![]() |
HackTool.KMS Sehr geehrte Community Jedes mal wenn ich den Computer starte meldet Anti Malware HackTool.KMS C: Windows KMSEmu.exe wurde in die Quarantäne verschoben. Wenn ich Sie lösche, dann kommt die Meldung bei dem nächsten Start wieder. 2. Security Task Manager: Bew. 72 SppHook.exe C: Windows und Bew. 57 <nvstreamsvc.exe> Malwarebytes Anti-Malware www.malwarebytes.org Suchlaufdatum: 01.12.2015 Suchlaufzeit: 15:11 Protokolldatei: Desktop.txt Administrator: Ja Version: 2.2.0.1024 Malware-Datenbank: v2015.12.01.03 Rootkit-Datenbank: v2015.11.26.01 Lizenz: Premium-Version Malware-Schutz: Aktiviert Schutz vor bösartigen Websites: Aktiviert Selbstschutz: Aktiviert Betriebssystem: Windows 8.1 CPU: x64 Dateisystem: NTFS Benutzer: Stefan Suchlauftyp: Bedrohungssuchlauf Ergebnis: Abgeschlossen Durchsuchte Objekte: 350940 Abgelaufene Zeit: 18 Min., 49 Sek. Speicher: Aktiviert Start: Aktiviert Dateisystem: Aktiviert Archive: Aktiviert Rootkits: Aktiviert Heuristik: Aktiviert PUP: Aktiviert PUM: Aktiviert Prozesse: 0 (keine bösartigen Elemente erkannt) Module: 0 (keine bösartigen Elemente erkannt) Registrierungsschlüssel: 0 (keine bösartigen Elemente erkannt) Registrierungswerte: 0 (keine bösartigen Elemente erkannt) Registrierungsdaten: 0 (keine bösartigen Elemente erkannt) Ordner: 0 (keine bösartigen Elemente erkannt) Dateien: 0 (keine bösartigen Elemente erkannt) Physische Sektoren: 0 (keine bösartigen Elemente erkannt) (end) Ich erbitte um Hilfe und Danke im Voraus:dankeschoen: |
:hallo: Mein Name ist Jürgen und ich werde Dir bei Deinem Problem behilflich sein. Zusammen schaffen wir das...:abklatsch:
![]() Ich kann Dir niemals eine Garantie geben, dass wir alle schädlichen Dateien finden werden. Eine Formatierung ist meist der schnellere und immer der sicherste Weg, aber auch nur bei wirklicher Malware empfehlenswert. Adware & Co. können wir sehr gut entfernen. Solltest Du Dich für eine Bereinigung entscheiden, arbeite solange mit, bis Du mein clean :daumenhoc bekommst. Los geht's: Schritt 1 http://filepony.de/icon/frst.pnghttp://deeprybka.trojaner-board.de/b...e/frst/sn1.PNG Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: ![]() (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
![]() Lesestoff Posten in CODE-Tags: So gehts... Die Logfiles anzuhängen oder sogar vorher in ein ZIP, RAR, 7Z-Archive zu packen erschwert uns massiv die Arbeit, es sei denn natürlich die Datei wäre ansonsten zu groß für das Forum. Um die Logfiles in eine CODE-Box zu stellen gehe so vor:
|
Farbar Recovery Scan Tool Code: Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version:07-01-2015 |
Addition.txt fehlt... |
Code: Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version:07-01-2015 |
Das ist die FRST.txt... |
Code: Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version:07-01-2015 |
Schritt 1 http://filepony.de/icon/frst.pnghttp://deeprybka.trojaner-board.de/b...e/frst/sn1.PNG Bitte starte FRST erneut, markiere auch die checkbox http://deeprybka.trojaner-board.de/b...t/addition.pngund drücke auf Untersuchen. Bitte poste mir den Inhalt der beiden Logs die erstellt werden. |
Code: Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version:07-01-2015 |
Es fehlt das zweite Log. |
Code: Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version:07-01-2015 |
Addition.txt Code: Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version:07-01-2015 |
Code: Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version:07-01-2015 |
Addition.txt 2 Teil [CODE]AlternateDataStreams: C:\Windows\system32\KBDAZE.DLL:$CmdTcID AlternateDataStreams: C:\Windows\system32\KBDAZEL.DLL:$CmdTcID AlternateDataStreams: C:\Windows\system32\KBDAZST.DLL:$CmdTcID AlternateDataStreams: C:\Windows\system32\kbdgeoqw.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\KdsCli.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\kdusb.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\kd_02_8086.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\keepaliveprovider.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\kerberos.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\kernel.appcore.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\kernel32.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\KernelBase.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\kernelceip.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\KeyboardFilterCore.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\KeyboardFilterSvc.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\keyiso.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\keymgr.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\klist.exe:$CmdTcID AlternateDataStreams: C:\Windows\system32\kmddsp.tsp:$CmdTcID AlternateDataStreams: C:\Windows\system32\KMSVC.DLL:$CmdTcID AlternateDataStreams: C:\Windows\system32\korwbrkr.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\ksetup.exe:$CmdTcID AlternateDataStreams: C:\Windows\system32\ksproxy.ax:$CmdTcID AlternateDataStreams: C:\Windows\system32\kstvtune.ax:$CmdTcID AlternateDataStreams: C:\Windows\system32\ksuser.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\Kswdmcap.ax:$CmdTcID AlternateDataStreams: C:\Windows\system32\ksxbar.ax:$CmdTcID AlternateDataStreams: C:\Windows\system32\ktmutil.exe:$CmdTcID AlternateDataStreams: C:\Windows\system32\ktmw32.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\l2gpstore.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\l2nacp.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\L2SecHC.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\l3codeca.acm:$CmdTcID AlternateDataStreams: C:\Windows\system32\l3codecp.acm:$CmdTcID AlternateDataStreams: C:\Windows\system32\label.exe:$CmdTcID AlternateDataStreams: C:\Windows\system32\LangCleanupSysprepAction.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\LAPRXY.DLL:$CmdTcID AlternateDataStreams: C:\Windows\system32\LaunchTM.exe:$CmdTcID AlternateDataStreams: C:\Windows\system32\linkinfo.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\ListSvc.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\livessp.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\LldpNotify.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\lltdapi.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\lltdsvc.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\lmhsvc.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\loadperf.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\localsec.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\localspl.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\localui.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\LocationApi.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\LocationNotifications.exe:$CmdTcID AlternateDataStreams: C:\Windows\system32\Locator.exe:$CmdTcID AlternateDataStreams: C:\Windows\system32\LockScreenContent.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\LockScreenContentHost.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\LockScreenContentServer.exe:$CmdTcID AlternateDataStreams: C:\Windows\system32\lodctr.exe:$CmdTcID AlternateDataStreams: C:\Windows\system32\logagent.exe:$CmdTcID AlternateDataStreams: C:\Windows\system32\loghours.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\logman.exe:$CmdTcID AlternateDataStreams: C:\Windows\system32\logoff.exe:$CmdTcID AlternateDataStreams: C:\Windows\system32\logoncli.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\LogonUI.exe:$CmdTcID AlternateDataStreams: C:\Windows\system32\lpk.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\lpkinstall.exe:$CmdTcID AlternateDataStreams: C:\Windows\system32\lpksetup.exe:$CmdTcID AlternateDataStreams: C:\Windows\system32\lpksetupproxyserv.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\lpremove.exe:$CmdTcID AlternateDataStreams: C:\Windows\system32\lsasrv.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\lsass.exe:$CmdTcID AlternateDataStreams: C:\Windows\system32\lsm.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\lsmproxy.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\luainstall.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\Magnification.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\Magnify.exe:$CmdTcID AlternateDataStreams: C:\Windows\system32\main.cpl:$CmdTcID AlternateDataStreams: C:\Windows\system32\MaintenanceUI.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\makecab.exe:$CmdTcID AlternateDataStreams: C:\Windows\system32\manage-bde.exe:$CmdTcID AlternateDataStreams: C:\Windows\system32\mapi32.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\mapistub.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\MbaeApi.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\MbaeApiPublic.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\MbaeParserTask.exe:$CmdTcID AlternateDataStreams: C:\Windows\system32\MbaeXmlParser.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\mblctr.exe:$CmdTcID AlternateDataStreams: C:\Windows\system32\mbsmsapi.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\mbussdapi.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\mcbuilder.exe:$CmdTcID AlternateDataStreams: C:\Windows\system32\mciavi32.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\mcicda.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\mciqtz32.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\mciseq.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\mciwave.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\mcupdate_GenuineIntel.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\McxDriv.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\MDEServer.exe:$CmdTcID AlternateDataStreams: C:\Windows\system32\MDMAgent.exe:$CmdTcID AlternateDataStreams: C:\Windows\system32\mdminst.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\mdmregistration.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\MdRes.exe:$CmdTcID AlternateDataStreams: C:\Windows\system32\MdSched.exe:$CmdTcID AlternateDataStreams: C:\Windows\system32\MemoryDiagnostic.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\mf.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\mf3216.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\mfAACEnc.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\mfasfsrcsnk.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\mfc42.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\mfc42u.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\MFCaptureEngine.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\mfcore.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\mfcsubs.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\mfds.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\mfdvdec.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\mfh264enc.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\MFMediaEngine.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\mfmjpegdec.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\mfmp4srcsnk.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\mfmpeg2srcsnk.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\mfnetcore.