|
Log-Analyse und Auswertung: Malewarebytes findet Adware agent OL - Lüfter plötzlich sehr lautWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
20.07.2020, 21:10 | #31 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Malewarebytes findet Adware agent OL - Lüfter plötzlich sehr laut Okey liebe Canela Ich brauche neue FRST-Logs . Haken setzen bei addition.txt dann auf Untersuchen klicken.
__________________ Logfiles bitte immer in CODE-Tags posten |
21.07.2020, 13:53 | #32 |
| Malewarebytes findet Adware agent OL - Lüfter plötzlich sehr laut Hmm, irgednwas stimmt da nicht.
__________________Schon der FRST Text ist zu lang um ihn hier einzufügen. Kann das an dem Update liegen? Ich habe gestern nur stundenlang das Update laufen lassen und dann wollte er sich zig mal neu starten und aktualisieren - sonst habe ich nix gemacht. Der Lappi ist heute auch extrem langsam. Wie kann ich jetzt vorgehen? |
21.07.2020, 14:00 | #33 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Malewarebytes findet Adware agent OL - Lüfter plötzlich sehr laut Aufgeteilt posten. Notfalls bei https://pastebin.com/ hochladen und hier verlinken
__________________
__________________ |
22.07.2020, 11:19 | #34 |
| Malewarebytes findet Adware agent OL - Lüfter plötzlich sehr laut Ok, ich versuche es in Teilen: Code:
ATTFilter Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version: 19-07-2020 durchgeführt von Fabi (Administrator) auf DESKTOP-MO9LNTB (ASUSTeK COMPUTER INC. X541UV) (21-07-2020 14:38:00) Gestartet von C:\Users\Fabi\Downloads Geladene Profile: Fabi Platform: Windows 10 Home Version 2004 19041.388 (X64) Sprache: Deutsch (Deutschland) Standard-Browser: FF Start-Modus: Normal Anleitung für Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/ ==================== Prozesse (Nicht auf der Ausnahmeliste) ================= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.) (Adlice -> ) C:\Program Files\RogueKiller\RogueKiller64.exe (Adlice -> ) C:\Program Files\RogueKiller\RogueKillerSvc.exe (ASUSTeK Computer Inc. -> ASUSTek Computer Inc.) C:\Program Files (x86)\ASUS\ATK Package\ATK Hotkey\AsLdrSrv.exe (ASUSTeK Computer Inc. -> ASUSTek Computer Inc.) C:\Program Files (x86)\ASUS\ATK Package\ATK Hotkey\HControl.exe (ASUSTeK Computer Inc. -> ASUSTek Computer Inc.) C:\Program Files (x86)\ASUS\ATK Package\ATK Media\DMedia.exe (ASUSTeK Computer Inc. -> ASUSTek Computer Inc.) C:\Program Files (x86)\ASUS\ATK Package\ATKGFNEX\GFNEXSrv.exe (ASUSTeK Computer Inc. -> ASUSTek Computer Inc.) C:\Program Files (x86)\ASUS\ATK Package\ATKOSD2\ATKOSD2.exe (Dropbox, Inc -> ) C:\Program Files (x86)\Dropbox\DropboxOEM\DropboxOEM.exe (FarStone Technology -> ) C:\Program Files (x86)\FarStone\TotalRecovery Pro\EFB\FBAgent.exe (Farstone Technology Inc -> ) C:\Program Files (x86)\FarStone\TotalRecovery Pro\EFB\DCNTranProc.exe (Hewlett Packard -> HP Inc.) C:\Program Files\HP\HP OfficeJet Pro 8710\Bin\HPNetworkCommunicatorCom.exe (Hewlett Packard -> HP Inc.) C:\Program Files\HP\HP OfficeJet Pro 8710\Bin\ScanToPCActivationApp.exe (ICEpower a/s -> ICEpower) C:\Windows\System32\ICEsoundService64.exe (Intel Corporation - Embedded Subsystems and IP Blocks Group -> Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL\jhi_service.exe (Intel Corporation - Embedded Subsystems and IP Blocks Group -> Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe (Intel Corporation) [Datei ist nicht signiert] C:\Program Files (x86)\Intel\Intel(R) Security Assist\isaHelperService.exe (Intel(R) pGFX -> Intel Corporation) C:\Windows\System32\DriverStore\FileRepository\igdlh64.inf_amd64_9f310939ec1eebf9\igfxCUIService.exe (Intel(R) pGFX -> Intel Corporation) C:\Windows\System32\DriverStore\FileRepository\igdlh64.inf_amd64_9f310939ec1eebf9\igfxEM.exe (Intel(R) pGFX -> Intel Corporation) C:\Windows\System32\DriverStore\FileRepository\igdlh64.inf_amd64_9f310939ec1eebf9\IntelCpHDCPSvc.exe (Intel(R) pGFX -> Intel Corporation) C:\Windows\System32\DriverStore\FileRepository\igdlh64.inf_amd64_9f310939ec1eebf9\IntelCpHeciSvc.exe (Intel(R) Software -> Intel Corporation) C:\Windows\SysWOW64\esif_uf.exe (Intel(R) Software -> Intel Corporation) C:\Windows\Temp\DPTF\esif_assist_64.exe (Malwarebytes Inc -> Malwarebytes) C:\Program Files\Malwarebytes\Anti-Malware\MBAMService.exe (Malwarebytes Inc -> Malwarebytes) C:\Program Files\Malwarebytes\Anti-Malware\mbamtray.exe (Microsoft Corporation -> Microsoft Corporation) C:\Program Files (x86)\Microsoft\EdgeUpdate\MicrosoftEdgeUpdate.exe <3> (Microsoft Corporation -> Microsoft Corporation) C:\Program Files\Common Files\microsoft shared\ClickToRun\OfficeC2RClient.exe <2> (Microsoft Corporation -> Microsoft Corporation) C:\Program Files\Common Files\microsoft shared\ClickToRun\OfficeClickToRun.exe (Microsoft Corporation -> Microsoft Corporation) C:\Users\Fabi\AppData\Local\Microsoft\OneDrive\OneDrive.exe (Microsoft Corporation -> Microsoft Corporation) C:\Windows\Microsoft.NET\Framework64\v3.0\WPF\PresentationFontCache.exe (Microsoft Corporation) C:\Program Files\WindowsApps\microsoft.windowscommunicationsapps_16005.12827.20560.0_x64__8wekyb3d8bbwe\HxTsr.exe (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\DeviceCensus.exe (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\dllhost.exe (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\MoUsoCoreWorker.exe (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\smartscreen.exe (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\SpatialAudioLicenseSrv.exe (Microsoft Windows -> Microsoft Corporation) C:\Windows\SysWOW64\backgroundTaskHost.exe (Microsoft Windows -> Microsoft Corporation) C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.19041.386_none_e72d64cd263a3a51\TiWorker.exe (Microsoft Windows Hardware Compatibility Publisher -> Realtek Semiconductor Corp.) C:\Windows\RtkBtManServ.exe (Microsoft Windows Publisher -> Microsoft Corporation) C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.2007.6-0\MsMpEng.exe (Microsoft Windows Publisher -> Microsoft Corporation) C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.2007.6-0\NisSrv.exe (Mozilla Corporation -> Mozilla Corporation) C:\Program Files (x86)\Mozilla Firefox\firefox.exe <5> (NVIDIA Corporation -> NVIDIA Corporation) C:\Program Files (x86)\NVIDIA Corporation\NetService\NvNetworkService.exe (NVIDIA Corporation -> NVIDIA Corporation) C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvBackend.exe (NVIDIA Corporation -> NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display.NvContainer\NVDisplay.Container.exe <2> (NVIDIA Corporation -> NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\GeForce Experience Service\GfExperienceService.exe (Realtek Semiconductor Corp -> Realtek Semiconductor Corp.) C:\Program Files (x86)\Realtek\Realtek Bluetooth Filter ONLY\BTDevMgr.exe (Realtek Semiconductor Corp. -> Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RAVBg64.exe (Realtek Semiconductor Corp. -> Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe (Skype) C:\Program Files\WindowsApps\Microsoft.SkypeApp_15.61.100.0_x86__kzf8qxf38zg5c\Skype\Skype.exe <5> ==================== Registry (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.) HKLM\...\Run: [NvBackend] => C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvBackend.exe [2397752 2016-03-24] (NVIDIA Corporation -> NVIDIA Corporation) HKLM\...\Run: [ShadowPlay] => C:\Windows\system32\nvspcap64.dll [1767248 2016-03-24] (NVIDIA Corporation PE Sign v2014 -> NVIDIA Corporation) [Datei ist nicht signiert] HKU\S-1-5-19\...\RunOnce: [WAB Migrate] => C:\Program Files\Windows Mail\wab.exe [518656 2019-12-07] (Microsoft Windows -> Microsoft Corporation) HKU\S-1-5-20\...\RunOnce: [WAB Migrate] => C:\Program Files\Windows Mail\wab.exe [518656 2019-12-07] (Microsoft Windows -> Microsoft Corporation) HKU\S-1-5-21-1154132435-3692925687-2278074798-1004\...\Run: [HP OfficeJet Pro 8710 (NET)] => C:\Program Files\HP\HP OfficeJet Pro 8710\Bin\ScanToPCActivationApp.exe [3770504 2018-04-06] (Hewlett Packard -> HP Inc.) GroupPolicy: Beschränkung ? <==== ACHTUNG ==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) ============ (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) Task: {014B66F6-F1DE-4B7F-8817-7EEF3A0A8982} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Verification => C:\ProgramData\Microsoft\Windows Defender\platform\4.18.2007.6-0\MpCmdRun.exe [516784 2020-07-18] (Microsoft Windows Publisher -> Microsoft Corporation) Task: {03A389AC-5E83-4F34-BBCE-AF1E91619D72} - System32\Tasks\Microsoft\Office\Office Feature Updates Logon => C:\Program Files\Microsoft Office\root\Office16\sdxhelper.exe [170848 2020-07-09] (Microsoft Corporation -> Microsoft Corporation) Task: {10C7C880-D41B-4765-B85F-5FE7DCDC22D3} - System32\Tasks\ATK Package A22126881260 => C:\Program Files (x86)\ASUS\ATK Package\ATK Hotkey\SimAppExec.exe [122008 2015-09-22] (ASUSTeK Computer Inc. -> ASUSTek Computer Inc.) Task: {38108F82-468E-4689-8E06-34C7A3B7A7DC} - System32\Tasks\Intel PTT EK Recertification => C:\Program Files\Intel\iCLS Client\IntelPTTEKRecertification.exe [855352 2016-02-19] (Intel(R) Trusted Connect Service -> Intel(R) Corporation) Task: {39CD21EB-35CB-4512-AA79-269F27FC6E2F} - System32\Tasks\DropboxUpdateTaskMachineUA => C:\Program Files (x86)\Dropbox\Update\DropboxUpdate.exe [143144 2016-12-23] (Dropbox, Inc -> Dropbox, Inc.) Task: {40C16C89-5B22-4B8C-9C81-473B802B8152} - System32\Tasks\DropboxUpdateTaskMachineCore => C:\Program Files (x86)\Dropbox\Update\DropboxUpdate.exe [143144 2016-12-23] (Dropbox, Inc -> Dropbox, Inc.) Task: {60B258AE-EBC5-4D6A-A3E8-EDCFC540A7BF} - System32\Tasks\HPCustParticipation HP OfficeJet Pro 8710 => C:\Program Files\HP\HP OfficeJet Pro 8710\Bin\HPCustPartic.exe [6293000 2015-08-31] (Hewlett Packard -> HP Inc.) Task: {60EFBD44-14F0-4D44-A525-62C9F3062D70} - System32\Tasks\DropboxUpdateTaskMachineCore1d56580b241386b => C:\Program Files (x86)\Dropbox\Update\DropboxUpdate.exe [143144 2016-12-23] (Dropbox, Inc -> Dropbox, Inc.) Task: {6430CC72-EBF8-4F8C-AF87-2CCE1878ED23} - System32\Tasks\ASUS\ASUS Product Register Service => C:\Program Files (x86)\ASUS\APRP\aprp.exe Task: {6E38697D-D14E-4F0B-8568-36CAFDDB106A} - System32\Tasks\Microsoft\Office\Office Feature Updates => C:\Program Files\Microsoft Office\root\Office16\sdxhelper.exe [170848 2020-07-09] (Microsoft Corporation -> Microsoft Corporation) Task: {712D52C4-C184-4189-A482-1C11A9F613B7} - System32\Tasks\Microsoft\Office\Office ClickToRun Service Monitor => C:\Program Files\Common Files\Microsoft Shared\ClickToRun\OfficeC2RClient.exe [23810952 2020-06-23] (Microsoft Corporation -> Microsoft Corporation) Task: {751D6219-7DF3-4503-88CC-209A52A94DC8} - System32\Tasks\Mozilla\Firefox Default Browser Agent E7CF176E110C211B => C:\Program Files (x86)\Mozilla Firefox\default-browser-agent.exe [124112 2020-07-10] (Mozilla Corporation -> Mozilla Foundation) Task: {89EC954C-6CC9-4922-A0B9-4A88AC1FDDED} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Cache Maintenance => C:\ProgramData\Microsoft\Windows Defender\platform\4.18.2007.6-0\MpCmdRun.exe [516784 2020-07-18] (Microsoft Windows Publisher -> Microsoft Corporation) Task: {96C7F41D-B078-45A5-8471-F082F2BB3E6C} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Scheduled Scan => C:\ProgramData\Microsoft\Windows Defender\platform\4.18.2007.6-0\MpCmdRun.exe [516784 2020-07-18] (Microsoft Windows Publisher -> Microsoft Corporation) Task: {994908E5-2ACC-4647-92FF-6E504FA6EA47} - System32\Tasks\RTKCPL => C:\Program Files\Realtek\Audio\HDA\RAVBg64.exe [1506368 2018-11-01] (Realtek Semiconductor Corp. -> Realtek Semiconductor) Task: {9AF19002-47FD-4B2D-959A-0A5231176F3D} - System32\Tasks\AdwCleaner_onReboot => C:\Users\Fabi\Downloads\adwcleaner_8.0.6.exe [8420016 2020-07-19] (Malwarebytes Inc -> Malwarebytes) Task: {CE51B525-6A7B-406C-806D-553C2AA0AA81} - System32\Tasks\DropboxOEM => C:\Program Files (x86)\Dropbox\DropboxOEM\DropboxOEM.exe [585000 2016-09-21] (Dropbox, Inc -> ) Task: {DFEDAC39-0EA8-4D09-AC0C-4ADA50F06383} - System32\Tasks\{66C2C36E-A363-434C-8E61-E488F0B116F7} => {66C2C36E-A363-434C-8E61-E488F0B116F7} C:\Windows\System32\RDXService.dll [738304 2019-12-07] (Microsoft Windows -> Microsoft Corporation) Task: {E74E319F-DB25-4139-A1B5-F28AAD167933} - System32\Tasks\Microsoft\Office\Office Automatic Updates 2.0 => C:\Program Files\Common Files\Microsoft Shared\ClickToRun\OfficeC2RClient.exe [23810952 2020-06-23] (Microsoft Corporation -> Microsoft Corporation) Task: {E9AA9546-C930-4788-B207-69D77841E6A1} - System32\Tasks\RtHDVBg_ListenToDevice => C:\Program Files\Realtek\Audio\HDA\RAVBg64.exe [1506368 2018-11-01] (Realtek Semiconductor Corp. -> Realtek Semiconductor) Task: {F1D3AB04-842F-49EB-BBFF-F40F4144D4B8} - \Microsoft\Windows\UNP\RunCampaignManager -> Keine Datei <==== ACHTUNG Task: {F57138EC-6B46-4D0E-962B-8BE44DE83D83} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Cleanup => C:\ProgramData\Microsoft\Windows Defender\platform\4.18.2007.6-0\MpCmdRun.exe [516784 2020-07-18] (Microsoft Windows Publisher -> Microsoft Corporation) Task: {FCF3CC52-2BE5-4E30-83A4-398035E7D153} - System32\Tasks\ATK Package 36D18D69AFC3 => C:\Program Files (x86)\ASUS\ATK Package\ATK Hotkey\SimAppExec.exe [122008 2015-09-22] (ASUSTeK Computer Inc. -> ASUSTek Computer Inc.) (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.) Task: C:\WINDOWS\Tasks\DropboxUpdateTaskMachineCore1d56580b241386b.job => C:\Program Files (x86)\Dropbox\Update\DropboxUpdate.exe Task: C:\WINDOWS\Tasks\DropboxUpdateTaskMachineUA.job => C:\Program Files (x86)\Dropbox\Update\DropboxUpdate.exe ==================== Internet (Nicht auf der Ausnahmeliste) ==================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.) Tcpip\Parameters: [DhcpNameServer] 192.168.8.1 Tcpip\..\Interfaces\{135c0954-9021-4c95-a790-3d0410a80a64}: [NameServer] 10.74.210.210 10.74.210.211 Tcpip\..\Interfaces\{13a46743-1b20-49b5-9dcf-8ce76f001a1a}: [DhcpNameServer] 10.66.16.1 Tcpip\..\Interfaces\{5031b57a-dc54-46a5-9631-2566fc22809a}: [NameServer] 10.74.210.210 10.74.210.211 Tcpip\..\Interfaces\{6cbed4c0-6334-4624-9300-4eb3b994f22d}: [DhcpNameServer] 192.168.8.1 Internet Explorer: ================== SearchScopes: HKU\S-1-5-21-1154132435-3692925687-2278074798-1004 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = SearchScopes: HKU\S-1-5-21-1154132435-3692925687-2278074798-1004 -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = BHO: Citavi Picker -> {609D670F-B735-4da7-AC6D-F3BD358E325E} -> C:/Program Files (x86)/Internet Explorer/Citavi Picker/x64/SwissAcademic.Citavi.IEPicker.DLL => Keine Datei BHO-x32: Skype for Business Browser Helper -> {31D09BA0-12F5-4CCE-BE8A-2923E76605DA} -> C:\Program Files\Microsoft Office\root\VFS\ProgramFilesX86\Microsoft Office\Office16\OCHelper.dll [2020-01-12] (Microsoft Corporation -> Microsoft Corporation) BHO-x32: Citavi Picker -> {609D670F-B735-4da7-AC6D-F3BD358E325E} -> C:/Program Files (x86)/Internet Explorer/Citavi Picker/SwissAcademic.Citavi.IEPicker.DLL => Keine Datei BHO-x32: Evernote extension -> {92EF2EAD-A7CE-4424-B0DB-499CF856608E} -> C:\Program Files (x86)\Evernote\Evernote\EvernoteIE.dll [2019-01-24] (Evernote Corporation -> Evernote Corp., 305 Walnut Street, Redwood City, CA 94063) Toolbar: HKU\S-1-5-21-1154132435-3692925687-2278074798-1004 -> Kein Name - {4853DF44-7D6B-48E9-9258-D800EEE54AF6} - Keine Datei Handler: mso-minsb-roaming.16 - {83C25742-A9F7-49FB-9138-434302C88D07} - C:\Program Files\Microsoft Office\root\Office16\MSOSB.DLL [2020-07-09] (Microsoft Corporation -> Microsoft Corporation) Handler-x32: mso-minsb-roaming.16 - {83C25742-A9F7-49FB-9138-434302C88D07} - C:\Program Files\Microsoft Office\root\VFS\ProgramFilesX86\Microsoft Office\Office16\MSOSB.DLL [2020-07-09] (Microsoft Corporation -> Microsoft Corporation) Handler: mso-minsb.16 - {42089D2D-912D-4018-9087-2B87803E93FB} - C:\Program Files\Microsoft Office\root\Office16\MSOSB.DLL [2020-07-09] (Microsoft Corporation -> Microsoft Corporation) Handler-x32: mso-minsb.16 - {42089D2D-912D-4018-9087-2B87803E93FB} - C:\Program Files\Microsoft Office\root\VFS\ProgramFilesX86\Microsoft Office\Office16\MSOSB.DLL [2020-07-09] (Microsoft Corporation -> Microsoft Corporation) Handler: osf-roaming.16 - {42089D2D-912D-4018-9087-2B87803E93FB} - C:\Program Files\Microsoft Office\root\Office16\MSOSB.DLL [2020-07-09] (Microsoft Corporation -> Microsoft Corporation) Handler-x32: osf-roaming.16 - {42089D2D-912D-4018-9087-2B87803E93FB} - C:\Program Files\Microsoft Office\root\VFS\ProgramFilesX86\Microsoft Office\Office16\MSOSB.DLL [2020-07-09] (Microsoft Corporation -> Microsoft Corporation) Handler: osf.16 - {5504BE45-A83B-4808-900A-3A5C36E7F77A} - C:\Program Files\Microsoft Office\root\Office16\MSOSB.DLL [2020-07-09] (Microsoft Corporation -> Microsoft Corporation) Handler-x32: osf.16 - {5504BE45-A83B-4808-900A-3A5C36E7F77A} - C:\Program Files\Microsoft Office\root\VFS\ProgramFilesX86\Microsoft Office\Office16\MSOSB.DLL [2020-07-09] (Microsoft Corporation -> Microsoft Corporation) Edge: ====== DownloadDir: C:\Users\Fabi\Downloads Edge Profile: C:\Users\Fabi\AppData\Local\Microsoft\Edge\User Data\Default [2020-07-20] FireFox: ======== FF DefaultProfile: c4spfauv.default-1554455903745 FF ProfilePath: C:\Users\Fabi\AppData\Roaming\Mozilla\Firefox\Profiles\c4spfauv.default-1554455903745 [2020-07-21] FF Extension: (Facebook Container) - C:\Users\Fabi\AppData\Roaming\Mozilla\Firefox\Profiles\c4spfauv.default-1554455903745\Extensions\@contain-facebook.xpi [2020-04-14] FF Extension: (DuckDuckGo Privacy Essentials) - C:\Users\Fabi\AppData\Roaming\Mozilla\Firefox\Profiles\c4spfauv.default-1554455903745\Extensions\jid1-ZAdIEUB7XOzOJw@jetpack.xpi [2020-07-16] FF Extension: (uBlock Origin) - C:\Users\Fabi\AppData\Roaming\Mozilla\Firefox\Profiles\c4spfauv.default-1554455903745\Extensions\uBlock0@raymondhill.net.xpi [2020-02-06] FF Extension: (NoScript) - C:\Users\Fabi\AppData\Roaming\Mozilla\Firefox\Profiles\c4spfauv.default-1554455903745\Extensions\{73a6fe31-595d-460b-a920-fcc0f8843232}.xpi [2020-07-12] FF Extension: (Citavi Picker) - C:\Users\Fabi\AppData\Roaming\Mozilla\Firefox\Profiles\c4spfauv.default-1554455903745\Extensions\{8AA36F4F-6DC7-4c06-77AF-5035170634FE}.xpi [2020-05-25] FF HKLM\...\Firefox\Extensions: [light_plugin_A07576A3CEBC4A72A8CF2C925907DB05@kaspersky.com] - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Total Security 18.0.0\FFExt\light_plugin_firefox\addon.xpi => nicht gefunden FF HKLM-x32\...\Firefox\Extensions: [light_plugin_A07576A3CEBC4A72A8CF2C925907DB05@kaspersky.com] - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Total Security 18.0.0\FFExt\light_plugin_firefox\addon.xpi => nicht gefunden FF Plugin: @microsoft.com/SharePoint,version=14.0 -> C:\Program Files\Microsoft Office\root\Office16\NPSPWRAP.DLL [2020-01-12] (Microsoft Corporation -> Microsoft Corporation) FF Plugin-x32: @foxitsoftware.com/Foxit PhantomPDF Plugin,version=1.0,application/pdf -> C:\Program Files (x86)\Foxit PhantomPDF\plugins\npFoxitPhantomPDFPlugin.dll [2015-07-10] (Foxit Software Incorporated -> Foxit Corporation) FF Plugin-x32: @foxitsoftware.com/Foxit PhantomPDF Plugin,version=1.0,application/vnd.fdf -> C:\Program Files (x86)\Foxit PhantomPDF\plugins\npFoxitPhantomPDFPlugin.dll [2015-07-10] (Foxit Software Incorporated -> Foxit Corporation) FF Plugin-x32: @foxitsoftware.com/Foxit PhantomPDF Plugin,version=1.0,application/vnd.xdp -> C:\Program Files (x86)\Foxit PhantomPDF\plugins\npFoxitPhantomPDFPlugin.dll [2015-07-10] (Foxit Software Incorporated -> Foxit Corporation) FF Plugin-x32: @foxitsoftware.com/Foxit PhantomPDF Plugin,version=1.0,application/vnd.xfdf -> C:\Program Files (x86)\Foxit PhantomPDF\plugins\npFoxitPhantomPDFPlugin.dll [2015-07-10] (Foxit Software Incorporated -> Foxit Corporation) FF Plugin-x32: @microsoft.com/SharePoint,version=14.0 -> C:\Program Files\Microsoft Office\root\VFS\ProgramFilesX86\Microsoft Office\Office16\NPSPWRAP.DLL [2020-01-12] (Microsoft Corporation -> Microsoft Corporation) ==================== Dienste (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) R2 BTDevManager; C:\Program Files (x86)\REALTEK\Realtek Bluetooth Filter ONLY\BTDevMgr.exe [125144 2016-02-15] (Realtek Semiconductor Corp -> Realtek Semiconductor Corp.) R2 ClickToRunSvc; C:\Program Files\Common Files\Microsoft Shared\ClickToRun\OfficeClickToRun.exe [10574728 2020-06-23] (Microsoft Corporation -> Microsoft Corporation) S2 dbupdate; C:\Program Files (x86)\Dropbox\Update\DropboxUpdate.exe [143144 2016-12-23] (Dropbox, Inc -> Dropbox, Inc.) S3 dbupdatem; C:\Program Files (x86)\Dropbox\Update\DropboxUpdate.exe [143144 2016-12-23] (Dropbox, Inc -> Dropbox, Inc.) R2 esifsvc; C:\WINDOWS\SysWOW64\esif_uf.exe [1392792 2015-11-09] (Intel(R) Software -> Intel Corporation) R2 FBAgent; C:\Program Files (x86)\FarStone\TotalRecovery Pro\EFB\FBAgent.exe [73032 2014-08-13] (FarStone Technology -> ) R2 GfExperienceService; C:\Program Files\NVIDIA Corporation\GeForce Experience Service\GfExperienceService.exe [1164856 2016-03-24] (NVIDIA Corporation -> NVIDIA Corporation) R2 ICEsoundService; C:\WINDOWS\system32\ICEsoundService64.exe [806344 2018-11-01] (ICEpower a/s -> ICEpower) S3 Intel(R) Security Assist; C:\Program Files (x86)\Intel\Intel(R) Security Assist\isa.exe [335360 2016-03-18] (Intel Corporation) [Datei ist nicht signiert] R2 isaHelperSvc; C:\Program Files (x86)\Intel\Intel(R) Security Assist\isaHelperService.exe [8704 2016-03-18] (Intel Corporation) [Datei ist nicht signiert] R2 MBAMService; C:\Program Files\Malwarebytes\Anti-Malware\mbamservice.exe [6933272 2020-03-25] (Malwarebytes Inc -> Malwarebytes) R2 NvNetworkService; C:\Program Files (x86)\NVIDIA Corporation\NetService\NvNetworkService.exe [1881144 2016-03-24] (NVIDIA Corporation -> NVIDIA Corporation) S2 NvStreamSvc; C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamService.exe [2522680 2016-03-24] (NVIDIA Corporation -> NVIDIA Corporation) R2 rkrtservice; C:\Program Files\RogueKiller\RogueKillerSvc.exe [13570104 2020-06-17] (Adlice -> ) R2 Tran_Process_Proc; C:\Program Files (x86)\FarStone\TotalRecovery Pro\EFB\DCNTranProc.exe [71024 2014-03-25] (Farstone Technology Inc -> ) R3 WdNisSvc; C:\ProgramData\Microsoft\Windows Defender\platform\4.18.2007.6-0\NisSrv.exe [2169576 2020-07-18] (Microsoft Windows Publisher -> Microsoft Corporation) R2 WinDefend; C:\ProgramData\Microsoft\Windows Defender\platform\4.18.2007.6-0\MsMpEng.exe [128376 2020-07-18] (Microsoft Windows Publisher -> Microsoft Corporation) ===================== Treiber (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) R2 ASMMAP64; C:\Program Files (x86)\ASUS\ATK Package\ATKGFNEX\ASMMAP64.sys [18048 2015-05-08] (Microsoft Windows Hardware Compatibility Publisher -> ASUS) R3 AsusPTPDrv; C:\WINDOWS\System32\drivers\AsusPTPFilter.sys [108504 2019-04-24] (ASUSTek Computer Inc. -> ASUSTek COMPUTER INC.) R1 ATKWMIACPIIO; C:\Program Files (x86)\ASUS\ATK Package\ATK WMIACPI\atkwmiacpi64.sys [20096 2015-05-08] (Microsoft Windows Hardware Compatibility Publisher -> ASUSTek Computer Inc.) S3 farmntio; C:\Windows\system32\drivers\farmntio.sys [25144 2014-03-25] (FarStone Technology -> ) [Datei ist nicht signiert] R2 MBAMChameleon; C:\WINDOWS\System32\Drivers\MbamChameleon.sys [216056 2020-07-21] (Malwarebytes Inc -> Malwarebytes) S0 MbamElam; C:\WINDOWS\System32\DRIVERS\MbamElam.sys [19912 2020-06-05] (Microsoft Windows Early Launch Anti-Malware Publisher -> Malwarebytes) R3 MBAMSwissArmy; C:\WINDOWS\System32\Drivers\mbamswissarmy.sys [248968 2020-06-05] (Malwarebytes Inc -> Malwarebytes) S3 tap0901; C:\WINDOWS\System32\drivers\tap0901.sys [27136 2016-04-21] (OpenVPN Technologies, Inc. -> The OpenVPN Project) U3 TrueSight; C:\Windows\System32\drivers\truesight.sys [38032 2020-07-21] (Adlice -> ) S0 WdBoot; C:\WINDOWS\System32\drivers\wd\WdBoot.sys [78232 2020-07-18] (Microsoft Windows Early Launch Anti-Malware Publisher -> Microsoft Corporation) R0 WdFilter; C:\WINDOWS\System32\drivers\wd\WdFilter.sys [430312 2020-07-18] (Microsoft Windows -> Microsoft Corporation) R3 WdNisDrv; C:\WINDOWS\System32\drivers\wd\WdNisDrv.sys [98544 2020-07-18] (Microsoft Windows -> Microsoft Corporation) ==================== NetSvcs (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) ==================== Ein Monat (erstellte) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.) 