PolkicoF1 | 29.04.2020 09:36 | Windows10 Trojaner Occamy.C – Nach Neuinstallation alles bereinigt? Hallo,
ich hatte letzte Woche durch den Defender eine Trojaner Meldung und habe mittlerweile das ganze System neu aufgesetzt und bin noch etwas unsicher, ob dies nun ausreichend gewesen ist.
Zum Ablauf:
Office aus suspekter Quelle installiert (war dumm und sogar recht teuer… ich hab draus gelernt!) und dabei wohl den Trojaner „Trojan[Downloader]/Win32.PsDownload“ herunter geladen. Dies habe ich aber erst im Nachgang durch einen Scan bei VirusTotal festgestellt. Fünf Tage ist dann gar nichts passiert und ca. zwei Stunden nach der Installation von RiseUpVPN gab der Defender den Fund „Trojan:Win32/Occamy.C“ in der File „...\RiseupVPN\bitmask_helper.exe“ an.
Direkte Auswirkungen habe ich keine gemerkt, außer das ein Tag nach dem Fund Abends das Internet nicht mehr ging (zu dem Zeitpunkt war bereits neues Betriebssystem installiert). Mein Provider konnte mir am nächsten Tag nicht mehr sagen, ob es eine normale Störung gewesen wäre. Haben aber den Router fern-gecheckt und meinten es sei nichts festzustellen.
Was habe ich seitdem getan?
Da mir diese Seite leider nicht bekannt gewesen ist und bei mir im ersten Moment etwas Panik aufkam, habe ich sicherlich einiges in falschem Aktionismus gemacht...
1. Verschiedene Anti-Maleware Software (Adware, Defender, Kaspersky, Malwarebytes...) drüber laufen lassen: ohne Ergebnis.
2. Dokumente auf USB Stick gesichert
3. Windows de- und Linux installiert
4. Alle Passwörter geändert
4. Check mit rootkit und chkrootkit: ohne Ergebnis
5. Bios zurückgesetzt
6. Win10 neu installiert
7. Dokumente zurückkopiert und Software installiert. Stand nun wie beim Fund (Libre statt Microsoft Office) vor einer Woche
Fragen:
- War die Neuinstallation auf jeden Fall ausreichend ausreichen?
- Kann sich der Trojaner an die Dokumente (oder auch Passwort Manager Backup) „geheftet“ haben und nun wieder auftauchen?
So hoffe das war nicht zu lang…
P.S. habe nun in den log-files gesehen, dass es wohl ein Problem mit den Updates gibt?! Windows hat mir dazu keine Meldung gegeben... Code:
Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version: 28-04-2020
durchgeführt von ******* (Administrator) auf DESKTOP-QK1MVGT (LENOVO 20NKS01Y00) (29-04-2020 10:28:16)
Gestartet von C:\Users\*******\Downloads
Geladene Profile: ******* (Verfügbare Profile: *******)
Platform: Windows 10 Pro Version 1909 18363.815 (X64) Sprache: Deutsch (Deutschland)
Standard-Browser: FF
Start-Modus: Normal
Anleitung für Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/
==================== Prozesse (Nicht auf der Ausnahmeliste) =================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.)
(Adobe Inc. -> Adobe Systems) C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe
(Advanced Micro Devices, Inc. -> AMD) C:\Windows\System32\DriverStore\FileRepository\u0347536.inf_amd64_bed21ccb48a01f9b\B347066\atieclxx.exe
(Advanced Micro Devices, Inc. -> AMD) C:\Windows\System32\DriverStore\FileRepository\u0347536.inf_amd64_bed21ccb48a01f9b\B347066\atiesrxx.exe
(Dolby Laboratories, Inc. -> ) C:\Windows\System32\dolbyaposvc\DAX3API.exe <2>
(DroidMonkey Apps, LLC -> ) C:\Program Files\KeePassXC\keepassxc-proxy.exe
(IDRIX SARL -> IDRIX) C:\Program Files\VeraCrypt\VeraCrypt.exe
(IDRIX SARL -> IDRIX) C:\Windows\System32\VeraCrypt.exe
(Lenovo -> Lenovo Group Limited) C:\Windows\System32\DriverStore\FileRepository\fn.inf_amd64_97db46da3c44bbbb\driver\tphkload.exe
(Lenovo -> Lenovo Group Limited) C:\Windows\System32\DriverStore\FileRepository\FN531F~1.INF\driver\shtctky.exe
(Lenovo -> Lenovo Group Limited) C:\Windows\System32\DriverStore\FileRepository\FN531F~1.INF\driver\tposd.exe
(Lenovo -> Lenovo) C:\Windows\SysWOW64\Lenovo\PowerMgr\PowerMgr.exe
(Lenovo -> Lenovo.) C:\Windows\System32\ibmpmsvc.exe
(Lenovo -> Lenovo.) C:\Windows\System32\LITSSvc.exe
(Microsoft Corporation -> Microsoft Corporation) C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdge.exe
(Microsoft Corporation) C:\Program Files\WindowsApps\Microsoft.WindowsStore_11811.1001.18.0_x64__8wekyb3d8bbwe\WinStore.App.exe
(Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\browser_broker.exe
(Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\DataExchangeHost.exe
(Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\dllhost.exe
(Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\MicrosoftEdgeCP.exe
(Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\MicrosoftEdgeSH.exe
(Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\usocoreworker.exe
(Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\wlanext.exe
(Microsoft Windows -> Microsoft Corporation) C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.18362.772_none_5f13f94c58ff41d3\TiWorker.exe
(Microsoft Windows Hardware Compatibility Publisher -> Fortemedia) C:\Windows\System32\FMService64.exe
(Microsoft Windows Hardware Compatibility Publisher -> Synaptics Incorporated) C:\Windows\System32\SynTPEnh.exe
(Microsoft Windows Publisher -> Microsoft Corporation) C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.2003.8-0\MsMpEng.exe
(Microsoft Windows Publisher -> Microsoft Corporation) C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.2003.8-0\NisSrv.exe
(Mozilla Corporation -> Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe <7>
(Realtek Semiconductor Corp. -> Realtek Semiconductor) C:\Windows\System32\RtkAudUService64.exe <3>
(Synaptics Incorporated -> ) C:\Windows\System32\SynRpcServer.exe
(Synaptics Incorporated -> Synaptics Incorporated) C:\Windows\System32\SynTPEnhService.exe
(TeamViewer Germany GmbH -> TeamViewer Germany GmbH) C:\Program Files (x86)\TeamViewer\TeamViewer_Service.exe
(The Document Foundation -> The Document Foundation) C:\Program Files\LibreOffice\program\soffice.bin
(The Document Foundation -> The Document Foundation) C:\Program Files\LibreOffice\program\soffice.exe
(The Document Foundation -> The Document Foundation) C:\Program Files\LibreOffice\program\swriter.exe
==================== Registry (Nicht auf der Ausnahmeliste) ===================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.)
HKU\S-1-5-21-2453600925-1079103608-234378088-1001\...\Run: [VeraCrypt] => C:\Program Files\VeraCrypt\VeraCrypt.exe [5912648 2020-04-28] (IDRIX SARL -> IDRIX)
==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) ============
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
Task: {124AD2C2-C388-4800-98F5-AD537D2EA4D6} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Cleanup => C:\ProgramData\Microsoft\Windows Defender\platform\4.18.2003.8-0\MpCmdRun.exe [480272 2020-04-28] (Microsoft Windows Publisher -> Microsoft Corporation)
Task: {2AEF7B37-E3A0-454C-926D-3397FBBE26B7} - System32\Tasks\RtkAudUService64_BG => C:\Windows\System32\RtkAudUService64.exe [931616 2019-07-11] (Realtek Semiconductor Corp. -> Realtek Semiconductor)
Task: {2DAE0E27-1C2D-435B-B58A-A23B1132F56B} - System32\Tasks\OneDrive Standalone Update Task-S-1-5-21-2453600925-1079103608-234378088-1001 => C:\Users\*******\AppData\Local\Microsoft\OneDrive\OneDriveStandaloneUpdater.exe [2731368 2020-04-28] () [Datei ist nicht signiert]
Task: {2DBB7E62-3FCA-43AA-BEE8-9CDADE53EC90} - System32\Tasks\Lenovo\Lenovo Service Bridge\S-1-5-21-2453600925-1079103608-234378088-1001 => C:\Users\*******\AppData\Local\Programs\Lenovo\Lenovo Service Bridge\LSBUpdater.exe [86824 2019-12-18] (Lenovo (Beijing) Limited -> Lenovo Group Limited)
Task: {336FE8EF-D8CF-4320-8B47-D70B809F296B} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Cache Maintenance => C:\ProgramData\Microsoft\Windows Defender\platform\4.18.2003.8-0\MpCmdRun.exe [480272 2020-04-28] (Microsoft Windows Publisher -> Microsoft Corporation)
Task: {3FA1AE64-B6BC-40A6-A659-D60E04974226} - System32\Tasks\Mozilla\Firefox Default Browser Agent 308046B0AF4A39CB => C:\Program Files\Mozilla Firefox\default-browser-agent.exe [126152 2020-04-03] (Mozilla Corporation -> Mozilla Foundation)
Task: {60F5CEFB-45A5-4F7A-B0B4-1D60B04A8AB8} - System32\Tasks\Adobe Acrobat Update Task => C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [1242704 2020-02-25] (Adobe Inc. -> Adobe Systems)
Task: {919AA147-9F36-464E-B0FA-88FA72748BF1} - System32\Tasks\TVT\TVSUUpdateTask => C:\Program Files (x86)\Lenovo\System Update\tvsuShim.exe [1758984 2020-03-09] (Lenovo -> )
Task: {9BB839A2-79B3-40DA-B88D-DA92538307BB} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Verification => C:\ProgramData\Microsoft\Windows Defender\platform\4.18.2003.8-0\MpCmdRun.exe [480272 2020-04-28] (Microsoft Windows Publisher -> Microsoft Corporation)
Task: {A0D9E52F-62BE-47F3-9913-35E992FEFE32} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Scheduled Scan => C:\ProgramData\Microsoft\Windows Defender\platform\4.18.2003.8-0\MpCmdRun.exe [480272 2020-04-28] (Microsoft Windows Publisher -> Microsoft Corporation)
Task: {DDE9AE5E-6565-4706-9DBC-046EF9D27320} - System32\Tasks\Lenovo\Power Manager\Uninstall task => C:\Windows\SysWOW64\Lenovo\PowerMgr\PowerMgrInst.exe [59776 2019-11-12] (Lenovo -> )
Task: {E097FD29-E738-4D54-BB66-5285C649401A} - System32\Tasks\Lenovo\Power Manager\Background monitor => C:\Windows\SysWOW64\Lenovo\PowerMgr\PowerMgr.exe [113024 2019-11-12] (Lenovo -> Lenovo)
Task: {EF8E36FF-61A5-4240-B61B-D3A9B929D9CF} - System32\Tasks\TVT\TVSUUpdateTask_UserLogOn => C:\Program Files (x86)\Lenovo\System Update\tvsuShim.exe [1758984 2020-03-09] (Lenovo -> )
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.)
