Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Neuer Rechner super langsam, Vermutung auf externen Datenträger

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML

Antwort
Alt 25.09.2016, 15:31   #16
timojogi
 
Neuer Rechner super langsam, Vermutung auf externen Datenträger - Standard

Neuer Rechner super langsam, Vermutung auf externen Datenträger



Die externe Festplatte war beim Eset angeschlossen und hatte den Laufwerksnamen G: . Die fünf Funde waren auf der Platte.

Der Rechner lief den einen Tag, den ich in vorher hatte schnell und gut. Dann habe ich die gesicherten Daten von der externen Platte darauf gezogen.

Daraufhin startete er einmal nicht.

Momentan läuft er aber eigentlich recht gut. Habe heute bereits den ganzen Tag daran gearbeitet.

Ein LOG vom Smartphone kann ich aber auch erstellen lassen, wenn es an das Notebook angeschlossen ist, oder? Oder kann ich mit dem Smartphone den ESET laden und es dann auf dem Smartphone laufen lassen?

Alt 25.09.2016, 15:41   #17
deeprybka
/// TB-Ausbilder
/// Anleitungs-Guru
 
Neuer Rechner super langsam, Vermutung auf externen Datenträger - Standard

Neuer Rechner super langsam, Vermutung auf externen Datenträger



Wenn es ein Android ist, dann gibts auch ESET dafür:
https://play.google.com/store/apps/d...n%3Dglobal-web
__________________

__________________

Alt 25.09.2016, 17:18   #18
timojogi
 
Neuer Rechner super langsam, Vermutung auf externen Datenträger - Standard

Neuer Rechner super langsam, Vermutung auf externen Datenträger



Super, das Programm läuft nun auf meinem Android durch.

Die externe Festplatte würde ja bereits von ESET überprüft. Heißt das, dass sie jetzt sauber ist oder muss ich dafür noch etwas tun?
__________________

Alt 25.09.2016, 17:47   #19
deeprybka
/// TB-Ausbilder
/// Anleitungs-Guru
 
Neuer Rechner super langsam, Vermutung auf externen Datenträger - Standard

Neuer Rechner super langsam, Vermutung auf externen Datenträger



Bitte nochmal frische Logs:

Schritt 1



Bitte starte FRST erneut, markiere auch die checkbox und drücke auf Untersuchen.
Bitte poste mir den Inhalt der beiden Logs die erstellt werden.
__________________
Gruß
deeprybka

Lob, Kritik, Wünsche?

Spende fürs trojaner-board?
_______________________________________________
„Neminem laede, immo omnes, quantum potes, iuva.“ Arthur Schopenhauer

Alt 25.09.2016, 18:28   #20
timojogi
 
Neuer Rechner super langsam, Vermutung auf externen Datenträger - Standard

Neuer Rechner super langsam, Vermutung auf externen Datenträger



Code:
ATTFilter
LastRegBack: 2015-07-16 08:00

==================== Ende von FRST.txt ============================
         
Code:
ATTFilter
Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version: 25-09-2016
durchgeführt von timoj (25-09-2016 19:18:47)
Gestartet von C:\Users\timoj\Desktop
Windows 10 Home (X64) (2016-09-19 16:26:00)
Start-Modus: Normal
==========================================================


==================== Konten: =============================

Administrator (S-1-5-21-3559108996-2632821569-4229761957-500 - Administrator - Disabled)
DefaultAccount (S-1-5-21-3559108996-2632821569-4229761957-503 - Limited - Disabled)
Gast (S-1-5-21-3559108996-2632821569-4229761957-501 - Limited - Disabled)
timoj (S-1-5-21-3559108996-2632821569-4229761957-1001 - Administrator - Enabled) => C:\Users\timoj

==================== Sicherheits-Center ========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.)

AV: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
AV: McAfee Anti-Virus und Anti-Spyware (Enabled - Up to date) {DA9F8ED0-D0DE-39CC-F55A-51AB4CC1B556}
AS: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
AS: McAfee Anti-Virus und Anti-Spyware (Enabled - Up to date) {61FE6F34-F6E4-3642-CFEA-6AD93746FFEB}
FW: McAfee Firewall (Enabled) {E2A40FF5-9AB1-3894-DE05-F89EB212F22D}

==================== Installierte Programme ======================

(Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.)

Adobe Acrobat Reader DC - Deutsch (HKLM-x32\...\{AC76BA86-7AD7-1031-7B44-AC0F074E4100}) (Version: 15.017.20053 - Adobe Systems Incorporated)
Adobe Shockwave Player 12.1 (HKLM-x32\...\Adobe Shockwave Player) (Version: 12.1.7.157 - Adobe Systems, Inc.)
Avast SecureLine (HKLM\...\{2CD3C92F-EDC5-4B02-9B0A-9C1D37C58EF5}_is1) (Version: 1.0.239.2 - AVAST Software)
Bonjour (HKLM\...\{6E3610B2-430D-4EB0-81E3-2B57E8B9DE8D}) (Version: 3.0.0.10 - Apple Inc.)
Canon iP4600 series Printer Driver (HKLM\...\{1199FAD5-9546-44f3-81CF-FFDB8040B7BF}_Canon_iP4600_series) (Version:  - )
Cisco EAP-FAST Module (HKLM-x32\...\{64BF0187-F3D2-498B-99EA-163AF9AE6EC9}) (Version: 2.2.14 - Cisco Systems, Inc.)
Cisco LEAP Module (HKLM-x32\...\{AF312B06-5C5C-468E-89B3-BE6DE2645722}) (Version: 1.0.19 - Cisco Systems, Inc.)
Cisco PEAP Module (HKLM-x32\...\{0A4EF0E6-A912-4CDE-A7F3-6E56E7C13A2F}) (Version: 1.1.6 - Cisco Systems, Inc.)
CyberLink PhotoDirector (HKLM-x32\...\InstallShield_{5A454EC5-217A-42a5-8CE1-2DDEC4E70E01}) (Version: 5.0.5.6713 - CyberLink Corp.)
CyberLink PhotoDirector (Version: 5.0.5.6713 - Ihr Firmenname) Hidden
CyberLink Power Media Player 14 (HKLM-x32\...\{32C8E300-BDB4-4398-92C2-E9B7D8A233DB}) (Version: 14.0.1.5418 - CyberLink Corp.)
CyberLink PowerDirector 12 (HKLM-x32\...\InstallShield_{E1646825-D391-42A0-93AA-27FA810DA093}) (Version: 12.0.4.4301 - CyberLink Corp.)
CyberLink PowerDirector 12 (Version: 12.0.4.4301 - Ihr Firmenname) Hidden
CyberLink YouCam (HKLM-x32\...\{A9CEDD6E-4792-493e-BB35-D86D2E188A5A}) (Version: 6.0.1.4301 - CyberLink Corp.)
DisableMSDefender (Version: 1.0.0 - Hewlett-Packard Company) Hidden
Discover HP Touchpoint Manager (HKLM-x32\...\{0B100034-B9FF-4F2E-8DF2-EC2E77FB2916}) (Version: 1.0.17.1 - Hewlett-Packard Company)
Energy Star (HKLM\...\{465CA2B6-98AF-4E77-BE22-A908C34BB9EC}) (Version: 1.0.9 - Hewlett-Packard Company)
Google Chrome (HKLM-x32\...\Google Chrome) (Version: 53.0.2785.116 - Google Inc.)
Google Update Helper (x32 Version: 1.3.31.5 - Google Inc.) Hidden
HP Documentation (HKLM\...\HP_Documentation) (Version:  - HP)
HP Registration Service (HKLM\...\{D1E8F2D7-7794-4245-B286-87ED86C1893C}) (Version: 1.2.8293.5264 - Hewlett-Packard)
HP Support Assistant (HKLM-x32\...\{61EB474B-67A6-47F4-B1B7-386851BAB3D0}) (Version: 8.0.29.6 - Hewlett-Packard Company)
HP Support Solutions Framework (HKLM-x32\...\{B3FFA06F-CC21-439C-9452-DFE751ED58A8}) (Version: 12.0.26.62 - Hewlett-Packard Company)
HP System Event Utility (HKLM-x32\...\{D17A3B70-B75E-4C49-83D6-C17DDF65B35F}) (Version: 1.3.4 - Hewlett-Packard Company)
HP Welcome (HKLM\...\HPWelcome) (Version: 1.0 - Hewlett-Packard Company)
HP Wireless Button Driver (HKLM-x32\...\{EFA01423-3857-468C-B7B6-F30AA08E50BC}) (Version: 1.1.5.1 - Hewlett-Packard Company)
Intel(R) Dynamic Platform and Thermal Framework (HKLM-x32\...\{654EE65D-FAA4-4EA6-8C07-DC94E6A304D4}) (Version: 8.1.10603.192 - Intel Corporation)
Intel(R) Management Engine Components (HKLM\...\{1CEAC85D-2590-4760-800F-8DE5E91F3700}) (Version: 11.0.0.1156 - Intel Corporation)
Intel(R) Processor Graphics (HKLM-x32\...\{F0E3AD40-2BBD-4360-9C76-B9AC9A5886EA}) (Version: 10.18.15.4274 - Intel Corporation)
Intel(R) Rapid Storage Technology (HKLM\...\{409CB30E-E457-4008-9B1A-ED1B9EA21140}) (Version: 14.5.2.1088 - Intel Corporation)
Intel® Chipsatz-Gerätesoftware (x32 Version: 10.1.1.7 - Intel(R) Corporation) Hidden
Malwarebytes Anti-Malware Version 2.2.1.1043 (HKLM-x32\...\Malwarebytes Anti-Malware_is1) (Version: 2.2.1.1043 - Malwarebytes)
McAfee LiveSafe (HKLM-x32\...\MSC) (Version: 15.0.166 - McAfee, Inc.)
Microsoft Office 365 - de-de (HKLM\...\O365HomePremRetail - de-de) (Version: 16.0.7167.2055 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{837b34e3-7c30-493c-8f6a-2b0f04e2912c}) (Version: 8.0.59193 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.17 (HKLM\...\{8220EEFE-38CD-377E-8595-13398D740ACE}) (Version: 9.0.30729 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.4148 (HKLM\...\{4B6C7001-C7D6-3710-913E-5BC23FCE91E6}) (Version: 9.0.30729.4148 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (HKLM-x32\...\{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}) (Version: 9.0.30729.4148 - Microsoft Corporation)
Microsoft Visual C++ 2010  x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation)
Microsoft Visual C++ 2010  x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation)
Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.61030 (HKLM-x32\...\{ca67548a-5ebe-413a-b50c-4b9ceb6d66c6}) (Version: 11.0.61030.0 - Microsoft Corporation)
Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.61030 (HKLM-x32\...\{33d1fd90-4274-48a1-9bc1-97e33d9c2d6f}) (Version: 11.0.61030.0 - Microsoft Corporation)
Office 16 Click-to-Run Extensibility Component (x32 Version: 16.0.7167.2055 - Microsoft Corporation) Hidden
Office 16 Click-to-Run Licensing Component (Version: 16.0.7167.2055 - Microsoft Corporation) Hidden
Office 16 Click-to-Run Localization Component (x32 Version: 16.0.7167.2055 - Microsoft Corporation) Hidden
REALTEK Bluetooth Driver (HKLM-x32\...\{9D3D8C60-A5EF-4123-B2B9-172095903AB}) (Version: 1.0.0.42 - REALTEK Semiconductor Corp.)
Realtek Card Reader (HKLM-x32\...\{5BC2B5AB-80DE-4E83-B8CF-426902051D0A}) (Version: 6.3.9600.31213 - Realtek Semiconductor Corp.)
Realtek Ethernet Controller Driver (HKLM-x32\...\{8833FFB6-5B0C-4764-81AA-06DFEED9A476}) (Version: 10.1.505.2015 - Realtek)
Realtek High Definition Audio Driver (HKLM-x32\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.7564 - Realtek Semiconductor Corp.)
REALTEK Wireless LAN Driver (HKLM-x32\...\{A5107464-AA9B-4177-8129-5FF2F42DD322}) (Version: 1.0.0.60 - REALTEK Semiconductor Corp.)
swMSM (x32 Version: 12.0.0.1 - Adobe Systems, Inc) Hidden
Synaptics Pointing Device Driver (HKLM\...\SynTPDeinstKey) (Version: 19.2.4.10 - Synaptics Incorporated)
WinRAR 5.40 (64-Bit) (HKLM\...\WinRAR archiver) (Version: 5.40.0 - win.rar GmbH)

==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ==========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

CustomCLSID: HKU\S-1-5-21-3559108996-2632821569-4229761957-1001_Classes\CLSID\{71DCE5D6-4B57-496B-AC21-CD5B54EB93FD}\localserver32 -> C:\Users\timoj\AppData\Local\Microsoft\OneDrive\17.3.6517.0809\FileCoAuth.exe (Microsoft Corporation)

==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) =============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

Task: {09A96C8E-5A66-419F-9759-F8109ED599F5} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2016-09-20] (Google Inc.)
Task: {0E2BC45C-31B4-4ACA-94C7-32706DD6BB7C} - System32\Tasks\YCMServiceAgent => C:\Program Files (x86)\CyberLink\YouCam6\YouCamService6.exe [2015-07-01] (CyberLink Corp.)
Task: {27662520-520F-4DB7-B171-B3719F7966D6} - System32\Tasks\McAfee\McAfee Auto Maintenance Task Agent
Task: {33A9338F-400D-4CA2-B095-65139AB3C06C} - System32\Tasks\Hewlett-Packard\HP Support Assistant\First Boot => C:\Program Files (x86)\Hewlett-Packard\HP Support Framework\HPSF_Utils.exe [2015-07-11] (Hewlett-Packard Company)
Task: {355A8A58-2684-4C71-AF32-97DF6C0A2BC6} - System32\Tasks\Intel Security DAT Reputation (AMCore) Post DAT update endpoint safety pulse => C:\Program Files\Common Files\McAfee\AMContent\scanners\x86_64\datrep\54.0\mcdatrep.exe [2016-09-24] (McAfee, Inc.)
Task: {3F6E048D-6404-433B-8F5F-CFF4D89BF89E} - System32\Tasks\Microsoft\Windows\Application Experience\Microsoft Compatibility Appraiser => Rundll32.exe generaltel.dll,RunTelemetryW
Task: {4F9A7545-1042-4591-B747-CB0422D5C215} - System32\Tasks\Hewlett-Packard\HP Support Assistant\PC Health Analysis => C:\Program Files (x86)\Hewlett-Packard\HP Support Framework\HPSF.exe [2015-07-11] (Hewlett-Packard Company)
Task: {58540EAA-A592-4E59-8E12-1DEBE8A082B7} - System32\Tasks\Microsoft\Office\Office ClickToRun Service Monitor => C:\Program Files\Common Files\Microsoft Shared\ClickToRun\OfficeC2RClient.exe [2016-09-01] (Microsoft Corporation)
Task: {59A55B78-D7D0-44A8-9229-859590B1A830} - System32\Tasks\Intel Security DAT Reputation (AMCore) periodic endpoint safety pulse => C:\Program Files\Common Files\McAfee\AMContent\scanners\x86_64\datrep\54.0\mcdatrep.exe [2016-09-24] (McAfee, Inc.)
Task: {6701E660-ABFE-458A-8E95-6C992F75AF71} - System32\Tasks\Avast SecureLine => C:\Program Files\AVAST Software\SecureLine\SecureLine.exe [2016-09-19] (AVAST Software)
Task: {6BB42B86-7A78-4EC9-858F-72B6C290D24D} - System32\Tasks\Microsoft\Office\Office Subscription Maintenance => C:\Program Files (x86)\Microsoft Office\root\vfs\ProgramFilesCommonx86\Microsoft Shared\Office16\OLicenseHeartbeat.exe [2016-09-02] (Microsoft Corporation)
Task: {735684DB-C8D4-4D16-98EB-75C9CCB73ABD} - System32\Tasks\HPGenoobeReminder => C:\Program Files (x86)\Hewlett-Packard\HP Registration Service\HP GenOOBE\HPGenOOBE.exe [2015-07-02] ()
Task: {77C221D0-7138-4F4D-8DBE-F56C14F26710} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2016-09-20] (Google Inc.)
Task: {9505AD1E-E2D0-45C9-8624-A16AD9ECF674} - System32\Tasks\HPCeeScheduleFortimoj => C:\Program Files (x86)\Hewlett-Packard\HP Ceement\HPCEE.exe [2015-06-16] (Hewlett-Packard)
Task: {967B9BFB-ADD6-4EE1-AF55-C6DFCB53C7A8} - System32\Tasks\avast! SL Update => C:\Program Files\AVAST Software\SecureLine\SLUpdate.exe [2016-09-19] (AVAST Software)
Task: {9A0358A9-D44A-4879-B1C7-C7CF6BF444AA} - System32\Tasks\Hewlett-Packard\HP Support Assistant\HP Support Solutions Framework Updater => C:\Program Files (x86)\Hewlett-Packard\HP Support Solutions\Modules\HPSSFUpdater.exe [2016-08-03] (HP Inc.)
Task: {AFF14275-37B4-4ADA-9CFB-B77737D603E4} - System32\Tasks\McAfee\McAfee Idle Detection Task
Task: {C3E48811-2AD7-414C-8BCB-B079B30D0042} - System32\Tasks\Microsoft\Office\Office Automatic Updates => C:\Program Files\Common Files\Microsoft Shared\ClickToRun\OfficeC2RClient.exe [2016-09-01] (Microsoft Corporation)
Task: {C421A52A-6B1C-4641-A46B-E0AEAEBE2EBA} - System32\Tasks\Hewlett-Packard\HP Support Assistant\HP Active Health Launcher => C:\Program Files (x86)\Hewlett-Packard\HP Support Framework\Resources\HPActiveHealth\ActiveHealth.exe [2015-06-19] (Hewlett-Packard)
Task: {C929747D-02AE-4E7F-8E55-3919B33FF9A1} - System32\Tasks\Adobe Acrobat Update Task => C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2016-09-08] (Adobe Systems Incorporated)
Task: {C9B72269-EE27-4DE9-B4FB-FB473F7045D9} - System32\Tasks\McAfeeLogon => C:\Program Files\Common Files\McAfee\platform\McUICnt.exe [2016-07-07] (McAfee, Inc.)
Task: {F582FA97-C647-4FE7-9FBC-88439A101EED} - System32\Tasks\Hewlett-Packard\HP Support Assistant\HP Support Assistant Quick Start => C:\Program Files (x86)\Hewlett-Packard\HP Support Framework\HPSF.exe [2015-07-11] (Hewlett-Packard Company)
Task: {FF08A76E-ACBD-448B-A34B-CAFBFE544FEF} - System32\Tasks\OneDrive Standalone Update Task => C:\Users\timoj\AppData\Local\Microsoft\OneDrive\17.3.6517.0809\OneDriveStandaloneUpdater.exe [2016-09-20] (Microsoft Corporation)

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.)

Task: C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
Task: C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
Task: C:\Windows\Tasks\HPCeeScheduleFortimoj.job => C:\Program Files (x86)\Hewlett-Packard\HP Ceement\HPCEE.exe

==================== Verknüpfungen =============================

(Die Einträge können gelistet werden, um sie zurückzusetzen oder zu entfernen.)

ShortcutWithArgument: C:\Users\timoj\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\AmazonShopping.lnk -> C:\Program Files (x86)\Hewlett-Packard\Shared\WizLink.exe () -> hxxp://www.amazon.de/gp/bit/amazonbookmark.html?tag=hp2-desktop-de-21&partner=HP
ShortcutWithArgument: C:\Users\timoj\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\TripAdvisor.lnk -> C:\Program Files (x86)\Hewlett-Packard\Shared\WizLink.exe () -> hxxp://js.redirect.hp.com/jumpstation?bd=all&c=none&locale=all&pf=cmnb&s=TripAdvisor_iefav&tp=iefavs
ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Booking.com.lnk -> C:\Program Files (x86)\Hewlett-Packard\Shared\WizLink.exe () -> hxxp://www.booking.com/index.html?aid=398438&label=square

==================== Geladene Module (Nicht auf der Ausnahmeliste) ==============

2015-07-10 13:00 - 2015-07-10 13:00 - 00028160 _____ () C:\Windows\SYSTEM32\efsext.dll
2015-09-01 12:11 - 2015-09-01 12:11 - 00032768 _____ () C:\Windows\SYSTEM32\licensemanagerapi.dll
2015-12-14 06:12 - 2015-07-20 20:19 - 00121560 _____ () C:\Program Files (x86)\REALTEK\Realtek Bluetooth\BTDevMgr.exe
2016-09-20 15:33 - 2016-09-07 06:29 - 00404480 _____ () C:\Windows\System32\diagtrack_wininternal.dll
2016-09-19 18:30 - 2016-09-19 18:30 - 00592392 _____ () C:\Program Files\AVAST Software\SecureLine\VpnSvc.exe
2015-12-14 06:36 - 2014-04-14 19:59 - 00389896 _____ () C:\Program Files\CyberLink\Shared files\RichVideo64.exe
2016-09-20 15:33 - 2016-09-07 07:23 - 02495768 _____ () C:\Windows\system32\CoreUIComponents.dll
2016-09-20 15:33 - 2016-09-07 07:23 - 02495768 _____ () C:\Windows\System32\CoreUIComponents.dll
2016-09-20 18:40 - 2016-09-20 18:40 - 01864384 _____ () C:\Users\timoj\AppData\Local\Microsoft\OneDrive\17.3.6517.0809\amd64\ClientTelemetry.dll
2016-09-20 15:33 - 2016-09-07 06:11 - 02028032 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\RulesService.dll
2016-09-20 15:33 - 2016-09-07 06:11 - 00928768 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\RulesBackgroundTasks.dll
2016-09-20 15:09 - 2016-09-07 06:10 - 00471040 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\Cortana.Core.dll
2016-09-20 15:34 - 2016-09-07 06:10 - 00619008 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\SignalsManager.dll
2016-09-20 15:34 - 2016-09-07 06:10 - 01808384 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\Cortana.BackgroundTask.dll
2016-09-20 15:17 - 2015-09-17 07:48 - 00429056 _____ () C:\Windows\SystemApps\ShellExperienceHost_cw5n1h2txyewy\QuickActions.dll
2016-09-20 15:34 - 2016-09-07 06:13 - 06569472 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\CortanaApi.dll
2016-09-20 15:33 - 2016-09-07 06:16 - 00884736 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\Cortana.Actions.dll
2016-09-20 15:34 - 2015-09-17 07:43 - 02274816 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\RemindersUI.dll
2016-09-20 20:13 - 2016-09-14 02:38 - 01806152 _____ () C:\Program Files (x86)\Google\Chrome\Application\53.0.2785.116\libglesv2.dll
2016-09-20 20:13 - 2016-09-14 02:38 - 00094024 _____ () C:\Program Files (x86)\Google\Chrome\Application\53.0.2785.116\libegl.dll
2016-09-19 18:30 - 2016-09-19 18:30 - 38907672 _____ () C:\Program Files\AVAST Software\SecureLine\libcef.dll
2015-12-14 06:09 - 2011-08-24 04:39 - 00081920 _____ () C:\Program Files (x86)\CyberLink\YouCam6\koan\_ctypes.pyd
2015-12-14 06:09 - 2011-08-24 04:39 - 00053248 _____ () C:\Program Files (x86)\CyberLink\YouCam6\koan\_socket.pyd
2015-12-14 06:09 - 2011-08-24 04:39 - 00655360 _____ () C:\Program Files (x86)\CyberLink\YouCam6\koan\_ssl.pyd
2015-12-14 06:09 - 2015-04-22 04:23 - 00057344 _____ () C:\Program Files (x86)\CyberLink\YouCam6\subsys\YouCam\XUControl.dll
2015-12-14 06:09 - 2015-07-01 09:42 - 00310712 _____ () C:\Program Files (x86)\CyberLink\YouCam6\subsys\YouCam\BlackCat.dll

==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) =========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird nur der ADS entfernt.)


==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Der Wert "AlternateShell" wird wiederhergestellt.)

HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MCODS => ""=""
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\mcpltsvc => ""=""
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\mcapexe => ""=""
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\McMPFSvc => ""="Service"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\McNaiAnn => ""=""
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\MCODS => ""=""
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\mcpltsvc => ""=""
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\mfeaack => ""="Service"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\mfeaack.sys => ""="Driver"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\mfeavfk => ""="Service"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\mfeavfk.sys => ""="Driver"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\mfefire => ""="Service"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\mfefirek => ""="Service"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\mfefirek.sys => ""="Driver"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\mfehidk => ""="Service"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\mfehidk.sys => ""="Driver"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\mfemms => ""="Service"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\mfetdi2k => ""="Service"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\mfetdi2k.sys => ""="Driver"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\mfevtp => ""="Service"

==================== Verknüpfungen (Nicht auf der Ausnahmeliste) ===============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt.)


==================== Internet Explorer Vertrauenswürdig/Eingeschränkt ===============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt.)


==================== Hosts Inhalt: ===============================

(Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.)

2015-07-10 13:04 - 2015-07-10 13:02 - 00000824 ____A C:\Windows\system32\Drivers\etc\hosts


==================== Andere Bereiche ============================

(Aktuell gibt es keinen automatisierten Fix für diesen Bereich.)

HKU\S-1-5-21-3559108996-2632821569-4229761957-1001\Control Panel\Desktop\\Wallpaper -> c:\windows\web\wallpaper\hewlett-packard backgrounds\backgrounddefault.jpg
DNS Servers: 192.168.178.1
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1)
Windows Firewall ist aktiviert.

==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge ==

HKLM\...\StartupApproved\Run32: => "PowerDVD14Agent"
HKU\S-1-5-21-3559108996-2632821569-4229761957-1001\...\StartupApproved\Run: => "OneDrive"

==================== Firewall Regeln (Nicht auf der Ausnahmeliste) ===============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

FirewallRules: [vm-monitoring-nb-session] => (Allow) LPort=139
FirewallRules: [{AC8F4C60-9BD3-48FC-AA73-4E5E47AEAC59}] => (Allow) C:\Program Files (x86)\Hewlett-Packard\HP System Event\HPSOCKSVC.exe
FirewallRules: [{892E177B-FBAD-417E-AED3-02B803403486}] => (Allow) C:\Program Files\Bonjour\mDNSResponder.exe
FirewallRules: [{7C066D88-7BC0-4406-8843-41FDDE6294B1}] => (Allow) C:\Program Files\Bonjour\mDNSResponder.exe
FirewallRules: [{FC19687B-1243-46BD-A354-F7FA5BA133C9}] => (Allow) C:\Program Files (x86)\Bonjour\mDNSResponder.exe
FirewallRules: [{CBBC875A-AE14-42DD-99E6-AE9D736F08B8}] => (Allow) C:\Program Files (x86)\Bonjour\mDNSResponder.exe
FirewallRules: [{C1FA91A5-4145-4571-8296-3C0774CCDA78}] => (Allow) C:\Program Files\Common Files\McAfee\Platform\McSvcHost\McSvHost.exe
FirewallRules: [{CA356EDF-C902-4E8E-8106-2E64C4E2B749}] => (Allow) C:\Program Files (x86)\CyberLink\PowerDVD14\PowerDVD.exe
FirewallRules: [{DF45426E-6681-422E-8D58-6DAA0242A3F2}] => (Allow) C:\Program Files (x86)\CyberLink\PowerDVD14\Kernel\DMS\CLMSServerPDVD14.exe
FirewallRules: [{72BD5D21-F308-45AE-9A60-9555FDD4EA75}] => (Allow) C:\Program Files (x86)\CyberLink\PowerDVD14\PowerDVD14Agent.exe
FirewallRules: [{839C1E85-8021-4C02-89C1-D6A085CE3FD0}] => (Allow) C:\Program Files (x86)\CyberLink\PowerDVD14\Movie\PowerDVDMovie.exe
FirewallRules: [{B9870E74-6F9E-48FE-AD09-D0F89DB1F613}] => (Allow) C:\Program Files (x86)\CyberLink\PowerDVD14\Movie\PowerDVD Cinema\PowerDVDCinema.exe
FirewallRules: [{1120037C-B6F5-4B44-A07F-5E674BD4BE47}] => (Allow) c:\Program Files\CyberLink\PowerDirector12\PDR10.EXE
FirewallRules: [{6ADAD96E-AD84-410E-961C-22EED4177C7C}] => (Allow) C:\Program Files (x86)\Microsoft Office\root\Office16\outlook.exe
FirewallRules: [{DA3BCB61-4A36-469B-9516-18476CC6CF6A}] => (Allow) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe

==================== Wiederherstellungspunkte =========================

19-09-2016 18:22:28 Windows Modules Installer
19-09-2016 18:22:52 Windows Modules Installer
23-09-2016 18:13:13 Windows Update

==================== Fehlerhafte Geräte im Gerätemanager =============


==================== Fehlereinträge in der Ereignisanzeige: =========================

Applikationsfehler:
==================
Error: (09/25/2016 07:15:14 PM) (Source: ESENT) (EventID: 413) (User: )
Description: SettingSyncHost (5756) Es konnte keine neue Protokolldatei erstellt werden, weil die Datenbank nicht auf das Protokolllaufwerk schreiben kann. Das Laufwerk ist möglicherweise schreibgeschützt, falsch konfiguriert, beschädigt oder hat zu wenig freien Speicherplatz. Fehler -1032.

Error: (09/25/2016 07:15:14 PM) (Source: ESENT) (EventID: 488) (User: )
Description: SettingSyncHost (5756) Der Versuch, die Datei "C:\Windows\system32\edbtmp.log" zu erstellen, ist mit Systemfehler 5 (0x00000005): "Zugriff verweigert " fehlgeschlagen. Fehler -1032 (0xfffffbf8) beim Erstellen von Dateien.

Error: (09/25/2016 07:15:03 PM) (Source: ESENT) (EventID: 413) (User: )
Description: SettingSyncHost (5756) Es konnte keine neue Protokolldatei erstellt werden, weil die Datenbank nicht auf das Protokolllaufwerk schreiben kann. Das Laufwerk ist möglicherweise schreibgeschützt, falsch konfiguriert, beschädigt oder hat zu wenig freien Speicherplatz. Fehler -1032.

Error: (09/25/2016 07:15:03 PM) (Source: ESENT) (EventID: 488) (User: )
Description: SettingSyncHost (5756) Der Versuch, die Datei "C:\Windows\system32\edbtmp.log" zu erstellen, ist mit Systemfehler 5 (0x00000005): "Zugriff verweigert " fehlgeschlagen. Fehler -1032 (0xfffffbf8) beim Erstellen von Dateien.

Error: (09/25/2016 07:14:53 PM) (Source: ESENT) (EventID: 413) (User: )
Description: SettingSyncHost (5756) Es konnte keine neue Protokolldatei erstellt werden, weil die Datenbank nicht auf das Protokolllaufwerk schreiben kann. Das Laufwerk ist möglicherweise schreibgeschützt, falsch konfiguriert, beschädigt oder hat zu wenig freien Speicherplatz. Fehler -1032.

Error: (09/25/2016 07:14:53 PM) (Source: ESENT) (EventID: 488) (User: )
Description: SettingSyncHost (5756) Der Versuch, die Datei "C:\Windows\system32\edbtmp.log" zu erstellen, ist mit Systemfehler 5 (0x00000005): "Zugriff verweigert " fehlgeschlagen. Fehler -1032 (0xfffffbf8) beim Erstellen von Dateien.

Error: (09/25/2016 07:14:42 PM) (Source: ESENT) (EventID: 413) (User: )
Description: SettingSyncHost (5756) Es konnte keine neue Protokolldatei erstellt werden, weil die Datenbank nicht auf das Protokolllaufwerk schreiben kann. Das Laufwerk ist möglicherweise schreibgeschützt, falsch konfiguriert, beschädigt oder hat zu wenig freien Speicherplatz. Fehler -1032.

Error: (09/25/2016 07:14:42 PM) (Source: ESENT) (EventID: 488) (User: )
Description: SettingSyncHost (5756) Der Versuch, die Datei "C:\Windows\system32\edbtmp.log" zu erstellen, ist mit Systemfehler 5 (0x00000005): "Zugriff verweigert " fehlgeschlagen. Fehler -1032 (0xfffffbf8) beim Erstellen von Dateien.

Error: (09/25/2016 07:14:32 PM) (Source: ESENT) (EventID: 413) (User: )
Description: SettingSyncHost (5756) Es konnte keine neue Protokolldatei erstellt werden, weil die Datenbank nicht auf das Protokolllaufwerk schreiben kann. Das Laufwerk ist möglicherweise schreibgeschützt, falsch konfiguriert, beschädigt oder hat zu wenig freien Speicherplatz. Fehler -1032.

Error: (09/25/2016 07:14:32 PM) (Source: ESENT) (EventID: 488) (User: )
Description: SettingSyncHost (5756) Der Versuch, die Datei "C:\Windows\system32\edbtmp.log" zu erstellen, ist mit Systemfehler 5 (0x00000005): "Zugriff verweigert " fehlgeschlagen. Fehler -1032 (0xfffffbf8) beim Erstellen von Dateien.


Systemfehler:
=============
Error: (09/25/2016 07:13:20 PM) (Source: DCOM) (EventID: 10016) (User: NT-AUTORITÄT)
Description: Durch die Berechtigungseinstellungen für "Anwendungsspezifisch" wird dem Benutzer "NT-AUTORITÄT\Lokaler Dienst" (SID: S-1-5-19) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Aktivierung" für die COM-Serveranwendung mit der CLSID 
{D63B10C5-BB46-4990-A94F-E40B9D520160}
 und der APPID 
{9CA88EE3-ACB7-47C8-AFC4-AB702511C276}
 im Anwendungscontainer "Nicht verfügbar" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden.

Error: (09/25/2016 07:13:20 PM) (Source: DCOM) (EventID: 10016) (User: NT-AUTORITÄT)
Description: Durch die Berechtigungseinstellungen für "Anwendungsspezifisch" wird dem Benutzer "NT-AUTORITÄT\Lokaler Dienst" (SID: S-1-5-19) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Aktivierung" für die COM-Serveranwendung mit der CLSID 
{D63B10C5-BB46-4990-A94F-E40B9D520160}
 und der APPID 
{9CA88EE3-ACB7-47C8-AFC4-AB702511C276}
 im Anwendungscontainer "Nicht verfügbar" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden.

Error: (09/25/2016 07:13:19 PM) (Source: DCOM) (EventID: 10016) (User: NT-AUTORITÄT)
Description: Durch die Berechtigungseinstellungen für "Anwendungsspezifisch" wird dem Benutzer "NT-AUTORITÄT\Lokaler Dienst" (SID: S-1-5-19) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Aktivierung" für die COM-Serveranwendung mit der CLSID 
{D63B10C5-BB46-4990-A94F-E40B9D520160}
 und der APPID 
{9CA88EE3-ACB7-47C8-AFC4-AB702511C276}
 im Anwendungscontainer "Nicht verfügbar" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden.

Error: (09/25/2016 07:13:19 PM) (Source: DCOM) (EventID: 10016) (User: NT-AUTORITÄT)
Description: Durch die Berechtigungseinstellungen für "Anwendungsspezifisch" wird dem Benutzer "NT-AUTORITÄT\Lokaler Dienst" (SID: S-1-5-19) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Aktivierung" für die COM-Serveranwendung mit der CLSID 
{D63B10C5-BB46-4990-A94F-E40B9D520160}
 und der APPID 
{9CA88EE3-ACB7-47C8-AFC4-AB702511C276}
 im Anwendungscontainer "Nicht verfügbar" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden.

Error: (09/25/2016 07:13:18 PM) (Source: DCOM) (EventID: 10016) (User: NT-AUTORITÄT)
Description: Durch die Berechtigungseinstellungen für "Anwendungsspezifisch" wird dem Benutzer "NT-AUTORITÄT\Lokaler Dienst" (SID: S-1-5-19) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Aktivierung" für die COM-Serveranwendung mit der CLSID 
{D63B10C5-BB46-4990-A94F-E40B9D520160}
 und der APPID 
{9CA88EE3-ACB7-47C8-AFC4-AB702511C276}
 im Anwendungscontainer "Nicht verfügbar" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden.

Error: (09/25/2016 07:13:18 PM) (Source: DCOM) (EventID: 10016) (User: NT-AUTORITÄT)
Description: Durch die Berechtigungseinstellungen für "Anwendungsspezifisch" wird dem Benutzer "NT-AUTORITÄT\Lokaler Dienst" (SID: S-1-5-19) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Aktivierung" für die COM-Serveranwendung mit der CLSID 
{D63B10C5-BB46-4990-A94F-E40B9D520160}
 und der APPID 
{9CA88EE3-ACB7-47C8-AFC4-AB702511C276}
 im Anwendungscontainer "Nicht verfügbar" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden.

Error: (09/25/2016 07:13:17 PM) (Source: DCOM) (EventID: 10016) (User: NT-AUTORITÄT)
Description: Durch die Berechtigungseinstellungen für "Anwendungsspezifisch" wird dem Benutzer "NT-AUTORITÄT\Lokaler Dienst" (SID: S-1-5-19) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Aktivierung" für die COM-Serveranwendung mit der CLSID 
{D63B10C5-BB46-4990-A94F-E40B9D520160}
 und der APPID 
{9CA88EE3-ACB7-47C8-AFC4-AB702511C276}
 im Anwendungscontainer "Nicht verfügbar" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden.

Error: (09/25/2016 07:13:17 PM) (Source: DCOM) (EventID: 10016) (User: NT-AUTORITÄT)
Description: Durch die Berechtigungseinstellungen für "Anwendungsspezifisch" wird dem Benutzer "NT-AUTORITÄT\Lokaler Dienst" (SID: S-1-5-19) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Aktivierung" für die COM-Serveranwendung mit der CLSID 
{D63B10C5-BB46-4990-A94F-E40B9D520160}
 und der APPID 
{9CA88EE3-ACB7-47C8-AFC4-AB702511C276}
 im Anwendungscontainer "Nicht verfügbar" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden.

Error: (09/25/2016 07:09:02 PM) (Source: Service Control Manager) (EventID: 7031) (User: )
Description: Der Dienst "Benutzerdatenzugriff_Session7" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 10000 Millisekunden durchgeführt: Neustart des Diensts.

Error: (09/25/2016 07:09:02 PM) (Source: Service Control Manager) (EventID: 7031) (User: )
Description: Der Dienst "Benutzerdatenspeicher _Session7" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 10000 Millisekunden durchgeführt: Neustart des Diensts.


==================== Speicherinformationen =========================== 

Prozessor: Intel(R) Core(TM) i5-5200U CPU @ 2.20GHz
Prozentuale Nutzung des RAM: 31%
Installierter physikalischer RAM: 8107.39 MB
Verfügbarer physikalischer RAM: 5546.3 MB
Summe virtueller Speicher: 10027.39 MB
Verfügbarer virtueller Speicher: 7477.96 MB

==================== Laufwerke ================================

Drive c: (Windows) (Fixed) (Total:916.79 GB) (Free:742.82 GB) NTFS
Drive d: (RECOVERY) (Fixed) (Total:13.62 GB) (Free:1.64 GB) NTFS ==>[System mit Startkomponenten (eingeholt von Laufwerk)]
Drive g: (Seagate Backup Plus Drive) (Fixed) (Total:465.76 GB) (Free:256.28 GB) NTFS

==================== MBR & Partitionstabelle ==================

========================================================
Disk: 0 (Size: 931.5 GB) (Disk ID: B07480E5)

Partition: GPT.

========================================================
Disk: 1 (Size: 465.8 GB) (Disk ID: 2E70A44C)
Partition 1: (Not Active) - (Size=465.8 GB) - (Type=07 NTFS)

==================== Ende von Addition.txt ============================
         


Alt 25.09.2016, 18:46   #21
deeprybka
/// TB-Ausbilder
/// Anleitungs-Guru
 
Neuer Rechner super langsam, Vermutung auf externen Datenträger - Standard

Neuer Rechner super langsam, Vermutung auf externen Datenträger



FRST.txt ist aber kurz oder?
__________________
--> Neuer Rechner super langsam, Vermutung auf externen Datenträger

Alt 25.09.2016, 19:00   #22
timojogi
 
Neuer Rechner super langsam, Vermutung auf externen Datenträger - Standard

Neuer Rechner super langsam, Vermutung auf externen Datenträger



Code:
ATTFilter
Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version: 25-09-2016
durchgeführt von timoj (Administrator) auf DESKTOP-DQS3VL2 (25-09-2016 19:51:15)
Gestartet von C:\Users\timoj\Desktop
Geladene Profile: timoj (Verfügbare Profile: timoj)
Platform: Windows 10 Home (X64) Sprache: Deutsch (Deutschland)
Internet Explorer Version 11 (Standard-Browser: Edge)
Start-Modus: Normal
Anleitung für Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/

==================== Prozesse (Nicht auf der Ausnahmeliste) =================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.)

(Intel Corporation) C:\Windows\System32\igfxCUIService.exe
(Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RtkAudioService64.exe
(Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RAVBg64.exe
(Apple Inc.) C:\Program Files\Bonjour\mDNSResponder.exe
() C:\Program Files (x86)\Realtek\REALTEK Bluetooth\BTDevMgr.exe
(Hewlett-Packard Development Company, L.P.) C:\Program Files (x86)\Hewlett-Packard\HP System Event\HPWMISVC.exe
(Intel Corporation) C:\Windows\SysWOW64\esif_uf.exe
(McAfee, Inc.) C:\Windows\System32\mfevtps.exe
(McAfee, Inc.) C:\Program Files\Common Files\McAfee\SystemCore\mfemms.exe
(Malwarebytes) C:\Program Files (x86)\ Malwarebytes Anti-Malware \mbamservice.exe
(Microsoft Corporation) C:\Program Files\Common Files\microsoft shared\ClickToRun\OfficeClickToRun.exe
(Malwarebytes) C:\Program Files (x86)\ Malwarebytes Anti-Malware \mbamscheduler.exe
(Synaptics Incorporated) C:\Program Files\Synaptics\SynTP\SynTPEnhService.exe
(Intel Security, Inc.) C:\Program Files\Common Files\Intel Security\PEF\CORE\PEFService.exe
(McAfee, Inc.) C:\Windows\System32\mfevtps.exe
() C:\Program Files\AVAST Software\SecureLine\vpnsvc.exe
() C:\Program Files\CyberLink\Shared files\RichVideo64.exe
(Microsoft Corporation) C:\Windows\System32\wlanext.exe
(McAfee, Inc.) C:\Program Files\Common Files\McAfee\SystemCore\mfefire.exe
(McAfee, Inc.) C:\Program Files\Common Files\McAfee\platform\McSvcHost\McSvHost.exe
(McAfee, Inc.) C:\Program Files\Common Files\McAfee\SystemCore\mfefire.exe
(McAfee, Inc.) C:\Program Files\mcafee\msc\McAPExe.exe
(McAfee, Inc.) C:\Program Files\Common Files\McAfee\AMCore\mcshield.exe
(Intel Corporation) C:\Windows\Temp\DPTF\esif_assist_64.exe
(Malwarebytes) C:\Program Files (x86)\ Malwarebytes Anti-Malware \mbam.exe
(Microsoft Corporation) C:\Windows\Microsoft.NET\Framework64\v3.0\WPF\PresentationFontCache.exe
(Microsoft Corporation) C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\RemindersServer.exe
(Intel Corporation) C:\Windows\System32\igfxEM.exe
(Synaptics Incorporated) C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
(Intel Corporation) C:\Windows\System32\igfxHK.exe
(Synaptics Incorporated) C:\Program Files\Synaptics\SynTP\SynTPHelper.exe
(Realtek Semiconductor Corporation) C:\Program Files (x86)\Realtek\REALTEK Bluetooth\BTServer.exe
(CyberLink Corp.) C:\Program Files (x86)\CyberLink\YouCam6\YouCamService6.exe
(Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RtkNGUI64.exe
(Hewlett-Packard Development Company, L.P.) C:\Program Files (x86)\Hewlett-Packard\HP System Event\HPMSGSVC.exe
(McAfee, Inc.) C:\Program Files\Common Files\McAfee\platform\McUICnt.exe
(Microsoft Corporation) C:\Windows\System32\SettingSyncHost.exe
(AVAST Software) C:\Program Files\AVAST Software\SecureLine\secureline.exe
(Hewlett-Packard Company) C:\Program Files (x86)\Hewlett-Packard\HP Support Solutions\HPSupportSolutionsFrameworkService.exe
(Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL\jhi_service.exe
(McAfee, Inc.) C:\Program Files\Common Files\McAfee\CSP\1.9.829.0\McCSPServiceHost.exe
(McAfee, Inc.) C:\Program Files\Common Files\McAfee\ModuleCore\ModuleCoreService.exe
() C:\Program Files\WindowsApps\Microsoft.Windows.Photos_16.722.10060.0_x64__8wekyb3d8bbwe\Microsoft.Photos.exe
(Intel Security) C:\Program Files\Common Files\McAfee\ClientAnalytics\McClientAnalytics.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe


==================== Registry (Nicht auf der Ausnahmeliste) ===========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.)

