kukuk123 | 04.11.2020 11:42 | Hier die FRST.txt: Code:
Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version: 02-11-2020
durchgeführt von NAME (Administrator) auf LAPTOP-SGSEG4PP (Acer Aspire A317-51K) (04-11-2020 11:35:10)
Gestartet von C:\Users\NAME\Desktop
Geladene Profile: NAME
Platform: Windows 10 Home Version 1903 18362.1139 (X64) Sprache: Deutsch (Deutschland)
Standard-Browser: FF
Start-Modus: Normal
Anleitung für Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/
==================== Prozesse (Nicht auf der Ausnahmeliste) =================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.)
() [Datei ist nicht signiert] C:\Program Files (x86)\Brother\Brmfcmon\BrMfcWnd.exe
(Acer Incorporated -> ) C:\Program Files (x86)\Acer\Care Center\ACCStd.exe
(Acer Incorporated -> Acer Incorporated) C:\Program Files (x86)\Acer\Care Center\ACCSvc.exe
(Acer Incorporated -> Acer Incorporated) C:\Program Files\Acer\Quick Access Service\ePowerButton_NB.exe
(Acer Incorporated -> Acer Incorporated) C:\Program Files\Acer\Quick Access Service\QAAdminAgent.exe
(Acer Incorporated -> Acer Incorporated) C:\Program Files\Acer\Quick Access Service\QAAgent.exe
(Acer Incorporated -> Acer Incorporated) C:\Program Files\Acer\Quick Access Service\QALockHandler.exe
(Acer Incorporated -> Acer Incorporated) C:\Program Files\Acer\Quick Access Service\QASvc.exe
(Brother Industries, Ltd.) [Datei ist nicht signiert] C:\Program Files (x86)\Brother\Brmfcmon\BrMfcMon.exe
(Brother Industries, Ltd.) [Datei ist nicht signiert] C:\Program Files (x86)\Brother\ControlCenter3\BrccMCtl.exe
(Intel(R) Embedded Subsystems and IP Blocks Group -> Intel Corporation) C:\Windows\Intel\Intel(R) Management Engine Components\LMS\LMS.exe
(Intel(R) Embedded Subsystems and IP Blocks Group -> Intel Corporation) C:\Windows\System32\DriverStore\FileRepository\dal.inf_amd64_ffc75848a6342fdf\jhi_service.exe
(Intel(R) pGFX -> Intel Corporation) C:\Windows\System32\DriverStore\FileRepository\cui_dch.inf_amd64_405d2b89ed51239d\igfxCUIService.exe
(Intel(R) pGFX -> Intel Corporation) C:\Windows\System32\DriverStore\FileRepository\cui_dch.inf_amd64_405d2b89ed51239d\igfxEM.exe
(Intel(R) pGFX -> Intel Corporation) C:\Windows\System32\DriverStore\FileRepository\cui_dch.inf_amd64_405d2b89ed51239d\igfxext.exe
(Intel(R) pGFX -> Intel Corporation) C:\Windows\System32\DriverStore\FileRepository\iigd_dch.inf_amd64_b2aff6fd6fd828e2\IntelCpHDCPSvc.exe
(Intel(R) pGFX -> Intel Corporation) C:\Windows\System32\DriverStore\FileRepository\iigd_dch.inf_amd64_b2aff6fd6fd828e2\IntelCpHeciSvc.exe
(Intel(R) Rapid Storage Technology -> Intel Corporation) C:\Program Files\Intel\Intel(R) Rapid Storage Technology\IAStorDataMgrSvc.exe
(Intel(R) Rapid Storage Technology -> Intel Corporation) C:\Program Files\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe
(Intel(R) Rapid Storage Technology -> Intel Corporation) C:\Windows\System32\DriverStore\FileRepository\iastorac.inf_amd64_e335ebb186115025\RstMwService.exe
(Malwarebytes Inc -> Malwarebytes) C:\Program Files\Malwarebytes\Anti-Malware\MBAMService.exe
(Malwarebytes Inc -> Malwarebytes) C:\Program Files\Malwarebytes\Anti-Malware\mbamtray.exe
(Microsoft Corporation -> Microsoft Corporation) C:\Program Files\Common Files\microsoft shared\ClickToRun\OfficeClickToRun.exe
(Microsoft Corporation -> Microsoft Corporation) C:\Windows\Microsoft.NET\Framework64\v3.0\WPF\PresentationFontCache.exe
(Microsoft Corporation) C:\Program Files\WindowsApps\Microsoft.WindowsStore_12010.1001.3.0_x64__8wekyb3d8bbwe\WinStore.App.exe
(Microsoft Windows -> Microsoft Corporation) C:\Windows\ImmersiveControlPanel\SystemSettings.exe
(Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\dllhost.exe <2>
(Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\smartscreen.exe
(Microsoft Windows Hardware Compatibility Publisher -> Intel) C:\Windows\System32\cAVS\Intel(R) Audio Service\IntelAudioService.exe
(Microsoft Windows Hardware Compatibility Publisher -> Windows (R) Win 7 DDK provider) C:\Windows\System32\drivers\AdminService.exe
(Mozilla Corporation -> Mozilla Corporation) C:\Program Files (x86)\Mozilla Thunderbird\thunderbird.exe
(Mozilla Corporation -> Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe <7>
(Qualcomm Atheros -> Qualcomm Technologies Inc.) C:\Windows\System32\drivers\QcomWlanSrvx64.exe
(Realtek Semiconductor Corp. -> Realtek Semiconductor) C:\Windows\System32\RtkAudUService64.exe <2>
==================== Registry (Nicht auf der Ausnahmeliste) ===================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.)
HKLM\...\Run: [IAStorIcon] => C:\Program Files\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe [319544 2019-01-03] (Intel(R) Rapid Storage Technology -> Intel Corporation)
HKLM\...\Run: [RtkAudUService] => C:\Windows\System32\RtkAudUService64.exe [878584 2019-05-23] (Realtek Semiconductor Corp. -> Realtek Semiconductor)
HKLM\...\Run: [BCSSync] => C:\Program Files\Microsoft Office\Office14\BCSSync.exe [108144 2012-11-05] (Microsoft Corporation -> Microsoft Corporation)
HKLM-x32\...\Run: [BrMfcWnd] => C:\Program Files (x86)\Brother\Brmfcmon\BrMfcWnd.exe [1163264 2012-09-25] () [Datei ist nicht signiert]
HKLM-x32\...\Run: [ControlCenter3] => C:\Program Files (x86)\Brother\ControlCenter3\brctrcen.exe [114688 2008-12-24] (Brother Industries, Ltd.) [Datei ist nicht signiert]
==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) ============
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
Task: {059258B3-2D3A-4A32-BF51-74F2D673FD4C} - System32\Tasks\Software Update Application => C:\ProgramData\OEM\UpgradeTool\ListCheck.exe [473880 2020-07-16] (Acer Incorporated -> Acer Incorporated)
Task: {14E01D3A-4063-4C9B-8755-0668215A06D3} - System32\Tasks\AviraSystemSpeedupRemoval => %comspec% [Argument = /C rmdir "C:\Program Files (x86)\Avira\System Speedup" /S /Q & schtasks /Delete /F /TN AviraSystemSpeedupRemoval] -> /C rmdir "C:\Program Files (x86)\Avira\System Speedup" /S /Q & schtasks /Delete /F /TN AviraSystemSpeedupRemoval
Task: {3CF2AFBE-BCD2-4EBD-84BA-BDD4B644CA1A} - System32\Tasks\ACCAgent => C:\Program Files (x86)\Acer\Care Center\LiveUpdateAgent.exe [42024 2020-07-27] (Acer Incorporated -> )
Task: {3EC04483-6822-43FF-A92C-90AFF7A37642} - System32\Tasks\UbtFrameworkService => C:\Program Files\Acer\User Experience Improvement Program Service\Framework\TriggerFramework.exe [268096 2019-01-09] (Acer Incorporated -> Acer Incorporated)
Task: {45618120-2B73-4F1E-AF1A-3A53CE452573} - System32\Tasks\Oem\wlanBrokerTask => C:\Program Files (x86)\Acer\ExpressVPN\wlanBroker.exe [17688 2019-11-16] (Acer Incorporated -> )
Task: {4692A724-3825-4697-954F-FA86602BA96A} - System32\Tasks\Oem\AcerJumpstartTask => C:\Program Files (x86)\Acer\Acer Jumpstart\hermes.exe [65064 2020-03-16] (Acer Incorporated -> Acer)
Task: {4B99046F-0512-4B9E-862A-0A2F4B3891A0} - System32\Tasks\Microsoft\Office\Office Feature Updates Logon => C:\Program Files\Microsoft Office\root\Office16\sdxhelper.exe [144736 2020-11-03] (Microsoft Corporation -> Microsoft Corporation)
Task: {681BADDC-CC6D-4026-8BA5-167E9A2B6F9D} - System32\Tasks\Microsoft\Office\Office ClickToRun Service Monitor => C:\Program Files\Common Files\Microsoft Shared\ClickToRun\OfficeC2RClient.exe [22939512 2020-10-24] (Microsoft Corporation -> Microsoft Corporation)
Task: {6A190B50-0591-447A-9576-508AEAE21C1A} - System32\Tasks\Microsoft\Office\Office Feature Updates => C:\Program Files\Microsoft Office\root\Office16\sdxhelper.exe [144736 2020-11-03] (Microsoft Corporation -> Microsoft Corporation)
Task: {91B5AF1D-673C-40E5-8AAE-92A450C0998D} - System32\Tasks\ACCBackgroundApplication => C:\Program Files (x86)\Acer\Care Center\ACCStd.exe [4829224 2020-07-27] (Acer Incorporated -> )
Task: {95FBC6FF-60A4-4C1D-A2A4-B8501D07EAE5} - System32\Tasks\AcerCMUpdateTask2.1.16258 => C:\Program Files (x86)\Acer\Amundsen\2.1.16258\AWC.exe [152880 2016-09-20] (Acer Incorporated -> )
Task: {986DE200-9337-401B-9D6D-7D6868864551} - System32\Tasks\Power Button => C:\Program Files\Acer\Quick Access Service\ePowerButton_NB.exe [2770984 2020-09-10] (Acer Incorporated -> Acer Incorporated)
Task: {B52CBF41-3976-4F65-97F9-89CA1C140849} - System32\Tasks\UEIPInvitation => C:\Program Files\Acer\User Experience Improvement Program Service\Framework\UEIPOOBECheck.exe [2211136 2019-01-09] (Acer Incorporated -> Acer Incorporated)
Task: {CDB23CBF-F014-48AA-9EAE-E5C27FCC5EF7} - System32\Tasks\Mozilla\Firefox Default Browser Agent 308046B0AF4A39CB => C:\Program Files\Mozilla Firefox\default-browser-agent.exe [667856 2020-11-03] (Mozilla Corporation -> Mozilla Foundation)
Task: {CE366E56-0D14-4E6F-8C7B-A410C2AFCD4E} - System32\Tasks\ACC => C:\Program Files (x86)\Acer\Care Center\LiveUpdateChecker.exe [2962984 2020-07-27] (Acer Incorporated -> )
Task: {D1CD0C58-17E6-4E59-8C79-87C6A315B0D8} - System32\Tasks\Microsoft\Office\Office Automatic Updates 2.0 => C:\Program Files\Common Files\Microsoft Shared\ClickToRun\OfficeC2RClient.exe [22939512 2020-10-24] (Microsoft Corporation -> Microsoft Corporation)
Task: {DD101D27-7FFE-4FBE-BEE5-ACAFAFE1453E} - System32\Tasks\Quick Access => C:\Program Files\Acer\Quick Access Service\QALauncher.exe [447528 2020-09-10] (Acer Incorporated -> Acer Incorporated)
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.)
==================== Internet (Nicht auf der Ausnahmeliste) ====================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.)
Tcpip\Parameters: [DhcpNameServer] 192.168.178.1
Tcpip\..\Interfaces\{51e1c9c5-f5e0-46fc-9d6b-7a18708e3e6e}: [DhcpNameServer] 192.168.178.1
Tcpip\..\Interfaces\{777a4730-235f-419b-87bb-737833c483fe}: [DhcpNameServer] 150.200.3.1
Edge:
======
Edge DefaultProfile: Default
Edge Profile: C:\Users\NAME\AppData\Local\Microsoft\Edge\User Data\Default [2020-11-04]
FireFox:
========
FF DefaultProfile: fyb3u6sq.default
FF ProfilePath: C:\Users\NAME\AppData\Roaming\Mozilla\Firefox\Profiles\fyb3u6sq.default [2020-11-04]
FF Homepage: Mozilla\Firefox\Profiles\fyb3u6sq.default -> hxxp://www.google.com
FF Session Restore: Mozilla\Firefox\Profiles\fyb3u6sq.default -> ist aktiviert.
FF Extension: (Deutsch (DE) Language Pack) - C:\Users\NAME\AppData\Roaming\Mozilla\Firefox\Profiles\fyb3u6sq.default\Extensions\langpack-de@firefox.mozilla.org.xpi [2020-11-04]
FF Extension: (Amazon Assistant for Firefox) - C:\Program Files\Mozilla Firefox\distribution\extensions\abb-acer@amazon.com.xpi [2019-05-14] [UpdateUrl:hxxps://s3-us-west-2.amazonaws.com/ubp-ubpextension-us-prod/vendor-update/firefox/acer1/updates.json]
FF Extension: (Deutsch (DE) Language Pack) - C:\Program Files\Mozilla Firefox\distribution\extensions\langpack-de@firefox.mozilla.org.xpi [2019-05-14]
FF Extension: (Mozilla Partner Defaults) - C:\Program Files\Mozilla Firefox\distribution\extensions\partnerdefaults@mozilla.com [2020-11-03] []
FF Plugin: @microsoft.com/OfficeAuthz,version=14.0 -> C:\PROGRA~1\MICROS~2\Office14\NPAUTHZ.DLL [2010-01-09] (Microsoft Corporation -> Microsoft Corporation)
FF Plugin: @microsoft.com/SharePoint,version=14.0 -> C:\Program Files\Microsoft Office\root\Office16\NPSPWRAP.DLL [2020-09-20] (Microsoft Corporation -> Microsoft Corporation)
FF Plugin-x32: @microsoft.com/OfficeAuthz,version=14.0 -> C:\PROGRA~2\MICROS~1\Office14\NPAUTHZ.DLL [2010-01-09] (Microsoft Corporation -> Microsoft Corporation)
FF Plugin-x32: @microsoft.com/SharePoint,version=14.0 -> C:\Program Files\Microsoft Office\root\VFS\ProgramFilesX86\Microsoft Office\Office16\NPSPWRAP.DLL [2020-09-20] (Microsoft Corporation -> Microsoft Corporation)
FF Plugin HKU\S-1-5-21-3430336902-3233797954-1261904837-1001: @zoom.us/ZoomVideoPlugin -> C:\Users\NAME\AppData\Roaming\Zoom\bin\npzoomplugin.dll [2020-05-17] (Zoom Video Communications, Inc. -> Zoom Video Communications, Inc.)