==================== Internet (Nicht auf der Ausnahmeliste) ====================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.)
Tcpip\Parameters: [DhcpNameServer] 192.168.0.1
Tcpip\..\Interfaces\{2454e7d7-f37c-4da6-bdf7-8baee93023f9}: [DhcpNameServer] 192.168.0.1
Internet Explorer:
==================
HKLM\Software\Microsoft\Internet Explorer\Main,Search Page =
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Search Page =
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL =
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Page_URL =
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL =
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Search_URL =
HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Local Page =
FireFox:
========
FF DefaultProfile: oqyhfnkn.default
FF ProfilePath: C:\Users\*******\AppData\Roaming\Mozilla\Firefox\Profiles\oqyhfnkn.default [2020-04-28]
FF ProfilePath: C:\Users\*******\AppData\Roaming\Mozilla\Firefox\Profiles\w1i44zxk.default-release [2020-04-29]
FF Extension: (MetaGer Suche) - C:\Users\*******\AppData\Roaming\Mozilla\Firefox\Profiles\w1i44zxk.default-release\Extensions\firefoxextension@metager.de.xpi [2020-04-28]
FF Extension: (Decentraleyes) - C:\Users\*******\AppData\Roaming\Mozilla\Firefox\Profiles\w1i44zxk.default-release\Extensions\jid1-BoFifL9Vbdl2zQ@jetpack.xpi [2020-04-28]
FF Extension: (KeePassXC-Browser) - C:\Users\*******\AppData\Roaming\Mozilla\Firefox\Profiles\w1i44zxk.default-release\Extensions\keepassxc-browser@keepassxc.org.xpi [2020-04-28]
FF Extension: (Neat URL) - C:\Users\*******\AppData\Roaming\Mozilla\Firefox\Profiles\w1i44zxk.default-release\Extensions\neaturl@hugsmile.eu.xpi [2020-04-28]
FF Extension: (Skip Redirect) - C:\Users\*******\AppData\Roaming\Mozilla\Firefox\Profiles\w1i44zxk.default-release\Extensions\skipredirect@sblask.xpi [2020-04-28]
FF Extension: (Smart Referer) - C:\Users\*******\AppData\Roaming\Mozilla\Firefox\Profiles\w1i44zxk.default-release\Extensions\smart-referer@meh.paranoid.pk.xpi [2020-04-28]
FF Extension: (uBlock Origin) - C:\Users\*******\AppData\Roaming\Mozilla\Firefox\Profiles\w1i44zxk.default-release\Extensions\uBlock0@raymondhill.net.xpi [2020-04-28]
FF Extension: (Startpage.com — Datenschutz-Suchmaschine) - C:\Users\*******\AppData\Roaming\Mozilla\Firefox\Profiles\w1i44zxk.default-release\Extensions\{20fc2e06-e3e4-4b2b-812b-ab431220cada}.xpi [2020-04-28]
FF Extension: (First Party Isolation) - C:\Users\*******\AppData\Roaming\Mozilla\Firefox\Profiles\w1i44zxk.default-release\Extensions\{33c93ccc-ceed-47d2-9645-805ea58c8a07}.xpi [2020-04-28]
FF Extension: (NoScript) - C:\Users\*******\AppData\Roaming\Mozilla\Firefox\Profiles\w1i44zxk.default-release\Extensions\{73a6fe31-595d-460b-a920-fcc0f8843232}.xpi [2020-04-28]
FF Plugin-x32: Adobe Reader -> C:\Program Files (x86)\Adobe\Acrobat Reader DC\Reader\AIR\nppdf32.dll [2020-03-06] (Adobe Inc. -> Adobe Systems Inc.)
==================== Dienste (Nicht auf der Ausnahmeliste) ===================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
R2 AMD External Events Utility; C:\Windows\System32\DriverStore\FileRepository\u0347536.inf_amd64_bed21ccb48a01f9b\B347066\atiesrxx.exe [521232 2019-10-11] (Advanced Micro Devices, Inc. -> AMD)
R2 DolbyDAXAPI; C:\Windows\system32\dolbyaposvc\DAX3API.exe [1646536 2019-05-29] (Dolby Laboratories, Inc. -> )
R2 FMAPOService; C:\Windows\System32\FMService64.exe [339096 2019-04-11] (Microsoft Windows Hardware Compatibility Publisher -> Fortemedia)
R2 LITSSVC; C:\Windows\System32\LITSSvc.exe [931696 2020-01-09] (Lenovo -> Lenovo.)
S2 LPlatSvc; C:\Windows\System32\LPlatSvc.exe [892304 2020-03-27] (Lenovo -> Lenovo.)
S3 MixedRealityOpenXRSvc; C:\Windows\System32\MixedRealityRuntime.dll [139952 2020-04-28] (Microsoft Windows -> Microsoft Corporation)
S3 MixedRealityOpenXRSvc; C:\Windows\SysWOW64\MixedRealityRuntime.dll [105840 2020-04-28] (Microsoft Windows -> Microsoft Corporation)
R2 RtkAudioUniversalService; C:\Windows\System32\RtkAudUService64.exe [931616 2019-07-11] (Realtek Semiconductor Corp. -> Realtek Semiconductor)
S3 Sense; C:\Program Files\Windows Defender Advanced Threat Protection\MsSense.exe [5930136 2020-04-28] (Microsoft Windows Publisher -> Microsoft Corporation)
R2 SynHsaService; C:\Windows\System32\SynRpcServer.exe [175576 2020-01-30] (Synaptics Incorporated -> )
R2 SynTPEnhService; C:\Windows\System32\SynTPEnhService.exe [381928 2020-01-07] (Synaptics Incorporated -> Synaptics Incorporated)
R2 TeamViewer; C:\Program Files (x86)\TeamViewer\TeamViewer_Service.exe [13252624 2020-04-23] (TeamViewer Germany GmbH -> TeamViewer Germany GmbH)
R2 TPHKLOAD; C:\Windows\System32\DriverStore\FileRepository\fn.inf_amd64_97db46da3c44bbbb\driver\TPHKLOAD.exe [427192 2019-09-28] (Lenovo -> Lenovo Group Limited)
R2 VeraCryptSystemFavorites; C:\Windows\system32\VeraCrypt.exe [5912648 2020-04-28] (IDRIX SARL -> IDRIX)
R3 WdNisSvc; C:\ProgramData\Microsoft\Windows Defender\platform\4.18.2003.8-0\NisSrv.exe [3294680 2020-04-28] (Microsoft Windows Publisher -> Microsoft Corporation)
R2 WinDefend; C:\ProgramData\Microsoft\Windows Defender\platform\4.18.2003.8-0\MsMpEng.exe [103168 2020-04-28] (Microsoft Windows Publisher -> Microsoft Corporation)
===================== Treiber (Nicht auf der Ausnahmeliste) ===================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
R3 AKCCID; C:\Windows\System32\drivers\AKCCID.sys [96384 2019-11-26] (Alcorlink Corp. -> Generic)
R3 amdacpbus; C:\Windows\System32\drivers\amdacpbus.sys [1386400 2019-06-07] (Microsoft Windows Hardware Compatibility Publisher -> Advanced Micro Devices)
R3 amdacpksl; C:\Windows\system32\drivers\amdacpksl.sys [351752 2019-07-11] (Advanced Micro Devices, Inc. -> Advanced Micro Devices)
R3 amdgpio2; C:\Windows\System32\drivers\amdgpio2.sys [46040 2019-10-30] (Advanced Micro Devices INC. -> Advanced Micro Devices, Inc)
R3 amdkmdag; C:\Windows\System32\DriverStore\FileRepository\u0347536.inf_amd64_bed21ccb48a01f9b\B347066\atikmdag.sys [53497360 2019-10-11] (Advanced Micro Devices, Inc. -> Advanced Micro Devices, Inc.)
R3 amdkmdap; C:\Windows\System32\DriverStore\FileRepository\u0347536.inf_amd64_bed21ccb48a01f9b\B347066\atikmpag.sys [601616 2019-10-11] (Advanced Micro Devices, Inc. -> Advanced Micro Devices, Inc.)
R0 amdpsp; C:\Windows\System32\drivers\amdpsp.sys [138064 2019-06-27] (Advanced Micro Devices, Inc. -> Advanced Micro Devices, Inc. )
R3 AtiHDAudioService; C:\Windows\system32\drivers\AtihdWT6.sys [108152 2019-07-22] (Microsoft Windows Hardware Compatibility Publisher -> Advanced Micro Devices)
R3 ibtusb; C:\Windows\System32\DriverStore\FileRepository\ibtusb.inf_amd64_5d992dbf1c65afe6\ibtusb.sys [2267936 2020-01-06] (Intel(R) Wireless Connectivity Solutions -> Intel Corporation)
S3 Netwtw06; C:\Windows\System32\drivers\Netwtw06.sys [8723968 2019-03-19] (Microsoft Windows -> Intel Corporation)
R3 Netwtw08; C:\Windows\System32\drivers\Netwtw08.sys [9214968 2019-10-25] (Intel(R) Wireless Connectivity Solutions -> Intel Corporation)
R1 PMDRVS; C:\Windows\System32\drivers\pmdrvs.sys [38176 2020-03-27] (Lenovo -> Lenovo.)