HKLM\...\Run: [RTHDVCPL] => C:\Program Files\Realtek\Audio\HDA\RtkNGUI64.exe [8510680 2015-07-24] (Realtek Semiconductor)
HKLM\...\Run: [BtServer] => C:\Program Files (x86)\REALTEK\Realtek Bluetooth\BTServer.exe [229592 2015-07-09] (Realtek Semiconductor Corporation)
HKLM\...\Run: [Logitech Download Assistant] => C:\Windows\System32\LogiLDA.dll [3933496 2016-09-19] (Logitech, Inc.)
HKLM-x32\...\Run: [HPMessageService] => C:\Program Files (x86)\Hewlett-Packard\HP System Event\HPMSGSVC.exe [654088 2015-02-17] (Hewlett-Packard Development Company, L.P.)
HKLM-x32\...\Run: [PowerDVD14Agent] => C:\Program Files (x86)\CyberLink\PowerDVD14\PowerDVD14Agent.exe [795336 2015-06-22] (CyberLink Corp.)
HKU\S-1-5-21-3559108996-2632821569-4229761957-1001\...\RunOnce: [Uninstall C:\Users\timoj\AppData\Local\Microsoft\OneDrive\17.3.6390.0509_1\amd64] => C:\Windows\system32\cmd.exe /q /c rmdir /s /q "C:\Users\timoj\AppData\Local\Microsoft\OneDrive\17.3.6390.0509_1\amd64"

==================== Internet (Nicht auf der Ausnahmeliste) ====================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.)

Tcpip\Parameters: [DhcpNameServer] 192.168.178.1
Tcpip\..\Interfaces\{dc2669ac-6f4a-4143-a38c-6fe9824d0644}: [DhcpNameServer] 192.168.178.1

Internet Explorer:
==================
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Start Page = hxxp://hp15-comm.msn.com/?pc=HRTE
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://hp15-comm.msn.com/?pc=HRTE
HKU\.DEFAULT\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://hp15-comm.msn.com/?pc=HRTE
HKU\.DEFAULT\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://hp15-comm.msn.com/?pc=HRTE
HKU\S-1-5-21-3559108996-2632821569-4229761957-1001\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://hp15-comm.msn.com/?pc=HRTE
HKU\S-1-5-21-3559108996-2632821569-4229761957-1001\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://hp15-comm.msn.com/?pc=HRTE
SearchScopes: HKLM -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = 
SearchScopes: HKLM-x32 -> {B97AA743-9A4E-4196-B779-041AEE31F3E9} URL = hxxp://www.amazon.de/s/ref=azs_osd_ieade?ie=UTF-8&tag=hp-de1-vsb-21&link%5Fcode=qs&index=aps&field-keywords={searchTerms}
SearchScopes: HKU\S-1-5-21-3559108996-2632821569-4229761957-1001 -> {B97AA743-9A4E-4196-B779-041AEE31F3E9} URL = hxxp://www.amazon.de/s/ref=azs_osd_ieade?ie=UTF-8&tag=hp-de1-vsb-21&link%5Fcode=qs&index=aps&field-keywords={searchTerms}
BHO: Lync Browser Helper -> {31D09BA0-12F5-4CCE-BE8A-2923E76605DA} -> C:\Program Files (x86)\Microsoft Office\root\VFS\ProgramFilesX64\Microsoft Office\Office16\OCHelper.dll [2016-08-25] (Microsoft Corporation)
BHO: Microsoft OneDrive for Business Browser Helper -> {D0498E0A-45B7-42AE-A9AA-ABA463DBD3BF} -> C:\Program Files (x86)\Microsoft Office\root\VFS\ProgramFilesX64\Microsoft Office\Office16\GROOVEEX.DLL [2016-08-25] (Microsoft Corporation)
BHO-x32: HP Network Check Helper -> {E76FD755-C1BA-4DCB-9F13-99BD91223ADE} -> C:\Program Files (x86)\Hewlett-Packard\HP Support Framework\Resources\HPNetworkCheck\HPNetworkCheckPlugin.dll [2015-05-06] (Hewlett-Packard)
Handler-x32: mso-minsb-roaming.16 - {83C25742-A9F7-49FB-9138-434302C88D07} - C:\Program Files (x86)\Microsoft Office\root\Office16\MSOSB.DLL [2016-08-25] (Microsoft Corporation)
Handler-x32: mso-minsb.16 - {42089D2D-912D-4018-9087-2B87803E93FB} - C:\Program Files (x86)\Microsoft Office\root\Office16\MSOSB.DLL [2016-08-25] (Microsoft Corporation)
Handler-x32: osf-roaming.16 - {42089D2D-912D-4018-9087-2B87803E93FB} - C:\Program Files (x86)\Microsoft Office\root\Office16\MSOSB.DLL [2016-08-25] (Microsoft Corporation)
Handler-x32: osf.16 - {5504BE45-A83B-4808-900A-3A5C36E7F77A} - C:\Program Files (x86)\Microsoft Office\root\Office16\MSOSB.DLL [2016-08-25] (Microsoft Corporation)
Filter: application/x-mfe-ipt - {3EF5086B-5478-4598-A054-786C45D75692} - c:\Program Files\mcafee\msc\McSnIePl64.dll [2016-07-07] (McAfee, Inc.)
Filter-x32: application/x-mfe-ipt - {3EF5086B-5478-4598-A054-786C45D75692} - c:\Program Files (x86)\McAfee\msc\McSnIePl.dll [2016-07-07] (McAfee, Inc.)

FireFox:
========
FF Plugin: @mcafee.com/MSC,version=10 -> c:\PROGRA~1\mcafee\msc\NPMCSN~1.DLL [2016-07-07] ()
FF Plugin-x32: @adobe.com/ShockwavePlayer -> C:\windows\SysWOW64\Adobe\Director\np32dsw_1217157.dll [2015-02-05] (Adobe Systems, Inc.)
FF Plugin-x32: @intel-webapi.intel.com/Intel WebAPI ipt;version=4.0.68 -> C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IPT\npIntelWebAPIIPT.dll [2015-04-21] (Intel Corporation)
FF Plugin-x32: @intel-webapi.intel.com/Intel WebAPI updater -> C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IPT\npIntelWebAPIUpdater.dll [2015-04-21] (Intel Corporation)
FF Plugin-x32: @mcafee.com/MSC,version=10 -> c:\PROGRA~2\mcafee\msc\NPMCSN~1.DLL [2016-07-07] ()
FF Plugin-x32: @microsoft.com/SharePoint,version=14.0 -> C:\Program Files (x86)\Microsoft Office\root\Office16\NPSPWRAP.DLL [2016-08-25] (Microsoft Corporation)
FF Plugin-x32: @tools.google.com/Google Update;version=3 -> C:\Program Files (x86)\Google\Update\1.3.31.5\npGoogleUpdate3.dll [2016-09-20] (Google Inc.)
FF Plugin-x32: @tools.google.com/Google Update;version=9 -> C:\Program Files (x86)\Google\Update\1.3.31.5\npGoogleUpdate3.dll [2016-09-20] (Google Inc.)
FF Plugin-x32: Adobe Reader -> C:\Program Files (x86)\Adobe\Acrobat Reader DC\Reader\AIR\nppdf32.dll [2016-06-30] (Adobe Systems Inc.)
FF HKLM-x32\...\Thunderbird\Extensions: [msktbird@mcafee.com] - C:\Program Files\McAfee\MSK
FF Extension: (McAfee Anti-Spam Thunderbird Extension) - C:\Program Files\McAfee\MSK [2016-09-22] [ist nicht signiert]

Chrome: 
=======
CHR HomePage: Default -> hxxp://www.google.com/
CHR StartupUrls: Default -> "hxxp://www.google.com/"
CHR Profile: C:\Users\timoj\AppData\Local\Google\Chrome\User Data\Default [2016-09-25]
CHR Extension: (Google Präsentationen) - C:\Users\timoj\AppData\Local\Google\Chrome\User Data\Default\Extensions\aapocclcgogkmnckokdopfmhonfmgoek [2016-09-20]
CHR Extension: (Google Docs) - C:\Users\timoj\AppData\Local\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake [2016-09-20]
CHR Extension: (Google Drive) - C:\Users\timoj\AppData\Local\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf [2016-09-20]
CHR Extension: (YouTube) - C:\Users\timoj\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo [2016-09-22]
CHR Extension: (Google Tabellen) - C:\Users\timoj\AppData\Local\Google\Chrome\User Data\Default\Extensions\felcaaldnbdncclmgdcncolpebgiejap [2016-09-20]
CHR Extension: (Google Docs Offline) - C:\Users\timoj\AppData\Local\Google\Chrome\User Data\Default\Extensions\ghbmnnjooekpmoecnnnilnnbdlolhkhi [2016-09-22]
CHR Extension: (Chrome Web Store-Zahlungen) - C:\Users\timoj\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2016-09-20]
CHR Extension: (Google Mail) - C:\Users\timoj\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2016-09-22]
CHR Extension: (Chrome Media Router) - C:\Users\timoj\AppData\Local\Google\Chrome\User Data\Default\Extensions\pkedcjkdefgpdelpbcmbmeomcjbeemfm [2016-09-22]

==================== Dienste (Nicht auf der Ausnahmeliste) ========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

R2 BTDevManager; C:\Program Files (x86)\REALTEK\Realtek Bluetooth\BTDevMgr.exe [121560 2015-07-20] ()
R2 ClickToRunSvc; C:\Program Files\Common Files\Microsoft Shared\ClickToRun\OfficeClickToRun.exe [3190976 2016-09-01] (Microsoft Corporation)
R2 esifsvc; C:\Windows\SysWOW64\esif_uf.exe [1385640 2015-08-18] (Intel Corporation)
R2 HomeNetSvc; C:\Program Files\Common Files\McAfee\Platform\McSvcHost\McSvHost.exe [596768 2016-07-07] (McAfee, Inc.)
R2 HPSupportSolutionsFrameworkService; c:\Program Files (x86)\Hewlett-Packard\HP Support Solutions\HPSupportSolutionsFrameworkService.exe [24888 2015-07-11] (Hewlett-Packard Company)
R2 HPWMISVC; c:\Program Files (x86)\Hewlett-Packard\HP System Event\HPWMISVC.exe [608520 2015-02-17] (Hewlett-Packard Development Company, L.P.)
R2 igfxCUIService2.0.0.0; C:\Windows\system32\igfxCUIService.exe [350312 2015-08-24] (Intel Corporation)
S3 Intel(R) Capability Licensing Service TCP IP Interface; C:\Program Files\Intel\iCLS Client\SocketHeciServer.exe [881152 2015-05-22] (Intel(R) Corporation)
R2 jhi_service; C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL\jhi_service.exe [223008 2015-07-06] (Intel Corporation)
R2 MBAMScheduler; C:\Program Files (x86)\ Malwarebytes Anti-Malware \mbamscheduler.exe [1514464 2016-03-10] (Malwarebytes)
R2 MBAMService; C:\Program Files (x86)\ Malwarebytes Anti-Malware \mbamservice.exe [1136608 2016-03-10] (Malwarebytes)
R2 McAPExe; C:\Program Files\McAfee\MSC\McAPExe.exe [993824 2016-07-07] (McAfee, Inc.)
S3 McAWFwk; c:\Program Files\Common Files\McAfee\ActWiz\McAWFwk.exe [338208 2015-03-19] (McAfee, Inc.)
R2 mcbootdelaystartsvc; C:\Program Files\Common Files\McAfee\platform\McSvcHost\McSvHost.exe [596768 2016-07-07] (McAfee, Inc.)
R2 mccspsvc; C:\Program Files\Common Files\McAfee\CSP\1.9.829.0\\McCSPServiceHost.exe [1910000 2016-05-31] (McAfee, Inc.)
R2 McMPFSvc; C:\Program Files\Common Files\McAfee\Platform\McSvcHost\McSvHost.exe [596768 2016-07-07] (McAfee, Inc.)
R2 McNaiAnn; C:\Program Files\Common Files\McAfee\platform\McSvcHost\McSvHost.exe [596768 2016-07-07] (McAfee, Inc.)
S3 McODS; C:\Program Files\mcafee\VirusScan\mcods.exe [816128 2016-06-21] (McAfee, Inc.)
S4 McOobeSv2; C:\Program Files\Common Files\McAfee\platform\McSvcHost\McSvHost.exe [596768 2016-07-07] (McAfee, Inc.)
R2 mcpltsvc; C:\Program Files\Common Files\McAfee\platform\McSvcHost\McSvHost.exe [596768 2016-07-07] (McAfee, Inc.)
R2 McProxy; C:\Program Files\Common Files\McAfee\platform\McSvcHost\McSvHost.exe [596768 2016-07-07] (McAfee, Inc.)
R3 mfefire; C:\Program Files\Common Files\McAfee\SystemCore\\mfefire.exe [232688 2016-04-26] (McAfee, Inc.)
R2 mfemms; C:\Program Files\Common Files\McAfee\SystemCore\\mfemms.exe [382456 2016-06-23] (McAfee, Inc.)
R2 mfevtp; C:\Windows\system32\mfevtps.exe [277744 2016-04-26] (McAfee, Inc.)
R2 ModuleCoreService; C:\Program Files\Common Files\McAfee\ModuleCore\ModuleCoreService.exe [1454216 2016-06-17] (McAfee, Inc.)
S3 MSK80Service; C:\Program Files\Common Files\McAfee\Platform\McSvcHost\McSvHost.exe [596768 2016-07-07] (McAfee, Inc.)
R2 PEFService; C:\Program Files\Common Files\Intel Security\PEF\CORE\PEFService.exe [1045336 2016-05-25] (Intel Security, Inc.)
R2 RichVideo64; C:\Program Files\CyberLink\Shared files\RichVideo64.exe [389896 2014-04-14] ()
R2 RtkAudioService; C:\Program Files\Realtek\Audio\HDA\RtkAudioService64.exe [298200 2015-07-24] (Realtek Semiconductor)
R2 SecureLine; C:\Program Files\AVAST Software\SecureLine\VpnSvc.exe [592392 2016-09-19] ()
R2 SynTPEnhService; C:\Program Files\Synaptics\SynTP\SynTPEnhService.exe [260704 2016-09-20] (Synaptics Incorporated)
S3 vmicvss; C:\Windows\System32\ICSvc.dll [506880 2016-09-07] (Microsoft Corporation)
S3 WdNisSvc; C:\Program Files\Windows Defender\NisSrv.exe [362920 2016-09-07] (Microsoft Corporation)
S3 WinDefend; C:\Program Files\Windows Defender\MsMpEng.exe [24864 2016-09-07] (Microsoft Corporation)

===================== Treiber (Nicht auf der Ausnahmeliste) ==========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

S3 BrSerIf; C:\Windows\system32\DRIVERS\BrSerIf.sys [97280 2016-09-21] (Brother Industries Ltd.)
R3 cfwids; C:\Windows\System32\drivers\cfwids.sys [78632 2016-04-27] (McAfee, Inc.)
R3 clwvd6; C:\Windows\system32\DRIVERS\clwvd6.sys [41704 2013-10-29] (CyberLink Corporation)
R3 dptf_cpu; C:\Windows\System32\drivers\dptf_cpu.sys [53752 2015-08-18] (Intel Corporation)
R3 dptf_pch; C:\Windows\System32\drivers\dptf_pch.sys [50696 2015-08-18] (Intel Corporation)
R3 esif_lf; C:\Windows\system32\DRIVERS\esif_lf.sys [261624 2015-08-18] (Intel Corporation)
S3 HipShieldK; C:\Windows\System32\drivers\HipShieldK.sys [207968 2016-02-24] (McAfee, Inc.)
R3 MBAMProtector; C:\Windows\system32\drivers\mbam.sys [27008 2016-03-10] (Malwarebytes)
R3 MBAMSwissArmy; C:\Windows\system32\drivers\MBAMSwissArmy.sys [192216 2016-09-25] (Malwarebytes)
R3 MBAMWebAccessControl; C:\Windows\system32\drivers\mwac.sys [65408 2016-03-10] (Malwarebytes Corporation)
R3 mfeaack; C:\Windows\System32\drivers\mfeaack.sys [419616 2016-04-27] (McAfee, Inc.)
R3 mfeavfk; C:\Windows\System32\drivers\mfeavfk.sys [349480 2016-04-27] (McAfee, Inc.)
S0 mfeelamk; C:\Windows\System32\drivers\mfeelamk.sys [83608 2016-04-27] (McAfee, Inc.)
R3 mfefirek; C:\Windows\System32\drivers\mfefirek.sys [493352 2016-04-27] (McAfee, Inc.)
R0 mfehidk; C:\Windows\System32\drivers\mfehidk.sys [843048 2016-04-27] (McAfee, Inc.)
R3 mfencbdc; C:\Windows\System32\DRIVERS\mfencbdc.sys [519976 2016-04-27] (McAfee, Inc.)
S3 mfencrk; C:\Windows\System32\DRIVERS\mfencrk.sys [100136 2016-04-27] (McAfee, Inc.)
R0 mfewfpk; C:\Windows\System32\drivers\mfewfpk.sys [243488 2016-04-27] (McAfee, Inc.)
R3 rt640x64; C:\Windows\System32\drivers\rt640x64.sys [895256 2015-06-18] (Realtek                                            )
R3 RtkBtFilter; C:\Windows\system32\DRIVERS\RtkBtfilter.sys [600832 2015-07-16] (Realtek Semiconductor Corporation)
S3 RTSUER; C:\Windows\system32\Drivers\RtsUer.sys [411712 2015-05-21] (Realsil Semiconductor Corporation)
R3 RTWlanE; C:\Windows\system32\DRIVERS\rtwlane.sys [4641536 2015-08-13] (Realtek Semiconductor Corporation                           )
S3 SmbDrv; C:\Windows\System32\drivers\Smb_driver_AMDASF.sys [33448 2015-07-13] (Synaptics Incorporated)
R3 SmbDrvI; C:\Windows\system32\DRIVERS\Smb_driver_Intel.sys [71264 2016-09-20] (Synaptics Incorporated)
S3 UdeCx; C:\Windows\System32\drivers\udecx.sys [44032 2015-07-10] ()
S3 WdBoot; C:\Windows\system32\drivers\WdBoot.sys [44568 2015-07-10] (Microsoft Corporation)
S3 WdFilter; C:\Windows\system32\drivers\WdFilter.sys [291680 2015-07-10] (Microsoft Corporation)
S3 WdNisDrv; C:\Windows\System32\Drivers\WdNisDrv.sys [119648 2015-07-10] (Microsoft Corporation)
R3 WirelessButtonDriver64; C:\Windows\System32\drivers\WirelessButtonDriver64.sys [30384 2015-06-23] (HP Inc.)
S3 wfpcapture; \SystemRoot\System32\drivers\wfpcapture.sys [X]

==================== NetSvcs (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)


==================== Ein Monat: Erstellte Dateien und Ordner ========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)