Chrome:
=======
CHR HKLM-x32\...\Chrome\Extension: [caljgklbbfbcjjanaijlacgncafpegll]
CHR HKLM-x32\...\Chrome\Extension: [ccbpbkebodcjkknkfkpmfeciinhidaeh]
==================== Dienste (Nicht auf der Ausnahmeliste) ===================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
R2 ACCSvc; C:\Program Files (x86)\Acer\Care Center\ACCSvc.exe [300584 2020-07-27] (Acer Incorporated -> Acer Incorporated)
R2 ClickToRunSvc; C:\Program Files\Common Files\Microsoft Shared\ClickToRun\OfficeClickToRun.exe [9057136 2020-10-24] (Microsoft Corporation -> Microsoft Corporation)
R2 MBAMService; C:\Program Files\Malwarebytes\Anti-Malware\MBAMService.exe [7265328 2020-11-04] (Malwarebytes Inc -> Malwarebytes)
S3 QALSvc; C:\Program Files\Acer\Quick Access Service\QALSvc.exe [465960 2020-09-10] (Acer Incorporated -> Acer Incorporated)
R3 QASvc; C:\Program Files\Acer\Quick Access Service\QASvc.exe [526888 2020-09-10] (Acer Incorporated -> Acer Incorporated)
S4 UEIPSvc; C:\Program Files\Acer\User Experience Improvement Program Service\Framework\UBTService.exe [305984 2019-01-10] (Acer Incorporated -> Acer Incorporated)
S3 WdNisSvc; C:\ProgramData\Microsoft\Windows Defender\platform\4.18.2004.6-0\NisSrv.exe [3304992 2020-05-16] (Microsoft Windows Publisher -> Microsoft Corporation)
S3 WinDefend; C:\ProgramData\Microsoft\Windows Defender\platform\4.18.2004.6-0\MsMpEng.exe [103376 2020-05-16] (Microsoft Windows Publisher -> Microsoft Corporation)
===================== Treiber (Nicht auf der Ausnahmeliste) ===================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
R3 AcerAirplaneModeController; C:\Windows\System32\drivers\AcerAirplaneModeController.sys [30168 2020-05-12] (Acer Incorporated -> Acer Incorporated)
R1 ESProtectionDriver; C:\Windows\system32\drivers\mbae64.sys [153312 2020-11-04] (Malwarebytes Corporation -> Malwarebytes)
R2 MBAMChameleon; C:\Windows\System32\Drivers\MbamChameleon.sys [217600 2020-11-04] (Malwarebytes Inc -> Malwarebytes)
S0 MbamElam; C:\Windows\System32\DRIVERS\MbamElam.sys [19912 2020-11-04] (Microsoft Windows Early Launch Anti-malware Publisher -> Malwarebytes)
R3 MBAMFarflt; C:\Windows\System32\DRIVERS\farflt.sys [197792 2020-11-04] (Malwarebytes Inc -> Malwarebytes)
R3 MBAMProtection; C:\Windows\system32\DRIVERS\mbam.sys [74936 2020-11-04] (Malwarebytes Inc -> Malwarebytes)
R3 MBAMSwissArmy; C:\Windows\System32\Drivers\mbamswissarmy.sys [248968 2020-11-04] (Malwarebytes Inc -> Malwarebytes)
R3 MBAMWebProtection; C:\Windows\system32\DRIVERS\mwac.sys [134304 2020-11-04] (Malwarebytes Inc -> Malwarebytes)
S3 WdBoot; C:\Windows\system32\drivers\wd\WdBoot.sys [45960 2020-05-16] (Microsoft Windows Early Launch Anti-malware Publisher -> Microsoft Corporation)
S3 WdFilter; C:\Windows\system32\drivers\wd\WdFilter.sys [394680 2020-05-16] (Microsoft Windows -> Microsoft Corporation)
S3 WdNisDrv; C:\Windows\System32\drivers\wd\WdNisDrv.sys [64944 2020-05-16] (Microsoft Windows -> Microsoft Corporation)
==================== NetSvcs (Nicht auf der Ausnahmeliste) ===================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
==================== Ein Monat (erstellte) ===================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)
2020-11-04 11:26 - 2020-11-04 11:26 - 000002004 _____ C:\Users\NAME\Desktop\AdwCleaner[C00].txt
2020-11-04 11:25 - 2020-11-04 11:25 - 000197792 _____ (Malwarebytes) C:\Windows\system32\Drivers\farflt.sys
2020-11-04 11:25 - 2020-11-04 11:25 - 000134304 _____ (Malwarebytes) C:\Windows\system32\Drivers\mwac.sys
2020-11-04 11:25 - 2020-11-04 11:25 - 000074936 _____ (Malwarebytes) C:\Windows\system32\Drivers\mbam.sys
2020-11-04 11:23 - 2020-11-04 11:25 - 000000000 ____D C:\AdwCleaner
2020-11-04 11:23 - 2020-11-04 11:23 - 008447152 _____ (Malwarebytes) C:\Users\NAME\Desktop\adwcleaner_8.0.8.exe
2020-11-04 11:22 - 2020-11-04 11:23 - 000001421 _____ C:\Users\NAME\Desktop\MBAM.txt
2020-11-04 11:07 - 2020-11-04 11:07 - 000248968 _____ (Malwarebytes) C:\Windows\system32\Drivers\mbamswissarmy.sys
2020-11-04 11:07 - 2020-11-04 11:07 - 000217600 _____ (Malwarebytes) C:\Windows\system32\Drivers\MbamChameleon.sys
2020-11-04 11:07 - 2020-11-04 11:07 - 000153312 _____ (Malwarebytes) C:\Windows\system32\Drivers\mbae64.sys
2020-11-04 11:07 - 2020-11-04 11:07 - 000019912 _____ (Malwarebytes) C:\Windows\system32\Drivers\MbamElam.sys
2020-11-04 11:07 - 2020-11-04 11:07 - 000002037 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Malwarebytes.lnk
2020-11-04 11:07 - 2020-11-04 11:07 - 000002025 _____ C:\Users\Public\Desktop\Malwarebytes.lnk
2020-11-04 11:07 - 2020-11-04 11:07 - 000002025 _____ C:\ProgramData\Desktop\Malwarebytes.lnk
2020-11-04 11:07 - 2020-11-04 11:07 - 000000000 ____D C:\Users\NAME\AppData\Local\mbam
2020-11-04 11:07 - 2020-11-04 11:07 - 000000000 ____D C:\ProgramData\Malwarebytes
2020-11-04 11:06 - 2020-11-04 11:06 - 000000000 ____D C:\Users\NAME\AppData\Local\D3DSCache
2020-11-04 11:05 - 2020-11-04 11:05 - 000000000 ____D C:\Program Files\Malwarebytes
2020-11-04 10:59 - 2020-11-04 10:59 - 000003452 _____ C:\Windows\system32\Tasks\AviraSystemSpeedupRemoval
2020-11-04 10:54 - 2020-11-04 10:54 - 000000100 _____ C:\Users\NAME\Desktop\Daten.txt
2020-11-04 10:29 - 2020-11-04 10:32 - 000029989 _____ C:\Users\NAME\Desktop\Addition.txt
2020-11-04 10:27 - 2020-11-04 11:35 - 000015949 _____ C:\Users\NAME\Desktop\FRST.txt
2020-11-04 10:26 - 2020-11-04 11:35 - 000000000 ____D C:\FRST
2020-11-04 10:25 - 2020-11-04 10:25 - 002298368 _____ (Farbar) C:\Users\NAME\Desktop\FRST64.exe
2020-11-04 10:24 - 2020-11-04 10:24 - 002298368 _____ (Farbar) C:\Users\NAME\Downloads\FRST64.exe
2020-11-04 10:12 - 2020-11-04 10:12 - 000000000 ____D C:\Windows\system32\Tasks\Mozilla
2020-11-03 22:41 - 2020-11-03 22:41 - 000002455 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Word.lnk
2020-11-03 22:41 - 2020-11-03 22:41 - 000002454 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\PowerPoint.lnk
2020-11-03 22:41 - 2020-11-03 22:41 - 000002418 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Access.lnk
2020-11-03 22:41 - 2020-11-03 22:41 - 000002417 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Excel.lnk
2020-11-03 22:41 - 2020-11-03 22:41 - 000002411 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Outlook.lnk
2020-11-03 22:41 - 2020-11-03 22:41 - 000002405 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Publisher.lnk
2020-11-03 22:41 - 2020-11-03 22:41 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Office Tools
2020-11-03 22:38 - 2020-11-04 10:59 - 000000000 ____D C:\Program Files\Mozilla Firefox
2020-10-29 15:41 - 2020-10-29 16:34 - 000000000 ____D C:\Program Files (x86)\Mozilla Thunderbird
2020-10-20 10:41 - 2020-10-06 01:13 - 000835472 _____ (Adobe) C:\Windows\SysWOW64\FlashPlayerApp.exe
2020-10-20 10:41 - 2020-10-06 01:13 - 000179608 _____ (Adobe) C:\Windows\SysWOW64\FlashPlayerCPLApp.cpl
2020-10-19 21:43 - 2020-10-19 21:43 - 032928928 _____ (Microsoft Corporation) C:\Windows\system32\WindowsCodecsRaw.dll
2020-10-19 21:43 - 2020-10-19 21:43 - 031599448 _____ (Microsoft Corporation) C:\Windows\SysWOW64\WindowsCodecsRaw.dll
2020-10-19 21:43 - 2020-10-19 21:43 - 025445888 _____ (Microsoft Corporation) C:\Windows\system32\Hydrogen.dll
2020-10-19 21:43 - 2020-10-19 21:43 - 019852288 _____ (Microsoft Corporation) C:\Windows\SysWOW64\edgehtml.dll
2020-10-19 21:43 - 2020-10-19 21:43 - 019812864 _____ (Microsoft Corporation) C:\Windows\system32\HologramWorld.dll
2020-10-19 21:43 - 2020-10-19 21:43 - 018035200 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.dll
2020-10-19 21:43 - 2020-10-19 21:43 - 011630080 _____ (Microsoft Corporation) C:\Windows\system32\wmp.dll
2020-10-19 21:43 - 2020-10-19 21:43 - 009728512 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wmp.dll
2020-10-19 21:43 - 2020-10-19 21:43 - 008010752 _____ (Microsoft Corporation) C:\Windows\system32\mstscax.dll
2020-10-19 21:43 - 2020-10-19 21:43 - 007289344 _____ (Microsoft Corporation) C:\Windows\system32\ieframe.dll
2020-10-19 21:43 - 2020-10-19 21:43 - 007012864 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mstscax.dll
2020-10-19 21:43 - 2020-10-19 21:43 - 006307840 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieframe.dll
2020-10-19 21:43 - 2020-10-19 21:43 - 005507072 _____ (Microsoft Corporation) C:\Windows\system32\cdp.dll
2020-10-19 21:43 - 2020-10-19 21:43 - 005008896 _____ (Microsoft Corporation) C:\Windows\system32\MFMediaEngine.dll
2020-10-19 21:43 - 2020-10-19 21:43 - 004608512 _____ (Microsoft Corporation) C:\Windows\system32\msi.dll
2020-10-19 21:43 - 2020-10-19 21:43 - 004547072 _____ (Microsoft Corporation) C:\Windows\system32\DHolographicDisplay.dll
2020-10-19 21:43 - 2020-10-19 21:43 - 004348928 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Mirage.dll
2020-10-19 21:43 - 2020-10-19 21:43 - 004310016 _____ (Microsoft Corporation) C:\Windows\SysWOW64\cdp.dll
2020-10-19 21:43 - 2020-10-19 21:43 - 004129416 _____ (Microsoft Corporation) C:\Windows\system32\mfcore.dll
2020-10-19 21:43 - 2020-10-19 21:43 - 003635712 _____ (Microsoft Corporation) C:\Windows\SysWOW64\MFMediaEngine.dll
2020-10-19 21:43 - 2020-10-19 21:43 - 003525600 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mfcore.dll
2020-10-19 21:43 - 2020-10-19 21:43 - 003507200 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msi.dll
2020-10-19 21:43 - 2020-10-19 21:43 - 003243080 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.Mirage.dll
2020-10-19 21:43 - 2020-10-19 21:43 - 002950264 _____ (Microsoft Corporation) C:\Windows\system32\mfmp4srcsnk.dll
2020-10-19 21:43 - 2020-10-19 21:43 - 002588688 _____ (Microsoft Corporation) C:\Windows\system32\WMVDECOD.DLL
2020-10-19 21:43 - 2020-10-19 21:43 - 002495248 _____ (Microsoft Corporation) C:\Windows\system32\msmpeg2vdec.dll
2020-10-19 21:43 - 2020-10-19 21:43 - 002422400 _____ (Microsoft Corporation) C:\Windows\system32\WMVCORE.DLL
2020-10-19 21:43 - 2020-10-19 21:43 - 002315984 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msmpeg2vdec.dll
2020-10-19 21:43 - 2020-10-19 21:43 - 002259192 _____ (Microsoft Corporation) C:\Windows\SysWOW64\WMVDECOD.DLL
2020-10-19 21:43 - 2020-10-19 21:43 - 002230224 _____ (Microsoft Corporation) C:\Windows\system32\mfasfsrcsnk.dll
2020-10-19 21:43 - 2020-10-19 21:43 - 002227512 _____ (Microsoft Corporation) C:\Windows\system32\ResetEngine.dll
2020-10-19 21:43 - 2020-10-19 21:43 - 002138264 _____ (Microsoft Corporation) C:\Windows\SysWOW64\WMVCORE.DLL
2020-10-19 21:43 - 2020-10-19 21:43 - 002133312 _____ (Microsoft Corporation) C:\Windows\system32\wsp_fs.dll
2020-10-19 21:43 - 2020-10-19 21:43 - 001869696 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mfmp4srcsnk.dll
2020-10-19 21:43 - 2020-10-19 21:43 - 001789752 _____ (Microsoft Corporation) C:\Windows\system32\wsp_health.dll
2020-10-19 21:43 - 2020-10-19 21:43 - 001783984 _____ (Microsoft Corporation) C:\Windows\system32\winmde.dll
2020-10-19 21:43 - 2020-10-19 21:43 - 001615360 _____ (Microsoft Corporation) C:\Windows\system32\HologramCompositor.dll
2020-10-19 21:43 - 2020-10-19 21:43 - 001523712 _____ (Microsoft Corporation) C:\Windows\system32\mstsc.exe
2020-10-19 21:43 - 2020-10-19 21:43 - 001506112 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wsp_fs.dll
2020-10-19 21:43 - 2020-10-19 21:43 - 001298752 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wsp_health.dll
2020-10-19 21:43 - 2020-10-19 21:43 - 001272160 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mfasfsrcsnk.dll
2020-10-19 21:43 - 2020-10-19 21:43 - 001249792 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mstsc.exe
2020-10-19 21:43 - 2020-10-19 21:43 - 001218048 _____ (Microsoft Corporation) C:\Windows\system32\reseteng.dll
2020-10-19 21:43 - 2020-10-19 21:43 - 001151816 _____ (Microsoft Corporation) C:\Windows\system32\mfmpeg2srcsnk.dll
2020-10-19 21:43 - 2020-10-19 21:43 - 001139200 _____ (Microsoft Corporation) C:\Windows\system32\nettrace.dll
2020-10-19 21:43 - 2020-10-19 21:43 - 001099608 _____ (Microsoft Corporation) C:\Windows\system32\mfds.dll
2020-10-19 21:43 - 2020-10-19 21:43 - 001098728 _____ (Microsoft Corporation) C:\Windows\system32\DolbyDecMFT.dll
2020-10-19 21:43 - 2020-10-19 21:43 - 001012784 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mfmpeg2srcsnk.dll
2020-10-19 21:43 - 2020-10-19 21:43 - 001000960 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Mirage.Internal.dll
2020-10-19 21:43 - 2020-10-19 21:43 - 000986112 _____ (Microsoft Corporation) C:\Windows\system32\Spectrum.exe
2020-10-19 21:43 - 2020-10-19 21:43 - 000943616 _____ (Microsoft Corporation) C:\Windows\system32\fveapi.dll
2020-10-19 21:43 - 2020-10-19 21:43 - 000896512 _____ (Microsoft Corporation) C:\Windows\system32\RecoveryDrive.exe
2020-10-19 21:43 - 2020-10-19 21:43 - 000891904 _____ (Microsoft Corporation) C:\Windows\system32\HolographicExtensions.dll
2020-10-19 21:43 - 2020-10-19 21:43 - 000882688 _____ (Microsoft Corporation) C:\Windows\system32\CPFilters.dll
2020-10-19 21:43 - 2020-10-19 21:43 - 000868352 _____ (Microsoft Corporation) C:\Windows\SysWOW64\imapi2fs.dll
2020-10-19 21:43 - 2020-10-19 21:43 - 000864768 _____ (Microsoft Corporation) C:\Windows\system32\ieproxy.dll
2020-10-19 21:43 - 2020-10-19 21:43 - 000855552 _____ (Microsoft Corporation) C:\Windows\SysWOW64\autoconv.exe
2020-10-19 21:43 - 2020-10-19 21:43 - 000839680 _____ (Microsoft Corporation) C:\Windows\system32\fvewiz.dll
2020-10-19 21:43 - 2020-10-19 21:43 - 000834560 _____ (Microsoft Corporation) C:\Windows\SysWOW64\autofmt.exe
2020-10-19 21:43 - 2020-10-19 21:43 - 000807424 _____ (Microsoft Corporation) C:\Windows\SysWOW64\clusapi.dll
2020-10-19 21:43 - 2020-10-19 21:43 - 000800576 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\fvevol.sys
2020-10-19 21:43 - 2020-10-19 21:43 - 000776704 _____ (Microsoft Corporation) C:\Windows\system32\nshwfp.dll
2020-10-19 21:43 - 2020-10-19 21:43 - 000748384 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mfds.dll
2020-10-19 21:43 - 2020-10-19 21:43 - 000724992 _____ (Microsoft Corporation) C:\Windows\SysWOW64\fveapi.dll
2020-10-19 21:43 - 2020-10-19 21:43 - 000711168 _____ (Microsoft Corporation) C:\Windows\system32\AppReadiness.dll
2020-10-19 21:43 - 2020-10-19 21:43 - 000701440 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.Mirage.Internal.dll
2020-10-19 21:43 - 2020-10-19 21:43 - 000692224 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript.dll
2020-10-19 21:43 - 2020-10-19 21:43 - 000689152 _____ (Microsoft Corporation) C:\Windows\SysWOW64\CPFilters.dll
2020-10-19 21:43 - 2020-10-19 21:43 - 000609280 _____ (Microsoft Corporation) C:\Windows\SysWOW64\nshwfp.dll
