![]() |
| |||||||
Log-Analyse und Auswertung: Win 10: "There is a Recommended Update for this PC"-Fenster öffnet sich.Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
| | #1 |
| | Win 10: "There is a Recommended Update for this PC"-Fenster öffnet sich. Hallo Zusammen, Ich habe nun seit einiger Zeit das Problem das sich ein Fenster öffnet das definitiv nicht von Windows ist. ![]() Sieht in etwas so aus. Habe einige stunden damit verbracht im Internet nach Lösungen zu suchen konnte mir aber nicht helfen, meistens ist die Meldung verschwunden nachdem der Defender von Windows den Trojaner unter Quarantäne gestellt hat. Hatte jetzt seitdem ich mit Malewarebytes einmal gescannt habe Wochen lang keine Probleme mehr, nun ist aber das Fenster erneut erschienen und ich wende mich an euch. Hier das FRST: Code:
ATTFilter Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version: 17.03.2019
durchgeführt von MrMcFancyPants (Administrator) auf MRMCFANCYPC (27-03-2019 00:50:18)
Gestartet von C:\Users\MrMcFancyPants\Desktop
Geladene Profile: MrMcFancyPants (Verfügbare Profile: MrMcFancyPants)
Platform: Windows 10 Home Version 1809 17763.379 (X64) Sprache: Deutsch (Deutschland)
Standard-Browser: Chrome
Start-Modus: Normal
Anleitung für Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/
==================== Prozesse (Nicht auf der Ausnahmeliste) =================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.)
(Advanced Micro Devices, Inc. -> AMD) C:\Windows\System32\DriverStore\FileRepository\c0338124.inf_amd64_923c69fb6002c3cc\B337967\atiesrxx.exe
(Adobe Systems, Incorporated -> Adobe Systems Incorporated) C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe
(ASUSTeK Computer Inc. -> ) C:\Program Files (x86)\ASUS\AXSP\1.02.00\atkexComSvc.exe
(ASUSTeK Computer Inc. -> ASUSTeK Computer Inc.) C:\Program Files (x86)\ASUS\AAHM\1.00.22\aaHMSvc.exe
(ASUSTeK Computer Inc. -> ) [Datei ist nicht signiert] C:\Program Files (x86)\ASUS\AsSysCtrlService\1.00.22\AsSysCtrlService.exe
(ASUSTeK Computer Inc. -> ASUSTeK Computer Inc.) C:\Program Files (x86)\ASUS\AsusFanControlService\1.06.28\AsusFanControlService.exe
(WIBU-SYSTEMS AG -> WIBU-SYSTEMS AG) C:\Program Files (x86)\CodeMeter\Runtime\bin\CodeMeter.exe
(Intel(R) INTELNPG1 -> Intel Corporation) C:\Windows\System32\IPROSetMonitor.exe
(Logitech Inc -> Logitech) C:\Program Files\Logitech\Collaboration\Services\Video\ServiceLayer.exe
(Razer USA Ltd. -> Razer Inc.) C:\Program Files (x86)\Razer Chroma SDK\bin\RzSDKServer.exe
(Razer USA Ltd. -> Razer Inc.) C:\Program Files (x86)\Razer Chroma SDK\bin\RzSDKService.exe
(Microsoft Corporation -> Microsoft Corporation) C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.1902.2-0\MsMpEng.exe
(Corsair Components, Inc. -> Corsair Memory, Inc.) F:\CORSAIR iCUE\Corsair\CORSAIR iCUE Software\Corsair.Service.exe
(Electronic Arts, Inc. -> Electronic Arts) D:\Origin\OriginWebHelperService.exe
(Logitech Inc -> Logitech Europe S.A.) C:\Program Files\Logitech\Collaboration\Services\Video\cropAssistAPI\CropAssistService.exe
(Microsoft Corporation -> Microsoft Corporation) C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.1902.2-0\NisSrv.exe
(Google Inc -> Google Inc.) C:\Program Files (x86)\Google\Update\1.3.33.23\GoogleCrashHandler.exe
(Google Inc -> Google Inc.) C:\Program Files (x86)\Google\Update\1.3.33.23\GoogleCrashHandler64.exe
(AMD) [Datei ist nicht signiert] C:\Program Files\AMD\Performance Profile Client\AUEPLauncher.exe
(AMD) [Datei ist nicht signiert] C:\Program Files\AMD\Performance Profile Client\AUEPMaster.exe
(Intel(R) Embedded Subsystems and IP Blocks Group -> Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL\jhi_service.exe
(Intel(R) Embedded Subsystems and IP Blocks Group -> Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe
(Malwarebytes Corporation -> Malwarebytes) C:\Program Files\Malwarebytes\Anti-Malware\MBAMService.exe
(Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\dllhost.exe
(Advanced Micro Devices, Inc. -> AMD) C:\Windows\System32\DriverStore\FileRepository\c0338124.inf_amd64_923c69fb6002c3cc\B337967\atieclxx.exe
(Malwarebytes Corporation -> Malwarebytes) C:\Program Files\Malwarebytes\Anti-Malware\mbamtray.exe
(Corsair Components, Inc. -> Corsair Memory, Inc.) F:\CORSAIR iCUE\Corsair\CORSAIR iCUE Software\Corsair.Service.DisplayAdapter.exe
(Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\schtasks.exe
(Corsair Components, Inc. -> Corsair Memory, Inc.) F:\CORSAIR iCUE\Corsair\CORSAIR iCUE Software\Corsair.Service.CpuIdRemote64.exe
(Microsoft Corporation) [Datei ist nicht signiert] C:\Program Files\WindowsApps\Microsoft.SkypeApp_14.41.54.0_x64__kzf8qxf38zg5c\SkypeApp.exe
() [Datei ist nicht signiert] C:\Program Files\WindowsApps\Microsoft.SkypeApp_14.41.54.0_x64__kzf8qxf38zg5c\SkypeBackgroundHost.exe
() [Datei ist nicht signiert] C:\Program Files\WindowsApps\Microsoft.YourPhone_1.0.20594.0_x64__8wekyb3d8bbwe\YourPhone.exe
(Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\smartscreen.exe
(Realtek Semiconductor Corp -> Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RtkNGUI64.exe
(Advanced Micro Devices, Inc. -> Advanced Micro Devices, Inc.) C:\Program Files\AMD\CNext\CNext\RadeonSettings.exe
(Razer USA Ltd. -> Razer Inc.) C:\Program Files (x86)\Razer\Synapse\RzSynapse.exe
(Advanced Micro Devices, Inc. -> Advanced Micro Devices, Inc.) C:\Program Files\AMD\CNext\CNext\AMDRSServ.exe
(Corsair Components, Inc. -> Corsair Memory, Inc.) F:\CORSAIR iCUE\Corsair\CORSAIR iCUE Software\iCUE.exe
(Advanced Micro Devices, Inc. -> Advanced Micro Devices, Inc.) C:\Program Files\AMD\CNext\CNext\amdow.exe
(Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\dllhost.exe
(Google LLC -> Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google LLC -> Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google LLC -> Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google LLC -> Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google LLC -> Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google LLC -> Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google LLC -> Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google LLC -> Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google LLC -> Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Microsoft Windows -> Microsoft Corporation) C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\RemindersServer.exe
() [Datei ist nicht signiert] C:\Program Files\WindowsApps\Microsoft.Windows.Photos_2019.19011.19410.0_x64__8wekyb3d8bbwe\Microsoft.Photos.exe
(Microsoft Windows -> Microsoft Corporation) C:\Windows\ImmersiveControlPanel\SystemSettings.exe
(Microsoft Windows -> Microsoft Corporation) C:\Windows\SysWOW64\cmd.exe
(Microsoft Windows -> Microsoft Corporation) C:\Windows\SysWOW64\cmd.exe
() [Datei ist nicht signiert] C:\Users\MrMcFancyPants\AppData\Roaming\Mahotaho.exe
(Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\dllhost.exe
(Google LLC -> Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google LLC -> Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
==================== Registry (Nicht auf der Ausnahmeliste) ===========================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.)
HKLM\...\Run: [RTHDVCPL] => C:\Program Files\Realtek\Audio\HDA\RtkNGUI64.exe [8725248 2015-11-13] (Realtek Semiconductor Corp -> Realtek Semiconductor)
HKLM\...\Run: [Logitech Download Assistant] => C:\Windows\System32\LogiLDA.dll [3942744 2018-12-17] (Logitech -> Logitech, Inc.)
HKLM-x32\...\Run: [] => [X]
HKLM-x32\...\Run: [Razer Synapse] => C:\Program Files (x86)\Razer\Synapse\RzSynapse.exe [598200 2018-09-28] (Razer USA Ltd. -> Razer Inc.)
HKLM-x32\...\Run: [SunJavaUpdateSched] => C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe [601424 2018-12-15] (Oracle America, Inc. -> Oracle Corporation)
HKLM-x32\...\Run: [CORSAIR iCUE Software] => F:\CORSAIR iCUE\Corsair\CORSAIR iCUE Software\iCUE Launcher.exe [392240 2018-11-23] (Corsair Components, Inc. -> Corsair Memory, Inc.)
HKU\S-1-5-21-2932077598-2881515310-974838468-1001\...\Run: [Synapse3] => C:\Program Files (x86)\Razer\Synapse3\WPFUI\Framework\Razer Synapse 3 Host\Razer Synapse 3.exe /StartMinimized
HKU\S-1-5-21-2932077598-2881515310-974838468-1001\...\Run: [Steam] => D:\steam\steam.exe [3146016 2019-03-06] (Valve -> Valve Corporation)
HKU\S-1-5-21-2932077598-2881515310-974838468-1001\...\Run: [EpicGamesLauncher] => D:\Epic Games Launcher\Epic Games\Launcher\Portal\Binaries\Win64\EpicGamesLauncher.exe [35254672 2019-03-23] (Epic Games Inc. -> Epic Games, Inc.)
HKU\S-1-5-21-2932077598-2881515310-974838468-1001\...\MountPoints2: {6b01ada7-0b8f-11e9-b469-806e6f6e6963} - "G:\inst.exe"
HKLM\Software\Microsoft\Active Setup\Installed Components: [{8A69D345-D564-463c-AFF1-A69D9E530F96}] -> C:\Program Files (x86)\Google\Chrome\Application\73.0.3683.86\Installer\chrmstp.exe [2019-03-26] (Google LLC -> Google Inc.)
CHR HKLM\SOFTWARE\Policies\Google: Beschränkung <==== ACHTUNG
==================== Internet (Nicht auf der Ausnahmeliste) ====================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.)