2016-09-25 19:49 - 2016-09-25 19:51 - 00019826 _____ C:\Users\timoj\Desktop\FRST.txt
2016-09-25 19:48 - 2016-09-25 19:48 - 00016148 _____ C:\Windows\system32\DESKTOP-DQS3VL2_timoj_HistoryPrediction.bin
2016-09-25 19:13 - 2016-09-25 19:13 - 00000000 ____D C:\Users\timoj\Desktop\FRST-OlderVersion
2016-09-25 15:09 - 2016-09-25 15:09 - 00000000 _____ C:\Users\timoj\Downloads\fruits-collection_23-2147510218.jpg.355wadj.partial
2016-09-25 15:09 - 2016-09-25 15:09 - 00000000 _____ C:\Users\timoj\Downloads\fruits-collection_23-2147510218 (3).jpg.p8mz040.partial
2016-09-25 15:09 - 2016-09-25 15:09 - 00000000 _____ C:\Users\timoj\Downloads\fruits-collection_23-2147510218 (2).jpg.5w09efc.partial
2016-09-24 21:20 - 2016-09-25 19:10 - 00000364 _____ C:\Windows\Tasks\HPCeeScheduleFortimoj.job
2016-09-24 21:20 - 2016-09-24 21:20 - 00003256 _____ C:\Windows\System32\Tasks\HPCeeScheduleFortimoj
2016-09-24 20:30 - 2016-09-24 20:30 - 02870984 _____ (ESET) C:\Users\timoj\Desktop\esetsmartinstaller_deu.exe
2016-09-24 20:09 - 2016-09-24 20:16 - 00269042 _____ C:\TDSSKiller.3.1.0.11_24.09.2016_20.09.36_log.txt
2016-09-24 20:08 - 2016-09-24 20:09 - 00095058 _____ C:\TDSSKiller.3.1.0.11_24.09.2016_20.08.56_log.txt
2016-09-24 20:02 - 2016-09-24 20:08 - 00010196 _____ C:\TDSSKiller.3.1.0.11_24.09.2016_20.02.29_log.txt
2016-09-24 19:56 - 2016-09-24 19:54 - 04747704 _____ (AO Kaspersky Lab) C:\Users\timoj\Desktop\tdsskiller.exe
2016-09-24 19:55 - 2016-09-24 19:56 - 00008314 _____ C:\TDSSKiller.3.1.0.11_24.09.2016_19.55.02_log.txt
2016-09-24 19:54 - 2016-09-24 19:54 - 04747704 _____ (AO Kaspersky Lab) C:\Users\timoj\Downloads\tdsskiller.exe
2016-09-24 19:49 - 2016-09-24 19:49 - 00328480 _____ C:\Users\timoj\Downloads\dok_DSA4_Charakterbogen_V5.zip
2016-09-24 19:49 - 2016-09-24 19:49 - 00023986 _____ C:\Users\timoj\Downloads\Westernesse_Charakterbogen.zip
2016-09-24 19:46 - 2016-09-25 19:48 - 00004020 _____ C:\Windows\System32\Tasks\Intel Security DAT Reputation (AMCore) periodic endpoint safety pulse
2016-09-24 19:46 - 2016-09-25 16:07 - 00004208 _____ C:\Windows\System32\Tasks\Intel Security DAT Reputation (AMCore) Post DAT update endpoint safety pulse
2016-09-24 19:45 - 2016-09-24 19:45 - 00013844 _____ C:\Users\timoj\Downloads\charakterbogen-von-christian.zip
2016-09-24 14:31 - 2016-09-24 14:31 - 00618652 _____ C:\Users\timoj\Downloads\Evaluation20006.PDF
2016-09-24 14:31 - 2016-09-24 14:31 - 00254504 _____ C:\Users\timoj\Downloads\Evaluation20005.PDF
2016-09-23 17:39 - 2016-09-25 19:51 - 00000000 ____D C:\FRST
2016-09-23 17:39 - 2016-09-25 19:13 - 02403328 _____ (Farbar) C:\Users\timoj\Desktop\FRST64.exe
2016-09-22 23:13 - 2016-09-22 23:13 - 00083288 _____ C:\Users\timoj\Downloads\AKD-73649876617.pdf
2016-09-22 21:01 - 2016-09-22 21:01 - 00001924 _____ C:\Users\Public\Desktop\McAfee LiveSafe.lnk
2016-09-22 21:01 - 2016-09-22 21:01 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\McAfee
2016-09-22 20:57 - 2016-09-22 20:57 - 00000000 ____D C:\Users\timoj\AppData\Roaming\AVAST Software
2016-09-22 20:31 - 2016-09-22 20:31 - 00003126 _____ C:\Windows\System32\Tasks\McAfeeLogon
2016-09-22 20:31 - 2016-09-22 20:31 - 00000000 ____D C:\Windows\System32\Tasks\McAfee
2016-09-22 20:30 - 2016-09-22 20:30 - 00000000 ____D C:\ProgramData\Intel Security
2016-09-22 20:28 - 2016-09-22 20:28 - 00000000 ____D C:\Program Files\Common Files\Intel Security
2016-09-22 20:24 - 2016-09-22 20:24 - 00000000 ____D C:\Program Files\Common Files\AV
2016-09-22 14:24 - 2016-09-22 14:24 - 00000000 ____D C:\Windows\system32\SleepStudy
2016-09-21 18:30 - 2016-09-21 18:30 - 01560064 _____ (Brother Industries, Ltd.) C:\Windows\system32\BrWia09b.dll
2016-09-21 18:30 - 2016-09-21 18:30 - 00097280 _____ (Brother Industries Ltd.) C:\Windows\system32\Drivers\BrSerIf.sys
2016-09-21 18:30 - 2016-09-21 18:30 - 00050176 _____ (Brother Industries, Ltd.) C:\Windows\system32\BrUsi09a.dll
2016-09-21 18:30 - 2016-09-21 18:30 - 00019584 _____ (Brother Industries Ltd.) C:\Windows\system32\Drivers\BrUsbSer.sys
2016-09-21 18:30 - 2016-09-21 18:30 - 00000425 _____ C:\Windows\BRWMARK.INI
2016-09-21 18:30 - 2016-09-21 18:30 - 00000027 _____ C:\Windows\BRPP2KA.INI
2016-09-20 20:03 - 2016-09-20 20:03 - 00000000 ____D C:\Users\timoj\AppData\Local\CEF
2016-09-20 20:02 - 2016-09-23 18:59 - 00000000 ____D C:\Users\timoj\AppData\Local\Google
2016-09-20 20:02 - 2016-09-20 20:14 - 00002271 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome.lnk
2016-09-20 20:02 - 2016-09-20 20:14 - 00002259 _____ C:\Users\Public\Desktop\Google Chrome.lnk
2016-09-20 20:02 - 2016-09-20 20:02 - 00000000 ____D C:\Users\timoj\AppData\LocalLow\Adobe
2016-09-20 20:01 - 2016-09-25 19:11 - 00001150 _____ C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job
2016-09-20 20:01 - 2016-09-25 19:11 - 00001146 _____ C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job
2016-09-20 20:01 - 2016-09-21 18:21 - 00004562 _____ C:\Windows\System32\Tasks\Adobe Acrobat Update Task
2016-09-20 20:01 - 2016-09-20 20:06 - 00004208 _____ C:\Windows\System32\Tasks\GoogleUpdateTaskMachineUA
2016-09-20 20:01 - 2016-09-20 20:06 - 00003976 _____ C:\Windows\System32\Tasks\GoogleUpdateTaskMachineCore
2016-09-20 20:01 - 2016-09-20 20:02 - 00000000 ____D C:\Program Files (x86)\Google
2016-09-20 20:00 - 2016-09-21 18:23 - 00002457 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Acrobat Reader DC.lnk
2016-09-20 20:00 - 2016-09-20 20:03 - 00000000 ____D C:\ProgramData\Adobe
2016-09-20 20:00 - 2016-09-20 20:00 - 00002131 _____ C:\Users\Public\Desktop\Acrobat Reader DC.lnk
2016-09-20 20:00 - 2016-09-20 20:00 - 00000000 ____D C:\Program Files (x86)\Adobe
2016-09-20 19:58 - 2016-09-20 20:03 - 00000000 ____D C:\Users\timoj\AppData\Local\Adobe
2016-09-20 19:11 - 2016-09-20 19:11 - 05498192 _____ C:\Users\timoj\Downloads\ip4600svst64221ej.exe
2016-09-20 19:11 - 2016-09-20 19:11 - 00000000 ___HD C:\Windows\system32\CanonIJ Uninstaller Information
2016-09-20 19:11 - 2016-09-20 19:11 - 00000000 ___HD C:\ProgramData\CanonBJ
2016-09-20 19:11 - 2016-09-20 19:11 - 00000000 ___HD C:\Program Files\CanonBJ
2016-09-20 19:11 - 2016-09-20 19:11 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Canon iP4600 series
2016-09-20 19:11 - 2008-06-12 14:00 - 00279040 _____ (CANON INC.) C:\Windows\system32\CNMLM9A.DLL
2016-09-20 19:02 - 2016-09-20 19:02 - 00000000 ____D C:\Users\timoj\AppData\Local\ElevatedDiagnostics
2016-09-20 18:41 - 2016-09-20 18:41 - 00003342 _____ C:\Windows\System32\Tasks\OneDrive Standalone Update Task
2016-09-20 18:40 - 2016-09-20 18:40 - 00000000 ____D C:\Users\timoj\AppData\Roaming\Skype
2016-09-20 18:30 - 2016-09-20 18:30 - 00000000 ____D C:\Users\timoj\AppData\Local\NetworkTiles
2016-09-20 16:16 - 2016-09-20 16:16 - 00000000 ____D C:\Users\Public\CyberLink
2016-09-20 15:39 - 2016-09-20 15:39 - 144199024 _____ (Microsoft Corporation) C:\Windows\system32\MRT.exe
2016-09-20 15:38 - 2016-09-20 15:38 - 00863328 _____ (Synaptics Incorporated) C:\Windows\system32\Drivers\SynTP.sys
2016-09-20 15:38 - 2016-09-20 15:38 - 00435296 _____ (Synaptics Incorporated) C:\Windows\SysWOW64\SynCom.dll
2016-09-20 15:38 - 2016-09-20 15:38 - 00071264 _____ (Synaptics Incorporated) C:\Windows\system32\Drivers\Smb_driver_Intel_Aux.sys
2016-09-20 15:38 - 2016-09-20 15:38 - 00067680 _____ (Synaptics Incorporated) C:\Windows\system32\Drivers\Smb_driver_AMDASF_Aux.sys
2016-09-20 15:38 - 2016-09-20 15:38 - 00066144 _____ (Synaptics Incorporated) C:\Windows\system32\Drivers\SynRMIHID_Aux.sys
2016-09-20 15:35 - 2016-09-07 06:32 - 02418688 _____ (Microsoft Corporation) C:\Windows\system32\MFMediaEngine.dll
2016-09-20 15:35 - 2016-09-07 06:27 - 00521728 _____ (Microsoft Corporation) C:\Windows\system32\PsmServiceExtHost.dll
2016-09-20 15:35 - 2016-09-07 06:26 - 00366592 _____ (Microsoft Corporation) C:\Windows\system32\wuuhext.dll
2016-09-20 15:35 - 2016-09-07 06:24 - 01276928 _____ (Microsoft Corporation) C:\Windows\system32\wifinetworkmanager.dll
2016-09-20 15:35 - 2016-09-07 06:22 - 01068032 _____ (Microsoft Corporation) C:\Windows\system32\audiosrv.dll
2016-09-20 15:35 - 2016-09-07 06:14 - 04791296 _____ (Microsoft Corporation) C:\Windows\system32\jscript9.dll
2016-09-20 15:35 - 2016-09-07 06:14 - 03584000 _____ (Microsoft Corporation) C:\Windows\system32\win32kfull.sys
2016-09-20 15:35 - 2016-09-07 06:14 - 01423872 _____ (Microsoft Corporation) C:\Windows\system32\UserDataService.dll
2016-09-20 15:35 - 2016-09-07 06:14 - 01381376 _____ (Microsoft Corporation) C:\Windows\system32\win32kbase.sys
2016-09-20 15:35 - 2016-09-07 06:11 - 01918976 _____ (Microsoft Corporation) C:\Windows\SysWOW64\MFMediaEngine.dll
2016-09-20 15:35 - 2016-08-03 07:44 - 02115936 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\ntfs.sys
2016-09-20 15:35 - 2016-03-16 05:36 - 01205248 _____ (Microsoft Corporation) C:\Windows\system32\Unistore.dll
2016-09-20 15:35 - 2016-03-16 05:13 - 00928256 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Unistore.dll
2016-09-20 15:34 - 2016-09-07 07:55 - 04047280 _____ (Microsoft Corporation) C:\Windows\SysWOW64\explorer.exe
2016-09-20 15:34 - 2016-09-07 07:55 - 02153288 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mfcore.dll
2016-09-20 15:34 - 2016-09-07 07:54 - 05118024 _____ (Microsoft Corporation) C:\Windows\SysWOW64\windows.storage.dll
2016-09-20 15:34 - 2016-09-07 07:54 - 01356368 _____ (Microsoft Corporation) C:\Windows\SysWOW64\winmde.dll
2016-09-20 15:34 - 2016-09-07 07:54 - 00916800 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mfplat.dll
2016-09-20 15:34 - 2016-09-07 07:52 - 00243792 _____ (Microsoft Corporation) C:\Windows\SysWOW64\LockAppHost.exe
2016-09-20 15:34 - 2016-09-07 07:44 - 20862488 _____ (Microsoft Corporation) C:\Windows\SysWOW64\shell32.dll
2016-09-20 15:34 - 2016-09-07 07:44 - 00762888 _____ (Microsoft Corporation) C:\Windows\SysWOW64\twinapi.appcore.dll
2016-09-20 15:34 - 2016-09-07 07:25 - 08016224 _____ (Microsoft Corporation) C:\Windows\system32\ntoskrnl.exe
2016-09-20 15:34 - 2016-09-07 07:25 - 06487792 _____ (Microsoft Corporation) C:\Windows\system32\windows.storage.dll
2016-09-20 15:34 - 2016-09-07 07:25 - 04532304 _____ (Microsoft Corporation) C:\Windows\explorer.exe
2016-09-20 15:34 - 2016-09-07 07:25 - 02463704 _____ (Microsoft Corporation) C:\Windows\system32\mfcore.dll
2016-09-20 15:34 - 2016-09-07 07:25 - 01085768 _____ (Microsoft Corporation) C:\Windows\system32\mfplat.dll
2016-09-20 15:34 - 2016-09-07 07:23 - 00595016 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Internal.Shell.Broker.dll
2016-09-20 15:34 - 2016-09-07 07:23 - 00291336 _____ (Microsoft Corporation) C:\Windows\system32\LockAppHost.exe
2016-09-20 15:34 - 2016-09-07 07:17 - 22326752 _____ (Microsoft Corporation) C:\Windows\system32\shell32.dll
2016-09-20 15:34 - 2016-09-07 07:17 - 06525424 _____ (Microsoft Corporation) C:\Windows\system32\sppsvc.exe
2016-09-20 15:34 - 2016-09-07 07:16 - 00966416 _____ (Microsoft Corporation) C:\Windows\system32\twinapi.appcore.dll
2016-09-20 15:34 - 2016-09-07 06:41 - 16708608 _____ (Microsoft Corporation) C:\Windows\system32\Windows.UI.Xaml.dll
2016-09-20 15:34 - 2016-09-07 06:39 - 24596992 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.dll
2016-09-20 15:34 - 2016-09-07 06:37 - 21859328 _____ (Microsoft Corporation) C:\Windows\system32\edgehtml.dll
2016-09-20 15:34 - 2016-09-07 06:37 - 11557888 _____ (Microsoft Corporation) C:\Windows\system32\twinui.dll
2016-09-20 15:34 - 2016-09-07 06:37 - 02226688 _____ (Microsoft Corporation) C:\Windows\system32\NetworkMobileSettings.dll
2016-09-20 15:34 - 2016-09-07 06:33 - 07569408 _____ (Microsoft Corporation) C:\Windows\system32\mos.dll
2016-09-20 15:34 - 2016-09-07 06:33 - 03248128 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Media.dll
2016-09-20 15:34 - 2016-09-07 06:31 - 00446976 _____ (Microsoft Corporation) C:\Windows\system32\MapConfiguration.dll
2016-09-20 15:34 - 2016-09-07 06:29 - 00503808 _____ (Microsoft Corporation) C:\Windows\system32\tileobjserver.dll
2016-09-20 15:34 - 2016-09-07 06:29 - 00281600 _____ (Microsoft Corporation) C:\Windows\system32\VEEventDispatcher.dll
2016-09-20 15:34 - 2016-09-07 06:28 - 00859136 _____ (Microsoft Corporation) C:\Windows\system32\modernexecserver.dll
2016-09-20 15:34 - 2016-09-07 06:26 - 02238464 _____ (Microsoft Corporation) C:\Windows\system32\wuaueng.dll
2016-09-20 15:34 - 2016-09-07 06:26 - 00553472 _____ (Microsoft Corporation) C:\Windows\system32\GamePanel.exe
2016-09-20 15:34 - 2016-09-07 06:25 - 14240768 _____ (Microsoft Corporation) C:\Windows\system32\wmp.dll
2016-09-20 15:34 - 2016-09-07 06:25 - 12514816 _____ (Microsoft Corporation) C:\Windows\system32\ieframe.dll
2016-09-20 15:34 - 2016-09-07 06:25 - 01417728 _____ (Microsoft Corporation) C:\Windows\system32\lsasrv.dll
2016-09-20 15:34 - 2016-09-07 06:24 - 13027328 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.UI.Xaml.dll
2016-09-20 15:34 - 2016-09-07 06:24 - 03782656 _____ (Microsoft Corporation) C:\Windows\system32\SettingsHandlers_nt.dll
2016-09-20 15:34 - 2016-09-07 06:22 - 07055872 _____ (Microsoft Corporation) C:\Windows\system32\BingMaps.dll
2016-09-20 15:34 - 2016-09-07 06:19 - 03171840 _____ (Microsoft Corporation) C:\Windows\system32\wininet.dll
2016-09-20 15:34 - 2016-09-07 06:19 - 00602624 _____ (Microsoft Corporation) C:\Windows\system32\LogonController.dll
2016-09-20 15:34 - 2016-09-07 06:18 - 00408064 _____ (Microsoft Corporation) C:\Windows\system32\CredProvDataModel.dll
2016-09-20 15:34 - 2016-09-07 06:18 - 00387584 _____ (Microsoft Corporation) C:\Windows\system32\LockAppBroker.dll
2016-09-20 15:34 - 2016-09-07 06:16 - 19334656 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.dll
2016-09-20 15:34 - 2016-09-07 06:16 - 03363328 _____ (Microsoft Corporation) C:\Windows\system32\msi.dll
2016-09-20 15:34 - 2016-09-07 06:15 - 07523840 _____ (Microsoft Corporation) C:\Windows\system32\Chakra.dll
2016-09-20 15:34 - 2016-09-07 06:15 - 00869376 _____ (Microsoft Corporation) C:\Windows\system32\MapControlCore.dll
2016-09-20 15:34 - 2016-09-07 06:14 - 00832512 _____ (Microsoft Corporation) C:\Windows\system32\MapsStore.dll
2016-09-20 15:34 - 2016-09-07 06:14 - 00328704 _____ (Microsoft Corporation) C:\Windows\SysWOW64\MapConfiguration.dll
2016-09-20 15:34 - 2016-09-07 06:13 - 09889792 _____ (Microsoft Corporation) C:\Windows\SysWOW64\twinui.dll
2016-09-20 15:34 - 2016-09-07 06:13 - 01522176 _____ (Microsoft Corporation) C:\Windows\system32\ActiveSyncProvider.dll
2016-09-20 15:34 - 2016-09-07 06:12 - 00217088 _____ (Microsoft Corporation) C:\Windows\SysWOW64\VEEventDispatcher.dll
2016-09-20 15:34 - 2016-09-07 06:11 - 02647552 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.Media.dll
2016-09-20 15:34 - 2016-09-07 06:10 - 00420352 _____ (Microsoft Corporation) C:\Windows\SysWOW64\GamePanel.exe
2016-09-20 15:34 - 2016-09-07 06:09 - 06101504 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mos.dll
2016-09-20 15:34 - 2016-09-07 06:05 - 18798592 _____ (Microsoft Corporation) C:\Windows\SysWOW64\edgehtml.dll
2016-09-20 15:34 - 2016-09-07 06:03 - 02639872 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wininet.dll
2016-09-20 15:34 - 2016-09-07 06:02 - 12588544 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wmp.dll
2016-09-20 15:34 - 2016-09-07 06:02 - 05079552 _____ (Microsoft Corporation) C:\Windows\SysWOW64\BingMaps.dll
2016-09-20 15:34 - 2016-09-07 06:02 - 00504320 _____ (Microsoft Corporation) C:\Windows\SysWOW64\LogonController.dll
2016-09-20 15:34 - 2016-09-07 05:59 - 03579904 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript9.dll
2016-09-20 15:34 - 2016-09-07 05:58 - 11270656 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieframe.dll
2016-09-20 15:34 - 2016-09-07 05:58 - 03680256 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msi.dll
2016-09-20 15:34 - 2016-09-07 05:57 - 05454848 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Chakra.dll
2016-09-20 15:34 - 2016-05-28 05:40 - 00672768 _____ (Microsoft Corporation) C:\Windows\system32\ieproxy.dll
2016-09-20 15:34 - 2016-03-16 05:56 - 00194048 _____ (Microsoft Corporation) C:\Windows\system32\SharedStartModelShim.dll
2016-09-20 15:34 - 2016-03-16 05:51 - 00334848 _____ (Microsoft Corporation) C:\Windows\system32\MusUpdateHandlers.dll
2016-09-20 15:34 - 2016-03-16 05:46 - 00196096 _____ (Microsoft Corporation) C:\Windows\system32\fwpolicyiomgr.dll
2016-09-20 15:34 - 2016-03-16 05:24 - 00163840 _____ (Microsoft Corporation) C:\Windows\SysWOW64\fwpolicyiomgr.dll
2016-09-20 15:34 - 2016-01-05 03:57 - 00578560 _____ (Microsoft Corporation) C:\Windows\system32\winlogon.exe
2016-09-20 15:34 - 2015-09-17 07:47 - 00186880 _____ (Microsoft Corporation) C:\Windows\system32\cloudAP.dll
2016-09-20 15:34 - 2015-09-17 07:32 - 00336384 _____ (Microsoft Corporation) C:\Windows\SysWOW64\CredProvDataModel.dll
2016-09-20 15:34 - 2015-08-03 04:18 - 08613200 _____ (Microsoft Corp.) C:\Windows\system32\Windows.Media.Protection.PlayReady.dll
2016-09-20 15:34 - 2015-08-03 03:56 - 06878256 _____ (Microsoft Corp.) C:\Windows\SysWOW64\Windows.Media.Protection.PlayReady.dll
2016-09-20 15:33 - 2016-09-07 07:54 - 01766488 _____ C:\Windows\SysWOW64\CoreUIComponents.dll
2016-09-20 15:33 - 2016-09-07 07:52 - 00645144 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mfsvr.dll
2016-09-20 15:33 - 2016-09-07 07:50 - 00961376 _____ (Microsoft Corporation) C:\Windows\SysWOW64\LicenseManager.dll
2016-09-20 15:33 - 2016-09-07 07:44 - 02897600 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iertutil.dll
2016-09-20 15:33 - 2016-09-07 07:44 - 00700248 _____ (Microsoft Corporation) C:\Windows\SysWOW64\WWAHost.exe
2016-09-20 15:33 - 2016-09-07 07:37 - 00845664 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ReAgent.dll
2016-09-20 15:33 - 2016-09-07 07:35 - 28083144 _____ (Microsoft Corporation) C:\Windows\SysWOW64\WindowsCodecsRaw.dll
2016-09-20 15:33 - 2016-09-07 07:25 - 03467776 _____ (Microsoft Corporation) C:\Windows\system32\WSService.dll
2016-09-20 15:33 - 2016-09-07 07:25 - 01563472 _____ (Microsoft Corporation) C:\Windows\system32\wmpmde.dll
2016-09-20 15:33 - 2016-09-07 07:25 - 01561864 _____ (Microsoft Corporation) C:\Windows\system32\winmde.dll
2016-09-20 15:33 - 2016-09-07 07:25 - 01298512 _____ (Microsoft Corporation) C:\Windows\system32\winload.efi
2016-09-20 15:33 - 2016-09-07 07:25 - 01127016 _____ (Microsoft Corporation) C:\Windows\system32\winload.exe
2016-09-20 15:33 - 2016-09-07 07:25 - 01022184 _____ (Microsoft Corporation) C:\Windows\system32\winresume.efi
2016-09-20 15:33 - 2016-09-07 07:25 - 00862024 _____ (Microsoft Corporation) C:\Windows\system32\winresume.exe
2016-09-20 15:33 - 2016-09-07 07:25 - 00630152 _____ (Microsoft Corporation) C:\Windows\system32\wer.dll
2016-09-20 15:33 - 2016-09-07 07:23 - 02495768 _____ C:\Windows\system32\CoreUIComponents.dll
2016-09-20 15:33 - 2016-09-07 07:23 - 01824872 _____ (Microsoft Corporation) C:\Windows\system32\ntdll.dll
2016-09-20 15:33 - 2016-09-07 07:23 - 00807832 _____ (Microsoft Corporation) C:\Windows\system32\CoreMessaging.dll
2016-09-20 15:33 - 2016-09-07 07:23 - 00784136 _____ (Microsoft Corporation) C:\Windows\system32\mfsvr.dll
2016-09-20 15:33 - 2016-09-07 07:21 - 01392480 _____ (Microsoft Corporation) C:\Windows\system32\LicenseManager.dll
2016-09-20 15:33 - 2016-09-07 07:17 - 03643480 _____ (Microsoft Corporation) C:\Windows\system32\iertutil.dll
2016-09-20 15:33 - 2016-09-07 07:17 - 00801632 _____ (Microsoft Corporation) C:\Windows\system32\WWAHost.exe
2016-09-20 15:33 - 2016-09-07 07:11 - 00983904 _____ (Microsoft Corporation) C:\Windows\system32\SecConfig.efi
2016-09-20 15:33 - 2016-09-07 07:10 - 01643872 _____ (Microsoft Corporation) C:\Windows\system32\diagtrack.dll
2016-09-20 15:33 - 2016-09-07 06:40 - 00494592 _____ (Microsoft Corporation) C:\Windows\system32\StoreAgent.dll
2016-09-20 15:33 - 2016-09-07 06:40 - 00168960 _____ (Microsoft Corporation) C:\Windows\system32\InstallAgent.exe
2016-09-20 15:33 - 2016-09-07 06:36 - 00914944 _____ (Microsoft Corporation) C:\Windows\system32\SharedStartModel.dll
2016-09-20 15:33 - 2016-09-07 06:29 - 00404480 _____ C:\Windows\system32\diagtrack_wininternal.dll
2016-09-20 15:33 - 2016-09-07 06:27 - 06305280 _____ (Microsoft Corporation) C:\Windows\system32\Windows.UI.Search.dll
2016-09-20 15:33 - 2016-09-07 06:27 - 02446336 _____ C:\Windows\system32\InputService.dll
2016-09-20 15:33 - 2016-09-07 06:27 - 01775104 _____ (Microsoft Corporation) C:\Windows\system32\Windows.UI.Immersive.dll
2016-09-20 15:33 - 2016-09-07 06:27 - 01601536 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Media.Speech.dll
2016-09-20 15:33 - 2016-09-07 06:25 - 06791168 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Data.Pdf.dll
2016-09-20 15:33 - 2016-09-07 06:25 - 00324096 _____ (Microsoft Corporation) C:\Windows\system32\Windows.ApplicationModel.Store.TestingFramework.dll
2016-09-20 15:33 - 2016-09-07 06:24 - 00229888 _____ (Microsoft Corporation) C:\Windows\system32\mqrt.dll
2016-09-20 15:33 - 2016-09-07 06:23 - 00591360 _____ (Microsoft Corporation) C:\Windows\system32\wcmsvc.dll
2016-09-20 15:33 - 2016-09-07 06:22 - 02663424 _____ (Microsoft Corporation) C:\Windows\system32\Windows.UI.Logon.dll
2016-09-20 15:33 - 2016-09-07 06:22 - 01181696 _____ (Microsoft Corporation) C:\Windows\system32\wwansvc.dll
2016-09-20 15:33 - 2016-09-07 06:21 - 01203712 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Devices.Bluetooth.dll
2016-09-20 15:33 - 2016-09-07 06:20 - 00421888 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Internal.Bluetooth.dll
2016-09-20 15:33 - 2016-09-07 06:19 - 01606656 _____ (Microsoft Corporation) C:\Windows\system32\urlmon.dll
2016-09-20 15:33 - 2016-09-07 06:19 - 00573952 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Cortana.Desktop.dll
2016-09-20 15:33 - 2016-09-07 06:18 - 02181120 _____ (Microsoft Corporation) C:\Windows\system32\AppXDeploymentServer.dll
2016-09-20 15:33 - 2016-09-07 06:18 - 01016832 _____ (Microsoft Corporation) C:\Windows\system32\RDXService.dll
2016-09-20 15:33 - 2016-09-07 06:16 - 02559488 _____ (Microsoft Corporation) C:\Windows\system32\mssrch.dll
2016-09-20 15:33 - 2016-09-07 06:15 - 02415104 _____ (Microsoft Corporation) C:\Windows\system32\DWrite.dll
2016-09-20 15:33 - 2016-09-07 06:15 - 01889280 _____ (Microsoft Corporation) C:\Windows\system32\dwmcore.dll
2016-09-20 15:33 - 2016-09-07 06:14 - 01679360 _____ (Microsoft Corporation) C:\Windows\system32\FntCache.dll
2016-09-20 15:33 - 2016-09-07 06:12 - 01794560 _____ (Microsoft Corporation) C:\Windows\system32\AppXDeploymentExtensions.dll
2016-09-20 15:33 - 2016-09-07 06:12 - 01061888 _____ (Microsoft Corporation) C:\Windows\system32\reseteng.dll
2016-09-20 15:33 - 2016-09-07 06:11 - 01823232 _____ C:\Windows\SysWOW64\InputService.dll
2016-09-20 15:33 - 2016-09-07 06:11 - 01213952 _____ (Microsoft Corporation) C:\Windows\system32\RemoteNaturalLanguage.dll
2016-09-20 15:33 - 2016-09-07 06:10 - 04398592 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.UI.Search.dll
2016-09-20 15:33 - 2016-09-07 06:10 - 01162240 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.Media.Speech.dll
2016-09-20 15:33 - 2016-09-07 06:09 - 00678400 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wuapi.dll
2016-09-20 15:33 - 2016-09-07 06:09 - 00247808 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.ApplicationModel.Store.TestingFramework.dll
2016-09-20 15:33 - 2016-09-07 06:08 - 00161792 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mqrt.dll
2016-09-20 15:33 - 2016-09-07 06:07 - 01612288 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.UI.Immersive.dll
2016-09-20 15:33 - 2016-09-07 06:04 - 01387008 _____ (Microsoft Corporation) C:\Windows\SysWOW64\urlmon.dll
2016-09-20 15:33 - 2016-09-07 06:04 - 00828928 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.Devices.Bluetooth.dll
2016-09-20 15:33 - 2016-09-07 06:03 - 01821696 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.UI.Logon.dll
2016-09-20 15:33 - 2016-09-07 05:58 - 03443200 _____ (Microsoft Corporation) C:\Windows\SysWOW64\UIRibbon.dll
2016-09-20 15:33 - 2016-09-07 05:57 - 01985024 _____ (Microsoft Corporation) C:\Windows\SysWOW64\DWrite.dll
2016-09-20 15:33 - 2016-09-07 05:57 - 01964544 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mssrch.dll
2016-09-20 15:33 - 2016-09-07 05:57 - 01593344 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dwmcore.dll
2016-09-20 15:33 - 2016-09-07 05:52 - 00899584 _____ (Microsoft Corporation) C:\Windows\SysWOW64\RemoteNaturalLanguage.dll
2016-09-20 15:33 - 2016-09-07 05:41 - 00512000 _____ (Microsoft Corporation) C:\Windows\SysWOW64\CoreMessaging.dll
2016-09-20 15:33 - 2016-08-03 06:46 - 00780288 _____ (Microsoft Corporation) C:\Windows\system32\Windows.ApplicationModel.Store.dll
2016-09-20 15:33 - 2016-08-03 06:39 - 00587776 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.ApplicationModel.Store.dll
2016-09-20 15:33 - 2016-06-24 05:44 - 00181760 _____ (Microsoft Corporation) C:\Windows\system32\shutdownux.dll
2016-09-20 15:33 - 2016-05-28 07:00 - 01591304 _____ (Microsoft Corporation) C:\Windows\system32\gdi32.dll
2016-09-20 15:33 - 2016-05-28 06:47 - 00613120 _____ (Microsoft Corporation) C:\Windows\system32\fontdrvhost.exe
2016-09-20 15:33 - 2016-05-28 06:39 - 01365584 _____ (Microsoft Corporation) C:\Windows\SysWOW64\gdi32.dll
2016-09-20 15:33 - 2016-05-28 06:21 - 00545400 _____ (Microsoft Corporation) C:\Windows\SysWOW64\fontdrvhost.exe
2016-09-20 15:33 - 2016-05-28 06:21 - 00316256 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\atmfd.dll
2016-09-20 15:33 - 2016-04-09 12:53 - 01535032 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ntdll.dll
2016-09-20 15:33 - 2016-04-09 12:06 - 01981280 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\dxgkrnl.sys
2016-09-20 15:33 - 2016-01-31 07:24 - 00784384 _____ (Microsoft Corporation) C:\Windows\system32\wuapi.dll
2016-09-20 15:33 - 2016-01-05 05:06 - 01063504 _____ (Microsoft Corporation) C:\Windows\system32\msmpeg2adec.dll
2016-09-20 15:33 - 2016-01-05 05:04 - 02824248 _____ (Microsoft Corporation) C:\Windows\system32\msmpeg2vdec.dll
2016-09-20 15:33 - 2015-11-05 06:10 - 02987520 _____ (Microsoft Corporation) C:\Windows\system32\esent.dll
2016-09-20 15:33 - 2015-11-05 05:35 - 02639872 _____ (Microsoft Corporation) C:\Windows\SysWOW64\esent.dll
2016-09-20 15:33 - 2015-09-25 06:01 - 02573768 _____ (Microsoft Corporation) C:\Windows\system32\msxml6.dll
2016-09-20 15:33 - 2015-09-25 05:33 - 01997336 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msxml6.dll
2016-09-20 15:33 - 2015-09-17 08:48 - 00505696 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\dxgmms2.sys
2016-09-20 15:33 - 2015-09-17 08:48 - 00395088 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\dxgmms1.sys
2016-09-20 15:33 - 2015-09-17 08:06 - 00149504 _____ (Microsoft Corporation) C:\Windows\system32\tetheringservice.dll
2016-09-20 15:33 - 2015-09-17 07:52 - 00204800 _____ (Microsoft Corporation) C:\Windows\system32\wcmcsp.dll
2016-09-20 15:33 - 2015-09-17 07:52 - 00162304 _____ (Microsoft Corporation) C:\Windows\system32\SubscriptionMgr.dll
2016-09-20 15:33 - 2015-09-17 07:46 - 00118272 _____ (Microsoft Corporation) C:\Windows\system32\KnobsCsp.dll
2016-09-20 15:33 - 2015-09-17 07:45 - 01331200 _____ (Microsoft Corporation) C:\Windows\system32\UIAutomationCore.dll
2016-09-20 15:33 - 2015-09-17 07:29 - 01104384 _____ (Microsoft Corporation) C:\Windows\SysWOW64\UIAutomationCore.dll
2016-09-20 15:33 - 2015-08-20 08:06 - 00609592 _____ (Microsoft Corporation) C:\Windows\system32\ci.dll
2016-09-20 15:33 - 2015-08-11 11:52 - 00993104 _____ (Microsoft Corporation) C:\Windows\system32\ReAgent.dll
2016-09-20 15:33 - 2015-08-03 03:23 - 00122880 _____ (Microsoft Corporation) C:\Windows\system32\VEDataLayerHelpers.dll
2016-09-20 15:33 - 2015-08-03 03:12 - 00081920 _____ (Microsoft Corporation) C:\Windows\SysWOW64\VEDataLayerHelpers.dll
2016-09-20 15:32 - 2016-09-07 07:55 - 01867160 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3d9.dll
2016-09-20 15:32 - 2016-09-07 07:54 - 00877560 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mfmp4srcsnk.dll
2016-09-20 15:32 - 2016-09-07 07:54 - 00408160 _____ (Microsoft Corporation) C:\Windows\SysWOW64\AudioSes.dll
2016-09-20 15:32 - 2016-09-07 07:53 - 00998416 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mfasfsrcsnk.dll
2016-09-20 15:32 - 2016-09-07 07:25 - 02147080 _____ (Microsoft Corporation) C:\Windows\system32\d3d9.dll
2016-09-20 15:32 - 2016-09-07 07:25 - 01538176 _____ (Microsoft Corporation) C:\Windows\system32\sppobjs.dll
2016-09-20 15:32 - 2016-09-07 07:25 - 00601336 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\cng.sys
2016-09-20 15:32 - 2016-09-07 07:24 - 02816016 _____ (Microsoft Corporation) C:\Windows\system32\WpcMon.exe
2016-09-20 15:32 - 2016-09-07 07:24 - 00501000 _____ (Microsoft Corporation) C:\Windows\system32\AudioEng.dll
2016-09-20 15:32 - 2016-09-07 07:23 - 02641928 _____ (Microsoft Corporation) C:\Windows\system32\WMVDECOD.DLL
2016-09-20 15:32 - 2016-09-07 07:23 - 02601152 _____ (Microsoft Corporation) C:\Windows\system32\combase.dll
2016-09-20 15:32 - 2016-09-07 07:23 - 02156400 _____ (Microsoft Corporation) C:\Windows\system32\hevcdecoder.dll
2016-09-20 15:32 - 2016-09-07 07:23 - 01147128 _____ (Microsoft Corporation) C:\Windows\system32\mfasfsrcsnk.dll
2016-09-20 15:32 - 2016-09-07 07:23 - 00583128 _____ (Microsoft Corporation) C:\Windows\system32\mf.dll
2016-09-20 15:32 - 2016-09-07 07:18 - 00660320 _____ (Microsoft Corporation) C:\Windows\system32\NetSetupEngine.dll
2016-09-20 15:32 - 2016-09-07 07:16 - 00658568 _____ (Microsoft Corporation) C:\Windows\system32\ClipSVC.dll
2016-09-20 15:32 - 2016-09-07 07:09 - 28851224 _____ (Microsoft Corporation) C:\Windows\system32\WindowsCodecsRaw.dll
2016-09-20 15:32 - 2016-09-07 06:42 - 00269312 _____ (Microsoft Corporation) C:\Windows\system32\provengine.dll
2016-09-20 15:32 - 2016-09-07 06:38 - 00467456 _____ (Microsoft Corporation) C:\Windows\system32\MBMediaManager.dll
2016-09-20 15:32 - 2016-09-07 06:37 - 01112576 _____ (Microsoft Corporation) C:\Windows\system32\winipcsecproc.dll
2016-09-20 15:32 - 2016-09-07 06:34 - 00187904 _____ (Microsoft Corporation) C:\Windows\system32\provisioningcsp.dll
2016-09-20 15:32 - 2016-09-07 06:29 - 04760576 _____ (Microsoft Corporation) C:\Windows\system32\ExplorerFrame.dll
2016-09-20 15:32 - 2016-09-07 06:29 - 02902528 _____ (Microsoft Corporation) C:\Windows\system32\CertEnroll.dll
2016-09-20 15:32 - 2016-09-07 06:29 - 00413184 _____ C:\Windows\system32\diagtrack_win.dll
2016-09-20 15:32 - 2016-09-07 06:26 - 01169408 _____ (Microsoft Corporation) C:\Windows\system32\dosvc.dll
2016-09-20 15:32 - 2016-09-07 06:25 - 00354816 _____ (Microsoft Corporation) C:\Windows\system32\usocore.dll
2016-09-20 15:32 - 2016-09-07 06:22 - 02839040 _____ (Microsoft Corporation) C:\Windows\system32\Wpc.dll
2016-09-20 15:32 - 2016-09-07 06:19 - 02125312 _____ (Microsoft Corporation) C:\Windows\system32\twinui.appcore.dll
2016-09-20 15:32 - 2016-09-07 06:18 - 05510656 _____ (Microsoft Corporation) C:\Windows\system32\d2d1.dll
2016-09-20 15:32 - 2016-09-07 06:18 - 01290752 _____ (Microsoft Corporation) C:\Windows\system32\Windows.UI.Shell.dll
2016-09-20 15:32 - 2016-09-07 06:17 - 03527168 _____ (Microsoft Corporation) C:\Windows\system32\tquery.dll
2016-09-20 15:32 - 2016-09-07 06:17 - 02093056 _____ (Microsoft Corporation) C:\Windows\system32\wlidsvc.dll
2016-09-20 15:32 - 2016-09-07 06:16 - 04168704 _____ (Microsoft Corporation) C:\Windows\system32\UIRibbon.dll
2016-09-20 15:32 - 2016-09-07 06:16 - 03248128 _____ (Microsoft Corporation) C:\Windows\system32\msftedit.dll
2016-09-20 15:32 - 2016-09-07 06:16 - 02875392 _____ (Microsoft Corporation) C:\Windows\system32\mmcndmgr.dll
2016-09-20 15:32 - 2016-09-07 06:16 - 01506816 _____ (Microsoft Corporation) C:\Windows\system32\Windows.UI.Xaml.Phone.dll
2016-09-20 15:32 - 2016-09-07 06:14 - 00856576 _____ (Microsoft Corporation) C:\Windows\system32\ContactApis.dll
2016-09-20 15:32 - 2016-09-07 06:13 - 02050048 _____ (Microsoft Corporation) C:\Windows\system32\OpcServices.dll
2016-09-20 15:32 - 2016-09-07 06:13 - 00902656 _____ (Microsoft Corporation) C:\Windows\system32\SearchIndexer.exe
2016-09-20 15:32 - 2016-09-07 06:12 - 00599552 _____ (Microsoft Corporation) C:\Windows\system32\wpnapps.dll
2016-09-20 15:32 - 2016-09-07 06:11 - 04350464 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ExplorerFrame.dll
2016-09-20 15:32 - 2016-09-07 06:08 - 05163008 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.Data.Pdf.dll
2016-09-20 15:32 - 2016-09-07 06:04 - 02198016 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Wpc.dll
2016-09-20 15:32 - 2016-09-07 06:02 - 01714176 _____ (Microsoft Corporation) C:\Windows\SysWOW64\twinui.appcore.dll
2016-09-20 15:32 - 2016-09-07 06:01 - 02748416 _____ (Microsoft Corporation) C:\Windows\SysWOW64\tquery.dll
2016-09-20 15:32 - 2016-09-07 06:01 - 00313856 _____ (Microsoft Corporation) C:\Windows\SysWOW64\LockAppBroker.dll
2016-09-20 15:32 - 2016-09-07 06:00 - 04737024 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d2d1.dll
2016-09-20 15:32 - 2016-09-07 05:58 - 02606080 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msftedit.dll
2016-09-20 15:32 - 2016-09-07 05:58 - 01148928 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.UI.Xaml.Phone.dll
2016-09-20 15:32 - 2016-09-07 05:55 - 00625152 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ContactApis.dll
2016-09-20 15:32 - 2016-09-07 05:55 - 00473088 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wpnapps.dll
2016-09-20 15:32 - 2016-06-24 05:56 - 00243200 _____ (Microsoft Corporation) C:\Windows\system32\updatehandlers.dll
2016-09-20 15:32 - 2016-05-28 06:47 - 00379232 _____ (Adobe Systems Incorporated) C:\Windows\system32\atmfd.dll
2016-09-20 15:32 - 2016-05-28 06:00 - 01336832 _____ (Microsoft Corporation) C:\Windows\system32\gpsvc.dll
2016-09-20 15:32 - 2016-05-28 05:54 - 00856064 _____ (Microsoft Corporation) C:\Windows\system32\winhttp.dll
2016-09-20 15:32 - 2016-05-28 05:39 - 00667648 _____ (Microsoft Corporation) C:\Windows\SysWOW64\winhttp.dll
2016-09-20 15:32 - 2016-05-28 05:25 - 00295936 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieproxy.dll
2016-09-20 15:32 - 2016-03-16 05:35 - 00185344 _____ (Microsoft Corporation) C:\Windows\system32\psmsrv.dll
2016-09-20 15:32 - 2016-01-05 05:06 - 01270104 _____ (Microsoft Corporation) C:\Windows\system32\mfnetsrc.dll
2016-09-20 15:32 - 2016-01-05 04:30 - 02459096 _____ (Microsoft Corporation) C:\Windows\SysWOW64\WMVDECOD.DLL
2016-09-20 15:32 - 2016-01-05 04:30 - 01106872 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mfnetsrc.dll
2016-09-20 15:32 - 2016-01-05 04:30 - 00882208 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msmpeg2adec.dll
2016-09-20 15:32 - 2016-01-05 04:28 - 02445128 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msmpeg2vdec.dll
2016-09-20 15:32 - 2015-11-25 07:40 - 00516448 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\USBHUB3.SYS
2016-09-20 15:32 - 2015-11-25 06:49 - 01569280 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Globalization.dll
2016-09-20 15:32 - 2015-11-25 06:18 - 01233920 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.Globalization.dll
2016-09-20 15:32 - 2015-11-25 06:08 - 00749568 _____ (Microsoft Corporation) C:\Windows\SysWOW64\comdlg32.dll
2016-09-20 15:32 - 2015-11-05 07:15 - 00541024 _____ (Microsoft Corporation) C:\Windows\system32\mcupdate_GenuineIntel.dll
2016-09-20 15:32 - 2015-09-17 08:48 - 00555768 _____ (Microsoft Corporation) C:\Windows\system32\directmanipulation.dll
2016-09-20 15:32 - 2015-09-17 08:37 - 01295712 _____ (Microsoft Corporation) C:\Windows\system32\wpx.dll
2016-09-20 15:32 - 2015-09-17 07:52 - 00570880 _____ (Microsoft Corporation) C:\Windows\system32\MbaeApi.dll
2016-09-20 15:32 - 2015-09-17 07:37 - 00454656 _____ (Microsoft Corporation) C:\Windows\SysWOW64\MbaeApi.dll
2016-09-20 15:28 - 2016-09-07 06:12 - 01418240 _____ (Microsoft Corporation) C:\Windows\system32\RecoveryDrive.exe
2016-09-20 15:28 - 2015-09-17 08:49 - 00894256 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\Wdf01000.sys
2016-09-20 15:27 - 2016-09-07 07:52 - 02369688 _____ (Microsoft Corporation) C:\Windows\SysWOW64\WMVCORE.DLL
2016-09-20 15:27 - 2016-09-07 07:25 - 01101784 _____ (Microsoft Corporation) C:\Windows\system32\MrmCoreR.dll
2016-09-20 15:27 - 2016-09-07 07:24 - 01043864 _____ (Microsoft Corporation) C:\Windows\system32\mfmp4srcsnk.dll
2016-09-20 15:27 - 2016-09-07 07:23 - 00862064 _____ (Microsoft Corporation) C:\Windows\system32\mfnetcore.dll
2016-09-20 15:27 - 2016-09-07 07:23 - 00589344 _____ (Microsoft Corporation) C:\Windows\system32\wmdrmdev.dll
2016-09-20 15:27 - 2016-09-07 07:23 - 00243248 _____ (Microsoft Corporation) C:\Windows\system32\mfps.dll
2016-09-20 15:27 - 2016-09-07 06:44 - 00680448 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Networking.Connectivity.dll