R3 rt640x64; C:\Windows\System32\drivers\rt640x64.sys [662528 2019-03-19] (Microsoft Windows -> Realtek )
R3 SmbDrv; C:\Windows\System32\drivers\Smb_driver_AMDASF.sys [51664 2020-01-07] (WDKTestCert dlcheng,130407638944388841 -> Synaptics Incorporated)
R0 veracrypt; C:\Windows\System32\drivers\veracrypt.sys [831664 2020-04-28] (IDRIX SARL -> IDRIX)
S0 WdBoot; C:\Windows\System32\drivers\wd\WdBoot.sys [45960 2020-04-28] (Microsoft Windows Early Launch Anti-malware Publisher -> Microsoft Corporation)
R0 WdFilter; C:\Windows\System32\drivers\wd\WdFilter.sys [391392 2020-04-28] (Microsoft Windows -> Microsoft Corporation)
R3 WdNisDrv; C:\Windows\System32\drivers\wd\WdNisDrv.sys [59104 2020-04-28] (Microsoft Windows -> Microsoft Corporation)
==================== NetSvcs (Nicht auf der Ausnahmeliste) ===================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
==================== Ein Monat (erstellte) ===================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)
2020-04-29 10:17 - 2020-04-29 10:17 - 000025770 _____ C:\Users\*******\Downloads\Addition.txt
2020-04-29 10:16 - 2020-04-29 10:28 - 000016798 _____ C:\Users\*******\Downloads\FRST.txt
2020-04-29 10:16 - 2020-04-29 10:28 - 000000000 ____D C:\FRST
2020-04-29 10:11 - 2020-04-29 10:11 - 000001112 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\TeamViewer.lnk
2020-04-29 10:11 - 2020-04-29 10:11 - 000001100 _____ C:\Users\Public\Desktop\TeamViewer.lnk
2020-04-29 10:11 - 2020-04-29 10:11 - 000001100 _____ C:\ProgramData\Desktop\TeamViewer.lnk
2020-04-29 10:11 - 2020-04-29 10:11 - 000000000 ____D C:\Users\*******\AppData\Roaming\TeamViewer
2020-04-29 10:11 - 2020-04-29 10:11 - 000000000 ____D C:\Users\*******\AppData\Local\TeamViewer
2020-04-29 10:11 - 2020-04-29 10:11 - 000000000 ____D C:\Program Files (x86)\TeamViewer
2020-04-29 08:44 - 2020-04-29 08:44 - 002283008 _____ (Farbar) C:\Users\*******\Downloads\FRST64.exe
2020-04-29 07:23 - 2020-02-26 20:20 - 000384534 _____ C:\Users\*******\Documents\Verdienstabrechnung_*******_*******_02_2020.pdf
2020-04-29 07:22 - 2020-04-29 09:31 - 000000000 ____D C:\Users\*******\Documents\Versicherung
2020-04-29 07:22 - 2019-06-29 14:38 - 000026314 _____ C:\Users\*******\Documents\Contacts13_Okt._2018__07_14_08.ods
2020-04-29 07:22 - 2019-05-30 22:15 - 000021342 _____ C:\Users\*******\Documents\Sony.ods
2020-04-29 07:22 - 2018-09-22 14:03 - 005216495 _____ C:\Users\*******\Documents\Veet-scooter-manual.pdf
2020-04-29 07:22 - 2018-07-01 13:29 - 000775322 _____ C:\Users\*******\Documents\MA Arbeit finall_*******.pdf
2020-04-29 07:22 - 2018-06-12 16:49 - 000057800 _____ C:\Users\*******\Documents\referat antisemitismus_*******.pdf
2020-04-29 07:22 - 2017-12-21 21:01 - 000521558 _____ C:\Users\*******\Documents\*******_Hausarbeit_Kant2015.pdf
2020-04-29 07:22 - 2017-11-15 15:44 - 000771849 _____ C:\Users\*******\Documents\Masterarbeit_*******.pdf
2020-04-29 07:22 - 2016-10-16 10:56 - 000027227 _____ C:\Users\*******\Documents\Dialektischer Materialismus Philo.odt
2020-04-29 07:22 - 2015-12-01 21:38 - 000510848 _____ C:\Users\*******\Documents\*******_Hausarbeit_Nietzsche2015.pdf
2020-04-29 07:18 - 2020-04-29 09:31 - 000000000 ____D C:\Users\*******\Documents\Verfahren
2020-04-29 06:53 - 2020-04-29 09:33 - 000000000 ____D C:\Users\*******\Documents\uni
2020-04-29 06:51 - 2020-04-29 09:32 - 000000000 ____D C:\Users\*******\Documents\TheGreatAnnihilator
2020-04-29 06:49 - 2020-04-29 09:32 - 000000000 ____D C:\Users\*******\Documents\Tagungen_Vorträge
2020-04-29 06:49 - 2020-04-29 09:32 - 000000000 ____D C:\Users\*******\Documents\Steuer
2020-04-29 06:49 - 2020-04-29 09:32 - 000000000 ____D C:\Users\*******\Documents\sparta nova
2020-04-29 06:46 - 2020-04-29 09:32 - 000000000 ____D C:\Users\*******\Documents\Soli Soxxx
2020-04-29 06:46 - 2020-04-29 09:32 - 000000000 ____D C:\Users\*******\Documents\Privat
2020-04-29 06:46 - 2020-04-29 09:32 - 000000000 ____D C:\Users\*******\Documents\Herbert Marcuse
2020-04-29 06:45 - 2020-04-29 09:31 - 000000000 ____D C:\Users\*******\Documents\Bewerbungsunterlagen
2020-04-29 06:44 - 2020-04-29 09:31 - 000000000 ____D C:\Users\*******\Documents\Amt
2020-04-29 06:44 - 2020-04-29 09:31 - 000000000 ____D C:\Users\*******\Documents\Ablage
2020-04-29 00:10 - 2020-04-29 00:10 - 000004562 _____ C:\Windows\system32\Tasks\Adobe Acrobat Update Task
2020-04-29 00:10 - 2020-04-29 00:10 - 000002457 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Acrobat Reader DC.lnk
2020-04-29 00:10 - 2020-04-29 00:10 - 000000000 ____D C:\Users\*******\AppData\LocalLow\Adobe
2020-04-29 00:09 - 2020-04-29 00:11 - 000000000 ____D C:\ProgramData\Adobe
2020-04-29 00:09 - 2020-04-29 00:09 - 000000000 ____D C:\Program Files (x86)\Adobe
2020-04-29 00:08 - 2020-04-29 00:11 - 000000000 ____D C:\Users\*******\AppData\Local\Adobe
2020-04-28 23:41 - 2020-04-28 22:54 - 005912648 _____ (IDRIX) C:\Windows\system32\VeraCrypt.exe
2020-04-28 23:26 - 2020-04-28 23:26 - 001755926 _____ C:\Users\*******\Documents\VeraCrypt Rescue Disk.zip
2020-04-28 23:25 - 2020-04-28 23:41 - 000000000 ____D C:\ProgramData\VeraCrypt
2020-04-28 23:07 - 2020-04-28 23:07 - 000000000 ____D C:\Users\*******\AppData\Roaming\VeraCrypt
2020-04-28 22:58 - 2020-04-28 22:58 - 000000000 ____D C:\Users\*******\AppData\Roaming\LibreOffice
2020-04-28 22:56 - 2020-04-28 22:56 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\LibreOffice 6.4
2020-04-28 22:55 - 2020-04-28 22:55 - 000000000 ____D C:\Program Files\LibreOffice
2020-04-28 22:54 - 2020-04-28 22:54 - 000831664 _____ (IDRIX) C:\Windows\system32\Drivers\veracrypt.sys
2020-04-28 22:54 - 2020-04-28 22:54 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\VeraCrypt
2020-04-28 22:54 - 2020-04-28 22:54 - 000000000 ____D C:\Program Files\VeraCrypt
2020-04-28 22:53 - 2020-04-28 22:53 - 000000916 _____ C:\Users\*******\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Start Tor Browser.lnk
2020-04-28 22:52 - 2020-04-28 22:52 - 000000000 ____D C:\Users\*******\Documents\Tor Browser
2020-04-28 22:51 - 2020-04-29 00:15 - 000000000 ____D C:\Users\*******\AppData\Local\KeePassXC
2020-04-28 22:51 - 2020-04-28 22:51 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\KeePassXC
2020-04-28 22:51 - 2020-04-28 22:51 - 000000000 ____D C:\Program Files\KeePassXC
2020-04-28 22:50 - 2020-04-29 08:08 - 000000000 ____D C:\Users\*******\AppData\Roaming\Signal
2020-04-28 22:50 - 2020-04-28 22:50 - 000002409 _____ C:\Users\*******\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Signal.lnk
2020-04-28 22:50 - 2020-04-28 22:50 - 000000000 ____D C:\Users\*******\AppData\LocalLow\AMD
2020-04-28 22:50 - 2020-04-28 22:50 - 000000000 ____D C:\Users\*******\AppData\Local\signal-desktop-updater
2020-04-28 21:46 - 2020-04-28 21:46 - 000000000 ____D C:\Windows\system32\Tasks\S-1-5-21-2453600925-1079103608-234378088-1001
2020-04-28 21:40 - 2020-04-28 20:42 - 000000000 ____D C:\Windows\Panther
2020-04-28 21:39 - 2020-04-29 08:14 - 000000000 ____D C:\Users\*******\AppData\Local\D3DSCache
2020-04-28 21:38 - 2020-04-28 21:38 - 000000000 ____D C:\Users\*******\AppData\Local\AMD
2020-04-28 21:38 - 2019-10-11 22:56 - 001019320 _____ C:\Windows\system32\vulkan-1-999-0-0-0.dll
2020-04-28 21:38 - 2019-10-11 22:56 - 001019320 _____ C:\Windows\system32\vulkan-1.dll
2020-04-28 21:38 - 2019-10-11 22:56 - 000882264 _____ C:\Windows\SysWOW64\vulkan-1-999-0-0-0.dll
2020-04-28 21:38 - 2019-10-11 22:56 - 000882264 _____ C:\Windows\SysWOW64\vulkan-1.dll
2020-04-28 21:38 - 2019-10-11 22:56 - 000582672 _____ (Advanced Micro Devices, Inc.) C:\Windows\system32\Rapidfire64.dll
2020-04-28 21:38 - 2019-10-11 22:56 - 000501776 _____ C:\Windows\system32\dgtrayicon.exe
2020-04-28 21:38 - 2019-10-11 22:56 - 000493584 _____ (Advanced Micro Devices, Inc.) C:\Windows\SysWOW64\Rapidfire.dll
2020-04-28 21:38 - 2019-10-11 22:56 - 000488976 _____ C:\Windows\system32\GameManager64.dll
