Zurück   Trojaner-Board > Malware entfernen > Diskussionsforum

Diskussionsforum: Datensicherung + Fremdzugriff auf PC (Win 10)

Windows 7 Hier sind ausschließlich fachspezifische Diskussionen erwünscht. Bitte keine Log-Files, Hilferufe oder ähnliches posten. Themen zum "Trojaner entfernen" oder "Malware Probleme" dürfen hier nur diskutiert werden. Bereinigungen von nicht ausgebildeten Usern sind hier untersagt. Wenn du dir einen Virus doer Trojaner eingefangen hast, eröffne ein Thema in den Bereinigungsforen oben.

Antwort
Alt 03.10.2018, 13:13   #16
FliegerWW59
 
Datensicherung + Fremdzugriff auf PC (Win 10) - Standard

Datensicherung + Fremdzugriff auf PC (Win 10)



Teil 9 FRST.txt

Code:
ATTFilter
2018-09-15 09:28 - 2018-09-15 09:28 - 000162816 _____ (Microsoft Corporation) C:\WINDOWS\system32\netjoin.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000162816 _____ (Microsoft Corporation) C:\WINDOWS\system32\cscript.exe
2018-09-15 09:28 - 2018-09-15 09:28 - 000162304 _____ (Microsoft Corporation) C:\WINDOWS\system32\LockScreenContent.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000162304 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\UcmTcpciCx.sys
2018-09-15 09:28 - 2018-09-15 09:28 - 000161280 _____ (Microsoft Corporation) C:\WINDOWS\system32\mydocs.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000160768 _____ (Microsoft Corporation) C:\WINDOWS\system32\verifier.exe
2018-09-15 09:28 - 2018-09-15 09:28 - 000160768 _____ (Microsoft Corporation) C:\WINDOWS\system32\LicensingCSP.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000160256 _____ (Microsoft Corporation) C:\WINDOWS\system32\spopk.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000160256 _____ (Microsoft Corporation) C:\WINDOWS\system32\RelPost.exe
2018-09-15 09:28 - 2018-09-15 09:28 - 000159816 _____ (Microsoft Corporation) C:\WINDOWS\system32\BCP47mrm.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000159744 _____ (Microsoft Corporation) C:\WINDOWS\system32\fwbase.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000159744 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\pacer.sys
2018-09-15 09:28 - 2018-09-15 09:28 - 000159240 _____ (Microsoft Corporation) C:\WINDOWS\system32\consent.exe
2018-09-15 09:28 - 2018-09-15 09:28 - 000158720 _____ (Microsoft Corporation) C:\WINDOWS\system32\MTFFuzzyDS.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000158720 _____ (Microsoft Corporation) C:\WINDOWS\system32\fdeploy.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000158720 _____ (Microsoft Corporation) C:\WINDOWS\system32\appidpolicyconverter.exe
2018-09-15 09:28 - 2018-09-15 09:28 - 000158560 _____ (Microsoft Corporation) C:\WINDOWS\system32\winquic.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000158208 _____ (Microsoft Corporation) C:\WINDOWS\system32\mimofcodec.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000158208 _____ (Microsoft Corporation) C:\WINDOWS\system32\fde.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000157696 _____ (Microsoft Corporation) C:\WINDOWS\system32\SimAuth.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000157696 _____ (Microsoft Corporation) C:\WINDOWS\system32\raschap.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000157696 _____ (Microsoft Corporation) C:\WINDOWS\system32\DeviceSetupManagerAPI.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000157184 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.StateRepositoryClient.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000157184 _____ (Microsoft Corporation) C:\WINDOWS\system32\umpo.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000157184 _____ (Microsoft Corporation) C:\WINDOWS\system32\pcaui.exe
2018-09-15 09:28 - 2018-09-15 09:28 - 000157184 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\pdc.sys
2018-09-15 09:28 - 2018-09-15 09:28 - 000157024 _____ (Microsoft Corporation) C:\WINDOWS\system32\gdi32.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000156984 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\winquic.sys
2018-09-15 09:28 - 2018-09-15 09:28 - 000156736 _____ (Microsoft Corporation) C:\WINDOWS\system32\WUDFCompanionHost.exe
2018-09-15 09:28 - 2018-09-15 09:28 - 000156672 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\L2SecHC.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000156480 _____ (Microsoft Corporation) C:\WINDOWS\system32\omadmapi.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000156472 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\SerCx2.sys
2018-09-15 09:28 - 2018-09-15 09:28 - 000156200 _____ (Microsoft Corporation) C:\WINDOWS\system32\CompatTelRunner.exe
2018-09-15 09:28 - 2018-09-15 09:28 - 000156160 _____ (Microsoft Corporation) C:\WINDOWS\system32\RMapi.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000156000 _____ (Microsoft Corporation) C:\WINDOWS\system32\devobj.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000155968 _____ (Microsoft Corporation) C:\WINDOWS\system32\Clipc.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000155648 _____ (Microsoft Corporation) C:\WINDOWS\system32\mmgaproxystub.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000155648 _____ (Microsoft Corporation) C:\WINDOWS\system32\diskpart.exe
2018-09-15 09:28 - 2018-09-15 09:28 - 000155648 _____ (Microsoft Corporation) C:\WINDOWS\system32\dbgcore.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000155136 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msaudite.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000155136 _____ (Microsoft Corporation) C:\WINDOWS\system32\SettingsHandlers_Startup.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000155136 _____ (Microsoft Corporation) C:\WINDOWS\system32\msaudite.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000154624 _____ (Microsoft Corporation) C:\WINDOWS\system32\profsvcext.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000154464 _____ (Microsoft Corporation) C:\WINDOWS\system32\dmcmnutils.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000154112 _____ (Microsoft Corporation) C:\WINDOWS\system32\ETWCoreUIComponentsResources.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000153616 _____ (Mellanox) C:\WINDOWS\system32\Drivers\ndfltr.sys
2018-09-15 09:28 - 2018-09-15 09:28 - 000153600 _____ (Microsoft Corporation) C:\WINDOWS\system32\fundisc.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000153600 _____ (Microsoft Corporation) C:\WINDOWS\system32\DeviceSoftwareInstallationClient.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000153368 _____ (Microsoft Corporation) C:\WINDOWS\system32\dssenh.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000153088 _____ (Microsoft Corporation) C:\WINDOWS\system32\ufat.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000152896 _____ (Microsoft Corporation) C:\WINDOWS\system32\rmclient.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000152600 _____ (Microsoft Corporation) C:\WINDOWS\system32\KerbClientShared.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000152576 _____ (Microsoft Corporation) C:\WINDOWS\system32\VaultCDS.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000152576 _____ (Microsoft Corporation) C:\WINDOWS\system32\joinutil.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000152384 _____ (Microsoft Corporation) C:\WINDOWS\system32\userenv.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000152064 _____ (Microsoft Corporation) C:\WINDOWS\system32\dssvc.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000152064 _____ (Microsoft Corporation) C:\WINDOWS\system32\dmwmicsp.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000151552 _____ (Microsoft Corporation) C:\WINDOWS\system32\XblGameSaveExt.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000151040 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\dfsc.sys
2018-09-15 09:28 - 2018-09-15 09:28 - 000150528 _____ (NVIDIA Corporation) C:\WINDOWS\system32\Drivers\nvraid.sys
2018-09-15 09:28 - 2018-09-15 09:28 - 000150528 _____ (Microsoft Corporation) C:\WINDOWS\system32\vfuprov.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000149504 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Devices.SerialCommunication.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000149240 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Graphics.Display.DisplayEnhancementOverride.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000149240 _____ (Microsoft Corporation) C:\WINDOWS\system32\LicensingUI.exe
2018-09-15 09:28 - 2018-09-15 09:28 - 000149056 _____ C:\WINDOWS\system32\LargeRoom.bin
2018-09-15 09:28 - 2018-09-15 09:28 - 000148992 _____ (Microsoft Corporation) C:\WINDOWS\system32\sensrsvc.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000148992 _____ (Microsoft Corporation) C:\WINDOWS\system32\ntdsapi.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000148992 _____ (Microsoft Corporation) C:\WINDOWS\system32\D3DSCache.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000148480 _____ C:\WINDOWS\system32\DataStoreCacheDumpTool.exe
2018-09-15 09:28 - 2018-09-15 09:28 - 000148480 _____ (Microsoft Corporation) C:\WINDOWS\system32\winjson.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000148480 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.CloudStore.Schema.DesktopShell.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000148480 _____ (Microsoft Corporation) C:\WINDOWS\system32\VoipRT.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000148480 _____ (Microsoft Corporation) C:\WINDOWS\system32\mapistub.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000148480 _____ (Microsoft Corporation) C:\WINDOWS\system32\mapi32.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000148480 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\nvdimm.sys
2018-09-15 09:28 - 2018-09-15 09:28 - 000148480 _____ (Avago Technologies) C:\WINDOWS\system32\Drivers\ItSas35i.sys
2018-09-15 09:28 - 2018-09-15 09:28 - 000147968 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\ksecdd.sys
2018-09-15 09:28 - 2018-09-15 09:28 - 000147968 _____ (Microsoft Corporation) C:\WINDOWS\system32\browserexport.exe
2018-09-15 09:28 - 2018-09-15 09:28 - 000147456 _____ (Microsoft Corporation) C:\WINDOWS\system32\Family.Client.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000147256 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\ufxsynopsys.sys
2018-09-15 09:28 - 2018-09-15 09:28 - 000146944 _____ (Microsoft Corporation) C:\WINDOWS\system32\globinputhost.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000146944 _____ (Microsoft Corporation) C:\WINDOWS\system32\fsquirt.exe
2018-09-15 09:28 - 2018-09-15 09:28 - 000146944 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\UcmCx.sys
2018-09-15 09:28 - 2018-09-15 09:28 - 000146872 _____ (Microsoft Corporation) C:\WINDOWS\system32\smss.exe
2018-09-15 09:28 - 2018-09-15 09:28 - 000146432 _____ (Microsoft Corporation) C:\WINDOWS\system32\srpapi.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000146432 _____ (Microsoft Corporation) C:\WINDOWS\system32\SettingsHandlers_SharedExperiences_Rome.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000146432 _____ (Microsoft Corporation) C:\WINDOWS\system32\mssprxy.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000145920 _____ (Microsoft Corporation) C:\WINDOWS\system32\NgcProCsp.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000145920 _____ (Microsoft Corporation) C:\WINDOWS\system32\eapsimextdesktop.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000145720 _____ (Microsoft Corporation) C:\WINDOWS\system32\aadWamExtension.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000145622 _____ C:\WINDOWS\system32\devmgmt.msc
2018-09-15 09:28 - 2018-09-15 09:28 - 000145408 _____ (Microsoft Corporation) C:\WINDOWS\system32\UvcModel.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000145408 _____ (Microsoft Corporation) C:\WINDOWS\system32\TSpkg.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000145408 _____ (Microsoft Corporation) C:\WINDOWS\system32\AdvancedEmojiDS.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000145144 _____ (Microsoft Corporation) C:\WINDOWS\system32\ncrypt.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000145059 _____ C:\WINDOWS\system32\taskschd.msc
2018-09-15 09:28 - 2018-09-15 09:28 - 000144998 _____ C:\WINDOWS\system32\lusrmgr.msc
2018-09-15 09:28 - 2018-09-15 09:28 - 000144909 _____ C:\WINDOWS\system32\fsmgmt.msc
2018-09-15 09:28 - 2018-09-15 09:28 - 000144896 _____ (Microsoft Corporation) C:\WINDOWS\system32\sppwmi.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000144896 _____ (Microsoft Corporation) C:\WINDOWS\system32\ResourcePolicyServer.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000144896 _____ (Microsoft Corporation) C:\WINDOWS\system32\BrowserSettingSync.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000144862 _____ C:\WINDOWS\system32\tpm.msc
2018-09-15 09:28 - 2018-09-15 09:28 - 000144673 _____ C:\WINDOWS\system32\WmiMgmt.msc
2018-09-15 09:28 - 2018-09-15 09:28 - 000144384 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Cortana.PAL.Desktop.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000144384 _____ (Microsoft Corporation) C:\WINDOWS\system32\StaticDictDS.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000144384 _____ (Microsoft Corporation) C:\WINDOWS\system32\slc.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000144384 _____ (Microsoft Corporation) C:\WINDOWS\system32\advpack.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000144288 _____ (Microsoft Corporation) C:\WINDOWS\system32\ttdrecord.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000143872 _____ (Microsoft Corporation) C:\WINDOWS\system32\SettingsExtensibilityHandlers.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000143872 _____ (Microsoft Corporation) C:\WINDOWS\system32\oleprn.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000143872 _____ (Microsoft Corporation) C:\WINDOWS\system32\musdialoghandlers.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000143632 _____ (Microsoft Corporation) C:\WINDOWS\system32\bcrypt.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000143360 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppointmentActivation.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000143088 _____ (Microsoft Corporation) C:\WINDOWS\system32\cabinet.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000142904 _____ C:\WINDOWS\system32\slmgr.vbs
2018-09-15 09:28 - 2018-09-15 09:28 - 000142864 _____ (Chelsio Communications) C:\WINDOWS\system32\Drivers\cht4dx64.sys
2018-09-15 09:28 - 2018-09-15 09:28 - 000142848 _____ (Microsoft Corporation) C:\WINDOWS\system32\migisol.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000142848 _____ (Microsoft Corporation) C:\WINDOWS\system32\IDStore.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000142848 _____ (Microsoft Corporation) C:\WINDOWS\system32\eShims.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000142336 _____ (Microsoft Corporation) C:\WINDOWS\system32\wshom.ocx
2018-09-15 09:28 - 2018-09-15 09:28 - 000142336 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.UI.Xaml.Resources.win8rtm.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000142336 _____ (Microsoft Corporation) C:\WINDOWS\system32\profprov.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000141824 _____ (Microsoft Corporation) C:\WINDOWS\system32\socialapis.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000140800 _____ (Microsoft Corporation) C:\WINDOWS\system32\shacct.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000140800 _____ (Microsoft Corporation) C:\WINDOWS\system32\SensorsClassExtension.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000140288 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Networking.NetworkOperators.HotspotAuthentication.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000140288 _____ (Microsoft Corporation) C:\WINDOWS\system32\mdmmigrator.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000140288 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\tm.sys
2018-09-15 09:28 - 2018-09-15 09:28 - 000140288 _____ (Microsoft Corporation) C:\WINDOWS\system32\CfgSPPolicy.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000139952 _____ (Microsoft Corporation) C:\WINDOWS\system32\SensorsNativeApi.V2.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000139810 _____ C:\WINDOWS\system32\C_20261.NLS
2018-09-15 09:28 - 2018-09-15 09:28 - 000139632 _____ (Microsoft Corporation) C:\WINDOWS\system32\CredentialUIBroker.exe
2018-09-15 09:28 - 2018-09-15 09:28 - 000139264 _____ (Microsoft Corporation) C:\WINDOWS\system32\wcmapi.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000139264 _____ (Microsoft Corporation) C:\WINDOWS\system32\SettingsHandlers_InkingTypingPrivacy.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000139264 _____ (Microsoft Corporation) C:\WINDOWS\system32\SettingsHandlers_ClosedCaptioning.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000139264 _____ (Microsoft Corporation) C:\WINDOWS\system32\dmview.ocx
2018-09-15 09:28 - 2018-09-15 09:28 - 000138752 _____ (Microsoft Corporation) C:\WINDOWS\system32\InputLocaleManager.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000138752 _____ (Microsoft Corporation) C:\WINDOWS\system32\GraphicsCapture.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000138624 _____ (Microsoft Corporation) C:\WINDOWS\system32\AuthHost.exe
2018-09-15 09:28 - 2018-09-15 09:28 - 000138552 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\USBSTOR.SYS
2018-09-15 09:28 - 2018-09-15 09:28 - 000138416 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Internal.ShellCommon.Broker.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000138240 _____ (Microsoft Corporation) C:\WINDOWS\system32\sppc.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000138240 _____ (Microsoft Corporation) C:\WINDOWS\system32\provpackageapidll.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000138240 _____ (Microsoft Corporation) C:\WINDOWS\system32\MapsBtSvc.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000138240 _____ (Microsoft Corporation) C:\WINDOWS\system32\FontProvider.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000138240 _____ (Microsoft Corporation) C:\WINDOWS\system32\edpauditapi.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000138240 _____ (Microsoft Corporation) C:\WINDOWS\system32\DeviceMetadataRetrievalClient.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000138092 _____ C:\WINDOWS\system32\AverageRoom.bin
2018-09-15 09:28 - 2018-09-15 09:28 - 000137216 _____ (Microsoft Corporation) C:\WINDOWS\system32\WcnApi.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000136704 _____ (Microsoft Corporation) C:\WINDOWS\system32\wificonnapi.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000136704 _____ (Microsoft Corporation) C:\WINDOWS\system32\immersivetpmvscmgrsvr.exe
2018-09-15 09:28 - 2018-09-15 09:28 - 000136704 _____ (Microsoft Corporation) C:\WINDOWS\system32\dafAspInfraProvider.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000136192 _____ (Microsoft Corporation) C:\WINDOWS\system32\msdart.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000135680 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.System.Profile.RetailInfo.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000135680 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Internal.AdaptiveCards.XamlCardRenderer.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000135680 _____ (Microsoft Corporation) C:\WINDOWS\system32\tpmvscmgrsvr.exe
2018-09-15 09:28 - 2018-09-15 09:28 - 000135680 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\luafv.sys
2018-09-15 09:28 - 2018-09-15 09:28 - 000135168 _____ (Microsoft Corporation) C:\WINDOWS\system32\mtstocom.exe
2018-09-15 09:28 - 2018-09-15 09:28 - 000135168 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\scmbus.sys
2018-09-15 09:28 - 2018-09-15 09:28 - 000134664 _____ (Microsoft Corporation) C:\WINDOWS\system32\ImplatSetup.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000134656 _____ (Microsoft Corporation) C:\WINDOWS\system32\shsetup.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000134656 _____ (Microsoft Corporation) C:\WINDOWS\system32\rmttpmvscmgrsvr.exe
2018-09-15 09:28 - 2018-09-15 09:28 - 000134656 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\WUDFPf.sys
2018-09-15 09:28 - 2018-09-15 09:28 - 000134656 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\NdisImPlatform.sys
2018-09-15 09:28 - 2018-09-15 09:28 - 000134144 _____ (Microsoft Corporation) C:\WINDOWS\system32\SettingMonitor.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000133632 _____ (Microsoft Corporation) C:\WINDOWS\system32\DTUHandler.exe
2018-09-15 09:28 - 2018-09-15 09:28 - 000133632 _____ (Microsoft Corporation) C:\WINDOWS\system32\comrepl.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000133120 _____ (Microsoft Corporation) C:\WINDOWS\system32\officecsp.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000132464 _____ (Microsoft Corporation) C:\WINDOWS\system32\profapi.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000132096 _____ (Microsoft Corporation) C:\WINDOWS\system32\oemlicense.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000132096 _____ (Microsoft Corporation) C:\WINDOWS\system32\MediaFoundation.DefaultPerceptionProvider.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000132096 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\acpiex.sys
2018-09-15 09:28 - 2018-09-15 09:28 - 000132096 _____ (Microsoft Corporation) C:\WINDOWS\system32\DAMediaManager.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000132096 _____ (Microsoft Corporation) C:\WINDOWS\splwow64.exe
2018-09-15 09:28 - 2018-09-15 09:28 - 000131896 _____ (PMC-Sierra, Inc.) C:\WINDOWS\system32\Drivers\arcsas.sys
2018-09-15 09:28 - 2018-09-15 09:28 - 000131896 _____ (Microsoft Corporation) C:\WINDOWS\system32\offlinelsa.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000131688 _____ (Microsoft Corporation) C:\WINDOWS\system32\ncryptsslp.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000131584 _____ (Microsoft Corporation) C:\WINDOWS\system32\VocabRoamingHandler.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000130664 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Graphics.Display.BrightnessOverride.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000130560 _____ (Microsoft Corporation) C:\WINDOWS\system32\dwmredir.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000130360 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\mup.sys
2018-09-15 09:28 - 2018-09-15 09:28 - 000130112 _____ (Microsoft Corporation) C:\WINDOWS\system32\gpapi.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000130048 _____ (Microsoft Corporation) C:\WINDOWS\system32\vdsutil.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000130048 _____ (Microsoft Corporation) C:\WINDOWS\system32\pnpclean.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000129848 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\stornvme.sys
2018-09-15 09:28 - 2018-09-15 09:28 - 000129536 _____ (Microsoft Corporation) C:\WINDOWS\system32\CredDialogBroker.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000129160 _____ (Microsoft Corporation) C:\WINDOWS\system32\winmm.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000129024 _____ (Microsoft Corporation) C:\WINDOWS\system32\setupugc.exe
2018-09-15 09:28 - 2018-09-15 09:28 - 000129024 _____ (Microsoft Corporation) C:\WINDOWS\system32\dafDockingProvider.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000129024 _____ (Microsoft Corporation) C:\WINDOWS\system32\chartv.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000128512 _____ (Microsoft Corporation) C:\WINDOWS\system32\mssitlb.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000128512 _____ (Microsoft Corporation) C:\WINDOWS\system32\efsadu.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000128512 _____ (Avago Technologies) C:\WINDOWS\system32\Drivers\lsi_sas3i.sys
2018-09-15 09:28 - 2018-09-15 09:28 - 000128296 _____ (Microsoft Corporation) C:\WINDOWS\system32\dxva2.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000128000 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Cortana.ProxyStub.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000128000 _____ (Microsoft Corporation) C:\WINDOWS\system32\SettingsHandlers_Pen.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000128000 _____ (Microsoft Corporation) C:\WINDOWS\system32\hlink.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000128000 _____ (Microsoft Corporation) C:\WINDOWS\system32\GameChatTranscription.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000128000 _____ (Microsoft Corporation) C:\WINDOWS\system32\CameraCaptureUI.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000127488 _____ (Microsoft Corporation) C:\WINDOWS\system32\NetworkStatus.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000127488 _____ (Microsoft Corporation) C:\WINDOWS\system32\console.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000127288 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\vmbus.sys
2018-09-15 09:28 - 2018-09-15 09:28 - 000126976 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppxSysprep.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000126568 _____ (Microsoft Corporation) C:\WINDOWS\system32\cryptxml.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000126264 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\pcmcia.sys
2018-09-15 09:28 - 2018-09-15 09:28 - 000125952 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\capimg.sys
2018-09-15 09:28 - 2018-09-15 09:28 - 000125704 _____ (Microsoft Corporation) C:\WINDOWS\system32\win32u.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000125440 _____ C:\WINDOWS\system32\WindowsDefaultHeatProcessor.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000125440 _____ (Microsoft Corporation) C:\WINDOWS\system32\sysclass.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000125440 _____ (Microsoft Corporation) C:\WINDOWS\system32\mi.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000124928 _____ (Microsoft Corporation) C:\WINDOWS\system32\fontsub.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000124928 _____ (Microsoft Corporation) C:\WINDOWS\system32\dispdiag.exe
2018-09-15 09:28 - 2018-09-15 09:28 - 000124928 _____ (Microsoft Corporation) C:\WINDOWS\system32\DAMM.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000124416 _____ (Microsoft Corporation) C:\WINDOWS\system32\ngcksp.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000124416 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\tunnel.sys
2018-09-15 09:28 - 2018-09-15 09:28 - 000124416 _____ (Microsoft Corporation) C:\WINDOWS\system32\cryptcatsvc.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000124416 _____ (LSI Corporation) C:\WINDOWS\system32\Drivers\lsi_sas2i.sys
2018-09-15 09:28 - 2018-09-15 09:28 - 000124118 _____ C:\WINDOWS\system32\comexp.msc
2018-09-15 09:28 - 2018-09-15 09:28 - 000123904 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Security.Credentials.UI.UserConsentVerifier.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000123904 _____ (Microsoft Corporation) C:\WINDOWS\system32\DevPropMgr.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000123904 _____ (Microsoft Corporation) C:\WINDOWS\system32\btpanui.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000123392 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.UI.Storage.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000123392 _____ (Microsoft Corporation) C:\WINDOWS\system32\usbceip.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000123392 _____ (Microsoft Corporation) C:\WINDOWS\system32\fphc.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000122880 _____ (Microsoft Corporation) C:\WINDOWS\system32\loadperf.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000122880 _____ (Microsoft Corporation) C:\WINDOWS\system32\CaptureService.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000122592 _____ (Microsoft Corporation) C:\WINDOWS\system32\bcd.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000122368 _____ (Microsoft Corporation) C:\WINDOWS\system32\setupcl.exe
2018-09-15 09:28 - 2018-09-15 09:28 - 000122368 _____ (Microsoft Corporation) C:\WINDOWS\system32\SettingsHandlers_AppExecutionAlias.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000122368 _____ (Microsoft Corporation) C:\WINDOWS\system32\samlib.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000122368 _____ (Microsoft Corporation) C:\WINDOWS\system32\DuCsps.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000121856 _____ (Microsoft Corporation) C:\WINDOWS\system32\rekeywiz.exe
2018-09-15 09:28 - 2018-09-15 09:28 - 000121856 _____ (Microsoft Corporation) C:\WINDOWS\system32\kdnet.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000121344 _____ (Microsoft Corporation) C:\WINDOWS\system32\fontview.exe
2018-09-15 09:28 - 2018-09-15 09:28 - 000121344 _____ (Microsoft Corporation) C:\WINDOWS\system32\CertPolEng.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000121304 _____ (Microsoft Corporation) C:\WINDOWS\system32\PickerHost.exe
2018-09-15 09:28 - 2018-09-15 09:28 - 000120832 _____ (Microsoft Corporation) C:\WINDOWS\system32\wlgpclnt.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000120832 _____ (Microsoft Corporation) C:\WINDOWS\system32\UserDataTimeUtil.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000120832 _____ (Microsoft Corporation) C:\WINDOWS\system32\updatecsp.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000120832 _____ (Microsoft Corporation) C:\WINDOWS\system32\umpnpmgr.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000120832 _____ (Microsoft Corporation) C:\WINDOWS\system32\TrustedSignalCredProv.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000120832 _____ (Microsoft Corporation) C:\WINDOWS\system32\chxranker.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000120544 _____ (Microsoft Corporation) C:\WINDOWS\system32\LanguageOverlayUtil.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000120320 _____ (Microsoft Corporation) C:\WINDOWS\system32\msctfui.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000120320 _____ (Microsoft Corporation) C:\WINDOWS\system32\KnobsCsp.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000120320 _____ (Microsoft Corporation) C:\WINDOWS\system32\dmclient.exe
2018-09-15 09:28 - 2018-09-15 09:28 - 000119808 _____ (Microsoft Corporation) C:\WINDOWS\system32\SettingsHandlers_BackgroundApps.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000119808 _____ (Microsoft Corporation) C:\WINDOWS\system32\httpprxm.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000119808 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\bthhfenum.sys
2018-09-15 09:28 - 2018-09-15 09:28 - 000119808 _____ (Microsoft Corporation) C:\WINDOWS\system32\DafPrintProvider.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000119608 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\EhStorTcgDrv.sys
2018-09-15 09:28 - 2018-09-15 09:28 - 000119328 _____ (Microsoft Corporation) C:\WINDOWS\system32\DevDispItemProvider.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000119296 _____ (Microsoft Corporation) C:\WINDOWS\system32\setupcln.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000119296 _____ (Microsoft Corporation) C:\WINDOWS\system32\RjvMDMConfig.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000119296 _____ (Microsoft Corporation) C:\WINDOWS\system32\DolbyMATEnc.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000118784 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.ApplicationModel.Background.SystemEventsBroker.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000118784 _____ (Microsoft Corporation) C:\WINDOWS\system32\PeopleAPIs.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000118784 _____ (Microsoft Corporation) C:\WINDOWS\system32\KeywordDetectorMsftSidAdapter.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000118584 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\sbp2port.sys
2018-09-15 09:28 - 2018-09-15 09:28 - 000118480 _____ (Microsoft Corporation) C:\WINDOWS\system32\upfc.exe
2018-09-15 09:28 - 2018-09-15 09:28 - 000118272 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\hidbth.sys
2018-09-15 09:28 - 2018-09-15 09:28 - 000117760 _____ (Microsoft Corporation) C:\WINDOWS\system32\txflog.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000117760 _____ (Microsoft Corporation) C:\WINDOWS\system32\control.exe
2018-09-15 09:28 - 2018-09-15 09:28 - 000117248 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\pmem.sys
2018-09-15 09:28 - 2018-09-15 09:28 - 000116696 _____ (Microsoft Corporation) C:\WINDOWS\system32\SensorsUtilsV2.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000116536 _____ (Microsoft Corporation) C:\WINDOWS\system32\apisetschema.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000116224 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\bowser.sys
2018-09-15 09:28 - 2018-09-15 09:28 - 000115712 _____ (Microsoft Corporation) C:\WINDOWS\system32\uexfat.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000115712 _____ (Microsoft Corporation) C:\WINDOWS\system32\IdCtrls.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000115712 _____ (Microsoft Corporation) C:\WINDOWS\system32\CloudDomainJoinAUG.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000115712 _____ (Microsoft Corporation) C:\WINDOWS\system32\bthci.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000115200 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Networking.ServiceDiscovery.Dnssd.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000115200 _____ (Microsoft Corporation) C:\WINDOWS\system32\negoexts.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000115200 _____ (Microsoft Corporation) C:\WINDOWS\system32\mprmsg.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000115109 _____ C:\WINDOWS\system32\WF.msc
2018-09-15 09:28 - 2018-09-15 09:28 - 000114840 _____ (Microsoft Corporation) C:\WINDOWS\system32\CompPkgSup.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000114688 _____ (Microsoft Corporation) C:\WINDOWS\system32\dafWCN.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000114176 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\BrowserSettingSync.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000114176 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppHostRegistrationVerifier.exe
2018-09-15 09:28 - 2018-09-15 09:28 - 000114136 _____ (Microsoft Corporation) C:\WINDOWS\system32\OpenWith.exe
2018-09-15 09:28 - 2018-09-15 09:28 - 000113664 _____ (Microsoft) C:\WINDOWS\system32\SMBHelperClass.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000113664 _____ (Microsoft Corporation) C:\WINDOWS\system32\WaaSAssessment.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000113664 _____ (Microsoft Corporation) C:\WINDOWS\system32\Utilman.exe
2018-09-15 09:28 - 2018-09-15 09:28 - 000113664 _____ (Microsoft Corporation) C:\WINDOWS\system32\Microsoft-Windows-MapControls.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000113664 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\agilevpn.sys
2018-09-15 09:28 - 2018-09-15 09:28 - 000113152 _____ (Microsoft) C:\WINDOWS\system32\VaultRoaming.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000113152 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Media.Playback.ProxyStub.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000113152 _____ (Microsoft Corporation) C:\WINDOWS\system32\trkwks.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000113152 _____ (Intel Corporation) C:\WINDOWS\system32\Drivers\iaLPSSi_I2C.sys
2018-09-15 09:28 - 2018-09-15 09:28 - 000112640 _____ (Microsoft Corporation) C:\WINDOWS\system32\secproc_ssp_isv.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000112640 _____ (Microsoft Corporation) C:\WINDOWS\system32\secproc_ssp.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000112640 _____ (Microsoft Corporation) C:\WINDOWS\system32\AuthFWWizFwk.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000112440 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\mountmgr.sys
2018-09-15 09:28 - 2018-09-15 09:28 - 000112128 _____ (Microsoft Corporation) C:\WINDOWS\system32\activeds.tlb
2018-09-15 09:28 - 2018-09-15 09:28 - 000112128 _____ (Intel Corporation) C:\WINDOWS\system32\Drivers\iaLPSS2i_GPIO2_CNL.sys
2018-09-15 09:28 - 2018-09-15 09:28 - 000112088 _____ (Microsoft Corporation) C:\WINDOWS\system32\srvcli.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000111616 _____ (Microsoft Corporation) C:\WINDOWS\system32\SettingsHandlers_QuickActions.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000111616 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\rasl2tp.sys
2018-09-15 09:28 - 2018-09-15 09:28 - 000111416 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\SSShim.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000111104 _____ (Microsoft Corporation) C:\WINDOWS\system32\MDMAgent.exe
2018-09-15 09:28 - 2018-09-15 09:28 - 000111104 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\bthenum.sys
2018-09-15 09:28 - 2018-09-15 09:28 - 000111104 _____ (Microsoft Corporation) C:\WINDOWS\system32\AxInstSv.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000110592 _____ (Microsoft Corporation) C:\WINDOWS\system32\SEMgrSvcPAL.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000110592 _____ (Microsoft Corporation) C:\WINDOWS\system32\InputInjectionBroker.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000110592 _____ (Microsoft Corporation) C:\WINDOWS\system32\HashtagDS.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000110592 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\i8042prt.sys
2018-09-15 09:28 - 2018-09-15 09:28 - 000110592 _____ (Microsoft Corporation) C:\WINDOWS\system32\cngcredui.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000110592 _____ (Microsoft Corporation) C:\WINDOWS\system32\AuthBrokerUI.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000110080 _____ (Microsoft Corporation) C:\WINDOWS\system32\fdWCN.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000110080 _____ (Microsoft Corporation) C:\WINDOWS\system32\eapsvc.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000110040 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Security.Credentials.UI.CredentialPicker.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000110036 _____ C:\WINDOWS\system32\MediumRoom.bin
2018-09-15 09:28 - 2018-09-15 09:28 - 000109568 _____ (Microsoft Corporation) C:\WINDOWS\system32\dab.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000109152 _____ (Microsoft Corporation) C:\WINDOWS\system32\phoneactivate.exe
2018-09-15 09:28 - 2018-09-15 09:28 - 000109056 _____ (Microsoft Corporation) C:\WINDOWS\system32\winrscmd.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000109056 _____ (Microsoft Corporation) C:\WINDOWS\system32\vds_ps.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000109056 _____ (Microsoft Corporation) C:\WINDOWS\system32\sihost.exe
2018-09-15 09:28 - 2018-09-15 09:28 - 000109056 _____ (Microsoft Corporation) C:\WINDOWS\system32\MTFSpellcheckDS.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000109056 _____ (Microsoft Corporation) C:\WINDOWS\system32\CredProv2faHelper.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000109056 _____ (LSI Corporation) C:\WINDOWS\system32\Drivers\lsi_sas.sys
2018-09-15 09:28 - 2018-09-15 09:28 - 000108544 _____ (Microsoft Corporation) C:\WINDOWS\system32\umpoext.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000108544 _____ (Microsoft Corporation) C:\WINDOWS\system32\efslsaext.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000108544 _____ (Microsoft Corporation) C:\WINDOWS\system32\dmcfgutils.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000108544 _____ (Microsoft Corporation) C:\WINDOWS\system32\cxcredprov.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000108544 _____ (Microsoft Corporation) C:\WINDOWS\system32\CapabilityAccessManagerClient.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000108048 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\NetSetupApi.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000108048 _____ (Microsoft Corporation) C:\WINDOWS\system32\bootsect.exe
2018-09-15 09:28 - 2018-09-15 09:28 - 000108032 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.AI.MachineLearning.Preview.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000108032 _____ (Microsoft Corporation) C:\WINDOWS\system32\usoapi.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000108032 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\rhproxy.sys
2018-09-15 09:28 - 2018-09-15 09:28 - 000107520 _____ (Microsoft Corporation) C:\WINDOWS\system32\BcastDVRBroker.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000107520 _____ (LSI) C:\WINDOWS\system32\Drivers\3ware.sys
2018-09-15 09:28 - 2018-09-15 09:28 - 000107408 _____ (Microsoft Corporation) C:\WINDOWS\system32\msacm32.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000107008 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.System.Diagnostics.TraceReporting.PlatformDiagnosticActions.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000107008 _____ (Microsoft Corporation) C:\WINDOWS\system32\Query.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000106896 _____ (Microsoft Corporation) C:\WINDOWS\system32\imagehlp.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000106496 _____ (Microsoft Corporation) C:\WINDOWS\system32\tpmvscmgr.exe
2018-09-15 09:28 - 2018-09-15 09:28 - 000106496 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\usbcir.sys
2018-09-15 09:28 - 2018-09-15 09:28 - 000106496 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\parport.sys
2018-09-15 09:28 - 2018-09-15 09:28 - 000106496 _____ (Microsoft Corporation) C:\WINDOWS\system32\DeviceUpdateAgent.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000106496 _____ (Microsoft Corporation) C:\WINDOWS\system32\BthRadioMedia.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000106384 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\profapi.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000105984 _____ (Microsoft Corporation) C:\WINDOWS\system32\spbcd.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000105984 _____ (Microsoft Corporation) C:\WINDOWS\system32\SecurityHealthProxyStub.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000105984 _____ (Microsoft Corporation) C:\WINDOWS\system32\regapi.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000105984 _____ (Microsoft Corporation) C:\WINDOWS\system32\eappgnui.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000105984 _____ (Microsoft Corporation) C:\WINDOWS\system32\DevicePairingExperienceMEM.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000105784 _____ (Microsoft Corporation) C:\WINDOWS\system32\ConsentUX.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000105472 _____ (Microsoft Corporation) C:\WINDOWS\system32\DesktopShellExt.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000104960 _____ (Microsoft Corporation) C:\WINDOWS\system32\PhonePlatformAbstraction.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000104960 _____ (Microsoft Corporation) C:\WINDOWS\system32\MicrosoftEdgeDevTools.exe
2018-09-15 09:28 - 2018-09-15 09:28 - 000104960 _____ (Microsoft Corporation) C:\WINDOWS\system32\MicrosoftEdgeCP.exe
2018-09-15 09:28 - 2018-09-15 09:28 - 000104960 _____ (Microsoft Corporation) C:\WINDOWS\system32\MicrosoftEdgeBCHost.exe
2018-09-15 09:28 - 2018-09-15 09:28 - 000104960 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\hdaudbus.sys
2018-09-15 09:28 - 2018-09-15 09:28 - 000104448 _____ (Microsoft Corporation) C:\WINDOWS\system32\WalletProxy.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000104448 _____ (Microsoft Corporation) C:\WINDOWS\system32\spfileq.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000104448 _____ (Microsoft Corporation) C:\WINDOWS\system32\rasauto.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000104448 _____ (Microsoft Corporation) C:\WINDOWS\system32\dot3msm.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000104248 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\sdport.sys
2018-09-15 09:28 - 2018-09-15 09:28 - 000103936 _____ (Microsoft Corporation) C:\WINDOWS\system32\utcutil.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000103936 _____ (Microsoft Corporation) C:\WINDOWS\system32\cldapi.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000103424 _____ (Microsoft Corporation) C:\WINDOWS\system32\wlanext.exe
2018-09-15 09:28 - 2018-09-15 09:28 - 000103424 _____ (Microsoft Corporation) C:\WINDOWS\system32\SimCfg.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000103424 _____ (Microsoft Corporation) C:\WINDOWS\system32\MuiUnattend.exe
2018-09-15 09:28 - 2018-09-15 09:28 - 000103424 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\raspptp.sys
2018-09-15 09:28 - 2018-09-15 09:28 - 000103424 _____ (Microsoft Corporation) C:\WINDOWS\system32\ChtAdvancedDS.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000102912 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Networking.BackgroundTransfer.BackgroundManagerPolicy.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000102912 _____ (Microsoft Corporation) C:\WINDOWS\system32\RMSRoamingSecurity.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000102912 _____ (Microsoft Corporation) C:\WINDOWS\system32\ncpa.cpl
2018-09-15 09:28 - 2018-09-15 09:28 - 000102712 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\sdstor.sys
2018-09-15 09:28 - 2018-09-15 09:28 - 000102400 _____ (Microsoft Corporation) C:\WINDOWS\system32\wpbcreds.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000102400 _____ (Microsoft Corporation) C:\WINDOWS\system32\wdi.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000102400 _____ (Microsoft Corporation) C:\WINDOWS\system32\spinf.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000102400 _____ (Microsoft Corporation) C:\WINDOWS\system32\MTFAppServiceDS.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000102400 _____ (Microsoft Corporation) C:\WINDOWS\system32\icfupgd.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000102216 _____ (Microsoft Corporation) C:\WINDOWS\system32\changepk.exe
2018-09-15 09:28 - 2018-09-15 09:28 - 000102200 _____ (Microsoft Corporation) C:\WINDOWS\system32\cmifw.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000101888 _____ (Microsoft Corporation) C:\WINDOWS\system32\drvsetup.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000101888 _____ (Microsoft Corporation) C:\WINDOWS\system32\CoreShellExtFramework.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000101888 _____ (Microsoft Corporation) C:\WINDOWS\system32\cabapi.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000101688 _____ (Microsoft Corporation) C:\WINDOWS\system32\netcfgx.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000101392 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\bindflt.sys
2018-09-15 09:28 - 2018-09-15 09:28 - 000101376 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.StateRepositoryBroker.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000100864 _____ (Microsoft Corporation) C:\WINDOWS\system32\SettingsHandlers_AppControl.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000100352 _____ (Microsoft Corporation) C:\WINDOWS\system32\UserAccountControlSettings.exe
2018-09-15 09:28 - 2018-09-15 09:28 - 000099840 _____ (Microsoft Corporation) C:\WINDOWS\system32\winipsec.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000099840 _____ (Microsoft Corporation) C:\WINDOWS\system32\Family.Authentication.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000099840 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\UcmUcsiCx.sys
2018-09-15 09:28 - 2018-09-15 09:28 - 000099840 _____ (Microsoft Corporation) C:\WINDOWS\system32\DiagnosticInvoker.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000099688 _____ (Microsoft Corporation) C:\WINDOWS\system32\RuntimeBroker.exe
2018-09-15 09:28 - 2018-09-15 09:28 - 000099688 _____ (Microsoft Corporation) C:\WINDOWS\system32\EncDump.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000099640 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\UfxChipidea.sys
2018-09-15 09:28 - 2018-09-15 09:28 - 000099328 _____ (Microsoft Corporation) C:\WINDOWS\system32\wshext.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000099328 _____ (Microsoft Corporation) C:\WINDOWS\system32\wlidfdp.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000099328 _____ (Microsoft Corporation) C:\WINDOWS\system32\NFCProvisioningPlugin.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000099328 _____ (Microsoft Corporation) C:\WINDOWS\system32\FwRemoteSvr.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000099328 _____ (Microsoft Corporation) C:\WINDOWS\system32\cflapi.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000099128 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\usbehci.sys
2018-09-15 09:28 - 2018-09-15 09:28 - 000098816 _____ (Microsoft Corporation) C:\WINDOWS\system32\Family.Cache.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000098632 _____ (Microsoft Corporation) C:\WINDOWS\system32\wldp.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000098304 _____ (Microsoft Corporation) C:\WINDOWS\system32\tzautoupdate.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000098304 _____ (Microsoft Corporation) C:\WINDOWS\system32\MapsCSP.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000098304 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\drmk.sys
2018-09-15 09:28 - 2018-09-15 09:28 - 000098120 _____ (Microsoft Corporation) C:\WINDOWS\system32\mpr.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000097792 _____ (Microsoft Corporation) C:\WINDOWS\system32\dmxmlhelputils.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000097792 _____ (Microsoft Corporation) C:\WINDOWS\system32\BingFilterDS.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000097792 _____ (Microsoft Corporation) C:\WINDOWS\system32\adhsvc.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000097592 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\disk.sys
2018-09-15 09:28 - 2018-09-15 09:28 - 000097592 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\dam.sys
2018-09-15 09:28 - 2018-09-15 09:28 - 000097280 _____ C:\WINDOWS\system32\xboxgipsynthetic.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000097280 _____ (Microsoft Corporation) C:\WINDOWS\system32\WpnUserService.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000096768 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Devices.Custom.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000096768 _____ (Microsoft Corporation) C:\WINDOWS\system32\atl.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000096256 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Shell.ServiceHostBuilder.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000096256 _____ (Microsoft Corporation) C:\WINDOWS\system32\RuleBasedDS.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000096256 _____ (Microsoft Corporation) C:\WINDOWS\system32\powercfg.exe
2018-09-15 09:28 - 2018-09-15 09:28 - 000096256 _____ (Intel Corporation) C:\WINDOWS\system32\Drivers\iaLPSS2i_GPIO2_GLK.sys
2018-09-15 09:28 - 2018-09-15 09:28 - 000095744 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\winusb.sys
2018-09-15 09:28 - 2018-09-15 09:28 - 000095744 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\IPMIDrv.sys
2018-09-15 09:28 - 2018-09-15 09:28 - 000095744 _____ (Microsoft Corporation) C:\WINDOWS\system32\dasHost.exe
2018-09-15 09:28 - 2018-09-15 09:28 - 000095544 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\storqosflt.sys
2018-09-15 09:28 - 2018-09-15 09:28 - 000095488 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\imagehlp.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000095232 _____ (Microsoft Corporation) C:\WINDOWS\system32\winsockhc.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000095232 _____ (Microsoft Corporation) C:\WINDOWS\system32\cryptsvc.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000095008 _____ (Microsoft Corporation) C:\WINDOWS\system32\wwapi.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000094720 _____ (Microsoft Corporation) C:\WINDOWS\system32\LicenseManagerApi.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000094720 _____ (Microsoft Corporation) C:\WINDOWS\system32\alg.exe
2018-09-15 09:28 - 2018-09-15 09:28 - 000094208 _____ (Microsoft Corporation) C:\WINDOWS\system32\WSReset.exe
2018-09-15 09:28 - 2018-09-15 09:28 - 000094208 _____ (Microsoft Corporation) C:\WINDOWS\system32\WSCollect.exe
2018-09-15 09:28 - 2018-09-15 09:28 - 000094208 _____ (Microsoft Corporation) C:\WINDOWS\system32\provdatastore.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000094208 _____ (Microsoft Corporation) C:\WINDOWS\system32\mcbuilder.exe
2018-09-15 09:28 - 2018-09-15 09:28 - 000094008 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\fileinfo.sys
2018-09-15 09:28 - 2018-09-15 09:28 - 000093696 _____ (Microsoft Corporation) C:\WINDOWS\system32\GraphicsPerfSvc.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000093696 _____ (Microsoft Corporation) C:\WINDOWS\system32\cmstp.exe
2018-09-15 09:28 - 2018-09-15 09:28 - 000093496 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\crashdmp.sys
2018-09-15 09:28 - 2018-09-15 09:28 - 000093184 _____ (Microsoft Corporation) C:\WINDOWS\system32\spoolss.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000093184 _____ (Microsoft Corporation) C:\WINDOWS\system32\MosHostClient.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000093184 _____ (Microsoft Corporation) C:\WINDOWS\system32\hascsp.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000093184 _____ (Microsoft Corporation) C:\WINDOWS\system32\bootcfg.exe
2018-09-15 09:28 - 2018-09-15 09:28 - 000093184 _____ (Intel Corporation) C:\WINDOWS\system32\Drivers\iaLPSS2i_GPIO2_BXT_P.sys
2018-09-15 09:28 - 2018-09-15 09:28 - 000092672 _____ (Microsoft Corporation) C:\WINDOWS\system32\SettingSyncPolicy.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000092672 _____ (Microsoft Corporation) C:\WINDOWS\system32\PinEnrollmentBroker.exe
2018-09-15 09:28 - 2018-09-15 09:28 - 000092672 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\BTHUSB.SYS
2018-09-15 09:28 - 2018-09-15 09:28 - 000092160 _____ (Microsoft Corporation) C:\WINDOWS\system32\wsqmcons.exe
2018-09-15 09:28 - 2018-09-15 09:28 - 000092160 _____ (Microsoft Corporation) C:\WINDOWS\system32\TelephonyInteractiveUser.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000092160 _____ (Microsoft Corporation) C:\WINDOWS\system32\nlaapi.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000092160 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\wanarp.sys
2018-09-15 09:28 - 2018-09-15 09:28 - 000092160 _____ (Microsoft Corporation) C:\WINDOWS\system32\dot3api.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000092160 _____ (Microsoft Corporation) C:\WINDOWS\system32\DiskSnapshot.exe
2018-09-15 09:28 - 2018-09-15 09:28 - 000091648 _____ (Microsoft Corporation) C:\WINDOWS\system32\winsrvext.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000091648 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.System.UserDeviceAssociation.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000091648 _____ (Microsoft Corporation) C:\WINDOWS\system32\pcaui.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000091648 _____ (Microsoft Corporation) C:\WINDOWS\system32\moshost.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000091648 _____ (Microsoft Corporation) C:\WINDOWS\system32\fwmdmcsp.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000091648 _____ (Microsoft Corporation) C:\WINDOWS\system32\dhcpcsvc.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000091136 _____ (Microsoft Corporation) C:\WINDOWS\system32\ProvPluginEng.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000091136 _____ (Intel(R) Corporation) C:\WINDOWS\system32\Drivers\iai2c.sys
2018-09-15 09:28 - 2018-09-15 09:28 - 000090624 _____ (Microsoft Corporation) C:\WINDOWS\system32\mibincodec.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000090624 _____ (Microsoft Corporation) C:\WINDOWS\system32\hotplug.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000090624 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\Microsoft.Bluetooth.Legacy.LEEnumerator.sys
2018-09-15 09:28 - 2018-09-15 09:28 - 000090600 _____ (Microsoft Corporation) C:\WINDOWS\system32\LockAppHost.exe
2018-09-15 09:28 - 2018-09-15 09:28 - 000090112 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Devices.Printers.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000090112 _____ (Microsoft Corporation) C:\WINDOWS\system32\usbui.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000090112 _____ (Microsoft Corporation) C:\WINDOWS\system32\PersonalizationCSP.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000090112 _____ (Microsoft Corporation) C:\WINDOWS\system32\keyiso.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000090112 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\ipfltdrv.sys
2018-09-15 09:28 - 2018-09-15 09:28 - 000089912 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\volmgr.sys
2018-09-15 09:28 - 2018-09-15 09:28 - 000089600 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Gaming.UI.GameBar.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000089600 _____ (Microsoft Corporation) C:\WINDOWS\system32\nlsbres.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000089600 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\serial.sys
2018-09-15 09:28 - 2018-09-15 09:28 - 000089088 _____ (Microsoft Corporation) C:\WINDOWS\system32\UXInit.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000089088 _____ (Microsoft Corporation) C:\WINDOWS\system32\PlaySndSrv.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000089088 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\rspndr.sys
2018-09-15 09:28 - 2018-09-15 09:28 - 000089088 _____ (Microsoft Corporation) C:\WINDOWS\system32\asycfilt.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000088576 _____ (Microsoft Corporation) C:\WINDOWS\system32\windows.internal.shellcommon.AccountsControlExperience.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000088576 _____ (Microsoft Corporation) C:\WINDOWS\system32\UserAccountControlSettings.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000088576 _____ (Microsoft Corporation) C:\WINDOWS\system32\DeviceReactivation.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000088576 _____ (Microsoft Corporation) C:\WINDOWS\system32\BarcodeProvisioningPlugin.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000088352 _____ (Microsoft Corporation) C:\WINDOWS\system32\remoteaudioendpoint.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000088064 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\secproc_ssp.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000088064 _____ (Microsoft Corporation) C:\WINDOWS\system32\XblAuthTokenBrokerExt.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000088064 _____ (Microsoft Corporation) C:\WINDOWS\system32\CredProvHelper.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000087552 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\dot3msm.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000087552 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\dot3api.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000087552 _____ (Microsoft Corporation) C:\WINDOWS\system32\MsCtfMonitor.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000087552 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\raspppoe.sys
2018-09-15 09:28 - 2018-09-15 09:28 - 000087552 _____ (Microsoft Corporation) C:\WINDOWS\system32\colorcpl.exe
2018-09-15 09:28 - 2018-09-15 09:28 - 000087040 _____ (Microsoft Corporation) C:\WINDOWS\system32\WinMsoIrmProtector.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000087040 _____ (Microsoft Corporation) C:\WINDOWS\system32\ofdeploy.exe
2018-09-15 09:28 - 2018-09-15 09:28 - 000087040 _____ (Microsoft Corporation) C:\WINDOWS\system32\EditBufferTestHook.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000087040 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\wcnfs.sys
2018-09-15 09:28 - 2018-09-15 09:28 - 000087040 _____ (Microsoft Corporation) C:\WINDOWS\system32\bcdsrv.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000087040 _____ (Microsoft Corporation) C:\WINDOWS\system32\ApiSetHost.AppExecutionAlias.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000086744 _____ (Microsoft Corporation) C:\WINDOWS\system32\taskhostw.exe
2018-09-15 09:28 - 2018-09-15 09:28 - 000086528 _____ (Microsoft Corporation) C:\WINDOWS\system32\XblAuthManagerProxy.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000086528 _____ (Microsoft Corporation) C:\WINDOWS\system32\nslookup.exe
2018-09-15 09:28 - 2018-09-15 09:28 - 000086528 _____ (Microsoft Corporation) C:\WINDOWS\system32\mbussdapi.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000086016 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Devices.Background.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000086016 _____ (Microsoft Corporation) C:\WINDOWS\system32\MosStorage.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000086016 _____ (Microsoft Corporation) C:\WINDOWS\system32\LocationFrameworkInternalPS.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000086016 _____ (Microsoft Corporation) C:\WINDOWS\system32\CallButtons.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000085504 _____ (Microsoft Corporation) C:\WINDOWS\system32\getmac.exe
2018-09-15 09:28 - 2018-09-15 09:28 - 000084992 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\rassstp.sys
2018-09-15 09:28 - 2018-09-15 09:28 - 000084792 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\uaspstor.sys
2018-09-15 09:28 - 2018-09-15 09:28 - 000084480 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.UI.Internal.Input.ExpressiveInput.Resource.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000084480 _____ (Microsoft Corporation) C:\WINDOWS\system32\frprov.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000084480 _____ (Microsoft Corporation) C:\WINDOWS\system32\enterpriseresourcemanager.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000083984 _____ (Microsoft Corporation) C:\WINDOWS\system32\mcupdate_AuthenticAMD.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000083978 _____ C:\WINDOWS\system32\DiskSnapshot.conf
2018-09-15 09:28 - 2018-09-15 09:28 - 000083968 _____ (Microsoft Corporation) C:\WINDOWS\system32\wudriver.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000083968 _____ (Microsoft Corporation) C:\WINDOWS\system32\SystemPropertiesRemote.exe
2018-09-15 09:28 - 2018-09-15 09:28 - 000083968 _____ (Microsoft Corporation) C:\WINDOWS\system32\SystemPropertiesProtection.exe
2018-09-15 09:28 - 2018-09-15 09:28 - 000083968 _____ (Microsoft Corporation) C:\WINDOWS\system32\SystemPropertiesPerformance.exe
2018-09-15 09:28 - 2018-09-15 09:28 - 000083968 _____ (Microsoft Corporation) C:\WINDOWS\system32\SystemPropertiesHardware.exe
2018-09-15 09:28 - 2018-09-15 09:28 - 000083968 _____ (Microsoft Corporation) C:\WINDOWS\system32\SystemPropertiesDataExecutionPrevention.exe
2018-09-15 09:28 - 2018-09-15 09:28 - 000083968 _____ (Microsoft Corporation) C:\WINDOWS\system32\SystemPropertiesComputerName.exe
2018-09-15 09:28 - 2018-09-15 09:28 - 000083968 _____ (Microsoft Corporation) C:\WINDOWS\system32\SystemPropertiesAdvanced.exe
2018-09-15 09:28 - 2018-09-15 09:28 - 000083968 _____ (Microsoft Corporation) C:\WINDOWS\system32\setbcdlocale.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000083968 _____ (Microsoft Corporation) C:\WINDOWS\system32\SecurityHealthSystray.exe
2018-09-15 09:28 - 2018-09-15 09:28 - 000083968 _____ (Microsoft Corporation) C:\WINDOWS\system32\msvcirt.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000083968 _____ (Microsoft Corporation) C:\WINDOWS\system32\MitigationConfiguration.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000083456 _____ (Microsoft Corporation) C:\WINDOWS\system32\provtool.exe
2018-09-15 09:28 - 2018-09-15 09:28 - 000083456 _____ (Microsoft Corporation) C:\WINDOWS\system32\makecab.exe
2018-09-15 09:28 - 2018-09-15 09:28 - 000083456 _____ (Microsoft Corporation) C:\WINDOWS\system32\KdsCli.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000083456 _____ (Microsoft Corporation) C:\WINDOWS\system32\execmodelproxy.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000083456 _____ (Advanced Micro Devices) C:\WINDOWS\system32\Drivers\amdsata.sys
2018-09-15 09:28 - 2018-09-15 09:28 - 000082944 _____ (Microsoft Corporation) C:\WINDOWS\system32\prvdmofcomp.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000082944 _____ (Microsoft Corporation) C:\WINDOWS\system32\mspatchc.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000082944 _____ (Microsoft Corporation) C:\WINDOWS\system32\MSchedExe.exe
2018-09-15 09:28 - 2018-09-15 09:28 - 000082944 _____ (Microsoft Corporation) C:\WINDOWS\system32\hbaapi.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000082944 _____ (Microsoft Corporation) C:\WINDOWS\system32\driverquery.exe
2018-09-15 09:28 - 2018-09-15 09:28 - 000082944 _____ (LSI Corporation) C:\WINDOWS\system32\Drivers\lsi_sss.sys
2018-09-15 09:28 - 2018-09-15 09:28 - 000082744 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\SpbCx.sys
2018-09-15 09:28 - 2018-09-15 09:28 - 000082432 _____ (Microsoft Corporation) C:\WINDOWS\system32\SystemUWPLauncher.exe
2018-09-15 09:28 - 2018-09-15 09:28 - 000082432 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\CEA.sys
2018-09-15 09:28 - 2018-09-15 09:28 - 000082432 _____ (Microsoft Corporation) C:\WINDOWS\system32\acppage.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000081920 _____ (Silicon Integrated Systems) C:\WINDOWS\system32\Drivers\sisraid4.sys
2018-09-15 09:28 - 2018-09-15 09:28 - 000081920 _____ (Microsoft Corporation) C:\WINDOWS\system32\slwga.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000081920 _____ (Microsoft Corporation) C:\WINDOWS\system32\rasdiag.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000081920 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\stream.sys
2018-09-15 09:28 - 2018-09-15 09:28 - 000081920 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\mslldp.sys
2018-09-15 09:28 - 2018-09-15 09:28 - 000081920 _____ (Microsoft Corporation) C:\WINDOWS\system32\bitsigd.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000081408 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\NetDriverInstall.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000081408 _____ (Microsoft Corporation) C:\WINDOWS\system32\SCardDlg.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000081408 _____ (Microsoft Corporation) C:\WINDOWS\system32\Print.Workflow.Source.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000080896 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\PlaySndSrv.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000080896 _____ (Microsoft Corporation) C:\WINDOWS\system32\DeviceCredentialDeployment.exe
2018-09-15 09:28 - 2018-09-15 09:28 - 000080896 _____ (Microsoft Corporation) C:\WINDOWS\system32\colbact.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000080600 _____ (Microsoft Corporation) C:\WINDOWS\system32\wkscli.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000080600 _____ (Microsoft Corporation) C:\WINDOWS\system32\netapi32.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000080384 _____ (Microsoft Corporation) C:\WINDOWS\system32\WinOpcIrmProtector.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000080384 _____ (Microsoft Corporation) C:\WINDOWS\system32\RpcEpMap.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000080112 _____ (Microsoft Corporation) C:\WINDOWS\system32\cryptsp.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000080078 _____ C:\WINDOWS\system32\normidna.nls
2018-09-15 09:28 - 2018-09-15 09:28 - 000079872 _____ (Microsoft Corporation) C:\WINDOWS\system32\zipcontainer.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000079872 _____ (Microsoft Corporation) C:\WINDOWS\system32\tetheringclient.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000079872 _____ (Microsoft Corporation) C:\WINDOWS\system32\efssvc.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000079872 _____ (Avago Technologies) C:\WINDOWS\system32\Drivers\megasas35i.sys
2018-09-15 09:28 - 2018-09-15 09:28 - 000079672 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\vpci.sys
2018-09-15 09:28 - 2018-09-15 09:28 - 000079360 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.UI.NetworkUXController.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000079360 _____ (Microsoft Corporation) C:\WINDOWS\system32\usp10.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000079360 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\npfs.sys
2018-09-15 09:28 - 2018-09-15 09:28 - 000079360 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\mpsdrv.sys
2018-09-15 09:28 - 2018-09-15 09:28 - 000079360 _____ (Intel Corporation) C:\WINDOWS\system32\Drivers\iaLPSS2i_GPIO2.sys
2018-09-15 09:28 - 2018-09-15 09:28 - 000079032 _____ (Microsoft Corporation) C:\WINDOWS\system32\CloudNotifications.exe
2018-09-15 09:28 - 2018-09-15 09:28 - 000078848 _____ (Microsoft Corporation) C:\WINDOWS\system32\samcli.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000078848 _____ (Microsoft Corporation) C:\WINDOWS\system32\EventAggregation.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000078848 _____ (Microsoft Corporation) C:\WINDOWS\system32\ETWESEProviderResources.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000078848 _____ (Microsoft Corporation) C:\WINDOWS\system32\drvcfg.exe
2018-09-15 09:28 - 2018-09-15 09:28 - 000078848 _____ (Microsoft Corporation) C:\WINDOWS\system32\AtBroker.exe
2018-09-15 09:28 - 2018-09-15 09:28 - 000078848 _____ (Microsoft Corporation) C:\WINDOWS\bfsvc.exe
2018-09-15 09:28 - 2018-09-15 09:28 - 000078336 _____ (Microsoft Corporation) C:\WINDOWS\system32\winlogonext.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000078336 _____ (Microsoft Corporation) C:\WINDOWS\system32\unenrollhook.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000078336 _____ (Microsoft Corporation) C:\WINDOWS\system32\NetCfgNotifyObjectHost.exe
2018-09-15 09:28 - 2018-09-15 09:28 - 000078336 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\vwififlt.sys
2018-09-15 09:28 - 2018-09-15 09:28 - 000078336 _____ (Microsoft Corporation) C:\WINDOWS\system32\appidsvc.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000077856 _____ (Mellanox) C:\WINDOWS\system32\Drivers\winverbs.sys
2018-09-15 09:28 - 2018-09-15 09:28 - 000077824 _____ (Microsoft Corporation) C:\WINDOWS\system32\playlistfolder.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000077824 _____ (Microsoft Corporation) C:\WINDOWS\system32\ELSCore.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000077824 _____ (Microsoft Corporation) C:\WINDOWS\system32\cfgbkend.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000077312 _____ (Microsoft Corporation) C:\WINDOWS\system32\desktopimgdownldr.exe
2018-09-15 09:28 - 2018-09-15 09:28 - 000076944 _____ (Microsoft Corporation) C:\WINDOWS\system32\usermgrcli.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000076800 _____ (Microsoft Corporation) C:\WINDOWS\system32\WFDSConMgr.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000076800 _____ (Microsoft Corporation) C:\WINDOWS\system32\TempSignedLicenseExchangeTask.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000076800 _____ (Microsoft Corporation) C:\WINDOWS\system32\PrintIsolationHost.exe
2018-09-15 09:28 - 2018-09-15 09:28 - 000076800 _____ (Microsoft Corporation) C:\WINDOWS\system32\dpapimig.exe
2018-09-15 09:28 - 2018-09-15 09:28 - 000076800 _____ (Microsoft Corporation) C:\WINDOWS\system32\bcdprov.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000076288 _____ (Microsoft Corporation) C:\WINDOWS\system32\SettingsHandlers_SpeechPrivacy.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000076288 _____ (Microsoft Corporation) C:\WINDOWS\system32\ProximityServicePal.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000076288 _____ (Microsoft Corporation) C:\WINDOWS\system32\ngclocal.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000076288 _____ (Microsoft Corporation) C:\WINDOWS\system32\MaintenanceUI.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000076088 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\SerCx.sys
2018-09-15 09:28 - 2018-09-15 09:28 - 000075264 _____ (Microsoft Corporation) C:\WINDOWS\system32\WSManMigrationPlugin.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000075264 _____ (Microsoft Corporation) C:\WINDOWS\system32\sigverif.exe
2018-09-15 09:28 - 2018-09-15 09:28 - 000075264 _____ (Avago Technologies) C:\WINDOWS\system32\Drivers\MegaSas2i.sys
2018-09-15 09:28 - 2018-09-15 09:28 - 000074752 ____R (Microsoft Corporation) C:\WINDOWS\system32\mdmpostprocessevaluator.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000074752 _____ (Microsoft Corporation) C:\WINDOWS\system32\mssign32.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000074240 _____ (Microsoft Corporation) C:\WINDOWS\system32\keepaliveprovider.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000074216 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\WindowsTrustedRT.sys
2018-09-15 09:28 - 2018-09-15 09:28 - 000073728 _____ (Microsoft Corporation) C:\WINDOWS\system32\Sens.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000073728 _____ (Microsoft Corporation) C:\WINDOWS\system32\djoin.exe
2018-09-15 09:28 - 2018-09-15 09:28 - 000073728 _____ (Microsoft Corporation) C:\WINDOWS\system32\coredpussvr.exe
2018-09-15 09:28 - 2018-09-15 09:28 - 000073728 _____ (Microsoft Corporation) C:\WINDOWS\system32\clfsw32.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000073216 _____ (Microsoft Corporation) C:\WINDOWS\system32\RunLegacyCPLElevated.exe
2018-09-15 09:28 - 2018-09-15 09:28 - 000073216 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\usbser.sys
2018-09-15 09:28 - 2018-09-15 09:28 - 000072776 _____ (Microsoft Corporation) C:\WINDOWS\system32\ApplicationFrameHost.exe
2018-09-15 09:28 - 2018-09-15 09:28 - 000072704 _____ (Microsoft Corporation) C:\WINDOWS\system32\xboxgipsvc.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000072704 _____ (Microsoft Corporation) C:\WINDOWS\system32\eappprxy.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000072704 _____ (Microsoft Corporation) C:\WINDOWS\system32\ActionMgr.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000072192 _____ (Microsoft Corporation) C:\WINDOWS\system32\SortWindows6Compat.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000072192 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\bthmodem.sys
2018-09-15 09:28 - 2018-09-15 09:28 - 000072192 _____ (Microsoft Corporation) C:\WINDOWS\system32\dot3cfg.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000071824 _____ C:\WINDOWS\system32\normnfkc.nls
2018-09-15 09:28 - 2018-09-15 09:28 - 000071680 _____ (Microsoft Corporation) C:\WINDOWS\system32\tcpmonui.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000071680 _____ (Microsoft Corporation) C:\WINDOWS\system32\newdev.exe
2018-09-15 09:28 - 2018-09-15 09:28 - 000071680 _____ (Microsoft Corporation) C:\WINDOWS\system32\edptask.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000071680 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\lltdio.sys
2018-09-15 09:28 - 2018-09-15 09:28 - 000071680 _____ (Microsoft Corporation) C:\WINDOWS\system32\cryptext.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000071680 _____ (Microsoft Corporation) C:\WINDOWS\system32\cmgrcspps.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000071280 _____ (Microsoft Corporation) C:\WINDOWS\system32\ResourcePolicyClient.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000071168 _____ (Microsoft Corporation) C:\WINDOWS\system32\rundll32.exe
2018-09-15 09:28 - 2018-09-15 09:28 - 000071168 _____ (Microsoft Corporation) C:\WINDOWS\system32\l2gpstore.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000071168 _____ (Microsoft Corporation) C:\WINDOWS\system32\fdBth.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000070656 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.System.Profile.PlatformDiagnosticsAndUsageDataSettings.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000070656 _____ (Microsoft Corporation) C:\WINDOWS\system32\TpmInit.exe
2018-09-15 09:28 - 2018-09-15 09:28 - 000070656 _____ (Microsoft Corporation) C:\WINDOWS\system32\shacctprofile.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000070656 _____ (Microsoft Corporation) C:\WINDOWS\system32\IPELoggingDictationHelper.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000070656 _____ (Microsoft Corporation) C:\WINDOWS\system32\DafGip.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000070144 _____ (Microsoft Corporation) C:\WINDOWS\system32\OnDemandConnRouteHelper.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000070144 _____ (Microsoft Corporation) C:\WINDOWS\system32\netprovisionsp.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000070144 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\ndproxy.sys
2018-09-15 09:28 - 2018-09-15 09:28 - 000069788 _____ C:\WINDOWS\system32\SmallRoom.bin
2018-09-15 09:28 - 2018-09-15 09:28 - 000069632 _____ (Microsoft Corporation) C:\WINDOWS\system32\SmartCardBackgroundPolicy.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000069632 _____ (Microsoft Corporation) C:\WINDOWS\system32\ncobjapi.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000069632 _____ (Microsoft Corporation) C:\WINDOWS\system32\ihvrilproxy.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000069632 _____ (Microsoft Corporation) C:\WINDOWS\system32\efsext.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000069632 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\ndisuio.sys
2018-09-15 09:28 - 2018-09-15 09:28 - 000069120 _____ (Microsoft Corporation) C:\WINDOWS\system32\wups.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000069120 _____ (Microsoft Corporation) C:\WINDOWS\system32\ndadmin.exe
2018-09-15 09:28 - 2018-09-15 09:28 - 000068920 _____ (Microsoft Corporation) C:\WINDOWS\system32\PSHED.DLL
2018-09-15 09:28 - 2018-09-15 09:28 - 000068920 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\urscx01000.sys
2018-09-15 09:28 - 2018-09-15 09:28 - 000068608 _____ (Microsoft Corporation) C:\WINDOWS\system32\vsstrace.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000068608 _____ (Microsoft Corporation) C:\WINDOWS\system32\PrintPlatformConfig.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000068608 _____ (Microsoft Corporation) C:\WINDOWS\system32\prauthproviders.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000068608 _____ (Microsoft Corporation) C:\WINDOWS\system32\LegacyNetUX.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000068608 _____ (Microsoft Corporation) C:\WINDOWS\system32\ffbroker.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000068608 _____ (Avago Technologies) C:\WINDOWS\system32\Drivers\percsas3i.sys
2018-09-15 09:28 - 2018-09-15 09:28 - 000068096 _____ (Microsoft Corporation) C:\WINDOWS\system32\xmlfilter.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000068096 _____ (Microsoft Corporation) C:\WINDOWS\system32\TokenBrokerUI.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000068096 _____ (Microsoft Corporation) C:\WINDOWS\system32\threadpoolwinrt.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000068096 _____ (Microsoft Corporation) C:\WINDOWS\system32\Storprop.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000068096 _____ (Microsoft Corporation) C:\WINDOWS\system32\pcacli.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000068096 _____ (Microsoft Corporation) C:\WINDOWS\system32\NapiNSP.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000068096 _____ (Microsoft Corporation) C:\WINDOWS\system32\LanguagePackDiskCleanup.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000068096 _____ (Microsoft Corporation) C:\WINDOWS\system32\fdProxy.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000068096 _____ (Microsoft Corporation) C:\WINDOWS\system32\dhcpcsvc6.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000068096 _____ (Microsoft Corporation) C:\WINDOWS\system32\aadjcsp.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000067896 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\kbdclass.sys
2018-09-15 09:28 - 2018-09-15 09:28 - 000067720 _____ (Microsoft Corporation) C:\WINDOWS\system32\cryptdll.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000067584 _____ (Microsoft Corporation) C:\WINDOWS\system32\themeservice.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000067584 _____ (Microsoft Corporation) C:\WINDOWS\system32\hdwwiz.exe
2018-09-15 09:28 - 2018-09-15 09:28 - 000067584 _____ (Microsoft Corporation) C:\WINDOWS\system32\AddressParser.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000067384 _____ (Microsoft Corporation) C:\WINDOWS\system32\ttdplm.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000067384 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\fsdepends.sys
2018-09-15 09:28 - 2018-09-15 09:28 - 000067304 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\WdfLdr.sys
2018-09-15 09:28 - 2018-09-15 09:28 - 000067144 _____ (Microsoft Corporation) C:\WINDOWS\system32\SensorsNativeApi.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000067072 _____ (Microsoft Corporation) C:\WINDOWS\system32\WlanRadioManager.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000067072 _____ (Microsoft Corporation) C:\WINDOWS\system32\DeviceCredential.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000067072 _____ (Microsoft Corporation) C:\WINDOWS\system32\BackgroundMediaPolicy.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000067072 _____ (Microsoft Corporation) C:\WINDOWS\system32\AuthExt.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000066624 _____ (Microsoft Corporation) C:\WINDOWS\system32\iumcrypt.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000066594 _____ C:\WINDOWS\system32\C_874.NLS
2018-09-15 09:28 - 2018-09-15 09:28 - 000066594 _____ C:\WINDOWS\system32\C_869.NLS
2018-09-15 09:28 - 2018-09-15 09:28 - 000066594 _____ C:\WINDOWS\system32\C_866.NLS
2018-09-15 09:28 - 2018-09-15 09:28 - 000066594 _____ C:\WINDOWS\system32\C_865.NLS
2018-09-15 09:28 - 2018-09-15 09:28 - 000066594 _____ C:\WINDOWS\system32\C_864.NLS
2018-09-15 09:28 - 2018-09-15 09:28 - 000066594 _____ C:\WINDOWS\system32\C_863.NLS
2018-09-15 09:28 - 2018-09-15 09:28 - 000066594 _____ C:\WINDOWS\system32\C_862.NLS
2018-09-15 09:28 - 2018-09-15 09:28 - 000066594 _____ C:\WINDOWS\system32\C_861.NLS
2018-09-15 09:28 - 2018-09-15 09:28 - 000066594 _____ C:\WINDOWS\system32\C_860.NLS
2018-09-15 09:28 - 2018-09-15 09:28 - 000066594 _____ C:\WINDOWS\system32\C_858.NLS
2018-09-15 09:28 - 2018-09-15 09:28 - 000066594 _____ C:\WINDOWS\system32\C_857.NLS
2018-09-15 09:28 - 2018-09-15 09:28 - 000066594 _____ C:\WINDOWS\system32\C_855.NLS
2018-09-15 09:28 - 2018-09-15 09:28 - 000066594 _____ C:\WINDOWS\system32\C_852.NLS
2018-09-15 09:28 - 2018-09-15 09:28 - 000066594 _____ C:\WINDOWS\system32\C_850.NLS
2018-09-15 09:28 - 2018-09-15 09:28 - 000066594 _____ C:\WINDOWS\system32\C_775.NLS
2018-09-15 09:28 - 2018-09-15 09:28 - 000066594 _____ C:\WINDOWS\system32\C_737.NLS
2018-09-15 09:28 - 2018-09-15 09:28 - 000066594 _____ C:\WINDOWS\system32\C_720.NLS
2018-09-15 09:28 - 2018-09-15 09:28 - 000066594 _____ C:\WINDOWS\system32\C_437.NLS
2018-09-15 09:28 - 2018-09-15 09:28 - 000066560 _____ (Microsoft Corporation) C:\WINDOWS\system32\wsnmp32.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000066560 _____ (Microsoft Corporation) C:\WINDOWS\system32\POSyncServices.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000066560 _____ (Microsoft Corporation) C:\WINDOWS\system32\findnetprinters.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000066560 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\Synth3dVsc.sys
2018-09-15 09:28 - 2018-09-15 09:28 - 000066560 _____ (Microsoft Corporation) C:\WINDOWS\system32\DfsShlEx.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000066336 _____ (Microsoft Corporation) C:\WINDOWS\system32\wlrmdr.exe
2018-09-15 09:28 - 2018-09-15 09:28 - 000066082 _____ C:\WINDOWS\system32\C_708.NLS
2018-09-15 09:28 - 2018-09-15 09:28 - 000066082 _____ C:\WINDOWS\system32\C_28605.NLS
2018-09-15 09:28 - 2018-09-15 09:28 - 000066082 _____ C:\WINDOWS\system32\c_28603.nls
2018-09-15 09:28 - 2018-09-15 09:28 - 000066082 _____ C:\WINDOWS\system32\C_28599.NLS
2018-09-15 09:28 - 2018-09-15 09:28 - 000066082 _____ C:\WINDOWS\system32\C_28598.NLS
2018-09-15 09:28 - 2018-09-15 09:28 - 000066082 _____ C:\WINDOWS\system32\C_28597.NLS
2018-09-15 09:28 - 2018-09-15 09:28 - 000066082 _____ C:\WINDOWS\system32\C_28596.NLS
2018-09-15 09:28 - 2018-09-15 09:28 - 000066082 _____ C:\WINDOWS\system32\C_28595.NLS
2018-09-15 09:28 - 2018-09-15 09:28 - 000066082 _____ C:\WINDOWS\system32\C_28594.NLS
2018-09-15 09:28 - 2018-09-15 09:28 - 000066082 _____ C:\WINDOWS\system32\C_28593.NLS
2018-09-15 09:28 - 2018-09-15 09:28 - 000066082 _____ C:\WINDOWS\system32\C_28592.NLS
2018-09-15 09:28 - 2018-09-15 09:28 - 000066082 _____ C:\WINDOWS\system32\C_28591.NLS
2018-09-15 09:28 - 2018-09-15 09:28 - 000066082 _____ C:\WINDOWS\system32\C_21866.NLS
2018-09-15 09:28 - 2018-09-15 09:28 - 000066082 _____ C:\WINDOWS\system32\C_20866.NLS
2018-09-15 09:28 - 2018-09-15 09:28 - 000066082 _____ C:\WINDOWS\system32\C_20127.NLS
2018-09-15 09:28 - 2018-09-15 09:28 - 000066082 _____ C:\WINDOWS\system32\C_1258.NLS
2018-09-15 09:28 - 2018-09-15 09:28 - 000066082 _____ C:\WINDOWS\system32\C_1257.NLS
2018-09-15 09:28 - 2018-09-15 09:28 - 000066082 _____ C:\WINDOWS\system32\C_1256.NLS
2018-09-15 09:28 - 2018-09-15 09:28 - 000066082 _____ C:\WINDOWS\system32\C_1255.NLS
2018-09-15 09:28 - 2018-09-15 09:28 - 000066082 _____ C:\WINDOWS\system32\C_1254.NLS
2018-09-15 09:28 - 2018-09-15 09:28 - 000066082 _____ C:\WINDOWS\system32\C_1253.NLS
2018-09-15 09:28 - 2018-09-15 09:28 - 000066082 _____ C:\WINDOWS\system32\C_1252.NLS
2018-09-15 09:28 - 2018-09-15 09:28 - 000066082 _____ C:\WINDOWS\system32\C_1251.NLS
2018-09-15 09:28 - 2018-09-15 09:28 - 000066082 _____ C:\WINDOWS\system32\C_1250.NLS
2018-09-15 09:28 - 2018-09-15 09:28 - 000066048 _____ (Microsoft Corporation) C:\WINDOWS\system32\wlidnsp.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000066048 _____ (Microsoft Corporation) C:\WINDOWS\system32\winsrv.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000066048 _____ (Microsoft Corporation) C:\WINDOWS\system32\RemovableMediaProvisioningPlugin.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000066048 _____ (Microsoft Corporation) C:\WINDOWS\system32\ntlanman.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000066048 _____ (Microsoft Corporation) C:\WINDOWS\system32\expand.exe
2018-09-15 09:28 - 2018-09-15 09:28 - 000065848 _____ (Microsoft Corporation) C:\WINDOWS\system32\CloudExperienceHostBroker.exe
2018-09-15 09:28 - 2018-09-15 09:28 - 000065698 _____ C:\WINDOWS\system32\normnfkd.nls
2018-09-15 09:28 - 2018-09-15 09:28 - 000065536 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.UI.Accessibility.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000065536 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Internal.PlatformExtension.DevicePickerExperience.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000065536 _____ (Microsoft Corporation) C:\WINDOWS\system32\rtutils.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000065536 _____ (Microsoft Corporation) C:\WINDOWS\system32\BluetoothDesktopHandlers.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000065536 _____ (Microsoft Corporation) C:\WINDOWS\system32\bidispl.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000065536 _____ (Microsoft Corporation) C:\WINDOWS\system32\amsi.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000065336 _____ (Microsoft Corporation) C:\WINDOWS\system32\virtdisk.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000065024 _____ (Microsoft Corporation) C:\WINDOWS\system32\XboxGipRadioManager.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000065024 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.ApplicationModel.Store.Preview.DOSettings.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000065024 _____ (Microsoft Corporation) C:\WINDOWS\system32\stclient.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000065024 _____ (Microsoft Corporation) C:\WINDOWS\system32\basesrv.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000064792 _____ (Microsoft Corporation) C:\WINDOWS\system32\wtsapi32.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000064784 _____ (Microsoft Corporation) C:\WINDOWS\system32\appidapi.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000064528 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\netbios.sys
2018-09-15 09:28 - 2018-09-15 09:28 - 000064512 _____ (Microsoft Corporation) C:\WINDOWS\system32\pcadm.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000064512 _____ (Microsoft Corporation) C:\WINDOWS\system32\netprovfw.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000064512 _____ (Microsoft Corporation) C:\WINDOWS\system32\ipxlatcfg.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000064512 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\TsUsbFlt.sys
2018-09-15 09:28 - 2018-09-15 09:28 - 000064512 _____ (Microsoft Corporation) C:\WINDOWS\system32\dfscli.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000064512 _____ (Microsoft Corporation) C:\WINDOWS\system32\CapabilityAccessHandlers.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000064512 _____ (Microsoft Corporation) C:\WINDOWS\system32\BitsProxy.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000064312 _____ (Hewlett-Packard Company) C:\WINDOWS\system32\Drivers\HpSAMD.sys
2018-09-15 09:28 - 2018-09-15 09:28 - 000064000 _____ (Microsoft Corporation) C:\WINDOWS\system32\wshbth.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000064000 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Globalization.Fontgroups.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000064000 _____ (Microsoft Corporation) C:\WINDOWS\system32\tbauth.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000064000 _____ (Microsoft Corporation) C:\WINDOWS\system32\printui.exe
2018-09-15 09:28 - 2018-09-15 09:28 - 000064000 _____ (Microsoft Corporation) C:\WINDOWS\system32\ntprint.exe
2018-09-15 09:28 - 2018-09-15 09:28 - 000064000 _____ (Microsoft Corporation) C:\WINDOWS\system32\mmci.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000064000 _____ (Microsoft Corporation) C:\WINDOWS\system32\ByteCodeGenerator.exe
2018-09-15 09:28 - 2018-09-15 09:28 - 000063800 _____ (Marvell Semiconductor, Inc.) C:\WINDOWS\system32\Drivers\mvumis.sys
2018-09-15 09:28 - 2018-09-15 09:28 - 000063552 _____ (Microsoft Corporation) C:\WINDOWS\system32\msasn1.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000063488 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msobjs.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000063488 _____ (Microsoft Corporation) C:\WINDOWS\system32\msobjs.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000063488 _____ (Microsoft Corporation) C:\WINDOWS\system32\msident.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000063488 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\watchdog.sys
2018-09-15 09:28 - 2018-09-15 09:28 - 000063488 _____ (Microsoft Corporation) C:\WINDOWS\system32\ConfigureExpandedStorage.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000063288 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\CAD.sys
2018-09-15 09:28 - 2018-09-15 09:28 - 000063288 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\bam.sys
2018-09-15 09:28 - 2018-09-15 09:28 - 000062976 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.System.UserProfile.DiagnosticsSettings.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000062976 _____ (Microsoft Corporation) C:\WINDOWS\system32\rilproxy.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000062976 _____ (Microsoft Corporation) C:\WINDOWS\system32\omadmprc.exe
2018-09-15 09:28 - 2018-09-15 09:28 - 000062976 _____ (Microsoft Corporation) C:\WINDOWS\system32\mskeyprotect.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000062976 _____ (Microsoft Corporation) C:\WINDOWS\system32\csrsrv.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000062976 _____ (Microsoft Corporation) C:\WINDOWS\system32\crypttpmeksvc.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000062696 _____ (Microsoft Corporation) C:\WINDOWS\system32\RpcRtRemote.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000062464 _____ (Microsoft Corporation) C:\WINDOWS\system32\win32appinventorycsp.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000062464 _____ (Microsoft Corporation) C:\WINDOWS\system32\umpo-overrides.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000062464 _____ (Microsoft Corporation) C:\WINDOWS\system32\tzsync.exe
2018-09-15 09:28 - 2018-09-15 09:28 - 000062464 _____ (Microsoft Corporation) C:\WINDOWS\system32\PimIndexMaintenanceClient.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000062464 _____ (Microsoft Corporation) C:\WINDOWS\system32\l2nacp.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000062464 _____ (Microsoft Corporation) C:\WINDOWS\system32\dwmghost.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000061992 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\WdNisDrv.sys
2018-09-15 09:28 - 2018-09-15 09:28 - 000061952 _____ (Microsoft Corporation) C:\WINDOWS\system32\WsmRes.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000061952 _____ (Microsoft Corporation) C:\WINDOWS\system32\vss_ps.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000061952 _____ (Microsoft Corporation) C:\WINDOWS\system32\UserDataPlatformHelperUtil.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000061952 _____ (Microsoft Corporation) C:\WINDOWS\system32\umb.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000061952 _____ (Microsoft Corporation) C:\WINDOWS\system32\rasmbmgr.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000061952 _____ (Microsoft Corporation) C:\WINDOWS\system32\hcproviders.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000061952 _____ (Microsoft Corporation) C:\WINDOWS\system32\edpnotify.exe
2018-09-15 09:28 - 2018-09-15 09:28 - 000061952 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\monitor.sys
2018-09-15 09:28 - 2018-09-15 09:28 - 000061952 _____ (Microsoft Corporation) C:\WINDOWS\system32\DmApiSetExtImplDesktop.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000061952 _____ (Microsoft Corporation) C:\WINDOWS\system32\CspProxy.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000061952 _____ (Microsoft Corporation) C:\WINDOWS\system32\ConnectedAccountState.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000061952 _____ (Microsoft Corporation) C:\WINDOWS\system32\BthAvrcpAppSvc.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000061440 _____ (Microsoft Corporation) C:\WINDOWS\system32\windows.internal.shellcommon.AppResolverModal.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000061440 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\UcmUcsi.sys
2018-09-15 09:28 - 2018-09-15 09:28 - 000061240 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\mouclass.sys
2018-09-15 09:28 - 2018-09-15 09:28 - 000060928 _____ (Microsoft Corporation) C:\WINDOWS\system32\UserLanguageProfileCallback.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000060928 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\hidspi.sys
2018-09-15 09:28 - 2018-09-15 09:28 - 000060928 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\condrv.sys
2018-09-15 09:28 - 2018-09-15 09:28 - 000060416 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.System.Profile.SystemId.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000060416 _____ (Microsoft Corporation) C:\WINDOWS\system32\windows.internal.shellcommon.TokenBrokerModal.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000060416 _____ (Microsoft Corporation) C:\WINDOWS\system32\FontGlyphAnimator.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000060416 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\filecrypt.sys
2018-09-15 09:28 - 2018-09-15 09:28 - 000060416 _____ (Microsoft Corporation) C:\WINDOWS\system32\AxInstUI.exe
2018-09-15 09:28 - 2018-09-15 09:28 - 000060416 _____ (Microsoft Corporation) C:\WINDOWS\system32\AssignedAccessRuntime.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000060124 _____ C:\WINDOWS\system32\tcpmon.ini
2018-09-15 09:28 - 2018-09-15 09:28 - 000059904 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Shell.Search.UriHandler.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000059904 _____ (Microsoft Corporation) C:\WINDOWS\system32\SebBackgroundManagerPolicy.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000059904 _____ (Microsoft Corporation) C:\WINDOWS\system32\PnPUnattend.exe
2018-09-15 09:28 - 2018-09-15 09:28 - 000059904 _____ (Microsoft Corporation) C:\WINDOWS\system32\mdmlocalmanagement.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000059904 _____ (Microsoft Corporation) C:\WINDOWS\system32\hmkd.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000059904 _____ (Microsoft Corporation) C:\WINDOWS\system32\fdPnp.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000059904 _____ (Avago Technologies) C:\WINDOWS\system32\Drivers\megasas.sys
2018-09-15 09:28 - 2018-09-15 09:28 - 000059704 _____ (Microsoft Corporation) C:\WINDOWS\system32\fmifs.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000059392 ____R (Realtek) C:\WINDOWS\system32\Drivers\rteth.sys
2018-09-15 09:28 - 2018-09-15 09:28 - 000059392 _____ (Microsoft Corporation) C:\WINDOWS\system32\TpmTasks.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000059392 _____ (Microsoft Corporation) C:\WINDOWS\system32\TaskSchdPS.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000059392 _____ (Microsoft Corporation) C:\WINDOWS\system32\runonce.exe
2018-09-15 09:28 - 2018-09-15 09:28 - 000059392 _____ (Microsoft Corporation) C:\WINDOWS\system32\PrintIsolationProxy.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000059392 _____ (Microsoft Corporation) C:\WINDOWS\system32\devrtl.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000059392 _____ (Microsoft Corporation) C:\WINDOWS\system32\cmutil.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000059192 _____ (Microsoft Corporation) C:\WINDOWS\system32\luainstall.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000058880 _____ (Microsoft Corporation) C:\WINDOWS\system32\winver.exe
2018-09-15 09:28 - 2018-09-15 09:28 - 000058880 _____ (Microsoft Corporation) C:\WINDOWS\system32\TransliterationRanker.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000058880 _____ (Microsoft Corporation) C:\WINDOWS\system32\kernel.appcore.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000058880 _____ (Avago Technologies) C:\WINDOWS\system32\Drivers\percsas2i.sys
2018-09-15 09:28 - 2018-09-15 09:28 - 000058680 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\mausbip.sys
2018-09-15 09:28 - 2018-09-15 09:28 - 000058368 _____ (Microsoft Corporation) C:\WINDOWS\system32\tzutil.exe
2018-09-15 09:28 - 2018-09-15 09:28 - 000058368 _____ (Microsoft Corporation) C:\WINDOWS\system32\dot3gpclnt.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000058368 _____ (Microsoft Corporation) C:\WINDOWS\system32\dmwappushsvc.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000058368 _____ (Microsoft Corporation) C:\WINDOWS\system32\deviceassociation.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000057880 _____ (Microsoft Corporation) C:\WINDOWS\system32\lsass.exe
2018-09-15 09:28 - 2018-09-15 09:28 - 000057856 _____ C:\WINDOWS\system32\runexehelper.exe
2018-09-15 09:28 - 2018-09-15 09:28 - 000057856 _____ (Microsoft Corporation) C:\WINDOWS\system32\lpremove.exe
2018-09-15 09:28 - 2018-09-15 09:28 - 000057856 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\pcw.sys
2018-09-15 09:28 - 2018-09-15 09:28 - 000057792 _____ (Microsoft Corporation) C:\WINDOWS\system32\rtmmvrortc.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000057344 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Internal.UI.BioEnrollment.ProxyStub.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000057344 _____ (Microsoft Corporation) C:\WINDOWS\system32\vdsvd.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000057344 _____ (Microsoft Corporation) C:\WINDOWS\system32\MicrosoftEdgeSH.exe
2018-09-15 09:28 - 2018-09-15 09:28 - 000057344 _____ (Microsoft Corporation) C:\WINDOWS\system32\mf3216.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000057344 _____ (Microsoft Corporation) C:\WINDOWS\system32\EmojiDS.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000057344 _____ (Microsoft Corporation) C:\WINDOWS\system32\eeutil.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000057344 _____ (Microsoft Corporation) C:\WINDOWS\system32\dot3dlg.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000057344 _____ (Microsoft Corporation) C:\WINDOWS\system32\browcli.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000057344 _____ (Microsoft Corporation) C:\WINDOWS\system32\audioresourceregistrar.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000057144 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Security.Integrity.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000057144 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\dmvsc.sys
2018-09-15 09:28 - 2018-09-15 09:28 - 000056848 _____ (Microsoft Corporation) C:\WINDOWS\system32\ucsvc.exe
2018-09-15 09:28 - 2018-09-15 09:28 - 000056832 _____ (Microsoft Corporation) C:\WINDOWS\system32\MsftOemDllIgneous.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000056832 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\umbus.sys
2018-09-15 09:28 - 2018-09-15 09:28 - 000056320 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.System.Diagnostics.Telemetry.PlatformTelemetryClient.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000056320 _____ (Microsoft Corporation) C:\WINDOWS\system32\msscntrs.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000056320 _____ (Microsoft Corporation) C:\WINDOWS\system32\ms3dthumbnailprovider.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000056320 _____ (Microsoft Corporation) C:\WINDOWS\system32\dynamoapi.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000056320 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\pciidex.sys
2018-09-15 09:28 - 2018-09-15 09:28 - 000056320 _____ (Microsoft Corporation) C:\WINDOWS\system32\dmintf.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000056320 _____ (Microsoft Corporation) C:\WINDOWS\system32\ContactActivation.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000055824 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\iorate.sys
2018-09-15 09:28 - 2018-09-15 09:28 - 000055808 _____ (Microsoft Corporation) C:\WINDOWS\system32\SystemSupportInfo.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000055808 _____ (Microsoft Corporation) C:\WINDOWS\system32\joinproviderol.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000055808 _____ (Microsoft Corporation) C:\WINDOWS\system32\ActivationClient.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000055608 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\vdrvroot.sys
2018-09-15 09:28 - 2018-09-15 09:28 - 000055296 _____ (Microsoft Corporation) C:\WINDOWS\system32\WudfSMCClassExt.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000055296 _____ (Microsoft Corporation) C:\WINDOWS\system32\MessagingService.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000055296 _____ (Microsoft Corporation) C:\WINDOWS\system32\DAConn.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000055096 _____ (Microsoft Corporation) C:\WINDOWS\system32\mspatcha.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000054784 _____ (Microsoft Corporation) C:\WINDOWS\system32\UsbTask.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000054784 _____ (Microsoft Corporation) C:\WINDOWS\system32\NetworkProxyCsp.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000054784 _____ (Microsoft Corporation) C:\WINDOWS\system32\networkitemfactory.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000054784 _____ (Microsoft Corporation) C:\WINDOWS\system32\jpninputrouter.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000054784 _____ (Microsoft Corporation) C:\WINDOWS\system32\CredentialMigrationHandler.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000054272 _____ (Microsoft Corporation) C:\WINDOWS\system32\vpnikeapi.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000054272 _____ (Microsoft Corporation) C:\WINDOWS\system32\pnppolicy.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000054272 _____ (Microsoft Corporation) C:\WINDOWS\system32\MSAProfileNotificationHandler.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000054272 _____ (Microsoft Corporation) C:\WINDOWS\system32\mapstoasttask.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000054272 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\tcpipreg.sys
2018-09-15 09:28 - 2018-09-15 09:28 - 000054272 _____ (Microsoft Corporation) C:\WINDOWS\system32\DdcComImplementationsDesktop.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000054272 _____ (Microsoft Corporation) C:\WINDOWS\system32\DdcAntiTheftApi.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000053760 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\Microsoft.Bluetooth.AvrcpTransport.sys
2018-09-15 09:28 - 2018-09-15 09:28 - 000053248 _____ (Microsoft Corporation) C:\WINDOWS\system32\KeyCredMgr.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000053248 _____ (Microsoft Corporation) C:\WINDOWS\system32\jsproxy.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000053248 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\qwavedrv.sys
2018-09-15 09:28 - 2018-09-15 09:28 - 000053248 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\mmcss.sys
2018-09-15 09:28 - 2018-09-15 09:28 - 000052736 _____ (Microsoft Corporation) C:\WINDOWS\system32\tetheringconfigsp.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000052736 _____ (Microsoft Corporation) C:\WINDOWS\system32\dmocx.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000052224 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Devices.Portable.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000052224 _____ (Microsoft Corporation) C:\WINDOWS\system32\NfcRadioMedia.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000052224 _____ (Microsoft Corporation) C:\WINDOWS\system32\eapprovp.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000052224 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\hidi2c.sys
2018-09-15 09:28 - 2018-09-15 09:28 - 000052152 _____ (Microsoft Corporation) C:\WINDOWS\system32\dsclient.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000052024 _____ (Microsoft Corporation) C:\WINDOWS\system32\dwminit.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000051712 _____ (Microsoft Corporation) C:\WINDOWS\system32\LanguageComponentsInstallerComHandler.exe
2018-09-15 09:28 - 2018-09-15 09:28 - 000051712 _____ (Microsoft Corporation) C:\WINDOWS\system32\Geocommon.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000051712 _____ (Microsoft Corporation) C:\WINDOWS\system32\cmdl32.exe
2018-09-15 09:28 - 2018-09-15 09:28 - 000051712 _____ (Microsoft Corporation) C:\WINDOWS\system32\CertEnrollCtrl.exe
2018-09-15 09:28 - 2018-09-15 09:28 - 000051696 _____ (Microsoft Corporation) C:\WINDOWS\system32\svchost.exe
2018-09-15 09:28 - 2018-09-15 09:28 - 000051512 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\vmstorfl.sys
2018-09-15 09:28 - 2018-09-15 09:28 - 000051512 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\storufs.sys
2018-09-15 09:28 - 2018-09-15 09:28 - 000051512 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\hidinterrupt.sys
2018-09-15 09:28 - 2018-09-15 09:28 - 000051360 _____ (Microsoft Corporation) C:\WINDOWS\system32\iuilp.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000051200 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.System.Profile.SystemManufacturers.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000051200 _____ (Microsoft Corporation) C:\WINDOWS\system32\SortWindows61.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000051200 _____ (Microsoft Corporation) C:\WINDOWS\system32\RegCtrl.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000051000 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\msgpiowin32.sys
2018-09-15 09:28 - 2018-09-15 09:28 - 000050688 _____ (Microsoft Corporation) C:\WINDOWS\system32\wsepno.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000050688 _____ (Microsoft Corporation) C:\WINDOWS\system32\pcalua.exe
2018-09-15 09:28 - 2018-09-15 09:28 - 000050688 _____ (Microsoft Corporation) C:\WINDOWS\system32\msimtf.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000050688 _____ (Microsoft Corporation) C:\WINDOWS\system32\Magnification.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000050688 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\circlass.sys
2018-09-15 09:28 - 2018-09-15 09:28 - 000050616 _____ (Microsoft Corporation) C:\WINDOWS\system32\iri.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000050176 _____ (Microsoft Corporation) C:\WINDOWS\system32\winrs.exe
2018-09-15 09:28 - 2018-09-15 09:28 - 000050176 _____ (Microsoft Corporation) C:\WINDOWS\system32\ustprov.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000050176 _____ (Microsoft Corporation) C:\WINDOWS\system32\sfc_os.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000050176 _____ (Microsoft Corporation) C:\WINDOWS\system32\PSModuleDiscoveryProvider.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000050176 _____ (Microsoft Corporation) C:\WINDOWS\system32\lodctr.exe
2018-09-15 09:28 - 2018-09-15 09:28 - 000050176 _____ (Microsoft Corporation) C:\WINDOWS\system32\EAMProgressHandler.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000050176 _____ (Microsoft Corporation) C:\WINDOWS\system32\dwm.exe
2018-09-15 09:28 - 2018-09-15 09:28 - 000050176 _____ (Microsoft Corporation) C:\WINDOWS\system32\catsrvps.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000050112 _____ C:\WINDOWS\system32\normnfc.nls
2018-09-15 09:28 - 2018-09-15 09:28 - 000049976 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\werkernel.sys
2018-09-15 09:28 - 2018-09-15 09:28 - 000049664 _____ (Microsoft Corporation) C:\WINDOWS\system32\WUDFCoinstaller.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000049664 _____ (Microsoft Corporation) C:\WINDOWS\system32\tokenbinding.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000049664 _____ (Microsoft Corporation) C:\WINDOWS\system32\LicenseManagerSvc.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000049664 _____ (Microsoft Corporation) C:\WINDOWS\system32\cscapi.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000049152 _____ (Microsoft Corporation) C:\WINDOWS\system32\SCardBi.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000049152 _____ (Microsoft Corporation) C:\WINDOWS\system32\credui.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000049152 _____ (Microsoft Corporation) C:\WINDOWS\system32\coloradapterclient.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000049072 _____ (Microsoft Corporation) C:\WINDOWS\system32\tbs.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000048640 _____ C:\WINDOWS\system32\Drivers\UsbPmApi.sys
2018-09-15 09:28 - 2018-09-15 09:28 - 000048640 _____ (Microsoft Corporation) C:\WINDOWS\system32\XInputUap.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000048640 _____ (Microsoft Corporation) C:\WINDOWS\system32\WcnNetsh.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000048640 _____ (Microsoft Corporation) C:\WINDOWS\system32\mcicda.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000048640 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\usbscan.sys
2018-09-15 09:28 - 2018-09-15 09:28 - 000048640 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\hidir.sys
2018-09-15 09:28 - 2018-09-15 09:28 - 000048224 _____ (Microsoft Corporation) C:\WINDOWS\system32\LockScreenContentServer.exe
2018-09-15 09:28 - 2018-09-15 09:28 - 000048128 _____ (Microsoft Corporation) C:\WINDOWS\system32\wcimage.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000048128 _____ (Microsoft Corporation) C:\WINDOWS\system32\UsoClient.exe
2018-09-15 09:28 - 2018-09-15 09:28 - 000048128 _____ (Microsoft Corporation) C:\WINDOWS\system32\RoamingSecurity.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000048128 _____ (Microsoft Corporation) C:\WINDOWS\system32\MdmDiagnosticsTool.exe
2018-09-15 09:28 - 2018-09-15 09:28 - 000048128 _____ (Microsoft Corporation) C:\WINDOWS\system32\lltdapi.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000048128 _____ (Microsoft Corporation) C:\WINDOWS\system32\kmddsp.tsp
2018-09-15 09:28 - 2018-09-15 09:28 - 000048128 _____ (Microsoft Corporation) C:\WINDOWS\system32\EtwRundown.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000048128 _____ (Microsoft Corporation) C:\WINDOWS\system32\dxgiadaptercache.exe
2018-09-15 09:28 - 2018-09-15 09:28 - 000048128 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\xinputhid.sys
2018-09-15 09:28 - 2018-09-15 09:28 - 000048128 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\Udecx.sys
2018-09-15 09:28 - 2018-09-15 09:28 - 000048128 _____ (Microsoft Corporation) C:\WINDOWS\system32\ddrawex.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000047704 _____ (Microsoft Corporation) C:\WINDOWS\system32\sqmapi.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000047682 _____ C:\WINDOWS\system32\diskmgmt.msc
2018-09-15 09:28 - 2018-09-15 09:28 - 000047616 _____ (Microsoft Corporation) C:\WINDOWS\system32\OnDemandBrokerClient.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000047616 _____ (Microsoft Corporation) C:\WINDOWS\system32\notificationplatformcomponent.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000047616 _____ (Microsoft Corporation) C:\WINDOWS\system32\LicenseManagerShellext.exe
2018-09-15 09:28 - 2018-09-15 09:28 - 000047616 _____ (Microsoft Corporation) C:\WINDOWS\system32\embeddedmodesvcapi.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000047616 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\vwifimp.sys
2018-09-15 09:28 - 2018-09-15 09:28 - 000047616 _____ (Adobe Systems) C:\WINDOWS\system32\atmlib.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000047512 _____ (Microsoft Corporation) C:\WINDOWS\system32\wuauclt.exe
2018-09-15 09:28 - 2018-09-15 09:28 - 000047192 _____ (Microsoft Corporation) C:\WINDOWS\system32\UserAccountBroker.exe
2018-09-15 09:28 - 2018-09-15 09:28 - 000047104 _____ (Microsoft Corporation) C:\WINDOWS\system32\WindowsUpdateElevatedInstaller.exe
2018-09-15 09:28 - 2018-09-15 09:28 - 000047104 _____ (Microsoft Corporation) C:\WINDOWS\system32\Websocket.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000047104 _____ (Microsoft Corporation) C:\WINDOWS\system32\rtffilt.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000047104 _____ (Microsoft Corporation) C:\WINDOWS\system32\perfctrs.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000047104 _____ (Microsoft Corporation) C:\WINDOWS\system32\lfsvc.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000047104 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\videoprt.sys
2018-09-15 09:28 - 2018-09-15 09:28 - 000047104 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\nsiproxy.sys
2018-09-15 09:28 - 2018-09-15 09:28 - 000047104 _____ (Microsoft Corporation) C:\WINDOWS\system32\DafDnsSd.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000047104 _____ (Microsoft Corporation) C:\WINDOWS\system32\cipher.exe
2018-09-15 09:28 - 2018-09-15 09:28 - 000046920 _____ C:\WINDOWS\system32\OutdoorAudioEnvironment.bin
2018-09-15 09:28 - 2018-09-15 09:28 - 000046592 _____ (Microsoft Corporation) C:\WINDOWS\system32\wmiclnt.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000046592 _____ (Microsoft Corporation) C:\WINDOWS\system32\WiFiConfigSP.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000046592 _____ (Microsoft Corporation) C:\WINDOWS\system32\sscore.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000046592 _____ (Microsoft Corporation) C:\WINDOWS\system32\SortServer2003Compat.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000046592 _____ (Microsoft Corporation) C:\WINDOWS\system32\rdrleakdiag.exe
2018-09-15 09:28 - 2018-09-15 09:28 - 000046592 _____ (Microsoft Corporation) C:\WINDOWS\system32\printfilterpipelineprxy.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000046592 _____ (Microsoft Corporation) C:\WINDOWS\system32\ErrorDetailsCore.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000046592 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\devauthe.sys
2018-09-15 09:28 - 2018-09-15 09:28 - 000046592 _____ (Microsoft Corporation) C:\WINDOWS\system32\browser_broker.exe
2018-09-15 09:28 - 2018-09-15 09:28 - 000046584 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\WdBoot.sys
2018-09-15 09:28 - 2018-09-15 09:28 - 000046080 _____ (Microsoft Corporation) C:\WINDOWS\system32\UserDataTypeHelperUtil.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000046080 _____ (Microsoft Corporation) C:\WINDOWS\system32\nci.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000046080 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\hidparse.sys
2018-09-15 09:28 - 2018-09-15 09:28 - 000046080 _____ (Microsoft Corporation) C:\WINDOWS\system32\DeviceDriverRetrievalClient.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000045976 _____ (Microsoft Corporation) C:\WINDOWS\system32\utildll.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000045880 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\mssmbios.sys
2018-09-15 09:28 - 2018-09-15 09:28 - 000045568 _____ C:\WINDOWS\system32\UsbPmApi.dll
         

