Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Windows 10: Malewarebyts hat folgenden Schädling gefunden APPDATA\LOCAL\TEMP\BIT925E.TMP

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Thema geschlossen
Alt 27.08.2020, 22:56   #1
Waldi1988
 
Windows 10: Malewarebyts hat folgenden Schädling gefunden APPDATA\LOCAL\TEMP\BIT925E.TMP - Standard

Windows 10: Malewarebyts hat folgenden Schädling gefunden APPDATA\LOCAL\TEMP\BIT925E.TMP



Hallo,

heute hat Malewarebyts bei einem Scan folgenden Schädling gefunden:
MachineLearning/Anomalous.100%, C:\USERS\FRANZISKA\APPDATA\LOCAL\TEMP\BIT925E.TMP, In Quarantäne, 0, 392687, 1.0.29117, , shuriken, , 7332E50E46AE5FA2811B9E4E72838352, 8E8819919D3633182E1166EE92E0D4998CA18E998623F5EDA99DF366707564D3

Ich habe nach dem Fund die Datei in Quarantäne geschoben.

Könnt Ihr mir bitte helfen den PC zu reinigen?

Code:
ATTFilter
Malwarebytes
www.malwarebytes.com

-Protokolldetails-
Scan-Datum: 27.08.20
Scan-Zeit: 08:06
Protokolldatei: 61d21fa2-e82b-11ea-bcd0-00271365fd2c.json

-Softwaredaten-
Version: 4.1.2.73
Komponentenversion: 1.0.1003
Version des Aktualisierungspakets: 1.0.29117
Lizenz: Kostenlos

-Systemdaten-
Betriebssystem: Windows 10 (Build 19041.450)
CPU: x86
Dateisystem: NTFS
Benutzer: franziwin\Franziska

-Scan-Übersicht-
Scan-Typ: Bedrohungs-Scan
Scan gestartet von: Manuell
Ergebnis: Abgeschlossen
Gescannte Objekte: 223527
Erkannte Bedrohungen: 1
In die Quarantäne verschobene Bedrohungen: 1
Abgelaufene Zeit: 16 Min., 40 Sek.

-Scan-Optionen-
Speicher: Aktiviert
Start: Aktiviert
Dateisystem: Aktiviert
Archive: Aktiviert
Rootkits: Deaktiviert
Heuristik: Aktiviert
PUP: Erkennung
PUM: Erkennung

-Scan-Details-
Prozess: 0
(keine bösartigen Elemente erkannt)

Modul: 0
(keine bösartigen Elemente erkannt)

Registrierungsschlüssel: 0
(keine bösartigen Elemente erkannt)

Registrierungswert: 0
(keine bösartigen Elemente erkannt)

Registrierungsdaten: 0
(keine bösartigen Elemente erkannt)

Daten-Stream: 0
(keine bösartigen Elemente erkannt)

Ordner: 0
(keine bösartigen Elemente erkannt)

Datei: 1
MachineLearning/Anomalous.100%, C:\USERS\FRANZISKA\APPDATA\LOCAL\TEMP\BIT925E.TMP, In Quarantäne, 0, 392687, 1.0.29117, , shuriken, , 7332E50E46AE5FA2811B9E4E72838352, 8E8819919D3633182E1166EE92E0D4998CA18E998623F5EDA99DF366707564D3

Physischer Sektor: 0
(keine bösartigen Elemente erkannt)

WMI: 0
(keine bösartigen Elemente erkannt)
         
Hier kommt der Log-File von FRST
Code:
ATTFilter
Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x86) Version: 22-08-2020
durchgeführt von Admin (Administrator) auf FRANZIWIN (LENOVO 7440PDG) (28-08-2020 00:10:43)
Gestartet von C:\Users\Admin\Downloads
Geladene Profile: Admin
Platform: Microsoft Windows 10 Home Version 2004 19041.450 (X86) Sprache: Deutsch (Deutschland)
Standard-Browser: Edge
Start-Modus: Normal
Anleitung für Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/

==================== Prozesse (Nicht auf der Ausnahmeliste) =================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.)

(Apple Inc. -> Apple Inc.) C:\Program Files\Bonjour\mDNSResponder.exe
(Apple Inc. -> Apple Inc.) C:\Program Files\iPod\bin\iPodService.exe
(Apple Inc. -> Apple Inc.) C:\Program Files\iTunes\iTunesHelper.exe
(Canon Inc. -> ) C:\Program Files\Canon\IJPLM\ijplmsvc.exe
(Canon Inc. -> CANON INC.) C:\Program Files\Canon\Quick Menu\CNQMMAIN.EXE
(Canon Inc. -> CANON INC.) C:\Program Files\Canon\Quick Menu\CNQMSWCS.EXE
(Canon Inc. -> CANON INC.) C:\Program Files\Canon\Quick Menu\CNQMUPDT.EXE
(Garmin International, Inc. -> Garmin Ltd. or its subsidiaries) C:\Program Files\Garmin\Express\express.exe
(LENOVO -> Lenovo.) C:\Windows\System32\ibmpmsvc.exe
(Malwarebytes Inc -> Malwarebytes) C:\Program Files\Malwarebytes\Anti-Malware\MBAMService.exe
(Malwarebytes Inc -> Malwarebytes) C:\Program Files\Malwarebytes\Anti-Malware\mbamtray.exe
(Microsoft Corporation -> Microsoft Corporation) C:\Program Files\Common Files\Microsoft Shared\Source Engine\OSE.EXE
(Microsoft Corporation -> Microsoft Corporation) C:\Program Files\Microsoft Office 15\ClientX86\officeclicktorun.exe
(Microsoft Corporation -> Microsoft Corporation) C:\Users\Admin\AppData\Local\Microsoft\OneDrive\OneDrive.exe
(Microsoft Corporation -> Microsoft Corporation) C:\Windows\Microsoft.NET\Framework\v4.0.30319\SMSvcHost.exe <2>
(Microsoft Corporation) C:\Program Files\WindowsApps\Microsoft.549981C3F5F10_2.2007.24732.0_x86__8wekyb3d8bbwe\Cortana.exe
(Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\dllhost.exe <3>
(Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\smartscreen.exe
(Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\Speech_OneCore\Common\SpeechRuntime.exe
(Microsoft Windows Publisher -> Microsoft Corporation) C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.2008.8-0\MsMpEng.exe
(Motorola Solutions Inc. -> Motorola Solutions, Inc.) C:\Program Files\Intel\Bluetooth\BleServicesCtrl.exe
(Mozilla Corporation -> Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe <8>
(Synaptics Incorporated -> Synaptics Incorporated) C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
(Synaptics Incorporated -> Synaptics Incorporated) C:\Program Files\Synaptics\SynTP\SynTPHelper.exe
(Synaptics Incorporated -> Synaptics Incorporated) C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
(The CefSharp Authors) [Datei ist nicht signiert] C:\Program Files\Garmin\Express\CefSharp.BrowserSubprocess.exe

==================== Registry (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.)

HKLM\...\Run: [BLEServicesCtrl] => C:\Program Files\Intel\Bluetooth\BleServicesCtrl.exe [161592 2013-10-18] (Motorola Solutions Inc. -> Motorola Solutions, Inc.)
HKLM\...\Run: [CanonQuickMenu] => C:\Program Files\Canon\Quick Menu\CNQMMAIN.EXE [1279120 2012-09-27] (Canon Inc. -> CANON INC.)
HKLM\...\Run: [iTunesHelper] => C:\Program Files\iTunes\iTunesHelper.exe [261432 2017-12-11] (Apple Inc. -> Apple Inc.)
HKLM\...\Run: [SynTPEnh] => C:\Program Files\Synaptics\SynTP\SynTPEnh.exe [2379504 2013-04-24] (Synaptics Incorporated -> Synaptics Incorporated)
HKU\S-1-5-21-203461993-3024751055-2779051881-1000\...\Run: [iCloudServices] => C:\Program Files\Common Files\Apple\Internet Services\iCloudServices.exe [67384 2017-12-08] (Apple Inc. -> Apple Inc.)
HKU\S-1-5-21-203461993-3024751055-2779051881-1000\...\Run: [GarminExpress] => C:\Program Files\Garmin\Express\express.exe [30862320 2019-07-25] (Garmin International, Inc. -> Garmin Ltd. or its subsidiaries)
HKU\S-1-5-21-203461993-3024751055-2779051881-1000\...\RunOnce: [Delete Cached Update Binary] => C:\WINDOWS\system32\cmd.exe /q /c del /q "C:\Users\Admin\AppData\Local\Microsoft\OneDrive\Update\OneDriveSetup.exe"
HKU\S-1-5-21-203461993-3024751055-2779051881-1000\...\RunOnce: [Delete Cached Standalone Update Binary] => C:\WINDOWS\system32\cmd.exe /q /c del /q "C:\Users\Admin\AppData\Local\Microsoft\OneDrive\StandaloneUpdater\OneDriveSetup.exe"
HKU\S-1-5-21-203461993-3024751055-2779051881-1000\...\RunOnce: [Uninstall 19.192.0926.0012] => C:\WINDOWS\system32\cmd.exe /q /c rmdir /s /q "C:\Users\Admin\AppData\Local\Microsoft\OneDrive\19.192.0926.0012"
HKLM\...\Windows NT x86\Print Processors\Canon MX720 series Print Processor: C:\Windows\System32\spool\prtprocs\W32X86\CNMPDBK.DLL [29184 2012-09-20] (Microsoft Windows Hardware Compatibility Publisher -> CANON INC.)
HKLM\...\Print\Monitors\Canon BJ FAX Language Monitor MX720 series: C:\WINDOWS\system32\CNCALBK.DLL [258560 2012-09-21] (Microsoft Windows Hardware Compatibility Publisher -> CANON INC.)
HKLM\...\Print\Monitors\Canon BJ Language Monitor MX720 series: C:\WINDOWS\system32\CNMLMBK.DLL [315904 2012-09-20] (Microsoft Windows Hardware Compatibility Publisher -> CANON INC.)
HKLM\...\Print\Monitors\Canon BJNP Port: C:\WINDOWS\system32\CNMNPPM.DLL [366592 2012-07-31] (CANON INC.) [Datei ist nicht signiert]
Startup: C:\Users\Franziska\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\An OneNote senden.lnk [2020-04-14]
ShortcutTarget: An OneNote senden.lnk -> C:\Program Files\Microsoft Office 15\root\office15\ONENOTEM.EXE (Microsoft Corporation -> Microsoft Corporation)

==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) ============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

Task: {0621BC54-FE7C-4853-A8C0-DC2DE84237F9} - System32\Tasks\Microsoft\Office\Office ClickToRun Service Monitor => C:\Program Files\Microsoft Office 15\ClientX86\OfficeC2RClient.exe [682376 2020-05-12] (Microsoft Corporation -> Microsoft Corporation)
Task: {07597230-31BE-4674-9791-AF11119CCBA7} - System32\Tasks\Microsoft\Windows\Media Center\ObjectStoreRecoveryTask => C:\WINDOWS\ehome\mcupdate.exe
Task: {176D2DB8-6DEB-4EC5-9A74-F566CBC23F22} - System32\Tasks\Microsoft\Windows\Media Center\ReindexSearchRoot => C:\WINDOWS\ehome\ehPrivJob.exe
Task: {17D5EC4D-5710-48A0-9742-DC9CCB6023FC} - System32\Tasks\Microsoft\Windows\Media Center\DispatchRecoveryTasks => C:\WINDOWS\ehome\ehPrivJob.exe
Task: {1A555EAE-5D60-48DC-93AE-EF4278E83BF7} - System32\Tasks\Microsoft\Windows\Media Center\PBDADiscoveryW1 => C:\WINDOWS\ehome\ehPrivJob.exe
Task: {24FA84A0-E087-48EC-BC51-2B9C4C815D78} - System32\Tasks\Microsoft\Windows\PerfTrack\BackgroundConfigSurveyor => {EA9155A3-8A39-40B4-8963-D3C761B18371}
Task: {2969E349-0B6A-4714-8A3D-5B5B278F0D9F} - System32\Tasks\Microsoft\Windows\SideShow\AutoWake => {E51DFD48-AA36-4B45-BB52-E831F02E8316}
Task: {2D238705-762A-4537-9E4C-26A645E03800} - System32\Tasks\Microsoft\Windows\Media Center\ehDRMInit => C:\WINDOWS\ehome\ehPrivJob.exe
Task: {31138C36-B841-41FB-890C-ECAF3BB465E2} - System32\Tasks\Microsoft\Windows\Media Center\PBDADiscovery => C:\WINDOWS\ehome\ehPrivJob.exe
Task: {32C4DE7C-874A-4961-B257-6861D03E1A0D} - System32\Tasks\Microsoft\Windows\Media Center\PeriodicScanRetry => C:\WINDOWS\ehome\MCUpdate.exe
Task: {367F930A-A3DB-4112-B1F1-50E92A171C88} - System32\Tasks\Microsoft\Windows\Shell\WindowsParentalControls => {DFA14C43-F385-4170-99CC-1B7765FA0E4A}
Task: {447D4FC2-D9DA-4531-9EA6-1AA55BDC1386} - System32\Tasks\Microsoft\Windows\Media Center\mcupdate => C:\WINDOWS\ehome\mcupdate.exe
Task: {5091CF4E-3356-4E8C-9F77-518ADC634604} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Cache Maintenance => C:\ProgramData\Microsoft\Windows Defender\platform\4.18.2008.8-0\MpCmdRun.exe [451872 2020-08-27] (Microsoft Windows Publisher -> Microsoft Corporation)
Task: {527961A5-CA42-41D6-80E7-449699FA059D} - System32\Tasks\CreateChoiceProcessTask => C:\Windows\System32\browserchoice.exe
Task: {7064273F-86F6-4F0E-8202-DDA0D651E24D} - System32\Tasks\Microsoft\Windows\Media Center\MediaCenterRecoveryTask => C:\WINDOWS\ehome\mcupdate.exe
Task: {71660D05-EBCC-4F0A-9690-B5A95BD6FFB0} - System32\Tasks\Agent Activation Runtime\S-1-5-21-203461993-3024751055-2779051881-1001 => C:\WINDOWS\System32\AgentActivationRuntimeStarter.exe [10752 2019-12-07] (Microsoft Windows -> )
Task: {71A00159-B94A-479E-82C6-F5AAFF941269} - System32\Tasks\Microsoft\Windows\Media Center\RegisterSearch => C:\WINDOWS\ehome\ehPrivJob.exe
Task: {7C2BC823-8FC3-494D-B144-70B450A3983F} - System32\Tasks\Microsoft\Windows\Media Center\InstallPlayReady => C:\WINDOWS\ehome\ehPrivJob.exe
Task: {81458470-753E-47F8-981C-E428A7C6C077} - System32\Tasks\Microsoft\Windows\MobilePC\HotStart => {06DA0625-9701-43DA-BFD7-FBEEA2180A1E}
Task: {8D2700BD-576E-48AF-A581-5C49FE46EB23} - System32\Tasks\Microsoft\Windows\SideShow\SystemDataProviders => {7CCA6768-8373-4D28-8876-83E8B4E3A969}
Task: {8EEAF215-9B4C-4EE5-A7DA-C97074636914} - System32\Tasks\Mozilla\Firefox Default Browser Agent 308046B0AF4A39CB => C:\Program Files\Mozilla Firefox\default-browser-agent.exe [596688 2020-08-27] (Mozilla Corporation -> Mozilla Foundation)
Task: {A75DFFFC-C15F-40B1-9FD5-2B9848B4315C} - System32\Tasks\{DE1EE74B-E1EA-404F-BFD6-96B14E2E8AAC} => C:\Users\Franziska\Downloads\GarminExpress.exe [41023360 2015-06-02] (Garmin International, Inc. -> Garmin Ltd or its subsidiaries)
Task: {A9989F5A-5853-4E3B-B027-87310FF65CEA} - System32\Tasks\Microsoft\Windows\Media Center\ConfigureInternetTimeService => C:\WINDOWS\ehome\ehPrivJob.exe
Task: {ADF0BF20-BD35-44CD-8C13-6E494FFEDE2A} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Cleanup => C:\ProgramData\Microsoft\Windows Defender\platform\4.18.2008.8-0\MpCmdRun.exe [451872 2020-08-27] (Microsoft Windows Publisher -> Microsoft Corporation)
Task: {B27D608A-443E-45B9-A02D-0FB8D9CF779B} - System32\Tasks\Microsoft\Windows\Media Center\OCURActivate => C:\WINDOWS\ehome\ehPrivJob.exe
Task: {C7786B93-2DB4-477D-925B-64E12D25314F} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Scheduled Scan => C:\ProgramData\Microsoft\Windows Defender\platform\4.18.2008.8-0\MpCmdRun.exe [451872 2020-08-27] (Microsoft Windows Publisher -> Microsoft Corporation)
Task: {D349896E-3EDF-42A0-92C0-F201420B0D37} - System32\Tasks\Agent Activation Runtime\S-1-5-21-203461993-3024751055-2779051881-1000 => C:\WINDOWS\System32\AgentActivationRuntimeStarter.exe [10752 2019-12-07] (Microsoft Windows -> )
Task: {D3610C50-6EFB-4987-9154-0164100C90BE} - System32\Tasks\Microsoft\Windows\Media Center\PBDADiscoveryW2 => C:\WINDOWS\ehome\ehPrivJob.exe
Task: {D6273973-0B23-4BBD-A44A-6BFAB4DBF660} - System32\Tasks\Microsoft\Windows\Media Center\PvrRecoveryTask => C:\WINDOWS\ehome\mcupdate.exe
Task: {D6A441AF-928D-40AA-BE78-2CBB5C5E873B} - System32\Tasks\GarminUpdaterTask => C:\Program Files\Garmin\Express SelfUpdater\ExpressSelfUpdater.exe [40432 2019-07-25] (Garmin International, Inc. -> )
Task: {D8B4C143-2D86-4AB6-BCA7-5EC1D61FC8C9} - System32\Tasks\Microsoft\Windows\Media Center\ActivateWindowsSearch => C:\WINDOWS\ehome\ehPrivJob.exe
         
Vielen Dank!

Geändert von Waldi1988 (27.08.2020 um 23:25 Uhr)

Alt 27.08.2020, 23:47   #2
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Windows 10: Malewarebyts hat folgenden Schädling gefunden APPDATA\LOCAL\TEMP\BIT925E.TMP - Standard

Windows 10: Malewarebyts hat folgenden Schädling gefunden APPDATA\LOCAL\TEMP\BIT925E.TMP



Die FRST-Logs sind unvollständig.
__________________

__________________

Alt 28.08.2020, 06:38   #3
Waldi1988
 
Windows 10: Malewarebyts hat folgenden Schädling gefunden APPDATA\LOCAL\TEMP\BIT925E.TMP - Standard

Windows 10: Malewarebyts hat folgenden Schädling gefunden APPDATA\LOCAL\TEMP\BIT925E.TMP



Die FRST waren zu lang und gingen nicht in einen Blog. Um mir nicht selbst zuantworten (wie in der Anleitung beschrieben) habe ich abgewartet.

Hier die folständigen FRST:

Code:
ATTFilter
Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x86) Version: 22-08-2020
durchgeführt von Admin (Administrator) auf FRANZIWIN (LENOVO 7440PDG) (28-08-2020 00:10:43)
Gestartet von C:\Users\Admin\Downloads
Geladene Profile: Admin
Platform: Microsoft Windows 10 Home Version 2004 19041.450 (X86) Sprache: Deutsch (Deutschland)
Standard-Browser: Edge
Start-Modus: Normal
Anleitung für Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/

==================== Prozesse (Nicht auf der Ausnahmeliste) =================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.)

(Apple Inc. -> Apple Inc.) C:\Program Files\Bonjour\mDNSResponder.exe
(Apple Inc. -> Apple Inc.) C:\Program Files\iPod\bin\iPodService.exe
(Apple Inc. -> Apple Inc.) C:\Program Files\iTunes\iTunesHelper.exe
(Canon Inc. -> ) C:\Program Files\Canon\IJPLM\ijplmsvc.exe
(Canon Inc. -> CANON INC.) C:\Program Files\Canon\Quick Menu\CNQMMAIN.EXE
(Canon Inc. -> CANON INC.) C:\Program Files\Canon\Quick Menu\CNQMSWCS.EXE
(Canon Inc. -> CANON INC.) C:\Program Files\Canon\Quick Menu\CNQMUPDT.EXE
(Garmin International, Inc. -> Garmin Ltd. or its subsidiaries) C:\Program Files\Garmin\Express\express.exe
(LENOVO -> Lenovo.) C:\Windows\System32\ibmpmsvc.exe
(Malwarebytes Inc -> Malwarebytes) C:\Program Files\Malwarebytes\Anti-Malware\MBAMService.exe
(Malwarebytes Inc -> Malwarebytes) C:\Program Files\Malwarebytes\Anti-Malware\mbamtray.exe
(Microsoft Corporation -> Microsoft Corporation) C:\Program Files\Common Files\Microsoft Shared\Source Engine\OSE.EXE
(Microsoft Corporation -> Microsoft Corporation) C:\Program Files\Microsoft Office 15\ClientX86\officeclicktorun.exe
(Microsoft Corporation -> Microsoft Corporation) C:\Users\Admin\AppData\Local\Microsoft\OneDrive\OneDrive.exe
(Microsoft Corporation -> Microsoft Corporation) C:\Windows\Microsoft.NET\Framework\v4.0.30319\SMSvcHost.exe <2>
(Microsoft Corporation) C:\Program Files\WindowsApps\Microsoft.549981C3F5F10_2.2007.24732.0_x86__8wekyb3d8bbwe\Cortana.exe
(Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\dllhost.exe <3>
(Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\smartscreen.exe
(Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\Speech_OneCore\Common\SpeechRuntime.exe
(Microsoft Windows Publisher -> Microsoft Corporation) C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.2008.8-0\MsMpEng.exe
(Motorola Solutions Inc. -> Motorola Solutions, Inc.) C:\Program Files\Intel\Bluetooth\BleServicesCtrl.exe
(Mozilla Corporation -> Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe <8>
(Synaptics Incorporated -> Synaptics Incorporated) C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
(Synaptics Incorporated -> Synaptics Incorporated) C:\Program Files\Synaptics\SynTP\SynTPHelper.exe
(Synaptics Incorporated -> Synaptics Incorporated) C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
(The CefSharp Authors) [Datei ist nicht signiert] C:\Program Files\Garmin\Express\CefSharp.BrowserSubprocess.exe

==================== Registry (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.)