2020-04-28 21:38 - 2019-10-11 22:56 - 000425488 _____ C:\Windows\system32\EEURestart.exe
2020-04-28 21:38 - 2019-10-11 22:56 - 000390160 _____ C:\Windows\SysWOW64\GameManager32.dll
2020-04-28 21:38 - 2019-10-11 22:56 - 000357392 _____ C:\Windows\system32\clinfo.exe
2020-04-28 21:38 - 2019-10-11 22:56 - 000312848 _____ C:\Windows\system32\vulkaninfo-1-999-0-0-0.exe
2020-04-28 21:38 - 2019-10-11 22:56 - 000312848 _____ C:\Windows\system32\vulkaninfo.exe
2020-04-28 21:38 - 2019-10-11 22:56 - 000284688 _____ C:\Windows\SysWOW64\vulkaninfo-1-999-0-0-0.exe
2020-04-28 21:38 - 2019-10-11 22:56 - 000284688 _____ C:\Windows\SysWOW64\vulkaninfo.exe
2020-04-28 21:38 - 2019-10-11 22:56 - 000249360 _____ (Advanced Micro Devices, Inc. ) C:\Windows\system32\atig6txx.dll
2020-04-28 21:38 - 2019-10-11 22:56 - 000220688 _____ (Advanced Micro Devices, Inc. ) C:\Windows\SysWOW64\atigktxx.dll
2020-04-28 21:38 - 2019-10-11 22:56 - 000167440 _____ (Advanced Micro Devices, Inc. ) C:\Windows\system32\atisamu64.dll
2020-04-28 21:38 - 2019-10-11 22:56 - 000144400 _____ (AMD) C:\Windows\system32\atimuixx.dll
2020-04-28 21:38 - 2019-10-11 22:56 - 000144400 _____ (Advanced Micro Devices, Inc. ) C:\Windows\SysWOW64\atisamu32.dll
2020-04-28 21:38 - 2019-10-11 22:56 - 000099344 _____ (Advanced Micro Devices, Inc. ) C:\Windows\system32\mcl64.dll
2020-04-28 21:38 - 2019-10-11 22:56 - 000083984 _____ (Advanced Micro Devices, Inc. ) C:\Windows\SysWOW64\mcl32.dll
2020-04-28 21:38 - 2019-10-11 22:56 - 000055312 _____ (Advanced Micro Devices, Inc.) C:\Windows\system32\RapidFireServer64.dll
2020-04-28 21:38 - 2019-10-11 22:56 - 000052240 _____ (Advanced Micro Devices, Inc.) C:\Windows\SysWOW64\RapidFireServer.dll
2020-04-28 21:38 - 2019-10-11 22:56 - 000028392 _____ (Microsoft Corporation) C:\Windows\SysWOW64\detoured.dll
2020-04-28 21:38 - 2019-10-11 22:56 - 000028392 _____ (Microsoft Corporation) C:\Windows\system32\detoured.dll
2020-04-28 21:38 - 2019-10-11 22:55 - 000770064 _____ (AMD) C:\Windows\system32\atieclxx.exe
2020-04-28 21:38 - 2019-10-11 22:55 - 000448528 _____ C:\Windows\system32\atieah64.exe
2020-04-28 21:38 - 2019-10-11 22:55 - 000360976 _____ C:\Windows\SysWOW64\atieah32.exe
2020-04-28 21:38 - 2019-10-11 22:55 - 000138160 _____ (Advanced Micro Devices, Inc. ) C:\Windows\system32\atimpc64.dll
2020-04-28 21:38 - 2019-10-11 22:55 - 000132624 _____ C:\Windows\system32\atidxx64.dll
2020-04-28 21:38 - 2019-10-11 22:55 - 000117520 _____ (Advanced Micro Devices, Inc. ) C:\Windows\SysWOW64\atimpc32.dll
2020-04-28 21:38 - 2019-10-11 22:55 - 000115728 _____ C:\Windows\SysWOW64\atidxx32.dll
2020-04-28 21:38 - 2019-10-11 22:37 - 003471376 _____ C:\Windows\SysWOW64\atiumdva.cap
2020-04-28 21:38 - 2019-10-11 22:37 - 003437632 _____ C:\Windows\system32\atiumd6a.cap
2020-04-28 21:38 - 2019-10-11 22:37 - 000204952 _____ C:\Windows\SysWOW64\ativvsvl.dat
2020-04-28 21:38 - 2019-10-11 22:37 - 000204952 _____ C:\Windows\system32\ativvsvl.dat
2020-04-28 21:38 - 2019-10-11 22:37 - 000157144 _____ C:\Windows\SysWOW64\ativvsva.dat
2020-04-28 21:38 - 2019-10-11 22:37 - 000157144 _____ C:\Windows\system32\ativvsva.dat
2020-04-28 21:38 - 2019-10-11 22:37 - 000154384 _____ C:\Windows\system32\samu_krnl_ci.sbin
2020-04-28 21:38 - 2019-10-11 22:37 - 000138832 _____ C:\Windows\system32\samu_krnl_isv_ci.sbin
2020-04-28 21:38 - 2019-10-11 22:37 - 000125488 _____ C:\Windows\system32\kapp_ci.sbin
2020-04-28 21:38 - 2019-10-11 22:37 - 000121168 _____ C:\Windows\system32\kapp_si.sbin
2020-04-28 21:37 - 2020-04-28 21:37 - 000000000 ____D C:\Program Files\Lenovo
2020-04-28 21:37 - 2019-11-26 16:14 - 000096384 _____ (Generic) C:\Windows\system32\Drivers\AKCCID.sys
2020-04-28 21:37 - 2019-11-26 16:14 - 000045696 _____ () C:\Windows\system32\Drivers\AlcGener2.sys
2020-04-28 21:37 - 2019-10-11 22:55 - 003754000 _____ (Advanced Micro Devices, Inc.) C:\Windows\system32\amfrt64.dll
2020-04-28 21:37 - 2019-10-11 22:55 - 003380752 _____ (Advanced Micro Devices, Inc.) C:\Windows\SysWOW64\amfrt32.dll
2020-04-28 21:37 - 2019-10-11 22:55 - 001714192 _____ (Advanced Micro Devices, Inc.) C:\Windows\system32\atiadlxx.dll
2020-04-28 21:37 - 2019-10-11 22:55 - 001710576 _____ (AMD) C:\Windows\system32\amf-mft-mjpeg-decoder64.dll
2020-04-28 21:37 - 2019-10-11 22:55 - 001386568 _____ (AMD) C:\Windows\SysWOW64\amf-mft-mjpeg-decoder32.dll
2020-04-28 21:37 - 2019-10-11 22:55 - 001245712 _____ (Advanced Micro Devices, Inc.) C:\Windows\SysWOW64\atiadlxy.dll
2020-04-28 21:37 - 2019-10-11 22:55 - 001245712 _____ (Advanced Micro Devices, Inc.) C:\Windows\SysWOW64\atiadlxx.dll
2020-04-28 21:37 - 2019-10-11 22:55 - 000949984 _____ (Advanced Micro Devices, Inc.) C:\Windows\system32\amdlvr64.dll
2020-04-28 21:37 - 2019-10-11 22:55 - 000777440 _____ (Advanced Micro Devices, Inc.) C:\Windows\SysWOW64\amdlvr32.dll
2020-04-28 21:37 - 2019-10-11 22:55 - 000567792 _____ C:\Windows\system32\amdmiracast.dll
2020-04-28 21:37 - 2019-10-11 22:55 - 000562400 _____ (Advanced Micro Devices, Inc. ) C:\Windows\system32\amdmcl64.dll
2020-04-28 21:37 - 2019-10-11 22:55 - 000481504 _____ C:\Windows\system32\amdgfxinfo64.dll
2020-04-28 21:37 - 2019-10-11 22:55 - 000477200 _____ (Advanced Micro Devices, Inc.) C:\Windows\system32\atidemgy.dll
2020-04-28 21:37 - 2019-10-11 22:55 - 000475360 _____ C:\Windows\system32\amdlogum.exe
2020-04-28 21:37 - 2019-10-11 22:55 - 000392416 _____ (Advanced Micro Devices, Inc. ) C:\Windows\SysWOW64\amdmcl32.dll
2020-04-28 21:37 - 2019-10-11 22:55 - 000390368 _____ C:\Windows\SysWOW64\amdgfxinfo32.dll
2020-04-28 21:37 - 2019-10-11 22:55 - 000201032 _____ (Advanced Micro Devices, Inc.) C:\Windows\system32\amdhcp64.dll
2020-04-28 21:37 - 2019-10-11 22:55 - 000186856 _____ (Advanced Micro Devices, Inc. ) C:\Windows\system32\aticfx64.dll
2020-04-28 21:37 - 2019-10-11 22:55 - 000178448 _____ (Advanced Micro Devices, Inc.) C:\Windows\SysWOW64\amdhcp32.dll
2020-04-28 21:37 - 2019-10-11 22:55 - 000166208 _____ (Advanced Micro Devices, Inc. ) C:\Windows\SysWOW64\aticfx32.dll
2020-04-28 21:37 - 2019-10-11 22:55 - 000144912 _____ (Advanced Micro Devices, Inc. ) C:\Windows\system32\amdave64.dll
2020-04-28 21:37 - 2019-10-11 22:55 - 000143376 _____ (Khronos Group) C:\Windows\system32\OpenCL.dll
2020-04-28 21:37 - 2019-10-11 22:55 - 000138152 _____ (Advanced Micro Devices, Inc. ) C:\Windows\system32\amdpcom64.dll
2020-04-28 21:37 - 2019-10-11 22:55 - 000129552 _____ (Khronos Group) C:\Windows\SysWOW64\OpenCL.dll
2020-04-28 21:37 - 2019-10-11 22:55 - 000129544 _____ (Advanced Micro Devices, Inc. ) C:\Windows\system32\amdxc64.dll
2020-04-28 21:37 - 2019-10-11 22:55 - 000129168 _____ (Advanced Micro Devices, Inc. ) C:\Windows\SysWOW64\amdave32.dll
2020-04-28 21:37 - 2019-10-11 22:55 - 000117520 _____ (Advanced Micro Devices, Inc. ) C:\Windows\SysWOW64\amdpcom32.dll
2020-04-28 21:37 - 2019-10-11 22:55 - 000114192 _____ (Advanced Micro Devices, Inc. ) C:\Windows\SysWOW64\amdxc32.dll
2020-04-28 21:37 - 2019-10-11 22:55 - 000078864 _____ (Advanced Micro Devices, Inc.) C:\Windows\system32\ati2erec.dll
2020-04-28 21:37 - 2019-10-11 22:37 - 000917248 _____ C:\Windows\SysWOW64\atiapfxx.blb
2020-04-28 21:37 - 2019-10-11 22:37 - 000917248 _____ C:\Windows\system32\atiapfxx.blb
2020-04-28 21:37 - 2019-10-11 22:37 - 000034488 _____ C:\Windows\system32\AMDKernelEvents.man
2020-04-28 21:36 - 2020-04-28 21:36 - 000000000 ____D C:\Users\*******\AppData\Local\Tvsukernel
2020-04-28 21:34 - 2020-04-28 21:34 - 000030328 _____ (Realtek Semiconductor Corp.) C:\Windows\system32\Drivers\RtsUpx.sys
2020-04-28 21:33 - 2020-04-28 21:33 - 000000000 ____D C:\Windows\system32\Tasks\TVT
2020-04-28 21:33 - 2020-04-28 21:33 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\lenovo
2020-04-28 21:33 - 2020-04-28 21:33 - 000000000 ____D C:\Program Files (x86)\Lenovo
2020-04-28 21:32 - 2020-04-28 21:40 - 000000000 ____D C:\Windows\TempInst