2020-10-19 21:43 - 2020-10-19 21:43 - 000529920 _____ (Microsoft Corporation) C:\Windows\system32\nltest.exe
2020-10-19 21:43 - 2020-10-19 21:43 - 000516544 _____ (Microsoft Corporation) C:\Windows\system32\mf.dll
2020-10-19 21:43 - 2020-10-19 21:43 - 000515584 _____ (Microsoft Corporation) C:\Windows\SysWOW64\gpedit.dll
2020-10-19 21:43 - 2020-10-19 21:43 - 000513848 _____ (Microsoft Corporation) C:\Windows\system32\systemreset.exe
2020-10-19 21:43 - 2020-10-19 21:43 - 000498176 _____ (Microsoft Corporation) C:\Windows\system32\HolographicRuntimes.dll
2020-10-19 21:43 - 2020-10-19 21:43 - 000477696 _____ (Microsoft Corporation) C:\Windows\SysWOW64\resutils.dll
2020-10-19 21:43 - 2020-10-19 21:43 - 000430592 _____ (Microsoft Corporation) C:\Windows\SysWOW64\werui.dll
2020-10-19 21:43 - 2020-10-19 21:43 - 000415744 _____ (Microsoft Corporation) C:\Windows\system32\tracerpt.exe
2020-10-19 21:43 - 2020-10-19 21:43 - 000409088 _____ (Microsoft Corporation) C:\Windows\system32\fveapibase.dll
2020-10-19 21:43 - 2020-10-19 21:43 - 000376320 _____ (Microsoft Corporation) C:\Windows\SysWOW64\tracerpt.exe
2020-10-19 21:43 - 2020-10-19 21:43 - 000374784 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieproxy.dll
2020-10-19 21:43 - 2020-10-19 21:43 - 000353792 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msrd3x40.dll
2020-10-19 21:43 - 2020-10-19 21:43 - 000340992 _____ (Microsoft Corporation) C:\Windows\system32\fvecpl.dll
2020-10-19 21:43 - 2020-10-19 21:43 - 000339456 _____ (Microsoft Corporation) C:\Windows\SysWOW64\fveapibase.dll
2020-10-19 21:43 - 2020-10-19 21:43 - 000333824 _____ (Microsoft Corporation) C:\Windows\system32\fveui.dll
2020-10-19 21:43 - 2020-10-19 21:43 - 000294400 _____ (Microsoft Corporation) C:\Windows\system32\SettingsHandlers_AnalogShell.dll
2020-10-19 21:43 - 2020-10-19 21:43 - 000227840 _____ (Microsoft Corporation) C:\Windows\system32\IndexedDbLegacy.dll
2020-10-19 21:43 - 2020-10-19 21:43 - 000186880 _____ (Microsoft Corporation) C:\Windows\SysWOW64\DWWIN.EXE
2020-10-19 21:43 - 2020-10-19 21:43 - 000186368 _____ (Microsoft Corporation) C:\Windows\system32\ResetEngOnline.dll
2020-10-19 21:43 - 2020-10-19 21:43 - 000175616 _____ (Microsoft Corporation) C:\Windows\SysWOW64\IndexedDbLegacy.dll
2020-10-19 21:43 - 2020-10-19 21:43 - 000127488 _____ (Microsoft Corporation) C:\Windows\SysWOW64\fdWSD.dll
2020-10-19 21:43 - 2020-10-19 21:43 - 000114688 _____ (Microsoft Corporation) C:\Windows\system32\logman.exe
2020-10-19 21:43 - 2020-10-19 21:43 - 000108032 _____ (Microsoft Corporation) C:\Windows\system32\provmigrate.dll
2020-10-19 21:43 - 2020-10-19 21:43 - 000097280 _____ (Microsoft Corporation) C:\Windows\SysWOW64\logman.exe
2020-10-19 21:43 - 2020-10-19 21:43 - 000093112 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\dumpfve.sys
2020-10-19 21:43 - 2020-10-19 21:43 - 000089088 _____ (Microsoft Corporation) C:\Windows\SysWOW64\fdSSDP.dll
2020-10-19 21:43 - 2020-10-19 21:43 - 000065536 _____ (Microsoft Corporation) C:\Windows\system32\iemigplugin.dll
2020-10-19 21:43 - 2020-10-19 21:43 - 000063488 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iemigplugin.dll
2020-10-19 21:43 - 2020-10-19 21:43 - 000063488 _____ (Microsoft Corporation) C:\Windows\system32\tsgqec.dll
2020-10-19 21:43 - 2020-10-19 21:43 - 000053760 _____ (Microsoft Corporation) C:\Windows\system32\relog.exe
2020-10-19 21:43 - 2020-10-19 21:43 - 000050688 _____ (Microsoft Corporation) C:\Windows\SysWOW64\tsgqec.dll
2020-10-19 21:43 - 2020-10-19 21:43 - 000048128 _____ (Microsoft Corporation) C:\Windows\system32\typeperf.exe
2020-10-19 21:43 - 2020-10-19 21:43 - 000045568 _____ (Microsoft Corporation) C:\Windows\SysWOW64\relog.exe
2020-10-19 21:43 - 2020-10-19 21:43 - 000041984 _____ (Microsoft Corporation) C:\Windows\SysWOW64\typeperf.exe
2020-10-19 21:43 - 2020-10-19 21:43 - 000026112 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msimsg.dll
2020-10-19 21:43 - 2020-10-19 21:43 - 000026112 _____ (Microsoft Corporation) C:\Windows\system32\msimsg.dll
2020-10-19 21:43 - 2020-10-19 21:43 - 000025088 _____ (Microsoft Corporation) C:\Windows\SysWOW64\gpupdate.exe
2020-10-19 21:43 - 2020-10-19 21:43 - 000025088 _____ (Microsoft Corporation) C:\Windows\system32\diskperf.exe
2020-10-19 21:43 - 2020-10-19 21:43 - 000021504 _____ (Microsoft Corporation) C:\Windows\SysWOW64\diskperf.exe
2020-10-19 21:42 - 2020-10-19 21:43 - 022646784 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.dll
2020-10-19 21:42 - 2020-10-19 21:42 - 014818304 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.UI.Xaml.dll
2020-10-19 21:42 - 2020-10-19 21:42 - 009924928 _____ (Microsoft Corporation) C:\Windows\system32\ntoskrnl.exe
2020-10-19 21:42 - 2020-10-19 21:42 - 007604576 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Media.Protection.PlayReady.dll
2020-10-19 21:42 - 2020-10-19 21:42 - 007271752 _____ (Microsoft Corporation) C:\Windows\system32\shell32.dll
2020-10-19 21:42 - 2020-10-19 21:42 - 006525952 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.Media.Protection.PlayReady.dll
2020-10-19 21:42 - 2020-10-19 21:42 - 006437376 _____ (Microsoft Corporation) C:\Windows\system32\twinui.dll
2020-10-19 21:42 - 2020-10-19 21:42 - 005768256 _____ (Microsoft Corporation) C:\Windows\SysWOW64\shell32.dll
2020-10-19 21:42 - 2020-10-19 21:42 - 005112320 _____ (Microsoft Corporation) C:\Windows\SysWOW64\twinui.dll
2020-10-19 21:42 - 2020-10-19 21:42 - 004565248 _____ (Microsoft Corporation) C:\Windows\system32\sppsvc.exe
2020-10-19 21:42 - 2020-10-19 21:42 - 004140544 _____ (Microsoft Corporation) C:\Windows\system32\SystemSettingsThresholdAdminFlowUI.dll
2020-10-19 21:42 - 2020-10-19 21:42 - 004050944 _____ (Microsoft Corporation) C:\Windows\system32\SRH.dll
2020-10-19 21:42 - 2020-10-19 21:42 - 003805696 _____ (Microsoft Corporation) C:\Windows\system32\diagtrack.dll
2020-10-19 21:42 - 2020-10-19 21:42 - 003748352 _____ (Microsoft Corporation) C:\Windows\system32\SettingsHandlers_nt.dll
2020-10-19 21:42 - 2020-10-19 21:42 - 003728384 _____ (Microsoft Corporation) C:\Windows\system32\win32kfull.sys
2020-10-19 21:42 - 2020-10-19 21:42 - 003545088 _____ (Microsoft Corporation) C:\Windows\system32\dwmcore.dll
2020-10-19 21:42 - 2020-10-19 21:42 - 003371168 _____ (Microsoft Corporation) C:\Windows\system32\combase.dll
2020-10-19 21:42 - 2020-10-19 21:42 - 003232064 _____ (Microsoft Corporation) C:\Windows\system32\aitstatic.exe
2020-10-19 21:42 - 2020-10-19 21:42 - 002986288 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\tcpip.sys
2020-10-19 21:42 - 2020-10-19 21:42 - 002799616 _____ (Microsoft Corporation) C:\Windows\SysWOW64\win32kfull.sys
2020-10-19 21:42 - 2020-10-19 21:42 - 002777184 _____ (Microsoft Corporation) C:\Windows\system32\iertutil.dll
2020-10-19 21:42 - 2020-10-19 21:42 - 002775688 _____ (Microsoft Corporation) C:\Windows\system32\KernelBase.dll
2020-10-19 21:42 - 2020-10-19 21:42 - 002740736 _____ (Microsoft Corporation) C:\Windows\SysWOW64\directml.dll
2020-10-19 21:42 - 2020-10-19 21:42 - 002737664 _____ (Microsoft Corporation) C:\Windows\system32\WebRuntimeManager.dll
2020-10-19 21:42 - 2020-10-19 21:42 - 002696512 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\ntfs.sys
2020-10-19 21:42 - 2020-10-19 21:42 - 002585024 _____ (Microsoft Corporation) C:\Windows\SysWOW64\combase.dll
2020-10-19 21:42 - 2020-10-19 21:42 - 002491032 _____ (Microsoft Corporation) C:\Windows\SysWOW64\CoreUIComponents.dll
2020-10-19 21:42 - 2020-10-19 21:42 - 002262784 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iertutil.dll
2020-10-19 21:42 - 2020-10-19 21:42 - 002260832 _____ (Microsoft Corporation) C:\Windows\system32\Windows.ApplicationModel.Store.dll
2020-10-19 21:42 - 2020-10-19 21:42 - 002092328 _____ (Microsoft Corporation) C:\Windows\SysWOW64\KernelBase.dll
2020-10-19 21:42 - 2020-10-19 21:42 - 002007360 _____ (Microsoft Corporation) C:\Windows\system32\appraiser.dll
2020-10-19 21:42 - 2020-10-19 21:42 - 001999440 _____ (Microsoft Corporation) C:\Windows\system32\ntdll.dll
2020-10-19 21:42 - 2020-10-19 21:42 - 001958072 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msxml6.dll
2020-10-19 21:42 - 2020-10-19 21:42 - 001947688 _____ (Microsoft Corporation) C:\Windows\system32\dcomp.dll
2020-10-19 21:42 - 2020-10-19 21:42 - 001918976 _____ (Microsoft Corporation) C:\Windows\system32\wevtsvc.dll
2020-10-19 21:42 - 2020-10-19 21:42 - 001916752 _____ (Microsoft Corporation) C:\Windows\SysWOW64\AudioEng.dll
2020-10-19 21:42 - 2020-10-19 21:42 - 001856000 _____ (Microsoft Corporation) C:\Windows\system32\urlmon.dll
2020-10-19 21:42 - 2020-10-19 21:42 - 001845912 _____ (Microsoft Corporation) C:\Windows\system32\d3d9.dll
2020-10-19 21:42 - 2020-10-19 21:42 - 001833272 _____ (Microsoft Corporation) C:\Windows\system32\rdpserverbase.dll
2020-10-19 21:42 - 2020-10-19 21:42 - 001756592 _____ (Microsoft Corporation) C:\Windows\system32\winload.efi
2020-10-19 21:42 - 2020-10-19 21:42 - 001751040 _____ (Microsoft Corporation) C:\Windows\SysWOW64\InstallService.dll
2020-10-19 21:42 - 2020-10-19 21:42 - 001743688 _____ (Microsoft Corporation) C:\Windows\system32\sppobjs.dll
2020-10-19 21:42 - 2020-10-19 21:42 - 001705472 _____ (Microsoft Corporation) C:\Windows\system32\msxml3.dll
2020-10-19 21:42 - 2020-10-19 21:42 - 001698816 _____ (Microsoft Corporation) C:\Windows\system32\GdiPlus.dll
2020-10-19 21:42 - 2020-10-19 21:42 - 001686016 _____ (Microsoft Corporation) C:\Windows\SysWOW64\urlmon.dll
2020-10-19 21:42 - 2020-10-19 21:42 - 001672552 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.ApplicationModel.Store.dll
2020-10-19 21:42 - 2020-10-19 21:42 - 001665728 _____ (Microsoft Corporation) C:\Windows\SysWOW64\user32.dll
2020-10-19 21:42 - 2020-10-19 21:42 - 001664688 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ntdll.dll
2020-10-19 21:42 - 2020-10-19 21:42 - 001656904 _____ (Microsoft Corporation) C:\Windows\system32\user32.dll
2020-10-19 21:42 - 2020-10-19 21:42 - 001653800 _____ (Microsoft Corporation) C:\Windows\system32\gdi32full.dll
2020-10-19 21:42 - 2020-10-19 21:42 - 001617088 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3d9.dll
2020-10-19 21:42 - 2020-10-19 21:42 - 001614848 _____ (Microsoft Corporation) C:\Windows\system32\wpncore.dll
2020-10-19 21:42 - 2020-10-19 21:42 - 001593344 _____ (Microsoft Corporation) C:\Windows\SysWOW64\aadtb.dll
2020-10-19 21:42 - 2020-10-19 21:42 - 001564984 _____ (Microsoft Corporation) C:\Windows\SysWOW64\rdpserverbase.dll
2020-10-19 21:42 - 2020-10-19 21:42 - 001521664 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dbghelp.dll
2020-10-19 21:42 - 2020-10-19 21:42 - 001512840 _____ (Microsoft Corporation) C:\Windows\system32\winload.exe
2020-10-19 21:42 - 2020-10-19 21:42 - 001477120 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dcomp.dll
2020-10-19 21:42 - 2020-10-19 21:42 - 001459712 _____ (Microsoft Corporation) C:\Windows\SysWOW64\GdiPlus.dll
2020-10-19 21:42 - 2020-10-19 21:42 - 001436032 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msvbvm60.dll
2020-10-19 21:42 - 2020-10-19 21:42 - 001421392 _____ (Microsoft Corporation) C:\Windows\SysWOW64\gdi32full.dll
2020-10-19 21:42 - 2020-10-19 21:42 - 001408512 _____ (Microsoft Corporation) C:\Windows\system32\SystemSettings.Handlers.dll
2020-10-19 21:42 - 2020-10-19 21:42 - 001397568 _____ (Microsoft Corporation) C:\Windows\system32\hvix64.exe
2020-10-19 21:42 - 2020-10-19 21:42 - 001393952 _____ (Microsoft Corporation) C:\Windows\system32\WinTypes.dll
2020-10-19 21:42 - 2020-10-19 21:42 - 001375744 _____ (Microsoft Corporation) C:\Windows\system32\NotificationController.dll
2020-10-19 21:42 - 2020-10-19 21:42 - 001366136 _____ (Microsoft Corporation) C:\Windows\system32\winresume.efi
2020-10-19 21:42 - 2020-10-19 21:42 - 001335608 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ttdrecordcpu.dll
2020-10-19 21:42 - 2020-10-19 21:42 - 001327616 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msxml3.dll
2020-10-19 21:42 - 2020-10-19 21:42 - 001285120 _____ (Microsoft Corporation) C:\Windows\system32\werconcpl.dll
2020-10-19 21:42 - 2020-10-19 21:42 - 001285120 _____ (Microsoft Corporation) C:\Windows\system32\usermgr.dll
2020-10-19 21:42 - 2020-10-19 21:42 - 001271808 _____ (Microsoft Corporation) C:\Windows\system32\gpsvc.dll
2020-10-19 21:42 - 2020-10-19 21:42 - 001265152 _____ (Microsoft Corporation) C:\Windows\SysWOW64\rdpsharercom.dll
2020-10-19 21:42 - 2020-10-19 21:42 - 001259720 _____ (Microsoft Corporation) C:\Windows\system32\msctf.dll
2020-10-19 21:42 - 2020-10-19 21:42 - 001246208 _____ (Microsoft Corporation) C:\Windows\SysWOW64\TokenBroker.dll
2020-10-19 21:42 - 2020-10-19 21:42 - 001214976 _____ (Microsoft Corporation) C:\Windows\system32\sdclt.exe
2020-10-19 21:42 - 2020-10-19 21:42 - 001214464 _____ (Microsoft Corporation) C:\Windows\system32\sdengin2.dll
2020-10-19 21:42 - 2020-10-19 21:42 - 001182744 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ucrtbase.dll
2020-10-19 21:42 - 2020-10-19 21:42 - 001182248 _____ (Microsoft Corporation) C:\Windows\system32\winresume.exe
2020-10-19 21:42 - 2020-10-19 21:42 - 001170960 _____ (Microsoft Corporation) C:\Windows\system32\rpcrt4.dll
2020-10-19 21:42 - 2020-10-19 21:42 - 001154440 _____ (Microsoft Corporation) C:\Windows\SysWOW64\AudioSes.dll
2020-10-19 21:42 - 2020-10-19 21:42 - 001084928 _____ (Microsoft Corporation) C:\Windows\system32\clusapi.dll
2020-10-19 21:42 - 2020-10-19 21:42 - 001083704 _____ (Microsoft Corporation) C:\Windows\system32\LicenseManager.dll
2020-10-19 21:42 - 2020-10-19 21:42 - 001077056 _____ (Microsoft Corporation) C:\Windows\system32\hvax64.exe
2020-10-19 21:42 - 2020-10-19 21:42 - 001053120 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msctf.dll
2020-10-19 21:42 - 2020-10-19 21:42 - 001047040 _____ (Microsoft Corporation) C:\Windows\system32\IKEEXT.DLL
2020-10-19 21:42 - 2020-10-19 21:42 - 001024656 _____ (Microsoft Corporation) C:\Windows\system32\ucrtbase.dll
2020-10-19 21:42 - 2020-10-19 21:42 - 001014784 _____ (Microsoft Corporation) C:\Windows\system32\kerberos.dll
2020-10-19 21:42 - 2020-10-19 21:42 - 001004872 _____ (Microsoft Corporation) C:\Windows\system32\DismApi.dll
2020-10-19 21:42 - 2020-10-19 21:42 - 000992256 _____ (Microsoft Corporation) C:\Windows\system32\imapi2fs.dll
2020-10-19 21:42 - 2020-10-19 21:42 - 000974336 _____ (Microsoft Corporation) C:\Windows\system32\uDWM.dll
2020-10-19 21:42 - 2020-10-19 21:42 - 000961024 _____ (Microsoft Corporation) C:\Windows\system32\autochk.exe
2020-10-19 21:42 - 2020-10-19 21:42 - 000950272 _____ (Microsoft Corporation) C:\Windows\system32\rasmans.dll
2020-10-19 21:42 - 2020-10-19 21:42 - 000936448 _____ (Microsoft Corporation) C:\Windows\system32\autoconv.exe