Alt 03.10.2018, 13:17   #17
FliegerWW59
 
Datensicherung + Fremdzugriff auf PC (Win 10) - Standard

Datensicherung + Fremdzugriff auf PC (Win 10)



Teil 10 FRST.txt

Code:
ATTFilter
2018-09-15 09:28 - 2018-09-15 09:28 - 000045568 _____ (Microsoft) C:\WINDOWS\system32\oflc-nz.rs
2018-09-15 09:28 - 2018-09-15 09:28 - 000045568 _____ (Microsoft Corporation) C:\WINDOWS\system32\LockScreenContentHost.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000045568 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\IndirectKmd.sys
2018-09-15 09:28 - 2018-09-15 09:28 - 000045568 _____ (Microsoft Corporation) C:\WINDOWS\system32\DesktopShellAppStateContract.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000045568 _____ (Microsoft Corporation) C:\WINDOWS\system32\cmlua.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000045056 _____ (Silicon Integrated Systems Corp.) C:\WINDOWS\system32\Drivers\sisraid2.sys
2018-09-15 09:28 - 2018-09-15 09:28 - 000045056 _____ (Microsoft Corporation) C:\WINDOWS\system32\tpmcompc.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000045056 _____ (Microsoft Corporation) C:\WINDOWS\system32\efsutil.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000045056 _____ (Microsoft Corporation) C:\WINDOWS\system32\compact.exe
2018-09-15 09:28 - 2018-09-15 09:28 - 000045056 _____ (Microsoft Corporation) C:\WINDOWS\system32\cellulardatacapabilityhandler.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000044544 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Devices.Printers.Extensions.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000044544 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\kbdhid.sys
2018-09-15 09:28 - 2018-09-15 09:28 - 000044544 _____ (Microsoft Corporation) C:\WINDOWS\system32\cmintegrator.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000044440 _____ (Microsoft Corporation) C:\WINDOWS\system32\netutils.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000044088 _____ (Microsoft Corporation) C:\WINDOWS\system32\PasswordOnWakeSettingFlyout.exe
2018-09-15 09:28 - 2018-09-15 09:28 - 000044040 _____ (Microsoft Corporation) C:\WINDOWS\system32\wininitext.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000044032 _____ (Microsoft Corporation) C:\WINDOWS\system32\VoiceActivationManager.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000044032 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\scfilter.sys
2018-09-15 09:28 - 2018-09-15 09:28 - 000043566 _____ C:\WINDOWS\system32\normnfd.nls
2018-09-15 09:28 - 2018-09-15 09:28 - 000043536 _____ (Microsoft Corporation) C:\WINDOWS\system32\sppinst.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000043520 _____ (Microsoft) C:\WINDOWS\system32\csrr.rs
2018-09-15 09:28 - 2018-09-15 09:28 - 000043520 _____ (Microsoft Corporation) C:\WINDOWS\system32\wsplib.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000043520 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.UI.Xaml.Resources.Common.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000043520 _____ (Microsoft Corporation) C:\WINDOWS\system32\UserDataLanguageUtil.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000043520 _____ (Microsoft Corporation) C:\WINDOWS\system32\mapsupdatetask.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000043520 _____ (Microsoft Corporation) C:\WINDOWS\system32\LaunchWinApp.exe
2018-09-15 09:28 - 2018-09-15 09:28 - 000043520 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\RfxVmt.sys
2018-09-15 09:28 - 2018-09-15 09:28 - 000043520 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\hidusb.sys
2018-09-15 09:28 - 2018-09-15 09:28 - 000043131 _____ C:\WINDOWS\mib.bin
2018-09-15 09:28 - 2018-09-15 09:28 - 000043008 _____ (Microsoft Corporation) C:\WINDOWS\system32\WiredNetworkCSP.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000043008 _____ (Microsoft Corporation) C:\WINDOWS\system32\winml.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000043008 _____ (Microsoft Corporation) C:\WINDOWS\system32\windows.internal.shellcommon.ShellPosition.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000043008 _____ (Microsoft Corporation) C:\WINDOWS\system32\UpgradeResultsUI.exe
2018-09-15 09:28 - 2018-09-15 09:28 - 000043008 _____ (Microsoft Corporation) C:\WINDOWS\system32\cmmon32.exe
2018-09-15 09:28 - 2018-09-15 09:28 - 000042904 _____ (Microsoft Corporation) C:\WINDOWS\system32\msgsm32.acm
2018-09-15 09:28 - 2018-09-15 09:28 - 000042576 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\tbs.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000042504 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\bttflt.sys
2018-09-15 09:28 - 2018-09-15 09:28 - 000042496 _____ (Microsoft Corporation) C:\WINDOWS\system32\traffic.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000042496 _____ (Microsoft Corporation) C:\WINDOWS\system32\htui.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000042496 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\ipt.sys
2018-09-15 09:28 - 2018-09-15 09:28 - 000041984 _____ (Microsoft Corporation) C:\WINDOWS\system32\werdiagcontroller.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000041984 _____ (Microsoft Corporation) C:\WINDOWS\system32\sfc.exe
2018-09-15 09:28 - 2018-09-15 09:28 - 000041984 _____ (Microsoft Corporation) C:\WINDOWS\system32\pnpui.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000041984 _____ (Microsoft Corporation) C:\WINDOWS\system32\docprop.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000041784 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\storvsc.sys
2018-09-15 09:28 - 2018-09-15 09:28 - 000041784 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\ramdisk.sys
2018-09-15 09:28 - 2018-09-15 09:28 - 000041472 _____ (Microsoft) C:\WINDOWS\system32\fpb.rs
2018-09-15 09:28 - 2018-09-15 09:28 - 000041472 _____ (Microsoft Corporation) C:\WINDOWS\system32\WordBreakers.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000041472 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.StateRepositoryCore.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000041472 _____ (Microsoft Corporation) C:\WINDOWS\system32\windows.internal.shellcommon.FilePickerExperienceMEM.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000041472 _____ (Microsoft Corporation) C:\WINDOWS\system32\wfdprov.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000041472 _____ (Microsoft Corporation) C:\WINDOWS\system32\SEMgrPS.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000041472 _____ (Microsoft Corporation) C:\WINDOWS\system32\lpkinstall.exe
2018-09-15 09:28 - 2018-09-15 09:28 - 000040960 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Internal.ShellCommon.PrintExperience.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000040960 _____ (Microsoft Corporation) C:\WINDOWS\system32\UsbCApi.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000040960 _____ (Microsoft Corporation) C:\WINDOWS\system32\unlodctr.exe
2018-09-15 09:28 - 2018-09-15 09:28 - 000040960 _____ (Microsoft Corporation) C:\WINDOWS\system32\ReAgentc.exe
2018-09-15 09:28 - 2018-09-15 09:28 - 000040960 _____ (Microsoft Corporation) C:\WINDOWS\system32\perfdisk.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000040960 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\buttonconverter.sys
2018-09-15 09:28 - 2018-09-15 09:28 - 000040960 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\afunix.sys
2018-09-15 09:28 - 2018-09-15 09:28 - 000040960 _____ (Microsoft Corporation) C:\WINDOWS\system32\atlthunk.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000040760 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\battc.sys
2018-09-15 09:28 - 2018-09-15 09:28 - 000040448 _____ (Microsoft Corporation) C:\WINDOWS\system32\whealogr.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000040448 _____ (Microsoft Corporation) C:\WINDOWS\system32\TsUsbGDCoInstaller.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000040448 _____ (Microsoft Corporation) C:\WINDOWS\system32\perfproc.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000040448 _____ (Microsoft Corporation) C:\WINDOWS\system32\perfos.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000040448 _____ (Microsoft Corporation) C:\WINDOWS\system32\Netplwiz.exe
2018-09-15 09:28 - 2018-09-15 09:28 - 000040448 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\WppRecorder.sys
2018-09-15 09:28 - 2018-09-15 09:28 - 000040448 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\filetrace.sys
2018-09-15 09:28 - 2018-09-15 09:28 - 000040448 _____ (Microsoft Corporation) C:\WINDOWS\system32\bthudtask.exe
2018-09-15 09:28 - 2018-09-15 09:28 - 000040248 _____ (Microsoft Corporation) C:\WINDOWS\system32\LocationFrameworkPS.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000040248 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\cnghwassist.sys
2018-09-15 09:28 - 2018-09-15 09:28 - 000039936 _____ (Microsoft Corporation) C:\WINDOWS\system32\XblGameSaveProxy.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000039936 _____ (Microsoft Corporation) C:\WINDOWS\system32\WwaExt.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000039936 _____ (Microsoft Corporation) C:\WINDOWS\system32\UefiCsp.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000039936 _____ (Microsoft Corporation) C:\WINDOWS\system32\SecEdit.exe
2018-09-15 09:28 - 2018-09-15 09:28 - 000039936 _____ (Microsoft Corporation) C:\WINDOWS\system32\npmproxy.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000039936 _____ (Microsoft Corporation) C:\WINDOWS\system32\navshutdown.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000039936 _____ (Microsoft Corporation) C:\WINDOWS\system32\mimefilt.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000039936 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\USBCAMD2.sys
2018-09-15 09:28 - 2018-09-15 09:28 - 000039736 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\hidbatt.sys
2018-09-15 09:28 - 2018-09-15 09:28 - 000039424 _____ (Microsoft Corporation) C:\WINDOWS\system32\gpprnext.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000039304 _____ (Microsoft Corporation) C:\WINDOWS\system32\NtlmShared.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000039224 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\tdi.sys
2018-09-15 09:28 - 2018-09-15 09:28 - 000038944 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\terminpt.sys
2018-09-15 09:28 - 2018-09-15 09:28 - 000038912 _____ (Microsoft Corporation) C:\WINDOWS\system32\WcnEapAuthProxy.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000038912 _____ (Microsoft Corporation) C:\WINDOWS\system32\PackagedCWALauncher.exe
2018-09-15 09:28 - 2018-09-15 09:28 - 000038912 _____ (Microsoft Corporation) C:\WINDOWS\system32\hid.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000038400 _____ (Microsoft Corporation) C:\WINDOWS\system32\gmsaclient.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000038400 _____ (Microsoft Corporation) C:\WINDOWS\system32\format.com
2018-09-15 09:28 - 2018-09-15 09:28 - 000038400 _____ (Microsoft Corporation) C:\WINDOWS\system32\dmcfghost.exe
2018-09-15 09:28 - 2018-09-15 09:28 - 000038400 _____ (Microsoft Corporation) C:\WINDOWS\system32\ddodiag.exe
2018-09-15 09:28 - 2018-09-15 09:28 - 000038200 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\Diskdump.sys
2018-09-15 09:28 - 2018-09-15 09:28 - 000038128 _____ (Intel Corporation) C:\WINDOWS\system32\Drivers\iaLPSSi_GPIO.sys
2018-09-15 09:28 - 2018-09-15 09:28 - 000037888 _____ (Microsoft Corporation) C:\WINDOWS\system32\wsmprovhost.exe
2018-09-15 09:28 - 2018-09-15 09:28 - 000037888 _____ (Microsoft Corporation) C:\WINDOWS\system32\tcpmib.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000037888 _____ (Microsoft Corporation) C:\WINDOWS\system32\scrnsave.scr
2018-09-15 09:28 - 2018-09-15 09:28 - 000037888 _____ (Microsoft Corporation) C:\WINDOWS\system32\dtsh.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000037888 _____ (Microsoft Corporation) C:\WINDOWS\system32\cmcfg32.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000037688 _____ (Mellanox) C:\WINDOWS\system32\Drivers\winmad.sys
2018-09-15 09:28 - 2018-09-15 09:28 - 000037376 _____ (Microsoft Corporation) C:\WINDOWS\system32\SetNetworkLocationFlyout.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000037376 _____ (Microsoft Corporation) C:\WINDOWS\system32\MiracastInputMgr.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000037376 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\vhf.sys
2018-09-15 09:28 - 2018-09-15 09:28 - 000037376 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\RNDISMP.sys
2018-09-15 09:28 - 2018-09-15 09:28 - 000037376 _____ (Microsoft Corporation) C:\WINDOWS\system32\d3d10_1core.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000037376 _____ (Microsoft Corporation) C:\WINDOWS\system32\BackgroundTransferHost.exe
2018-09-15 09:28 - 2018-09-15 09:28 - 000037176 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\SleepStudyHelper.sys
2018-09-15 09:28 - 2018-09-15 09:28 - 000036864 _____ (Microsoft Corporation) C:\WINDOWS\system32\wpnsruprov.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000036864 _____ (Microsoft Corporation) C:\WINDOWS\system32\wlansvcpal.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000036864 _____ (Microsoft Corporation) C:\WINDOWS\system32\WcnEapPeerProxy.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000036864 _____ (Microsoft Corporation) C:\WINDOWS\system32\UIMgrBroker.exe
2018-09-15 09:28 - 2018-09-15 09:28 - 000036864 _____ (Microsoft Corporation) C:\WINDOWS\system32\TokenBrokerCookies.exe
2018-09-15 09:28 - 2018-09-15 09:28 - 000036864 _____ (Microsoft Corporation) C:\WINDOWS\system32\pots.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000036864 _____ (Microsoft Corporation) C:\WINDOWS\system32\IcsEntitlementHost.exe
2018-09-15 09:28 - 2018-09-15 09:28 - 000036680 _____ (Microsoft Corporation) C:\WINDOWS\system32\imaadp32.acm
2018-09-15 09:28 - 2018-09-15 09:28 - 000036664 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\wimmount.sys
2018-09-15 09:28 - 2018-09-15 09:28 - 000036440 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\ProcLaunchMon.sys
2018-09-15 09:28 - 2018-09-15 09:28 - 000036352 _____ (Microsoft Corporation) C:\WINDOWS\system32\sxstrace.exe
2018-09-15 09:28 - 2018-09-15 09:28 - 000036352 _____ (Microsoft Corporation) C:\WINDOWS\system32\sdhcinst.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000036352 _____ (Microsoft Corporation) C:\WINDOWS\system32\netcfg.exe
2018-09-15 09:28 - 2018-09-15 09:28 - 000036352 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\Dumpata.sys
2018-09-15 09:28 - 2018-09-15 09:28 - 000036352 _____ (Microsoft Corporation) C:\WINDOWS\system32\d3d10core.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000036352 _____ (Intel(R) Corporation) C:\WINDOWS\system32\Drivers\iagpio.sys
2018-09-15 09:28 - 2018-09-15 09:28 - 000035840 _____ (Microsoft Corporation) C:\WINDOWS\system32\witnesswmiv2provider.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000035840 _____ (Microsoft Corporation) C:\WINDOWS\system32\TimeBrokerClient.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000035840 _____ (Microsoft Corporation) C:\WINDOWS\system32\SetProxyCredential.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000035840 _____ (Microsoft Corporation) C:\WINDOWS\system32\ProductEnumerator.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000035840 _____ (Microsoft Corporation) C:\WINDOWS\system32\pifmgr.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000035840 _____ (Microsoft Corporation) C:\WINDOWS\system32\mfcsubs.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000035840 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\usbuhci.sys
2018-09-15 09:28 - 2018-09-15 09:28 - 000035840 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\TsUsbGD.sys
2018-09-15 09:28 - 2018-09-15 09:28 - 000035640 _____ (Microsoft Corporation) C:\WINDOWS\system32\DeviceCensus.exe
2018-09-15 09:28 - 2018-09-15 09:28 - 000035328 _____ (Microsoft Corporation) C:\WINDOWS\system32\wups2.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000035328 _____ (Microsoft Corporation) C:\WINDOWS\system32\w32topl.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000035328 _____ (Microsoft Corporation) C:\WINDOWS\system32\FDResPub.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000035328 _____ (Microsoft Corporation) C:\WINDOWS\system32\FdDevQuery.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000035328 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\fs_rec.sys
2018-09-15 09:28 - 2018-09-15 09:28 - 000035328 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\fdc.sys
2018-09-15 09:28 - 2018-09-15 09:28 - 000035328 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\BtaMPM.sys
2018-09-15 09:28 - 2018-09-15 09:28 - 000035328 _____ (Microsoft Corporation) C:\WINDOWS\system32\DeviceSetupStatusProvider.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000035328 _____ (Microsoft Corporation) C:\WINDOWS\system32\canonurl.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000035112 _____ (Microsoft Corporation) C:\WINDOWS\system32\winnsi.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000035112 _____ (Microsoft Corporation) C:\WINDOWS\system32\reguwpapi.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000034816 _____ (Microsoft) C:\WINDOWS\system32\cero.rs
2018-09-15 09:28 - 2018-09-15 09:28 - 000034816 _____ (Microsoft Corporation) C:\WINDOWS\system32\rasphone.exe
2018-09-15 09:28 - 2018-09-15 09:28 - 000034816 _____ (Microsoft Corporation) C:\WINDOWS\system32\hidserv.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000034816 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\mskssrv.sys
2018-09-15 09:28 - 2018-09-15 09:28 - 000034816 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\mouhid.sys
2018-09-15 09:28 - 2018-09-15 09:28 - 000034816 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\CmBatt.sys
2018-09-15 09:28 - 2018-09-15 09:28 - 000034816 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\BthMini.SYS
2018-09-15 09:28 - 2018-09-15 09:28 - 000034816 _____ (Microsoft Corporation) C:\WINDOWS\system32\DeviceDisplayStatusManager.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000034800 _____ (Microsoft Corporation) C:\WINDOWS\system32\msadp32.acm
2018-09-15 09:28 - 2018-09-15 09:28 - 000034304 _____ (Microsoft Corporation) C:\WINDOWS\system32\WofUtil.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000034304 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Management.Workplace.WorkplaceSettings.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000034304 _____ (Microsoft Corporation) C:\WINDOWS\system32\ThumbnailExtractionHost.exe
2018-09-15 09:28 - 2018-09-15 09:28 - 000034304 _____ (Microsoft Corporation) C:\WINDOWS\system32\sxssrv.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000034304 _____ (Microsoft Corporation) C:\WINDOWS\system32\proquota.exe
2018-09-15 09:28 - 2018-09-15 09:28 - 000034304 _____ (Microsoft Corporation) C:\WINDOWS\system32\extrac32.exe
2018-09-15 09:28 - 2018-09-15 09:28 - 000034304 _____ (Microsoft Corporation) C:\WINDOWS\system32\DmOmaCpMo.exe
2018-09-15 09:28 - 2018-09-15 09:28 - 000034304 _____ (Microsoft Corporation) C:\WINDOWS\system32\DevQueryBroker.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000034304 _____ (Microsoft Corporation) C:\WINDOWS\system32\datusage.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000034088 _____ (Microsoft Corporation) C:\WINDOWS\system32\msdmo.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000033832 _____ (Microsoft Corporation) C:\WINDOWS\system32\cryptbase.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000033792 _____ (Microsoft) C:\WINDOWS\system32\esrb.rs
2018-09-15 09:28 - 2018-09-15 09:28 - 000033792 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Management.Provisioning.ProxyStub.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000033792 _____ (Microsoft Corporation) C:\WINDOWS\system32\userinit.exe
2018-09-15 09:28 - 2018-09-15 09:28 - 000033792 _____ (Microsoft Corporation) C:\WINDOWS\system32\FileAppxStreamingDataSource.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000033792 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\msfs.sys
2018-09-15 09:28 - 2018-09-15 09:28 - 000033792 _____ (Microsoft Corporation) C:\WINDOWS\system32\dmprocessxmlfiltered.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000033792 _____ (Microsoft Corporation) C:\WINDOWS\system32\Apphlpdm.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000033592 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\usbd.sys
2018-09-15 09:28 - 2018-09-15 09:28 - 000033440 _____ (Microsoft Corporation) C:\WINDOWS\system32\mrt_map.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000033280 _____ (Microsoft Corporation) C:\WINDOWS\system32\shimgvw.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000033280 _____ (Microsoft Corporation) C:\WINDOWS\system32\httpapi.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000033280 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\hvcrash.sys
2018-09-15 09:28 - 2018-09-15 09:28 - 000033080 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\SDFRd.sys
2018-09-15 09:28 - 2018-09-15 09:28 - 000032768 _____ C:\WINDOWS\system32\Windows.WARP.JITService.exe
2018-09-15 09:28 - 2018-09-15 09:28 - 000032768 _____ (Microsoft Corporation) C:\WINDOWS\system32\XblGameSaveTask.exe
2018-09-15 09:28 - 2018-09-15 09:28 - 000032768 _____ (Microsoft Corporation) C:\WINDOWS\system32\WSManHTTPConfig.exe
2018-09-15 09:28 - 2018-09-15 09:28 - 000032768 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.WARP.JITService.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000032768 _____ (Microsoft Corporation) C:\WINDOWS\system32\rpcnsh.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000032768 _____ (Microsoft Corporation) C:\WINDOWS\system32\mtxdm.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000032768 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\tape.sys
2018-09-15 09:28 - 2018-09-15 09:28 - 000032768 _____ (Microsoft Corporation) C:\WINDOWS\system32\dnscacheugc.exe
2018-09-15 09:28 - 2018-09-15 09:28 - 000032256 _____ (Microsoft Corporation) C:\WINDOWS\system32\WsmAgent.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000032256 _____ (Microsoft Corporation) C:\WINDOWS\system32\IpNatHlpClient.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000032256 _____ (Microsoft Corporation) C:\WINDOWS\system32\fsutilext.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000032256 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\HyperVideo.sys
2018-09-15 09:28 - 2018-09-15 09:28 - 000032256 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\dumpsdport.sys
2018-09-15 09:28 - 2018-09-15 09:28 - 000032256 _____ (Microsoft Corporation) C:\WINDOWS\system32\DmNotificationBroker.exe
2018-09-15 09:28 - 2018-09-15 09:28 - 000032008 _____ (Microsoft Corporation) C:\WINDOWS\system32\fltLib.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000031904 _____ (Microsoft Corporation) C:\WINDOWS\system32\mrt100.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000031744 _____ (Microsoft Corporation) C:\WINDOWS\system32\wksprtPS.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000031744 _____ (Microsoft Corporation) C:\WINDOWS\system32\dsparse.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000031744 _____ (Microsoft Corporation) C:\WINDOWS\system32\DDOIProxy.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000031232 _____ (Microsoft) C:\WINDOWS\system32\usk.rs
2018-09-15 09:28 - 2018-09-15 09:28 - 000031232 _____ (Microsoft Corporation) C:\WINDOWS\system32\winrnr.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000031232 _____ (Microsoft Corporation) C:\WINDOWS\system32\seclogon.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000031232 _____ (Microsoft Corporation) C:\WINDOWS\system32\FaxPrinterInstaller.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000031232 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\UcmUcsiAcpiClient.sys
2018-09-15 09:28 - 2018-09-15 09:28 - 000031232 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\asyncmac.sys
2018-09-15 09:28 - 2018-09-15 09:28 - 000031232 _____ (Microsoft Corporation) C:\WINDOWS\system32\BthTelemetry.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000031232 _____ (Microsoft Corporation) C:\WINDOWS\system32\bthpanapi.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000031032 _____ (Promise Technology, Inc.) C:\WINDOWS\system32\Drivers\stexstor.sys
2018-09-15 09:28 - 2018-09-15 09:28 - 000030720 _____ (Microsoft) C:\WINDOWS\system32\cob-au.rs
2018-09-15 09:28 - 2018-09-15 09:28 - 000030720 _____ (Microsoft Corporation) C:\WINDOWS\system32\ztrace_maps.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000030720 _____ (Microsoft Corporation) C:\WINDOWS\system32\RpcPing.exe
2018-09-15 09:28 - 2018-09-15 09:28 - 000030720 _____ (Microsoft Corporation) C:\WINDOWS\system32\nsisvc.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000030720 _____ (Microsoft Corporation) C:\WINDOWS\system32\mciwave.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000030720 _____ (Microsoft Corporation) C:\WINDOWS\system32\mciseq.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000030720 _____ (Microsoft Corporation) C:\WINDOWS\system32\MapsTelemetry.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000030720 _____ (Microsoft Corporation) C:\WINDOWS\system32\linkinfo.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000030720 _____ (Microsoft Corporation) C:\WINDOWS\system32\fltMC.exe
2018-09-15 09:28 - 2018-09-15 09:28 - 000030720 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\wacompen.sys
2018-09-15 09:28 - 2018-09-15 09:28 - 000030720 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\usbohci.sys
2018-09-15 09:28 - 2018-09-15 09:28 - 000030720 _____ (Microsoft Corporation) C:\WINDOWS\system32\dmoleaututils.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000030720 _____ (Microsoft Corporation) C:\WINDOWS\system32\at.exe
2018-09-15 09:28 - 2018-09-15 09:28 - 000030720 _____ (Microsoft Corporation) C:\WINDOWS\system32\aeevts.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000030664 _____ (Microsoft Corporation) C:\WINDOWS\system32\version.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000030664 _____ (Microsoft Corporation) C:\WINDOWS\system32\avrt.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000030208 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.ApplicationModel.Background.TimeBroker.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000030208 _____ (Microsoft Corporation) C:\WINDOWS\system32\VaultCmd.exe
2018-09-15 09:28 - 2018-09-15 09:28 - 000030208 _____ (Microsoft Corporation) C:\WINDOWS\system32\SystemEventsBrokerClient.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000030208 _____ (Microsoft Corporation) C:\WINDOWS\system32\shutdownext.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000030208 _____ (Microsoft Corporation) C:\WINDOWS\system32\netiougc.exe
2018-09-15 09:28 - 2018-09-15 09:28 - 000030208 _____ (Microsoft Corporation) C:\WINDOWS\system32\fdWNet.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000030208 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\atapi.sys
2018-09-15 09:28 - 2018-09-15 09:28 - 000030208 _____ (Microsoft Corporation) C:\WINDOWS\system32\DeviceEject.exe
2018-09-15 09:28 - 2018-09-15 09:28 - 000030208 _____ (Microsoft Corporation) C:\WINDOWS\system32\cscdll.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000030208 _____ (Microsoft Corporation) C:\WINDOWS\system32\bitsperf.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000030008 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\uefi.sys
2018-09-15 09:28 - 2018-09-15 09:28 - 000029696 _____ (Microsoft Corporation) C:\WINDOWS\system32\wlidres.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000029696 _____ (Microsoft Corporation) C:\WINDOWS\system32\SharedStartModelShim.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000029696 _____ (Microsoft Corporation) C:\WINDOWS\system32\nlmproxy.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000029696 _____ (Microsoft Corporation) C:\WINDOWS\system32\elsTrans.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000029696 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\hwpolicy.sys
2018-09-15 09:28 - 2018-09-15 09:28 - 000029696 _____ (Microsoft Corporation) C:\WINDOWS\system32\cmpbk32.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000029696 _____ (Microsoft Corporation) C:\WINDOWS\system32\bi.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000029696 _____ (Chelsio Communications) C:\WINDOWS\system32\Drivers\cht4vfx.sys
2018-09-15 09:28 - 2018-09-15 09:28 - 000029184 _____ (Microsoft Corporation) C:\WINDOWS\system32\sxsstore.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000029184 _____ (Microsoft Corporation) C:\WINDOWS\system32\sspisrv.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000029184 _____ (Microsoft Corporation) C:\WINDOWS\system32\prevhost.exe
2018-09-15 09:28 - 2018-09-15 09:28 - 000029184 _____ (Microsoft Corporation) C:\WINDOWS\system32\PCShellCommonProxyStub.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000029184 _____ (Microsoft Corporation) C:\WINDOWS\system32\msacm32.drv
2018-09-15 09:28 - 2018-09-15 09:28 - 000029184 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\usbprint.sys
2018-09-15 09:28 - 2018-09-15 09:28 - 000029184 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\sermouse.sys
2018-09-15 09:28 - 2018-09-15 09:28 - 000029184 _____ (Microsoft Corporation) C:\WINDOWS\system32\Dot3Conn.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000029184 _____ (Microsoft Corporation) C:\WINDOWS\system32\dispex.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000028984 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\cmimcext.sys
2018-09-15 09:28 - 2018-09-15 09:28 - 000028936 _____ (Microsoft Corporation) C:\WINDOWS\system32\vmbuspipe.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000028936 _____ (Microsoft Corporation) C:\WINDOWS\system32\dsrole.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000028672 _____ (Microsoft Corporation) C:\WINDOWS\system32\winrshost.exe
2018-09-15 09:28 - 2018-09-15 09:28 - 000028672 _____ (Microsoft Corporation) C:\WINDOWS\system32\WaaSMedicPS.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000028672 _____ (Microsoft Corporation) C:\WINDOWS\system32\shgina.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000028672 _____ (Microsoft Corporation) C:\WINDOWS\system32\SharedStartModel.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000028672 _____ (Microsoft Corporation) C:\WINDOWS\system32\kdcom.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000028672 _____ (Microsoft Corporation) C:\WINDOWS\system32\gamemode.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000028672 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\ndistapi.sys
2018-09-15 09:28 - 2018-09-15 09:28 - 000028672 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\ksthunk.sys
2018-09-15 09:28 - 2018-09-15 09:28 - 000028472 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\urschipidea.sys
2018-09-15 09:28 - 2018-09-15 09:28 - 000028472 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\tbs.sys
2018-09-15 09:28 - 2018-09-15 09:28 - 000028352 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\winnsi.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000028160 _____ (Microsoft Corporation) C:\WINDOWS\system32\winusb.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000028160 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\rdpbus.sys
2018-09-15 09:28 - 2018-09-15 09:28 - 000028160 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\flpydisk.sys
2018-09-15 09:28 - 2018-09-15 09:28 - 000028160 _____ (Microsoft Corporation) C:\WINDOWS\system32\CallButtons.ProxyStub.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000027648 _____ (Microsoft Corporation) C:\WINDOWS\system32\Win32_DeviceGuard.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000027648 _____ (Microsoft Corporation) C:\WINDOWS\system32\SensorPerformanceEvents.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000027648 _____ (Microsoft Corporation) C:\WINDOWS\system32\secur32.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000027648 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\vwifibus.sys
2018-09-15 09:28 - 2018-09-15 09:28 - 000027648 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\VMBusHID.sys
2018-09-15 09:28 - 2018-09-15 09:28 - 000027648 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\serenum.sys
2018-09-15 09:28 - 2018-09-15 09:28 - 000027648 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\mshwnclx.sys
2018-09-15 09:28 - 2018-09-15 09:28 - 000027648 _____ (Microsoft Corporation) C:\WINDOWS\system32\davhlpr.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000027448 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\urssynopsys.sys
2018-09-15 09:28 - 2018-09-15 09:28 - 000027136 _____ (Microsoft Corporation) C:\WINDOWS\system32\wscisvif.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000027136 _____ (Microsoft Corporation) C:\WINDOWS\system32\streamci.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000027136 _____ (Microsoft Corporation) C:\WINDOWS\system32\ncuprov.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000027136 _____ (Microsoft Corporation) C:\WINDOWS\system32\lmhsvc.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000027136 _____ (Microsoft Corporation) C:\WINDOWS\system32\kdcpw.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000027136 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\npsvctrig.sys
2018-09-15 09:28 - 2018-09-15 09:28 - 000027136 _____ (Microsoft Corporation) C:\WINDOWS\system32\cmdext.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000027136 _____ (Advanced Micro Devices) C:\WINDOWS\system32\Drivers\amdxata.sys
2018-09-15 09:28 - 2018-09-15 09:28 - 000027080 _____ (Microsoft Corporation) C:\WINDOWS\system32\pcwum.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000026624 _____ (Microsoft Corporation) C:\WINDOWS\system32\shutdown.exe
2018-09-15 09:28 - 2018-09-15 09:28 - 000026624 _____ (Microsoft Corporation) C:\WINDOWS\system32\SetNetworkLocation.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000026624 _____ (Microsoft Corporation) C:\WINDOWS\system32\osbaseln.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000026624 _____ (Microsoft Corporation) C:\WINDOWS\system32\icmui.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000026624 _____ (Microsoft Corporation) C:\WINDOWS\system32\dmutil.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000026624 _____ (Microsoft Corporation) C:\WINDOWS\system32\DefaultPrinterProvider.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000026112 _____ (Microsoft Corporation) C:\WINDOWS\system32\WINSRPC.DLL
2018-09-15 09:28 - 2018-09-15 09:28 - 000026112 _____ (Microsoft Corporation) C:\WINDOWS\system32\ProximityRtapiPal.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000026112 _____ (Microsoft Corporation) C:\WINDOWS\system32\netbtugc.exe
2018-09-15 09:28 - 2018-09-15 09:28 - 000026112 _____ (Microsoft Corporation) C:\WINDOWS\system32\gptext.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000026112 _____ (Microsoft Corporation) C:\WINDOWS\system32\chkwudrv.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000026112 _____ (Microsoft Corporation) C:\WINDOWS\system32\BOOTVID.DLL
2018-09-15 09:28 - 2018-09-15 09:28 - 000025824 _____ (Microsoft Corporation) C:\WINDOWS\system32\msg711.acm
2018-09-15 09:28 - 2018-09-15 09:28 - 000025600 _____ (Microsoft Corporation) C:\WINDOWS\system32\vdsldr.exe
2018-09-15 09:28 - 2018-09-15 09:28 - 000025600 _____ (Microsoft Corporation) C:\WINDOWS\system32\schedcli.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000025600 _____ (Microsoft Corporation) C:\WINDOWS\system32\PrintWorkflowProxy.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000025600 _____ (Microsoft Corporation) C:\WINDOWS\system32\PaymentMediatorServiceProxy.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000025600 _____ (Microsoft Corporation) C:\WINDOWS\system32\NcaApi.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000025600 _____ (Microsoft Corporation) C:\WINDOWS\system32\midimap.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000025600 _____ (Microsoft Corporation) C:\WINDOWS\system32\EnterpriseAppMgmtClient.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000025600 _____ (Microsoft Corporation) C:\WINDOWS\system32\DdcClaimsApi.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000025600 _____ (Microsoft Corporation) C:\WINDOWS\system32\capisp.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000025600 _____ (Microsoft Corporation) C:\WINDOWS\system32\appidtel.exe
2018-09-15 09:28 - 2018-09-15 09:28 - 000025400 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\hyperkbd.sys
2018-09-15 09:28 - 2018-09-15 09:28 - 000025088 _____ (Microsoft Corporation) C:\WINDOWS\system32\sysntfy.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000025088 _____ (Microsoft Corporation) C:\WINDOWS\system32\perfnet.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000025088 _____ (Microsoft Corporation) C:\WINDOWS\system32\Direct2DDesktop.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000025088 _____ (Microsoft Corporation) C:\WINDOWS\system32\chkdsk.exe
2018-09-15 09:28 - 2018-09-15 09:28 - 000025088 _____ (Microsoft Corporation) C:\WINDOWS\system32\AJRouter.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000024792 _____ (Microsoft Corporation) C:\WINDOWS\system32\nsi.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000024576 _____ (Microsoft Corporation) C:\WINDOWS\system32\wfapigp.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000024576 _____ (Microsoft Corporation) C:\WINDOWS\system32\Startupscan.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000024576 _____ (Microsoft Corporation) C:\WINDOWS\system32\Register-CimProvider.exe
2018-09-15 09:28 - 2018-09-15 09:28 - 000024576 _____ (Microsoft Corporation) C:\WINDOWS\system32\ExtrasXmlParser.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000024576 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\ws2ifsl.sys
2018-09-15 09:28 - 2018-09-15 09:28 - 000024576 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\usb8023.sys
2018-09-15 09:28 - 2018-09-15 09:28 - 000024576 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\mcd.sys
2018-09-15 09:28 - 2018-09-15 09:28 - 000024576 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\Dumpstorport.sys
2018-09-15 09:28 - 2018-09-15 09:28 - 000024376 _____ (Microsoft Corporation) C:\WINDOWS\system32\kdstub.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000024064 _____ (Microsoft Corporation) C:\WINDOWS\system32\wshcon.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000024064 _____ (Microsoft Corporation) C:\WINDOWS\system32\wpninprc.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000024064 _____ (Microsoft Corporation) C:\WINDOWS\system32\sdbinst.exe
2018-09-15 09:28 - 2018-09-15 09:28 - 000024064 _____ (Microsoft Corporation) C:\WINDOWS\system32\ktmw32.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000024064 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\kdnic.sys
2018-09-15 09:28 - 2018-09-15 09:28 - 000024064 _____ (Microsoft Corporation) C:\WINDOWS\system32\CSystemEventsBrokerClient.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000024064 _____ (Microsoft Corporation) C:\WINDOWS\system32\adhapi.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000023552 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Devices.Custom.ps.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000023552 _____ (Microsoft Corporation) C:\WINDOWS\system32\shunimpl.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000023552 _____ (Microsoft Corporation) C:\WINDOWS\system32\credssp.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000023352 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\isapnp.sys
2018-09-15 09:28 - 2018-09-15 09:28 - 000023264 _____ (Microsoft Corporation) C:\WINDOWS\system32\ksuser.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000023040 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.System.RemoteDesktop.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000023040 _____ (Microsoft Corporation) C:\WINDOWS\system32\msauserext.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000023040 _____ (Microsoft Corporation) C:\WINDOWS\system32\mgmtapi.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000023040 _____ (Microsoft Corporation) C:\WINDOWS\system32\easconsent.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000022528 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Shell.StartLayoutPopulationEvents.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000022528 _____ (Microsoft Corporation) C:\WINDOWS\system32\WallpaperHost.exe
2018-09-15 09:28 - 2018-09-15 09:28 - 000022528 _____ (Microsoft Corporation) C:\WINDOWS\system32\slcext.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000022528 _____ (Microsoft Corporation) C:\WINDOWS\system32\sbservicetrigger.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000022528 _____ (Microsoft Corporation) C:\WINDOWS\system32\msdtcVSp1res.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000022016 _____ (Microsoft Corporation) C:\WINDOWS\system32\xmlprovi.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000022016 _____ (Microsoft Corporation) C:\WINDOWS\system32\wshelper.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000022016 _____ (Microsoft Corporation) C:\WINDOWS\system32\setupetw.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000022016 _____ (Microsoft Corporation) C:\WINDOWS\system32\NaturalAuthClient.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000022016 _____ (Microsoft Corporation) C:\WINDOWS\system32\DTUHandlerPS.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000022016 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\WdmCompanionFilter.sys
2018-09-15 09:28 - 2018-09-15 09:28 - 000021816 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\vmgencounter.sys
2018-09-15 09:28 - 2018-09-15 09:28 - 000021504 _____ (Microsoft Corporation) C:\WINDOWS\system32\rasctrs.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000021504 _____ (Microsoft Corporation) C:\WINDOWS\system32\provdiagnostics.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000021504 _____ (Microsoft Corporation) C:\WINDOWS\system32\nbtstat.exe
2018-09-15 09:28 - 2018-09-15 09:28 - 000021504 _____ (Microsoft Corporation) C:\WINDOWS\system32\mobilenetworking.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000021504 _____ (Microsoft Corporation) C:\WINDOWS\system32\fixmapi.exe
2018-09-15 09:28 - 2018-09-15 09:28 - 000021504 _____ (Microsoft Corporation) C:\WINDOWS\system32\fdPHost.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000021504 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\smclib.sys
2018-09-15 09:28 - 2018-09-15 09:28 - 000021504 _____ (Microsoft Corporation) C:\WINDOWS\system32\chkntfs.exe
2018-09-15 09:28 - 2018-09-15 09:28 - 000021376 _____ (Microsoft Corporation) C:\WINDOWS\system32\DefaultDeviceManager.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000021344 _____ (Microsoft Corporation) C:\WINDOWS\system32\prproc.exe
2018-09-15 09:28 - 2018-09-15 09:28 - 000021304 _____ (Microsoft Corporation) C:\WINDOWS\system32\dllhost.exe
2018-09-15 09:28 - 2018-09-15 09:28 - 000020992 _____ (Microsoft) C:\WINDOWS\system32\pegi-pt.rs
2018-09-15 09:28 - 2018-09-15 09:28 - 000020992 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Devices.Background.ps.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000020992 _____ (Microsoft Corporation) C:\WINDOWS\system32\shpafact.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000020992 _____ (Microsoft Corporation) C:\WINDOWS\system32\dxgwdi.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000020992 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\NdisVirtualBus.sys
2018-09-15 09:28 - 2018-09-15 09:28 - 000020992 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\genericusbfn.sys
2018-09-15 09:28 - 2018-09-15 09:28 - 000020968 _____ (Microsoft Corporation) C:\WINDOWS\system32\HalExtIntcLpioDMA.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000020728 _____ (Microsoft Corporation) C:\WINDOWS\system32\wow64cpu.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000020480 _____ (Microsoft) C:\WINDOWS\system32\pegi.rs
2018-09-15 09:28 - 2018-09-15 09:28 - 000020480 _____ (Microsoft Corporation) C:\WINDOWS\system32\ntlanui2.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000020480 _____ (Microsoft Corporation) C:\WINDOWS\system32\netevent.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000020480 _____ (Microsoft Corporation) C:\WINDOWS\system32\EsdSip.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000020480 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\wmilib.sys
2018-09-15 09:28 - 2018-09-15 09:28 - 000020480 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\ntosext.sys
2018-09-15 09:28 - 2018-09-15 09:28 - 000020480 _____ (Microsoft Corporation) C:\WINDOWS\system32\cmstplua.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000020328 _____ (Microsoft Corporation) C:\WINDOWS\system32\SlideToShutDown.exe
2018-09-15 09:28 - 2018-09-15 09:28 - 000020144 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\nsi.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000019968 _____ (Microsoft Corporation) C:\WINDOWS\system32\wshqos.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000019968 _____ (Microsoft Corporation) C:\WINDOWS\system32\winnlsres.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000019968 _____ (Microsoft Corporation) C:\WINDOWS\system32\userinitext.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000019968 _____ (Microsoft Corporation) C:\WINDOWS\system32\rasdial.exe
2018-09-15 09:28 - 2018-09-15 09:28 - 000019968 _____ (Microsoft Corporation) C:\WINDOWS\system32\enterpriseetw.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000019968 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\rasacd.sys
2018-09-15 09:28 - 2018-09-15 09:28 - 000019968 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\AcpiDev.sys
2018-09-15 09:28 - 2018-09-15 09:28 - 000019968 _____ (Microsoft Corporation) C:\WINDOWS\system32\cmdkey.exe
2018-09-15 09:28 - 2018-09-15 09:28 - 000019968 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppxStreamingDataSourcePS.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000019768 _____ (Microsoft Corporation) C:\WINDOWS\system32\backgroundTaskHost.exe
2018-09-15 09:28 - 2018-09-15 09:28 - 000019456 _____ (Microsoft) C:\WINDOWS\system32\grb.rs
2018-09-15 09:28 - 2018-09-15 09:28 - 000019456 _____ (Microsoft Corporation) C:\WINDOWS\system32\wmsgapi.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000019456 _____ (Microsoft Corporation) C:\WINDOWS\system32\mpnotify.exe
2018-09-15 09:28 - 2018-09-15 09:28 - 000019456 _____ (Microsoft Corporation) C:\WINDOWS\system32\httpprxp.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000019456 _____ (Microsoft Corporation) C:\WINDOWS\system32\fontgroupsoverride.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000019456 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\wmiacpi.sys
2018-09-15 09:28 - 2018-09-15 09:28 - 000019456 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\intelide.sys
2018-09-15 09:28 - 2018-09-15 09:28 - 000019456 _____ (Microsoft Corporation) C:\WINDOWS\system32\bnmanager.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000019456 _____ (Microsoft Corporation) C:\WINDOWS\system32\appidcertstorecheck.exe
2018-09-15 09:28 - 2018-09-15 09:28 - 000018944 _____ (Microsoft Corporation) C:\WINDOWS\system32\wsock32.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000018944 _____ (Microsoft Corporation) C:\WINDOWS\system32\wscproxystub.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000018944 _____ (Microsoft Corporation) C:\WINDOWS\system32\winshfhc.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000018944 _____ (Microsoft Corporation) C:\WINDOWS\system32\syssetup.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000018944 _____ (Microsoft Corporation) C:\WINDOWS\system32\ntvdm64.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000018944 _____ (Microsoft Corporation) C:\WINDOWS\system32\nrpsrv.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000018944 _____ (Microsoft Corporation) C:\WINDOWS\system32\localui.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000018944 _____ (Microsoft Corporation) C:\WINDOWS\system32\httpprxc.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000018944 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\sfloppy.sys
2018-09-15 09:28 - 2018-09-15 09:28 - 000018944 _____ (Microsoft Corporation) C:\WINDOWS\system32\AuthHostProxy.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000018920 _____ (Microsoft Corporation) C:\WINDOWS\system32\HalExtPL080.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000018816 _____ (Microsoft Corporation) C:\WINDOWS\system32\psapi.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000018744 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\msisadrv.sys
2018-09-15 09:28 - 2018-09-15 09:28 - 000018432 _____ (Microsoft Corporation) C:\WINDOWS\system32\stdole2.tlb
2018-09-15 09:28 - 2018-09-15 09:28 - 000018432 _____ (Microsoft Corporation) C:\WINDOWS\system32\netbios.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000018432 _____ (Microsoft Corporation) C:\WINDOWS\system32\muifontsetup.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000018432 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\applockerfltr.sys
2018-09-15 09:28 - 2018-09-15 09:28 - 000018432 _____ (Microsoft Corporation) C:\WINDOWS\system32\dmpushproxy.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000018232 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\vmgid.sys
2018-09-15 09:28 - 2018-09-15 09:28 - 000017920 _____ (Microsoft Corporation) C:\WINDOWS\system32\win32kns.sys
2018-09-15 09:28 - 2018-09-15 09:28 - 000017920 _____ (Microsoft Corporation) C:\WINDOWS\system32\RmClient.exe
2018-09-15 09:28 - 2018-09-15 09:28 - 000017920 _____ (Microsoft Corporation) C:\WINDOWS\system32\rasautou.exe
2018-09-15 09:28 - 2018-09-15 09:28 - 000017920 _____ (Microsoft Corporation) C:\WINDOWS\system32\DsmUserTask.exe
2018-09-15 09:28 - 2018-09-15 09:28 - 000017896 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\WindowsTrustedRTProxy.sys
2018-09-15 09:28 - 2018-09-15 09:28 - 000017792 _____ (Microsoft Corporation) C:\WINDOWS\system32\csrss.exe
2018-09-15 09:28 - 2018-09-15 09:28 - 000017776 _____ (Microsoft Corporation) C:\WINDOWS\system32\wshunix.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000017408 _____ (Microsoft Corporation) C:\WINDOWS\system32\wowreg32.exe
2018-09-15 09:28 - 2018-09-15 09:28 - 000017408 _____ (Microsoft Corporation) C:\WINDOWS\system32\nlmsprep.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000017408 _____ (Microsoft Corporation) C:\WINDOWS\system32\KBDCHERP.DLL
2018-09-15 09:28 - 2018-09-15 09:28 - 000017408 _____ (Microsoft Corporation) C:\WINDOWS\system32\icsunattend.exe
2018-09-15 09:28 - 2018-09-15 09:28 - 000017408 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\pnpmem.sys
2018-09-15 09:28 - 2018-09-15 09:28 - 000017408 _____ (Microsoft Corporation) C:\WINDOWS\system32\CortanaMapiHelper.ProxyStub.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000017408 _____ (Microsoft Corporation) C:\WINDOWS\system32\C_IS2022.DLL
2018-09-15 09:28 - 2018-09-15 09:28 - 000016912 _____ (Microsoft Corporation) C:\WINDOWS\system32\spwizres.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000016896 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Graphics.Printing.Workflow.Native.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000016896 _____ (Microsoft Corporation) C:\WINDOWS\system32\rasadhlp.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000016896 _____ (Microsoft Corporation) C:\WINDOWS\system32\ProximityCommonPal.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000016896 _____ (Microsoft Corporation) C:\WINDOWS\system32\iscsilog.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000016696 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\volume.sys
2018-09-15 09:28 - 2018-09-15 09:28 - 000016696 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\pciide.sys
2018-09-15 09:28 - 2018-09-15 09:28 - 000016536 _____ (Microsoft Corporation) C:\WINDOWS\system32\ttdloader.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000016384 _____ (Microsoft Corporation) C:\WINDOWS\system32\wlanhlp.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000016384 _____ (Microsoft Corporation) C:\WINDOWS\system32\whhelper.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000016384 _____ (Microsoft Corporation) C:\WINDOWS\system32\pstorec.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000016384 _____ (Microsoft Corporation) C:\WINDOWS\system32\MUILanguageCleanup.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000016384 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\MTConfig.sys
2018-09-15 09:28 - 2018-09-15 09:28 - 000016384 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\acpipmi.sys
2018-09-15 09:28 - 2018-09-15 09:28 - 000016328 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\drmkaud.sys
2018-09-15 09:28 - 2018-09-15 09:28 - 000015872 _____ (Microsoft Corporation) C:\WINDOWS\system32\wsmplpxy.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000015872 _____ (Microsoft Corporation) C:\WINDOWS\system32\snmptrap.exe
2018-09-15 09:28 - 2018-09-15 09:28 - 000015872 _____ (Microsoft Corporation) C:\WINDOWS\system32\mmcico.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000015872 _____ (Microsoft Corporation) C:\WINDOWS\system32\KBDJPN.DLL
2018-09-15 09:28 - 2018-09-15 09:28 - 000015872 _____ (Microsoft Corporation) C:\WINDOWS\system32\dpapi.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000015872 _____ (Microsoft Corporation) C:\WINDOWS\system32\BamSettingsClient.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000015672 _____ (Microsoft Corporation) C:\WINDOWS\system32\kd.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000015360 _____ (Microsoft) C:\WINDOWS\system32\pcbp.rs
2018-09-15 09:28 - 2018-09-15 09:28 - 000015360 _____ (Microsoft) C:\WINDOWS\system32\djctq.rs
2018-09-15 09:28 - 2018-09-15 09:28 - 000015360 _____ (Microsoft Corporation) C:\WINDOWS\system32\msidcrl40.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000015360 _____ (Microsoft Corporation) C:\WINDOWS\system32\MapsBtSvcProxy.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000015360 _____ (Microsoft Corporation) C:\WINDOWS\system32\KBDKOR.DLL
2018-09-15 09:28 - 2018-09-15 09:28 - 000015360 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\Dmpusbstor.sys
2018-09-15 09:28 - 2018-09-15 09:28 - 000014848 _____ (Microsoft Corporation) C:\WINDOWS\system32\WpPortingLibrary.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000014848 _____ (Microsoft Corporation) C:\WINDOWS\system32\TimeSyncTask.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000014848 _____ (Microsoft Corporation) C:\WINDOWS\system32\sas.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000014848 _____ (Microsoft Corporation) C:\WINDOWS\system32\panmap.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000014848 _____ (Microsoft Corporation) C:\WINDOWS\system32\dmiso8601utils.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000014848 _____ (Microsoft Corporation) C:\WINDOWS\system32\dmcommandlineutils.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000014848 _____ (Microsoft Corporation) C:\WINDOWS\system32\coreaudiopolicymanagerext.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000014848 _____ (Microsoft Corporation) C:\WINDOWS\system32\c_GSM7.DLL
2018-09-15 09:28 - 2018-09-15 09:28 - 000014848 _____ (Microsoft Corporation) C:\WINDOWS\system32\browseui.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000014848 _____ (Microsoft Corporation) C:\WINDOWS\system32\amsiproxy.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000014336 _____ (Microsoft Corporation) C:\WINDOWS\system32\winrssrv.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000014336 _____ (Microsoft Corporation) C:\WINDOWS\system32\usbperf.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000014336 _____ (Microsoft Corporation) C:\WINDOWS\system32\SensApi.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000014336 _____ (Microsoft Corporation) C:\WINDOWS\system32\LangCleanupSysprepAction.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000014336 _____ (Microsoft Corporation) C:\WINDOWS\system32\IconCodecService.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000014336 _____ (Microsoft Corporation) C:\WINDOWS\system32\fdBthProxy.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000014336 _____ (Microsoft Corporation) C:\WINDOWS\system32\FamilySafetyExt.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000014336 _____ (Microsoft Corporation) C:\WINDOWS\system32\efsui.exe
2018-09-15 09:28 - 2018-09-15 09:28 - 000014336 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\errdev.sys
2018-09-15 09:28 - 2018-09-15 09:28 - 000014336 _____ (Microsoft Corporation) C:\WINDOWS\system32\DockInterface.ProxyStub.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000014336 _____ (Microsoft Corporation) C:\WINDOWS\system32\dciman32.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000014336 _____ (Microsoft Corporation) C:\WINDOWS\system32\dabapi.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000013824 _____ (Microsoft Corporation) C:\WINDOWS\system32\verclsid.exe
2018-09-15 09:28 - 2018-09-15 09:28 - 000013824 _____ (Microsoft Corporation) C:\WINDOWS\system32\UIManagerBrokerps.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000013824 _____ (Microsoft Corporation) C:\WINDOWS\system32\ReAgentTask.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000013824 _____ (Microsoft Corporation) C:\WINDOWS\system32\prflbmsg.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000013824 _____ (Microsoft Corporation) C:\WINDOWS\system32\mprext.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000013824 _____ (Microsoft Corporation) C:\WINDOWS\system32\LogonUI.exe
2018-09-15 09:28 - 2018-09-15 09:28 - 000013824 _____ (Microsoft Corporation) C:\WINDOWS\system32\Eap3Host.exe
2018-09-15 09:28 - 2018-09-15 09:28 - 000013824 _____ (Microsoft Corporation) C:\WINDOWS\system32\d3d8thk.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000013312 _____ (Microsoft Corporation) C:\WINDOWS\system32\WSClient.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000013312 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Media.BackgroundPlayback.exe
2018-09-15 09:28 - 2018-09-15 09:28 - 000013312 _____ (Microsoft Corporation) C:\WINDOWS\system32\TsUsbRedirectionGroupPolicyExtension.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000013312 _____ (Microsoft Corporation) C:\WINDOWS\system32\TetheringIeProvider.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000013312 _____ (Microsoft Corporation) C:\WINDOWS\system32\sscoreext.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000013312 _____ (Microsoft Corporation) C:\WINDOWS\system32\oleacchooks.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000013312 _____ (Microsoft Corporation) C:\WINDOWS\system32\InfDefaultInstall.exe
2018-09-15 09:28 - 2018-09-15 09:28 - 000013312 _____ (Microsoft Corporation) C:\WINDOWS\system32\dstokenclean.exe
2018-09-15 09:28 - 2018-09-15 09:28 - 000013312 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\umpass.sys
2018-09-15 09:28 - 2018-09-15 09:28 - 000013312 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\acpitime.sys
2018-09-15 09:28 - 2018-09-15 09:28 - 000013312 _____ (Microsoft Corporation) C:\WINDOWS\system32\CHxReadingStringIME.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000013091 _____ C:\WINDOWS\system32\DevModeRunAsUserConfig.msc
2018-09-15 09:28 - 2018-09-15 09:28 - 000012800 _____ (Microsoft Corporation) C:\WINDOWS\system32\WSHTCPIP.DLL
2018-09-15 09:28 - 2018-09-15 09:28 - 000012800 _____ (Microsoft Corporation) C:\WINDOWS\system32\wship6.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000012800 _____ (Microsoft Corporation) C:\WINDOWS\system32\WalletBackgroundServiceProxy.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000012800 _____ (Microsoft Corporation) C:\WINDOWS\system32\txfw32.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000012800 _____ (Microsoft Corporation) C:\WINDOWS\system32\RemotePosWorker.exe
2018-09-15 09:28 - 2018-09-15 09:28 - 000012800 _____ (Microsoft Corporation) C:\WINDOWS\system32\pcaevts.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000012800 _____ (Microsoft Corporation) C:\WINDOWS\system32\netwphelper.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000012800 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\mstee.sys
2018-09-15 09:28 - 2018-09-15 09:28 - 000012800 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\acpipagr.sys
2018-09-15 09:28 - 2018-09-15 09:28 - 000012800 _____ (Microsoft Corporation) C:\WINDOWS\system32\dllhst3g.exe
2018-09-15 09:28 - 2018-09-15 09:28 - 000012800 _____ (Microsoft Corporation) C:\WINDOWS\system32\apprepapi.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000012288 _____ (Microsoft Corporation) C:\WINDOWS\system32\pacjsworker.exe
2018-09-15 09:28 - 2018-09-15 09:28 - 000012288 _____ (Microsoft Corporation) C:\WINDOWS\system32\msrating.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000012288 _____ (Microsoft Corporation) C:\WINDOWS\system32\MinstoreEvents.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000012288 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\mshidumdf.sys
2018-09-15 09:28 - 2018-09-15 09:28 - 000012288 _____ (Microsoft Corporation) C:\WINDOWS\system32\appinfoext.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000011792 _____ (Microsoft Corporation) C:\WINDOWS\system32\uxlibres.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000011776 _____ (Microsoft Corporation) C:\WINDOWS\system32\TimeDateMUICallback.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000011776 _____ (Microsoft Corporation) C:\WINDOWS\system32\spnet.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000011776 _____ (Microsoft Corporation) C:\WINDOWS\system32\msidle.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000011776 _____ (Microsoft Corporation) C:\WINDOWS\system32\mscat32.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000011776 _____ (Microsoft Corporation) C:\WINDOWS\system32\iprtprio.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000011776 _____ (Microsoft Corporation) C:\WINDOWS\system32\dcomcnfg.exe
2018-09-15 09:28 - 2018-09-15 09:28 - 000011264 _____ (Microsoft Corporation) C:\WINDOWS\system32\wuapihost.exe
2018-09-15 09:28 - 2018-09-15 09:28 - 000011264 _____ (Microsoft Corporation) C:\WINDOWS\system32\WppRecorderUM.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000011264 _____ (Microsoft Corporation) C:\WINDOWS\system32\VpnSohDesktop.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000011264 _____ (Microsoft Corporation) C:\WINDOWS\system32\spmpm.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000011264 _____ (Microsoft Corporation) C:\WINDOWS\system32\Locator.exe
2018-09-15 09:28 - 2018-09-15 09:28 - 000011264 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\mspqm.sys
2018-09-15 09:28 - 2018-09-15 09:28 - 000011264 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\mspclock.sys
2018-09-15 09:28 - 2018-09-15 09:28 - 000011264 _____ (Microsoft Corporation) C:\WINDOWS\system32\CIRCoInst.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000010752 _____ (Microsoft Corporation) C:\WINDOWS\system32\systray.exe
2018-09-15 09:28 - 2018-09-15 09:28 - 000010752 _____ (Microsoft Corporation) C:\WINDOWS\system32\softpub.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000010752 _____ (Microsoft Corporation) C:\WINDOWS\system32\shfolder.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000010752 _____ (Microsoft Corporation) C:\WINDOWS\system32\secinit.exe
2018-09-15 09:28 - 2018-09-15 09:28 - 000010752 _____ (Microsoft Corporation) C:\WINDOWS\system32\Nlsdl.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000010752 _____ (Microsoft Corporation) C:\WINDOWS\system32\NetHost.exe
2018-09-15 09:28 - 2018-09-15 09:28 - 000010752 _____ (Microsoft Corporation) C:\WINDOWS\system32\msctfime.ime
2018-09-15 09:28 - 2018-09-15 09:28 - 000010752 _____ (Microsoft Corporation) C:\WINDOWS\system32\kbdnecat.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000010752 _____ (Microsoft Corporation) C:\WINDOWS\system32\DMAlertListener.ProxyStub.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000010752 _____ (Microsoft Corporation) C:\WINDOWS\system32\ctfmon.exe
2018-09-15 09:28 - 2018-09-15 09:28 - 000010576 _____ C:\WINDOWS\system32\TransformPPSToWlan.xslt
2018-09-15 09:28 - 2018-09-15 09:28 - 000010240 _____ (Microsoft Corporation) C:\WINDOWS\system32\WebCache.exe
2018-09-15 09:28 - 2018-09-15 09:28 - 000010240 _____ (Microsoft Corporation) C:\WINDOWS\system32\RpcNs4.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000010240 _____ (Microsoft Corporation) C:\WINDOWS\system32\riched32.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000010240 _____ (Microsoft Corporation) C:\WINDOWS\system32\OskSupport.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000010240 _____ (Microsoft Corporation) C:\WINDOWS\system32\mssip32.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000010240 _____ (Microsoft Corporation) C:\WINDOWS\system32\microsoft-windows-power-cad-events.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000010240 _____ (Microsoft Corporation) C:\WINDOWS\system32\lpksetupproxyserv.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000010240 _____ (Microsoft Corporation) C:\WINDOWS\system32\KBDHEPT.DLL
2018-09-15 09:28 - 2018-09-15 09:28 - 000010240 _____ (Microsoft Corporation) C:\WINDOWS\system32\idndl.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000010240 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\beep.sys
2018-09-15 09:28 - 2018-09-15 09:28 - 000010240 _____ (Microsoft Corporation) C:\WINDOWS\system32\comcat.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000009926 _____ C:\WINDOWS\SysWOW64\l_intl.nls
2018-09-15 09:28 - 2018-09-15 09:28 - 000009926 _____ C:\WINDOWS\system32\l_intl.nls
2018-09-15 09:28 - 2018-09-15 09:28 - 000009728 _____ (Windows (R) Win 7 DDK provider) C:\WINDOWS\system32\Drivers\bcmfn2.sys
2018-09-15 09:28 - 2018-09-15 09:28 - 000009728 _____ (Microsoft Corporation) C:\WINDOWS\system32\osuninst.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000009728 _____ (Microsoft Corporation) C:\WINDOWS\system32\mtxex.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000009728 _____ (Microsoft Corporation) C:\WINDOWS\system32\KBDUS.DLL
2018-09-15 09:28 - 2018-09-15 09:28 - 000009728 _____ (Microsoft Corporation) C:\WINDOWS\system32\dnsext.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000009216 _____ (Microsoft Corporation) C:\WINDOWS\system32\wscadminui.exe
2018-09-15 09:28 - 2018-09-15 09:28 - 000009216 _____ (Microsoft Corporation) C:\WINDOWS\system32\KBDYCL.DLL
2018-09-15 09:28 - 2018-09-15 09:28 - 000009216 _____ (Microsoft Corporation) C:\WINDOWS\system32\KBDSMSNO.DLL
2018-09-15 09:28 - 2018-09-15 09:28 - 000009216 _____ (Microsoft Corporation) C:\WINDOWS\system32\KBDSMSFI.DLL
2018-09-15 09:28 - 2018-09-15 09:28 - 000009216 _____ (Microsoft Corporation) C:\WINDOWS\system32\KBDRUM.DLL
2018-09-15 09:28 - 2018-09-15 09:28 - 000009216 _____ (Microsoft Corporation) C:\WINDOWS\system32\KBDROST.DLL
2018-09-15 09:28 - 2018-09-15 09:28 - 000009216 _____ (Microsoft Corporation) C:\WINDOWS\system32\KBDROPR.DLL
2018-09-15 09:28 - 2018-09-15 09:28 - 000009216 _____ (Microsoft Corporation) C:\WINDOWS\system32\kbdnecnt.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000009216 _____ (Microsoft Corporation) C:\WINDOWS\system32\KBDLVST.DLL
2018-09-15 09:28 - 2018-09-15 09:28 - 000009216 _____ (Microsoft Corporation) C:\WINDOWS\system32\KBDINEN.DLL
2018-09-15 09:28 - 2018-09-15 09:28 - 000009216 _____ (Microsoft Corporation) C:\WINDOWS\system32\KBDCAN.DLL
2018-09-15 09:28 - 2018-09-15 09:28 - 000009216 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\vms3cap.sys
2018-09-15 09:28 - 2018-09-15 09:28 - 000008704 _____ (Microsoft Corporation) C:\WINDOWS\system32\KBDUKX.DLL
2018-09-15 09:28 - 2018-09-15 09:28 - 000008704 _____ (Microsoft Corporation) C:\WINDOWS\system32\KBDTUF.DLL
2018-09-15 09:28 - 2018-09-15 09:28 - 000008704 _____ (Microsoft Corporation) C:\WINDOWS\system32\KBDTIPRD.DLL
2018-09-15 09:28 - 2018-09-15 09:28 - 000008704 _____ (Microsoft Corporation) C:\WINDOWS\system32\KBDSORST.DLL
2018-09-15 09:28 - 2018-09-15 09:28 - 000008704 _____ (Microsoft Corporation) C:\WINDOWS\system32\KBDSOREX.DLL
2018-09-15 09:28 - 2018-09-15 09:28 - 000008704 _____ (Microsoft Corporation) C:\WINDOWS\system32\KBDSL1.DLL
2018-09-15 09:28 - 2018-09-15 09:28 - 000008704 _____ (Microsoft Corporation) C:\WINDOWS\system32\KBDSG.DLL
2018-09-15 09:28 - 2018-09-15 09:28 - 000008704 _____ (Microsoft Corporation) C:\WINDOWS\system32\KBDRO.DLL
2018-09-15 09:28 - 2018-09-15 09:28 - 000008704 _____ (Microsoft Corporation) C:\WINDOWS\system32\KBDNSO.DLL
2018-09-15 09:28 - 2018-09-15 09:28 - 000008704 _____ (Microsoft Corporation) C:\WINDOWS\system32\KBDNO1.DLL
2018-09-15 09:28 - 2018-09-15 09:28 - 000008704 _____ (Microsoft Corporation) C:\WINDOWS\system32\kbdnec95.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000008704 _____ (Microsoft Corporation) C:\WINDOWS\system32\kbdnec.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000008704 _____ (Microsoft Corporation) C:\WINDOWS\system32\kbdlk41a.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000008704 _____ (Microsoft Corporation) C:\WINDOWS\system32\KBDINUK2.DLL
2018-09-15 09:28 - 2018-09-15 09:28 - 000008704 _____ (Microsoft Corporation) C:\WINDOWS\system32\kbdibm02.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000008704 _____ (Microsoft Corporation) C:\WINDOWS\system32\KBDGRLND.DLL
2018-09-15 09:28 - 2018-09-15 09:28 - 000008704 _____ (Microsoft Corporation) C:\WINDOWS\system32\KBDFI1.DLL
2018-09-15 09:28 - 2018-09-15 09:28 - 000008704 _____ (Microsoft Corporation) C:\WINDOWS\system32\KBDCZ2.DLL
2018-09-15 09:28 - 2018-09-15 09:28 - 000008704 _____ (Microsoft Corporation) C:\WINDOWS\system32\KBDCZ1.DLL
2018-09-15 09:28 - 2018-09-15 09:28 - 000008704 _____ (Microsoft Corporation) C:\WINDOWS\system32\KBDCZ.DLL
2018-09-15 09:28 - 2018-09-15 09:28 - 000008704 _____ (Microsoft Corporation) C:\WINDOWS\system32\KBDCR.DLL
2018-09-15 09:28 - 2018-09-15 09:28 - 000008704 _____ (Microsoft Corporation) C:\WINDOWS\system32\f3ahvoas.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000008704 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\gpuenergydrv.sys
2018-09-15 09:28 - 2018-09-15 09:28 - 000008192 _____ C:\WINDOWS\system32\settings.dat
2018-09-15 09:28 - 2018-09-15 09:28 - 000008192 _____ (Microsoft Corporation) C:\WINDOWS\system32\UserDataAccessRes.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000008192 _____ (Microsoft Corporation) C:\WINDOWS\system32\msimg32.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000008192 _____ (Microsoft Corporation) C:\WINDOWS\system32\Microsoft-Windows-MosHost.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000008192 _____ (Microsoft Corporation) C:\WINDOWS\system32\KBDUSX.DLL
2018-09-15 09:28 - 2018-09-15 09:28 - 000008192 _____ (Microsoft Corporation) C:\WINDOWS\system32\KBDTZM.DLL
2018-09-15 09:28 - 2018-09-15 09:28 - 000008192 _____ (Microsoft Corporation) C:\WINDOWS\system32\KBDTUQ.DLL
2018-09-15 09:28 - 2018-09-15 09:28 - 000008192 _____ (Microsoft Corporation) C:\WINDOWS\system32\KBDTIPRC.DLL
2018-09-15 09:28 - 2018-09-15 09:28 - 000008192 _____ (Microsoft Corporation) C:\WINDOWS\system32\KBDSW09.DLL
2018-09-15 09:28 - 2018-09-15 09:28 - 000008192 _____ (Microsoft Corporation) C:\WINDOWS\system32\KBDSORS1.DLL
2018-09-15 09:28 - 2018-09-15 09:28 - 000008192 _____ (Microsoft Corporation) C:\WINDOWS\system32\KBDSL.DLL
2018-09-15 09:28 - 2018-09-15 09:28 - 000008192 _____ (Microsoft Corporation) C:\WINDOWS\system32\KBDSF.DLL
2018-09-15 09:28 - 2018-09-15 09:28 - 000008192 _____ (Microsoft Corporation) C:\WINDOWS\system32\KBDPO.DLL
2018-09-15 09:28 - 2018-09-15 09:28 - 000008192 _____ (Microsoft Corporation) C:\WINDOWS\system32\KBDPL1.DLL
2018-09-15 09:28 - 2018-09-15 09:28 - 000008192 _____ (Microsoft Corporation) C:\WINDOWS\system32\KBDPL.DLL
2018-09-15 09:28 - 2018-09-15 09:28 - 000008192 _____ (Microsoft Corporation) C:\WINDOWS\system32\KBDNEPR.DLL
2018-09-15 09:28 - 2018-09-15 09:28 - 000008192 _____ (Microsoft Corporation) C:\WINDOWS\system32\KBDLV1.DLL
2018-09-15 09:28 - 2018-09-15 09:28 - 000008192 _____ (Microsoft Corporation) C:\WINDOWS\system32\KBDLA.DLL
2018-09-15 09:28 - 2018-09-15 09:28 - 000008192 _____ (Microsoft Corporation) C:\WINDOWS\system32\KBDIULAT.DLL
2018-09-15 09:28 - 2018-09-15 09:28 - 000008192 _____ (Microsoft Corporation) C:\WINDOWS\system32\KBDINORI.DLL
2018-09-15 09:28 - 2018-09-15 09:28 - 000008192 _____ (Microsoft Corporation) C:\WINDOWS\system32\KBDINMAL.DLL
2018-09-15 09:28 - 2018-09-15 09:28 - 000008192 _____ (Microsoft Corporation) C:\WINDOWS\system32\KBDINBEN.DLL
2018-09-15 09:28 - 2018-09-15 09:28 - 000008192 _____ (Microsoft Corporation) C:\WINDOWS\system32\KBDIBO.DLL
2018-09-15 09:28 - 2018-09-15 09:28 - 000008192 _____ (Microsoft Corporation) C:\WINDOWS\system32\KBDHU.DLL
2018-09-15 09:28 - 2018-09-15 09:28 - 000008192 _____ (Microsoft Corporation) C:\WINDOWS\system32\KBDHELA3.DLL
2018-09-15 09:28 - 2018-09-15 09:28 - 000008192 _____ (Microsoft Corporation) C:\WINDOWS\system32\KBDHELA2.DLL
2018-09-15 09:28 - 2018-09-15 09:28 - 000008192 _____ (Microsoft Corporation) C:\WINDOWS\system32\KBDHE220.DLL
2018-09-15 09:28 - 2018-09-15 09:28 - 000008192 _____ (Microsoft Corporation) C:\WINDOWS\system32\KBDGR1.DLL
2018-09-15 09:28 - 2018-09-15 09:28 - 000008192 _____ (Microsoft Corporation) C:\WINDOWS\system32\KBDGN.DLL
2018-09-15 09:28 - 2018-09-15 09:28 - 000008192 _____ (Microsoft Corporation) C:\WINDOWS\system32\KBDGKL.DLL
2018-09-15 09:28 - 2018-09-15 09:28 - 000008192 _____ (Microsoft Corporation) C:\WINDOWS\system32\KBDFC.DLL
2018-09-15 09:28 - 2018-09-15 09:28 - 000008192 _____ (Microsoft Corporation) C:\WINDOWS\system32\KBDES.DLL
2018-09-15 09:28 - 2018-09-15 09:28 - 000008192 _____ (Microsoft Corporation) C:\WINDOWS\system32\KBDCA.DLL
2018-09-15 09:28 - 2018-09-15 09:28 - 000008192 _____ (Microsoft Corporation) C:\WINDOWS\system32\KBDBENE.DLL
2018-09-15 09:28 - 2018-09-15 09:28 - 000008192 _____ (Microsoft Corporation) C:\WINDOWS\system32\kbdax2.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000008192 _____ (Microsoft Corporation) C:\WINDOWS\system32\KBDAL.DLL
2018-09-15 09:28 - 2018-09-15 09:28 - 000008192 _____ (Microsoft Corporation) C:\WINDOWS\system32\kbd106n.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000008192 _____ (Microsoft Corporation) C:\WINDOWS\system32\kbd106.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000008192 _____ (Microsoft Corporation) C:\WINDOWS\system32\kbd101.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000008192 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\mshidkmdf.sys
2018-09-15 09:28 - 2018-09-15 09:28 - 000007680 _____ (Microsoft Corporation) C:\WINDOWS\system32\shimeng.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000007680 _____ (Microsoft Corporation) C:\WINDOWS\system32\KBDYCC.DLL
2018-09-15 09:28 - 2018-09-15 09:28 - 000007680 _____ (Microsoft Corporation) C:\WINDOWS\system32\KBDYBA.DLL
2018-09-15 09:28 - 2018-09-15 09:28 - 000007680 _____ (Microsoft Corporation) C:\WINDOWS\system32\KBDYAK.DLL
2018-09-15 09:28 - 2018-09-15 09:28 - 000007680 _____ (Microsoft Corporation) C:\WINDOWS\system32\KBDWOL.DLL
2018-09-15 09:28 - 2018-09-15 09:28 - 000007680 _____ (Microsoft Corporation) C:\WINDOWS\system32\KBDVNTC.DLL
2018-09-15 09:28 - 2018-09-15 09:28 - 000007680 _____ (Microsoft Corporation) C:\WINDOWS\system32\KBDUZB.DLL
2018-09-15 09:28 - 2018-09-15 09:28 - 000007680 _____ (Microsoft Corporation) C:\WINDOWS\system32\KBDUSR.DLL
2018-09-15 09:28 - 2018-09-15 09:28 - 000007680 _____ (Microsoft Corporation) C:\WINDOWS\system32\KBDUSL.DLL
2018-09-15 09:28 - 2018-09-15 09:28 - 000007680 _____ (Microsoft Corporation) C:\WINDOWS\system32\KBDUSA.DLL
2018-09-15 09:28 - 2018-09-15 09:28 - 000007680 _____ (Microsoft Corporation) C:\WINDOWS\system32\KBDUR1.DLL
2018-09-15 09:28 - 2018-09-15 09:28 - 000007680 _____ (Microsoft Corporation) C:\WINDOWS\system32\KBDUGHR1.DLL
2018-09-15 09:28 - 2018-09-15 09:28 - 000007680 _____ (Microsoft Corporation) C:\WINDOWS\system32\KBDUGHR.DLL
2018-09-15 09:28 - 2018-09-15 09:28 - 000007680 _____ (Microsoft Corporation) C:\WINDOWS\system32\KBDTURME.DLL
2018-09-15 09:28 - 2018-09-15 09:28 - 000007680 _____ (Microsoft Corporation) C:\WINDOWS\system32\KBDTT102.DLL
2018-09-15 09:28 - 2018-09-15 09:28 - 000007680 _____ (Microsoft Corporation) C:\WINDOWS\system32\KBDTIFI2.DLL
2018-09-15 09:28 - 2018-09-15 09:28 - 000007680 _____ (Microsoft Corporation) C:\WINDOWS\system32\KBDTIFI.DLL
2018-09-15 09:28 - 2018-09-15 09:28 - 000007680 _____ (Microsoft Corporation) C:\WINDOWS\system32\KBDTH3.DLL
2018-09-15 09:28 - 2018-09-15 09:28 - 000007680 _____ (Microsoft Corporation) C:\WINDOWS\system32\KBDTH2.DLL
2018-09-15 09:28 - 2018-09-15 09:28 - 000007680 _____ (Microsoft Corporation) C:\WINDOWS\system32\KBDTH1.DLL
2018-09-15 09:28 - 2018-09-15 09:28 - 000007680 _____ (Microsoft Corporation) C:\WINDOWS\system32\KBDTH0.DLL
2018-09-15 09:28 - 2018-09-15 09:28 - 000007680 _____ (Microsoft Corporation) C:\WINDOWS\system32\KBDTAT.DLL
2018-09-15 09:28 - 2018-09-15 09:28 - 000007680 _____ (Microsoft Corporation) C:\WINDOWS\system32\KBDTAM99.DLL
2018-09-15 09:28 - 2018-09-15 09:28 - 000007680 _____ (Microsoft Corporation) C:\WINDOWS\system32\KBDTAJIK.DLL
2018-09-15 09:28 - 2018-09-15 09:28 - 000007680 _____ (Microsoft Corporation) C:\WINDOWS\system32\KBDTAILE.DLL
2018-09-15 09:28 - 2018-09-15 09:28 - 000007680 _____ (Microsoft Corporation) C:\WINDOWS\system32\KBDSYR2.DLL
2018-09-15 09:28 - 2018-09-15 09:28 - 000007680 _____ (Microsoft Corporation) C:\WINDOWS\system32\KBDSYR1.DLL
2018-09-15 09:28 - 2018-09-15 09:28 - 000007680 _____ (Microsoft Corporation) C:\WINDOWS\system32\KBDSW.DLL
2018-09-15 09:28 - 2018-09-15 09:28 - 000007680 _____ (Microsoft Corporation) C:\WINDOWS\system32\KBDSP.DLL
2018-09-15 09:28 - 2018-09-15 09:28 - 000007680 _____ (Microsoft Corporation) C:\WINDOWS\system32\KBDSORA.DLL
2018-09-15 09:28 - 2018-09-15 09:28 - 000007680 _____ (Microsoft Corporation) C:\WINDOWS\system32\KBDRU1.DLL
2018-09-15 09:28 - 2018-09-15 09:28 - 000007680 _____ (Microsoft Corporation) C:\WINDOWS\system32\kbdphags.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000007680 _____ (Microsoft Corporation) C:\WINDOWS\system32\KBDPASH.DLL
2018-09-15 09:28 - 2018-09-15 09:28 - 000007680 _____ (Microsoft Corporation) C:\WINDOWS\system32\KBDOSM.DLL
2018-09-15 09:28 - 2018-09-15 09:28 - 000007680 _____ (Microsoft Corporation) C:\WINDOWS\system32\KBDOLDIT.DLL
2018-09-15 09:28 - 2018-09-15 09:28 - 000007680 _____ (Microsoft Corporation) C:\WINDOWS\system32\KBDOLCH.DLL
2018-09-15 09:28 - 2018-09-15 09:28 - 000007680 _____ (Microsoft Corporation) C:\WINDOWS\system32\KBDOGHAM.DLL
2018-09-15 09:28 - 2018-09-15 09:28 - 000007680 _____ (Microsoft Corporation) C:\WINDOWS\system32\KBDNTL.DLL
2018-09-15 09:28 - 2018-09-15 09:28 - 000007680 _____ (Microsoft Corporation) C:\WINDOWS\system32\KBDNO.DLL
2018-09-15 09:28 - 2018-09-15 09:28 - 000007680 _____ (Microsoft Corporation) C:\WINDOWS\system32\KBDNE.DLL
2018-09-15 09:28 - 2018-09-15 09:28 - 000007680 _____ (Microsoft Corporation) C:\WINDOWS\system32\KBDMYAN.DLL
2018-09-15 09:28 - 2018-09-15 09:28 - 000007680 _____ (Microsoft Corporation) C:\WINDOWS\system32\KBDMONST.DLL
2018-09-15 09:28 - 2018-09-15 09:28 - 000007680 _____ (Microsoft Corporation) C:\WINDOWS\system32\KBDMONMO.DLL
2018-09-15 09:28 - 2018-09-15 09:28 - 000007680 _____ (Microsoft Corporation) C:\WINDOWS\system32\KBDMON.DLL
2018-09-15 09:28 - 2018-09-15 09:28 - 000007680 _____ (Microsoft Corporation) C:\WINDOWS\system32\KBDMLT48.DLL
2018-09-15 09:28 - 2018-09-15 09:28 - 000007680 _____ (Microsoft Corporation) C:\WINDOWS\system32\KBDMLT47.DLL
2018-09-15 09:28 - 2018-09-15 09:28 - 000007680 _____ (Microsoft Corporation) C:\WINDOWS\system32\KBDMAORI.DLL
2018-09-15 09:28 - 2018-09-15 09:28 - 000007680 _____ (Microsoft Corporation) C:\WINDOWS\system32\KBDMACST.DLL
2018-09-15 09:28 - 2018-09-15 09:28 - 000007680 _____ (Microsoft Corporation) C:\WINDOWS\system32\KBDMAC.DLL
2018-09-15 09:28 - 2018-09-15 09:28 - 000007680 _____ (Microsoft Corporation) C:\WINDOWS\system32\KBDLV.DLL
2018-09-15 09:28 - 2018-09-15 09:28 - 000007680 _____ (Microsoft Corporation) C:\WINDOWS\system32\KBDLT2.DLL
2018-09-15 09:28 - 2018-09-15 09:28 - 000007680 _____ (Microsoft Corporation) C:\WINDOWS\system32\KBDLT1.DLL
2018-09-15 09:28 - 2018-09-15 09:28 - 000007680 _____ (Microsoft Corporation) C:\WINDOWS\system32\kbdlisus.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000007680 _____ (Microsoft Corporation) C:\WINDOWS\system32\kbdlisub.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000007680 _____ (Microsoft Corporation) C:\WINDOWS\system32\KBDLAO.DLL
2018-09-15 09:28 - 2018-09-15 09:28 - 000007680 _____ (Microsoft Corporation) C:\WINDOWS\system32\KBDKURD.DLL
2018-09-15 09:28 - 2018-09-15 09:28 - 000007680 _____ (Microsoft Corporation) C:\WINDOWS\system32\KBDKNI.DLL
2018-09-15 09:28 - 2018-09-15 09:28 - 000007680 _____ (Microsoft Corporation) C:\WINDOWS\system32\KBDKHMR.DLL
2018-09-15 09:28 - 2018-09-15 09:28 - 000007680 _____ (Microsoft Corporation) C:\WINDOWS\system32\KBDKAZ.DLL
2018-09-15 09:28 - 2018-09-15 09:28 - 000007680 _____ (Microsoft Corporation) C:\WINDOWS\system32\KBDJAV.DLL
2018-09-15 09:28 - 2018-09-15 09:28 - 000007680 _____ (Microsoft Corporation) C:\WINDOWS\system32\KBDIT142.DLL
2018-09-15 09:28 - 2018-09-15 09:28 - 000007680 _____ (Microsoft Corporation) C:\WINDOWS\system32\KBDINTEL.DLL
2018-09-15 09:28 - 2018-09-15 09:28 - 000007680 _____ (Microsoft Corporation) C:\WINDOWS\system32\KBDINTAM.DLL
2018-09-15 09:28 - 2018-09-15 09:28 - 000007680 _____ (Microsoft Corporation) C:\WINDOWS\system32\KBDINPUN.DLL
2018-09-15 09:28 - 2018-09-15 09:28 - 000007680 _____ (Microsoft Corporation) C:\WINDOWS\system32\KBDINMAR.DLL
2018-09-15 09:28 - 2018-09-15 09:28 - 000007680 _____ (Microsoft Corporation) C:\WINDOWS\system32\KBDINKAN.DLL
2018-09-15 09:28 - 2018-09-15 09:28 - 000007680 _____ (Microsoft Corporation) C:\WINDOWS\system32\KBDINHIN.DLL
2018-09-15 09:28 - 2018-09-15 09:28 - 000007680 _____ (Microsoft Corporation) C:\WINDOWS\system32\KBDINGUJ.DLL
2018-09-15 09:28 - 2018-09-15 09:28 - 000007680 _____ (Microsoft Corporation) C:\WINDOWS\system32\KBDINDEV.DLL
2018-09-15 09:28 - 2018-09-15 09:28 - 000007680 _____ (Microsoft Corporation) C:\WINDOWS\system32\KBDINBE2.DLL
2018-09-15 09:28 - 2018-09-15 09:28 - 000007680 _____ (Microsoft Corporation) C:\WINDOWS\system32\KBDINBE1.DLL
2018-09-15 09:28 - 2018-09-15 09:28 - 000007680 _____ (Microsoft Corporation) C:\WINDOWS\system32\KBDINASA.DLL
2018-09-15 09:28 - 2018-09-15 09:28 - 000007680 _____ (Microsoft Corporation) C:\WINDOWS\system32\KBDHU1.DLL
2018-09-15 09:28 - 2018-09-15 09:28 - 000007680 _____ (Microsoft Corporation) C:\WINDOWS\system32\kbdhebl3.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000007680 _____ (Microsoft Corporation) C:\WINDOWS\system32\KBDHE319.DLL
2018-09-15 09:28 - 2018-09-15 09:28 - 000007680 _____ (Microsoft Corporation) C:\WINDOWS\system32\KBDHE.DLL
2018-09-15 09:28 - 2018-09-15 09:28 - 000007680 _____ (Microsoft Corporation) C:\WINDOWS\system32\KBDHAW.DLL
2018-09-15 09:28 - 2018-09-15 09:28 - 000007680 _____ (Microsoft Corporation) C:\WINDOWS\system32\KBDGTHC.DLL
2018-09-15 09:28 - 2018-09-15 09:28 - 000007680 _____ (Microsoft Corporation) C:\WINDOWS\system32\KBDGR.DLL
2018-09-15 09:28 - 2018-09-15 09:28 - 000007680 _____ (Microsoft Corporation) C:\WINDOWS\system32\kbdgeoqw.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000007680 _____ (Microsoft Corporation) C:\WINDOWS\system32\kbdgeooa.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000007680 _____ (Microsoft Corporation) C:\WINDOWS\system32\kbdgeome.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000007680 _____ (Microsoft Corporation) C:\WINDOWS\system32\kbdgeoer.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000007680 _____ (Microsoft Corporation) C:\WINDOWS\system32\KBDGAE.DLL
2018-09-15 09:28 - 2018-09-15 09:28 - 000007680 _____ (Microsoft Corporation) C:\WINDOWS\system32\KBDFTHRK.DLL
2018-09-15 09:28 - 2018-09-15 09:28 - 000007680 _____ (Microsoft Corporation) C:\WINDOWS\system32\KBDFR.DLL
2018-09-15 09:28 - 2018-09-15 09:28 - 000007680 _____ (Microsoft Corporation) C:\WINDOWS\system32\KBDFO.DLL
2018-09-15 09:28 - 2018-09-15 09:28 - 000007680 _____ (Microsoft Corporation) C:\WINDOWS\system32\KBDFI.DLL
2018-09-15 09:28 - 2018-09-15 09:28 - 000007680 _____ (Microsoft Corporation) C:\WINDOWS\system32\kbdfar.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000007680 _____ (Microsoft Corporation) C:\WINDOWS\system32\KBDEST.DLL
2018-09-15 09:28 - 2018-09-15 09:28 - 000007680 _____ (Microsoft Corporation) C:\WINDOWS\system32\KBDDZO.DLL
2018-09-15 09:28 - 2018-09-15 09:28 - 000007680 _____ (Microsoft Corporation) C:\WINDOWS\system32\KBDDIV2.DLL
2018-09-15 09:28 - 2018-09-15 09:28 - 000007680 _____ (Microsoft Corporation) C:\WINDOWS\system32\KBDDIV1.DLL
2018-09-15 09:28 - 2018-09-15 09:28 - 000007680 _____ (Microsoft Corporation) C:\WINDOWS\system32\KBDDA.DLL
2018-09-15 09:28 - 2018-09-15 09:28 - 000007680 _____ (Microsoft Corporation) C:\WINDOWS\system32\KBDCHER.DLL
2018-09-15 09:28 - 2018-09-15 09:28 - 000007680 _____ (Microsoft Corporation) C:\WINDOWS\system32\KBDBULG.DLL
2018-09-15 09:28 - 2018-09-15 09:28 - 000007680 _____ (Microsoft Corporation) C:\WINDOWS\system32\KBDBUG.DLL
2018-09-15 09:28 - 2018-09-15 09:28 - 000007680 _____ (Microsoft Corporation) C:\WINDOWS\system32\KBDBU.DLL
2018-09-15 09:28 - 2018-09-15 09:28 - 000007680 _____ (Microsoft Corporation) C:\WINDOWS\system32\KBDBR.DLL
2018-09-15 09:28 - 2018-09-15 09:28 - 000007680 _____ (Microsoft Corporation) C:\WINDOWS\system32\KBDBLR.DLL
2018-09-15 09:28 - 2018-09-15 09:28 - 000007680 _____ (Microsoft Corporation) C:\WINDOWS\system32\KBDBHC.DLL
2018-09-15 09:28 - 2018-09-15 09:28 - 000007680 _____ (Microsoft Corporation) C:\WINDOWS\system32\KBDBGPH1.DLL
2018-09-15 09:28 - 2018-09-15 09:28 - 000007680 _____ (Microsoft Corporation) C:\WINDOWS\system32\KBDBGPH.DLL
2018-09-15 09:28 - 2018-09-15 09:28 - 000007680 _____ (Microsoft Corporation) C:\WINDOWS\system32\KBDBE.DLL
2018-09-15 09:28 - 2018-09-15 09:28 - 000007680 _____ (Microsoft Corporation) C:\WINDOWS\system32\KBDBASH.DLL
2018-09-15 09:28 - 2018-09-15 09:28 - 000007680 _____ (Microsoft Corporation) C:\WINDOWS\system32\KBDAZST.DLL
2018-09-15 09:28 - 2018-09-15 09:28 - 000007680 _____ (Microsoft Corporation) C:\WINDOWS\system32\KBDAZEL.DLL
2018-09-15 09:28 - 2018-09-15 09:28 - 000007680 _____ (Microsoft Corporation) C:\WINDOWS\system32\KBDAZE.DLL
2018-09-15 09:28 - 2018-09-15 09:28 - 000007680 _____ (Microsoft Corporation) C:\WINDOWS\system32\kbdarmty.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000007680 _____ (Microsoft Corporation) C:\WINDOWS\system32\kbdarmph.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000007680 _____ (Microsoft Corporation) C:\WINDOWS\system32\KBDA3.DLL
2018-09-15 09:28 - 2018-09-15 09:28 - 000007680 _____ (Microsoft Corporation) C:\WINDOWS\system32\KBDA1.DLL
2018-09-15 09:28 - 2018-09-15 09:28 - 000007680 _____ (Microsoft Corporation) C:\WINDOWS\system32\kbd103.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000007680 _____ (Microsoft Corporation) C:\WINDOWS\system32\kbd101c.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000007680 _____ (Microsoft Corporation) C:\WINDOWS\system32\kbd101b.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000007680 _____ (Microsoft Corporation) C:\WINDOWS\system32\kbd101a.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000007168 _____ (Microsoft Corporation) C:\WINDOWS\system32\stdole32.tlb
2018-09-15 09:28 - 2018-09-15 09:28 - 000007168 _____ (Microsoft Corporation) C:\WINDOWS\system32\KBDURDU.DLL
2018-09-15 09:28 - 2018-09-15 09:28 - 000007168 _____ (Microsoft Corporation) C:\WINDOWS\system32\KBDUR.DLL
2018-09-15 09:28 - 2018-09-15 09:28 - 000007168 _____ (Microsoft Corporation) C:\WINDOWS\system32\KBDUK.DLL
2018-09-15 09:28 - 2018-09-15 09:28 - 000007168 _____ (Microsoft Corporation) C:\WINDOWS\system32\KBDSN1.DLL
2018-09-15 09:28 - 2018-09-15 09:28 - 000007168 _____ (Microsoft Corporation) C:\WINDOWS\system32\KBDRU.DLL
2018-09-15 09:28 - 2018-09-15 09:28 - 000007168 _____ (Microsoft Corporation) C:\WINDOWS\system32\kbdnko.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000007168 _____ (Microsoft Corporation) C:\WINDOWS\system32\KBDLT.DLL
2018-09-15 09:28 - 2018-09-15 09:28 - 000007168 _____ (Microsoft Corporation) C:\WINDOWS\system32\KBDKYR.DLL
2018-09-15 09:28 - 2018-09-15 09:28 - 000007168 _____ (Microsoft Corporation) C:\WINDOWS\system32\KBDIT.DLL
2018-09-15 09:28 - 2018-09-15 09:28 - 000007168 _____ (Microsoft Corporation) C:\WINDOWS\system32\KBDIR.DLL
2018-09-15 09:28 - 2018-09-15 09:28 - 000007168 _____ (Microsoft Corporation) C:\WINDOWS\system32\KBDIC.DLL
2018-09-15 09:28 - 2018-09-15 09:28 - 000007168 _____ (Microsoft Corporation) C:\WINDOWS\system32\KBDHEB.DLL
2018-09-15 09:28 - 2018-09-15 09:28 - 000007168 _____ (Microsoft Corporation) C:\WINDOWS\system32\KBDHAU.DLL
2018-09-15 09:28 - 2018-09-15 09:28 - 000007168 _____ (Microsoft Corporation) C:\WINDOWS\system32\KBDGEO.DLL
2018-09-15 09:28 - 2018-09-15 09:28 - 000007168 _____ (Microsoft Corporation) C:\WINDOWS\system32\KBDFA.DLL
2018-09-15 09:28 - 2018-09-15 09:28 - 000007168 _____ (Microsoft Corporation) C:\WINDOWS\system32\KBDDV.DLL
2018-09-15 09:28 - 2018-09-15 09:28 - 000007168 _____ (Microsoft Corporation) C:\WINDOWS\system32\KBDARMW.DLL
2018-09-15 09:28 - 2018-09-15 09:28 - 000007168 _____ (Microsoft Corporation) C:\WINDOWS\system32\KBDARME.DLL
2018-09-15 09:28 - 2018-09-15 09:28 - 000007168 _____ (Microsoft Corporation) C:\WINDOWS\system32\KBDA2.DLL
2018-09-15 09:28 - 2018-09-15 09:28 - 000007168 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\null.sys
2018-09-15 09:28 - 2018-09-15 09:28 - 000006144 _____ (Microsoft Corporation) C:\WINDOWS\system32\microsoft-windows-storage-tiering-events.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000005632 _____ (Microsoft Corporation) C:\WINDOWS\system32\wmi.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000005632 _____ (Microsoft Corporation) C:\WINDOWS\system32\normaliz.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000005120 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wmi.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000005120 _____ (Microsoft Corporation) C:\WINDOWS\system32\security.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000005120 _____ (Microsoft Corporation) C:\WINDOWS\system32\msidntld.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000004675 _____ C:\WINDOWS\SysWOW64\wsmanconfig_schema.xml
2018-09-15 09:28 - 2018-09-15 09:28 - 000004675 _____ C:\WINDOWS\system32\wsmanconfig_schema.xml
2018-09-15 09:28 - 2018-09-15 09:28 - 000004608 _____ (Microsoft) C:\WINDOWS\system32\WEB.rs
2018-09-15 09:28 - 2018-09-15 09:28 - 000004608 _____ (Microsoft Corporation) C:\WINDOWS\system32\ws2help.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000004608 _____ (Microsoft Corporation) C:\WINDOWS\system32\oleaccrc.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000004148 _____ C:\WINDOWS\system32\psmodulediscoveryprovider.mof
2018-09-15 09:28 - 2018-09-15 09:28 - 000004096 _____ (Microsoft Corporation) C:\WINDOWS\system32\tzsyncres.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000003944 _____ C:\WINDOWS\system32\DetailedReading-Default.xml
2018-09-15 09:28 - 2018-09-15 09:28 - 000003666 _____ C:\WINDOWS\system32\sysprtj.sep
2018-09-15 09:28 - 2018-09-15 09:28 - 000003584 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\TpmCertResources.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000003584 _____ (Microsoft Corporation) C:\WINDOWS\system32\XAudio2_8.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000003584 _____ (Microsoft Corporation) C:\WINDOWS\system32\wlanutil.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000003584 _____ (Microsoft Corporation) C:\WINDOWS\system32\TpmCertResources.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000003317 _____ C:\WINDOWS\system32\sysprint.sep
2018-09-15 09:28 - 2018-09-15 09:28 - 000003072 _____ (Microsoft Corporation) C:\WINDOWS\system32\sfc.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000003072 _____ (Microsoft Corporation) C:\WINDOWS\system32\msafd.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000003072 _____ (Microsoft Corporation) C:\WINDOWS\system32\lz32.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000003072 _____ (Microsoft Corporation) C:\WINDOWS\system32\lpk.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000003072 _____ (Microsoft Corporation) C:\WINDOWS\system32\bootstr.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000003022 _____ C:\WINDOWS\system32\AppxProvisioning.xml
2018-09-15 09:28 - 2018-09-15 09:28 - 000002560 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\adtschema.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000002560 _____ (Microsoft Corporation) C:\WINDOWS\system32\tzres.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000002560 _____ (Microsoft Corporation) C:\WINDOWS\system32\tier2punctuations.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000002560 _____ (Microsoft Corporation) C:\WINDOWS\system32\TelephonyInteractiveUserRes.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000002560 _____ (Microsoft Corporation) C:\WINDOWS\system32\PhoneutilRes.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000002560 _____ (Microsoft Corporation) C:\WINDOWS\system32\PhoneServiceRes.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000002560 _____ (Microsoft Corporation) C:\WINDOWS\system32\netmsg.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000002560 _____ (Microsoft Corporation) C:\WINDOWS\system32\msxml6r.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000002560 _____ (Microsoft Corporation) C:\WINDOWS\system32\msxml3r.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000002560 _____ (Microsoft Corporation) C:\WINDOWS\system32\msprivs.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000002560 _____ (Microsoft Corporation) C:\WINDOWS\system32\Microsoft-WindowsPhone-SEManagementProvider.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000002560 _____ (Microsoft Corporation) C:\WINDOWS\system32\MapControlStringsRes.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000002560 _____ (Microsoft Corporation) C:\WINDOWS\system32\lltdres.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000002560 _____ (Microsoft Corporation) C:\WINDOWS\system32\iologmsg.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000002560 _____ (Microsoft Corporation) C:\WINDOWS\system32\dmdskres2.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000002560 _____ (Microsoft Corporation) C:\WINDOWS\system32\DMAppsRes.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000002560 _____ (Microsoft Corporation) C:\WINDOWS\system32\advapi32res.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000002426 _____ C:\WINDOWS\SysWOW64\WsmTxt.xsl
2018-09-15 09:28 - 2018-09-15 09:28 - 000002426 _____ C:\WINDOWS\system32\WsmTxt.xsl
2018-09-15 09:28 - 2018-09-15 09:28 - 000002404 _____ C:\WINDOWS\system32\WimBootCompress.ini
2018-09-15 09:28 - 2018-09-15 09:28 - 000002088 _____ C:\WINDOWS\system32\edgehtmlpluginpolicy.bin
2018-09-15 09:28 - 2018-09-15 09:28 - 000002048 _____ (Microsoft Corporation) C:\WINDOWS\system32\winrsmgr.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000001820 _____ C:\WINDOWS\system32\rasctrnm.h
2018-09-15 09:28 - 2018-09-15 09:28 - 000001688 _____ C:\WINDOWS\system32\TransformPPSToWlanCredentials.xslt
2018-09-15 09:28 - 2018-09-15 09:28 - 000001673 _____ C:\WINDOWS\system32\tcpbidi.xml
2018-09-15 09:28 - 2018-09-15 09:28 - 000001559 _____ C:\WINDOWS\SysWOW64\WsmPty.xsl
2018-09-15 09:28 - 2018-09-15 09:28 - 000001559 _____ C:\WINDOWS\system32\WsmPty.xsl
2018-09-15 09:28 - 2018-09-15 09:28 - 000000724 _____ C:\WINDOWS\system32\wpr.config.xml
2018-09-15 09:28 - 2018-09-15 09:28 - 000000714 _____ C:\WINDOWS\system32\RestartManager.mof
2018-09-15 09:28 - 2018-09-15 09:28 - 000000670 ___RH C:\WINDOWS\WindowsShell.Manifest
2018-09-15 09:28 - 2018-09-15 09:28 - 000000646 _____ C:\WINDOWS\system32\Drivers\gmreadme.txt
2018-09-15 09:28 - 2018-09-15 09:28 - 000000614 _____ C:\WINDOWS\system32\WdsUnattendTemplate.xml
2018-09-15 09:28 - 2018-09-15 09:28 - 000000176 _____ C:\WINDOWS\system32\RestartManagerUninstall.mof
2018-09-15 09:28 - 2018-09-15 09:28 - 000000150 _____ C:\WINDOWS\system32\pcl.sep
2018-09-15 09:28 - 2018-09-15 09:28 - 000000051 _____ C:\WINDOWS\system32\pscript.sep
2018-09-15 09:28 - 2018-09-15 09:28 - 000000033 _____ C:\WINDOWS\SysWOW64\winrm.cmd
2018-09-15 09:28 - 2018-09-15 09:28 - 000000033 _____ C:\WINDOWS\system32\winrm.cmd
2018-09-15 09:23 - 2018-10-03 07:18 - 000000000 ____D C:\WINDOWS\CbsTemp
2018-09-15 08:09 - 2018-10-03 13:35 - 110624768 _____ C:\WINDOWS\system32\config\SOFTWARE
2018-09-15 08:09 - 2018-10-03 13:35 - 017825792 _____ C:\WINDOWS\system32\config\SYSTEM
2018-09-15 08:09 - 2018-10-03 13:35 - 000524288 _____ C:\WINDOWS\system32\config\DEFAULT
2018-09-15 08:09 - 2018-10-03 13:35 - 000524288 _____ C:\WINDOWS\system32\config\BBI
2018-09-15 08:09 - 2018-10-03 13:35 - 000065536 _____ C:\WINDOWS\system32\config\SECURITY
2018-09-15 08:09 - 2018-10-03 13:35 - 000032768 _____ C:\WINDOWS\system32\config\SAM
2018-09-15 08:09 - 2018-10-02 23:51 - 000008192 _____ C:\WINDOWS\system32\config\ELAM
2018-09-15 08:09 - 2018-09-15 19:34 - 000000000 ____D C:\WINDOWS\servicing
2018-09-15 08:09 - 2018-09-15 19:33 - 000000000 ____D C:\WINDOWS\system32\Sysprep
2018-09-15 08:09 - 2018-09-15 19:33 - 000000000 ____D C:\WINDOWS\system32\Dism
2018-09-15 08:09 - 2018-09-15 09:34 - 000000000 ____D C:\WINDOWS\SysWOW64\AdvancedInstallers
2018-09-15 08:09 - 2018-09-15 09:34 - 000000000 ____D C:\WINDOWS\system32\AdvancedInstallers
2018-09-15 08:09 - 2018-09-15 09:33 - 000000000 ____D C:\WINDOWS\WaaS
2018-09-15 08:09 - 2018-09-15 08:09 - 000858424 _____ (Microsoft Corporation) C:\WINDOWS\system32\SmiEngine.dll
2018-09-15 08:09 - 2018-09-15 08:09 - 000816952 _____ (Microsoft Corporation) C:\WINDOWS\system32\NetSetupEngine.dll
2018-09-15 08:09 - 2018-09-15 08:09 - 000248120 _____ (Microsoft Corporation) C:\WINDOWS\system32\wdscore.dll
2018-09-15 08:09 - 2018-09-15 08:09 - 000209920 _____ (Microsoft Corporation) C:\WINDOWS\system32\PkgMgr.exe
2018-09-15 08:09 - 2018-09-15 08:09 - 000143672 _____ (Microsoft Corporation) C:\WINDOWS\system32\NetSetupApi.dll
2018-09-15 08:09 - 2018-09-15 08:09 - 000142848 _____ (Microsoft Corporation) C:\WINDOWS\system32\poqexec.exe
2018-09-15 08:09 - 2018-09-15 08:09 - 000132920 _____ (Microsoft Corporation) C:\WINDOWS\system32\SSShim.dll
2018-09-15 08:09 - 2018-09-15 08:09 - 000117248 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\poqexec.exe
2018-09-15 08:09 - 2018-09-15 08:09 - 000111616 _____ (Microsoft Corporation) C:\WINDOWS\system32\NetDriverInstall.dll
2018-09-15 08:09 - 2018-09-15 08:09 - 000000000 ____D C:\WINDOWS\system32\SMI
2018-09-15 08:09 - 2018-09-15 08:09 - 000000000 ____D C:\WINDOWS\system32\downlevel
2018-09-09 19:30 - 2015-08-18 06:24 - 000194288 _____ (Hewlett-Packard) C:\WINDOWS\system32\hppdcompio.dll
2018-09-09 19:30 - 2015-08-18 06:24 - 000168176 _____ (Hewlett-Packard) C:\WINDOWS\SysWOW64\hppccompio.dll
2018-09-09 19:30 - 2015-08-18 06:23 - 000060144 _____ (Hewlett-Packard) C:\WINDOWS\system32\FxCompChannel_x64.dll
2018-09-09 19:30 - 2015-08-18 06:14 - 000603376 _____ (HP) C:\WINDOWS\SysWOW64\hpcdmc32.dll
2018-09-09 19:30 - 2015-08-18 06:13 - 000309488 _____ (Hewlett-Packard Company) C:\WINDOWS\system32\hpmlm180.dll
2018-09-09 19:30 - 2015-08-18 06:13 - 000202992 _____ (Hewlett-Packard) C:\WINDOWS\system32\hpmtp180.dll
2018-09-09 19:30 - 2015-08-18 06:12 - 000263920 _____ (Hewlett-Packard) C:\WINDOWS\system32\hpmml180.dll
2018-09-09 19:30 - 2015-08-18 06:12 - 000235760 _____ (Hewlett-Packard) C:\WINDOWS\system32\hpmja180.dll
2018-09-09 19:30 - 2015-08-18 06:12 - 000228592 _____ (Hewlett-Packard) C:\WINDOWS\system32\hpmpm081.dll
2018-09-09 19:30 - 2015-08-18 06:12 - 000126704 _____ (Hewlett-Packard) C:\WINDOWS\system32\hpmpw081.dll
2018-09-09 19:30 - 2015-08-18 06:11 - 000482032 _____ (Hewlett-Packard Corporation) C:\WINDOWS\system32\hpcpn180.dll
2018-09-09 19:30 - 2015-08-18 06:10 - 000176880 _____ (Hewlett-Packard) C:\WINDOWS\system32\hpcjpm.dll
2018-09-09 19:30 - 2015-08-18 06:06 - 000446704 _____ (Hewlett Packard Corporation) C:\WINDOWS\SysWOW64\hpcc3180.dll
2018-09-09 19:26 - 2018-09-09 19:26 - 000000000 ____D C:\ProgramData\Hewlett-Packard
2018-09-09 19:26 - 2018-09-09 19:26 - 000000000 ____D C:\Program Files\Hewlett-Packard
2018-09-09 19:26 - 2018-09-09 19:26 - 000000000 _____ C:\WINDOWS\HPMProp.INI
2018-09-09 19:26 - 2011-02-09 12:29 - 000286720 _____ (Hewlett-Packard Corporation) C:\WINDOWS\system32\hpcpn112.dll
2018-09-09 19:26 - 2011-02-09 12:24 - 000321536 _____ (Hewlett Packard Corporation) C:\WINDOWS\SysWOW64\hpcc3112.dll
2018-09-09 19:26 - 2011-02-09 12:17 - 000384000 _____ (Hewlett-Packard) C:\WINDOWS\system32\hpmml112.dll
2018-09-09 19:26 - 2011-02-09 12:17 - 000352256 _____ (Hewlett-Packard) C:\WINDOWS\system32\hpmja112.dll
2018-09-09 19:26 - 2011-02-09 12:16 - 000271872 _____ (Hewlett-Packard) C:\WINDOWS\system32\hpmtp112.dll
2018-09-09 19:26 - 2009-02-25 18:57 - 000022016 _____ (Hewlett-Packard Company) C:\WINDOWS\system32\hppmopjl.dll
2018-09-09 15:54 - 2018-09-09 15:54 - 000000000 ____H C:\WINDOWS\system32\Drivers\Msft_User_WpdMtpDr_01_11_00.Wdf
2018-09-08 21:34 - 2018-09-08 21:34 - 000000000 ___RD C:\Users\Hardy\Documents\Scanned Documents
2018-09-08 21:34 - 2018-09-08 21:34 - 000000000 ____D C:\Users\Hardy\Documents\Fax
2018-09-08 19:21 - 2018-09-08 19:21 - 000000000 ___HD C:\ProgramData\CanonBJ
2018-09-08 19:02 - 2018-09-08 19:03 - 000000113 _____ C:\Users\Hardy\Desktop\HP ColorLaserJet MFP M281.url
2018-09-08 18:57 - 2018-10-03 00:37 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\IRIS
2018-09-08 18:57 - 2018-09-08 18:57 - 000000730 _____ C:\Users\Public\Desktop\Readiris Pro 15.lnk
2018-09-08 18:57 - 2018-09-08 18:57 - 000000000 ____D C:\Users\Hardy\Documents\SafeNet Sentinel
2018-09-08 18:57 - 2018-09-08 18:57 - 000000000 ____D C:\Users\Hardy\Documents\Readiris
2018-09-08 18:57 - 2018-09-08 18:57 - 000000000 ____D C:\ProgramData\SafeNet Sentinel
2018-09-08 18:57 - 2018-09-08 18:57 - 000000000 ____D C:\ProgramData\Readiris15ProHP
2018-09-08 18:56 - 2018-09-08 18:56 - 000000000 ____D C:\WINDOWS\Downloaded Installations
2018-09-08 18:47 - 2018-09-08 18:48 - 000000000 _____ C:\Users\Hardy\Documents\HPLJM278-M281_Fax_Port
2018-09-08 18:40 - 2018-10-03 00:37 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\HP
2018-09-08 18:40 - 2018-09-08 18:40 - 000002391 _____ C:\Users\Public\Desktop\HP ColorLaserJet MFP M278-M281.lnk
2018-09-08 18:40 - 2018-09-08 18:40 - 000001335 _____ C:\Users\Public\Desktop\HP ColorLaserJet MFP M278-M281-HP Scan.lnk
2018-09-08 18:40 - 2018-09-08 18:40 - 000001298 _____ C:\Users\Public\Desktop\Shop für Zubehör - HP ColorLaserJet MFP M278-M281.lnk
2018-09-08 18:40 - 2018-09-08 18:40 - 000001254 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\I.R.I.S OCR Registration.lnk
2018-09-08 18:40 - 2018-09-08 18:40 - 000000000 ____D C:\Program Files\HP
2018-09-08 18:39 - 2018-09-08 18:47 - 000000000 ____D C:\Users\Hardy\AppData\Local\HP
2018-09-08 18:39 - 2018-09-08 18:40 - 000000000 ____D C:\ProgramData\HP
2018-09-08 18:35 - 2018-09-08 18:35 - 000000000 ____D C:\Users\Hardy\AppData\Local\ElevatedDiagnostics
2018-09-08 17:37 - 2018-10-02 23:44 - 000000000 ____D C:\Program Files\KeyboardNotification
2018-09-07 15:20 - 2018-10-02 23:43 - 000000000 ____D C:\Program Files (x86)\VulkanRT
2018-09-07 15:20 - 2018-08-21 12:15 - 000001951 _____ C:\WINDOWS\NvContainerRecovery.bat
2018-09-07 15:19 - 2018-10-03 00:37 - 000000000 ____D C:\WINDOWS\system32\Drivers\NVIDIA Corporation
         