2020-04-28 21:31 - 2020-04-28 21:31 - 000000000 ____D C:\Users\*******\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Lenovo
2020-04-28 21:29 - 2020-04-29 08:41 - 000000000 ____D C:\Users\*******\AppData\LocalLow\Mozilla
2020-04-28 21:29 - 2020-04-28 21:29 - 000001005 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Firefox.lnk
2020-04-28 21:29 - 2020-04-28 21:29 - 000000000 ____D C:\Windows\system32\Tasks\Mozilla
2020-04-28 21:29 - 2020-04-28 21:29 - 000000000 ____D C:\Users\*******\AppData\Roaming\Mozilla
2020-04-28 21:29 - 2020-04-28 21:29 - 000000000 ____D C:\Users\*******\AppData\Local\Mozilla
2020-04-28 21:29 - 2020-04-28 21:29 - 000000000 ____D C:\ProgramData\Mozilla
2020-04-28 21:29 - 2020-04-28 21:29 - 000000000 ____D C:\Program Files\Mozilla Firefox
2020-04-28 21:29 - 2020-04-28 21:29 - 000000000 ____D C:\Program Files (x86)\Mozilla Maintenance Service
2020-04-28 21:21 - 2020-04-28 21:21 - 025444352 _____ (Microsoft Corporation) C:\Windows\system32\Hydrogen.dll
2020-04-28 21:21 - 2020-04-28 21:21 - 022637056 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.dll
2020-04-28 21:21 - 2020-04-28 21:21 - 019812352 _____ (Microsoft Corporation) C:\Windows\system32\HologramWorld.dll
2020-04-28 21:21 - 2020-04-28 21:21 - 018028032 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.dll
2020-04-28 21:21 - 2020-04-28 21:21 - 017791488 _____ (Microsoft Corporation) C:\Windows\system32\Windows.UI.Xaml.dll
2020-04-28 21:21 - 2020-04-28 21:21 - 014819328 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.UI.Xaml.dll
2020-04-28 21:21 - 2020-04-28 21:21 - 009930552 _____ (Microsoft Corporation) C:\Windows\system32\ntoskrnl.exe
2020-04-28 21:21 - 2020-04-28 21:21 - 008013824 _____ (Microsoft Corporation) C:\Windows\system32\mstscax.dll
2020-04-28 21:21 - 2020-04-28 21:21 - 007899528 _____ (Microsoft Corporation) C:\Windows\system32\windows.storage.dll
2020-04-28 21:21 - 2020-04-28 21:21 - 007604584 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Media.Protection.PlayReady.dll
2020-04-28 21:21 - 2020-04-28 21:21 - 007267328 _____ (Microsoft Corporation) C:\Windows\system32\ieframe.dll
2020-04-28 21:21 - 2020-04-28 21:21 - 007257816 _____ (Microsoft Corporation) C:\Windows\system32\shell32.dll
2020-04-28 21:21 - 2020-04-28 21:21 - 007011840 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mstscax.dll
2020-04-28 21:21 - 2020-04-28 21:21 - 006522840 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.Media.Protection.PlayReady.dll
2020-04-28 21:21 - 2020-04-28 21:21 - 006434304 _____ (Microsoft Corporation) C:\Windows\system32\twinui.dll
2020-04-28 21:21 - 2020-04-28 21:21 - 006291968 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieframe.dll
2020-04-28 21:21 - 2020-04-28 21:21 - 006079184 _____ (Microsoft Corporation) C:\Windows\SysWOW64\windows.storage.dll
2020-04-28 21:21 - 2020-04-28 21:21 - 005757872 _____ (Microsoft Corporation) C:\Windows\SysWOW64\shell32.dll
2020-04-28 21:21 - 2020-04-28 21:21 - 005109760 _____ (Microsoft Corporation) C:\Windows\SysWOW64\twinui.dll
2020-04-28 21:21 - 2020-04-28 21:21 - 004858368 _____ (Microsoft Corporation) C:\Windows\system32\jscript9.dll
2020-04-28 21:21 - 2020-04-28 21:21 - 004624880 _____ (Microsoft Corporation) C:\Windows\explorer.exe
2020-04-28 21:21 - 2020-04-28 21:21 - 004565456 _____ (Microsoft Corporation) C:\Windows\system32\sppsvc.exe
2020-04-28 21:21 - 2020-04-28 21:21 - 004129424 _____ (Microsoft Corporation) C:\Windows\system32\mfcore.dll
2020-04-28 21:21 - 2020-04-28 21:21 - 004009472 _____ (Microsoft Corporation) C:\Windows\system32\Microsoft.Bluetooth.Service.dll
2020-04-28 21:21 - 2020-04-28 21:21 - 004005376 _____ (Microsoft Corporation) C:\Windows\system32\EdgeContent.dll
2020-04-28 21:21 - 2020-04-28 21:21 - 003983360 _____ (Microsoft Corporation) C:\Windows\system32\tellib.dll
2020-04-28 21:21 - 2020-04-28 21:21 - 003974376 _____ (Microsoft Corporation) C:\Windows\SysWOW64\explorer.exe
2020-04-28 21:21 - 2020-04-28 21:21 - 003822080 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript9.dll
2020-04-28 21:21 - 2020-04-28 21:21 - 003805696 _____ (Microsoft Corporation) C:\Windows\system32\diagtrack.dll
2020-04-28 21:21 - 2020-04-28 21:21 - 003747328 _____ (Microsoft Corporation) C:\Windows\system32\SettingsHandlers_nt.dll
2020-04-28 21:21 - 2020-04-28 21:21 - 003727872 _____ (Microsoft Corporation) C:\Windows\system32\win32kfull.sys
2020-04-28 21:21 - 2020-04-28 21:21 - 003712000 _____ (Microsoft Corporation) C:\Windows\system32\AppXDeploymentServer.dll
2020-04-28 21:21 - 2020-04-28 21:21 - 003655168 _____ (Microsoft Corporation) C:\Windows\system32\Windows.UI.Logon.dll
2020-04-28 21:21 - 2020-04-28 21:21 - 003587392 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\dxgkrnl.sys
2020-04-28 21:21 - 2020-04-28 21:21 - 003371416 _____ (Microsoft Corporation) C:\Windows\system32\combase.dll
2020-04-28 21:21 - 2020-04-28 21:21 - 002799104 _____ (Microsoft Corporation) C:\Windows\SysWOW64\win32kfull.sys
2020-04-28 21:21 - 2020-04-28 21:21 - 002774088 _____ (Microsoft Corporation) C:\Windows\system32\iertutil.dll
2020-04-28 21:21 - 2020-04-28 21:21 - 002769000 _____ (Microsoft Corporation) C:\Windows\system32\KernelBase.dll
2020-04-28 21:21 - 2020-04-28 21:21 - 002584008 _____ (Microsoft Corporation) C:\Windows\SysWOW64\combase.dll
2020-04-28 21:21 - 2020-04-28 21:21 - 002461696 _____ (Microsoft Corporation) C:\Windows\system32\InstallService.dll
2020-04-28 21:21 - 2020-04-28 21:21 - 002289152 _____ (Microsoft Corporation) C:\Windows\system32\AppXDeploymentExtensions.onecore.dll
2020-04-28 21:21 - 2020-04-28 21:21 - 002259664 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iertutil.dll
2020-04-28 21:21 - 2020-04-28 21:21 - 002255136 _____ (Microsoft Corporation) C:\Windows\system32\Windows.ApplicationModel.Store.dll
2020-04-28 21:21 - 2020-04-28 21:21 - 002190648 _____ (Microsoft Corporation) C:\Windows\system32\AppVEntSubsystems64.dll
2020-04-28 21:21 - 2020-04-28 21:21 - 002150232 _____ (Microsoft Corporation) C:\Windows\system32\AudioEng.dll
2020-04-28 21:21 - 2020-04-28 21:21 - 002147328 _____ (Microsoft Corporation) C:\Windows\system32\pnidui.dll
2020-04-28 21:21 - 2020-04-28 21:21 - 002087168 _____ (Microsoft Corporation) C:\Windows\SysWOW64\KernelBase.dll
2020-04-28 21:21 - 2020-04-28 21:21 - 001999968 _____ (Microsoft Corporation) C:\Windows\system32\ntdll.dll
2020-04-28 21:21 - 2020-04-28 21:21 - 001943040 _____ (Microsoft Corporation) C:\Windows\system32\audiosrv.dll
2020-04-28 21:21 - 2020-04-28 21:21 - 001934824 _____ (Microsoft Corporation) C:\Windows\SysWOW64\AudioEng.dll
2020-04-28 21:21 - 2020-04-28 21:21 - 001856000 _____ (Microsoft Corporation) C:\Windows\system32\urlmon.dll
2020-04-28 21:21 - 2020-04-28 21:21 - 001835008 _____ (Microsoft Corporation) C:\Windows\system32\enterprisecsps.dll
2020-04-28 21:21 - 2020-04-28 21:21 - 001766400 _____ (Microsoft Corporation) C:\Windows\system32\wwansvc.dll
2020-04-28 21:21 - 2020-04-28 21:21 - 001751040 _____ (Microsoft Corporation) C:\Windows\system32\AppXDeploymentExtensions.desktop.dll
2020-04-28 21:21 - 2020-04-28 21:21 - 001734144 _____ (Microsoft Corporation) C:\Windows\SysWOW64\InstallService.dll
2020-04-28 21:21 - 2020-04-28 21:21 - 001719336 _____ (Microsoft Corporation) C:\Windows\system32\AppVEntVirtualization.dll
2020-04-28 21:21 - 2020-04-28 21:21 - 001686016 _____ (Microsoft Corporation) C:\Windows\SysWOW64\urlmon.dll
2020-04-28 21:21 - 2020-04-28 21:21 - 001667600 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.ApplicationModel.Store.dll
2020-04-28 21:21 - 2020-04-28 21:21 - 001664896 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ntdll.dll
2020-04-28 21:21 - 2020-04-28 21:21 - 001635840 _____ (Microsoft Corporation) C:\Windows\system32\TaskFlowDataEngine.dll
2020-04-28 21:21 - 2020-04-28 21:21 - 001616912 _____ (Microsoft Corporation) C:\Windows\system32\AppVIntegration.dll