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\mfnetsrc.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\mfplat.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\MFPlay.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\mfpmp.exe:$CmdTcID AlternateDataStreams: C:\Windows\system32\mfps.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\mfreadwrite.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\mfsrcsnk.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\mfsvr.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\mftranscode.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\mfvdsp.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\MFWMAAEC.DLL:$CmdTcID AlternateDataStreams: C:\Windows\system32\mgmtapi.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\mi.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\mibincodec.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\microsoft-windows-system-events.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\Microsoft.Management.Infrastructure.Native.Unmanaged.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\MicrosoftAccountTokenProvider.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\midimap.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\migflt.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\miguiresource.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\mimefilt.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\mimofcodec.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\MirrorDrvCompat.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\mispace.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\miutils.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\mlang.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\mmc.exe:$CmdTcID AlternateDataStreams: C:\Windows\system32\mmcbase.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\mmci.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\mmcico.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\mmcndmgr.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\mmcshext.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\mmcss.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\MMDevAPI.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\mmsys.cpl:$CmdTcID AlternateDataStreams: C:\Windows\system32\mobsync.exe:$CmdTcID AlternateDataStreams: C:\Windows\system32\mode.com:$CmdTcID AlternateDataStreams: C:\Windows\system32\modemui.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\montr_ci.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\more.com:$CmdTcID AlternateDataStreams: C:\Windows\system32\mountvol.exe:$CmdTcID AlternateDataStreams: C:\Windows\system32\MP3DMOD.DLL:$CmdTcID AlternateDataStreams: C:\Windows\system32\MP43DECD.DLL:$CmdTcID AlternateDataStreams: C:\Windows\system32\MP4SDECD.DLL:$CmdTcID AlternateDataStreams: C:\Windows\system32\Mpeg2Data.ax:$CmdTcID AlternateDataStreams: C:\Windows\system32\mpg2splt.ax:$CmdTcID AlternateDataStreams: C:\Windows\system32\MPG4DECD.DLL:$CmdTcID AlternateDataStreams: C:\Windows\system32\mpnotify.exe:$CmdTcID AlternateDataStreams: C:\Windows\system32\mpr.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\mprapi.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\mprddm.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\mprdim.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\mprext.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\mprmsg.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\MPSSVC.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\MRINFO.EXE:$CmdTcID AlternateDataStreams: C:\Windows\system32\MrmCoreR.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\MrmIndexer.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\msaatext.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\MSAC3ENC.DLL:$CmdTcID AlternateDataStreams: C:\Windows\system32\msacm32.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\msacm32.drv:$CmdTcID AlternateDataStreams: C:\Windows\system32\msadp32.acm:$CmdTcID AlternateDataStreams: C:\Windows\system32\msasn1.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\MSAudDecMFT.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\msaudite.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\msauserext.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\mscandui.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\mscat32.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\msched.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\MSchedExe.exe:$CmdTcID AlternateDataStreams: C:\Windows\system32\mscms.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\msconfig.exe:$CmdTcID AlternateDataStreams: C:\Windows\system32\msctfime.ime:$CmdTcID AlternateDataStreams: C:\Windows\system32\MsCtfMonitor.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\msctfp.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\msctfui.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\msctfuimanager.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\msdadiag.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\msdart.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\msdelta.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\msdmo.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\msdri.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\msdrm.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\msdt.exe:$CmdTcID AlternateDataStreams: C:\Windows\system32\msdtc.exe:$CmdTcID AlternateDataStreams: C:\Windows\system32\msdtckrm.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\msdtclog.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\msdtcprx.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\msdtctm.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\msdtcuiu.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\MSDvbNP.ax:$CmdTcID AlternateDataStreams: C:\Windows\system32\msdxm.ocx:$CmdTcID AlternateDataStreams: C:\Windows\system32\msfeeds.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\msg.exe:$CmdTcID AlternateDataStreams: C:\Windows\system32\msg711.acm:$CmdTcID AlternateDataStreams: C:\Windows\system32\msgsm32.acm:$CmdTcID AlternateDataStreams: C:\Windows\system32\mshtml.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\MshtmlDac.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\mshtmled.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\msi.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\MsiCofire.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\msidcrl40.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\msident.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\msidle.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\msieftp.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\msiexec.exe:$CmdTcID AlternateDataStreams: C:\Windows\system32\msihnd.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\msiltcfg.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\msimg32.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\msimtf.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\msinfo32.exe:$CmdTcID AlternateDataStreams: C:\Windows\system32\msisip.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\msiwer.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\mskeyprotcli.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\mskeyprotect.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\msls31.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\MSMPEG2ENC.DLL:$CmdTcID AlternateDataStreams: C:\Windows\system32\msmpeg2vdec.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\msnetobj.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\MSNP.ax:$CmdTcID AlternateDataStreams: C:\Windows\system32\msoeacct.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\msoert2.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\mspaint.exe:$CmdTcID AlternateDataStreams: C:\Windows\system32\mspatcha.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\mspatchc.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\msports.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\msra.exe:$CmdTcID AlternateDataStreams: C:\Windows\system32\msrahc.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\msrating.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\msrdc.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\MsRdpWebAccess.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\msrle32.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\msscntrs.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\msscp.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\mssha.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\msshooks.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\mssign32.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\mssip32.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\mssitlb.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\MsSpellCheckingFacility.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\MsSpellCheckingHost.exe:$CmdTcID AlternateDataStreams: C:\Windows\system32\mssph.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\mssphtb.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\mssprxy.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\mssrch.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\mssvp.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\mstask.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\msTextPrediction.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\mstsc.exe:$CmdTcID AlternateDataStreams: C:\Windows\system32\mstscax.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\msutb.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\msv1_0.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\msvcirt.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\msvcp60.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\msvcrt.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\msvfw32.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\msvidc32.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\MSVidCtl.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\MSVideoDSP.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\msvproc.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\MSWB7.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\MSWB70011.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\MSWB7001E.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\MSWB70404.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\MSWB70804.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\mswmdm.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\mswsock.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\msxml3.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\msxml6.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\msyuv.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\mtstocom.exe:$CmdTcID AlternateDataStreams: C:\Windows\system32\mtxclu.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\mtxdm.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\mtxex.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\mtxoci.