__________________


Alt 03.10.2018, 13:19   #18
FliegerWW59
 
Datensicherung + Fremdzugriff auf PC (Win 10) - Standard

Datensicherung + Fremdzugriff auf PC (Win 10)



Teil 11 FRST.txt

Code:
ATTFilter
2018-09-07 15:18 - 2018-08-22 18:14 - 001420648 _____ (NVIDIA Corporation) C:\WINDOWS\system32\NvIFR64.dll
2018-09-07 15:18 - 2018-08-22 18:14 - 001093640 _____ (NVIDIA Corporation) C:\WINDOWS\SysWOW64\NvIFR.dll
2018-09-07 15:18 - 2018-08-22 18:14 - 000628560 _____ (NVIDIA Corporation) C:\WINDOWS\system32\NvIFROpenGL.dll
2018-09-07 15:18 - 2018-08-22 18:14 - 000518832 _____ (NVIDIA Corporation) C:\WINDOWS\SysWOW64\NvIFROpenGL.dll
2018-09-07 15:18 - 2018-08-22 18:13 - 040348400 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvcompiler.dll
2018-09-07 15:18 - 2018-08-22 18:13 - 035251600 _____ (NVIDIA Corporation) C:\WINDOWS\SysWOW64\nvcompiler.dll
2018-09-07 15:18 - 2018-08-22 18:13 - 004354208 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvcuvid.dll
2018-09-07 15:18 - 2018-08-22 18:13 - 003770072 _____ (NVIDIA Corporation) C:\WINDOWS\SysWOW64\nvcuvid.dll
2018-09-07 15:18 - 2018-08-22 18:13 - 002016600 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvdispco6439907.dll
2018-09-07 15:18 - 2018-08-22 18:13 - 001564496 _____ (NVIDIA Corporation) C:\WINDOWS\system32\NvFBC64.dll
2018-09-07 15:18 - 2018-08-22 18:13 - 001469144 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvdispgenco6439907.dll
2018-09-07 15:18 - 2018-08-22 18:13 - 001218056 _____ (NVIDIA Corporation) C:\WINDOWS\SysWOW64\NvFBC.dll
2018-09-07 15:18 - 2018-08-22 18:13 - 000751264 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvDecMFTMjpeg.dll
2018-09-07 15:18 - 2018-08-22 18:13 - 000609496 _____ (NVIDIA Corporation) C:\WINDOWS\SysWOW64\nvDecMFTMjpeg.dll
2018-09-07 15:18 - 2018-08-22 18:12 - 031252104 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvopencl.dll
2018-09-07 15:18 - 2018-08-22 18:12 - 025967968 _____ (NVIDIA Corporation) C:\WINDOWS\SysWOW64\nvopencl.dll
2018-09-07 15:18 - 2018-08-22 18:12 - 017756392 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvcuda.dll
2018-09-07 15:18 - 2018-08-22 18:12 - 015170608 _____ (NVIDIA Corporation) C:\WINDOWS\SysWOW64\nvcuda.dll
2018-09-07 15:18 - 2018-08-22 18:12 - 013733544 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvptxJitCompiler.dll
2018-09-07 15:18 - 2018-08-22 18:12 - 011277848 _____ (NVIDIA Corporation) C:\WINDOWS\SysWOW64\nvptxJitCompiler.dll
2018-09-07 15:18 - 2018-08-22 18:12 - 004858000 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvapi64.dll
2018-09-07 15:18 - 2018-08-22 18:12 - 004128112 _____ (NVIDIA Corporation) C:\WINDOWS\SysWOW64\nvapi.dll
2018-09-07 15:18 - 2018-08-22 18:12 - 001160520 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvfatbinaryLoader.dll
2018-09-07 15:18 - 2018-08-22 18:12 - 000908032 _____ (NVIDIA Corporation) C:\WINDOWS\SysWOW64\nvfatbinaryLoader.dll
2018-09-07 15:18 - 2018-08-22 18:12 - 000637376 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvmcumd.dll
2018-09-07 15:18 - 2018-08-21 14:16 - 001688848 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvhdagenco6420103.dll
2018-09-07 15:18 - 2018-08-21 14:16 - 000227928 _____ (NVIDIA Corporation) C:\WINDOWS\system32\Drivers\nvhda64v.sys
2018-09-07 15:18 - 2018-08-21 14:16 - 000047648 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvhdap64.dll
2018-09-07 15:18 - 2018-08-21 14:16 - 000044335 _____ C:\WINDOWS\system32\nvinfo.pb
2018-09-07 12:26 - 2018-09-07 12:26 - 000000000 ____D C:\Users\Hardy\Documents\steuer
2018-09-07 12:25 - 2018-09-07 12:25 - 000000000 ____D C:\Users\Hardy\AppData\Roaming\Buhl
2018-09-06 23:04 - 2018-09-06 23:04 - 000000000 ____D C:\Users\Hardy\Documents\Benutzerdefinierte Office-Vorlagen
2018-09-06 20:37 - 2018-09-06 20:37 - 000000000 ____D C:\Users\Hardy\Documents\My Safes
2018-09-06 18:47 - 2018-10-02 23:49 - 000000000 ____D C:\Users\Hardy\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Amazon Music
2018-09-06 18:47 - 2018-09-06 18:57 - 000000000 ____D C:\Users\Hardy\AppData\Local\Amazon Music
2018-09-06 18:47 - 2018-09-06 18:48 - 000001265 _____ C:\Users\Hardy\Desktop\Amazon Music.lnk
2018-09-06 18:47 - 2018-09-06 18:47 - 000001176 _____ C:\Users\Hardy\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Amazon Music.lnk
2018-09-06 17:44 - 2018-09-09 13:25 - 000000000 ____D C:\Users\Hardy\Documents\Color_Laserjet_M281
2018-09-06 17:44 - 2015-06-23 21:46 - 000002083 _____ C:\Users\Hardy\Documents\Schultheiss Wohnung.ffs_gui
2018-09-06 17:44 - 2014-07-10 19:32 - 000002096 _____ C:\Users\Hardy\Documents\Schultheiss Bilder.ffs_gui
2018-09-06 17:39 - 2017-06-05 11:02 - 000000696 _____ C:\Users\Hardy\Desktop\Dummy.lnk
2018-09-06 17:39 - 2014-11-03 19:53 - 000000310 _____ C:\Users\Hardy\Desktop\BR-Mediathek  BR3.url
2018-09-06 17:37 - 2018-07-07 23:56 - 000000683 _____ C:\Users\Hardy\Desktop\Internet.lnk
2018-09-06 17:37 - 2016-05-16 16:23 - 000000821 _____ C:\Users\Hardy\Desktop\Lotus Organizer.lnk
2018-09-06 17:36 - 2014-01-29 23:01 - 000000904 _____ C:\Users\Hardy\Desktop\HexWorkshop.lnk
2018-09-06 17:35 - 2015-08-28 17:01 - 000000229 _____ C:\Users\Hardy\Desktop\FRITZ!Nas.url
2018-09-06 17:35 - 2013-05-19 09:36 - 000000196 _____ C:\Users\Hardy\Desktop\FRITZ!Box.url
2018-09-06 16:41 - 2018-09-09 19:36 - 000000000 ____D C:\Program Files (x86)\HP
2018-09-06 14:50 - 2018-09-06 14:50 - 000000656 _____ C:\Users\Hardy\Desktop\CLEARDOC.lnk
2018-09-06 14:49 - 2018-09-06 14:49 - 000000000 ____D C:\Utilities
2018-09-06 12:32 - 2018-09-06 12:32 - 000000598 _____ C:\Users\Public\Desktop\Notepad++.lnk
2018-09-06 12:32 - 2018-09-06 12:32 - 000000598 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Notepad++.lnk
2018-09-06 11:56 - 2018-09-06 11:56 - 000001594 _____ C:\Users\Hardy\Desktop\PaintShop Pro 2018 Handbuch.lnk
2018-09-06 11:47 - 2018-10-03 13:36 - 000000000 ____D C:\ProgramData\VMware
2018-09-06 11:47 - 2018-10-03 00:41 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\VMware
2018-09-06 11:47 - 2018-09-09 13:16 - 000000000 ____D C:\Users\Hardy\AppData\Local\VMware
2018-09-06 11:47 - 2018-09-09 12:55 - 000000000 ____D C:\Users\Hardy\AppData\Roaming\VMware
2018-09-06 11:47 - 2018-09-06 11:47 - 001750710 _____ C:\WINDOWS\SysWOW64\PerfStringBackup.INI
2018-09-06 11:47 - 2018-09-06 11:47 - 000000827 _____ C:\Users\Public\Desktop\VMware Workstation 14 Player.lnk
2018-09-06 11:47 - 2018-09-06 11:47 - 000000000 ____D C:\Program Files\Common Files\VMware
2018-09-06 11:47 - 2018-08-07 20:25 - 001139128 _____ (VMware, Inc.) C:\WINDOWS\system32\vnetlib64.dll
2018-09-06 11:47 - 2018-08-07 20:24 - 000402360 _____ (VMware, Inc.) C:\WINDOWS\SysWOW64\vmnat.exe
2018-09-06 11:47 - 2018-08-07 20:24 - 000366520 _____ (VMware, Inc.) C:\WINDOWS\SysWOW64\vmnetdhcp.exe
2018-09-06 11:47 - 2018-08-07 20:24 - 000043992 _____ (VMware, Inc.) C:\WINDOWS\system32\Drivers\vmnetuserif.sys
2018-09-06 11:47 - 2018-08-07 20:11 - 000096136 _____ (VMware, Inc.) C:\WINDOWS\system32\Drivers\vmx86.sys
2018-09-06 11:47 - 2018-06-27 12:28 - 000082896 _____ (VMware, Inc.) C:\WINDOWS\system32\Drivers\hcmon.sys
2018-09-06 11:47 - 2017-09-05 04:54 - 000091712 _____ (VMware, Inc.) C:\WINDOWS\system32\Drivers\vsock.sys
2018-09-06 11:47 - 2017-09-05 04:54 - 000069104 _____ (VMware, Inc.) C:\WINDOWS\system32\vsocklib.dll
2018-09-06 11:47 - 2017-09-05 04:54 - 000065016 _____ (VMware, Inc.) C:\WINDOWS\SysWOW64\vsocklib.dll
2018-09-06 11:43 - 2018-10-03 00:41 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\PDF-XChange 3
2018-09-06 11:43 - 2018-10-03 00:41 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mindjet MindManager 9
2018-09-06 11:43 - 2018-09-06 11:43 - 000002868 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Mindjet MindManager 9.lnk
2018-09-06 11:43 - 2018-09-06 11:43 - 000002862 _____ C:\Users\Public\Desktop\Mindjet MindManager 9.lnk
2018-09-06 11:43 - 2018-09-06 11:43 - 000000000 ____D C:\Users\Hardy\Documents\Eigene Maps
2018-09-06 11:43 - 2018-09-06 11:43 - 000000000 ____D C:\Users\Hardy\AppData\Local\Mindjet
2018-09-06 11:43 - 2018-09-06 11:43 - 000000000 ____D C:\ProgramData\Mindjet
2018-09-06 11:43 - 2006-01-30 08:32 - 000006656 _____ (Tracker Software) C:\WINDOWS\system32\pxc35pm.dll
2018-09-06 11:42 - 2018-09-06 11:42 - 000000000 ____D C:\Users\Hardy\AppData\Local\{D2B93B31-A725-4060-A0DF-B0D80DE9FB10}
2018-09-06 11:37 - 2018-09-06 11:37 - 000002278 _____ C:\Users\Hardy\Desktop\Visio 2016.lnk
2018-09-06 11:37 - 2018-09-06 11:37 - 000000000 ___SD C:\Users\Hardy\Documents\Meine Shapes
2018-09-06 11:34 - 2018-09-06 11:34 - 000002278 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Visio 2016.lnk
2018-09-06 11:29 - 2018-09-06 11:15 - 000002589 _____ C:\Users\Hardy\Desktop\Word 2016.lnk
2018-09-06 11:29 - 2018-09-06 11:15 - 000002585 _____ C:\Users\Hardy\Desktop\Excel 2016.lnk
2018-09-06 11:29 - 2018-09-06 11:15 - 000002564 _____ C:\Users\Hardy\Desktop\PowerPoint 2016.lnk
2018-09-06 11:29 - 2018-09-06 11:15 - 000002539 _____ C:\Users\Hardy\Desktop\Publisher 2016.lnk
2018-09-06 11:29 - 2018-09-06 11:15 - 000002506 _____ C:\Users\Hardy\Desktop\Access 2016.lnk
2018-09-06 11:29 - 2018-09-06 11:15 - 000002503 _____ C:\Users\Hardy\Desktop\OneNote 2016.lnk
2018-09-06 11:29 - 2018-09-06 11:15 - 000002475 _____ C:\Users\Hardy\Desktop\Outlook 2016.lnk
2018-09-06 11:26 - 2018-09-06 11:26 - 000000000 ____D C:\Users\Hardy\Documents\OneNote-Notizbücher
2018-09-06 11:15 - 2018-10-03 00:41 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Office 2016-Tools
2018-09-06 11:15 - 2018-09-06 14:47 - 000000000 ____D C:\Program Files (x86)\Microsoft Office
2018-09-06 11:15 - 2018-09-06 11:15 - 000002592 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\OneDrive for Business.lnk
2018-09-06 11:15 - 2018-09-06 11:15 - 000002589 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Word 2016.lnk
2018-09-06 11:15 - 2018-09-06 11:15 - 000002585 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Excel 2016.lnk
2018-09-06 11:15 - 2018-09-06 11:15 - 000002564 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\PowerPoint 2016.lnk
2018-09-06 11:15 - 2018-09-06 11:15 - 000002542 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Skype for Business 2016.lnk
2018-09-06 11:15 - 2018-09-06 11:15 - 000002539 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Publisher 2016.lnk
2018-09-06 11:15 - 2018-09-06 11:15 - 000002506 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Access 2016.lnk
2018-09-06 11:15 - 2018-09-06 11:15 - 000002503 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\OneNote 2016.lnk
2018-09-06 11:15 - 2018-09-06 11:15 - 000002475 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Outlook 2016.lnk
2018-09-06 11:15 - 2018-09-06 11:15 - 000000000 ____D C:\Program Files\Microsoft Office 15
2018-09-06 00:40 - 2018-09-06 10:48 - 000000000 ____D C:\Users\Hardy\AppData\Roaming\Mp3tag
2018-09-06 00:39 - 2018-10-03 00:41 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mp3tag
2018-09-06 00:39 - 2018-09-06 00:39 - 000000570 _____ C:\Users\Public\Desktop\Mp3tag.lnk
2018-09-06 00:25 - 2018-10-03 00:41 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\WISO steuer Sparbuch 2018
2018-09-06 00:25 - 2018-09-07 12:23 - 000000000 ____D C:\Users\Hardy\AppData\Local\Buhl
2018-09-06 00:25 - 2018-09-06 00:25 - 000000832 _____ C:\Users\Public\Desktop\WISO steuer Sparbuch 2018.lnk
2018-09-06 00:18 - 2018-09-07 12:24 - 000000000 ____D C:\ProgramData\Buhl Data Service GmbH
2018-09-06 00:02 - 2018-09-07 00:17 - 000000000 ____D C:\Users\Hardy\AppData\Local\PasswordSafe
2018-09-06 00:02 - 2018-09-06 00:02 - 000000611 _____ C:\Users\Hardy\Desktop\Password Safe.lnk
2018-09-05 23:57 - 2018-09-05 23:57 - 000000908 _____ C:\Users\Hardy\Desktop\Challenger.lnk
2018-09-05 23:50 - 2018-10-03 00:41 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Tracker Software
2018-09-05 23:50 - 2018-09-05 23:53 - 000000000 ____D C:\Users\Hardy\AppData\Roaming\Tracker Software
2018-09-05 23:50 - 2018-09-05 23:50 - 000001255 _____ C:\Users\Public\Desktop\PDF-XChange Office2PDF.lnk
2018-09-05 23:50 - 2018-09-05 23:50 - 000001121 _____ C:\Users\Public\Desktop\PDF-XChange Editor.lnk
2018-09-05 23:50 - 2018-09-05 23:50 - 000001103 _____ C:\Users\Public\Desktop\PDF Tools.lnk
2018-09-05 23:50 - 2018-09-05 23:50 - 000000000 ____D C:\ProgramData\FileOpen
2018-09-05 23:50 - 2018-09-05 23:50 - 000000000 ____D C:\Program Files\Tracker Software
2018-09-05 23:50 - 2018-07-25 15:39 - 002164480 _____ (Tracker Software Products (Canada) Ltd.) C:\WINDOWS\system32\pxcpm.dll
2018-09-05 23:48 - 2018-09-05 23:48 - 000000000 ____D C:\Users\Hardy\AppData\Roaming\Subversion
2018-09-05 23:35 - 2010-06-02 04:55 - 000527192 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\XAudio2_7.dll
2018-09-05 23:35 - 2010-06-02 04:55 - 000518488 _____ (Microsoft Corporation) C:\WINDOWS\system32\XAudio2_7.dll
2018-09-05 23:35 - 2010-06-02 04:55 - 000239960 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\xactengine3_7.dll
2018-09-05 23:35 - 2010-06-02 04:55 - 000176984 _____ (Microsoft Corporation) C:\WINDOWS\system32\xactengine3_7.dll
2018-09-05 23:35 - 2010-06-02 04:55 - 000077656 _____ (Microsoft Corporation) C:\WINDOWS\system32\XAPOFX1_5.dll
2018-09-05 23:35 - 2010-06-02 04:55 - 000074072 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\XAPOFX1_5.dll
2018-09-05 23:35 - 2010-05-26 11:41 - 002526056 _____ (Microsoft Corporation) C:\WINDOWS\system32\D3DCompiler_43.dll
2018-09-05 23:35 - 2010-05-26 11:41 - 002106216 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\D3DCompiler_43.dll
2018-09-05 23:35 - 2010-05-26 11:41 - 001907552 _____ (Microsoft Corporation) C:\WINDOWS\system32\d3dcsx_43.dll
2018-09-05 23:35 - 2010-05-26 11:41 - 001868128 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\d3dcsx_43.dll
2018-09-05 23:31 - 2018-09-05 23:31 - 000000000 ____D C:\Users\Hardy\AppData\Local\Embarcadero
2018-09-05 23:30 - 2018-10-03 00:41 - 000000000 ___RD C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Embarcadero RAD Studio 10.2
2018-09-05 23:30 - 2018-09-05 23:35 - 000000000 ____D C:\Users\Public\Documents\Embarcadero
2018-09-05 23:30 - 2018-09-05 23:30 - 000001534 _____ C:\Users\Public\Desktop\Delphi 10.2.lnk
2018-09-05 23:30 - 2018-09-05 23:30 - 000000000 ____D C:\Users\Hardy\Documents\Embarcadero
2018-09-05 23:29 - 2018-09-05 23:30 - 000000000 ____D C:\Users\Hardy\AppData\Roaming\Embarcadero
2018-09-05 23:29 - 2018-09-05 23:29 - 000000000 ____D C:\Program Files (x86)\Embarcadero
2018-09-05 23:21 - 2018-09-05 23:21 - 000000000 ____D C:\Users\Public\Documents\Eigene 3D-Modelle
2018-09-05 23:20 - 2018-09-05 23:21 - 000000000 ____D C:\Users\Hardy\AppData\Roaming\Right Hemisphere
2018-09-05 23:20 - 2018-09-05 23:20 - 000001971 _____ C:\Users\Hardy\Desktop\Deep Exploration 6CE.lnk
2018-09-05 23:06 - 2018-10-03 00:37 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Right Hemisphere
2018-09-05 23:06 - 2018-09-05 23:06 - 000000000 ____D C:\Users\Hardy\Documents\My 3D Models
2018-09-05 23:06 - 2018-09-05 23:06 - 000000000 ____D C:\Program Files (x86)\Right Hemisphere
2018-09-05 23:05 - 2018-09-05 23:26 - 000000000 ____D C:\ProgramData\Corel DESIGNER Technical Suite X5
2018-09-05 23:05 - 2018-09-05 22:21 - 000002827 _____ C:\Users\Hardy\Desktop\Corel DESIGNER X5.lnk
2018-09-05 23:04 - 2018-09-05 23:04 - 000000000 ____D C:\Users\Hardy\Documents\Meine Paletten
2018-09-05 23:04 - 2018-09-05 23:04 - 000000000 ____D C:\ProgramData\Protexis
2018-09-05 22:24 - 2018-09-06 21:31 - 000000000 ____D C:\Users\Hardy\AppData\Local\Microsoft Help
2018-09-05 22:24 - 2018-09-05 23:05 - 000000000 ____D C:\Users\Hardy\Documents\Corel
2018-09-05 22:24 - 2018-09-05 22:25 - 000000000 ____D C:\Program Files (x86)\Microsoft Visual Studio 9.0
2018-09-05 22:24 - 2018-09-05 22:24 - 000000000 ____D C:\Users\Hardy\Documents\Visual Studio 2008
2018-09-05 22:24 - 2018-09-05 22:24 - 000000000 ____D C:\Program Files (x86)\Microsoft SDKs
2018-09-05 22:24 - 2018-09-05 22:24 - 000000000 ____D C:\Program Files (x86)\gs
2018-09-05 22:20 - 2018-10-03 00:41 - 000000000 ___RD C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Corel DESIGNER Technical Suite X5
2018-09-05 22:11 - 2018-09-05 22:11 - 000000000 ____D C:\Users\Hardy\AppData\Roaming\JAM Software
2018-09-05 22:11 - 2018-09-05 22:11 - 000000000 ____D C:\Program Files (x86)\JAM Software
2018-09-05 22:10 - 2016-04-27 19:56 - 000001770 _____ C:\Users\Hardy\Desktop\TreeSize Professional.lnk
2018-09-05 22:05 - 2018-09-05 22:05 - 000000732 _____ C:\Users\Public\Desktop\FreeFileSync.lnk
2018-09-05 22:05 - 2018-09-05 22:05 - 000000732 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\FreeFileSync.lnk
2018-09-05 22:05 - 2018-09-05 22:05 - 000000722 _____ C:\Users\Public\Desktop\RealTimeSync.lnk
2018-09-05 22:05 - 2018-09-05 22:05 - 000000722 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\RealTimeSync.lnk
2018-09-05 22:05 - 2018-09-05 22:05 - 000000000 ____D C:\Users\Hardy\AppData\Roaming\FreeFileSync
2018-09-05 22:03 - 2018-09-06 18:55 - 000000000 ____D C:\ProgramData\Embarcadero
2018-09-05 21:56 - 2018-10-03 00:41 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\DxO ViewPoint 3
2018-09-05 21:56 - 2018-09-05 21:56 - 000001757 _____ C:\Users\Public\Desktop\DxO ViewPoint 3.lnk
2018-09-05 21:56 - 2018-09-05 21:56 - 000000000 ____D C:\Users\Hardy\AppData\Local\DxO_Labs
2018-09-05 21:55 - 2018-09-05 21:55 - 000000000 ____D C:\Users\Hardy\AppData\Roaming\DxO
2018-09-05 21:54 - 2018-09-07 10:37 - 000000000 ____D C:\Users\Hardy\Documents\DxO PhotoLab logs
2018-09-05 21:54 - 2018-09-05 23:26 - 000000000 ____D C:\ProgramData\Reprise
2018-09-05 21:54 - 2018-09-05 21:56 - 000000000 ____D C:\ProgramData\DxO Labs
2018-09-05 21:54 - 2018-09-05 21:54 - 000000000 ____D C:\Users\Hardy\AppData\Roaming\NVIDIA
2018-09-05 21:54 - 2018-09-05 21:54 - 000000000 ____D C:\Users\Hardy\AppData\Local\DxO
2018-09-05 21:53 - 2018-09-05 21:58 - 000000714 _____ C:\Users\Public\Desktop\DxO PhotoLab.lnk
2018-09-05 21:53 - 2018-09-05 21:58 - 000000714 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\DxO PhotoLab.lnk
2018-09-05 21:53 - 2009-09-04 17:29 - 002475352 _____ (Microsoft Corporation) C:\WINDOWS\system32\D3DX9_42.dll
2018-09-05 21:52 - 2018-10-03 00:41 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\7-Zip
2018-09-05 21:52 - 2018-09-05 21:52 - 000000000 ____D C:\Program Files\7-Zip
2018-09-05 21:36 - 2018-09-05 21:36 - 000000000 ____D C:\Users\Hardy\AppData\Roaming\Ulead Systems
2018-09-05 21:36 - 2018-09-05 21:36 - 000000000 ____D C:\Users\Hardy\AppData\Local\Corel
2018-09-05 21:35 - 2018-09-05 21:35 - 000000000 ____D C:\Users\Hardy\Documents\Corel PaintShop Pro
2018-09-05 21:35 - 2018-09-05 21:35 - 000000000 ____D C:\Users\Hardy\AppData\Local\Corel PaintShop Pro
2018-09-05 21:33 - 2018-09-05 23:03 - 000000000 ____D C:\Users\Hardy\AppData\Roaming\Corel
2018-09-05 21:33 - 2018-09-05 21:35 - 000000000 ____D C:\Program Files (x86)\Corel
2018-09-05 21:33 - 2018-09-05 21:33 - 000000000 ____D C:\Program Files\Corel
2018-09-05 21:32 - 2018-10-03 00:41 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Corel PaintShop Pro 2018
2018-09-05 21:32 - 2018-09-05 21:32 - 000000882 _____ C:\Users\Public\Desktop\Corel PaintShop Pro 2018 (64-bit).lnk
2018-09-05 21:31 - 2018-09-05 22:22 - 000000000 ____D C:\ProgramData\Corel
2018-09-05 21:30 - 2018-09-05 21:30 - 000000000 ____D C:\ProgramData\UniqueId
2018-09-05 21:28 - 2018-09-05 21:28 - 000000000 ____D C:\Users\Hardy\AppData\Roaming\Micrografx
2018-09-05 21:27 - 2018-09-05 21:27 - 000001258 _____ C:\Users\Hardy\Desktop\Photoshop CS5.lnk
2018-09-05 21:27 - 2018-09-05 21:27 - 000001094 _____ C:\Users\Hardy\Desktop\Designer 9.0.lnk
2018-09-05 21:26 - 2018-10-03 00:41 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Micrografx
2018-09-05 21:26 - 2018-09-05 21:26 - 000000000 ____D C:\Program Files (x86)\Ssce
2018-09-05 21:18 - 2018-10-03 00:41 - 000000000 ____D C:\ProgramData\regid.1986-12.com.adobe
2018-09-05 21:15 - 2018-09-05 21:15 - 000000000 ____D C:\Users\Hardy\Documents\Adobe Scripts
2018-09-05 21:14 - 2018-10-03 00:41 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Adobe
2018-09-05 20:58 - 2018-09-05 20:58 - 000000811 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Adobe Photoshop CS5 (64 Bit).lnk
2018-09-05 20:57 - 2018-09-05 20:58 - 000000000 ____D C:\Program Files\Common Files\Adobe
2018-09-05 20:56 - 2018-09-05 20:56 - 000000000 ____D C:\Users\Default\AppData\Roaming\Macromedia
2018-09-05 20:56 - 2018-09-05 20:56 - 000000000 ____D C:\Users\Default User\AppData\Roaming\Macromedia
2018-09-05 20:49 - 2018-09-05 20:49 - 000000000 ____D C:\Users\Hardy\AppData\Roaming\Macromedia
2018-09-05 20:42 - 2018-09-05 20:45 - 000000000 ____D C:\Users\Hardy\AppData\Local\ACD Systems
2018-09-05 20:42 - 2018-09-05 20:42 - 000000000 ____D C:\Users\Hardy\AppData\Roaming\ACD Systems
2018-09-05 20:41 - 2018-10-03 00:41 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ACD Systems
2018-09-05 20:41 - 2018-09-05 20:41 - 000002853 _____ C:\Users\Public\Desktop\ACDSee 14 .lnk
2018-09-05 20:41 - 2018-09-05 20:41 - 000000000 ____D C:\ProgramData\ACD Systems
2018-09-05 20:31 - 2018-09-05 20:31 - 000000000 ____D C:\Program Files (x86)\Nero
2018-09-05 20:28 - 2018-10-03 00:37 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Nero
2018-09-05 14:20 - 2018-09-05 14:20 - 000000000 ____D C:\Users\Public\Documents\CyberLink
2018-09-05 14:20 - 2018-09-05 14:20 - 000000000 ____D C:\Users\Hardy\Documents\ARADump
2018-09-05 14:10 - 2018-09-05 14:20 - 000000000 ____D C:\Users\Hardy\Documents\CyberLink
2018-09-05 14:10 - 2018-09-05 14:20 - 000000000 ____D C:\Users\Hardy\AppData\Roaming\CyberLink
2018-09-05 14:09 - 2018-09-05 14:09 - 000000881 _____ C:\Users\Public\Desktop\CyberLink Media Suite 10.lnk
2018-09-05 14:08 - 2018-09-05 14:08 - 000000000 ____D C:\Users\Hardy\AppData\Local\CyberLink
2018-09-05 14:07 - 2018-09-05 14:07 - 000000000 ____D C:\Program Files (x86)\Cyberlink
2018-09-05 14:07 - 2013-11-12 14:25 - 000091912 _____ (CyberLink) C:\WINDOWS\system32\Drivers\CLVirtualDrive.sys
2018-09-05 14:06 - 2018-10-03 00:41 - 000000000 ___RD C:\ProgramData\Microsoft\Windows\Start Menu\Programs\CyberLink Media Suite
2018-09-05 14:06 - 2018-09-05 14:06 - 000000785 _____ C:\Users\Public\Desktop\CyberLink BD Advisor.lnk

==================== Ein Monat: Geänderte Dateien und Ordner ========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)

2018-10-03 13:36 - 2018-08-04 22:48 - 000190664 ____N (CyberLink Corp.) C:\WINDOWS\system32\Drivers\rikvm_A4972E2E.sys
2018-10-03 13:36 - 2018-08-04 21:38 - 000000000 ____D C:\ProgramData\Kaspersky Lab
2018-10-03 13:36 - 2018-08-04 17:24 - 000000000 ____D C:\ProgramData\NVIDIA
2018-10-03 12:58 - 2018-08-04 22:20 - 000007612 _____ C:\Users\Hardy\AppData\Local\Resmon.ResmonCfg
2018-10-03 12:54 - 2018-08-04 17:20 - 000000000 ____D C:\Users\Hardy\AppData\Local\D3DSCache
2018-10-03 00:41 - 2018-08-04 21:38 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Kaspersky Secure Connection
2018-10-03 00:41 - 2018-08-04 21:38 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Kaspersky Internet Security
2018-10-03 00:41 - 2018-08-04 18:03 - 000000000 ___RD C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Intel
2018-10-03 00:41 - 2018-08-04 18:01 - 000000000 ____D C:\Program Files\Intel
2018-10-03 00:41 - 2018-08-04 17:24 - 000000000 ____D C:\Program Files (x86)\NVIDIA Corporation
2018-10-03 00:41 - 2018-04-12 01:38 - 000000000 ____D C:\WINDOWS\system32\Tasks_Migrated
2018-10-03 00:40 - 2018-04-12 01:38 - 000000000 ____D C:\WINDOWS\InfusedApps
2018-10-03 00:37 - 2018-08-04 18:04 - 000000000 ____D C:\Program Files\Realtek
2018-10-03 00:08 - 2018-08-04 17:23 - 000000000 ____D C:\ProgramData\Packages
2018-10-03 00:08 - 2018-08-04 17:17 - 000000000 ____D C:\Users\Hardy\AppData\Local\Packages
2018-10-02 23:52 - 2018-08-04 17:17 - 000000000 __RHD C:\Users\Public\AccountPictures
2018-10-02 23:52 - 2018-08-04 17:17 - 000000000 ___RD C:\Users\Hardy\3D Objects
2018-10-02 23:52 - 2018-08-04 17:17 - 000000000 ___HD C:\Users\Hardy\MicrosoftEdgeBackups
2018-10-02 23:52 - 2018-08-04 17:17 - 000000000 ____D C:\Users\Hardy\AppData\Local\ConnectedDevicesPlatform
2018-10-02 23:42 - 2018-08-04 18:04 - 000000000 ____D C:\WINDOWS\SysWOW64\RTCOM
2018-10-02 23:42 - 2018-08-04 18:04 - 000000000 ____D C:\WINDOWS\system32\RTCOM
2018-10-02 23:42 - 2018-08-04 18:04 - 000000000 ____D C:\WINDOWS\system32\DAX3
2018-10-02 23:42 - 2018-08-04 18:04 - 000000000 ____D C:\WINDOWS\system32\DAX2
2018-10-02 23:42 - 2018-08-04 17:24 - 000000000 ____D C:\ProgramData\NVIDIA Corporation
2018-10-02 23:42 - 2018-08-04 17:24 - 000000000 ____D C:\Program Files\NVIDIA Corporation
2018-10-02 23:22 - 2018-08-04 17:54 - 000002457 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Acrobat Reader DC.lnk
2018-10-02 23:18 - 2018-08-04 17:13 - 000000000 ____D C:\WINDOWS\system32\Drivers\wd
2018-10-02 23:06 - 2018-08-04 17:34 - 139184408 ____C (Microsoft Corporation) C:\WINDOWS\system32\MRT.exe
2018-10-02 23:06 - 2018-08-04 17:34 - 000000000 ____D C:\WINDOWS\system32\MRT
2018-10-02 23:01 - 2018-08-04 17:18 - 000000000 ___RD C:\Users\Hardy\OneDrive
2018-10-02 23:00 - 2018-08-04 21:38 - 001113912 _____ (AO Kaspersky Lab) C:\WINDOWS\system32\Drivers\klif.sys
2018-10-02 23:00 - 2018-08-04 21:38 - 000220472 _____ (AO Kaspersky Lab) C:\WINDOWS\system32\Drivers\klflt.sys
2018-10-02 23:00 - 2018-07-20 11:33 - 001214752 _____ (AO Kaspersky Lab) C:\WINDOWS\system32\Drivers\klhk.sys
2018-10-02 23:00 - 2018-07-20 11:33 - 000152960 _____ (AO Kaspersky Lab) C:\WINDOWS\system32\klhkum.dll
2018-10-02 23:00 - 2018-07-20 11:33 - 000089168 _____ (AO Kaspersky Lab) C:\WINDOWS\system32\Drivers\kldisk.sys
2018-10-02 23:00 - 2018-02-02 03:45 - 000123152 _____ (AO Kaspersky Lab) C:\WINDOWS\system32\Drivers\klbackupflt.sys
2018-10-02 23:00 - 2017-12-27 10:10 - 000073416 _____ (AO Kaspersky Lab) C:\WINDOWS\system32\Drivers\klbackupdisk.sys
2018-10-02 23:00 - 2017-11-29 07:03 - 000045768 _____ (AO Kaspersky Lab) C:\WINDOWS\system32\Drivers\klpnpflt.sys
2018-09-09 20:52 - 2018-08-04 21:42 - 000000000 ____D C:\Users\Hardy\AppData\Local\CrashDumps
2018-09-09 12:08 - 2018-08-04 17:18 - 000000000 ____D C:\Users\Hardy\AppData\Local\PlaceholderTileLogoFolder
2018-09-07 20:44 - 2018-08-04 18:00 - 000000000 ____D C:\Users\Hardy\AppData\Local\NVIDIA Corporation
2018-09-07 15:16 - 2018-08-04 18:00 - 000000000 ____D C:\Users\Hardy\AppData\Local\NVIDIA
2018-09-06 17:36 - 2018-08-04 17:17 - 000000000 ____D C:\Users\Hardy\AppData\Local\VirtualStore
2018-09-06 16:03 - 2018-08-04 17:54 - 000000000 ____D C:\Program Files (x86)\Adobe
2018-09-06 16:03 - 2018-08-04 17:53 - 000000000 ____D C:\Users\Hardy\AppData\Local\Adobe
2018-09-06 11:59 - 2018-08-04 17:54 - 000000000 ____D C:\ProgramData\Adobe
2018-09-06 00:23 - 2018-08-04 18:04 - 000000000 ___HD C:\Program Files (x86)\InstallShield Installation Information
2018-09-05 23:49 - 2018-08-04 17:59 - 000000000 ____D C:\ProgramData\Package Cache
2018-09-05 21:55 - 2018-08-04 18:04 - 000000000 ____D C:\Users\Hardy\AppData\Local\Downloaded Installations
2018-09-05 21:18 - 2018-08-04 17:17 - 000000000 ____D C:\Users\Hardy\AppData\Roaming\Adobe
2018-09-05 20:41 - 2018-04-12 01:38 - 000000252 _____ C:\WINDOWS\system.ini
2018-09-05 14:20 - 2018-08-04 22:44 - 000000000 ____D C:\ProgramData\CyberLink
2018-09-05 14:08 - 2018-08-04 22:48 - 000000000 ____D C:\Users\Public\CyberLink
2018-09-05 14:06 - 2018-08-04 22:46 - 000000000 ____D C:\ProgramData\CLSK

==================== Dateien im Wurzelverzeichnis einiger Verzeichnisse =======

2018-08-04 22:20 - 2018-10-03 12:58 - 000007612 _____ () C:\Users\Hardy\AppData\Local\Resmon.ResmonCfg

==================== Bamital & volsnap ======================

(Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.)

C:\WINDOWS\system32\winlogon.exe => Datei ist digital signiert
C:\WINDOWS\system32\wininit.exe => Datei ist digital signiert
C:\WINDOWS\explorer.exe => Datei ist digital signiert
C:\WINDOWS\SysWOW64\explorer.exe => Datei ist digital signiert
C:\WINDOWS\system32\svchost.exe => Datei ist digital signiert
C:\WINDOWS\SysWOW64\svchost.exe => Datei ist digital signiert
C:\WINDOWS\system32\services.exe => Datei ist digital signiert
C:\WINDOWS\system32\User32.dll => Datei ist digital signiert
C:\WINDOWS\SysWOW64\User32.dll => Datei ist digital signiert
C:\WINDOWS\system32\userinit.exe => Datei ist digital signiert
C:\WINDOWS\SysWOW64\userinit.exe => Datei ist digital signiert
C:\WINDOWS\system32\rpcss.dll => Datei ist digital signiert
C:\WINDOWS\system32\dnsapi.dll => Datei ist digital signiert
C:\WINDOWS\SysWOW64\dnsapi.dll => Datei ist digital signiert
C:\WINDOWS\system32\Drivers\volsnap.sys => Datei ist digital signiert

==================== Ende von FRST.txt ============================
         
ADDITION.txt

Code:
ATTFilter
Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version: 28.09.2018
durchgeführt von Hardy (03-10-2018 13:37:27)
Gestartet von E:\Download
Windows 10 Home Version 1809 17763.1 (X64) (2018-10-02 21:52:01)
Start-Modus: Normal
==========================================================


==================== Konten: =============================

Administrator (S-1-5-21-2859112683-376964598-3349159857-500 - Administrator - Disabled)
DefaultAccount (S-1-5-21-2859112683-376964598-3349159857-503 - Limited - Disabled)
Gast (S-1-5-21-2859112683-376964598-3349159857-501 - Limited - Disabled)
Hardy (S-1-5-21-2859112683-376964598-3349159857-1001 - Administrator - Enabled) => C:\Users\Hardy
WDAGUtilityAccount (S-1-5-21-2859112683-376964598-3349159857-504 - Limited - Disabled)

==================== Sicherheits-Center ========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.)