HKLM\...\Run: [BLEServicesCtrl] => C:\Program Files\Intel\Bluetooth\BleServicesCtrl.exe [161592 2013-10-18] (Motorola Solutions Inc. -> Motorola Solutions, Inc.)
HKLM\...\Run: [CanonQuickMenu] => C:\Program Files\Canon\Quick Menu\CNQMMAIN.EXE [1279120 2012-09-27] (Canon Inc. -> CANON INC.)
HKLM\...\Run: [iTunesHelper] => C:\Program Files\iTunes\iTunesHelper.exe [261432 2017-12-11] (Apple Inc. -> Apple Inc.)
HKLM\...\Run: [SynTPEnh] => C:\Program Files\Synaptics\SynTP\SynTPEnh.exe [2379504 2013-04-24] (Synaptics Incorporated -> Synaptics Incorporated)
HKU\S-1-5-21-203461993-3024751055-2779051881-1000\...\Run: [iCloudServices] => C:\Program Files\Common Files\Apple\Internet Services\iCloudServices.exe [67384 2017-12-08] (Apple Inc. -> Apple Inc.)
HKU\S-1-5-21-203461993-3024751055-2779051881-1000\...\Run: [GarminExpress] => C:\Program Files\Garmin\Express\express.exe [30862320 2019-07-25] (Garmin International, Inc. -> Garmin Ltd. or its subsidiaries)
HKU\S-1-5-21-203461993-3024751055-2779051881-1000\...\RunOnce: [Delete Cached Update Binary] => C:\WINDOWS\system32\cmd.exe /q /c del /q "C:\Users\Admin\AppData\Local\Microsoft\OneDrive\Update\OneDriveSetup.exe"
HKU\S-1-5-21-203461993-3024751055-2779051881-1000\...\RunOnce: [Delete Cached Standalone Update Binary] => C:\WINDOWS\system32\cmd.exe /q /c del /q "C:\Users\Admin\AppData\Local\Microsoft\OneDrive\StandaloneUpdater\OneDriveSetup.exe"
HKU\S-1-5-21-203461993-3024751055-2779051881-1000\...\RunOnce: [Uninstall 19.192.0926.0012] => C:\WINDOWS\system32\cmd.exe /q /c rmdir /s /q "C:\Users\Admin\AppData\Local\Microsoft\OneDrive\19.192.0926.0012"
HKLM\...\Windows NT x86\Print Processors\Canon MX720 series Print Processor: C:\Windows\System32\spool\prtprocs\W32X86\CNMPDBK.DLL [29184 2012-09-20] (Microsoft Windows Hardware Compatibility Publisher -> CANON INC.)
HKLM\...\Print\Monitors\Canon BJ FAX Language Monitor MX720 series: C:\WINDOWS\system32\CNCALBK.DLL [258560 2012-09-21] (Microsoft Windows Hardware Compatibility Publisher -> CANON INC.)
HKLM\...\Print\Monitors\Canon BJ Language Monitor MX720 series: C:\WINDOWS\system32\CNMLMBK.DLL [315904 2012-09-20] (Microsoft Windows Hardware Compatibility Publisher -> CANON INC.)
HKLM\...\Print\Monitors\Canon BJNP Port: C:\WINDOWS\system32\CNMNPPM.DLL [366592 2012-07-31] (CANON INC.) [Datei ist nicht signiert]
Startup: C:\Users\Franziska\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\An OneNote senden.lnk [2020-04-14]
ShortcutTarget: An OneNote senden.lnk -> C:\Program Files\Microsoft Office 15\root\office15\ONENOTEM.EXE (Microsoft Corporation -> Microsoft Corporation)

==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) ============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

Task: {0621BC54-FE7C-4853-A8C0-DC2DE84237F9} - System32\Tasks\Microsoft\Office\Office ClickToRun Service Monitor => C:\Program Files\Microsoft Office 15\ClientX86\OfficeC2RClient.exe [682376 2020-05-12] (Microsoft Corporation -> Microsoft Corporation)
Task: {07597230-31BE-4674-9791-AF11119CCBA7} - System32\Tasks\Microsoft\Windows\Media Center\ObjectStoreRecoveryTask => C:\WINDOWS\ehome\mcupdate.exe
Task: {176D2DB8-6DEB-4EC5-9A74-F566CBC23F22} - System32\Tasks\Microsoft\Windows\Media Center\ReindexSearchRoot => C:\WINDOWS\ehome\ehPrivJob.exe
Task: {17D5EC4D-5710-48A0-9742-DC9CCB6023FC} - System32\Tasks\Microsoft\Windows\Media Center\DispatchRecoveryTasks => C:\WINDOWS\ehome\ehPrivJob.exe
Task: {1A555EAE-5D60-48DC-93AE-EF4278E83BF7} - System32\Tasks\Microsoft\Windows\Media Center\PBDADiscoveryW1 => C:\WINDOWS\ehome\ehPrivJob.exe
Task: {24FA84A0-E087-48EC-BC51-2B9C4C815D78} - System32\Tasks\Microsoft\Windows\PerfTrack\BackgroundConfigSurveyor => {EA9155A3-8A39-40B4-8963-D3C761B18371}
Task: {2969E349-0B6A-4714-8A3D-5B5B278F0D9F} - System32\Tasks\Microsoft\Windows\SideShow\AutoWake => {E51DFD48-AA36-4B45-BB52-E831F02E8316}
Task: {2D238705-762A-4537-9E4C-26A645E03800} - System32\Tasks\Microsoft\Windows\Media Center\ehDRMInit => C:\WINDOWS\ehome\ehPrivJob.exe
Task: {31138C36-B841-41FB-890C-ECAF3BB465E2} - System32\Tasks\Microsoft\Windows\Media Center\PBDADiscovery => C:\WINDOWS\ehome\ehPrivJob.exe
Task: {32C4DE7C-874A-4961-B257-6861D03E1A0D} - System32\Tasks\Microsoft\Windows\Media Center\PeriodicScanRetry => C:\WINDOWS\ehome\MCUpdate.exe
Task: {367F930A-A3DB-4112-B1F1-50E92A171C88} - System32\Tasks\Microsoft\Windows\Shell\WindowsParentalControls => {DFA14C43-F385-4170-99CC-1B7765FA0E4A}
Task: {447D4FC2-D9DA-4531-9EA6-1AA55BDC1386} - System32\Tasks\Microsoft\Windows\Media Center\mcupdate => C:\WINDOWS\ehome\mcupdate.exe
Task: {5091CF4E-3356-4E8C-9F77-518ADC634604} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Cache Maintenance => C:\ProgramData\Microsoft\Windows Defender\platform\4.18.2008.8-0\MpCmdRun.exe [451872 2020-08-27] (Microsoft Windows Publisher -> Microsoft Corporation)
Task: {527961A5-CA42-41D6-80E7-449699FA059D} - System32\Tasks\CreateChoiceProcessTask => C:\Windows\System32\browserchoice.exe
Task: {7064273F-86F6-4F0E-8202-DDA0D651E24D} - System32\Tasks\Microsoft\Windows\Media Center\MediaCenterRecoveryTask => C:\WINDOWS\ehome\mcupdate.exe
Task: {71660D05-EBCC-4F0A-9690-B5A95BD6FFB0} - System32\Tasks\Agent Activation Runtime\S-1-5-21-203461993-3024751055-2779051881-1001 => C:\WINDOWS\System32\AgentActivationRuntimeStarter.exe [10752 2019-12-07] (Microsoft Windows -> )
Task: {71A00159-B94A-479E-82C6-F5AAFF941269} - System32\Tasks\Microsoft\Windows\Media Center\RegisterSearch => C:\WINDOWS\ehome\ehPrivJob.exe
Task: {7C2BC823-8FC3-494D-B144-70B450A3983F} - System32\Tasks\Microsoft\Windows\Media Center\InstallPlayReady => C:\WINDOWS\ehome\ehPrivJob.exe
Task: {81458470-753E-47F8-981C-E428A7C6C077} - System32\Tasks\Microsoft\Windows\MobilePC\HotStart => {06DA0625-9701-43DA-BFD7-FBEEA2180A1E}
Task: {8D2700BD-576E-48AF-A581-5C49FE46EB23} - System32\Tasks\Microsoft\Windows\SideShow\SystemDataProviders => {7CCA6768-8373-4D28-8876-83E8B4E3A969}
Task: {8EEAF215-9B4C-4EE5-A7DA-C97074636914} - System32\Tasks\Mozilla\Firefox Default Browser Agent 308046B0AF4A39CB => C:\Program Files\Mozilla Firefox\default-browser-agent.exe [596688 2020-08-27] (Mozilla Corporation -> Mozilla Foundation)
Task: {A75DFFFC-C15F-40B1-9FD5-2B9848B4315C} - System32\Tasks\{DE1EE74B-E1EA-404F-BFD6-96B14E2E8AAC} => C:\Users\Franziska\Downloads\GarminExpress.exe [41023360 2015-06-02] (Garmin International, Inc. -> Garmin Ltd or its subsidiaries)
Task: {A9989F5A-5853-4E3B-B027-87310FF65CEA} - System32\Tasks\Microsoft\Windows\Media Center\ConfigureInternetTimeService => C:\WINDOWS\ehome\ehPrivJob.exe
Task: {ADF0BF20-BD35-44CD-8C13-6E494FFEDE2A} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Cleanup => C:\ProgramData\Microsoft\Windows Defender\platform\4.18.2008.8-0\MpCmdRun.exe [451872 2020-08-27] (Microsoft Windows Publisher -> Microsoft Corporation)
Task: {B27D608A-443E-45B9-A02D-0FB8D9CF779B} - System32\Tasks\Microsoft\Windows\Media Center\OCURActivate => C:\WINDOWS\ehome\ehPrivJob.exe
Task: {C7786B93-2DB4-477D-925B-64E12D25314F} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Scheduled Scan => C:\ProgramData\Microsoft\Windows Defender\platform\4.18.2008.8-0\MpCmdRun.exe [451872 2020-08-27] (Microsoft Windows Publisher -> Microsoft Corporation)
Task: {D349896E-3EDF-42A0-92C0-F201420B0D37} - System32\Tasks\Agent Activation Runtime\S-1-5-21-203461993-3024751055-2779051881-1000 => C:\WINDOWS\System32\AgentActivationRuntimeStarter.exe [10752 2019-12-07] (Microsoft Windows -> )
Task: {D3610C50-6EFB-4987-9154-0164100C90BE} - System32\Tasks\Microsoft\Windows\Media Center\PBDADiscoveryW2 => C:\WINDOWS\ehome\ehPrivJob.exe
Task: {D6273973-0B23-4BBD-A44A-6BFAB4DBF660} - System32\Tasks\Microsoft\Windows\Media Center\PvrRecoveryTask => C:\WINDOWS\ehome\mcupdate.exe
Task: {D6A441AF-928D-40AA-BE78-2CBB5C5E873B} - System32\Tasks\GarminUpdaterTask => C:\Program Files\Garmin\Express SelfUpdater\ExpressSelfUpdater.exe [40432 2019-07-25] (Garmin International, Inc. -> )
Task: {D8B4C143-2D86-4AB6-BCA7-5EC1D61FC8C9} - System32\Tasks\Microsoft\Windows\Media Center\ActivateWindowsSearch => C:\WINDOWS\ehome\ehPrivJob.exe
Task: {DD47263A-511C-4AA1-B8F8-ED0CAE8B90E2} - System32\Tasks\Microsoft\Office\Office Automatic Updates => C:\Program Files\Microsoft Office 15\ClientX86\OfficeC2RClient.exe [682376 2020-05-12] (Microsoft Corporation -> Microsoft Corporation)
Task: {E1F1A7BA-D2AD-4AB5-90A2-0816EC4C8832} - System32\Tasks\Microsoft\Windows\Media Center\OCURDiscovery => C:\WINDOWS\ehome\ehPrivJob.exe
Task: {E33CC544-226E-47FD-B1B9-CEF5A09B5AD1} - System32\Tasks\Microsoft\Windows\Media Center\PvrScheduleTask => C:\WINDOWS\ehome\mcupdate.exe
Task: {E534B0DE-125B-4651-8C38-000208DC1F34} - System32\Tasks\Microsoft\Windows\Media Center\RecordingRestart => C:\WINDOWS\ehome\ehrec.exe
Task: {E54F8658-5AD9-4583-AFD0-266842F66EA7} - System32\Tasks\Microsoft\Windows\Media Center\UpdateRecordPath => C:\WINDOWS\ehome\ehPrivJob.exe
Task: {E79B2998-8F63-451A-A56D-26EDC0A5098A} - System32\Tasks\Microsoft\Windows\Shell\WindowsParentalControlsMigration => {343D770D-7788-47C2-B62A-B7C4CED925CB}
Task: {EE70F2CC-D8A0-49F1-844E-DEAFA6F7D018} - System32\Tasks\Microsoft\Windows\End Of Support\Notify2 => C:\WINDOWS\system32\sipnotify.exe
Task: {EFF7FB0D-2399-4261-8B44-A28FA94D078F} - System32\Tasks\Microsoft\Windows\End Of Support\Notify1 => C:\WINDOWS\system32\sipnotify.exe
Task: {F1811429-FE0F-424E-853A-80EF6324A629} - System32\Tasks\Microsoft\Windows\SideShow\GadgetManager => {FF87090D-4A9A-4F47-879B-29A80C355D61}
Task: {F3DE81CC-C058-4F0A-92BB-F5F1B350C6FB} - System32\Tasks\Microsoft\Windows\Media Center\SqlLiteRecoveryTask => C:\WINDOWS\ehome\mcupdate.exe
Task: {F5717E50-0A63-420E-A1D7-C4445099EAC2} - System32\Tasks\Microsoft\Windows\SideShow\SessionAgent => {45F26E9E-6199-477F-85DA-AF1EDFE067B1}
Task: {F8BF0E8D-F718-4C2E-9781-3799FDF8A496} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Verification => C:\ProgramData\Microsoft\Windows Defender\platform\4.18.2008.8-0\MpCmdRun.exe [451872 2020-08-27] (Microsoft Windows Publisher -> Microsoft Corporation)

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.)

Task: C:\WINDOWS\Tasks\Synaptics TouchPad Enhancements.job => C:\Program Files\Synaptics\SynTP\SynTPEnh.exe

==================== Internet (Nicht auf der Ausnahmeliste) ====================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.)

Tcpip\Parameters: [DhcpNameServer] 192.168.0.1
Tcpip\..\Interfaces\{0FB5D03C-4EB4-416D-BAAF-DACB144881DF}: [DhcpNameServer] 192.168.178.1
Tcpip\..\Interfaces\{7D0F136D-E702-40E1-8548-EBDB7E91B1FD}: [DhcpNameServer] 192.168.0.1

Internet Explorer:
==================
HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
HKU\S-1-5-21-203461993-3024751055-2779051881-1000\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
BHO: Canon Easy-WebPrint EX BHO -> {3785D0AD-BFFF-47F6-BF5B-A587C162FED9} -> C:\Program Files\Canon\Easy-WebPrint EX\ewpexbho.dll [2016-02-23] (Canon Inc. -> CANON INC.)
Toolbar: HKLM - Canon Easy-WebPrint EX - {759D9886-0C6F-4498-BAB6-4A5F47C6C72F} - C:\Program Files\Canon\Easy-WebPrint EX\ewpexhlp.dll [2016-02-23] (Canon Inc. -> CANON INC.)
Toolbar: HKU\S-1-5-21-203461993-3024751055-2779051881-1000 -> Canon Easy-WebPrint EX - {759D9886-0C6F-4498-BAB6-4A5F47C6C72F} - C:\Program Files\Canon\Easy-WebPrint EX\ewpexhlp.dll [2016-02-23] (Canon Inc. -> CANON INC.)
Handler: osf - {D924BDC6-C83A-4BD5-90D0-095128A113D1} - C:\Program Files\Microsoft Office 15\root\Office15\MSOSB.DLL [2019-10-07] (Microsoft Corporation -> Microsoft Corporation)

Edge: 
======
Edge Profile: C:\Users\Admin\AppData\Local\Microsoft\Edge\User Data\Default [2020-08-28]

FireFox:
========
FF DefaultProfile: k9ht2jg5.default-1417183503154
FF ProfilePath: C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\k9ht2jg5.default-1417183503154 [2020-08-28]
FF Extension: (HTTPS Everywhere) - C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\k9ht2jg5.default-1417183503154\Extensions\https-everywhere@eff.org.xpi [2020-08-28]
FF Extension: (uBlock Origin) - C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\k9ht2jg5.default-1417183503154\Extensions\uBlock0@raymondhill.net.xpi [2019-11-28]
FF Plugin: @canon.com/EPPEX -> C:\Program Files\Canon\My Image Garden\AddOn\CIG\npmigfpi.dll [2011-11-30] (CANON INC.) [Datei ist nicht signiert]
FF Plugin: @microsoft.com/SharePoint,version=14.0 -> C:\Program Files\Microsoft Office 15\root\Office15\NPSPWRAP.DLL [2019-10-07] (Microsoft Corporation -> Microsoft Corporation)

==================== Dienste (Nicht auf der Ausnahmeliste)
         
Code:
ATTFilter
==================== Dienste (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

R2 ClickToRunSvc; C:\Program Files\Microsoft Office 15\ClientX86\OfficeClickToRun.exe [2047888 2020-07-14] (Microsoft Corporation -> Microsoft Corporation)
R2 IJPLMSVC; C:\Program Files\Canon\IJPLM\IJPLMSVC.EXE [140456 2012-03-28] (Canon Inc. -> )
R2 MBAMService; C:\Program Files\Malwarebytes\Anti-Malware\MBAMService.exe [5578952 2020-08-19] (Malwarebytes Inc -> Malwarebytes)
S3 WdNisSvc; C:\ProgramData\Microsoft\Windows Defender\platform\4.18.2008.8-0\NisSrv.exe [1499832 2020-08-27] (Microsoft Windows Publisher -> Microsoft Corporation)
R2 WinDefend; C:\ProgramData\Microsoft\Windows Defender\platform\4.18.2008.8-0\MsMpEng.exe [86104 2020-08-27] (Microsoft Windows Publisher -> Microsoft Corporation)

===================== Treiber (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

S3 FLxHCIh; C:\WINDOWS\System32\DRIVERS\FLxHCIh.sys [53248 2018-04-06] (Fresco Logic) [Datei ist nicht signiert]
R3 GDKBBlocker; C:\Windows\system32\drivers\GDKBBlocker32.sys [27648 2014-09-23] (G DATA Software AG -> G Data Software AG)
R2 MBAMChameleon; C:\WINDOWS\System32\Drivers\MbamChameleon.sys [181000 2020-08-19] (Malwarebytes Inc -> Malwarebytes)
S0 MbamElam; C:\WINDOWS\System32\DRIVERS\MbamElam.sys [17360 2020-08-19] (Microsoft Windows Early Launch Anti-Malware Publisher -> Malwarebytes)
R3 MBAMSwissArmy; C:\WINDOWS\System32\Drivers\mbamswissarmy.sys [213912 2020-08-19] (Malwarebytes Inc -> Malwarebytes)
R3 NETwNs32; C:\WINDOWS\System32\drivers\NETwNs32.sys [7518208 2019-12-07] (Microsoft Windows -> Intel Corporation)
R3 SrvHsfHDA; C:\WINDOWS\system32\DRIVERS\VSTAZL3.SYS [207360 2019-12-07] (Microsoft Windows -> Conexant Systems, Inc.)
R3 SrvHsfV92; C:\WINDOWS\system32\DRIVERS\VSTDPV3.SYS [980992 2019-12-07] (Microsoft Windows -> Conexant Systems, Inc.)
R3 SrvHsfWinac; C:\WINDOWS\system32\DRIVERS\VSTCNXT3.SYS [661504 2019-12-07] (Microsoft Windows -> Conexant Systems, Inc.)
S3 teamviewervpn; C:\WINDOWS\System32\drivers\teamviewervpn.sys [25088 2013-10-17] (Microsoft Windows Hardware Compatibility Publisher -> TeamViewer GmbH)
S0 WdBoot; C:\WINDOWS\System32\drivers\wd\WdBoot.sys [39320 2020-08-27] (Microsoft Windows Early Launch Anti-Malware Publisher -> Microsoft Corporation)
R0 WdFilter; C:\WINDOWS\System32\drivers\wd\WdFilter.sys [330984 2020-08-27] (Microsoft Windows -> Microsoft Corporation)
S3 WdNisDrv; C:\WINDOWS\System32\drivers\wd\WdNisDrv.sys [49384 2020-08-27] (Microsoft Windows -> Microsoft Corporation)
U3 idsvc; kein ImagePath

==================== NetSvcs (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)


==================== Ein Monat (erstellte) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)
         
__________________

Alt 28.08.2020, 06:41   #4
Waldi1988
 
Windows 10: Malewarebyts hat folgenden Schädling gefunden APPDATA\LOCAL\TEMP\BIT925E.TMP - Standard

Windows 10: Malewarebyts hat folgenden Schädling gefunden APPDATA\LOCAL\TEMP\BIT925E.TMP



Code:
ATTFilter
==================== Ein Monat (erstellte) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)