2020-07-21 14:30 - 2020-07-21 14:30 - 000216056 _____ (Malwarebytes) C:\WINDOWS\system32\Drivers\MbamChameleon.sys 2020-07-21 14:30 - 2020-07-21 14:30 - 000005693 ___RH C:\farstone_pe.letter 2020-07-21 14:29 - 2020-07-21 14:29 - 000038032 _____ C:\WINDOWS\system32\Drivers\truesight.sys 2020-07-20 17:46 - 2020-07-20 17:46 - 000000000 ____D C:\ProgramData\Microsoft OneDrive 2020-07-20 17:40 - 2020-07-20 17:40 - 000000020 ___SH C:\Users\Fabi\ntuser.ini 2020-07-20 17:39 - 2020-07-21 14:28 - 000000006 ____H C:\WINDOWS\Tasks\SA.DAT 2020-07-20 17:39 - 2020-07-20 17:40 - 000002924 _____ C:\WINDOWS\system32\Tasks\ATK Package 36D18D69AFC3 2020-07-20 17:39 - 2020-07-20 17:40 - 000002862 _____ C:\WINDOWS\system32\Tasks\OneDrive Standalone Update Task-S-1-5-21-1154132435-3692925687-2278074798-1004 2020-07-20 17:39 - 2020-07-20 17:40 - 000002480 _____ C:\WINDOWS\system32\Tasks\{2C932742-413C-4B70-82C9-252094ED4C3C} 2020-07-20 17:39 - 2020-07-20 17:40 - 000002392 _____ C:\WINDOWS\system32\Tasks\{ECB17B16-24AF-41E2-864C-34FE5427FF37} 2020-07-20 17:39 - 2020-07-20 17:40 - 000002392 _____ C:\WINDOWS\system32\Tasks\{66C2C36E-A363-434C-8E61-E488F0B116F7} 2020-07-20 17:39 - 2020-07-20 17:39 - 000003768 _____ C:\WINDOWS\system32\Tasks\DropboxUpdateTaskMachineUA 2020-07-20 17:39 - 2020-07-20 17:39 - 000003626 _____ C:\WINDOWS\system32\Tasks\MicrosoftEdgeUpdateTaskMachineUA 2020-07-20 17:39 - 2020-07-20 17:39 - 000003574 _____ C:\WINDOWS\system32\Tasks\DropboxUpdateTaskMachineCore1d56580b241386b 2020-07-20 17:39 - 2020-07-20 17:39 - 000003544 _____ C:\WINDOWS\system32\Tasks\DropboxUpdateTaskMachineCore 2020-07-20 17:39 - 2020-07-20 17:39 - 000003402 _____ C:\WINDOWS\system32\Tasks\MicrosoftEdgeUpdateTaskMachineCore 2020-07-20 17:39 - 2020-07-20 17:39 - 000003118 _____ C:\WINDOWS\system32\Tasks\Intel PTT EK Recertification 2020-07-20 17:39 - 2020-07-20 17:39 - 000002652 _____ C:\WINDOWS\system32\Tasks\HPCustParticipation HP OfficeJet Pro 8710 2020-07-20 17:39 - 2020-07-20 17:39 - 000002346 _____ C:\WINDOWS\system32\Tasks\RtHDVBg_ListenToDevice 2020-07-20 17:39 - 2020-07-20 17:39 - 000002346 _____ C:\WINDOWS\system32\Tasks\AdwCleaner_onReboot 2020-07-20 17:39 - 2020-07-20 17:39 - 000002302 _____ C:\WINDOWS\system32\Tasks\RTKCPL 2020-07-20 17:39 - 2020-07-20 17:39 - 000002262 _____ C:\WINDOWS\system32\Tasks\DropboxOEM 2020-07-20 17:39 - 2020-07-20 17:39 - 000002214 _____ C:\WINDOWS\system32\Tasks\ATK Package A22126881260 2020-07-20 17:39 - 2020-07-20 17:39 - 000000000 _SHDL C:\Documents and Settings 2020-07-20 17:39 - 2020-07-20 17:39 - 000000000 ____D C:\WINDOWS\system32\Tasks\Mozilla 2020-07-20 17:39 - 2020-07-20 17:39 - 000000000 ____D C:\WINDOWS\system32\Tasks\ASUS 2020-07-20 17:37 - 2020-07-20 17:39 - 000007623 _____ C:\WINDOWS\diagwrn.xml 2020-07-20 17:37 - 2020-07-20 17:39 - 000007623 _____ C:\WINDOWS\diagerr.xml 2020-07-20 17:27 - 2020-07-21 14:35 - 001722788 _____ C:\WINDOWS\system32\PerfStringBackup.INI 2020-07-20 17:20 - 2020-07-20 16:49 - 002876416 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\PrintConfig.dll 2020-07-20 17:16 - 2020-07-20 20:24 - 000000000 ____D C:\WINDOWS\system32\SleepStudy 2020-07-20 17:16 - 2020-07-20 17:16 - 000439088 _____ C:\WINDOWS\system32\FNTCACHE.DAT 2020-07-20 17:15 - 2020-07-21 14:28 - 000008192 ___SH C:\DumpStack.log.tmp 2020-07-20 17:15 - 2020-07-20 17:40 - 000000000 ____D C:\Windows.old 2020-07-20 17:14 - 2020-07-20 17:14 - 000073016 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\WinSetupBoot.sys 2020-07-20 17:01 - 2020-07-20 17:15 - 000000000 ____D C:\WINDOWS\system32\config\bbimigrate 2020-07-20 17:00 - 2020-07-20 17:40 - 000000000 ____D C:\Users\Fabi 2020-07-20 17:00 - 2020-07-20 17:00 - 000000000 _SHDL C:\Users\Fabi\Vorlagen 2020-07-20 17:00 - 2020-07-20 17:00 - 000000000 _SHDL C:\Users\Fabi\Startmenü 2020-07-20 17:00 - 2020-07-20 17:00 - 000000000 _SHDL C:\Users\Fabi\Netzwerkumgebung 2020-07-20 17:00 - 2020-07-20 17:00 - 000000000 _SHDL C:\Users\Fabi\Lokale Einstellungen 2020-07-20 17:00 - 2020-07-20 17:00 - 000000000 _SHDL C:\Users\Fabi\Eigene Dateien 2020-07-20 17:00 - 2020-07-20 17:00 - 000000000 _SHDL C:\Users\Fabi\Druckumgebung 2020-07-20 17:00 - 2020-07-20 17:00 - 000000000 _SHDL C:\Users\Fabi\Documents\Eigene Videos 2020-07-20 17:00 - 2020-07-20 17:00 - 000000000 _SHDL C:\Users\Fabi\Documents\Eigene Musik 2020-07-20 17:00 - 2020-07-20 17:00 - 000000000 _SHDL C:\Users\Fabi\Documents\Eigene Bilder 2020-07-20 17:00 - 2020-07-20 17:00 - 000000000 _SHDL C:\Users\Fabi\AppData\Roaming\Microsoft\Windows\Start Menu\Programme 2020-07-20 17:00 - 2020-07-20 17:00 - 000000000 _SHDL C:\Users\Fabi\AppData\Local\Verlauf 2020-07-20 17:00 - 2020-07-20 17:00 - 000000000 _SHDL C:\Users\Fabi\AppData\Local\Anwendungsdaten 2020-07-20 17:00 - 2020-07-20 17:00 - 000000000 _SHDL C:\Users\Fabi\Anwendungsdaten 2020-07-20 17:00 - 2019-12-07 11:10 - 000001105 _____ C:\Users\Fabi\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\OneDrive.lnk 2020-07-20 16:58 - 2020-07-20 16:58 - 000000000 ____D C:\WINDOWS\Firmware 2020-07-20 16:56 - 2020-07-20 17:01 - 000000000 ____D C:\WINDOWS\ServiceProfiles 2020-07-20 16:51 - 2020-07-20 16:51 - 024264704 _____ (Microsoft Corporation) C:\WINDOWS\system32\Hydrogen.dll 2020-07-20 16:51 - 2020-07-20 16:51 - 018766336 _____ (Microsoft Corporation) C:\WINDOWS\system32\HologramWorld.dll 2020-07-20 16:51 - 2020-07-20 16:51 - 011490816 _____ (Microsoft Corporation) C:\WINDOWS\system32\wmp.dll 2020-07-20 16:51 - 2020-07-20 16:51 - 009493504 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wmp.dll 2020-07-20 16:51 - 2020-07-20 16:51 - 007534160 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Media.dll 2020-07-20 16:51 - 2020-07-20 16:51 - 007070208 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mstscax.dll 2020-07-20 16:51 - 2020-07-20 16:51 - 005337504 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Media.dll 2020-07-20 16:51 - 2020-07-20 16:51 - 004783328 _____ (Microsoft Corporation) C:\WINDOWS\system32\mfcore.dll 2020-07-20 16:51 - 2020-07-20 16:51 - 004465664 _____ (Microsoft Corporation) C:\WINDOWS\system32\xpsrchvw.exe 2020-07-20 16:51 - 2020-07-20 16:51 - 003547280 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mfcore.dll 2020-07-20 16:51 - 2020-07-20 16:51 - 003364864 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\xpsrchvw.exe 2020-07-20 16:51 - 2020-07-20 16:51 - 002520048 _____ (Microsoft Corporation) C:\WINDOWS\system32\msmpeg2vdec.dll 2020-07-20 16:51 - 2020-07-20 16:51 - 002202624 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\MSVidCtl.dll 2020-07-20 16:51 - 2020-07-20 16:51 - 001956016 _____ (Microsoft Corporation) C:\WINDOWS\system32\mfasfsrcsnk.dll 2020-07-20 16:51 - 2020-07-20 16:51 - 001583616 _____ (Microsoft Corporation) C:\WINDOWS\system32\wbengine.exe 2020-07-20 16:51 - 2020-07-20 16:51 - 001470976 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\quartz.dll 2020-07-20 16:51 - 2020-07-20 16:51 - 001357312 _____ (Microsoft Corporation) C:\WINDOWS\system32\WMNetMgr.dll 2020-07-20 16:51 - 2020-07-20 16:51 - 001352232 _____ (Microsoft Corporation) C:\WINDOWS\system32\mfmpeg2srcsnk.dll 2020-07-20 16:51 - 2020-07-20 16:51 - 001337856 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Media.Audio.dll 2020-07-20 16:51 - 2020-07-20 16:51 - 001301592 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mfasfsrcsnk.dll 2020-07-20 16:51 - 2020-07-20 16:51 - 001246720 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Media.Audio.dll 2020-07-20 16:51 - 2020-07-20 16:51 - 001111552 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\WMNetMgr.dll 2020-07-20 16:51 - 2020-07-20 16:51 - 001087488 _____ (Microsoft Corporation) C:\WINDOWS\system32\HoloSI.PCShell.dll 2020-07-20 16:51 - 2020-07-20 16:51 - 001014872 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mfmpeg2srcsnk.dll 2020-07-20 16:51 - 2020-07-20 16:51 - 000991744 _____ (Microsoft Corporation) C:\WINDOWS\system32\WebcamUi.dll 2020-07-20 16:51 - 2020-07-20 16:51 - 000967680 _____ (Microsoft Corporation) C:\WINDOWS\system32\fveapi.dll 2020-07-20 16:51 - 2020-07-20 16:51 - 000961192 _____ (Microsoft Corporation) C:\WINDOWS\system32\mfds.dll 2020-07-20 16:51 - 2020-07-20 16:51 - 000937472 _____ (Microsoft Corporation) C:\WINDOWS\system32\MsSpellCheckingFacility.dll 2020-07-20 16:51 - 2020-07-20 16:51 - 000850944 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\tapi3.dll 2020-07-20 16:51 - 2020-07-20 16:51 - 000843264 _____ (Microsoft Corporation) C:\WINDOWS\system32\HolographicExtensions.dll 2020-07-20 16:51 - 2020-07-20 16:51 - 000814592 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\WebcamUi.dll 2020-07-20 16:51 - 2020-07-20 16:51 - 000746808 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mfds.dll 2020-07-20 16:51 - 2020-07-20 16:51 - 000742912 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\fveapi.dll 2020-07-20 16:51 - 2020-07-20 16:51 - 000690176 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\MsSpellCheckingFacility.dll 2020-07-20 16:51 - 2020-07-20 16:51 - 000676560 _____ (Microsoft Corporation) C:\WINDOWS\system32\MFCaptureEngine.dll 2020-07-20 16:51 - 2020-07-20 16:51 - 000617984 _____ (Microsoft Corporation) C:\WINDOWS\system32\FXSCOMEX.dll 2020-07-20 16:51 - 2020-07-20 16:51 - 000611840 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\nshwfp.dll 2020-07-20 16:51 - 2020-07-20 16:51 - 000600616 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\MFCaptureEngine.dll 2020-07-20 16:51 - 2020-07-20 16:51 - 000588288 _____ (Microsoft Corporation) C:\WINDOWS\system32\msra.exe 2020-07-20 16:51 - 2020-07-20 16:51 - 000580096 _____ (Microsoft Corporation) C:\WINDOWS\system32\PhotoScreensaver.scr 2020-07-20 16:51 - 2020-07-20 16:51 - 000556544 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\qedit.dll 2020-07-20 16:51 - 2020-07-20 16:51 - 000553984 _____ (Microsoft Corporation) C:\WINDOWS\system32\bdesvc.dll 2020-07-20 16:51 - 2020-07-20 16:51 - 000549888 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\qdvd.dll 2020-07-20 16:51 - 2020-07-20 16:51 - 000530440 _____ (Microsoft Corporation) C:\WINDOWS\system32\mf.dll 2020-07-20 16:51 - 2020-07-20 16:51 - 000514560 _____ (Microsoft Corporation) C:\WINDOWS\system32\WinBioDataModel.dll 2020-07-20 16:51 - 2020-07-20 16:51 - 000503808 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\FXSCOMEX.dll 2020-07-20 16:51 - 2020-07-20 16:51 - 000499200 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\PhotoScreensaver.scr 2020-07-20 16:51 - 2020-07-20 16:51 - 000484352 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\psisdecd.dll 2020-07-20 16:51 - 2020-07-20 16:51 - 000478208 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Devices.Picker.dll 2020-07-20 16:51 - 2020-07-20 16:51 - 000474112 _____ (Microsoft® Windows® Operating System) C:\WINDOWS\SysWOW64\wvc.dll 2020-07-20 16:51 - 2020-07-20 16:51 - 000453952 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\MSAudDecMFT.dll 2020-07-20 16:51 - 2020-07-20 16:51 - 000441344 _____ (Microsoft Corporation) C:\WINDOWS\system32\WalletService.dll 2020-07-20 16:51 - 2020-07-20 16:51 - 000428544 _____ (Microsoft Corporation) C:\WINDOWS\system32\mswmdm.dll 2020-07-20 16:51 - 2020-07-20 16:51 - 000423224 _____ (Microsoft Corporation) C:\WINDOWS\system32\MSAudDecMFT.dll 2020-07-20 16:51 - 2020-07-20 16:51 - 000421376 _____ (Microsoft Corporation) C:\WINDOWS\system32\fveapibase.dll 2020-07-20 16:51 - 2020-07-20 16:51 - 000420864 _____ (Microsoft Corporation) C:\WINDOWS\system32\MixedReality.Broker.dll 2020-07-20 16:51 - 2020-07-20 16:51 - 000392192 _____ (Microsoft Corporation) C:\WINDOWS\system32\ConsoleLogon.dll 2020-07-20 16:51 - 2020-07-20 16:51 - 000361472 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\termmgr.dll 2020-07-20 16:51 - 2020-07-20 16:51 - 000355840 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\rdpencom.dll 2020-07-20 16:51 - 2020-07-20 16:51 - 000352256 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\fveapibase.dll 2020-07-20 16:51 - 2020-07-20 16:51 - 000351232 _____ (Microsoft Corporation) C:\WINDOWS\system32\APHostService.dll 2020-07-20 16:51 - 2020-07-20 16:51 - 000349696 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mswmdm.dll 2020-07-20 16:51 - 2020-07-20 16:51 - 000343992 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\tsmf.dll 2020-07-20 16:51 - 2020-07-20 16:51 - 000338944 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Devices.Picker.dll 2020-07-20 16:51 - 2020-07-20 16:51 - 000288256 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ConsoleLogon.dll 2020-07-20 16:51 - 2020-07-20 16:51 - 000249856 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\VAN.dll 2020-07-20 16:51 - 2020-07-20 16:51 - 000237056 _____ (Microsoft Corporation) C:\WINDOWS\system32\HoloShellRuntime.dll 2020-07-20 16:51 - 2020-07-20 16:51 - 000225280 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wavemsp.dll 2020-07-20 16:51 - 2020-07-20 16:51 - 000221696 _____ (Microsoft Corporation) C:\WINDOWS\system32\wmpdxm.dll 2020-07-20 16:51 - 2020-07-20 16:51 - 000204800 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mpg2splt.ax 2020-07-20 16:51 - 2020-07-20 16:51 - 000202752 _____ (Microsoft Corporation) C:\WINDOWS\system32\wmidx.dll 2020-07-20 16:51 - 2020-07-20 16:51 - 000180224 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\HoloShellRuntime.dll 2020-07-20 16:51 - 2020-07-20 16:51 - 000167424 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wmpdxm.dll 2020-07-20 16:51 - 2020-07-20 16:51 - 000146944 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wmidx.dll 2020-07-20 16:51 - 2020-07-20 16:51 - 000136192 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Internal.Feedback.Analog.dll 2020-07-20 16:51 - 2020-07-20 16:51 - 000123392 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\PrintWSDAHost.dll 2020-07-20 16:51 - 2020-07-20 16:51 - 000105472 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wkspbrokerAx.dll 2020-07-20 16:51 - 2020-07-20 16:51 - 000100352 _____ (Microsoft Corporation) C:\WINDOWS\system32\mfmjpegdec.dll 2020-07-20 16:51 - 2020-07-20 16:51 - 000093952 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\devenum.dll 2020-07-20 16:51 - 2020-07-20 16:51 - 000083968 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mfmjpegdec.dll 2020-07-20 16:51 - 2020-07-20 16:51 - 000078848 _____ (Microsoft Corporation) C:\WINDOWS\system32\WinBioDataModelOOBE.exe 2020-07-20 16:51 - 2020-07-20 16:51 - 000055808 _____ (Microsoft Corporation) C:\WINDOWS\system32\BdeUISrv.exe 2020-07-20 16:51 - 2020-07-20 16:51 - 000054784 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\tsgqec.dll 2020-07-20 16:51 - 2020-07-20 16:51 - 000028384 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\SecurityCenterBrokerPS.dll 2020-07-20 16:51 - 2020-07-20 16:51 - 000026112 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msimsg.dll 2020-07-20 16:50 - 2020-07-20 16:51 - 002685440 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msi.dll 2020-07-20 16:50 - 2020-07-20 16:50 - 026271744 _____ (Microsoft Corporation) C:\WINDOWS\system32\edgehtml.dll 2020-07-20 16:50 - 2020-07-20 16:50 - 023433216 _____ (Microsoft Corporation) C:\WINDOWS\system32\mshtml.dll 2020-07-20 16:50 - 2020-07-20 16:50 - 019868672 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\edgehtml.dll 2020-07-20 16:50 - 2020-07-20 16:50 - 018068992 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mshtml.dll 2020-07-20 16:50 - 2020-07-20 16:50 - 014754816 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.UI.Xaml.dll 2020-07-20 16:50 - 2020-07-20 16:50 - 008892600 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Media.Protection.PlayReady.dll 2020-07-20 16:50 - 2020-07-20 16:50 - 008188928 _____ (Microsoft Corporation) C:\WINDOWS\system32\mstscax.dll 2020-07-20 16:50 - 2020-07-20 16:50 - 007756288 _____ (Microsoft Corporation) C:\WINDOWS\system32\Chakra.dll 2020-07-20 16:50 - 2020-07-20 16:50 - 007593544 _____ (Microsoft Corporation) C:\WINDOWS\system32\shell32.dll 2020-07-20 16:50 - 2020-07-20 16:50 - 007593472 _____ (Microsoft Corporation) C:\WINDOWS\system32\ieframe.dll 2020-07-20 16:50 - 2020-07-20 16:50 - 006920192 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\BingMaps.dll 2020-07-20 16:50 - 2020-07-20 16:50 - 006404608 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ieframe.dll 2020-07-20 16:50 - 2020-07-20 16:50 - 006356008 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\windows.storage.dll 2020-07-20 16:50 - 2020-07-20 16:50 - 006029312 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Data.Pdf.dll 2020-07-20 16:50 - 2020-07-20 16:50 - 005964496 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\shell32.dll 2020-07-20 16:50 - 2020-07-20 16:50 - 005821952 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Chakra.dll 2020-07-20 16:50 - 2020-07-20 16:50 - 005420648 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.StateRepository.dll 2020-07-20 16:50 - 2020-07-20 16:50 - 005371536 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\d2d1.dll 2020-07-20 16:50 - 2020-07-20 16:50 - 004880384 _____ (Microsoft Corporation) C:\WINDOWS\system32\jscript9.dll 2020-07-20 16:50 - 2020-07-20 16:50 - 004734976 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\twinui.dll 2020-07-20 16:50 - 2020-07-20 16:50 - 003925856 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\explorer.exe 2020-07-20 16:50 - 2020-07-20 16:50 - 003859456 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\jscript9.dll 2020-07-20 16:50 - 2020-07-20 16:50 - 003812304 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\OneCoreUAPCommonProxyStub.dll 2020-07-20 16:50 - 2020-07-20 16:50 - 003431424 _____ (Microsoft Corporation) C:\WINDOWS\system32\MSVidCtl.dll 2020-07-20 16:50 - 2020-07-20 16:50 - 003332608 _____ (Microsoft Corporation) C:\WINDOWS\system32\msi.dll 2020-07-20 16:50 - 2020-07-20 16:50 - 002827776 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\CertEnroll.dll 2020-07-20 16:50 - 2020-07-20 16:50 - 002755584 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mshtml.tlb 2020-07-20 16:50 - 2020-07-20 16:50 - 002755584 _____ (Microsoft Corporation) C:\WINDOWS\system32\mshtml.tlb 2020-07-20 16:50 - 2020-07-20 16:50 - 002744320 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\win32kfull.sys 2020-07-20 16:50 - 2020-07-20 16:50 - 002631008 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\combase.dll 2020-07-20 16:50 - 2020-07-20 16:50 - 002601472 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\tquery.dll 2020-07-20 16:50 - 2020-07-20 16:50 - 002413056 _____ (Microsoft Corporation) C:\WINDOWS\system32\mmcndmgr.dll 2020-07-20 16:50 - 2020-07-20 16:50 - 002317312 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mssrch.dll 2020-07-20 16:50 - 2020-07-20 16:50 - 002198016 _____ (Microsoft Corporation) C:\WINDOWS\system32\ExplorerFrame.dll 2020-07-20 16:50 - 2020-07-20 16:50 - 002193736 _____ (Microsoft Corporation) C:\WINDOWS\system32\workfolderssvc.dll 2020-07-20 16:50 - 2020-07-20 16:50 - 002104320 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\DWrite.dll 2020-07-20 16:50 - 2020-07-20 16:50 - 001952392 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msxml6.dll 2020-07-20 16:50 - 2020-07-20 16:50 - 001912320 _____ (Microsoft Corporation) C:\WINDOWS\system32\mmc.exe 2020-07-20 16:50 - 2020-07-20 16:50 - 001816576 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\InstallService.dll 2020-07-20 16:50 - 2020-07-20 16:50 - 001714176 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ExplorerFrame.dll 2020-07-20 16:50 - 2020-07-20 16:50 - 001704960 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mmcndmgr.dll 2020-07-20 16:50 - 2020-07-20 16:50 - 001686528 _____ (Microsoft Corporation) C:\WINDOWS\system32\quartz.dll 2020-07-20 16:50 - 2020-07-20 16:50 - 001668904 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.ApplicationModel.Store.dll 2020-07-20 16:50 - 2020-07-20 16:50 - 001654824 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\user32.dll 2020-07-20 16:50 - 2020-07-20 16:50 - 001640888 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\twinapi.appcore.dll 2020-07-20 16:50 - 2020-07-20 16:50 - 001606656 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Devices.Bluetooth.dll 2020-07-20 16:50 - 2020-07-20 16:50 - 001588224 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Devices.Perception.dll 2020-07-20 16:50 - 2020-07-20 16:50 - 001557824 _____ (Microsoft Corporation) C:\WINDOWS\system32\hvix64.exe 2020-07-20 16:50 - 2020-07-20 16:50 - 001550336 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Graphics.Printing.3D.dll 2020-07-20 16:50 - 2020-07-20 16:50 - 001509736 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\WindowsCodecs.dll 2020-07-20 16:50 - 2020-07-20 16:50 - 001474048 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Devices.PointOfService.dll 2020-07-20 16:50 - 2020-07-20 16:50 - 001449280 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\dcomp.dll 2020-07-20 16:50 - 2020-07-20 16:50 - 001448448 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\GdiPlus.dll 2020-07-20 16:50 - 2020-07-20 16:50 - 001411072 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mmc.exe 2020-07-20 16:50 - 2020-07-20 16:50 - 001374720 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\cdprt.dll 2020-07-20 16:50 - 2020-07-20 16:50 - 001353216 