AV: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
AV: Kaspersky Internet Security (Enabled - Up to date) {0AB30972-4BAC-7BEE-CBCA-B8F9E68797D8}
AS: Kaspersky Internet Security (Enabled - Up to date) {B1D2E896-6D96-7460-F17A-838B9D00DD65}
AS: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
FW: Kaspersky Internet Security (Enabled) {32888857-01C3-7AB6-E095-11CC1854D0A3}

==================== Installierte Programme ======================

(Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.)

64 Bit HP CIO Components Installer (HKLM\...\{0EBC740B-4363-489B-8C27-98CE0740BA19}) (Version: 18.2.4 - Hewlett-Packard) Hidden
7-Zip 18.05 (x64) (HKLM\...\7-Zip) (Version: 18.05 - Igor Pavlov)
ACDSee 14 (HKLM-x32\...\{6F5A71BD-9EC9-4A59-BFBD-CA63CFB4885D}) (Version: 14.0.113 - ACD Systems International Inc.)
Adobe Acrobat Reader DC - Deutsch (HKLM-x32\...\{AC76BA86-7AD7-1031-7B44-AC0F074E4100}) (Version: 19.008.20071 - Adobe Systems Incorporated)
Adobe AIR (HKLM-x32\...\Adobe AIR) (Version: 31.0.0.96 - Adobe Systems Incorporated)
Adobe ExtendScript Toolkit CS5 (HKLM-x32\...\{E995AC53-954A-48D2-A861-613B8D42A9BE}) (Version: 3.5.0 - Adobe Systems Incorporated)
Adobe Photoshop CS5 (HKLM-x32\...\{15FEDA5F-141C-4127-8D7E-B962D1742728}) (Version: 12.0 - Adobe Systems Incorporated)
Amazon Music (HKU\S-1-5-21-2859112683-376964598-3349159857-1001\...\Amazon Amazon Music) (Version: 6.7.1.1366 - Amazon Services LLC)
Corel DESIGNER Technical Suite X5 - DE (HKLM-x32\...\{7C81BA57-56F8-4935-A2C1-9B3CC5646BB8}) (Version: 15.3 - Corel Corporation) Hidden
Corel DESIGNER Technical Suite X5 - EN (HKLM-x32\...\{4009454B-4B6D-4424-8830-1B8F758CADD6}) (Version: 15.3 - Corel Corporation) Hidden
Corel DESIGNER Technical Suite X5 - Extra Content (HKLM-x32\...\_{EB33BD77-DACE-44FD-BA32-9D089EB16C3A}) (Version:  - Corel Corporation)
Corel DESIGNER Technical Suite X5 - Extra Content (HKLM-x32\...\{EB33BD77-DACE-44FD-BA32-9D089EB16C3A}) (Version: 15.2 - Corel Corporation) Hidden
Corel DESIGNER Technical Suite X5 - FR (HKLM-x32\...\{8578119A-AE81-458D-9C5E-D3F589481AA2}) (Version: 15.3 - Corel Corporation) Hidden
Corel DESIGNER Technical Suite X5 - IPM (HKLM-x32\...\{481A6B64-9B0C-418F-B7A1-C8D92A3CE138}) (Version: 15.3 - Corel Corporation) Hidden
Corel DESIGNER Technical Suite X5 - Setup Files (HKLM-x32\...\{CE54DCE1-E00A-4D91-ACB9-A2D916C24051}) (Version: 15.3 - Corel Corporation) Hidden
Corel DESIGNER Technical Suite X5 (HKLM-x32\...\_{CE54DCE1-E00A-4D91-ACB9-A2D916C24051}) (Version: 15.2.0.686 - Corel Corporation)
Corel DESIGNER Technical Suite X5 (HKLM-x32\...\{5B6B70AD-D344-4AA6-8A24-1B0B5BFCFFCD}) (Version: 15.3 - Corel Corporation) Hidden
Corel Graphics - Windows Shell Extension (HKLM-x32\...\_{B6BFCD02-BA0E-41A9-9C9C-6624C4BB475F}) (Version: 15.2.0.686 - Corel Corporation)
Corel Graphics - Windows Shell Extension (HKLM-x32\...\{B6BFCD02-BA0E-41A9-9C9C-6624C4BB475F}) (Version: 15.2.686 - Corel Corporation) Hidden
Corel Graphics - Windows Shell Extension 64 Bit (HKLM\...\{51DDB4F9-7FFF-4970-AED4-DB3C22A5C522}) (Version: 15.2.686 - Corel Corporation) Hidden
Corel PaintShop Pro 2018 (HKLM-x32\...\_{6000096B-318C-40F8-A450-043B6A602D16}) (Version: 20.0.0.132 - Corel Corporation)
Corel Update Manager (HKLM\...\{67881956-8135-4804-9465-BA1419010638}) (Version: 2.9.389 - Corel corporation) Hidden
CorelDRAW Graphics Suite X5 - Capture (HKLM-x32\...\{EDB98D5A-A6FB-425C-BFB7-51A0924B762D}) (Version: 15.3 - Corel Corporation) Hidden
CorelDRAW Graphics Suite X5 - Common (HKLM-x32\...\{CA3861BA-1D96-4D66-B577-318E1602C4F3}) (Version: 15.3 - Corel Corporation) Hidden
CorelDRAW Graphics Suite X5 - Connect (HKLM-x32\...\{54B8F4A1-02B0-4D32-8F37-925526C0EEC6}) (Version: 15.3 - Corel Corporation) Hidden
CorelDRAW Graphics Suite X5 - Custom Data (HKLM-x32\...\{24D9A3E0-D086-4B62-AF93-63CF6B05CB48}) (Version: 15.3 - Corel Corporation) Hidden
CorelDRAW Graphics Suite X5 - DE (HKLM-x32\...\{DCF22E37-A8B6-4F78-9D61-3BCB5ED38A50}) (Version: 15.3 - Corel Corporation) Hidden
CorelDRAW Graphics Suite X5 - Designer (HKLM-x32\...\{855916BB-AF65-4893-A326-4C9C39E98C99}) (Version: 15.3 - Corel Corporation) Hidden
CorelDRAW Graphics Suite X5 - Draw (HKLM-x32\...\{62978C1C-FE2E-4A4E-851D-3EB406C9EBC2}) (Version: 15.3 - Corel Corporation) Hidden
CorelDRAW Graphics Suite X5 - EN (HKLM-x32\...\{E34C6AA4-AE8E-4677-912A-92FC2E039DD9}) (Version: 15.3 - Corel Corporation) Hidden
CorelDRAW Graphics Suite X5 - Filters (HKLM-x32\...\{3472C84E-2FD0-439F-B27F-C290C1E4CD8B}) (Version: 15.3 - Corel Corporation) Hidden
CorelDRAW Graphics Suite X5 - FontNav (HKLM-x32\...\{983F7145-CABF-4EDD-9F3D-E06B2F024BD3}) (Version: 15.2 - Corel Corporation) Hidden
CorelDRAW Graphics Suite X5 - FR (HKLM-x32\...\{8F18CFF8-8259-4148-AD00-2EE572754E92}) (Version: 15.3 - Corel Corporation) Hidden
CorelDRAW Graphics Suite X5 - PHOTO-PAINT (HKLM-x32\...\{A1B04B6B-25BB-48AD-8BD9-D31A86E89F3E}) (Version: 15.3 - Corel Corporation) Hidden
CorelDRAW Graphics Suite X5 - Photozoom Plugin (HKLM-x32\...\{D642FF8D-438D-4545-A1D5-2EDB4BCAE3BA}) (Version: 15.0 - Corel Corporation) Hidden
CorelDRAW Graphics Suite X5 - Redist (HKLM-x32\...\{59123CCF-FED2-46FF-9293-D1DC80042219}) (Version: 15.0 - Corel Corporation) Hidden
CorelDRAW Graphics Suite X5 - VBA (HKLM-x32\...\{57400C1E-BC51-4ECE-AD2A-A6096204DDEC}) (Version: 15.3 - Corel Corporation) Hidden
CorelDRAW Graphics Suite X5 - VideoBrowser (HKLM-x32\...\{FE4B83DE-85CF-4DE5-90CE-A2735A0E1F21}) (Version: 15.3 - Corel Corporation) Hidden
CorelDRAW Graphics Suite X5 - VSTA (HKLM-x32\...\{260ED378-2B8C-4831-ADAE-D0712D119AC5}) (Version: 15.3 - Corel Corporation) Hidden
CorelDRAW Graphics Suite X5 - WT (HKLM-x32\...\{9244E956-5939-4B88-930C-0699D4AB2B95}) (Version: 15.3 -  Corel Corporation) Hidden
CyberLink Media Suite 10 (HKLM-x32\...\InstallShield_{8F14AA37-5193-4A14-BD5B-BDF9B361AEF7}) (Version: 10.0 - CyberLink Corp.)
Deep Exploration 6 CE (HKLM-x32\...\{E903CEC4-6822-47A4-9F6C-4A93C02119A3}) (Version: 6.3 - Right Hemisphere)
DisplayDriverAnalyzer (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_DisplayDriverAnalyzer) (Version: 399.07 - NVIDIA Corporation) Hidden
Dot4 (HKLM\...\{3EEDA265-C6F3-4EC1-A317-1C9315DEDDDE}) (Version: 1.0.0.0 - HP)
DTS Audio (HKLM-x32\...\{D5137AAA-45D7-4136-9506-BD1A623688AD}) (Version: 1.00.7300 - DTS, Inc.)
DxO PhotoLab (HKLM\...\{135FD87D-BDDE-4364-8B8C-CC65C77C590A}) (Version: 1.2.2 - DxO)
DxO ViewPoint 3 (HKLM\...\{D2D6C604-9155-5319-8B89-71E4C4E4077B}) (Version: 3.1.259.0 - DxO Labs)
FreeFileSync 10.3 (HKLM-x32\...\FreeFileSync_is1) (Version: 10.3 - FreeFileSync.org)
Ghostscript GPL 8.64 (Msi Setup) (HKLM-x32\...\_{06CD45E6-FF5E-4D8E-BC01-B276A90DADF2}) (Version: 8.64 - Corel Corporation)
Ghostscript GPL 8.64 (Msi Setup) (HKLM-x32\...\{06CD45E6-FF5E-4D8E-BC01-B276A90DADF2}) (Version: 8.64 - Corel Corporation) Hidden
High-Definition Video Playback 10 (HKLM-x32\...\{237CCB62-8454-43E3-B158-3ACD0134852E}) (Version: 7.0.11000.25.1 - Nero AG) Hidden
Hotfix für Microsoft Visual Studio 2007 Tools for Applications - ENU (KB947789) (HKLM-x32\...\{8E87B944-4815-3C5E-947F-5035C9F64362}.KB947789) (Version: 1 - Microsoft Corporation)
HP Color LaserJet MFP M278-M281  Hilfe (HKLM-x32\...\{3DF29BF3-A40D-4BDC-BE5D-FA592999A767}) (Version: 0.00.0005 - HP)
HP ColorLaserJet MFP M278-M281 - Grundlegende Software für das Gerät (HKLM\...\{59F2E2FE-BA54-4B61-B856-DC0A361C9980}) (Version: 44.3.2218.18109 - HP Inc.)
HP Dropbox Plugin (HKLM-x32\...\{FAC779E7-54CA-44BB-98BD-581EECBDC586}) (Version: 36.0.102.68541 - HP)
HP EmailSMTP Plugin (HKLM-x32\...\{F481B93C-521A-4507-B1FF-61FD9543CF87}) (Version: 43.0.0.0 - HP)
HP FTP Plugin (HKLM-x32\...\{72A62952-25F3-4554-A5DF-E360B8F53316}) (Version: 43.0.0.0 - HP)
HP Google Drive Plugin (HKLM-x32\...\{8124AF4B-3A5E-4659-B992-30BAABECFE16}) (Version: 36.0.102.68541 - HP)
HP OneDrive Plugin (HKLM-x32\...\{4957E048-6A3C-498F-BA88-87060A6AF7CF}) (Version: 36.0.0.0 - HP)
HP SharePoint Plugin (HKLM-x32\...\{AA3F32A4-4E25-4BAD-82B5-BEBE474A1346}) (Version: 43.0.0.0 - HP)
I.R.I.S OCR (HKLM-x32\...\{C5E64A12-F3D8-4735-8A3B-F9B07C071AFE}) (Version: 15.2.10.1114 - HP Inc.)
ICA (HKLM-x32\...\{6000096B-318C-40F8-A450-043B6A602D16}) (Version: 20.0.0.132 - Corel Corporation) Hidden
Intel(R) Rapid Storage Technology (HKLM\...\{409CB30E-E457-4008-9B1A-ED1B9EA21140}) (Version: 16.5.0.1027 - Intel Corporation)
Intel® Chipsatz-Gerätesoftware (HKLM-x32\...\{eb0d4a41-3065-42b0-a868-c60d42d3ea98}) (Version: 10.1.17695.8086 - Intel(R) Corporation) Hidden
IPM_PSP_COM64 (HKLM\...\{2013AABB-7212-4D79-B13B-25E567C2D0E4}) (Version: 20.0.0.132 - Corel Corporation) Hidden
Kaspersky Internet Security (HKLM-x32\...\{718613F4-492D-4272-ACC3-D04A8EF0F883}) (Version: 19.0.0.1088 - Kaspersky Lab) Hidden
Kaspersky Internet Security (HKLM-x32\...\InstallWIX_{718613F4-492D-4272-ACC3-D04A8EF0F883}) (Version: 19.0.0.1088 - Kaspersky Lab)
Kaspersky Secure Connection (HKLM-x32\...\{F10AA188-7166-430E-8810-FEAB2AD73DE3}) (Version: 19.0.0.1088 - Kaspersky Lab) Hidden
Kaspersky Secure Connection (HKLM-x32\...\InstallWIX_{F10AA188-7166-430E-8810-FEAB2AD73DE3}) (Version: 19.0.0.1088 - Kaspersky Lab)
Micrografx Designer 9.0 (HKLM-x32\...\{E54A8977-22E8-4A64-BF2C-E60FE122733A}) (Version: 9.0 - Micrografx, Inc.)
Microsoft Office Professional Plus 2016 - de-de (HKLM\...\ProPlusRetail - de-de) (Version: 16.0.4266.1003 - Microsoft Corporation)
Microsoft OneDrive (HKU\S-1-5-21-2859112683-376964598-3349159857-1001\...\OneDriveSetup.exe) (Version: 18.151.0729.0012 - Microsoft Corporation)
Microsoft Primary Interoperability Assemblies 2005 (HKLM-x32\...\{D24DB8B9-BB6C-4334-9619-BA1C650E13D3}) (Version: 8.0.50727.42 - Microsoft Corporation)
Microsoft Visio Professional 2016 - de-de (HKLM\...\VisioProRetail - de-de) (Version: 16.0.4266.1003 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{7299052b-02a4-4627-81f2-1818da5d550d}) (Version: 8.0.56336 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{837b34e3-7c30-493c-8f6a-2b0f04e2912c}) (Version: 8.0.59193 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM-x32\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (HKLM-x32\...\{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}) (Version: 9.0.30729.4148 - Microsoft Corporation)
Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.61030 (HKLM-x32\...\{ca67548a-5ebe-413a-b50c-4b9ceb6d66c6}) (Version: 11.0.61030.0 - Microsoft Corporation)
Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.61030 (HKLM-x32\...\{33d1fd90-4274-48a1-9bc1-97e33d9c2d6f}) (Version: 11.0.61030.0 - Microsoft Corporation)
Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.21005 (HKLM-x32\...\{7f51bdb9-ee21-49ee-94d6-90afc321780e}) (Version: 12.0.21005.1 - Microsoft Corporation)
Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.21005 (HKLM-x32\...\{ce085a78-074e-4823-8dc1-8a721b94b76d}) (Version: 12.0.21005.1 - Microsoft Corporation)
Microsoft Visual C++ 2017 Redistributable (x64) - 14.13.26020 (HKLM-x32\...\{7474cd6e-76cc-4257-837e-5b9261e526af}) (Version: 14.13.26020.0 - Microsoft Corporation)
Microsoft Visual C++ 2017 Redistributable (x86) - 14.13.26020 (HKLM-x32\...\{5c045b7f-e561-4794-91f8-c6cda0893107}) (Version: 14.13.26020.0 - Microsoft Corporation)
Microsoft Visual Studio Tools for Applications 2.0 - ENU (HKLM-x32\...\{AA4A4B2C-0465-3CF8-BA76-27A027D8ACAB}) (Version: 9.0.30729 - Microsoft Corporation)
Microsoft Visual Studio Tools for Applications 2.0 Language Pack - DEU (HKLM-x32\...\{8E87B944-4815-3C5E-947F-5035C9F64362}) (Version: 9.0.30729 - Microsoft Corporation)
Microsoft Visual Studio Tools for Applications 2.0 Runtime (HKLM-x32\...\{299C0434-4F4E-341F-A916-4E07AEB35E79}) (Version: 9.0.30729 - Microsoft Corporation)
Microsoft Visual Studio Tools for Applications 2.0 Runtime Language Pack - DEU (HKLM-x32\...\{76DAEC83-AF7B-333C-8A53-83D7C7D39199}) (Version: 9.0.30729 - Microsoft Corporation)
Mindjet MindManager 9 (HKLM-x32\...\{EC3636D4-4FC7-4C0C-B16B-FA64C2020FF4}) (Version: 9.2.504 - Mindjet)
Mp3tag v2.89a (HKLM-x32\...\Mp3tag) (Version: 2.89a - Florian Heidenreich)
Nero Burning ROM 10 (HKLM-x32\...\{7A5D731D-B4B3-490E-B339-75685712BAAB}) (Version: 10.0.10700.7.100 - Nero AG)
Nero BurnRights 10 (HKLM-x32\...\{943CFD7D-5336-47AF-9418-E02473A5A517}) (Version: 4.0.10600.9.100 - Nero AG)
Nero DiscSpeed 10 (HKLM-x32\...\{34490F4E-48D0-492E-8249-B48BECF0537C}) (Version: 6.0.10400.4.100 - Nero AG)
Nero Express 10 (HKLM-x32\...\{70550193-1C22-445C-8FA4-564E155DB1A7}) (Version: 10.0.10500.7.100 - Nero AG)
Nero InfoTool 10 (HKLM-x32\...\{F412B4AF-388C-4FF5-9B2F-33DB1C536953}) (Version: 7.0.10400.5.100 - Nero AG)
Nero Multimedia Suite 10 (HKLM-x32\...\{277C1559-4CF7-44FF-8D07-98AA9C13AABD}) (Version: 10.0.11200 - Nero AG)
Nero Recode 10 (HKLM-x32\...\{8ECEC853-5C3D-4B10-B5C7-FF11FF724807}) (Version: 4.6.10600.1.100 - Nero AG)
Nero SoundTrax 10 (HKLM-x32\...\{E1EE5339-5D32-458F-BAAB-B19F6301BCE2}) (Version: 4.6.10500.1.100 - Nero AG)
Nero Update (HKLM-x32\...\{65BB0407-4CC8-4DC7-952E-3EEFDF05602A}) (Version: 1.0.0012 - Nero AG)
Nero WaveEditor 10 (HKLM-x32\...\{EDCDFAD5-DF80-4600-A493-E9DAD6810230}) (Version: 5.6.10500.1.100 - Nero AG)
Notepad++ (32-bit x86) (HKLM-x32\...\Notepad++) (Version: 7.5.8 - Notepad++ Team)
NVIDIA 3D Vision Controller-Treiber 390.41 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.NVIRUSB) (Version: 390.41 - NVIDIA Corporation)
NVIDIA 3D Vision Treiber 399.07 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.3DVision) (Version: 399.07 - NVIDIA Corporation)
NVIDIA Grafiktreiber 399.07 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Driver) (Version: 399.07 - NVIDIA Corporation)
NVIDIA PhysX-Systemsoftware 9.17.0524 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.PhysX) (Version: 9.17.0524 - NVIDIA Corporation)
Office 16 Click-to-Run Extensibility Component (HKLM-x32\...\{90160000-008C-0000-0000-0000000FF1CE}) (Version: 16.0.4266.1003 - Microsoft Corporation) Hidden
Office 16 Click-to-Run Licensing Component (HKLM\...\{90160000-008F-0000-1000-0000000FF1CE}) (Version: 16.0.4266.1003 - Microsoft Corporation) Hidden
Office 16 Click-to-Run Localization Component (HKLM-x32\...\{90160000-008C-0407-0000-0000000FF1CE}) (Version: 16.0.4266.1003 - Microsoft Corporation) Hidden
Password Safe (32-bit) (HKLM-x32\...\Password Safe) (Version: 3.46.0 - Rony Shapiro)
PDF Settings CS5 (HKLM-x32\...\{A78FE97A-C0C8-49CE-89D0-EDD524A17392}) (Version: 10.0 - Adobe Systems Incorporated) Hidden
PDF-XChange 3 (HKLM\...\PDF-XChange 3_is1) (Version:  - Tracker Software)
PDF-XChange PRO (HKLM\...\{E8FE19ED-8735-46C1-BE24-A7166F9D3C53}) (Version: 7.0.326.1 - Tracker Software Products (Canada) Ltd.) Hidden
PDF-XChange PRO (HKLM-x32\...\{a9ebaf66-b8a6-420c-9d5c-d78cdfed2e2d}) (Version: 7.0.326.1 - Tracker Software Products (Canada) Ltd.)
PSPPContent (HKLM-x32\...\{CC719875-8939-48D2-BA50-D5F5673C4C6A}) (Version: 20.0.0.132 - Corel Corporation) Hidden
PSPPHelp (HKLM-x32\...\{BBF5A9A0-82BD-4C51-9EAD-624651FE765B}) (Version: 20.0.0.132 - Corel Corporation) Hidden
PSPPro64 (HKLM\...\{A8A7345E-0111-4A73-9F0F-560A837BF901}) (Version: 20.0.0.132 - Corel Corporation) Hidden
RAD Studio 10.2 Version 19.0 (HKLM-x32\...\{C73EA5A5-18E6-4908-86E1-12AD2BBF363C}_is1) (Version: 19.0 - Embarcadero Technologies, Inc.)
Readiris Pro 15 (HKLM-x32\...\{6D3FCA51-77F4-4DD2-AEFA-4802F0036737}) (Version: 15.02.10293 - I.R.I.S.)
Realtek High Definition Audio Driver (HKLM-x32\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.8273 - Realtek Semiconductor Corp.)
Setup (HKLM-x32\...\{C9C9ACD1-F275-45CB-B507-96486DB5E608}) (Version: 20.0.0.132 - Ihr Firmenname) Hidden
System Explorer 7.0.0 (HKLM-x32\...\{40F485F7-6478-4896-B0D5-F94BE677EB78}_is1) (Version:  - Mister Group)
VMware Player (HKLM\...\{F73534C6-3B48-40E7-9ED8-C3E6FF693FFF}) (Version: 14.1.3 - VMware, Inc.)
WISO steuer:Sparbuch 2018 (HKLM-x32\...\{576B3526-CF89-4040-B7C5-EC6E121E844D}) (Version: 25.00.1359 - Buhl Data Service GmbH)

==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ==========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

ContextMenuHandlers1: [7-Zip] -> {23170F69-40C1-278A-1000-000100020000} => C:\Program Files\7-Zip\7-zip.dll [2018-04-30] (Igor Pavlov)
ContextMenuHandlers1: [ANotepad++64] -> {B298D29A-A6ED-11DE-BA8C-A68E55D89593} => D:\Notepad++\NppShell_06.dll [2018-07-23] ()
ContextMenuHandlers1: [CLVDShellExt] -> {3E2A0A32-6E14-4BAD-AA87-BBB6A75EBFF2} => C:\Program Files (x86)\Common Files\CyberLink\ShellExtComponent\CLVDShellExt.dll [2015-06-26] (Cyberlink)
ContextMenuHandlers1: [Kaspersky Anti-Virus 19.0.0] -> {755D388B-420B-4692-A974-84AAF0E577D3} => C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 19.0.0\x64\ShellEx.dll [2018-08-04] (AO Kaspersky Lab)
ContextMenuHandlers1: [Mp3tagShell] -> {6351E20C-35FA-4BE3-98FB-4CABF1363E12} => D:\Mp3tag\Mp3tagShell64.dll [2018-07-12] (Florian Heidenreich)
ContextMenuHandlers1-x32: [NeroShellExt] -> {F764812A-132C-4013-9960-5CBBEB408A0E} => C:\Program Files (x86)\Common Files\Nero\NeroShellExt\NeroShellExt.dll [2010-02-22] (Nero AG)
ContextMenuHandlers1-x32: [PDFXChange Editor Context menu] -> {2ACD35AB-F74A-4C20-AA9B-2DE80081626D} => C:\Program Files\Tracker Software\Shell Extensions\XCShellMenu.x64.dll [2018-07-25] (Tracker Software Products (Canada) Ltd.)
ContextMenuHandlers2: [CLVDShellExt] -> {3E2A0A32-6E14-4BAD-AA87-BBB6A75EBFF2} => C:\Program Files (x86)\Common Files\CyberLink\ShellExtComponent\CLVDShellExt.dll [2015-06-26] (Cyberlink)
ContextMenuHandlers2: [Kaspersky Anti-Virus 19.0.0] -> {755D388B-420B-4692-A974-84AAF0E577D3} => C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 19.0.0\x64\ShellEx.dll [2018-08-04] (AO Kaspersky Lab)
ContextMenuHandlers2: [Mp3tagShell] -> {6351E20C-35FA-4BE3-98FB-4CABF1363E12} => D:\Mp3tag\Mp3tagShell64.dll [2018-07-12] (Florian Heidenreich)
ContextMenuHandlers2-x32: [NeroShellExt] -> {F764812A-132C-4013-9960-5CBBEB408A0E} => C:\Program Files (x86)\Common Files\Nero\NeroShellExt\NeroShellExt.dll [2010-02-22] (Nero AG)
ContextMenuHandlers2-x32-x32: [VMDiskMenuHandler] -> {271DC252-6FE1-4D59-9053-E4CF50AB99DE} => D:\VMware\VMware Player\vmdkShellExt.dll [2018-08-07] (VMware, Inc.)
ContextMenuHandlers2-x32-x32: [VMDiskMenuHandler64] -> {E4D28EDC-8C0B-43EE-9E7D-C8A8682334DC} => D:\VMware\VMware Player\x64\vmdkShellExt64.dll [2018-08-07] (VMware, Inc.)
ContextMenuHandlers4: [7-Zip] -> {23170F69-40C1-278A-1000-000100020000} => C:\Program Files\7-Zip\7-zip.dll [2018-04-30] (Igor Pavlov)
ContextMenuHandlers4: [Kaspersky Anti-Virus 19.0.0] -> {755D388B-420B-4692-A974-84AAF0E577D3} => C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 19.0.0\x64\ShellEx.dll [2018-08-04] (AO Kaspersky Lab)
ContextMenuHandlers4: [Mp3tagShell] -> {6351E20C-35FA-4BE3-98FB-4CABF1363E12} => D:\Mp3tag\Mp3tagShell64.dll [2018-07-12] (Florian Heidenreich)
ContextMenuHandlers4-x32: [NeroShellExt] -> {F764812A-132C-4013-9960-5CBBEB408A0E} => C:\Program Files (x86)\Common Files\Nero\NeroShellExt\NeroShellExt.dll [2010-02-22] (Nero AG)
ContextMenuHandlers5: [NvCplDesktopContext] -> {3D1975AF-48C6-4f8e-A182-BE0E08FA86A9} => C:\WINDOWS\system32\nvshext.dll [2018-08-21] (NVIDIA Corporation)
ContextMenuHandlers6: [7-Zip] -> {23170F69-40C1-278A-1000-000100020000} => C:\Program Files\7-Zip\7-zip.dll [2018-04-30] (Igor Pavlov)
ContextMenuHandlers6: [Kaspersky Anti-Virus 19.0.0] -> {755D388B-420B-4692-A974-84AAF0E577D3} => C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 19.0.0\x64\ShellEx.dll [2018-08-04] (AO Kaspersky Lab)

==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) =============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

Task: {110C73B1-564A-4676-845B-CC302D7C62A4} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Scheduled Scan => C:\ProgramData\Microsoft\Windows Defender\platform\4.18.1809.2-0\MpCmdRun.exe [2018-10-02] (Microsoft Corporation)
Task: {2B472266-0BDA-4E6B-AFB7-DD1AF9E6B5E3} - System32\Tasks\NvProfileUpdaterDaily_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\Update Core\NvProfileUpdater64.exe [2018-08-21] (NVIDIA Corporation)
Task: {444718D2-F81A-4F2D-A1D3-CA78ACDB0941} - System32\Tasks\NvTmRepCR3_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvTmRep.exe [2018-08-21] (NVIDIA Corporation)
Task: {5CB4D589-F58D-4BC5-98AB-F9FBC9E82894} - System32\Tasks\PDVDServ12 Task => D:\CyberLink\PowerDVD12\PDVD12Serv.exe [2015-07-22] (CyberLink Corp.)
Task: {5DAEEA89-BB7C-42FA-A431-3243F474E43B} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Cache Maintenance => C:\ProgramData\Microsoft\Windows Defender\platform\4.18.1809.2-0\MpCmdRun.exe [2018-10-02] (Microsoft Corporation)
Task: {6408126A-4919-4609-9012-7C74464C3C4F} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Cleanup => C:\ProgramData\Microsoft\Windows Defender\platform\4.18.1809.2-0\MpCmdRun.exe [2018-10-02] (Microsoft Corporation)
Task: {6C0C79D0-F137-4D21-B033-56EA73DC92FF} - System32\Tasks\Adobe Acrobat Update Task => C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2018-08-14] (Adobe Systems Incorporated)
Task: {6EEE8635-6460-4BBD-976E-7AE1B57FD339} - System32\Tasks\Microsoft\Office\OfficeTelemetryAgentLogOn2016 => C:\Program Files (x86)\Microsoft Office\root\Office16\msoia.exe [2018-09-06] (Microsoft Corporation)
Task: {740FB55D-5E4F-43DF-85DE-6822F33D7E7C} - System32\Tasks\CorelUpdateHelperTaskCore => C:\Program Files (x86)\Corel\CUH\v2\CUH.exe [2018-06-21] (Corel Corporation)
Task: {7A35A2E3-3CB4-4E28-B98D-832C02003592} - System32\Tasks\Microsoft\Windows\Flighting\OneSettings\RefreshCache
Task: {806C41D1-AB9A-478F-8CCD-31629F6A0914} - System32\Tasks\Microsoft\Office\Office Automatic Updates => C:\Program Files\Common Files\Microsoft Shared\ClickToRun\OfficeC2RClient.exe [2016-06-05] (Microsoft Corporation)
Task: {8EBD1218-3A9B-46BF-AA7D-3C140356F9D5} - System32\Tasks\NvTmRep_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvTmRep.exe [2018-08-21] (NVIDIA Corporation)
Task: {A6FC8A18-3547-4C24-A318-E417E672D693} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Verification => C:\ProgramData\Microsoft\Windows Defender\platform\4.18.1809.2-0\MpCmdRun.exe [2018-10-02] (Microsoft Corporation)
Task: {AD4E8AFB-A48C-4E13-BE83-B8D87600CFB4} - System32\Tasks\Microsoft\Windows\WlanSvc\CDSSync
Task: {AF858776-AFE3-4D34-A799-7C7C33B27B63} - System32\Tasks\AdobeAAMUpdater-1.0-DESKTOP-97A3A8B-Hardy => C:\Program Files (x86)\Common Files\Adobe\OOBE\PDApp\UWA\UpdaterStartupUtility.exe [2010-03-06] (Adobe Systems Incorporated)
Task: {BB857BAA-9FDC-4B5F-9873-FEC40F8A92A4} - System32\Tasks\NvTmRepCR2_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvTmRep.exe [2018-08-21] (NVIDIA Corporation)
Task: {BD21C377-5B30-4E5A-B6F2-37D2086885E5} - System32\Tasks\Microsoft\Windows\BitLocker\BitLocker Encrypt All Drives
Task: {BE11227C-9A67-448A-B757-9930462D6CD4} - System32\Tasks\NvProfileUpdaterOnLogon_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\Update Core\NvProfileUpdater64.exe [2018-08-21] (NVIDIA Corporation)
Task: {D3ACE345-4FC1-4BFF-9F8D-DCACA281EF4F} - System32\Tasks\CorelUpdateHelperTask-A749D9E4C2F35EE00744D925B084B7B2 => C:\Program Files (x86)\Corel\CUH\v2\CUH.exe [2018-06-21] (Corel Corporation)
Task: {DA1C8394-E89A-4337-AD05-6943C9BCC5DA} - System32\Tasks\Microsoft\Office\Office ClickToRun Service Monitor => C:\Program Files\Common Files\Microsoft Shared\ClickToRun\OfficeC2RClient.exe [2016-06-05] (Microsoft Corporation)
Task: {E2B55E4C-9AD1-425F-869B-A072E36E53D2} - System32\Tasks\NvTmMon_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvTmMon.exe [2018-08-21] (NVIDIA Corporation)
Task: {E39F8E32-F4B6-44B2-B8AF-D84A6CFEB7B8} - System32\Tasks\Microsoft\Windows\HelloFace\FODCleanupTask => C:\WINDOWS\System32\WinBioPlugIns\FaceFodUninstaller.exe [2018-09-15] ()
Task: {EA78CD5D-41CB-4F8A-A66A-A1E4FAA8B49C} - System32\Tasks\Microsoft\Office\OfficeTelemetryAgentFallBack2016 => C:\Program Files (x86)\Microsoft Office\root\Office16\msoia.exe [2018-09-06] (Microsoft Corporation)
Task: {EDDD0A41-58C1-4BA8-9FD8-BA107EC8B0E1} - System32\Tasks\NvTmRepCR1_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvTmRep.exe [2018-08-21] (NVIDIA Corporation)
Task: {FE7B73FD-C99B-4893-933E-06B388AFFADF} - System32\Tasks\dts_apo_service_task => C:\Program Files (x86)\DTS, Inc\DTS Audio\dts_apo_task.exe [2017-10-12] ()

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.)


==================== Verknüpfungen & WMI ========================

(Die Einträge können gelistet werden, um sie zurückzusetzen oder zu entfernen.)


==================== Geladene Module (Nicht auf der Ausnahmeliste) ==============

2018-08-04 18:04 - 2015-05-08 14:26 - 000936728 ____R () C:\Program Files (x86)\ASUS\AXSP\1.02.00\atkexComSvc.exe
2018-08-04 18:04 - 2014-04-24 14:29 - 001360016 ____R () C:\Program Files (x86)\ASUS\AsSysCtrlService\1.00.22\AsSysCtrlService.exe
2018-09-06 11:15 - 2016-06-05 05:51 - 000173256 _____ () C:\Program Files\Common Files\Microsoft Shared\ClickToRun\ApiClient.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000834088 _____ () C:\Windows\System32\InputHost.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 000474624 _____ () C:\Windows\ShellExperiences\TileControl.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 002801152 _____ () C:\Windows\ShellComponents\TaskFlowUI.dll
2018-09-15 09:28 - 2018-09-15 09:28 - 001740288 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\Cortana.Core.dll
2018-10-03 00:09 - 2018-10-03 00:09 - 000181248 _____ () C:\Program Files\WindowsApps\Microsoft.SkypeApp_14.30.73.0_x64__kzf8qxf38zg5c\SkypeBackgroundHost.exe
2018-09-15 19:36 - 2018-09-15 19:36 - 000009216 _____ () C:\Program Files\WindowsApps\Microsoft.SkypeApp_14.30.73.0_x64__kzf8qxf38zg5c\ImagePipelineNative.dll
2018-10-03 00:09 - 2018-10-03 00:09 - 000058880 _____ () C:\Program Files\WindowsApps\Microsoft.SkypeApp_14.30.73.0_x64__kzf8qxf38zg5c\ChakraBridge.dll
2018-10-03 00:09 - 2018-10-03 00:09 - 002397696 _____ () C:\Program Files\WindowsApps\Microsoft.YourPhone_1.0.12674.0_x64__8wekyb3d8bbwe\PhoneCommunicationAppService.dll
2018-10-03 00:09 - 2018-10-03 00:09 - 001861120 _____ () C:\Program Files\WindowsApps\Microsoft.YourPhone_1.0.12674.0_x64__8wekyb3d8bbwe\YourPhone.AppCore.dll
2018-10-02 23:02 - 2018-10-02 23:02 - 035124736 _____ () C:\Program Files\WindowsApps\Microsoft.ZuneVideo_10.18082.10311.0_x64__8wekyb3d8bbwe\Video.UI.exe
2018-10-02 23:02 - 2018-10-02 23:02 - 000290816 _____ () C:\Program Files\WindowsApps\Microsoft.ZuneVideo_10.18082.10311.0_x64__8wekyb3d8bbwe\SharedUI.dll
2018-10-02 23:02 - 2018-10-02 23:02 - 006417408 _____ () C:\Program Files\WindowsApps\Microsoft.ZuneVideo_10.18082.10311.0_x64__8wekyb3d8bbwe\EntCommon.dll
2018-04-12 18:20 - 2018-04-12 18:20 - 003553704 _____ () C:\Program Files\WindowsApps\Microsoft.ZuneVideo_10.18082.10311.0_x64__8wekyb3d8bbwe\Microsoft.UI.Xaml.dll
2018-10-02 23:02 - 2018-10-02 23:02 - 009010176 _____ () C:\Program Files\WindowsApps\Microsoft.ZuneVideo_10.18082.10311.0_x64__8wekyb3d8bbwe\EntPlat.dll
2018-09-15 19:39 - 2018-09-15 19:39 - 004383232 _____ () C:\Program Files\WindowsApps\Microsoft.OneConnect_5.1807.1991.0_x64__8wekyb3d8bbwe\OneConnect.dll
2018-09-15 09:29 - 2018-09-15 09:29 - 000400928 _____ () C:\WINDOWS\SYSTEM32\WINBIOPLUGINS\FACEBOOTSTRAPADAPTER.DLL
2017-10-12 16:52 - 2017-10-12 16:52 - 000026560 _____ () C:\Program Files (x86)\DTS, Inc\DTS Audio\dts_apo_service.exe
2018-08-04 18:04 - 2018-10-03 13:36 - 000042792 _____ () C:\Program Files (x86)\ASUS\AXSP\1.02.00\PEbiosinterface32.dll
2018-08-04 18:04 - 2015-05-08 14:26 - 000104448 ____R () C:\Program Files (x86)\ASUS\AXSP\1.02.00\ATKEX.dll
2018-08-07 20:15 - 2018-08-07 20:15 - 000086968 _____ () D:\VMware\VMware Player\zlib1.dll
2018-09-05 14:07 - 2014-12-08 09:28 - 000627672 _____ () D:\CyberLink\Power2Go8\CLMediaLibrary.dll
2014-12-08 15:28 - 2014-12-08 15:28 - 000016856 _____ () D:\CyberLink\Power2Go8\CLMLSvcPS.dll
2011-02-11 04:27 - 2011-02-11 04:27 - 000150856 _____ () D:\Mindjet\MindManager 9\zlib.dll

==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) =========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird nur der ADS entfernt.)


==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Der Wert "AlternateShell" wird wiederhergestellt.)


==================== Verknüpfungen (Nicht auf der Ausnahmeliste) ===============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt.)


==================== Internet Explorer Vertrauenswürdig/Eingeschränkt ===============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt.)


==================== Hosts Inhalt: ===============================

(Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.)

2018-04-12 01:38 - 2018-04-12 01:36 - 000000824 _____ C:\WINDOWS\system32\Drivers\etc\hosts


==================== Andere Bereiche ============================

(Aktuell gibt es keinen automatisierten Fix für diesen Bereich.)

HKU\S-1-5-21-2859112683-376964598-3349159857-1001\Control Panel\Desktop\\Wallpaper -> C:\Windows\web\wallpaper\Windows\img0.jpg
DNS Servers: 192.168.178.1
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1)
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer => (SmartScreenEnabled: )
Windows Firewall ist aktiviert.

==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge ==

Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.


==================== Firewall Regeln (Nicht auf der Ausnahmeliste) ===============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

FirewallRules: [Microsoft-Windows-DeviceManagement-CertificateInstall-TCP-Out] => (Allow) %SystemRoot%\system32\dmcertinst.exe
FirewallRules: [Microsoft-Windows-DeviceManagement-OmaDmClient-TCP-Out] => (Allow) %SystemRoot%\system32\omadmclient.exe
FirewallRules: [{6DF6C0BE-342F-4A73-A82D-C62EDFF653FB}] => (Allow) C:\Program Files\HP\HP ColorLaserJet MFP M278-M281\Bin\HPNetworkCommunicatorCom.exe
FirewallRules: [{6CC62221-DF92-4E2F-89D4-EB40B0BCF6A3}] => (Allow) LPort=5357
FirewallRules: [{9748B5E0-395B-48E2-A4BC-74C6A3698ED3}] => (Allow) C:\Program Files\HP\HP ColorLaserJet MFP M278-M281\Bin\DeviceSetup.exe
FirewallRules: [{75C854D2-3657-441D-977E-1CA535CEFB08}] => (Allow) C:\Program Files\HP\HP ColorLaserJet MFP M278-M281\bin\FaxPrinterUtility.exe
FirewallRules: [{3D9F312E-ECCD-4272-8CFD-940F836BFE57}] => (Allow) C:\Program Files\HP\HP ColorLaserJet MFP M278-M281\bin\SendAFax.exe
FirewallRules: [{CEDD1098-A00E-43C0-873D-C687F3368BB0}] => (Allow) C:\Program Files\HP\HP ColorLaserJet MFP M278-M281\bin\DigitalWizards.exe
FirewallRules: [{A923EEFD-2A5F-47CF-BF8C-DEE939A74CA2}] => (Allow) C:\Program Files\HP\HP ColorLaserJet MFP M278-M281\bin\FaxApplications.exe
FirewallRules: [{94BD68F6-E8D1-4B2E-9721-7903CA275771}] => (Allow) C:\Program Files\HP\HP ColorLaserJet MFP M278-M281\bin\EWSProxy.exe
FirewallRules: [{A6FD872E-6DB6-4FBC-8A0A-A85BB4330D0D}] => (Allow) D:\VMware\VMware Player\vmware-authd.exe
FirewallRules: [{B59DCE19-EF91-4EDE-8C75-78B82BA0D15D}] => (Allow) D:\VMware\VMware Player\vmware-authd.exe
FirewallRules: [{80B64357-32CF-4317-92CA-34EBADC687A3}] => (Allow) C:\Program Files (x86)\Microsoft Office\root\Office16\UcMapi.exe
FirewallRules: [{D276444B-4C2C-4DA6-BB70-224169012863}] => (Allow) C:\Program Files (x86)\Microsoft Office\root\Office16\Lync.exe
FirewallRules: [{6BD99C10-829E-4993-9D32-2F92D65AC82B}] => (Allow) C:\Program Files (x86)\Microsoft Office\root\Office16\outlook.exe
FirewallRules: [{4DE03110-9E2D-461B-9030-F2BF772D71B8}] => (Allow) C:\Program Files (x86)\Microsoft Office\root\Office16\UcMapi.exe
FirewallRules: [{0390875C-7E5C-427D-AD57-EA6E31E02E36}] => (Allow) C:\Program Files (x86)\Microsoft Office\root\Office16\Lync.exe
FirewallRules: [{40061C12-2B24-4E2A-823E-74E4674D5232}] => (Allow) C:\Program Files (x86)\Embarcadero\Studio\19.0\bin\bds.exe
FirewallRules: [{34A2AB9F-2C9B-41D9-95E1-1C425A954963}] => (Allow) D:\CyberLink\PowerDVD12\Movie\PowerDVD Cinema\PowerDVDCinema12.exe

==================== Wiederherstellungspunkte =========================

ACHTUNG: Systemwiederherstellung ist deaktiviert

==================== Fehlerhafte Geräte im Gerätemanager =============


==================== Fehlereinträge in der Ereignisanzeige: =========================

Applikationsfehler:
==================
Error: (10/03/2018 01:36:44 PM) (Source: DTSAPOService) (EventID: 0) (User: )
Description: Der Dienst kann nicht gestartet werden. System.ArgumentNullException: Der Wert darf nicht NULL sein.
Parametername: source
   bei System.Linq.Enumerable.Contains[TSource](IEnumerable`1 source, TSource value, IEqualityComparer`1 comparer)
   bei dts_apo_service.Service1.OnStart(String[] args)
   bei System.ServiceProcess.ServiceBase.ServiceQueuedMainCallback(Object state)

Error: (10/03/2018 12:40:23 PM) (Source: DTSAPOService) (EventID: 0) (User: )
Description: Der Dienst kann nicht gestartet werden. System.ArgumentNullException: Der Wert darf nicht NULL sein.
Parametername: source
   bei System.Linq.Enumerable.Contains[TSource](IEnumerable`1 source, TSource value, IEqualityComparer`1 comparer)
   bei dts_apo_service.Service1.OnStart(String[] args)
   bei System.ServiceProcess.ServiceBase.ServiceQueuedMainCallback(Object state)

Error: (10/03/2018 12:28:27 PM) (Source: DTSAPOService) (EventID: 0) (User: )
Description: Der Dienst kann nicht gestartet werden. System.ArgumentNullException: Der Wert darf nicht NULL sein.
Parametername: source
   bei System.Linq.Enumerable.Contains[TSource](IEnumerable`1 source, TSource value, IEqualityComparer`1 comparer)
   bei dts_apo_service.Service1.OnStart(String[] args)
   bei System.ServiceProcess.ServiceBase.ServiceQueuedMainCallback(Object state)

Error: (10/03/2018 12:27:55 PM) (Source: DTSAPOService) (EventID: 0) (User: )
Description: Der Dienst kann nicht gestartet werden. System.ArgumentNullException: Der Wert darf nicht NULL sein.
Parametername: source
   bei System.Linq.Enumerable.Contains[TSource](IEnumerable`1 source, TSource value, IEqualityComparer`1 comparer)
   bei dts_apo_service.Service1.OnStart(String[] args)
   bei System.ServiceProcess.ServiceBase.ServiceQueuedMainCallback(Object state)

Error: (10/03/2018 07:15:43 AM) (Source: DTSAPOService) (EventID: 0) (User: )
Description: Der Dienst kann nicht gestartet werden. System.ArgumentNullException: Der Wert darf nicht NULL sein.
Parametername: source
   bei System.Linq.Enumerable.Contains[TSource](IEnumerable`1 source, TSource value, IEqualityComparer`1 comparer)
   bei dts_apo_service.Service1.OnStart(String[] args)
   bei System.ServiceProcess.ServiceBase.ServiceQueuedMainCallback(Object state)

Error: (10/02/2018 11:52:33 PM) (Source: DTSAPOService) (EventID: 0) (User: )
Description: Der Dienst kann nicht gestartet werden. System.ArgumentNullException: Der Wert darf nicht NULL sein.
Parametername: source
   bei System.Linq.Enumerable.Contains[TSource](IEnumerable`1 source, TSource value, IEqualityComparer`1 comparer)
   bei dts_apo_service.Service1.OnStart(String[] args)
   bei System.ServiceProcess.ServiceBase.ServiceQueuedMainCallback(Object state)


Systemfehler:
=============
Error: (10/03/2018 01:36:14 PM) (Source: DCOM) (EventID: 10016) (User: NT-AUTORITÄT)
Description: Durch die Berechtigungseinstellungen für "Anwendungsspezifisch" wird dem Benutzer "NT-AUTORITÄT\SYSTEM" (SID: S-1-5-18) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Start" für die COM-Serveranwendung mit der CLSID 
Windows.SecurityCenter.WscDataProtection
 und der APPID 
Nicht verfügbar
 im Anwendungscontainer "Nicht verfügbar" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden.

Error: (10/03/2018 12:41:56 PM) (Source: DCOM) (EventID: 10016) (User: NT-AUTORITÄT)
Description: Durch die Berechtigungseinstellungen für "Anwendungsspezifisch" wird dem Benutzer "NT-AUTORITÄT\SYSTEM" (SID: S-1-5-18) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Start" für die COM-Serveranwendung mit der CLSID 
Windows.SecurityCenter.SecurityAppBroker
 und der APPID 
Nicht verfügbar
 im Anwendungscontainer "Nicht verfügbar" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden.

Error: (10/03/2018 12:41:56 PM) (Source: DCOM) (EventID: 10016) (User: NT-AUTORITÄT)
Description: Durch die Berechtigungseinstellungen für "Anwendungsspezifisch" wird dem Benutzer "NT-AUTORITÄT\SYSTEM" (SID: S-1-5-18) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Start" für die COM-Serveranwendung mit der CLSID 
Windows.SecurityCenter.WscBrokerManager
 und der APPID 
Nicht verfügbar
 im Anwendungscontainer "Nicht verfügbar" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden.

Error: (10/03/2018 12:39:53 PM) (Source: DCOM) (EventID: 10016) (User: NT-AUTORITÄT)
Description: Durch die Berechtigungseinstellungen für "Anwendungsspezifisch" wird dem Benutzer "NT-AUTORITÄT\SYSTEM" (SID: S-1-5-18) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Start" für die COM-Serveranwendung mit der CLSID 
Windows.SecurityCenter.WscDataProtection
 und der APPID 
Nicht verfügbar
 im Anwendungscontainer "Nicht verfügbar" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden.

Error: (10/03/2018 12:29:37 PM) (Source: DCOM) (EventID: 10016) (User: NT-AUTORITÄT)
Description: Durch die Berechtigungseinstellungen für "Anwendungsspezifisch" wird dem Benutzer "NT-AUTORITÄT\SYSTEM" (SID: S-1-5-18) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Start" für die COM-Serveranwendung mit der CLSID 
Windows.SecurityCenter.WscBrokerManager
 und der APPID 
Nicht verfügbar
 im Anwendungscontainer "Nicht verfügbar" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden.

Error: (10/03/2018 12:29:37 PM) (Source: DCOM) (EventID: 10016) (User: NT-AUTORITÄT)
Description: Durch die Berechtigungseinstellungen für "Anwendungsspezifisch" wird dem Benutzer "NT-AUTORITÄT\SYSTEM" (SID: S-1-5-18) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Start" für die COM-Serveranwendung mit der CLSID 
Windows.SecurityCenter.WscBrokerManager
 und der APPID 
Nicht verfügbar
 im Anwendungscontainer "Nicht verfügbar" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden.

Error: (10/03/2018 12:29:37 PM) (Source: DCOM) (EventID: 10016) (User: NT-AUTORITÄT)
Description: Durch die Berechtigungseinstellungen für "Anwendungsspezifisch" wird dem Benutzer "NT-AUTORITÄT\SYSTEM" (SID: S-1-5-18) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Start" für die COM-Serveranwendung mit der CLSID 
Windows.SecurityCenter.SecurityAppBroker
 und der APPID 
Nicht verfügbar
 im Anwendungscontainer "Nicht verfügbar" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden.

Error: (10/03/2018 12:29:37 PM) (Source: DCOM) (EventID: 10016) (User: NT-AUTORITÄT)
Description: Durch die Berechtigungseinstellungen für "Anwendungsspezifisch" wird dem Benutzer "NT-AUTORITÄT\SYSTEM" (SID: S-1-5-18) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Start" für die COM-Serveranwendung mit der CLSID 
Windows.SecurityCenter.SecurityAppBroker
 und der APPID 
Nicht verfügbar
 im Anwendungscontainer "Nicht verfügbar" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden.


Windows Defender:
===================================
Date: 2018-10-03 12:49:58.114
Description: 
Fehler von Windows Defender Antivirus beim Aktualisieren von Signaturen.
Neue Signaturversion: 
Vorherige Signaturversion: 1.277.471.0
Updatequelle: Microsoft Update-Server
Signaturtyp: AntiVirus
Updatetyp: Voll
Benutzer: NT-AUTORITÄT\SYSTEM
Aktuelle Modulversion: 
Vorherige Modulversion: 1.1.15300.6
Fehlercode: 0x80240438
Fehlerbeschreibung: Unerwartetes Problem bei der Überprüfung auf Updates. Informationen zum Installieren von Updates oder zur Problembehandlung finden Sie unter "Hilfe und Support". 

==================== Speicherinformationen =========================== 

Prozessor: Intel(R) Core(TM) i5-8600K CPU @ 3.60GHz
Prozentuale Nutzung des RAM: 15%
Installierter physikalischer RAM: 16319.64 MB
Verfügbarer physikalischer RAM: 13805.27 MB
Summe virtueller Speicher: 19263.64 MB
Verfügbarer virtueller Speicher: 16040.62 MB

==================== Laufwerke ================================

Drive c: (System) (Fixed) (Total:145.32 GB) (Free:100.61 GB) NTFS
Drive d: (Programme) (Fixed) (Total:86.85 GB) (Free:76.54 GB) NTFS
Drive e: (Daten) (Fixed) (Total:195.31 GB) (Free:130.19 GB) NTFS
Drive f: (Daten) (Fixed) (Total:585.94 GB) (Free:324.44 GB) NTFS
Drive g: (Daten) (Fixed) (Total:1081.76 GB) (Free:840.69 GB) NTFS

\\?\Volume{8a8e4b1e-1f80-4e61-ada7-c49c6a07f009}\ () (Fixed) (Total:0.49 GB) (Free:0.08 GB) NTFS
\\?\Volume{323f5e6d-87bc-492b-85a7-9a01abde2e8d}\ () (Fixed) (Total:0.1 GB) (Free:0.07 GB) FAT32

==================== MBR & Partitionstabelle ==================

========================================================
Disk: 0 (MBR Code: Windows 7/8/10) (Size: 232.9 GB) (Disk ID: 378822AA)

Partition: GPT.

========================================================
Disk: 1 (MBR Code: Windows 7/8/10) (Size: 1863 GB) (Disk ID: 378822D7)
Partition 1: (Not Active) - (Size=195.3 GB) - (Type=07 NTFS)
Partition 2: (Not Active) - (Size=585.9 GB) - (Type=07 NTFS)
Partition 3: (Not Active) - (Size=1081.8 GB) - (Type=07 NTFS)

==================== Ende von Addition.txt ============================
         
Ich hoffe da kann man jetzt mehr erkennen.

Vielen Dank.

VG G.
__________________

Alt 04.10.2018, 08:46   #19
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Datensicherung + Fremdzugriff auf PC (Win 10) - Standard

Datensicherung + Fremdzugriff auf PC (Win 10)



Wie ich schon sagte, das System ist planlos zugemüllt. Und auch sowas wie Kaspersky ist total Schrott seit einigen Jahren.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 06.10.2018, 21:59   #20
FliegerWW59
 
Datensicherung + Fremdzugriff auf PC (Win 10) - Standard

Datensicherung + Fremdzugriff auf PC (Win 10)



Ich habe jetzt etliches deinstalliert (auch alle Virenscanner). Nun gibt das auch hantierbare Dateigrößen.
Könnt ihr bitte nochmal hinschauen. Ich brauche unbedingt eine Lösung für das Problem, da ich nicht weiß ob nicht auch mein Bürorechner das gleiche Problem hat.

Vielen Dank.

FRST.txt

Code:
ATTFilter
Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version: 06.10.2018
durchgeführt von Hardy (Administrator) auf DESKTOP-97A3A8B (06-10-2018 22:07:08)
Gestartet von E:\Download
Geladene Profile: Hardy (Verfügbare Profile: Hardy)
Platform: Windows 10 Home Version 1803 17134.320 (X64) Sprache: Deutsch (Deutschland)
Internet Explorer Version 11 (Standard-Browser: Edge)
Start-Modus: Normal
Anleitung für Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/

==================== Prozesse (Nicht auf der Ausnahmeliste) =================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.)

(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display.NvContainer\NVDisplay.Container.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display.NvContainer\NVDisplay.Container.exe
() C:\Program Files (x86)\ASUS\AsSysCtrlService\1.00.22\AsSysCtrlService.exe
() C:\Program Files (x86)\ASUS\AXSP\1.02.00\atkexComSvc.exe
(NVIDIA Corporation) C:\Program Files (x86)\NVIDIA Corporation\NvTelemetry\NvTelemetryContainer.exe
(arvato digital services llc) C:\Program Files (x86)\Common Files\Protexis\License Service\PsiService_2.exe
(Adobe Systems, Incorporated) C:\Program Files (x86)\Common Files\Adobe\AdobeGCClient\AGSService.exe
(Adobe Systems, Incorporated) C:\Program Files (x86)\Common Files\Adobe\AdobeGCClient\AGMService.exe
(Microsoft Corporation) C:\Program Files\Common Files\microsoft shared\ClickToRun\OfficeClickToRun.exe
(VMware, Inc.) C:\Windows\SysWOW64\vmnetdhcp.exe
(VMware, Inc.) C:\Windows\SysWOW64\vmnat.exe
(Microsoft Corporation) C:\Windows\System32\WirelessKB850NotificationService.exe
(Microsoft Corporation) C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.1807.18075-0\MsMpEng.exe
(VMware, Inc.) D:\VMware\VMware Player\vmware-authd.exe
(Microsoft Corporation) C:\Windows\System32\dllhost.exe
(Microsoft Corporation) C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.1807.18075-0\NisSrv.exe
(Microsoft Corporation) C:\Windows\System32\smartscreen.exe
(Microsoft Corporation) C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdge.exe
(Microsoft Corporation) C:\Windows\System32\dllhost.exe
(Microsoft Corporation) C:\Windows\System32\browser_broker.exe
(Microsoft Corporation) C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdgeCP.exe
(Microsoft Corporation) C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdgeCP.exe
(Microsoft Corporation) C:\Windows\SystemApps\Microsoft.LockApp_cw5n1h2txyewy\LockApp.exe
() C:\Program Files\WindowsApps\Microsoft.SkypeApp_12.1815.210.0_x64__kzf8qxf38zg5c\SkypeHost.exe
() C:\Program Files\WindowsApps\Microsoft.ZuneVideo_10.18082.10311.0_x64__8wekyb3d8bbwe\Video.UI.exe
(Microsoft Corporation) C:\Program Files\Windows Defender\MSASCuiL.exe
(Intel Corporation) C:\Program Files\Intel\Intel(R) Rapid Storage Technology\IAStorIconLaunch.exe
(Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RtkNGUI64.exe
(DTS, Inc.) C:\Program Files (x86)\DTS, Inc\DTS Audio\APO3GUI.exe
(CyberLink) D:\CyberLink\Power2Go8\CLMLSvc_P2G8.exe
(Microsoft Corporation) C:\Program Files (x86)\Microsoft Office\root\Office16\ONENOTEM.EXE
(CyberLink Corp.) D:\CyberLink\PowerDVD12\PDVD12Serv.exe
() C:\Program Files (x86)\DTS, Inc\DTS Audio\dts_apo_service.exe

==================== Registry (Nicht auf der Ausnahmeliste) ===========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.)

HKLM\...\Run: [SecurityHealth] => C:\Program Files\Windows Defender\MSASCuiL.exe [638872 2018-04-12] (Microsoft Corporation)
HKLM\...\Run: [IAStorIcon] => C:\Program Files\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe [319520 2018-05-30] (Intel Corporation)
HKLM\...\Run: [RTHDVCPL] => C:\Program Files\Realtek\Audio\HDA\RtkNGUI64.exe [9235936 2017-10-19] (Realtek Semiconductor)
HKLM\...\Run: [AdobeAAMUpdater-1.0] => C:\Program Files (x86)\Common Files\Adobe\OOBE\PDApp\UWA\UpdaterStartupUtility.exe [509936 2018-04-11] (Adobe Systems Incorporated)
HKLM\...\Run: [AdobeGCInvoker-1.0] => C:\Program Files (x86)\Common Files\Adobe\AdobeGCClient\AGCInvokerUtility.exe [2670056 2018-09-10] (Adobe Systems, Incorporated)
HKLM-x32\...\Run: [CLMLServer_For_P2G8] => D:\CyberLink\Power2Go8\CLMLSvc_P2G8.exe [110008 2015-06-26] (CyberLink)
HKLM-x32\...\Run: [CLVirtualDrive] => D:\CyberLink\Power2Go8\VirtualDrive.exe [499640 2015-06-26] (CyberLink Corp.)
HKLM-x32\...\Run: [SwitchBoard] => C:\Program Files (x86)\Common Files\Adobe\SwitchBoard\SwitchBoard.exe [517096 2010-02-19] (Adobe Systems Incorporated)
HKLM-x32\...\Run: [AdobeCS5ServiceManager] => C:\Program Files (x86)\Common Files\Adobe\CS5ServiceManager\CS5ServiceManager.exe [402432 2010-07-22] (Adobe Systems Incorporated)
HKU\S-1-5-21-2859112683-376964598-3349159857-1001\...\Run: [AdobeBridge] => [X]
Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\DTS Audio.lnk [2018-08-04]
ShortcutTarget: DTS Audio.lnk -> C:\Program Files (x86)\DTS, Inc\DTS Audio\APO3GUI.exe (DTS, Inc.)
Startup: C:\Users\Hardy\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\An OneNote senden.lnk [2018-09-06]
ShortcutTarget: An OneNote senden.lnk -> C:\Program Files (x86)\Microsoft Office\root\Office16\ONENOTEM.EXE (Microsoft Corporation)

==================== Internet (Nicht auf der Ausnahmeliste) ====================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.)

Tcpip\..\Interfaces\{aaf53b5f-9431-4a56-b76e-f8dee3f3ac64}: [DhcpNameServer] 192.168.178.1

Internet Explorer:
==================
HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Start Page = about:blank
HKU\S-1-5-21-2859112683-376964598-3349159857-1001\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
BHO: Skype for Business Browser Helper -> {31D09BA0-12F5-4CCE-BE8A-2923E76605DA} -> C:\Program Files (x86)\Microsoft Office\root\VFS\ProgramFilesX64\Microsoft Office\Office16\OCHelper.dll [2018-09-13] (Microsoft Corporation)
BHO: PDF-XChange IE Plugin -> {42DFA04F-0F16-418e-B80C-AB97A5AFAD3A} -> C:\Program Files\Tracker Software\PDF-XChange Standard\PXCIEAddin.x64.dll [2018-07-25] (Tracker Software Products (Canada) Ltd.)
BHO: Microsoft OneDrive for Business Browser Helper -> {D0498E0A-45B7-42AE-A9AA-ABA463DBD3BF} -> C:\Program Files (x86)\Microsoft Office\root\VFS\ProgramFilesX64\Microsoft Office\Office16\GROOVEEX.DLL [2018-09-13] (Microsoft Corporation)
BHO-x32: Skype for Business Browser Helper -> {31D09BA0-12F5-4CCE-BE8A-2923E76605DA} -> C:\Program Files (x86)\Microsoft Office\root\Office16\OCHelper.dll [2018-09-10] (Microsoft Corporation)
BHO-x32: PDF-XChange IE Plugin -> {42DFA04F-0F16-418e-B80C-AB97A5AFAD3A} -> C:\Program Files\Tracker Software\PDF-XChange Standard\PXCIEAddin.x86.dll [2018-07-25] (Tracker Software Products (Canada) Ltd.)
BHO-x32: Microsoft OneDrive for Business Browser Helper -> {D0498E0A-45B7-42AE-A9AA-ABA463DBD3BF} -> C:\Program Files (x86)\Microsoft Office\root\Office16\GROOVEEX.DLL [2018-09-13] (Microsoft Corporation)
Toolbar: HKLM - PDF-XChange IE Plugin - {42DFA04F-0F16-418e-B80C-AB97A5AFAD3A} - C:\Program Files\Tracker Software\PDF-XChange Standard\PXCIEAddin.x64.dll [2018-07-25] (Tracker Software Products (Canada) Ltd.)
Toolbar: HKLM-x32 - PDF-XChange IE Plugin - {42DFA04F-0F16-418e-B80C-AB97A5AFAD3A} - C:\Program Files\Tracker Software\PDF-XChange Standard\PXCIEAddin.x86.dll [2018-07-25] (Tracker Software Products (Canada) Ltd.)
Toolbar: HKU\S-1-5-21-2859112683-376964598-3349159857-1001 -> Kein Name - {C500C267-63BF-451F-8797-4D720C9A2ED9} -  Keine Datei
Handler-x32: mso-minsb-roaming.16 - {83C25742-A9F7-49FB-9138-434302C88D07} - C:\Program Files (x86)\Microsoft Office\root\Office16\MSOSB.DLL [2018-09-10] (Microsoft Corporation)
Handler-x32: mso-minsb.16 - {42089D2D-912D-4018-9087-2B87803E93FB} - C:\Program Files (x86)\Microsoft Office\root\Office16\MSOSB.DLL [2018-09-10] (Microsoft Corporation)
Handler-x32: osf-roaming.16 - {42089D2D-912D-4018-9087-2B87803E93FB} - C:\Program Files (x86)\Microsoft Office\root\Office16\MSOSB.DLL [2018-09-10] (Microsoft Corporation)
Handler-x32: osf.16 - {5504BE45-A83B-4808-900A-3A5C36E7F77A} - C:\Program Files (x86)\Microsoft Office\root\Office16\MSOSB.DLL [2018-09-10] (Microsoft Corporation)

FireFox:
========
FF Plugin: @tracker-software.com/PDF-XChange Editor Plugin,version=1.0,application/pdf -> C:\Program Files\Tracker Software\PDF Editor\npPDFXEditPlugin.x64.dll [2018-07-25] (Tracker Software Products (Canada) Ltd.)
FF Plugin: @tracker-software.com/PDF-XChange Editor Plugin,version=1.0,application/vnd.adobe.xfdf -> C:\Program Files\Tracker Software\PDF Editor\npPDFXEditPlugin.x64.dll [2018-07-25] (Tracker Software Products (Canada) Ltd.)
FF Plugin: @tracker-software.com/PDF-XChange Editor Plugin,version=1.0,application/vnd.fdf -> C:\Program Files\Tracker Software\PDF Editor\npPDFXEditPlugin.x64.dll [2018-07-25] (Tracker Software Products (Canada) Ltd.)
FF Plugin-x32: @microsoft.com/Lync,version=15.0 -> C:\Program Files (x86)\Microsoft Office\root\VFS\ProgramFilesX86\Mozilla Firefox\plugins\npmeetingjoinpluginoc.dll [2018-09-10] (Microsoft Corporation)
FF Plugin-x32: @microsoft.com/SharePoint,version=14.0 -> C:\Program Files (x86)\Microsoft Office\root\Office16\NPSPWRAP.DLL [2018-09-10] (Microsoft Corporation)
FF Plugin-x32: @nvidia.com/3DVision -> C:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dv.dll [2018-08-21] (NVIDIA Corporation)
FF Plugin-x32: @nvidia.com/3DVisionStreaming -> C:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dvstreaming.dll [2018-08-21] (NVIDIA Corporation)
FF Plugin-x32: @tracker-software.com/PDF-XChange Editor Plugin,version=1.0,application/pdf -> C:\Program Files\Tracker Software\PDF Editor\npPDFXEditPlugin.x86.dll [2018-07-25] (Tracker Software Products (Canada) Ltd.)
FF Plugin-x32: @tracker-software.com/PDF-XChange Editor Plugin,version=1.0,application/vnd.adobe.xfdf -> C:\Program Files\Tracker Software\PDF Editor\npPDFXEditPlugin.x86.dll [2018-07-25] (Tracker Software Products (Canada) Ltd.)
FF Plugin-x32: @tracker-software.com/PDF-XChange Editor Plugin,version=1.0,application/vnd.fdf -> C:\Program Files\Tracker Software\PDF Editor\npPDFXEditPlugin.x86.dll [2018-07-25] (Tracker Software Products (Canada) Ltd.)
FF Plugin-x32: Adobe Reader -> C:\Program Files (x86)\Adobe\Acrobat Reader DC\Reader\AIR\nppdf32.dll [2018-06-29] (Adobe Systems Inc.)
FF Plugin HKU\.DEFAULT: @tracker-software.com/PDF-XChange Editor Plugin,version=1.0,application/pdf -> C:\Program Files\Tracker Software\PDF Editor\npPDFXEditPlugin.x64.dll [2018-07-25] (Tracker Software Products (Canada) Ltd.)
FF Plugin HKU\.DEFAULT: @tracker-software.com/PDF-XChange Editor Plugin,version=1.0,application/vnd.adobe.xfdf -> C:\Program Files\Tracker Software\PDF Editor\npPDFXEditPlugin.x64.dll [2018-07-25] (Tracker Software Products (Canada) Ltd.)
FF Plugin HKU\.DEFAULT: @tracker-software.com/PDF-XChange Editor Plugin,version=1.0,application/vnd.fdf -> C:\Program Files\Tracker Software\PDF Editor\npPDFXEditPlugin.x64.dll [2018-07-25] (Tracker Software Products (Canada) Ltd.)
FF Plugin HKU\S-1-5-21-2859112683-376964598-3349159857-1001: @tracker-software.com/PDF-XChange Editor Plugin,version=1.0,application/pdf -> C:\Program Files\Tracker Software\PDF Editor\npPDFXEditPlugin.x64.dll [2018-07-25] (Tracker Software Products (Canada) Ltd.)
FF Plugin HKU\S-1-5-21-2859112683-376964598-3349159857-1001: @tracker-software.com/PDF-XChange Editor Plugin,version=1.0,application/vnd.adobe.xfdf -> C:\Program Files\Tracker Software\PDF Editor\npPDFXEditPlugin.x64.dll [2018-07-25] (Tracker Software Products (Canada) Ltd.)
FF Plugin HKU\S-1-5-21-2859112683-376964598-3349159857-1001: @tracker-software.com/PDF-XChange Editor Plugin,version=1.0,application/vnd.fdf -> C:\Program Files\Tracker Software\PDF Editor\npPDFXEditPlugin.x64.dll [2018-07-25] (Tracker Software Products (Canada) Ltd.)

==================== Dienste (Nicht auf der Ausnahmeliste) ====================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

R2 AGMService; C:\Program Files (x86)\Common Files\Adobe\AdobeGCClient\AGMService.exe [2910696 2018-09-10] (Adobe Systems, Incorporated)
R2 AGSService; C:\Program Files (x86)\Common Files\Adobe\AdobeGCClient\AGSService.exe [2704872 2018-09-10] (Adobe Systems, Incorporated)
R2 asComSvc; C:\Program Files (x86)\ASUS\AXSP\1.02.00\atkexComSvc.exe [936728 2015-05-08] ()
R2 AsSysCtrlService; C:\Program Files (x86)\ASUS\AsSysCtrlService\1.00.22\AsSysCtrlService.exe [1360016 2014-04-24] () [Datei ist nicht signiert]
R2 ClickToRunSvc; C:\Program Files\Common Files\Microsoft Shared\ClickToRun\OfficeClickToRun.exe [9658664 2018-09-08] (Microsoft Corporation)
S2 CLKMSVC10_A4972E2E; D:\CyberLink\PowerDVD12\Common\NavFilter\kmsvc.exe [303544 2015-07-24] (CyberLink)
R3 dts_apo_service; C:\Program Files (x86)\DTS, Inc\DTS Audio\dts_apo_service.exe [26560 2017-10-12] ()
S2 IAStorDataMgrSvc; C:\Program Files\Intel\Intel(R) Rapid Storage Technology\IAStorDataMgrSvc.exe [17440 2018-05-30] (Intel Corporation)
R2 Net Driver HPZ12; C:\Windows\System32\HPZinw12.dll [50688 2014-11-17] (Hewlett-Packard) [Datei ist nicht signiert]
R2 Pml Driver HPZ12; C:\Windows\System32\HPZipm12.dll [66048 2014-11-17] (Hewlett-Packard) [Datei ist nicht signiert]
R2 PSI_SVC_2; C:\Program Files (x86)\Common Files\Protexis\License Service\PsiService_2.exe [277360 2014-04-30] (arvato digital services llc)
S4 ssh-agent; C:\Windows\System32\OpenSSH\ssh-agent.exe [495616 2018-03-10] ()
S3 SwitchBoard; C:\Program Files (x86)\Common Files\Adobe\SwitchBoard\SwitchBoard.exe [517096 2010-02-19] (Adobe Systems Incorporated) [Datei ist nicht signiert]
R2 VMAuthdService; D:\VMware\VMware Player\vmware-authd.exe [96184 2018-08-07] (VMware, Inc.)
R3 WdNisSvc; C:\ProgramData\Microsoft\Windows Defender\platform\4.18.1807.18075-0\NisSrv.exe [3905952 2018-08-04] (Microsoft Corporation)
R2 WinDefend; C:\ProgramData\Microsoft\Windows Defender\platform\4.18.1807.18075-0\MsMpEng.exe [110944 2018-08-04] (Microsoft Corporation)
R2 WirelessKB850NotificationService; C:\Windows\system32\WirelessKB850NotificationService.exe [176624 2018-05-14] (Microsoft Corporation)
S2 EraserSvc11731; "C:\Program Files (x86)\Common Files\Symantec Shared\EENGINE\NortonSecurity.exe" /h ccCommon [X]
R2 NVDisplay.ContainerLocalSystem; "C:\Program Files\NVIDIA Corporation\Display.NvContainer\NVDisplay.Container.exe" -s NVDisplay.ContainerLocalSystem -f "C:\ProgramData\NVIDIA\NVDisplay.ContainerLocalSystem.log" -l 3 -d "C:\Program Files\NVIDIA Corporation\Display.NvContainer\plugins\LocalSystem" -r -p 30000 
R2 NvTelemetryContainer; "C:\Program Files (x86)\NVIDIA Corporation\NvTelemetry\NvTelemetryContainer.exe" -s NvTelemetryContainer -f "C:\ProgramData\NVIDIA\NvTelemetryContainer.log" -l 3 -d "C:\Program Files (x86)\NVIDIA Corporation\NvTelemetry\plugins" -r

===================== Treiber (Nicht auf der Ausnahmeliste) ======================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

R1 AsIO; C:\Windows\SysWow64\drivers\AsIO.sys [15232 2015-05-08] ()
R1 CLVirtualDrive; C:\Windows\system32\DRIVERS\CLVirtualDrive.sys [91912 2013-11-12] (CyberLink)
S3 dg_ssudbus; C:\Windows\system32\DRIVERS\ssudbus.sys [131984 2017-05-18] (Samsung Electronics Co., Ltd.)
R3 dot4; C:\Windows\system32\DRIVERS\Dot4.sys [146856 2015-03-10] (Windows (R) Win 7 DDK provider)
R3 Dot4Print; C:\Windows\System32\drivers\Dot4Prt.sys [21928 2015-03-10] (Windows (R) Win 7 DDK provider)
R0 iaStorAC; C:\Windows\System32\drivers\iaStorAC.sys [967696 2018-05-30] (Intel Corporation)
R3 nvlddmkm; C:\Windows\System32\DriverStore\FileRepository\nv_dispi.inf_amd64_f5be1f8d25335236\nvlddmkm.sys [17212744 2018-08-22] (NVIDIA Corporation)
U5 PROCMON24; C:\Windows\System32\Drivers\PROCMON24.sys [93960 2018-10-06] (Sysinternals - www.sysinternals.com)
S3 ssudmdm; C:\Windows\system32\DRIVERS\ssudmdm.sys [166288 2017-05-18] (Samsung Electronics Co., Ltd.)
R0 vsock; C:\Windows\system32\DRIVERS\vsock.sys [91712 2017-09-05] (VMware, Inc.)
S0 WdBoot; C:\Windows\System32\drivers\wd\WdBoot.sys [46584 2018-08-04] (Microsoft Corporation)
R0 WdFilter; C:\Windows\System32\drivers\wd\WdFilter.sys [340008 2018-08-04] (Microsoft Corporation)
R3 WdNisDrv; C:\Windows\System32\drivers\wd\WdNisDrv.sys [61992 2018-08-04] (Microsoft Corporation)
S4 nvvad_WaveExtensible; \SystemRoot\system32\drivers\nvvad64v.sys [X]
S4 nvvhci; \SystemRoot\System32\drivers\nvvhci.sys [X]

==================== NetSvcs (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)


==================== Ein Monat: Erstellte Dateien und Ordner ========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)

