Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Werbung im Browser / Malware?

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML

Antwort
Alt 19.04.2019, 07:17   #31
tom_010101
 
Werbung im Browser / Malware? - Standard

Werbung im Browser / Malware?



Hi Also es betrifft immer den "Standard-Browser". Seit gestern arbeite ich relativ problemlos mit dieser Einstellung indem der Standard-Browser in einem kleinen Fenster geöffnet ist und unzählige PopUp öffnet. Das arbeiten mit dem "nicht" Standard Browser funktioniert dann eigentlich problemlos. Aber das kann es ja nicht sein.... Es betrifft ALLE Browser sobald sie als Standard eingerichtet werden.

Code:
ATTFilter
Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version: 18.04.2019
durchgeführt von Besitzer (Administrator) auf BESITZER-PC (19-04-2019 08:13:48)
Gestartet von C:\Users\Besitzer\Desktop
Geladene Profile: Besitzer (Verfügbare Profile: Besitzer & Gast)
Platform: Windows 10 Pro Version 1809 17763.437 (X64) Sprache: Deutsch (Deutschland)
Standard-Browser: FF
Start-Modus: Normal
Anleitung für Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/

==================== Prozesse (Nicht auf der Ausnahmeliste) =================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.)

(Intel(R) pGFX -> Intel Corporation) C:\Windows\System32\igfxCUIService.exe
(Geek Software GmbH -> Geek Software GmbH) C:\Program Files (x86)\PDF24\pdf24.exe
(Microsoft Corporation -> Microsoft Corporation) C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.1903.4-0\MsMpEng.exe
(Microsoft Corporation -> Microsoft Corporation) C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.1903.4-0\NisSrv.exe
(Microsoft Corporation -> Microsoft Corporation) C:\Windows\Microsoft.NET\Framework64\v3.0\WPF\PresentationFontCache.exe
(Intel(R) pGFX -> Intel Corporation) C:\Windows\System32\igfxEM.exe
(Intel(R) pGFX -> Intel Corporation) C:\Windows\System32\igfxHK.exe
(Intel(R) pGFX -> Intel Corporation) C:\Windows\System32\igfxTray.exe
() [Datei ist nicht signiert] C:\Program Files\WindowsApps\Microsoft.YourPhone_1.19032.714.0_x64__8wekyb3d8bbwe\YourPhone.exe
(Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\smartscreen.exe
(Realtek Semiconductor Corp -> Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RtkNGUI64.exe
(Geek Software GmbH -> Geek Software GmbH) C:\Program Files (x86)\PDF24\pdf24.exe
(Areson Technology -> ) C:\Program Files (x86)\Hama Mouse Assistant\mouse_driver.exe
(Microsoft Corporation) [Datei ist nicht signiert] C:\Program Files\WindowsApps\Microsoft.WindowsStore_11811.1001.27.0_x64__8wekyb3d8bbwe\WinStore.App.exe
(Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\dllhost.exe
(Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\dllhost.exe
(Microsoft Corporation -> Microsoft Corporation) C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdge.exe
(Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\browser_broker.exe
(Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\MicrosoftEdgeSH.exe
(Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\MicrosoftEdgeCP.exe
(Microsoft Windows -> Microsoft Corporation) C:\Windows\ImmersiveControlPanel\SystemSettings.exe
(Mozilla Corporation -> Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe
(Mozilla Corporation -> Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe
(Mozilla Corporation -> Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe
(Mozilla Corporation -> Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe
(Mozilla Corporation -> Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe
(Mozilla Corporation -> Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe
(Google LLC -> Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google LLC -> Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google LLC -> Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google LLC -> Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google LLC -> Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google LLC -> Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google LLC -> Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google LLC -> Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google LLC -> Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google LLC -> Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google LLC -> Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe

==================== Registry (Nicht auf der Ausnahmeliste) ===========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.)

HKLM\...\Run: [RTHDVCPL] => C:\Program Files\Realtek\Audio\HDA\RtkNGUI64.exe [8492800 2015-06-24] (Realtek Semiconductor Corp -> Realtek Semiconductor)
HKLM\...\Run: [PTM6500Monitor] => C:\Program Files\Pantum\ptm6500\PushScan\ptm6500PushMonitor.exe [270008 2018-11-21] (ZHUHAI PANTUM ELECTRONICS CO.,LTD -> Zhuhai Pantum Electronics Co.,Ltd. )
HKLM-x32\...\Run: [PDFPrint] => C:\Program Files (x86)\PDF24\pdf24.exe [465544 2018-12-18] (Geek Software GmbH -> Geek Software GmbH)
HKLM-x32\...\Run: [uni mouse driver] => C:\Program Files (x86)\Hama Mouse Assistant\mouse_driver.exe [1634296 2015-04-13] (Areson Technology -> )
HKLM\Software\Microsoft\Active Setup\Installed Components: [{8A69D345-D564-463c-AFF1-A69D9E530F96}] -> C:\Program Files (x86)\Google\Chrome\Application\73.0.3683.103\Installer\chrmstp.exe [2019-04-17] (Google LLC -> Google Inc.)
FF HKLM\SOFTWARE\Policies\Mozilla\Firefox: Beschränkung <==== ACHTUNG

==================== Internet (Nicht auf der Ausnahmeliste) ====================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.)

Tcpip\Parameters: [DhcpNameServer] 192.168.178.1
Tcpip\..\Interfaces\{ec7ee2f3-130c-41a1-abf0-c7653a08f8b2}: [DhcpNameServer] 192.168.178.1

Internet Explorer:
==================
HKU\S-1-5-21-2261133196-2065827075-1543415714-1000\Software\Microsoft\Internet Explorer\Main,Start Page = hxxps://www.facebook.com/tuningblog.eu/

FireFox:
========
FF DefaultProfile: 4rxcczqr.default
FF ProfilePath: C:\Users\Besitzer\AppData\Roaming\Mozilla\Firefox\Profiles\4rxcczqr.default [2019-04-19]
FF Homepage: Mozilla\Firefox\Profiles\4rxcczqr.default -> hxxps://www.tuningblog.eu/
FF Plugin-x32: @tools.google.com/Google Update;version=3 -> C:\Program Files (x86)\Google\Update\1.3.34.7\npGoogleUpdate3.dll [2019-04-17] (Google Inc -> Google LLC)
FF Plugin-x32: @tools.google.com/Google Update;version=9 -> C:\Program Files (x86)\Google\Update\1.3.34.7\npGoogleUpdate3.dll [2019-04-17] (Google Inc -> Google LLC)

Chrome: 
=======
CHR HomePage: Default -> hxxps://www.tuningblog.eu/
CHR StartupUrls: Default -> "hxxp://www.tuningblog.eu/","hxxps://www.speechtexter.com/"
CHR DefaultSearchURL: Default -> hxxps://www.speechtexter.com/android-chrome-192x192.png
CHR Profile: C:\Users\Besitzer\AppData\Local\Google\Chrome\User Data\Default [2019-04-19]
CHR Extension: (Präsentationen) - C:\Users\Besitzer\AppData\Local\Google\Chrome\User Data\Default\Extensions\aapocclcgogkmnckokdopfmhonfmgoek [2019-04-17]
CHR Extension: (Docs) - C:\Users\Besitzer\AppData\Local\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake [2019-04-17]
CHR Extension: (Google Drive) - C:\Users\Besitzer\AppData\Local\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf [2019-04-17]
CHR Extension: (YouTube) - C:\Users\Besitzer\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo [2019-04-17]
CHR Extension: (Nimbus Screenshot & Screen Video Recorder) - C:\Users\Besitzer\AppData\Local\Google\Chrome\User Data\Default\Extensions\bpconcjcammlapcogcnnelfmaeghhagj [2019-04-17]
CHR Extension: (SpeechTexter) - C:\Users\Besitzer\AppData\Local\Google\Chrome\User Data\Default\Extensions\egkeoaipidpejbhahakepkoidbialpcj [2019-04-17]
CHR Extension: (Tabellen) - C:\Users\Besitzer\AppData\Local\Google\Chrome\User Data\Default\Extensions\felcaaldnbdncclmgdcncolpebgiejap [2019-04-17]
CHR Extension: (Google Docs Offline) - C:\Users\Besitzer\AppData\Local\Google\Chrome\User Data\Default\Extensions\ghbmnnjooekpmoecnnnilnnbdlolhkhi [2019-04-17]
CHR Extension: (Screenshot YouTube) - C:\Users\Besitzer\AppData\Local\Google\Chrome\User Data\Default\Extensions\gjoijpfmdhbjkkgnmahganhoinjjpohk [2019-04-17]
CHR Extension: (Avast Online Security) - C:\Users\Besitzer\AppData\Local\Google\Chrome\User Data\Default\Extensions\gomekmidlodglbbmalcneegieacbdmki [2019-04-17]
CHR Extension: (VoiceNote II - Speech to text) - C:\Users\Besitzer\AppData\Local\Google\Chrome\User Data\Default\Extensions\hfknjgplnkgjihghcidajejfmldhibfm [2019-04-17]
CHR Extension: (Sprache zu Text) - C:\Users\Besitzer\AppData\Local\Google\Chrome\User Data\Default\Extensions\jdcdafhjjjfnkoeilnjmnadadaoehgdc [2019-04-17]
CHR Extension: (Emsisoft Browser Security) - C:\Users\Besitzer\AppData\Local\Google\Chrome\User Data\Default\Extensions\jfofijpkapingknllefalncmbiienkab [2019-04-17]
CHR Extension: (__MSG_name__) - C:\Users\Besitzer\AppData\Local\Google\Chrome\User Data\Default\Extensions\lamfengpphafgjdgacmmnpakdphmjlji [2019-04-17]
CHR Extension: (Chrome Web Store-Zahlungen) - C:\Users\Besitzer\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2019-04-17]
CHR Extension: (Google Mail) - C:\Users\Besitzer\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2019-04-17]
CHR Extension: (Chrome Media Router) - C:\Users\Besitzer\AppData\Local\Google\Chrome\User Data\Default\Extensions\pkedcjkdefgpdelpbcmbmeomcjbeemfm [2019-04-17]
CHR Extension: (RSS Feed Reader) - C:\Users\Besitzer\AppData\Local\Google\Chrome\User Data\Default\Extensions\pnjaodmkngahhkoihejjehlcdlnohgmp [2019-04-17]
CHR HKLM-x32\...\Chrome\Extension: [gomekmidlodglbbmalcneegieacbdmki] - hxxps://clients2.google.com/service/update2/crx

==================== Dienste (Nicht auf der Ausnahmeliste) ====================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

R2 igfxCUIService1.0.0.0; C:\WINDOWS\system32\igfxCUIService.exe [337888 2016-05-03] (Intel(R) pGFX -> Intel Corporation)
S2 MBAMService; C:\Program Files\Malwarebytes\Anti-Malware\mbamservice.exe [6562472 2019-02-01] (Malwarebytes Corporation -> Malwarebytes)
R2 PDF24; C:\Program Files (x86)\PDF24\pdf24.exe [465544 2018-12-18] (Geek Software GmbH -> Geek Software GmbH)
S3 Sense; C:\Program Files\Windows Defender Advanced Threat Protection\MsSense.exe [5382448 2019-04-16] (Microsoft Windows Publisher -> Microsoft Corporation)
R3 WdNisSvc; C:\ProgramData\Microsoft\Windows Defender\platform\4.18.1903.4-0\NisSrv.exe [3856504 2019-04-09] (Microsoft Corporation -> Microsoft Corporation)
R2 WinDefend; C:\ProgramData\Microsoft\Windows Defender\platform\4.18.1903.4-0\MsMpEng.exe [113992 2019-04-09] (Microsoft Corporation -> Microsoft Corporation)

===================== Treiber (Nicht auf der Ausnahmeliste) ======================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

S3 Andbus; C:\WINDOWS\System32\drivers\lgandbus64.sys [19456 2012-03-02] (Microsoft Windows Hardware Compatibility Publisher -> LG Electronics Inc.)
S3 AndDiag; C:\WINDOWS\System32\drivers\lganddiag64.sys [27648 2012-03-02] (Microsoft Windows Hardware Compatibility Publisher -> LG Electronics Inc.)
S3 AndGps; C:\WINDOWS\System32\drivers\lgandgps64.sys [27136 2012-03-02] (Microsoft Windows Hardware Compatibility Publisher -> LG Electronics Inc.)
S3 AndNetDiag; C:\WINDOWS\System32\drivers\lgandnetdiag64.sys [29184 2013-04-18] (Microsoft Windows Hardware Compatibility Publisher -> LG Electronics Inc.)
S3 AndNetDiag2; C:\WINDOWS\System32\drivers\lgandnetdiag264.sys [29696 2013-04-18] (Microsoft Windows Hardware Compatibility Publisher -> LG Electronics Inc.)
S3 AndNetGps; C:\WINDOWS\System32\drivers\lgandnetgps64.sys [28672 2013-04-18] (Microsoft Windows Hardware Compatibility Publisher -> LG Electronics Inc.)
S3 DSI_SiUSBXp_3_1; C:\WINDOWS\system32\drivers\DSI_SiUSBXp_3_1.sys [16384 2007-09-06] (Microsoft Windows Hardware Compatibility Publisher -> Silicon Laboratories)
S3 HPEWSFXBULK; C:\WINDOWS\system32\drivers\hpfx64bulk.sys [29240 2016-04-14] (Hewlett-Packard Company -> Hewlett Packard)
S3 HWHandSet; C:\WINDOWS\System32\drivers\hw_quusbmdm.sys [226560 2017-07-26] (Microsoft Windows Hardware Compatibility Publisher -> Huawei Technologies Co., Ltd.)
S3 hwusb_cdcacm; C:\WINDOWS\System32\drivers\hw_cdcacm.sys [127360 2017-07-26] (Microsoft Windows Hardware Compatibility Publisher -> Huawei Technologies Co., Ltd.)
S3 hw_usbdev; C:\WINDOWS\System32\drivers\hw_usbdev.sys [116864 2017-07-26] (Microsoft Windows Hardware Compatibility Publisher -> Huawei Technologies Co., Ltd.)
R3 ISCT; C:\WINDOWS\System32\drivers\ISCTD64.sys [46568 2013-08-02] (Intel(R) Smart Connect software -> )
S0 MbamElam; C:\WINDOWS\System32\DRIVERS\MbamElam.sys [20936 2019-02-01] (Microsoft Windows Early Launch Anti-Malware Publisher -> Malwarebytes)
R3 MEIx64; C:\WINDOWS\system32\DRIVERS\TeeDriverx64.sys [99288 2013-09-16] (Intel Corporation - Intel® Management Engine Firmware -> Intel Corporation)
R3 mvusbews; C:\WINDOWS\System32\Drivers\ptusbews.sys [83088 2018-11-21] (WDKTestCert han.yu,130842677139774357 -> Zhuhai Pantum Electronics Co.,Ltd.)
S3 usbbus; C:\WINDOWS\System32\drivers\lgx64bus.sys [17920 2013-04-24] (Microsoft Windows Hardware Compatibility Publisher -> LG Electronics Inc.)
S3 UsbDiag; C:\WINDOWS\System32\drivers\lgx64diag.sys [28160 2013-04-24] (Microsoft Windows Hardware Compatibility Publisher -> LG Electronics Inc.)
S3 UsbGps; C:\WINDOWS\System32\drivers\lgx64gps.sys [27136 2013-04-24] (Microsoft Windows Hardware Compatibility Publisher -> LG Electronics Inc.)
S0 WdBoot; C:\WINDOWS\System32\drivers\wd\WdBoot.sys [46472 2019-04-09] (Microsoft Windows Early Launch Anti-Malware Publisher -> Microsoft Corporation)
R0 WdFilter; C:\WINDOWS\System32\drivers\wd\WdFilter.sys [343520 2019-04-09] (Microsoft Windows -> Microsoft Corporation)
R3 WdNisDrv; C:\WINDOWS\System32\drivers\wd\WdNisDrv.sys [68576 2019-04-09] (Microsoft Windows -> Microsoft Corporation)
S1 epp; \??\C:\Program Files\Emsisoft Anti-Malware\epp.sys [X]

==================== NetSvcs (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)


==================== Ein Monat (erstellte) ========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)

