Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Rechner (final) bereinigen

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.

Antwort
Alt 29.03.2019, 13:30   #1
Explo
 
Rechner (final) bereinigen - Standard

Rechner (final) bereinigen



Hey Leute,
mag mal jemand über die Logs schauen und ggf. bei der endgültigen Bereinigung helfen?
MWB und AdwCleaner haben beide was gefunden. AdwCleaner auch nach 2maligem Neustart noch, daher jetzt hier :|

Ps. Ist ein "gewerblich" aber privat genutzter Laptop. Also keine IT o.Ä. vorhanden

Malwarebytes:

Code:
ATTFilter
Malwarebytes
www.malwarebytes.com

-Protokolldetails-
Scan-Datum: 29.03.19
Scan-Zeit: 14:13
Protokolldatei: 7c053902-5224-11e9-aedd-9828a636a64f.json

-Softwaredaten-
Version: 3.7.1.2839
Komponentenversion: 1.0.563
Version des Aktualisierungspakets: 1.0.9910
Lizenz: Testversion

-Systemdaten-
Betriebssystem: Windows 10 (Build 17134.648)
CPU: x64
Dateisystem: NTFS
Benutzer: DESKTOP-EDAPP15\Mister Sandman

-Scan-Übersicht-
Scan-Typ: Bedrohungs-Scan
Scan gestartet von: Manuell
Ergebnis: Abgeschlossen
Gescannte Objekte: 270389
Erkannte Bedrohungen: 6
In die Quarantäne verschobene Bedrohungen: 6
Abgelaufene Zeit: 0 Min., 41 Sek.

-Scan-Optionen-
Speicher: Aktiviert
Start: Aktiviert
Dateisystem: Aktiviert
Archive: Aktiviert
Rootkits: Deaktiviert
Heuristik: Aktiviert
PUP: Erkennung
PUM: Erkennung

-Scan-Details-
Prozess: 0
(keine bösartigen Elemente erkannt)

Modul: 0
(keine bösartigen Elemente erkannt)

Registrierungsschlüssel: 1
PUP.Optional.Conduit, HKU\S-1-5-21-3390211067-631913590-4063628294-1001\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}, In Quarantäne, [211], [236865],1.0.9910

Registrierungswert: 2
PUP.Optional.Conduit, HKU\S-1-5-21-3390211067-631913590-4063628294-1001\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}|URL, In Quarantäne, [211], [236865],1.0.9910
PUP.Optional.Conduit, HKU\S-1-5-21-3390211067-631913590-4063628294-1001\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}|TOPRESULTURL, In Quarantäne, [211], [236865],1.0.9910

Registrierungsdaten: 1
PUP.Optional.Conduit, HKU\S-1-5-21-3390211067-631913590-4063628294-1001\SOFTWARE\MICROSOFT\INTERNET EXPLORER\MAIN|START PAGE, Ersetzt, [211], [293058],1.0.9910

Daten-Stream: 0
(keine bösartigen Elemente erkannt)

Ordner: 0
(keine bösartigen Elemente erkannt)

Datei: 2
PUP.Optional.Conduit, C:\USERS\MISTER SANDMAN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\SK1A16BG.DEFAULT\PREFS.JS, Ersetzt, [211], [301520],1.0.9910
PUP.Optional.Conduit, C:\USERS\MISTER SANDMAN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\SK1A16BG.DEFAULT\PREFS.JS, Ersetzt, [211], [303091],1.0.9910

Physischer Sektor: 0
(keine bösartigen Elemente erkannt)

WMI: 0
(keine bösartigen Elemente erkannt)


(end)
         
AdwCleaner1
Code:
ATTFilter
# -------------------------------
# Malwarebytes AdwCleaner 7.2.7.0
# -------------------------------
# Build:    01-30-2019
# Database: 2019-03-25.1 (Cloud)
# Support:  https://www.malwarebytes.com/support
#
# -------------------------------
# Mode: Scan
# -------------------------------
# Start:    03-29-2019
# Duration: 00:00:06
# OS:       Windows 10 Home
# Scanned:  31949
# Detected: 16


***** [ Services ] *****

No malicious services found.

***** [ Folders ] *****

Adware.pokki                    C:\Users\Public\App Explorer
Adware.pokki                    C:\Users\Mister Sandman\AppData\Local\Host App Service

***** [ Files ] *****

Adware.pokki                    C:\ProgramData\Microsoft\Windows\Start Menu\Programs\App Explorer.lnk

***** [ DLL ] *****

No malicious DLLs found.

***** [ WMI ] *****

No malicious WMI found.

***** [ Shortcuts ] *****

No malicious shortcuts found.

***** [ Tasks ] *****

Adware.pokki                    C:\Windows\System32\Tasks\App Explorer
PUP.Adware.Heuristic            C:\Windows\System32\Tasks\RtkAudUService64_BG

***** [ Registry ] *****

Adware.pokki                    HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\Host App Service
Adware.pokki                    HKCU\Software\Host App Service
Adware.pokki                    HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{37857F8D-FD8F-44DA-BEAC-691778F417A3} 
Adware.pokki                    HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\App Explorer
PUP.Adware.Heuristic            HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\RtkAudUService64_BG
PUP.Optional.Legacy             HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{2B51C83A-465D-4EA9-9CDC-1ED95ED09AC6}
PUP.Optional.Legacy             HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\A38C15B2D5649AE4C9CDE19DE50DA96C
PUP.Optional.Legacy             HKLM\Software\Classes\Installer\Products\A38C15B2D5649AE4C9CDE19DE50DA96C
PUP.Optional.Legacy             HKLM\Software\Classes\Installer\Features\A38C15B2D5649AE4C9CDE19DE50DA96C
PUP.Optional.WebCompanion       HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\webcompanion.com

***** [ Chromium (and derivatives) ] *****

No malicious Chromium entries found.

***** [ Chromium URLs ] *****

No malicious Chromium URLs found.

***** [ Firefox (and derivatives) ] *****

PUP.Optional.Assistant          Amazon Assistant for Firefox

***** [ Firefox URLs ] *****

No malicious Firefox URLs found.



########## EOF - C:\AdwCleaner\Logs\AdwCleaner[S00].txt ##########
         
AdwCleaner2 (nach Neustart)
Zitat:
# -------------------------------
# Malwarebytes AdwCleaner 7.2.7.0
# -------------------------------
# Build: 01-30-2019
# Database: 2019-03-25.1 (Cloud)
# Support: https://www.malwarebytes.com/support
#
# -------------------------------
# Mode: Scan
# -------------------------------
# Start: 03-29-2019
# Duration: 00:00:21
# OS: Windows 10 Home
# Scanned: 31949
# Detected: 2


***** [ Services ] *****

No malicious services found.

***** [ Folders ] *****

No malicious folders found.

***** [ Files ] *****

No malicious files found.

***** [ DLL ] *****

No malicious DLLs found.

***** [ WMI ] *****

No malicious WMI found.

***** [ Shortcuts ] *****

No malicious shortcuts found.

***** [ Tasks ] *****

PUP.Adware.Heuristic C:\Windows\System32\Tasks\RtkAudUService64_BG

***** [ Registry ] *****

PUP.Adware.Heuristic HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\RtkAudUService64_BG

***** [ Chromium (and derivatives) ] *****

No malicious Chromium entries found.

***** [ Chromium URLs ] *****

No malicious Chromium URLs found.

***** [ Firefox (and derivatives) ] *****

No malicious Firefox entries found.

***** [ Firefox URLs ] *****

No malicious Firefox URLs found.


AdwCleaner[S00].txt - [2749 octets] - [29/03/2019 14:16:43]
AdwCleaner[C00].txt - [2637 octets] - [29/03/2019 14:17:11]

########## EOF - C:\AdwCleaner\Logs\AdwCleaner[S01].txt ##########
AdwCleaner3 (nach zweitem Neustart)
Zitat:
# -------------------------------
# Malwarebytes AdwCleaner 7.2.7.0
# -------------------------------
# Build: 01-30-2019
# Database: 2019-03-25.1 (Cloud)
# Support: https://www.malwarebytes.com/support
#
# -------------------------------
# Mode: Scan
# -------------------------------
# Start: 03-29-2019
# Duration: 00:00:36
# OS: Windows 10 Home
# Scanned: 31949
# Detected: 2


***** [ Services ] *****

No malicious services found.

***** [ Folders ] *****

No malicious folders found.

***** [ Files ] *****

No malicious files found.

***** [ DLL ] *****

No malicious DLLs found.

***** [ WMI ] *****

No malicious WMI found.

***** [ Shortcuts ] *****

No malicious shortcuts found.

***** [ Tasks ] *****

PUP.Adware.Heuristic C:\Windows\System32\Tasks\RtkAudUService64_BG

***** [ Registry ] *****

PUP.Adware.Heuristic HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\RtkAudUService64_BG

***** [ Chromium (and derivatives) ] *****

No malicious Chromium entries found.

***** [ Chromium URLs ] *****

No malicious Chromium URLs found.

***** [ Firefox (and derivatives) ] *****

No malicious Firefox entries found.

***** [ Firefox URLs ] *****

No malicious Firefox URLs found.


AdwCleaner[S00].txt - [2749 octets] - [29/03/2019 14:16:43]
AdwCleaner[C00].txt - [2637 octets] - [29/03/2019 14:17:11]
AdwCleaner[S01].txt - [1513 octets] - [29/03/2019 14:18:49]
AdwCleaner[C01].txt - [1659 octets] - [29/03/2019 14:19:01]

########## EOF - C:\AdwCleaner\Logs\AdwCleaner[S02].txt ##########
FRST1
Code:
ATTFilter
Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version: 17.03.2019
durchgeführt von Mister Sandman (Administrator) auf DESKTOP-EDAPP15 (29-03-2019 14:26:22)
Gestartet von C:\Users\Mister Sandman\Downloads
Geladene Profile: Mister Sandman (Verfügbare Profile: Mister Sandman)
Platform: Windows 10 Home Version 1803 17134.648 (X64) Sprache: Deutsch (Deutschland)
Standard-Browser: FF
Start-Modus: Normal
Anleitung für Farbar Recovery Scan Tool: http://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/

==================== Prozesse (Nicht auf der Ausnahmeliste) =================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.)

(Intel(R) pGFX -> Intel Corporation) C:\Windows\System32\DriverStore\FileRepository\cui_dch.inf_amd64_93239c65f222d453\igfxCUIService.exe
(NVIDIA Corporation -> NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display.NvContainer\NVDisplay.Container.exe
(NVIDIA Corporation -> NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display.NvContainer\NVDisplay.Container.exe
(Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\wlanext.exe
(Acer Incorporated -> Acer Incorporated) C:\Program Files (x86)\Acer\Care Center\ACCSvc.exe
(Intel(R) pGFX -> Intel Corporation) C:\Windows\System32\DriverStore\FileRepository\iigd_dch.inf_amd64_6246a671f6b2c830\IntelCpHDCPSvc.exe
(NVIDIA Corporation -> NVIDIA Corporation) C:\Program Files (x86)\NVIDIA Corporation\NvTelemetry\NvTelemetryContainer.exe
(Adobe Systems, Incorporated -> Adobe Systems Incorporated) C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe
(Intel(R) Rapid Storage Technology -> Intel Corporation) C:\Windows\System32\DriverStore\FileRepository\iastorac.inf_amd64_14812541c4389768\RstMwService.exe
(Realtek Semiconductor Corp. -> Realtek Semiconductor) C:\Windows\System32\RtkAudUService64.exe
(Microsoft Corporation -> Microsoft Corporation) C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.1902.2-0\MsMpEng.exe
(Microsoft Corporation -> Microsoft Corporation) C:\Program Files\Common Files\microsoft shared\ClickToRun\OfficeClickToRun.exe
(Intel(R) pGFX -> Intel Corporation) C:\Windows\System32\DriverStore\FileRepository\iigd_dch.inf_amd64_6246a671f6b2c830\IntelCpHeciSvc.exe
(Malwarebytes Corporation -> Malwarebytes) C:\Program Files\Malwarebytes\Anti-Malware\MBAMService.exe
(Microsoft Corporation -> Microsoft Corporation) C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.1902.2-0\NisSrv.exe
(Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\dllhost.exe
(Malwarebytes Corporation -> Malwarebytes) C:\Program Files\Malwarebytes\Anti-Malware\mbamtray.exe
(Microsoft Corporation -> Microsoft Corporation) C:\Windows\Microsoft.NET\Framework64\v3.0\WPF\PresentationFontCache.exe
(Malwarebytes Corporation -> Malwarebytes) C:\Users\Mister Sandman\Downloads\adwcleaner_7.2.7.0.exe
(Intel(R) pGFX -> Intel Corporation) C:\Windows\System32\DriverStore\FileRepository\cui_dch.inf_amd64_93239c65f222d453\igfxEM.exe
(Microsoft Corporation) [Datei ist nicht signiert] C:\Program Files\WindowsApps\Microsoft.SkypeApp_14.42.60.0_x64__kzf8qxf38zg5c\SkypeApp.exe
() [Datei ist nicht signiert] C:\Program Files\WindowsApps\Microsoft.SkypeApp_14.42.60.0_x64__kzf8qxf38zg5c\SkypeBackgroundHost.exe
(Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\smartscreen.exe
(Realtek Semiconductor Corp. -> Realtek Semiconductor) C:\Windows\System32\RtkAudUService64.exe
(Microsoft Windows -> Microsoft Corporation) C:\Program Files\Windows Defender\MSASCuiL.exe
(Microsoft Corporation -> Microsoft Corporation) C:\Users\Mister Sandman\AppData\Local\Microsoft\OneDrive\OneDrive.exe
(Spotify AB -> Spotify Ltd) C:\Users\Mister Sandman\AppData\Roaming\Spotify\Spotify.exe
(Spotify AB -> Spotify Ltd) C:\Users\Mister Sandman\AppData\Roaming\Spotify\Spotify.exe
(Spotify AB -> Spotify Ltd) C:\Users\Mister Sandman\AppData\Roaming\Spotify\Spotify.exe
(Spotify AB -> Spotify Ltd) C:\Users\Mister Sandman\AppData\Roaming\Spotify\Spotify.exe
(Slack Technologies) [Datei ist nicht signiert] C:\Program Files\WindowsApps\91750D7E.Slack_3.3.8.0_x64__8she8kybcnzg4\app\Slack.exe
(Slack Technologies) [Datei ist nicht signiert] C:\Program Files\WindowsApps\91750D7E.Slack_3.3.8.0_x64__8she8kybcnzg4\app\Slack.exe
(Slack Technologies) [Datei ist nicht signiert] C:\Program Files\WindowsApps\91750D7E.Slack_3.3.8.0_x64__8she8kybcnzg4\app\Slack.exe
(Slack Technologies) [Datei ist nicht signiert] C:\Program Files\WindowsApps\91750D7E.Slack_3.3.8.0_x64__8she8kybcnzg4\app\Slack.exe
(Slack Technologies) [Datei ist nicht signiert] C:\Program Files\WindowsApps\91750D7E.Slack_3.3.8.0_x64__8she8kybcnzg4\app\Slack.exe
(Mozilla Corporation -> Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe
(Mozilla Corporation -> Mozilla Corporation) C:\Program Files (x86)\Mozilla Thunderbird\thunderbird.exe
(Mozilla Corporation -> Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe
(Mozilla Corporation -> Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe
(Acer Incorporated -> Acer Incorporated) C:\Program Files\Acer\Quick Access Service\QASvc.exe
(Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\dllhost.exe
(Acer Incorporated -> Acer Incorporated) C:\Program Files\Acer\Quick Access Service\QAAgent.exe
(Mozilla Corporation -> Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe
(Mozilla Corporation -> Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe
(Acer Incorporated -> Acer Incorporated) C:\Program Files\Acer\Quick Access Service\QAAdminAgent.exe
(Intel(R) pGFX -> Intel Corporation) C:\Windows\System32\DriverStore\FileRepository\cui_dch.inf_amd64_93239c65f222d453\igfxext.exe
(LogMeIn, Inc. -> LastPass) C:\Program Files (x86)\LastPass\nplastpass.exe
(Mozilla Corporation -> Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe
(Acer Incorporated -> Acer Incorporated) C:\Program Files\Acer\Quick Access Service\QALockHandler.exe
(Skype Software Sarl -> Skype Technologies S.A.) C:\Program Files (x86)\Microsoft\Skype for Desktop\Skype.exe
(Skype Software Sarl -> Skype Technologies S.A.) C:\Program Files (x86)\Microsoft\Skype for Desktop\Skype.exe
(Skype Software Sarl -> Skype Technologies S.A.) C:\Program Files (x86)\Microsoft\Skype for Desktop\Skype.exe
(Skype Software Sarl -> Skype Technologies S.A.) C:\Program Files (x86)\Microsoft\Skype for Desktop\Skype.exe
(Intel(R) Rapid Storage Technology -> Intel Corporation) C:\Program Files\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe
(Intel(R) Rapid Storage Technology -> Intel Corporation) C:\Program Files\Intel\Intel(R) Rapid Storage Technology\IAStorDataMgrSvc.exe
(Microsoft Windows -> Microsoft Corporation) C:\Program Files\rempl\sedsvc.exe
(Mozilla Corporation -> Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe
(Mozilla Corporation -> Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe
(Acer Incorporated -> Acer Incorporated) C:\Program Files\Acer\Quick Access Service\ePowerButton_NB.exe
(Acer Incorporated -> ) C:\Program Files (x86)\Acer\Care Center\ACCStd.exe
(Malwarebytes Corporation -> Malwarebytes) C:\Program Files\Malwarebytes\Anti-Malware\mbam.exe
(Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\wbem\WMIADAP.exe
(Mozilla Corporation -> Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe
(Mozilla Corporation -> Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe

==================== Registry (Nicht auf der Ausnahmeliste) ===========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.)

HKLM\...\Run: [SecurityHealth] => C:\Program Files\Windows Defender\MSASCuiL.exe [638872 2018-04-12] (Microsoft Windows -> Microsoft Corporation)
HKLM\...\Run: [IAStorIcon] => C:\Program Files\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe [319520 2018-06-14] (Intel(R) Rapid Storage Technology -> Intel Corporation)
HKU\S-1-5-21-3390211067-631913590-4063628294-1001\...\Run: [Skype for Desktop] => C:\Program Files (x86)\Microsoft\Skype for Desktop\Skype.exe [53540200 2019-03-26] (Skype Software Sarl -> Skype Technologies S.A.)
HKU\S-1-5-21-3390211067-631913590-4063628294-1001\...\Run: [Spotify] => C:\Users\Mister Sandman\AppData\Roaming\Spotify\Spotify.exe [25726696 2019-03-29] (Spotify AB -> Spotify Ltd)
Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\Update UWP App.lnk [2019-03-28]
ShortcutTarget: Update UWP App.lnk -> C:\Windows\System32\WindowsPowerShell\v1.0\powershell.exe (Microsoft Windows -> Microsoft Corporation)
Startup: C:\Users\Mister Sandman\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Firefox.lnk [2019-03-18]
ShortcutTarget: Firefox.lnk -> C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation -> Mozilla Corporation)
Startup: C:\Users\Mister Sandman\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Mozilla Thunderbird.lnk [2019-03-18]
ShortcutTarget: Mozilla Thunderbird.lnk -> C:\Program Files (x86)\Mozilla Thunderbird\thunderbird.exe (Mozilla Corporation -> Mozilla Corporation)

==================== Internet (Nicht auf der Ausnahmeliste) ====================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.)

Tcpip\Parameters: [DhcpNameServer] 192.168.178.1
Tcpip\..\Interfaces\{2d37a519-3aae-47e9-9ade-3b9c0668e777}: [DhcpNameServer] 192.168.178.1

Internet Explorer:
==================
HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer: Beschränkung <==== ACHTUNG
HKU\S-1-5-21-3390211067-631913590-4063628294-1001\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://acer17win10.msn.com/?pc=ACTE
BHO: LastPass Vault -> {95D9ECF5-2A4D-4550-BE49-70D42F71296E} -> C:\Program Files (x86)\LastPass\LPToolbar_x64.dll [2019-03-21] (LogMeIn, Inc. -> LastPass)
BHO-x32: Skype for Business Browser Helper -> {31D09BA0-12F5-4CCE-BE8A-2923E76605DA} -> C:\Program Files\Microsoft Office\root\VFS\ProgramFilesX86\Microsoft Office\Office16\OCHelper.dll [2019-03-18] (Microsoft Corporation -> Microsoft Corporation)
BHO-x32: LastPass Vault -> {95D9ECF5-2A4D-4550-BE49-70D42F71296E} -> C:\Program Files (x86)\LastPass\LPToolbar.dll [2019-03-21] (LogMeIn, Inc. -> LastPass)
Toolbar: HKLM - LastPass Toolbar - {9f6b5cc3-5c7b-4b5c-97af-19dec1e380e5} - C:\Program Files (x86)\LastPass\LPToolbar_x64.dll [2019-03-21] (LogMeIn, Inc. -> LastPass)
Toolbar: HKLM-x32 - LastPass Toolbar - {9f6b5cc3-5c7b-4b5c-97af-19dec1e380e5} - C:\Program Files (x86)\LastPass\LPToolbar.dll [2019-03-21] (LogMeIn, Inc. -> LastPass)
Handler: mso-minsb-roaming.16 - {83C25742-A9F7-49FB-9138-434302C88D07} - C:\Program Files\Microsoft Office\root\Office16\MSOSB.DLL [2019-03-18] (Microsoft Corporation -> Microsoft Corporation)
Handler-x32: mso-minsb-roaming.16 - {83C25742-A9F7-49FB-9138-434302C88D07} - C:\Program Files\Microsoft Office\root\VFS\ProgramFilesX86\Microsoft Office\Office16\MSOSB.DLL [2019-03-29] (Microsoft Corporation -> Microsoft Corporation)
Handler: mso-minsb.16 - {42089D2D-912D-4018-9087-2B87803E93FB} - C:\Program Files\Microsoft Office\root\Office16\MSOSB.DLL [2019-03-18] (Microsoft Corporation -> Microsoft Corporation)
Handler-x32: mso-minsb.16 - {42089D2D-912D-4018-9087-2B87803E93FB} - C:\Program Files\Microsoft Office\root\VFS\ProgramFilesX86\Microsoft Office\Office16\MSOSB.DLL [2019-03-29] (Microsoft Corporation -> Microsoft Corporation)
Handler: osf-roaming.16 - {42089D2D-912D-4018-9087-2B87803E93FB} - C:\Program Files\Microsoft Office\root\Office16\MSOSB.DLL [2019-03-18] (Microsoft Corporation -> Microsoft Corporation)
Handler-x32: osf-roaming.16 - {42089D2D-912D-4018-9087-2B87803E93FB} - C:\Program Files\Microsoft Office\root\VFS\ProgramFilesX86\Microsoft Office\Office16\MSOSB.DLL [2019-03-29] (Microsoft Corporation -> Microsoft Corporation)
Handler: osf.16 - {5504BE45-A83B-4808-900A-3A5C36E7F77A} - C:\Program Files\Microsoft Office\root\Office16\MSOSB.DLL [2019-03-18] (Microsoft Corporation -> Microsoft Corporation)
Handler-x32: osf.16 - {5504BE45-A83B-4808-900A-3A5C36E7F77A} - C:\Program Files\Microsoft Office\root\VFS\ProgramFilesX86\Microsoft Office\Office16\MSOSB.DLL [2019-03-29] (Microsoft Corporation -> Microsoft Corporation)

FireFox:
========
FF DefaultProfile: sk1a16bg.default
FF ProfilePath: C:\Users\Mister Sandman\AppData\Roaming\Mozilla\Firefox\Profiles\sk1a16bg.default [2019-03-29]
FF user.js: detected! => C:\Users\Mister Sandman\AppData\Roaming\Mozilla\Firefox\Profiles\sk1a16bg.default\user.js [2019-03-29]
FF Homepage: Mozilla\Firefox\Profiles\sk1a16bg.default -> hxxps://www.malwarebytes.org/restorebrowser/
FF Extension: (Keepa - Amazon Price Tracker) - C:\Users\Mister Sandman\AppData\Roaming\Mozilla\Firefox\Profiles\sk1a16bg.default\Extensions\amptra@keepa.com.xpi [2019-03-18]
FF Extension: (German Dictionary, extended for Austria) - C:\Users\Mister Sandman\AppData\Roaming\Mozilla\Firefox\Profiles\sk1a16bg.default\Extensions\de-AT@dictionaries.addons.mozilla.org.xpi [2019-03-18]
FF Extension: (German Dictionary (Switzerland)) - C:\Users\Mister Sandman\AppData\Roaming\Mozilla\Firefox\Profiles\sk1a16bg.default\Extensions\de-CH@dictionaries.addons.mozilla.org.xpi [2019-03-18]
FF Extension: (German Dictionary) - C:\Users\Mister Sandman\AppData\Roaming\Mozilla\Firefox\Profiles\sk1a16bg.default\Extensions\de-DE@dictionaries.addons.mozilla.org.xpi [2019-03-18]
FF Extension: (Deutsch (DE) Language Pack) - C:\Users\Mister Sandman\AppData\Roaming\Mozilla\Firefox\Profiles\sk1a16bg.default\Extensions\langpack-de@firefox.mozilla.org.xpi [2019-03-25]
FF Extension: (LastPass: Free Password Manager) - C:\Users\Mister Sandman\AppData\Roaming\Mozilla\Firefox\Profiles\sk1a16bg.default\Extensions\support@lastpass.com.xpi [2019-03-28]
FF Extension: (uBlock Origin) - C:\Users\Mister Sandman\AppData\Roaming\Mozilla\Firefox\Profiles\sk1a16bg.default\Extensions\uBlock0@raymondhill.net.xpi [2019-03-29]
FF SearchPlugin: C:\Users\Mister Sandman\AppData\Roaming\Mozilla\Firefox\Profiles\sk1a16bg.default\searchplugins\bing-lavasoft-ff59.xml [2019-03-29]
FF HKLM\...\Firefox\Extensions: [support@lastpass.com] - C:\Program Files (x86)\LastPass\support@lastpass.com.xpi
FF Extension: (LastPass: Free Password Manager) - C:\Program Files (x86)\LastPass\support@lastpass.com.xpi [2019-03-21]
FF HKLM\...\Firefox\Extensions: [{b84eec0c-f44b-420f-b2ee-db2a585be7fc}] - C:\Program Files (x86)\vondos\smartdefender\FF\smart_defender-1.0.0-an+fx.xpi => nicht gefunden
FF HKLM-x32\...\Firefox\Extensions: [{b84eec0c-f44b-420f-b2ee-db2a585be7fc}] - C:\Program Files (x86)\vondos\smartdefender\FF\smart_defender-1.0.0-an+fx.xpi => nicht gefunden
FF Plugin: @microsoft.com/SharePoint,version=14.0 -> C:\Program Files\Microsoft Office\root\Office16\NPSPWRAP.DLL [2019-03-18] (Microsoft Corporation -> Microsoft Corporation)
FF Plugin: @videolan.org/vlc,version=3.0.6 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2019-01-10] (VideoLAN -> VideoLAN)
FF Plugin-x32: @microsoft.com/SharePoint,version=14.0 -> C:\Program Files\Microsoft Office\root\VFS\ProgramFilesX86\Microsoft Office\Office16\NPSPWRAP.DLL [2019-03-18] (Microsoft Corporation -> Microsoft Corporation)
FF Plugin-x32: Adobe Reader -> C:\Program Files (x86)\Adobe\Acrobat Reader DC\Reader\AIR\nppdf32.dll [2019-02-18] (Adobe Systems, Incorporated -> Adobe Systems Inc.)

Chrome: 
=======
CHR StartupUrls: Default -> "hxxps://www.bing.com/?PC=BQ01"
CHR DefaultSearchURL: Default -> hxxps://www.bing.com/search?FORM=BQSBRL&PC=BQ02&q={searchTerms}
CHR DefaultSearchKeyword: Default -> bing.com
CHR DefaultSuggestURL: Default -> hxxps://www.bing.com/osjson.aspx?query={searchTerms}
CHR Profile: C:\Users\Mister Sandman\AppData\Local\Google\Chrome\User Data\Default [2019-03-29]
CHR Extension: (Präsentationen) - C:\Users\Mister Sandman\AppData\Local\Google\Chrome\User Data\Default\Extensions\aapocclcgogkmnckokdopfmhonfmgoek [2019-03-07]
CHR Extension: (Docs) - C:\Users\Mister Sandman\AppData\Local\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake [2019-03-07]
CHR Extension: (Google Drive) - C:\Users\Mister Sandman\AppData\Local\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf [2019-03-07]
CHR Extension: (YouTube) - C:\Users\Mister Sandman\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo [2019-03-07]
CHR Extension: (Tabellen) - C:\Users\Mister Sandman\AppData\Local\Google\Chrome\User Data\Default\Extensions\felcaaldnbdncclmgdcncolpebgiejap [2019-03-07]
CHR Extension: (Google Docs Offline) - C:\Users\Mister Sandman\AppData\Local\Google\Chrome\User Data\Default\Extensions\ghbmnnjooekpmoecnnnilnnbdlolhkhi [2019-03-07]
CHR Extension: (Chrome Web Store-Zahlungen) - C:\Users\Mister Sandman\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2019-03-07]
CHR Extension: (Google Mail) - C:\Users\Mister Sandman\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2019-03-07]
CHR Extension: (Chrome Media Router) - C:\Users\Mister Sandman\AppData\Local\Google\Chrome\User Data\Default\Extensions\pkedcjkdefgpdelpbcmbmeomcjbeemfm [2019-03-27]

Opera: 
=======
OPR Extension: (LastPass: Free Password Manager) - C:\Users\Mister Sandman\AppData\Roaming\Opera Software\Opera Stable\Extensions\hnjalnkldgigidggphhmacmimbdlafdo [2019-03-28]

==================== Dienste (Nicht auf der Ausnahmeliste) ====================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

R2 ACCSvc; C:\Program Files (x86)\Acer\Care Center\ACCSvc.exe [301872 2018-07-26] (Acer Incorporated -> Acer Incorporated)
R2 ClickToRunSvc; C:\Program Files\Common Files\Microsoft Shared\ClickToRun\OfficeClickToRun.exe [11150824 2019-03-22] (Microsoft Corporation -> Microsoft Corporation)
S3 iaStorAfsService; C:\Windows\System32\iaStorAfsService.exe [2807824 2018-06-14] (Intel(R) Rapid Storage Technology -> Intel Corporation)
R2 IAStorDataMgrSvc; C:\Program Files\Intel\Intel(R) Rapid Storage Technology\IAStorDataMgrSvc.exe [17440 2018-06-14] (Intel(R) Rapid Storage Technology -> Intel Corporation)
R2 MBAMService; C:\Program Files\Malwarebytes\Anti-Malware\mbamservice.exe [6562472 2019-02-01] (Malwarebytes Corporation -> Malwarebytes)
S3 NvContainerLocalSystem; C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe [764352 2018-05-20] (NVIDIA Corporation -> NVIDIA Corporation)
S3 NvContainerNetworkService; C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe [764352 2018-05-20] (NVIDIA Corporation -> NVIDIA Corporation)
S3 QALSvc; C:\Program Files\Acer\Quick Access Service\QALSvc.exe [465712 2018-08-17] (Acer Incorporated -> Acer Incorporated)
R3 QASvc; C:\Program Files\Acer\Quick Access Service\QASvc.exe [511792 2018-08-17] (Acer Incorporated -> Acer Incorporated)
R2 RstMwService; C:\Windows\System32\DriverStore\FileRepository\iastorac.inf_amd64_14812541c4389768\RstMwService.exe [1903120 2018-06-14] (Intel(R) Rapid Storage Technology -> Intel Corporation)
R2 RtkAudioUniversalService; C:\Windows\System32\RtkAudUService64.exe [766288 2018-08-12] (Realtek Semiconductor Corp. -> Realtek Semiconductor)
S3 UEIPSvc; C:\Program Files\Acer\User Experience Improvement Program Service\Framework\UBTService.exe [304944 2018-06-28] (Acer Incorporated -> Acer Incorporated)
R3 WdNisSvc; C:\ProgramData\Microsoft\Windows Defender\platform\4.18.1902.2-0\NisSrv.exe [4098064 2019-03-18] (Microsoft Corporation -> Microsoft Corporation)
R2 WinDefend; C:\ProgramData\Microsoft\Windows Defender\platform\4.18.1902.2-0\MsMpEng.exe [113992 2019-03-18] (Microsoft Corporation -> Microsoft Corporation)
R2 NVDisplay.ContainerLocalSystem; "C:\Program Files\NVIDIA Corporation\Display.NvContainer\NVDisplay.Container.exe" -s NVDisplay.ContainerLocalSystem -f "C:\ProgramData\NVIDIA\NVDisplay.ContainerLocalSystem.log" -l 3 -d "C:\Program Files\NVIDIA Corporation\Display.NvContainer\plugins\LocalSystem" -r -p 30000 
R2 NvTelemetryContainer; "C:\Program Files (x86)\NVIDIA Corporation\NvTelemetry\NvTelemetryContainer.exe" -s NvTelemetryContainer -f "C:\ProgramData\NVIDIA\NvTelemetryContainer.log" -l 3 -d "C:\Program Files (x86)\NVIDIA Corporation\NvTelemetry\plugins" -r

===================== Treiber (Nicht auf der Ausnahmeliste) ======================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

R3 AcerAirplaneModeController; C:\Windows\System32\drivers\AcerAirplaneModeController.sys [30112 2018-10-18] (Acer Incorporated -> Acer Incorporated)
S3 dtlitescsibus; C:\Windows\System32\drivers\dtlitescsibus.sys [42256 2019-03-29] (AVB Disc Soft, SIA -> Disc Soft Ltd)
S3 dtliteusbbus; C:\Windows\System32\drivers\dtliteusbbus.sys [59360 2019-03-29] (AVB Disc Soft, SIA -> Disc Soft Ltd)
R1 ESProtectionDriver; C:\Windows\system32\drivers\mbae64.sys [153328 2019-01-08] (Malwarebytes Corporation -> Malwarebytes)
R3 ETDI2C; C:\Windows\System32\drivers\ETDI2C.sys [218128 2018-05-08] (ELAN MICROELECTRONICS CORPORATION -> ELAN Microelectronic Corp.)
R3 iaLPSS2_GPIO2; C:\Windows\System32\drivers\iaLPSS2_GPIO2.sys [123520 2018-07-15] (Intel(R) Embedded Subsystems and IP Blocks Group -> Intel Corporation)
R0 iaStorAC; C:\Windows\System32\drivers\iaStorAC.sys [968208 2018-06-14] (Intel(R) Rapid Storage Technology -> Intel Corporation)
S3 iaStorAfs; C:\Windows\System32\drivers\iaStorAfs.sys [72720 2018-06-14] (Intel(R) Rapid Storage Technology -> Intel Corporation)
R3 ibtusb; C:\Windows\system32\DRIVERS\ibtusb.sys [207384 2018-07-05] (Intel(R) Wireless Connectivity Solutions -> Intel Corporation)
R2 MBAMChameleon; C:\Windows\System32\Drivers\MbamChameleon.sys [198512 2019-03-29] (Malwarebytes Corporation -> Malwarebytes)
S0 MbamElam; C:\Windows\System32\DRIVERS\MbamElam.sys [20936 2019-02-01] (Microsoft Windows Early Launch Anti-Malware Publisher -> Malwarebytes)
R3 MBAMFarflt; C:\Windows\System32\DRIVERS\farflt.sys [127136 2019-03-29] (Malwarebytes Corporation -> Malwarebytes)
R3 MBAMProtection; C:\Windows\system32\DRIVERS\mbam.sys [73912 2019-03-29] (Malwarebytes Corporation -> Malwarebytes)
R3 MBAMSwissArmy; C:\Windows\System32\Drivers\mbamswissarmy.sys [274416 2019-03-29] (Malwarebytes Corporation -> Malwarebytes)
R3 MBAMWebProtection; C:\Windows\system32\DRIVERS\mwac.sys [114040 2019-03-29] (Malwarebytes Corporation -> Malwarebytes)
R3 Netwtw06; C:\Windows\System32\drivers\Netwtw06.sys [8814104 2018-06-29] (Intel(R) Wireless Connectivity Solutions -> Intel Corporation)
R3 nvlddmkm; C:\Windows\System32\DriverStore\FileRepository\nvac.inf_amd64_ee4b707b938010bc\nvlddmkm.sys [17205712 2018-07-24] (NVIDIA Corporation -> NVIDIA Corporation)
S3 NvStreamKms; C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamKms.sys [30656 2018-05-20] (NVIDIA Corporation -> NVIDIA Corporation)
R3 nvvad_WaveExtensible; C:\Windows\system32\drivers\nvvad64v.sys [67432 2018-05-14] (NVIDIA Corporation -> NVIDIA Corporation)
R3 nvvhci; C:\Windows\System32\drivers\nvvhci.sys [68112 2018-04-27] (NVIDIA Corporation -> NVIDIA Corporation)
R3 rt640x64; C:\Windows\System32\drivers\rt640x64.sys [1106256 2018-05-20] (Realtek Semiconductor Corp. -> Realtek )
R3 RTSPER; C:\Windows\System32\drivers\RtsPer.sys [878528 2018-05-13] (Realtek Semiconductor Corp. -> Realsil Semiconductor Corporation)
S0 WdBoot; C:\Windows\System32\drivers\wd\WdBoot.sys [46472 2019-03-18] (Microsoft Windows Early Launch Anti-Malware Publisher -> Microsoft Corporation)
R0 WdFilter; C:\Windows\System32\drivers\wd\WdFilter.sys [333792 2019-03-18] (Microsoft Windows -> Microsoft Corporation)
R3 WdNisDrv; C:\Windows\System32\drivers\wd\WdNisDrv.sys [62432 2019-03-18] (Microsoft Windows -> Microsoft Corporation)

==================== NetSvcs (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)


==================== Ein Monat (erstellte) ========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)