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\comsvcs.dll 2020-07-20 16:50 - 2020-07-20 16:50 - 001320448 _____ (Microsoft Corporation) C:\WINDOWS\system32\diagperf.dll 2020-07-20 16:50 - 2020-07-20 16:50 - 001315328 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Globalization.dll 2020-07-20 16:50 - 2020-07-20 16:50 - 001314120 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ContentDeliveryManager.Utilities.dll 2020-07-20 16:50 - 2020-07-20 16:50 - 001312256 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msjet40.dll 2020-07-20 16:50 - 2020-07-20 16:50 - 001303040 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Wpc.dll 2020-07-20 16:50 - 2020-07-20 16:50 - 001257472 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Media.Speech.dll 2020-07-20 16:50 - 2020-07-20 16:50 - 001255936 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\rdpsharercom.dll 2020-07-20 16:50 - 2020-07-20 16:50 - 001255744 _____ (Microsoft Corporation) C:\WINDOWS\system32\hvax64.exe 2020-07-20 16:50 - 2020-07-20 16:50 - 001247232 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Media.FaceAnalysis.dll 2020-07-20 16:50 - 2020-07-20 16:50 - 001239552 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\TokenBroker.dll 2020-07-20 16:50 - 2020-07-20 16:50 - 001233408 _____ (Microsoft Corporation) C:\WINDOWS\system32\webplatstorageserver.dll 2020-07-20 16:50 - 2020-07-20 16:50 - 001230848 _____ (Microsoft Corporation) C:\WINDOWS\system32\sdclt.exe 2020-07-20 16:50 - 2020-07-20 16:50 - 001218560 _____ (Microsoft Corporation) C:\WINDOWS\system32\sdengin2.dll 2020-07-20 16:50 - 2020-07-20 16:50 - 001125376 _____ (Microsoft Corporation) C:\WINDOWS\system32\SettingSyncCore.dll 2020-07-20 16:50 - 2020-07-20 16:50 - 001090560 _____ (Microsoft Corporation) C:\WINDOWS\system32\StorSvc.dll 2020-07-20 16:50 - 2020-07-20 16:50 - 001078784 _____ (Microsoft Corporation) C:\WINDOWS\system32\cdosys.dll 2020-07-20 16:50 - 2020-07-20 16:50 - 001041408 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wpnapps.dll 2020-07-20 16:50 - 2020-07-20 16:50 - 001022976 _____ (Microsoft Corporation) C:\WINDOWS\system32\CBDHSvc.dll 2020-07-20 16:50 - 2020-07-20 16:50 - 001008184 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Devices.Sensors.dll 2020-07-20 16:50 - 2020-07-20 16:50 - 001005056 _____ (Microsoft Corporation) C:\WINDOWS\system32\tapi3.dll 2020-07-20 16:50 - 2020-07-20 16:50 - 001004032 _____ (Microsoft Corporation) C:\WINDOWS\system32\imapi2fs.dll 2020-07-20 16:50 - 2020-07-20 16:50 - 001001472 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Security.Authentication.Web.Core.dll 2020-07-20 16:50 - 2020-07-20 16:50 - 000966872 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\InputHost.dll 2020-07-20 16:50 - 2020-07-20 16:50 - 000957952 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Networking.BackgroundTransfer.dll 2020-07-20 16:50 - 2020-07-20 16:50 - 000945664 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.UI.Immersive.dll 2020-07-20 16:50 - 2020-07-20 16:50 - 000942080 _____ (Microsoft Corporation) C:\WINDOWS\system32\EdgeManager.dll 2020-07-20 16:50 - 2020-07-20 16:50 - 000933176 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\CloudExperienceHostCommon.dll 2020-07-20 16:50 - 2020-07-20 16:50 - 000912896 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\MiracastReceiver.dll 2020-07-20 16:50 - 2020-07-20 16:50 - 000907456 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\WinTypes.dll 2020-07-20 16:50 - 2020-07-20 16:50 - 000903168 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\MbaeApiPublic.dll 2020-07-20 16:50 - 2020-07-20 16:50 - 000897536 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\windowsperformancerecordercontrol.dll 2020-07-20 16:50 - 2020-07-20 16:50 - 000886272 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\gdi32full.dll 2020-07-20 16:50 - 2020-07-20 16:50 - 000886272 _____ (Microsoft Corporation) C:\WINDOWS\system32\ieapfltr.dll 2020-07-20 16:50 - 2020-07-20 16:50 - 000885760 _____ (Microsoft Corporation) C:\WINDOWS\system32\efswrt.dll 2020-07-20 16:50 - 2020-07-20 16:50 - 000884736 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\tdh.dll 2020-07-20 16:50 - 2020-07-20 16:50 - 000877056 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ShareHost.dll 2020-07-20 16:50 - 2020-07-20 16:50 - 000872448 _____ (Microsoft Corporation) C:\WINDOWS\system32\werconcpl.dll 2020-07-20 16:50 - 2020-07-20 16:50 - 000866304 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\rasapi32.dll 2020-07-20 16:50 - 2020-07-20 16:50 - 000859136 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\imapi2fs.dll 2020-07-20 16:50 - 2020-07-20 16:50 - 000856328 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msctf.dll 2020-07-20 16:50 - 2020-07-20 16:50 - 000855552 _____ (Microsoft Corporation) C:\WINDOWS\system32\comdlg32.dll 2020-07-20 16:50 - 2020-07-20 16:50 - 000854016 _____ (Microsoft Corporation) C:\WINDOWS\system32\WorkfoldersControl.dll 2020-07-20 16:50 - 2020-07-20 16:50 - 000849920 _____ (Microsoft Corporation) C:\WINDOWS\system32\jscript.dll 2020-07-20 16:50 - 2020-07-20 16:50 - 000837120 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\webplatstorageserver.dll 2020-07-20 16:50 - 2020-07-20 16:50 - 000832512 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\cdosys.dll 2020-07-20 16:50 - 2020-07-20 16:50 - 000804352 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\EdgeManager.dll 2020-07-20 16:50 - 2020-07-20 16:50 - 000801560 _____ (Microsoft Corporation) C:\WINDOWS\system32\tcblaunch.exe 2020-07-20 16:50 - 2020-07-20 16:50 - 000798720 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\kerberos.dll 2020-07-20 16:50 - 2020-07-20 16:50 - 000784896 _____ (Microsoft Corporation) C:\WINDOWS\system32\nshwfp.dll 2020-07-20 16:50 - 2020-07-20 16:50 - 000779360 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\MrmCoreR.dll 2020-07-20 16:50 - 2020-07-20 16:50 - 000775768 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\AppContracts.dll 2020-07-20 16:50 - 2020-07-20 16:50 - 000774456 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Services.TargetedContent.dll 2020-07-20 16:50 - 2020-07-20 16:50 - 000760832 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\SettingSyncCore.dll 2020-07-20 16:50 - 2020-07-20 16:50 - 000759608 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\DismApi.dll 2020-07-20 16:50 - 2020-07-20 16:50 - 000758784 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Security.Authentication.OnlineId.dll 2020-07-20 16:50 - 2020-07-20 16:50 - 000742400 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ieapfltr.dll 2020-07-20 16:50 - 2020-07-20 16:50 - 000733184 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\BTAGService.dll 2020-07-20 16:50 - 2020-07-20 16:50 - 000722944 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wuapi.dll 2020-07-20 16:50 - 2020-07-20 16:50 - 000721024 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.ApplicationModel.dll 2020-07-20 16:50 - 2020-07-20 16:50 - 000720896 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.AccountsControl.dll 2020-07-20 16:50 - 2020-07-20 16:50 - 000711680 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\SearchIndexer.exe 2020-07-20 16:50 - 2020-07-20 16:50 - 000711680 _____ (Microsoft Corporation) C:\WINDOWS\system32\jscript9diag.dll 2020-07-20 16:50 - 2020-07-20 16:50 - 000705024 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Internal.Management.dll 2020-07-20 16:50 - 2020-07-20 16:50 - 000701952 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.UI.Core.TextInput.dll 2020-07-20 16:50 - 2020-07-20 16:50 - 000696240 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wer.dll 2020-07-20 16:50 - 2020-07-20 16:50 - 000689664 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\InkObjCore.dll 2020-07-20 16:50 - 2020-07-20 16:50 - 000689152 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Media.Ocr.dll 2020-07-20 16:50 - 2020-07-20 16:50 - 000687104 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\comdlg32.dll 2020-07-20 16:50 - 2020-07-20 16:50 - 000682496 _____ (Microsoft Corporation) C:\WINDOWS\system32\wiaaut.dll 2020-07-20 16:50 - 2020-07-20 16:50 - 000681472 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.UI.Search.dll 2020-07-20 16:50 - 2020-07-20 16:50 - 000673976 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\fontdrvhost.exe 2020-07-20 16:50 - 2020-07-20 16:50 - 000673792 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\jscript.dll 2020-07-20 16:50 - 2020-07-20 16:50 - 000666624 _____ (Microsoft Corporation) C:\WINDOWS\system32\qedit.dll 2020-07-20 16:50 - 2020-07-20 16:50 - 000651776 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ActivationManager.dll 2020-07-20 16:50 - 2020-07-20 16:50 - 000640000 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\agentactivationruntimewindows.dll 2020-07-20 16:50 - 2020-07-20 16:50 - 000634680 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\LicensingWinRT.dll 2020-07-20 16:50 - 2020-07-20 16:50 - 000633856 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\agentactivationruntime.dll 2020-07-20 16:50 - 2020-07-20 16:50 - 000633856 _____ (Microsoft Corporation) C:\WINDOWS\system32\azroles.dll 2020-07-20 16:50 - 2020-07-20 16:50 - 000632536 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\kernel32.dll 2020-07-20 16:50 - 2020-07-20 16:50 - 000623392 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Perception.Stub.dll 2020-07-20 16:50 - 2020-07-20 16:50 - 000617472 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\efswrt.dll 2020-07-20 16:50 - 2020-07-20 16:50 - 000614912 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.ApplicationModel.ConversationalAgent.dll 2020-07-20 16:50 - 2020-07-20 16:50 - 000612352 _____ (Microsoft Corporation) C:\WINDOWS\system32\PlayToManager.dll 2020-07-20 16:50 - 2020-07-20 16:50 - 000606880 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\oleaut32.dll 2020-07-20 16:50 - 2020-07-20 16:50 - 000602184 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.StateRepositoryPS.dll 2020-07-20 16:50 - 2020-07-20 16:50 - 000598528 _____ (Microsoft Corporation) C:\WINDOWS\system32\psisdecd.dll 2020-07-20 16:50 - 2020-07-20 16:50 - 000595512 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\windows.applicationmodel.datatransfer.dll 2020-07-20 16:50 - 2020-07-20 16:50 - 000590848 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Graphics.Printing.dll 2020-07-20 16:50 - 2020-07-20 16:50 - 000583608 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\StateRepository.Core.dll 2020-07-20 16:50 - 2020-07-20 16:50 - 000579072 _____ (Microsoft® Windows® Operating System) C:\WINDOWS\system32\wvc.dll 2020-07-20 16:50 - 2020-07-20 16:50 - 000568832 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wiaaut.dll 2020-07-20 16:50 - 2020-07-20 16:50 - 000568320 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Gaming.Input.dll 2020-07-20 16:50 - 2020-07-20 16:50 - 000563712 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Media.Import.dll 2020-07-20 16:50 - 2020-07-20 16:50 - 000562688 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\jscript9diag.dll 2020-07-20 16:50 - 2020-07-20 16:50 - 000552448 _____ (Microsoft Corporation) C:\WINDOWS\system32\wwanmm.dll 2020-07-20 16:50 - 2020-07-20 16:50 - 000546816 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\sppcext.dll 2020-07-20 16:50 - 2020-07-20 16:50 - 000546456 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\SHCore.dll 2020-07-20 16:50 - 2020-07-20 16:50 - 000540672 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Devices.SmartCards.dll 2020-07-20 16:50 - 2020-07-20 16:50 - 000539136 _____ (Microsoft Corporation) C:\WINDOWS\system32\IESettingSync.exe 2020-07-20 16:50 - 2020-07-20 16:50 - 000535552 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\vbscript.dll 2020-07-20 16:50 - 2020-07-20 16:50 - 000534016 _____ (Microsoft Corporation) C:\WINDOWS\system32\nltest.exe 2020-07-20 16:50 - 2020-07-20 16:50 - 000528696 _____ (Microsoft Corporation) C:\WINDOWS\system32\spwizeng.dll 2020-07-20 16:50 - 2020-07-20 16:50 - 000523720 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\StructuredQuery.dll 2020-07-20 16:50 - 2020-07-20 16:50 - 000520192 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.System.Launcher.dll 2020-07-20 16:50 - 2020-07-20 16:50 - 000519168 _____ (Microsoft Corporation) C:\WINDOWS\system32\imapi2.dll 2020-07-20 16:50 - 2020-07-20 16:50 - 000512512 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\twinapi.dll 2020-07-20 16:50 - 2020-07-20 16:50 - 000508720 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\taskschd.dll 2020-07-20 16:50 - 2020-07-20 16:50 - 000505344 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\daxexec.dll 2020-07-20 16:50 - 2020-07-20 16:50 - 000501248 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\twinui.appcore.dll 2020-07-20 16:50 - 2020-07-20 16:50 - 000499712 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wlidcli.dll 2020-07-20 16:50 - 2020-07-20 16:50 - 000498688 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\azroles.dll 2020-07-20 16:50 - 2020-07-20 16:50 - 000485888 _____ (Microsoft Corporation) C:\WINDOWS\system32\msTextPrediction.dll 2020-07-20 16:50 - 2020-07-20 16:50 - 000482616 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\WerFault.exe 2020-07-20 16:50 - 2020-07-20 16:50 - 000475704 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\sechost.dll 2020-07-20 16:50 - 2020-07-20 16:50 - 000473088 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\CredProvDataModel.dll 2020-07-20 16:50 - 2020-07-20 16:50 - 000471040 _____ (Microsoft Corporation) C:\WINDOWS\system32\upnphost.dll 2020-07-20 16:50 - 2020-07-20 16:50 - 000469936 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\WWanAPI.dll 2020-07-20 16:50 - 2020-07-20 16:50 - 000469504 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\schannel.dll 2020-07-20 16:50 - 2020-07-20 16:50 - 000467968 _____ (Microsoft Corporation) C:\WINDOWS\system32\dsregcmd.exe 2020-07-20 16:50 - 2020-07-20 16:50 - 000466928 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Media.MediaControl.dll 2020-07-20 16:50 - 2020-07-20 16:50 - 000463360 _____ (Microsoft Corporation) C:\WINDOWS\system32\iassdo.dll 2020-07-20 16:50 - 2020-07-20 16:50 - 000455168 _____ C:\WINDOWS\SysWOW64\WindowManagementAPI.dll 2020-07-20 16:50 - 2020-07-20 16:50 - 000453632 _____ (Microsoft Corporation) C:\WINDOWS\system32\fhsettingsprovider.dll 2020-07-20 16:50 - 2020-07-20 16:50 - 000445440 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Devices.AllJoyn.dll 2020-07-20 16:50 - 2020-07-20 16:50 - 000443704 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msv1_0.dll 2020-07-20 16:50 - 2020-07-20 16:50 - 000435200 _____ (Microsoft Corporation) C:\WINDOWS\system32\termmgr.dll 2020-07-20 16:50 - 2020-07-20 16:50 - 000433152 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\TileDataRepository.dll 2020-07-20 16:50 - 2020-07-20 16:50 - 000432640 _____ (Microsoft Corporation) C:\WINDOWS\system32\rdpencom.dll 2020-07-20 16:50 - 2020-07-20 16:50 - 000429056 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\InputSwitch.dll 2020-07-20 16:50 - 2020-07-20 16:50 - 000424448 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Graphics.dll 2020-07-20 16:50 - 2020-07-20 16:50 - 000423936 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\PlayToManager.dll 2020-07-20 16:50 - 2020-07-20 16:50 - 000420936 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\aepic.dll 2020-07-20 16:50 - 2020-07-20 16:50 - 000420864 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\imapi2.dll 2020-07-20 16:50 - 2020-07-20 16:50 - 000419840 _____ (Microsoft Corporation) C:\WINDOWS\system32\RDXTaskFactory.dll 2020-07-20 16:50 - 2020-07-20 16:50 - 000413208 _____ (Microsoft Corporation) C:\WINDOWS\system32\tsmf.dll 2020-07-20 16:50 - 2020-07-20 16:50 - 000412672 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Devices.SmartCards.Phone.dll 2020-07-20 16:50 - 2020-07-20 16:50 - 000409552 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Faultrep.dll 2020-07-20 16:50 - 2020-07-20 16:50 - 000409088 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Payments.dll 2020-07-20 16:50 - 2020-07-20 16:50 - 000408576 _____ (Microsoft Corporation) C:\WINDOWS\system32\LocationApi.dll 2020-07-20 16:50 - 2020-07-20 16:50 - 000407864 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\spwizeng.dll 2020-07-20 16:50 - 2020-07-20 16:50 - 000407504 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Devices.Enumeration.dll 2020-07-20 16:50 - 2020-07-20 16:50 - 000402944 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\edgeIso.dll 2020-07-20 16:50 - 2020-07-20 16:50 - 000400384 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\netshell.dll 2020-07-20 16:50 - 2020-07-20 16:50 - 000399360 _____ (Microsoft Corporation) C:\WINDOWS\system32\WlanMM.dll 2020-07-20 16:50 - 2020-07-20 16:50 - 000398848 _____ (Microsoft Corporation) C:\WINDOWS\system32\qdvd.dll 2020-07-20 16:50 - 2020-07-20 16:50 - 000395600 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Media.Devices.dll 2020-07-20 16:50 - 2020-07-20 16:50 - 000391680 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\FirewallAPI.dll 2020-07-20 16:50 - 2020-07-20 16:50 - 000388096 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Devices.LowLevel.dll 2020-07-20 16:50 - 2020-07-20 16:50 - 000379392 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.ApplicationModel.LockScreen.dll 2020-07-20 16:50 - 2020-07-20 16:50 - 000373760 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\MicrosoftAccountWAMExtension.dll 2020-07-20 16:50 - 2020-07-20 16:50 - 000373760 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\CoreShellAPI.dll 2020-07-20 16:50 - 2020-07-20 16:50 - 000368640 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\puiobj.dll 2020-07-20 16:50 - 2020-07-20 16:50 - 000368640 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Geolocation.dll 2020-07-20 16:50 - 2020-07-20 16:50 - 000360960 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Devices.WiFiDirect.dll 2020-07-20 16:50 - 2020-07-20 16:50 - 000359936 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\iassdo.dll 2020-07-20 16:50 - 2020-07-20 16:50 - 000355840 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\LockAppBroker.dll 2020-07-20 16:50 - 2020-07-20 16:50 - 000355328 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\RTMediaFrame.dll 2020-07-20 16:50 - 2020-07-20 16:50 - 000353792 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msrd3x40.dll 2020-07-20 16:50 - 2020-07-20 16:50 - 000340992 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\SearchProtocolHost.exe 2020-07-20 16:50 - 2020-07-20 16:50 - 000339968 _____ (Microsoft Corporation) C:\WINDOWS\system32\VAN.dll 2020-07-20 16:50 - 2020-07-20 16:50 - 000335360 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\SensorsApi.dll 2020-07-20 16:50 - 2020-07-20 16:50 - 000335360 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\AarSvc.dll 2020-07-20 16:50 - 2020-07-20 16:50 - 000331264 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\AboveLockAppHost.dll 2020-07-20 16:50 - 2020-07-20 16:50 - 000329728 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\win32k.sys 2020-07-20 16:50 - 2020-07-20 16:50 - 000328704 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Graphics.Printing.Workflow.dll 2020-07-20 16:50 - 2020-07-20 16:50 - 000327168 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\upnphost.dll 2020-07-20 16:50 - 2020-07-20 16:50 - 000323072 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\LocationApi.dll 2020-07-20 16:50 - 2020-07-20 16:50 - 000317952 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Devices.Midi.dll 2020-07-20 16:50 - 2020-07-20 16:50 - 000313152 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\SystemSettings.DataModel.dll 2020-07-20 16:50 - 2020-07-20 16:50 - 000311920 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Storage.ApplicationData.dll 2020-07-20 16:50 - 2020-07-20 16:50 - 000304128 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wpnclient.dll 2020-07-20 16:50 - 2020-07-20 16:50 - 000303616 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mssvp.dll 2020-07-20 16:50 - 2020-07-20 16:50 - 000300032 _____ (Microsoft Corporation) C:\WINDOWS\system32\CXHProvisioningServer.dll 2020-07-20 16:50 - 2020-07-20 16:50 - 000299520 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\WlanMM.dll 2020-07-20 16:50 - 2020-07-20 16:50 - 000297984 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wincorlib.dll 2020-07-20 16:50 - 2020-07-20 16:50 - 000296448 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.System.Diagnostics.dll 2020-07-20 16:50 - 2020-07-20 16:50 - 000290816 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Gaming.Preview.dll 2020-07-20 16:50 - 2020-07-20 16:50 - 000286720 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Search.ProtocolHandler.MAPI2.dll 2020-07-20 16:50 - 2020-07-20 16:50 - 000286720 _____ (Microsoft Corporation) C:\WINDOWS\system32\dxtrans.dll 2020-07-20 16:50 - 2020-07-20 16:50 - 000281088 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Devices.Usb.dll 2020-07-20 16:50 - 2020-07-20 16:50 - 000280064 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Networking.NetworkOperators.ESim.dll 2020-07-20 16:50 - 2020-07-20 16:50 - 000277504 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\AppxAllUserStore.dll 2020-07-20 16:50 - 2020-07-20 16:50 - 000276992 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Devices.Lights.dll 2020-07-20 16:50 - 2020-07-20 16:50 - 000276480 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\PickerPlatform.dll 2020-07-20 16:50 - 2020-07-20 16:50 - 000273920 _____ (Microsoft Corporation) C:\WINDOWS\system32\pku2u.dll 2020-07-20 16:50 - 2020-07-20 16:50 - 000271872 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\rdpviewerax.dll 2020-07-20 16:50 - 2020-07-20 16:50 - 000271872 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\credprovs.dll 2020-07-20 16:50 - 2020-07-20 16:50 - 000268800 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.UI.FileExplorer.dll 2020-07-20 16:50 - 2020-07-20 16:50 - 000267776 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\dxtrans.dll 2020-07-20 16:50 - 2020-07-20 16:50 - 000266240 _____ (Microsoft Corporation) C:\WINDOWS\system32\mpg2splt.ax 2020-07-20 16:50 - 2020-07-20 16:50 - 000264192 _____ (Microsoft Corporation) C:\WINDOWS\system32\wavemsp.dll 2020-07-20 16:50 - 2020-07-20 16:50 - 000255488 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.UI.CredDialogController.dll 2020-07-20 16:50 - 2020-07-20 16:50 - 000249344 _____ (Microsoft Corporation) C:\WINDOWS\system32\FileHistory.exe 2020-07-20 16:50 - 2020-07-20 16:50 - 000248832 _____ (Microsoft Corporation) C:\WINDOWS\system32\RdpRelayTransport.dll 2020-07-20 