2016-09-20 15:27 - 2016-09-07 06:20 - 00960512 _____ (Microsoft Corporation) C:\Windows\SysWOW64\winipcsecproc.dll
2016-09-20 15:27 - 2016-09-07 06:16 - 02556928 _____ (Microsoft Corporation) C:\Windows\system32\WsmSvc.dll
2016-09-20 15:27 - 2016-09-07 06:15 - 07502848 _____ (Microsoft Corporation) C:\Windows\system32\mstscax.dll
2016-09-20 15:27 - 2016-09-07 06:13 - 01444352 _____ (Microsoft Corporation) C:\Windows\system32\diagperf.dll
2016-09-20 15:27 - 2016-09-07 06:11 - 00654848 _____ (Microsoft Corporation) C:\Windows\system32\PlayToManager.dll
2016-09-20 15:27 - 2016-09-07 06:02 - 00502272 _____ (Microsoft Corporation) C:\Windows\SysWOW64\vbscript.dll
2016-09-20 15:27 - 2016-09-07 05:56 - 00712192 _____ (Microsoft Corporation) C:\Windows\SysWOW64\SearchIndexer.exe
2016-09-20 15:27 - 2016-09-07 05:53 - 00497152 _____ (Microsoft Corporation) C:\Windows\SysWOW64\PlayToManager.dll
2016-09-20 15:27 - 2016-06-24 06:07 - 00396288 _____ (Microsoft Corporation) C:\Windows\system32\NetSetupShim.dll
2016-09-20 15:27 - 2016-04-09 12:05 - 01199368 _____ (Microsoft Corporation) C:\Windows\system32\rpcrt4.dll
2016-09-20 15:27 - 2016-01-05 05:04 - 00787720 _____ (Microsoft Corporation) C:\Windows\system32\WMADMOD.DLL
2016-09-20 15:27 - 2015-11-25 06:26 - 00849408 _____ (Microsoft Corporation) C:\Windows\system32\comdlg32.dll
2016-09-20 15:27 - 2015-09-17 08:27 - 00454512 _____ (Microsoft Corporation) C:\Windows\SysWOW64\directmanipulation.dll
2016-09-20 15:27 - 2015-09-17 08:26 - 00428128 _____ (Microsoft Corporation) C:\Windows\SysWOW64\WWanAPI.dll
2016-09-20 15:27 - 2015-09-17 07:50 - 00929280 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\bthport.sys
2016-09-20 15:27 - 2015-09-17 07:48 - 00517632 _____ (Microsoft Corporation) C:\Windows\system32\NotificationController.dll
2016-09-20 15:27 - 2015-09-17 07:47 - 00513536 _____ (Microsoft Corporation) C:\Windows\system32\ngcsvc.dll
2016-09-20 15:27 - 2015-09-17 07:43 - 00378368 _____ (Microsoft Corporation) C:\Windows\system32\SystemEventsBrokerServer.dll
2016-09-20 15:27 - 2015-09-17 07:29 - 00677888 _____ (Microsoft Corporation) C:\Windows\SysWOW64\MapControlCore.dll
2016-09-20 15:27 - 2015-08-11 10:59 - 01106432 _____ (Microsoft Corporation) C:\Windows\system32\sysmain.dll
2016-09-20 15:26 - 2016-09-07 07:54 - 00602256 _____ (Microsoft Corporation) C:\Windows\SysWOW64\oleaut32.dll
2016-09-20 15:26 - 2016-09-07 07:52 - 01811360 _____ (Microsoft Corporation) C:\Windows\SysWOW64\combase.dll
2016-09-20 15:26 - 2016-09-07 07:52 - 00507696 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dxgi.dll
2016-09-20 15:26 - 2016-09-07 07:45 - 00468832 _____ (Microsoft Corporation) C:\Windows\SysWOW64\NetSetupEngine.dll
2016-09-20 15:26 - 2016-09-07 07:24 - 00786112 _____ (Microsoft Corporation) C:\Windows\system32\oleaut32.dll
2016-09-20 15:26 - 2016-09-07 07:23 - 02543272 _____ (Microsoft Corporation) C:\Windows\system32\d3d10warp.dll
2016-09-20 15:26 - 2016-09-07 07:23 - 02429792 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\tcpip.sys
2016-09-20 15:26 - 2016-09-07 07:12 - 02749872 _____ (Microsoft Corporation) C:\Windows\system32\d3d11.dll
2016-09-20 15:26 - 2016-09-07 07:08 - 01085632 _____ (Microsoft Corporation) C:\Windows\system32\appraiser.dll
2016-09-20 15:26 - 2016-09-07 06:27 - 01012736 _____ (Microsoft Corporation) C:\Windows\system32\schedsvc.dll
2016-09-20 15:26 - 2016-09-07 06:26 - 01123840 _____ (Microsoft Corporation) C:\Windows\system32\NaturalLanguage6.dll
2016-09-20 15:26 - 2016-09-07 06:21 - 02253824 _____ (Microsoft Corporation) C:\Windows\system32\WpcWebSync.dll
2016-09-20 15:26 - 2016-09-07 06:19 - 00573952 _____ (Microsoft Corporation) C:\Windows\system32\vbscript.dll
2016-09-20 15:26 - 2016-09-07 06:19 - 00542720 _____ (Microsoft Corporation) C:\Windows\system32\SearchFolder.dll
2016-09-20 15:26 - 2016-09-07 06:17 - 00796160 _____ (Microsoft Corporation) C:\Windows\system32\TokenBroker.dll
2016-09-20 15:26 - 2016-09-07 06:16 - 01965568 _____ (Microsoft Corporation) C:\Windows\system32\mmc.exe
2016-09-20 15:26 - 2016-09-07 06:16 - 01729024 _____ (Microsoft Corporation) C:\Windows\system32\wevtsvc.dll
2016-09-20 15:26 - 2016-09-07 06:12 - 02599424 _____ (Microsoft Corporation) C:\Windows\SysWOW64\CertEnroll.dll
2016-09-20 15:26 - 2016-09-07 06:12 - 01122304 _____ (Microsoft Corporation) C:\Windows\system32\SpeechPal.dll
2016-09-20 15:26 - 2016-09-07 05:59 - 00351232 _____ (Microsoft Corporation) C:\Windows\SysWOW64\secproc.dll
2016-09-20 15:26 - 2016-06-24 06:56 - 01823760 _____ (Microsoft Corporation) C:\Windows\system32\crypt32.dll
2016-09-20 15:26 - 2016-06-24 05:45 - 00282624 _____ (Microsoft Corporation) C:\Windows\SysWOW64\NetSetupShim.dll
2016-09-20 15:26 - 2016-05-28 05:44 - 00045568 _____ (Adobe Systems) C:\Windows\system32\atmlib.dll
2016-09-20 15:26 - 2016-05-28 05:29 - 00037376 _____ (Adobe Systems) C:\Windows\SysWOW64\atmlib.dll
2016-09-20 15:26 - 2016-01-05 04:28 - 00714808 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mfnetcore.dll
2016-09-20 15:26 - 2016-01-05 04:28 - 00695752 _____ (Microsoft Corporation) C:\Windows\SysWOW64\WMADMOD.DLL
2016-09-20 15:26 - 2016-01-05 03:57 - 00712704 _____ (Microsoft Corporation) C:\Windows\system32\usermgr.dll
2016-09-20 15:26 - 2016-01-05 03:51 - 01009664 _____ (Microsoft Corporation) C:\Windows\system32\WMSPDMOD.DLL
2016-09-20 15:26 - 2016-01-05 03:20 - 00890880 _____ (Microsoft Corporation) C:\Windows\SysWOW64\WMSPDMOD.DLL
2016-09-20 15:26 - 2015-11-25 04:52 - 00775312 _____ C:\Windows\SysWOW64\locale.nls
2016-09-20 15:26 - 2015-11-25 04:52 - 00775312 _____ C:\Windows\system32\locale.nls
2016-09-20 15:26 - 2015-09-25 06:01 - 00498016 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\usbhub.sys
2016-09-20 15:26 - 2015-09-17 07:48 - 00273920 _____ (Microsoft Corporation) C:\Windows\system32\Windows.ApplicationModel.LockScreen.dll
2016-09-20 15:26 - 2015-09-17 07:29 - 00701952 _____ (Microsoft Corporation) C:\Windows\SysWOW64\JpMapControl.dll
2016-09-20 15:26 - 2015-08-11 10:38 - 00162304 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ReInfo.dll
2016-09-20 15:25 - 2016-09-07 07:54 - 01531880 _____ (Microsoft Corporation) C:\Windows\SysWOW64\KernelBase.dll
2016-09-20 15:25 - 2016-09-07 07:25 - 01951872 _____ (Microsoft Corporation) C:\Windows\system32\KernelBase.dll
2016-09-20 15:25 - 2015-09-17 07:50 - 00312832 _____ (Microsoft Corporation) C:\Windows\system32\SensorsApi.dll
2016-09-20 15:24 - 2016-09-07 07:39 - 02158960 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3d11.dll
2016-09-20 15:24 - 2016-09-07 06:25 - 00503296 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.Networking.Connectivity.dll
2016-09-20 15:24 - 2016-09-07 06:22 - 04645888 _____ (Microsoft Corporation) C:\Windows\system32\xpsrchvw.exe
2016-09-20 15:24 - 2016-09-07 06:17 - 01044992 _____ (Microsoft Corporation) C:\Windows\system32\SmartcardCredentialProvider.dll
2016-09-20 15:24 - 2016-09-07 06:10 - 00624640 _____ (Microsoft Corporation) C:\Windows\system32\aadtb.dll
2016-09-20 15:24 - 2016-02-23 15:21 - 00529456 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wer.dll
2016-09-20 15:24 - 2015-11-25 07:27 - 01366680 _____ (Microsoft Corporation) C:\Windows\system32\user32.dll
2016-09-20 15:24 - 2015-09-17 07:34 - 00253440 _____ (Microsoft Corporation) C:\Windows\SysWOW64\SensorsApi.dll
2016-09-20 15:24 - 2015-08-18 09:55 - 00373072 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\USBXHCI.SYS
2016-09-20 15:23 - 2016-09-07 07:54 - 00823336 _____ (Microsoft Corporation) C:\Windows\SysWOW64\MrmCoreR.dll
2016-09-20 15:23 - 2016-09-07 07:23 - 01420392 _____ (Microsoft Corporation) C:\Windows\system32\msctf.dll
2016-09-20 15:23 - 2016-09-07 07:23 - 00632168 _____ (Microsoft Corporation) C:\Windows\system32\dxgi.dll
2016-09-20 15:23 - 2016-09-07 06:24 - 01353728 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Web.Http.dll
2016-09-20 15:23 - 2016-09-07 06:20 - 03046400 _____ (Microsoft Corporation) C:\Windows\system32\xpsservices.dll
2016-09-20 15:23 - 2016-09-07 06:01 - 00452608 _____ (Microsoft Corporation) C:\Windows\SysWOW64\SearchFolder.dll
2016-09-20 15:23 - 2016-05-28 07:00 - 00327520 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\pci.sys
2016-09-20 15:23 - 2016-05-28 06:35 - 02188472 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3d10warp.dll
2016-09-20 15:23 - 2015-11-25 07:09 - 01310880 _____ (Microsoft Corporation) C:\Windows\SysWOW64\user32.dll
2016-09-20 15:23 - 2015-09-17 07:51 - 00359936 _____ (Microsoft Corporation) C:\Windows\system32\ncsi.dll
2016-09-20 15:23 - 2015-09-17 07:32 - 00195072 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.ApplicationModel.LockScreen.dll
2016-09-20 15:22 - 2016-09-07 07:23 - 02640864 _____ (Microsoft Corporation) C:\Windows\system32\WMVCORE.DLL
2016-09-20 15:22 - 2016-09-07 06:26 - 03793408 _____ (Microsoft Corporation) C:\Windows\system32\rdpcorets.dll
2016-09-20 15:22 - 2015-11-25 06:35 - 00929792 _____ (Microsoft Corporation) C:\Windows\system32\SRH.dll
2016-09-20 15:21 - 2016-09-07 07:52 - 00507736 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mf.dll
2016-09-20 15:21 - 2016-09-07 07:24 - 00527952 _____ (Microsoft Corporation) C:\Windows\system32\AudioSes.dll
2016-09-20 15:21 - 2016-09-07 06:23 - 00846336 _____ (Microsoft Corporation) C:\Windows\system32\wpncore.dll
2016-09-20 15:21 - 2015-09-25 04:32 - 00466432 _____ (Microsoft Corporation) C:\Windows\SysWOW64\MessagingDataModel2.dll
2016-09-20 15:20 - 2016-09-07 07:25 - 01314496 _____ (Microsoft Corporation) C:\Windows\system32\ole32.dll
2016-09-20 15:20 - 2016-09-07 07:25 - 00838808 _____ (Microsoft Corporation) C:\Windows\system32\dcomp.dll
2016-09-20 15:20 - 2016-09-07 06:37 - 01201664 _____ (Microsoft Corporation) C:\Windows\system32\Windows.UI.Cred.dll
2016-09-20 15:20 - 2016-09-07 06:31 - 02228736 _____ (Microsoft Corporation) C:\Windows\system32\wlansvc.dll
2016-09-20 15:20 - 2016-09-07 06:28 - 00872448 _____ (Microsoft Corporation) C:\Windows\system32\ntshrui.dll
2016-09-20 15:20 - 2016-09-07 06:20 - 01707520 _____ (Microsoft Corporation) C:\Windows\system32\msdtctm.dll
2016-09-20 15:20 - 2016-09-07 06:19 - 00650752 _____ (Microsoft Corporation) C:\Windows\system32\ShareHost.dll
2016-09-20 15:20 - 2016-09-07 06:14 - 02926592 _____ (Microsoft Corporation) C:\Windows\system32\SystemSettingsThresholdAdminFlowUI.dll
2016-09-20 15:20 - 2016-09-07 06:11 - 00939008 _____ (Microsoft Corporation) C:\Windows\system32\MsSpellCheckingFacility.dll
2016-09-20 15:20 - 2016-06-24 06:25 - 01522632 _____ (Microsoft Corporation) C:\Windows\SysWOW64\crypt32.dll
2016-09-20 15:20 - 2016-02-23 16:11 - 00781984 _____ (Microsoft Corporation) C:\Windows\system32\mfds.dll
2016-09-20 15:20 - 2016-01-05 04:50 - 01817064 _____ (Microsoft Corporation) C:\Windows\system32\WMALFXGFXDSP.dll
2016-09-20 15:20 - 2015-11-25 06:49 - 00270336 _____ (Microsoft Corporation) C:\Windows\system32\RasMediaManager.dll
2016-09-20 15:19 - 2016-09-07 07:52 - 01180704 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msctf.dll
2016-09-20 15:19 - 2016-09-07 07:23 - 00779928 _____ (Microsoft Corporation) C:\Windows\system32\evr.dll
2016-09-20 15:19 - 2016-09-07 07:23 - 00535560 _____ (Microsoft Corporation) C:\Windows\system32\WWanAPI.dll
2016-09-20 15:19 - 2016-09-07 07:16 - 00364896 _____ (Microsoft Corporation) C:\Windows\system32\msv1_0.dll
2016-09-20 15:19 - 2016-09-07 07:14 - 00779928 _____ (Microsoft Corporation) C:\Windows\system32\taskschd.dll
2016-09-20 15:19 - 2016-09-07 07:11 - 01780904 _____ (Microsoft Corporation) C:\Windows\system32\WindowsCodecs.dll
2016-09-20 15:19 - 2016-09-07 06:19 - 01649152 _____ (Microsoft Corporation) C:\Windows\system32\comsvcs.dll
2016-09-20 15:19 - 2016-09-07 06:17 - 00247296 _____ C:\Windows\system32\facecredentialprovider.dll
2016-09-20 15:19 - 2016-09-07 06:14 - 02764288 _____ (Microsoft Corporation) C:\Windows\system32\storagewmi.dll
2016-09-20 15:19 - 2016-09-07 06:13 - 00740864 _____ (Microsoft Corporation) C:\Windows\system32\AzureSettingSyncProvider.dll
2016-09-20 15:19 - 2016-04-09 12:52 - 00705520 _____ (Microsoft Corporation) C:\Windows\SysWOW64\rpcrt4.dll
2016-09-20 15:19 - 2016-01-05 04:15 - 00931328 _____ (Microsoft Corporation) C:\Windows\system32\MSMPEG2ENC.DLL
2016-09-20 15:19 - 2015-08-05 06:00 - 00310784 _____ (Microsoft Corporation) C:\Windows\system32\ActionCenter.dll
2016-09-20 15:18 - 2016-09-07 07:24 - 01550056 _____ (Microsoft Corporation) C:\Windows\system32\webservices.dll
2016-09-20 15:18 - 2016-09-07 06:23 - 00893440 _____ (Microsoft Corporation) C:\Windows\system32\MbaeApiPublic.dll
2016-09-20 15:18 - 2016-09-07 06:19 - 00827392 _____ (Microsoft Corporation) C:\Windows\system32\jscript.dll
2016-09-20 15:18 - 2016-09-07 06:17 - 01119744 _____ (Microsoft Corporation) C:\Windows\system32\localspl.dll
2016-09-20 15:18 - 2016-09-07 06:15 - 02675200 _____ (Microsoft Corporation) C:\Windows\system32\Windows.StateRepository.dll
2016-09-20 15:18 - 2016-09-07 06:11 - 01871872 _____ (Microsoft Corporation) C:\Windows\system32\msxml3.dll
2016-09-20 15:18 - 2016-09-07 05:53 - 01422336 _____ (Microsoft Corporation) C:\Windows\SysWOW64\OpcServices.dll
2016-09-20 15:18 - 2016-08-03 08:23 - 01895576 _____ (Microsoft Corporation) C:\Windows\SysWOW64\hevcdecoder.dll
2016-09-20 15:18 - 2016-08-03 06:33 - 00123392 _____ (Microsoft Corporation) C:\Windows\system32\mssprxy.dll
2016-09-20 15:18 - 2015-11-05 07:14 - 00459104 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\netio.sys
2016-09-20 15:18 - 2015-11-05 07:13 - 00577888 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\afd.sys
2016-09-20 15:18 - 2015-09-17 07:38 - 00058368 _____ (Microsoft Corporation) C:\Windows\SysWOW64\usoapi.dll
2016-09-20 15:17 - 2016-09-07 07:23 - 01587240 _____ (Microsoft Corporation) C:\Windows\system32\propsys.dll
2016-09-20 15:17 - 2016-09-07 06:25 - 00849920 _____ (Microsoft Corporation) C:\Windows\system32\samsrv.dll
2016-09-20 15:17 - 2016-09-07 06:22 - 00610304 _____ (Microsoft Corporation) C:\Windows\system32\wmdrmsdk.dll
2016-09-20 15:17 - 2016-09-07 06:22 - 00320512 _____ (Microsoft Corporation) C:\Windows\system32\NetworkBindingEngineMigPlugin.dll
2016-09-20 15:17 - 2016-09-07 06:17 - 02222080 _____ (Microsoft Corporation) C:\Windows\system32\MSAJApi.dll
2016-09-20 15:17 - 2016-09-07 05:57 - 02049536 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.StateRepository.dll
2016-09-20 15:17 - 2016-08-03 06:42 - 00197632 _____ (Microsoft Corporation) C:\Windows\system32\NetSetupSvc.dll
2016-09-20 15:17 - 2016-08-03 06:25 - 00244224 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mssphtb.dll
2016-09-20 15:17 - 2015-08-11 11:19 - 00235520 _____ (Microsoft Corporation) C:\Windows\system32\SettingsHandlers_Notifications.dll
2016-09-20 15:17 - 2015-08-03 03:18 - 00120832 _____ (Microsoft Corporation) C:\Windows\system32\NetworkStatus.dll
2016-09-20 15:16 - 2016-09-07 07:51 - 00496360 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wmdrmdev.dll
2016-09-20 15:16 - 2016-09-07 07:25 - 01248896 _____ (Microsoft Corporation) C:\Windows\system32\WinTypes.dll
2016-09-20 15:16 - 2016-09-07 07:09 - 00723648 _____ (Microsoft Corporation) C:\Windows\system32\generaltel.dll
2016-09-20 15:16 - 2016-09-07 06:21 - 01094144 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Media.Audio.dll
2016-09-20 15:16 - 2016-09-07 06:15 - 01787904 _____ (Microsoft Corporation) C:\Windows\system32\wsp_fs.dll
2016-09-20 15:16 - 2016-02-23 14:42 - 00658536 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mfds.dll
2016-09-20 15:16 - 2015-09-17 07:46 - 00928256 _____ (Microsoft Corporation) C:\Windows\system32\JpMapControl.dll
2016-09-20 15:15 - 2016-09-07 07:38 - 01516448 _____ (Microsoft Corporation) C:\Windows\SysWOW64\WindowsCodecs.dll
2016-09-20 15:15 - 2016-09-07 06:21 - 01672192 _____ (Microsoft Corporation) C:\Windows\system32\quartz.dll
2016-09-20 15:15 - 2015-11-05 06:56 - 00116064 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\tdx.sys
2016-09-20 15:15 - 2015-09-17 07:55 - 00346112 _____ (Microsoft Corporation) C:\Windows\system32\ngccredprov.dll
2016-09-20 15:15 - 2015-08-11 11:05 - 00137216 _____ (Microsoft Corporation) C:\Windows\system32\LocationPermissions.dll
2016-09-20 15:14 - 2016-09-07 07:43 - 00301920 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msv1_0.dll
2016-09-20 15:14 - 2016-09-07 06:23 - 00785408 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Web.dll
2016-09-20 15:14 - 2016-09-07 06:19 - 01676288 _____ (Microsoft Corporation) C:\Windows\system32\XpsPrint.dll
2016-09-20 15:14 - 2016-09-07 06:14 - 00627712 _____ (Microsoft Corporation) C:\Windows\system32\Windows.UI.dll
2016-09-20 15:14 - 2016-09-07 05:58 - 02362368 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mmcndmgr.dll
2016-09-20 15:14 - 2016-09-07 05:56 - 06713856 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mstscax.dll
2016-09-20 15:14 - 2016-01-05 04:30 - 02162064 _____ (Microsoft Corporation) C:\Windows\SysWOW64\WMVENCOD.DLL
2016-09-20 15:14 - 2015-08-06 05:17 - 00237392 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\rdyboost.sys
2016-09-20 15:14 - 2015-08-05 05:39 - 00261632 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ActionCenter.dll
2016-09-20 15:13 - 2016-09-07 07:55 - 00953472 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ole32.dll
2016-09-20 15:13 - 2016-09-07 07:23 - 01860944 _____ (Microsoft Corporation) C:\Windows\system32\setupapi.dll
2016-09-20 15:13 - 2016-09-07 07:23 - 00772448 _____ (Microsoft Corporation) C:\Windows\system32\invagent.dll
2016-09-20 15:13 - 2016-09-07 07:16 - 00724168 _____ (Microsoft Corporation) C:\Windows\system32\SHCore.dll
2016-09-20 15:13 - 2016-09-07 07:11 - 00441696 _____ (Microsoft Corporation) C:\Windows\system32\devinv.dll
2016-09-20 15:13 - 2016-09-07 06:26 - 02350592 _____ (Microsoft Corporation) C:\Windows\system32\authui.dll
2016-09-20 15:13 - 2016-09-07 06:22 - 01811456 _____ (Microsoft Corporation) C:\Windows\system32\pnidui.dll
2016-09-20 15:13 - 2016-09-07 06:20 - 00900608 _____ (Microsoft Corporation) C:\Windows\system32\SettingSyncCore.dll
2016-09-20 15:13 - 2016-09-07 06:18 - 00596992 _____ (Microsoft Corporation) C:\Windows\system32\SettingSync.dll
2016-09-20 15:13 - 2016-09-07 06:17 - 00689664 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Security.Authentication.Web.Core.dll
2016-09-20 15:13 - 2016-09-07 06:13 - 01844736 _____ (Microsoft Corporation) C:\Windows\system32\workfolderssvc.dll
2016-09-20 15:13 - 2016-09-07 06:13 - 00915456 _____ (Microsoft Corporation) C:\Windows\system32\configurationclient.dll
2016-09-20 15:13 - 2016-09-07 06:09 - 00846848 _____ (Microsoft Corporation) C:\Windows\SysWOW64\NaturalLanguage6.dll
2016-09-20 15:13 - 2016-09-07 05:58 - 01562112 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mmc.exe
2016-09-20 15:13 - 2016-09-07 05:53 - 01594368 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msxml3.dll
2016-09-20 15:13 - 2016-04-09 12:10 - 00609976 _____ (Microsoft Corporation) C:\Windows\system32\d3d10level9.dll
2016-09-20 15:13 - 2016-04-09 08:42 - 00950272 _____ (Microsoft Corporation) C:\Windows\system32\kerberos.dll
2016-09-20 15:13 - 2016-03-16 06:06 - 00181088 _____ (Microsoft Corporation) C:\Windows\SysWOW64\AppxAllUserStore.dll
2016-09-20 15:13 - 2016-03-16 05:47 - 00511488 _____ (Microsoft Corporation) C:\Windows\system32\FirewallAPI.dll
2016-09-20 15:13 - 2016-02-23 16:11 - 00103776 _____ (Microsoft Corporation) C:\Windows\system32\NetSetupApi.dll
2016-09-20 15:13 - 2015-11-25 06:29 - 00355328 _____ (Microsoft Corporation) C:\Windows\system32\ninput.dll
2016-09-20 15:13 - 2015-09-17 07:55 - 00671232 _____ (Microsoft Corporation) C:\Windows\system32\WUDFx02000.dll
2016-09-20 15:13 - 2015-08-04 06:07 - 00102752 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\mountmgr.sys
2016-09-20 15:13 - 2015-08-03 03:15 - 00171520 _____ (Microsoft Corporation) C:\Windows\system32\WinBioDataModel.dll
2016-09-20 15:12 - 2016-09-07 07:54 - 01178176 _____ (Microsoft Corporation) C:\Windows\SysWOW64\webservices.dll
2016-09-20 15:12 - 2016-09-07 07:52 - 00635312 _____ (Microsoft Corporation) C:\Windows\SysWOW64\evr.dll
2016-09-20 15:12 - 2016-09-07 06:30 - 00507904 _____ (Microsoft Corporation) C:\Windows\system32\hnetcfg.dll
2016-09-20 15:12 - 2016-09-07 06:13 - 01489408 _____ (Microsoft Corporation) C:\Windows\system32\Pimstore.dll
2016-09-20 15:12 - 2016-09-07 06:06 - 00798208 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ntshrui.dll
2016-09-20 15:12 - 2016-05-28 07:02 - 00421536 _____ (Microsoft Corporation) C:\Windows\system32\ws2_32.dll
2016-09-20 15:12 - 2016-05-28 05:44 - 00737792 _____ (Microsoft Corporation) C:\Windows\system32\StructuredQuery.dll
2016-09-20 15:12 - 2016-04-09 09:38 - 00464384 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.UI.dll
2016-09-20 15:12 - 2016-02-23 14:50 - 00075264 _____ (Microsoft Corporation) C:\Windows\system32\NetCfgNotifyObjectHost.exe
2016-09-20 15:12 - 2015-11-25 06:11 - 00296960 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ninput.dll
2016-09-20 15:11 - 2016-09-07 07:54 - 00809328 _____ (Microsoft Corporation) C:\Windows\SysWOW64\WinTypes.dll
2016-09-20 15:11 - 2016-09-07 07:52 - 01734424 _____ (Microsoft Corporation) C:\Windows\SysWOW64\setupapi.dll
2016-09-20 15:11 - 2016-09-07 07:25 - 00409072 _____ (Microsoft Corporation) C:\Windows\system32\BCP47Langs.dll
2016-09-20 15:11 - 2016-09-07 06:22 - 01055232 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Networking.Vpn.dll
2016-09-20 15:11 - 2016-09-07 06:17 - 00596480 _____ (Microsoft Corporation) C:\Windows\system32\wlidprov.dll
2016-09-20 15:11 - 2016-09-07 06:14 - 01717760 _____ (Microsoft Corporation) C:\Windows\system32\GdiPlus.dll
2016-09-20 15:11 - 2016-09-07 06:05 - 00521728 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wmdrmsdk.dll
2016-09-20 15:11 - 2016-09-07 06:03 - 03555328 _____ (Microsoft Corporation) C:\Windows\SysWOW64\xpsrchvw.exe
2016-09-20 15:11 - 2016-09-07 06:00 - 00613376 _____ (Microsoft Corporation) C:\Windows\SysWOW64\TokenBroker.dll
2016-09-20 15:11 - 2016-03-16 06:08 - 00151552 _____ (Microsoft Corporation) C:\Windows\system32\MusNotification.exe
2016-09-20 15:11 - 2016-02-23 14:42 - 00078176 _____ (Microsoft Corporation) C:\Windows\SysWOW64\NetSetupApi.dll
2016-09-20 15:11 - 2016-01-05 05:06 - 01991120 _____ (Microsoft Corporation) C:\Windows\system32\WMVENCOD.DLL
2016-09-20 15:11 - 2015-11-25 06:30 - 00147968 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\rmcast.sys
2016-09-20 15:11 - 2015-11-05 06:12 - 00515072 _____ (Microsoft Corporation) C:\Windows\system32\internetmail.dll
2016-09-20 15:11 - 2015-09-17 07:57 - 00137728 _____ (Microsoft Corporation) C:\Windows\system32\VEStoreEventHandlers.dll
2016-09-20 15:10 - 2016-09-07 07:54 - 00324896 _____ (Microsoft Corporation) C:\Windows\SysWOW64\BCP47Langs.dll
2016-09-20 15:10 - 2016-09-07 07:53 - 00434376 _____ (Microsoft Corporation) C:\Windows\SysWOW64\MFCaptureEngine.dll
2016-09-20 15:10 - 2016-09-07 07:52 - 01321224 _____ (Microsoft Corporation) C:\Windows\SysWOW64\propsys.dll
2016-09-20 15:10 - 2016-09-07 07:52 - 01083648 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Taskmgr.exe
2016-09-20 15:10 - 2016-09-07 07:52 - 00624304 _____ (Microsoft Corporation) C:\Windows\SysWOW64\kernel32.dll
2016-09-20 15:10 - 2016-09-07 07:52 - 00380256 _____ (Microsoft Corporation) C:\Windows\SysWOW64\netcfgx.dll
2016-09-20 15:10 - 2016-09-07 07:43 - 00565648 _____ (Microsoft Corporation) C:\Windows\SysWOW64\SHCore.dll
2016-09-20 15:10 - 2016-09-07 07:40 - 00568176 _____ (Microsoft Corporation) C:\Windows\SysWOW64\taskschd.dll
2016-09-20 15:10 - 2016-09-07 07:38 - 00630120 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dcomp.dll
2016-09-20 15:10 - 2016-09-07 07:25 - 00632680 _____ (Microsoft Corporation) C:\Windows\system32\sppwinob.dll
2016-09-20 15:10 - 2016-09-07 07:25 - 00432352 _____ (Microsoft Corporation) C:\Windows\system32\bcryptprimitives.dll
2016-09-20 15:10 - 2016-09-07 07:25 - 00329064 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Storage.ApplicationData.dll
2016-09-20 15:10 - 2016-09-07 07:24 - 00552280 _____ (Microsoft Corporation) C:\Windows\system32\SettingSyncHost.exe
2016-09-20 15:10 - 2016-09-07 07:24 - 00380224 _____ (Microsoft Corporation) C:\Windows\system32\SystemSettingsAdminFlows.exe
2016-09-20 15:10 - 2016-09-07 07:23 - 01238584 _____ (Microsoft Corporation) C:\Windows\system32\Taskmgr.exe
2016-09-20 15:10 - 2016-09-07 07:23 - 01150304 _____ (Microsoft Corporation) C:\Windows\system32\aeinv.dll
2016-09-20 15:10 - 2016-09-07 07:23 - 00702504 _____ (Microsoft Corporation) C:\Windows\system32\kernel32.dll
2016-09-20 15:10 - 2016-09-07 07:23 - 00503600 _____ (Microsoft Corporation) C:\Windows\system32\DMRServer.dll
2016-09-20 15:10 - 2016-09-07 07:23 - 00476760 _____ (Microsoft Corporation) C:\Windows\system32\MFCaptureEngine.dll
2016-09-20 15:10 - 2016-09-07 07:23 - 00172016 _____ (Microsoft Corporation) C:\Windows\system32\sspicli.dll
2016-09-20 15:10 - 2016-09-07 07:17 - 00252768 _____ (Microsoft Corporation) C:\Windows\system32\ContentDeliveryManager.Utilities.dll
2016-09-20 15:10 - 2016-09-07 07:16 - 01134792 _____ (Microsoft Corporation) C:\Windows\system32\ClipUp.exe
2016-09-20 15:10 - 2016-09-07 07:12 - 00224704 _____ (Microsoft Corporation) C:\Windows\system32\policymanager.dll
2016-09-20 15:10 - 2016-09-07 07:08 - 00984448 _____ (Microsoft Corporation) C:\Windows\system32\ucrtbase.dll
2016-09-20 15:10 - 2016-09-07 06:46 - 00656896 _____ (Microsoft Corporation) C:\Windows\system32\UserLanguagesCpl.dll
2016-09-20 15:10 - 2016-09-07 06:38 - 00690688 _____ (Microsoft Corporation) C:\Windows\system32\CellularAPI.dll
2016-09-20 15:10 - 2016-09-07 06:38 - 00559104 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Networking.UX.EapRequestHandler.dll
2016-09-20 15:10 - 2016-09-07 06:38 - 00498688 _____ (Microsoft Corporation) C:\Windows\system32\WlanMediaManager.dll
2016-09-20 15:10 - 2016-09-07 06:37 - 00663040 _____ (Microsoft Corporation) C:\Windows\system32\NetworkCollectionAgent.dll
2016-09-20 15:10 - 2016-09-07 06:36 - 00483328 _____ (Microsoft Corporation) C:\Windows\system32\OneDriveSettingSyncProvider.dll
2016-09-20 15:10 - 2016-09-07 06:34 - 00389120 _____ (Microsoft Corporation) C:\Windows\system32\tpmvsc.dll
2016-09-20 15:10 - 2016-09-07 06:29 - 00403456 _____ (Microsoft Corporation) C:\Windows\system32\dmenrollengine.dll
2016-09-20 15:10 - 2016-09-07 06:27 - 00299008 _____ (Microsoft Corporation) C:\Windows\system32\taskeng.exe
2016-09-20 15:10 - 2016-09-07 06:26 - 00672256 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\srv2.sys
2016-09-20 15:10 - 2016-09-07 06:26 - 00410624 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\srv.sys
2016-09-20 15:10 - 2016-09-07 06:25 - 00169984 _____ (Microsoft Corporation) C:\Windows\system32\storewuauth.dll
2016-09-20 15:10 - 2016-09-07 06:23 - 00856576 _____ (Microsoft Corporation) C:\Windows\system32\MPSSVC.dll
2016-09-20 15:10 - 2016-09-07 06:23 - 00734208 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Networking.BackgroundTransfer.dll
2016-09-20 15:10 - 2016-09-07 06:23 - 00519680 _____ (Microsoft Corporation) C:\Windows\system32\WLanConn.dll
2016-09-20 15:10 - 2016-09-07 06:23 - 00465920 _____ (Microsoft Corporation) C:\Windows\system32\wwanconn.dll
2016-09-20 15:10 - 2016-09-07 06:22 - 04213248 _____ (Microsoft Corporation) C:\Windows\system32\WlanMM.dll
2016-09-20 15:10 - 2016-09-07 06:22 - 00345088 _____ (Microsoft Corporation) C:\Windows\system32\eappcfg.dll
2016-09-20 15:10 - 2016-09-07 06:21 - 00569344 _____ (Microsoft Corporation) C:\Windows\system32\MCRecvSrc.dll
2016-09-20 15:10 - 2016-09-07 06:21 - 00439296 _____ (Microsoft Corporation) C:\Windows\system32\Geolocation.dll
2016-09-20 15:10 - 2016-09-07 06:19 - 01686528 _____ (Microsoft Corporation) C:\Windows\system32\ieapfltr.dll
2016-09-20 15:10 - 2016-09-07 06:19 - 00754688 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.UI.Cred.dll
2016-09-20 15:10 - 2016-09-07 06:18 - 02727936 _____ (Microsoft Corporation) C:\Windows\system32\gameux.dll
2016-09-20 15:10 - 2016-09-07 06:18 - 00737280 _____ (Microsoft Corporation) C:\Windows\system32\twinapi.dll
2016-09-20 15:10 - 2016-09-07 06:18 - 00621056 _____ (Microsoft Corporation) C:\Windows\system32\AppReadiness.dll
2016-09-20 15:10 - 2016-09-07 06:18 - 00485888 _____ (Microsoft Corporation) C:\Windows\system32\Windows.UI.BlockedShutdown.dll
2016-09-20 15:10 - 2016-09-07 06:18 - 00237056 _____ (Microsoft Corporation) C:\Windows\system32\NetworkDesktopSettings.dll
2016-09-20 15:10 - 2016-09-07 06:17 - 00918016 _____ (Microsoft Corporation) C:\Windows\system32\XpsFilt.dll
2016-09-20 15:10 - 2016-09-07 06:17 - 00888832 _____ (Microsoft Corporation) C:\Windows\system32\printfilterpipelinesvc.exe
2016-09-20 15:10 - 2016-09-07 06:17 - 00744448 _____ (Microsoft Corporation) C:\Windows\system32\Vault.dll
2016-09-20 15:10 - 2016-09-07 06:17 - 00701952 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Security.Authentication.OnlineId.dll
2016-09-20 15:10 - 2016-09-07 06:16 - 01744384 _____ (Microsoft Corporation) C:\Windows\system32\dui70.dll
2016-09-20 15:10 - 2016-09-07 06:15 - 00572928 _____ (Microsoft Corporation) C:\Windows\system32\filemgmt.dll
2016-09-20 15:10 - 2016-09-07 06:15 - 00224256 _____ (Microsoft Corporation) C:\Windows\system32\KnobsCore.dll
2016-09-20 15:10 - 2016-09-07 06:14 - 01290240 _____ (Microsoft Corporation) C:\Windows\system32\werconcpl.dll
2016-09-20 15:10 - 2016-09-07 06:14 - 00721920 _____ (Microsoft Corporation) C:\Windows\system32\wsp_health.dll
2016-09-20 15:10 - 2016-09-07 06:13 - 00752640 _____ (Microsoft Corporation) C:\Windows\system32\ChatApis.dll
2016-09-20 15:10 - 2016-09-07 06:13 - 00685568 _____ (Microsoft Corporation) C:\Windows\system32\AppointmentApis.dll
2016-09-20 15:10 - 2016-09-07 06:12 - 03420160 _____ (Microsoft Corporation) C:\Windows\system32\WinSAT.exe
2016-09-20 15:10 - 2016-09-07 06:12 - 01034752 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Media.Streaming.dll
2016-09-20 15:10 - 2016-09-07 06:12 - 00900608 _____ (Microsoft Corporation) C:\Windows\system32\CPFilters.dll
2016-09-20 15:10 - 2016-09-07 06:12 - 00526336 _____ (Microsoft Corporation) C:\Windows\system32\bisrv.dll
2016-09-20 15:10 - 2016-09-07 06:11 - 09324032 _____ (Microsoft Corporation) C:\Windows\system32\wmploc.DLL
2016-09-20 15:10 - 2016-09-07 06:09 - 00502272 _____ (Microsoft Corporation) C:\Windows\system32\dlnashext.dll
2016-09-20 15:10 - 2016-09-07 06:08 - 03873280 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dbgeng.dll
2016-09-20 15:10 - 2016-09-07 06:07 - 02153984 _____ (Microsoft Corporation) C:\Windows\SysWOW64\authui.dll
2016-09-20 15:10 - 2016-09-07 06:07 - 01048064 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.Web.Http.dll
2016-09-20 15:10 - 2016-09-07 06:07 - 00671232 _____ (Microsoft Corporation) C:\Windows\SysWOW64\MbaeApiPublic.dll
2016-09-20 15:10 - 2016-09-07 06:07 - 00572416 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.Networking.BackgroundTransfer.dll
2016-09-20 15:10 - 2016-09-07 06:05 - 01541632 _____ (Microsoft Corporation) C:\Windows\SysWOW64\quartz.dll
2016-09-20 15:10 - 2016-09-07 06:05 - 00480256 _____ (Microsoft Corporation) C:\Windows\SysWOW64\MCRecvSrc.dll
2016-09-20 15:10 - 2016-09-07 06:04 - 01074688 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.Media.Audio.dll
2016-09-20 15:10 - 2016-09-07 06:03 - 01328128 _____ (Microsoft Corporation) C:\Windows\SysWOW64\comsvcs.dll
2016-09-20 15:10 - 2016-09-07 06:02 - 00650240 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript.dll
2016-09-20 15:10 - 2016-09-07 06:01 - 00609792 _____ (Microsoft Corporation) C:\Windows\SysWOW64\twinapi.dll
2016-09-20 15:10 - 2016-09-07 06:01 - 00498688 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ShareHost.dll
2016-09-20 15:10 - 2016-09-07 06:00 - 00768000 _____ (Microsoft Corporation) C:\Windows\SysWOW64\kerberos.dll
2016-09-20 15:10 - 2016-09-07 05:59 - 01744384 _____ (Microsoft Corporation) C:\Windows\SysWOW64\MSAJApi.dll
2016-09-20 15:10 - 2016-09-07 05:58 - 01447936 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dui70.dll
2016-09-20 15:10 - 2016-09-07 05:57 - 01284096 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wsp_fs.dll
2016-09-20 15:10 - 2016-09-07 05:56 - 00579584 _____ (Microsoft Corporation) C:\Windows\SysWOW64\AppointmentApis.dll
2016-09-20 15:10 - 2016-09-07 05:55 - 01159168 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Pimstore.dll
2016-09-20 15:10 - 2016-09-07 05:55 - 01138688 _____ (Microsoft Corporation) C:\Windows\SysWOW64\vssapi.dll
2016-09-20 15:10 - 2016-09-07 05:53 - 09324032 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wmploc.DLL
2016-09-20 15:10 - 2016-09-07 05:52 - 00716288 _____ (Microsoft Corporation) C:\Windows\SysWOW64\MsSpellCheckingFacility.dll
2016-09-20 15:10 - 2016-08-03 07:46 - 00158048 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\ksecpkg.sys
2016-09-20 15:10 - 2016-08-03 06:47 - 00293376 _____ C:\Windows\system32\TextInputFramework.dll
2016-09-20 15:10 - 2016-08-03 06:34 - 00149504 _____ (Microsoft Corporation) C:\Windows\system32\mssph.dll
2016-09-20 15:10 - 2016-08-03 06:31 - 01096192 _____ (Microsoft Corporation) C:\Windows\system32\rdvidcrl.dll
2016-09-20 15:10 - 2016-05-28 06:38 - 00372368 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ws2_32.dll
2016-09-20 15:10 - 2016-05-28 05:41 - 00272896 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\netbt.sys
2016-09-20 15:10 - 2016-05-28 05:29 - 00502272 _____ (Microsoft Corporation) C:\Windows\SysWOW64\StructuredQuery.dll
2016-09-20 15:10 - 2016-04-09 12:52 - 00502504 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3d10level9.dll
2016-09-20 15:10 - 2016-04-09 12:05 - 00331616 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\fastfat.sys
2016-09-20 15:10 - 2016-04-09 09:55 - 00373248 _____ (Microsoft Corporation) C:\Windows\SysWOW64\schannel.dll
2016-09-20 15:10 - 2016-04-09 09:22 - 00114688 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\bridge.sys
2016-09-20 15:10 - 2016-04-09 08:43 - 00455168 _____ (Microsoft Corporation) C:\Windows\system32\schannel.dll
2016-09-20 15:10 - 2016-03-16 05:40 - 00280576 _____ (Microsoft Corporation) C:\Windows\system32\vaultcli.dll
2016-09-20 15:10 - 2016-03-16 05:37 - 00288256 _____ (Microsoft Corporation) C:\Windows\system32\PimIndexMaintenance.dll
2016-09-20 15:10 - 2016-03-16 05:35 - 00145408 _____ (Microsoft Corporation) C:\Windows\system32\dssvc.dll
2016-09-20 15:10 - 2016-03-16 05:17 - 00203776 _____ (Microsoft Corporation) C:\Windows\SysWOW64\vaultcli.dll
2016-09-20 15:10 - 2016-03-16 05:14 - 00557568 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ChatApis.dll
2016-09-20 15:10 - 2016-02-23 16:41 - 00299600 _____ (Microsoft Corporation) C:\Windows\system32\WMASF.DLL
2016-09-20 15:10 - 2016-02-23 15:11 - 00249976 _____ (Microsoft Corporation) C:\Windows\SysWOW64\WMASF.DLL
2016-09-20 15:10 - 2016-02-23 13:37 - 00057344 _____ (Microsoft Corporation) C:\Windows\SysWOW64\NetCfgNotifyObjectHost.exe
2016-09-20 15:10 - 2016-01-31 07:11 - 00291840 _____ (Microsoft Corporation) C:\Windows\system32\microsoft-windows-system-events.dll
2016-09-20 15:10 - 2016-01-05 05:07 - 00377592 _____ (Microsoft Corporation) C:\Windows\system32\MP4SDECD.DLL
2016-09-20 15:10 - 2016-01-05 05:04 - 00751992 _____ (Microsoft Corporation) C:\Windows\system32\WMADMOE.DLL
2016-09-20 15:10 - 2016-01-05 05:04 - 00667856 _____ (Microsoft Corporation) C:\Windows\system32\advapi32.dll
2016-09-20 15:10 - 2016-01-05 04:50 - 00345080 _____ (Microsoft Corporation) C:\Windows\system32\WMVSDECD.DLL
2016-09-20 15:10 - 2016-01-05 04:28 - 00696192 _____ (Microsoft Corporation) C:\Windows\SysWOW64\WMADMOE.DLL
2016-09-20 15:10 - 2016-01-05 04:28 - 00497896 _____ (Microsoft Corporation) C:\Windows\SysWOW64\advapi32.dll
2016-09-20 15:10 - 2016-01-05 04:10 - 00305776 _____ (Microsoft Corporation) C:\Windows\SysWOW64\WMVSDECD.DLL
2016-09-20 15:10 - 2015-11-25 07:32 - 00113184 _____ (Microsoft Corporation) C:\Windows\system32\userenv.dll
2016-09-20 15:10 - 2015-11-25 06:59 - 00092992 _____ (Microsoft Corporation) C:\Windows\SysWOW64\userenv.dll
2016-09-20 15:10 - 2015-11-25 06:48 - 00146944 _____ (Microsoft Corporation) C:\Windows\system32\EthernetMediaManager.dll
2016-09-20 15:10 - 2015-11-25 06:48 - 00126464 _____ (Microsoft Corporation) C:\Windows\system32\DAMediaManager.dll
2016-09-20 15:10 - 2015-11-25 06:28 - 00523776 _____ (Microsoft Corporation) C:\Windows\system32\catsrvut.dll
2016-09-20 15:10 - 2015-10-10 09:12 - 00078528 _____ (Microsoft Corporation) C:\Windows\system32\acmigration.dll
2016-09-20 15:10 - 2015-10-01 05:03 - 00757760 _____ (Microsoft Corporation) C:\Windows\system32\fveapi.dll
2016-09-20 15:10 - 2015-09-25 04:59 - 00590336 _____ (Microsoft Corporation) C:\Windows\system32\MessagingDataModel2.dll
         