2019-03-29 14:26 - 2019-03-29 14:26 - 002434048 _____ (Farbar) C:\Users\Mister Sandman\Downloads\FRST64.exe
2019-03-29 14:26 - 2019-03-29 14:26 - 000024628 _____ C:\Users\Mister Sandman\Downloads\FRST.txt
2019-03-29 14:26 - 2019-03-29 14:26 - 000000000 ____D C:\FRST
2019-03-29 14:19 - 2019-03-29 14:19 - 000274416 _____ (Malwarebytes) C:\Windows\system32\Drivers\mbamswissarmy.sys
2019-03-29 14:19 - 2019-03-29 14:19 - 000127136 _____ (Malwarebytes) C:\Windows\system32\Drivers\farflt.sys
2019-03-29 14:19 - 2019-03-29 14:19 - 000114040 _____ (Malwarebytes) C:\Windows\system32\Drivers\mwac.sys
2019-03-29 14:19 - 2019-03-29 14:19 - 000073912 _____ (Malwarebytes) C:\Windows\system32\Drivers\mbam.sys
2019-03-29 14:19 - 2019-03-29 14:19 - 000003224 _____ C:\Windows\System32\Tasks\RtkAudUService64_BG
2019-03-29 14:16 - 2019-03-29 14:17 - 000000000 ____D C:\AdwCleaner
2019-03-29 14:16 - 2019-03-29 14:16 - 007316688 _____ (Malwarebytes) C:\Users\Mister Sandman\Downloads\adwcleaner_7.2.7.0.exe
2019-03-29 14:11 - 2019-03-29 14:11 - 000198512 _____ (Malwarebytes) C:\Windows\system32\Drivers\MbamChameleon.sys
2019-03-29 14:11 - 2019-03-29 14:11 - 000001916 _____ C:\Users\Public\Desktop\Malwarebytes.lnk
2019-03-29 14:11 - 2019-03-29 14:11 - 000000000 ____D C:\Users\Mister Sandman\AppData\Local\mbamtray
2019-03-29 14:11 - 2019-03-29 14:11 - 000000000 ____D C:\Users\Mister Sandman\AppData\Local\mbam
2019-03-29 14:11 - 2019-03-29 14:11 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Malwarebytes
2019-03-29 14:11 - 2019-03-29 14:11 - 000000000 ____D C:\ProgramData\Malwarebytes
2019-03-29 14:11 - 2019-03-29 14:11 - 000000000 ____D C:\Program Files\Malwarebytes
2019-03-29 14:11 - 2019-02-01 12:20 - 000020936 _____ (Malwarebytes) C:\Windows\system32\Drivers\MbamElam.sys
2019-03-29 14:11 - 2019-01-08 16:32 - 000153328 _____ (Malwarebytes) C:\Windows\system32\Drivers\mbae64.sys
2019-03-29 14:10 - 2019-03-29 14:10 - 062504568 _____ (Malwarebytes ) C:\Users\Mister Sandman\Downloads\mb3-setup-consumer-3.7.1.2839-1.0.563-1.0.9892.exe
2019-03-29 13:44 - 2019-03-29 13:44 - 000000000 ____D C:\Users\Mister Sandman\AppData\Roaming\dvdcss
2019-03-29 13:42 - 2019-03-29 13:42 - 000000000 ____D C:\Program Files (x86)\vondos
2019-03-29 13:41 - 2019-03-29 13:42 - 000000000 ____D C:\Users\Mister Sandman\AppData\Local\Disc_Soft_Ltd
2019-03-29 13:41 - 2019-03-29 13:41 - 000059360 _____ (Disc Soft Ltd) C:\Windows\system32\Drivers\dtliteusbbus.sys
2019-03-29 13:41 - 2019-03-29 13:41 - 000042256 _____ (Disc Soft Ltd) C:\Windows\system32\Drivers\dtlitescsibus.sys
2019-03-29 13:40 - 2019-03-29 13:40 - 000791712 _____ (Disc Soft Ltd.) C:\Users\Mister Sandman\Downloads\DTLiteInstaller.exe
2019-03-29 12:57 - 2019-03-29 12:58 - 033652736 _____ C:\Users\Mister Sandman\Downloads\EpicInstaller-9.7.0.msi
2019-03-28 14:59 - 2019-03-29 14:18 - 000000000 ____D C:\Program Files (x86)\LastPass
2019-03-28 14:59 - 2019-03-29 13:43 - 000000000 ____D C:\Users\Mister Sandman\AppData\LocalLow\LastPass
2019-03-28 14:59 - 2019-03-28 14:59 - 000003790 _____ C:\Windows\System32\Tasks\LastPassUpdater
2019-03-28 14:59 - 2019-03-28 14:59 - 000001108 _____ C:\Users\Public\Desktop\My LastPass Vault.lnk
2019-03-28 14:59 - 2019-03-28 14:59 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\LastPass
2019-03-28 14:58 - 2019-03-28 14:58 - 083125136 _____ (LogMeIn Inc.) C:\Users\Mister Sandman\Downloads\LastPassInstaller.exe
2019-03-28 09:20 - 2019-03-29 13:42 - 000000000 ____D C:\Program Files\Mozilla Firefox
2019-03-27 10:56 - 2019-03-27 10:56 - 000004300 _____ C:\Windows\System32\Tasks\Opera scheduled Autoupdate 1553680603
2019-03-27 10:56 - 2019-03-27 10:56 - 000001500 _____ C:\Users\Mister Sandman\Desktop\Opera-Browser.lnk
2019-03-27 10:56 - 2019-03-27 10:56 - 000001500 _____ C:\Users\Mister Sandman\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Opera-Browser.lnk
2019-03-27 10:56 - 2019-03-27 10:56 - 000000000 ____D C:\Users\Mister Sandman\AppData\Roaming\Opera Software
2019-03-27 10:56 - 2019-03-27 10:56 - 000000000 ____D C:\Users\Mister Sandman\AppData\Local\Opera Software
2019-03-27 10:55 - 2019-03-27 10:55 - 002165264 _____ (Opera Software) C:\Users\Mister Sandman\Downloads\OperaSetup.exe
2019-03-26 17:14 - 2019-03-26 17:14 - 001975217 _____ C:\Users\Mister Sandman\Downloads\Amazon Sponsored Report 2019-03-21.xlsx
2019-03-26 14:28 - 2019-03-29 14:18 - 000000000 ____D C:\Users\Mister Sandman\AppData\Local\Spotify
2019-03-26 14:28 - 2019-03-26 14:28 - 000001899 _____ C:\Users\Mister Sandman\Desktop\Spotify.lnk
2019-03-26 14:28 - 2019-03-26 14:28 - 000001885 _____ C:\Users\Mister Sandman\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Spotify.lnk
2019-03-26 14:27 - 2019-03-29 14:20 - 000000000 ____D C:\Users\Mister Sandman\AppData\Roaming\Spotify
2019-03-26 14:27 - 2019-03-26 14:27 - 000911688 _____ (Spotify Ltd) C:\Users\Mister Sandman\Downloads\SpotifySetup.exe
2019-03-26 14:26 - 2019-03-26 14:26 - 007127416 _____ (VS Revo Group ) C:\Users\Mister Sandman\Downloads\revosetup.exe
2019-03-26 14:26 - 2019-03-26 14:26 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Revo Uninstaller
2019-03-26 14:26 - 2019-03-26 14:26 - 000000000 ____D C:\Program Files\VS Revo Group
2019-03-25 15:55 - 2019-03-25 15:55 - 000089726 _____ C:\Users\Mister Sandman\Downloads\Upload Gesamt Check.xlsx
2019-03-25 15:49 - 2019-03-25 15:49 - 000087778 _____ C:\Users\Mister Sandman\Downloads\Upload Gesamt FR.xlsx
2019-03-25 15:13 - 2019-03-29 13:55 - 000000000 ____D C:\Users\Mister Sandman\AppData\Roaming\vlc
2019-03-25 15:13 - 2019-03-25 15:13 - 000000920 _____ C:\Users\Public\Desktop\VLC media player.lnk
2019-03-25 15:13 - 2019-03-25 15:13 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\VideoLAN
2019-03-25 15:13 - 2019-03-25 15:13 - 000000000 ____D C:\Program Files\VideoLAN
2019-03-25 08:57 - 2019-03-25 09:13 - 000000000 ____D C:\Users\Mister Sandman\Downloads\Performance Berichte
2019-03-22 08:57 - 2018-09-20 05:12 - 001483576 _____ (Microsoft Corporation) C:\Windows\system32\mcupdate_GenuineIntel.dll
2019-03-21 10:03 - 2019-03-21 10:03 - 000000000 ____D C:\Users\Mister Sandman\AppData\Roaming\DataRecommendations
2019-03-21 10:03 - 2019-03-21 10:03 - 000000000 ____D C:\Users\Mister Sandman\AppData\Local\DataRecommendation
2019-03-19 09:02 - 2019-03-19 09:02 - 000000000 ____H C:\Windows\system32\Drivers\Msft_User_WpdFs_01_11_00.Wdf
2019-03-18 19:04 - 2019-03-28 14:59 - 000000000 ____D C:\ProgramData\Packages
2019-03-18 17:32 - 2019-03-18 17:32 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\7-Zip
2019-03-18 17:32 - 2019-03-18 17:32 - 000000000 ____D C:\Program Files\7-Zip
2019-03-18 17:29 - 2019-03-29 14:20 - 000001343 _____ C:\Users\Public\Desktop\Skype.lnk
2019-03-18 17:29 - 2019-03-29 14:20 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Skype
2019-03-18 17:29 - 2019-03-18 17:29 - 000000000 ____D C:\Users\Mister Sandman\AppData\Roaming\Skype
2019-03-18 11:16 - 2019-03-18 11:16 - 000000000 ____D C:\Users\Mister Sandman\AppData\LocalLow\Adobe
2019-03-18 11:16 - 2019-03-18 11:16 - 000000000 ____D C:\Users\Mister Sandman\AppData\Local\Adobe
2019-03-18 11:15 - 2019-03-18 11:19 - 000004562 _____ C:\Windows\System32\Tasks\Adobe Acrobat Update Task
2019-03-18 11:15 - 2019-03-18 11:19 - 000002457 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Acrobat Reader DC.lnk
2019-03-18 11:15 - 2019-03-18 11:15 - 000002088 _____ C:\Users\Public\Desktop\Acrobat Reader DC.lnk
2019-03-18 11:15 - 2019-03-18 11:15 - 000000000 ____D C:\Program Files (x86)\Adobe
2019-03-18 11:11 - 2019-03-18 11:17 - 000000000 ____D C:\ProgramData\Adobe
2019-03-18 10:23 - 2019-03-06 16:37 - 001616608 _____ (Microsoft Corporation) C:\Windows\system32\sppobjs.dll
2019-03-18 10:23 - 2019-03-06 16:17 - 012730368 _____ (Microsoft Corporation) C:\Windows\system32\ieframe.dll
2019-03-18 10:23 - 2019-03-06 16:13 - 004053504 _____ (Microsoft Corporation) C:\Windows\system32\msi.dll
2019-03-18 10:23 - 2019-03-06 16:13 - 001856512 _____ (Microsoft Corporation) C:\Windows\system32\msxml3.dll
2019-03-18 10:23 - 2019-03-06 13:09 - 011919360 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieframe.dll
2019-03-18 10:23 - 2019-03-06 13:05 - 001586176 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msxml3.dll
2019-03-18 10:23 - 2019-03-06 10:29 - 001035040 _____ (Microsoft Corporation) C:\Windows\system32\ApplyTrustOffline.exe
2019-03-18 10:23 - 2019-03-06 10:16 - 002822456 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\dxgkrnl.sys
2019-03-18 10:23 - 2019-03-06 10:16 - 001457032 _____ (Microsoft Corporation) C:\Windows\system32\winload.efi
2019-03-18 10:23 - 2019-03-06 10:16 - 001188000 _____ (Microsoft Corporation) C:\Windows\system32\rpcrt4.dll
2019-03-18 10:23 - 2019-03-06 10:16 - 000776792 _____ (Microsoft Corporation) C:\Windows\system32\wer.dll
2019-03-18 10:23 - 2019-03-06 10:16 - 000566568 _____ (Microsoft Corporation) C:\Windows\system32\tcblaunch.exe
2019-03-18 10:23 - 2019-03-06 10:07 - 001219896 _____ (Microsoft Corporation) C:\Windows\system32\hvix64.exe
2019-03-18 10:23 - 2019-03-06 10:07 - 001023800 _____ (Microsoft Corporation) C:\Windows\system32\hvax64.exe
2019-03-18 10:23 - 2019-03-06 10:06 - 009084216 _____ (Microsoft Corporation) C:\Windows\system32\ntoskrnl.exe
2019-03-18 10:23 - 2019-03-06 10:06 - 000134968 _____ (Microsoft Corporation) C:\Windows\system32\hvloader.dll
2019-03-18 10:23 - 2019-03-06 10:04 - 002765856 _____ (Microsoft Corporation) C:\Windows\system32\iertutil.dll
2019-03-18 10:23 - 2019-03-06 10:03 - 007519896 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Media.Protection.PlayReady.dll
2019-03-18 10:23 - 2019-03-06 10:03 - 000793400 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\dxgmms2.sys
2019-03-18 10:23 - 2019-03-06 10:03 - 000412984 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\dxgmms1.sys
2019-03-18 10:23 - 2019-03-06 10:02 - 002421048 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\ntfs.sys
2019-03-18 10:23 - 2019-03-06 10:02 - 001257672 _____ (Microsoft Corporation) C:\Windows\system32\winload.exe
2019-03-18 10:23 - 2019-03-06 10:02 - 001140480 _____ (Microsoft Corporation) C:\Windows\system32\winresume.efi
2019-03-18 10:23 - 2019-03-06 10:02 - 000982912 _____ (Microsoft Corporation) C:\Windows\system32\winresume.exe
2019-03-18 10:23 - 2019-03-06 09:44 - 025856512 _____ (Microsoft Corporation) C:\Windows\system32\edgehtml.dll
2019-03-18 10:23 - 2019-03-06 09:36 - 022716928 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.dll
2019-03-18 10:23 - 2019-03-06 09:36 - 004383744 _____ (Microsoft Corporation) C:\Windows\system32\EdgeContent.dll
2019-03-18 10:23 - 2019-03-06 09:34 - 004866048 _____ (Microsoft Corporation) C:\Windows\system32\jscript9.dll
2019-03-18 10:23 - 2019-03-06 09:32 - 003399168 _____ (Microsoft Corporation) C:\Windows\system32\AppXDeploymentServer.dll
2019-03-18 10:23 - 2019-03-06 09:31 - 007598592 _____ (Microsoft Corporation) C:\Windows\system32\Chakra.dll
2019-03-18 10:23 - 2019-03-06 09:31 - 002368512 _____ (Microsoft Corporation) C:\Windows\system32\WebRuntimeManager.dll
2019-03-18 10:23 - 2019-03-06 09:31 - 000894464 _____ (Microsoft Corporation) C:\Windows\system32\webplatstorageserver.dll
2019-03-18 10:23 - 2019-03-06 09:31 - 000808448 _____ (Microsoft Corporation) C:\Windows\system32\EdgeManager.dll
2019-03-18 10:23 - 2019-03-06 09:31 - 000726528 _____ (Microsoft Corporation) C:\Windows\system32\jscript9diag.dll
2019-03-18 10:23 - 2019-03-06 09:31 - 000154112 _____ (Microsoft Corporation) C:\Windows\system32\Chakradiag.dll
2019-03-18 10:23 - 2019-03-06 09:29 - 002364928 _____ (Microsoft Corporation) C:\Windows\system32\OpcServices.dll
2019-03-18 10:23 - 2019-03-06 09:29 - 002174976 _____ (Microsoft Corporation) C:\Windows\system32\AppXDeploymentExtensions.onecore.dll
2019-03-18 10:23 - 2019-03-06 09:29 - 001559552 _____ (Microsoft Corporation) C:\Windows\system32\AppXDeploymentExtensions.desktop.dll
2019-03-18 10:23 - 2019-03-06 09:28 - 004937728 _____ (Microsoft Corporation) C:\Windows\system32\wininet.dll
2019-03-18 10:23 - 2019-03-06 09:28 - 001803776 _____ (Microsoft Corporation) C:\Windows\system32\urlmon.dll
2019-03-18 10:23 - 2019-03-06 09:27 - 002224640 _____ (Microsoft Corporation) C:\Windows\system32\win32kbase.sys
2019-03-18 10:23 - 2019-03-06 09:27 - 000776192 _____ (Microsoft Corporation) C:\Windows\system32\jscript.dll
2019-03-18 10:23 - 2019-03-06 09:27 - 000542720 _____ (Microsoft Corporation) C:\Windows\system32\vbscript.dll
2019-03-18 10:23 - 2019-03-06 09:27 - 000507392 _____ (Microsoft Corporation) C:\Windows\system32\edgeIso.dll
2019-03-18 10:23 - 2019-03-06 07:15 - 002253488 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iertutil.dll
2019-03-18 10:23 - 2019-03-06 07:14 - 006568528 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.Media.Protection.PlayReady.dll
2019-03-18 10:23 - 2019-03-06 07:14 - 000785568 _____ (Microsoft Corporation) C:\Windows\SysWOW64\rpcrt4.dll
2019-03-18 10:23 - 2019-03-06 07:14 - 000665224 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wer.dll
2019-03-18 10:23 - 2019-03-06 07:05 - 022018048 _____ (Microsoft Corporation) C:\Windows\SysWOW64\edgehtml.dll
2019-03-18 10:23 - 2019-03-06 06:56 - 019404288 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.dll
2019-03-18 10:23 - 2019-03-06 06:53 - 003711488 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript9.dll
2019-03-18 10:23 - 2019-03-06 06:52 - 005790720 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Chakra.dll
2019-03-18 10:23 - 2019-03-06 06:51 - 000561152 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript9diag.dll
2019-03-18 10:23 - 2019-03-06 06:50 - 001628160 _____ (Microsoft Corporation) C:\Windows\SysWOW64\urlmon.dll
2019-03-18 10:23 - 2019-03-06 06:50 - 001347584 _____ (Microsoft Corporation) C:\Windows\SysWOW64\OpcServices.dll
2019-03-18 10:23 - 2019-03-06 06:50 - 000578560 _____ (Microsoft Corporation) C:\Windows\SysWOW64\webplatstorageserver.dll
2019-03-18 10:23 - 2019-03-06 06:49 - 004516352 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wininet.dll
2019-03-18 10:23 - 2019-03-06 06:48 - 000669696 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript.dll
2019-03-18 10:23 - 2019-03-06 06:48 - 000533504 _____ (Microsoft Corporation) C:\Windows\SysWOW64\vbscript.dll
2019-03-18 10:23 - 2019-02-16 14:02 - 001644040 _____ (Microsoft Corporation) C:\Windows\system32\appraiser.dll
2019-03-18 10:23 - 2019-02-16 14:02 - 000322568 _____ (Microsoft Corporation) C:\Windows\system32\acmigration.dll
2019-03-18 10:23 - 2019-02-16 13:34 - 004718080 _____ (Microsoft Corporation) C:\Windows\system32\twinui.pcshell.dll
2019-03-18 10:23 - 2019-02-16 13:32 - 003646976 _____ (Microsoft Corporation) C:\Windows\system32\win32kfull.sys
2019-03-18 10:23 - 2019-02-16 13:06 - 002890752 _____ (Microsoft Corporation) C:\Windows\SysWOW64\win32kfull.sys
2019-03-18 10:23 - 2019-02-16 11:24 - 023862272 _____ (Microsoft Corporation) C:\Windows\system32\Hydrogen.dll
2019-03-18 10:23 - 2019-02-16 11:22 - 019525120 _____ (Microsoft Corporation) C:\Windows\system32\HologramCompositor.dll
2019-03-18 10:23 - 2019-02-16 09:03 - 007901392 _____ (Microsoft Corporation) C:\Windows\system32\d3d10warp.dll
2019-03-18 10:23 - 2019-02-16 09:03 - 005625360 _____ (Microsoft Corporation) C:\Windows\system32\StartTileData.dll
2019-03-18 10:23 - 2019-02-16 09:02 - 003291632 _____ (Microsoft Corporation) C:\Windows\system32\combase.dll
2019-03-18 10:23 - 2019-02-16 09:02 - 000705848 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\vhdmp.sys
2019-03-18 10:23 - 2019-02-16 09:01 - 001209696 _____ (Microsoft Corporation) C:\Windows\system32\AudioSes.dll
2019-03-18 10:23 - 2019-02-16 09:01 - 001098056 _____ (Microsoft Corporation) C:\Windows\system32\msvproc.dll
2019-03-18 10:23 - 2019-02-16 09:01 - 000735464 _____ (Microsoft Corporation) C:\Windows\system32\AppXDeploymentClient.dll
2019-03-18 10:23 - 2019-02-16 08:50 - 001011872 _____ (Microsoft Corporation) C:\Windows\SysWOW64\AudioSes.dll
2019-03-18 10:23 - 2019-02-16 08:50 - 000560384 _____ (Microsoft Corporation) C:\Windows\SysWOW64\AppXDeploymentClient.dll
2019-03-18 10:23 - 2019-02-16 08:36 - 007057408 _____ (Microsoft Corporation) C:\Windows\system32\mos.dll
2019-03-18 10:23 - 2019-02-16 08:36 - 000144384 _____ (Microsoft Corporation) C:\Windows\system32\fcon.dll
2019-03-18 10:23 - 2019-02-16 08:35 - 008188928 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Data.Pdf.dll
2019-03-18 10:23 - 2019-02-16 08:35 - 006661632 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.Data.Pdf.dll
2019-03-18 10:23 - 2019-02-16 08:34 - 000095232 _____ (Microsoft Corporation) C:\Windows\SysWOW64\UserDataTimeUtil.dll
2019-03-18 10:23 - 2019-02-16 08:33 - 004708864 _____ (Microsoft Corporation) C:\Windows\system32\cdp.dll
2019-03-18 10:23 - 2019-02-16 08:33 - 000119808 _____ (Microsoft Corporation) C:\Windows\system32\UserDataTimeUtil.dll
2019-03-18 10:23 - 2019-02-16 08:32 - 002969088 _____ (Microsoft Corporation) C:\Windows\SysWOW64\cdp.dll
2019-03-18 10:23 - 2019-02-16 08:29 - 001768448 _____ (Microsoft Corporation) C:\Windows\system32\audiosrv.dll
2019-03-18 10:23 - 2019-02-16 08:28 - 000528384 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ActivationManager.dll
2019-03-18 10:23 - 2019-02-16 08:27 - 000686592 _____ (Microsoft Corporation) C:\Windows\system32\AudioEndpointBuilder.dll
2019-03-18 10:23 - 2019-02-16 08:26 - 000935424 _____ (Microsoft Corporation) C:\Windows\system32\rasmans.dll
2019-03-18 10:23 - 2019-02-16 08:25 - 000652800 _____ (Microsoft Corporation) C:\Windows\system32\ActivationManager.dll
2019-03-18 10:23 - 2019-02-06 08:54 - 004527584 _____ (Microsoft Corporation) C:\Windows\system32\sppsvc.exe
2019-03-18 10:23 - 2019-02-06 08:53 - 001634704 _____ (Microsoft Corporation) C:\Windows\system32\gdi32full.dll
2019-03-18 10:23 - 2019-02-06 08:11 - 001454648 _____ (Microsoft Corporation) C:\Windows\SysWOW64\gdi32full.dll
2019-03-18 10:23 - 2019-02-06 03:22 - 000960512 _____ (Microsoft Corporation) C:\Windows\system32\StorSvc.dll
2019-03-18 10:23 - 2019-01-09 18:40 - 000171520 _____ (Microsoft Corporation) C:\Windows\system32\itss.dll
2019-03-18 10:23 - 2019-01-09 18:35 - 002919936 _____ (Microsoft Corporation) C:\Windows\system32\Windows.UI.Logon.dll
2019-03-18 10:23 - 2019-01-09 06:43 - 006043496 _____ (Microsoft Corporation) C:\Windows\SysWOW64\windows.storage.dll
2019-03-18 10:23 - 2019-01-09 06:43 - 004789944 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mfcore.dll
2019-03-18 10:23 - 2019-01-09 06:43 - 001981280 _____ (Microsoft Corporation) C:\Windows\SysWOW64\KernelBase.dll
2019-03-18 10:23 - 2019-01-09 06:43 - 000607376 _____ (Microsoft Corporation) C:\Windows\SysWOW64\oleaut32.dll
2019-03-18 10:23 - 2019-01-09 06:43 - 000287640 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wintrust.dll
2019-03-18 10:23 - 2019-01-09 06:40 - 001063224 _____ (Microsoft Corporation) C:\Windows\system32\SecConfig.efi
2019-03-18 10:23 - 2019-01-09 06:39 - 007436016 _____ (Microsoft Corporation) C:\Windows\system32\windows.storage.dll
2019-03-18 10:23 - 2019-01-09 06:39 - 004404720 _____ (Microsoft Corporation) C:\Windows\system32\mfcore.dll
2019-03-18 10:23 - 2019-01-09 06:39 - 002571632 _____ (Microsoft Corporation) C:\Windows\system32\KernelBase.dll
2019-03-18 10:23 - 2019-01-09 06:39 - 000789696 _____ (Microsoft Corporation) C:\Windows\system32\oleaut32.dll
2019-03-18 10:23 - 2019-01-09 06:39 - 000349656 _____ (Microsoft Corporation) C:\Windows\system32\wintrust.dll
2019-03-18 10:23 - 2019-01-09 06:33 - 016597504 _____ (Microsoft Corporation) C:\Windows\system32\Windows.UI.Xaml.dll
2019-03-18 10:23 - 2019-01-09 06:32 - 013878272 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.UI.Xaml.dll
2019-03-18 10:23 - 2019-01-09 06:29 - 002500096 _____ (Microsoft Corporation) C:\Windows\system32\smartscreen.exe
2019-03-18 10:23 - 2019-01-09 06:27 - 001587712 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Globalization.dll
2019-03-18 10:23 - 2019-01-09 06:22 - 001395200 _____ (Microsoft Corporation) C:\Windows\system32\TokenBroker.dll
2019-03-18 10:23 - 2019-01-09 06:22 - 000624640 _____ (Microsoft Corporation) C:\Windows\system32\PsmServiceExtHost.dll
2019-03-18 10:23 - 2019-01-01 08:13 - 000709728 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\cng.sys
2019-03-18 10:23 - 2019-01-01 08:13 - 000170808 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\ksecpkg.sys
2019-03-18 10:23 - 2019-01-01 07:44 - 001549824 _____ (Microsoft Corporation) C:\Windows\system32\lsasrv.dll
2019-03-18 10:23 - 2019-01-01 07:42 - 002247680 _____ (Microsoft Corporation) C:\Windows\system32\wlidsvc.dll
2019-03-18 10:23 - 2019-01-01 07:42 - 001371136 _____ (Microsoft Corporation) C:\Windows\system32\aadtb.dll
2019-03-18 10:23 - 2019-01-01 07:41 - 001159680 _____ (Microsoft Corporation) C:\Windows\system32\rpcss.dll
2019-03-18 10:23 - 2019-01-01 07:12 - 001036288 _____ (Microsoft Corporation) C:\Windows\SysWOW64\aadtb.dll
2019-03-18 10:23 - 2018-12-14 08:10 - 001295360 _____ (Microsoft Corporation) C:\Windows\SysWOW64\MSVPXENC.dll
2019-03-18 10:23 - 2018-12-14 07:54 - 006032384 _____ (Microsoft Corporation) C:\Windows\system32\d2d1.dll
2019-03-18 10:23 - 2018-12-14 07:54 - 001307648 _____ (Microsoft Corporation) C:\Windows\system32\MSVPXENC.dll
2019-03-18 10:23 - 2018-12-08 13:29 - 013572608 _____ (Microsoft Corporation) C:\Windows\system32\wmp.dll
2019-03-18 10:23 - 2018-12-08 13:28 - 006586880 _____ (Microsoft Corporation) C:\Windows\system32\twinui.dll
2019-03-18 10:23 - 2018-12-08 13:27 - 005657600 _____ (Microsoft Corporation) C:\Windows\SysWOW64\twinui.dll
2019-03-18 10:23 - 2018-12-08 13:25 - 012500992 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wmp.dll
2019-03-18 10:23 - 2018-12-08 09:06 - 001017168 _____ (Microsoft Corporation) C:\Windows\system32\msmpeg2adec.dll
2019-03-18 10:23 - 2018-12-08 09:04 - 002371296 _____ (Microsoft Corporation) C:\Windows\system32\msmpeg2vdec.dll
2019-03-18 10:23 - 2018-12-08 09:04 - 000885760 _____ (Microsoft Corporation) C:\Windows\system32\CoreMessaging.dll
2019-03-18 10:23 - 2018-12-08 09:04 - 000604984 _____ (Microsoft Corporation) C:\Windows\system32\securekernel.exe
2019-03-18 10:23 - 2018-12-08 09:04 - 000416024 _____ (Microsoft Corporation) C:\Windows\system32\MSAudDecMFT.dll
2019-03-18 10:23 - 2018-12-08 08:47 - 000861744 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msmpeg2adec.dll
2019-03-18 10:23 - 2018-12-08 08:46 - 002331480 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msmpeg2vdec.dll
2019-03-18 10:23 - 2018-12-08 08:46 - 000457056 _____ (Microsoft Corporation) C:\Windows\SysWOW64\MSAudDecMFT.dll
2019-03-18 10:23 - 2018-12-08 08:45 - 000567256 _____ (Microsoft Corporation) C:\Windows\SysWOW64\CoreMessaging.dll
2019-03-18 10:23 - 2018-12-08 08:38 - 003392000 _____ (Microsoft Corporation) C:\Windows\system32\tquery.dll
2019-03-18 10:23 - 2018-12-08 08:38 - 002739200 _____ (Microsoft Corporation) C:\Windows\system32\mssrch.dll
2019-03-18 10:23 - 2018-12-08 08:36 - 003090432 _____ (Microsoft Corporation) C:\Windows\system32\diagtrack.dll
2019-03-18 10:23 - 2018-12-08 08:35 - 002126336 _____ (Microsoft Corporation) C:\Windows\system32\LocationFramework.dll
2019-03-18 10:23 - 2018-12-08 08:33 - 002904064 _____ (Microsoft Corporation) C:\Windows\system32\wuaueng.dll
2019-03-18 10:23 - 2018-12-08 08:32 - 001032704 _____ (Microsoft Corporation) C:\Windows\system32\modernexecserver.dll
2019-03-18 10:23 - 2018-12-08 08:29 - 002700288 _____ (Microsoft Corporation) C:\Windows\SysWOW64\tquery.dll
2019-03-18 10:23 - 2018-12-08 08:28 - 002258944 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mssrch.dll
2019-03-18 10:23 - 2018-11-09 07:15 - 021388752 _____ (Microsoft Corporation) C:\Windows\system32\shell32.dll
2019-03-18 10:23 - 2018-11-09 06:59 - 008623616 _____ (Microsoft Corporation) C:\Windows\system32\mstscax.dll
2019-03-18 10:23 - 2018-11-09 06:32 - 020383832 _____ (Microsoft Corporation) C:\Windows\SysWOW64\shell32.dll
2019-03-18 10:23 - 2018-11-09 06:20 - 007987712 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mstscax.dll
2019-03-18 10:23 - 2018-11-09 06:18 - 000344576 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iedkcs32.dll
2019-03-18 10:23 - 2018-11-09 03:56 - 001213472 _____ (Microsoft Corporation) C:\Windows\system32\ClipUp.exe
2019-03-18 10:23 - 2018-11-09 03:49 - 000723416 _____ (Microsoft Corporation) C:\Windows\system32\ci.dll
2019-03-18 10:23 - 2018-11-09 03:48 - 003179760 _____ (Microsoft Corporation) C:\Windows\system32\d3d11.dll
2019-03-18 10:23 - 2018-11-09 03:47 - 002062392 _____ (Microsoft Corporation) C:\Windows\system32\mfsrcsnk.dll
2019-03-18 10:23 - 2018-11-09 03:22 - 000185344 _____ (Microsoft Corporation) C:\Windows\system32\InstallServiceTasks.dll
2019-03-18 10:23 - 2018-11-09 03:18 - 003320320 _____ (Microsoft Corporation) C:\Windows\system32\dwmcore.dll
2019-03-18 10:23 - 2018-11-09 03:18 - 001487360 _____ (Microsoft Corporation) C:\Windows\system32\InstallService.dll
2019-03-18 10:23 - 2018-11-09 02:46 - 002161008 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mfsrcsnk.dll
2019-03-18 10:23 - 2018-11-09 02:30 - 000142848 _____ (Microsoft Corporation) C:\Windows\SysWOW64\InstallServiceTasks.dll
2019-03-18 10:23 - 2018-11-09 02:28 - 002900992 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dwmcore.dll
2019-03-18 10:23 - 2018-11-09 02:26 - 001110528 _____ (Microsoft Corporation) C:\Windows\SysWOW64\InstallService.dll
2019-03-18 10:23 - 2018-11-01 07:57 - 000835584 _____ (Microsoft Corporation) C:\Windows\system32\PhoneService.dll
2019-03-18 10:23 - 2018-11-01 05:29 - 001862656 _____ (Microsoft Corporation) C:\Windows\SysWOW64\xpsservices.dll
2019-03-18 10:23 - 2018-10-21 13:46 - 004393472 _____ (Microsoft Corporation) C:\Windows\system32\SettingsHandlers_nt.dll
2019-03-18 10:23 - 2018-10-21 08:45 - 003283512 _____ (Microsoft Corporation) C:\Windows\system32\CoreUIComponents.dll
2019-03-18 10:23 - 2018-10-21 08:19 - 002487088 _____ (Microsoft Corporation) C:\Windows\SysWOW64\CoreUIComponents.dll
2019-03-18 10:23 - 2018-10-21 08:16 - 000847360 _____ (Microsoft Corporation) C:\Windows\system32\bisrv.dll
2019-03-18 10:23 - 2018-10-21 08:15 - 003212800 _____ (Microsoft Corporation) C:\Windows\system32\DWrite.dll
2019-03-18 10:23 - 2018-10-21 08:14 - 001854976 _____ (Microsoft Corporation) C:\Windows\system32\wevtsvc.dll
2019-03-18 10:23 - 2018-09-21 05:09 - 001427968 _____ (Microsoft Corporation) C:\Windows\SysWOW64\AppxPackaging.dll
2019-03-18 10:23 - 2018-09-21 05:08 - 001566720 _____ (Microsoft Corporation) C:\Windows\system32\AppxPackaging.dll
2019-03-18 10:23 - 2018-09-21 04:53 - 001006080 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wpnapps.dll
2019-03-18 10:23 - 2018-09-21 04:37 - 001211904 _____ (Microsoft Corporation) C:\Windows\system32\wpnapps.dll
2019-03-18 10:23 - 2018-09-08 04:30 - 003601920 _____ (Microsoft Corporation) C:\Windows\system32\Microsoft.Bluetooth.Service.dll
2019-03-18 10:23 - 2018-09-08 04:29 - 004771840 _____ (Microsoft Corporation) C:\Windows\system32\InputService.dll
2019-03-18 10:23 - 2018-09-08 04:27 - 003348992 _____ (Microsoft Corporation) C:\Windows\system32\msftedit.dll
2019-03-18 10:23 - 2018-09-08 04:25 - 003553792 _____ (Microsoft Corporation) C:\Windows\SysWOW64\InputService.dll
2019-03-18 10:23 - 2018-08-31 04:14 - 000898560 _____ (Microsoft Corporation) C:\Windows\system32\WpcWebFilter.dll
2019-03-18 10:23 - 2018-08-28 07:49 - 000677376 _____ (Microsoft Corporation) C:\Windows\system32\HeadTrackerStorage.dll
2019-03-18 10:23 - 2018-08-28 07:48 - 001274368 _____ (Microsoft Corporation) C:\Windows\system32\HoloSI.PCShell.dll
2019-03-18 10:23 - 2018-08-09 10:12 - 002084864 _____ (Microsoft Corporation) C:\Windows\system32\inetcpl.cpl
2019-03-18 10:23 - 2018-08-09 10:10 - 000757248 _____ (Microsoft Corporation) C:\Windows\system32\msfeeds.dll
2019-03-18 10:23 - 2018-08-09 09:22 - 000668160 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msfeeds.dll
2019-03-18 10:23 - 2018-08-09 09:21 - 002016768 _____ (Microsoft Corporation) C:\Windows\SysWOW64\inetcpl.cpl
2019-03-18 10:23 - 2018-08-09 05:23 - 003148288 _____ (Microsoft Corporation) C:\Windows\system32\CertEnroll.dll
2019-03-18 10:23 - 2018-08-09 05:23 - 000916992 _____ (Microsoft Corporation) C:\Windows\system32\wuapi.dll
2019-03-18 10:23 - 2018-08-09 05:22 - 001586176 _____ (Microsoft Corporation) C:\Windows\system32\ieapfltr.dll
2019-03-18 10:23 - 2018-08-09 05:10 - 002893824 _____ (Microsoft Corporation) C:\Windows\SysWOW64\CertEnroll.dll
2019-03-18 10:23 - 2018-08-09 05:10 - 000835584 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wuapi.dll
2019-03-18 10:23 - 2018-08-09 05:09 - 001466368 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieapfltr.dll
2019-03-18 10:23 - 2018-07-15 01:58 - 000094112 _____ (Microsoft Corporation) C:\Windows\system32\rdpudd.dll
2019-03-18 10:23 - 2018-07-14 05:22 - 006813744 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Media.dll
2019-03-18 10:23 - 2018-07-14 05:22 - 001144664 _____ (Microsoft Corporation) C:\Windows\system32\mfnetcore.dll
2019-03-18 10:23 - 2018-07-14 05:19 - 002535032 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mfmp4srcsnk.dll
2019-03-18 10:23 - 2018-07-14 05:19 - 001946752 _____ (Microsoft Corporation) C:\Windows\system32\mfplat.dll
2019-03-18 10:23 - 2018-07-14 05:18 - 002563984 _____ (Microsoft Corporation) C:\Windows\system32\mfmp4srcsnk.dll
2019-03-18 10:23 - 2018-07-14 05:17 - 006527056 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.Media.dll
2019-03-18 10:23 - 2018-07-14 05:15 - 001559368 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mfplat.dll
2019-03-18 10:23 - 2018-07-14 04:57 - 004331008 _____ (Microsoft Corporation) C:\Windows\SysWOW64\MFMediaEngine.dll
2019-03-18 10:23 - 2018-07-14 04:56 - 004559872 _____ (Microsoft Corporation) C:\Windows\system32\MFMediaEngine.dll
2019-03-18 10:23 - 2018-07-14 04:56 - 002697216 _____ (Microsoft Corporation) C:\Windows\system32\Windows.UI.Xaml.Controls.dll
2019-03-18 10:23 - 2018-07-14 04:55 - 000993792 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.Networking.Vpn.dll
2019-03-18 10:23 - 2018-07-14 04:55 - 000344576 _____ (Microsoft Corporation) C:\Windows\system32\RasMediaManager.dll
2019-03-18 10:23 - 2018-07-14 04:51 - 003376640 _____ (Microsoft Corporation) C:\Windows\system32\NetworkMobileSettings.dll
2019-03-18 10:23 - 2018-07-14 04:51 - 001304064 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Networking.Vpn.dll
2019-03-18 10:23 - 2018-07-06 15:17 - 003932672 _____ (Microsoft Corporation) C:\Windows\explorer.exe
2019-03-18 10:23 - 2018-07-06 13:06 - 003611368 _____ (Microsoft Corporation) C:\Windows\SysWOW64\explorer.exe
2019-03-18 10:23 - 2018-07-06 08:26 - 001148800 _____ (Microsoft Corporation) C:\Windows\system32\mfsvr.dll
2019-03-18 10:23 - 2018-07-06 08:14 - 000988640 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mfsvr.dll
2019-03-18 10:23 - 2018-07-06 07:56 - 001817600 _____ (Microsoft Corporation) C:\Windows\system32\wpncore.dll
2019-03-18 10:23 - 2018-06-15 14:23 - 000788992 _____ (Microsoft Corporation) C:\Windows\system32\DHolographicDisplay.dll
2019-03-18 10:23 - 2018-06-15 06:09 - 001798552 _____ (Microsoft Corporation) C:\Windows\system32\twinapi.appcore.dll
2019-03-18 10:23 - 2018-06-15 06:09 - 001742272 _____ (Microsoft Corporation) C:\Windows\system32\winmde.dll
2019-03-18 10:23 - 2018-06-15 06:07 - 001611584 _____ (Microsoft Corporation) C:\Windows\system32\mfnetsrc.dll
2019-03-18 10:23 - 2018-06-15 06:04 - 001462824 _____ (Microsoft Corporation) C:\Windows\SysWOW64\twinapi.appcore.dll
2019-03-18 10:23 - 2018-06-08 19:46 - 000584192 _____ (Microsoft Corporation) C:\Windows\system32\UIRibbonRes.dll
2019-03-18 10:23 - 2018-06-08 17:47 - 003492864 _____ (Microsoft Corporation) C:\Windows\SysWOW64\UIRibbon.dll
2019-03-18 10:23 - 2018-06-08 17:06 - 000976384 _____ (Microsoft Corporation) C:\Windows\system32\Spectrum.exe
2019-03-18 10:23 - 2018-06-08 17:05 - 000944640 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Mirage.Internal.dll
2019-03-18 10:23 - 2018-06-08 15:00 - 000658432 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.Mirage.Internal.dll
2019-03-18 10:23 - 2018-06-08 11:35 - 000613144 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dxgi.dll
2019-03-18 10:23 - 2018-06-08 11:34 - 000748512 _____ (Microsoft Corporation) C:\Windows\system32\dxgi.dll
2019-03-18 10:23 - 2018-06-08 10:30 - 000194456 _____ (Microsoft Corporation) C:\Windows\system32\skci.dll
2019-03-18 10:23 - 2018-06-08 10:29 - 004970360 _____ (Microsoft Corporation) C:\Windows\system32\Windows.StateRepository.dll
2019-03-18 10:23 - 2018-06-08 10:09 - 004469832 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.StateRepository.dll
2019-03-18 10:23 - 2018-06-08 09:59 - 001318400 _____ (Microsoft Corporation) C:\Windows\system32\ISM.dll
2019-03-18 10:23 - 2018-06-08 09:58 - 000239104 _____ (Microsoft Corporation) C:\Windows\SysWOW64\FSClient.dll
2019-03-18 10:23 - 2018-06-08 09:56 - 000871424 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Media.BackgroundMediaPlayback.dll
2019-03-18 10:23 - 2018-06-08 09:56 - 000869376 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Media.Playback.BackgroundMediaPlayer.dll
2019-03-18 10:23 - 2018-06-08 09:55 - 000849408 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Media.Playback.MediaPlayer.dll
2019-03-18 10:23 - 2018-06-08 09:55 - 000630784 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.Media.Playback.MediaPlayer.dll
2019-03-18 10:23 - 2018-06-08 09:54 - 000646656 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.Media.Playback.BackgroundMediaPlayer.dll
2019-03-18 10:23 - 2018-06-08 09:53 - 000648192 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.Media.BackgroundMediaPlayback.dll
2019-03-18 10:23 - 2018-06-06 19:57 - 003733320 _____ C:\Windows\system32\Windows.Mirage.dll
2019-03-18 10:23 - 2018-06-06 05:20 - 002841312 _____ C:\Windows\SysWOW64\Windows.Mirage.dll
2019-03-18 10:22 - 2019-03-06 16:39 - 000720536 _____ (Microsoft Corporation) C:\Windows\system32\kernel32.dll
2019-03-18 10:22 - 2019-03-06 16:36 - 001047352 _____ (Microsoft Corporation) C:\Windows\system32\ReAgent.dll
2019-03-18 10:22 - 2019-03-06 16:20 - 000064000 _____ (Microsoft Corporation) C:\Windows\system32\iemigplugin.dll
2019-03-18 10:22 - 2019-03-06 16:19 - 000058368 _____ (Microsoft Corporation) C:\Windows\system32\mf3216.dll
2019-03-18 10:22 - 2019-03-06 16:17 - 000810496 _____ C:\Windows\system32\MBR2GPT.EXE
2019-03-18 10:22 - 2019-03-06 16:17 - 000116736 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\bridge.sys
2019-03-18 10:22 - 2019-03-06 16:14 - 001180672 _____ (Microsoft Corporation) C:\Windows\system32\localspl.dll
2019-03-18 10:22 - 2019-03-06 16:14 - 000522240 _____ (Microsoft Corporation) C:\Windows\system32\winspool.drv
2019-03-18 10:22 - 2019-03-06 16:14 - 000488448 _____ (Microsoft Corporation) C:\Windows\system32\werui.dll
2019-03-18 10:22 - 2019-03-06 16:13 - 001662976 _____ (Microsoft Corporation) C:\Windows\system32\GdiPlus.dll
2019-03-18 10:22 - 2019-03-06 16:13 - 001364992 _____ (Microsoft Corporation) C:\Windows\system32\bcastdvruserservice.dll
2019-03-18 10:22 - 2019-03-06 16:12 - 001180672 _____ (Microsoft Corporation) C:\Windows\system32\reseteng.dll
2019-03-18 10:22 - 2019-03-06 13:18 - 000918032 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ReAgent.dll
2019-03-18 10:22 - 2019-03-06 13:18 - 000607744 _____ (Microsoft Corporation) C:\Windows\SysWOW64\kernel32.dll
2019-03-18 10:22 - 2019-03-06 13:10 - 000044544 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mf3216.dll
2019-03-18 10:22 - 2019-03-06 13:06 - 000425472 _____ (Microsoft Corporation) C:\Windows\SysWOW64\werui.dll
2019-03-18 10:22 - 2019-03-06 13:05 - 004054016 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msi.dll
2019-03-18 10:22 - 2019-03-06 13:04 - 001471488 _____ (Microsoft Corporation) C:\Windows\SysWOW64\GdiPlus.dll
2019-03-18 10:22 - 2019-03-06 13:04 - 000423936 _____ (Microsoft Corporation) C:\Windows\SysWOW64\winspool.drv
2019-03-18 10:22 - 2019-03-06 12:59 - 001008640 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Media.MixedRealityCapture.dll
2019-03-18 10:22 - 2019-03-06 10:16 - 000722744 _____ (Microsoft Corporation) C:\Windows\system32\wimgapi.dll
2019-03-18 10:22 - 2019-03-06 10:16 - 000527160 _____ (Microsoft Corporation) C:\Windows\system32\wimserv.exe
2019-03-18 10:22 - 2019-03-06 10:11 - 000493880 _____ (Microsoft Corporation) C:\Windows\system32\WerFault.exe
2019-03-18 10:22 - 2019-03-06 10:10 - 000248880 _____ (Microsoft Corporation) C:\Windows\system32\weretw.dll
2019-03-18 10:22 - 2019-03-06 10:07 - 000376120 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\fastfat.sys
2019-03-18 10:22 - 2019-03-06 10:06 - 000076088 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\hvservice.sys
2019-03-18 10:22 - 2019-03-06 10:05 - 000439224 _____ (Microsoft Corporation) C:\Windows\system32\Faultrep.dll
2019-03-18 10:22 - 2019-03-06 10:05 - 000436240 _____ (Microsoft Corporation) C:\Windows\system32\msv1_0.dll
2019-03-18 10:22 - 2019-03-06 10:05 - 000159864 _____ (Microsoft Corporation) C:\Windows\system32\WerFaultSecure.exe
2019-03-18 10:22 - 2019-03-06 10:04 - 000945464 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\refsv1.sys
2019-03-18 10:22 - 2019-03-06 10:04 - 000628024 _____ (Microsoft Corporation) C:\Windows\system32\dpx.dll
2019-03-18 10:22 - 2019-03-06 10:03 - 002719544 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\tcpip.sys
2019-03-18 10:22 - 2019-03-06 10:03 - 002465784 _____ (Microsoft Corporation) C:\Windows\system32\msxml6.dll
2019-03-18 10:22 - 2019-03-06 10:03 - 001921848 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\refs.sys
2019-03-18 10:22 - 2019-03-06 10:03 - 000375608 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\msrpc.sys
2019-03-18 10:22 - 2019-03-06 10:02 - 000626488 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\afd.sys
2019-03-18 10:22 - 2019-03-06 09:33 - 000046080 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\hidparse.sys
2019-03-18 10:22 - 2019-03-06 09:32 - 000358912 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\exfat.sys
2019-03-18 10:22 - 2019-03-06 09:32 - 000287232 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\mrxsmb10.sys
2019-03-18 10:22 - 2019-03-06 09:32 - 000209408 _____ (Microsoft Corporation) C:\Windows\system32\AppXApplicabilityBlob.dll
2019-03-18 10:22 - 2019-03-06 09:31 - 001826816 _____ (Microsoft Corporation) C:\Windows\system32\Windows.CloudStore.dll
2019-03-18 10:22 - 2019-03-06 09:31 - 000353792 _____ (Microsoft Corporation) C:\Windows\system32\dhcpcore.dll
2019-03-18 10:22 - 2019-03-06 09:31 - 000324608 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\udfs.sys
2019-03-18 10:22 - 2019-03-06 09:31 - 000279552 _____ (Microsoft Corporation) C:\Windows\system32\dhcpcore6.dll
2019-03-18 10:22 - 2019-03-06 09:31 - 000266752 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\srvnet.sys
2019-03-18 10:22 - 2019-03-06 09:29 - 000736256 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\srv2.sys
2019-03-18 10:22 - 2019-03-06 09:26 - 000868864 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.Media.MixedRealityCapture.dll
2019-03-18 10:22 - 2019-03-06 09:26 - 000073216 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\npfs.sys
2019-03-18 10:22 - 2019-03-06 09:26 - 000031232 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\msfs.sys
2019-03-18 10:22 - 2019-03-06 09:25 - 000093696 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\cdfs.sys
2019-03-18 10:22 - 2019-03-06 08:08 - 000001310 _____ C:\Windows\system32\tcbres.wim
2019-03-18 10:22 - 2019-03-06 07:17 - 001989040 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msxml6.dll
2019-03-18 10:22 - 2019-03-06 07:17 - 000146712 _____ (Microsoft Corporation) C:\Windows\SysWOW64\WerFaultSecure.exe
2019-03-18 10:22 - 2019-03-06 07:15 - 000434488 _____ (Microsoft Corporation) C:\Windows\SysWOW64\WerFault.exe
2019-03-18 10:22 - 2019-03-06 07:14 - 000450872 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dpx.dll
2019-03-18 10:22 - 2019-03-06 07:14 - 000380728 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msv1_0.dll
2019-03-18 10:22 - 2019-03-06 07:13 - 000607248 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wimgapi.dll
2019-03-18 10:22 - 2019-03-06 06:53 - 005307392 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d2d1.dll
2019-03-18 10:22 - 2019-03-06 06:52 - 000608768 _____ (Microsoft Corporation) C:\Windows\SysWOW64\EdgeManager.dll
2019-03-18 10:22 - 2019-03-06 06:52 - 000261632 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dhcpcore6.dll
2019-03-18 10:22 - 2019-03-06 06:51 - 000333824 _____ (Microsoft Corporation) C:\Windows\SysWOW64\edgeIso.dll
2019-03-18 10:22 - 2019-03-06 06:51 - 000032768 _____ (Microsoft Corporation) C:\Windows\SysWOW64\werdiagcontroller.dll
2019-03-18 10:22 - 2019-03-06 06:49 - 000318464 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dhcpcore.dll
2019-03-18 10:22 - 2019-03-06 06:49 - 000251904 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msIso.dll
2019-03-18 10:22 - 2019-02-21 04:26 - 000313344 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msrd2x40.dll
2019-03-18 10:22 - 2019-02-16 14:02 - 002871304 _____ (Microsoft Corporation) C:\Windows\system32\aitstatic.exe
2019-03-18 10:22 - 2019-02-16 14:02 - 000808456 _____ (Microsoft Corporation) C:\Windows\system32\generaltel.dll
2019-03-18 10:22 - 2019-02-16 14:02 - 000735752 _____ (Microsoft Corporation) C:\Windows\system32\aeinv.dll
2019-03-18 10:22 - 2019-02-16 14:02 - 000620040 _____ (Microsoft Corporation) C:\Windows\system32\devinv.dll
2019-03-18 10:22 - 2019-02-16 14:02 - 000460296 _____ (Microsoft Corporation) C:\Windows\system32\invagent.dll
2019-03-18 10:22 - 2019-02-16 14:02 - 000147464 _____ (Microsoft Corporation) C:\Windows\system32\CompatTelRunner.exe
2019-03-18 10:22 - 2019-02-16 14:02 - 000071176 _____ (Microsoft Corporation) C:\Windows\system32\win32appinventorycsp.dll
2019-03-18 10:22 - 2019-02-16 13:57 - 001048472 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Internal.Shell.Broker.dll
2019-03-18 10:22 - 2019-02-16 13:57 - 000506088 _____ (Microsoft Corporation) C:\Windows\system32\systemreset.exe
2019-03-18 10:22 - 2019-02-16 13:56 - 000549520 _____ (Microsoft Corporation) C:\Windows\system32\AppResolver.dll
2019-03-18 10:22 - 2019-02-16 13:56 - 000540984 _____ (Microsoft Corporation) C:\Windows\system32\pcasvc.dll
2019-03-18 10:22 - 2019-02-16 13:53 - 001516416 _____ (Microsoft Corporation) C:\Windows\system32\msctf.dll
2019-03-18 10:22 - 2019-02-16 13:36 - 000127488 _____ (Microsoft Corporation) C:\Windows\system32\AppxSysprep.dll
2019-03-18 10:22 - 2019-02-16 13:34 - 001725952 _____ (Microsoft Corporation) C:\Windows\system32\Windows.UI.Immersive.dll
2019-03-18 10:22 - 2019-02-16 13:34 - 000302080 _____ (Microsoft Corporation) C:\Windows\system32\AcLayers.dll
2019-03-18 10:22 - 2019-02-16 13:33 - 001786880 _____ (Microsoft Corporation) C:\Windows\system32\wsp_health.dll
2019-03-18 10:22 - 2019-02-16 13:32 - 002051072 _____ (Microsoft Corporation) C:\Windows\system32\wsp_fs.dll
2019-03-18 10:22 - 2019-02-16 13:31 - 001271808 _____ (Microsoft Corporation) C:\Windows\system32\gpsvc.dll
2019-03-18 10:22 - 2019-02-16 13:31 - 001003520 _____ (Microsoft Corporation) C:\Windows\system32\clusapi.dll
2019-03-18 10:22 - 2019-02-16 13:31 - 000861184 _____ (Microsoft Corporation) C:\Windows\system32\mprddm.dll
2019-03-18 10:22 - 2019-02-16 13:31 - 000615424 _____ (Microsoft Corporation) C:\Windows\system32\resutils.dll
2019-03-18 10:22 - 2019-02-16 13:30 - 002019840 _____ (Microsoft Corporation) C:\Windows\system32\ResetEngine.dll
2019-03-18 10:22 - 2019-02-16 13:30 - 000877568 _____ (Microsoft Corporation) C:\Windows\system32\RecoveryDrive.exe
2019-03-18 10:22 - 2019-02-16 13:29 - 000174080 _____ (Microsoft Corporation) C:\Windows\system32\ResetEngOnline.dll
2019-03-18 10:22 - 2019-02-16 13:29 - 000091136 _____ (Microsoft Corporation) C:\Windows\system32\mcbuilder.exe
2019-03-18 10:22 - 2019-02-16 13:24 - 000444176 _____ (Microsoft Corporation) C:\Windows\SysWOW64\AppResolver.dll
2019-03-18 10:22 - 2019-02-16 13:22 - 001322176 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msctf.dll
2019-03-18 10:22 - 2019-02-16 13:08 - 000373760 _____ (Microsoft Corporation) C:\Windows\SysWOW64\AcLayers.dll
2019-03-18 10:22 - 2019-02-16 13:07 - 001307648 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wsp_health.dll
2019-03-18 10:22 - 2019-02-16 13:07 - 000484352 _____ (Microsoft Corporation) C:\Windows\SysWOW64\resutils.dll
2019-03-18 10:22 - 2019-02-16 13:06 - 001530880 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.UI.Immersive.dll
2019-03-18 10:22 - 2019-02-16 13:06 - 001451520 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wsp_fs.dll
2019-03-18 10:22 - 2019-02-16 13:06 - 000774656 _____ (Microsoft Corporation) C:\Windows\SysWOW64\clusapi.dll
2019-03-18 10:22 - 2019-02-16 13:06 - 000765952 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mprddm.dll
2019-03-18 10:22 - 2019-02-16 13:04 - 000080384 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mcbuilder.exe
2019-03-18 10:22 - 2019-02-16 09:16 - 000511800 _____ (Microsoft Corporation) C:\Windows\system32\aepic.dll
2019-03-18 10:22 - 2019-02-16 09:15 - 000505656 _____ (Microsoft Corporation) C:\Windows\system32\dcntel.dll
2019-03-18 10:22 - 2019-02-16 09:15 - 000035640 _____ (Microsoft Corporation) C:\Windows\system32\DeviceCensus.exe
2019-03-18 10:22 - 2019-02-16 09:05 - 000087800 _____ (Microsoft Corporation) C:\Windows\system32\taskhostw.exe
2019-03-18 10:22 - 2019-02-16 09:04 - 000193032 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\appid.sys
2019-03-18 10:22 - 2019-02-16 09:03 - 000510288 _____ (Microsoft Corporation) C:\Windows\system32\policymanager.dll
2019-03-18 10:22 - 2019-02-16 09:02 - 005821440 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3d10warp.dll
2019-03-18 10:22 - 2019-02-16 09:02 - 001934800 _____ (Microsoft Corporation) C:\Windows\system32\AudioEng.dll
2019-03-18 10:22 - 2019-02-16 09:02 - 001792712 _____ (Microsoft Corporation) C:\Windows\system32\propsys.dll
2019-03-18 10:22 - 2019-02-16 09:02 - 000432952 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\rdbss.sys
2019-03-18 10:22 - 2019-02-16 09:02 - 000413712 _____ (Microsoft Corporation) C:\Windows\system32\AUDIOKSE.dll
2019-03-18 10:22 - 2019-02-16 09:01 - 001285424 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\ndis.sys
2019-03-18 10:22 - 2019-02-16 09:01 - 001028920 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\http.sys
2019-03-18 10:22 - 2019-02-16 09:01 - 001014344 _____ (Microsoft Corporation) C:\Windows\system32\ucrtbase.dll
2019-03-18 10:22 - 2019-02-16 09:01 - 000641984 _____ (Microsoft Corporation) C:\Windows\system32\msvcp_win.dll
2019-03-18 10:22 - 2019-02-16 09:01 - 000594024 _____ (Microsoft Corporation) C:\Windows\system32\audiodg.exe
2019-03-18 10:22 - 2019-02-16 09:01 - 000527160 _____ (Microsoft Corporation) C:\Windows\system32\hal.dll
2019-03-18 10:22 - 2019-02-16 09:01 - 000480840 _____ (Microsoft Corporation) C:\Windows\system32\ucrtbase_enclave.dll
2019-03-18 10:22 - 2019-02-16 09:01 - 000335672 _____ (Microsoft Corporation) C:\Windows\system32\moshostcore.dll
2019-03-18 10:22 - 2019-02-16 09:01 - 000161664 _____ (Microsoft Corporation) C:\Windows\system32\RTWorkQ.dll
2019-03-18 10:22 - 2019-02-16 08:57 - 000383288 _____ (Microsoft Corporation) C:\Windows\SysWOW64\aepic.dll
2019-03-18 10:22 - 2019-02-16 08:53 - 000443632 _____ (Microsoft Corporation) C:\Windows\SysWOW64\policymanager.dll
2019-03-18 10:22 - 2019-02-16 08:51 - 002479168 _____ (Microsoft Corporation) C:\Windows\SysWOW64\combase.dll
2019-03-18 10:22 - 2019-02-16 08:51 - 001584536 _____ (Microsoft Corporation) C:\Windows\SysWOW64\propsys.dll
2019-03-18 10:22 - 2019-02-16 08:51 - 000170952 _____ (Microsoft Corporation) C:\Windows\SysWOW64\RTWorkQ.dll
2019-03-18 10:22 - 2019-02-16 08:50 - 001805648 _____ (Microsoft Corporation) C:\Windows\SysWOW64\AudioEng.dll
2019-03-18 10:22 - 2019-02-16 08:50 - 001171336 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ucrtbase.dll
2019-03-18 10:22 - 2019-02-16 08:50 - 001130568 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msvproc.dll
2019-03-18 10:22 - 2019-02-16 08:50 - 000504072 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msvcp_win.dll
2019-03-18 10:22 - 2019-02-16 08:37 - 009084928 _____ (Microsoft Corporation) C:\Windows\system32\BingMaps.dll
2019-03-18 10:22 - 2019-02-16 08:34 - 005883904 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mos.dll
2019-03-18 10:22 - 2019-02-16 08:34 - 000002560 _____ (Microsoft Corporation) C:\Windows\SysWOW64\tzres.dll
2019-03-18 10:22 - 2019-02-16 08:33 - 006646784 _____ (Microsoft Corporation) C:\Windows\SysWOW64\BingMaps.dll
2019-03-18 10:22 - 2019-02-16 08:33 - 000054272 _____ (Microsoft Corporation) C:\Windows\system32\CredentialMigrationHandler.dll
2019-03-18 10:22 - 2019-02-16 08:33 - 000043520 _____ (Microsoft Corporation) C:\Windows\SysWOW64\CredentialMigrationHandler.dll
2019-03-18 10:22 - 2019-02-16 08:33 - 000002560 _____ (Microsoft Corporation) C:\Windows\system32\tzres.dll
2019-03-18 10:22 - 2019-02-16 08:32 - 000173568 _____ (Microsoft Corporation) C:\Windows\system32\EnterpriseModernAppMgmtCSP.dll
2019-03-18 10:22 - 2019-02-16 08:31 - 002825728 _____ (Microsoft Corporation) C:\Windows\system32\MapGeocoder.dll
2019-03-18 10:22 - 2019-02-16 08:31 - 000392704 _____ (Microsoft Corporation) C:\Windows\SysWOW64\MapConfiguration.dll
2019-03-18 10:22 - 2019-02-16 08:31 - 000141312 _____ (Microsoft Corporation) C:\Windows\system32\AppointmentActivation.dll
2019-03-18 10:22 - 2019-02-16 08:31 - 000126976 _____ (Microsoft Corporation) C:\Windows\SysWOW64\srpapi.dll
2019-03-18 10:22 - 2019-02-16 08:30 - 002449408 _____ (Microsoft Corporation) C:\Windows\SysWOW64\MapRouter.dll
2019-03-18 10:22 - 2019-02-16 08:30 - 001986560 _____ (Microsoft Corporation) C:\Windows\SysWOW64\MapGeocoder.dll
2019-03-18 10:22 - 2019-02-16 08:30 - 001124352 _____ (Microsoft Corporation) C:\Windows\SysWOW64\cdprt.dll
2019-03-18 10:22 - 2019-02-16 08:30 - 000530432 _____ (Microsoft Corporation) C:\Windows\system32\MapConfiguration.dll
2019-03-18 10:22 - 2019-02-16 08:30 - 000357888 _____ (Microsoft Corporation) C:\Windows\system32\AppLockerCSP.dll
2019-03-18 10:22 - 2019-02-16 08:30 - 000254464 _____ (Microsoft Corporation) C:\Windows\SysWOW64\AppLockerCSP.dll
2019-03-18 10:22 - 2019-02-16 08:30 - 000145920 _____ (Microsoft Corporation) C:\Windows\system32\srpapi.dll
2019-03-18 10:22 - 2019-02-16 08:29 - 000304128 _____ (Microsoft Corporation) C:\Windows\system32\domgmt.dll
2019-03-18 10:22 - 2019-02-16 08:28 - 003381248 _____ (Microsoft Corporation) C:\Windows\system32\MapRouter.dll
2019-03-18 10:22 - 2019-02-16 08:28 - 002585600 _____ (Microsoft Corporation) C:\Windows\system32\wlansvc.dll
2019-03-18 10:22 - 2019-02-16 08:28 - 001668096 _____ (Microsoft Corporation) C:\Windows\system32\cdprt.dll
2019-03-18 10:22 - 2019-02-16 08:28 - 000713216 _____ (Microsoft Corporation) C:\Windows\SysWOW64\BingOnlineServices.dll
2019-03-18 10:22 - 2019-02-16 08:28 - 000705024 _____ (Microsoft Corporation) C:\Windows\SysWOW64\MapControlCore.dll
2019-03-18 10:22 - 2019-02-16 08:27 - 001364992 _____ (Microsoft Corporation) C:\Windows\system32\lpasvc.dll
2019-03-18 10:22 - 2019-02-16 08:27 - 000729088 _____ (Microsoft Corporation) C:\Windows\SysWOW64\NMAA.dll
2019-03-18 10:22 - 2019-02-16 08:26 - 001459712 _____ (Microsoft Corporation) C:\Windows\system32\dosvc.dll
2019-03-18 10:22 - 2019-02-16 08:26 - 001225216 _____ (Microsoft Corporation) C:\Windows\system32\MapsStore.dll
2019-03-18 10:22 - 2019-02-16 08:26 - 000943616 _____ (Microsoft Corporation) C:\Windows\system32\BingOnlineServices.dll
2019-03-18 10:22 - 2019-02-16 08:26 - 000401920 _____ (Microsoft Corporation) C:\Windows\system32\rascustom.dll
2019-03-18 10:22 - 2019-02-16 08:25 - 000884224 _____ (Microsoft Corporation) C:\Windows\system32\NMAA.dll
2019-03-18 10:22 - 2019-02-16 07:07 - 000806320 _____ C:\Windows\SysWOW64\locale.nls
2019-03-18 10:22 - 2019-02-16 07:07 - 000806320 _____ C:\Windows\system32\locale.nls
2019-03-18 10:22 - 2019-02-06 04:01 - 000720480 _____ (Microsoft Corporation) C:\Windows\SysWOW64\winhttp.dll
2019-03-18 10:22 - 2019-02-06 04:01 - 000033576 _____ (Microsoft Corporation) C:\Windows\SysWOW64\NtlmShared.dll
2019-03-18 10:22 - 2019-02-06 04:00 - 000899728 _____ (Microsoft Corporation) C:\Windows\system32\winhttp.dll
2019-03-18 10:22 - 2019-02-06 04:00 - 000466960 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\FWPKCLNT.SYS
2019-03-18 10:22 - 2019-02-06 04:00 - 000043536 _____ (Microsoft Corporation) C:\Windows\system32\browser_broker.exe
2019-03-18 10:22 - 2019-02-06 04:00 - 000038792 _____ (Microsoft Corporation) C:\Windows\system32\NtlmShared.dll
2019-03-18 10:22 - 2019-02-06 03:59 - 000144288 _____ (Microsoft Corporation) C:\Windows\system32\smss.exe
2019-03-18 10:22 - 2019-02-06 03:40 - 000021504 _____ (Microsoft Corporation) C:\Windows\SysWOW64\npmproxy.dll
2019-03-18 10:22 - 2019-02-06 03:28 - 000039936 _____ (Microsoft Corporation) C:\Windows\system32\npmproxy.dll
2019-03-18 10:22 - 2019-02-06 03:26 - 000174592 _____ (Microsoft Corporation) C:\Windows\system32\wuuhosdeployment.dll
2019-03-18 10:22 - 2019-02-06 03:25 - 000507392 _____ (Microsoft Corporation) C:\Windows\system32\netprofmsvc.dll
2019-03-18 10:22 - 2019-02-06 03:24 - 000466432 _____ (Microsoft Corporation) C:\Windows\system32\wuuhext.dll
2019-03-18 10:22 - 2019-02-06 03:23 - 000393216 _____ (Microsoft Corporation) C:\Windows\system32\WpAXHolder.dll
2019-03-18 10:22 - 2019-02-06 03:22 - 000885760 _____ (Microsoft Corporation) C:\Windows\system32\MPSSVC.dll
2019-03-18 10:22 - 2019-01-12 03:28 - 000352768 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msrd3x40.dll
2019-03-18 10:22 - 2019-01-09 18:36 - 001054720 _____ (Microsoft Corporation) C:\Windows\HelpPane.exe
2019-03-18 10:22 - 2019-01-09 10:55 - 000150016 _____ (Microsoft Corporation) C:\Windows\SysWOW64\itss.dll
2019-03-18 10:22 - 2019-01-09 06:59 - 000611848 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\spaceport.sys
2019-03-18 10:22 - 2019-01-09 06:44 - 000078688 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wldp.dll
2019-03-18 10:22 - 2019-01-09 06:43 - 001620264 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ntdll.dll
2019-03-18 10:22 - 2019-01-09 06:43 - 000581592 _____ (Microsoft Corporation) C:\Windows\SysWOW64\MSVideoDSP.dll
2019-03-18 10:22 - 2019-01-09 06:43 - 000129088 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mfps.dll
2019-03-18 10:22 - 2019-01-09 06:43 - 000127744 _____ (Microsoft Corporation) C:\Windows\SysWOW64\rmclient.dll
2019-03-18 10:22 - 2019-01-09 06:43 - 000071456 _____ (Microsoft Corporation) C:\Windows\SysWOW64\svchost.exe
2019-03-18 10:22 - 2019-01-09 06:42 - 000092704 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\bindflt.sys
2019-03-18 10:22 - 2019-01-09 06:40 - 000226104 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\mrxsmb20.sys
2019-03-18 10:22 - 2019-01-09 06:40 - 000090872 _____ (Microsoft Corporation) C:\Windows\system32\wldp.dll
2019-03-18 10:22 - 2019-01-09 06:39 - 001943128 _____ (Microsoft Corporation) C:\Windows\system32\ntdll.dll
2019-03-18 10:22 - 2019-01-09 06:39 - 000713264 _____ (Microsoft Corporation) C:\Windows\system32\MSVideoDSP.dll
2019-03-18 10:22 - 2019-01-09 06:39 - 000269624 _____ (Microsoft Corporation) C:\Windows\system32\browserbroker.dll
2019-03-18 10:22 - 2019-01-09 06:39 - 000260800 _____ (Microsoft Corporation) C:\Windows\system32\mfps.dll
2019-03-18 10:22 - 2019-01-09 06:39 - 000175416 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\spacedump.sys
2019-03-18 10:22 - 2019-01-09 06:39 - 000164192 _____ (Microsoft Corporation) C:\Windows\system32\rmclient.dll
2019-03-18 10:22 - 2019-01-09 06:39 - 000085472 _____ (Microsoft Corporation) C:\Windows\system32\svchost.exe
2019-03-18 10:22 - 2019-01-09 06:25 - 000161792 _____ (Microsoft Corporation) C:\Windows\system32\spacebridge.dll
2019-03-18 10:22 - 2019-01-09 06:24 - 000174080 _____ (Microsoft Corporation) C:\Windows\system32\SettingsHandlers_CapabilityAccess.dll
2019-03-18 10:22 - 2019-01-09 06:24 - 000157184 _____ (Microsoft Corporation) C:\Windows\SysWOW64\spacebridge.dll
2019-03-18 10:22 - 2019-01-09 06:23 - 001708544 _____ (Microsoft Corporation) C:\Windows\system32\MSPhotography.dll
2019-03-18 10:22 - 2019-01-09 06:23 - 001361408 _____ (Microsoft Corporation) C:\Windows\SysWOW64\MSPhotography.dll
2019-03-18 10:22 - 2019-01-09 06:23 - 001189888 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.Globalization.dll
2019-03-18 10:22 - 2019-01-09 06:23 - 000898560 _____ (Microsoft Corporation) C:\Windows\system32\MusUpdateHandlers.dll
2019-03-18 10:22 - 2019-01-09 06:23 - 000100864 _____ (Microsoft Corporation) C:\Windows\system32\CapabilityAccessManagerClient.dll
2019-03-18 10:22 - 2019-01-09 06:23 - 000067072 _____ (Microsoft Corporation) C:\Windows\SysWOW64\CapabilityAccessManagerClient.dll
2019-03-18 10:22 - 2019-01-09 06:22 - 000392704 _____ (Microsoft Corporation) C:\Windows\system32\WaaSMedicSvc.dll
2019-03-18 10:22 - 2019-01-09 06:22 - 000266752 _____ (Microsoft Corporation) C:\Windows\system32\CapabilityAccessManager.dll
2019-03-18 10:22 - 2019-01-09 06:22 - 000138752 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Networking.NetworkOperators.HotspotAuthentication.dll
2019-03-18 10:22 - 2019-01-09 06:21 - 000197632 _____ (Microsoft Corporation) C:\Windows\system32\smartscreenps.dll
2019-03-18 10:22 - 2019-01-09 06:21 - 000106496 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.Networking.NetworkOperators.HotspotAuthentication.dll
2019-03-18 10:22 - 2019-01-09 06:20 - 001000448 _____ (Microsoft Corporation) C:\Windows\SysWOW64\TokenBroker.dll
2019-03-18 10:22 - 2019-01-09 06:20 - 000916480 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Security.Authentication.Web.Core.dll
2019-03-18 10:22 - 2019-01-09 06:20 - 000607232 _____ (Microsoft Corporation) C:\Windows\system32\updatehandlers.dll
2019-03-18 10:22 - 2019-01-09 06:20 - 000135680 _____ (Microsoft Corporation) C:\Windows\SysWOW64\smartscreenps.dll
2019-03-18 10:22 - 2019-01-09 06:19 - 000678400 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.Security.Authentication.Web.Core.dll
2019-03-18 10:22 - 2019-01-09 06:19 - 000316928 _____ (Microsoft Corporation) C:\Windows\system32\GlobCollationHost.dll
2019-03-18 10:22 - 2019-01-09 06:18 - 000195584 _____ (Microsoft Corporation) C:\Windows\SysWOW64\GlobCollationHost.dll
2019-03-18 10:22 - 2019-01-08 04:06 - 001311744 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msjet40.dll
2019-03-18 10:22 - 2019-01-08 04:06 - 000000072 _____ C:\Windows\system32\edgehtmlpluginpolicy.bin
2019-03-18 10:22 - 2019-01-01 14:47 - 000225792 _____ (Microsoft Corporation) C:\Windows\system32\windowslivelogin.dll
2019-03-18 10:22 - 2019-01-01 14:45 - 000714752 _____ (Microsoft Corporation) C:\Windows\system32\wlidcli.dll
2019-03-18 10:22 - 2019-01-01 14:45 - 000285184 _____ (Microsoft Corporation) C:\Windows\system32\wlidcredprov.dll
2019-03-18 10:22 - 2019-01-01 14:20 - 000165888 _____ (Microsoft Corporation) C:\Windows\SysWOW64\windowslivelogin.dll
2019-03-18 10:22 - 2019-01-01 14:18 - 000500736 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wlidcli.dll
2019-03-18 10:22 - 2019-01-01 14:17 - 000231936 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wlidcredprov.dll
2019-03-18 10:22 - 2019-01-01 08:13 - 001363536 _____ (Microsoft Corporation) C:\Windows\system32\WinTypes.dll
2019-03-18 10:22 - 2019-01-01 08:12 - 000128824 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\tm.sys
2019-03-18 10:22 - 2019-01-01 07:48 - 000342528 _____ (Microsoft Corporation) C:\Windows\system32\browserexport.exe
2019-03-18 10:22 - 2019-01-01 07:48 - 000081920 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\wanarp.sys
2019-03-18 10:22 - 2019-01-01 07:48 - 000079360 _____ (Microsoft Corporation) C:\Windows\system32\Print.Workflow.Source.dll
2019-03-18 10:22 - 2019-01-01 07:47 - 000433152 _____ (Microsoft Corporation) C:\Windows\system32\MusNotification.exe
2019-03-18 10:22 - 2019-01-01 07:46 - 000209408 _____ (Microsoft Corporation) C:\Windows\system32\MicrosoftAccountTokenProvider.dll
2019-03-18 10:22 - 2019-01-01 07:46 - 000153088 _____ (Microsoft Corporation) C:\Windows\system32\dssvc.dll
2019-03-18 10:22 - 2019-01-01 07:44 - 000662528 _____ (Microsoft Corporation) C:\Windows\system32\wlidprov.dll
2019-03-18 10:22 - 2019-01-01 07:44 - 000456192 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Graphics.Printing.Workflow.dll
2019-03-18 10:22 - 2019-01-01 07:42 - 000717312 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Web.dll
2019-03-18 10:22 - 2019-01-01 07:41 - 000899072 _____ (Microsoft Corporation) C:\Windows\system32\kerberos.dll
2019-03-18 10:22 - 2019-01-01 07:41 - 000895488 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Security.Authentication.OnlineId.dll
2019-03-18 10:22 - 2019-01-01 07:37 - 000880048 _____ (Microsoft Corporation) C:\Windows\SysWOW64\WinTypes.dll
2019-03-18 10:22 - 2019-01-01 07:17 - 000153088 _____ (Microsoft Corporation) C:\Windows\SysWOW64\MicrosoftAccountTokenProvider.dll
2019-03-18 10:22 - 2019-01-01 07:16 - 000310272 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wincorlib.dll
2019-03-18 10:22 - 2019-01-01 07:14 - 000330752 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.Graphics.Printing.Workflow.dll
2019-03-18 10:22 - 2019-01-01 07:13 - 000594432 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.Web.dll
2019-03-18 10:22 - 2019-01-01 07:12 - 000795648 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.Security.Authentication.OnlineId.dll
2019-03-18 10:22 - 2019-01-01 07:12 - 000778240 _____ (Microsoft Corporation) C:\Windows\SysWOW64\kerberos.dll
2019-03-18 10:22 - 2019-01-01 07:12 - 000516608 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wlidprov.dll
2019-03-18 10:22 - 2018-12-08 13:47 - 000645320 _____ (Microsoft Corporation) C:\Windows\system32\advapi32.dll
2019-03-18 10:22 - 2018-12-08 13:41 - 002394960 _____ (Microsoft Corporation) C:\Windows\system32\WMVCORE.DLL
2019-03-18 10:22 - 2018-12-08 13:41 - 000481880 _____ (Microsoft Corporation) C:\Windows\SysWOW64\advapi32.dll
2019-03-18 10:22 - 2018-12-08 13:27 - 000082432 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\storqosflt.sys
2019-03-18 10:22 - 2018-12-08 13:27 - 000068608 _____ (Microsoft Corporation) C:\Windows\system32\fdBth.dll
2019-03-18 10:22 - 2018-12-08 13:27 - 000059392 _____ (Microsoft Corporation) C:\Windows\SysWOW64\fdBth.dll
2019-03-18 10:22 - 2018-12-08 13:23 - 000503296 _____ (Microsoft Corporation) C:\Windows\system32\sppcext.dll
2019-03-18 10:22 - 2018-12-08 13:23 - 000471040 _____ (Microsoft Corporation) C:\Windows\SysWOW64\AcSpecfc.dll
2019-03-18 10:22 - 2018-12-08 13:22 - 000577024 _____ (Microsoft Corporation) C:\Windows\system32\SppExtComObj.Exe
2019-03-18 10:22 - 2018-12-08 09:12 - 000272408 _____ (Microsoft Corporation) C:\Windows\system32\SgrmEnclave.dll
2019-03-18 10:22 - 2018-12-08 09:12 - 000269336 _____ (Microsoft Corporation) C:\Windows\system32\SgrmEnclave_secure.dll
2019-03-18 10:22 - 2018-12-08 09:07 - 001328632 _____ (Microsoft Corporation) C:\Windows\system32\wpx.dll
2019-03-18 10:22 - 2018-12-08 09:06 - 000491416 _____ (Microsoft Corporation) C:\Windows\system32\mf.dll
2019-03-18 10:22 - 2018-12-08 09:05 - 001018880 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\ClipSp.sys
2019-03-18 10:22 - 2018-12-08 09:05 - 000421176 _____ (Microsoft Corporation) C:\Windows\system32\xbgmengine.dll
2019-03-18 10:22 - 2018-12-08 09:05 - 000086016 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\fileinfo.sys
2019-03-18 10:22 - 2018-12-08 09:04 - 002590296 _____ (Microsoft Corporation) C:\Windows\system32\WMVDECOD.DLL
2019-03-18 10:22 - 2018-12-08 09:04 - 001150312 _____ (Microsoft Corporation) C:\Windows\system32\MSVP9DEC.dll
2019-03-18 10:22 - 2018-12-08 09:04 - 000158624 _____ (Microsoft Corporation) C:\Windows\system32\vertdll.dll
2019-03-18 10:22 - 2018-12-08 09:04 - 000058168 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\iorate.sys
2019-03-18 10:22 - 2018-12-08 08:46 - 001397104 _____ (Microsoft Corporation) C:\Windows\SysWOW64\MSVP9DEC.dll
2019-03-18 10:22 - 2018-12-08 08:45 - 002307240 _____ (Microsoft Corporation) C:\Windows\SysWOW64\WMVDECOD.DLL
2019-03-18 10:22 - 2018-12-08 08:45 - 001379816 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mfasfsrcsnk.dll
2019-03-18 10:22 - 2018-12-08 08:45 - 000356864 _____ (Microsoft Corporation) C:\Windows\SysWOW64\bcryptprimitives.dll
2019-03-18 10:22 - 2018-12-08 08:39 - 000052736 _____ C:\Windows\system32\runexehelper.exe
2019-03-18 10:22 - 2018-12-08 08:39 - 000036352 _____ (Microsoft Corporation) C:\Windows\system32\wpnsruprov.dll
2019-03-18 10:22 - 2018-12-08 08:38 - 000419328 _____ (Microsoft Corporation) C:\Windows\system32\eeprov.dll
2019-03-18 10:22 - 2018-12-08 08:38 - 000310272 _____ (Microsoft Corporation) C:\Windows\system32\wc_storage.dll
2019-03-18 10:22 - 2018-12-08 08:38 - 000132608 _____ (Microsoft Corporation) C:\Windows\system32\DataUsageLiveTileTask.exe
2019-03-18 10:22 - 2018-12-08 08:38 - 000085504 _____ (Microsoft Corporation) C:\Windows\system32\LocationFrameworkInternalPS.dll
2019-03-18 10:22 - 2018-12-08 08:38 - 000083456 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\wcnfs.sys
2019-03-18 10:22 - 2018-12-08 08:38 - 000055296 _____ (Microsoft Corporation) C:\Windows\system32\msscntrs.dll
2019-03-18 10:22 - 2018-12-08 08:37 - 000395776 _____ (Microsoft Corporation) C:\Windows\system32\Search.ProtocolHandler.MAPI2.dll
2019-03-18 10:22 - 2018-12-08 08:37 - 000386048 _____ (Microsoft Corporation) C:\Windows\system32\Windows.System.Diagnostics.dll
2019-03-18 10:22 - 2018-12-08 08:37 - 000358912 _____ (Microsoft Corporation) C:\Windows\system32\DataUsageHandlers.dll
2019-03-18 10:22 - 2018-12-08 08:37 - 000184320 _____ (Microsoft Corporation) C:\Windows\system32\bthserv.dll
2019-03-18 10:22 - 2018-12-08 08:37 - 000170496 _____ (Microsoft Corporation) C:\Windows\system32\appsruprov.dll
2019-03-18 10:22 - 2018-12-08 08:37 - 000157696 _____ (Microsoft Corporation) C:\Windows\system32\energyprov.dll
2019-03-18 10:22 - 2018-12-08 08:37 - 000106496 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\bthenum.sys
2019-03-18 10:22 - 2018-12-08 08:37 - 000099328 _____ (Microsoft Corporation) C:\Windows\system32\utcutil.dll
2019-03-18 10:22 - 2018-12-08 08:37 - 000079872 _____ (Microsoft Corporation) C:\Windows\system32\offreg.dll
2019-03-18 10:22 - 2018-12-08 08:36 - 000566784 _____ (Microsoft Corporation) C:\Windows\system32\daxexec.dll
2019-03-18 10:22 - 2018-12-08 08:36 - 000462336 _____ (Microsoft Corporation) C:\Windows\system32\bcdedit.exe
2019-03-18 10:22 - 2018-12-08 08:36 - 000356352 _____ (Microsoft Corporation) C:\Windows\system32\dusmsvc.dll
2019-03-18 10:22 - 2018-12-08 08:36 - 000227328 _____ (Microsoft Corporation) C:\Windows\system32\SearchFilterHost.exe
2019-03-18 10:22 - 2018-12-08 08:36 - 000153600 _____ (Microsoft Corporation) C:\Windows\system32\RMapi.dll
2019-03-18 10:22 - 2018-12-08 08:36 - 000043008 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\mmcss.sys
2019-03-18 10:22 - 2018-12-08 08:34 - 001023488 _____ (Microsoft Corporation) C:\Windows\system32\ShareHost.dll
2019-03-18 10:22 - 2018-12-08 08:34 - 000693248 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Networking.Connectivity.dll
2019-03-18 10:22 - 2018-12-08 08:34 - 000491520 _____ (Microsoft Corporation) C:\Windows\system32\defragsvc.dll
2019-03-18 10:22 - 2018-12-08 08:33 - 001264640 _____ (Microsoft Corporation) C:\Windows\system32\JpMapControl.dll
2019-03-18 10:22 - 2018-12-08 08:33 - 001058304 _____ (Microsoft Corporation) C:\Windows\system32\SearchIndexer.exe
2019-03-18 10:22 - 2018-12-08 08:33 - 000949248 _____ (Microsoft Corporation) C:\Windows\system32\wcmsvc.dll
2019-03-18 10:22 - 2018-12-08 08:33 - 000823296 _____ (Microsoft Corporation) C:\Windows\system32\twinui.appcore.dll
2019-03-18 10:22 - 2018-12-08 08:33 - 000176640 _____ (Microsoft Corporation) C:\Windows\system32\mssph.dll
2019-03-18 10:22 - 2018-12-08 08:32 - 001097728 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\bthport.sys
2019-03-18 10:22 - 2018-12-08 08:32 - 000796672 _____ (Microsoft Corporation) C:\Windows\system32\mssvp.dll
2019-03-18 10:22 - 2018-12-08 08:32 - 000406528 _____ (Microsoft Corporation) C:\Windows\system32\SearchProtocolHost.exe
2019-03-18 10:22 - 2018-12-08 08:30 - 000074240 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dtdump.exe
2019-03-18 10:22 - 2018-12-08 08:29 - 000311296 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.System.Diagnostics.dll
2019-03-18 10:22 - 2018-12-08 08:28 - 000391680 _____ (Microsoft Corporation) C:\Windows\SysWOW64\daxexec.dll
2019-03-18 10:22 - 2018-12-08 08:28 - 000288768 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Search.ProtocolHandler.MAPI2.dll
2019-03-18 10:22 - 2018-12-08 08:27 - 000555008 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.Networking.Connectivity.dll
2019-03-18 10:22 - 2018-12-08 08:27 - 000059392 _____ (Microsoft Corporation) C:\Windows\SysWOW64\offreg.dll
2019-03-18 10:22 - 2018-12-08 08:26 - 000848384 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ShareHost.dll
2019-03-18 10:22 - 2018-12-08 08:25 - 000978944 _____ (Microsoft Corporation) C:\Windows\SysWOW64\JpMapControl.dll
2019-03-18 10:22 - 2018-12-08 08:25 - 000856576 _____ (Microsoft Corporation) C:\Windows\SysWOW64\SearchIndexer.exe
2019-03-18 10:22 - 2018-12-08 08:25 - 000702464 _____ (Microsoft Corporation) C:\Windows\SysWOW64\twinui.appcore.dll
2019-03-18 10:22 - 2018-12-08 08:25 - 000145408 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mssph.dll
2019-03-18 10:22 - 2018-12-08 08:24 - 000735744 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mssvp.dll
2019-03-18 10:22 - 2018-12-08 08:24 - 000345088 _____ (Microsoft Corporation) C:\Windows\SysWOW64\SearchProtocolHost.exe
2019-03-18 10:22 - 2018-11-09 07:00 - 000177664 _____ (Microsoft Corporation) C:\Windows\system32\t2embed.dll
2019-03-18 10:22 - 2018-11-09 06:58 - 000244736 _____ (Microsoft Corporation) C:\Windows\system32\WinSCard.dll
2019-03-18 10:22 - 2018-11-09 06:57 - 000208896 _____ (Microsoft Corporation) C:\Windows\system32\sensrsvc.dll
2019-03-18 10:22 - 2018-11-09 06:56 - 000392192 _____ (Microsoft Corporation) C:\Windows\system32\iedkcs32.dll
2019-03-18 10:22 - 2018-11-09 06:56 - 000381952 _____ (Microsoft Corporation) C:\Windows\system32\ninput.dll
2019-03-18 10:22 - 2018-11-09 06:56 - 000103936 _____ (Microsoft Corporation) C:\Windows\system32\DeviceSoftwareInstallationClient.dll
2019-03-18 10:22 - 2018-11-09 06:55 - 001254400 _____ (Microsoft Corporation) C:\Windows\system32\SystemSettings.Handlers.dll
2019-03-18 10:22 - 2018-11-09 06:55 - 000878592 _____ (Microsoft Corporation) C:\Windows\system32\CPFilters.dll
2019-03-18 10:22 - 2018-11-09 06:54 - 001535488 _____ (Microsoft Corporation) C:\Windows\system32\wbengine.exe
2019-03-18 10:22 - 2018-11-09 06:22 - 000138752 _____ (Microsoft Corporation) C:\Windows\SysWOW64\t2embed.dll
2019-03-18 10:22 - 2018-11-09 06:19 - 000181248 _____ (Microsoft Corporation) C:\Windows\SysWOW64\WinSCard.dll
2019-03-18 10:22 - 2018-11-09 06:18 - 000320512 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ninput.dll
2019-03-18 10:22 - 2018-11-09 06:17 - 000704000 _____ (Microsoft Corporation) C:\Windows\SysWOW64\CPFilters.dll
2019-03-18 10:22 - 2018-11-09 03:49 - 000565048 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\USBHUB3.SYS
2019-03-18 10:22 - 2018-11-09 03:49 - 000368656 _____ (Microsoft Corporation) C:\Windows\system32\thumbcache.dll
2019-03-18 10:22 - 2018-11-09 03:48 - 001613288 _____ (Microsoft Corporation) C:\Windows\system32\D3D12.dll
2019-03-18 10:22 - 2018-11-09 03:48 - 000766704 _____ (Microsoft Corporation) C:\Windows\system32\dnsapi.dll
2019-03-18 10:22 - 2018-11-09 03:48 - 000745472 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\fvevol.sys
2019-03-18 10:22 - 2018-11-09 03:48 - 000375296 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\pci.sys
2019-03-18 10:22 - 2018-11-09 03:47 - 000930616 _____ (Microsoft Corporation) C:\Windows\system32\WWAHost.exe
2019-03-18 10:22 - 2018-11-09 03:47 - 000537912 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\netio.sys
2019-03-18 10:22 - 2018-11-09 03:22 - 000097792 _____ (Microsoft Corporation) C:\Windows\system32\winhttpcom.dll
2019-03-18 10:22 - 2018-11-09 03:21 - 001627136 _____ (Microsoft Corporation) C:\Windows\system32\enterprisecsps.dll
2019-03-18 10:22 - 2018-11-09 03:21 - 000112128 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\bthhfenum.sys
2019-03-18 10:22 - 2018-11-09 03:20 - 000399872 _____ (Microsoft Corporation) C:\Windows\system32\BthAvctpSvc.dll
2019-03-18 10:22 - 2018-11-09 03:20 - 000193536 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\ndiswan.sys
2019-03-18 10:22 - 2018-11-09 03:20 - 000092160 _____ (Microsoft Corporation) C:\Windows\system32\tzautoupdate.dll
2019-03-18 10:22 - 2018-11-09 03:18 - 000573952 _____ (Microsoft Corporation) C:\Windows\system32\webio.dll
2019-03-18 10:22 - 2018-11-09 03:18 - 000514048 _____ (Microsoft Corporation) C:\Windows\system32\BTAGService.dll
2019-03-18 10:22 - 2018-11-09 03:18 - 000300032 _____ (Microsoft Corporation) C:\Windows\system32\dnsrslvr.dll
2019-03-18 10:22 - 2018-11-09 03:17 - 001069568 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Media.Streaming.dll
2019-03-18 10:22 - 2018-11-09 03:16 - 000308736 _____ (Microsoft Corporation) C:\Windows\system32\EnterpriseAppMgmtSvc.dll
2019-03-18 10:22 - 2018-11-09 03:15 - 000884224 _____ (Microsoft Corporation) C:\Windows\system32\MapControlCore.dll
2019-03-18 10:22 - 2018-11-09 03:07 - 002417976 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3d11.dll
2019-03-18 10:22 - 2018-11-09 03:07 - 001299704 _____ (Microsoft Corporation) C:\Windows\SysWOW64\D3D12.dll
2019-03-18 10:22 - 2018-11-09 02:48 - 000550728 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mf.dll
2019-03-18 10:22 - 2018-11-09 02:47 - 000295224 _____ (Microsoft Corporation) C:\Windows\SysWOW64\thumbcache.dll
2019-03-18 10:22 - 2018-11-09 02:46 - 000829960 _____ (Microsoft Corporation) C:\Windows\SysWOW64\WWAHost.exe
2019-03-18 10:22 - 2018-11-09 02:46 - 000573504 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dnsapi.dll
2019-03-18 10:22 - 2018-11-09 02:30 - 000082944 _____ (Microsoft Corporation) C:\Windows\SysWOW64\winhttpcom.dll
2019-03-18 10:22 - 2018-11-09 02:27 - 000463872 _____ (Microsoft Corporation) C:\Windows\SysWOW64\webio.dll
2019-03-18 10:22 - 2018-11-09 02:26 - 000873472 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.Media.Streaming.dll
2019-03-18 10:22 - 2018-11-01 12:49 - 000348160 _____ (Microsoft Corporation) C:\Windows\system32\MusNotifyIcon.exe
2019-03-18 10:22 - 2018-11-01 12:45 - 001376672 _____ (Microsoft Corporation) C:\Windows\system32\ole32.dll
2019-03-18 10:22 - 2018-11-01 12:30 - 000122368 _____ (Microsoft Corporation) C:\Windows\system32\musdialoghandlers.dll
2019-03-18 10:22 - 2018-11-01 12:30 - 000029696 _____ (Microsoft Corporation) C:\Windows\system32\msisip.dll
2019-03-18 10:22 - 2018-11-01 12:29 - 000073728 _____ (Microsoft Corporation) C:\Windows\system32\SMSRouter.dll
2019-03-18 10:22 - 2018-11-01 12:28 - 000253952 _____ (Microsoft Corporation) C:\Windows\system32\prnntfy.dll
2019-03-18 10:22 - 2018-11-01 12:27 - 001121792 _____ (Microsoft Corporation) C:\Windows\system32\TSWorkspace.dll
2019-03-18 10:22 - 2018-11-01 11:09 - 001027000 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ole32.dll
2019-03-18 10:22 - 2018-11-01 10:56 - 000226304 _____ (Microsoft Corporation) C:\Windows\SysWOW64\prnntfy.dll
2019-03-18 10:22 - 2018-11-01 10:56 - 000024576 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msisip.dll
2019-03-18 10:22 - 2018-11-01 10:53 - 000908288 _____ (Microsoft Corporation) C:\Windows\SysWOW64\TSWorkspace.dll
2019-03-18 10:22 - 2018-11-01 08:25 - 001784680 _____ (Microsoft Corporation) C:\Windows\system32\mfasfsrcsnk.dll
2019-03-18 10:22 - 2018-11-01 08:25 - 001288920 _____ (Microsoft Corporation) C:\Windows\system32\mfmpeg2srcsnk.dll
2019-03-18 10:22 - 2018-11-01 08:25 - 000463672 _____ (Microsoft Corporation) C:\Windows\system32\coml2.dll
2019-03-18 10:22 - 2018-11-01 08:03 - 000034816 _____ (Microsoft Corporation) C:\Windows\system32\dusmtask.exe
2019-03-18 10:22 - 2018-11-01 08:02 - 000047104 _____ (Microsoft Corporation) C:\Windows\system32\dusmapi.dll
2019-03-18 10:22 - 2018-11-01 08:02 - 000023552 _____ (Microsoft Corporation) C:\Windows\system32\CSystemEventsBrokerClient.dll
2019-03-18 10:22 - 2018-11-01 07:59 - 000322048 _____ (Microsoft Corporation) C:\Windows\system32\MusNotificationUx.exe
2019-03-18 10:22 - 2018-11-01 07:59 - 000241152 _____ (Microsoft Corporation) C:\Windows\system32\tetheringservice.dll
2019-03-18 10:22 - 2018-11-01 07:59 - 000192000 _____ (Microsoft Corporation) C:\Windows\system32\scrrun.dll
         