2020-08-28 00:10 - 2020-08-28 00:13 - 000019609 _____ C:\Users\Admin\Downloads\FRST.txt
2020-08-28 00:10 - 2020-08-28 00:12 - 000000000 ____D C:\FRST
2020-08-28 00:08 - 2020-08-28 00:08 - 002014208 _____ (Farbar) C:\Users\Admin\Downloads\FRST.exe
2020-08-27 23:29 - 2020-08-28 00:04 - 000000000 ____D C:\WINDOWS\system32\Tasks\Agent Activation Runtime
2020-08-27 23:18 - 2020-08-27 23:18 - 000000000 ____D C:\WINDOWS\system32\Tasks\Mozilla
2020-08-27 22:01 - 2020-08-27 22:01 - 000000000 ____D C:\Users\Admin\AppData\Local\cache
2020-08-27 22:00 - 2020-08-27 22:00 - 000000000 ____D C:\Users\Admin\AppData\Local\CrashDumps
2020-08-27 21:35 - 2020-08-27 23:18 - 000000000 ____D C:\Program Files\Mozilla Firefox
2020-08-27 10:56 - 2020-08-27 10:56 - 000001617 _____ C:\Users\Franziska\Desktop\malewarebites bericht.txt
2020-08-27 08:00 - 2020-08-27 08:00 - 000000000 ____D C:\Users\Franziska\AppData\Local\CrashDumps
2020-08-19 07:12 - 2020-08-19 07:12 - 000213912 _____ (Malwarebytes) C:\WINDOWS\system32\Drivers\mbamswissarmy.sys
2020-08-19 07:12 - 2020-08-19 07:12 - 000002042 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Malwarebytes.lnk
2020-08-19 07:12 - 2020-08-19 07:11 - 000017360 _____ (Malwarebytes) C:\WINDOWS\system32\Drivers\MbamElam.sys
2020-08-17 15:38 - 2020-08-17 15:38 - 000000020 ___SH C:\Users\Admin\ntuser.ini
2020-08-17 15:01 - 2020-08-17 14:21 - 000000000 ____D C:\Windows.old
2020-08-17 14:56 - 2020-08-17 15:01 - 000000000 ____D C:\WINDOWS\system32\config\bbimigrate
2020-08-17 14:56 - 2020-08-17 14:56 - 000000000 ____D C:\Program Files\Common Files\SpeechEngines
2020-08-17 14:54 - 2020-08-17 14:56 - 000000000 ____D C:\WINDOWS\ServiceProfiles
2020-08-17 14:54 - 2020-08-17 14:54 - 000008192 _____ C:\WINDOWS\system32\config\userdiff
2020-08-17 14:52 - 2020-08-17 14:52 - 000000000 ____D C:\ProgramData\ssh
2020-08-17 14:47 - 2020-08-17 14:47 - 019868160 _____ (Microsoft Corporation) C:\WINDOWS\system32\edgehtml.dll
2020-08-17 14:47 - 2020-08-17 14:47 - 018071040 _____ (Microsoft Corporation) C:\WINDOWS\system32\mshtml.dll
2020-08-17 14:47 - 2020-08-17 14:47 - 009493504 _____ (Microsoft Corporation) C:\WINDOWS\system32\wmp.dll
2020-08-17 14:47 - 2020-08-17 14:47 - 007104000 _____ (Microsoft Corporation) C:\WINDOWS\system32\mstscax.dll
2020-08-17 14:47 - 2020-08-17 14:47 - 006406144 _____ (Microsoft Corporation) C:\WINDOWS\system32\ieframe.dll
2020-08-17 14:47 - 2020-08-17 14:47 - 005990344 _____ (Microsoft Corporation) C:\WINDOWS\system32\shell32.dll
2020-08-17 14:47 - 2020-08-17 14:47 - 005820416 _____ (Microsoft Corporation) C:\WINDOWS\system32\Chakra.dll
2020-08-17 14:47 - 2020-08-17 14:47 - 005337504 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Media.dll
2020-08-17 14:47 - 2020-08-17 14:47 - 004877232 _____ (Microsoft Corporation) C:\WINDOWS\system32\sppsvc.exe
2020-08-17 14:47 - 2020-08-17 14:47 - 004273664 _____ (Microsoft Corporation) C:\WINDOWS\system32\cdp.dll
2020-08-17 14:47 - 2020-08-17 14:47 - 003860832 _____ (Microsoft Corporation) C:\WINDOWS\system32\rtmpltfm.dll
2020-08-17 14:47 - 2020-08-17 14:47 - 003859968 _____ (Microsoft Corporation) C:\WINDOWS\system32\jscript9.dll
2020-08-17 14:47 - 2020-08-17 14:47 - 003661312 _____ (Microsoft Corporation) C:\WINDOWS\system32\MFMediaEngine.dll
2020-08-17 14:47 - 2020-08-17 14:47 - 003547280 _____ (Microsoft Corporation) C:\WINDOWS\system32\mfcore.dll
2020-08-17 14:47 - 2020-08-17 14:47 - 003364864 _____ (Microsoft Corporation) C:\WINDOWS\system32\xpsrchvw.exe
2020-08-17 14:47 - 2020-08-17 14:47 - 002755584 _____ (Microsoft Corporation) C:\WINDOWS\system32\mshtml.tlb
2020-08-17 14:47 - 2020-08-17 14:47 - 002686464 _____ (Microsoft Corporation) C:\WINDOWS\system32\msi.dll
2020-08-17 14:47 - 2020-08-17 14:47 - 002530816 _____ (Microsoft Corporation) C:\WINDOWS\system32\WinSAT.exe
2020-08-17 14:47 - 2020-08-17 14:47 - 002398208 _____ (Microsoft Corporation) C:\WINDOWS\system32\AcGenral.dll
2020-08-17 14:47 - 2020-08-17 14:47 - 002338376 _____ (Microsoft Corporation) C:\WINDOWS\system32\msmpeg2vdec.dll
2020-08-17 14:47 - 2020-08-17 14:47 - 002254544 _____ (Microsoft Corporation) C:\WINDOWS\system32\WMVDECOD.DLL
2020-08-17 14:47 - 2020-08-17 14:47 - 002202624 _____ (Microsoft Corporation) C:\WINDOWS\system32\MSVidCtl.dll
2020-08-17 14:47 - 2020-08-17 14:47 - 001914680 _____ (Microsoft Corporation) C:\WINDOWS\system32\ResetEngine.dll
2020-08-17 14:47 - 2020-08-17 14:47 - 001884128 _____ (Microsoft Corporation) C:\WINDOWS\system32\winmde.dll
2020-08-17 14:47 - 2020-08-17 14:47 - 001879488 _____ (Microsoft Corporation) C:\WINDOWS\system32\mfmp4srcsnk.dll
2020-08-17 14:47 - 2020-08-17 14:47 - 001717760 _____ (Microsoft Corporation) C:\WINDOWS\system32\ExplorerFrame.dll
2020-08-17 14:47 - 2020-08-17 14:47 - 001704960 _____ (Microsoft Corporation) C:\WINDOWS\system32\mmcndmgr.dll
2020-08-17 14:47 - 2020-08-17 14:47 - 001618232 _____ (Microsoft Corporation) C:\WINDOWS\system32\workfolderssvc.dll
2020-08-17 14:47 - 2020-08-17 14:47 - 001541224 _____ (Microsoft Corporation) C:\WINDOWS\system32\mfplat.dll
2020-08-17 14:47 - 2020-08-17 14:47 - 001506616 _____ (Microsoft Corporation) C:\WINDOWS\system32\wsp_fs.dll
2020-08-17 14:47 - 2020-08-17 14:47 - 001470976 _____ (Microsoft Corporation) C:\WINDOWS\system32\quartz.dll
2020-08-17 14:47 - 2020-08-17 14:47 - 001428480 _____ (Microsoft Corporation) C:\WINDOWS\system32\MSPhotography.dll
2020-08-17 14:47 - 2020-08-17 14:47 - 001424960 _____ (Microsoft Corporation) C:\WINDOWS\system32\mfsrcsnk.dll
2020-08-17 14:47 - 2020-08-17 14:47 - 001423360 _____ (Microsoft Corporation) C:\WINDOWS\system32\ActiveSyncProvider.dll
2020-08-17 14:47 - 2020-08-17 14:47 - 001420288 _____ (Microsoft Corporation) C:\WINDOWS\system32\rdpcorets.dll
2020-08-17 14:47 - 2020-08-17 14:47 - 001411072 _____ (Microsoft Corporation) C:\WINDOWS\system32\mmc.exe
2020-08-17 14:47 - 2020-08-17 14:47 - 001328936 _____ (Microsoft Corporation) C:\WINDOWS\system32\mfnetsrc.dll
2020-08-17 14:47 - 2020-08-17 14:47 - 001314616 _____ (Microsoft Corporation) C:\WINDOWS\system32\wsp_health.dll
2020-08-17 14:47 - 2020-08-17 14:47 - 001311744 _____ (Microsoft Corporation) C:\WINDOWS\system32\msjet40.dll
2020-08-17 14:47 - 2020-08-17 14:47 - 001301592 _____ (Microsoft Corporation) C:\WINDOWS\system32\mfasfsrcsnk.dll
2020-08-17 14:47 - 2020-08-17 14:47 - 001288704 _____ (Microsoft Corporation) C:\WINDOWS\system32\wbengine.exe
2020-08-17 14:47 - 2020-08-17 14:47 - 001264128 _____ (Microsoft Corporation) C:\WINDOWS\system32\mstsc.exe
2020-08-17 14:47 - 2020-08-17 14:47 - 001246720 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Media.Audio.dll
2020-08-17 14:47 - 2020-08-17 14:47 - 001176536 _____ (Microsoft Corporation) C:\WINDOWS\system32\mfsvr.dll
2020-08-17 14:47 - 2020-08-17 14:47 - 001121792 _____ (Microsoft Corporation) C:\WINDOWS\system32\sdclt.exe
2020-08-17 14:47 - 2020-08-17 14:47 - 001111552 _____ (Microsoft Corporation) C:\WINDOWS\system32\WMNetMgr.dll
2020-08-17 14:47 - 2020-08-17 14:47 - 001099264 _____ (Microsoft Corporation) C:\WINDOWS\system32\bcastdvruserservice.dll
2020-08-17 14:47 - 2020-08-17 14:47 - 001075712 _____ (Microsoft Corporation) C:\WINDOWS\system32\rdpcore.dll
2020-08-17 14:47 - 2020-08-17 14:47 - 001030656 _____ (Microsoft Corporation) C:\WINDOWS\system32\DiagCpl.dll
2020-08-17 14:47 - 2020-08-17 14:47 - 001027072 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Media.Editing.dll
2020-08-17 14:47 - 2020-08-17 14:47 - 001027072 _____ (Microsoft Corporation) C:\WINDOWS\system32\reseteng.dll
2020-08-17 14:47 - 2020-08-17 14:47 - 001014888 _____ (Microsoft Corporation) C:\WINDOWS\system32\mfmpeg2srcsnk.dll
2020-08-17 14:47 - 2020-08-17 14:47 - 001009152 _____ (Microsoft Corporation) C:\WINDOWS\system32\sdengin2.dll
2020-08-17 14:47 - 2020-08-17 14:47 - 000985600 _____ (Microsoft Corporation) C:\WINDOWS\system32\mfmkvsrcsnk.dll
2020-08-17 14:47 - 2020-08-17 14:47 - 000980320 _____ (Microsoft Corporation) C:\WINDOWS\system32\rtmpal.dll
2020-08-17 14:47 - 2020-08-17 14:47 - 000961024 _____ (Microsoft Corporation) C:\WINDOWS\system32\diagperf.dll
2020-08-17 14:47 - 2020-08-17 14:47 - 000946928 _____ (Microsoft Corporation) C:\WINDOWS\system32\DolbyDecMFT.dll
2020-08-17 14:47 - 2020-08-17 14:47 - 000938496 _____ C:\WINDOWS\system32\MBR2GPT.EXE
2020-08-17 14:47 - 2020-08-17 14:47 - 000928256 _____ (Microsoft Corporation) C:\WINDOWS\system32\termsrv.dll
2020-08-17 14:47 - 2020-08-17 14:47 - 000915296 _____ (Microsoft Corporation) C:\WINDOWS\system32\rtmcodecs.dll
2020-08-17 14:47 - 2020-08-17 14:47 - 000913120 _____ (Microsoft Corporation) C:\WINDOWS\system32\mfnetcore.dll
2020-08-17 14:47 - 2020-08-17 14:47 - 000889856 _____ (Microsoft Corporation) C:\WINDOWS\system32\MCRecvSrc.dll
2020-08-17 14:47 - 2020-08-17 14:47 - 000866816 _____ (Microsoft Corporation) C:\WINDOWS\system32\rasapi32.dll
2020-08-17 14:47 - 2020-08-17 14:47 - 000859136 _____ (Microsoft Corporation) C:\WINDOWS\system32\imapi2fs.dll
2020-08-17 14:47 - 2020-08-17 14:47 - 000854528 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Media.Streaming.dll
2020-08-17 14:47 - 2020-08-17 14:47 - 000850944 _____ (Microsoft Corporation) C:\WINDOWS\system32\tapi3.dll
2020-08-17 14:47 - 2020-08-17 14:47 - 000837120 _____ (Microsoft Corporation) C:\WINDOWS\system32\webplatstorageserver.dll
2020-08-17 14:47 - 2020-08-17 14:47 - 000832512 _____ (Microsoft Corporation) C:\WINDOWS\system32\cdosys.dll
2020-08-17 14:47 - 2020-08-17 14:47 - 000814592 _____ (Microsoft Corporation) C:\WINDOWS\system32\WebcamUi.dll
2020-08-17 14:47 - 2020-08-17 14:47 - 000813568 _____ (Microsoft Corporation) C:\WINDOWS\system32\rasmans.dll
2020-08-17 14:47 - 2020-08-17 14:47 - 000811520 _____ (Microsoft Corporation) C:\WINDOWS\system32\FrameServer.dll
2020-08-17 14:47 - 2020-08-17 14:47 - 000804352 _____ (Microsoft Corporation) C:\WINDOWS\system32\EdgeManager.dll
2020-08-17 14:47 - 2020-08-17 14:47 - 000797696 _____ (Microsoft Corporation) C:\WINDOWS\system32\sysmain.dll
2020-08-17 14:47 - 2020-08-17 14:47 - 000791552 _____ (Microsoft Corporation) C:\WINDOWS\system32\CBDHSvc.dll
2020-08-17 14:47 - 2020-08-17 14:47 - 000782336 _____ (Microsoft Corporation) C:\WINDOWS\system32\werconcpl.dll
2020-08-17 14:47 - 2020-08-17 14:47 - 000760832 _____ (Microsoft Corporation) C:\WINDOWS\system32\SettingSyncCore.dll
2020-08-17 14:47 - 2020-08-17 14:47 - 000760736 _____ (Microsoft Corporation) C:\WINDOWS\system32\mfreadwrite.dll
2020-08-17 14:47 - 2020-08-17 14:47 - 000756736 _____ (Microsoft Corporation) C:\WINDOWS\system32\sdcpl.dll
2020-08-17 14:47 - 2020-08-17 14:47 - 000746808 _____ (Microsoft Corporation) C:\WINDOWS\system32\mfds.dll
2020-08-17 14:47 - 2020-08-17 14:47 - 000742912 _____ (Microsoft Corporation) C:\WINDOWS\system32\fveapi.dll
2020-08-17 14:47 - 2020-08-17 14:47 - 000742400 _____ (Microsoft Corporation) C:\WINDOWS\system32\ieapfltr.dll
2020-08-17 14:47 - 2020-08-17 14:47 - 000741888 _____ (Microsoft Corporation) C:\WINDOWS\system32\StorSvc.dll
2020-08-17 14:47 - 2020-08-17 14:47 - 000732000 _____ (Microsoft Corporation) C:\WINDOWS\system32\ortcengine.dll
2020-08-17 14:47 - 2020-08-17 14:47 - 000723968 _____ (Microsoft Corporation) C:\WINDOWS\system32\WorkfoldersControl.dll
2020-08-17 14:47 - 2020-08-17 14:47 - 000715264 _____ (Microsoft Corporation) C:\WINDOWS\system32\RecoveryDrive.exe
2020-08-17 14:47 - 2020-08-17 14:47 - 000690176 _____ (Microsoft Corporation) C:\WINDOWS\system32\MsSpellCheckingFacility.dll
2020-08-17 14:47 - 2020-08-17 14:47 - 000688640 _____ (Microsoft Corporation) C:\WINDOWS\system32\SpaceControl.dll
2020-08-17 14:47 - 2020-08-17 14:47 - 000687104 _____ (Microsoft Corporation) C:\WINDOWS\system32\comdlg32.dll
2020-08-17 14:47 - 2020-08-17 14:47 - 000685568 _____ (Microsoft Corporation) C:\WINDOWS\system32\jscript.dll
2020-08-17 14:47 - 2020-08-17 14:47 - 000681472 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.UI.Search.dll
2020-08-17 14:47 - 2020-08-17 14:47 - 000665256 _____ (Microsoft Corporation) C:\WINDOWS\system32\WMADMOD.DLL
2020-08-17 14:47 - 2020-08-17 14:47 - 000657920 _____ (Microsoft Corporation) C:\WINDOWS\system32\schedsvc.dll
2020-08-17 14:47 - 2020-08-17 14:47 - 000634680 _____ (Microsoft Corporation) C:\WINDOWS\system32\LicensingWinRT.dll
2020-08-17 14:47 - 2020-08-17 14:47 - 000617472 _____ (Microsoft Corporation) C:\WINDOWS\system32\efswrt.dll
2020-08-17 14:47 - 2020-08-17 14:47 - 000611840 _____ (Microsoft Corporation) C:\WINDOWS\system32\nshwfp.dll
2020-08-17 14:47 - 2020-08-17 14:47 - 000600616 _____ (Microsoft Corporation) C:\WINDOWS\system32\MFCaptureEngine.dll
2020-08-17 14:47 - 2020-08-17 14:47 - 000591872 _____ (Microsoft Corporation) C:\WINDOWS\system32\vpnike.dll
2020-08-17 14:47 - 2020-08-17 14:47 - 000568832 _____ (Microsoft Corporation) C:\WINDOWS\system32\wiaaut.dll
2020-08-17 14:47 - 2020-08-17 14:47 - 000562688 _____ (Microsoft Corporation) C:\WINDOWS\system32\jscript9diag.dll
2020-08-17 14:47 - 2020-08-17 14:47 - 000556544 _____ (Microsoft Corporation) C:\WINDOWS\system32\qedit.dll
2020-08-17 14:47 - 2020-08-17 14:47 - 000556032 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppReadiness.dll
2020-08-17 14:47 - 2020-08-17 14:47 - 000549888 _____ (Microsoft Corporation) C:\WINDOWS\system32\wiaservc.dll
2020-08-17 14:47 - 2020-08-17 14:47 - 000549888 _____ (Microsoft Corporation) C:\WINDOWS\system32\qdvd.dll
2020-08-17 14:47 - 2020-08-17 14:47 - 000548544 _____ (Microsoft Corporation) C:\WINDOWS\system32\sxs.dll
2020-08-17 14:47 - 2020-08-17 14:47 - 000546816 _____ (Microsoft Corporation) C:\WINDOWS\system32\sppcext.dll
2020-08-17 14:47 - 2020-08-17 14:47 - 000538328 _____ (Microsoft Corporation) C:\WINDOWS\system32\mf.dll
2020-08-17 14:47 - 2020-08-17 14:47 - 000535552 _____ (Microsoft Corporation) C:\WINDOWS\system32\vbscript.dll
2020-08-17 14:47 - 2020-08-17 14:47 - 000530944 _____ (Microsoft Corporation) C:\WINDOWS\system32\rdbui.dll
2020-08-17 14:47 - 2020-08-17 14:47 - 000526848 _____ (Microsoft Corporation) C:\WINDOWS\system32\wsecedit.dll
2020-08-17 14:47 - 2020-08-17 14:47 - 000524288 _____ (Microsoft Corporation) C:\WINDOWS\system32\ipnathlp.dll
2020-08-17 14:47 - 2020-08-17 14:47 - 000516096 _____ (Microsoft Corporation) C:\WINDOWS\system32\iprtrmgr.dll
2020-08-17 14:47 - 2020-08-17 14:47 - 000508720 _____ (Microsoft Corporation) C:\WINDOWS\system32\taskschd.dll
2020-08-17 14:47 - 2020-08-17 14:47 - 000500224 _____ (Microsoft Corporation) C:\WINDOWS\system32\msra.exe
2020-08-17 14:47 - 2020-08-17 14:47 - 000499200 _____ (Microsoft Corporation) C:\WINDOWS\system32\PhotoScreensaver.scr
2020-08-17 14:47 - 2020-08-17 14:47 - 000498688 _____ (Microsoft Corporation) C:\WINDOWS\system32\azroles.dll
2020-08-17 14:47 - 2020-08-17 14:47 - 000494592 _____ (Microsoft Corporation) C:\WINDOWS\system32\wwanmm.dll
2020-08-17 14:47 - 2020-08-17 14:47 - 000494592 _____ (Microsoft Corporation) C:\WINDOWS\system32\rasdlg.dll
2020-08-17 14:47 - 2020-08-17 14:47 - 000484352 _____ (Microsoft Corporation) C:\WINDOWS\system32\psisdecd.dll
2020-08-17 14:47 - 2020-08-17 14:47 - 000475648 _____ (Microsoft Corporation) C:\WINDOWS\system32\msxbde40.dll
2020-08-17 14:47 - 2020-08-17 14:47 - 000474112 _____ (Microsoft® Windows® Operating System) C:\WINDOWS\system32\wvc.dll
2020-08-17 14:47 - 2020-08-17 14:47 - 000469504 _____ (Microsoft Corporation) C:\WINDOWS\system32\appwiz.cpl
2020-08-17 14:47 - 2020-08-17 14:47 - 000461824 _____ (Microsoft Corporation) C:\WINDOWS\system32\AcSpecfc.dll
2020-08-17 14:47 - 2020-08-17 14:47 - 000453952 _____ (Microsoft Corporation) C:\WINDOWS\system32\MSAudDecMFT.dll
2020-08-17 14:47 - 2020-08-17 14:47 - 000453632 _____ (Microsoft Corporation) C:\WINDOWS\system32\bdesvc.dll
2020-08-17 14:47 - 2020-08-17 14:47 - 000447776 _____ (Microsoft Corporation) C:\WINDOWS\system32\systemreset.exe
2020-08-17 14:47 - 2020-08-17 14:47 - 000439808 _____ (Microsoft Corporation) C:\WINDOWS\system32\DXP.dll
2020-08-17 14:47 - 2020-08-17 14:47 - 000430592 _____ (Microsoft Corporation) C:\WINDOWS\system32\nltest.exe
2020-08-17 14:47 - 2020-08-17 14:47 - 000430080 _____ (Microsoft Corporation) C:\WINDOWS\system32\IESettingSync.exe
2020-08-17 14:47 - 2020-08-17 14:47 - 000424000 _____ (Microsoft Corporation) C:\WINDOWS\system32\DMRServer.dll
2020-08-17 14:47 - 2020-08-17 14:47 - 000423936 _____ (Microsoft Corporation) C:\WINDOWS\system32\PlayToManager.dll
2020-08-17 14:47 - 2020-08-17 14:47 - 000420864 _____ (Microsoft Corporation) C:\WINDOWS\system32\imapi2.dll
2020-08-17 14:47 - 2020-08-17 14:47 - 000408576 _____ (Microsoft Corporation) C:\WINDOWS\system32\CPFilters.dll
2020-08-17 14:47 - 2020-08-17 14:47 - 000407864 _____ (Microsoft Corporation) C:\WINDOWS\system32\spwizeng.dll
2020-08-17 14:47 - 2020-08-17 14:47 - 000403456 _____ (Microsoft Corporation) C:\WINDOWS\system32\mprdim.dll
2020-08-17 14:47 - 2020-08-17 14:47 - 000401408 _____ (Microsoft Corporation) C:\WINDOWS\system32\defragsvc.dll
2020-08-17 14:47 - 2020-08-17 14:47 - 000399360 _____ (Microsoft Corporation) C:\WINDOWS\system32\srcore.dll
2020-08-17 14:47 - 2020-08-17 14:47 - 000396288 _____ (Microsoft Corporation) C:\WINDOWS\system32\SyncCenter.dll
2020-08-17 14:47 - 2020-08-17 14:47 - 000395776 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Cortana.Desktop.dll
2020-08-17 14:47 - 2020-08-17 14:47 - 000390144 _____ (Microsoft Corporation) C:\WINDOWS\system32\WinBioDataModel.dll
2020-08-17 14:47 - 2020-08-17 14:47 - 000384512 _____ (Microsoft Corporation) C:\WINDOWS\system32\rascustom.dll
2020-08-17 14:47 - 2020-08-17 14:47 - 000383488 _____ (Microsoft Corporation) C:\WINDOWS\system32\MSFlacDecoder.dll
2020-08-17 14:47 - 2020-08-17 14:47 - 000381440 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Internal.PredictionUnit.dll
2020-08-17 14:47 - 2020-08-17 14:47 - 000368640 _____ (Microsoft Corporation) C:\WINDOWS\system32\fvecpl.dll
2020-08-17 14:47 - 2020-08-17 14:47 - 000368128 _____ (Microsoft Corporation) C:\WINDOWS\system32\puiobj.dll
2020-08-17 14:47 - 2020-08-17 14:47 - 000367616 _____ (Microsoft Corporation) C:\WINDOWS\system32\taskcomp.dll
2020-08-17 14:47 - 2020-08-17 14:47 - 000363520 _____ (Microsoft Corporation) C:\WINDOWS\system32\rdpclip.exe
2020-08-17 14:47 - 2020-08-17 14:47 - 000361472 _____ (Microsoft Corporation) C:\WINDOWS\system32\termmgr.dll
2020-08-17 14:47 - 2020-08-17 14:47 - 000359936 _____ (Microsoft Corporation) C:\WINDOWS\system32\iassdo.dll
2020-08-17 14:47 - 2020-08-17 14:47 - 000358912 _____ (Microsoft Corporation) C:\WINDOWS\system32\WalletService.dll
2020-08-17 14:47 - 2020-08-17 14:47 - 000355840 _____ (Microsoft Corporation) C:\WINDOWS\system32\rdpencom.dll
2020-08-17 14:47 - 2020-08-17 14:47 - 000353792 _____ (Microsoft Corporation) C:\WINDOWS\system32\msrd3x40.dll
2020-08-17 14:47 - 2020-08-17 14:47 - 000353256 _____ (Microsoft Corporation) C:\WINDOWS\system32\mfsensorgroup.dll
2020-08-17 14:47 - 2020-08-17 14:47 - 000352256 _____ (Microsoft Corporation) C:\WINDOWS\system32\fveapibase.dll
2020-08-17 14:47 - 2020-08-17 14:47 - 000349696 _____ (Microsoft Corporation) C:\WINDOWS\system32\mswmdm.dll
2020-08-17 14:47 - 2020-08-17 14:47 - 000345600 _____ (Microsoft Corporation) C:\WINDOWS\system32\themecpl.dll
2020-08-17 14:47 - 2020-08-17 14:47 - 000345088 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\srv.sys
2020-08-17 14:47 - 2020-08-17 14:47 - 000343992 _____ (Microsoft Corporation) C:\WINDOWS\system32\tsmf.dll
2020-08-17 14:47 - 2020-08-17 14:47 - 000343408 _____ (Microsoft Corporation) C:\WINDOWS\system32\MP4SDECD.DLL
2020-08-17 14:47 - 2020-08-17 14:47 - 000343040 _____ (Microsoft Corporation) C:\WINDOWS\system32\FrameServerClient.dll
2020-08-17 14:47 - 2020-08-17 14:47 - 000343040 _____ (Microsoft Corporation) C:\WINDOWS\system32\AccountsRt.dll
2020-08-17 14:47 - 2020-08-17 14:47 - 000341504 _____ (Microsoft Corporation) C:\WINDOWS\system32\msexcl40.dll
2020-08-17 14:47 - 2020-08-17 14:47 - 000338944 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Devices.Picker.dll
2020-08-17 14:47 - 2020-08-17 14:47 - 000331776 _____ (Microsoft Corporation) C:\WINDOWS\system32\msTextPrediction.dll
2020-08-17 14:47 - 2020-08-17 14:47 - 000329728 _____ (Microsoft Corporation) C:\WINDOWS\system32\fhcpl.dll
2020-08-17 14:47 - 2020-08-17 14:47 - 000327680 _____ (Microsoft Corporation) C:\WINDOWS\system32\upnphost.dll
2020-08-17 14:47 - 2020-08-17 14:47 - 000323072 _____ (Microsoft Corporation) C:\WINDOWS\system32\LocationApi.dll
2020-08-17 14:47 - 2020-08-17 14:47 - 000318464 _____ (Microsoft Corporation) C:\WINDOWS\system32\dsregcmd.exe
2020-08-17 14:47 - 2020-08-17 14:47 - 000310784 _____ (Microsoft Corporation) C:\WINDOWS\system32\fhsettingsprovider.dll
2020-08-17 14:47 - 2020-08-17 14:47 - 000309248 _____ (Microsoft Corporation) C:\WINDOWS\system32\FirewallControlPanel.dll
2020-08-17 14:47 - 2020-08-17 14:47 - 000304128 _____ (Microsoft Corporation) C:\WINDOWS\system32\syncutil.dll
2020-08-17 14:47 - 2020-08-17 14:47 - 000304128 _____ (Microsoft Corporation) C:\WINDOWS\system32\RDXTaskFactory.dll
2020-08-17 14:47 - 2020-08-17 14:47 - 000303104 _____ (Microsoft Corporation) C:\WINDOWS\system32\WinSATAPI.dll
2020-08-17 14:47 - 2020-08-17 14:47 - 000299520 _____ (Microsoft Corporation) C:\WINDOWS\system32\WlanMM.dll
2020-08-17 14:47 - 2020-08-17 14:47 - 000290632 _____ (Microsoft Corporation) C:\WINDOWS\system32\acmigration.dll
2020-08-17 14:47 - 2020-08-17 14:47 - 000288256 _____ (Microsoft Corporation) C:\WINDOWS\system32\ConsoleLogon.dll
2020-08-17 14:47 - 2020-08-17 14:47 - 000286688 _____ (Microsoft Corporation) C:\WINDOWS\system32\SIHClient.exe
2020-08-17 14:47 - 2020-08-17 14:47 - 000286208 _____ (Microsoft Corporation) C:\WINDOWS\system32\RASMM.dll
2020-08-17 14:47 - 2020-08-17 14:47 - 000281600 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.UI.BioFeedback.dll
2020-08-17 14:47 - 2020-08-17 14:47 - 000281088 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.FileExplorer.Common.dll
2020-08-17 14:47 - 2020-08-17 14:47 - 000275456 _____ (Microsoft Corporation) C:\WINDOWS\system32\wbadmin.exe
2020-08-17 14:47 - 2020-08-17 14:47 - 000271872 _____ (Microsoft Corporation) C:\WINDOWS\system32\rdpviewerax.dll
2020-08-17 14:47 - 2020-08-17 14:47 - 000271360 _____ (Microsoft Corporation) C:\WINDOWS\system32\Vault.dll
2020-08-17 14:47 - 2020-08-17 14:47 - 000268800 _____ (Microsoft Corporation) C:\WINDOWS\system32\APHostService.dll
2020-08-17 14:47 - 2020-08-17 14:47 - 000267776 _____ (Microsoft Corporation) C:\WINDOWS\system32\dxtrans.dll
2020-08-17 14:47 - 2020-08-17 14:47 - 000265728 _____ (Microsoft Corporation) C:\WINDOWS\system32\DxpTaskSync.dll
2020-08-17 14:47 - 2020-08-17 14:47 - 000264192 _____ (Microsoft Corporation) C:\WINDOWS\system32\mqoa.dll
2020-08-17 14:47 - 2020-08-17 14:47 - 000254464 _____ (Microsoft Corporation) C:\WINDOWS\system32\scecli.dll
2020-08-17 14:47 - 2020-08-17 14:47 - 000251904 _____ (Microsoft Corporation) C:\WINDOWS\system32\tapisrv.dll
2020-08-17 14:47 - 2020-08-17 14:47 - 000249856 _____ (Microsoft Corporation) C:\WINDOWS\system32\VAN.dll
2020-08-17 14:47 - 2020-08-17 14:47 - 000241152 _____ (Microsoft Corporation) C:\WINDOWS\system32\msltus40.dll
2020-08-17 14:47 - 2020-08-17 14:47 - 000239616 _____ (Microsoft Corporation) C:\WINDOWS\system32\MSFlacEncoder.dll
2020-08-17 14:47 - 2020-08-17 14:47 - 000238080 _____ (Microsoft Corporation) C:\WINDOWS\system32\rstrui.exe
2020-08-17 14:47 - 2020-08-17 14:47 - 000232448 _____ (Microsoft Corporation) C:\WINDOWS\system32\InkEd.dll
2020-08-17 14:47 - 2020-08-17 14:47 - 000231936 _____ (Microsoft Corporation) C:\WINDOWS\system32\srrstr.dll
2020-08-17 14:47 - 2020-08-17 14:47 - 000230912 _____ (Microsoft Corporation) C:\WINDOWS\system32\FileHistory.exe
2020-08-17 14:47 - 2020-08-17 14:47 - 000229376 _____ (Microsoft Corporation) C:\WINDOWS\system32\sti.dll
2020-08-17 14:47 - 2020-08-17 14:47 - 000226304 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.UI.FileExplorer.dll
2020-08-17 14:47 - 2020-08-17 14:47 - 000225280 _____ (Microsoft Corporation) C:\WINDOWS\system32\wavemsp.dll
2020-08-17 14:47 - 2020-08-17 14:47 - 000216064 _____ (Microsoft Corporation) C:\WINDOWS\system32\pku2u.dll
2020-08-17 14:47 - 2020-08-17 14:47 - 000211968 _____ (Microsoft Corporation) C:\WINDOWS\system32\ngctasks.dll
2020-08-17 14:47 - 2020-08-17 14:47 - 000208896 _____ (Microsoft Corporation) C:\WINDOWS\system32\werui.dll
2020-08-17 14:47 - 2020-08-17 14:47 - 000204800 _____ (Microsoft Corporation) C:\WINDOWS\system32\mpg2splt.ax
2020-08-17 14:47 - 2020-08-17 14:47 - 000200704 _____ (Microsoft Corporation) C:\WINDOWS\system32\RdpRelayTransport.dll
2020-08-17 14:47 - 2020-08-17 14:47 - 000200192 _____ (Microsoft Corporation) C:\WINDOWS\system32\CXHProvisioningServer.dll
2020-08-17 14:47 - 2020-08-17 14:47 - 000199680 _____ (Microsoft Corp.) C:\WINDOWS\system32\Defrag.exe
2020-08-17 14:47 - 2020-08-17 14:47 - 000199168 _____ (Microsoft Corporation) C:\WINDOWS\system32\rasplap.dll
2020-08-17 14:47 - 2020-08-17 14:47 - 000195584 _____ (Microsoft Corporation) C:\WINDOWS\system32\srumsvc.dll
2020-08-17 14:47 - 2020-08-17 14:47 - 000194048 _____ (Microsoft Corporation) C:\WINDOWS\system32\WorkFoldersShell.dll
2020-08-17 14:47 - 2020-08-17 14:47 - 000193864 _____ (Microsoft Corporation) C:\WINDOWS\system32\DataExchangeHost.exe
2020-08-17 14:47 - 2020-08-17 14:47 - 000193536 _____ (Microsoft Corporation) C:\WINDOWS\system32\tapi32.dll
2020-08-17 14:47 - 2020-08-17 14:47 - 000189440 _____ (Microsoft Corporation) C:\WINDOWS\system32\DWWIN.EXE
2020-08-17 14:47 - 2020-08-17 14:47 - 000187904 _____ (Microsoft Corporation) C:\WINDOWS\system32\sharemediacpl.dll
2020-08-17 14:47 - 2020-08-17 14:47 - 000187904 _____ (Microsoft Corporation) C:\WINDOWS\system32\netcenter.dll
2020-08-17 14:47 - 2020-08-17 14:47 - 000185856 _____ (Microsoft Corporation) C:\WINDOWS\system32\scrrun.dll
2020-08-17 14:47 - 2020-08-17 14:47 - 000182784 _____ (Microsoft Corporation) C:\WINDOWS\system32\certprop.dll
2020-08-17 14:47 - 2020-08-17 14:47 - 000181760 _____ (Microsoft Corporation) C:\WINDOWS\system32\SCardSvr.dll
2020-08-17 14:47 - 2020-08-17 14:47 - 000177664 _____ (Microsoft Corporation) C:\WINDOWS\system32\autoplay.dll
2020-08-17 14:47 - 2020-08-17 14:47 - 000176640 _____ (Microsoft Corporation) C:\WINDOWS\system32\sti_ci.dll
2020-08-17 14:47 - 2020-08-17 14:47 - 000176128 _____ (Microsoft Corporation) C:\WINDOWS\system32\IndexedDbLegacy.dll
2020-08-17 14:47 - 2020-08-17 14:47 - 000172032 _____ (Microsoft Corporation) C:\WINDOWS\system32\puiapi.dll