16:50 - 2020-07-20 16:50 - 000247296 _____ (Microsoft Corporation) C:\WINDOWS\system32\werui.dll 2020-07-20 16:50 - 2020-07-20 16:50 - 000245760 _____ (Microsoft Corporation) C:\WINDOWS\system32\dialclient.dll 2020-07-20 16:50 - 2020-07-20 16:50 - 000234496 _____ (Microsoft Corporation) C:\WINDOWS\system32\DWWIN.EXE 2020-07-20 16:50 - 2020-07-20 16:50 - 000233984 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.ApplicationModel.Store.TestingFramework.dll 2020-07-20 16:50 - 2020-07-20 16:50 - 000232448 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\InkEd.dll 2020-07-20 16:50 - 2020-07-20 16:50 - 000230912 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\SyncSettings.dll 2020-07-20 16:50 - 2020-07-20 16:50 - 000229888 _____ (Microsoft Corporation) C:\WINDOWS\system32\WorkFoldersShell.dll 2020-07-20 16:50 - 2020-07-20 16:50 - 000229376 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\SearchFilterHost.exe 2020-07-20 16:50 - 2020-07-20 16:50 - 000226304 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.UI.FileExplorer.dll 2020-07-20 16:50 - 2020-07-20 16:50 - 000223744 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.StateRepositoryUpgrade.dll 2020-07-20 16:50 - 2020-07-20 16:50 - 000223544 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Dism.exe 2020-07-20 16:50 - 2020-07-20 16:50 - 000221184 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\bthprops.cpl 2020-07-20 16:50 - 2020-07-20 16:50 - 000217912 _____ (Microsoft Corporation) C:\WINDOWS\system32\tcbloader.dll 2020-07-20 16:50 - 2020-07-20 16:50 - 000216064 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\pku2u.dll 2020-07-20 16:50 - 2020-07-20 16:50 - 000215040 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Internal.Devices.Sensors.dll 2020-07-20 16:50 - 2020-07-20 16:50 - 000208896 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\werui.dll 2020-07-20 16:50 - 2020-07-20 16:50 - 000208896 _____ (Microsoft Corporation) C:\WINDOWS\system32\cic.dll 2020-07-20 16:50 - 2020-07-20 16:50 - 000204000 _____ (Microsoft Corporation) C:\WINDOWS\system32\SecurityCenterBroker.dll 2020-07-20 16:50 - 2020-07-20 16:50 - 000203264 _____ (Microsoft Corporation) C:\WINDOWS\system32\DiagSvc.dll 2020-07-20 16:50 - 2020-07-20 16:50 - 000201016 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wermgr.exe 2020-07-20 16:50 - 2020-07-20 16:50 - 000195128 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\weretw.dll 2020-07-20 16:50 - 2020-07-20 16:50 - 000192000 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\container.dll 2020-07-20 16:50 - 2020-07-20 16:50 - 000191488 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Security.Authentication.Identity.Provider.dll 2020-07-20 16:50 - 2020-07-20 16:50 - 000190048 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\logoncli.dll 2020-07-20 16:50 - 2020-07-20 16:50 - 000189952 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Devices.HumanInterfaceDevice.dll 2020-07-20 16:50 - 2020-07-20 16:50 - 000189440 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\DWWIN.EXE 2020-07-20 16:50 - 2020-07-20 16:50 - 000186880 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wdigest.dll 2020-07-20 16:50 - 2020-07-20 16:50 - 000184832 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\authui.dll 2020-07-20 16:50 - 2020-07-20 16:50 - 000184832 _____ (Microsoft Corporation) C:\WINDOWS\system32\dialserver.dll 2020-07-20 16:50 - 2020-07-20 16:50 - 000183808 _____ (Microsoft Corporation) C:\WINDOWS\system32\iasrecst.dll 2020-07-20 16:50 - 2020-07-20 16:50 - 000183296 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Internal.Graphics.Display.DisplayColorManagement.dll 2020-07-20 16:50 - 2020-07-20 16:50 - 000183296 _____ (Microsoft Corporation) C:\WINDOWS\system32\easwrt.dll 2020-07-20 16:50 - 2020-07-20 16:50 - 000182784 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\netprofm.dll 2020-07-20 16:50 - 2020-07-20 16:50 - 000179000 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Management.Workplace.dll 2020-07-20 16:50 - 2020-07-20 16:50 - 000178176 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\intl.cpl 2020-07-20 16:50 - 2020-07-20 16:50 - 000176440 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.StateRepositoryClient.dll 2020-07-20 16:50 - 2020-07-20 16:50 - 000171520 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\dialclient.dll 2020-07-20 16:50 - 2020-07-20 16:50 - 000169472 _____ (Microsoft Corporation) C:\WINDOWS\system32\SettingsHandlers_Clipboard.dll 2020-07-20 16:50 - 2020-07-20 16:50 - 000165376 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mssph.dll 2020-07-20 16:50 - 2020-07-20 16:50 - 000164864 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\CapabilityAccessManagerClient.dll 2020-07-20 16:50 - 2020-07-20 16:50 - 000163840 _____ (Microsoft Corporation) C:\WINDOWS\system32\PrintWSDAHost.dll 2020-07-20 16:50 - 2020-07-20 16:50 - 000163208 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\coreglobconfig.dll 2020-07-20 16:50 - 2020-07-20 16:50 - 000162816 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\UserDeviceRegistration.dll 2020-07-20 16:50 - 2020-07-20 16:50 - 000162304 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\cic.dll 2020-07-20 16:50 - 2020-07-20 16:50 - 000161792 _____ (Microsoft Corporation) C:\WINDOWS\system32\StorageUsage.dll 2020-07-20 16:50 - 2020-07-20 16:50 - 000160768 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.ApplicationModel.Core.dll 2020-07-20 16:50 - 2020-07-20 16:50 - 000157184 _____ (Microsoft Corporation) C:\WINDOWS\system32\fdWSD.dll 2020-07-20 16:50 - 2020-07-20 16:50 - 000155136 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ErrorDetails.dll 2020-07-20 16:50 - 2020-07-20 16:50 - 000154112 _____ (Microsoft Corporation) C:\WINDOWS\system32\sdrsvc.dll 2020-07-20 16:50 - 2020-07-20 16:50 - 000151864 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\WerFaultSecure.exe 2020-07-20 16:50 - 2020-07-20 16:50 - 000151552 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\useractivitybroker.dll 2020-07-20 16:50 - 2020-07-20 16:50 - 000150528 _____ (Microsoft Corporation) C:\WINDOWS\system32\Chakradiag.dll 2020-07-20 16:50 - 2020-07-20 16:50 - 000148992 _____ (Microsoft Corporation) C:\WINDOWS\system32\iasnap.dll 2020-07-20 16:50 - 2020-07-20 16:50 - 000146432 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\NPSM.dll 2020-07-20 16:50 - 2020-07-20 16:50 - 000142848 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\easwrt.dll 2020-07-20 16:50 - 2020-07-20 16:50 - 000142000 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\dmcmnutils.dll 2020-07-20 16:50 - 2020-07-20 16:50 - 000140800 _____ (Microsoft Corporation) C:\WINDOWS\system32\imapi.dll 2020-07-20 16:50 - 2020-07-20 16:50 - 000139776 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Internal.Graphics.Display.DisplayEnhancementManagement.dll 2020-07-20 16:50 - 2020-07-20 16:50 - 000139776 _____ (Microsoft Corporation) C:\WINDOWS\system32\Chakrathunk.dll 2020-07-20 16:50 - 2020-07-20 16:50 - 000139264 _____ (Microsoft Corporation) C:\WINDOWS\system32\wkspbrokerAx.dll 2020-07-20 16:50 - 2020-07-20 16:50 - 000138752 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\PrintWorkflowService.dll 2020-07-20 16:50 - 2020-07-20 16:50 - 000135168 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\AppExtension.dll 2020-07-20 16:50 - 2020-07-20 16:50 - 000133632 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Energy.dll 2020-07-20 16:50 - 2020-07-20 16:50 - 000133632 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\iasrecst.dll 2020-07-20 16:50 - 2020-07-20 16:50 - 000128512 _____ (Microsoft Corporation) C:\WINDOWS\system32\sdshext.dll 2020-07-20 16:50 - 2020-07-20 16:50 - 000127488 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\fdWSD.dll 2020-07-20 16:50 - 2020-07-20 16:50 - 000126464 _____ (Microsoft Corporation) C:\WINDOWS\system32\wercplsupport.dll 2020-07-20 16:50 - 2020-07-20 16:50 - 000121344 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msaatext.dll 2020-07-20 16:50 - 2020-07-20 16:50 - 000117048 _____ (Microsoft Corporation) C:\WINDOWS\system32\hvloader.dll 2020-07-20 16:50 - 2020-07-20 16:50 - 000115712 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\oleprn.dll 2020-07-20 16:50 - 2020-07-20 16:50 - 000114688 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\imapi.dll 2020-07-20 16:50 - 2020-07-20 16:50 - 000114688 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\AppointmentActivation.dll 2020-07-20 16:50 - 2020-07-20 16:50 - 000114176 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mssitlb.dll 2020-07-20 16:50 - 2020-07-20 16:50 - 000114176 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Chakradiag.dll 2020-07-20 16:50 - 2020-07-20 16:50 - 000110512 _____ (Microsoft Corporation) C:\WINDOWS\system32\devenum.dll 2020-07-20 16:50 - 2020-07-20 16:50 - 000108032 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Devices.SerialCommunication.dll 2020-07-20 16:50 - 2020-07-20 16:50 - 000107520 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\iasnap.dll 2020-07-20 16:50 - 2020-07-20 16:50 - 000105472 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Chakrathunk.dll 2020-07-20 16:50 - 2020-07-20 16:50 - 000105472 _____ (Microsoft Corporation) C:\WINDOWS\system32\WorkFolders.exe 2020-07-20 16:50 - 2020-07-20 16:50 - 000102400 _____ (Microsoft Corporation) C:\WINDOWS\system32\mshtmled.dll 2020-07-20 16:50 - 2020-07-20 16:50 - 000101288 _____ (Microsoft Corporation) C:\WINDOWS\system32\FsIso.exe 2020-07-20 16:50 - 2020-07-20 16:50 - 000099640 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.StateRepositoryBroker.dll 2020-07-20 16:50 - 2020-07-20 16:50 - 000099328 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\fontsub.dll 2020-07-20 16:50 - 2020-07-20 16:50 - 000096256 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\EaseOfAccessDialog.exe 2020-07-20 16:50 - 2020-07-20 16:50 - 000095032 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\hvservice.sys 2020-07-20 16:50 - 2020-07-20 16:50 - 000094208 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\CameraCaptureUI.dll 2020-07-20 16:50 - 2020-07-20 16:50 - 000092952 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\win32u.dll 2020-07-20 16:50 - 2020-07-20 16:50 - 000091136 _____ (Microsoft Corporation) C:\WINDOWS\system32\WwanRadioManager.dll 2020-07-20 16:50 - 2020-07-20 16:50 - 000087552 _____ (Microsoft Corporation) C:\WINDOWS\system32\tdc.ocx 2020-07-20 16:50 - 2020-07-20 16:50 - 000086784 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Security.Credentials.UI.CredentialPicker.dll 2020-07-20 16:50 - 2020-07-20 16:50 - 000083456 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\usoapi.dll 2020-07-20 16:50 - 2020-07-20 16:50 - 000081920 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\sethc.exe 2020-07-20 16:50 - 2020-07-20 16:50 - 000081408 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\atl.dll 2020-07-20 16:50 - 2020-07-20 16:50 - 000079360 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mshtmled.dll 2020-07-20 16:50 - 2020-07-20 16:50 - 000077824 _____ (Microsoft Corporation) C:\WINDOWS\system32\iasads.dll 2020-07-20 16:50 - 2020-07-20 16:50 - 000074752 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\DiagnosticInvoker.dll 2020-07-20 16:50 - 2020-07-20 16:50 - 000073216 _____ (Microsoft Corporation) C:\WINDOWS\system32\MiracastReceiverExt.dll 2020-07-20 16:50 - 2020-07-20 16:50 - 000072704 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\tdc.ocx 2020-07-20 16:50 - 2020-07-20 16:50 - 000070656 _____ (Microsoft Corporation) C:\WINDOWS\system32\tsgqec.dll 2020-07-20 16:50 - 2020-07-20 16:50 - 000070144 _____ (Microsoft Corporation) C:\WINDOWS\system32\udhisapi.dll 2020-07-20 16:50 - 2020-07-20 16:50 - 000067072 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\windows.internal.shellcommon.AccountsControlExperience.dll 2020-07-20 16:50 - 2020-07-20 16:50 - 000066560 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\keyiso.dll 2020-07-20 16:50 - 2020-07-20 16:50 - 000066048 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\SystemUWPLauncher.exe 2020-07-20 16:50 - 2020-07-20 16:50 - 000065024 _____ (Microsoft Corporation) C:\WINDOWS\system32\iemigplugin.dll 2020-07-20 16:50 - 2020-07-20 16:50 - 000063488 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Print.Workflow.Source.dll 2020-07-20 16:50 - 2020-07-20 16:50 - 000062976 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\iemigplugin.dll 2020-07-20 16:50 - 2020-07-20 16:50 - 000061752 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\GameInput.dll 2020-07-20 16:50 - 2020-07-20 16:50 - 000059904 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mssprxy.dll 2020-07-20 16:50 - 2020-07-20 16:50 - 000058368 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\udhisapi.dll 2020-07-20 16:50 - 2020-07-20 16:50 - 000057856 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\MiracastReceiverExt.dll 2020-07-20 16:50 - 2020-07-20 16:50 - 000057344 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\iasads.dll 2020-07-20 16:50 - 2020-07-20 16:50 - 000053760 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\rtutils.dll 2020-07-20 16:50 - 2020-07-20 16:50 - 000052664 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ResourcePolicyClient.dll 2020-07-20 16:50 - 2020-07-20 16:50 - 000051200 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\CertEnrollCtrl.exe 2020-07-20 16:50 - 2020-07-20 16:50 - 000049664 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msscntrs.dll 2020-07-20 16:50 - 2020-07-20 16:50 - 000046080 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mf3216.dll 2020-07-20 16:50 - 2020-07-20 16:50 - 000042496 _____ (Microsoft Corporation) C:\WINDOWS\system32\upnpcont.exe 2020-07-20 16:50 - 2020-07-20 16:50 - 000042320 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.StateRepositoryCore.dll 2020-07-20 16:50 - 2020-07-20 16:50 - 000041864 _____ (Microsoft Corporation) C:\WINDOWS\system32\SecurityCenterBrokerPS.dll 2020-07-20 16:50 - 2020-07-20 16:50 - 000038912 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\werdiagcontroller.dll 2020-07-20 16:50 - 2020-07-20 16:50 - 000037376 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\atlthunk.dll 2020-07-20 16:50 - 2020-07-20 16:50 - 000036864 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wups.dll 2020-07-20 16:50 - 2020-07-20 16:50 - 000035328 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\upnpcont.exe 2020-07-20 16:50 - 2020-07-20 16:50 - 000034304 _____ (Microsoft Corporation) C:\WINDOWS\system32\CIDiag.exe 2020-07-20 16:50 - 2020-07-20 16:50 - 000030208 _____ (Microsoft Corporation) C:\WINDOWS\system32\odbcconf.dll 2020-07-20 16:50 - 2020-07-20 16:50 - 000026112 _____ (Microsoft Corporation) C:\WINDOWS\system32\msimsg.dll 2020-07-20 16:50 - 2020-07-20 16:50 - 000024064 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\odbcconf.dll 2020-07-20 16:50 - 2020-07-20 16:50 - 000021304 _____ (Microsoft Corporation) C:\WINDOWS\system32\kdhvcom.dll 2020-07-20 16:50 - 2020-07-20 16:50 - 000020632 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\WerEnc.dll 2020-07-20 16:50 - 2020-07-20 16:50 - 000019968 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\slcext.dll 2020-07-20 16:50 - 2020-07-20 16:50 - 000016896 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\PrintWorkflowProxy.dll 2020-07-20 16:50 - 2020-07-20 16:50 - 000013824 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\KBDJPN.DLL 2020-07-20 16:50 - 2020-07-20 16:50 - 000012288 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Graphics.Printing.Workflow.Native.dll 2020-07-20 16:50 - 2020-07-20 16:50 - 000011776 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\dciman32.dll 2020-07-20 16:50 - 2020-07-20 16:50 - 000009269 _____ C:\WINDOWS\system32\DrtmAuthTxt.wim 2020-07-20 16:50 - 2020-07-20 16:50 - 000007680 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\kbd106n.dll 2020-07-20 16:50 - 2020-07-20 16:50 - 000007680 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\kbd106.dll 2020-07-20 16:50 - 2020-07-20 16:50 - 000007680 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\kbd101.DLL 2020-07-20 16:50 - 2020-07-20 16:50 - 000007680 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\DMAlertListener.ProxyStub.dll 2020-07-20 16:50 - 2020-07-20 16:50 - 000007168 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msimg32.dll 2020-07-20 16:50 - 2020-07-20 16:50 - 000002560 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msxml6r.dll 2020-07-20 16:50 - 2020-07-20 16:50 - 000002560 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\lpk.dll 2020-07-20 16:49 - 2020-07-20 16:49 - 017540608 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.UI.Xaml.dll 2020-07-20 16:49 - 2020-07-20 16:49 - 010922808 _____ (Microsoft Corporation) C:\WINDOWS\system32\ntoskrnl.exe 2020-07-20 16:49 - 2020-07-20 16:49 - 010336896 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Media.Protection.PlayReady.dll 2020-07-20 16:49 - 2020-07-20 16:49 - 009034752 _____ (Microsoft Corporation) C:\WINDOWS\system32\BingMaps.dll 2020-07-20 16:49 - 2020-07-20 16:49 - 007992824 _____ (Microsoft Corporation) C:\WINDOWS\system32\OneCoreUAPCommonProxyStub.dll 2020-07-20 16:49 - 2020-07-20 16:49 - 007964416 _____ (Microsoft Corporation) C:\WINDOWS\system32\windows.storage.dll 2020-07-20 16:49 - 2020-07-20 16:49 - 006709248 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Data.Pdf.dll 2020-07-20 16:49 - 2020-07-20 16:49 - 006175232 _____ (Microsoft Corporation) C:\WINDOWS\system32\twinui.dll 2020-07-20 16:49 - 2020-07-20 16:49 - 006069888 _____ (Microsoft Corporation) C:\WINDOWS\system32\d2d1.dll 2020-07-20 16:49 - 2020-07-20 16:49 - 006060544 _____ (Microsoft Corporation) C:\WINDOWS\system32\twinui.pcshell.dll 2020-07-20 16:49 - 2020-07-20 16:49 - 005858128 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.StateRepository.dll 2020-07-20 16:49 - 2020-07-20 16:49 - 005766168 _____ (Microsoft Corporation) C:\WINDOWS\system32\StartTileData.dll 2020-07-20 16:49 - 2020-07-20 16:49 - 004629328 _____ (Microsoft Corporation) C:\WINDOWS\system32\sppsvc.exe 2020-07-20 16:49 - 2020-07-20 16:49 - 004485216 _____ (Microsoft Corporation) C:\WINDOWS\explorer.exe 2020-07-20 16:49 - 2020-07-20 16:49 - 003906048 _____ (Microsoft Corporation) C:\WINDOWS\system32\SettingsHandlers_nt.dll 2020-07-20 16:49 - 2020-07-20 16:49 - 003860480 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppXDeploymentServer.dll 2020-07-20 16:49 - 2020-07-20 16:49 - 003810816 _____ (Microsoft Corporation) C:\WINDOWS\system32\win32kfull.sys 2020-07-20 16:49 - 2020-07-20 16:49 - 003779896 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\dxgkrnl.sys 2020-07-20 16:49 - 2020-07-20 16:49 - 003778560 _____ (Microsoft Corporation) C:\WINDOWS\system32\diagtrack.dll 2020-07-20 16:49 - 2020-07-20 16:49 - 003752448 _____ (Microsoft Corporation) C:\WINDOWS\system32\Microsoft.Bluetooth.Service.dll 2020-07-20 16:49 - 2020-07-20 16:49 - 003749376 _____ (Microsoft Corporation) C:\WINDOWS\system32\EdgeContent.dll 2020-07-20 16:49 - 2020-07-20 16:49 - 003498216 _____ (Microsoft Corporation) C:\WINDOWS\system32\combase.dll 2020-07-20 16:49 - 2020-07-20 16:49 - 003380736 _____ (Microsoft Corporation) C:\WINDOWS\system32\wuaueng.dll 2020-07-20 16:49 - 2020-07-20 16:49 - 003304960 _____ (Microsoft Corporation) C:\WINDOWS\system32\CertEnroll.dll 2020-07-20 16:49 - 2020-07-20 16:49 - 003299840 _____ (Microsoft Corporation) C:\WINDOWS\system32\tquery.dll 2020-07-20 16:49 - 2020-07-20 16:49 - 002974720 _____ (Microsoft Corporation) C:\WINDOWS\system32\mssrch.dll 2020-07-20 16:49 - 2020-07-20 16:49 - 002963456 _____ (Microsoft Corporation) C:\WINDOWS\system32\win32kbase.sys 2020-07-20 16:49 - 2020-07-20 16:49 - 002918216 _____ (Microsoft Corporation) C:\WINDOWS\system32\KernelBase.dll 2020-07-20 16:49 - 2020-07-20 16:49 - 002647040 _____ (Microsoft Corporation) C:\WINDOWS\system32\wlansvc.dll 2020-07-20 16:49 - 2020-07-20 16:49 - 002631168 _____ (Microsoft Corporation) C:\WINDOWS\system32\MapGeocoder.dll 2020-07-20 16:49 - 2020-07-20 16:49 - 002585912 _____ (Microsoft Corporation) C:\WINDOWS\system32\UpdateAgent.dll 2020-07-20 16:49 - 2020-07-20 16:49 - 002568192 _____ (Microsoft Corporation) C:\WINDOWS\system32\WebRuntimeManager.dll 2020-07-20 16:49 - 2020-07-20 16:49 - 002566144 _____ (Microsoft Corporation) C:\WINDOWS\system32\DWrite.dll 2020-07-20 16:49 - 2020-07-20 16:49 - 002466864 _____ (Microsoft Corporation) C:\WINDOWS\system32\msxml6.dll 2020-07-20 16:49 - 2020-07-20 16:49 - 002399744 _____ (Microsoft Corporation) C:\WINDOWS\system32\InstallService.dll 2020-07-20 16:49 - 2020-07-20 16:49 - 002338304 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Devices.Perception.dll 2020-07-20 16:49 - 2020-07-20 16:49 - 002311680 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Devices.Bluetooth.dll 2020-07-20 16:49 - 2020-07-20 16:49 - 002305024 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Graphics.Printing.3D.dll 2020-07-20 16:49 - 2020-07-20 16:49 - 002286128 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.ApplicationModel.Store.dll 2020-07-20 16:49 - 2020-07-20 16:49 - 002245632 _____ (Microsoft Corporation) C:\WINDOWS\system32\ISM.dll 2020-07-20 16:49 - 2020-07-20 16:49 - 002177528 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\KernelBase.dll 2020-07-20 16:49 - 2020-07-20 16:49 - 002131024 _____ (Microsoft Corporation) C:\WINDOWS\system32\twinapi.appcore.dll 2020-07-20 16:49 - 2020-07-20 16:49 - 002077696 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Devices.PointOfService.dll 2020-07-20 16:49 - 2020-07-20 16:49 - 002040832 _____ (Microsoft Corporation) C:\WINDOWS\system32\CoreShell.dll 2020-07-20 16:49 - 2020-07-20 16:49 - 002026496 _____ (Microsoft Corporation) C:\WINDOWS\system32\LocationFramework.dll 2020-07-20 16:49 - 2020-07-20 16:49 - 001978656 _____ (Microsoft Corporation) C:\WINDOWS\system32\dcomp.dll 2020-07-20 16:49 - 2020-07-20 16:49 - 001876480 _____ (Microsoft Corporation) C:\WINDOWS\system32\wevtsvc.dll 2020-07-20 16:49 - 2020-07-20 16:49 - 001869312 _____ (Microsoft Corporation) C:\WINDOWS\system32\WpcDesktopMonSvc.dll 2020-07-20 16:49 - 2020-07-20 16:49 - 001858560 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Media.Speech.dll 2020-07-20 16:49 - 2020-07-20 16:49 - 001805184 _____ (Microsoft Corporation) C:\WINDOWS\system32\winload.efi 2020-07-20 16:49 - 2020-07-20 16:49 - 001784488 _____ (Microsoft Corporation) C:\WINDOWS\system32\WindowsCodecs.dll 2020-07-20 16:49 - 2020-07-20 16:49 - 001766912 _____ (Microsoft Corporation) C:\WINDOWS\system32\cdprt.dll 2020-07-20 16:49 - 2020-07-20 16:49 - 001762632 _____ (Microsoft Corporation) C:\WINDOWS\system32\ContentDeliveryManager.Utilities.dll 2020-07-20 16:49 - 2020-07-20 16:49 - 001751424 _____ (Microsoft