Tcpip\Parameters: [DhcpNameServer] 192.168.0.1
Tcpip\..\Interfaces\{fe9a4604-a06b-49b6-9eb7-4b3666808ce1}: [DhcpNameServer] 192.168.0.1
Internet Explorer:
==================
HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = www.google.com
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Start Page = www.google.com
SearchScopes: HKLM -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKLM-x32 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKU\S-1-5-21-2932077598-2881515310-974838468-1001 -> DefaultScope {26080cad-4adc-49ac-8c63-eda16e595cbd} URL =
SearchScopes: HKU\S-1-5-21-2932077598-2881515310-974838468-1001 -> {e5badea7-e1c2-fbf1-87ac-061d1440d15b} URL = hxxp://www.bing.com/search?FORM=INCOH2&PC=IC05&PTAG=ICO-5d5a75bc3ba39b41&q={searchTerms}
BHO: Java(tm) Plug-In SSV Helper -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> C:\Program Files\Java\jre1.8.0_201\bin\ssv.dll [2019-02-19] (Oracle America, Inc. -> Oracle Corporation)
BHO: Java(tm) Plug-In 2 SSV Helper -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> C:\Program Files\Java\jre1.8.0_201\bin\jp2ssv.dll [2019-02-19] (Oracle America, Inc. -> Oracle Corporation)
BHO-x32: Java(tm) Plug-In SSV Helper -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> C:\Program Files (x86)\Java\jre1.8.0_202\bin\ssv.dll [2019-02-13] (Oracle America, Inc. -> Oracle Corporation)
BHO-x32: Java(tm) Plug-In 2 SSV Helper -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> C:\Program Files (x86)\Java\jre1.8.0_202\bin\jp2ssv.dll [2019-02-13] (Oracle America, Inc. -> Oracle Corporation)
StartMenuInternet: IEXPLORE.EXE - iexplore.exe
FireFox:
========
FF ProfilePath: C:\Users\MrMcFancyPants\AppData\Roaming\Mozilla\Firefox\Profiles\o8nREksc.default [2018-12-29]
FF Extension: (Avira Browser Safety) - C:\Users\MrMcFancyPants\AppData\Roaming\Mozilla\Firefox\Profiles\o8nREksc.default\Extensions\abs@avira.com [2018-12-29] [hxxps://download.avira.com/package/absnooffers/firefox/update_webext_no_offers.rdf]
FF Extension: (Avira Password Manager) - C:\Users\MrMcFancyPants\AppData\Roaming\Mozilla\Firefox\Profiles\o8nREksc.default\Extensions\passwordmanager@avira.com [2018-12-29]
FF Plugin: @java.com/DTPlugin,version=11.201.2 -> C:\Program Files\Java\jre1.8.0_201\bin\dtplugin\npDeployJava1.dll [2019-02-19] (Oracle America, Inc. -> Oracle Corporation)
FF Plugin: @java.com/JavaPlugin,version=11.201.2 -> C:\Program Files\Java\jre1.8.0_201\bin\plugin2\npjp2.dll [2019-02-19] (Oracle America, Inc. -> Oracle Corporation)
FF Plugin: @videolan.org/vlc,version=3.0.5 -> F:\VLC Mediaplayer\VLC\npvlc.dll [2019-01-10] (VideoLAN -> VideoLAN)
FF Plugin: @videolan.org/vlc,version=3.0.6 -> F:\VLC Mediaplayer\VLC\npvlc.dll [2019-01-10] (VideoLAN -> VideoLAN)
FF Plugin-x32: @java.com/DTPlugin,version=11.202.2 -> C:\Program Files (x86)\Java\jre1.8.0_202\bin\dtplugin\npDeployJava1.dll [2019-02-13] (Oracle America, Inc. -> Oracle Corporation)
FF Plugin-x32: @java.com/JavaPlugin,version=11.202.2 -> C:\Program Files (x86)\Java\jre1.8.0_202\bin\plugin2\npjp2.dll [2019-02-13] (Oracle America, Inc. -> Oracle Corporation)
FF Plugin-x32: @tools.google.com/Google Update;version=3 -> C:\Program Files (x86)\Google\Update\1.3.33.23\npGoogleUpdate3.dll [2018-12-29] (Google Inc -> Google Inc.)
FF Plugin-x32: @tools.google.com/Google Update;version=9 -> C:\Program Files (x86)\Google\Update\1.3.33.23\npGoogleUpdate3.dll [2018-12-29] (Google Inc -> Google Inc.)
FF Plugin-x32: Adobe Reader -> C:\Program Files (x86)\Adobe\Acrobat Reader DC\Reader\AIR\nppdf32.dll [2019-02-01] (Adobe Systems, Incorporated -> Adobe Systems Inc.)
Chrome:
=======
CHR DefaultProfile: Default
CHR HomePage: Default -> hxxps://www.google.com/
CHR StartupUrls: Default -> "hxxps://www.facebook.com/","hxxps://www.youtube.com/","hxxps://www.twitch.tv/mrmcfancypants"
CHR Profile: C:\Users\MrMcFancyPants\AppData\Local\Google\Chrome\User Data\Default [2019-03-27]
CHR Extension: (Präsentationen) - C:\Users\MrMcFancyPants\AppData\Local\Google\Chrome\User Data\Default\Extensions\aapocclcgogkmnckokdopfmhonfmgoek [2018-12-29]
CHR Extension: (Google Drive) - C:\Users\MrMcFancyPants\AppData\Local\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf [2018-12-29]
CHR Extension: (YouTube) - C:\Users\MrMcFancyPants\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo [2018-12-29]
CHR Extension: (Adblock für Youtube™) - C:\Users\MrMcFancyPants\AppData\Local\Google\Chrome\User Data\Default\Extensions\cmedhionkhpnakcndndgjdbohmhepckk [2019-03-23]
CHR Extension: (Google-Suche) - C:\Users\MrMcFancyPants\AppData\Local\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf [2018-12-29]
CHR Extension: (Adobe Acrobat) - C:\Users\MrMcFancyPants\AppData\Local\Google\Chrome\User Data\Default\Extensions\efaidnbmnnnibpcajpcglclefindmkaj [2019-03-06]
CHR Extension: (Tabellen) - C:\Users\MrMcFancyPants\AppData\Local\Google\Chrome\User Data\Default\Extensions\felcaaldnbdncclmgdcncolpebgiejap [2018-12-29]
CHR Extension: (OP.GG Extension) - C:\Users\MrMcFancyPants\AppData\Local\Google\Chrome\User Data\Default\Extensions\gbipjohhadjcagjjjhcooalfnkdlnfim [2019-02-20]
CHR Extension: (Google Docs Offline) - C:\Users\MrMcFancyPants\AppData\Local\Google\Chrome\User Data\Default\Extensions\ghbmnnjooekpmoecnnnilnnbdlolhkhi [2018-12-30]
CHR Extension: (AdBlock) - C:\Users\MrMcFancyPants\AppData\Local\Google\Chrome\User Data\Default\Extensions\gighmmpiobklfepjocnamgkkbiglidom [2019-03-23]
CHR Extension: (Chrome Web Store-Zahlungen) - C:\Users\MrMcFancyPants\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2018-12-29]
CHR Extension: (Google Mail) - C:\Users\MrMcFancyPants\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2018-12-29]
CHR Extension: (Chrome Media Router) - C:\Users\MrMcFancyPants\AppData\Local\Google\Chrome\User Data\Default\Extensions\pkedcjkdefgpdelpbcmbmeomcjbeemfm [2019-03-26]
CHR Profile: C:\Users\MrMcFancyPants\AppData\Local\Google\Chrome\User Data\System Profile [2019-03-11]
CHR HKLM\...\Chrome\Extension: [caljgklbbfbcjjanaijlacgncafpegll] - hxxps://clients2.google.com/service/update2/crx
CHR HKLM\...\Chrome\Extension: [flliilndjeohchalpbbcdekjklbdgfkk] - hxxps://clients2.google.com/service/update2/crx
CHR HKLM\...\Chrome\Extension: [iikflkcanblccfahdhdonehdalibjnif] - hxxps://clients2.google.com/service/update2/crx
CHR HKLM-x32\...\Chrome\Extension: [caljgklbbfbcjjanaijlacgncafpegll] - hxxps://clients2.google.com/service/update2/crx
CHR HKLM-x32\...\Chrome\Extension: [efaidnbmnnnibpcajpcglclefindmkaj] - hxxps://clients2.google.com/service/update2/crx
CHR HKLM-x32\...\Chrome\Extension: [flliilndjeohchalpbbcdekjklbdgfkk] - hxxps://clients2.google.com/service/update2/crx
CHR HKLM-x32\...\Chrome\Extension: [iikflkcanblccfahdhdonehdalibjnif] - hxxps://clients2.google.com/service/update2/crx
==================== Dienste (Nicht auf der Ausnahmeliste) ====================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
R2 AMD External Events Utility; C:\WINDOWS\System32\DriverStore\FileRepository\c0338124.inf_amd64_923c69fb6002c3cc\B337967\atiesrxx.exe [507904 2019-01-17] (Advanced Micro Devices, Inc. -> AMD)
R2 asComSvc; C:\Program Files (x86)\ASUS\AXSP\1.02.00\atkexComSvc.exe [936728 2014-01-28] (ASUSTeK Computer Inc. -> )
R2 asHmComSvc; C:\Program Files (x86)\ASUS\AAHM\1.00.22\aaHMSvc.exe [954648 2014-01-28] (ASUSTeK Computer Inc. -> ASUSTeK Computer Inc.)
R2 AsSysCtrlService; C:\Program Files (x86)\ASUS\AsSysCtrlService\1.00.22\AsSysCtrlService.exe [1360016 2015-08-20] (ASUSTeK Computer Inc. -> ) [Datei ist nicht signiert]
R2 AsusFanControlService; C:\Program Files (x86)\ASUS\AsusFanControlService\1.06.28\AsusFanControlService.exe [398648 2015-08-20] (ASUSTeK Computer Inc. -> ASUSTeK Computer Inc.)
R2 AUEPLauncher; C:\Program Files\AMD\Performance Profile Client\AUEPLauncher.exe [43008 2019-01-09] (AMD) [Datei ist nicht signiert]
S3 BEService; C:\Program Files (x86)\Common Files\BattlEye\BEService.exe [7356680 2018-12-29] (BattlEye Innovations e.K. -> )
R2 CorsairService; F:\CORSAIR iCUE\Corsair\CORSAIR iCUE Software\Corsair.Service.exe [47664 2018-11-23] (Corsair Components, Inc. -> Corsair Memory, Inc.)
S3 EasyAntiCheat; C:\Program Files (x86)\EasyAntiCheat\EasyAntiCheat.exe [802432 2019-02-14] (EasyAntiCheat Oy -> EasyAntiCheat Ltd)
S3 Intel(R) Capability Licensing Service TCP IP Interface; C:\Program Files\Intel\iCLS Client\SocketHeciServer.exe [742704 2017-09-21] (Intel(R) Trust Services -> Intel(R) Corporation)
S2 Intel(R) TPM Provisioning Service; C:\Program Files\Intel\iCLS Client\TPMProvisioningService.exe [668472 2017-09-21] (Intel(R) Trust Services -> Intel(R) Corporation)
R2 jhi_service; C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL\jhi_service.exe [197264 2017-09-25] (Intel(R) Embedded Subsystems and IP Blocks Group -> Intel Corporation)
R2 MBAMService; C:\Program Files\Malwarebytes\Anti-Malware\mbamservice.exe [6562472 2019-02-01] (Malwarebytes Corporation -> Malwarebytes)
R2 nebula; C:\Program Files\Logitech\Collaboration\Services\Video\ServiceLayer.exe [4477576 2018-06-19] (Logitech Inc -> Logitech)
S3 Origin Client Service; D:\Origin\OriginClientService.exe [2298688 2019-02-19] (Electronic Arts, Inc. -> Electronic Arts)
R2 Origin Web Helper Service; D:\Origin\OriginWebHelperService.exe [3171144 2019-02-19] (Electronic Arts, Inc. -> Electronic Arts)
R2 Razer Chroma SDK Server; C:\Program Files (x86)\Razer Chroma SDK\bin\RzSDKServer.exe [449664 2018-08-29] (Razer USA Ltd. -> Razer Inc.)
R2 Razer Chroma SDK Service; C:\Program Files (x86)\Razer Chroma SDK\bin\RzSDKService.exe [942720 2018-09-12] (Razer USA Ltd. -> Razer Inc.)
S3 TNTClientDaemonMS2; C:\Program Files (x86)\GameforgeLoginMS2\daemon.exe [406184 2019-02-11] (Gameforge 4D GmbH -> )
R3 WdNisSvc; C:\ProgramData\Microsoft\Windows Defender\platform\4.18.1902.2-0\NisSrv.exe [4098064 2019-02-22] (Microsoft Corporation -> Microsoft Corporation)
R2 WinDefend; C:\ProgramData\Microsoft\Windows Defender\platform\4.18.1902.2-0\MsMpEng.exe [113992 2019-02-22] (Microsoft Corporation -> Microsoft Corporation)
===================== Treiber (Nicht auf der Ausnahmeliste) ======================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
S0 amdkmafd; C:\WINDOWS\System32\drivers\amdkmafd.sys [75584 2018-12-13] (Advanced Micro Devices, Inc. -> Advanced Micro Devices, Inc.)
R3 amdkmdag; C:\WINDOWS\System32\DriverStore\FileRepository\c0338124.inf_amd64_923c69fb6002c3cc\B337967\atikmdag.sys [52792320 2019-01-17] (Advanced Micro Devices, Inc. -> Advanced Micro Devices, Inc.)
R3 amdkmdap; C:\WINDOWS\System32\DriverStore\FileRepository\c0338124.inf_amd64_923c69fb6002c3cc\B337967\atikmpag.sys [589824 2019-01-17] (Advanced Micro Devices, Inc. -> Advanced Micro Devices, Inc.)
R0 amdkmpfd; C:\WINDOWS\System32\drivers\amdkmpfd.sys [110392 2018-12-13] (Advanced Micro Devices, Inc. -> Advanced Micro Devices, Inc.)