2020-08-17 14:47 - 2020-08-17 14:47 - 000171520 _____ (Microsoft Corporation) C:\WINDOWS\system32\dialclient.dll
2020-08-17 14:47 - 2020-08-17 14:47 - 000167936 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Devices.Scanners.dll
2020-08-17 14:47 - 2020-08-17 14:47 - 000167936 _____ (Microsoft Corporation) C:\WINDOWS\system32\recdisc.exe
2020-08-17 14:47 - 2020-08-17 14:47 - 000167424 _____ (Microsoft Corporation) C:\WINDOWS\system32\wmpdxm.dll
2020-08-17 14:47 - 2020-08-17 14:47 - 000166912 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\ndiswan.sys
2020-08-17 14:47 - 2020-08-17 14:47 - 000165888 _____ (Microsoft Corporation) C:\WINDOWS\system32\notepad.exe
2020-08-17 14:47 - 2020-08-17 14:47 - 000165888 _____ (Microsoft Corporation) C:\WINDOWS\notepad.exe
2020-08-17 14:47 - 2020-08-17 14:47 - 000162304 _____ (Microsoft Corporation) C:\WINDOWS\system32\cic.dll
2020-08-17 14:47 - 2020-08-17 14:47 - 000161792 _____ (Microsoft Corporation) C:\WINDOWS\system32\rtm.dll
2020-08-17 14:47 - 2020-08-17 14:47 - 000160256 _____ (Microsoft Corporation) C:\WINDOWS\system32\powercpl.dll
2020-08-17 14:47 - 2020-08-17 14:47 - 000159584 _____ (Microsoft Corporation) C:\WINDOWS\system32\SecurityCenterBroker.dll
2020-08-17 14:47 - 2020-08-17 14:47 - 000153600 _____ (Microsoft Corporation) C:\WINDOWS\system32\DiagSvc.dll
2020-08-17 14:47 - 2020-08-17 14:47 - 000148992 _____ (Microsoft Corporation) C:\WINDOWS\system32\rdsdwmdr.dll
2020-08-17 14:47 - 2020-08-17 14:47 - 000148992 _____ (Microsoft Corporation) C:\WINDOWS\system32\Dsui.dll
2020-08-17 14:47 - 2020-08-17 14:47 - 000146944 _____ (Microsoft Corporation) C:\WINDOWS\system32\wmidx.dll
2020-08-17 14:47 - 2020-08-17 14:47 - 000146944 _____ (Microsoft Corporation) C:\WINDOWS\system32\sud.dll
2020-08-17 14:47 - 2020-08-17 14:47 - 000142848 _____ (Microsoft Corporation) C:\WINDOWS\system32\easwrt.dll
2020-08-17 14:47 - 2020-08-17 14:47 - 000141312 _____ (Microsoft Corporation) C:\WINDOWS\system32\ScDeviceEnum.dll
2020-08-17 14:47 - 2020-08-17 14:47 - 000140800 _____ (Microsoft Corporation) C:\WINDOWS\system32\ResetEngOnline.dll
2020-08-17 14:47 - 2020-08-17 14:47 - 000139776 _____ (Microsoft Corporation) C:\WINDOWS\system32\dialserver.dll
2020-08-17 14:47 - 2020-08-17 14:47 - 000139776 _____ (Microsoft Corporation) C:\WINDOWS\system32\csplte.dll
2020-08-17 14:47 - 2020-08-17 14:47 - 000133632 _____ (Microsoft Corporation) C:\WINDOWS\system32\iasrecst.dll
2020-08-17 14:47 - 2020-08-17 14:47 - 000131584 _____ (Microsoft Corporation) C:\WINDOWS\system32\ConsentUxClient.dll
2020-08-17 14:47 - 2020-08-17 14:47 - 000130560 _____ (Microsoft Corporation) C:\WINDOWS\system32\CfgSPCellular.dll
2020-08-17 14:47 - 2020-08-17 14:47 - 000130048 _____ (Microsoft Corporation) C:\WINDOWS\system32\EnterpriseAPNCsp.dll
2020-08-17 14:47 - 2020-08-17 14:47 - 000129536 _____ (Microsoft Corporation) C:\WINDOWS\system32\SpaceAgent.exe
2020-08-17 14:47 - 2020-08-17 14:47 - 000127488 _____ (Microsoft Corporation) C:\WINDOWS\system32\SettingsHandlers_Clipboard.dll
2020-08-17 14:47 - 2020-08-17 14:47 - 000127488 _____ (Microsoft Corporation) C:\WINDOWS\system32\fdWSD.dll
2020-08-17 14:47 - 2020-08-17 14:47 - 000123904 _____ (Microsoft Corporation) C:\WINDOWS\system32\RMapi.dll
2020-08-17 14:47 - 2020-08-17 14:47 - 000123392 _____ (Microsoft Corporation) C:\WINDOWS\system32\PrintWSDAHost.dll
2020-08-17 14:47 - 2020-08-17 14:47 - 000122880 _____ (Microsoft Corporation) C:\WINDOWS\system32\sdrsvc.dll
2020-08-17 14:47 - 2020-08-17 14:47 - 000122368 _____ (Microsoft Corporation) C:\WINDOWS\system32\StorageUsage.dll
2020-08-17 14:47 - 2020-08-17 14:47 - 000122368 _____ (Microsoft Corporation) C:\WINDOWS\system32\edpcsp.dll
2020-08-17 14:47 - 2020-08-17 14:47 - 000120832 _____ (Microsoft Corporation) C:\WINDOWS\system32\MDMAppInstaller.exe
2020-08-17 14:47 - 2020-08-17 14:47 - 000120320 _____ (Microsoft Corporation) C:\WINDOWS\system32\wiadss.dll
2020-08-17 14:47 - 2020-08-17 14:47 - 000119808 _____ (Microsoft Corporation) C:\WINDOWS\system32\TSpkg.dll
2020-08-17 14:47 - 2020-08-17 14:47 - 000114688 _____ (Microsoft Corporation) C:\WINDOWS\system32\imapi.dll
2020-08-17 14:47 - 2020-08-17 14:47 - 000114176 _____ (Microsoft Corporation) C:\WINDOWS\system32\Chakradiag.dll
2020-08-17 14:47 - 2020-08-17 14:47 - 000109568 _____ (Microsoft Corporation) C:\WINDOWS\system32\systemcpl.dll
2020-08-17 14:47 - 2020-08-17 14:47 - 000107520 _____ (Microsoft Corporation) C:\WINDOWS\system32\iasnap.dll
2020-08-17 14:47 - 2020-08-17 14:47 - 000107368 _____ (Microsoft Corporation) C:\WINDOWS\system32\OpenWith.exe
2020-08-17 14:47 - 2020-08-17 14:47 - 000105472 _____ (Microsoft Corporation) C:\WINDOWS\system32\wkspbrokerAx.dll
2020-08-17 14:47 - 2020-08-17 14:47 - 000105472 _____ (Microsoft Corporation) C:\WINDOWS\system32\Chakrathunk.dll
2020-08-17 14:47 - 2020-08-17 14:47 - 000102400 _____ (Microsoft Corporation) C:\WINDOWS\system32\recovery.dll
2020-08-17 14:47 - 2020-08-17 14:47 - 000099328 _____ (Microsoft Corporation) C:\WINDOWS\system32\sdshext.dll
2020-08-17 14:47 - 2020-08-17 14:47 - 000097792 _____ (Microsoft Corporation) C:\WINDOWS\system32\wsqmcons.exe
2020-08-17 14:47 - 2020-08-17 14:47 - 000097280 _____ (Microsoft Corporation) C:\WINDOWS\system32\dfrgui.exe
2020-08-17 14:47 - 2020-08-17 14:47 - 000097280 _____ (Microsoft Corporation) C:\WINDOWS\system32\compstui.dll
2020-08-17 14:47 - 2020-08-17 14:47 - 000093952 _____ (Microsoft Corporation) C:\WINDOWS\system32\devenum.dll
2020-08-17 14:47 - 2020-08-17 14:47 - 000093184 _____ (Microsoft Corporation) C:\WINDOWS\system32\WorkFolders.exe
2020-08-17 14:47 - 2020-08-17 14:47 - 000092672 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\agilevpn.sys
2020-08-17 14:47 - 2020-08-17 14:47 - 000090112 _____ (Microsoft Corporation) C:\WINDOWS\system32\wercplsupport.dll
2020-08-17 14:47 - 2020-08-17 14:47 - 000089088 _____ (Microsoft Corporation) C:\WINDOWS\system32\DafPrintProvider.dll
2020-08-17 14:47 - 2020-08-17 14:47 - 000088576 _____ (Microsoft Corporation) C:\WINDOWS\system32\fdSSDP.dll
2020-08-17 14:47 - 2020-08-17 14:47 - 000083968 _____ (Microsoft Corporation) C:\WINDOWS\system32\mfmjpegdec.dll
2020-08-17 14:47 - 2020-08-17 14:47 - 000079888 _____ (Microsoft Corporation) C:\WINDOWS\system32\rdpudd.dll
2020-08-17 14:47 - 2020-08-17 14:47 - 000079360 _____ (Microsoft Corporation) C:\WINDOWS\system32\mshtmled.dll
2020-08-17 14:47 - 2020-08-17 14:47 - 000075776 _____ (Microsoft Corporation) C:\WINDOWS\system32\EnterpriseDesktopAppMgmtCSP.dll
2020-08-17 14:47 - 2020-08-17 14:47 - 000074240 _____ (Microsoft Corporation) C:\WINDOWS\system32\WwanRadioManager.dll
2020-08-17 14:47 - 2020-08-17 14:47 - 000072704 _____ (Microsoft Corporation) C:\WINDOWS\system32\tdc.ocx
2020-08-17 14:47 - 2020-08-17 14:47 - 000069432 _____ (Microsoft Corporation) C:\WINDOWS\system32\DeviceReactivation.dll
2020-08-17 14:47 - 2020-08-17 14:47 - 000068096 _____ (Microsoft Corporation) C:\WINDOWS\system32\TSSessionUX.dll
2020-08-17 14:47 - 2020-08-17 14:47 - 000067072 _____ (Microsoft Corporation) C:\WINDOWS\system32\SCardDlg.dll
2020-08-17 14:47 - 2020-08-17 14:47 - 000065536 _____ (Microsoft Corporation) C:\WINDOWS\system32\wiarpc.dll
2020-08-17 14:47 - 2020-08-17 14:47 - 000062976 _____ (Microsoft Corporation) C:\WINDOWS\system32\iemigplugin.dll
2020-08-17 14:47 - 2020-08-17 14:47 - 000062464 _____ (Microsoft Corporation) C:\WINDOWS\system32\printui.exe
2020-08-17 14:47 - 2020-08-17 14:47 - 000059904 _____ (Microsoft Corporation) C:\WINDOWS\system32\WinBioDataModelOOBE.exe
2020-08-17 14:47 - 2020-08-17 14:47 - 000058368 _____ (Microsoft Corporation) C:\WINDOWS\system32\udhisapi.dll
2020-08-17 14:47 - 2020-08-17 14:47 - 000058368 _____ (Microsoft Corporation) C:\WINDOWS\system32\ProvSysprep.dll
2020-08-17 14:47 - 2020-08-17 14:47 - 000057856 _____ (Microsoft Corporation) C:\WINDOWS\system32\MiracastReceiverExt.dll
2020-08-17 14:47 - 2020-08-17 14:47 - 000057344 _____ (Microsoft Corporation) C:\WINDOWS\system32\iasads.dll
2020-08-17 14:47 - 2020-08-17 14:47 - 000055376 _____ (Microsoft Corporation) C:\WINDOWS\system32\rtmmvrortc.dll
2020-08-17 14:47 - 2020-08-17 14:47 - 000054784 _____ (Microsoft Corporation) C:\WINDOWS\system32\tsgqec.dll
2020-08-17 14:47 - 2020-08-17 14:47 - 000053760 _____ (Microsoft Corporation) C:\WINDOWS\system32\rtutils.dll
2020-08-17 14:47 - 2020-08-17 14:47 - 000053248 _____ (Microsoft Corporation) C:\WINDOWS\system32\findnetprinters.dll
2020-08-17 14:47 - 2020-08-17 14:47 - 000050688 _____ (Microsoft Corporation) C:\WINDOWS\system32\srumapi.dll
2020-08-17 14:47 - 2020-08-17 14:47 - 000049664 _____ (Microsoft Corporation) C:\WINDOWS\system32\SrTasks.exe
2020-08-17 14:47 - 2020-08-17 14:47 - 000048640 _____ (Microsoft Corporation) C:\WINDOWS\system32\ConfigureExpandedStorage.dll
2020-08-17 14:47 - 2020-08-17 14:47 - 000044544 _____ (Microsoft Corporation) C:\WINDOWS\system32\BdeUISrv.exe
2020-08-17 14:47 - 2020-08-17 14:47 - 000037888 _____ (Microsoft Corporation) C:\WINDOWS\system32\SCardBi.dll
2020-08-17 14:47 - 2020-08-17 14:47 - 000036168 _____ (Microsoft Corporation) C:\WINDOWS\system32\SysResetErr.exe
2020-08-17 14:47 - 2020-08-17 14:47 - 000035840 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\scfilter.sys
2020-08-17 14:47 - 2020-08-17 14:47 - 000035328 _____ (Microsoft Corporation) C:\WINDOWS\system32\upnpcont.exe
2020-08-17 14:47 - 2020-08-17 14:47 - 000030208 _____ (Microsoft Corporation) C:\WINDOWS\system32\sxssrv.dll
2020-08-17 14:47 - 2020-08-17 14:47 - 000029696 _____ (Microsoft Corporation) C:\WINDOWS\system32\sxstrace.exe
2020-08-17 14:47 - 2020-08-17 14:47 - 000028384 _____ (Microsoft Corporation) C:\WINDOWS\system32\SecurityCenterBrokerPS.dll
2020-08-17 14:47 - 2020-08-17 14:47 - 000027648 _____ (Microsoft Corporation) C:\WINDOWS\system32\CIDiag.exe
2020-08-17 14:47 - 2020-08-17 14:47 - 000026112 _____ (Microsoft Corporation) C:\WINDOWS\system32\msimsg.dll
2020-08-17 14:47 - 2020-08-17 14:47 - 000025600 _____ (Microsoft Corporation) C:\WINDOWS\system32\msisip.dll
2020-08-17 14:47 - 2020-08-17 14:47 - 000024080 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\rdpvideominiport.sys
2020-08-17 14:47 - 2020-08-17 14:47 - 000024064 _____ (Microsoft Corporation) C:\WINDOWS\system32\odbcconf.dll
2020-08-17 14:47 - 2020-08-17 14:47 - 000019968 _____ (Microsoft Corporation) C:\WINDOWS\system32\slcext.dll
2020-08-17 14:47 - 2020-08-17 14:47 - 000019456 _____ (Microsoft Corporation) C:\WINDOWS\system32\credssp.dll
2020-08-17 14:47 - 2020-08-17 14:47 - 000018248 _____ (Microsoft Corporation) C:\WINDOWS\system32\ResetEngine.exe
2020-08-17 14:47 - 2020-08-17 14:47 - 000016696 _____ (Microsoft Corporation) C:\WINDOWS\system32\spwizres.dll
2020-08-17 14:47 - 2020-08-17 14:47 - 000015360 _____ (Microsoft Corporation) C:\WINDOWS\system32\wiatrace.dll
2020-08-17 14:47 - 2020-08-17 14:47 - 000013824 _____ (Microsoft Corporation) C:\WINDOWS\system32\icsunattend.exe
2020-08-17 14:47 - 2020-08-17 14:47 - 000009216 _____ (Microsoft Corporation) C:\WINDOWS\system32\iprtprio.dll
2020-08-17 14:46 - 2020-08-17 14:47 - 001831424 _____ (Microsoft Corporation) C:\WINDOWS\system32\xpsservices.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 014754816 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.UI.Xaml.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 008894656 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Media.Protection.PlayReady.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 007241016 _____ (Microsoft Corporation) C:\WINDOWS\system32\ntoskrnl.exe
2020-08-17 14:46 - 2020-08-17 14:46 - 006920192 _____ (Microsoft Corporation) C:\WINDOWS\system32\BingMaps.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 006362176 _____ (Microsoft Corporation) C:\WINDOWS\system32\windows.storage.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 006029312 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Data.Pdf.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 005420648 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.StateRepository.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 005371536 _____ (Microsoft Corporation) C:\WINDOWS\system32\d2d1.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 004898816 _____ (Microsoft Corporation) C:\WINDOWS\system32\twinui.pcshell.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 004746752 _____ (Microsoft Corporation) C:\WINDOWS\system32\twinui.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 004733688 _____ (Microsoft Corporation) C:\WINDOWS\system32\StartTileData.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 004523520 _____ (Microsoft Corporation) C:\WINDOWS\system32\wininet.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 004227116 _____ C:\WINDOWS\system32\DefaultHrtfs.bin
2020-08-17 14:46 - 2020-08-17 14:46 - 004003384 _____ (Microsoft Corporation) C:\WINDOWS\explorer.exe
2020-08-17 14:46 - 2020-08-17 14:46 - 003818472 _____ (Microsoft Corporation) C:\WINDOWS\system32\OneCoreUAPCommonProxyStub.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 003467264 _____ (Microsoft Corporation) C:\WINDOWS\system32\InputService.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 003416576 _____ (Microsoft Corporation) C:\WINDOWS\system32\SystemSettingsThresholdAdminFlowUI.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 003218432 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppXDeploymentServer.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 003184128 _____ (Microsoft Corporation) C:\WINDOWS\system32\SRH.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 003043328 _____ (Microsoft Corporation) C:\WINDOWS\system32\dwmcore.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 002973184 _____ (Microsoft Corporation) C:\WINDOWS\system32\EdgeContent.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 002918216 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\dxgkrnl.sys
2020-08-17 14:46 - 2020-08-17 14:46 - 002860032 _____ (Microsoft Corporation) C:\WINDOWS\system32\diagtrack.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 002827776 _____ (Microsoft Corporation) C:\WINDOWS\system32\CertEnroll.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 002807808 _____ (Microsoft Corporation) C:\WINDOWS\system32\SettingsHandlers_nt.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 002744832 _____ (Microsoft Corporation) C:\WINDOWS\system32\win32kfull.sys
2020-08-17 14:46 - 2020-08-17 14:46 - 002655232 _____ (Microsoft Corporation) C:\WINDOWS\system32\Microsoft.Bluetooth.Service.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 002631008 _____ (Microsoft Corporation) C:\WINDOWS\system32\combase.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 002601472 _____ (Microsoft Corporation) C:\WINDOWS\system32\tquery.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 002541056 _____ (Microsoft Corporation) C:\WINDOWS\system32\UIAutomationCore.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 002501120 _____ (Microsoft Corporation) C:\WINDOWS\system32\wuaueng.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 002436096 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.UI.Logon.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 002433024 _____ (Microsoft Corporation) C:\WINDOWS\system32\MapRouter.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 002358072 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\tcpip.sys
2020-08-17 14:46 - 2020-08-17 14:46 - 002317312 _____ (Microsoft Corporation) C:\WINDOWS\system32\mssrch.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 002265336 _____ (Microsoft Corporation) C:\WINDOWS\system32\iertutil.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 002227712 _____ (Microsoft Corporation) C:\WINDOWS\system32\wlansvc.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 002169264 _____ (Microsoft Corporation) C:\WINDOWS\system32\KernelBase.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 002125824 _____ (Microsoft Corporation) C:\WINDOWS\system32\win32kbase.sys
2020-08-17 14:46 - 2020-08-17 14:46 - 002104320 _____ (Microsoft Corporation) C:\WINDOWS\system32\DWrite.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 001987072 _____ (Microsoft Corporation) C:\WINDOWS\system32\MapGeocoder.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 001972224 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppXDeploymentExtensions.onecore.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 001964344 _____ (Microsoft Corporation) C:\WINDOWS\system32\UpdateAgent.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 001952392 _____ (Microsoft Corporation) C:\WINDOWS\system32\msxml6.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 001926656 _____ (Microsoft Corporation) C:\WINDOWS\system32\smartscreen.exe
2020-08-17 14:46 - 2020-08-17 14:46 - 001880576 _____ (Microsoft Corporation) C:\WINDOWS\system32\AudioEng.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 001865728 _____ (Microsoft Corporation) C:\WINDOWS\system32\WebRuntimeManager.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 001819648 _____ (Microsoft Corporation) C:\WINDOWS\system32\InstallService.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 001723392 _____ (Microsoft Corporation) C:\WINDOWS\system32\wlidsvc.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 001699328 _____ (Microsoft Corporation) C:\WINDOWS\system32\windowsudk.shellcommon.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 001680896 _____ (Microsoft Corporation) C:\WINDOWS\system32\urlmon.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 001676576 _____ (Microsoft Corporation) C:\WINDOWS\system32\ntdll.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 001668904 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.ApplicationModel.Store.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 001640888 _____ (Microsoft Corporation) C:\WINDOWS\system32\twinapi.appcore.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 001616576 _____ (Microsoft Corporation) C:\WINDOWS\system32\d3d9.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 001610240 _____ (Microsoft Corporation) C:\WINDOWS\system32\ISM.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 001606656 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Devices.Bluetooth.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 001596464 _____ (Microsoft Corporation) C:\WINDOWS\system32\D3D12.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 001588224 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Devices.Perception.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 001585976 _____ (Microsoft Corporation) C:\WINDOWS\system32\rdpserverbase.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 001565184 _____ (Microsoft Corporation) C:\WINDOWS\system32\CoreShell.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 001550336 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Graphics.Printing.3D.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 001542784 _____ (Microsoft Corporation) C:\WINDOWS\system32\user32.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 001509736 _____ (Microsoft Corporation) C:\WINDOWS\system32\WindowsCodecs.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 001480704 _____ (Microsoft Corporation) C:\WINDOWS\system32\WpcDesktopMonSvc.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 001474048 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Devices.PointOfService.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 001461248 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppXDeploymentExtensions.desktop.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 001460736 _____ (Microsoft Corporation) C:\WINDOWS\system32\wevtsvc.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 001449280 _____ (Microsoft Corporation) C:\WINDOWS\system32\dcomp.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 001448960 _____ (Microsoft Corporation) C:\WINDOWS\system32\GdiPlus.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 001419336 _____ (Microsoft Corporation) C:\WINDOWS\system32\winload.efi
2020-08-17 14:46 - 2020-08-17 14:46 - 001409536 _____ (Microsoft Corporation) C:\WINDOWS\system32\audiosrv.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 001375744 _____ (Microsoft Corporation) C:\WINDOWS\system32\LocationFramework.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 001375232 _____ (Microsoft Corporation) C:\WINDOWS\system32\cdprt.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 001370112 _____ (Microsoft Corporation) C:\WINDOWS\system32\Wpc.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 001358848 _____ (Microsoft Corporation) C:\WINDOWS\system32\dosvc.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 001353216 _____ (Microsoft Corporation) C:\WINDOWS\system32\comsvcs.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 001333248 _____ C:\WINDOWS\system32\TextInputMethodFormatter.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 001315328 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Globalization.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 001314616 _____ (Microsoft Corporation) C:\WINDOWS\system32\ContentDeliveryManager.Utilities.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 001265936 _____ (Microsoft Corporation) C:\WINDOWS\system32\winload.exe
2020-08-17 14:46 - 2020-08-17 14:46 - 001257472 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Media.Speech.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 001255936 _____ (Microsoft Corporation) C:\WINDOWS\system32\rdpsharercom.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 001252088 _____ (Microsoft Corporation) C:\WINDOWS\system32\AudioSes.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 001251840 _____ (Microsoft Corporation) C:\WINDOWS\system32\wwansvc.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 001247232 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Media.FaceAnalysis.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 001239552 _____ (Microsoft Corporation) C:\WINDOWS\system32\TokenBroker.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 001236512 _____ (Microsoft Corporation) C:\WINDOWS\system32\rdpbase.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 001227776 _____ (Microsoft Corporation) C:\WINDOWS\system32\UserDataService.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 001220608 _____ (Microsoft Corporation) C:\WINDOWS\system32\SystemSettings.Handlers.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 001214464 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.UI.Xaml.Maps.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 001202688 _____ (Microsoft Corporation) C:\WINDOWS\system32\usermgr.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 001197568 _____ (Microsoft Corporation) C:\WINDOWS\system32\wpncore.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 001184768 _____ (Microsoft Corporation) C:\WINDOWS\system32\enterprisecsps.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 001181200 _____ (Microsoft Corporation) C:\WINDOWS\system32\ucrtbase.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 001156608 _____ (Microsoft Corporation) C:\WINDOWS\system32\lsasrv.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 001155072 _____ (Microsoft Corporation) C:\WINDOWS\system32\usocoreworker.exe
2020-08-17 14:46 - 2020-08-17 14:46 - 001152512 _____ (Microsoft Corporation) C:\WINDOWS\system32\WindowManagement.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 001147904 _____ (Microsoft Corporation) C:\WINDOWS\system32\MoUsoCoreWorker.exe
2020-08-17 14:46 - 2020-08-17 14:46 - 001140736 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Web.Http.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 001134224 _____ (Microsoft Corporation) C:\WINDOWS\system32\ApplyTrustOffline.exe
2020-08-17 14:46 - 2020-08-17 14:46 - 001128520 _____ (Microsoft Corporation) C:\WINDOWS\system32\winresume.efi
2020-08-17 14:46 - 2020-08-17 14:46 - 001122304 _____ (Microsoft Corporation) C:\WINDOWS\system32\APMon.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 001120256 _____ (Microsoft Corporation) C:\WINDOWS\system32\gpsvc.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 001114624 _____ (Microsoft Corporation) C:\WINDOWS\system32\aadtb.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 001106432 _____ (Microsoft Corporation) C:\WINDOWS\system32\FntCache.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 001102336 _____ (Microsoft Corporation) C:\WINDOWS\system32\TaskFlowDataEngine.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 001098240 _____ (Microsoft Corporation) C:\WINDOWS\system32\rpcss.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 001081856 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Networking.Vpn.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 001078272 _____ (Microsoft Corporation) C:\WINDOWS\system32\VSSVC.exe
2020-08-17 14:46 - 2020-08-17 14:46 - 001070904 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\ndis.sys
2020-08-17 14:46 - 2020-08-17 14:46 - 001062400 _____ (Microsoft Corporation) C:\WINDOWS\system32\tsf3gip.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 001041920 _____ (Microsoft Corporation) C:\WINDOWS\system32\wpnapps.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 001033696 _____ (Microsoft Corporation) C:\WINDOWS\system32\crypt32.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 001029632 _____ (Microsoft Corporation) C:\WINDOWS\system32\XpsPrint.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 001016832 _____ (Microsoft Corporation) C:\WINDOWS\system32\qmgr.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 001009664 _____ (Microsoft Corporation) C:\WINDOWS\system32\localspl.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 001008184 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Devices.Sensors.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 001001472 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Security.Authentication.Web.Core.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 001001472 _____ (Microsoft Corporation) C:\WINDOWS\system32\SEMgrSvc.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 000999896 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.UI.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 000999424 _____ (Microsoft Corporation) C:\WINDOWS\system32\taskbarcpl.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 000992680 _____ (Microsoft Corporation) C:\WINDOWS\system32\winresume.exe