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\muifontsetup.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\MUILanguageCleanup.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\MuiUnattend.exe:$CmdTcID AlternateDataStreams: C:\Windows\system32\MultiDigiMon.exe:$CmdTcID AlternateDataStreams: C:\Windows\system32\mycomput.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\mydocs.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\Mystify.scr:$CmdTcID AlternateDataStreams: C:\Windows\system32\napdsnap.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\NapiNSP.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\napipsec.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\NAPMONTR.DLL:$CmdTcID AlternateDataStreams: C:\Windows\system32\NAPSTAT.EXE:$CmdTcID AlternateDataStreams: C:\Windows\system32\Narrator.exe:$CmdTcID AlternateDataStreams: C:\Windows\system32\NaturalLanguage6.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\nbtstat.exe:$CmdTcID AlternateDataStreams: C:\Windows\system32\NcaApi.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\NcaSvc.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\ncbservice.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\NcdAutoSetup.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\NcdProp.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\nci.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\ncobjapi.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\ncpa.cpl:$CmdTcID AlternateDataStreams: C:\Windows\system32\ncrypt.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\ncryptprov.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\ncryptsslp.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\ncsi.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\ncuprov.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\ndadmin.exe:$CmdTcID AlternateDataStreams: C:\Windows\system32\nddeapi.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\ndfapi.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\ndfetw.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\ndfhcdiscovery.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\ndiscapCfg.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\ndishc.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\NdisImPlatform.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\ndproxystub.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\nduprov.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\negoexts.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\net.exe:$CmdTcID AlternateDataStreams: C:\Windows\system32\net1.exe:$CmdTcID AlternateDataStreams: C:\Windows\system32\netapi32.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\netbios.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\netbtugc.exe:$CmdTcID AlternateDataStreams: C:\Windows\system32\netcenter.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\netcfg.exe:$CmdTcID AlternateDataStreams: C:\Windows\system32\netcfgx.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\netcorehc.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\netdiagfx.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\NetEvtFwdr.exe:$CmdTcID AlternateDataStreams: C:\Windows\system32\netid.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\netiohlp.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\netiougc.exe:$CmdTcID AlternateDataStreams: C:\Windows\system32\netjoin.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\netlogon.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\netman.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\netplwiz.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\Netplwiz.exe:$CmdTcID AlternateDataStreams: C:\Windows\system32\netprofm.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\netprofmsvc.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\netprovisionsp.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\NetSetupApi.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\netsh.exe:$CmdTcID AlternateDataStreams: C:\Windows\system32\netshell.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\NETSTAT.EXE:$CmdTcID AlternateDataStreams: C:\Windows\system32\nettrace.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\netutils.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\NetVscCoinstall.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\networkexplorer.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\networkitemfactory.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\NetworkStatus.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\newdev.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\newdev.exe:$CmdTcID AlternateDataStreams: C:\Windows\system32\ninput.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\NL7Data0011.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\NL7Data001E.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\NL7Data0404.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\NL7Data0804.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\nlaapi.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\nlahc.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\nlasvc.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\nlhtml.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\nlmgp.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\nlmproxy.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\nlmsprep.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\NlsData0000.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\NlsData0002.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\NlsData0003.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\NlsData0007.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\NlsData0009.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\NlsData000a.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\NlsData000c.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\NlsData000d.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\NlsData000f.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\NlsData0010.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\NlsData0018.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\NlsData001a.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\NlsData001b.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\NlsData001d.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\NlsData0020.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\NlsData0021.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\NlsData0022.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\NlsData0024.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\NlsData0026.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\NlsData0027.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\NlsData002a.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\NlsData0039.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\NlsData003e.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\NlsData0045.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\NlsData0046.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\NlsData0047.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\NlsData0049.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\NlsData004a.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\NlsData004b.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\NlsData004c.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\NlsData004e.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\NlsData0414.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\NlsData0416.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\NlsData0816.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\NlsData081a.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\NlsData0c1a.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\Nlsdl.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\NlsLexicons0009.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\nltest.exe:$CmdTcID AlternateDataStreams: C:\Windows\system32\normaliz.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\notepad.exe:$CmdTcID AlternateDataStreams: C:\Windows\system32\npmproxy.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\nrpsrv.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\nshhttp.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\nshipsec.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\nshwfp.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\nsi.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\nsisvc.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\nslookup.exe:$CmdTcID AlternateDataStreams: C:\Windows\system32\ntasn1.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\ntdll.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\ntdsapi.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\ntlanman.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\ntlanui2.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\ntmarta.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\ntoskrnl.exe:$CmdTcID AlternateDataStreams: C:\Windows\system32\ntprint.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\ntprint.exe:$CmdTcID AlternateDataStreams: C:\Windows\system32\ntshrui.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\ntvdm64.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\nvapi64.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\nvcompiler.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\nvcuda.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\nvcuvenc.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\nvcuvid.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\nvd3dumx.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\nvEncodeAPI64.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\NvFBC64.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\NvIFR64.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\NvIFROpenGL.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\nvinitx.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\nvoglshim64.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\nvoglv64.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\nvvsvc.exe:$CmdTcID AlternateDataStreams: C:\Windows\system32\objsel.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\ocsetapi.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\odbc32.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\odbcad32.exe:$CmdTcID AlternateDataStreams: C:\Windows\system32\odbcbcp.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\odbcconf.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\odbcconf.exe:$CmdTcID AlternateDataStreams: C:\Windows\system32\odbccp32.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\odbccr32.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\odbccu32.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\odbctrac.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\OEMLicense.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\offfilt.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\offreg.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\ogldrv.