R1 AsIO; C:\Windows\SysWow64\drivers\AsIO.sys [15232 2014-01-28] (ASUSTeK Computer Inc. -> )
R3 AtiHDAudioService; C:\WINDOWS\system32\drivers\AtihdWT6.sys [107400 2018-10-03] (Microsoft Windows Hardware Compatibility Publisher -> Advanced Micro Devices)
R3 CorsairGamingAudioService; C:\WINDOWS\system32\DRIVERS\CorsairGamingAudioamd64.sys [103664 2018-09-17] (Microsoft Windows Hardware Compatibility Publisher -> Corsair Components, Inc.)
R3 CorsairVBusDriver; C:\WINDOWS\System32\drivers\CorsairVBusDriver.sys [46944 2018-09-17] (Microsoft Windows Hardware Compatibility Publisher -> Corsair)
R3 CorsairVHidDriver; C:\WINDOWS\System32\drivers\CorsairVHidDriver.sys [23392 2018-09-17] (Microsoft Windows Hardware Compatibility Publisher -> Corsair)
R3 cpuz148; C:\WINDOWS\temp\cpuz148\cpuz148_x64.sys [44832 2019-03-18] (CPUID S.A.R.L.U. -> CPUID)
R1 ESProtectionDriver; C:\WINDOWS\system32\drivers\mbae64.sys [153328 2019-03-25] (Malwarebytes Corporation -> Malwarebytes)
R3 FocusriteUSB; C:\WINDOWS\System32\drivers\FocusriteUSB.sys [96400 2018-01-09] (Focusrite Audio Engineering Ltd. -> Focusrite Audio Engineering Ltd.)
R3 FocusriteUSBAudio; C:\WINDOWS\system32\drivers\FocusriteUSBAudio.sys [54416 2018-01-09] (Focusrite Audio Engineering Ltd. -> Focusrite Audio Engineering Ltd.)
R3 FocusriteUSBSwRoot; C:\WINDOWS\System32\drivers\FocusriteUSBSwRoot.sys [97936 2018-01-09] (Focusrite Audio Engineering Ltd. -> Focusrite Audio Engineering Ltd.)
R2 MBAMChameleon; C:\WINDOWS\System32\Drivers\MbamChameleon.sys [198512 2019-03-25] (Malwarebytes Corporation -> Malwarebytes)
S0 MbamElam; C:\WINDOWS\System32\DRIVERS\MbamElam.sys [20936 2019-02-01] (Microsoft Windows Early Launch Anti-Malware Publisher -> Malwarebytes)
R3 MBAMFarflt; C:\WINDOWS\System32\DRIVERS\farflt.sys [127136 2019-03-25] (Malwarebytes Corporation -> Malwarebytes)
R3 MBAMProtection; C:\WINDOWS\system32\DRIVERS\mbam.sys [73912 2019-03-25] (Malwarebytes Corporation -> Malwarebytes)
R3 MBAMSwissArmy; C:\WINDOWS\System32\Drivers\mbamswissarmy.sys [274416 2019-03-25] (Malwarebytes Corporation -> Malwarebytes)
R3 MBAMWebProtection; C:\WINDOWS\system32\DRIVERS\mwac.sys [114040 2019-03-25] (Malwarebytes Corporation -> Malwarebytes)
S3 RzCommon; C:\WINDOWS\System32\drivers\RzCommon.sys [49544 2018-09-13] (Razer USA Ltd. -> Razer Inc)
S3 RzDev_0216; C:\WINDOWS\System32\drivers\RzDev_0216.sys [51696 2018-04-22] (Razer USA Ltd. -> Razer Inc)
R3 rzendpt; C:\WINDOWS\System32\drivers\rzendpt.sys [52240 2016-10-30] (Razer USA Ltd. -> Razer Inc)
S3 rzmpos; C:\WINDOWS\System32\drivers\rzmpos.sys [48144 2016-10-30] (Razer USA Ltd. -> Razer Inc)
S0 WdBoot; C:\WINDOWS\System32\drivers\wd\WdBoot.sys [46472 2019-02-22] (Microsoft Windows Early Launch Anti-Malware Publisher -> Microsoft Corporation)
R0 WdFilter; C:\WINDOWS\System32\drivers\wd\WdFilter.sys [333792 2019-02-22] (Microsoft Windows -> Microsoft Corporation)
R3 WdNisDrv; C:\WINDOWS\System32\drivers\wd\WdNisDrv.sys [62432 2019-02-22] (Microsoft Windows -> Microsoft Corporation)
S3 xhunter1; C:\WINDOWS\xhunter1.sys [74552 2019-03-19] (Wellbia.com Co., Ltd. -> Wellbia.com Co., Ltd.)
==================== NetSvcs (Nicht auf der Ausnahmeliste) ===================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
==================== Ein Monat (erstellte) ========
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)
2019-03-27 00:50 - 2019-03-27 00:51 - 000023909 _____ C:\Users\MrMcFancyPants\Desktop\FRST.txt
2019-03-27 00:50 - 2019-03-27 00:50 - 000000000 ____D C:\FRST
2019-03-27 00:49 - 2019-03-27 00:49 - 002434048 _____ (Farbar) C:\Users\MrMcFancyPants\Desktop\FRST64.exe
2019-03-27 00:39 - 2019-03-27 00:39 - 000302592 _____ C:\Users\MrMcFancyPants\AppData\Roaming\Mahotaho.exe
2019-03-27 00:39 - 2019-03-27 00:39 - 000276156 _____ C:\Users\MrMcFancyPants\AppData\Roaming\Mahotaho
2019-03-26 14:20 - 2019-03-26 14:27 - 000000000 ____D C:\Users\MrMcFancyPants\Downloads\shield
2019-03-25 12:06 - 2019-03-25 12:06 - 000274416 _____ (Malwarebytes) C:\WINDOWS\system32\Drivers\mbamswissarmy.sys
2019-03-25 12:06 - 2019-03-25 12:06 - 000198512 _____ (Malwarebytes) C:\WINDOWS\system32\Drivers\MbamChameleon.sys
2019-03-25 12:06 - 2019-03-25 12:06 - 000127136 _____ (Malwarebytes) C:\WINDOWS\system32\Drivers\farflt.sys
2019-03-25 12:06 - 2019-03-25 12:06 - 000114040 _____ (Malwarebytes) C:\WINDOWS\system32\Drivers\mwac.sys
2019-03-25 12:06 - 2019-03-25 12:06 - 000073912 _____ (Malwarebytes) C:\WINDOWS\system32\Drivers\mbam.sys
2019-03-24 17:37 - 2019-03-24 17:37 - 007943328 _____ (Tim Kosse) C:\Users\MrMcFancyPants\Downloads\FileZilla_3.41.2_win64-setup.exe
2019-03-24 16:16 - 2019-03-24 16:16 - 000418883 _____ C:\Users\MrMcFancyPants\Downloads\GW.Launcher01172019.zip
2019-03-23 23:08 - 2019-03-23 23:08 - 000000000 ____D C:\Users\MrMcFancyPants\Documents\Diablo II
2019-03-23 23:05 - 2019-03-23 23:05 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Diablo II
2019-03-23 22:54 - 2019-03-23 22:54 - 002771704 _____ (Blizzard Entertainment) C:\Users\MrMcFancyPants\Downloads\Downloader_Diablo2_deDE.exe
2019-03-23 22:54 - 2019-03-23 22:54 - 002689174 _____ (Blizzard Entertainment) C:\Users\MrMcFancyPants\Downloads\Downloader_Diablo2_Lord_of_Destruction_deDE.exe
2019-03-23 22:51 - 2019-03-23 23:14 - 000000000 ____D C:\Users\MrMcFancyPants\AppData\Roaming\Median XL Launcher
2019-03-23 22:51 - 2019-03-23 22:51 - 000000000 ____D C:\Users\MrMcFancyPants\AppData\Roaming\MedianXL
2019-03-23 22:50 - 2019-03-23 22:50 - 000002512 _____ C:\Users\MrMcFancyPants\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Median XL Launcher.lnk
2019-03-23 22:50 - 2019-03-23 22:50 - 000000000 ____D C:\Users\MrMcFancyPants\AppData\Local\medianxllauncher-updater
2019-03-23 22:49 - 2019-03-23 22:49 - 000958841 _____ (Median XL Team) C:\Users\MrMcFancyPants\Downloads\Median XL Web Setup.exe
2019-03-21 21:13 - 2019-03-21 21:13 - 000025403 _____ C:\Users\MrMcFancyPants\Documents\Protokoll Simon die 2..odt
2019-03-20 13:32 - 2019-03-20 13:32 - 000399066 _____ C:\Users\MrMcFancyPants\Downloads\diakonie-rwl-fwd-erstattungfahrkosten.pdf
2019-03-19 23:10 - 2019-03-19 23:10 - 000026610 _____ C:\Users\MrMcFancyPants\Documents\Protokoll Simon.odt
2019-03-19 01:19 - 2019-03-19 01:19 - 000074552 _____ (Wellbia.com Co., Ltd.) C:\WINDOWS\xhunter1.sys
2019-03-19 01:19 - 2019-03-19 01:19 - 000012673 _____ C:\ProgramData\kzavkdlg.txx
2019-03-19 01:19 - 2019-03-19 01:19 - 000000016 _____ C:\ProgramData\mntemp
2019-03-19 01:19 - 2019-03-19 01:19 - 000000000 _____ C:\ProgramData\1718209112
2019-03-18 10:16 - 2019-03-18 10:16 - 000000004 ____H C:\ProgramData\cm-lock
2019-03-18 10:13 - 2019-03-18 10:15 - 000000000 ____D C:\AdwCleaner
2019-03-18 10:13 - 2019-03-18 10:13 - 007316688 _____ (Malwarebytes) C:\Users\MrMcFancyPants\Downloads\adwcleaner_7.2.7.0.exe
2019-03-18 10:04 - 2019-03-18 10:04 - 000000000 ____D C:\Users\MrMcFancyPants\AppData\Local\mbam
2019-03-18 10:03 - 2019-03-25 12:06 - 000153328 _____ (Malwarebytes) C:\WINDOWS\system32\Drivers\mbae64.sys
2019-03-18 10:03 - 2019-03-18 10:03 - 000000000 ____D C:\Users\MrMcFancyPants\AppData\Local\mbamtray
2019-03-18 10:03 - 2019-03-18 10:03 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Malwarebytes
2019-03-18 10:03 - 2019-03-18 10:03 - 000000000 ____D C:\ProgramData\Malwarebytes
2019-03-18 10:03 - 2019-03-18 10:03 - 000000000 ____D C:\Program Files\Malwarebytes
2019-03-18 10:03 - 2019-02-01 12:20 - 000020936 _____ (Malwarebytes) C:\WINDOWS\system32\Drivers\MbamElam.sys
2019-03-18 09:55 - 2019-03-18 09:55 - 062177776 _____ (Malwarebytes ) C:\Users\MrMcFancyPants\Downloads\mb3-setup-consumer-3.7.1.2839-1.0.538-1.0.9712.exe
2019-03-18 09:39 - 2019-03-18 09:39 - 000161938 _____ C:\Users\MrMcFancyPants\AppData\Roaming\Renemigec
2019-03-18 09:25 - 2019-03-18 09:25 - 000043379 _____ C:\Users\MrMcFancyPants\Documents\Merle Bewerbung.pdf
2019-03-15 23:54 - 2019-03-19 01:23 - 000000000 ____D C:\Users\MrMcFancyPants\Documents\Black Desert
2019-03-15 23:54 - 2019-03-18 15:13 - 000000000 ____D C:\Users\MrMcFancyPants\AppData\Local\BlackDesertOnline
2019-03-14 19:51 - 2019-03-03 01:45 - 000835480 _____ (Adobe Systems Incorporated) C:\WINDOWS\SysWOW64\FlashPlayerApp.exe
2019-03-14 19:51 - 2019-03-03 01:45 - 000179608 _____ (Adobe Systems Incorporated) C:\WINDOWS\SysWOW64\FlashPlayerCPLApp.cpl
2019-03-13 21:49 - 2019-03-13 21:49 - 026810368 _____ (Microsoft Corporation) C:\WINDOWS\system32\edgehtml.dll
2019-03-13 21:49 - 2019-03-13 21:49 - 024616960 _____ (Microsoft Corporation) C:\WINDOWS\system32\Hydrogen.dll
2019-03-13 21:49 - 2019-03-13 21:49 - 023440896 _____ (Microsoft Corporation) C:\WINDOWS\system32\mshtml.dll
2019-03-13 21:49 - 2019-03-13 21:49 - 022114960 _____ (Microsoft Corporation) C:\WINDOWS\system32\shell32.dll
2019-03-13 21:49 - 2019-03-13 21:49 - 020814848 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\edgehtml.dll
2019-03-13 21:49 - 2019-03-13 21:49 - 019284480 _____ (Microsoft Corporation) C:\WINDOWS\system32\HologramWorld.dll
2019-03-13 21:49 - 2019-03-13 21:49 - 019023872 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mshtml.dll
2019-03-13 21:49 - 2019-03-13 21:49 - 017520640 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.UI.Xaml.dll
2019-03-13 21:49 - 2019-03-13 21:49 - 015224320 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.UI.Xaml.dll
2019-03-13 21:49 - 2019-03-13 21:49 - 012857856 _____ (Microsoft Corporation) C:\WINDOWS\system32\ieframe.dll
2019-03-13 21:49 - 2019-03-13 21:49 - 012151296 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ieframe.dll
2019-03-13 21:49 - 2019-03-13 21:49 - 009683256 _____ (Microsoft Corporation) C:\WINDOWS\system32\ntoskrnl.exe
2019-03-13 21:49 - 2019-03-13 21:49 - 009670656 _____ (Microsoft Corporation) C:\WINDOWS\system32\BingMaps.dll