2020-08-17 14:46 - 2020-08-17 14:46 - 000988672 _____ (Microsoft Corporation) C:\WINDOWS\system32\NotificationController.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 000966872 _____ (Microsoft Corporation) C:\WINDOWS\system32\InputHost.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 000957952 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Networking.BackgroundTransfer.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 000947200 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.UI.Immersive.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 000943416 _____ (Microsoft Corporation) C:\WINDOWS\system32\CloudExperienceHostCommon.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 000940344 _____ (Microsoft Corporation) C:\WINDOWS\system32\ReAgent.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 000924512 _____ (Microsoft Corporation) C:\WINDOWS\system32\ole32.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 000912896 _____ (Microsoft Corporation) C:\WINDOWS\system32\MiracastReceiver.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 000910336 _____ (Microsoft Corporation) C:\WINDOWS\system32\fontext.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 000907456 _____ (Microsoft Corporation) C:\WINDOWS\system32\WinTypes.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 000905904 _____ (Microsoft Corporation) C:\WINDOWS\system32\WpcMon.exe
2020-08-17 14:46 - 2020-08-17 14:46 - 000904192 _____ (Microsoft Corporation) C:\WINDOWS\system32\MbaeApiPublic.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 000897536 _____ (Microsoft Corporation) C:\WINDOWS\system32\windowsperformancerecordercontrol.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 000896512 _____ (Microsoft Corporation) C:\WINDOWS\system32\ContactApis.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 000884736 _____ (Microsoft Corporation) C:\WINDOWS\system32\tdh.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 000880600 _____ (Microsoft Corporation) C:\WINDOWS\system32\gdi32full.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 000877056 _____ (Microsoft Corporation) C:\WINDOWS\system32\ShareHost.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 000871240 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\ClipSp.sys
2020-08-17 14:46 - 2020-08-17 14:46 - 000865280 _____ (Microsoft Corporation) C:\WINDOWS\system32\lpasvc.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 000861496 _____ (Microsoft Corporation) C:\WINDOWS\system32\LicenseManager.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 000856328 _____ (Microsoft Corporation) C:\WINDOWS\system32\msctf.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 000848384 _____ (Microsoft Corporation) C:\WINDOWS\system32\uDWM.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 000845824 _____ (Microsoft Corporation) C:\WINDOWS\system32\MPSSVC.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 000844800 _____ (Microsoft Corporation) C:\WINDOWS\system32\MapsStore.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 000842752 _____ (Microsoft Corporation) C:\WINDOWS\system32\MusUpdateHandlers.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 000808448 _____ (Microsoft Corporation) C:\WINDOWS\system32\EmailApis.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 000804864 _____ (Microsoft Corporation) C:\WINDOWS\system32\wcmsvc.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 000798208 _____ (Microsoft Corporation) C:\WINDOWS\system32\kerberos.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 000793600 _____ (Microsoft Corporation) C:\WINDOWS\system32\WpcRefreshTask.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 000793280 _____ (Microsoft Corporation) C:\WINDOWS\system32\pkeyhelper.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 000791040 _____ (Microsoft Corporation) C:\WINDOWS\system32\XblGameSave.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 000790232 _____ (Microsoft Corporation) C:\WINDOWS\system32\SecurityHealthService.exe
2020-08-17 14:46 - 2020-08-17 14:46 - 000788160 _____ (Microsoft Corporation) C:\WINDOWS\system32\winhttp.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 000782848 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Networking.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 000779360 _____ (Microsoft Corporation) C:\WINDOWS\system32\MrmCoreR.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 000775768 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppContracts.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 000775680 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Internal.Signals.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 000774456 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Services.TargetedContent.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 000773432 _____ (Microsoft Corporation) C:\WINDOWS\system32\Facilitator.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 000759608 _____ (Microsoft Corporation) C:\WINDOWS\system32\DismApi.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 000759296 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Security.Authentication.OnlineId.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 000755664 _____ (Microsoft Corporation) C:\WINDOWS\system32\TextInputFramework.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 000749960 _____ (Microsoft Corporation) C:\WINDOWS\system32\FlightSettings.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 000748544 _____ (Microsoft Corporation) C:\WINDOWS\system32\ngcsvc.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 000747864 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppXDeploymentClient.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 000746328 _____ (Microsoft Corporation) C:\WINDOWS\system32\ClipSVC.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 000738304 _____ (Microsoft Corporation) C:\WINDOWS\system32\MbaeApi.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 000733184 _____ (Microsoft Corporation) C:\WINDOWS\system32\BTAGService.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 000727552 _____ (Microsoft Corporation) C:\WINDOWS\system32\MdmDiagnostics.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 000727040 _____ (Microsoft Corporation) C:\WINDOWS\system32\PhoneService.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 000725120 _____ (Microsoft Corporation) C:\WINDOWS\system32\CoreMessaging.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 000722432 _____ (Microsoft Corporation) C:\WINDOWS\system32\wuapi.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 000721920 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.AccountsControl.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 000721024 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.ApplicationModel.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 000715920 _____ (Microsoft Corporation) C:\WINDOWS\system32\ci.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 000711680 _____ (Microsoft Corporation) C:\WINDOWS\system32\SearchIndexer.exe
2020-08-17 14:46 - 2020-08-17 14:46 - 000710144 _____ (Microsoft Corporation) C:\WINDOWS\system32\usbmon.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 000707584 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Internal.Management.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 000702464 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.UI.Core.TextInput.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 000696760 _____ (Microsoft Corporation) C:\WINDOWS\system32\wer.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 000695296 _____ (Microsoft Corporation) C:\WINDOWS\system32\XblAuthManager.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 000694784 _____ (Microsoft Corporation) C:\WINDOWS\system32\netprofmsvc.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 000691712 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.CloudStore.Schema.Shell.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 000689992 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\dxgmms2.sys
2020-08-17 14:46 - 2020-08-17 14:46 - 000689664 _____ (Microsoft Corporation) C:\WINDOWS\system32\InkObjCore.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 000689152 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Media.Ocr.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 000680176 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Internal.Shell.Broker.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 000675024 _____ (Microsoft Corporation) C:\WINDOWS\system32\fontdrvhost.exe
2020-08-17 14:46 - 2020-08-17 14:46 - 000671232 _____ (Microsoft Corporation) C:\WINDOWS\system32\netlogon.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 000666624 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\srv2.sys
2020-08-17 14:46 - 2020-08-17 14:46 - 000656896 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Management.Service.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 000655872 _____ (Microsoft Corporation) C:\WINDOWS\system32\bisrv.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 000650752 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppointmentApis.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 000649728 _____ (Microsoft Corporation) C:\WINDOWS\system32\ActivationManager.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 000645120 _____ (Microsoft Corporation) C:\WINDOWS\system32\agentactivationruntimewindows.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 000644960 _____ (Microsoft Corporation) C:\WINDOWS\system32\kernel32.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 000639488 _____ (Microsoft Corporation) C:\WINDOWS\system32\WpcWebFilter.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 000632320 _____ (Microsoft Corporation) C:\WINDOWS\system32\LogonController.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 000630272 _____ (Microsoft Corporation) C:\WINDOWS\system32\agentactivationruntime.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 000625152 _____ (Microsoft Corporation) C:\WINDOWS\system32\win32spl.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 000624128 _____ (Microsoft Corporation) C:\WINDOWS\system32\wbiosrvc.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 000623392 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Perception.Stub.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 000614912 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.ApplicationModel.ConversationalAgent.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 000611952 _____ C:\WINDOWS\system32\TextShaping.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 000610816 _____ (Microsoft Corporation) C:\WINDOWS\system32\wifinetworkmanager.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 000610616 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\Wdf01000.sys
2020-08-17 14:46 - 2020-08-17 14:46 - 000606880 _____ (Microsoft Corporation) C:\WINDOWS\system32\oleaut32.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 000604160 _____ (Microsoft Corporation) C:\WINDOWS\system32\MrmIndexer.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 000602184 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.StateRepositoryPS.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 000600376 _____ (Microsoft Corporation) C:\WINDOWS\system32\wimgapi.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 000599056 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\storport.sys
2020-08-17 14:46 - 2020-08-17 14:46 - 000595512 _____ (Microsoft Corporation) C:\WINDOWS\system32\windows.applicationmodel.datatransfer.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 000595456 _____ (Microsoft Corporation) C:\WINDOWS\system32\windows.immersiveshell.serviceprovider.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 000594480 _____ (Microsoft Corporation) C:\WINDOWS\system32\mscms.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 000590848 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Graphics.Printing.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 000590848 _____ (Microsoft Corporation) C:\WINDOWS\system32\lpksetup.exe
2020-08-17 14:46 - 2020-08-17 14:46 - 000589824 _____ (Microsoft Corporation) C:\WINDOWS\system32\usercpl.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 000585216 _____ (Microsoft Corporation) C:\WINDOWS\system32\AudioEndpointBuilder.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 000584704 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Web.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 000583608 _____ (Microsoft Corporation) C:\WINDOWS\system32\StateRepository.Core.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 000582656 _____ (Microsoft Corporation) C:\WINDOWS\system32\hgcpl.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 000581576 _____ (Microsoft Corporation) C:\WINDOWS\system32\dnsapi.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 000573440 _____ (Microsoft Corporation) C:\WINDOWS\system32\printfilterpipelinesvc.exe
2020-08-17 14:46 - 2020-08-17 14:46 - 000572416 _____ (Microsoft Corporation) C:\WINDOWS\system32\MBMediaManager.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 000571392 _____ (Microsoft Corporation) C:\WINDOWS\system32\NgcCtnrSvc.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 000568320 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Gaming.Input.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 000564224 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Networking.Connectivity.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 000563712 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Media.Import.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 000562688 _____ (Microsoft Corporation) C:\WINDOWS\system32\SettingsHandlers_Language.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 000559616 _____ (Microsoft Corporation) C:\WINDOWS\system32\ChatApis.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 000552128 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\cng.sys
2020-08-17 14:46 - 2020-08-17 14:46 - 000549376 _____ (Microsoft Corporation) C:\WINDOWS\system32\MusNotification.exe
2020-08-17 14:46 - 2020-08-17 14:46 - 000549376 _____ (Microsoft Corporation) C:\WINDOWS\system32\configmanager2.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 000546456 _____ (Microsoft Corporation) C:\WINDOWS\system32\SHCore.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 000544376 _____ (Microsoft Corporation) C:\WINDOWS\system32\MusNotifyIcon.exe
2020-08-17 14:46 - 2020-08-17 14:46 - 000543744 _____ (Microsoft Corporation) C:\WINDOWS\system32\dmenrollengine.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 000540672 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Devices.SmartCards.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 000539648 _____ (Microsoft Corporation) C:\WINDOWS\system32\JpMapControl.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 000536576 _____ (Microsoft Corporation) C:\WINDOWS\system32\wpnprv.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 000532992 _____ (Microsoft Corporation) C:\WINDOWS\system32\LockController.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 000528360 _____ (Microsoft Corporation) C:\WINDOWS\system32\policymanager.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 000525312 _____ (Microsoft Corporation) C:\WINDOWS\system32\wlidprov.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 000524288 _____ (Microsoft Corporation) C:\WINDOWS\system32\spoolsv.exe
2020-08-17 14:46 - 2020-08-17 14:46 - 000523720 _____ (Microsoft Corporation) C:\WINDOWS\system32\StructuredQuery.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 000519680 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.System.Launcher.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 000517944 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\afd.sys
2020-08-17 14:46 - 2020-08-17 14:46 - 000516096 _____ (Microsoft Corporation) C:\WINDOWS\system32\UiaManager.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 000515072 _____ (Microsoft Corporation) C:\WINDOWS\system32\MusNotificationUx.exe
2020-08-17 14:46 - 2020-08-17 14:46 - 000512512 _____ (Microsoft Corporation) C:\WINDOWS\system32\twinapi.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 000505344 _____ (Microsoft Corporation) C:\WINDOWS\system32\daxexec.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 000502608 _____ (Microsoft Corporation) C:\WINDOWS\system32\audiodg.exe
2020-08-17 14:46 - 2020-08-17 14:46 - 000501248 _____ (Microsoft Corporation) C:\WINDOWS\system32\twinui.appcore.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 000499712 _____ (Microsoft Corporation) C:\WINDOWS\system32\wlidcli.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 000495840 _____ (Microsoft Corporation) C:\WINDOWS\system32\msvcp_win.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 000494824 _____ (Microsoft Corporation) C:\WINDOWS\system32\WUDFx02000.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 000482616 _____ (Microsoft Corporation) C:\WINDOWS\system32\WerFault.exe
2020-08-17 14:46 - 2020-08-17 14:46 - 000478520 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\mrxsmb.sys
2020-08-17 14:46 - 2020-08-17 14:46 - 000477184 _____ (Microsoft Corporation) C:\WINDOWS\system32\DevicesFlowBroker.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 000475704 _____ (Microsoft Corporation) C:\WINDOWS\system32\sechost.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 000474624 _____ (Microsoft Corporation) C:\WINDOWS\system32\mbsmsapi.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 000473088 _____ (Microsoft Corporation) C:\WINDOWS\system32\CredProvDataModel.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 000471552 _____ (Microsoft Corporation) C:\WINDOWS\system32\cdpsvc.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 000469936 _____ (Microsoft Corporation) C:\WINDOWS\system32\WWanAPI.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 000469504 _____ (Microsoft Corporation) C:\WINDOWS\system32\schannel.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 000466928 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Media.MediaControl.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 000455168 _____ C:\WINDOWS\system32\WindowManagementAPI.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 000452608 _____ (Microsoft Corporation) C:\WINDOWS\system32\usosvc.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 000451424 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppResolver.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 000449024 _____ (Microsoft Corporation) C:\WINDOWS\system32\Narrator.exe
2020-08-17 14:46 - 2020-08-17 14:46 - 000445440 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Devices.AllJoyn.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 000442680 _____ (Microsoft Corporation) C:\WINDOWS\system32\msv1_0.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 000435712 _____ (Microsoft Corporation) C:\WINDOWS\system32\WwaApi.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 000433152 _____ (Microsoft Corporation) C:\WINDOWS\system32\TileDataRepository.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 000431616 _____ (Microsoft Corporation) C:\WINDOWS\system32\rasgcw.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 000429056 _____ (Microsoft Corporation) C:\WINDOWS\system32\InputSwitch.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 000424448 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Graphics.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 000424448 _____ (Microsoft Corporation) C:\WINDOWS\system32\EnterpriseAppMgmtSvc.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 000420936 _____ (Microsoft Corporation) C:\WINDOWS\system32\aepic.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 000418304 _____ (Microsoft Corporation) C:\WINDOWS\system32\SettingsHandlers_PCDisplay.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 000417280 _____ (Microsoft Corporation) C:\WINDOWS\system32\wuuhext.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 000412672 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Devices.SmartCards.Phone.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 000412672 _____ (Microsoft Corporation) C:\WINDOWS\system32\SettingsEnvironment.Desktop.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 000412672 _____ (Microsoft Corporation) C:\WINDOWS\system32\ncsi.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 000411136 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.ApplicationModel.Wallet.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 000409552 _____ (Microsoft Corporation) C:\WINDOWS\system32\Faultrep.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 000409088 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Payments.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 000408888 _____ (Microsoft Corporation) C:\WINDOWS\system32\wimserv.exe
2020-08-17 14:46 - 2020-08-17 14:46 - 000407504 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Devices.Enumeration.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 000406840 _____ (Microsoft Corporation) C:\WINDOWS\system32\invagent.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 000402944 _____ (Microsoft Corporation) C:\WINDOWS\system32\edgeIso.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 000400384 _____ (Microsoft Corporation) C:\WINDOWS\system32\netshell.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 000400184 _____ (Microsoft Corporation) C:\WINDOWS\system32\halmacpi.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 000400184 _____ (Microsoft Corporation) C:\WINDOWS\system32\hal.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 000399240 _____ (Microsoft Corporation) C:\WINDOWS\system32\SystemSettingsAdminFlows.exe
2020-08-17 14:46 - 2020-08-17 14:46 - 000395600 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Media.Devices.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 000395264 _____ (Microsoft Corporation) C:\WINDOWS\system32\DMPushRouterCore.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 000392704 _____ (Microsoft Corporation) C:\WINDOWS\system32\wlansec.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 000391680 _____ (Microsoft Corporation) C:\WINDOWS\system32\FirewallAPI.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 000388096 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Devices.LowLevel.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 000387072 _____ (Microsoft Corporation) C:\WINDOWS\system32\ShellCommonCommonProxyStub.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 000382464 _____ (Microsoft Corporation) C:\WINDOWS\system32\SystemSettings.UserAccountsHandlers.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 000379392 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.ApplicationModel.LockScreen.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 000378880 _____ (Microsoft Corporation) C:\WINDOWS\system32\MicrosoftAccountWAMExtension.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 000378880 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\cldflt.sys
2020-08-17 14:46 - 2020-08-17 14:46 - 000376320 _____ (Microsoft Corporation) C:\WINDOWS\system32\modernexecserver.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 000374480 _____ (Microsoft Corporation) C:\WINDOWS\system32\AUDIOKSE.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 000373760 _____ (Microsoft Corporation) C:\WINDOWS\system32\CoreShellAPI.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 000372736 _____ (Microsoft Corporation) C:\WINDOWS\system32\domgmt.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 000371376 _____ (Microsoft Corporation) C:\WINDOWS\system32\bcryptprimitives.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 000370176 _____ (Microsoft Corporation) C:\WINDOWS\system32\wksprt.exe
2020-08-17 14:46 - 2020-08-17 14:46 - 000369152 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Data.Activities.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 000368640 _____ (Microsoft Corporation) C:\WINDOWS\system32\QuietHours.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 000368640 _____ (Microsoft Corporation) C:\WINDOWS\system32\Geolocation.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 000364544 _____ (Microsoft Corporation) C:\WINDOWS\system32\BcastDVRClient.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 000360960 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Devices.WiFiDirect.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 000358216 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\dxgmms1.sys
2020-08-17 14:46 - 2020-08-17 14:46 - 000356352 _____ (Microsoft Corporation) C:\WINDOWS\system32\licensingdiag.exe
2020-08-17 14:46 - 2020-08-17 14:46 - 000355840 _____ (Microsoft Corporation) C:\WINDOWS\system32\LockAppBroker.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 000355328 _____ (Microsoft Corporation) C:\WINDOWS\system32\RTMediaFrame.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 000353608 _____ (Microsoft Corporation) C:\WINDOWS\system32\AboutSettingsHandlers.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 000352056 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\FWPKCLNT.SYS
2020-08-17 14:46 - 2020-08-17 14:46 - 000350208 _____ (Microsoft Corporation) C:\WINDOWS\system32\LockHostingFramework.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 000349184 _____ (Microsoft Corporation) C:\WINDOWS\system32\cdpusersvc.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 000343992 _____ (Microsoft Corporation) C:\WINDOWS\system32\mswsock.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 000343552 _____ (Microsoft Corporation) C:\WINDOWS\system32\HrtfApo.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 000341504 _____ (Microsoft Corporation) C:\WINDOWS\system32\wlanmsm.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 000340992 _____ (Microsoft Corporation) C:\WINDOWS\system32\SearchProtocolHost.exe