Alt 29.03.2019, 13:32   #2
Explo
 
Rechner (final) bereinigen - Standard

Rechner (final) bereinigen



FRST2
Code:
ATTFilter
2019-03-18 10:22 - 2018-11-01 07:59 - 000176128 _____ (Microsoft Corporation) C:\Windows\system32\WPTaskScheduler.dll
2019-03-18 10:22 - 2018-11-01 07:59 - 000107520 _____ (Microsoft Corporation) C:\Windows\system32\dab.dll
2019-03-18 10:22 - 2018-11-01 07:58 - 000273408 _____ (Microsoft Corporation) C:\Windows\system32\ubpm.dll
2019-03-18 10:22 - 2018-11-01 07:57 - 000281600 _____ (Microsoft Corporation) C:\Windows\system32\SystemEventsBrokerServer.dll
2019-03-18 10:22 - 2018-11-01 07:57 - 000265728 _____ (Microsoft Corporation) C:\Windows\system32\psmsrv.dll
2019-03-18 10:22 - 2018-11-01 07:56 - 002929664 _____ (Microsoft Corporation) C:\Windows\system32\xpsservices.dll
2019-03-18 10:22 - 2018-11-01 07:54 - 001679360 _____ (Microsoft Corporation) C:\Windows\system32\wwansvc.dll
2019-03-18 10:22 - 2018-11-01 07:53 - 001373696 _____ (Microsoft Corporation) C:\Windows\system32\usocore.dll
2019-03-18 10:22 - 2018-11-01 07:53 - 000889344 _____ (Microsoft Corporation) C:\Windows\system32\schedsvc.dll
2019-03-18 10:22 - 2018-11-01 05:48 - 000384520 _____ (Microsoft Corporation) C:\Windows\SysWOW64\coml2.dll
2019-03-18 10:22 - 2018-11-01 05:47 - 001020064 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mfmpeg2srcsnk.dll
2019-03-18 10:22 - 2018-11-01 05:29 - 000165376 _____ (Microsoft Corporation) C:\Windows\SysWOW64\scrrun.dll
2019-03-18 10:22 - 2018-10-21 14:00 - 001639560 _____ (Microsoft Corporation) C:\Windows\system32\user32.dll
2019-03-18 10:22 - 2018-10-21 14:00 - 000790416 _____ (Microsoft Corporation) C:\Windows\system32\fontdrvhost.exe
2019-03-18 10:22 - 2018-10-21 14:00 - 000396304 _____ (Adobe Systems Incorporated) C:\Windows\system32\atmfd.dll
2019-03-18 10:22 - 2018-10-21 13:59 - 000766480 _____ (Microsoft Corporation) C:\Windows\system32\LicensingWinRT.dll
2019-03-18 10:22 - 2018-10-21 13:59 - 000236728 _____ (Microsoft Corporation) C:\Windows\system32\EditionUpgradeManagerObj.dll
2019-03-18 10:22 - 2018-10-21 13:45 - 000123392 _____ (Microsoft Corporation) C:\Windows\system32\fontsub.dll
2019-03-18 10:22 - 2018-10-21 13:44 - 000623104 _____ (Microsoft Corporation) C:\Windows\system32\osk.exe
2019-03-18 10:22 - 2018-10-21 13:44 - 000085504 _____ (Microsoft Corporation) C:\Windows\system32\INETRES.dll
2019-03-18 10:22 - 2018-10-21 13:43 - 000345600 _____ (Microsoft Corporation) C:\Windows\system32\AcGenral.dll
2019-03-18 10:22 - 2018-10-21 13:43 - 000276992 _____ (Microsoft Corporation) C:\Windows\system32\wisp.dll
2019-03-18 10:22 - 2018-10-21 13:43 - 000182784 _____ (Microsoft Corporation) C:\Windows\system32\LanguageComponentsInstaller.dll
2019-03-18 10:22 - 2018-10-21 13:42 - 001127936 _____ (Microsoft Corporation) C:\Windows\system32\nettrace.dll
2019-03-18 10:22 - 2018-10-21 13:42 - 000765440 _____ (Microsoft Corporation) C:\Windows\system32\tdh.dll
2019-03-18 10:22 - 2018-10-21 13:42 - 000592896 _____ (Microsoft Corporation) C:\Windows\system32\UserLanguagesCpl.dll
2019-03-18 10:22 - 2018-10-21 13:42 - 000181248 _____ (Microsoft Corporation) C:\Windows\system32\EditionUpgradeHelper.dll
2019-03-18 10:22 - 2018-10-21 12:38 - 000662312 _____ (Microsoft Corporation) C:\Windows\SysWOW64\fontdrvhost.exe
2019-03-18 10:22 - 2018-10-21 12:38 - 000660480 _____ (Microsoft Corporation) C:\Windows\SysWOW64\LicensingWinRT.dll
2019-03-18 10:22 - 2018-10-21 12:38 - 000221216 _____ (Microsoft Corporation) C:\Windows\SysWOW64\EditionUpgradeManagerObj.dll
2019-03-18 10:22 - 2018-10-21 12:37 - 001626656 _____ (Microsoft Corporation) C:\Windows\SysWOW64\user32.dll
2019-03-18 10:22 - 2018-10-21 12:28 - 000084992 _____ (Microsoft Corporation) C:\Windows\SysWOW64\INETRES.dll
2019-03-18 10:22 - 2018-10-21 12:23 - 000622080 _____ (Microsoft Corporation) C:\Windows\SysWOW64\tdh.dll
2019-03-18 10:22 - 2018-10-21 12:23 - 000523264 _____ (Microsoft Corporation) C:\Windows\SysWOW64\UserLanguagesCpl.dll
2019-03-18 10:22 - 2018-10-21 12:22 - 002405888 _____ (Microsoft Corporation) C:\Windows\SysWOW64\AcGenral.dll
2019-03-18 10:22 - 2018-10-21 12:22 - 000224256 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wisp.dll
2019-03-18 10:22 - 2018-10-21 08:46 - 000717112 _____ (Microsoft Corporation) C:\Windows\system32\SettingsHandlers_StorageSense.dll
2019-03-18 10:22 - 2018-10-21 08:46 - 000560136 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\storport.sys
2019-03-18 10:22 - 2018-10-21 08:46 - 000497864 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Devices.Enumeration.dll
2019-03-18 10:22 - 2018-10-21 08:45 - 000607136 _____ (Microsoft Corporation) C:\Windows\system32\TextInputFramework.dll
2019-03-18 10:22 - 2018-10-21 08:45 - 000185120 _____ (Microsoft Corporation) C:\Windows\system32\sspicli.dll
2019-03-18 10:22 - 2018-10-21 08:45 - 000139792 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\ksecdd.sys
2019-03-18 10:22 - 2018-10-21 08:45 - 000058088 _____ (Microsoft Corporation) C:\Windows\system32\lsass.exe
2019-03-18 10:22 - 2018-10-21 08:21 - 000123424 _____ (Microsoft Corporation) C:\Windows\SysWOW64\sspicli.dll
2019-03-18 10:22 - 2018-10-21 08:20 - 000424000 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.Devices.Enumeration.dll
2019-03-18 10:22 - 2018-10-21 08:20 - 000141312 _____ C:\Windows\system32\DataStoreCacheDumpTool.exe
2019-03-18 10:22 - 2018-10-21 08:20 - 000050688 _____ (Microsoft Corporation) C:\Windows\system32\wcimage.dll
2019-03-18 10:22 - 2018-10-21 08:19 - 000514560 _____ (Microsoft Corporation) C:\Windows\system32\nltest.exe
2019-03-18 10:22 - 2018-10-21 08:19 - 000505616 _____ (Microsoft Corporation) C:\Windows\SysWOW64\TextInputFramework.dll
2019-03-18 10:22 - 2018-10-21 08:19 - 000463360 _____ (Microsoft Corporation) C:\Windows\system32\wlansec.dll
2019-03-18 10:22 - 2018-10-21 08:19 - 000409088 _____ (Microsoft Corporation) C:\Windows\system32\wlanmsm.dll
2019-03-18 10:22 - 2018-10-21 08:19 - 000228864 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\winnat.sys
2019-03-18 10:22 - 2018-10-21 08:19 - 000228352 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Web.Diagnostics.dll
2019-03-18 10:22 - 2018-10-21 08:19 - 000137728 _____ (Microsoft Corporation) C:\Windows\system32\InputLocaleManager.dll
2019-03-18 10:22 - 2018-10-21 08:19 - 000086528 _____ (Microsoft Corporation) C:\Windows\system32\ofdeploy.exe
2019-03-18 10:22 - 2018-10-21 08:19 - 000060928 _____ (Microsoft Corporation) C:\Windows\system32\BthAvrcpAppSvc.dll
2019-03-18 10:22 - 2018-10-21 08:19 - 000036352 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\vhf.sys
2019-03-18 10:22 - 2018-10-21 08:19 - 000028672 _____ (Microsoft Corporation) C:\Windows\system32\sspisrv.dll
2019-03-18 10:22 - 2018-10-21 08:18 - 000761344 _____ (Microsoft Corporation) C:\Windows\system32\nshwfp.dll
2019-03-18 10:22 - 2018-10-21 08:18 - 000461824 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Data.Activities.dll
2019-03-18 10:22 - 2018-10-21 08:18 - 000275456 _____ (Microsoft Corporation) C:\Windows\system32\scecli.dll
2019-03-18 10:22 - 2018-10-21 08:18 - 000274432 _____ (Microsoft Corporation) C:\Windows\system32\DAFWSD.dll
2019-03-18 10:22 - 2018-10-21 08:18 - 000130048 _____ (Microsoft Corporation) C:\Windows\system32\officecsp.dll
2019-03-18 10:22 - 2018-10-21 08:18 - 000030720 _____ (Microsoft Corporation) C:\Windows\system32\seclogon.dll
2019-03-18 10:22 - 2018-10-21 08:17 - 000787456 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\WdiWiFi.sys
2019-03-18 10:22 - 2018-10-21 08:17 - 000473600 _____ (Microsoft Corporation) C:\Windows\system32\schannel.dll
2019-03-18 10:22 - 2018-10-21 08:17 - 000311296 _____ (Microsoft Corporation) C:\Windows\system32\BthAvrcp.dll
2019-03-18 10:22 - 2018-10-21 08:17 - 000271872 _____ (Microsoft Corporation) C:\Windows\system32\dafBth.dll
2019-03-18 10:22 - 2018-10-21 08:16 - 000323584 _____ (Microsoft Corporation) C:\Windows\system32\AppxAllUserStore.dll
2019-03-18 10:22 - 2018-10-21 08:15 - 000743936 _____ (Microsoft Corporation) C:\Windows\system32\PrintRenderAPIHost.DLL
2019-03-18 10:22 - 2018-10-21 08:14 - 001919488 _____ (Microsoft Corporation) C:\Windows\system32\FntCache.dll
2019-03-18 10:22 - 2018-10-21 08:14 - 000632320 _____ (Microsoft Corporation) C:\Windows\system32\cdpsvc.dll
2019-03-18 10:22 - 2018-10-21 08:14 - 000453632 _____ (Microsoft Corporation) C:\Windows\system32\cdpusersvc.dll
2019-03-18 10:22 - 2018-10-21 08:01 - 000168448 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.Web.Diagnostics.dll
2019-03-18 10:22 - 2018-10-21 08:00 - 000214528 _____ (Microsoft Corporation) C:\Windows\SysWOW64\scecli.dll
2019-03-18 10:22 - 2018-10-21 07:59 - 000602112 _____ (Microsoft Corporation) C:\Windows\SysWOW64\nshwfp.dll
2019-03-18 10:22 - 2018-10-21 07:58 - 000415744 _____ (Microsoft Corporation) C:\Windows\SysWOW64\schannel.dll
2019-03-18 10:22 - 2018-10-21 07:58 - 000230912 _____ (Microsoft Corporation) C:\Windows\SysWOW64\AppxAllUserStore.dll
2019-03-18 10:22 - 2018-10-21 07:57 - 002611200 _____ (Microsoft Corporation) C:\Windows\SysWOW64\DWrite.dll
2019-03-18 10:22 - 2018-09-21 05:14 - 000661056 _____ (Microsoft Corporation) C:\Windows\SysWOW64\evr.dll
2019-03-18 10:22 - 2018-09-21 05:11 - 000753056 _____ (Microsoft Corporation) C:\Windows\system32\evr.dll
2019-03-18 10:22 - 2018-09-20 10:17 - 002874368 _____ (Microsoft Corporation) C:\Windows\system32\themeui.dll
2019-03-18 10:22 - 2018-09-20 10:16 - 000127488 _____ (Microsoft Corporation) C:\Windows\system32\wmpshell.dll
2019-03-18 10:22 - 2018-09-20 09:29 - 002824704 _____ (Microsoft Corporation) C:\Windows\SysWOW64\themeui.dll
2019-03-18 10:22 - 2018-09-20 09:28 - 000102400 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wmpshell.dll
2019-03-18 10:22 - 2018-09-20 05:29 - 001513032 _____ (Microsoft Corporation) C:\Windows\SysWOW64\WindowsCodecs.dll
2019-03-18 10:22 - 2018-09-20 05:10 - 000500536 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\mrxsmb.sys
2019-03-18 10:22 - 2018-09-20 05:10 - 000355840 _____ (Microsoft Corporation) C:\Windows\SysWOW64\PhotoMetadataHandler.dll
2019-03-18 10:22 - 2018-09-20 05:09 - 001767096 _____ (Microsoft Corporation) C:\Windows\system32\WindowsCodecs.dll
2019-03-18 10:22 - 2018-09-20 05:09 - 001540096 _____ (Microsoft Corporation) C:\Windows\SysWOW64\rdpserverbase.dll
2019-03-18 10:22 - 2018-09-20 04:38 - 001724416 _____ (Microsoft Corporation) C:\Windows\system32\rdpserverbase.dll
2019-03-18 10:22 - 2018-09-20 04:38 - 000433664 _____ (Microsoft Corporation) C:\Windows\system32\PhotoMetadataHandler.dll
2019-03-18 10:22 - 2018-09-08 08:57 - 000204800 _____ (Microsoft Corporation) C:\Windows\system32\basecsp.dll
2019-03-18 10:22 - 2018-09-08 08:43 - 000047616 _____ (Microsoft Corporation) C:\Windows\system32\SCardBi.dll
2019-03-18 10:22 - 2018-09-08 08:42 - 000256000 _____ (Microsoft Corporation) C:\Windows\system32\scksp.dll
2019-03-18 10:22 - 2018-09-08 08:42 - 000188928 _____ (Microsoft Corporation) C:\Windows\system32\certprop.dll
2019-03-18 10:22 - 2018-09-08 08:42 - 000169984 _____ (Microsoft Corporation) C:\Windows\system32\Windows.UI.XamlHost.dll
2019-03-18 10:22 - 2018-09-08 08:42 - 000114176 _____ (Microsoft Corporation) C:\Windows\system32\bthci.dll
2019-03-18 10:22 - 2018-09-08 08:41 - 000258560 _____ (Microsoft Corporation) C:\Windows\system32\SCardSvr.dll
2019-03-18 10:22 - 2018-09-08 08:40 - 000677888 _____ (Microsoft Corporation) C:\Windows\system32\winlogon.exe
2019-03-18 10:22 - 2018-09-08 08:40 - 000593408 _____ (Microsoft Corporation) C:\Windows\system32\cryptui.dll
2019-03-18 10:22 - 2018-09-08 08:40 - 000402944 _____ (Microsoft Corporation) C:\Windows\system32\bdesvc.dll
2019-03-18 10:22 - 2018-09-08 08:40 - 000249344 _____ (Microsoft Corporation) C:\Windows\system32\bthprops.cpl
2019-03-18 10:22 - 2018-09-08 08:39 - 005505024 _____ (Microsoft Corporation) C:\Windows\system32\aclui.dll
2019-03-18 10:22 - 2018-09-08 08:38 - 000986112 _____ (Microsoft Corporation) C:\Windows\system32\inetcomm.dll
2019-03-18 10:22 - 2018-09-08 08:38 - 000882688 _____ (Microsoft Corporation) C:\Windows\system32\SmartcardCredentialProvider.dll
2019-03-18 10:22 - 2018-09-08 08:38 - 000836608 _____ (Microsoft Corporation) C:\Windows\system32\win32spl.dll
2019-03-18 10:22 - 2018-09-08 08:13 - 000181288 _____ (Microsoft Corporation) C:\Windows\SysWOW64\basecsp.dll
2019-03-18 10:22 - 2018-09-08 08:02 - 000236032 _____ (Microsoft Corporation) C:\Windows\SysWOW64\scksp.dll
2019-03-18 10:22 - 2018-09-08 08:00 - 000548864 _____ (Microsoft Corporation) C:\Windows\SysWOW64\cryptui.dll
2019-03-18 10:22 - 2018-09-08 07:59 - 000133632 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.UI.XamlHost.dll
2019-03-18 10:22 - 2018-09-08 07:58 - 000897536 _____ (Microsoft Corporation) C:\Windows\SysWOW64\inetcomm.dll
2019-03-18 10:22 - 2018-09-08 07:57 - 005391360 _____ (Microsoft Corporation) C:\Windows\SysWOW64\aclui.dll
2019-03-18 10:22 - 2018-09-08 07:57 - 000625664 _____ (Microsoft Corporation) C:\Windows\SysWOW64\SmartcardCredentialProvider.dll
2019-03-18 10:22 - 2018-09-08 07:57 - 000223744 _____ (Microsoft Corporation) C:\Windows\SysWOW64\bthprops.cpl
2019-03-18 10:22 - 2018-09-08 04:59 - 000361544 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Storage.ApplicationData.dll
2019-03-18 10:22 - 2018-09-08 04:57 - 000368448 _____ (Microsoft Corporation) C:\Windows\system32\sechost.dll
2019-03-18 10:22 - 2018-09-08 04:45 - 000286824 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.Storage.ApplicationData.dll
2019-03-18 10:22 - 2018-09-08 04:43 - 000269104 _____ (Microsoft Corporation) C:\Windows\SysWOW64\sechost.dll
2019-03-18 10:22 - 2018-09-08 04:32 - 000025600 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\Dumpstorport.sys
2019-03-18 10:22 - 2018-09-08 04:31 - 000272384 _____ (Microsoft Corporation) C:\Windows\system32\Microsoft.Bluetooth.Proxy.dll
2019-03-18 10:22 - 2018-09-08 04:30 - 000189440 _____ (Microsoft Corporation) C:\Windows\system32\BluetoothApis.dll
2019-03-18 10:22 - 2018-09-08 04:30 - 000115200 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\hidbth.sys
2019-03-18 10:22 - 2018-09-08 04:30 - 000101888 _____ (Microsoft Corporation) C:\Windows\system32\BthRadioMedia.dll
2019-03-18 10:22 - 2018-09-08 04:29 - 000241152 _____ (Microsoft Corporation) C:\Windows\system32\HttpsDataSource.dll
2019-03-18 10:22 - 2018-09-08 04:28 - 000481280 _____ (Microsoft Corporation) C:\Windows\system32\ngccredprov.dll
2019-03-18 10:22 - 2018-09-08 04:28 - 000153088 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Microsoft.Bluetooth.Proxy.dll
2019-03-18 10:22 - 2018-09-08 04:27 - 000983040 _____ (Microsoft Corporation) C:\Windows\system32\wbiosrvc.dll
2019-03-18 10:22 - 2018-09-08 04:27 - 000596992 _____ (Microsoft Corporation) C:\Windows\system32\TileDataRepository.dll
2019-03-18 10:22 - 2018-09-08 04:27 - 000499200 _____ (Microsoft Corporation) C:\Windows\system32\winipcfile.dll
2019-03-18 10:22 - 2018-09-08 04:27 - 000301056 _____ (Microsoft Corporation) C:\Windows\system32\ProximityService.dll
2019-03-18 10:22 - 2018-09-08 04:26 - 002328064 _____ (Microsoft Corporation) C:\Windows\system32\winmsipc.dll
2019-03-18 10:22 - 2018-09-08 04:26 - 000814592 _____ (Microsoft Corporation) C:\Windows\system32\ieproxy.dll
2019-03-18 10:22 - 2018-09-08 04:26 - 000784896 _____ (Microsoft Corporation) C:\Windows\system32\ngcsvc.dll
2019-03-18 10:22 - 2018-09-08 04:26 - 000471552 _____ (Microsoft Corporation) C:\Windows\SysWOW64\TileDataRepository.dll
2019-03-18 10:22 - 2018-09-08 04:26 - 000387584 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ngccredprov.dll
2019-03-18 10:22 - 2018-09-08 04:26 - 000365568 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieproxy.dll
2019-03-18 10:22 - 2018-09-08 04:26 - 000359424 _____ (Microsoft Corporation) C:\Windows\SysWOW64\winipcfile.dll
2019-03-18 10:22 - 2018-09-08 04:26 - 000142848 _____ (Microsoft Corporation) C:\Windows\SysWOW64\BluetoothApis.dll
2019-03-18 10:22 - 2018-09-08 04:25 - 002789376 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msftedit.dll
2019-03-18 10:22 - 2018-09-08 04:25 - 000882688 _____ (Microsoft Corporation) C:\Windows\system32\winipcsecproc.dll
2019-03-18 10:22 - 2018-09-08 04:25 - 000341504 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Networking.Proximity.dll
2019-03-18 10:22 - 2018-09-08 04:24 - 000845824 _____ (Microsoft Corporation) C:\Windows\system32\fveapi.dll
2019-03-18 10:22 - 2018-09-08 04:24 - 000463360 _____ (Microsoft Corporation) C:\Windows\system32\das.dll
2019-03-18 10:22 - 2018-09-08 04:23 - 001655296 _____ (Microsoft Corporation) C:\Windows\SysWOW64\winmsipc.dll
2019-03-18 10:22 - 2018-09-08 04:23 - 000807936 _____ (Microsoft Corporation) C:\Windows\SysWOW64\winipcsecproc.dll
2019-03-18 10:22 - 2018-09-08 04:23 - 000667136 _____ (Microsoft Corporation) C:\Windows\SysWOW64\fveapi.dll
2019-03-18 10:22 - 2018-09-08 04:23 - 000314368 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.Networking.Proximity.dll
2019-03-18 10:22 - 2018-08-31 08:26 - 000101888 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\bowser.sys
2019-03-18 10:22 - 2018-08-31 08:25 - 000270336 _____ (Microsoft Corporation) C:\Windows\system32\spp.dll
2019-03-18 10:22 - 2018-08-31 08:25 - 000266752 _____ (Microsoft Corporation) C:\Windows\system32\rstrui.exe
2019-03-18 10:22 - 2018-08-31 08:24 - 000482304 _____ (Microsoft Corporation) C:\Windows\system32\srcore.dll
2019-03-18 10:22 - 2018-08-31 07:40 - 000216576 _____ (Microsoft Corporation) C:\Windows\SysWOW64\spp.dll
2019-03-18 10:22 - 2018-08-31 04:42 - 000155112 _____ (Microsoft Corporation) C:\Windows\system32\gdi32.dll
2019-03-18 10:22 - 2018-08-31 04:28 - 000134936 _____ (Microsoft Corporation) C:\Windows\SysWOW64\gdi32.dll
2019-03-18 10:22 - 2018-08-31 04:17 - 000020480 _____ (Microsoft Corporation) C:\Windows\system32\netevent.dll
2019-03-18 10:22 - 2018-08-31 04:15 - 000075776 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\mpsdrv.sys
2019-03-18 10:22 - 2018-08-31 04:13 - 000402432 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\ks.sys
2019-03-18 10:22 - 2018-08-31 04:12 - 000020480 _____ (Microsoft Corporation) C:\Windows\SysWOW64\netevent.dll
2019-03-18 10:22 - 2018-08-31 04:08 - 000619520 _____ (Microsoft Corporation) C:\Windows\SysWOW64\WpcWebFilter.dll
2019-03-18 10:22 - 2018-08-28 07:45 - 000713216 _____ (Microsoft Corporation) C:\Windows\system32\SharedRealitySvc.dll
2019-03-18 10:22 - 2018-08-14 03:14 - 000340480 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msexcl40.dll
2019-03-18 10:22 - 2018-08-09 10:31 - 000253544 _____ (Microsoft Corporation) C:\Windows\system32\sppwinob.dll
2019-03-18 10:22 - 2018-08-09 10:14 - 000466944 _____ (Microsoft Corporation) C:\Windows\system32\DscCore.dll
2019-03-18 10:22 - 2018-08-09 10:14 - 000326144 _____ (Microsoft Corporation) C:\Windows\system32\CertEnrollUI.dll
2019-03-18 10:22 - 2018-08-09 10:14 - 000158720 _____ (Microsoft Corporation) C:\Windows\system32\fdeploy.dll
2019-03-18 10:22 - 2018-08-09 10:13 - 000517120 _____ (Microsoft Corporation) C:\Windows\system32\certreq.exe
2019-03-18 10:22 - 2018-08-09 10:13 - 000223232 _____ (Microsoft Corporation) C:\Windows\system32\TtlsExt.dll
2019-03-18 10:22 - 2018-08-09 10:12 - 000221184 _____ (Microsoft Corporation) C:\Windows\system32\ie4uinit.exe
2019-03-18 10:22 - 2018-08-09 10:10 - 001557504 _____ (Microsoft Corporation) C:\Windows\system32\certutil.exe
2019-03-18 10:22 - 2018-08-09 10:09 - 000217088 _____ (Microsoft Corporation) C:\Windows\system32\dinput8.dll
2019-03-18 10:22 - 2018-08-09 10:09 - 000165376 _____ (Microsoft Corporation) C:\Windows\system32\dinput.dll
2019-03-18 10:22 - 2018-08-09 09:24 - 000131072 _____ (Microsoft Corporation) C:\Windows\SysWOW64\fdeploy.dll
2019-03-18 10:22 - 2018-08-09 09:23 - 000291328 _____ (Microsoft Corporation) C:\Windows\SysWOW64\CertEnrollUI.dll
2019-03-18 10:22 - 2018-08-09 09:22 - 000429568 _____ (Microsoft Corporation) C:\Windows\SysWOW64\certreq.exe
2019-03-18 10:22 - 2018-08-09 09:21 - 001274368 _____ (Microsoft Corporation) C:\Windows\SysWOW64\certutil.exe
2019-03-18 10:22 - 2018-08-09 09:20 - 000178688 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dinput8.dll
2019-03-18 10:22 - 2018-08-09 09:20 - 000138752 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dinput.dll
2019-03-18 10:22 - 2018-08-09 06:01 - 000777400 _____ (Microsoft Corporation) C:\Windows\system32\pkeyhelper.dll
2019-03-18 10:22 - 2018-08-09 05:55 - 000230304 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\tpm.sys
2019-03-18 10:22 - 2018-08-09 05:54 - 000203568 _____ (Microsoft Corporation) C:\Windows\system32\rsaenh.dll
2019-03-18 10:22 - 2018-08-09 05:53 - 000125600 _____ (Microsoft Corporation) C:\Windows\system32\cryptxml.dll
2019-03-18 10:22 - 2018-08-09 05:30 - 000183992 _____ (Microsoft Corporation) C:\Windows\SysWOW64\rsaenh.dll
2019-03-18 10:22 - 2018-08-09 05:29 - 000099208 _____ (Microsoft Corporation) C:\Windows\SysWOW64\cryptxml.dll
2019-03-18 10:22 - 2018-08-09 05:27 - 000117248 _____ (Microsoft Corporation) C:\Windows\system32\eShims.dll
2019-03-18 10:22 - 2018-08-09 05:27 - 000051200 _____ (Microsoft Corporation) C:\Windows\system32\CertEnrollCtrl.exe
2019-03-18 10:22 - 2018-08-09 05:26 - 000990720 _____ (Microsoft Corporation) C:\Windows\system32\IKEEXT.DLL
2019-03-18 10:22 - 2018-08-09 05:26 - 000572416 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Networking.UX.EapRequestHandler.dll
2019-03-18 10:22 - 2018-08-09 05:26 - 000528384 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\nwifi.sys
2019-03-18 10:22 - 2018-08-09 05:26 - 000238592 _____ (Microsoft Corporation) C:\Windows\system32\TtlsAuth.dll
2019-03-18 10:22 - 2018-08-09 05:26 - 000221184 _____ (Microsoft Corporation) C:\Windows\system32\TtlsCfg.dll
2019-03-18 10:22 - 2018-08-09 05:25 - 000797184 _____ (Microsoft Corporation) C:\Windows\system32\certca.dll
2019-03-18 10:22 - 2018-08-09 05:25 - 000460288 _____ (Microsoft Corporation) C:\Windows\system32\certcli.dll
2019-03-18 10:22 - 2018-08-09 05:25 - 000145408 _____ (Microsoft Corporation) C:\Windows\system32\updatepolicy.dll
2019-03-18 10:22 - 2018-08-09 05:13 - 000042496 _____ (Microsoft Corporation) C:\Windows\SysWOW64\CertEnrollCtrl.exe
2019-03-18 10:22 - 2018-08-09 05:12 - 000652288 _____ (Microsoft Corporation) C:\Windows\SysWOW64\certca.dll
2019-03-18 10:22 - 2018-08-09 05:11 - 000350208 _____ (Microsoft Corporation) C:\Windows\SysWOW64\certcli.dll
2019-03-18 10:22 - 2018-08-09 05:11 - 000178176 _____ (Microsoft Corporation) C:\Windows\SysWOW64\TtlsAuth.dll
2019-03-18 10:22 - 2018-08-09 05:11 - 000164864 _____ (Microsoft Corporation) C:\Windows\SysWOW64\TtlsCfg.dll
2019-03-18 10:22 - 2018-08-09 05:11 - 000122368 _____ (Microsoft Corporation) C:\Windows\SysWOW64\updatepolicy.dll
2019-03-18 10:22 - 2018-08-03 09:24 - 000099328 _____ (Microsoft Corporation) C:\Windows\system32\hlink.dll
2019-03-18 10:22 - 2018-08-03 09:24 - 000066048 _____ (Microsoft Corporation) C:\Windows\system32\msiexec.exe
2019-03-18 10:22 - 2018-08-03 09:24 - 000046592 _____ (Adobe Systems) C:\Windows\system32\atmlib.dll
2019-03-18 10:22 - 2018-08-03 08:33 - 000098304 _____ (Microsoft Corporation) C:\Windows\SysWOW64\fontsub.dll
2019-03-18 10:22 - 2018-08-03 08:32 - 000060416 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msiexec.exe
2019-03-18 10:22 - 2018-08-03 08:30 - 000099840 _____ (Microsoft Corporation) C:\Windows\SysWOW64\hlink.dll
2019-03-18 10:22 - 2018-08-03 04:47 - 000128920 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\scmbus.sys
2019-03-18 10:22 - 2018-08-03 04:41 - 000061736 _____ (Microsoft Corporation) C:\Windows\system32\hvhostsvc.dll
2019-03-18 10:22 - 2018-08-03 04:40 - 000228136 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\Ucx01000.sys
2019-03-18 10:22 - 2018-08-03 04:39 - 000692240 _____ (Microsoft Corporation) C:\Windows\system32\StructuredQuery.dll
2019-03-18 10:22 - 2018-08-03 04:39 - 000114080 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\vmbus.sys
2019-03-18 10:22 - 2018-08-03 04:39 - 000075160 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\vpci.sys
2019-03-18 10:22 - 2018-08-03 04:39 - 000031648 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\winhv.sys
2019-03-18 10:22 - 2018-08-03 04:38 - 000115640 _____ (Microsoft Corporation) C:\Windows\system32\kdnet.dll
2019-03-18 10:22 - 2018-08-03 04:25 - 000539168 _____ (Microsoft Corporation) C:\Windows\SysWOW64\StructuredQuery.dll
2019-03-18 10:22 - 2018-08-03 04:17 - 000010240 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\vmgid.sys
2019-03-18 10:22 - 2018-08-03 04:16 - 000018432 _____ (Microsoft Corporation) C:\Windows\system32\winshfhc.dll
2019-03-18 10:22 - 2018-08-03 04:15 - 000068096 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\winhvr.sys
2019-03-18 10:22 - 2018-08-03 04:14 - 000113664 _____ (Microsoft Corporation) C:\Windows\system32\WaaSAssessment.dll
2019-03-18 10:22 - 2018-08-03 04:12 - 000311296 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\netbt.sys
2019-03-18 10:22 - 2018-08-03 04:10 - 000015872 _____ (Microsoft Corporation) C:\Windows\SysWOW64\winshfhc.dll
2019-03-18 10:22 - 2018-08-03 04:09 - 001932288 _____ (Microsoft Corporation) C:\Windows\system32\edgeangle.dll
2019-03-18 10:22 - 2018-07-15 01:41 - 000075264 _____ (Microsoft Corporation) C:\Windows\system32\ProvSysprep.dll
2019-03-18 10:22 - 2018-07-15 01:39 - 001605632 _____ (Microsoft Corporation) C:\Windows\system32\rdpcorets.dll
2019-03-18 10:22 - 2018-07-14 05:23 - 000760888 _____ (Microsoft Corporation) C:\Windows\system32\SecurityHealthService.exe
2019-03-18 10:22 - 2018-07-14 05:19 - 000981920 _____ (Microsoft Corporation) C:\Windows\system32\LicenseManager.dll
2019-03-18 10:22 - 2018-07-14 05:19 - 000636944 _____ (Microsoft Corporation) C:\Windows\system32\services.exe
2019-03-18 10:22 - 2018-07-14 05:17 - 000743320 _____ (Microsoft Corporation) C:\Windows\SysWOW64\LicenseManager.dll
2019-03-18 10:22 - 2018-07-14 05:16 - 001143096 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mfnetcore.dll
2019-03-18 10:22 - 2018-07-14 04:58 - 000172544 _____ (Microsoft Corporation) C:\Windows\SysWOW64\enrollmentapi.dll
2019-03-18 10:22 - 2018-07-14 04:56 - 001703936 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.UI.Xaml.Controls.dll
2019-03-18 10:22 - 2018-07-14 04:56 - 000365568 _____ (Microsoft Corporation) C:\Windows\SysWOW64\rdpencom.dll
2019-03-18 10:22 - 2018-07-14 04:56 - 000257536 _____ (Microsoft Corporation) C:\Windows\SysWOW64\WiFiDisplay.dll
2019-03-18 10:22 - 2018-07-14 04:56 - 000118784 _____ (Microsoft Corporation) C:\Windows\SysWOW64\raschap.dll
2019-03-18 10:22 - 2018-07-14 04:56 - 000073728 _____ (Microsoft Corporation) C:\Windows\system32\WFDSConMgr.dll
2019-03-18 10:22 - 2018-07-14 04:55 - 000582144 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.UI.Core.TextInput.dll
2019-03-18 10:22 - 2018-07-14 04:55 - 000458752 _____ (Microsoft Corporation) C:\Windows\system32\cloudAP.dll
2019-03-18 10:22 - 2018-07-14 04:55 - 000414720 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\cldflt.sys
2019-03-18 10:22 - 2018-07-14 04:55 - 000282624 _____ (Microsoft Corporation) C:\Windows\system32\provops.dll
2019-03-18 10:22 - 2018-07-14 04:55 - 000208384 _____ (Microsoft Corporation) C:\Windows\system32\provisioningcsp.dll
2019-03-18 10:22 - 2018-07-14 04:55 - 000205312 _____ (Microsoft Corporation) C:\Windows\SysWOW64\OneCoreCommonProxyStub.dll
2019-03-18 10:22 - 2018-07-14 04:55 - 000204288 _____ (Microsoft Corporation) C:\Windows\system32\enrollmentapi.dll
2019-03-18 10:22 - 2018-07-14 04:55 - 000185856 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mdmregistration.dll
2019-03-18 10:22 - 2018-07-14 04:55 - 000147456 _____ (Microsoft Corporation) C:\Windows\system32\datamarketsvc.dll
2019-03-18 10:22 - 2018-07-14 04:55 - 000062976 _____ (Microsoft Corporation) C:\Windows\system32\EASPolicyManagerBrokerHost.exe
2019-03-18 10:22 - 2018-07-14 04:54 - 001537024 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ActiveSyncProvider.dll
2019-03-18 10:22 - 2018-07-14 04:54 - 000603648 _____ (Microsoft Corporation) C:\Windows\SysWOW64\PCPKsp.dll
2019-03-18 10:22 - 2018-07-14 04:54 - 000444416 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dmenrollengine.dll
2019-03-18 10:22 - 2018-07-14 04:54 - 000409088 _____ (Microsoft Corporation) C:\Windows\system32\rdpencom.dll
2019-03-18 10:22 - 2018-07-14 04:54 - 000392192 _____ (Microsoft Corporation) C:\Windows\system32\provengine.dll
2019-03-18 10:22 - 2018-07-14 04:54 - 000262144 _____ (Microsoft Corporation) C:\Windows\system32\PushToInstall.dll
2019-03-18 10:22 - 2018-07-14 04:54 - 000137728 _____ (Microsoft Corporation) C:\Windows\system32\raschap.dll
2019-03-18 10:22 - 2018-07-14 04:54 - 000014336 _____ (Microsoft Corporation) C:\Windows\system32\EasPolicyManagerBrokerPS.dll
2019-03-18 10:22 - 2018-07-14 04:53 - 000681984 _____ (Microsoft Corporation) C:\Windows\system32\WFDSConMgrSvc.dll
2019-03-18 10:22 - 2018-07-14 04:53 - 000450560 _____ (Microsoft Corporation) C:\Windows\system32\OneCoreCommonProxyStub.dll
2019-03-18 10:22 - 2018-07-14 04:53 - 000396800 _____ (Microsoft Corporation) C:\Windows\system32\profsvc.dll
2019-03-18 10:22 - 2018-07-14 04:53 - 000220160 _____ (Microsoft Corporation) C:\Windows\system32\mdmregistration.dll
2019-03-18 10:22 - 2018-07-14 04:52 - 000972800 _____ (Microsoft Corporation) C:\Windows\system32\sysmain.dll
2019-03-18 10:22 - 2018-07-14 04:52 - 000790528 _____ (Microsoft Corporation) C:\Windows\system32\PCPKsp.dll
2019-03-18 10:22 - 2018-07-14 04:52 - 000755712 _____ (Microsoft Corporation) C:\Windows\system32\Windows.UI.Core.TextInput.dll
2019-03-18 10:22 - 2018-07-14 04:52 - 000311296 _____ (Microsoft Corporation) C:\Windows\system32\WiFiDisplay.dll
2019-03-18 10:22 - 2018-07-14 04:50 - 001773056 _____ (Microsoft Corporation) C:\Windows\system32\ActiveSyncProvider.dll
2019-03-18 10:22 - 2018-07-14 04:50 - 000522752 _____ (Microsoft Corporation) C:\Windows\system32\dmenrollengine.dll
2019-03-18 10:22 - 2018-07-06 14:53 - 000409088 _____ (Microsoft Corporation) C:\Windows\system32\SettingsEnvironment.Desktop.dll
2019-03-18 10:22 - 2018-07-06 14:53 - 000386048 _____ (Microsoft Corporation) C:\Windows\system32\zipfldr.dll
2019-03-18 10:22 - 2018-07-06 12:53 - 000347136 _____ (Microsoft Corporation) C:\Windows\SysWOW64\zipfldr.dll
2019-03-18 10:22 - 2018-07-06 08:27 - 000057440 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Internal.ShellCommon.Broker.dll
2019-03-18 10:22 - 2018-07-06 08:01 - 000104448 _____ (Microsoft Corporation) C:\Windows\system32\NotificationControllerPS.dll
2019-03-18 10:22 - 2018-07-06 08:01 - 000014848 _____ (Microsoft Corporation) C:\Windows\system32\MapsBtSvcProxy.dll
2019-03-18 10:22 - 2018-07-06 08:00 - 000151040 _____ (Microsoft Corporation) C:\Windows\system32\MapsBtSvc.dll
2019-03-18 10:22 - 2018-07-06 08:00 - 000094720 _____ (Microsoft Corporation) C:\Windows\system32\MapsCSP.dll
2019-03-18 10:22 - 2018-07-06 08:00 - 000092672 _____ (Microsoft Corporation) C:\Windows\system32\MosHostClient.dll
2019-03-18 10:22 - 2018-07-06 08:00 - 000053248 _____ (Microsoft Corporation) C:\Windows\system32\mapstoasttask.dll
2019-03-18 10:22 - 2018-07-06 08:00 - 000029696 _____ (Microsoft Corporation) C:\Windows\system32\MapsTelemetry.dll
2019-03-18 10:22 - 2018-07-06 08:00 - 000018944 _____ (Microsoft Corporation) C:\Windows\system32\nativemap.dll
2019-03-18 10:22 - 2018-07-06 07:59 - 001153536 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Devices.Sensors.dll
2019-03-18 10:22 - 2018-07-06 07:59 - 000334336 _____ (Microsoft Corporation) C:\Windows\system32\NmaDirect.dll
2019-03-18 10:22 - 2018-07-06 07:59 - 000200192 _____ (Microsoft Corporation) C:\Windows\system32\SettingsHandlers_Geolocation.dll
2019-03-18 10:22 - 2018-07-06 07:59 - 000086528 _____ (Microsoft Corporation) C:\Windows\system32\MosStorage.dll
2019-03-18 10:22 - 2018-07-06 07:59 - 000048128 _____ (Microsoft Corporation) C:\Windows\system32\tokenbinding.dll
2019-03-18 10:22 - 2018-07-06 07:59 - 000041984 _____ (Microsoft Corporation) C:\Windows\system32\mapsupdatetask.dll
2019-03-18 10:22 - 2018-07-06 07:58 - 000670720 _____ (Microsoft Corporation) C:\Windows\system32\aadcloudap.dll
2019-03-18 10:22 - 2018-07-06 07:58 - 000236544 _____ (Microsoft Corporation) C:\Windows\system32\Windows.ApplicationModel.Core.dll
2019-03-18 10:22 - 2018-07-06 07:58 - 000224768 _____ (Microsoft Corporation) C:\Windows\system32\SettingsHandlers_Cortana.dll
2019-03-18 10:22 - 2018-07-06 07:58 - 000107008 _____ (Microsoft Corporation) C:\Windows\system32\CredProv2faHelper.dll
2019-03-18 10:22 - 2018-07-06 07:58 - 000091136 _____ (Microsoft Corporation) C:\Windows\system32\moshost.dll
2019-03-18 10:22 - 2018-07-06 07:58 - 000035840 _____ (Microsoft Corporation) C:\Windows\SysWOW64\tokenbinding.dll
2019-03-18 10:22 - 2018-07-06 07:57 - 000839680 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.Devices.Sensors.dll
2019-03-18 10:22 - 2018-07-06 07:57 - 000676864 _____ (Microsoft Corporation) C:\Windows\system32\SettingsHandlers_Devices.dll
2019-03-18 10:22 - 2018-07-06 07:57 - 000262656 _____ (Microsoft Corporation) C:\Windows\SysWOW64\NmaDirect.dll
2019-03-18 10:22 - 2018-07-06 07:56 - 001567744 _____ (Microsoft Corporation) C:\Windows\system32\SpeechPal.dll
2019-03-18 10:22 - 2018-07-06 07:56 - 000533504 _____ (Microsoft Corporation) C:\Windows\system32\QuietHours.dll
2019-03-18 10:22 - 2018-07-06 07:56 - 000508416 _____ (Microsoft Corporation) C:\Windows\system32\SettingsHandlers_Notifications.dll
2019-03-18 10:22 - 2018-07-06 07:56 - 000330752 _____ (Microsoft Corporation) C:\Windows\system32\ncryptprov.dll
2019-03-18 10:22 - 2018-07-06 07:56 - 000327680 _____ (Microsoft Corporation) C:\Windows\system32\BioCredProv.dll
2019-03-18 10:22 - 2018-07-06 07:56 - 000181760 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.ApplicationModel.Core.dll
2019-03-18 10:22 - 2018-07-06 07:56 - 000081920 _____ (Microsoft Corporation) C:\Windows\SysWOW64\CredProv2faHelper.dll
2019-03-18 10:22 - 2018-07-06 07:54 - 001214976 _____ (Microsoft Corporation) C:\Windows\system32\NotificationController.dll
2019-03-18 10:22 - 2018-07-06 07:54 - 000275968 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ncryptprov.dll
2019-03-18 10:22 - 2018-07-06 07:54 - 000254464 _____ (Microsoft Corporation) C:\Windows\SysWOW64\BioCredProv.dll
2019-03-18 10:22 - 2018-06-15 18:55 - 000542888 _____ C:\Windows\system32\FaceProcessorCore.dll
2019-03-18 10:22 - 2018-06-15 18:48 - 000338352 _____ (Microsoft Corporation) C:\Windows\system32\AudioSrvPolicyManager.dll
2019-03-18 10:22 - 2018-06-15 18:34 - 000029696 _____ (Microsoft Corporation) C:\Windows\system32\DsmUserTask.exe
2019-03-18 10:22 - 2018-06-15 18:34 - 000025088 _____ (Microsoft Corporation) C:\Windows\system32\perfnet.dll
2019-03-18 10:22 - 2018-06-15 18:33 - 000182784 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\rdpdr.sys
2019-03-18 10:22 - 2018-06-15 18:33 - 000156160 _____ (Microsoft Corporation) C:\Windows\system32\DeviceSetupManagerAPI.dll
2019-03-18 10:22 - 2018-06-15 18:33 - 000088576 _____ (Microsoft Corporation) C:\Windows\system32\EnterpriseDesktopAppMgmtCSP.dll
2019-03-18 10:22 - 2018-06-15 18:32 - 000145920 _____ (Microsoft Corporation) C:\Windows\system32\MDMAppInstaller.exe
2019-03-18 10:22 - 2018-06-15 18:31 - 000907776 _____ (Microsoft Corporation) C:\Windows\system32\autofmt.exe
2019-03-18 10:22 - 2018-06-15 18:30 - 001308672 _____ C:\Windows\system32\FaceProcessor.dll
2019-03-18 10:22 - 2018-06-15 18:29 - 000932352 _____ (Microsoft Corporation) C:\Windows\system32\autoconv.exe
2019-03-18 10:22 - 2018-06-15 18:29 - 000740864 _____ (Microsoft Corporation) C:\Windows\system32\LogonController.dll
2019-03-18 10:22 - 2018-06-15 18:29 - 000248832 _____ (Microsoft Corporation) C:\Windows\system32\shdocvw.dll
2019-03-18 10:22 - 2018-06-15 18:28 - 000223232 _____ (Microsoft Corporation) C:\Windows\system32\wpd_ci.dll
2019-03-18 10:22 - 2018-06-15 18:28 - 000082432 _____ (Microsoft Corporation) C:\Windows\system32\wpdbusenum.dll
2019-03-18 10:22 - 2018-06-15 16:16 - 002206528 _____ (Microsoft Corporation) C:\Windows\SysWOW64\WMVCORE.DLL
2019-03-18 10:22 - 2018-06-15 16:06 - 000022016 _____ (Microsoft Corporation) C:\Windows\SysWOW64\perfnet.dll
2019-03-18 10:22 - 2018-06-15 16:04 - 000851968 _____ (Microsoft Corporation) C:\Windows\SysWOW64\autoconv.exe
2019-03-18 10:22 - 2018-06-15 16:03 - 000831488 _____ (Microsoft Corporation) C:\Windows\SysWOW64\autofmt.exe
2019-03-18 10:22 - 2018-06-15 16:01 - 000228352 _____ (Microsoft Corporation) C:\Windows\SysWOW64\shdocvw.dll
2019-03-18 10:22 - 2018-06-15 08:10 - 000048544 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\storufs.sys
2019-03-18 10:22 - 2018-06-15 08:03 - 000083360 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\volmgr.sys
2019-03-18 10:22 - 2018-06-15 06:19 - 000116632 _____ (Microsoft Corporation) C:\Windows\system32\DTUHandler.exe
2019-03-18 10:22 - 2018-06-15 06:19 - 000093600 _____ (Microsoft Corporation) C:\Windows\system32\SecurityHealthProxyStub.dll
2019-03-18 10:22 - 2018-06-15 06:18 - 000228768 _____ (Microsoft Corporation) C:\Windows\system32\SecurityHealthAgent.dll
2019-03-18 10:22 - 2018-06-15 06:13 - 000324000 _____ (Microsoft Corporation) C:\Windows\system32\wow64.dll
2019-03-18 10:22 - 2018-06-15 06:12 - 000118872 _____ (Microsoft Corporation) C:\Windows\system32\ncryptsslp.dll
2019-03-18 10:22 - 2018-06-15 06:10 - 000326024 _____ (Microsoft Corporation) C:\Windows\system32\ExecModelClient.dll
2019-03-18 10:22 - 2018-06-15 06:09 - 002546592 _____ (Microsoft Corporation) C:\Windows\system32\UpdateAgent.dll
2019-03-18 10:22 - 2018-06-15 06:09 - 001659296 _____ (Microsoft Corporation) C:\Windows\system32\ContentDeliveryManager.Utilities.dll
2019-03-18 10:22 - 2018-06-15 06:09 - 001112600 _____ (Microsoft Corporation) C:\Windows\system32\mfds.dll
2019-03-18 10:22 - 2018-06-15 06:09 - 000247984 _____ (Microsoft Corporation) C:\Windows\system32\RESAMPLEDMO.DLL
2019-03-18 10:22 - 2018-06-15 06:08 - 000500552 _____ (Microsoft Corporation) C:\Windows\system32\MFCaptureEngine.dll
2019-03-18 10:22 - 2018-06-15 06:08 - 000072768 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\WindowsTrustedRT.sys
2019-03-18 10:22 - 2018-06-15 06:04 - 001251736 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ContentDeliveryManager.Utilities.dll
2019-03-18 10:22 - 2018-06-15 06:04 - 000281080 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ExecModelClient.dll
2019-03-18 10:22 - 2018-06-15 06:04 - 000105376 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ncryptsslp.dll
2019-03-18 10:22 - 2018-06-15 06:03 - 001710240 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mfnetsrc.dll
2019-03-18 10:22 - 2018-06-15 06:03 - 000770152 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mfds.dll
2019-03-18 10:22 - 2018-06-15 06:03 - 000472136 _____ (Microsoft Corporation) C:\Windows\SysWOW64\MFCaptureEngine.dll
2019-03-18 10:22 - 2018-06-15 06:03 - 000232488 _____ (Microsoft Corporation) C:\Windows\SysWOW64\RESAMPLEDMO.DLL
2019-03-18 10:22 - 2018-06-15 05:47 - 000622080 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dsreg.dll
2019-03-18 10:22 - 2018-06-15 05:47 - 000515072 _____ (Microsoft Corporation) C:\Windows\SysWOW64\untfs.dll
2019-03-18 10:22 - 2018-06-15 05:47 - 000175616 _____ (Microsoft Corporation) C:\Windows\SysWOW64\fwpolicyiomgr.dll
2019-03-18 10:22 - 2018-06-15 05:46 - 001356800 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.UI.Input.Inking.dll
2019-03-18 10:22 - 2018-06-15 05:46 - 000593408 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.Internal.Management.dll
2019-03-18 10:22 - 2018-06-15 05:46 - 000584192 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.Gaming.Input.dll
2019-03-18 10:22 - 2018-06-15 05:46 - 000224768 _____ (Microsoft Corporation) C:\Windows\SysWOW64\credprovhost.dll
2019-03-18 10:22 - 2018-06-15 05:46 - 000079872 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.Networking.BackgroundTransfer.BackgroundManagerPolicy.dll
2019-03-18 10:22 - 2018-06-15 05:45 - 000871424 _____ (Microsoft Corporation) C:\Windows\SysWOW64\autochk.exe
2019-03-18 10:22 - 2018-06-15 05:45 - 000740352 _____ (Microsoft Corporation) C:\Windows\SysWOW64\MCRecvSrc.dll
2019-03-18 10:22 - 2018-06-15 05:45 - 000380416 _____ (Microsoft Corporation) C:\Windows\SysWOW64\FirewallAPI.dll
2019-03-18 10:22 - 2018-06-15 05:45 - 000193536 _____ (Microsoft Corporation) C:\Windows\system32\autopilot.dll
2019-03-18 10:22 - 2018-06-15 05:45 - 000019968 _____ (Microsoft Corporation) C:\Windows\system32\DTUHandlerPS.dll
2019-03-18 10:22 - 2018-06-15 05:44 - 001342976 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.Media.Audio.dll
2019-03-18 10:22 - 2018-06-15 05:44 - 000295424 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\xboxgip.sys
2019-03-18 10:22 - 2018-06-15 05:44 - 000114688 _____ (Microsoft Corporation) C:\Windows\system32\updatecsp.dll
2019-03-18 10:22 - 2018-06-15 05:44 - 000043520 _____ (Microsoft Corporation) C:\Windows\system32\cellulardatacapabilityhandler.dll
2019-03-18 10:22 - 2018-06-15 05:43 - 001114112 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.Devices.PointOfService.dll
2019-03-18 10:22 - 2018-06-15 05:43 - 000675840 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.Networking.dll
2019-03-18 10:22 - 2018-06-15 05:43 - 000312832 _____ (Microsoft Corporation) C:\Windows\system32\DiagnosticLogCSP.dll
2019-03-18 10:22 - 2018-06-15 05:43 - 000224768 _____ (Microsoft Corporation) C:\Windows\system32\RdpRelayTransport.dll
2019-03-18 10:22 - 2018-06-15 05:43 - 000191488 _____ (Microsoft Corporation) C:\Windows\system32\VideoHandlers.dll
2019-03-18 10:22 - 2018-06-15 05:43 - 000171520 _____ (Microsoft Corporation) C:\Windows\system32\dmcertinst.exe
2019-03-18 10:22 - 2018-06-15 05:43 - 000036352 _____ (Microsoft Corporation) C:\Windows\system32\wlansvcpal.dll
2019-03-18 10:22 - 2018-06-15 05:42 - 000978432 _____ (Microsoft Corporation) C:\Windows\system32\MCRecvSrc.dll
2019-03-18 10:22 - 2018-06-15 05:42 - 000558592 _____ (Microsoft Corporation) C:\Windows\system32\untfs.dll
2019-03-18 10:22 - 2018-06-15 05:42 - 000431104 _____ (Microsoft Corporation) C:\Windows\system32\provhandlers.dll
2019-03-18 10:22 - 2018-06-15 05:42 - 000216064 _____ (Microsoft Corporation) C:\Windows\system32\fwpolicyiomgr.dll
2019-03-18 10:22 - 2018-06-15 05:42 - 000141312 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\dfsc.sys
2019-03-18 10:22 - 2018-06-15 05:42 - 000102400 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Networking.BackgroundTransfer.BackgroundManagerPolicy.dll
2019-03-18 10:22 - 2018-06-15 05:41 - 001724928 _____ (Microsoft Corporation) C:\Windows\system32\Windows.UI.Input.Inking.dll
2019-03-18 10:22 - 2018-06-15 05:41 - 000953856 _____ (Microsoft Corporation) C:\Windows\system32\autochk.exe
2019-03-18 10:22 - 2018-06-15 05:41 - 000811520 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Gaming.Input.dll
2019-03-18 10:22 - 2018-06-15 05:41 - 000270336 _____ (Microsoft Corporation) C:\Windows\system32\credprovhost.dll
2019-03-18 10:22 - 2018-06-15 05:41 - 000235520 _____ (Microsoft Corporation) C:\Windows\system32\DeviceSetupManager.dll
2019-03-18 10:22 - 2018-06-15 05:40 - 000827392 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Internal.Management.dll
2019-03-18 10:22 - 2018-06-15 05:40 - 000735744 _____ (Microsoft Corporation) C:\Windows\system32\dsreg.dll
2019-03-18 10:22 - 2018-06-15 05:38 - 001581568 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Devices.PointOfService.dll
2019-03-18 10:22 - 2018-06-15 05:38 - 001305088 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Media.Audio.dll
2019-03-18 10:22 - 2018-06-15 05:38 - 000910848 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Networking.dll
2019-03-18 10:22 - 2018-06-15 05:36 - 000159744 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\cdrom.sys
2019-03-18 10:22 - 2018-06-08 20:02 - 000661160 _____ (Microsoft Corporation) C:\Windows\system32\GenValObj.exe
2019-03-18 10:22 - 2018-06-08 19:47 - 000144384 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\mrxdav.sys
2019-03-18 10:22 - 2018-06-08 19:45 - 001560576 _____ (Microsoft Corporation) C:\Windows\system32\msdt.exe
2019-03-18 10:22 - 2018-06-08 19:44 - 000625152 _____ (Microsoft Corporation) C:\Windows\system32\BootMenuUX.dll
2019-03-18 10:22 - 2018-06-08 19:43 - 003640832 _____ (Microsoft Corporation) C:\Windows\system32\mstsc.exe
2019-03-18 10:22 - 2018-06-08 19:43 - 001719808 _____ (Microsoft Corporation) C:\Windows\system32\dui70.dll
2019-03-18 10:22 - 2018-06-08 19:43 - 001659904 _____ (Microsoft Corporation) C:\Windows\system32\XpsPrint.dll
2019-03-18 10:22 - 2018-06-08 19:43 - 001543680 _____ (Microsoft Corporation) C:\Windows\system32\msdtctm.dll
2019-03-18 10:22 - 2018-06-08 19:42 - 003999232 _____ (Microsoft Corporation) C:\Windows\system32\UIRibbon.dll
2019-03-18 10:22 - 2018-06-08 19:41 - 000182272 _____ (Microsoft Corporation) C:\Windows\system32\easwrt.dll
2019-03-18 10:22 - 2018-06-08 19:40 - 000465920 _____ (Microsoft Corporation) C:\Windows\system32\DXP.dll
2019-03-18 10:22 - 2018-06-08 17:50 - 001508352 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msdt.exe
2019-03-18 10:22 - 2018-06-08 17:47 - 001462784 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dui70.dll
2019-03-18 10:22 - 2018-06-08 17:47 - 001032704 _____ (Microsoft Corporation) C:\Windows\SysWOW64\XpsPrint.dll
2019-03-18 10:22 - 2018-06-08 17:46 - 003444224 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mstsc.exe
2019-03-18 10:22 - 2018-06-08 11:31 - 000029600 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\uefi.sys
2019-03-18 10:22 - 2018-06-08 10:30 - 000137568 _____ (Microsoft Corporation) C:\Windows\system32\bcrypt.dll
2019-03-18 10:22 - 2018-06-08 10:29 - 001364184 _____ (Microsoft Corporation) C:\Windows\system32\webservices.dll
2019-03-18 10:22 - 2018-06-08 10:29 - 000678840 _____ (Microsoft Corporation) C:\Windows\system32\SHCore.dll
2019-03-18 10:22 - 2018-06-08 10:29 - 000659096 _____ (Microsoft Corporation) C:\Windows\system32\StateRepository.Core.dll
2019-03-18 10:22 - 2018-06-08 10:29 - 000313592 _____ (Microsoft Corporation) C:\Windows\system32\mfsensorgroup.dll
2019-03-18 10:22 - 2018-06-08 10:29 - 000164768 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\wfplwfs.sys
2019-03-18 10:22 - 2018-06-08 10:29 - 000084288 _____ (Microsoft Corporation) C:\Windows\system32\LanguageOverlayUtil.dll
2019-03-18 10:22 - 2018-06-08 10:29 - 000057960 _____ (Microsoft Corporation) C:\Windows\system32\kernel.appcore.dll
2019-03-18 10:22 - 2018-06-08 10:10 - 000097176 _____ (Microsoft Corporation) C:\Windows\SysWOW64\bcrypt.dll
2019-03-18 10:22 - 2018-06-08 10:09 - 001077504 _____ (Microsoft Corporation) C:\Windows\SysWOW64\webservices.dll
2019-03-18 10:22 - 2018-06-08 10:09 - 000568720 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.StateRepositoryPS.dll
2019-03-18 10:22 - 2018-06-08 10:09 - 000553248 _____ (Microsoft Corporation) C:\Windows\SysWOW64\SHCore.dll
2019-03-18 10:22 - 2018-06-08 10:09 - 000064648 _____ (Microsoft Corporation) C:\Windows\SysWOW64\LanguageOverlayUtil.dll
2019-03-18 10:22 - 2018-06-08 10:09 - 000050208 _____ (Microsoft Corporation) C:\Windows\SysWOW64\kernel.appcore.dll
2019-03-18 10:22 - 2018-06-08 10:03 - 000906752 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Globalization.PhoneNumberFormatting.dll
2019-03-18 10:22 - 2018-06-08 10:03 - 000038400 _____ (Microsoft Corporation) C:\Windows\system32\Windows.StateRepositoryCore.dll
2019-03-18 10:22 - 2018-06-08 10:03 - 000032256 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\mskssrv.sys
2019-03-18 10:22 - 2018-06-08 10:02 - 000096768 _____ (Microsoft Corporation) C:\Windows\system32\usoapi.dll
2019-03-18 10:22 - 2018-06-08 10:02 - 000059904 _____ (Microsoft Corporation) C:\Windows\system32\edpnotify.exe
2019-03-18 10:22 - 2018-06-08 10:02 - 000035840 _____ (Microsoft Corporation) C:\Windows\system32\TokenBrokerCookies.exe
2019-03-18 10:22 - 2018-06-08 10:01 - 000295424 _____ (Microsoft Corporation) C:\Windows\system32\FSClient.dll
2019-03-18 10:22 - 2018-06-08 10:01 - 000294912 _____ (Microsoft Corporation) C:\Windows\system32\TDLMigration.dll
2019-03-18 10:22 - 2018-06-08 10:01 - 000182272 _____ (Microsoft Corporation) C:\Windows\system32\BitLockerCsp.dll
2019-03-18 10:22 - 2018-06-08 10:01 - 000046080 _____ (Microsoft Corporation) C:\Windows\system32\tbauth.dll
2019-03-18 10:22 - 2018-06-08 10:00 - 001285120 _____ (Microsoft Corporation) C:\Windows\system32\Windows.UI.Xaml.Maps.dll
2019-03-18 10:22 - 2018-06-08 10:00 - 000329216 _____ (Microsoft Corporation) C:\Windows\system32\credprovs.dll
2019-03-18 10:22 - 2018-06-08 10:00 - 000275456 _____ (Microsoft Corporation) C:\Windows\system32\SIHClient.exe
2019-03-18 10:22 - 2018-06-08 09:59 - 000673792 _____ (Microsoft Corporation) C:\Windows\system32\FrameServer.dll
2019-03-18 10:22 - 2018-06-08 09:59 - 000456704 _____ (Microsoft Corporation) C:\Windows\system32\MDEServer.exe
2019-03-18 10:22 - 2018-06-08 09:59 - 000177152 _____ (Microsoft Corporation) C:\Windows\system32\Windows.StateRepositoryUpgrade.dll
2019-03-18 10:22 - 2018-06-08 09:58 - 001676800 _____ (Microsoft Corporation) C:\Windows\system32\CoreShell.dll
2019-03-18 10:22 - 2018-06-08 09:58 - 000029184 _____ (Microsoft Corporation) C:\Windows\SysWOW64\TokenBrokerCookies.exe
2019-03-18 10:22 - 2018-06-08 09:57 - 000483328 _____ (Microsoft Corporation) C:\Windows\system32\RTMediaFrame.dll
2019-03-18 10:22 - 2018-06-08 09:57 - 000150016 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.StateRepositoryUpgrade.dll
2019-03-18 10:22 - 2018-06-08 09:57 - 000038400 _____ (Microsoft Corporation) C:\Windows\SysWOW64\tbauth.dll
2019-03-18 10:22 - 2018-06-08 09:56 - 003293696 _____ (Microsoft Corporation) C:\Windows\system32\esent.dll
2019-03-18 10:22 - 2018-06-08 09:56 - 000908800 _____ (Microsoft Corporation) C:\Windows\system32\MSMPEG2ENC.DLL
2019-03-18 10:22 - 2018-06-08 09:56 - 000858112 _____ (Microsoft Corporation) C:\Windows\system32\FlightSettings.dll
2019-03-18 10:22 - 2018-06-08 09:56 - 000264704 _____ (Microsoft Corporation) C:\Windows\SysWOW64\credprovs.dll
2019-03-18 10:22 - 2018-06-08 09:55 - 002061824 _____ (Microsoft Corporation) C:\Windows\system32\UIAutomationCore.dll
2019-03-18 10:22 - 2018-06-08 09:55 - 001242112 _____ (Microsoft Corporation) C:\Windows\system32\mfmkvsrcsnk.dll
2019-03-18 10:22 - 2018-06-08 09:55 - 001192448 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.UI.Xaml.Maps.dll
2019-03-18 10:22 - 2018-06-08 09:55 - 001171968 _____ (Microsoft Corporation) C:\Windows\system32\SettingSyncCore.dll
2019-03-18 10:22 - 2018-06-08 09:55 - 000778752 _____ (Microsoft Corporation) C:\Windows\system32\BFE.DLL
2019-03-18 10:22 - 2018-06-08 09:55 - 000667648 _____ (Microsoft Corporation) C:\Windows\system32\AppReadiness.dll
2019-03-18 10:22 - 2018-06-08 09:54 - 001128448 _____ (Microsoft Corporation) C:\Windows\system32\MbaeApiPublic.dll
2019-03-18 10:22 - 2018-06-08 09:54 - 000950272 _____ (Microsoft Corporation) C:\Windows\SysWOW64\SettingSyncCore.dll
2019-03-18 10:22 - 2018-06-08 09:54 - 000857088 _____ (Microsoft Corporation) C:\Windows\SysWOW64\MSMPEG2ENC.DLL
2019-03-18 10:22 - 2018-06-08 09:54 - 000842240 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mfmkvsrcsnk.dll
2019-03-18 10:22 - 2018-06-08 09:54 - 000729088 _____ (Microsoft Corporation) C:\Windows\SysWOW64\FlightSettings.dll
2019-03-18 10:22 - 2018-06-08 09:54 - 000375808 _____ (Microsoft Corporation) C:\Windows\SysWOW64\RTMediaFrame.dll
2019-03-18 10:22 - 2018-06-08 09:54 - 000208384 _____ (Microsoft Corporation) C:\Windows\SysWOW64\MSAC3ENC.DLL
2019-03-18 10:22 - 2018-06-08 09:53 - 001675264 _____ (Microsoft Corporation) C:\Windows\SysWOW64\UIAutomationCore.dll
2019-03-18 10:22 - 2018-06-01 06:18 - 000058524 _____ C:\Windows\system32\srms.dat
2019-03-18 10:21 - 2019-03-18 10:27 - 000000000 ____D C:\Users\Mister Sandman\AppData\Local\Thunderbird
2019-03-18 10:21 - 2019-03-18 10:21 - 000000000 ____D C:\Users\Mister Sandman\AppData\Roaming\Thunderbird
2019-03-18 10:20 - 2019-03-29 14:17 - 000000000 ____D C:\Program Files (x86)\Mozilla Thunderbird
2019-03-18 10:20 - 2019-03-29 12:01 - 000001242 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mozilla Thunderbird.lnk
2019-03-18 10:20 - 2019-03-18 10:22 - 000000000 ____D C:\Windows\system32\MRT
2019-03-18 10:20 - 2019-03-18 10:20 - 127411920 ____C (Microsoft Corporation) C:\Windows\system32\MRT.exe
2019-03-18 10:20 - 2019-03-18 10:20 - 000001230 _____ C:\Users\Public\Desktop\Mozilla Thunderbird.lnk
2019-03-18 10:12 - 2019-03-21 10:35 - 000000000 ____D C:\Program Files\rempl
2019-03-18 10:12 - 2019-03-18 10:56 - 000000000 ____D C:\Program Files\CUAssistant
2019-03-18 10:12 - 2019-03-18 10:11 - 000592616 ____N (Microsoft Corporation) C:\Windows\system32\MpSigStub.exe
2019-03-18 10:10 - 2019-03-18 10:11 - 000000000 ____D C:\ProgramData\Mozilla
2019-03-18 10:10 - 2019-03-18 10:10 - 000000997 _____ C:\Users\Public\Desktop\Firefox.lnk
2019-03-18 10:09 - 2019-03-29 14:20 - 000000000 ____D C:\Users\Mister Sandman\AppData\LocalLow\Mozilla
2019-03-18 10:09 - 2019-03-18 10:09 - 000000000 ____D C:\Users\Mister Sandman\AppData\Roaming\Mozilla
2019-03-18 10:09 - 2019-03-18 10:09 - 000000000 ____D C:\Users\Mister Sandman\AppData\Local\Mozilla
2019-03-07 18:32 - 2019-03-07 18:32 - 000000000 _SHDL C:\Users\Default\Vorlagen
2019-03-07 18:32 - 2019-03-07 18:32 - 000000000 _SHDL C:\Users\Default\Startmenü
2019-03-07 18:32 - 2019-03-07 18:32 - 000000000 _SHDL C:\Users\Default\Netzwerkumgebung
2019-03-07 18:32 - 2019-03-07 18:32 - 000000000 _SHDL C:\Users\Default\Lokale Einstellungen
2019-03-07 18:32 - 2019-03-07 18:32 - 000000000 _SHDL C:\Users\Default\Eigene Dateien
2019-03-07 18:32 - 2019-03-07 18:32 - 000000000 _SHDL C:\Users\Default\Druckumgebung
2019-03-07 18:32 - 2019-03-07 18:32 - 000000000 _SHDL C:\Users\Default\AppData\Roaming\Microsoft\Windows\Start Menu\Programme
2019-03-07 18:32 - 2019-03-07 18:32 - 000000000 _SHDL C:\Users\Default\AppData\Local\Verlauf
2019-03-07 18:32 - 2019-03-07 18:32 - 000000000 _SHDL C:\Users\Default\AppData\Local\Anwendungsdaten
2019-03-07 18:32 - 2019-03-07 18:32 - 000000000 _SHDL C:\Users\Default\Anwendungsdaten
2019-03-07 18:32 - 2019-03-07 18:32 - 000000000 _SHDL C:\Users\Default User\AppData\Roaming\Microsoft\Windows\Start Menu\Programme
2019-03-07 18:32 - 2019-03-07 18:32 - 000000000 _SHDL C:\Users\Default User\AppData\Local\Verlauf
2019-03-07 18:32 - 2019-03-07 18:32 - 000000000 _SHDL C:\Users\Default User\AppData\Local\Anwendungsdaten
2019-03-07 18:32 - 2019-03-07 18:32 - 000000000 _SHDL C:\Programme
2019-03-07 18:32 - 2019-03-07 18:32 - 000000000 _SHDL C:\ProgramData\Vorlagen
2019-03-07 18:32 - 2019-03-07 18:32 - 000000000 _SHDL C:\ProgramData\Startmenü
2019-03-07 18:32 - 2019-03-07 18:32 - 000000000 _SHDL C:\ProgramData\Microsoft\Windows\Start Menu\Programme
2019-03-07 18:32 - 2019-03-07 18:32 - 000000000 _SHDL C:\ProgramData\Dokumente
2019-03-07 18:32 - 2019-03-07 18:32 - 000000000 _SHDL C:\ProgramData\Anwendungsdaten
2019-03-07 18:32 - 2019-03-07 18:32 - 000000000 _SHDL C:\Program Files\Gemeinsame Dateien
2019-03-07 18:32 - 2019-03-07 18:32 - 000000000 _SHDL C:\Dokumente und Einstellungen
2019-03-07 12:50 - 2019-03-18 10:10 - 000000000 ____D C:\Users\Mister Sandman\AppData\Local\D3DSCache
2019-03-07 12:34 - 2019-03-19 09:38 - 000000000 ____D C:\Users\Mister Sandman\AppData\Local\CrashDumps
2019-03-07 12:34 - 2019-03-07 12:34 - 000002545 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Word.lnk
2019-03-07 12:34 - 2019-03-07 12:34 - 000002541 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Excel.lnk
2019-03-07 12:34 - 2019-03-07 12:34 - 000002520 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\PowerPoint.lnk
2019-03-07 12:34 - 2019-03-07 12:34 - 000002495 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Publisher.lnk
2019-03-07 12:34 - 2019-03-07 12:34 - 000002462 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Access.lnk
2019-03-07 12:34 - 2019-03-07 12:34 - 000002431 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Outlook.lnk
2019-03-07 12:34 - 2019-03-07 12:34 - 000000000 ____D C:\Users\Mister Sandman\AppData\Local\DBG
2019-03-07 12:34 - 2019-03-07 12:34 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Office Tools
2019-03-07 12:33 - 2019-03-07 12:33 - 000000000 ____D C:\Program Files\Common Files\DESIGNER
2019-03-07 11:58 - 2019-03-07 11:58 - 000000000 ____D C:\Users\Mister Sandman\AppData\Local\Comms
2019-03-07 11:52 - 2019-03-29 13:09 - 000000000 ____D C:\Program Files\Microsoft Office
2019-03-07 11:52 - 2019-03-07 11:52 - 000000000 ____D C:\Program Files\Microsoft Office 15
2019-03-07 11:48 - 2019-03-07 11:48 - 005237320 _____ (Microsoft Corporation) C:\Users\Mister Sandman\Downloads\Setup.Def.de-DE_O365HomePremRetail_0d188e3d-886c-4e26-824d-8bf1bf37a7e9_TX_DB_Platform_def_.exe
2019-03-07 11:47 - 2019-03-27 09:01 - 000003396 _____ C:\Windows\System32\Tasks\OneDrive Standalone Update Task-S-1-5-21-3390211067-631913590-4063628294-1001
2019-03-07 11:44 - 2019-03-27 10:55 - 000000000 ____D C:\Program Files (x86)\Google
2019-03-07 11:44 - 2019-03-07 12:03 - 000000000 ____D C:\Users\Mister Sandman\AppData\Local\Google
2019-03-07 11:44 - 2019-03-07 11:44 - 000000000 ____D C:\Users\Mister Sandman\AppData\Local\CareCenter
2019-03-07 11:43 - 2019-03-27 09:01 - 000000000 ___RD C:\Users\Mister Sandman\OneDrive
2019-03-07 11:43 - 2019-03-25 11:32 - 000000000 ____D C:\Users\Mister Sandman\AppData\Local\PlaceholderTileLogoFolder
2019-03-07 11:43 - 2019-03-07 11:43 - 000000000 ____D C:\Users\Mister Sandman\AppData\Roaming\Intel Corporation
2019-03-07 11:42 - 2019-03-18 10:10 - 000000000 ____D C:\Users\Mister Sandman\AppData\Local\NVIDIA Corporation
2019-03-07 11:42 - 2019-03-07 11:42 - 000004890 _____ C:\Windows\System32\Tasks\AcerCMUpdateTask2.1.16258
2019-03-07 11:42 - 2019-03-07 11:42 - 000000000 ____D C:\Windows\oem
2019-03-07 11:41 - 2019-03-29 14:20 - 000000000 ____D C:\Users\Mister Sandman\AppData\Local\Packages
2019-03-07 11:41 - 2019-03-29 14:19 - 000000000 __SHD C:\Users\Mister Sandman\IntelGraphicsProfiles
2019-03-07 11:41 - 2019-03-18 19:04 - 000000000 ___RD C:\Users\Mister Sandman\3D Objects
2019-03-07 11:41 - 2019-03-18 11:16 - 000000000 ____D C:\Users\Mister Sandman\AppData\Roaming\Adobe
2019-03-07 11:41 - 2019-03-18 10:10 - 000000000 ____D C:\Users\Mister Sandman\AppData\Local\Publishers
2019-03-07 11:41 - 2019-03-07 12:41 - 000000000 ____D C:\Users\Mister Sandman\AppData\Roaming\WildTangent
2019-03-07 11:41 - 2019-03-07 12:27 - 000000000 ____D C:\Users\Mister Sandman\AppData\Local\ConnectedDevicesPlatform
2019-03-07 11:41 - 2019-03-07 11:42 - 000000000 ____D C:\Users\Mister Sandman\AppData\Local\Intel
2019-03-07 11:41 - 2019-03-07 11:41 - 000000000 ___HD C:\Users\Mister Sandman\MicrosoftEdgeBackups
2019-03-07 11:41 - 2019-03-07 11:41 - 000000000 ___HD C:\ProgramData\O949
2019-03-07 11:41 - 2019-03-07 11:41 - 000000000 ____D C:\Users\Mister Sandman\AppData\Local\VirtualStore
2019-03-07 11:41 - 2019-03-07 11:41 - 000000000 ____D C:\Users\Mister Sandman\AppData\Local\MicrosoftEdge
2019-03-07 11:39 - 2019-03-27 09:01 - 000002410 _____ C:\Users\Mister Sandman\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\OneDrive.lnk
2019-03-07 11:39 - 2019-03-20 09:01 - 000000000 ____D C:\Users\Mister Sandman
2019-03-07 11:39 - 2019-03-07 11:39 - 000000020 ___SH C:\Users\Mister Sandman\ntuser.ini
2019-03-07 11:39 - 2019-03-07 11:39 - 000000000 _SHDL C:\Users\Mister Sandman\Vorlagen
2019-03-07 11:39 - 2019-03-07 11:39 - 000000000 _SHDL C:\Users\Mister Sandman\Startmenü
2019-03-07 11:39 - 2019-03-07 11:39 - 000000000 _SHDL C:\Users\Mister Sandman\Netzwerkumgebung
2019-03-07 11:39 - 2019-03-07 11:39 - 000000000 _SHDL C:\Users\Mister Sandman\Lokale Einstellungen
2019-03-07 11:39 - 2019-03-07 11:39 - 000000000 _SHDL C:\Users\Mister Sandman\Eigene Dateien
2019-03-07 11:39 - 2019-03-07 11:39 - 000000000 _SHDL C:\Users\Mister Sandman\Druckumgebung
2019-03-07 11:39 - 2019-03-07 11:39 - 000000000 _SHDL C:\Users\Mister Sandman\AppData\Roaming\Microsoft\Windows\Start Menu\Programme
2019-03-07 11:39 - 2019-03-07 11:39 - 000000000 _SHDL C:\Users\Mister Sandman\AppData\Local\Verlauf
2019-03-07 11:39 - 2019-03-07 11:39 - 000000000 _SHDL C:\Users\Mister Sandman\AppData\Local\Anwendungsdaten
2019-03-07 11:39 - 2019-03-07 11:39 - 000000000 _SHDL C:\Users\Mister Sandman\Anwendungsdaten