2019-03-13 21:49 - 2019-03-13 21:49 - 008875008 _____ (Microsoft Corporation) C:\WINDOWS\system32\mstscax.dll
2019-03-13 21:49 - 2019-03-13 21:49 - 007897088 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mstscax.dll
2019-03-13 21:49 - 2019-03-13 21:49 - 007883776 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Data.Pdf.dll
2019-03-13 21:49 - 2019-03-13 21:49 - 007882240 _____ (Microsoft Corporation) C:\WINDOWS\system32\Chakra.dll
2019-03-13 21:49 - 2019-03-13 21:49 - 007688088 _____ (Microsoft Corporation) C:\WINDOWS\system32\windows.storage.dll
2019-03-13 21:49 - 2019-03-13 21:49 - 007647256 _____ (Microsoft Corporation) C:\WINDOWS\system32\OneCoreUAPCommonProxyStub.dll
2019-03-13 21:49 - 2019-03-13 21:49 - 007645392 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Media.Protection.PlayReady.dll
2019-03-13 21:49 - 2019-03-13 21:49 - 007556392 _____ (Microsoft Corporation) C:\WINDOWS\system32\d3d10warp.dll
2019-03-13 21:49 - 2019-03-13 21:49 - 007251456 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\BingMaps.dll
2019-03-13 21:49 - 2019-03-13 21:49 - 006548168 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Media.Protection.PlayReady.dll
2019-03-13 21:49 - 2019-03-13 21:49 - 006440960 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Data.Pdf.dll
2019-03-13 21:49 - 2019-03-13 21:49 - 006309040 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\windows.storage.dll
2019-03-13 21:49 - 2019-03-13 21:49 - 006069760 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Chakra.dll
2019-03-13 21:49 - 2019-03-13 21:49 - 005915936 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\d3d10warp.dll
2019-03-13 21:49 - 2019-03-13 21:49 - 005588184 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\shell32.dll
2019-03-13 21:49 - 2019-03-13 21:49 - 005566464 _____ (Microsoft Corporation) C:\WINDOWS\system32\twinui.pcshell.dll
2019-03-13 21:49 - 2019-03-13 21:49 - 005436184 _____ (Microsoft Corporation) C:\WINDOWS\system32\mfcore.dll
2019-03-13 21:49 - 2019-03-13 21:49 - 005296640 _____ (Microsoft Corporation) C:\WINDOWS\system32\cdp.dll
2019-03-13 21:49 - 2019-03-13 21:49 - 004920832 _____ (Microsoft Corporation) C:\WINDOWS\system32\MFMediaEngine.dll
2019-03-13 21:49 - 2019-03-13 21:49 - 004883968 _____ (Microsoft Corporation) C:\WINDOWS\system32\jscript9.dll
2019-03-13 21:49 - 2019-03-13 21:49 - 004689408 _____ (Microsoft Corporation) C:\WINDOWS\system32\msi.dll
2019-03-13 21:49 - 2019-03-13 21:49 - 004588744 _____ (Microsoft Corporation) C:\WINDOWS\system32\sppsvc.exe
2019-03-13 21:49 - 2019-03-13 21:49 - 004245280 _____ (Microsoft Corporation) C:\WINDOWS\explorer.exe
2019-03-13 21:49 - 2019-03-13 21:49 - 003983360 _____ (Microsoft Corporation) C:\WINDOWS\system32\EdgeContent.dll
2019-03-13 21:49 - 2019-03-13 21:49 - 003923456 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msi.dll
2019-03-13 21:49 - 2019-03-13 21:49 - 003761664 _____ (Microsoft Corporation) C:\WINDOWS\system32\SRH.dll
2019-03-13 21:49 - 2019-03-13 21:49 - 003744256 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\jscript9.dll
2019-03-13 21:49 - 2019-03-13 21:49 - 003729808 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\explorer.exe
2019-03-13 21:49 - 2019-03-13 21:49 - 003660288 _____ (Microsoft Corporation) C:\WINDOWS\system32\win32kfull.sys
2019-03-13 21:49 - 2019-03-13 21:49 - 003656192 _____ (Microsoft Corporation) C:\WINDOWS\system32\mispace.dll
2019-03-13 21:49 - 2019-03-13 21:49 - 003652656 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\OneCoreUAPCommonProxyStub.dll
2019-03-13 21:49 - 2019-03-13 21:49 - 003566080 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\MFMediaEngine.dll
2019-03-13 21:49 - 2019-03-13 21:49 - 003551408 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mfcore.dll
2019-03-13 21:49 - 2019-03-13 21:49 - 003504128 _____ (Microsoft Corporation) C:\WINDOWS\system32\dwmcore.dll
2019-03-13 21:49 - 2019-03-13 21:49 - 003427840 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\cdp.dll
2019-03-13 21:49 - 2019-03-13 21:49 - 003399168 _____ (Microsoft Corporation) C:\WINDOWS\system32\MapRouter.dll
2019-03-13 21:49 - 2019-03-13 21:49 - 003382272 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppXDeploymentServer.dll
2019-03-13 21:49 - 2019-03-13 21:49 - 003378488 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\dxgkrnl.sys
2019-03-13 21:49 - 2019-03-13 21:49 - 003108864 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\dwmcore.dll
2019-03-13 21:49 - 2019-03-13 21:49 - 002942464 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mispace.dll
2019-03-13 21:49 - 2019-03-13 21:49 - 002926904 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\tcpip.sys
2019-03-13 21:49 - 2019-03-13 21:49 - 002871312 _____ (Microsoft Corporation) C:\WINDOWS\system32\aitstatic.exe
2019-03-13 21:49 - 2019-03-13 21:49 - 002842112 _____ (Microsoft Corporation) C:\WINDOWS\system32\MapGeocoder.dll
2019-03-13 21:49 - 2019-03-13 21:49 - 002776712 _____ (Microsoft Corporation) C:\WINDOWS\system32\iertutil.dll
2019-03-13 21:49 - 2019-03-13 21:49 - 002766648 _____ (Microsoft Corporation) C:\WINDOWS\system32\UpdateAgent.dll
2019-03-13 21:49 - 2019-03-13 21:49 - 002752360 _____ (Microsoft Corporation) C:\WINDOWS\system32\mfmp4srcsnk.dll
2019-03-13 21:49 - 2019-03-13 21:49 - 002720768 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\win32kfull.sys
2019-03-13 21:49 - 2019-03-13 21:49 - 002700792 _____ (Microsoft Corporation) C:\WINDOWS\system32\KernelBase.dll
2019-03-13 21:49 - 2019-03-13 21:49 - 002689536 _____ (Microsoft Corporation) C:\WINDOWS\system32\WebRuntimeManager.dll
2019-03-13 21:49 - 2019-03-13 21:49 - 002637312 _____ (Microsoft Corporation) C:\WINDOWS\system32\smartscreen.exe
2019-03-13 21:49 - 2019-03-13 21:49 - 002630656 _____ (Microsoft Corporation) C:\WINDOWS\system32\wlansvc.dll
2019-03-13 21:49 - 2019-03-13 21:49 - 002626360 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\ntfs.sys
2019-03-13 21:49 - 2019-03-13 21:49 - 002488320 _____ (Microsoft Corporation) C:\WINDOWS\system32\win32kbase.sys
2019-03-13 21:49 - 2019-03-13 21:49 - 002469440 _____ (Microsoft Corporation) C:\WINDOWS\system32\msmpeg2vdec.dll
2019-03-13 21:49 - 2019-03-13 21:49 - 002447360 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\MapRouter.dll
2019-03-13 21:49 - 2019-03-13 21:49 - 002437344 _____ (Microsoft Corporation) C:\WINDOWS\system32\msxml6.dll
2019-03-13 21:49 - 2019-03-13 21:49 - 002323688 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msmpeg2vdec.dll
2019-03-13 21:49 - 2019-03-13 21:49 - 002278240 _____ (Microsoft Corporation) C:\WINDOWS\system32\mfasfsrcsnk.dll
2019-03-13 21:49 - 2019-03-13 21:49 - 002275680 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\iertutil.dll
2019-03-13 21:49 - 2019-03-13 21:49 - 002187776 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppXDeploymentExtensions.onecore.dll
2019-03-13 21:49 - 2019-03-13 21:49 - 002127360 _____ (Microsoft Corporation) C:\WINDOWS\system32\wsp_fs.dll
2019-03-13 21:49 - 2019-03-13 21:49 - 002073240 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\KernelBase.dll
2019-03-13 21:49 - 2019-03-13 21:49 - 002044416 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.CloudStore.dll
2019-03-13 21:49 - 2019-03-13 21:49 - 002021584 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msxml6.dll
2019-03-13 21:49 - 2019-03-13 21:49 - 002013696 _____ C:\WINDOWS\system32\rdpnano.dll
2019-03-13 21:49 - 2019-03-13 21:49 - 002001408 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\MapGeocoder.dll
2019-03-13 21:49 - 2019-03-13 21:49 - 001994760 _____ (Microsoft Corporation) C:\WINDOWS\system32\ntdll.dll
2019-03-13 21:49 - 2019-03-13 21:49 - 001969464 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\refs.sys
2019-03-13 21:49 - 2019-03-13 21:49 - 001931264 _____ (Microsoft Corporation) C:\WINDOWS\system32\audiosrv.dll
2019-03-13 21:49 - 2019-03-13 21:49 - 001899160 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\AudioEng.dll
2019-03-13 21:49 - 2019-03-13 21:49 - 001893888 _____ (Microsoft Corporation) C:\WINDOWS\system32\wevtsvc.dll
2019-03-13 21:49 - 2019-03-13 21:49 - 001884672 _____ (Microsoft Corporation) C:\WINDOWS\system32\msxml3.dll
2019-03-13 21:49 - 2019-03-13 21:49 - 001860608 _____ (Microsoft Corporation) C:\WINDOWS\system32\urlmon.dll
2019-03-13 21:49 - 2019-03-13 21:49 - 001844448 _____ (Microsoft Corporation) C:\WINDOWS\system32\D3D12.dll
2019-03-13 21:49 - 2019-03-13 21:49 - 001830200 _____ (Microsoft Corporation) C:\WINDOWS\system32\rdpserverbase.dll
2019-03-13 21:49 - 2019-03-13 21:49 - 001782272 _____ (Microsoft Corporation) C:\WINDOWS\system32\wsp_health.dll
2019-03-13 21:49 - 2019-03-13 21:49 - 001760768 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\urlmon.dll
2019-03-13 21:49 - 2019-03-13 21:49 - 001742104 _____ (Microsoft Corporation) C:\WINDOWS\system32\propsys.dll
2019-03-13 21:49 - 2019-03-13 21:49 - 001715712 _____ (Microsoft Corporation) C:\WINDOWS\system32\ISM.dll
2019-03-13 21:49 - 2019-03-13 21:49 - 001711616 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.UI.Immersive.dll
2019-03-13 21:49 - 2019-03-13 21:49 - 001706488 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mfmp4srcsnk.dll
2019-03-13 21:49 - 2019-03-13 21:49 - 001701376 _____ (Microsoft Corporation) C:\WINDOWS\system32\GdiPlus.dll
2019-03-13 21:49 - 2019-03-13 21:49 - 001697744 _____ (Microsoft Corporation) C:\WINDOWS\system32\winload.efi
2019-03-13 21:49 - 2019-03-13 21:49 - 001672704 _____ (Microsoft Corporation) C:\WINDOWS\system32\rdpcorets.dll
2019-03-13 21:49 - 2019-03-13 21:49 - 001656832 _____ (Microsoft Corporation) C:\WINDOWS\system32\wpncore.dll
2019-03-13 21:49 - 2019-03-13 21:49 - 001644048 _____ (Microsoft Corporation) C:\WINDOWS\system32\appraiser.dll
2019-03-13 21:49 - 2019-03-13 21:49 - 001641400 _____ (Microsoft Corporation) C:\WINDOWS\system32\sppobjs.dll