Alt 25.09.2016, 19:01   #23
timojogi
 
Neuer Rechner super langsam, Vermutung auf externen Datenträger - Standard

Neuer Rechner super langsam, Vermutung auf externen Datenträger



Code:
ATTFilter
2016-09-20 15:10 - 2015-09-17 08:50 - 00099664 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\pdc.sys
2016-09-20 15:10 - 2015-09-17 08:50 - 00088384 _____ (Microsoft Corporation) C:\Windows\system32\remoteaudioendpoint.dll
2016-09-20 15:10 - 2015-09-17 08:28 - 00074880 _____ (Microsoft Corporation) C:\Windows\SysWOW64\remoteaudioendpoint.dll
2016-09-20 15:10 - 2015-09-17 08:00 - 00106496 _____ (Microsoft Corporation) C:\Windows\system32\KeywordDetectorMsftSidAdapter.dll
2016-09-20 15:10 - 2015-09-17 07:56 - 00317440 _____ (Microsoft Corporation) C:\Windows\system32\configmanager2.dll
2016-09-20 15:10 - 2015-09-17 07:55 - 00120832 _____ (Microsoft Corporation) C:\Windows\system32\omadmclient.exe
2016-09-20 15:10 - 2015-09-17 07:50 - 00320000 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\portcls.sys
2016-09-20 15:10 - 2015-09-17 07:50 - 00036352 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\buttonconverter.sys
2016-09-20 15:10 - 2015-09-17 07:49 - 00095744 _____ (Microsoft Corporation) C:\Windows\system32\LocationWiFiAdapter.dll
2016-09-20 15:10 - 2015-09-17 07:48 - 00347136 _____ (Microsoft Corporation) C:\Windows\system32\ncryptprov.dll
2016-09-20 15:10 - 2015-09-17 07:46 - 00084480 _____ (Microsoft Corporation) C:\Windows\system32\MDMAppInstaller.exe
2016-09-20 15:10 - 2015-09-17 07:46 - 00079872 _____ (Microsoft Corporation) C:\Windows\system32\HttpsDataSource.dll
2016-09-20 15:10 - 2015-09-17 07:44 - 00274944 _____ (Microsoft Corporation) C:\Windows\system32\syncutil.dll
2016-09-20 15:10 - 2015-09-17 07:31 - 00268800 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ncryptprov.dll
2016-09-20 15:10 - 2015-08-27 07:11 - 00139776 _____ (Microsoft Corporation) C:\Windows\SysWOW64\shacct.dll
2016-09-20 15:10 - 2015-08-18 08:56 - 00079872 _____ (Microsoft Corporation) C:\Windows\system32\BthRadioMedia.dll
2016-09-20 15:10 - 2015-08-18 06:44 - 00008847 _____ C:\Windows\system32\ResPriHMImageList
2016-09-20 15:10 - 2015-08-11 11:07 - 00115712 _____ (Microsoft Corporation) C:\Windows\system32\MbaeParserTask.exe
2016-09-20 15:10 - 2015-08-06 05:17 - 00200528 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\wof.sys
2016-09-20 15:10 - 2015-08-04 05:23 - 00078848 _____ (Microsoft Corporation) C:\Windows\system32\VPNv2CSP.dll
2016-09-20 15:09 - 2016-09-07 07:54 - 00439648 _____ (Microsoft Corporation) C:\Windows\SysWOW64\SettingSyncHost.exe
2016-09-20 15:09 - 2016-09-07 07:54 - 00363656 _____ (Microsoft Corporation) C:\Windows\SysWOW64\AUDIOKSE.dll
2016-09-20 15:09 - 2016-09-07 07:54 - 00253120 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.Storage.ApplicationData.dll
2016-09-20 15:09 - 2016-09-07 07:52 - 00366768 _____ (Microsoft Corporation) C:\Windows\SysWOW64\tsmf.dll
2016-09-20 15:09 - 2016-09-07 07:39 - 00185944 _____ (Microsoft Corporation) C:\Windows\SysWOW64\policymanager.dll
2016-09-20 15:09 - 2016-09-07 07:36 - 00517568 _____ (Microsoft Corporation) C:\Windows\SysWOW64\sxs.dll
2016-09-20 15:09 - 2016-09-07 07:34 - 00901256 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ucrtbase.dll
2016-09-20 15:09 - 2016-09-07 07:25 - 00405008 _____ (Microsoft Corporation) C:\Windows\system32\AUDIOKSE.dll
2016-09-20 15:09 - 2016-09-07 07:25 - 00384280 _____ (Microsoft Corporation) C:\Windows\system32\wlanapi.dll
2016-09-20 15:09 - 2016-09-07 07:25 - 00131424 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\ksecdd.sys
2016-09-20 15:09 - 2016-09-07 07:23 - 00468832 _____ (Microsoft Corporation) C:\Windows\system32\netcfgx.dll
2016-09-20 15:09 - 2016-09-07 07:23 - 00426664 _____ (Microsoft Corporation) C:\Windows\system32\tsmf.dll
2016-09-20 15:09 - 2016-09-07 07:23 - 00388888 _____ (Microsoft Corporation) C:\Windows\system32\wmpps.dll
2016-09-20 15:09 - 2016-09-07 07:23 - 00372504 _____ (Microsoft Corporation) C:\Windows\system32\audiodg.exe
2016-09-20 15:09 - 2016-09-07 07:10 - 00618272 _____ (Microsoft Corporation) C:\Windows\system32\sxs.dll
2016-09-20 15:09 - 2016-09-07 07:09 - 00508768 _____ (Microsoft Corporation) C:\Windows\system32\pcasvc.dll
2016-09-20 15:09 - 2016-09-07 06:42 - 00287744 _____ (Microsoft Corporation) C:\Windows\system32\provhandlers.dll
2016-09-20 15:09 - 2016-09-07 06:40 - 00202240 _____ (Microsoft Corporation) C:\Windows\system32\SIHClient.exe
2016-09-20 15:09 - 2016-09-07 06:38 - 00078848 _____ (Microsoft Corporation) C:\Windows\system32\ImplatSetup.dll
2016-09-20 15:09 - 2016-09-07 06:36 - 00414720 _____ (Microsoft Corporation) C:\Windows\system32\Windows.UI.BioFeedback.dll
2016-09-20 15:09 - 2016-09-07 06:35 - 00422912 _____ (Microsoft Corporation) C:\Windows\system32\winipcfile.dll
2016-09-20 15:09 - 2016-09-07 06:29 - 00306688 _____ (Microsoft Corporation) C:\Windows\system32\NotificationObjFactory.dll
2016-09-20 15:09 - 2016-09-07 06:26 - 03014144 _____ (Microsoft Corporation) C:\Windows\system32\rdpcore.dll
2016-09-20 15:09 - 2016-09-07 06:26 - 00456704 _____ (Microsoft Corporation) C:\Windows\system32\certcli.dll
2016-09-20 15:09 - 2016-09-07 06:24 - 04847616 _____ (Microsoft Corporation) C:\Windows\system32\dbgeng.dll
2016-09-20 15:09 - 2016-09-07 06:23 - 01294336 _____ (Microsoft Corporation) C:\Windows\system32\wcnwiz.dll
2016-09-20 15:09 - 2016-09-07 06:23 - 00870400 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Networking.dll
2016-09-20 15:09 - 2016-09-07 06:23 - 00814592 _____ (Microsoft Corporation) C:\Windows\system32\provcore.dll
2016-09-20 15:09 - 2016-09-07 06:22 - 00685568 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\WdiWiFi.sys
2016-09-20 15:09 - 2016-09-07 06:22 - 00497152 _____ (Microsoft Corporation) C:\Windows\system32\mprdim.dll
2016-09-20 15:09 - 2016-09-07 06:22 - 00326656 _____ (Microsoft Corporation) C:\Windows\system32\eapp3hst.dll
2016-09-20 15:09 - 2016-09-07 06:21 - 00280064 _____ (Microsoft Corporation) C:\Windows\system32\AudioEndpointBuilder.dll
2016-09-20 15:09 - 2016-09-07 06:20 - 00451072 _____ (Microsoft Corporation) C:\Windows\system32\XpsDocumentTargetPrint.dll
2016-09-20 15:09 - 2016-09-07 06:19 - 00528384 _____ (Microsoft Corporation) C:\Windows\system32\sppcext.dll
2016-09-20 15:09 - 2016-09-07 06:18 - 05448704 _____ (Microsoft Corporation) C:\Windows\system32\aclui.dll
2016-09-20 15:09 - 2016-09-07 06:18 - 00813056 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Storage.Search.dll
2016-09-20 15:09 - 2016-09-07 06:17 - 01031680 _____ (Microsoft Corporation) C:\Windows\system32\SensorDataService.exe
2016-09-20 15:09 - 2016-09-07 06:17 - 00605184 _____ (Microsoft Corporation) C:\Windows\system32\wbiosrvc.dll
2016-09-20 15:09 - 2016-09-07 06:16 - 00931840 _____ (Microsoft Corporation) C:\Windows\system32\AppxPackaging.dll
2016-09-20 15:09 - 2016-09-07 06:16 - 00841728 _____ (Microsoft Corporation) C:\Windows\system32\win32spl.dll
2016-09-20 15:09 - 2016-09-07 06:16 - 00291328 _____ (Microsoft Corporation) C:\Windows\system32\aadcloudap.dll
2016-09-20 15:09 - 2016-09-07 06:15 - 00621056 _____ (Microsoft Corporation) C:\Windows\system32\enterprisecsps.dll
2016-09-20 15:09 - 2016-09-07 06:15 - 00414208 _____ (Microsoft Corporation) C:\Windows\system32\AppXDeploymentClient.dll
2016-09-20 15:09 - 2016-09-07 06:14 - 00348160 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Graphics.dll
2016-09-20 15:09 - 2016-09-07 06:13 - 00720896 _____ (Microsoft Corporation) C:\Windows\system32\EmailApis.dll
2016-09-20 15:09 - 2016-09-07 06:12 - 01844736 _____ (Microsoft Corporation) C:\Windows\system32\WMPDMC.exe
2016-09-20 15:09 - 2016-09-07 06:12 - 01566208 _____ (Microsoft Corporation) C:\Windows\system32\vssapi.dll
2016-09-20 15:09 - 2016-09-07 06:12 - 00665088 _____ (Microsoft Corporation) C:\Windows\system32\vds.exe
2016-09-20 15:09 - 2016-09-07 06:11 - 00528896 _____ (Microsoft Corporation) C:\Windows\system32\EncDec.dll
2016-09-20 15:09 - 2016-09-07 06:11 - 00506880 _____ (Microsoft Corporation) C:\Windows\system32\icsvc.dll
2016-09-20 15:09 - 2016-09-07 06:11 - 00410112 _____ (Microsoft Corporation) C:\Windows\SysWOW64\hnetcfg.dll
2016-09-20 15:09 - 2016-09-07 06:11 - 00309760 _____ (Microsoft Corporation) C:\Windows\system32\wusa.exe
2016-09-20 15:09 - 2016-09-07 06:10 - 00627712 _____ (Microsoft Corporation) C:\Windows\system32\clusapi.dll
2016-09-20 15:09 - 2016-09-07 06:10 - 00349184 _____ (Microsoft Corporation) C:\Windows\system32\resutils.dll
2016-09-20 15:09 - 2016-09-07 06:07 - 00586240 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.Web.dll
2016-09-20 15:09 - 2016-09-07 06:02 - 01492992 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieapfltr.dll
2016-09-20 15:09 - 2016-09-07 06:02 - 00689152 _____ (Microsoft Corporation) C:\Windows\SysWOW64\SettingSyncCore.dll
2016-09-20 15:09 - 2016-09-07 06:01 - 02576384 _____ (Microsoft Corporation) C:\Windows\SysWOW64\gameux.dll
2016-09-20 15:09 - 2016-09-07 06:01 - 01123328 _____ (Microsoft Corporation) C:\Windows\SysWOW64\XpsPrint.dll
2016-09-20 15:09 - 2016-09-07 06:00 - 00524800 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.Security.Authentication.OnlineId.dll
2016-09-20 15:09 - 2016-09-07 06:00 - 00484352 _____ (Microsoft Corporation) C:\Windows\SysWOW64\SettingSync.dll
2016-09-20 15:09 - 2016-09-07 05:59 - 00740352 _____ (Microsoft Corporation) C:\Windows\SysWOW64\SmartcardCredentialProvider.dll
2016-09-20 15:09 - 2016-09-07 05:59 - 00480256 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.Security.Authentication.Web.Core.dll
2016-09-20 15:09 - 2016-09-07 05:57 - 01467392 _____ (Microsoft Corporation) C:\Windows\SysWOW64\GdiPlus.dll
2016-09-20 15:09 - 2016-09-07 05:53 - 00576000 _____ (Microsoft Corporation) C:\Windows\SysWOW64\apphelp.dll
2016-09-20 15:09 - 2016-09-07 05:53 - 00445952 _____ (Microsoft Corporation) C:\Windows\SysWOW64\EncDec.dll
2016-09-20 15:09 - 2016-09-03 02:28 - 00442339 _____ C:\Windows\system32\ApnDatabase.xml
2016-09-20 15:09 - 2016-08-03 08:25 - 00365120 _____ (Microsoft Corporation) C:\Windows\SysWOW64\bcryptprimitives.dll
2016-09-20 15:09 - 2016-08-03 06:35 - 00246784 _____ (Microsoft Corporation) C:\Windows\system32\mssphtb.dll
2016-09-20 15:09 - 2016-08-03 06:26 - 00117760 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mssph.dll
2016-09-20 15:09 - 2016-05-28 07:02 - 00113144 _____ (Microsoft Corporation) C:\Windows\system32\ncryptsslp.dll
2016-09-20 15:09 - 2016-05-28 07:00 - 00203496 _____ (Microsoft Corporation) C:\Windows\system32\rsaenh.dll
2016-09-20 15:09 - 2016-05-28 06:59 - 00363872 _____ (Microsoft Corporation) C:\Windows\system32\mswsock.dll
2016-09-20 15:09 - 2016-05-28 06:38 - 00306528 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mswsock.dll
2016-09-20 15:09 - 2016-05-28 06:38 - 00097096 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ncryptsslp.dll
2016-09-20 15:09 - 2016-05-28 06:35 - 00183904 _____ (Microsoft Corporation) C:\Windows\SysWOW64\rsaenh.dll
2016-09-20 15:09 - 2016-04-15 08:05 - 00104448 _____ (Microsoft Corporation) C:\Windows\system32\CloudDomainJoinDataModelServer.dll
2016-09-20 15:09 - 2016-04-09 09:52 - 00206336 _____ (Microsoft Corporation) C:\Windows\SysWOW64\pku2u.dll
2016-09-20 15:09 - 2016-04-09 08:41 - 00253952 _____ (Microsoft Corporation) C:\Windows\system32\pku2u.dll
2016-09-20 15:09 - 2016-03-16 06:41 - 00208736 _____ (Microsoft Corporation) C:\Windows\system32\AppxAllUserStore.dll
2016-09-20 15:09 - 2016-03-16 05:40 - 00324096 _____ (Microsoft Corporation) C:\Windows\system32\profsvc.dll
2016-09-20 15:09 - 2016-03-16 05:39 - 00081920 _____ (Microsoft Corporation) C:\Windows\system32\AppxSysprep.dll
2016-09-20 15:09 - 2016-03-16 05:28 - 00163328 _____ (Microsoft Corporation) C:\Windows\SysWOW64\fwbase.dll
2016-09-20 15:09 - 2016-03-16 05:17 - 00842240 _____ (Microsoft Corporation) C:\Windows\SysWOW64\AppxPackaging.dll
2016-09-20 15:09 - 2016-03-16 05:13 - 00525312 _____ (Microsoft Corporation) C:\Windows\SysWOW64\EmailApis.dll
2016-09-20 15:09 - 2016-02-23 16:38 - 00272752 _____ (Microsoft Corporation) C:\Windows\system32\sqmapi.dll
2016-09-20 15:09 - 2016-02-23 15:11 - 00073360 _____ (Microsoft Corporation) C:\Windows\SysWOW64\srvcli.dll
2016-09-20 15:09 - 2016-02-23 15:09 - 00229352 _____ (Microsoft Corporation) C:\Windows\SysWOW64\sqmapi.dll
2016-09-20 15:09 - 2016-02-23 14:20 - 00138240 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\dfsc.sys
2016-09-20 15:09 - 2016-01-31 07:33 - 00057856 _____ (Microsoft Corporation) C:\Windows\system32\IoTAssignedAccessLockFramework.dll
2016-09-20 15:09 - 2016-01-05 05:06 - 00119800 _____ (Microsoft Corporation) C:\Windows\system32\MP3DMOD.DLL
2016-09-20 15:09 - 2016-01-05 05:04 - 00250520 _____ (Microsoft Corporation) C:\Windows\system32\MPG4DECD.DLL
2016-09-20 15:09 - 2016-01-05 05:04 - 00249464 _____ (Microsoft Corporation) C:\Windows\system32\RESAMPLEDMO.DLL
2016-09-20 15:09 - 2016-01-05 05:04 - 00233992 _____ (Microsoft Corporation) C:\Windows\system32\mftranscode.dll
2016-09-20 15:09 - 2016-01-05 05:04 - 00115704 _____ (Microsoft Corporation) C:\Windows\system32\VIDRESZR.DLL
2016-09-20 15:09 - 2016-01-05 05:04 - 00090912 _____ (Microsoft Corporation) C:\Windows\system32\devenum.dll
2016-09-20 15:09 - 2016-01-05 04:50 - 00251544 _____ (Microsoft Corporation) C:\Windows\system32\MP43DECD.DLL
2016-09-20 15:09 - 2016-01-05 04:50 - 00205072 _____ (Microsoft Corporation) C:\Windows\system32\COLORCNV.DLL
2016-09-20 15:09 - 2016-01-05 04:30 - 00368776 _____ (Microsoft Corporation) C:\Windows\SysWOW64\MP4SDECD.DLL
2016-09-20 15:09 - 2016-01-05 04:30 - 00100712 _____ (Microsoft Corporation) C:\Windows\SysWOW64\MP3DMOD.DLL
2016-09-20 15:09 - 2016-01-05 04:29 - 00208688 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mftranscode.dll
2016-09-20 15:09 - 2016-01-05 04:28 - 00277400 _____ (Microsoft Corporation) C:\Windows\SysWOW64\MPG4DECD.DLL
2016-09-20 15:09 - 2016-01-05 04:28 - 00116728 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mfps.dll
2016-09-20 15:09 - 2016-01-05 04:15 - 00235008 _____ (Microsoft Corporation) C:\Windows\system32\UserMgrProxy.dll
2016-09-20 15:09 - 2016-01-05 04:10 - 00278424 _____ (Microsoft Corporation) C:\Windows\SysWOW64\MP43DECD.DLL
2016-09-20 15:09 - 2016-01-05 04:10 - 00188032 _____ (Microsoft Corporation) C:\Windows\SysWOW64\COLORCNV.DLL
2016-09-20 15:09 - 2016-01-05 03:51 - 01255936 _____ (Microsoft Corporation) C:\Windows\system32\WMSPDMOE.DLL
2016-09-20 15:09 - 2015-11-25 07:42 - 00168288 _____ (Microsoft Corporation) C:\Windows\system32\NetworkUXBroker.exe
2016-09-20 15:09 - 2015-11-25 06:35 - 00845824 _____ (Microsoft Corporation) C:\Windows\system32\Magnify.exe
2016-09-20 15:09 - 2015-11-25 06:31 - 00121344 _____ (Microsoft Corporation) C:\Windows\system32\DAMM.dll
2016-09-20 15:09 - 2015-11-25 06:30 - 00171008 _____ (Microsoft Corporation) C:\Windows\system32\dot3mm.dll
2016-09-20 15:09 - 2015-11-05 05:34 - 00311296 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.Devices.Usb.dll
2016-09-20 15:09 - 2015-09-19 07:14 - 00102304 _____ (Microsoft Corporation) C:\Windows\system32\omadmapi.dll
2016-09-20 15:09 - 2015-09-17 08:37 - 01168736 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\ndis.sys
2016-09-20 15:09 - 2015-09-17 08:08 - 00026624 _____ (Microsoft Corporation) C:\Windows\system32\LicenseManagerShellext.exe
2016-09-20 15:09 - 2015-09-17 08:03 - 00083968 _____ (Microsoft Corporation) C:\Windows\system32\DeviceEnroller.exe
2016-09-20 15:09 - 2015-09-17 07:49 - 00439296 _____ (Microsoft Corporation) C:\Windows\system32\LocationWebproxy.dll
2016-09-20 15:09 - 2015-08-27 07:42 - 00184320 _____ (Microsoft Corporation) C:\Windows\system32\shacct.dll
2016-09-20 15:09 - 2015-08-11 12:02 - 00080720 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\stornvme.sys
2016-09-20 15:09 - 2015-08-11 10:59 - 00642560 _____ (Microsoft Corporation) C:\Windows\system32\rdbui.dll
2016-09-20 15:09 - 2015-08-03 03:21 - 00179712 _____ (Microsoft Corporation) C:\Windows\system32\coredpus.dll
2016-09-20 15:09 - 2015-08-03 03:19 - 00215040 _____ (Microsoft Corporation) C:\Windows\system32\notepad.exe
2016-09-20 15:09 - 2015-08-03 03:19 - 00215040 _____ (Microsoft Corporation) C:\Windows\notepad.exe
2016-09-20 15:09 - 2015-08-03 03:06 - 00207872 _____ (Microsoft Corporation) C:\Windows\SysWOW64\notepad.exe
2016-09-20 15:08 - 2016-09-07 07:54 - 00301640 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wlanapi.dll
2016-09-20 15:08 - 2016-09-07 07:54 - 00124512 _____ (Microsoft Corporation) C:\Windows\SysWOW64\cabinet.dll
2016-09-20 15:08 - 2016-09-07 07:54 - 00031528 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mfpmp.exe
2016-09-20 15:08 - 2016-09-07 07:52 - 00116216 _____ (Microsoft Corporation) C:\Windows\SysWOW64\sspicli.dll
2016-09-20 15:08 - 2016-09-07 07:36 - 00699744 _____ (Microsoft Corporation) C:\Windows\SysWOW64\drvstore.dll
2016-09-20 15:08 - 2016-09-07 07:25 - 00143088 _____ (Microsoft Corporation) C:\Windows\system32\cabinet.dll
2016-09-20 15:08 - 2016-09-07 07:25 - 00035656 _____ (Microsoft Corporation) C:\Windows\system32\mfpmp.exe
2016-09-20 15:08 - 2016-09-07 07:15 - 00290304 _____ (Microsoft Corporation) C:\Windows\system32\wininit.exe
2016-09-20 15:08 - 2016-09-07 07:08 - 00056336 _____ (Microsoft Corporation) C:\Windows\system32\lsass.exe
2016-09-20 15:08 - 2016-09-07 06:30 - 00296960 _____ (Microsoft Corporation) C:\Windows\system32\APHostService.dll
2016-09-20 15:08 - 2016-09-07 06:27 - 01389056 _____ (Microsoft Corporation) C:\Windows\system32\usercpl.dll
2016-09-20 15:08 - 2016-09-07 06:27 - 00589824 _____ (Microsoft Corporation) C:\Windows\system32\uxtheme.dll
2016-09-20 15:08 - 2016-09-07 06:26 - 00963072 _____ (Microsoft Corporation) C:\Windows\system32\WSShared.dll
2016-09-20 15:08 - 2016-09-07 06:26 - 00415232 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\mrxsmb.sys
2016-09-20 15:08 - 2016-09-07 06:23 - 00452096 _____ (Microsoft Corporation) C:\Windows\system32\upnphost.dll
2016-09-20 15:08 - 2016-09-07 06:22 - 06572032 _____ (Microsoft Corporation) C:\Windows\system32\wwanmm.dll
2016-09-20 15:08 - 2016-09-07 06:22 - 00279040 _____ (Microsoft Corporation) C:\Windows\system32\eapphost.dll
2016-09-20 15:08 - 2016-09-07 06:19 - 01039360 _____ (Microsoft Corporation) C:\Windows\system32\inetcomm.dll
2016-09-20 15:08 - 2016-09-07 06:19 - 00873984 _____ (Microsoft Corporation) C:\Windows\system32\rpcss.dll
2016-09-20 15:08 - 2016-09-07 06:19 - 00283648 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.UI.BioFeedback.dll
2016-09-20 15:08 - 2016-09-07 06:18 - 00834048 _____ (Microsoft Corporation) C:\Windows\system32\appwiz.cpl
2016-09-20 15:08 - 2016-09-07 06:18 - 00353280 _____ (Microsoft Corporation) C:\Windows\system32\OneBackupHandler.dll
2016-09-20 15:08 - 2016-09-07 06:18 - 00187904 _____ (Microsoft Corporation) C:\Windows\system32\Windows.UI.PicturePassword.dll
2016-09-20 15:08 - 2016-09-07 06:17 - 00732160 _____ (Microsoft Corporation) C:\Windows\system32\wlidcli.dll
2016-09-20 15:08 - 2016-09-07 06:17 - 00241152 _____ (Microsoft Corporation) C:\Windows\system32\SettingMonitor.dll
2016-09-20 15:08 - 2016-09-07 06:16 - 00517632 _____ (Microsoft Corporation) C:\Windows\system32\winspool.drv
2016-09-20 15:08 - 2016-09-07 06:15 - 00270848 _____ (Microsoft Corporation) C:\Windows\system32\mycomput.dll
2016-09-20 15:08 - 2016-09-07 06:14 - 01370112 _____ (Microsoft Corporation) C:\Windows\system32\VSSVC.exe
2016-09-20 15:08 - 2016-09-07 06:14 - 00603648 _____ (Microsoft Corporation) C:\Windows\system32\duser.dll
2016-09-20 15:08 - 2016-09-07 06:14 - 00587776 _____ (Microsoft Corporation) C:\Windows\system32\ieui.dll
2016-09-20 15:08 - 2016-09-07 06:14 - 00394752 _____ (Microsoft Corporation) C:\Windows\system32\Search.ProtocolHandler.MAPI2.dll
2016-09-20 15:08 - 2016-09-07 06:13 - 01570816 _____ (Microsoft Corporation) C:\Windows\system32\wbengine.exe
2016-09-20 15:08 - 2016-09-07 06:13 - 00981504 _____ (Microsoft Corporation) C:\Windows\system32\tdh.dll
2016-09-20 15:08 - 2016-09-07 06:13 - 00809984 _____ (Microsoft Corporation) C:\Windows\system32\MrmIndexer.dll
2016-09-20 15:08 - 2016-09-07 06:13 - 00437760 _____ (Microsoft Corporation) C:\Windows\system32\fhcfg.dll
2016-09-20 15:08 - 2016-09-07 06:12 - 00268800 _____ (Microsoft Corporation) C:\Windows\SysWOW64\NotificationObjFactory.dll
2016-09-20 15:08 - 2016-09-07 06:12 - 00240128 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\srvnet.sys
2016-09-20 15:08 - 2016-09-07 06:10 - 03292672 _____ (Microsoft Corporation) C:\Windows\system32\mstsc.exe
2016-09-20 15:08 - 2016-09-07 06:10 - 00835072 _____ (Microsoft Corporation) C:\Windows\system32\MiracastReceiver.dll
2016-09-20 15:08 - 2016-09-07 06:10 - 00240128 _____ (Microsoft Corporation) C:\Windows\SysWOW64\taskeng.exe
2016-09-20 15:08 - 2016-09-07 06:09 - 00806912 _____ (Microsoft Corporation) C:\Windows\SysWOW64\WSShared.dll
2016-09-20 15:08 - 2016-09-07 06:04 - 00307712 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Geolocation.dll
2016-09-20 15:08 - 2016-09-07 06:02 - 02102272 _____ (Microsoft Corporation) C:\Windows\SysWOW64\xpsservices.dll
2016-09-20 15:08 - 2016-09-07 06:02 - 00884736 _____ (Microsoft Corporation) C:\Windows\SysWOW64\inetcomm.dll
2016-09-20 15:08 - 2016-09-07 06:01 - 00753664 _____ (Microsoft Corporation) C:\Windows\SysWOW64\appwiz.cpl
2016-09-20 15:08 - 2016-09-07 06:00 - 00443904 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wlidprov.dll
2016-09-20 15:08 - 2016-09-07 05:58 - 00472064 _____ (Microsoft Corporation) C:\Windows\SysWOW64\filemgmt.dll
2016-09-20 15:08 - 2016-09-07 05:56 - 00283648 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.Graphics.dll
2016-09-20 15:08 - 2016-09-07 05:55 - 00776192 _____ (Microsoft Corporation) C:\Windows\SysWOW64\tdh.dll
2016-09-20 15:08 - 2016-09-07 05:54 - 00708096 _____ (Microsoft Corporation) C:\Windows\SysWOW64\CPFilters.dll
2016-09-20 15:08 - 2016-08-03 08:24 - 00046480 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wldp.dll
2016-09-20 15:08 - 2016-08-03 08:13 - 00065096 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Clipc.dll
2016-09-20 15:08 - 2016-08-03 07:46 - 00051712 _____ (Microsoft Corporation) C:\Windows\system32\wldp.dll
2016-09-20 15:08 - 2016-08-03 07:38 - 00078040 _____ (Microsoft Corporation) C:\Windows\system32\Clipc.dll
2016-09-20 15:08 - 2016-08-03 06:40 - 00200704 _____ C:\Windows\SysWOW64\TextInputFramework.dll
2016-09-20 15:08 - 2016-08-03 06:34 - 00763904 _____ (Microsoft Corporation) C:\Windows\system32\mssvp.dll
2016-09-20 15:08 - 2016-08-03 06:33 - 00044032 _____ (Microsoft Corporation) C:\Windows\system32\TpmTasks.dll
2016-09-20 15:08 - 2016-08-03 06:31 - 05329408 _____ (Microsoft Corporation) C:\Windows\SysWOW64\aclui.dll
2016-09-20 15:08 - 2016-06-24 06:58 - 00442208 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\storport.sys
2016-09-20 15:08 - 2016-05-28 06:59 - 00131208 _____ (Microsoft Corporation) C:\Windows\system32\gpapi.dll
2016-09-20 15:08 - 2016-05-28 06:53 - 00026464 _____ (Microsoft Corporation) C:\Windows\system32\browser_broker.exe
2016-09-20 15:08 - 2016-05-28 06:35 - 00112632 _____ (Microsoft Corporation) C:\Windows\SysWOW64\gpapi.dll
2016-09-20 15:08 - 2016-05-28 05:54 - 00392192 _____ (Microsoft Corporation) C:\Windows\system32\IPSECSVC.DLL
2016-09-20 15:08 - 2016-05-28 05:53 - 00332288 _____ (Microsoft Corporation) C:\Windows\system32\polstore.dll
2016-09-20 15:08 - 2016-05-28 05:47 - 00078336 _____ (Microsoft Corporation) C:\Windows\system32\cryptsvc.dll
2016-09-20 15:08 - 2016-03-16 06:45 - 00140536 _____ (Microsoft Corporation) C:\Windows\system32\AuthHost.exe
2016-09-20 15:08 - 2016-03-16 06:37 - 01010016 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\http.sys
2016-09-20 15:08 - 2016-03-16 05:16 - 00311808 _____ (Microsoft Corporation) C:\Windows\SysWOW64\AppXDeploymentClient.dll
2016-09-20 15:08 - 2016-02-23 16:51 - 00633184 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\fvevol.sys
2016-09-20 15:08 - 2016-02-23 16:51 - 00146784 _____ (Microsoft Corporation) C:\Windows\system32\wermgr.exe
2016-09-20 15:08 - 2016-02-23 16:41 - 00078040 _____ (Microsoft Corporation) C:\Windows\system32\wkscli.dll
2016-09-20 15:08 - 2016-02-23 16:40 - 00110584 _____ (Microsoft Corporation) C:\Windows\system32\srvcli.dll
2016-09-20 15:08 - 2016-02-23 16:36 - 00080128 _____ (Microsoft Corporation) C:\Windows\system32\netapi32.dll
2016-09-20 15:08 - 2016-02-23 15:21 - 00141152 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wermgr.exe
2016-09-20 15:08 - 2016-02-23 15:11 - 00055808 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wkscli.dll
2016-09-20 15:08 - 2016-02-23 15:06 - 00069232 _____ (Microsoft Corporation) C:\Windows\SysWOW64\netapi32.dll
2016-09-20 15:08 - 2016-01-31 07:34 - 00088064 _____ (Microsoft Corporation) C:\Windows\system32\ngckeyenum.dll
2016-09-20 15:08 - 2016-01-31 07:19 - 00046592 _____ (Microsoft Corporation) C:\Windows\SysWOW64\IoTAssignedAccessLockFramework.dll
2016-09-20 15:08 - 2016-01-05 05:04 - 00083704 _____ (Microsoft Corporation) C:\Windows\system32\mfvdsp.dll
2016-09-20 15:08 - 2016-01-05 04:30 - 00232896 _____ (Microsoft Corporation) C:\Windows\SysWOW64\RESAMPLEDMO.DLL
2016-09-20 15:08 - 2016-01-05 04:28 - 00107952 _____ (Microsoft Corporation) C:\Windows\SysWOW64\VIDRESZR.DLL
2016-09-20 15:08 - 2016-01-05 04:28 - 00082096 _____ (Microsoft Corporation) C:\Windows\SysWOW64\devenum.dll
2016-09-20 15:08 - 2016-01-05 04:28 - 00072808 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mfvdsp.dll
2016-09-20 15:08 - 2016-01-05 04:02 - 00678912 _____ (Microsoft Corporation) C:\Windows\system32\qedit.dll
2016-09-20 15:08 - 2016-01-05 03:51 - 00634368 _____ (Microsoft Corporation) C:\Windows\system32\WMVXENCD.DLL
2016-09-20 15:08 - 2016-01-05 03:44 - 00159744 _____ (Microsoft Corporation) C:\Windows\SysWOW64\UserMgrProxy.dll
2016-09-20 15:08 - 2016-01-05 03:42 - 00871936 _____ (Microsoft Corporation) C:\Windows\SysWOW64\MSMPEG2ENC.DLL
2016-09-20 15:08 - 2015-11-05 06:56 - 00025280 _____ (Microsoft Corporation) C:\Windows\system32\CompatTelRunner.exe
2016-09-20 15:08 - 2015-09-17 08:48 - 00406864 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\FWPKCLNT.SYS
2016-09-20 15:08 - 2015-09-17 08:48 - 00278352 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\sdbus.sys
2016-09-20 15:08 - 2015-09-17 07:55 - 00073728 _____ (Microsoft Corporation) C:\Windows\system32\wwancfg.dll
2016-09-20 15:08 - 2015-09-17 07:49 - 00342016 _____ (Microsoft Corporation) C:\Windows\system32\LocationGeofences.dll
2016-09-20 15:08 - 2015-08-11 11:09 - 00032768 _____ (Microsoft Corporation) C:\Windows\system32\wuautoappupdate.dll
2016-09-20 15:08 - 2015-08-11 11:05 - 00078848 _____ (Microsoft Corporation) C:\Windows\system32\LocationFrameworkInternalPS.dll
2016-09-20 15:08 - 2015-08-03 04:17 - 00052264 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\wpcfltr.sys
2016-09-20 15:07 - 2016-09-25 19:16 - 00000000 ____D C:\Users\timoj\OneDrive\Dokumente\YouCam
2016-09-20 15:07 - 2016-09-07 07:38 - 00584544 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wimgapi.dll
2016-09-20 15:07 - 2016-09-07 07:36 - 00111456 _____ (Microsoft Corporation) C:\Windows\SysWOW64\SSShim.dll
2016-09-20 15:07 - 2016-09-07 07:21 - 00092000 _____ (Microsoft Corporation) C:\Windows\system32\apisetschema.dll
2016-09-20 15:07 - 2016-09-07 07:12 - 00671584 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\vhdmp.sys
2016-09-20 15:07 - 2016-09-07 07:09 - 00135520 _____ (Microsoft Corporation) C:\Windows\system32\SSShim.dll
2016-09-20 15:07 - 2016-09-07 07:08 - 00849752 _____ (Microsoft Corporation) C:\Windows\system32\drvstore.dll
2016-09-20 15:07 - 2016-09-07 06:40 - 00053760 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Speech.Pal.dll
2016-09-20 15:07 - 2016-09-07 06:36 - 00504320 _____ (Microsoft Corporation) C:\Windows\system32\DataSenseHandlers.dll
2016-09-20 15:07 - 2016-09-07 06:34 - 00275456 _____ (Microsoft Corporation) C:\Windows\system32\EnterpriseAppMgmtSvc.dll
2016-09-20 15:07 - 2016-09-07 06:28 - 00637440 _____ (Microsoft Corporation) C:\Windows\system32\hgcpl.dll
2016-09-20 15:07 - 2016-09-07 06:28 - 00205312 _____ (Microsoft Corporation) C:\Windows\system32\aepic.dll
2016-09-20 15:07 - 2016-09-07 06:27 - 00284672 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\mrxsmb10.sys
2016-09-20 15:07 - 2016-09-07 06:27 - 00248320 _____ (Microsoft Corporation) C:\Windows\system32\ExecModelClient.dll
2016-09-20 15:07 - 2016-09-07 06:26 - 00215552 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\ahcache.sys
2016-09-20 15:07 - 2016-09-07 06:22 - 00963072 _____ (Microsoft Corporation) C:\Windows\system32\nettrace.dll
2016-09-20 15:07 - 2016-09-07 06:22 - 00954880 _____ (Microsoft Corporation) C:\Windows\system32\iphlpsvc.dll
2016-09-20 15:07 - 2016-09-07 06:22 - 00668672 _____ (Microsoft Corporation) C:\Windows\system32\mbsmsapi.dll
2016-09-20 15:07 - 2016-09-07 06:22 - 00482304 _____ (Microsoft Corporation) C:\Windows\system32\wlangpui.dll
2016-09-20 15:07 - 2016-09-07 06:22 - 00465920 _____ (Microsoft Corporation) C:\Windows\system32\StikyNot.exe
2016-09-20 15:07 - 2016-09-07 06:22 - 00265728 _____ (Microsoft Corporation) C:\Windows\system32\netman.dll
2016-09-20 15:07 - 2016-09-07 06:19 - 00799232 _____ (Microsoft Corporation) C:\Windows\system32\wpccpl.dll
2016-09-20 15:07 - 2016-09-07 06:19 - 00775168 _____ (Microsoft Corporation) C:\Windows\system32\msfeeds.dll
2016-09-20 15:07 - 2016-09-07 06:19 - 00371712 _____ (Microsoft Corporation) C:\Windows\SysWOW64\OneDriveSettingSyncProvider.dll
2016-09-20 15:07 - 2016-09-07 06:18 - 03415040 _____ (Microsoft Corporation) C:\Windows\system32\SyncCenter.dll
2016-09-20 15:07 - 2016-09-07 06:18 - 00565248 _____ (Microsoft Corporation) C:\Windows\system32\DevicePairing.dll
2016-09-20 15:07 - 2016-09-07 06:18 - 00271872 _____ (Microsoft Corporation) C:\Windows\system32\RDXTaskFactory.dll
2016-09-20 15:07 - 2016-09-07 06:16 - 00761344 _____ (Microsoft Corporation) C:\Windows\system32\certca.dll
2016-09-20 15:07 - 2016-09-07 06:16 - 00470528 _____ (Microsoft Corporation) C:\Windows\system32\puiobj.dll
2016-09-20 15:07 - 2016-09-07 06:15 - 00335360 _____ (Microsoft Corporation) C:\Windows\system32\mmcbase.dll
2016-09-20 15:07 - 2016-09-07 06:14 - 00814080 _____ (Microsoft Corporation) C:\Windows\system32\msctfuimanager.dll
2016-09-20 15:07 - 2016-09-07 06:12 - 00607744 _____ (Microsoft Corporation) C:\Windows\system32\AppxApplicabilityEngine.dll
2016-09-20 15:07 - 2016-09-07 06:12 - 00120320 _____ (Microsoft Corporation) C:\Windows\system32\UserDataTimeUtil.dll
2016-09-20 15:07 - 2016-09-07 06:11 - 01346048 _____ (Microsoft Corporation) C:\Windows\system32\WMNetMgr.dll
2016-09-20 15:07 - 2016-09-07 06:11 - 00476672 _____ (Microsoft Corporation) C:\Windows\system32\apphelp.dll
2016-09-20 15:07 - 2016-09-07 06:09 - 02598400 _____ (Microsoft Corporation) C:\Windows\SysWOW64\rdpcore.dll
2016-09-20 15:07 - 2016-09-07 06:04 - 00316416 _____ (Microsoft Corporation) C:\Windows\SysWOW64\LocationApi.dll
2016-09-20 15:07 - 2016-09-07 06:02 - 00322048 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.UI.BlockedShutdown.dll
2016-09-20 15:07 - 2016-09-07 06:01 - 03300864 _____ (Microsoft Corporation) C:\Windows\SysWOW64\SyncCenter.dll
2016-09-20 15:07 - 2016-09-07 06:00 - 00644608 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.Storage.Search.dll
2016-09-20 15:07 - 2016-09-07 05:57 - 02405376 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mispace.dll
2016-09-20 15:07 - 2016-09-07 05:57 - 00474624 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieui.dll
2016-09-20 15:07 - 2016-09-07 05:56 - 02027008 _____ (Microsoft Corporation) C:\Windows\SysWOW64\storagewmi.dll
2016-09-20 15:07 - 2016-09-07 05:55 - 00217088 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dmdskmgr.dll
2016-09-20 15:07 - 2016-09-07 05:55 - 00095232 _____ (Microsoft Corporation) C:\Windows\SysWOW64\UserDataTimeUtil.dll
2016-09-20 15:07 - 2016-09-07 05:51 - 00277504 _____ (Microsoft Corporation) C:\Windows\SysWOW64\resutils.dll
2016-09-20 15:07 - 2016-06-24 05:45 - 00291328 _____ (Microsoft Corporation) C:\Windows\system32\dxtrans.dll
2016-09-20 15:07 - 2016-05-28 06:10 - 00078848 _____ (Microsoft Corporation) C:\Windows\system32\browserbroker.dll
2016-09-20 15:07 - 2016-05-28 05:38 - 00291328 _____ (Microsoft Corporation) C:\Windows\SysWOW64\polstore.dll
2016-09-20 15:07 - 2016-03-16 05:43 - 00147456 _____ (Microsoft Corporation) C:\Windows\system32\mtxoci.dll
2016-09-20 15:07 - 2016-03-16 05:40 - 00322048 _____ (Microsoft Corporation) C:\Windows\system32\vaultsvc.dll
2016-09-20 15:07 - 2016-03-16 05:36 - 00163840 _____ (Microsoft Corporation) C:\Windows\system32\CallHistoryClient.dll
2016-09-20 15:07 - 2016-03-16 05:31 - 00195584 _____ (Microsoft Corporation) C:\Windows\SysWOW64\UserDataAccountApis.dll
2016-09-20 15:07 - 2016-03-16 05:31 - 00172032 _____ (Microsoft Corporation) C:\Windows\SysWOW64\PhoneCallHistoryApis.dll
2016-09-20 15:07 - 2016-02-23 16:43 - 00127840 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\USBSTOR.SYS
2016-09-20 15:07 - 2016-02-23 14:15 - 00033280 _____ (Microsoft Corporation) C:\Windows\system32\wups2.dll
2016-09-20 15:07 - 2016-02-23 12:46 - 00400384 _____ (Microsoft Corporation) C:\Windows\system32\sharemediacpl.dll
2016-09-20 15:07 - 2016-01-31 07:22 - 00680448 _____ (Microsoft Corporation) C:\Windows\system32\rasmans.dll
2016-09-20 15:07 - 2016-01-05 04:15 - 00042496 _____ (Microsoft Corporation) C:\Windows\system32\usermgrcli.dll
2016-09-20 15:07 - 2016-01-05 04:01 - 00305664 _____ (Microsoft Corporation) C:\Windows\system32\ksproxy.ax
2016-09-20 15:07 - 2016-01-05 03:51 - 00463872 _____ (Microsoft Corporation) C:\Windows\system32\MFWMAAEC.DLL
2016-09-20 15:07 - 2016-01-05 03:51 - 00447488 _____ (Microsoft Corporation) C:\Windows\system32\WMVSENCD.DLL
2016-09-20 15:07 - 2016-01-05 03:32 - 00573440 _____ (Microsoft Corporation) C:\Windows\SysWOW64\qedit.dll
2016-09-20 15:07 - 2015-09-17 07:55 - 00202240 _____ (Microsoft Corporation) C:\Windows\system32\accountaccessor.dll
2016-09-20 15:07 - 2015-09-17 07:52 - 01216512 _____ (Microsoft Corporation) C:\Windows\system32\netcenter.dll
2016-09-20 15:07 - 2015-09-17 07:45 - 00193024 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.Internal.Management.dll
2016-09-20 15:07 - 2015-08-18 08:58 - 00050176 _____ (Microsoft Corporation) C:\Windows\system32\WcnNetsh.dll
2016-09-20 15:07 - 2015-08-11 11:21 - 00052224 _____ (Microsoft Corporation) C:\Windows\system32\tetheringclient.dll
2016-09-20 15:07 - 2015-08-11 10:59 - 00042496 _____ (Microsoft Corporation) C:\Windows\SysWOW64\tetheringclient.dll
2016-09-20 15:07 - 2015-08-03 04:18 - 00046432 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\msgpiowin32.sys
2016-09-20 15:06 - 2016-09-07 06:48 - 00954368 _____ (Microsoft Corporation) C:\Windows\system32\IKEEXT.DLL
2016-09-20 15:06 - 2016-09-07 06:37 - 00200704 _____ (Microsoft Corporation) C:\Windows\system32\LegacyNetUXHost.exe
2016-09-20 15:06 - 2016-09-07 06:36 - 00759296 _____ (Microsoft Corporation) C:\Windows\system32\Windows.AccountsControl.dll
2016-09-20 15:06 - 2016-09-07 06:23 - 00947200 _____ (Microsoft Corporation) C:\Windows\system32\rasgcw.dll
2016-09-20 15:06 - 2016-09-07 06:17 - 00249344 _____ (Microsoft Corporation) C:\Windows\system32\apprepapi.dll
2016-09-20 15:06 - 2016-09-07 06:09 - 00774656 _____ (Microsoft Corporation) C:\Windows\SysWOW64\SRH.dll
2016-09-20 15:06 - 2016-09-07 05:56 - 00752640 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msctfuimanager.dll
2016-09-20 15:06 - 2016-09-07 05:56 - 00504832 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wsp_health.dll
2016-09-20 15:06 - 2016-09-07 05:54 - 00468480 _____ (Microsoft Corporation) C:\Windows\SysWOW64\devmgr.dll
2016-09-20 15:06 - 2016-08-03 06:32 - 00794112 _____ (Microsoft Corporation) C:\Windows\system32\BFE.DLL
2016-09-20 15:06 - 2016-08-03 06:25 - 00173056 _____ (Microsoft Corporation) C:\Windows\SysWOW64\SearchFilterHost.exe
2016-09-20 15:06 - 2016-03-16 05:36 - 00068608 _____ (Microsoft Corporation) C:\Windows\system32\PimIndexMaintenanceClient.dll
2016-09-20 15:06 - 2016-03-16 05:35 - 00246272 _____ (Microsoft Corporation) C:\Windows\system32\PackageStateRoaming.dll
2016-09-20 15:06 - 2016-02-23 13:03 - 00450560 _____ (Microsoft Corporation) C:\Windows\system32\werui.dll
2016-09-20 15:06 - 2016-01-05 03:44 - 00033280 _____ (Microsoft Corporation) C:\Windows\SysWOW64\usermgrcli.dll
2016-09-20 15:06 - 2015-11-25 06:36 - 00022528 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\usb8023.sys
2016-09-20 15:06 - 2015-11-25 06:16 - 01442816 _____ (Microsoft Corporation) C:\Windows\SysWOW64\SRHInproc.dll
2016-09-20 15:06 - 2015-09-17 07:49 - 00215552 _____ (Microsoft Corporation) C:\Windows\system32\LocationCrowdsource.dll
2016-09-20 15:06 - 2015-09-17 07:49 - 00176640 _____ (Microsoft Corporation) C:\Windows\system32\LocationPeIP.dll
2016-09-20 15:05 - 2016-09-07 06:39 - 01019392 _____ (Microsoft Corporation) C:\Windows\system32\XboxNetApiSvc.dll
2016-09-20 15:05 - 2016-09-07 06:36 - 00504320 _____ (Microsoft Corporation) C:\Windows\system32\WalletService.dll
2016-09-20 15:05 - 2016-09-07 06:26 - 02550784 _____ (Microsoft Corporation) C:\Windows\system32\themecpl.dll
2016-09-20 15:05 - 2016-09-07 06:22 - 00319488 _____ (Microsoft Corporation) C:\Windows\system32\dot3ui.dll
2016-09-20 15:05 - 2016-09-07 06:22 - 00204800 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Networking.HostName.dll
2016-09-20 15:05 - 2016-09-07 06:22 - 00041472 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.Speech.Pal.dll
2016-09-20 15:05 - 2016-09-07 06:20 - 00080896 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\hdaudbus.sys
2016-09-20 15:05 - 2016-09-07 06:19 - 02119680 _____ (Microsoft Corporation) C:\Windows\system32\inetcpl.cpl
2016-09-20 15:05 - 2016-09-07 06:19 - 00378880 _____ (Microsoft Corporation) C:\Windows\system32\msdtckrm.dll
2016-09-20 15:05 - 2016-09-07 06:17 - 00209920 _____ (Microsoft Corporation) C:\Windows\SysWOW64\oemlicense.dll
2016-09-20 15:05 - 2016-09-07 06:16 - 00192000 _____ (Microsoft Corporation) C:\Windows\system32\certprop.dll
2016-09-20 15:05 - 2016-09-07 06:15 - 00288256 _____ (Microsoft Corporation) C:\Windows\system32\WsmWmiPl.dll
2016-09-20 15:05 - 2016-09-07 06:15 - 00056320 _____ (Microsoft Corporation) C:\Windows\system32\provtool.exe
2016-09-20 15:05 - 2016-09-07 06:14 - 00829952 _____ (Microsoft Corporation) C:\Windows\system32\uDWM.dll
2016-09-20 15:05 - 2016-09-07 06:14 - 00276992 _____ (Microsoft Corporation) C:\Windows\system32\WindowsCodecsExt.dll
2016-09-20 15:05 - 2016-09-07 06:09 - 00057856 _____ (Microsoft Corporation) C:\Windows\system32\csrsrv.dll
2016-09-20 15:05 - 2016-09-07 06:07 - 00846336 _____ (Microsoft Corporation) C:\Windows\SysWOW64\rasgcw.dll
2016-09-20 15:05 - 2016-09-07 06:06 - 00573952 _____ (Microsoft Corporation) C:\Windows\SysWOW64\hgcpl.dll
2016-09-20 15:05 - 2016-09-07 06:02 - 00679936 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msfeeds.dll
2016-09-20 15:05 - 2016-09-07 05:59 - 00553472 _____ (Microsoft Corporation) C:\Windows\SysWOW64\cryptui.dll
2016-09-20 15:05 - 2016-09-07 05:58 - 00356352 _____ (Microsoft Corporation) C:\Windows\SysWOW64\taskcomp.dll
2016-09-20 15:05 - 2016-09-07 05:57 - 00480768 _____ (Microsoft Corporation) C:\Windows\SysWOW64\duser.dll
2016-09-20 15:05 - 2016-09-07 05:56 - 00320512 _____ (Microsoft Corporation) C:\Windows\SysWOW64\oleacc.dll
2016-09-20 15:05 - 2016-08-17 08:58 - 00325120 _____ (Microsoft Corporation) C:\Windows\system32\DaOtpCredentialProvider.dll
2016-09-20 15:05 - 2016-06-24 05:42 - 00166400 _____ (Microsoft Corporation) C:\Windows\system32\inetpp.dll
2016-09-20 15:05 - 2016-03-16 05:56 - 00223232 _____ (Microsoft Corporation) C:\Windows\system32\PhoneCallHistoryApis.dll
2016-09-20 15:05 - 2016-03-16 05:55 - 00257024 _____ (Microsoft Corporation) C:\Windows\system32\UserDataAccountApis.dll
2016-09-20 15:05 - 2016-03-16 05:13 - 00131072 _____ (Microsoft Corporation) C:\Windows\SysWOW64\CallHistoryClient.dll
2016-09-20 15:05 - 2016-01-31 07:13 - 00034816 _____ (Microsoft Corporation) C:\Windows\system32\ztrace_maps.dll
2016-09-20 15:05 - 2015-11-25 06:10 - 00415744 _____ (Microsoft Corporation) C:\Windows\SysWOW64\catsrvut.dll
2016-09-20 15:05 - 2015-09-17 07:51 - 00145920 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mdmregistration.dll
2016-09-20 15:04 - 2016-09-07 06:38 - 00774656 _____ (Microsoft Corporation) C:\Windows\system32\Display.dll
2016-09-20 15:04 - 2016-09-07 06:37 - 00070656 _____ (Microsoft Corporation) C:\Windows\system32\LegacyNetUX.dll
2016-09-20 15:04 - 2016-09-07 06:36 - 00585728 _____ (Microsoft Corporation) C:\Windows\system32\Windows.ApplicationModel.Wallet.dll
2016-09-20 15:04 - 2016-09-07 06:34 - 00290304 _____ (Microsoft Corporation) C:\Windows\system32\oemlicense.dll
2016-09-20 15:04 - 2016-09-07 06:34 - 00267776 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Internal.Management.dll
2016-09-20 15:04 - 2016-09-07 06:34 - 00155136 _____ (Microsoft Corporation) C:\Windows\system32\provdatastore.dll
2016-09-20 15:04 - 2016-09-07 06:31 - 00728576 _____ (Microsoft Corporation) C:\Windows\system32\rasapi32.dll
2016-09-20 15:04 - 2016-09-07 06:30 - 00086016 _____ (Microsoft Corporation) C:\Windows\system32\spcompat.dll
2016-09-20 15:04 - 2016-09-07 06:28 - 01234944 _____ (Microsoft Corporation) C:\Windows\system32\aitstatic.exe
2016-09-20 15:04 - 2016-09-07 06:27 - 00217600 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\mrxsmb20.sys
2016-09-20 15:04 - 2016-09-07 06:22 - 00493568 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Devices.WiFiDirect.dll
2016-09-20 15:04 - 2016-09-07 06:22 - 00489984 _____ (Microsoft Corporation) C:\Windows\system32\authfwcfg.dll
2016-09-20 15:04 - 2016-09-07 06:21 - 00458752 _____ (Microsoft Corporation) C:\Windows\system32\wlansec.dll
2016-09-20 15:04 - 2016-09-07 06:21 - 00301056 _____ (Microsoft Corporation) C:\Windows\system32\wifiprofilessettinghandler.dll
2016-09-20 15:04 - 2016-09-07 06:21 - 00270336 _____ (Microsoft Corporation) C:\Windows\system32\ndfapi.dll
2016-09-20 15:04 - 2016-09-07 06:21 - 00045568 _____ (Microsoft Corporation) C:\Windows\system32\wfdprov.dll
2016-09-20 15:04 - 2016-09-07 06:20 - 00449024 _____ (Microsoft Corporation) C:\Windows\SysWOW64\NetworkCollectionAgent.dll
2016-09-20 15:04 - 2016-09-07 06:19 - 00315904 _____ (Microsoft Corporation) C:\Windows\SysWOW64\winipcfile.dll
2016-09-20 15:04 - 2016-09-07 06:17 - 01211392 _____ (Microsoft Corporation) C:\Windows\system32\sdengin2.dll
2016-09-20 15:04 - 2016-09-07 06:17 - 00781824 _____ (Microsoft Corporation) C:\Windows\system32\spoolsv.exe
2016-09-20 15:04 - 2016-09-07 06:17 - 00491520 _____ (Microsoft Corporation) C:\Windows\system32\efswrt.dll
2016-09-20 15:04 - 2016-09-07 06:17 - 00174080 _____ (Microsoft Corporation) C:\Windows\system32\easwrt.dll
2016-09-20 15:04 - 2016-09-07 06:17 - 00121344 _____ (Microsoft Corporation) C:\Windows\system32\winbici.dll
2016-09-20 15:04 - 2016-09-07 06:16 - 00216576 _____ (Microsoft Corporation) C:\Windows\system32\tcpmon.dll
2016-09-20 15:04 - 2016-09-07 06:16 - 00083456 _____ (Microsoft Corporation) C:\Windows\system32\SCardDlg.dll
2016-09-20 15:04 - 2016-09-07 06:15 - 02950656 _____ (Microsoft Corporation) C:\Windows\system32\mispace.dll
2016-09-20 15:04 - 2016-09-07 06:15 - 00577024 _____ (Microsoft Corporation) C:\Windows\SysWOW64\UserLanguagesCpl.dll
2016-09-20 15:04 - 2016-09-07 06:15 - 00163840 _____ (Microsoft Corporation) C:\Windows\system32\WsmAuto.dll
2016-09-20 15:04 - 2016-09-07 06:15 - 00129024 _____ (Microsoft Corporation) C:\Windows\system32\mmcshext.dll
2016-09-20 15:04 - 2016-09-07 06:14 - 00578560 _____ (Microsoft Corporation) C:\Windows\system32\mscms.dll
2016-09-20 15:04 - 2016-09-07 06:13 - 00469504 _____ (Microsoft Corporation) C:\Windows\system32\fhsettingsprovider.dll
2016-09-20 15:04 - 2016-09-07 06:13 - 00408576 _____ (Microsoft Corporation) C:\Windows\system32\oleacc.dll
2016-09-20 15:04 - 2016-09-07 06:13 - 00336384 _____ (Microsoft Corporation) C:\Windows\system32\SearchProtocolHost.exe
2016-09-20 15:04 - 2016-09-07 06:12 - 00405504 _____ (Microsoft Corporation) C:\Windows\system32\das.dll
2016-09-20 15:04 - 2016-09-07 06:12 - 00274432 _____ (Microsoft Corporation) C:\Windows\system32\dmdskmgr.dll
2016-09-20 15:04 - 2016-09-07 06:11 - 01049088 _____ (Microsoft Corporation) C:\Windows\system32\WebcamUi.dll
2016-09-20 15:04 - 2016-09-07 06:10 - 00575488 _____ (Microsoft Corporation) C:\Windows\system32\DbgModel.dll
2016-09-20 15:04 - 2016-09-07 06:07 - 01226752 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wcnwiz.dll
2016-09-20 15:04 - 2016-09-07 06:06 - 00627200 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.Networking.dll
2016-09-20 15:04 - 2016-09-07 06:06 - 00279552 _____ (Microsoft Corporation) C:\Windows\SysWOW64\eappcfg.dll
2016-09-20 15:04 - 2016-09-07 06:06 - 00128000 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.Networking.HostName.dll
2016-09-20 15:04 - 2016-09-07 06:05 - 02508800 _____ (Microsoft Corporation) C:\Windows\SysWOW64\themecpl.dll
2016-09-20 15:04 - 2016-09-07 06:05 - 00563200 _____ (Microsoft Corporation) C:\Windows\SysWOW64\qdvd.dll
2016-09-20 15:04 - 2016-09-07 06:02 - 02042368 _____ (Microsoft Corporation) C:\Windows\SysWOW64\inetcpl.cpl
2016-09-20 15:04 - 2016-09-07 06:02 - 00088576 _____ (Microsoft Corporation) C:\Windows\SysWOW64\olepro32.dll
2016-09-20 15:04 - 2016-09-07 05:59 - 00583168 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.Devices.SmartCards.dll
2016-09-20 15:04 - 2016-09-07 05:59 - 00400384 _____ (Microsoft Corporation) C:\Windows\SysWOW64\winspool.drv
2016-09-20 15:04 - 2016-09-07 05:59 - 00366080 _____ (Microsoft Corporation) C:\Windows\SysWOW64\puiobj.dll
2016-09-20 15:04 - 2016-09-07 05:59 - 00141824 _____ (Microsoft Corporation) C:\Windows\SysWOW64\easwrt.dll
2016-09-20 15:04 - 2016-09-07 05:57 - 00300544 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mmcbase.dll
2016-09-20 15:04 - 2016-09-07 05:57 - 00236032 _____ (Microsoft Corporation) C:\Windows\SysWOW64\WindowsCodecsExt.dll
2016-09-20 15:04 - 2016-09-07 05:56 - 00565760 _____ (Microsoft Corporation) C:\Windows\SysWOW64\AzureSettingSyncProvider.dll
2016-09-20 15:04 - 2016-09-07 05:56 - 00282624 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Search.ProtocolHandler.MAPI2.dll
2016-09-20 15:04 - 2016-09-07 05:56 - 00280576 _____ (Microsoft Corporation) C:\Windows\SysWOW64\SearchProtocolHost.exe
2016-09-20 15:04 - 2016-09-07 05:54 - 01495040 _____ (Microsoft Corporation) C:\Windows\SysWOW64\WMPDMC.exe
2016-09-20 15:04 - 2016-09-07 05:53 - 00339968 _____ (Microsoft Corporation) C:\Windows\SysWOW64\WMPhoto.dll
2016-09-20 15:04 - 2016-09-07 05:51 - 03064320 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mstsc.exe
2016-09-20 15:04 - 2016-08-03 06:57 - 00694784 _____ (Microsoft Corporation) C:\Windows\system32\jscript9diag.dll
2016-09-20 15:04 - 2016-08-03 06:34 - 00148992 _____ (Microsoft Corporation) C:\Windows\system32\moshostcore.dll
2016-09-20 15:04 - 2016-08-03 06:31 - 00402432 _____ (Microsoft Corporation) C:\Windows\system32\FWPUCLNT.DLL
2016-09-20 15:04 - 2016-03-16 05:45 - 00238080 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\BthLEEnum.sys
2016-09-20 15:04 - 2016-03-16 05:36 - 00255488 _____ (Microsoft Corporation) C:\Windows\system32\deviceaccess.dll
2016-09-20 15:04 - 2016-03-16 05:20 - 00118272 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mtxoci.dll
2016-09-20 15:04 - 2016-03-16 05:18 - 00104960 _____ (Microsoft Corporation) C:\Windows\SysWOW64\AuthBroker.dll
2016-09-20 15:04 - 2016-02-23 13:42 - 00091648 _____ (Microsoft Corporation) C:\Windows\system32\asycfilt.dll
2016-09-20 15:04 - 2016-01-31 07:25 - 00143872 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\mrxdav.sys
2016-09-20 15:04 - 2016-01-31 07:24 - 00047616 _____ (Microsoft Corporation) C:\Windows\system32\wups.dll
2016-09-20 15:04 - 2016-01-31 07:19 - 00067072 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\usbser.sys
2016-09-20 15:04 - 2016-01-31 06:58 - 00029696 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ztrace_maps.dll
2016-09-20 15:04 - 2016-01-05 04:10 - 00539136 _____ (Microsoft Corporation) C:\Windows\system32\mfh264enc.dll
2016-09-20 15:04 - 2016-01-05 04:02 - 00379392 _____ (Microsoft Corporation) C:\Windows\system32\qdvd.dll
2016-09-20 15:04 - 2015-11-25 06:25 - 00067072 _____ (Microsoft Corporation) C:\Windows\system32\profext.dll
2016-09-20 15:04 - 2015-11-25 06:07 - 00053248 _____ (Microsoft Corporation) C:\Windows\SysWOW64\profext.dll
2016-09-20 15:04 - 2015-11-05 06:06 - 00453120 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Devices.Usb.dll
2016-09-20 15:04 - 2015-09-17 08:09 - 00143360 _____ (Microsoft Corporation) C:\Windows\system32\provops.dll
2016-09-20 15:03 - 2016-09-07 07:45 - 00046080 _____ (Microsoft Corporation) C:\Windows\SysWOW64\NAPCRYPT.DLL
2016-09-20 15:03 - 2016-09-07 06:42 - 00160256 _____ (Microsoft Corporation) C:\Windows\system32\enrollmentapi.dll
2016-09-20 15:03 - 2016-09-07 06:39 - 00482816 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Gaming.XboxLive.Storage.dll
2016-09-20 15:03 - 2016-09-07 06:36 - 00661504 _____ (Microsoft Corporation) C:\Windows\system32\SystemSettings.Handlers.dll
2016-09-20 15:03 - 2016-09-07 06:36 - 00518144 _____ (Microsoft Corporation) C:\Windows\system32\SettingsHandlers_StorageSense.dll