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\ole32.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\oleacc.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\oleacchooks.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\oleaut32.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\oledlg.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\oleprn.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\OnDemandConnRouteHelper.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\onex.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\onexui.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\OobeFldr.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\OpcServices.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\OpenCL.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\openfiles.exe:$CmdTcID AlternateDataStreams: C:\Windows\system32\opengl32.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\OpenWith.exe:$CmdTcID AlternateDataStreams: C:\Windows\system32\OptionalFeatures.exe:$CmdTcID AlternateDataStreams: C:\Windows\system32\osbaseln.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\osk.exe:$CmdTcID AlternateDataStreams: C:\Windows\system32\OskSupport.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\osuninst.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\P2P.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\P2PGraph.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\p2pnetsh.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\p2psvc.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\packager.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\PackageStateRoaming.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\panmap.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\PasswordOnWakeSettingFlyout.exe:$CmdTcID AlternateDataStreams: C:\Windows\system32\PATHPING.EXE:$CmdTcID AlternateDataStreams: C:\Windows\system32\pautoenr.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\pcacli.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\pcadm.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\pcalua.exe:$CmdTcID AlternateDataStreams: C:\Windows\system32\pcasvc.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\pcaui.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\pcaui.exe:$CmdTcID AlternateDataStreams: C:\Windows\system32\PCPKsp.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\PCPTpm12.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\pcsvDevice.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\pcwrun.exe:$CmdTcID AlternateDataStreams: C:\Windows\system32\pcwutl.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\pdh.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\pdhui.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\PeerDist.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\PeerDistAD.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\PeerDistCacheProvider.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\PeerDistCleaner.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\PeerDistHttpTrans.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\PeerDistSh.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\PeerDistSvc.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\PeerDistWSDDiscoProv.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\perfctrs.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\perfdisk.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\perfmon.exe:$CmdTcID AlternateDataStreams: C:\Windows\system32\perfnet.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\perfos.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\perfproc.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\perftrack.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\perfts.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\PhotoMetadataHandler.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\PhotoScreensaver.scr:$CmdTcID AlternateDataStreams: C:\Windows\system32\photowiz.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\PickerHost.exe:$CmdTcID AlternateDataStreams: C:\Windows\system32\pid.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\PING.EXE:$CmdTcID AlternateDataStreams: C:\Windows\system32\PkgMgr.exe:$CmdTcID AlternateDataStreams: C:\Windows\system32\pku2u.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\pla.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\plasrv.exe:$CmdTcID AlternateDataStreams: C:\Windows\system32\playlistfolder.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\PlaySndSrv.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\PlayToDevice.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\PlayToManager.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\PlayToStatusProvider.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\ploptin.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\pmcsnap.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\pnidui.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\pnpclean.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\pnppolicy.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\pnpts.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\pnpui.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\PnPUnattend.exe:$CmdTcID AlternateDataStreams: C:\Windows\system32\PnPutil.exe:$CmdTcID AlternateDataStreams: C:\Windows\system32\PNPXAssoc.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\PNPXAssocPrx.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\pnrpauto.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\Pnrphc.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\pnrpnsp.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\pnrpsvc.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\polstore.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\poqexec.exe:$CmdTcID AlternateDataStreams: C:\Windows\system32\PortableDeviceApi.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\PortableDeviceClassExtension.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\PortableDeviceConnectApi.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\PortableDeviceStatus.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\PortableDeviceSyncProvider.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\PortableDeviceTypes.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\PortableDeviceWiaCompat.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\PortableDeviceWMDRM.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\pots.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\powercfg.cpl:$CmdTcID AlternateDataStreams: C:\Windows\system32\powercfg.exe:$CmdTcID AlternateDataStreams: C:\Windows\system32\powercpl.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\powrprof.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\ppcsnap.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\PresentationSettings.exe:$CmdTcID AlternateDataStreams: C:\Windows\system32\prevhost.exe:$CmdTcID AlternateDataStreams: C:\Windows\system32\print.exe:$CmdTcID AlternateDataStreams: C:\Windows\system32\PrintBrmUi.exe:$CmdTcID AlternateDataStreams: C:\Windows\system32\PrintDialogHost.exe:$CmdTcID AlternateDataStreams: C:\Windows\system32\PrintDialogs.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\printfilterpipelineprxy.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\printfilterpipelinesvc.exe:$CmdTcID AlternateDataStreams: C:\Windows\system32\PrintIsolationHost.exe:$CmdTcID AlternateDataStreams: C:\Windows\system32\PrintIsolationProxy.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\printui.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\printui.exe:$CmdTcID AlternateDataStreams: C:\Windows\system32\prncache.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\prnfldr.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\prnntfy.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\prntvpt.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\procinst.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\profapi.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\profext.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\profprov.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\profsvc.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\profsvcext.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\propsys.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\proquota.exe:$CmdTcID AlternateDataStreams: C:\Windows\system32\provcore.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\provsvc.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\provthrd.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\ProximityCommon.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\ProximityCommonPal.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\ProximityRtapiPal.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\ProximityService.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\ProximityServicePal.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\ProximityUxHost.exe:$CmdTcID AlternateDataStreams: C:\Windows\system32\prvdmofcomp.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\psapi.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\psisdecd.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\psisrndr.ax:$CmdTcID AlternateDataStreams: C:\Windows\system32\PSModuleDiscoveryProvider.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\psmsrv.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\psr.exe:$CmdTcID AlternateDataStreams: C:\Windows\system32\pstask.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\pstorec.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\puiapi.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\puiobj.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\PurchaseWindowsLicense.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\PurchaseWindowsLicense.exe:$CmdTcID AlternateDataStreams: C:\Windows\system32\pwlauncher.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\pwlauncher.exe:$CmdTcID AlternateDataStreams: C:\Windows\system32\pwrshplugin.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\pwsso.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\QAGENT.DLL:$CmdTcID AlternateDataStreams: C:\Windows\system32\QAGENTRT.DLL:$CmdTcID AlternateDataStreams: C:\Windows\system32\qappsrv.exe:$CmdTcID AlternateDataStreams: C:\Windows\system32\qasf.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\QCLIPROV.DLL:$CmdTcID AlternateDataStreams: C:\Windows\system32\qdv.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\qdvd.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\qedit.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\qmgr.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\qmgrprxy.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\qprocess.exe:$CmdTcID AlternateDataStreams: C:\Windows\system32\QSHVHOST.DLL:$CmdTcID AlternateDataStreams: C:\Windows\system32\QSVRMGMT.DLL:$CmdTcID AlternateDataStreams: C:\Windows\system32\quartz.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\Query.