==================== Ein Monat (geänderte) ========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)

2019-03-29 14:26 - 2019-01-17 03:19 - 001722010 _____ C:\Windows\system32\PerfStringBackup.INI
2019-03-29 14:26 - 2018-05-29 10:16 - 000744134 _____ C:\Windows\system32\perfh007.dat
2019-03-29 14:26 - 2018-05-29 10:16 - 000150268 _____ C:\Windows\system32\perfc007.dat
2019-03-29 14:26 - 2018-04-12 00:38 - 000000000 ____D C:\Windows\AppReadiness
2019-03-29 14:26 - 2018-04-12 00:36 - 000000000 ____D C:\Windows\INF
2019-03-29 14:21 - 2019-01-17 03:43 - 000000000 ____D C:\ProgramData\NVIDIA
2019-03-29 14:20 - 2018-04-12 00:38 - 000000000 ___HD C:\Program Files\WindowsApps
2019-03-29 14:19 - 2019-01-17 03:11 - 000000006 ____H C:\Windows\Tasks\SA.DAT
2019-03-29 14:19 - 2018-04-12 00:38 - 000000000 ____D C:\ProgramData\regid.1991-06.com.microsoft
2019-03-29 14:19 - 2018-04-11 22:04 - 000524288 _____ C:\Windows\system32\config\BBI
2019-03-29 14:17 - 2019-01-17 03:59 - 000000000 ____D C:\Program Files (x86)\Mozilla Maintenance Service
2019-03-29 14:11 - 2018-04-12 00:38 - 000000000 ___HD C:\Windows\ELAMBKUP
2019-03-29 14:09 - 2019-01-17 03:11 - 000000000 ____D C:\Windows\system32\SleepStudy
2019-03-29 13:42 - 2019-01-17 03:59 - 000001009 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Firefox.lnk
2019-03-29 13:10 - 2018-04-12 00:38 - 000000000 ____D C:\Program Files\Common Files\microsoft shared
2019-03-22 08:57 - 2018-04-12 00:30 - 000000000 ____D C:\Windows\CbsTemp
2019-03-18 19:14 - 2019-01-17 03:11 - 000000000 ____D C:\Windows\system32\Drivers\wd
2019-03-18 19:14 - 2018-04-12 00:38 - 000000000 ____D C:\Program Files\Windows Defender
2019-03-18 19:04 - 2019-01-17 03:15 - 000000000 __RHD C:\Users\Public\AccountPictures
2019-03-18 19:04 - 2019-01-17 03:11 - 000405104 _____ C:\Windows\system32\FNTCACHE.DAT
2019-03-18 19:03 - 2018-04-12 10:18 - 000000000 ____D C:\Windows\OCR
2019-03-18 19:03 - 2018-04-12 00:38 - 000000000 ___SD C:\Windows\SysWOW64\F12
2019-03-18 19:03 - 2018-04-12 00:38 - 000000000 ___SD C:\Windows\system32\UNP
2019-03-18 19:03 - 2018-04-12 00:38 - 000000000 ___SD C:\Windows\system32\F12
2019-03-18 19:03 - 2018-04-12 00:38 - 000000000 ___SD C:\Windows\system32\DiagSvcs
2019-03-18 19:03 - 2018-04-12 00:38 - 000000000 ___RD C:\Windows\PrintDialog
2019-03-18 19:03 - 2018-04-12 00:38 - 000000000 ___RD C:\Windows\ImmersiveControlPanel
2019-03-18 19:03 - 2018-04-12 00:38 - 000000000 ____D C:\Windows\TextInput
2019-03-18 19:03 - 2018-04-12 00:38 - 000000000 ____D C:\Windows\SysWOW64\oobe
2019-03-18 19:03 - 2018-04-12 00:38 - 000000000 ____D C:\Windows\SysWOW64\Dism
2019-03-18 19:03 - 2018-04-12 00:38 - 000000000 ____D C:\Windows\system32\WinBioPlugIns
2019-03-18 19:03 - 2018-04-12 00:38 - 000000000 ____D C:\Windows\system32\SystemResetPlatform
2019-03-18 19:03 - 2018-04-12 00:38 - 000000000 ____D C:\Windows\system32\ShellExperiences
2019-03-18 19:03 - 2018-04-12 00:38 - 000000000 ____D C:\Windows\system32\oobe
2019-03-18 19:03 - 2018-04-12 00:38 - 000000000 ____D C:\Windows\system32\appraiser
2019-03-18 19:03 - 2018-04-12 00:38 - 000000000 ____D C:\Windows\ShellExperiences
2019-03-18 19:03 - 2018-04-12 00:38 - 000000000 ____D C:\Windows\ShellComponents
2019-03-18 19:03 - 2018-04-12 00:38 - 000000000 ____D C:\Windows\bcastdvr
2019-03-18 19:03 - 2018-04-12 00:38 - 000000000 ____D C:\Program Files\Windows Photo Viewer
2019-03-18 19:03 - 2018-04-12 00:38 - 000000000 ____D C:\Program Files (x86)\Windows Photo Viewer
2019-03-18 19:03 - 2018-04-12 00:38 - 000000000 ____D C:\Program Files (x86)\Windows Defender
2019-03-18 19:03 - 2018-04-11 22:04 - 000000000 ____D C:\Windows\system32\Dism
2019-03-18 10:10 - 2019-01-17 03:59 - 000000000 ____D C:\ProgramData\OEM
2019-03-18 10:10 - 2018-04-12 00:38 - 000000000 ____D C:\Windows\appcompat
2019-03-07 18:32 - 2019-01-17 04:00 - 000002296 _____ C:\Windows\System32\Tasks\Power Button
2019-03-07 18:32 - 2019-01-17 04:00 - 000002222 _____ C:\Windows\System32\Tasks\Quick Access
2019-03-07 18:32 - 2019-01-17 03:59 - 000004302 _____ C:\Windows\System32\Tasks\Software Update Application
2019-03-07 18:32 - 2019-01-17 03:59 - 000003852 _____ C:\Windows\System32\Tasks\ACCAgent
2019-03-07 18:32 - 2019-01-17 03:59 - 000002782 _____ C:\Windows\System32\Tasks\UbtFrameworkService
2019-03-07 18:32 - 2019-01-17 03:59 - 000002730 _____ C:\Windows\System32\Tasks\ACC
2019-03-07 18:32 - 2019-01-17 03:59 - 000002712 _____ C:\Windows\System32\Tasks\UEIPInvitation
2019-03-07 18:32 - 2019-01-17 03:59 - 000002328 _____ C:\Windows\System32\Tasks\ACCBackgroundApplication
2019-03-07 18:32 - 2019-01-17 03:45 - 000003398 _____ C:\Windows\System32\Tasks\NvDriverUpdateCheckDaily_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}
2019-03-07 18:32 - 2019-01-17 03:45 - 000003196 _____ C:\Windows\System32\Tasks\NvBatteryBoostCheckOnLogon_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}
2019-03-07 18:32 - 2019-01-17 03:45 - 000003152 _____ C:\Windows\System32\Tasks\NVIDIA GeForce Experience SelfUpdate_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}
2019-03-07 18:32 - 2019-01-17 03:45 - 000002914 _____ C:\Windows\System32\Tasks\NvNodeLauncher_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}
2019-03-07 18:32 - 2019-01-17 03:43 - 000003016 _____ C:\Windows\System32\Tasks\NvTmRepCR3_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}
2019-03-07 18:32 - 2019-01-17 03:43 - 000003016 _____ C:\Windows\System32\Tasks\NvTmRepCR2_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}
2019-03-07 18:32 - 2019-01-17 03:43 - 000003016 _____ C:\Windows\System32\Tasks\NvTmRepCR1_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}
2019-03-07 18:32 - 2019-01-17 03:43 - 000002984 _____ C:\Windows\System32\Tasks\NvProfileUpdaterDaily_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}
2019-03-07 18:32 - 2019-01-17 03:43 - 000002956 _____ C:\Windows\System32\Tasks\NvTmRep_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}
2019-03-07 18:32 - 2019-01-17 03:43 - 000002838 _____ C:\Windows\System32\Tasks\NvTmMon_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}
2019-03-07 18:32 - 2019-01-17 03:43 - 000002744 _____ C:\Windows\System32\Tasks\NvProfileUpdaterOnLogon_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}
2019-03-07 18:32 - 2019-01-17 03:15 - 000002768 _____ C:\Windows\System32\Tasks\OneDrive Standalone Update Task v2
2019-03-07 18:32 - 2018-04-12 00:38 - 000000000 ____D C:\Program Files\windows nt
2019-03-07 12:52 - 2019-01-17 04:00 - 000000000 ____D C:\ProgramData\Norton
2019-03-07 12:52 - 2018-04-11 22:04 - 000032768 _____ C:\Windows\system32\config\ELAM
2019-03-07 12:41 - 2019-01-17 03:58 - 000000000 ____D C:\ProgramData\WildTangent
2019-03-07 12:41 - 2019-01-17 03:58 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\WildTangent Games
2019-03-07 12:40 - 2018-04-12 00:38 - 000000000 ____D C:\Windows\system32\WinBioDatabase
2019-03-07 11:56 - 2019-01-17 03:59 - 000000000 ____D C:\ProgramData\Acer
2019-03-07 11:56 - 2018-05-29 08:53 - 000000000 ___HD C:\OEM
2019-03-07 11:43 - 2019-01-17 03:42 - 000000000 ____D C:\ProgramData\NVIDIA Corporation
2019-03-03 17:54 - 2018-04-12 00:41 - 000835480 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerApp.exe
2019-03-03 17:54 - 2018-04-12 00:41 - 000179608 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerCPLApp.cpl

==================== Bamital & volsnap ======================

(Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.)

C:\Windows\system32\winlogon.exe => Datei ist digital signiert
C:\Windows\system32\wininit.exe => Datei ist digital signiert
C:\Windows\explorer.exe => Datei ist digital signiert
C:\Windows\SysWOW64\explorer.exe => Datei ist digital signiert
C:\Windows\system32\svchost.exe => Datei ist digital signiert
C:\Windows\SysWOW64\svchost.exe => Datei ist digital signiert
C:\Windows\system32\services.exe => Datei ist digital signiert
C:\Windows\system32\User32.dll => Datei ist digital signiert
C:\Windows\SysWOW64\User32.dll => Datei ist digital signiert
C:\Windows\system32\userinit.exe => Datei ist digital signiert
C:\Windows\SysWOW64\userinit.exe => Datei ist digital signiert
C:\Windows\system32\rpcss.dll => Datei ist digital signiert
C:\Windows\system32\dnsapi.dll => Datei ist digital signiert
C:\Windows\SysWOW64\dnsapi.dll => Datei ist digital signiert
C:\Windows\system32\dllhost.exe => Datei ist digital signiert
C:\Windows\SysWOW64\dllhost.exe => Datei ist digital signiert
C:\Windows\system32\Drivers\volsnap.sys => Datei ist digital signiert

LastRegBack: 2019-01-17 03:11

==================== Ende von FRST.txt ============================
         
Addition
Code:
ATTFilter
Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version: 17.03.2019
durchgeführt von Mister Sandman (29-03-2019 14:27:08)
Gestartet von C:\Users\Mister Sandman\Downloads
Windows 10 Home Version 1803 17134.648 (X64) (2019-03-07 17:32:26)
Start-Modus: Normal
==========================================================


==================== Konten: =============================

Administrator (S-1-5-21-3390211067-631913590-4063628294-500 - Administrator - Disabled)
DefaultAccount (S-1-5-21-3390211067-631913590-4063628294-503 - Limited - Disabled)
Gast (S-1-5-21-3390211067-631913590-4063628294-501 - Limited - Disabled)
Mister Sandman (S-1-5-21-3390211067-631913590-4063628294-1001 - Administrator - Enabled) => C:\Users\Mister Sandman
WDAGUtilityAccount (S-1-5-21-3390211067-631913590-4063628294-504 - Limited - Disabled)

==================== Sicherheits-Center ========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.)

AV: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
AS: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}

==================== Installierte Programme ======================

(Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.)

7-Zip 19.00 (x64) (HKLM\...\7-Zip) (Version: 19.00 - Igor Pavlov)
Acer Configuration Manager (HKLM-x32\...\{414D554E-4453-454E-0201-000000016258}) (Version: 2.1.16258 - Acer)
Adobe Acrobat Reader DC - Deutsch (HKLM-x32\...\{AC76BA86-7AD7-1031-7B44-AC0F074E4100}) (Version: 19.010.20098 - Adobe Systems Incorporated)
Care Center Service (HKLM\...\{7409ED35-2013-4F8D-9C06-61B70E807660}) (Version: 3.00.3007 - Acer Incorporated)
Intel(R) Processor Graphics (HKLM-x32\...\{F0E3AD40-2BBD-4360-9C76-B9AC9A5886EA}) (Version: 24.20.100.6195 - Intel Corporation)
Intel(R) Rapid Storage Technology (HKLM\...\{409CB30E-E457-4008-9B1A-ED1B9EA21140}) (Version: 16.5.2.1028 - Intel Corporation)
Intel(R) Serial IO (HKLM\...\{9FD91C5C-44AE-4D9D-85BE-AE52816B0294}) (Version: 30.100.1727.1 - Intel Corporation)
Intel® Chipsatz-Gerätesoftware (HKLM-x32\...\{eb0d4a41-3065-42b0-a868-c60d42d3ea98}) (Version: 10.1.17695.8086 - Intel(R) Corporation) Hidden
Intel® Optane™ Pinning Explorer Extensions (HKLM\...\{BBA83E49-631F-4115-89B1-6AB1E0D98789}) (Version: 16.5.2.1028 - Intel Corporation)
LastPass (HKLM-x32\...\{83267A30-9813-4CA8-8E34-C5E827511404}) (Version: 4.26.0.805 - LogMeIn)
Malwarebytes Version 3.7.1.2839 (HKLM\...\{35065F43-4BB2-439A-BFF7-0F1014F2E0CD}_is1) (Version: 3.7.1.2839 - Malwarebytes)
Microsoft Office 365 - de-de (HKLM\...\O365HomePremRetail - de-de) (Version: 16.0.11328.20222 - Microsoft Corporation)
Microsoft OneDrive (HKU\S-1-5-21-3390211067-631913590-4063628294-1001\...\OneDriveSetup.exe) (Version: 19.033.0218.0011 - Microsoft Corporation)
Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.21005 (HKLM-x32\...\{7f51bdb9-ee21-49ee-94d6-90afc321780e}) (Version: 12.0.21005.1 - Microsoft Corporation)
Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.21005 (HKLM-x32\...\{ce085a78-074e-4823-8dc1-8a721b94b76d}) (Version: 12.0.21005.1 - Microsoft Corporation)
Microsoft Visual C++ 2017 Redistributable (x64) - 14.13.26020 (HKLM-x32\...\{7474cd6e-76cc-4257-837e-5b9261e526af}) (Version: 14.13.26020.0 - Microsoft Corporation)
Microsoft Visual C++ 2017 Redistributable (x86) - 14.13.26020 (HKLM-x32\...\{5c045b7f-e561-4794-91f8-c6cda0893107}) (Version: 14.13.26020.0 - Microsoft Corporation)
Mozilla Firefox 66.0.2 (x64 en-US) (HKLM\...\Mozilla Firefox 66.0.2 (x64 en-US)) (Version: 66.0.2 - Mozilla)
Mozilla Maintenance Service (HKLM\...\MozillaMaintenanceService) (Version: 60.5.3 - Mozilla)
Mozilla Thunderbird 60.6.1 (x86 de) (HKLM-x32\...\Mozilla Thunderbird 60.6.1 (x86 de)) (Version: 60.6.1 - Mozilla)
NVIDIA GeForce Experience 3.14.0.139 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.GFExperience) (Version: 3.14.0.139 - NVIDIA Corporation)
NVIDIA Grafiktreiber 398.72 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Driver) (Version: 398.72 - NVIDIA Corporation)
NVIDIA PhysX-Systemsoftware 9.18.0628 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.PhysX) (Version: 9.18.0628 - NVIDIA Corporation)
Office 16 Click-to-Run Extensibility Component (HKLM\...\{90160000-008C-0000-1000-0000000FF1CE}) (Version: 16.0.11328.20222 - Microsoft Corporation) Hidden
Office 16 Click-to-Run Licensing Component (HKLM\...\{90160000-007E-0000-1000-0000000FF1CE}) (Version: 16.0.11328.20222 - Microsoft Corporation) Hidden
Office 16 Click-to-Run Localization Component (HKLM\...\{90160000-008C-0407-1000-0000000FF1CE}) (Version: 16.0.11328.20222 - Microsoft Corporation) Hidden
Opera Stable 58.0.3135.118 (HKU\S-1-5-21-3390211067-631913590-4063628294-1001\...\Opera 58.0.3135.118) (Version: 58.0.3135.118 - Opera Software)
Quick Access Service (HKLM\...\{AB25551C-74EF-4BAB-9989-891517FCF9FF}) (Version: 3.00.3005 - Acer Incorporated)
Realtek Card Reader (HKLM-x32\...\{5BC2B5AB-80DE-4E83-B8CF-426902051D0A}) (Version: 10.0.17134.21306 - Realtek Semiconductor Corp.)
Realtek Ethernet Controller Driver (HKLM-x32\...\{8833FFB6-5B0C-4764-81AA-06DFEED9A476}) (Version: 10.27.511.2018 - Realtek)
Revo Uninstaller 2.0.6 (HKLM\...\{A28DBDA2-3CC7-4ADC-8BFE-66D7743C6C97}_is1) (Version: 2.0.6 - VS Revo Group, Ltd.)
Skype Version 8.42 (HKLM-x32\...\Skype_is1) (Version: 8.42 - Skype Technologies S.A.)
Spotify (HKU\S-1-5-21-3390211067-631913590-4063628294-1001\...\Spotify) (Version: 1.1.3.259.g8172f63a - Spotify AB)
Update for Windows 10 for x64-based Systems (KB4023057) (HKLM\...\{FBA3961B-D1DF-493C-BC1F-E67D3B832895}) (Version: 2.56.0.0 - Microsoft Corporation)
Update for Windows 10 for x64-based Systems (KB4480730) (HKLM\...\{344F3227-F502-4219-9DC4-1967E586FAFA}) (Version: 2.51.0.0 - Microsoft Corporation)
User Experience Improvement Program Service (HKLM\...\{E9495FD3-F73D-4D33-A104-047F9E8BE6C7}) (Version: 4.00.3004 - Acer Incorporated)
VLC media player (HKLM\...\VLC media player) (Version: 3.0.6 - VideoLAN)

==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ==========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

CustomCLSID: HKU\S-1-5-21-3390211067-631913590-4063628294-1001_Classes\CLSID\{018D5C66-4533-4307-9B53-224DE2ED1FE6} -> [OneDrive] => {a52bba46-e9e1-435f-b3d9-28daa648c0f6}
ShellIconOverlayIdentifiers: [  OptaneIconOverlay] -> {A3AF6F6C-8BED-3D93-8B5D-33427B5D38E9} => C:\Program Files\Intel\OptaneShellExtensions\OptaneShellExt.dll [2018-06-11] () [Datei ist nicht signiert]
ContextMenuHandlers1: [7-Zip] -> {23170F69-40C1-278A-1000-000100020000} => C:\Program Files\7-Zip\7-zip.dll [2019-02-21] (Igor Pavlov) [Datei ist nicht signiert]
ContextMenuHandlers3: [MBAMShlExt] -> {57CE581A-0CB6-4266-9CA0-19364C90A0B3} => C:\Program Files\Malwarebytes\Anti-Malware\mbshlext.dll [2019-02-01] (Malwarebytes Corporation -> Malwarebytes)
ContextMenuHandlers3: [OptaneContextMenu] -> {AD7EBB13-617D-3270-8FA8-46583499C4FB} => C:\Program Files\Intel\OptaneShellExtensions\OptaneShellExt.dll [2018-06-11] () [Datei ist nicht signiert]
ContextMenuHandlers4: [7-Zip] -> {23170F69-40C1-278A-1000-000100020000} => C:\Program Files\7-Zip\7-zip.dll [2019-02-21] (Igor Pavlov) [Datei ist nicht signiert]
ContextMenuHandlers5: [NvCplDesktopContext] -> {3D1975AF-48C6-4f8e-A182-BE0E08FA86A9} => C:\Windows\system32\nvshext.dll [2018-07-21] (NVIDIA Corporation -> NVIDIA Corporation)
ContextMenuHandlers6: [7-Zip] -> {23170F69-40C1-278A-1000-000100020000} => C:\Program Files\7-Zip\7-zip.dll [2019-02-21] (Igor Pavlov) [Datei ist nicht signiert]
ContextMenuHandlers6: [MBAMShlExt] -> {57CE581A-0CB6-4266-9CA0-19364C90A0B3} => C:\Program Files\Malwarebytes\Anti-Malware\mbshlext.dll [2019-02-01] (Malwarebytes Corporation -> Malwarebytes)

==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) =============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

Task: {0E0D9C5C-9B1C-45B0-9516-A269CBDF7D4A} - System32\Tasks\ACCBackgroundApplication => C:\Program Files (x86)\Acer\Care Center\ACCStd.exe (Acer Incorporated -> )
Task: {13C2872D-2420-42B2-B42F-3B15E7AD82C1} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Cleanup => C:\ProgramData\Microsoft\Windows Defender\platform\4.18.1902.2-0\MpCmdRun.exe (Microsoft Corporation -> Microsoft Corporation)
Task: {14FD5C98-EB1D-4EFB-AE83-386E93595E42} - System32\Tasks\RtkAudUService64_BG => C:\Windows\system32\RtkAudUService64.exe (Realtek Semiconductor Corp. -> Realtek Semiconductor)
Task: {1507CCB9-9B45-47EF-9086-958425FB157A} - System32\Tasks\NvBatteryBoostCheckOnLogon_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe (NVIDIA Corporation -> NVIDIA Corporation)
Task: {1FE0A990-B340-43C1-9ADE-DD9170DA3B95} - System32\Tasks\UEIPInvitation => C:\Program Files\Acer\User Experience Improvement Program Service\Framework\UEIPOOBECheck.exe (Acer Incorporated -> Acer Incorporated)
Task: {261C5134-7D0F-49C6-B94F-2A49100755C1} - System32\Tasks\AcerCMUpdateTask2.1.16258 => C:\Program Files (x86)\Acer\Amundsen\2.1.16258\AWC.exe (Acer Incorporated -> )
Task: {2CEF4744-2EE0-4ACC-9D7C-312217BC6E13} - System32\Tasks\Microsoft\Office\Office ClickToRun Service Monitor => C:\Program Files\Common Files\Microsoft Shared\ClickToRun\OfficeC2RClient.exe (Microsoft Corporation -> Microsoft Corporation)
Task: {38D7C429-47AB-4A48-9A98-16BF4279AA1E} - System32\Tasks\LastPassUpdater => C:\Program Files (x86)\LastPass\Updater\Updater.exe (LogMeIn, Inc. -> )
Task: {3B154F17-87A4-4F02-9A7D-8BFB575D204B} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Scheduled Scan => C:\ProgramData\Microsoft\Windows Defender\platform\4.18.1902.2-0\MpCmdRun.exe (Microsoft Corporation -> Microsoft Corporation)
Task: {40B9D80B-2944-4A83-B9FE-4813BA524796} - System32\Tasks\NvTmMon_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvTmMon.exe (NVIDIA Corporation -> NVIDIA Corporation)
Task: {4B94EB8C-03B9-42CA-8FF0-FDB683BD27FA} - System32\Tasks\Microsoft\Office\Office Feature Updates Logon => C:\Program Files\Microsoft Office\root\VFS\ProgramFilesCommonX64\Microsoft Shared\Office16\sdxhelper.exe (Microsoft Corporation -> Microsoft Corporation)
Task: {50CAEC3D-68A7-421A-A803-23307570B870} - System32\Tasks\Microsoft\Office\Office Subscription Maintenance => C:\Program Files\Microsoft Office\root\vfs\ProgramFilesCommonx64\Microsoft Shared\Office16\OLicenseHeartbeat.exe (Microsoft Corporation -> Microsoft Corporation)
Task: {55D5B5B7-B1B1-43DB-96EA-69D58A7FFD8B} - System32\Tasks\Opera scheduled Autoupdate 1553680603 => C:\Users\Mister Sandman\AppData\Local\Programs\Opera\launcher.exe (Opera Software AS -> Opera Software)
Task: {560CDE38-A2AB-4131-ADD7-496A4B32E197} - System32\Tasks\ACCAgent => C:\Program Files (x86)\Acer\Care Center\LiveUpdateAgent.exe (Acer Incorporated -> )
Task: {5768A3F5-4025-49FA-8C06-E1BE81110646} - System32\Tasks\Microsoft\Office\Office Feature Updates => C:\Program Files\Microsoft Office\root\VFS\ProgramFilesCommonX64\Microsoft Shared\Office16\sdxhelper.exe (Microsoft Corporation -> Microsoft Corporation)
Task: {584F2176-F49C-4B31-929F-F721903F0149} - System32\Tasks\ACC => C:\Program Files (x86)\Acer\Care Center\LiveUpdateChecker.exe (Acer Incorporated -> )
Task: {5CCE313F-F5B5-4453-883C-33B465933016} - System32\Tasks\NvProfileUpdaterOnLogon_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\Update Core\NvProfileUpdater64.exe (NVIDIA Corporation -> NVIDIA Corporation)
Task: {6370396B-A1D6-466C-ABCB-F455E86735BF} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Verification => C:\ProgramData\Microsoft\Windows Defender\platform\4.18.1902.2-0\MpCmdRun.exe (Microsoft Corporation -> Microsoft Corporation)
Task: {6A2B9035-CE12-4CF1-AA62-E979C33EB0BE} - System32\Tasks\Microsoft\Windows\CUAssistant\CULauncher => C:\Program Files\CUAssistant\culauncher.exe (Microsoft Windows -> Microsoft Corporation)
Task: {7315FCF8-80D5-44B8-BE89-A8CEC708BF73} - System32\Tasks\RtkAudUService64_BG => C:\Windows\system32\RtkAudUService64.exe (Realtek Semiconductor Corp. -> Realtek Semiconductor)
Task: {78B15A3C-E647-4C5B-9DC5-8FC0EECEAF34} - System32\Tasks\NvTmRepCR2_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvTmRep.exe (NVIDIA Corporation -> NVIDIA Corporation)
Task: {7989DF9E-EDA0-4A29-80B9-96C7B0F6C88C} - System32\Tasks\Power Button => C:\Program Files\Acer\Quick Access Service\ePowerButton_NB.exe (Acer Incorporated -> Acer Incorporated)
Task: {82EDA870-3451-43D9-ABC1-3E73F747D750} - System32\Tasks\NVIDIA GeForce Experience SelfUpdate_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\NVIDIA GeForce Experience\NVIDIA GeForce Experience.exe (NVIDIA Corporation -> NVIDIA Corporation)
Task: {8717DD36-CF11-45E4-ADF0-2F45FD60AF09} - System32\Tasks\NvTmRep_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvTmRep.exe (NVIDIA Corporation -> NVIDIA Corporation)
Task: {89EBD46F-9279-412C-8773-6E0779A80C9B} - System32\Tasks\NvTmRepCR3_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvTmRep.exe (NVIDIA Corporation -> NVIDIA Corporation)
Task: {953F54AD-A206-463E-9983-109A12D13CAB} - System32\Tasks\Quick Access => C:\Program Files\Acer\Quick Access Service\QALauncher.exe (Acer Incorporated -> Acer Incorporated)
Task: {A5BD1B6D-00F6-47A9-A936-A0069A2FC6F3} - System32\Tasks\NvProfileUpdaterDaily_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\Update Core\NvProfileUpdater64.exe (NVIDIA Corporation -> NVIDIA Corporation)
Task: {AACCA17E-7C19-49BD-922A-299B6B71D548} - System32\Tasks\UbtFrameworkService => C:\Program Files\Acer\User Experience Improvement Program Service\Framework\TriggerFramework.exe (Acer Incorporated -> Acer Incorporated)
Task: {B0960228-9F07-4EAB-8ACF-370A87907840} - System32\Tasks\Microsoft\Office\OfficeBackgroundTaskHandlerLogon => C:\Program Files\Microsoft Office\root\Office16\officebackgroundtaskhandler.exe (Microsoft Corporation -> Microsoft Corporation)
Task: {B1A1EB42-5B41-4E86-9147-BF7B710068F8} - System32\Tasks\RtkAudUService64_BG => C:\Windows\system32\RtkAudUService64.exe (Realtek Semiconductor Corp. -> Realtek Semiconductor)
Task: {BBB5E05C-E323-406F-8BCF-7D2EEEC9E321} - System32\Tasks\NvDriverUpdateCheckDaily_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe (NVIDIA Corporation -> NVIDIA Corporation)
Task: {C6EA6221-FCD6-4FEF-A373-78B2DB52D1C9} - System32\Tasks\Software Update Application => C:\ProgramData\OEM\UpgradeTool\ListCheck.exe (Acer Incorporated -> Acer Incorporated)
Task: {C73E5331-9863-4850-A0A9-F1ACFD5F2DDB} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Cache Maintenance => C:\ProgramData\Microsoft\Windows Defender\platform\4.18.1902.2-0\MpCmdRun.exe (Microsoft Corporation -> Microsoft Corporation)
Task: {D2FC7973-8AB1-4938-A5B9-0B3BA3BE053B} - System32\Tasks\Adobe Acrobat Update Task => C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe (Adobe Systems, Incorporated -> Adobe Systems Incorporated)
Task: {DF348A75-0656-4EBF-911A-20D6F886F77C} - System32\Tasks\NvTmRepCR1_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvTmRep.exe (NVIDIA Corporation -> NVIDIA Corporation)
Task: {E50A09AF-03DF-4890-9A4D-519498B90590} - System32\Tasks\Microsoft\Office\Office Automatic Updates 2.0 => C:\Program Files\Common Files\Microsoft Shared\ClickToRun\OfficeC2RClient.exe (Microsoft Corporation -> Microsoft Corporation)
Task: {F4F23350-5E3A-47E0-819A-6AAB55FD5EDE} - System32\Tasks\NvNodeLauncher_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files (x86)\NVIDIA Corporation\NvNode\nvnodejslauncher.exe (NVIDIA Corporation -> NVIDIA Corporation)
Task: {F5CF04A2-3BE9-4DF6-8EB7-0DCC85B8ECFE} - System32\Tasks\Microsoft\Office\OfficeBackgroundTaskHandlerRegistration => C:\Program Files\Microsoft Office\root\Office16\officebackgroundtaskhandler.exe (Microsoft Corporation -> Microsoft Corporation)
Task: {FF4C8FEF-E0FC-4E4E-9D11-4FAAE969DCF3} - System32\Tasks\Microsoft\Windows\Flighting\FeatureConfig\ReconcileFeatures

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.)


==================== Verknüpfungen & WMI ========================

(Die Einträge können gelistet werden, um sie zurückzusetzen oder zu entfernen.)


==================== Geladene Module (Nicht auf der Ausnahmeliste) ==============

2018-06-11 09:57 - 2018-06-11 09:57 - 000125952 _____ (Intel Corporation) [Datei ist nicht signiert] C:\Program Files\Intel\OptaneShellExtensions\iaStorAfsServiceApi.dll
2019-03-18 17:32 - 2019-02-21 17:00 - 000078336 _____ (Igor Pavlov) [Datei ist nicht signiert] C:\Program Files\7-Zip\7-zip.dll
2019-03-18 10:15 - 2019-03-18 10:15 - 071128576 _____ (Slack Technologies) [Datei ist nicht signiert] C:\Program Files\WindowsApps\91750D7E.Slack_3.3.8.0_x64__8she8kybcnzg4\app\Slack.exe
2019-03-29 14:11 - 2019-03-13 09:22 - 000438272 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\Malwarebytes\Anti-Malware\Qt5WinExtras.dll
2019-03-29 14:11 - 2019-03-13 09:22 - 005139968 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\Malwarebytes\Anti-Malware\Qt5Gui.dll
2019-03-29 14:11 - 2019-03-13 09:22 - 004571648 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\Malwarebytes\Anti-Malware\Qt5Widgets.dll
2019-03-29 14:11 - 2019-03-13 09:22 - 003084800 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\Malwarebytes\Anti-Malware\Qt5Quick.dll
2019-03-29 14:11 - 2019-03-13 09:22 - 002950144 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\Malwarebytes\Anti-Malware\Qt5Qml.dll
2019-03-29 14:11 - 2019-03-13 09:22 - 002234880 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\Malwarebytes\Anti-Malware\Qt5Network.dll
2019-03-29 14:11 - 2019-03-13 09:22 - 005010944 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\Malwarebytes\Anti-Malware\Qt5Core.dll
2019-03-29 14:11 - 2019-03-13 09:22 - 001181184 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\Malwarebytes\Anti-Malware\platforms\qwindows.dll
2019-03-29 14:11 - 2019-03-13 09:22 - 000124928 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\Malwarebytes\Anti-Malware\styles\qwindowsvistastyle.dll
2019-03-29 14:11 - 2019-03-13 09:22 - 000026112 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\Malwarebytes\Anti-Malware\imageformats\qico.dll
2019-03-29 14:11 - 2019-03-13 09:22 - 000020992 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\Malwarebytes\Anti-Malware\imageformats\qsvg.dll
2019-03-29 14:11 - 2019-03-13 09:22 - 000259584 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\Malwarebytes\Anti-Malware\Qt5Svg.dll
2019-03-29 14:11 - 2019-03-13 09:22 - 000014848 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\Malwarebytes\Anti-Malware\QtQuick.2\qtquick2plugin.dll
2019-03-29 14:11 - 2019-03-13 09:22 - 000729088 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\Malwarebytes\Anti-Malware\QtQuick\Controls\qtquickcontrolsplugin.dll
2019-03-29 14:11 - 2019-03-13 09:22 - 000073216 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\Malwarebytes\Anti-Malware\QtQuick\Layouts\qquicklayoutsplugin.dll
2019-03-29 14:11 - 2019-03-13 09:22 - 000179712 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\Malwarebytes\Anti-Malware\QtQuick\Dialogs\dialogplugin.dll
2019-03-29 14:11 - 2019-03-13 09:22 - 000014848 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\Malwarebytes\Anti-Malware\QtQuick\Window.2\windowplugin.dll
2019-03-29 14:11 - 2019-03-13 09:22 - 000014848 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\Malwarebytes\Anti-Malware\QtQml\Models.2\modelsplugin.dll
2019-03-29 14:11 - 2019-03-13 09:22 - 000101888 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\Malwarebytes\Anti-Malware\QtQuick\PrivateWidgets\widgetsplugin.dll
2019-03-18 17:28 - 2019-03-26 16:27 - 015257088 _____ (Node.js) [Datei ist nicht signiert] C:\Program Files (x86)\Microsoft\Skype for Desktop\node.dll
2019-03-18 17:28 - 2019-03-26 16:27 - 002901504 _____ () [Datei ist nicht signiert] C:\Program Files (x86)\Microsoft\Skype for Desktop\libglesv2.dll
2019-03-18 17:28 - 2019-03-26 16:27 - 000015360 _____ () [Datei ist nicht signiert] C:\Program Files (x86)\Microsoft\Skype for Desktop\libegl.dll

==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) =========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird nur der ADS entfernt.)


==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Der Wert "AlternateShell" wird wiederhergestellt.)

HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MBAMService => ""="Service"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\MBAMService => ""="Service"

==================== Verknüpfungen (Nicht auf der Ausnahmeliste) ===============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt.)


==================== Internet Explorer Vertrauenswürdig/Eingeschränkt ===============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt.)

IE trusted site: HKU\S-1-5-21-3390211067-631913590-4063628294-1001\...\localhost -> localhost

==================== Hosts Inhalt: ===============================

(Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.)

2018-04-12 00:38 - 2018-04-12 00:36 - 000000824 _____ C:\Windows\system32\drivers\etc\hosts


==================== Andere Bereiche ============================

(Aktuell gibt es keinen automatisierten Fix für diesen Bereich.)

HKU\S-1-5-21-3390211067-631913590-4063628294-1001\Control Panel\Desktop\\Wallpaper -> C:\Windows\web\wallpaper\Acer01.jpg
DNS Servers: 192.168.178.1
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1)
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer => (SmartScreenEnabled: )
Windows Firewall ist aktiviert.

==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge ==

Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.


==================== Firewall Regeln (Nicht auf der Ausnahmeliste) ===============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

FirewallRules: [{94429FDF-0581-4247-A3BB-7BA88932C814}] => (Allow) C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe (NVIDIA Corporation -> NVIDIA Corporation)
FirewallRules: [{C4A09C9F-07A3-4434-AE08-8B14E9C5EE54}] => (Allow) C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe (NVIDIA Corporation -> NVIDIA Corporation)
FirewallRules: [{4893F885-B88A-463B-9F08-C594E088C915}] => (Allow) C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe (NVIDIA Corporation -> NVIDIA Corporation)
FirewallRules: [{4F33B0BB-AE35-4959-96A2-C46196F11C38}] => (Allow) C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe (NVIDIA Corporation -> NVIDIA Corporation)
FirewallRules: [{71FF8AC9-5C00-4642-9250-A4E931262082}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamer.exe (NVIDIA Corporation -> NVIDIA Corporation)
FirewallRules: [{8B596F01-EA8F-479F-B3FA-245534B397AF}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamer.exe (NVIDIA Corporation -> NVIDIA Corporation)
FirewallRules: [{A23837B2-D9B7-4F2C-9B5D-C04C335E38F7}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe Keine Datei
FirewallRules: [{2264B862-7C4F-448C-BEEF-A5E3BC10BF27}] => (Allow) C:\Program Files\Microsoft Office\root\Office16\outlook.exe (Microsoft Corporation -> Microsoft Corporation)
FirewallRules: [{B67D7E28-CF53-40A4-A4C1-4E428B2B3B89}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation -> Mozilla Corporation)
FirewallRules: [{45337D28-8B52-4F4F-A8DC-EA9CE2D87BED}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation -> Mozilla Corporation)
FirewallRules: [TCP Query User{02C72511-2C3C-4139-9CCE-E3240A0639B4}C:\users\mister sandman\appdata\roaming\spotify\spotify.exe] => (Allow) C:\users\mister sandman\appdata\roaming\spotify\spotify.exe (Spotify AB -> Spotify Ltd)
FirewallRules: [UDP Query User{FF23AB18-5087-470A-B543-6E78475B999B}C:\users\mister sandman\appdata\roaming\spotify\spotify.exe] => (Allow) C:\users\mister sandman\appdata\roaming\spotify\spotify.exe (Spotify AB -> Spotify Ltd)
FirewallRules: [{F908F4CE-1EDE-4542-BC78-BCDCFA22DC70}] => (Allow) C:\Program Files (x86)\Microsoft\Skype for Desktop\Skype.exe (Skype Software Sarl -> Skype Technologies S.A.)
FirewallRules: [{FBD01117-011C-4B19-9B5B-3BEF4B9A6225}] => (Allow) C:\Program Files (x86)\Microsoft\Skype for Desktop\Skype.exe (Skype Software Sarl -> Skype Technologies S.A.)

==================== Wiederherstellungspunkte =========================

20-03-2019 10:57:47 Windows Modules Installer
25-03-2019 17:27:32 Windows Update
27-03-2019 10:55:25 Revo Uninstaller's restore point - Google Chrome
29-03-2019 13:46:01 Revo Uninstaller's restore point - DAEMON Tools Lite
29-03-2019 14:12:14 Revo Uninstaller's restore point - SmartDefender
29-03-2019 14:12:44 Revo Uninstaller's restore point - Web Companion

==================== Fehlerhafte Geräte im Gerätemanager =============


==================== Fehlereinträge in der Ereignisanzeige: =========================

Applikationsfehler:
==================
Error: (03/29/2019 12:57:32 PM) (Source: Office 2016 Licensing Service) (EventID: 0) (User: )
Description: Event-ID 0

Error: (03/29/2019 08:50:27 AM) (Source: Application Hang) (EventID: 1002) (User: )
Description: Programm RtkUWP.exe, Version 0.0.0.0 kann nicht mehr unter Windows ausgeführt werden und wurde beendet. Überprüfen Sie den Problemverlauf in der Systemsteuerung "Sicherheit und Wartung", um nach weiteren Informationen zum Problem zu suchen.

Prozess-ID: 1c48

Startzeit: 01d4e58c58d6285b

Beendigungszeit: 4294967295

Anwendungspfad: C:\Program Files\WindowsApps\RealtekSemiconductorCorp.RealtekAudioControl_1.1.134.0_x64__dt26b99r8h8gj\RtkUWP.exe

Berichts-ID: 6ee48eab-35bf-4ca3-bbc0-61bee91e30ad

Vollständiger Name des fehlerhaften Pakets: RealtekSemiconductorCorp.RealtekAudioControl_1.1.134.0_x64__dt26b99r8h8gj

Auf das fehlerhafte Paket bezogene Anwendungs-ID: App

Error: (03/28/2019 03:04:38 PM) (Source: Microsoft-Windows-SpellChecker) (EventID: 33) (User: DESKTOP-EDAPP15)
Description: httphttp-2147467263

Error: (03/27/2019 03:20:50 PM) (Source: Application Hang) (EventID: 1002) (User: )
Description: Programm RtkUWP.exe, Version 0.0.0.0 kann nicht mehr unter Windows ausgeführt werden und wurde beendet. Überprüfen Sie den Problemverlauf in der Systemsteuerung "Sicherheit und Wartung", um nach weiteren Informationen zum Problem zu suchen.

Prozess-ID: 3038

Startzeit: 01d4e4a52faa4f37

Beendigungszeit: 4294967295

Anwendungspfad: C:\Program Files\WindowsApps\RealtekSemiconductorCorp.RealtekAudioControl_1.1.134.0_x64__dt26b99r8h8gj\RtkUWP.exe

Berichts-ID: 8d52454d-bc4c-4f6b-859a-99c6e2851b91

Vollständiger Name des fehlerhaften Pakets: RealtekSemiconductorCorp.RealtekAudioControl_1.1.134.0_x64__dt26b99r8h8gj

Auf das fehlerhafte Paket bezogene Anwendungs-ID: App

Error: (03/27/2019 12:57:31 PM) (Source: Office 2016 Licensing Service) (EventID: 0) (User: )
Description: Event-ID 0

Error: (03/27/2019 10:55:24 AM) (Source: VSS) (EventID: 8194) (User: )
Description: Volumeschattenkopie-Dienstfehler: Beim Abfragen nach der Schnittstelle "IVssWriterCallback" ist ein unerwarteter Fehler aufgetreten. hr = 0x80070005, Zugriff verweigert
.
Die Ursache hierfür ist oft eine falsche Sicherheitseinstellung im Schreib- oder Anfrageprozess.


Vorgang:
   Generatordaten werden gesammelt

Kontext:
   Generatorklassen-ID: {e8132975-6f93-4464-a53e-1050253ae220}
   Generatorname: System Writer
   Generatorinstanz-ID: {319e0762-cd3a-437d-bf65-08c0d31aa5f4}

Error: (03/27/2019 10:39:16 AM) (Source: Application Hang) (EventID: 1002) (User: )
Description: Programm RtkUWP.exe, Version 0.0.0.0 kann nicht mehr unter Windows ausgeführt werden und wurde beendet. Überprüfen Sie den Problemverlauf in der Systemsteuerung "Sicherheit und Wartung", um nach weiteren Informationen zum Problem zu suchen.

Prozess-ID: ec

Startzeit: 01d4e4776ad083ce

Beendigungszeit: 4294967295

Anwendungspfad: C:\Program Files\WindowsApps\RealtekSemiconductorCorp.RealtekAudioControl_1.1.134.0_x64__dt26b99r8h8gj\RtkUWP.exe

Berichts-ID: 39c1c91d-261c-45bd-b671-3705a67b5ae2

Vollständiger Name des fehlerhaften Pakets: RealtekSemiconductorCorp.RealtekAudioControl_1.1.134.0_x64__dt26b99r8h8gj

Auf das fehlerhafte Paket bezogene Anwendungs-ID: App

Error: (03/26/2019 12:57:31 PM) (Source: Office 2016 Licensing Service) (EventID: 0) (User: )
Description: Event-ID 0


Systemfehler:
=============
Error: (03/29/2019 02:21:31 PM) (Source: DCOM) (EventID: 10016) (User: NT-AUTORITÄT)
Description: Durch die Berechtigungseinstellungen für "Anwendungsspezifisch" wird dem Benutzer "NT-AUTORITÄT\SYSTEM" (SID: S-1-5-18) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Start" für die COM-Serveranwendung mit der CLSID 
Windows.SecurityCenter.WscBrokerManager
 und der APPID 
Nicht verfügbar
 im Anwendungscontainer "Nicht verfügbar" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden.

Error: (03/29/2019 02:21:31 PM) (Source: DCOM) (EventID: 10016) (User: NT-AUTORITÄT)
Description: Durch die Berechtigungseinstellungen für "Anwendungsspezifisch" wird dem Benutzer "NT-AUTORITÄT\SYSTEM" (SID: S-1-5-18) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Start" für die COM-Serveranwendung mit der CLSID 
Windows.SecurityCenter.WscDataProtection
 und der APPID 
Nicht verfügbar
 im Anwendungscontainer "Nicht verfügbar" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden.

Error: (03/29/2019 02:20:41 PM) (Source: DCOM) (EventID: 10016) (User: NT-AUTORITÄT)
Description: Durch die Berechtigungseinstellungen für "Anwendungsspezifisch" wird dem Benutzer "NT-AUTORITÄT\Lokaler Dienst" (SID: S-1-5-19) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Aktivierung" für die COM-Serveranwendung mit der CLSID 
{D63B10C5-BB46-4990-A94F-E40B9D520160}
 und der APPID 
{9CA88EE3-ACB7-47C8-AFC4-AB702511C276}
 im Anwendungscontainer "Nicht verfügbar" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden.

Error: (03/29/2019 02:20:07 PM) (Source: DCOM) (EventID: 10016) (User: DESKTOP-EDAPP15)
Description: Durch die Berechtigungseinstellungen für "Anwendungsspezifisch" wird dem Benutzer "DESKTOP-EDAPP15\Mister Sandman" (SID: S-1-5-21-3390211067-631913590-4063628294-1001) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Aktivierung" für die COM-Serveranwendung mit der CLSID 
{D63B10C5-BB46-4990-A94F-E40B9D520160}
 und der APPID 
{9CA88EE3-ACB7-47C8-AFC4-AB702511C276}
 im Anwendungscontainer "Nicht verfügbar" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden.

Error: (03/29/2019 02:19:08 PM) (Source: Microsoft-Windows-WLAN-AutoConfig) (EventID: 10003) (User: NT-AUTORITÄT)
Description: Das WLAN-Erweiterungsmodul wurde unerwartet beendet.

Modulpfad: C:\Windows\system32\IntelWifiIhv06.dll

Error: (03/29/2019 02:19:08 PM) (Source: Microsoft-Windows-WLAN-AutoConfig) (EventID: 10003) (User: NT-AUTORITÄT)
Description: Das WLAN-Erweiterungsmodul wurde unerwartet beendet.

Modulpfad: C:\Windows\system32\IntelWifiIhv06.dll

Error: (03/29/2019 02:19:05 PM) (Source: Microsoft-Windows-WLAN-AutoConfig) (EventID: 10003) (User: NT-AUTORITÄT)
Description: Das WLAN-Erweiterungsmodul wurde unerwartet beendet.

Modulpfad: C:\Windows\system32\IntelWifiIhv06.dll

Error: (03/29/2019 02:19:01 PM) (Source: Service Control Manager) (EventID: 7031) (User: )
Description: Der Dienst "Microsoft Office-Klick-und-Los-Dienst" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 0 Millisekunden durchgeführt: Neustart des Diensts.


Windows Defender:
===================================
Date: 2019-03-27 11:52:47.030
Description: 
Die Windows Defender Antivirus-Überprüfung wurde vor ihrem Abschluss beendet.
Überprüfungs-ID: {0A72F3F0-0650-4D8C-BA15-01E7832EE741}
Überprüfungstyp: Antimalware
Überprüfungsparameter: Schnellüberprüfung
Benutzer: NT-AUTORITÄT\SYSTEM

Date: 2019-03-27 11:43:14.357
Description: 
Die Windows Defender Antivirus-Überprüfung wurde vor ihrem Abschluss beendet.
Überprüfungs-ID: {52D99C90-6FFE-43F1-B9EE-2ECF5C68FE1C}
Überprüfungstyp: Antimalware
Überprüfungsparameter: Schnellüberprüfung
Benutzer: NT-AUTORITÄT\SYSTEM

Date: 2019-03-27 10:39:44.832
Description: 
Die Windows Defender Antivirus-Überprüfung wurde vor ihrem Abschluss beendet.
Überprüfungs-ID: {2532B034-6B2D-4032-96B5-E35B68BBDD98}
Überprüfungstyp: Antimalware
Überprüfungsparameter: Schnellüberprüfung
Benutzer: NT-AUTORITÄT\SYSTEM

Date: 2019-03-25 15:58:46.148
Description: 
Die Windows Defender Antivirus-Überprüfung wurde vor ihrem Abschluss beendet.
Überprüfungs-ID: {8FB57739-3CD7-444D-A3DE-A294F21F6550}
Überprüfungstyp: Antimalware
Überprüfungsparameter: Schnellüberprüfung
Benutzer: NT-AUTORITÄT\SYSTEM

Date: 2019-03-25 13:50:08.608
Description: 
Die Windows Defender Antivirus-Überprüfung wurde vor ihrem Abschluss beendet.
Überprüfungs-ID: {24DDFA4A-D24C-4E92-8EBC-1CBAF45E58CC}
Überprüfungstyp: Antimalware
Überprüfungsparameter: Schnellüberprüfung
Benutzer: NT-AUTORITÄT\SYSTEM

Date: 2019-03-18 10:06:49.563
Description: 
Fehler von Windows Defender Antivirus beim Aktualisieren von Signaturen.
Neue Signaturversion: 
Vorherige Signaturversion: 1.263.48.0
Updatequelle: Microsoft Center zum Schutz vor Schadsoftware
Signaturtyp: AntiVirus
Updatetyp: Voll
Benutzer: NT-AUTORITÄT\Netzwerkdienst
Aktuelle Modulversion: 
Vorherige Modulversion: 1.1.14600.4
Fehlercode: 0x80072ee7
Fehlerbeschreibung: Der Servername oder die Serveradresse konnte nicht verarbeitet werden. 

Date: 2019-03-18 10:06:49.563
Description: 
Fehler von Windows Defender Antivirus beim Aktualisieren von Signaturen.
Neue Signaturversion: 
Vorherige Signaturversion: 1.263.48.0
Updatequelle: Microsoft Center zum Schutz vor Schadsoftware
Signaturtyp: AntiSpyware
Updatetyp: Voll
Benutzer: NT-AUTORITÄT\Netzwerkdienst
Aktuelle Modulversion: 
Vorherige Modulversion: 1.1.14600.4
Fehlercode: 0x80072ee7
Fehlerbeschreibung: Der Servername oder die Serveradresse konnte nicht verarbeitet werden. 

Date: 2019-03-18 10:06:49.562
Description: 
Fehler von Windows Defender Antivirus beim Aktualisieren von Signaturen.
Neue Signaturversion: 
Vorherige Signaturversion: 1.263.48.0
Updatequelle: Microsoft Center zum Schutz vor Schadsoftware
Signaturtyp: AntiVirus
Updatetyp: Voll
Benutzer: NT-AUTORITÄT\Netzwerkdienst
Aktuelle Modulversion: 
Vorherige Modulversion: 1.1.14600.4
Fehlercode: 0x80072ee7
Fehlerbeschreibung: Der Servername oder die Serveradresse konnte nicht verarbeitet werden. 

Date: 2019-03-18 10:06:49.484
Description: 
Fehler von Windows Defender Antivirus beim Aktualisieren von Signaturen.
Neue Signaturversion: 
Vorherige Signaturversion: 1.263.48.0
Updatequelle: Microsoft Update-Server
Signaturtyp: AntiVirus
Updatetyp: Voll
Benutzer: NT-AUTORITÄT\SYSTEM
Aktuelle Modulversion: 
Vorherige Modulversion: 1.1.14600.4
Fehlercode: 0x8024402c
Fehlerbeschreibung: Unerwartetes Problem bei der Überprüfung auf Updates. Informationen zum Installieren von Updates oder zur Problembehandlung finden Sie unter "Hilfe und Support". 

CodeIntegrity:
===================================

Date: 2019-03-29 14:14:09.651
Description: 
Windows blocked file \Device\HarddiskVolume4\Windows\System32\scrobj.dll which has been disallowed for protected processes.

Date: 2019-03-29 14:14:09.030
Description: 
Windows blocked file \Device\HarddiskVolume4\Windows\System32\scrobj.dll which has been disallowed for protected processes.

Date: 2019-03-29 14:14:00.401
Description: 
Windows blocked file \Device\HarddiskVolume4\Windows\System32\scrobj.dll which has been disallowed for protected processes.

Date: 2019-03-29 14:14:00.024
Description: 
Windows blocked file \Device\HarddiskVolume4\Windows\System32\scrobj.dll which has been disallowed for protected processes.

Date: 2019-03-29 14:13:59.451
Description: 
Windows blocked file \Device\HarddiskVolume4\Windows\System32\scrobj.dll which has been disallowed for protected processes.

==================== Speicherinformationen =========================== 

Prozessor: Intel(R) Core(TM) i7-8565U CPU @ 1.80GHz
Prozentuale Nutzung des RAM: 36%
Installierter physikalischer RAM: 16234.3 MB
Verfügbarer physikalischer RAM: 10231.52 MB
Summe virtueller Speicher: 18666.3 MB
Verfügbarer virtueller Speicher: 11895.74 MB

==================== Laufwerke ================================

Drive c: (Acer) (Fixed) (Total:237.35 GB) (Free:186.3 GB) NTFS
Drive d: (Data) (Fixed) (Total:931.51 GB) (Free:929.78 GB) NTFS
Drive f: () (Fixed) (Total:3725.9 GB) (Free:1651.32 GB) NTFS

\\?\Volume{b80735dc-b12a-4a9e-acc8-a53a93d9190c}\ (Recovery) (Fixed) (Total:1 GB) (Free:0.63 GB) NTFS
\\?\Volume{7f5aba3d-b2e3-4e70-a4ce-b2ebecaf9a3f}\ (ESP) (Fixed) (Total:0.09 GB) (Free:0.05 GB) FAT32

==================== MBR & Partitionstabelle ==================

==================== Ende von Addition.txt ============================
         
__________________


Alt 29.03.2019, 19:43   #3
M-K-D-B
/// TB-Ausbilder
 
Rechner (final) bereinigen - Standard

Rechner (final) bereinigen







bei dem noch offenen Fund von AdwCleaner handelt es sich um einen Fehlalarm.

Ich habe dies soeben an die Entwickler von AdwCleaner gemeldet und hoffe, dass es in den nächsten Tagen behoben wird.








Schritt 1
  • Kopiere den gesamten Inhalt der folgenden Code-Box:
    Code:
    ATTFilter
    start::
    HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer: Beschränkung <==== ACHTUNG
    FF user.js: detected! => C:\Users\Mister Sandman\AppData\Roaming\Mozilla\Firefox\Profiles\sk1a16bg.default\user.js [2019-03-29]
    FF SearchPlugin: C:\Users\Mister Sandman\AppData\Roaming\Mozilla\Firefox\Profiles\sk1a16bg.default\searchplugins\bing-lavasoft-ff59.xml [2019-03-29]
    FF HKLM\...\Firefox\Extensions: [{b84eec0c-f44b-420f-b2ee-db2a585be7fc}] - C:\Program Files (x86)\vondos\smartdefender\FF\smart_defender-1.0.0-an+fx.xpi => nicht gefunden
    FF HKLM-x32\...\Firefox\Extensions: [{b84eec0c-f44b-420f-b2ee-db2a585be7fc}] - C:\Program Files (x86)\vondos\smartdefender\FF\smart_defender-1.0.0-an+fx.xpi => nicht gefunden
    C:\Program Files (x86)\vondos
    EmptyTemp:
    End::
             
  • Starte nun FRST und klicke direkt den Entfernen Button. Wichtig: Du brauchst den Inhalt der Code-Box nirgends einfügen, da sich FRST den Code aus der Zwischenablage holt!
  • Das Tool führt die gewünschten Schritte aus und erstellt eine fixlog.txt im selben Verzeichnis, in dem sich FRST befindet.
  • Gegebenenfalls muss dein Rechner dafür neu gestartet werden.
  • Poste mir den Inhalt der fixlog.txt mit deiner nächsten Antwort.







Schritt 2
  • Starte FRST erneut. Kopiere den Inhalt der folgenden Code-Box oben in das Suchfeld:
    Code:
    ATTFilter
    SearchAll: vondos;App Explorer;Host App Service;Amazon Assistant;webcompanion
             
  • Klicke auf den Button Datei-Suche.
  • FRST beginnt mit dem Suchlauf. Dieser kann einige Zeit dauern, bitte gedulde dich!
  • Am Ende wird eine Textdatei Search.txt erstellt.
  • Poste mir deren Inhalt mit deiner nächsten Antwort.







Schritt 3
  • Starte die FRST.exe erneut. Vergewissere dich, dass vor Addition.txt ein Haken gesetzt ist und drücke auf Untersuchen.
  • FRST erstellt wieder zwei Logdateien (FRST.txt und Addition.txt).
  • Poste mir beide Logdateien mit deiner nächsten Antwort.







Bitte poste mit deiner nächsten Antwort
  • die Logdatei des FRST-Fix (fixlog.txt),
  • die Logdatei des FRST-Suchlaufs (Search.txt),
  • die beiden neuen Logdateien von FRST (FRST.txt und Addition.txt).
__________________
__________________

Geändert von M-K-D-B (29.03.2019 um 20:55 Uhr)

Alt 30.03.2019, 13:53   #4
Explo
 
Rechner (final) bereinigen - Standard

Rechner (final) bereinigen



Hey ho, danke schonmal für's Helfen!
Wollte nur kurz erwähnt haben, dass ich den Rechner erst am Montag wieder unter meinen Fittichen habe J, dann geht's aber weiter (:

Alt 30.03.2019, 14:01   #5
M-K-D-B
/// TB-Ausbilder
 
Rechner (final) bereinigen - Standard

Rechner (final) bereinigen



Alles klar.

Dann bis Montag.

__________________
offline: 12.08. bis 02.09.

_________________________________________

Das Trojaner-Board unterstützen

Für alle Hilfesuchenden! Was muss ich vor der Eröffnung eines Themas beachten?

Alt 01.04.2019, 08:59   #6
Explo
 
Rechner (final) bereinigen - Standard

Rechner (final) bereinigen



Hey ho, vorab: MWB hatte (dank Premium?) einen Scan durchgeführt, nix gefunden und mich dann heute Morgen auf die Seite: MWB Restore Browser geschickt. Falls du das (leere) Log brauchst, sag gern Bescheid

Hier dann der Rest: (FRST & Addition aufgrund der Länge dann in den nächsten 2 Posts)
Fix:
Code:
ATTFilter
Entfernungsergebnis von Farbar Recovery Scan Tool (x64) Version: 17.03.2019
durchgeführt von Mister Sandman (01-04-2019 08:57:13) Run:1
Gestartet von C:\Users\Mister Sandman\Downloads
Geladene Profile: Mister Sandman &  (Verfügbare Profile: Mister Sandman)
Start-Modus: Normal
==============================================

fixlist Inhalt:
*****************
HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer: Beschränkung <==== ACHTUNG
FF user.js: detected! => C:\Users\Mister Sandman\AppData\Roaming\Mozilla\Firefox\Profiles\sk1a16bg.default\user.js [2019-03-29]
FF SearchPlugin: C:\Users\Mister Sandman\AppData\Roaming\Mozilla\Firefox\Profiles\sk1a16bg.default\searchplugins\bing-lavasoft-ff59.xml [2019-03-29]
FF HKLM\...\Firefox\Extensions: [{b84eec0c-f44b-420f-b2ee-db2a585be7fc}] - C:\Program Files (x86)\vondos\smartdefender\FF\smart_defender-1.0.0-an+fx.xpi => nicht gefunden
FF HKLM-x32\...\Firefox\Extensions: [{b84eec0c-f44b-420f-b2ee-db2a585be7fc}] - C:\Program Files (x86)\vondos\smartdefender\FF\smart_defender-1.0.0-an+fx.xpi => nicht gefunden
C:\Program Files (x86)\vondos
EmptyTemp:

*****************

HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer => erfolgreich entfernt
C:\Users\Mister Sandman\AppData\Roaming\Mozilla\Firefox\Profiles\sk1a16bg.default\user.js => erfolgreich verschoben
C:\Users\Mister Sandman\AppData\Roaming\Mozilla\Firefox\Profiles\sk1a16bg.default\searchplugins\bing-lavasoft-ff59.xml => erfolgreich verschoben
"HKLM\Software\Mozilla\Firefox\Extensions\\{b84eec0c-f44b-420f-b2ee-db2a585be7fc}" => erfolgreich entfernt
"HKLM\Software\Wow6432Node\Mozilla\Firefox\Extensions\\{b84eec0c-f44b-420f-b2ee-db2a585be7fc}" => erfolgreich entfernt
C:\Program Files (x86)\vondos => erfolgreich verschoben

=========== EmptyTemp: ==========

BITS transfer queue => 7888896 B
DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 160889152 B
Java, Flash, Steam htmlcache => 0 B
Windows/system/drivers => 5453063 B
Edge => 580531 B
Chrome => 24127760 B
Firefox => 1090872614 B
Opera => 106939523 B

Temp, IE cache, history, cookies, recent:
Default => 0 B
Users => 0 B
ProgramData => 0 B
Public => 0 B
systemprofile => 0 B
systemprofile32 => 0 B
LocalService => 1752 B
LocalService => 0 B
NetworkService => 32596 B
NetworkService => 0 B
Mister Sandman => 403876269 B

RecycleBin => 3433168 B
EmptyTemp: => 1.7 GB temporäre Dateien entfernt.

================================


Das System musste neu gestartet werden.