2020-10-19 21:42 - 2020-10-19 21:42 - 000933288 _____ (Microsoft Corporation) C:\Windows\system32\SecurityHealthService.exe
2020-10-19 21:42 - 2020-10-19 21:42 - 000916760 _____ (Microsoft Corporation) C:\Windows\system32\AppXDeploymentClient.dll
2020-10-19 21:42 - 2020-10-19 21:42 - 000910336 _____ (Microsoft Corporation) C:\Windows\system32\autofmt.exe
2020-10-19 21:42 - 2020-10-19 21:42 - 000907072 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ReAgent.dll
2020-10-19 21:42 - 2020-10-19 21:42 - 000894024 _____ (Microsoft Corporation) C:\Windows\SysWOW64\WinTypes.dll
2020-10-19 21:42 - 2020-10-19 21:42 - 000893624 _____ (Microsoft Corporation) C:\Windows\system32\ci.dll
2020-10-19 21:42 - 2020-10-19 21:42 - 000890432 _____ (Microsoft Corporation) C:\Windows\system32\wer.dll
2020-10-19 21:42 - 2020-10-19 21:42 - 000878080 _____ (Microsoft Corporation) C:\Windows\system32\BFE.DLL
2020-10-19 21:42 - 2020-10-19 21:42 - 000877056 _____ (Microsoft Corporation) C:\Windows\SysWOW64\autochk.exe
2020-10-19 21:42 - 2020-10-19 21:42 - 000871936 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.Security.Authentication.Web.Core.dll
2020-10-19 21:42 - 2020-10-19 21:42 - 000865792 _____ (Microsoft Corporation) C:\Windows\system32\SmartcardCredentialProvider.dll
2020-10-19 21:42 - 2020-10-19 21:42 - 000860160 _____ C:\Windows\system32\MBR2GPT.EXE
2020-10-19 21:42 - 2020-10-19 21:42 - 000852280 _____ (Microsoft Corporation) C:\Windows\system32\aeinv.dll
2020-10-19 21:42 - 2020-10-19 21:42 - 000845312 _____ (Microsoft Corporation) C:\Windows\system32\winlogon.exe
2020-10-19 21:42 - 2020-10-19 21:42 - 000844088 _____ (Microsoft Corporation) C:\Windows\SysWOW64\CloudExperienceHostCommon.dll
2020-10-19 21:42 - 2020-10-19 21:42 - 000843776 _____ (Microsoft Corporation) C:\Windows\system32\jscript.dll
2020-10-19 21:42 - 2020-10-19 21:42 - 000837120 _____ (Microsoft Corporation) C:\Windows\SysWOW64\TpmCoreProvisioning.dll
2020-10-19 21:42 - 2020-10-19 21:42 - 000835672 _____ (Microsoft Corporation) C:\Windows\system32\fontdrvhost.exe
2020-10-19 21:42 - 2020-10-19 21:42 - 000833344 _____ (Microsoft Corporation) C:\Windows\SysWOW64\LicenseManager.dll
2020-10-19 21:42 - 2020-10-19 21:42 - 000797456 _____ (Microsoft Corporation) C:\Windows\system32\oleaut32.dll
2020-10-19 21:42 - 2020-10-19 21:42 - 000787456 _____ (Microsoft Corporation) C:\Windows\SysWOW64\kerberos.dll
2020-10-19 21:42 - 2020-10-19 21:42 - 000784000 _____ (Microsoft Corporation) C:\Windows\system32\tcblaunch.exe
2020-10-19 21:42 - 2020-10-19 21:42 - 000782656 _____ (Microsoft Corporation) C:\Windows\system32\dcntel.dll
2020-10-19 21:42 - 2020-10-19 21:42 - 000777216 _____ (Microsoft Corporation) C:\Windows\system32\tdh.dll
2020-10-19 21:42 - 2020-10-19 21:42 - 000775480 _____ (Microsoft Corporation) C:\Windows\system32\securekernel.exe
2020-10-19 21:42 - 2020-10-19 21:42 - 000767984 _____ (Microsoft Corporation) C:\Windows\SysWOW64\rpcrt4.dll
2020-10-19 21:42 - 2020-10-19 21:42 - 000761672 _____ (Microsoft Corporation) C:\Windows\system32\wimgapi.dll
2020-10-19 21:42 - 2020-10-19 21:42 - 000742720 _____ (Microsoft Corporation) C:\Windows\system32\LicensingWinRT.dll
2020-10-19 21:42 - 2020-10-19 21:42 - 000741696 _____ (Microsoft Corporation) C:\Windows\SysWOW64\DismApi.dll
2020-10-19 21:42 - 2020-10-19 21:42 - 000705536 _____ (Microsoft Corporation) C:\Windows\SysWOW64\BTAGService.dll
2020-10-19 21:42 - 2020-10-19 21:42 - 000693128 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wer.dll
2020-10-19 21:42 - 2020-10-19 21:42 - 000682736 _____ (Microsoft Corporation) C:\Windows\SysWOW64\fontdrvhost.exe
2020-10-19 21:42 - 2020-10-19 21:42 - 000676864 _____ (Microsoft Corporation) C:\Windows\system32\lsm.dll
2020-10-19 21:42 - 2020-10-19 21:42 - 000675024 _____ (Microsoft Corporation) C:\Windows\SysWOW64\AppXDeploymentClient.dll
2020-10-19 21:42 - 2020-10-19 21:42 - 000672064 _____ (Microsoft Corporation) C:\Windows\system32\devinv.dll
2020-10-19 21:42 - 2020-10-19 21:42 - 000639392 _____ (Microsoft Corporation) C:\Windows\system32\msvcp_win.dll
2020-10-19 21:42 - 2020-10-19 21:42 - 000636856 _____ (Microsoft Corporation) C:\Windows\system32\sxs.dll
2020-10-19 21:42 - 2020-10-19 21:42 - 000635904 _____ (Microsoft Corporation) C:\Windows\SysWOW64\apphelp.dll
2020-10-19 21:42 - 2020-10-19 21:42 - 000632320 _____ (Microsoft Corporation) C:\Windows\SysWOW64\tdh.dll
2020-10-19 21:42 - 2020-10-19 21:42 - 000629248 _____ (Microsoft Corporation) C:\Windows\SysWOW64\SmartcardCredentialProvider.dll
2020-10-19 21:42 - 2020-10-19 21:42 - 000628416 _____ (Microsoft Corporation) C:\Windows\SysWOW64\kernel32.dll
2020-10-19 21:42 - 2020-10-19 21:42 - 000628032 _____ (Microsoft Corporation) C:\Windows\SysWOW64\LicensingWinRT.dll
2020-10-19 21:42 - 2020-10-19 21:42 - 000623616 _____ (Microsoft Corporation) C:\Windows\system32\resutils.dll
2020-10-19 21:42 - 2020-10-19 21:42 - 000614912 _____ (Microsoft Corporation) C:\Windows\system32\netprofmsvc.dll
2020-10-19 21:42 - 2020-10-19 21:42 - 000604992 _____ (Microsoft Corporation) C:\Windows\system32\pcasvc.dll
2020-10-19 21:42 - 2020-10-19 21:42 - 000602424 _____ (Microsoft Corporation) C:\Windows\system32\generaltel.dll
2020-10-19 21:42 - 2020-10-19 21:42 - 000599864 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wimgapi.dll
2020-10-19 21:42 - 2020-10-19 21:42 - 000598336 _____ (Microsoft Corporation) C:\Windows\system32\aepic.dll
2020-10-19 21:42 - 2020-10-19 21:42 - 000596992 _____ (Microsoft Corporation) C:\Windows\system32\vbscript.dll
2020-10-19 21:42 - 2020-10-19 21:42 - 000593416 _____ (Microsoft Corporation) C:\Windows\SysWOW64\oleaut32.dll
2020-10-19 21:42 - 2020-10-19 21:42 - 000586560 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\netio.sys
2020-10-19 21:42 - 2020-10-19 21:42 - 000586048 _____ (Microsoft Corporation) C:\Windows\system32\invagent.dll
2020-10-19 21:42 - 2020-10-19 21:42 - 000578560 _____ (Microsoft Corporation) C:\Windows\system32\SppExtComObj.Exe
2020-10-19 21:42 - 2020-10-19 21:42 - 000564736 _____ (Microsoft Corporation) C:\Windows\system32\apphelp.dll
2020-10-19 21:42 - 2020-10-19 21:42 - 000563712 _____ (Microsoft Corporation) C:\Windows\system32\gpedit.dll
2020-10-19 21:42 - 2020-10-19 21:42 - 000563200 _____ (Microsoft Corporation) C:\Windows\system32\untfs.dll
2020-10-19 21:42 - 2020-10-19 21:42 - 000555520 _____ (Microsoft Corporation) C:\Windows\system32\cmdial32.dll
2020-10-19 21:42 - 2020-10-19 21:42 - 000554496 _____ (Microsoft Corporation) C:\Windows\system32\EnterpriseAppMgmtSvc.dll
2020-10-19 21:42 - 2020-10-19 21:42 - 000551624 _____ (Microsoft Corporation) C:\Windows\SysWOW64\sxs.dll
2020-10-19 21:42 - 2020-10-19 21:42 - 000550400 _____ (Microsoft Corporation) C:\Windows\system32\win32k.sys
2020-10-19 21:42 - 2020-10-19 21:42 - 000546968 _____ (Microsoft Corporation) C:\Windows\system32\policymanager.dll
2020-10-19 21:42 - 2020-10-19 21:42 - 000543744 _____ (Microsoft Corporation) C:\Windows\system32\ResourceMapper.dll
2020-10-19 21:42 - 2020-10-19 21:42 - 000533504 _____ (Microsoft Corporation) C:\Windows\SysWOW64\vbscript.dll
2020-10-19 21:42 - 2020-10-19 21:42 - 000525824 _____ (Microsoft Corporation) C:\Windows\system32\sppcext.dll
2020-10-19 21:42 - 2020-10-19 21:42 - 000522688 _____ (Microsoft Corporation) C:\Windows\system32\SystemSettingsAdminFlows.exe
2020-10-19 21:42 - 2020-10-19 21:42 - 000519496 _____ (Microsoft Corporation) C:\Windows\system32\wimserv.exe
2020-10-19 21:42 - 2020-10-19 21:42 - 000518456 _____ (Microsoft Corporation) C:\Windows\system32\WerFault.exe
2020-10-19 21:42 - 2020-10-19 21:42 - 000512000 _____ (Microsoft Corporation) C:\Windows\SysWOW64\untfs.dll
2020-10-19 21:42 - 2020-10-19 21:42 - 000501000 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msvcp_win.dll
2020-10-19 21:42 - 2020-10-19 21:42 - 000499200 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.UI.FileExplorer.dll
2020-10-19 21:42 - 2020-10-19 21:42 - 000498176 _____ (Microsoft Corporation) C:\Windows\system32\werui.dll
2020-10-19 21:42 - 2020-10-19 21:42 - 000492032 _____ (Microsoft Corporation) C:\Windows\system32\profsvc.dll
2020-10-19 21:42 - 2020-10-19 21:42 - 000491008 _____ (Microsoft Corporation) C:\Windows\SysWOW64\cmdial32.dll
2020-10-19 21:42 - 2020-10-19 21:42 - 000488568 _____ (Microsoft Corporation) C:\Windows\system32\ucrtbase_enclave.dll
2020-10-19 21:42 - 2020-10-19 21:42 - 000477496 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\FWPKCLNT.SYS
2020-10-19 21:42 - 2020-10-19 21:42 - 000474432 _____ (Microsoft Corporation) C:\Windows\SysWOW64\aepic.dll
2020-10-19 21:42 - 2020-10-19 21:42 - 000468944 _____ (Microsoft Corporation) C:\Windows\SysWOW64\policymanager.dll
2020-10-19 21:42 - 2020-10-19 21:42 - 000467952 _____ (Microsoft Corporation) C:\Windows\system32\Faultrep.dll
2020-10-19 21:42 - 2020-10-19 21:42 - 000467456 _____ (Microsoft Corporation) C:\Windows\system32\FWPUCLNT.DLL
2020-10-19 21:42 - 2020-10-19 21:42 - 000455680 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\ks.sys
2020-10-19 21:42 - 2020-10-19 21:42 - 000453944 _____ (Microsoft Corporation) C:\Windows\SysWOW64\WerFault.exe
2020-10-19 21:42 - 2020-10-19 21:42 - 000452608 _____ (Microsoft Corporation) C:\Windows\system32\slui.exe
2020-10-19 21:42 - 2020-10-19 21:42 - 000444416 _____ (Microsoft Corporation) C:\Windows\system32\edgeIso.dll
2020-10-19 21:42 - 2020-10-19 21:42 - 000439296 _____ (Microsoft Corporation) C:\Windows\system32\rascustom.dll
2020-10-19 21:42 - 2020-10-19 21:42 - 000437568 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\fltMgr.sys
2020-10-19 21:42 - 2020-10-19 21:42 - 000435200 _____ (Microsoft Corporation) C:\Windows\system32\wincorlib.dll
2020-10-19 21:42 - 2020-10-19 21:42 - 000422000 _____ (Microsoft Corporation) C:\Windows\system32\SgrmEnclave_secure.dll
2020-10-19 21:42 - 2020-10-19 21:42 - 000405936 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Faultrep.dll
2020-10-19 21:42 - 2020-10-19 21:42 - 000401408 _____ (Microsoft Corporation) C:\Windows\system32\es.dll
2020-10-19 21:42 - 2020-10-19 21:42 - 000399360 _____ (Microsoft Corporation) C:\Windows\system32\NotificationControllerPS.dll
2020-10-19 21:42 - 2020-10-19 21:42 - 000389440 _____ (Microsoft Corporation) C:\Windows\system32\acmigration.dll
2020-10-19 21:42 - 2020-10-19 21:42 - 000382464 _____ (Microsoft Corporation) C:\Windows\system32\AppLockerCSP.dll
2020-10-19 21:42 - 2020-10-19 21:42 - 000375504 _____ (Microsoft Corporation) C:\Windows\SysWOW64\AUDIOKSE.dll
2020-10-19 21:42 - 2020-10-19 21:42 - 000363112 _____ (Microsoft Corporation) C:\Windows\system32\wintrust.dll
2020-10-19 21:42 - 2020-10-19 21:42 - 000362296 _____ (Microsoft Corporation) C:\Windows\system32\SecurityHealthAgent.dll
2020-10-19 21:42 - 2020-10-19 21:42 - 000353752 _____ (Microsoft Corporation) C:\Windows\system32\sppwinob.dll
2020-10-19 21:42 - 2020-10-19 21:42 - 000350208 _____ (Microsoft Corporation) C:\Windows\SysWOW64\MicrosoftAccountWAMExtension.dll
2020-10-19 21:42 - 2020-10-19 21:42 - 000337408 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\netbt.sys
2020-10-19 21:42 - 2020-10-19 21:42 - 000336384 _____ (Microsoft Corporation) C:\Windows\SysWOW64\es.dll
2020-10-19 21:42 - 2020-10-19 21:42 - 000328704 _____ (Microsoft Corporation) C:\Windows\system32\winsku.dll
2020-10-19 21:42 - 2020-10-19 21:42 - 000328192 _____ (Microsoft Corporation) C:\Windows\SysWOW64\edgeIso.dll
2020-10-19 21:42 - 2020-10-19 21:42 - 000326656 _____ (Microsoft Corporation) C:\Windows\system32\DeveloperOptionsSettingsHandlers.dll
2020-10-19 21:42 - 2020-10-19 21:42 - 000324096 _____ (Microsoft Corporation) C:\Windows\SysWOW64\win32k.sys
2020-10-19 21:42 - 2020-10-19 21:42 - 000308736 _____ (Microsoft Corporation) C:\Windows\system32\msIso.dll
2020-10-19 21:42 - 2020-10-19 21:42 - 000307712 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wincorlib.dll
2020-10-19 21:42 - 2020-10-19 21:42 - 000307712 _____ (Microsoft Corporation) C:\Windows\system32\sppcomapi.dll
2020-10-19 21:42 - 2020-10-19 21:42 - 000301568 _____ (Microsoft Corporation) C:\Windows\system32\storewuauth.dll
2020-10-19 21:42 - 2020-10-19 21:42 - 000300704 _____ (Microsoft Corporation) C:\Windows\system32\skci.dll
2020-10-19 21:42 - 2020-10-19 21:42 - 000288768 _____ (Microsoft Corporation) C:\Windows\system32\mdmregistration.dll
2020-10-19 21:42 - 2020-10-19 21:42 - 000287232 _____ (Microsoft Corporation) C:\Windows\SysWOW64\sppcomapi.dll
2020-10-19 21:42 - 2020-10-19 21:42 - 000285560 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wintrust.dll
2020-10-19 21:42 - 2020-10-19 21:42 - 000284672 _____ (Microsoft Corporation) C:\Windows\system32\PushToInstall.dll
2020-10-19 21:42 - 2020-10-19 21:42 - 000284504 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ttdwriter.dll
2020-10-19 21:42 - 2020-10-19 21:42 - 000283648 _____ (Microsoft Corporation) C:\Windows\system32\cryptui.dll
2020-10-19 21:42 - 2020-10-19 21:42 - 000280888 _____ (Microsoft Corporation) C:\Windows\system32\Dism.exe
2020-10-19 21:42 - 2020-10-19 21:42 - 000279040 _____ (Microsoft Corporation) C:\Windows\SysWOW64\AppxAllUserStore.dll
2020-10-19 21:42 - 2020-10-19 21:42 - 000272384 _____ (Microsoft Corporation) C:\Windows\SysWOW64\AppLockerCSP.dll
2020-10-19 21:42 - 2020-10-19 21:42 - 000254976 _____ (Microsoft Corporation) C:\Windows\system32\BitLockerCsp.dll
2020-10-19 21:42 - 2020-10-19 21:42 - 000251904 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msIso.dll
2020-10-19 21:42 - 2020-10-19 21:42 - 000247856 _____ (Microsoft Corporation) C:\Windows\system32\weretw.dll
2020-10-19 21:42 - 2020-10-19 21:42 - 000244736 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\ndproxy.sys
2020-10-19 21:42 - 2020-10-19 21:42 - 000239104 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mdmregistration.dll
2020-10-19 21:42 - 2020-10-19 21:42 - 000239104 _____ (Microsoft Corporation) C:\Windows\system32\dpapisrv.dll
2020-10-19 21:42 - 2020-10-19 21:42 - 000236032 _____ (Microsoft Corporation) C:\Windows\SysWOW64\cryptui.dll
2020-10-19 21:42 - 2020-10-19 21:42 - 000234992 _____ (Microsoft Corporation) C:\Windows\system32\EditionUpgradeManagerObj.dll
2020-10-19 21:42 - 2020-10-19 21:42 - 000231936 _____ (Microsoft Corporation) C:\Windows\system32\InstallServiceTasks.dll
2020-10-19 21:42 - 2020-10-19 21:42 - 000229888 _____ (Microsoft Corporation) C:\Windows\system32\wersvc.dll
2020-10-19 21:42 - 2020-10-19 21:42 - 000228864 _____ (Microsoft Corporation) C:\Windows\system32\netprofm.dll
2020-10-19 21:42 - 2020-10-19 21:42 - 000228352 _____ (Microsoft Corporation) C:\Windows\system32\sppnp.dll
2020-10-19 21:42 - 2020-10-19 21:42 - 000224768 _____ (Microsoft Corporation) C:\Windows\system32\DWWIN.EXE