2018-10-06 22:07 - 2018-10-06 22:07 - 000000000 ____D C:\FRST
2018-10-06 21:46 - 2018-09-21 06:09 - 002253696 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iertutil.dll
2018-10-06 21:46 - 2018-09-21 05:53 - 001006080 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wpnapps.dll
2018-10-06 21:46 - 2018-09-21 05:43 - 001627136 _____ (Microsoft Corporation) C:\Windows\system32\enterprisecsps.dll
2018-10-06 21:46 - 2018-09-21 05:42 - 000209408 _____ (Microsoft Corporation) C:\Windows\system32\AppXApplicabilityBlob.dll
2018-10-06 21:46 - 2018-09-21 05:40 - 003088384 _____ (Microsoft Corporation) C:\Windows\system32\diagtrack.dll
2018-10-06 21:46 - 2018-09-21 05:39 - 000808448 _____ (Microsoft Corporation) C:\Windows\system32\EdgeManager.dll
2018-10-06 21:46 - 2018-09-21 05:38 - 001551360 _____ (Microsoft Corporation) C:\Windows\system32\AppXDeploymentExtensions.desktop.dll
2018-10-06 21:46 - 2018-09-21 05:37 - 000604160 _____ (Microsoft Corporation) C:\Windows\system32\updatehandlers.dll
2018-10-06 21:45 - 2018-09-21 11:18 - 021386888 _____ (Microsoft Corporation) C:\Windows\system32\shell32.dll
2018-10-06 21:45 - 2018-09-21 11:01 - 000171520 _____ (Microsoft Corporation) C:\Windows\system32\itss.dll
2018-10-06 21:45 - 2018-09-21 10:58 - 000392192 _____ (Microsoft Corporation) C:\Windows\system32\iedkcs32.dll
2018-10-06 21:45 - 2018-09-21 10:57 - 003649024 _____ (Microsoft Corporation) C:\Windows\system32\win32kfull.sys
2018-10-06 21:45 - 2018-09-21 10:57 - 001364992 _____ (Microsoft Corporation) C:\Windows\system32\bcastdvruserservice.dll
2018-10-06 21:45 - 2018-09-21 10:22 - 020381784 _____ (Microsoft Corporation) C:\Windows\SysWOW64\shell32.dll
2018-10-06 21:45 - 2018-09-21 10:12 - 000150016 _____ (Microsoft Corporation) C:\Windows\SysWOW64\itss.dll
2018-10-06 21:45 - 2018-09-21 10:10 - 000344576 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iedkcs32.dll
2018-10-06 21:45 - 2018-09-21 10:09 - 002891776 _____ (Microsoft Corporation) C:\Windows\SysWOW64\win32kfull.sys
2018-10-06 21:45 - 2018-09-21 06:14 - 000661056 _____ (Microsoft Corporation) C:\Windows\SysWOW64\evr.dll
2018-10-06 21:45 - 2018-09-21 06:13 - 000480568 _____ (Microsoft Corporation) C:\Windows\system32\dcntel.dll
2018-10-06 21:45 - 2018-09-21 06:12 - 001035256 _____ (Microsoft Corporation) C:\Windows\system32\ApplyTrustOffline.exe
2018-10-06 21:45 - 2018-09-21 06:11 - 000753056 _____ (Microsoft Corporation) C:\Windows\system32\evr.dll
2018-10-06 21:45 - 2018-09-21 06:11 - 000272408 _____ (Microsoft Corporation) C:\Windows\system32\SgrmEnclave.dll
2018-10-06 21:45 - 2018-09-21 06:11 - 000269336 _____ (Microsoft Corporation) C:\Windows\system32\SgrmEnclave_secure.dll
2018-10-06 21:45 - 2018-09-21 06:09 - 006569856 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.Media.Protection.PlayReady.dll
2018-10-06 21:45 - 2018-09-21 06:09 - 006039560 _____ (Microsoft Corporation) C:\Windows\SysWOW64\windows.storage.dll
2018-10-06 21:45 - 2018-09-21 06:09 - 004790160 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mfcore.dll
2018-10-06 21:45 - 2018-09-21 06:09 - 001427968 _____ (Microsoft Corporation) C:\Windows\SysWOW64\AppxPackaging.dll
2018-10-06 21:45 - 2018-09-21 06:09 - 001221120 _____ (Microsoft Corporation) C:\Windows\system32\hvix64.exe
2018-10-06 21:45 - 2018-09-21 06:09 - 001129760 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msvproc.dll
2018-10-06 21:45 - 2018-09-21 06:09 - 001062920 _____ (Microsoft Corporation) C:\Windows\system32\SecConfig.efi
2018-10-06 21:45 - 2018-09-21 06:09 - 001029648 _____ (Microsoft Corporation) C:\Windows\system32\hvax64.exe
2018-10-06 21:45 - 2018-09-21 06:09 - 000567256 _____ (Microsoft Corporation) C:\Windows\SysWOW64\CoreMessaging.dll
2018-10-06 21:45 - 2018-09-21 06:09 - 000566776 _____ (Microsoft Corporation) C:\Windows\system32\tcblaunch.exe
2018-10-06 21:45 - 2018-09-21 06:09 - 000135168 _____ (Microsoft Corporation) C:\Windows\system32\hvloader.dll
2018-10-06 21:45 - 2018-09-21 06:09 - 000129088 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mfps.dll
2018-10-06 21:45 - 2018-09-21 06:09 - 000076288 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\hvservice.sys
2018-10-06 21:45 - 2018-09-21 06:08 - 009089848 _____ (Microsoft Corporation) C:\Windows\system32\ntoskrnl.exe
2018-10-06 21:45 - 2018-09-21 06:08 - 007520088 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Media.Protection.PlayReady.dll
2018-10-06 21:45 - 2018-09-21 06:08 - 007432120 _____ (Microsoft Corporation) C:\Windows\system32\windows.storage.dll
2018-10-06 21:45 - 2018-09-21 06:08 - 004404720 _____ (Microsoft Corporation) C:\Windows\system32\mfcore.dll
2018-10-06 21:45 - 2018-09-21 06:08 - 002824704 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\dxgkrnl.sys
2018-10-06 21:45 - 2018-09-21 06:08 - 002765344 _____ (Microsoft Corporation) C:\Windows\system32\iertutil.dll
2018-10-06 21:45 - 2018-09-21 06:08 - 002420768 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\ntfs.sys
2018-10-06 21:45 - 2018-09-21 06:08 - 001566720 _____ (Microsoft Corporation) C:\Windows\system32\AppxPackaging.dll
2018-10-06 21:45 - 2018-09-21 06:08 - 001456720 _____ (Microsoft Corporation) C:\Windows\system32\winload.efi
2018-10-06 21:45 - 2018-09-21 06:08 - 001257864 _____ (Microsoft Corporation) C:\Windows\system32\winload.exe
2018-10-06 21:45 - 2018-09-21 06:08 - 001140672 _____ (Microsoft Corporation) C:\Windows\system32\winresume.efi
2018-10-06 21:45 - 2018-09-21 06:08 - 001097744 _____ (Microsoft Corporation) C:\Windows\system32\msvproc.dll
2018-10-06 21:45 - 2018-09-21 06:08 - 000982600 _____ (Microsoft Corporation) C:\Windows\system32\winresume.exe
2018-10-06 21:45 - 2018-09-21 06:08 - 000885952 _____ (Microsoft Corporation) C:\Windows\system32\CoreMessaging.dll
2018-10-06 21:45 - 2018-09-21 06:08 - 000792888 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\dxgmms2.sys
2018-10-06 21:45 - 2018-09-21 06:08 - 000709936 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\cng.sys
2018-10-06 21:45 - 2018-09-21 06:08 - 000261008 _____ (Microsoft Corporation) C:\Windows\system32\mfps.dll
2018-10-06 21:45 - 2018-09-21 06:08 - 000170808 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\ksecpkg.sys
2018-10-06 21:45 - 2018-09-21 06:07 - 000604664 _____ (Microsoft Corporation) C:\Windows\system32\securekernel.exe
2018-10-06 21:45 - 2018-09-21 06:03 - 022009856 _____ (Microsoft Corporation) C:\Windows\SysWOW64\edgehtml.dll
2018-10-06 21:45 - 2018-09-21 06:02 - 006661632 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.Data.Pdf.dll
2018-10-06 21:45 - 2018-09-21 06:01 - 019403776 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.dll
2018-10-06 21:45 - 2018-09-21 05:58 - 005307392 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d2d1.dll
2018-10-06 21:45 - 2018-09-21 05:57 - 005777920 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Chakra.dll
2018-10-06 21:45 - 2018-09-21 05:57 - 002900992 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dwmcore.dll
2018-10-06 21:45 - 2018-09-21 05:57 - 001361408 _____ (Microsoft Corporation) C:\Windows\SysWOW64\MSPhotography.dll
2018-10-06 21:45 - 2018-09-21 05:57 - 000074240 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dtdump.exe
2018-10-06 21:45 - 2018-09-21 05:56 - 000608768 _____ (Microsoft Corporation) C:\Windows\SysWOW64\EdgeManager.dll
2018-10-06 21:45 - 2018-09-21 05:56 - 000331264 _____ (Microsoft Corporation) C:\Windows\SysWOW64\edgeIso.dll
2018-10-06 21:45 - 2018-09-21 05:55 - 000578560 _____ (Microsoft Corporation) C:\Windows\SysWOW64\webplatstorageserver.dll
2018-10-06 21:45 - 2018-09-21 05:54 - 000251904 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msIso.dll
2018-10-06 21:45 - 2018-09-21 05:52 - 025845760 _____ (Microsoft Corporation) C:\Windows\system32\edgehtml.dll
2018-10-06 21:45 - 2018-09-21 05:47 - 022714880 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.dll
2018-10-06 21:45 - 2018-09-21 05:44 - 008189440 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Data.Pdf.dll
2018-10-06 21:45 - 2018-09-21 05:43 - 004382720 _____ (Microsoft Corporation) C:\Windows\system32\EdgeContent.dll
2018-10-06 21:45 - 2018-09-21 05:42 - 000099328 _____ (Microsoft Corporation) C:\Windows\system32\utcutil.dll
2018-10-06 21:45 - 2018-09-21 05:41 - 007577088 _____ (Microsoft Corporation) C:\Windows\system32\Chakra.dll
2018-10-06 21:45 - 2018-09-21 05:41 - 003396096 _____ (Microsoft Corporation) C:\Windows\system32\AppXDeploymentServer.dll
2018-10-06 21:45 - 2018-09-21 05:40 - 002368000 _____ (Microsoft Corporation) C:\Windows\system32\WebRuntimeManager.dll
2018-10-06 21:45 - 2018-09-21 05:40 - 000894464 _____ (Microsoft Corporation) C:\Windows\system32\webplatstorageserver.dll
2018-10-06 21:45 - 2018-09-21 05:40 - 000154112 _____ (Microsoft Corporation) C:\Windows\system32\Chakradiag.dll
2018-10-06 21:45 - 2018-09-21 05:39 - 003320320 _____ (Microsoft Corporation) C:\Windows\system32\dwmcore.dll
2018-10-06 21:45 - 2018-09-21 05:39 - 001708544 _____ (Microsoft Corporation) C:\Windows\system32\MSPhotography.dll
2018-10-06 21:45 - 2018-09-21 05:39 - 001535488 _____ (Microsoft Corporation) C:\Windows\system32\lsasrv.dll
2018-10-06 21:45 - 2018-09-21 05:39 - 000625152 _____ (Microsoft Corporation) C:\Windows\system32\PsmServiceExtHost.dll
2018-10-06 21:45 - 2018-09-21 05:38 - 002172928 _____ (Microsoft Corporation) C:\Windows\system32\AppXDeploymentExtensions.onecore.dll
2018-10-06 21:45 - 2018-09-21 05:37 - 002904064 _____ (Microsoft Corporation) C:\Windows\system32\wuaueng.dll
2018-10-06 21:45 - 2018-09-21 05:37 - 002236928 _____ (Microsoft Corporation) C:\Windows\system32\win32kbase.sys
2018-10-06 21:45 - 2018-09-21 05:37 - 001211904 _____ (Microsoft Corporation) C:\Windows\system32\wpnapps.dll
2018-10-06 21:45 - 2018-09-21 05:36 - 001159680 _____ (Microsoft Corporation) C:\Windows\system32\rpcss.dll
2018-10-06 21:45 - 2018-09-21 05:36 - 001034240 _____ (Microsoft Corporation) C:\Windows\system32\modernexecserver.dll
2018-10-06 21:45 - 2018-09-21 05:36 - 000932352 _____ (Microsoft Corporation) C:\Windows\system32\rasmans.dll
2018-10-06 21:45 - 2018-09-21 05:36 - 000505344 _____ (Microsoft Corporation) C:\Windows\system32\edgeIso.dll
2018-10-06 21:45 - 2018-09-21 05:36 - 000401920 _____ (Microsoft Corporation) C:\Windows\system32\rascustom.dll
2018-10-06 21:45 - 2018-09-21 04:23 - 000001310 _____ C:\Windows\system32\tcbres.wim
2018-10-06 21:37 - 2018-10-06 21:37 - 000000000 _____ C:\Windows\wiso.ini
2018-10-06 21:14 - 2018-10-06 21:14 - 000001176 _____ C:\Users\Hardy\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Amazon Music.lnk
2018-10-06 21:14 - 2018-10-06 21:14 - 000000000 ____D C:\Users\Hardy\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Amazon Music
2018-09-29 17:06 - 2018-10-06 21:33 - 000000000 ____D C:\Windows\System32\Tasks\Remediation
2018-09-29 15:43 - 2018-10-06 21:51 - 000000000 ____D C:\Windows\Minidump
2018-09-29 15:21 - 2018-09-29 15:21 - 000000000 ____D C:\ProgramData\NortonInstaller
2018-09-29 15:19 - 2018-10-06 21:34 - 000000000 ____D C:\ProgramData\Norton
2018-09-29 15:19 - 2018-09-29 15:19 - 000000000 ____D C:\Users\Public\Downloads\Norton
2018-09-29 14:54 - 2018-09-29 14:54 - 000001194 _____ C:\Users\Hardy\Desktop\procexp64.exe - Verknüpfung.lnk
2018-09-29 14:54 - 2018-09-29 14:54 - 000001173 _____ C:\Users\Hardy\Desktop\Procmon.exe - Verknüpfung.lnk
2018-09-29 14:54 - 2018-09-29 14:54 - 000001098 _____ C:\Users\Hardy\Desktop\Tcpview.exe - Verknüpfung.lnk
2018-09-29 10:45 - 2018-09-29 10:45 - 000000000 ____H C:\Windows\system32\Drivers\Msft_Kernel_avusbflt_01011.Wdf
2018-09-28 22:23 - 2018-10-06 21:08 - 000000000 ___HD C:\Users\Public\Documents\AdobeGC
2018-09-26 22:48 - 2018-09-26 22:48 - 000000000 ____D C:\Users\Hardy\AppData\Local\mbamtray
2018-09-26 22:45 - 2018-10-06 21:31 - 000000000 ____D C:\ProgramData\Malwarebytes
2018-09-26 22:13 - 2018-10-06 21:46 - 000093960 ____H (Sysinternals - www.sysinternals.com) C:\Windows\system32\Drivers\PROCMON24.SYS
2018-09-24 20:54 - 2018-09-24 20:54 - 000001010 _____ C:\Users\Hardy\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\notepad.lnk
2018-09-24 19:56 - 2018-09-24 19:56 - 000000000 ____D C:\Users\Hardy\AppData\Local\mbam
2018-09-24 19:53 - 2018-10-06 21:32 - 000000000 ____D C:\Program Files\Malwarebytes
2018-09-23 17:35 - 2018-09-23 17:35 - 000000000 ____H C:\Users\Hardy\Documents\Default.rdp
2018-09-20 22:20 - 2018-09-08 10:07 - 002868536 _____ (Microsoft Corporation) C:\Windows\system32\aitstatic.exe
2018-09-20 22:20 - 2018-09-08 09:58 - 001520744 _____ (Microsoft Corporation) C:\Windows\system32\msctf.dll
2018-09-20 22:20 - 2018-09-08 09:45 - 006602752 _____ (Microsoft Corporation) C:\Windows\system32\twinui.dll
2018-09-20 22:20 - 2018-09-08 09:43 - 013570560 _____ (Microsoft Corporation) C:\Windows\system32\wmp.dll
2018-09-20 22:20 - 2018-09-08 09:42 - 000169984 _____ (Microsoft Corporation) C:\Windows\system32\Windows.UI.XamlHost.dll
2018-09-20 22:20 - 2018-09-08 09:40 - 000677888 _____ (Microsoft Corporation) C:\Windows\system32\winlogon.exe
2018-09-20 22:20 - 2018-09-08 09:40 - 000522240 _____ (Microsoft Corporation) C:\Windows\system32\winspool.drv
2018-09-20 22:20 - 2018-09-08 09:38 - 000836608 _____ (Microsoft Corporation) C:\Windows\system32\win32spl.dll
2018-09-20 22:20 - 2018-09-08 09:14 - 001328056 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msctf.dll
2018-09-20 22:20 - 2018-09-08 09:02 - 005669888 _____ (Microsoft Corporation) C:\Windows\SysWOW64\twinui.dll
2018-09-20 22:20 - 2018-09-08 09:01 - 012500480 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wmp.dll
2018-09-20 22:20 - 2018-09-08 08:59 - 000133632 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.UI.XamlHost.dll
2018-09-20 22:20 - 2018-09-08 08:57 - 000423936 _____ (Microsoft Corporation) C:\Windows\SysWOW64\winspool.drv
2018-09-20 22:20 - 2018-09-08 05:59 - 000433664 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\rdbss.sys
2018-09-20 22:20 - 2018-09-08 05:58 - 000376120 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\fastfat.sys
2018-09-20 22:20 - 2018-09-08 05:57 - 002571128 _____ (Microsoft Corporation) C:\Windows\system32\KernelBase.dll
2018-09-20 22:20 - 2018-09-08 05:57 - 000930616 _____ (Microsoft Corporation) C:\Windows\system32\WWAHost.exe
2018-09-20 22:20 - 2018-09-08 05:57 - 000713272 _____ (Microsoft Corporation) C:\Windows\system32\MSVideoDSP.dll
2018-09-20 22:20 - 2018-09-08 05:57 - 000267576 _____ (Microsoft Corporation) C:\Windows\system32\browserbroker.dll
2018-09-20 22:20 - 2018-09-08 05:51 - 000380728 _____ (Microsoft Corporation) C:\Windows\SysWOW64\aepic.dll
2018-09-20 22:20 - 2018-09-08 05:44 - 001980984 _____ (Microsoft Corporation) C:\Windows\SysWOW64\KernelBase.dll
2018-09-20 22:20 - 2018-09-08 05:44 - 000829752 _____ (Microsoft Corporation) C:\Windows\SysWOW64\WWAHost.exe
2018-09-20 22:20 - 2018-09-08 05:43 - 000581808 _____ (Microsoft Corporation) C:\Windows\SysWOW64\MSVideoDSP.dll
2018-09-20 22:20 - 2018-09-08 05:31 - 000342528 _____ (Microsoft Corporation) C:\Windows\system32\browserexport.exe
2018-09-20 22:20 - 2018-09-08 05:29 - 004771840 _____ (Microsoft Corporation) C:\Windows\system32\InputService.dll
2018-09-20 22:20 - 2018-09-08 05:29 - 000358912 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\exfat.sys
2018-09-20 22:20 - 2018-09-08 05:29 - 000174080 _____ (Microsoft Corporation) C:\Windows\system32\wuuhosdeployment.dll
2018-09-20 22:20 - 2018-09-08 05:28 - 000473088 _____ (Microsoft Corporation) C:\Windows\system32\schannel.dll
2018-09-20 22:20 - 2018-09-08 05:28 - 000273408 _____ (Microsoft Corporation) C:\Windows\system32\ubpm.dll
2018-09-20 22:20 - 2018-09-08 05:28 - 000265728 _____ (Microsoft Corporation) C:\Windows\system32\psmsrv.dll
2018-09-20 22:20 - 2018-09-08 05:27 - 003348992 _____ (Microsoft Corporation) C:\Windows\system32\msftedit.dll
2018-09-20 22:20 - 2018-09-08 05:27 - 000596992 _____ (Microsoft Corporation) C:\Windows\system32\TileDataRepository.dll
2018-09-20 22:20 - 2018-09-08 05:26 - 000814592 _____ (Microsoft Corporation) C:\Windows\system32\ieproxy.dll
2018-09-20 22:20 - 2018-09-08 05:26 - 000471552 _____ (Microsoft Corporation) C:\Windows\SysWOW64\TileDataRepository.dll
2018-09-20 22:20 - 2018-09-08 05:26 - 000365568 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieproxy.dll
2018-09-20 22:20 - 2018-09-08 05:25 - 003553792 _____ (Microsoft Corporation) C:\Windows\SysWOW64\InputService.dll
2018-09-20 22:20 - 2018-09-08 05:25 - 002789376 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msftedit.dll
2018-09-20 22:20 - 2018-09-08 05:25 - 000466432 _____ (Microsoft Corporation) C:\Windows\system32\wuuhext.dll
2018-09-20 22:20 - 2018-09-08 05:25 - 000415744 _____ (Microsoft Corporation) C:\Windows\SysWOW64\schannel.dll
2018-09-20 22:20 - 2018-09-08 05:24 - 001457664 _____ (Microsoft Corporation) C:\Windows\system32\dosvc.dll
2018-09-20 22:20 - 2018-09-08 05:24 - 000899072 _____ (Microsoft Corporation) C:\Windows\system32\kerberos.dll
2018-09-20 22:20 - 2018-09-08 05:22 - 000778240 _____ (Microsoft Corporation) C:\Windows\SysWOW64\kerberos.dll
2018-09-20 22:20 - 2018-08-03 10:21 - 001121792 _____ (Microsoft Corporation) C:\Windows\system32\TSWorkspace.dll
2018-09-20 22:20 - 2018-08-03 05:38 - 000158720 _____ (Microsoft Corporation) C:\Windows\system32\vertdll.dll
2018-09-20 22:19 - 2018-09-08 10:12 - 000452112 _____ (Microsoft Corporation) C:\Windows\system32\invagent.dll
2018-09-20 22:19 - 2018-09-08 10:07 - 001610552 _____ (Microsoft Corporation) C:\Windows\system32\appraiser.dll
2018-09-20 22:19 - 2018-09-08 10:07 - 000792376 _____ (Microsoft Corporation) C:\Windows\system32\generaltel.dll
2018-09-20 22:19 - 2018-09-08 10:07 - 000689464 _____ (Microsoft Corporation) C:\Windows\system32\aeinv.dll
2018-09-20 22:19 - 2018-09-08 10:07 - 000612360 _____ (Microsoft Corporation) C:\Windows\system32\devinv.dll
2018-09-20 22:19 - 2018-09-08 10:07 - 000309560 _____ (Microsoft Corporation) C:\Windows\system32\acmigration.dll
2018-09-20 22:19 - 2018-09-08 10:07 - 000144696 _____ (Microsoft Corporation) C:\Windows\system32\CompatTelRunner.exe
2018-09-20 22:19 - 2018-09-08 10:07 - 000069944 _____ (Microsoft Corporation) C:\Windows\system32\win32appinventorycsp.dll
2018-09-20 22:19 - 2018-09-08 10:02 - 000645112 _____ (Microsoft Corporation) C:\Windows\system32\advapi32.dll
2018-09-20 22:19 - 2018-09-08 10:02 - 000540984 _____ (Microsoft Corporation) C:\Windows\system32\pcasvc.dll
2018-09-20 22:19 - 2018-09-08 09:58 - 001639352 _____ (Microsoft Corporation) C:\Windows\system32\user32.dll
2018-09-20 22:19 - 2018-09-08 09:57 - 000204800 _____ (Microsoft Corporation) C:\Windows\system32\basecsp.dll
2018-09-20 22:19 - 2018-09-08 09:44 - 000068096 _____ (Microsoft Corporation) C:\Windows\system32\fdBth.dll
2018-09-20 22:19 - 2018-09-08 09:43 - 000085504 _____ (Microsoft Corporation) C:\Windows\system32\INETRES.dll
2018-09-20 22:19 - 2018-09-08 09:43 - 000047616 _____ (Microsoft Corporation) C:\Windows\system32\SCardBi.dll
2018-09-20 22:19 - 2018-09-08 09:42 - 000256000 _____ (Microsoft Corporation) C:\Windows\system32\scksp.dll
2018-09-20 22:19 - 2018-09-08 09:42 - 000188928 _____ (Microsoft Corporation) C:\Windows\system32\certprop.dll
2018-09-20 22:19 - 2018-09-08 09:42 - 000114176 _____ (Microsoft Corporation) C:\Windows\system32\bthci.dll
2018-09-20 22:19 - 2018-09-08 09:41 - 000258560 _____ (Microsoft Corporation) C:\Windows\system32\SCardSvr.dll
2018-09-20 22:19 - 2018-09-08 09:40 - 001724928 _____ (Microsoft Corporation) C:\Windows\system32\Windows.UI.Immersive.dll
2018-09-20 22:19 - 2018-09-08 09:40 - 000593408 _____ (Microsoft Corporation) C:\Windows\system32\cryptui.dll
2018-09-20 22:19 - 2018-09-08 09:40 - 000402944 _____ (Microsoft Corporation) C:\Windows\system32\bdesvc.dll
2018-09-20 22:19 - 2018-09-08 09:40 - 000249344 _____ (Microsoft Corporation) C:\Windows\system32\bthprops.cpl
2018-09-20 22:19 - 2018-09-08 09:39 - 005505024 _____ (Microsoft Corporation) C:\Windows\system32\aclui.dll
2018-09-20 22:19 - 2018-09-08 09:39 - 002052096 _____ (Microsoft Corporation) C:\Windows\system32\wsp_fs.dll
2018-09-20 22:19 - 2018-09-08 09:39 - 001787904 _____ (Microsoft Corporation) C:\Windows\system32\wsp_health.dll
2018-09-20 22:19 - 2018-09-08 09:39 - 000615936 _____ (Microsoft Corporation) C:\Windows\system32\resutils.dll
2018-09-20 22:19 - 2018-09-08 09:38 - 001288192 _____ (Microsoft Corporation) C:\Windows\system32\SystemSettings.Handlers.dll
2018-09-20 22:19 - 2018-09-08 09:38 - 001004544 _____ (Microsoft Corporation) C:\Windows\system32\clusapi.dll
2018-09-20 22:19 - 2018-09-08 09:38 - 000986112 _____ (Microsoft Corporation) C:\Windows\system32\inetcomm.dll
2018-09-20 22:19 - 2018-09-08 09:38 - 000882688 _____ (Microsoft Corporation) C:\Windows\system32\SmartcardCredentialProvider.dll
2018-09-20 22:19 - 2018-09-08 09:37 - 000091136 _____ (Microsoft Corporation) C:\Windows\system32\mcbuilder.exe
2018-09-20 22:19 - 2018-09-08 09:16 - 000482080 _____ (Microsoft Corporation) C:\Windows\SysWOW64\advapi32.dll
2018-09-20 22:19 - 2018-09-08 09:13 - 001626656 _____ (Microsoft Corporation) C:\Windows\SysWOW64\user32.dll
2018-09-20 22:19 - 2018-09-08 09:13 - 000181288 _____ (Microsoft Corporation) C:\Windows\SysWOW64\basecsp.dll
2018-09-20 22:19 - 2018-09-08 09:03 - 000084992 _____ (Microsoft Corporation) C:\Windows\SysWOW64\INETRES.dll
2018-09-20 22:19 - 2018-09-08 09:03 - 000059392 _____ (Microsoft Corporation) C:\Windows\SysWOW64\fdBth.dll
2018-09-20 22:19 - 2018-09-08 09:02 - 000236032 _____ (Microsoft Corporation) C:\Windows\SysWOW64\scksp.dll
2018-09-20 22:19 - 2018-09-08 09:00 - 000548864 _____ (Microsoft Corporation) C:\Windows\SysWOW64\cryptui.dll
2018-09-20 22:19 - 2018-09-08 08:59 - 001530368 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.UI.Immersive.dll
2018-09-20 22:19 - 2018-09-08 08:59 - 001452544 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wsp_fs.dll
2018-09-20 22:19 - 2018-09-08 08:59 - 000485376 _____ (Microsoft Corporation) C:\Windows\SysWOW64\resutils.dll
2018-09-20 22:19 - 2018-09-08 08:58 - 001308672 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wsp_health.dll
2018-09-20 22:19 - 2018-09-08 08:58 - 000897536 _____ (Microsoft Corporation) C:\Windows\SysWOW64\inetcomm.dll
2018-09-20 22:19 - 2018-09-08 08:58 - 000775680 _____ (Microsoft Corporation) C:\Windows\SysWOW64\clusapi.dll
2018-09-20 22:19 - 2018-09-08 08:57 - 005391360 _____ (Microsoft Corporation) C:\Windows\SysWOW64\aclui.dll
2018-09-20 22:19 - 2018-09-08 08:57 - 000625664 _____ (Microsoft Corporation) C:\Windows\SysWOW64\SmartcardCredentialProvider.dll
2018-09-20 22:19 - 2018-09-08 08:57 - 000223744 _____ (Microsoft Corporation) C:\Windows\SysWOW64\bthprops.cpl
2018-09-20 22:19 - 2018-09-08 08:56 - 000080384 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mcbuilder.exe
2018-09-20 22:19 - 2018-09-08 06:08 - 000462880 _____ (Microsoft Corporation) C:\Windows\system32\aepic.dll
2018-09-20 22:19 - 2018-09-08 05:59 - 000361544 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Storage.ApplicationData.dll
2018-09-20 22:19 - 2018-09-08 05:58 - 000744976 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\fvevol.sys
2018-09-20 22:19 - 2018-09-08 05:58 - 000368440 _____ (Microsoft Corporation) C:\Windows\system32\thumbcache.dll
2018-09-20 22:19 - 2018-09-08 05:57 - 001016984 _____ (Microsoft Corporation) C:\Windows\system32\ucrtbase.dll
2018-09-20 22:19 - 2018-09-08 05:57 - 000482384 _____ (Microsoft Corporation) C:\Windows\system32\ucrtbase_enclave.dll
2018-09-20 22:19 - 2018-09-08 05:57 - 000368448 _____ (Microsoft Corporation) C:\Windows\system32\sechost.dll
2018-09-20 22:19 - 2018-09-08 05:45 - 000295416 _____ (Microsoft Corporation) C:\Windows\SysWOW64\thumbcache.dll
2018-09-20 22:19 - 2018-09-08 05:45 - 000286824 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.Storage.ApplicationData.dll
2018-09-20 22:19 - 2018-09-08 05:43 - 001174448 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ucrtbase.dll
2018-09-20 22:19 - 2018-09-08 05:43 - 000269104 _____ (Microsoft Corporation) C:\Windows\SysWOW64\sechost.dll
2018-09-20 22:19 - 2018-09-08 05:32 - 000025600 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\Dumpstorport.sys
2018-09-20 22:19 - 2018-09-08 05:31 - 000272384 _____ (Microsoft Corporation) C:\Windows\system32\Microsoft.Bluetooth.Proxy.dll
2018-09-20 22:19 - 2018-09-08 05:31 - 000052736 _____ C:\Windows\system32\runexehelper.exe
2018-09-20 22:19 - 2018-09-08 05:30 - 003601920 _____ (Microsoft Corporation) C:\Windows\system32\Microsoft.Bluetooth.Service.dll
2018-09-20 22:19 - 2018-09-08 05:30 - 000189440 _____ (Microsoft Corporation) C:\Windows\system32\BluetoothApis.dll
2018-09-20 22:19 - 2018-09-08 05:30 - 000137728 _____ (Microsoft Corporation) C:\Windows\system32\InputLocaleManager.dll
2018-09-20 22:19 - 2018-09-08 05:30 - 000115200 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\hidbth.sys
2018-09-20 22:19 - 2018-09-08 05:30 - 000101888 _____ (Microsoft Corporation) C:\Windows\system32\BthRadioMedia.dll
2018-09-20 22:19 - 2018-09-08 05:29 - 000241152 _____ (Microsoft Corporation) C:\Windows\system32\HttpsDataSource.dll
2018-09-20 22:19 - 2018-09-08 05:29 - 000183808 _____ (Microsoft Corporation) C:\Windows\system32\bthserv.dll
2018-09-20 22:19 - 2018-09-08 05:28 - 000481280 _____ (Microsoft Corporation) C:\Windows\system32\ngccredprov.dll
2018-09-20 22:19 - 2018-09-08 05:28 - 000153088 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Microsoft.Bluetooth.Proxy.dll
2018-09-20 22:19 - 2018-09-08 05:27 - 000983040 _____ (Microsoft Corporation) C:\Windows\system32\wbiosrvc.dll
2018-09-20 22:19 - 2018-09-08 05:27 - 000499200 _____ (Microsoft Corporation) C:\Windows\system32\winipcfile.dll
2018-09-20 22:19 - 2018-09-08 05:27 - 000301056 _____ (Microsoft Corporation) C:\Windows\system32\ProximityService.dll
2018-09-20 22:19 - 2018-09-08 05:27 - 000271872 _____ (Microsoft Corporation) C:\Windows\system32\dafBth.dll
2018-09-20 22:19 - 2018-09-08 05:26 - 002328064 _____ (Microsoft Corporation) C:\Windows\system32\winmsipc.dll
2018-09-20 22:19 - 2018-09-08 05:26 - 000784896 _____ (Microsoft Corporation) C:\Windows\system32\ngcsvc.dll
2018-09-20 22:19 - 2018-09-08 05:26 - 000387584 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ngccredprov.dll
2018-09-20 22:19 - 2018-09-08 05:26 - 000359424 _____ (Microsoft Corporation) C:\Windows\SysWOW64\winipcfile.dll
2018-09-20 22:19 - 2018-09-08 05:26 - 000142848 _____ (Microsoft Corporation) C:\Windows\SysWOW64\BluetoothApis.dll
2018-09-20 22:19 - 2018-09-08 05:25 - 000882688 _____ (Microsoft Corporation) C:\Windows\system32\winipcsecproc.dll
2018-09-20 22:19 - 2018-09-08 05:25 - 000341504 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Networking.Proximity.dll
2018-09-20 22:19 - 2018-09-08 05:24 - 000845824 _____ (Microsoft Corporation) C:\Windows\system32\fveapi.dll
2018-09-20 22:19 - 2018-09-08 05:24 - 000463360 _____ (Microsoft Corporation) C:\Windows\system32\das.dll
2018-09-20 22:19 - 2018-09-08 05:23 - 001655296 _____ (Microsoft Corporation) C:\Windows\SysWOW64\winmsipc.dll
2018-09-20 22:19 - 2018-09-08 05:23 - 000807936 _____ (Microsoft Corporation) C:\Windows\SysWOW64\winipcsecproc.dll
2018-09-20 22:19 - 2018-09-08 05:23 - 000667136 _____ (Microsoft Corporation) C:\Windows\SysWOW64\fveapi.dll
2018-09-20 22:19 - 2018-09-08 05:23 - 000314368 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.Networking.Proximity.dll
2018-09-14 20:34 - 2018-09-05 00:36 - 001476904 _____ (Microsoft Corporation) C:\Windows\system32\mcupdate_GenuineIntel.dll
2018-09-13 22:12 - 2018-09-13 22:12 - 000003588 _____ C:\Windows\System32\Tasks\AdobeGCInvoker-1.0-DESKTOP-97A3A8B-Hardy
2018-09-13 19:48 - 2018-09-13 19:48 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Office Tools
2018-09-13 19:48 - 2018-08-31 09:45 - 000348328 _____ (Microsoft Corporation) C:\Windows\system32\MusNotifyIcon.exe
2018-09-13 19:48 - 2018-08-31 09:42 - 001636232 _____ (Microsoft Corporation) C:\Windows\system32\gdi32full.dll
2018-09-13 19:48 - 2018-08-31 09:27 - 000178176 _____ (Microsoft Corporation) C:\Windows\system32\t2embed.dll
2018-09-13 19:48 - 2018-08-31 09:27 - 000056320 _____ (Microsoft Corporation) C:\Windows\system32\mf3216.dll
2018-09-13 19:48 - 2018-08-31 09:26 - 000101888 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\bowser.sys
2018-09-13 19:48 - 2018-08-31 09:25 - 000270336 _____ (Microsoft Corporation) C:\Windows\system32\spp.dll
2018-09-13 19:48 - 2018-08-31 09:25 - 000266752 _____ (Microsoft Corporation) C:\Windows\system32\rstrui.exe
2018-09-13 19:48 - 2018-08-31 09:24 - 001127936 _____ (Microsoft Corporation) C:\Windows\system32\nettrace.dll
2018-09-13 19:48 - 2018-08-31 09:24 - 000482304 _____ (Microsoft Corporation) C:\Windows\system32\srcore.dll
2018-09-13 19:48 - 2018-08-31 09:23 - 000765440 _____ (Microsoft Corporation) C:\Windows\system32\tdh.dll
2018-09-13 19:48 - 2018-08-31 09:22 - 001855488 _____ (Microsoft Corporation) C:\Windows\system32\msxml3.dll
2018-09-13 19:48 - 2018-08-31 09:22 - 001661440 _____ (Microsoft Corporation) C:\Windows\system32\GdiPlus.dll
2018-09-13 19:48 - 2018-08-31 08:55 - 001455960 _____ (Microsoft Corporation) C:\Windows\SysWOW64\gdi32full.dll
2018-09-13 19:48 - 2018-08-31 08:41 - 000138752 _____ (Microsoft Corporation) C:\Windows\SysWOW64\t2embed.dll
2018-09-13 19:48 - 2018-08-31 08:41 - 000043008 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mf3216.dll
2018-09-13 19:48 - 2018-08-31 08:40 - 000216576 _____ (Microsoft Corporation) C:\Windows\SysWOW64\spp.dll
2018-09-13 19:48 - 2018-08-31 08:37 - 001585664 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msxml3.dll
2018-09-13 19:48 - 2018-08-31 08:37 - 000622080 _____ (Microsoft Corporation) C:\Windows\SysWOW64\tdh.dll
2018-09-13 19:48 - 2018-08-31 08:36 - 001469952 _____ (Microsoft Corporation) C:\Windows\SysWOW64\GdiPlus.dll
2018-09-13 19:48 - 2018-08-31 05:43 - 002719216 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\tcpip.sys
2018-09-13 19:48 - 2018-08-31 05:43 - 000722880 _____ (Microsoft Corporation) C:\Windows\system32\ci.dll
2018-09-13 19:48 - 2018-08-31 05:42 - 002461312 _____ (Microsoft Corporation) C:\Windows\system32\msxml6.dll
2018-09-13 19:48 - 2018-08-31 05:42 - 001767064 _____ (Microsoft Corporation) C:\Windows\system32\WindowsCodecs.dll
2018-09-13 19:48 - 2018-08-31 05:42 - 000632296 _____ (Microsoft Corporation) C:\Windows\system32\dpx.dll
2018-09-13 19:48 - 2018-08-31 05:42 - 000527328 _____ (Microsoft Corporation) C:\Windows\system32\hal.dll
2018-09-13 19:48 - 2018-08-31 05:42 - 000155112 _____ (Microsoft Corporation) C:\Windows\system32\gdi32.dll
2018-09-13 19:48 - 2018-08-31 05:28 - 001989496 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msxml6.dll
2018-09-13 19:48 - 2018-08-31 05:28 - 001514352 _____ (Microsoft Corporation) C:\Windows\SysWOW64\WindowsCodecs.dll
2018-09-13 19:48 - 2018-08-31 05:28 - 000453104 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dpx.dll
2018-09-13 19:48 - 2018-08-31 05:28 - 000134936 _____ (Microsoft Corporation) C:\Windows\SysWOW64\gdi32.dll
2018-09-13 19:48 - 2018-08-31 05:17 - 000144384 _____ (Microsoft Corporation) C:\Windows\system32\mssprxy.dll
2018-09-13 19:48 - 2018-08-31 05:17 - 000020480 _____ (Microsoft Corporation) C:\Windows\system32\netevent.dll
2018-09-13 19:48 - 2018-08-31 05:15 - 004866560 _____ (Microsoft Corporation) C:\Windows\system32\jscript9.dll
2018-09-13 19:48 - 2018-08-31 05:15 - 003392512 _____ (Microsoft Corporation) C:\Windows\system32\tquery.dll
2018-09-13 19:48 - 2018-08-31 05:15 - 000395776 _____ (Microsoft Corporation) C:\Windows\system32\Search.ProtocolHandler.MAPI2.dll
2018-09-13 19:48 - 2018-08-31 05:15 - 000075776 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\mpsdrv.sys
2018-09-13 19:48 - 2018-08-31 05:14 - 002700288 _____ (Microsoft Corporation) C:\Windows\SysWOW64\tquery.dll
2018-09-13 19:48 - 2018-08-31 05:14 - 000898560 _____ (Microsoft Corporation) C:\Windows\system32\WpcWebFilter.dll
2018-09-13 19:48 - 2018-08-31 05:14 - 000726528 _____ (Microsoft Corporation) C:\Windows\system32\jscript9diag.dll
2018-09-13 19:48 - 2018-08-31 05:13 - 002738688 _____ (Microsoft Corporation) C:\Windows\system32\mssrch.dll
2018-09-13 19:48 - 2018-08-31 05:13 - 000402432 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\ks.sys
2018-09-13 19:48 - 2018-08-31 05:12 - 000736256 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\srv2.sys
2018-09-13 19:48 - 2018-08-31 05:12 - 000020480 _____ (Microsoft Corporation) C:\Windows\SysWOW64\netevent.dll
2018-09-13 19:48 - 2018-08-31 05:11 - 001854976 _____ (Microsoft Corporation) C:\Windows\system32\wevtsvc.dll
2018-09-13 19:48 - 2018-08-31 05:11 - 001804288 _____ (Microsoft Corporation) C:\Windows\system32\urlmon.dll
2018-09-13 19:48 - 2018-08-31 05:11 - 001057792 _____ (Microsoft Corporation) C:\Windows\system32\SearchIndexer.exe
2018-09-13 19:48 - 2018-08-31 05:11 - 000796672 _____ (Microsoft Corporation) C:\Windows\system32\mssvp.dll
2018-09-13 19:48 - 2018-08-31 05:11 - 000406528 _____ (Microsoft Corporation) C:\Windows\system32\SearchProtocolHost.exe
2018-09-13 19:48 - 2018-08-31 05:10 - 003711488 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript9.dll
2018-09-13 19:48 - 2018-08-31 05:10 - 001375744 _____ (Microsoft Corporation) C:\Windows\system32\usocore.dll
2018-09-13 19:48 - 2018-08-31 05:10 - 000889344 _____ (Microsoft Corporation) C:\Windows\system32\schedsvc.dll
2018-09-13 19:48 - 2018-08-31 05:10 - 000561152 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript9diag.dll
2018-09-13 19:48 - 2018-08-31 05:10 - 000288768 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Search.ProtocolHandler.MAPI2.dll
2018-09-13 19:48 - 2018-08-31 05:10 - 000176640 _____ (Microsoft Corporation) C:\Windows\system32\mssph.dll
2018-09-13 19:48 - 2018-08-31 05:09 - 002258944 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mssrch.dll
2018-09-13 19:48 - 2018-08-31 05:08 - 000619520 _____ (Microsoft Corporation) C:\Windows\SysWOW64\WpcWebFilter.dll
2018-09-13 19:48 - 2018-08-31 05:07 - 001627648 _____ (Microsoft Corporation) C:\Windows\SysWOW64\urlmon.dll
2018-09-13 19:48 - 2018-08-31 05:07 - 000856064 _____ (Microsoft Corporation) C:\Windows\SysWOW64\SearchIndexer.exe
2018-09-13 19:48 - 2018-08-31 05:07 - 000735744 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mssvp.dll
2018-09-13 19:48 - 2018-08-31 05:06 - 000345088 _____ (Microsoft Corporation) C:\Windows\SysWOW64\SearchProtocolHost.exe
2018-09-13 19:48 - 2018-08-28 09:17 - 023862784 _____ (Microsoft Corporation) C:\Windows\system32\Hydrogen.dll
2018-09-13 19:48 - 2018-08-28 08:56 - 001008640 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Media.MixedRealityCapture.dll
2018-09-13 19:48 - 2018-08-28 08:49 - 000677376 _____ (Microsoft Corporation) C:\Windows\system32\HeadTrackerStorage.dll
2018-09-13 19:48 - 2018-08-28 08:48 - 001274368 _____ (Microsoft Corporation) C:\Windows\system32\HoloSI.PCShell.dll
2018-09-13 19:48 - 2018-08-28 08:45 - 000713216 _____ (Microsoft Corporation) C:\Windows\system32\SharedRealitySvc.dll
2018-09-13 19:48 - 2018-08-28 07:51 - 000868864 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.Media.MixedRealityCapture.dll
2018-09-13 19:48 - 2018-08-14 04:14 - 001311744 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msjet40.dll
2018-09-13 19:48 - 2018-08-14 04:14 - 000340480 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msexcl40.dll
2018-09-13 19:48 - 2018-06-15 07:03 - 000356960 _____ (Microsoft Corporation) C:\Windows\SysWOW64\bcryptprimitives.dll
2018-09-10 19:09 - 2018-09-10 19:09 - 000000000 ____D C:\Users\Hardy\AppData\Local\OfficeBSCache-MyComputer
2018-09-09 19:30 - 2015-08-18 06:24 - 000194288 _____ (Hewlett-Packard) C:\Windows\system32\hppdcompio.dll
2018-09-09 19:30 - 2015-08-18 06:24 - 000168176 _____ (Hewlett-Packard) C:\Windows\SysWOW64\hppccompio.dll
2018-09-09 19:30 - 2015-08-18 06:14 - 000603376 _____ (HP) C:\Windows\SysWOW64\hpcdmc32.dll
2018-09-09 19:30 - 2015-08-18 06:13 - 000309488 _____ (Hewlett-Packard Company) C:\Windows\system32\hpmlm180.dll
2018-09-09 19:30 - 2015-08-18 06:13 - 000202992 _____ (Hewlett-Packard) C:\Windows\system32\hpmtp180.dll
2018-09-09 19:30 - 2015-08-18 06:12 - 000263920 _____ (Hewlett-Packard) C:\Windows\system32\hpmml180.dll
2018-09-09 19:30 - 2015-08-18 06:12 - 000235760 _____ (Hewlett-Packard) C:\Windows\system32\hpmja180.dll
2018-09-09 19:30 - 2015-08-18 06:12 - 000228592 _____ (Hewlett-Packard) C:\Windows\system32\hpmpm081.dll
2018-09-09 19:30 - 2015-08-18 06:12 - 000126704 _____ (Hewlett-Packard) C:\Windows\system32\hpmpw081.dll
2018-09-09 19:30 - 2015-08-18 06:11 - 000482032 _____ (Hewlett-Packard Corporation) C:\Windows\system32\hpcpn180.dll
2018-09-09 19:30 - 2015-08-18 06:10 - 000176880 _____ (Hewlett-Packard) C:\Windows\system32\hpcjpm.dll
2018-09-09 19:30 - 2015-08-18 06:06 - 000446704 _____ (Hewlett Packard Corporation) C:\Windows\SysWOW64\hpcc3180.dll
2018-09-09 19:26 - 2018-09-09 19:26 - 000000000 ____D C:\ProgramData\Hewlett-Packard
2018-09-09 19:26 - 2018-09-09 19:26 - 000000000 ____D C:\Program Files\Hewlett-Packard
2018-09-09 19:26 - 2018-09-09 19:26 - 000000000 _____ C:\Windows\HPMProp.INI
2018-09-09 19:26 - 2011-02-09 12:29 - 000286720 _____ (Hewlett-Packard Corporation) C:\Windows\system32\hpcpn112.dll
2018-09-09 19:26 - 2011-02-09 12:24 - 000321536 _____ (Hewlett Packard Corporation) C:\Windows\SysWOW64\hpcc3112.dll
2018-09-09 19:26 - 2011-02-09 12:17 - 000384000 _____ (Hewlett-Packard) C:\Windows\system32\hpmml112.dll
2018-09-09 19:26 - 2011-02-09 12:17 - 000352256 _____ (Hewlett-Packard) C:\Windows\system32\hpmja112.dll
2018-09-09 19:26 - 2011-02-09 12:16 - 000271872 _____ (Hewlett-Packard) C:\Windows\system32\hpmtp112.dll
2018-09-09 19:26 - 2009-02-25 18:57 - 000022016 _____ (Hewlett-Packard Company) C:\Windows\system32\hppmopjl.dll
2018-09-09 19:26 - 2009-02-25 16:32 - 000060440 _____ (Hewlett-Packard) C:\Windows\system32\FxCompChannel_x64.dll
2018-09-09 15:54 - 2018-09-09 15:54 - 000000000 ____H C:\Windows\system32\Drivers\Msft_User_WpdMtpDr_01_11_00.Wdf
2018-09-08 21:34 - 2018-09-08 21:34 - 000000000 ___RD C:\Users\Hardy\Documents\Scanned Documents
2018-09-08 21:34 - 2018-09-08 21:34 - 000000000 ____D C:\Users\Hardy\Documents\Fax
2018-09-08 19:21 - 2018-09-08 19:21 - 000000000 ___HD C:\ProgramData\CanonBJ
2018-09-08 18:57 - 2018-09-08 18:57 - 000000000 ____D C:\Users\Hardy\Documents\SafeNet Sentinel
2018-09-08 18:57 - 2018-09-08 18:57 - 000000000 ____D C:\ProgramData\SafeNet Sentinel
2018-09-08 18:57 - 2018-09-08 18:57 - 000000000 ____D C:\ProgramData\Readiris15ProHP
2018-09-08 18:56 - 2018-09-08 18:56 - 000000000 ____D C:\Windows\Downloaded Installations
2018-09-08 18:47 - 2018-09-15 15:27 - 000000000 _____ C:\Users\Hardy\Documents\HPLJM278-M281_Fax_Port
2018-09-08 18:39 - 2018-10-06 21:44 - 000000000 ____D C:\ProgramData\HP
2018-09-08 18:39 - 2018-09-08 18:47 - 000000000 ____D C:\Users\Hardy\AppData\Local\HP
2018-09-08 18:35 - 2018-09-08 18:35 - 000000000 ____D C:\Users\Hardy\AppData\Local\ElevatedDiagnostics
2018-09-08 17:37 - 2018-09-08 17:37 - 000000000 ____D C:\Program Files\KeyboardNotification
2018-09-07 15:20 - 2018-09-07 15:20 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\NVIDIA Corporation
2018-09-07 15:20 - 2018-09-07 15:20 - 000000000 ____D C:\Program Files (x86)\VulkanRT
2018-09-07 15:20 - 2018-08-21 12:24 - 000132408 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvStreaming.exe
2018-09-07 15:20 - 2018-08-21 12:15 - 000001951 _____ C:\Windows\NvContainerRecovery.bat
2018-09-07 15:19 - 2018-09-07 15:19 - 000000000 ____D C:\Windows\system32\Drivers\NVIDIA Corporation
2018-09-07 15:18 - 2018-08-22 18:14 - 001420648 _____ (NVIDIA Corporation) C:\Windows\system32\NvIFR64.dll
2018-09-07 15:18 - 2018-08-22 18:14 - 001093640 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\NvIFR.dll
2018-09-07 15:18 - 2018-08-22 18:14 - 000628560 _____ (NVIDIA Corporation) C:\Windows\system32\NvIFROpenGL.dll
2018-09-07 15:18 - 2018-08-22 18:14 - 000518832 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\NvIFROpenGL.dll
2018-09-07 15:18 - 2018-08-22 18:13 - 040348400 _____ (NVIDIA Corporation) C:\Windows\system32\nvcompiler.dll
2018-09-07 15:18 - 2018-08-22 18:13 - 035251600 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvcompiler.dll
2018-09-07 15:18 - 2018-08-22 18:13 - 004354208 _____ (NVIDIA Corporation) C:\Windows\system32\nvcuvid.dll
2018-09-07 15:18 - 2018-08-22 18:13 - 003770072 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvcuvid.dll
2018-09-07 15:18 - 2018-08-22 18:13 - 002016600 _____ (NVIDIA Corporation) C:\Windows\system32\nvdispco6439907.dll
2018-09-07 15:18 - 2018-08-22 18:13 - 001564496 _____ (NVIDIA Corporation) C:\Windows\system32\NvFBC64.dll
2018-09-07 15:18 - 2018-08-22 18:13 - 001469144 _____ (NVIDIA Corporation) C:\Windows\system32\nvdispgenco6439907.dll
2018-09-07 15:18 - 2018-08-22 18:13 - 001218056 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\NvFBC.dll
2018-09-07 15:18 - 2018-08-22 18:13 - 000751264 _____ (NVIDIA Corporation) C:\Windows\system32\nvDecMFTMjpeg.dll
2018-09-07 15:18 - 2018-08-22 18:13 - 000609496 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvDecMFTMjpeg.dll
2018-09-07 15:18 - 2018-08-22 18:12 - 031252104 _____ (NVIDIA Corporation) C:\Windows\system32\nvopencl.dll
2018-09-07 15:18 - 2018-08-22 18:12 - 025967968 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvopencl.dll
2018-09-07 15:18 - 2018-08-22 18:12 - 017756392 _____ (NVIDIA Corporation) C:\Windows\system32\nvcuda.dll
2018-09-07 15:18 - 2018-08-22 18:12 - 015170608 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvcuda.dll
2018-09-07 15:18 - 2018-08-22 18:12 - 013733544 _____ (NVIDIA Corporation) C:\Windows\system32\nvptxJitCompiler.dll
2018-09-07 15:18 - 2018-08-22 18:12 - 011277848 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvptxJitCompiler.dll
2018-09-07 15:18 - 2018-08-22 18:12 - 004128112 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvapi.dll
2018-09-07 15:18 - 2018-08-22 18:12 - 001160520 _____ (NVIDIA Corporation) C:\Windows\system32\nvfatbinaryLoader.dll
2018-09-07 15:18 - 2018-08-22 18:12 - 000908032 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvfatbinaryLoader.dll
2018-09-07 15:18 - 2018-08-22 18:12 - 000637376 _____ (NVIDIA Corporation) C:\Windows\system32\nvmcumd.dll
2018-09-07 15:18 - 2018-08-21 14:16 - 000047648 _____ (NVIDIA Corporation) C:\Windows\system32\nvhdap64.dll
2018-09-07 12:26 - 2018-09-07 12:26 - 000000000 ____D C:\Users\Hardy\Documents\steuer
2018-09-07 12:25 - 2018-09-07 12:25 - 000000000 ____D C:\Users\Hardy\AppData\Roaming\Buhl
2018-09-06 23:04 - 2018-09-06 23:04 - 000000000 ____D C:\Users\Hardy\Documents\Benutzerdefinierte Office-Vorlagen
2018-09-06 21:40 - 2018-10-06 21:34 - 000003336 _____ C:\Windows\System32\Tasks\CorelUpdateHelperTask-A749D9E4C2F35EE00744D925B084B7B2
2018-09-06 20:37 - 2018-09-06 20:37 - 000000000 ____D C:\Users\Hardy\Documents\My Safes
2018-09-06 17:44 - 2018-09-09 13:25 - 000000000 ____D C:\Users\Hardy\Documents\Color_Laserjet_M281
2018-09-06 17:44 - 2015-06-23 21:46 - 000002083 _____ C:\Users\Hardy\Documents\Schultheiss Wohnung.ffs_gui
2018-09-06 17:44 - 2014-07-10 19:32 - 000002096 _____ C:\Users\Hardy\Documents\Schultheiss Bilder.ffs_gui
2018-09-06 17:39 - 2017-06-05 11:02 - 000000696 _____ C:\Users\Hardy\Desktop\Dummy.lnk
2018-09-06 17:39 - 2014-11-03 19:53 - 000000310 _____ C:\Users\Hardy\Desktop\BR-Mediathek  BR3.url
2018-09-06 17:37 - 2018-07-07 23:56 - 000000683 _____ C:\Users\Hardy\Desktop\Internet.lnk
2018-09-06 17:37 - 2016-05-16 16:23 - 000000821 _____ C:\Users\Hardy\Desktop\Lotus Organizer.lnk
2018-09-06 17:36 - 2014-01-29 23:01 - 000000904 _____ C:\Users\Hardy\Desktop\HexWorkshop.lnk
2018-09-06 17:35 - 2015-08-28 17:01 - 000000229 _____ C:\Users\Hardy\Desktop\FRITZ!Nas.url
2018-09-06 17:35 - 2013-05-19 09:36 - 000000196 _____ C:\Users\Hardy\Desktop\FRITZ!Box.url
2018-09-06 16:41 - 2018-10-06 21:26 - 000000000 ____D C:\Program Files (x86)\HP
2018-09-06 14:50 - 2018-09-06 14:50 - 000000656 _____ C:\Users\Hardy\Desktop\CLEARDOC.lnk
2018-09-06 14:49 - 2018-09-06 14:49 - 000000000 ____D C:\Utilities
2018-09-06 12:32 - 2018-09-06 12:32 - 000000598 _____ C:\Users\Public\Desktop\Notepad++.lnk
2018-09-06 12:32 - 2018-09-06 12:32 - 000000598 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Notepad++.lnk
2018-09-06 11:56 - 2018-09-06 11:56 - 000001594 _____ C:\Users\Hardy\Desktop\PaintShop Pro 2018 Handbuch.lnk
2018-09-06 11:47 - 2018-10-06 22:06 - 000000000 ____D C:\ProgramData\VMware
2018-09-06 11:47 - 2018-09-23 21:15 - 000000000 ____D C:\Users\Hardy\AppData\Roaming\VMware
2018-09-06 11:47 - 2018-09-23 21:15 - 000000000 ____D C:\Users\Hardy\AppData\Local\VMware
2018-09-06 11:47 - 2018-09-06 11:47 - 001750710 _____ C:\Windows\SysWOW64\PerfStringBackup.INI
2018-09-06 11:47 - 2018-09-06 11:47 - 000000827 _____ C:\Users\Public\Desktop\VMware Workstation 14 Player.lnk
2018-09-06 11:47 - 2018-09-06 11:47 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\VMware
2018-09-06 11:47 - 2018-09-06 11:47 - 000000000 ____D C:\Program Files\Common Files\VMware
2018-09-06 11:47 - 2018-08-07 20:25 - 001139128 _____ (VMware, Inc.) C:\Windows\system32\vnetlib64.dll
2018-09-06 11:47 - 2018-08-07 20:24 - 000402360 _____ (VMware, Inc.) C:\Windows\SysWOW64\vmnat.exe
2018-09-06 11:47 - 2018-08-07 20:24 - 000366520 _____ (VMware, Inc.) C:\Windows\SysWOW64\vmnetdhcp.exe
2018-09-06 11:47 - 2018-08-07 20:24 - 000134104 _____ (VMware, Inc.) C:\Windows\system32\vnetinst.dll
2018-09-06 11:47 - 2018-08-07 20:24 - 000043992 _____ (VMware, Inc.) C:\Windows\system32\Drivers\vmnetuserif.sys
2018-09-06 11:47 - 2018-08-07 20:11 - 000096136 _____ (VMware, Inc.) C:\Windows\system32\Drivers\vmx86.sys
2018-09-06 11:47 - 2018-06-27 12:28 - 000082896 _____ (VMware, Inc.) C:\Windows\system32\Drivers\hcmon.sys
2018-09-06 11:47 - 2017-09-05 04:54 - 000091712 _____ (VMware, Inc.) C:\Windows\system32\Drivers\vsock.sys
2018-09-06 11:47 - 2017-09-05 04:54 - 000069104 _____ (VMware, Inc.) C:\Windows\system32\vsocklib.dll
2018-09-06 11:47 - 2017-09-05 04:54 - 000065016 _____ (VMware, Inc.) C:\Windows\SysWOW64\vsocklib.dll
2018-09-06 11:43 - 2018-09-06 11:43 - 000000000 ____D C:\Users\Hardy\Documents\Eigene Maps
2018-09-06 11:43 - 2018-09-06 11:43 - 000000000 ____D C:\Users\Hardy\AppData\Local\Mindjet
2018-09-06 11:43 - 2018-09-06 11:43 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\PDF-XChange 3
2018-09-06 11:43 - 2006-01-30 08:32 - 000006656 _____ (Tracker Software) C:\Windows\system32\pxc35pm.dll
2018-09-06 11:42 - 2018-09-06 11:42 - 000000000 ____D C:\Users\Hardy\AppData\Local\{D2B93B31-A725-4060-A0DF-B0D80DE9FB10}
2018-09-06 11:37 - 2018-09-06 11:37 - 000002278 _____ C:\Users\Hardy\Desktop\Visio 2016.lnk
2018-09-06 11:37 - 2018-09-06 11:37 - 000000000 ___SD C:\Users\Hardy\Documents\Meine Shapes
2018-09-06 11:34 - 2018-09-13 19:48 - 000002569 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Visio.lnk
2018-09-06 11:29 - 2018-09-06 11:15 - 000002589 _____ C:\Users\Hardy\Desktop\Word 2016.lnk
2018-09-06 11:29 - 2018-09-06 11:15 - 000002585 _____ C:\Users\Hardy\Desktop\Excel 2016.lnk
2018-09-06 11:29 - 2018-09-06 11:15 - 000002564 _____ C:\Users\Hardy\Desktop\PowerPoint 2016.lnk
2018-09-06 11:29 - 2018-09-06 11:15 - 000002539 _____ C:\Users\Hardy\Desktop\Publisher 2016.lnk
2018-09-06 11:29 - 2018-09-06 11:15 - 000002506 _____ C:\Users\Hardy\Desktop\Access 2016.lnk
2018-09-06 11:29 - 2018-09-06 11:15 - 000002503 _____ C:\Users\Hardy\Desktop\OneNote 2016.lnk
2018-09-06 11:29 - 2018-09-06 11:15 - 000002475 _____ C:\Users\Hardy\Desktop\Outlook 2016.lnk
2018-09-06 11:26 - 2018-09-06 11:26 - 000000000 ____D C:\Users\Hardy\Documents\OneNote-Notizbücher
2018-09-06 11:15 - 2018-09-13 19:48 - 000002592 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\OneDrive for Business.lnk
2018-09-06 11:15 - 2018-09-13 19:48 - 000002589 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Word.lnk
2018-09-06 11:15 - 2018-09-13 19:48 - 000002585 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Excel.lnk
2018-09-06 11:15 - 2018-09-13 19:48 - 000002564 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\PowerPoint.lnk
2018-09-06 11:15 - 2018-09-13 19:48 - 000002542 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Skype for Business.lnk
2018-09-06 11:15 - 2018-09-13 19:48 - 000002539 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Publisher.lnk
2018-09-06 11:15 - 2018-09-13 19:48 - 000002506 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Access.lnk
2018-09-06 11:15 - 2018-09-13 19:48 - 000002503 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\OneNote 2016.lnk
2018-09-06 11:15 - 2018-09-13 19:48 - 000002475 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Outlook.lnk
2018-09-06 11:15 - 2018-09-13 19:48 - 000000000 ____D C:\Program Files (x86)\Microsoft Office
2018-09-06 11:15 - 2018-09-06 11:15 - 000000000 ____D C:\Program Files\Microsoft Office 15
2018-09-06 00:25 - 2018-09-07 12:23 - 000000000 ____D C:\Users\Hardy\AppData\Local\Buhl
2018-09-06 00:18 - 2018-09-07 12:24 - 000000000 ____D C:\ProgramData\Buhl Data Service GmbH
2018-09-06 00:02 - 2018-09-23 22:41 - 000000000 ____D C:\Users\Hardy\AppData\Local\PasswordSafe
2018-09-06 00:02 - 2018-09-06 00:02 - 000000611 _____ C:\Users\Hardy\Desktop\Password Safe.lnk

==================== Ein Monat: Geänderte Dateien und Ordner ========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)

2018-10-06 22:06 - 2018-08-04 22:48 - 000190664 ____N (CyberLink Corp.) C:\Windows\system32\Drivers\rikvm_A4972E2E.sys
2018-10-06 22:06 - 2018-08-04 17:24 - 000000000 ____D C:\ProgramData\NVIDIA
2018-10-06 22:06 - 2018-08-04 17:20 - 000000000 ____D C:\Users\Hardy\AppData\Local\D3DSCache
2018-10-06 22:06 - 2018-08-04 17:17 - 000000000 ___HD C:\Users\Hardy\MicrosoftEdgeBackups
2018-10-06 22:06 - 2018-08-04 17:13 - 000000006 ____H C:\Windows\Tasks\SA.DAT
2018-10-06 22:05 - 2018-04-12 01:38 - 000000000 ____D C:\ProgramData\regid.1991-06.com.microsoft
2018-10-06 22:05 - 2018-04-11 23:04 - 000524288 _____ C:\Windows\system32\config\BBI
2018-10-06 21:53 - 2018-08-04 17:18 - 001730128 _____ C:\Windows\system32\PerfStringBackup.INI
2018-10-06 21:53 - 2018-04-12 18:13 - 000745690 _____ C:\Windows\system32\perfh007.dat
2018-10-06 21:53 - 2018-04-12 18:13 - 000151386 _____ C:\Windows\system32\perfc007.dat
2018-10-06 21:53 - 2018-04-12 01:36 - 000000000 ____D C:\Windows\INF
2018-10-06 21:48 - 2018-08-04 17:53 - 000000000 ____D C:\Users\Hardy\AppData\Local\Adobe
2018-10-06 21:48 - 2018-08-04 17:17 - 000000000 __RHD C:\Users\Public\AccountPictures
2018-10-06 21:48 - 2018-08-04 17:17 - 000000000 ___RD C:\Users\Hardy\3D Objects
2018-10-06 21:48 - 2018-08-04 17:12 - 005067848 _____ C:\Windows\system32\FNTCACHE.DAT
2018-10-06 21:47 - 2018-04-12 01:38 - 000000000 ___RD C:\Program Files\Windows Defender
2018-10-06 21:47 - 2018-04-12 01:38 - 000000000 ____D C:\Windows\TextInput
2018-10-06 21:47 - 2018-04-12 01:38 - 000000000 ____D C:\Windows\bcastdvr
2018-10-06 21:47 - 2018-04-12 01:38 - 000000000 ____D C:\Program Files (x86)\Windows Defender
2018-10-06 21:46 - 2018-04-12 01:34 - 000035232 _____ (Microsoft Corporation) C:\Windows\system32\DeviceCensus.exe
2018-10-06 21:46 - 2018-04-12 01:30 - 000000000 ____D C:\Windows\CbsTemp
2018-10-06 21:41 - 2018-08-04 21:38 - 000000000 ____D C:\Program Files\Common Files\AV
2018-10-06 21:41 - 2018-04-12 01:38 - 000000000 ___HD C:\Windows\ELAMBKUP
2018-10-06 21:37 - 2018-08-04 18:04 - 000000000 ___HD C:\Program Files (x86)\InstallShield Installation Information
2018-10-06 21:33 - 2018-04-11 23:04 - 000032768 _____ C:\Windows\system32\config\ELAM
2018-10-06 21:30 - 2018-09-05 21:33 - 000000000 ____D C:\Users\Hardy\AppData\Roaming\Corel
2018-10-06 21:24 - 2018-08-04 17:17 - 000000000 ____D C:\Users\Hardy\AppData\Local\Packages
2018-10-06 21:24 - 2018-04-12 01:38 - 000000000 ___HD C:\Program Files\WindowsApps
2018-10-06 21:24 - 2018-04-12 01:38 - 000000000 ____D C:\Windows\AppReadiness
2018-10-06 21:23 - 2018-09-05 21:54 - 000000000 ____D C:\ProgramData\DxO Labs
2018-10-06 21:23 - 2018-08-04 18:04 - 000000000 ____D C:\Users\Hardy\AppData\Local\Downloaded Installations
2018-10-06 21:23 - 2018-04-12 01:38 - 000000000 ____D C:\Windows\system32\NDF
2018-10-06 21:19 - 2018-09-05 21:54 - 000000000 ____D C:\Users\Hardy\Documents\DxO PhotoLab logs
2018-10-06 21:10 - 2018-09-05 20:41 - 000000000 ____D C:\ProgramData\ACD Systems
2018-10-06 21:10 - 2018-04-12 01:38 - 000000219 _____ C:\Windows\system.ini
2018-09-29 16:44 - 2018-08-04 17:59 - 000000000 ____D C:\ProgramData\Package Cache
2018-09-29 16:40 - 2018-08-04 17:16 - 000000000 ____D C:\Users\Hardy
2018-09-29 16:20 - 2018-08-04 17:12 - 000000000 ____D C:\Windows\system32\SleepStudy
2018-09-26 22:06 - 2018-08-04 21:42 - 000000000 ____D C:\Users\Hardy\AppData\Local\CrashDumps
2018-09-23 20:20 - 2018-04-12 01:38 - 000000000 ____D C:\Windows\LiveKernelReports
2018-09-23 17:15 - 2018-08-04 17:19 - 000003376 _____ C:\Windows\System32\Tasks\OneDrive Standalone Update Task-S-1-5-21-2859112683-376964598-3349159857-1001
2018-09-23 17:15 - 2018-08-04 17:18 - 000000000 ___RD C:\Users\Hardy\OneDrive
2018-09-23 17:15 - 2018-08-04 17:16 - 000002389 _____ C:\Users\Hardy\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\OneDrive.lnk
2018-09-20 22:23 - 2018-04-12 01:38 - 000000000 ___RD C:\Windows\ImmersiveControlPanel
2018-09-20 22:23 - 2018-04-12 01:38 - 000000000 ____D C:\Windows\system32\ShellExperiences
2018-09-20 22:20 - 2018-04-12 01:34 - 000494400 _____ (Microsoft Corporation) C:\Windows\system32\bcryptprimitives.dll
2018-09-20 19:22 - 2018-08-04 17:55 - 000004562 _____ C:\Windows\System32\Tasks\Adobe Acrobat Update Task
2018-09-20 19:22 - 2018-08-04 17:54 - 000002457 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Acrobat Reader DC.lnk
2018-09-13 22:12 - 2018-08-04 18:00 - 000000000 ____D C:\Users\Hardy\AppData\Local\NVIDIA
2018-09-13 19:51 - 2018-08-04 17:34 - 000000000 ____D C:\Windows\system32\MRT
2018-09-13 19:50 - 2018-08-04 17:34 - 139184408 ____C (Microsoft Corporation) C:\Windows\system32\MRT.exe
2018-09-10 12:41 - 2018-08-04 17:17 - 000000000 ____D C:\Users\Hardy\AppData\Roaming\Adobe
2018-09-09 12:08 - 2018-08-04 17:18 - 000000000 ____D C:\Users\Hardy\AppData\Local\PlaceholderTileLogoFolder
2018-09-07 20:44 - 2018-08-04 18:00 - 000000000 ____D C:\Users\Hardy\AppData\Local\NVIDIA Corporation
2018-09-07 15:20 - 2018-08-12 21:04 - 000003926 _____ C:\Windows\System32\Tasks\NvTmRepCR3_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}
2018-09-07 15:20 - 2018-08-12 21:04 - 000003926 _____ C:\Windows\System32\Tasks\NvTmRepCR2_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}
2018-09-07 15:20 - 2018-08-12 21:04 - 000003926 _____ C:\Windows\System32\Tasks\NvTmRepCR1_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}
2018-09-07 15:20 - 2018-08-04 18:00 - 000003894 _____ C:\Windows\System32\Tasks\NvProfileUpdaterDaily_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}
2018-09-07 15:20 - 2018-08-04 18:00 - 000003866 _____ C:\Windows\System32\Tasks\NvTmRep_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}
2018-09-07 15:20 - 2018-08-04 18:00 - 000003858 _____ C:\Windows\System32\Tasks\NvTmMon_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}
2018-09-07 15:20 - 2018-08-04 18:00 - 000003654 _____ C:\Windows\System32\Tasks\NvProfileUpdaterOnLogon_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}
2018-09-07 15:20 - 2018-08-04 17:24 - 000000000 ____D C:\ProgramData\NVIDIA Corporation
2018-09-07 15:20 - 2018-08-04 17:24 - 000000000 ____D C:\Program Files\NVIDIA Corporation
2018-09-07 15:19 - 2018-08-04 17:24 - 000000000 ____D C:\Program Files (x86)\NVIDIA Corporation
2018-09-06 21:31 - 2018-09-05 22:24 - 000000000 ____D C:\Users\Hardy\AppData\Local\Microsoft Help
2018-09-06 18:55 - 2018-09-05 22:03 - 000000000 ____D C:\ProgramData\Embarcadero
2018-09-06 17:36 - 2018-08-04 17:17 - 000000000 ____D C:\Users\Hardy\AppData\Local\VirtualStore
2018-09-06 16:03 - 2018-08-04 17:54 - 000000000 ____D C:\Program Files (x86)\Adobe
2018-09-06 11:59 - 2018-08-04 17:54 - 000000000 ____D C:\ProgramData\Adobe
2018-09-06 11:15 - 2018-04-12 01:38 - 000000000 ____D C:\Program Files\Common Files\microsoft shared

==================== Bamital & volsnap ======================

(Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.)

C:\Windows\system32\winlogon.exe => Datei ist digital signiert
C:\Windows\system32\wininit.exe => Datei ist digital signiert
C:\Windows\explorer.exe => Datei ist digital signiert
C:\Windows\SysWOW64\explorer.exe => Datei ist digital signiert
C:\Windows\system32\svchost.exe => Datei ist digital signiert
C:\Windows\SysWOW64\svchost.exe => Datei ist digital signiert
C:\Windows\system32\services.exe => Datei ist digital signiert
C:\Windows\system32\User32.dll => Datei ist digital signiert
C:\Windows\SysWOW64\User32.dll => Datei ist digital signiert
C:\Windows\system32\userinit.exe => Datei ist digital signiert
C:\Windows\SysWOW64\userinit.exe => Datei ist digital signiert
C:\Windows\system32\rpcss.dll => Datei ist digital signiert
C:\Windows\system32\dnsapi.dll => Datei ist digital signiert
C:\Windows\SysWOW64\dnsapi.dll => Datei ist digital signiert
C:\Windows\system32\Drivers\volsnap.sys => Datei ist digital signiert

LastRegBack: 2018-08-04 17:12

==================== Ende von FRST.txt ============================
         
Addition.txt

Code:
ATTFilter
Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version: 06.10.2018
durchgeführt von Hardy (06-10-2018 22:07:28)
Gestartet von E:\Download
Windows 10 Home Version 1803 17134.320 (X64) (2018-08-04 15:14:08)
Start-Modus: Normal
==========================================================


==================== Konten: =============================

Administrator (S-1-5-21-2859112683-376964598-3349159857-500 - Administrator - Disabled)
DefaultAccount (S-1-5-21-2859112683-376964598-3349159857-503 - Limited - Disabled)
Gast (S-1-5-21-2859112683-376964598-3349159857-501 - Limited - Disabled)
Hardy (S-1-5-21-2859112683-376964598-3349159857-1001 - Administrator - Enabled) => C:\Users\Hardy
WDAGUtilityAccount (S-1-5-21-2859112683-376964598-3349159857-504 - Limited - Disabled)

==================== Sicherheits-Center ========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.)

AV: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
AS: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}

==================== Installierte Programme ======================

(Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.)

64 Bit HP CIO Components Installer (HKLM\...\{0EBC740B-4363-489B-8C27-98CE0740BA19}) (Version: 18.2.4 - Hewlett-Packard) Hidden
7-Zip 18.05 (x64) (HKLM\...\7-Zip) (Version: 18.05 - Igor Pavlov)
Adobe Acrobat Reader DC - Deutsch (HKLM-x32\...\{AC76BA86-7AD7-1031-7B44-AC0F074E4100}) (Version: 18.011.20063 - Adobe Systems Incorporated)
Adobe AIR (HKLM-x32\...\Adobe AIR) (Version: 31.0.0.96 - Adobe Systems Incorporated)
Adobe ExtendScript Toolkit CS5 (HKLM-x32\...\{E995AC53-954A-48D2-A861-613B8D42A9BE}) (Version: 3.5.0 - Adobe Systems Incorporated)
Adobe Photoshop CS5 (HKLM-x32\...\{15FEDA5F-141C-4127-8D7E-B962D1742728}) (Version: 12.0 - Adobe Systems Incorporated)
Corel PaintShop Pro 2018 (HKLM-x32\...\_{6000096B-318C-40F8-A450-043B6A602D16}) (Version: 20.0.0.132 - Corel Corporation)
Corel Update Manager (HKLM\...\{67881956-8135-4804-9465-BA1419010638}) (Version: 2.9.389 - Corel corporation) Hidden
CyberLink Media Suite 10 (HKLM-x32\...\InstallShield_{8F14AA37-5193-4A14-BD5B-BDF9B361AEF7}) (Version: 10.0 - CyberLink Corp.)
DisplayDriverAnalyzer (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_DisplayDriverAnalyzer) (Version: 399.07 - NVIDIA Corporation) Hidden
Dot4 (HKLM\...\{3EEDA265-C6F3-4EC1-A317-1C9315DEDDDE}) (Version: 1.0.0.0 - HP)
DTS Audio (HKLM-x32\...\{D5137AAA-45D7-4136-9506-BD1A623688AD}) (Version: 1.00.7300 - DTS, Inc.)
FreeFileSync 10.3 (HKLM-x32\...\FreeFileSync_is1) (Version: 10.3 - FreeFileSync.org)
Ghostscript GPL 8.64 (Msi Setup) (HKLM-x32\...\_{06CD45E6-FF5E-4D8E-BC01-B276A90DADF2}) (Version: 8.64 - Corel Corporation)
Ghostscript GPL 8.64 (Msi Setup) (HKLM-x32\...\{06CD45E6-FF5E-4D8E-BC01-B276A90DADF2}) (Version: 8.64 - Corel Corporation) Hidden
High-Definition Video Playback 10 (HKLM-x32\...\{237CCB62-8454-43E3-B158-3ACD0134852E}) (Version: 7.0.11000.25.1 - Nero AG) Hidden
Hotfix für Microsoft Visual Studio 2007 Tools for Applications - ENU (KB947789) (HKLM-x32\...\{8E87B944-4815-3C5E-947F-5035C9F64362}.KB947789) (Version: 1 - Microsoft Corporation)
ICA (HKLM-x32\...\{6000096B-318C-40F8-A450-043B6A602D16}) (Version: 20.0.0.132 - Corel Corporation) Hidden
Intel(R) Rapid Storage Technology (HKLM\...\{409CB30E-E457-4008-9B1A-ED1B9EA21140}) (Version: 16.5.0.1027 - Intel Corporation)
Intel® Chipsatz-Gerätesoftware (HKLM-x32\...\{eb0d4a41-3065-42b0-a868-c60d42d3ea98}) (Version: 10.1.17695.8086 - Intel(R) Corporation) Hidden
IPM_PSP_COM64 (HKLM\...\{2013AABB-7212-4D79-B13B-25E567C2D0E4}) (Version: 20.0.0.132 - Corel Corporation) Hidden
Micrografx Designer 9.0 (HKLM-x32\...\{E54A8977-22E8-4A64-BF2C-E60FE122733A}) (Version: 9.0 - Micrografx, Inc.)
Microsoft Office Professional Plus 2016 - de-de (HKLM\...\ProPlusRetail - de-de) (Version: 16.0.10730.20102 - Microsoft Corporation)
Microsoft OneDrive (HKU\.DEFAULT\...\OneDriveSetup.exe) (Version: 17.3.6743.1212 - Microsoft Corporation)
Microsoft OneDrive (HKU\S-1-5-21-2859112683-376964598-3349159857-1001\...\OneDriveSetup.exe) (Version: 18.151.0729.0012 - Microsoft Corporation)
Microsoft Primary Interoperability Assemblies 2005 (HKLM-x32\...\{D24DB8B9-BB6C-4334-9619-BA1C650E13D3}) (Version: 8.0.50727.42 - Microsoft Corporation)
Microsoft Visio Professional 2016 - de-de (HKLM\...\VisioProRetail - de-de) (Version: 16.0.10730.20102 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{7299052b-02a4-4627-81f2-1818da5d550d}) (Version: 8.0.56336 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{837b34e3-7c30-493c-8f6a-2b0f04e2912c}) (Version: 8.0.59193 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM-x32\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (HKLM-x32\...\{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}) (Version: 9.0.30729.4148 - Microsoft Corporation)
Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.61030 (HKLM-x32\...\{ca67548a-5ebe-413a-b50c-4b9ceb6d66c6}) (Version: 11.0.61030.0 - Microsoft Corporation)
Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.61030 (HKLM-x32\...\{33d1fd90-4274-48a1-9bc1-97e33d9c2d6f}) (Version: 11.0.61030.0 - Microsoft Corporation)
Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.21005 (HKLM-x32\...\{7f51bdb9-ee21-49ee-94d6-90afc321780e}) (Version: 12.0.21005.1 - Microsoft Corporation)
Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.21005 (HKLM-x32\...\{ce085a78-074e-4823-8dc1-8a721b94b76d}) (Version: 12.0.21005.1 - Microsoft Corporation)
Microsoft Visual C++ 2017 Redistributable (x64) - 14.13.26020 (HKLM-x32\...\{7474cd6e-76cc-4257-837e-5b9261e526af}) (Version: 14.13.26020.0 - Microsoft Corporation)
Microsoft Visual C++ 2017 Redistributable (x86) - 14.13.26020 (HKLM-x32\...\{5c045b7f-e561-4794-91f8-c6cda0893107}) (Version: 14.13.26020.0 - Microsoft Corporation)
Microsoft Visual Studio Tools for Applications 2.0 - ENU (HKLM-x32\...\{AA4A4B2C-0465-3CF8-BA76-27A027D8ACAB}) (Version: 9.0.30729 - Microsoft Corporation)
Microsoft Visual Studio Tools for Applications 2.0 Language Pack - DEU (HKLM-x32\...\{8E87B944-4815-3C5E-947F-5035C9F64362}) (Version: 9.0.30729 - Microsoft Corporation)
Microsoft Visual Studio Tools for Applications 2.0 Runtime (HKLM-x32\...\{299C0434-4F4E-341F-A916-4E07AEB35E79}) (Version: 9.0.30729 - Microsoft Corporation)
Microsoft Visual Studio Tools for Applications 2.0 Runtime Language Pack - DEU (HKLM-x32\...\{76DAEC83-AF7B-333C-8A53-83D7C7D39199}) (Version: 9.0.30729 - Microsoft Corporation)
Nero Burning ROM 10 (HKLM-x32\...\{7A5D731D-B4B3-490E-B339-75685712BAAB}) (Version: 10.0.10700.7.100 - Nero AG)
Nero BurnRights 10 (HKLM-x32\...\{943CFD7D-5336-47AF-9418-E02473A5A517}) (Version: 4.0.10600.9.100 - Nero AG)
Nero DiscSpeed 10 (HKLM-x32\...\{34490F4E-48D0-492E-8249-B48BECF0537C}) (Version: 6.0.10400.4.100 - Nero AG)
Nero Express 10 (HKLM-x32\...\{70550193-1C22-445C-8FA4-564E155DB1A7}) (Version: 10.0.10500.7.100 - Nero AG)
Nero InfoTool 10 (HKLM-x32\...\{F412B4AF-388C-4FF5-9B2F-33DB1C536953}) (Version: 7.0.10400.5.100 - Nero AG)
Nero Multimedia Suite 10 (HKLM-x32\...\{277C1559-4CF7-44FF-8D07-98AA9C13AABD}) (Version: 10.0.11200 - Nero AG)
Nero Recode 10 (HKLM-x32\...\{8ECEC853-5C3D-4B10-B5C7-FF11FF724807}) (Version: 4.6.10600.1.100 - Nero AG)
Nero SoundTrax 10 (HKLM-x32\...\{E1EE5339-5D32-458F-BAAB-B19F6301BCE2}) (Version: 4.6.10500.1.100 - Nero AG)
Nero Update (HKLM-x32\...\{65BB0407-4CC8-4DC7-952E-3EEFDF05602A}) (Version: 1.0.0012 - Nero AG)
Nero WaveEditor 10 (HKLM-x32\...\{EDCDFAD5-DF80-4600-A493-E9DAD6810230}) (Version: 5.6.10500.1.100 - Nero AG)
Notepad++ (32-bit x86) (HKLM-x32\...\Notepad++) (Version: 7.5.8 - Notepad++ Team)
NVIDIA 3D Vision Controller-Treiber 390.41 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.NVIRUSB) (Version: 390.41 - NVIDIA Corporation)
NVIDIA 3D Vision Treiber 399.07 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.3DVision) (Version: 399.07 - NVIDIA Corporation)
NVIDIA Grafiktreiber 399.07 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Driver) (Version: 399.07 - NVIDIA Corporation)
NVIDIA HD-Audiotreiber 1.3.37.4 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_HDAudio.Driver) (Version: 1.3.37.4 - NVIDIA Corporation)
NVIDIA PhysX-Systemsoftware 9.17.0524 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.PhysX) (Version: 9.17.0524 - NVIDIA Corporation)
Office 16 Click-to-Run Extensibility Component (HKLM-x32\...\{90160000-008C-0000-0000-0000000FF1CE}) (Version: 16.0.10730.20102 - Microsoft Corporation) Hidden
Office 16 Click-to-Run Extensibility Component 64-bit Registration (HKLM\...\{90160000-00DD-0000-1000-0000000FF1CE}) (Version: 16.0.10730.20102 - Microsoft Corporation) Hidden
Office 16 Click-to-Run Licensing Component (HKLM\...\{90160000-008F-0000-1000-0000000FF1CE}) (Version: 16.0.10730.20102 - Microsoft Corporation) Hidden
Office 16 Click-to-Run Localization Component (HKLM-x32\...\{90160000-008C-0407-0000-0000000FF1CE}) (Version: 16.0.10730.20102 - Microsoft Corporation) Hidden
Password Safe (32-bit) (HKLM-x32\...\Password Safe) (Version: 3.46.0 - Rony Shapiro)
PDF Settings CS5 (HKLM-x32\...\{A78FE97A-C0C8-49CE-89D0-EDD524A17392}) (Version: 10.0 - Adobe Systems Incorporated) Hidden
PDF-XChange 3 (HKLM\...\PDF-XChange 3_is1) (Version:  - Tracker Software)
PDF-XChange PRO (HKLM\...\{E8FE19ED-8735-46C1-BE24-A7166F9D3C53}) (Version: 7.0.326.1 - Tracker Software Products (Canada) Ltd.) Hidden
PDF-XChange PRO (HKLM-x32\...\{a9ebaf66-b8a6-420c-9d5c-d78cdfed2e2d}) (Version: 7.0.326.1 - Tracker Software Products (Canada) Ltd.)
PSPPContent (HKLM-x32\...\{CC719875-8939-48D2-BA50-D5F5673C4C6A}) (Version: 20.0.0.132 - Corel Corporation) Hidden
PSPPHelp (HKLM-x32\...\{BBF5A9A0-82BD-4C51-9EAD-624651FE765B}) (Version: 20.0.0.132 - Corel Corporation) Hidden
PSPPro64 (HKLM\...\{A8A7345E-0111-4A73-9F0F-560A837BF901}) (Version: 20.0.0.132 - Corel Corporation) Hidden
RAD Studio 10.2 Version 19.0 (HKLM-x32\...\{C73EA5A5-18E6-4908-86E1-12AD2BBF363C}_is1) (Version: 19.0 - Embarcadero Technologies, Inc.)
Realtek High Definition Audio Driver (HKLM-x32\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.8273 - Realtek Semiconductor Corp.)
Setup (HKLM-x32\...\{C9C9ACD1-F275-45CB-B507-96486DB5E608}) (Version: 20.0.0.132 - Ihr Firmenname) Hidden
VMware Player (HKLM\...\{F73534C6-3B48-40E7-9ED8-C3E6FF693FFF}) (Version: 14.1.3 - VMware, Inc.)

==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ==========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

ContextMenuHandlers1: [7-Zip] -> {23170F69-40C1-278A-1000-000100020000} => C:\Program Files\7-Zip\7-zip.dll [2018-04-30] (Igor Pavlov)
ContextMenuHandlers1: [ANotepad++64] -> {B298D29A-A6ED-11DE-BA8C-A68E55D89593} => D:\Notepad++\NppShell_06.dll [2018-07-23] ()
ContextMenuHandlers1: [CLVDShellExt] -> {3E2A0A32-6E14-4BAD-AA87-BBB6A75EBFF2} => C:\Program Files (x86)\Common Files\CyberLink\ShellExtComponent\CLVDShellExt.dll [2015-06-26] (Cyberlink)
ContextMenuHandlers1-x32: [NeroShellExt] -> {F764812A-132C-4013-9960-5CBBEB408A0E} => C:\Program Files (x86)\Common Files\Nero\NeroShellExt\NeroShellExt.dll [2010-02-22] (Nero AG)
ContextMenuHandlers1-x32: [PDFXChange Editor Context menu] -> {2ACD35AB-F74A-4C20-AA9B-2DE80081626D} => C:\Program Files\Tracker Software\Shell Extensions\XCShellMenu.x64.dll [2018-07-25] (Tracker Software Products (Canada) Ltd.)
ContextMenuHandlers2: [CLVDShellExt] -> {3E2A0A32-6E14-4BAD-AA87-BBB6A75EBFF2} => C:\Program Files (x86)\Common Files\CyberLink\ShellExtComponent\CLVDShellExt.dll [2015-06-26] (Cyberlink)
ContextMenuHandlers2-x32: [NeroShellExt] -> {F764812A-132C-4013-9960-5CBBEB408A0E} => C:\Program Files (x86)\Common Files\Nero\NeroShellExt\NeroShellExt.dll [2010-02-22] (Nero AG)
ContextMenuHandlers2-x32-x32: [VMDiskMenuHandler] -> {271DC252-6FE1-4D59-9053-E4CF50AB99DE} => D:\VMware\VMware Player\vmdkShellExt.dll [2018-08-07] (VMware, Inc.)
ContextMenuHandlers2-x32-x32: [VMDiskMenuHandler64] -> {E4D28EDC-8C0B-43EE-9E7D-C8A8682334DC} => D:\VMware\VMware Player\x64\vmdkShellExt64.dll [2018-08-07] (VMware, Inc.)
ContextMenuHandlers4: [7-Zip] -> {23170F69-40C1-278A-1000-000100020000} => C:\Program Files\7-Zip\7-zip.dll [2018-04-30] (Igor Pavlov)
ContextMenuHandlers4-x32: [NeroShellExt] -> {F764812A-132C-4013-9960-5CBBEB408A0E} => C:\Program Files (x86)\Common Files\Nero\NeroShellExt\NeroShellExt.dll [2010-02-22] (Nero AG)
ContextMenuHandlers5: [NvCplDesktopContext] -> {3D1975AF-48C6-4f8e-A182-BE0E08FA86A9} => C:\Windows\system32\nvshext.dll [2018-08-21] (NVIDIA Corporation)
ContextMenuHandlers6: [7-Zip] -> {23170F69-40C1-278A-1000-000100020000} => C:\Program Files\7-Zip\7-zip.dll [2018-04-30] (Igor Pavlov)

==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) =============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

Task: {0AE6F5E1-E204-4723-AAC0-0235352CA301} - System32\Tasks\Microsoft\Office\OfficeTelemetryAgentFallBack2016 => C:\Program Files (x86)\Microsoft Office\root\Office16\msoia.exe [2018-09-13] (Microsoft Corporation)
Task: {0BD62EED-2625-45C0-9F24-99D537FC8AC3} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Verification => C:\ProgramData\Microsoft\Windows Defender\platform\4.18.1807.18075-0\MpCmdRun.exe [2018-08-04] (Microsoft Corporation)
Task: {166C1E29-EF89-49BE-B3DE-B78A140C1030} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Cleanup => C:\ProgramData\Microsoft\Windows Defender\platform\4.18.1807.18075-0\MpCmdRun.exe [2018-08-04] (Microsoft Corporation)
Task: {2B472266-0BDA-4E6B-AFB7-DD1AF9E6B5E3} - System32\Tasks\NvProfileUpdaterDaily_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\Update Core\NvProfileUpdater64.exe [2018-08-21] (NVIDIA Corporation)
Task: {2FE467CF-1E45-40C4-BB76-97A53B2B2D16} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Scheduled Scan => C:\ProgramData\Microsoft\Windows Defender\platform\4.18.1807.18075-0\MpCmdRun.exe [2018-08-04] (Microsoft Corporation)
Task: {400DBBE9-F6D7-41F3-A8DF-72EC9534478C} - System32\Tasks\AdobeGCInvoker-1.0-DESKTOP-97A3A8B-Hardy => C:\Program Files (x86)\Common Files\Adobe\AdobeGCClient\AGCInvokerUtility.exe [2018-09-10] (Adobe Systems, Incorporated)
Task: {444718D2-F81A-4F2D-A1D3-CA78ACDB0941} - System32\Tasks\NvTmRepCR3_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvTmRep.exe [2018-08-21] (NVIDIA Corporation)
Task: {5CB4D589-F58D-4BC5-98AB-F9FBC9E82894} - System32\Tasks\PDVDServ12 Task => D:\CyberLink\PowerDVD12\PDVD12Serv.exe [2015-07-22] (CyberLink Corp.)
Task: {65B85F6F-35B3-4459-A179-28255D5B7B25} - System32\Tasks\Microsoft\Windows\HelloFace\FODCleanupTask => C:\Windows\System32\WinBioPlugIns\FaceFodUninstaller.exe [2018-04-12] ()
Task: {6E22B4AD-B056-473F-845C-B3C045ADB889} - System32\Tasks\Microsoft\Office\OfficeBackgroundTaskHandlerRegistration => C:\Program Files (x86)\Microsoft Office\root\Office16\officebackgroundtaskhandler.exe [2018-09-13] (Microsoft Corporation)
Task: {740FB55D-5E4F-43DF-85DE-6822F33D7E7C} - System32\Tasks\CorelUpdateHelperTaskCore => C:\Program Files (x86)\Corel\CUH\v2\CUH.exe [2018-06-21] (Corel Corporation)
Task: {779C54DD-A3CF-4CFE-AA78-EFCD552E19B5} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Cache Maintenance => C:\ProgramData\Microsoft\Windows Defender\platform\4.18.1807.18075-0\MpCmdRun.exe [2018-08-04] (Microsoft Corporation)
Task: {79744B6B-2E1D-4DD0-8905-6EC7D17174D5} - System32\Tasks\Microsoft\Office\OfficeBackgroundTaskHandlerLogon => C:\Program Files (x86)\Microsoft Office\root\Office16\officebackgroundtaskhandler.exe [2018-09-13] (Microsoft Corporation)
Task: {80C19047-B417-4987-B39F-6CFAC012437B} - System32\Tasks\CorelUpdateHelperTask-A749D9E4C2F35EE00744D925B084B7B2 => C:\Program Files (x86)\Corel\CUH\v2\CUH.exe [2018-06-21] (Corel Corporation)
Task: {8EBD1218-3A9B-46BF-AA7D-3C140356F9D5} - System32\Tasks\NvTmRep_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvTmRep.exe [2018-08-21] (NVIDIA Corporation)
Task: {AF790187-CDC9-44E7-8111-DCFA29049A7E} - System32\Tasks\Microsoft\Office\OfficeTelemetryAgentLogOn2016 => C:\Program Files (x86)\Microsoft Office\root\Office16\msoia.exe [2018-09-13] (Microsoft Corporation)
Task: {AF858776-AFE3-4D34-A799-7C7C33B27B63} - System32\Tasks\AdobeAAMUpdater-1.0-DESKTOP-97A3A8B-Hardy => C:\Program Files (x86)\Common Files\Adobe\OOBE\PDApp\UWA\UpdaterStartupUtility.exe [2018-04-11] (Adobe Systems Incorporated)
Task: {BB857BAA-9FDC-4B5F-9873-FEC40F8A92A4} - System32\Tasks\NvTmRepCR2_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvTmRep.exe [2018-08-21] (NVIDIA Corporation)
Task: {BBF6434B-1F62-40E4-94B2-8E8D4E2CA7D4} - System32\Tasks\Microsoft\Office\OfficeOsfInstaller => C:\Program Files (x86)\Microsoft Office\root\VFS\ProgramFilesCommonX86\Microsoft Shared\Office16\osfinstaller.exe [2018-09-13] (Microsoft Corporation)
Task: {BE11227C-9A67-448A-B757-9930462D6CD4} - System32\Tasks\NvProfileUpdaterOnLogon_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\Update Core\NvProfileUpdater64.exe [2018-08-21] (NVIDIA Corporation)
Task: {C4C513F1-0641-4879-BBCA-4610630B7599} - System32\Tasks\Microsoft\Office\Office ClickToRun Service Monitor => C:\Program Files\Common Files\Microsoft Shared\ClickToRun\OfficeC2RClient.exe [2018-09-08] (Microsoft Corporation)
Task: {D928B574-10F6-437D-A218-1EC21523E0E3} - System32\Tasks\Microsoft\Office\Office Automatic Updates 2.0 => C:\Program Files\Common Files\Microsoft Shared\ClickToRun\OfficeC2RClient.exe [2018-09-08] (Microsoft Corporation)
Task: {E2B55E4C-9AD1-425F-869B-A072E36E53D2} - System32\Tasks\NvTmMon_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvTmMon.exe [2018-08-21] (NVIDIA Corporation)
Task: {E97AE6F9-947A-4D5C-87CB-714B11A0C6FF} - System32\Tasks\Adobe Acrobat Update Task => C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2018-08-14] (Adobe Systems Incorporated)
Task: {EDDD0A41-58C1-4BA8-9FD8-BA107EC8B0E1} - System32\Tasks\NvTmRepCR1_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvTmRep.exe [2018-08-21] (NVIDIA Corporation)
Task: {FE7B73FD-C99B-4893-933E-06B388AFFADF} - System32\Tasks\dts_apo_service_task => C:\Program Files (x86)\DTS, Inc\DTS Audio\dts_apo_task.exe [2017-10-12] ()

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.)