==== Ende von Fixlog 08:58:38 ====
         
Search
Code:
ATTFilter
Farbar Recovery Scan Tool (x64) Version: 17.03.2019
durchgeführt von Mister Sandman (01-04-2019 09:01:04)
Gestartet von C:\Users\Mister Sandman\Downloads
Start-Modus: Normal

================== Datei-Suche: "SearchAll: vondos;App Explorer;Host App Service;Amazon Assistant;webcompanion" =============

Datei:
========
C:\Windows\Prefetch\WEBCOMPANIONINSTALLER.EXE-D6415A01.pf
[2019-03-29 15:12][2019-03-29 15:12] 000033279 _____ () 0DC74C08255FA29B4D21731509ED0BF8 [Datei ist nicht signiert]

C:\Users\Mister Sandman\AppData\Local\Packages\Microsoft.Windows.Cortana_cw5n1h2txyewy\LocalState\AppIconCache\125\http___webcompanion_com_faq
[2019-03-29 14:42][2019-03-29 14:42] 000009366 _____ () 53E7E21DF9731A3FA27765AC97E64D7D [Datei ist nicht signiert]

C:\Users\Mister Sandman\AppData\Local\Microsoft\CLR_v4.0_32\UsageLogs\WebCompanion.exe.log
[2019-03-29 14:42][2019-03-29 14:42] 000000226 _____ () 4CEB456709E0131641487E15417BF0C2 [Datei ist nicht signiert]

C:\Users\Mister Sandman\AppData\Local\Microsoft\CLR_v2.0_32\UsageLogs\WebCompanion.exe.log
[2019-03-29 14:42][2019-03-29 14:42] 000003248 _____ () C5603F146B419A80D2446DFC02C5BDDE [Datei ist nicht signiert]

C:\Users\Mister Sandman\AppData\Local\Microsoft\CLR_v2.0_32\UsageLogs\WebCompanionInstaller.exe.log
[2019-03-29 14:42][2019-03-29 14:42] 000002031 _____ () EFC783CEF54E15B0F7F9314ED1DB5D72 [Datei ist nicht signiert]

C:\Users\Default\AppData\Local\Host App Service\IconCache\persistent\App Explorer.ico
[2019-01-17 04:54][2018-01-24 22:11] 000038266 _____ () 2A13A142D93492DC495D14EBE7C7659C [Datei ist nicht signiert]

C:\AdwCleaner\Quarantine\v1\20190329.141709\8\App Explorer#3B8FF34773D493B2
[2019-01-17 04:54][2019-03-07 19:32] 000002408 _____ () 351B855067A5E48069A9E4A9D221F773 [Datei ist nicht signiert]

C:\AdwCleaner\Quarantine\v1\20190329.141709\7\App Explorer.lnk#38C46E60107AFE26
[2018-01-24 22:11][2018-01-24 22:11] 000003236 _____ () 5066236938F2B315E1A46AEE8C49637C [Datei ist nicht signiert]

C:\AdwCleaner\Quarantine\v1\20190329.141709\5\Host App Service\IconCache\persistent\App Explorer.ico#237264CACE3DF965
[2018-12-07 21:00][2018-12-07 21:00] 000038266 _____ () 2A13A142D93492DC495D14EBE7C7659C [Datei ist nicht signiert]


Ordner:
========
2019-01-17 04:54 - 2019-01-17 04:54 _____ C:\Users\Default\AppData\Local\Host App Service
2019-03-29 14:42 - 2019-03-29 14:42 _____ C:\FRST\Quarantine\C\Program Files (x86)\vondos
2019-03-07 12:43 - 2019-03-29 15:17 _____ C:\AdwCleaner\Quarantine\v1\20190329.141709\6\App Explorer
2019-03-07 12:39 - 2019-03-29 15:17 _____ C:\AdwCleaner\Quarantine\v1\20190329.141709\5\Host App Service

Registry:
========

===================== Suchergebnis für "vondos" ==========

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders]
"C:\Program Files (x86)\vondos\smartdefender\"=""

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders]
"C:\Program Files (x86)\vondos\"=""


===================== Suchergebnis für "App Explorer" ==========

[HKEY_USERS\S-1-5-21-3390211067-631913590-4063628294-1001\Software\App Host Service\Sideload\Apps]
"App Explorer"="4efc125e5bdfe64bf86cc73a85a9d56ebf10231c"


===================== Suchergebnis für "Host App Service" ==========

[HKEY_USERS\S-1-5-21-3390211067-631913590-4063628294-1001\Software\App Host Service]
"InstallDir"="%LOCALAPPDATA%\Host App Service"

[HKEY_USERS\S-1-5-21-3390211067-631913590-4063628294-1001\Software\Microsoft\Windows NT\CurrentVersion\AppCompatFlags\Compatibility Assistant\Store]
"C:\Users\Mister Sandman\AppData\Local\Host App Service\Engine\HostAppServiceUpdater.exe"="0x5341435001000000000000000700000028000000987F6E00E8666F0001000000000000000000000A00210000BFA2139DEDD1D30100000000000000000200000028000000000000000000000000000000000000000000000000000000BA333D00000000000100000001000000"

[HKEY_USERS\S-1-5-21-3390211067-631913590-4063628294-1001\Software\Microsoft\Windows NT\CurrentVersion\AppCompatFlags\Compatibility Assistant\Store]
"C:\Users\Mister Sandman\AppData\Local\Host App Service\Engine\HostAppServiceUpdateManager.exe"="0x534143500100000000000000070000002800000098CDD400BEC3D50001000000000000000000000A00210000BFA2139DEDD1D30100000000000000000200000028000000000000000000000000000000000000000000000000000000C267000000000000BB000000BB000000"

[HKEY_USERS\S-1-5-21-3390211067-631913590-4063628294-1001\Software\Microsoft\Windows NT\CurrentVersion\AppCompatFlags\Compatibility Assistant\Store]
"C:\Users\Mister Sandman\AppData\Local\Host App Service\Engine\HostAppServiceUpdaterMetrics.exe"="0x534143500100000000000000070000002800000098BD6700EC24680001000000000000000000000A00210000BFA2139DEDD1D30100000000000000000200000028000000000000000000000000000000000000000000000000000000CB000000000000000C0000000C000000"


===================== Suchergebnis für "Amazon Assistant" ==========


===================== Suchergebnis für "webcompanion" ==========

[HKEY_USERS\S-1-5-21-3390211067-631913590-4063628294-1001\Software\Microsoft\Windows\CurrentVersion\UFH\SHC]
"8"="C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Lavasoft\WebCompanion\Web Companion.lnk
C:\Program Files (x86)\Lavasoft\Web Companion\Application\WebCompanion.exe
--startmenu"


====== Ende von Suche ======
         
FRST(1)
Code:
ATTFilter
Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version: 17.03.2019
durchgeführt von Mister Sandman (Administrator) auf DESKTOP-EDAPP15 (01-04-2019 09:45:37)
Gestartet von C:\Users\Mister Sandman\Downloads
Geladene Profile: Mister Sandman (Verfügbare Profile: Mister Sandman)
Platform: Windows 10 Home Version 1803 17134.648 (X64) Sprache: Deutsch (Deutschland)
Standard-Browser: FF
Start-Modus: Normal
Anleitung für Farbar Recovery Scan Tool: http://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/

==================== Prozesse (Nicht auf der Ausnahmeliste) =================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.)

(Intel(R) pGFX -> Intel Corporation) C:\Windows\System32\DriverStore\FileRepository\cui_dch.inf_amd64_93239c65f222d453\igfxCUIService.exe
(NVIDIA Corporation -> NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display.NvContainer\NVDisplay.Container.exe
(NVIDIA Corporation -> NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display.NvContainer\NVDisplay.Container.exe
(Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\wlanext.exe
(Adobe Systems, Incorporated -> Adobe Systems Incorporated) C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe
(Acer Incorporated -> Acer Incorporated) C:\Program Files (x86)\Acer\Care Center\ACCSvc.exe
(Intel(R) pGFX -> Intel Corporation) C:\Windows\System32\DriverStore\FileRepository\iigd_dch.inf_amd64_6246a671f6b2c830\IntelCpHDCPSvc.exe
(Realtek Semiconductor Corp. -> Realtek Semiconductor) C:\Windows\System32\RtkAudUService64.exe
(NVIDIA Corporation -> NVIDIA Corporation) C:\Program Files (x86)\NVIDIA Corporation\NvTelemetry\NvTelemetryContainer.exe
(Intel(R) Rapid Storage Technology -> Intel Corporation) C:\Windows\System32\DriverStore\FileRepository\iastorac.inf_amd64_14812541c4389768\RstMwService.exe
(Microsoft Corporation -> Microsoft Corporation) C:\Program Files\Common Files\microsoft shared\ClickToRun\OfficeClickToRun.exe
(Microsoft Corporation -> Microsoft Corporation) C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.1902.2-0\MsMpEng.exe
(Malwarebytes Corporation -> Malwarebytes) C:\Program Files\Malwarebytes\Anti-Malware\MBAMService.exe
(Intel(R) pGFX -> Intel Corporation) C:\Windows\System32\DriverStore\FileRepository\iigd_dch.inf_amd64_6246a671f6b2c830\IntelCpHeciSvc.exe
(Microsoft Corporation -> Microsoft Corporation) C:\Windows\Microsoft.NET\Framework64\v3.0\WPF\PresentationFontCache.exe
(Intel(R) pGFX -> Intel Corporation) C:\Windows\System32\DriverStore\FileRepository\cui_dch.inf_amd64_93239c65f222d453\igfxEM.exe
(Microsoft Corporation -> Microsoft Corporation) C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.1902.2-0\NisSrv.exe
() [Datei ist nicht signiert] C:\Program Files\WindowsApps\Microsoft.SkypeApp_14.42.60.0_x64__kzf8qxf38zg5c\SkypeBackgroundHost.exe
(Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\smartscreen.exe
(Microsoft Corporation) [Datei ist nicht signiert] C:\Program Files\WindowsApps\Microsoft.SkypeApp_14.42.60.0_x64__kzf8qxf38zg5c\SkypeApp.exe
(Malwarebytes Corporation -> Malwarebytes) C:\Program Files\Malwarebytes\Anti-Malware\mbamtray.exe
(Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\dllhost.exe
(Microsoft Windows -> Microsoft Corporation) C:\Program Files\Windows Defender\MSASCuiL.exe
(Intel Corporation) [Datei ist nicht signiert] C:\Program Files\Intel\Intel(R) Rapid Storage Technology\IAStorIconLaunch.exe
(Microsoft Corporation -> Microsoft Corporation) C:\Users\Mister Sandman\AppData\Local\Microsoft\OneDrive\OneDrive.exe
(Skype Software Sarl -> Skype Technologies S.A.) C:\Program Files (x86)\Microsoft\Skype for Desktop\Skype.exe
(Skype Software Sarl -> Skype Technologies S.A.) C:\Program Files (x86)\Microsoft\Skype for Desktop\Skype.exe
(Skype Software Sarl -> Skype Technologies S.A.) C:\Program Files (x86)\Microsoft\Skype for Desktop\Skype.exe
(Skype Software Sarl -> Skype Technologies S.A.) C:\Program Files (x86)\Microsoft\Skype for Desktop\Skype.exe
(Epic Games Inc. -> Epic Games, Inc.) C:\Program Files (x86)\Epic Games\Launcher\Portal\Binaries\Win64\EpicGamesLauncher.exe
(Slack Technologies) [Datei ist nicht signiert] C:\Program Files\WindowsApps\91750D7E.Slack_3.3.8.0_x64__8she8kybcnzg4\app\Slack.exe
(Epic Games Inc. -> Epic Games, Inc.) C:\Program Files (x86)\Epic Games\Launcher\Engine\Binaries\Win64\UnrealCEFSubProcess.exe
(Slack Technologies) [Datei ist nicht signiert] C:\Program Files\WindowsApps\91750D7E.Slack_3.3.8.0_x64__8she8kybcnzg4\app\Slack.exe
(Slack Technologies) [Datei ist nicht signiert] C:\Program Files\WindowsApps\91750D7E.Slack_3.3.8.0_x64__8she8kybcnzg4\app\Slack.exe
(Slack Technologies) [Datei ist nicht signiert] C:\Program Files\WindowsApps\91750D7E.Slack_3.3.8.0_x64__8she8kybcnzg4\app\Slack.exe
(Slack Technologies) [Datei ist nicht signiert] C:\Program Files\WindowsApps\91750D7E.Slack_3.3.8.0_x64__8she8kybcnzg4\app\Slack.exe
(Realtek Semiconductor Corp. -> Realtek Semiconductor) C:\Windows\System32\RtkAudUService64.exe
(Acer Incorporated -> Acer Incorporated) C:\Program Files\Acer\Quick Access Service\QASvc.exe
(Acer Incorporated -> Acer Incorporated) C:\Program Files\Acer\Quick Access Service\QAAgent.exe
(Acer Incorporated -> Acer Incorporated) C:\Program Files\Acer\Quick Access Service\QAAdminAgent.exe
(Intel(R) pGFX -> Intel Corporation) C:\Windows\System32\DriverStore\FileRepository\cui_dch.inf_amd64_93239c65f222d453\igfxext.exe
(Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\dllhost.exe
(Acer Incorporated -> Acer Incorporated) C:\Program Files\Acer\Quick Access Service\QALockHandler.exe

==================== Registry (Nicht auf der Ausnahmeliste) ===========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.)

HKLM\...\Run: [SecurityHealth] => C:\Program Files\Windows Defender\MSASCuiL.exe [638872 2018-04-12] (Microsoft Windows -> Microsoft Corporation)
HKLM\...\Run: [IAStorIcon] => C:\Program Files\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe [319520 2018-06-15] (Intel(R) Rapid Storage Technology -> Intel Corporation)
HKU\S-1-5-21-3390211067-631913590-4063628294-1001\...\Run: [Skype for Desktop] => C:\Program Files (x86)\Microsoft\Skype for Desktop\Skype.exe [53540200 2019-03-26] (Skype Software Sarl -> Skype Technologies S.A.)
HKU\S-1-5-21-3390211067-631913590-4063628294-1001\...\Run: [Spotify] => C:\Users\Mister Sandman\AppData\Roaming\Spotify\Spotify.exe [25726696 2019-03-29] (Spotify AB -> Spotify Ltd)
HKU\S-1-5-21-3390211067-631913590-4063628294-1001\...\Run: [EpicGamesLauncher] => C:\Program Files (x86)\Epic Games\Launcher\Portal\Binaries\Win64\EpicGamesLauncher.exe [35179920 2019-03-29] (Epic Games Inc. -> Epic Games, Inc.)
Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\Update UWP App.lnk [2019-03-28]
ShortcutTarget: Update UWP App.lnk -> C:\Windows\System32\WindowsPowerShell\v1.0\powershell.exe (Microsoft Windows -> Microsoft Corporation)
Startup: C:\Users\Mister Sandman\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Firefox.lnk [2019-03-18]
ShortcutTarget: Firefox.lnk -> C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation -> Mozilla Corporation)
Startup: C:\Users\Mister Sandman\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Mozilla Thunderbird.lnk [2019-03-18]
ShortcutTarget: Mozilla Thunderbird.lnk -> C:\Program Files (x86)\Mozilla Thunderbird\thunderbird.exe (Mozilla Corporation -> Mozilla Corporation)

==================== Internet (Nicht auf der Ausnahmeliste) ====================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.)

Tcpip\Parameters: [DhcpNameServer] 192.168.178.1
Tcpip\..\Interfaces\{2d37a519-3aae-47e9-9ade-3b9c0668e777}: [DhcpNameServer] 192.168.178.1

Internet Explorer:
==================
HKU\S-1-5-21-3390211067-631913590-4063628294-1001\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://acer17win10.msn.com/?pc=ACTE
BHO: LastPass Vault -> {95D9ECF5-2A4D-4550-BE49-70D42F71296E} -> C:\Program Files (x86)\LastPass\LPToolbar_x64.dll [2019-03-21] (LogMeIn, Inc. -> LastPass)
BHO-x32: Skype for Business Browser Helper -> {31D09BA0-12F5-4CCE-BE8A-2923E76605DA} -> C:\Program Files\Microsoft Office\root\VFS\ProgramFilesX86\Microsoft Office\Office16\OCHelper.dll [2019-03-18] (Microsoft Corporation -> Microsoft Corporation)
BHO-x32: LastPass Vault -> {95D9ECF5-2A4D-4550-BE49-70D42F71296E} -> C:\Program Files (x86)\LastPass\LPToolbar.dll [2019-03-21] (LogMeIn, Inc. -> LastPass)
Toolbar: HKLM - LastPass Toolbar - {9f6b5cc3-5c7b-4b5c-97af-19dec1e380e5} - C:\Program Files (x86)\LastPass\LPToolbar_x64.dll [2019-03-21] (LogMeIn, Inc. -> LastPass)
Toolbar: HKLM-x32 - LastPass Toolbar - {9f6b5cc3-5c7b-4b5c-97af-19dec1e380e5} - C:\Program Files (x86)\LastPass\LPToolbar.dll [2019-03-21] (LogMeIn, Inc. -> LastPass)
Handler: mso-minsb-roaming.16 - {83C25742-A9F7-49FB-9138-434302C88D07} - C:\Program Files\Microsoft Office\root\Office16\MSOSB.DLL [2019-03-18] (Microsoft Corporation -> Microsoft Corporation)
Handler-x32: mso-minsb-roaming.16 - {83C25742-A9F7-49FB-9138-434302C88D07} - C:\Program Files\Microsoft Office\root\VFS\ProgramFilesX86\Microsoft Office\Office16\MSOSB.DLL [2019-03-29] (Microsoft Corporation -> Microsoft Corporation)
Handler: mso-minsb.16 - {42089D2D-912D-4018-9087-2B87803E93FB} - C:\Program Files\Microsoft Office\root\Office16\MSOSB.DLL [2019-03-18] (Microsoft Corporation -> Microsoft Corporation)
Handler-x32: mso-minsb.16 - {42089D2D-912D-4018-9087-2B87803E93FB} - C:\Program Files\Microsoft Office\root\VFS\ProgramFilesX86\Microsoft Office\Office16\MSOSB.DLL [2019-03-29] (Microsoft Corporation -> Microsoft Corporation)
Handler: osf-roaming.16 - {42089D2D-912D-4018-9087-2B87803E93FB} - C:\Program Files\Microsoft Office\root\Office16\MSOSB.DLL [2019-03-18] (Microsoft Corporation -> Microsoft Corporation)
Handler-x32: osf-roaming.16 - {42089D2D-912D-4018-9087-2B87803E93FB} - C:\Program Files\Microsoft Office\root\VFS\ProgramFilesX86\Microsoft Office\Office16\MSOSB.DLL [2019-03-29] (Microsoft Corporation -> Microsoft Corporation)
Handler: osf.16 - {5504BE45-A83B-4808-900A-3A5C36E7F77A} - C:\Program Files\Microsoft Office\root\Office16\MSOSB.DLL [2019-03-18] (Microsoft Corporation -> Microsoft Corporation)
Handler-x32: osf.16 - {5504BE45-A83B-4808-900A-3A5C36E7F77A} - C:\Program Files\Microsoft Office\root\VFS\ProgramFilesX86\Microsoft Office\Office16\MSOSB.DLL [2019-03-29] (Microsoft Corporation -> Microsoft Corporation)

FireFox:
========
FF DefaultProfile: sk1a16bg.default
FF ProfilePath: C:\Users\Mister Sandman\AppData\Roaming\Mozilla\Firefox\Profiles\sk1a16bg.default [2019-04-01]
FF Homepage: Mozilla\Firefox\Profiles\sk1a16bg.default -> hxxps://www.malwarebytes.org/restorebrowser/
FF Extension: (Grammarly for Firefox) - C:\Users\Mister Sandman\AppData\Roaming\Mozilla\Firefox\Profiles\sk1a16bg.default\Extensions\87677a2c52b84ad3a151a4a72f5bd3c4@jetpack.xpi [2019-03-29]
FF Extension: (Keepa - Amazon Price Tracker) - C:\Users\Mister Sandman\AppData\Roaming\Mozilla\Firefox\Profiles\sk1a16bg.default\Extensions\amptra@keepa.com.xpi [2019-03-18]
FF Extension: (German Dictionary, extended for Austria) - C:\Users\Mister Sandman\AppData\Roaming\Mozilla\Firefox\Profiles\sk1a16bg.default\Extensions\de-AT@dictionaries.addons.mozilla.org.xpi [2019-03-18]
FF Extension: (German Dictionary (Switzerland)) - C:\Users\Mister Sandman\AppData\Roaming\Mozilla\Firefox\Profiles\sk1a16bg.default\Extensions\de-CH@dictionaries.addons.mozilla.org.xpi [2019-03-18]
FF Extension: (German Dictionary) - C:\Users\Mister Sandman\AppData\Roaming\Mozilla\Firefox\Profiles\sk1a16bg.default\Extensions\de-DE@dictionaries.addons.mozilla.org.xpi [2019-03-18]
FF Extension: (Deutsch (DE) Language Pack) - C:\Users\Mister Sandman\AppData\Roaming\Mozilla\Firefox\Profiles\sk1a16bg.default\Extensions\langpack-de@firefox.mozilla.org.xpi [2019-03-25]
FF Extension: (LastPass: Free Password Manager) - C:\Users\Mister Sandman\AppData\Roaming\Mozilla\Firefox\Profiles\sk1a16bg.default\Extensions\support@lastpass.com.xpi [2019-03-28]
FF Extension: (uBlock Origin) - C:\Users\Mister Sandman\AppData\Roaming\Mozilla\Firefox\Profiles\sk1a16bg.default\Extensions\uBlock0@raymondhill.net.xpi [2019-03-29]
FF HKLM\...\Firefox\Extensions: [support@lastpass.com] - C:\Program Files (x86)\LastPass\support@lastpass.com.xpi
FF Extension: (LastPass: Free Password Manager) - C:\Program Files (x86)\LastPass\support@lastpass.com.xpi [2019-03-21]
FF Plugin: @microsoft.com/SharePoint,version=14.0 -> C:\Program Files\Microsoft Office\root\Office16\NPSPWRAP.DLL [2019-03-18] (Microsoft Corporation -> Microsoft Corporation)
FF Plugin: @videolan.org/vlc,version=3.0.6 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2019-01-10] (VideoLAN -> VideoLAN)
FF Plugin-x32: @microsoft.com/SharePoint,version=14.0 -> C:\Program Files\Microsoft Office\root\VFS\ProgramFilesX86\Microsoft Office\Office16\NPSPWRAP.DLL [2019-03-18] (Microsoft Corporation -> Microsoft Corporation)
FF Plugin-x32: Adobe Reader -> C:\Program Files (x86)\Adobe\Acrobat Reader DC\Reader\AIR\nppdf32.dll [2019-02-18] (Adobe Systems, Incorporated -> Adobe Systems Inc.)

Chrome: 
=======
CHR StartupUrls: Default -> "hxxps://www.bing.com/?PC=BQ01"
CHR DefaultSearchURL: Default -> hxxps://www.bing.com/search?FORM=BQSBRL&PC=BQ02&q={searchTerms}
CHR DefaultSearchKeyword: Default -> bing.com
CHR DefaultSuggestURL: Default -> hxxps://www.bing.com/osjson.aspx?query={searchTerms}
CHR Profile: C:\Users\Mister Sandman\AppData\Local\Google\Chrome\User Data\Default [2019-04-01]
CHR Extension: (Präsentationen) - C:\Users\Mister Sandman\AppData\Local\Google\Chrome\User Data\Default\Extensions\aapocclcgogkmnckokdopfmhonfmgoek [2019-03-07]
CHR Extension: (Docs) - C:\Users\Mister Sandman\AppData\Local\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake [2019-03-07]
CHR Extension: (Google Drive) - C:\Users\Mister Sandman\AppData\Local\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf [2019-03-07]
CHR Extension: (YouTube) - C:\Users\Mister Sandman\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo [2019-03-07]
CHR Extension: (Tabellen) - C:\Users\Mister Sandman\AppData\Local\Google\Chrome\User Data\Default\Extensions\felcaaldnbdncclmgdcncolpebgiejap [2019-03-07]
CHR Extension: (Google Docs Offline) - C:\Users\Mister Sandman\AppData\Local\Google\Chrome\User Data\Default\Extensions\ghbmnnjooekpmoecnnnilnnbdlolhkhi [2019-03-07]
CHR Extension: (Chrome Web Store-Zahlungen) - C:\Users\Mister Sandman\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2019-03-07]
CHR Extension: (Google Mail) - C:\Users\Mister Sandman\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2019-03-07]
CHR Extension: (Chrome Media Router) - C:\Users\Mister Sandman\AppData\Local\Google\Chrome\User Data\Default\Extensions\pkedcjkdefgpdelpbcmbmeomcjbeemfm [2019-03-27]

Opera: 
=======
OPR Extension: (LastPass: Free Password Manager) - C:\Users\Mister Sandman\AppData\Roaming\Opera Software\Opera Stable\Extensions\hnjalnkldgigidggphhmacmimbdlafdo [2019-03-28]

==================== Dienste (Nicht auf der Ausnahmeliste) ====================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

R2 ACCSvc; C:\Program Files (x86)\Acer\Care Center\ACCSvc.exe [301872 2018-07-26] (Acer Incorporated -> Acer Incorporated)
R2 ClickToRunSvc; C:\Program Files\Common Files\Microsoft Shared\ClickToRun\OfficeClickToRun.exe [11150824 2019-03-22] (Microsoft Corporation -> Microsoft Corporation)
S3 iaStorAfsService; C:\Windows\System32\iaStorAfsService.exe [2807824 2018-06-14] (Intel(R) Rapid Storage Technology -> Intel Corporation)
S2 IAStorDataMgrSvc; C:\Program Files\Intel\Intel(R) Rapid Storage Technology\IAStorDataMgrSvc.exe [17440 2018-06-15] (Intel(R) Rapid Storage Technology -> Intel Corporation)
R2 MBAMService; C:\Program Files\Malwarebytes\Anti-Malware\mbamservice.exe [6562472 2019-02-01] (Malwarebytes Corporation -> Malwarebytes)
S3 NvContainerLocalSystem; C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe [764352 2018-05-20] (NVIDIA Corporation -> NVIDIA Corporation)
S3 NvContainerNetworkService; C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe [764352 2018-05-20] (NVIDIA Corporation -> NVIDIA Corporation)
S3 QALSvc; C:\Program Files\Acer\Quick Access Service\QALSvc.exe [465712 2018-08-17] (Acer Incorporated -> Acer Incorporated)
R3 QASvc; C:\Program Files\Acer\Quick Access Service\QASvc.exe [511792 2018-08-17] (Acer Incorporated -> Acer Incorporated)
R2 RstMwService; C:\Windows\System32\DriverStore\FileRepository\iastorac.inf_amd64_14812541c4389768\RstMwService.exe [1903120 2018-06-14] (Intel(R) Rapid Storage Technology -> Intel Corporation)
R2 RtkAudioUniversalService; C:\Windows\System32\RtkAudUService64.exe [766288 2018-08-12] (Realtek Semiconductor Corp. -> Realtek Semiconductor)
S3 UEIPSvc; C:\Program Files\Acer\User Experience Improvement Program Service\Framework\UBTService.exe [304944 2018-06-28] (Acer Incorporated -> Acer Incorporated)
R3 WdNisSvc; C:\ProgramData\Microsoft\Windows Defender\platform\4.18.1902.2-0\NisSrv.exe [4098064 2019-03-18] (Microsoft Corporation -> Microsoft Corporation)
R2 WinDefend; C:\ProgramData\Microsoft\Windows Defender\platform\4.18.1902.2-0\MsMpEng.exe [113992 2019-03-18] (Microsoft Corporation -> Microsoft Corporation)
R2 NVDisplay.ContainerLocalSystem; "C:\Program Files\NVIDIA Corporation\Display.NvContainer\NVDisplay.Container.exe" -s NVDisplay.ContainerLocalSystem -f "C:\ProgramData\NVIDIA\NVDisplay.ContainerLocalSystem.log" -l 3 -d "C:\Program Files\NVIDIA Corporation\Display.NvContainer\plugins\LocalSystem" -r -p 30000 
R2 NvTelemetryContainer; "C:\Program Files (x86)\NVIDIA Corporation\NvTelemetry\NvTelemetryContainer.exe" -s NvTelemetryContainer -f "C:\ProgramData\NVIDIA\NvTelemetryContainer.log" -l 3 -d "C:\Program Files (x86)\NVIDIA Corporation\NvTelemetry\plugins" -r

===================== Treiber (Nicht auf der Ausnahmeliste) ======================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

R3 AcerAirplaneModeController; C:\Windows\System32\drivers\AcerAirplaneModeController.sys [30112 2018-10-18] (Acer Incorporated -> Acer Incorporated)
S3 dtlitescsibus; C:\Windows\System32\drivers\dtlitescsibus.sys [42256 2019-03-29] (AVB Disc Soft, SIA -> Disc Soft Ltd)
S3 dtliteusbbus; C:\Windows\System32\drivers\dtliteusbbus.sys [59360 2019-03-29] (AVB Disc Soft, SIA -> Disc Soft Ltd)
R1 ESProtectionDriver; C:\Windows\system32\drivers\mbae64.sys [153328 2019-01-08] (Malwarebytes Corporation -> Malwarebytes)
R3 ETDI2C; C:\Windows\System32\drivers\ETDI2C.sys [218128 2018-05-08] (ELAN MICROELECTRONICS CORPORATION -> ELAN Microelectronic Corp.)
R3 iaLPSS2_GPIO2; C:\Windows\System32\drivers\iaLPSS2_GPIO2.sys [123520 2018-07-15] (Intel(R) Embedded Subsystems and IP Blocks Group -> Intel Corporation)
R0 iaStorAC; C:\Windows\System32\drivers\iaStorAC.sys [968208 2018-06-14] (Intel(R) Rapid Storage Technology -> Intel Corporation)
S3 iaStorAfs; C:\Windows\System32\drivers\iaStorAfs.sys [72720 2018-06-14] (Intel(R) Rapid Storage Technology -> Intel Corporation)
R3 ibtusb; C:\Windows\system32\DRIVERS\ibtusb.sys [207384 2018-07-05] (Intel(R) Wireless Connectivity Solutions -> Intel Corporation)
R2 MBAMChameleon; C:\Windows\System32\Drivers\MbamChameleon.sys [198512 2019-03-29] (Malwarebytes Corporation -> Malwarebytes)
S0 MbamElam; C:\Windows\System32\DRIVERS\MbamElam.sys [20936 2019-02-01] (Microsoft Windows Early Launch Anti-Malware Publisher -> Malwarebytes)
R3 MBAMFarflt; C:\Windows\System32\DRIVERS\farflt.sys [127136 2019-04-01] (Malwarebytes Corporation -> Malwarebytes)
R3 MBAMProtection; C:\Windows\system32\DRIVERS\mbam.sys [73912 2019-04-01] (Malwarebytes Corporation -> Malwarebytes)
R3 MBAMSwissArmy; C:\Windows\System32\Drivers\mbamswissarmy.sys [274416 2019-04-01] (Malwarebytes Corporation -> Malwarebytes)
R3 MBAMWebProtection; C:\Windows\system32\DRIVERS\mwac.sys [114040 2019-04-01] (Malwarebytes Corporation -> Malwarebytes)
R3 Netwtw06; C:\Windows\System32\drivers\Netwtw06.sys [8814104 2018-06-29] (Intel(R) Wireless Connectivity Solutions -> Intel Corporation)
R3 nvlddmkm; C:\Windows\System32\DriverStore\FileRepository\nvac.inf_amd64_ee4b707b938010bc\nvlddmkm.sys [17205712 2018-07-24] (NVIDIA Corporation -> NVIDIA Corporation)
S3 NvStreamKms; C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamKms.sys [30656 2018-05-20] (NVIDIA Corporation -> NVIDIA Corporation)
R3 nvvad_WaveExtensible; C:\Windows\system32\drivers\nvvad64v.sys [67432 2018-05-14] (NVIDIA Corporation -> NVIDIA Corporation)
R3 nvvhci; C:\Windows\System32\drivers\nvvhci.sys [68112 2018-04-27] (NVIDIA Corporation -> NVIDIA Corporation)
R3 rt640x64; C:\Windows\System32\drivers\rt640x64.sys [1106256 2018-05-20] (Realtek Semiconductor Corp. -> Realtek )
R3 RTSPER; C:\Windows\System32\drivers\RtsPer.sys [878528 2018-05-13] (Realtek Semiconductor Corp. -> Realsil Semiconductor Corporation)
S0 WdBoot; C:\Windows\System32\drivers\wd\WdBoot.sys [46472 2019-03-18] (Microsoft Windows Early Launch Anti-Malware Publisher -> Microsoft Corporation)
R0 WdFilter; C:\Windows\System32\drivers\wd\WdFilter.sys [333792 2019-03-18] (Microsoft Windows -> Microsoft Corporation)
R3 WdNisDrv; C:\Windows\System32\drivers\wd\WdNisDrv.sys [62432 2019-03-18] (Microsoft Windows -> Microsoft Corporation)

==================== NetSvcs (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)


==================== Ein Monat (erstellte) ========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)

2019-04-01 09:44 - 2019-04-01 09:44 - 000274416 _____ (Malwarebytes) C:\Windows\system32\Drivers\mbamswissarmy.sys
2019-04-01 09:44 - 2019-04-01 09:44 - 000127136 _____ (Malwarebytes) C:\Windows\system32\Drivers\farflt.sys
2019-04-01 09:44 - 2019-04-01 09:44 - 000114040 _____ (Malwarebytes) C:\Windows\system32\Drivers\mwac.sys
2019-04-01 09:44 - 2019-04-01 09:44 - 000073912 _____ (Malwarebytes) C:\Windows\system32\Drivers\mbam.sys
2019-04-01 09:01 - 2019-04-01 09:06 - 000005329 _____ C:\Users\Mister Sandman\Downloads\Search.txt
2019-04-01 08:57 - 2019-04-01 08:58 - 000002563 _____ C:\Users\Mister Sandman\Downloads\Fixlog.txt
2019-03-29 19:01 - 2019-03-29 19:01 - 000000000 ____D C:\Users\Mister Sandman\AppData\Local\CEF
2019-03-29 19:01 - 2010-06-02 05:55 - 000527192 _____ (Microsoft Corporation) C:\Windows\SysWOW64\XAudio2_7.dll
2019-03-29 19:01 - 2010-06-02 05:55 - 000518488 _____ (Microsoft Corporation) C:\Windows\system32\XAudio2_7.dll
2019-03-29 19:01 - 2010-06-02 05:55 - 000077656 _____ (Microsoft Corporation) C:\Windows\system32\XAPOFX1_5.dll
2019-03-29 19:01 - 2010-06-02 05:55 - 000074072 _____ (Microsoft Corporation) C:\Windows\SysWOW64\XAPOFX1_5.dll
2019-03-29 19:01 - 2010-05-26 12:41 - 002526056 _____ (Microsoft Corporation) C:\Windows\system32\D3DCompiler_43.dll
2019-03-29 19:01 - 2010-05-26 12:41 - 001907552 _____ (Microsoft Corporation) C:\Windows\system32\d3dcsx_43.dll
2019-03-29 19:01 - 2010-02-04 11:01 - 000024920 _____ (Microsoft Corporation) C:\Windows\system32\X3DAudio1_7.dll
2019-03-29 19:01 - 2010-02-04 11:01 - 000022360 _____ (Microsoft Corporation) C:\Windows\SysWOW64\X3DAudio1_7.dll
2019-03-29 19:01 - 2007-04-04 19:54 - 000107368 _____ (Microsoft Corporation) C:\Windows\system32\xinput1_3.dll
2019-03-29 19:00 - 2019-03-29 19:01 - 000000000 ____D C:\ProgramData\Epic
2019-03-29 19:00 - 2019-03-29 19:00 - 000001272 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Epic Games Launcher.lnk
2019-03-29 19:00 - 2019-03-29 19:00 - 000001260 _____ C:\Users\Public\Desktop\Epic Games Launcher.lnk
2019-03-29 19:00 - 2019-03-29 19:00 - 000000000 ____D C:\Users\Mister Sandman\AppData\Local\UnrealEngineLauncher
2019-03-29 19:00 - 2019-03-29 19:00 - 000000000 ____D C:\Users\Mister Sandman\AppData\Local\UnrealEngine
2019-03-29 19:00 - 2019-03-29 19:00 - 000000000 ____D C:\Users\Mister Sandman\AppData\Local\EpicGamesLauncher
2019-03-29 19:00 - 2019-03-29 19:00 - 000000000 ____D C:\Program Files (x86)\Epic Games
2019-03-29 19:00 - 2010-05-26 12:41 - 002106216 _____ (Microsoft Corporation) C:\Windows\SysWOW64\D3DCompiler_43.dll
2019-03-29 19:00 - 2010-05-26 12:41 - 001868128 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3dcsx_43.dll
2019-03-29 19:00 - 2007-04-04 19:53 - 000081768 _____ (Microsoft Corporation) C:\Windows\SysWOW64\xinput1_3.dll
2019-03-29 18:20 - 2019-03-29 18:20 - 000238569 _____ C:\Users\Mister Sandman\Downloads\Upload 1.1.xlsx
2019-03-29 15:27 - 2019-03-29 15:27 - 000039521 _____ C:\Users\Mister Sandman\Downloads\Addition.txt
2019-03-29 15:26 - 2019-04-01 09:46 - 000022468 _____ C:\Users\Mister Sandman\Downloads\FRST.txt
2019-03-29 15:26 - 2019-04-01 09:06 - 000000000 ____D C:\FRST
2019-03-29 15:26 - 2019-03-29 15:26 - 002434048 _____ (Farbar) C:\Users\Mister Sandman\Downloads\FRST64.exe
2019-03-29 15:19 - 2019-03-29 15:19 - 000003224 _____ C:\Windows\System32\Tasks\RtkAudUService64_BG
2019-03-29 15:16 - 2019-03-29 15:17 - 000000000 ____D C:\AdwCleaner
2019-03-29 15:16 - 2019-03-29 15:16 - 007316688 _____ (Malwarebytes) C:\Users\Mister Sandman\Downloads\adwcleaner_7.2.7.0.exe
2019-03-29 15:11 - 2019-03-29 15:11 - 000198512 _____ (Malwarebytes) C:\Windows\system32\Drivers\MbamChameleon.sys
2019-03-29 15:11 - 2019-03-29 15:11 - 000001916 _____ C:\Users\Public\Desktop\Malwarebytes.lnk
2019-03-29 15:11 - 2019-03-29 15:11 - 000000000 ____D C:\Users\Mister Sandman\AppData\Local\mbamtray
2019-03-29 15:11 - 2019-03-29 15:11 - 000000000 ____D C:\Users\Mister Sandman\AppData\Local\mbam
2019-03-29 15:11 - 2019-03-29 15:11 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Malwarebytes
2019-03-29 15:11 - 2019-03-29 15:11 - 000000000 ____D C:\ProgramData\Malwarebytes
2019-03-29 15:11 - 2019-03-29 15:11 - 000000000 ____D C:\Program Files\Malwarebytes
2019-03-29 15:11 - 2019-02-01 13:20 - 000020936 _____ (Malwarebytes) C:\Windows\system32\Drivers\MbamElam.sys
2019-03-29 15:11 - 2019-01-08 17:32 - 000153328 _____ (Malwarebytes) C:\Windows\system32\Drivers\mbae64.sys
2019-03-29 15:10 - 2019-03-29 15:10 - 062504568 _____ (Malwarebytes ) C:\Users\Mister Sandman\Downloads\mb3-setup-consumer-3.7.1.2839-1.0.563-1.0.9892.exe
2019-03-29 14:44 - 2019-03-29 14:44 - 000000000 ____D C:\Users\Mister Sandman\AppData\Roaming\dvdcss
2019-03-29 14:41 - 2019-03-29 14:42 - 000000000 ____D C:\Users\Mister Sandman\AppData\Local\Disc_Soft_Ltd
2019-03-29 14:41 - 2019-03-29 14:41 - 000059360 _____ (Disc Soft Ltd) C:\Windows\system32\Drivers\dtliteusbbus.sys
2019-03-29 14:41 - 2019-03-29 14:41 - 000042256 _____ (Disc Soft Ltd) C:\Windows\system32\Drivers\dtlitescsibus.sys
2019-03-29 14:40 - 2019-03-29 14:40 - 000791712 _____ (Disc Soft Ltd.) C:\Users\Mister Sandman\Downloads\DTLiteInstaller.exe
2019-03-29 13:57 - 2019-03-29 13:58 - 033652736 _____ C:\Users\Mister Sandman\Downloads\EpicInstaller-9.7.0.msi
2019-03-28 15:59 - 2019-04-01 09:12 - 000000000 ____D C:\Users\Mister Sandman\AppData\LocalLow\LastPass
2019-03-28 15:59 - 2019-03-29 15:18 - 000000000 ____D C:\Program Files (x86)\LastPass
2019-03-28 15:59 - 2019-03-28 15:59 - 000003790 _____ C:\Windows\System32\Tasks\LastPassUpdater
2019-03-28 15:59 - 2019-03-28 15:59 - 000001108 _____ C:\Users\Public\Desktop\My LastPass Vault.lnk
2019-03-28 15:59 - 2019-03-28 15:59 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\LastPass
2019-03-28 15:58 - 2019-03-28 15:58 - 083125136 _____ (LogMeIn Inc.) C:\Users\Mister Sandman\Downloads\LastPassInstaller.exe
2019-03-28 10:20 - 2019-03-29 14:42 - 000000000 ____D C:\Program Files\Mozilla Firefox
2019-03-27 11:56 - 2019-04-01 09:04 - 000004300 _____ C:\Windows\System32\Tasks\Opera scheduled Autoupdate 1553680603
2019-03-27 11:56 - 2019-04-01 09:04 - 000001506 _____ C:\Users\Mister Sandman\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Opera-Browser.lnk
2019-03-27 11:56 - 2019-03-27 11:56 - 000001500 _____ C:\Users\Mister Sandman\Desktop\Opera-Browser.lnk
2019-03-27 11:56 - 2019-03-27 11:56 - 000000000 ____D C:\Users\Mister Sandman\AppData\Roaming\Opera Software
2019-03-27 11:56 - 2019-03-27 11:56 - 000000000 ____D C:\Users\Mister Sandman\AppData\Local\Opera Software
2019-03-27 11:55 - 2019-03-27 11:55 - 002165264 _____ (Opera Software) C:\Users\Mister Sandman\Downloads\OperaSetup.exe
2019-03-26 18:14 - 2019-03-26 18:14 - 001975217 _____ C:\Users\Mister Sandman\Downloads\Amazon Sponsored Report 2019-03-21.xlsx
2019-03-26 15:28 - 2019-04-01 08:51 - 000000000 ____D C:\Users\Mister Sandman\AppData\Local\Spotify
2019-03-26 15:28 - 2019-03-26 15:28 - 000001899 _____ C:\Users\Mister Sandman\Desktop\Spotify.lnk
2019-03-26 15:28 - 2019-03-26 15:28 - 000001885 _____ C:\Users\Mister Sandman\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Spotify.lnk
2019-03-26 15:27 - 2019-04-01 09:45 - 000000000 ____D C:\Users\Mister Sandman\AppData\Roaming\Spotify
2019-03-26 15:27 - 2019-03-26 15:27 - 000911688 _____ (Spotify Ltd) C:\Users\Mister Sandman\Downloads\SpotifySetup.exe
2019-03-26 15:26 - 2019-03-26 15:26 - 007127416 _____ (VS Revo Group ) C:\Users\Mister Sandman\Downloads\revosetup.exe
2019-03-26 15:26 - 2019-03-26 15:26 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Revo Uninstaller
2019-03-26 15:26 - 2019-03-26 15:26 - 000000000 ____D C:\Program Files\VS Revo Group
2019-03-25 16:55 - 2019-03-25 16:55 - 000089726 _____ C:\Users\Mister Sandman\Downloads\Upload Gesamt Check.xlsx
2019-03-25 16:49 - 2019-03-25 16:49 - 000087778 _____ C:\Users\Mister Sandman\Downloads\Upload Gesamt FR.xlsx
2019-03-25 16:13 - 2019-03-29 14:55 - 000000000 ____D C:\Users\Mister Sandman\AppData\Roaming\vlc
2019-03-25 16:13 - 2019-03-25 16:13 - 000000920 _____ C:\Users\Public\Desktop\VLC media player.lnk
2019-03-25 16:13 - 2019-03-25 16:13 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\VideoLAN
2019-03-25 16:13 - 2019-03-25 16:13 - 000000000 ____D C:\Program Files\VideoLAN
2019-03-25 09:57 - 2019-03-25 10:13 - 000000000 ____D C:\Users\Mister Sandman\Downloads\Performance Berichte
2019-03-22 09:57 - 2018-09-20 06:12 - 001483576 _____ (Microsoft Corporation) C:\Windows\system32\mcupdate_GenuineIntel.dll
2019-03-21 11:03 - 2019-03-21 11:03 - 000000000 ____D C:\Users\Mister Sandman\AppData\Roaming\DataRecommendations
2019-03-21 11:03 - 2019-03-21 11:03 - 000000000 ____D C:\Users\Mister Sandman\AppData\Local\DataRecommendation
2019-03-19 10:02 - 2019-03-19 10:02 - 000000000 ____H C:\Windows\system32\Drivers\Msft_User_WpdFs_01_11_00.Wdf
2019-03-18 20:04 - 2019-03-28 15:59 - 000000000 ____D C:\ProgramData\Packages
2019-03-18 18:32 - 2019-03-18 18:32 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\7-Zip
2019-03-18 18:32 - 2019-03-18 18:32 - 000000000 ____D C:\Program Files\7-Zip
2019-03-18 18:29 - 2019-03-29 15:20 - 000001343 _____ C:\Users\Public\Desktop\Skype.lnk
2019-03-18 18:29 - 2019-03-29 15:20 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Skype
2019-03-18 18:29 - 2019-03-18 18:29 - 000000000 ____D C:\Users\Mister Sandman\AppData\Roaming\Skype
2019-03-18 12:16 - 2019-03-18 12:16 - 000000000 ____D C:\Users\Mister Sandman\AppData\LocalLow\Adobe
2019-03-18 12:16 - 2019-03-18 12:16 - 000000000 ____D C:\Users\Mister Sandman\AppData\Local\Adobe
2019-03-18 12:15 - 2019-03-18 12:19 - 000004562 _____ C:\Windows\System32\Tasks\Adobe Acrobat Update Task
2019-03-18 12:15 - 2019-03-18 12:19 - 000002457 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Acrobat Reader DC.lnk
2019-03-18 12:15 - 2019-03-18 12:15 - 000002088 _____ C:\Users\Public\Desktop\Acrobat Reader DC.lnk
2019-03-18 12:15 - 2019-03-18 12:15 - 000000000 ____D C:\Program Files (x86)\Adobe
2019-03-18 12:11 - 2019-03-18 12:17 - 000000000 ____D C:\ProgramData\Adobe
2019-03-18 11:23 - 2019-03-06 17:37 - 001616608 _____ (Microsoft Corporation) C:\Windows\system32\sppobjs.dll
2019-03-18 11:23 - 2019-03-06 17:17 - 012730368 _____ (Microsoft Corporation) C:\Windows\system32\ieframe.dll
2019-03-18 11:23 - 2019-03-06 17:13 - 004053504 _____ (Microsoft Corporation) C:\Windows\system32\msi.dll
2019-03-18 11:23 - 2019-03-06 17:13 - 001856512 _____ (Microsoft Corporation) C:\Windows\system32\msxml3.dll
2019-03-18 11:23 - 2019-03-06 14:09 - 011919360 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieframe.dll
2019-03-18 11:23 - 2019-03-06 14:05 - 001586176 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msxml3.dll
2019-03-18 11:23 - 2019-03-06 11:29 - 001035040 _____ (Microsoft Corporation) C:\Windows\system32\ApplyTrustOffline.exe
2019-03-18 11:23 - 2019-03-06 11:16 - 002822456 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\dxgkrnl.sys
2019-03-18 11:23 - 2019-03-06 11:16 - 001457032 _____ (Microsoft Corporation) C:\Windows\system32\winload.efi
2019-03-18 11:23 - 2019-03-06 11:16 - 001188000 _____ (Microsoft Corporation) C:\Windows\system32\rpcrt4.dll
2019-03-18 11:23 - 2019-03-06 11:16 - 000776792 _____ (Microsoft Corporation) C:\Windows\system32\wer.dll
2019-03-18 11:23 - 2019-03-06 11:16 - 000566568 _____ (Microsoft Corporation) C:\Windows\system32\tcblaunch.exe
2019-03-18 11:23 - 2019-03-06 11:07 - 001219896 _____ (Microsoft Corporation) C:\Windows\system32\hvix64.exe
2019-03-18 11:23 - 2019-03-06 11:07 - 001023800 _____ (Microsoft Corporation) C:\Windows\system32\hvax64.exe
2019-03-18 11:23 - 2019-03-06 11:06 - 009084216 _____ (Microsoft Corporation) C:\Windows\system32\ntoskrnl.exe
2019-03-18 11:23 - 2019-03-06 11:06 - 000134968 _____ (Microsoft Corporation) C:\Windows\system32\hvloader.dll
2019-03-18 11:23 - 2019-03-06 11:04 - 002765856 _____ (Microsoft Corporation) C:\Windows\system32\iertutil.dll
2019-03-18 11:23 - 2019-03-06 11:03 - 007519896 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Media.Protection.PlayReady.dll
2019-03-18 11:23 - 2019-03-06 11:03 - 000793400 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\dxgmms2.sys
2019-03-18 11:23 - 2019-03-06 11:03 - 000412984 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\dxgmms1.sys
2019-03-18 11:23 - 2019-03-06 11:02 - 002421048 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\ntfs.sys
2019-03-18 11:23 - 2019-03-06 11:02 - 001257672 _____ (Microsoft Corporation) C:\Windows\system32\winload.exe
2019-03-18 11:23 - 2019-03-06 11:02 - 001140480 _____ (Microsoft Corporation) C:\Windows\system32\winresume.efi
2019-03-18 11:23 - 2019-03-06 11:02 - 000982912 _____ (Microsoft Corporation) C:\Windows\system32\winresume.exe
2019-03-18 11:23 - 2019-03-06 10:44 - 025856512 _____ (Microsoft Corporation) C:\Windows\system32\edgehtml.dll
2019-03-18 11:23 - 2019-03-06 10:36 - 022716928 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.dll
2019-03-18 11:23 - 2019-03-06 10:36 - 004383744 _____ (Microsoft Corporation) C:\Windows\system32\EdgeContent.dll
2019-03-18 11:23 - 2019-03-06 10:34 - 004866048 _____ (Microsoft Corporation) C:\Windows\system32\jscript9.dll
2019-03-18 11:23 - 2019-03-06 10:32 - 003399168 _____ (Microsoft Corporation) C:\Windows\system32\AppXDeploymentServer.dll
2019-03-18 11:23 - 2019-03-06 10:31 - 007598592 _____ (Microsoft Corporation) C:\Windows\system32\Chakra.dll
2019-03-18 11:23 - 2019-03-06 10:31 - 002368512 _____ (Microsoft Corporation) C:\Windows\system32\WebRuntimeManager.dll
2019-03-18 11:23 - 2019-03-06 10:31 - 000894464 _____ (Microsoft Corporation) C:\Windows\system32\webplatstorageserver.dll
2019-03-18 11:23 - 2019-03-06 10:31 - 000808448 _____ (Microsoft Corporation) C:\Windows\system32\EdgeManager.dll
2019-03-18 11:23 - 2019-03-06 10:31 - 000726528 _____ (Microsoft Corporation) C:\Windows\system32\jscript9diag.dll
2019-03-18 11:23 - 2019-03-06 10:31 - 000154112 _____ (Microsoft Corporation) C:\Windows\system32\Chakradiag.dll
2019-03-18 11:23 - 2019-03-06 10:29 - 002364928 _____ (Microsoft Corporation) C:\Windows\system32\OpcServices.dll
2019-03-18 11:23 - 2019-03-06 10:29 - 002174976 _____ (Microsoft Corporation) C:\Windows\system32\AppXDeploymentExtensions.onecore.dll
2019-03-18 11:23 - 2019-03-06 10:29 - 001559552 _____ (Microsoft Corporation) C:\Windows\system32\AppXDeploymentExtensions.desktop.dll
2019-03-18 11:23 - 2019-03-06 10:28 - 004937728 _____ (Microsoft Corporation) C:\Windows\system32\wininet.dll
2019-03-18 11:23 - 2019-03-06 10:28 - 001803776 _____ (Microsoft Corporation) C:\Windows\system32\urlmon.dll
2019-03-18 11:23 - 2019-03-06 10:27 - 002224640 _____ (Microsoft Corporation) C:\Windows\system32\win32kbase.sys
2019-03-18 11:23 - 2019-03-06 10:27 - 000776192 _____ (Microsoft Corporation) C:\Windows\system32\jscript.dll
2019-03-18 11:23 - 2019-03-06 10:27 - 000542720 _____ (Microsoft Corporation) C:\Windows\system32\vbscript.dll
2019-03-18 11:23 - 2019-03-06 10:27 - 000507392 _____ (Microsoft Corporation) C:\Windows\system32\edgeIso.dll
2019-03-18 11:23 - 2019-03-06 08:15 - 002253488 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iertutil.dll
2019-03-18 11:23 - 2019-03-06 08:14 - 006568528 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.Media.Protection.PlayReady.dll
2019-03-18 11:23 - 2019-03-06 08:14 - 000785568 _____ (Microsoft Corporation) C:\Windows\SysWOW64\rpcrt4.dll
2019-03-18 11:23 - 2019-03-06 08:14 - 000665224 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wer.dll
2019-03-18 11:23 - 2019-03-06 08:05 - 022018048 _____ (Microsoft Corporation) C:\Windows\SysWOW64\edgehtml.dll
2019-03-18 11:23 - 2019-03-06 07:56 - 019404288 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.dll
2019-03-18 11:23 - 2019-03-06 07:53 - 003711488 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript9.dll
2019-03-18 11:23 - 2019-03-06 07:52 - 005790720 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Chakra.dll
2019-03-18 11:23 - 2019-03-06 07:51 - 000561152 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript9diag.dll
2019-03-18 11:23 - 2019-03-06 07:50 - 001628160 _____ (Microsoft Corporation) C:\Windows\SysWOW64\urlmon.dll
2019-03-18 11:23 - 2019-03-06 07:50 - 001347584 _____ (Microsoft Corporation) C:\Windows\SysWOW64\OpcServices.dll
2019-03-18 11:23 - 2019-03-06 07:50 - 000578560 _____ (Microsoft Corporation) C:\Windows\SysWOW64\webplatstorageserver.dll
2019-03-18 11:23 - 2019-03-06 07:49 - 004516352 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wininet.dll
2019-03-18 11:23 - 2019-03-06 07:48 - 000669696 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript.dll
2019-03-18 11:23 - 2019-03-06 07:48 - 000533504 _____ (Microsoft Corporation) C:\Windows\SysWOW64\vbscript.dll
2019-03-18 11:23 - 2019-02-16 15:02 - 001644040 _____ (Microsoft Corporation) C:\Windows\system32\appraiser.dll
2019-03-18 11:23 - 2019-02-16 15:02 - 000322568 _____ (Microsoft Corporation) C:\Windows\system32\acmigration.dll
2019-03-18 11:23 - 2019-02-16 14:34 - 004718080 _____ (Microsoft Corporation) C:\Windows\system32\twinui.pcshell.dll
2019-03-18 11:23 - 2019-02-16 14:32 - 003646976 _____ (Microsoft Corporation) C:\Windows\system32\win32kfull.sys
2019-03-18 11:23 - 2019-02-16 14:06 - 002890752 _____ (Microsoft Corporation) C:\Windows\SysWOW64\win32kfull.sys
2019-03-18 11:23 - 2019-02-16 12:24 - 023862272 _____ (Microsoft Corporation) C:\Windows\system32\Hydrogen.dll
2019-03-18 11:23 - 2019-02-16 12:22 - 019525120 _____ (Microsoft Corporation) C:\Windows\system32\HologramCompositor.dll
2019-03-18 11:23 - 2019-02-16 10:03 - 007901392 _____ (Microsoft Corporation) C:\Windows\system32\d3d10warp.dll
2019-03-18 11:23 - 2019-02-16 10:03 - 005625360 _____ (Microsoft Corporation) C:\Windows\system32\StartTileData.dll
2019-03-18 11:23 - 2019-02-16 10:02 - 003291632 _____ (Microsoft Corporation) C:\Windows\system32\combase.dll
2019-03-18 11:23 - 2019-02-16 10:02 - 000705848 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\vhdmp.sys
2019-03-18 11:23 - 2019-02-16 10:01 - 001209696 _____ (Microsoft Corporation) C:\Windows\system32\AudioSes.dll
2019-03-18 11:23 - 2019-02-16 10:01 - 001098056 _____ (Microsoft Corporation) C:\Windows\system32\msvproc.dll
2019-03-18 11:23 - 2019-02-16 10:01 - 000735464 _____ (Microsoft Corporation) C:\Windows\system32\AppXDeploymentClient.dll
2019-03-18 11:23 - 2019-02-16 09:50 - 001011872 _____ (Microsoft Corporation) C:\Windows\SysWOW64\AudioSes.dll
2019-03-18 11:23 - 2019-02-16 09:50 - 000560384 _____ (Microsoft Corporation) C:\Windows\SysWOW64\AppXDeploymentClient.dll
2019-03-18 11:23 - 2019-02-16 09:36 - 007057408 _____ (Microsoft Corporation) C:\Windows\system32\mos.dll
2019-03-18 11:23 - 2019-02-16 09:36 - 000144384 _____ (Microsoft Corporation) C:\Windows\system32\fcon.dll
2019-03-18 11:23 - 2019-02-16 09:35 - 008188928 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Data.Pdf.dll
2019-03-18 11:23 - 2019-02-16 09:35 - 006661632 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.Data.Pdf.dll
2019-03-18 11:23 - 2019-02-16 09:34 - 000095232 _____ (Microsoft Corporation) C:\Windows\SysWOW64\UserDataTimeUtil.dll
2019-03-18 11:23 - 2019-02-16 09:33 - 004708864 _____ (Microsoft Corporation) C:\Windows\system32\cdp.dll
2019-03-18 11:23 - 2019-02-16 09:33 - 000119808 _____ (Microsoft Corporation) C:\Windows\system32\UserDataTimeUtil.dll
2019-03-18 11:23 - 2019-02-16 09:32 - 002969088 _____ (Microsoft Corporation) C:\Windows\SysWOW64\cdp.dll
2019-03-18 11:23 - 2019-02-16 09:29 - 001768448 _____ (Microsoft Corporation) C:\Windows\system32\audiosrv.dll
2019-03-18 11:23 - 2019-02-16 09:28 - 000528384 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ActivationManager.dll
2019-03-18 11:23 - 2019-02-16 09:27 - 000686592 _____ (Microsoft Corporation) C:\Windows\system32\AudioEndpointBuilder.dll
2019-03-18 11:23 - 2019-02-16 09:26 - 000935424 _____ (Microsoft Corporation) C:\Windows\system32\rasmans.dll
2019-03-18 11:23 - 2019-02-16 09:25 - 000652800 _____ (Microsoft Corporation) C:\Windows\system32\ActivationManager.dll
2019-03-18 11:23 - 2019-02-06 09:54 - 004527584 _____ (Microsoft Corporation) C:\Windows\system32\sppsvc.exe
2019-03-18 11:23 - 2019-02-06 09:53 - 001634704 _____ (Microsoft Corporation) C:\Windows\system32\gdi32full.dll
2019-03-18 11:23 - 2019-02-06 09:11 - 001454648 _____ (Microsoft Corporation) C:\Windows\SysWOW64\gdi32full.dll
2019-03-18 11:23 - 2019-02-06 04:22 - 000960512 _____ (Microsoft Corporation) C:\Windows\system32\StorSvc.dll
2019-03-18 11:23 - 2019-01-09 19:40 - 000171520 _____ (Microsoft Corporation) C:\Windows\system32\itss.dll
2019-03-18 11:23 - 2019-01-09 19:35 - 002919936 _____ (Microsoft Corporation) C:\Windows\system32\Windows.UI.Logon.dll
2019-03-18 11:23 - 2019-01-09 07:43 - 006043496 _____ (Microsoft Corporation) C:\Windows\SysWOW64\windows.storage.dll
2019-03-18 11:23 - 2019-01-09 07:43 - 004789944 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mfcore.dll
2019-03-18 11:23 - 2019-01-09 07:43 - 001981280 _____ (Microsoft Corporation) C:\Windows\SysWOW64\KernelBase.dll
2019-03-18 11:23 - 2019-01-09 07:43 - 000607376 _____ (Microsoft Corporation) C:\Windows\SysWOW64\oleaut32.dll
2019-03-18 11:23 - 2019-01-09 07:43 - 000287640 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wintrust.dll
2019-03-18 11:23 - 2019-01-09 07:40 - 001063224 _____ (Microsoft Corporation) C:\Windows\system32\SecConfig.efi
2019-03-18 11:23 - 2019-01-09 07:39 - 007436016 _____ (Microsoft Corporation) C:\Windows\system32\windows.storage.dll
2019-03-18 11:23 - 2019-01-09 07:39 - 004404720 _____ (Microsoft Corporation) C:\Windows\system32\mfcore.dll
2019-03-18 11:23 - 2019-01-09 07:39 - 002571632 _____ (Microsoft Corporation) C:\Windows\system32\KernelBase.dll
2019-03-18 11:23 - 2019-01-09 07:39 - 000789696 _____ (Microsoft Corporation) C:\Windows\system32\oleaut32.dll
2019-03-18 11:23 - 2019-01-09 07:39 - 000349656 _____ (Microsoft Corporation) C:\Windows\system32\wintrust.dll
2019-03-18 11:23 - 2019-01-09 07:33 - 016597504 _____ (Microsoft Corporation) C:\Windows\system32\Windows.UI.Xaml.dll
2019-03-18 11:23 - 2019-01-09 07:32 - 013878272 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.UI.Xaml.dll
2019-03-18 11:23 - 2019-01-09 07:29 - 002500096 _____ (Microsoft Corporation) C:\Windows\system32\smartscreen.exe
2019-03-18 11:23 - 2019-01-09 07:27 - 001587712 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Globalization.dll
2019-03-18 11:23 - 2019-01-09 07:22 - 001395200 _____ (Microsoft Corporation) C:\Windows\system32\TokenBroker.dll
2019-03-18 11:23 - 2019-01-09 07:22 - 000624640 _____ (Microsoft Corporation) C:\Windows\system32\PsmServiceExtHost.dll
2019-03-18 11:23 - 2019-01-01 09:13 - 000709728 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\cng.sys
2019-03-18 11:23 - 2019-01-01 09:13 - 000170808 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\ksecpkg.sys
2019-03-18 11:23 - 2019-01-01 08:44 - 001549824 _____ (Microsoft Corporation) C:\Windows\system32\lsasrv.dll
2019-03-18 11:23 - 2019-01-01 08:42 - 002247680 _____ (Microsoft Corporation) C:\Windows\system32\wlidsvc.dll
2019-03-18 11:23 - 2019-01-01 08:42 - 001371136 _____ (Microsoft Corporation) C:\Windows\system32\aadtb.dll
2019-03-18 11:23 - 2019-01-01 08:41 - 001159680 _____ (Microsoft Corporation) C:\Windows\system32\rpcss.dll
2019-03-18 11:23 - 2019-01-01 08:12 - 001036288 _____ (Microsoft Corporation) C:\Windows\SysWOW64\aadtb.dll
2019-03-18 11:23 - 2018-12-14 09:10 - 001295360 _____ (Microsoft Corporation) C:\Windows\SysWOW64\MSVPXENC.dll
2019-03-18 11:23 - 2018-12-14 08:54 - 006032384 _____ (Microsoft Corporation) C:\Windows\system32\d2d1.dll
2019-03-18 11:23 - 2018-12-14 08:54 - 001307648 _____ (Microsoft Corporation) C:\Windows\system32\MSVPXENC.dll
2019-03-18 11:23 - 2018-12-08 14:29 - 013572608 _____ (Microsoft Corporation) C:\Windows\system32\wmp.dll
2019-03-18 11:23 - 2018-12-08 14:28 - 006586880 _____ (Microsoft Corporation) C:\Windows\system32\twinui.dll
2019-03-18 11:23 - 2018-12-08 14:27 - 005657600 _____ (Microsoft Corporation) C:\Windows\SysWOW64\twinui.dll
2019-03-18 11:23 - 2018-12-08 14:25 - 012500992 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wmp.dll
2019-03-18 11:23 - 2018-12-08 10:06 - 001017168 _____ (Microsoft Corporation) C:\Windows\system32\msmpeg2adec.dll
2019-03-18 11:23 - 2018-12-08 10:04 - 002371296 _____ (Microsoft Corporation) C:\Windows\system32\msmpeg2vdec.dll
2019-03-18 11:23 - 2018-12-08 10:04 - 000885760 _____ (Microsoft Corporation) C:\Windows\system32\CoreMessaging.dll
2019-03-18 11:23 - 2018-12-08 10:04 - 000604984 _____ (Microsoft Corporation) C:\Windows\system32\securekernel.exe
2019-03-18 11:23 - 2018-12-08 10:04 - 000416024 _____ (Microsoft Corporation) C:\Windows\system32\MSAudDecMFT.dll
2019-03-18 11:23 - 2018-12-08 09:47 - 000861744 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msmpeg2adec.dll
2019-03-18 11:23 - 2018-12-08 09:46 - 002331480 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msmpeg2vdec.dll
2019-03-18 11:23 - 2018-12-08 09:46 - 000457056 _____ (Microsoft Corporation) C:\Windows\SysWOW64\MSAudDecMFT.dll
2019-03-18 11:23 - 2018-12-08 09:45 - 000567256 _____ (Microsoft Corporation) C:\Windows\SysWOW64\CoreMessaging.dll
2019-03-18 11:23 - 2018-12-08 09:38 - 003392000 _____ (Microsoft Corporation) C:\Windows\system32\tquery.dll
2019-03-18 11:23 - 2018-12-08 09:38 - 002739200 _____ (Microsoft Corporation) C:\Windows\system32\mssrch.dll
2019-03-18 11:23 - 2018-12-08 09:36 - 003090432 _____ (Microsoft Corporation) C:\Windows\system32\diagtrack.dll
2019-03-18 11:23 - 2018-12-08 09:35 - 002126336 _____ (Microsoft Corporation) C:\Windows\system32\LocationFramework.dll
2019-03-18 11:23 - 2018-12-08 09:33 - 002904064 _____ (Microsoft Corporation) C:\Windows\system32\wuaueng.dll
2019-03-18 11:23 - 2018-12-08 09:32 - 001032704 _____ (Microsoft Corporation) C:\Windows\system32\modernexecserver.dll
2019-03-18 11:23 - 2018-12-08 09:29 - 002700288 _____ (Microsoft Corporation) C:\Windows\SysWOW64\tquery.dll
2019-03-18 11:23 - 2018-12-08 09:28 - 002258944 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mssrch.dll
2019-03-18 11:23 - 2018-11-09 08:15 - 021388752 _____ (Microsoft Corporation) C:\Windows\system32\shell32.dll
2019-03-18 11:23 - 2018-11-09 07:59 - 008623616 _____ (Microsoft Corporation) C:\Windows\system32\mstscax.dll
2019-03-18 11:23 - 2018-11-09 07:32 - 020383832 _____ (Microsoft Corporation) C:\Windows\SysWOW64\shell32.dll
2019-03-18 11:23 - 2018-11-09 07:20 - 007987712 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mstscax.dll
2019-03-18 11:23 - 2018-11-09 07:18 - 000344576 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iedkcs32.dll
2019-03-18 11:23 - 2018-11-09 04:56 - 001213472 _____ (Microsoft Corporation) C:\Windows\system32\ClipUp.exe
2019-03-18 11:23 - 2018-11-09 04:49 - 000723416 _____ (Microsoft Corporation) C:\Windows\system32\ci.dll
2019-03-18 11:23 - 2018-11-09 04:48 - 003179760 _____ (Microsoft Corporation) C:\Windows\system32\d3d11.dll
2019-03-18 11:23 - 2018-11-09 04:47 - 002062392 _____ (Microsoft Corporation) C:\Windows\system32\mfsrcsnk.dll
2019-03-18 11:23 - 2018-11-09 04:22 - 000185344 _____ (Microsoft Corporation) C:\Windows\system32\InstallServiceTasks.dll
2019-03-18 11:23 - 2018-11-09 04:18 - 003320320 _____ (Microsoft Corporation) C:\Windows\system32\dwmcore.dll
2019-03-18 11:23 - 2018-11-09 04:18 - 001487360 _____ (Microsoft Corporation) C:\Windows\system32\InstallService.dll
2019-03-18 11:23 - 2018-11-09 03:46 - 002161008 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mfsrcsnk.dll
2019-03-18 11:23 - 2018-11-09 03:30 - 000142848 _____ (Microsoft Corporation) C:\Windows\SysWOW64\InstallServiceTasks.dll
2019-03-18 11:23 - 2018-11-09 03:28 - 002900992 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dwmcore.dll
2019-03-18 11:23 - 2018-11-09 03:26 - 001110528 _____ (Microsoft Corporation) C:\Windows\SysWOW64\InstallService.dll
2019-03-18 11:23 - 2018-11-01 08:57 - 000835584 _____ (Microsoft Corporation) C:\Windows\system32\PhoneService.dll
2019-03-18 11:23 - 2018-11-01 06:29 - 001862656 _____ (Microsoft Corporation) C:\Windows\SysWOW64\xpsservices.dll
2019-03-18 11:23 - 2018-10-21 14:46 - 004393472 _____ (Microsoft Corporation) C:\Windows\system32\SettingsHandlers_nt.dll
2019-03-18 11:23 - 2018-10-21 09:45 - 003283512 _____ (Microsoft Corporation) C:\Windows\system32\CoreUIComponents.dll
2019-03-18 11:23 - 2018-10-21 09:19 - 002487088 _____ (Microsoft Corporation) C:\Windows\SysWOW64\CoreUIComponents.dll
2019-03-18 11:23 - 2018-10-21 09:16 - 000847360 _____ (Microsoft Corporation) C:\Windows\system32\bisrv.dll
2019-03-18 11:23 - 2018-10-21 09:15 - 003212800 _____ (Microsoft Corporation) C:\Windows\system32\DWrite.dll
2019-03-18 11:23 - 2018-10-21 09:14 - 001854976 _____ (Microsoft Corporation) C:\Windows\system32\wevtsvc.dll
2019-03-18 11:23 - 2018-09-21 06:09 - 001427968 _____ (Microsoft Corporation) C:\Windows\SysWOW64\AppxPackaging.dll
2019-03-18 11:23 - 2018-09-21 06:08 - 001566720 _____ (Microsoft Corporation) C:\Windows\system32\AppxPackaging.dll
2019-03-18 11:23 - 2018-09-21 05:53 - 001006080 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wpnapps.dll
2019-03-18 11:23 - 2018-09-21 05:37 - 001211904 _____ (Microsoft Corporation) C:\Windows\system32\wpnapps.dll
2019-03-18 11:23 - 2018-09-08 05:30 - 003601920 _____ (Microsoft Corporation) C:\Windows\system32\Microsoft.Bluetooth.Service.dll
2019-03-18 11:23 - 2018-09-08 05:29 - 004771840 _____ (Microsoft Corporation) C:\Windows\system32\InputService.dll
2019-03-18 11:23 - 2018-09-08 05:27 - 003348992 _____ (Microsoft Corporation) C:\Windows\system32\msftedit.dll
2019-03-18 11:23 - 2018-09-08 05:25 - 003553792 _____ (Microsoft Corporation) C:\Windows\SysWOW64\InputService.dll
2019-03-18 11:23 - 2018-08-31 05:14 - 000898560 _____ (Microsoft Corporation) C:\Windows\system32\WpcWebFilter.dll
2019-03-18 11:23 - 2018-08-28 08:49 - 000677376 _____ (Microsoft Corporation) C:\Windows\system32\HeadTrackerStorage.dll
2019-03-18 11:23 - 2018-08-28 08:48 - 001274368 _____ (Microsoft Corporation) C:\Windows\system32\HoloSI.PCShell.dll
2019-03-18 11:23 - 2018-08-09 11:12 - 002084864 _____ (Microsoft Corporation) C:\Windows\system32\inetcpl.cpl
2019-03-18 11:23 - 2018-08-09 11:10 - 000757248 _____ (Microsoft Corporation) C:\Windows\system32\msfeeds.dll
2019-03-18 11:23 - 2018-08-09 10:22 - 000668160 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msfeeds.dll
2019-03-18 11:23 - 2018-08-09 10:21 - 002016768 _____ (Microsoft Corporation) C:\Windows\SysWOW64\inetcpl.cpl
2019-03-18 11:23 - 2018-08-09 06:23 - 003148288 _____ (Microsoft Corporation) C:\Windows\system32\CertEnroll.dll
2019-03-18 11:23 - 2018-08-09 06:23 - 000916992 _____ (Microsoft Corporation) C:\Windows\system32\wuapi.dll
2019-03-18 11:23 - 2018-08-09 06:22 - 001586176 _____ (Microsoft Corporation) C:\Windows\system32\ieapfltr.dll
2019-03-18 11:23 - 2018-08-09 06:10 - 002893824 _____ (Microsoft Corporation) C:\Windows\SysWOW64\CertEnroll.dll
2019-03-18 11:23 - 2018-08-09 06:10 - 000835584 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wuapi.dll
2019-03-18 11:23 - 2018-08-09 06:09 - 001466368 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieapfltr.dll
2019-03-18 11:23 - 2018-07-15 02:58 - 000094112 _____ (Microsoft Corporation) C:\Windows\system32\rdpudd.dll
2019-03-18 11:23 - 2018-07-14 06:22 - 006813744 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Media.dll
2019-03-18 11:23 - 2018-07-14 06:22 - 001144664 _____ (Microsoft Corporation) C:\Windows\system32\mfnetcore.dll
2019-03-18 11:23 - 2018-07-14 06:19 - 002535032 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mfmp4srcsnk.dll
2019-03-18 11:23 - 2018-07-14 06:19 - 001946752 _____ (Microsoft Corporation) C:\Windows\system32\mfplat.dll
2019-03-18 11:23 - 2018-07-14 06:18 - 002563984 _____ (Microsoft Corporation) C:\Windows\system32\mfmp4srcsnk.dll
2019-03-18 11:23 - 2018-07-14 06:17 - 006527056 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.Media.dll
2019-03-18 11:23 - 2018-07-14 06:15 - 001559368 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mfplat.dll
2019-03-18 11:23 - 2018-07-14 05:57 - 004331008 _____ (Microsoft Corporation) C:\Windows\SysWOW64\MFMediaEngine.dll
2019-03-18 11:23 - 2018-07-14 05:56 - 004559872 _____ (Microsoft Corporation) C:\Windows\system32\MFMediaEngine.dll
2019-03-18 11:23 - 2018-07-14 05:56 - 002697216 _____ (Microsoft Corporation) C:\Windows\system32\Windows.UI.Xaml.Controls.dll
2019-03-18 11:23 - 2018-07-14 05:55 - 000993792 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.Networking.Vpn.dll
2019-03-18 11:23 - 2018-07-14 05:55 - 000344576 _____ (Microsoft Corporation) C:\Windows\system32\RasMediaManager.dll
2019-03-18 11:23 - 2018-07-14 05:51 - 003376640 _____ (Microsoft Corporation) C:\Windows\system32\NetworkMobileSettings.dll
2019-03-18 11:23 - 2018-07-14 05:51 - 001304064 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Networking.Vpn.dll
2019-03-18 11:23 - 2018-07-06 16:17 - 003932672 _____ (Microsoft Corporation) C:\Windows\explorer.exe
2019-03-18 11:23 - 2018-07-06 14:06 - 003611368 _____ (Microsoft Corporation) C:\Windows\SysWOW64\explorer.exe
2019-03-18 11:23 - 2018-07-06 09:26 - 001148800 _____ (Microsoft Corporation) C:\Windows\system32\mfsvr.dll
2019-03-18 11:23 - 2018-07-06 09:14 - 000988640 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mfsvr.dll
2019-03-18 11:23 - 2018-07-06 08:56 - 001817600 _____ (Microsoft Corporation) C:\Windows\system32\wpncore.dll
2019-03-18 11:23 - 2018-06-15 15:23 - 000788992 _____ (Microsoft Corporation) C:\Windows\system32\DHolographicDisplay.dll
2019-03-18 11:23 - 2018-06-15 07:09 - 001798552 _____ (Microsoft Corporation) C:\Windows\system32\twinapi.appcore.dll
2019-03-18 11:23 - 2018-06-15 07:09 - 001742272 _____ (Microsoft Corporation) C:\Windows\system32\winmde.dll
2019-03-18 11:23 - 2018-06-15 07:07 - 001611584 _____ (Microsoft Corporation) C:\Windows\system32\mfnetsrc.dll
2019-03-18 11:23 - 2018-06-15 07:04 - 001462824 _____ (Microsoft Corporation) C:\Windows\SysWOW64\twinapi.appcore.dll
2019-03-18 11:23 - 2018-06-08 20:46 - 000584192 _____ (Microsoft Corporation) C:\Windows\system32\UIRibbonRes.dll
2019-03-18 11:23 - 2018-06-08 18:47 - 003492864 _____ (Microsoft Corporation) C:\Windows\SysWOW64\UIRibbon.dll
2019-03-18 11:23 - 2018-06-08 18:06 - 000976384 _____ (Microsoft Corporation) C:\Windows\system32\Spectrum.exe
2019-03-18 11:23 - 2018-06-08 18:05 - 000944640 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Mirage.Internal.dll
2019-03-18 11:23 - 2018-06-08 16:00 - 000658432 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.Mirage.Internal.dll
2019-03-18 11:23 - 2018-06-08 12:35 - 000613144 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dxgi.dll
2019-03-18 11:23 - 2018-06-08 12:34 - 000748512 _____ (Microsoft Corporation) C:\Windows\system32\dxgi.dll
2019-03-18 11:23 - 2018-06-08 11:30 - 000194456 _____ (Microsoft Corporation) C:\Windows\system32\skci.dll
2019-03-18 11:23 - 2018-06-08 11:29 - 004970360 _____ (Microsoft Corporation) C:\Windows\system32\Windows.StateRepository.dll
2019-03-18 11:23 - 2018-06-08 11:09 - 004469832 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.StateRepository.dll
2019-03-18 11:23 - 2018-06-08 10:59 - 001318400 _____ (Microsoft Corporation) C:\Windows\system32\ISM.dll
2019-03-18 11:23 - 2018-06-08 10:58 - 000239104 _____ (Microsoft Corporation) C:\Windows\SysWOW64\FSClient.dll
2019-03-18 11:23 - 2018-06-08 10:56 - 000871424 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Media.BackgroundMediaPlayback.dll
2019-03-18 11:23 - 2018-06-08 10:56 - 000869376 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Media.Playback.BackgroundMediaPlayer.dll
2019-03-18 11:23 - 2018-06-08 10:55 - 000849408 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Media.Playback.MediaPlayer.dll
2019-03-18 11:23 - 2018-06-08 10:55 - 000630784 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.Media.Playback.MediaPlayer.dll
2019-03-18 11:23 - 2018-06-08 10:54 - 000646656 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.Media.Playback.BackgroundMediaPlayer.dll
2019-03-18 11:23 - 2018-06-08 10:53 - 000648192 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.Media.BackgroundMediaPlayback.dll
2019-03-18 11:23 - 2018-06-06 20:57 - 003733320 _____ C:\Windows\system32\Windows.Mirage.dll
2019-03-18 11:23 - 2018-06-06 06:20 - 002841312 _____ C:\Windows\SysWOW64\Windows.Mirage.dll
2019-03-18 11:22 - 2019-03-06 17:39 - 000720536 _____ (Microsoft Corporation) C:\Windows\system32\kernel32.dll
2019-03-18 11:22 - 2019-03-06 17:36 - 001047352 _____ (Microsoft Corporation) C:\Windows\system32\ReAgent.dll
2019-03-18 11:22 - 2019-03-06 17:20 - 000064000 _____ (Microsoft Corporation) C:\Windows\system32\iemigplugin.dll
2019-03-18 11:22 - 2019-03-06 17:19 - 000058368 _____ (Microsoft Corporation) C:\Windows\system32\mf3216.dll
2019-03-18 11:22 - 2019-03-06 17:17 - 000810496 _____ C:\Windows\system32\MBR2GPT.EXE
2019-03-18 11:22 - 2019-03-06 17:17 - 000116736 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\bridge.sys
2019-03-18 11:22 - 2019-03-06 17:14 - 001180672 _____ (Microsoft Corporation) C:\Windows\system32\localspl.dll
2019-03-18 11:22 - 2019-03-06 17:14 - 000522240 _____ (Microsoft Corporation) C:\Windows\system32\winspool.drv
2019-03-18 11:22 - 2019-03-06 17:14 - 000488448 _____ (Microsoft Corporation) C:\Windows\system32\werui.dll
2019-03-18 11:22 - 2019-03-06 17:13 - 001662976 _____ (Microsoft Corporation) C:\Windows\system32\GdiPlus.dll
2019-03-18 11:22 - 2019-03-06 17:13 - 001364992 _____ (Microsoft Corporation) C:\Windows\system32\bcastdvruserservice.dll
2019-03-18 11:22 - 2019-03-06 17:12 - 001180672 _____ (Microsoft Corporation) C:\Windows\system32\reseteng.dll
2019-03-18 11:22 - 2019-03-06 14:18 - 000918032 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ReAgent.dll
2019-03-18 11:22 - 2019-03-06 14:18 - 000607744 _____ (Microsoft Corporation) C:\Windows\SysWOW64\kernel32.dll
2019-03-18 11:22 - 2019-03-06 14:10 - 000044544 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mf3216.dll
2019-03-18 11:22 - 2019-03-06 14:06 - 000425472 _____ (Microsoft Corporation) C:\Windows\SysWOW64\werui.dll
2019-03-18 11:22 - 2019-03-06 14:05 - 004054016 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msi.dll
2019-03-18 11:22 - 2019-03-06 14:04 - 001471488 _____ (Microsoft Corporation) C:\Windows\SysWOW64\GdiPlus.dll
2019-03-18 11:22 - 2019-03-06 14:04 - 000423936 _____ (Microsoft Corporation) C:\Windows\SysWOW64\winspool.drv
2019-03-18 11:22 - 2019-03-06 13:59 - 001008640 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Media.MixedRealityCapture.dll
2019-03-18 11:22 - 2019-03-06 11:16 - 000722744 _____ (Microsoft Corporation) C:\Windows\system32\wimgapi.dll
2019-03-18 11:22 - 2019-03-06 11:16 - 000527160 _____ (Microsoft Corporation) C:\Windows\system32\wimserv.exe
2019-03-18 11:22 - 2019-03-06 11:11 - 000493880 _____ (Microsoft Corporation) C:\Windows\system32\WerFault.exe
2019-03-18 11:22 - 2019-03-06 11:10 - 000248880 _____ (Microsoft Corporation) C:\Windows\system32\weretw.dll
2019-03-18 11:22 - 2019-03-06 11:07 - 000376120 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\fastfat.sys
2019-03-18 11:22 - 2019-03-06 11:06 - 000076088 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\hvservice.sys
2019-03-18 11:22 - 2019-03-06 11:05 - 000439224 _____ (Microsoft Corporation) C:\Windows\system32\Faultrep.dll
2019-03-18 11:22 - 2019-03-06 11:05 - 000436240 _____ (Microsoft Corporation) C:\Windows\system32\msv1_0.dll
2019-03-18 11:22 - 2019-03-06 11:05 - 000159864 _____ (Microsoft Corporation) C:\Windows\system32\WerFaultSecure.exe
2019-03-18 11:22 - 2019-03-06 11:04 - 000945464 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\refsv1.sys
2019-03-18 11:22 - 2019-03-06 11:04 - 000628024 _____ (Microsoft Corporation) C:\Windows\system32\dpx.dll
2019-03-18 11:22 - 2019-03-06 11:03 - 002719544 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\tcpip.sys
2019-03-18 11:22 - 2019-03-06 11:03 - 002465784 _____ (Microsoft Corporation) C:\Windows\system32\msxml6.dll
2019-03-18 11:22 - 2019-03-06 11:03 - 001921848 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\refs.sys
2019-03-18 11:22 - 2019-03-06 11:03 - 000375608 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\msrpc.sys
2019-03-18 11:22 - 2019-03-06 11:02 - 000626488 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\afd.sys
2019-03-18 11:22 - 2019-03-06 10:33 - 000046080 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\hidparse.sys
2019-03-18 11:22 - 2019-03-06 10:32 - 000358912 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\exfat.sys
2019-03-18 11:22 - 2019-03-06 10:32 - 000287232 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\mrxsmb10.sys
2019-03-18 11:22 - 2019-03-06 10:32 - 000209408 _____ (Microsoft Corporation) C:\Windows\system32\AppXApplicabilityBlob.dll
2019-03-18 11:22 - 2019-03-06 10:31 - 001826816 _____ (Microsoft Corporation) C:\Windows\system32\Windows.CloudStore.dll
2019-03-18 11:22 - 2019-03-06 10:31 - 000353792 _____ (Microsoft Corporation) C:\Windows\system32\dhcpcore.dll
2019-03-18 11:22 - 2019-03-06 10:31 - 000324608 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\udfs.sys
2019-03-18 11:22 - 2019-03-06 10:31 - 000279552 _____ (Microsoft Corporation) C:\Windows\system32\dhcpcore6.dll
2019-03-18 11:22 - 2019-03-06 10:31 - 000266752 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\srvnet.sys
2019-03-18 11:22 - 2019-03-06 10:29 - 000736256 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\srv2.sys
2019-03-18 11:22 - 2019-03-06 10:26 - 000868864 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.Media.MixedRealityCapture.dll
2019-03-18 11:22 - 2019-03-06 10:26 - 000073216 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\npfs.sys
2019-03-18 11:22 - 2019-03-06 10:26 - 000031232 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\msfs.sys
2019-03-18 11:22 - 2019-03-06 10:25 - 000093696 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\cdfs.sys
2019-03-18 11:22 - 2019-03-06 09:08 - 000001310 _____ C:\Windows\system32\tcbres.wim
2019-03-18 11:22 - 2019-03-06 08:17 - 001989040 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msxml6.dll
2019-03-18 11:22 - 2019-03-06 08:17 - 000146712 _____ (Microsoft Corporation) C:\Windows\SysWOW64\WerFaultSecure.exe
2019-03-18 11:22 - 2019-03-06 08:15 - 000434488 _____ (Microsoft Corporation) C:\Windows\SysWOW64\WerFault.exe
2019-03-18 11:22 - 2019-03-06 08:14 - 000450872 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dpx.dll
2019-03-18 11:22 - 2019-03-06 08:14 - 000380728 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msv1_0.dll
2019-03-18 11:22 - 2019-03-06 08:13 - 000607248 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wimgapi.dll
2019-03-18 11:22 - 2019-03-06 07:53 - 005307392 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d2d1.dll
2019-03-18 11:22 - 2019-03-06 07:52 - 000608768 _____ (Microsoft Corporation) C:\Windows\SysWOW64\EdgeManager.dll
2019-03-18 11:22 - 2019-03-06 07:52 - 000261632 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dhcpcore6.dll
2019-03-18 11:22 - 2019-03-06 07:51 - 000333824 _____ (Microsoft Corporation) C:\Windows\SysWOW64\edgeIso.dll
2019-03-18 11:22 - 2019-03-06 07:51 - 000032768 _____ (Microsoft Corporation) C:\Windows\SysWOW64\werdiagcontroller.dll
2019-03-18 11:22 - 2019-03-06 07:49 - 000318464 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dhcpcore.dll
2019-03-18 11:22 - 2019-03-06 07:49 - 000251904 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msIso.dll
2019-03-18 11:22 - 2019-02-21 05:26 - 000313344 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msrd2x40.dll
2019-03-18 11:22 - 2019-02-16 15:02 - 002871304 _____ (Microsoft Corporation) C:\Windows\system32\aitstatic.exe
2019-03-18 11:22 - 2019-02-16 15:02 - 000808456 _____ (Microsoft Corporation) C:\Windows\system32\generaltel.dll
2019-03-18 11:22 - 2019-02-16 15:02 - 000735752 _____ (Microsoft Corporation) C:\Windows\system32\aeinv.dll
2019-03-18 11:22 - 2019-02-16 15:02 - 000620040 _____ (Microsoft Corporation) C:\Windows\system32\devinv.dll
2019-03-18 11:22 - 2019-02-16 15:02 - 000460296 _____ (Microsoft Corporation) C:\Windows\system32\invagent.dll
2019-03-18 11:22 - 2019-02-16 15:02 - 000147464 _____ (Microsoft Corporation) C:\Windows\system32\CompatTelRunner.exe
2019-03-18 11:22 - 2019-02-16 15:02 - 000071176 _____ (Microsoft Corporation) C:\Windows\system32\win32appinventorycsp.dll
2019-03-18 11:22 - 2019-02-16 14:57 - 001048472 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Internal.Shell.Broker.dll
2019-03-18 11:22 - 2019-02-16 14:57 - 000506088 _____ (Microsoft Corporation) C:\Windows\system32\systemreset.exe
2019-03-18 11:22 - 2019-02-16 14:56 - 000549520 _____ (Microsoft Corporation) C:\Windows\system32\AppResolver.dll
2019-03-18 11:22 - 2019-02-16 14:56 - 000540984 _____ (Microsoft Corporation) C:\Windows\system32\pcasvc.dll
2019-03-18 11:22 - 2019-02-16 14:53 - 001516416 _____ (Microsoft Corporation) C:\Windows\system32\msctf.dll
2019-03-18 11:22 - 2019-02-16 14:36 - 000127488 _____ (Microsoft Corporation) C:\Windows\system32\AppxSysprep.dll
2019-03-18 11:22 - 2019-02-16 14:34 - 001725952 _____ (Microsoft Corporation) C:\Windows\system32\Windows.UI.Immersive.dll
2019-03-18 11:22 - 2019-02-16 14:34 - 000302080 _____ (Microsoft Corporation) C:\Windows\system32\AcLayers.dll
2019-03-18 11:22 - 2019-02-16 14:33 - 001786880 _____ (Microsoft Corporation) C:\Windows\system32\wsp_health.dll
2019-03-18 11:22 - 2019-02-16 14:32 - 002051072 _____ (Microsoft Corporation) C:\Windows\system32\wsp_fs.dll
2019-03-18 11:22 - 2019-02-16 14:31 - 001271808 _____ (Microsoft Corporation) C:\Windows\system32\gpsvc.dll
2019-03-18 11:22 - 2019-02-16 14:31 - 001003520 _____ (Microsoft Corporation) C:\Windows\system32\clusapi.dll
2019-03-18 11:22 - 2019-02-16 14:31 - 000861184 _____ (Microsoft Corporation) C:\Windows\system32\mprddm.dll
2019-03-18 11:22 - 2019-02-16 14:31 - 000615424 _____ (Microsoft Corporation) C:\Windows\system32\resutils.dll
2019-03-18 11:22 - 2019-02-16 14:30 - 002019840 _____ (Microsoft Corporation) C:\Windows\system32\ResetEngine.dll
2019-03-18 11:22 - 2019-02-16 14:30 - 000877568 _____ (Microsoft Corporation) C:\Windows\system32\RecoveryDrive.exe
2019-03-18 11:22 - 2019-02-16 14:29 - 000174080 _____ (Microsoft Corporation) C:\Windows\system32\ResetEngOnline.dll
2019-03-18 11:22 - 2019-02-16 14:29 - 000091136 _____ (Microsoft Corporation) C:\Windows\system32\mcbuilder.exe
2019-03-18 11:22 - 2019-02-16 14:24 - 000444176 _____ (Microsoft Corporation) C:\Windows\SysWOW64\AppResolver.dll
2019-03-18 11:22 - 2019-02-16 14:22 - 001322176 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msctf.dll
2019-03-18 11:22 - 2019-02-16 14:08 - 000373760 _____ (Microsoft Corporation) C:\Windows\SysWOW64\AcLayers.dll
2019-03-18 11:22 - 2019-02-16 14:07 - 001307648 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wsp_health.dll
2019-03-18 11:22 - 2019-02-16 14:07 - 000484352 _____ (Microsoft Corporation) C:\Windows\SysWOW64\resutils.dll
2019-03-18 11:22 - 2019-02-16 14:06 - 001530880 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.UI.Immersive.dll
2019-03-18 11:22 - 2019-02-16 14:06 - 001451520 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wsp_fs.dll
2019-03-18 11:22 - 2019-02-16 14:06 - 000774656 _____ (Microsoft Corporation) C:\Windows\SysWOW64\clusapi.dll
2019-03-18 11:22 - 2019-02-16 14:06 - 000765952 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mprddm.dll
2019-03-18 11:22 - 2019-02-16 14:04 - 000080384 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mcbuilder.exe
2019-03-18 11:22 - 2019-02-16 10:16 - 000511800 _____ (Microsoft Corporation) C:\Windows\system32\aepic.dll
2019-03-18 11:22 - 2019-02-16 10:15 - 000505656 _____ (Microsoft Corporation) C:\Windows\system32\dcntel.dll
2019-03-18 11:22 - 2019-02-16 10:15 - 000035640 _____ (Microsoft Corporation) C:\Windows\system32\DeviceCensus.exe
2019-03-18 11:22 - 2019-02-16 10:05 - 000087800 _____ (Microsoft Corporation) C:\Windows\system32\taskhostw.exe
2019-03-18 11:22 - 2019-02-16 10:04 - 000193032 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\appid.sys
2019-03-18 11:22 - 2019-02-16 10:03 - 000510288 _____ (Microsoft Corporation) C:\Windows\system32\policymanager.dll
2019-03-18 11:22 - 2019-02-16 10:02 - 005821440 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3d10warp.dll
2019-03-18 11:22 - 2019-02-16 10:02 - 001934800 _____ (Microsoft Corporation) C:\Windows\system32\AudioEng.dll
2019-03-18 11:22 - 2019-02-16 10:02 - 001792712 _____ (Microsoft Corporation) C:\Windows\system32\propsys.dll
2019-03-18 11:22 - 2019-02-16 10:02 - 000432952 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\rdbss.sys
2019-03-18 11:22 - 2019-02-16 10:02 - 000413712 _____ (Microsoft Corporation) C:\Windows\system32\AUDIOKSE.dll
2019-03-18 11:22 - 2019-02-16 10:01 - 001285424 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\ndis.sys
2019-03-18 11:22 - 2019-02-16 10:01 - 001028920 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\http.sys
2019-03-18 11:22 - 2019-02-16 10:01 - 001014344 _____ (Microsoft Corporation) C:\Windows\system32\ucrtbase.dll
2019-03-18 11:22 - 2019-02-16 10:01 - 000641984 _____ (Microsoft Corporation) C:\Windows\system32\msvcp_win.dll
2019-03-18 11:22 - 2019-02-16 10:01 - 000594024 _____ (Microsoft Corporation) C:\Windows\system32\audiodg.exe
2019-03-18 11:22 - 2019-02-16 10:01 - 000527160 _____ (Microsoft Corporation) C:\Windows\system32\hal.dll
2019-03-18 11:22 - 2019-02-16 10:01 - 000480840 _____ (Microsoft Corporation) C:\Windows\system32\ucrtbase_enclave.dll
2019-03-18 11:22 - 2019-02-16 10:01 - 000335672 _____ (Microsoft Corporation) C:\Windows\system32\moshostcore.dll
2019-03-18 11:22 - 2019-02-16 10:01 - 000161664 _____ (Microsoft Corporation) C:\Windows\system32\RTWorkQ.dll
2019-03-18 11:22 - 2019-02-16 09:57 - 000383288 _____ (Microsoft Corporation) C:\Windows\SysWOW64\aepic.dll
2019-03-18 11:22 - 2019-02-16 09:53 - 000443632 _____ (Microsoft Corporation) C:\Windows\SysWOW64\policymanager.dll
2019-03-18 11:22 - 2019-02-16 09:51 - 002479168 _____ (Microsoft Corporation) C:\Windows\SysWOW64\combase.dll
2019-03-18 11:22 - 2019-02-16 09:51 - 001584536 _____ (Microsoft Corporation) C:\Windows\SysWOW64\propsys.dll
2019-03-18 11:22 - 2019-02-16 09:51 - 000170952 _____ (Microsoft Corporation) C:\Windows\SysWOW64\RTWorkQ.dll
2019-03-18 11:22 - 2019-02-16 09:50 - 001805648 _____ (Microsoft Corporation) C:\Windows\SysWOW64\AudioEng.dll
2019-03-18 11:22 - 2019-02-16 09:50 - 001171336 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ucrtbase.dll
2019-03-18 11:22 - 2019-02-16 09:50 - 001130568 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msvproc.dll
2019-03-18 11:22 - 2019-02-16 09:50 - 000504072 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msvcp_win.dll
2019-03-18 11:22 - 2019-02-16 09:37 - 009084928 _____ (Microsoft Corporation) C:\Windows\system32\BingMaps.dll
2019-03-18 11:22 - 2019-02-16 09:34 - 005883904 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mos.dll
2019-03-18 11:22 - 2019-02-16 09:34 - 000002560 _____ (Microsoft Corporation) C:\Windows\SysWOW64\tzres.dll
2019-03-18 11:22 - 2019-02-16 09:33 - 006646784 _____ (Microsoft Corporation) C:\Windows\SysWOW64\BingMaps.dll
2019-03-18 11:22 - 2019-02-16 09:33 - 000054272 _____ (Microsoft Corporation) C:\Windows\system32\CredentialMigrationHandler.dll
2019-03-18 11:22 - 2019-02-16 09:33 - 000043520 _____ (Microsoft Corporation) C:\Windows\SysWOW64\CredentialMigrationHandler.dll
2019-03-18 11:22 - 2019-02-16 09:33 - 000002560 _____ (Microsoft Corporation) C:\Windows\system32\tzres.dll
2019-03-18 11:22 - 2019-02-16 09:32 - 000173568 _____ (Microsoft Corporation) C:\Windows\system32\EnterpriseModernAppMgmtCSP.dll
2019-03-18 11:22 - 2019-02-16 09:31 - 002825728 _____ (Microsoft Corporation) C:\Windows\system32\MapGeocoder.dll
2019-03-18 11:22 - 2019-02-16 09:31 - 000392704 _____ (Microsoft Corporation) C:\Windows\SysWOW64\MapConfiguration.dll
2019-03-18 11:22 - 2019-02-16 09:31 - 000141312 _____ (Microsoft Corporation) C:\Windows\system32\AppointmentActivation.dll
2019-03-18 11:22 - 2019-02-16 09:31 - 000126976 _____ (Microsoft Corporation) C:\Windows\SysWOW64\srpapi.dll
2019-03-18 11:22 - 2019-02-16 09:30 - 002449408 _____ (Microsoft Corporation) C:\Windows\SysWOW64\MapRouter.dll
2019-03-18 11:22 - 2019-02-16 09:30 - 001986560 _____ (Microsoft Corporation) C:\Windows\SysWOW64\MapGeocoder.dll
2019-03-18 11:22 - 2019-02-16 09:30 - 001124352 _____ (Microsoft Corporation) C:\Windows\SysWOW64\cdprt.dll
2019-03-18 11:22 - 2019-02-16 09:30 - 000530432 _____ (Microsoft Corporation) C:\Windows\system32\MapConfiguration.dll
2019-03-18 11:22 - 2019-02-16 09:30 - 000357888 _____ (Microsoft Corporation) C:\Windows\system32\AppLockerCSP.dll
2019-03-18 11:22 - 2019-02-16 09:30 - 000254464 _____ (Microsoft Corporation) C:\Windows\SysWOW64\AppLockerCSP.dll
2019-03-18 11:22 - 2019-02-16 09:30 - 000145920 _____ (Microsoft Corporation) C:\Windows\system32\srpapi.dll
2019-03-18 11:22 - 2019-02-16 09:29 - 000304128 _____ (Microsoft Corporation) C:\Windows\system32\domgmt.dll
2019-03-18 11:22 - 2019-02-16 09:28 - 003381248 _____ (Microsoft Corporation) C:\Windows\system32\MapRouter.dll
2019-03-18 11:22 - 2019-02-16 09:28 - 002585600 _____ (Microsoft Corporation) C:\Windows\system32\wlansvc.dll
2019-03-18 11:22 - 2019-02-16 09:28 - 001668096 _____ (Microsoft Corporation) C:\Windows\system32\cdprt.dll
2019-03-18 11:22 - 2019-02-16 09:28 - 000713216 _____ (Microsoft Corporation) C:\Windows\SysWOW64\BingOnlineServices.dll
2019-03-18 11:22 - 2019-02-16 09:28 - 000705024 _____ (Microsoft Corporation) C:\Windows\SysWOW64\MapControlCore.dll
2019-03-18 11:22 - 2019-02-16 09:27 - 001364992 _____ (Microsoft Corporation) C:\Windows\system32\lpasvc.dll
2019-03-18 11:22 - 2019-02-16 09:27 - 000729088 _____ (Microsoft Corporation) C:\Windows\SysWOW64\NMAA.dll
2019-03-18 11:22 - 2019-02-16 09:26 - 001459712 _____ (Microsoft Corporation) C:\Windows\system32\dosvc.dll
2019-03-18 11:22 - 2019-02-16 09:26 - 001225216 _____ (Microsoft Corporation) C:\Windows\system32\MapsStore.dll
2019-03-18 11:22 - 2019-02-16 09:26 - 000943616 _____ (Microsoft Corporation) C:\Windows\system32\BingOnlineServices.dll
2019-03-18 11:22 - 2019-02-16 09:26 - 000401920 _____ (Microsoft Corporation) C:\Windows\system32\rascustom.dll
2019-03-18 11:22 - 2019-02-16 09:25 - 000884224 _____ (Microsoft Corporation) C:\Windows\system32\NMAA.dll
2019-03-18 11:22 - 2019-02-16 08:07 - 000806320 _____ C:\Windows\SysWOW64\locale.nls
2019-03-18 11:22 - 2019-02-16 08:07 - 000806320 _____ C:\Windows\system32\locale.nls
         

