Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Trojan.MalPack.TRE in C:\USERS\ANDREAS\APPDATA\LOCAL\FC\MSVCR100.EXE

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

 
Alt 14.08.2020, 17:52   #1
DerAndreas
 
Trojan.MalPack.TRE in C:\USERS\ANDREAS\APPDATA\LOCAL\FC\MSVCR100.EXE - Standard

Trojan.MalPack.TRE in C:\USERS\ANDREAS\APPDATA\LOCAL\FC\MSVCR100.EXE



Hallo zusammen,

ich Trottel habe ein infizierte .doc Datei geöffnet, die mir ein Bekannter per Mail geschickt hat. Scheinbar ist sein Rechner infiziert, habe ihn bereits informiert.

Habe dann erst den Win-Defender durchlaufen lassen und im Anschluß Malwarebytes. Der hat auch zwei Bedrohungen gefunden. Nun ist die große Frage, hat sich noch weiteres versteckt? Scheinbar hat der Trojaner ja etwas nachgeladen.
Könnte mich selber

Code:
ATTFilter
Malwarebytes
www.malwarebytes.com

-Protokolldetails-
Scan-Datum: 14.08.20
Scan-Zeit: 17:34
Protokolldatei: b12e8c8a-de43-11ea-9fe5-a8a15918b8c7.json

-Softwaredaten-
Version: 4.1.2.73
Komponentenversion: 1.0.1003
Version des Aktualisierungspakets: 1.0.28467
Lizenz: Testversion

-Systemdaten-
Betriebssystem: Windows 10 (Build 19041.450)
CPU: x64
Dateisystem: NTFS
Benutzer: DESKTOP-HQIH6LB\Andreas

-Scan-Übersicht-
Scan-Typ: Bedrohungs-Scan
Scan gestartet von: Manuell
Ergebnis: Abgeschlossen
Gescannte Objekte: 303503
Erkannte Bedrohungen: 2
In die Quarantäne verschobene Bedrohungen: 2
Abgelaufene Zeit: 0 Min., 34 Sek.

-Scan-Optionen-
Speicher: Aktiviert
Start: Aktiviert
Dateisystem: Aktiviert
Archive: Aktiviert
Rootkits: Deaktiviert
Heuristik: Aktiviert
PUP: Erkennung
PUM: Erkennung

-Scan-Details-
Prozess: 0
(keine bösartigen Elemente erkannt)

Modul: 0
(keine bösartigen Elemente erkannt)

Registrierungsschlüssel: 0
(keine bösartigen Elemente erkannt)

Registrierungswert: 1
Trojan.MalPack.TRE, HKU\S-1-5-21-2462419392-4050889663-3671506506-1001\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN|msvcr100, In Quarantäne, 10852, 849158, , , , , , 

Registrierungsdaten: 0
(keine bösartigen Elemente erkannt)

Daten-Stream: 0
(keine bösartigen Elemente erkannt)

Ordner: 0
(keine bösartigen Elemente erkannt)

Datei: 1
Trojan.MalPack.TRE, C:\USERS\ANDREAS\APPDATA\LOCAL\FC\MSVCR100.EXE, In Quarantäne, 10852, 849158, 1.0.28467, , ame, , 74619DBD8233FA39C163429204045D1D, 2EF008F7A864C50E4A4815D21F4EA83817469704D8D2AEDC46DF33B0DDD3979E

Physischer Sektor: 0
(keine bösartigen Elemente erkannt)

WMI: 0
(keine bösartigen Elemente erkannt)


(end)
         
Teil 1 FRST
Code:
ATTFilter
Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version: 12-08-2020
durchgeführt von Andreas (Administrator) auf DESKTOP-HQIH6LB (14-08-2020 18:26:39)
Gestartet von C:\Users\Andreas\Desktop
Geladene Profile: Andreas
Platform: Windows 10 Pro Version 2004 19041.450 (X64) Sprache: Deutsch (Deutschland)
Standard-Browser: FF
Start-Modus: Normal
Anleitung für Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/

==================== Prozesse (Nicht auf der Ausnahmeliste) =================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.)

(Adobe Inc. -> Adobe Inc.) C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe
(Advanced Micro Devices, Inc. -> Advanced Micro Devices, Inc.) C:\Program Files\AMD\CNext\CNext\amdow.exe
(Advanced Micro Devices, Inc. -> Advanced Micro Devices, Inc.) C:\Program Files\AMD\CNext\CNext\AMDRSServ.exe
(Advanced Micro Devices, Inc. -> Advanced Micro Devices, Inc.) C:\Program Files\AMD\CNext\CNext\RadeonSoftware.exe
(Advanced Micro Devices, Inc. -> AMD) C:\Windows\System32\DriverStore\FileRepository\u0355311.inf_amd64_183b8d63847c90cf\B355199\atieclxx.exe
(Advanced Micro Devices, Inc. -> AMD) C:\Windows\System32\DriverStore\FileRepository\u0355311.inf_amd64_183b8d63847c90cf\B355199\atiesrxx.exe
(ASRock Incorporation -> ASRock Incorporation) C:\Program Files (x86)\ASRock Utility\A-Tuning\Bin\AsrSvc.exe
(ASRock Incorporation -> ASRock Incorporation) C:\Program Files (x86)\ASRock Utility\A-Tuning\Bin\ATuning.exe
(Electronic Arts, Inc. -> Electronic Arts) C:\Program Files (x86)\Origin\OriginWebHelperService.exe
(Even Balance, Inc. -> ) C:\Windows\SysWOW64\PnkBstrA.exe
(Intel(R) INTELND1820 -> Intel Corporation) C:\Windows\System32\IPROSetMonitor.exe
(Malwarebytes Inc -> Malwarebytes) C:\Program Files\Malwarebytes\Anti-Malware\mbam.exe
(Malwarebytes Inc -> Malwarebytes) C:\Program Files\Malwarebytes\Anti-Malware\MBAMService.exe
(Malwarebytes Inc -> Malwarebytes) C:\Program Files\Malwarebytes\Anti-Malware\mbamtray.exe
(Microsoft Corporation -> Microsoft Corporation) C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdge.exe
(Microsoft Corporation) C:\Program Files\WindowsApps\Microsoft.WindowsCalculator_10.2005.23.0_x64__8wekyb3d8bbwe\Calculator.exe
(Microsoft Corporation) C:\Program Files\WindowsApps\Microsoft.WindowsStore_12007.1001.2.0_x64__8wekyb3d8bbwe\WinStore.App.exe
(Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\browser_broker.exe
(Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\dllhost.exe
(Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\MicrosoftEdgeCP.exe
(Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\MicrosoftEdgeSH.exe
(Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\schtasks.exe
(Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\smartscreen.exe
(Microsoft Windows Hardware Compatibility Publisher -> Advanced Micro Devices, Inc.) C:\Windows\System32\amdlogsr.exe
(Mozilla Corporation -> Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe <9>
(Open Source Developer, Florian Höch -> ) C:\Program Files (x86)\DisplayCAL\DisplayCAL-apply-profiles.exe
(Realtek Semiconductor Corp. -> Realtek Semiconductor) C:\Windows\System32\RtkAudUService64.exe <2>
(STRATO AG -> STRATO AG) C:\Program Files (x86)\STRATO\HiDrive\Updater\MaintenanceService.exe
(TomTom) [Datei ist nicht signiert] C:\Program Files (x86)\TomTom\MySportsConnect\TomTom MySports Connect.exe
(Valve -> Valve Corporation) C:\Program Files (x86)\Common Files\Steam\SteamService.exe
(Valve -> Valve Corporation) D:\Program Files (x86)\Steam\bin\cef\cef.win7x64\steamwebhelper.exe <7>
(Valve -> Valve Corporation) D:\Program Files (x86)\Steam\steam.exe

==================== Registry (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.)

HKLM\...\Run: [RtkAudUService] => C:\Windows\System32\RtkAudUService64.exe [878584 2019-05-23] (Realtek Semiconductor Corp. -> Realtek Semiconductor)
HKU\S-1-5-21-2462419392-4050889663-3671506506-1001\...\Run: [ASRock A-Tuning] => [X]
HKU\S-1-5-21-2462419392-4050889663-3671506506-1001\...\Run: [TomTom MySports Connect.exe] => C:\Program Files (x86)\TomTom\MySportsConnect\TomTom MySports Connect.exe [638464 2018-09-03] (TomTom) [Datei ist nicht signiert]
HKU\S-1-5-21-2462419392-4050889663-3671506506-1001\...\Run: [Steam] => D:\Program Files (x86)\Steam\steam.exe [3377440 2020-07-31] (Valve -> Valve Corporation)
HKU\S-1-5-21-2462419392-4050889663-3671506506-1001\...\MountPoints2: {4a2261b1-bdfd-11ea-b928-a8a15918b8c7} - "E:\ASRSetup.exe" 
HKLM\...\Windows x64\Print Processors\RXEG1IPPR: C:\Windows\System32\spool\prtprocs\x64\RXEG1IPPR.dll [77312 2015-08-03] (Microsoft Windows Hardware Compatibility Publisher -> Monotype Imaging Inc.)
HKLM\...\Print\Monitors\RXEG1 PJL Monitor: C:\Windows\system32\RXEG1LMON.dll [73728 2015-12-17] (Microsoft Windows Hardware Compatibility Publisher -> Teco Image Systems Co., Ltd.)
Startup: C:\Users\Andreas\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\HiDrive.lnk [2020-08-14]
ShortcutTarget: HiDrive.lnk -> C:\Program Files (x86)\STRATO\HiDrive\HiDrive.App.exe (STRATO AG -> STRATO AG)
GroupPolicy: Beschränkung ? <==== ACHTUNG

==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) ============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

Task: {43A8B78A-1F9C-49EE-9FDB-E83903D0D3B4} - System32\Tasks\Mozilla\Firefox Default Browser Agent 308046B0AF4A39CB => C:\Program Files\Mozilla Firefox\default-browser-agent.exe [123600 2020-07-30] (Mozilla Corporation -> Mozilla Foundation)
Task: {43ED6BEC-AD32-42E7-8920-08F612028B90} - System32\Tasks\Adobe Acrobat Update Task => C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [1336400 2020-07-08] (Adobe Inc. -> Adobe Inc.)
Task: {64F38432-261F-4F8D-A32A-8EEACE4A65CA} - System32\Tasks\StartCN => C:\Program Files\AMD\CNext\CNext\cncmd.exe [61624 2020-05-15] (Advanced Micro Devices, Inc. -> Advanced Micro Devices, Inc.)
Task: {6853F346-25BC-416E-BBAB-5B2BA4578880} - System32\Tasks\AMDInstallLauncher => C:\Program Files\AMD\CIM\Bin64\InstallManagerApp.exe [468992 2019-05-15] (Advanced Micro Devices, Inc.) [Datei ist nicht signiert]
Task: {7F0278D3-4162-4B83-8FFD-9CBFC51E8007} - System32\Tasks\ModifyLinkUpdate => C:\Program Files\AMD\CIM\Bin64\InstallManagerApp.exe [468992 2019-05-15] (Advanced Micro Devices, Inc.) [Datei ist nicht signiert]
Task: {86AA6364-4658-4EC5-8DD2-91B8B41AEDF9} - System32\Tasks\AMDLinkUpdate => C:\Program Files\AMD\CIM\BIN64\InstallManagerApp.exe [468992 2019-05-15] (Advanced Micro Devices, Inc.) [Datei ist nicht signiert]
Task: {8FF21616-638F-4211-971E-565C7BA7A833} - System32\Tasks\ATuning => C:\Program Files (x86)\ASRock Utility\A-Tuning\Bin\ATuning.exe [9315832 2019-07-03] (ASRock Incorporation -> ASRock Incorporation)
Task: {9EFD6C3B-4AE7-4BDA-8E78-1B93B670E245} - System32\Tasks\DisplayCAL Profile Loader Launcher - Daily Restart => C:\Program Files (x86)\DisplayCAL\DisplayCAL-apply-profiles-launcher.exe [178120 2019-12-14] (Open Source Developer, Florian Höch -> )
Task: {9F0BFF1C-05E0-48FD-A2F5-5B11A087FD09} - System32\Tasks\Microsoft\Office\Office 15 Subscription Heartbeat => C:\Program Files\Common Files\Microsoft Shared\Office16\OLicenseHeartbeat.exe [316632 2015-07-31] (Microsoft Corporation -> Microsoft Corporation)
Task: {A95C3A1A-DC26-4D94-BFF2-9256BF3223BD} - System32\Tasks\StartDVR => C:\Program Files\AMD\CNext\CNext\RSServCmd.exe [69304 2020-05-15] (Advanced Micro Devices, Inc. -> Advanced Micro Devices, Inc.)
Task: {DE773F36-9AF4-4184-BCBF-0A98546C2D56} - System32\Tasks\AsrAPPShop => C:\Program Files (x86)\ASRock Utility\APP Shop\AsrAPPShop.exe
Task: {EBCE9171-D1CE-4B2E-80AF-24B16C2CE965} - System32\Tasks\DisplayCAL Profile Loader Launcher => C:\Program Files (x86)\DisplayCAL\DisplayCAL-apply-profiles-launcher.exe [178120 2019-12-14] (Open Source Developer, Florian Höch -> )

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.)