2019-03-13 21:49 - 2019-03-13 21:49 - 001604096 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppXDeploymentExtensions.desktop.dll
2019-03-13 21:49 - 2019-03-13 21:49 - 001590072 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\rdpserverbase.dll
2019-03-13 21:49 - 2019-03-13 21:49 - 001572176 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\propsys.dll
2019-03-13 21:49 - 2019-03-13 21:49 - 001563336 _____ (Microsoft Corporation) C:\WINDOWS\system32\ttdrecordcpu.dll
2019-03-13 21:49 - 2019-03-13 21:49 - 001521664 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wsp_fs.dll
2019-03-13 21:49 - 2019-03-13 21:49 - 001506816 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.UI.Immersive.dll
2019-03-13 21:49 - 2019-03-13 21:49 - 001496064 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msxml3.dll
2019-03-13 21:49 - 2019-03-13 21:49 - 001484800 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\GdiPlus.dll
2019-03-13 21:49 - 2019-03-13 21:49 - 001481488 _____ (Microsoft Corporation) C:\WINDOWS\system32\msctf.dll
2019-03-13 21:49 - 2019-03-13 21:49 - 001479480 _____ (Microsoft Corporation) C:\WINDOWS\system32\rdpbase.dll
2019-03-13 21:49 - 2019-03-13 21:49 - 001468440 _____ (Microsoft Corporation) C:\WINDOWS\system32\winload.exe
2019-03-13 21:49 - 2019-03-13 21:49 - 001457544 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\D3D12.dll
2019-03-13 21:49 - 2019-03-13 21:49 - 001387520 _____ (Microsoft Corporation) C:\WINDOWS\system32\bcastdvruserservice.dll
2019-03-13 21:49 - 2019-03-13 21:49 - 001360696 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\ndis.sys
2019-03-13 21:49 - 2019-03-13 21:49 - 001341880 _____ (Microsoft Corporation) C:\WINDOWS\system32\winresume.efi
2019-03-13 21:49 - 2019-03-13 21:49 - 001332224 _____ (Microsoft Corporation) C:\WINDOWS\system32\lpasvc.dll
2019-03-13 21:49 - 2019-03-13 21:49 - 001331536 _____ (Microsoft Corporation) C:\WINDOWS\system32\AudioSes.dll
2019-03-13 21:49 - 2019-03-13 21:49 - 001309696 _____ (Microsoft Corporation) C:\WINDOWS\system32\webplatstorageserver.dll
2019-03-13 21:49 - 2019-03-13 21:49 - 001307648 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wsp_health.dll
2019-03-13 21:49 - 2019-03-13 21:49 - 001296576 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msctf.dll
2019-03-13 21:49 - 2019-03-13 21:49 - 001294856 _____ (Microsoft Corporation) C:\WINDOWS\system32\mfsvr.dll
2019-03-13 21:49 - 2019-03-13 21:49 - 001289192 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mfasfsrcsnk.dll
2019-03-13 21:49 - 2019-03-13 21:49 - 001272552 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ttdrecordcpu.dll
2019-03-13 21:49 - 2019-03-13 21:49 - 001267712 _____ (Microsoft Corporation) C:\WINDOWS\system32\APMon.dll
2019-03-13 21:49 - 2019-03-13 21:49 - 001259320 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\http.sys
2019-03-13 21:49 - 2019-03-13 21:49 - 001258808 _____ (Microsoft Corporation) C:\WINDOWS\system32\SecConfig.efi
2019-03-13 21:49 - 2019-03-13 21:49 - 001256448 _____ (Microsoft Corporation) C:\WINDOWS\system32\rdpcore.dll
2019-03-13 21:49 - 2019-03-13 21:49 - 001253688 _____ (Microsoft Corporation) C:\WINDOWS\system32\hvix64.exe
2019-03-13 21:49 - 2019-03-13 21:49 - 001224704 _____ (Microsoft Corporation) C:\WINDOWS\system32\reseteng.dll
2019-03-13 21:49 - 2019-03-13 21:49 - 001221944 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\rdpbase.dll
2019-03-13 21:49 - 2019-03-13 21:49 - 001221120 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\bthport.sys
2019-03-13 21:49 - 2019-03-13 21:49 - 001208320 _____ (Microsoft Corporation) C:\WINDOWS\system32\rpcss.dll
2019-03-13 21:49 - 2019-03-13 21:49 - 001200920 _____ (Microsoft Corporation) C:\WINDOWS\system32\mfmpeg2srcsnk.dll
2019-03-13 21:49 - 2019-03-13 21:49 - 001199104 _____ (Microsoft Corporation) C:\WINDOWS\system32\localspl.dll
2019-03-13 21:49 - 2019-03-13 21:49 - 001191512 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ucrtbase.dll
2019-03-13 21:49 - 2019-03-13 21:49 - 001180248 _____ (Microsoft Corporation) C:\WINDOWS\system32\rpcrt4.dll
2019-03-13 21:49 - 2019-03-13 21:49 - 001179168 _____ (Microsoft Corporation) C:\WINDOWS\system32\winresume.exe
2019-03-13 21:49 - 2019-03-13 21:49 - 001176064 _____ (Microsoft Corporation) C:\WINDOWS\system32\MapsStore.dll
2019-03-13 21:49 - 2019-03-13 21:49 - 001131520 _____ (Microsoft Corporation) C:\WINDOWS\system32\nettrace.dll
2019-03-13 21:49 - 2019-03-13 21:49 - 001098128 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\AudioSes.dll
2019-03-13 21:49 - 2019-03-13 21:49 - 001087800 _____ (Microsoft Corporation) C:\WINDOWS\system32\ReAgent.dll
2019-03-13 21:49 - 2019-03-13 21:49 - 001078072 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Services.TargetedContent.dll
2019-03-13 21:49 - 2019-03-13 21:49 - 001077912 _____ (Microsoft Corporation) C:\WINDOWS\system32\DolbyDecMFT.dll
2019-03-13 21:49 - 2019-03-13 21:49 - 001072720 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mfsvr.dll
2019-03-13 21:49 - 2019-03-13 21:49 - 001072640 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\rdpcore.dll
2019-03-13 21:49 - 2019-03-13 21:49 - 001056272 _____ (Microsoft Corporation) C:\WINDOWS\system32\pidgenx.dll
2019-03-13 21:49 - 2019-03-13 21:49 - 001054200 _____ (Microsoft Corporation) C:\WINDOWS\system32\ApplyTrustOffline.exe
2019-03-13 21:49 - 2019-03-13 21:49 - 001052160 _____ (Microsoft Corporation) C:\WINDOWS\system32\MPSSVC.dll
2019-03-13 21:49 - 2019-03-13 21:49 - 001047040 _____ (Microsoft Corporation) C:\WINDOWS\system32\clusapi.dll
2019-03-13 21:49 - 2019-03-13 21:49 - 001043256 _____ (Microsoft Corporation) C:\WINDOWS\system32\hvax64.exe
2019-03-13 21:49 - 2019-03-13 21:49 - 001022616 _____ (Microsoft Corporation) C:\WINDOWS\system32\ucrtbase.dll
2019-03-13 21:49 - 2019-03-13 21:49 - 001008128 _____ (Microsoft Corporation) C:\WINDOWS\system32\wcmsvc.dll
2019-03-13 21:49 - 2019-03-13 21:49 - 001001472 _____ (Microsoft Corporation) C:\WINDOWS\system32\mmsys.cpl
2019-03-13 21:49 - 2019-03-13 21:49 - 000981816 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\refsv1.sys
2019-03-13 21:49 - 2019-03-13 21:49 - 000955392 _____ (Microsoft Corporation) C:\WINDOWS\system32\wbiosrvc.dll
2019-03-13 21:49 - 2019-03-13 21:49 - 000926208 _____ (Microsoft Corporation) C:\WINDOWS\system32\rasmans.dll
2019-03-13 21:49 - 2019-03-13 21:49 - 000918032 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ReAgent.dll
2019-03-13 21:49 - 2019-03-13 21:49 - 000912384 _____ (Microsoft Corporation) C:\WINDOWS\system32\EdgeManager.dll
2019-03-13 21:49 - 2019-03-13 21:49 - 000908800 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mmsys.cpl
2019-03-13 21:49 - 2019-03-13 21:49 - 000902144 _____ (Microsoft Corporation) C:\WINDOWS\system32\BingOnlineServices.dll
2019-03-13 21:49 - 2019-03-13 21:49 - 000895048 _____ (Microsoft Corporation) C:\WINDOWS\system32\wer.dll
2019-03-13 21:49 - 2019-03-13 21:49 - 000888320 _____ (Microsoft Corporation) C:\WINDOWS\system32\mprddm.dll
2019-03-13 21:49 - 2019-03-13 21:49 - 000888120 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\pidgenx.dll
2019-03-13 21:49 - 2019-03-13 21:49 - 000883712 _____ (Microsoft Corporation) C:\WINDOWS\system32\usocore.dll
2019-03-13 21:49 - 2019-03-13 21:49 - 000871792 _____ (Microsoft Corporation) C:\WINDOWS\system32\ClipSVC.dll
2019-03-13 21:49 - 2019-03-13 21:49 - 000866152 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\DolbyDecMFT.dll
2019-03-13 21:49 - 2019-03-13 21:49 - 000865568 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppXDeploymentClient.dll
2019-03-13 21:49 - 2019-03-13 21:49 - 000860160 _____ C:\WINDOWS\system32\MBR2GPT.EXE
2019-03-13 21:49 - 2019-03-13 21:49 - 000850760 _____ (Microsoft Corporation) C:\WINDOWS\system32\ci.dll
2019-03-13 21:49 - 2019-03-13 21:49 - 000840192 _____ (Microsoft Corporation) C:\WINDOWS\system32\jscript.dll
2019-03-13 21:49 - 2019-03-13 21:49 - 000836096 _____ (Microsoft Corporation) C:\WINDOWS\system32\bisrv.dll
2019-03-13 21:49 - 2019-03-13 21:49 - 000833064 _____ C:\WINDOWS\system32\InputHost.dll
2019-03-13 21:49 - 2019-03-13 21:49 - 000833024 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\webplatstorageserver.dll
2019-03-13 21:49 - 2019-03-13 21:49 - 000823296 _____ (Microsoft Corporation) C:\WINDOWS\system32\SndVolSSO.dll
2019-03-13 21:49 - 2019-03-13 21:49 - 000808464 _____ (Microsoft Corporation) C:\WINDOWS\system32\generaltel.dll
2019-03-13 21:49 - 2019-03-13 21:49 - 000793088 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\clusapi.dll
2019-03-13 21:49 - 2019-03-13 21:49 - 000790328 _____ (Microsoft Corporation) C:\WINDOWS\system32\upshared.dll
2019-03-13 21:49 - 2019-03-13 21:49 - 000782968 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\rpcrt4.dll
2019-03-13 21:49 - 2019-03-13 21:49 - 000775168 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\SndVolSSO.dll
2019-03-13 21:49 - 2019-03-13 21:49 - 000773120 _____ (Microsoft Corporation) C:\WINDOWS\system32\tdh.dll
2019-03-13 21:49 - 2019-03-13 21:49 - 000772608 _____ (Microsoft Corporation) C:\WINDOWS\system32\nshwfp.dll
2019-03-13 21:49 - 2019-03-13 21:49 - 000772408 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Services.TargetedContent.dll
2019-03-13 21:49 - 2019-03-13 21:49 - 000769536 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\srv2.sys
2019-03-13 21:49 - 2019-03-13 21:49 - 000764216 _____ (Microsoft Corporation) C:\WINDOWS\system32\wimgapi.dll
2019-03-13 21:49 - 2019-03-13 21:49 - 000762880 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mprddm.dll
2019-03-13 21:49 - 2019-03-13 21:49 - 000757664 _____ (Microsoft Corporation) C:\WINDOWS\system32\tcblaunch.exe
2019-03-13 21:49 - 2019-03-13 21:49 - 000749568 _____ (Microsoft Corporation) C:\WINDOWS\system32\AudioEndpointBuilder.dll