2020-08-17 14:46 - 2020-08-17 14:46 - 000337776 _____ (Microsoft Corporation) C:\WINDOWS\system32\wlanapi.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 000336896 _____ (Microsoft Corporation) C:\WINDOWS\system32\cryptngc.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 000335872 _____ (Microsoft Corporation) C:\WINDOWS\system32\profsvc.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 000335360 _____ (Microsoft Corporation) C:\WINDOWS\system32\SensorsApi.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 000335360 _____ (Microsoft Corporation) C:\WINDOWS\system32\PhoneOm.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 000335360 _____ (Microsoft Corporation) C:\WINDOWS\system32\DeviceEnroller.exe
2020-08-17 14:46 - 2020-08-17 14:46 - 000335360 _____ (Microsoft Corporation) C:\WINDOWS\system32\AarSvc.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 000331264 _____ (Microsoft Corporation) C:\WINDOWS\system32\AboveLockAppHost.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 000330752 _____ (Microsoft Corporation) C:\WINDOWS\system32\UserDataAccountApis.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 000329728 _____ (Microsoft Corporation) C:\WINDOWS\system32\win32k.sys
2020-08-17 14:46 - 2020-08-17 14:46 - 000328704 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Graphics.Printing.Workflow.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 000326144 _____ (Microsoft Corporation) C:\WINDOWS\system32\swprv.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 000325120 _____ (Microsoft Corporation) C:\WINDOWS\system32\vaultsvc.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 000321848 _____ (Microsoft Corporation) C:\WINDOWS\system32\CloudExperienceHost.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 000321024 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.UI.BlockedShutdown.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 000319488 _____ (Microsoft Corporation) C:\WINDOWS\system32\CloudDomainJoinDataModelServer.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 000318464 _____ (Microsoft Corporation) C:\WINDOWS\system32\omadmclient.exe
2020-08-17 14:46 - 2020-08-17 14:46 - 000317952 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Devices.Midi.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 000315904 _____ (Microsoft Corporation) C:\WINDOWS\system32\RADCUI.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 000315392 _____ (Microsoft Corporation) C:\WINDOWS\system32\MicrosoftAccountExtension.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 000313152 _____ (Microsoft Corporation) C:\WINDOWS\system32\SystemSettings.DataModel.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 000311920 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Storage.ApplicationData.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 000310784 _____ (Microsoft Corporation) C:\WINDOWS\system32\WaaSMedicSvc.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 000310272 _____ (Microsoft Corporation) C:\WINDOWS\system32\ncbservice.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 000308536 _____ (Microsoft Corporation) C:\WINDOWS\system32\SecurityHealthAgent.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 000304128 _____ (Microsoft Corporation) C:\WINDOWS\system32\wpnclient.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 000303616 _____ (Microsoft Corporation) C:\WINDOWS\system32\mssvp.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 000301880 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\fltMgr.sys
2020-08-17 14:46 - 2020-08-17 14:46 - 000301056 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.UI.Xaml.Resources.th.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 000300544 _____ (Microsoft Corporation) C:\WINDOWS\system32\nlasvc.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 000300544 _____ (Microsoft Corporation) C:\WINDOWS\system32\CapabilityAccessManager.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 000298496 _____ (Microsoft Corporation) C:\WINDOWS\system32\TaskApis.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 000297984 _____ (Microsoft Corporation) C:\WINDOWS\system32\wincorlib.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 000297472 _____ (Microsoft Corporation) C:\WINDOWS\system32\SettingsHandlers_OptionalFeatures.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 000296960 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\MbbCx.sys
2020-08-17 14:46 - 2020-08-17 14:46 - 000296448 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.System.Diagnostics.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 000293376 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Gaming.XboxLive.Storage.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 000292664 _____ (Microsoft Corporation) C:\WINDOWS\system32\thumbcache.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 000290816 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Gaming.Preview.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 000290816 _____ (Microsoft Corporation) C:\WINDOWS\system32\ConhostV1.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 000289792 _____ (Microsoft Corporation) C:\WINDOWS\system32\BioCredProv.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 000288152 _____ (Microsoft Corporation) C:\WINDOWS\system32\wintrust.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 000287648 _____ (Microsoft Corporation) C:\WINDOWS\system32\CredentialEnrollmentManager.exe
2020-08-17 14:46 - 2020-08-17 14:46 - 000286720 _____ (Microsoft Corporation) C:\WINDOWS\system32\SettingsHandlers_SpeechPrivacy.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 000286720 _____ (Microsoft Corporation) C:\WINDOWS\system32\Search.ProtocolHandler.MAPI2.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 000286208 _____ (Microsoft Corporation) C:\WINDOWS\system32\dafWfdProvider.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 000281600 _____ (Microsoft Corporation) C:\WINDOWS\system32\actxprxy.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 000281088 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Devices.Usb.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 000280064 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Networking.NetworkOperators.ESim.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 000279040 _____ (Microsoft Corporation) C:\WINDOWS\system32\wow32.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 000277832 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\clfs.sys
2020-08-17 14:46 - 2020-08-17 14:46 - 000277504 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppxAllUserStore.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 000276992 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Devices.Lights.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 000276992 _____ (Microsoft Corporation) C:\WINDOWS\system32\RasMediaManager.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 000276480 _____ (Microsoft Corporation) C:\WINDOWS\system32\PickerPlatform.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 000273920 _____ (Microsoft Corporation) C:\WINDOWS\system32\BootMenuUX.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 000271872 _____ (Microsoft Corporation) C:\WINDOWS\system32\credprovs.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 000269312 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Cortana.OneCore.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 000267264 _____ (Microsoft Corporation) C:\WINDOWS\system32\dmenterprisediagnostics.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 000265448 _____ (Microsoft Corporation) C:\WINDOWS\system32\ExecModelClient.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 000264704 _____ C:\WINDOWS\system32\Windows.Internal.UI.Shell.WindowTabManager.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 000264704 _____ (Microsoft Corporation) C:\WINDOWS\system32\UpdateDeploymentProvider.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 000261632 _____ (Microsoft Corporation) C:\WINDOWS\system32\WpcApi.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 000260096 _____ (Microsoft Corporation) C:\WINDOWS\system32\mdmregistration.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 000259072 _____ (Microsoft Corporation) C:\WINDOWS\system32\provengine.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 000255488 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.UI.CredDialogController.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 000252928 _____ (Microsoft Corporation) C:\WINDOWS\system32\msIso.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 000252416 _____ (Microsoft Corporation) C:\WINDOWS\system32\QuickActionsDataModel.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 000250368 _____ (Microsoft Corporation) C:\WINDOWS\system32\SettingsHandlers_Cortana.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 000250368 _____ (Microsoft Corporation) C:\WINDOWS\system32\DeviceDirectoryClient.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 000243200 _____ (Microsoft Corporation) C:\WINDOWS\system32\DiagnosticLogCSP.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 000240640 _____ (Microsoft Corporation) C:\WINDOWS\system32\windows.internal.shellcommon.shareexperience.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 000238592 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.System.SystemManagement.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 000236032 _____ (Microsoft Corporation) C:\WINDOWS\system32\cryptui.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 000234496 _____ (Microsoft Corporation) C:\WINDOWS\system32\icm32.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 000233984 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.ApplicationModel.Store.TestingFramework.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 000230912 _____ (Microsoft Corporation) C:\WINDOWS\system32\SyncSettings.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 000230712 _____ (Microsoft Corporation) C:\WINDOWS\system32\CloudExperienceHostBroker.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 000230400 _____ (Microsoft Corporation) C:\WINDOWS\system32\dnsrslvr.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 000229888 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\srvnet.sys
2020-08-17 14:46 - 2020-08-17 14:46 - 000229376 _____ (Microsoft Corporation) C:\WINDOWS\system32\SearchFilterHost.exe
2020-08-17 14:46 - 2020-08-17 14:46 - 000226816 _____ (Microsoft Corporation) C:\WINDOWS\system32\wlidcredprov.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 000223744 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.StateRepositoryUpgrade.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 000223544 _____ (Microsoft Corporation) C:\WINDOWS\system32\Dism.exe
2020-08-17 14:46 - 2020-08-17 14:46 - 000223232 _____ (Microsoft Corporation) C:\WINDOWS\system32\accessibilitycpl.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 000222720 _____ (Microsoft Corporation) C:\WINDOWS\system32\WaaSMedicCapsule.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 000221184 _____ (Microsoft Corporation) C:\WINDOWS\system32\bthprops.cpl
2020-08-17 14:46 - 2020-08-17 14:46 - 000218112 _____ (Microsoft Corporation) C:\WINDOWS\system32\storewuauth.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 000217600 _____ (Microsoft Corporation) C:\WINDOWS\system32\policymanagerprecheck.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 000216064 _____ (Microsoft Corporation) C:\WINDOWS\system32\vaultcli.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 000215040 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Internal.Devices.Sensors.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 000215040 _____ (Microsoft Corporation) C:\WINDOWS\system32\ngcpopkeysrv.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 000215040 _____ (Microsoft Corporation) C:\WINDOWS\system32\newdev.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 000214528 _____ (Microsoft Corporation) C:\WINDOWS\system32\WpcTok.exe
2020-08-17 14:46 - 2020-08-17 14:46 - 000214016 _____ (Microsoft Corporation) C:\WINDOWS\system32\wpr.exe
2020-08-17 14:46 - 2020-08-17 14:46 - 000212992 _____ (Microsoft Corporation) C:\WINDOWS\system32\wcmcsp.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 000212480 _____ (Microsoft Corporation) C:\WINDOWS\system32\netman.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 000211456 _____ (Microsoft Corporation) C:\WINDOWS\system32\coredpus.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 000210432 _____ (Microsoft Corporation) C:\WINDOWS\system32\ComposerFramework.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 000208896 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.UI.AppDefaults.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 000208896 _____ (Microsoft Corporation) C:\WINDOWS\system32\ApproveChildRequest.exe
2020-08-17 14:46 - 2020-08-17 14:46 - 000207872 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Devices.WiFi.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 000206848 _____ (Microsoft Corporation) C:\WINDOWS\system32\psmsrv.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 000205824 _____ (Microsoft Corporation) C:\WINDOWS\system32\TDLMigration.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 000205824 _____ (Microsoft Corporation) C:\WINDOWS\system32\provops.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 000203264 _____ (Microsoft Corporation) C:\WINDOWS\system32\cdd.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 000202568 _____ (Microsoft Corporation) C:\WINDOWS\system32\CloudExperienceHostUser.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 000201216 _____ (Microsoft Corporation) C:\WINDOWS\system32\windowslivelogin.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 000201016 _____ (Microsoft Corporation) C:\WINDOWS\system32\wermgr.exe
2020-08-17 14:46 - 2020-08-17 14:46 - 000198144 _____ (Microsoft Corporation) C:\WINDOWS\system32\MicrosoftAccountCloudAP.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 000197632 _____ (Microsoft Corporation) C:\WINDOWS\system32\wuuhosdeployment.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 000197632 _____ (Microsoft Corporation) C:\WINDOWS\system32\DesktopSwitcherDataModel.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 000195128 _____ (Microsoft Corporation) C:\WINDOWS\system32\weretw.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 000192000 _____ (Microsoft Corporation) C:\WINDOWS\system32\container.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 000191488 _____ (Microsoft Corporation) C:\WINDOWS\system32\XamlTileRender.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 000191488 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Security.Authentication.Identity.Provider.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 000190048 _____ (Microsoft Corporation) C:\WINDOWS\system32\logoncli.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 000189952 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Devices.HumanInterfaceDevice.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 000188000 _____ (Microsoft Corporation) C:\WINDOWS\system32\deviceaccess.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 000186880 _____ (Microsoft Corporation) C:\WINDOWS\system32\wdigest.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 000186880 _____ (Microsoft Corporation) C:\WINDOWS\system32\provhandlers.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 000186880 _____ (Microsoft Corporation) C:\WINDOWS\system32\InstallServiceTasks.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 000185344 _____ (Microsoft Corporation) C:\WINDOWS\system32\SettingsHandlers_Gpu.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 000184832 _____ (Microsoft Corporation) C:\WINDOWS\system32\authui.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 000184320 _____ (Microsoft Corporation) C:\WINDOWS\system32\wersvc.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 000184320 _____ (Microsoft Corporation) C:\WINDOWS\system32\DataExchange.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 000183296 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Internal.Graphics.Display.DisplayColorManagement.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 000182784 _____ (Microsoft Corporation) C:\WINDOWS\system32\netprofm.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 000180224 _____ (Microsoft Corporation) C:\WINDOWS\system32\PhoneCallHistoryApis.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 000179712 _____ (Microsoft Corporation) C:\WINDOWS\system32\tcpmon.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 000179000 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Management.Workplace.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 000178176 _____ (Microsoft Corporation) C:\WINDOWS\system32\intl.cpl
2020-08-17 14:46 - 2020-08-17 14:46 - 000176640 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Internal.CapturePicker.Desktop.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 000176440 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.StateRepositoryClient.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 000175616 _____ (Microsoft Corporation) C:\WINDOWS\system32\SpatializerApo.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 000172032 _____ (Microsoft Corporation) C:\WINDOWS\system32\fcon.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 000171992 _____ (Microsoft Corporation) C:\WINDOWS\system32\SystemSettingsBroker.exe
2020-08-17 14:46 - 2020-08-17 14:46 - 000171008 _____ (Microsoft Corporation) C:\WINDOWS\system32\PasswordEnrollmentManager.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 000167424 _____ (Microsoft Corporation) C:\WINDOWS\system32\MicrosoftAccountTokenProvider.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 000166288 _____ (Microsoft Corporation) C:\WINDOWS\system32\omadmapi.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 000165888 _____ (Microsoft Corporation) C:\WINDOWS\system32\provisioningcsp.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 000165376 _____ (Microsoft Corporation) C:\WINDOWS\system32\mssph.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 000164864 _____ (Microsoft Corporation) C:\WINDOWS\system32\PeopleBand.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 000164864 _____ (Microsoft Corporation) C:\WINDOWS\system32\CapabilityAccessManagerClient.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 000163840 _____ (Microsoft Corporation) C:\WINDOWS\system32\dmcsps.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 000163328 _____ (Microsoft Corporation) C:\WINDOWS\system32\MtcModel.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 000163208 _____ (Microsoft Corporation) C:\WINDOWS\system32\coreglobconfig.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 000162816 _____ (Microsoft Corporation) C:\WINDOWS\system32\UserDeviceRegistration.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 000162816 _____ (Microsoft Corporation) C:\WINDOWS\system32\AuthBroker.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 000160768 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.ApplicationModel.Core.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 000159232 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Devices.Radios.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 000156160 _____ (Microsoft Corporation) C:\WINDOWS\system32\KnobsCore.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 000155960 _____ (Microsoft Corporation) C:\WINDOWS\system32\SettingsHandlers_SIUF.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 000155136 _____ (Microsoft Corporation) C:\WINDOWS\system32\ErrorDetails.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 000151864 _____ (Microsoft Corporation) C:\WINDOWS\system32\WerFaultSecure.exe
2020-08-17 14:46 - 2020-08-17 14:46 - 000151552 _____ (Microsoft Corporation) C:\WINDOWS\system32\useractivitybroker.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 000150528 _____ (Microsoft Corporation) C:\WINDOWS\system32\SwitcherDataModel.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 000150528 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppXApplicabilityBlob.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 000150016 _____ (Microsoft Corporation) C:\WINDOWS\system32\dot3mm.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 000148992 _____ (Microsoft Corporation) C:\WINDOWS\system32\control.exe
2020-08-17 14:46 - 2020-08-17 14:46 - 000148480 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.UI.Internal.Input.ExpressiveInput.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 000146432 _____ (Microsoft Corporation) C:\WINDOWS\system32\NPSM.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 000145920 _____ (Microsoft Corporation) C:\WINDOWS\system32\umpo.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 000142648 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\ksecpkg.sys
2020-08-17 14:46 - 2020-08-17 14:46 - 000142008 _____ (Microsoft Corporation) C:\WINDOWS\system32\dmcmnutils.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 000141008 _____ (Microsoft Corporation) C:\WINDOWS\system32\Clipc.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 000139952 _____ (Microsoft Corporation) C:\WINDOWS\system32\wldp.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 000139776 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Internal.Graphics.Display.DisplayEnhancementManagement.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 000138928 _____ (Microsoft Corporation) C:\WINDOWS\system32\dwmapi.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 000138752 _____ (Microsoft Corporation) C:\WINDOWS\system32\PrintWorkflowService.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 000138240 _____ (Microsoft Corporation) C:\WINDOWS\system32\t2embed.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 000135680 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Storage.Compression.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 000135168 _____ (Microsoft Corporation) C:\WINDOWS\system32\mskeyprotcli.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 000135168 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppExtension.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 000133632 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Energy.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 000133120 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Devices.Haptics.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 000131896 _____ (Microsoft Corporation) C:\WINDOWS\system32\setupcl.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 000131072 _____ (Microsoft Corporation) C:\WINDOWS\system32\SpatialAudioLicenseSrv.exe
2020-08-17 14:46 - 2020-08-17 14:46 - 000129024 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Networking.HostName.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 000128000 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Internal.CapturePicker.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 000127488 _____ (Microsoft Corporation) C:\WINDOWS\system32\mapistub.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 000127488 _____ (Microsoft Corporation) C:\WINDOWS\system32\mapi32.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 000126976 _____ (Microsoft Corporation) C:\WINDOWS\system32\musdialoghandlers.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 000126016 _____ (Microsoft Corporation) C:\WINDOWS\system32\profext.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 000125952 _____ (Microsoft Corporation) C:\WINDOWS\system32\ActionCenterCPL.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 000125248 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\pdc.sys
2020-08-17 14:46 - 2020-08-17 14:46 - 000123904 _____ (Microsoft Corporation) C:\WINDOWS\system32\gamingtcui.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 000123392 _____ (Microsoft Corporation) C:\WINDOWS\system32\dssvc.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 000121344 _____ (Microsoft Corporation) C:\WINDOWS\system32\wcmapi.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 000121344 _____ (Microsoft Corporation) C:\WINDOWS\system32\msaatext.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 000118784 _____ C:\WINDOWS\system32\DataStoreCacheDumpTool.exe
2020-08-17 14:46 - 2020-08-17 14:46 - 000117760 _____ (Microsoft Corporation) C:\WINDOWS\system32\CustomInstallExec.exe
2020-08-17 14:46 - 2020-08-17 14:46 - 000117248 _____ (Microsoft Corporation) C:\WINDOWS\system32\DeviceMetadataRetrievalClient.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 000116736 _____ (Microsoft Corporation) C:\WINDOWS\system32\dmcertinst.exe
2020-08-17 14:46 - 2020-08-17 14:46 - 000115712 _____ (Microsoft Corporation) C:\WINDOWS\system32\oleprn.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 000115712 _____ (Microsoft Corporation) C:\WINDOWS\system32\drvsetup.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 000115000 _____ (Microsoft Corporation) C:\WINDOWS\system32\offlinelsa.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 000114688 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppointmentActivation.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 000114176 _____ (Microsoft Corporation) C:\WINDOWS\system32\mssitlb.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 000113664 _____ (Microsoft Corporation) C:\WINDOWS\system32\provpackageapidll.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 000113152 _____ (Microsoft Corporation) C:\WINDOWS\splwow64.exe
2020-08-17 14:46 - 2020-08-17 14:46 - 000111616 _____ (Microsoft Corporation) C:\WINDOWS\system32\VoipRT.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 000110512 _____ (Microsoft Corporation) C:\WINDOWS\system32\gpapi.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 000110040 _____ (Microsoft Corporation) C:\WINDOWS\system32\win32u.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 000109368 _____ (Microsoft Corporation) C:\WINDOWS\system32\ResourcePolicyServer.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 000109056 _____ (Microsoft Corporation) C:\WINDOWS\system32\TelephonyInteractiveUser.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 000109056 _____ (Microsoft Corporation) C:\WINDOWS\system32\mdmmigrator.dll
2020-08-17 14:46 - 2020-08-17 14:46 - 000108544 _____ (Microsoft Corporation) C:\WINDOWS\system32\socialapis.dll
         