Corporation) C:\WINDOWS\system32\sppobjs.dll 2020-07-20 16:49 - 2020-07-20 16:49 - 001712128 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Globalization.dll 2020-07-20 16:49 - 2020-07-20 16:49 - 001710080 _____ (Microsoft Corporation) C:\WINDOWS\system32\GdiPlus.dll 2020-07-20 16:49 - 2020-07-20 16:49 - 001705472 _____ (Microsoft Corporation) C:\WINDOWS\system32\WindowManagement.dll 2020-07-20 16:49 - 2020-07-20 16:49 - 001701368 _____ (Microsoft Corporation) C:\WINDOWS\system32\user32.dll 2020-07-20 16:49 - 2020-07-20 16:49 - 001695744 _____ (Microsoft Corporation) C:\WINDOWS\system32\comsvcs.dll 2020-07-20 16:49 - 2020-07-20 16:49 - 001641472 _____ (Microsoft Corporation) C:\WINDOWS\system32\lsasrv.dll 2020-07-20 16:49 - 2020-07-20 16:49 - 001556480 _____ (Microsoft Corporation) C:\WINDOWS\system32\Wpc.dll 2020-07-20 16:49 - 2020-07-20 16:49 - 001540096 _____ (Microsoft Corporation) C:\WINDOWS\system32\TaskFlowDataEngine.dll 2020-07-20 16:49 - 2020-07-20 16:49 - 001538136 _____ (Microsoft Corporation) C:\WINDOWS\system32\winload.exe 2020-07-20 16:49 - 2020-07-20 16:49 - 001530880 _____ (Microsoft Corporation) C:\WINDOWS\system32\TokenBroker.dll 2020-07-20 16:49 - 2020-07-20 16:49 - 001507328 _____ (Microsoft Corporation) C:\WINDOWS\system32\MoUsoCoreWorker.exe 2020-07-20 16:49 - 2020-07-20 16:49 - 001495552 _____ (Microsoft Corporation) C:\WINDOWS\system32\wpncore.dll 2020-07-20 16:49 - 2020-07-20 16:49 - 001493504 _____ (Microsoft Corporation) C:\WINDOWS\system32\rdpsharercom.dll 2020-07-20 16:49 - 2020-07-20 16:49 - 001491968 _____ (Microsoft Corporation) C:\WINDOWS\system32\dosvc.dll 2020-07-20 16:49 - 2020-07-20 16:49 - 001477632 _____ (Microsoft Corporation) C:\WINDOWS\system32\usermgr.dll 2020-07-20 16:49 - 2020-07-20 16:49 - 001473024 _____ (Microsoft Corporation) C:\WINDOWS\system32\VSSVC.exe 2020-07-20 16:49 - 2020-07-20 16:49 - 001473024 _____ (Microsoft Corporation) C:\WINDOWS\system32\qmgr.dll 2020-07-20 16:49 - 2020-07-20 16:49 - 001430528 _____ (Microsoft Corporation) C:\WINDOWS\system32\SystemSettings.Handlers.dll 2020-07-20 16:49 - 2020-07-20 16:49 - 001422336 _____ (Microsoft Corporation) C:\WINDOWS\system32\FntCache.dll 2020-07-20 16:49 - 2020-07-20 16:49 - 001414144 _____ (Microsoft Corporation) C:\WINDOWS\system32\usocoreworker.exe 2020-07-20 16:49 - 2020-07-20 16:49 - 001403904 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Media.FaceAnalysis.dll 2020-07-20 16:49 - 2020-07-20 16:49 - 001400216 _____ (Microsoft Corporation) C:\WINDOWS\system32\WinTypes.dll 2020-07-20 16:49 - 2020-07-20 16:49 - 001394032 _____ (Microsoft Corporation) C:\WINDOWS\system32\winresume.efi 2020-07-20 16:49 - 2020-07-20 16:49 - 001378568 _____ (Microsoft Corporation) C:\WINDOWS\system32\InputHost.dll 2020-07-20 16:49 - 2020-07-20 16:49 - 001359872 _____ (Microsoft Corporation) C:\WINDOWS\system32\tsf3gip.dll 2020-07-20 16:49 - 2020-07-20 16:49 - 001337168 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.StateRepositoryPS.dll 2020-07-20 16:49 - 2020-07-20 16:49 - 001323008 _____ (Microsoft Corporation) C:\WINDOWS\system32\wpnapps.dll 2020-07-20 16:49 - 2020-07-20 16:49 - 001305600 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Networking.BackgroundTransfer.dll 2020-07-20 16:49 - 2020-07-20 16:49 - 001296384 _____ (Microsoft Corporation) C:\WINDOWS\system32\gpsvc.dll 2020-07-20 16:49 - 2020-07-20 16:49 - 001286560 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Devices.Sensors.dll 2020-07-20 16:49 - 2020-07-20 16:49 - 001257472 _____ (Microsoft Corporation) C:\WINDOWS\system32\MiracastReceiver.dll 2020-07-20 16:49 - 2020-07-20 16:49 - 001253888 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.UI.Immersive.dll 2020-07-20 16:49 - 2020-07-20 16:49 - 001250816 _____ (Microsoft Corporation) C:\WINDOWS\system32\localspl.dll 2020-07-20 16:49 - 2020-07-20 16:49 - 001222656 _____ (Microsoft Corporation) C:\WINDOWS\system32\SEMgrSvc.dll 2020-07-20 16:49 - 2020-07-20 16:49 - 001208832 _____ (Microsoft Corporation) C:\WINDOWS\system32\windowsperformancerecordercontrol.dll 2020-07-20 16:49 - 2020-07-20 16:49 - 001207296 _____ (Microsoft Corporation) C:\WINDOWS\system32\NotificationController.dll 2020-07-20 16:49 - 2020-07-20 16:49 - 001204968 _____ (Microsoft Corporation) C:\WINDOWS\system32\ApplyTrustOffline.exe 2020-07-20 16:49 - 2020-07-20 16:49 - 001197232 _____ (Microsoft Corporation) C:\WINDOWS\system32\winresume.exe 2020-07-20 16:49 - 2020-07-20 16:49 - 001195520 _____ (Microsoft Corporation) C:\WINDOWS\system32\MbaeApiPublic.dll 2020-07-20 16:49 - 2020-07-20 16:49 - 001182008 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Services.TargetedContent.dll 2020-07-20 16:49 - 2020-07-20 16:49 - 001150752 _____ (Microsoft Corporation) C:\WINDOWS\system32\WpcMon.exe 2020-07-20 16:49 - 2020-07-20 16:49 - 001145344 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Security.Authentication.Web.Core.dll 2020-07-20 16:49 - 2020-07-20 16:49 - 001126472 _____ (Microsoft Corporation) C:\WINDOWS\system32\msctf.dll 2020-07-20 16:49 - 2020-07-20 16:49 - 001125888 _____ (Microsoft Corporation) C:\WINDOWS\system32\tdh.dll 2020-07-20 16:49 - 2020-07-20 16:49 - 001114112 _____ (Microsoft Corporation) C:\WINDOWS\system32\ShareHost.dll 2020-07-20 16:49 - 2020-07-20 16:49 - 001105408 _____ (Microsoft Corporation) C:\WINDOWS\system32\MusUpdateHandlers.dll 2020-07-20 16:49 - 2020-07-20 16:49 - 001082168 _____ (Microsoft Corporation) C:\WINDOWS\system32\CloudExperienceHostCommon.dll 2020-07-20 16:49 - 2020-07-20 16:49 - 001071224 _____ (Microsoft Corporation) C:\WINDOWS\system32\gdi32full.dll 2020-07-20 16:49 - 2020-07-20 16:49 - 001069056 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.AccountsControl.dll 2020-07-20 16:49 - 2020-07-20 16:49 - 001066304 _____ (Microsoft Corporation) C:\WINDOWS\system32\DismApi.dll 2020-07-20 16:49 - 2020-07-20 16:49 - 001062912 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Internal.Signals.dll 2020-07-20 16:49 - 2020-07-20 16:49 - 001058816 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.UI.Core.TextInput.dll 2020-07-20 16:49 - 2020-07-20 16:49 - 001048480 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Perception.Stub.dll 2020-07-20 16:49 - 2020-07-20 16:49 - 001047552 _____ (Microsoft Corporation) C:\WINDOWS\system32\kerberos.dll 2020-07-20 16:49 - 2020-07-20 16:49 - 001043456 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Media.Ocr.dll 2020-07-20 16:49 - 2020-07-20 16:49 - 001021440 _____ (Microsoft Corporation) C:\WINDOWS\system32\BTAGService.dll 2020-07-20 16:49 - 2020-07-20 16:49 - 001006592 _____ (Microsoft Corporation) C:\WINDOWS\system32\uDWM.dll 2020-07-20 16:49 - 2020-07-20 16:49 - 001005056 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Internal.Management.dll 2020-07-20 16:49 - 2020-07-20 16:49 - 001001984 _____ (Microsoft Corporation) C:\WINDOWS\system32\WpcRefreshTask.dll 2020-07-20 16:49 - 2020-07-20 16:49 - 000994248 _____ (Microsoft Corporation) C:\WINDOWS\system32\MrmCoreR.dll 2020-07-20 16:49 - 2020-07-20 16:49 - 000975672 _____ (Microsoft Corporation) C:\WINDOWS\system32\SecurityHealthService.exe 2020-07-20 16:49 - 2020-07-20 16:49 - 000970752 _____ (Microsoft Corporation) C:\WINDOWS\system32\rasapi32.dll 2020-07-20 16:49 - 2020-07-20 16:49 - 000968192 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Security.Authentication.OnlineId.dll 2020-07-20 16:49 - 2020-07-20 16:49 - 000948736 _____ (Microsoft Corporation) C:\WINDOWS\system32\InkObjCore.dll 2020-07-20 16:49 - 2020-07-20 16:49 - 000937464 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.ApplicationModel.dll 2020-07-20 16:49 - 2020-07-20 16:49 - 000935936 _____ (Microsoft Corporation) C:\WINDOWS\system32\SearchIndexer.exe 2020-07-20 16:49 - 2020-07-20 16:49 - 000914200 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppContracts.dll 2020-07-20 16:49 - 2020-07-20 16:49 - 000909312 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.UI.Search.dll 2020-07-20 16:49 - 2020-07-20 16:49 - 000908288 _____ (Microsoft Corporation) C:\WINDOWS\system32\wuapi.dll 2020-07-20 16:49 - 2020-07-20 16:49 - 000906528 _____ (Microsoft Corporation) C:\WINDOWS\system32\ci.dll 2020-07-20 16:49 - 2020-07-20 16:49 - 000902976 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\dxgmms2.sys 2020-07-20 16:49 - 2020-07-20 16:49 - 000894464 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Management.Service.dll 2020-07-20 16:49 - 2020-07-20 16:49 - 000889384 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Internal.Shell.Broker.dll 2020-07-20 16:49 - 2020-07-20 16:49 - 000887296 _____ (Microsoft Corporation) C:\WINDOWS\system32\MdmDiagnostics.dll 2020-07-20 16:49 - 2020-07-20 16:49 - 000884224 _____ (Microsoft Corporation) C:\WINDOWS\system32\win32spl.dll 2020-07-20 16:49 - 2020-07-20 16:49 - 000881112 _____ (Microsoft Corporation) C:\WINDOWS\system32\wer.dll 2020-07-20 16:49 - 2020-07-20 16:49 - 000879104 _____ (Microsoft Corporation) C:\WINDOWS\system32\agentactivationruntimewindows.dll 2020-07-20 16:49 - 2020-07-20 16:49 - 000876544 _____ (Microsoft Corporation) C:\WINDOWS\system32\LogonController.dll 2020-07-20 16:49 - 2020-07-20 16:49 - 000868352 _____ (Microsoft Corporation) C:\WINDOWS\system32\netprofmsvc.dll 2020-07-20 16:49 - 2020-07-20 16:49 - 000858624 _____ (Microsoft Corporation) C:\WINDOWS\system32\agentactivationruntime.dll 2020-07-20 16:49 - 2020-07-20 16:49 - 000833024 _____ (Microsoft Corporation) C:\WINDOWS\system32\bisrv.dll 2020-07-20 16:49 - 2020-07-20 16:49 - 000831016 _____ (Microsoft Corporation) C:\WINDOWS\system32\oleaut32.dll 2020-07-20 16:49 - 2020-07-20 16:49 - 000830464 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Graphics.Printing.dll 2020-07-20 16:49 - 2020-07-20 16:49 - 000824832 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Gaming.Input.dll 2020-07-20 16:49 - 2020-07-20 16:49 - 000824328 _____ (Microsoft Corporation) C:\WINDOWS\system32\fontdrvhost.exe 2020-07-20 16:49 - 2020-07-20 16:49 - 000804864 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Devices.SmartCards.dll 2020-07-20 16:49 - 2020-07-20 16:49 - 000802816 _____ (Microsoft Corporation) C:\WINDOWS\system32\wifinetworkmanager.dll 2020-07-20 16:49 - 2020-07-20 16:49 - 000799552 _____ (Microsoft Corporation) C:\WINDOWS\system32\windows.applicationmodel.datatransfer.dll 2020-07-20 16:49 - 2020-07-20 16:49 - 000799232 _____ (Microsoft Corporation) C:\WINDOWS\system32\spoolsv.exe |
22.07.2020, 11:21 | #35 |
| Malewarebytes findet Adware agent OL - Lüfter plötzlich sehr lautCode:
ATTFilter 2020-07-20 16:49 - 2020-07-20 16:49 - 000791552 _____ (Microsoft Corporation) C:\WINDOWS\system32\ActivationManager.dll 2020-07-20 16:49 - 2020-07-20 16:49 - 000784896 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Media.Import.dll 2020-07-20 16:49 - 2020-07-20 16:49 - 000781312 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.ApplicationModel.ConversationalAgent.dll 2020-07-20 16:49 - 2020-07-20 16:49 - 000764456 _____ (Microsoft Corporation) C:\WINDOWS\system32\kernel32.dll 2020-07-20 16:49 - 2020-07-20 16:49 - 000753152 _____ (Microsoft Corporation) C:\WINDOWS\system32\windows.immersiveshell.serviceprovider.dll 2020-07-20 16:49 - 2020-07-20 16:49 - 000752640 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.System.Launcher.dll 2020-07-20 16:49 - 2020-07-20 16:49 - 000748360 _____ (Microsoft Corporation) C:\WINDOWS\system32\LicensingWinRT.dll 2020-07-20 16:49 - 2020-07-20 16:49 - 000725600 _____ (Microsoft Corporation) C:\WINDOWS\system32\StateRepository.Core.dll 2020-07-20 16:49 - 2020-07-20 16:49 - 000711168 _____ (Microsoft Corporation) C:\WINDOWS\system32\wlidcli.dll 2020-07-20 16:49 - 2020-07-20 16:49 - 000706048 _____ (Microsoft Corporation) C:\WINDOWS\system32\taskschd.dll 2020-07-20 16:49 - 2020-07-20 16:49 - 000704496 _____ (Microsoft Corporation) C:\WINDOWS\system32\SHCore.dll 2020-07-20 16:49 - 2020-07-20 16:49 - 000702464 _____ (Microsoft Corporation) C:\WINDOWS\system32\configmanager2.dll 2020-07-20 16:49 - 2020-07-20 16:49 - 000687616 _____ (Microsoft Corporation) C:\WINDOWS\system32\LockController.dll 2020-07-20 16:49 - 2020-07-20 16:49 - 000683008 _____ (Microsoft Corporation) C:\WINDOWS\system32\daxexec.dll 2020-07-20 16:49 - 2020-07-20 16:49 - 000678200 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\spaceport.sys 2020-07-20 16:49 - 2020-07-20 16:49 - 000677888 _____ (Microsoft Corporation) C:\WINDOWS\system32\MusNotification.exe 2020-07-20 16:49 - 2020-07-20 16:49 - 000676088 _____ (Microsoft Corporation) C:\WINDOWS\system32\StructuredQuery.dll 2020-07-20 16:49 - 2020-07-20 16:49 - 000670208 _____ (Microsoft Corporation) C:\WINDOWS\system32\twinapi.dll 2020-07-20 16:49 - 2020-07-20 16:49 - 000657920 _____ (Microsoft Corporation) C:\WINDOWS\system32\twinui.appcore.dll 2020-07-20 16:49 - 2020-07-20 16:49 - 000646656 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Devices.AllJoyn.dll 2020-07-20 16:49 - 2020-07-20 16:49 - 000644096 _____ C:\WINDOWS\system32\WindowManagementAPI.dll 2020-07-20 16:49 - 2020-07-20 16:49 - 000635824 _____ (Microsoft Corporation) C:\WINDOWS\system32\MusNotifyIcon.exe 2020-07-20 16:49 - 2020-07-20 16:49 - 000623960 _____ (Microsoft Corporation) C:\WINDOWS\system32\sechost.dll 2020-07-20 16:49 - 2020-07-20 16:49 - 000619520 _____ (Microsoft Corporation) C:\WINDOWS\system32\CredProvDataModel.dll 2020-07-20 16:49 - 2020-07-20 16:49 - 000614912 _____ (Microsoft Corporation) C:\WINDOWS\system32\MusNotificationUx.exe 2020-07-20 16:49 - 2020-07-20 16:49 - 000608768 _____ (Microsoft Corporation) C:\WINDOWS\system32\cdpsvc.dll 2020-07-20 16:49 - 2020-07-20 16:49 - 000608256 _____ (Microsoft Corporation) C:\WINDOWS\system32\sppcext.dll 2020-07-20 16:49 - 2020-07-20 16:49 - 000607744 _____ (Microsoft Corporation) C:\WINDOWS\system32\vbscript.dll 2020-07-20 16:49 - 2020-07-20 16:49 - 000605184 _____ (Microsoft Corporation) C:\WINDOWS\system32\TileDataRepository.dll 2020-07-20 16:49 - 2020-07-20 16:49 - 000601400 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\USBXHCI.SYS 2020-07-20 16:49 - 2020-07-20 16:49 - 000597504 _____ (Microsoft Corporation) C:\WINDOWS\system32\DevicesFlowBroker.dll 2020-07-20 16:49 - 2020-07-20 16:49 - 000596992 _____ (Microsoft Corporation) C:\WINDOWS\system32\win32k.sys 2020-07-20 16:49 - 2020-07-20 16:49 - 000596480 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Devices.LowLevel.dll 2020-07-20 16:49 - 2020-07-20 16:49 - 000586240 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Payments.dll 2020-07-20 16:49 - 2020-07-20 16:49 - 000583168 _____ (Microsoft Corporation) C:\WINDOWS\system32\FirewallAPI.dll 2020-07-20 16:49 - 2020-07-20 16:49 - 000577392 _____ (Microsoft Corporation) C:\WINDOWS\system32\WWanAPI.dll 2020-07-20 16:49 - 2020-07-20 16:49 - 000573752 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\mrxsmb.sys 2020-07-20 16:49 - 2020-07-20 16:49 - 000572928 _____ (Microsoft Corporation) C:\WINDOWS\system32\SppExtComObj.Exe 2020-07-20 16:49 - 2020-07-20 16:49 - 000569344 _____ (Microsoft Corporation) C:\WINDOWS\system32\netshell.dll 2020-07-20 16:49 - 2020-07-20 16:49 - 000568632 _____ (Microsoft Corporation) C:\WINDOWS\system32\WerFault.exe 2020-07-20 16:49 - 2020-07-20 16:49 - 000566784 _____ (Microsoft Corporation) C:\WINDOWS\system32\schannel.dll 2020-07-20 16:49 - 2020-07-20 16:49 - 000565760 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Devices.SmartCards.Phone.dll 2020-07-20 16:49 - 2020-07-20 16:49 - 000565760 _____ (Microsoft Corporation) C:\WINDOWS\system32\usosvc.dll 2020-07-20 16:49 - 2020-07-20 16:49 - 000560400 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Media.MediaControl.dll 2020-07-20 16:49 - 2020-07-20 16:49 - 000556032 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Graphics.dll 2020-07-20 16:49 - 2020-07-20 16:49 - 000555744 _____ (Microsoft Corporation) C:\WINDOWS\system32\aepic.dll 2020-07-20 16:49 - 2020-07-20 16:49 - 000551424 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Cortana.Desktop.dll 2020-07-20 16:49 - 2020-07-20 16:49 - 000541696 _____ (Microsoft Corporation) C:\WINDOWS\system32\MicrosoftAccountWAMExtension.dll 2020-07-20 16:49 - 2020-07-20 16:49 - 000539960 _____ (Microsoft Corporation) C:\WINDOWS\system32\msv1_0.dll 2020-07-20 16:49 - 2020-07-20 16:49 - 000539256 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Devices.Enumeration.dll 2020-07-20 16:49 - 2020-07-20 16:49 - 000538624 _____ (Microsoft Corporation) C:\WINDOWS\system32\InputSwitch.dll 2020-07-20 16:49 - 2020-07-20 16:49 - 000534016 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Data.Activities.dll 2020-07-20 16:49 - 2020-07-20 16:49 - 000533504 _____ (Microsoft Corporation) C:\WINDOWS\system32\Narrator.exe 2020-07-20 16:49 - 2020-07-20 16:49 - 000531456 _____ (Microsoft Corporation) C:\WINDOWS\system32\wow64win.dll 2020-07-20 16:49 - 2020-07-20 16:49 - 000524800 _____ (Microsoft Corporation) C:\WINDOWS\system32\ncsi.dll 2020-07-20 16:49 - 2020-07-20 16:49 - 000522040 _____ (Microsoft Corporation) C:\WINDOWS\system32\invagent.dll 2020-07-20 16:49 - 2020-07-20 16:49 - 000515072 _____ (Microsoft Corporation) C:\WINDOWS\system32\wuuhext.dll 2020-07-20 16:49 - 2020-07-20 16:49 - 000508416 _____ (Microsoft Corporation) C:\WINDOWS\system32\RTMediaFrame.dll 2020-07-20 16:49 - 2020-07-20 16:49 - 000506672 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Media.Devices.dll 2020-07-20 16:49 - 2020-07-20 16:49 - 000504832 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Devices.WiFiDirect.dll 2020-07-20 16:49 - 2020-07-20 16:49 - 000496128 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.ApplicationModel.LockScreen.dll 2020-07-20 16:49 - 2020-07-20 16:49 - 000491520 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\cldflt.sys 2020-07-20 16:49 - 2020-07-20 16:49 - 000488448 _____ (Microsoft Corporation) C:\WINDOWS\system32\modernexecserver.dll 2020-07-20 16:49 - 2020-07-20 16:49 - 000487936 _____ (Microsoft Corporation) C:\WINDOWS\system32\Geolocation.dll 2020-07-20 16:49 - 2020-07-20 16:49 - 000487552 _____ (Microsoft Corporation) C:\WINDOWS\system32\Faultrep.dll 2020-07-20 16:49 - 2020-07-20 16:49 - 000486912 _____ (Microsoft Corporation) C:\WINDOWS\system32\SettingsEnvironment.Desktop.dll 2020-07-20 16:49 - 2020-07-20 16:49 - 000480768 _____ (Microsoft Corporation) C:\WINDOWS\system32\profsvc.dll 2020-07-20 16:49 - 2020-07-20 16:49 - 000476160 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Graphics.Printing.Workflow.dll 2020-07-20 16:49 - 2020-07-20 16:49 - 000475648 _____ (Microsoft Corporation) C:\WINDOWS\system32\CoreShellAPI.dll 2020-07-20 16:49 - 2020-07-20 16:49 - 000475136 _____ (Microsoft Corporation) C:\WINDOWS\system32\wlansec.dll 2020-07-20 16:49 - 2020-07-20 16:49 - 000467968 _____ (Microsoft Corporation) C:\WINDOWS\system32\CloudDomainJoinDataModelServer.dll 2020-07-20 16:49 - 2020-07-20 16:49 - 000464896 _____ (Microsoft Corporation) C:\WINDOWS\system32\puiobj.dll 2020-07-20 16:49 - 2020-07-20 16:49 - 000463872 _____ (Microsoft Corporation) C:\WINDOWS\system32\swprv.dll 2020-07-20 16:49 - 2020-07-20 16:49 - 000457728 _____ (Microsoft Corporation) C:\WINDOWS\system32\LockAppBroker.dll 2020-07-20 16:49 - 2020-07-20 16:49 - 000456192 _____ (Microsoft Corporation) C:\WINDOWS\system32\LockHostingFramework.dll 2020-07-20 16:49 - 2020-07-20 16:49 - 000454968 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\dxgmms1.sys 2020-07-20 16:49 - 2020-07-20 16:49 - 000449536 _____ (Microsoft Corporation) C:\WINDOWS\system32\wksprt.exe 2020-07-20 16:49 - 2020-07-20 16:49 - 000447488 _____ (Microsoft Corporation) C:\WINDOWS\system32\edgeIso.dll 2020-07-20 16:49 - 2020-07-20 16:49 - 000439296 _____ (Microsoft Corporation) C:\WINDOWS\system32\AarSvc.dll 2020-07-20 16:49 - 2020-07-20 16:49 - 000436736 _____ (Microsoft Corporation) C:\WINDOWS\system32\wincorlib.dll 2020-07-20 16:49 - 2020-07-20 16:49 - 000436224 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Devices.Midi.dll 2020-07-20 16:49 - 2020-07-20 16:49 - 000434504 _____ (Microsoft Corporation) C:\WINDOWS\system32\AboutSettingsHandlers.dll 2020-07-20 16:49 - 2020-07-20 16:49 - 000430592 _____ (Microsoft Corporation) C:\WINDOWS\system32\wlanmsm.dll 2020-07-20 16:49 - 2020-07-20 16:49 - 000430080 _____ (Microsoft Corporation) C:\WINDOWS\system32\MicrosoftAccountExtension.dll 2020-07-20 16:49 - 2020-07-20 16:49 - 000428680 _____ (Microsoft Corporation) C:\WINDOWS\system32\wlanapi.dll 2020-07-20 16:49 - 2020-07-20 16:49 - 000423424 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Devices.Usb.dll 2020-07-20 16:49 - 2020-07-20 16:49 - 000423224 _____ (Microsoft Corporation) C:\WINDOWS\system32\SystemSettings.DataModel.dll 2020-07-20 16:49 - 2020-07-20 16:49 - 000418816 _____ (Microsoft Corporation) C:\WINDOWS\system32\SearchProtocolHost.exe 2020-07-20 16:49 - 2020-07-20 16:49 - 000418816 _____ (Microsoft Corporation) C:\WINDOWS\system32\AboveLockAppHost.dll 2020-07-20 16:49 - 2020-07-20 16:49 - 000416768 _____ (Microsoft Corporation) C:\WINDOWS\system32\SensorsApi.dll 2020-07-20 16:49 - 2020-07-20 16:49 - 000405304 _____ (Microsoft Corporation) C:\WINDOWS\system32\CloudExperienceHost.dll 2020-07-20 16:49 - 2020-07-20 16:49 - 000401408 _____ (Microsoft Corporation) C:\WINDOWS\system32\Search.ProtocolHandler.MAPI2.dll 2020-07-20 16:49 - 2020-07-20 16:49 - 000398848 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Networking.NetworkOperators.ESim.dll 2020-07-20 16:49 - 2020-07-20 16:49 - 000392192 _____ (Microsoft Corporation) C:\WINDOWS\system32\SettingsHandlers_SpeechPrivacy.dll 2020-07-20 16:49 - 2020-07-20 16:49 - 000390656 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Devices.Lights.dll 2020-07-20 16:49 - 2020-07-20 16:49 - 000389952 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Storage.ApplicationData.dll 2020-07-20 16:49 - 2020-07-20 16:49 - 000389632 _____ (Microsoft Corporation) C:\WINDOWS\system32\CapabilityAccessManager.dll 2020-07-20 16:49 - 2020-07-20 16:49 - 000388608 _____ (Microsoft Corporation) C:\WINDOWS\system32\nlasvc.dll 2020-07-20 16:49 - 2020-07-20 16:49 - 000388096 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Gaming.Preview.dll 2020-07-20 16:49 - 2020-07-20 16:49 - 000386048 _____ (Microsoft Corporation) C:\WINDOWS\system32\PickerPlatform.dll 2020-07-20 16:49 - 2020-07-20 16:49 - 000381952 _____ (Microsoft Corporation) C:\WINDOWS\system32\mssvp.dll 2020-07-20 16:49 - 2020-07-20 16:49 - 000380632 _____ (Microsoft Corporation) C:\WINDOWS\system32\CredentialEnrollmentManager.exe 2020-07-20 16:49 - 2020-07-20 16:49 - 000380416 _____ (Microsoft Corporation) C:\WINDOWS\system32\credprovs.dll 2020-07-20 16:49 - 2020-07-20 16:49 - 000373064 _____ (Microsoft Corporation) C:\WINDOWS\system32\SecurityHealthAgent.dll 2020-07-20 16:49 - 2020-07-20 16:49 - 000370688 _____ (Microsoft Corporation) C:\WINDOWS\system32\vaultsvc.dll 2020-07-20 16:49 - 2020-07-20 16:49 - 