2019-03-13 21:49 - 2019-03-13 21:49 - 000745984 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Networking.Connectivity.dll
2019-03-13 21:49 - 2019-03-13 21:49 - 000741888 _____ (Microsoft Corporation) C:\WINDOWS\system32\updatehandlers.dll
2019-03-13 21:49 - 2019-03-13 21:49 - 000735760 _____ (Microsoft Corporation) C:\WINDOWS\system32\aeinv.dll
2019-03-13 21:49 - 2019-03-13 21:49 - 000726416 _____ (Microsoft Corporation) C:\WINDOWS\system32\kernel32.dll
2019-03-13 21:49 - 2019-03-13 21:49 - 000723968 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\BingOnlineServices.dll
2019-03-13 21:49 - 2019-03-13 21:49 - 000714240 _____ (Microsoft Corporation) C:\WINDOWS\system32\JpMapControl.dll
2019-03-13 21:49 - 2019-03-13 21:49 - 000703488 _____ (Microsoft Corporation) C:\WINDOWS\system32\jscript9diag.dll
2019-03-13 21:49 - 2019-03-13 21:49 - 000691712 _____ (Microsoft Corporation) C:\WINDOWS\system32\aadcloudap.dll
2019-03-13 21:49 - 2019-03-13 21:49 - 000684032 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\jscript.dll
2019-03-13 21:49 - 2019-03-13 21:49 - 000680184 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wer.dll
2019-03-13 21:49 - 2019-03-13 21:49 - 000663040 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\EdgeManager.dll
2019-03-13 21:49 - 2019-03-13 21:49 - 000661816 _____ (Microsoft Corporation) C:\WINDOWS\system32\computecore.dll
2019-03-13 21:49 - 2019-03-13 21:49 - 000655160 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\afd.sys
2019-03-13 21:49 - 2019-03-13 21:49 - 000652824 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\AppXDeploymentClient.dll
2019-03-13 21:49 - 2019-03-13 21:49 - 000651576 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\spaceport.sys
2019-03-13 21:49 - 2019-03-13 21:49 - 000649272 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\kernel32.dll
2019-03-13 21:49 - 2019-03-13 21:49 - 000646656 _____ (Microsoft Corporation) C:\WINDOWS\system32\w32time.dll
2019-03-13 21:49 - 2019-03-13 21:49 - 000646632 _____ (Microsoft Corporation) C:\WINDOWS\system32\msvcp_win.dll
2019-03-13 21:49 - 2019-03-13 21:49 - 000642048 _____ (Microsoft Corporation) C:\WINDOWS\system32\SharedRealitySvc.dll
2019-03-13 21:49 - 2019-03-13 21:49 - 000626176 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\tdh.dll
2019-03-13 21:49 - 2019-03-13 21:49 - 000622080 _____ (Microsoft Corporation) C:\WINDOWS\system32\NgcCtnrSvc.dll
2019-03-13 21:49 - 2019-03-13 21:49 - 000621568 _____ (Microsoft Corporation) C:\WINDOWS\system32\resutils.dll
2019-03-13 21:49 - 2019-03-13 21:49 - 000619832 _____ (Microsoft Corporation) C:\WINDOWS\system32\devinv.dll
2019-03-13 21:49 - 2019-03-13 21:49 - 000607744 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\nshwfp.dll
2019-03-13 21:49 - 2019-03-13 21:49 - 000605496 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wimgapi.dll
2019-03-13 21:49 - 2019-03-13 21:49 - 000604336 _____ (Microsoft Corporation) C:\WINDOWS\system32\audiodg.exe
2019-03-13 21:49 - 2019-03-13 21:49 - 000599040 _____ (Microsoft Corporation) C:\WINDOWS\system32\facecredentialprovider.dll
2019-03-13 21:49 - 2019-03-13 21:49 - 000593920 _____ (Microsoft Corporation) C:\WINDOWS\system32\vbscript.dll
2019-03-13 21:49 - 2019-03-13 21:49 - 000593920 _____ (Microsoft Corporation) C:\WINDOWS\system32\dsound.dll
2019-03-13 21:49 - 2019-03-13 21:49 - 000591832 _____ C:\WINDOWS\SysWOW64\InputHost.dll
2019-03-13 21:49 - 2019-03-13 21:49 - 000578560 _____ (Microsoft Corporation) C:\WINDOWS\system32\PlayToManager.dll
2019-03-13 21:49 - 2019-03-13 21:49 - 000573440 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mfh264enc.dll
2019-03-13 21:49 - 2019-03-13 21:49 - 000572416 _____ (Microsoft Corporation) C:\WINDOWS\system32\wpnprv.dll
2019-03-13 21:49 - 2019-03-13 21:49 - 000566272 _____ (Microsoft Corporation) C:\WINDOWS\system32\MapConfiguration.dll
2019-03-13 21:49 - 2019-03-13 21:49 - 000560128 _____ (Microsoft Corporation) C:\WINDOWS\system32\mfh264enc.dll
2019-03-13 21:49 - 2019-03-13 21:49 - 000553784 _____ (Microsoft Corporation) C:\WINDOWS\system32\pcasvc.dll
2019-03-13 21:49 - 2019-03-13 21:49 - 000549376 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\JpMapControl.dll
2019-03-13 21:49 - 2019-03-13 21:49 - 000548864 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Networking.Connectivity.dll
2019-03-13 21:49 - 2019-03-13 21:49 - 000543744 _____ (Microsoft Corporation) C:\WINDOWS\system32\win32k.sys
2019-03-13 21:49 - 2019-03-13 21:49 - 000540672 _____ (Microsoft Corporation) C:\WINDOWS\system32\winspool.drv
2019-03-13 21:49 - 2019-03-13 21:49 - 000531968 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\vbscript.dll
2019-03-13 21:49 - 2019-03-13 21:49 - 000525312 _____ (Microsoft Corporation) C:\WINDOWS\system32\nltest.exe
2019-03-13 21:49 - 2019-03-13 21:49 - 000519992 _____ (Microsoft Corporation) C:\WINDOWS\system32\wimserv.exe
2019-03-13 21:49 - 2019-03-13 21:49 - 000511800 _____ (Microsoft Corporation) C:\WINDOWS\system32\aepic.dll
2019-03-13 21:49 - 2019-03-13 21:49 - 000508216 _____ (Microsoft Corporation) C:\WINDOWS\system32\WerFault.exe
2019-03-13 21:49 - 2019-03-13 21:49 - 000505656 _____ (Microsoft Corporation) C:\WINDOWS\system32\dcntel.dll
2019-03-13 21:49 - 2019-03-13 21:49 - 000497664 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\dsound.dll
2019-03-13 21:49 - 2019-03-13 21:49 - 000495104 _____ (Microsoft Corporation) C:\WINDOWS\system32\werui.dll
2019-03-13 21:49 - 2019-03-13 21:49 - 000489984 _____ (Microsoft Corporation) C:\WINDOWS\system32\ResourceMapper.dll
2019-03-13 21:49 - 2019-03-13 21:49 - 000484976 _____ (Microsoft Corporation) C:\WINDOWS\system32\ucrtbase_enclave.dll
2019-03-13 21:49 - 2019-03-13 21:49 - 000480256 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\resutils.dll
2019-03-13 21:49 - 2019-03-13 21:49 - 000479232 _____ (Microsoft Corporation) C:\WINDOWS\system32\cloudAP.dll
2019-03-13 21:49 - 2019-03-13 21:49 - 000474936 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\FWPKCLNT.SYS
2019-03-13 21:49 - 2019-03-13 21:49 - 000463672 _____ (Microsoft Corporation) C:\WINDOWS\system32\msv1_0.dll
2019-03-13 21:49 - 2019-03-13 21:49 - 000460304 _____ (Microsoft Corporation) C:\WINDOWS\system32\invagent.dll
2019-03-13 21:49 - 2019-03-13 21:49 - 000456704 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Devices.Picker.dll
2019-03-13 21:49 - 2019-03-13 21:49 - 000453944 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\rdbss.sys
2019-03-13 21:49 - 2019-03-13 21:49 - 000453632 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\srv.sys
2019-03-13 21:49 - 2019-03-13 21:49 - 000452096 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\cldflt.sys
2019-03-13 21:49 - 2019-03-13 21:49 - 000449368 _____ (Microsoft Corporation) C:\WINDOWS\system32\Faultrep.dll
2019-03-13 21:49 - 2019-03-13 21:49 - 000449024 _____ (Microsoft Corporation) C:\WINDOWS\system32\edgeIso.dll
2019-03-13 21:49 - 2019-03-13 21:49 - 000444728 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\WerFault.exe
2019-03-13 21:49 - 2019-03-13 21:49 - 000435712 _____ (Microsoft Corporation) C:\WINDOWS\system32\cryptngc.dll
2019-03-13 21:49 - 2019-03-13 21:49 - 000427520 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\werui.dll
2019-03-13 21:49 - 2019-03-13 21:49 - 000423936 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\MapConfiguration.dll
2019-03-13 21:49 - 2019-03-13 21:49 - 000421688 _____ (Microsoft Corporation) C:\WINDOWS\system32\MSAudDecMFT.dll
2019-03-13 21:49 - 2019-03-13 21:49 - 000419128 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\fastfat.sys
2019-03-13 21:49 - 2019-03-13 21:49 - 000414720 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\winspool.drv
2019-03-13 21:49 - 2019-03-13 21:49 - 000411136 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\PlayToManager.dll
2019-03-13 21:49 - 2019-03-13 21:49 - 000407552 _____ (Microsoft Corporation) C:\WINDOWS\system32\rascustom.dll
2019-03-13 21:49 - 2019-03-13 21:49 - 000404792 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\clfs.sys
2019-03-13 21:49 - 2019-03-13 21:49 - 000402944 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\exfat.sys
2019-03-13 21:49 - 2019-03-13 21:49 - 000387832 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Faultrep.dll
2019-03-13 21:49 - 2019-03-13 21:49 - 000386872 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msv1_0.dll
2019-03-13 21:49 - 2019-03-13 21:49 - 000383288 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\aepic.dll
2019-03-13 21:49 - 2019-03-13 21:49 - 000383288 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\msrpc.sys
2019-03-13 21:49 - 2019-03-13 21:49 - 000367616 _____ (Microsoft Corporation) C:\WINDOWS\system32\dhcpcore.dll
2019-03-13 21:49 - 2019-03-13 21:49 - 000361984 _____ (Microsoft Corporation) C:\WINDOWS\system32\DataUsageHandlers.dll
2019-03-13 21:49 - 2019-03-13 21:49 - 000359424 _____ (Microsoft Corporation) C:\WINDOWS\system32\dusmsvc.dll
2019-03-13 21:49 - 2019-03-13 21:49 - 000355360 _____ (Microsoft Corporation) C:\WINDOWS\system32\wintrust.dll
2019-03-13 21:49 - 2019-03-13 21:49 - 000348160 _____ (Microsoft Corporation) C:\WINDOWS\system32\BioCredProv.dll
2019-03-13 21:49 - 2019-03-13 21:49 - 000340480 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\udfs.sys
2019-03-13 21:49 - 2019-03-13 21:49 - 000336744 _____ (Microsoft Corporation) C:\WINDOWS\system32\AudioSrvPolicyManager.dll
2019-03-13 21:49 - 2019-03-13 21:49 - 000331264 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Devices.Picker.dll
2019-03-13 21:49 - 2019-03-13 21:49 - 000330752 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\edgeIso.dll
2019-03-13 21:49 - 2019-03-13 21:49 - 000330464 _____ (Microsoft Corporation) C:\WINDOWS\system32\ttdwriter.dll