Alt 01.04.2019, 09:00   #7
Explo
 
Rechner (final) bereinigen - Standard

Rechner (final) bereinigen



FRST(2)
Code:
ATTFilter
2019-03-18 11:22 - 2019-02-06 05:01 - 000720480 _____ (Microsoft Corporation) C:\Windows\SysWOW64\winhttp.dll
2019-03-18 11:22 - 2019-02-06 05:01 - 000033576 _____ (Microsoft Corporation) C:\Windows\SysWOW64\NtlmShared.dll
2019-03-18 11:22 - 2019-02-06 05:00 - 000899728 _____ (Microsoft Corporation) C:\Windows\system32\winhttp.dll
2019-03-18 11:22 - 2019-02-06 05:00 - 000466960 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\FWPKCLNT.SYS
2019-03-18 11:22 - 2019-02-06 05:00 - 000043536 _____ (Microsoft Corporation) C:\Windows\system32\browser_broker.exe
2019-03-18 11:22 - 2019-02-06 05:00 - 000038792 _____ (Microsoft Corporation) C:\Windows\system32\NtlmShared.dll
2019-03-18 11:22 - 2019-02-06 04:59 - 000144288 _____ (Microsoft Corporation) C:\Windows\system32\smss.exe
2019-03-18 11:22 - 2019-02-06 04:40 - 000021504 _____ (Microsoft Corporation) C:\Windows\SysWOW64\npmproxy.dll
2019-03-18 11:22 - 2019-02-06 04:28 - 000039936 _____ (Microsoft Corporation) C:\Windows\system32\npmproxy.dll
2019-03-18 11:22 - 2019-02-06 04:26 - 000174592 _____ (Microsoft Corporation) C:\Windows\system32\wuuhosdeployment.dll
2019-03-18 11:22 - 2019-02-06 04:25 - 000507392 _____ (Microsoft Corporation) C:\Windows\system32\netprofmsvc.dll
2019-03-18 11:22 - 2019-02-06 04:24 - 000466432 _____ (Microsoft Corporation) C:\Windows\system32\wuuhext.dll
2019-03-18 11:22 - 2019-02-06 04:23 - 000393216 _____ (Microsoft Corporation) C:\Windows\system32\WpAXHolder.dll
2019-03-18 11:22 - 2019-02-06 04:22 - 000885760 _____ (Microsoft Corporation) C:\Windows\system32\MPSSVC.dll
2019-03-18 11:22 - 2019-01-12 04:28 - 000352768 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msrd3x40.dll
2019-03-18 11:22 - 2019-01-09 19:36 - 001054720 _____ (Microsoft Corporation) C:\Windows\HelpPane.exe
2019-03-18 11:22 - 2019-01-09 11:55 - 000150016 _____ (Microsoft Corporation) C:\Windows\SysWOW64\itss.dll
2019-03-18 11:22 - 2019-01-09 07:59 - 000611848 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\spaceport.sys
2019-03-18 11:22 - 2019-01-09 07:44 - 000078688 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wldp.dll
2019-03-18 11:22 - 2019-01-09 07:43 - 001620264 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ntdll.dll
2019-03-18 11:22 - 2019-01-09 07:43 - 000581592 _____ (Microsoft Corporation) C:\Windows\SysWOW64\MSVideoDSP.dll
2019-03-18 11:22 - 2019-01-09 07:43 - 000129088 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mfps.dll
2019-03-18 11:22 - 2019-01-09 07:43 - 000127744 _____ (Microsoft Corporation) C:\Windows\SysWOW64\rmclient.dll
2019-03-18 11:22 - 2019-01-09 07:43 - 000071456 _____ (Microsoft Corporation) C:\Windows\SysWOW64\svchost.exe
2019-03-18 11:22 - 2019-01-09 07:42 - 000092704 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\bindflt.sys
2019-03-18 11:22 - 2019-01-09 07:40 - 000226104 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\mrxsmb20.sys
2019-03-18 11:22 - 2019-01-09 07:40 - 000090872 _____ (Microsoft Corporation) C:\Windows\system32\wldp.dll
2019-03-18 11:22 - 2019-01-09 07:39 - 001943128 _____ (Microsoft Corporation) C:\Windows\system32\ntdll.dll
2019-03-18 11:22 - 2019-01-09 07:39 - 000713264 _____ (Microsoft Corporation) C:\Windows\system32\MSVideoDSP.dll
2019-03-18 11:22 - 2019-01-09 07:39 - 000269624 _____ (Microsoft Corporation) C:\Windows\system32\browserbroker.dll
2019-03-18 11:22 - 2019-01-09 07:39 - 000260800 _____ (Microsoft Corporation) C:\Windows\system32\mfps.dll
2019-03-18 11:22 - 2019-01-09 07:39 - 000175416 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\spacedump.sys
2019-03-18 11:22 - 2019-01-09 07:39 - 000164192 _____ (Microsoft Corporation) C:\Windows\system32\rmclient.dll
2019-03-18 11:22 - 2019-01-09 07:39 - 000085472 _____ (Microsoft Corporation) C:\Windows\system32\svchost.exe
2019-03-18 11:22 - 2019-01-09 07:25 - 000161792 _____ (Microsoft Corporation) C:\Windows\system32\spacebridge.dll
2019-03-18 11:22 - 2019-01-09 07:24 - 000174080 _____ (Microsoft Corporation) C:\Windows\system32\SettingsHandlers_CapabilityAccess.dll
2019-03-18 11:22 - 2019-01-09 07:24 - 000157184 _____ (Microsoft Corporation) C:\Windows\SysWOW64\spacebridge.dll
2019-03-18 11:22 - 2019-01-09 07:23 - 001708544 _____ (Microsoft Corporation) C:\Windows\system32\MSPhotography.dll
2019-03-18 11:22 - 2019-01-09 07:23 - 001361408 _____ (Microsoft Corporation) C:\Windows\SysWOW64\MSPhotography.dll
2019-03-18 11:22 - 2019-01-09 07:23 - 001189888 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.Globalization.dll
2019-03-18 11:22 - 2019-01-09 07:23 - 000898560 _____ (Microsoft Corporation) C:\Windows\system32\MusUpdateHandlers.dll
2019-03-18 11:22 - 2019-01-09 07:23 - 000100864 _____ (Microsoft Corporation) C:\Windows\system32\CapabilityAccessManagerClient.dll
2019-03-18 11:22 - 2019-01-09 07:23 - 000067072 _____ (Microsoft Corporation) C:\Windows\SysWOW64\CapabilityAccessManagerClient.dll
2019-03-18 11:22 - 2019-01-09 07:22 - 000392704 _____ (Microsoft Corporation) C:\Windows\system32\WaaSMedicSvc.dll
2019-03-18 11:22 - 2019-01-09 07:22 - 000266752 _____ (Microsoft Corporation) C:\Windows\system32\CapabilityAccessManager.dll
2019-03-18 11:22 - 2019-01-09 07:22 - 000138752 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Networking.NetworkOperators.HotspotAuthentication.dll
2019-03-18 11:22 - 2019-01-09 07:21 - 000197632 _____ (Microsoft Corporation) C:\Windows\system32\smartscreenps.dll
2019-03-18 11:22 - 2019-01-09 07:21 - 000106496 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.Networking.NetworkOperators.HotspotAuthentication.dll
2019-03-18 11:22 - 2019-01-09 07:20 - 001000448 _____ (Microsoft Corporation) C:\Windows\SysWOW64\TokenBroker.dll
2019-03-18 11:22 - 2019-01-09 07:20 - 000916480 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Security.Authentication.Web.Core.dll
2019-03-18 11:22 - 2019-01-09 07:20 - 000607232 _____ (Microsoft Corporation) C:\Windows\system32\updatehandlers.dll
2019-03-18 11:22 - 2019-01-09 07:20 - 000135680 _____ (Microsoft Corporation) C:\Windows\SysWOW64\smartscreenps.dll
2019-03-18 11:22 - 2019-01-09 07:19 - 000678400 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.Security.Authentication.Web.Core.dll
2019-03-18 11:22 - 2019-01-09 07:19 - 000316928 _____ (Microsoft Corporation) C:\Windows\system32\GlobCollationHost.dll
2019-03-18 11:22 - 2019-01-09 07:18 - 000195584 _____ (Microsoft Corporation) C:\Windows\SysWOW64\GlobCollationHost.dll
2019-03-18 11:22 - 2019-01-08 05:06 - 001311744 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msjet40.dll
2019-03-18 11:22 - 2019-01-08 05:06 - 000000072 _____ C:\Windows\system32\edgehtmlpluginpolicy.bin
2019-03-18 11:22 - 2019-01-01 15:47 - 000225792 _____ (Microsoft Corporation) C:\Windows\system32\windowslivelogin.dll
2019-03-18 11:22 - 2019-01-01 15:45 - 000714752 _____ (Microsoft Corporation) C:\Windows\system32\wlidcli.dll
2019-03-18 11:22 - 2019-01-01 15:45 - 000285184 _____ (Microsoft Corporation) C:\Windows\system32\wlidcredprov.dll
2019-03-18 11:22 - 2019-01-01 15:20 - 000165888 _____ (Microsoft Corporation) C:\Windows\SysWOW64\windowslivelogin.dll
2019-03-18 11:22 - 2019-01-01 15:18 - 000500736 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wlidcli.dll
2019-03-18 11:22 - 2019-01-01 15:17 - 000231936 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wlidcredprov.dll
2019-03-18 11:22 - 2019-01-01 09:13 - 001363536 _____ (Microsoft Corporation) C:\Windows\system32\WinTypes.dll
2019-03-18 11:22 - 2019-01-01 09:12 - 000128824 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\tm.sys
2019-03-18 11:22 - 2019-01-01 08:48 - 000342528 _____ (Microsoft Corporation) C:\Windows\system32\browserexport.exe
2019-03-18 11:22 - 2019-01-01 08:48 - 000081920 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\wanarp.sys
2019-03-18 11:22 - 2019-01-01 08:48 - 000079360 _____ (Microsoft Corporation) C:\Windows\system32\Print.Workflow.Source.dll
2019-03-18 11:22 - 2019-01-01 08:47 - 000433152 _____ (Microsoft Corporation) C:\Windows\system32\MusNotification.exe
2019-03-18 11:22 - 2019-01-01 08:46 - 000209408 _____ (Microsoft Corporation) C:\Windows\system32\MicrosoftAccountTokenProvider.dll
2019-03-18 11:22 - 2019-01-01 08:46 - 000153088 _____ (Microsoft Corporation) C:\Windows\system32\dssvc.dll
2019-03-18 11:22 - 2019-01-01 08:44 - 000662528 _____ (Microsoft Corporation) C:\Windows\system32\wlidprov.dll
2019-03-18 11:22 - 2019-01-01 08:44 - 000456192 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Graphics.Printing.Workflow.dll
2019-03-18 11:22 - 2019-01-01 08:42 - 000717312 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Web.dll
2019-03-18 11:22 - 2019-01-01 08:41 - 000899072 _____ (Microsoft Corporation) C:\Windows\system32\kerberos.dll
2019-03-18 11:22 - 2019-01-01 08:41 - 000895488 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Security.Authentication.OnlineId.dll
2019-03-18 11:22 - 2019-01-01 08:37 - 000880048 _____ (Microsoft Corporation) C:\Windows\SysWOW64\WinTypes.dll
2019-03-18 11:22 - 2019-01-01 08:17 - 000153088 _____ (Microsoft Corporation) C:\Windows\SysWOW64\MicrosoftAccountTokenProvider.dll
2019-03-18 11:22 - 2019-01-01 08:16 - 000310272 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wincorlib.dll
2019-03-18 11:22 - 2019-01-01 08:14 - 000330752 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.Graphics.Printing.Workflow.dll
2019-03-18 11:22 - 2019-01-01 08:13 - 000594432 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.Web.dll
2019-03-18 11:22 - 2019-01-01 08:12 - 000795648 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.Security.Authentication.OnlineId.dll
2019-03-18 11:22 - 2019-01-01 08:12 - 000778240 _____ (Microsoft Corporation) C:\Windows\SysWOW64\kerberos.dll
2019-03-18 11:22 - 2019-01-01 08:12 - 000516608 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wlidprov.dll
2019-03-18 11:22 - 2018-12-08 14:47 - 000645320 _____ (Microsoft Corporation) C:\Windows\system32\advapi32.dll
2019-03-18 11:22 - 2018-12-08 14:41 - 002394960 _____ (Microsoft Corporation) C:\Windows\system32\WMVCORE.DLL
2019-03-18 11:22 - 2018-12-08 14:41 - 000481880 _____ (Microsoft Corporation) C:\Windows\SysWOW64\advapi32.dll
2019-03-18 11:22 - 2018-12-08 14:27 - 000082432 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\storqosflt.sys
2019-03-18 11:22 - 2018-12-08 14:27 - 000068608 _____ (Microsoft Corporation) C:\Windows\system32\fdBth.dll
2019-03-18 11:22 - 2018-12-08 14:27 - 000059392 _____ (Microsoft Corporation) C:\Windows\SysWOW64\fdBth.dll
2019-03-18 11:22 - 2018-12-08 14:23 - 000503296 _____ (Microsoft Corporation) C:\Windows\system32\sppcext.dll
2019-03-18 11:22 - 2018-12-08 14:23 - 000471040 _____ (Microsoft Corporation) C:\Windows\SysWOW64\AcSpecfc.dll
2019-03-18 11:22 - 2018-12-08 14:22 - 000577024 _____ (Microsoft Corporation) C:\Windows\system32\SppExtComObj.Exe
2019-03-18 11:22 - 2018-12-08 10:12 - 000272408 _____ (Microsoft Corporation) C:\Windows\system32\SgrmEnclave.dll
2019-03-18 11:22 - 2018-12-08 10:12 - 000269336 _____ (Microsoft Corporation) C:\Windows\system32\SgrmEnclave_secure.dll
2019-03-18 11:22 - 2018-12-08 10:07 - 001328632 _____ (Microsoft Corporation) C:\Windows\system32\wpx.dll
2019-03-18 11:22 - 2018-12-08 10:06 - 000491416 _____ (Microsoft Corporation) C:\Windows\system32\mf.dll
2019-03-18 11:22 - 2018-12-08 10:05 - 001018880 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\ClipSp.sys
2019-03-18 11:22 - 2018-12-08 10:05 - 000421176 _____ (Microsoft Corporation) C:\Windows\system32\xbgmengine.dll
2019-03-18 11:22 - 2018-12-08 10:05 - 000086016 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\fileinfo.sys
2019-03-18 11:22 - 2018-12-08 10:04 - 002590296 _____ (Microsoft Corporation) C:\Windows\system32\WMVDECOD.DLL
2019-03-18 11:22 - 2018-12-08 10:04 - 001150312 _____ (Microsoft Corporation) C:\Windows\system32\MSVP9DEC.dll
2019-03-18 11:22 - 2018-12-08 10:04 - 000158624 _____ (Microsoft Corporation) C:\Windows\system32\vertdll.dll
2019-03-18 11:22 - 2018-12-08 10:04 - 000058168 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\iorate.sys
2019-03-18 11:22 - 2018-12-08 09:46 - 001397104 _____ (Microsoft Corporation) C:\Windows\SysWOW64\MSVP9DEC.dll
2019-03-18 11:22 - 2018-12-08 09:45 - 002307240 _____ (Microsoft Corporation) C:\Windows\SysWOW64\WMVDECOD.DLL
2019-03-18 11:22 - 2018-12-08 09:45 - 001379816 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mfasfsrcsnk.dll
2019-03-18 11:22 - 2018-12-08 09:45 - 000356864 _____ (Microsoft Corporation) C:\Windows\SysWOW64\bcryptprimitives.dll
2019-03-18 11:22 - 2018-12-08 09:39 - 000052736 _____ C:\Windows\system32\runexehelper.exe
2019-03-18 11:22 - 2018-12-08 09:39 - 000036352 _____ (Microsoft Corporation) C:\Windows\system32\wpnsruprov.dll
2019-03-18 11:22 - 2018-12-08 09:38 - 000419328 _____ (Microsoft Corporation) C:\Windows\system32\eeprov.dll
2019-03-18 11:22 - 2018-12-08 09:38 - 000310272 _____ (Microsoft Corporation) C:\Windows\system32\wc_storage.dll
2019-03-18 11:22 - 2018-12-08 09:38 - 000132608 _____ (Microsoft Corporation) C:\Windows\system32\DataUsageLiveTileTask.exe
2019-03-18 11:22 - 2018-12-08 09:38 - 000085504 _____ (Microsoft Corporation) C:\Windows\system32\LocationFrameworkInternalPS.dll
2019-03-18 11:22 - 2018-12-08 09:38 - 000083456 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\wcnfs.sys
2019-03-18 11:22 - 2018-12-08 09:38 - 000055296 _____ (Microsoft Corporation) C:\Windows\system32\msscntrs.dll
2019-03-18 11:22 - 2018-12-08 09:37 - 000395776 _____ (Microsoft Corporation) C:\Windows\system32\Search.ProtocolHandler.MAPI2.dll
2019-03-18 11:22 - 2018-12-08 09:37 - 000386048 _____ (Microsoft Corporation) C:\Windows\system32\Windows.System.Diagnostics.dll
2019-03-18 11:22 - 2018-12-08 09:37 - 000358912 _____ (Microsoft Corporation) C:\Windows\system32\DataUsageHandlers.dll
2019-03-18 11:22 - 2018-12-08 09:37 - 000184320 _____ (Microsoft Corporation) C:\Windows\system32\bthserv.dll
2019-03-18 11:22 - 2018-12-08 09:37 - 000170496 _____ (Microsoft Corporation) C:\Windows\system32\appsruprov.dll
2019-03-18 11:22 - 2018-12-08 09:37 - 000157696 _____ (Microsoft Corporation) C:\Windows\system32\energyprov.dll
2019-03-18 11:22 - 2018-12-08 09:37 - 000106496 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\bthenum.sys
2019-03-18 11:22 - 2018-12-08 09:37 - 000099328 _____ (Microsoft Corporation) C:\Windows\system32\utcutil.dll
2019-03-18 11:22 - 2018-12-08 09:37 - 000079872 _____ (Microsoft Corporation) C:\Windows\system32\offreg.dll
2019-03-18 11:22 - 2018-12-08 09:36 - 000566784 _____ (Microsoft Corporation) C:\Windows\system32\daxexec.dll
2019-03-18 11:22 - 2018-12-08 09:36 - 000462336 _____ (Microsoft Corporation) C:\Windows\system32\bcdedit.exe
2019-03-18 11:22 - 2018-12-08 09:36 - 000356352 _____ (Microsoft Corporation) C:\Windows\system32\dusmsvc.dll
2019-03-18 11:22 - 2018-12-08 09:36 - 000227328 _____ (Microsoft Corporation) C:\Windows\system32\SearchFilterHost.exe
2019-03-18 11:22 - 2018-12-08 09:36 - 000153600 _____ (Microsoft Corporation) C:\Windows\system32\RMapi.dll
2019-03-18 11:22 - 2018-12-08 09:36 - 000043008 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\mmcss.sys
2019-03-18 11:22 - 2018-12-08 09:34 - 001023488 _____ (Microsoft Corporation) C:\Windows\system32\ShareHost.dll
2019-03-18 11:22 - 2018-12-08 09:34 - 000693248 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Networking.Connectivity.dll
2019-03-18 11:22 - 2018-12-08 09:34 - 000491520 _____ (Microsoft Corporation) C:\Windows\system32\defragsvc.dll
2019-03-18 11:22 - 2018-12-08 09:33 - 001264640 _____ (Microsoft Corporation) C:\Windows\system32\JpMapControl.dll
2019-03-18 11:22 - 2018-12-08 09:33 - 001058304 _____ (Microsoft Corporation) C:\Windows\system32\SearchIndexer.exe
2019-03-18 11:22 - 2018-12-08 09:33 - 000949248 _____ (Microsoft Corporation) C:\Windows\system32\wcmsvc.dll
2019-03-18 11:22 - 2018-12-08 09:33 - 000823296 _____ (Microsoft Corporation) C:\Windows\system32\twinui.appcore.dll
2019-03-18 11:22 - 2018-12-08 09:33 - 000176640 _____ (Microsoft Corporation) C:\Windows\system32\mssph.dll
2019-03-18 11:22 - 2018-12-08 09:32 - 001097728 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\bthport.sys
2019-03-18 11:22 - 2018-12-08 09:32 - 000796672 _____ (Microsoft Corporation) C:\Windows\system32\mssvp.dll
2019-03-18 11:22 - 2018-12-08 09:32 - 000406528 _____ (Microsoft Corporation) C:\Windows\system32\SearchProtocolHost.exe
2019-03-18 11:22 - 2018-12-08 09:30 - 000074240 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dtdump.exe
2019-03-18 11:22 - 2018-12-08 09:29 - 000311296 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.System.Diagnostics.dll
2019-03-18 11:22 - 2018-12-08 09:28 - 000391680 _____ (Microsoft Corporation) C:\Windows\SysWOW64\daxexec.dll
2019-03-18 11:22 - 2018-12-08 09:28 - 000288768 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Search.ProtocolHandler.MAPI2.dll
2019-03-18 11:22 - 2018-12-08 09:27 - 000555008 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.Networking.Connectivity.dll
2019-03-18 11:22 - 2018-12-08 09:27 - 000059392 _____ (Microsoft Corporation) C:\Windows\SysWOW64\offreg.dll
2019-03-18 11:22 - 2018-12-08 09:26 - 000848384 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ShareHost.dll
2019-03-18 11:22 - 2018-12-08 09:25 - 000978944 _____ (Microsoft Corporation) C:\Windows\SysWOW64\JpMapControl.dll
2019-03-18 11:22 - 2018-12-08 09:25 - 000856576 _____ (Microsoft Corporation) C:\Windows\SysWOW64\SearchIndexer.exe
2019-03-18 11:22 - 2018-12-08 09:25 - 000702464 _____ (Microsoft Corporation) C:\Windows\SysWOW64\twinui.appcore.dll
2019-03-18 11:22 - 2018-12-08 09:25 - 000145408 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mssph.dll
2019-03-18 11:22 - 2018-12-08 09:24 - 000735744 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mssvp.dll
2019-03-18 11:22 - 2018-12-08 09:24 - 000345088 _____ (Microsoft Corporation) C:\Windows\SysWOW64\SearchProtocolHost.exe
2019-03-18 11:22 - 2018-11-09 08:00 - 000177664 _____ (Microsoft Corporation) C:\Windows\system32\t2embed.dll
2019-03-18 11:22 - 2018-11-09 07:58 - 000244736 _____ (Microsoft Corporation) C:\Windows\system32\WinSCard.dll
2019-03-18 11:22 - 2018-11-09 07:57 - 000208896 _____ (Microsoft Corporation) C:\Windows\system32\sensrsvc.dll
2019-03-18 11:22 - 2018-11-09 07:56 - 000392192 _____ (Microsoft Corporation) C:\Windows\system32\iedkcs32.dll
2019-03-18 11:22 - 2018-11-09 07:56 - 000381952 _____ (Microsoft Corporation) C:\Windows\system32\ninput.dll
2019-03-18 11:22 - 2018-11-09 07:56 - 000103936 _____ (Microsoft Corporation) C:\Windows\system32\DeviceSoftwareInstallationClient.dll
2019-03-18 11:22 - 2018-11-09 07:55 - 001254400 _____ (Microsoft Corporation) C:\Windows\system32\SystemSettings.Handlers.dll
2019-03-18 11:22 - 2018-11-09 07:55 - 000878592 _____ (Microsoft Corporation) C:\Windows\system32\CPFilters.dll
2019-03-18 11:22 - 2018-11-09 07:54 - 001535488 _____ (Microsoft Corporation) C:\Windows\system32\wbengine.exe
2019-03-18 11:22 - 2018-11-09 07:22 - 000138752 _____ (Microsoft Corporation) C:\Windows\SysWOW64\t2embed.dll
2019-03-18 11:22 - 2018-11-09 07:19 - 000181248 _____ (Microsoft Corporation) C:\Windows\SysWOW64\WinSCard.dll
2019-03-18 11:22 - 2018-11-09 07:18 - 000320512 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ninput.dll
2019-03-18 11:22 - 2018-11-09 07:17 - 000704000 _____ (Microsoft Corporation) C:\Windows\SysWOW64\CPFilters.dll
2019-03-18 11:22 - 2018-11-09 04:49 - 000565048 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\USBHUB3.SYS
2019-03-18 11:22 - 2018-11-09 04:49 - 000368656 _____ (Microsoft Corporation) C:\Windows\system32\thumbcache.dll
2019-03-18 11:22 - 2018-11-09 04:48 - 001613288 _____ (Microsoft Corporation) C:\Windows\system32\D3D12.dll
2019-03-18 11:22 - 2018-11-09 04:48 - 000766704 _____ (Microsoft Corporation) C:\Windows\system32\dnsapi.dll
2019-03-18 11:22 - 2018-11-09 04:48 - 000745472 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\fvevol.sys
2019-03-18 11:22 - 2018-11-09 04:48 - 000375296 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\pci.sys
2019-03-18 11:22 - 2018-11-09 04:47 - 000930616 _____ (Microsoft Corporation) C:\Windows\system32\WWAHost.exe
2019-03-18 11:22 - 2018-11-09 04:47 - 000537912 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\netio.sys
2019-03-18 11:22 - 2018-11-09 04:22 - 000097792 _____ (Microsoft Corporation) C:\Windows\system32\winhttpcom.dll
2019-03-18 11:22 - 2018-11-09 04:21 - 001627136 _____ (Microsoft Corporation) C:\Windows\system32\enterprisecsps.dll
2019-03-18 11:22 - 2018-11-09 04:21 - 000112128 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\bthhfenum.sys
2019-03-18 11:22 - 2018-11-09 04:20 - 000399872 _____ (Microsoft Corporation) C:\Windows\system32\BthAvctpSvc.dll
2019-03-18 11:22 - 2018-11-09 04:20 - 000193536 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\ndiswan.sys
2019-03-18 11:22 - 2018-11-09 04:20 - 000092160 _____ (Microsoft Corporation) C:\Windows\system32\tzautoupdate.dll
2019-03-18 11:22 - 2018-11-09 04:18 - 000573952 _____ (Microsoft Corporation) C:\Windows\system32\webio.dll
2019-03-18 11:22 - 2018-11-09 04:18 - 000514048 _____ (Microsoft Corporation) C:\Windows\system32\BTAGService.dll
2019-03-18 11:22 - 2018-11-09 04:18 - 000300032 _____ (Microsoft Corporation) C:\Windows\system32\dnsrslvr.dll
2019-03-18 11:22 - 2018-11-09 04:17 - 001069568 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Media.Streaming.dll
2019-03-18 11:22 - 2018-11-09 04:16 - 000308736 _____ (Microsoft Corporation) C:\Windows\system32\EnterpriseAppMgmtSvc.dll
2019-03-18 11:22 - 2018-11-09 04:15 - 000884224 _____ (Microsoft Corporation) C:\Windows\system32\MapControlCore.dll
2019-03-18 11:22 - 2018-11-09 04:07 - 002417976 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3d11.dll
2019-03-18 11:22 - 2018-11-09 04:07 - 001299704 _____ (Microsoft Corporation) C:\Windows\SysWOW64\D3D12.dll
2019-03-18 11:22 - 2018-11-09 03:48 - 000550728 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mf.dll
2019-03-18 11:22 - 2018-11-09 03:47 - 000295224 _____ (Microsoft Corporation) C:\Windows\SysWOW64\thumbcache.dll
2019-03-18 11:22 - 2018-11-09 03:46 - 000829960 _____ (Microsoft Corporation) C:\Windows\SysWOW64\WWAHost.exe
2019-03-18 11:22 - 2018-11-09 03:46 - 000573504 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dnsapi.dll
2019-03-18 11:22 - 2018-11-09 03:30 - 000082944 _____ (Microsoft Corporation) C:\Windows\SysWOW64\winhttpcom.dll
2019-03-18 11:22 - 2018-11-09 03:27 - 000463872 _____ (Microsoft Corporation) C:\Windows\SysWOW64\webio.dll
2019-03-18 11:22 - 2018-11-09 03:26 - 000873472 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.Media.Streaming.dll
2019-03-18 11:22 - 2018-11-01 13:49 - 000348160 _____ (Microsoft Corporation) C:\Windows\system32\MusNotifyIcon.exe
2019-03-18 11:22 - 2018-11-01 13:45 - 001376672 _____ (Microsoft Corporation) C:\Windows\system32\ole32.dll
2019-03-18 11:22 - 2018-11-01 13:30 - 000122368 _____ (Microsoft Corporation) C:\Windows\system32\musdialoghandlers.dll
2019-03-18 11:22 - 2018-11-01 13:30 - 000029696 _____ (Microsoft Corporation) C:\Windows\system32\msisip.dll
2019-03-18 11:22 - 2018-11-01 13:29 - 000073728 _____ (Microsoft Corporation) C:\Windows\system32\SMSRouter.dll
2019-03-18 11:22 - 2018-11-01 13:28 - 000253952 _____ (Microsoft Corporation) C:\Windows\system32\prnntfy.dll
2019-03-18 11:22 - 2018-11-01 13:27 - 001121792 _____ (Microsoft Corporation) C:\Windows\system32\TSWorkspace.dll
2019-03-18 11:22 - 2018-11-01 12:09 - 001027000 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ole32.dll
2019-03-18 11:22 - 2018-11-01 11:56 - 000226304 _____ (Microsoft Corporation) C:\Windows\SysWOW64\prnntfy.dll
2019-03-18 11:22 - 2018-11-01 11:56 - 000024576 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msisip.dll
2019-03-18 11:22 - 2018-11-01 11:53 - 000908288 _____ (Microsoft Corporation) C:\Windows\SysWOW64\TSWorkspace.dll
2019-03-18 11:22 - 2018-11-01 09:25 - 001784680 _____ (Microsoft Corporation) C:\Windows\system32\mfasfsrcsnk.dll
2019-03-18 11:22 - 2018-11-01 09:25 - 001288920 _____ (Microsoft Corporation) C:\Windows\system32\mfmpeg2srcsnk.dll
2019-03-18 11:22 - 2018-11-01 09:25 - 000463672 _____ (Microsoft Corporation) C:\Windows\system32\coml2.dll
2019-03-18 11:22 - 2018-11-01 09:03 - 000034816 _____ (Microsoft Corporation) C:\Windows\system32\dusmtask.exe
2019-03-18 11:22 - 2018-11-01 09:02 - 000047104 _____ (Microsoft Corporation) C:\Windows\system32\dusmapi.dll
2019-03-18 11:22 - 2018-11-01 09:02 - 000023552 _____ (Microsoft Corporation) C:\Windows\system32\CSystemEventsBrokerClient.dll
2019-03-18 11:22 - 2018-11-01 08:59 - 000322048 _____ (Microsoft Corporation) C:\Windows\system32\MusNotificationUx.exe
2019-03-18 11:22 - 2018-11-01 08:59 - 000241152 _____ (Microsoft Corporation) C:\Windows\system32\tetheringservice.dll
2019-03-18 11:22 - 2018-11-01 08:59 - 000192000 _____ (Microsoft Corporation) C:\Windows\system32\scrrun.dll
2019-03-18 11:22 - 2018-11-01 08:59 - 000176128 _____ (Microsoft Corporation) C:\Windows\system32\WPTaskScheduler.dll
2019-03-18 11:22 - 2018-11-01 08:59 - 000107520 _____ (Microsoft Corporation) C:\Windows\system32\dab.dll
2019-03-18 11:22 - 2018-11-01 08:58 - 000273408 _____ (Microsoft Corporation) C:\Windows\system32\ubpm.dll
2019-03-18 11:22 - 2018-11-01 08:57 - 000281600 _____ (Microsoft Corporation) C:\Windows\system32\SystemEventsBrokerServer.dll
2019-03-18 11:22 - 2018-11-01 08:57 - 000265728 _____ (Microsoft Corporation) C:\Windows\system32\psmsrv.dll
2019-03-18 11:22 - 2018-11-01 08:56 - 002929664 _____ (Microsoft Corporation) C:\Windows\system32\xpsservices.dll
2019-03-18 11:22 - 2018-11-01 08:54 - 001679360 _____ (Microsoft Corporation) C:\Windows\system32\wwansvc.dll
2019-03-18 11:22 - 2018-11-01 08:53 - 001373696 _____ (Microsoft Corporation) C:\Windows\system32\usocore.dll
2019-03-18 11:22 - 2018-11-01 08:53 - 000889344 _____ (Microsoft Corporation) C:\Windows\system32\schedsvc.dll
2019-03-18 11:22 - 2018-11-01 06:48 - 000384520 _____ (Microsoft Corporation) C:\Windows\SysWOW64\coml2.dll
2019-03-18 11:22 - 2018-11-01 06:47 - 001020064 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mfmpeg2srcsnk.dll
2019-03-18 11:22 - 2018-11-01 06:29 - 000165376 _____ (Microsoft Corporation) C:\Windows\SysWOW64\scrrun.dll
2019-03-18 11:22 - 2018-10-21 15:00 - 001639560 _____ (Microsoft Corporation) C:\Windows\system32\user32.dll
2019-03-18 11:22 - 2018-10-21 15:00 - 000790416 _____ (Microsoft Corporation) C:\Windows\system32\fontdrvhost.exe
2019-03-18 11:22 - 2018-10-21 15:00 - 000396304 _____ (Adobe Systems Incorporated) C:\Windows\system32\atmfd.dll
2019-03-18 11:22 - 2018-10-21 14:59 - 000766480 _____ (Microsoft Corporation) C:\Windows\system32\LicensingWinRT.dll
2019-03-18 11:22 - 2018-10-21 14:59 - 000236728 _____ (Microsoft Corporation) C:\Windows\system32\EditionUpgradeManagerObj.dll
2019-03-18 11:22 - 2018-10-21 14:45 - 000123392 _____ (Microsoft Corporation) C:\Windows\system32\fontsub.dll
2019-03-18 11:22 - 2018-10-21 14:44 - 000623104 _____ (Microsoft Corporation) C:\Windows\system32\osk.exe
2019-03-18 11:22 - 2018-10-21 14:44 - 000085504 _____ (Microsoft Corporation) C:\Windows\system32\INETRES.dll
2019-03-18 11:22 - 2018-10-21 14:43 - 000345600 _____ (Microsoft Corporation) C:\Windows\system32\AcGenral.dll
2019-03-18 11:22 - 2018-10-21 14:43 - 000276992 _____ (Microsoft Corporation) C:\Windows\system32\wisp.dll
2019-03-18 11:22 - 2018-10-21 14:43 - 000182784 _____ (Microsoft Corporation) C:\Windows\system32\LanguageComponentsInstaller.dll
2019-03-18 11:22 - 2018-10-21 14:42 - 001127936 _____ (Microsoft Corporation) C:\Windows\system32\nettrace.dll
2019-03-18 11:22 - 2018-10-21 14:42 - 000765440 _____ (Microsoft Corporation) C:\Windows\system32\tdh.dll
2019-03-18 11:22 - 2018-10-21 14:42 - 000592896 _____ (Microsoft Corporation) C:\Windows\system32\UserLanguagesCpl.dll
2019-03-18 11:22 - 2018-10-21 14:42 - 000181248 _____ (Microsoft Corporation) C:\Windows\system32\EditionUpgradeHelper.dll
2019-03-18 11:22 - 2018-10-21 13:38 - 000662312 _____ (Microsoft Corporation) C:\Windows\SysWOW64\fontdrvhost.exe
2019-03-18 11:22 - 2018-10-21 13:38 - 000660480 _____ (Microsoft Corporation) C:\Windows\SysWOW64\LicensingWinRT.dll
2019-03-18 11:22 - 2018-10-21 13:38 - 000221216 _____ (Microsoft Corporation) C:\Windows\SysWOW64\EditionUpgradeManagerObj.dll
2019-03-18 11:22 - 2018-10-21 13:37 - 001626656 _____ (Microsoft Corporation) C:\Windows\SysWOW64\user32.dll
2019-03-18 11:22 - 2018-10-21 13:28 - 000084992 _____ (Microsoft Corporation) C:\Windows\SysWOW64\INETRES.dll
2019-03-18 11:22 - 2018-10-21 13:23 - 000622080 _____ (Microsoft Corporation) C:\Windows\SysWOW64\tdh.dll
2019-03-18 11:22 - 2018-10-21 13:23 - 000523264 _____ (Microsoft Corporation) C:\Windows\SysWOW64\UserLanguagesCpl.dll
2019-03-18 11:22 - 2018-10-21 13:22 - 002405888 _____ (Microsoft Corporation) C:\Windows\SysWOW64\AcGenral.dll
2019-03-18 11:22 - 2018-10-21 13:22 - 000224256 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wisp.dll
2019-03-18 11:22 - 2018-10-21 09:46 - 000717112 _____ (Microsoft Corporation) C:\Windows\system32\SettingsHandlers_StorageSense.dll
2019-03-18 11:22 - 2018-10-21 09:46 - 000560136 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\storport.sys
2019-03-18 11:22 - 2018-10-21 09:46 - 000497864 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Devices.Enumeration.dll
2019-03-18 11:22 - 2018-10-21 09:45 - 000607136 _____ (Microsoft Corporation) C:\Windows\system32\TextInputFramework.dll
2019-03-18 11:22 - 2018-10-21 09:45 - 000185120 _____ (Microsoft Corporation) C:\Windows\system32\sspicli.dll
2019-03-18 11:22 - 2018-10-21 09:45 - 000139792 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\ksecdd.sys
2019-03-18 11:22 - 2018-10-21 09:45 - 000058088 _____ (Microsoft Corporation) C:\Windows\system32\lsass.exe
2019-03-18 11:22 - 2018-10-21 09:21 - 000123424 _____ (Microsoft Corporation) C:\Windows\SysWOW64\sspicli.dll
2019-03-18 11:22 - 2018-10-21 09:20 - 000424000 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.Devices.Enumeration.dll
2019-03-18 11:22 - 2018-10-21 09:20 - 000141312 _____ C:\Windows\system32\DataStoreCacheDumpTool.exe
2019-03-18 11:22 - 2018-10-21 09:20 - 000050688 _____ (Microsoft Corporation) C:\Windows\system32\wcimage.dll
2019-03-18 11:22 - 2018-10-21 09:19 - 000514560 _____ (Microsoft Corporation) C:\Windows\system32\nltest.exe
2019-03-18 11:22 - 2018-10-21 09:19 - 000505616 _____ (Microsoft Corporation) C:\Windows\SysWOW64\TextInputFramework.dll
2019-03-18 11:22 - 2018-10-21 09:19 - 000463360 _____ (Microsoft Corporation) C:\Windows\system32\wlansec.dll
2019-03-18 11:22 - 2018-10-21 09:19 - 000409088 _____ (Microsoft Corporation) C:\Windows\system32\wlanmsm.dll
2019-03-18 11:22 - 2018-10-21 09:19 - 000228864 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\winnat.sys
2019-03-18 11:22 - 2018-10-21 09:19 - 000228352 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Web.Diagnostics.dll
2019-03-18 11:22 - 2018-10-21 09:19 - 000137728 _____ (Microsoft Corporation) C:\Windows\system32\InputLocaleManager.dll
2019-03-18 11:22 - 2018-10-21 09:19 - 000086528 _____ (Microsoft Corporation) C:\Windows\system32\ofdeploy.exe
2019-03-18 11:22 - 2018-10-21 09:19 - 000060928 _____ (Microsoft Corporation) C:\Windows\system32\BthAvrcpAppSvc.dll
2019-03-18 11:22 - 2018-10-21 09:19 - 000036352 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\vhf.sys
2019-03-18 11:22 - 2018-10-21 09:19 - 000028672 _____ (Microsoft Corporation) C:\Windows\system32\sspisrv.dll
2019-03-18 11:22 - 2018-10-21 09:18 - 000761344 _____ (Microsoft Corporation) C:\Windows\system32\nshwfp.dll
2019-03-18 11:22 - 2018-10-21 09:18 - 000461824 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Data.Activities.dll
2019-03-18 11:22 - 2018-10-21 09:18 - 000275456 _____ (Microsoft Corporation) C:\Windows\system32\scecli.dll
2019-03-18 11:22 - 2018-10-21 09:18 - 000274432 _____ (Microsoft Corporation) C:\Windows\system32\DAFWSD.dll
2019-03-18 11:22 - 2018-10-21 09:18 - 000130048 _____ (Microsoft Corporation) C:\Windows\system32\officecsp.dll
2019-03-18 11:22 - 2018-10-21 09:18 - 000030720 _____ (Microsoft Corporation) C:\Windows\system32\seclogon.dll
2019-03-18 11:22 - 2018-10-21 09:17 - 000787456 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\WdiWiFi.sys
2019-03-18 11:22 - 2018-10-21 09:17 - 000473600 _____ (Microsoft Corporation) C:\Windows\system32\schannel.dll
2019-03-18 11:22 - 2018-10-21 09:17 - 000311296 _____ (Microsoft Corporation) C:\Windows\system32\BthAvrcp.dll
2019-03-18 11:22 - 2018-10-21 09:17 - 000271872 _____ (Microsoft Corporation) C:\Windows\system32\dafBth.dll
2019-03-18 11:22 - 2018-10-21 09:16 - 000323584 _____ (Microsoft Corporation) C:\Windows\system32\AppxAllUserStore.dll
2019-03-18 11:22 - 2018-10-21 09:15 - 000743936 _____ (Microsoft Corporation) C:\Windows\system32\PrintRenderAPIHost.DLL
2019-03-18 11:22 - 2018-10-21 09:14 - 001919488 _____ (Microsoft Corporation) C:\Windows\system32\FntCache.dll
2019-03-18 11:22 - 2018-10-21 09:14 - 000632320 _____ (Microsoft Corporation) C:\Windows\system32\cdpsvc.dll
2019-03-18 11:22 - 2018-10-21 09:14 - 000453632 _____ (Microsoft Corporation) C:\Windows\system32\cdpusersvc.dll
2019-03-18 11:22 - 2018-10-21 09:01 - 000168448 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.Web.Diagnostics.dll
2019-03-18 11:22 - 2018-10-21 09:00 - 000214528 _____ (Microsoft Corporation) C:\Windows\SysWOW64\scecli.dll
2019-03-18 11:22 - 2018-10-21 08:59 - 000602112 _____ (Microsoft Corporation) C:\Windows\SysWOW64\nshwfp.dll
2019-03-18 11:22 - 2018-10-21 08:58 - 000415744 _____ (Microsoft Corporation) C:\Windows\SysWOW64\schannel.dll
2019-03-18 11:22 - 2018-10-21 08:58 - 000230912 _____ (Microsoft Corporation) C:\Windows\SysWOW64\AppxAllUserStore.dll
2019-03-18 11:22 - 2018-10-21 08:57 - 002611200 _____ (Microsoft Corporation) C:\Windows\SysWOW64\DWrite.dll
2019-03-18 11:22 - 2018-09-21 06:14 - 000661056 _____ (Microsoft Corporation) C:\Windows\SysWOW64\evr.dll
2019-03-18 11:22 - 2018-09-21 06:11 - 000753056 _____ (Microsoft Corporation) C:\Windows\system32\evr.dll
2019-03-18 11:22 - 2018-09-20 11:17 - 002874368 _____ (Microsoft Corporation) C:\Windows\system32\themeui.dll
2019-03-18 11:22 - 2018-09-20 11:16 - 000127488 _____ (Microsoft Corporation) C:\Windows\system32\wmpshell.dll
2019-03-18 11:22 - 2018-09-20 10:29 - 002824704 _____ (Microsoft Corporation) C:\Windows\SysWOW64\themeui.dll
2019-03-18 11:22 - 2018-09-20 10:28 - 000102400 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wmpshell.dll
2019-03-18 11:22 - 2018-09-20 06:29 - 001513032 _____ (Microsoft Corporation) C:\Windows\SysWOW64\WindowsCodecs.dll
2019-03-18 11:22 - 2018-09-20 06:10 - 000500536 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\mrxsmb.sys
2019-03-18 11:22 - 2018-09-20 06:10 - 000355840 _____ (Microsoft Corporation) C:\Windows\SysWOW64\PhotoMetadataHandler.dll
2019-03-18 11:22 - 2018-09-20 06:09 - 001767096 _____ (Microsoft Corporation) C:\Windows\system32\WindowsCodecs.dll
2019-03-18 11:22 - 2018-09-20 06:09 - 001540096 _____ (Microsoft Corporation) C:\Windows\SysWOW64\rdpserverbase.dll
2019-03-18 11:22 - 2018-09-20 05:38 - 001724416 _____ (Microsoft Corporation) C:\Windows\system32\rdpserverbase.dll
2019-03-18 11:22 - 2018-09-20 05:38 - 000433664 _____ (Microsoft Corporation) C:\Windows\system32\PhotoMetadataHandler.dll
2019-03-18 11:22 - 2018-09-08 09:57 - 000204800 _____ (Microsoft Corporation) C:\Windows\system32\basecsp.dll
2019-03-18 11:22 - 2018-09-08 09:43 - 000047616 _____ (Microsoft Corporation) C:\Windows\system32\SCardBi.dll
2019-03-18 11:22 - 2018-09-08 09:42 - 000256000 _____ (Microsoft Corporation) C:\Windows\system32\scksp.dll
2019-03-18 11:22 - 2018-09-08 09:42 - 000188928 _____ (Microsoft Corporation) C:\Windows\system32\certprop.dll
2019-03-18 11:22 - 2018-09-08 09:42 - 000169984 _____ (Microsoft Corporation) C:\Windows\system32\Windows.UI.XamlHost.dll
2019-03-18 11:22 - 2018-09-08 09:42 - 000114176 _____ (Microsoft Corporation) C:\Windows\system32\bthci.dll
2019-03-18 11:22 - 2018-09-08 09:41 - 000258560 _____ (Microsoft Corporation) C:\Windows\system32\SCardSvr.dll
2019-03-18 11:22 - 2018-09-08 09:40 - 000677888 _____ (Microsoft Corporation) C:\Windows\system32\winlogon.exe
2019-03-18 11:22 - 2018-09-08 09:40 - 000593408 _____ (Microsoft Corporation) C:\Windows\system32\cryptui.dll
2019-03-18 11:22 - 2018-09-08 09:40 - 000402944 _____ (Microsoft Corporation) C:\Windows\system32\bdesvc.dll
2019-03-18 11:22 - 2018-09-08 09:40 - 000249344 _____ (Microsoft Corporation) C:\Windows\system32\bthprops.cpl
2019-03-18 11:22 - 2018-09-08 09:39 - 005505024 _____ (Microsoft Corporation) C:\Windows\system32\aclui.dll
2019-03-18 11:22 - 2018-09-08 09:38 - 000986112 _____ (Microsoft Corporation) C:\Windows\system32\inetcomm.dll
2019-03-18 11:22 - 2018-09-08 09:38 - 000882688 _____ (Microsoft Corporation) C:\Windows\system32\SmartcardCredentialProvider.dll
2019-03-18 11:22 - 2018-09-08 09:38 - 000836608 _____ (Microsoft Corporation) C:\Windows\system32\win32spl.dll
2019-03-18 11:22 - 2018-09-08 09:13 - 000181288 _____ (Microsoft Corporation) C:\Windows\SysWOW64\basecsp.dll
2019-03-18 11:22 - 2018-09-08 09:02 - 000236032 _____ (Microsoft Corporation) C:\Windows\SysWOW64\scksp.dll
2019-03-18 11:22 - 2018-09-08 09:00 - 000548864 _____ (Microsoft Corporation) C:\Windows\SysWOW64\cryptui.dll
2019-03-18 11:22 - 2018-09-08 08:59 - 000133632 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.UI.XamlHost.dll
2019-03-18 11:22 - 2018-09-08 08:58 - 000897536 _____ (Microsoft Corporation) C:\Windows\SysWOW64\inetcomm.dll
2019-03-18 11:22 - 2018-09-08 08:57 - 005391360 _____ (Microsoft Corporation) C:\Windows\SysWOW64\aclui.dll
2019-03-18 11:22 - 2018-09-08 08:57 - 000625664 _____ (Microsoft Corporation) C:\Windows\SysWOW64\SmartcardCredentialProvider.dll
2019-03-18 11:22 - 2018-09-08 08:57 - 000223744 _____ (Microsoft Corporation) C:\Windows\SysWOW64\bthprops.cpl
2019-03-18 11:22 - 2018-09-08 05:59 - 000361544 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Storage.ApplicationData.dll
2019-03-18 11:22 - 2018-09-08 05:57 - 000368448 _____ (Microsoft Corporation) C:\Windows\system32\sechost.dll
2019-03-18 11:22 - 2018-09-08 05:45 - 000286824 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.Storage.ApplicationData.dll
2019-03-18 11:22 - 2018-09-08 05:43 - 000269104 _____ (Microsoft Corporation) C:\Windows\SysWOW64\sechost.dll
2019-03-18 11:22 - 2018-09-08 05:32 - 000025600 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\Dumpstorport.sys
2019-03-18 11:22 - 2018-09-08 05:31 - 000272384 _____ (Microsoft Corporation) C:\Windows\system32\Microsoft.Bluetooth.Proxy.dll
2019-03-18 11:22 - 2018-09-08 05:30 - 000189440 _____ (Microsoft Corporation) C:\Windows\system32\BluetoothApis.dll
2019-03-18 11:22 - 2018-09-08 05:30 - 000115200 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\hidbth.sys
2019-03-18 11:22 - 2018-09-08 05:30 - 000101888 _____ (Microsoft Corporation) C:\Windows\system32\BthRadioMedia.dll
2019-03-18 11:22 - 2018-09-08 05:29 - 000241152 _____ (Microsoft Corporation) C:\Windows\system32\HttpsDataSource.dll
2019-03-18 11:22 - 2018-09-08 05:28 - 000481280 _____ (Microsoft Corporation) C:\Windows\system32\ngccredprov.dll
2019-03-18 11:22 - 2018-09-08 05:28 - 000153088 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Microsoft.Bluetooth.Proxy.dll
2019-03-18 11:22 - 2018-09-08 05:27 - 000983040 _____ (Microsoft Corporation) C:\Windows\system32\wbiosrvc.dll
2019-03-18 11:22 - 2018-09-08 05:27 - 000596992 _____ (Microsoft Corporation) C:\Windows\system32\TileDataRepository.dll
2019-03-18 11:22 - 2018-09-08 05:27 - 000499200 _____ (Microsoft Corporation) C:\Windows\system32\winipcfile.dll
2019-03-18 11:22 - 2018-09-08 05:27 - 000301056 _____ (Microsoft Corporation) C:\Windows\system32\ProximityService.dll
2019-03-18 11:22 - 2018-09-08 05:26 - 002328064 _____ (Microsoft Corporation) C:\Windows\system32\winmsipc.dll
2019-03-18 11:22 - 2018-09-08 05:26 - 000814592 _____ (Microsoft Corporation) C:\Windows\system32\ieproxy.dll
2019-03-18 11:22 - 2018-09-08 05:26 - 000784896 _____ (Microsoft Corporation) C:\Windows\system32\ngcsvc.dll
2019-03-18 11:22 - 2018-09-08 05:26 - 000471552 _____ (Microsoft Corporation) C:\Windows\SysWOW64\TileDataRepository.dll
2019-03-18 11:22 - 2018-09-08 05:26 - 000387584 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ngccredprov.dll
2019-03-18 11:22 - 2018-09-08 05:26 - 000365568 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieproxy.dll
2019-03-18 11:22 - 2018-09-08 05:26 - 000359424 _____ (Microsoft Corporation) C:\Windows\SysWOW64\winipcfile.dll
2019-03-18 11:22 - 2018-09-08 05:26 - 000142848 _____ (Microsoft Corporation) C:\Windows\SysWOW64\BluetoothApis.dll
2019-03-18 11:22 - 2018-09-08 05:25 - 002789376 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msftedit.dll
2019-03-18 11:22 - 2018-09-08 05:25 - 000882688 _____ (Microsoft Corporation) C:\Windows\system32\winipcsecproc.dll
2019-03-18 11:22 - 2018-09-08 05:25 - 000341504 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Networking.Proximity.dll
2019-03-18 11:22 - 2018-09-08 05:24 - 000845824 _____ (Microsoft Corporation) C:\Windows\system32\fveapi.dll
2019-03-18 11:22 - 2018-09-08 05:24 - 000463360 _____ (Microsoft Corporation) C:\Windows\system32\das.dll
2019-03-18 11:22 - 2018-09-08 05:23 - 001655296 _____ (Microsoft Corporation) C:\Windows\SysWOW64\winmsipc.dll
2019-03-18 11:22 - 2018-09-08 05:23 - 000807936 _____ (Microsoft Corporation) C:\Windows\SysWOW64\winipcsecproc.dll
2019-03-18 11:22 - 2018-09-08 05:23 - 000667136 _____ (Microsoft Corporation) C:\Windows\SysWOW64\fveapi.dll
2019-03-18 11:22 - 2018-09-08 05:23 - 000314368 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.Networking.Proximity.dll
2019-03-18 11:22 - 2018-08-31 09:26 - 000101888 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\bowser.sys
2019-03-18 11:22 - 2018-08-31 09:25 - 000270336 _____ (Microsoft Corporation) C:\Windows\system32\spp.dll
2019-03-18 11:22 - 2018-08-31 09:25 - 000266752 _____ (Microsoft Corporation) C:\Windows\system32\rstrui.exe
2019-03-18 11:22 - 2018-08-31 09:24 - 000482304 _____ (Microsoft Corporation) C:\Windows\system32\srcore.dll
2019-03-18 11:22 - 2018-08-31 08:40 - 000216576 _____ (Microsoft Corporation) C:\Windows\SysWOW64\spp.dll
2019-03-18 11:22 - 2018-08-31 05:42 - 000155112 _____ (Microsoft Corporation) C:\Windows\system32\gdi32.dll
2019-03-18 11:22 - 2018-08-31 05:28 - 000134936 _____ (Microsoft Corporation) C:\Windows\SysWOW64\gdi32.dll