2020-10-19 21:42 - 2020-10-19 21:42 - 000224568 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Dism.exe
2020-10-19 21:42 - 2020-10-19 21:42 - 000223744 _____ (Microsoft Corporation) C:\Windows\system32\TabSvc.dll
2020-10-19 21:42 - 2020-10-19 21:42 - 000222008 _____ (Microsoft Corporation) C:\Windows\system32\wermgr.exe
2020-10-19 21:42 - 2020-10-19 21:42 - 000214840 _____ (Microsoft Corporation) C:\Windows\system32\ifsutil.dll
2020-10-19 21:42 - 2020-10-19 21:42 - 000213784 _____ (Microsoft Corporation) C:\Windows\SysWOW64\EditionUpgradeManagerObj.dll
2020-10-19 21:42 - 2020-10-19 21:42 - 000211256 _____ (Microsoft Corporation) C:\Windows\system32\tcbloader.dll
2020-10-19 21:42 - 2020-10-19 21:42 - 000205632 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\appid.sys
2020-10-19 21:42 - 2020-10-19 21:42 - 000204104 _____ (Microsoft Corporation) C:\Windows\system32\unattend.dll
2020-10-19 21:42 - 2020-10-19 21:42 - 000199992 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wermgr.exe
2020-10-19 21:42 - 2020-10-19 21:42 - 000197632 _____ (Microsoft Corporation) C:\Windows\system32\Win32CompatibilityAppraiserCSP.dll
2020-10-19 21:42 - 2020-10-19 21:42 - 000193592 _____ (Microsoft Corporation) C:\Windows\SysWOW64\weretw.dll
2020-10-19 21:42 - 2020-10-19 21:42 - 000192176 _____ (Microsoft Corporation) C:\Windows\system32\winbrand.dll
2020-10-19 21:42 - 2020-10-19 21:42 - 000188224 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ifsutil.dll
2020-10-19 21:42 - 2020-10-19 21:42 - 000188208 _____ (Microsoft Corporation) C:\Windows\system32\ActionQueue.dll
2020-10-19 21:42 - 2020-10-19 21:42 - 000183808 _____ (Microsoft Corporation) C:\Windows\system32\spopk.dll
2020-10-19 21:42 - 2020-10-19 21:42 - 000180544 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\wfplwfs.sys
2020-10-19 21:42 - 2020-10-19 21:42 - 000180032 _____ (Microsoft Corporation) C:\Windows\system32\ulib.dll
2020-10-19 21:42 - 2020-10-19 21:42 - 000179712 _____ (Microsoft Corporation) C:\Windows\SysWOW64\InstallServiceTasks.dll
2020-10-19 21:42 - 2020-10-19 21:42 - 000177152 _____ (Microsoft Corporation) C:\Windows\system32\EditionUpgradeHelper.dll
2020-10-19 21:42 - 2020-10-19 21:42 - 000176440 _____ (Microsoft Corporation) C:\Windows\system32\uxlib.dll
2020-10-19 21:42 - 2020-10-19 21:42 - 000168448 _____ (Microsoft Corporation) C:\Windows\SysWOW64\EditionUpgradeHelper.dll
2020-10-19 21:42 - 2020-10-19 21:42 - 000166936 _____ (Microsoft Corporation) C:\Windows\system32\vertdll.dll
2020-10-19 21:42 - 2020-10-19 21:42 - 000165840 _____ (Microsoft Corporation) C:\Windows\system32\WerFaultSecure.exe
2020-10-19 21:42 - 2020-10-19 21:42 - 000164352 _____ (Microsoft Corporation) C:\Windows\SysWOW64\updatepolicy.dll
2020-10-19 21:42 - 2020-10-19 21:42 - 000164352 _____ (Microsoft Corporation) C:\Windows\SysWOW64\BitLockerCsp.dll
2020-10-19 21:42 - 2020-10-19 21:42 - 000160064 _____ (Microsoft Corporation) C:\Windows\system32\CompatTelRunner.exe
2020-10-19 21:42 - 2020-10-19 21:42 - 000153600 _____ (Microsoft Corporation) C:\Windows\system32\srpapi.dll
2020-10-19 21:42 - 2020-10-19 21:42 - 000152064 _____ (Microsoft Corporation) C:\Windows\system32\fdWSD.dll
2020-10-19 21:42 - 2020-10-19 21:42 - 000150328 _____ (Microsoft Corporation) C:\Windows\SysWOW64\WerFaultSecure.exe
2020-10-19 21:42 - 2020-10-19 21:42 - 000149304 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ulib.dll
2020-10-19 21:42 - 2020-10-19 21:42 - 000148992 _____ (Microsoft Corporation) C:\Windows\system32\sdrsvc.dll
2020-10-19 21:42 - 2020-10-19 21:42 - 000146432 _____ (Microsoft Corporation) C:\Windows\SysWOW64\spopk.dll
2020-10-19 21:42 - 2020-10-19 21:42 - 000144896 _____ (Microsoft Corporation) C:\Windows\system32\setupcln.dll
2020-10-19 21:42 - 2020-10-19 21:42 - 000143872 _____ (Microsoft Corporation) C:\Windows\SysWOW64\SpatialAudioLicenseSrv.exe
2020-10-19 21:42 - 2020-10-19 21:42 - 000142336 _____ (Microsoft Corporation) C:\Windows\system32\WaaSAssessment.dll
2020-10-19 21:42 - 2020-10-19 21:42 - 000141632 _____ (Microsoft Corporation) C:\Windows\system32\migisol.dll
2020-10-19 21:42 - 2020-10-19 21:42 - 000141520 _____ (Microsoft Corporation) C:\Windows\system32\userenv.dll
2020-10-19 21:42 - 2020-10-19 21:42 - 000131072 _____ (Microsoft Corporation) C:\Windows\SysWOW64\srpapi.dll
2020-10-19 21:42 - 2020-10-19 21:42 - 000130560 _____ (Microsoft Corporation) C:\Windows\system32\setupugc.exe
2020-10-19 21:42 - 2020-10-19 21:42 - 000130112 _____ (Microsoft Corporation) C:\Windows\system32\gpapi.dll
2020-10-19 21:42 - 2020-10-19 21:42 - 000127064 _____ (Microsoft Corporation) C:\Windows\system32\win32u.dll
2020-10-19 21:42 - 2020-10-19 21:42 - 000125952 _____ (Microsoft Corporation) C:\Windows\system32\fontsub.dll
2020-10-19 21:42 - 2020-10-19 21:42 - 000125440 _____ (Microsoft Corporation) C:\Windows\system32\wercplsupport.dll
2020-10-19 21:42 - 2020-10-19 21:42 - 000125440 _____ (Microsoft Corporation) C:\Windows\system32\sdshext.dll
2020-10-19 21:42 - 2020-10-19 21:42 - 000124928 _____ (Microsoft Corporation) C:\Windows\SysWOW64\setupcln.dll
2020-10-19 21:42 - 2020-10-19 21:42 - 000119808 _____ (Microsoft Corporation) C:\Windows\system32\WinHvEmulation.dll
2020-10-19 21:42 - 2020-10-19 21:42 - 000118784 _____ (Microsoft Corporation) C:\Windows\SysWOW64\setupugc.exe
2020-10-19 21:42 - 2020-10-19 21:42 - 000117208 _____ (Microsoft Corporation) C:\Windows\SysWOW64\userenv.dll
2020-10-19 21:42 - 2020-10-19 21:42 - 000111536 _____ (Microsoft Corporation) C:\Windows\SysWOW64\gpapi.dll
2020-10-19 21:42 - 2020-10-19 21:42 - 000108856 _____ (Microsoft Corporation) C:\Windows\system32\SecurityHealthProxyStub.dll
2020-10-19 21:42 - 2020-10-19 21:42 - 000108544 _____ (Microsoft Corporation) C:\Windows\system32\fdSSDP.dll
2020-10-19 21:42 - 2020-10-19 21:42 - 000107520 _____ (Microsoft Corporation) C:\Windows\SysWOW64\GraphicsCapture.dll
2020-10-19 21:42 - 2020-10-19 21:42 - 000103424 _____ (Microsoft Corporation) C:\Windows\system32\MuiUnattend.exe
2020-10-19 21:42 - 2020-10-19 21:42 - 000102720 _____ (Microsoft Corporation) C:\Windows\system32\win32appinventorycsp.dll
2020-10-19 21:42 - 2020-10-19 21:42 - 000101888 _____ (Microsoft Corporation) C:\Windows\system32\spbcd.dll
2020-10-19 21:42 - 2020-10-19 21:42 - 000099328 _____ (Microsoft Corporation) C:\Windows\SysWOW64\fontsub.dll
2020-10-19 21:42 - 2020-10-19 21:42 - 000093512 _____ (Microsoft Corporation) C:\Windows\system32\hvloader.dll
2020-10-19 21:42 - 2020-10-19 21:42 - 000092672 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\wanarp.sys
2020-10-19 21:42 - 2020-10-19 21:42 - 000089920 _____ (Microsoft Corporation) C:\Windows\system32\DeviceReactivation.dll
2020-10-19 21:42 - 2020-10-19 21:42 - 000089336 _____ (Microsoft Corporation) C:\Windows\SysWOW64\win32u.dll
2020-10-19 21:42 - 2020-10-19 21:42 - 000084280 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\hvservice.sys
2020-10-19 21:42 - 2020-10-19 21:42 - 000082944 _____ (Microsoft Corporation) C:\Windows\system32\appidsvc.dll
2020-10-19 21:42 - 2020-10-19 21:42 - 000073728 _____ (Microsoft Corporation) C:\Windows\system32\djoin.exe
2020-10-19 21:42 - 2020-10-19 21:42 - 000072824 _____ (Microsoft Corporation) C:\Windows\SysWOW64\remoteaudioendpoint.dll
2020-10-19 21:42 - 2020-10-19 21:42 - 000071168 _____ (Microsoft Corporation) C:\Windows\system32\TokenBrokerUI.dll
2020-10-19 21:42 - 2020-10-19 21:42 - 000071168 _____ (Microsoft Corporation) C:\Windows\system32\cryptext.dll
2020-10-19 21:42 - 2020-10-19 21:42 - 000068416 _____ (Microsoft Corporation) C:\Windows\SysWOW64\DeviceReactivation.dll
2020-10-19 21:42 - 2020-10-19 21:42 - 000067656 _____ (Microsoft Corporation) C:\Windows\system32\appidapi.dll
2020-10-19 21:42 - 2020-10-19 21:42 - 000064512 _____ (Microsoft Corporation) C:\Windows\system32\pcadm.dll
2020-10-19 21:42 - 2020-10-19 21:42 - 000063296 _____ (Microsoft Corporation) C:\Windows\system32\SecurityHealthHost.exe
2020-10-19 21:42 - 2020-10-19 21:42 - 000060416 _____ (Microsoft Corporation) C:\Windows\SysWOW64\cryptext.dll
2020-10-19 21:42 - 2020-10-19 21:42 - 000059904 _____ (Microsoft Corporation) C:\Windows\system32\PnPUnattend.exe
2020-10-19 21:42 - 2020-10-19 21:42 - 000058888 _____ (Microsoft Corporation) C:\Windows\system32\kernel.appcore.dll
2020-10-19 21:42 - 2020-10-19 21:42 - 000057664 _____ (Microsoft Corporation) C:\Windows\system32\DeviceCensus.exe
2020-10-19 21:42 - 2020-10-19 21:42 - 000054720 _____ (Microsoft Corporation) C:\Windows\SysWOW64\appidapi.dll
2020-10-19 21:42 - 2020-10-19 21:42 - 000054272 _____ (Microsoft Corporation) C:\Windows\SysWOW64\TokenBrokerUI.dll
2020-10-19 21:42 - 2020-10-19 21:42 - 000051632 _____ (Microsoft Corporation) C:\Windows\SysWOW64\kernel.appcore.dll
2020-10-19 21:42 - 2020-10-19 21:42 - 000051200 _____ (Microsoft Corporation) C:\Windows\system32\pcalua.exe
2020-10-19 21:42 - 2020-10-19 21:42 - 000049152 _____ (Microsoft Corporation) C:\Windows\SysWOW64\tbauth.dll
2020-10-19 21:42 - 2020-10-19 21:42 - 000045056 _____ (Microsoft Corporation) C:\Windows\system32\npmproxy.dll
2020-10-19 21:42 - 2020-10-19 21:42 - 000044544 _____ (Microsoft Corporation) C:\Windows\system32\werdiagcontroller.dll
2020-10-19 21:42 - 2020-10-19 21:42 - 000043520 _____ (Microsoft Corporation) C:\Windows\system32\LaunchWinApp.exe
2020-10-19 21:42 - 2020-10-19 21:42 - 000038912 _____ (Microsoft Corporation) C:\Windows\SysWOW64\werdiagcontroller.dll
2020-10-19 21:42 - 2020-10-19 21:42 - 000036352 _____ (Microsoft Corporation) C:\Windows\system32\sxstrace.exe
2020-10-19 21:42 - 2020-10-19 21:42 - 000035840 _____ C:\Windows\system32\deploymentcsphelper.exe
2020-10-19 21:42 - 2020-10-19 21:42 - 000034816 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\mskssrv.sys
2020-10-19 21:42 - 2020-10-19 21:42 - 000033280 _____ (Microsoft Corporation) C:\Windows\SysWOW64\LaunchWinApp.exe
2020-10-19 21:42 - 2020-10-19 21:42 - 000032768 _____ (Microsoft Corporation) C:\Windows\system32\dnscacheugc.exe
2020-10-19 21:42 - 2020-10-19 21:42 - 000030208 _____ (Microsoft Corporation) C:\Windows\system32\netiougc.exe
2020-10-19 21:42 - 2020-10-19 21:42 - 000030208 _____ (Microsoft Corporation) C:\Windows\system32\gpupdate.exe
2020-10-19 21:42 - 2020-10-19 21:42 - 000029696 _____ (Microsoft Corporation) C:\Windows\SysWOW64\sxstrace.exe
2020-10-19 21:42 - 2020-10-19 21:42 - 000029696 _____ (Microsoft Corporation) C:\Windows\system32\nlmproxy.dll
2020-10-19 21:42 - 2020-10-19 21:42 - 000029184 _____ (Microsoft Corporation) C:\Windows\SysWOW64\TokenBrokerCookies.exe
2020-10-19 21:42 - 2020-10-19 21:42 - 000028672 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\ndistapi.sys
2020-10-19 21:42 - 2020-10-19 21:42 - 000026112 _____ (Microsoft Corporation) C:\Windows\system32\netbtugc.exe
2020-10-19 21:42 - 2020-10-19 21:42 - 000025600 _____ (Microsoft Corporation) C:\Windows\system32\EnterpriseAppMgmtClient.dll
2020-10-19 21:42 - 2020-10-19 21:42 - 000025600 _____ (Microsoft Corporation) C:\Windows\system32\appidtel.exe
2020-10-19 21:42 - 2020-10-19 21:42 - 000024064 _____ (Microsoft Corporation) C:\Windows\system32\sdbinst.exe
2020-10-19 21:42 - 2020-10-19 21:42 - 000021312 _____ (Microsoft Corporation) C:\Windows\system32\kdhvcom.dll
2020-10-19 21:42 - 2020-10-19 21:42 - 000020992 _____ (Microsoft Corporation) C:\Windows\SysWOW64\sdbinst.exe
2020-10-19 21:42 - 2020-10-19 21:42 - 000020992 _____ (Microsoft Corporation) C:\Windows\SysWOW64\appidtel.exe
2020-10-19 21:42 - 2020-10-19 21:42 - 000020480 _____ (Microsoft Corporation) C:\Windows\system32\EsdSip.dll
2020-10-19 21:42 - 2020-10-19 21:42 - 000018432 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\applockerfltr.sys
2020-10-19 21:42 - 2020-10-19 21:42 - 000017408 _____ (Microsoft Corporation) C:\Windows\system32\nlmsprep.dll
2020-10-19 21:42 - 2020-10-19 21:42 - 000014336 _____ (Microsoft Corporation) C:\Windows\system32\dciman32.dll
2020-10-19 21:42 - 2020-10-19 21:42 - 000014336 _____ (Microsoft Corporation) C:\Windows\system32\d3d8thk.dll
2020-10-19 21:42 - 2020-10-19 21:42 - 000012800 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3d8thk.dll
2020-10-19 21:42 - 2020-10-19 21:42 - 000012800 _____ (Microsoft Corporation) C:\Windows\system32\pcaevts.dll
2020-10-19 21:42 - 2020-10-19 21:42 - 000011776 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dciman32.dll
2020-10-19 21:42 - 2020-10-19 21:42 - 000007680 _____ (Microsoft Corporation) C:\Windows\system32\shimeng.dll
2020-10-19 21:42 - 2020-10-19 21:42 - 000005632 _____ (Microsoft Corporation) C:\Windows\SysWOW64\shimeng.dll
2020-10-19 21:42 - 2020-10-19 21:42 - 000003584 _____ (Microsoft Corporation) C:\Windows\SysWOW64\TpmCertResources.dll
2020-10-19 21:42 - 2020-10-19 21:42 - 000003072 _____ (Microsoft Corporation) C:\Windows\system32\lpk.dll
2020-10-19 21:42 - 2020-10-19 21:42 - 000002560 _____ (Microsoft Corporation) C:\Windows\SysWOW64\tzres.dll
2020-10-19 21:42 - 2020-10-19 21:42 - 000002560 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msxml6r.dll
2020-10-19 21:42 - 2020-10-19 21:42 - 000002560 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msxml3r.dll
2020-10-19 21:42 - 2020-10-19 21:42 - 000002560 _____ (Microsoft Corporation) C:\Windows\SysWOW64\lpk.dll
2020-10-19 21:42 - 2020-10-19 21:42 - 000002560 _____ (Microsoft Corporation) C:\Windows\system32\tzres.dll
2020-10-19 21:42 - 2020-10-19 21:42 - 000002560 _____ (Microsoft Corporation) C:\Windows\system32\tier2punctuations.dll
2020-10-19 21:42 - 2020-10-19 21:42 - 000002560 _____ (Microsoft Corporation) C:\Windows\system32\msxml3r.dll
2020-10-19 21:42 - 2020-10-19 21:42 - 000000315 _____ C:\Windows\system32\DrtmAuth9.bin
2020-10-19 21:42 - 2020-10-19 21:42 - 000000315 _____ C:\Windows\system32\DrtmAuth8.bin
2020-10-19 21:42 - 2020-10-19 21:42 - 000000315 _____ C:\Windows\system32\DrtmAuth7.bin
2020-10-19 21:42 - 2020-10-19 21:42 - 000000315 _____ C:\Windows\system32\DrtmAuth6.bin
2020-10-19 21:42 - 2020-10-19 21:42 - 000000315 _____ C:\Windows\system32\DrtmAuth5.bin
2020-10-19 21:42 - 2020-10-19 21:42 - 000000315 _____ C:\Windows\system32\DrtmAuth4.bin
2020-10-19 21:42 - 2020-10-19 21:42 - 000000315 _____ C:\Windows\system32\DrtmAuth3.bin
2020-10-19 21:42 - 2020-10-19 21:42 - 000000315 _____ C:\Windows\system32\DrtmAuth2.bin
2020-10-19 21:42 - 2020-10-19 21:42 - 000000315 _____ C:\Windows\system32\DrtmAuth12.bin
2020-10-19 21:42 - 2020-10-19 21:42 - 000000315 _____ C:\Windows\system32\DrtmAuth11.bin
2020-10-19 21:42 - 2020-10-19 21:42 - 000000315 _____ C:\Windows\system32\DrtmAuth10.bin
2020-10-19 21:42 - 2020-10-19 21:42 - 000000315 _____ C:\Windows\system32\DrtmAuth1.bin