2019-04-19 08:13 - 2019-04-19 08:14 - 000014770 _____ C:\Users\Besitzer\Desktop\FRST.txt
2019-04-19 08:12 - 2019-04-19 08:12 - 002434048 _____ (Farbar) C:\Users\Besitzer\Desktop\FRST64.exe
2019-04-18 07:51 - 2019-04-18 07:51 - 000001005 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Firefox.lnk
2019-04-18 07:51 - 2019-04-18 07:51 - 000000000 ____D C:\Program Files\Mozilla Firefox
2019-04-17 11:20 - 2019-04-17 11:20 - 000003628 _____ C:\WINDOWS\System32\Tasks\GoogleUpdateTaskMachineUA
2019-04-17 11:20 - 2019-04-17 11:20 - 000003504 _____ C:\WINDOWS\System32\Tasks\GoogleUpdateTaskMachineCore
2019-04-17 11:20 - 2019-04-17 11:20 - 000002369 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome.lnk
2019-04-17 11:10 - 2019-04-17 11:10 - 007025360 _____ (Malwarebytes) C:\Users\Besitzer\Desktop\adwcleaner_7.3.exe
2019-04-17 10:04 - 2019-04-17 10:04 - 000057640 _____ C:\ProgramData\agent.uninstall.1555488290.bdinstall.v2.bin
2019-04-17 09:40 - 2019-04-17 09:40 - 000000000 ____D C:\Users\Besitzer\AppData\Local\Mozilla
2019-04-17 09:40 - 2019-04-17 09:40 - 000000000 ____D C:\ProgramData\Mozilla
2019-04-17 09:11 - 2019-04-19 08:13 - 000000000 ____D C:\FRST
2019-04-17 08:52 - 2019-04-17 11:15 - 000000000 ____D C:\Program Files\Emsisoft Anti-Malware
2019-04-17 08:44 - 2019-04-17 08:44 - 000000000 ____D C:\Users\Besitzer\AppData\Roaming\Google
2019-04-17 08:43 - 2019-04-17 11:20 - 000000000 ____D C:\Users\Besitzer\AppData\Local\Google
2019-04-16 11:58 - 2019-04-16 11:58 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Malwarebytes
2019-04-16 11:58 - 2019-04-16 11:58 - 000000000 ____D C:\Program Files\Malwarebytes
2019-04-16 11:58 - 2019-02-01 12:20 - 000020936 _____ (Malwarebytes) C:\WINDOWS\system32\Drivers\MbamElam.sys
2019-04-16 11:58 - 2019-01-08 16:32 - 000153328 _____ (Malwarebytes) C:\WINDOWS\system32\Drivers\mbae64.sys
2019-04-16 10:35 - 2019-04-17 11:20 - 000000000 ____D C:\Program Files (x86)\Google
2019-04-16 10:35 - 2019-04-17 08:43 - 000000000 ____D C:\Users\Besitzer\AppData\Local\Deployment
2019-04-16 10:26 - 2019-04-16 10:26 - 026810368 _____ (Microsoft Corporation) C:\WINDOWS\system32\edgehtml.dll
2019-04-16 10:26 - 2019-04-16 10:26 - 023440896 _____ (Microsoft Corporation) C:\WINDOWS\system32\mshtml.dll
2019-04-16 10:26 - 2019-04-16 10:26 - 020815360 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\edgehtml.dll
2019-04-16 10:26 - 2019-04-16 10:26 - 019025408 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mshtml.dll
2019-04-16 10:26 - 2019-04-16 10:26 - 012843520 _____ (Microsoft Corporation) C:\WINDOWS\system32\ieframe.dll
2019-04-16 10:26 - 2019-04-16 10:26 - 012139008 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ieframe.dll
2019-04-16 10:26 - 2019-04-16 10:26 - 009682744 _____ (Microsoft Corporation) C:\WINDOWS\system32\ntoskrnl.exe
2019-04-16 10:26 - 2019-04-16 10:26 - 007877120 _____ (Microsoft Corporation) C:\WINDOWS\system32\Chakra.dll
2019-04-16 10:26 - 2019-04-16 10:26 - 007645608 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Media.Protection.PlayReady.dll
2019-04-16 10:26 - 2019-04-16 10:26 - 006544824 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Media.Protection.PlayReady.dll
2019-04-16 10:26 - 2019-04-16 10:26 - 006071296 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Chakra.dll
2019-04-16 10:26 - 2019-04-16 10:26 - 005436904 _____ (Microsoft Corporation) C:\WINDOWS\system32\mfcore.dll
2019-04-16 10:26 - 2019-04-16 10:26 - 004660224 _____ (Microsoft Corporation) C:\WINDOWS\system32\msi.dll
2019-04-16 10:26 - 2019-04-16 10:26 - 004588536 _____ (Microsoft Corporation) C:\WINDOWS\system32\sppsvc.exe
2019-04-16 10:26 - 2019-04-16 10:26 - 003904512 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msi.dll
2019-04-16 10:26 - 2019-04-16 10:26 - 003657728 _____ (Microsoft Corporation) C:\WINDOWS\system32\win32kfull.sys
2019-04-16 10:26 - 2019-04-16 10:26 - 003551112 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mfcore.dll
2019-04-16 10:26 - 2019-04-16 10:26 - 003384832 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppXDeploymentServer.dll
2019-04-16 10:26 - 2019-04-16 10:26 - 002925880 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\tcpip.sys
2019-04-16 10:26 - 2019-04-16 10:26 - 002720256 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\win32kfull.sys
2019-04-16 10:26 - 2019-04-16 10:26 - 002469376 _____ (Microsoft Corporation) C:\WINDOWS\system32\win32kbase.sys
2019-04-16 10:26 - 2019-04-16 10:26 - 002438368 _____ (Microsoft Corporation) C:\WINDOWS\system32\msxml6.dll
2019-04-16 10:26 - 2019-04-16 10:26 - 002189312 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppXDeploymentExtensions.onecore.dll
2019-04-16 10:26 - 2019-04-16 10:26 - 002022304 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msxml6.dll
2019-04-16 10:26 - 2019-04-16 10:26 - 001886208 _____ (Microsoft Corporation) C:\WINDOWS\system32\msxml3.dll
2019-04-16 10:26 - 2019-04-16 10:26 - 001830200 _____ (Microsoft Corporation) C:\WINDOWS\system32\rdpserverbase.dll
2019-04-16 10:26 - 2019-04-16 10:26 - 001701888 _____ (Microsoft Corporation) C:\WINDOWS\system32\GdiPlus.dll
2019-04-16 10:26 - 2019-04-16 10:26 - 001672704 _____ (Microsoft Corporation) C:\WINDOWS\system32\rdpcorets.dll
2019-04-16 10:26 - 2019-04-16 10:26 - 001671352 _____ (Microsoft Corporation) C:\WINDOWS\system32\gdi32full.dll
2019-04-16 10:26 - 2019-04-16 10:26 - 001605120 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppXDeploymentExtensions.desktop.dll
2019-04-16 10:26 - 2019-04-16 10:26 - 001590064 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\rdpserverbase.dll
2019-04-16 10:26 - 2019-04-16 10:26 - 001496576 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msxml3.dll
2019-04-16 10:26 - 2019-04-16 10:26 - 001484800 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\GdiPlus.dll
2019-04-16 10:26 - 2019-04-16 10:26 - 001478968 _____ (Microsoft Corporation) C:\WINDOWS\system32\rdpbase.dll
2019-04-16 10:26 - 2019-04-16 10:26 - 001467344 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\gdi32full.dll
2019-04-16 10:26 - 2019-04-16 10:26 - 001387520 _____ (Microsoft Corporation) C:\WINDOWS\system32\bcastdvruserservice.dll
2019-04-16 10:26 - 2019-04-16 10:26 - 001311744 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msjet40.dll
2019-04-16 10:26 - 2019-04-16 10:26 - 001309696 _____ (Microsoft Corporation) C:\WINDOWS\system32\webplatstorageserver.dll
2019-04-16 10:26 - 2019-04-16 10:26 - 001256448 _____ (Microsoft Corporation) C:\WINDOWS\system32\rdpcore.dll
2019-04-16 10:26 - 2019-04-16 10:26 - 001253688 _____ (Microsoft Corporation) C:\WINDOWS\system32\hvix64.exe
2019-04-16 10:26 - 2019-04-16 10:26 - 001221944 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\rdpbase.dll
2019-04-16 10:26 - 2019-04-16 10:26 - 001072640 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\rdpcore.dll
2019-04-16 10:26 - 2019-04-16 10:26 - 001054200 _____ (Microsoft Corporation) C:\WINDOWS\system32\ApplyTrustOffline.exe
2019-04-16 10:26 - 2019-04-16 10:26 - 001044280 _____ (Microsoft Corporation) C:\WINDOWS\system32\hvax64.exe
2019-04-16 10:26 - 2019-04-16 10:26 - 001019392 _____ (Microsoft Corporation) C:\WINDOWS\system32\termsrv.dll
2019-04-16 10:26 - 2019-04-16 10:26 - 000912384 _____ (Microsoft Corporation) C:\WINDOWS\system32\EdgeManager.dll
2019-04-16 10:26 - 2019-04-16 10:26 - 000865784 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppXDeploymentClient.dll
2019-04-16 10:26 - 2019-04-16 10:26 - 000833024 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\webplatstorageserver.dll
2019-04-16 10:26 - 2019-04-16 10:26 - 000793832 _____ (Microsoft Corporation) C:\WINDOWS\system32\oleaut32.dll
2019-04-16 10:26 - 2019-04-16 10:26 - 000725928 _____ (Microsoft Corporation) C:\WINDOWS\system32\kernel32.dll
2019-04-16 10:26 - 2019-04-16 10:26 - 000663040 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\EdgeManager.dll
2019-04-16 10:26 - 2019-04-16 10:26 - 000653040 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\AppXDeploymentClient.dll
2019-04-16 10:26 - 2019-04-16 10:26 - 000649064 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\kernel32.dll
2019-04-16 10:26 - 2019-04-16 10:26 - 000642048 _____ (Microsoft Corporation) C:\WINDOWS\system32\SharedRealitySvc.dll
2019-04-16 10:26 - 2019-04-16 10:26 - 000604008 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\oleaut32.dll
2019-04-16 10:26 - 2019-04-16 10:26 - 000593920 _____ (Microsoft Corporation) C:\WINDOWS\system32\vbscript.dll
2019-04-16 10:26 - 2019-04-16 10:26 - 000543744 _____ (Microsoft Corporation) C:\WINDOWS\system32\win32k.sys
2019-04-16 10:26 - 2019-04-16 10:26 - 000532480 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\vbscript.dll
2019-04-16 10:26 - 2019-04-16 10:26 - 000531968 _____ (Microsoft Corporation) C:\WINDOWS\system32\sppcext.dll
2019-04-16 10:26 - 2019-04-16 10:26 - 000475648 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msxbde40.dll
2019-04-16 10:26 - 2019-04-16 10:26 - 000474928 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\FWPKCLNT.SYS
2019-04-16 10:26 - 2019-04-16 10:26 - 000375808 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mspbde40.dll
2019-04-16 10:26 - 2019-04-16 10:26 - 000352768 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msrd3x40.dll
2019-04-16 10:26 - 2019-04-16 10:26 - 000346624 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppxAllUserStore.dll
2019-04-16 10:26 - 2019-04-16 10:26 - 000340992 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msexcl40.dll
2019-04-16 10:26 - 2019-04-16 10:26 - 000301568 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\netbt.sys
2019-04-16 10:26 - 2019-04-16 10:26 - 000273920 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\AppxAllUserStore.dll
2019-04-16 10:26 - 2019-04-16 10:26 - 000263600 _____ (Microsoft Corporation) C:\WINDOWS\system32\mfps.dll
2019-04-16 10:26 - 2019-04-16 10:26 - 000183296 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Devices.Radios.dll
2019-04-16 10:26 - 2019-04-16 10:26 - 000155136 _____ (Microsoft Corporation) C:\WINDOWS\system32\Chakradiag.dll
2019-04-16 10:26 - 2019-04-16 10:26 - 000143872 _____ (Microsoft Corporation) C:\WINDOWS\system32\oleprn.dll
2019-04-16 10:26 - 2019-04-16 10:26 - 000138752 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\luafv.sys
2019-04-16 10:26 - 2019-04-16 10:26 - 000133120 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Devices.Radios.dll
2019-04-16 10:26 - 2019-04-16 10:26 - 000115200 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\oleprn.dll
2019-04-16 10:26 - 2019-04-16 10:26 - 000095544 _____ (Microsoft Corporation) C:\WINDOWS\system32\rdpudd.dll
2019-04-16 10:26 - 2019-04-16 10:26 - 000090424 _____ (Microsoft Corporation) C:\WINDOWS\system32\hvloader.dll
2019-04-16 10:26 - 2019-04-16 10:26 - 000060928 _____ (Microsoft Corporation) C:\WINDOWS\system32\mf3216.dll
2019-04-16 10:26 - 2019-04-16 10:26 - 000046080 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mf3216.dll
2019-04-16 10:26 - 2019-04-16 10:26 - 000033792 _____ (Microsoft Corporation) C:\WINDOWS\system32\sxssrv.dll
2019-04-16 10:26 - 2019-04-16 10:26 - 000000315 _____ C:\WINDOWS\system32\DrtmAuth8.bin
2019-04-16 10:26 - 2019-04-16 10:26 - 000000315 _____ C:\WINDOWS\system32\DrtmAuth7.bin
2019-04-16 10:26 - 2019-04-16 10:26 - 000000315 _____ C:\WINDOWS\system32\DrtmAuth6.bin
2019-04-16 10:26 - 2019-04-16 10:26 - 000000315 _____ C:\WINDOWS\system32\DrtmAuth5.bin
2019-04-16 10:26 - 2019-04-16 10:26 - 000000315 _____ C:\WINDOWS\system32\DrtmAuth4.bin
2019-04-16 10:26 - 2019-04-16 10:26 - 000000315 _____ C:\WINDOWS\system32\DrtmAuth3.bin
2019-04-16 10:26 - 2019-04-16 10:26 - 000000315 _____ C:\WINDOWS\system32\DrtmAuth2.bin
2019-04-16 10:26 - 2019-04-16 10:26 - 000000315 _____ C:\WINDOWS\system32\DrtmAuth1.bin
2019-04-16 09:29 - 2019-04-16 11:58 - 000000000 ____D C:\ProgramData\Malwarebytes
2019-04-16 09:09 - 2019-04-16 08:16 - 000000000 ____D C:\Windows.old
2019-04-16 09:06 - 2019-04-16 09:09 - 000000000 ____D C:\WINDOWS\system32\config\bbimigrate
2019-04-16 09:05 - 2019-04-16 09:06 - 000000000 ____D C:\WINDOWS\ServiceProfiles
2019-04-16 09:05 - 2019-04-16 09:05 - 000008192 _____ C:\WINDOWS\system32\config\userdiff
2019-04-16 09:03 - 2019-04-16 09:03 - 024616960 _____ (Microsoft Corporation) C:\WINDOWS\system32\Hydrogen.dll
2019-04-16 09:03 - 2019-04-16 09:03 - 019284480 _____ (Microsoft Corporation) C:\WINDOWS\system32\HologramWorld.dll
2019-04-16 09:03 - 2019-04-16 09:03 - 011724288 _____ (Microsoft Corporation) C:\WINDOWS\system32\wmp.dll
2019-04-16 09:03 - 2019-04-16 09:03 - 009941504 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wmp.dll
2019-04-16 09:03 - 2019-04-16 09:03 - 008898048 _____ (Microsoft Corporation) C:\WINDOWS\system32\mstscax.dll
2019-04-16 09:03 - 2019-04-16 09:03 - 007919104 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mstscax.dll
2019-04-16 09:03 - 2019-04-16 09:03 - 007724992 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Media.dll
2019-04-16 09:03 - 2019-04-16 09:03 - 007251456 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\BingMaps.dll
2019-04-16 09:03 - 2019-04-16 09:03 - 006440960 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Data.Pdf.dll
2019-04-16 09:03 - 2019-04-16 09:03 - 006309040 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\windows.storage.dll
2019-04-16 09:03 - 2019-04-16 09:03 - 005915936 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\d3d10warp.dll
2019-04-16 09:03 - 2019-04-16 09:03 - 005765120 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\twinui.dll
2019-04-16 09:03 - 2019-04-16 09:03 - 005588184 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\shell32.dll
2019-04-16 09:03 - 2019-04-16 09:03 - 005205448 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.StateRepository.dll
2019-04-16 09:03 - 2019-04-16 09:03 - 005112792 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Media.dll
2019-04-16 09:03 - 2019-04-16 09:03 - 004920832 _____ (Microsoft Corporation) C:\WINDOWS\system32\MFMediaEngine.dll
2019-04-16 09:03 - 2019-04-16 09:03 - 004883968 _____ (Microsoft Corporation) C:\WINDOWS\system32\jscript9.dll
2019-04-16 09:03 - 2019-04-16 09:03 - 004627456 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wininet.dll
2019-04-16 09:03 - 2019-04-16 09:03 - 004527624 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\setupapi.dll
2019-04-16 09:03 - 2019-04-16 09:03 - 004488192 _____ (Microsoft Corporation) C:\WINDOWS\system32\xpsrchvw.exe
2019-04-16 09:03 - 2019-04-16 09:03 - 003952952 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Mirage.dll
2019-04-16 09:03 - 2019-04-16 09:03 - 003744256 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\jscript9.dll
2019-04-16 09:03 - 2019-04-16 09:03 - 003690496 _____ (Microsoft Corporation) C:\WINDOWS\system32\mstsc.exe
2019-04-16 09:03 - 2019-04-16 09:03 - 003656192 _____ (Microsoft Corporation) C:\WINDOWS\system32\mispace.dll
2019-04-16 09:03 - 2019-04-16 09:03 - 003652656 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\OneCoreUAPCommonProxyStub.dll
2019-04-16 09:03 - 2019-04-16 09:03 - 003602944 _____ (Microsoft Corporation) C:\WINDOWS\system32\tellib.dll
2019-04-16 09:03 - 2019-04-16 09:03 - 003566080 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\MFMediaEngine.dll
2019-04-16 09:03 - 2019-04-16 09:03 - 003496448 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.AI.MachineLearning.dll
2019-04-16 09:03 - 2019-04-16 09:03 - 003442176 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\xpsrchvw.exe
2019-04-16 09:03 - 2019-04-16 09:03 - 003427840 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\cdp.dll
2019-04-16 09:03 - 2019-04-16 09:03 - 003421696 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mstsc.exe
2019-04-16 09:03 - 2019-04-16 09:03 - 003108864 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\dwmcore.dll
2019-04-16 09:03 - 2019-04-16 09:03 - 002986352 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Mirage.dll
2019-04-16 09:03 - 2019-04-16 09:03 - 002942464 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mispace.dll
2019-04-16 09:03 - 2019-04-16 09:03 - 002832896 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\themeui.dll
2019-04-16 09:03 - 2019-04-16 09:03 - 002765312 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\tquery.dll
2019-04-16 09:03 - 2019-04-16 09:03 - 002752360 _____ (Microsoft Corporation) C:\WINDOWS\system32\mfmp4srcsnk.dll
2019-04-16 09:03 - 2019-04-16 09:03 - 002469440 _____ (Microsoft Corporation) C:\WINDOWS\system32\msmpeg2vdec.dll
2019-04-16 09:03 - 2019-04-16 09:03 - 002447360 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\MapRouter.dll
2019-04-16 09:03 - 2019-04-16 09:03 - 002429752 _____ (Microsoft Corporation) C:\WINDOWS\system32\WMVCORE.DLL
2019-04-16 09:03 - 2019-04-16 09:03 - 002392576 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\AcGenral.dll
2019-04-16 09:03 - 2019-04-16 09:03 - 002346496 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mssrch.dll
2019-04-16 09:03 - 2019-04-16 09:03 - 002323688 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msmpeg2vdec.dll
2019-04-16 09:03 - 2019-04-16 09:03 - 002298880 _____ (Microsoft Corporation) C:\WINDOWS\system32\ResetEngine.dll
2019-04-16 09:03 - 2019-04-16 09:03 - 002278240 _____ (Microsoft Corporation) C:\WINDOWS\system32\mfasfsrcsnk.dll
2019-04-16 09:03 - 2019-04-16 09:03 - 002275896 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\iertutil.dll
2019-04-16 09:03 - 2019-04-16 09:03 - 002160160 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\WMVCORE.DLL
2019-04-16 09:03 - 2019-04-16 09:03 - 002127360 _____ (Microsoft Corporation) C:\WINDOWS\system32\wsp_fs.dll
2019-04-16 09:03 - 2019-04-16 09:03 - 002086400 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\xpsservices.dll
2019-04-16 09:03 - 2019-04-16 09:03 - 002001408 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\MapGeocoder.dll
2019-04-16 09:03 - 2019-04-16 09:03 - 001969152 _____ (Microsoft Corporation) C:\WINDOWS\system32\PeerDistSvc.dll
2019-04-16 09:03 - 2019-04-16 09:03 - 001782272 _____ (Microsoft Corporation) C:\WINDOWS\system32\wsp_health.dll
2019-04-16 09:03 - 2019-04-16 09:03 - 001760768 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\urlmon.dll
2019-04-16 09:03 - 2019-04-16 09:03 - 001749504 _____ (Microsoft Corporation) C:\WINDOWS\system32\wwansvc.dll
2019-04-16 09:03 - 2019-04-16 09:03 - 001720936 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\twinapi.appcore.dll
2019-04-16 09:03 - 2019-04-16 09:03 - 001706488 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mfmp4srcsnk.dll
2019-04-16 09:03 - 2019-04-16 09:03 - 001675712 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\user32.dll
2019-04-16 09:03 - 2019-04-16 09:03 - 001615872 ____R (The ICU Project) C:\WINDOWS\SysWOW64\icuin.dll
2019-04-16 09:03 - 2019-04-16 09:03 - 001572176 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\propsys.dll
2019-04-16 09:03 - 2019-04-16 09:03 - 001521664 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wsp_fs.dll
2019-04-16 09:03 - 2019-04-16 09:03 - 001506304 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.UI.Immersive.dll
2019-04-16 09:03 - 2019-04-16 09:03 - 001476096 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\aadtb.dll
2019-04-16 09:03 - 2019-04-16 09:03 - 001459080 _____ (Microsoft Corporation) C:\WINDOWS\system32\msvproc.dll
2019-04-16 09:03 - 2019-04-16 09:03 - 001458056 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\D3D12.dll
2019-04-16 09:03 - 2019-04-16 09:03 - 001370624 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\AzureSettingSyncProvider.dll
2019-04-16 09:03 - 2019-04-16 09:03 - 001332224 _____ (Microsoft Corporation) C:\WINDOWS\system32\lpasvc.dll
2019-04-16 09:03 - 2019-04-16 09:03 - 001307648 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wsp_health.dll
2019-04-16 09:03 - 2019-04-16 09:03 - 001297120 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msvproc.dll
2019-04-16 09:03 - 2019-04-16 09:03 - 001294848 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Media.Speech.dll
2019-04-16 09:03 - 2019-04-16 09:03 - 001294520 _____ (Microsoft Corporation) C:\WINDOWS\system32\mfsvr.dll
2019-04-16 09:03 - 2019-04-16 09:03 - 001289192 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mfasfsrcsnk.dll
2019-04-16 09:03 - 2019-04-16 09:03 - 001282640 _____ (Microsoft Corporation) C:\WINDOWS\system32\mfreadwrite.dll
2019-04-16 09:03 - 2019-04-16 09:03 - 001279024 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Taskmgr.exe
2019-04-16 09:03 - 2019-04-16 09:03 - 001272552 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ttdrecordcpu.dll
2019-04-16 09:03 - 2019-04-16 09:03 - 001259320 _____ (Microsoft Corporation) C:\WINDOWS\system32\SecConfig.efi
2019-04-16 09:03 - 2019-04-16 09:03 - 001249280 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\InstallService.dll
2019-04-16 09:03 - 2019-04-16 09:03 - 001224704 _____ (Microsoft Corporation) C:\WINDOWS\system32\reseteng.dll
2019-04-16 09:03 - 2019-04-16 09:03 - 001221528 _____ (Microsoft Corporation) C:\WINDOWS\system32\ClipUp.exe
2019-04-16 09:03 - 2019-04-16 09:03 - 001200920 _____ (Microsoft Corporation) C:\WINDOWS\system32\mfmpeg2srcsnk.dll
2019-04-16 09:03 - 2019-04-16 09:03 - 001182720 _____ (Microsoft Corporation) C:\WINDOWS\system32\wscui.cpl
2019-04-16 09:03 - 2019-04-16 09:03 - 001168384 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Globalization.dll
2019-04-16 09:03 - 2019-04-16 09:03 - 001166336 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wscui.cpl
2019-04-16 09:03 - 2019-04-16 09:03 - 001155072 ____R (The ICU Project) C:\WINDOWS\SysWOW64\icuuc.dll
2019-04-16 09:03 - 2019-04-16 09:03 - 001131520 _____ (Microsoft Corporation) C:\WINDOWS\system32\nettrace.dll
2019-04-16 09:03 - 2019-04-16 09:03 - 001110528 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\XpsPrint.dll
2019-04-16 09:03 - 2019-04-16 09:03 - 001077912 _____ (Microsoft Corporation) C:\WINDOWS\system32\DolbyDecMFT.dll
2019-04-16 09:03 - 2019-04-16 09:03 - 001072424 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mfsvr.dll
2019-04-16 09:03 - 2019-04-16 09:03 - 001064448 _____ (Microsoft Corporation) C:\WINDOWS\system32\sysmain.dll
2019-04-16 09:03 - 2019-04-16 09:03 - 001057976 _____ (Microsoft Corporation) C:\WINDOWS\system32\msmpeg2adec.dll
2019-04-16 09:03 - 2019-04-16 09:03 - 001047552 _____ (Microsoft Corporation) C:\WINDOWS\system32\clusapi.dll
2019-04-16 09:03 - 2019-04-16 09:03 - 001026792 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ole32.dll
2019-04-16 09:03 - 2019-04-16 09:03 - 001024920 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mfmpeg2srcsnk.dll
2019-04-16 09:03 - 2019-04-16 09:03 - 001022464 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Media.MixedRealityCapture.dll
2019-04-16 09:03 - 2019-04-16 09:03 - 001001472 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wpnapps.dll
2019-04-16 09:03 - 2019-04-16 09:03 - 000982528 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Networking.Vpn.dll
2019-04-16 09:03 - 2019-04-16 09:03 - 000976896 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\TSWorkspace.dll
2019-04-16 09:03 - 2019-04-16 09:03 - 000972288 _____ (Microsoft Corporation) C:\WINDOWS\system32\StorSvc.dll
2019-04-16 09:03 - 2019-04-16 09:03 - 000964976 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.UI.dll
2019-04-16 09:03 - 2019-04-16 09:03 - 000964096 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\SettingSyncCore.dll
2019-04-16 09:03 - 2019-04-16 09:03 - 000949760 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Mirage.Internal.dll
2019-04-16 09:03 - 2019-04-16 09:03 - 000927232 _____ (Microsoft Corporation) C:\WINDOWS\system32\assignedaccessmanagersvc.dll
2019-04-16 09:03 - 2019-04-16 09:03 - 000918032 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ReAgent.dll
2019-04-16 09:03 - 2019-04-16 09:03 - 000913920 _____ (Microsoft Corporation) C:\WINDOWS\system32\Microsoft.Graphics.Display.DisplayEnhancementService.dll
2019-04-16 09:03 - 2019-04-16 09:03 - 000909840 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\WWAHost.exe
2019-04-16 09:03 - 2019-04-16 09:03 - 000908800 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mmsys.cpl
2019-04-16 09:03 - 2019-04-16 09:03 - 000897536 _____ (Microsoft Corporation) C:\WINDOWS\system32\fveapi.dll
2019-04-16 09:03 - 2019-04-16 09:03 - 000884224 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\MbaeApiPublic.dll
2019-04-16 09:03 - 2019-04-16 09:03 - 000883200 _____ (Microsoft Corporation) C:\WINDOWS\system32\CPFilters.dll
2019-04-16 09:03 - 2019-04-16 09:03 - 000882688 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\SearchIndexer.exe
2019-04-16 09:03 - 2019-04-16 09:03 - 000875008 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\rasapi32.dll
2019-04-16 09:03 - 2019-04-16 09:03 - 000870400 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Media.MixedRealityCapture.dll
2019-04-16 09:03 - 2019-04-16 09:03 - 000866152 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\DolbyDecMFT.dll
2019-04-16 09:03 - 2019-04-16 09:03 - 000854784 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msmpeg2adec.dll
2019-04-16 09:03 - 2019-04-16 09:03 - 000845824 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ShareHost.dll
2019-04-16 09:03 - 2019-04-16 09:03 - 000840192 _____ (Microsoft Corporation) C:\WINDOWS\system32\jscript.dll
2019-04-16 09:03 - 2019-04-16 09:03 - 000829440 _____ (Microsoft Corporation) C:\WINDOWS\system32\HologramCompositor.dll
2019-04-16 09:03 - 2019-04-16 09:03 - 000828728 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\SettingSyncHost.exe
2019-04-16 09:03 - 2019-04-16 09:03 - 000815616 _____ (Microsoft Corporation) C:\WINDOWS\system32\fvewiz.dll
2019-04-16 09:03 - 2019-04-16 09:03 - 000803328 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Security.Authentication.OnlineId.dll
2019-04-16 09:03 - 2019-04-16 09:03 - 000793600 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\clusapi.dll
2019-04-16 09:03 - 2019-04-16 09:03 - 000775168 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\SndVolSSO.dll
2019-04-16 09:03 - 2019-04-16 09:03 - 000772608 _____ (Microsoft Corporation) C:\WINDOWS\system32\nshwfp.dll
2019-04-16 09:03 - 2019-04-16 09:03 - 000772408 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Services.TargetedContent.dll
2019-04-16 09:03 - 2019-04-16 09:03 - 000762880 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mprddm.dll
2019-04-16 09:03 - 2019-04-16 09:03 - 000762272 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mfreadwrite.dll
2019-04-16 09:03 - 2019-04-16 09:03 - 000742912 _____ (Microsoft Corporation) C:\WINDOWS\system32\SpaceControl.dll
2019-04-16 09:03 - 2019-04-16 09:03 - 000740352 _____ (Microsoft Corporation) C:\WINDOWS\system32\cscsvc.dll
2019-04-16 09:03 - 2019-04-16 09:03 - 000732160 _____ (Microsoft Corporation) C:\WINDOWS\system32\PeerDistCacheProvider.dll
2019-04-16 09:03 - 2019-04-16 09:03 - 000731648 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Media.BackgroundMediaPlayback.dll
2019-04-16 09:03 - 2019-04-16 09:03 - 000730112 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Media.Playback.BackgroundMediaPlayer.dll
2019-04-16 09:03 - 2019-04-16 09:03 - 000729088 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mssvp.dll
2019-04-16 09:03 - 2019-04-16 09:03 - 000723968 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\BingOnlineServices.dll
2019-04-16 09:03 - 2019-04-16 09:03 - 000712192 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Media.Playback.MediaPlayer.dll
2019-04-16 09:03 - 2019-04-16 09:03 - 000711168 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\MbaeApi.dll
2019-04-16 09:03 - 2019-04-16 09:03 - 000703488 _____ (Microsoft Corporation) C:\WINDOWS\system32\jscript9diag.dll
2019-04-16 09:03 - 2019-04-16 09:03 - 000701440 _____ (Microsoft Corporation) C:\WINDOWS\system32\FrameServer.dll
2019-04-16 09:03 - 2019-04-16 09:03 - 000690688 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\CPFilters.dll
2019-04-16 09:03 - 2019-04-16 09:03 - 000684032 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\jscript.dll
2019-04-16 09:03 - 2019-04-16 09:03 - 000681984 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\uReFS.dll
2019-04-16 09:03 - 2019-04-16 09:03 - 000671232 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ntshrui.dll
2019-04-16 09:03 - 2019-04-16 09:03 - 000666624 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\fveapi.dll
2019-04-16 09:03 - 2019-04-16 09:03 - 000663552 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Internal.Management.dll
2019-04-16 09:03 - 2019-04-16 09:03 - 000663552 _____ (Microsoft Corporation) C:\WINDOWS\system32\objsel.dll
2019-04-16 09:03 - 2019-04-16 09:03 - 000662528 ____R (Microsoft Corporation) C:\WINDOWS\system32\MixedRealityCapture.Pipeline.dll
2019-04-16 09:03 - 2019-04-16 09:03 - 000654848 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Mirage.Internal.dll
2019-04-16 09:03 - 2019-04-16 09:03 - 000640512 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\SmartcardCredentialProvider.dll
2019-04-16 09:03 - 2019-04-16 09:03 - 000626176 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\tdh.dll
2019-04-16 09:03 - 2019-04-16 09:03 - 000624640 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\apphelp.dll
2019-04-16 09:03 - 2019-04-16 09:03 - 000621568 _____ (Microsoft Corporation) C:\WINDOWS\system32\resutils.dll
2019-04-16 09:03 - 2019-04-16 09:03 - 000617984 _____ (Microsoft Corporation) C:\WINDOWS\system32\AssignedAccessManager.dll
2019-04-16 09:03 - 2019-04-16 09:03 - 000617784 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\LicensingWinRT.dll
2019-04-16 09:03 - 2019-04-16 09:03 - 000615936 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.UI.Core.TextInput.dll
2019-04-16 09:03 - 2019-04-16 09:03 - 000604248 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\windows.applicationmodel.datatransfer.dll
2019-04-16 09:03 - 2019-04-16 09:03 - 000599040 _____ (Microsoft Corporation) C:\WINDOWS\system32\facecredentialprovider.dll
2019-04-16 09:03 - 2019-04-16 09:03 - 000591832 _____ C:\WINDOWS\SysWOW64\InputHost.dll
2019-04-16 09:03 - 2019-04-16 09:03 - 000585728 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ActivationManager.dll
2019-04-16 09:03 - 2019-04-16 09:03 - 000578560 _____ (Microsoft Corporation) C:\WINDOWS\system32\PlayToManager.dll
2019-04-16 09:03 - 2019-04-16 09:03 - 000577024 _____ (Microsoft Corporation) C:\WINDOWS\system32\HolographicExtensions.dll
2019-04-16 09:03 - 2019-04-16 09:03 - 000573440 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mfh264enc.dll
2019-04-16 09:03 - 2019-04-16 09:03 - 000560128 _____ (Microsoft Corporation) C:\WINDOWS\system32\mfh264enc.dll
2019-04-16 09:03 - 2019-04-16 09:03 - 000549376 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\JpMapControl.dll
2019-04-16 09:03 - 2019-04-16 09:03 - 000548864 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Networking.Connectivity.dll
2019-04-16 09:03 - 2019-04-16 09:03 - 000540448 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\StructuredQuery.dll
2019-04-16 09:03 - 2019-04-16 09:03 - 000528384 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\OneDriveSettingSyncProvider.dll
2019-04-16 09:03 - 2019-04-16 09:03 - 000525312 _____ (Microsoft Corporation) C:\WINDOWS\system32\nltest.exe
2019-04-16 09:03 - 2019-04-16 09:03 - 000522312 _____ (Microsoft Corporation) C:\WINDOWS\system32\systemreset.exe
2019-04-16 09:03 - 2019-04-16 09:03 - 000496128 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\sppcext.dll
2019-04-16 09:03 - 2019-04-16 09:03 - 000495104 _____ (Microsoft Corporation) C:\WINDOWS\system32\werui.dll
2019-04-16 09:03 - 2019-04-16 09:03 - 000492032 _____ (Microsoft Corporation) C:\WINDOWS\system32\defragsvc.dll
2019-04-16 09:03 - 2019-04-16 09:03 - 000489984 _____ (Microsoft Corporation) C:\WINDOWS\system32\ResourceMapper.dll
2019-04-16 09:03 - 2019-04-16 09:03 - 000480256 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\resutils.dll
2019-04-16 09:03 - 2019-04-16 09:03 - 000464384 _____ (Microsoft Corporation) C:\WINDOWS\system32\rdpshell.exe
2019-04-16 09:03 - 2019-04-16 09:03 - 000460800 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\dmenrollengine.dll
2019-04-16 09:03 - 2019-04-16 09:03 - 000454144 _____ (Microsoft Corporation) C:\WINDOWS\system32\bdesvc.dll
2019-04-16 09:03 - 2019-04-16 09:03 - 000451072 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\policymanager.dll
2019-04-16 09:03 - 2019-04-16 09:03 - 000434176 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\TileDataRepository.dll
2019-04-16 09:03 - 2019-04-16 09:03 - 000429056 _____ (Microsoft Corporation) C:\WINDOWS\system32\MixedReality.Broker.dll
2019-04-16 09:03 - 2019-04-16 09:03 - 000427520 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\werui.dll
2019-04-16 09:03 - 2019-04-16 09:03 - 000427520 _____ (Microsoft Corporation) C:\WINDOWS\system32\MSFlacDecoder.dll
2019-04-16 09:03 - 2019-04-16 09:03 - 000424960 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\daxexec.dll
2019-04-16 09:03 - 2019-04-16 09:03 - 000423936 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\MapConfiguration.dll
2019-04-16 09:03 - 2019-04-16 09:03 - 000421688 _____ (Microsoft Corporation) C:\WINDOWS\system32\MSAudDecMFT.dll
2019-04-16 09:03 - 2019-04-16 09:03 - 000420864 _____ (Microsoft Corporation) C:\WINDOWS\system32\PeerDistSh.dll
2019-04-16 09:03 - 2019-04-16 09:03 - 000411136 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\PlayToManager.dll