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\query.exe:$CmdTcID AlternateDataStreams: C:\Windows\system32\quser.exe:$CmdTcID AlternateDataStreams: C:\Windows\system32\QUTIL.DLL:$CmdTcID AlternateDataStreams: C:\Windows\system32\qwave.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\qwinsta.exe:$CmdTcID AlternateDataStreams: C:\Windows\system32\RacEngn.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\racpldlg.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\radardt.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\radarrs.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\RADCUI.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\rapi.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\rapiproxystub.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\rapistub.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\rasadhlp.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\rasapi32.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\rasauto.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\rasautou.exe:$CmdTcID AlternateDataStreams: C:\Windows\system32\rascfg.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\raschap.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\raschapext.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\rasctrs.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\rascustom.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\rasdiag.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\rasdial.exe:$CmdTcID AlternateDataStreams: C:\Windows\system32\rasdlg.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\raserver.exe:$CmdTcID AlternateDataStreams: C:\Windows\system32\rasgcw.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\rasman.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\rasmans.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\rasmbmgr.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\RASMM.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\rasmontr.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\rasmxs.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\rasphone.exe:$CmdTcID AlternateDataStreams: C:\Windows\system32\rasplap.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\rasppp.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\rasser.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\rastapi.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\rastls.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\rastlsext.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\rdbui.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\rdpcfgex.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\rdpclip.exe:$CmdTcID AlternateDataStreams: C:\Windows\system32\rdpcore.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\rdpcorets.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\rdpencom.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\rdpendp.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\rdpinput.exe:$CmdTcID AlternateDataStreams: C:\Windows\system32\RdpSa.exe:$CmdTcID AlternateDataStreams: C:\Windows\system32\RdpSaProxy.exe:$CmdTcID AlternateDataStreams: C:\Windows\system32\RdpSaPs.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\RdpSaUacHelper.exe:$CmdTcID AlternateDataStreams: C:\Windows\system32\rdpudd.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\rdrleakdiag.exe:$CmdTcID AlternateDataStreams: C:\Windows\system32\RDSAppXHelper.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\rdsdwmdr.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\RDSPnf.exe:$CmdTcID AlternateDataStreams: C:\Windows\system32\rdvidcrl.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\rdvvmtransport.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\ReAgent.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\ReAgentc.exe:$CmdTcID AlternateDataStreams: C:\Windows\system32\ReAgentTask.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\recimg.exe:$CmdTcID AlternateDataStreams: C:\Windows\system32\recover.exe:$CmdTcID AlternateDataStreams: C:\Windows\system32\recovery.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\RecoveryDrive.exe:$CmdTcID AlternateDataStreams: C:\Windows\system32\reg.exe:$CmdTcID AlternateDataStreams: C:\Windows\system32\regapi.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\RegCtrl.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\regedt32.exe:$CmdTcID AlternateDataStreams: C:\Windows\system32\regidle.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\regini.exe:$CmdTcID AlternateDataStreams: C:\Windows\system32\Register-CimProvider.exe:$CmdTcID AlternateDataStreams: C:\Windows\system32\regsvc.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\regsvr32.exe:$CmdTcID AlternateDataStreams: C:\Windows\system32\ReInfo.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\rekeywiz.exe:$CmdTcID AlternateDataStreams: C:\Windows\system32\relog.exe:$CmdTcID AlternateDataStreams: C:\Windows\system32\RelPost.exe:$CmdTcID AlternateDataStreams: C:\Windows\system32\remotepg.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\remotesp.tsp:$CmdTcID AlternateDataStreams: C:\Windows\system32\RemoveDeviceContextHandler.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\RemoveDeviceElevated.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\repair-bde.exe:$CmdTcID AlternateDataStreams: C:\Windows\system32\replace.exe:$CmdTcID AlternateDataStreams: C:\Windows\system32\RESAMPLEDMO.DLL:$CmdTcID AlternateDataStreams: C:\Windows\system32\reset.exe:$CmdTcID AlternateDataStreams: C:\Windows\system32\reseteng.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\resmon.exe:$CmdTcID AlternateDataStreams: C:\Windows\system32\RestoreOptIn.exe:$CmdTcID AlternateDataStreams: C:\Windows\system32\resutils.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\rfxvmt.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\rgb9rast.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\Ribbons.scr:$CmdTcID AlternateDataStreams: C:\Windows\system32\riched20.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\riched32.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\RMActivate.exe:$CmdTcID AlternateDataStreams: C:\Windows\system32\RMActivate_isv.exe:$CmdTcID AlternateDataStreams: C:\Windows\system32\RMActivate_ssp.exe:$CmdTcID AlternateDataStreams: C:\Windows\system32\RMActivate_ssp_isv.exe:$CmdTcID AlternateDataStreams: C:\Windows\system32\RMapi.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\RmClient.exe:$CmdTcID AlternateDataStreams: C:\Windows\system32\rmttpmvscmgrsvr.exe:$CmdTcID AlternateDataStreams: C:\Windows\system32\rnr20.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\RoamingSecurity.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\Robocopy.exe:$CmdTcID AlternateDataStreams: C:\Windows\system32\RotMgr.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\ROUTE.EXE:$CmdTcID AlternateDataStreams: C:\Windows\system32\RpcEpMap.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\rpchttp.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\RpcNs4.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\rpcnsh.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\RpcPing.exe:$CmdTcID AlternateDataStreams: C:\Windows\system32\rpcrt4.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\RpcRtRemote.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\rpcss.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\rrinstaller.exe:$CmdTcID AlternateDataStreams: C:\Windows\system32\rsaenh.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\rshx32.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\RstrtMgr.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\rstrui.exe:$CmdTcID AlternateDataStreams: C:\Windows\system32\rtffilt.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\rtm.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\RtNicProp64.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\rtutils.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\RTWorkQ.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\runas.exe:$CmdTcID AlternateDataStreams: C:\Windows\system32\rundll32.exe:$CmdTcID AlternateDataStreams: C:\Windows\system32\RunLegacyCPLElevated.exe:$CmdTcID AlternateDataStreams: C:\Windows\system32\runonce.exe:$CmdTcID AlternateDataStreams: C:\Windows\system32\RuntimeBroker.exe:$CmdTcID AlternateDataStreams: C:\Windows\system32\rwinsta.exe:$CmdTcID AlternateDataStreams: C:\Windows\system32\samcli.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\samlib.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\samsrv.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\sas.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\sbe.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\sbeio.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\sc.exe:$CmdTcID AlternateDataStreams: C:\Windows\system32\scansetting.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\SCardDlg.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\SCardSvr.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\scavengeui.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\sccls.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\ScDeviceEnum.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\scecli.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\scesrv.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\scext.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\schannel.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\schedcli.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\schedsvc.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\schtasks.exe:$CmdTcID AlternateDataStreams: C:\Windows\system32\scksp.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\scripto.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\scrnsave.scr:$CmdTcID AlternateDataStreams: C:\Windows\system32\scrobj.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\scrptadm.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\scrrun.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\sdbinst.exe:$CmdTcID AlternateDataStreams: C:\Windows\system32\sdchange.exe:$CmdTcID AlternateDataStreams: C:\Windows\system32\sdclt.exe:$CmdTcID AlternateDataStreams: C:\Windows\system32\sdhcinst.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\sdiageng.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\sdiagnhost.exe:$CmdTcID AlternateDataStreams: C:\Windows\system32\sdiagprv.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\sdiagschd.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\sdohlp.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\SearchFilterHost.exe:$CmdTcID AlternateDataStreams: C:\Windows\system32\SearchFolder.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\SearchIndexer.exe:$CmdTcID AlternateDataStreams: C:\Windows\system32\SearchProtocolHost.exe:$CmdTcID AlternateDataStreams: C:\Windows\system32\SecEdit.exe:$CmdTcID AlternateDataStreams: C:\Windows\system32\sechost.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\secinit.exe:$CmdTcID AlternateDataStreams: C:\Windows\system32\seclogon.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\secproc.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\secproc_isv.