2020-10-19 21:41 - 2020-10-19 21:41 - 017790976 _____ (Microsoft Corporation) C:\Windows\system32\Windows.UI.Xaml.dll
2020-10-19 21:41 - 2020-10-19 21:41 - 003725824 _____ (Microsoft Corporation) C:\Windows\system32\AppXDeploymentServer.dll
2020-10-19 21:41 - 2020-10-19 21:41 - 003581248 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\dxgkrnl.sys
2020-10-19 21:41 - 2020-10-19 21:41 - 003327776 _____ (Microsoft Corporation) C:\Windows\system32\CoreUIComponents.dll
2020-10-19 21:41 - 2020-10-19 21:41 - 003143168 _____ (Microsoft Corporation) C:\Windows\system32\directml.dll
2020-10-19 21:41 - 2020-10-19 21:41 - 002712064 _____ (Microsoft Corporation) C:\Windows\system32\win32kbase.sys
2020-10-19 21:41 - 2020-10-19 21:41 - 002556224 _____ (Microsoft Corporation) C:\Windows\system32\UpdateAgent.dll
2020-10-19 21:41 - 2020-10-19 21:41 - 002485248 _____ (Microsoft Corporation) C:\Windows\system32\InstallService.dll
2020-10-19 21:41 - 2020-10-19 21:41 - 002455928 _____ (Microsoft Corporation) C:\Windows\system32\msxml6.dll
2020-10-19 21:41 - 2020-10-19 21:41 - 002296832 _____ (Microsoft Corporation) C:\Windows\system32\AppXDeploymentExtensions.onecore.dll
2020-10-19 21:41 - 2020-10-19 21:41 - 002125392 _____ (Microsoft Corporation) C:\Windows\system32\AudioEng.dll
2020-10-19 21:41 - 2020-10-19 21:41 - 002074624 _____ (Microsoft Corporation) C:\Windows\system32\ISM.dll
2020-10-19 21:41 - 2020-10-19 21:41 - 001967104 _____ (Microsoft Corporation) C:\Windows\system32\aadtb.dll
2020-10-19 21:41 - 2020-10-19 21:41 - 001942016 _____ (Microsoft Corporation) C:\Windows\system32\audiosrv.dll
2020-10-19 21:41 - 2020-10-19 21:41 - 001751552 _____ (Microsoft Corporation) C:\Windows\system32\AppXDeploymentExtensions.desktop.dll
2020-10-19 21:41 - 2020-10-19 21:41 - 001618704 _____ (Microsoft Corporation) C:\Windows\system32\ttdrecordcpu.dll
2020-10-19 21:41 - 2020-10-19 21:41 - 001499136 _____ (Microsoft Corporation) C:\Windows\system32\TokenBroker.dll
2020-10-19 21:41 - 2020-10-19 21:41 - 001487360 _____ (Microsoft Corporation) C:\Windows\system32\rdpsharercom.dll
2020-10-19 21:41 - 2020-10-19 21:41 - 001413712 _____ (Microsoft Corporation) C:\Windows\system32\AudioSes.dll
2020-10-19 21:41 - 2020-10-19 21:41 - 001187840 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Security.Authentication.Web.Core.dll
2020-10-19 21:41 - 2020-10-19 21:41 - 001182720 _____ (Microsoft Corporation) C:\Windows\system32\localspl.dll
2020-10-19 21:41 - 2020-10-19 21:41 - 001150264 _____ (Microsoft Corporation) C:\Windows\system32\ApplyTrustOffline.exe
2020-10-19 21:41 - 2020-10-19 21:41 - 001092608 _____ (Microsoft Corporation) C:\Windows\system32\TpmCoreProvisioning.dll
2020-10-19 21:41 - 2020-10-19 21:41 - 001086784 _____ (Microsoft Corporation) C:\Windows\system32\ReAgent.dll
2020-10-19 21:41 - 2020-10-19 21:41 - 001077248 _____ (Microsoft Corporation) C:\Windows\system32\BTAGService.dll
2020-10-19 21:41 - 2020-10-19 21:41 - 001029952 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\ClipSp.sys
2020-10-19 21:41 - 2020-10-19 21:41 - 001026800 _____ (Microsoft Corporation) C:\Windows\system32\ClipSVC.dll
2020-10-19 21:41 - 2020-10-19 21:41 - 001008960 _____ (Microsoft Corporation) C:\Windows\system32\CloudExperienceHostCommon.dll
2020-10-19 21:41 - 2020-10-19 21:41 - 000875400 _____ (Microsoft Corporation) C:\Windows\system32\pkeyhelper.dll
2020-10-19 21:41 - 2020-10-19 21:41 - 000874304 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\dxgmms2.sys
2020-10-19 21:41 - 2020-10-19 21:41 - 000863232 _____ (Microsoft Corporation) C:\Windows\system32\win32spl.dll
2020-10-19 21:41 - 2020-10-19 21:41 - 000805184 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\acpi.sys
2020-10-19 21:41 - 2020-10-19 21:41 - 000804672 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\vhdmp.sys
2020-10-19 21:41 - 2020-10-19 21:41 - 000735744 _____ (Microsoft Corporation) C:\Windows\system32\AudioEndpointBuilder.dll
2020-10-19 21:41 - 2020-10-19 21:41 - 000722080 _____ (Microsoft Corporation) C:\Windows\system32\kernel32.dll
2020-10-19 21:41 - 2020-10-19 21:41 - 000589392 _____ (Microsoft Corporation) C:\Windows\system32\audiodg.exe
2020-10-19 21:41 - 2020-10-19 21:41 - 000495104 _____ (Microsoft Corporation) C:\Windows\system32\MicrosoftAccountWAMExtension.dll
2020-10-19 21:41 - 2020-10-19 21:41 - 000441152 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\dxgmms1.sys
2020-10-19 21:41 - 2020-10-19 21:41 - 000437056 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\pci.sys
2020-10-19 21:41 - 2020-10-19 21:41 - 000422712 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\fastfat.sys
2020-10-19 21:41 - 2020-10-19 21:41 - 000415816 _____ (Microsoft Corporation) C:\Windows\system32\AUDIOKSE.dll
2020-10-19 21:41 - 2020-10-19 21:41 - 000381656 _____ (Microsoft Corporation) C:\Windows\system32\CredentialEnrollmentManager.exe
2020-10-19 21:41 - 2020-10-19 21:41 - 000343416 _____ (Microsoft Corporation) C:\Windows\system32\ttdwriter.dll
2020-10-19 21:41 - 2020-10-19 21:41 - 000338432 _____ (Microsoft Corporation) C:\Windows\system32\AppxAllUserStore.dll
2020-10-19 21:41 - 2020-10-19 21:41 - 000322048 _____ (Microsoft Corporation) C:\Windows\system32\BootMenuUX.dll
2020-10-19 21:41 - 2020-10-19 21:41 - 000291328 _____ (Microsoft Corporation) C:\Windows\system32\DeviceDirectoryClient.dll
2020-10-19 21:41 - 2020-10-19 21:41 - 000271872 _____ (Microsoft Corporation) C:\Windows\system32\DeviceSetupManager.dll
2020-10-19 21:41 - 2020-10-19 21:41 - 000265728 _____ (Microsoft Corporation) C:\Windows\system32\netman.dll
2020-10-19 21:41 - 2020-10-19 21:41 - 000265216 _____ (Microsoft Corporation) C:\Windows\system32\cdd.dll
2020-10-19 21:41 - 2020-10-19 21:41 - 000251904 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\winnat.sys
2020-10-19 21:41 - 2020-10-19 21:41 - 000231424 _____ (Microsoft Corporation) C:\Windows\system32\bcdboot.exe
2020-10-19 21:41 - 2020-10-19 21:41 - 000222528 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\ataport.sys
2020-10-19 21:41 - 2020-10-19 21:41 - 000201728 _____ (Microsoft Corporation) C:\Windows\system32\AppXApplicabilityBlob.dll
2020-10-19 21:41 - 2020-10-19 21:41 - 000201216 _____ (Microsoft Corporation) C:\Windows\system32\updatepolicy.dll
2020-10-19 21:41 - 2020-10-19 21:41 - 000183616 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\usbccgp.sys
2020-10-19 21:41 - 2020-10-19 21:41 - 000174400 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\storahci.sys
2020-10-19 21:41 - 2020-10-19 21:41 - 000169472 _____ (Microsoft Corporation) C:\Windows\system32\SpatialAudioLicenseSrv.exe
2020-10-19 21:41 - 2020-10-19 21:41 - 000144384 _____ (Microsoft Corporation) C:\Windows\system32\GraphicsCapture.dll
2020-10-19 21:41 - 2020-10-19 21:41 - 000141632 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\stornvme.sys
2020-10-19 21:41 - 2020-10-19 21:41 - 000089928 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\volmgr.sys
2020-10-19 21:41 - 2020-10-19 21:41 - 000088360 _____ (Microsoft Corporation) C:\Windows\system32\remoteaudioendpoint.dll
2020-10-19 21:41 - 2020-10-19 21:41 - 000077824 _____ (Microsoft Corporation) C:\Windows\system32\CustomInstallExec.exe
2020-10-19 21:41 - 2020-10-19 21:41 - 000076952 _____ (Microsoft Corporation) C:\Windows\system32\CredentialEnrollmentManagerForUser.dll
2020-10-19 21:41 - 2020-10-19 21:41 - 000073728 _____ (Microsoft Corporation) C:\Windows\bfsvc.exe
2020-10-19 21:41 - 2020-10-19 21:41 - 000066048 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\watchdog.sys
2020-10-19 21:41 - 2020-10-19 21:41 - 000064512 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\hidspi.sys
2020-10-19 21:41 - 2020-10-19 21:41 - 000064000 _____ (Microsoft Corporation) C:\Windows\system32\tbauth.dll
2020-10-19 21:41 - 2020-10-19 21:41 - 000059200 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\storufs.sys
2020-10-19 21:41 - 2020-10-19 21:41 - 000057344 _____ (Microsoft Corporation) C:\Windows\system32\audioresourceregistrar.dll
2020-10-19 21:41 - 2020-10-19 21:41 - 000056640 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\pciidex.sys
2020-10-19 21:41 - 2020-10-19 21:41 - 000044032 _____ (Microsoft Corporation) C:\Windows\system32\Windows.UI.Xaml.Resources.Common.dll
2020-10-19 21:41 - 2020-10-19 21:41 - 000039936 _____ (Microsoft Corporation) C:\Windows\system32\ReAgentc.exe
2020-10-19 21:41 - 2020-10-19 21:41 - 000036864 _____ (Microsoft Corporation) C:\Windows\system32\TokenBrokerCookies.exe
2020-10-19 21:41 - 2020-10-19 21:41 - 000031232 _____ (Microsoft Corporation) C:\Windows\system32\FaxPrinterInstaller.dll
2020-10-19 21:41 - 2020-10-19 21:41 - 000030016 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\atapi.sys
2020-10-19 21:41 - 2020-10-19 21:41 - 000019768 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\intelide.sys
2020-10-19 21:41 - 2020-10-19 21:41 - 000016704 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\pciide.sys
2020-10-19 21:41 - 2020-10-19 21:41 - 000003584 _____ (Microsoft Corporation) C:\Windows\system32\TpmCertResources.dll
2020-10-19 21:41 - 2020-10-19 21:41 - 000002560 _____ (Microsoft Corporation) C:\Windows\system32\msxml6r.dll
2020-10-19 21:32 - 2020-09-10 05:14 - 000492544 _____ (Microsoft Corporation) C:\Windows\system32\poqexec.exe
2020-10-19 21:32 - 2020-09-10 05:12 - 000390656 _____ (Microsoft Corporation) C:\Windows\SysWOW64\poqexec.exe
2020-10-10 17:56 - 2020-10-10 17:56 - 000003072 _____ C:\Windows\system32\Tasks\Power Button
2020-10-10 17:56 - 2020-10-10 17:56 - 000002998 _____ C:\Windows\system32\Tasks\Quick Access
2020-10-07 15:52 - 2020-10-07 15:52 - 000000000 ____D C:\Program Files\Microsoft Update Health Tools
2020-10-07 15:52 - 2020-09-10 17:14 - 000905528 _____ (Microsoft Corporation) C:\Windows\system32\sedplugins.dll
2020-10-07 15:52 - 2020-09-10 17:14 - 000436536 _____ (Microsoft Corporation) C:\Windows\system32\QualityUpdateAssistant.dll
==================== Ein Monat (geänderte) ==================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)
2020-11-04 11:34 - 2020-05-14 21:41 - 000000000 ____D C:\Users\NAME\AppData\LocalLow\Mozilla
2020-11-04 11:32 - 2020-01-12 06:25 - 001726714 _____ C:\Windows\system32\PerfStringBackup.INI
2020-11-04 11:32 - 2019-07-18 02:32 - 000746180 _____ C:\Windows\system32\perfh007.dat
2020-11-04 11:32 - 2019-07-18 02:32 - 000150966 _____ C:\Windows\system32\perfc007.dat
2020-11-04 11:32 - 2019-03-19 05:50 - 000000000 ____D C:\Windows\INF
2020-11-04 11:26 - 2019-03-19 05:52 - 000000000 ____D C:\ProgramData\regid.1991-06.com.microsoft
2020-11-04 11:25 - 2020-05-14 21:16 - 000000000 __SHD C:\Users\NAME\IntelGraphicsProfiles
2020-11-04 11:25 - 2020-01-12 06:15 - 000000006 ____H C:\Windows\Tasks\SA.DAT
2020-11-04 11:25 - 2019-03-19 05:37 - 000524288 _____ C:\Windows\system32\config\BBI
2020-11-04 11:07 - 2019-03-19 05:52 - 000000000 ___HD C:\Windows\ELAMBKUP
2020-11-04 11:00 - 2020-01-12 06:15 - 000462000 _____ C:\Windows\system32\FNTCACHE.DAT
2020-11-04 10:59 - 2020-05-16 17:45 - 000000000 ____D C:\ProgramData\Avira
2020-11-04 10:59 - 2020-05-16 17:45 - 000000000 ____D C:\Program Files (x86)\Avira
2020-11-04 10:59 - 2020-01-12 07:02 - 000000000 ____D C:\Program Files (x86)\Mozilla Maintenance Service
2020-11-04 10:59 - 2020-01-12 06:22 - 000000000 ____D C:\ProgramData\Package Cache
2020-11-04 10:12 - 2020-01-12 07:02 - 000001009 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Firefox.lnk
2020-11-04 10:10 - 2019-03-19 05:52 - 000000000 ____D C:\Windows\AppReadiness
2020-11-04 10:08 - 2020-07-27 16:54 - 000002440 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Edge.lnk
2020-11-04 10:08 - 2020-07-27 16:54 - 000002278 _____ C:\Users\Public\Desktop\Microsoft Edge.lnk
2020-11-04 10:08 - 2020-07-27 16:54 - 000002278 _____ C:\ProgramData\Desktop\Microsoft Edge.lnk
2020-11-03 22:40 - 2020-01-12 07:04 - 000000000 ____D C:\Program Files\Microsoft Office
2020-11-02 13:26 - 2020-01-12 06:15 - 000000000 ____D C:\Windows\system32\SleepStudy
2020-11-02 13:24 - 2019-03-19 05:52 - 000000000 ___HD C:\Program Files\WindowsApps
2020-11-02 12:54 - 2020-07-27 16:54 - 000003700 _____ C:\Windows\system32\Tasks\MicrosoftEdgeUpdateTaskMachineUA
2020-11-02 12:54 - 2020-07-27 16:54 - 000003576 _____ C:\Windows\system32\Tasks\MicrosoftEdgeUpdateTaskMachineCore
2020-10-29 16:34 - 2020-05-16 21:21 - 000001286 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mozilla Thunderbird.lnk
2020-10-29 15:34 - 2020-05-14 21:19 - 000003378 _____ C:\Windows\system32\Tasks\OneDrive Standalone Update Task-S-1-5-21-3430336902-3233797954-1261904837-1001
2020-10-29 15:34 - 2020-05-14 21:19 - 000000000 ___RD C:\Users\NAME\OneDrive
2020-10-29 15:34 - 2020-05-14 21:14 - 000002384 _____ C:\Users\NAME\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\OneDrive.lnk
2020-10-20 10:47 - 2020-05-14 21:16 - 000000000 ____D C:\Users\NAME\AppData\Local\Packages
2020-10-20 10:41 - 2020-05-14 21:16 - 000000000 ___RD C:\Users\NAME\3D Objects
2020-10-20 10:41 - 2020-01-12 06:18 - 000000000 __RHD C:\Users\Public\AccountPictures
2020-10-19 22:00 - 2019-03-19 05:52 - 000000000 ___RD C:\Windows\PrintDialog
2020-10-19 22:00 - 2019-03-19 05:52 - 000000000 ___RD C:\Windows\ImmersiveControlPanel
2020-10-19 22:00 - 2019-03-19 05:52 - 000000000 ____D C:\Windows\SysWOW64\oobe
2020-10-19 22:00 - 2019-03-19 05:52 - 000000000 ____D C:\Windows\SysWOW64\Dism
2020-10-19 22:00 - 2019-03-19 05:52 - 000000000 ____D C:\Windows\SystemResources
2020-10-19 22:00 - 2019-03-19 05:52 - 000000000 ____D C:\Windows\system32\WinMetadata
2020-10-19 22:00 - 2019-03-19 05:52 - 000000000 ____D C:\Windows\system32\WinBioPlugIns
2020-10-19 22:00 - 2019-03-19 05:52 - 000000000 ____D C:\Windows\system32\SystemResetPlatform
2020-10-19 22:00 - 2019-03-19 05:52 - 000000000 ____D C:\Windows\system32\Sysprep
2020-10-19 22:00 - 2019-03-19 05:52 - 000000000 ____D C:\Windows\system32\oobe
2020-10-19 22:00 - 2019-03-19 05:52 - 000000000 ____D C:\Windows\system32\es-MX
2020-10-19 22:00 - 2019-03-19 05:52 - 000000000 ____D C:\Windows\system32\Dism
2020-10-19 22:00 - 2019-03-19 05:52 - 000000000 ____D C:\Windows\system32\appraiser
2020-10-19 22:00 - 2019-03-19 05:52 - 000000000 ____D C:\Windows\ShellExperiences
2020-10-19 22:00 - 2019-03-19 05:52 - 000000000 ____D C:\Windows\Provisioning
2020-10-19 22:00 - 2019-03-19 05:52 - 000000000 ____D C:\Windows\bcastdvr
2020-10-19 21:50 - 2019-03-19 05:37 - 000000000 ____D C:\Windows\CbsTemp
2020-10-14 15:07 - 2020-01-12 07:09 - 000000000 ___HD C:\ProgramData\CyberLink
2020-10-10 16:15 - 2020-05-17 07:59 - 000000000 ____D C:\Users\NAME\AppData\Local\Microsoft Help
==================== SigCheck ============================
(Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.)