2019-04-16 09:03 - 2019-04-16 09:03 - 000408528 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Devices.Enumeration.dll
2019-04-16 09:03 - 2019-04-16 09:03 - 000403968 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\PhotoMetadataHandler.dll
2019-04-16 09:03 - 2019-04-16 09:03 - 000398848 _____ (Microsoft Corporation) C:\WINDOWS\system32\iedkcs32.dll
2019-04-16 09:03 - 2019-04-16 09:03 - 000385536 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Devices.LowLevel.dll
2019-04-16 09:03 - 2019-04-16 09:03 - 000374784 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\zipfldr.dll
2019-04-16 09:03 - 2019-04-16 09:03 - 000373768 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\coml2.dll
2019-04-16 09:03 - 2019-04-16 09:03 - 000372224 _____ (Microsoft Corporation) C:\WINDOWS\system32\bdechangepin.exe
2019-04-16 09:03 - 2019-04-16 09:03 - 000371712 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\MSFlacDecoder.dll
2019-04-16 09:03 - 2019-04-16 09:03 - 000370688 _____ (Microsoft Corporation) C:\WINDOWS\system32\fveapibase.dll
2019-04-16 09:03 - 2019-04-16 09:03 - 000364544 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\LockAppBroker.dll
2019-04-16 09:03 - 2019-04-16 09:03 - 000363520 _____ (Microsoft Corporation) C:\WINDOWS\system32\rdpinit.exe
2019-04-16 09:03 - 2019-04-16 09:03 - 000361984 _____ (Microsoft Corporation) C:\WINDOWS\system32\DataUsageHandlers.dll
2019-04-16 09:03 - 2019-04-16 09:03 - 000359424 _____ (Microsoft Corporation) C:\WINDOWS\system32\dusmsvc.dll
2019-04-16 09:03 - 2019-04-16 09:03 - 000358400 _____ (Microsoft Corporation) C:\WINDOWS\regedit.exe
2019-04-16 09:03 - 2019-04-16 09:03 - 000349696 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\PeerDistSh.dll
2019-04-16 09:03 - 2019-04-16 09:03 - 000349184 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\SearchProtocolHost.exe
2019-04-16 09:03 - 2019-04-16 09:03 - 000349184 _____ (Microsoft Corporation) C:\WINDOWS\system32\AcGenral.dll
2019-04-16 09:03 - 2019-04-16 09:03 - 000340480 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\udfs.sys
2019-04-16 09:03 - 2019-04-16 09:03 - 000331776 _____ (Microsoft Corporation) C:\WINDOWS\system32\fvecpl.dll
2019-04-16 09:03 - 2019-04-16 09:03 - 000331264 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Devices.Picker.dll
2019-04-16 09:03 - 2019-04-16 09:03 - 000330752 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\edgeIso.dll
2019-04-16 09:03 - 2019-04-16 09:03 - 000329728 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\AboveLockAppHost.dll
2019-04-16 09:03 - 2019-04-16 09:03 - 000329216 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\regedit.exe
2019-04-16 09:03 - 2019-04-16 09:03 - 000322048 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\cryptngc.dll
2019-04-16 09:03 - 2019-04-16 09:03 - 000317240 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\mssecflt.sys
2019-04-16 09:03 - 2019-04-16 09:03 - 000316416 _____ (Microsoft Corporation) C:\WINDOWS\system32\FSClient.dll
2019-04-16 09:03 - 2019-04-16 09:03 - 000314368 _____ (Microsoft Corporation) C:\WINDOWS\system32\AcLayers.dll
2019-04-16 09:03 - 2019-04-16 09:03 - 000313344 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msrd2x40.dll
2019-04-16 09:03 - 2019-04-16 09:03 - 000312832 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Graphics.Printing.Workflow.dll
2019-04-16 09:03 - 2019-04-16 09:03 - 000312832 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\SensorsApi.dll
2019-04-16 09:03 - 2019-04-16 09:03 - 000312632 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\thumbcache.dll
2019-04-16 09:03 - 2019-04-16 09:03 - 000311808 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\fveapibase.dll
2019-04-16 09:03 - 2019-04-16 09:03 - 000309760 _____ (Microsoft Corporation) C:\WINDOWS\system32\fveui.dll
2019-04-16 09:03 - 2019-04-16 09:03 - 000301096 _____ (Microsoft Corporation) C:\WINDOWS\system32\wmpeffects.dll
2019-04-16 09:03 - 2019-04-16 09:03 - 000297984 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.System.Diagnostics.dll
2019-04-16 09:03 - 2019-04-16 09:03 - 000294912 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\RADCUI.dll
2019-04-16 09:03 - 2019-04-16 09:03 - 000290816 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\MbbCx.sys
2019-04-16 09:03 - 2019-04-16 09:03 - 000289792 _____ (Microsoft Corporation) C:\WINDOWS\system32\discan.dll
2019-04-16 09:03 - 2019-04-16 09:03 - 000284672 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Search.ProtocolHandler.MAPI2.dll
2019-04-16 09:03 - 2019-04-16 09:03 - 000284160 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\rasppp.dll
2019-04-16 09:03 - 2019-04-16 09:03 - 000279376 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wintrust.dll
2019-04-16 09:03 - 2019-04-16 09:03 - 000272648 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ttdwriter.dll
2019-04-16 09:03 - 2019-04-16 09:03 - 000241680 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wmpeffects.dll
2019-04-16 09:03 - 2019-04-16 09:03 - 000241152 _____ (Microsoft Corporation) C:\WINDOWS\system32\ResetEngOnline.dll
2019-04-16 09:03 - 2019-04-16 09:03 - 000226816 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wisp.dll
2019-04-16 09:03 - 2019-04-16 09:03 - 000226304 _____ (Microsoft Corporation) C:\WINDOWS\system32\PeerDistCleaner.dll
2019-04-16 09:03 - 2019-04-16 09:03 - 000224768 _____ (Microsoft Corporation) C:\WINDOWS\system32\PeerDist.dll
2019-04-16 09:03 - 2019-04-16 09:03 - 000222720 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\prnntfy.dll
2019-04-16 09:03 - 2019-04-16 09:03 - 000218624 _____ (Microsoft Corporation) C:\WINDOWS\system32\wscinterop.dll
2019-04-16 09:03 - 2019-04-16 09:03 - 000218624 _____ (Microsoft Corporation) C:\WINDOWS\system32\wmpdxm.dll
2019-04-16 09:03 - 2019-04-16 09:03 - 000181760 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\PeerDist.dll
2019-04-16 09:03 - 2019-04-16 09:03 - 000181248 _____ (Microsoft Corporation) C:\WINDOWS\system32\PeerDistWSDDiscoProv.dll
2019-04-16 09:03 - 2019-04-16 09:03 - 000180736 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\srumsvc.dll
2019-04-16 09:03 - 2019-04-16 09:03 - 000176640 _____ (Microsoft Corporation) C:\WINDOWS\system32\spacebridge.dll
2019-04-16 09:03 - 2019-04-16 09:03 - 000173568 _____ (Microsoft Corporation) C:\WINDOWS\system32\itss.dll
2019-04-16 09:03 - 2019-04-16 09:03 - 000167424 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wmpdxm.dll
2019-04-16 09:03 - 2019-04-16 09:03 - 000167424 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\rdpdr.sys
2019-04-16 09:03 - 2019-04-16 09:03 - 000166400 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wscinterop.dll
2019-04-16 09:03 - 2019-04-16 09:03 - 000165376 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\scrrun.dll
2019-04-16 09:03 - 2019-04-16 09:03 - 000162304 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.StateRepositoryUpgrade.dll
2019-04-16 09:03 - 2019-04-16 09:03 - 000159744 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wincredui.dll
2019-04-16 09:03 - 2019-04-16 09:03 - 000156672 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\rasman.dll
2019-04-16 09:03 - 2019-04-16 09:03 - 000151040 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\container.dll
2019-04-16 09:03 - 2019-04-16 09:03 - 000148992 _____ (Microsoft Corporation) C:\WINDOWS\system32\CastingShellExt.dll
2019-04-16 09:03 - 2019-04-16 09:03 - 000145920 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\itss.dll
2019-04-16 09:03 - 2019-04-16 09:03 - 000144384 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mssph.dll
2019-04-16 09:03 - 2019-04-16 09:03 - 000143360 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\BitLockerCsp.dll
2019-04-16 09:03 - 2019-04-16 09:03 - 000139776 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\PrintWorkflowService.dll
2019-04-16 09:03 - 2019-04-16 09:03 - 000137216 _____ (Microsoft Corporation) C:\WINDOWS\system32\SpaceAgent.exe
2019-04-16 09:03 - 2019-04-16 09:03 - 000134144 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\CastingShellExt.dll
2019-04-16 09:03 - 2019-04-16 09:03 - 000134144 _____ (Microsoft Corporation) C:\WINDOWS\system32\DataUsageLiveTileTask.exe
2019-04-16 09:03 - 2019-04-16 09:03 - 000132096 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\smartscreenps.dll
2019-04-16 09:03 - 2019-04-16 09:03 - 000129024 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\spopk.dll
2019-04-16 09:03 - 2019-04-16 09:03 - 000126976 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\srpapi.dll
2019-04-16 09:03 - 2019-04-16 09:03 - 000126464 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\bridge.sys
2019-04-16 09:03 - 2019-04-16 09:03 - 000125440 _____ (Microsoft Corporation) C:\WINDOWS\system32\wmpshell.dll
2019-04-16 09:03 - 2019-04-16 09:03 - 000122368 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\DisplayManager.dll
2019-04-16 09:03 - 2019-04-16 09:03 - 000114344 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\rmclient.dll
2019-04-16 09:03 - 2019-04-16 09:03 - 000107008 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Devices.SerialCommunication.dll
2019-04-16 09:03 - 2019-04-16 09:03 - 000104960 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\setupcln.dll
2019-04-16 09:03 - 2019-04-16 09:03 - 000100352 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\cdfs.sys
2019-04-16 09:03 - 2019-04-16 09:03 - 000099840 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\hlink.dll
2019-04-16 09:03 - 2019-04-16 09:03 - 000098816 ____R (Microsoft Corporation) C:\WINDOWS\system32\MixedRealityCapture.Broker.dll
2019-04-16 09:03 - 2019-04-16 09:03 - 000097280 _____ (Microsoft Corporation) C:\WINDOWS\system32\EduPrintProv.exe
2019-04-16 09:03 - 2019-04-16 09:03 - 000096768 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wmpshell.dll
2019-04-16 09:03 - 2019-04-16 09:03 - 000096256 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\UserDataTimeUtil.dll
2019-04-16 09:03 - 2019-04-16 09:03 - 000093696 _____ (Microsoft Corporation) C:\WINDOWS\system32\nlahc.dll
2019-04-16 09:03 - 2019-04-16 09:03 - 000092672 _____ (Microsoft Corporation) C:\WINDOWS\system32\PktMon.exe
2019-04-16 09:03 - 2019-04-16 09:03 - 000089600 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\drvsetup.dll
2019-04-16 09:03 - 2019-04-16 09:03 - 000088576 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\olepro32.dll
2019-04-16 09:03 - 2019-04-16 09:03 - 000087040 _____ (Microsoft Corporation) C:\WINDOWS\system32\mssecuser.dll
2019-04-16 09:03 - 2019-04-16 09:03 - 000080896 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mcbuilder.exe
2019-04-16 09:03 - 2019-04-16 09:03 - 000078848 _____ (Microsoft Corporation) C:\WINDOWS\system32\ProvSysprep.dll
2019-04-16 09:03 - 2019-04-16 09:03 - 000077824 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\nslookup.exe
2019-04-16 09:03 - 2019-04-16 09:03 - 000077824 _____ (Microsoft Corporation) C:\WINDOWS\system32\offreg.dll
2019-04-16 09:03 - 2019-04-16 09:03 - 000077824 _____ (Microsoft Corporation) C:\WINDOWS\system32\iscsiwmi.dll
2019-04-16 09:03 - 2019-04-16 09:03 - 000075776 _____ (Microsoft Corporation) C:\WINDOWS\system32\SMSRouter.dll
2019-04-16 09:03 - 2019-04-16 09:03 - 000067072 _____ (Microsoft Corporation) C:\WINDOWS\system32\msiexec.exe
2019-04-16 09:03 - 2019-04-16 09:03 - 000059904 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msiexec.exe
2019-04-16 09:03 - 2019-04-16 09:03 - 000059904 _____ (Microsoft Corporation) C:\WINDOWS\system32\RDSPnf.exe
2019-04-16 09:03 - 2019-04-16 09:03 - 000059392 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\fdBth.dll
2019-04-16 09:03 - 2019-04-16 09:03 - 000058880 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\offreg.dll
2019-04-16 09:03 - 2019-04-16 09:03 - 000057344 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ntlanman.dll
2019-04-16 09:03 - 2019-04-16 09:03 - 000046592 _____ (Microsoft Corporation) C:\WINDOWS\system32\dataclen.dll
2019-04-16 09:03 - 2019-04-16 09:03 - 000044544 _____ (Microsoft Corporation) C:\WINDOWS\system32\nshhttp.dll
2019-04-16 09:03 - 2019-04-16 09:03 - 000040960 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\cscapi.dll
2019-04-16 09:03 - 2019-04-16 09:03 - 000040960 _____ (Microsoft Corporation) C:\WINDOWS\system32\rfxvmt.dll
2019-04-16 09:03 - 2019-04-16 09:03 - 000039936 _____ (Microsoft Corporation) C:\WINDOWS\system32\perfts.dll
2019-04-16 09:03 - 2019-04-16 09:03 - 000036352 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\perfproc.dll
2019-04-16 09:03 - 2019-04-16 09:03 - 000036352 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\nshhttp.dll
2019-04-16 09:03 - 2019-04-16 09:03 - 000036352 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\dataclen.dll
2019-04-16 09:03 - 2019-04-16 09:03 - 000035840 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\credui.dll
2019-04-16 09:03 - 2019-04-16 09:03 - 000033792 _____ (Microsoft Corporation) C:\WINDOWS\system32\SecureBioSysprep.dll
2019-04-16 09:03 - 2019-04-16 09:03 - 000032768 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\perfts.dll
2019-04-16 09:03 - 2019-04-16 09:03 - 000030208 _____ (Microsoft Corporation) C:\WINDOWS\system32\msisip.dll
2019-04-16 09:03 - 2019-04-16 09:03 - 000029696 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\cmintegrator.dll
2019-04-16 09:03 - 2019-04-16 09:03 - 000026624 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\RpcPing.exe
2019-04-16 09:03 - 2019-04-16 09:03 - 000024064 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msisip.dll
2019-04-16 09:03 - 2019-04-16 09:03 - 000022016 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\cscdll.dll
2019-04-16 09:02 - 2019-04-16 09:03 - 015223296 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.UI.Xaml.dll
2019-04-16 09:02 - 2019-04-16 09:02 - 022114960 _____ (Microsoft Corporation) C:\WINDOWS\system32\shell32.dll
2019-04-16 09:02 - 2019-04-16 09:02 - 017513472 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.UI.Xaml.dll
2019-04-16 09:02 - 2019-04-16 09:02 - 009670656 _____ (Microsoft Corporation) C:\WINDOWS\system32\BingMaps.dll
2019-04-16 09:02 - 2019-04-16 09:02 - 007883776 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Data.Pdf.dll
2019-04-16 09:02 - 2019-04-16 09:02 - 007687576 _____ (Microsoft Corporation) C:\WINDOWS\system32\windows.storage.dll
2019-04-16 09:02 - 2019-04-16 09:02 - 007647256 _____ (Microsoft Corporation) C:\WINDOWS\system32\OneCoreUAPCommonProxyStub.dll
2019-04-16 09:02 - 2019-04-16 09:02 - 007556392 _____ (Microsoft Corporation) C:\WINDOWS\system32\d3d10warp.dll
2019-04-16 09:02 - 2019-04-16 09:02 - 006925824 _____ (Microsoft Corporation) C:\WINDOWS\system32\twinui.dll
2019-04-16 09:02 - 2019-04-16 09:02 - 006132736 _____ (Microsoft Corporation) C:\WINDOWS\system32\dbgeng.dll
2019-04-16 09:02 - 2019-04-16 09:02 - 005566464 _____ (Microsoft Corporation) C:\WINDOWS\system32\twinui.pcshell.dll
2019-04-16 09:02 - 2019-04-16 09:02 - 005561856 _____ (Microsoft Corporation) C:\WINDOWS\system32\StartTileData.dll
2019-04-16 09:02 - 2019-04-16 09:02 - 005527552 _____ (Microsoft Corporation) C:\WINDOWS\system32\InputService.dll
2019-04-16 09:02 - 2019-04-16 09:02 - 005296640 _____ (Microsoft Corporation) C:\WINDOWS\system32\cdp.dll
2019-04-16 09:02 - 2019-04-16 09:02 - 005130752 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\dbgeng.dll
2019-04-16 09:02 - 2019-04-16 09:02 - 005086208 _____ (Microsoft Corporation) C:\WINDOWS\system32\wininet.dll
2019-04-16 09:02 - 2019-04-16 09:02 - 004991112 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.StateRepository.dll
2019-04-16 09:02 - 2019-04-16 09:02 - 004866560 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.AI.MachineLearning.dll
2019-04-16 09:02 - 2019-04-16 09:02 - 004704272 _____ (Microsoft Corporation) C:\WINDOWS\system32\setupapi.dll
2019-04-16 09:02 - 2019-04-16 09:02 - 004304896 _____ (Microsoft Corporation) C:\WINDOWS\system32\SettingsHandlers_nt.dll
2019-04-16 09:02 - 2019-04-16 09:02 - 004245280 _____ (Microsoft Corporation) C:\WINDOWS\explorer.exe
2019-04-16 09:02 - 2019-04-16 09:02 - 004019200 _____ (Microsoft Corporation) C:\WINDOWS\system32\SystemSettingsThresholdAdminFlowUI.dll
2019-04-16 09:02 - 2019-04-16 09:02 - 003982848 _____ (Microsoft Corporation) C:\WINDOWS\system32\EdgeContent.dll
2019-04-16 09:02 - 2019-04-16 09:02 - 003761664 _____ (Microsoft Corporation) C:\WINDOWS\system32\SRH.dll
2019-04-16 09:02 - 2019-04-16 09:02 - 003729808 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\explorer.exe
2019-04-16 09:02 - 2019-04-16 09:02 - 003557888 _____ (Microsoft Corporation) C:\WINDOWS\system32\diagtrack.dll
2019-04-16 09:02 - 2019-04-16 09:02 - 003504128 _____ (Microsoft Corporation) C:\WINDOWS\system32\dwmcore.dll
2019-04-16 09:02 - 2019-04-16 09:02 - 003399168 _____ (Microsoft Corporation) C:\WINDOWS\system32\MapRouter.dll
2019-04-16 09:02 - 2019-04-16 09:02 - 003377976 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\dxgkrnl.sys
2019-04-16 09:02 - 2019-04-16 09:02 - 003334496 _____ (Microsoft Corporation) C:\WINDOWS\system32\combase.dll
2019-04-16 09:02 - 2019-04-16 09:02 - 003334144 _____ (Microsoft Corporation) C:\WINDOWS\system32\tquery.dll
2019-04-16 09:02 - 2019-04-16 09:02 - 003270144 _____ (Microsoft Corporation) C:\WINDOWS\system32\esent.dll
2019-04-16 09:02 - 2019-04-16 09:02 - 003092480 _____ (Microsoft Corporation) C:\WINDOWS\system32\DWrite.dll
2019-04-16 09:02 - 2019-04-16 09:02 - 002995712 _____ (Microsoft Corporation) C:\WINDOWS\system32\wuaueng.dll
2019-04-16 09:02 - 2019-04-16 09:02 - 002929152 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\esent.dll
2019-04-16 09:02 - 2019-04-16 09:02 - 002893312 _____ (Microsoft Corporation) C:\WINDOWS\system32\themeui.dll
2019-04-16 09:02 - 2019-04-16 09:02 - 002879488 _____ (Microsoft Corporation) C:\WINDOWS\system32\xpsservices.dll
2019-04-16 09:02 - 2019-04-16 09:02 - 002871304 _____ (Microsoft Corporation) C:\WINDOWS\system32\aitstatic.exe
2019-04-16 09:02 - 2019-04-16 09:02 - 002842624 _____ (Microsoft Corporation) C:\WINDOWS\system32\mssrch.dll
2019-04-16 09:02 - 2019-04-16 09:02 - 002842112 _____ (Microsoft Corporation) C:\WINDOWS\system32\MapGeocoder.dll
2019-04-16 09:02 - 2019-04-16 09:02 - 002777224 _____ (Microsoft Corporation) C:\WINDOWS\system32\iertutil.dll
2019-04-16 09:02 - 2019-04-16 09:02 - 002766648 _____ (Microsoft Corporation) C:\WINDOWS\system32\UpdateAgent.dll
2019-04-16 09:02 - 2019-04-16 09:02 - 002701304 _____ (Microsoft Corporation) C:\WINDOWS\system32\KernelBase.dll
2019-04-16 09:02 - 2019-04-16 09:02 - 002689024 _____ (Microsoft Corporation) C:\WINDOWS\system32\WebRuntimeManager.dll
2019-04-16 09:02 - 2019-04-16 09:02 - 002654208 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\DWrite.dll
2019-04-16 09:02 - 2019-04-16 09:02 - 002637312 _____ (Microsoft Corporation) C:\WINDOWS\system32\smartscreen.exe
2019-04-16 09:02 - 2019-04-16 09:02 - 002630656 _____ (Microsoft Corporation) C:\WINDOWS\system32\wlansvc.dll
2019-04-16 09:02 - 2019-04-16 09:02 - 002627384 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\ntfs.sys
2019-04-16 09:02 - 2019-04-16 09:02 - 002618880 _____ (Microsoft Corporation) C:\WINDOWS\system32\WsmSvc.dll
2019-04-16 09:02 - 2019-04-16 09:02 - 002592816 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\combase.dll
2019-04-16 09:02 - 2019-04-16 09:02 - 002466304 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\WsmSvc.dll
2019-04-16 09:02 - 2019-04-16 09:02 - 002199864 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppVEntSubsystems64.dll
2019-04-16 09:02 - 2019-04-16 09:02 - 002185728 _____ (Microsoft Corporation) C:\WINDOWS\system32\wlidsvc.dll
2019-04-16 09:02 - 2019-04-16 09:02 - 002149368 _____ (Microsoft Corporation) C:\WINDOWS\system32\twinapi.appcore.dll
2019-04-16 09:02 - 2019-04-16 09:02 - 002141184 _____ (Microsoft Corporation) C:\WINDOWS\system32\Microsoft.Uev.ModernAppAgent.dll
2019-04-16 09:02 - 2019-04-16 09:02 - 002085376 _____ (Microsoft Corporation) C:\WINDOWS\system32\AudioEng.dll
2019-04-16 09:02 - 2019-04-16 09:02 - 002073960 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\KernelBase.dll
2019-04-16 09:02 - 2019-04-16 09:02 - 002042368 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.CloudStore.dll
2019-04-16 09:02 - 2019-04-16 09:02 - 002017792 _____ C:\WINDOWS\system32\rdpnano.dll
2019-04-16 09:02 - 2019-04-16 09:02 - 001994768 _____ (Microsoft Corporation) C:\WINDOWS\system32\ntdll.dll
2019-04-16 09:02 - 2019-04-16 09:02 - 001969464 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\refs.sys
2019-04-16 09:02 - 2019-04-16 09:02 - 001931264 _____ (Microsoft Corporation) C:\WINDOWS\system32\audiosrv.dll
2019-04-16 09:02 - 2019-04-16 09:02 - 001918464 _____ (Microsoft Corporation) C:\WINDOWS\system32\AzureSettingSyncProvider.dll
2019-04-16 09:02 - 2019-04-16 09:02 - 001903616 _____ (Microsoft Corporation) C:\WINDOWS\system32\FntCache.dll
2019-04-16 09:02 - 2019-04-16 09:02 - 001899160 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\AudioEng.dll
2019-04-16 09:02 - 2019-04-16 09:02 - 001892864 _____ (Microsoft Corporation) C:\WINDOWS\system32\wevtsvc.dll
2019-04-16 09:02 - 2019-04-16 09:02 - 001860096 _____ (Microsoft Corporation) C:\WINDOWS\system32\urlmon.dll
2019-04-16 09:02 - 2019-04-16 09:02 - 001856000 ____R (The ICU Project) C:\WINDOWS\system32\icuin.dll
2019-04-16 09:02 - 2019-04-16 09:02 - 001844448 _____ (Microsoft Corporation) C:\WINDOWS\system32\D3D12.dll
2019-04-16 09:02 - 2019-04-16 09:02 - 001824768 _____ (Microsoft Corporation) C:\WINDOWS\system32\aadtb.dll
2019-04-16 09:02 - 2019-04-16 09:02 - 001819136 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Media.Speech.dll
2019-04-16 09:02 - 2019-04-16 09:02 - 001797128 _____ (Microsoft Corporation) C:\WINDOWS\system32\WindowsCodecs.dll
2019-04-16 09:02 - 2019-04-16 09:02 - 001751352 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppVEntVirtualization.dll
2019-04-16 09:02 - 2019-04-16 09:02 - 001742104 _____ (Microsoft Corporation) C:\WINDOWS\system32\propsys.dll
2019-04-16 09:02 - 2019-04-16 09:02 - 001715712 _____ (Microsoft Corporation) C:\WINDOWS\system32\ISM.dll
2019-04-16 09:02 - 2019-04-16 09:02 - 001711104 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.UI.Immersive.dll
2019-04-16 09:02 - 2019-04-16 09:02 - 001700880 _____ (Microsoft Corporation) C:\WINDOWS\system32\ContentDeliveryManager.Utilities.dll
2019-04-16 09:02 - 2019-04-16 09:02 - 001697752 _____ (Microsoft Corporation) C:\WINDOWS\system32\winload.efi
2019-04-16 09:02 - 2019-04-16 09:02 - 001687552 _____ (Microsoft Corporation) C:\WINDOWS\system32\enterprisecsps.dll
2019-04-16 09:02 - 2019-04-16 09:02 - 001674480 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ntdll.dll
2019-04-16 09:02 - 2019-04-16 09:02 - 001671680 _____ (Microsoft Corporation) C:\WINDOWS\system32\XpsPrint.dll
2019-04-16 09:02 - 2019-04-16 09:02 - 001671680 _____ (Microsoft Corporation) C:\WINDOWS\system32\InstallService.dll
2019-04-16 09:02 - 2019-04-16 09:02 - 001664904 _____ (Microsoft Corporation) C:\WINDOWS\system32\user32.dll
2019-04-16 09:02 - 2019-04-16 09:02 - 001656832 _____ (Microsoft Corporation) C:\WINDOWS\system32\wpncore.dll
2019-04-16 09:02 - 2019-04-16 09:02 - 001647632 _____ (Microsoft Corporation) C:\WINDOWS\system32\appraiser.dll
2019-04-16 09:02 - 2019-04-16 09:02 - 001641400 _____ (Microsoft Corporation) C:\WINDOWS\system32\sppobjs.dll
2019-04-16 09:02 - 2019-04-16 09:02 - 001616384 _____ (Microsoft Corporation) C:\WINDOWS\system32\lsasrv.dll
2019-04-16 09:02 - 2019-04-16 09:02 - 001612600 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppVIntegration.dll
2019-04-16 09:02 - 2019-04-16 09:02 - 001567232 _____ (Microsoft Corporation) C:\WINDOWS\system32\dosvc.dll
2019-04-16 09:02 - 2019-04-16 09:02 - 001563336 _____ (Microsoft Corporation) C:\WINDOWS\system32\ttdrecordcpu.dll
2019-04-16 09:02 - 2019-04-16 09:02 - 001533440 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Globalization.dll
2019-04-16 09:02 - 2019-04-16 09:02 - 001522488 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\AppVEntSubsystems32.dll
2019-04-16 09:02 - 2019-04-16 09:02 - 001520208 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\WindowsCodecs.dll
2019-04-16 09:02 - 2019-04-16 09:02 - 001481488 _____ (Microsoft Corporation) C:\WINDOWS\system32\msctf.dll
2019-04-16 09:02 - 2019-04-16 09:02 - 001468952 _____ (Microsoft Corporation) C:\WINDOWS\system32\winload.exe
2019-04-16 09:02 - 2019-04-16 09:02 - 001462272 _____ (Microsoft Corporation) C:\WINDOWS\system32\TokenBroker.dll
2019-04-16 09:02 - 2019-04-16 09:02 - 001446400 _____ (Microsoft Corporation) C:\WINDOWS\system32\mfc42u.dll
2019-04-16 09:02 - 2019-04-16 09:02 - 001415680 _____ (Microsoft Corporation) C:\WINDOWS\system32\mfc42.dll
2019-04-16 09:02 - 2019-04-16 09:02 - 001403920 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppVEntSubsystemController.dll
2019-04-16 09:02 - 2019-04-16 09:02 - 001395056 _____ (Microsoft Corporation) C:\WINDOWS\system32\ole32.dll
2019-04-16 09:02 - 2019-04-16 09:02 - 001391096 _____ (Microsoft Corporation) C:\WINDOWS\system32\Taskmgr.exe
2019-04-16 09:02 - 2019-04-16 09:02 - 001387496 _____ (Microsoft Corporation) C:\WINDOWS\system32\WinTypes.dll
2019-04-16 09:02 - 2019-04-16 09:02 - 001360184 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\ndis.sys
2019-04-16 09:02 - 2019-04-16 09:02 - 001342400 _____ (Microsoft Corporation) C:\WINDOWS\system32\winresume.efi
2019-04-16 09:02 - 2019-04-16 09:02 - 001331536 _____ (Microsoft Corporation) C:\WINDOWS\system32\AudioSes.dll
2019-04-16 09:02 - 2019-04-16 09:02 - 001315840 _____ (Microsoft Corporation) C:\WINDOWS\system32\wpx.dll
2019-04-16 09:02 - 2019-04-16 09:02 - 001315328 _____ (Microsoft Corporation) C:\WINDOWS\system32\wpnapps.dll
2019-04-16 09:02 - 2019-04-16 09:02 - 001314304 _____ (Microsoft Corporation) C:\WINDOWS\system32\NotificationController.dll
2019-04-16 09:02 - 2019-04-16 09:02 - 001311232 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Networking.Vpn.dll
2019-04-16 09:02 - 2019-04-16 09:02 - 001296576 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msctf.dll
2019-04-16 09:02 - 2019-04-16 09:02 - 001287776 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.UI.dll
2019-04-16 09:02 - 2019-04-16 09:02 - 001271608 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ContentDeliveryManager.Utilities.dll
2019-04-16 09:02 - 2019-04-16 09:02 - 001267712 _____ (Microsoft Corporation) C:\WINDOWS\system32\APMon.dll
2019-04-16 09:02 - 2019-04-16 09:02 - 001259320 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\http.sys
2019-04-16 09:02 - 2019-04-16 09:02 - 001254912 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\TokenBroker.dll
2019-04-16 09:02 - 2019-04-16 09:02 - 001249792 _____ (Microsoft Corporation) C:\WINDOWS\system32\SystemSettings.Handlers.dll
2019-04-16 09:02 - 2019-04-16 09:02 - 001221120 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\bthport.sys
2019-04-16 09:02 - 2019-04-16 09:02 - 001217024 _____ (Microsoft Corporation) C:\WINDOWS\system32\TSWorkspace.dll
2019-04-16 09:02 - 2019-04-16 09:02 - 001213752 _____ (Microsoft Corporation) C:\WINDOWS\system32\drvstore.dll
2019-04-16 09:02 - 2019-04-16 09:02 - 001208320 _____ (Microsoft Corporation) C:\WINDOWS\system32\rpcss.dll
2019-04-16 09:02 - 2019-04-16 09:02 - 001199104 _____ (Microsoft Corporation) C:\WINDOWS\system32\localspl.dll
2019-04-16 09:02 - 2019-04-16 09:02 - 001191728 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ucrtbase.dll
2019-04-16 09:02 - 2019-04-16 09:02 - 001180248 _____ (Microsoft Corporation) C:\WINDOWS\system32\rpcrt4.dll
2019-04-16 09:02 - 2019-04-16 09:02 - 001179680 _____ (Microsoft Corporation) C:\WINDOWS\system32\winresume.exe
2019-04-16 09:02 - 2019-04-16 09:02 - 001177088 _____ (Microsoft Corporation) C:\WINDOWS\system32\Microsoft.Uev.CommonBridge.dll
2019-04-16 09:02 - 2019-04-16 09:02 - 001176064 _____ (Microsoft Corporation) C:\WINDOWS\system32\MapsStore.dll
2019-04-16 09:02 - 2019-04-16 09:02 - 001162280 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Internal.Shell.Broker.dll
2019-04-16 09:02 - 2019-04-16 09:02 - 001145856 _____ (Microsoft Corporation) C:\WINDOWS\system32\SettingSyncCore.dll
2019-04-16 09:02 - 2019-04-16 09:02 - 001133568 _____ (Microsoft Corporation) C:\WINDOWS\system32\MbaeApiPublic.dll
2019-04-16 09:02 - 2019-04-16 09:02 - 001121280 _____ (Microsoft Corporation) C:\WINDOWS\system32\ApplySettingsTemplateCatalog.exe
2019-04-16 09:02 - 2019-04-16 09:02 - 001098128 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\AudioSes.dll
2019-04-16 09:02 - 2019-04-16 09:02 - 001087800 _____ (Microsoft Corporation) C:\WINDOWS\system32\ReAgent.dll
2019-04-16 09:02 - 2019-04-16 09:02 - 001078072 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Services.TargetedContent.dll
2019-04-16 09:02 - 2019-04-16 09:02 - 001058304 _____ (Microsoft Corporation) C:\WINDOWS\system32\IKEEXT.DLL
2019-04-16 09:02 - 2019-04-16 09:02 - 001057792 _____ (Microsoft Corporation) C:\WINDOWS\system32\SearchIndexer.exe
2019-04-16 09:02 - 2019-04-16 09:02 - 001056272 _____ (Microsoft Corporation) C:\WINDOWS\system32\pidgenx.dll
2019-04-16 09:02 - 2019-04-16 09:02 - 001053192 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\ClipSp.sys
2019-04-16 09:02 - 2019-04-16 09:02 - 001052160 _____ (Microsoft Corporation) C:\WINDOWS\system32\MPSSVC.dll
2019-04-16 09:02 - 2019-04-16 09:02 - 001035776 _____ (Microsoft Corporation) C:\WINDOWS\system32\ShareHost.dll
2019-04-16 09:02 - 2019-04-16 09:02 - 001032704 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Security.Authentication.Web.Core.dll
2019-04-16 09:02 - 2019-04-16 09:02 - 001022616 _____ (Microsoft Corporation) C:\WINDOWS\system32\ucrtbase.dll
2019-04-16 09:02 - 2019-04-16 09:02 - 001010176 _____ (Microsoft Corporation) C:\WINDOWS\system32\refsutil.exe
2019-04-16 09:02 - 2019-04-16 09:02 - 001007616 _____ (Microsoft Corporation) C:\WINDOWS\system32\wcmsvc.dll
2019-04-16 09:02 - 2019-04-16 09:02 - 001005568 _____ (Microsoft Corporation) C:\WINDOWS\system32\wuapi.dll
2019-04-16 09:02 - 2019-04-16 09:02 - 001001472 _____ (Microsoft Corporation) C:\WINDOWS\system32\mmsys.cpl
2019-04-16 09:02 - 2019-04-16 09:02 - 000998912 _____ (Microsoft Corporation) C:\WINDOWS\system32\kerberos.dll
2019-04-16 09:02 - 2019-04-16 09:02 - 000998712 _____ (Microsoft Corporation) C:\WINDOWS\system32\SettingSyncHost.exe
2019-04-16 09:02 - 2019-04-16 09:02 - 000984888 _____ (Microsoft Corporation) C:\WINDOWS\system32\WWAHost.exe
2019-04-16 09:02 - 2019-04-16 09:02 - 000982880 _____ (Microsoft Corporation) C:\WINDOWS\system32\winhttp.dll
2019-04-16 09:02 - 2019-04-16 09:02 - 000981816 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\refsv1.sys
2019-04-16 09:02 - 2019-04-16 09:02 - 000974352 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\drvstore.dll
2019-04-16 09:02 - 2019-04-16 09:02 - 000956416 _____ (Microsoft Corporation) C:\WINDOWS\system32\MusUpdateHandlers.dll
2019-04-16 09:02 - 2019-04-16 09:02 - 000955392 _____ (Microsoft Corporation) C:\WINDOWS\system32\wbiosrvc.dll
2019-04-16 09:02 - 2019-04-16 09:02 - 000954368 _____ (Microsoft Corporation) C:\WINDOWS\system32\rasapi32.dll
2019-04-16 09:02 - 2019-04-16 09:02 - 000949248 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Internal.Management.dll
2019-04-16 09:02 - 2019-04-16 09:02 - 000948224 _____ (Microsoft Corporation) C:\WINDOWS\system32\uDWM.dll
2019-04-16 09:02 - 2019-04-16 09:02 - 000927232 _____ (Microsoft Corporation) C:\WINDOWS\system32\rasmans.dll
2019-04-16 09:02 - 2019-04-16 09:02 - 000926208 _____ (Microsoft Corporation) C:\WINDOWS\system32\MbaeApi.dll
2019-04-16 09:02 - 2019-04-16 09:02 - 000918304 _____ (Microsoft Corporation) C:\WINDOWS\system32\CoreMessaging.dll
2019-04-16 09:02 - 2019-04-16 09:02 - 000902144 _____ (Microsoft Corporation) C:\WINDOWS\system32\BingOnlineServices.dll
2019-04-16 09:02 - 2019-04-16 09:02 - 000895048 _____ (Microsoft Corporation) C:\WINDOWS\system32\wer.dll
2019-04-16 09:02 - 2019-04-16 09:02 - 000890368 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Security.Authentication.OnlineId.dll
2019-04-16 09:02 - 2019-04-16 09:02 - 000889344 _____ (Microsoft Corporation) C:\WINDOWS\system32\PhoneService.dll
2019-04-16 09:02 - 2019-04-16 09:02 - 000888320 _____ (Microsoft Corporation) C:\WINDOWS\system32\mprddm.dll
2019-04-16 09:02 - 2019-04-16 09:02 - 000888120 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\pidgenx.dll
2019-04-16 09:02 - 2019-04-16 09:02 - 000883712 _____ (Microsoft Corporation) C:\WINDOWS\system32\usocore.dll
2019-04-16 09:02 - 2019-04-16 09:02 - 000882176 _____ (Microsoft Corporation) C:\WINDOWS\system32\BFE.DLL
2019-04-16 09:02 - 2019-04-16 09:02 - 000877056 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Media.BackgroundMediaPlayback.dll
2019-04-16 09:02 - 2019-04-16 09:02 - 000874496 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Media.Playback.BackgroundMediaPlayer.dll
2019-04-16 09:02 - 2019-04-16 09:02 - 000872448 _____ (Microsoft Corporation) C:\WINDOWS\system32\schedsvc.dll
2019-04-16 09:02 - 2019-04-16 09:02 - 000871792 _____ (Microsoft Corporation) C:\WINDOWS\system32\ClipSVC.dll
2019-04-16 09:02 - 2019-04-16 09:02 - 000865792 _____ (Microsoft Corporation) C:\WINDOWS\system32\SmartcardCredentialProvider.dll
2019-04-16 09:02 - 2019-04-16 09:02 - 000864056 _____ (Microsoft Corporation) C:\WINDOWS\system32\SecurityHealthService.exe
2019-04-16 09:02 - 2019-04-16 09:02 - 000863752 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\dxgmms2.sys
2019-04-16 09:02 - 2019-04-16 09:02 - 000860160 _____ C:\WINDOWS\system32\MBR2GPT.EXE
         