==================== Internet (Nicht auf der Ausnahmeliste) ====================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.)

Tcpip\Parameters: [DhcpNameServer] 192.168.111.1
Tcpip\..\Interfaces\{528047e0-6cc7-4bc2-b5c3-6fb6e634dd36}: [DhcpNameServer] 192.168.111.1

Internet Explorer:
==================
BHO-x32: Microsoft OneDrive for Business Browser Helper -> {D0498E0A-45B7-42AE-A9AA-ABA463DBD3BF} -> C:\Program Files (x86)\Microsoft Office\Office16\GROOVEEX.DLL [2015-07-31] (Microsoft Corporation -> Microsoft Corporation)
Handler: mso-minsb.16 - {3459B272-CC19-4448-86C9-DDC3B4B2FAD3} - C:\Program Files\Microsoft Office\Office16\MSOSB.DLL [2015-07-31] (Microsoft Corporation -> Microsoft Corporation)
Handler-x32: mso-minsb.16 - {3459B272-CC19-4448-86C9-DDC3B4B2FAD3} - C:\Program Files (x86)\Microsoft Office\Office16\MSOSB.DLL [2015-07-31] (Microsoft Corporation -> Microsoft Corporation)
Handler: osf.16 - {5504BE45-A83B-4808-900A-3A5C36E7F77A} - C:\Program Files\Microsoft Office\Office16\MSOSB.DLL [2015-07-31] (Microsoft Corporation -> Microsoft Corporation)
Handler-x32: osf.16 - {5504BE45-A83B-4808-900A-3A5C36E7F77A} - C:\Program Files (x86)\Microsoft Office\Office16\MSOSB.DLL [2015-07-31] (Microsoft Corporation -> Microsoft Corporation)

FireFox:
========
FF DefaultProfile: wv37wb4u.default
FF ProfilePath: C:\Users\Andreas\AppData\Roaming\Mozilla\Firefox\Profiles\wv37wb4u.default [2020-08-14]
FF Notifications: Mozilla\Firefox\Profiles\wv37wb4u.default -> hxxps://bestellen.dominos.de
FF Extension: (Emsisoft Browser Security) - C:\Users\Andreas\AppData\Roaming\Mozilla\Firefox\Profiles\wv37wb4u.default\Extensions\{b21882eb-3211-44dc-964b-e6f35b33061f}.xpi [2019-01-02]
FF Extension: (Easy Youtube Video Downloader Express) - C:\Users\Andreas\AppData\Roaming\Mozilla\Firefox\Profiles\wv37wb4u.default\Extensions\{b9acf540-acba-11e1-8ccb-001fd0e08bd4}.xpi [2019-08-19]
FF Extension: (Adblock Plus - kostenloser Adblocker) - C:\Users\Andreas\AppData\Roaming\Mozilla\Firefox\Profiles\wv37wb4u.default\Extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi [2020-08-07]
FF Plugin: @microsoft.com/SharePoint,version=14.0 -> C:\PROGRA~1\MICROS~2\Office16\NPSPWRAP.DLL [2015-07-31] (Microsoft Corporation -> Microsoft Corporation)
FF Plugin: @videolan.org/vlc,version=3.0.1 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2020-06-04] (VideoLAN -> VideoLAN)
FF Plugin: @videolan.org/vlc,version=3.0.11 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2020-06-04] (VideoLAN -> VideoLAN)
FF Plugin-x32: @esn.me/esnsonar,version=0.70.4 -> C:\Program Files (x86)\Battlelog Web Plugins\Sonar\0.70.4\npesnsonar.dll [2011-11-03] (Electronic Sports Network i Sverige AB -> ESN Social Software AB)
FF Plugin-x32: @esn/esnlaunch,version=2.3.0 -> C:\Program Files (x86)\Battlelog Web Plugins\2.3.0\npesnlaunch.dll [2013-09-16] (ESN Social Software AB) [Datei ist nicht signiert]
FF Plugin-x32: @microsoft.com/SharePoint,version=14.0 -> C:\PROGRA~2\MICROS~2\Office16\NPSPWRAP.DLL [2015-07-31] (Microsoft Corporation -> Microsoft Corporation)
FF Plugin-x32: Adobe Reader -> C:\Program Files (x86)\Adobe\Acrobat Reader DC\Reader\AIR\nppdf32.dll [2020-07-31] (Adobe Inc. -> Adobe Systems Inc.)

==================== Dienste (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

R2 HiDriveMaintenanceService; C:\Program Files (x86)\STRATO\HiDrive\Updater\MaintenanceService.exe [1030728 2020-07-20] (STRATO AG -> STRATO AG)
R2 MBAMService; C:\Program Files\Malwarebytes\Anti-Malware\MBAMService.exe [6970968 2020-08-14] (Malwarebytes Inc -> Malwarebytes)
S3 Origin Client Service; C:\Program Files (x86)\Origin\OriginClientService.exe [2510648 2020-08-14] (Electronic Arts, Inc. -> Electronic Arts)
R2 Origin Web Helper Service; C:\Program Files (x86)\Origin\OriginWebHelperService.exe [3464000 2020-08-14] (Electronic Arts, Inc. -> Electronic Arts)
R2 PnkBstrA; C:\Windows\SysWOW64\PnkBstrA.exe [75064 2020-08-14] (Even Balance, Inc. -> )
S3 Sense; C:\Program Files\Windows Defender Advanced Threat Protection\MsSense.exe [5097344 2020-08-12] (Microsoft Windows Publisher -> Microsoft Corporation)
S3 WdNisSvc; C:\ProgramData\Microsoft\Windows Defender\platform\4.18.2008.4-0\NisSrv.exe [2343128 2020-08-12] (Microsoft Windows Publisher -> Microsoft Corporation)
S3 WinDefend; C:\ProgramData\Microsoft\Windows Defender\platform\4.18.2008.4-0\MsMpEng.exe [128376 2020-08-12] (Microsoft Windows Publisher -> Microsoft Corporation)

===================== Treiber (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

R2 AMDRyzenMasterDriverV14; C:\Program Files (x86)\ASRock Utility\A-Tuning\Bin\AMDRyzenMasterDriver.sys [70432 2019-06-04] (Advanced Micro Devices INC. -> Advanced Micro Devices)
R3 AMDXE; C:\Windows\System32\drivers\amdxe.sys [60216 2020-03-31] (Advanced Micro Devices, Inc. -> )
R3 AsrDrv104; C:\Windows\SysWOW64\Drivers\AsrDrv104.sys [34536 2020-07-04] (ASROCK Incorporation -> ASRock Incorporation) [Datei ist nicht signiert]
R0 dcrypt; C:\Windows\System32\drivers\dcrypt.sys [210632 2014-07-09] (ReactOS Foundation -> )
R3 e1rexpress; C:\Windows\System32\drivers\e1r68x64.sys [420832 2019-01-25] (Intel(R) INTELND1820 -> Intel Corporation)
R1 ESProtectionDriver; C:\Windows\system32\drivers\mbae64.sys [153312 2020-08-14] (Malwarebytes Corporation -> Malwarebytes)
R3 ixgbn; C:\Windows\System32\drivers\ixn68x64.sys [522920 2018-11-12] (Intel(R) INTELND1820 -> Intel Corporation)
R2 MBAMChameleon; C:\Windows\System32\Drivers\MbamChameleon.sys [216056 2020-08-14] (Malwarebytes Inc -> Malwarebytes)
S0 MbamElam; C:\Windows\System32\DRIVERS\MbamElam.sys [19912 2020-08-14] (Microsoft Windows Early Launch Anti-Malware Publisher -> Malwarebytes)
R3 MBAMFarflt; C:\Windows\System32\DRIVERS\farflt.sys [197264 2020-08-14] (Malwarebytes Inc -> Malwarebytes)
R3 MBAMProtection; C:\Windows\system32\DRIVERS\mbam.sys [73368 2020-08-14] (Malwarebytes Inc -> Malwarebytes)
R3 MBAMSwissArmy; C:\Windows\System32\Drivers\mbamswissarmy.sys [248968 2020-08-14] (Malwarebytes Inc -> Malwarebytes)
R3 MBAMWebProtection; C:\Windows\system32\DRIVERS\mwac.sys [131232 2020-08-14] (Malwarebytes Inc -> Malwarebytes)
S3 WdBoot; C:\Windows\system32\drivers\wd\WdBoot.sys [48536 2020-08-12] (Microsoft Windows Early Launch Anti-Malware Publisher -> Microsoft Corporation)
S3 WdFilter; C:\Windows\system32\drivers\wd\WdFilter.sys [428272 2020-08-12] (Microsoft Windows -> Microsoft Corporation)
S3 WdNisDrv; C:\Windows\System32\drivers\wd\WdNisDrv.sys [69872 2020-08-12] (Microsoft Windows -> Microsoft Corporation)

==================== NetSvcs (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
         
Teil 2
Code:
ATTFilter
==================== Ein Monat (erstellte) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)