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\secproc_ssp.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\secproc_ssp_isv.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\secur32.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\sendmail.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\Sens.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\SensApi.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\SensorsApi.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\SensorsClassExtension.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\SensorsCpl.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\sensrsvc.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\serialui.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\services.exe:$CmdTcID AlternateDataStreams: C:\Windows\system32\serwvdrv.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\SessEnv.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\sessionmsg.exe:$CmdTcID AlternateDataStreams: C:\Windows\system32\setbcdlocale.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\sethc.exe:$CmdTcID AlternateDataStreams: C:\Windows\system32\SetNetworkLocation.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\SetProxyCredential.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\setspn.exe:$CmdTcID AlternateDataStreams: C:\Windows\system32\SettingMonitor.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\SettingsHandlers.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\SettingSync.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\SettingSyncCore.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\SettingSyncHost.exe:$CmdTcID AlternateDataStreams: C:\Windows\system32\SettingSyncPolicy.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\setupapi.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\setupcln.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\setupugc.exe:$CmdTcID AlternateDataStreams: C:\Windows\system32\setx.exe:$CmdTcID AlternateDataStreams: C:\Windows\system32\sfc.exe:$CmdTcID AlternateDataStreams: C:\Windows\system32\sfc_os.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\shacct.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\sharemediacpl.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\SHCore.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\shdocvw.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\shell32.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\shfolder.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\shgina.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\shimeng.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\shimgvw.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\shlwapi.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\shpafact.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\shrpubw.exe:$CmdTcID AlternateDataStreams: C:\Windows\system32\shsetup.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\shsvcs.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\shunimpl.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\shutdown.exe:$CmdTcID AlternateDataStreams: C:\Windows\system32\shwebsvc.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\signdrv.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\sigverif.exe:$CmdTcID AlternateDataStreams: C:\Windows\system32\SimAuth.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\SimCfg.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\sisbkup.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\SkyDrive.exe:$CmdTcID AlternateDataStreams: C:\Windows\system32\SkyDriveShell.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\SkyDriveTelemetry.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\SlideToShutDown.exe:$CmdTcID AlternateDataStreams: C:\Windows\system32\slpts.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\SmartcardCredentialProvider.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\SmartCardSimulator.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\SmartScreenSettings.exe:$CmdTcID AlternateDataStreams: C:\Windows\system32\SMBHelperClass.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\smbwmiv2.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\smphost.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\SmsDeviceAccessRevocation.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\SMSRouter.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\SndVol.exe:$CmdTcID AlternateDataStreams: C:\Windows\system32\SndVolSSO.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\SnippingTool.exe:$CmdTcID AlternateDataStreams: C:\Windows\system32\snmpapi.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\snmptrap.exe:$CmdTcID AlternateDataStreams: C:\Windows\system32\SNTSearch.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\softkbd.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\softpub.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\sort.exe:$CmdTcID AlternateDataStreams: C:\Windows\system32\SortServer2003Compat.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\SortWindows61.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\SortWindows6Compat.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\SoundRecorder.exe:$CmdTcID AlternateDataStreams: C:\Windows\system32\SpaceAgent.exe:$CmdTcID AlternateDataStreams: C:\Windows\system32\SpaceControl.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\spbcd.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\spfileq.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\SPInf.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\spmpm.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\spnet.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\spoolss.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\spoolsv.exe:$CmdTcID AlternateDataStreams: C:\Windows\system32\spopk.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\spp.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\sppnp.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\sppobjs.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\sppsvc.exe:$CmdTcID AlternateDataStreams: C:\Windows\system32\sppwinob.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\spwinsat.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\spwizeng.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\spwmp.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\sqlcecompact40.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\sqlceoledb40.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\sqlceqp40.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\sqlcese40.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\sqlsrv32.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\sqmapi.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\srchadmin.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\srclient.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\srcore.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\SRH.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\srhelper.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\srm.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\srmclient.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\srmscan.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\srmshell.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\srmstormod.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\srmtrace.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\srm_ps.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\SrpUxNativeSnapIn.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\srrstr.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\SrTasks.exe:$CmdTcID AlternateDataStreams: C:\Windows\system32\srumapi.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\srumsvc.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\srvcli.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\srvsvc.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\srwmi.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\sscore.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\sscoreext.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\ssdpapi.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\ssdpsrv.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\sspicli.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\sspisrv.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\SSShim.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\ssText3d.scr:$CmdTcID AlternateDataStreams: C:\Windows\system32\sstpsvc.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\st646496.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\stapi64.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\stapo64.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\Startupscan.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\stclient.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\sti.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\StikyNot.exe:$CmdTcID AlternateDataStreams: C:\Windows\system32\sti_ci.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\stobject.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\StorageContextHandler.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\storagewmi.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\storagewmi_passthru.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\storewuauth.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\Storprop.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\StorSvc.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\streamci.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\StructuredQuery.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\SubscriptionMgr.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\subst.exe:$CmdTcID AlternateDataStreams: C:\Windows\system32\sud.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\svchost.exe:$CmdTcID AlternateDataStreams: C:\Windows\system32\svsvc.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\swprv.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\sxproxy.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\sxs.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\sxshared.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\sxssrv.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\sxsstore.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\sxstrace.exe:$CmdTcID AlternateDataStreams: C:\Windows\system32\SyncCenter.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\synceng.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\SyncEngine.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\SyncHost.exe:$CmdTcID AlternateDataStreams: C:\Windows\system32\SyncHostps.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\SyncInfrastructure.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\SyncInfrastructureps.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\Syncreg.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\syncui.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\sysclass.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\sysdm.cpl:$CmdTcID AlternateDataStreams: C:\Windows\system32\SysFxUI.