000368128 _____ (Microsoft Corporation) C:\WINDOWS\system32\QuickActionsDataModel.dll 2020-07-20 16:49 - 2020-07-20 16:49 - 000367104 _____ (Microsoft Corporation) C:\WINDOWS\system32\wpnclient.dll 2020-07-20 16:49 - 2020-07-20 16:49 - 000365568 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppxAllUserStore.dll 2020-07-20 16:49 - 2020-07-20 16:49 - 000362496 _____ (Microsoft Corporation) C:\WINDOWS\system32\WaaSMedicSvc.dll 2020-07-20 16:49 - 2020-07-20 16:49 - 000355328 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.System.Diagnostics.dll 2020-07-20 16:49 - 2020-07-20 16:49 - 000332288 _____ (Microsoft Corporation) C:\WINDOWS\system32\rdpviewerax.dll 2020-07-20 16:49 - 2020-07-20 16:49 - 000327168 _____ (Microsoft Corporation) C:\WINDOWS\system32\SettingsHandlers_Cortana.dll 2020-07-20 16:49 - 2020-07-20 16:49 - 000326144 _____ (Microsoft Corporation) C:\WINDOWS\system32\SyncSettings.dll 2020-07-20 16:49 - 2020-07-20 16:49 - 000323584 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.UI.CredDialogController.dll 2020-07-20 16:49 - 2020-07-20 16:49 - 000321536 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.ApplicationModel.Store.TestingFramework.dll 2020-07-20 16:49 - 2020-07-20 16:49 - 000321024 _____ (Microsoft Corporation) C:\WINDOWS\system32\UpdateDeploymentProvider.dll 2020-07-20 16:49 - 2020-07-20 16:49 - 000320000 _____ (Microsoft Corporation) C:\WINDOWS\system32\wpr.exe 2020-07-20 16:49 - 2020-07-20 16:49 - 000319808 _____ (Microsoft Corporation) C:\WINDOWS\system32\CloudExperienceHostBroker.dll 2020-07-20 16:49 - 2020-07-20 16:49 - 000319488 _____ (Microsoft Corporation) C:\WINDOWS\system32\vaultcli.dll 2020-07-20 16:49 - 2020-07-20 16:49 - 000316416 _____ (Microsoft Corporation) C:\WINDOWS\system32\windows.internal.shellcommon.shareexperience.dll 2020-07-20 16:49 - 2020-07-20 16:49 - 000314880 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\srvnet.sys 2020-07-20 16:49 - 2020-07-20 16:49 - 000308736 _____ (Microsoft Corporation) C:\WINDOWS\system32\RASMM.dll 2020-07-20 16:49 - 2020-07-20 16:49 - 000298496 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Internal.Devices.Sensors.dll 2020-07-20 16:49 - 2020-07-20 16:49 - 000298496 _____ (Microsoft Corporation) C:\WINDOWS\system32\TDLMigration.dll 2020-07-20 16:49 - 2020-07-20 16:49 - 000295424 _____ (Microsoft Corporation) C:\WINDOWS\system32\provops.dll 2020-07-20 16:49 - 2020-07-20 16:49 - 000287232 _____ (Microsoft Corporation) C:\WINDOWS\system32\netman.dll 2020-07-20 16:49 - 2020-07-20 16:49 - 000287232 _____ (Microsoft Corporation) C:\WINDOWS\system32\DeviceDirectoryClient.dll 2020-07-20 16:49 - 2020-07-20 16:49 - 000286720 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Devices.HumanInterfaceDevice.dll 2020-07-20 16:49 - 2020-07-20 16:49 - 000285496 _____ (Microsoft Corporation) C:\WINDOWS\system32\Dism.exe 2020-07-20 16:49 - 2020-07-20 16:49 - 000283136 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.UI.AppDefaults.dll 2020-07-20 16:49 - 2020-07-20 16:49 - 000281088 _____ (Microsoft Corporation) C:\WINDOWS\system32\authui.dll 2020-07-20 16:49 - 2020-07-20 16:49 - 000272896 _____ (Microsoft Corporation) C:\WINDOWS\system32\InkEd.dll 2020-07-20 16:49 - 2020-07-20 16:49 - 000272384 _____ (Microsoft Corporation) C:\WINDOWS\system32\SearchFilterHost.exe 2020-07-20 16:49 - 2020-07-20 16:49 - 000269312 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Security.Authentication.Identity.Provider.dll 2020-07-20 16:49 - 2020-07-20 16:49 - 000269312 _____ (Microsoft Corporation) C:\WINDOWS\system32\container.dll 2020-07-20 16:49 - 2020-07-20 16:49 - 000268800 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.StateRepositoryUpgrade.dll 2020-07-20 16:49 - 2020-07-20 16:49 - 000266752 _____ (Microsoft Corporation) C:\WINDOWS\system32\bthprops.cpl 2020-07-20 16:49 - 2020-07-20 16:49 - 000265728 _____ (Microsoft Corporation) C:\WINDOWS\system32\cdd.dll 2020-07-20 16:49 - 2020-07-20 16:49 - 000265216 _____ (Microsoft Corporation) C:\WINDOWS\system32\PasswordEnrollmentManager.dll 2020-07-20 16:49 - 2020-07-20 16:49 - 000262656 _____ (Microsoft Corporation) C:\WINDOWS\system32\WaaSMedicCapsule.dll 2020-07-20 16:49 - 2020-07-20 16:49 - 000260288 _____ (Microsoft Corporation) C:\WINDOWS\system32\logoncli.dll 2020-07-20 16:49 - 2020-07-20 16:49 - 000258560 _____ (Microsoft Corporation) C:\WINDOWS\system32\WpcTok.exe 2020-07-20 16:49 - 2020-07-20 16:49 - 000253016 _____ (Microsoft Corporation) C:\WINDOWS\system32\weretw.dll 2020-07-20 16:49 - 2020-07-20 16:49 - 000252416 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Internal.Graphics.Display.DisplayColorManagement.dll 2020-07-20 16:49 - 2020-07-20 16:49 - 000249656 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.StateRepositoryClient.dll 2020-07-20 16:49 - 2020-07-20 16:49 - 000249656 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Management.Workplace.dll 2020-07-20 16:49 - 2020-07-20 16:49 - 000248832 _____ (Microsoft Corporation) C:\WINDOWS\system32\policymanagerprecheck.dll 2020-07-20 16:49 - 2020-07-20 16:49 - 000248320 _____ (Microsoft Corporation) C:\WINDOWS\system32\SettingsHandlers_Gpu.dll 2020-07-20 16:49 - 2020-07-20 16:49 - 000247296 _____ (Microsoft Corporation) C:\WINDOWS\system32\psmsrv.dll 2020-07-20 16:49 - 2020-07-20 16:49 - 000245248 _____ (Microsoft Corporation) C:\WINDOWS\system32\wersvc.dll 2020-07-20 16:49 - 2020-07-20 16:49 - 000242688 _____ (Microsoft Corporation) C:\WINDOWS\system32\CapabilityAccessManagerClient.dll 2020-07-20 16:49 - 2020-07-20 16:49 - 000240640 _____ (Microsoft Corporation) C:\WINDOWS\system32\wuuhosdeployment.dll 2020-07-20 16:49 - 2020-07-20 16:49 - 000238592 _____ (Microsoft Corporation) C:\WINDOWS\system32\intl.cpl 2020-07-20 16:49 - 2020-07-20 16:49 - 000228864 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Internal.CapturePicker.Desktop.dll 2020-07-20 16:49 - 2020-07-20 16:49 - 000228352 _____ (Microsoft Corporation) C:\WINDOWS\system32\netprofm.dll 2020-07-20 16:49 - 2020-07-20 16:49 - 000227640 _____ (Microsoft Corporation) C:\WINDOWS\system32\wermgr.exe 2020-07-20 16:49 - 2020-07-20 16:49 - 000224768 _____ (Microsoft Corporation) C:\WINDOWS\system32\PeopleBand.dll 2020-07-20 16:49 - 2020-07-20 16:49 - 000223744 _____ (Microsoft Corporation) C:\WINDOWS\system32\wdigest.dll 2020-07-20 16:49 - 2020-07-20 16:49 - 000222720 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.ApplicationModel.Core.dll 2020-07-20 16:49 - 2020-07-20 16:49 - 000220672 _____ (Microsoft Corporation) C:\WINDOWS\system32\MtcModel.dll 2020-07-20 16:49 - 2020-07-20 16:49 - 000220160 _____ (Microsoft Corporation) C:\WINDOWS\system32\UserDeviceRegistration.dll 2020-07-20 16:49 - 2020-07-20 16:49 - 000215896 _____ (Microsoft Corporation) C:\WINDOWS\system32\coreglobconfig.dll 2020-07-20 16:49 - 2020-07-20 16:49 - 000215864 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\spacedump.sys 2020-07-20 16:49 - 2020-07-20 16:49 - 000214840 _____ (Microsoft Corporation) C:\WINDOWS\system32\SettingsHandlers_SIUF.dll 2020-07-20 16:49 - 2020-07-20 16:49 - 000214016 _____ (Microsoft Corporation) C:\WINDOWS\system32\mssph.dll 2020-07-20 16:49 - 2020-07-20 16:49 - 000208384 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppExtension.dll 2020-07-20 16:49 - 2020-07-20 16:49 - 000203976 _____ (Microsoft Corporation) C:\WINDOWS\system32\SystemSettingsBroker.exe 2020-07-20 16:49 - 2020-07-20 16:49 - 000202240 _____ (Microsoft Corporation) C:\WINDOWS\system32\ErrorDetails.dll 2020-07-20 16:49 - 2020-07-20 16:49 - 000201728 _____ (Microsoft Corporation) C:\WINDOWS\system32\NPSM.dll 2020-07-20 16:49 - 2020-07-20 16:49 - 000200192 _____ (Microsoft Corporation) C:\WINDOWS\system32\useractivitybroker.dll 2020-07-20 16:49 - 2020-07-20 16:49 - 000198144 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.UI.Internal.Input.ExpressiveInput.dll 2020-07-20 16:49 - 2020-07-20 16:49 - 000195240 _____ (Microsoft Corporation) C:\WINDOWS\system32\dmcmnutils.dll 2020-07-20 16:49 - 2020-07-20 16:49 - 000183296 _____ (Microsoft Corporation) C:\WINDOWS\system32\dot3mm.dll 2020-07-20 16:49 - 2020-07-20 16:49 - 000181760 _____ (Microsoft Corporation) C:\WINDOWS\system32\PrintWorkflowService.dll 2020-07-20 16:49 - 2020-07-20 16:49 - 000181248 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Energy.dll 2020-07-20 16:49 - 2020-07-20 16:49 - 000180024 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\ksecpkg.sys 2020-07-20 16:49 - 2020-07-20 16:49 - 000173056 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Internal.CapturePicker.dll 2020-07-20 16:49 - 2020-07-20 16:49 - 000171024 _____ (Microsoft Corporation) C:\WINDOWS\system32\WerFaultSecure.exe 2020-07-20 16:49 - 2020-07-20 16:49 - 000170496 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Internal.Graphics.Display.DisplayEnhancementManagement.dll 2020-07-20 16:49 - 2020-07-20 16:49 - 000168960 _____ (Microsoft Corporation) C:\WINDOWS\system32\musdialoghandlers.dll 2020-07-20 16:49 - 2020-07-20 16:49 - 000168960 _____ (Microsoft Corporation) C:\WINDOWS\system32\msaatext.dll 2020-07-20 16:49 - 2020-07-20 16:49 - 000159032 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\pdc.sys 2020-07-20 16:49 - 2020-07-20 16:49 - 000154624 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Devices.SerialCommunication.dll 2020-07-20 16:49 - 2020-07-20 16:49 - 000151552 _____ (Microsoft Corporation) C:\WINDOWS\system32\oleprn.dll 2020-07-20 16:49 - 2020-07-20 16:49 - 000151552 _____ (Microsoft Corporation) C:\WINDOWS\system32\Family.Client.dll 2020-07-20 16:49 - 2020-07-20 16:49 - 000148280 _____ (Microsoft Corporation) C:\WINDOWS\system32\ResourcePolicyServer.dll 2020-07-20 16:49 - 2020-07-20 16:49 - 000146944 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppointmentActivation.dll 2020-07-20 16:49 - 2020-07-20 16:49 - 000145408 _____ (Microsoft Corporation) C:\WINDOWS\system32\mssprxy.dll 2020-07-20 16:49 - 2020-07-20 16:49 - 000143160 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\bindflt.sys 2020-07-20 16:49 - 2020-07-20 16:49 - 000140288 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.UI.Storage.dll 2020-07-20 16:49 - 2020-07-20 16:49 - 000137216 _____ (Microsoft Corporation) C:\WINDOWS\system32\usoapi.dll 2020-07-20 16:49 - 2020-07-20 16:49 - 000136704 _____ (Microsoft Corporation) C:\WINDOWS\system32\CredDialogBroker.dll 2020-07-20 16:49 - 2020-07-20 16:49 - 000135168 _____ (Microsoft Corporation) C:\WINDOWS\splwow64.exe 2020-07-20 16:49 - 2020-07-20 16:49 - 000134968 _____ (Microsoft Corporation) C:\WINDOWS\system32\offlinelsa.dll 2020-07-20 16:49 - 2020-07-20 16:49 - 000133744 _____ (Microsoft Corporation) C:\WINDOWS\system32\gpapi.dll 2020-07-20 16:49 - 2020-07-20 16:49 - 000132728 _____ (Microsoft Corporation) C:\WINDOWS\system32\win32u.dll 2020-07-20 16:49 - 2020-07-20 16:49 - 000131896 _____ (Microsoft Corporation) C:\WINDOWS\system32\wifitask.exe 2020-07-20 16:49 - 2020-07-20 16:49 - 000131072 _____ (Microsoft Corporation) C:\WINDOWS\system32\mssitlb.dll 2020-07-20 16:49 - 2020-07-20 16:49 - 000131072 _____ (Microsoft Corporation) C:\WINDOWS\system32\cryptcatsvc.dll 2020-07-20 16:49 - 2020-07-20 16:49 - 000131072 _____ (Microsoft Corporation) C:\WINDOWS\system32\CameraCaptureUI.dll 2020-07-20 16:49 - 2020-07-20 16:49 - 000130048 _____ (Microsoft Corporation) C:\WINDOWS\system32\CaptureService.dll 2020-07-20 16:49 - 2020-07-20 16:49 - 000126976 _____ (Microsoft Corporation) C:\WINDOWS\system32\NetworkStatus.dll 2020-07-20 16:49 - 2020-07-20 16:49 - 000126976 _____ (Microsoft Corporation) C:\WINDOWS\system32\fontsub.dll 2020-07-20 16:49 - 2020-07-20 16:49 - 000125952 _____ (Microsoft Corporation) C:\WINDOWS\system32\EaseOfAccessDialog.exe 2020-07-20 16:49 - 2020-07-20 16:49 - 000125952 _____ (Microsoft Corporation) C:\WINDOWS\system32\DAMM.dll 2020-07-20 16:49 - 2020-07-20 16:49 - 000118072 _____ (Microsoft Corporation) C:\WINDOWS\system32\SecurityHealthProxyStub.dll 2020-07-20 16:49 - 2020-07-20 16:49 - 000116736 _____ (Microsoft Corporation) C:\WINDOWS\system32\AxInstSv.dll 2020-07-20 16:49 - 2020-07-20 16:49 - 000116024 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.StateRepositoryBroker.dll 2020-07-20 16:49 - 2020-07-20 16:49 - 000114688 _____ (Microsoft Corporation) C:\WINDOWS\system32\wsqmcons.exe 2020-07-20 16:49 - 2020-07-20 16:49 - 000113112 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Security.Credentials.UI.CredentialPicker.dll 2020-07-20 16:49 - 2020-07-20 16:49 - 000107008 _____ (Microsoft Corporation) C:\WINDOWS\system32\sethc.exe 2020-07-20 16:49 - 2020-07-20 16:49 - 000107008 _____ (Microsoft Corporation) C:\WINDOWS\system32\BthRadioMedia.dll 2020-07-20 16:49 - 2020-07-20 16:49 - 000106496 _____ (Microsoft Corporation) C:\WINDOWS\system32\DevicePairingExperienceMEM.dll 2020-07-20 16:49 - 2020-07-20 16:49 - 000105472 _____ (Microsoft Corporation) C:\WINDOWS\system32\utcutil.dll 2020-07-20 16:49 - 2020-07-20 16:49 - 000103424 _____ (Microsoft Corporation) C:\WINDOWS\system32\Family.Authentication.dll 2020-07-20 16:49 - 2020-07-20 16:49 - 000103424 _____ (Microsoft Corporation) C:\WINDOWS\system32\bindfltapi.dll 2020-07-20 16:49 - 2020-07-20 16:49 - 000100352 _____ (Microsoft Corporation) C:\WINDOWS\system32\DiagnosticInvoker.dll 2020-07-20 16:49 - 2020-07-20 16:49 - 000099328 _____ (Microsoft Corporation) C:\WINDOWS\system32\atl.dll 2020-07-20 16:49 - 2020-07-20 16:49 - 000097280 _____ (Microsoft Corporation) C:\WINDOWS\system32\nlaapi.dll 2020-07-20 16:49 - 2020-07-20 16:49 - 000094208 _____ (Microsoft Corporation) C:\WINDOWS\system32\keyiso.dll 2020-07-20 16:49 - 2020-07-20 16:49 - 000092160 _____ (Microsoft Corporation) C:\WINDOWS\system32\WaaSMedicAgent.exe 2020-07-20 16:49 - 2020-07-20 16:49 - 000090112 _____ (Microsoft Corporation) C:\WINDOWS\system32\windows.internal.shellcommon.AccountsControlExperience.dll 2020-07-20 16:49 - 2020-07-20 16:49 - 000086528 _____ (Microsoft Corporation) C:\WINDOWS\system32\UsoClient.exe 2020-07-20 16:49 - 2020-07-20 16:49 - 000085504 _____ (Microsoft Corporation) C:\WINDOWS\system32\SystemUWPLauncher.exe 2020-07-20 16:49 - 2020-07-20 16:49 - 000084480 _____ (Microsoft Corporation) C:\WINDOWS\system32\RpcEpMap.dll 2020-07-20 16:49 - 2020-07-20 16:49 - 000083968 _____ (Microsoft Corporation) C:\WINDOWS\system32\wups.dll 2020-07-20 16:49 - 2020-07-20 16:49 - 000083968 _____ (Microsoft Corporation) C:\WINDOWS\system32\Print.Workflow.Source.dll 2020-07-20 16:49 - 2020-07-20 16:49 - 000083456 _____ (Microsoft Corporation) C:\WINDOWS\system32\LocationFrameworkInternalPS.dll 2020-07-20 16:49 - 2020-07-20 16:49 - 000076992 _____ (Microsoft Corporation) C:\WINDOWS\system32\CredentialEnrollmentManagerForUser.dll 2020-07-20 16:49 - 2020-07-20 16:49 - 000071792 _____ (Microsoft Corporation) C:\WINDOWS\system32\ResourcePolicyClient.dll 2020-07-20 16:49 - 2020-07-20 16:49 - 000070968 _____ (Microsoft Corporation) C:\WINDOWS\system32\GameInput.dll 2020-07-20 16:49 - 2020-07-20 16:49 - 000069120 _____ (Microsoft Corporation) C:\WINDOWS\system32\XboxGipRadioManager.dll 2020-07-20 16:49 - 2020-07-20 16:49 - 000068608 _____ (Microsoft Corporation) C:\WINDOWS\system32\WlanRadioManager.dll 2020-07-20 16:49 - 2020-07-20 16:49 - 000068096 _____ (Microsoft Corporation) C:\WINDOWS\system32\rtutils.dll 2020-07-20 16:49 - 2020-07-20 16:49 - 000066048 _____ (Microsoft Corporation) C:\WINDOWS\system32\CertEnrollCtrl.exe 2020-07-20 16:49 - 2020-07-20 16:49 - 000065536 _____ (Microsoft Corporation) C:\WINDOWS\system32\msscntrs.dll 2020-07-20 16:49 - 2020-07-20 16:49 - 000064840 _____ (Microsoft Corporation) C:\WINDOWS\system32\SecurityHealthHost.exe 2020-07-20 16:49 - 2020-07-20 16:49 - 000064016 _____ (Microsoft Corporation) C:\WINDOWS\system32\wuauclt.exe 2020-07-20 16:49 - 2020-07-20 16:49 - 000063488 _____ (Microsoft Corporation) C:\WINDOWS\system32\wups2.dll 2020-07-20 16:49 - 2020-07-20 16:49 - 000063488 _____ (Microsoft Corporation) C:\WINDOWS\system32\mf3216.dll 2020-07-20 16:49 - 2020-07-20 16:49 - 000060928 _____ (Microsoft Corporation) C:\WINDOWS\system32\AxInstUI.exe 2020-07-20 16:49 - 2020-07-20 16:49 - 000058368 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.StateRepositoryCore.dll 2020-07-20 16:49 - 2020-07-20 16:49 - 000054784 _____ (Microsoft Corporation) C:\WINDOWS\system32\NfcRadioMedia.dll 2020-07-20 16:49 - 2020-07-20 16:49 - 000054784 _____ (Microsoft Corporation) C:\WINDOWS\system32\diagnosticdataquery.dll 2020-07-20 16:49 - 2020-07-20 16:49 - 000051712 _____ (Microsoft Corporation) C:\WINDOWS\system32\MdmDiagnosticsTool.exe 2020-07-20 16:49 - 2020-07-20 16:49 - 000047104 _____ (Microsoft Corporation) C:\WINDOWS\system32\werdiagcontroller.dll 2020-07-20 16:49 - 2020-07-20 16:49 - 000047104 _____ (Microsoft Corporation) C:\WINDOWS\system32\npmproxy.dll 2020-07-20 16:49 - 2020-07-20 16:49 - 000044032 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.UI.Xaml.Resources.Common.dll 2020-07-20 16:49 - 2020-07-20 16:49 - 000041984 _____ (Microsoft Corporation) C:\WINDOWS\system32\WiFiConfigSP.dll 2020-07-20 16:49 - 2020-07-20 16:49 - 000041472 _____ (Microsoft Corporation) C:\WINDOWS\system32\wfdprov.dll 2020-07-20 16:49 - 2020-07-20 16:49 - 000040960 _____ (Microsoft Corporation) C:\WINDOWS\system32\atlthunk.dll 2020-07-20 16:49 - 2020-07-20 16:49 - 000040248 _____ (Microsoft Corporation) C:\WINDOWS\system32\LocationFrameworkPS.dll 2020-07-20 16:49 - 2020-07-20 16:49 - 000038400 _____ (Microsoft Corporation) C:\WINDOWS\system32\UIMgrBroker.exe 2020-07-20 16:49 - 2020-07-20 16:49 - 000036352 _____ (Microsoft Corporation) C:\WINDOWS\system32\wlansvcpal.dll 2020-07-20 16:49 - 2020-07-20 16:49 - 000030720 _____ (Microsoft Corporation) C:\WINDOWS\system32\nlmproxy.dll 2020-07-20 16:49 - 2020-07-20 16:49 - 000028672 _____ (Microsoft Corporation) C:\WINDOWS\system32\WaaSMedicPS.dll 2020-07-20 16:49 - 2020-07-20 16:49 - 000026112 _____ (Microsoft Corporation) C:\WINDOWS\system32\PrintWorkflowProxy.dll 2020-07-20 16:49 - 2020-07-20 16:49 - 000024288 _____ (Microsoft Corporation) C:\WINDOWS\system32\WerEnc.dll 2020-07-20 16:49 - 2020-07-20 16:49 - 000022528 _____ (Microsoft Corporation) C:\WINDOWS\system32\slcext.dll 2020-07-20 16:49 - 2020-07-20 16:49 - 000020480 _____ (Microsoft Corporation) C:\WINDOWS\system32\nlmsprep.dll 2020-07-20 16:49 - 2020-07-20 16:49 - 000016896 _____ (Microsoft Corporation) C:\WINDOWS\system32\wlanhlp.dll 2020-07-20 16:49 - 2020-07-20 16:49 - 000016896 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Graphics.Printing.Workflow.Native.dll 2020-07-20 16:49 - 2020-07-20 16:49 - 000016384 _____ (Microsoft Corporation) C:\WINDOWS\system32\KBDJPN.DLL 2020-07-20 16:49 - 2020-07-20 16:49 - 000014336 _____ (Microsoft Corporation) C:\WINDOWS\system32\dciman32.dll 2020-07-20 16:49 - 2020-07-20 16:49 - 000013824 _____ (Microsoft Corporation) C:\WINDOWS\system32\UIManagerBrokerps.dll 2020-07-20 16:49 - 2020-07-20 16:49 - 000013312 _____ C:\WINDOWS\system32\agentactivationruntimestarter.exe 2020-07-20 16:49 - 2020-07-20 16:49 - 000010752 _____ (Microsoft Corporation) C:\WINDOWS\system32\DMAlertListener.ProxyStub.dll 2020-07-20 16:49 - 2020-07-20 16:49 - 000008704 _____ (Microsoft Corporation) C:\WINDOWS\system32\kbd106n.dll 2020-07-20 16:49 - 2020-07-20 16:49 - 000008704 _____ (Microsoft Corporation) C:\WINDOWS\system32\kbd106.dll 2020-07-20 16:49 - 2020-07-20 16:49 - 000008704 _____ (Microsoft Corporation) C:\WINDOWS\system32\kbd101.dll 2020-07-20 16:49 - 2020-07-20 16:49 - 000008192 _____ (Microsoft Corporation) C:\WINDOWS\system32\msimg32.dll 2020-07-20 16:49 - 2020-07-20 16:49 - 000003072 _____ (Microsoft Corporation) C:\WINDOWS\system32\lpk.dll 2020-07-20 16:49 - 2020-07-20 16:49 - 000002560 _____ (Microsoft Corporation) C:\WINDOWS\system32\msxml6r.dll 2020-07-20 16:48 - 2020-07-20 16:48 - 000202752 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\USBAUDIO.sys 2020-07-20 16:40 - 2019-12-06 21:30 - 000099840 _____ (Microsoft Corporation) C:\WINDOWS\system32\XPSSHHDR.dll 2020-07-20 16:40 - 2019-12-06 21:22 - 000883200 _____ (Microsoft Corporation) C:\WINDOWS\system32\XpsFilt.dll 2020-07-20 16:40 - 2019-12-06 19:49 - 000080896 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\XPSSHHDR.dll 2020-07-20 16:40 - 2019-12-06 19:38 - 000561664 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\XpsFilt.dll 2020-07-20 16:40 - 2019-10-15 13:53 - 000076060 _____ C:\WINDOWS\system32\xpsrchvw.xml 2020-07-20 16:40 - 2019-04-18 18:49 - 000076060 _____ C:\WINDOWS\SysWOW64\xpsrchvw.xml 2020-07-20 16:35 - 2020-07-20 16:35 - 000000000 ____D C:\WINDOWS\SysWOW64\XPSViewer 2020-07-20 16:35 - 2020-07-20 16:35 - 000000000 ____D C:\Program Files\Reference Assemblies 2020-07-20 16:35 - 2020-07-20 16:35 - 000000000 ____D C:\Program Files\MSBuild 2020-07-20 16:35 - 2020-07-20 16:35 - 000000000 ____D C:\Program Files (x86)\Reference Assemblies 2020-07-20 16:35 - 2020-07-20 16:35 - 000000000 ____D C:\Program Files (x86)\MSBuild 2020-07-20 16:34 - 2019-12-03 14:04 - 000781384 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\PresentationNative_v0300.dll 2020-07-20 16:34 - 2019-12-03 14:04 - 000105544 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\PresentationCFFRasterizerNative_v0300.dll 2020-07-20 16:34 - 2019-12-03 14:04 - 000037864 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\TsWpfWrp.exe 2020-07-20 16:33 - 2019-11-08 14:44 - 001168968 _____ (Microsoft Corporation) C:\WINDOWS\system32\PresentationNative_v0300.dll 2020-07-20 16:33 - 2019-11-08 14:44 - 000127056 _____ (Microsoft Corporation) C:\WINDOWS\system32\PresentationCFFRasterizerNative_v0300.dll 2020-07-20 16:33 - 2019-11-08 14:44 - 000038072 _____ (Microsoft Corporation) C:\WINDOWS\system32\TsWpfWrp.exe 2020-07-20 16:32 - 2020-07-20 16:32 - 000495616 _____ (Microsoft Corporation) C:\WINDOWS\system32\poqexec.exe 2020-07-20 16:32 - 2020-07-20 16:32 - 000391168 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\poqexec.exe 2020-07-20 16:25 - 2020-07-20 16:25 - 000008192 _____ C:\WINDOWS\system32\config\userdiff 2020-07-20 15:57 - 2020-07-20 17:41 - 000000000 ___DC C:\WINDOWS\Panther 2020-07-20 15:34 - 2020-07-20 15:34 - 000000000 ____D C:\Users\Fabi\AppData\Local\CrashDumps 2020-07-20 14:58 - 2020-07-20 15:31 - 994189312 _____ C:\Users\Fabi\Downloads\Win10_2004_German_x64.iso 2020-07-20 13:05 - 2020-07-20 13:05 - 000002918 _____ C:\Users\Fabi\Desktop\Rogue Killer.txt, 2020-07-20 12:46 - 2020-07-20 17:15 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\RogueKiller 2020-07-20 12:46 - 2020-07-20 12:46 - 000000901 _____ C:\Users\Public\Desktop\RogueKiller.lnk 2020-07-20 12:46 - 2020-07-20 12:46 - 000000901 _____ C:\ProgramData\Desktop\RogueKiller.lnk 2020-07-20 12:46 - 2020-07-20 12:46 - 000000000 ____D C:\Program Files\RogueKiller 2020-07-20 12:45 - 2020-07-20 12:51 - 000000000 ____D C:\ProgramData\RogueKiller 2020-07-20 12:44 - 2020-07-20 12:45 - 040310320 _____ (Adlice