2020-08-14 18:26 - 2020-08-14 18:26 - 000015842 _____ C:\Users\Andreas\Desktop\FRST.txt
2020-08-14 18:20 - 2020-08-14 18:20 - 000001738 _____ C:\Users\Andreas\Desktop\malwarebytes.txt
2020-08-14 18:19 - 2020-08-14 18:19 - 000216056 _____ (Malwarebytes) C:\Windows\system32\Drivers\MbamChameleon.sys
2020-08-14 18:19 - 2020-08-14 18:19 - 000197264 _____ (Malwarebytes) C:\Windows\system32\Drivers\farflt.sys
2020-08-14 18:19 - 2020-08-14 18:19 - 000131232 _____ (Malwarebytes) C:\Windows\system32\Drivers\mwac.sys
2020-08-14 18:19 - 2020-08-14 18:19 - 000073368 _____ (Malwarebytes) C:\Windows\system32\Drivers\mbam.sys
2020-08-14 18:07 - 2020-08-14 18:26 - 000000000 ____D C:\FRST
2020-08-14 18:07 - 2020-08-14 18:08 - 000186292 _____ C:\Users\Andreas\Downloads\FRST.txt
2020-08-14 18:07 - 2020-08-14 18:08 - 000052899 _____ C:\Users\Andreas\Downloads\Addition.txt
2020-08-14 18:06 - 2020-08-14 18:06 - 002296320 _____ (Farbar) C:\Users\Andreas\Desktop\FRST64.exe
2020-08-14 18:01 - 2020-08-14 18:03 - 000000000 ____D C:\AdwCleaner
2020-08-14 18:01 - 2020-08-14 18:01 - 008414384 _____ (Malwarebytes) C:\Users\Andreas\Downloads\adwcleaner_8.0.7.exe
2020-08-14 17:41 - 2020-08-14 17:41 - 000000000 ____D C:\ProgramData\Emsisoft
2020-08-14 17:33 - 2020-08-14 17:33 - 000248968 _____ (Malwarebytes) C:\Windows\system32\Drivers\mbamswissarmy.sys
2020-08-14 17:33 - 2020-08-14 17:33 - 000153312 _____ (Malwarebytes) C:\Windows\system32\Drivers\mbae64.sys
2020-08-14 17:33 - 2020-08-14 17:33 - 000019912 _____ (Malwarebytes) C:\Windows\system32\Drivers\MbamElam.sys
2020-08-14 17:33 - 2020-08-14 17:33 - 000002033 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Malwarebytes.lnk
2020-08-14 17:33 - 2020-08-14 17:33 - 000002021 _____ C:\Users\Public\Desktop\Malwarebytes.lnk
2020-08-14 17:33 - 2020-08-14 17:33 - 000002021 _____ C:\ProgramData\Desktop\Malwarebytes.lnk
2020-08-14 17:33 - 2020-08-14 17:33 - 000000000 ____D C:\Users\Andreas\AppData\Local\mbam
2020-08-14 17:33 - 2020-08-14 17:33 - 000000000 ____D C:\ProgramData\Malwarebytes
2020-08-14 17:33 - 2020-08-14 17:33 - 000000000 ____D C:\Program Files\Malwarebytes
2020-08-14 17:32 - 2020-08-14 17:32 - 002040904 _____ (Malwarebytes) C:\Users\Andreas\Downloads\MBSetup.exe
2020-08-14 17:14 - 2020-08-14 18:01 - 000000000 ____D C:\EEK
2020-08-14 17:14 - 2020-08-14 17:14 - 318507944 _____ C:\Users\Andreas\Downloads\EmsisoftEmergencyKit.exe
2020-08-14 17:01 - 2020-08-14 17:07 - 000000000 ____D C:\Users\Andreas\AppData\Local\Trend Micro
2020-08-14 17:00 - 2020-08-14 17:37 - 000000000 ____D C:\Program Files (x86)\Trend Micro
2020-08-14 17:00 - 2020-08-14 17:00 - 000983274 _____ C:\Users\Andreas\AppData\Local\census.cache
2020-08-14 17:00 - 2020-08-14 17:00 - 000396075 _____ C:\Users\Andreas\AppData\Local\ars.cache
2020-08-14 17:00 - 2018-01-31 05:16 - 000036600 _____ (Riverbed Technology, Inc.) C:\Windows\system32\Drivers\npf.sys
2020-08-14 16:51 - 2020-08-14 17:11 - 000000010 _____ C:\Users\Andreas\AppData\Local\sponge.last.runtime.cache
2020-08-14 16:49 - 2020-08-14 17:09 - 000000000 ____D C:\ProgramData\Trend Micro
2020-08-14 16:49 - 2020-08-14 16:49 - 000000000 ____D C:\Windows\Trend Micro
2020-08-14 16:47 - 2020-08-14 16:47 - 000000036 _____ C:\Users\Andreas\AppData\Local\housecall.guid.cache
2020-08-14 16:10 - 2020-08-14 18:03 - 000000000 ____D C:\Users\Andreas\AppData\LocalLow\Mozilla
2020-08-14 14:34 - 2020-08-14 14:34 - 000215128 _____ C:\Windows\SysWOW64\PnkBstrB.xtr
2020-08-14 14:34 - 2020-08-14 14:34 - 000000000 ____D C:\Users\Andreas\Documents\BFBC2
2020-08-14 14:34 - 2020-08-14 14:34 - 000000000 ____D C:\Users\Andreas\AppData\Local\PunkBuster
2020-08-14 14:33 - 2020-08-14 14:34 - 000215128 _____ C:\Windows\SysWOW64\PnkBstrB.exe
2020-08-14 14:33 - 2020-08-14 14:33 - 002434856 _____ C:\Windows\SysWOW64\pbsvc_bc2.exe
2020-08-14 14:33 - 2020-08-14 14:33 - 000075064 _____ C:\Windows\SysWOW64\PnkBstrA.exe
2020-08-14 14:30 - 2020-08-14 17:36 - 083361792 _____ C:\Windows\system32\config\SOFTWARE
2020-08-14 14:28 - 2020-08-14 14:30 - 000000000 ____D C:\Windows\Microsoft Antimalware
2020-08-14 14:25 - 2020-08-14 14:25 - 000000000 ____D C:\Users\Andreas\Documents\Battlefield 4
2020-08-14 14:24 - 2020-08-14 14:24 - 000000000 ____D C:\Program Files (x86)\Battlelog Web Plugins
2020-08-14 14:04 - 2020-08-14 14:04 - 000001021 _____ C:\Users\Public\Desktop\STAR WARS Battlefront II.lnk
2020-08-14 14:04 - 2020-08-14 14:04 - 000001021 _____ C:\ProgramData\Desktop\STAR WARS Battlefront II.lnk
2020-08-14 14:04 - 2020-08-14 14:04 - 000000000 ___HD C:\Program Files\Common Files\EAInstaller
2020-08-14 14:04 - 2020-08-14 14:04 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\STAR WARS Battlefront II
2020-08-14 13:40 - 2020-08-14 13:40 - 000000000 ____D C:\Program Files (x86)\Origin Games
2020-08-14 13:33 - 2020-08-14 13:33 - 000000687 _____ C:\Users\Andreas\Desktop\ESET Online Scanner.lnk
2020-08-14 13:18 - 2020-08-14 17:35 - 000000000 ____D C:\Users\Andreas\AppData\Local\fc
2020-08-14 13:16 - 2020-08-14 14:25 - 000000000 ____D C:\ProgramData\Electronic Arts
2020-08-14 13:16 - 2020-08-14 13:16 - 000001066 _____ C:\Users\Public\Desktop\Origin.lnk
2020-08-14 13:16 - 2020-08-14 13:16 - 000001066 _____ C:\ProgramData\Desktop\Origin.lnk
2020-08-14 13:16 - 2020-08-14 13:16 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Origin
2020-08-14 13:16 - 2020-08-14 13:16 - 000000000 ____D C:\Program Files (x86)\Origin
2020-08-14 13:15 - 2020-08-14 15:39 - 000000000 ____D C:\Users\Andreas\AppData\Roaming\Origin
2020-08-14 13:15 - 2020-08-14 15:39 - 000000000 ____D C:\ProgramData\Origin
2020-08-14 13:15 - 2020-08-14 14:24 - 000000000 ____D C:\Users\Andreas\AppData\Local\Origin
2020-08-14 13:15 - 2020-08-14 13:15 - 063638008 _____ (Electronic Arts) C:\Users\Andreas\Downloads\OriginThinSetup.exe
2020-08-14 13:15 - 2020-08-14 13:15 - 000000000 ____D C:\Users\Andreas\.QtWebEngineProcess
2020-08-14 13:15 - 2020-08-14 13:15 - 000000000 ____D C:\Users\Andreas\.Origin
2020-08-14 09:02 - 2020-08-14 09:02 - 000000223 _____ C:\Users\Andreas\Desktop\Battlefield 4™.url
2020-08-14 08:39 - 2020-08-14 08:39 - 000000221 _____ C:\Users\Andreas\Desktop\Battlefield Bad Company™ 2.url
2020-08-13 20:21 - 2020-08-14 16:22 - 000002238 _____ C:\Users\Public\Desktop\Secure Eraser.lnk
2020-08-13 20:21 - 2020-08-14 16:22 - 000002238 _____ C:\ProgramData\Desktop\Secure Eraser.lnk
2020-08-13 20:21 - 2020-08-13 20:21 - 000000000 ____D C:\Users\Andreas\AppData\Roaming\ASCOMP Software
2020-08-13 20:21 - 2020-08-13 20:21 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ASCOMP Software
2020-08-13 20:21 - 2020-08-13 20:21 - 000000000 ____D C:\Program Files (x86)\ASCOMP Software
2020-08-13 07:45 - 2020-08-13 09:11 - 000000000 ____D C:\Users\Andreas\AppData\Roaming\Notepad++
2020-08-13 07:45 - 2020-08-13 07:45 - 000000877 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Notepad++.lnk
2020-08-13 07:45 - 2020-08-13 07:45 - 000000000 ____D C:\Program Files\Notepad++
2020-08-13 07:44 - 2020-08-13 07:45 - 004050424 _____ (Don HO don.h@free.fr) C:\Users\Andreas\Downloads\npp.7.8.8.Installer.x64.exe
2020-08-12 15:15 - 2020-08-12 15:15 - 026271744 _____ (Microsoft Corporation) C:\Windows\system32\edgehtml.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 024264704 _____ (Microsoft Corporation) C:\Windows\system32\Hydrogen.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 023434752 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 019868160 _____ (Microsoft Corporation) C:\Windows\SysWOW64\edgehtml.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 018766848 _____ (Microsoft Corporation) C:\Windows\system32\HologramWorld.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 018071040 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 014754816 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.UI.Xaml.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 010925880 _____ (Microsoft Corporation) C:\Windows\system32\ntoskrnl.exe
2020-08-12 15:15 - 2020-08-12 15:15 - 010336896 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Media.Protection.PlayReady.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 008894656 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.Media.Protection.PlayReady.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 008229376 _____ (Microsoft Corporation) C:\Windows\system32\mstscax.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 008004728 _____ (Microsoft Corporation) C:\Windows\system32\OneCoreUAPCommonProxyStub.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 007972696 _____ (Microsoft Corporation) C:\Windows\system32\windows.storage.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 007754752 _____ (Microsoft Corporation) C:\Windows\system32\Chakra.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 007628208 _____ (Microsoft Corporation) C:\Windows\system32\shell32.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 007596032 _____ (Microsoft Corporation) C:\Windows\system32\ieframe.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 007104000 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mstscax.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 006709248 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Data.Pdf.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 006406144 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieframe.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 006362176 _____ (Microsoft Corporation) C:\Windows\SysWOW64\windows.storage.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 006192640 _____ (Microsoft Corporation) C:\Windows\system32\twinui.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 006188544 _____ (Microsoft Corporation) C:\Windows\system32\twinui.pcshell.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 006029312 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.Data.Pdf.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 005990344 _____ (Microsoft Corporation) C:\Windows\SysWOW64\shell32.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 005858136 _____ (Microsoft Corporation) C:\Windows\system32\Windows.StateRepository.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 005820416 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Chakra.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 005771904 _____ (Microsoft Corporation) C:\Windows\system32\StartTileData.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 005420648 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.StateRepository.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 005056000 _____ (Microsoft Corporation) C:\Windows\system32\wininet.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 004880896 _____ (Microsoft Corporation) C:\Windows\system32\jscript9.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 004819968 _____ (Microsoft Corporation) C:\Windows\system32\cdp.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 004783328 _____ (Microsoft Corporation) C:\Windows\system32\mfcore.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 004746752 _____ (Microsoft Corporation) C:\Windows\SysWOW64\twinui.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 004726784 _____ (Microsoft Corporation) C:\Windows\system32\InputService.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 004629312 _____ (Microsoft Corporation) C:\Windows\system32\sppsvc.exe
2020-08-12 15:15 - 2020-08-12 15:15 - 004582288 _____ (Microsoft Corporation) C:\Windows\explorer.exe
2020-08-12 15:15 - 2020-08-12 15:15 - 004523520 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wininet.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 004362832 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Mirage.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 004307456 _____ (Microsoft Corporation) C:\Windows\system32\MFMediaEngine.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 004273664 _____ (Microsoft Corporation) C:\Windows\SysWOW64\cdp.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 004003384 _____ (Microsoft Corporation) C:\Windows\SysWOW64\explorer.exe
2020-08-12 15:15 - 2020-08-12 15:15 - 003999744 _____ (Microsoft Corporation) C:\Windows\system32\SystemSettingsThresholdAdminFlowUI.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 003913216 _____ (Microsoft Corporation) C:\Windows\system32\SettingsHandlers_nt.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 003867136 _____ (Microsoft Corporation) C:\Windows\system32\AppXDeploymentServer.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 003859968 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript9.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 003843584 _____ (Microsoft Corporation) C:\Windows\system32\SRH.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 003818472 _____ (Microsoft Corporation) C:\Windows\SysWOW64\OneCoreUAPCommonProxyStub.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 003810816 _____ (Microsoft Corporation) C:\Windows\system32\win32kfull.sys
2020-08-12 15:15 - 2020-08-12 15:15 - 003806720 _____ (Microsoft Corporation) C:\Windows\system32\diagtrack.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 003779400 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\dxgkrnl.sys
2020-08-12 15:15 - 2020-08-12 15:15 - 003750400 _____ (Microsoft Corporation) C:\Windows\system32\EdgeContent.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 003661312 _____ (Microsoft Corporation) C:\Windows\SysWOW64\MFMediaEngine.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 003588096 _____ (Microsoft Corporation) C:\Windows\system32\dwmcore.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 003547280 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mfcore.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 003380224 _____ (Microsoft Corporation) C:\Windows\system32\wuaueng.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 003333632 _____ (Microsoft Corporation) C:\Windows\system32\msi.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 003181056 _____ (Microsoft Corporation) C:\Windows\system32\MapRouter.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 003062784 _____ (Microsoft Corporation) C:\Windows\system32\UIAutomationCore.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 002994504 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\tcpip.sys
2020-08-12 15:15 - 2020-08-12 15:15 - 002947584 _____ (Microsoft Corporation) C:\Windows\system32\win32kbase.sys
2020-08-12 15:15 - 2020-08-12 15:15 - 002918728 _____ (Microsoft Corporation) C:\Windows\system32\KernelBase.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 002842112 _____ (Microsoft Corporation) C:\Windows\system32\xpsservices.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 002806160 _____ (Microsoft Corporation) C:\Windows\system32\iertutil.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 002755584 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.tlb
2020-08-12 15:15 - 2020-08-12 15:15 - 002755584 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.tlb
2020-08-12 15:15 - 2020-08-12 15:15 - 002744832 _____ (Microsoft Corporation) C:\Windows\SysWOW64\win32kfull.sys
2020-08-12 15:15 - 2020-08-12 15:15 - 002686464 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msi.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 002587464 _____ (Microsoft Corporation) C:\Windows\system32\UpdateAgent.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 002541056 _____ (Microsoft Corporation) C:\Windows\SysWOW64\UIAutomationCore.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 002523616 _____ (Microsoft Corporation) C:\Windows\system32\WMVDECOD.DLL
2020-08-12 15:15 - 2020-08-12 15:15 - 002520056 _____ (Microsoft Corporation) C:\Windows\system32\msmpeg2vdec.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 002450944 _____ (Microsoft Corporation) C:\Windows\system32\AppXDeploymentExtensions.onecore.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 002433024 _____ (Microsoft Corporation) C:\Windows\SysWOW64\MapRouter.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 002422072 _____ (Microsoft Corporation) C:\Windows\system32\ResetEngine.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 002403328 _____ (Microsoft Corporation) C:\Windows\system32\InstallService.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 002265336 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iertutil.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 002259968 _____ C:\Windows\system32\TextInputMethodFormatter.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 002254544 _____ (Microsoft Corporation) C:\Windows\SysWOW64\WMVDECOD.DLL