2019-03-18 11:22 - 2018-08-31 05:17 - 000020480 _____ (Microsoft Corporation) C:\Windows\system32\netevent.dll
2019-03-18 11:22 - 2018-08-31 05:15 - 000075776 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\mpsdrv.sys
2019-03-18 11:22 - 2018-08-31 05:13 - 000402432 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\ks.sys
2019-03-18 11:22 - 2018-08-31 05:12 - 000020480 _____ (Microsoft Corporation) C:\Windows\SysWOW64\netevent.dll
2019-03-18 11:22 - 2018-08-31 05:08 - 000619520 _____ (Microsoft Corporation) C:\Windows\SysWOW64\WpcWebFilter.dll
2019-03-18 11:22 - 2018-08-28 08:45 - 000713216 _____ (Microsoft Corporation) C:\Windows\system32\SharedRealitySvc.dll
2019-03-18 11:22 - 2018-08-14 04:14 - 000340480 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msexcl40.dll
2019-03-18 11:22 - 2018-08-09 11:31 - 000253544 _____ (Microsoft Corporation) C:\Windows\system32\sppwinob.dll
2019-03-18 11:22 - 2018-08-09 11:14 - 000466944 _____ (Microsoft Corporation) C:\Windows\system32\DscCore.dll
2019-03-18 11:22 - 2018-08-09 11:14 - 000326144 _____ (Microsoft Corporation) C:\Windows\system32\CertEnrollUI.dll
2019-03-18 11:22 - 2018-08-09 11:14 - 000158720 _____ (Microsoft Corporation) C:\Windows\system32\fdeploy.dll
2019-03-18 11:22 - 2018-08-09 11:13 - 000517120 _____ (Microsoft Corporation) C:\Windows\system32\certreq.exe
2019-03-18 11:22 - 2018-08-09 11:13 - 000223232 _____ (Microsoft Corporation) C:\Windows\system32\TtlsExt.dll
2019-03-18 11:22 - 2018-08-09 11:12 - 000221184 _____ (Microsoft Corporation) C:\Windows\system32\ie4uinit.exe
2019-03-18 11:22 - 2018-08-09 11:10 - 001557504 _____ (Microsoft Corporation) C:\Windows\system32\certutil.exe
2019-03-18 11:22 - 2018-08-09 11:09 - 000217088 _____ (Microsoft Corporation) C:\Windows\system32\dinput8.dll
2019-03-18 11:22 - 2018-08-09 11:09 - 000165376 _____ (Microsoft Corporation) C:\Windows\system32\dinput.dll
2019-03-18 11:22 - 2018-08-09 10:24 - 000131072 _____ (Microsoft Corporation) C:\Windows\SysWOW64\fdeploy.dll
2019-03-18 11:22 - 2018-08-09 10:23 - 000291328 _____ (Microsoft Corporation) C:\Windows\SysWOW64\CertEnrollUI.dll
2019-03-18 11:22 - 2018-08-09 10:22 - 000429568 _____ (Microsoft Corporation) C:\Windows\SysWOW64\certreq.exe
2019-03-18 11:22 - 2018-08-09 10:21 - 001274368 _____ (Microsoft Corporation) C:\Windows\SysWOW64\certutil.exe
2019-03-18 11:22 - 2018-08-09 10:20 - 000178688 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dinput8.dll
2019-03-18 11:22 - 2018-08-09 10:20 - 000138752 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dinput.dll
2019-03-18 11:22 - 2018-08-09 07:01 - 000777400 _____ (Microsoft Corporation) C:\Windows\system32\pkeyhelper.dll
2019-03-18 11:22 - 2018-08-09 06:55 - 000230304 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\tpm.sys
2019-03-18 11:22 - 2018-08-09 06:54 - 000203568 _____ (Microsoft Corporation) C:\Windows\system32\rsaenh.dll
2019-03-18 11:22 - 2018-08-09 06:53 - 000125600 _____ (Microsoft Corporation) C:\Windows\system32\cryptxml.dll
2019-03-18 11:22 - 2018-08-09 06:30 - 000183992 _____ (Microsoft Corporation) C:\Windows\SysWOW64\rsaenh.dll
2019-03-18 11:22 - 2018-08-09 06:29 - 000099208 _____ (Microsoft Corporation) C:\Windows\SysWOW64\cryptxml.dll
2019-03-18 11:22 - 2018-08-09 06:27 - 000117248 _____ (Microsoft Corporation) C:\Windows\system32\eShims.dll
2019-03-18 11:22 - 2018-08-09 06:27 - 000051200 _____ (Microsoft Corporation) C:\Windows\system32\CertEnrollCtrl.exe
2019-03-18 11:22 - 2018-08-09 06:26 - 000990720 _____ (Microsoft Corporation) C:\Windows\system32\IKEEXT.DLL
2019-03-18 11:22 - 2018-08-09 06:26 - 000572416 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Networking.UX.EapRequestHandler.dll
2019-03-18 11:22 - 2018-08-09 06:26 - 000528384 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\nwifi.sys
2019-03-18 11:22 - 2018-08-09 06:26 - 000238592 _____ (Microsoft Corporation) C:\Windows\system32\TtlsAuth.dll
2019-03-18 11:22 - 2018-08-09 06:26 - 000221184 _____ (Microsoft Corporation) C:\Windows\system32\TtlsCfg.dll
2019-03-18 11:22 - 2018-08-09 06:25 - 000797184 _____ (Microsoft Corporation) C:\Windows\system32\certca.dll
2019-03-18 11:22 - 2018-08-09 06:25 - 000460288 _____ (Microsoft Corporation) C:\Windows\system32\certcli.dll
2019-03-18 11:22 - 2018-08-09 06:25 - 000145408 _____ (Microsoft Corporation) C:\Windows\system32\updatepolicy.dll
2019-03-18 11:22 - 2018-08-09 06:13 - 000042496 _____ (Microsoft Corporation) C:\Windows\SysWOW64\CertEnrollCtrl.exe
2019-03-18 11:22 - 2018-08-09 06:12 - 000652288 _____ (Microsoft Corporation) C:\Windows\SysWOW64\certca.dll
2019-03-18 11:22 - 2018-08-09 06:11 - 000350208 _____ (Microsoft Corporation) C:\Windows\SysWOW64\certcli.dll
2019-03-18 11:22 - 2018-08-09 06:11 - 000178176 _____ (Microsoft Corporation) C:\Windows\SysWOW64\TtlsAuth.dll
2019-03-18 11:22 - 2018-08-09 06:11 - 000164864 _____ (Microsoft Corporation) C:\Windows\SysWOW64\TtlsCfg.dll
2019-03-18 11:22 - 2018-08-09 06:11 - 000122368 _____ (Microsoft Corporation) C:\Windows\SysWOW64\updatepolicy.dll
2019-03-18 11:22 - 2018-08-03 10:24 - 000099328 _____ (Microsoft Corporation) C:\Windows\system32\hlink.dll
2019-03-18 11:22 - 2018-08-03 10:24 - 000066048 _____ (Microsoft Corporation) C:\Windows\system32\msiexec.exe
2019-03-18 11:22 - 2018-08-03 10:24 - 000046592 _____ (Adobe Systems) C:\Windows\system32\atmlib.dll
2019-03-18 11:22 - 2018-08-03 09:33 - 000098304 _____ (Microsoft Corporation) C:\Windows\SysWOW64\fontsub.dll
2019-03-18 11:22 - 2018-08-03 09:32 - 000060416 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msiexec.exe
2019-03-18 11:22 - 2018-08-03 09:30 - 000099840 _____ (Microsoft Corporation) C:\Windows\SysWOW64\hlink.dll
2019-03-18 11:22 - 2018-08-03 05:47 - 000128920 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\scmbus.sys
2019-03-18 11:22 - 2018-08-03 05:41 - 000061736 _____ (Microsoft Corporation) C:\Windows\system32\hvhostsvc.dll
2019-03-18 11:22 - 2018-08-03 05:40 - 000228136 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\Ucx01000.sys
2019-03-18 11:22 - 2018-08-03 05:39 - 000692240 _____ (Microsoft Corporation) C:\Windows\system32\StructuredQuery.dll
2019-03-18 11:22 - 2018-08-03 05:39 - 000114080 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\vmbus.sys
2019-03-18 11:22 - 2018-08-03 05:39 - 000075160 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\vpci.sys
2019-03-18 11:22 - 2018-08-03 05:39 - 000031648 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\winhv.sys
2019-03-18 11:22 - 2018-08-03 05:38 - 000115640 _____ (Microsoft Corporation) C:\Windows\system32\kdnet.dll
2019-03-18 11:22 - 2018-08-03 05:25 - 000539168 _____ (Microsoft Corporation) C:\Windows\SysWOW64\StructuredQuery.dll
2019-03-18 11:22 - 2018-08-03 05:17 - 000010240 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\vmgid.sys
2019-03-18 11:22 - 2018-08-03 05:16 - 000018432 _____ (Microsoft Corporation) C:\Windows\system32\winshfhc.dll
2019-03-18 11:22 - 2018-08-03 05:15 - 000068096 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\winhvr.sys
2019-03-18 11:22 - 2018-08-03 05:14 - 000113664 _____ (Microsoft Corporation) C:\Windows\system32\WaaSAssessment.dll
2019-03-18 11:22 - 2018-08-03 05:12 - 000311296 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\netbt.sys
2019-03-18 11:22 - 2018-08-03 05:10 - 000015872 _____ (Microsoft Corporation) C:\Windows\SysWOW64\winshfhc.dll
2019-03-18 11:22 - 2018-08-03 05:09 - 001932288 _____ (Microsoft Corporation) C:\Windows\system32\edgeangle.dll
2019-03-18 11:22 - 2018-07-15 02:41 - 000075264 _____ (Microsoft Corporation) C:\Windows\system32\ProvSysprep.dll
2019-03-18 11:22 - 2018-07-15 02:39 - 001605632 _____ (Microsoft Corporation) C:\Windows\system32\rdpcorets.dll
2019-03-18 11:22 - 2018-07-14 06:23 - 000760888 _____ (Microsoft Corporation) C:\Windows\system32\SecurityHealthService.exe
2019-03-18 11:22 - 2018-07-14 06:19 - 000981920 _____ (Microsoft Corporation) C:\Windows\system32\LicenseManager.dll
2019-03-18 11:22 - 2018-07-14 06:19 - 000636944 _____ (Microsoft Corporation) C:\Windows\system32\services.exe
2019-03-18 11:22 - 2018-07-14 06:17 - 000743320 _____ (Microsoft Corporation) C:\Windows\SysWOW64\LicenseManager.dll
2019-03-18 11:22 - 2018-07-14 06:16 - 001143096 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mfnetcore.dll
2019-03-18 11:22 - 2018-07-14 05:58 - 000172544 _____ (Microsoft Corporation) C:\Windows\SysWOW64\enrollmentapi.dll
2019-03-18 11:22 - 2018-07-14 05:56 - 001703936 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.UI.Xaml.Controls.dll
2019-03-18 11:22 - 2018-07-14 05:56 - 000365568 _____ (Microsoft Corporation) C:\Windows\SysWOW64\rdpencom.dll
2019-03-18 11:22 - 2018-07-14 05:56 - 000257536 _____ (Microsoft Corporation) C:\Windows\SysWOW64\WiFiDisplay.dll
2019-03-18 11:22 - 2018-07-14 05:56 - 000118784 _____ (Microsoft Corporation) C:\Windows\SysWOW64\raschap.dll
2019-03-18 11:22 - 2018-07-14 05:56 - 000073728 _____ (Microsoft Corporation) C:\Windows\system32\WFDSConMgr.dll
2019-03-18 11:22 - 2018-07-14 05:55 - 000582144 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.UI.Core.TextInput.dll
2019-03-18 11:22 - 2018-07-14 05:55 - 000458752 _____ (Microsoft Corporation) C:\Windows\system32\cloudAP.dll
2019-03-18 11:22 - 2018-07-14 05:55 - 000414720 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\cldflt.sys
2019-03-18 11:22 - 2018-07-14 05:55 - 000282624 _____ (Microsoft Corporation) C:\Windows\system32\provops.dll
2019-03-18 11:22 - 2018-07-14 05:55 - 000208384 _____ (Microsoft Corporation) C:\Windows\system32\provisioningcsp.dll
2019-03-18 11:22 - 2018-07-14 05:55 - 000205312 _____ (Microsoft Corporation) C:\Windows\SysWOW64\OneCoreCommonProxyStub.dll
2019-03-18 11:22 - 2018-07-14 05:55 - 000204288 _____ (Microsoft Corporation) C:\Windows\system32\enrollmentapi.dll
2019-03-18 11:22 - 2018-07-14 05:55 - 000185856 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mdmregistration.dll
2019-03-18 11:22 - 2018-07-14 05:55 - 000147456 _____ (Microsoft Corporation) C:\Windows\system32\datamarketsvc.dll
2019-03-18 11:22 - 2018-07-14 05:55 - 000062976 _____ (Microsoft Corporation) C:\Windows\system32\EASPolicyManagerBrokerHost.exe
2019-03-18 11:22 - 2018-07-14 05:54 - 001537024 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ActiveSyncProvider.dll
2019-03-18 11:22 - 2018-07-14 05:54 - 000603648 _____ (Microsoft Corporation) C:\Windows\SysWOW64\PCPKsp.dll
2019-03-18 11:22 - 2018-07-14 05:54 - 000444416 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dmenrollengine.dll
2019-03-18 11:22 - 2018-07-14 05:54 - 000409088 _____ (Microsoft Corporation) C:\Windows\system32\rdpencom.dll
2019-03-18 11:22 - 2018-07-14 05:54 - 000392192 _____ (Microsoft Corporation) C:\Windows\system32\provengine.dll
2019-03-18 11:22 - 2018-07-14 05:54 - 000262144 _____ (Microsoft Corporation) C:\Windows\system32\PushToInstall.dll
2019-03-18 11:22 - 2018-07-14 05:54 - 000137728 _____ (Microsoft Corporation) C:\Windows\system32\raschap.dll
2019-03-18 11:22 - 2018-07-14 05:54 - 000014336 _____ (Microsoft Corporation) C:\Windows\system32\EasPolicyManagerBrokerPS.dll
2019-03-18 11:22 - 2018-07-14 05:53 - 000681984 _____ (Microsoft Corporation) C:\Windows\system32\WFDSConMgrSvc.dll
2019-03-18 11:22 - 2018-07-14 05:53 - 000450560 _____ (Microsoft Corporation) C:\Windows\system32\OneCoreCommonProxyStub.dll
2019-03-18 11:22 - 2018-07-14 05:53 - 000396800 _____ (Microsoft Corporation) C:\Windows\system32\profsvc.dll
2019-03-18 11:22 - 2018-07-14 05:53 - 000220160 _____ (Microsoft Corporation) C:\Windows\system32\mdmregistration.dll
2019-03-18 11:22 - 2018-07-14 05:52 - 000972800 _____ (Microsoft Corporation) C:\Windows\system32\sysmain.dll
2019-03-18 11:22 - 2018-07-14 05:52 - 000790528 _____ (Microsoft Corporation) C:\Windows\system32\PCPKsp.dll
2019-03-18 11:22 - 2018-07-14 05:52 - 000755712 _____ (Microsoft Corporation) C:\Windows\system32\Windows.UI.Core.TextInput.dll
2019-03-18 11:22 - 2018-07-14 05:52 - 000311296 _____ (Microsoft Corporation) C:\Windows\system32\WiFiDisplay.dll
2019-03-18 11:22 - 2018-07-14 05:50 - 001773056 _____ (Microsoft Corporation) C:\Windows\system32\ActiveSyncProvider.dll
2019-03-18 11:22 - 2018-07-14 05:50 - 000522752 _____ (Microsoft Corporation) C:\Windows\system32\dmenrollengine.dll
2019-03-18 11:22 - 2018-07-06 15:53 - 000409088 _____ (Microsoft Corporation) C:\Windows\system32\SettingsEnvironment.Desktop.dll
2019-03-18 11:22 - 2018-07-06 15:53 - 000386048 _____ (Microsoft Corporation) C:\Windows\system32\zipfldr.dll
2019-03-18 11:22 - 2018-07-06 13:53 - 000347136 _____ (Microsoft Corporation) C:\Windows\SysWOW64\zipfldr.dll
2019-03-18 11:22 - 2018-07-06 09:27 - 000057440 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Internal.ShellCommon.Broker.dll
2019-03-18 11:22 - 2018-07-06 09:01 - 000104448 _____ (Microsoft Corporation) C:\Windows\system32\NotificationControllerPS.dll
2019-03-18 11:22 - 2018-07-06 09:01 - 000014848 _____ (Microsoft Corporation) C:\Windows\system32\MapsBtSvcProxy.dll
2019-03-18 11:22 - 2018-07-06 09:00 - 000151040 _____ (Microsoft Corporation) C:\Windows\system32\MapsBtSvc.dll
2019-03-18 11:22 - 2018-07-06 09:00 - 000094720 _____ (Microsoft Corporation) C:\Windows\system32\MapsCSP.dll
2019-03-18 11:22 - 2018-07-06 09:00 - 000092672 _____ (Microsoft Corporation) C:\Windows\system32\MosHostClient.dll
2019-03-18 11:22 - 2018-07-06 09:00 - 000053248 _____ (Microsoft Corporation) C:\Windows\system32\mapstoasttask.dll
2019-03-18 11:22 - 2018-07-06 09:00 - 000029696 _____ (Microsoft Corporation) C:\Windows\system32\MapsTelemetry.dll
2019-03-18 11:22 - 2018-07-06 09:00 - 000018944 _____ (Microsoft Corporation) C:\Windows\system32\nativemap.dll
2019-03-18 11:22 - 2018-07-06 08:59 - 001153536 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Devices.Sensors.dll
2019-03-18 11:22 - 2018-07-06 08:59 - 000334336 _____ (Microsoft Corporation) C:\Windows\system32\NmaDirect.dll
2019-03-18 11:22 - 2018-07-06 08:59 - 000200192 _____ (Microsoft Corporation) C:\Windows\system32\SettingsHandlers_Geolocation.dll
2019-03-18 11:22 - 2018-07-06 08:59 - 000086528 _____ (Microsoft Corporation) C:\Windows\system32\MosStorage.dll
2019-03-18 11:22 - 2018-07-06 08:59 - 000048128 _____ (Microsoft Corporation) C:\Windows\system32\tokenbinding.dll
2019-03-18 11:22 - 2018-07-06 08:59 - 000041984 _____ (Microsoft Corporation) C:\Windows\system32\mapsupdatetask.dll
2019-03-18 11:22 - 2018-07-06 08:58 - 000670720 _____ (Microsoft Corporation) C:\Windows\system32\aadcloudap.dll
2019-03-18 11:22 - 2018-07-06 08:58 - 000236544 _____ (Microsoft Corporation) C:\Windows\system32\Windows.ApplicationModel.Core.dll
2019-03-18 11:22 - 2018-07-06 08:58 - 000224768 _____ (Microsoft Corporation) C:\Windows\system32\SettingsHandlers_Cortana.dll
2019-03-18 11:22 - 2018-07-06 08:58 - 000107008 _____ (Microsoft Corporation) C:\Windows\system32\CredProv2faHelper.dll
2019-03-18 11:22 - 2018-07-06 08:58 - 000091136 _____ (Microsoft Corporation) C:\Windows\system32\moshost.dll
2019-03-18 11:22 - 2018-07-06 08:58 - 000035840 _____ (Microsoft Corporation) C:\Windows\SysWOW64\tokenbinding.dll
2019-03-18 11:22 - 2018-07-06 08:57 - 000839680 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.Devices.Sensors.dll
2019-03-18 11:22 - 2018-07-06 08:57 - 000676864 _____ (Microsoft Corporation) C:\Windows\system32\SettingsHandlers_Devices.dll
2019-03-18 11:22 - 2018-07-06 08:57 - 000262656 _____ (Microsoft Corporation) C:\Windows\SysWOW64\NmaDirect.dll
2019-03-18 11:22 - 2018-07-06 08:56 - 001567744 _____ (Microsoft Corporation) C:\Windows\system32\SpeechPal.dll
2019-03-18 11:22 - 2018-07-06 08:56 - 000533504 _____ (Microsoft Corporation) C:\Windows\system32\QuietHours.dll
2019-03-18 11:22 - 2018-07-06 08:56 - 000508416 _____ (Microsoft Corporation) C:\Windows\system32\SettingsHandlers_Notifications.dll
2019-03-18 11:22 - 2018-07-06 08:56 - 000330752 _____ (Microsoft Corporation) C:\Windows\system32\ncryptprov.dll
2019-03-18 11:22 - 2018-07-06 08:56 - 000327680 _____ (Microsoft Corporation) C:\Windows\system32\BioCredProv.dll
2019-03-18 11:22 - 2018-07-06 08:56 - 000181760 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.ApplicationModel.Core.dll
2019-03-18 11:22 - 2018-07-06 08:56 - 000081920 _____ (Microsoft Corporation) C:\Windows\SysWOW64\CredProv2faHelper.dll
2019-03-18 11:22 - 2018-07-06 08:54 - 001214976 _____ (Microsoft Corporation) C:\Windows\system32\NotificationController.dll
2019-03-18 11:22 - 2018-07-06 08:54 - 000275968 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ncryptprov.dll
2019-03-18 11:22 - 2018-07-06 08:54 - 000254464 _____ (Microsoft Corporation) C:\Windows\SysWOW64\BioCredProv.dll
2019-03-18 11:22 - 2018-06-15 19:55 - 000542888 _____ C:\Windows\system32\FaceProcessorCore.dll
2019-03-18 11:22 - 2018-06-15 19:48 - 000338352 _____ (Microsoft Corporation) C:\Windows\system32\AudioSrvPolicyManager.dll
2019-03-18 11:22 - 2018-06-15 19:34 - 000029696 _____ (Microsoft Corporation) C:\Windows\system32\DsmUserTask.exe
2019-03-18 11:22 - 2018-06-15 19:34 - 000025088 _____ (Microsoft Corporation) C:\Windows\system32\perfnet.dll
2019-03-18 11:22 - 2018-06-15 19:33 - 000182784 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\rdpdr.sys
2019-03-18 11:22 - 2018-06-15 19:33 - 000156160 _____ (Microsoft Corporation) C:\Windows\system32\DeviceSetupManagerAPI.dll
2019-03-18 11:22 - 2018-06-15 19:33 - 000088576 _____ (Microsoft Corporation) C:\Windows\system32\EnterpriseDesktopAppMgmtCSP.dll
2019-03-18 11:22 - 2018-06-15 19:32 - 000145920 _____ (Microsoft Corporation) C:\Windows\system32\MDMAppInstaller.exe
2019-03-18 11:22 - 2018-06-15 19:31 - 000907776 _____ (Microsoft Corporation) C:\Windows\system32\autofmt.exe
2019-03-18 11:22 - 2018-06-15 19:30 - 001308672 _____ C:\Windows\system32\FaceProcessor.dll
2019-03-18 11:22 - 2018-06-15 19:29 - 000932352 _____ (Microsoft Corporation) C:\Windows\system32\autoconv.exe
2019-03-18 11:22 - 2018-06-15 19:29 - 000740864 _____ (Microsoft Corporation) C:\Windows\system32\LogonController.dll
2019-03-18 11:22 - 2018-06-15 19:29 - 000248832 _____ (Microsoft Corporation) C:\Windows\system32\shdocvw.dll
2019-03-18 11:22 - 2018-06-15 19:28 - 000223232 _____ (Microsoft Corporation) C:\Windows\system32\wpd_ci.dll
2019-03-18 11:22 - 2018-06-15 19:28 - 000082432 _____ (Microsoft Corporation) C:\Windows\system32\wpdbusenum.dll
2019-03-18 11:22 - 2018-06-15 17:16 - 002206528 _____ (Microsoft Corporation) C:\Windows\SysWOW64\WMVCORE.DLL
2019-03-18 11:22 - 2018-06-15 17:06 - 000022016 _____ (Microsoft Corporation) C:\Windows\SysWOW64\perfnet.dll
2019-03-18 11:22 - 2018-06-15 17:04 - 000851968 _____ (Microsoft Corporation) C:\Windows\SysWOW64\autoconv.exe
2019-03-18 11:22 - 2018-06-15 17:03 - 000831488 _____ (Microsoft Corporation) C:\Windows\SysWOW64\autofmt.exe
2019-03-18 11:22 - 2018-06-15 17:01 - 000228352 _____ (Microsoft Corporation) C:\Windows\SysWOW64\shdocvw.dll
2019-03-18 11:22 - 2018-06-15 09:10 - 000048544 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\storufs.sys
2019-03-18 11:22 - 2018-06-15 09:03 - 000083360 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\volmgr.sys
2019-03-18 11:22 - 2018-06-15 07:19 - 000116632 _____ (Microsoft Corporation) C:\Windows\system32\DTUHandler.exe
2019-03-18 11:22 - 2018-06-15 07:19 - 000093600 _____ (Microsoft Corporation) C:\Windows\system32\SecurityHealthProxyStub.dll
2019-03-18 11:22 - 2018-06-15 07:18 - 000228768 _____ (Microsoft Corporation) C:\Windows\system32\SecurityHealthAgent.dll
2019-03-18 11:22 - 2018-06-15 07:13 - 000324000 _____ (Microsoft Corporation) C:\Windows\system32\wow64.dll
2019-03-18 11:22 - 2018-06-15 07:12 - 000118872 _____ (Microsoft Corporation) C:\Windows\system32\ncryptsslp.dll
2019-03-18 11:22 - 2018-06-15 07:10 - 000326024 _____ (Microsoft Corporation) C:\Windows\system32\ExecModelClient.dll
2019-03-18 11:22 - 2018-06-15 07:09 - 002546592 _____ (Microsoft Corporation) C:\Windows\system32\UpdateAgent.dll
2019-03-18 11:22 - 2018-06-15 07:09 - 001659296 _____ (Microsoft Corporation) C:\Windows\system32\ContentDeliveryManager.Utilities.dll
2019-03-18 11:22 - 2018-06-15 07:09 - 001112600 _____ (Microsoft Corporation) C:\Windows\system32\mfds.dll
2019-03-18 11:22 - 2018-06-15 07:09 - 000247984 _____ (Microsoft Corporation) C:\Windows\system32\RESAMPLEDMO.DLL
2019-03-18 11:22 - 2018-06-15 07:08 - 000500552 _____ (Microsoft Corporation) C:\Windows\system32\MFCaptureEngine.dll
2019-03-18 11:22 - 2018-06-15 07:08 - 000072768 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\WindowsTrustedRT.sys
2019-03-18 11:22 - 2018-06-15 07:04 - 001251736 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ContentDeliveryManager.Utilities.dll
2019-03-18 11:22 - 2018-06-15 07:04 - 000281080 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ExecModelClient.dll
2019-03-18 11:22 - 2018-06-15 07:04 - 000105376 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ncryptsslp.dll
2019-03-18 11:22 - 2018-06-15 07:03 - 001710240 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mfnetsrc.dll
2019-03-18 11:22 - 2018-06-15 07:03 - 000770152 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mfds.dll
2019-03-18 11:22 - 2018-06-15 07:03 - 000472136 _____ (Microsoft Corporation) C:\Windows\SysWOW64\MFCaptureEngine.dll
2019-03-18 11:22 - 2018-06-15 07:03 - 000232488 _____ (Microsoft Corporation) C:\Windows\SysWOW64\RESAMPLEDMO.DLL
2019-03-18 11:22 - 2018-06-15 06:47 - 000622080 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dsreg.dll
2019-03-18 11:22 - 2018-06-15 06:47 - 000515072 _____ (Microsoft Corporation) C:\Windows\SysWOW64\untfs.dll
2019-03-18 11:22 - 2018-06-15 06:47 - 000175616 _____ (Microsoft Corporation) C:\Windows\SysWOW64\fwpolicyiomgr.dll
2019-03-18 11:22 - 2018-06-15 06:46 - 001356800 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.UI.Input.Inking.dll
2019-03-18 11:22 - 2018-06-15 06:46 - 000593408 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.Internal.Management.dll
2019-03-18 11:22 - 2018-06-15 06:46 - 000584192 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.Gaming.Input.dll
2019-03-18 11:22 - 2018-06-15 06:46 - 000224768 _____ (Microsoft Corporation) C:\Windows\SysWOW64\credprovhost.dll
2019-03-18 11:22 - 2018-06-15 06:46 - 000079872 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.Networking.BackgroundTransfer.BackgroundManagerPolicy.dll
2019-03-18 11:22 - 2018-06-15 06:45 - 000871424 _____ (Microsoft Corporation) C:\Windows\SysWOW64\autochk.exe
2019-03-18 11:22 - 2018-06-15 06:45 - 000740352 _____ (Microsoft Corporation) C:\Windows\SysWOW64\MCRecvSrc.dll
2019-03-18 11:22 - 2018-06-15 06:45 - 000380416 _____ (Microsoft Corporation) C:\Windows\SysWOW64\FirewallAPI.dll
2019-03-18 11:22 - 2018-06-15 06:45 - 000193536 _____ (Microsoft Corporation) C:\Windows\system32\autopilot.dll
2019-03-18 11:22 - 2018-06-15 06:45 - 000019968 _____ (Microsoft Corporation) C:\Windows\system32\DTUHandlerPS.dll
2019-03-18 11:22 - 2018-06-15 06:44 - 001342976 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.Media.Audio.dll
2019-03-18 11:22 - 2018-06-15 06:44 - 000295424 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\xboxgip.sys
2019-03-18 11:22 - 2018-06-15 06:44 - 000114688 _____ (Microsoft Corporation) C:\Windows\system32\updatecsp.dll
2019-03-18 11:22 - 2018-06-15 06:44 - 000043520 _____ (Microsoft Corporation) C:\Windows\system32\cellulardatacapabilityhandler.dll
2019-03-18 11:22 - 2018-06-15 06:43 - 001114112 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.Devices.PointOfService.dll
2019-03-18 11:22 - 2018-06-15 06:43 - 000675840 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.Networking.dll
2019-03-18 11:22 - 2018-06-15 06:43 - 000312832 _____ (Microsoft Corporation) C:\Windows\system32\DiagnosticLogCSP.dll
2019-03-18 11:22 - 2018-06-15 06:43 - 000224768 _____ (Microsoft Corporation) C:\Windows\system32\RdpRelayTransport.dll
2019-03-18 11:22 - 2018-06-15 06:43 - 000191488 _____ (Microsoft Corporation) C:\Windows\system32\VideoHandlers.dll
2019-03-18 11:22 - 2018-06-15 06:43 - 000171520 _____ (Microsoft Corporation) C:\Windows\system32\dmcertinst.exe
2019-03-18 11:22 - 2018-06-15 06:43 - 000036352 _____ (Microsoft Corporation) C:\Windows\system32\wlansvcpal.dll
2019-03-18 11:22 - 2018-06-15 06:42 - 000978432 _____ (Microsoft Corporation) C:\Windows\system32\MCRecvSrc.dll
2019-03-18 11:22 - 2018-06-15 06:42 - 000558592 _____ (Microsoft Corporation) C:\Windows\system32\untfs.dll
2019-03-18 11:22 - 2018-06-15 06:42 - 000431104 _____ (Microsoft Corporation) C:\Windows\system32\provhandlers.dll
2019-03-18 11:22 - 2018-06-15 06:42 - 000216064 _____ (Microsoft Corporation) C:\Windows\system32\fwpolicyiomgr.dll
2019-03-18 11:22 - 2018-06-15 06:42 - 000141312 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\dfsc.sys
2019-03-18 11:22 - 2018-06-15 06:42 - 000102400 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Networking.BackgroundTransfer.BackgroundManagerPolicy.dll
2019-03-18 11:22 - 2018-06-15 06:41 - 001724928 _____ (Microsoft Corporation) C:\Windows\system32\Windows.UI.Input.Inking.dll
2019-03-18 11:22 - 2018-06-15 06:41 - 000953856 _____ (Microsoft Corporation) C:\Windows\system32\autochk.exe
2019-03-18 11:22 - 2018-06-15 06:41 - 000811520 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Gaming.Input.dll
2019-03-18 11:22 - 2018-06-15 06:41 - 000270336 _____ (Microsoft Corporation) C:\Windows\system32\credprovhost.dll
2019-03-18 11:22 - 2018-06-15 06:41 - 000235520 _____ (Microsoft Corporation) C:\Windows\system32\DeviceSetupManager.dll
2019-03-18 11:22 - 2018-06-15 06:40 - 000827392 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Internal.Management.dll
2019-03-18 11:22 - 2018-06-15 06:40 - 000735744 _____ (Microsoft Corporation) C:\Windows\system32\dsreg.dll
2019-03-18 11:22 - 2018-06-15 06:38 - 001581568 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Devices.PointOfService.dll
2019-03-18 11:22 - 2018-06-15 06:38 - 001305088 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Media.Audio.dll
2019-03-18 11:22 - 2018-06-15 06:38 - 000910848 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Networking.dll
2019-03-18 11:22 - 2018-06-15 06:36 - 000159744 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\cdrom.sys
2019-03-18 11:22 - 2018-06-08 21:02 - 000661160 _____ (Microsoft Corporation) C:\Windows\system32\GenValObj.exe
2019-03-18 11:22 - 2018-06-08 20:47 - 000144384 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\mrxdav.sys
2019-03-18 11:22 - 2018-06-08 20:45 - 001560576 _____ (Microsoft Corporation) C:\Windows\system32\msdt.exe
2019-03-18 11:22 - 2018-06-08 20:44 - 000625152 _____ (Microsoft Corporation) C:\Windows\system32\BootMenuUX.dll
2019-03-18 11:22 - 2018-06-08 20:43 - 003640832 _____ (Microsoft Corporation) C:\Windows\system32\mstsc.exe
2019-03-18 11:22 - 2018-06-08 20:43 - 001719808 _____ (Microsoft Corporation) C:\Windows\system32\dui70.dll
2019-03-18 11:22 - 2018-06-08 20:43 - 001659904 _____ (Microsoft Corporation) C:\Windows\system32\XpsPrint.dll
2019-03-18 11:22 - 2018-06-08 20:43 - 001543680 _____ (Microsoft Corporation) C:\Windows\system32\msdtctm.dll
2019-03-18 11:22 - 2018-06-08 20:42 - 003999232 _____ (Microsoft Corporation) C:\Windows\system32\UIRibbon.dll
2019-03-18 11:22 - 2018-06-08 20:41 - 000182272 _____ (Microsoft Corporation) C:\Windows\system32\easwrt.dll
2019-03-18 11:22 - 2018-06-08 20:40 - 000465920 _____ (Microsoft Corporation) C:\Windows\system32\DXP.dll
2019-03-18 11:22 - 2018-06-08 18:50 - 001508352 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msdt.exe
2019-03-18 11:22 - 2018-06-08 18:47 - 001462784 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dui70.dll
2019-03-18 11:22 - 2018-06-08 18:47 - 001032704 _____ (Microsoft Corporation) C:\Windows\SysWOW64\XpsPrint.dll
2019-03-18 11:22 - 2018-06-08 18:46 - 003444224 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mstsc.exe
2019-03-18 11:22 - 2018-06-08 12:31 - 000029600 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\uefi.sys
2019-03-18 11:22 - 2018-06-08 11:30 - 000137568 _____ (Microsoft Corporation) C:\Windows\system32\bcrypt.dll
2019-03-18 11:22 - 2018-06-08 11:29 - 001364184 _____ (Microsoft Corporation) C:\Windows\system32\webservices.dll
2019-03-18 11:22 - 2018-06-08 11:29 - 000678840 _____ (Microsoft Corporation) C:\Windows\system32\SHCore.dll
2019-03-18 11:22 - 2018-06-08 11:29 - 000659096 _____ (Microsoft Corporation) C:\Windows\system32\StateRepository.Core.dll
2019-03-18 11:22 - 2018-06-08 11:29 - 000313592 _____ (Microsoft Corporation) C:\Windows\system32\mfsensorgroup.dll
2019-03-18 11:22 - 2018-06-08 11:29 - 000164768 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\wfplwfs.sys
2019-03-18 11:22 - 2018-06-08 11:29 - 000084288 _____ (Microsoft Corporation) C:\Windows\system32\LanguageOverlayUtil.dll
2019-03-18 11:22 - 2018-06-08 11:29 - 000057960 _____ (Microsoft Corporation) C:\Windows\system32\kernel.appcore.dll
2019-03-18 11:22 - 2018-06-08 11:10 - 000097176 _____ (Microsoft Corporation) C:\Windows\SysWOW64\bcrypt.dll
2019-03-18 11:22 - 2018-06-08 11:09 - 001077504 _____ (Microsoft Corporation) C:\Windows\SysWOW64\webservices.dll
2019-03-18 11:22 - 2018-06-08 11:09 - 000568720 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.StateRepositoryPS.dll
2019-03-18 11:22 - 2018-06-08 11:09 - 000553248 _____ (Microsoft Corporation) C:\Windows\SysWOW64\SHCore.dll
2019-03-18 11:22 - 2018-06-08 11:09 - 000064648 _____ (Microsoft Corporation) C:\Windows\SysWOW64\LanguageOverlayUtil.dll
2019-03-18 11:22 - 2018-06-08 11:09 - 000050208 _____ (Microsoft Corporation) C:\Windows\SysWOW64\kernel.appcore.dll
2019-03-18 11:22 - 2018-06-08 11:03 - 000906752 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Globalization.PhoneNumberFormatting.dll
2019-03-18 11:22 - 2018-06-08 11:03 - 000038400 _____ (Microsoft Corporation) C:\Windows\system32\Windows.StateRepositoryCore.dll
2019-03-18 11:22 - 2018-06-08 11:03 - 000032256 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\mskssrv.sys
2019-03-18 11:22 - 2018-06-08 11:02 - 000096768 _____ (Microsoft Corporation) C:\Windows\system32\usoapi.dll
2019-03-18 11:22 - 2018-06-08 11:02 - 000059904 _____ (Microsoft Corporation) C:\Windows\system32\edpnotify.exe
2019-03-18 11:22 - 2018-06-08 11:02 - 000035840 _____ (Microsoft Corporation) C:\Windows\system32\TokenBrokerCookies.exe
2019-03-18 11:22 - 2018-06-08 11:01 - 000295424 _____ (Microsoft Corporation) C:\Windows\system32\FSClient.dll
2019-03-18 11:22 - 2018-06-08 11:01 - 000294912 _____ (Microsoft Corporation) C:\Windows\system32\TDLMigration.dll
2019-03-18 11:22 - 2018-06-08 11:01 - 000182272 _____ (Microsoft Corporation) C:\Windows\system32\BitLockerCsp.dll
2019-03-18 11:22 - 2018-06-08 11:01 - 000046080 _____ (Microsoft Corporation) C:\Windows\system32\tbauth.dll
2019-03-18 11:22 - 2018-06-08 11:00 - 001285120 _____ (Microsoft Corporation) C:\Windows\system32\Windows.UI.Xaml.Maps.dll
2019-03-18 11:22 - 2018-06-08 11:00 - 000329216 _____ (Microsoft Corporation) C:\Windows\system32\credprovs.dll
2019-03-18 11:22 - 2018-06-08 11:00 - 000275456 _____ (Microsoft Corporation) C:\Windows\system32\SIHClient.exe
2019-03-18 11:22 - 2018-06-08 10:59 - 000673792 _____ (Microsoft Corporation) C:\Windows\system32\FrameServer.dll
2019-03-18 11:22 - 2018-06-08 10:59 - 000456704 _____ (Microsoft Corporation) C:\Windows\system32\MDEServer.exe
2019-03-18 11:22 - 2018-06-08 10:59 - 000177152 _____ (Microsoft Corporation) C:\Windows\system32\Windows.StateRepositoryUpgrade.dll
2019-03-18 11:22 - 2018-06-08 10:58 - 001676800 _____ (Microsoft Corporation) C:\Windows\system32\CoreShell.dll
2019-03-18 11:22 - 2018-06-08 10:58 - 000029184 _____ (Microsoft Corporation) C:\Windows\SysWOW64\TokenBrokerCookies.exe
2019-03-18 11:22 - 2018-06-08 10:57 - 000483328 _____ (Microsoft Corporation) C:\Windows\system32\RTMediaFrame.dll
2019-03-18 11:22 - 2018-06-08 10:57 - 000150016 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.StateRepositoryUpgrade.dll
2019-03-18 11:22 - 2018-06-08 10:57 - 000038400 _____ (Microsoft Corporation) C:\Windows\SysWOW64\tbauth.dll
2019-03-18 11:22 - 2018-06-08 10:56 - 003293696 _____ (Microsoft Corporation) C:\Windows\system32\esent.dll
2019-03-18 11:22 - 2018-06-08 10:56 - 000908800 _____ (Microsoft Corporation) C:\Windows\system32\MSMPEG2ENC.DLL
2019-03-18 11:22 - 2018-06-08 10:56 - 000858112 _____ (Microsoft Corporation) C:\Windows\system32\FlightSettings.dll
2019-03-18 11:22 - 2018-06-08 10:56 - 000264704 _____ (Microsoft Corporation) C:\Windows\SysWOW64\credprovs.dll
2019-03-18 11:22 - 2018-06-08 10:55 - 002061824 _____ (Microsoft Corporation) C:\Windows\system32\UIAutomationCore.dll
2019-03-18 11:22 - 2018-06-08 10:55 - 001242112 _____ (Microsoft Corporation) C:\Windows\system32\mfmkvsrcsnk.dll
2019-03-18 11:22 - 2018-06-08 10:55 - 001192448 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.UI.Xaml.Maps.dll
2019-03-18 11:22 - 2018-06-08 10:55 - 001171968 _____ (Microsoft Corporation) C:\Windows\system32\SettingSyncCore.dll
2019-03-18 11:22 - 2018-06-08 10:55 - 000778752 _____ (Microsoft Corporation) C:\Windows\system32\BFE.DLL
2019-03-18 11:22 - 2018-06-08 10:55 - 000667648 _____ (Microsoft Corporation) C:\Windows\system32\AppReadiness.dll
2019-03-18 11:22 - 2018-06-08 10:54 - 001128448 _____ (Microsoft Corporation) C:\Windows\system32\MbaeApiPublic.dll
2019-03-18 11:22 - 2018-06-08 10:54 - 000950272 _____ (Microsoft Corporation) C:\Windows\SysWOW64\SettingSyncCore.dll
2019-03-18 11:22 - 2018-06-08 10:54 - 000857088 _____ (Microsoft Corporation) C:\Windows\SysWOW64\MSMPEG2ENC.DLL
2019-03-18 11:22 - 2018-06-08 10:54 - 000842240 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mfmkvsrcsnk.dll
2019-03-18 11:22 - 2018-06-08 10:54 - 000729088 _____ (Microsoft Corporation) C:\Windows\SysWOW64\FlightSettings.dll
2019-03-18 11:22 - 2018-06-08 10:54 - 000375808 _____ (Microsoft Corporation) C:\Windows\SysWOW64\RTMediaFrame.dll
2019-03-18 11:22 - 2018-06-08 10:54 - 000208384 _____ (Microsoft Corporation) C:\Windows\SysWOW64\MSAC3ENC.DLL
2019-03-18 11:22 - 2018-06-08 10:53 - 001675264 _____ (Microsoft Corporation) C:\Windows\SysWOW64\UIAutomationCore.dll
2019-03-18 11:22 - 2018-06-01 07:18 - 000058524 _____ C:\Windows\system32\srms.dat
2019-03-18 11:21 - 2019-03-18 11:27 - 000000000 ____D C:\Users\Mister Sandman\AppData\Local\Thunderbird
2019-03-18 11:21 - 2019-03-18 11:21 - 000000000 ____D C:\Users\Mister Sandman\AppData\Roaming\Thunderbird
2019-03-18 11:20 - 2019-03-29 15:17 - 000000000 ____D C:\Program Files (x86)\Mozilla Thunderbird
2019-03-18 11:20 - 2019-03-29 13:01 - 000001242 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mozilla Thunderbird.lnk
2019-03-18 11:20 - 2019-03-18 11:22 - 000000000 ____D C:\Windows\system32\MRT
2019-03-18 11:20 - 2019-03-18 11:20 - 127411920 ____C (Microsoft Corporation) C:\Windows\system32\MRT.exe
2019-03-18 11:20 - 2019-03-18 11:20 - 000001230 _____ C:\Users\Public\Desktop\Mozilla Thunderbird.lnk
2019-03-18 11:12 - 2019-03-21 11:35 - 000000000 ____D C:\Program Files\rempl
2019-03-18 11:12 - 2019-03-18 11:56 - 000000000 ____D C:\Program Files\CUAssistant
2019-03-18 11:12 - 2019-03-18 11:11 - 000592616 ____N (Microsoft Corporation) C:\Windows\system32\MpSigStub.exe
2019-03-18 11:10 - 2019-03-18 11:11 - 000000000 ____D C:\ProgramData\Mozilla
2019-03-18 11:10 - 2019-03-18 11:10 - 000000997 _____ C:\Users\Public\Desktop\Firefox.lnk
2019-03-18 11:09 - 2019-04-01 09:45 - 000000000 ____D C:\Users\Mister Sandman\AppData\LocalLow\Mozilla
2019-03-18 11:09 - 2019-03-18 11:09 - 000000000 ____D C:\Users\Mister Sandman\AppData\Roaming\Mozilla
2019-03-18 11:09 - 2019-03-18 11:09 - 000000000 ____D C:\Users\Mister Sandman\AppData\Local\Mozilla
2019-03-07 19:32 - 2019-03-07 19:32 - 000000000 _SHDL C:\Users\Default\Vorlagen
2019-03-07 19:32 - 2019-03-07 19:32 - 000000000 _SHDL C:\Users\Default\Startmenü
2019-03-07 19:32 - 2019-03-07 19:32 - 000000000 _SHDL C:\Users\Default\Netzwerkumgebung
2019-03-07 19:32 - 2019-03-07 19:32 - 000000000 _SHDL C:\Users\Default\Lokale Einstellungen
2019-03-07 19:32 - 2019-03-07 19:32 - 000000000 _SHDL C:\Users\Default\Eigene Dateien
2019-03-07 19:32 - 2019-03-07 19:32 - 000000000 _SHDL C:\Users\Default\Druckumgebung
2019-03-07 19:32 - 2019-03-07 19:32 - 000000000 _SHDL C:\Users\Default\AppData\Roaming\Microsoft\Windows\Start Menu\Programme
2019-03-07 19:32 - 2019-03-07 19:32 - 000000000 _SHDL C:\Users\Default\AppData\Local\Verlauf
2019-03-07 19:32 - 2019-03-07 19:32 - 000000000 _SHDL C:\Users\Default\AppData\Local\Anwendungsdaten
2019-03-07 19:32 - 2019-03-07 19:32 - 000000000 _SHDL C:\Users\Default\Anwendungsdaten
2019-03-07 19:32 - 2019-03-07 19:32 - 000000000 _SHDL C:\Users\Default User\AppData\Roaming\Microsoft\Windows\Start Menu\Programme
2019-03-07 19:32 - 2019-03-07 19:32 - 000000000 _SHDL C:\Users\Default User\AppData\Local\Verlauf
2019-03-07 19:32 - 2019-03-07 19:32 - 000000000 _SHDL C:\Users\Default User\AppData\Local\Anwendungsdaten
2019-03-07 19:32 - 2019-03-07 19:32 - 000000000 _SHDL C:\Programme
2019-03-07 19:32 - 2019-03-07 19:32 - 000000000 _SHDL C:\ProgramData\Vorlagen
2019-03-07 19:32 - 2019-03-07 19:32 - 000000000 _SHDL C:\ProgramData\Startmenü
2019-03-07 19:32 - 2019-03-07 19:32 - 000000000 _SHDL C:\ProgramData\Microsoft\Windows\Start Menu\Programme
2019-03-07 19:32 - 2019-03-07 19:32 - 000000000 _SHDL C:\ProgramData\Dokumente
2019-03-07 19:32 - 2019-03-07 19:32 - 000000000 _SHDL C:\ProgramData\Anwendungsdaten
2019-03-07 19:32 - 2019-03-07 19:32 - 000000000 _SHDL C:\Program Files\Gemeinsame Dateien
2019-03-07 19:32 - 2019-03-07 19:32 - 000000000 _SHDL C:\Dokumente und Einstellungen
2019-03-07 13:50 - 2019-03-29 19:01 - 000000000 ____D C:\Users\Mister Sandman\AppData\Local\D3DSCache
2019-03-07 13:34 - 2019-03-19 10:38 - 000000000 ____D C:\Users\Mister Sandman\AppData\Local\CrashDumps
2019-03-07 13:34 - 2019-03-07 13:34 - 000002545 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Word.lnk
2019-03-07 13:34 - 2019-03-07 13:34 - 000002541 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Excel.lnk
2019-03-07 13:34 - 2019-03-07 13:34 - 000002520 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\PowerPoint.lnk
2019-03-07 13:34 - 2019-03-07 13:34 - 000002495 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Publisher.lnk
2019-03-07 13:34 - 2019-03-07 13:34 - 000002462 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Access.lnk
2019-03-07 13:34 - 2019-03-07 13:34 - 000002431 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Outlook.lnk
2019-03-07 13:34 - 2019-03-07 13:34 - 000000000 ____D C:\Users\Mister Sandman\AppData\Local\DBG
2019-03-07 13:34 - 2019-03-07 13:34 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Office Tools
2019-03-07 13:33 - 2019-03-07 13:33 - 000000000 ____D C:\Program Files\Common Files\DESIGNER
2019-03-07 12:58 - 2019-03-07 12:58 - 000000000 ____D C:\Users\Mister Sandman\AppData\Local\Comms
2019-03-07 12:52 - 2019-03-29 14:09 - 000000000 ____D C:\Program Files\Microsoft Office
2019-03-07 12:52 - 2019-03-07 12:52 - 000000000 ____D C:\Program Files\Microsoft Office 15
2019-03-07 12:48 - 2019-03-07 12:48 - 005237320 _____ (Microsoft Corporation) C:\Users\Mister Sandman\Downloads\Setup.Def.de-DE_O365HomePremRetail_0d188e3d-886c-4e26-824d-8bf1bf37a7e9_TX_DB_Platform_def_.exe
2019-03-07 12:47 - 2019-03-27 10:01 - 000003396 _____ C:\Windows\System32\Tasks\OneDrive Standalone Update Task-S-1-5-21-3390211067-631913590-4063628294-1001
2019-03-07 12:44 - 2019-03-27 11:55 - 000000000 ____D C:\Program Files (x86)\Google
2019-03-07 12:44 - 2019-03-07 13:03 - 000000000 ____D C:\Users\Mister Sandman\AppData\Local\Google
2019-03-07 12:44 - 2019-03-07 12:44 - 000000000 ____D C:\Users\Mister Sandman\AppData\Local\CareCenter
2019-03-07 12:43 - 2019-03-27 10:01 - 000000000 ___RD C:\Users\Mister Sandman\OneDrive
2019-03-07 12:43 - 2019-03-25 12:32 - 000000000 ____D C:\Users\Mister Sandman\AppData\Local\PlaceholderTileLogoFolder
2019-03-07 12:43 - 2019-03-07 12:43 - 000000000 ____D C:\Users\Mister Sandman\AppData\Roaming\Intel Corporation
2019-03-07 12:42 - 2019-03-18 11:10 - 000000000 ____D C:\Users\Mister Sandman\AppData\Local\NVIDIA Corporation
2019-03-07 12:42 - 2019-03-07 12:42 - 000004890 _____ C:\Windows\System32\Tasks\AcerCMUpdateTask2.1.16258
2019-03-07 12:42 - 2019-03-07 12:42 - 000000000 ____D C:\Windows\oem
2019-03-07 12:41 - 2019-04-01 09:45 - 000000000 ____D C:\Users\Mister Sandman\AppData\Local\Packages
2019-03-07 12:41 - 2019-04-01 09:44 - 000000000 __SHD C:\Users\Mister Sandman\IntelGraphicsProfiles
2019-03-07 12:41 - 2019-03-18 20:04 - 000000000 ___RD C:\Users\Mister Sandman\3D Objects
2019-03-07 12:41 - 2019-03-18 12:16 - 000000000 ____D C:\Users\Mister Sandman\AppData\Roaming\Adobe
2019-03-07 12:41 - 2019-03-18 11:10 - 000000000 ____D C:\Users\Mister Sandman\AppData\Local\Publishers
2019-03-07 12:41 - 2019-03-07 13:41 - 000000000 ____D C:\Users\Mister Sandman\AppData\Roaming\WildTangent
2019-03-07 12:41 - 2019-03-07 13:27 - 000000000 ____D C:\Users\Mister Sandman\AppData\Local\ConnectedDevicesPlatform
2019-03-07 12:41 - 2019-03-07 12:42 - 000000000 ____D C:\Users\Mister Sandman\AppData\Local\Intel
2019-03-07 12:41 - 2019-03-07 12:41 - 000000000 ___HD C:\Users\Mister Sandman\MicrosoftEdgeBackups
2019-03-07 12:41 - 2019-03-07 12:41 - 000000000 ___HD C:\ProgramData\O949
2019-03-07 12:41 - 2019-03-07 12:41 - 000000000 ____D C:\Users\Mister Sandman\AppData\Local\VirtualStore
2019-03-07 12:41 - 2019-03-07 12:41 - 000000000 ____D C:\Users\Mister Sandman\AppData\Local\MicrosoftEdge
2019-03-07 12:39 - 2019-03-27 10:01 - 000002410 _____ C:\Users\Mister Sandman\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\OneDrive.lnk
2019-03-07 12:39 - 2019-03-20 10:01 - 000000000 ____D C:\Users\Mister Sandman
2019-03-07 12:39 - 2019-03-07 12:39 - 000000020 ___SH C:\Users\Mister Sandman\ntuser.ini
2019-03-07 12:39 - 2019-03-07 12:39 - 000000000 _SHDL C:\Users\Mister Sandman\Vorlagen
2019-03-07 12:39 - 2019-03-07 12:39 - 000000000 _SHDL C:\Users\Mister Sandman\Startmenü
2019-03-07 12:39 - 2019-03-07 12:39 - 000000000 _SHDL C:\Users\Mister Sandman\Netzwerkumgebung
2019-03-07 12:39 - 2019-03-07 12:39 - 000000000 _SHDL C:\Users\Mister Sandman\Lokale Einstellungen
2019-03-07 12:39 - 2019-03-07 12:39 - 000000000 _SHDL C:\Users\Mister Sandman\Eigene Dateien
2019-03-07 12:39 - 2019-03-07 12:39 - 000000000 _SHDL C:\Users\Mister Sandman\Druckumgebung
2019-03-07 12:39 - 2019-03-07 12:39 - 000000000 _SHDL C:\Users\Mister Sandman\AppData\Roaming\Microsoft\Windows\Start Menu\Programme
2019-03-07 12:39 - 2019-03-07 12:39 - 000000000 _SHDL C:\Users\Mister Sandman\AppData\Local\Verlauf
2019-03-07 12:39 - 2019-03-07 12:39 - 000000000 _SHDL C:\Users\Mister Sandman\AppData\Local\Anwendungsdaten
2019-03-07 12:39 - 2019-03-07 12:39 - 000000000 _SHDL C:\Users\Mister Sandman\Anwendungsdaten