Software ) C:\Users\Fabi\Downloads\RogueKiller_setup.exe 2020-07-20 12:42 - 2020-07-20 12:42 - 000001419 _____ C:\Users\Fabi\Documents\Malewarebytes Report 2.txt 2020-07-20 12:16 - 2020-07-20 12:18 - 000002776 _____ C:\Users\Fabi\Downloads\Fixlog.txt 2020-07-20 11:50 - 2020-07-20 11:50 - 000000000 ____D C:\Users\Fabi\Downloads\FRST-OlderVersion 2020-07-19 16:56 - 2020-07-19 16:58 - 000000000 ____D C:\AdwCleaner 2020-07-19 16:56 - 2020-07-19 16:56 - 008420016 _____ (Malwarebytes) C:\Users\Fabi\Downloads\adwcleaner_8.0.6.exe 2020-07-18 12:25 - 2020-07-18 12:25 - 000000000 ____D C:\Users\Fabi\AppData\Roaming\WildTangent 2020-07-17 11:15 - 2020-07-17 11:15 - 000000000 ____D C:\Users\Fabi\Desktop\Android 2020-07-16 16:43 - 2020-07-20 11:53 - 000035705 _____ C:\Users\Fabi\Downloads\Addition.txt 2020-07-16 16:39 - 2020-07-21 14:41 - 000024533 _____ C:\Users\Fabi\Downloads\FRST.txt 2020-07-16 16:39 - 2020-07-21 14:39 - 000000000 ____D C:\FRST 2020-07-16 16:38 - 2020-07-20 11:50 - 002293760 _____ (Farbar) C:\Users\Fabi\Downloads\FRST64.exe 2020-07-16 16:30 - 2020-07-16 17:16 - 000001558 _____ C:\Users\Fabi\Documents\Malewarebytes Report.txt 2020-07-16 14:50 - 2020-07-18 12:21 - 000000000 ____D C:\Program Files\Core Temp 2020-07-16 14:50 - 2020-07-16 14:50 - 001270848 _____ (ALCPU ) C:\Users\Fabi\Downloads\Core-Temp-setup.exe 2020-07-16 14:20 - 2020-07-16 14:20 - 1277467313 _____ C:\WINDOWS\MEMORY.DMP 2020-07-10 18:36 - 2020-07-10 18:36 - 000000000 ____D C:\Users\Fabi\AppData\Roaming\GameHouse 2020-07-10 16:36 - 2020-07-18 12:31 - 000000000 ____D C:\Program Files (x86)\Mozilla Firefox 2020-07-06 16:02 - 2020-07-06 16:02 - 000790156 _____ C:\Users\Fabi\Desktop\Anmeldung Master.pdf 2020-07-06 15:35 - 2020-07-06 15:35 - 000724103 _____ C:\Users\Fabi\Desktop\handout_anmeldung-master-hochschulbereich-gesundheit-und-soziales_1101(1).pdf 2020-07-06 15:30 - 2020-07-06 15:31 - 000724103 _____ C:\Users\Fabi\Downloads\handout_anmeldung-master-hochschulbereich-gesundheit-und-soziales_1101.pdf 2020-07-06 15:22 - 2020-07-06 15:22 - 000000773 _____ C:\Users\Fabi\AppData\Local\recently-used.xbel 2020-07-06 13:03 - 2020-07-20 17:26 - 000002421 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Edge.lnk 2020-07-06 13:03 - 2020-07-20 17:26 - 000002259 _____ C:\Users\Public\Desktop\Microsoft Edge.lnk 2020-07-06 13:03 - 2020-07-20 17:26 - 000002259 _____ C:\ProgramData\Desktop\Microsoft Edge.lnk 2020-07-03 16:09 - 2020-07-18 12:21 - 000000000 ____D C:\Users\Fabi\AppData\Local\Facebook 2020-06-29 17:27 - 2020-06-29 17:27 - 000797178 _____ C:\Users\Fabi\Desktop\International Society for the Study of Trauma an Dissociation 2011 - Guidelines for Treating Dissociative Identity.pdf 2020-06-25 12:40 - 2020-06-25 12:40 - 000032768 _____ C:\WINDOWS\SysWOW64\antimalware.unwanted_products.product_registry.kvdb-shm 2020-06-25 12:40 - 2020-06-25 12:40 - 000032768 _____ C:\WINDOWS\SysWOW64\antimalware.unwanted_products.browser_extension_registry.kvdb-shm 2020-06-25 12:40 - 2020-06-25 12:40 - 000032768 _____ C:\WINDOWS\SysWOW64\antimalware.patch_management.product_registry.kvdb-shm 2020-06-25 12:40 - 2020-06-25 12:40 - 000012288 _____ C:\WINDOWS\SysWOW64\antimalware.unwanted_products.product_registry.kvdb 2020-06-25 12:40 - 2020-06-25 12:40 - 000012288 _____ C:\WINDOWS\SysWOW64\antimalware.unwanted_products.browser_extension_registry.kvdb 2020-06-25 12:40 - 2020-06-25 12:40 - 000012288 _____ C:\WINDOWS\SysWOW64\antimalware.patch_management.product_registry.kvdb 2020-06-25 12:40 - 2020-06-25 12:40 - 000000000 _____ C:\WINDOWS\SysWOW64\antimalware.unwanted_products.product_registry.kvdb-wal 2020-06-25 12:40 - 2020-06-25 12:40 - 000000000 _____ C:\WINDOWS\SysWOW64\antimalware.unwanted_products.browser_extension_registry.kvdb-wal 2020-06-25 12:40 - 2020-06-25 12:40 - 000000000 _____ C:\WINDOWS\SysWOW64\antimalware.patch_management.product_registry.kvdb-wal ==================== Ein Monat (geänderte) ================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.) 2020-07-21 14:35 - 2019-12-07 16:50 - 000746246 _____ C:\WINDOWS\system32\perfh007.dat 2020-07-21 14:35 - 2019-12-07 16:50 - 000150616 _____ C:\WINDOWS\system32\perfc007.dat 2020-07-21 14:35 - 2019-12-07 11:13 - 000000000 ____D C:\WINDOWS\INF 2020-07-21 14:34 - 2016-12-23 17:23 - 000000000 ____D C:\Users\Fabi\AppData\LocalLow\Mozilla 2020-07-21 14:33 - 2016-09-21 22:16 - 000000000 __SHD C:\Users\Fabi\IntelGraphicsProfiles 2020-07-21 14:31 - 2019-12-07 11:14 - 000000000 ____D C:\ProgramData\regid.1991-06.com.microsoft 2020-07-21 14:29 - 2017-07-26 10:48 - 000000000 ____D C:\ProgramData\NVIDIA 2020-07-21 14:28 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\ServiceState 2020-07-20 20:29 - 2019-12-07 11:03 - 000786432 _____ C:\WINDOWS\system32\config\BBI 2020-07-20 20:28 - 2016-09-20 14:00 - 000000306 __RSH C:\ProgramData\ntuser.pol 2020-07-20 19:48 - 2019-12-07 11:14 - 000000000 ___HD C:\Program Files\WindowsApps 2020-07-20 19:48 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\AppReadiness 2020-07-20 19:48 - 2019-12-07 11:03 - 000000000 ____D C:\WINDOWS\CbsTemp 2020-07-20 18:00 - 2019-12-07 11:14 - 000000000 ___RD C:\WINDOWS\PrintDialog 2020-07-20 18:00 - 2017-12-21 13:54 - 000000000 ____D C:\Users\Fabi\AppData\Local\Packages 2020-07-20 17:44 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\system32\AppLocker 2020-07-20 17:43 - 2018-07-11 14:17 - 000000000 ____D C:\ProgramData\Packages 2020-07-20 17:42 - 2017-12-21 14:17 - 000000000 ___RD C:\Users\Fabi\3D Objects 2020-07-20 17:42 - 2016-08-15 15:14 - 000000000 __RHD C:\Users\Public\AccountPictures 2020-07-20 17:40 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\system32\oobe 2020-07-20 17:40 - 2019-12-07 11:14 - 000000000 ____D C:\ProgramData\USOPrivate 2020-07-20 17:39 - 2019-12-07 11:14 - 000000000 ____D C:\Program Files\Windows Defender 2020-07-20 17:39 - 2019-12-07 11:03 - 000032768 _____ C:\WINDOWS\system32\config\ELAM 2020-07-20 17:37 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\Registration 2020-07-20 17:29 - 2016-09-15 01:10 - 000022948 _____ C:\WINDOWS\system32\emptyregdb.dat 2020-07-20 17:26 - 2018-10-10 23:50 - 000000000 ____D C:\WINDOWS\system32\DAX3 2020-07-20 17:26 - 2017-07-26 10:48 - 000000000 ____D C:\WINDOWS\SysWOW64\RTCOM 2020-07-20 17:26 - 2017-07-26 10:48 - 000000000 ____D C:\WINDOWS\system32\DAX2 2020-07-20 17:26 - 2016-08-15 15:39 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Realtek 2020-07-20 17:25 - 2017-07-26 10:47 - 000000000 ____D C:\Program Files\NVIDIA Corporation 2020-07-20 17:16 - 2019-12-07 11:14 - 000028672 _____ C:\WINDOWS\system32\config\BCD-Template 2020-07-20 17:15 - 2020-06-15 15:56 - 000000000 ____D C:\Users\Fabi\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Telegram Desktop 2020-07-20 17:15 - 2020-05-14 14:02 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Inkscape 2020-07-20 17:15 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\SysWOW64\Macromed 2020-07-20 17:15 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\SysWOW64\GroupPolicy 2020-07-20 17:15 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\system32\WinBioDatabase 2020-07-20 17:15 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\system32\spool 2020-07-20 17:15 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\system32\NDF 2020-07-20 17:15 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\system32\Macromed 2020-07-20 17:15 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\LiveKernelReports 2020-07-20 17:15 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\Help 2020-07-20 17:15 - 2019-12-07 11:14 - 000000000 ____D C:\Program Files\Common Files\microsoft shared 2020-07-20 17:15 - 2019-08-08 18:00 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Malwarebytes 2020-07-20 17:15 - 2019-05-23 13:58 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\7-Zip 2020-07-20 17:15 - 2019-03-21 11:29 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Evernote 2020-07-20 17:15 - 2019-03-19 06:52 - 000000000 ____D C:\WINDOWS\system32\Tasks_Migrated 2020-07-20 17:15 - 2018-10-04 00:16 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Office Tools 2020-07-20 17:15 - 2018-08-15 19:29 - 000000000 ____D C:\WINDOWS\SysWOW64\Encryption 2020-07-20 17:15 - 2018-04-12 01:38 - 000000000 ____D C:\WINDOWS\system32\MsDtc 2020-07-20 17:15 - 2017-07-26 10:48 - 000000000 ____D C:\WINDOWS\SysWOW64\sda 2020-07-20 17:15 - 2017-07-26 10:47 - 000000000 ____D C:\Program Files\Intel 2020-07-20 17:15 - 2017-07-26 10:47 - 000000000 ____D C:\Program Files (x86)\Intel 2020-07-20 17:15 - 2017-06-29 09:50 - 000000000 ____D C:\Program Files\UNP 2020-07-20 17:15 - 2017-06-20 11:44 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Office 2016-Tools 2020-07-20 17:15 - 2017-05-31 17:42 - 000000000 ____D C:\WINDOWS\SysWOW64\BestPractices 2020-07-20 17:15 - 2017-05-31 14:08 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Citavi 5 2020-07-20 17:15 - 2017-03-18 23:03 - 000000000 ___HD C:\WINDOWS\system32\GroupPolicy 2020-07-20 17:15 - 2016-09-21 22:22 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Soda PDF 8 2020-07-20 17:15 - 2016-08-15 15:34 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\NVIDIA Corporation 2020-07-20 17:15 - 2016-03-24 14:05 - 000000000 ___RD C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Games 2020-07-20 17:15 - 2016-03-24 14:05 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Foxit PhantomPDF 2020-07-20 17:15 - 2016-03-24 14:04 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ASUS 2020-07-20 17:13 - 2019-12-07 11:18 - 000000000 ____D C:\WINDOWS\Setup 2020-07-20 17:10 - 2019-12-07 11:14 - 000000000 __RHD C:\Users\Public\Libraries 2020-07-20 17:02 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\system32\WinBioPlugIns 2020-07-20 17:02 - 2018-11-16 01:23 - 000000000 ____D C:\WINDOWS\system32\Drivers\NVIDIA Corporation 2020-07-20 17:01 - 2019-12-12 23:21 - 000000000 ____D C:\Users\Fabi\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Amazon 2020-07-20 17:01 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\Resources 2020-07-20 17:01 - 2019-10-15 17:08 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\HP 2020-07-20 17:01 - 2017-07-26 10:48 - 000000000 ____D C:\Program Files\Realtek 2020-07-20 17:01 - 2017-05-31 17:42 - 000000000 ____D C:\WINDOWS\system32\BestPractices 2020-07-20 17:01 - 2016-08-15 16:00 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\FarStone 2020-07-20 17:01 - 2016-08-15 15:50 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ICEpower 2020-07-20 16:55 - 2019-12-07 16:54 - 000000000 ____D C:\Program Files\Windows Photo Viewer 2020-07-20 16:55 - 2019-12-07 16:54 - 000000000 ____D C:\Program Files (x86)\Windows Photo Viewer 2020-07-20 16:55 - 2019-12-07 11:14 - 000000000 ___SD C:\WINDOWS\SysWOW64\F12 2020-07-20 16:55 - 2019-12-07 11:14 - 000000000 ___SD C:\WINDOWS\system32\F12 2020-07-20 16:55 - 2019-12-07 11:14 - 000000000 ___SD C:\WINDOWS\system32\DiagSvcs 2020-07-20 16:55 - 2019-12-07 11:14 - 000000000 ___RD C:\WINDOWS\ImmersiveControlPanel 2020-07-20 16:55 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\SysWOW64\WinMetadata 2020-07-20 16:55 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\SysWOW64\Dism 2020-07-20 16:55 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\SysWOW64\Com 2020-07-20 16:55 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\SysWOW64\AdvancedInstallers 2020-07-20 16:55 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\SystemResources 2020-07-20 16:55 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\system32\WinMetadata 2020-07-20 16:55 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\system32\ShellExperiences 2020-07-20 16:55 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\system32\migwiz 2020-07-20 16:55 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\system32\Dism 2020-07-20 16:55 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\system32\Com 2020-07-20 16:55 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\system32\appraiser 2020-07-20 16:55 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\system32\AdvancedInstallers 2020-07-20 16:55 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\ShellExperiences 2020-07-20 16:55 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\DiagTrack 2020-07-20 16:55 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\bcastdvr 2020-07-20 16:55 - 2019-12-07 11:14 - 000000000 ____D C:\Program Files\Common Files\System 2020-07-20 16:55 - 2019-12-07 11:03 - 000000000 ____D C:\WINDOWS\servicing 2020-07-20 16:40 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\SysWOW64\lv-LV 2020-07-20 16:40 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\SysWOW64\lt-LT 2020-07-20 16:40 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\SysWOW64\et-EE 2020-07-20 16:40 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\SysWOW64\es-MX 2020-07-20 16:40 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\system32\lv-LV 2020-07-20 16:40 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\system32\lt-LT 2020-07-20 16:40 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\system32\et-EE 2020-07-20 16:40 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\system32\es-MX 2020-07-20 16:35 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\SysWOW64\MUI 2020-07-20 16:35 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\system32\MUI 2020-07-20 13:27 - 2017-05-31 14:08 - 000000000 ____D C:\Users\Fabi\Documents\Citavi 5 2020-07-20 12:17 - 2017-06-07 14:51 - 000000000 ____D C:\Users\Fabi\AppData\LocalLow\Temp 2020-07-20 11:32 - 2016-03-24 14:04 - 000000000 ____D C:\Program Files (x86)\ASUS 2020-07-18 17:09 - 2016-12-23 17:56 - 000000000 ____D C:\Users\Fabi\AppData\Roaming\Skype 2020-07-18 17:02 - 2016-09-21 22:23 - 000000000 ____D C:\Users\Fabi\AppData\Roaming\Notepad++ 2020-07-18 17:01 - 2020-04-27 15:36 - 000000000 ____D C:\Program Files\Babylon 2020-07-18 17:00 - 2019-03-27 00:38 - 000000000 ____D C:\ProgramData\ASUS 2020-07-18 15:55 - 2018-05-25 12:14 - 000000000 ____D C:\WINDOWS\system32\Drivers\wd 2020-07-18 12:35 - 2016-12-23 17:59 - 000000000 ____D C:\ProgramData\Kaspersky Lab 2020-07-18 12:31 - 2017-07-18 03:49 - 000744808 _____ (Microsoft Corporation) C:\WINDOWS\system32\MpSigStub.exe 2020-07-18 12:31 - 2016-12-23 18:00 - 000000000 ____D C:\Program Files\Common Files\AV 2020-07-18 12:25 - 2016-03-24 14:05 - 000000000 ____D C:\ProgramData\WildTangent 2020-07-18 12:23 - 2017-06-01 13:26 - 000000000 ____D C:\Program Files (x86)\DatacardService 2020-07-18 12:20 - 2019-09-07 15:14 - 000000000 ____D C:\Users\_ashbackuppb_ 2020-07-18 12:20 - 2016-09-21 22:35 - 000000000 ____D C:\Users\Fabi\AppData\Local\Ashampoo Backup PB 2020-07-18 12:15 - 2016-08-15 15:42 - 000000000 ____D C:\ProgramData\Realtek 2020-07-18 11:34 - 2016-09-21 22:19 - 000000000 ___RD C:\Users\Fabi\OneDrive 2020-07-16 13:04 - 2016-12-23 17:22 - 000000000 ____D C:\Program Files (x86)\Mozilla Maintenance Service 2020-07-14 14:08 - 2020-06-10 13:26 - 009585208 _____ (Adobe) C:\WINDOWS\SysWOW64\FlashPlayerInstaller.exe 2020-07-13 14:34 - 2019-06-03 00:24 - 000000000 ____D C:\Users\Fabi\Desktop\7z1900-x64 2020-07-13 14:26 - 2017-11-27 23:56 - 000000000 ____D C:\Users\Fabi\Desktop\Uni 2020-07-13 12:12 - 2020-04-17 12:17 - 000000000 ____D C:\Users\Fabi\Desktop\Paula und Quentin 2020-07-12 20:36 - 2016-12-23 17:22 - 000001194 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Firefox.lnk 2020-07-10 16:32 - 2016-08-15 16:00 - 000000000 ____D C:\Program Files\Microsoft Office 2020-07-06 13:57 - 2020-05-14 14:06 - 000000000 ____D C:\Users\Fabi\.dbus-keyrings ==================== Dateien im Wurzelverzeichnis einiger Verzeichnisse ======== 2020-07-06 15:22 - 2020-07-06 15:22 - 000000773 _____ () C:\Users\Fabi\AppData\Local\recently-used.xbel ==================== SigCheck ============================ (Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.) ==================== Ende von FRST.txt ======================== Code:
ATTFilter Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version: 19-07-2020 durchgeführt von Fabi (21-07-2020 14:44:31) Gestartet von C:\Users\Fabi\Downloads Windows 10 Home Version 2004 19041.388 (X64) (2020-07-20 15:40:10) Start-Modus: Normal ========================================================== ==================== Konten: ============================= Administrator (S-1-5-21-1154132435-3692925687-2278074798-500 - Administrator - Disabled) DefaultAccount (S-1-5-21-1154132435-3692925687-2278074798-503 - Limited - Disabled) Fabi (S-1-5-21-1154132435-3692925687-2278074798-1004 - Administrator - Enabled) => C:\Users\Fabi Gast (S-1-5-21-1154132435-3692925687-2278074798-501 - Limited - Disabled) WDAGUtilityAccount (S-1-5-21-1154132435-3692925687-2278074798-504 - Limited - Disabled) ==================== Sicherheits-Center ======================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.) AV: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} AS: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} ==================== Installierte Programme ====================== (Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.) 7-Zip 19.00 (x64) (HKLM\...\7-Zip) (Version: 19.00 - Igor Pavlov) Amazon Kindle (HKU\S-1-5-21-1154132435-3692925687-2278074798-1004\...\Amazon Kindle) (Version: 1.27.0.56109 - Amazon) ATK Package (HKLM-x32\...\{AB5C933E-5C7D-4D30-B314-9C83A49B94BE}) (Version: 1.0.0043 - ASUS) AudioWizard (HKLM-x32\...\{57E770A2-2BAF-4CAA-BAA3-BD896E2254D3}) (Version: 1.0.0.161 - ICEpower a/s) Cisco EAP-FAST Module (HKLM-x32\...\{64BF0187-F3D2-498B-99EA-163AF9AE6EC9}) (Version: 2.2.14 - Cisco Systems, Inc.) Cisco LEAP Module (HKLM-x32\...\{AF312B06-5C5C-468E-89B3-BE6DE2645722}) (Version: 1.0.19 - Cisco Systems, Inc.) Cisco PEAP Module (HKLM-x32\...\{0A4EF0E6-A912-4CDE-A7F3-6E56E7C13A2F}) (Version: 1.1.6 - Cisco Systems, Inc.) Citavi 5 (HKLM-x32\...\{7EB278FB-0C3C-445E-8665-4A6CDD9B794E}) (Version: 5.7.1.0 - Swiss Academic Software) Dropbox 25 GB (HKLM-x32\...\{0867A88D-764F-366E-9E21-130DA8B472C3}) (Version: 3.1.18.0 - Dropbox, Inc.) Dropbox Update Helper (HKLM-x32\...\{099218A5-A723-43DC-8DB5-6173656A1E94}) (Version: 1.3.295.1 - Dropbox, Inc.) Hidden Evernote v. 6.17.6 (HKLM-x32\...\{A957B0DA-2045-11E9-B0CF-005056951CAD}) (Version: 6.17.6.8292 - Evernote Corp.) Foxit PhantomPDF (HKLM-x32\...\{39263796-F296-43AF-909C-FCF99592BAC4}) (Version: 7.2.52.1209 - Foxit Software Inc.) HP Dropbox Plugin (HKLM-x32\...\{C7C4E3CD-6C29-4FCD-9C92-73FB8CFA23E0}) (Version: 36.0.39.57346 - HP) HP Google Drive Plugin (HKLM-x32\...\{D3AC873D-A142-4AF6-B2A4-F6B17BD5A340}) (Version: 36.0.39.57346 - HP) HP OfficeJet Pro 8710 - Grundlegende Software für das Gerät (HKLM\...\{3574B2B8-5FA1-4F63-A6C7-652F213DFD80}) (Version: 40.12.1161.1896 - HP Inc.) HP OfficeJet Pro 8710 Hilfe (HKLM-x32\...\{AC6E479B-DD73-4490-8B91-E497003E89AA}) (Version: 38.0.0 - HP) I.R.I.S. OCR (HKLM-x32\...\{A95F74BA-8A42-4D24-AE9B-3AC2A1F95968}) (Version: 12.3.6.12 - HP) Inkscape (HKLM-x32\...\Inkscape) (Version: 1.0.0- - Inkscape) Intel(R) Chipset Device Software (HKLM-x32\...\{fb610cea-ba50-4d4b-a717-cf025419035c}) (Version: 10.1.1.13 - Intel(R) Corporation) Hidden Intel(R) Dynamic Platform and Thermal Framework (HKLM-x32\...\{654EE65D-FAA4-4EA6-8C07-DC94E6A304D4}) (Version: 8.1.10605.221 - Intel Corporation) Intel(R) Management Engine Components (HKLM\...\{1CEAC85D-2590-4760-800F-8DE5E91F3700}) (Version: 11.0.11.1193 - Intel Corporation) Intel(R) Processor Graphics (HKLM-x32\...\{F0E3AD40-2BBD-4360-9C76-B9AC9A5886EA}) (Version: 26.20.100.7325 - Intel Corporation) Intel(R) Serial IO (HKLM\...\{9FD91C5C-44AE-4D9D-85BE-AE52816B0294}) (Version: 30.100.1519.7 - Intel Corporation) Intel® Security Assist (HKLM-x32\...\{B294CE94-FE0F-4427-910C-180AF9FCFED1}) (Version: 1.0.1.620 - Intel Corporation) Malwarebytes version 4.1.0.56 (HKLM\...\{35065F43-4BB2-439A-BFF7-0F1014F2E0CD}_is1) (Version: 4.1.0.56 - Malwarebytes) Microsoft 365 - de-de (HKLM\...\O365HomePremRetail - de-de) (Version: 16.0.13001.20266 - Microsoft Corporation) Microsoft Edge (HKLM-x32\...\Microsoft Edge) (Version: 84.0.522.40 - Microsoft Corporation) Microsoft Edge Update (HKLM-x32\...\Microsoft Edge Update) (Version: 1.3.133.5 - ) Microsoft Office Home and Student 2016 - de-de (HKLM\...\HomeStudentRetail - de-de) (Version: 16.0.13001.20266 - Microsoft Corporation) Microsoft OneDrive (HKU\S-1-5-21-1154132435-3692925687-2278074798-1004\...\OneDriveSetup.exe) (Version: 20.114.0607.0002 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729 (HKLM\...\{4FFA2088-8317-3B14-93CD-4C699DB37843}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729 (HKLM-x32\...\{3C3D696B-0DB7-3C6D-A356-3DB8CE541918}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.21005 (HKLM-x32\...\{7f51bdb9-ee21-49ee-94d6-90afc321780e}) (Version: 12.0.21005.1 - Microsoft Corporation) Microsoft Visual C++ 2015 Redistributable (x64) - 14.0.23506 (HKLM-x32\...\{3ee5e5bb-b7cc-4556-8861-a00a82977d6c}) (Version: 14.0.23506.0 - Microsoft Corporation) Microsoft Visual C++ 2015 Redistributable (x86) - 14.0.23506 (HKLM-x32\...\{23daf363-3020-4059-b3ae-dc4ad39fed19}) (Version: 14.0.23506.0 - Microsoft Corporation) Mozilla Firefox 78.0.2 (x64 de) (HKLM\...\Mozilla Firefox 78.0.2 (x64 de)) (Version: 78.0.2 - Mozilla) Mozilla Maintenance Service (HKLM\...\MozillaMaintenanceService) (Version: 58.0 - Mozilla) NVIDIA GeForce Experience 2.11.2.46 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.GFExperience) (Version: 2.11.2.46 - NVIDIA Corporation) NVIDIA PhysX System Software 9.15.0428 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.PhysX) (Version: 9.15.0428 - NVIDIA Corporation) Office 16 Click-to-Run Extensibility Component (HKLM\...\{90160000-008C-0000-1000-0000000FF1CE}) (Version: 16.0.13001.20144 - Microsoft Corporation) Hidden Office 16 Click-to-Run Licensing Component (HKLM\...\{90160000-007E-0000-1000-0000000FF1CE}) (Version: 16.0.13001.20266 - Microsoft Corporation) Hidden Office 16 Click-to-Run Localization Component (HKLM\...\{90160000-008C-0407-1000-0000000FF1CE}) (Version: 16.0.13001.20144 - Microsoft Corporation) Hidden REALTEK Bluetooth Filter Driver (HKLM-x32\...\{9D3D8C60-A5EF-4123-B2B9-172095903AD}) (Version: 1.3.886.030716 - REALTEK Semiconductor Corp.) Realtek Card Reader (HKLM-x32\...\{5BC2B5AB-80DE-4E83-B8CF-426902051D0A}) (Version: 10.0.10130.27054 - Realtek Semiconductor Corp.) Realtek Ethernet Controller Driver (HKLM-x32\...\{8833FFB6-5B0C-4764-81AA-06DFEED9A476}) (Version: 10.9.422.2016 - Realtek) Realtek High Definition Audio Driver (HKLM-x32\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.8564 - Realtek Semiconductor Corp.) REALTEK Wireless LAN Driver (HKLM-x32\...\{9DAABC60-A5EF-41FF-B2B9-17329590CD5}) (Version: 1.00.0286 - REALTEK Semiconductor Corp.) RogueKiller Version 14.6.1.0 (HKLM\...