Alt 28.08.2020, 06:44   #5
Waldi1988
 
Windows 10: Malewarebyts hat folgenden Schädling gefunden APPDATA\LOCAL\TEMP\BIT925E.TMP - Standard

Windows 10: Malewarebyts hat folgenden Schädling gefunden APPDATA\LOCAL\TEMP\BIT925E.TMP



Code:
ATTFilter
==================== Konten: =============================

Admin (S-1-5-21-203461993-3024751055-2779051881-1000 - Administrator - Enabled) => C:\Users\Admin
Administrator (S-1-5-21-203461993-3024751055-2779051881-500 - Administrator - Disabled)
DefaultAccount (S-1-5-21-203461993-3024751055-2779051881-503 - Limited - Disabled)
Franziska (S-1-5-21-203461993-3024751055-2779051881-1001 - Limited - Enabled) => C:\Users\Franziska
Gast (S-1-5-21-203461993-3024751055-2779051881-501 - Limited - Disabled)
HomeGroupUser$ (S-1-5-21-203461993-3024751055-2779051881-1003 - Limited - Enabled)
WDAGUtilityAccount (S-1-5-21-203461993-3024751055-2779051881-504 - Limited - Disabled)

==================== Sicherheits-Center ========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.)

AV: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
AS: Spybot - Search and Destroy (Disabled - Out of date) {4C1D9672-63FE-5C90-371E-8FDA591C5B75}
AS: Malwarebytes (Enabled - Up to date) {98619B37-4FC4-67F2-1C99-EEF6D47DBD96}
AS: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
AS: G DATA INTERNET SECURITY (Enabled - Up to date) {12A48B7F-CAF7-5864-4246-A92366268238}

==================== Installierte Programme ======================

(Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.)

ANT Drivers Installer x86 (HKLM\...\{A7AD401B-8AE4-45CF-B3C2-DF1D0ADF4A76}) (Version: 2.3.4 - Garmin Ltd or its subsidiaries) Hidden
Asmedia ASM104x USB 3.0 Host Controller Driver (HKLM\...\{E4FB0B39-C991-4EE7-95DD-1A1A7857D33D}) (Version: 1.10.1.0 - Asmedia Technology)
Bonjour (HKLM\...\{D168AAD0-6686-47C1-B599-CDD4888B9D1A}) (Version: 3.1.0.1 - Apple Inc.)
Canon Easy-WebPrint EX (HKLM\...\Easy-WebPrint EX) (Version: 1.7.0.0 - Canon Inc.)
Canon IJ Scan Utility (HKLM\...\Canon_IJ_Scan_Utility) (Version:  - Canon Inc.)
Canon Inkjet Printer/Scanner/Fax Extended Survey Program (HKLM\...\CANONIJPLM100) (Version: 4.0.0 - Canon Inc.)
Canon Kurzwahlprogramm (HKLM\...\Speed Dial Utility) (Version: 1.3.0 - Canon Inc.)
Canon MX720 series Benutzerregistrierung (HKLM\...\Canon MX720 series Benutzerregistrierung) (Version:  - *Canon Inc.)
Canon MX720 series MP Drivers (HKLM\...\{1199FAD5-9546-44f3-81CF-FFDB8040B7BF}_Canon_MX720_series) (Version: 1.00 - Canon Inc.)
Canon MX720 series On-screen Manual (HKLM\...\Canon MX720 series On-screen Manual) (Version: 7.6.0 - Canon Inc.)
Canon My Image Garden (HKLM\...\Canon My Image Garden) (Version: 1.1.2 - Canon Inc.)
Canon My Image Garden Design Files (HKLM\...\Canon My Image Garden Design Files) (Version: 1.0.1 - Canon Inc.)
Canon My Printer (HKLM\...\CanonMyPrinter) (Version: 3.1.0 - Canon Inc.)
Canon Quick Menu (HKLM\...\CanonQuickMenu) (Version: 2.1.0 - Canon Inc.)
Elevated Installer (HKLM\...\{067FCCD5-0DC8-4D84-849C-A82656EFD36C}) (Version: 6.16.1.0 - Garmin Ltd or its subsidiaries) Hidden
GALILEOS Viewer 1.9 (HKLM\...\{A1AD28CE-ADDF-46F1-94DC-7D7ACBC1451B}) (Version: 1.9.4368.23293 - SICAT GmbH & Co. KG)
Garmin Express (HKLM\...\{78B7CE44-6303-4EC8-9A53-B7F3F3F89E24}) (Version: 6.16.1.0 - Garmin Ltd or its subsidiaries) Hidden
Garmin Express (HKLM\...\{824324a6-400d-4ee8-9aa0-72a8627a425e}) (Version: 6.16.1.0 - Garmin Ltd or its subsidiaries)
iCloud (HKLM\...\{DA214CA8-BBA5-451A-89EB-18F710997EC4}) (Version: 7.2.0.67 - Apple Inc.)
Intel(R) Network Connections Drivers (HKLM\...\PROSet) (Version:  - )
Intel(R) PROSet/Wireless Software for Bluetooth(R) Technology(patch version 3.0.1342.2) (HKLM\...\{302600C1-6BDF-4FD1-1311-148929CC1385}) (Version: 3.1.1311.0402 - Intel Corporation)
IrfanView 4.44 (32-bit) (HKLM\...\IrfanView) (Version: 4.44 - Irfan Skiljan)
iTunes (HKLM\...\{2DCF4392-F4F1-4C54-9C04-319981D4F538}) (Version: 12.7.2.60 - Apple Inc.)
Lenovo Power Management Driver (HKLM\...\Power Management Driver) (Version: 1.67.10.15 - Lenovo)
Malwarebytes version 4.1.2.73 (HKLM\...\{35065F43-4BB2-439A-BFF7-0F1014F2E0CD}_is1) (Version: 4.1.2.73 - Malwarebytes)
Microsoft Edge (HKLM\...\Microsoft Edge) (Version: 84.0.522.63 - Microsoft Corporation)
Microsoft Edge Update (HKLM\...\Microsoft Edge Update) (Version: 1.3.135.29 - )
Microsoft Office Home and Student 2013 - de-de (HKLM\...\HomeStudentRetail - de-de) (Version: 15.0.5267.1000 - Microsoft Corporation)
Microsoft OneDrive (HKU\S-1-5-21-203461993-3024751055-2779051881-1000\...\OneDriveSetup.exe) (Version: 20.134.0705.0008 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (HKLM\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729 (HKLM\...\{6AFCA4E1-9B78-3640-8F72-A7BF33448200}) (Version: 9.0.30729 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation)
Microsoft Visual C++ 2010  x86 Redistributable - 10.0.40219 (HKLM\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation)
Microsoft Visual Studio 2010 Tools for Office Runtime (x86) (HKLM\...\Microsoft Visual Studio 2010 Tools for Office Runtime (x86)) (Version: 10.0.50903 - Microsoft Corporation)
Microsoft Visual Studio 2010-Tools für Office-Laufzeit (x86) Language Pack - DEU (HKLM\...\Microsoft Visual Studio 2010 Tools for Office Runtime (x86) Language Pack - DEU) (Version: 10.0.50903 - Microsoft Corporation)
Mozilla Firefox 80.0 (x86 de) (HKLM\...\Mozilla Firefox 80.0 (x86 de)) (Version: 80.0 - Mozilla)
Mozilla Maintenance Service (HKLM\...\MozillaMaintenanceService) (Version: 80.0.0.7535 - Mozilla)
MSVC80_x86_v2 (HKLM\...\{6D3245B1-8DB8-4A23-9CD2-2C90F40ABAF6}) (Version: 1.0.3.0 - Nokia) Hidden
MSVC90_x86 (HKLM\...\{AF111648-99A1-453E-81DD-80DBBF6DAD0D}) (Version: 1.0.1.2 - Nokia) Hidden
MSXML 4.0 SP2 (KB954430) (HKLM\...\{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}) (Version: 4.20.9870.0 - Microsoft Corporation)
MSXML 4.0 SP2 (KB973688) (HKLM\...\{F662A8E6-F4DC-41A2-901E-8C11F044BDEC}) (Version: 4.20.9876.0 - Microsoft Corporation)
Office 15 Click-to-Run Extensibility Component (HKLM\...\{90150000-008C-0000-0000-0000000FF1CE}) (Version: 15.0.5267.1000 - Microsoft Corporation) Hidden
Office 15 Click-to-Run Licensing Component (HKLM\...\{90150000-007E-0000-0000-0000000FF1CE}) (Version: 15.0.5267.1000 - Microsoft Corporation) Hidden
Office 15 Click-to-Run Localization Component (HKLM\...\{90150000-008C-0407-0000-0000000FF1CE}) (Version: 15.0.5267.1000 - Microsoft Corporation) Hidden
PhotoRescue Pro (HKLM\...\{5260B91C-28E1-4fe9-B2EE-BE1B6C82621A}_is1) (Version: 6.9 - Essential Data Tools)
Recuva (HKLM\...\Recuva) (Version: 1.50 - Piriform)
Renesas Electronics USB 3.0 Host Controller Driver (HKLM\...\{17528CE4-C333-48FB-A9E4-D841E795CDCE}) (Version: 3.0.8.0 - Renesas Electronics Corporation) Hidden
Renesas Electronics USB 3.0 Host Controller Driver (HKLM\...\InstallShield_{17528CE4-C333-48FB-A9E4-D841E795CDCE}) (Version: 3.0.8.0 - Renesas Electronics Corporation)
ResearchSoft Direct Export Helper (HKLM\...\ResearchSoft Direct Export Helper) (Version:  - Thomson Reuters)
ThinkPad UltraNav Driver (HKLM\...\SynTPDeinstKey) (Version: 16.2.19.7 - )
Windows 10-Update-Assistent (HKLM\...\{D5C69738-B486-402E-85AC-2456D98A64E4}) (Version: 1.4.9200.22807 - Microsoft Corporation)
Windows-Treiberpaket - Dynastream Innovations, Inc. ANT LibUSB Drivers (04/11/2012 1.2.40.201) (HKLM\...\F9D2A789F9CFF8CEC36B544F53877C80F1F73C46) (Version: 04/11/2012 1.2.40.201 - Dynastream Innovations, Inc.)
Windows-Treiberpaket - Silicon Labs Software (DSI_SiUSBXp_3_1) USB  (02/06/2007 3.1) (HKLM\...\D1506E0025B5A3F9EB8270FE81C1EEDD9388B8A2) (Version: 02/06/2007 3.1 - Silicon Labs Software)

Packages:
=========
Microsoft Solitaire Collection -> C:\Program Files\WindowsApps\Microsoft.MicrosoftSolitaireCollection_4.7.8101.0_x86__8wekyb3d8bbwe [2020-08-19] (Microsoft Studios) [MS Ad]

==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ==============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

ContextMenuHandlers1: [PhotoStreamsExt] -> {89D984B3-813B-406A-8298-118AFA3A22AE} => C:\Program Files\Common Files\Apple\Internet Services\ShellStreams.dll [2017-12-08] (Apple Inc. -> Apple Inc.)
ContextMenuHandlers3: [MBAMShlExt] -> {57CE581A-0CB6-4266-9CA0-19364C90A0B3} => C:\Program Files\Malwarebytes\Anti-Malware\mbshlext.dll [2019-06-26] (Malwarebytes Corporation -> Malwarebytes)
ContextMenuHandlers4: [RecuvaShellExt] -> {435E5DF5-2510-463C-B223-BDA47006D002} => C:\Program Files\Recuva\RecuvaShell.dll [2014-01-02] (Piriform Ltd -> Piriform Ltd)
ContextMenuHandlers6: [MBAMShlExt] -> {57CE581A-0CB6-4266-9CA0-19364C90A0B3} => C:\Program Files\Malwarebytes\Anti-Malware\mbshlext.dll [2019-06-26] (Malwarebytes Corporation -> Malwarebytes)
ContextMenuHandlers6: [RecuvaShellExt] -> {435E5DF5-2510-463C-B223-BDA47006D002} => C:\Program Files\Recuva\RecuvaShell.dll [2014-01-02] (Piriform Ltd -> Piriform Ltd)

==================== Codecs (Nicht auf der Ausnahmeliste) ====================

==================== Verknüpfungen & WMI ========================

(Die Einträge können gelistet werden, um sie zurückzusetzen oder zu entfernen.)