Alt 19.04.2019, 07:19   #32
tom_010101
 
Werbung im Browser / Malware? - Standard

Werbung im Browser / Malware?



Code:
ATTFilter
2019-04-16 09:02 - 2019-04-16 09:02 - 000855040 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Media.Playback.MediaPlayer.dll
2019-04-16 09:02 - 2019-04-16 09:02 - 000854016 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wuapi.dll
2019-04-16 09:02 - 2019-04-16 09:02 - 000850760 _____ (Microsoft Corporation) C:\WINDOWS\system32\ci.dll
2019-04-16 09:02 - 2019-04-16 09:02 - 000836096 _____ (Microsoft Corporation) C:\WINDOWS\system32\bisrv.dll
2019-04-16 09:02 - 2019-04-16 09:02 - 000833064 _____ C:\WINDOWS\system32\InputHost.dll
2019-04-16 09:02 - 2019-04-16 09:02 - 000831288 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppVClient.exe
2019-04-16 09:02 - 2019-04-16 09:02 - 000828936 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppVOrchestration.dll
2019-04-16 09:02 - 2019-04-16 09:02 - 000823296 _____ (Microsoft Corporation) C:\WINDOWS\system32\SndVolSSO.dll
2019-04-16 09:02 - 2019-04-16 09:02 - 000822272 _____ (Microsoft Corporation) C:\WINDOWS\system32\conhost.exe
2019-04-16 09:02 - 2019-04-16 09:02 - 000821048 _____ (Microsoft Corporation) C:\WINDOWS\system32\NetSetupEngine.dll
2019-04-16 09:02 - 2019-04-16 09:02 - 000820736 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.UI.Core.TextInput.dll
2019-04-16 09:02 - 2019-04-16 09:02 - 000818832 _____ (Microsoft Corporation) C:\WINDOWS\system32\windows.applicationmodel.datatransfer.dll
2019-04-16 09:02 - 2019-04-16 09:02 - 000817464 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppVEntStreamingManager.dll
2019-04-16 09:02 - 2019-04-16 09:02 - 000809784 _____ (Microsoft Corporation) C:\WINDOWS\system32\generaltel.dll
2019-04-16 09:02 - 2019-04-16 09:02 - 000807424 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\WdiWiFi.sys
2019-04-16 09:02 - 2019-04-16 09:02 - 000801792 _____ (Microsoft Corporation) C:\WINDOWS\system32\mssvp.dll
2019-04-16 09:02 - 2019-04-16 09:02 - 000800256 _____ (Microsoft Corporation) C:\WINDOWS\system32\uReFS.dll
2019-04-16 09:02 - 2019-04-16 09:02 - 000799568 _____ (Microsoft Corporation) C:\WINDOWS\system32\dnsapi.dll
2019-04-16 09:02 - 2019-04-16 09:02 - 000790328 _____ (Microsoft Corporation) C:\WINDOWS\system32\upshared.dll
2019-04-16 09:02 - 2019-04-16 09:02 - 000787456 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Security.Authentication.Web.Core.dll
2019-04-16 09:02 - 2019-04-16 09:02 - 000782968 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\rpcrt4.dll
2019-04-16 09:02 - 2019-04-16 09:02 - 000776192 _____ (Microsoft Corporation) C:\WINDOWS\system32\ntshrui.dll
2019-04-16 09:02 - 2019-04-16 09:02 - 000773120 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\kerberos.dll
2019-04-16 09:02 - 2019-04-16 09:02 - 000773120 _____ (Microsoft Corporation) C:\WINDOWS\system32\tdh.dll
2019-04-16 09:02 - 2019-04-16 09:02 - 000769536 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\srv2.sys
2019-04-16 09:02 - 2019-04-16 09:02 - 000766480 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\winhttp.dll
2019-04-16 09:02 - 2019-04-16 09:02 - 000764216 _____ (Microsoft Corporation) C:\WINDOWS\system32\wimgapi.dll
2019-04-16 09:02 - 2019-04-16 09:02 - 000761280 _____ (Microsoft Corporation) C:\WINDOWS\system32\pkeyhelper.dll
2019-04-16 09:02 - 2019-04-16 09:02 - 000760832 _____ (Microsoft Corporation) C:\WINDOWS\system32\Microsoft.Uev.PrinterCustomActions.dll
2019-04-16 09:02 - 2019-04-16 09:02 - 000757664 _____ (Microsoft Corporation) C:\WINDOWS\system32\tcblaunch.exe
2019-04-16 09:02 - 2019-04-16 09:02 - 000756736 _____ (Microsoft Corporation) C:\WINDOWS\system32\DolbyHrtfEnc.dll
2019-04-16 09:02 - 2019-04-16 09:02 - 000752136 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\vhdmp.sys
2019-04-16 09:02 - 2019-04-16 09:02 - 000749568 _____ (Microsoft Corporation) C:\WINDOWS\system32\AudioEndpointBuilder.dll
2019-04-16 09:02 - 2019-04-16 09:02 - 000745984 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Networking.Connectivity.dll
2019-04-16 09:02 - 2019-04-16 09:02 - 000743224 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppVReporting.dll
2019-04-16 09:02 - 2019-04-16 09:02 - 000741888 _____ (Microsoft Corporation) C:\WINDOWS\system32\updatehandlers.dll
2019-04-16 09:02 - 2019-04-16 09:02 - 000737080 _____ (Microsoft Corporation) C:\WINDOWS\system32\aeinv.dll
2019-04-16 09:02 - 2019-04-16 09:02 - 000735232 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Web.dll
2019-04-16 09:02 - 2019-04-16 09:02 - 000730936 _____ (Microsoft Corporation) C:\WINDOWS\system32\LicensingWinRT.dll
2019-04-16 09:02 - 2019-04-16 09:02 - 000714240 _____ (Microsoft Corporation) C:\WINDOWS\system32\JpMapControl.dll
2019-04-16 09:02 - 2019-04-16 09:02 - 000699392 _____ (Microsoft Corporation) C:\WINDOWS\system32\SettingsHandlers_Language.dll
2019-04-16 09:02 - 2019-04-16 09:02 - 000691712 _____ (Microsoft Corporation) C:\WINDOWS\system32\aadcloudap.dll
2019-04-16 09:02 - 2019-04-16 09:02 - 000684544 _____ (Microsoft Corporation) C:\WINDOWS\system32\vpnike.dll
2019-04-16 09:02 - 2019-04-16 09:02 - 000681984 _____ (Microsoft Corporation) C:\WINDOWS\system32\ActivationManager.dll
2019-04-16 09:02 - 2019-04-16 09:02 - 000680184 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wer.dll
2019-04-16 09:02 - 2019-04-16 09:02 - 000676352 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppReadiness.dll
2019-04-16 09:02 - 2019-04-16 09:02 - 000675096 _____ (Microsoft Corporation) C:\WINDOWS\system32\StructuredQuery.dll
2019-04-16 09:02 - 2019-04-16 09:02 - 000672256 _____ (Microsoft Corporation) C:\WINDOWS\system32\configmanager2.dll
2019-04-16 09:02 - 2019-04-16 09:02 - 000669184 _____ (Microsoft Corporation) C:\WINDOWS\system32\ApplicationFrame.dll
2019-04-16 09:02 - 2019-04-16 09:02 - 000667152 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppVCatalog.dll
2019-04-16 09:02 - 2019-04-16 09:02 - 000663552 _____ (Microsoft Corporation) C:\WINDOWS\system32\PsmServiceExtHost.dll
2019-04-16 09:02 - 2019-04-16 09:02 - 000661816 _____ (Microsoft Corporation) C:\WINDOWS\system32\computecore.dll
2019-04-16 09:02 - 2019-04-16 09:02 - 000660480 _____ (Microsoft Corporation) C:\WINDOWS\system32\OneDriveSettingSyncProvider.dll
2019-04-16 09:02 - 2019-04-16 09:02 - 000655160 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\afd.sys
2019-04-16 09:02 - 2019-04-16 09:02 - 000651792 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\spaceport.sys
2019-04-16 09:02 - 2019-04-16 09:02 - 000651064 _____ (Microsoft Corporation) C:\WINDOWS\system32\securekernel.exe
2019-04-16 09:02 - 2019-04-16 09:02 - 000649528 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppVPublishing.dll
2019-04-16 09:02 - 2019-04-16 09:02 - 000646656 _____ (Microsoft Corporation) C:\WINDOWS\system32\w32time.dll
2019-04-16 09:02 - 2019-04-16 09:02 - 000646632 _____ (Microsoft Corporation) C:\WINDOWS\system32\msvcp_win.dll
2019-04-16 09:02 - 2019-04-16 09:02 - 000622080 _____ (Microsoft Corporation) C:\WINDOWS\system32\NgcCtnrSvc.dll
2019-04-16 09:02 - 2019-04-16 09:02 - 000620560 _____ (Microsoft Corporation) C:\WINDOWS\system32\devinv.dll
2019-04-16 09:02 - 2019-04-16 09:02 - 000612368 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\storport.sys
2019-04-16 09:02 - 2019-04-16 09:02 - 000611840 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Devices.LowLevel.dll
2019-04-16 09:02 - 2019-04-16 09:02 - 000609792 _____ (Microsoft Corporation) C:\WINDOWS\system32\daxexec.dll
2019-04-16 09:02 - 2019-04-16 09:02 - 000607744 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\nshwfp.dll
2019-04-16 09:02 - 2019-04-16 09:02 - 000605496 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wimgapi.dll
2019-04-16 09:02 - 2019-04-16 09:02 - 000604336 _____ (Microsoft Corporation) C:\WINDOWS\system32\audiodg.exe
2019-04-16 09:02 - 2019-04-16 09:02 - 000598544 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\NetSetupEngine.dll
2019-04-16 09:02 - 2019-04-16 09:02 - 000593920 _____ (Microsoft Corporation) C:\WINDOWS\system32\dsound.dll
2019-04-16 09:02 - 2019-04-16 09:02 - 000588304 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\netio.sys
2019-04-16 09:02 - 2019-04-16 09:02 - 000582240 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\CoreMessaging.dll
2019-04-16 09:02 - 2019-04-16 09:02 - 000580024 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\dnsapi.dll
2019-04-16 09:02 - 2019-04-16 09:02 - 000579072 _____ (Microsoft Corporation) C:\WINDOWS\system32\netprofmsvc.dll
2019-04-16 09:02 - 2019-04-16 09:02 - 000578560 _____ (Microsoft Corporation) C:\WINDOWS\system32\SppExtComObj.Exe
2019-04-16 09:02 - 2019-04-16 09:02 - 000572416 _____ (Microsoft Corporation) C:\WINDOWS\system32\wpnprv.dll
2019-04-16 09:02 - 2019-04-16 09:02 - 000570368 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Web.dll
2019-04-16 09:02 - 2019-04-16 09:02 - 000568632 _____ (Microsoft Corporation) C:\WINDOWS\system32\hal.dll
2019-04-16 09:02 - 2019-04-16 09:02 - 000566272 _____ (Microsoft Corporation) C:\WINDOWS\system32\MapConfiguration.dll
2019-04-16 09:02 - 2019-04-16 09:02 - 000556544 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\objsel.dll
2019-04-16 09:02 - 2019-04-16 09:02 - 000556544 _____ (Microsoft Corporation) C:\WINDOWS\system32\BTAGService.dll
2019-04-16 09:02 - 2019-04-16 09:02 - 000553984 _____ (Microsoft Corporation) C:\WINDOWS\system32\apphelp.dll
2019-04-16 09:02 - 2019-04-16 09:02 - 000553784 _____ (Microsoft Corporation) C:\WINDOWS\system32\pcasvc.dll
2019-04-16 09:02 - 2019-04-16 09:02 - 000552448 _____ (Microsoft Corporation) C:\WINDOWS\system32\FirewallAPI.dll
2019-04-16 09:02 - 2019-04-16 09:02 - 000551936 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\nwifi.sys
2019-04-16 09:02 - 2019-04-16 09:02 - 000551936 _____ (Microsoft Corporation) C:\WINDOWS\system32\dmenrollengine.dll
2019-04-16 09:02 - 2019-04-16 09:02 - 000547840 _____ (Microsoft Corporation) C:\WINDOWS\system32\TileDataRepository.dll
2019-04-16 09:02 - 2019-04-16 09:02 - 000540672 _____ (Microsoft Corporation) C:\WINDOWS\system32\winspool.drv
2019-04-16 09:02 - 2019-04-16 09:02 - 000535048 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\mrxsmb.sys
2019-04-16 09:02 - 2019-04-16 09:02 - 000531976 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mf.dll
2019-04-16 09:02 - 2019-04-16 09:02 - 000527872 _____ (Microsoft Corporation) C:\WINDOWS\system32\MusNotification.exe
2019-04-16 09:02 - 2019-04-16 09:02 - 000522752 _____ (Microsoft Corporation) C:\WINDOWS\system32\schannel.dll
2019-04-16 09:02 - 2019-04-16 09:02 - 000519992 _____ (Microsoft Corporation) C:\WINDOWS\system32\wimserv.exe
2019-04-16 09:02 - 2019-04-16 09:02 - 000519992 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\Vid.sys
2019-04-16 09:02 - 2019-04-16 09:02 - 000518656 _____ (Microsoft Corporation) C:\WINDOWS\system32\modernexecserver.dll
2019-04-16 09:02 - 2019-04-16 09:02 - 000516608 _____ (Microsoft Corporation) C:\WINDOWS\system32\ncsi.dll
2019-04-16 09:02 - 2019-04-16 09:02 - 000514112 _____ (Microsoft Corporation) C:\WINDOWS\system32\policymanager.dll
2019-04-16 09:02 - 2019-04-16 09:02 - 000514048 _____ (Microsoft Corporation) C:\WINDOWS\system32\cdpusersvc.dll
2019-04-16 09:02 - 2019-04-16 09:02 - 000513040 _____ (Microsoft Corporation) C:\WINDOWS\system32\aepic.dll
2019-04-16 09:02 - 2019-04-16 09:02 - 000508216 _____ (Microsoft Corporation) C:\WINDOWS\system32\WerFault.exe
2019-04-16 09:02 - 2019-04-16 09:02 - 000508208 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Devices.Enumeration.dll
2019-04-16 09:02 - 2019-04-16 09:02 - 000506880 _____ (Microsoft Corporation) C:\WINDOWS\system32\EnterpriseAppMgmtSvc.dll
2019-04-16 09:02 - 2019-04-16 09:02 - 000506408 _____ (Microsoft Corporation) C:\WINDOWS\system32\mf.dll
2019-04-16 09:02 - 2019-04-16 09:02 - 000506168 _____ (Microsoft Corporation) C:\WINDOWS\system32\dcntel.dll
2019-04-16 09:02 - 2019-04-16 09:02 - 000505344 _____ (Microsoft Corporation) C:\WINDOWS\system32\NetSetupShim.dll
2019-04-16 09:02 - 2019-04-16 09:02 - 000500224 _____ (Microsoft Corporation) C:\WINDOWS\system32\SettingsHandlers_PCDisplay.dll
2019-04-16 09:02 - 2019-04-16 09:02 - 000497664 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\dsound.dll
2019-04-16 09:02 - 2019-04-16 09:02 - 000496872 _____ (Microsoft Corporation) C:\WINDOWS\system32\SystemSettingsAdminFlows.exe
2019-04-16 09:02 - 2019-04-16 09:02 - 000495624 _____ (Microsoft Corporation) C:\WINDOWS\system32\TransportDSA.dll
2019-04-16 09:02 - 2019-04-16 09:02 - 000494080 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Graphics.dll
2019-04-16 09:02 - 2019-04-16 09:02 - 000494080 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Data.Activities.dll
2019-04-16 09:02 - 2019-04-16 09:02 - 000487424 _____ (Microsoft Corporation) C:\WINDOWS\system32\PhotoMetadataHandler.dll
2019-04-16 09:02 - 2019-04-16 09:02 - 000485192 _____ (Microsoft Corporation) C:\WINDOWS\system32\ucrtbase_enclave.dll
2019-04-16 09:02 - 2019-04-16 09:02 - 000479232 _____ (Microsoft Corporation) C:\WINDOWS\system32\cloudAP.dll
2019-04-16 09:02 - 2019-04-16 09:02 - 000475648 _____ (Microsoft Corporation) C:\WINDOWS\system32\wuuhext.dll
2019-04-16 09:02 - 2019-04-16 09:02 - 000473616 _____ (Microsoft Corporation) C:\WINDOWS\system32\bcdedit.exe
2019-04-16 09:02 - 2019-04-16 09:02 - 000469504 _____ (Microsoft Corporation) C:\WINDOWS\system32\profsvc.dll
2019-04-16 09:02 - 2019-04-16 09:02 - 000468992 _____ (Microsoft Corporation) C:\WINDOWS\system32\coml2.dll
2019-04-16 09:02 - 2019-04-16 09:02 - 000466432 _____ (Microsoft Corporation) C:\WINDOWS\system32\slui.exe
2019-04-16 09:02 - 2019-04-16 09:02 - 000463672 _____ (Microsoft Corporation) C:\WINDOWS\system32\msv1_0.dll
2019-04-16 09:02 - 2019-04-16 09:02 - 000461824 _____ (Microsoft Corporation) C:\WINDOWS\system32\WpAXHolder.dll
2019-04-16 09:02 - 2019-04-16 09:02 - 000461112 _____ (Microsoft Corporation) C:\WINDOWS\system32\invagent.dll
2019-04-16 09:02 - 2019-04-16 09:02 - 000456704 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Devices.Picker.dll
2019-04-16 09:02 - 2019-04-16 09:02 - 000453944 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\rdbss.sys
2019-04-16 09:02 - 2019-04-16 09:02 - 000452096 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\cldflt.sys
2019-04-16 09:02 - 2019-04-16 09:02 - 000450048 _____ (Microsoft Corporation) C:\WINDOWS\system32\LockAppBroker.dll
2019-04-16 09:02 - 2019-04-16 09:02 - 000449368 _____ (Microsoft Corporation) C:\WINDOWS\system32\Faultrep.dll
2019-04-16 09:02 - 2019-04-16 09:02 - 000449024 _____ (Microsoft Corporation) C:\WINDOWS\system32\edgeIso.dll
2019-04-16 09:02 - 2019-04-16 09:02 - 000448000 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Graphics.Printing.Workflow.dll
2019-04-16 09:02 - 2019-04-16 09:02 - 000447488 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\schannel.dll
2019-04-16 09:02 - 2019-04-16 09:02 - 000444728 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\WerFault.exe
2019-04-16 09:02 - 2019-04-16 09:02 - 000439296 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\dxgmms1.sys
2019-04-16 09:02 - 2019-04-16 09:02 - 000435712 _____ (Microsoft Corporation) C:\WINDOWS\system32\cryptngc.dll
2019-04-16 09:02 - 2019-04-16 09:02 - 000433152 _____ (Microsoft Corporation) C:\WINDOWS\system32\SensorService.dll
2019-04-16 09:02 - 2019-04-16 09:02 - 000430904 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\Classpnp.sys
2019-04-16 09:02 - 2019-04-16 09:02 - 000429568 _____ (Microsoft Corporation) C:\WINDOWS\system32\zipfldr.dll
2019-04-16 09:02 - 2019-04-16 09:02 - 000421392 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\pci.sys
2019-04-16 09:02 - 2019-04-16 09:02 - 000420864 _____ (Microsoft Corporation) C:\WINDOWS\system32\SettingsEnvironment.Desktop.dll
2019-04-16 09:02 - 2019-04-16 09:02 - 000419128 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\fastfat.sys
2019-04-16 09:02 - 2019-04-16 09:02 - 000417792 _____ (Microsoft Corporation) C:\WINDOWS\system32\eeprov.dll
2019-04-16 09:02 - 2019-04-16 09:02 - 000415744 _____ (Microsoft Corporation) C:\WINDOWS\system32\SearchProtocolHost.exe
2019-04-16 09:02 - 2019-04-16 09:02 - 000414720 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\winspool.drv
2019-04-16 09:02 - 2019-04-16 09:02 - 000408800 _____ (Microsoft Corporation) C:\WINDOWS\system32\mswsock.dll
2019-04-16 09:02 - 2019-04-16 09:02 - 000407552 _____ (Microsoft Corporation) C:\WINDOWS\system32\rascustom.dll
2019-04-16 09:02 - 2019-04-16 09:02 - 000407504 _____ (Microsoft Corporation) C:\WINDOWS\system32\wevtapi.dll
2019-04-16 09:02 - 2019-04-16 09:02 - 000407040 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Graphics.dll
2019-04-16 09:02 - 2019-04-16 09:02 - 000404792 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\clfs.sys
2019-04-16 09:02 - 2019-04-16 09:02 - 000402944 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\exfat.sys
2019-04-16 09:02 - 2019-04-16 09:02 - 000402576 _____ (Microsoft Corporation) C:\WINDOWS\system32\SgrmEnclave.dll
2019-04-16 09:02 - 2019-04-16 09:02 - 000400384 _____ (Microsoft Corporation) C:\WINDOWS\system32\AboveLockAppHost.dll
2019-04-16 09:02 - 2019-04-16 09:02 - 000398848 _____ (Microsoft Corporation) C:\WINDOWS\system32\SensorsApi.dll
2019-04-16 09:02 - 2019-04-16 09:02 - 000398416 _____ (Microsoft Corporation) C:\WINDOWS\system32\SgrmEnclave_secure.dll
2019-04-16 09:02 - 2019-04-16 09:02 - 000395064 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppVScripting.dll
2019-04-16 09:02 - 2019-04-16 09:02 - 000394752 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\AcLayers.dll
2019-04-16 09:02 - 2019-04-16 09:02 - 000394240 _____ (Microsoft Corporation) C:\WINDOWS\system32\Search.ProtocolHandler.MAPI2.dll
2019-04-16 09:02 - 2019-04-16 09:02 - 000392704 _____ (Microsoft Corporation) C:\WINDOWS\system32\domgmt.dll
2019-04-16 09:02 - 2019-04-16 09:02 - 000388096 _____ (Microsoft Corporation) C:\WINDOWS\system32\MusNotificationUx.exe
2019-04-16 09:02 - 2019-04-16 09:02 - 000387832 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Faultrep.dll
2019-04-16 09:02 - 2019-04-16 09:02 - 000386872 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msv1_0.dll
2019-04-16 09:02 - 2019-04-16 09:02 - 000386360 _____ (Microsoft Corporation) C:\WINDOWS\system32\thumbcache.dll
2019-04-16 09:02 - 2019-04-16 09:02 - 000385024 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\FirewallAPI.dll
2019-04-16 09:02 - 2019-04-16 09:02 - 000384312 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\aepic.dll
2019-04-16 09:02 - 2019-04-16 09:02 - 000383288 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\msrpc.sys
2019-04-16 09:02 - 2019-04-16 09:02 - 000378368 _____ (Microsoft Corporation) C:\WINDOWS\system32\provengine.dll
2019-04-16 09:02 - 2019-04-16 09:02 - 000375544 _____ (Microsoft Corporation) C:\WINDOWS\system32\MusNotifyIcon.exe
2019-04-16 09:02 - 2019-04-16 09:02 - 000371200 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.System.Diagnostics.dll
2019-04-16 09:02 - 2019-04-16 09:02 - 000370688 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\NetSetupShim.dll
2019-04-16 09:02 - 2019-04-16 09:02 - 000368640 _____ (Microsoft Corporation) C:\WINDOWS\system32\dhcpcore.dll
2019-04-16 09:02 - 2019-04-16 09:02 - 000365056 _____ (Microsoft Corporation) C:\WINDOWS\system32\NotificationControllerPS.dll
2019-04-16 09:02 - 2019-04-16 09:02 - 000358912 _____ (Microsoft Corporation) C:\WINDOWS\system32\DeviceEnroller.exe
2019-04-16 09:02 - 2019-04-16 09:02 - 000355360 _____ (Microsoft Corporation) C:\WINDOWS\system32\wintrust.dll
2019-04-16 09:02 - 2019-04-16 09:02 - 000349184 _____ (Microsoft Corporation) C:\WINDOWS\system32\dnsrslvr.dll
2019-04-16 09:02 - 2019-04-16 09:02 - 000348160 _____ (Microsoft Corporation) C:\WINDOWS\system32\BioCredProv.dll
2019-04-16 09:02 - 2019-04-16 09:02 - 000343984 _____ (Microsoft Corporation) C:\WINDOWS\system32\AudioSrvPolicyManager.dll
2019-04-16 09:02 - 2019-04-16 09:02 - 000343552 _____ (Microsoft Corporation) C:\WINDOWS\system32\RADCUI.dll
2019-04-16 09:02 - 2019-04-16 09:02 - 000332800 _____ (Microsoft Corporation) C:\WINDOWS\system32\NetSetupSvc.dll
2019-04-16 09:02 - 2019-04-16 09:02 - 000330464 _____ (Microsoft Corporation) C:\WINDOWS\system32\ttdwriter.dll
2019-04-16 09:02 - 2019-04-16 09:02 - 000326144 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Cortana.OneCore.dll
2019-04-16 09:02 - 2019-04-16 09:02 - 000325120 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\dhcpcore.dll
2019-04-16 09:02 - 2019-04-16 09:02 - 000324408 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mswsock.dll
2019-04-16 09:02 - 2019-04-16 09:02 - 000324096 _____ (Microsoft Corporation) C:\WINDOWS\system32\sppcommdlg.dll
2019-04-16 09:02 - 2019-04-16 09:02 - 000322568 _____ (Microsoft Corporation) C:\WINDOWS\system32\acmigration.dll
2019-04-16 09:02 - 2019-04-16 09:02 - 000310784 _____ (Microsoft Corporation) C:\WINDOWS\system32\icsvcext.dll
2019-04-16 09:02 - 2019-04-16 09:02 - 000306488 _____ (Microsoft Corporation) C:\WINDOWS\system32\computestorage.dll
2019-04-16 09:02 - 2019-04-16 09:02 - 000305664 _____ (Microsoft Corporation) C:\WINDOWS\system32\rasppp.dll
2019-04-16 09:02 - 2019-04-16 09:02 - 000300032 _____ (Microsoft Corporation) C:\WINDOWS\system32\wc_storage.dll
2019-04-16 09:02 - 2019-04-16 09:02 - 000300024 _____ (Microsoft Corporation) C:\WINDOWS\system32\icsvc.dll
2019-04-16 09:02 - 2019-04-16 09:02 - 000298296 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\sdbus.sys
2019-04-16 09:02 - 2019-04-16 09:02 - 000294072 _____ (Microsoft Corporation) C:\WINDOWS\system32\wscapi.dll
2019-04-16 09:02 - 2019-04-16 09:02 - 000293376 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\srvnet.sys
2019-04-16 09:02 - 2019-04-16 09:02 - 000290816 _____ (Microsoft Corporation) C:\WINDOWS\system32\wkssvc.dll
2019-04-16 09:02 - 2019-04-16 09:02 - 000289792 _____ (Microsoft Corporation) C:\WINDOWS\system32\provops.dll
2019-04-16 09:02 - 2019-04-16 09:02 - 000286208 _____ (Microsoft Corporation) C:\WINDOWS\system32\wisp.dll
2019-04-16 09:02 - 2019-04-16 09:02 - 000283032 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wevtapi.dll
2019-04-16 09:02 - 2019-04-16 09:02 - 000281600 _____ (Microsoft Corporation) C:\WINDOWS\system32\dhcpcore6.dll
2019-04-16 09:02 - 2019-04-16 09:02 - 000276488 _____ (Microsoft Corporation) C:\WINDOWS\system32\MTF.dll
2019-04-16 09:02 - 2019-04-16 09:02 - 000275768 _____ (Microsoft Corporation) C:\WINDOWS\system32\browserbroker.dll
2019-04-16 09:02 - 2019-04-16 09:02 - 000275456 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\BioCredProv.dll
2019-04-16 09:02 - 2019-04-16 09:02 - 000275456 _____ (Microsoft Corporation) C:\WINDOWS\system32\ubpm.dll
2019-04-16 09:02 - 2019-04-16 09:02 - 000273408 _____ (Microsoft Corporation) C:\WINDOWS\system32\SystemEventsBrokerServer.dll
2019-04-16 09:02 - 2019-04-16 09:02 - 000271360 _____ (Microsoft Corporation) C:\WINDOWS\system32\MapControlCore.dll
2019-04-16 09:02 - 2019-04-16 09:02 - 000266240 _____ (Microsoft Corporation) C:\WINDOWS\system32\provhandlers.dll
2019-04-16 09:02 - 2019-04-16 09:02 - 000264704 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\dhcpcore6.dll
2019-04-16 09:02 - 2019-04-16 09:02 - 000263680 _____ (Microsoft Corporation) C:\WINDOWS\system32\WiFiCloudStore.dll
2019-04-16 09:02 - 2019-04-16 09:02 - 000262456 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\mrxsmb20.sys
2019-04-16 09:02 - 2019-04-16 09:02 - 000257696 _____ (Microsoft Corporation) C:\WINDOWS\system32\sppwinob.dll
2019-04-16 09:02 - 2019-04-16 09:02 - 000256512 _____ (Microsoft Corporation) C:\WINDOWS\system32\prnntfy.dll
2019-04-16 09:02 - 2019-04-16 09:02 - 000255128 _____ (Microsoft Corporation) C:\WINDOWS\system32\SgrmBroker.exe
2019-04-16 09:02 - 2019-04-16 09:02 - 000252536 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wscapi.dll
2019-04-16 09:02 - 2019-04-16 09:02 - 000251904 _____ (Microsoft Corporation) C:\WINDOWS\system32\HttpsDataSource.dll
2019-04-16 09:02 - 2019-04-16 09:02 - 000248832 _____ (Microsoft Corporation) C:\WINDOWS\system32\w32tm.exe
2019-04-16 09:02 - 2019-04-16 09:02 - 000246784 _____ (Microsoft Corporation) C:\WINDOWS\system32\tetheringservice.dll
2019-04-16 09:02 - 2019-04-16 09:02 - 000246584 _____ (Microsoft Corporation) C:\WINDOWS\system32\moshostcore.dll
2019-04-16 09:02 - 2019-04-16 09:02 - 000241664 _____ (Microsoft Corporation) C:\WINDOWS\system32\SharedPCCSP.dll
2019-04-16 09:02 - 2019-04-16 09:02 - 000241664 _____ (Microsoft Corporation) C:\WINDOWS\system32\psmsrv.dll
2019-04-16 09:02 - 2019-04-16 09:02 - 000240640 _____ (Microsoft Corporation) C:\WINDOWS\system32\SearchFilterHost.exe
2019-04-16 09:02 - 2019-04-16 09:02 - 000234808 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\netvsc.sys
2019-04-16 09:02 - 2019-04-16 09:02 - 000228864 _____ (Microsoft Corporation) C:\WINDOWS\system32\provisioningcsp.dll
2019-04-16 09:02 - 2019-04-16 09:02 - 000225792 _____ (Microsoft Corporation) C:\WINDOWS\system32\smbwmiv2.dll
2019-04-16 09:02 - 2019-04-16 09:02 - 000224768 _____ (Microsoft Corporation) C:\WINDOWS\system32\BitLockerCsp.dll
2019-04-16 09:02 - 2019-04-16 09:02 - 000224256 _____ (Microsoft Corporation) C:\WINDOWS\system32\ptpprov.dll
2019-04-16 09:02 - 2019-04-16 09:02 - 000217600 _____ (Microsoft Corporation) C:\WINDOWS\system32\container.dll
2019-04-16 09:02 - 2019-04-16 09:02 - 000214528 _____ (Microsoft Corporation) C:\WINDOWS\system32\srumsvc.dll
2019-04-16 09:02 - 2019-04-16 09:02 - 000211968 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\w32tm.exe
2019-04-16 09:02 - 2019-04-16 09:02 - 000202752 _____ (Microsoft Corporation) C:\WINDOWS\system32\SecureTimeAggregator.dll
2019-04-16 09:02 - 2019-04-16 09:02 - 000202552 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\MTF.dll
2019-04-16 09:02 - 2019-04-16 09:02 - 000202552 _____ (Microsoft Corporation) C:\WINDOWS\system32\tcbloader.dll
2019-04-16 09:02 - 2019-04-16 09:02 - 000201216 _____ (Microsoft Corporation) C:\WINDOWS\system32\wincredui.dll
2019-04-16 09:02 - 2019-04-16 09:02 - 000200192 _____ (Microsoft Corporation) C:\WINDOWS\system32\ACPBackgroundManagerPolicy.dll
2019-04-16 09:02 - 2019-04-16 09:02 - 000198144 _____ (Microsoft Corporation) C:\WINDOWS\system32\netiohlp.dll
2019-04-16 09:02 - 2019-04-16 09:02 - 000197120 _____ (Microsoft Corporation) C:\WINDOWS\system32\bthserv.dll
2019-04-16 09:02 - 2019-04-16 09:02 - 000196608 _____ (Microsoft Corporation) C:\WINDOWS\system32\smartscreenps.dll
2019-04-16 09:02 - 2019-04-16 09:02 - 000195896 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\spacedump.sys
2019-04-16 09:02 - 2019-04-16 09:02 - 000195072 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.StateRepositoryUpgrade.dll
2019-04-16 09:02 - 2019-04-16 09:02 - 000195072 _____ (Microsoft Corporation) C:\WINDOWS\system32\scrrun.dll
2019-04-16 09:02 - 2019-04-16 09:02 - 000193032 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\dumpsd.sys
2019-04-16 09:02 - 2019-04-16 09:02 - 000190464 _____ (Microsoft Corporation) C:\WINDOWS\system32\ngcpopkeysrv.dll
2019-04-16 09:02 - 2019-04-16 09:02 - 000188416 _____ (Microsoft Corporation) C:\WINDOWS\system32\DMPushRouterCore.dll
2019-04-16 09:02 - 2019-04-16 09:02 - 000184320 _____ (Microsoft Corporation) C:\WINDOWS\system32\rasman.dll
2019-04-16 09:02 - 2019-04-16 09:02 - 000182784 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.SharedPC.CredentialProvider.dll
2019-04-16 09:02 - 2019-04-16 09:02 - 000182784 _____ (Microsoft Corporation) C:\WINDOWS\system32\mssph.dll
2019-04-16 09:02 - 2019-04-16 09:02 - 000179712 _____ (Microsoft Corporation) C:\WINDOWS\system32\wuuhosdeployment.dll
2019-04-16 09:02 - 2019-04-16 09:02 - 000178696 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\ksecpkg.sys
2019-04-16 09:02 - 2019-04-16 09:02 - 000178688 _____ (Microsoft Corporation) C:\WINDOWS\system32\winbio.dll
2019-04-16 09:02 - 2019-04-16 09:02 - 000178176 _____ (Microsoft Corporation) C:\WINDOWS\system32\appsruprov.dll
2019-04-16 09:02 - 2019-04-16 09:02 - 000177664 _____ (Microsoft Corporation) C:\WINDOWS\system32\ngctasks.dll
2019-04-16 09:02 - 2019-04-16 09:02 - 000177152 _____ (Microsoft Corporation) C:\WINDOWS\system32\LanguageComponentsInstaller.dll
2019-04-16 09:02 - 2019-04-16 09:02 - 000176440 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\partmgr.sys
2019-04-16 09:02 - 2019-04-16 09:02 - 000175104 _____ (Microsoft Corporation) C:\WINDOWS\system32\energyprov.dll
2019-04-16 09:02 - 2019-04-16 09:02 - 000175096 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\msgpioclx.sys
2019-04-16 09:02 - 2019-04-16 09:02 - 000174392 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\AppvVemgr.sys
2019-04-16 09:02 - 2019-04-16 09:02 - 000173568 _____ (Microsoft Corporation) C:\WINDOWS\system32\WPTaskScheduler.dll
2019-04-16 09:02 - 2019-04-16 09:02 - 000171520 _____ (Microsoft Corporation) C:\WINDOWS\system32\SpatialAudioLicenseSrv.exe
2019-04-16 09:02 - 2019-04-16 09:02 - 000171520 _____ (Microsoft Corporation) C:\WINDOWS\system32\DisplayManager.dll
2019-04-16 09:02 - 2019-04-16 09:02 - 000169784 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\wcifs.sys
2019-04-16 09:02 - 2019-04-16 09:02 - 000168448 _____ (Microsoft Corporation) C:\WINDOWS\system32\drvinst.exe
2019-04-16 09:02 - 2019-04-16 09:02 - 000165376 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\spacebridge.dll
2019-04-16 09:02 - 2019-04-16 09:02 - 000165376 _____ (Microsoft Corporation) C:\WINDOWS\system32\CompPkgSrv.exe
2019-04-16 09:02 - 2019-04-16 09:02 - 000164344 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\storahci.sys
2019-04-16 09:02 - 2019-04-16 09:02 - 000164288 _____ (Microsoft Corporation) C:\WINDOWS\system32\vertdll.dll
2019-04-16 09:02 - 2019-04-16 09:02 - 000160256 _____ (Microsoft Corporation) C:\WINDOWS\system32\spopk.dll
2019-04-16 09:02 - 2019-04-16 09:02 - 000159272 _____ (Microsoft Corporation) C:\WINDOWS\system32\consent.exe
2019-04-16 09:02 - 2019-04-16 09:02 - 000159112 _____ (Microsoft Corporation) C:\WINDOWS\system32\winquic.dll
2019-04-16 09:02 - 2019-04-16 09:02 - 000157496 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\pdc.sys
2019-04-16 09:02 - 2019-04-16 09:02 - 000156984 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\winquic.sys
2019-04-16 09:02 - 2019-04-16 09:02 - 000156160 _____ (Microsoft Corporation) C:\WINDOWS\system32\RMapi.dll
2019-04-16 09:02 - 2019-04-16 09:02 - 000155648 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\netiohlp.dll
2019-04-16 09:02 - 2019-04-16 09:02 - 000155648 _____ (Microsoft Corporation) C:\WINDOWS\system32\dssvc.dll
2019-04-16 09:02 - 2019-04-16 09:02 - 000151872 _____ (Microsoft Corporation) C:\WINDOWS\system32\rmclient.dll
2019-04-16 09:02 - 2019-04-16 09:02 - 000149504 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Devices.SerialCommunication.dll
2019-04-16 09:02 - 2019-04-16 09:02 - 000148480 _____ C:\WINDOWS\system32\DataStoreCacheDumpTool.exe
2019-04-16 09:02 - 2019-04-16 09:02 - 000147968 _____ (Microsoft Corporation) C:\WINDOWS\system32\srpapi.dll
2019-04-16 09:02 - 2019-04-16 09:02 - 000147496 _____ (Microsoft Corporation) C:\WINDOWS\system32\CompatTelRunner.exe
2019-04-16 09:02 - 2019-04-16 09:02 - 000146888 _____ (Microsoft Corporation) C:\WINDOWS\system32\smss.exe
2019-04-16 09:02 - 2019-04-16 09:02 - 000146432 _____ (Microsoft Corporation) C:\WINDOWS\system32\mssprxy.dll
2019-04-16 09:02 - 2019-04-16 09:02 - 000144896 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\SpatialAudioLicenseSrv.exe
2019-04-16 09:02 - 2019-04-16 09:02 - 000143880 _____ (Microsoft Corporation) C:\WINDOWS\system32\NetSetupApi.dll
2019-04-16 09:02 - 2019-04-16 09:02 - 000143872 _____ (Microsoft Corporation) C:\WINDOWS\system32\musdialoghandlers.dll
2019-04-16 09:02 - 2019-04-16 09:02 - 000140808 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\tm.sys
2019-04-16 09:02 - 2019-04-16 09:02 - 000140288 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Networking.NetworkOperators.HotspotAuthentication.dll
2019-04-16 09:02 - 2019-04-16 09:02 - 000140288 _____ (Microsoft Corporation) C:\WINDOWS\system32\mdmmigrator.dll
2019-04-16 09:02 - 2019-04-16 09:02 - 000138960 _____ (Microsoft Corporation) C:\WINDOWS\system32\wldp.dll
2019-04-16 09:02 - 2019-04-16 09:02 - 000134456 _____ (Microsoft Corporation) C:\WINDOWS\system32\ImplatSetup.dll
2019-04-16 09:02 - 2019-04-16 09:02 - 000131384 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\stornvme.sys
2019-04-16 09:02 - 2019-04-16 09:02 - 000126464 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\winbio.dll
2019-04-16 09:02 - 2019-04-16 09:02 - 000121872 _____ (Microsoft Corporation) C:\WINDOWS\system32\kdnet.dll
2019-04-16 09:02 - 2019-04-16 09:02 - 000121344 _____ (Microsoft Corporation) C:\WINDOWS\system32\UserDataTimeUtil.dll
2019-04-16 09:02 - 2019-04-16 09:02 - 000120320 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\bthhfenum.sys
2019-04-16 09:02 - 2019-04-16 09:02 - 000119296 _____ (Microsoft Corporation) C:\WINDOWS\system32\setupcln.dll
2019-04-16 09:02 - 2019-04-16 09:02 - 000119296 _____ (Microsoft Corporation) C:\WINDOWS\system32\RjvMDMConfig.dll
2019-04-16 09:02 - 2019-04-16 09:02 - 000119296 _____ (Microsoft Corporation) C:\WINDOWS\system32\DolbyMATEnc.dll
2019-04-16 09:02 - 2019-04-16 09:02 - 000115360 _____ (Microsoft Corporation) C:\WINDOWS\system32\phoneactivate.exe
2019-04-16 09:02 - 2019-04-16 09:02 - 000115200 _____ (Microsoft Corporation) C:\WINDOWS\system32\negoexts.dll
2019-04-16 09:02 - 2019-04-16 09:02 - 000115152 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wldp.dll
2019-04-16 09:02 - 2019-04-16 09:02 - 000114856 _____ (Microsoft Corporation) C:\WINDOWS\system32\CompPkgSup.dll
2019-04-16 09:02 - 2019-04-16 09:02 - 000111104 _____ (Microsoft Corporation) C:\WINDOWS\system32\MDMAgent.exe
2019-04-16 09:02 - 2019-04-16 09:02 - 000111104 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\bthenum.sys
2019-04-16 09:02 - 2019-04-16 09:02 - 000109568 _____ (Microsoft Corporation) C:\WINDOWS\system32\dab.dll
2019-04-16 09:02 - 2019-04-16 09:02 - 000108032 _____ (Microsoft Corporation) C:\WINDOWS\system32\drvsetup.dll
2019-04-16 09:02 - 2019-04-16 09:02 - 000107832 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\NetSetupApi.dll
2019-04-16 09:02 - 2019-04-16 09:02 - 000104960 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Networking.NetworkOperators.HotspotAuthentication.dll
2019-04-16 09:02 - 2019-04-16 09:02 - 000104248 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\bindflt.sys
2019-04-16 09:02 - 2019-04-16 09:02 - 000101376 _____ (Microsoft Corporation) C:\WINDOWS\system32\hlink.dll
2019-04-16 09:02 - 2019-04-16 09:02 - 000100864 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\negoexts.dll
2019-04-16 09:02 - 2019-04-16 09:02 - 000098664 _____ (Microsoft Corporation) C:\WINDOWS\system32\mpr.dll
2019-04-16 09:02 - 2019-04-16 09:02 - 000097808 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\dam.sys
2019-04-16 09:02 - 2019-04-16 09:02 - 000095544 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\storqosflt.sys
2019-04-16 09:02 - 2019-04-16 09:02 - 000094224 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\fileinfo.sys
2019-04-16 09:02 - 2019-04-16 09:02 - 000094208 _____ (Microsoft Corporation) C:\WINDOWS\system32\provdatastore.dll
2019-04-16 09:02 - 2019-04-16 09:02 - 000094208 _____ (Microsoft Corporation) C:\WINDOWS\system32\mcbuilder.exe
2019-04-16 09:02 - 2019-04-16 09:02 - 000092160 _____ (Microsoft Corporation) C:\WINDOWS\system32\nlaapi.dll
2019-04-16 09:02 - 2019-04-16 09:02 - 000092160 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\wanarp.sys
2019-04-16 09:02 - 2019-04-16 09:02 - 000091424 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\CompPkgSup.dll
2019-04-16 09:02 - 2019-04-16 09:02 - 000090112 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\volmgr.sys
2019-04-16 09:02 - 2019-04-16 09:02 - 000089336 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mpr.dll
2019-04-16 09:02 - 2019-04-16 09:02 - 000087552 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\wcnfs.sys
2019-04-16 09:02 - 2019-04-16 09:02 - 000086528 _____ (Microsoft Corporation) C:\WINDOWS\system32\nslookup.exe
2019-04-16 09:02 - 2019-04-16 09:02 - 000084480 _____ (Microsoft Corporation) C:\WINDOWS\system32\KdsCli.dll
2019-04-16 09:02 - 2019-04-16 09:02 - 000083472 _____ (Microsoft Corporation) C:\WINDOWS\system32\vid.dll
2019-04-16 09:02 - 2019-04-16 09:02 - 000083456 _____ (Microsoft Corporation) C:\WINDOWS\system32\provtool.exe
2019-04-16 09:02 - 2019-04-16 09:02 - 000080400 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\vpci.sys
2019-04-16 09:02 - 2019-04-16 09:02 - 000079872 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\dtdump.exe
2019-04-16 09:02 - 2019-04-16 09:02 - 000079360 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\mpsdrv.sys
2019-04-16 09:02 - 2019-04-16 09:02 - 000078336 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\npfs.sys
2019-04-16 09:02 - 2019-04-16 09:02 - 000075264 _____ (Microsoft Corporation) C:\WINDOWS\system32\WSManMigrationPlugin.dll
2019-04-16 09:02 - 2019-04-16 09:02 - 000074424 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\WindowsTrustedRT.sys
2019-04-16 09:02 - 2019-04-16 09:02 - 000071208 _____ (Microsoft Corporation) C:\WINDOWS\system32\win32appinventorycsp.dll
2019-04-16 09:02 - 2019-04-16 09:02 - 000071168 _____ (Microsoft Corporation) C:\WINDOWS\system32\fdBth.dll
2019-04-16 09:02 - 2019-04-16 09:02 - 000070656 _____ (Microsoft Corporation) C:\WINDOWS\system32\Microsoft.Uev.Common.dll
2019-04-16 09:02 - 2019-04-16 09:02 - 000070144 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\nlaapi.dll
2019-04-16 09:02 - 2019-04-16 09:02 - 000067584 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\iscsiwmi.dll
2019-04-16 09:02 - 2019-04-16 09:02 - 000066048 _____ (Microsoft Corporation) C:\WINDOWS\system32\ntlanman.dll
2019-04-16 09:02 - 2019-04-16 09:02 - 000063488 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\WSManMigrationPlugin.dll
2019-04-16 09:02 - 2019-04-16 09:02 - 000062464 _____ (Microsoft Corporation) C:\WINDOWS\system32\umpo-overrides.dll
2019-04-16 09:02 - 2019-04-16 09:02 - 000056320 _____ (Microsoft Corporation) C:\WINDOWS\system32\msscntrs.dll
2019-04-16 09:02 - 2019-04-16 09:02 - 000055808 _____ (Microsoft Corporation) C:\WINDOWS\system32\UevAppMonitor.exe
2019-04-16 09:02 - 2019-04-16 09:02 - 000055608 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\iorate.sys
2019-04-16 09:02 - 2019-04-16 09:02 - 000054784 _____ (Microsoft Corporation) C:\WINDOWS\system32\CredentialMigrationHandler.dll
2019-04-16 09:02 - 2019-04-16 09:02 - 000051712 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\mmcss.sys
2019-04-16 09:02 - 2019-04-16 09:02 - 000049664 _____ (Microsoft Corporation) C:\WINDOWS\system32\cscapi.dll
2019-04-16 09:02 - 2019-04-16 09:02 - 000049152 _____ (Microsoft Corporation) C:\WINDOWS\system32\credui.dll
2019-04-16 09:02 - 2019-04-16 09:02 - 000048128 _____ (Microsoft Corporation) C:\WINDOWS\system32\wcimage.dll
2019-04-16 09:02 - 2019-04-16 09:02 - 000047136 _____ (Microsoft Corporation) C:\WINDOWS\system32\browser_broker.exe
2019-04-16 09:02 - 2019-04-16 09:02 - 000046080 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\hidparse.sys
2019-04-16 09:02 - 2019-04-16 09:02 - 000044544 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\CredentialMigrationHandler.dll
2019-04-16 09:02 - 2019-04-16 09:02 - 000044544 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\kbdhid.sys
2019-04-16 09:02 - 2019-04-16 09:02 - 000044544 _____ (Microsoft Corporation) C:\WINDOWS\system32\cmintegrator.dll
2019-04-16 09:02 - 2019-04-16 09:02 - 000041984 _____ (Microsoft Corporation) C:\WINDOWS\system32\lpkinstall.exe
2019-04-16 09:02 - 2019-04-16 09:02 - 000040960 _____ (Microsoft Corporation) C:\WINDOWS\system32\perfproc.dll
2019-04-16 09:02 - 2019-04-16 09:02 - 000039936 _____ (Microsoft Corporation) C:\WINDOWS\system32\npmproxy.dll
2019-04-16 09:02 - 2019-04-16 09:02 - 000039736 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\WppRecorder.sys
2019-04-16 09:02 - 2019-04-16 09:02 - 000039304 _____ (Microsoft Corporation) C:\WINDOWS\system32\NtlmShared.dll
2019-04-16 09:02 - 2019-04-16 09:02 - 000036864 _____ (Microsoft Corporation) C:\WINDOWS\system32\wpnsruprov.dll
2019-04-16 09:02 - 2019-04-16 09:02 - 000035840 _____ (Microsoft Corporation) C:\WINDOWS\system32\wups2.dll
2019-04-16 09:02 - 2019-04-16 09:02 - 000035640 _____ (Microsoft Corporation) C:\WINDOWS\system32\DeviceCensus.exe
2019-04-16 09:02 - 2019-04-16 09:02 - 000033792 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\msfs.sys
2019-04-16 09:02 - 2019-04-16 09:02 - 000033280 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\WSManHTTPConfig.exe
2019-04-16 09:02 - 2019-04-16 09:02 - 000033056 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\NtlmShared.dll
2019-04-16 09:02 - 2019-04-16 09:02 - 000032768 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\rfxvmt.dll
2019-04-16 09:02 - 2019-04-16 09:02 - 000032768 _____ (Microsoft Corporation) C:\WINDOWS\system32\WSManHTTPConfig.exe
2019-04-16 09:02 - 2019-04-16 09:02 - 000030720 _____ (Microsoft Corporation) C:\WINDOWS\system32\RpcPing.exe
2019-04-16 09:02 - 2019-04-16 09:02 - 000030208 _____ (Microsoft Corporation) C:\WINDOWS\system32\cscdll.dll
2019-04-16 09:02 - 2019-04-16 09:02 - 000021504 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\npmproxy.dll
2019-04-16 09:02 - 2019-04-16 09:02 - 000002560 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\tzres.dll
2019-04-16 09:02 - 2019-04-16 09:02 - 000002560 _____ (Microsoft Corporation) C:\WINDOWS\system32\tzres.dll
2019-04-16 09:02 - 2019-04-16 09:02 - 000000072 _____ C:\WINDOWS\system32\edgehtmlpluginpolicy.bin
2019-04-16 09:00 - 2019-04-16 09:00 - 001167960 _____ (Microsoft Corporation) C:\WINDOWS\system32\PresentationNative_v0300.dll
2019-04-16 09:00 - 2019-04-16 09:00 - 000780376 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\PresentationNative_v0300.dll
2019-04-16 09:00 - 2019-04-16 09:00 - 000126064 _____ (Microsoft Corporation) C:\WINDOWS\system32\PresentationCFFRasterizerNative_v0300.dll
2019-04-16 09:00 - 2019-04-16 09:00 - 000104560 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\PresentationCFFRasterizerNative_v0300.dll
2019-04-16 09:00 - 2019-04-16 09:00 - 000036896 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\TsWpfWrp.exe
2019-04-16 09:00 - 2019-04-16 09:00 - 000035440 _____ (Microsoft Corporation) C:\WINDOWS\system32\TsWpfWrp.exe
2019-04-16 09:00 - 2019-04-16 09:00 - 000000000 ____D C:\WINDOWS\SysWOW64\XPSViewer
2019-04-16 09:00 - 2019-04-16 09:00 - 000000000 ____D C:\Program Files\Reference Assemblies
2019-04-16 09:00 - 2019-04-16 09:00 - 000000000 ____D C:\Program Files\MSBuild
2019-04-16 09:00 - 2019-04-16 09:00 - 000000000 ____D C:\Program Files (x86)\Reference Assemblies
2019-04-16 09:00 - 2019-04-16 09:00 - 000000000 ____D C:\Program Files (x86)\MSBuild
2019-04-16 08:59 - 2019-04-16 08:59 - 000922112 _____ (Microsoft Corporation) C:\WINDOWS\system32\XpsFilt.dll
2019-04-16 08:59 - 2019-04-16 08:59 - 000595968 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\XpsFilt.dll
2019-04-16 08:59 - 2019-04-16 08:59 - 000099328 _____ (Microsoft Corporation) C:\WINDOWS\system32\XPSSHHDR.dll
2019-04-16 08:59 - 2019-04-16 08:59 - 000081408 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\XPSSHHDR.dll
2019-04-16 08:59 - 2019-04-16 08:59 - 000076060 _____ C:\WINDOWS\SysWOW64\xpsrchvw.xml
2019-04-16 08:59 - 2019-04-16 08:59 - 000076060 _____ C:\WINDOWS\system32\xpsrchvw.xml
2019-04-16 08:17 - 2019-04-17 11:21 - 001723288 _____ C:\WINDOWS\system32\PerfStringBackup.INI
2019-04-16 08:17 - 2019-04-16 08:17 - 000000000 ____D C:\ProgramData\Microsoft OneDrive
2019-04-16 08:16 - 2019-04-17 11:15 - 000000006 ____H C:\WINDOWS\Tasks\SA.DAT
2019-04-16 08:16 - 2019-04-16 08:16 - 000003818 _____ C:\WINDOWS\System32\Tasks\Adobe Flash Player PPAPI Notifier
2019-04-16 08:16 - 2019-04-16 08:16 - 000003500 _____ C:\WINDOWS\System32\Tasks\Adobe Flash Player Updater
2019-04-16 08:16 - 2019-04-16 08:16 - 000000020 ___SH C:\Users\Besitzer\ntuser.ini
2019-04-16 08:16 - 2019-04-16 08:16 - 000000000 ____D C:\WINDOWS\System32\Tasks\NCH Software
2019-04-16 08:16 - 2019-04-16 08:16 - 000000000 ____D C:\WINDOWS\System32\Tasks\Avast Software
2019-04-16 08:15 - 2019-04-16 08:16 - 000011433 _____ C:\WINDOWS\diagwrn.xml
2019-04-16 08:15 - 2019-04-16 08:16 - 000011433 _____ C:\WINDOWS\diagerr.xml
2019-04-16 08:14 - 2019-04-16 08:14 - 000000000 ____D C:\ProgramData\USOShared
2019-04-16 08:11 - 2019-04-16 08:16 - 000000000 ____D C:\Users\Besitzer
2019-04-16 08:11 - 2019-04-16 08:12 - 000000000 ____D C:\Users\Gast
2019-04-16 08:11 - 2019-04-16 08:11 - 000001576 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Windows Media Player.lnk
2019-04-16 08:11 - 2019-04-16 08:11 - 000000000 _SHDL C:\Users\Gast\Vorlagen
2019-04-16 08:11 - 2019-04-16 08:11 - 000000000 _SHDL C:\Users\Gast\Startmenü
2019-04-16 08:11 - 2019-04-16 08:11 - 000000000 _SHDL C:\Users\Gast\Netzwerkumgebung
2019-04-16 08:11 - 2019-04-16 08:11 - 000000000 _SHDL C:\Users\Gast\Lokale Einstellungen
2019-04-16 08:11 - 2019-04-16 08:11 - 000000000 _SHDL C:\Users\Gast\Eigene Dateien
2019-04-16 08:11 - 2019-04-16 08:11 - 000000000 _SHDL C:\Users\Gast\Druckumgebung
2019-04-16 08:11 - 2019-04-16 08:11 - 000000000 _SHDL C:\Users\Gast\Documents\Eigene Videos
2019-04-16 08:11 - 2019-04-16 08:11 - 000000000 _SHDL C:\Users\Gast\Documents\Eigene Musik
2019-04-16 08:11 - 2019-04-16 08:11 - 000000000 _SHDL C:\Users\Gast\Documents\Eigene Bilder
2019-04-16 08:11 - 2019-04-16 08:11 - 000000000 _SHDL C:\Users\Gast\AppData\Roaming\Microsoft\Windows\Start Menu\Programme
2019-04-16 08:11 - 2019-04-16 08:11 - 000000000 _SHDL C:\Users\Gast\AppData\Local\Verlauf
2019-04-16 08:11 - 2019-04-16 08:11 - 000000000 _SHDL C:\Users\Gast\AppData\Local\Anwendungsdaten
2019-04-16 08:11 - 2019-04-16 08:11 - 000000000 _SHDL C:\Users\Gast\Anwendungsdaten
2019-04-16 08:11 - 2019-04-16 08:11 - 000000000 _SHDL C:\Users\Besitzer\Vorlagen
2019-04-16 08:11 - 2019-04-16 08:11 - 000000000 _SHDL C:\Users\Besitzer\Startmenü
2019-04-16 08:11 - 2019-04-16 08:11 - 000000000 _SHDL C:\Users\Besitzer\Netzwerkumgebung
2019-04-16 08:11 - 2019-04-16 08:11 - 000000000 _SHDL C:\Users\Besitzer\Lokale Einstellungen
2019-04-16 08:11 - 2019-04-16 08:11 - 000000000 _SHDL C:\Users\Besitzer\Eigene Dateien
2019-04-16 08:11 - 2019-04-16 08:11 - 000000000 _SHDL C:\Users\Besitzer\Druckumgebung
2019-04-16 08:11 - 2019-04-16 08:11 - 000000000 _SHDL C:\Users\Besitzer\Documents\Eigene Videos
2019-04-16 08:11 - 2019-04-16 08:11 - 000000000 _SHDL C:\Users\Besitzer\Documents\Eigene Musik
2019-04-16 08:11 - 2019-04-16 08:11 - 000000000 _SHDL C:\Users\Besitzer\Documents\Eigene Bilder
2019-04-16 08:11 - 2019-04-16 08:11 - 000000000 _SHDL C:\Users\Besitzer\AppData\Roaming\Microsoft\Windows\Start Menu\Programme
2019-04-16 08:11 - 2019-04-16 08:11 - 000000000 _SHDL C:\Users\Besitzer\AppData\Local\Verlauf
2019-04-16 08:11 - 2019-04-16 08:11 - 000000000 _SHDL C:\Users\Besitzer\AppData\Local\Anwendungsdaten
2019-04-16 08:11 - 2019-04-16 08:11 - 000000000 _SHDL C:\Users\Besitzer\Anwendungsdaten
2019-04-16 08:11 - 2018-09-15 09:29 - 000001105 _____ C:\Users\Gast\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\OneDrive.lnk
2019-04-16 08:11 - 2018-09-15 09:29 - 000001105 _____ C:\Users\Besitzer\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\OneDrive.lnk
2019-04-16 08:10 - 2019-04-16 09:02 - 002865152 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\PrintConfig.dll
2019-04-16 08:10 - 2016-05-03 23:30 - 000081416 _____ (Khronos Group) C:\WINDOWS\system32\OpenCL.DLL
2019-04-16 08:09 - 2019-04-18 05:38 - 000000000 ____D C:\WINDOWS\system32\SleepStudy
2019-04-16 08:09 - 2019-04-17 11:15 - 000290328 _____ C:\WINDOWS\system32\FNTCACHE.DAT
2019-04-16 07:36 - 2019-04-16 07:36 - 000076716 _____ C:\ProgramData\agent.update.1555392966.bdinstall.v2.bin
2019-04-16 07:34 - 2019-04-16 07:34 - 000001196 _____ C:\Users\Besitzer\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Bitdefender Antivirus Free.lnk
2019-04-16 07:33 - 2019-04-16 07:33 - 000000000 ____D C:\ProgramData\Bitdefender
2019-04-16 07:31 - 2019-04-16 07:31 - 000104172 _____ C:\ProgramData\agent.1555392688.bdinstall.v2.bin
2019-04-16 07:31 - 2019-04-16 07:31 - 000000000 ____D C:\ProgramData\Bitdefender Agent
2019-04-16 07:14 - 2019-04-16 07:18 - 000000000 ____D C:\Program Files (x86)\Glarysoft
2019-04-16 06:25 - 2019-04-16 07:16 - 000000000 ____D C:\Users\Besitzer\AppData\Local\AVAST Software
2019-04-16 06:25 - 2019-04-16 06:25 - 000476776 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\asw886069985d63ebfd.tmp
2019-04-16 06:25 - 2019-04-16 06:25 - 000380160 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswdd8f18e8f099cb6d.tmp
2019-04-16 06:25 - 2019-04-16 06:25 - 000362888 _____ (AVAST Software) C:\WINDOWS\system32\aswBoot.exe
2019-04-16 06:25 - 2019-04-16 06:25 - 000257832 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswb4bdff086ff09384.tmp
2019-04-16 06:25 - 2019-04-16 06:25 - 000220640 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\asw434297a68df78b2a.tmp
2019-04-16 06:25 - 2019-04-16 06:25 - 000166848 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\asw47f2dbd1d4148e5b.tmp
2019-04-16 06:25 - 2019-04-16 06:25 - 000112520 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\asw3c7446ea3c5e66c4.tmp
2019-04-16 06:25 - 2019-04-16 06:25 - 000088160 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\asw6f502da6e7b23b90.tmp
2019-04-16 06:25 - 2019-04-16 06:25 - 000042288 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\asw8a0f20fa69e82a70.tmp
2019-04-16 06:25 - 2019-04-16 06:25 - 000015488 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswa8f620512e7587e8.tmp
2019-04-16 06:25 - 2019-04-16 06:25 - 000000077 _____ C:\WINDOWS\system32\Drivers\aswSP.sys.sum
2019-04-16 06:25 - 2019-04-16 06:25 - 000000000 ____D C:\Users\Besitzer\AppData\Local\CEF
2019-04-16 06:25 - 2019-04-16 06:24 - 001031000 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\asw65d7aab42989bfc9.tmp
2019-04-16 06:25 - 2019-04-16 06:24 - 000320624 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\asw00ddc832329b1949.tmp
2019-04-16 06:25 - 2019-04-16 06:24 - 000254128 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswd58858e0c483cb54.tmp
2019-04-16 06:25 - 2019-04-16 06:24 - 000205400 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\asw3e8cb8506e71f1f8.tmp
2019-04-16 06:25 - 2019-04-16 06:24 - 000196000 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\asw66c2c88e436925b5.tmp
2019-04-16 06:25 - 2019-04-16 06:24 - 000057888 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswb9b99099541e9056.tmp
2019-04-16 06:25 - 2019-04-16 06:24 - 000037104 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\asw08fbb5121aade57c.tmp
2019-04-16 06:24 - 2019-04-16 06:24 - 000000000 ____D C:\Program Files\AVAST Software
2019-04-15 13:35 - 2019-04-15 14:53 - 000000000 ____D C:\Users\Besitzer\Desktop\Rollplay
2019-04-15 11:05 - 2019-04-15 11:08 - 000000000 ____D C:\AdwCleaner
2019-04-12 14:52 - 2019-04-12 15:07 - 000000000 ____D C:\Users\Besitzer\Desktop\Silvia Postings
2019-04-12 06:48 - 2019-04-19 08:07 - 000000000 ____D C:\Users\Besitzer\Desktop\Bilder
2019-04-09 10:14 - 2019-04-16 08:16 - 000000000 ___DC C:\WINDOWS\Panther
2019-04-05 13:19 - 2019-04-05 13:19 - 000000000 ____D C:\Users\Besitzer\AppData\Roaming\Canneverbe Limited
2019-04-05 13:19 - 2019-04-05 13:19 - 000000000 ____D C:\ProgramData\Canneverbe Limited
2019-03-20 11:30 - 2019-04-16 09:09 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mouse driver
2019-03-20 11:30 - 2019-03-20 11:30 - 000000000 ____D C:\Program Files (x86)\Hama Mouse Assistant