2020-04-28 21:21 - 2020-04-28 21:21 - 001610240 _____ (Microsoft Corporation) C:\Windows\system32\HologramCompositor.dll
2020-04-28 21:21 - 2020-04-28 21:21 - 001559040 _____ (Microsoft Corporation) C:\Windows\SysWOW64\pla.dll
2020-04-28 21:21 - 2020-04-28 21:21 - 001507328 _____ (Microsoft Corporation) C:\Windows\system32\pla.dll
2020-04-28 21:21 - 2020-04-28 21:21 - 001497600 _____ (Microsoft Corporation) C:\Windows\system32\TokenBroker.dll
2020-04-28 21:21 - 2020-04-28 21:21 - 001497416 _____ (Microsoft Corporation) C:\Windows\SysWOW64\AppVEntSubsystems32.dll
2020-04-28 21:21 - 2020-04-28 21:21 - 001486336 _____ (Microsoft Corporation) C:\Windows\system32\usocoreworker.exe
2020-04-28 21:21 - 2020-04-28 21:21 - 001413712 _____ (Microsoft Corporation) C:\Windows\system32\AudioSes.dll
2020-04-28 21:21 - 2020-04-28 21:21 - 001406464 _____ (Microsoft Corporation) C:\Windows\system32\SystemSettings.Handlers.dll
2020-04-28 21:21 - 2020-04-28 21:21 - 001397576 _____ (Microsoft Corporation) C:\Windows\system32\hvix64.exe
2020-04-28 21:21 - 2020-04-28 21:21 - 001393968 _____ (Microsoft Corporation) C:\Windows\system32\WinTypes.dll
2020-04-28 21:21 - 2020-04-28 21:21 - 001386296 _____ (Microsoft Corporation) C:\Windows\system32\AppVEntSubsystemController.dll
2020-04-28 21:21 - 2020-04-28 21:21 - 001245184 _____ (Microsoft Corporation) C:\Windows\SysWOW64\TokenBroker.dll
2020-04-28 21:21 - 2020-04-28 21:21 - 001180672 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Security.Authentication.Web.Core.dll
2020-04-28 21:21 - 2020-04-28 21:21 - 001178608 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ucrtbase.dll
2020-04-28 21:21 - 2020-04-28 21:21 - 001154656 _____ (Microsoft Corporation) C:\Windows\SysWOW64\AudioSes.dll
2020-04-28 21:21 - 2020-04-28 21:21 - 001151824 _____ (Microsoft Corporation) C:\Windows\system32\mfmpeg2srcsnk.dll
2020-04-28 21:21 - 2020-04-28 21:21 - 001149712 _____ (Microsoft Corporation) C:\Windows\system32\ApplyTrustOffline.exe
2020-04-28 21:21 - 2020-04-28 21:21 - 001124352 _____ (Microsoft Corporation) C:\Windows\system32\CBDHSvc.dll
2020-04-28 21:21 - 2020-04-28 21:21 - 001092096 _____ (Microsoft Corporation) C:\Windows\system32\MusUpdateHandlers.dll
2020-04-28 21:21 - 2020-04-28 21:21 - 001077264 _____ (Microsoft Corporation) C:\Windows\system32\hvax64.exe
2020-04-28 21:21 - 2020-04-28 21:21 - 001047568 _____ (Microsoft Corporation) C:\Windows\system32\AppVPolicy.dll
2020-04-28 21:21 - 2020-04-28 21:21 - 001023128 _____ (Microsoft Corporation) C:\Windows\system32\ucrtbase.dll
2020-04-28 21:21 - 2020-04-28 21:21 - 001007104 _____ (Microsoft Corporation) C:\Windows\system32\kerberos.dll
2020-04-28 21:21 - 2020-04-28 21:21 - 000999616 _____ (Microsoft Corporation) C:\Windows\system32\PCPKsp.dll
2020-04-28 21:21 - 2020-04-28 21:21 - 000979264 _____ (Microsoft Corporation) C:\Windows\system32\propsys.dll
2020-04-28 21:21 - 2020-04-28 21:21 - 000959800 _____ (Microsoft Corporation) C:\Windows\system32\AppVManifest.dll
2020-04-28 21:21 - 2020-04-28 21:21 - 000945192 _____ (Microsoft Corporation) C:\Windows\system32\dxgi.dll
2020-04-28 21:21 - 2020-04-28 21:21 - 000944640 _____ (Microsoft Corporation) C:\Windows\system32\assignedaccessmanagersvc.dll
2020-04-28 21:21 - 2020-04-28 21:21 - 000923136 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Internal.Management.dll
2020-04-28 21:21 - 2020-04-28 21:21 - 000923136 _____ (Microsoft Corporation) C:\Windows\system32\EdgeManager.dll
2020-04-28 21:21 - 2020-04-28 21:21 - 000920576 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Management.Service.dll
2020-04-28 21:21 - 2020-04-28 21:21 - 000915208 _____ (Microsoft Corporation) C:\Windows\system32\AppXDeploymentClient.dll
2020-04-28 21:21 - 2020-04-28 21:21 - 000892488 _____ (Microsoft Corporation) C:\Windows\SysWOW64\WinTypes.dll
2020-04-28 21:21 - 2020-04-28 21:21 - 000891544 _____ (Microsoft Corporation) C:\Windows\system32\ci.dll
2020-04-28 21:21 - 2020-04-28 21:21 - 000874312 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\dxgmms2.sys
2020-04-28 21:21 - 2020-04-28 21:21 - 000865280 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.Security.Authentication.Web.Core.dll
2020-04-28 21:21 - 2020-04-28 21:21 - 000858112 _____ (Microsoft Corporation) C:\Windows\system32\ieproxy.dll
2020-04-28 21:21 - 2020-04-28 21:21 - 000847168 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\Wdf01000.sys
2020-04-28 21:21 - 2020-04-28 21:21 - 000827192 _____ (Microsoft Corporation) C:\Windows\system32\AppVOrchestration.dll
2020-04-28 21:21 - 2020-04-28 21:21 - 000824832 _____ (Microsoft Corporation) C:\Windows\system32\dsreg.dll
2020-04-28 21:21 - 2020-04-28 21:21 - 000822272 _____ (Microsoft Corporation) C:\Windows\system32\dnsapi.dll
2020-04-28 21:21 - 2020-04-28 21:21 - 000816952 _____ (Microsoft Corporation) C:\Windows\system32\AppVEntStreamingManager.dll
2020-04-28 21:21 - 2020-04-28 21:21 - 000813568 _____ (Microsoft Corporation) C:\Windows\system32\comdlg32.dll
2020-04-28 21:21 - 2020-04-28 21:21 - 000801832 _____ (Microsoft Corporation) C:\Windows\SysWOW64\propsys.dll
2020-04-28 21:21 - 2020-04-28 21:21 - 000783488 _____ (Microsoft Corporation) C:\Windows\system32\tcblaunch.exe
2020-04-28 21:21 - 2020-04-28 21:21 - 000782336 _____ (Microsoft Corporation) C:\Windows\SysWOW64\kerberos.dll
2020-04-28 21:21 - 2020-04-28 21:21 - 000776792 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dxgi.dll
2020-04-28 21:21 - 2020-04-28 21:21 - 000750080 _____ (Microsoft Corporation) C:\Windows\system32\ActivationManager.dll
2020-04-28 21:21 - 2020-04-28 21:21 - 000743224 _____ (Microsoft Corporation) C:\Windows\system32\AppVReporting.dll
2020-04-28 21:21 - 2020-04-28 21:21 - 000736768 _____ (Microsoft Corporation) C:\Windows\system32\RDXService.dll
2020-04-28 21:21 - 2020-04-28 21:21 - 000735744 _____ (Microsoft Corporation) C:\Windows\system32\AudioEndpointBuilder.dll
2020-04-28 21:21 - 2020-04-28 21:21 - 000732160 _____ (Microsoft Corporation) C:\Windows\system32\aadcloudap.dll
2020-04-28 21:21 - 2020-04-28 21:21 - 000705536 _____ (Microsoft Corporation) C:\Windows\system32\jscript9diag.dll
2020-04-28 21:21 - 2020-04-28 21:21 - 000701440 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.Mirage.Internal.dll
2020-04-28 21:21 - 2020-04-28 21:21 - 000696320 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dsreg.dll
2020-04-28 21:21 - 2020-04-28 21:21 - 000691712 _____ (Microsoft Corporation) C:\Windows\SysWOW64\comdlg32.dll
2020-04-28 21:21 - 2020-04-28 21:21 - 000683848 _____ (Microsoft Corporation) C:\Windows\SysWOW64\PCPKsp.dll
2020-04-28 21:21 - 2020-04-28 21:21 - 000679424 _____ (Microsoft Corporation) C:\Windows\system32\daxexec.dll
2020-04-28 21:21 - 2020-04-28 21:21 - 000676072 _____ (Microsoft Corporation) C:\Windows\system32\WUDFx02000.dll
2020-04-28 21:21 - 2020-04-28 21:21 - 000673488 _____ (Microsoft Corporation) C:\Windows\SysWOW64\AppXDeploymentClient.dll
2020-04-28 21:21 - 2020-04-28 21:21 - 000673296 _____ (Microsoft Corporation) C:\Windows\system32\comctl32.dll
2020-04-28 21:21 - 2020-04-28 21:21 - 000667136 _____ (Microsoft Corporation) C:\Windows\SysWOW64\EdgeManager.dll
2020-04-28 21:21 - 2020-04-28 21:21 - 000666424 _____ (Microsoft Corporation) C:\Windows\system32\AppVCatalog.dll
2020-04-28 21:21 - 2020-04-28 21:21 - 000661816 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\afd.sys
2020-04-28 21:21 - 2020-04-28 21:21 - 000649016 _____ (Microsoft Corporation) C:\Windows\system32\AppVPublishing.dll
2020-04-28 21:21 - 2020-04-28 21:21 - 000647680 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.Internal.Management.dll
2020-04-28 21:21 - 2020-04-28 21:21 - 000647168 _____ (Microsoft Corporation) C:\Windows\system32\cdpsvc.dll
2020-04-28 21:21 - 2020-04-28 21:21 - 000643072 _____ (Microsoft Corporation) C:\Windows\system32\AssignedAccessManager.dll