2020-08-12 15:15 - 2020-08-12 15:15 - 002245632 _____ (Microsoft Corporation) C:\Windows\system32\ISM.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 002242048 _____ (Microsoft Corporation) C:\Windows\system32\wlidsvc.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 002202112 _____ (Microsoft Corporation) C:\Windows\system32\ExplorerFrame.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 002178040 _____ (Microsoft Corporation) C:\Windows\SysWOW64\KernelBase.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 002113032 _____ (Microsoft Corporation) C:\Windows\system32\mfmp4srcsnk.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 002101248 _____ (Microsoft Corporation) C:\Windows\system32\windowsudk.shellcommon.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 002023688 _____ (Microsoft Corporation) C:\Windows\system32\ntdll.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 002018632 _____ (Microsoft Corporation) C:\Windows\system32\AppVEntSubsystems64.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 001980744 _____ (Microsoft Corporation) C:\Windows\system32\wsp_fs.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 001930200 _____ (Microsoft Corporation) C:\Windows\system32\D3D12.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 001879488 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mfmp4srcsnk.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 001868152 _____ (Microsoft Corporation) C:\Windows\system32\d3d9.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 001819648 _____ (Microsoft Corporation) C:\Windows\SysWOW64\InstallService.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 001818568 _____ (Microsoft Corporation) C:\Windows\system32\mfnetsrc.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 001805744 _____ (Microsoft Corporation) C:\Windows\system32\winload.efi
2020-08-12 15:15 - 2020-08-12 15:15 - 001777152 _____ (Microsoft Corporation) C:\Windows\system32\enterprisecsps.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 001766912 _____ (Microsoft Corporation) C:\Windows\system32\cdprt.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 001765376 _____ (Microsoft Corporation) C:\Windows\system32\AppXDeploymentExtensions.desktop.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 001751432 _____ (Microsoft Corporation) C:\Windows\system32\sppobjs.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 001719096 _____ (Microsoft Corporation) C:\Windows\system32\wsp_health.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 001717760 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ExplorerFrame.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 001710080 _____ (Microsoft Corporation) C:\Windows\system32\GdiPlus.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 001707008 _____ (Microsoft Corporation) C:\Windows\system32\ActiveSyncProvider.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 001702400 _____ (Microsoft Corporation) C:\Windows\system32\WindowManagement.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 001695216 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ntdll.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 001659904 _____ (Microsoft Corporation) C:\Windows\system32\XpsPrint.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 001641472 _____ (Microsoft Corporation) C:\Windows\system32\lsasrv.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 001616576 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3d9.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 001596464 _____ (Microsoft Corporation) C:\Windows\SysWOW64\D3D12.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 001557832 _____ (Microsoft Corporation) C:\Windows\system32\hvix64.exe
2020-08-12 15:15 - 2020-08-12 15:15 - 001543168 _____ (Microsoft Corporation) C:\Windows\system32\mstsc.exe
2020-08-12 15:15 - 2020-08-12 15:15 - 001538664 _____ (Microsoft Corporation) C:\Windows\system32\winload.exe
2020-08-12 15:15 - 2020-08-12 15:15 - 001506616 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wsp_fs.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 001504768 _____ (Microsoft Corporation) C:\Windows\system32\MoUsoCoreWorker.exe
2020-08-12 15:15 - 2020-08-12 15:15 - 001501000 _____ (Microsoft Corporation) C:\Windows\SysWOW64\AppVEntSubsystems32.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 001496576 _____ (Microsoft Corporation) C:\Windows\system32\wpncore.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 001472824 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\ndis.sys
2020-08-12 15:15 - 2020-08-12 15:15 - 001448960 _____ (Microsoft Corporation) C:\Windows\SysWOW64\GdiPlus.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 001430528 _____ (Microsoft Corporation) C:\Windows\system32\SystemSettings.Handlers.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 001423360 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ActiveSyncProvider.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 001414144 _____ (Microsoft Corporation) C:\Windows\system32\usocoreworker.exe
2020-08-12 15:15 - 2020-08-12 15:15 - 001394552 _____ (Microsoft Corporation) C:\Windows\system32\winresume.efi
2020-08-12 15:15 - 2020-08-12 15:15 - 001375232 _____ (Microsoft Corporation) C:\Windows\SysWOW64\cdprt.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 001370112 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Wpc.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 001352248 _____ (Microsoft Corporation) C:\Windows\system32\mfmpeg2srcsnk.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 001337168 _____ (Microsoft Corporation) C:\Windows\system32\Windows.StateRepositoryPS.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 001333248 _____ C:\Windows\SysWOW64\TextInputMethodFormatter.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 001332224 _____ (Microsoft Corporation) C:\Windows\system32\srmclient.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 001328936 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mfnetsrc.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 001323520 _____ (Microsoft Corporation) C:\Windows\system32\wpnapps.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 001314616 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wsp_health.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 001314616 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ContentDeliveryManager.Utilities.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 001311744 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msjet40.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 001309512 _____ (Microsoft Corporation) C:\Windows\system32\SecConfig.efi
2020-08-12 15:15 - 2020-08-12 15:15 - 001277440 _____ (Microsoft Corporation) C:\Windows\system32\localspl.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 001264128 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mstsc.exe
2020-08-12 15:15 - 2020-08-12 15:15 - 001255736 _____ (Microsoft Corporation) C:\Windows\system32\hvax64.exe
2020-08-12 15:15 - 2020-08-12 15:15 - 001255424 _____ (Microsoft Corporation) C:\Windows\system32\Windows.UI.Immersive.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 001252864 _____ (Microsoft Corporation) C:\Windows\system32\reseteng.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 001233408 _____ (Microsoft Corporation) C:\Windows\system32\webplatstorageserver.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 001230848 _____ (Microsoft Corporation) C:\Windows\system32\sdclt.exe
2020-08-12 15:15 - 2020-08-12 15:15 - 001225640 _____ (Microsoft Corporation) C:\Windows\system32\mfnetcore.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 001221632 _____ (Microsoft Corporation) C:\Windows\system32\sdengin2.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 001209624 _____ (Microsoft Corporation) C:\Windows\system32\ApplyTrustOffline.exe
2020-08-12 15:15 - 2020-08-12 15:15 - 001197752 _____ (Microsoft Corporation) C:\Windows\system32\winresume.exe
2020-08-12 15:15 - 2020-08-12 15:15 - 001197568 _____ (Microsoft Corporation) C:\Windows\system32\MbaeApiPublic.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 001181200 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ucrtbase.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 001158656 _____ C:\Windows\system32\MBR2GPT.EXE
2020-08-12 15:15 - 2020-08-12 15:15 - 001132544 _____ (Microsoft Corporation) C:\Windows\system32\MapsStore.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 001117328 _____ (Microsoft Corporation) C:\Windows\system32\DolbyDecMFT.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 001101312 _____ (Microsoft Corporation) C:\Windows\system32\DiagCpl.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 001095168 _____ (Microsoft Corporation) C:\Windows\system32\MPSSVC.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 001093432 _____ (Microsoft Corporation) C:\Windows\system32\CloudExperienceHostCommon.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 001090560 _____ (Microsoft Corporation) C:\Windows\system32\StorSvc.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 001089336 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\ClipSp.sys
2020-08-12 15:15 - 2020-08-12 15:15 - 001070080 _____ (Microsoft Corporation) C:\Windows\system32\Windows.AccountsControl.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 001059328 _____ (Microsoft Corporation) C:\Windows\system32\Windows.UI.Core.TextInput.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 001047040 _____ (Microsoft Corporation) C:\Windows\system32\kerberos.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 001044880 _____ (Microsoft Corporation) C:\Windows\system32\ucrtbase.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 001041920 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wpnapps.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 001030656 _____ (Microsoft Corporation) C:\Windows\system32\taskbarcpl.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 001029632 _____ (Microsoft Corporation) C:\Windows\SysWOW64\XpsPrint.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 001024744 _____ (Microsoft Corporation) C:\Windows\system32\TextInputFramework.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 001019008 _____ (Microsoft Corporation) C:\Windows\system32\AppXDeploymentClient.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 001014888 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mfmpeg2srcsnk.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 001009664 _____ (Microsoft Corporation) C:\Windows\system32\uDWM.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 001008640 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Internal.Management.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000994616 _____ (Microsoft Corporation) C:\Windows\system32\Facilitator.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000994304 _____ (Microsoft Corporation) C:\Windows\system32\wcmsvc.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000989184 _____ (Microsoft Corporation) C:\Windows\system32\fontext.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000986976 _____ (Microsoft Corporation) C:\Windows\system32\CoreMessaging.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000986624 _____ (Microsoft Corporation) C:\Windows\system32\FrameServer.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000976680 _____ (Microsoft Corporation) C:\Windows\system32\SecurityHealthService.exe
2020-08-12 15:15 - 2020-08-12 15:15 - 000971776 _____ (Microsoft Corporation) C:\Windows\system32\rasapi32.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000971264 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Security.Authentication.OnlineId.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000969728 _____ (Microsoft Corporation) C:\Windows\system32\rasmans.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000947200 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.UI.Immersive.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000945152 _____ (Microsoft Corporation) C:\Windows\SysWOW64\srmclient.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000943416 _____ (Microsoft Corporation) C:\Windows\SysWOW64\CloudExperienceHostCommon.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000942080 _____ (Microsoft Corporation) C:\Windows\system32\EdgeManager.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000930304 _____ (Microsoft Corporation) C:\Windows\system32\RecoveryDrive.exe
2020-08-12 15:15 - 2020-08-12 15:15 - 000922112 _____ (Microsoft Corporation) C:\Windows\system32\ngcsvc.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000920904 _____ (Microsoft Corporation) C:\Windows\system32\securekernel.exe
2020-08-12 15:15 - 2020-08-12 15:15 - 000913120 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mfnetcore.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000912744 _____ (Microsoft Corporation) C:\Windows\system32\ci.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000910336 _____ (Microsoft Corporation) C:\Windows\SysWOW64\fontext.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000908288 _____ (Microsoft Corporation) C:\Windows\system32\wuapi.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000904192 _____ (Microsoft Corporation) C:\Windows\SysWOW64\MbaeApiPublic.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000900936 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\dxgmms2.sys
2020-08-12 15:15 - 2020-08-12 15:15 - 000892928 _____ (Microsoft Corporation) C:\Windows\system32\WorkfoldersControl.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000891904 _____ (Microsoft Corporation) C:\Windows\system32\werconcpl.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000887296 _____ (Microsoft Corporation) C:\Windows\system32\MdmDiagnostics.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000884224 _____ (Microsoft Corporation) C:\Windows\system32\win32spl.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000881624 _____ (Microsoft Corporation) C:\Windows\system32\wer.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000881152 _____ (Microsoft Corporation) C:\Windows\system32\wbiosrvc.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000876544 _____ (Microsoft Corporation) C:\Windows\system32\LogonController.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000867328 _____ (Microsoft Corporation) C:\Windows\system32\netlogon.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000866816 _____ (Microsoft Corporation) C:\Windows\SysWOW64\rasapi32.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000866816 _____ (Microsoft Corporation) C:\Windows\system32\netprofmsvc.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000863232 _____ (Microsoft Corporation) C:\Windows\system32\jscript.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000843776 _____ (Microsoft Corporation) C:\Windows\system32\HolographicExtensions.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000843416 _____ (Microsoft Corporation) C:\Windows\system32\pkeyhelper.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000837120 _____ (Microsoft Corporation) C:\Windows\SysWOW64\webplatstorageserver.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000827704 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\Wdf01000.sys
2020-08-12 15:15 - 2020-08-12 15:15 - 000827392 _____ (Microsoft Corporation) C:\Windows\system32\Windows.CloudStore.Schema.Shell.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000825864 _____ (Microsoft Corporation) C:\Windows\system32\fontdrvhost.exe
2020-08-12 15:15 - 2020-08-12 15:15 - 000823280 _____ (Microsoft Corporation) C:\Windows\system32\dnsapi.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000813568 _____ (Microsoft Corporation) C:\Windows\system32\schedsvc.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000804352 _____ (Microsoft Corporation) C:\Windows\SysWOW64\EdgeManager.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000802816 _____ (Microsoft Corporation) C:\Windows\system32\wifinetworkmanager.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000801544 _____ (Microsoft Corporation) C:\Windows\system32\tcblaunch.exe
2020-08-12 15:15 - 2020-08-12 15:15 - 000798208 _____ (Microsoft Corporation) C:\Windows\SysWOW64\kerberos.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000794112 _____ (Microsoft Corporation) C:\Windows\system32\sdcpl.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000791552 _____ (Microsoft Corporation) C:\Windows\system32\ActivationManager.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000777728 _____ (Microsoft Corporation) C:\Windows\system32\usercpl.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000777728 _____ (Microsoft Corporation) C:\Windows\system32\ShellCommonCommonProxyStub.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000772608 _____ (Microsoft Corporation) C:\Windows\system32\SpaceControl.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000768512 _____ (Microsoft Corporation) C:\Windows\system32\NgcCtnrSvc.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000765408 _____ (Microsoft Corporation) C:\Windows\system32\WUDFx02000.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000760120 _____ (Microsoft Corporation) C:\Windows\system32\wimgapi.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000759784 _____ (Microsoft Corporation) C:\Windows\system32\WMADMOD.DLL