2016-09-20 15:03 - 2016-09-07 06:36 - 00492032 _____ (Microsoft Corporation) C:\Windows\system32\SystemSettings.UserAccountsHandlers.dll
2016-09-20 15:03 - 2016-09-07 06:35 - 00918016 _____ (Microsoft Corporation) C:\Windows\system32\XblAuthManager.dll
2016-09-20 15:03 - 2016-09-07 06:29 - 00064000 _____ (Microsoft Corporation) C:\Windows\system32\Windows.StateRepositoryClient.dll
2016-09-20 15:03 - 2016-09-07 06:26 - 00126464 _____ (Microsoft Corporation) C:\Windows\system32\httpprxm.dll
2016-09-20 15:03 - 2016-09-07 06:25 - 01710592 _____ (Microsoft Corporation) C:\Windows\system32\SRHInproc.dll
2016-09-20 15:03 - 2016-09-07 06:25 - 00183808 _____ (Microsoft Corporation) C:\Windows\system32\WSSync.dll
2016-09-20 15:03 - 2016-09-07 06:25 - 00147456 _____ (Microsoft Corporation) C:\Windows\system32\iassvcs.dll
2016-09-20 15:03 - 2016-09-07 06:24 - 01035776 _____ (Microsoft Corporation) C:\Windows\system32\TSWorkspace.dll
2016-09-20 15:03 - 2016-09-07 06:23 - 00840704 _____ (Microsoft Corporation) C:\Windows\system32\mprddm.dll
2016-09-20 15:03 - 2016-09-07 06:22 - 00412672 _____ (Microsoft Corporation) C:\Windows\system32\wlanui.dll
2016-09-20 15:03 - 2016-09-07 06:22 - 00173568 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.Gaming.Preview.dll
2016-09-20 15:03 - 2016-09-07 06:22 - 00114176 _____ (Microsoft Corporation) C:\Windows\system32\fphc.dll
2016-09-20 15:03 - 2016-09-07 06:22 - 00107008 _____ (Microsoft Corporation) C:\Windows\system32\eappgnui.dll
2016-09-20 15:03 - 2016-09-07 06:22 - 00106496 _____ (Microsoft Corporation) C:\Windows\system32\eapsvc.dll
2016-09-20 15:03 - 2016-09-07 06:22 - 00079872 _____ (Microsoft Corporation) C:\Windows\system32\adhsvc.dll
2016-09-20 15:03 - 2016-09-07 06:22 - 00041472 _____ (Microsoft Corporation) C:\Windows\system32\upnpcont.exe
2016-09-20 15:03 - 2016-09-07 06:21 - 00922624 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Devices.PointOfService.dll
2016-09-20 15:03 - 2016-09-07 06:21 - 00846848 _____ (Microsoft Corporation) C:\Windows\system32\ipsecsnp.dll
2016-09-20 15:03 - 2016-09-07 06:21 - 00413184 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Devices.Midi.dll
2016-09-20 15:03 - 2016-09-07 06:21 - 00404992 _____ (Microsoft Corporation) C:\Windows\system32\wlanmsm.dll
2016-09-20 15:03 - 2016-09-07 06:21 - 00322560 _____ (Microsoft Corporation) C:\Windows\system32\unimdm.tsp
2016-09-20 15:03 - 2016-09-07 06:20 - 00388608 _____ (Microsoft Corporation) C:\Windows\system32\LocationApi.dll
2016-09-20 15:03 - 2016-09-07 06:20 - 00284672 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Devices.HumanInterfaceDevice.dll
2016-09-20 15:03 - 2016-09-07 06:19 - 00536064 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.AccountsControl.dll
2016-09-20 15:03 - 2016-09-07 06:19 - 00440832 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.ApplicationModel.Wallet.dll
2016-09-20 15:03 - 2016-09-07 06:19 - 00261632 _____ (Microsoft Corporation) C:\Windows\system32\webcheck.dll
2016-09-20 15:03 - 2016-09-07 06:19 - 00067584 _____ (Microsoft Corporation) C:\Windows\system32\PresentationHostProxy.dll
2016-09-20 15:03 - 2016-09-07 06:18 - 00336384 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Devices.Picker.dll
2016-09-20 15:03 - 2016-09-07 06:17 - 00914944 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Devices.SmartCards.dll
2016-09-20 15:03 - 2016-09-07 06:17 - 00601600 _____ (Microsoft Corporation) C:\Windows\system32\cryptui.dll
2016-09-20 15:03 - 2016-09-07 06:17 - 00250368 _____ (Microsoft Corporation) C:\Windows\system32\credprovs.dll
2016-09-20 15:03 - 2016-09-07 06:17 - 00225792 _____ (Microsoft Corporation) C:\Windows\system32\credprovhost.dll
2016-09-20 15:03 - 2016-09-07 06:17 - 00110080 _____ (Microsoft Corporation) C:\Windows\system32\IdCtrls.dll
2016-09-20 15:03 - 2016-09-07 06:17 - 00078336 _____ (Microsoft Corporation) C:\Windows\system32\UXInit.dll
2016-09-20 15:03 - 2016-09-07 06:16 - 00201728 _____ (Microsoft Corporation) C:\Windows\system32\puiapi.dll
2016-09-20 15:03 - 2016-09-07 06:15 - 00203776 _____ (Microsoft Corporation) C:\Windows\system32\cic.dll
2016-09-20 15:03 - 2016-09-07 06:15 - 00075264 _____ (Microsoft Corporation) C:\Windows\system32\ProvPluginEng.dll
2016-09-20 15:03 - 2016-09-07 06:14 - 00373248 _____ (Microsoft Corporation) C:\Windows\system32\WmpDui.dll
2016-09-20 15:03 - 2016-09-07 06:14 - 00179712 _____ (Microsoft Corporation) C:\Windows\system32\winsrv.dll
2016-09-20 15:03 - 2016-09-07 06:13 - 00252928 _____ (Microsoft Corporation) C:\Windows\system32\fhengine.dll
2016-09-20 15:03 - 2016-09-07 06:13 - 00150016 _____ (Microsoft Corporation) C:\Windows\system32\dwmredir.dll
2016-09-20 15:03 - 2016-09-07 06:12 - 00059392 _____ (Microsoft Corporation) C:\Windows\system32\Windows.StateRepositoryBroker.dll
2016-09-20 15:03 - 2016-09-07 06:12 - 00048640 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.StateRepositoryClient.dll
2016-09-20 15:03 - 2016-09-07 06:11 - 00519680 _____ (Microsoft Corporation) C:\Windows\system32\devmgr.dll
2016-09-20 15:03 - 2016-09-07 06:11 - 00394240 _____ (Microsoft Corporation) C:\Windows\system32\WMPhoto.dll
2016-09-20 15:03 - 2016-09-07 06:11 - 00189952 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ExecModelClient.dll
2016-09-20 15:03 - 2016-09-07 06:11 - 00135680 _____ (Microsoft Corporation) C:\Windows\system32\vdsutil.dll
2016-09-20 15:03 - 2016-09-07 06:10 - 00649216 _____ (Microsoft Corporation) C:\Windows\SysWOW64\rasapi32.dll
2016-09-20 15:03 - 2016-09-07 06:10 - 00601088 _____ (Microsoft Corporation) C:\Windows\system32\WUDFx.dll
2016-09-20 15:03 - 2016-09-07 06:10 - 00372736 _____ (Microsoft Corporation) C:\Windows\system32\MDEServer.exe
2016-09-20 15:03 - 2016-09-07 06:10 - 00338944 _____ (Microsoft Corporation) C:\Windows\SysWOW64\certcli.dll
2016-09-20 15:03 - 2016-09-07 06:09 - 00153088 _____ (Microsoft Corporation) C:\Windows\SysWOW64\WSSync.dll
2016-09-20 15:03 - 2016-09-07 06:08 - 00786432 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Magnify.exe
2016-09-20 15:03 - 2016-09-07 06:07 - 00584704 _____ (Microsoft Corporation) C:\Windows\SysWOW64\provcore.dll
2016-09-20 15:03 - 2016-09-07 06:06 - 04143104 _____ (Microsoft Corporation) C:\Windows\SysWOW64\WlanMM.dll
2016-09-20 15:03 - 2016-09-07 06:06 - 00410112 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mprdim.dll
2016-09-20 15:03 - 2016-09-07 06:06 - 00368128 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wlanui.dll
2016-09-20 15:03 - 2016-09-07 06:06 - 00366080 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.Devices.WiFiDirect.dll
2016-09-20 15:03 - 2016-09-07 06:06 - 00329216 _____ (Microsoft Corporation) C:\Windows\SysWOW64\upnphost.dll
2016-09-20 15:03 - 2016-09-07 06:06 - 00052224 _____ (Microsoft Corporation) C:\Windows\SysWOW64\OnDemandConnRouteHelper.dll
2016-09-20 15:03 - 2016-09-07 06:05 - 00439296 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ipsmsnap.dll
2016-09-20 15:03 - 2016-09-07 06:05 - 00407552 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wlangpui.dll
2016-09-20 15:03 - 2016-09-07 06:05 - 00219648 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ndfapi.dll
2016-09-20 15:03 - 2016-09-07 06:05 - 00037376 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wfdprov.dll
2016-09-20 15:03 - 2016-09-07 06:04 - 01252864 _____ (Microsoft Corporation) C:\Windows\SysWOW64\usercpl.dll
2016-09-20 15:03 - 2016-09-07 06:04 - 00296960 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.Internal.Bluetooth.dll
2016-09-20 15:03 - 2016-09-07 06:01 - 00314880 _____ (Microsoft Corporation) C:\Windows\SysWOW64\XpsDocumentTargetPrint.dll
2016-09-20 15:03 - 2016-09-07 06:01 - 00250368 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.Devices.Picker.dll
2016-09-20 15:03 - 2016-09-07 06:01 - 00180224 _____ (Microsoft Corporation) C:\Windows\SysWOW64\SettingMonitor.dll
2016-09-20 15:03 - 2016-09-07 06:00 - 00620544 _____ (Microsoft Corporation) C:\Windows\SysWOW64\XpsFilt.dll
2016-09-20 15:03 - 2016-09-07 06:00 - 00458752 _____ (Microsoft Corporation) C:\Windows\SysWOW64\uxtheme.dll
2016-09-20 15:03 - 2016-09-07 06:00 - 00092160 _____ (Microsoft Corporation) C:\Windows\SysWOW64\IdCtrls.dll
2016-09-20 15:03 - 2016-09-07 06:00 - 00056832 _____ (Microsoft Corporation) C:\Windows\SysWOW64\UXInit.dll
2016-09-20 15:03 - 2016-09-07 05:59 - 00670208 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Vault.dll
2016-09-20 15:03 - 2016-09-07 05:59 - 00351232 _____ (Microsoft Corporation) C:\Windows\SysWOW64\efswrt.dll
2016-09-20 15:03 - 2016-09-07 05:59 - 00175104 _____ (Microsoft Corporation) C:\Windows\SysWOW64\puiapi.dll
2016-09-20 15:03 - 2016-09-07 05:59 - 00069632 _____ (Microsoft Corporation) C:\Windows\SysWOW64\SCardDlg.dll
2016-09-20 15:03 - 2016-09-07 05:58 - 03692032 _____ (Microsoft Corporation) C:\Windows\SysWOW64\D3DCompiler_47.dll
2016-09-20 15:03 - 2016-09-07 05:58 - 02181120 _____ (Microsoft Corporation) C:\Windows\SysWOW64\WsmSvc.dll
2016-09-20 15:03 - 2016-09-07 05:58 - 00163840 _____ (Microsoft Corporation) C:\Windows\SysWOW64\cic.dll
2016-09-20 15:03 - 2016-09-07 05:57 - 00501760 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mscms.dll
2016-09-20 15:03 - 2016-09-07 05:57 - 00115712 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mmcshext.dll
2016-09-20 15:03 - 2016-09-07 05:53 - 01189888 _____ (Microsoft Corporation) C:\Windows\SysWOW64\WMNetMgr.dll
2016-09-20 15:03 - 2016-09-07 05:53 - 00879616 _____ (Microsoft Corporation) C:\Windows\SysWOW64\WebcamUi.dll
2016-09-20 15:03 - 2016-09-07 05:53 - 00441344 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dlnashext.dll
2016-09-20 15:03 - 2016-09-07 05:51 - 00471552 _____ (Microsoft Corporation) C:\Windows\SysWOW64\clusapi.dll
2016-09-20 15:03 - 2016-08-03 06:47 - 00184320 _____ (Microsoft Corporation) C:\Windows\system32\WSClient.dll
2016-09-20 15:03 - 2016-08-03 06:38 - 00051200 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Shell.Search.UriHandler.dll
2016-09-20 15:03 - 2016-08-03 06:36 - 00215040 _____ (Microsoft Corporation) C:\Windows\SysWOW64\eapphost.dll
2016-09-20 15:03 - 2016-08-03 06:36 - 00092160 _____ (Microsoft Corporation) C:\Windows\SysWOW64\eappgnui.dll
2016-09-20 15:03 - 2016-08-03 06:35 - 00243712 _____ (Microsoft Corporation) C:\Windows\SysWOW64\eapp3hst.dll
2016-09-20 15:03 - 2016-08-03 06:34 - 00054272 _____ (Microsoft Corporation) C:\Windows\system32\MosHostClient.dll
2016-09-20 15:03 - 2016-08-03 06:21 - 00268800 _____ (Microsoft Corporation) C:\Windows\SysWOW64\FWPUCLNT.DLL
2016-09-20 15:03 - 2016-06-24 05:42 - 00348160 _____ (Microsoft Corporation) C:\Windows\system32\ntprint.dll
2016-09-20 15:03 - 2016-06-24 05:22 - 00309248 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ntprint.dll
2016-09-20 15:03 - 2016-06-24 05:15 - 00252928 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dxtrans.dll
2016-09-20 15:03 - 2016-03-16 05:47 - 00025600 _____ (Microsoft Corporation) C:\Windows\system32\wfapigp.dll
2016-09-20 15:03 - 2016-03-16 05:40 - 00135168 _____ (Microsoft Corporation) C:\Windows\system32\AuthBroker.dll
2016-09-20 15:03 - 2016-03-16 05:40 - 00095232 _____ (Microsoft Corporation) C:\Windows\system32\samlib.dll
2016-09-20 15:03 - 2016-03-16 05:36 - 00244736 _____ (Microsoft Corporation) C:\Windows\system32\cemapi.dll
2016-09-20 15:03 - 2016-03-16 05:36 - 00195072 _____ (Microsoft Corporation) C:\Windows\system32\VCardParser.dll
2016-09-20 15:03 - 2016-03-16 05:36 - 00074752 _____ (Microsoft Corporation) C:\Windows\system32\wpninprc.dll
2016-09-20 15:03 - 2016-03-16 05:36 - 00070656 _____ (Microsoft Corporation) C:\Windows\system32\POSyncServices.dll
2016-09-20 15:03 - 2016-03-16 05:36 - 00066560 _____ (Microsoft Corporation) C:\Windows\system32\UserDataPlatformHelperUtil.dll
2016-09-20 15:03 - 2016-03-16 05:36 - 00045056 _____ (Microsoft Corporation) C:\Windows\system32\UserDataLanguageUtil.dll
2016-09-20 15:03 - 2016-03-16 05:32 - 00065024 _____ (Microsoft Corporation) C:\Windows\system32\basesrv.dll
2016-09-20 15:03 - 2016-03-16 05:27 - 00161792 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msorcl32.dll
2016-09-20 15:03 - 2016-03-16 05:24 - 00365056 _____ (Microsoft Corporation) C:\Windows\SysWOW64\FirewallAPI.dll
2016-09-20 15:03 - 2016-03-16 05:17 - 00168448 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.Devices.Scanners.dll
2016-09-20 15:03 - 2016-03-16 05:13 - 00202240 _____ (Microsoft Corporation) C:\Windows\SysWOW64\deviceaccess.dll
2016-09-20 15:03 - 2016-03-16 05:13 - 00150528 _____ (Microsoft Corporation) C:\Windows\SysWOW64\VCardParser.dll
2016-09-20 15:03 - 2016-03-16 05:13 - 00056320 _____ (Microsoft Corporation) C:\Windows\SysWOW64\POSyncServices.dll
2016-09-20 15:03 - 2016-03-16 05:13 - 00052736 _____ (Microsoft Corporation) C:\Windows\SysWOW64\PimIndexMaintenanceClient.dll
2016-09-20 15:03 - 2016-02-23 13:45 - 00083968 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\serial.sys
2016-09-20 15:03 - 2016-02-23 13:18 - 00031232 _____ (Microsoft Corporation) C:\Windows\system32\seclogon.dll
2016-09-20 15:03 - 2016-02-23 13:17 - 00133120 _____ (Microsoft Corporation) C:\Windows\system32\browser.dll
2016-09-20 15:03 - 2016-02-23 13:17 - 00058368 _____ (Microsoft Corporation) C:\Windows\system32\browcli.dll
2016-09-20 15:03 - 2016-02-23 13:04 - 00225792 _____ (Microsoft Corporation) C:\Windows\system32\wsqmcons.exe
2016-09-20 15:03 - 2016-02-23 12:45 - 00078848 _____ (Microsoft Corporation) C:\Windows\SysWOW64\asycfilt.dll
2016-09-20 15:03 - 2016-02-23 12:29 - 00043520 _____ (Microsoft Corporation) C:\Windows\SysWOW64\browcli.dll
2016-09-20 15:03 - 2016-01-31 07:23 - 00079360 _____ (Microsoft Corporation) C:\Windows\system32\rdpudd.dll
2016-09-20 15:03 - 2016-01-31 07:17 - 00109056 _____ (Microsoft Corporation) C:\Windows\system32\hlink.dll
2016-09-20 15:03 - 2016-01-05 03:38 - 00556032 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mfh264enc.dll
2016-09-20 15:03 - 2016-01-05 03:19 - 01070080 _____ (Microsoft Corporation) C:\Windows\SysWOW64\WMSPDMOE.DLL
2016-09-20 15:03 - 2016-01-05 03:19 - 00747008 _____ (Microsoft Corporation) C:\Windows\SysWOW64\WMVXENCD.DLL
2016-09-20 15:03 - 2016-01-05 03:19 - 00404992 _____ (Microsoft Corporation) C:\Windows\SysWOW64\MFWMAAEC.DLL
2016-09-20 15:03 - 2015-12-01 08:03 - 00008192 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\gpuenergydrv.sys
2016-09-20 15:03 - 2015-11-25 06:22 - 00007168 _____ (Microsoft Corporation) C:\Windows\system32\KBDAZST.DLL
2016-09-20 15:03 - 2015-11-25 06:22 - 00007168 _____ (Microsoft Corporation) C:\Windows\system32\KBDAZEL.DLL
2016-09-20 15:03 - 2015-11-25 06:22 - 00007168 _____ (Microsoft Corporation) C:\Windows\system32\KBDAZE.DLL
2016-09-20 15:03 - 2015-11-25 06:04 - 00007168 _____ (Microsoft Corporation) C:\Windows\SysWOW64\KBDAZST.DLL
2016-09-20 15:03 - 2015-11-25 06:04 - 00007168 _____ (Microsoft Corporation) C:\Windows\SysWOW64\KBDAZEL.DLL
2016-09-20 15:03 - 2015-11-25 06:04 - 00007168 _____ (Microsoft Corporation) C:\Windows\SysWOW64\KBDAZE.DLL
2016-09-20 15:03 - 2015-09-17 08:02 - 00068096 _____ (Microsoft Corporation) C:\Windows\system32\EnterpriseDesktopAppMgmtCSP.dll
2016-09-20 15:03 - 2015-09-17 07:52 - 00371712 _____ (Microsoft Corporation) C:\Windows\system32\nlasvc.dll
2016-09-20 15:03 - 2015-09-17 07:36 - 01171456 _____ (Microsoft Corporation) C:\Windows\SysWOW64\netcenter.dll
2016-09-20 15:03 - 2015-08-20 07:21 - 00193024 _____ (Microsoft Corporation) C:\Windows\system32\EnterpriseModernAppMgmtCSP.dll
2016-09-20 15:03 - 2015-08-18 08:59 - 00140288 _____ (Microsoft Corporation) C:\Windows\system32\WcnApi.dll
2016-09-20 15:02 - 2016-09-07 06:39 - 00232448 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Gaming.Preview.dll
2016-09-20 15:02 - 2016-09-07 06:34 - 00019456 _____ (Microsoft Corporation) C:\Windows\system32\tbauth.dll
2016-09-20 15:02 - 2016-09-07 06:34 - 00012288 _____ (Microsoft Corporation) C:\Windows\system32\TokenBrokerCookies.exe
2016-09-20 15:02 - 2016-09-07 06:29 - 00150528 _____ (Microsoft Corporation) C:\Windows\system32\sdrsvc.dll
2016-09-20 15:02 - 2016-09-07 06:28 - 00260096 _____ (Microsoft Corporation) C:\Windows\system32\wpr.exe
2016-09-20 15:02 - 2016-09-07 06:26 - 00283136 _____ (Microsoft Corporation) C:\Windows\system32\PlayToReceiver.dll
2016-09-20 15:02 - 2016-09-07 06:25 - 00326144 _____ (Microsoft Corporation) C:\Windows\system32\domgmt.dll
2016-09-20 15:02 - 2016-09-07 06:24 - 00183296 _____ (Microsoft Corporation) C:\Windows\system32\rdpinput.exe
2016-09-20 15:02 - 2016-09-07 06:23 - 00583680 _____ (Microsoft Corporation) C:\Windows\system32\SmsRouterSvc.dll
2016-09-20 15:02 - 2016-09-07 06:22 - 00723968 _____ (Microsoft Corporation) C:\Windows\system32\nshwfp.dll
2016-09-20 15:02 - 2016-09-07 06:22 - 00019456 _____ (Microsoft Corporation) C:\Windows\system32\httpprxp.dll
2016-09-20 15:02 - 2016-09-07 06:21 - 00068608 _____ (Microsoft Corporation) C:\Windows\system32\udhisapi.dll
2016-09-20 15:02 - 2016-09-07 06:19 - 01137152 _____ (Microsoft Corporation) C:\Windows\system32\ApplicationFrame.dll
2016-09-20 15:02 - 2016-09-07 06:19 - 00147968 _____ (Microsoft Corporation) C:\Windows\system32\msdtc.exe
2016-09-20 15:02 - 2016-09-07 06:18 - 00374784 _____ (Microsoft Corporation) C:\Windows\system32\iedkcs32.dll
2016-09-20 15:02 - 2016-09-07 06:18 - 00092160 _____ (Microsoft Corporation) C:\Windows\system32\mshtmled.dll
2016-09-20 15:02 - 2016-09-07 06:17 - 00819712 _____ (Microsoft Corporation) C:\Windows\system32\licensingdiag.exe
2016-09-20 15:02 - 2016-09-07 06:17 - 00524288 _____ (Microsoft Corporation) C:\Windows\system32\wpnprv.dll
2016-09-20 15:02 - 2016-09-07 06:17 - 00239104 _____ (Microsoft Corporation) C:\Windows\system32\apprepsync.dll
2016-09-20 15:02 - 2016-09-07 06:16 - 04453888 _____ (Microsoft Corporation) C:\Windows\system32\D3DCompiler_47.dll
2016-09-20 15:02 - 2016-09-07 06:16 - 00285184 _____ (Microsoft Corporation) C:\Windows\system32\DafPrintProvider.dll
2016-09-20 15:02 - 2016-09-07 06:15 - 00429056 _____ (Microsoft Corporation) C:\Windows\system32\taskcomp.dll
2016-09-20 15:02 - 2016-09-07 06:15 - 00171520 _____ (Microsoft Corporation) C:\Windows\system32\WPTaskScheduler.dll
2016-09-20 15:02 - 2016-09-07 06:15 - 00037376 _____ (Microsoft Corporation) C:\Windows\system32\wsmprovhost.exe
2016-09-20 15:02 - 2016-09-07 06:13 - 00897024 _____ (Microsoft Corporation) C:\Windows\system32\SmiEngine.dll
2016-09-20 15:02 - 2016-09-07 06:13 - 00584704 _____ (Microsoft Corporation) C:\Windows\system32\UIRibbonRes.dll
2016-09-20 15:02 - 2016-09-07 06:13 - 00070144 _____ (Microsoft Corporation) C:\Windows\system32\vsstrace.dll
2016-09-20 15:02 - 2016-09-07 06:12 - 00297984 _____ (Microsoft Corporation) C:\Windows\system32\winsku.dll
2016-09-20 15:02 - 2016-09-07 06:12 - 00129536 _____ (Microsoft Corporation) C:\Windows\system32\sdshext.dll
2016-09-20 15:02 - 2016-09-07 06:11 - 00309248 _____ (Microsoft Corporation) C:\Windows\system32\ProximityService.dll
2016-09-20 15:02 - 2016-09-07 06:11 - 00039936 _____ (Microsoft Corporation) C:\Windows\system32\deviceassociation.dll
2016-09-20 15:02 - 2016-09-07 06:11 - 00035328 _____ (Microsoft Corporation) C:\Windows\system32\winbrand.dll
2016-09-20 15:02 - 2016-09-07 06:10 - 00736768 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Display.dll
2016-09-20 15:02 - 2016-09-07 06:10 - 00322560 _____ (Microsoft Corporation) C:\Windows\system32\GlobCollationHost.dll
2016-09-20 15:02 - 2016-09-07 06:09 - 00185856 _____ (Microsoft Corporation) C:\Windows\system32\WUDFPlatform.dll
2016-09-20 15:02 - 2016-09-07 06:07 - 00136192 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iassvcs.dll
2016-09-20 15:02 - 2016-09-07 06:06 - 00736256 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mprddm.dll
2016-09-20 15:02 - 2016-09-07 06:06 - 00572928 _____ (Microsoft Corporation) C:\Windows\SysWOW64\nshwfp.dll
2016-09-20 15:02 - 2016-09-07 06:06 - 00486400 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mbsmsapi.dll
2016-09-20 15:02 - 2016-09-07 06:06 - 00413696 _____ (Microsoft Corporation) C:\Windows\SysWOW64\WLanConn.dll
2016-09-20 15:02 - 2016-09-07 06:06 - 00358912 _____ (Microsoft Corporation) C:\Windows\SysWOW64\authfwcfg.dll
2016-09-20 15:02 - 2016-09-07 06:06 - 00047104 _____ (Microsoft Corporation) C:\Windows\SysWOW64\fwcfg.dll
2016-09-20 15:02 - 2016-09-07 06:05 - 00770048 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ipsecsnp.dll
2016-09-20 15:02 - 2016-09-07 06:05 - 00336896 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wlanmsm.dll
2016-09-20 15:02 - 2016-09-07 06:05 - 00292864 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dot3ui.dll
2016-09-20 15:02 - 2016-09-07 06:05 - 00285696 _____ (Microsoft Corporation) C:\Windows\SysWOW64\drmmgrtn.dll
2016-09-20 15:02 - 2016-09-07 06:05 - 00059904 _____ (Microsoft Corporation) C:\Windows\SysWOW64\udhisapi.dll
2016-09-20 15:02 - 2016-09-07 06:04 - 00303616 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.Devices.Midi.dll
2016-09-20 15:02 - 2016-09-07 06:04 - 00199680 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.Devices.HumanInterfaceDevice.dll
2016-09-20 15:02 - 2016-09-07 06:01 - 01350144 _____ (Microsoft Corporation) C:\Windows\SysWOW64\winmsipc.dll
2016-09-20 15:02 - 2016-09-07 06:00 - 00617472 _____ (Microsoft Corporation) C:\Windows\SysWOW64\licensingdiag.exe
2016-09-20 15:02 - 2016-09-07 06:00 - 00515072 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wlidcli.dll
2016-09-20 15:02 - 2016-09-07 06:00 - 00214016 _____ (Microsoft Corporation) C:\Windows\SysWOW64\credprovs.dll
2016-09-20 15:02 - 2016-09-07 06:00 - 00182272 _____ (Microsoft Corporation) C:\Windows\SysWOW64\credprovhost.dll
2016-09-20 15:02 - 2016-09-07 05:59 - 00624128 _____ (Microsoft Corporation) C:\Windows\SysWOW64\certca.dll
2016-09-20 15:02 - 2016-09-07 05:59 - 00216064 _____ (Microsoft Corporation) C:\Windows\SysWOW64\DafPrintProvider.dll
2016-09-20 15:02 - 2016-09-07 05:58 - 00579072 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wiaaut.dll
2016-09-20 15:02 - 2016-09-07 05:57 - 00339456 _____ (Microsoft Corporation) C:\Windows\SysWOW64\azroleui.dll
2016-09-20 15:02 - 2016-09-07 05:57 - 00290304 _____ (Microsoft Corporation) C:\Windows\SysWOW64\WmpDui.dll
2016-09-20 15:02 - 2016-09-07 05:57 - 00236544 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mycomput.dll
2016-09-20 15:02 - 2016-09-07 05:56 - 00584704 _____ (Microsoft Corporation) C:\Windows\SysWOW64\UIRibbonRes.dll
2016-09-20 15:02 - 2016-09-07 05:55 - 00052736 _____ (Microsoft Corporation) C:\Windows\SysWOW64\vsstrace.dll
2016-09-20 15:02 - 2016-09-07 05:54 - 00834048 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.Media.Streaming.dll
2016-09-20 15:02 - 2016-09-07 05:52 - 00200192 _____ (Microsoft Corporation) C:\Windows\SysWOW64\GlobCollationHost.dll
2016-09-20 15:02 - 2016-08-17 08:25 - 00273920 _____ (Microsoft Corporation) C:\Windows\SysWOW64\DaOtpCredentialProvider.dll
2016-09-20 15:02 - 2016-08-03 06:42 - 00065024 _____ (Microsoft Corporation) C:\Windows\system32\eappprxy.dll
2016-09-20 15:02 - 2016-08-03 06:40 - 00771072 _____ (Microsoft Corporation) C:\Windows\system32\Chakradiag.dll
2016-09-20 15:02 - 2016-08-03 06:39 - 00151552 _____ (Microsoft Corporation) C:\Windows\SysWOW64\WSClient.dll
2016-09-20 15:02 - 2016-08-03 06:34 - 00062464 _____ (Microsoft Corporation) C:\Windows\system32\moshost.dll
2016-09-20 15:02 - 2016-08-03 06:33 - 00040960 _____ (Microsoft Corporation) C:\Windows\system32\msscntrs.dll
2016-09-20 15:02 - 2016-08-03 06:32 - 00574464 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Chakradiag.dll
2016-09-20 15:02 - 2016-08-03 06:25 - 00695808 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mssvp.dll
2016-09-20 15:02 - 2016-08-03 06:25 - 00041984 _____ (Microsoft Corporation) C:\Windows\SysWOW64\MosHostClient.dll
2016-09-20 15:02 - 2016-05-28 05:38 - 00052224 _____ (Microsoft Corporation) C:\Windows\SysWOW64\FwRemoteSvr.dll
2016-09-20 15:02 - 2016-03-16 05:55 - 00183296 _____ (Microsoft Corporation) C:\Windows\system32\fwbase.dll
2016-09-20 15:02 - 2016-03-16 05:55 - 00023552 _____ (Microsoft Corporation) C:\Windows\system32\ExtrasXmlParser.dll
2016-09-20 15:02 - 2016-03-16 05:40 - 00214528 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Devices.Scanners.dll
2016-09-20 15:02 - 2016-03-16 05:40 - 00158208 _____ (Microsoft Corporation) C:\Windows\system32\AppxSip.dll
2016-09-20 15:02 - 2016-03-16 05:37 - 00114688 _____ (Microsoft Corporation) C:\Windows\system32\FontProvider.dll
2016-09-20 15:02 - 2016-03-16 05:36 - 00274944 _____ (Microsoft Corporation) C:\Windows\system32\ExSMime.dll
2016-09-20 15:02 - 2016-03-16 05:36 - 00045056 _____ (Microsoft Corporation) C:\Windows\system32\UserDataTypeHelperUtil.dll
2016-09-20 15:02 - 2016-03-16 05:31 - 00018944 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ExtrasXmlParser.dll
2016-09-20 15:02 - 2016-03-16 05:24 - 00019456 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wfapigp.dll
2016-09-20 15:02 - 2016-03-16 05:17 - 00133120 _____ (Microsoft Corporation) C:\Windows\SysWOW64\AppxSip.dll
2016-09-20 15:02 - 2016-03-16 05:17 - 00060928 _____ (Microsoft Corporation) C:\Windows\SysWOW64\samlib.dll
2016-09-20 15:02 - 2016-03-16 05:13 - 00223744 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ExSMime.dll
2016-09-20 15:02 - 2016-03-16 05:13 - 00201216 _____ (Microsoft Corporation) C:\Windows\SysWOW64\cemapi.dll
2016-09-20 15:02 - 2016-03-16 05:13 - 00055808 _____ (Microsoft Corporation) C:\Windows\SysWOW64\UserDataPlatformHelperUtil.dll
2016-09-20 15:02 - 2016-03-16 05:13 - 00037888 _____ (Microsoft Corporation) C:\Windows\SysWOW64\UserDataTypeHelperUtil.dll
2016-09-20 15:02 - 2016-03-16 05:13 - 00037888 _____ (Microsoft Corporation) C:\Windows\SysWOW64\UserDataLanguageUtil.dll
2016-09-20 15:02 - 2016-03-16 05:12 - 00195584 _____ (Microsoft Corporation) C:\Windows\SysWOW64\PackageStateRoaming.dll
2016-09-20 15:02 - 2016-02-23 13:59 - 00104960 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\rasl2tp.sys
2016-09-20 15:02 - 2016-02-23 12:17 - 00393728 _____ (Microsoft Corporation) C:\Windows\SysWOW64\werui.dll
2016-09-20 15:02 - 2016-01-31 07:29 - 00141312 _____ (Microsoft Corporation) C:\Windows\system32\rasman.dll
2016-09-20 15:02 - 2016-01-31 07:13 - 00123392 _____ (Microsoft Corporation) C:\Windows\SysWOW64\rasman.dll
2016-09-20 15:02 - 2016-01-31 07:04 - 00100352 _____ (Microsoft Corporation) C:\Windows\SysWOW64\hlink.dll
2016-09-20 15:02 - 2016-01-05 03:31 - 00235008 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ksproxy.ax
2016-09-20 15:02 - 2016-01-05 03:19 - 00409088 _____ (Microsoft Corporation) C:\Windows\SysWOW64\WMVSENCD.DLL
2016-09-20 15:02 - 2015-09-17 08:10 - 00169984 _____ (Microsoft Corporation) C:\Windows\system32\mdmregistration.dll
2016-09-20 15:02 - 2015-09-17 07:50 - 00221184 _____ (Microsoft Corporation) C:\Windows\system32\LocationPeWiFi.dll
2016-09-20 15:02 - 2015-09-17 07:49 - 00268800 _____ (Microsoft Corporation) C:\Windows\system32\LocationFramework.dll
2016-09-20 15:02 - 2015-08-18 08:58 - 00117760 _____ (Microsoft Corporation) C:\Windows\system32\dafWCN.dll
2016-09-20 15:02 - 2015-08-18 08:35 - 00100352 _____ (Microsoft Corporation) C:\Windows\SysWOW64\WcnApi.dll
2016-09-20 15:02 - 2015-08-11 10:50 - 00131584 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.UI.Core.TextInput.dll
2016-09-20 15:01 - 2016-09-07 06:19 - 00225792 _____ (Microsoft Corporation) C:\Windows\system32\WwaApi.dll
2016-09-20 15:01 - 2016-05-28 05:53 - 00086528 _____ (Microsoft Corporation) C:\Windows\system32\FwRemoteSvr.dll
2016-09-20 15:00 - 2016-09-07 06:16 - 00074752 _____ (Microsoft Corporation) C:\Windows\system32\wiarpc.dll
2016-09-20 15:00 - 2016-09-07 06:15 - 02238464 _____ (Microsoft Corporation) C:\Windows\system32\certmgr.dll
2016-09-20 15:00 - 2016-09-07 05:55 - 00047616 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.StateRepositoryBroker.dll
2016-09-20 14:59 - 2016-09-07 06:22 - 00529408 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\nwifi.sys
2016-09-20 14:59 - 2016-09-07 06:22 - 00066048 _____ (Microsoft Corporation) C:\Windows\system32\OnDemandConnRouteHelper.dll
2016-09-20 14:59 - 2016-09-07 06:22 - 00056832 _____ (Microsoft Corporation) C:\Windows\system32\fwcfg.dll
2016-09-20 14:59 - 2016-09-07 06:05 - 00281600 _____ (Microsoft Corporation) C:\Windows\SysWOW64\unimdm.tsp
2016-09-20 14:59 - 2016-09-07 06:04 - 00131072 _____ (Microsoft Corporation) C:\Windows\SysWOW64\usbceip.dll
2016-09-20 14:59 - 2016-09-07 06:03 - 00050176 _____ (Microsoft Corporation) C:\Windows\SysWOW64\PresentationHostProxy.dll
2016-09-20 14:59 - 2016-09-07 06:02 - 00328192 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iedkcs32.dll
2016-09-20 14:59 - 2016-09-07 06:02 - 00229888 _____ (Microsoft Corporation) C:\Windows\SysWOW64\webcheck.dll
2016-09-20 14:59 - 2016-09-07 06:01 - 00503296 _____ (Microsoft Corporation) C:\Windows\SysWOW64\DevicePairing.dll
2016-09-20 14:59 - 2016-09-07 06:00 - 00349696 _____ (Microsoft Corporation) C:\Windows\SysWOW64\secproc_isv.dll
2016-09-20 14:59 - 2016-09-07 05:58 - 00237568 _____ (Microsoft Corporation) C:\Windows\SysWOW64\WsmWmiPl.dll
2016-09-20 14:59 - 2015-09-17 08:02 - 00168960 _____ (Microsoft Corporation) C:\Windows\system32\mdmmigrator.dll
2016-09-20 14:59 - 2015-09-17 07:55 - 00121856 _____ (Microsoft Corporation) C:\Windows\system32\dmcsps.dll
2016-09-19 22:43 - 2016-09-07 06:34 - 00184832 _____ (Microsoft Corporation) C:\Windows\system32\AppXApplicabilityBlob.dll
2016-09-19 22:43 - 2016-09-07 06:10 - 00451584 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msvcp_win.dll
2016-09-19 22:43 - 2016-09-07 05:52 - 00082944 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtmled.dll
2016-09-19 22:43 - 2016-08-03 06:21 - 00854016 _____ (Microsoft Corporation) C:\Windows\SysWOW64\rdvidcrl.dll
2016-09-19 22:42 - 2016-09-07 06:37 - 00036864 _____ (Microsoft Corporation) C:\Windows\system32\cmintegrator.dll
2016-09-19 22:42 - 2016-09-07 06:26 - 00596992 _____ (Microsoft Corporation) C:\Windows\system32\msvcp_win.dll
2016-09-19 22:42 - 2016-09-07 06:21 - 00379392 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\HdAudio.sys
2016-09-19 22:42 - 2016-09-07 06:21 - 00281088 _____ (Microsoft Corporation) C:\Windows\system32\dot3gpui.dll
2016-09-19 22:42 - 2016-09-07 06:21 - 00027648 _____ (Microsoft Corporation) C:\Windows\system32\CheckNetIsolation.exe
2016-09-19 22:42 - 2016-09-07 06:20 - 00042496 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\BthAvrcpTg.sys
2016-09-19 22:42 - 2016-09-07 06:20 - 00020992 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\genericusbfn.sys
2016-09-19 22:42 - 2016-09-07 06:19 - 00607232 _____ (Microsoft Corporation) C:\Windows\system32\RMActivate_isv.exe
2016-09-19 22:42 - 2016-09-07 06:18 - 01797632 _____ (Microsoft Corporation) C:\Windows\system32\winmsipc.dll
2016-09-19 22:42 - 2016-09-07 06:17 - 00577024 _____ (Microsoft Corporation) C:\Windows\system32\RMActivate.exe
2016-09-19 22:42 - 2016-09-07 06:17 - 00501248 _____ (Microsoft Corporation) C:\Windows\system32\RMActivate_ssp_isv.exe
2016-09-19 22:42 - 2016-09-07 06:17 - 00500224 _____ (Microsoft Corporation) C:\Windows\system32\RMActivate_ssp.exe
2016-09-19 22:42 - 2016-09-07 06:17 - 00398848 _____ (Microsoft Corporation) C:\Windows\system32\secproc.dll
2016-09-19 22:42 - 2016-09-07 06:17 - 00397824 _____ (Microsoft Corporation) C:\Windows\system32\secproc_isv.dll
2016-09-19 22:42 - 2016-09-07 06:17 - 00016384 _____ (Microsoft Corporation) C:\Windows\SysWOW64\tbauth.dll
2016-09-19 22:42 - 2016-09-07 06:17 - 00010752 _____ (Microsoft Corporation) C:\Windows\SysWOW64\TokenBrokerCookies.exe
2016-09-19 22:42 - 2016-09-07 06:16 - 00043008 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\scfilter.sys
2016-09-19 22:42 - 2016-09-07 06:15 - 00229376 _____ (Microsoft Corporation) C:\Windows\system32\els.dll
2016-09-19 22:42 - 2016-09-07 06:15 - 00031744 _____ (Microsoft Corporation) C:\Windows\system32\WsmAgent.dll
2016-09-19 22:42 - 2016-09-07 06:14 - 00044544 _____ (Microsoft Corporation) C:\Windows\system32\f3ahvoas.dll
2016-09-19 22:42 - 2016-09-07 06:13 - 00190464 _____ (Microsoft Corporation) C:\Windows\system32\ReInfo.dll
2016-09-19 22:42 - 2016-09-07 06:13 - 00012800 _____ (Microsoft Corporation) C:\Windows\system32\oleacchooks.dll
2016-09-19 22:42 - 2016-09-07 06:08 - 00079872 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wudriver.dll
2016-09-19 22:42 - 2016-09-07 06:06 - 00035840 _____ (Microsoft Corporation) C:\Windows\SysWOW64\upnpcont.exe
2016-09-19 22:42 - 2016-09-07 06:05 - 00393728 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wlansec.dll
2016-09-19 22:42 - 2016-09-07 06:05 - 00243200 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dot3gpui.dll
2016-09-19 22:42 - 2016-09-07 06:05 - 00024064 _____ (Microsoft Corporation) C:\Windows\SysWOW64\CheckNetIsolation.exe
2016-09-19 22:42 - 2016-09-07 06:00 - 00564224 _____ (Microsoft Corporation) C:\Windows\SysWOW64\RMActivate_isv.exe
2016-09-19 22:42 - 2016-09-07 06:00 - 00544768 _____ (Microsoft Corporation) C:\Windows\SysWOW64\RMActivate.exe
2016-09-19 22:42 - 2016-09-07 06:00 - 00484352 _____ (Microsoft Corporation) C:\Windows\SysWOW64\RMActivate_ssp_isv.exe
2016-09-19 22:42 - 2016-09-07 06:00 - 00483840 _____ (Microsoft Corporation) C:\Windows\SysWOW64\RMActivate_ssp.exe
2016-09-19 22:42 - 2016-09-07 05:59 - 00161792 _____ (Microsoft Corporation) C:\Windows\SysWOW64\apprepapi.dll
2016-09-19 22:42 - 2016-09-07 05:58 - 00038912 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wsmprovhost.exe
2016-09-19 22:42 - 2016-09-07 05:58 - 00026624 _____ (Microsoft Corporation) C:\Windows\SysWOW64\WsmAgent.dll
2016-09-19 22:42 - 2016-09-07 05:57 - 01985024 _____ (Microsoft Corporation) C:\Windows\SysWOW64\certmgr.dll
2016-09-19 22:42 - 2016-09-07 05:57 - 00183808 _____ (Microsoft Corporation) C:\Windows\SysWOW64\els.dll
2016-09-19 22:42 - 2016-09-07 05:57 - 00145920 _____ (Microsoft Corporation) C:\Windows\SysWOW64\WsmAuto.dll
2016-09-19 22:42 - 2016-09-07 05:56 - 00010240 _____ (Microsoft Corporation) C:\Windows\SysWOW64\oleacchooks.dll
2016-09-19 22:42 - 2016-09-07 05:54 - 00251392 _____ (Microsoft Corporation) C:\Windows\SysWOW64\winsku.dll
2016-09-19 22:42 - 2016-09-07 05:54 - 00031232 _____ (Microsoft Corporation) C:\Windows\SysWOW64\deviceassociation.dll
2016-09-19 22:42 - 2016-09-07 05:53 - 00028160 _____ (Microsoft Corporation) C:\Windows\SysWOW64\winbrand.dll
2016-09-19 22:42 - 2016-08-03 06:39 - 00214528 _____ (Microsoft Corporation) C:\Windows\system32\ie4uinit.exe
2016-09-19 22:42 - 2016-08-03 06:35 - 00051200 _____ (Microsoft Corporation) C:\Windows\SysWOW64\eappprxy.dll
2016-09-19 22:42 - 2016-08-03 06:31 - 00040960 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.Shell.Search.UriHandler.dll
2016-09-19 22:42 - 2016-08-03 06:25 - 00032768 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msscntrs.dll
2016-09-19 22:42 - 2015-11-25 06:22 - 00007168 _____ (Microsoft Corporation) C:\Windows\system32\kbdgeoqw.dll
2016-09-19 22:42 - 2015-11-25 06:04 - 00007168 _____ (Microsoft Corporation) C:\Windows\SysWOW64\kbdgeoqw.dll
2016-09-19 22:42 - 2015-09-17 08:03 - 00154624 _____ (Microsoft Corporation) C:\Windows\system32\dmcertinst.exe
2016-09-19 22:42 - 2015-09-17 07:50 - 00204288 _____ (Microsoft Corporation) C:\Windows\system32\LocationPeCell.dll
2016-09-19 22:42 - 2015-08-18 08:58 - 00112640 _____ (Microsoft Corporation) C:\Windows\system32\fdWCN.dll
2016-09-19 22:42 - 2015-08-18 08:35 - 00095744 _____ (Microsoft Corporation) C:\Windows\SysWOW64\fdWCN.dll
2016-09-19 22:41 - 2016-09-07 06:25 - 00094720 _____ (Microsoft Corporation) C:\Windows\system32\wudriver.dll
2016-09-19 22:41 - 2016-09-07 06:25 - 00031232 _____ (Microsoft Corporation) C:\Windows\system32\odbcconf.dll
2016-09-19 22:41 - 2016-09-07 06:23 - 00181760 _____ (Microsoft Corporation) C:\Windows\system32\verifiergui.exe
2016-09-19 22:41 - 2016-09-07 06:22 - 00180224 _____ (Microsoft Corporation) C:\Windows\system32\nlmgp.dll
2016-09-19 22:41 - 2016-09-07 06:22 - 00052224 _____ (Microsoft Corporation) C:\Windows\system32\cmdl32.exe
2016-09-19 22:41 - 2016-09-07 06:21 - 00796672 _____ (Microsoft Corporation) C:\Windows\system32\blackbox.dll
2016-09-19 22:41 - 2016-09-07 06:21 - 00434688 _____ (Microsoft Corporation) C:\Windows\system32\msscp.dll
2016-09-19 22:41 - 2016-09-07 06:21 - 00139264 _____ (Microsoft Corporation) C:\Windows\system32\msnetobj.dll
2016-09-19 22:41 - 2016-09-07 06:19 - 00267776 _____ (Microsoft Corporation) C:\Windows\system32\PresentationHost.exe
2016-09-19 22:41 - 2016-09-07 06:16 - 00117248 _____ (Microsoft Corporation) C:\Windows\system32\pwrshplugin.dll
2016-09-19 22:41 - 2016-09-07 06:15 - 00126464 _____ (Microsoft Corporation) C:\Windows\system32\EDPCleanup.exe
2016-09-19 22:41 - 2016-09-07 06:13 - 00048128 _____ (Microsoft Corporation) C:\Windows\system32\Magnification.dll
2016-09-19 22:41 - 2016-09-07 06:12 - 00678912 _____ (Microsoft Corporation) C:\Windows\system32\scapi.dll
2016-09-19 22:41 - 2016-09-07 06:11 - 00085504 _____ (Microsoft Corporation) C:\Windows\system32\makecab.exe
2016-09-19 22:41 - 2016-09-07 06:11 - 00070656 _____ (Microsoft Corporation) C:\Windows\system32\expand.exe
2016-09-19 22:41 - 2016-09-07 06:09 - 00025600 _____ (Microsoft Corporation) C:\Windows\SysWOW64\odbcconf.dll
2016-09-19 22:41 - 2016-09-07 06:07 - 00144384 _____ (Microsoft Corporation) C:\Windows\SysWOW64\verifiergui.exe
2016-09-19 22:41 - 2016-09-07 06:06 - 00047104 _____ (Microsoft Corporation) C:\Windows\SysWOW64\cmdl32.exe
2016-09-19 22:41 - 2016-09-07 06:05 - 00640512 _____ (Microsoft Corporation) C:\Windows\SysWOW64\blackbox.dll
2016-09-19 22:41 - 2016-09-07 06:05 - 00157696 _____ (Microsoft Corporation) C:\Windows\SysWOW64\nlmgp.dll
2016-09-19 22:41 - 2016-09-07 06:05 - 00118784 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msnetobj.dll
2016-09-19 22:41 - 2016-09-07 06:04 - 00352256 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msscp.dll
2016-09-19 22:41 - 2016-09-07 06:03 - 00244224 _____ (Microsoft Corporation) C:\Windows\SysWOW64\PresentationHost.exe
2016-09-19 22:41 - 2016-09-07 05:59 - 00158720 _____ (Microsoft Corporation) C:\Windows\SysWOW64\apprepsync.dll
2016-09-19 22:41 - 2016-09-07 05:58 - 00086528 _____ (Microsoft Corporation) C:\Windows\SysWOW64\pwrshplugin.dll
2016-09-19 22:41 - 2016-09-07 05:56 - 00040448 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Magnification.dll
2016-09-19 22:41 - 2016-09-07 05:53 - 00069632 _____ (Microsoft Corporation) C:\Windows\SysWOW64\makecab.exe
2016-09-19 22:41 - 2016-09-07 05:53 - 00054272 _____ (Microsoft Corporation) C:\Windows\SysWOW64\expand.exe
2016-09-19 22:41 - 2016-09-07 05:53 - 00029696 _____ (Microsoft Corporation) C:\Windows\SysWOW64\extrac32.exe
2016-09-19 22:41 - 2016-09-07 05:52 - 00404992 _____ (Microsoft Corporation) C:\Windows\SysWOW64\DbgModel.dll
2016-09-19 22:41 - 2016-08-03 06:30 - 00136192 _____ (Microsoft Corporation) C:\Windows\system32\dbgcore.dll
2016-09-19 22:41 - 2016-08-03 06:20 - 00117760 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dbgcore.dll
2016-09-19 22:41 - 2015-09-17 07:46 - 00030208 _____ (Microsoft Corporation) C:\Windows\system32\syncmlhook.dll
2016-09-19 22:41 - 2015-08-03 03:30 - 00253952 _____ (Microsoft Corporation) C:\Windows\system32\SettingsHandlers_UserAccount.dll
2016-09-19 22:40 - 2016-09-07 06:11 - 00034816 _____ (Microsoft Corporation) C:\Windows\system32\extrac32.exe
2016-09-19 21:09 - 2016-09-19 21:09 - 00000000 ____D C:\Users\timoj\OneDrive\Dokumente\Benutzerdefinierte Office-Vorlagen
2016-09-19 21:09 - 2016-09-19 21:09 - 00000000 ____D C:\Users\timoj\AppData\LocalLow\Temp
2016-09-19 20:59 - 2016-09-19 20:59 - 00000000 ____D C:\Users\timoj\OneDrive\Dokumente\Versicherungen
2016-09-19 20:59 - 2011-10-01 18:49 - 00000528 ____R C:\Users\timoj\OneDrive\Dokumente\MediaID.bin
2016-09-19 20:59 - 2011-07-19 12:36 - 02921225 _____ C:\Users\timoj\OneDrive\Dokumente\AFK TimoKira2.pptx
2016-09-19 20:59 - 2011-07-18 16:44 - 00082023 _____ C:\Users\timoj\OneDrive\Dokumente\afk zusatzpräsentation.pptx
2016-09-19 20:59 - 2011-07-18 13:48 - 00080432 _____ C:\Users\timoj\OneDrive\Dokumente\AFK TimoKira.pptx
2016-09-19 20:59 - 2011-05-21 10:24 - 00000969 _____ C:\Users\timoj\OneDrive\Dokumente\Bilder - Verknüpfung.lnk
2016-09-19 20:59 - 2011-01-06 18:08 - 00000073 _____ C:\Users\timoj\OneDrive\Dokumente\pmp_usb.ini
2016-09-19 20:59 - 2010-10-25 21:58 - 00415232 _____ C:\Users\timoj\OneDrive\Dokumente\KOMPETENZORIENTIERUNG - Eine veränderte Sichtweise auf das Lehren und Lernen in der Grundschule.ppt
2016-09-19 20:59 - 2008-10-15 18:33 - 00047101 _____ C:\Users\timoj\OneDrive\Dokumente\GEZ-Antrag.pdf
2016-09-19 20:58 - 2016-09-19 20:58 - 00000000 ____D C:\Users\timoj\OneDrive\Dokumente\Urlaub
2016-09-19 20:40 - 2016-09-19 20:41 - 00006220 _____ C:\Users\timoj\Downloads\LI_____.TTF
2016-09-19 20:35 - 2016-09-19 20:35 - 00000000 ____D C:\Users\timoj\AppData\Roaming\WinRAR
2016-09-19 20:35 - 2016-09-19 20:35 - 00000000 ____D C:\Users\timoj\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\WinRAR
2016-09-19 20:35 - 2016-09-19 20:35 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\WinRAR
2016-09-19 20:34 - 2016-09-19 20:35 - 00000000 ____D C:\Program Files\WinRAR
2016-09-19 20:21 - 2016-09-19 20:48 - 00000000 ____D C:\Users\timoj\OneDrive\Dokumente\Studium
2016-09-19 20:21 - 2016-09-19 20:21 - 00000000 ____D C:\Users\timoj\OneDrive\Dokumente\Semira
2016-09-19 20:18 - 2016-09-19 20:21 - 00000000 ____D C:\Users\timoj\OneDrive\Dokumente\Referendariat
2016-09-19 20:18 - 2016-09-19 20:18 - 00000000 ____D C:\Users\timoj\OneDrive\Dokumente\Neuer Ordner
2016-09-19 19:51 - 2016-09-19 19:51 - 00002590 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Word 2016.lnk
2016-09-19 19:51 - 2016-09-19 19:51 - 00002586 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Excel 2016.lnk
2016-09-19 19:51 - 2016-09-19 19:51 - 00002565 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\PowerPoint 2016.lnk
2016-09-19 19:51 - 2016-09-19 19:51 - 00002540 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Publisher 2016.lnk
2016-09-19 19:51 - 2016-09-19 19:51 - 00002507 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Access 2016.lnk
2016-09-19 19:51 - 2016-09-19 19:51 - 00002504 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\OneNote 2016.lnk
2016-09-19 19:51 - 2016-09-19 19:51 - 00002476 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Outlook 2016.lnk
2016-09-19 19:51 - 2016-09-19 19:51 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Office 2016-Tools
2016-09-19 19:44 - 2016-09-19 19:44 - 00000000 ____D C:\Program Files\Microsoft Office 15
2016-09-19 19:16 - 2016-09-19 20:18 - 00000000 ____D C:\Users\timoj\OneDrive\Dokumente\Feste Stelle in Essen ab 01_02_2013
2016-09-19 19:16 - 2016-09-19 19:16 - 00000000 ____D C:\Users\timoj\OneDrive\Dokumente\Audiorekorder
2016-09-19 19:15 - 2016-09-19 19:15 - 00000000 ____D C:\Users\timoj\OneDrive\Dokumente\ATI
2016-09-19 19:09 - 2016-09-19 19:15 - 00000000 ____D C:\Users\timoj\OneDrive\Dokumente\Abschlussfeier Ref
2016-09-19 19:09 - 2016-09-19 19:09 - 00000000 ____D C:\Users\timoj\OneDrive\Dokumente\491c647ead1e624ebd95
2016-09-19 18:56 - 2016-09-19 18:56 - 00004150 _____ C:\Windows\System32\Tasks\HPGenoobeReminder
2016-09-19 18:52 - 2016-09-25 13:55 - 00004172 _____ C:\Windows\System32\Tasks\User_Feed_Synchronization-{32998A8C-56C8-49E6-A63F-0401C5F7AD2A}
2016-09-19 18:44 - 2016-09-25 19:11 - 00192216 _____ (Malwarebytes) C:\Windows\system32\Drivers\MBAMSwissArmy.sys
2016-09-19 18:44 - 2016-09-19 18:44 - 00001182 _____ C:\Users\Public\Desktop\ Malwarebytes Anti-Malware .lnk
2016-09-19 18:44 - 2016-09-19 18:44 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ Malwarebytes Anti-Malware 
2016-09-19 18:44 - 2016-09-19 18:44 - 00000000 ____D C:\ProgramData\Malwarebytes
2016-09-19 18:44 - 2016-09-19 18:44 - 00000000 ____D C:\Program Files (x86)\ Malwarebytes Anti-Malware 
2016-09-19 18:44 - 2016-03-10 14:09 - 00065408 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\mwac.sys
2016-09-19 18:44 - 2016-03-10 14:08 - 00140672 _____ (Malwarebytes) C:\Windows\system32\Drivers\mbamchameleon.sys
2016-09-19 18:44 - 2016-03-10 14:08 - 00027008 _____ (Malwarebytes) C:\Windows\system32\Drivers\mbam.sys
2016-09-19 18:43 - 2016-09-19 18:43 - 22851472 _____ (Malwarebytes ) C:\Users\timoj\Downloads\mbam-setup-web.NT-2.2.1.1043.exe
2016-09-19 18:40 - 2016-09-23 06:21 - 00000000 ___RD C:\Users\timoj\OneDrive
2016-09-19 18:40 - 2016-09-20 18:41 - 00002394 _____ C:\Users\timoj\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\OneDrive.lnk
2016-09-19 18:40 - 2016-09-19 18:40 - 00000000 ____D C:\Users\timoj\AppData\Roaming\Macromedia
2016-09-19 18:40 - 2016-09-19 18:40 - 00000000 ____D C:\Users\timoj\AppData\Local\MicrosoftEdge
2016-09-19 18:39 - 2016-09-24 21:20 - 00000000 ____D C:\Users\timoj\AppData\Local\Hewlett-Packard
2016-09-19 18:39 - 2016-09-19 18:39 - 00000000 ____D C:\Users\timoj\AppData\Roaming\Hewlett-Packard
2016-09-19 18:39 - 2016-09-19 18:39 - 00000000 ____D C:\Users\timoj\AppData\Local\HP_Inc
2016-09-19 18:37 - 2016-09-21 18:03 - 00000000 ____D C:\Users\timoj\AppData\Local\Comms
2016-09-19 18:37 - 2016-09-19 18:37 - 00000000 ____D C:\Users\timoj\AppData\Local\Publishers
2016-09-19 18:36 - 2016-09-19 18:39 - 00000000 ____D C:\Users\timoj\AppData\Local\CyberLink
2016-09-19 18:36 - 2016-09-19 18:36 - 00000186 _____ C:\Windows\insFileSpec
2016-09-19 18:35 - 2016-09-25 19:11 - 00000000 __SHD C:\Users\timoj\IntelGraphicsProfiles
2016-09-19 18:35 - 2016-09-25 16:48 - 00000000 ____D C:\Users\timoj\AppData\Local\Packages
2016-09-19 18:35 - 2016-09-20 20:02 - 00000000 ____D C:\Users\timoj\AppData\Roaming\Adobe
2016-09-19 18:35 - 2016-09-20 15:11 - 00000000 ____D C:\Users\timoj\AppData\Local\VirtualStore
2016-09-19 18:35 - 2016-09-19 18:35 - 00016148 _____ C:\Windows\system32\DESKTOP-DQS3VL2_defaultuser0_HistoryPrediction.bin
2016-09-19 18:35 - 2016-09-19 18:35 - 00000000 ____D C:\Users\timoj\AppData\Roaming\Synaptics
2016-09-19 18:35 - 2016-09-19 18:35 - 00000000 ____D C:\Users\timoj\AppData\Local\TileDataLayer
2016-09-19 18:31 - 2016-09-22 23:51 - 00000000 ____D C:\Users\timoj
2016-09-19 18:31 - 2016-09-20 15:38 - 00287840 _____ (Synaptics Incorporated) C:\Windows\system32\SynTPCo41.dll
2016-09-19 18:31 - 2016-09-19 18:31 - 03933496 _____ (Logitech, Inc.) C:\Windows\system32\LogiLDA.DLL
2016-09-19 18:31 - 2016-09-19 18:31 - 02458936 _____ (Logitech, Inc.) C:\Windows\system32\LdaCx2.dll
2016-09-19 18:31 - 2016-09-19 18:31 - 00354264 _____ (Microsoft Corporation) C:\Windows\system32\vccorlib110.dll
2016-09-19 18:31 - 2016-09-19 18:31 - 00000020 ___SH C:\Users\timoj\ntuser.ini
2016-09-19 18:31 - 2016-09-19 18:31 - 00000000 _SHDL C:\Users\timoj\Vorlagen
2016-09-19 18:31 - 2016-09-19 18:31 - 00000000 _SHDL C:\Users\timoj\Startmenü
2016-09-19 18:31 - 2016-09-19 18:31 - 00000000 _SHDL C:\Users\timoj\Netzwerkumgebung
2016-09-19 18:31 - 2016-09-19 18:31 - 00000000 _SHDL C:\Users\timoj\Lokale Einstellungen
2016-09-19 18:31 - 2016-09-19 18:31 - 00000000 _SHDL C:\Users\timoj\Eigene Dateien
2016-09-19 18:31 - 2016-09-19 18:31 - 00000000 _SHDL C:\Users\timoj\Druckumgebung
2016-09-19 18:31 - 2016-09-19 18:31 - 00000000 _SHDL C:\Users\timoj\AppData\Roaming\Microsoft\Windows\Start Menu\Programme
2016-09-19 18:31 - 2016-09-19 18:31 - 00000000 _SHDL C:\Users\timoj\AppData\Local\Verlauf
2016-09-19 18:31 - 2016-09-19 18:31 - 00000000 _SHDL C:\Users\timoj\AppData\Local\Anwendungsdaten
2016-09-19 18:31 - 2016-09-19 18:31 - 00000000 _SHDL C:\Users\timoj\Anwendungsdaten
2016-09-19 18:26 - 2016-09-25 19:11 - 00000180 _____ C:\Windows\system32\{A6D608F0-0BDE-491A-97AE-5C4B05D86E01}.bat
2016-09-19 16:23 - 2016-09-19 16:23 - 00000000 _SHDL C:\Users\Default\Vorlagen
2016-09-19 16:23 - 2016-09-19 16:23 - 00000000 _SHDL C:\Users\Default\Startmenü
2016-09-19 16:23 - 2016-09-19 16:23 - 00000000 _SHDL C:\Users\Default\Netzwerkumgebung
2016-09-19 16:23 - 2016-09-19 16:23 - 00000000 _SHDL C:\Users\Default\Lokale Einstellungen
2016-09-19 16:23 - 2016-09-19 16:23 - 00000000 _SHDL C:\Users\Default\Eigene Dateien
2016-09-19 16:23 - 2016-09-19 16:23 - 00000000 _SHDL C:\Users\Default\Druckumgebung
2016-09-19 16:23 - 2016-09-19 16:23 - 00000000 _SHDL C:\Users\Default\AppData\Roaming\Microsoft\Windows\Start Menu\Programme
2016-09-19 16:23 - 2016-09-19 16:23 - 00000000 _SHDL C:\Users\Default\AppData\Local\Verlauf
2016-09-19 16:23 - 2016-09-19 16:23 - 00000000 _SHDL C:\Users\Default\AppData\Local\Anwendungsdaten
2016-09-19 16:23 - 2016-09-19 16:23 - 00000000 _SHDL C:\Users\Default\Anwendungsdaten
2016-09-19 16:23 - 2016-09-19 16:23 - 00000000 _SHDL C:\Users\Default User\AppData\Roaming\Microsoft\Windows\Start Menu\Programme
2016-09-19 16:23 - 2016-09-19 16:23 - 00000000 _SHDL C:\Users\Default User\AppData\Local\Verlauf
2016-09-19 16:23 - 2016-09-19 16:23 - 00000000 _SHDL C:\Users\Default User\AppData\Local\Anwendungsdaten
2016-09-19 16:23 - 2016-09-19 16:23 - 00000000 _SHDL C:\Programme
2016-09-19 16:23 - 2016-09-19 16:23 - 00000000 _SHDL C:\ProgramData\Vorlagen
2016-09-19 16:23 - 2016-09-19 16:23 - 00000000 _SHDL C:\ProgramData\Startmenü
2016-09-19 16:23 - 2016-09-19 16:23 - 00000000 _SHDL C:\ProgramData\Microsoft\Windows\Start Menu\Programme
2016-09-19 16:23 - 2016-09-19 16:23 - 00000000 _SHDL C:\ProgramData\Dokumente
2016-09-19 16:23 - 2016-09-19 16:23 - 00000000 _SHDL C:\ProgramData\Anwendungsdaten
2016-09-19 16:23 - 2016-09-19 16:23 - 00000000 _SHDL C:\Program Files\Gemeinsame Dateien
2016-09-19 16:23 - 2016-09-19 16:23 - 00000000 _SHDL C:\Dokumente und Einstellungen