2020-04-28 21:21 - 2020-04-28 21:21 - 000639400 _____ (Microsoft Corporation) C:\Windows\system32\msvcp_win.dll
2020-04-28 21:21 - 2020-04-28 21:21 - 000637480 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\storport.sys
2020-04-28 21:21 - 2020-04-28 21:21 - 000631608 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\USBHUB3.SYS
2020-04-28 21:21 - 2020-04-28 21:21 - 000621568 _____ (Microsoft Corporation) C:\Windows\system32\MusNotification.exe
2020-04-28 21:21 - 2020-04-28 21:21 - 000613888 _____ (Microsoft Corporation) C:\Windows\system32\netprofmsvc.dll
2020-04-28 21:21 - 2020-04-28 21:21 - 000600064 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ActivationManager.dll
2020-04-28 21:21 - 2020-04-28 21:21 - 000592944 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dnsapi.dll
2020-04-28 21:21 - 2020-04-28 21:21 - 000589400 _____ (Microsoft Corporation) C:\Windows\system32\audiodg.exe
2020-04-28 21:21 - 2020-04-28 21:21 - 000580608 _____ (Microsoft Corporation) C:\Windows\system32\ddraw.dll
2020-04-28 21:21 - 2020-04-28 21:21 - 000569856 _____ (Microsoft Corporation) C:\Windows\system32\wpnprv.dll
2020-04-28 21:21 - 2020-04-28 21:21 - 000568136 _____ (Microsoft Corporation) C:\Windows\SysWOW64\comctl32.dll
2020-04-28 21:21 - 2020-04-28 21:21 - 000562176 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript9diag.dll
2020-04-28 21:21 - 2020-04-28 21:21 - 000552448 _____ (Microsoft Corporation) C:\Windows\system32\MusNotificationUx.exe
2020-04-28 21:21 - 2020-04-28 21:21 - 000550400 _____ (Microsoft Corporation) C:\Windows\system32\win32k.sys
2020-04-28 21:21 - 2020-04-28 21:21 - 000544256 _____ (Microsoft Corporation) C:\Windows\system32\usosvc.dll
2020-04-28 21:21 - 2020-04-28 21:21 - 000543824 _____ (Microsoft Corporation) C:\Windows\system32\policymanager.dll
2020-04-28 21:21 - 2020-04-28 21:21 - 000534528 _____ (Microsoft Corporation) C:\Windows\system32\Microsoft.Bluetooth.UserService.dll
2020-04-28 21:21 - 2020-04-28 21:21 - 000530944 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ddraw.dll
2020-04-28 21:21 - 2020-04-28 21:21 - 000525824 _____ (Microsoft Corporation) C:\Windows\system32\sppcext.dll
2020-04-28 21:21 - 2020-04-28 21:21 - 000513024 _____ (Microsoft Corporation) C:\Windows\system32\scesrv.dll
2020-04-28 21:21 - 2020-04-28 21:21 - 000502784 _____ C:\Windows\system32\AssignedAccessCsp.dll
2020-04-28 21:21 - 2020-04-28 21:21 - 000501200 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msvcp_win.dll
2020-04-28 21:21 - 2020-04-28 21:21 - 000494904 _____ (Microsoft Corporation) C:\Windows\system32\TransportDSA.dll
2020-04-28 21:21 - 2020-04-28 21:21 - 000487424 _____ (Microsoft Corporation) C:\Windows\SysWOW64\sppcext.dll
2020-04-28 21:21 - 2020-04-28 21:21 - 000475136 _____ (Microsoft Corporation) C:\Windows\system32\MicrosoftAccountWAMExtension.dll
2020-04-28 21:21 - 2020-04-28 21:21 - 000470016 _____ (Microsoft Corporation) C:\Windows\SysWOW64\daxexec.dll
2020-04-28 21:21 - 2020-04-28 21:21 - 000466344 _____ (Microsoft Corporation) C:\Windows\SysWOW64\policymanager.dll
2020-04-28 21:21 - 2020-04-28 21:21 - 000460408 _____ (Microsoft Corporation) C:\Windows\system32\MusNotifyIcon.exe
2020-04-28 21:21 - 2020-04-28 21:21 - 000457216 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\cldflt.sys
2020-04-28 21:21 - 2020-04-28 21:21 - 000452608 _____ (Microsoft Corporation) C:\Windows\system32\slui.exe
2020-04-28 21:21 - 2020-04-28 21:21 - 000443904 _____ (Microsoft Corporation) C:\Windows\system32\edgeIso.dll
2020-04-28 21:21 - 2020-04-28 21:21 - 000441144 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\dxgmms1.sys
2020-04-28 21:21 - 2020-04-28 21:21 - 000435200 _____ (Microsoft Corporation) C:\Windows\system32\wincorlib.dll
2020-04-28 21:21 - 2020-04-28 21:21 - 000415808 _____ (Microsoft Corporation) C:\Windows\system32\AUDIOKSE.dll
2020-04-28 21:21 - 2020-04-28 21:21 - 000408064 _____ (Microsoft Corporation) C:\Windows\system32\mswsock.dll
2020-04-28 21:21 - 2020-04-28 21:21 - 000396088 _____ (Microsoft Corporation) C:\Windows\system32\AppVScripting.dll
2020-04-28 21:21 - 2020-04-28 21:21 - 000392704 _____ (Microsoft Corporation) C:\Windows\system32\dhcpcore.dll
2020-04-28 21:21 - 2020-04-28 21:21 - 000384000 _____ (Microsoft Corporation) C:\Windows\SysWOW64\scesrv.dll
2020-04-28 21:21 - 2020-04-28 21:21 - 000375520 _____ (Microsoft Corporation) C:\Windows\SysWOW64\AUDIOKSE.dll
2020-04-28 21:21 - 2020-04-28 21:21 - 000372224 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieproxy.dll
2020-04-28 21:21 - 2020-04-28 21:21 - 000353280 _____ (Microsoft Corporation) C:\Windows\system32\dnsrslvr.dll
2020-04-28 21:21 - 2020-04-28 21:21 - 000345600 _____ (Microsoft Corporation) C:\Windows\system32\CapabilityAccessManager.dll
2020-04-28 21:21 - 2020-04-28 21:21 - 000334848 _____ (Microsoft Corporation) C:\Windows\SysWOW64\MicrosoftAccountWAMExtension.dll
2020-04-28 21:21 - 2020-04-28 21:21 - 000330240 _____ (Microsoft Corporation) C:\Windows\system32\omadmclient.exe
2020-04-28 21:21 - 2020-04-28 21:21 - 000327680 _____ (Microsoft Corporation) C:\Windows\SysWOW64\edgeIso.dll
2020-04-28 21:21 - 2020-04-28 21:21 - 000325432 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mswsock.dll
2020-04-28 21:21 - 2020-04-28 21:21 - 000324608 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dhcpcore.dll
2020-04-28 21:21 - 2020-04-28 21:21 - 000324096 _____ (Microsoft Corporation) C:\Windows\SysWOW64\win32k.sys
2020-04-28 21:21 - 2020-04-28 21:21 - 000312320 _____ (Microsoft Corporation) C:\Windows\system32\Windows.ApplicationModel.Store.TestingFramework.dll
2020-04-28 21:21 - 2020-04-28 21:21 - 000312320 _____ (Microsoft Corporation) C:\Windows\system32\sppcommdlg.dll
2020-04-28 21:21 - 2020-04-28 21:21 - 000308736 _____ (Microsoft Corporation) C:\Windows\system32\msIso.dll
2020-04-28 21:21 - 2020-04-28 21:21 - 000307712 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wincorlib.dll
2020-04-28 21:21 - 2020-04-28 21:21 - 000306496 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\usbvideo.sys
2020-04-28 21:21 - 2020-04-28 21:21 - 000293888 _____ (Microsoft Corporation) C:\Windows\system32\vdsbas.dll
2020-04-28 21:21 - 2020-04-28 21:21 - 000293888 _____ (Microsoft Corporation) C:\Windows\system32\UserDeviceRegistration.Ngc.dll
2020-04-28 21:21 - 2020-04-28 21:21 - 000293376 _____ (Microsoft Corporation) C:\Windows\system32\dhcpcore6.dll
2020-04-28 21:21 - 2020-04-28 21:21 - 000278080 _____ (Microsoft Corporation) C:\Windows\system32\LsaIso.exe
2020-04-28 21:21 - 2020-04-28 21:21 - 000265216 _____ (Microsoft Corporation) C:\Windows\system32\cdd.dll
2020-04-28 21:21 - 2020-04-28 21:21 - 000259384 _____ (Microsoft Corporation) C:\Windows\system32\AppVFileSystemMetadata.dll
2020-04-28 21:21 - 2020-04-28 21:21 - 000256000 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dhcpcore6.dll
2020-04-28 21:21 - 2020-04-28 21:21 - 000251904 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msIso.dll
2020-04-28 21:21 - 2020-04-28 21:21 - 000251392 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\winnat.sys
2020-04-28 21:21 - 2020-04-28 21:21 - 000250880 _____ (Microsoft Corporation) C:\Windows\system32\msutb.dll
2020-04-28 21:21 - 2020-04-28 21:21 - 000250696 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\tpm.sys
2020-04-28 21:21 - 2020-04-28 21:21 - 000235520 _____ (Microsoft Corporation) C:\Windows\SysWOW64\UserDeviceRegistration.Ngc.dll
2020-04-28 21:21 - 2020-04-28 21:21 - 000233472 _____ (Microsoft Corporation) C:\Windows\system32\tapi32.dll
2020-04-28 21:21 - 2020-04-28 21:21 - 000231936 _____ (Microsoft Corporation) C:\Windows\system32\InstallServiceTasks.dll
2020-04-28 21:21 - 2020-04-28 21:21 - 000231424 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.ApplicationModel.Store.TestingFramework.dll