2019-03-13 21:49 - 2019-03-13 21:49 - 000325120 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\dhcpcore.dll
2019-03-13 21:49 - 2019-03-13 21:49 - 000322576 _____ (Microsoft Corporation) C:\WINDOWS\system32\acmigration.dll
2019-03-13 21:49 - 2019-03-13 21:49 - 000322048 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\cryptngc.dll
2019-03-13 21:49 - 2019-03-13 21:49 - 000313344 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msrd2x40.dll
2019-03-13 21:49 - 2019-03-13 21:49 - 000300344 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\usbvideo.sys
2019-03-13 21:49 - 2019-03-13 21:49 - 000293376 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\srvnet.sys
2019-03-13 21:49 - 2019-03-13 21:49 - 000290816 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\MbbCx.sys
2019-03-13 21:49 - 2019-03-13 21:49 - 000281600 _____ (Microsoft Corporation) C:\WINDOWS\system32\dhcpcore6.dll
2019-03-13 21:49 - 2019-03-13 21:49 - 000279376 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wintrust.dll
2019-03-13 21:49 - 2019-03-13 21:49 - 000275456 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\BioCredProv.dll
2019-03-13 21:49 - 2019-03-13 21:49 - 000272648 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ttdwriter.dll
2019-03-13 21:49 - 2019-03-13 21:49 - 000271360 _____ (Microsoft Corporation) C:\WINDOWS\system32\MapControlCore.dll
2019-03-13 21:49 - 2019-03-13 21:49 - 000264192 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\dhcpcore6.dll
2019-03-13 21:49 - 2019-03-13 21:49 - 000263360 _____ (Microsoft Corporation) C:\WINDOWS\system32\mfps.dll
2019-03-13 21:49 - 2019-03-13 21:49 - 000262456 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\mrxsmb20.sys
2019-03-13 21:49 - 2019-03-13 21:49 - 000248832 _____ (Microsoft Corporation) C:\WINDOWS\system32\w32tm.exe
2019-03-13 21:49 - 2019-03-13 21:49 - 000246584 _____ (Microsoft Corporation) C:\WINDOWS\system32\moshostcore.dll
2019-03-13 21:49 - 2019-03-13 21:49 - 000225792 _____ (Microsoft Corporation) C:\WINDOWS\system32\smbwmiv2.dll
2019-03-13 21:49 - 2019-03-13 21:49 - 000224256 _____ (Microsoft Corporation) C:\WINDOWS\system32\ptpprov.dll
2019-03-13 21:49 - 2019-03-13 21:49 - 000214528 _____ (Microsoft Corporation) C:\WINDOWS\system32\srumsvc.dll
2019-03-13 21:49 - 2019-03-13 21:49 - 000211968 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\w32tm.exe
2019-03-13 21:49 - 2019-03-13 21:49 - 000202752 _____ (Microsoft Corporation) C:\WINDOWS\system32\SecureTimeAggregator.dll
2019-03-13 21:49 - 2019-03-13 21:49 - 000202552 _____ (Microsoft Corporation) C:\WINDOWS\system32\tcbloader.dll
2019-03-13 21:49 - 2019-03-13 21:49 - 000196608 _____ (Microsoft Corporation) C:\WINDOWS\system32\smartscreenps.dll
2019-03-13 21:49 - 2019-03-13 21:49 - 000195896 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\spacedump.sys
2019-03-13 21:49 - 2019-03-13 21:49 - 000190464 _____ (Microsoft Corporation) C:\WINDOWS\system32\ngcpopkeysrv.dll
2019-03-13 21:49 - 2019-03-13 21:49 - 000180736 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\srumsvc.dll
2019-03-13 21:49 - 2019-03-13 21:49 - 000178688 _____ (Microsoft Corporation) C:\WINDOWS\system32\winbio.dll
2019-03-13 21:49 - 2019-03-13 21:49 - 000177664 _____ (Microsoft Corporation) C:\WINDOWS\system32\ngctasks.dll
2019-03-13 21:49 - 2019-03-13 21:49 - 000176640 _____ (Microsoft Corporation) C:\WINDOWS\system32\spacebridge.dll
2019-03-13 21:49 - 2019-03-13 21:49 - 000173568 _____ (Microsoft Corporation) C:\WINDOWS\system32\itss.dll
2019-03-13 21:49 - 2019-03-13 21:49 - 000171520 _____ (Microsoft Corporation) C:\WINDOWS\system32\SpatialAudioLicenseSrv.exe
2019-03-13 21:49 - 2019-03-13 21:49 - 000169784 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\wcifs.sys
2019-03-13 21:49 - 2019-03-13 21:49 - 000167424 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\rdpdr.sys
2019-03-13 21:49 - 2019-03-13 21:49 - 000165376 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\spacebridge.dll
2019-03-13 21:49 - 2019-03-13 21:49 - 000156984 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\pdc.sys
2019-03-13 21:49 - 2019-03-13 21:49 - 000156160 _____ (Microsoft Corporation) C:\WINDOWS\system32\RMapi.dll
2019-03-13 21:49 - 2019-03-13 21:49 - 000147968 _____ (Microsoft Corporation) C:\WINDOWS\system32\srpapi.dll
2019-03-13 21:49 - 2019-03-13 21:49 - 000147256 _____ (Microsoft Corporation) C:\WINDOWS\system32\CompatTelRunner.exe
2019-03-13 21:49 - 2019-03-13 21:49 - 000145920 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\itss.dll
2019-03-13 21:49 - 2019-03-13 21:49 - 000144896 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\SpatialAudioLicenseSrv.exe
2019-03-13 21:49 - 2019-03-13 21:49 - 000138960 _____ (Microsoft Corporation) C:\WINDOWS\system32\wldp.dll
2019-03-13 21:49 - 2019-03-13 21:49 - 000134144 _____ (Microsoft Corporation) C:\WINDOWS\system32\DataUsageLiveTileTask.exe
2019-03-13 21:49 - 2019-03-13 21:49 - 000132096 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\smartscreenps.dll
2019-03-13 21:49 - 2019-03-13 21:49 - 000126976 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\srpapi.dll
2019-03-13 21:49 - 2019-03-13 21:49 - 000126464 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\winbio.dll
2019-03-13 21:49 - 2019-03-13 21:49 - 000126464 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\bridge.sys
2019-03-13 21:49 - 2019-03-13 21:49 - 000120832 _____ (Microsoft Corporation) C:\WINDOWS\system32\UserDataTimeUtil.dll
2019-03-13 21:49 - 2019-03-13 21:49 - 000119296 _____ (Microsoft Corporation) C:\WINDOWS\system32\DolbyMATEnc.dll
2019-03-13 21:49 - 2019-03-13 21:49 - 000115152 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wldp.dll
2019-03-13 21:49 - 2019-03-13 21:49 - 000104248 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\bindflt.sys
2019-03-13 21:49 - 2019-03-13 21:49 - 000100352 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\cdfs.sys
2019-03-13 21:49 - 2019-03-13 21:49 - 000096256 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\UserDataTimeUtil.dll
2019-03-13 21:49 - 2019-03-13 21:49 - 000095544 _____ (Microsoft Corporation) C:\WINDOWS\system32\rdpudd.dll
2019-03-13 21:49 - 2019-03-13 21:49 - 000095544 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\storqosflt.sys
2019-03-13 21:49 - 2019-03-13 21:49 - 000094208 _____ (Microsoft Corporation) C:\WINDOWS\system32\mcbuilder.exe
2019-03-13 21:49 - 2019-03-13 21:49 - 000090424 _____ (Microsoft Corporation) C:\WINDOWS\system32\hvloader.dll
2019-03-13 21:49 - 2019-03-13 21:49 - 000080896 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mcbuilder.exe
2019-03-13 21:49 - 2019-03-13 21:49 - 000078336 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\npfs.sys
2019-03-13 21:49 - 2019-03-13 21:49 - 000071184 _____ (Microsoft Corporation) C:\WINDOWS\system32\win32appinventorycsp.dll
2019-03-13 21:49 - 2019-03-13 21:49 - 000059392 _____ (Microsoft Corporation) C:\WINDOWS\system32\mf3216.dll
2019-03-13 21:49 - 2019-03-13 21:49 - 000054784 _____ (Microsoft Corporation) C:\WINDOWS\system32\CredentialMigrationHandler.dll
2019-03-13 21:49 - 2019-03-13 21:49 - 000046080 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\hidparse.sys
2019-03-13 21:49 - 2019-03-13 21:49 - 000044544 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mf3216.dll
2019-03-13 21:49 - 2019-03-13 21:49 - 000044544 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\CredentialMigrationHandler.dll
2019-03-13 21:49 - 2019-03-13 21:49 - 000044544 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\kbdhid.sys
2019-03-13 21:49 - 2019-03-13 21:49 - 000035640 _____ (Microsoft Corporation) C:\WINDOWS\system32\DeviceCensus.exe
2019-03-13 21:49 - 2019-03-13 21:49 - 000033792 _____ (Microsoft Corporation) C:\WINDOWS\system32\SecureBioSysprep.dll
2019-03-13 21:49 - 2019-03-13 21:49 - 000033792 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\msfs.sys
2019-03-13 21:49 - 2019-03-13 21:49 - 000002560 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\tzres.dll
2019-03-13 21:49 - 2019-03-13 21:49 - 000002560 _____ (Microsoft Corporation) C:\WINDOWS\system32\tzres.dll
2019-03-13 21:49 - 2019-03-13 21:49 - 000000315 _____ C:\WINDOWS\system32\DrtmAuth8.bin
2019-03-13 21:49 - 2019-03-13 21:49 - 000000315 _____ C:\WINDOWS\system32\DrtmAuth7.bin
2019-03-13 21:49 - 2019-03-13 21:49 - 000000315 _____ C:\WINDOWS\system32\DrtmAuth6.bin
2019-03-13 21:49 - 2019-03-13 21:49 - 000000315 _____ C:\WINDOWS\system32\DrtmAuth5.bin
2019-03-13 21:49 - 2019-03-13 21:49 - 000000315 _____ C:\WINDOWS\system32\DrtmAuth4.bin
2019-03-13 21:49 - 2019-03-13 21:49 - 000000315 _____ C:\WINDOWS\system32\DrtmAuth3.bin
2019-03-13 21:49 - 2019-03-13 21:49 - 000000315 _____ C:\WINDOWS\system32\DrtmAuth2.bin
2019-03-13 21:49 - 2019-03-13 21:49 - 000000315 _____ C:\WINDOWS\system32\DrtmAuth1.bin
2019-03-13 13:12 - 2019-03-13 13:12 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Heroes of the Storm
2019-03-13 13:04 - 2019-03-25 22:11 - 000000000 ____D C:\Users\MrMcFancyPants\Documents\Heroes of the Storm
2019-03-09 21:39 - 2019-03-09 21:39 - 000132796 _____ C:\Users\MrMcFancyPants\AppData\Roaming\Fepetogo
2019-03-06 23:16 - 2019-03-26 23:03 - 000000000 ____D C:\Users\MrMcFancyPants\AppData\Local\ftblauncher
2019-03-06 23:16 - 2019-03-06 23:16 - 000000000 ____D C:\Users\MrMcFancyPants\AppData\Roaming\ftblauncher
2019-03-06 23:15 - 2019-03-06 23:15 - 007587380 _____ C:\Users\MrMcFancyPants\Downloads\FTB_Launcher.exe
2019-03-06 15:40 - 2019-03-06 15:41 - 007943920 _____ (Tim Kosse) C:\Users\MrMcFancyPants\Downloads\FileZilla_3.41.0_win64-setup.exe
2019-03-06 11:03 - 2019-03-06 11:03 - 000223912 _____ (ArenaNet) C:\Users\MrMcFancyPants\Downloads\GwSetup.exe
2019-03-05 23:57 - 2019-03-05 23:58 - 007635247 _____ C:\Users\MrMcFancyPants\Downloads\forge-1.13.2-25.0.70-installer.jar