\8B3D7924-ED89-486B-8322-E8594065D5CB_is1) (Version: 14.6.1.0 - Adlice Software) SHIELD Streaming (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_GFExperience.NvStreamSrv) (Version: 7.1.0280 - NVIDIA Corporation) Hidden SHIELD Wireless Controller Driver (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_ShieldWirelessController) (Version: 2.11.2.46 - NVIDIA Corporation) Hidden Soda PDF 8 (HKLM-x32\...\Soda8) (Version: 8.0.49.26236 - LULU Software Limited) Soda PDF 8 View Module (HKLM\...\{A6FCDFBB-1286-4537-BECF-12B42FADDFD8}) (Version: 8.1.12.29405 - LULU Software Limited) Hidden Studie zur Verbesserung von HP OfficeJet Pro 8710 (HKLM\...\{2465D7A0-E88D-4076-88D9-43BC115B7D2A}) (Version: 38.1.1881.57490 - HP Inc.) Telegram Desktop Version 2.1.10 (HKU\S-1-5-21-1154132435-3692925687-2278074798-1004\...\{53F49750-6209-4FBF-9CA8-7A333C87D1ED}_is1) (Version: 2.1.10 - Telegram FZ-LLC) TotalRecovery Pro (HKLM-x32\...\TotalRecovery) (Version: 10.0.11.2 - FarStone Inc.) Update for Windows 10 for x64-based Systems (KB4023057) (HKLM\...\{32DC821E-4A7D-4878-BEE8-337FA153D7F2}) (Version: 2.63.0.0 - Microsoft Corporation) Hidden UpdateAssistant (HKLM-x32\...\{4E67FF7F-C24E-4279-9AB2-C26D57B53742}) (Version: 1.3.0.0 - Microsoft Corporation) Hidden Windows 10-Upgrade-Assistent (HKLM-x32\...\{D5C69738-B486-402E-85AC-2456D98A64E4}) (Version: 1.4.9200.17364 - Microsoft Corporation) Windows Driver Package - ASUS (AsusPTPDrv) HIDClass (03/18/2016 11.0.0.9) (HKLM\...\689E9F7827C3AF1059D6C80D6C7F4EF89E2D7E72) (Version: 03/18/2016 11.0.0.9 - ASUS) Packages: ========= Crafty File Viewer -> C:\Program Files\WindowsApps\BallardAppCraftery.CraftyFileViewer_1.1.0.24_neutral__epyrqhfctk40t [2017-10-01] (Ballard App Craftery) Dolby Access -> C:\Program Files\WindowsApps\DolbyLaboratories.DolbyAccess_3.2.169.0_x64__rz1tebttyb220 [2020-04-21] (Dolby Laboratories) HP Smart -> C:\Program Files\WindowsApps\AD2F1837.HPPrinterControl_115.1.152.0_x64__v10z8vjag6ke6 [2020-05-28] (HP Inc.) Microsoft Advertising SDK for XAML -> C:\Program Files\WindowsApps\Microsoft.Advertising.Xaml_10.1811.1.0_x64__8wekyb3d8bbwe [2019-01-25] (Microsoft Corporation) [MS Ad] Microsoft Advertising SDK for XAML -> C:\Program Files\WindowsApps\Microsoft.Advertising.Xaml_10.1811.1.0_x86__8wekyb3d8bbwe [2019-01-25] (Microsoft Corporation) [MS Ad] Microsoft Solitaire Collection -> C:\Program Files\WindowsApps\Microsoft.MicrosoftSolitaireCollection_4.7.5012.0_x64__8wekyb3d8bbwe [2020-05-05] (Microsoft Studios) [MS Ad] MSN Finanzen -> C:\Program Files\WindowsApps\Microsoft.BingFinance_4.36.20714.0_x64__8wekyb3d8bbwe [2020-04-10] (Microsoft Corporation) [MS Ad] MSN Sport -> C:\Program Files\WindowsApps\Microsoft.BingSports_4.36.20714.0_x64__8wekyb3d8bbwe [2020-04-10] (Microsoft Corporation) [MS Ad] MSN Wetter -> C:\Program Files\WindowsApps\Microsoft.BingWeather_4.36.20714.0_x64__8wekyb3d8bbwe [2020-04-10] (Microsoft Corporation) [MS Ad] Music Maker Jam -> C:\Program Files\WindowsApps\MAGIX.MusicMakerJam_3.1.1.0_x64__a2t3txkz9j1jw [2020-01-15] (MAGIX) MyASUS-Service Center -> C:\Program Files\WindowsApps\B9ECED6F.MyASUS_3.3.11.0_x86__qmba6cd70vzyy [2018-04-27] (ASUSTeK COMPUTER INC.) [Startup Task] Netflix -> C:\Program Files\WindowsApps\4DF9E0F8.Netflix_6.97.752.0_x64__mcm4njqhnhss8 [2020-07-18] (Netflix, Inc.) Skype -> C:\Program Files\WindowsApps\Microsoft.SkypeApp_15.61.100.0_x86__kzf8qxf38zg5c [2020-07-18] (Skype) [Startup Task] Twitter -> C:\Program Files\WindowsApps\9E2F88E3.Twitter_6.1.4.1000_neutral__wgeqdkkx372wm [2018-09-09] (Twitter Inc.) XING -> C:\Program Files\WindowsApps\XINGAG.XING_4.0.4.0_x86__xpfg3f7e9an52 [2020-04-10] (New Work SE) ==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) ContextMenuHandlers1: [7-Zip] -> {23170F69-40C1-278A-1000-000100020000} => C:\Program Files\7-Zip\7-zip.dll [2019-02-21] (Igor Pavlov) [Datei ist nicht signiert] ContextMenuHandlers1: [ANotepad++64] -> {B298D29A-A6ED-11DE-BA8C-A68E55D89593} => C:\Program Files (x86)\Notepad++\NppShell_06.dll -> Keine Datei ContextMenuHandlers1: [ASZip] -> {d03d3e68-0f44-3d45-b15f-bcfd8a8b4c7e} => -> Keine Datei ContextMenuHandlers1: [ASZip64] -> {d03d3e78-0f44-3d45-b15f-bcfd8a8b4c7e} => -> Keine Datei ContextMenuHandlers1: [Foxit_ConvertToPDF] -> {C5269811-4A29-4818-A4BB-111F9FC63A5F} => C:\Program Files (x86)\Foxit PhantomPDF\plugins\ConvertToPDFShellExtension_x64.dll [2015-12-10] (Foxit Software Incorporated -> Foxit Software Inc.) ContextMenuHandlers3: [MBAMShlExt] -> {57CE581A-0CB6-4266-9CA0-19364C90A0B3} => C:\Program Files\Malwarebytes\Anti-Malware\mbshlext.dll [2019-06-26] (Malwarebytes Corporation -> Malwarebytes) ContextMenuHandlers4: [7-Zip] -> {23170F69-40C1-278A-1000-000100020000} => C:\Program Files\7-Zip\7-zip.dll [2019-02-21] (Igor Pavlov) [Datei ist nicht signiert] ContextMenuHandlers5: [igfxcui] -> {3AB1675A-CCFF-11D2-8B20-00A0C93CB1F4} => -> Keine Datei ContextMenuHandlers5: [igfxDTCM] -> {9B5F5829-A529-4B12-814A-E81BCB8D93FC} => C:\WINDOWS\System32\DriverStore\FileRepository\igdlh64.inf_amd64_9f310939ec1eebf9\igfxDTCM.dll [2019-10-30] (Microsoft Windows Hardware Compatibility Publisher -> Intel Corporation) ContextMenuHandlers5: [NvCplDesktopContext] -> {3D1975AF-48C6-4f8e-A182-BE0E08FA86A9} => C:\WINDOWS\system32\nvshext.dll [2018-09-06] (NVIDIA Corporation -> NVIDIA Corporation) ContextMenuHandlers6: [7-Zip] -> {23170F69-40C1-278A-1000-000100020000} => C:\Program Files\7-Zip\7-zip.dll [2019-02-21] (Igor Pavlov) [Datei ist nicht signiert] ContextMenuHandlers6: [ASZip] -> {d03d3e68-0f44-3d45-b15f-bcfd8a8b4c7e} => -> Keine Datei ContextMenuHandlers6: [ASZip64] -> {d03d3e78-0f44-3d45-b15f-bcfd8a8b4c7e} => -> Keine Datei ContextMenuHandlers6: [MBAMShlExt] -> {57CE581A-0CB6-4266-9CA0-19364C90A0B3} => C:\Program Files\Malwarebytes\Anti-Malware\mbshlext.dll [2019-06-26] (Malwarebytes Corporation -> Malwarebytes) ==================== Codecs (Nicht auf der Ausnahmeliste) ==================== ==================== Verknüpfungen & WMI ======================== ==================== Geladene Module (Nicht auf der Ausnahmeliste) ============= 2015-08-18 09:17 - 2015-08-18 09:17 - 000104448 _____ () [Datei ist nicht signiert] C:\Program Files (x86)\FarStone\TotalRecovery Pro\EFB\BootConfig.dll 2015-08-18 06:26 - 2015-08-18 06:26 - 000223232 _____ () [Datei ist nicht signiert] C:\Program Files (x86)\FarStone\TotalRecovery Pro\EFB\DiskClone.dll 2014-08-20 03:23 - 2014-08-20 03:23 - 000075264 _____ () [Datei ist nicht signiert] C:\Program Files (x86)\FarStone\TotalRecovery Pro\EFB\DiskInterface.dll 2015-07-27 07:50 - 2015-07-27 07:50 - 000224256 _____ () [Datei ist nicht signiert] C:\Program Files (x86)\FarStone\TotalRecovery Pro\EFB\DiskMgr.dll 2014-09-22 04:41 - 2014-09-22 04:41 - 000239104 _____ () [Datei ist nicht signiert] C:\Program Files (x86)\FarStone\TotalRecovery Pro\EFB\diskpart.dll 2015-08-18 07:23 - 2015-08-18 07:23 - 000114176 _____ () [Datei ist nicht signiert] C:\Program Files (x86)\FarStone\TotalRecovery Pro\EFB\EasyFuncs.dll 2014-11-25 05:22 - 2014-11-25 05:22 - 000089088 _____ () [Datei ist nicht signiert] C:\Program Files (x86)\FarStone\TotalRecovery Pro\EFB\EfbCheckImg.dll 2014-09-22 04:40 - 2014-09-22 04:40 - 000194560 _____ () [Datei ist nicht signiert] C:\Program Files (x86)\FarStone\TotalRecovery Pro\EFB\EFBSearchTool.dll 2015-08-18 09:18 - 2015-08-18 09:18 - 000332800 _____ () [Datei ist nicht signiert] C:\Program Files (x86)\FarStone\TotalRecovery Pro\EFB\FBCmdDsp.dll 2014-09-22 04:40 - 2014-09-22 04:40 - 000022528 _____ () [Datei ist nicht signiert] C:\Program Files (x86)\FarStone\TotalRecovery Pro\EFB\FBEventMgr.dll 2015-08-18 06:30 - 2015-08-18 06:30 - 000085504 _____ () [Datei ist nicht signiert] C:\Program Files (x86)\FarStone\TotalRecovery Pro\EFB\FlBckpBk.dll 2015-08-18 06:28 - 2015-08-18 06:28 - 000323584 _____ () [Datei ist nicht signiert] C:\Program Files (x86)\FarStone\TotalRecovery Pro\EFB\FlBckpRt.dll 2014-03-14 09:04 - 2014-03-14 09:04 - 000012288 _____ () [Datei ist nicht signiert] C:\Program Files (x86)\FarStone\TotalRecovery Pro\EFB\FSFat32.dll 2014-05-21 05:04 - 2014-05-21 05:04 - 000018432 _____ () [Datei ist nicht signiert] C:\Program Files (x86)\FarStone\TotalRecovery Pro\EFB\FSToken.dll 2014-03-25 11:14 - 2014-03-25 11:14 - 000194048 _____ () [Datei ist nicht signiert] C:\Program Files (x86)\FarStone\TotalRecovery Pro\EFB\NetTool.dll 2014-03-14 09:04 - 2014-03-14 09:04 - 000201216 _____ () [Datei ist nicht signiert] C:\Program Files (x86)\FarStone\TotalRecovery Pro\EFB\NtfsLib.dll 2014-09-04 04:41 - 2014-09-04 04:41 - 000037888 _____ () [Datei ist nicht signiert] C:\Program Files (x86)\FarStone\TotalRecovery Pro\EFB\RapidClone.dll 2014-11-05 02:44 - 2014-11-05 02:44 - 000017408 _____ () [Datei ist nicht signiert] C:\Program Files (x86)\FarStone\TotalRecovery Pro\EFB\VDiskConvert.dll 2014-03-14 09:04 - 2014-03-14 09:04 - 000013312 _____ () [Datei ist nicht signiert] C:\Program Files (x86)\FarStone\TotalRecovery Pro\EFB\VssNew.dll 2014-03-25 11:14 - 2014-03-25 11:14 - 000088576 _____ () [Datei ist nicht signiert] C:\Program Files (x86)\FarStone\TotalRecovery Pro\EFB\zlibwapi.dll 2014-04-14 03:21 - 2014-04-14 03:21 - 000196608 _____ (Farstone Technology Inc.) [Datei ist nicht signiert] C:\Program Files (x86)\FarStone\TotalRecovery Pro\EFB\FlBckp.dll 2014-08-12 05:22 - 2014-08-12 05:22 - 000230400 _____ (FarStone Technology Inc.) [Datei ist nicht signiert] C:\Program Files (x86)\FarStone\TotalRecovery Pro\EFB\UvsRsl.dll 2014-04-03 05:25 - 2014-04-03 05:25 - 001028096 _____ (Microsoft Corporation) [Datei ist nicht signiert] C:\Program Files (x86)\FarStone\TotalRecovery Pro\EFB\MFC42.DLL 2016-08-15 15:33 - 2016-03-24 07:32 - 001298640 _____ (NVIDIA Corporation PE Sign v2014 -> NVIDIA Corporation) [Datei ist nicht signiert] C:\Program Files\NVIDIA Corporation\NvStreamSrv\rxinput.dll 2014-08-12 05:26 - 2014-08-12 05:26 - 000032768 _____ (TODO: <公司名>) [Datei ist nicht signiert] C:\Program Files (x86)\FarStone\TotalRecovery Pro\EFB\VMDKBackup.dll ==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) ======== ==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) ================== ==================== Verknüpfungen (Nicht auf der Ausnahmeliste) ================= ==================== Internet Explorer Vertrauenswürdig/Eingeschränkt ========== ==================== Hosts Inhalt: ========================= (Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.) 2015-10-30 09:24 - 2015-10-30 09:21 - 000000824 _____ C:\WINDOWS\system32\drivers\etc\hosts ==================== Andere Bereiche =========================== (Aktuell gibt es keinen automatisierten Fix für diesen Bereich.) HKLM\System\CurrentControlSet\Control\Session Manager\Environment\\Path -> C:\ProgramData\Oracle\Java\javapath;C:\Program Files (x86)\Intel\iCLS Client\;C:\Program Files\Intel\iCLS Client\;C:\Windows\system32;C:\Windows;C:\Windows\System32\Wbem;C:\Windows\System32\WindowsPowerShell\v1.0\;C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL;C:\Program Files\Intel\Intel(R) Management Engine Components\DAL;C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IPT;C:\Program Files\Intel\Intel(R) Management Engine Components\IPT;C:\Program Files (x86)\NVIDIA Corporation\PhysX\Common;%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem;%SYSTEMROOT%\System32\WindowsPowerShell\v1.0\;%SYSTEMROOT%\System32\OpenSSH\;C:\Program Files\Inkscape\bin HKU\S-1-5-21-1154132435-3692925687-2278074798-1004\Control Panel\Desktop\\Wallpaper -> c:\windows\web\wallpaper\theme1\img2.jpg DNS Servers: 192.168.8.1 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1) HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer => (SmartScreenEnabled: RequireAdmin) ist aktiviert. ==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge == (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.) HKLM\...\StartupApproved\Run32: => "SunJavaUpdateSched" ==================== Firewall Regeln (Nicht auf der Ausnahmeliste) ================ (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) FirewallRules: [UDP Query User{37621C69-F1C3-4124-BFF5-E3F060565074}C:\program files\hp\hp officejet pro 8710\bin\hpnetworkcommunicatorcom.exe] => (Block) C:\program files\hp\hp officejet pro 8710\bin\hpnetworkcommunicatorcom.exe (Hewlett Packard -> HP Inc.) FirewallRules: [TCP Query User{2B0FE7B6-C681-4526-B5BC-FCED4A6FC1CA}C:\program files\hp\hp officejet pro 8710\bin\hpnetworkcommunicatorcom.exe] => (Block) C:\program files\hp\hp officejet pro 8710\bin\hpnetworkcommunicatorcom.exe (Hewlett Packard -> HP Inc.) FirewallRules: [UDP Query User{D4B49732-5298-4238-9916-63D8A8D240B9}C:\program files\hp\hp officejet pro 8710\bin\hpnetworkcommunicatorcom.exe] => (Allow) C:\program files\hp\hp officejet pro 8710\bin\hpnetworkcommunicatorcom.exe (Hewlett Packard -> HP Inc.) FirewallRules: [TCP Query User{53B93F33-C185-4A1E-AF5B-6B600E5A0196}C:\program files\hp\hp officejet pro 8710\bin\hpnetworkcommunicatorcom.exe] => (Allow) C:\program files\hp\hp officejet pro 8710\bin\hpnetworkcommunicatorcom.exe (Hewlett Packard -> HP Inc.) ==================== Wiederherstellungspunkte ========================= 20-07-2020 19:46:35 Windows Modules Installer ==================== Fehlerhafte Geräte im Gerätemanager ============ Name: Description: Class Guid: Manufacturer: Service: Problem: : The drivers for this device are not installed. (Code 28) Resolution: To install the drivers for this device, click "Update Driver", which starts the Hardware Update wizard. ==================== Fehlereinträge in der Ereignisanzeige: ======================== Applikationsfehler: ================== Error: (07/20/2020 05:30:21 PM) (Source: Microsoft-Windows-WMI) (EventID: 24) (User: NT-AUTORITÄT) Description: Vom Ereignisanbieter "wsp_sr" wurde versucht, die Abfrage "select * from WSP_ReplicationGroupModificationEvent" zu registrieren, deren Zielklasse "WSP_ReplicationGroupModificationEvent" im Namespace "//./ROOT/Microsoft/Windows/Storage/Providers_v2" nicht vorhanden ist. Die Abfrage wird ignoriert. Error: (07/20/2020 05:30:21 PM) (Source: Microsoft-Windows-WMI) (EventID: 24) (User: NT-AUTORITÄT) Description: Vom Ereignisanbieter "wsp_sr" wurde versucht, die Abfrage "select * from WSP_ReplicationGroupDepartureEvent" zu registrieren, deren Zielklasse "WSP_ReplicationGroupDepartureEvent" im Namespace "//./ROOT/Microsoft/Windows/Storage/Providers_v2" nicht vorhanden ist. Die Abfrage wird ignoriert. Error: (07/20/2020 05:30:21 PM) (Source: Microsoft-Windows-WMI) (EventID: 24) (User: NT-AUTORITÄT) Description: Vom Ereignisanbieter "wsp_sr" wurde versucht, die Abfrage "select * from WSP_ReplicationGroupArrivalEvent" zu registrieren, deren Zielklasse "WSP_ReplicationGroupArrivalEvent" im Namespace "//./ROOT/Microsoft/Windows/Storage/Providers_v2" nicht vorhanden ist. Die Abfrage wird ignoriert. Error: (07/20/2020 05:30:21 PM) (Source: Microsoft-Windows-WMI) (EventID: 24) (User: NT-AUTORITÄT) Description: Vom Ereignisanbieter "" wurde versucht, die Abfrage "select * from WSP_ReplicationGroupModificationEvent" zu registrieren, deren Zielklasse "WSP_ReplicationGroupModificationEvent" im Namespace "//./ROOT/Microsoft/Windows/Storage/Providers_v2" nicht vorhanden ist. Die Abfrage wird ignoriert. Error: (07/20/2020 05:30:21 PM) (Source: Microsoft-Windows-WMI) (EventID: 24) (User: NT-AUTORITÄT) Description: Vom Ereignisanbieter "" wurde versucht, die Abfrage "select * from WSP_ReplicationGroupDepartureEvent" zu registrieren, deren Zielklasse "WSP_ReplicationGroupDepartureEvent" im Namespace "//./ROOT/Microsoft/Windows/Storage/Providers_v2" nicht vorhanden ist. Die Abfrage wird ignoriert. Error: (07/20/2020 05:30:21 PM) (Source: Microsoft-Windows-WMI) (EventID: 24) (User: NT-AUTORITÄT) Description: Vom Ereignisanbieter "" wurde versucht, die Abfrage "select * from WSP_ReplicationGroupArrivalEvent" zu registrieren, deren Zielklasse "WSP_ReplicationGroupArrivalEvent" im Namespace "//./ROOT/Microsoft/Windows/Storage/Providers_v2" nicht vorhanden ist. Die Abfrage wird ignoriert. Error: (07/20/2020 05:30:00 PM) (Source: MSDTC Client 2) (EventID: 4104) (User: ) Description: Fehler beim Abrufen des Status des Clusterknotens: .Zurückgegebener Fehlercode: 0x8007085A Error: (07/20/2020 05:29:50 PM) (Source: MSDTC Client 2) (EventID: 4104) (User: ) Description: Fehler beim Abrufen des Status des Clusterknotens: .Zurückgegebener Fehlercode: 0x8007085A Systemfehler: ============= Error: (07/21/2020 02:37:59 PM) (Source: DCOM) (EventID: 10010) (User: DESKTOP-MO9LNTB) Description: Der Server "Microsoft.SkypeApp_15.61.100.0_x86__kzf8qxf38zg5c!App.AppXtwmqn4em5r5dpafgj4t4yyxgjfe0hr50.mca" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden. Error: (07/21/2020 02:34:27 PM) (Source: DCOM) (EventID: 10010) (User: DESKTOP-MO9LNTB) Description: Der Server "Microsoft.SkypeApp_15.61.100.0_x86__kzf8qxf38zg5c!App.AppXtwmqn4em5r5dpafgj4t4yyxgjfe0hr50.mca" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden. Error: (07/21/2020 02:32:59 PM) (Source: Service Control Manager) (EventID: 7023) (User: ) Description: Der Dienst "MessagingService_b797d" wurde mit folgendem Fehler beendet: Das Gerät ist nicht bereit. Error: (07/20/2020 06:10:52 PM) (Source: DCOM) (EventID: 10010) (User: DESKTOP-MO9LNTB) Description: Der Server "Microsoft.SkypeApp_15.61.100.0_x86__kzf8qxf38zg5c!App.AppXtwmqn4em5r5dpafgj4t4yyxgjfe0hr50.mca" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden. Error: (07/20/2020 05:45:57 PM) (Source: DCOM) (EventID: 10010) (User: DESKTOP-MO9LNTB) Description: Der Server "Microsoft.SkypeApp_15.61.100.0_x86__kzf8qxf38zg5c!App.AppXtwmqn4em5r5dpafgj4t4yyxgjfe0hr50.mca" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden. Error: (07/20/2020 05:40:51 PM) (Source: Service Control Manager) (EventID: 7023) (User: ) Description: Der Dienst "MessagingService_3e6bf9" wurde mit folgendem Fehler beendet: Das Gerät ist nicht bereit. Error: (07/20/2020 05:22:49 PM) (Source: Service Control Manager) (EventID: 7000) (User: ) Description: Der Dienst "MBAMChameleon" wurde aufgrund folgenden Fehlers nicht gestartet: Das System kann die angegebene Datei nicht finden. Error: (07/20/2020 05:21:33 PM) (Source: Service Control Manager) (EventID: 7030) (User: ) Description: Der Dienst "DCNTranProc" ist als interaktiver Dienst gekennzeichnet. Das System wurde jedoch so konfiguriert, dass interaktive Dienste nicht möglich sind. Der Dienst wird möglicherweise nicht richtig funktionieren. ==================== Speicherinformationen =========================== BIOS: American Megatrends Inc. X541UV.309 04/17/2019 Hauptplatine: ASUSTeK COMPUTER INC. X541UV Prozessor: Intel(R) Core(TM) i5-6198DU CPU @ 2.30GHz Prozentuale Nutzung des RAM: 34% Installierter physikalischer RAM: 16248.11 MB Verfügbarer physikalischer RAM: 10679.32 MB Summe virtueller Speicher: 18680.11 MB Verfügbarer virtueller Speicher: 13002.02 MB ==================== Laufwerke ================================ Drive c: (OS) (Fixed) (Total:371.78 GB) (Free:303.76 GB) NTFS Drive d: (DATA) (Fixed) (Total:558.91 GB) (Free:558.8 GB) NTFS \\?\Volume{419f112c-960a-45ea-8f5a-869eef236232}\ () (Fixed) (Total:0.55 GB) (Free:0.08 GB) NTFS \\?\Volume{ef86b34a-0623-47fa-8876-8d4998514d88}\ (SYSTEM) (Fixed) (Total:0.25 GB) (Free:0.22 GB) FAT32 ==================== MBR & Partitionstabelle ==================== ========================================================== Disk: 0 (Size: 931.5 GB) (Disk ID: 8B985B53) Partition: GPT. ==================== Ende von Addition.txt ======================= |
22.07.2020, 11:42 | #36 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Malewarebytes findet Adware agent OL - Lüfter plötzlich sehr laut Dann wären wir durch! Wenn Du möchtest, kannst Du hier sagen, ob Du mit mir und meiner Hilfe zufrieden warst...und/oder das Forum mit einer kleinen Spende unterstützen. Abschließend bitte noch einen Cleanup mit unserem TB-Cleanup-Script durchführen und unbedingt die Sicherheitsmaßnahmen lesen und umsetzen - beides ist in folgendem Lesestoff verlinkt:
__________________ --> Malewarebytes findet Adware agent OL - Lüfter plötzlich sehr laut |
22.07.2020, 12:52 | #37 |
| Malewarebytes findet Adware agent OL - Lüfter plötzlich sehr laut Vielen Dank für deine Hilfe! Ich setze mich mit den Maßnahmen gleich auseinander. Ich hätte nur noch eine Frage, die dort nicht steht. Nachdem wir Adobe Reader deinstalliert haben, fehlt mir ein PDF Reader. Den brauche ich für die Uni unbedingt. Kannst du mir einen bestimmten empfehlen? Und Vielleicht auch eine seriöse Quelle? Chip war ja nun Mist - filepony kenne ich noch - aber dann hört es schon auf. Dankeschön und Liebe Grüße Geändert von Canela (22.07.2020 um 13:04 Uhr) |
22.07.2020, 13:16 | #38 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Malewarebytes findet Adware agent OL - Lüfter plötzlich sehr laut Der Firefox hat einen PDF-betrachter integriert. Oder du nimmtst SumatraPDF und/oder PDF Xchange Editor. Du kannst natürlich beide installieren.
__________________ Logfiles bitte immer in CODE-Tags posten |
23.07.2020, 12:18 | #39 |
| Malewarebytes findet Adware agent OL - Lüfter plötzlich sehr laut Vielen Dank! Es ist etwas seltsam so "ohne" Virenprogamm besonders wegen Onlinebanking usw....aber wenn der Defender reicht, dann versuche ich mich da mal zu entspannen. Auf jeden Fall schön, wenn Kaspersky nicht dauernd blinkt und irgendwas neues installieren will. Es hat mich nur vom Kopf beruhigt, wenn da stand, dass wegem dem Passwortschutz kein keylogger meine Passwörter ausspähen kann. Ist das ok für den download? https://www.pdf-xchange.de Jetzt bin ich doch etwas ängstlich. |
23.07.2020, 12:30 | #40 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Malewarebytes findet Adware agent OL - Lüfter plötzlich sehr laut Lies bitte den Lesestoff zur Absicherung richtig. Es wurde darauf hingewiesen, dass man Software vorrangig nur mit chocolatey installiert.
__________________ Logfiles bitte immer in CODE-Tags posten |
23.07.2020, 12:34 | #41 |
| Malewarebytes findet Adware agent OL - Lüfter plötzlich sehr laut Stimmt, oh man - da bin ich gestern hängen geblieben. Dann schau ich mir das als nächstes an und lade mir das Programm später runter. |
23.07.2020, 12:55 | #42 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Malewarebytes findet Adware agent OL - Lüfter plötzlich sehr laut Naja ist auch wirklich viel Text. Aber chocolatey ist wirklich gut und wichtig. Dann stellst du dir die Frage später garnicht mehr, von wo du was runterladen sollst/kannst.
__________________ Logfiles bitte immer in CODE-Tags posten |
Themen zu Malewarebytes findet Adware agent OL - Lüfter plötzlich sehr laut |
.dll, administrator, adobe, adware, computer, defender, desktop, explorer, firefox, flash player, home, internet, kaspersky, kaspersky total security, monitor, mozilla, prozesse, realtek, registry, scan, security, sigcheck, software, system, temp, updates, windows |