2020-08-12 15:15 - 2020-08-12 15:15 - 000759296 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.Security.Authentication.OnlineId.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000756224 _____ (Microsoft Corporation) C:\Windows\system32\cscsvc.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000755664 _____ (Microsoft Corporation) C:\Windows\SysWOW64\TextInputFramework.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000752128 _____ (Microsoft Corporation) C:\Windows\system32\Windows.System.Launcher.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000751104 _____ (Microsoft Corporation) C:\Windows\system32\SettingsHandlers_Language.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000749960 _____ (Microsoft Corporation) C:\Windows\SysWOW64\FlightSettings.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000747864 _____ (Microsoft Corporation) C:\Windows\SysWOW64\AppXDeploymentClient.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000744960 _____ (Microsoft Corporation) C:\Windows\system32\MBMediaManager.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000743320 _____ (Microsoft Corporation) C:\Windows\system32\BioIso.exe
2020-08-12 15:15 - 2020-08-12 15:15 - 000735232 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Networking.Connectivity.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000725608 _____ (Microsoft Corporation) C:\Windows\system32\StateRepository.Core.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000722432 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wuapi.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000721920 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.AccountsControl.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000711680 _____ (Microsoft Corporation) C:\Windows\system32\wlidcli.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000711680 _____ (Microsoft Corporation) C:\Windows\system32\jscript9diag.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000707584 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.Internal.Management.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000707024 _____ C:\Windows\system32\TextShaping.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000706032 _____ (Microsoft Corporation) C:\Windows\system32\taskschd.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000703488 _____ (Microsoft Corporation) C:\Windows\system32\wsecedit.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000702464 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.UI.Core.TextInput.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000702464 _____ (Microsoft Corporation) C:\Windows\system32\configmanager2.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000696760 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wer.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000687616 _____ (Microsoft Corporation) C:\Windows\system32\wiaservc.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000687616 _____ (Microsoft Corporation) C:\Windows\system32\LockController.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000685568 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000678400 _____ (Microsoft Corporation) C:\Windows\system32\AppReadiness.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000675640 _____ (Microsoft Corporation) C:\Windows\system32\computecore.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000675024 _____ (Microsoft Corporation) C:\Windows\SysWOW64\fontdrvhost.exe
2020-08-12 15:15 - 2020-08-12 15:15 - 000671232 _____ (Microsoft Corporation) C:\Windows\SysWOW64\netlogon.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000671232 _____ (Microsoft Corporation) C:\Windows\system32\hgcpl.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000665600 _____ (Microsoft Corporation) C:\Windows\system32\dmenrollengine.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000665256 _____ (Microsoft Corporation) C:\Windows\SysWOW64\WMADMOD.DLL
2020-08-12 15:15 - 2020-08-12 15:15 - 000664064 _____ (Microsoft Corporation) C:\Windows\system32\wlidprov.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000660584 _____ (Microsoft Corporation) C:\Windows\system32\sxs.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000649728 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ActivationManager.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000648192 _____ (Microsoft Corporation) C:\Windows\system32\wpnprv.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000647992 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\afd.sys
2020-08-12 15:15 - 2020-08-12 15:15 - 000645120 _____ (Microsoft Corporation) C:\Windows\SysWOW64\agentactivationruntimewindows.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000639920 _____ (Microsoft Corporation) C:\Windows\system32\policymanager.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000639488 _____ (Microsoft Corporation) C:\Windows\SysWOW64\WpcWebFilter.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000638976 _____ (Microsoft Corporation) C:\Windows\system32\srmscan.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000637440 _____ (Microsoft Corporation) C:\Windows\system32\UiaManager.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000636416 _____ (Microsoft Corporation) C:\Windows\system32\actxprxy.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000634240 _____ (Microsoft Corporation) C:\Windows\system32\msvcp_win.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000630272 _____ (Microsoft Corporation) C:\Windows\SysWOW64\agentactivationruntime.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000630088 _____ (Microsoft Corporation) C:\Windows\SysWOW64\CoreMessaging.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000627712 _____ (Microsoft Corporation) C:\Windows\system32\iprtrmgr.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000615424 _____ (Microsoft Corporation) C:\Windows\system32\rasdlg.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000614912 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.ApplicationModel.ConversationalAgent.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000611952 _____ C:\Windows\SysWOW64\TextShaping.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000609792 _____ (Microsoft Corporation) C:\Windows\system32\cdpsvc.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000608256 _____ (Microsoft Corporation) C:\Windows\system32\sppcext.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000605184 _____ (Microsoft Corporation) C:\Windows\system32\TileDataRepository.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000602184 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.StateRepositoryPS.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000600376 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wimgapi.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000596992 _____ (Microsoft Corporation) C:\Windows\system32\win32k.sys
2020-08-12 15:15 - 2020-08-12 15:15 - 000595968 _____ (Microsoft Corporation) C:\Windows\system32\appwiz.cpl
2020-08-12 15:15 - 2020-08-12 15:15 - 000589824 _____ (Microsoft Corporation) C:\Windows\SysWOW64\usercpl.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000583608 _____ (Microsoft Corporation) C:\Windows\SysWOW64\StateRepository.Core.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000582656 _____ (Microsoft Corporation) C:\Windows\SysWOW64\hgcpl.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000581576 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dnsapi.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000572928 _____ (Microsoft Corporation) C:\Windows\system32\SppExtComObj.Exe
2020-08-12 15:15 - 2020-08-12 15:15 - 000565760 _____ (Microsoft Corporation) C:\Windows\system32\usosvc.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000564224 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.Networking.Connectivity.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000562688 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript9diag.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000555520 _____ (Microsoft Corporation) C:\Windows\system32\SettingsHandlers_PCDisplay.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000552960 _____ (Microsoft Corporation) C:\Windows\system32\rasgcw.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000548544 _____ (Microsoft Corporation) C:\Windows\SysWOW64\sxs.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000547840 _____ (Microsoft Corporation) C:\Windows\system32\MicrosoftAccountWAMExtension.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000544768 _____ (Microsoft Corporation) C:\Windows\system32\DMPushRouterCore.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000543744 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dmenrollengine.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000539136 _____ (Microsoft Corporation) C:\Windows\system32\IESettingSync.exe
2020-08-12 15:15 - 2020-08-12 15:15 - 000538440 _____ (Microsoft Corporation) C:\Windows\system32\msv1_0.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000530440 _____ (Microsoft Corporation) C:\Windows\system32\mf.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000528360 _____ (Microsoft Corporation) C:\Windows\SysWOW64\policymanager.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000526848 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wsecedit.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000525312 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wlidprov.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000524088 _____ (Microsoft Corporation) C:\Windows\system32\invagent.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000520704 _____ (Microsoft Corporation) C:\Windows\system32\SyncCenter.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000520192 _____ (Microsoft Corporation) C:\Windows\system32\mprdim.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000520192 _____ (Microsoft Corporation) C:\Windows\system32\CPFilters.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000519680 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.System.Launcher.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000517976 _____ (Microsoft Corporation) C:\Windows\system32\systemreset.exe
2020-08-12 15:15 - 2020-08-12 15:15 - 000517432 _____ (Microsoft Corporation) C:\Windows\system32\wimserv.exe
2020-08-12 15:15 - 2020-08-12 15:15 - 000516608 _____ (Microsoft Corporation) C:\Windows\system32\DXP.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000516096 _____ (Microsoft Corporation) C:\Windows\SysWOW64\UiaManager.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000516096 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iprtrmgr.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000515072 _____ (Microsoft Corporation) C:\Windows\system32\wuuhext.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000515072 _____ (Microsoft Corporation) C:\Windows\system32\WinBioDataModel.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000509248 _____ (Microsoft Corporation) C:\Windows\system32\SystemSettingsAdminFlows.exe
2020-08-12 15:15 - 2020-08-12 15:15 - 000508720 _____ (Microsoft Corporation) C:\Windows\SysWOW64\taskschd.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000508416 _____ (Microsoft Corporation) C:\Windows\system32\SettingsEnvironment.Desktop.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000502600 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\FWPKCLNT.SYS
2020-08-12 15:15 - 2020-08-12 15:15 - 000500952 _____ (Microsoft Corporation) C:\Windows\system32\ucrtbase_enclave.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000499712 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wlidcli.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000495840 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msvcp_win.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000495616 _____ (Microsoft Corporation) C:\Windows\system32\QuietHours.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000494592 _____ (Microsoft Corporation) C:\Windows\SysWOW64\rasdlg.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000491520 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\cldflt.sys
2020-08-12 15:15 - 2020-08-12 15:15 - 000481792 _____ (Microsoft Corporation) C:\Windows\system32\cdpusersvc.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000475648 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msxbde40.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000471600 _____ (Microsoft Corporation) C:\Windows\system32\NgcIso.exe
2020-08-12 15:15 - 2020-08-12 15:15 - 000470528 _____ (Microsoft Corporation) C:\Windows\system32\upnphost.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000469504 _____ (Microsoft Corporation) C:\Windows\SysWOW64\appwiz.cpl
2020-08-12 15:15 - 2020-08-12 15:15 - 000468480 _____ (Microsoft Corporation) C:\Windows\system32\dsregcmd.exe
2020-08-12 15:15 - 2020-08-12 15:15 - 000465408 _____ (Microsoft Corporation) C:\Windows\SysWOW64\srmscan.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000463872 _____ (Microsoft Corporation) C:\Windows\system32\puiobj.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000461824 _____ (Microsoft Corporation) C:\Windows\SysWOW64\AcSpecfc.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000459776 _____ (Microsoft Corporation) C:\Windows\system32\DeviceEnroller.exe
2020-08-12 15:15 - 2020-08-12 15:15 - 000456192 _____ (Microsoft Corporation) C:\Windows\system32\rdpclip.exe
2020-08-12 15:15 - 2020-08-12 15:15 - 000456192 _____ (Microsoft Corporation) C:\Windows\system32\LockHostingFramework.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000455680 _____ (Microsoft Corporation) C:\Windows\system32\rascustom.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000454984 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\dxgmms1.sys
2020-08-12 15:15 - 2020-08-12 15:15 - 000448512 _____ (Microsoft Corporation) C:\Windows\system32\cryptngc.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000447488 _____ (Microsoft Corporation) C:\Windows\system32\edgeIso.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000442680 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msv1_0.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000441856 _____ (Microsoft Corporation) C:\Windows\system32\WalletService.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000440120 _____ (Microsoft Corporation) C:\Windows\system32\AboutSettingsHandlers.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000437760 _____ (Microsoft Corporation) C:\Windows\system32\MicrosoftAccountExtension.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000436736 _____ (Microsoft Corporation) C:\Windows\system32\rdpshell.exe
2020-08-12 15:15 - 2020-08-12 15:15 - 000433152 _____ (Microsoft Corporation) C:\Windows\SysWOW64\TileDataRepository.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000431616 _____ (Microsoft Corporation) C:\Windows\SysWOW64\rasgcw.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000424448 _____ (Microsoft Corporation) C:\Windows\system32\omadmclient.exe
2020-08-12 15:15 - 2020-08-12 15:15 - 000423224 _____ (Microsoft Corporation) C:\Windows\system32\MSAudDecMFT.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000421888 _____ (Microsoft Corporation) C:\Windows\system32\FrameServerClient.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000419840 _____ (Microsoft Corporation) C:\Windows\system32\taskcomp.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000419328 _____ (Microsoft Corporation) C:\Windows\system32\themecpl.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000417376 _____ (Microsoft Corporation) C:\Windows\system32\mswsock.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000414208 _____ (Microsoft Corporation) C:\Windows\system32\mfsensorgroup.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000409600 _____ (Microsoft Corporation) C:\Windows\system32\fvecpl.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000405304 _____ (Microsoft Corporation) C:\Windows\system32\CloudExperienceHost.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000403456 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mprdim.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000402944 _____ (Microsoft Corporation) C:\Windows\SysWOW64\edgeIso.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000401720 _____ (Microsoft Corporation) C:\Windows\system32\thumbcache.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000396288 _____ (Microsoft Corporation) C:\Windows\SysWOW64\SyncCenter.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000395264 _____ (Microsoft Corporation) C:\Windows\system32\licensingdiag.exe