2020-04-28 21:21 - 2020-04-28 21:21 - 000231224 _____ (Microsoft Corporation) C:\Windows\system32\AppVShNotify.exe
2020-04-28 21:21 - 2020-04-28 21:21 - 000230416 _____ (Microsoft Corporation) C:\Windows\system32\AppVStreamMap.dll
2020-04-28 21:21 - 2020-04-28 21:21 - 000227840 _____ (Microsoft Corporation) C:\Windows\system32\IndexedDbLegacy.dll
2020-04-28 21:21 - 2020-04-28 21:21 - 000227328 _____ (Microsoft Corporation) C:\Windows\system32\netprofm.dll
2020-04-28 21:21 - 2020-04-28 21:21 - 000226816 _____ (Microsoft Corporation) C:\Windows\system32\CapabilityAccessManagerClient.dll
2020-04-28 21:21 - 2020-04-28 21:21 - 000225792 _____ (Microsoft Corporation) C:\Windows\system32\TabSvc.dll
2020-04-28 21:21 - 2020-04-28 21:21 - 000223744 _____ (Microsoft Corporation) C:\Windows\system32\bthserv.dll
2020-04-28 21:21 - 2020-04-28 21:21 - 000215040 _____ (Microsoft Corporation) C:\Windows\system32\UserDeviceRegistration.dll
2020-04-28 21:21 - 2020-04-28 21:21 - 000211472 _____ (Microsoft Corporation) C:\Windows\system32\tcbloader.dll
2020-04-28 21:21 - 2020-04-28 21:21 - 000202552 _____ (Microsoft Corporation) C:\Windows\system32\AppVStreamingUX.dll
2020-04-28 21:21 - 2020-04-28 21:21 - 000201728 _____ (Microsoft Corporation) C:\Windows\system32\AppXApplicabilityBlob.dll
2020-04-28 21:21 - 2020-04-28 21:21 - 000193536 _____ (Microsoft Corporation) C:\Windows\SysWOW64\tapi32.dll
2020-04-28 21:21 - 2020-04-28 21:21 - 000193024 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msutb.dll
2020-04-28 21:21 - 2020-04-28 21:21 - 000182784 _____ (Microsoft Corporation) C:\Windows\SysWOW64\netprofm.dll
2020-04-28 21:21 - 2020-04-28 21:21 - 000181560 _____ (Microsoft Corporation) C:\Windows\system32\AppVDllSurrogate.exe
2020-04-28 21:21 - 2020-04-28 21:21 - 000179712 _____ (Microsoft Corporation) C:\Windows\SysWOW64\InstallServiceTasks.dll
2020-04-28 21:21 - 2020-04-28 21:21 - 000175616 _____ (Microsoft Corporation) C:\Windows\SysWOW64\IndexedDbLegacy.dll
2020-04-28 21:21 - 2020-04-28 21:21 - 000172856 _____ (Microsoft Corporation) C:\Windows\system32\AppVNice.exe
2020-04-28 21:21 - 2020-04-28 21:21 - 000169472 _____ (Microsoft Corporation) C:\Windows\system32\SpatialAudioLicenseSrv.exe
2020-04-28 21:21 - 2020-04-28 21:21 - 000161792 _____ (Microsoft Corporation) C:\Windows\SysWOW64\UserDeviceRegistration.dll
2020-04-28 21:21 - 2020-04-28 21:21 - 000152416 _____ (Microsoft Corporation) C:\Windows\system32\KerbClientShared.dll
2020-04-28 21:21 - 2020-04-28 21:21 - 000147776 _____ (Microsoft Corporation) C:\Windows\system32\aadWamExtension.dll
2020-04-28 21:21 - 2020-04-28 21:21 - 000143872 _____ (Microsoft Corporation) C:\Windows\SysWOW64\SpatialAudioLicenseSrv.exe
2020-04-28 21:21 - 2020-04-28 21:21 - 000142760 _____ (Microsoft Corporation) C:\Windows\system32\LicensingUI.exe
2020-04-28 21:21 - 2020-04-28 21:21 - 000140800 _____ (Microsoft Corporation) C:\Windows\system32\slc.dll
2020-04-28 21:21 - 2020-04-28 21:21 - 000139952 _____ (Microsoft Corporation) C:\Windows\system32\MixedRealityRuntime.dll
2020-04-28 21:21 - 2020-04-28 21:21 - 000136192 _____ (Microsoft Corporation) C:\Windows\system32\sppc.dll
2020-04-28 21:21 - 2020-04-28 21:21 - 000135168 _____ (Microsoft Corporation) C:\Windows\system32\musdialoghandlers.dll
2020-04-28 21:21 - 2020-04-28 21:21 - 000133632 _____ (Microsoft Corporation) C:\Windows\system32\appvetwclientres.dll
2020-04-28 21:21 - 2020-04-28 21:21 - 000130048 _____ (Microsoft Corporation) C:\Windows\system32\DevicePairingExperienceMEM.dll
2020-04-28 21:21 - 2020-04-28 21:21 - 000129024 _____ (Microsoft Corporation) C:\Windows\system32\UtcDecoderHost.exe
2020-04-28 21:21 - 2020-04-28 21:21 - 000128512 _____ (Microsoft Corporation) C:\Windows\system32\usoapi.dll
2020-04-28 21:21 - 2020-04-28 21:21 - 000127064 _____ (Microsoft Corporation) C:\Windows\system32\win32u.dll
2020-04-28 21:21 - 2020-04-28 21:21 - 000124504 _____ (Microsoft Corporation) C:\Windows\SysWOW64\KerbClientShared.dll
2020-04-28 21:21 - 2020-04-28 21:21 - 000121344 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\hidbth.sys
2020-04-28 21:21 - 2020-04-28 21:21 - 000118272 _____ (Microsoft Corporation) C:\Windows\SysWOW64\slc.dll
2020-04-28 21:21 - 2020-04-28 21:21 - 000117048 _____ (Microsoft Corporation) C:\Windows\SysWOW64\aadWamExtension.dll
2020-04-28 21:21 - 2020-04-28 21:21 - 000116224 _____ (Microsoft Corporation) C:\Windows\system32\MDMAgent.exe
2020-04-28 21:21 - 2020-04-28 21:21 - 000115712 _____ (Microsoft Corporation) C:\Windows\system32\MshtmlDac.dll
2020-04-28 21:21 - 2020-04-28 21:21 - 000114688 _____ (Microsoft Corporation) C:\Windows\system32\WaaSAssessment.dll
2020-04-28 21:21 - 2020-04-28 21:21 - 000108032 _____ (Microsoft Corporation) C:\Windows\system32\wwanprotdim.dll
2020-04-28 21:21 - 2020-04-28 21:21 - 000107616 _____ (Microsoft Corporation) C:\Windows\system32\phoneactivate.exe
2020-04-28 21:21 - 2020-04-28 21:21 - 000105984 _____ (Microsoft Corporation) C:\Windows\system32\utcutil.dll
2020-04-28 21:21 - 2020-04-28 21:21 - 000105840 _____ (Microsoft Corporation) C:\Windows\SysWOW64\MixedRealityRuntime.dll
2020-04-28 21:21 - 2020-04-28 21:21 - 000102216 _____ (Microsoft Corporation) C:\Windows\system32\changepk.exe
2020-04-28 21:21 - 2020-04-28 21:21 - 000101888 _____ (Microsoft Corporation) C:\Windows\SysWOW64\sppc.dll
2020-04-28 21:21 - 2020-04-28 21:21 - 000092672 _____ (Microsoft Corporation) C:\Windows\system32\dhcpcsvc.dll
2020-04-28 21:21 - 2020-04-28 21:21 - 000090624 _____ (Microsoft Corporation) C:\Windows\system32\tsgqec.dll
2020-04-28 21:21 - 2020-04-28 21:21 - 000089544 _____ (Microsoft Corporation) C:\Windows\SysWOW64\win32u.dll
2020-04-28 21:21 - 2020-04-28 21:21 - 000088576 _____ (Microsoft Corporation) C:\Windows\SysWOW64\MshtmlDac.dll
2020-04-28 21:21 - 2020-04-28 21:21 - 000088352 _____ (Microsoft Corporation) C:\Windows\system32\remoteaudioendpoint.dll
2020-04-28 21:21 - 2020-04-28 21:21 - 000081408 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dtdump.exe
2020-04-28 21:21 - 2020-04-28 21:21 - 000077824 _____ (Microsoft Corporation) C:\Windows\SysWOW64\usoapi.dll
2020-04-28 21:21 - 2020-04-28 21:21 - 000077824 _____ (Microsoft Corporation) C:\Windows\system32\CustomInstallExec.exe
2020-04-28 21:21 - 2020-04-28 21:21 - 000076288 _____ (Microsoft Corporation) C:\Windows\system32\autopilot.dll
2020-04-28 21:21 - 2020-04-28 21:21 - 000073024 _____ (Microsoft Corporation) C:\Windows\SysWOW64\remoteaudioendpoint.dll
2020-04-28 21:21 - 2020-04-28 21:21 - 000070656 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Management.EnrollmentStatusTracking.ConfigProvider.dll
2020-04-28 21:21 - 2020-04-28 21:21 - 000070144 _____ (Microsoft Corporation) C:\Windows\SysWOW64\tsgqec.dll
2020-04-28 21:21 - 2020-04-28 21:21 - 000070144 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dhcpcsvc.dll
2020-04-28 21:21 - 2020-04-28 21:21 - 000069704 _____ (Microsoft Corporation) C:\Windows\system32\WindowsManagementServiceWinRt.ProxyStub.dll
2020-04-28 21:21 - 2020-04-28 21:21 - 000068096 _____ (Microsoft Corporation) C:\Windows\system32\dhcpcsvc6.dll
2020-04-28 21:21 - 2020-04-28 21:21 - 000066832 _____ (Microsoft Corporation) C:\Windows\system32\iumcrypt.dll
2020-04-28 21:21 - 2020-04-28 21:21 - 000065536 _____ (Microsoft Corporation) C:\Windows\system32\iemigplugin.dll
2020-04-28 21:21 - 2020-04-28 21:21 - 000064000 _____ (Microsoft Corporation) C:\Windows\system32\tbauth.dll
2020-04-28 21:21 - 2020-04-28 21:21 - 000063488 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iemigplugin.dll
2020-04-28 21:21 - 2020-04-28 21:21 - 000060432 _____ (Microsoft Corporation) C:\Windows\system32\CloudNotifications.exe
2020-04-28 21:21 - 2020-04-28 21:21 - 000060416 _____ (Microsoft Corporation) C:\Windows\system32\AssignedAccessRuntime.dll
2020-04-28 21:21 - 2020-04-28 21:21 - 000058880 _____ C:\Windows\system32\runexehelper.exe |