2019-03-05 23:52 - 2019-03-05 23:52 - 000180301 _____ C:\Users\MrMcFancyPants\Downloads\Rift-1.0.4-106.jar
2019-03-05 20:34 - 2019-03-05 20:34 - 000000000 ____D C:\Users\MrMcFancyPants\.mputils
2019-03-04 09:15 - 2019-03-14 20:06 - 000018574 _____ C:\Users\MrMcFancyPants\Documents\Abrechnung März Woche 1.ods
2019-03-03 17:11 - 2019-03-03 17:11 - 000027648 _____ C:\Users\MrMcFancyPants\Downloads\Versandmarke.pdf
2019-03-03 17:11 - 2019-03-03 17:11 - 000010240 _____ C:\Users\MrMcFancyPants\Downloads\Rücksendebegleitschreiben.pdf
2019-03-03 16:14 - 2019-03-03 16:14 - 000107624 _____ C:\Users\MrMcFancyPants\Downloads\453048608.pdf
2019-03-03 00:47 - 2019-03-03 00:47 - 000000000 ____D C:\Users\MrMcFancyPants\AppData\Roaming\SEMC
2019-03-01 19:02 - 2019-03-01 19:02 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\StarCraft II
2019-03-01 18:56 - 2019-03-01 18:56 - 000000000 ____D C:\Users\MrMcFancyPants\Documents\StarCraft II
2019-03-01 09:40 - 2019-03-01 09:40 - 000000000 ____D C:\WINDOWS\System32\Tasks\copopon
2019-03-01 09:40 - 2019-03-01 09:40 - 000000000 ____D C:\Users\MrMcFancyPants\AppData\Roaming\Hates
2019-03-01 09:39 - 2019-03-01 09:39 - 000314427 _____ C:\Users\MrMcFancyPants\AppData\Roaming\Mapuhepo
2019-03-01 09:39 - 2019-03-01 09:39 - 000300544 _____ C:\Users\MrMcFancyPants\AppData\Local\OJEzAvwx2.tmp
==================== Ein Monat (geänderte) ========
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)
2019-03-27 00:51 - 2018-09-15 08:33 - 000000000 ____D C:\ProgramData\regid.1991-06.com.microsoft
2019-03-27 00:49 - 2019-02-06 13:02 - 000000000 ____D C:\Users\MrMcFancyPants\AppData\Local\Battle.net
2019-03-27 00:45 - 2019-02-12 10:38 - 000000068 __RSH C:\WINDOWS\system32\Drivers\WUDFRd.winsecurity
2019-03-27 00:45 - 2019-02-12 10:36 - 000000068 __RSH C:\WINDOWS\system32\Drivers\xboxgip.winsecurity
2019-03-27 00:40 - 2019-02-20 00:39 - 000000345 _____ C:\Users\MrMcFancyPants\AppData\Roaming\WB.CFG
2019-03-27 00:13 - 2019-02-12 10:38 - 000000068 __RSH C:\WINDOWS\system32\Drivers\ws2ifsl.winsecurity
2019-03-27 00:13 - 2019-02-12 10:36 - 000000068 __RSH C:\WINDOWS\system32\Drivers\winverbs.winsecurity
2019-03-27 00:10 - 2019-01-01 22:38 - 000000000 ____D C:\Users\MrMcFancyPants\AppData\Roaming\WhatsApp
2019-03-26 23:58 - 2019-01-02 23:31 - 000000000 ____D C:\Users\MrMcFancyPants\AppData\Roaming\TS3Client
2019-03-26 18:57 - 2018-12-30 15:17 - 000003122 _____ C:\WINDOWS\System32\Tasks\AMDLinkUpdate
2019-03-26 12:07 - 2018-12-30 00:42 - 000000000 ____D C:\Users\MrMcFancyPants\AppData\Roaming\.minecraft
2019-03-26 03:44 - 2018-09-15 08:33 - 000000000 ____D C:\WINDOWS\AppReadiness
2019-03-26 00:56 - 2018-12-29 22:07 - 000002299 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome.lnk
2019-03-25 22:37 - 2019-02-06 21:44 - 000000000 ____D C:\Users\MrMcFancyPants\AppData\Local\Ubisoft Game Launcher
2019-03-25 22:11 - 2019-02-06 13:03 - 000000000 ____D C:\ProgramData\Blizzard Entertainment
2019-03-25 22:11 - 2018-12-30 15:17 - 000000000 ____D C:\Users\MrMcFancyPants\AppData\Local\D3DSCache
2019-03-25 16:54 - 2018-12-30 15:13 - 000000000 ____D C:\WINDOWS\system32\SleepStudy
2019-03-25 12:38 - 2018-09-15 08:23 - 000000000 ____D C:\WINDOWS\CbsTemp
2019-03-24 21:17 - 2018-12-30 14:10 - 000000000 ____D C:\Users\MrMcFancyPants\AppData\Roaming\discord
2019-03-24 21:16 - 2018-12-30 14:10 - 000000000 ____D C:\Users\MrMcFancyPants\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Discord Inc
2019-03-24 21:16 - 2018-12-30 14:10 - 000000000 ____D C:\Users\MrMcFancyPants\AppData\Local\Discord
2019-03-24 18:52 - 2018-12-30 14:05 - 000000000 ____D C:\Users\MrMcFancyPants\AppData\Local\CrashDumps
2019-03-24 17:58 - 2019-02-19 23:39 - 000000000 ____D C:\Users\MrMcFancyPants\AppData\Roaming\FileZilla
2019-03-24 16:51 - 2019-01-01 17:55 - 000000000 ____D C:\Users\MrMcFancyPants\Documents\GUILD WARS
2019-03-24 16:23 - 2018-12-29 23:02 - 000000000 ____D C:\Users\MrMcFancyPants\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Steam
2019-03-23 12:50 - 2018-09-15 08:33 - 000000000 ___HD C:\Program Files\WindowsApps
2019-03-23 12:49 - 2019-02-14 15:28 - 000000000 ____D C:\ProgramData\Epic
2019-03-20 09:15 - 2018-12-29 22:07 - 000000000 ___HD C:\Program Files (x86)\InstallShield Installation Information
2019-03-20 09:13 - 2018-09-15 08:31 - 000000000 ____D C:\WINDOWS\INF
2019-03-18 10:20 - 2018-12-29 18:36 - 001723288 _____ C:\WINDOWS\system32\PerfStringBackup.INI
2019-03-18 10:20 - 2018-09-15 18:33 - 000743720 _____ C:\WINDOWS\system32\perfh007.dat
2019-03-18 10:20 - 2018-09-15 18:33 - 000150044 _____ C:\WINDOWS\system32\perfc007.dat
2019-03-18 10:16 - 2018-12-30 15:17 - 000000006 ____H C:\WINDOWS\Tasks\SA.DAT
2019-03-18 10:15 - 2018-12-29 22:23 - 000065536 _____ C:\WINDOWS\system32\spu_storage.bin
2019-03-18 10:15 - 2018-09-15 07:09 - 000524288 _____ C:\WINDOWS\system32\config\BBI
2019-03-18 10:03 - 2018-09-15 08:33 - 000000000 ___HD C:\WINDOWS\ELAMBKUP
2019-03-17 18:58 - 2019-01-01 18:12 - 000000000 ____D C:\Users\MrMcFancyPants\AppData\Roaming\Origin
2019-03-17 18:56 - 2019-01-01 18:12 - 000000000 ____D C:\ProgramData\Origin
2019-03-14 19:51 - 2018-12-30 15:18 - 000000000 ___RD C:\Users\MrMcFancyPants\3D Objects
2019-03-14 19:51 - 2018-12-30 15:13 - 000312472 _____ C:\WINDOWS\system32\FNTCACHE.DAT
2019-03-14 19:51 - 2018-12-29 18:33 - 000000000 __RHD C:\Users\Public\AccountPictures
2019-03-13 22:19 - 2018-09-15 08:33 - 000000000 ___RD C:\Program Files\Windows Defender
2019-03-13 22:19 - 2018-09-15 08:33 - 000000000 ____D C:\WINDOWS\TextInput
2019-03-13 22:19 - 2018-09-15 08:33 - 000000000 ____D C:\WINDOWS\system32\oobe
2019-03-13 22:19 - 2018-09-15 08:33 - 000000000 ____D C:\WINDOWS\system32\appraiser
2019-03-13 22:19 - 2018-09-15 08:33 - 000000000 ____D C:\WINDOWS\ShellExperiences
2019-03-13 22:19 - 2018-09-15 08:33 - 000000000 ____D C:\WINDOWS\bcastdvr
2019-03-13 21:49 - 2018-12-30 15:15 - 002865152 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\PrintConfig.dll
2019-03-13 21:46 - 2018-12-30 17:20 - 000000000 ____D C:\WINDOWS\system32\MRT
2019-03-13 21:44 - 2018-12-30 17:20 - 127411920 ____C (Microsoft Corporation) C:\WINDOWS\system32\MRT.exe
2019-03-10 01:38 - 2019-01-01 22:38 - 000000000 ____D C:\Users\MrMcFancyPants\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\WhatsApp
2019-03-10 01:38 - 2019-01-01 22:38 - 000000000 ____D C:\Users\MrMcFancyPants\AppData\Local\WhatsApp
2019-03-06 15:42 - 2019-02-19 23:14 - 000000000 ____D C:\Users\MrMcFancyPants\Downloads\pkmn pixel
2019-03-06 15:41 - 2019-02-19 23:39 - 000000000 ____D C:\Users\MrMcFancyPants\AppData\Local\FileZilla
2019-03-05 20:34 - 2018-12-30 15:15 - 000000000 ____D C:\Users\MrMcFancyPants
2019-03-04 09:15 - 2019-02-22 18:51 - 000020717 _____ C:\Users\MrMcFancyPants\Documents\Abrechnung Februar Woche 3.ods
2019-03-03 10:19 - 2019-02-06 12:30 - 000000000 ____D C:\Users\MrMcFancyPants\AppData\Roaming\vlc
==================== Dateien im Wurzelverzeichnis einiger Verzeichnisse =======
2018-12-29 22:50 - 2018-12-29 22:50 - 007895040 _____ () C:\Program Files (x86)\GUT723.tmp
2019-03-09 21:39 - 2019-03-09 21:39 - 000132796 _____ () C:\Users\MrMcFancyPants\AppData\Roaming\Fepetogo
2019-03-27 00:39 - 2019-03-27 00:39 - 000276156 _____ () C:\Users\MrMcFancyPants\AppData\Roaming\Mahotaho
2019-03-27 00:39 - 2019-03-27 00:39 - 000302592 _____ () C:\Users\MrMcFancyPants\AppData\Roaming\Mahotaho.exe
2019-03-01 09:39 - 2019-03-01 09:39 - 000314427 _____ () C:\Users\MrMcFancyPants\AppData\Roaming\Mapuhepo
2019-03-18 09:39 - 2019-03-18 09:39 - 000161938 _____ () C:\Users\MrMcFancyPants\AppData\Roaming\Renemigec
2019-02-20 00:39 - 2019-03-27 00:40 - 000000345 _____ () C:\Users\MrMcFancyPants\AppData\Roaming\WB.CFG
2019-03-01 09:39 - 2019-03-01 09:39 - 000300544 _____ () C:\Users\MrMcFancyPants\AppData\Local\OJEzAvwx2.tmp
2019-02-13 14:40 - 2019-02-13 14:40 - 000000218 _____ () C:\Users\MrMcFancyPants\AppData\Local\recently-used.xbel
Einige Dateien in TEMP:
====================
2019-03-19 01:19 - 2019-03-19 01:19 - 000000196 _____ () C:\Users\MrMcFancyPants\AppData\Local\Temp\6699d3ee8dd9cf775caae782c8f44f03.dll
2019-03-19 01:19 - 2019-03-19 01:19 - 000000047 _____ () C:\Users\MrMcFancyPants\AppData\Local\Temp\d031bc2b0479ba095d86a8b3ab862028.dll
==================== Bamital & volsnap ======================
(Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.)
C:\WINDOWS\system32\winlogon.exe => Datei ist digital signiert
C:\WINDOWS\system32\wininit.exe => Datei ist digital signiert
C:\WINDOWS\explorer.exe => Datei ist digital signiert
C:\WINDOWS\SysWOW64\explorer.exe => Datei ist digital signiert
C:\WINDOWS\system32\svchost.exe => Datei ist digital signiert
C:\WINDOWS\SysWOW64\svchost.exe => Datei ist digital signiert
C:\WINDOWS\system32\services.exe => Datei ist digital signiert
C:\WINDOWS\system32\User32.dll => Datei ist digital signiert
C:\WINDOWS\SysWOW64\User32.dll => Datei ist digital signiert
C:\WINDOWS\system32\userinit.exe => Datei ist digital signiert
C:\WINDOWS\SysWOW64\userinit.exe => Datei ist digital signiert
C:\WINDOWS\system32\rpcss.dll => Datei ist digital signiert
C:\WINDOWS\system32\dnsapi.dll => Datei ist digital signiert
C:\WINDOWS\SysWOW64\dnsapi.dll => Datei ist digital signiert
C:\WINDOWS\system32\dllhost.exe => Datei ist digital signiert
C:\WINDOWS\SysWOW64\dllhost.exe => Datei ist digital signiert
C:\WINDOWS\system32\Drivers\volsnap.sys => Datei ist digital signiert
==================== Ende von FRST.txt ============================
|
| Themen zu Win 10: "There is a Recommended Update for this PC"-Fenster öffnet sich. |
| adobe, avira, computer, defender, downloader, explorer, google, home, homepage, iexplore.exe, installation, internet, mozilla, performance, problem, prozesse, realtek, registry, services.exe, software, svchost.exe, system, temp, trojaner, update, windows, windowsapps |