2020-08-12 15:15 - 2020-08-12 15:15 - 000387072 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ShellCommonCommonProxyStub.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000387072 _____ (Microsoft Corporation) C:\Windows\system32\syncutil.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000386560 _____ (Microsoft Corporation) C:\Windows\system32\RADCUI.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000385024 _____ (Microsoft Corporation) C:\Windows\system32\FirewallControlPanel.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000384000 _____ (Microsoft Corporation) C:\Windows\system32\SettingsHandlers_SpeechPrivacy.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000381952 _____ (Microsoft Corporation) C:\Windows\system32\ncbservice.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000381952 _____ (Microsoft Corporation) C:\Windows\system32\fhcpl.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000381704 _____ (Microsoft Corporation) C:\Windows\system32\wintrust.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000378880 _____ (Microsoft Corporation) C:\Windows\SysWOW64\MicrosoftAccountWAMExtension.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000377856 _____ (Microsoft Corporation) C:\Windows\system32\Windows.FileExplorer.Common.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000373560 _____ (Microsoft Corporation) C:\Windows\system32\SecurityHealthAgent.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000371712 _____ (Microsoft Corporation) C:\Windows\system32\AcGenral.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000368128 _____ (Microsoft Corporation) C:\Windows\SysWOW64\puiobj.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000367616 _____ (Microsoft Corporation) C:\Windows\SysWOW64\taskcomp.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000367416 _____ (Microsoft Corporation) C:\Windows\system32\acmigration.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000366080 _____ (Microsoft Corporation) C:\Windows\system32\Vault.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000365568 _____ (Microsoft Corporation) C:\Windows\system32\AppxAllUserStore.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000364032 _____ (Microsoft Corporation) C:\Windows\system32\BioCredProv.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000363008 _____ (Microsoft Corporation) C:\Windows\system32\RasMediaManager.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000362496 _____ (Microsoft Corporation) C:\Windows\system32\WaaSMedicSvc.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000362064 _____ (Microsoft Corporation) C:\Windows\system32\MP4SDECD.DLL
2020-08-12 15:15 - 2020-08-12 15:15 - 000360024 _____ (Microsoft Corporation) C:\Windows\system32\SIHClient.exe
2020-08-12 15:15 - 2020-08-12 15:15 - 000359936 _____ C:\Windows\system32\Windows.Internal.UI.Shell.WindowTabManager.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000357376 _____ (Microsoft Corporation) C:\Windows\system32\dafWfdProvider.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000353792 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msrd3x40.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000353256 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mfsensorgroup.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000349184 _____ (Microsoft Corporation) C:\Windows\system32\dnsrslvr.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000348672 _____ (Microsoft Corporation) C:\Windows\system32\BootMenuUX.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000345600 _____ (Microsoft Corporation) C:\Windows\SysWOW64\themecpl.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000344064 _____ (Microsoft Corporation) C:\Windows\system32\scecli.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000343552 _____ (Microsoft Corporation) C:\Windows\SysWOW64\HrtfApo.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000343408 _____ (Microsoft Corporation) C:\Windows\SysWOW64\MP4SDECD.DLL
2020-08-12 15:15 - 2020-08-12 15:15 - 000343040 _____ (Microsoft Corporation) C:\Windows\SysWOW64\FrameServerClient.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000336896 _____ (Microsoft Corporation) C:\Windows\SysWOW64\cryptngc.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000335360 _____ (Microsoft Corporation) C:\Windows\SysWOW64\AarSvc.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000333312 _____ (Microsoft Corporation) C:\Windows\system32\DxpTaskSync.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000329728 _____ (Microsoft Corporation) C:\Windows\SysWOW64\win32k.sys
2020-08-12 15:15 - 2020-08-12 15:15 - 000328704 _____ (Microsoft Corporation) C:\Windows\system32\dmenterprisediagnostics.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000327680 _____ (Microsoft Corporation) C:\Windows\SysWOW64\upnphost.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000325120 _____ (Microsoft Corporation) C:\Windows\system32\mdmregistration.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000324424 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mswsock.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000321024 _____ (Microsoft Corporation) C:\Windows\system32\UpdateDeploymentProvider.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000318464 _____ (Microsoft Corporation) C:\Windows\system32\sti.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000316928 _____ (Microsoft Corporation) C:\Windows\system32\tapisrv.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000316928 _____ (Microsoft Corporation) C:\Windows\system32\msIso.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000315904 _____ (Microsoft Corporation) C:\Windows\SysWOW64\RADCUI.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000309248 _____ (Microsoft Corporation) C:\Windows\SysWOW64\FirewallControlPanel.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000304128 _____ (Microsoft Corporation) C:\Windows\SysWOW64\syncutil.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000303288 _____ (Microsoft Corporation) C:\Windows\system32\skci.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000295936 _____ (Microsoft Corporation) C:\Windows\system32\coredpus.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000292664 _____ (Microsoft Corporation) C:\Windows\SysWOW64\thumbcache.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000291328 _____ (Microsoft Corporation) C:\Windows\system32\wlidcredprov.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000289792 _____ (Microsoft Corporation) C:\Windows\SysWOW64\BioCredProv.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000288256 _____ (Microsoft Corporation) C:\Windows\system32\Windows.UI.AppDefaults.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000288152 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wintrust.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000286208 _____ (Microsoft Corporation) C:\Windows\system32\policymanagerprecheck.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000282624 _____ (Microsoft Corporation) C:\Windows\system32\newdev.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000282112 _____ (Microsoft Corporation) C:\Windows\system32\windowslivelogin.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000281600 _____ (Microsoft Corporation) C:\Windows\SysWOW64\actxprxy.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000281088 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.FileExplorer.Common.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000281088 _____ (Microsoft Corporation) C:\Windows\system32\accessibilitycpl.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000280576 _____ (Microsoft Corporation) C:\Windows\system32\MicrosoftAccountCloudAP.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000277504 _____ (Microsoft Corporation) C:\Windows\SysWOW64\AppxAllUserStore.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000271360 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Vault.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000269624 _____ (Microsoft Corporation) C:\Windows\system32\CloudExperienceHostUser.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000268800 _____ (Microsoft Corporation) C:\Windows\system32\Windows.StateRepositoryUpgrade.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000265728 _____ (Microsoft Corporation) C:\Windows\SysWOW64\DxpTaskSync.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000265728 _____ (Microsoft Corporation) C:\Windows\system32\cdd.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000264704 _____ C:\Windows\SysWOW64\Windows.Internal.UI.Shell.WindowTabManager.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000264192 _____ (Microsoft Corporation) C:\Windows\system32\SCardSvr.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000263680 _____ (Microsoft Corporation) C:\Windows\system32\storewuauth.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000262656 _____ (Microsoft Corporation) C:\Windows\system32\WaaSMedicCapsule.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000260096 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mdmregistration.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000258560 _____ (Microsoft Corporation) C:\Windows\system32\wcmcsp.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000256512 _____ (Microsoft Corporation) C:\Windows\system32\ngctasks.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000254464 _____ (Microsoft Corporation) C:\Windows\SysWOW64\scecli.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000253440 _____ (Microsoft Corporation) C:\Windows\system32\ngcpopkeysrv.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000253016 _____ (Microsoft Corporation) C:\Windows\system32\weretw.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000252928 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msIso.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000251904 _____ (Microsoft Corporation) C:\Windows\SysWOW64\tapisrv.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000249672 _____ (Microsoft Corporation) C:\Windows\system32\Windows.StateRepositoryClient.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000248320 _____ (Microsoft Corporation) C:\Windows\system32\SettingsHandlers_Gpu.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000248320 _____ (Microsoft Corporation) C:\Windows\system32\netcenter.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000247296 _____ (Microsoft Corporation) C:\Windows\system32\tapi32.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000245248 _____ (Microsoft Corporation) C:\Windows\system32\wersvc.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000240640 _____ (Microsoft Corporation) C:\Windows\system32\wuuhosdeployment.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000236544 _____ (Microsoft Corporation) C:\Windows\system32\sharemediacpl.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000236544 _____ (Microsoft Corporation) C:\Windows\system32\IndexedDbLegacy.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000236032 _____ (Microsoft Corporation) C:\Windows\system32\rasplap.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000236032 _____ (Microsoft Corporation) C:\Windows\system32\MicrosoftAccountTokenProvider.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000228352 _____ (Microsoft Corporation) C:\Windows\system32\netprofm.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000227640 _____ (Microsoft Corporation) C:\Windows\system32\wermgr.exe
2020-08-12 15:15 - 2020-08-12 15:15 - 000226816 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wlidcredprov.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000225280 _____ (Microsoft Corporation) C:\Windows\system32\XamlTileRender.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000223744 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.StateRepositoryUpgrade.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000223232 _____ (Microsoft Corporation) C:\Windows\SysWOW64\accessibilitycpl.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000217912 _____ (Microsoft Corporation) C:\Windows\system32\tcbloader.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000215552 _____ (Microsoft Corporation) C:\Windows\system32\dmcsps.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000215040 _____ (Microsoft Corporation) C:\Windows\SysWOW64\newdev.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000214840 _____ (Microsoft Corporation) C:\Windows\system32\SettingsHandlers_SIUF.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000213504 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Networking.HostName.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000213352 _____ (Microsoft Corporation) C:\Windows\system32\omadmapi.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000212480 _____ (Microsoft Corporation) C:\Windows\system32\powercpl.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000209920 _____ (Microsoft Corporation) C:\Windows\system32\AppXApplicabilityBlob.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000206336 _____ (Microsoft Corporation) C:\Windows\system32\autoplay.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000204800 _____ (Microsoft Corporation) C:\Windows\system32\ScDeviceEnum.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000204288 _____ (Microsoft Corporation) C:\Windows\system32\puiapi.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000202568 _____ (Microsoft Corporation) C:\Windows\SysWOW64\CloudExperienceHostUser.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000201216 _____ (Microsoft Corporation) C:\Windows\SysWOW64\windowslivelogin.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000201016 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wermgr.exe
2020-08-12 15:15 - 2020-08-12 15:15 - 000199168 _____ (Microsoft Corporation) C:\Windows\SysWOW64\rasplap.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000196096 _____ (Microsoft Corporation) C:\Windows\system32\certprop.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000195248 _____ (Microsoft Corporation) C:\Windows\system32\dmcmnutils.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000195128 _____ (Microsoft Corporation) C:\Windows\SysWOW64\weretw.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000194048 _____ (Microsoft Corporation) C:\Windows\system32\mskeyprotcli.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000193536 _____ (Microsoft Corporation) C:\Windows\SysWOW64\tapi32.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000189952 _____ (Microsoft Corporation) C:\Windows\system32\sud.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000188928 _____ (Microsoft Corporation) C:\Windows\system32\ResetEngOnline.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000187904 _____ (Microsoft Corporation) C:\Windows\SysWOW64\netcenter.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000186464 _____ (Microsoft Corporation) C:\Windows\system32\Clipc.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000184832 _____ (Microsoft Corporation) C:\Windows\system32\rtm.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000180736 _____ (Microsoft Corporation) C:\Windows\system32\Dsui.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000180040 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\ksecpkg.sys
2020-08-12 15:15 - 2020-08-12 15:15 - 000177664 _____ (Microsoft Corporation) C:\Windows\SysWOW64\autoplay.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000176440 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.StateRepositoryClient.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000176128 _____ (Microsoft Corporation) C:\Windows\SysWOW64\IndexedDbLegacy.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000175616 _____ (Microsoft Corporation) C:\Windows\SysWOW64\SpatializerApo.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000172496 _____ (Microsoft Corporation) C:\Windows\system32\wldp.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000172032 _____ (Microsoft Corporation) C:\Windows\SysWOW64\puiapi.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000167896 _____ (Microsoft Corporation) C:\Windows\system32\dwmapi.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000167424 _____ (Microsoft Corporation) C:\Windows\SysWOW64\MicrosoftAccountTokenProvider.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000166912 _____ (Microsoft Corporation) C:\Windows\system32\mapistub.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000166912 _____ (Microsoft Corporation) C:\Windows\system32\mapi32.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000166400 _____ (Microsoft Corporation) C:\Windows\system32\ActionCenterCPL.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000166288 _____ (Microsoft Corporation) C:\Windows\SysWOW64\omadmapi.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000165376 _____ (Microsoft Corporation) C:\Windows\system32\SpaceAgent.exe
2020-08-12 15:15 - 2020-08-12 15:15 - 000165376 _____ (Microsoft Corporation) C:\Windows\system32\dmcertinst.exe
2020-08-12 15:15 - 2020-08-12 15:15 - 000164152 _____ (Microsoft Corporation) C:\Windows\system32\hvsievaluator.exe