==================== Verknüpfungen & WMI ========================

(Die Einträge können gelistet werden, um sie zurückzusetzen oder zu entfernen.)


==================== Geladene Module (Nicht auf der Ausnahmeliste) ==============

2018-08-04 18:04 - 2014-04-24 14:29 - 001360016 ____R () C:\Program Files (x86)\ASUS\AsSysCtrlService\1.00.22\AsSysCtrlService.exe
2018-08-04 18:04 - 2015-05-08 14:26 - 000936728 ____R () C:\Program Files (x86)\ASUS\AXSP\1.02.00\atkexComSvc.exe
2018-04-12 01:34 - 2018-04-12 01:34 - 000491744 _____ () C:\Windows\SYSTEM32\inputhost.dll
2018-09-06 11:35 - 2018-09-10 23:02 - 008999576 _____ () C:\Program Files (x86)\Microsoft Office\root\VFS\ProgramFilesX64\Microsoft Office\Office16\1031\GrooveIntlResource.dll
2018-04-12 01:34 - 2018-04-12 01:34 - 000472064 _____ () C:\Windows\ShellExperiences\TileControl.dll
2018-04-12 01:34 - 2018-04-12 01:34 - 002759168 _____ () C:\Windows\ShellComponents\TaskFlowUI.dll
2018-10-06 21:45 - 2018-09-21 05:38 - 002185728 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\Cortana.Core.dll
2018-09-07 14:20 - 2018-09-07 14:20 - 032745472 _____ () C:\Program Files\WindowsApps\Microsoft.WindowsFeedbackHub_1.1805.2331.0_x64__8wekyb3d8bbwe\PilotshubApp.dll
2018-09-07 14:20 - 2018-09-07 14:20 - 000528896 _____ () C:\Program Files\WindowsApps\Microsoft.WindowsFeedbackHub_1.1805.2331.0_x64__8wekyb3d8bbwe\Helper.dll
2018-09-29 15:38 - 2018-09-29 15:38 - 000066048 _____ () C:\Program Files\WindowsApps\Microsoft.WindowsStore_11808.1001.10.0_x64__8wekyb3d8bbwe\WinStoreTasksWrapper.dll
2018-09-29 15:38 - 2018-09-29 15:38 - 000199168 _____ () C:\Program Files\WindowsApps\Microsoft.WindowsStore_11808.1001.10.0_x64__8wekyb3d8bbwe\WinStore.Preview.dll
2018-08-04 17:35 - 2018-08-04 17:35 - 000086528 _____ () C:\Program Files\WindowsApps\Microsoft.SkypeApp_12.1815.210.0_x64__kzf8qxf38zg5c\SkypeHost.exe
2018-08-04 17:35 - 2018-08-04 17:35 - 000195072 _____ () C:\Program Files\WindowsApps\Microsoft.SkypeApp_12.1815.210.0_x64__kzf8qxf38zg5c\SkypeBackgroundTasks.dll
2018-08-04 17:35 - 2018-08-04 17:35 - 022373888 _____ () C:\Program Files\WindowsApps\Microsoft.SkypeApp_12.1815.210.0_x64__kzf8qxf38zg5c\SkyWrap.dll
2018-08-04 17:35 - 2018-08-04 17:35 - 002610176 _____ () C:\Program Files\WindowsApps\Microsoft.SkypeApp_12.1815.210.0_x64__kzf8qxf38zg5c\skypert.dll
2018-09-13 19:45 - 2018-09-13 19:45 - 035124736 _____ () C:\Program Files\WindowsApps\Microsoft.ZuneVideo_10.18082.10311.0_x64__8wekyb3d8bbwe\Video.UI.exe
2018-09-13 19:45 - 2018-09-13 19:45 - 000290816 _____ () C:\Program Files\WindowsApps\Microsoft.ZuneVideo_10.18082.10311.0_x64__8wekyb3d8bbwe\SharedUI.dll
2018-09-13 19:45 - 2018-09-13 19:45 - 006417408 _____ () C:\Program Files\WindowsApps\Microsoft.ZuneVideo_10.18082.10311.0_x64__8wekyb3d8bbwe\EntCommon.dll
2018-04-12 18:20 - 2018-04-12 18:20 - 003553704 _____ () C:\Program Files\WindowsApps\Microsoft.ZuneVideo_10.18082.10311.0_x64__8wekyb3d8bbwe\Microsoft.UI.Xaml.dll
2018-09-13 19:45 - 2018-09-13 19:45 - 009010176 _____ () C:\Program Files\WindowsApps\Microsoft.ZuneVideo_10.18082.10311.0_x64__8wekyb3d8bbwe\EntPlat.dll
2017-10-12 16:52 - 2017-10-12 16:52 - 000026560 _____ () C:\Program Files (x86)\DTS, Inc\DTS Audio\dts_apo_service.exe
2018-08-04 18:04 - 2018-10-06 22:06 - 000042792 _____ () C:\Program Files (x86)\ASUS\AXSP\1.02.00\PEbiosinterface32.dll
2018-08-04 18:04 - 2015-05-08 14:26 - 000104448 ____R () C:\Program Files (x86)\ASUS\AXSP\1.02.00\ATKEX.dll
2018-08-07 20:15 - 2018-08-07 20:15 - 000086968 _____ () D:\VMware\VMware Player\zlib1.dll
2018-09-05 14:07 - 2014-12-08 09:28 - 000627672 _____ () D:\CyberLink\Power2Go8\CLMediaLibrary.dll
2014-12-08 15:28 - 2014-12-08 15:28 - 000016856 _____ () D:\CyberLink\Power2Go8\CLMLSvcPS.dll

==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) =========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird nur der ADS entfernt.)

AlternateDataStreams: C:\ProgramData:BDSDRMHK [64]
AlternateDataStreams: C:\Users\All Users:BDSDRMHK [64]
AlternateDataStreams: C:\ProgramData\Anwendungsdaten:BDSDRMHK [64]

==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Der Wert "AlternateShell" wird wiederhergestellt.)

HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MBAMService => ""="Service"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\MBAMService => ""="Service"

==================== Verknüpfungen (Nicht auf der Ausnahmeliste) ===============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt.)


==================== Internet Explorer Vertrauenswürdig/Eingeschränkt ===============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt.)


==================== Hosts Inhalt: ===============================

(Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.)

2018-04-12 01:38 - 2018-04-12 01:36 - 000000824 _____ C:\Windows\system32\Drivers\etc\hosts


==================== Andere Bereiche ============================

(Aktuell gibt es keinen automatisierten Fix für diesen Bereich.)

HKU\S-1-5-21-2859112683-376964598-3349159857-1001\Control Panel\Desktop\\Wallpaper -> C:\Windows\web\wallpaper\Windows\img0.jpg
DNS Servers: 192.168.178.1
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1)
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer => (SmartScreenEnabled: )
Windows Firewall ist aktiviert.

==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge ==

Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.


==================== Firewall Regeln (Nicht auf der Ausnahmeliste) ===============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

FirewallRules: [{34A2AB9F-2C9B-41D9-95E1-1C425A954963}] => (Allow) D:\CyberLink\PowerDVD12\Movie\PowerDVD Cinema\PowerDVDCinema12.exe
FirewallRules: [{40061C12-2B24-4E2A-823E-74E4674D5232}] => (Allow) C:\Program Files (x86)\Embarcadero\Studio\19.0\bin\bds.exe
FirewallRules: [{0390875C-7E5C-427D-AD57-EA6E31E02E36}] => (Allow) C:\Program Files (x86)\Microsoft Office\root\Office16\Lync.exe
FirewallRules: [{4DE03110-9E2D-461B-9030-F2BF772D71B8}] => (Allow) C:\Program Files (x86)\Microsoft Office\root\Office16\UcMapi.exe
FirewallRules: [{B59DCE19-EF91-4EDE-8C75-78B82BA0D15D}] => (Allow) D:\VMware\VMware Player\vmware-authd.exe
FirewallRules: [{A6FD872E-6DB6-4FBC-8A0A-A85BB4330D0D}] => (Allow) D:\VMware\VMware Player\vmware-authd.exe
FirewallRules: [{610B1C98-8E46-4930-9077-8BF69F2E9A30}] => (Allow) C:\Program Files (x86)\Microsoft Office\root\Office16\outlook.exe
FirewallRules: [{2A58AB2F-845B-4C53-9FB0-85A837F10CD9}] => (Allow) C:\Program Files (x86)\Microsoft Office\root\Office16\Lync.exe
FirewallRules: [{B50420A5-CFB5-46F9-B781-D0FAAC39EFBF}] => (Allow) C:\Program Files (x86)\Microsoft Office\root\Office16\UcMapi.exe

==================== Wiederherstellungspunkte =========================

20-09-2018 22:19:42 Windows Update
29-09-2018 09:54:13 Geplanter Prüfpunkt
06-10-2018 21:10:39 ACDSee 14 wurde entfernt.

==================== Fehlerhafte Geräte im Gerätemanager =============


==================== Fehlereinträge in der Ereignisanzeige: =========================

Applikationsfehler:
==================
Error: (10/06/2018 09:29:29 PM) (Source: MsiInstaller) (EventID: 11706) (User: DESKTOP-97A3A8B)
Description: Product: Corel DESIGNER Technical Suite X5 -- Error 1706.No valid source could be found for product Corel DESIGNER Technical Suite X5.  The Windows Installer cannot continue.

Error: (10/06/2018 09:29:29 PM) (Source: MsiInstaller) (EventID: 11706) (User: DESKTOP-97A3A8B)
Description: Product: Corel DESIGNER Technical Suite X5 -- Error 1706.No valid source could be found for product Corel DESIGNER Technical Suite X5.  The Windows Installer cannot continue.

Error: (10/06/2018 09:26:53 PM) (Source: MsiInstaller) (EventID: 11706) (User: DESKTOP-97A3A8B)
Description: Produkt: Corel DESIGNER Technical Suite X5 - Extra Content -- Fehler 1706. Ein Installationspaket des Produkts Corel DESIGNER Technical Suite X5 - Extra Content konnte nicht gefunden werden. Wiederholen Sie die Installation unter Verwendung einer gültigen Kopie des Installationspakets "ExtraContent.msi".

Error: (10/06/2018 09:26:53 PM) (Source: MsiInstaller) (EventID: 11706) (User: DESKTOP-97A3A8B)
Description: Produkt: Corel DESIGNER Technical Suite X5 - Extra Content -- Fehler 1706. Ein Installationspaket des Produkts Corel DESIGNER Technical Suite X5 - Extra Content konnte nicht gefunden werden. Wiederholen Sie die Installation unter Verwendung einer gültigen Kopie des Installationspakets "ExtraContent.msi".

Error: (10/06/2018 09:25:02 PM) (Source: MsiInstaller) (EventID: 10005) (User: DESKTOP-97A3A8B)
Description: Produkt: HP ColorLaserJet MFP M278-M281 - Grundlegende Software für das Gerät -- Fehler 25000. Lösen Sie das USB-Kabel von Ihrem 'HP ColorLaserJet MFP M278-M281' Gerät, um die Deinstallation abzuschließen.

Error: (10/06/2018 09:15:51 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: mbamservice.exe, Version: 3.2.0.704, Zeitstempel: 0x5b9acf90
Name des fehlerhaften Moduls: SelfProtectionSdk.dll, Version: 3.0.0.360, Zeitstempel: 0x5b995ba2
Ausnahmecode: 0xc0000409
Fehleroffset: 0x000000000014e2a9
ID des fehlerhaften Prozesses: 0x14f0
Startzeit der fehlerhaften Anwendung: 0x01d45da7f51fe1ea
Pfad der fehlerhaften Anwendung: C:\Program Files\Malwarebytes\Anti-Malware\mbamservice.exe
Pfad des fehlerhaften Moduls: C:\PROGRAM FILES\MALWAREBYTES\ANTI-MALWARE\SelfProtectionSdk.dll
Berichtskennung: 5b6b5c05-d4eb-45aa-a97d-e6b7671af035
Vollständiger Name des fehlerhaften Pakets: 
Anwendungs-ID, die relativ zum fehlerhaften Paket ist:

Error: (09/29/2018 05:39:06 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: mbamservice.exe, Version: 3.2.0.704, Zeitstempel: 0x5b9acf90
Name des fehlerhaften Moduls: SelfProtectionSdk.dll, Version: 3.0.0.360, Zeitstempel: 0x5b995ba2
Ausnahmecode: 0xc0000409
Fehleroffset: 0x000000000014e2a9
ID des fehlerhaften Prozesses: 0x1388
Startzeit der fehlerhaften Anwendung: 0x01d45802897ada8c
Pfad der fehlerhaften Anwendung: C:\Program Files\Malwarebytes\Anti-Malware\mbamservice.exe
Pfad des fehlerhaften Moduls: C:\PROGRAM FILES\MALWAREBYTES\ANTI-MALWARE\SelfProtectionSdk.dll
Berichtskennung: 614a9e44-f318-4fd8-baff-b2fdbdeec771
Vollständiger Name des fehlerhaften Pakets: 
Anwendungs-ID, die relativ zum fehlerhaften Paket ist:

Error: (09/29/2018 03:25:16 PM) (Source: SecurityCenter) (EventID: 16) (User: )
Description: Fehler beim Aktualisieren des Norton Security-Status auf SECURITY_PRODUCT_STATE_EXPIRED.


Systemfehler:
=============
Error: (10/06/2018 10:06:08 PM) (Source: Service Control Manager) (EventID: 7000) (User: )
Description: Der Dienst "EraserSvc11731" wurde aufgrund folgenden Fehlers nicht gestartet: 
Das System kann die angegebene Datei nicht finden.

Error: (10/06/2018 09:50:23 PM) (Source: DCOM) (EventID: 10016) (User: NT-AUTORITÄT)
Description: Durch die Berechtigungseinstellungen für "Anwendungsspezifisch" wird dem Benutzer "NT-AUTORITÄT\SYSTEM" (SID: S-1-5-18) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Start" für die COM-Serveranwendung mit der CLSID 
Windows.SecurityCenter.WscDataProtection
 und der APPID 
Nicht verfügbar
 im Anwendungscontainer "Nicht verfügbar" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden.

Error: (10/06/2018 09:50:23 PM) (Source: DCOM) (EventID: 10016) (User: NT-AUTORITÄT)
Description: Durch die Berechtigungseinstellungen für "Anwendungsspezifisch" wird dem Benutzer "NT-AUTORITÄT\SYSTEM" (SID: S-1-5-18) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Start" für die COM-Serveranwendung mit der CLSID 
Windows.SecurityCenter.WscBrokerManager
 und der APPID 
Nicht verfügbar
 im Anwendungscontainer "Nicht verfügbar" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden.

Error: (10/06/2018 09:48:19 PM) (Source: Service Control Manager) (EventID: 7000) (User: )
Description: Der Dienst "EraserSvc11731" wurde aufgrund folgenden Fehlers nicht gestartet: 
Das System kann die angegebene Datei nicht finden.

Error: (10/06/2018 09:47:42 PM) (Source: DCOM) (EventID: 10010) (User: DESKTOP-97A3A8B)
Description: Der Server "{D63B10C5-BB46-4990-A94F-E40B9D520160}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden.

Error: (10/06/2018 09:47:13 PM) (Source: Service Control Manager) (EventID: 7023) (User: )
Description: Der Dienst "Update Orchestrator Service" wurde mit folgendem Fehler beendet: 
Dieser Vorgang wurde wegen Zeitüberschreitung zurückgegeben.

Error: (10/06/2018 09:45:45 PM) (Source: Microsoft-Windows-WindowsUpdateClient) (EventID: 20) (User: NT-AUTORITÄT)
Description: Installationsfehler: Die Installation des folgenden Updates ist mit Fehler 0x80070103 fehlgeschlagen: Hewlett-Packard - USB - 2/21/2017 12:00:00 AM - 44.1.2413.1752

Error: (10/06/2018 09:45:40 PM) (Source: Microsoft-Windows-WindowsUpdateClient) (EventID: 20) (User: NT-AUTORITÄT)
Description: Installationsfehler: Die Installation des folgenden Updates ist mit Fehler 0x80070103 fehlgeschlagen: Hewlett-Packard - USB - 2/21/2017 12:00:00 AM - 44.1.2413.1752


Windows Defender:
===================================
Date: 2018-09-08 19:39:02.582
Description: 
Die Windows Defender Antivirus-Überprüfung wurde vor ihrem Abschluss beendet.
Überprüfungs-ID: {0224715D-10BD-4E27-9A12-F66897BAAD1A}
Überprüfungstyp: Antimalware
Überprüfungsparameter: Schnellüberprüfung
Benutzer: NT-AUTORITÄT\SYSTEM

Date: 2018-09-08 19:12:53.145
Description: 
Die Windows Defender Antivirus-Überprüfung wurde vor ihrem Abschluss beendet.
Überprüfungs-ID: {B357C215-EDA5-42B5-A423-6BFCCEB603A5}
Überprüfungstyp: Antimalware
Überprüfungsparameter: Schnellüberprüfung
Benutzer: NT-AUTORITÄT\SYSTEM

Date: 2018-10-06 21:58:35.385
Description: 
Fehler von Windows Defender Antivirus beim Aktualisieren von Signaturen.
Neue Signaturversion: 
Vorherige Signaturversion: 1.277.693.0
Updatequelle: Microsoft Update-Server
Signaturtyp: AntiVirus
Updatetyp: Voll
Benutzer: NT-AUTORITÄT\SYSTEM
Aktuelle Modulversion: 
Vorherige Modulversion: 1.1.15300.6
Fehlercode: 0x8024402c
Fehlerbeschreibung: Unerwartetes Problem bei der Überprüfung auf Updates. Informationen zum Installieren von Updates oder zur Problembehandlung finden Sie unter "Hilfe und Support". 

Date: 2018-10-06 21:42:00.420
Description: 
Fehler von Windows Defender Antivirus beim Aktualisieren von Signaturen.
Neue Signaturversion: 
Vorherige Signaturversion: 1.275.1001.0
Updatequelle: Microsoft Center zum Schutz vor Schadsoftware
Signaturtyp: AntiVirus
Updatetyp: Voll
Benutzer: NT-AUTORITÄT\Netzwerkdienst
Aktuelle Modulversion: 
Vorherige Modulversion: 1.1.15200.1
Fehlercode: 0x80072ee7
Fehlerbeschreibung: Der Servername oder die Serveradresse konnte nicht verarbeitet werden. 

Date: 2018-10-06 21:42:00.420
Description: 
Fehler von Windows Defender Antivirus beim Aktualisieren von Signaturen.
Neue Signaturversion: 
Vorherige Signaturversion: 1.275.1001.0
Updatequelle: Microsoft Center zum Schutz vor Schadsoftware
Signaturtyp: AntiSpyware
Updatetyp: Voll
Benutzer: NT-AUTORITÄT\Netzwerkdienst
Aktuelle Modulversion: 
Vorherige Modulversion: 1.1.15200.1
Fehlercode: 0x80072ee7
Fehlerbeschreibung: Der Servername oder die Serveradresse konnte nicht verarbeitet werden. 

Date: 2018-10-06 21:42:00.420
Description: 
Fehler von Windows Defender Antivirus beim Aktualisieren von Signaturen.
Neue Signaturversion: 
Vorherige Signaturversion: 1.275.1001.0
Updatequelle: Microsoft Center zum Schutz vor Schadsoftware
Signaturtyp: AntiVirus
Updatetyp: Voll
Benutzer: NT-AUTORITÄT\Netzwerkdienst
Aktuelle Modulversion: 
Vorherige Modulversion: 1.1.15200.1
Fehlercode: 0x80072ee7
Fehlerbeschreibung: Der Servername oder die Serveradresse konnte nicht verarbeitet werden. 

Date: 2018-10-06 21:42:00.407
Description: 
Fehler von Windows Defender Antivirus beim Aktualisieren von Signaturen.
Neue Signaturversion: 
Vorherige Signaturversion: 1.275.1001.0
Updatequelle: Microsoft Center zum Schutz vor Schadsoftware
Signaturtyp: AntiVirus
Updatetyp: Voll
Benutzer: NT-AUTORITÄT\Netzwerkdienst
Aktuelle Modulversion: 
Vorherige Modulversion: 1.1.15200.1
Fehlercode: 0x80072ee7
Fehlerbeschreibung: Der Servername oder die Serveradresse konnte nicht verarbeitet werden. 

CodeIntegrity:
===================================

Date: 2018-10-06 21:41:00.242
Description: 
Code Integrity determined that a process (\Device\HarddiskVolume5\ProgramData\Microsoft\Windows Defender\Platform\4.18.1807.18075-0\MsMpEng.exe) attempted to load \Device\HarddiskVolume5\Windows\System32\win32kbase.sys that did not meet the Microsoft signing level requirements.

Date: 2018-10-06 21:16:47.472
Description: 
Code Integrity determined that a process (\Device\HarddiskVolume5\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdgeCP.exe) attempted to load \Device\HarddiskVolume5\Program Files\Malwarebytes\Anti-Malware\mbae64.dll that did not meet the Store signing level requirements.

Date: 2018-10-06 21:16:47.464
Description: 
Code Integrity determined that a process (\Device\HarddiskVolume5\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdgeCP.exe) attempted to load \Device\HarddiskVolume5\Program Files\Malwarebytes\Anti-Malware\mbae64.dll that did not meet the Store signing level requirements.

Date: 2018-10-06 21:10:58.867
Description: 
Code Integrity determined that a process (\Device\HarddiskVolume5\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdgeCP.exe) attempted to load \Device\HarddiskVolume5\Program Files\Malwarebytes\Anti-Malware\mbae64.dll that did not meet the Store signing level requirements.

Date: 2018-10-06 21:10:58.652
Description: 
Code Integrity determined that a process (\Device\HarddiskVolume5\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdgeCP.exe) attempted to load \Device\HarddiskVolume5\Program Files\Malwarebytes\Anti-Malware\mbae64.dll that did not meet the Store signing level requirements.

Date: 2018-10-06 21:10:58.409
Description: 
Code Integrity determined that a process (\Device\HarddiskVolume5\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdgeCP.exe) attempted to load \Device\HarddiskVolume5\Program Files\Malwarebytes\Anti-Malware\mbae64.dll that did not meet the Store signing level requirements.

Date: 2018-10-06 21:10:58.277
Description: 
Code Integrity determined that a process (\Device\HarddiskVolume5\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdgeCP.exe) attempted to load \Device\HarddiskVolume5\Program Files\Malwarebytes\Anti-Malware\mbae64.dll that did not meet the Store signing level requirements.

Date: 2018-10-06 21:10:58.157
Description: 
Code Integrity determined that a process (\Device\HarddiskVolume5\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdgeCP.exe) attempted to load \Device\HarddiskVolume5\Program Files\Malwarebytes\Anti-Malware\mbae64.dll that did not meet the Store signing level requirements.

==================== Speicherinformationen =========================== 

Prozessor: Intel(R) Core(TM) i5-8600K CPU @ 3.60GHz
Prozentuale Nutzung des RAM: 13%
Installierter physikalischer RAM: 16319.63 MB
Verfügbarer physikalischer RAM: 14120.47 MB
Summe virtueller Speicher: 18751.63 MB
Verfügbarer virtueller Speicher: 15853.87 MB

==================== Laufwerke ================================

Drive c: (System) (Fixed) (Total:145.95 GB) (Free:95.8 GB) NTFS
Drive d: (Programme) (Fixed) (Total:86.4 GB) (Free:83.03 GB) NTFS
Drive e: (Daten) (Fixed) (Total:195.31 GB) (Free:129.1 GB) NTFS
Drive f: (Daten) (Fixed) (Total:585.94 GB) (Free:323.88 GB) NTFS
Drive g: (Daten) (Fixed) (Total:1081.76 GB) (Free:812.1 GB) NTFS

\\?\Volume{378822aa-0000-0000-0000-100000000000}\ () (Fixed) (Total:0.54 GB) (Free:0.5 GB) NTFS

==================== MBR & Partitionstabelle ==================

========================================================
Disk: 0 (MBR Code: Windows 7/8/10) (Size: 232.9 GB) (Disk ID: 378822AA)
Partition 1: (Active) - (Size=549 MB) - (Type=07 NTFS)
Partition 2: (Not Active) - (Size=145.9 GB) - (Type=07 NTFS)
Partition 3: (Not Active) - (Size=86.4 GB) - (Type=07 NTFS)

========================================================
Disk: 1 (MBR Code: Windows 7/8/10) (Size: 1863 GB) (Disk ID: 378822D7)
Partition 1: (Not Active) - (Size=195.3 GB) - (Type=07 NTFS)
Partition 2: (Not Active) - (Size=585.9 GB) - (Type=07 NTFS)
Partition 3: (Not Active) - (Size=1081.8 GB) - (Type=07 NTFS)

==================== Ende von Addition.txt ============================
         


Alt 07.10.2018, 18:02   #21
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Datensicherung + Fremdzugriff auf PC (Win 10) - Standard

Datensicherung + Fremdzugriff auf PC (Win 10)



Schädlinge suchen mit Kaspersky TDSS-Killer

Downloade dir bitte TDSSKiller TDSSKiller.exe und speichere diese Datei auf dem Desktop
  • Starte die TDSSKiller.exe - Einstellen wie in der Anleitung zu TDSSKiller beschrieben.
  • Drücke Start Scan
  • Sollten infizierte Objekte gefunden werden, wähle keinesfalls Cure. Wähle Skip und klicke auf Continue.
    TDSSKiller wird eine Logfile auf deinem Systemlaufwerk speichern (Meistens C:\)
    Als Beispiel: C:\TDSSKiller.<Version_Datum_Uhrzeit>log.txt
Poste den Inhalt bitte in jedem Fall hier in deinen Thread.



Lesestoff:
Posten in CODE-Tags
Die Logfiles anzuhängen oder sogar vorher in ein ZIP, RAR oder 7Z-Archiv zu packen erschwert mir massiv die Arbeit.
Auch wenn die Logs für einen Beitrag zu groß sein sollten, bitte ich dich die Logs direkt und notfalls über mehrere Beiträge verteilt zu posten.
Um die Logfiles in eine CODE-Box zu stellen gehe so vor:
  • Markiere das gesamte Logfile (geht meist mit STRG+A) und kopiere es in die Zwischenablage mit STRG+C.
  • Klicke im Editor auf das #-Symbol. Es erscheinen zwei Klammerausdrücke [CODE] [/CODE].
  • Setze den Curser zwischen die CODE-Tags und drücke STRG+V.
  • Klicke auf Erweitert/Vorschau, um so prüfen, ob du es richtig gemacht hast. Wenn alles stimmt ... auf Antworten.
__________________
--> Datensicherung + Fremdzugriff auf PC (Win 10)

Alt 07.10.2018, 18:59   #22
FliegerWW59
 
Datensicherung + Fremdzugriff auf PC (Win 10) - Standard

Datensicherung + Fremdzugriff auf PC (Win 10)



Hier der TDSS Report.
Teil 1:

Code:
ATTFilter
19:52:27.0425 0x0770  TDSS rootkit removing tool 3.1.0.17 Apr 20 2018 12:12:17
19:52:32.0128 0x0770  ============================================================
19:52:32.0128 0x0770  Current date / time: 2018/10/07 19:52:32.0128
19:52:32.0128 0x0770  SystemInfo:
19:52:32.0128 0x0770  
19:52:32.0128 0x0770  OS Version: 10.0.17134 ServicePack: 0.0
19:52:32.0128 0x0770  Product type: Workstation
19:52:32.0128 0x0770  ComputerName: DESKTOP-97A3A8B
19:52:32.0128 0x0770  UserName: Hardy
19:52:32.0128 0x0770  Windows directory: C:\Windows
19:52:32.0128 0x0770  System windows directory: C:\Windows
19:52:32.0128 0x0770  Running under WOW64
19:52:32.0128 0x0770  Processor architecture: Intel x64
19:52:32.0128 0x0770  Number of processors: 6
19:52:32.0128 0x0770  Page size: 0x1000
19:52:32.0128 0x0770  Boot type: Normal boot
19:52:32.0128 0x0770  CodeIntegrityOptions = 0x00000001
19:52:32.0128 0x0770  ============================================================
19:52:32.0175 0x0770  KLMD registered as C:\Windows\system32\drivers\13281232.sys
19:52:32.0175 0x0770  KLMD ARK init status: drvProperties = 0xFFF00, osBuild = 17134.1, osProperties = 0x19
19:52:32.0206 0x0770  System UUID: {932D756D-B34F-41B7-C124-5E1E228F62FC}
19:52:32.0316 0x0770  Drive \Device\Harddisk1\DR1 - Size: 0x1D1C1116000 ( 1863.02 Gb ), SectorSize: 0x200, Cylinders: 0x3B601, SectorsPerTrack: 0x3F, TracksPerCylinder: 0xFF, Type 'K0', Flags 0x00000040
19:52:32.0316 0x0770  Drive \Device\Harddisk0\DR0 - Size: 0x3A38B2E000 ( 232.89 Gb ), SectorSize: 0x200, Cylinders: 0x76C1, SectorsPerTrack: 0x3F, TracksPerCylinder: 0xFF, Type 'K0', Flags 0x00000040
19:52:32.0316 0x0770  ============================================================
19:52:32.0316 0x0770  \Device\Harddisk1\DR1:
19:52:32.0316 0x0770  MBR partitions:
19:52:32.0316 0x0770  \Device\Harddisk1\DR1\Partition1: MBR, Type 0x7, StartLBA 0x800, BlocksNum 0x186A0000
19:52:32.0316 0x0770  \Device\Harddisk1\DR1\Partition2: MBR, Type 0x7, StartLBA 0x186A0800, BlocksNum 0x493E0000
19:52:32.0316 0x0770  \Device\Harddisk1\DR1\Partition3: MBR, Type 0x7, StartLBA 0x61A80800, BlocksNum 0x87387000
19:52:32.0316 0x0770  \Device\Harddisk0\DR0:
19:52:32.0316 0x0770  MBR partitions:
19:52:32.0316 0x0770  \Device\Harddisk0\DR0\Partition1: MBR, Type 0x7, StartLBA 0x800, BlocksNum 0x112800
19:52:32.0316 0x0770  \Device\Harddisk0\DR0\Partition2: MBR, Type 0x7, StartLBA 0x113000, BlocksNum 0x123E5800
19:52:32.0316 0x0770  \Device\Harddisk0\DR0\Partition3: MBR, Type 0x7, StartLBA 0x124F8800, BlocksNum 0xACCC000
19:52:32.0316 0x0770  ============================================================
19:52:32.0316 0x0770  C: <-> \Device\Harddisk0\DR0\Partition2
19:52:32.0316 0x0770  D: <-> \Device\Harddisk0\DR0\Partition3
19:52:32.0331 0x0770  E: <-> \Device\Harddisk1\DR1\Partition1
19:52:32.0363 0x0770  G: <-> \Device\Harddisk1\DR1\Partition3
19:52:32.0378 0x0770  F: <-> \Device\Harddisk1\DR1\Partition2
19:52:32.0378 0x0770  ============================================================
19:52:32.0378 0x0770  Initialize success
19:52:32.0378 0x0770  ============================================================
19:52:38.0326 0x243c  ============================================================
19:52:38.0326 0x243c  Scan started
19:52:38.0326 0x243c  Mode: Manual; SigCheck; TDLFS; 
19:52:38.0326 0x243c  ============================================================
19:52:38.0326 0x243c  KSN ping started
19:52:38.0357 0x243c  KSN ping finished: true
19:52:38.0573 0x243c  ================ Scan system memory ========================
19:52:38.0573 0x243c  System memory - ok
19:52:38.0573 0x243c  ================ Scan services =============================
19:52:38.0604 0x243c  [ 4B45A2D37CCE3CC0F161B7C7286081A6, DF4EBAA12E083AE45411AABD3EDE916E2CC6963FBA664861AC9B2351B5E042DC ] 1394ohci        C:\Windows\System32\drivers\1394ohci.sys
19:52:38.0619 0x243c  1394ohci - ok
19:52:38.0635 0x243c  [ F5E5BA493B7C497F1F769942E2EA4CE2, 4AD54DA24142BCE49FB64CFF2CB28764FAA93827E7DB02925090B68F8C73B1FB ] 3ware           C:\Windows\system32\drivers\3ware.sys
19:52:38.0638 0x243c  3ware - ok
19:52:38.0638 0x243c  [ CA51BB1B81F97E896E116C839B92D9D8, 09F73D8FB93EA524D3C9A9C264F62340560DC7042589597A318626A0A198F91F ] ACPI            C:\Windows\system32\drivers\ACPI.sys
19:52:38.0654 0x243c  ACPI - ok
19:52:38.0669 0x243c  [ 75795E4B19BB3ED8D3C25A17CD15DC30, 22A13064E0B472A0A2258D61A889B73EE3F537DA7796CCE39DF973AFA8FA1567 ] AcpiDev         C:\Windows\System32\drivers\AcpiDev.sys
19:52:38.0669 0x243c  AcpiDev - ok
19:52:38.0669 0x243c  [ DDA0FC1400A24988A7D3E746AEDF2C0F, 3A703A204FDE46C67017C274CA1F50F591D909EE182A82697E89442D4A5569CE ] acpiex          C:\Windows\system32\Drivers\acpiex.sys
19:52:38.0685 0x243c  acpiex - ok
19:52:38.0685 0x243c  [ 1F2EC25DA23D1DF3ADA12FE5A26D321C, B165D72949E43F04312C95BF0FF5C25CFE5CA0CDF43415E01AB2B1550D06C737 ] acpipagr        C:\Windows\System32\drivers\acpipagr.sys
19:52:38.0690 0x243c  acpipagr - ok
19:52:38.0690 0x243c  [ 6AFFD57803BBB6FBCB483F983900A5C4, A3A87984E70C8B47F919D2633E6378F3AACCBF3E74DB3B35BB2E15D036DB36E2 ] AcpiPmi         C:\Windows\System32\drivers\acpipmi.sys
19:52:38.0706 0x243c  AcpiPmi - ok
19:52:38.0706 0x243c  [ 0FC8673FAFC7D78C1CDC000F892CAC64, 33FB109ABD18FBF4DA5047BAA9FAF63E88D5BA1826442DB02F9130DAD11D15F2 ] acpitime        C:\Windows\System32\drivers\acpitime.sys
19:52:38.0706 0x243c  acpitime - ok
19:52:38.0706 0x243c  [ 696A8431DD22EDE385D7AB84E0EAF4C9, E5892B346904C7A392A0B1C8F4C9066BC535A2C70307123C8E1F2157353333F0 ] AdobeARMservice C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe
19:52:38.0721 0x243c  AdobeARMservice - ok
19:52:38.0730 0x243c  [ A3D4CF2F3A433BE18CD4AD3E6665DC63, 9D62A7E2DDA15B2E75490CCB9C8E10A41030F496A93631EDED5F1003DF368290 ] ADP80XX         C:\Windows\system32\drivers\ADP80XX.SYS
19:52:38.0746 0x243c  ADP80XX - ok
19:52:38.0761 0x243c  [ 4DCCC3E02A22ED4A4ADB11386F226071, 40BB183049DE3ADCC7A5B1B269620C8534291BB7A956157434C857DE249559EE ] AFD             C:\Windows\system32\drivers\afd.sys
19:52:38.0777 0x243c  AFD - ok
19:52:38.0777 0x243c  [ F267095A11A461BEF39FB180750BE801, CF90798C46892FF5225155D2C7BCC469A4A631E22919CBEDA2F4FEEF4F05E301 ] afunix          C:\Windows\system32\drivers\afunix.sys
19:52:38.0792 0x243c  afunix - ok
19:52:38.0824 0x243c  [ E4BD6883FE35DA9D625AD1672E3AE3D9, BA3EA6EE86589F4A3E1020DDF4268259FC6BC6F36E23E49B66001147B89C0AD8 ] AGMService      C:\Program Files (x86)\Common Files\Adobe\AdobeGCClient\AGMService.exe
19:52:38.0871 0x243c  AGMService - ok
19:52:38.0902 0x243c  [ 0A527B4AEE41D2E3AC77634D59E162B4, AA43D178402E80DC5307B6227AE99E5EE4DFE885F3B83D9A807A853D5CC47C7A ] AGSService      C:\Program Files (x86)\Common Files\Adobe\AdobeGCClient\AGSService.exe
19:52:38.0933 0x243c  AGSService - ok
19:52:38.0949 0x243c  [ 0CD0F0C62414217DE9EA7EC8D425277E, FD211157B85B841D0C94B36776572FADC7425F1B0B49EACC910D3E175208A7EC ] ahcache         C:\Windows\system32\DRIVERS\ahcache.sys
19:52:38.0964 0x243c  ahcache - ok
19:52:38.0964 0x243c  [ 2BF4DA8EC5F1A0D88D2DDE1E6821076B, B9F4D499DB4CB91576ACE4847B96F2FC770B9BCC223B5E2261B2DEC22D7651E7 ] AJRouter        C:\Windows\System32\AJRouter.dll
19:52:38.0971 0x243c  AJRouter - ok
19:52:38.0971 0x243c  [ 9E9D78D1C179EB2E3E2282A1DC409D93, EA7486B4425A87FDDD60542AAF0812A8DB868F569886B894883702B362A05D2C ] ALG             C:\Windows\System32\alg.exe
19:52:38.0986 0x243c  ALG - ok
19:52:38.0986 0x243c  [ 6DF48AD26E6285FB137F11328B64A376, 76FF9A753C262065E819E862E7950127472C5E6AB7E97B57977C6DCE6180760A ] AmdK8           C:\Windows\System32\drivers\amdk8.sys
19:52:39.0002 0x243c  AmdK8 - ok
19:52:39.0002 0x243c  [ D8804032BCDE4077A6D8D431D12AC6CC, F017A3FEAB2919A9662A9BFEF31AE7B7EC19F1136C9D0DC6C48A415B540A8062 ] AmdPPM          C:\Windows\System32\drivers\amdppm.sys
19:52:39.0018 0x243c  AmdPPM - ok
19:52:39.0018 0x243c  [ A88F5E24B65228FB25F2051B3408A0E4, C124B486839EA15D6806EB51E91EBF99401CD7D226541320A7A4934A8477DCEF ] amdsata         C:\Windows\system32\drivers\amdsata.sys
19:52:39.0018 0x243c  amdsata - ok
19:52:39.0035 0x243c  [ AECD39E51DABC2BF045B2857F02FA2BD, 83E2AC3200B6EA1586E4E0204D81CEAF303D7C9EBE7E5D1273A41A4EC1390E56 ] amdsbs          C:\Windows\system32\drivers\amdsbs.sys
19:52:39.0035 0x243c  amdsbs - ok
19:52:39.0035 0x243c  [ B4CC9943230CAEB05B46CC30C220E141, 013716E6911136EB0916A1D592198DD7953800549DA0C885093D2BA3CC9BA2A7 ] amdxata         C:\Windows\system32\drivers\amdxata.sys
19:52:39.0051 0x243c  amdxata - ok
19:52:39.0056 0x243c  [ C3ECF8840E4EAF09A4F2AE0174D6F36A, F810A2158FAA4C6B086259125691E163696C67698BD447FE403E740131815F0B ] AppID           C:\Windows\system32\drivers\appid.sys
19:52:39.0056 0x243c  AppID - ok
19:52:39.0056 0x243c  [ F1A04835C7FA75C8215961C1095D5EBF, 45D153404E601C0CE247058B78F328DD9F7F4F6A9480132F7CE6D9A7092F63CF ] AppIDSvc        C:\Windows\System32\appidsvc.dll
19:52:39.0072 0x243c  AppIDSvc - ok
19:52:39.0072 0x243c  [ 48EA4B4CCC920D130529A1EF85388B6A, 31F69543682E70DF0A6B2A70FC7553ECEE643C554E7F8FF18A2DD09359360F8E ] Appinfo         C:\Windows\System32\appinfo.dll
19:52:39.0088 0x243c  Appinfo - ok
19:52:39.0088 0x243c  [ 769316CA5884FBBD02D45C28FE105922, 117168BFB2D8DBF1258EBA53DCE09E74000B35B7B7460251B4C46BDB9CEA709A ] applockerfltr   C:\Windows\system32\drivers\applockerfltr.sys
19:52:39.0103 0x243c  applockerfltr - ok
19:52:39.0119 0x243c  [ 636575088044E7271088BB8CFA382B45, DCD2CAD626E66AF98D31B9339A4A92FD94E99F335B48649529AC327B7AF52B9A ] AppReadiness    C:\Windows\system32\AppReadiness.dll
19:52:39.0135 0x243c  AppReadiness - ok
19:52:39.0181 0x243c  [ 873261172B22A0EDBC06C0EAD742DCE6, ECF55B884D2F8FE87BC67E19044D30A5C9B79D01E353B44F586BC96A77B501CD ] AppXSvc         C:\Windows\system32\appxdeploymentserver.dll
19:52:39.0244 0x243c  AppXSvc - ok
19:52:39.0244 0x243c  [ 013E057DF3D13A4462AD912D7732E7E0, 7C89AD5799091D17EAED682058559DBAE882D0E18C347B5AECE7BCCFD0E2D21C ] arcsas          C:\Windows\system32\drivers\arcsas.sys
19:52:39.0260 0x243c  arcsas - ok
19:52:39.0260 0x243c  [ BBF8F831C7720DD5135D8C4C8325187A, 2630C68200D7BD49A5772830D6B369C0EC337C2558A9562DD564DF042249ECC0 ] asComSvc        C:\Program Files (x86)\ASUS\AXSP\1.02.00\atkexComSvc.exe
19:52:39.0291 0x243c  asComSvc - ok
19:52:39.0291 0x243c  [ 798DE15F187C1F013095BBBEB6FB6197, 436CCAB6F62FA2D29827916E054ADE7ACAE485B3DE1D3E5C6C62D3DEBF1480E7 ] AsIO            C:\Windows\syswow64\drivers\AsIO.sys
19:52:39.0306 0x243c  AsIO - ok
19:52:39.0322 0x243c  [ 37F7DD839A711B5706B1264F4D8D4BDC, C949A7BB236C6C03E197EF7F9A6DF53E34EC35D925034351B5FD5D7DB62A770E ] AsSysCtrlService C:\Program Files (x86)\ASUS\AsSysCtrlService\1.00.22\AsSysCtrlService.exe
19:52:39.0353 0x243c  AsSysCtrlService - detected UnsignedFile.Multi.Generic ( 1 )
19:52:39.0400 0x243c  Detect skipped due to KSN trusted
19:52:39.0400 0x243c  AsSysCtrlService - ok
19:52:39.0400 0x243c  [ B25ACCD9BE5F5798E9DD8FFB04D7BE4C, 87577AD2E4A47518B8101C67F1025CB3CD2ABBA678774A5926192FCD56EF1350 ] AsyncMac        C:\Windows\System32\drivers\asyncmac.sys
19:52:39.0400 0x243c  AsyncMac - ok
19:52:39.0416 0x243c  [ 90AB4ED8EBD72A1C096A40CC35404B91, C343466D439552D154BBD1A5F9D391CDD3FA298A712594EA27C3049E3516D1AF ] atapi           C:\Windows\system32\drivers\atapi.sys
19:52:39.0416 0x243c  atapi - ok
19:52:39.0431 0x243c  [ 49C40F52EB06F9E9C8A14436F97AAEB8, F98E04CD9674C99BA1D1C63177AA81C628D505AED1DE4110500FC33A5C494864 ] AudioEndpointBuilder C:\Windows\System32\AudioEndpointBuilder.dll
19:52:39.0447 0x243c  AudioEndpointBuilder - ok
19:52:39.0478 0x243c  [ 50DE2E82D65B6006360660D085E80B8B, C279E90A975D71E193048BA324C99685CFF977A0D3B171B6BDFBDEF7FF7A084B ] Audiosrv        C:\Windows\System32\Audiosrv.dll
19:52:39.0510 0x243c  Audiosrv - ok
19:52:39.0510 0x243c  [ D7BFD86F7A9ABE39351199869D093110, 90BB2C0A8185D3982FEFAC7C1E18783AF949EBECA3B9E44DCF89E2FD5FD6AA0C ] AxInstSV        C:\Windows\System32\AxInstSV.dll
19:52:39.0525 0x243c  AxInstSV - ok
19:52:39.0525 0x243c  [ F10E4C9444A9FC6DCBAB2C42F6999FA1, 4238B6DD49CBADFE2C737AC1B211AE045F458DDF1693EE54608455C1ECE1BCCA ] b06bdrv         C:\Windows\system32\drivers\bxvbda.sys
19:52:39.0541 0x243c  b06bdrv - ok
19:52:39.0541 0x243c  [ 982FAA5686F67BFEF3E6094705C2621F, 02456312B0FD0ABE7B7EEC0FB385268AF34DDB5F13AF934F96FCA7C32EA51447 ] bam             C:\Windows\system32\drivers\bam.sys
19:52:39.0556 0x243c  bam - ok
19:52:39.0556 0x243c  [ FA4973E379E872C61D0CF4E39F807833, 3320FAB0CF16BB1ABBBA222CC31D20B5AC7A4259DE4323B109A8F2FECC28C8A4 ] BasicDisplay    C:\Windows\System32\drivers\BasicDisplay.sys
19:52:39.0556 0x243c  BasicDisplay - ok
19:52:39.0572 0x243c  [ F024B80EA0076A318598DAB795F9C3D0, 6225A5FCD2B750A0E4FFFCCB1CDF49BAA7809A4B4AD7AB625A585CF4971CDE25 ] BasicRender     C:\Windows\System32\drivers\BasicRender.sys
19:52:39.0573 0x243c  BasicRender - ok
19:52:39.0588 0x243c  [ 62225DE74A67F2D8B326149B398E8B95, 96C2502BEB5B7A375A01A0C4718738D62910564AE322C523D658440724D93C45 ] BcastDVRUserService C:\Windows\System32\BcastDVRUserService.dll
19:52:39.0619 0x243c  BcastDVRUserService - ok
19:52:39.0635 0x243c  [ 739D089777D2B66DBE7201E5EA4BA2D7, 9AD12E18A042C5B8EFB19297BC2E7BD1FEF75A138FEFB64C6BF0261FD3E53AB1 ] bcmfn2          C:\Windows\System32\drivers\bcmfn2.sys
19:52:39.0635 0x243c  bcmfn2 - ok
19:52:39.0651 0x243c  [ E3C52508E764B710C6EC9C7E06E5966A, 1D8DDE92918C17C405C462A19456DFA1BD62EE9DF45E182921E22A1031C89734 ] BDESVC          C:\Windows\System32\bdesvc.dll
19:52:39.0666 0x243c  BDESVC - ok
19:52:39.0666 0x243c  [ 9B068DF7B7B3DDF768D06DFD69B49FD0, DC2CD3A70506AEB1BCEB207A9B06657806E72C5432FA605FF9C6F11516F38132 ] Beep            C:\Windows\system32\drivers\Beep.sys
19:52:39.0682 0x243c  Beep - ok
19:52:39.0698 0x243c  [ 0B9B6D7A2F31FBD63301D19B1B08238E, 7EF63C87FB2B9E0971B633BC86F99B12F8BBE188D53E0B105E44766A0657A67E ] BFE             C:\Windows\System32\bfe.dll
19:52:39.0713 0x243c  BFE - ok
19:52:39.0713 0x243c  [ BC1E5F20251E0AFDB955E7D91093B619, 5642E6B6CA6DBC8585834790A70CFF54252A631A9EA06D28F28EF7430FA42BE5 ] bindflt         C:\Windows\system32\drivers\bindflt.sys
19:52:39.0729 0x243c  bindflt - ok
19:52:39.0744 0x243c  [ 97F4C0B9741E06BAC6AD2D93ABCEAED8, 25FD58F4BA2F8EC99241A580352D1EC49924829C61D89353B30CCEEE2CEBADE7 ] BITS            C:\Windows\System32\qmgr.dll
19:52:39.0776 0x243c  BITS - ok
19:52:39.0776 0x243c  [ 30D75769E23CCFBE13DB41FC54243BB1, 4ED018F1DB103D3F354D8EF7DFE797028DBDF22294D355F6D38DF9C6AF61B69E ] BluetoothUserService C:\Windows\System32\Microsoft.Bluetooth.UserService.dll
19:52:39.0807 0x243c  BluetoothUserService - ok
19:52:39.0807 0x243c  [ 85B874696CC64AFE22DEAD2B87498621, 7832A2CB92BB743C4EA855A2BC1AB2E129FFA723D71E98C2A81E7A4267F25A99 ] bowser          C:\Windows\system32\DRIVERS\bowser.sys
19:52:39.0822 0x243c  bowser - ok
19:52:39.0838 0x243c  [ 0E1A0E81EF4B33FFDE8EDA46EE38F0D4, F92E7FC14264F58EF79A10025D8375B7455A339B556AEE72A32FFE29278FAF23 ] BrokerInfrastructure C:\Windows\System32\bisrv.dll
19:52:39.0854 0x243c  BrokerInfrastructure - ok
19:52:39.0869 0x243c  [ 3E4BF0145201239E0BBD0A937431C14C, 1DDC27C89B16ADD9346EB30AA9E17330FE0181BE96DC6F06C455493FBDCB1113 ] Browser         C:\Windows\System32\browser.dll
19:52:39.0869 0x243c  Browser - ok
19:52:39.0885 0x243c  [ 85F5808D19879E1803E46405090F29C8, E22E73BCE3B76BFBAC712DF1E5D7D38E189B80D1CE6E9A9AB3C94733CF18F04B ] BTAGService     C:\Windows\System32\BTAGService.dll
19:52:39.0901 0x243c  BTAGService - ok
19:52:39.0901 0x243c  [ 063E91CD2CB1C372459FD6FBC02509E7, 29319290F73D8D87323584D938FBC86400AB37455E7E058A543A77F9BBF4579D ] BthAvctpSvc     C:\Windows\System32\BthAvctpSvc.dll
19:52:39.0916 0x243c  BthAvctpSvc - ok
19:52:39.0916 0x243c  [ 02FEC31842DD153D966AC227B6DDF8BB, 90EEEA049212E5FE8EFA2ACED45DFB6ABAFEA6D40FB4E1E2681F65A417237163 ] BthHFEnum       C:\Windows\System32\drivers\bthhfenum.sys
19:52:39.0932 0x243c  BthHFEnum - ok
19:52:39.0932 0x243c  [ A0EC1D5C937995A2C5F1179538A8A6B4, CBFBDF2D8305BD72FFF64AAAB31EB5D5B8ADE537C35AC63DC3F6ADCBF96B3659 ] BTHMODEM        C:\Windows\System32\drivers\bthmodem.sys
19:52:39.0947 0x243c  BTHMODEM - ok
19:52:39.0947 0x243c  [ ABE4A379B5AC9DCFC005F64AE2ACB57D, B6F9AF6AE23614326D2FA7017536D1C008ABF411D527DE4076A2C9907E15D9F2 ] bthserv         C:\Windows\system32\bthserv.dll
19:52:39.0963 0x243c  bthserv - ok
19:52:39.0963 0x243c  [ E3786BEBB7E4003DE324A18069DDA081, 4DDA70CCB011D74811BA51686E6ED9A404EBE549AE6B3CE0DDBCB83D09E8AABA ] bttflt          C:\Windows\system32\drivers\bttflt.sys
19:52:39.0963 0x243c  bttflt - ok
19:52:39.0963 0x243c  [ 03C13BB635635B9152DBF49AA07B728C, F6141576EB54EFE5E329762EC548C7D256EFB57C42A46BB3426B779413F0C975 ] buttonconverter C:\Windows\System32\drivers\buttonconverter.sys
19:52:39.0979 0x243c  buttonconverter - ok
19:52:39.0979 0x243c  [ 9983FF8D9834F2E67787F4BDC42A8E36, 85260F4A657D657ACD394339DFDDE814AD6BCA65712EAD943833BE7AB0937C8D ] CAD             C:\Windows\System32\drivers\CAD.sys
19:52:39.0979 0x243c  CAD - ok
19:52:39.0994 0x243c  [ B405F59CF690653105600F85C9B576B9, BEB313DF7D343B2A421EF76E908FCDB64C62AB2ABB7A3188F48A6CACA9644D97 ] camsvc          C:\Windows\system32\CapabilityAccessManager.dll
19:52:40.0010 0x243c  camsvc - ok
19:52:40.0010 0x243c  [ 407B33DE151A3DFCF564AC4270E44B1D, 8B1419FEDDCEF9F9F239B4C1A629F4F2748FC09CF3E38CA01D8D6D1D32252346 ] CapImg          C:\Windows\System32\drivers\capimg.sys
19:52:40.0010 0x243c  CapImg - ok
19:52:40.0026 0x243c  [ D3CBC6DE5955D014407C7BD1FFE80F00, 9D185AED383FCBF16EE63192452DE888D8485D7BD9C0257BF92A68C42120A1B8 ] cdfs            C:\Windows\system32\DRIVERS\cdfs.sys
19:52:40.0026 0x243c  cdfs - ok
19:52:40.0041 0x243c  [ 0942C87ED45B1E227032AD154105F79B, A0A40589B9C399061C1C46247609CA514DCD21DDF1E7FCEE19F0CE75D0FC7996 ] CDPSvc          C:\Windows\System32\CDPSvc.dll
19:52:40.0057 0x243c  CDPSvc - ok
19:52:40.0072 0x243c  [ 9FBF5849A6F51E3B3F8AF2A4171648DA, 7422BC5C87075F5008E6364C8AFAA794AB17CA2DC238DC00F377B942B6FCDC11 ] CDPUserSvc      C:\Windows\System32\CDPUserSvc.dll
19:52:40.0088 0x243c  CDPUserSvc - ok
19:52:40.0088 0x243c  [ 6834DBBA2A1DBA5B9B6360D0B9A3CBB5, 637331058347D94FBDEE0D47E56723C98BDBBE8E044A225CCE7B3592AA562021 ] cdrom           C:\Windows\System32\drivers\cdrom.sys
19:52:40.0104 0x243c  cdrom - ok
19:52:40.0104 0x243c  [ 6C6FAAB1BC8D63BF8CB6B5EFCEF4E351, D2AF0A5B3C4BBC4FD19D96D111FB1A694483E91B926C9BC093C114B94BE42CBC ] CertPropSvc     C:\Windows\System32\certprop.dll
19:52:40.0119 0x243c  CertPropSvc - ok
19:52:40.0135 0x243c  [ 4A08B239F92B319AD31E3916D27AD4B9, 948772689F14090E9E096CF7423CE5D994E3F9964775AD5B2F78C37A987EE980 ] cht4iscsi       C:\Windows\system32\drivers\cht4sx64.sys
19:52:40.0135 0x243c  cht4iscsi - ok
19:52:40.0166 0x243c  [ C8EA9376E4D284F9DF24B27AC6E3AB85, DAD3B00A37797E7C80E0C359BA735B65BBBE5DC25480910737D86D2711A6FF8C ] cht4vbd         C:\Windows\System32\drivers\cht4vx64.sys
19:52:40.0197 0x243c  cht4vbd - ok
19:52:40.0197 0x243c  [ 3AA86DA04A561E8162C2DBBF92D12074, 9CB67299BEC25F2B357DDAA5A36B3464193B8BDAB4DCFAE0CD4315911027E409 ] circlass        C:\Windows\System32\drivers\circlass.sys
19:52:40.0197 0x243c  circlass - ok
19:52:40.0213 0x243c  [ 4C9CDDE070A9A005CC11CF17483720A4, F2F95125A52B13F34A9DC5473CEF777D6D85C4D810FA0102553EBF72560F6CAA ] CldFlt          C:\Windows\system32\drivers\cldflt.sys
19:52:40.0231 0x243c  CldFlt - ok
19:52:40.0247 0x243c  [ DB26170CF6555B9AFF76CFA067ABCF90, A066E89267783A5E54A36D1CF193916218BE2E1D177F0ACA82E2B86211629806 ] CLFS            C:\Windows\system32\drivers\CLFS.sys
19:52:40.0247 0x243c  CLFS - ok
19:52:40.0340 0x243c  [ 073202CED2EFB20ACCD66BF784031EFE, EEDDEECBE706A441F75A38048C06C1237DE3246DEB98B113B192E33AB9C5B719 ] ClickToRunSvc   C:\Program Files\Common Files\Microsoft Shared\ClickToRun\OfficeClickToRun.exe
19:52:40.0481 0x243c  ClickToRunSvc - ok
19:52:40.0497 0x243c  [ 5BD85187D6A6A37D2A4563F33D7A76E4, 6FF434BE93259229E0EA64EC1B6E09B1B814C2A467FC2859B94C79549E2F114C ] ClipSVC         C:\Windows\System32\ClipSVC.dll
19:52:40.0512 0x243c  ClipSVC - ok
19:52:40.0528 0x243c  [ D29E6D1FA7022DED3D6DC4DC04D49FDC, 1FFFBE05752367672911B81D63303159F356D277519B1324CE5BCC9CA901BBEB ] CLKMSVC10_A4972E2E D:\CyberLink\PowerDVD12\Common\NavFilter\kmsvc.exe
19:52:40.0559 0x243c  CLKMSVC10_A4972E2E - ok
19:52:40.0559 0x243c  [ 5C646CAC91E086F7FF53C7F2E857F263, 67AF6FBF88B7EE530A9BA53833EAFCC78BF8362E82BF81180858F1D17DFC73E6 ] CLVirtualDrive  C:\Windows\system32\DRIVERS\CLVirtualDrive.sys
19:52:40.0575 0x243c  CLVirtualDrive - ok
19:52:40.0590 0x243c  [ 66CBF6F8FE6F436B315D7FEAF5D2BB40, 0F6AE6412EF73C74EF0EB1866E8CD85AACE4373D5C24F3D0121F5A7420E5A03B ] CmBatt          C:\Windows\System32\drivers\CmBatt.sys
19:52:40.0590 0x243c  CmBatt - ok
19:52:40.0606 0x243c  [ 0311316193488348F2AEBDBBE73E4865, F7411BF8B0DEB8A1E25FD78A6198B18876A8DCF9D5FBF056C9962D1355A8A750 ] CNG             C:\Windows\system32\Drivers\cng.sys
19:52:40.0622 0x243c  CNG - ok
19:52:40.0622 0x243c  [ 037DCC7A71938729CB12E8174E03031C, 1BA2F74F639BF8D5BB38AA658A6D847BAE8D85CF72C4AD5F13BBA1D53145789F ] cnghwassist     C:\Windows\system32\DRIVERS\cnghwassist.sys
19:52:40.0637 0x243c  cnghwassist - ok
19:52:40.0637 0x243c  [ E40C99A3E0FFF49687F2187BF3E3050D, 30723EC5767C3F6FAA3CF299440B71B5973F890FB54B9737B96FA0359E7D90FA ] CompositeBus    C:\Windows\System32\DriverStore\FileRepository\compositebus.inf_amd64_bcb89b3386563bd7\CompositeBus.sys
19:52:40.0653 0x243c  CompositeBus - ok
19:52:40.0653 0x243c  COMSysApp - ok
19:52:40.0653 0x243c  [ 3799A9DFB162D9AAD6AC12CB8185FD19, 942F2777049166EC43F93177F0084EA08B06CE9107AF55337124FE25CCB158C4 ] condrv          C:\Windows\system32\drivers\condrv.sys
19:52:40.0653 0x243c  condrv - ok
19:52:40.0668 0x243c  [ CEB200C4ACC7E73A3B7703B49FFCBFEA, 7A75578FCBE894FF3A6222BF25C90511FC2D4CD7A495840FA052557CD77515E2 ] CoreMessagingRegistrar C:\Windows\system32\coremessaging.dll
19:52:40.0684 0x243c  CoreMessagingRegistrar - ok
19:52:40.0684 0x243c  [ 6C6073B45D65887A6035F1A8D073274A, F002B25E05D0894CD12BA3D046E11D4AD6F0BCE8796618B0EE54851223A65C15 ] CryptSvc        C:\Windows\system32\cryptsvc.dll
19:52:40.0700 0x243c  CryptSvc - ok
19:52:40.0700 0x243c  [ 8711386E9B04357F8F58166760759F3A, 8912CFD220645002C9D3F9E49717D8B0B98704380B45F53D45D5674537B496FF ] dam             C:\Windows\system32\drivers\dam.sys
19:52:40.0715 0x243c  dam - ok
19:52:40.0715 0x243c  [ A4700D1F78539C0ED32FA50E64F9C692, 5CB03B5F36307BA152245BAD29CB2AC703BBE8197ABC0338A7092ADEA1C3221A ] dc3d            C:\Windows\System32\drivers\dc3d.sys
19:52:40.0731 0x243c  dc3d - ok
19:52:40.0747 0x243c  [ CABE63E881D5A9719EBB5B3CFD754F0C, 3CF6B088BA8A6E055E79A38C15FD61B45105F9024519282D5FC027C4849B3A99 ] DcomLaunch      C:\Windows\system32\rpcss.dll
19:52:40.0778 0x243c  DcomLaunch - ok
19:52:40.0794 0x243c  [ 94FC38FADA032862E579044C123C0D58, C4A7DF6EE20BE3F2784FE66AF37AC01D0DBBD8A6C15BF03A6AC78CA9D2403F3D ] defragsvc       C:\Windows\System32\defragsvc.dll
19:52:40.0809 0x243c  defragsvc - ok
19:52:40.0809 0x243c  [ BF443F7BE4BBA1A2F345474D74953A42, 5FA1312B01C055573A0FEE65E56AD22B452EE69D2F7CC0CFFF8CE0F09406CA19 ] DeviceAssociationService C:\Windows\system32\das.dll
19:52:40.0825 0x243c  DeviceAssociationService - ok
19:52:40.0825 0x243c  [ DBD6E8A5C358AAA3B4900EFD5CF94CC8, C8261CBE358562B3F31ADA0567723E0118A8687DFC8939FABC65E61C38BFE20B ] DeviceInstall   C:\Windows\system32\umpnpmgr.dll
19:52:40.0841 0x243c  DeviceInstall - ok
19:52:40.0856 0x243c  [ 38D6ED38A46F815C24C5656E8A5AB083, 730DD6D85771A60E5C089BF5D810E3AEA335BF7DD14FD72924A1A4FCF021A59D ] DevicePickerUserSvc C:\Windows\System32\Windows.Devices.Picker.dll
19:52:40.0872 0x243c  DevicePickerUserSvc - ok
19:52:40.0872 0x243c  [ 372BD821867225F32DE87A6B3FEC8A2E, 20389A1861B5A451EE3383F68FC59B3C9A75D3123B2DF1669CBB5CC37A0128B0 ] DevicesFlowUserSvc C:\Windows\System32\DevicesFlowBroker.dll
19:52:40.0903 0x243c  DevicesFlowUserSvc - ok
19:52:40.0903 0x243c  [ C48C4D6B8D9C53F0399DEDA402A6FAE5, 25FBE2A51DCF7DB95AD2707502F8A9661B94FC61DFC405DA5BF23BED1BA123D2 ] DevQueryBroker  C:\Windows\system32\DevQueryBroker.dll
19:52:40.0919 0x243c  DevQueryBroker - ok
19:52:40.0919 0x243c  [ 8A1C10410FDA4287A76EC5A64371E221, 66CE271DDAD9CD82D2DF220247D91CCB906FA4B5508ABE0DC4A56D1C0C008BCA ] Dfsc            C:\Windows\system32\Drivers\dfsc.sys
19:52:40.0934 0x243c  Dfsc - ok
19:52:40.0934 0x243c  [ 5F78930AAB3900102EA8ACDD38F97324, 49CAE29CC7B1B846BDE603B1A411833162ACC1A9D1608BFDF67C2EA3A0EE0F85 ] dg_ssudbus      C:\Windows\system32\DRIVERS\ssudbus.sys
19:52:40.0966 0x243c  dg_ssudbus - ok
19:52:40.0966 0x243c  [ A25AA328816454FA5CCD054343CADAFC, BA2524E443213DF65DF923C58D5C6A99681F102917C1AFD94B31196F4838DB8A ] Dhcp            C:\Windows\system32\dhcpcore.dll
19:52:40.0981 0x243c  Dhcp - ok
19:52:40.0981 0x243c  [ 1A468A999C05ACA23C8F5A52C996AEDA, 84A4FF952516CB2F3A40378D530710E00AF9161A736A8F3877E2F66BDDE32BEE ] diagnosticshub.standardcollector.service C:\Windows\system32\DiagSvcs\DiagnosticsHub.StandardCollector.Service.exe
19:52:40.0997 0x243c  diagnosticshub.standardcollector.service - ok
19:52:40.0997 0x243c  [ 6EC6BB6EF31C85FD72D14BE4A1BD1B03, E027124AD492ED22F0D604030CB0E2C3778331879FC73A614644FA8C8606ADD3 ] diagsvc         C:\Windows\system32\DiagSvc.dll
19:52:41.0012 0x243c  diagsvc - ok
19:52:41.0044 0x243c  [ 0E094324EA28C7F00FDADC3ACDB0891C, 9F7F79AF23A35895D650D88C4C788EF04C9271DCB544A80D59C58925F7842F0E ] DiagTrack       C:\Windows\system32\diagtrack.dll
19:52:41.0106 0x243c  DiagTrack - ok
19:52:41.0122 0x243c  [ A79FCB89805FA9EA9F48B671A4591D4E, 13CA8B9CB35DF9F8EFFF8E6ECC0F65E4F179FA9BEF4B68F3382CA4A6BF14FA54 ] Disk            C:\Windows\system32\drivers\disk.sys
19:52:41.0122 0x243c  Disk - ok
19:52:41.0137 0x243c  [ EAA267FAABDBE6194985DC6A0AC96664, 604908384B503AD7E14F15776C1B3DC58A278149145C2811B5B5300EA597A50C ] DmEnrollmentSvc C:\Windows\system32\Windows.Internal.Management.dll
19:52:41.0153 0x243c  DmEnrollmentSvc - ok
19:52:41.0153 0x243c  [ F69D7A5D7EDEE16B85F08040836FB09C, 944730FA6CA6ED0ECA85848A2F00EE1E647F7DD4CC37E557A812ECE8A92B3999 ] dmvsc           C:\Windows\System32\drivers\dmvsc.sys
19:52:41.0169 0x243c  dmvsc - ok
19:52:41.0169 0x243c  [ 8B3601E34BD1D693598F968D70361C37, 897C5AEB5ED6AC9DAB2E8E638A42FF588AF3A94EE4C731E97DFAB89BD3B658BC ] dmwappushservice C:\Windows\system32\dmwappushsvc.dll
19:52:41.0169 0x243c  dmwappushservice - ok
19:52:41.0184 0x243c  [ E65844BC31FE3687A745C2E48C845CBC, 826845A9FC00E4D68CDE5FA5C293DF6D41DB0E8D15B43647A1335F0A79AFD4D6 ] Dnscache        C:\Windows\System32\dnsrslvr.dll
19:52:41.0200 0x243c  Dnscache - ok
19:52:41.0200 0x243c  [ C79E79CD4DE45EC0EC0ECB5C76D6CB11, C1AFCA79A104EDF5C59C3E6A113467C7F73E84AACEDE97A22BCBA5B25563E163 ] dot3svc         C:\Windows\System32\dot3svc.dll
19:52:41.0216 0x243c  dot3svc - ok
19:52:41.0216 0x243c  [ C0AA415718DDD13A136E353844628A65, 7E2F2A139E897EAE56038B920BDA9381094BC0AE9E626F6634E6B444B8B0C91F ] dot4            C:\Windows\system32\DRIVERS\Dot4.sys
19:52:41.0247 0x243c  dot4 - ok
19:52:41.0247 0x243c  [ CC88A1D8A39752859101ECCE1F1BC888, F21C1D478180BC5E932BB2C2E4618E3ED463CA87ACEDEB139682D218435F82F1 ] Dot4Print       C:\Windows\System32\drivers\Dot4Prt.sys
19:52:41.0262 0x243c  Dot4Print - ok
19:52:41.0262 0x243c  [ 292ADB7C57B5457F18F2FC06934B0B40, 12FFDF5F48A79B1B4ADBB88BA2CB6C59DD6719554E8EA6BEEFE99B3E3C66F1AC ] dot4usb         C:\Windows\system32\DRIVERS\dot4usb.sys
19:52:41.0262 0x243c  dot4usb - ok
19:52:41.0278 0x243c  [ 5B1EF28DE7302A6BD5DF8459E2C598EF, F2292B8ED8FBFFA681942D5566BF1932D1E9B4F44C2D13329B60E5A8B9386CC9 ] DPS             C:\Windows\system32\dps.dll
19:52:41.0278 0x243c  DPS - ok
19:52:41.0294 0x243c  [ AD1BEFBF96C0273925EDC9282557D984, E23B1B043E9EE25054DCEFB10C1C69009DCB1E12675DAE60B00A646735B03D99 ] drmkaud         C:\Windows\System32\drivers\drmkaud.sys
19:52:41.0294 0x243c  drmkaud - ok
19:52:41.0294 0x243c  [ E7D1636EEA6F9A941573CA426F214054, 7730C82E808C80BAFB59A6AD140B11C2269A62F2396783CB063E58D8EA624BDD ] DsmSvc          C:\Windows\System32\DeviceSetupManager.dll
19:52:41.0309 0x243c  DsmSvc - ok
19:52:41.0309 0x243c  [ 4323DDFF8CB51FD74B241810CFA6CDBB, D9CDE22055C6D139DC3E21C3D92112704426D60F5EF83E3E338B68D885BD3D30 ] DsSvc           C:\Windows\System32\DsSvc.dll
19:52:41.0325 0x243c  DsSvc - ok
19:52:41.0325 0x243c  [ E6DFA9F9CE3BF33910813BEB6C2C08A9, 2291AFE8D918C1D3A66E5C4C439537E54607D407ACD63FD890AB71B9E30879BF ] dts_apo_service C:\Program Files (x86)\DTS, Inc\DTS Audio\dts_apo_service.exe
19:52:41.0341 0x243c  dts_apo_service - ok
19:52:41.0341 0x243c  [ 974BC06C0EC847EA4DC8D9002D394FEB, 4952FEADD7A3EF541FD537EBBCD56ED573D712755798C42428E78267E50BAB34 ] DusmSvc         C:\Windows\System32\dusmsvc.dll
19:52:41.0356 0x243c  DusmSvc - ok
19:52:41.0387 0x243c  [ 8E02ED18167EB80EF3EDF7530DF002FF, A24B4596ED0679D95ACF98F65C9DEAF02634C56C6598EE9CA9131228EB01641E ] DXGKrnl         C:\Windows\System32\drivers\dxgkrnl.sys
19:52:41.0437 0x243c  DXGKrnl - ok
19:52:41.0453 0x243c  [ EA95E18548C5D223A1FF6BFAC57BCF25, AE4CE10DC63BED7D675BB78714C06849475929E833A96D500C4440E0F97EC895 ] e1dexpress      C:\Windows\System32\drivers\e1d65x64.sys
19:52:41.0484 0x243c  e1dexpress - ok
19:52:41.0484 0x243c  [ 83E4A14F851341C933C3235BFB882ECA, 152EDEF6B566D010FE519FE4B046050A5281069B48AFF8A2395D7D2BD0519701 ] e1iexpress      C:\Windows\System32\drivers\e1i63x64.sys
19:52:41.0500 0x243c  e1iexpress - ok
19:52:41.0516 0x243c  [ 7E9A1608894297B133AF5EE18E404208, 9E2E4B4F6133375DB8E490337594BEFB86BA964223FB272A23ADD02FA8065253 ] Eaphost         C:\Windows\System32\eapsvc.dll
19:52:41.0516 0x243c  Eaphost - ok
19:52:41.0547 0x243c  [ 75CA88887850A74DDAAAF92500B6D9B9, 1C413719D0E659E20C66B0762B2FC708E55536961A1D9F21906ADBE9CF431489 ] ebdrv           C:\Windows\system32\drivers\evbda.sys
19:52:41.0609 0x243c  ebdrv - ok
19:52:41.0609 0x243c  [ 317340CD278A374BCEF6A30194557227, 593DA57CDD02F4CC3A5125CE5707C222DD922F2936D16492BA21AC6C345EC6B0 ] EFS             C:\Windows\System32\lsass.exe
19:52:41.0625 0x243c  EFS - ok
19:52:41.0625 0x243c  [ 7E838D857FC55535710C316441459C38, C4673014D3ED3E68E02DB5BE6DB53E45B1E4A3CE2B04B15BFD507AF703A60134 ] EhStorClass     C:\Windows\system32\drivers\EhStorClass.sys
19:52:41.0625 0x243c  EhStorClass - ok
19:52:41.0625 0x243c  [ 49023DD6F646B8C70AE1C105415F3E2B, 16EC2920A2CB71C17BFA7A0E22EDAE1C0E7004C986BEBCA9435F6FDB5D8E64CF ] EhStorTcgDrv    C:\Windows\system32\drivers\EhStorTcgDrv.sys
19:52:41.0640 0x243c  EhStorTcgDrv - ok
19:52:41.0640 0x243c  [ 80D5BD4804C587B21A121566549A63FB, 9BDC1DEB8805E06851F2E2A8B8762265FDC6B12B873D391BFCB8300BDF425B36 ] embeddedmode    C:\Windows\System32\embeddedmodesvc.dll
19:52:41.0656 0x243c  embeddedmode - ok
19:52:41.0656 0x243c  [ 8BDB4EB138A93B9C4242D5ADC068899A, 528C0D16CE5D9A69EA75C43DC53D14F7BD2D8BB0B0B0F32BB1F36AC6659C6A27 ] EntAppSvc       C:\Windows\system32\EnterpriseAppMgmtSvc.dll
19:52:41.0672 0x243c  EntAppSvc - ok
19:52:41.0672 0x243c  EraserSvc11731 - ok
19:52:41.0672 0x243c  [ 1DF19D7A941CB06F8EADF89FA0BF59AD, 0A8891AD73AF277B764FA5CF163E6BC29DFFA0E35388A941AE27E001289C0A4A ] ErrDev          C:\Windows\System32\drivers\errdev.sys
19:52:41.0687 0x243c  ErrDev - ok
19:52:41.0687 0x243c  [ 9B538A1E44E1D61FA80E80EA75A085FA, 6431BBC533895BD466879C407B9BE7EB50345D666FEE69CAB0813283F07DBE82 ] EventSystem     C:\Windows\system32\es.dll
19:52:41.0703 0x243c  EventSystem - ok
19:52:41.0703 0x243c  [ F03D76FD609F3490AD8661F175024CED, 127DC686FDAFFCF2404DDB8A55B9B82979D87E862539F34B7AB4AB6D3A707C14 ] exfat           C:\Windows\system32\drivers\exfat.sys
19:52:41.0734 0x243c  exfat - ok
19:52:41.0734 0x243c  [ 7EB91BCA4FAC626098300885E6914BE4, F0954D9F632A87CFB5569FD07C728169D275D37F38B561B2ADF2EA03DA864DD1 ] fastfat         C:\Windows\system32\drivers\fastfat.sys
19:52:41.0750 0x243c  fastfat - ok
19:52:41.0750 0x243c  [ BBD6407DA3DA4FC718710587E253C7BF, 8C9995A86EF9FC1FB47ADA1367A67A9829E0E3CE191D11E0AFB0F85E325D48DC ] Fax             C:\Windows\system32\fxssvc.exe
19:52:41.0781 0x243c  Fax - ok
19:52:41.0781 0x243c  [ 6701B9973DE98578A491721B4BDE0926, 48D07092E6B44CAA529559DF620BDAA4DFCC16430DBA8178B461E556AC526DE1 ] fdc             C:\Windows\System32\drivers\fdc.sys
19:52:41.0781 0x243c  fdc - ok
19:52:41.0781 0x243c  [ A2037943CCC079307A383C5543607CEF, 2FAC5F76526A8E4D7D7FAE80F9A0AF31D37DD12FF597769C87912B973C339BF4 ] fdPHost         C:\Windows\system32\fdPHost.dll
19:52:41.0797 0x243c  fdPHost - ok
19:52:41.0797 0x243c  [ C11A1A9CF331B7AA2F04974EE262EC07, AA1C79FCCDEC3C7236B7BE73E6888D7DD5642EB16E13B4633C98EE34CB72A644 ] FDResPub        C:\Windows\system32\fdrespub.dll
19:52:41.0812 0x243c  FDResPub - ok
19:52:41.0812 0x243c  [ 71CECDA2DCF81E0AD8C30440C77966E2, E26313CD895579A9F3380A648E6FC271EFED0E82C0FCFB287049C5C2D0CC35A9 ] fhsvc           C:\Windows\system32\fhsvc.dll
19:52:41.0828 0x243c  fhsvc - ok
19:52:41.0828 0x243c  [ 9BC7FE262AF52B341048234809AA7D91, DF95BBEB59821357C69797AC659380C9F27C11B8A60A599C9A2C5623B7CBB6DB ] FileCrypt       C:\Windows\system32\drivers\filecrypt.sys
19:52:41.0828 0x243c  FileCrypt - ok
19:52:41.0828 0x243c  [ A0AF205465482EE0FC6261782629566B, E0C0E9EB327F4DEEDF3E32EB5573A74436829078331A8EA1B795438892EE81B8 ] FileInfo        C:\Windows\system32\drivers\fileinfo.sys
19:52:41.0844 0x243c  FileInfo - ok
19:52:41.0844 0x243c  [ 01D83D284E6B37902DB3C4D4DB0649E0, 4376F872575013DE87CA8173FABAD367FFF907086864C106A4C82933EF9DA308 ] Filetrace       C:\Windows\system32\drivers\filetrace.sys
19:52:41.0844 0x243c  Filetrace - ok
19:52:41.0859 0x243c  [ CE9CB1DB00B5007ABFFF0717E748E919, 314E1FA6B0CD9416894EED93ADF3DCB273FF37F6E56EF64C9E7B55E174EB3226 ] flpydisk        C:\Windows\System32\drivers\flpydisk.sys
19:52:41.0859 0x243c  flpydisk - ok
19:52:41.0875 0x243c  [ C5374BA2CAE89DE7269EC61A969EF5D5, 520D7A4C50A9FFF308599C6EADDCADD3D9E398718786D82F02F7EE5C30E7D6A2 ] FltMgr          C:\Windows\system32\drivers\fltmgr.sys
19:52:41.0875 0x243c  FltMgr - ok
19:52:41.0906 0x243c  [ 8F528FD267C55ABE2A156C5F6EA6B867, 540A852F250783553E042FC31D3F2D695DADA4777FF31F1BA8B60E3407333277 ] FontCache       C:\Windows\system32\FntCache.dll
19:52:41.0953 0x243c  FontCache - ok
19:52:41.0953 0x243c  [ CE9456F925ADA70ED5A4158F103F9A26, 89753CCCB2E8B1553F077B8F13C63FBEC2EABE7093A6B847477542483347C827 ] FontCache3.0.0.0 C:\Windows\Microsoft.Net\Framework64\v3.0\WPF\PresentationFontCache.exe
19:52:41.0953 0x243c  FontCache3.0.0.0 - ok
19:52:41.0969 0x243c  [ B6BC6E6731FB1E02F0B3C73A87E1C35E, D9CA56006C1D995568A557E53DCCD7802D152CADE535BDB5DBBFC66F3F2EE236 ] FrameServer     C:\Windows\system32\FrameServer.dll
19:52:41.0984 0x243c  FrameServer - ok
19:52:41.0984 0x243c  [ 835F9C7193B6F9A796DE76897DC56968, 62D6CF40CD6B798E79FF3274DB156DAB17724EDEEC85F6602F3C0EDCDD2DBA11 ] FsDepends       C:\Windows\system32\drivers\FsDepends.sys
19:52:42.0000 0x243c  FsDepends - ok
19:52:42.0000 0x243c  [ A01BA0506E07F316483E99D7AD9B6E75, B2CFB3AAE0E49C539C743A7F416CFC0DE2E0CFC2D5AE685F8B1BECBDB95C4308 ] Fs_Rec          C:\Windows\system32\drivers\Fs_Rec.sys
19:52:42.0000 0x243c  Fs_Rec - ok
19:52:42.0015 0x243c  [ DC47EDC682C099EF47776313287F1801, 19DB3BB15230870A55E8A9496C950B0384081FBD6B2D17DCF8A1084A1590E23F ] fvevol          C:\Windows\system32\DRIVERS\fvevol.sys
19:52:42.0031 0x243c  fvevol - ok
19:52:42.0031 0x243c  [ 71DBED7FB264DB60341BC796EC2E8135, DBD29794A45AEFB16A5765D03962B311CB061D1EB8A281C5F34DABF39C66A3B2 ] gencounter      C:\Windows\System32\drivers\vmgencounter.sys
19:52:42.0031 0x243c  gencounter - ok
19:52:42.0031 0x243c  [ EA5EE5EF9765A9157B346DF671952F18, FD0A8DBA6EA3E47D454B877CEC74B7B6BEC8B7A98BE37E9E1110D867009D9EA1 ] genericusbfn    C:\Windows\System32\drivers\genericusbfn.sys
19:52:42.0047 0x243c  genericusbfn - ok
19:52:42.0047 0x243c  [ 6BE6550F1A32796A11EBC58BBC72C44D, 99DC4058EC1B3BF316F1470BF1208F0A2FC72A508BCC9E7548D91BB0FF04376A ] GPIOClx0101     C:\Windows\system32\Drivers\msgpioclx.sys
19:52:42.0047 0x243c  GPIOClx0101 - ok
19:52:42.0078 0x243c  [ 3FC2377994D9D63FC128B6C48B22B68F, B47D6BE6FF596A23BBDB7261B1CA9CA67CD138CBF89AEA7A68882E62C0087561 ] gpsvc           C:\Windows\System32\gpsvc.dll
19:52:42.0098 0x243c  gpsvc - ok
19:52:42.0113 0x243c  [ 508614CAC7BF8AEE4FB9002A413919B1, F60DE0236B0453FC99473A09A7FAC1140831E581C08F3F5C440F5EFCD30943AB ] GpuEnergyDrv    C:\Windows\system32\drivers\gpuenergydrv.sys
19:52:42.0113 0x243c  GpuEnergyDrv - ok
19:52:42.0113 0x243c  [ 248739BB0F3A1156A2C0AF51F39A9EA2, A94C43658BCCC88C2D229F40F5C03CA5839A2EAFD57CA088E3E85EB9264CCA3E ] GraphicsPerfSvc C:\Windows\System32\GraphicsPerfSvc.dll
19:52:42.0129 0x243c  GraphicsPerfSvc - ok
19:52:42.0129 0x243c  [ C7F714F4666F33F8815F519484E342C2, C0DD11996C5D00458D6FF85B289AB8DAA5C34BDCEF86F77679D038717C4F6F95 ] hcmon           C:\Windows\system32\DRIVERS\hcmon.sys
19:52:42.0144 0x243c  hcmon - ok
19:52:42.0144 0x243c  [ 99FB3BA9180CDD9E71A6DDCB07F91140, 28A2DD9B44AD2A20CBAAC7F62F701D9B46B1A89373131AFD2B39B42DB87A407B ] HdAudAddService C:\Windows\System32\drivers\HdAudio.sys
19:52:42.0176 0x243c  HdAudAddService - ok
19:52:42.0176 0x243c  [ DED74127C7A2266715C0B8EA2EE75214, 999507BECB4BAAC61317D98311962D446844CAC6271BFFE181F6CD6DFE221465 ] HDAudBus        C:\Windows\System32\drivers\HDAudBus.sys
19:52:42.0191 0x243c  HDAudBus - ok
19:52:42.0191 0x243c  [ 95888B85956AF97320D1F5C354632957, C0218271A17897D4682192AB431658523EC87CB13551B2BDA40576BF766BB26C ] HidBatt         C:\Windows\System32\drivers\HidBatt.sys
19:52:42.0191 0x243c  HidBatt - ok
19:52:42.0191 0x243c  [ 104124D3EB9D10608F80D621FA1B4525, 293B2F2D2326E4B03591267BC9CC763D57719EF08392337E80B42C31A1F28FA0 ] HidBth          C:\Windows\System32\drivers\hidbth.sys
19:52:42.0207 0x243c  HidBth - ok
19:52:42.0223 0x243c  [ 6D767FEB02DF712F783BEEFF09E06431, AB64C61E5729FB27BF9564CA8308D895CFFB992CE8606FDC31EFF01BB1FF8FFE ] hidi2c          C:\Windows\System32\drivers\hidi2c.sys
19:52:42.0223 0x243c  hidi2c - ok
19:52:42.0223 0x243c  [ 542AB7A14235C5227A9307ACF1636F0B, E54C4C4511727F4E70CB1C9259C56D4AC62E70BAB2F42E9AB402C1DF4AF3FA25 ] hidinterrupt    C:\Windows\System32\drivers\hidinterrupt.sys
19:52:42.0238 0x243c  hidinterrupt - ok
19:52:42.0238 0x243c  [ 1553DF41F4EE4F60B4BEEEC62264BE71, 46AE8357E8038D35ADB82A51ED421293D7AB18C926C713F19149B97400D4C65E ] HidIr           C:\Windows\System32\drivers\hidir.sys
19:52:42.0238 0x243c  HidIr - ok
19:52:42.0238 0x243c  [ 3030F19C6A73367D6D5EEDD157F5D01A, B1F13C2AE334C8CDF15BD96B70E92A81487308D841196A29AE3D1164CDAF9AA2 ] hidserv         C:\Windows\system32\hidserv.dll
19:52:42.0254 0x243c  hidserv - ok
19:52:42.0254 0x243c  [ 6E3FB2047B8AE72E1B5F1C00A5F3E475, A5F791BECA43925D410751C114BCF2FC4A46D7A44BE80B02CD3259C6E271FF31 ] HidUsb          C:\Windows\System32\drivers\hidusb.sys
19:52:42.0269 0x243c  HidUsb - ok
19:52:42.0269 0x243c  [ 621B1FFB2E4E4745484EA01B013BF1D2, 6F6761922EF931DB95D6597A5884DEB3CC127FB9D763A5A27369F7881DE64B8D ] HpSAMD          C:\Windows\system32\drivers\HpSAMD.sys
19:52:42.0285 0x243c  HpSAMD - ok
19:52:42.0301 0x243c  [ 87B74C28D0A841D920B05184554C41BB, 5E51CCBFD5E7F00E9DB9A1322B99C50C0AC62150ED1E3FBBD6CCACB5494C5778 ] HTTP            C:\Windows\system32\drivers\HTTP.sys
19:52:42.0316 0x243c  HTTP - ok
19:52:42.0316 0x243c  [ 9E1F3BA540DB9F4942A3F50A92E5754F, 3FF53B60DC52886D6F2EC7F9D8C12009A4BECE5A046D827BC8C941E7401ED000 ] hvcrash         C:\Windows\System32\drivers\hvcrash.sys
19:52:42.0316 0x243c  hvcrash - ok
19:52:42.0332 0x243c  [ EBFCD9B6431859F529CE9BB66E723D37, 2D693E8B44D0A9564CF515A00F6079F4D06B2E2E3C297A048E40B20CFCC0F7B1 ] HvHost          C:\Windows\System32\hvhostsvc.dll
19:52:42.0332 0x243c  HvHost - ok
19:52:42.0332 0x243c  [ 180930226C3A808351D1A71D96CAF994, BC862E1A3F99BF14D13A4685515D54E65F73ADC55B7BD9E1E3CA892BE4FA6698 ] hvservice       C:\Windows\system32\drivers\hvservice.sys
19:52:42.0348 0x243c  hvservice - ok
19:52:42.0348 0x243c  [ B149905CD7451160B6BFA2191A3F6182, A706E4F12963A20F9767D8730973282B5830D97A087ADA8CA9B7D219513C127F ] HwNClx0101      C:\Windows\system32\Drivers\mshwnclx.sys
19:52:42.0363 0x243c  HwNClx0101 - ok
19:52:42.0363 0x243c  [ FE36689912DEC37D45B7A6C6414046FE, 3AE4E52B4ECD50ABEF67DCD1E30E409908F53624D9854BDD472352E8B280F19D ] hwpolicy        C:\Windows\system32\drivers\hwpolicy.sys
19:52:42.0363 0x243c  hwpolicy - ok
19:52:42.0363 0x243c  [ A1133368F47D514D73DD7FB4C4FD2B75, 6019DABCAB9E2941D76EC62F4352FA76DDCD964671C490730BF725CA2234CA3D ] hyperkbd        C:\Windows\System32\drivers\hyperkbd.sys
19:52:42.0379 0x243c  hyperkbd - ok
19:52:42.0379 0x243c  [ B68252C53556FFB52CCE18FF30FACA99, 0463FB8661A9EF338EFBBE43EE76C63DE170510D0E9B612D62009D7D85669365 ] HyperVideo      C:\Windows\System32\drivers\HyperVideo.sys
19:52:42.0379 0x243c  HyperVideo - ok
19:52:42.0379 0x243c  [ DA179667B8CEC22E4ECBBF4210DC0E35, 70CDB592E1775919B9AB1810A7BA18FE4851FBD493E4772741F36FC11A4CA47E ] i8042prt        C:\Windows\System32\drivers\i8042prt.sys
19:52:42.0394 0x243c  i8042prt - ok
19:52:42.0394 0x243c  [ B5EC43755E62591197DE5CBBDAA9FEB7, 1B4E0EAB677B09A050925879ECDA311404270DCF020AAD390692427198C73C9F ] iagpio          C:\Windows\System32\drivers\iagpio.sys
19:52:42.0410 0x243c  iagpio - ok
19:52:42.0410 0x243c  [ D8CA23F9C5FEF44296FDE1E005C06EC0, 0D7B03EF9E19B9B2A28C3318560488B3F9573CF364A533A9B4A2CD0A7FFA4F84 ] iai2c           C:\Windows\System32\drivers\iai2c.sys
19:52:42.0410 0x243c  iai2c - ok
19:52:42.0410 0x243c  [ 7B769C9D19C013F94874C4B15D59A005, 53A15F0480AEC43B5A01CFB17360188885B6ECBFFF6E566D27E5B6D4C7737243 ] iaLPSS2i_GPIO2  C:\Windows\System32\drivers\iaLPSS2i_GPIO2.sys
19:52:42.0426 0x243c  iaLPSS2i_GPIO2 - ok
19:52:42.0426 0x243c  [ E0F1B3A2A70FABE3BE1C9140BB55E607, 34E5B055619F3A26B7BB6054EA49D40B7D6DAFE234F57F358FE7C8EE83E10618 ] iaLPSS2i_GPIO2_BXT_P C:\Windows\System32\drivers\iaLPSS2i_GPIO2_BXT_P.sys
19:52:42.0441 0x243c  iaLPSS2i_GPIO2_BXT_P - ok
19:52:42.0441 0x243c  [ 89A869BCC0588A3009ECB875B09ECD39, 5ECC2C6E661B326511682D8EA1C82F942C63835890687285FEF455C5C9DC2476 ] iaLPSS2i_I2C    C:\Windows\System32\drivers\iaLPSS2i_I2C.sys
19:52:42.0441 0x243c  iaLPSS2i_I2C - ok
19:52:42.0457 0x243c  [ 2E693DF3C02A0859DB8DE25772751100, 3EFFDA44B247E04258429ADC85E88E23F926FD487A3A85BF879E6E5802197B3F ] iaLPSS2i_I2C_BXT_P C:\Windows\System32\drivers\iaLPSS2i_I2C_BXT_P.sys
19:52:42.0457 0x243c  iaLPSS2i_I2C_BXT_P - ok
19:52:42.0457 0x243c  [ 16A10CCEDCF5AC4CAAE43DC9FC40392F, F77696AE55B992154A3B35F7660BD73E0AB35A6ECEEC1931C0D35748CFA605C0 ] iaLPSSi_GPIO    C:\Windows\System32\drivers\iaLPSSi_GPIO.sys
19:52:42.0473 0x243c  iaLPSSi_GPIO - ok
19:52:42.0473 0x243c  [ EB82A11613326691508D9ED9A4FE29E7, 8445E41BAB21964C7F014742795E462BDDC6C37A261990B3D6BF4E637A719547 ] iaLPSSi_I2C     C:\Windows\System32\drivers\iaLPSSi_I2C.sys
19:52:42.0473 0x243c  iaLPSSi_I2C - ok
19:52:42.0488 0x243c  [ 6A3F7D43E8A0FBAFF428BF78C9D64201, A6C037F86BC8D8F849B40322138D16E0C6A93997A4B640B30D015EF8578DC83F ] iaStorAC        C:\Windows\system32\drivers\iaStorAC.sys
19:52:42.0504 0x243c  iaStorAC - ok
19:52:42.0519 0x243c  [ 26405FA714257E449581DE5D6E6200E6, 1C3055AF6BB53308B7E6268A11929881263767619FF524674C51C03B7990C0A8 ] iaStorAVC       C:\Windows\system32\drivers\iaStorAVC.sys
19:52:42.0535 0x243c  iaStorAVC - ok
19:52:42.0551 0x243c  [ AC204BF0FE5D8CCCBB6C03BC85B6B65E, 2F812603782368315EB509ED8B4E2795D248759D76BDF51A810D5A598206C056 ] IAStorDataMgrSvc C:\Program Files\Intel\Intel(R) Rapid Storage Technology\IAStorDataMgrSvc.exe
19:52:42.0551 0x243c  IAStorDataMgrSvc - ok
19:52:42.0551 0x243c  [ 11AC0355FE52CC8813EE6864DE7531E4, 4D77C451C230395E03B3DB592B1BDCDB8B2142961906A25F0FD070D3A8B670EB ] iaStorV         C:\Windows\system32\drivers\iaStorV.sys
19:52:42.0566 0x243c  iaStorV - ok
19:52:42.0566 0x243c  [ 62CD9FA7394BCDF7784CCEFC9D00C9AA, 2A09A921EBD998EC45470675FC8D803EAE5F9E2E16B9313591987AA574835CFE ] ibbus           C:\Windows\System32\drivers\ibbus.sys
19:52:42.0582 0x243c  ibbus - ok
19:52:42.0582 0x243c  [ F8CFDD8FED56E1261367A81A731BC1C0, 408187B2E7B403B47AF0D4BF089439D9BA3B3090A430983F77A55DEF2AB381DB ] icssvc          C:\Windows\System32\tetheringservice.dll
19:52:42.0598 0x243c  icssvc - ok
19:52:42.0613 0x243c  [ 37D673A961E21BFF0143AE43C3E41DAC, 8F049E0CBCE994C17D12A6BE4EBBF2D0BF47FB96BA40C482232E9D77BBF6F88A ] IKEEXT          C:\Windows\System32\ikeext.dll
19:52:42.0644 0x243c  IKEEXT - ok
19:52:42.0644 0x243c  [ AA38C19A3D65E8228D822EB18037E19D, 54943929E398C67A5A9C72EA65F0FD7A06BB43F03A2291CAEA29443CD10C5169 ] IndirectKmd     C:\Windows\System32\drivers\IndirectKmd.sys
19:52:42.0660 0x243c  IndirectKmd - ok
19:52:42.0676 0x243c  [ 310C18A371002983E7BF25BEB0333480, 2A251FDD552F2757059B49441BD6AC683FAEB254D828A792EA382B0D4070F1F8 ] InstallService  C:\Windows\system32\InstallService.dll
19:52:42.0707 0x243c  InstallService - ok
19:52:42.0769 0x243c  [ 45AC14FADEFB909DDC70604658030F8C, 0D303FFDDAC9FA04724F09436050C7EA5FEFAE949EBEA5F3F0FA22495BF066D8 ] IntcAzAudAddService C:\Windows\system32\drivers\RTKVHD64.sys
19:52:42.0910 0x243c  IntcAzAudAddService - ok
19:52:42.0926 0x243c  [ F1B552F7ACDF6E3E4DDDB76118CAFDE3, C4047BAAECF6FA3B73EB684F53C7F81A08AA39F42F8DC7C31BF35DFA93B7C647 ] intelide        C:\Windows\system32\drivers\intelide.sys
19:52:42.0926 0x243c  intelide - ok
19:52:42.0926 0x243c  [ E6CC7C1E7CEDC81D6B15BF2CF4C99109, 1B181F55CD2E500468FE07C9BA6F20B207FA4B601C4971D1551B80A480D42EBD ] intelpep        C:\Windows\system32\drivers\intelpep.sys
19:52:42.0941 0x243c  intelpep - ok
19:52:42.0941 0x243c  [ 2CEF9DEB97B2CA327175EE8AD5F195A1, 1D6A3B47A844A235B73F8DC2BF872A943FE980480480843EDD5935307C115B3E ] intelppm        C:\Windows\System32\drivers\intelppm.sys
19:52:42.0957 0x243c  intelppm - ok
19:52:42.0957 0x243c  [ 917931A6116F03DB3CA56CFCE8634667, 27B661B6143F4AE94BF28DE1133001F95A451C18804F6DFED1D7D1F36B5E5350 ] iorate          C:\Windows\system32\drivers\iorate.sys
19:52:42.0957 0x243c  iorate - ok
19:52:42.0957 0x243c  [ FB72A49FAD5C343C8C38948F92D87BBF, 3947D9393D6F4F104D2D07D5FBA61041A8D6006BE2497F2A6337462F8B04A124 ] IpFilterDriver  C:\Windows\system32\DRIVERS\ipfltdrv.sys
19:52:42.0972 0x243c  IpFilterDriver - ok
19:52:42.0988 0x243c  [ 9064A49C03F1CED42EAC2B4636C87192, CF388E05EA782BC0645FD0B42A41C9334C074BE6D7C193FA4F9819905CBCEA9C ] iphlpsvc        C:\Windows\System32\iphlpsvc.dll
19:52:43.0004 0x243c  iphlpsvc - ok
19:52:43.0004 0x243c  [ 5C58142E0F1F8AA379748CC123BA7527, 1D6D42F2595DF3C0EE8FEF751F13119951A2D040D2B22A7F0CBD6083B49F8A37 ] IPMIDRV         C:\Windows\System32\drivers\IPMIDrv.sys
19:52:43.0004 0x243c  IPMIDRV - ok
19:52:43.0019 0x243c  [ 7408B83959A4B8271EF67FD06A6B366B, C22DDB76AC3351A50B889AD7D2756EF8612450AC8EE72C88A1044691A0071BE5 ] IPNAT           C:\Windows\system32\drivers\ipnat.sys
19:52:43.0019 0x243c  IPNAT - ok
19:52:43.0035 0x243c  [ 7BEA2228C81FB6E1EADDD54D615B4C7E, 8640865C98F951B1B8D99E841D9A3FDC6E0251AFAC6B02F815DC409627A50112 ] IPT             C:\Windows\System32\drivers\ipt.sys
19:52:43.0035 0x243c  IPT - ok
19:52:43.0035 0x243c  [ AD0574F12AA812340BD39071FD30AD1E, 765F1EDFEDEA1F2728108D7A1187A468F529A883886006F74DB9EAD0BFE7B1B6 ] IpxlatCfgSvc    C:\Windows\System32\IpxlatCfg.dll
19:52:43.0051 0x243c  IpxlatCfgSvc - ok
19:52:43.0051 0x243c  [ 030AE3773151CFA728C67E38416FAD8D, 167E698035F2F07E822B430B31F02FABF3997BAC93039786747053344CE6E6D3 ] irda            C:\Windows\system32\drivers\irda.sys
19:52:43.0066 0x243c  irda - ok
19:52:43.0066 0x243c  [ 79D02DC54AB4F85D2C13A728A0E36193, 3B6BA678ED269195D506D29EBD9E070603F02AC0FAA92364E7C553B8856C3EDB ] IRENUM          C:\Windows\system32\drivers\irenum.sys
19:52:43.0066 0x243c  IRENUM - ok
19:52:43.0066 0x243c  [ 6ADE9DCAF71DCD888320CA47DB8B05EF, 6FA1EBB3D025546AAD14D968DF7CABD3002598F2F561CCC1D4F07A9B0322DE02 ] irmon           C:\Windows\System32\irmon.dll
19:52:43.0082 0x243c  irmon - ok
19:52:43.0082 0x243c  [ 38A6EC08D0067DECF7B5BA4C871B846C, 0FAB8EACA2BB4A0BF3895B6BB7CA9BCF74447CF640535A57998C6A4A35EAC030 ] isapnp          C:\Windows\system32\drivers\isapnp.sys
19:52:43.0082 0x243c  isapnp - ok
19:52:43.0097 0x243c  [ 5529131AAB75E07D9295B19E20C54DAE, C2F2C7D33945C13DDC5EF540581772CEF73EFB23F19E6BCDBB6A99D8C96A302B ] iScsiPrt        C:\Windows\System32\drivers\msiscsi.sys
19:52:43.0097 0x243c  iScsiPrt - ok
19:52:43.0097 0x243c  [ C35FD802C800F3CBB4FD426D5A542A22, B2325956DB68222C5FBB43DFA0BF5EEC073470010E13997F2A5635CC89D66872 ] ItSas35i        C:\Windows\system32\drivers\ItSas35i.sys
19:52:43.0113 0x243c  ItSas35i - ok
19:52:43.0113 0x243c  [ 17F3B012B28F27E7B813A7B037A3D790, DADE75BB016438B7E0A11A1CF1FFA596C27246EF7F4E04D96366029C9F65F0C5 ] kbdclass        C:\Windows\System32\drivers\kbdclass.sys
19:52:43.0113 0x243c  kbdclass - ok
19:52:43.0129 0x243c  [ 843B4BBD15DD0340C5C293CD419D4A76, F6D17CCE13697669DA4EF1F83E394F5496C437496E0E09307F8B615DE3216CC5 ] kbdhid          C:\Windows\System32\drivers\kbdhid.sys
19:52:43.0129 0x243c  kbdhid - ok
19:52:43.0129 0x243c  [ 5BBB86F3F1700E0ACE1DF10F0EF7B227, 348FE61522F8C24F407F87D2966F62BD816DF27CD824AC103699CA66EE799640 ] kdnic           C:\Windows\System32\drivers\kdnic.sys
19:52:43.0144 0x243c  kdnic - ok
19:52:43.0144 0x243c  [ 317340CD278A374BCEF6A30194557227, 593DA57CDD02F4CC3A5125CE5707C222DD922F2936D16492BA21AC6C345EC6B0 ] KeyIso          C:\Windows\system32\lsass.exe
19:52:43.0144 0x243c  KeyIso - ok
19:52:43.0160 0x243c  [ 65EF1DBF0132AE84A71B555E97445D4E, 5B48E8E469EA81B58DA11AF79006752A689089467320E5CC19E9DAFFFB60A6DD ] KSecDD          C:\Windows\system32\Drivers\ksecdd.sys
19:52:43.0160 0x243c  KSecDD - ok
19:52:43.0160 0x243c  [ AF0FF52BDD15B6A60E71FC36975F26F7, 65ED8A570CA8AE8F72A7906427AEE83070BAD0BE200D68F0F3DAD56C6EB356D7 ] KSecPkg         C:\Windows\system32\Drivers\ksecpkg.sys
19:52:43.0176 0x243c  KSecPkg - ok
19:52:43.0176 0x243c  [ 10F2EBC1F1C4549C355781715DE47B66, 9D23CBA56245532D88396DF99C62A26E71A7EEEF7CD8BA98FFF9FD2804DDF946 ] ksthunk         C:\Windows\system32\drivers\ksthunk.sys
19:52:43.0191 0x243c  ksthunk - ok
19:52:43.0191 0x243c  [ C4151271434A490707B4FD4E6AAE9EED, DDB809D002039645CDED08322B9CDCA04C483A119380098FF9EBA998A1A3811D ] KtmRm           C:\Windows\system32\msdtckrm.dll
19:52:43.0207 0x243c  KtmRm - ok
19:52:43.0207 0x243c  [ 081D030BC669BDEDC68B8FE81A67E6A7, B5C1FA89ACAE1683A524CD14E2D7D6C3C1FAE0ABCD330841D493FC6DB0843798 ] LanmanServer    C:\Windows\system32\srvsvc.dll
19:52:43.0222 0x243c  LanmanServer - ok
19:52:43.0238 0x243c  [ 514E8BD07F42D95667F54777D57403D0, 3D024A18F7AC70A846FAB3255AA1048F8DD1DC4301F1B70B647B71F5E7A1AA24 ] LanmanWorkstation C:\Windows\System32\wkssvc.dll
19:52:43.0254 0x243c  LanmanWorkstation - ok
19:52:43.0254 0x243c  [ C2A49E8EEE7C3D06ECA80847A42F65D5, E1559EF96E6F2146E4AC0BE46CBFF5FA29829812A64A6F09803C00E3E0AAB1F0 ] lfsvc           C:\Windows\System32\lfsvc.dll
19:52:43.0254 0x243c  lfsvc - ok
19:52:43.0269 0x243c  [ DB8F10ED986BFE0A5B663A1D067F2CCC, 88EE540F545C8838E9F855094A2A4AAC096BD24F77103E06464CCD77C3FCFFFD ] LicenseManager  C:\Windows\system32\LicenseManagerSvc.dll
19:52:43.0269 0x243c  LicenseManager - ok
19:52:43.0269 0x243c  [ 3CF979AFF0196DF3DF5E54DFC049EB1F, FEA82EF2AA4222171E80548EB00A4F0FBD27363B84AA9E6B8F82147C568BADEE ] lltdio          C:\Windows\system32\drivers\lltdio.sys
19:52:43.0285 0x243c  lltdio - ok
19:52:43.0285 0x243c  [ D6DD748EAC3BC540CFE65C73FE20C099, 8A79E1F1834D949D027B4D3471297ADFB539B9282DE5DF5FDBE60AE171F3CFFC ] lltdsvc         C:\Windows\System32\lltdsvc.dll
19:52:43.0301 0x243c  lltdsvc - ok
19:52:43.0301 0x243c  [ BD35F484DA59014D091736F8F10BFB42, 7004408EEE281BA707248369910483928A15F3304F4A8F594EA2E04D43929926 ] lmhosts         C:\Windows\System32\lmhsvc.dll
19:52:43.0316 0x243c  lmhosts - ok
19:52:43.0316 0x243c  [ 48380096385DB46E43D85CD92B9500DB, D93F4FDAA5A665E09004F7676E821AEAD0ED059F0E006FF73F02BB8FF1C0F9FC ] LSI_SAS         C:\Windows\system32\drivers\lsi_sas.sys
19:52:43.0316 0x243c  LSI_SAS - ok
19:52:43.0332 0x243c  [ F708223E5829510DF0D5AF209D11C8B8, DE82ACC6D04092C22BA4E63CF527814467870A10B93D7E9B061DBA23CEF9424B ] LSI_SAS2i       C:\Windows\system32\drivers\lsi_sas2i.sys
19:52:43.0332 0x243c  LSI_SAS2i - ok
19:52:43.0332 0x243c  [ B91BCC8F670F128A4BB826ACF2C2B9D5, D905232E3E49EA6CACE04CDB241D12CA9E84F106D15340C921B980610C1080FB ] LSI_SAS3i       C:\Windows\system32\drivers\lsi_sas3i.sys
19:52:43.0347 0x243c  LSI_SAS3i - ok
19:52:43.0347 0x243c  [ FA31CDF977CD31AF9AEAAA422966ACC1, 705761786930A2534CD1B797F5F16F56F58647192175F5D19E13642A89462CAA ] LSI_SSS         C:\Windows\system32\drivers\lsi_sss.sys
19:52:43.0347 0x243c  LSI_SSS - ok
19:52:43.0363 0x243c  [ 52B6D805C60127F0456DF019775F5740, 3005C49349072EDD68DBFC6DBF884FC75E060920EA3FA90A60C39F5A83939595 ] LSM             C:\Windows\System32\lsm.dll
19:52:43.0379 0x243c  LSM - ok
19:52:43.0379 0x243c  [ E86400D7B6E095E89CF63667D94D3F50, 4E30374B82FB1D8904B9803109C4557C565023FA94C7AE61BB2ADAAACAE0E179 ] luafv           C:\Windows\system32\drivers\luafv.sys
19:52:43.0394 0x243c  luafv - ok
19:52:43.0394 0x243c  [ 07514F5635999D7DDB5F3A62B5C5AEB3, D3717437D14C36873E2D0C1AA65F29EB9A5DB1DE60A7EE86A093FD126B7EBC05 ] LxpSvc          C:\Windows\System32\LanguageOverlayServer.dll
19:52:43.0410 0x243c  LxpSvc - ok
19:52:43.0410 0x243c  [ 1CA48E995EE9BDAE7EE3601C792D8DA4, DC4EE789810D3993343F7085DBCFBE1E74B10A31B32C60964582E2F27B5D716B ] MapsBroker      C:\Windows\System32\moshost.dll
19:52:43.0425 0x243c  MapsBroker - ok
19:52:43.0425 0x243c  [ BD3D311802427608403C5E73A8D6137D, C85DCB557E931E302AF90270731C3F5AA820CDF14D7DBACA95284FD9E4BF5F3D ] mausbhost       C:\Windows\System32\drivers\mausbhost.sys
19:52:43.0441 0x243c  mausbhost - ok
19:52:43.0441 0x243c  [ 61C2D9790943D8E3AD05AE35E4A313EF, 96BBA5333F4AEEE41FAD28124DD448CFECD8111F931758CAB60FCB1DAA05E239 ] mausbip         C:\Windows\System32\drivers\mausbip.sys
19:52:43.0457 0x243c  mausbip - ok
19:52:43.0457 0x243c  [ 61BCE12529E96E6F0335A2A8DEB83C61, BFDD1E52736311CF53AE9C778C664D37B5B711B544BC41BDFB137F7A9789AD2A ] megasas         C:\Windows\system32\drivers\megasas.sys
19:52:43.0457 0x243c  megasas - ok
19:52:43.0457 0x243c  [ CA22763F12783A9C81C512ED747CECDD, 8D2403364D5479D89479FA0C23BB9511A4360F51504F78AA1675220CDCD21398 ] megasas2i       C:\Windows\system32\drivers\MegaSas2i.sys
19:52:43.0472 0x243c  megasas2i - ok
19:52:43.0472 0x243c  [ FDB06D857FC43D654547BBB31D039DB4, 4CBE0F0FBDD88A5DB4F333466BB4E1C886E0742D41B4ED418587B40C4F59B307 ] megasas35i      C:\Windows\system32\drivers\megasas35i.sys
19:52:43.0472 0x243c  megasas35i - ok
19:52:43.0488 0x243c  [ 230361AF74DDB91705284E024A22DF4F, 82F13E3E4A8B3CB6AE65C1C9F878702D16D101B0DCC79B9FF8368F9B87E0F285 ] megasr          C:\Windows\system32\drivers\megasr.sys
19:52:43.0504 0x243c  megasr - ok
19:52:43.0504 0x243c  [ 3B3B28756F9A8CCF19B3C092A23FBEA2, CCD804BB503B457681209847242B7ADE2BA513982A0B770DBDDCB270428C3A6A ] MEIx64          C:\Windows\System32\drivers\TeeDriverW8x64.sys
19:52:43.0519 0x243c  MEIx64 - ok
19:52:43.0519 0x243c  [ 69259AFDF347B5F4AF06E900C4A1F62E, 167FF155F3E1B362A5D5FDB010A5F539F5E13CAD7E64E6F105CC770DA3639EEB ] MessagingService C:\Windows\System32\MessagingService.dll
19:52:43.0519 0x243c  MessagingService - ok
19:52:43.0535 0x243c  [ A8931C3820D5F392D89176E0628E766E, 0F035833B1CBABDF9E5142F3E5EB6413DC7DDBF3A0562170018A8EBA20992CA4 ] mlx4_bus        C:\Windows\System32\drivers\mlx4_bus.sys
19:52:43.0550 0x243c  mlx4_bus - ok
19:52:43.0550 0x243c  [ EB4D7C9354CB88DE4B085EA3EEA5BC76, DD842967ED5A9232AF34E68548C98F9760487D5626C9628A44598A97B28F24D3 ] MMCSS           C:\Windows\system32\drivers\mmcss.sys
19:52:43.0566 0x243c  MMCSS - ok
19:52:43.0566 0x243c  [ CA25F2D78FDD0D36E3F3071B4B317BD4, 21B5902EF802FAFA7DC6FD737CE9888C74526983FDCE31CDFAB11630E1476FD1 ] Modem           C:\Windows\system32\drivers\modem.sys
19:52:43.0582 0x243c  Modem - ok
19:52:43.0582 0x243c  [ 13142B3B30F633F407D5256B2FFCCEF0, 0A8DD229FD752E8B7E1D11E1A066BCF8B3E2023068AD731FF23ACBF4D182D23D ] monitor         C:\Windows\System32\drivers\monitor.sys
19:52:43.0582 0x243c  monitor - ok
19:52:43.0582 0x243c  [ 66C9CCC6A100ACF7A4514BD3091CE566, 1423EC39D4203D717B79BF2E5F4A89A0541CCEA2162351A670EA46AA69A0859D ] mouclass        C:\Windows\System32\drivers\mouclass.sys
19:52:43.0597 0x243c  mouclass - ok
19:52:43.0597 0x243c  [ 6BE61DAF4CDC0E13940096EAC4A9F490, 954DA0C9FE3881030EC0B9A428C2C2BBC86353EC9421009AC48FDC047315160F ] mouhid          C:\Windows\System32\drivers\mouhid.sys
19:52:43.0597 0x243c  mouhid - ok
19:52:43.0613 0x243c  [ 2CFB54C638F75E39FBB22723401A8A56, 5E4B1107534AF4ADCD031FC4931B6819B8371720A3D68B5C9788C2AB34DA2C21 ] mountmgr        C:\Windows\system32\drivers\mountmgr.sys
19:52:43.0613 0x243c  mountmgr - ok
19:52:43.0613 0x243c  [ BC7C041E5AB2D7F157731456188BFCF5, 8E2FDB34BD25A0D92692F584AD30419E54DE4349DC2ECF9B1FB15DB6C475A7C1 ] mpsdrv          C:\Windows\system32\drivers\mpsdrv.sys
19:52:43.0629 0x243c  mpsdrv - ok
19:52:43.0644 0x243c  [ 9C7CE5CF0CDB6F41FDB96EF03754D283, A9A8B755EAF20C13FA32240FF71134020F21EF1EB7F033F385AA1F7FDB3CEF14 ] mpssvc          C:\Windows\system32\mpssvc.dll
19:52:43.0675 0x243c  mpssvc - ok
19:52:43.0675 0x243c  [ C12373EC998C6F17C0FE2D6C3CBB9C04, 5F41757D6774B2DCADB340430B26C2C1BA93D7A47948DA92023622B66BB7B482 ] MRxDAV          C:\Windows\system32\drivers\mrxdav.sys
19:52:43.0691 0x243c  MRxDAV - ok
19:52:43.0707 0x243c  [ 3C0FA2ED75875481D00F3D77B1A3E336, 031E1A6F826CEDB44D9FAAA1615872087B822F7A4E0731D3023AEF1CFCD10A2F ] mrxsmb          C:\Windows\system32\DRIVERS\mrxsmb.sys
19:52:43.0707 0x243c  mrxsmb - ok
19:52:43.0722 0x243c  [ E59589471F58AF1413B18A6817769B15, E49BCE14F3FF07BDA72C1AE6AD51B9C7982E61DED3CEEA8BA3AF3F54885918CF ] mrxsmb10        C:\Windows\system32\DRIVERS\mrxsmb10.sys
19:52:43.0738 0x243c  mrxsmb10 - ok
19:52:43.0738 0x243c  [ 42FE3D84EFE835443151DC2A50D05643, 3582EA0CAA2A02AA9A6FDECF9DE0F962BF10FB1C2E7E804A3F0D62C4A4C365B1 ] mrxsmb20        C:\Windows\system32\DRIVERS\mrxsmb20.sys
19:52:43.0754 0x243c  mrxsmb20 - ok
19:52:43.0754 0x243c  [ F14DE177087F9E990EDE95ACE1F94662, E0B8C7DAF8C13CAD08B974D681981038E33ED8871717C550477EDCFD05A3B96D ] MsBridge        C:\Windows\system32\drivers\bridge.sys
19:52:43.0769 0x243c  MsBridge - ok
19:52:43.0769 0x243c  [ 9A94F32C1DC90A7E5A35D0F820A8FB1D, 4CAFCE804D9135BE9CBF80307D570F24E4A102890DAB504E3DEFF3B335C9B80E ] MSDTC           C:\Windows\System32\msdtc.exe
19:52:43.0785 0x243c  MSDTC - ok
19:52:43.0785 0x243c  [ 128E1D8C23F690DF1DD7AFDB214DB6ED, 9A04B77E91956B76B2FA2FE5F192C794E0C1DA708AE99B64B3B3D39902452E39 ] Msfs            C:\Windows\system32\drivers\Msfs.sys
19:52:43.0785 0x243c  Msfs - ok
19:52:43.0800 0x243c  [ 5A5ABA987943317300A4E55A5C5EB8C4, 9AC863F537BBB2D776C3F240B510DEE94BD84A7675C695D1270770609E77F65B ] msgpiowin32     C:\Windows\System32\drivers\msgpiowin32.sys
19:52:43.0800 0x243c  msgpiowin32 - ok
19:52:43.0800 0x243c  [ D727DEA75E316C80793C7098225D3F56, F6E7F01DDDED03E29BE64796873875A4CC7215B3C8152192A465EE2E76FFC8A1 ] mshidkmdf       C:\Windows\System32\drivers\mshidkmdf.sys
19:52:43.0800 0x243c  mshidkmdf - ok
19:52:43.0816 0x243c  [ E12A703CE10B068727499276340D5296, 67F513A83D896DBF014D7446D66F1A1F9F0D03ADB23B57FD1A3CCC880ED50299 ] mshidumdf       C:\Windows\System32\drivers\mshidumdf.sys
19:52:43.0816 0x243c  mshidumdf - ok
19:52:43.0816 0x243c  [ 8E42D6B92CB4567467E29F58F2E31715, F1EEB6811526C079EF8C3702A535B23FA14C5A33CA2B14C9A65BAE136568B724 ] msisadrv        C:\Windows\system32\drivers\msisadrv.sys
19:52:43.0816 0x243c  msisadrv - ok
19:52:43.0832 0x243c  [ C9930B9F2ABF42C732202813951A9A26, FFCE4E4FEC9F8393C75828C1D5CC380A666D4606891789D3A6923CE6701D5D99 ] MSiSCSI         C:\Windows\system32\iscsiexe.dll
19:52:43.0832 0x243c  MSiSCSI - ok
19:52:43.0847 0x243c  msiserver - ok
19:52:43.0847 0x243c  [ 2F3B9A23F8DEE9C3AD58CB3D966D83DD, C030A6376B392AA2D9CB8FF16196A4F71F4E7A3E32124B4B30D714D75B6583B2 ] MSKSSRV         C:\Windows\System32\drivers\MSKSSRV.sys
19:52:43.0851 0x243c  MSKSSRV - ok
19:52:43.0867 0x243c  [ AECFFBE104D428E8A74BCABF5B3B9912, EA94A7FA1F9BE357311E411293F4D3CC8F80ED1523BFE362DA56A3C2AC65DF58 ] MsLldp          C:\Windows\system32\drivers\mslldp.sys
19:52:43.0867 0x243c  MsLldp - ok
19:52:43.0867 0x243c  [ 83364A92271339D8042C9DD5FD938A84, 23B9A90411DEF1ABA0A9EBFA6CC39F7EA2BFABD578F3783AD398551816AFEC2A ] MSPCLOCK        C:\Windows\System32\drivers\MSPCLOCK.sys
19:52:43.0883 0x243c  MSPCLOCK - ok
19:52:43.0883 0x243c  [ AE5A4B89CDFF544B6481970BFD48A056, 6BE9ABE33305387AA61B29AB075C2C72CCFC01A7E86C573B6BE9B4A0FFA9D3EC ] MSPQM           C:\Windows\System32\drivers\MSPQM.sys
19:52:43.0883 0x243c  MSPQM - ok
19:52:43.0898 0x243c  [ 999433544A4136A9B879C98049821EE6, 757B1EEE1BE010E06140D3F99F755F482782940D829BD7E00877775D9263C534 ] MsRPC           C:\Windows\system32\drivers\MsRPC.sys
19:52:43.0898 0x243c  MsRPC - ok
19:52:43.0898 0x243c  [ 4566CB65F176CE5CD8FCA487D2E3A64B, C058E431ED6D3F83A6C923648A79664A61A25F8797DA83C4AE25B491CC195F30 ] mssmbios        C:\Windows\System32\drivers\mssmbios.sys
19:52:43.0914 0x243c  mssmbios - ok
19:52:43.0914 0x243c  [ 8A11E03B32840C0B73C14D16794F1A8A, A003C44F5234522454E285D388E506B7880CCE5FCE5622618F97C2DFFC6EA9DB ] MSTEE           C:\Windows\System32\drivers\MSTEE.sys
19:52:43.0914 0x243c  MSTEE - ok
19:52:43.0930 0x243c  [ 794285C4F166B8108292E63FEA3C41E3, 69BB7DDB7D6F3D21395432384FB06E114B2C343664CD62A5DE1A95FBC0F5AEDD ] MTConfig        C:\Windows\System32\drivers\MTConfig.sys
19:52:43.0930 0x243c  MTConfig - ok
19:52:43.0930 0x243c  [ EEB9D3E90B83546864211D63C1A0A74A, E67118F7B91A192B50C9C2DC159B4276BBD8BF9CC935ABADA459E4DF4191066A ] Mup             C:\Windows\system32\Drivers\mup.sys
19:52:43.0945 0x243c  Mup - ok
19:52:43.0945 0x243c  [ 69CECA6726FAD321F5643B16A1FF3934, 8F43BEC668DD0A1D65D3B545B78AF4324AE36DCC3524B7CF3385FE2B19CB6B07 ] mvumis          C:\Windows\system32\drivers\mvumis.sys
19:52:43.0945 0x243c  mvumis - ok
19:52:43.0961 0x243c  [ 84E984CE780DDAFDC1460C0DDBDE0DF3, DDDACF273B2D2FCF4D64E44149CBBD1437FB4545F86A11CDC6DCBCCB75C8D8C5 ] NativeWifiP     C:\Windows\system32\DRIVERS\nwifi.sys
19:52:43.0976 0x243c  NativeWifiP - ok
19:52:43.0992 0x243c  [ B281FAC1C60FE21ED3F635ECF673A981, 6641CCBD38AEF3FA5D9EDD24F01AAB6509AD6D3927371CD7938C04B3BBC92FD1 ] NaturalAuthentication C:\Windows\System32\NaturalAuth.dll
19:52:44.0008 0x243c  NaturalAuthentication - ok
19:52:44.0023 0x243c  [ 9AE6509862DE96416CA9AD54440A861B, 5FEEDC96AA2FD0C1779F46DCB23975D3EA6D1B6CEC3DE6AEEEAFE3A9CBADECC6 ] NAUpdate        C:\Program Files (x86)\Nero\Update\NASvc.exe
19:52:44.0023 0x243c  NAUpdate - ok
19:52:44.0039 0x243c  [ 6FEC83EDC4A3D1E99039CA1D96AD720D, F6DB011FBED10EAF8CCDC9EDDCB47F728B6B17A6A3CA5D6DB5DE50EEFE7DDD4D ] NcaSvc          C:\Windows\System32\ncasvc.dll
19:52:44.0039 0x243c  NcaSvc - ok
19:52:44.0055 0x243c  [ C3D3E2DFBD52C48EA787604F49060A5C, 0F5E3C9E63F6421398154EF942182FE67CCCCE6DE25B1EE2A30A8E6E3C17145A ] NcbService      C:\Windows\System32\ncbservice.dll
19:52:44.0070 0x243c  NcbService - ok
19:52:44.0070 0x243c  [ 9AB04C4C14B32D127DB6E7D3DF79FF26, DAC84CBDF605C43657CDA1B95A86DC0D55E236A75BFDA3041472C5D6222EB025 ] NcdAutoSetup    C:\Windows\System32\NcdAutoSetup.dll
19:52:44.0070 0x243c  NcdAutoSetup - ok
19:52:44.0086 0x243c  [ AB9EB3CADF4D415B598487397476A23A, EA48BC5CCD9814F6CA50485818BA150A1066D462306764C197935A926DF0565E ] ndfltr          C:\Windows\System32\drivers\ndfltr.sys
19:52:44.0086 0x243c  ndfltr - ok
19:52:44.0101 0x243c  [ B789E690ECC436F61F91BD7160C2115C, A8EE584CEAEF48BA549AC32C5DCB09D459555BCA74FA12C0738B27225EC2BC97 ] NDIS            C:\Windows\system32\drivers\ndis.sys
19:52:44.0133 0x243c  NDIS - ok
19:52:44.0133 0x243c  [ AF73B18F3096B165A6F4417C5ED36B01, B0FA9E52D7208F756103E2E853F1D17F594C9FDD2E76304743C581613E612449 ] NdisCap         C:\Windows\system32\drivers\ndiscap.sys
19:52:44.0133 0x243c  NdisCap - ok
19:52:44.0148 0x243c  [ 1A9B1F5B8B131CE461A01C9424E149D7, 66E3F49308DF111B5D5DBF57F11A05E0B9492530587E37C6729C46AED17647D3 ] NdisImPlatform  C:\Windows\system32\drivers\NdisImPlatform.sys
19:52:44.0148 0x243c  NdisImPlatform - ok
19:52:44.0148 0x243c  [ 4C8BBD7EE829CE9BFB8E21134AC477E0, ED8E0D603AFFA4BD7C7057B7B10FEB811B89CB8C6D66EC8212AC24062D58CEDB ] NdisTapi        C:\Windows\system32\DRIVERS\ndistapi.sys
19:52:44.0164 0x243c  NdisTapi - ok
19:52:44.0164 0x243c  [ 76DB7B344F90A29A16CB6B7C67B87CF6, 921E6AF5B22CF3A9E153F6A6F5E3FFE64BE49959AD705F865D2734B0F8A07517 ] Ndisuio         C:\Windows\system32\drivers\ndisuio.sys
19:52:44.0179 0x243c  Ndisuio - ok
19:52:44.0179 0x243c  [ A76D79B71300EB3FEDD3D12D4C6F1D76, 9B20C3716DDD9EECCDDFA2C4F1A9ACA512B612A8CDFC8C22B2F867280AE51A3B ] NdisVirtualBus  C:\Windows\System32\drivers\NdisVirtualBus.sys
19:52:44.0179 0x243c  NdisVirtualBus - ok
19:52:44.0195 0x243c  [ DA9896F6ED9EAFDAC19177ADF99DD932, A89EA83567059A59058C0330951B292C1FD98A829276618703570293C73E2FFE ] NdisWan         C:\Windows\System32\drivers\ndiswan.sys
19:52:44.0195 0x243c  NdisWan - ok
19:52:44.0211 0x243c  [ DA9896F6ED9EAFDAC19177ADF99DD932, A89EA83567059A59058C0330951B292C1FD98A829276618703570293C73E2FFE ] ndiswanlegacy   C:\Windows\system32\DRIVERS\ndiswan.sys
19:52:44.0211 0x243c  ndiswanlegacy - ok
19:52:44.0211 0x243c  [ 934E4A5CFD9CB891CD338052FA3467C6, 0D7C1709E6C818E2DA969220C888BF3A28D0952E73322EDDFF66AFEEB03A3103 ] ndproxy         C:\Windows\system32\DRIVERS\NDProxy.sys
19:52:44.0226 0x243c  ndproxy - ok
19:52:44.0226 0x243c  [ 0E3B0F3645D1BAE79397C66FE8AF6402, 6568FD9646FE7C7D61D280C26097583EFA2FB9F59D43340A7283BEAD3A5CC206 ] Ndu             C:\Windows\system32\drivers\Ndu.sys
19:52:44.0242 0x243c  Ndu - ok
19:52:44.0242 0x243c  [ 00BF813976F87A012DF7C44E0B91F750, 05FE8218894460471E61AD62E18624497156CCAC6DBCAF693B563310468B09A6 ] Net Driver HPZ12 C:\Windows\System32\HPZinw12.dll
19:52:44.0242 0x243c  Net Driver HPZ12 - detected UnsignedFile.Multi.Generic ( 1 )
19:52:44.0289 0x243c  Detect skipped due to KSN trusted
19:52:44.0289 0x243c  Net Driver HPZ12 - ok
19:52:44.0289 0x243c  [ A704515CF3038668E9E2CA66E31A0700, 0F5A75AC5FF8E021D15D89ACE4C4D215825D931097E1BB633F46177E36F40157 ] NetAdapterCx    C:\Windows\system32\drivers\NetAdapterCx.sys
19:52:44.0304 0x243c  NetAdapterCx - ok
19:52:44.0304 0x243c  [ DD09E3115DF2CDB36FED21E67149EB91, F2FAD5091F456E593FB25843026C5F2440D3605E5355F5FEFBFEF5E9E70DDED6 ] NetBIOS         C:\Windows\system32\drivers\netbios.sys
19:52:44.0304 0x243c  NetBIOS - ok
19:52:44.0320 0x243c  [ A6C01E478CD9ED26F6FB7ABCF9A2C773, 9524D6BC0F3360311A8C887B7987949BC1B24606BCAB92532C59AA61B364F0D7 ] NetBT           C:\Windows\system32\DRIVERS\netbt.sys
19:52:44.0336 0x243c  NetBT - ok
19:52:44.0336 0x243c  [ 317340CD278A374BCEF6A30194557227, 593DA57CDD02F4CC3A5125CE5707C222DD922F2936D16492BA21AC6C345EC6B0 ] Netlogon        C:\Windows\system32\lsass.exe
19:52:44.0351 0x243c  Netlogon - ok
19:52:44.0351 0x243c  [ C3D07481FDD607F9B66B2CF1D8E26EF0, 5B20EAE39884B103F83A36E9AA55BA8932432344C7BADB11D8B827C07C7999E4 ] Netman          C:\Windows\System32\netman.dll
19:52:44.0367 0x243c  Netman - ok
19:52:44.0367 0x243c  [ 9D7149C9E3487CA71036D21FE153CADF, 479E887E067319537331735AB2E29169038F61A4A3E4E58C084897DC78DF9E22 ] netprofm        C:\Windows\System32\netprofmsvc.dll
19:52:44.0383 0x243c  netprofm - ok
19:52:44.0398 0x243c  [ C8B1AF912319FEF251288BDD27E9576D, 0A8C2CDE353C23F076F6ED8609F3074116179B3C8BF7700324250689FDB2331C ] NetSetupSvc     C:\Windows\System32\NetSetupSvc.dll
19:52:44.0414 0x243c  NetSetupSvc - ok
19:52:44.0414 0x243c  [ 7EC8B56348F9298BCCA7A745C7F70E2C, F677CBD94ABE25AECF08ECFBBDA063A9C032C678327A0D105CB6B3E587C44C19 ] NetTcpPortSharing C:\Windows\Microsoft.NET\Framework64\v4.0.30319\SMSvcHost.exe
19:52:44.0429 0x243c  NetTcpPortSharing - ok
19:52:44.0429 0x243c  [ DA8548D75434CE421BF921BAAC0916D9, 3A7E1D5EC02D6D4FD3321A1B8ADB20E99DD556E2D5FE1C98633F06EE6A023A23 ] netvsc          C:\Windows\System32\drivers\netvsc.sys
19:52:44.0429 0x243c  netvsc - ok
19:52:44.0445 0x243c  [ 162A571ABAF9546339EE0BB482FF6AE7, E6E590B628AA65D161D7A87C9CF360D905FCC858E73EE1C4723FE217E8A91EA2 ] NgcCtnrSvc      C:\Windows\System32\NgcCtnrSvc.dll
19:52:44.0461 0x243c  NgcCtnrSvc - ok
19:52:44.0476 0x243c  [ CA8AD24C34F990C93846D4D9DDDC9E58, 8509062782423D978CBF498731043B1464C2A84524025B08AEA2BB0A51400C31 ] NgcSvc          C:\Windows\system32\ngcsvc.dll
19:52:44.0492 0x243c  NgcSvc - ok
19:52:44.0508 0x243c  [ BF69FF80C3975B1D1E9428A689A16CB1, 670016D59D2169B44E2EF4CBDE281A34C4E868D2465362B09FA2DBFA393A2804 ] NlaSvc          C:\Windows\System32\nlasvc.dll
19:52:44.0523 0x243c  NlaSvc - ok
19:52:44.0523 0x243c  [ 7190932DB00BE83B57C01B5EAC4D746B, A3C7C87874620E042EFCDF64332450ACEDD4FAB7F6C1B2DE97A1C6EDA2DA3055 ] Npfs            C:\Windows\system32\drivers\Npfs.sys
19:52:44.0523 0x243c  Npfs - ok
19:52:44.0539 0x243c  [ 218DB396170D77BB94F69B526CC51B8F, 6AACC3C38E22061A210918771D3B087903CB7024AFBD013827864C02CD75A3F9 ] npsvctrig       C:\Windows\System32\drivers\npsvctrig.sys
19:52:44.0539 0x243c  npsvctrig - ok
19:52:44.0539 0x243c  [ 457DAC0D0978F5391E0742ADCB4C2E28, AD53F2FC597E90AFF0795655A36192BA803AD1E737C86FD216CD39E2EC4F9C36 ] nsi             C:\Windows\system32\nsisvc.dll
19:52:44.0554 0x243c  nsi - ok
19:52:44.0554 0x243c  [ A4952889D7C5804F17ABB9F454A371C2, 0FCE2AD4F705805D95993337915607F74CE2AA9EC92919DDE3D2569D6B9B5C13 ] nsiproxy        C:\Windows\system32\drivers\nsiproxy.sys
19:52:44.0570 0x243c  nsiproxy - ok
19:52:44.0601 0x243c  [ 249DF8C38FF27D2BCAAE44D429CBDB04, 197303BD7FB200608A0C14D11153D472C6D3D5A0A5C4684E7462752EB154F987 ] Ntfs            C:\Windows\system32\drivers\Ntfs.sys
19:52:44.0648 0x243c  Ntfs - ok
19:52:44.0648 0x243c  [ C029E5408EEE26C3B4E5BA5D29738DB8, 8463A19A690304DC757E7698FCB59902B6305A0E9C48BF2FB2DF24C1EFA4A6EC ] Null            C:\Windows\system32\drivers\Null.sys
19:52:44.0648 0x243c  Null - ok
19:52:44.0664 0x243c  [ 189E5FCB96ABFEA84239A16062256EE4, F3233B1B14363CD4CD032F43368FD10A42C0BE665F4B13A7E253C327C2B832DB ] nvdimm          C:\Windows\System32\drivers\nvdimm.sys
19:52:44.0664 0x243c  nvdimm - ok
19:52:44.0664 0x243c  [ 4FD4739B359C2923965FE99B03AFD090, 02D52056A7605B9413747B41CBA2A904FAB025250FE64DFCD435606EF898A73D ] NVHDA           C:\Windows\system32\drivers\nvhda64v.sys
19:52:44.0695 0x243c  NVHDA - ok
19:52:44.0867 0x243c  [ 068D7C5847782F98DB1E8CAD759F088D, 036A12D778453E8785C4B3D1AA69654C4B0706B6EB80DAF4CABEEAF16EF28EE4 ] nvlddmkm        C:\Windows\System32\DriverStore\FileRepository\nv_dispi.inf_amd64_f5be1f8d25335236\nvlddmkm.sys
19:52:45.0257 0x243c  nvlddmkm - ok
19:52:45.0257 0x243c  [ 1F50ED95984009BF3634D6BD1A16FA5B, 650A25B2419331D95B1E4C26DE253AC3500374EDEFC5DB55CD5D5884A26783F0 ] nvraid          C:\Windows\system32\drivers\nvraid.sys
19:52:45.0273 0x243c  nvraid - ok
19:52:45.0273 0x243c  [ D6C14906B78F235461EEF96A886830D4, 5D0EDE46EB9965C494B994F7071696C91C0C01352D1B000501E7B55F54F11952 ] nvstor          C:\Windows\system32\drivers\nvstor.sys
19:52:45.0289 0x243c  nvstor - ok
19:52:45.0289 0x243c  [ 63AD8DEFFE793D89F418E9B3A073C3E0, 6CA2669A81B63A2921E0CBE9E073580B2A4487063236CDC0A1FA1079FC113502 ] NvTelemetryContainer C:\Program Files (x86)\NVIDIA Corporation\NvTelemetry\NvTelemetryContainer.exe
19:52:45.0320 0x243c  NvTelemetryContainer - ok
19:52:45.0335 0x243c  nvvad_WaveExtensible - ok
19:52:45.0335 0x243c  nvvhci - ok
19:52:45.0335 0x243c  [ 9DBC464AB85AA48C9760C6C2E591E2D3, C9D718F8BE838E13F7488F1E8DAA79809340235A5BA5BF206C1C3DBF0A5DDB48 ] OneSyncSvc      C:\Windows\System32\APHostService.dll
19:52:45.0523 0x243c  OneSyncSvc - ok
19:52:45.0539 0x243c  [ 1F402EF29544821B3A172160824C24CE, 5A4DB30DE67A64ABB579E7C3816E8D27C6361616E42A25130C89FD68F9407139 ] ose             C:\Program Files (x86)\Common Files\Microsoft Shared\Source Engine\OSE.EXE
19:52:45.0570 0x243c  ose - ok
19:52:45.0585 0x243c  [ CD5ECD6470B6B235B73569A091150299, FAAE20B0F2F15ADA5B3F5F2BBBFEA000A95EC8A64B37C9364145CE04EE204352 ] p2pimsvc        C:\Windows\system32\pnrpsvc.dll
19:52:45.0601 0x243c  p2pimsvc - ok
19:52:45.0601 0x243c  [ CCD10679BA0D9EF549F80C458C2AD1C4, 7B433FEE4BEA69C28A98F4BFBE5FA603DB2CE1DFCF229EBB4D9B7A0FD159FF04 ] p2psvc          C:\Windows\system32\p2psvc.dll
19:52:45.0617 0x243c  p2psvc - ok
19:52:45.0617 0x243c  [ 13B175715A4391E4E5D2AB2EBC8CDBB5, 12BA91A586C5A31FBECEB2D4842E52F79EDD3E2AD4DB169C902B9A120AEC0201 ] Parport         C:\Windows\System32\drivers\parport.sys
19:52:45.0632 0x243c  Parport - ok
19:52:45.0632 0x243c  [ 428B9FAFB0EE6EF66EAAB7B49A96487A, 90892AC924B529B86B42D011B2B2F0556E204650C890FDACABD8051AD6EDB631 ] partmgr         C:\Windows\system32\drivers\partmgr.sys
19:52:45.0648 0x243c  partmgr - ok
19:52:45.0648 0x243c  [ D0D8F07883CE4C96B41469071DA4E58B, 237B128D8B20101A6AE0BAD2689FEF58A14807A2DB87AEBB21E2F8375F082BB1 ] PcaSvc          C:\Windows\System32\pcasvc.dll
19:52:45.0664 0x243c  PcaSvc - ok
19:52:45.0679 0x243c  [ 2F6ABEFAC455D4A5AE116CD45086E736, 4719F9C9EF0C9B475D8A09AD56EFF4F02EC4FCF6DDADEFF88903937F82A1F76B ] pci             C:\Windows\system32\drivers\pci.sys
19:52:45.0695 0x243c  pci - ok
19:52:45.0695 0x243c  [ C447CDA030A3415711E4E940D2E9B399, 292888AE9D44013D8B12BB1D8803988EFF64957DE682B64FDC82E100646390DA ] pciide          C:\Windows\system32\drivers\pciide.sys
19:52:45.0695 0x243c  pciide - ok
19:52:45.0695 0x243c  [ 753174DF234EA8BBF732986D5F78FCE7, 6BE93B24DA2161DAE5ECBE393729BD4661F04CD0CDEBEBF6D92E9E212FA89D71 ] pcmcia          C:\Windows\system32\drivers\pcmcia.sys
19:52:45.0710 0x243c  pcmcia - ok
19:52:45.0710 0x243c  [ 1D05B6DE437515281CD91A16C16529E6, 0FC581E40AF55D916CF428ECF4387C1E909C3361426F1D9F723F9497C9B025D8 ] pcw             C:\Windows\system32\drivers\pcw.sys
19:52:45.0710 0x243c  pcw - ok
19:52:45.0727 0x243c  [ F5F1A092463D6E46E71CC709A65403D1, 9EEB499D54842667B4ECF1036E28926C8AD20515333373D2965C57BC2C7EAD4C ] pdc             C:\Windows\system32\drivers\pdc.sys
19:52:45.0727 0x243c  pdc - ok
19:52:45.0742 0x243c  [ 42B12A76D3C98AE69C97727E3BEC7D8A, C878A05A9817F62514432685FAA795737F628EF7258EC5C7846045E1CAB2DF6E ] PEAUTH          C:\Windows\system32\drivers\peauth.sys
19:52:45.0758 0x243c  PEAUTH - ok
19:52:45.0758 0x243c  [ CD9BA1C279BE0E92E971C2B45A7F3D9B, EC6546868718771EE45D07E9E856E5F33DD4339C1115E4479D7DEF4394D141D0 ] percsas2i       C:\Windows\system32\drivers\percsas2i.sys
19:52:45.0758 0x243c  percsas2i - ok
19:52:45.0773 0x243c  [ 6D5EA79E82A48B181E18C2C39416E8C8, 4F5EF24FFFABB82B1E9D98DE3275508D458589F729C4976FDB3C2EC51549D414 ] percsas3i       C:\Windows\system32\drivers\percsas3i.sys
19:52:45.0773 0x243c  percsas3i - ok
19:52:45.0791 0x243c  [ 185100798FBD23C849DC1C00ED43D99D, 10895ADE339744BBABDFB50BE6025217C02C76B1911C2C8740A57912385B38DE ] PerfHost        C:\Windows\SysWow64\perfhost.exe
19:52:45.0796 0x243c  PerfHost - ok
19:52:45.0812 0x243c  [ 1206779B445417A29B33FCC7230CD28C, FCC61CF4F27F0585F267D37324CBCDE2DE20C3EB34E87256F59997F0984C8EDE ] PhoneSvc        C:\Windows\System32\PhoneService.dll
19:52:45.0843 0x243c  PhoneSvc - ok
19:52:45.0845 0x243c  [ 807ED476A62E79935315342BD3FAA046, FF56FC79C6B6043A10C123CF85A8DDA0B8564E03D49AD5811DDCBB99823C4836 ] PimIndexMaintenanceSvc C:\Windows\System32\PimIndexMaintenance.dll
19:52:45.0860 0x243c  PimIndexMaintenanceSvc - ok
19:52:45.0876 0x243c  [ 4E614DBE28B5857F70DEBCC804629E67, B93C42FB96BBA0577CB892274905352AE4A6DE257F676D6A23CE0297F945D7E7 ] pla             C:\Windows\system32\pla.dll
19:52:45.0907 0x243c  pla - ok
19:52:45.0907 0x243c  [ DBD6E8A5C358AAA3B4900EFD5CF94CC8, C8261CBE358562B3F31ADA0567723E0118A8687DFC8939FABC65E61C38BFE20B ] PlugPlay        C:\Windows\system32\umpnpmgr.dll
19:52:45.0923 0x243c  PlugPlay - ok
19:52:45.0923 0x243c  [ E8BE4041A69023B6A4D1096EE8436347, 133BAA21852D077EA600F0A09C112F6511ACB792757472891E71185E94135D5B ] pmem            C:\Windows\System32\drivers\pmem.sys
19:52:45.0938 0x243c  pmem - ok
19:52:45.0938 0x243c  [ 0272AE40FE4C117E43F2F24820F93AA5, EECE10CA064D4A6C4ACB6F8AE98C886B19485B15D5EC5104F2A3FC3561C361BF ] Pml Driver HPZ12 C:\Windows\System32\HPZipm12.dll
19:52:45.0938 0x243c  Pml Driver HPZ12 - detected UnsignedFile.Multi.Generic ( 1 )
19:52:48.0773 0x1610  Object required for P2P: [ 068D7C5847782F98DB1E8CAD759F088D ] nvlddmkm
19:52:48.0944 0x1610  Object send P2P result: true
19:52:48.0976 0x243c  Detect skipped due to KSN trusted
19:52:48.0976 0x243c  Pml Driver HPZ12 - ok
19:52:48.0991 0x243c  [ 99ECEDA6B2E1FDB6892FBD5AED1E5D99, C970DDDBDB4AF8C6A1AA92D780B82920B4922304649509075CF14A2AB86C3CCF ] PNPMEM          C:\Windows\System32\drivers\pnpmem.sys
19:52:48.0991 0x243c  PNPMEM - ok
19:52:48.0991 0x243c  [ 75690F495CEDBEF3D5989828AEEAE832, 3257E7261DF8F39CA4988BBED3060B9E8A5988978F66A4B1409E08F65B262FED ] PNRPAutoReg     C:\Windows\system32\pnrpauto.dll
19:52:49.0007 0x243c  PNRPAutoReg - ok
19:52:49.0007 0x243c  [ CD5ECD6470B6B235B73569A091150299, FAAE20B0F2F15ADA5B3F5F2BBBFEA000A95EC8A64B37C9364145CE04EE204352 ] PNRPsvc         C:\Windows\system32\pnrpsvc.dll
19:52:49.0023 0x243c  PNRPsvc - ok
19:52:49.0023 0x243c  [ 9744ADAF8DD679D64A33D828FABA39E1, AE820E529697A2F308E6A24127B3D4A7F02C406DA46A6CB65243EC3F6B400950 ] PolicyAgent     C:\Windows\System32\ipsecsvc.dll
19:52:49.0038 0x243c  PolicyAgent - ok
19:52:49.0054 0x243c  [ F39D3876C731BB01BFE8F574188837C8, 51CB5E89397D6A150A05BDD53CC9B90B419A040BE1828C2E7BBD6684FE371588 ] Power           C:\Windows\system32\umpo.dll
19:52:49.0054 0x243c  Power - ok
19:52:49.0069 0x243c  [ 1FB09FD846D5030B82EB345E9970A105, 871D38DD966EDD919B2E0C51125E1834A15A0222E2452605988BFD7E7B37C5C1 ] PptpMiniport    C:\Windows\System32\drivers\raspptp.sys
19:52:49.0069 0x243c  PptpMiniport - ok
19:52:49.0103 0x243c  [ AD62FCEC1CB8ECD7C0E3DFD2FA79FDE4, 6372FC5E78A2DDB8AE6EB73BEB5C0D4056FB6BE9F231A36BAC37AE970F5EB247 ] PrintNotify     C:\Windows\system32\spool\drivers\x64\3\PrintConfig.dll
19:52:49.0181 0x243c  PrintNotify - ok
19:52:49.0181 0x243c  [ A60202AE474E2173ED91118DD73ADAAD, 6AE315E1DD9E3B03E48B8848FCB0CDD506080F0012DE478BA99D102F91E968E6 ] PrintWorkflowUserSvc C:\Windows\System32\PrintWorkflowService.dll
19:52:49.0197 0x243c  PrintWorkflowUserSvc - ok
19:52:49.0197 0x243c  [ E0E55CDA29C80A9520FCFC78D7F8A73D, 9DE15A73643D71183E568F8F4DD8776D935786BE46F15BFE2DFD607378FC9E58 ] Processor       C:\Windows\System32\drivers\processr.sys
19:52:49.0212 0x243c  Processor - ok
19:52:49.0212 0x243c  [ F96AA93B40D4670016DAF8C8F0D1BCB5, E8B77B271FDD6036F44EB9F7B7D270E754E69914F91E19512BF038FC3EDAC04F ] ProfSvc         C:\Windows\system32\profsvc.dll
19:52:49.0228 0x243c  ProfSvc - ok
19:52:49.0228 0x243c  [ E4BF8BE7B3711BCBBC95EE983C0236F4, A71C09D83034C96F7ED4DB58F7388F8A13C7FD1A3F41FE8EEC553C42B65DFFC6 ] Psched          C:\Windows\system32\drivers\pacer.sys
19:52:49.0243 0x243c  Psched - ok
19:52:49.0243 0x243c  [ 16783D49B6931414BAD1B2368ADD9656, 596F28B0F1DBC8AC3A43FE00A890AF088CA837DA3BB227411FD76C4D27BF27E9 ] PSI_SVC_2       C:\Program Files (x86)\Common Files\Protexis\License Service\PsiService_2.exe
19:52:49.0259 0x243c  PSI_SVC_2 - ok
19:52:49.0259 0x243c  [ 114C1662EBF3C52B0FF52EAB1D9787BB, 6EB1871F69EF4CB1A8FBFA9D73050E5253861D4BF8DC8999B652EAAFB04DD10D ] PushToInstall   C:\Windows\system32\PushToInstall.dll
19:52:49.0275 0x243c  PushToInstall - ok
         

Alt 07.10.2018, 19:01   #23
FliegerWW59
 
Datensicherung + Fremdzugriff auf PC (Win 10) - Standard

Datensicherung + Fremdzugriff auf PC (Win 10)



und hier Teil2:

Code:
ATTFilter
19:52:49.0275 0x243c  [ 8AB5F41584C98047ABEF490FC1E31F7E, F8480F9D9C1A60901975C529CC0911ED592834AB1068FADD88B15E6497A59221 ] QWAVE           C:\Windows\system32\qwave.dll
19:52:49.0290 0x243c  QWAVE - ok
19:52:49.0290 0x243c  [ 00F72861538B6C4E925A21BAE397A49D, 6847E2332CC8573850428CC7E3A73B2DA0274977F53BDDF7DBA68D223A501CC4 ] QWAVEdrv        C:\Windows\system32\drivers\qwavedrv.sys
19:52:49.0290 0x243c  QWAVEdrv - ok
19:52:49.0306 0x243c  [ 0FFABEB2D06CD74DDE0BCA510EEAEEBC, 8598F39D312754C92A3776104D596F0C0312712D934B9994B2711F95FA6FE0AE ] Ramdisk         C:\Windows\system32\DRIVERS\ramdisk.sys
19:52:49.0306 0x243c  Ramdisk - ok
19:52:49.0306 0x243c  [ B834761352403111D0113284D8736025, 444D05D5F4CED956AFE48CA29CD59420BDB2B14336D19BE2A28612A851EACF4E ] RasAcd          C:\Windows\system32\DRIVERS\rasacd.sys
19:52:49.0306 0x243c  RasAcd - ok
19:52:49.0322 0x243c  [ FA99CE309B66586A0AA6EF9CFF7BC467, 4684EB05828C2153FE94468E7A9A75D8C81F90E700B437C5990BC9451AD39AC7 ] RasAgileVpn     C:\Windows\System32\drivers\AgileVpn.sys
19:52:49.0322 0x243c  RasAgileVpn - ok
19:52:49.0322 0x243c  [ C7CCE345D0010B3B9AC5067578436BFE, 4473E7D0492B7F0214576861A6AD90363D7F826B5E0DE15A56E93DA94BBF19E7 ] RasAuto         C:\Windows\System32\rasauto.dll
19:52:49.0339 0x243c  RasAuto - ok
19:52:49.0339 0x243c  [ 775ED7E51B58CF9EB415A1DBA540DACF, A3035A8A299D35B7A24A347FB8A2DB6B5892FD2A181D90F64CCD4806EA154395 ] Rasl2tp         C:\Windows\System32\drivers\rasl2tp.sys
19:52:49.0354 0x243c  Rasl2tp - ok
19:52:49.0370 0x243c  [ 99FBEBAA9F9B674232235794E992111A, F8737540DFFA65349A7BDF0DFA4C1AE9D65D38B16F1380906F9AAAC5F35651EF ] RasMan          C:\Windows\System32\rasmans.dll
19:52:49.0385 0x243c  RasMan - ok
19:52:49.0401 0x243c  [ E2433A620ABF4083157944E4692C500D, 126CA9F9D38FB4FA312A82FEA24C13D0693407384B1BCD55A0CBEFA8E52E1D8A ] RasPppoe        C:\Windows\system32\DRIVERS\raspppoe.sys
19:52:49.0402 0x243c  RasPppoe - ok
19:52:49.0402 0x243c  [ EE5D1D51FA74ECCE57CF2DB8F6A417D8, CC295366C60CAECA7CC32903E3A983635B55A5F5FD6E6BC4FEFE997B8154345C ] RasSstp         C:\Windows\System32\drivers\rassstp.sys
19:52:49.0417 0x243c  RasSstp - ok
19:52:49.0417 0x243c  [ FAE36F13FB402CEF308D372A0F5E57C8, F1D0081332E69C42F72B30A042E258396D0A58F455968523EA22147523B55EFE ] rdbss           C:\Windows\system32\DRIVERS\rdbss.sys
19:52:49.0433 0x243c  rdbss - ok
19:52:49.0449 0x243c  [ 206AB796793FDBD518B82E2F308A7176, ED0DBDE7106970F217F4FB1FB184B6795A16356C879C17E0910840F64F292809 ] rdpbus          C:\Windows\System32\drivers\rdpbus.sys
19:52:49.0449 0x243c  rdpbus - ok
19:52:49.0449 0x243c  [ 3DE4216324BE32FC3AF7667AE2406EE5, B2E3C47983C58B32E07E251FF729670B5D481249EEDFD3A3EFB0F8734673F1F6 ] RDPDR           C:\Windows\system32\drivers\rdpdr.sys
19:52:49.0480 0x243c  RDPDR - ok
19:52:49.0480 0x243c  [ 0600DF60EF88FD10663EC84709E5E245, 48572DC0C644E13BD1713E29E522763EB4E00337ACA64D1392960D17EAF8923A ] RdpVideoMiniport C:\Windows\system32\drivers\rdpvideominiport.sys
19:52:49.0480 0x243c  RdpVideoMiniport - ok
19:52:49.0480 0x243c  [ 65652EFAAF4A8A59E60A2D7BE15317E8, 83A9A8506EF4769625EF0EF43B93906A6FBD9133E52C12B17A68B89DAC68D026 ] rdyboost        C:\Windows\system32\drivers\rdyboost.sys
19:52:49.0496 0x243c  rdyboost - ok
19:52:49.0511 0x243c  [ 3DCB3FAFE46B9FE41C9065EBBED97724, AEB08C8C1E6AB6181A5F2B540F913B59A1256AF0E6D5355C4AC7DDBA0BF0F20B ] ReFS            C:\Windows\system32\drivers\ReFS.sys
19:52:49.0558 0x243c  ReFS - ok
19:52:49.0558 0x243c  [ B76350D40A46DBA17205F8373528FD83, A599A9B1297B5D70632A9EF23E9771BA646672A1B0E323144EDE906CCA172EB7 ] ReFSv1          C:\Windows\system32\drivers\ReFSv1.sys
19:52:49.0589 0x243c  ReFSv1 - ok
19:52:49.0589 0x243c  [ 980F60634FAF9C58FC468AF9AA609D68, 7BA03FE851F78D5DC9062ACEADF194ACB4F8F56C9D496B17D846CE1E4373B404 ] RemoteAccess    C:\Windows\System32\mprdim.dll
19:52:49.0621 0x243c  RemoteAccess - ok
19:52:49.0621 0x243c  [ 106E630F1B2A8BF2BBD4508D9B166406, FAFBE21EC61B97B4B825285EBA0F661382A95119E1740EE4FB9A1F6FB3C0F5F7 ] RemoteRegistry  C:\Windows\system32\regsvc.dll
19:52:49.0636 0x243c  RemoteRegistry - ok
19:52:49.0642 0x243c  [ 53BE6D9C36A9CB95A1568C24D44A8A34, DD8245F87B9D4203F56595D6ABF9F1E74EA071D4B7BB0469A293CA9E20BDA246 ] RetailDemo      C:\Windows\system32\RDXService.dll
19:52:49.0665 0x243c  RetailDemo - ok
19:52:49.0665 0x243c  [ 3D4F4CCE0364CD3F1B539D2630686F24, 620EFC53D6F5279AEF4748FAE22F7239E7855D1F5C79B85F6CB54EF51C516408 ] rhproxy         C:\Windows\System32\drivers\rhproxy.sys
19:52:49.0681 0x243c  rhproxy - ok
19:52:49.0681 0x243c  [ ADA13EBD9C23C51876A5B2EADF7F2E29, D08E6A907DE5DC6F51CA71CBF7886FE7D8C6FB09154B633D86CDBE9C311361A0 ] RmSvc           C:\Windows\System32\RMapi.dll
19:52:49.0681 0x243c  RmSvc - ok
19:52:49.0696 0x243c  [ 3CD63AE6A9A1DE4CD5831AE15221C861, CB8B5FDA48D9D4E5A9F26F67859105E2769AF82B2CA1B0B35D9BFBA611445CC0 ] RpcEptMapper    C:\Windows\System32\RpcEpMap.dll
19:52:49.0696 0x243c  RpcEptMapper - ok
19:52:49.0712 0x243c  [ 19EC4D05E01FE350B3494CEA122D64EB, 09FF60A8F22D66796257E33F4CFD6059D4A11A3173A7691718E9FE841E15ABA2 ] RpcLocator      C:\Windows\system32\locator.exe
19:52:49.0712 0x243c  RpcLocator - ok
19:52:49.0727 0x243c  [ CABE63E881D5A9719EBB5B3CFD754F0C, 3CF6B088BA8A6E055E79A38C15FD61B45105F9024519282D5FC027C4849B3A99 ] RpcSs           C:\Windows\system32\rpcss.dll
19:52:49.0759 0x243c  RpcSs - ok
19:52:49.0759 0x243c  [ FFFB16EF6E0B8B5F7F19B425923E7D12, 27C2882AC7B27BAC5A4051C2C9326A6D289F297158DE7A3A93E8B09378DC91AA ] rspndr          C:\Windows\system32\drivers\rspndr.sys
19:52:49.0759 0x243c  rspndr - ok
19:52:49.0774 0x243c  [ A2939E69027B97105014434BFBFF7195, 9DC09BE94415564D0E80431223BDA1C59E3555AB5267DD3F64E71D4A18C8553A ] s3cap           C:\Windows\System32\drivers\vms3cap.sys
19:52:49.0774 0x243c  s3cap - ok
19:52:49.0774 0x243c  [ 317340CD278A374BCEF6A30194557227, 593DA57CDD02F4CC3A5125CE5707C222DD922F2936D16492BA21AC6C345EC6B0 ] SamSs           C:\Windows\system32\lsass.exe
19:52:49.0790 0x243c  SamSs - ok
19:52:49.0790 0x243c  [ 04C51BBD8C9F54E5F2C5D831B03B11E3, 15AD9F224CBBCAFB117574F03C6F1C02639928A95BC4533453EBAFB20F7AE671 ] sbp2port        C:\Windows\system32\drivers\sbp2port.sys
19:52:49.0790 0x243c  sbp2port - ok
19:52:49.0790 0x243c  [ 2BB468B175EAC4B566954B79142CC73B, 3BD169B0F044F1E53CA4A14021CEA755D29D3F8407300B4AF4F6514DC516FB0D ] SCardSvr        C:\Windows\System32\SCardSvr.dll
19:52:49.0806 0x243c  SCardSvr - ok
19:52:49.0821 0x243c  [ 1B1FB3D8403E621F2B9201EF414E21D9, 5EFBEA5DC09CD5F151EF224BE2FF2C985D19301B17E5C16F5D00CB2852DAF8BF ] ScDeviceEnum    C:\Windows\System32\ScDeviceEnum.dll
19:52:49.0837 0x243c  ScDeviceEnum - ok
19:52:49.0837 0x243c  [ 0070C2DC6563C48EDA63A282748F3FCD, 12C8505DDD05994641B2B19666D7A54E12A21F6894913342A9BA5D148F193BE0 ] scfilter        C:\Windows\system32\DRIVERS\scfilter.sys
19:52:49.0852 0x243c  scfilter - ok
19:52:49.0852 0x243c  [ 645FC62D31FBAE0A0A51EA90D7EF637E, A8670AEDFF2824A6E2837A5CAAEDCFBA5902B2D6FBCE7604587529866F85857D ] Schedule        C:\Windows\system32\schedsvc.dll
19:52:49.0884 0x243c  Schedule - ok
19:52:49.0884 0x243c  [ A61C34A8B6BA61E61C612CAD636C369F, 9966C5D2B4B60555BE9B9533DA62E0806767226B55EEC31030FB230DEBEC2650 ] scmbus          C:\Windows\system32\drivers\scmbus.sys
19:52:49.0899 0x243c  scmbus - ok
19:52:49.0911 0x243c  [ 6C6FAAB1BC8D63BF8CB6B5EFCEF4E351, D2AF0A5B3C4BBC4FD19D96D111FB1A694483E91B926C9BC093C114B94BE42CBC ] SCPolicySvc     C:\Windows\System32\certprop.dll
19:52:49.0911 0x243c  SCPolicySvc - ok
19:52:49.0911 0x243c  [ 495273177E87B0C34D7E431E9254FA23, 61116DA77622F5A0E931F5033C1B870A22AD3438C056FD1F320F857908E4124B ] sdbus           C:\Windows\System32\drivers\sdbus.sys
19:52:49.0927 0x243c  sdbus - ok
19:52:49.0927 0x243c  [ 9EF09DE84CE20B787C02395394AC2A7E, 17019B74506D26707EBC342365008A9BB5AACA381FB60ABA85F34D153FB0682C ] SDFRd           C:\Windows\System32\drivers\SDFRd.sys
19:52:49.0942 0x243c  SDFRd - ok
19:52:49.0942 0x243c  [ 01607A2FAB0068450A06C90AF755D57E, 9615261063475045CBC99F17BD3A4919198D0F77CA9E4EC7B13826E514BC8543 ] SDRSVC          C:\Windows\System32\SDRSVC.dll
19:52:49.0942 0x243c  SDRSVC - ok
19:52:49.0958 0x243c  [ F80D6C03FEA2F7DEE14023B7229DA8C2, B62AFCFCDE9C1BA0A5D80BAAC3D3D95546DB2E532C04C765FF85B27D1CBD5B8D ] sdstor          C:\Windows\System32\drivers\sdstor.sys
19:52:49.0958 0x243c  sdstor - ok
19:52:49.0958 0x243c  [ 44B1F4F200B4D3AE8B53290101148AFC, 34F18FEDE525BB398371329CA9F93BD3D88C30E23FCA576978D94EC67513228C ] seclogon        C:\Windows\system32\seclogon.dll
19:52:49.0974 0x243c  seclogon - ok
19:52:49.0974 0x243c  [ 0F67F777705C6DC33FFE0FF459762957, 16BE999DCEC6C2C4F799025ACBFDE04CCE66B39160B6186A00F4BCFA2A1E41AA ] SecurityHealthService C:\Windows\system32\SecurityHealthService.exe
19:52:50.0005 0x243c  SecurityHealthService - ok
19:52:50.0021 0x243c  [ 7D7ED932B6417D8687D1D972989B310B, A5DF3B6CEE97DD110FD1BC542CC5A5313B2F447E5FCC40DF6EFB9D7D49CD792C ] SEMgrSvc        C:\Windows\system32\SEMgrSvc.dll
19:52:50.0052 0x243c  SEMgrSvc - ok
19:52:50.0052 0x243c  [ CA614C9FBC8307AB1DC937F3393899E2, 4833CC631FA30E4D4B45BBC2CE41DE72B332B6A1FFD23B7DBFD6EDD6BC1A2ED8 ] SENS            C:\Windows\System32\sens.dll
19:52:50.0067 0x243c  SENS - ok
19:52:50.0083 0x243c  [ 46AEFFC68BEAF89805B95CC6F9529C2E, 7A6A38A329E82F684191561479604142BBB35121822A5CDD828819C606F2A60A ] SensorDataService C:\Windows\System32\SensorDataService.exe
19:52:50.0114 0x243c  SensorDataService - ok
19:52:50.0114 0x243c  [ 2B81117E9C3E20BBAA2CB5467D000F77, AC0DF8E635908026EE43EE0444DEF61481E211737A85A473D64EC8BB214D1135 ] SensorService   C:\Windows\system32\SensorService.dll
19:52:50.0146 0x243c  SensorService - ok
19:52:50.0146 0x243c  [ DF94FAAEC4CDAA3886A0169E660C984B, 54BB09459D59B5DDA24D72821840FA7A71A194EA464E09DFDE021B24CB27FCAD ] SensrSvc        C:\Windows\system32\sensrsvc.dll
19:52:50.0161 0x243c  SensrSvc - ok
19:52:50.0161 0x243c  [ C5CF2941AA9E417B3A224601255C002E, 31E2988E13D9BB3630980E8B71AE5FB244EFB15970623C1FE76B7ACA25A4A2F2 ] SerCx           C:\Windows\system32\drivers\SerCx.sys
19:52:50.0161 0x243c  SerCx - ok
19:52:50.0161 0x243c  [ B9C113BD9FCA4F3E23F03708A7DA07CC, 0A070BDDA956B1869D58A173B56ABA011E1F7A3C5D258343D0AEDC1EC87F4B53 ] SerCx2          C:\Windows\system32\drivers\SerCx2.sys
19:52:50.0177 0x243c  SerCx2 - ok
19:52:50.0177 0x243c  [ 1845736FA47A1DFBBB642FE21095B4E0, 057E8750E8695F6B72A33BBF1C5CFCCD6BFC992E6B99A487A07F5A4921004791 ] Serenum         C:\Windows\System32\drivers\serenum.sys
19:52:50.0177 0x243c  Serenum - ok
19:52:50.0192 0x243c  [ F1BABF50469041797ED9928C31318832, 1A8C75F4696D4D2AA47EA33BC96069A394466953EBC3CFB2B3D6B961B8B5875A ] Serial          C:\Windows\System32\drivers\serial.sys
19:52:50.0192 0x243c  Serial - ok
19:52:50.0192 0x243c  [ 340116988930B07629A2D0C2B380A365, EBAAC3DF2E8DABFB477340E79FC8E3A8B74340C389D73E51D64A97A332664113 ] sermouse        C:\Windows\System32\drivers\sermouse.sys
19:52:50.0208 0x243c  sermouse - ok
19:52:50.0208 0x243c  [ 87340BC77470B34F11A9E558B591DB08, FD91561FE5951B4F59FEE23707E1ACE31293E508EF734A5CDB0F34D332EFDDF7 ] SessionEnv      C:\Windows\system32\sessenv.dll
19:52:50.0224 0x243c  SessionEnv - ok
19:52:50.0224 0x243c  [ 77FF0A5BA023D8E8C82EACCD54EA5C78, A4A88A550419C347E369DDD29D4EB5C1BC4D980FBA9C655DF787A166FCA2497D ] sfloppy         C:\Windows\System32\drivers\sfloppy.sys
19:52:50.0239 0x243c  sfloppy - ok
19:52:50.0239 0x243c  [ 1941F5CA54C469E16957587FD56ED842, D356547A9702A50AEB5F7765AC44668EEA913563A422ABBD0427EC22833A5B78 ] SgrmAgent       C:\Windows\system32\drivers\SgrmAgent.sys
19:52:50.0239 0x243c  SgrmAgent - ok
19:52:50.0239 0x243c  [ D3170A3F3A9626597EEE1888686E3EA6, 9321991C441B095DF15D24C8AE58F87EE5A3242532E8C023D0F78B2F96FEE6B7 ] SgrmBroker      C:\Windows\system32\SgrmBroker.exe
19:52:50.0255 0x243c  SgrmBroker - ok
19:52:50.0270 0x243c  [ AC1D97F89F2EC7E334A406603A686973, D230059C1CB400CCA62438603356F058B40E17DE4C7BD4DADDBB981E4F5E4C9C ] SharedAccess    C:\Windows\System32\ipnathlp.dll
19:52:50.0286 0x243c  SharedAccess - ok
19:52:50.0286 0x243c  [ 7C5348D398340B5C2A77543FA966C0D3, E111E2AB4DA47C7A15797DDA2499EF93D26BB0D9103EAAF81A244C9545FC10B4 ] SharedRealitySvc C:\Windows\System32\SharedRealitySvc.dll
19:52:50.0317 0x243c  SharedRealitySvc - ok
19:52:50.0317 0x243c  [ 63B104867F70F0D81125C37989146960, 468431098DD9B91F1C58551CEB4DBE6E1C456FFE845E302571B970EF05AE03A8 ] ShellHWDetection C:\Windows\System32\shsvcs.dll
19:52:50.0349 0x243c  ShellHWDetection - ok
19:52:50.0349 0x243c  [ F6D90D09D2BCFA2B5E492BFECA40EDE4, 7B427335943C1EFDE482D59F3A23149FCD45BB014643BEF620A708720383C4A8 ] shpamsvc        C:\Windows\system32\Windows.SharedPC.AccountManager.dll
19:52:50.0364 0x243c  shpamsvc - ok
19:52:50.0364 0x243c  [ 1443CF919C2A3207CE7724E0A31686A2, 3F0ECC565F67638A57A23BF69C399AD638DA9F81F1660CF3E027DC057E990EA4 ] SiSRaid2        C:\Windows\system32\drivers\SiSRaid2.sys
19:52:50.0364 0x243c  SiSRaid2 - ok
19:52:50.0380 0x243c  [ C0B1EAD6CC127CAE4E84EBF54105B3B8, 86F5C937D9DC61F262FF00B45249162F4087B6A1CA0FC24EF7950E4E77FEF26B ] SiSRaid4        C:\Windows\system32\drivers\sisraid4.sys
19:52:50.0380 0x243c  SiSRaid4 - ok
19:52:50.0380 0x243c  [ B7C6144293CFAD2DEDCD022C44735DC2, 75F26A8F43EED45764D50B2CCE44C453BFBBD0FA56B6AF1F2B4B8B3665C3961E ] smphost         C:\Windows\System32\smphost.dll
19:52:50.0395 0x243c  smphost - ok
19:52:50.0395 0x243c  [ A3BEF2736E902B9DCA68554F4E10E08C, 5C7590D8F2D637B6D4A5F68945D8350B1C3D48EBE1B2C36658361900C9425611 ] SmsRouter       C:\Windows\system32\SmsRouterSvc.dll
19:52:50.0411 0x243c  SmsRouter - ok
19:52:50.0427 0x243c  [ 577EC13EB5215325E9B9FC51FB56A974, 1D7A0245A3C474BCD4EC69704040FB50C0E086DB1711C5B7FC4D9C4A7909DAB9 ] SNMPTRAP        C:\Windows\System32\snmptrap.exe
19:52:50.0427 0x243c  SNMPTRAP - ok
19:52:50.0442 0x243c  [ 5E70A578D27BCC7E37E16055669F2836, 7713A750902E1B9BA70C9F9EE8977E7C591AAE80D155657370E63FA2CEDACCAC ] spaceport       C:\Windows\system32\drivers\spaceport.sys
19:52:50.0458 0x243c  spaceport - ok
19:52:50.0458 0x243c  [ FE1776E587227120DC04EAEC45473245, 9DEBD997D275065481EEEDD2310479F2021D53B64AA6D5CEEA70E9BB8C9856C7 ] SpatialGraphFilter C:\Windows\system32\drivers\SpatialGraphFilter.sys
19:52:50.0458 0x243c  SpatialGraphFilter - ok
19:52:50.0458 0x243c  [ D05EB2BB52EC6B665D1631EC33241B80, 29598FC180020515254A9FAE7BE8077549C656EDB425059691007EEC0F9346F9 ] SpbCx           C:\Windows\system32\drivers\SpbCx.sys
19:52:50.0474 0x243c  SpbCx - ok
19:52:50.0474 0x243c  [ 52A4B8C04C345434C974B9A949521BAE, 5FAA7E1BECD6FA28E4BA53E9B3301328B6E8516867BD7D76202A73B8CD530BC5 ] spectrum        C:\Windows\system32\spectrum.exe
19:52:50.0520 0x243c  spectrum - ok
19:52:50.0536 0x243c  [ C05A19A38D7D203B738771FD1854656F, 3A832F3CBA33682EAA18ABB721BF2D5A6FE9AC853038C684C264700DEB52AA65 ] Spooler         C:\Windows\System32\spoolsv.exe
19:52:50.0552 0x243c  Spooler - ok
19:52:50.0599 0x243c  [ 3F4408EC9A2B29B5D7DFEC60D2E73906, E423496A4E7762BA57EF916BC12443A082F5BDD41380513E1B89F8145876F84E ] sppsvc          C:\Windows\system32\sppsvc.exe
19:52:50.0661 0x243c  sppsvc - ok
19:52:50.0677 0x243c  [ D9EFD1D7829994F16141DA4FB6ACAABC, 513C5446DAEA4797049E052E95CBB798DCD8D457A8D8F4999741261150BCDE3B ] srv2            C:\Windows\system32\DRIVERS\srv2.sys
19:52:50.0708 0x243c  srv2 - ok
19:52:50.0708 0x243c  [ 93DF24D0C33F2894429D4180145CBDA7, 763F05818AD5F348887C297FA14FB77B6F54B9A5C3C1D70CF2B7B0692961950C ] srvnet          C:\Windows\system32\DRIVERS\srvnet.sys
19:52:50.0723 0x243c  srvnet - ok
19:52:50.0739 0x243c  [ 1AEA66706573E8CCD6038369FE37F237, A62CAFE205D5B4C9F8528EDDA4E20BA4E2D1E231F2B183FE70EFE6458B2D5460 ] SSDPSRV         C:\Windows\System32\ssdpsrv.dll
19:52:50.0739 0x243c  SSDPSRV - ok
19:52:50.0755 0x243c  [ 5EE518DFADC18573E681BB78833E93FA, E98CCD3E2ADA265D6E3CF48CDBFE5C3067E0546F179F23B77C267F65CEB978EE ] ssh-agent       C:\Windows\System32\OpenSSH\ssh-agent.exe
19:52:50.0786 0x243c  ssh-agent - ok
19:52:50.0786 0x243c  [ C7DF51E24DD853E7E2D3C0BCDCE57D6C, D1BFDC89F00C5B8388EB233290B6D540C246D0267B1C192C51645004A8CD8C62 ] SstpSvc         C:\Windows\system32\sstpsvc.dll
19:52:50.0802 0x243c  SstpSvc - ok
19:52:50.0802 0x243c  [ F0B59ADCD06BCEB9D47311B7041CA2C9, 6299AB514CBE153C875F083ED789F6205C1781C0178759521F5A6D8007F5257C ] ssudmdm         C:\Windows\system32\DRIVERS\ssudmdm.sys
19:52:50.0817 0x243c  ssudmdm - ok
19:52:50.0864 0x243c  [ B9E4174DFBDCA9979A92D17C2E67890E, 1717A6B7CADDDFCA8879B293C29617E194437E049308BCEDF3D07007C41FE39F ] StateRepository C:\Windows\system32\windows.staterepository.dll
19:52:50.0942 0x243c  StateRepository - ok
19:52:50.0958 0x243c  [ DA82903F26AE12034CC5229F61098948, E7B5CA27C864BE95EC109D0692F44BE9F5F56AB6173AB1811F4E83A3EB5F26CA ] stexstor        C:\Windows\system32\drivers\stexstor.sys
19:52:50.0958 0x243c  stexstor - ok
19:52:50.0958 0x243c  [ EB2C25A3700309F3F67D9334CF33A36C, 9262778566EEEA810AD32CD660DEA841797BD9F874252CC5445D917FF159280B ] stisvc          C:\Windows\System32\wiaservc.dll
19:52:50.0989 0x243c  stisvc - ok
19:52:50.0989 0x243c  [ F2D1983C7BEF5E3AB8978A7796C59A75, 39B2005F7CCEC95D2F67AE5F69C3768FEFA04AABC0723BAD8A986A036AF0629B ] storahci        C:\Windows\system32\drivers\storahci.sys
19:52:50.0989 0x243c  storahci - ok
19:52:51.0005 0x243c  [ 76C9E2AA3400C22FC7091AD2F2999F95, 0015CF42CBA603448DFD85909D5047D5F9BE9153972C3832B1CF4B92A6BF0D01 ] storflt         C:\Windows\system32\drivers\vmstorfl.sys
19:52:51.0005 0x243c  storflt - ok
19:52:51.0005 0x243c  [ 701078F20919BD635EA25F691880F651, 6D56027007EF92A72C20B9B8024FDD96E03E2B8746F39D57BD1F7CAD2FC80DB2 ] stornvme        C:\Windows\system32\drivers\stornvme.sys
19:52:51.0021 0x243c  stornvme - ok
19:52:51.0021 0x243c  [ 47CE4211A40C2C023A8138E18757F3D2, D684D2A7DECC23418A685358EA9B4F6EB3A68C690D5ED8E82F4B4639DF022775 ] storqosflt      C:\Windows\system32\drivers\storqosflt.sys
19:52:51.0021 0x243c  storqosflt - ok
19:52:51.0036 0x243c  [ DEA7BB6D3724F2FD9E61ED085E69DFA7, 5047F184894E79C31739D3C9632E43E8D2ABD70AA674DE82D6D2D0FDA137BF3F ] StorSvc         C:\Windows\system32\storsvc.dll
19:52:51.0067 0x243c  StorSvc - ok
19:52:51.0067 0x243c  [ 25D7B79F80F3C2CD97D797C14D470165, 5425F98A66741BB2BC7BDC8B21C3AF859A503596D983010883BF5BE4FD999D9D ] storufs         C:\Windows\system32\drivers\storufs.sys
19:52:51.0083 0x243c  storufs - ok
19:52:51.0083 0x243c  [ 1FC7B7BE58A29DF27F5E6F6C2F061FA3, D8CD6D1BD0ACA4B851DBC85F898CB5DA8715C5AB3D62D7B0D6BBFEADC0382A8E ] storvsc         C:\Windows\system32\drivers\storvsc.sys
19:52:51.0083 0x243c  storvsc - ok
19:52:51.0099 0x243c  [ 0B154B033AD7F9215DED11E0CFC80A25, 383D7BF361D75A3B78E4C8E3F616E487FA6172F860AE364B1AC73F75BE38944F ] svsvc           C:\Windows\system32\svsvc.dll
19:52:51.0099 0x243c  svsvc - ok
19:52:51.0114 0x243c  [ 54255DF324C621A97220EBFA832237D2, 27BAB2018BE66C67D6C2BBAA8E849E89B4150B8C81E7350DB0A1D14BEEB965D9 ] swenum          C:\Windows\System32\DriverStore\FileRepository\swenum.inf_amd64_ea7b19c04e7a8136\swenum.sys
19:52:51.0114 0x243c  swenum - ok
19:52:51.0130 0x243c  [ F577910A133A592234EBAAD3F3AFA258, 36F514740EE2D2B2F7ABFFFA13D575233EC4CE774EB58BF889C09930FEF1F443 ] SwitchBoard     C:\Program Files (x86)\Common Files\Adobe\SwitchBoard\SwitchBoard.exe
19:52:51.0146 0x243c  SwitchBoard - detected UnsignedFile.Multi.Generic ( 1 )
19:52:51.0192 0x243c  Detect skipped due to KSN trusted
19:52:51.0192 0x243c  SwitchBoard - ok
19:52:51.0192 0x243c  [ B3C113C9B784A4D296C7A7BA515F74BF, 0D20281B8AA9ED6C89E10122F3A153C2E21464686E5A3D2F907224584E6B5BCF ] swprv           C:\Windows\System32\swprv.dll
19:52:51.0208 0x243c  swprv - ok
19:52:51.0224 0x243c  [ A2A42A570524C975259E3B81C4D80DCA, 4B2A6295E46DD2042B3C741D9519A0376687B30711F2DA8B9B81A039E46229F9 ] Synth3dVsc      C:\Windows\System32\drivers\Synth3dVsc.sys
19:52:51.0224 0x243c  Synth3dVsc - ok
19:52:51.0239 0x243c  [ A8D839012996A00F3071116C529FF5D5, 9C2828C8F645F9F44B65FAC50CACD7D2699634059585DDE84D11C7F06F244060 ] SysMain         C:\Windows\system32\sysmain.dll
19:52:51.0271 0x243c  SysMain - ok
19:52:51.0271 0x243c  [ 607143646829B70F7C60F4CF499AD41D, 00746AA3D0ECE27BC04FCAB4955A199C5E040F850D0129865EC8F03DD202EF7A ] SystemEventsBroker C:\Windows\System32\SystemEventsBrokerServer.dll
19:52:51.0286 0x243c  SystemEventsBroker - ok
19:52:51.0286 0x243c  [ CE9975A9E0DFBEFECECE218D2674C1CD, 20ABA9B78FF40C89A757ED2B4AE2F8BE5F4C6C257AA00A324849D68ACA59A264 ] TabletInputService C:\Windows\System32\TabSvc.dll
19:52:51.0302 0x243c  TabletInputService - ok
19:52:51.0302 0x243c  [ E38C7C4D57B1438F70A1B913870E8665, EEBE640E31F3D9126FD2F58EB93051FE4EEA591223DFAB9E918DEBE879718B95 ] TapiSrv         C:\Windows\System32\tapisrv.dll
19:52:51.0317 0x243c  TapiSrv - ok
19:52:51.0349 0x243c  [ 38F735ADC4D7F4A2A8FC6400E98F6B60, 5247061D331B8DDFC8B767CF522D5FB2462C0B7BCD613C4C5D015E35640D2572 ] Tcpip           C:\Windows\system32\drivers\tcpip.sys
19:52:51.0395 0x243c  Tcpip - ok
19:52:51.0427 0x243c  [ 38F735ADC4D7F4A2A8FC6400E98F6B60, 5247061D331B8DDFC8B767CF522D5FB2462C0B7BCD613C4C5D015E35640D2572 ] Tcpip6          C:\Windows\system32\drivers\tcpip.sys
19:52:51.0474 0x243c  Tcpip6 - ok
19:52:51.0474 0x243c  [ 085F8A5F09E64CC27309AF160EF4F9BA, DB3DFD3059836A9FB26FE924E9F2B960E454F4B20D8862266DFDA3168D610FD8 ] tcpipreg        C:\Windows\system32\drivers\tcpipreg.sys
19:52:51.0489 0x243c  tcpipreg - ok
19:52:51.0489 0x243c  [ 16071C42E21CE3378FA449322FB9AB1D, 44CA7FD91275546492EEF0A59261E2B1C924613515D45EFD2EF0442023B2CBE5 ] tdx             C:\Windows\system32\DRIVERS\tdx.sys
19:52:51.0489 0x243c  tdx - ok
19:52:51.0489 0x243c  [ B2C4D7CB291293CAC636748E695D111E, 5E0AA8147EFDA5D21CEE8AE254F74A974B0ADAF298F569CAA73AC4E3B758438A ] terminpt        C:\Windows\System32\drivers\terminpt.sys
19:52:51.0505 0x243c  terminpt - ok
19:52:51.0520 0x243c  [ 10ADC3589E50B1ED8452C86E0CBE8248, BE82341A12EA83D9EFADC9AC35CF16D327F8499C99107DCDE88DD0F5DF84523C ] TermService     C:\Windows\System32\termsrv.dll
19:52:51.0552 0x243c  TermService - ok
19:52:51.0552 0x243c  [ 1A0A0F6A139148AFDC4622046D4B3CBD, 8FC2FB99B70A3A5B2F1D757A2F0E3085B1D242B792A35070E1DB3871A275329E ] Themes          C:\Windows\system32\themeservice.dll
19:52:51.0552 0x243c  Themes - ok
19:52:51.0567 0x243c  [ 811910E891A6DB4A864AE119EB71218C, 2CBB6159E2ACAE4BA73892A4F7F8A3981C159083C29F1A1D548C59FB713B9D74 ] TieringEngineService C:\Windows\system32\TieringEngineService.exe
19:52:51.0583 0x243c  TieringEngineService - ok
19:52:51.0583 0x243c  [ 8BF5E2FD72E939CF68D617E273034793, EE27D070E1C4EFE902BE173C5561F5601499F835762278CC1E5987886BD8A4D1 ] TimeBrokerSvc   C:\Windows\System32\TimeBrokerServer.dll
19:52:51.0599 0x243c  TimeBrokerSvc - ok
19:52:51.0614 0x243c  [ 992E10F3A16C90436DFEDD3B787DE729, 4794CE27547E8CAEC1C2E3BDA7E3EAB518FF6CCC0AA3CF55B96A65C915C6D987 ] TokenBroker     C:\Windows\System32\TokenBroker.dll
19:52:51.0645 0x243c  TokenBroker - ok
19:52:51.0661 0x243c  [ 330F5AA122A302F0244D918B9C92C9D1, 62D513B7357AC8CFC649BCEB4EB682B7493219957A1264BAD4E5C26086BD8F3D ] TPM             C:\Windows\System32\drivers\tpm.sys
19:52:51.0677 0x243c  TPM - ok
19:52:51.0677 0x243c  [ A5C0F857C38278A90E953A24E1701196, 1A646E47013946CCE41C798A494C6D266AEFC8A8D6EB65CD8848E72106687E38 ] TrkWks          C:\Windows\System32\trkwks.dll
19:52:51.0692 0x243c  TrkWks - ok
19:52:51.0692 0x243c  [ 4578046C54A954C917BB393B70BA0AEB, 2DFE9DE656B415CF7D81F583F33A20A74CD54C07DB8C3196AA2102431F42F74F ] TrustedInstaller C:\Windows\servicing\TrustedInstaller.exe
19:52:51.0692 0x243c  TrustedInstaller - ok
19:52:51.0708 0x243c  [ 0D721F40C179EC5737C15E551F22C69B, BBA04E11C3D9150C60F74D8B1A3F444BDE0C19857BB7C45D58448F641082DE1A ] TsUsbFlt        C:\Windows\system32\drivers\tsusbflt.sys
19:52:51.0708 0x243c  TsUsbFlt - ok
19:52:51.0708 0x243c  [ DE1296871208D1F13B7AC57C4B1FA46C, D18709F65E372A47AE114ECFD6A45E6736089B4A8E719E2FB5D831D9415E995D ] TsUsbGD         C:\Windows\System32\drivers\TsUsbGD.sys
19:52:51.0724 0x243c  TsUsbGD - ok
19:52:51.0724 0x243c  [ BC938ABBF586272BD4063CA51F09149F, 06EB662948D212ACDF930C3CD01C6381A6FB152AC0F1628C86764F0973ABA1CB ] tunnel          C:\Windows\system32\drivers\tunnel.sys
19:52:51.0739 0x243c  tunnel - ok
19:52:51.0739 0x243c  [ E94996BB8F323AF02860196C1400AD30, DE605439FC5B59C1064DF05F63C94D7C275482C1C66BEC74FA4A83F61C2051FC ] tzautoupdate    C:\Windows\system32\tzautoupdate.dll
19:52:51.0739 0x243c  tzautoupdate - ok
19:52:51.0755 0x243c  [ BDFACE024EFF2398214797143AD76C87, EF9B6CB1F6EAE4786BBDE1E0946BECC5BD2AA493FC32A8F779A757BA57238EC9 ] UASPStor        C:\Windows\System32\drivers\uaspstor.sys
19:52:51.0755 0x243c  UASPStor - ok
19:52:51.0755 0x243c  [ 00C4396DE1CD3502884BB2E2B6D6861C, 39F6BF25096ACE29CAF964DCA15078F47986F645DF49FB502A2CDF2C05C89AAB ] UcmCx0101       C:\Windows\system32\Drivers\UcmCx.sys
19:52:51.0770 0x243c  UcmCx0101 - ok
19:52:51.0770 0x243c  [ ED9CBD1541C8AFDAA9B8255A384E2B53, D970F5E976CEBE0BCDF07B9E155EDB5B3C225812991779748CD04A9C4852DF3D ] UcmTcpciCx0101  C:\Windows\system32\Drivers\UcmTcpciCx.sys
19:52:51.0786 0x243c  UcmTcpciCx0101 - ok
19:52:51.0786 0x243c  [ F58F1BC6A6972437CE18516F8ACCEB9F, 2C619D1E2E80662FA463EE48E3D41C8437A81B0F68EE67A0839A93DEDCD2E0B2 ] UcmUcsi         C:\Windows\System32\drivers\UcmUcsi.sys
19:52:51.0786 0x243c  UcmUcsi - ok
19:52:51.0802 0x243c  [ 017FB9532F54B28EFC1E37A91DB9ECC5, B753A114C644E57E3A4754836F29A6974BAADE547D3114D783070E7CDAA7CE1D ] Ucx01000        C:\Windows\system32\drivers\ucx01000.sys
19:52:51.0817 0x243c  Ucx01000 - ok
19:52:51.0817 0x243c  [ 12E2B6B642360E66396502B62B048694, C9AC86BF767ED4ACE0F58BA3720369A2758BA154AFFE10CAAD5A2C4C259BA50A ] UdeCx           C:\Windows\system32\drivers\udecx.sys
19:52:51.0817 0x243c  UdeCx - ok
19:52:51.0833 0x243c  [ 6A442723D4D05D9F15D24C9942CDA00D, 4A60D6CF7214A3891877AC6E5A49AE49D056567162D6355C0D893510F0241DA7 ] udfs            C:\Windows\system32\DRIVERS\udfs.sys
19:52:51.0849 0x243c  udfs - ok
19:52:51.0849 0x243c  [ D30AF38971B6670C222250AC2CBB6227, 52C1C7AC29D06C701DA0E2772294CED0C1790EC7FCBD5074238B54BEB951E9D0 ] UEFI            C:\Windows\System32\drivers\UEFI.sys
19:52:51.0854 0x243c  UEFI - ok
19:52:51.0870 0x243c  [ 588B9212DEE84F5192C09A147AA5C316, 80C70FD489D72015FCF8AFBE649F6C77F40B613882A1F031A2DAE088B9B4F67B ] Ufx01000        C:\Windows\system32\drivers\ufx01000.sys
19:52:51.0870 0x243c  Ufx01000 - ok
19:52:51.0870 0x243c  [ 78B5C069C9AA1463ACC833FD7E2A3BD5, A44BAB6AB5E071537BD37A26DAF6D0D69BBFFFF686C183BFAAB04286DD3B81BB ] UfxChipidea     C:\Windows\System32\drivers\UfxChipidea.sys
19:52:51.0886 0x243c  UfxChipidea - ok
19:52:51.0886 0x243c  [ 533BF4F456A1C6E7581E8C0A4EC59300, E5AE7EB4A8E6CE410F465C48F102797806172B5881C2CF570A9851CCDFE656FD ] ufxsynopsys     C:\Windows\System32\drivers\ufxsynopsys.sys
19:52:51.0901 0x243c  ufxsynopsys - ok
19:52:51.0901 0x243c  [ 360FEE6F687D98EFFE46A5433FE6182E, 1A35569DC29F45F78D705BCEDE850CAF86FD27D6253977497EB3B000CAAE0B27 ] umbus           C:\Windows\System32\drivers\umbus.sys
19:52:51.0901 0x243c  umbus - ok
19:52:51.0901 0x243c  [ F6F1A9D91F684AA02951B96EE8127DAE, 351139331041BC123C9FEE3A5CE4965AFC4CDCA488080338D98C5EB85D5843D4 ] UmPass          C:\Windows\System32\drivers\umpass.sys
19:52:51.0917 0x243c  UmPass - ok
19:52:51.0917 0x243c  [ 0D806415E1F86E7C1C192261C247EF0D, 640CB73D9ACC3B6E0F2A2A5A4587375F05A7519081BEC510B926A8A4A496C3B9 ] UmRdpService    C:\Windows\System32\umrdp.dll
19:52:51.0932 0x243c  UmRdpService - ok
19:52:51.0948 0x243c  [ EAEC69961D9D8B39FEA44D56F7FB259D, 43FEB15A32B353B6F3C8E5F1072FF9507F2FA7799A414F30FEA0B8C47999D969 ] UnistoreSvc     C:\Windows\System32\unistore.dll
19:52:51.0979 0x243c  UnistoreSvc - ok
19:52:51.0995 0x243c  [ 2362D5C18120FAB9CE5BD1F73EE33758, D9AB5D5BEAF95F62A204CE8A3B8B3B6C9C1E85FB5425CA2AADCBB4770EDCDF30 ] upnphost        C:\Windows\System32\upnphost.dll
19:52:52.0011 0x243c  upnphost - ok
19:52:52.0011 0x243c  [ 49A5E1B43C59DC0E363AD9C2D7D10BE4, B903C1C24DAF316AF9D8C1770687DE0A24ACDA4EFE47845E13BE99985609B7CE ] UrsChipidea     C:\Windows\System32\drivers\urschipidea.sys
19:52:52.0011 0x243c  UrsChipidea - ok
19:52:52.0026 0x243c  [ 53F1DA2D92D1D8CE4BB9D33E58D7DF01, CD3F4B92EDA042FE696C59D67BEB711C7AF0EB5979AD5F4110297C47454EBBFA ] UrsCx01000      C:\Windows\system32\drivers\urscx01000.sys
19:52:52.0026 0x243c  UrsCx01000 - ok
19:52:52.0026 0x243c  [ 09518A324B95BBC0B472BD5A472CB916, B3C6BF8C84268C02CC43E5C6B37648F9691B6038D275F4BEBA7B5E9ECA046181 ] UrsSynopsys     C:\Windows\System32\drivers\urssynopsys.sys
19:52:52.0026 0x243c  UrsSynopsys - ok
19:52:52.0042 0x243c  [ B7211393225AB05324C52BA47B31FEB4, 3FFB7F1C1CA5001B95026D30ECD1991747DDAFFBE3B4929CAEDFA90E169A28AE ] usbccgp         C:\Windows\System32\drivers\usbccgp.sys
19:52:52.0057 0x243c  usbccgp - ok
19:52:52.0057 0x243c  [ 250D21958EE5F45CD13FE6BE3788EE70, C0EF097EE2ED91950BD3A6881AB08698E85C4ABABC4F7520F7E92E70CA454D4E ] usbcir          C:\Windows\System32\drivers\usbcir.sys
19:52:52.0073 0x243c  usbcir - ok
19:52:52.0073 0x243c  [ 4269DE1EB8029D55B3BB3A8A330FCF90, 5D9081A07F91AF704D27EEE60516D6E1E0A106D1656CEF0C5C50E51C23E17F61 ] usbehci         C:\Windows\System32\drivers\usbehci.sys
19:52:52.0073 0x243c  usbehci - ok
19:52:52.0089 0x243c  [ D67AABAE0C9EBAC9BBA2E20E0AF52EF1, FE51895BB81E5320F66C433378469092D39F325D310543AFE28A5603FA9B4F08 ] usbhub          C:\Windows\System32\drivers\usbhub.sys
19:52:52.0089 0x243c  usbhub - ok
19:52:52.0104 0x243c  [ E9ED46769676537049BAAEC4543C7BA6, FEE591F28648E4D0D78247BC1E8604AA3F426F4EE57ADCCB4C53F3C7A24634EB ] USBHUB3         C:\Windows\System32\drivers\UsbHub3.sys
19:52:52.0120 0x243c  USBHUB3 - ok
19:52:52.0136 0x243c  [ A547E7B1B3FB2228259AA85AC7E82698, AB18BBE30A2D149A0E10621DC8497A72DFB841B09F4E4B47FED21843C0F88D92 ] usbohci         C:\Windows\System32\drivers\usbohci.sys
19:52:52.0136 0x243c  usbohci - ok
19:52:52.0136 0x243c  [ 692C0BA4109C8F78392A299369F51129, A675E11CD4794693D0B65A06E85F264199506A4C6EDBB68503163EED389B8D1F ] usbprint        C:\Windows\System32\drivers\usbprint.sys
19:52:52.0151 0x243c  usbprint - ok
19:52:52.0151 0x243c  [ 555DE99E30E6A6EF37137F8325B30068, B78B44883A3E524DFEC13B72AFFDF06FD446EFB12061593D8247C0B92D558B8A ] usbscan         C:\Windows\System32\drivers\usbscan.sys
19:52:52.0167 0x243c  usbscan - ok
19:52:52.0167 0x243c  [ 45A9E57185B79420EFEA5A4AED655809, 91D4BDBBAF1D06C404AC926357C3F20D780CF5C858B223930D69CFB17D81F3D3 ] usbser          C:\Windows\System32\drivers\usbser.sys
19:52:52.0182 0x243c  usbser - ok
19:52:52.0182 0x243c  [ CEF7527514EC49EBE0C760D784643EF0, 2A4E49C5C906339C31F0A646E53773297F4B4CEAFD94CE653C37556AE243E104 ] USBSTOR         C:\Windows\System32\drivers\USBSTOR.SYS
19:52:52.0182 0x243c  USBSTOR - ok
19:52:52.0182 0x243c  [ A4124036C4FD2B94C6157C4588EEB4E3, 595C8BFB5E63AEA2F7DF2745F7C7CE45938B091470C921E3064E766A0E12851F ] usbuhci         C:\Windows\System32\drivers\usbuhci.sys
19:52:52.0198 0x243c  usbuhci - ok
19:52:52.0198 0x243c  [ 9F4CCFCD4B4C6008C940510E43D54AEC, CD6082E95EBA618490A2A97E258875440B3440E721B21E81608804B90DEF0D20 ] USBXHCI         C:\Windows\System32\drivers\USBXHCI.SYS
19:52:52.0214 0x243c  USBXHCI - ok
19:52:52.0229 0x243c  [ CE0E3BA8FC974BEE5BE20E4F43A1C583, E19DE81559FD92D1F7B0ADB4297926E6971F7FCB642E11758D361FC2A22C33BB ] UserDataSvc     C:\Windows\System32\userdataservice.dll
19:52:52.0276 0x243c  UserDataSvc - ok
19:52:52.0292 0x243c  [ B8D1D74FEF1F190BA4DA7E7A72D5D9CE, F467F39EE09DDC7750BF42C3FF317E0DC324897589268B4C7B63F8E176445820 ] UserManager     C:\Windows\System32\usermgr.dll
19:52:52.0323 0x243c  UserManager - ok
19:52:52.0339 0x243c  [ C245BED652C5CD1C7A9EA27875854DD9, 4059A85BEF0833B05D6F33C164DE2222B67668E07A7060BB741CD59AC01785A4 ] UsoSvc          C:\Windows\system32\usocore.dll
19:52:52.0370 0x243c  UsoSvc - ok
19:52:52.0370 0x243c  [ 3E283D06357616CD4117CC15BDB7C4C3, ACE50702EE61C9F93855720037898F19E509D45982F9173643EDA455F54FB9E7 ] VacSvc          C:\Windows\System32\vac.dll
19:52:52.0386 0x243c  VacSvc - ok
19:52:52.0386 0x243c  [ 317340CD278A374BCEF6A30194557227, 593DA57CDD02F4CC3A5125CE5707C222DD922F2936D16492BA21AC6C345EC6B0 ] VaultSvc        C:\Windows\system32\lsass.exe
19:52:52.0401 0x243c  VaultSvc - ok
19:52:52.0401 0x243c  [ 8DCB7E5A9497C030484E5AD9E541B85C, 1170E5C190E2B6F2966076EFF11B8476CC03D924F43144C2936E11314A89ACA6 ] vdrvroot        C:\Windows\system32\drivers\vdrvroot.sys
19:52:52.0401 0x243c  vdrvroot - ok
19:52:52.0417 0x243c  [ 4940B49502323905B66039D0D1AB4613, 963BFD563B5A79F0AE81EB9708E85901A545545D4F25FCF37A17295EE9EDA514 ] vds             C:\Windows\System32\vds.exe
19:52:52.0432 0x243c  vds - ok
19:52:52.0448 0x243c  [ 5C25C1A89650C95D15F7988D71487B08, EC42E586309B46CF51EC5DC00362ABA82A503545292CACE7B3D23BB0F5E687B9 ] VerifierExt     C:\Windows\system32\drivers\VerifierExt.sys
19:52:52.0448 0x243c  VerifierExt - ok
19:52:52.0464 0x243c  [ E8E5F722A699EF037891D735CB588F8D, 66D0C76C668DBD5BCE2B30B1936486EC21455BE293203C41B8E3B031ED012A22 ] vhdmp           C:\Windows\System32\drivers\vhdmp.sys
19:52:52.0495 0x243c  vhdmp - ok
19:52:52.0495 0x243c  [ 209A34F4BE17B0A56328C86F8CCC5577, 58F8A57233FC7DD220A6EF64FD48C2A5756B21AB30644FF6919847D13FF44F16 ] vhf             C:\Windows\System32\drivers\vhf.sys
19:52:52.0510 0x243c  vhf - ok
19:52:52.0510 0x243c  [ DBC17EC3A40B31A25148892A1386C7AF, 936F937A49542D6A0AA665AD034EBF085DC2A2EF74A3F17EAC736C1E0CD6EABE ] VMAuthdService  D:\VMware\VMware Player\vmware-authd.exe
19:52:52.0526 0x243c  VMAuthdService - ok
19:52:52.0526 0x243c  [ AD63BC4A11A4FD436ED23208BB8D1A9C, 079718B9B2F57716FC50119E9893AABF2AAC6223764E8C2ACAE1016A53E069E5 ] vmbus           C:\Windows\system32\drivers\vmbus.sys
19:52:52.0542 0x243c  vmbus - ok
19:52:52.0542 0x243c  [ E2D57FB1A62F0BB7F70570806A09CE2B, DCF1699488D913C9E94E2C74CD8606BDAFF69B995B2E3B7DE7F2E9C4D2E6ECF2 ] VMBusHID        C:\Windows\System32\drivers\VMBusHID.sys
19:52:52.0557 0x243c  VMBusHID - ok
19:52:52.0557 0x243c  [ 9C3FD3B0B9376537181067A28F2A5290, CFD39EBCA8B07C876BBB8469B145AAE95838C4445F946DFF19EB226581DACCEA ] vmci            C:\Windows\system32\drivers\vmci.sys
19:52:52.0557 0x243c  vmci - ok
19:52:52.0557 0x243c  [ 7D778F1E82EBA9F5A4DD392CFD3C4224, E81D71E88C472B1631758E3C5D22A214450480C2E2DA010FDE21EC1B129C5FAD ] vmgid           C:\Windows\System32\drivers\vmgid.sys
19:52:52.0573 0x243c  vmgid - ok
19:52:52.0589 0x243c  [ E4F5E83951810583FE8C2423772171DF, B2C7D44AA3F578C8E5B0A6FD8002BA554BAA4492FDFCFAED9D581C3ACD05D620 ] vmicguestinterface C:\Windows\System32\icsvc.dll
19:52:52.0589 0x243c  vmicguestinterface - ok
19:52:52.0604 0x243c  [ E4F5E83951810583FE8C2423772171DF, B2C7D44AA3F578C8E5B0A6FD8002BA554BAA4492FDFCFAED9D581C3ACD05D620 ] vmicheartbeat   C:\Windows\System32\icsvc.dll
19:52:52.0604 0x243c  vmicheartbeat - ok
19:52:52.0620 0x243c  [ E4F5E83951810583FE8C2423772171DF, B2C7D44AA3F578C8E5B0A6FD8002BA554BAA4492FDFCFAED9D581C3ACD05D620 ] vmickvpexchange C:\Windows\System32\icsvc.dll
19:52:52.0620 0x243c  vmickvpexchange - ok
19:52:52.0635 0x243c  [ DB7FB1DA7E1564EACBADD436191309C5, B567DFB5828D64A2A199C16538F3557696C3381B858420F23EABC757FDC341C2 ] vmicrdv         C:\Windows\System32\icsvcext.dll
19:52:52.0635 0x243c  vmicrdv - ok
19:52:52.0651 0x243c  [ E4F5E83951810583FE8C2423772171DF, B2C7D44AA3F578C8E5B0A6FD8002BA554BAA4492FDFCFAED9D581C3ACD05D620 ] vmicshutdown    C:\Windows\System32\icsvc.dll
19:52:52.0651 0x243c  vmicshutdown - ok
19:52:52.0667 0x243c  [ E4F5E83951810583FE8C2423772171DF, B2C7D44AA3F578C8E5B0A6FD8002BA554BAA4492FDFCFAED9D581C3ACD05D620 ] vmictimesync    C:\Windows\System32\icsvc.dll
19:52:52.0667 0x243c  vmictimesync - ok
19:52:52.0682 0x243c  [ E4F5E83951810583FE8C2423772171DF, B2C7D44AA3F578C8E5B0A6FD8002BA554BAA4492FDFCFAED9D581C3ACD05D620 ] vmicvmsession   C:\Windows\System32\icsvc.dll
19:52:52.0682 0x243c  vmicvmsession - ok
19:52:52.0698 0x243c  [ DB7FB1DA7E1564EACBADD436191309C5, B567DFB5828D64A2A199C16538F3557696C3381B858420F23EABC757FDC341C2 ] vmicvss         C:\Windows\System32\icsvcext.dll
19:52:52.0698 0x243c  vmicvss - ok
19:52:52.0714 0x243c  [ B3C2E4DE5B1A39B16D43310085E2DEAA, F67D02E8F6FD6C49336B696409DFDF89B0229120D529709DB512F67348E8FE9A ] VMnetAdapter    C:\Windows\system32\DRIVERS\vmnetadapter.sys
19:52:52.0729 0x243c  VMnetAdapter - ok
19:52:52.0729 0x243c  [ 713180B789DFAFCF3336FF6FA49DE43A, 62EFA26D267434FC467E5AA01002E313B93CA0141AADD6C166A937C2D83A1FBE ] VMnetBridge     C:\Windows\system32\DRIVERS\vmnetbridge.sys
19:52:52.0745 0x243c  VMnetBridge - ok
19:52:52.0760 0x243c  [ 1A9AC0C5D3D59C5366C8F21B9B91009F, E7F8B4D70F8F7C646556AAEC8178F9A150FDFCFA69C4840675C282BC3D7841D9 ] VMnetDHCP       C:\Windows\SysWOW64\vmnetdhcp.exe
19:52:52.0760 0x243c  VMnetDHCP - ok
19:52:52.0776 0x243c  [ 75CACACDA46FD9CB802E9FFB7B5C44DC, 4FD2D97DD70FFD2AEAD76E09DBCF00B06CD309EA6C36427AF392A9D0D45DE925 ] VMnetUserif     C:\Windows\system32\DRIVERS\vmnetuserif.sys
19:52:52.0792 0x243c  VMnetUserif - ok
19:52:52.0792 0x243c  [ 02BD52646D4CB2F4E9D7B2C2600494AE, 27BA471A510BEDB728787CCB0C611343B644451856E62F402BC59ABB6BC0099D ] VMUSBArbService C:\Program Files (x86)\Common Files\VMware\USB\vmware-usbarbitrator64.exe
19:52:52.0807 0x243c  VMUSBArbService - ok
19:52:52.0823 0x243c  [ 397DE1B1ED91105B5C8275DEF67CEEDE, F7EC46CFBC384470E4206885AD02FAB279B2E34855F58C3ADD342FFCD4BBCB3E ] VMware NAT Service C:\Windows\SysWOW64\vmnat.exe
19:52:52.0823 0x243c  VMware NAT Service - ok
19:52:52.0823 0x243c  [ 4CD147B96F65019B1F2FC4EC61C973F0, 3470A0F49AD54672B194A1EC8E5F916715A17DD84F4449BD3654096053632F10 ] vmx86           C:\Windows\system32\DRIVERS\vmx86.sys
19:52:52.0839 0x243c  vmx86 - ok
19:52:52.0854 0x243c  [ 708410755721F94FC8939673893C2E2B, C8516DDE667614545DA076A9D034A7941D3E03953CB41576A979199363AB7A99 ] volmgr          C:\Windows\system32\drivers\volmgr.sys
19:52:52.0854 0x243c  volmgr - ok
19:52:52.0854 0x243c  [ 1514506CA7462A64DC38C48108DDBB45, DEE5D7B79962D9EB6D92FCF870CA1B06FE68CE6AE25F82A5B449445C99E76D2A ] volmgrx         C:\Windows\system32\drivers\volmgrx.sys
19:52:52.0870 0x243c  volmgrx - ok
19:52:52.0870 0x243c  [ F0EE4E6028CCA58BEA9A04E7BEAB7DB4, 628D0E3D60256B914E46C26BCE8F512DFE0409C34EA603EB0A20C80EB469A4D2 ] volsnap         C:\Windows\system32\drivers\volsnap.sys
19:52:52.0885 0x243c  volsnap - ok
19:52:52.0885 0x243c  [ 77FD1607F2C371ABD241EC7699C58884, A6FE00D76C615DC641A667EB9B6824C992ED752A31A89AE3FE43BAE5462F3EB7 ] volume          C:\Windows\system32\drivers\volume.sys
19:52:52.0901 0x243c  volume - ok
19:52:52.0901 0x243c  [ A8E3A6BA6A1B4D1DFEC5E8D5CFF786DF, DEAE1C20AF6BBE419FDE432288C7A45B29AADA8D9E416BC428A4C2BF428D2861 ] vpci            C:\Windows\System32\drivers\vpci.sys
19:52:52.0917 0x243c  vpci - ok
19:52:52.0917 0x243c  [ ED0B3436E1DE601C6C8EB86789AC8BAB, 0CD186B09903A1D3748A3258D8B84557F3674DA04FEB8EFA24AE81FFE376265C ] vsmraid         C:\Windows\system32\drivers\vsmraid.sys
19:52:52.0917 0x243c  vsmraid - ok
19:52:52.0932 0x243c  [ F067FA5D1BEC4B5CE70DA61237A9B2AB, 789AE512EFB503FFE2A17A33FAC9F977FF1079002C36961830FD6322B32F7D5C ] vsock           C:\Windows\system32\DRIVERS\vsock.sys
19:52:52.0932 0x243c  vsock - ok
19:52:52.0948 0x243c  [ C7053D974A35EAB81F153FF33C883613, 9D89DC644971F93931D0E59D42ADE0A4AB49A5490709B46FCBBC309041C5432D ] VSS             C:\Windows\system32\vssvc.exe
19:52:52.0979 0x243c  VSS - ok
19:52:52.0995 0x243c  [ 3D706FBED35DF3B17809C6714F31F9B0, BBC337479DEB628721E651FC165EA01D986E31950189F1A81534922667101487 ] VSTXRAID        C:\Windows\system32\drivers\vstxraid.sys
19:52:52.0995 0x243c  VSTXRAID - ok
19:52:53.0010 0x243c  [ 0B11DBB8173AD374D67893D54EBEE9F3, AB8B6FC81244729157E59D062FCC234FD7E818804D94AA6B7BF81E01B7922395 ] vwifibus        C:\Windows\System32\drivers\vwifibus.sys
19:52:53.0010 0x243c  vwifibus - ok
19:52:53.0010 0x243c  [ 95540F74893235C189409C98643D7A77, 4F041301C95F55C8448C3CC5825ED9E631E770BA35BEC8498A0ABB3563584AAE ] vwififlt        C:\Windows\system32\drivers\vwififlt.sys
19:52:53.0026 0x243c  vwififlt - ok
19:52:53.0026 0x243c  [ 4F904ADE8BECDFB48CBA3F44FC0676A1, 2C3D619E9AD0D0DAEC0D170795FD6E5B7FE3FC667C947660320A9BC671B55736 ] W32Time         C:\Windows\system32\w32time.dll
19:52:53.0057 0x243c  W32Time - ok
19:52:53.0057 0x243c  [ A513D44421D6556FF08CF791FDAF11FC, 0D29306CEF2AEA216088BFDA350F859317F40DF053C657F289A153F035749664 ] WaaSMedicSvc    C:\Windows\System32\WaaSMedicSvc.dll
19:52:53.0073 0x243c  WaaSMedicSvc - ok
19:52:53.0073 0x243c  [ 87A01F65BD16C9FCCDD1B65F56CB93B0, E84B46DB67F2FCB22DB7130570FE7211FC96A806AC9D1D69D187899C93785CB2 ] WacomPen        C:\Windows\System32\drivers\wacompen.sys
19:52:53.0088 0x243c  WacomPen - ok
19:52:53.0088 0x243c  [ 25FAB8A2CFFA21FDB472AB3AE6C17A57, C97E651111643F32FD5B94BEDA31D62E6FF83CA0644FFE8BA98463EC9EA6EF9B ] WalletService   C:\Windows\system32\WalletService.dll
19:52:53.0104 0x243c  WalletService - ok
19:52:53.0104 0x243c  [ 85E187443F68F285DB78BD2279AE3701, FAC03A162CF07FCC6BDB4E45F5EDF16D48BE10D95F73A74E9BADA62EC7F24B53 ] wanarp          C:\Windows\system32\DRIVERS\wanarp.sys
19:52:53.0120 0x243c  wanarp - ok
19:52:53.0120 0x243c  [ 85E187443F68F285DB78BD2279AE3701, FAC03A162CF07FCC6BDB4E45F5EDF16D48BE10D95F73A74E9BADA62EC7F24B53 ] wanarpv6        C:\Windows\system32\DRIVERS\wanarp.sys
19:52:53.0135 0x243c  wanarpv6 - ok
19:52:53.0135 0x243c  [ 395447583F42FD840520EE87AE439D74, 984AE1EE8BA3B8926C6FC94BC22DE9061C90C15135EA56D0F16C1D3C4EF8DAF8 ] WarpJITSvc      C:\Windows\System32\Windows.WARP.JITService.dll
19:52:53.0135 0x243c  WarpJITSvc - ok
19:52:53.0167 0x243c  [ 6E235F75DF84C387388D23D697D6540B, 7113DD02243E9368EF3265CF5A7F991F9B4D69CAB70B1A446062F8DD714AFC8E ] wbengine        C:\Windows\system32\wbengine.exe
19:52:53.0198 0x243c  wbengine - ok
19:52:53.0213 0x243c  [ 960FA25C6CAA9082A4DE0A2C81628287, 3DE39C2E28038F9B900319EAF2BC0E2EA5E7415E89AB6FB03E22354AB07A06DD ] WbioSrvc        C:\Windows\System32\wbiosrvc.dll
19:52:53.0245 0x243c  WbioSrvc - ok
19:52:53.0245 0x243c  [ 8A304D6CDC067922448CBA1EBB9FFCA8, DE40DD3A32DFF22C477F38B5E2224D55B8CCF2499EFFE0A8E9923728295BAEC1 ] wcifs           C:\Windows\system32\drivers\wcifs.sys
19:52:53.0245 0x243c  wcifs - ok
19:52:53.0260 0x243c  [ C479E8EC94A23112B7EF14D5F1DF83CE, 0F40594FF9C329090A9980F31795C90850C2D2F819236ABD680D27C98FE9BC97 ] Wcmsvc          C:\Windows\System32\wcmsvc.dll
19:52:53.0292 0x243c  Wcmsvc - ok
19:52:53.0292 0x243c  [ B797B163EDCA46B5244F4E083BE7A7E7, 18D977A8015380A87EC9962273B90806145186A69F3455B3445A0FE1FE431219 ] wcncsvc         C:\Windows\System32\wcncsvc.dll
19:52:53.0323 0x243c  wcncsvc - ok
19:52:53.0323 0x243c  [ FCA1B5465213EF4DE373A1F7E76D260E, 2548A9D11027871AD0290FDADF1E42E828E6120ECE925B12BAB3F09E25172489 ] wcnfs           C:\Windows\system32\drivers\wcnfs.sys
19:52:53.0323 0x243c  wcnfs - ok
19:52:53.0323 0x243c  [ E6B9D4C5BB2C8B7BA7946EC54392B14E, 3EC126095A98E76E003EE0F8CE71E44B1CD9CA6EF63FF94A84981CB763B4E2A6 ] WdBoot          C:\Windows\system32\drivers\wd\WdBoot.sys
19:52:53.0338 0x243c  WdBoot - ok
19:52:53.0354 0x243c  [ 152926023B401D1F5F8852929572F5C3, 61D0FDB0E3A4D16FFA6852174B3824F6294502E331BB0831BCF99F049B09C328 ] Wdf01000        C:\Windows\system32\drivers\Wdf01000.sys
19:52:53.0370 0x243c  Wdf01000 - ok
19:52:53.0370 0x243c  [ C0100756EBE0B8CCC9517949A0809893, 7E510269FE9984CDAB42A6C053F18C9B65A3DAD431D3050F83192995E83FDF7C ] WdFilter        C:\Windows\system32\drivers\wd\WdFilter.sys
19:52:53.0401 0x243c  WdFilter - ok
19:52:53.0401 0x243c  [ 067D1A81B4708CA97523709FDF57B728, CA331223250B37E7D2D8B04640EDF279F7FD7336017181ECF2D3E4F82E370F97 ] WdiServiceHost  C:\Windows\system32\wdi.dll
19:52:53.0417 0x243c  WdiServiceHost - ok
19:52:53.0417 0x243c  [ 067D1A81B4708CA97523709FDF57B728, CA331223250B37E7D2D8B04640EDF279F7FD7336017181ECF2D3E4F82E370F97 ] WdiSystemHost   C:\Windows\system32\wdi.dll
19:52:53.0432 0x243c  WdiSystemHost - ok
19:52:53.0432 0x243c  [ 5DDA2C4B9AAED51E73DD6D580406F07A, 5C103E442ED4A9CC3C4E81D6C4E6BEE2FD14E4DBE57EC46DA0EF4C539D42756B ] wdiwifi         C:\Windows\system32\DRIVERS\wdiwifi.sys
19:52:53.0463 0x243c  wdiwifi - ok
19:52:53.0463 0x243c  [ EAF4FB729E94561EE31BDE5BEF869C65, 73290250B565E0A3F453BC45E69FF16A1D964E372A15401A2D3E2CDEB4670B38 ] WdmCompanionFilter C:\Windows\system32\drivers\WdmCompanionFilter.sys
19:52:53.0479 0x243c  WdmCompanionFilter - ok
19:52:53.0479 0x243c  [ CF07A18380EBA6609F66002B82BE2E84, 1470438EE0996C2614CB879415884DB610B219D965AED45D1DB8B2F84863B20B ] WdNisDrv        C:\Windows\system32\drivers\wd\WdNisDrv.sys
19:52:53.0479 0x243c  WdNisDrv - ok
19:52:53.0526 0x243c  [ C748A3C5E6222847FAA853465A4FFAFA, 81021BB03E97425B6B5780C76925D906F181DAD3F50F039BD87E8F2A0E775D4B ] WdNisSvc        C:\ProgramData\Microsoft\Windows Defender\platform\4.18.1807.18075-0\NisSrv.exe
19:52:53.0573 0x243c  WdNisSvc - ok
19:52:53.0573 0x243c  [ BDCC510E85F7AF152E2DFF030A526EA2, 67830B42DE20EBB30DD33093F30FBA166B27D3C1F25B52DABE1BC436671A1882 ] WebClient       C:\Windows\System32\webclnt.dll
19:52:53.0588 0x243c  WebClient - ok
19:52:53.0588 0x243c  [ 506F0A1CCABF4428733CF854BCBB6832, 859A7E21ABB93A0AD538AAF93D32E31B961EA6012C24567B4C76A9ED8FD4AD46 ] Wecsvc          C:\Windows\system32\wecsvc.dll
19:52:53.0604 0x243c  Wecsvc - ok
19:52:53.0604 0x243c  [ D8D727E8311C86B2A993A9006A453BAC, AD6C93F5ED51C621841DF68A25D5932578FADB83689FB668D056F316A8AA749D ] WEPHOSTSVC      C:\Windows\system32\wephostsvc.dll
19:52:53.0620 0x243c  WEPHOSTSVC - ok
19:52:53.0620 0x243c  [ 30B4568D058E17500E7BF88AECEDF3F1, 612597DFAF63E55ACB80789483CBCF0E5AC5FF7607C478C61E5A86D77B169E9E ] wercplsupport   C:\Windows\System32\wercplsupport.dll
19:52:53.0635 0x243c  wercplsupport - ok
19:52:53.0635 0x243c  [ 5DDB06B07A60E7AEA69837931373C159, 4E0A3260058B19F414B5053701C4723C27735818212AB3D297F896BF4C39E536 ] WerSvc          C:\Windows\System32\WerSvc.dll
19:52:53.0651 0x243c  WerSvc - ok
19:52:53.0666 0x243c  [ 690537B9569F770ED81CE9C19FD7358A, FF780EBCD8C0B91E99BB2451F08D7826130781136E08FCB4571C3DD0C01B616F ] WFDSConMgrSvc   C:\Windows\System32\wfdsconmgrsvc.dll
19:52:53.0682 0x243c  WFDSConMgrSvc - ok
19:52:53.0682 0x243c  [ EB0B154F12F78DE232F38EF61BCDEEA2, D4BC28969C94F9A3906339B42FC3638E8BFF575C28C709461D48A84821A89A21 ] WFPLWFS         C:\Windows\system32\drivers\wfplwfs.sys
19:52:53.0698 0x243c  WFPLWFS - ok
19:52:53.0698 0x243c  [ 752F5931696914DF2EC0B27275C38458, 83415E7BE50D9548785FBF6550FA679E425B5990F303E2D74513275A5E1DC828 ] WiaRpc          C:\Windows\System32\wiarpc.dll
19:52:53.0713 0x243c  WiaRpc - ok
19:52:53.0713 0x243c  [ 3AE28A996C9EB8A6F2AC12BC55035126, E54227B97F42800D445241EA638EFE86A7FEC664E96A0FA38BC48DDF7DA182AD ] WIMMount        C:\Windows\system32\drivers\wimmount.sys
19:52:53.0713 0x243c  WIMMount - ok
19:52:53.0713 0x243c  [ CEDC4E5155D9D48F2922C21EC02419B7, B147CC9A14B92E224C7755D41E0453506F983E7874573F1DF79F3EBF27BED090 ] WinDefend       C:\ProgramData\Microsoft\Windows Defender\platform\4.18.1807.18075-0\MsMpEng.exe
19:52:53.0729 0x243c  WinDefend - ok
19:52:53.0729 0x243c  [ 2BB82BABE32D41F430D290239ABC0E87, 2D519F0B86F7B87B7028E404821EDE8B7BDA18288EF32CF81C25B9C1E629FFB1 ] WindowsTrustedRT C:\Windows\system32\drivers\WindowsTrustedRT.sys
19:52:53.0745 0x243c  WindowsTrustedRT - ok
19:52:53.0745 0x243c  [ 5F0EDDA201630E132C2251BC9DA85023, 842B5CBA8C33616345EDC2F91B560416AAEAAB15A8CE1F36978B251CE4CBDA16 ] WindowsTrustedRTProxy C:\Windows\system32\drivers\WindowsTrustedRTProxy.sys
19:52:53.0745 0x243c  WindowsTrustedRTProxy - ok
19:52:53.0760 0x243c  [ 939AA47A32AFE2BC17EB39FB2ED1DDC2, 7BBE6FE475FF7971EBB59682872003059AC9B27D51898BA4C094C70534E057B6 ] WinHttpAutoProxySvc C:\Windows\system32\winhttp.dll
19:52:53.0776 0x243c  WinHttpAutoProxySvc - ok
19:52:53.0791 0x243c  [ 762D8D839C44C5A0BE0449AA84034522, E6602D0FDB501081DF165CE904DA0FEC75F3FE29C3B07B44DED6268612742F9C ] WinMad          C:\Windows\System32\drivers\winmad.sys
19:52:53.0791 0x243c  WinMad - ok
19:52:53.0791 0x243c  [ 72D83880FEF0C788C5F305F330744208, 3126C2907170BBA47421D61CD6ED04DA3A3FCC66B4DBFCB4E3B56001B3BF6045 ] Winmgmt         C:\Windows\system32\wbem\WMIsvc.dll
19:52:53.0807 0x243c  Winmgmt - ok
19:52:53.0807 0x243c  [ 80086471CD4D8BF61C757E8EDFDB01DD, EDB58B6C634B3189929867DE4D47764CD35E4E0ED6BBDE98DC1372E9058EA99E ] WinNat          C:\Windows\system32\drivers\winnat.sys
19:52:53.0823 0x243c  WinNat - ok
19:52:53.0854 0x243c  [ C57185CC62AA13E4F5A989D904CC9A16, 993F27F710148335C4244AB74D4B1D232DEDB0E3D82E39093A1E422C72283D31 ] WinRM           C:\Windows\system32\WsmSvc.dll
19:52:53.0916 0x243c  WinRM - ok
19:52:53.0916 0x243c  [ 6FA3D810FE082001B16ADE19829F1E8E, 64B420FC14AB3194D4D2907EA5BE741456928E7E3CB9CBA50FEB8677A43B1971 ] WINUSB          C:\Windows\System32\drivers\WinUSB.SYS
19:52:53.0932 0x243c  WINUSB - ok
19:52:53.0932 0x243c  [ D2D6DB37E06608A5AF5B68D8E677B219, C7AAFEE7AAF76A4DCFF4FD2EE7232501832A57E3EE92CE20FA4A5D22F03FBE45 ] WinVerbs        C:\Windows\System32\drivers\winverbs.sys
19:52:53.0948 0x243c  WinVerbs - ok
19:52:53.0948 0x243c  [ 96C8DABA0B444BFE13FA2113ED5A89B4, C15812B630C8E38D782008E7DF0E950DEC343D53D242926FDD064685A222BEF0 ] WirelessKB850NotificationService C:\Windows\system32\WirelessKB850NotificationService.exe
19:52:53.0948 0x243c  WirelessKB850NotificationService - ok
19:52:53.0963 0x243c  [ 08BEB7851B4B8AA07325C23A657233F1, 6D7A4D194D342A5BC3EE9738765B2F5D6B75165954CA6B0D9CD4B40B262C300E ] wisvc           C:\Windows\system32\flightsettings.dll
19:52:53.0995 0x243c  wisvc - ok
19:52:54.0026 0x243c  [ 2490E373EC18869BA4FE435CFDE3ADEE, 5A3A9D11B426E5F13040758A1BE2284851C3E653E49340C1C75CF9EC3CE418B7 ] WlanSvc         C:\Windows\System32\wlansvc.dll
19:52:54.0073 0x243c  WlanSvc - ok
19:52:54.0104 0x243c  [ 28A32E1F7A46A833DE104EF43E389F5F, 5A88C409DD9CC74ED6CEBEB5DFC8DDADFAB9D1CBDFD4EB78D7CBB6D55749C235 ] wlidsvc         C:\Windows\system32\wlidsvc.dll
19:52:54.0151 0x243c  wlidsvc - ok
19:52:54.0166 0x243c  [ 6DF8049EC9A5AEFE99F753162D9681D4, A97FFC784617D0B45ECB7AB86AF363E6E9EC86D6E27EA90C8016DAEA27DD8183 ] wlpasvc         C:\Windows\System32\lpasvc.dll
19:52:54.0198 0x243c  wlpasvc - ok
19:52:54.0198 0x243c  [ EAEF2A087812BB7110C744446AB731D5, F5571D3C47564DFB6182DC43CC28124892323B60C3F389599DFEC94D227B4A86 ] WmiAcpi         C:\Windows\System32\drivers\wmiacpi.sys
19:52:54.0213 0x243c  WmiAcpi - ok
19:52:54.0213 0x243c  [ ABAC310F5E01CBA9B33AE694F99D0977, 700CDC85479CDBF765FB1A6A389DC991FC4D2A77851A81FF80BEED921250DBF6 ] wmiApSrv        C:\Windows\system32\wbem\WmiApSrv.exe
19:52:54.0229 0x243c  wmiApSrv - ok
19:52:54.0229 0x243c  WMPNetworkSvc - ok
19:52:54.0229 0x243c  [ E122AD60BF4D7E4B28CCBABF33B28C1F, 1ABABE62FCC1B1A837540EE66F3EB0CE062962F05247002D61CFDE6ABB8E7E87 ] Wof             C:\Windows\system32\drivers\Wof.sys
19:52:54.0244 0x243c  Wof - ok
19:52:54.0260 0x243c  [ 0D3303BDBC591ECF113601D7853A1AA7, 437CF89541696E0B1A8056F4A5189642FC76D762113ED4F71458AF4D72FC3E9A ] workfolderssvc  C:\Windows\system32\workfolderssvc.dll
19:52:54.0307 0x243c  workfolderssvc - ok
19:52:54.0323 0x243c  [ 58DA02D34C964C00AF9140C07CCFF8F0, 6A02F326251A790F76E59737E20CB6C38190F671766E56CE6C7FB33D1A4588B9 ] WpcMonSvc       C:\Windows\System32\WpcDesktopMonSvc.dll
19:52:54.0369 0x243c  WpcMonSvc - ok
19:52:54.0369 0x243c  [ 7412ECE8BD5590881FA9780B68BD70C5, 52329B5BF78E2F5792369FE5A72CF4E3E216D4F0670507D10F3DB8383FA5E0BC ] WPDBusEnum      C:\Windows\system32\wpdbusenum.dll
19:52:54.0385 0x243c  WPDBusEnum - ok
19:52:54.0385 0x243c  [ 15C1131EA0216F799C86B03EDAE0BE45, 39F50C084407BC3B498714B74DDA5D63E0539681F324A18ABBED3CD0DE5D52AA ] WpdUpFltr       C:\Windows\system32\drivers\WpdUpFltr.sys
19:52:54.0385 0x243c  WpdUpFltr - ok
19:52:54.0401 0x243c  [ 096969606BB5C4822AB020081EA07FC5, 522F372834B0497215F45ACBC417DA10DCE45C6D3C7099E47BBA18700C294B22 ] WpnService      C:\Windows\system32\WpnService.dll
19:52:54.0416 0x243c  WpnService - ok
19:52:54.0416 0x243c  [ 8B694BC50D2D2B98311283CFE5B40EE6, 734F8985CAD99E8635ACF09309D958D2B7FB05C6FF54DBE3623DC071BECE3413 ] WpnUserService  C:\Windows\System32\WpnUserService.dll
19:52:54.0416 0x243c  WpnUserService - ok
19:52:54.0432 0x243c  [ C1C2E769FCD3B00A59FF876FB2AD4336, B4D9065268A8B3C509E9160E6F30C20F80D14876C9F6C1057245F09CEB6B0F36 ] ws2ifsl         C:\Windows\system32\drivers\ws2ifsl.sys
19:52:54.0432 0x243c  ws2ifsl - ok
19:52:54.0448 0x243c  [ DCB549367EB94CD8AFAA28E3F77F6493, 9FD2C6E03F398E76403502CFC94EB8EBD2F90ED5E95ABA5E86C1B7F63601C43C ] wscsvc          C:\Windows\System32\wscsvc.dll
19:52:54.0448 0x243c  wscsvc - ok
19:52:54.0463 0x243c  WSearch - ok
19:52:54.0494 0x243c  [ F212DCE9435C5B9396945429813836CF, 749E0BB1156E92F4D894D912312CA52D02103C3018B93C119495A41745A10D71 ] wuauserv        C:\Windows\system32\wuaueng.dll
19:52:54.0557 0x243c  wuauserv - ok
19:52:54.0557 0x243c  [ 813DC18CC654CFB1875074139B0FEFD3, 87901841AFD9224BFEC06A712BE3C2371E16D3571210D4792F91034A2B926A06 ] WudfPf          C:\Windows\system32\drivers\WudfPf.sys
19:52:54.0572 0x243c  WudfPf - ok
19:52:54.0572 0x243c  [ FB64BAD6DEDB27EA39B03685AC0A8EB4, CEDCB71F5FC8BAFF69948960F69A46E3A41CDF81304495AFF41088E5B4E9EB1D ] WUDFRd          C:\Windows\system32\drivers\WudfRd.sys
19:52:54.0588 0x243c  WUDFRd - ok
19:52:54.0588 0x243c  [ FB64BAD6DEDB27EA39B03685AC0A8EB4, CEDCB71F5FC8BAFF69948960F69A46E3A41CDF81304495AFF41088E5B4E9EB1D ] WUDFWpdFs       C:\Windows\system32\DRIVERS\WUDFRd.sys
19:52:54.0604 0x243c  WUDFWpdFs - ok
19:52:54.0604 0x243c  [ FB64BAD6DEDB27EA39B03685AC0A8EB4, CEDCB71F5FC8BAFF69948960F69A46E3A41CDF81304495AFF41088E5B4E9EB1D ] WUDFWpdMtp      C:\Windows\system32\DRIVERS\WUDFRd.sys
19:52:54.0619 0x243c  WUDFWpdMtp - ok
19:52:54.0635 0x243c  [ FAFE3B08208AA28C82BC42731B4EEBE8, 333D9CBE6B3492BC30A7B64C1F83494B38AD2CE7C832C1D68FEBD2EB8029230D ] WwanSvc         C:\Windows\System32\wwansvc.dll
19:52:54.0682 0x243c  WwanSvc - ok
19:52:54.0682 0x243c  [ 51D3A1E2285E2E931A553281BBA10E81, 8B371AF5E7717C53780A5C2F68400412C4DB0F01AC6551476FF062B83A7D0AC8 ] xbgm            C:\Windows\system32\xbgmsvc.exe
19:52:54.0682 0x243c  xbgm - ok
19:52:54.0697 0x243c  [ DB952AD196A9548CF5235A71E5197F3F, 6C51EB14B2808665FCB999F376A97018F6B0A91EE6E63A25C044EA59A5713EE1 ] XblAuthManager  C:\Windows\System32\XblAuthManager.dll
19:52:54.0729 0x243c  XblAuthManager - ok
19:52:54.0744 0x243c  [ 8C0DD7BFFF5A81AEC26AD720057F5451, 4503D4DD540DB9977BBFF3BF7E92BE9778578B769972CF8A54AF0F1FF5C79BF5 ] XblGameSave     C:\Windows\System32\XblGameSave.dll
19:52:54.0776 0x243c  XblGameSave - ok
19:52:54.0791 0x243c  [ 93352403D9E6B71C275996690672488F, A012D907679B29988D18C71928BDF528506DC05A2DEF01F472B7F0CC043A0340 ] xboxgip         C:\Windows\System32\drivers\xboxgip.sys
19:52:54.0807 0x243c  xboxgip - ok
19:52:54.0807 0x243c  [ C7FEC5C0377E5598BA919B29731CA45F, C153C62742B6F981905AEF7C464761E5894260F26EE164968B21D93979376378 ] XboxGipSvc      C:\Windows\System32\XboxGipSvc.dll
19:52:54.0822 0x243c  XboxGipSvc - ok
19:52:54.0838 0x243c  [ 3A94BD93CD2D9C34725D924230B502A5, 87AF2061D348FFFA190D0E50E6860903BED46968CF64B7765D8D80127C702E6A ] XboxNetApiSvc   C:\Windows\system32\XboxNetApiSvc.dll
19:52:54.0869 0x243c  XboxNetApiSvc - ok
19:52:54.0869 0x243c  [ CE1F78B5C1F14F74242008B2B3153FA2, 682D1F32DD1BBEB031D5129CE40D9C77D3C6CF4FB5979F1918B2482AF617B5BE ] xinputhid       C:\Windows\System32\drivers\xinputhid.sys
19:52:54.0885 0x243c  xinputhid - ok
19:52:54.0885 0x243c  ================ Scan global ===============================
19:52:54.0885 0x243c  [ 44D259E3B8F950D123CBE21893CEF1AB, 94FEA350B54D1581FF07D078D25A27FE3C9F815E24D299A0504FB1153E68A903 ] C:\Windows\system32\basesrv.dll
19:52:54.0885 0x243c  [ 1C346B5D7E5336246604A9FCFCB092BC, BD0C56C943A8F23CA9CD1CE1FE4F9D2183F752B469A72D14B713301A867AE776 ] C:\Windows\system32\winsrv.dll
19:52:54.0885 0x243c  [ FE8D1AB6D6711BE791A01C17EDEBD0D6, EECE3A16DFA0BE1BB1E7B882D33FB926C90A1DCA89805DD3514FABF7C9F05253 ] C:\Windows\system32\sxssrv.dll
19:52:54.0901 0x243c  [ 2FC61B2CF84792516D543CA94139A92C, BE42E4A901D6AC8885882D2CD9372A64023794428E0AC8CC87EE3121DD5DC402 ] C:\Windows\system32\services.exe
19:52:54.0901 0x243c  [ Global ] - ok
19:52:54.0916 0x243c  ================ Scan MBR ==================================
19:52:54.0916 0x243c  [ A36C5E4F47E84449FF07ED3517B43A31 ] \Device\Harddisk1\DR1
19:52:54.0979 0x243c  \Device\Harddisk1\DR1 - ok
19:52:54.0979 0x243c  [ A36C5E4F47E84449FF07ED3517B43A31 ] \Device\Harddisk0\DR0
19:52:55.0026 0x243c  \Device\Harddisk0\DR0 - ok
19:52:55.0026 0x243c  ================ Scan VBR ==================================
19:52:55.0026 0x243c  [ D0C17432FD144C5D0C478833B5FEC214 ] \Device\Harddisk1\DR1\Partition1
19:52:55.0026 0x243c  \Device\Harddisk1\DR1\Partition1 - ok
19:52:55.0042 0x243c  [ 733F1154CDFBC90B36FE45ECA0CFD550 ] \Device\Harddisk1\DR1\Partition2
19:52:55.0042 0x243c  \Device\Harddisk1\DR1\Partition2 - ok
19:52:55.0042 0x243c  [ 6100EEFAB1BE50181793BD9293DCAE6D ] \Device\Harddisk1\DR1\Partition3
19:52:55.0057 0x243c  \Device\Harddisk1\DR1\Partition3 - ok
19:52:55.0057 0x243c  [ 0BBF4329D2402323D62BD83478F7AAE0 ] \Device\Harddisk0\DR0\Partition1
19:52:55.0057 0x243c  \Device\Harddisk0\DR0\Partition1 - ok
19:52:55.0057 0x243c  [ 99E2AB5593F7AC4518061F4AE233BBBB ] \Device\Harddisk0\DR0\Partition2
19:52:55.0057 0x243c  \Device\Harddisk0\DR0\Partition2 - ok
19:52:55.0057 0x243c  [ 810D2F7E40C340A09FFE49754C7DC39A ] \Device\Harddisk0\DR0\Partition3
19:52:55.0057 0x243c  \Device\Harddisk0\DR0\Partition3 - ok
19:52:55.0057 0x243c  ================ Scan generic autorun ======================
19:52:55.0057 0x243c  SecurityHealth - ok
19:52:55.0073 0x243c  [ 9E981BC39B24D4E7D51D6931DB2DA9A6, C2E8BEA3A5A841D9E774DFB3B861F47A4E2E9F2DA493E34045F7ED20EFE7C9E1 ] C:\Program Files\Intel\Intel(R) Rapid Storage Technology\IAStorIconLaunch.exe
19:52:55.0073 0x243c  IAStorIcon - detected UnsignedFile.Multi.Generic ( 1 )
19:52:55.0120 0x243c  Detect skipped due to KSN trusted
19:52:55.0120 0x243c  IAStorIcon - ok
19:52:55.0213 0x243c  [ 909A5DAC278854D8B5309E1E3BF12DA1, 7D237A75D48044962A75E74025C1B1F4DA58427AE7DEAE6F23A0BBA7B0872D2E ] C:\Program Files\Realtek\Audio\HDA\RtkNGUI64.exe
19:52:55.0323 0x243c  RTHDVCPL - ok
19:52:55.0323 0x243c  [ 35641379D8F16BF3D6024191261AA6EF, 8566F0549FB35261DBDA9F526EF86320BB3723C31DE075AF3882B21BE15E1091 ] C:\Program Files (x86)\Common Files\Adobe\OOBE\PDApp\UWA\UpdaterStartupUtility.exe
19:52:55.0338 0x243c  AdobeAAMUpdater-1.0 - ok
19:52:55.0370 0x243c  [ 8F5A00E658D60D8EE1E3911E4F06543E, B174CF8699E1DB6BF1264856B01D63B2AC37DE0A78BF933287E160F245F67D44 ] C:\Program Files (x86)\Common Files\Adobe\AdobeGCClient\AGCInvokerUtility.exe
19:52:55.0401 0x243c  AdobeGCInvoker-1.0 - ok
19:52:55.0401 0x243c  [ 82DD6BBAE985B2FFFEED4BDDF8E134F7, CAF9555852FE23FC74E6351C2BF936812C8EE0FE4840996F955D9D98DE01B8BC ] D:\CyberLink\Power2Go8\CLMLSvc_P2G8.exe
19:52:55.0416 0x243c  CLMLServer_For_P2G8 - ok
19:52:55.0416 0x243c  [ 0832A4F5ADBECC43BC8ADA124CD06C6B, 20289301C96785F97B710EC8EEA68D56AC84F65DE976923735CAA70F8150B010 ] D:\CyberLink\Power2Go8\VirtualDrive.exe
19:52:55.0432 0x243c  CLVirtualDrive - ok
19:52:55.0432 0x243c  [ F577910A133A592234EBAAD3F3AFA258, 36F514740EE2D2B2F7ABFFFA13D575233EC4CE774EB58BF889C09930FEF1F443 ] C:\Program Files (x86)\Common Files\Adobe\SwitchBoard\SwitchBoard.exe
19:52:55.0448 0x243c  SwitchBoard - detected UnsignedFile.Multi.Generic ( 1 )
19:52:55.0448 0x243c  Detect skipped due to KSN trusted
19:52:55.0448 0x243c  SwitchBoard - ok
19:52:55.0448 0x243c  [ 27CFFB1E41A2BE2A25957A679BD84E10, 521DC8F3439EAA780AE0DA68B0FC6E671963AF76E165590EA83D2F6896B1C941 ] C:\Program Files (x86)\Common Files\Adobe\CS5ServiceManager\CS5ServiceManager.exe
19:52:55.0463 0x243c  AdobeCS5ServiceManager - detected UnsignedFile.Multi.Generic ( 1 )
19:52:55.0510 0x243c  Detect skipped due to KSN trusted
19:52:55.0510 0x243c  AdobeCS5ServiceManager - ok
19:52:55.0713 0x243c  [ 450FDD861FD582026BDCE55FCB2162C4, 91166DBAEE6A0D97ABA5EED352D06078870A265E736ED491C666CB6A8559BEB2 ] C:\Windows\SysWOW64\OneDriveSetup.exe
19:52:55.0963 0x243c  OneDriveSetup - ok
19:52:56.0166 0x243c  [ 450FDD861FD582026BDCE55FCB2162C4, 91166DBAEE6A0D97ABA5EED352D06078870A265E736ED491C666CB6A8559BEB2 ] C:\Windows\SysWOW64\OneDriveSetup.exe
19:52:56.0401 0x243c  OneDriveSetup - ok
19:52:56.0416 0x243c  [ E19E2EA9E4AADD24149E64A9684C318C, 5CF1ADDCF2975F8F9D678BB15D74F6E8269BCD7462B7202376D179DD4F9927E2 ] C:\Users\Hardy\AppData\Local\Microsoft\OneDrive\OneDrive.exe
19:52:56.0447 0x243c  OneDrive - ok
19:52:56.0447 0x243c  Waiting for KSN requests completion. In queue: 269
19:52:57.0463 0x243c  AV detected via SS2: Windows Defender, windowsdefender:// (  ), 0x61100 ( enabled : updated )
19:52:57.0478 0x243c  Win FW state via NFP2: enabled ( trusted )
19:52:57.0541 0x243c  ============================================================
19:52:57.0541 0x243c  Scan finished
19:52:57.0541 0x243c  ============================================================
19:52:57.0541 0x15d8  Detected object count: 0
19:52:57.0541 0x15d8  Actual detected object count: 0
         

Alt 07.10.2018, 22:33   #24
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Datensicherung + Fremdzugriff auf PC (Win 10) - Standard

Datensicherung + Fremdzugriff auf PC (Win 10)



Adware/Junkware/Toolbars entfernen

Alte Versionen von adwCleaner vorher löschen, danach neu runterladen auf den Desktop!
Virenscanner jetzt vor dem Einsatz dieser Tools bitte komplett deaktivieren!




adwCleaner v7.x

Downloade Dir bitte AdwCleaner auf deinen Desktop (Bebilderte Anleitung).
  • Schließe alle offenen Programme und Browser.
  • Starte die adwcleaner.exe mit einem Doppelklick.
  • Stimme den Nutzungsbedingungen zu.
  • Klicke auf Einstellungen, scrolle nach unten und vergewissere dich, dass die folgenden Punkte ausgewählt sind:
    • Tracing Schlüssel löschen
    • Prefetch-Dateien löschen
    • Proxy wiederherstellen
    • IE-Policies wiederherstellen
    • Chrome-Policies wiederherstellen
    • Winsock wiederherstellen
  • Klicke nun auf Dashboard, dann auf Jetzt scannen und warte bis der Suchlauf abgeschlossen ist.
  • Klicke nun auf Bereinigen & Reparieren und bestätige mit Jetzt bereinigen.
  • WICHTIG:
    Sollte AdwCleaner nichts finden, klicke auf Grundlegende Reparatur ausführen und anschließend auf Jetzt bereinigen.
  • Nach dem Neustart öffnet sich AdwCleaner automatisch. Klicke auf Log-Datei ansehen.
  • Poste mir deren Inhalt der Log-Datei mit deiner nächsten Antwort.
  • Die Logdatei findest du auch unter C:\AdwCleaner\Logs\AdwCleaner[Cxx].txt. (xx = fortlaufende Nummer).
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 08.10.2018, 19:31   #25
FliegerWW59
 
Datensicherung + Fremdzugriff auf PC (Win 10) - Standard

Datensicherung + Fremdzugriff auf PC (Win 10)



Hallo Cosinus, erst einmal vielen Dank für deine Hilfe.
Ich habe das wie oben beschrieben ausgeführt.
Allerdings wurde dabei auch nicht gefunden.

Hier die Logdatei:
Code:
ATTFilter
# -------------------------------
# Malwarebytes AdwCleaner 7.2.4.0
# -------------------------------
# Build:    09-25-2018
# Database: 2018-10-04.1 (Cloud)
# Support:  https://www.malwarebytes.com/support
#
# -------------------------------
# Mode: Clean
# -------------------------------
# Start:    10-08-2018
# Duration: 00:00:00
# OS:       Windows 10 Home
# Cleaned:  0
# Failed:   0


***** [ Services ] *****

No malicious services cleaned.

***** [ Folders ] *****

No malicious folders cleaned.

***** [ Files ] *****

No malicious files cleaned.

***** [ DLL ] *****

No malicious DLLs cleaned.

***** [ WMI ] *****

No malicious WMI cleaned.

***** [ Shortcuts ] *****

No malicious shortcuts cleaned.

***** [ Tasks ] *****

No malicious tasks cleaned.

***** [ Registry ] *****

No malicious registry entries cleaned.

***** [ Chromium (and derivatives) ] *****

No malicious Chromium entries cleaned.

***** [ Chromium URLs ] *****

No malicious Chromium URLs cleaned.

***** [ Firefox (and derivatives) ] *****

No malicious Firefox entries cleaned.

***** [ Firefox URLs ] *****

No malicious Firefox URLs cleaned.


*************************

[+] Delete Prefetch
[+] Delete Tracing Keys
[+] Reset Chromium Policies
[+] Reset IE Policies
[+] Reset Proxy Settings
[+] Reset Winsock

*************************

AdwCleaner[S00].txt - [1250 octets] - [08/10/2018 20:19:10]

########## EOF - C:\AdwCleaner\Logs\AdwCleaner[C00].txt ##########
         

Alt 08.10.2018, 19:34   #26
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Datensicherung + Fremdzugriff auf PC (Win 10) - Standard

Datensicherung + Fremdzugriff auf PC (Win 10)



Auch da sind keine Funde...
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 08.10.2018, 19:37   #27
FliegerWW59
 
Datensicherung + Fremdzugriff auf PC (Win 10) - Standard

Datensicherung + Fremdzugriff auf PC (Win 10)



Hab noch etwas vergessen:
Ich suche noch einem ISO Image von PartedMagic (Zwecks Datenbackup).
Ich habe folgendes gefunden,

https://www.trojaner-board.de/138347-daten-sichern-trotz-viren.html

erhalte bei File Pony aber nur die folgende Meldung:

"The requested URL /partedmagic/pmagic_2013_08_01.iso was not found on this server."

Gibt es das ISO Image sonst noch irgendwo ?

Alt 08.10.2018, 19:41   #28
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Datensicherung + Fremdzugriff auf PC (Win 10) - Standard

Datensicherung + Fremdzugriff auf PC (Win 10)



Was willst du mit Parted Magic??!
Das Zeug ist uralt und aktuelle Versionen sind hinter einer paywall!

Vor etlichen Jahren kam das hier mal zum Einsatz, aber das Zeug ist längt überholt.

Und für Backups braucht es auch kein extra Linux-Livesystem!
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 08.10.2018, 19:50   #29
FliegerWW59
 
Datensicherung + Fremdzugriff auf PC (Win 10) - Standard

Datensicherung + Fremdzugriff auf PC (Win 10)



Wollte nur Daten von meinem Firmenrechner sichern. Habe aber Angst, dass beim anstecken das USB-Gerät infiziert wird und ich mir dann auf einer neuen Installation wieder etwas einfange. Ich habe das schon mal im "Abgesicherten Mode" gesichert, kann das aber auch nochmal mit einem KRD Stick versuchen wenn die IT den Bitlocker deaktiviert hat.

Alt 08.10.2018, 19:54   #30
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Datensicherung + Fremdzugriff auf PC (Win 10) - Standard

Datensicherung + Fremdzugriff auf PC (Win 10)



Für dein Firmenrechner und das Backup der darauf liegenden Daten sind deine Kollegen aus der IT-Abteilung zuständig.
Wo soll denn das hinführen, wenn jeder Mitarbeiter in einem Unternehmen für sein Backup persönlich zuständig ist

Du wist doch auch eine Einweisung bekommen haben wohin man Daten speichert oder? Oder!?
Wir regeln das so, dass ALLES WICHTIGE grundsätzlich auf den Fileserver über Netzlaufwerke zu speichern ist. Einzelne Clients zu sichern ist nämlich Frickel, Krampf und Würg.
__________________
Logfiles bitte immer in CODE-Tags posten

Antwort

Themen zu Datensicherung + Fremdzugriff auf PC (Win 10)
bitdefender, defender, fremdzugriff, gekauft, grau, kaspersky, lsass.exe, mails, malwarebytes, neue, norton, problem, programm, prozesse, rechner, remover, scan, scanner, spybot, system, trojan, trojan.vundo, trojaner, virenscanner, win, windows, zugriff




Ähnliche Themen: Datensicherung + Fremdzugriff auf PC (Win 10)


  1. Bestes Vorgehen bei Datensicherung nach Fremdzugriff auf PC (selbstverschuldet)
    Diskussionsforum - 27.01.2018 (9)
  2. Fremdzugriff auf meinen PC?
    Plagegeister aller Art und deren Bekämpfung - 07.02.2016 (3)
  3. Fremdzugriff auf E-Mail, Amazon etc.
    Log-Analyse und Auswertung - 28.10.2015 (13)
  4. Fremdzugriff auf meinen Rechner
    Plagegeister aller Art und deren Bekämpfung - 13.12.2014 (8)
  5. Windows 7 : Vermutung auf Fremdzugriff
    Log-Analyse und Auswertung - 29.09.2014 (13)
  6. Fremdzugriff auf meinen PC?
    Log-Analyse und Auswertung - 02.03.2014 (7)
  7. Fremdzugriff auf meinem Computer
    Plagegeister aller Art und deren Bekämpfung - 27.01.2014 (17)
  8. GMX-Fremdzugriff - Fortsetzung
    Log-Analyse und Auswertung - 23.03.2013 (13)
  9. Fremdzugriff auf meinen PC
    Plagegeister aller Art und deren Bekämpfung - 23.07.2012 (7)
  10. Fremdzugriff oder Virus?
    Plagegeister aller Art und deren Bekämpfung - 10.07.2012 (1)
  11. Fremdzugriff,überwachung des Netzwerkes.
    Alles rund um Windows - 13.06.2012 (8)
  12. Fremdzugriff auf meinen PC
    Plagegeister aller Art und deren Bekämpfung - 25.10.2011 (17)
  13. Fremdzugriff?
    Plagegeister aller Art und deren Bekämpfung - 04.01.2011 (1)
  14. Fremdzugriff auf PC trotz Schutzprogramm?
    Plagegeister aller Art und deren Bekämpfung - 06.11.2010 (7)
  15. Fremdzugriff auf PC-Logdatei checken
    Log-Analyse und Auswertung - 27.12.2009 (1)
  16. Fremdzugriff über vom Trojaner erstelltes
    Mülltonne - 30.09.2008 (1)
  17. Das Erlebnis: Fremdzugriff auf meinen PC !!!
    Plagegeister aller Art und deren Bekämpfung - 03.10.2003 (27)

Zum Thema Datensicherung + Fremdzugriff auf PC (Win 10) - Teil 9 FRST.txt Code: Alles auswählen Aufklappen ATTFilter 2018-09-15 09:28 - 2018-09-15 09:28 - 000162816 _____ (Microsoft Corporation) C:\WINDOWS\system32\netjoin.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000162816 _____ (Microsoft Corporation) C:\WINDOWS\system32\cscript.exe - Datensicherung + Fremdzugriff auf PC (Win 10)...
Archiv
Du betrachtest: Datensicherung + Fremdzugriff auf PC (Win 10) auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.