==================== Ein Monat: Geänderte Dateien und Ordner ========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)

2016-09-25 19:17 - 2015-09-01 11:57 - 00809150 _____ C:\Windows\system32\perfh007.dat
2016-09-25 19:17 - 2015-09-01 11:57 - 00169682 _____ C:\Windows\system32\perfc007.dat
2016-09-25 19:17 - 2015-07-16 08:09 - 01934232 _____ C:\Windows\system32\PerfStringBackup.INI
2016-09-25 19:17 - 2015-07-10 13:02 - 00000000 ____D C:\Windows\INF
2016-09-25 19:15 - 2015-07-10 13:04 - 00000000 ____D C:\Windows\AppReadiness
2016-09-25 19:10 - 2015-12-14 06:24 - 00000000 ____D C:\Program Files (x86)\McAfee
2016-09-25 19:10 - 2015-07-10 14:21 - 00000006 ____H C:\Windows\Tasks\SA.DAT
2016-09-25 19:09 - 2015-07-10 11:05 - 00262144 ___SH C:\Windows\system32\config\BBI
2016-09-25 19:05 - 2015-07-10 13:04 - 00000000 ____D C:\Windows\system32\NDF
2016-09-24 19:46 - 2015-12-14 06:24 - 00000000 ____D C:\ProgramData\mcafee
2016-09-24 19:46 - 2015-12-14 06:24 - 00000000 ____D C:\Program Files\Common Files\McAfee
2016-09-24 14:35 - 2015-07-10 13:04 - 00000000 ___HD C:\Program Files\WindowsApps
2016-09-23 18:36 - 2015-07-10 13:04 - 00000000 ____D C:\Windows\rescache
2016-09-23 18:35 - 2015-07-10 12:55 - 00000000 ____D C:\Windows\CbsTemp
2016-09-23 18:33 - 2015-07-10 15:13 - 00000000 ____D C:\Windows\SysWOW64\winrm
2016-09-23 18:33 - 2015-07-10 15:13 - 00000000 ____D C:\Windows\SysWOW64\WCN
2016-09-23 18:33 - 2015-07-10 15:13 - 00000000 ____D C:\Windows\SysWOW64\slmgr
2016-09-23 18:33 - 2015-07-10 15:13 - 00000000 ____D C:\Windows\SysWOW64\Printing_Admin_Scripts
2016-09-23 18:33 - 2015-07-10 15:13 - 00000000 ____D C:\Windows\system32\winrm
2016-09-23 18:33 - 2015-07-10 15:13 - 00000000 ____D C:\Windows\system32\WCN
2016-09-23 18:33 - 2015-07-10 15:13 - 00000000 ____D C:\Windows\system32\slmgr
2016-09-23 18:33 - 2015-07-10 15:13 - 00000000 ____D C:\Windows\system32\Printing_Admin_Scripts
2016-09-23 18:33 - 2015-07-10 13:04 - 00000000 ___SD C:\Windows\SysWOW64\F12
2016-09-23 18:33 - 2015-07-10 13:04 - 00000000 ___SD C:\Windows\SysWOW64\DiagSvcs
2016-09-23 18:33 - 2015-07-10 13:04 - 00000000 ___SD C:\Windows\system32\F12
2016-09-23 18:33 - 2015-07-10 13:04 - 00000000 ___SD C:\Windows\system32\dsc
2016-09-23 18:33 - 2015-07-10 13:04 - 00000000 ___SD C:\Windows\system32\DiagSvcs
2016-09-23 18:33 - 2015-07-10 13:04 - 00000000 ___RD C:\Windows\MiracastView
2016-09-23 18:33 - 2015-07-10 13:04 - 00000000 ___RD C:\Windows\ImmersiveControlPanel
2016-09-23 18:33 - 2015-07-10 13:04 - 00000000 ___RD C:\Windows\DevicesFlow
2016-09-23 18:33 - 2015-07-10 13:04 - 00000000 ____D C:\Windows\SysWOW64\oobe
2016-09-23 18:33 - 2015-07-10 13:04 - 00000000 ____D C:\Windows\SysWOW64\en-GB
2016-09-23 18:33 - 2015-07-10 13:04 - 00000000 ____D C:\Windows\system32\SystemResetPlatform
2016-09-23 18:33 - 2015-07-10 13:04 - 00000000 ____D C:\Windows\system32\oobe
2016-09-23 18:33 - 2015-07-10 13:04 - 00000000 ____D C:\Windows\system32\migwiz
2016-09-23 18:33 - 2015-07-10 13:04 - 00000000 ____D C:\Windows\system32\en-GB
2016-09-23 18:33 - 2015-07-10 13:04 - 00000000 ____D C:\Windows\PolicyDefinitions
2016-09-23 18:33 - 2015-07-10 13:04 - 00000000 ____D C:\Windows\IME
2016-09-23 18:33 - 2015-07-10 13:04 - 00000000 ____D C:\Windows\Help
2016-09-23 18:33 - 2015-07-10 13:04 - 00000000 ____D C:\Program Files\Windows Photo Viewer
2016-09-23 18:33 - 2015-07-10 13:04 - 00000000 ____D C:\Program Files\Windows Defender
2016-09-23 18:33 - 2015-07-10 13:04 - 00000000 ____D C:\Program Files\Common Files\System
2016-09-23 18:33 - 2015-07-10 13:04 - 00000000 ____D C:\Program Files (x86)\Windows Photo Viewer
2016-09-23 18:33 - 2015-07-10 13:04 - 00000000 ____D C:\Program Files (x86)\Windows Defender
2016-09-23 18:33 - 2015-07-10 11:05 - 00000000 ____D C:\Windows\servicing
2016-09-23 18:13 - 2015-07-10 13:04 - 00000000 ____D C:\Windows\system32\SecureBootUpdates
2016-09-23 18:12 - 2015-07-16 08:50 - 00000000 ____D C:\Windows\Panther
2016-09-23 18:09 - 2016-07-17 01:55 - 00000000 ___HD C:\$WINDOWS.~BT
2016-09-22 21:01 - 2015-12-14 06:27 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Security and Protection
2016-09-22 20:55 - 2015-07-16 08:05 - 00000000 __RHD C:\Users\Public\AccountPictures
2016-09-22 20:51 - 2015-07-10 14:20 - 00466128 _____ C:\Windows\system32\FNTCACHE.DAT
2016-09-22 20:47 - 2015-07-10 13:04 - 00000000 ____D C:\Windows\SysWOW64\setup
2016-09-22 20:47 - 2015-07-10 13:04 - 00000000 ____D C:\Windows\system32\WinBioPlugIns
2016-09-22 20:47 - 2015-07-10 13:04 - 00000000 ____D C:\Windows\system32\setup
2016-09-22 20:47 - 2015-07-10 13:04 - 00000000 ____D C:\Windows\system32\appraiser
2016-09-22 20:47 - 2015-07-10 11:07 - 00000000 ____D C:\Windows\SysWOW64\AdvancedInstallers
2016-09-22 20:47 - 2015-07-10 11:07 - 00000000 ____D C:\Windows\system32\AdvancedInstallers
2016-09-22 20:47 - 2015-07-10 11:05 - 00000000 ____D C:\Windows\SysWOW64\Dism
2016-09-22 20:47 - 2015-07-10 11:05 - 00000000 ____D C:\Windows\system32\Dism
2016-09-22 20:46 - 2015-07-10 13:04 - 00000000 ___RD C:\Windows\PurchaseDialog
2016-09-22 20:46 - 2015-07-10 13:04 - 00000000 ___RD C:\Windows\PrintDialog
2016-09-22 20:46 - 2015-07-10 13:04 - 00000000 ____D C:\Windows\Provisioning
2016-09-22 20:46 - 2015-07-10 13:04 - 00000000 ____D C:\Windows\L2Schemas
2016-09-22 20:46 - 2015-07-10 13:04 - 00000000 ____D C:\Program Files\Windows Portable Devices
2016-09-22 20:46 - 2015-07-10 13:04 - 00000000 ____D C:\Program Files\Windows Multimedia Platform
2016-09-22 20:46 - 2015-07-10 13:04 - 00000000 ____D C:\Program Files (x86)\Windows Portable Devices
2016-09-22 20:46 - 2015-07-10 13:04 - 00000000 ____D C:\Program Files (x86)\Windows Multimedia Platform
2016-09-22 20:39 - 2015-07-10 13:04 - 00000000 ____D C:\Windows\LiveKernelReports
2016-09-22 20:33 - 2015-07-10 13:04 - 00000000 ___HD C:\Windows\ELAMBKUP
2016-09-22 20:23 - 2015-07-10 13:04 - 00000000 ____D C:\ProgramData\regid.1991-06.com.microsoft
2016-09-22 20:21 - 2015-12-14 06:37 - 00000000 ____D C:\Program Files (x86)\Microsoft Office
2016-09-20 15:38 - 2015-07-13 11:36 - 01804696 _____ (Microsoft Corporation) C:\Windows\system32\WdfCoInstaller01011.dll
2016-09-20 15:38 - 2015-07-13 11:36 - 00806496 _____ (Synaptics Incorporated) C:\Windows\system32\SynCOM.dll
2016-09-20 15:38 - 2015-07-13 11:36 - 00285792 _____ (Synaptics Incorporated) C:\Windows\system32\SynTPAPI.dll
2016-09-20 15:38 - 2015-07-13 11:36 - 00071264 _____ (Synaptics Incorporated) C:\Windows\system32\Drivers\Smb_driver_Intel.sys
2016-09-19 21:09 - 2015-07-10 13:01 - 00635904 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mqsnap.dll
2016-09-19 21:09 - 2015-07-10 13:01 - 00014848 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mqcertui.dll
2016-09-19 21:09 - 2015-07-10 13:00 - 00813056 _____ (Microsoft Corporation) C:\Windows\system32\mqsnap.dll
2016-09-19 21:09 - 2015-07-10 13:00 - 00018944 _____ (Microsoft Corporation) C:\Windows\system32\mqcertui.dll
2016-09-19 19:44 - 2015-07-10 13:04 - 00000000 ____D C:\Program Files\Common Files\microsoft shared
2016-09-19 18:41 - 2015-07-10 11:05 - 00032768 ___SH C:\Windows\system32\config\ELAM
2016-09-19 18:39 - 2015-09-01 03:02 - 00000000 ____D C:\ProgramData\Hewlett-Packard
2016-09-19 18:36 - 2015-08-06 17:21 - 00000000 ___HD C:\SYSTEM.SAV
2016-09-19 18:33 - 2015-07-10 13:04 - 00000000 ____D C:\Windows\system32\WinBioDatabase
2016-09-19 18:31 - 2012-11-05 23:26 - 00828872 _____ (Microsoft Corporation) C:\Windows\system32\msvcr110.dll
2016-09-19 18:31 - 2012-11-05 23:26 - 00661448 _____ (Microsoft Corporation) C:\Windows\system32\msvcp110.dll
2016-09-19 16:23 - 2015-07-10 13:04 - 00000000 ____D C:\Program Files\Windows NT
2016-09-07 08:17 - 2015-07-16 08:06 - 02718208 _____ (Microsoft Corporation) C:\Windows\SysWOW64\PrintConfig.dll
2016-09-07 03:02 - 2015-07-10 13:06 - 00828408 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerApp.exe
2016-09-07 03:02 - 2015-07-10 13:06 - 00176632 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerCPLApp.cpl

==================== Dateien im Wurzelverzeichnis einiger Verzeichnisse =======

2016-09-19 18:35 - 2016-09-25 19:48 - 0029037 _____ () C:\Users\timoj\AppData\Local\BTServer.log

==================== Bamital & volsnap =================

(Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.)

C:\Windows\system32\winlogon.exe => Datei ist digital signiert
C:\Windows\system32\wininit.exe => Datei ist digital signiert
C:\Windows\explorer.exe => Datei ist digital signiert
C:\Windows\SysWOW64\explorer.exe => Datei ist digital signiert
C:\Windows\system32\svchost.exe => Datei ist digital signiert
C:\Windows\SysWOW64\svchost.exe => Datei ist digital signiert
C:\Windows\system32\services.exe => Datei ist digital signiert
C:\Windows\system32\User32.dll => Datei ist digital signiert
C:\Windows\SysWOW64\User32.dll => Datei ist digital signiert
C:\Windows\system32\userinit.exe => Datei ist digital signiert
C:\Windows\SysWOW64\userinit.exe => Datei ist digital signiert
C:\Windows\system32\rpcss.dll => Datei ist digital signiert
C:\Windows\system32\dnsapi.dll => Datei ist digital signiert
C:\Windows\SysWOW64\dnsapi.dll => Datei ist digital signiert
C:\Windows\system32\Drivers\volsnap.sys => Datei ist digital signiert


LastRegBack: 2015-07-16 08:00

==================== Ende von FRST.txt ============================
         

Alt 25.09.2016, 19:02   #24
timojogi
 
Neuer Rechner super langsam, Vermutung auf externen Datenträger - Standard

Neuer Rechner super langsam, Vermutung auf externen Datenträger



Code:
ATTFilter
Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version: 25-09-2016
durchgeführt von timoj (25-09-2016 19:51:44)
Gestartet von C:\Users\timoj\Desktop
Windows 10 Home (X64) (2016-09-19 16:26:00)
Start-Modus: Normal
==========================================================


==================== Konten: =============================

Administrator (S-1-5-21-3559108996-2632821569-4229761957-500 - Administrator - Disabled)
DefaultAccount (S-1-5-21-3559108996-2632821569-4229761957-503 - Limited - Disabled)
Gast (S-1-5-21-3559108996-2632821569-4229761957-501 - Limited - Disabled)
timoj (S-1-5-21-3559108996-2632821569-4229761957-1001 - Administrator - Enabled) => C:\Users\timoj

==================== Sicherheits-Center ========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.)

AV: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
AV: McAfee Anti-Virus und Anti-Spyware (Enabled - Up to date) {DA9F8ED0-D0DE-39CC-F55A-51AB4CC1B556}
AS: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
AS: McAfee Anti-Virus und Anti-Spyware (Enabled - Up to date) {61FE6F34-F6E4-3642-CFEA-6AD93746FFEB}
FW: McAfee Firewall (Enabled) {E2A40FF5-9AB1-3894-DE05-F89EB212F22D}

==================== Installierte Programme ======================

(Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.)