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\syskey.exe:$CmdTcID AlternateDataStreams: C:\Windows\system32\sysmain.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\sysmon.ocx:$CmdTcID AlternateDataStreams: C:\Windows\system32\sysntfy.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\SysResetErr.exe:$CmdTcID AlternateDataStreams: C:\Windows\system32\syssetup.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\systemcpl.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\SystemEventsBrokerClient.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\SystemEventsBrokerServer.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\systeminfo.exe:$CmdTcID AlternateDataStreams: C:\Windows\system32\SystemPropertiesAdvanced.exe:$CmdTcID AlternateDataStreams: C:\Windows\system32\SystemPropertiesComputerName.exe:$CmdTcID AlternateDataStreams: C:\Windows\system32\SystemPropertiesDataExecutionPrevention.exe:$CmdTcID AlternateDataStreams: C:\Windows\system32\SystemPropertiesHardware.exe:$CmdTcID AlternateDataStreams: C:\Windows\system32\SystemPropertiesPerformance.exe:$CmdTcID AlternateDataStreams: C:\Windows\system32\SystemPropertiesProtection.exe:$CmdTcID AlternateDataStreams: C:\Windows\system32\SystemPropertiesRemote.exe:$CmdTcID AlternateDataStreams: C:\Windows\system32\systemreset.exe:$CmdTcID AlternateDataStreams: C:\Windows\system32\SystemSettings.DeviceEncryptionHandlers.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\SystemSettings.Handlers.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\SystemSettingsAdminFlows.exe:$CmdTcID AlternateDataStreams: C:\Windows\system32\SystemSettingsAdminFlowUI.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\SystemSettingsDatabase.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\SystemSettingsRemoveDevice.exe:$CmdTcID AlternateDataStreams: C:\Windows\system32\systray.exe:$CmdTcID AlternateDataStreams: C:\Windows\system32\t2embed.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\Tabbtn.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\TabbtnEx.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\tabcal.exe:$CmdTcID AlternateDataStreams: C:\Windows\system32\TabletPC.cpl:$CmdTcID AlternateDataStreams: C:\Windows\system32\TabSvc.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\takeown.exe:$CmdTcID AlternateDataStreams: C:\Windows\system32\tapi3.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\tapi32.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\tapilua.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\TapiMigPlugin.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\tapiperf.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\tapisrv.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\TapiSysprep.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\TapiUnattend.exe:$CmdTcID AlternateDataStreams: C:\Windows\system32\taskbarcpl.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\taskcomp.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\taskeng.exe:$CmdTcID AlternateDataStreams: C:\Windows\system32\taskhost.exe:$CmdTcID AlternateDataStreams: C:\Windows\system32\taskhostex.exe:$CmdTcID AlternateDataStreams: C:\Windows\system32\taskkill.exe:$CmdTcID AlternateDataStreams: C:\Windows\system32\tasklist.exe:$CmdTcID AlternateDataStreams: C:\Windows\system32\Taskmgr.exe:$CmdTcID AlternateDataStreams: C:\Windows\system32\taskschd.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\TaskSchdPS.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\tbs.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\tcmsetup.exe:$CmdTcID AlternateDataStreams: C:\Windows\system32\tcpipcfg.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\TcpipSetup.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\tcpmib.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\tcpmon.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\tcpmonui.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\TCPSVCS.EXE:$CmdTcID AlternateDataStreams: C:\Windows\system32\tdc.ocx:$CmdTcID AlternateDataStreams: C:\Windows\system32\tdh.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\telephon.cpl:$CmdTcID AlternateDataStreams: C:\Windows\system32\termmgr.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\termsrv.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\TetheringIeProvider.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\TetheringMgr.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\TetheringStation.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\themecpl.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\themeservice.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\themeui.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\threadpoolwinrt.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\thumbcache.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\ThumbnailExtractionHost.exe:$CmdTcID AlternateDataStreams: C:\Windows\system32\TimeBrokerClient.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\TimeBrokerServer.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\timedate.cpl:$CmdTcID AlternateDataStreams: C:\Windows\system32\TimeDateMUICallback.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\timeout.exe:$CmdTcID AlternateDataStreams: C:\Windows\system32\TimeSyncTask.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\tlscsp.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\tpmcompc.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\TpmInit.exe:$CmdTcID AlternateDataStreams: C:\Windows\system32\TpmTasks.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\tpmvsc.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\tpmvscmgr.exe:$CmdTcID AlternateDataStreams: C:\Windows\system32\tpmvscmgrsvr.exe:$CmdTcID AlternateDataStreams: C:\Windows\system32\tquery.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\tracerpt.exe:$CmdTcID AlternateDataStreams: C:\Windows\system32\TRACERT.EXE:$CmdTcID AlternateDataStreams: C:\Windows\system32\traffic.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\tree.com:$CmdTcID AlternateDataStreams: C:\Windows\system32\trkwks.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\tsbyuv.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\tscfgwmi.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\TSChannel.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\tscon.exe:$CmdTcID AlternateDataStreams: C:\Windows\system32\tsdiscon.exe:$CmdTcID AlternateDataStreams: C:\Windows\system32\tsgqec.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\tskill.exe:$CmdTcID AlternateDataStreams: C:\Windows\system32\tsmf.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\TSpkg.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\TSTheme.exe:$CmdTcID AlternateDataStreams: C:\Windows\system32\TsUsbGDCoInstaller.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\TsUsbRedirectionGroupPolicyExtension.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\TSWbPrxy.exe:$CmdTcID AlternateDataStreams: C:\Windows\system32\TSWorkspace.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\TtlsAuth.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\TtlsCfg.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\TtlsExt.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\tvratings.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\twext.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\twinapi.appcore.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\twinapi.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\twinui.appcore.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\twinui.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\txflog.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\txfw32.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\typeperf.exe:$CmdTcID AlternateDataStreams: C:\Windows\system32\tzsync.exe:$CmdTcID AlternateDataStreams: C:\Windows\system32\tzutil.exe:$CmdTcID AlternateDataStreams: C:\Windows\system32\ubpm.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\ucmhc.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\ucrtbase.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\udhisapi.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\uDWM.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\uexfat.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\ufat.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\UI0Detect.exe:$CmdTcID AlternateDataStreams: C:\Windows\system32\UIAnimation.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\UIAutomationCore.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\uicom.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\uireng.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\UIRibbon.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\UIRibbonRes.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\ulib.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\umb.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\umdmxfrm.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\umpnpmgr.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\umpo.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\umpoext.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\umpowmi.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\umrdp.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\unattend.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\unimdm.tsp:$CmdTcID AlternateDataStreams: C:\Windows\system32\unimdmat.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\uniplat.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\unlodctr.exe:$CmdTcID AlternateDataStreams: C:\Windows\system32\unregmp2.exe:$CmdTcID AlternateDataStreams: C:\Windows\system32\untfs.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\upnp.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\upnpcont.exe:$CmdTcID AlternateDataStreams: C:\Windows\system32\upnphost.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\ureg.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\urlmon.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\usbceip.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\usbmon.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\usbperf.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\usbui.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\user32.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\UserAccountBroker.exe:$CmdTcID AlternateDataStreams: C:\Windows\system32\UserAccountControlSettings.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\UserAccountControlSettings.exe:$CmdTcID AlternateDataStreams: C:\Windows\system32\usercpl.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\userenv.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\userinit.exe:$CmdTcID AlternateDataStreams: C:\Windows\system32\userinitext.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\UserLanguageProfileCallback.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\UserLanguagesCpl.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\usp10.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\ustprov.