WMI:subscription\__FilterToConsumerBinding->CommandLineEventConsumer.Name=\"BVTConsumer\"",Filter="__EventFilter.Name=\"BVTFilter\"::
WMI:subscription\__EventFilter->BVTFilter::[Query => SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99]
WMI:subscription\CommandLineEventConsumer->BVTConsumer::[CommandLineTemplate => cscript KernCap.vbs][WorkingDirectory => C:\\tools\\kernrate]

==================== Geladene Module (Nicht auf der Ausnahmeliste) =============

2017-04-18 05:45 - 2017-04-18 05:45 - 000808960 _____ () [Datei ist nicht signiert] [Datei wird verwendet] C:\Program Files\Garmin\Express\CefSharp.BrowserSubprocess.Core.dll
2017-04-18 05:45 - 2017-04-18 05:45 - 001227264 _____ () [Datei ist nicht signiert] [Datei wird verwendet] C:\Program Files\Garmin\Express\CefSharp.Core.dll
2019-07-25 15:31 - 2019-07-25 15:31 - 000073216 _____ () [Datei ist nicht signiert] [Datei wird verwendet] C:\Program Files\Garmin\Express\FixBootSector.dll
2017-05-08 10:35 - 2017-05-08 10:35 - 000325632 _____ () [Datei ist nicht signiert] [Datei wird verwendet] C:\Program Files\Garmin\Express\GpsImgWrapper.dll
2017-04-09 23:49 - 2017-04-09 23:49 - 067109376 _____ () [Datei ist nicht signiert] C:\Program Files\Garmin\Express\libcef.dll
2017-04-09 23:49 - 2017-04-09 23:49 - 000079360 _____ () [Datei ist nicht signiert] C:\Program Files\Garmin\Express\libegl.dll
2017-04-09 23:49 - 2017-04-09 23:49 - 002246144 _____ () [Datei ist nicht signiert] C:\Program Files\Garmin\Express\libglesv2.dll
2019-07-25 15:31 - 2019-07-25 15:31 - 001976832 _____ (Apache Software Foundation) [Datei ist nicht signiert] C:\Program Files\Garmin\Express\XercesLib.dll
2016-07-27 23:35 - 2012-09-27 13:33 - 000520192 _____ (CANON INC.) [Datei ist nicht signiert] [Datei wird verwendet] C:\Program Files\Canon\Quick Menu\CNQMMWRP.dll
2016-07-27 23:35 - 2012-06-22 12:56 - 000561152 _____ (CANON INC.) [Datei ist nicht signiert] C:\Program Files\Canon\Quick Menu\CCL.dll
2012-07-31 11:17 - 2012-07-31 11:17 - 000366592 _____ (CANON INC.) [Datei ist nicht signiert] C:\WINDOWS\System32\CNMNPPM.DLL
2019-07-25 15:33 - 2019-07-25 15:33 - 000234496 _____ (Dynastream Innovations Inc.) [Datei ist nicht signiert] C:\Program Files\Garmin\Express\ANT_WrappedLib.dll
2019-07-25 15:31 - 2019-07-25 15:31 - 002711552 _____ (Garmin International) [Datei ist nicht signiert] [Datei wird verwendet] C:\Program Files\Garmin\Express\legacyio.dll
2017-05-08 10:35 - 2017-05-08 10:35 - 000343552 _____ (Garmin International, Inc.) [Datei ist nicht signiert] C:\Program Files\Garmin\Express\IMG_GPSMAP.dll
2019-07-25 15:31 - 2019-07-25 15:31 - 000425472 _____ (Garmin) [Datei ist nicht signiert] C:\Program Files\Garmin\Express\XMLdll.dll
2019-07-25 15:32 - 2019-07-25 15:32 - 000090112 _____ (Silicon Laboratories, Inc.) [Datei ist nicht signiert] C:\Program Files\Garmin\Express\DSI_SiUSBXp_3_1.DLL
2017-04-09 23:49 - 2017-04-09 23:49 - 000434176 _____ (The Chromium Authors) [Datei ist nicht signiert] C:\Program Files\Garmin\Express\chrome_elf.dll

==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) ========

==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) ==================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Der Wert "AlternateShell" wird wiederhergestellt.)

HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MBAMService => ""="Service"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\MBAMService => ""="Service"

==================== Verknüpfungen (Nicht auf der Ausnahmeliste) =================

==================== Internet Explorer Vertrauenswürdig/Eingeschränkt ==========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt.)

IE restricted site: HKU\S-1-5-21-203461993-3024751055-2779051881-1000\...\007guard.com -> install.007guard.com
IE restricted site: HKU\S-1-5-21-203461993-3024751055-2779051881-1000\...\008i.com -> 008i.com
IE restricted site: HKU\S-1-5-21-203461993-3024751055-2779051881-1000\...\008k.com -> www.008k.com
IE restricted site: HKU\S-1-5-21-203461993-3024751055-2779051881-1000\...\00hq.com -> www.00hq.com
IE restricted site: HKU\S-1-5-21-203461993-3024751055-2779051881-1000\...\010402.com -> 010402.com
IE restricted site: HKU\S-1-5-21-203461993-3024751055-2779051881-1000\...\032439.com -> 80gw6ry3i3x3qbrkwhxhw.032439.com
IE restricted site: HKU\S-1-5-21-203461993-3024751055-2779051881-1000\...\0scan.com -> www.0scan.com
IE restricted site: HKU\S-1-5-21-203461993-3024751055-2779051881-1000\...\1-2005-search.com -> www.1-2005-search.com
IE restricted site: HKU\S-1-5-21-203461993-3024751055-2779051881-1000\...\1-domains-registrations.com -> www.1-domains-registrations.com
IE restricted site: HKU\S-1-5-21-203461993-3024751055-2779051881-1000\...\1000gratisproben.com -> www.1000gratisproben.com
IE restricted site: HKU\S-1-5-21-203461993-3024751055-2779051881-1000\...\1001namen.com -> www.1001namen.com
IE restricted site: HKU\S-1-5-21-203461993-3024751055-2779051881-1000\...\100888290cs.com -> mir.100888290cs.com
IE restricted site: HKU\S-1-5-21-203461993-3024751055-2779051881-1000\...\100sexlinks.com -> www.100sexlinks.com
IE restricted site: HKU\S-1-5-21-203461993-3024751055-2779051881-1000\...\10sek.com -> www.10sek.com
IE restricted site: HKU\S-1-5-21-203461993-3024751055-2779051881-1000\...\12-26.net -> user1.12-26.net
IE restricted site: HKU\S-1-5-21-203461993-3024751055-2779051881-1000\...\12-27.net -> user1.12-27.net
IE restricted site: HKU\S-1-5-21-203461993-3024751055-2779051881-1000\...\123fporn.info -> www.123fporn.info
IE restricted site: HKU\S-1-5-21-203461993-3024751055-2779051881-1000\...\123haustiereundmehr.com -> www.123haustiereundmehr.com
IE restricted site: HKU\S-1-5-21-203461993-3024751055-2779051881-1000\...\123moviedownload.com -> www.123moviedownload.com
IE restricted site: HKU\S-1-5-21-203461993-3024751055-2779051881-1000\...\123simsen.com -> www.123simsen.com

Da befinden sich 7929 mehr Seiten.


==================== Hosts Inhalt: =========================

(Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.)

2009-07-14 04:04 - 2019-11-26 17:24 - 000000027 _____ C:\WINDOWS\system32\drivers\etc\hosts
127.0.0.1       localhost

==================== Andere Bereiche ===========================

(Aktuell gibt es keinen automatisierten Fix für diesen Bereich.)

HKU\S-1-5-21-203461993-3024751055-2779051881-1000\Control Panel\Desktop\\Wallpaper -> 
DNS Servers: 192.168.0.1
HKLM\software\microsoft\Windows\CurrentVersion\Telephony\Providers => ProviderFileName2 -> ndptsp.tsp (Keine Datei)
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 2) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1)
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer => (SmartScreenEnabled: Warn)
 ist aktiviert.

==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge ==

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.)

MSCONFIG\Services: Fax => 3

====================  (Nicht auf der Ausnahmeliste) ================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

FirewallRules: [WCF-NetTcpActivator-In-TCP-32bit] => (Allow) C:\WINDOWS\Microsoft.NET\Framework\v4.0.30319\SMSvcHost.exe (Microsoft Corporation -> Microsoft Corporation)
FirewallRules: [UDP Query User{1530F694-643B-4516-B76A-F70D93C0B5A5}C:\program files\itunes\itunes.exe] => (Block) C:\program files\itunes\itunes.exe (Apple Inc. -> Apple Inc.)
FirewallRules: [TCP Query User{C1A99F22-91BE-4FCF-9EE5-61105FACF62F}C:\program files\itunes\itunes.exe] => (Block) C:\program files\itunes\itunes.exe (Apple Inc. -> Apple Inc.)
FirewallRules: [{AABD0A7D-9FA9-4810-BBB3-693FE09056AD}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation -> Mozilla Corporation)
FirewallRules: [{53A63581-C70E-49C8-ADCD-F6E181C66859}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation -> Mozilla Corporation)
FirewallRules: [{E863BAFC-B3E0-4D04-A5BA-95432CE16362}] => (Allow) C:\Program Files\WindowsApps\Microsoft.SkypeApp_15.63.76.0_x86__kzf8qxf38zg5c\Skype\Skype.exe (Skype Software Sarl -> Skype Technologies S.A.)
FirewallRules: [{E856F67D-83DC-4ED8-B462-97C148D2A8FF}] => (Allow) C:\Program Files\WindowsApps\Microsoft.SkypeApp_15.63.76.0_x86__kzf8qxf38zg5c\Skype\Skype.exe (Skype Software Sarl -> Skype Technologies S.A.)
FirewallRules: [{B2E86F9A-641C-4A34-8C63-C58C2A76654C}] => (Allow) C:\Program Files\WindowsApps\Microsoft.SkypeApp_15.63.76.0_x86__kzf8qxf38zg5c\Skype\Skype.exe (Skype Software Sarl -> Skype Technologies S.A.)
FirewallRules: [{63EEC467-15DC-42DA-8194-9D555CB03DAB}] => (Allow) C:\Program Files\WindowsApps\Microsoft.SkypeApp_15.63.76.0_x86__kzf8qxf38zg5c\Skype\Skype.exe (Skype Software Sarl -> Skype Technologies S.A.)

==================== Wiederherstellungspunkte =========================

ACHTUNG: Systemwiederherstellung ist deaktiviert (Total:111.23 GB) (Free:6.83 GB) (6%)

==================== Fehlerhafte Geräte im Gerätemanager ============

Name: PCI-Kommunikationscontroller (einfach)
Description: PCI-Kommunikationscontroller (einfach)
Class Guid: 
Manufacturer: 
Service: 
Problem: : The drivers for this device are not installed. (Code 28)
Resolution: To install the drivers for this device, click "Update Driver", which starts the Hardware Update wizard.


==================== Fehlereinträge in der Ereignisanzeige: ========================

Applikationsfehler:
==================
Error: (08/27/2020 11:18:09 PM) (Source: Firefox Default Browser Agent) (EventID: 0) (User: )
Description: Event-ID 0

Error: (08/27/2020 11:14:18 PM) (Source: Bonjour Service) (EventID: 100) (User: )
Description: Local Hostname franziwin.local already in use; will try franziwin-2.local instead

Error: (08/27/2020 11:14:18 PM) (Source: Bonjour Service) (EventID: 100) (User: )
Description: mDNSCoreReceiveResponse: ProbeCount 2; will deregister    4 franziwin.local. Addr 192.168.0.144

Error: (08/27/2020 11:14:18 PM) (Source: Bonjour Service) (EventID: 100) (User: )
Description: mDNSCoreReceiveResponse: Received from 192.168.0.144:5353   16 franziwin.local. AAAA 2A02:810D:1C40:09C8:0000:0000:0000:38E5

Error: (08/27/2020 11:14:18 PM) (Source: Bonjour Service) (EventID: 100) (User: )
Description: mDNSCoreReceiveResponse: Resetting to Probing:   16 franziwin.local. AAAA FE80:0000:0000:0000:5CAD:C508:0156:930C

Error: (08/27/2020 11:14:18 PM) (Source: Bonjour Service) (EventID: 100) (User: )
Description: mDNSCoreReceiveResponse: Received from 192.168.0.144:5353   16 franziwin.local. AAAA 2A02:810D:1C40:09C8:0000:0000:0000:38E5

Error: (08/27/2020 11:14:18 PM) (Source: Bonjour Service) (EventID: 100) (User: )
Description: mDNSCoreReceiveResponse: Resetting to Probing:   16 franziwin.local. AAAA 2A02:810D:1C40:09C8:2804:2FE2:8347:FCCA

Error: (08/27/2020 11:14:18 PM) (Source: Bonjour Service) (EventID: 100) (User: )
Description: mDNSCoreReceiveResponse: Received from 192.168.0.144:5353   16 franziwin.local. AAAA 2A02:810D:1C40:09C8:0000:0000:0000:38E5


Systemfehler:
=============
Error: (08/27/2020 10:33:37 PM) (Source: Microsoft-Windows-Kernel-Power) (EventID: 137) (User: )
Description: 4

Error: (08/27/2020 08:24:08 AM) (Source: Microsoft-Windows-WindowsUpdateClient) (EventID: 20) (User: NT-AUTORITÄT)
Description: Installationsfehler: Die Installation des folgenden Updates ist mit Fehler 0x80073d02 fehlgeschlagen: 9NZKPSTSNW4P-Microsoft.XboxGamingOverlay

Error: (08/19/2020 10:01:53 AM) (Source: DCOM) (EventID: 10010) (User: franziwin)
Description: Der Server "Microsoft.Windows.ContentDeliveryManager_10.0.19041.423_neutral_neutral_cw5n1h2txyewy!App.AppXwdz8g2fxr36xz0tdtagygnvemf85s7gg.mca" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden.

Error: (08/19/2020 09:51:05 AM) (Source: EventLog) (EventID: 6008) (User: )
Description: Das System wurde zuvor am ‎19.‎08.‎2020 um 09:45:27 unerwartet heruntergefahren.

Error: (08/19/2020 09:40:48 AM) (Source: DCOM) (EventID: 10010) (User: franziwin)
Description: Der Server "Microsoft.SkypeApp_15.61.100.0_x86__kzf8qxf38zg5c!App.AppXtwmqn4em5r5dpafgj4t4yyxgjfe0hr50.mca" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden.

Error: (08/19/2020 07:13:08 AM) (Source: Microsoft-Windows-WindowsUpdateClient) (EventID: 20) (User: NT-AUTORITÄT)
Description: Installationsfehler: Die Installation des folgenden Updates ist mit Fehler 0x80073d02 fehlgeschlagen: 9WZDNCRFJ364-MICROSOFT.SKYPEAPP

Error: (08/19/2020 07:06:08 AM) (Source: DCOM) (EventID: 10010) (User: franziwin)
Description: Der Server "Microsoft.SkypeApp_15.61.100.0_x86__kzf8qxf38zg5c!App.AppXtwmqn4em5r5dpafgj4t4yyxgjfe0hr50.mca" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden.

Error: (08/19/2020 07:03:57 AM) (Source: DCOM) (EventID: 10010) (User: franziwin)
Description: Der Server "Microsoft.SkypeApp_15.61.100.0_x86__kzf8qxf38zg5c!App.AppXtwmqn4em5r5dpafgj4t4yyxgjfe0hr50.mca" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden.
         


Alt 28.08.2020, 20:37   #6
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Windows 10: Malewarebyts hat folgenden Schädling gefunden APPDATA\LOCAL\TEMP\BIT925E.TMP - Standard

Windows 10: Malewarebyts hat folgenden Schädling gefunden APPDATA\LOCAL\TEMP\BIT925E.TMP



Ist rel. unauffällig. Und deine installierten Programme sind auch alle okay.

adwCleaner

Führe AdwCleaner gemäß der bebilderten Anleitung aus und poste abschließend die Logdatei in CODE-Tags.
__________________
--> Windows 10: Malewarebyts hat folgenden Schädling gefunden APPDATA\LOCAL\TEMP\BIT925E.TMP

Alt 30.08.2020, 13:35   #7
Waldi1988
 
Windows 10: Malewarebyts hat folgenden Schädling gefunden APPDATA\LOCAL\TEMP\BIT925E.TMP - Standard

Windows 10: Malewarebyts hat folgenden Schädling gefunden APPDATA\LOCAL\TEMP\BIT925E.TMP



Das ist die Logdatei des adwcleaner:
Code:
ATTFilter
# -------------------------------
# Malwarebytes AdwCleaner 8.0.7.0
# -------------------------------
# Build:    07-22-2020
# Database: 2020-07-20.1 (Cloud)
# Support:  https://www.malwarebytes.com/support
#
# -------------------------------
# Mode: Scan
# -------------------------------
# Start:    08-30-2020
# Duration: 00:00:54
# OS:       Windows 10 Home
# Scanned:  31837
# Detected: 0


***** [ Services ] *****

No malicious services found.

***** [ Folders ] *****

No malicious folders found.

***** [ Files ] *****

No malicious files found.

***** [ DLL ] *****

No malicious DLLs found.

***** [ WMI ] *****

No malicious WMI found.

***** [ Shortcuts ] *****

No malicious shortcuts found.

***** [ Tasks ] *****

No malicious tasks found.

***** [ Registry ] *****

No malicious registry entries found.

***** [ Chromium (and derivatives) ] *****

No malicious Chromium entries found.

***** [ Chromium URLs ] *****

No malicious Chromium URLs found.

***** [ Firefox (and derivatives) ] *****

No malicious Firefox entries found.

***** [ Firefox URLs ] *****

No malicious Firefox URLs found.

***** [ Hosts File Entries ] *****

No malicious hosts file entries found.

***** [ Preinstalled Software ] *****

No Preinstalled Software found.



########## EOF - C:\AdwCleaner\Logs\AdwCleaner[S00].txt ##########
         

Alt 30.08.2020, 18:26   #8
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Windows 10: Malewarebyts hat folgenden Schädling gefunden APPDATA\LOCAL\TEMP\BIT925E.TMP - Standard

Windows 10: Malewarebyts hat folgenden Schädling gefunden APPDATA\LOCAL\TEMP\BIT925E.TMP



Mit deinem Rechner ist alles ok.


Dann wären wir durch!

Wenn Du möchtest, kannst Du hier sagen, ob Du mit mir und meiner Hilfe zufrieden warst...und/oder das Forum mit einer kleinen Spende unterstützen.

Abschließend bitte noch einen Cleanup mit unserem TB-Cleanup-Script durchführen und unbedingt die Sicherheitsmaßnahmen lesen und umsetzen - beides ist in folgendem Lesestoff verlinkt:

__________________
Logfiles bitte immer in CODE-Tags posten

Alt 30.08.2020, 20:30   #9
Waldi1988
 
Windows 10: Malewarebyts hat folgenden Schädling gefunden APPDATA\LOCAL\TEMP\BIT925E.TMP - Standard

Windows 10: Malewarebyts hat folgenden Schädling gefunden APPDATA\LOCAL\TEMP\BIT925E.TMP



Vielen Dank für deine Hilfe!

Thema geschlossen

Themen zu Windows 10: Malewarebyts hat folgenden Schädling gefunden APPDATA\LOCAL\TEMP\BIT925E.TMP
appdata, bedrohungen, build, bösartige, canon, code, datei, elemente, folge, folgende, folgenden, gefunde, gestartet, local, local\temp, objekte, quara, quarantäne, reinigen, scan, schädling, temp, users, windows, windows 10, windowsapps




Ähnliche Themen: Windows 10: Malewarebyts hat folgenden Schädling gefunden APPDATA\LOCAL\TEMP\BIT925E.TMP


  1. Windows 10 - Fehlermeldung Windows Skript Host: Die Skriptdatei „C:\Users\*Name*\AppData\Local\Temp\winlogon.vbs“ wurde nicht gefunden
    Log-Analyse und Auswertung - 14.04.2016 (24)
  2. TR/Agent.7375 in C:\Users\HerrTest\AppData\Local\Temp\nscA085.tmp\temp\5FT.zip
    Log-Analyse und Auswertung - 18.10.2015 (13)
  3. C:\Users\Be\AppData\Local\Temp\OCS Virus gefunden?
    Plagegeister aller Art und deren Bekämpfung - 05.07.2014 (14)
  4. appdata\local\temp\ct3317892\plugins\tbverifier.dll modul nicht gefunden
    Plagegeister aller Art und deren Bekämpfung - 02.06.2014 (3)
  5. Virus: Win32.Trojan.Agent.KV5KTJ gefunden in Datei: C:\User\xx\AppData\Local\Temp\is1070216317\798896_Setup.EXE
    Plagegeister aller Art und deren Bekämpfung - 20.09.2013 (11)
  6. C:\Users\User\AppData\Local\Temp\wgsdgsdgdsgsd.exe wurde nicht Gefunden
    Log-Analyse und Auswertung - 19.12.2012 (2)
  7. DVU Virus entfernt? AppData/Local/Temp/wgsdgsdgdsgsd.exe nicht gefunden
    Log-Analyse und Auswertung - 19.12.2012 (20)
  8. C:\Users\User\AppData\Local\Temp\wgsdgsdgdsgsd.exe wurde nicht Gefunden
    Plagegeister aller Art und deren Bekämpfung - 10.11.2012 (11)
  9. C:\Users\***\AppData\Local\Temp\wgsdgsdgdsgsd.exe - Das Modul kann nicht gefunden werden.
    Plagegeister aller Art und deren Bekämpfung - 05.11.2012 (13)
  10. AppData/Local/Temp/wgsdgsdgdsgsd.exe nicht gefunden > DVU Virus?
    Plagegeister aller Art und deren Bekämpfung - 22.10.2012 (21)
  11. C:\Users\User\AppData\Local\Temp\wgsdgsdgdsgsd.exe wurde nicht Gefunden - GVU Trojaner
    Plagegeister aller Art und deren Bekämpfung - 22.09.2012 (16)
  12. TR/Crypt.XPACK.Gen8 in C:\Users\Sarina Pancaro\AppData\Local\Temp\wpbt0.dll gefunden
    Plagegeister aller Art und deren Bekämpfung - 22.08.2012 (24)
  13. ADSPY/Bho.GamePla.F gefunden in C:\Users\Graf Fitsch\AppData\Local\Temp\tmp-f9h.xpi
    Plagegeister aller Art und deren Bekämpfung - 22.05.2012 (19)
  14. C:/users/anwender/AppData/Local/Temp/0.9455801217990903.exe modul konnte nicht gefunden werden.
    Plagegeister aller Art und deren Bekämpfung - 08.04.2012 (1)
  15. Exploit:Java/Blacole.ET in C\Users\***\AppData\Local\Temp\jar_cache... gefunden
    Log-Analyse und Auswertung - 06.04.2012 (8)
  16. Java-Exploit (CVE-2010-0840.AA) beim Surfen gefunden (C:\Users\Leomuck\AppData\Local\Temp\)
    Plagegeister aller Art und deren Bekämpfung - 24.02.2011 (5)
  17. C:\windows\system32\AppData\Local\Temp\Kg0.exe
    Plagegeister aller Art und deren Bekämpfung - 02.01.2011 (9)

Zum Thema Windows 10: Malewarebyts hat folgenden Schädling gefunden APPDATA\LOCAL\TEMP\BIT925E.TMP - Hallo, heute hat Malewarebyts bei einem Scan folgenden Schädling gefunden: MachineLearning/Anomalous.100%, C:\USERS\FRANZISKA\APPDATA\LOCAL\TEMP\BIT925E.TMP, In Quarantäne, 0, 392687, 1.0.29117, , shuriken, , 7332E50E46AE5FA2811B9E4E72838352, 8E8819919D3633182E1166EE92E0D4998CA18E998623F5EDA99DF366707564D3 Ich habe nach dem Fund die Datei in - Windows 10: Malewarebyts hat folgenden Schädling gefunden APPDATA\LOCAL\TEMP\BIT925E.TMP...
Archiv
Du betrachtest: Windows 10: Malewarebyts hat folgenden Schädling gefunden APPDATA\LOCAL\TEMP\BIT925E.TMP auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.