==================== Ein Monat (geänderte) ========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)

2019-04-19 07:40 - 2016-11-26 09:51 - 000000000 ____D C:\Users\Besitzer\AppData\LocalLow\Mozilla
2019-04-19 06:52 - 2018-09-15 09:33 - 000000000 ___HD C:\Program Files\WindowsApps
2019-04-19 06:52 - 2018-09-15 09:33 - 000000000 ____D C:\WINDOWS\AppReadiness
2019-04-19 06:49 - 2018-09-15 09:33 - 000000000 ____D C:\ProgramData\regid.1991-06.com.microsoft
2019-04-19 06:49 - 2018-09-15 09:31 - 000000000 ____D C:\WINDOWS\INF
2019-04-18 07:51 - 2018-10-30 10:13 - 000000000 ____D C:\Program Files (x86)\Mozilla Maintenance Service
2019-04-18 05:52 - 2016-09-26 09:51 - 000000000 ____D C:\Users\Besitzer\Desktop\Werbung anschreiben
2019-04-17 19:53 - 2018-11-16 09:07 - 000000600 _____ C:\Users\Besitzer\AppData\Local\PUTTY.RND
2019-04-17 19:53 - 2018-11-16 07:40 - 000000000 ____D C:\Users\Besitzer\AppData\Roaming\FileZilla
2019-04-17 19:49 - 2019-03-01 11:03 - 000000000 ____D C:\Users\Besitzer\Desktop\Textvorlangen, Header, etc
2019-04-17 11:21 - 2018-09-15 19:37 - 000743720 _____ C:\WINDOWS\system32\perfh007.dat
2019-04-17 11:21 - 2018-09-15 19:37 - 000150044 _____ C:\WINDOWS\system32\perfc007.dat
2019-04-17 11:20 - 2018-10-30 10:33 - 000000000 ____D C:\Users\Besitzer\AppData\Roaming\Notepad++
2019-04-17 11:20 - 2018-10-30 10:33 - 000000000 ____D C:\Program Files (x86)\Notepad++
2019-04-17 11:20 - 2018-07-22 10:43 - 000001104 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Notepad++.lnk
2019-04-17 11:17 - 2015-07-30 22:20 - 000000000 __SHD C:\Users\Besitzer\IntelGraphicsProfiles
2019-04-17 11:15 - 2018-09-15 08:09 - 000262144 _____ C:\WINDOWS\system32\config\BBI
2019-04-17 11:14 - 2018-09-15 09:33 - 000000000 ____D C:\WINDOWS\bcastdvr
2019-04-17 09:40 - 2018-10-30 10:13 - 000000000 ____D C:\Users\Besitzer\AppData\Roaming\Mozilla
2019-04-17 03:59 - 2018-09-15 09:33 - 000000000 ____D C:\WINDOWS\appcompat
2019-04-16 11:58 - 2018-09-15 09:33 - 000000000 ___HD C:\WINDOWS\ELAMBKUP
2019-04-16 10:27 - 2018-09-15 09:23 - 000000000 ____D C:\WINDOWS\CbsTemp
2019-04-16 10:27 - 2018-09-15 08:09 - 000000000 ____D C:\WINDOWS\servicing
2019-04-16 10:23 - 2018-09-15 09:36 - 000835480 _____ (Adobe) C:\WINDOWS\SysWOW64\FlashPlayerApp.exe
2019-04-16 10:23 - 2018-09-15 09:36 - 000179608 _____ (Adobe) C:\WINDOWS\SysWOW64\FlashPlayerCPLApp.cpl
2019-04-16 09:27 - 2014-12-02 21:31 - 000000000 ____D C:\Temp
2019-04-16 09:09 - 2018-11-21 09:13 - 000000000 ____D C:\WINDOWS\system32\Pantum
2019-04-16 09:09 - 2018-11-14 15:26 - 000000000 ____D C:\WINDOWS\system32\appmgmt
2019-04-16 09:09 - 2018-10-30 08:59 - 000000000 ____D C:\WINDOWS\system32\Tasks_Migrated
2019-04-16 09:09 - 2018-10-01 06:34 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Avira
2019-04-16 09:09 - 2018-09-15 09:36 - 000000000 ____D C:\WINDOWS\Setup
2019-04-16 09:09 - 2018-09-15 09:33 - 000000000 ____D C:\WINDOWS\SysWOW64\Macromed
2019-04-16 09:09 - 2018-09-15 09:33 - 000000000 ____D C:\WINDOWS\system32\WinBioDatabase
2019-04-16 09:09 - 2018-09-15 09:33 - 000000000 ____D C:\WINDOWS\system32\spool
2019-04-16 09:09 - 2018-09-15 09:33 - 000000000 ____D C:\WINDOWS\system32\Macromed
2019-04-16 09:09 - 2018-09-15 09:33 - 000000000 ____D C:\WINDOWS\LiveKernelReports
2019-04-16 09:09 - 2018-09-15 09:33 - 000000000 ____D C:\Program Files\Common Files\microsoft shared
2019-04-16 09:09 - 2018-09-15 09:31 - 000028672 _____ C:\WINDOWS\system32\config\BCD-Template
2019-04-16 09:09 - 2018-05-08 13:13 - 000000000 ___SD C:\ProgramData\Microsoft\Windows\Start Menu\Programs\OpenOffice 4.1.5
2019-04-16 09:09 - 2017-09-11 05:41 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Notepad++
2019-04-16 09:09 - 2016-10-14 11:58 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\PDF24
2019-04-16 09:09 - 2016-10-12 21:37 - 000000000 ___SD C:\ProgramData\Microsoft\Windows\Start Menu\Programs\OpenOffice 4.1.2
2019-04-16 09:09 - 2016-10-12 11:41 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\7-Zip
2019-04-16 09:09 - 2016-10-12 11:12 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Tinypic
2019-04-16 09:09 - 2016-10-12 11:11 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\FileZilla FTP Client
2019-04-16 09:07 - 2018-10-30 09:13 - 000000000 ____D C:\WINDOWS\InfusedApps
2019-04-16 09:07 - 2018-09-15 09:33 - 000000000 __RHD C:\Users\Public\Libraries
2019-04-16 09:06 - 2019-02-02 14:43 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Samsung
2019-04-16 09:06 - 2018-10-30 09:21 - 000000000 ____D C:\WINDOWS\twain_64
2019-04-16 09:06 - 2018-10-30 09:21 - 000000000 ____D C:\Program Files\Realtek
2019-04-16 09:06 - 2018-10-30 09:20 - 000000000 ____D C:\Program Files\Intel
2019-04-16 09:06 - 2018-10-30 09:18 - 000000000 ____D C:\ProgramData\DisplayLink
2019-04-16 09:06 - 2018-09-15 09:33 - 000000000 ____D C:\WINDOWS\system32\WinBioPlugIns
2019-04-16 09:06 - 2018-09-15 09:33 - 000000000 ____D C:\WINDOWS\Resources
2019-04-16 09:06 - 2018-09-15 09:33 - 000000000 ____D C:\WINDOWS\Help
2019-04-16 09:06 - 2017-02-06 06:51 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Pantum
2019-04-16 09:04 - 2018-09-15 19:39 - 000000000 ____D C:\Program Files\Windows Photo Viewer
2019-04-16 09:04 - 2018-09-15 19:39 - 000000000 ____D C:\Program Files\Windows Defender Advanced Threat Protection
2019-04-16 09:04 - 2018-09-15 19:39 - 000000000 ____D C:\Program Files (x86)\Windows Photo Viewer
2019-04-16 09:04 - 2018-09-15 09:33 - 000000000 ___SD C:\WINDOWS\system32\DiagSvcs
2019-04-16 09:04 - 2018-09-15 09:33 - 000000000 ____D C:\WINDOWS\TextInput
2019-04-16 09:04 - 2018-09-15 09:33 - 000000000 ____D C:\WINDOWS\SysWOW64\oobe
2019-04-16 09:04 - 2018-09-15 09:33 - 000000000 ____D C:\WINDOWS\SysWOW64\Dism
2019-04-16 09:04 - 2018-09-15 09:33 - 000000000 ____D C:\WINDOWS\system32\oobe
2019-04-16 09:04 - 2018-09-15 09:33 - 000000000 ____D C:\WINDOWS\system32\migwiz
2019-04-16 09:04 - 2018-09-15 09:33 - 000000000 ____D C:\WINDOWS\system32\appraiser
2019-04-16 09:04 - 2018-09-15 09:33 - 000000000 ____D C:\WINDOWS\ShellExperiences
2019-04-16 09:04 - 2018-09-15 09:33 - 000000000 ____D C:\WINDOWS\ShellComponents
2019-04-16 09:04 - 2018-09-15 09:33 - 000000000 ____D C:\WINDOWS\PolicyDefinitions
2019-04-16 09:04 - 2018-09-15 08:09 - 000000000 ____D C:\WINDOWS\system32\Dism
2019-04-16 09:00 - 2018-09-15 09:33 - 000000000 ____D C:\WINDOWS\SysWOW64\MUI
2019-04-16 09:00 - 2018-09-15 09:33 - 000000000 ____D C:\WINDOWS\system32\MUI
2019-04-16 08:59 - 2018-09-15 09:33 - 000000000 ____D C:\WINDOWS\SysWOW64\lv-LV
2019-04-16 08:59 - 2018-09-15 09:33 - 000000000 ____D C:\WINDOWS\SysWOW64\lt-LT
2019-04-16 08:59 - 2018-09-15 09:33 - 000000000 ____D C:\WINDOWS\SysWOW64\et-EE
2019-04-16 08:59 - 2018-09-15 09:33 - 000000000 ____D C:\WINDOWS\SysWOW64\es-MX
2019-04-16 08:59 - 2018-09-15 09:33 - 000000000 ____D C:\WINDOWS\system32\lv-LV
2019-04-16 08:59 - 2018-09-15 09:33 - 000000000 ____D C:\WINDOWS\system32\lt-LT
2019-04-16 08:59 - 2018-09-15 09:33 - 000000000 ____D C:\WINDOWS\system32\et-EE
2019-04-16 08:59 - 2018-09-15 09:33 - 000000000 ____D C:\WINDOWS\system32\es-MX
2019-04-16 08:33 - 2018-10-30 09:33 - 000000000 ____D C:\Users\Besitzer\AppData\Local\Packages
2019-04-16 08:33 - 2018-09-15 09:33 - 000000000 ____D C:\WINDOWS\ServiceState
2019-04-16 08:16 - 2018-10-30 09:32 - 000000451 _____ C:\WINDOWS\system32\{F33C3B9B-72AF-418A-B3FD-560646F7CDA2}.bat
2019-04-16 08:16 - 2018-10-30 09:32 - 000000000 ____D C:\Users\Besitzer\AppData\Local\ConnectedDevicesPlatform
2019-04-16 08:16 - 2018-09-15 09:33 - 000000000 ___RD C:\Program Files\Windows Defender
2019-04-16 08:16 - 2018-09-15 09:33 - 000000000 ____D C:\Program Files\windows nt
2019-04-16 08:16 - 2018-09-15 08:09 - 000032768 _____ C:\WINDOWS\system32\config\ELAM
2019-04-16 08:16 - 2017-12-06 21:41 - 000000000 ___RD C:\Users\Besitzer\3D Objects
2019-04-16 08:16 - 2015-07-30 22:20 - 000000000 __RHD C:\Users\Public\AccountPictures
2019-04-16 08:14 - 2018-09-15 09:33 - 000000000 ____D C:\ProgramData\USOPrivate
2019-04-16 08:13 - 2018-09-15 09:33 - 000000000 ___RD C:\WINDOWS\PrintDialog
2019-04-16 08:10 - 2018-10-30 09:21 - 000000000 ____D C:\WINDOWS\SysWOW64\RTCOM
2019-04-16 08:10 - 2018-10-30 09:21 - 000000000 ____D C:\WINDOWS\system32\DAX2
2019-04-16 08:10 - 2018-10-30 09:18 - 000000000 ____D C:\Program Files\DisplayLink Core Software
2019-04-16 07:16 - 2018-11-16 07:40 - 000000000 ____D C:\ProgramData\AVAST Software
2019-04-16 07:16 - 2018-11-08 11:26 - 000000000 ____D C:\Program Files (x86)\Adobe
2019-04-16 06:28 - 2018-11-05 08:30 - 000000000 ____D C:\Program Files\7-Zip
2019-04-16 06:19 - 2018-10-30 10:13 - 000000000 ____D C:\Program Files (x86)\Mozilla Thunderbird
2019-04-15 11:08 - 2018-05-07 19:24 - 000000000 ____D C:\Users\Besitzer\AppData\LocalLow\IObit
2019-04-12 20:21 - 2018-01-17 07:14 - 000010367 _____ C:\Users\Besitzer\Desktop\verkaufte Facebook Postings.ods
2019-04-12 08:16 - 2018-10-30 09:38 - 000000000 ____D C:\Users\Besitzer\AppData\Local\PlaceholderTileLogoFolder
2019-04-10 08:45 - 2018-10-31 09:38 - 000000000 ____D C:\WINDOWS\system32\MRT
2019-04-10 08:44 - 2018-10-31 09:38 - 131129288 ____C (Microsoft Corporation) C:\WINDOWS\system32\MRT.exe
2019-04-09 10:08 - 2018-10-30 09:31 - 000000000 ____D C:\WINDOWS\system32\Drivers\wd
2019-04-05 05:43 - 2018-11-17 10:21 - 000000000 ____D C:\Program Files\rempl
2019-04-04 20:07 - 2018-11-16 07:39 - 000000000 ____D C:\Program Files\FileZilla FTP Client
2019-03-28 22:37 - 2018-05-07 14:23 - 000001282 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mozilla Thunderbird.lnk
2019-03-28 13:55 - 2015-02-23 22:07 - 000000000 ____D C:\Users\Besitzer\Desktop\Video-Programm
2019-03-25 06:46 - 2018-10-31 15:19 - 000000000 ____D C:\Program Files\paint.net
2019-03-25 06:46 - 2018-05-08 09:24 - 000001160 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\paint.net.lnk
2019-03-24 11:43 - 2018-11-16 07:43 - 000000000 ____D C:\Users\Besitzer\AppData\Local\CrashDumps
2019-03-21 08:31 - 2016-04-22 20:19 - 000000000 ____D C:\Users\Besitzer\Desktop\Facebook

==================== Dateien im Wurzelverzeichnis einiger Verzeichnisse =======

2018-10-30 11:46 - 2018-11-26 07:43 - 000000795 _____ () C:\Users\Besitzer\AppData\Roaming\SAS7_000.DAT
2018-11-13 15:10 - 2018-11-13 15:10 - 000431339 _____ () C:\Users\Besitzer\AppData\Roaming\VideoPad.dmp
2018-11-16 09:07 - 2019-04-17 19:53 - 000000600 _____ () C:\Users\Besitzer\AppData\Local\PUTTY.RND

Einige Dateien in TEMP:
====================
2019-04-17 11:18 - 2019-04-17 11:18 - 003570539 _____ (Don HO don.h@free.fr) C:\Users\Besitzer\AppData\Local\Temp\npp.7.6.6.Installer.exe

==================== Bamital & volsnap ======================

(Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.)