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\UtcResources.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\utildll.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\Utilman.exe:$CmdTcID AlternateDataStreams: C:\Windows\system32\uudf.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\UXInit.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\uxlib.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\uxtheme.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\VAN.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\Vault.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\vaultcli.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\VaultCmd.exe:$CmdTcID AlternateDataStreams: C:\Windows\system32\VaultRoaming.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\vaultsvc.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\VBICodec.ax:$CmdTcID AlternateDataStreams: C:\Windows\system32\vbisurf.ax:$CmdTcID AlternateDataStreams: C:\Windows\system32\vbscript.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\vds.exe:$CmdTcID AlternateDataStreams: C:\Windows\system32\vdsbas.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\vdsdyn.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\vdsldr.exe:$CmdTcID AlternateDataStreams: C:\Windows\system32\vdsutil.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\vdsvd.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\vds_ps.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\verclsid.exe:$CmdTcID AlternateDataStreams: C:\Windows\system32\verifier.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\verifier.exe:$CmdTcID AlternateDataStreams: C:\Windows\system32\version.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\vfwwdm32.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\vidcap.ax:$CmdTcID AlternateDataStreams: C:\Windows\system32\VIDRESZR.DLL:$CmdTcID AlternateDataStreams: C:\Windows\system32\virtdisk.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\VmApplicationHealthMonitorProxy.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\vmbuspipe.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\VmdCoinstall.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\vmictimeprovider.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\vmrdvcore.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\vpnike.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\vpnikeapi.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\VscMgrPS.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\vssadmin.exe:$CmdTcID AlternateDataStreams: C:\Windows\system32\vssapi.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\vsstrace.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\VSSVC.exe:$CmdTcID AlternateDataStreams: C:\Windows\system32\vss_ps.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\w32time.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\w32tm.exe:$CmdTcID AlternateDataStreams: C:\Windows\system32\w32topl.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\WABSyncProvider.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\waitfor.exe:$CmdTcID AlternateDataStreams: C:\Windows\system32\WallpaperHost.exe:$CmdTcID AlternateDataStreams: C:\Windows\system32\WavDest.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\wavemsp.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\wbadmin.exe:$CmdTcID AlternateDataStreams: C:\Windows\system32\wbemcomn.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\wbengine.exe:$CmdTcID AlternateDataStreams: C:\Windows\system32\wbiosrvc.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\wcescommproxy.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\wcmapi.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\wcmcsp.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\wcmsvc.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\WcnApi.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\wcncsvc.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\WcnEapAuthProxy.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\WcnEapPeerProxy.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\WcnNetsh.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\wcnwiz.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\WcsPlugInService.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\wdc.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\WdfCoInstaller01011.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\wdi.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\wdiasqmmodule.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\wdigest.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\wdmaud.drv:$CmdTcID AlternateDataStreams: C:\Windows\system32\wdscore.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\WebcamUi.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\webcheck.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\WebClnt.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\webio.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\webservices.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\Websocket.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\wecapi.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\wecsvc.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\wecutil.exe:$CmdTcID AlternateDataStreams: C:\Windows\system32\wephostsvc.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\wer.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\werconcpl.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\wercplsupport.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\werdiagcontroller.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\WerFault.exe:$CmdTcID AlternateDataStreams: C:\Windows\system32\WerFaultSecure.exe:$CmdTcID AlternateDataStreams: C:\Windows\system32\wermgr.exe:$CmdTcID AlternateDataStreams: C:\Windows\system32\wersvc.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\werui.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\wevtapi.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\wevtfwd.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\wevtsvc.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\wevtutil.exe:$CmdTcID AlternateDataStreams: C:\Windows\system32\wfapigp.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\wfdprov.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\WfHC.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\WFS.exe:$CmdTcID AlternateDataStreams: C:\Windows\system32\where.exe:$CmdTcID AlternateDataStreams: C:\Windows\system32\whhelper.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\whoami.exe:$CmdTcID AlternateDataStreams: C:\Windows\system32\wiaacmgr.exe:$CmdTcID AlternateDataStreams: C:\Windows\system32\wiaaut.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\wiadefui.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\wiadss.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\wiarpc.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\wiascanprofiles.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\wiaservc.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\wiashext.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\wiatrace.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\WiFiDisplay.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\wimgapi.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\wimserv.exe:$CmdTcID AlternateDataStreams: C:\Windows\system32\win32k.sys:$CmdTcID AlternateDataStreams: C:\Windows\system32\win32spl.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\winbici.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\winbio.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\winbrand.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\wincorlib.dll:$CmdTcID AlternateDataStreams: C:\Windows\system32\wincredprovider.dll:$CmdTcID[CODE] |
Addition.txt 3 Teil Code: AlternateDataStreams: C:\Windows\system32\Windows.ApplicationModel.Background.SystemEventsBroker.dll:$CmdTcID |
Addition.txt 4 Teil Code: AlternateDataStreams: C:\Windows\SysWOW64\RacEngn.dll:$CmdTcID |
Du besitzt eine gekaufte Lizenz für Windows und Office? |
Hallo deeprybka Ein Kollege hat mir beide auf Deutsch installiert, weil ursprünglich alles auf italienisch war. PS: Entschuldigung die mehrfachposting, ich hab oft sehr wenig Internetgeschwindikeit und Unterbrechungen, deswegen entstanden diese Fehler. Frage: Kann man diese noch löschen? |
Das ist keine Frage auf meine Antwort. :) Es gibt hier keinen Support solange gecrackte Software installiert ist. |
gecrackte Software Ich weis es wirklich nicht, ob die Original gekauft wurde. |
Poste bitte mal ein MBAM-Log wo das gefunden wird. Malwarebytes Anti-Malware Logfile finden - Anleitungen |
Scan Log letzter vom 24.12.15 Code: Malwarebytes Anti-Malware |
Zitat:
|
Scan Log mit Fund Code: Malwarebytes Anti-Malware |
Zitat:
Davon will ich ein Log oder Screenshot sehen. Drücke ich mich irgendwie unverständlich aus? |
Code: Malwarebytes Anti-Malware |
Schritt 1 http://filepony.de/icon/frst.pnghttp://deeprybka.trojaner-board.de/b...e/frst/sn2.PNG
|
Code: Farbar Recovery Scan Tool (x64) Version:07-01-2015 |
Mit den * eingeben... |
Code: Farbar Recovery Scan Tool (x64) Version:07-01-2015 |
TuneUp Utilities SpyHunter 4 Security Task Manager 2.1 Bitte deinstallieren. Danach bitte Suchscan durchführen: Schritt 1 ESET Online Scanner
|
Eset Code: ESETSmartInstaller@High as downloader log: |
Schritt 1 http://filepony.de/icon/frst.pnghttp://deeprybka.trojaner-board.de/b...e/frst/sn1.PNG Bitte starte FRST erneut, markiere auch die checkbox http://deeprybka.trojaner-board.de/b...t/addition.pngund drücke auf Untersuchen. Bitte poste mir den Inhalt der beiden Logs die erstellt werden. |
Frst 12.01.16 Code: Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version:07-01-2015 |
Code: Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version:07-01-2015 |
Code: AlternateDataStreams: C:\Windows\system32\QAGENT.DLL:$CmdTcID |
Code: AlternateDataStreams: C:\Windows\SysWOW64\midimap.dll:$CmdTcID |
Schritt 1 http://filepony.de/icon/frst.pnghttp://deeprybka.trojaner-board.de/b...e/frst/sn2.PNG
|
SppHook.exe Code: Farbar Recovery Scan Tool (x64) Version:07-01-2015 |
Schritt 1 http://filepony.de/icon/frst.pnghttp://deeprybka.trojaner-board.de/b...e/frst/sn4.PNG Drücke bitte die http://deeprybka.trojaner-board.de/b...ne/revo/w8.png + R Taste und schreibe notepad in das Ausführen Fenster. Klicke auf OK und kopiere nun den Text aus der Codebox in das leere Textdokument: Code: CloseProcesses:
http://www.trojaner-board.de/extra/lesestoff.pngGibt es jetzt noch Probleme mit dem PC? Wenn ja, welche? |
Code: Entferungsergebnis von Farbar Recovery Scan Tool (x64) Version:07-01-2015 Ich glaube das sieht jetzt wohl gut aus, die Warnung kommt nach dem Neustart nicht mehr. Ich werde es weiterhin kontrollieren. Also Daumen hoch!!! Du hast eine Ausgezeichnete Arbeit geleistet und einen "Anfänger" wie mich ein bisschen gscheiter gmocht. Recht Herzlichen Dank für deine Mühe. Gruß Pumuckl57 Ps. Spende folgt |
Ok. :) |
Alle Zeitangaben in WEZ +1. Es ist jetzt 19:29 Uhr. |
Copyright ©2000-2025, Trojaner-Board