Adobe Acrobat Reader DC - Deutsch (HKLM-x32\...\{AC76BA86-7AD7-1031-7B44-AC0F074E4100}) (Version: 15.017.20053 - Adobe Systems Incorporated)
Adobe Shockwave Player 12.1 (HKLM-x32\...\Adobe Shockwave Player) (Version: 12.1.7.157 - Adobe Systems, Inc.)
Avast SecureLine (HKLM\...\{2CD3C92F-EDC5-4B02-9B0A-9C1D37C58EF5}_is1) (Version: 1.0.239.2 - AVAST Software)
Bonjour (HKLM\...\{6E3610B2-430D-4EB0-81E3-2B57E8B9DE8D}) (Version: 3.0.0.10 - Apple Inc.)
Canon iP4600 series Printer Driver (HKLM\...\{1199FAD5-9546-44f3-81CF-FFDB8040B7BF}_Canon_iP4600_series) (Version:  - )
Cisco EAP-FAST Module (HKLM-x32\...\{64BF0187-F3D2-498B-99EA-163AF9AE6EC9}) (Version: 2.2.14 - Cisco Systems, Inc.)
Cisco LEAP Module (HKLM-x32\...\{AF312B06-5C5C-468E-89B3-BE6DE2645722}) (Version: 1.0.19 - Cisco Systems, Inc.)
Cisco PEAP Module (HKLM-x32\...\{0A4EF0E6-A912-4CDE-A7F3-6E56E7C13A2F}) (Version: 1.1.6 - Cisco Systems, Inc.)
CyberLink PhotoDirector (HKLM-x32\...\InstallShield_{5A454EC5-217A-42a5-8CE1-2DDEC4E70E01}) (Version: 5.0.5.6713 - CyberLink Corp.)
CyberLink PhotoDirector (Version: 5.0.5.6713 - Ihr Firmenname) Hidden
CyberLink Power Media Player 14 (HKLM-x32\...\{32C8E300-BDB4-4398-92C2-E9B7D8A233DB}) (Version: 14.0.1.5418 - CyberLink Corp.)
CyberLink PowerDirector 12 (HKLM-x32\...\InstallShield_{E1646825-D391-42A0-93AA-27FA810DA093}) (Version: 12.0.4.4301 - CyberLink Corp.)
CyberLink PowerDirector 12 (Version: 12.0.4.4301 - Ihr Firmenname) Hidden
CyberLink YouCam (HKLM-x32\...\{A9CEDD6E-4792-493e-BB35-D86D2E188A5A}) (Version: 6.0.1.4301 - CyberLink Corp.)
DisableMSDefender (Version: 1.0.0 - Hewlett-Packard Company) Hidden
Discover HP Touchpoint Manager (HKLM-x32\...\{0B100034-B9FF-4F2E-8DF2-EC2E77FB2916}) (Version: 1.0.17.1 - Hewlett-Packard Company)
Energy Star (HKLM\...\{465CA2B6-98AF-4E77-BE22-A908C34BB9EC}) (Version: 1.0.9 - Hewlett-Packard Company)
Google Chrome (HKLM-x32\...\Google Chrome) (Version: 53.0.2785.116 - Google Inc.)
Google Update Helper (x32 Version: 1.3.31.5 - Google Inc.) Hidden
HP Documentation (HKLM\...\HP_Documentation) (Version:  - HP)
HP Registration Service (HKLM\...\{D1E8F2D7-7794-4245-B286-87ED86C1893C}) (Version: 1.2.8293.5264 - Hewlett-Packard)
HP Support Assistant (HKLM-x32\...\{61EB474B-67A6-47F4-B1B7-386851BAB3D0}) (Version: 8.0.29.6 - Hewlett-Packard Company)
HP Support Solutions Framework (HKLM-x32\...\{B3FFA06F-CC21-439C-9452-DFE751ED58A8}) (Version: 12.0.26.62 - Hewlett-Packard Company)
HP System Event Utility (HKLM-x32\...\{D17A3B70-B75E-4C49-83D6-C17DDF65B35F}) (Version: 1.3.4 - Hewlett-Packard Company)
HP Welcome (HKLM\...\HPWelcome) (Version: 1.0 - Hewlett-Packard Company)
HP Wireless Button Driver (HKLM-x32\...\{EFA01423-3857-468C-B7B6-F30AA08E50BC}) (Version: 1.1.5.1 - Hewlett-Packard Company)
Intel(R) Dynamic Platform and Thermal Framework (HKLM-x32\...\{654EE65D-FAA4-4EA6-8C07-DC94E6A304D4}) (Version: 8.1.10603.192 - Intel Corporation)
Intel(R) Management Engine Components (HKLM\...\{1CEAC85D-2590-4760-800F-8DE5E91F3700}) (Version: 11.0.0.1156 - Intel Corporation)
Intel(R) Processor Graphics (HKLM-x32\...\{F0E3AD40-2BBD-4360-9C76-B9AC9A5886EA}) (Version: 10.18.15.4274 - Intel Corporation)
Intel(R) Rapid Storage Technology (HKLM\...\{409CB30E-E457-4008-9B1A-ED1B9EA21140}) (Version: 14.5.2.1088 - Intel Corporation)
Intel® Chipsatz-Gerätesoftware (x32 Version: 10.1.1.7 - Intel(R) Corporation) Hidden
Malwarebytes Anti-Malware Version 2.2.1.1043 (HKLM-x32\...\Malwarebytes Anti-Malware_is1) (Version: 2.2.1.1043 - Malwarebytes)
McAfee LiveSafe (HKLM-x32\...\MSC) (Version: 15.0.166 - McAfee, Inc.)
Microsoft Office 365 - de-de (HKLM\...\O365HomePremRetail - de-de) (Version: 16.0.7167.2055 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{837b34e3-7c30-493c-8f6a-2b0f04e2912c}) (Version: 8.0.59193 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.17 (HKLM\...\{8220EEFE-38CD-377E-8595-13398D740ACE}) (Version: 9.0.30729 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.4148 (HKLM\...\{4B6C7001-C7D6-3710-913E-5BC23FCE91E6}) (Version: 9.0.30729.4148 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (HKLM-x32\...\{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}) (Version: 9.0.30729.4148 - Microsoft Corporation)
Microsoft Visual C++ 2010  x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation)
Microsoft Visual C++ 2010  x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation)
Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.61030 (HKLM-x32\...\{ca67548a-5ebe-413a-b50c-4b9ceb6d66c6}) (Version: 11.0.61030.0 - Microsoft Corporation)
Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.61030 (HKLM-x32\...\{33d1fd90-4274-48a1-9bc1-97e33d9c2d6f}) (Version: 11.0.61030.0 - Microsoft Corporation)
Office 16 Click-to-Run Extensibility Component (x32 Version: 16.0.7167.2055 - Microsoft Corporation) Hidden
Office 16 Click-to-Run Licensing Component (Version: 16.0.7167.2055 - Microsoft Corporation) Hidden
Office 16 Click-to-Run Localization Component (x32 Version: 16.0.7167.2055 - Microsoft Corporation) Hidden
REALTEK Bluetooth Driver (HKLM-x32\...\{9D3D8C60-A5EF-4123-B2B9-172095903AB}) (Version: 1.0.0.42 - REALTEK Semiconductor Corp.)
Realtek Card Reader (HKLM-x32\...\{5BC2B5AB-80DE-4E83-B8CF-426902051D0A}) (Version: 6.3.9600.31213 - Realtek Semiconductor Corp.)
Realtek Ethernet Controller Driver (HKLM-x32\...\{8833FFB6-5B0C-4764-81AA-06DFEED9A476}) (Version: 10.1.505.2015 - Realtek)
Realtek High Definition Audio Driver (HKLM-x32\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.7564 - Realtek Semiconductor Corp.)
REALTEK Wireless LAN Driver (HKLM-x32\...\{A5107464-AA9B-4177-8129-5FF2F42DD322}) (Version: 1.0.0.60 - REALTEK Semiconductor Corp.)
swMSM (x32 Version: 12.0.0.1 - Adobe Systems, Inc) Hidden
Synaptics Pointing Device Driver (HKLM\...\SynTPDeinstKey) (Version: 19.2.4.10 - Synaptics Incorporated)
WinRAR 5.40 (64-Bit) (HKLM\...\WinRAR archiver) (Version: 5.40.0 - win.rar GmbH)

==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ==========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

CustomCLSID: HKU\S-1-5-21-3559108996-2632821569-4229761957-1001_Classes\CLSID\{71DCE5D6-4B57-496B-AC21-CD5B54EB93FD}\localserver32 -> C:\Users\timoj\AppData\Local\Microsoft\OneDrive\17.3.6517.0809\FileCoAuth.exe (Microsoft Corporation)

==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) =============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

Task: {09A96C8E-5A66-419F-9759-F8109ED599F5} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2016-09-20] (Google Inc.)
Task: {0E2BC45C-31B4-4ACA-94C7-32706DD6BB7C} - System32\Tasks\YCMServiceAgent => C:\Program Files (x86)\CyberLink\YouCam6\YouCamService6.exe [2015-07-01] (CyberLink Corp.)
Task: {27662520-520F-4DB7-B171-B3719F7966D6} - System32\Tasks\McAfee\McAfee Auto Maintenance Task Agent
Task: {33A9338F-400D-4CA2-B095-65139AB3C06C} - System32\Tasks\Hewlett-Packard\HP Support Assistant\First Boot => C:\Program Files (x86)\Hewlett-Packard\HP Support Framework\HPSF_Utils.exe [2015-07-11] (Hewlett-Packard Company)
Task: {355A8A58-2684-4C71-AF32-97DF6C0A2BC6} - System32\Tasks\Intel Security DAT Reputation (AMCore) Post DAT update endpoint safety pulse => C:\Program Files\Common Files\McAfee\AMContent\scanners\x86_64\datrep\54.0\mcdatrep.exe [2016-09-24] (McAfee, Inc.)
Task: {3F6E048D-6404-433B-8F5F-CFF4D89BF89E} - System32\Tasks\Microsoft\Windows\Application Experience\Microsoft Compatibility Appraiser => Rundll32.exe generaltel.dll,RunTelemetryW
Task: {4F9A7545-1042-4591-B747-CB0422D5C215} - System32\Tasks\Hewlett-Packard\HP Support Assistant\PC Health Analysis => C:\Program Files (x86)\Hewlett-Packard\HP Support Framework\HPSF.exe [2015-07-11] (Hewlett-Packard Company)
Task: {58540EAA-A592-4E59-8E12-1DEBE8A082B7} - System32\Tasks\Microsoft\Office\Office ClickToRun Service Monitor => C:\Program Files\Common Files\Microsoft Shared\ClickToRun\OfficeC2RClient.exe [2016-09-01] (Microsoft Corporation)
Task: {6701E660-ABFE-458A-8E95-6C992F75AF71} - System32\Tasks\Avast SecureLine => C:\Program Files\AVAST Software\SecureLine\SecureLine.exe [2016-09-19] (AVAST Software)
Task: {6BB42B86-7A78-4EC9-858F-72B6C290D24D} - System32\Tasks\Microsoft\Office\Office Subscription Maintenance => C:\Program Files (x86)\Microsoft Office\root\vfs\ProgramFilesCommonx86\Microsoft Shared\Office16\OLicenseHeartbeat.exe [2016-09-02] (Microsoft Corporation)
Task: {735684DB-C8D4-4D16-98EB-75C9CCB73ABD} - System32\Tasks\HPGenoobeReminder => C:\Program Files (x86)\Hewlett-Packard\HP Registration Service\HP GenOOBE\HPGenOOBE.exe [2015-07-02] ()
Task: {77C221D0-7138-4F4D-8DBE-F56C14F26710} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2016-09-20] (Google Inc.)
Task: {9505AD1E-E2D0-45C9-8624-A16AD9ECF674} - System32\Tasks\HPCeeScheduleFortimoj => C:\Program Files (x86)\Hewlett-Packard\HP Ceement\HPCEE.exe [2015-06-16] (Hewlett-Packard)
Task: {967B9BFB-ADD6-4EE1-AF55-C6DFCB53C7A8} - System32\Tasks\avast! SL Update => C:\Program Files\AVAST Software\SecureLine\SLUpdate.exe [2016-09-19] (AVAST Software)
Task: {9A0358A9-D44A-4879-B1C7-C7CF6BF444AA} - System32\Tasks\Hewlett-Packard\HP Support Assistant\HP Support Solutions Framework Updater => C:\Program Files (x86)\Hewlett-Packard\HP Support Solutions\Modules\HPSSFUpdater.exe [2016-08-03] (HP Inc.)
Task: {AFF14275-37B4-4ADA-9CFB-B77737D603E4} - System32\Tasks\McAfee\McAfee Idle Detection Task
Task: {C3E48811-2AD7-414C-8BCB-B079B30D0042} - System32\Tasks\Microsoft\Office\Office Automatic Updates => C:\Program Files\Common Files\Microsoft Shared\ClickToRun\OfficeC2RClient.exe [2016-09-01] (Microsoft Corporation)
Task: {C421A52A-6B1C-4641-A46B-E0AEAEBE2EBA} - System32\Tasks\Hewlett-Packard\HP Support Assistant\HP Active Health Launcher => C:\Program Files (x86)\Hewlett-Packard\HP Support Framework\Resources\HPActiveHealth\ActiveHealth.exe [2015-06-19] (Hewlett-Packard)
Task: {C929747D-02AE-4E7F-8E55-3919B33FF9A1} - System32\Tasks\Adobe Acrobat Update Task => C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2016-09-08] (Adobe Systems Incorporated)
Task: {C9B72269-EE27-4DE9-B4FB-FB473F7045D9} - System32\Tasks\McAfeeLogon => C:\Program Files\Common Files\McAfee\platform\McUICnt.exe [2016-07-07] (McAfee, Inc.)
Task: {F2453B1A-98AF-43C6-8900-0ED250520CC6} - System32\Tasks\Intel Security DAT Reputation (AMCore) periodic endpoint safety pulse => C:\Program Files\Common Files\McAfee\AMContent\scanners\x86_64\datrep\54.0\mcdatrep.exe [2016-09-24] (McAfee, Inc.)
Task: {F582FA97-C647-4FE7-9FBC-88439A101EED} - System32\Tasks\Hewlett-Packard\HP Support Assistant\HP Support Assistant Quick Start => C:\Program Files (x86)\Hewlett-Packard\HP Support Framework\HPSF.exe [2015-07-11] (Hewlett-Packard Company)
Task: {FF08A76E-ACBD-448B-A34B-CAFBFE544FEF} - System32\Tasks\OneDrive Standalone Update Task => C:\Users\timoj\AppData\Local\Microsoft\OneDrive\17.3.6517.0809\OneDriveStandaloneUpdater.exe [2016-09-20] (Microsoft Corporation)

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.)

Task: C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
Task: C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
Task: C:\Windows\Tasks\HPCeeScheduleFortimoj.job => C:\Program Files (x86)\Hewlett-Packard\HP Ceement\HPCEE.exe

==================== Verknüpfungen =============================

(Die Einträge können gelistet werden, um sie zurückzusetzen oder zu entfernen.)

ShortcutWithArgument: C:\Users\timoj\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\AmazonShopping.lnk -> C:\Program Files (x86)\Hewlett-Packard\Shared\WizLink.exe () -> hxxp://www.amazon.de/gp/bit/amazonbookmark.html?tag=hp2-desktop-de-21&partner=HP
ShortcutWithArgument: C:\Users\timoj\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\TripAdvisor.lnk -> C:\Program Files (x86)\Hewlett-Packard\Shared\WizLink.exe () -> hxxp://js.redirect.hp.com/jumpstation?bd=all&c=none&locale=all&pf=cmnb&s=TripAdvisor_iefav&tp=iefavs
ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Booking.com.lnk -> C:\Program Files (x86)\Hewlett-Packard\Shared\WizLink.exe () -> hxxp://www.booking.com/index.html?aid=398438&label=square

==================== Geladene Module (Nicht auf der Ausnahmeliste) ==============

2015-07-10 13:00 - 2015-07-10 13:00 - 00028160 _____ () C:\Windows\SYSTEM32\efsext.dll
2015-09-01 12:11 - 2015-09-01 12:11 - 00032768 _____ () C:\Windows\SYSTEM32\licensemanagerapi.dll
2015-12-14 06:12 - 2015-07-20 20:19 - 00121560 _____ () C:\Program Files (x86)\REALTEK\Realtek Bluetooth\BTDevMgr.exe
2016-09-20 15:33 - 2016-09-07 06:29 - 00404480 _____ () C:\Windows\System32\diagtrack_wininternal.dll
2016-09-19 18:30 - 2016-09-19 18:30 - 00592392 _____ () C:\Program Files\AVAST Software\SecureLine\VpnSvc.exe
2015-12-14 06:36 - 2014-04-14 19:59 - 00389896 _____ () C:\Program Files\CyberLink\Shared files\RichVideo64.exe
2016-09-20 15:33 - 2016-09-07 07:23 - 02495768 _____ () C:\Windows\system32\CoreUIComponents.dll
2016-09-20 15:33 - 2016-09-07 07:23 - 02495768 _____ () C:\Windows\System32\CoreUIComponents.dll
2016-09-20 18:40 - 2016-09-20 18:40 - 01864384 _____ () C:\Users\timoj\AppData\Local\Microsoft\OneDrive\17.3.6517.0809\amd64\ClientTelemetry.dll
2016-09-20 15:33 - 2016-09-07 06:11 - 02028032 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\RulesService.dll
2016-09-20 15:33 - 2016-09-07 06:11 - 00928768 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\RulesBackgroundTasks.dll
2016-09-20 15:09 - 2016-09-07 06:10 - 00471040 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\Cortana.Core.dll
2016-09-20 15:34 - 2016-09-07 06:10 - 00619008 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\SignalsManager.dll
2016-09-20 15:17 - 2015-09-17 07:48 - 00429056 _____ () C:\Windows\SystemApps\ShellExperienceHost_cw5n1h2txyewy\QuickActions.dll
2015-07-10 12:59 - 2015-07-10 12:59 - 00143360 _____ () C:\Windows\SystemApps\ShellExperienceHost_cw5n1h2txyewy\XamlTileRendering.dll
2016-09-20 15:34 - 2016-09-07 06:13 - 06569472 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\CortanaApi.dll
2016-09-20 15:33 - 2016-09-07 06:16 - 00884736 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\Cortana.Actions.dll
2016-09-20 15:34 - 2016-09-07 06:10 - 01808384 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\Cortana.BackgroundTask.dll
2016-09-20 15:34 - 2015-09-17 07:43 - 02274816 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\RemindersUI.dll
2016-09-19 21:52 - 2016-09-19 21:53 - 00017408 _____ () C:\Program Files\WindowsApps\Microsoft.Windows.Photos_16.722.10060.0_x64__8wekyb3d8bbwe\Microsoft.Photos.exe
2016-09-19 21:52 - 2016-09-19 21:53 - 13475840 _____ () C:\Program Files\WindowsApps\Microsoft.Windows.Photos_16.722.10060.0_x64__8wekyb3d8bbwe\Microsoft.Photos.dll
2016-09-19 21:52 - 2016-09-19 21:53 - 00680448 _____ () C:\Program Files\WindowsApps\Microsoft.Windows.Photos_16.722.10060.0_x64__8wekyb3d8bbwe\Microsoft.DesignCore.dll
2016-09-19 21:52 - 2016-09-19 21:53 - 00291328 _____ () C:\Program Files\WindowsApps\Microsoft.Windows.Photos_16.722.10060.0_x64__8wekyb3d8bbwe\StoreRatingPromotion.dll
2016-09-19 18:30 - 2016-09-19 18:30 - 38907672 _____ () C:\Program Files\AVAST Software\SecureLine\libcef.dll
2016-09-20 20:13 - 2016-09-14 02:38 - 01806152 _____ () C:\Program Files (x86)\Google\Chrome\Application\53.0.2785.116\libglesv2.dll
2016-09-20 20:13 - 2016-09-14 02:38 - 00094024 _____ () C:\Program Files (x86)\Google\Chrome\Application\53.0.2785.116\libegl.dll

==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) =========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird nur der ADS entfernt.)


==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Der Wert "AlternateShell" wird wiederhergestellt.)

HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MCODS => ""=""
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\mcpltsvc => ""=""
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\mcapexe => ""=""
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\McMPFSvc => ""="Service"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\McNaiAnn => ""=""
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\MCODS => ""=""
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\mcpltsvc => ""=""
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\mfeaack => ""="Service"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\mfeaack.sys => ""="Driver"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\mfeavfk => ""="Service"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\mfeavfk.sys => ""="Driver"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\mfefire => ""="Service"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\mfefirek => ""="Service"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\mfefirek.sys => ""="Driver"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\mfehidk => ""="Service"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\mfehidk.sys => ""="Driver"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\mfemms => ""="Service"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\mfetdi2k => ""="Service"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\mfetdi2k.sys => ""="Driver"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\mfevtp => ""="Service"

==================== Verknüpfungen (Nicht auf der Ausnahmeliste) ===============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt.)


==================== Internet Explorer Vertrauenswürdig/Eingeschränkt ===============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt.)


==================== Hosts Inhalt: ===============================

(Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.)

2015-07-10 13:04 - 2015-07-10 13:02 - 00000824 ____A C:\Windows\system32\Drivers\etc\hosts


==================== Andere Bereiche ============================

(Aktuell gibt es keinen automatisierten Fix für diesen Bereich.)

HKU\S-1-5-21-3559108996-2632821569-4229761957-1001\Control Panel\Desktop\\Wallpaper -> c:\windows\web\wallpaper\hewlett-packard backgrounds\backgrounddefault.jpg
DNS Servers: 192.168.178.1
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1)
Windows Firewall ist aktiviert.

==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge ==

HKLM\...\StartupApproved\Run32: => "PowerDVD14Agent"
HKU\S-1-5-21-3559108996-2632821569-4229761957-1001\...\StartupApproved\Run: => "OneDrive"

==================== Firewall Regeln (Nicht auf der Ausnahmeliste) ===============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

FirewallRules: [vm-monitoring-nb-session] => (Allow) LPort=139
FirewallRules: [{AC8F4C60-9BD3-48FC-AA73-4E5E47AEAC59}] => (Allow) C:\Program Files (x86)\Hewlett-Packard\HP System Event\HPSOCKSVC.exe
FirewallRules: [{892E177B-FBAD-417E-AED3-02B803403486}] => (Allow) C:\Program Files\Bonjour\mDNSResponder.exe
FirewallRules: [{7C066D88-7BC0-4406-8843-41FDDE6294B1}] => (Allow) C:\Program Files\Bonjour\mDNSResponder.exe
FirewallRules: [{FC19687B-1243-46BD-A354-F7FA5BA133C9}] => (Allow) C:\Program Files (x86)\Bonjour\mDNSResponder.exe
FirewallRules: [{CBBC875A-AE14-42DD-99E6-AE9D736F08B8}] => (Allow) C:\Program Files (x86)\Bonjour\mDNSResponder.exe
FirewallRules: [{C1FA91A5-4145-4571-8296-3C0774CCDA78}] => (Allow) C:\Program Files\Common Files\McAfee\Platform\McSvcHost\McSvHost.exe
FirewallRules: [{CA356EDF-C902-4E8E-8106-2E64C4E2B749}] => (Allow) C:\Program Files (x86)\CyberLink\PowerDVD14\PowerDVD.exe
FirewallRules: [{DF45426E-6681-422E-8D58-6DAA0242A3F2}] => (Allow) C:\Program Files (x86)\CyberLink\PowerDVD14\Kernel\DMS\CLMSServerPDVD14.exe
FirewallRules: [{72BD5D21-F308-45AE-9A60-9555FDD4EA75}] => (Allow) C:\Program Files (x86)\CyberLink\PowerDVD14\PowerDVD14Agent.exe
FirewallRules: [{839C1E85-8021-4C02-89C1-D6A085CE3FD0}] => (Allow) C:\Program Files (x86)\CyberLink\PowerDVD14\Movie\PowerDVDMovie.exe
FirewallRules: [{B9870E74-6F9E-48FE-AD09-D0F89DB1F613}] => (Allow) C:\Program Files (x86)\CyberLink\PowerDVD14\Movie\PowerDVD Cinema\PowerDVDCinema.exe
FirewallRules: [{1120037C-B6F5-4B44-A07F-5E674BD4BE47}] => (Allow) c:\Program Files\CyberLink\PowerDirector12\PDR10.EXE
FirewallRules: [{6ADAD96E-AD84-410E-961C-22EED4177C7C}] => (Allow) C:\Program Files (x86)\Microsoft Office\root\Office16\outlook.exe
FirewallRules: [{DA3BCB61-4A36-469B-9516-18476CC6CF6A}] => (Allow) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe

==================== Wiederherstellungspunkte =========================

19-09-2016 18:22:28 Windows Modules Installer
19-09-2016 18:22:52 Windows Modules Installer
23-09-2016 18:13:13 Windows Update

==================== Fehlerhafte Geräte im Gerätemanager =============


==================== Fehlereinträge in der Ereignisanzeige: =========================

Applikationsfehler:
==================
Error: (09/25/2016 07:22:43 PM) (Source: ESENT) (EventID: 413) (User: )
Description: SettingSyncHost (5756) Es konnte keine neue Protokolldatei erstellt werden, weil die Datenbank nicht auf das Protokolllaufwerk schreiben kann. Das Laufwerk ist möglicherweise schreibgeschützt, falsch konfiguriert, beschädigt oder hat zu wenig freien Speicherplatz. Fehler -1032.

Error: (09/25/2016 07:22:43 PM) (Source: ESENT) (EventID: 488) (User: )
Description: SettingSyncHost (5756) Der Versuch, die Datei "C:\Windows\system32\edbtmp.log" zu erstellen, ist mit Systemfehler 5 (0x00000005): "Zugriff verweigert " fehlgeschlagen. Fehler -1032 (0xfffffbf8) beim Erstellen von Dateien.

Error: (09/25/2016 07:22:33 PM) (Source: ESENT) (EventID: 413) (User: )
Description: SettingSyncHost (5756) Es konnte keine neue Protokolldatei erstellt werden, weil die Datenbank nicht auf das Protokolllaufwerk schreiben kann. Das Laufwerk ist möglicherweise schreibgeschützt, falsch konfiguriert, beschädigt oder hat zu wenig freien Speicherplatz. Fehler -1032.

Error: (09/25/2016 07:22:33 PM) (Source: ESENT) (EventID: 488) (User: )
Description: SettingSyncHost (5756) Der Versuch, die Datei "C:\Windows\system32\edbtmp.log" zu erstellen, ist mit Systemfehler 5 (0x00000005): "Zugriff verweigert " fehlgeschlagen. Fehler -1032 (0xfffffbf8) beim Erstellen von Dateien.

Error: (09/25/2016 07:22:22 PM) (Source: ESENT) (EventID: 413) (User: )
Description: SettingSyncHost (5756) Es konnte keine neue Protokolldatei erstellt werden, weil die Datenbank nicht auf das Protokolllaufwerk schreiben kann. Das Laufwerk ist möglicherweise schreibgeschützt, falsch konfiguriert, beschädigt oder hat zu wenig freien Speicherplatz. Fehler -1032.

Error: (09/25/2016 07:22:22 PM) (Source: ESENT) (EventID: 488) (User: )
Description: SettingSyncHost (5756) Der Versuch, die Datei "C:\Windows\system32\edbtmp.log" zu erstellen, ist mit Systemfehler 5 (0x00000005): "Zugriff verweigert " fehlgeschlagen. Fehler -1032 (0xfffffbf8) beim Erstellen von Dateien.

Error: (09/25/2016 07:22:12 PM) (Source: ESENT) (EventID: 413) (User: )
Description: SettingSyncHost (5756) Es konnte keine neue Protokolldatei erstellt werden, weil die Datenbank nicht auf das Protokolllaufwerk schreiben kann. Das Laufwerk ist möglicherweise schreibgeschützt, falsch konfiguriert, beschädigt oder hat zu wenig freien Speicherplatz. Fehler -1032.

Error: (09/25/2016 07:22:12 PM) (Source: ESENT) (EventID: 488) (User: )
Description: SettingSyncHost (5756) Der Versuch, die Datei "C:\Windows\system32\edbtmp.log" zu erstellen, ist mit Systemfehler 5 (0x00000005): "Zugriff verweigert " fehlgeschlagen. Fehler -1032 (0xfffffbf8) beim Erstellen von Dateien.

Error: (09/25/2016 07:22:02 PM) (Source: ESENT) (EventID: 413) (User: )
Description: SettingSyncHost (5756) Es konnte keine neue Protokolldatei erstellt werden, weil die Datenbank nicht auf das Protokolllaufwerk schreiben kann. Das Laufwerk ist möglicherweise schreibgeschützt, falsch konfiguriert, beschädigt oder hat zu wenig freien Speicherplatz. Fehler -1032.

Error: (09/25/2016 07:22:02 PM) (Source: ESENT) (EventID: 488) (User: )
Description: SettingSyncHost (5756) Der Versuch, die Datei "C:\Windows\system32\edbtmp.log" zu erstellen, ist mit Systemfehler 5 (0x00000005): "Zugriff verweigert " fehlgeschlagen. Fehler -1032 (0xfffffbf8) beim Erstellen von Dateien.


Systemfehler:
=============
Error: (09/25/2016 07:13:20 PM) (Source: DCOM) (EventID: 10016) (User: NT-AUTORITÄT)
Description: Durch die Berechtigungseinstellungen für "Anwendungsspezifisch" wird dem Benutzer "NT-AUTORITÄT\Lokaler Dienst" (SID: S-1-5-19) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Aktivierung" für die COM-Serveranwendung mit der CLSID 
{D63B10C5-BB46-4990-A94F-E40B9D520160}
 und der APPID 
{9CA88EE3-ACB7-47C8-AFC4-AB702511C276}
 im Anwendungscontainer "Nicht verfügbar" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden.

Error: (09/25/2016 07:13:20 PM) (Source: DCOM) (EventID: 10016) (User: NT-AUTORITÄT)
Description: Durch die Berechtigungseinstellungen für "Anwendungsspezifisch" wird dem Benutzer "NT-AUTORITÄT\Lokaler Dienst" (SID: S-1-5-19) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Aktivierung" für die COM-Serveranwendung mit der CLSID 
{D63B10C5-BB46-4990-A94F-E40B9D520160}
 und der APPID 
{9CA88EE3-ACB7-47C8-AFC4-AB702511C276}
 im Anwendungscontainer "Nicht verfügbar" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden.

Error: (09/25/2016 07:13:19 PM) (Source: DCOM) (EventID: 10016) (User: NT-AUTORITÄT)
Description: Durch die Berechtigungseinstellungen für "Anwendungsspezifisch" wird dem Benutzer "NT-AUTORITÄT\Lokaler Dienst" (SID: S-1-5-19) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Aktivierung" für die COM-Serveranwendung mit der CLSID 
{D63B10C5-BB46-4990-A94F-E40B9D520160}
 und der APPID 
{9CA88EE3-ACB7-47C8-AFC4-AB702511C276}
 im Anwendungscontainer "Nicht verfügbar" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden.

Error: (09/25/2016 07:13:19 PM) (Source: DCOM) (EventID: 10016) (User: NT-AUTORITÄT)
Description: Durch die Berechtigungseinstellungen für "Anwendungsspezifisch" wird dem Benutzer "NT-AUTORITÄT\Lokaler Dienst" (SID: S-1-5-19) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Aktivierung" für die COM-Serveranwendung mit der CLSID 
{D63B10C5-BB46-4990-A94F-E40B9D520160}
 und der APPID 
{9CA88EE3-ACB7-47C8-AFC4-AB702511C276}
 im Anwendungscontainer "Nicht verfügbar" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden.

Error: (09/25/2016 07:13:18 PM) (Source: DCOM) (EventID: 10016) (User: NT-AUTORITÄT)
Description: Durch die Berechtigungseinstellungen für "Anwendungsspezifisch" wird dem Benutzer "NT-AUTORITÄT\Lokaler Dienst" (SID: S-1-5-19) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Aktivierung" für die COM-Serveranwendung mit der CLSID 
{D63B10C5-BB46-4990-A94F-E40B9D520160}
 und der APPID 
{9CA88EE3-ACB7-47C8-AFC4-AB702511C276}
 im Anwendungscontainer "Nicht verfügbar" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden.

Error: (09/25/2016 07:13:18 PM) (Source: DCOM) (EventID: 10016) (User: NT-AUTORITÄT)
Description: Durch die Berechtigungseinstellungen für "Anwendungsspezifisch" wird dem Benutzer "NT-AUTORITÄT\Lokaler Dienst" (SID: S-1-5-19) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Aktivierung" für die COM-Serveranwendung mit der CLSID 
{D63B10C5-BB46-4990-A94F-E40B9D520160}
 und der APPID 
{9CA88EE3-ACB7-47C8-AFC4-AB702511C276}
 im Anwendungscontainer "Nicht verfügbar" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden.

Error: (09/25/2016 07:13:17 PM) (Source: DCOM) (EventID: 10016) (User: NT-AUTORITÄT)
Description: Durch die Berechtigungseinstellungen für "Anwendungsspezifisch" wird dem Benutzer "NT-AUTORITÄT\Lokaler Dienst" (SID: S-1-5-19) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Aktivierung" für die COM-Serveranwendung mit der CLSID 
{D63B10C5-BB46-4990-A94F-E40B9D520160}
 und der APPID 
{9CA88EE3-ACB7-47C8-AFC4-AB702511C276}
 im Anwendungscontainer "Nicht verfügbar" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden.

Error: (09/25/2016 07:13:17 PM) (Source: DCOM) (EventID: 10016) (User: NT-AUTORITÄT)
Description: Durch die Berechtigungseinstellungen für "Anwendungsspezifisch" wird dem Benutzer "NT-AUTORITÄT\Lokaler Dienst" (SID: S-1-5-19) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Aktivierung" für die COM-Serveranwendung mit der CLSID 
{D63B10C5-BB46-4990-A94F-E40B9D520160}
 und der APPID 
{9CA88EE3-ACB7-47C8-AFC4-AB702511C276}
 im Anwendungscontainer "Nicht verfügbar" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden.

Error: (09/25/2016 07:09:02 PM) (Source: Service Control Manager) (EventID: 7031) (User: )
Description: Der Dienst "Benutzerdatenzugriff_Session7" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 10000 Millisekunden durchgeführt: Neustart des Diensts.

Error: (09/25/2016 07:09:02 PM) (Source: Service Control Manager) (EventID: 7031) (User: )
Description: Der Dienst "Benutzerdatenspeicher _Session7" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 10000 Millisekunden durchgeführt: Neustart des Diensts.


==================== Speicherinformationen =========================== 

Prozessor: Intel(R) Core(TM) i5-5200U CPU @ 2.20GHz
Prozentuale Nutzung des RAM: 33%
Installierter physikalischer RAM: 8107.39 MB
Verfügbarer physikalischer RAM: 5357.11 MB
Summe virtueller Speicher: 10027.39 MB
Verfügbarer virtueller Speicher: 7234.01 MB

==================== Laufwerke ================================

Drive c: (Windows) (Fixed) (Total:916.79 GB) (Free:742.82 GB) NTFS
Drive d: (RECOVERY) (Fixed) (Total:13.62 GB) (Free:1.64 GB) NTFS ==>[System mit Startkomponenten (eingeholt von Laufwerk)]
Drive g: (Seagate Backup Plus Drive) (Fixed) (Total:465.76 GB) (Free:256.28 GB) NTFS

==================== MBR & Partitionstabelle ==================

========================================================
Disk: 0 (Size: 931.5 GB) (Disk ID: B07480E5)

Partition: GPT.

========================================================
Disk: 1 (Size: 465.8 GB) (Disk ID: 2E70A44C)
Partition 1: (Not Active) - (Size=465.8 GB) - (Type=07 NTFS)

==================== Ende von Addition.txt ============================
         

Alt 26.09.2016, 12:04   #25
deeprybka
/// TB-Ausbilder
/// Anleitungs-Guru
 
Neuer Rechner super langsam, Vermutung auf externen Datenträger - Standard

Neuer Rechner super langsam, Vermutung auf externen Datenträger





Wir haben es geschafft!
Die Logs sehen für mich im Moment sauber aus.

Wenn Du möchtest, kannst Du hier sagen, ob Du mit mir und meiner Hilfe zufrieden warst...und/oder das Forum mit einer kleinen Spende unterstützen.
Es bleibt mir nur noch, Dir unbeschwertes und sicheres Surfen zu wünschen und dass wir uns hier so bald nicht wiedersehen.




Cleanup:
(Die Reihenfolge ist hier entscheidend)

Falls Defogger verwendet wurde: Erneut starten und auf Re-enable klicken.

Falls Combofix verwendet wurde:
Combofix deinstallieren
  • Wichtig: Bitte Antivirus-Programm, evtl. vorhandenes Skript-Blocking und Anti-Malware Programme deaktivieren.
  • Drücke bitte die + R Taste und schreibe Combofix /Uninstall in das Ausführen-Fenster.
  • Klicke auf OK.
    Damit wird Combofix komplett entfernt und der Cache der Systemwiederherstellung geleert.
  • Nun die eben deaktivierten Programme wieder aktivieren.

Alle Logs gepostet? Dann lade Dir bitte DelFix herunter.
  • Schließe alle offenen Programme.
  • Starte die delfix.exe mit einem Doppelklick.
  • Setze vor jede Funktion ein Häkchen.
  • Klicke auf Start.

Hinweis: DelFix entfernt u.a. alle verwendeten Programme, die Quarantäne unserer Scanner, den Java-Cache und löscht sich abschließend selbst.
Starte Deinen Rechner abschließend neu. Sollten jetzt noch Programme aus unserer Bereinigung übrig sein, kannst Du diese bedenkenlos löschen.



Absicherung:
Beim Betriebsystem Windows die automatischen Updates aktivieren. Auch die sicherheitsrelevante Software sollte immer nur in der aktuellsten Version vorliegen:

Browser
Java
Flash-Player
PDF-Reader

Sicherheitslücken (z.B. hier) in deren alten Versionen werden dazu ausgenutzt, um beim einfachen Besuch einer manipulierten Website per "Drive-by" Malware zu installieren.
Ich empfehle z.B. die Verwendung von Mozilla Firefox statt des Internet Explorers. Zudem lassen sich mit dem Firefox auch PDF-Dokumente öffnen.

Aktiviere eine Firewall. Die in Windows integrierte genügt im Normalfall völlig.

Verwende ein Antivirusprogramm mit Echtzeitscanner und stets aktueller Signaturendatenbank.

Meine Kauf-Empfehlung:



Zusätzlich kannst Du Deinen PC regelmäßig mit Malwarebytes Anti-Malware scannen.

Optional:
NoScript verhindert das Ausführen von aktiven Inhalten (Java, JavaScript, Flash,...) für sämtliche Websites. Man kann aber nach dem Prinzip einer Whitelist festlegen, auf welchen Seiten Scripts erlaubt werden sollen.
Malwarebytes Anti Exploit: Schützt die Anwendungen des Computers vor der Ausnutzung bekannter Schwachstellen.


Lade Software von einem sauberen Portal wie .
Wähle beim Installieren von Software immer die benutzerdefinierte Option und entferne den Haken bei allen optional angebotenen Toolbars oder sonstigen, fürs Programm, irrelevanten Ergänzungen.
Um Adware wieder los zu werden, empfiehlt sich zunächst die Deinstallation sowie die anschließende Resteentfernung mit Adwcleaner .


Abschließend noch ein paar grundsätzliche Bemerkungen:
Ändere regelmäßig Deine wichtigen Online-Passwörter und erstelle regelmäßig Backups Deiner wichtigen Dateien oder des Systems.
Der Nutzen von Registry-Cleanern, Optimizern usw. zur Performancesteigerung ist umstritten. Ich empfehle deshalb, die Finger von der Registry zu lassen und lieber die windowseigene Datenträgerbereinigung zu verwenden.
__________________
Gruß
deeprybka

Lob, Kritik, Wünsche?

Spende fürs trojaner-board?
_______________________________________________
„Neminem laede, immo omnes, quantum potes, iuva.“ Arthur Schopenhauer

Antwort

Themen zu Neuer Rechner super langsam, Vermutung auf externen Datenträger
alten, alter, anti-malware, benutzten, bleibe, computer, daten, datenträger, externe, festplatte, gekauft, langsam, neue, neuen, neuer, nicht mehr, platte, rechner, schei, speicher, speichern, starte, super, windows, woche, zusammen




Ähnliche Themen: Neuer Rechner super langsam, Vermutung auf externen Datenträger


  1. Windows 10: Vermutung Trojaner auf neuem Rechner, Versuch bei Apple Account Kreditkartendaten zu hackem
    Log-Analyse und Auswertung - 12.07.2016 (12)
  2. Vermutung eines Trojaner auf meinem Rechner
    Plagegeister aller Art und deren Bekämpfung - 14.01.2016 (20)
  3. Rechner Win7 super langsam; IE keine Rückmeldung
    Log-Analyse und Auswertung - 08.10.2015 (4)
  4. neuer laptop, hohe datenträger auslastung= virus?
    Plagegeister aller Art und deren Bekämpfung - 22.09.2015 (31)
  5. Rechner weiterhin super langsam
    Log-Analyse und Auswertung - 04.07.2015 (15)
  6. Windows 7 - 64bit: PC sehr langsam, Vermutung Malware, Toshiba Service Station Problem
    Log-Analyse und Auswertung - 01.07.2015 (20)
  7. Neuer Super-Virus zerstört die Festplatte (Trojaner Rombertik)
    Alles rund um Windows - 08.05.2015 (15)
  8. Rechner WIN 7 extrem langsam funktioniert jedoch super im abgesicherten Modus
    Plagegeister aller Art und deren Bekämpfung - 29.03.2015 (8)
  9. Neuer Acer-Laptop kaum nutzbar: Sehr hohe Auslastung von Arbeitsspeicher und Datenträger
    Alles rund um Windows - 16.03.2015 (7)
  10. W7 Entführt? - (Vermutung, da langsam, stotternd, USB-Anschlusssignale und chinesische .exe im Taskmanager)
    Plagegeister aller Art und deren Bekämpfung - 10.02.2015 (1)
  11. WLAN verbindet sich nicht und Rechner erkennt keine externen Speichermedien
    Plagegeister aller Art und deren Bekämpfung - 04.11.2014 (9)
  12. Neuer Rechner; Neuer Virenschutz & Windows 8 Secure-Einstellungen
    Antiviren-, Firewall- und andere Schutzprogramme - 12.10.2014 (21)
  13. Super, Super, Super - Vielen Dank an Jürgen
    Lob, Kritik und Wünsche - 14.07.2014 (1)
  14. neuer Rechner langsam, Buttons in den meisten Programmen funktionieren nicht mehr
    Log-Analyse und Auswertung - 19.03.2012 (7)
  15. Internet sehr langsam: Vermutung Conficker!
    Mülltonne - 25.01.2010 (1)
  16. PENDRIVE - alle externen Datenträger werden umbenannt
    Log-Analyse und Auswertung - 20.12.2009 (4)
  17. hjt file - Neuer Rechner extrem langsam - Dauerzugriffe auf Platte.
    Log-Analyse und Auswertung - 13.06.2008 (1)

Zum Thema Neuer Rechner super langsam, Vermutung auf externen Datenträger - Die externe Festplatte war beim Eset angeschlossen und hatte den Laufwerksnamen G: . Die fünf Funde waren auf der Platte. Der Rechner lief den einen Tag, den ich in vorher - Neuer Rechner super langsam, Vermutung auf externen Datenträger...
Archiv
Du betrachtest: Neuer Rechner super langsam, Vermutung auf externen Datenträger auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.