==================== Ein Monat (geänderte) ========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)

2019-04-01 09:45 - 2018-04-12 01:38 - 000000000 ___HD C:\Program Files\WindowsApps
2019-04-01 09:45 - 2018-04-12 01:38 - 000000000 ____D C:\Windows\AppReadiness
2019-04-01 09:44 - 2019-01-17 04:43 - 000000000 ____D C:\ProgramData\NVIDIA
2019-04-01 09:44 - 2019-01-17 04:11 - 000000006 ____H C:\Windows\Tasks\SA.DAT
2019-04-01 09:44 - 2018-04-12 01:38 - 000000000 ____D C:\ProgramData\regid.1991-06.com.microsoft
2019-04-01 09:44 - 2018-04-11 23:04 - 000524288 _____ C:\Windows\system32\config\BBI
2019-04-01 09:05 - 2019-01-17 04:19 - 001722010 _____ C:\Windows\system32\PerfStringBackup.INI
2019-04-01 09:05 - 2018-05-29 11:16 - 000744134 _____ C:\Windows\system32\perfh007.dat
2019-04-01 09:05 - 2018-05-29 11:16 - 000150268 _____ C:\Windows\system32\perfc007.dat
2019-04-01 09:05 - 2018-04-12 01:36 - 000000000 ____D C:\Windows\INF
2019-03-29 22:47 - 2019-01-17 04:11 - 000000000 ____D C:\Windows\system32\SleepStudy
2019-03-29 19:01 - 2019-01-17 04:31 - 000000000 ____D C:\ProgramData\Package Cache
2019-03-29 15:17 - 2019-01-17 04:59 - 000000000 ____D C:\Program Files (x86)\Mozilla Maintenance Service
2019-03-29 15:11 - 2018-04-12 01:38 - 000000000 ___HD C:\Windows\ELAMBKUP
2019-03-29 14:42 - 2019-01-17 04:59 - 000001009 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Firefox.lnk
2019-03-29 14:10 - 2018-04-12 01:38 - 000000000 ____D C:\Program Files\Common Files\microsoft shared
2019-03-22 09:57 - 2018-04-12 01:30 - 000000000 ____D C:\Windows\CbsTemp
2019-03-18 20:14 - 2019-01-17 04:11 - 000000000 ____D C:\Windows\system32\Drivers\wd
2019-03-18 20:14 - 2018-04-12 01:38 - 000000000 ____D C:\Program Files\Windows Defender
2019-03-18 20:04 - 2019-01-17 04:15 - 000000000 __RHD C:\Users\Public\AccountPictures
2019-03-18 20:04 - 2019-01-17 04:11 - 000405104 _____ C:\Windows\system32\FNTCACHE.DAT
2019-03-18 20:03 - 2018-04-12 11:18 - 000000000 ____D C:\Windows\OCR
2019-03-18 20:03 - 2018-04-12 01:38 - 000000000 ___SD C:\Windows\SysWOW64\F12
2019-03-18 20:03 - 2018-04-12 01:38 - 000000000 ___SD C:\Windows\system32\UNP
2019-03-18 20:03 - 2018-04-12 01:38 - 000000000 ___SD C:\Windows\system32\F12
2019-03-18 20:03 - 2018-04-12 01:38 - 000000000 ___SD C:\Windows\system32\DiagSvcs
2019-03-18 20:03 - 2018-04-12 01:38 - 000000000 ___RD C:\Windows\PrintDialog
2019-03-18 20:03 - 2018-04-12 01:38 - 000000000 ___RD C:\Windows\ImmersiveControlPanel
2019-03-18 20:03 - 2018-04-12 01:38 - 000000000 ____D C:\Windows\TextInput
2019-03-18 20:03 - 2018-04-12 01:38 - 000000000 ____D C:\Windows\SysWOW64\oobe
2019-03-18 20:03 - 2018-04-12 01:38 - 000000000 ____D C:\Windows\SysWOW64\Dism
2019-03-18 20:03 - 2018-04-12 01:38 - 000000000 ____D C:\Windows\system32\WinBioPlugIns
2019-03-18 20:03 - 2018-04-12 01:38 - 000000000 ____D C:\Windows\system32\SystemResetPlatform
2019-03-18 20:03 - 2018-04-12 01:38 - 000000000 ____D C:\Windows\system32\ShellExperiences
2019-03-18 20:03 - 2018-04-12 01:38 - 000000000 ____D C:\Windows\system32\oobe
2019-03-18 20:03 - 2018-04-12 01:38 - 000000000 ____D C:\Windows\system32\appraiser
2019-03-18 20:03 - 2018-04-12 01:38 - 000000000 ____D C:\Windows\ShellExperiences
2019-03-18 20:03 - 2018-04-12 01:38 - 000000000 ____D C:\Windows\ShellComponents
2019-03-18 20:03 - 2018-04-12 01:38 - 000000000 ____D C:\Windows\bcastdvr
2019-03-18 20:03 - 2018-04-12 01:38 - 000000000 ____D C:\Program Files\Windows Photo Viewer
2019-03-18 20:03 - 2018-04-12 01:38 - 000000000 ____D C:\Program Files (x86)\Windows Photo Viewer
2019-03-18 20:03 - 2018-04-12 01:38 - 000000000 ____D C:\Program Files (x86)\Windows Defender
2019-03-18 20:03 - 2018-04-11 23:04 - 000000000 ____D C:\Windows\system32\Dism
2019-03-18 11:10 - 2019-01-17 04:59 - 000000000 ____D C:\ProgramData\OEM
2019-03-18 11:10 - 2018-04-12 01:38 - 000000000 ____D C:\Windows\appcompat
2019-03-07 19:32 - 2019-01-17 05:00 - 000002296 _____ C:\Windows\System32\Tasks\Power Button
2019-03-07 19:32 - 2019-01-17 05:00 - 000002222 _____ C:\Windows\System32\Tasks\Quick Access
2019-03-07 19:32 - 2019-01-17 04:59 - 000004302 _____ C:\Windows\System32\Tasks\Software Update Application
2019-03-07 19:32 - 2019-01-17 04:59 - 000003852 _____ C:\Windows\System32\Tasks\ACCAgent
2019-03-07 19:32 - 2019-01-17 04:59 - 000002782 _____ C:\Windows\System32\Tasks\UbtFrameworkService
2019-03-07 19:32 - 2019-01-17 04:59 - 000002730 _____ C:\Windows\System32\Tasks\ACC
2019-03-07 19:32 - 2019-01-17 04:59 - 000002712 _____ C:\Windows\System32\Tasks\UEIPInvitation
2019-03-07 19:32 - 2019-01-17 04:59 - 000002328 _____ C:\Windows\System32\Tasks\ACCBackgroundApplication
2019-03-07 19:32 - 2019-01-17 04:45 - 000003398 _____ C:\Windows\System32\Tasks\NvDriverUpdateCheckDaily_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}
2019-03-07 19:32 - 2019-01-17 04:45 - 000003196 _____ C:\Windows\System32\Tasks\NvBatteryBoostCheckOnLogon_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}
2019-03-07 19:32 - 2019-01-17 04:45 - 000003152 _____ C:\Windows\System32\Tasks\NVIDIA GeForce Experience SelfUpdate_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}
2019-03-07 19:32 - 2019-01-17 04:45 - 000002914 _____ C:\Windows\System32\Tasks\NvNodeLauncher_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}
2019-03-07 19:32 - 2019-01-17 04:43 - 000003016 _____ C:\Windows\System32\Tasks\NvTmRepCR3_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}
2019-03-07 19:32 - 2019-01-17 04:43 - 000003016 _____ C:\Windows\System32\Tasks\NvTmRepCR2_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}
2019-03-07 19:32 - 2019-01-17 04:43 - 000003016 _____ C:\Windows\System32\Tasks\NvTmRepCR1_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}
2019-03-07 19:32 - 2019-01-17 04:43 - 000002984 _____ C:\Windows\System32\Tasks\NvProfileUpdaterDaily_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}
2019-03-07 19:32 - 2019-01-17 04:43 - 000002956 _____ C:\Windows\System32\Tasks\NvTmRep_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}
2019-03-07 19:32 - 2019-01-17 04:43 - 000002838 _____ C:\Windows\System32\Tasks\NvTmMon_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}
2019-03-07 19:32 - 2019-01-17 04:43 - 000002744 _____ C:\Windows\System32\Tasks\NvProfileUpdaterOnLogon_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}
2019-03-07 19:32 - 2019-01-17 04:15 - 000002768 _____ C:\Windows\System32\Tasks\OneDrive Standalone Update Task v2
2019-03-07 19:32 - 2018-04-12 01:38 - 000000000 ____D C:\Program Files\windows nt
2019-03-07 13:52 - 2019-01-17 05:00 - 000000000 ____D C:\ProgramData\Norton
2019-03-07 13:52 - 2018-04-11 23:04 - 000032768 _____ C:\Windows\system32\config\ELAM
2019-03-07 13:41 - 2019-01-17 04:58 - 000000000 ____D C:\ProgramData\WildTangent
2019-03-07 13:41 - 2019-01-17 04:58 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\WildTangent Games
2019-03-07 13:40 - 2018-04-12 01:38 - 000000000 ____D C:\Windows\system32\WinBioDatabase
2019-03-07 12:56 - 2019-01-17 04:59 - 000000000 ____D C:\ProgramData\Acer
2019-03-07 12:56 - 2018-05-29 09:53 - 000000000 ___HD C:\OEM
2019-03-07 12:43 - 2019-01-17 04:42 - 000000000 ____D C:\ProgramData\NVIDIA Corporation
2019-03-03 18:54 - 2018-04-12 01:41 - 000835480 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerApp.exe
2019-03-03 18:54 - 2018-04-12 01:41 - 000179608 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerCPLApp.cpl

==================== Bamital & volsnap ======================

(Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.)

C:\Windows\system32\winlogon.exe => Datei ist digital signiert
C:\Windows\system32\wininit.exe => Datei ist digital signiert
C:\Windows\explorer.exe => Datei ist digital signiert
C:\Windows\SysWOW64\explorer.exe => Datei ist digital signiert
C:\Windows\system32\svchost.exe => Datei ist digital signiert
C:\Windows\SysWOW64\svchost.exe => Datei ist digital signiert
C:\Windows\system32\services.exe => Datei ist digital signiert
C:\Windows\system32\User32.dll => Datei ist digital signiert
C:\Windows\SysWOW64\User32.dll => Datei ist digital signiert
C:\Windows\system32\userinit.exe => Datei ist digital signiert
C:\Windows\SysWOW64\userinit.exe => Datei ist digital signiert
C:\Windows\system32\rpcss.dll => Datei ist digital signiert
C:\Windows\system32\dnsapi.dll => Datei ist digital signiert
C:\Windows\SysWOW64\dnsapi.dll => Datei ist digital signiert
C:\Windows\system32\dllhost.exe => Datei ist digital signiert
C:\Windows\SysWOW64\dllhost.exe => Datei ist digital signiert
C:\Windows\system32\Drivers\volsnap.sys => Datei ist digital signiert

LastRegBack: 2019-01-17 04:11

==================== Ende von FRST.txt ============================
         

Alt 01.04.2019, 09:00   #8
Explo
 
Rechner (final) bereinigen - Standard

Rechner (final) bereinigen



Addition
Code:
ATTFilter
Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version: 17.03.2019
durchgeführt von Mister Sandman (01-04-2019 09:46:27)
Gestartet von C:\Users\Mister Sandman\Downloads
Windows 10 Home Version 1803 17134.648 (X64) (2019-03-07 17:32:26)
Start-Modus: Normal
==========================================================


==================== Konten: =============================

Administrator (S-1-5-21-3390211067-631913590-4063628294-500 - Administrator - Disabled)
DefaultAccount (S-1-5-21-3390211067-631913590-4063628294-503 - Limited - Disabled)
Gast (S-1-5-21-3390211067-631913590-4063628294-501 - Limited - Disabled)
Mister Sandman (S-1-5-21-3390211067-631913590-4063628294-1001 - Administrator - Enabled) => C:\Users\Mister Sandman
WDAGUtilityAccount (S-1-5-21-3390211067-631913590-4063628294-504 - Limited - Disabled)

==================== Sicherheits-Center ========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.)

AV: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
AS: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}

==================== Installierte Programme ======================

(Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.)

7-Zip 19.00 (x64) (HKLM\...\7-Zip) (Version: 19.00 - Igor Pavlov)
Acer Configuration Manager (HKLM-x32\...\{414D554E-4453-454E-0201-000000016258}) (Version: 2.1.16258 - Acer)
Adobe Acrobat Reader DC - Deutsch (HKLM-x32\...\{AC76BA86-7AD7-1031-7B44-AC0F074E4100}) (Version: 19.010.20098 - Adobe Systems Incorporated)
Care Center Service (HKLM\...\{7409ED35-2013-4F8D-9C06-61B70E807660}) (Version: 3.00.3007 - Acer Incorporated)
Epic Games Launcher (HKLM-x32\...\{50D3E17D-0AFC-4617-AB00-DDE3099545FA}) (Version: 1.1.183.0 - Epic Games, Inc.)
Epic Games Launcher Prerequisites (x64) (HKLM\...\{66C5838F-B854-4A55-89E6-A6138747A4DF}) (Version: 1.0.0.0 - Epic Games, Inc.) Hidden
Intel(R) Processor Graphics (HKLM-x32\...\{F0E3AD40-2BBD-4360-9C76-B9AC9A5886EA}) (Version: 24.20.100.6195 - Intel Corporation)
Intel(R) Rapid Storage Technology (HKLM\...\{409CB30E-E457-4008-9B1A-ED1B9EA21140}) (Version: 16.5.2.1028 - Intel Corporation)
Intel(R) Serial IO (HKLM\...\{9FD91C5C-44AE-4D9D-85BE-AE52816B0294}) (Version: 30.100.1727.1 - Intel Corporation)
Intel® Chipsatz-Gerätesoftware (HKLM-x32\...\{eb0d4a41-3065-42b0-a868-c60d42d3ea98}) (Version: 10.1.17695.8086 - Intel(R) Corporation) Hidden
Intel® Optane™ Pinning Explorer Extensions (HKLM\...\{BBA83E49-631F-4115-89B1-6AB1E0D98789}) (Version: 16.5.2.1028 - Intel Corporation)
LastPass (HKLM-x32\...\{83267A30-9813-4CA8-8E34-C5E827511404}) (Version: 4.26.0.805 - LogMeIn)
Launcher Prerequisites (x64) (HKLM-x32\...\{c6c5a357-c7ca-4a5f-9789-3bb1af579253}) (Version: 1.0.0.0 - Epic Games, Inc.) Hidden
Malwarebytes Version 3.7.1.2839 (HKLM\...\{35065F43-4BB2-439A-BFF7-0F1014F2E0CD}_is1) (Version: 3.7.1.2839 - Malwarebytes)
Microsoft Office 365 - de-de (HKLM\...\O365HomePremRetail - de-de) (Version: 16.0.11328.20222 - Microsoft Corporation)
Microsoft OneDrive (HKU\S-1-5-21-3390211067-631913590-4063628294-1001\...\OneDriveSetup.exe) (Version: 19.033.0218.0011 - Microsoft Corporation)
Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.21005 (HKLM-x32\...\{7f51bdb9-ee21-49ee-94d6-90afc321780e}) (Version: 12.0.21005.1 - Microsoft Corporation)
Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.21005 (HKLM-x32\...\{ce085a78-074e-4823-8dc1-8a721b94b76d}) (Version: 12.0.21005.1 - Microsoft Corporation)
Microsoft Visual C++ 2017 Redistributable (x64) - 14.13.26020 (HKLM-x32\...\{7474cd6e-76cc-4257-837e-5b9261e526af}) (Version: 14.13.26020.0 - Microsoft Corporation)
Microsoft Visual C++ 2017 Redistributable (x86) - 14.13.26020 (HKLM-x32\...\{5c045b7f-e561-4794-91f8-c6cda0893107}) (Version: 14.13.26020.0 - Microsoft Corporation)
Mozilla Firefox 66.0.2 (x64 en-US) (HKLM\...\Mozilla Firefox 66.0.2 (x64 en-US)) (Version: 66.0.2 - Mozilla)
Mozilla Maintenance Service (HKLM\...\MozillaMaintenanceService) (Version: 60.5.3 - Mozilla)
Mozilla Thunderbird 60.6.1 (x86 de) (HKLM-x32\...\Mozilla Thunderbird 60.6.1 (x86 de)) (Version: 60.6.1 - Mozilla)
NVIDIA GeForce Experience 3.14.0.139 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.GFExperience) (Version: 3.14.0.139 - NVIDIA Corporation)
NVIDIA Grafiktreiber 398.72 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Driver) (Version: 398.72 - NVIDIA Corporation)
NVIDIA PhysX-Systemsoftware 9.18.0628 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.PhysX) (Version: 9.18.0628 - NVIDIA Corporation)
Office 16 Click-to-Run Extensibility Component (HKLM\...\{90160000-008C-0000-1000-0000000FF1CE}) (Version: 16.0.11328.20222 - Microsoft Corporation) Hidden
Office 16 Click-to-Run Licensing Component (HKLM\...\{90160000-007E-0000-1000-0000000FF1CE}) (Version: 16.0.11328.20222 - Microsoft Corporation) Hidden
Office 16 Click-to-Run Localization Component (HKLM\...\{90160000-008C-0407-1000-0000000FF1CE}) (Version: 16.0.11328.20222 - Microsoft Corporation) Hidden
Opera Stable 58.0.3135.127 (HKU\S-1-5-21-3390211067-631913590-4063628294-1001\...\Opera 58.0.3135.127) (Version: 58.0.3135.127 - Opera Software)
Quick Access Service (HKLM\...\{AB25551C-74EF-4BAB-9989-891517FCF9FF}) (Version: 3.00.3005 - Acer Incorporated)
Realtek Card Reader (HKLM-x32\...\{5BC2B5AB-80DE-4E83-B8CF-426902051D0A}) (Version: 10.0.17134.21306 - Realtek Semiconductor Corp.)
Realtek Ethernet Controller Driver (HKLM-x32\...\{8833FFB6-5B0C-4764-81AA-06DFEED9A476}) (Version: 10.27.511.2018 - Realtek)
Revo Uninstaller 2.0.6 (HKLM\...\{A28DBDA2-3CC7-4ADC-8BFE-66D7743C6C97}_is1) (Version: 2.0.6 - VS Revo Group, Ltd.)
Skype Version 8.42 (HKLM-x32\...\Skype_is1) (Version: 8.42 - Skype Technologies S.A.)
Spotify (HKU\S-1-5-21-3390211067-631913590-4063628294-1001\...\Spotify) (Version: 1.1.3.259.g8172f63a - Spotify AB)
Update for Windows 10 for x64-based Systems (KB4023057) (HKLM\...\{FBA3961B-D1DF-493C-BC1F-E67D3B832895}) (Version: 2.56.0.0 - Microsoft Corporation)
Update for Windows 10 for x64-based Systems (KB4480730) (HKLM\...\{344F3227-F502-4219-9DC4-1967E586FAFA}) (Version: 2.51.0.0 - Microsoft Corporation)
User Experience Improvement Program Service (HKLM\...\{E9495FD3-F73D-4D33-A104-047F9E8BE6C7}) (Version: 4.00.3004 - Acer Incorporated)
VLC media player (HKLM\...\VLC media player) (Version: 3.0.6 - VideoLAN)

==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ==========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

CustomCLSID: HKU\S-1-5-21-3390211067-631913590-4063628294-1001_Classes\CLSID\{018D5C66-4533-4307-9B53-224DE2ED1FE6} -> [OneDrive] => {a52bba46-e9e1-435f-b3d9-28daa648c0f6}
ShellIconOverlayIdentifiers: [  OptaneIconOverlay] -> {A3AF6F6C-8BED-3D93-8B5D-33427B5D38E9} => C:\Program Files\Intel\OptaneShellExtensions\OptaneShellExt.dll [2018-06-11] () [Datei ist nicht signiert]
ContextMenuHandlers1: [7-Zip] -> {23170F69-40C1-278A-1000-000100020000} => C:\Program Files\7-Zip\7-zip.dll [2019-02-21] (Igor Pavlov) [Datei ist nicht signiert]
ContextMenuHandlers3: [MBAMShlExt] -> {57CE581A-0CB6-4266-9CA0-19364C90A0B3} => C:\Program Files\Malwarebytes\Anti-Malware\mbshlext.dll [2019-02-01] (Malwarebytes Corporation -> Malwarebytes)
ContextMenuHandlers3: [OptaneContextMenu] -> {AD7EBB13-617D-3270-8FA8-46583499C4FB} => C:\Program Files\Intel\OptaneShellExtensions\OptaneShellExt.dll [2018-06-11] () [Datei ist nicht signiert]
ContextMenuHandlers4: [7-Zip] -> {23170F69-40C1-278A-1000-000100020000} => C:\Program Files\7-Zip\7-zip.dll [2019-02-21] (Igor Pavlov) [Datei ist nicht signiert]
ContextMenuHandlers5: [NvCplDesktopContext] -> {3D1975AF-48C6-4f8e-A182-BE0E08FA86A9} => C:\Windows\system32\nvshext.dll [2018-07-21] (NVIDIA Corporation -> NVIDIA Corporation)
ContextMenuHandlers6: [7-Zip] -> {23170F69-40C1-278A-1000-000100020000} => C:\Program Files\7-Zip\7-zip.dll [2019-02-21] (Igor Pavlov) [Datei ist nicht signiert]
ContextMenuHandlers6: [MBAMShlExt] -> {57CE581A-0CB6-4266-9CA0-19364C90A0B3} => C:\Program Files\Malwarebytes\Anti-Malware\mbshlext.dll [2019-02-01] (Malwarebytes Corporation -> Malwarebytes)

==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) =============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

Task: {0E0D9C5C-9B1C-45B0-9516-A269CBDF7D4A} - System32\Tasks\ACCBackgroundApplication => C:\Program Files (x86)\Acer\Care Center\ACCStd.exe (Acer Incorporated -> )
Task: {13C2872D-2420-42B2-B42F-3B15E7AD82C1} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Cleanup => C:\ProgramData\Microsoft\Windows Defender\platform\4.18.1902.2-0\MpCmdRun.exe (Microsoft Corporation -> Microsoft Corporation)
Task: {1507CCB9-9B45-47EF-9086-958425FB157A} - System32\Tasks\NvBatteryBoostCheckOnLogon_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe (NVIDIA Corporation -> NVIDIA Corporation)
Task: {1FE0A990-B340-43C1-9ADE-DD9170DA3B95} - System32\Tasks\UEIPInvitation => C:\Program Files\Acer\User Experience Improvement Program Service\Framework\UEIPOOBECheck.exe (Acer Incorporated -> Acer Incorporated)
Task: {261C5134-7D0F-49C6-B94F-2A49100755C1} - System32\Tasks\AcerCMUpdateTask2.1.16258 => C:\Program Files (x86)\Acer\Amundsen\2.1.16258\AWC.exe (Acer Incorporated -> )
Task: {2CEF4744-2EE0-4ACC-9D7C-312217BC6E13} - System32\Tasks\Microsoft\Office\Office ClickToRun Service Monitor => C:\Program Files\Common Files\Microsoft Shared\ClickToRun\OfficeC2RClient.exe (Microsoft Corporation -> Microsoft Corporation)
Task: {38D7C429-47AB-4A48-9A98-16BF4279AA1E} - System32\Tasks\LastPassUpdater => C:\Program Files (x86)\LastPass\Updater\Updater.exe (LogMeIn, Inc. -> )
Task: {3B154F17-87A4-4F02-9A7D-8BFB575D204B} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Scheduled Scan => C:\ProgramData\Microsoft\Windows Defender\platform\4.18.1902.2-0\MpCmdRun.exe (Microsoft Corporation -> Microsoft Corporation)
Task: {40B9D80B-2944-4A83-B9FE-4813BA524796} - System32\Tasks\NvTmMon_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvTmMon.exe (NVIDIA Corporation -> NVIDIA Corporation)
Task: {4B94EB8C-03B9-42CA-8FF0-FDB683BD27FA} - System32\Tasks\Microsoft\Office\Office Feature Updates Logon => C:\Program Files\Microsoft Office\root\VFS\ProgramFilesCommonX64\Microsoft Shared\Office16\sdxhelper.exe (Microsoft Corporation -> Microsoft Corporation)
Task: {50CAEC3D-68A7-421A-A803-23307570B870} - System32\Tasks\Microsoft\Office\Office Subscription Maintenance => C:\Program Files\Microsoft Office\root\vfs\ProgramFilesCommonx64\Microsoft Shared\Office16\OLicenseHeartbeat.exe (Microsoft Corporation -> Microsoft Corporation)
Task: {560CDE38-A2AB-4131-ADD7-496A4B32E197} - System32\Tasks\ACCAgent => C:\Program Files (x86)\Acer\Care Center\LiveUpdateAgent.exe (Acer Incorporated -> )
Task: {5768A3F5-4025-49FA-8C06-E1BE81110646} - System32\Tasks\Microsoft\Office\Office Feature Updates => C:\Program Files\Microsoft Office\root\VFS\ProgramFilesCommonX64\Microsoft Shared\Office16\sdxhelper.exe (Microsoft Corporation -> Microsoft Corporation)
Task: {584F2176-F49C-4B31-929F-F721903F0149} - System32\Tasks\ACC => C:\Program Files (x86)\Acer\Care Center\LiveUpdateChecker.exe (Acer Incorporated -> )
Task: {5CCE313F-F5B5-4453-883C-33B465933016} - System32\Tasks\NvProfileUpdaterOnLogon_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\Update Core\NvProfileUpdater64.exe (NVIDIA Corporation -> NVIDIA Corporation)
Task: {6370396B-A1D6-466C-ABCB-F455E86735BF} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Verification => C:\ProgramData\Microsoft\Windows Defender\platform\4.18.1902.2-0\MpCmdRun.exe (Microsoft Corporation -> Microsoft Corporation)
Task: {6A2B9035-CE12-4CF1-AA62-E979C33EB0BE} - System32\Tasks\Microsoft\Windows\CUAssistant\CULauncher => C:\Program Files\CUAssistant\culauncher.exe (Microsoft Windows -> Microsoft Corporation)
Task: {7315FCF8-80D5-44B8-BE89-A8CEC708BF73} - System32\Tasks\RtkAudUService64_BG => C:\Windows\system32\RtkAudUService64.exe (Realtek Semiconductor Corp. -> Realtek Semiconductor)
Task: {78B15A3C-E647-4C5B-9DC5-8FC0EECEAF34} - System32\Tasks\NvTmRepCR2_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvTmRep.exe (NVIDIA Corporation -> NVIDIA Corporation)
Task: {7989DF9E-EDA0-4A29-80B9-96C7B0F6C88C} - System32\Tasks\Power Button => C:\Program Files\Acer\Quick Access Service\ePowerButton_NB.exe (Acer Incorporated -> Acer Incorporated)
Task: {82EDA870-3451-43D9-ABC1-3E73F747D750} - System32\Tasks\NVIDIA GeForce Experience SelfUpdate_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\NVIDIA GeForce Experience\NVIDIA GeForce Experience.exe (NVIDIA Corporation -> NVIDIA Corporation)
Task: {8717DD36-CF11-45E4-ADF0-2F45FD60AF09} - System32\Tasks\NvTmRep_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvTmRep.exe (NVIDIA Corporation -> NVIDIA Corporation)
Task: {89EBD46F-9279-412C-8773-6E0779A80C9B} - System32\Tasks\NvTmRepCR3_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvTmRep.exe (NVIDIA Corporation -> NVIDIA Corporation)
Task: {953F54AD-A206-463E-9983-109A12D13CAB} - System32\Tasks\Quick Access => C:\Program Files\Acer\Quick Access Service\QALauncher.exe (Acer Incorporated -> Acer Incorporated)
Task: {A5BD1B6D-00F6-47A9-A936-A0069A2FC6F3} - System32\Tasks\NvProfileUpdaterDaily_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\Update Core\NvProfileUpdater64.exe (NVIDIA Corporation -> NVIDIA Corporation)
Task: {AACCA17E-7C19-49BD-922A-299B6B71D548} - System32\Tasks\UbtFrameworkService => C:\Program Files\Acer\User Experience Improvement Program Service\Framework\TriggerFramework.exe (Acer Incorporated -> Acer Incorporated)
Task: {B0960228-9F07-4EAB-8ACF-370A87907840} - System32\Tasks\Microsoft\Office\OfficeBackgroundTaskHandlerLogon => C:\Program Files\Microsoft Office\root\Office16\officebackgroundtaskhandler.exe (Microsoft Corporation -> Microsoft Corporation)
Task: {BBB5E05C-E323-406F-8BCF-7D2EEEC9E321} - System32\Tasks\NvDriverUpdateCheckDaily_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe (NVIDIA Corporation -> NVIDIA Corporation)
Task: {C6EA6221-FCD6-4FEF-A373-78B2DB52D1C9} - System32\Tasks\Software Update Application => C:\ProgramData\OEM\UpgradeTool\ListCheck.exe (Acer Incorporated -> Acer Incorporated)
Task: {C73E5331-9863-4850-A0A9-F1ACFD5F2DDB} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Cache Maintenance => C:\ProgramData\Microsoft\Windows Defender\platform\4.18.1902.2-0\MpCmdRun.exe (Microsoft Corporation -> Microsoft Corporation)
Task: {CAC5315D-3381-4BB3-8EC8-252FF691D477} - System32\Tasks\Opera scheduled Autoupdate 1553680603 => C:\Users\Mister Sandman\AppData\Local\Programs\Opera\launcher.exe (Opera Software AS -> Opera Software)
Task: {D2FC7973-8AB1-4938-A5B9-0B3BA3BE053B} - System32\Tasks\Adobe Acrobat Update Task => C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe (Adobe Systems, Incorporated -> Adobe Systems Incorporated)
Task: {DF348A75-0656-4EBF-911A-20D6F886F77C} - System32\Tasks\NvTmRepCR1_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvTmRep.exe (NVIDIA Corporation -> NVIDIA Corporation)
Task: {E50A09AF-03DF-4890-9A4D-519498B90590} - System32\Tasks\Microsoft\Office\Office Automatic Updates 2.0 => C:\Program Files\Common Files\Microsoft Shared\ClickToRun\OfficeC2RClient.exe (Microsoft Corporation -> Microsoft Corporation)
Task: {F4F23350-5E3A-47E0-819A-6AAB55FD5EDE} - System32\Tasks\NvNodeLauncher_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files (x86)\NVIDIA Corporation\NvNode\nvnodejslauncher.exe (NVIDIA Corporation -> NVIDIA Corporation)
Task: {F5CF04A2-3BE9-4DF6-8EB7-0DCC85B8ECFE} - System32\Tasks\Microsoft\Office\OfficeBackgroundTaskHandlerRegistration => C:\Program Files\Microsoft Office\root\Office16\officebackgroundtaskhandler.exe (Microsoft Corporation -> Microsoft Corporation)
Task: {FF4C8FEF-E0FC-4E4E-9D11-4FAAE969DCF3} - System32\Tasks\Microsoft\Windows\Flighting\FeatureConfig\ReconcileFeatures

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.)


==================== Verknüpfungen & WMI ========================

(Die Einträge können gelistet werden, um sie zurückzusetzen oder zu entfernen.)


==================== Geladene Module (Nicht auf der Ausnahmeliste) ==============

2018-06-11 10:57 - 2018-06-11 10:57 - 000125952 _____ (Intel Corporation) [Datei ist nicht signiert] C:\Program Files\Intel\OptaneShellExtensions\iaStorAfsServiceApi.dll
2019-01-17 04:59 - 2019-01-17 04:59 - 006506496 _____ () [Datei ist nicht signiert] C:\Program Files\WindowsApps\AcerIncorporated.AcerRegistration_2.0.3003.0_x64__48frkmn4z8aw4\AcerRegistration.dll
2018-06-15 00:14 - 2018-06-15 00:14 - 000079360 _____ (Intel Corporation) [Datei ist nicht signiert] C:\Program Files\Intel\Intel(R) Rapid Storage Technology\IAStorIconLaunch.exe
2019-03-29 19:00 - 2019-03-29 19:00 - 000547840 _____ (The Chromium Authors) [Datei ist nicht signiert] C:\Program Files (x86)\Epic Games\Launcher\Engine\Binaries\ThirdParty\CEF3\Win64\chrome_elf.dll
2019-03-29 19:00 - 2019-03-29 19:00 - 098275328 _____ () [Datei ist nicht signiert] C:\Program Files (x86)\Epic Games\Launcher\Engine\Binaries\ThirdParty\CEF3\Win64\libcef.dll
2019-03-29 19:00 - 2019-03-29 19:00 - 003922432 _____ () [Datei ist nicht signiert] C:\Program Files (x86)\Epic Games\Launcher\Engine\Binaries\ThirdParty\CEF3\Win64\libGLESv2.dll
2019-03-29 19:00 - 2019-03-29 19:00 - 000092672 _____ () [Datei ist nicht signiert] C:\Program Files (x86)\Epic Games\Launcher\Engine\Binaries\ThirdParty\CEF3\Win64\libEGL.dll
2019-03-18 11:15 - 2019-03-18 11:15 - 071128576 _____ (Slack Technologies) [Datei ist nicht signiert] C:\Program Files\WindowsApps\91750D7E.Slack_3.3.8.0_x64__8she8kybcnzg4\app\Slack.exe
2019-03-29 15:11 - 2019-03-13 10:22 - 000438272 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\Malwarebytes\Anti-Malware\Qt5WinExtras.dll
2019-03-29 15:11 - 2019-03-13 10:22 - 005139968 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\Malwarebytes\Anti-Malware\Qt5Gui.dll
2019-03-29 15:11 - 2019-03-13 10:22 - 003084800 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\Malwarebytes\Anti-Malware\Qt5Quick.dll
2019-03-29 15:11 - 2019-03-13 10:22 - 004571648 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\Malwarebytes\Anti-Malware\Qt5Widgets.dll
2019-03-29 15:11 - 2019-03-13 10:22 - 002234880 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\Malwarebytes\Anti-Malware\Qt5Network.dll
2019-03-29 15:11 - 2019-03-13 10:22 - 002950144 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\Malwarebytes\Anti-Malware\Qt5Qml.dll
2019-03-29 15:11 - 2019-03-13 10:22 - 005010944 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\Malwarebytes\Anti-Malware\Qt5Core.dll
2019-03-29 15:11 - 2019-03-13 10:22 - 001181184 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\Malwarebytes\Anti-Malware\platforms\qwindows.dll
2019-03-29 15:11 - 2019-03-13 10:22 - 000124928 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\Malwarebytes\Anti-Malware\styles\qwindowsvistastyle.dll
2019-03-29 15:11 - 2019-03-13 10:22 - 000026112 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\Malwarebytes\Anti-Malware\imageformats\qico.dll
2019-03-29 15:11 - 2019-03-13 10:22 - 000020992 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\Malwarebytes\Anti-Malware\imageformats\qsvg.dll
2019-03-29 15:11 - 2019-03-13 10:22 - 000259584 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\Malwarebytes\Anti-Malware\Qt5Svg.dll
2019-03-29 15:11 - 2019-03-13 10:22 - 000014848 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\Malwarebytes\Anti-Malware\QtQuick.2\qtquick2plugin.dll
2019-03-29 15:11 - 2019-03-13 10:22 - 000729088 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\Malwarebytes\Anti-Malware\QtQuick\Controls\qtquickcontrolsplugin.dll
2019-03-29 15:11 - 2019-03-13 10:22 - 000073216 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\Malwarebytes\Anti-Malware\QtQuick\Layouts\qquicklayoutsplugin.dll
2019-03-29 15:11 - 2019-03-13 10:22 - 000179712 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\Malwarebytes\Anti-Malware\QtQuick\Dialogs\dialogplugin.dll
2019-03-29 15:11 - 2019-03-13 10:22 - 000014848 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\Malwarebytes\Anti-Malware\QtQuick\Window.2\windowplugin.dll
2019-03-29 15:11 - 2019-03-13 10:22 - 000014848 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\Malwarebytes\Anti-Malware\QtQml\Models.2\modelsplugin.dll
2019-03-29 15:11 - 2019-03-13 10:22 - 000101888 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\Malwarebytes\Anti-Malware\QtQuick\PrivateWidgets\widgetsplugin.dll
2019-03-18 18:28 - 2019-03-26 17:27 - 015257088 _____ (Node.js) [Datei ist nicht signiert] C:\Program Files (x86)\Microsoft\Skype for Desktop\node.dll
2019-03-18 18:28 - 2019-03-26 17:27 - 002901504 _____ () [Datei ist nicht signiert] C:\Program Files (x86)\Microsoft\Skype for Desktop\libglesv2.dll
2019-03-18 18:28 - 2019-03-26 17:27 - 000015360 _____ () [Datei ist nicht signiert] C:\Program Files (x86)\Microsoft\Skype for Desktop\libegl.dll

==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) =========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird nur der ADS entfernt.)


==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Der Wert "AlternateShell" wird wiederhergestellt.)

HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MBAMService => ""="Service"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\MBAMService => ""="Service"

==================== Verknüpfungen (Nicht auf der Ausnahmeliste) ===============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt.)


==================== Internet Explorer Vertrauenswürdig/Eingeschränkt ===============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt.)

IE trusted site: HKU\S-1-5-21-3390211067-631913590-4063628294-1001\...\localhost -> localhost

==================== Hosts Inhalt: ===============================

(Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.)

2018-04-12 01:38 - 2018-04-12 01:36 - 000000824 _____ C:\Windows\system32\drivers\etc\hosts


==================== Andere Bereiche ============================

(Aktuell gibt es keinen automatisierten Fix für diesen Bereich.)

HKU\S-1-5-21-3390211067-631913590-4063628294-1001\Control Panel\Desktop\\Wallpaper -> C:\Windows\web\wallpaper\Acer01.jpg
DNS Servers: 192.168.178.1
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1)
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer => (SmartScreenEnabled: )
Windows Firewall ist aktiviert.

==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge ==

Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.


==================== Firewall Regeln (Nicht auf der Ausnahmeliste) ===============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

FirewallRules: [{94429FDF-0581-4247-A3BB-7BA88932C814}] => (Allow) C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe (NVIDIA Corporation -> NVIDIA Corporation)
FirewallRules: [{C4A09C9F-07A3-4434-AE08-8B14E9C5EE54}] => (Allow) C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe (NVIDIA Corporation -> NVIDIA Corporation)
FirewallRules: [{4893F885-B88A-463B-9F08-C594E088C915}] => (Allow) C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe (NVIDIA Corporation -> NVIDIA Corporation)
FirewallRules: [{4F33B0BB-AE35-4959-96A2-C46196F11C38}] => (Allow) C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe (NVIDIA Corporation -> NVIDIA Corporation)
FirewallRules: [{71FF8AC9-5C00-4642-9250-A4E931262082}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamer.exe (NVIDIA Corporation -> NVIDIA Corporation)
FirewallRules: [{8B596F01-EA8F-479F-B3FA-245534B397AF}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamer.exe (NVIDIA Corporation -> NVIDIA Corporation)
FirewallRules: [{A23837B2-D9B7-4F2C-9B5D-C04C335E38F7}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe Keine Datei
FirewallRules: [{2264B862-7C4F-448C-BEEF-A5E3BC10BF27}] => (Allow) C:\Program Files\Microsoft Office\root\Office16\outlook.exe (Microsoft Corporation -> Microsoft Corporation)
FirewallRules: [{B67D7E28-CF53-40A4-A4C1-4E428B2B3B89}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation -> Mozilla Corporation)
FirewallRules: [{45337D28-8B52-4F4F-A8DC-EA9CE2D87BED}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation -> Mozilla Corporation)
FirewallRules: [TCP Query User{02C72511-2C3C-4139-9CCE-E3240A0639B4}C:\users\mister sandman\appdata\roaming\spotify\spotify.exe] => (Allow) C:\users\mister sandman\appdata\roaming\spotify\spotify.exe (Spotify AB -> Spotify Ltd)
FirewallRules: [UDP Query User{FF23AB18-5087-470A-B543-6E78475B999B}C:\users\mister sandman\appdata\roaming\spotify\spotify.exe] => (Allow) C:\users\mister sandman\appdata\roaming\spotify\spotify.exe (Spotify AB -> Spotify Ltd)
FirewallRules: [{F908F4CE-1EDE-4542-BC78-BCDCFA22DC70}] => (Allow) C:\Program Files (x86)\Microsoft\Skype for Desktop\Skype.exe (Skype Software Sarl -> Skype Technologies S.A.)
FirewallRules: [{FBD01117-011C-4B19-9B5B-3BEF4B9A6225}] => (Allow) C:\Program Files (x86)\Microsoft\Skype for Desktop\Skype.exe (Skype Software Sarl -> Skype Technologies S.A.)
FirewallRules: [TCP Query User{677F8657-35C8-4E01-96E6-4C6A92BA50D0}C:\program files (x86)\epic games\launcher\portal\binaries\win32\epicgameslauncher.exe] => (Allow) C:\program files (x86)\epic games\launcher\portal\binaries\win32\epicgameslauncher.exe (Epic Games Inc. -> Epic Games, Inc.)
FirewallRules: [UDP Query User{ED539870-7D2C-48A4-A7DA-5099EBABFC79}C:\program files (x86)\epic games\launcher\portal\binaries\win32\epicgameslauncher.exe] => (Allow) C:\program files (x86)\epic games\launcher\portal\binaries\win32\epicgameslauncher.exe (Epic Games Inc. -> Epic Games, Inc.)
FirewallRules: [TCP Query User{EF7D9B10-ABC8-4E7F-B068-1957AEDE8BD6}C:\program files (x86)\epic games\launcher\portal\binaries\win64\epicgameslauncher.exe] => (Allow) C:\program files (x86)\epic games\launcher\portal\binaries\win64\epicgameslauncher.exe (Epic Games Inc. -> Epic Games, Inc.)
FirewallRules: [UDP Query User{6BE83106-FF46-4A41-BEF1-5E38502CC2D9}C:\program files (x86)\epic games\launcher\portal\binaries\win64\epicgameslauncher.exe] => (Allow) C:\program files (x86)\epic games\launcher\portal\binaries\win64\epicgameslauncher.exe (Epic Games Inc. -> Epic Games, Inc.)
FirewallRules: [{FB1978DF-0198-413B-B491-E99691FCAFB4}] => (Block) C:\program files (x86)\epic games\launcher\portal\binaries\win64\epicgameslauncher.exe (Epic Games Inc. -> Epic Games, Inc.)
FirewallRules: [{CC54119B-1EB6-419A-B5B4-D3D836DE5F89}] => (Block) C:\program files (x86)\epic games\launcher\portal\binaries\win64\epicgameslauncher.exe (Epic Games Inc. -> Epic Games, Inc.)

==================== Wiederherstellungspunkte =========================

20-03-2019 11:57:47 Windows Modules Installer
25-03-2019 18:27:32 Windows Update
27-03-2019 11:55:25 Revo Uninstaller's restore point - Google Chrome
29-03-2019 14:46:01 Revo Uninstaller's restore point - DAEMON Tools Lite
29-03-2019 15:12:14 Revo Uninstaller's restore point - SmartDefender
29-03-2019 15:12:44 Revo Uninstaller's restore point - Web Companion

==================== Fehlerhafte Geräte im Gerätemanager =============


==================== Fehlereinträge in der Ereignisanzeige: =========================

Applikationsfehler:
==================
Error: (04/01/2019 09:44:16 AM) (Source: Application Hang) (EventID: 1002) (User: )
Description: Programm FRST64.exe, Version 17.3.2019.0 kann nicht mehr unter Windows ausgeführt werden und wurde beendet. Überprüfen Sie den Problemverlauf in der Systemsteuerung "Sicherheit und Wartung", um nach weiteren Informationen zum Problem zu suchen.

Prozess-ID: 3ba8

Startzeit: 01d4e8596a222cd2

Beendigungszeit: 4294967295

Anwendungspfad: C:\Users\Mister Sandman\Downloads\FRST64.exe

Berichts-ID: bd2b157d-3b6b-44db-b0ec-4097ad164129

Vollständiger Name des fehlerhaften Pakets: 

Auf das fehlerhafte Paket bezogene Anwendungs-ID:

Error: (04/01/2019 08:54:43 AM) (Source: Office 2016 Licensing Service) (EventID: 0) (User: )
Description: Event-ID 0

Error: (03/29/2019 01:57:32 PM) (Source: Office 2016 Licensing Service) (EventID: 0) (User: )
Description: Event-ID 0

Error: (03/29/2019 09:50:27 AM) (Source: Application Hang) (EventID: 1002) (User: )
Description: Programm RtkUWP.exe, Version 0.0.0.0 kann nicht mehr unter Windows ausgeführt werden und wurde beendet. Überprüfen Sie den Problemverlauf in der Systemsteuerung "Sicherheit und Wartung", um nach weiteren Informationen zum Problem zu suchen.

Prozess-ID: 1c48

Startzeit: 01d4e58c58d6285b

Beendigungszeit: 4294967295

Anwendungspfad: C:\Program Files\WindowsApps\RealtekSemiconductorCorp.RealtekAudioControl_1.1.134.0_x64__dt26b99r8h8gj\RtkUWP.exe

Berichts-ID: 6ee48eab-35bf-4ca3-bbc0-61bee91e30ad

Vollständiger Name des fehlerhaften Pakets: RealtekSemiconductorCorp.RealtekAudioControl_1.1.134.0_x64__dt26b99r8h8gj

Auf das fehlerhafte Paket bezogene Anwendungs-ID: App

Error: (03/28/2019 04:04:38 PM) (Source: Microsoft-Windows-SpellChecker) (EventID: 33) (User: DESKTOP-EDAPP15)
Description: httphttp-2147467263

Error: (03/27/2019 04:20:50 PM) (Source: Application Hang) (EventID: 1002) (User: )
Description: Programm RtkUWP.exe, Version 0.0.0.0 kann nicht mehr unter Windows ausgeführt werden und wurde beendet. Überprüfen Sie den Problemverlauf in der Systemsteuerung "Sicherheit und Wartung", um nach weiteren Informationen zum Problem zu suchen.

Prozess-ID: 3038

Startzeit: 01d4e4a52faa4f37

Beendigungszeit: 4294967295

Anwendungspfad: C:\Program Files\WindowsApps\RealtekSemiconductorCorp.RealtekAudioControl_1.1.134.0_x64__dt26b99r8h8gj\RtkUWP.exe

Berichts-ID: 8d52454d-bc4c-4f6b-859a-99c6e2851b91

Vollständiger Name des fehlerhaften Pakets: RealtekSemiconductorCorp.RealtekAudioControl_1.1.134.0_x64__dt26b99r8h8gj

Auf das fehlerhafte Paket bezogene Anwendungs-ID: App

Error: (03/27/2019 01:57:31 PM) (Source: Office 2016 Licensing Service) (EventID: 0) (User: )
Description: Event-ID 0

Error: (03/27/2019 11:55:24 AM) (Source: VSS) (EventID: 8194) (User: )
Description: Volumeschattenkopie-Dienstfehler: Beim Abfragen nach der Schnittstelle "IVssWriterCallback" ist ein unerwarteter Fehler aufgetreten. hr = 0x80070005, Zugriff verweigert
.
Die Ursache hierfür ist oft eine falsche Sicherheitseinstellung im Schreib- oder Anfrageprozess.


Vorgang:
   Generatordaten werden gesammelt

Kontext:
   Generatorklassen-ID: {e8132975-6f93-4464-a53e-1050253ae220}
   Generatorname: System Writer
   Generatorinstanz-ID: {319e0762-cd3a-437d-bf65-08c0d31aa5f4}


Systemfehler:
=============
Error: (04/01/2019 09:46:42 AM) (Source: DCOM) (EventID: 10016) (User: NT-AUTORITÄT)
Description: Durch die Berechtigungseinstellungen für "Anwendungsspezifisch" wird dem Benutzer "NT-AUTORITÄT\SYSTEM" (SID: S-1-5-18) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Start" für die COM-Serveranwendung mit der CLSID 
Windows.SecurityCenter.WscDataProtection
 und der APPID 
Nicht verfügbar
 im Anwendungscontainer "Nicht verfügbar" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden.

Error: (04/01/2019 09:46:42 AM) (Source: DCOM) (EventID: 10016) (User: NT-AUTORITÄT)
Description: Durch die Berechtigungseinstellungen für "Anwendungsspezifisch" wird dem Benutzer "NT-AUTORITÄT\SYSTEM" (SID: S-1-5-18) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Start" für die COM-Serveranwendung mit der CLSID 
Windows.SecurityCenter.WscBrokerManager
 und der APPID 
Nicht verfügbar
 im Anwendungscontainer "Nicht verfügbar" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden.

Error: (04/01/2019 09:45:04 AM) (Source: DCOM) (EventID: 10016) (User: DESKTOP-EDAPP15)
Description: Durch die Berechtigungseinstellungen für "Anwendungsspezifisch" wird dem Benutzer "DESKTOP-EDAPP15\Mister Sandman" (SID: S-1-5-21-3390211067-631913590-4063628294-1001) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Aktivierung" für die COM-Serveranwendung mit der CLSID 
{D63B10C5-BB46-4990-A94F-E40B9D520160}
 und der APPID 
{9CA88EE3-ACB7-47C8-AFC4-AB702511C276}
 im Anwendungscontainer "Nicht verfügbar" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden.

Error: (04/01/2019 09:12:38 AM) (Source: DCOM) (EventID: 10016) (User: DESKTOP-EDAPP15)
Description: Durch die Berechtigungseinstellungen für "Anwendungsspezifisch" wird dem Benutzer "DESKTOP-EDAPP15\Mister Sandman" (SID: S-1-5-21-3390211067-631913590-4063628294-1001) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Aktivierung" für die COM-Serveranwendung mit der CLSID 
{D63B10C5-BB46-4990-A94F-E40B9D520160}
 und der APPID 
{9CA88EE3-ACB7-47C8-AFC4-AB702511C276}
 im Anwendungscontainer "Nicht verfügbar" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden.

Error: (04/01/2019 09:12:38 AM) (Source: DCOM) (EventID: 10016) (User: NT-AUTORITÄT)
Description: Durch die Berechtigungseinstellungen für "Anwendungsspezifisch" wird dem Benutzer "NT-AUTORITÄT\Lokaler Dienst" (SID: S-1-5-19) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Aktivierung" für die COM-Serveranwendung mit der CLSID 
{D63B10C5-BB46-4990-A94F-E40B9D520160}
 und der APPID 
{9CA88EE3-ACB7-47C8-AFC4-AB702511C276}
 im Anwendungscontainer "Nicht verfügbar" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden.

Error: (04/01/2019 09:01:24 AM) (Source: DCOM) (EventID: 10016) (User: NT-AUTORITÄT)
Description: Durch die Berechtigungseinstellungen für "Anwendungsspezifisch" wird dem Benutzer "NT-AUTORITÄT\SYSTEM" (SID: S-1-5-18) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Start" für die COM-Serveranwendung mit der CLSID 
Windows.SecurityCenter.WscBrokerManager
 und der APPID 
Nicht verfügbar
 im Anwendungscontainer "Nicht verfügbar" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden.

Error: (04/01/2019 09:01:24 AM) (Source: DCOM) (EventID: 10016) (User: NT-AUTORITÄT)
Description: Durch die Berechtigungseinstellungen für "Anwendungsspezifisch" wird dem Benutzer "NT-AUTORITÄT\SYSTEM" (SID: S-1-5-18) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Start" für die COM-Serveranwendung mit der CLSID 
Windows.SecurityCenter.WscDataProtection
 und der APPID 
Nicht verfügbar
 im Anwendungscontainer "Nicht verfügbar" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden.

Error: (04/01/2019 09:00:03 AM) (Source: DCOM) (EventID: 10016) (User: NT-AUTORITÄT)
Description: Durch die Berechtigungseinstellungen für "Anwendungsspezifisch" wird dem Benutzer "NT-AUTORITÄT\Lokaler Dienst" (SID: S-1-5-19) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Aktivierung" für die COM-Serveranwendung mit der CLSID 
{D63B10C5-BB46-4990-A94F-E40B9D520160}
 und der APPID 
{9CA88EE3-ACB7-47C8-AFC4-AB702511C276}
 im Anwendungscontainer "Nicht verfügbar" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden.


Windows Defender:
===================================
Date: 2019-03-29 18:14:04.052
Description: 
Die Windows Defender Antivirus-Überprüfung wurde vor ihrem Abschluss beendet.
Überprüfungs-ID: {ED6619BF-C55C-4470-B3C3-6260B8D93C2C}
Überprüfungstyp: Antimalware
Überprüfungsparameter: Schnellüberprüfung
Benutzer: NT-AUTORITÄT\SYSTEM

Date: 2019-03-29 17:09:37.360
Description: 
Die Windows Defender Antivirus-Überprüfung wurde vor ihrem Abschluss beendet.
Überprüfungs-ID: {3712F66C-6EA2-44D5-A174-1CD2291CA9B9}
Überprüfungstyp: Antimalware
Überprüfungsparameter: Schnellüberprüfung
Benutzer: NT-AUTORITÄT\SYSTEM

Date: 2019-03-27 11:52:47.030
Description: 
Die Windows Defender Antivirus-Überprüfung wurde vor ihrem Abschluss beendet.
Überprüfungs-ID: {0A72F3F0-0650-4D8C-BA15-01E7832EE741}
Überprüfungstyp: Antimalware
Überprüfungsparameter: Schnellüberprüfung
Benutzer: NT-AUTORITÄT\SYSTEM

Date: 2019-03-27 11:43:14.357
Description: 
Die Windows Defender Antivirus-Überprüfung wurde vor ihrem Abschluss beendet.
Überprüfungs-ID: {52D99C90-6FFE-43F1-B9EE-2ECF5C68FE1C}
Überprüfungstyp: Antimalware
Überprüfungsparameter: Schnellüberprüfung
Benutzer: NT-AUTORITÄT\SYSTEM

Date: 2019-03-27 10:39:44.832
Description: 
Die Windows Defender Antivirus-Überprüfung wurde vor ihrem Abschluss beendet.
Überprüfungs-ID: {2532B034-6B2D-4032-96B5-E35B68BBDD98}
Überprüfungstyp: Antimalware
Überprüfungsparameter: Schnellüberprüfung
Benutzer: NT-AUTORITÄT\SYSTEM

Date: 2019-03-18 10:06:49.563
Description: 
Fehler von Windows Defender Antivirus beim Aktualisieren von Signaturen.
Neue Signaturversion: 
Vorherige Signaturversion: 1.263.48.0
Updatequelle: Microsoft Center zum Schutz vor Schadsoftware
Signaturtyp: AntiVirus
Updatetyp: Voll
Benutzer: NT-AUTORITÄT\Netzwerkdienst
Aktuelle Modulversion: 
Vorherige Modulversion: 1.1.14600.4
Fehlercode: 0x80072ee7
Fehlerbeschreibung: Der Servername oder die Serveradresse konnte nicht verarbeitet werden. 

Date: 2019-03-18 10:06:49.563
Description: 
Fehler von Windows Defender Antivirus beim Aktualisieren von Signaturen.
Neue Signaturversion: 
Vorherige Signaturversion: 1.263.48.0
Updatequelle: Microsoft Center zum Schutz vor Schadsoftware
Signaturtyp: AntiSpyware
Updatetyp: Voll
Benutzer: NT-AUTORITÄT\Netzwerkdienst
Aktuelle Modulversion: 
Vorherige Modulversion: 1.1.14600.4
Fehlercode: 0x80072ee7
Fehlerbeschreibung: Der Servername oder die Serveradresse konnte nicht verarbeitet werden. 

Date: 2019-03-18 10:06:49.562
Description: 
Fehler von Windows Defender Antivirus beim Aktualisieren von Signaturen.
Neue Signaturversion: 
Vorherige Signaturversion: 1.263.48.0
Updatequelle: Microsoft Center zum Schutz vor Schadsoftware
Signaturtyp: AntiVirus
Updatetyp: Voll
Benutzer: NT-AUTORITÄT\Netzwerkdienst
Aktuelle Modulversion: 
Vorherige Modulversion: 1.1.14600.4
Fehlercode: 0x80072ee7
Fehlerbeschreibung: Der Servername oder die Serveradresse konnte nicht verarbeitet werden. 

Date: 2019-03-18 10:06:49.484
Description: 
Fehler von Windows Defender Antivirus beim Aktualisieren von Signaturen.
Neue Signaturversion: 
Vorherige Signaturversion: 1.263.48.0
Updatequelle: Microsoft Update-Server
Signaturtyp: AntiVirus
Updatetyp: Voll
Benutzer: NT-AUTORITÄT\SYSTEM
Aktuelle Modulversion: 
Vorherige Modulversion: 1.1.14600.4
Fehlercode: 0x8024402c
Fehlerbeschreibung: Unerwartetes Problem bei der Überprüfung auf Updates. Informationen zum Installieren von Updates oder zur Problembehandlung finden Sie unter "Hilfe und Support". 

CodeIntegrity:
===================================

Date: 2019-03-29 14:14:09.651
Description: 
Windows blocked file \Device\HarddiskVolume4\Windows\System32\scrobj.dll which has been disallowed for protected processes.

Date: 2019-03-29 14:14:09.030
Description: 
Windows blocked file \Device\HarddiskVolume4\Windows\System32\scrobj.dll which has been disallowed for protected processes.

Date: 2019-03-29 14:14:00.401
Description: 
Windows blocked file \Device\HarddiskVolume4\Windows\System32\scrobj.dll which has been disallowed for protected processes.

Date: 2019-03-29 14:14:00.024
Description: 
Windows blocked file \Device\HarddiskVolume4\Windows\System32\scrobj.dll which has been disallowed for protected processes.

Date: 2019-03-29 14:13:59.451
Description: 
Windows blocked file \Device\HarddiskVolume4\Windows\System32\scrobj.dll which has been disallowed for protected processes.

==================== Speicherinformationen =========================== 

Prozessor: Intel(R) Core(TM) i7-8565U CPU @ 1.80GHz
Prozentuale Nutzung des RAM: 25%
Installierter physikalischer RAM: 16234.3 MB
Verfügbarer physikalischer RAM: 12094.95 MB
Summe virtueller Speicher: 18666.3 MB
Verfügbarer virtueller Speicher: 13705.27 MB

==================== Laufwerke ================================

Drive c: (Acer) (Fixed) (Total:237.35 GB) (Free:185.75 GB) NTFS
Drive d: (Data) (Fixed) (Total:931.51 GB) (Free:929.78 GB) NTFS

\\?\Volume{b80735dc-b12a-4a9e-acc8-a53a93d9190c}\ (Recovery) (Fixed) (Total:1 GB) (Free:0.63 GB) NTFS
\\?\Volume{7f5aba3d-b2e3-4e70-a4ce-b2ebecaf9a3f}\ (ESP) (Fixed) (Total:0.09 GB) (Free:0.05 GB) FAT32

==================== MBR & Partitionstabelle ==================

========================================================
Disk: 0 (Size: 931.5 GB) (Disk ID: 63293F0C)

Partition: GPT.

========================================================
Disk: 1 (Size: 238.5 GB) (Disk ID: 63293FF0)

Partition: GPT.

==================== Ende von Addition.txt ============================
         

Alt 01.04.2019, 13:32   #9
M-K-D-B
/// TB-Ausbilder
 
Rechner (final) bereinigen - Standard

Rechner (final) bereinigen



Schritt 1
  • Kopiere den gesamten Inhalt der folgenden Code-Box:
    Code:
    ATTFilter
    Start::
    FF Homepage: Mozilla\Firefox\Profiles\sk1a16bg.default -> hxxps://www.malwarebytes.org/restorebrowser/
    C:\Users\Mister Sandman\AppData\Roaming\Mozilla\Firefox\Profiles\sk1a16bg.default\prefs.js
    C:\Users\Default\AppData\Local\Host App Service
    DeleteKey: HKEY_USERS\S-1-5-21-3390211067-631913590-4063628294-1001\Software\App Host Service
    DeleteQuarantine:
    Reboot:
    End::
             
  • Starte nun FRST und klicke direkt den Entfernen Button. Wichtig: Du brauchst den Inhalt der Code-Box nirgends einfügen, da sich FRST den Code aus der Zwischenablage holt!
  • Das Tool führt die gewünschten Schritte aus und erstellt eine fixlog.txt im selben Verzeichnis, in dem sich die FRST/FRST64.exe befindet.
  • Gegebenenfalls muss dein Rechner dafür neu gestartet werden.
  • Poste mir den Inhalt der fixlog.txt mit deiner nächsten Antwort.







Dann wären wir durch!
Wenn du keine Probleme mehr mit Malware hast, dann sind wir hier fertig. Deine Logdateien sind sauber.


Abschließend bitte noch einen Cleanup mit unserem TBCleanUpTool durchführen und unbedingt die Sicherheitsmaßnahmen lesen und umsetzen - beides ist in folgendem Lesestoff verlinkt:




Wenn Du möchtest, kannst Du hier sagen, ob du mit mir und meiner Hilfe zufrieden warst...
Vielleicht möchtest du das Forum mit einer kleinen Spende unterstützen.

Hinweis:
Bitte gib mir eine kurze Rückmeldung, sobald du die oben verlinkten Informationen gelesen hast, alles erledigt ist und keine Fragen mehr vorhanden sind, so dass ich dieses Thema aus meinen Abos löschen kann.
__________________
offline: 12.08. bis 02.09.

_________________________________________

Das Trojaner-Board unterstützen

Für alle Hilfesuchenden! Was muss ich vor der Eröffnung eines Themas beachten?

Alt 01.04.2019, 15:02   #10
Explo
 
Rechner (final) bereinigen - Standard

Rechner (final) bereinigen



Kurze Frage: Setzt der Fix mir wieder Firefox zurück ? Also sprich sowas wie automatische LogIns etc pp. (Die waren nach heute Morgen alle raus)

Das wäre auf mindestens einer Seite ungünstig

Alt 01.04.2019, 15:26   #11
M-K-D-B
/// TB-Ausbilder
 
Rechner (final) bereinigen - Standard

Rechner (final) bereinigen



Zitat:
Zitat von Explo Beitrag anzeigen
Kurze Frage: Setzt der Fix mir wieder Firefox zurück ? Also sprich sowas wie automatische LogIns etc pp. (Die waren nach heute Morgen alle raus)

Das wäre auf mindestens einer Seite ungünstig
sollte es eigentlich nicht...

Nur bei "EmptyTemp" wird der Cache und sonstige temporäre FF-Dateien gekillt.

Try and error... versuchs aus und berichte...
__________________
offline: 12.08. bis 02.09.

_________________________________________

Das Trojaner-Board unterstützen

Für alle Hilfesuchenden! Was muss ich vor der Eröffnung eines Themas beachten?

Alt 01.04.2019, 16:00   #12
Explo
 
Rechner (final) bereinigen - Standard

Rechner (final) bereinigen



Das war grad Nervenkitzel

Und nein, Firefox geht es gut ♥
Zum Fix muss ich zugeben, dass ich ganz vielleicht evtl. die Startseite vorher manuell umstellte

Fixlog:
Code:
ATTFilter
Entfernungsergebnis von Farbar Recovery Scan Tool (x64) Version: 17.03.2019
durchgeführt von Mister Sandman (01-04-2019 16:56:32) Run:2
Gestartet von C:\Users\Mister Sandman\Downloads
Geladene Profile: Mister Sandman (Verfügbare Profile: Mister Sandman)
Start-Modus: Normal
==============================================

fixlist Inhalt:
*****************
FF Homepage: Mozilla\Firefox\Profiles\sk1a16bg.default -> hxxps://www.malwarebytes.org/restorebrowser/
C:\Users\Mister Sandman\AppData\Roaming\Mozilla\Firefox\Profiles\sk1a16bg.default\prefs.js
C:\Users\Default\AppData\Local\Host App Service
DeleteKey: HKEY_USERS\S-1-5-21-3390211067-631913590-4063628294-1001\Software\App Host Service
DeleteQuarantine:
Reboot:

*****************

"FF Homepage: Mozilla\Firefox\Profiles\sk1a16bg.default -> hxxps://www.malwarebytes.org/restorebrowser/" => nicht gefunden
C:\Users\Mister Sandman\AppData\Roaming\Mozilla\Firefox\Profiles\sk1a16bg.default\prefs.js => erfolgreich verschoben
C:\Users\Default\AppData\Local\Host App Service => erfolgreich verschoben
HKEY_USERS\S-1-5-21-3390211067-631913590-4063628294-1001\Software\App Host Service => erfolgreich entfernt
"C:\FRST\Quarantine" => erfolgreich entfernt


Das System musste neu gestartet werden.

==== Ende von Fixlog 16:56:34 ====
         
__

Dem Rechner geht es gut Kann ich mir jetzt wieder Avira installieren? Mein Rechner ist doch sonst ungeschützt (gnihi)

Vielen Danke fürs Helfen und drüber schauen!

Alt 01.04.2019, 16:15   #13
M-K-D-B
/// TB-Ausbilder
 
Rechner (final) bereinigen - Standard

Rechner (final) bereinigen



Zitat:
Zitat von Explo Beitrag anzeigen
Kann ich mir jetzt wieder Avira installieren? Mein Rechner ist doch sonst ungeschützt (gnihi)


Du könntest noch das TBCleanUpTool ausführen und mir berichten, ob es funktioniert hat.
__________________
offline: 12.08. bis 02.09.

_________________________________________

Das Trojaner-Board unterstützen

Für alle Hilfesuchenden! Was muss ich vor der Eröffnung eines Themas beachten?

Alt 01.04.2019, 16:34   #14
Explo
 
Rechner (final) bereinigen - Standard

Rechner (final) bereinigen



Zitat:
Zitat von M-K-D-B Beitrag anzeigen
Du könntest noch das TBCleanUpTool ausführen und mir berichten, ob es funktioniert hat.
Wolltest du testen, ob es auch die Sachen ausm Donloads Ordner löscht?
So oder so: CleanUp hat funktioniert und alle Logs/Proramme/Ordner, die ich so kenne / vorher gesehen hab sind wieder weg

Alt 01.04.2019, 19:12   #15
M-K-D-B
/// TB-Ausbilder
 
Rechner (final) bereinigen - Standard

Rechner (final) bereinigen



Danke für die Rückmeldung.






Ich bin froh, dass wir helfen konnten

Dieses Thema scheint erledigt und wird aus meinen Abos gelöscht. Solltest Du das Thema erneut brauchen, schicke uns bitte eine Erinnerung inklusive Link zum Thema.

Jeder andere bitte hier klicken und ein eigenes Thema erstellen.
__________________
offline: 12.08. bis 02.09.

_________________________________________

Das Trojaner-Board unterstützen

Für alle Hilfesuchenden! Was muss ich vor der Eröffnung eines Themas beachten?

Antwort

Themen zu Rechner (final) bereinigen
appdata, c:\windows, code, detected, dll, explorer, final, firefox, gestartet, install, internet, internet explorer, leute, microsoft, mozilla, neustart, privat, quarantäne, rechner, registry, roaming, services, shortcuts, system32, ublock origin, windows



Ähnliche Themen: Rechner (final) bereinigen


  1. PC bereinigen
    Plagegeister aller Art und deren Bekämpfung - 17.07.2018 (30)
  2. Rechner bereinigen nach Trojaner befall (IPH.Trojan.Zbot.Rke)
    Log-Analyse und Auswertung - 03.04.2013 (20)
  3. Rechner mit Knoppix bereinigen und neuaufstellen
    Alles rund um Mac OSX & Linux - 13.04.2008 (11)
  4. mandrake 9.2 final?
    Alles rund um Mac OSX & Linux - 14.11.2003 (17)
  5. Opera 7 Final ist da
    Alles rund um Windows - 29.01.2003 (9)

Zum Thema Rechner (final) bereinigen - Hey Leute, mag mal jemand über die Logs schauen und ggf. bei der endgültigen Bereinigung helfen? MWB und AdwCleaner haben beide was gefunden. AdwCleaner auch nach 2maligem Neustart noch, daher - Rechner (final) bereinigen...
Archiv
Du betrachtest: Rechner (final) bereinigen auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.