==================== Ende von FRST.txt ======================== ...und die Addition.txt: Code:
Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version: 02-11-2020
durchgeführt von NAME (04-11-2020 11:36:21)
Gestartet von C:\Users\NAME\Desktop
Windows 10 Home Version 1903 18362.1139 (X64) (2020-05-15 01:40:37)
Start-Modus: Normal
==========================================================
==================== Konten: =============================
Administrator (S-1-5-21-3430336902-3233797954-1261904837-500 - Administrator - Disabled)
DefaultAccount (S-1-5-21-3430336902-3233797954-1261904837-503 - Limited - Disabled)
Gast (S-1-5-21-3430336902-3233797954-1261904837-501 - Limited - Disabled)
NAME (S-1-5-21-3430336902-3233797954-1261904837-1001 - Administrator - Enabled) => C:\Users\NAME
WDAGUtilityAccount (S-1-5-21-3430336902-3233797954-1261904837-504 - Limited - Disabled)
==================== Sicherheits-Center ========================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.)
AV: Norton Security Ultra (Disabled - Out of date) {A2708B76-6835-6565-CB96-694212954A75}
AV: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
AV: Malwarebytes (Enabled - Up to date) {23007AD3-69FE-687C-2629-D584AFFAF72B}
==================== Installierte Programme ======================
(Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.)
Acer Configuration Manager (HKLM-x32\...\{414D554E-4453-454E-0201-000000016258}) (Version: 2.1.16258 - Acer)
Acer Jumpstart (HKLM-x32\...\{E3930B59-5669-4BAB-A329-D56C1427C613}) (Version: 3.3.19180.100 - Acer)
Brother MFL-Pro Suite DCP-7030 (HKLM-x32\...\{46E1B1F2-A279-4356-9B17-029F9CC72EAE}) (Version: 2.0.0.0 - Brother Industries, Ltd.)
Care Center Service (HKLM\...\{AFB52E98-7597-4484-9202-58F0FD3512ED}) (Version: 4.00.3019 - Acer Incorporated)
CyberLink PowerDVD 14 (HKLM-x32\...\{32C8E300-BDB4-4398-92C2-E9B7D8A233DB}) (Version: 14.0.8904.02 - CyberLink Corp.)
Dynamic Application Loader Host Interface Service (HKLM\...\{6F69ADAE-07E7-4D77-81C1-D53DF886F777}) (Version: 1.0.0.0 - Intel Corporation) Hidden
ExpressVPN (HKLM-x32\...\{878F6EB4-73BF-4A1E-9A92-6DDF9EDC8A8B}) (Version: 2.2.19325.10 - Acer)
Intel(R) Management Engine Components (HKLM\...\{1CEAC85D-2590-4760-800F-8DE5E91F3700}) (Version: 1845.12.0.1171 - Intel Corporation)
Intel(R) Processor Graphics (HKLM-x32\...\{F0E3AD40-2BBD-4360-9C76-B9AC9A5886EA}) (Version: 26.20.100.7261 - Intel Corporation)
Intel(R) Rapid Storage Technology (HKLM\...\{409CB30E-E457-4008-9B1A-ED1B9EA21140}) (Version: 17.0.0.1072 - Intel Corporation)
Intel(R) Serial IO (HKLM\...\{9FD91C5C-44AE-4D9D-85BE-AE52816B0294}) (Version: 30.100.1841.2 - Intel Corporation)
Intel® Chipsatz-Gerätesoftware (HKLM-x32\...\{fcfc894b-0d54-4d39-826f-dcb39ce5dde7}) (Version: 10.1.17861.8101 - Intel(R) Corporation)
Intel® Optane™ Pinning Explorer Extensions (HKLM\...\{C25BBB7C-AA63-4FE2-86F6-CDA454FCCD7D}) (Version: 17.0.0.1072 - Intel Corporation)
Malwarebytes version 4.2.2.95 (HKLM\...\{35065F43-4BB2-439A-BFF7-0F1014F2E0CD}_is1) (Version: 4.2.2.95 - Malwarebytes)
Microsoft 365 - de-de (HKLM\...\O365HomePremRetail - de-de) (Version: 16.0.13328.20292 - Microsoft Corporation)
Microsoft Edge (HKLM-x32\...\Microsoft Edge) (Version: 86.0.622.61 - Microsoft Corporation)
Microsoft Edge Update (HKLM-x32\...\Microsoft Edge Update) (Version: 1.3.137.99 - )
Microsoft Office Professional Plus 2010 (HKLM\...\Office14.PROPLUS) (Version: 14.0.7015.1000 - Microsoft Corporation)
Microsoft OneDrive (HKU\S-1-5-21-3430336902-3233797954-1261904837-1001\...\OneDriveSetup.exe) (Version: 20.169.0823.0008 - Microsoft Corporation)
Microsoft Update Health Tools (HKLM\...\{97238E8A-4919-4A1E-965A-C6C36938F4CE}) (Version: 2.68.0.0 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (HKLM-x32\...\{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}) (Version: 9.0.30729.4148 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM-x32\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation)
Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation)
Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation)
Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.61030 (HKLM-x32\...\{33d1fd90-4274-48a1-9bc1-97e33d9c2d6f}) (Version: 11.0.61030.0 - Microsoft Corporation)
Microsoft Visual C++ 2015 Redistributable (x86) - 14.0.23026 (HKLM-x32\...\{74d0e5db-b326-4dae-a6b2-445b9de1836e}) (Version: 14.0.23026.0 - Microsoft Corporation)
Microsoft Visual Studio 2010 Tools for Office Runtime (x64) (HKLM\...\Microsoft Visual Studio 2010 Tools for Office Runtime (x64)) (Version: 10.0.50903 - Microsoft Corporation)
Microsoft Visual Studio 2010-Tools für Office-Laufzeit (x64) Language Pack - DEU (HKLM\...\Microsoft Visual Studio 2010 Tools for Office Runtime (x64) Language Pack - DEU) (Version: 10.0.50903 - Microsoft Corporation)
Mozilla Firefox 82.0.2 (x64 en-US) (HKLM\...\Mozilla Firefox 82.0.2 (x64 en-US)) (Version: 82.0.2 - Mozilla)
Mozilla Maintenance Service (HKLM\...\MozillaMaintenanceService) (Version: 68.8.0 - Mozilla)
Mozilla Thunderbird 78.4.0 (x86 de) (HKLM-x32\...\Mozilla Thunderbird 78.4.0 (x86 de)) (Version: 78.4.0 - Mozilla)
Office 16 Click-to-Run Extensibility Component (HKLM\...\{90160000-008C-0000-1000-0000000FF1CE}) (Version: 16.0.13328.20278 - Microsoft Corporation) Hidden
Office 16 Click-to-Run Licensing Component (HKLM\...\{90160000-007E-0000-1000-0000000FF1CE}) (Version: 16.0.13328.20292 - Microsoft Corporation) Hidden
Office 16 Click-to-Run Localization Component (HKLM\...\{90160000-008C-0407-1000-0000000FF1CE}) (Version: 16.0.13328.20278 - Microsoft Corporation) Hidden
Quick Access Service (HKLM\...\{AB25551C-74EF-4BAB-9989-891517FCF9FF}) (Version: 3.00.3017 - Acer Incorporated)
Realtek Ethernet Controller Driver (HKLM-x32\...\{8833FFB6-5B0C-4764-81AA-06DFEED9A476}) (Version: 10.32.1206.2018 - Realtek)
Realtek High Definition Audio Driver (HKLM-x32\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.8710.1 - Realtek Semiconductor Corp.)
Service Pack 2 for Microsoft Office 2010 (KB2687455) 64-Bit Edition (HKLM\...\{90140000-0011-0000-1000-0000000FF1CE}_Office14.PROPLUS_{A3364707-2F53-4C83-8F68-C9877A9080C7}) (Version: - Microsoft)
Skype Version 8.59 (HKLM-x32\...\Skype_is1) (Version: 8.59 - Skype Technologies S.A.)
User Experience Improvement Program Service (HKLM\...\{E9495FD3-F73D-4D33-A104-047F9E8BE6C7}) (Version: 4.00.3106 - Acer Incorporated)
Zoom (HKU\S-1-5-21-3430336902-3233797954-1261904837-1001\...\ZoomUMX) (Version: 5.0 - Zoom Video Communications, Inc.)
Packages:
=========
Acer Collection S -> C:\Program Files\WindowsApps\AcerIncorporated.AcerCollectionS_1.0.3004.0_x64__48frkmn4z8aw4 [2020-01-12] (Acer Incorporated)
Candy Crush Friends -> C:\Program Files\WindowsApps\king.com.CandyCrushFriends_1.45.4.0_x86__kgqvnymyfvs32 [2020-11-02] (king.com)
Care Center S -> C:\Program Files\WindowsApps\AcerIncorporated.AcerCareCenterS_4.0.3019.0_x64__48frkmn4z8aw4 [2020-09-04] (Acer Incorporated)
Evernote -> C:\Program Files\WindowsApps\Evernote.Evernote_10.1.7.0_x86__q4d96b2w5wcc2 [2020-10-19] (Evernote)
Farm Heroes Saga -> C:\Program Files\WindowsApps\king.com.FarmHeroesSaga_5.46.6.0_x86__kgqvnymyfvs32 [2020-10-07] (king.com)
GoTrust ID -> C:\Program Files\WindowsApps\GOTrustTechnologyInc.GO-TrustAuthenticator_3.1.20.0_x64__0r04f53sqacg6 [2020-08-21] (GoTrustID Inc.)
Intel® Graphics Control Panel -> C:\Program Files\WindowsApps\AppUp.IntelGraphicsControlPanel_3.3.0.0_x64__8j3eq9eme6ctt [2020-05-14] (INTEL CORP)
Microsoft Advertising SDK for XAML -> C:\Program Files\WindowsApps\Microsoft.Advertising.Xaml_10.1811.1.0_x64__8wekyb3d8bbwe [2020-05-20] (Microsoft Corporation) [MS Ad]
Microsoft Advertising SDK for XAML -> C:\Program Files\WindowsApps\Microsoft.Advertising.Xaml_10.1811.1.0_x86__8wekyb3d8bbwe [2020-05-20] (Microsoft Corporation) [MS Ad]
Microsoft Solitaire Collection -> C:\Program Files\WindowsApps\Microsoft.MicrosoftSolitaireCollection_4.7.10142.0_x64__8wekyb3d8bbwe [2020-10-29] (Microsoft Studios) [MS Ad]
Microsoft To Do -> C:\Program Files\WindowsApps\Microsoft.Todos_2.29.32883.0_x64__8wekyb3d8bbwe [2020-11-02] (Microsoft Corporation) [Startup Task]
Movie & Audio Studio -> C:\Program Files\WindowsApps\MAGIXSoftwareGmbH.MovieAudioStudio_1.1.4.0_x64__awcgk3qbzve1y [2020-01-12] (MAGIX Software GmbH)
PhotoDirector for acer -> C:\Program Files\WindowsApps\CyberLinkCorp.ac.PhotoDirectorforacerDesktop_8.0.5229.0_x64__ypz87dpxkv292 [2020-01-12] (CYBERLINK COM CORP)
PowerDirector for acer -> C:\Program Files\WindowsApps\CyberLinkCorp.ac.PowerDirectorforacerDesktop_14.0.4304.0_x64__ypz87dpxkv292 [2020-01-12] (CYBERLINK COM CORP)
QuickAccess -> C:\Program Files\WindowsApps\AcerIncorporated.QuickAccess_3.0.3017.0_x64__48frkmn4z8aw4 [2020-10-10] (Acer Incorporated)
Realtek Audio Control -> C:\Program Files\WindowsApps\RealtekSemiconductorCorp.RealtekAudioControl_1.3.180.0_x64__dt26b99r8h8gj [2020-01-12] (Realtek Semiconductor Corp)
User Experience Improvement Program -> C:\Program Files\WindowsApps\AcerIncorporated.UserExperienceImprovementProgram_4.0.3106.0_x64__48frkmn4z8aw4 [2020-01-12] (Acer Incorporated)
XING -> C:\Program Files\WindowsApps\XINGAG.XING_4.0.5.0_x86__xpfg3f7e9an52 [2020-09-29] (New Work SE)
==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ==============
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
ShellExecuteHooks: Groove GFS Stub Execution Hook - {B5A7F190-DDA6-4420-B3BA-52453494E6CD} - C:\Program Files\Microsoft Office\Office14\GROOVEEX.DLL [6671064 2013-12-18] (Microsoft Corporation -> Microsoft Corporation)
ShellExecuteHooks-x32: Groove GFS Stub Execution Hook - {B5A7F190-DDA6-4420-B3BA-52453494E6CD} - C:\Program Files (x86)\Microsoft Office\Office14\GROOVEEX.DLL -> Keine Datei
ShellIconOverlayIdentifiers: [ OptaneIconOverlay] -> {A3AF6F6C-8BED-3D93-8B5D-33427B5D38E9} => C:\Program Files\Intel\OptaneShellExtensions\OptaneShellExt.dll [2018-12-20] () [Datei ist nicht signiert] [Datei wird verwendet]
ContextMenuHandlers3: [MBAMShlExt] -> {57CE581A-0CB6-4266-9CA0-19364C90A0B3} => C:\Program Files\Malwarebytes\Anti-Malware\mbshlext.dll [2020-11-04] (Malwarebytes Corporation -> Malwarebytes)
ContextMenuHandlers3: [OptaneContextMenu] -> {AD7EBB13-617D-3270-8FA8-46583499C4FB} => C:\Program Files\Intel\OptaneShellExtensions\OptaneShellExt.dll [2018-12-20] () [Datei ist nicht signiert] [Datei wird verwendet]
ContextMenuHandlers6: [MBAMShlExt] -> {57CE581A-0CB6-4266-9CA0-19364C90A0B3} => C:\Program Files\Malwarebytes\Anti-Malware\mbshlext.dll [2020-11-04] (Malwarebytes Corporation -> Malwarebytes)
==================== Codecs (Nicht auf der Ausnahmeliste) ====================
==================== Verknüpfungen & WMI ========================
==================== Geladene Module (Nicht auf der Ausnahmeliste) =============
2020-05-17 08:58 - 2009-02-27 15:38 - 000139264 ____R () [Datei ist nicht signiert] C:\Program Files (x86)\Brother\BrUtilities\BrLogAPI.dll
2020-05-17 08:58 - 2008-08-18 17:27 - 000122880 _____ (Brother Industries, Ltd.) [Datei ist nicht signiert] C:\Program Files (x86)\Brother\Brmfcmon\brlmw03a.dll
2020-05-17 08:58 - 2011-04-08 10:13 - 000163840 _____ (Brother Industries, Ltd.) [Datei ist nicht signiert] C:\Program Files (x86)\Brother\Brmfcmon\BRMFCWNDGer.dll
2020-05-17 08:58 - 2010-03-10 17:16 - 000770048 _____ (Brother Industries, Ltd.) [Datei ist nicht signiert] C:\Program Files (x86)\Brother\ControlCenter3\brccDCtl.dll
2020-05-17 08:58 - 2012-10-09 14:30 - 000372736 _____ (Brother Industries, Ltd.) [Datei ist nicht signiert] C:\Program Files (x86)\Brother\ControlCenter3\brccFCtl.dll
2020-05-17 08:58 - 2010-03-29 03:53 - 000159744 _____ (Brother Industries, Ltd.) [Datei ist nicht signiert] C:\Program Files (x86)\Brother\ControlCenter3\brccger.dll
2020-05-17 08:58 - 2009-09-28 12:38 - 005390336 _____ (Brother Industries, Ltd.) [Datei ist nicht signiert] C:\Program Files (x86)\Brother\ControlCenter3\brccimg.dll
2018-12-20 17:11 - 2018-12-20 17:11 - 000126976 _____ (Intel Corporation) [Datei ist nicht signiert] C:\Program Files\Intel\OptaneShellExtensions\iaStorAfsServiceApi.dll
2020-05-17 08:58 - 2003-06-29 23:00 - 000259584 _____ (LEAD Technologies, Inc.) [Datei ist nicht signiert] C:\Program Files (x86)\Brother\ControlCenter3\LTDIS12n.dll
2020-05-17 08:58 - 2005-07-04 23:00 - 000131584 _____ (LEAD Technologies, Inc.) [Datei ist nicht signiert] C:\Program Files (x86)\Brother\ControlCenter3\LTFIL12n.DLL
2020-05-17 08:58 - 2003-06-29 23:00 - 000406016 _____ (LEAD Technologies, Inc.) [Datei ist nicht signiert] C:\Program Files (x86)\Brother\ControlCenter3\LTKRN12n.dll
==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) ========
==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) ==================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Der Wert "AlternateShell" wird wiederhergestellt.)