2020-08-12 15:15 - 2020-08-12 15:15 - 000163840 _____ (Microsoft Corporation) C:\Windows\system32\control.exe
2020-08-12 15:15 - 2020-08-12 15:15 - 000163328 _____ (Microsoft Corporation) C:\Windows\system32\edpcsp.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000162616 _____ (Microsoft Corporation) C:\Windows\system32\hvsigpext.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000161792 _____ (Microsoft Corporation) C:\Windows\SysWOW64\rtm.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000161792 _____ (Microsoft Corporation) C:\Windows\system32\StorageUsage.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000160256 _____ (Microsoft Corporation) C:\Windows\SysWOW64\powercpl.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000155648 _____ (Microsoft Corporation) C:\Windows\system32\wcmapi.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000154624 _____ (Microsoft Corporation) C:\Windows\system32\MDMAppInstaller.exe
2020-08-12 15:15 - 2020-08-12 15:15 - 000154112 _____ (Microsoft Corporation) C:\Windows\system32\sdrsvc.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000153600 _____ C:\Windows\system32\DataStoreCacheDumpTool.exe
2020-08-12 15:15 - 2020-08-12 15:15 - 000152576 _____ (Microsoft Corporation) C:\Windows\system32\RMapi.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000152064 _____ (Microsoft Corporation) C:\Windows\system32\mdmmigrator.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000151864 _____ (Microsoft Corporation) C:\Windows\system32\setupcl.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000150528 _____ (Microsoft Corporation) C:\Windows\system32\Chakradiag.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000148992 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Dsui.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000148992 _____ (Microsoft Corporation) C:\Windows\SysWOW64\control.exe
2020-08-12 15:15 - 2020-08-12 15:15 - 000146944 _____ (Microsoft Corporation) C:\Windows\SysWOW64\sud.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000144384 _____ (Microsoft Corporation) C:\Windows\system32\drvsetup.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000142336 _____ (Microsoft Corporation) C:\Windows\system32\InputLocaleManager.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000142008 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dmcmnutils.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000139952 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wldp.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000139776 _____ (Microsoft Corporation) C:\Windows\system32\Chakrathunk.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000138928 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dwmapi.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000138752 _____ (Microsoft Corporation) C:\Windows\system32\systemcpl.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000138752 _____ (Microsoft Corporation) C:\Windows\system32\CustomInstallExec.exe
2020-08-12 15:15 - 2020-08-12 15:15 - 000137016 _____ C:\Windows\system32\HvsiManagementApi.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000135168 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mskeyprotcli.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000134984 _____ (Microsoft Corporation) C:\Windows\system32\offlinelsa.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000132744 _____ (Microsoft Corporation) C:\Windows\system32\win32u.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000132096 _____ (Microsoft Corporation) C:\Windows\system32\cryptcatsvc.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000131896 _____ (Microsoft Corporation) C:\Windows\SysWOW64\setupcl.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000131896 _____ (Microsoft Corporation) C:\Windows\system32\wifitask.exe
2020-08-12 15:15 - 2020-08-12 15:15 - 000131584 _____ (Microsoft Corporation) C:\Windows\system32\recovery.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000129024 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.Networking.HostName.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000128512 _____ (Microsoft Corporation) C:\Windows\system32\sdshext.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000128000 _____ (Microsoft Corporation) C:\Windows\system32\UserAccountControlSettings.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000127488 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mapistub.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000127488 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mapi32.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000126976 _____ (Microsoft Corporation) C:\Windows\system32\fontsub.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000125952 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ActionCenterCPL.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000125440 _____ (Microsoft Corporation) C:\Windows\system32\compstui.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000124416 _____ (Microsoft Corporation) C:\Windows\system32\oemlicense.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000123968 _____ (Microsoft Corporation) C:\Windows\system32\OpenWith.exe
2020-08-12 15:15 - 2020-08-12 15:15 - 000122368 _____ (Microsoft Corporation) C:\Windows\system32\DafPrintProvider.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000121344 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wcmapi.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000118072 _____ (Microsoft Corporation) C:\Windows\system32\SecurityHealthProxyStub.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000117248 _____ (Microsoft Corporation) C:\Windows\system32\MaintenanceUI.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000116040 _____ (Microsoft Corporation) C:\Windows\system32\Windows.StateRepositoryBroker.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000115712 _____ (Microsoft Corporation) C:\Windows\SysWOW64\drvsetup.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000114688 _____ (Microsoft Corporation) C:\Windows\system32\wsqmcons.exe
2020-08-12 15:15 - 2020-08-12 15:15 - 000114176 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Chakradiag.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000113664 _____ (Microsoft Corporation) C:\Windows\system32\enterpriseresourcemanager.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000113152 _____ (Microsoft Corporation) C:\Windows\system32\fdSSDP.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000112128 _____ (Microsoft Corporation) C:\Windows\system32\dmcfgutils.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000109568 _____ (Microsoft Corporation) C:\Windows\SysWOW64\systemcpl.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000108032 _____ (Microsoft Corporation) C:\Windows\system32\wudriver.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000107368 _____ (Microsoft Corporation) C:\Windows\SysWOW64\OpenWith.exe
2020-08-12 15:15 - 2020-08-12 15:15 - 000105472 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Chakrathunk.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000105472 _____ (Microsoft Corporation) C:\Windows\system32\utcutil.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000101888 _____ (Microsoft Corporation) C:\Windows\system32\wlidfdp.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000101704 _____ C:\Windows\SysWOW64\HvsiManagementApi.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000099640 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.StateRepositoryBroker.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000099328 _____ (Microsoft Corporation) C:\Windows\SysWOW64\UserAccountControlSettings.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000099328 _____ (Microsoft Corporation) C:\Windows\SysWOW64\fontsub.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000097792 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dmcfgutils.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000097280 _____ (Microsoft Corporation) C:\Windows\SysWOW64\compstui.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000095232 _____ (Microsoft Corporation) C:\Windows\system32\pcaui.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000095232 _____ (Microsoft Corporation) C:\Windows\system32\EnterpriseDesktopAppMgmtCSP.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000094496 _____ (Microsoft Corporation) C:\Windows\system32\LockAppHost.exe
2020-08-12 15:15 - 2020-08-12 15:15 - 000092960 _____ (Microsoft Corporation) C:\Windows\SysWOW64\win32u.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000092160 _____ (Microsoft Corporation) C:\Windows\system32\WaaSMedicAgent.exe
2020-08-12 15:15 - 2020-08-12 15:15 - 000091648 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dtdump.exe
2020-08-12 15:15 - 2020-08-12 15:15 - 000089088 _____ (Microsoft Corporation) C:\Windows\SysWOW64\DafPrintProvider.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000088576 _____ (Microsoft Corporation) C:\Windows\SysWOW64\fdSSDP.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000088576 _____ (Microsoft Corporation) C:\Windows\system32\EditBufferTestHook.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000087040 _____ (Microsoft Corporation) C:\Windows\system32\wiarpc.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000085504 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wudriver.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000084992 _____ (Microsoft Corporation) C:\Windows\SysWOW64\enterpriseresourcemanager.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000083968 _____ (Microsoft Corporation) C:\Windows\system32\wups.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000083968 _____ (Microsoft Corporation) C:\Windows\system32\SCardDlg.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000083768 _____ (Microsoft Corporation) C:\Windows\system32\windowsdefenderapplicationguardcsp.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000081408 _____ (Microsoft Corporation) C:\Windows\system32\AcSpecfc.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000080896 _____ (Microsoft Corporation) C:\Windows\system32\unenrollhook.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000078848 _____ (Microsoft Corporation) C:\Windows\system32\WinBioDataModelOOBE.exe
2020-08-12 15:15 - 2020-08-12 15:15 - 000077824 _____ (Microsoft Corporation) C:\Windows\SysWOW64\pcaui.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000075264 _____ (Microsoft Corporation) C:\Windows\system32\PrintBrmUi.exe
2020-08-12 15:15 - 2020-08-12 15:15 - 000072192 _____ (Microsoft Corporation) C:\Windows\system32\newdev.exe
2020-08-12 15:15 - 2020-08-12 15:15 - 000072192 _____ (Microsoft Corporation) C:\Windows\system32\keepaliveprovider.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000071680 _____ (Microsoft Corporation) C:\Windows\system32\pcacli.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000070968 _____ (Microsoft Corporation) C:\Windows\system32\GameInput.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000070144 _____ (Microsoft Corporation) C:\Windows\system32\udhisapi.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000069632 _____ (Microsoft Corporation) C:\Windows\system32\ndadmin.exe
2020-08-12 15:15 - 2020-08-12 15:15 - 000067584 _____ (Microsoft Corporation) C:\Windows\SysWOW64\newdev.exe
2020-08-12 15:15 - 2020-08-12 15:15 - 000067584 _____ (Microsoft Corporation) C:\Windows\system32\findnetprinters.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000067072 _____ (Microsoft Corporation) C:\Windows\SysWOW64\EditBufferTestHook.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000067072 _____ (Microsoft Corporation) C:\Windows\system32\wlidnsp.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000065536 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ndadmin.exe
2020-08-12 15:15 - 2020-08-12 15:15 - 000065024 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wlidfdp.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000065024 _____ (Microsoft Corporation) C:\Windows\system32\iemigplugin.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000064824 _____ (Microsoft Corporation) C:\Windows\system32\SecurityHealthHost.exe
2020-08-12 15:15 - 2020-08-12 15:15 - 000064000 _____ (Microsoft Corporation) C:\Windows\system32\wuauclt.exe
2020-08-12 15:15 - 2020-08-12 15:15 - 000064000 _____ (Microsoft Corporation) C:\Windows\system32\printui.exe
2020-08-12 15:15 - 2020-08-12 15:15 - 000063488 _____ (Microsoft Corporation) C:\Windows\system32\wups2.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000063488 _____ (Microsoft Corporation) C:\Windows\system32\mf3216.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000062976 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iemigplugin.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000062976 _____ (Microsoft Corporation) C:\Windows\system32\mdmlocalmanagement.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000062464 _____ (Microsoft Corporation) C:\Windows\SysWOW64\printui.exe
2020-08-12 15:15 - 2020-08-12 15:15 - 000061752 _____ (Microsoft Corporation) C:\Windows\SysWOW64\GameInput.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000061440 _____ (Microsoft Corporation) C:\Windows\SysWOW64\unenrollhook.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000059192 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\WdfLdr.sys
2020-08-12 15:15 - 2020-08-12 15:15 - 000058368 _____ (Microsoft Corporation) C:\Windows\SysWOW64\udhisapi.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000058368 _____ (Microsoft Corporation) C:\Windows\system32\Windows.StateRepositoryCore.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000056320 _____ (Microsoft Corporation) C:\Windows\system32\enrollmentapi.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000054784 _____ (Microsoft Corporation) C:\Windows\SysWOW64\pcacli.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000054784 _____ (Microsoft Corporation) C:\Windows\system32\MSAProfileNotificationHandler.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000054784 _____ (Microsoft Corporation) C:\Windows\system32\diagnosticdataquery.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000054272 _____ (Microsoft Corporation) C:\Windows\system32\mdmpostprocessevaluator.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000053248 _____ (Microsoft Corporation) C:\Windows\SysWOW64\findnetprinters.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000053248 _____ (Microsoft Corporation) C:\Windows\system32\jsproxy.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000052736 _____ (Microsoft Corporation) C:\Windows\system32\PCShellCommonProxyStub.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000050688 _____ (Microsoft Corporation) C:\Windows\system32\SCardBi.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000048128 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mdmlocalmanagement.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000047104 _____ (Microsoft Corporation) C:\Windows\system32\werdiagcontroller.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000047104 _____ (Microsoft Corporation) C:\Windows\system32\npmproxy.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000047104 _____ (Microsoft Corporation) C:\Windows\system32\DeviceDriverRetrievalClient.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000046080 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mf3216.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000045568 _____ (Microsoft Corporation) C:\Windows\system32\WiredNetworkCSP.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000045568 _____ (Microsoft Corporation) C:\Windows\system32\wifidatacapabilityhandler.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000045568 _____ (Microsoft Corporation) C:\Windows\system32\cellulardatacapabilityhandler.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000045056 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jsproxy.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000045056 _____ (Microsoft Corporation) C:\Windows\system32\LaunchWinApp.exe
2020-08-12 15:15 - 2020-08-12 15:15 - 000044032 _____ (Microsoft Corporation) C:\Windows\system32\WordBreakers.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000044032 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\scfilter.sys
2020-08-12 15:15 - 2020-08-12 15:15 - 000042808 _____ (Microsoft Corporation) C:\Windows\system32\SysResetErr.exe
2020-08-12 15:15 - 2020-08-12 15:15 - 000042496 _____ (Microsoft Corporation) C:\Windows\system32\upnpcont.exe
2020-08-12 15:15 - 2020-08-12 15:15 - 000042312 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.StateRepositoryCore.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000041984 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wlidnsp.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000041984 _____ (Microsoft Corporation) C:\Windows\system32\WiFiConfigSP.dll
         

 

Themen zu Trojan.MalPack.TRE in C:\USERS\ANDREAS\APPDATA\LOCAL\FC\MSVCR100.EXE
acrobat, administrator, adobe, agent, amd, datei, deutsch, downloader, explorer, firefox, frage, infizierte, internet, mail, microsoft, mozilla, office, prozesse, realtek, registry, security, system32, treiber, trojaner, windows, windowsapps




Ähnliche Themen: Trojan.MalPack.TRE in C:\USERS\ANDREAS\APPDATA\LOCAL\FC\MSVCR100.EXE


  1. Windows 7, Trojan.Injector.MSIL in C:\Users\ev\AppData\Local\Temp\DMR\dmr_72.exe durch Malwarebytes erkannt
    Log-Analyse und Auswertung - 11.01.2016 (13)
  2. C:\Users\****\AppData\Local\Temp\jrscpls.exe
    Plagegeister aller Art und deren Bekämpfung - 30.09.2013 (39)
  3. C:\Users\Helmut\AppData\Local\Temp\wpbt0.dll' enthielt einen Virus oder unerwünschtes Programm 'TR/Reveton.N.370' [trojan].
    Log-Analyse und Auswertung - 25.09.2013 (11)
  4. C:\Users\***\AppData\Local\Temp\addlyrics1030.exe (Trojan.StartPage)
    Log-Analyse und Auswertung - 09.04.2013 (9)
  5. TR/Dropper.Gen in c:\Users\Andreas\AppData?Local\Temp\installerp.exe
    Plagegeister aller Art und deren Bekämpfung - 22.03.2013 (5)
  6. Online- Banking gesperrt! Trojan.FakeAlert.Gen & Trojan.ZbotR.Gen in (C:\Users\\AppData\Temp & C:\Users\\AppData\Roaming\Osje\rutaap.exe)
    Log-Analyse und Auswertung - 06.02.2013 (1)
  7. RunDLL Probleme beim Starten von C:\users\***\AppData\Roaming\pndeb.dll & AppData\Local\powstak.dll
    Plagegeister aller Art und deren Bekämpfung - 22.10.2012 (5)
  8. TR.Dropper.gen in C:\Users\Christina\AppData\Local\Temp, Trojan/Zaccess, Trojan.Agent, ...
    Log-Analyse und Auswertung - 19.06.2012 (29)
  9. /Users/Standardbenutzer/AppData/Local/Temp/kes309523.exe <<< Is the Trojan horse TR/Reveton.A.165
    Log-Analyse und Auswertung - 06.05.2012 (20)
  10. C:\Users\***\AppData\Local\Temp!
    Plagegeister aller Art und deren Bekämpfung - 26.03.2012 (1)
  11. Trojan.MulDrop1.45351 in C:\Users\Darkshadow\AppData\Local\Temp\mexe.com
    Log-Analyse und Auswertung - 22.12.2011 (26)
  12. C:/Users/Appdata/Local/Temp/WAB.log
    Log-Analyse und Auswertung - 21.04.2011 (3)
  13. Trojan.Dropper in C:\Users\*****\AppData\Local\Temp\0.7247057717775541.exe
    Plagegeister aller Art und deren Bekämpfung - 14.01.2011 (12)
  14. TR/FraudPack.kvb.76 in C:\Users\***\AppData\Local\Temp\Fj0.exe
    Plagegeister aller Art und deren Bekämpfung - 31.12.2010 (4)
  15. XxX.xXx Malware in C:\Users\***\AppData\Local\Temp\XxX.xXx
    Plagegeister aller Art und deren Bekämpfung - 11.05.2010 (10)
  16. 'TR/Vundo.Gen' [trojan] in 'C:\Users\Nobby\AppData\Local\Temp\spool.exe'
    Plagegeister aller Art und deren Bekämpfung - 30.11.2009 (2)
  17. BDS/Bredavi.azd in C:\Users\****\AppData\Local\Temp\****.exe
    Plagegeister aller Art und deren Bekämpfung - 29.11.2009 (8)

Zum Thema Trojan.MalPack.TRE in C:\USERS\ANDREAS\APPDATA\LOCAL\FC\MSVCR100.EXE - Hallo zusammen, ich Trottel habe ein infizierte .doc Datei geöffnet, die mir ein Bekannter per Mail geschickt hat. Scheinbar ist sein Rechner infiziert, habe ihn bereits informiert. Habe dann erst - Trojan.MalPack.TRE in C:\USERS\ANDREAS\APPDATA\LOCAL\FC\MSVCR100.EXE...
Archiv
Du betrachtest: Trojan.MalPack.TRE in C:\USERS\ANDREAS\APPDATA\LOCAL\FC\MSVCR100.EXE auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.