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MBAMService => ""="Service"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\MBAMService => ""="Service"
==================== Verknüpfungen (Nicht auf der Ausnahmeliste) =================
==================== Internet Explorer (Nicht auf der Ausnahmeliste) ==========
HKU\S-1-5-21-3430336902-3233797954-1261904837-1001\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.msn.com/?pc=ACTE
HKU\S-1-5-21-3430336902-3233797954-1261904837-1001\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://www.msn.com/?pc=ACTE
BHO: Groove GFS Browser Helper -> {72853161-30C5-4D22-B7F9-0BBC1D38A37E} -> C:\Program Files\Microsoft Office\Office14\GROOVEEX.DLL [2013-12-18] (Microsoft Corporation -> Microsoft Corporation)
BHO-x32: Skype for Business Browser Helper -> {31D09BA0-12F5-4CCE-BE8A-2923E76605DA} -> C:\Program Files\Microsoft Office\root\VFS\ProgramFilesX86\Microsoft Office\Office16\OCHelper.dll [2020-09-20] (Microsoft Corporation -> Microsoft Corporation)
BHO-x32: Groove GFS Browser Helper -> {72853161-30C5-4D22-B7F9-0BBC1D38A37E} -> C:\Program Files (x86)\Microsoft Office\Office14\GROOVEEX.DLL => Keine Datei
BHO-x32: Office Document Cache Handler -> {B4F3A835-0E21-4959-BA22-42B3008E02FF} -> C:\Program Files (x86)\Microsoft Office\Office14\URLREDIR.DLL [2013-03-06] (Microsoft Corporation -> Microsoft Corporation)
Handler: mso-minsb-roaming.16 - {83C25742-A9F7-49FB-9138-434302C88D07} - C:\Program Files\Microsoft Office\root\Office16\MSOSB.DLL [2020-11-03] (Microsoft Corporation -> Microsoft Corporation)
Handler-x32: mso-minsb-roaming.16 - {83C25742-A9F7-49FB-9138-434302C88D07} - C:\Program Files\Microsoft Office\root\VFS\ProgramFilesX86\Microsoft Office\Office16\MSOSB.DLL [2020-11-03] (Microsoft Corporation -> Microsoft Corporation)
Handler: mso-minsb.16 - {42089D2D-912D-4018-9087-2B87803E93FB} - C:\Program Files\Microsoft Office\root\Office16\MSOSB.DLL [2020-11-03] (Microsoft Corporation -> Microsoft Corporation)
Handler-x32: mso-minsb.16 - {42089D2D-912D-4018-9087-2B87803E93FB} - C:\Program Files\Microsoft Office\root\VFS\ProgramFilesX86\Microsoft Office\Office16\MSOSB.DLL [2020-11-03] (Microsoft Corporation -> Microsoft Corporation)
Handler: osf-roaming.16 - {42089D2D-912D-4018-9087-2B87803E93FB} - C:\Program Files\Microsoft Office\root\Office16\MSOSB.DLL [2020-11-03] (Microsoft Corporation -> Microsoft Corporation)
Handler-x32: osf-roaming.16 - {42089D2D-912D-4018-9087-2B87803E93FB} - C:\Program Files\Microsoft Office\root\VFS\ProgramFilesX86\Microsoft Office\Office16\MSOSB.DLL [2020-11-03] (Microsoft Corporation -> Microsoft Corporation)
Handler: osf.16 - {5504BE45-A83B-4808-900A-3A5C36E7F77A} - C:\Program Files\Microsoft Office\root\Office16\MSOSB.DLL [2020-11-03] (Microsoft Corporation -> Microsoft Corporation)
Handler-x32: osf.16 - {5504BE45-A83B-4808-900A-3A5C36E7F77A} - C:\Program Files\Microsoft Office\root\VFS\ProgramFilesX86\Microsoft Office\Office16\MSOSB.DLL [2020-11-03] (Microsoft Corporation -> Microsoft Corporation)
==================== Hosts Inhalt: =========================
(Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.)
2019-03-19 05:49 - 2019-03-19 05:49 - 000000824 _____ C:\Windows\system32\drivers\etc\hosts
==================== Andere Bereiche ===========================
(Aktuell gibt es keinen automatisierten Fix für diesen Bereich.)
HKU\S-1-5-21-3430336902-3233797954-1261904837-1001\Control Panel\Desktop\\Wallpaper -> c:\windows\web\wallpaper\windows\img0.jpg
DNS Servers: 192.168.178.1
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1)
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer => (SmartScreenEnabled: )
ist aktiviert.
==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge ==
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.)
MSCONFIG\Services: MozillaMaintenance => 3
MSCONFIG\Services: UEIPSvc => 3
==================== Firewall Regeln (Nicht auf der Ausnahmeliste) ================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
FirewallRules: [{AE53F523-C560-4672-8385-A7200584C168}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation -> Mozilla Corporation)
FirewallRules: [{BE9ECA88-C0D2-435B-A223-7DA49D2F18E7}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation -> Mozilla Corporation)
FirewallRules: [{4240E773-BFEF-486F-B630-8B5D00FD995A}] => (Allow) C:\Program Files (x86)\CyberLink\PowerDVD14\PowerDVD.exe (CyberLink Corp. -> CyberLink Corp.)
FirewallRules: [{04DFC0E0-2292-4D1A-94B2-60AA362DE1D3}] => (Allow) C:\Program Files (x86)\CyberLink\PowerDVD14\Movie\PowerDVDMovie.exe (CyberLink Corp. -> CyberLink Corp.)
FirewallRules: [{48ADE5CD-ADFC-4B43-A365-3A4A36F9A83C}] => (Allow) C:\Program Files (x86)\Microsoft\Skype for Desktop\Skype.exe (Skype Software Sarl -> Skype Technologies S.A.)
FirewallRules: [{127C7114-BFDD-4D93-8B02-7AFFD37B5B81}] => (Allow) C:\Program Files (x86)\Microsoft\Skype for Desktop\Skype.exe (Skype Software Sarl -> Skype Technologies S.A.)
FirewallRules: [{385A45B6-105B-46EE-A899-65F1E702AD28}] => (Allow) C:\Users\NAME\AppData\Roaming\Zoom\bin\Zoom.exe (Zoom Video Communications, Inc. -> Zoom Video Communications, Inc.)
FirewallRules: [TCP Query User{23AC05F1-35C8-4681-8A47-79674A4943A2}C:\program files\mozilla firefox\firefox.exe] => (Allow) C:\program files\mozilla firefox\firefox.exe (Mozilla Corporation -> Mozilla Corporation)
FirewallRules: [UDP Query User{00A2E2FE-FF19-43B3-9D7A-4C666270CA83}C:\program files\mozilla firefox\firefox.exe] => (Allow) C:\program files\mozilla firefox\firefox.exe (Mozilla Corporation -> Mozilla Corporation)
FirewallRules: [{38DA9B3A-7B76-4047-B85E-77D4C95B1F1C}] => (Allow) C:\Program Files\Microsoft Office\root\Office16\outlook.exe (Microsoft Corporation -> Microsoft Corporation)
FirewallRules: [{7BEABED7-0DD9-402E-8212-46F9D7DCB44C}] => (Block) C:\Program Files (x86)\Avira\SoftwareUpdater\avirasoftwareupdatertoastnotificationsbridge.exe => Keine Datei
FirewallRules: [{1F97CDC5-961A-4135-BBDB-D4EC87BF5696}] => (Allow) C:\Program Files (x86)\Avira\SoftwareUpdater\avirasoftwareupdatertoastnotificationsbridge.exe => Keine Datei
FirewallRules: [{859F2273-7B6A-44AB-A259-E22724D84A66}] => (Allow) C:\Program Files (x86)\Avira\SoftwareUpdater\avirasoftwareupdatertoastnotificationsbridge.exe => Keine Datei
==================== Wiederherstellungspunkte =========================
10-10-2020 16:21:05 Windows Update
19-10-2020 21:32:29 Windows Update
29-10-2020 16:14:56 Geplanter Prüfpunkt
==================== Fehlerhafte Geräte im Gerätemanager ============
==================== Fehlereinträge in der Ereignisanzeige: ========================
Applikationsfehler:
==================
Error: (11/04/2020 11:25:26 AM) (Source: VSS) (EventID: 8193) (User: )
Description: Volumeschattenkopie-Dienstfehler: Beim Aufrufen von Routine "CoCreateInstance" ist ein unerwarteter Fehler aufgetreten. hr = 0x8007045b, Der Computer wird heruntergefahren.
.
Error: (11/04/2020 11:25:26 AM) (Source: VSS) (EventID: 13) (User: )
Description: Volumenschattenkopie-Dienst-Informationen: Der COM-Server mit CLSID {4e14fba2-2e22-11d1-9964-00c04fbbb345} und dem Namen "CEventSystem" kann nicht gestartet werden. [0x8007045b, Der Computer wird heruntergefahren.
]
Error: (11/03/2020 10:13:21 PM) (Source: Microsoft-Windows-Perflib) (EventID: 1023) (User: NT-AUTORITÄT)
Description: Windows kann die erweiterbare Leistungsindikator-DLL "C:\Windows\system32\sysmain.dll" nicht laden (Win32-Fehlercode 126).
Error: (11/03/2020 02:46:46 PM) (Source: Brother BrLog) (EventID: 1001) (User: )
Description: WDLMW BrtWDLMW: [2020/11/03 14:46:46.124]: [00008224]: lperrcode->api = 1 , lperrcode->code = 2
Error: (11/03/2020 02:46:44 PM) (Source: Brother BrLog) (EventID: 1001) (User: )
Description: WDLMW BrtWDLMW: [2020/11/03 14:46:44.592]: [00008224]: lperrcode->api = 1 , lperrcode->code = 2
Error: (11/03/2020 02:46:43 PM) (Source: Brother BrLog) (EventID: 1001) (User: )
Description: WDLMW BrtWDLMW: [2020/11/03 14:46:43.071]: [00008224]: lperrcode->api = 1 , lperrcode->code = 2
Error: (11/03/2020 02:46:41 PM) (Source: Brother BrLog) (EventID: 1001) (User: )
Description: WDLMW BrtWDLMW: [2020/11/03 14:46:41.539]: [00008224]: lperrcode->api = 1 , lperrcode->code = 2
Error: (11/03/2020 02:46:39 PM) (Source: Brother BrLog) (EventID: 1001) (User: )
Description: WDLMW BrtWDLMW: [2020/11/03 14:46:39.982]: [00008224]: lperrcode->api = 1 , lperrcode->code = 2
Systemfehler:
=============
Error: (11/04/2020 11:25:16 AM) (Source: Service Control Manager) (EventID: 7034) (User: )
Description: Dienst "Intel(R) Audio Service" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert.
Error: (11/04/2020 11:25:16 AM) (Source: Service Control Manager) (EventID: 7034) (User: )
Description: Dienst "Quick Access Service" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert.
Error: (11/04/2020 11:25:16 AM) (Source: Service Control Manager) (EventID: 7031) (User: )
Description: Der Dienst "Windows Presentation Foundation-Schriftartcache 3.0.0.0" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 0 Millisekunden durchgeführt: Neustart des Diensts.
Error: (11/04/2020 11:25:16 AM) (Source: Service Control Manager) (EventID: 7031) (User: )
Description: Der Dienst "Realtek Audio Universal Service" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 0 Millisekunden durchgeführt: Neustart des Diensts.
Error: (11/04/2020 11:25:15 AM) (Source: Service Control Manager) (EventID: 7031) (User: )
Description: Der Dienst "Microsoft Office-Klick-und-Los-Dienst" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 0 Millisekunden durchgeführt: Neustart des Diensts.
Error: (11/04/2020 11:25:15 AM) (Source: Service Control Manager) (EventID: 7034) (User: )
Description: Dienst "Intel(R) Dynamic Application Loader Host Interface Service" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert.
Error: (11/04/2020 11:25:15 AM) (Source: Service Control Manager) (EventID: 7034) (User: )
Description: Dienst "RstMwService" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert.
Error: (11/04/2020 11:25:15 AM) (Source: Service Control Manager) (EventID: 7034) (User: )
Description: Dienst "Qualcomm Atheros WLAN Driver Service" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert.
Windows Defender:
===================================
Date: 2020-11-04 11:00:31.702
Description:
Bei Windows Defender Antivirus ist ein Fehler beim Aktualisieren der Sicherheitsinformationen aufgetreten.
Neue Version der Sicherheitsinformationen:
%Vorherige Version der Sicherheitsinformationen: 1.317.535.0
Update Source: Microsoft Update-Server
Sicherheitstyp: AntiVirus
Updatetyp: Voll
Benutzer: NT-AUTORITÄT\SYSTEM
Aktuelle Modulversion:
%Vorherige Modulversion: 1.1.17100.2
Fehlercode: 0x80240022
Fehlerbeschreibung: Die Suche des Programms nach Definitionsaktualisierungen ist nicht möglich.
Date: 2020-11-04 11:00:31.702
Description:
Bei Windows Defender Antivirus ist ein Fehler beim Aktualisieren der Sicherheitsinformationen aufgetreten.
Neue Version der Sicherheitsinformationen:
%Vorherige Version der Sicherheitsinformationen: 1.317.535.0
Update Source: Microsoft Update-Server
Sicherheitstyp: AntiVirus
Updatetyp: Voll
Benutzer: NT-AUTORITÄT\SYSTEM
Aktuelle Modulversion:
%Vorherige Modulversion: 1.1.17100.2
Fehlercode: 0x80240022
Fehlerbeschreibung: Die Suche des Programms nach Definitionsaktualisierungen ist nicht möglich.
Date: 2020-11-04 10:59:44.502
Description:
Bei Windows Defender Antivirus ist ein Fehler beim Aktualisieren der Sicherheitsinformationen aufgetreten.
Neue Version der Sicherheitsinformationen:
%Vorherige Version der Sicherheitsinformationen: 1.317.535.0
Update Source: Microsoft Update-Server
Sicherheitstyp: AntiVirus
Updatetyp: Voll
Benutzer: NT-AUTORITÄT\SYSTEM
Aktuelle Modulversion:
%Vorherige Modulversion: 1.1.17100.2
Fehlercode: 0x80240022
Fehlerbeschreibung: Die Suche des Programms nach Definitionsaktualisierungen ist nicht möglich.
Date: 2020-11-04 10:59:44.501
Description:
Bei Windows Defender Antivirus ist ein Fehler beim Aktualisieren der Sicherheitsinformationen aufgetreten.
Neue Version der Sicherheitsinformationen:
%Vorherige Version der Sicherheitsinformationen: 1.317.535.0
Update Source: Microsoft Update-Server
Sicherheitstyp: AntiVirus
Updatetyp: Voll
Benutzer: NT-AUTORITÄT\SYSTEM
Aktuelle Modulversion:
%Vorherige Modulversion: 1.1.17100.2
Fehlercode: 0x80240022
Fehlerbeschreibung: Die Suche des Programms nach Definitionsaktualisierungen ist nicht möglich.
CodeIntegrity:
===================================
Date: 2020-11-04 10:57:58.879
Description:
Code Integrity determined that a process (\Device\HarddiskVolume3\Program Files (x86)\Avira\Antivirus\avirasecuritycenteragent.exe) attempted to load \Device\HarddiskVolume3\Program Files (x86)\Avira\Antivirus\libcurl.dll that did not meet the Custom 3 / Antimalware signing level requirements.
Date: 2020-10-07 17:06:26.317
Description:
Code Integrity determined that a process (\Device\HarddiskVolume3\Program Files (x86)\Avira\Antivirus\avirasecuritycenteragent.exe) attempted to load \Device\HarddiskVolume3\Program Files (x86)\Avira\Antivirus\libcurl.dll that did not meet the Custom 3 / Antimalware signing level requirements.
Date: 2020-10-07 16:54:26.217
Description:
Code Integrity determined that a process (\Device\HarddiskVolume3\Program Files (x86)\Avira\Antivirus\avirasecuritycenteragent.exe) attempted to load \Device\HarddiskVolume3\Program Files (x86)\Avira\Antivirus\libcurl.dll that did not meet the Custom 3 / Antimalware signing level requirements.
Date: 2020-09-29 11:16:29.766
Description:
Code Integrity determined that a process (\Device\HarddiskVolume3\Program Files (x86)\Avira\Antivirus\avirasecuritycenteragent.exe) attempted to load \Device\HarddiskVolume3\Program Files (x86)\Avira\Antivirus\libcurl.dll that did not meet the Custom 3 / Antimalware signing level requirements.
Date: 2020-09-20 20:30:17.483
Description:
Code Integrity determined that a process (\Device\HarddiskVolume3\Program Files (x86)\Avira\Antivirus\avirasecuritycenteragent.exe) attempted to load \Device\HarddiskVolume3\Program Files (x86)\Avira\Antivirus\libcurl.dll that did not meet the Custom 3 / Antimalware signing level requirements.
Date: 2020-08-06 12:11:24.270
Description:
Code Integrity determined that a process (\Device\HarddiskVolume3\Program Files (x86)\Avira\Antivirus\avirasecuritycenteragent.exe) attempted to load \Device\HarddiskVolume3\Program Files (x86)\Avira\Antivirus\libcurl.dll that did not meet the Custom 3 / Antimalware signing level requirements.
Date: 2020-08-06 12:00:56.209
Description:
Code Integrity determined that a process (\Device\HarddiskVolume3\Program Files (x86)\Avira\Antivirus\avirasecuritycenteragent.exe) attempted to load \Device\HarddiskVolume3\Program Files (x86)\Avira\Antivirus\libcurl.dll that did not meet the Custom 3 / Antimalware signing level requirements.
Date: 2020-07-21 17:15:48.110
Description:
Code Integrity determined that a process (\Device\HarddiskVolume3\Program Files (x86)\Avira\Antivirus\avirasecuritycenteragent.exe) attempted to load \Device\HarddiskVolume3\Program Files (x86)\Avira\Antivirus\libcurl.dll that did not meet the Custom 3 / Antimalware signing level requirements.
==================== Speicherinformationen ===========================
BIOS: Insyde Corp. V1.04 08/26/2019
Hauptplatine: KBL Dopey_KL
Prozessor: Intel(R) Core(TM) i3-8130U CPU @ 2.20GHz
Prozentuale Nutzung des RAM: 53%
Installierter physikalischer RAM: 8067.6 MB
Verfügbarer physikalischer RAM: 3755.9 MB
Summe virtueller Speicher: 9347.6 MB
Verfügbarer virtueller Speicher: 5097.52 MB
==================== Laufwerke ================================
Drive c: (Acer) (Fixed) (Total:237.36 GB) (Free:165.19 GB) NTFS
\\?\Volume{d19fbd92-e732-40e9-bf8f-a7914571c7f4}\ (Recovery) (Fixed) (Total:1 GB) (Free:0.6 GB) NTFS
\\?\Volume{6d5d2e5b-42ef-4abb-88c4-d861a158ef8a}\ (ESP) (Fixed) (Total:0.09 GB) (Free:0.04 GB) FAT32
==================== MBR & Partitionstabelle ====================
==================== Ende von Addition.txt ======================= |