C:\WINDOWS\system32\winlogon.exe => Datei ist digital signiert
C:\WINDOWS\system32\wininit.exe => Datei ist digital signiert
C:\WINDOWS\explorer.exe => Datei ist digital signiert
C:\WINDOWS\SysWOW64\explorer.exe => Datei ist digital signiert
C:\WINDOWS\system32\svchost.exe => Datei ist digital signiert
C:\WINDOWS\SysWOW64\svchost.exe => Datei ist digital signiert
C:\WINDOWS\system32\services.exe => Datei ist digital signiert
C:\WINDOWS\system32\User32.dll => Datei ist digital signiert
C:\WINDOWS\SysWOW64\User32.dll => Datei ist digital signiert
C:\WINDOWS\system32\userinit.exe => Datei ist digital signiert
C:\WINDOWS\SysWOW64\userinit.exe => Datei ist digital signiert
C:\WINDOWS\system32\rpcss.dll => Datei ist digital signiert
C:\WINDOWS\system32\dnsapi.dll => Datei ist digital signiert
C:\WINDOWS\SysWOW64\dnsapi.dll => Datei ist digital signiert
C:\WINDOWS\system32\dllhost.exe => Datei ist digital signiert
C:\WINDOWS\SysWOW64\dllhost.exe => Datei ist digital signiert
C:\WINDOWS\system32\Drivers\volsnap.sys => Datei ist digital signiert

==================== Ende von FRST.txt ============================
         
Code:
ATTFilter
Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version: 18.04.2019
durchgeführt von Besitzer (19-04-2019 08:15:04)
Gestartet von C:\Users\Besitzer\Desktop
Windows 10 Pro Version 1809 17763.437 (X64) (2019-04-16 06:16:13)
Start-Modus: Normal
==========================================================


==================== Konten: =============================

Administrator (S-1-5-21-2261133196-2065827075-1543415714-500 - Administrator - Disabled)
Besitzer (S-1-5-21-2261133196-2065827075-1543415714-1000 - Administrator - Enabled) => C:\Users\Besitzer
DefaultAccount (S-1-5-21-2261133196-2065827075-1543415714-503 - Limited - Disabled)
Gast (S-1-5-21-2261133196-2065827075-1543415714-501 - Limited - Enabled) => C:\Users\Gast
HomeGroupUser$ (S-1-5-21-2261133196-2065827075-1543415714-1002 - Limited - Enabled)
WDAGUtilityAccount (S-1-5-21-2261133196-2065827075-1543415714-504 - Limited - Disabled)

==================== Sicherheits-Center ========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.)

AV: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
AS: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}

==================== Installierte Programme ======================

(Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.)

7-Zip 18.05 (x64) (HKLM\...\7-Zip) (Version: 18.05 - Igor Pavlov)
7-Zip 19.00 (x64 edition) (HKLM\...\{23170F69-40C1-2702-1900-000001000000}) (Version: 19.00.00.0 - Igor Pavlov)
Adobe Flash Player 32 PPAPI (HKLM-x32\...\Adobe Flash Player PPAPI) (Version: 32.0.0.171 - Adobe)
FileZilla Client 3.41.2 (HKLM-x32\...\FileZilla Client) (Version: 3.41.2 - Tim Kosse)
Google Chrome (HKLM-x32\...\Google Chrome) (Version: 73.0.3683.103 - Google Inc.)
Google Update Helper (HKLM-x32\...\{60EC980A-BDA2-4CB6-A427-B07A5498B4CA}) (Version: 1.3.34.7 - Google LLC) Hidden
Malwarebytes Version 3.7.1.2839 (HKLM\...\{35065F43-4BB2-439A-BFF7-0F1014F2E0CD}_is1) (Version: 3.7.1.2839 - Malwarebytes)
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 (HKLM\...\{5FCE6D76-F5DC-37AB-B2B8-22AB8CEDB1D4}) (Version: 9.0.30729.6161 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM-x32\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM-x32\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation)
Mouse driver v1.1 (HKLM-x32\...\uni mouse driver) (Version:  - )
Mozilla Firefox 66.0.3 (x64 de) (HKLM\...\Mozilla Firefox 66.0.3 (x64 de)) (Version: 66.0.3 - Mozilla)
Mozilla Maintenance Service (HKLM\...\MozillaMaintenanceService) (Version: 66.0.3 - Mozilla)
Mozilla Thunderbird 60.6.1 (x86 de) (HKLM-x32\...\Mozilla Thunderbird 60.6.1 (x86 de)) (Version: 60.6.1 - Mozilla)
Notepad++ (32-bit x86) (HKLM-x32\...\Notepad++) (Version: 7.6.6 - Notepad++ Team)
OpenOffice 4.1.5 (HKLM-x32\...\{F0C909D7-D643-4628-8C6A-94073139F0CE}) (Version: 4.15.9789 - Apache Software Foundation)
paint.net (HKLM\...\{B998B716-4001-4919-BA90-BA14B51DFEB5}) (Version: 4.1.6 - dotPDN LLC)
Pantum M6500W Series (HKLM\...\Pantum M6500W Series) (Version: 5.1.1.23 - Zhuhai Pantum Electronics Co.,Ltd.)
PDF24 Creator 8.7.2 (HKLM-x32\...\{81A6F461-0DBA-4F12-B56F-0E977EC10576}_is1) (Version:  - PDF24.org)
Realtek High Definition Audio Driver (HKLM-x32\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.7535 - Realtek Semiconductor Corp.)
swMSM (HKLM-x32\...\{612C34C7-5E90-47D8-9B5C-0F717DD82726}) (Version: 12.0.0.1 - Adobe Systems, Inc) Hidden
Tinypic 3.18 (HKLM-x32\...\{E3723A04-A894-4036-A78E-282E18F43C0A}_is1) (Version: Tinypic 3.18 - E. Fiedler)
Update for Windows 10 for x64-based Systems (KB4023057) (HKLM\...\{B2E25355-C24E-4E7D-8AD3-455D59810838}) (Version: 2.57.0.0 - Microsoft Corporation)
VideoPad Video-Editor (HKLM-x32\...\VideoPad) (Version: 6.26 - NCH Software)

==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ==========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

CustomCLSID: HKU\S-1-5-21-2261133196-2065827075-1543415714-1000_Classes\CLSID\{1BF42E4C-4AF4-4CFD-A1A0-CF2960B8F63E}\InprocServer32 -> C:\Users\Besitzer\AppData\Local\Microsoft\OneDrive\18.192.0920.0015\amd64\FileSyncShell64.dll => Keine Datei
CustomCLSID: HKU\S-1-5-21-2261133196-2065827075-1543415714-1000_Classes\CLSID\{7AFDFDDB-F914-11E4-8377-6C3BE50D980C}\InprocServer32 -> C:\Users\Besitzer\AppData\Local\Microsoft\OneDrive\18.192.0920.0015\amd64\FileSyncShell64.dll => Keine Datei
CustomCLSID: HKU\S-1-5-21-2261133196-2065827075-1543415714-1000_Classes\CLSID\{820D63D5-8CFF-46DE-86AF-4997DEDD6DB5}\localserver32 -> C:\WINDOWS\system32\igfxEM.exe (Intel(R) pGFX -> Intel Corporation)
CustomCLSID: HKU\S-1-5-21-2261133196-2065827075-1543415714-1000_Classes\CLSID\{82CA8DE3-01AD-4CEA-9D75-BE4C51810A9E}\InprocServer32 -> C:\Users\Besitzer\AppData\Local\Microsoft\OneDrive\18.192.0920.0015\amd64\FileSyncShell64.dll => Keine Datei
ShellIconOverlayIdentifiers: [ OneDrive1] -> {BBACC218-34EA-4666-9D7A-C78F2274A524} =>  -> Keine Datei
ShellIconOverlayIdentifiers: [ OneDrive2] -> {5AB7172C-9C11-405C-8DD5-AF20F3606282} =>  -> Keine Datei
ShellIconOverlayIdentifiers: [ OneDrive3] -> {A78ED123-AB77-406B-9962-2A5D9D2F7F30} =>  -> Keine Datei
ShellIconOverlayIdentifiers: [ OneDrive4] -> {F241C880-6982-4CE5-8CF7-7085BA96DA5A} =>  -> Keine Datei
ShellIconOverlayIdentifiers: [ OneDrive5] -> {A0396A93-DC06-4AEF-BEE9-95FFCCAEF20E} =>  -> Keine Datei
ShellIconOverlayIdentifiers: [ OneDrive6] -> {9AA2F32D-362A-42D9-9328-24A483E2CCC3} =>  -> Keine Datei
ShellIconOverlayIdentifiers: [ OneDrive7] -> {C5FF006E-2AE9-408C-B85B-2DFDD5449D9C} =>  -> Keine Datei
ShellIconOverlayIdentifiers: [00asw] -> {472083B0-C522-11CF-8763-00608CC02F24} =>  -> Keine Datei
ShellIconOverlayIdentifiers-x32: [ OneDrive1] -> {BBACC218-34EA-4666-9D7A-C78F2274A524} =>  -> Keine Datei
ShellIconOverlayIdentifiers-x32: [ OneDrive2] -> {5AB7172C-9C11-405C-8DD5-AF20F3606282} =>  -> Keine Datei
ShellIconOverlayIdentifiers-x32: [ OneDrive3] -> {A78ED123-AB77-406B-9962-2A5D9D2F7F30} =>  -> Keine Datei
ShellIconOverlayIdentifiers-x32: [ OneDrive4] -> {F241C880-6982-4CE5-8CF7-7085BA96DA5A} =>  -> Keine Datei
ShellIconOverlayIdentifiers-x32: [ OneDrive5] -> {A0396A93-DC06-4AEF-BEE9-95FFCCAEF20E} =>  -> Keine Datei
ShellIconOverlayIdentifiers-x32: [ OneDrive6] -> {9AA2F32D-362A-42D9-9328-24A483E2CCC3} =>  -> Keine Datei
ShellIconOverlayIdentifiers-x32: [ OneDrive7] -> {C5FF006E-2AE9-408C-B85B-2DFDD5449D9C} =>  -> Keine Datei
ContextMenuHandlers1: [7-Zip] -> {23170F69-40C1-278A-1000-000100020000} => C:\Program Files\7-Zip\7-zip.dll [2019-02-21] (Igor Pavlov) [Datei ist nicht signiert]
ContextMenuHandlers1: [ANotepad++64] -> {B298D29A-A6ED-11DE-BA8C-A68E55D89593} => C:\Program Files (x86)\Notepad++\NppShell_06.dll [2019-01-27] (Notepad++ -> )
ContextMenuHandlers3: [MBAMShlExt] -> {57CE581A-0CB6-4266-9CA0-19364C90A0B3} => C:\Program Files\Malwarebytes\Anti-Malware\mbshlext.dll [2019-02-01] (Malwarebytes Corporation -> Malwarebytes)
ContextMenuHandlers4: [7-Zip] -> {23170F69-40C1-278A-1000-000100020000} => C:\Program Files\7-Zip\7-zip.dll [2019-02-21] (Igor Pavlov) [Datei ist nicht signiert]
ContextMenuHandlers5: [igfxcui] -> {3AB1675A-CCFF-11D2-8B20-00A0C93CB1F4} =>  -> Keine Datei
ContextMenuHandlers5: [igfxDTCM] -> {9B5F5829-A529-4B12-814A-E81BCB8D93FC} => C:\WINDOWS\system32\igfxDTCM.dll [2016-05-03] (Microsoft Windows Hardware Compatibility Publisher -> Intel Corporation)
ContextMenuHandlers6: [7-Zip] -> {23170F69-40C1-278A-1000-000100020000} => C:\Program Files\7-Zip\7-zip.dll [2019-02-21] (Igor Pavlov) [Datei ist nicht signiert]
ContextMenuHandlers6: [MBAMShlExt] -> {57CE581A-0CB6-4266-9CA0-19364C90A0B3} => C:\Program Files\Malwarebytes\Anti-Malware\mbshlext.dll [2019-02-01] (Malwarebytes Corporation -> Malwarebytes)

==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) =============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

Task: {532DCF2E-7622-4AE4-9ACE-5E2BBE3F73F9} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Cache Maintenance => C:\ProgramData\Microsoft\Windows Defender\platform\4.18.1903.4-0\MpCmdRun.exe (Microsoft Corporation -> Microsoft Corporation)
Task: {5DF61ECE-0521-46FB-AC32-A9154ECF2DB6} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Cleanup => C:\ProgramData\Microsoft\Windows Defender\platform\4.18.1903.4-0\MpCmdRun.exe (Microsoft Corporation -> Microsoft Corporation)
Task: {6D701756-ABEC-4291-A509-DC646B8DAC68} - System32\Tasks\Microsoft\Windows\Flighting\FeatureConfig\ReconcileFeatures
Task: {88C10670-AD28-4536-9AC6-3D14AE9A80E6} - System32\Tasks\Adobe Flash Player Updater => C:\WINDOWS\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe (Adobe Inc. -> Adobe)
Task: {88FEABAD-E33A-41E7-B3AD-3864D8FE05A6} - System32\Tasks\Avast Software\Overseer => C:\Program Files\Common Files\AVAST Software\Overseer\overseer.exe (AVAST Software s.r.o. -> AVAST Software)
Task: {90A2B470-749D-4673-A892-AE094EAA3347} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Verification => C:\ProgramData\Microsoft\Windows Defender\platform\4.18.1903.4-0\MpCmdRun.exe (Microsoft Corporation -> Microsoft Corporation)
Task: {9D37ACCE-3659-4424-A6AD-4AC465A64E41} - System32\Tasks\Adobe Flash Player PPAPI Notifier => C:\WINDOWS\SysWOW64\Macromed\Flash\FlashUtil32_32_0_0_171_pepper.exe (Adobe Inc. -> Adobe)
Task: {A16C49AE-14D9-40BC-B4AF-05A057B6E530} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe (Google Inc -> Google LLC)
Task: {D750E930-8033-4E1D-8F74-664AB8B1616E} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Scheduled Scan => C:\ProgramData\Microsoft\Windows Defender\platform\4.18.1903.4-0\MpCmdRun.exe (Microsoft Corporation -> Microsoft Corporation)
Task: {E15A8D88-9A90-4EB8-8261-558D69365589} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe (Google Inc -> Google LLC)

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.)

Task: C:\WINDOWS\Tasks\CreateExplorerShellUnelevatedTask.job => C:\WINDOWS\explorer.exe

==================== Verknüpfungen & WMI ========================

(Die Einträge können gelistet werden, um sie zurückzusetzen oder zu entfernen.)


==================== Geladene Module (Nicht auf der Ausnahmeliste) ==============

2019-02-21 21:00 - 2019-02-21 21:00 - 000078336 _____ (Igor Pavlov) [Datei ist nicht signiert] C:\Program Files\7-Zip\7-zip.dll

==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) =========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird nur der ADS entfernt.)


==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Der Wert "AlternateShell" wird wiederhergestellt.)

HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MBAMService => ""="Service"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\MBAMService => ""="Service"

==================== Verknüpfungen (Nicht auf der Ausnahmeliste) ===============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt.)


==================== Internet Explorer Vertrauenswürdig/Eingeschränkt ===============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt.)


==================== Hosts Inhalt: ===============================

(Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.)

2018-10-30 09:00 - 2018-10-30 08:57 - 000000824 _____ C:\WINDOWS\system32\drivers\etc\hosts


==================== Andere Bereiche ============================

(Aktuell gibt es keinen automatisierten Fix für diesen Bereich.)

HKU\S-1-5-21-2261133196-2065827075-1543415714-1000\Control Panel\Desktop\\Wallpaper -> C:\Users\Besitzer\Desktop\Thomas\Privat\Backround.jpg
DNS Servers: 192.168.178.1
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 0) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1)
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer => (SmartScreenEnabled: Warn)
Windows Firewall ist aktiviert.

==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge ==

Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.

HKLM\...\StartupApproved\Run: => "SecurityHealth"
HKLM\...\StartupApproved\Run: => "PTM6500Monitor"

==================== Firewall Regeln (Nicht auf der Ausnahmeliste) ===============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

FirewallRules: [UDP Query User{8D046161-DE00-418D-9AA5-06F77DE5885A}C:\users\besitzer\desktop\anydesk.exe] => (Allow) C:\users\besitzer\desktop\anydesk.exe Keine Datei
FirewallRules: [TCP Query User{8EB2385B-5978-4DB7-875B-0B6311EDE394}C:\users\besitzer\desktop\anydesk.exe] => (Allow) C:\users\besitzer\desktop\anydesk.exe Keine Datei
FirewallRules: [{88155B2E-09A7-4C94-AC90-058B43CA7D15}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation -> Mozilla Corporation)
FirewallRules: [{EBB3F3CE-C8BD-4556-AE45-C5F4E1BB0D69}] => (Allow) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google LLC -> Google Inc.)

==================== Wiederherstellungspunkte =========================

16-04-2019 10:23:09 Windows Update

==================== Fehlerhafte Geräte im Gerätemanager =============


==================== Fehlereinträge in der Ereignisanzeige: =========================

Applikationsfehler:
==================
Error: (04/17/2019 10:04:39 AM) (Source: SecurityCenter) (EventID: 17) (User: )
Description: Das Sicherheitscenter konnte den Aufrufer nicht überprüfen. Der Fehler %1 ist aufgetreten.

Error: (04/17/2019 09:54:29 AM) (Source: SecurityCenter) (EventID: 17) (User: )
Description: Das Sicherheitscenter konnte den Aufrufer nicht überprüfen. Der Fehler %1 ist aufgetreten.

Error: (04/17/2019 08:54:50 AM) (Source: SecurityCenter) (EventID: 17) (User: )
Description: Das Sicherheitscenter konnte den Aufrufer nicht überprüfen. Der Fehler %1 ist aufgetreten.

Error: (04/16/2019 10:23:13 AM) (Source: Microsoft-Windows-CAPI2) (EventID: 513) (User: )
Description: Fehler beim Kryptografiedienst während der Verarbeitung des "OnIdentity()"-Aufrufobjekts "System Writer".

Details:
AddLegacyDriverFiles: Unable to back up image of binary SASKUTIL.

System Error:
Das System kann die angegebene Datei nicht finden.
.


Systemfehler:
=============
Error: (04/19/2019 08:09:39 AM) (Source: DCOM) (EventID: 10016) (User: Besitzer-PC)
Description: Durch die Berechtigungseinstellungen für "Anwendungsspezifisch" wird dem Benutzer "Besitzer-PC\Besitzer" (SID: S-1-5-21-2261133196-2065827075-1543415714-1000) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Aktivierung" für die COM-Serveranwendung mit der CLSID 
{2593F8B9-4EAF-457C-B68A-50F6B8EA6B54}
 und der APPID 
{15C20B67-12E7-4BB6-92BB-7AFF07997402}
 im Anwendungscontainer "Nicht verfügbar" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden.

Error: (04/19/2019 06:49:36 AM) (Source: DCOM) (EventID: 10016) (User: Besitzer-PC)
Description: Durch die Berechtigungseinstellungen für "Anwendungsspezifisch" wird dem Benutzer "Besitzer-PC\Besitzer" (SID: S-1-5-21-2261133196-2065827075-1543415714-1000) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Aktivierung" für die COM-Serveranwendung mit der CLSID 
{2593F8B9-4EAF-457C-B68A-50F6B8EA6B54}
 und der APPID 
{15C20B67-12E7-4BB6-92BB-7AFF07997402}
 im Anwendungscontainer "Nicht verfügbar" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden.

Error: (04/18/2019 02:46:17 PM) (Source: DCOM) (EventID: 10016) (User: Besitzer-PC)
Description: Durch die Berechtigungseinstellungen für "Anwendungsspezifisch" wird dem Benutzer "Besitzer-PC\Besitzer" (SID: S-1-5-21-2261133196-2065827075-1543415714-1000) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Aktivierung" für die COM-Serveranwendung mit der CLSID 
{2593F8B9-4EAF-457C-B68A-50F6B8EA6B54}
 und der APPID 
{15C20B67-12E7-4BB6-92BB-7AFF07997402}
 im Anwendungscontainer "Nicht verfügbar" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden.

Error: (04/18/2019 10:09:07 AM) (Source: DCOM) (EventID: 10016) (User: Besitzer-PC)
Description: Durch die Berechtigungseinstellungen für "Anwendungsspezifisch" wird dem Benutzer "Besitzer-PC\Besitzer" (SID: S-1-5-21-2261133196-2065827075-1543415714-1000) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Aktivierung" für die COM-Serveranwendung mit der CLSID 
{2593F8B9-4EAF-457C-B68A-50F6B8EA6B54}
 und der APPID 
{15C20B67-12E7-4BB6-92BB-7AFF07997402}
 im Anwendungscontainer "Nicht verfügbar" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden.

Error: (04/17/2019 07:38:45 PM) (Source: DCOM) (EventID: 10016) (User: Besitzer-PC)
Description: Durch die Berechtigungseinstellungen für "Anwendungsspezifisch" wird dem Benutzer "Besitzer-PC\Besitzer" (SID: S-1-5-21-2261133196-2065827075-1543415714-1000) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Aktivierung" für die COM-Serveranwendung mit der CLSID 
{2593F8B9-4EAF-457C-B68A-50F6B8EA6B54}
 und der APPID 
{15C20B67-12E7-4BB6-92BB-7AFF07997402}
 im Anwendungscontainer "Nicht verfügbar" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden.

Error: (04/17/2019 03:15:58 PM) (Source: DCOM) (EventID: 10016) (User: Besitzer-PC)
Description: Durch die Berechtigungseinstellungen für "Anwendungsspezifisch" wird dem Benutzer "Besitzer-PC\Besitzer" (SID: S-1-5-21-2261133196-2065827075-1543415714-1000) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Aktivierung" für die COM-Serveranwendung mit der CLSID 
{2593F8B9-4EAF-457C-B68A-50F6B8EA6B54}
 und der APPID 
{15C20B67-12E7-4BB6-92BB-7AFF07997402}
 im Anwendungscontainer "Nicht verfügbar" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden.

Error: (04/17/2019 03:06:04 PM) (Source: DCOM) (EventID: 10016) (User: Besitzer-PC)
Description: Durch die Berechtigungseinstellungen für "Anwendungsspezifisch" wird dem Benutzer "Besitzer-PC\Besitzer" (SID: S-1-5-21-2261133196-2065827075-1543415714-1000) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Aktivierung" für die COM-Serveranwendung mit der CLSID 
{2593F8B9-4EAF-457C-B68A-50F6B8EA6B54}
 und der APPID 
{15C20B67-12E7-4BB6-92BB-7AFF07997402}
 im Anwendungscontainer "Nicht verfügbar" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden.

Error: (04/17/2019 01:33:40 PM) (Source: DCOM) (EventID: 10016) (User: Besitzer-PC)
Description: Durch die Berechtigungseinstellungen für "Anwendungsspezifisch" wird dem Benutzer "Besitzer-PC\Besitzer" (SID: S-1-5-21-2261133196-2065827075-1543415714-1000) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Aktivierung" für die COM-Serveranwendung mit der CLSID 
{2593F8B9-4EAF-457C-B68A-50F6B8EA6B54}
 und der APPID 
{15C20B67-12E7-4BB6-92BB-7AFF07997402}
 im Anwendungscontainer "Nicht verfügbar" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden.


CodeIntegrity:
===================================

Date: 2019-04-17 09:22:54.323
Description: 
Windows is unable to verify the image integrity of the file \Device\HarddiskVolume2\Windows.old\WINDOWS\System32\drivers\ipt.sys because file hash could not be found on the system. A recent hardware or software change might have installed a file that is signed incorrectly or damaged, or that might be malicious software from an unknown source.

Date: 2019-04-17 09:22:54.321
Description: 
Windows is unable to verify the image integrity of the file \Device\HarddiskVolume2\Windows.old\WINDOWS\System32\drivers\ipt.sys because file hash could not be found on the system. A recent hardware or software change might have installed a file that is signed incorrectly or damaged, or that might be malicious software from an unknown source.

Date: 2019-04-17 09:22:54.319
Description: 
Windows is unable to verify the image integrity of the file \Device\HarddiskVolume2\Windows.old\WINDOWS\System32\drivers\ipt.sys because file hash could not be found on the system. A recent hardware or software change might have installed a file that is signed incorrectly or damaged, or that might be malicious software from an unknown source.

Date: 2019-04-17 09:22:54.316
Description: 
Windows is unable to verify the image integrity of the file \Device\HarddiskVolume2\Windows.old\WINDOWS\System32\drivers\ipt.sys because file hash could not be found on the system. A recent hardware or software change might have installed a file that is signed incorrectly or damaged, or that might be malicious software from an unknown source.

Date: 2019-04-17 09:21:03.916
Description: 
Windows is unable to verify the image integrity of the file \Device\HarddiskVolume2\Windows.old\WINDOWS\System32\WinBioPlugIns\winbiovsmstorageadapter.dll because file hash could not be found on the system. A recent hardware or software change might have installed a file that is signed incorrectly or damaged, or that might be malicious software from an unknown source.

Date: 2019-04-17 09:21:03.914
Description: 
Windows is unable to verify the image integrity of the file \Device\HarddiskVolume2\Windows.old\WINDOWS\System32\WinBioPlugIns\winbiovsmstorageadapter.dll because file hash could not be found on the system. A recent hardware or software change might have installed a file that is signed incorrectly or damaged, or that might be malicious software from an unknown source.

Date: 2019-04-17 09:21:03.911
Description: 
Windows is unable to verify the image integrity of the file \Device\HarddiskVolume2\Windows.old\WINDOWS\System32\WinBioPlugIns\winbiovsmstorageadapter.dll because file hash could not be found on the system. A recent hardware or software change might have installed a file that is signed incorrectly or damaged, or that might be malicious software from an unknown source.

Date: 2019-04-17 09:21:03.908
Description: 
Windows is unable to verify the image integrity of the file \Device\HarddiskVolume2\Windows.old\WINDOWS\System32\WinBioPlugIns\winbiovsmstorageadapter.dll because file hash could not be found on the system. A recent hardware or software change might have installed a file that is signed incorrectly or damaged, or that might be malicious software from an unknown source.

==================== Speicherinformationen =========================== 

Prozessor: Intel(R) Core(TM) i5-3340 CPU @ 3.10GHz
Prozentuale Nutzung des RAM: 42%
Installierter physikalischer RAM: 8056.42 MB
Verfügbarer physikalischer RAM: 4661.97 MB
Summe virtueller Speicher: 9976.42 MB
Verfügbarer virtueller Speicher: 5443.91 MB

==================== Laufwerke ================================

Drive c: () (Fixed) (Total:446.54 GB) (Free:295.79 GB) NTFS

\\?\Volume{0c272743-94b9-11e3-a608-806e6f6e6963}\ (System-reserviert) (Fixed) (Total:0.1 GB) (Free:0.06 GB) NTFS
\\?\Volume{0a696c19-0000-0000-0000-e0a86f000000}\ () (Fixed) (Total:0.49 GB) (Free:0.08 GB) NTFS

==================== MBR & Partitionstabelle ==================

========================================================
Disk: 0 (MBR Code: Windows 7/8/10) (Size: 447.1 GB) (Disk ID: 0A696C19)
Partition 1: (Active) - (Size=100 MB) - (Type=07 NTFS)
Partition 2: (Not Active) - (Size=446.5 GB) - (Type=07 NTFS)
Partition 3: (Not Active) - (Size=504 MB) - (Type=27)

==================== Ende von Addition.txt ============================
         
__________________


Alt 19.04.2019, 07:20   #33
tom_010101
 
Werbung im Browser / Malware? - Standard

Werbung im Browser / Malware?



Code:
ATTFilter
Untersuchungsergebnis der Verknüpfungen des Benutzers (x64) Version: 18.04.2019
durchgeführt von Besitzer (19-04-2019 08:16:05)
Gestartet von C:\Users\Besitzer\Desktop
Start-Modus: Normal

==================== Verknüpfungen =============================

(Die Einträge können gelistet werden, um sie zurückzusetzen oder zu entfernen.)


Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Firefox.lnk -> C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Immersive Control Panel.lnk -> C:\Windows\System32\control.exe (Microsoft Corporation)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mozilla Thunderbird.lnk -> C:\Program Files (x86)\Mozilla Thunderbird\thunderbird.exe (Mozilla Corporation)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Notepad++.lnk -> C:\Program Files (x86)\Notepad++\notepad++.exe (Don HO don.h@free.fr)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\paint.net.lnk -> C:\Program Files\paint.net\PaintDotNet.exe (dotPDN LLC)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\VideoPad Video-Editor.lnk -> C:\Program Files (x86)\NCH Software\VideoPad\videopad.exe (NCH Software)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Tinypic\Anleitung zu Tinypic.lnk -> C:\Program Files (x86)\Tinypic\AnleitungTinyPic.pdf ()
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Tinypic\TinyPic.exe.lnk -> C:\Program Files (x86)\Tinypic\TinyPic.exe (Borland Software Corporation)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Tinypic\Uninstall Tinypic.lnk -> C:\Program Files (x86)\Tinypic\unins000.exe ()
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\PDF24\PDF24.lnk -> C:\Program Files (x86)\PDF24\pdf24-Launcher.exe (Geek Software GmbH)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Pantum\Pantum M6500W Series\Deinstallaltion.lnk -> C:\Windows\System32\Pantum\ptm6500\UnSetupData\ptm6500uis.exe (Zhuhai Pantum Electronics Co.,Ltd.)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Pantum\Pantum M6500W Series\Hilfedatei.lnk -> C:\Windows\System32\spool\drivers\x64\3\ptm6500de.chm ()
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Pantum\Pantum M6500W Series\Pantum Push-Scan-Manager.lnk -> C:\Program Files\Pantum\ptm6500\PushScan\ptm6500pushscan.exe (Zhuhai Pantum Electronics Co.,Ltd.                                                                )
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\OpenOffice 4.1.5\OpenOffice Base.lnk -> C:\Program Files (x86)\OpenOffice 4\program\sbase.exe (Keine Datei)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\OpenOffice 4.1.5\OpenOffice Calc.lnk -> C:\Program Files (x86)\OpenOffice 4\program\scalc.exe (Apache Software Foundation)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\OpenOffice 4.1.5\OpenOffice Draw.lnk -> C:\Program Files (x86)\OpenOffice 4\program\sdraw.exe (Keine Datei)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\OpenOffice 4.1.5\OpenOffice Impress.lnk -> C:\Program Files (x86)\OpenOffice 4\program\simpress.exe (Keine Datei)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\OpenOffice 4.1.5\OpenOffice Math.lnk -> C:\Program Files (x86)\OpenOffice 4\program\smath.exe (Keine Datei)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\OpenOffice 4.1.5\OpenOffice Writer.lnk -> C:\Program Files (x86)\OpenOffice 4\program\swriter.exe (Apache Software Foundation)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\OpenOffice 4.1.5\OpenOffice.lnk -> C:\Program Files (x86)\OpenOffice 4\program\soffice.exe (Apache Software Foundation)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Notepad++\Notepad++.lnk -> C:\Program Files (x86)\Notepad++\notepad++.exe (Don HO don.h@free.fr)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mouse driver\Mouse driver.lnk -> C:\Program Files (x86)\Hama Mouse Assistant\mouse_driver.exe ()
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mouse driver\Uninstall.lnk -> C:\Program Files (x86)\Hama Mouse Assistant\uninstall.exe ()
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Malwarebytes\Malwarebytes.lnk -> C:\Program Files\Malwarebytes\Anti-Malware\mbam.exe (Malwarebytes)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\FileZilla FTP Client\FileZilla.lnk -> C:\Program Files\FileZilla FTP Client\filezilla.exe (FileZilla Project)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\FileZilla FTP Client\Uninstall.lnk -> C:\Program Files\FileZilla FTP Client\uninstall.exe (Tim Kosse)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Avira\Avira Game Booster.lnk -> C:\Program Files (x86)\Avira\Game Booster\Avira.GameBooster.UI.Application.exe (Keine Datei)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Administrative Tools\Component Services.lnk -> C:\Windows\System32\comexp.msc ()
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Administrative Tools\dfrgui.lnk -> C:\Windows\System32\dfrgui.exe (Microsoft Corporation)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Administrative Tools\Disk Cleanup.lnk -> C:\Windows\System32\cleanmgr.exe (Microsoft Corporation)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Administrative Tools\iSCSI Initiator.lnk -> C:\Windows\System32\iscsicpl.exe (Microsoft Corporation)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Administrative Tools\Memory Diagnostics Tool.lnk -> C:\Windows\System32\MdSched.exe (Microsoft Corporation)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Administrative Tools\ODBC Data Sources (32-bit).lnk -> C:\Windows\SysWOW64\odbcad32.exe (Microsoft Corporation)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Administrative Tools\ODBC Data Sources (64-bit).lnk -> C:\Windows\System32\odbcad32.exe (Microsoft Corporation)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Administrative Tools\Print Management.lnk -> C:\Windows\System32\printmanagement.msc ()
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Administrative Tools\RecoveryDrive.lnk -> C:\Windows\System32\RecoveryDrive.exe (Microsoft Corporation)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Administrative Tools\Registry Editor.lnk -> C:\Windows\regedit.exe (Microsoft Corporation)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Administrative Tools\services.lnk -> C:\Windows\System32\services.msc ()
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Administrative Tools\System Configuration.lnk -> C:\Windows\System32\msconfig.exe (Microsoft Corporation)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Administrative Tools\System Information.lnk -> C:\Windows\System32\msinfo32.exe (Microsoft Corporation)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Administrative Tools\Windows Defender Firewall with Advanced Security.lnk -> C:\Windows\System32\WF.msc ()
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Accessories\Math Input Panel.lnk -> C:\Program Files\Common Files\Microsoft Shared\ink\mip.exe (Microsoft Corporation)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Accessories\Paint.lnk -> C:\Windows\System32\mspaint.exe (Microsoft Corporation)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Accessories\Quick Assist.lnk -> C:\Windows\System32\quickassist.exe (Microsoft Corporation)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Accessories\Remote Desktop Connection.lnk -> C:\Windows\System32\mstsc.exe (Microsoft Corporation)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Accessories\Snipping Tool.lnk -> C:\Windows\System32\SnippingTool.exe (Microsoft Corporation)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Accessories\Steps Recorder.lnk -> C:\Windows\System32\psr.exe (Microsoft Corporation)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Accessories\Windows Fax and Scan.lnk -> C:\Windows\System32\WFS.exe (Microsoft Corporation)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Accessories\Wordpad.lnk -> C:\Program Files\Windows NT\Accessories\wordpad.exe (Microsoft Corporation)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Accessories\XPS Viewer.lnk -> C:\Windows\System32\xpsrchvw.exe (Microsoft Corporation)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Accessories\System Tools\Character Map.lnk -> C:\Windows\System32\charmap.exe (Microsoft Corporation)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\7-Zip\7-Zip File Manager.lnk -> C:\Program Files\7-Zip\7zFM.exe (Igor Pavlov)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\7-Zip\7-Zip Help.lnk -> C:\Program Files\7-Zip\7-zip.chm ()
Shortcut: C:\Users\Besitzer\Links\Desktop.lnk -> C:\Users\Besitzer\Desktop ()
Shortcut: C:\Users\Besitzer\Links\Downloads.lnk -> C:\Users\Besitzer\Downloads ()
Shortcut: C:\Users\Besitzer\Links\RecentPlaces.lnk -> [::{22877A6D-37A1-461A-91B0-DBDA5AAEBC99}]
Shortcut: C:\Users\Besitzer\Documents\MAGIX\Video deluxe 2015 Plus\Fotoshow-Musik.lnk -> C:\ProgramData\MAGIX\Video deluxe 2015 Plus\Slideshow music (Keine Datei)
Shortcut: C:\Users\Besitzer\Documents\MAGIX\Video deluxe 2015 Plus\Sichtbares TV-Bild.LNK -> C:\ProgramData\MAGIX\Video deluxe 2015 Plus\_TV-Anti-Cropping (Keine Datei)
Shortcut: C:\Users\Besitzer\Documents\MAGIX\Video deluxe 2015 Plus\Studio-Vorspann.LNK -> C:\ProgramData\MAGIX\Video deluxe 2015 Plus\_Studio-Preview (Keine Datei)
Shortcut: C:\Users\Besitzer\Desktop\Dieser PC - Verknüpfung.lnk -> [LFPO :i+00@n1SPS0%G`%Dieser PC-Systemordner1SPSjc(=Oe)::{20D04FE0-3AEA-1069-A2D8-08002B30309D}E1SPSOh+')Computer]
Shortcut: C:\Users\Besitzer\Desktop\Snipping Tool.lnk -> C:\Windows\System32\SnippingTool.exe (Microsoft Corporation)
Shortcut: C:\Users\Besitzer\Desktop\TinyPic.exe.lnk -> C:\Program Files (x86)\Tinypic\TinyPic.exe (Borland Software Corporation)
Shortcut: C:\Users\Besitzer\Desktop\Video-Programm\VideoPad Video-Editor.lnk -> C:\Program Files (x86)\NCH Software\VideoPad\videopad.exe (NCH Software)
Shortcut: C:\Users\Besitzer\Desktop\Thomas\TinyPic.exe.lnk -> C:\Program Files (x86)\Tinypic\TinyPic.exe (Borland Software Corporation)
Shortcut: C:\Users\Besitzer\Desktop\Thomas\Privat\B2B Technologies Chemnitz\Privat\Neuer Ordner\082424 - Verknüpfung.lnk -> C:\Users\Besitzer\Desktop\Thomas\Privat\B2B Technologies Chemnitz\Privat\Neuer Ordner\082424.JPG ()
Shortcut: C:\Users\Besitzer\Desktop\Thomas\Privat\B2B Technologies Chemnitz\Privat\Neuer Ordner\Anfrage Kredit - Verknüpfung.lnk -> C:\Users\Besitzer\Desktop\Thomas\Privat\B2B Technologies Chemnitz\Privat\Neuer Ordner\Anfrage Kredit.odt ()
Shortcut: C:\Users\Besitzer\Desktop\Thomas\Privat\B2B Technologies Chemnitz\Privat\Neuer Ordner\Anfrage Mopped (2) - Verknüpfung.lnk -> C:\Users\Besitzer\Desktop\Thomas\Privat\B2B Technologies Chemnitz\Privat\Neuer Ordner\Anfrage Mopped (2).odt ()
Shortcut: C:\Users\Besitzer\Desktop\Thomas\Privat\B2B Technologies Chemnitz\Privat\Neuer Ordner\Anfrage Mopped (3) - Verknüpfung.lnk -> C:\Users\Besitzer\Desktop\Thomas\Privat\B2B Technologies Chemnitz\Privat\Neuer Ordner\Anfrage Mopped (3).odt ()
Shortcut: C:\Users\Besitzer\Desktop\Thomas\Privat\B2B Technologies Chemnitz\Privat\Neuer Ordner\Anfrage Mopped (4) - Verknüpfung.lnk -> C:\Users\Besitzer\Desktop\Thomas\Privat\B2B Technologies Chemnitz\Privat\Neuer Ordner\Anfrage Mopped (4).odt ()
Shortcut: C:\Users\Besitzer\Desktop\Thomas\Privat\B2B Technologies Chemnitz\Privat\Neuer Ordner\Anfrage Mopped - Verknüpfung.lnk -> C:\Users\Besitzer\Desktop\Thomas\Privat\B2B Technologies Chemnitz\Privat\Neuer Ordner\Anfrage Mopped.odt ()
Shortcut: C:\Users\Besitzer\Desktop\Thomas\Privat\B2B Technologies Chemnitz\Privat\Neuer Ordner\Anschreiben Alpina B5 - Verknüpfung.lnk -> C:\Users\Besitzer\Desktop\Thomas\Privat\B2B Technologies Chemnitz\Privat\Neuer Ordner\Anschreiben Alpina B5.odt ()
Shortcut: C:\Users\Besitzer\Desktop\Thomas\Privat\B2B Technologies Chemnitz\Privat\Neuer Ordner\Anschreiben Arbeitsamt Praktikum - Verknüpfung.lnk -> C:\Users\Besitzer\Desktop\Thomas\Privat\B2B Technologies Chemnitz\Privat\Neuer Ordner\Anschreiben Arbeitsamt Praktikum.doc ()
Shortcut: C:\Users\Besitzer\Desktop\Thomas\Privat\B2B Technologies Chemnitz\Privat\Neuer Ordner\Anschreiben Bierstedt wegen Notebook - Verknüpfung.lnk -> C:\Users\Besitzer\Desktop\Thomas\Privat\B2B Technologies Chemnitz\Privat\Neuer Ordner\Anschreiben Bierstedt wegen Notebook.doc ()
Shortcut: C:\Users\Besitzer\Desktop\Thomas\Privat\B2B Technologies Chemnitz\Privat\Neuer Ordner\Anschreiben Doorbuttler Umtausch - Verknüpfung.lnk -> C:\Users\Besitzer\Desktop\Thomas\Privat\B2B Technologies Chemnitz\Privat\Neuer Ordner\Anschreiben Doorbuttler Umtausch.odt ()
Shortcut: C:\Users\Besitzer\Desktop\Thomas\Privat\B2B Technologies Chemnitz\Privat\Neuer Ordner\Anschreiben Marcus Iphone - Verknüpfung.lnk -> C:\Users\Besitzer\Desktop\Thomas\Privat\B2B Technologies Chemnitz\Privat\Neuer Ordner\Anschreiben Marcus Iphone.odt ()
Shortcut: C:\Users\Besitzer\Desktop\Thomas\Privat\B2B Technologies Chemnitz\Privat\Neuer Ordner\Anschreiben Mutt Router - Verknüpfung.lnk -> C:\Users\Besitzer\Desktop\Thomas\Privat\B2B Technologies Chemnitz\Privat\Neuer Ordner\Anschreiben Mutt Router.odt ()
Shortcut: C:\Users\Besitzer\Desktop\Thomas\Privat\B2B Technologies Chemnitz\Privat\Neuer Ordner\Anschreiben Schweppe - Verknüpfung.lnk -> C:\Users\Besitzer\Desktop\Thomas\Privat\B2B Technologies Chemnitz\Privat\Neuer Ordner\Anschreiben Schweppe.odt ()
Shortcut: C:\Users\Besitzer\Desktop\Thomas\Privat\B2B Technologies Chemnitz\Privat\Neuer Ordner\Anschreiben Strieder - Verknüpfung.lnk -> C:\Users\Besitzer\Desktop\Thomas\Privat\B2B Technologies Chemnitz\Privat\Neuer Ordner\Anschreiben Strieder.odt ()
Shortcut: C:\Users\Besitzer\Desktop\Thomas\Privat\B2B Technologies Chemnitz\Privat\Neuer Ordner\An_Bussgeldstelle_(Einlassung)_26-05-10 - Verknüpfung.lnk -> C:\Users\Besitzer\Desktop\Thomas\Privat\B2B Technologies Chemnitz\Privat\Neuer Ordner\An_Bussgeldstelle_(Einlassung)_26-05-10.pdf ()
Shortcut: C:\Users\Besitzer\Desktop\Thomas\Privat\B2B Technologies Chemnitz\Privat\Neuer Ordner\Arbeitsamt Patricia - Verknüpfung.lnk -> C:\Users\Besitzer\Desktop\Thomas\Privat\B2B Technologies Chemnitz\Privat\Neuer Ordner\Arbeitsamt Patricia.odt ()
Shortcut: C:\Users\Besitzer\Desktop\Thomas\Privat\B2B Technologies Chemnitz\Privat\Neuer Ordner\Caddi widerruf (2) - Verknüpfung.lnk -> C:\Users\Besitzer\Desktop\Thomas\Privat\B2B Technologies Chemnitz\Privat\Neuer Ordner\Caddi widerruf (2).doc ()
Shortcut: C:\Users\Besitzer\Desktop\Thomas\Privat\B2B Technologies Chemnitz\Privat\Neuer Ordner\Caddi widerruf (3) - Verknüpfung.lnk -> C:\Users\Besitzer\Desktop\Thomas\Privat\B2B Technologies Chemnitz\Privat\Neuer Ordner\Caddi widerruf (3).doc ()
Shortcut: C:\Users\Besitzer\Desktop\Thomas\Privat\B2B Technologies Chemnitz\Privat\Neuer Ordner\Caddi widerruf - Verknüpfung.lnk -> C:\Users\Besitzer\Desktop\Thomas\Privat\B2B Technologies Chemnitz\Privat\Neuer Ordner\Caddi widerruf.doc ()
Shortcut: C:\Users\Besitzer\Desktop\Thomas\Privat\B2B Technologies Chemnitz\Privat\Neuer Ordner\Continentale (2) - Verknüpfung.lnk -> C:\Users\Besitzer\Desktop\Thomas\Privat\B2B Technologies Chemnitz\Privat\Neuer Ordner\Continentale (2).odt ()
Shortcut: C:\Users\Besitzer\Desktop\Thomas\Privat\B2B Technologies Chemnitz\Privat\Neuer Ordner\Continentale (3) - Verknüpfung.lnk -> C:\Users\Besitzer\Desktop\Thomas\Privat\B2B Technologies Chemnitz\Privat\Neuer Ordner\Continentale (3).odt ()
Shortcut: C:\Users\Besitzer\Desktop\Thomas\Privat\B2B Technologies Chemnitz\Privat\Neuer Ordner\Continentale (4) - Verknüpfung.lnk -> C:\Users\Besitzer\Desktop\Thomas\Privat\B2B Technologies Chemnitz\Privat\Neuer Ordner\Continentale (4).odt ()
Shortcut: C:\Users\Besitzer\Desktop\Thomas\Privat\B2B Technologies Chemnitz\Privat\Neuer Ordner\Continentale (5) - Verknüpfung.lnk -> C:\Users\Besitzer\Desktop\Thomas\Privat\B2B Technologies Chemnitz\Privat\Neuer Ordner\Continentale (5).odt ()
Shortcut: C:\Users\Besitzer\Desktop\Thomas\Privat\B2B Technologies Chemnitz\Privat\Neuer Ordner\Continentale (6) - Verknüpfung.lnk -> C:\Users\Besitzer\Desktop\Thomas\Privat\B2B Technologies Chemnitz\Privat\Neuer Ordner\Continentale (6).odt ()
Shortcut: C:\Users\Besitzer\Desktop\Thomas\Privat\B2B Technologies Chemnitz\Privat\Neuer Ordner\Continentale (7) - Verknüpfung.lnk -> C:\Users\Besitzer\Desktop\Thomas\Privat\B2B Technologies Chemnitz\Privat\Neuer Ordner\Continentale (7).odt ()
Shortcut: C:\Users\Besitzer\Desktop\Thomas\Privat\B2B Technologies Chemnitz\Privat\Neuer Ordner\Continentale - Verknüpfung.lnk -> C:\Users\Besitzer\Desktop\Thomas\Privat\B2B Technologies Chemnitz\Privat\Neuer Ordner\Continentale.odt ()
Shortcut: C:\Users\Besitzer\Desktop\Thomas\Privat\B2B Technologies Chemnitz\Privat\Neuer Ordner\DSC_0008 - Verknüpfung.lnk -> C:\Users\Besitzer\Desktop\Thomas\Privat\B2B Technologies Chemnitz\Privat\Neuer Ordner\DSC_0008.JPG ()
Shortcut: C:\Users\Besitzer\Desktop\Thomas\Privat\B2B Technologies Chemnitz\Privat\Neuer Ordner\DSC_0009 - Verknüpfung.lnk -> C:\Users\Besitzer\Desktop\Thomas\Privat\B2B Technologies Chemnitz\Privat\Neuer Ordner\DSC_0009.JPG ()
Shortcut: C:\Users\Besitzer\Desktop\Thomas\Privat\B2B Technologies Chemnitz\Privat\Neuer Ordner\Finanzamt Zschopau - Verknüpfung.lnk -> C:\Users\Besitzer\Desktop\Thomas\Privat\B2B Technologies Chemnitz\Privat\Neuer Ordner\Finanzamt Zschopau.odt ()
Shortcut: C:\Users\Besitzer\Desktop\Thomas\Privat\B2B Technologies Chemnitz\Privat\Neuer Ordner\Gericht Ladung Aue - Verknüpfung.lnk -> C:\Users\Besitzer\Desktop\Thomas\Privat\B2B Technologies Chemnitz\Privat\Neuer Ordner\Gericht Ladung Aue.doc ()
Shortcut: C:\Users\Besitzer\Desktop\Thomas\Privat\B2B Technologies Chemnitz\Privat\Neuer Ordner\Guthaben Schweppe - Verknüpfung.lnk -> C:\Users\Besitzer\Desktop\Thomas\Privat\B2B Technologies Chemnitz\Privat\Neuer Ordner\Guthaben Schweppe.odt ()
Shortcut: C:\Users\Besitzer\Desktop\Thomas\Privat\B2B Technologies Chemnitz\Privat\Neuer Ordner\Horst Kimmich Schreiben - Verknüpfung.lnk -> C:\Users\Besitzer\Desktop\Thomas\Privat\B2B Technologies Chemnitz\Privat\Neuer Ordner\Horst Kimmich Schreiben.odt ()
Shortcut: C:\Users\Besitzer\Desktop\Thomas\Privat\B2B Technologies Chemnitz\Privat\Neuer Ordner\Horst Kimmich Schreiben 2 - Verknüpfung.lnk -> C:\Users\Besitzer\Desktop\Thomas\Privat\B2B Technologies Chemnitz\Privat\Neuer Ordner\Horst Kimmich Schreiben 2.odt ()
Shortcut: C:\Users\Besitzer\Desktop\Thomas\Privat\B2B Technologies Chemnitz\Privat\Neuer Ordner\Jayden sephia - Verknüpfung.lnk -> C:\Users\Besitzer\Desktop\Thomas\Privat\B2B Technologies Chemnitz\Privat\Neuer Ordner\Jayden sephia.JPG ()
Shortcut: C:\Users\Besitzer\Desktop\Thomas\Privat\B2B Technologies Chemnitz\Privat\Neuer Ordner\Kündigung Mobilcom - Verknüpfung.lnk -> C:\Users\Besitzer\Desktop\Thomas\Privat\B2B Technologies Chemnitz\Privat\Neuer Ordner\Kündigung Mobilcom.doc ()
Shortcut: C:\Users\Besitzer\Desktop\Thomas\Privat\B2B Technologies Chemnitz\Privat\Neuer Ordner\Kündigung Telekom - Verknüpfung.lnk -> C:\Users\Besitzer\Desktop\Thomas\Privat\B2B Technologies Chemnitz\Privat\Neuer Ordner\Kündigung Telekom.doc ()
Shortcut: C:\Users\Besitzer\Desktop\Thomas\Privat\B2B Technologies Chemnitz\Privat\Neuer Ordner\Mobilcom - Verknüpfung.lnk -> C:\Users\Besitzer\Desktop\Thomas\Privat\B2B Technologies Chemnitz\Privat\Neuer Ordner\Mobilcom.odt ()
Shortcut: C:\Users\Besitzer\Desktop\Thomas\Privat\B2B Technologies Chemnitz\Privat\Neuer Ordner\Mobilcom2 - Verknüpfung.lnk -> C:\Users\Besitzer\Desktop\Thomas\Privat\B2B Technologies Chemnitz\Privat\Neuer Ordner\Mobilcom2.odt ()
Shortcut: C:\Users\Besitzer\Desktop\Thomas\Privat\B2B Technologies Chemnitz\Privat\Neuer Ordner\Santander Anfrage Brieftausch Mopped - Verknüpfung.lnk -> C:\Users\Besitzer\Desktop\Thomas\Privat\B2B Technologies Chemnitz\Privat\Neuer Ordner\Santander Anfrage Brieftausch Mopped.odt ()
Shortcut: C:\Users\Besitzer\Desktop\Thomas\Privat\B2B Technologies Chemnitz\Privat\Neuer Ordner\T-Mobile Kündigung - Verknüpfung.lnk -> C:\Users\Besitzer\Desktop\Thomas\Privat\B2B Technologies Chemnitz\Privat\Neuer Ordner\T-Mobile Kündigung.odt ()
Shortcut: C:\Users\Besitzer\Desktop\Thomas\Privat\B2B Technologies Chemnitz\Privat\Neuer Ordner\Unbenannt - Verknüpfung.lnk -> C:\Users\Besitzer\Desktop\Thomas\Privat\B2B Technologies Chemnitz\Privat\Neuer Ordner\Unbenannt.jpg ()
Shortcut: C:\Users\Besitzer\Desktop\Thomas\Privat\B2B Technologies Chemnitz\Privat\Neuer Ordner\Vodafone Kündigungsschreiben - Verknüpfung.lnk -> C:\Users\Besitzer\Desktop\Thomas\Privat\B2B Technologies Chemnitz\Privat\Neuer Ordner\Vodafone Kündigungsschreiben.pdf ()
Shortcut: C:\Users\Besitzer\Desktop\Thomas\Privat\B2B Technologies Chemnitz\Privat\Neuer Ordner\we contac Kündigung - Verknüpfung.lnk -> C:\Users\Besitzer\Desktop\Thomas\Privat\B2B Technologies Chemnitz\Privat\Neuer Ordner\we contac Kündigung.odt ()
Shortcut: C:\Users\Besitzer\Desktop\Thomas\Privat\B2B Technologies Chemnitz\Privat\Neuer Ordner\Widerspruch Blitzer - Verknüpfung.lnk -> C:\Users\Besitzer\Desktop\Thomas\Privat\B2B Technologies Chemnitz\Privat\Neuer Ordner\Widerspruch Blitzer.odt ()
Shortcut: C:\Users\Besitzer\Desktop\Thomas\Privat\B2B Technologies Chemnitz\Privat\Neuer Ordner\Änderung Geburtsdatum Jaydi - Verknüpfung.lnk -> C:\Users\Besitzer\Desktop\Thomas\Privat\B2B Technologies Chemnitz\Privat\Neuer Ordner\Änderung Geburtsdatum Jaydi.doc ()
Shortcut: C:\Users\Besitzer\Desktop\Thomas\Privat\B2B Technologies Chemnitz\Mega-einkaufsquellen\Zahlungsaufforderung.lnk -> \\CLIENT\Public\Briefe\Listen\Zahlungsaufforderung.xlsx
Shortcut: C:\Users\Besitzer\Desktop\Thomas\Privat\B2B Technologies Chemnitz\Mega-einkaufsquellen\Finanzamt Liste\Finanzamt - Verknüpfung.lnk -> \\CLIENT\Public\Briefe\Listen\Finanzamt.xlsx
Shortcut: C:\Users\Besitzer\Desktop\Thomas\Arbeit\TinyPic.exe.lnk -> C:\Program Files (x86)\Tinypic\TinyPic.exe (Borland Software Corporation)
Shortcut: C:\Users\Besitzer\Desktop\Bilder\Firefox.lnk -> C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation)
Shortcut: C:\Users\Besitzer\Desktop\Bilder\Malwarebytes.lnk -> C:\Program Files\Malwarebytes\Anti-Malware\mbam.exe (Malwarebytes)
Shortcut: C:\Users\Besitzer\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Bitdefender Antivirus Free.lnk -> C:\Program Files\Bitdefender Antivirus Free\bdagent.exe (Keine Datei)
Shortcut: C:\Users\Besitzer\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\OneDrive.lnk -> C:\Users\Besitzer\AppData\Local\Microsoft\OneDrive\OneDrive.exe (Keine Datei)
Shortcut: C:\Users\Besitzer\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Papierkorb (2).lnk -> [LFx@_dP/N1SPSU(Ly9K-e)::{645FF040-5081-101B-9F08-00AA002F954E}]
Shortcut: C:\Users\Besitzer\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Papierkorb.lnk -> [LFx@_dP/N1SPSU(Ly9K-e)::{645FF040-5081-101B-9F08-00AA002F954E}]
Shortcut: C:\Users\Besitzer\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Windows PowerShell\Windows PowerShell (x86).lnk -> C:\Windows\SysWOW64\WindowsPowerShell\v1.0\powershell.exe (Microsoft Corporation)
Shortcut: C:\Users\Besitzer\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Windows PowerShell\Windows PowerShell ISE (x86).lnk -> C:\Windows\SysWOW64\WindowsPowerShell\v1.0\PowerShell_ISE.exe (Microsoft Corporation)
Shortcut: C:\Users\Besitzer\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Windows PowerShell\Windows PowerShell ISE.lnk -> C:\Windows\System32\WindowsPowerShell\v1.0\PowerShell_ISE.exe (Microsoft Corporation)
Shortcut: C:\Users\Besitzer\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Windows PowerShell\Windows PowerShell.lnk -> C:\Windows\System32\WindowsPowerShell\v1.0\powershell.exe (Microsoft Corporation)
Shortcut: C:\Users\Besitzer\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\System Tools\Command Prompt.lnk -> C:\Windows\System32\cmd.exe (Microsoft Corporation)
Shortcut: C:\Users\Besitzer\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\System Tools\computer.lnk -> C:\Windows\explorer.exe,-30
Shortcut: C:\Users\Besitzer\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\System Tools\Control Panel.lnk -> C:\Windows\System32\imageres.dll (Microsoft Corporation)
Shortcut: C:\Users\Besitzer\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\System Tools\File Explorer.lnk -> C:\Windows\explorer.exe (Microsoft Corporation)
Shortcut: C:\Users\Besitzer\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\System Tools\Run.lnk -> C:\Windows\System32\shell32.dll (Microsoft Corporation)
Shortcut: C:\Users\Besitzer\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\Internet Explorer.lnk -> C:\Program Files\internet explorer\iexplore.exe (Microsoft Corporation)
Shortcut: C:\Users\Besitzer\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\Notepad.lnk -> C:\Windows\System32\notepad.exe (Microsoft Corporation)
Shortcut: C:\Users\Besitzer\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessibility\Magnify.lnk -> C:\Windows\System32\Magnify.exe (Microsoft Corporation)
Shortcut: C:\Users\Besitzer\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessibility\Narrator.lnk -> C:\Windows\System32\Narrator.exe (Microsoft Corporation)
Shortcut: C:\Users\Besitzer\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessibility\On-Screen Keyboard.lnk -> C:\Windows\System32\osk.exe (Microsoft Corporation)
Shortcut: C:\Users\Besitzer\AppData\Roaming\Microsoft\Windows\SendTo\Bluetooth-Dateiübertragung.LNK -> C:\Windows\System32\fsquirt.exe (Microsoft Corporation)
Shortcut: C:\Users\Besitzer\AppData\Roaming\Microsoft\Windows\SendTo\PDF24.lnk -> C:\Program Files (x86)\PDF24\pdf24-DocTool.exe (Geek Software GmbH)
Shortcut: C:\Users\Besitzer\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Google Chrome.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.)
Shortcut: C:\Users\Besitzer\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Shows Desktop.lnk -> C:\Windows\System32\imageres.dll (Microsoft Corporation)
Shortcut: C:\Users\Besitzer\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Window Switcher.lnk -> C:\Windows\explorer.exe (Microsoft Corporation)
Shortcut: C:\Users\Besitzer\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Google Chrome.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.)
Shortcut: C:\Users\Besitzer\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Mozilla Thunderbird.lnk -> C:\Program Files (x86)\Mozilla Thunderbird\thunderbird.exe (Mozilla Corporation)
Shortcut: C:\Users\Besitzer\AppData\Local\Microsoft\Windows\WinX\Group3\01 - Command Prompt.lnk -> C:\Windows\System32\cmd.exe (Microsoft Corporation)
Shortcut: C:\Users\Besitzer\AppData\Local\Microsoft\Windows\WinX\Group3\01a - Windows PowerShell.lnk -> C:\Windows\System32\WindowsPowerShell\v1.0\powershell.exe (Microsoft Corporation)
Shortcut: C:\Users\Besitzer\AppData\Local\Microsoft\Windows\WinX\Group3\02 - Command Prompt.lnk -> C:\Windows\System32\cmd.exe (Microsoft Corporation)
Shortcut: C:\Users\Besitzer\AppData\Local\Microsoft\Windows\WinX\Group3\02a - Windows PowerShell.lnk -> C:\Windows\System32\WindowsPowerShell\v1.0\powershell.exe (Microsoft Corporation)
Shortcut: C:\Users\Besitzer\AppData\Local\Microsoft\Windows\WinX\Group3\03 - Computer Management.lnk -> C:\Windows\System32\compmgmt.msc ()
Shortcut: C:\Users\Besitzer\AppData\Local\Microsoft\Windows\WinX\Group3\04 - Disk Management.lnk -> C:\Windows\System32\diskmgmt.msc ()
Shortcut: C:\Users\Besitzer\AppData\Local\Microsoft\Windows\WinX\Group3\07 - Event Viewer.lnk -> C:\Windows\System32\eventvwr.exe (Microsoft Corporation)
Shortcut: C:\Users\Besitzer\AppData\Local\Microsoft\Windows\WinX\Group3\09 - Mobility Center.lnk -> C:\Windows\System32\mblctr.exe (Microsoft Corporation)
Shortcut: C:\Users\Besitzer\AppData\Local\Microsoft\Windows\WinX\Group2\4 - Control Panel.lnk -> C:\Windows\ImmersiveControlPanel\systemsettings.exe (Microsoft Corporation)
Shortcut: C:\Users\Default\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\OneDrive.lnk -> C:\Users\Besitzer\AppData\Local\Microsoft\OneDrive\OneDrive.exe (Keine Datei)
Shortcut: C:\Users\Default\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Windows PowerShell\Windows PowerShell (x86).lnk -> C:\Windows\SysWOW64\WindowsPowerShell\v1.0\powershell.exe (Microsoft Corporation)
Shortcut: C:\Users\Default\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Windows PowerShell\Windows PowerShell ISE (x86).lnk -> C:\Windows\SysWOW64\WindowsPowerShell\v1.0\PowerShell_ISE.exe (Microsoft Corporation)
Shortcut: C:\Users\Default\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Windows PowerShell\Windows PowerShell ISE.lnk -> C:\Windows\System32\WindowsPowerShell\v1.0\PowerShell_ISE.exe (Microsoft Corporation)
Shortcut: C:\Users\Default\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Windows PowerShell\Windows PowerShell.lnk -> C:\Windows\System32\WindowsPowerShell\v1.0\powershell.exe (Microsoft Corporation)
Shortcut: C:\Users\Default\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\System Tools\Command Prompt.lnk -> C:\Windows\System32\cmd.exe (Microsoft Corporation)
Shortcut: C:\Users\Default\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\System Tools\computer.lnk -> C:\Windows\explorer.exe,-30
Shortcut: C:\Users\Default\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\System Tools\Control Panel.lnk -> C:\Windows\System32\imageres.dll (Microsoft Corporation)
Shortcut: C:\Users\Default\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\System Tools\File Explorer.lnk -> C:\Windows\explorer.exe (Microsoft Corporation)
Shortcut: C:\Users\Default\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\System Tools\Run.lnk -> C:\Windows\System32\shell32.dll (Microsoft Corporation)
Shortcut: C:\Users\Default\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\Notepad.lnk -> C:\Windows\System32\notepad.exe (Microsoft Corporation)
Shortcut: C:\Users\Default\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessibility\Magnify.lnk -> C:\Windows\System32\Magnify.exe (Microsoft Corporation)
Shortcut: C:\Users\Default\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessibility\Narrator.lnk -> C:\Windows\System32\Narrator.exe (Microsoft Corporation)
Shortcut: C:\Users\Default\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessibility\On-Screen Keyboard.lnk -> C:\Windows\System32\osk.exe (Microsoft Corporation)
Shortcut: C:\Users\Default\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Shows Desktop.lnk -> C:\Windows\System32\imageres.dll (Microsoft Corporation)
Shortcut: C:\Users\Default\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Window Switcher.lnk -> C:\Windows\explorer.exe (Microsoft Corporation)
Shortcut: C:\Users\Default\AppData\Local\Microsoft\Windows\WinX\Group3\01 - Command Prompt.lnk -> C:\Windows\System32\cmd.exe (Microsoft Corporation)
Shortcut: C:\Users\Default\AppData\Local\Microsoft\Windows\WinX\Group3\01a - Windows PowerShell.lnk -> C:\Windows\System32\WindowsPowerShell\v1.0\powershell.exe (Microsoft Corporation)
Shortcut: C:\Users\Default\AppData\Local\Microsoft\Windows\WinX\Group3\02 - Command Prompt.lnk -> C:\Windows\System32\cmd.exe (Microsoft Corporation)
Shortcut: C:\Users\Default\AppData\Local\Microsoft\Windows\WinX\Group3\02a - Windows PowerShell.lnk -> C:\Windows\System32\WindowsPowerShell\v1.0\powershell.exe (Microsoft Corporation)
Shortcut: C:\Users\Default\AppData\Local\Microsoft\Windows\WinX\Group3\03 - Computer Management.lnk -> C:\Windows\System32\compmgmt.msc ()
Shortcut: C:\Users\Default\AppData\Local\Microsoft\Windows\WinX\Group3\04 - Disk Management.lnk -> C:\Windows\System32\diskmgmt.msc ()
Shortcut: C:\Users\Default\AppData\Local\Microsoft\Windows\WinX\Group3\07 - Event Viewer.lnk -> C:\Windows\System32\eventvwr.exe (Microsoft Corporation)
Shortcut: C:\Users\Default\AppData\Local\Microsoft\Windows\WinX\Group3\09 - Mobility Center.lnk -> C:\Windows\System32\mblctr.exe (Microsoft Corporation)
Shortcut: C:\Users\Default\AppData\Local\Microsoft\Windows\WinX\Group2\4 - Control Panel.lnk -> C:\Windows\ImmersiveControlPanel\systemsettings.exe (Microsoft Corporation)
Shortcut: C:\Users\Gast\Links\Desktop.lnk -> C:\Users\Gast\Desktop ()
Shortcut: C:\Users\Gast\Links\Downloads.lnk -> C:\Users\Gast\Downloads ()
Shortcut: C:\Users\Gast\Links\RecentPlaces.lnk -> [::{22877A6D-37A1-461A-91B0-DBDA5AAEBC99}]
Shortcut: C:\Users\Gast\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\OneDrive.lnk -> C:\Users\Gast\AppData\Local\Microsoft\OneDrive\OneDrive.exe (Keine Datei)
Shortcut: C:\Users\Gast\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Windows PowerShell\Windows PowerShell (x86).lnk -> C:\Windows\SysWOW64\WindowsPowerShell\v1.0\powershell.exe (Microsoft Corporation)
Shortcut: C:\Users\Gast\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Windows PowerShell\Windows PowerShell ISE (x86).lnk -> C:\Windows\SysWOW64\WindowsPowerShell\v1.0\PowerShell_ISE.exe (Microsoft Corporation)
Shortcut: C:\Users\Gast\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Windows PowerShell\Windows PowerShell ISE.lnk -> C:\Windows\System32\WindowsPowerShell\v1.0\PowerShell_ISE.exe (Microsoft Corporation)
Shortcut: C:\Users\Gast\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Windows PowerShell\Windows PowerShell.lnk -> C:\Windows\System32\WindowsPowerShell\v1.0\powershell.exe (Microsoft Corporation)
Shortcut: C:\Users\Gast\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\System Tools\Command Prompt.lnk -> C:\Windows\System32\cmd.exe (Microsoft Corporation)
Shortcut: C:\Users\Gast\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\System Tools\computer.lnk -> C:\Windows\explorer.exe,-30
Shortcut: C:\Users\Gast\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\System Tools\Control Panel.lnk -> C:\Windows\System32\imageres.dll (Microsoft Corporation)
Shortcut: C:\Users\Gast\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\System Tools\File Explorer.lnk -> C:\Windows\explorer.exe (Microsoft Corporation)
Shortcut: C:\Users\Gast\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\System Tools\Run.lnk -> C:\Windows\System32\shell32.dll (Microsoft Corporation)
Shortcut: C:\Users\Gast\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\Notepad.lnk -> C:\Windows\System32\notepad.exe (Microsoft Corporation)
Shortcut: C:\Users\Gast\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessibility\Magnify.lnk -> C:\Windows\System32\Magnify.exe (Microsoft Corporation)
Shortcut: C:\Users\Gast\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessibility\Narrator.lnk -> C:\Windows\System32\Narrator.exe (Microsoft Corporation)
Shortcut: C:\Users\Gast\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessibility\On-Screen Keyboard.lnk -> C:\Windows\System32\osk.exe (Microsoft Corporation)
Shortcut: C:\Users\Gast\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Shows Desktop.lnk -> C:\Windows\System32\imageres.dll (Microsoft Corporation)
Shortcut: C:\Users\Gast\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Window Switcher.lnk -> C:\Windows\explorer.exe (Microsoft Corporation)
Shortcut: C:\Users\Gast\AppData\Local\Microsoft\Windows\WinX\Group3\01 - Command Prompt.lnk -> C:\Windows\System32\cmd.exe (Microsoft Corporation)
Shortcut: C:\Users\Gast\AppData\Local\Microsoft\Windows\WinX\Group3\01a - Windows PowerShell.lnk -> C:\Windows\System32\WindowsPowerShell\v1.0\powershell.exe (Microsoft Corporation)
Shortcut: C:\Users\Gast\AppData\Local\Microsoft\Windows\WinX\Group3\02 - Command Prompt.lnk -> C:\Windows\System32\cmd.exe (Microsoft Corporation)
Shortcut: C:\Users\Gast\AppData\Local\Microsoft\Windows\WinX\Group3\02a - Windows PowerShell.lnk -> C:\Windows\System32\WindowsPowerShell\v1.0\powershell.exe (Microsoft Corporation)
Shortcut: C:\Users\Gast\AppData\Local\Microsoft\Windows\WinX\Group3\03 - Computer Management.lnk -> C:\Windows\System32\compmgmt.msc ()
Shortcut: C:\Users\Gast\AppData\Local\Microsoft\Windows\WinX\Group3\04 - Disk Management.lnk -> C:\Windows\System32\diskmgmt.msc ()
Shortcut: C:\Users\Gast\AppData\Local\Microsoft\Windows\WinX\Group3\07 - Event Viewer.lnk -> C:\Windows\System32\eventvwr.exe (Microsoft Corporation)
Shortcut: C:\Users\Gast\AppData\Local\Microsoft\Windows\WinX\Group3\09 - Mobility Center.lnk -> C:\Windows\System32\mblctr.exe (Microsoft Corporation)
Shortcut: C:\Users\Gast\AppData\Local\Microsoft\Windows\WinX\Group2\4 - Control Panel.lnk -> C:\Windows\ImmersiveControlPanel\systemsettings.exe (Microsoft Corporation)


ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Windows Media Player.lnk -> C:\Program Files (x86)\Windows Media Player\wmplayer.exe (Microsoft Corporation) -> /prefetch:1
ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\System Tools\Task Manager.lnk -> C:\Windows\System32\Taskmgr.exe (Microsoft Corporation) -> /7
ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Pantum\Pantum M6500W Series\Pantum Scan-Anwendung.lnk -> C:\Program Files\Pantum\ptm6500\PushScan\ptm6500app.exe (Zhuhai Pantum Electronics Co.,Ltd.                                                                ) -> "Pantum M6500W Series"
ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Pantum\Pantum M6500W Series\WLAN-Konfigurationstool.lnk -> C:\Program Files\Pantum\ptm6500\WifiTools\WifiConfig.exe (Zhuhai Pantum Electronics Co.,Ltd.                                             ) ->  "Pantum M6200-M6500-M6550-M6600-MS6000 Series" "German"
ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Malwarebytes\Uninstall Malwarebytes.lnk -> C:\Program Files\Malwarebytes\Anti-Malware\unins000.exe () ->  /LOG
ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Administrative Tools\Computer Management.lnk -> C:\Windows\System32\compmgmt.msc () -> /s
ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Administrative Tools\Event Viewer.lnk -> C:\Windows\System32\eventvwr.msc () -> /s
ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Administrative Tools\Performance Monitor.lnk -> C:\Windows\System32\perfmon.msc () -> /s
ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Administrative Tools\Resource Monitor.lnk -> C:\Windows\System32\perfmon.exe (Microsoft Corporation) -> /res
ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Administrative Tools\Security Configuration Management.lnk -> C:\Windows\System32\secpol.msc () -> /s
ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Administrative Tools\Task Scheduler.lnk -> C:\Windows\System32\taskschd.msc () -> /s
ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Accessories\Windows Media Player.lnk -> C:\Program Files (x86)\Windows Media Player\wmplayer.exe (Microsoft Corporation) -> /prefetch:1
ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Accessibility\Speech Recognition.lnk -> C:\Windows\Speech\Common\sapisvr.exe (Microsoft Corporation) -> -SpeechUX
ShortcutWithArgument: C:\Users\Besitzer\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\System Tools\Administrative Tools.lnk -> C:\Windows\System32\control.exe (Microsoft Corporation) -> /name Microsoft.AdministrativeTools
ShortcutWithArgument: C:\Users\Besitzer\AppData\Roaming\Microsoft\Windows\SendTo\Fax Recipient.lnk -> C:\Windows\System32\WFS.exe (Microsoft Corporation) -> /SendTo
ShortcutWithArgument: C:\Users\Besitzer\AppData\Roaming\Microsoft\Windows\SendTo\Faxempfänger.lnk -> C:\Windows\System32\WFS.exe (Microsoft Corporation) -> /SendTo
ShortcutWithArgument: C:\Users\Besitzer\AppData\Local\Microsoft\Windows\WinX\Group3\04-1 - NetworkStatus.lnk -> C:\Windows\ImmersiveControlPanel\systemsettings.exe (Microsoft Corporation) -> page=SettingsPageNetworkStatus
ShortcutWithArgument: C:\Users\Besitzer\AppData\Local\Microsoft\Windows\WinX\Group3\05 - Device Manager.lnk -> C:\Windows\System32\control.exe (Microsoft Corporation) -> /name Microsoft.DeviceManager
ShortcutWithArgument: C:\Users\Besitzer\AppData\Local\Microsoft\Windows\WinX\Group3\06 - SystemAbout.lnk -> C:\Windows\ImmersiveControlPanel\systemsettings.exe (Microsoft Corporation) -> page=SettingsPagePCSystemInfo
ShortcutWithArgument: C:\Users\Besitzer\AppData\Local\Microsoft\Windows\WinX\Group3\08 - PowerAndSleep.lnk -> C:\Windows\ImmersiveControlPanel\systemsettings.exe (Microsoft Corporation) -> page=SettingsPageScreenPowerAndSleep
ShortcutWithArgument: C:\Users\Besitzer\AppData\Local\Microsoft\Windows\WinX\Group3\10 - AppsAndFeatures.lnk -> C:\Windows\ImmersiveControlPanel\systemsettings.exe (Microsoft Corporation) -> page=SettingsPageAppsSizes
ShortcutWithArgument: C:\Users\Besitzer\AppData\Local\Microsoft\Windows\WinX\Group2\1 - Run.lnk -> C:\Windows\explorer.exe (Microsoft Corporation) -> shell:::{2559a1f3-21d7-11d4-bdaf-00c04f60b9f0}
ShortcutWithArgument: C:\Users\Besitzer\AppData\Local\Microsoft\Windows\WinX\Group2\2 - Search.lnk -> C:\Windows\explorer.exe (Microsoft Corporation) -> shell:::{2559a1f8-21d7-11d4-bdaf-00c04f60b9f0}
ShortcutWithArgument: C:\Users\Besitzer\AppData\Local\Microsoft\Windows\WinX\Group2\3 - Windows Explorer.lnk -> C:\Windows\explorer.exe (Microsoft Corporation) -> shell:::{52205fd8-5dfb-447d-801a-d0b52f2e83e1}
ShortcutWithArgument: C:\Users\Besitzer\AppData\Local\Microsoft\Windows\WinX\Group2\5 - Task Manager.lnk -> C:\Windows\System32\Taskmgr.exe (Microsoft Corporation) -> /0
ShortcutWithArgument: C:\Users\Besitzer\AppData\Local\Microsoft\Windows\WinX\Group1\1 - Desktop.lnk -> C:\Windows\explorer.exe (Microsoft Corporation) -> shell:::{3080F90D-D7AD-11D9-BD98-0000947B0257}
ShortcutWithArgument: C:\Users\Default\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\System Tools\Administrative Tools.lnk -> C:\Windows\System32\control.exe (Microsoft Corporation) -> /name Microsoft.AdministrativeTools
ShortcutWithArgument: C:\Users\Default\AppData\Roaming\Microsoft\Windows\SendTo\Fax Recipient.lnk -> C:\Windows\System32\WFS.exe (Microsoft Corporation) -> /SendTo
ShortcutWithArgument: C:\Users\Default\AppData\Local\Microsoft\Windows\WinX\Group3\04-1 - NetworkStatus.lnk -> C:\Windows\ImmersiveControlPanel\systemsettings.exe (Microsoft Corporation) -> page=SettingsPageNetworkStatus
ShortcutWithArgument: C:\Users\Default\AppData\Local\Microsoft\Windows\WinX\Group3\05 - Device Manager.lnk -> C:\Windows\System32\control.exe (Microsoft Corporation) -> /name Microsoft.DeviceManager
ShortcutWithArgument: C:\Users\Default\AppData\Local\Microsoft\Windows\WinX\Group3\06 - SystemAbout.lnk -> C:\Windows\ImmersiveControlPanel\systemsettings.exe (Microsoft Corporation) -> page=SettingsPagePCSystemInfo
ShortcutWithArgument: C:\Users\Default\AppData\Local\Microsoft\Windows\WinX\Group3\08 - PowerAndSleep.lnk -> C:\Windows\ImmersiveControlPanel\systemsettings.exe (Microsoft Corporation) -> page=SettingsPageScreenPowerAndSleep
ShortcutWithArgument: C:\Users\Default\AppData\Local\Microsoft\Windows\WinX\Group3\10 - AppsAndFeatures.lnk -> C:\Windows\ImmersiveControlPanel\systemsettings.exe (Microsoft Corporation) -> page=SettingsPageAppsSizes
ShortcutWithArgument: C:\Users\Default\AppData\Local\Microsoft\Windows\WinX\Group2\1 - Run.lnk -> C:\Windows\explorer.exe (Microsoft Corporation) -> shell:::{2559a1f3-21d7-11d4-bdaf-00c04f60b9f0}
ShortcutWithArgument: C:\Users\Default\AppData\Local\Microsoft\Windows\WinX\Group2\2 - Search.lnk -> C:\Windows\explorer.exe (Microsoft Corporation) -> shell:::{2559a1f8-21d7-11d4-bdaf-00c04f60b9f0}
ShortcutWithArgument: C:\Users\Default\AppData\Local\Microsoft\Windows\WinX\Group2\3 - Windows Explorer.lnk -> C:\Windows\explorer.exe (Microsoft Corporation) -> shell:::{52205fd8-5dfb-447d-801a-d0b52f2e83e1}
ShortcutWithArgument: C:\Users\Default\AppData\Local\Microsoft\Windows\WinX\Group2\5 - Task Manager.lnk -> C:\Windows\System32\Taskmgr.exe (Microsoft Corporation) -> /0
ShortcutWithArgument: C:\Users\Default\AppData\Local\Microsoft\Windows\WinX\Group1\1 - Desktop.lnk -> C:\Windows\explorer.exe (Microsoft Corporation) -> shell:::{3080F90D-D7AD-11D9-BD98-0000947B0257}
ShortcutWithArgument: C:\Users\Gast\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\System Tools\Administrative Tools.lnk -> C:\Windows\System32\control.exe (Microsoft Corporation) -> /name Microsoft.AdministrativeTools
ShortcutWithArgument: C:\Users\Gast\AppData\Roaming\Microsoft\Windows\SendTo\Fax Recipient.lnk -> C:\Windows\System32\WFS.exe (Microsoft Corporation) -> /SendTo
ShortcutWithArgument: C:\Users\Gast\AppData\Roaming\Microsoft\Windows\SendTo\Faxempfänger.lnk -> C:\Windows\System32\WFS.exe (Microsoft Corporation) -> /SendTo
ShortcutWithArgument: C:\Users\Gast\AppData\Local\Microsoft\Windows\WinX\Group3\04-1 - NetworkStatus.lnk -> C:\Windows\ImmersiveControlPanel\systemsettings.exe (Microsoft Corporation) -> page=SettingsPageNetworkStatus
ShortcutWithArgument: C:\Users\Gast\AppData\Local\Microsoft\Windows\WinX\Group3\05 - Device Manager.lnk -> C:\Windows\System32\control.exe (Microsoft Corporation) -> /name Microsoft.DeviceManager
ShortcutWithArgument: C:\Users\Gast\AppData\Local\Microsoft\Windows\WinX\Group3\06 - SystemAbout.lnk -> C:\Windows\ImmersiveControlPanel\systemsettings.exe (Microsoft Corporation) -> page=SettingsPagePCSystemInfo
ShortcutWithArgument: C:\Users\Gast\AppData\Local\Microsoft\Windows\WinX\Group3\08 - PowerAndSleep.lnk -> C:\Windows\ImmersiveControlPanel\systemsettings.exe (Microsoft Corporation) -> page=SettingsPageScreenPowerAndSleep
ShortcutWithArgument: C:\Users\Gast\AppData\Local\Microsoft\Windows\WinX\Group3\10 - AppsAndFeatures.lnk -> C:\Windows\ImmersiveControlPanel\systemsettings.exe (Microsoft Corporation) -> page=SettingsPageAppsSizes
ShortcutWithArgument: C:\Users\Gast\AppData\Local\Microsoft\Windows\WinX\Group2\1 - Run.lnk -> C:\Windows\explorer.exe (Microsoft Corporation) -> shell:::{2559a1f3-21d7-11d4-bdaf-00c04f60b9f0}
ShortcutWithArgument: C:\Users\Gast\AppData\Local\Microsoft\Windows\WinX\Group2\2 - Search.lnk -> C:\Windows\explorer.exe (Microsoft Corporation) -> shell:::{2559a1f8-21d7-11d4-bdaf-00c04f60b9f0}
ShortcutWithArgument: C:\Users\Gast\AppData\Local\Microsoft\Windows\WinX\Group2\3 - Windows Explorer.lnk -> C:\Windows\explorer.exe (Microsoft Corporation) -> shell:::{52205fd8-5dfb-447d-801a-d0b52f2e83e1}
ShortcutWithArgument: C:\Users\Gast\AppData\Local\Microsoft\Windows\WinX\Group2\5 - Task Manager.lnk -> C:\Windows\System32\Taskmgr.exe (Microsoft Corporation) -> /0
ShortcutWithArgument: C:\Users\Gast\AppData\Local\Microsoft\Windows\WinX\Group1\1 - Desktop.lnk -> C:\Windows\explorer.exe (Microsoft Corporation) -> shell:::{3080F90D-D7AD-11D9-BD98-0000947B0257}


InternetURL: C:\Users\Besitzer\Favorites\Bing.url -> URL: hxxp://go.microsoft.com/fwlink/p/?LinkId=255142
InternetURL: C:\Users\Besitzer\Favorites\Dashboard ‹ Der Lifestyle & Shopping Blog — WordPress.url -> URL: hxxp://blog.rent-a-sonnenbrille.de/wp-admin/
InternetURL: C:\Users\Besitzer\Favorites\Links\Der Sonnenbrillen Blog.url -> URL: hxxp://blog.rent-a-sonnenbrille.de/feed/
InternetURL: C:\Users\Besitzer\Favorites\Links\Ebay.URL -> URL: hxxp://www.ebay.de/
InternetURL: C:\Users\Besitzer\Favorites\Links\Gmail  E-Mail von Google.URL -> URL: hxxps://accounts.google.com/ServiceLogin?service=mail&passive=true&rm=false&continue=hxxps://mail.google.com/mail/&ss=1&scc=1&ltmpl=googlemail
InternetURL: C:\Users\Besitzer\Favorites\Links\Hartz IV Forum - 1229€ für 4 köpfige Familie ok .URL -> URL: hxxp://hartz.info/index.php?topic=84590.0
InternetURL: C:\Users\Besitzer\Favorites\Links\Uploads - YouTube.URL -> URL: hxxps://www.youtube.com/my_videos?o=U
InternetURL: C:\Users\Besitzer\Favorites\Links\Rent-a-Sonnenbrille\Content Programm.URL -> URL: hxxp://www.dernachrichtenverteiler.de/
InternetURL: C:\Users\Besitzer\Favorites\Links\Rent-a-Sonnenbrille\Der Sonnenbrillen Blog › Anmelden.URL -> URL: hxxp://blog.rent-a-sonnenbrille.de/wp-login.php
InternetURL: C:\Users\Besitzer\Favorites\Links\Rent-a-Sonnenbrille\Gästebuch.URL -> URL: hxxp://www.guestbook-free.com/members/index.php?SID
InternetURL: C:\Users\Besitzer\Favorites\Links\Rent-a-Sonnenbrille\Lizenzfreie Fotos, Vektoren & Videos – FOTOLIA.URL -> URL: hxxp://de.fotolia.com/Member
InternetURL: C:\Users\Besitzer\Favorites\Links\Rent-a-Sonnenbrille\sunshine-tuning.nu › Anmelden.URL -> URL: hxxp://blog.sunshine-tuning.nu/wp-login.php
InternetURL: C:\Users\Besitzer\Favorites\Links\Rent-a-Sonnenbrille\sunshine-tuning.nu.URL -> URL: hxxp://sunshine-tuning.nu/
InternetURL: C:\Users\Besitzer\Favorites\Links\Rent-a-Sonnenbrille\Webspace bei One.com - Domains registrieren - Webhosting   One.com.URL -> URL: hxxps://www.one.com/de/
InternetURL: C:\Users\Besitzer\Favorites\Links\Rent-a-Sonnenbrille\www.sunshine-shopping.com.URL -> URL: hxxp://www.sunshine-shopping.com/
InternetURL: C:\Users\Besitzer\Favorites\Links\Rent-a-Sonnenbrille\Werbung\adscale.de.URL -> URL: hxxp://www.adscale.de/
InternetURL: C:\Users\Besitzer\Favorites\Links\Rent-a-Sonnenbrille\Werbung\Adsense.URL -> URL: hxxps://www.google.com/adsense/app?hl=de#home
InternetURL: C:\Users\Besitzer\Favorites\Links\Rent-a-Sonnenbrille\Werbung\Adwords.URL -> URL: hxxps://adwords.google.com/cm/CampaignMgmt?__u=8471440580&__c=6746080940#r.ONLINE&app=cm
InternetURL: C:\Users\Besitzer\Favorites\Links\Rent-a-Sonnenbrille\Werbung\affilinet Publisher Portal.URL -> URL: hxxp://publisher.affili.net/Start/default.aspx
InternetURL: C:\Users\Besitzer\Favorites\Links\Rent-a-Sonnenbrille\Werbung\Amazon.de PartnerNet - Home.URL -> URL: hxxps://partnernet.amazon.de/gp/associates/network/main.html
InternetURL: C:\Users\Besitzer\Favorites\Links\Rent-a-Sonnenbrille\Werbung\Bing Ads.URL -> URL: hxxps://bingads.microsoft.com/campaign/AdGroup.m?aid=3087141&cid=19020831&cmpid=190503829
InternetURL: C:\Users\Besitzer\Favorites\Links\Rent-a-Sonnenbrille\Werbung\Deutsche Facebook Likes und Fans kaufen, Social Media Marketing für Facebook.URL -> URL: hxxps://fbmart.de/
InternetURL: C:\Users\Besitzer\Favorites\Links\Rent-a-Sonnenbrille\Werbung\eBay Partner Network - Dashboard.URL -> URL: hxxps://publisher.ebaypartnernetwork.com/PublisherHome
InternetURL: C:\Users\Besitzer\Favorites\Links\Rent-a-Sonnenbrille\Werbung\Facebook Fans kaufen, Kostenlos Fans tauschen, Facebook Likes, online Geld verdienen bei Facebooktausch.URL -> URL: hxxp://www.facebooktausch24.de/login.php
InternetURL: C:\Users\Besitzer\Favorites\Links\Rent-a-Sonnenbrille\Werbung\Facebook Likes,Fans,Twitter Follower,Youtube Abonnenten,Daumen hoch kaufen.URL -> URL: hxxp://social-sponsor.com/?main=konto&sub=aufladen&step=bezahlen
InternetURL: C:\Users\Besitzer\Favorites\Links\Rent-a-Sonnenbrille\Werbung\Google Analytics.URL -> URL: hxxps://www.google.com/analytics/web/?et&authuser=0#home/a48934579w80568596p83388609/
InternetURL: C:\Users\Besitzer\Favorites\Links\Rent-a-Sonnenbrille\Werbung\interactivespot - Account Manager Publisher.URL -> URL: hxxps://www.interactivespot.net/kunden/index.php?page=start
InternetURL: C:\Users\Besitzer\Favorites\Links\Rent-a-Sonnenbrille\Werbung\Schützen Sie Ihr PayPal-Konto.URL -> URL: hxxps://www.paypal.com/webapps/customerprofile/phone/confirm
InternetURL: C:\Users\Besitzer\Favorites\Links\Rent-a-Sonnenbrille\Werbung\Text Spinner   Ihr SEO Texter für günstige SEO Texte.URL -> URL: hxxp://text-spinner.de/
InternetURL: C:\Users\Besitzer\Favorites\Links\Rent-a-Sonnenbrille\Werbung\Werbeanzeigenmanager Facebook.URL -> URL: hxxps://www.facebook.com/ads/manage/campaigns/?act=446130818754107
InternetURL: C:\Users\Besitzer\Favorites\Links\Rent-a-Sonnenbrille\Verkaufen Seiten\eBay Kleinanzeigen   Kostenlos. Einfach. Lokal. Anzeigen gratis inserieren mit eBay Kleinanzeigen.URL -> URL: hxxp://kleinanzeigen.ebay.de/anzeigen/
InternetURL: C:\Users\Besitzer\Favorites\Links\Rent-a-Sonnenbrille\Verkaufen Seiten\Herzlich Willkommen auf kuprona.eu – Global Kleinanzeigen!.URL -> URL: hxxp://de.kuprona.eu/user_office.php?message=Sie%20sind%20erfolgreich%20angemeldet&error=0
InternetURL: C:\Users\Besitzer\Favorites\Links\Rent-a-Sonnenbrille\Verkaufen Seiten\Kleinanzeigen   kleinanzeigen.abendblatt.de.URL -> URL: hxxp://kleinanzeigen.abendblatt.de/
InternetURL: C:\Users\Besitzer\Favorites\Links\Rent-a-Sonnenbrille\Verkaufen Seiten\Kleinanzeigen   kleinanzeigen.morgenpost.de.URL -> URL: hxxp://kleinanzeigen.morgenpost.de/aza/finalize.php?strCartName=G5rUkcrQC3s.&strContext=aza&DHDSESSID=x2b92e18c20c6c1c0f16d070ec6193475a
InternetURL: C:\Users\Besitzer\Favorites\Links\Rent-a-Sonnenbrille\Verkaufen Seiten\Kleinanzeigen kostenlos - kaufen & verkaufen bei markt.de.URL -> URL: hxxps://www.markt.de/
InternetURL: C:\Users\Besitzer\Favorites\Links\Rent-a-Sonnenbrille\Verkaufen Seiten\kostenlose Kleinanzeigen - kaufen und verkaufen über private Anzeigen bei Quoka.URL -> URL: hxxp://www.quoka.de/mein-quoka/login.html
InternetURL: C:\Users\Besitzer\Favorites\Links\Rent-a-Sonnenbrille\Verkaufen Seiten\Login   Local24.de.URL -> URL: hxxps://www.local24.de/mein-local24/login/
InternetURL: C:\Users\Besitzer\Favorites\Links\Rent-a-Sonnenbrille\Verkaufen Seiten\Login auf kleinanzeigen.de - Kostenlose Kleinanzeigen.URL -> URL: hxxp://www.kleinanzeigen.de/login.php
InternetURL: C:\Users\Besitzer\Favorites\Links\Rent-a-Sonnenbrille\Verkaufen Seiten\Willkommen   Nur mit Internet Explorer.URL -> URL: hxxp://www.kleinanzeigenwelt.com/my-account-post.php
InternetURL: C:\Users\Besitzer\Favorites\Links\Rent-a-Sonnenbrille\Shops\Sonnenbrillen Großhandel Tanamy Intersales GmbH Sonnenbrillen Großhandel.URL -> URL: hxxp://www.tanamy.de/catalog/default.php
InternetURL: C:\Users\Besitzer\Favorites\Links\Rent-a-Sonnenbrille\Shops\zentrada Großhandel Marktplatz, online Messe und Shops mit TradeSafe.URL -> URL: hxxp://www.zentrada.de/?CFID=398161353&CFTOKEN=822b47143a22b7bd-A7536ADB-B215-C7AF-2989CB373AD9ECFE
InternetURL: C:\Users\Besitzer\Favorites\Links\Rent-a-Sonnenbrille\Pressemitteilungen1\bayerischer-wald-news.de.URL -> URL: hxxp://login.bayerischer-wald-news.de/?action=addArtikel
InternetURL: C:\Users\Besitzer\Favorites\Links\Rent-a-Sonnenbrille\Pressemitteilungen1\login.brd-info.net.URL -> URL: hxxps://login.brd-info.net/loginbereich/formular_neu.php
InternetURL: C:\Users\Besitzer\Favorites\Links\Rent-a-Sonnenbrille\Pressemitteilungen1\online-zeitung.de.URL -> URL: hxxp://online-zeitung.de/pressemitteilung-einstellen/
InternetURL: C:\Users\Besitzer\Favorites\Links\Rent-a-Sonnenbrille\Pressemitteilungen1\PresseAnzeiger.de.URL -> URL: hxxp://www.presseanzeiger.de/insert-news.php
InternetURL: C:\Users\Besitzer\Favorites\Links\Rent-a-Sonnenbrille\Pressemitteilungen1\pressemitteilung.ws.URL -> URL: hxxp://pressemitteilung.ws/user/249637
InternetURL: C:\Users\Besitzer\Favorites\Links\Rent-a-Sonnenbrille\Pressemitteilungen1\presseportal.li.URL -> URL: hxxp://presseportal.li/wp-login.php?checkemail=registered
InternetURL: C:\Users\Besitzer\Favorites\Links\Rent-a-Sonnenbrille\Pressemitteilungen1\stgp.org.URL -> URL: hxxp://www.stgp.org/neu
InternetURL: C:\Users\Besitzer\Favorites\Links\Rent-a-Sonnenbrille\Pressemitteilungen1\www.artikel-presse.de.URL -> URL: hxxp://www.artikel-presse.de/wp-admin/post-new.php
InternetURL: C:\Users\Besitzer\Favorites\Links\Rent-a-Sonnenbrille\Pressemitteilungen1\www.dailynet.de.URL -> URL: hxxp://www.dailynet.de/neue_pressemitteilung.php
InternetURL: C:\Users\Besitzer\Favorites\Links\Rent-a-Sonnenbrille\Pressemitteilungen1\www.fachzeitungen.de.URL -> URL: hxxp://www.fachzeitungen.de/pressemeldungen/eingabe/
InternetURL: C:\Users\Besitzer\Favorites\Links\Rent-a-Sonnenbrille\Pressemitteilungen1\www.fair-news.de.URL -> URL: hxxp://www.fair-news.de/pressemitteilung.htm
InternetURL: C:\Users\Besitzer\Favorites\Links\Rent-a-Sonnenbrille\Pressemitteilungen1\www.firmendb.de.URL -> URL: hxxp://www.firmendb.de/
InternetURL: C:\Users\Besitzer\Favorites\Links\Rent-a-Sonnenbrille\Pressemitteilungen1\www.firmenpresse.de.URL -> URL: hxxp://www.firmenpresse.de/
InternetURL: C:\Users\Besitzer\Favorites\Links\Rent-a-Sonnenbrille\Pressemitteilungen1\www.freie-pressemitteilungen.de.URL -> URL: hxxp://www.freie-pressemitteilungen.de/modules.php?name=Submit_News
InternetURL: C:\Users\Besitzer\Favorites\Links\Rent-a-Sonnenbrille\Pressemitteilungen1\www.go-with-us.de.URL -> URL: hxxp://www.go-with-us.de/wp-admin/post-new.php
InternetURL: C:\Users\Besitzer\Favorites\Links\Rent-a-Sonnenbrille\Pressemitteilungen1\www.inar.de.URL -> URL: hxxp://www.inar.de/wp-admin/edit.php
InternetURL: C:\Users\Besitzer\Favorites\Links\Rent-a-Sonnenbrille\Pressemitteilungen1\www.lifepr.de   Per Mail zusenden.URL -> URL: hxxp://www.lifepr.de/pressemeldung-einstellen.html
InternetURL: C:\Users\Besitzer\Favorites\Links\Rent-a-Sonnenbrille\Pressemitteilungen1\www.managersbc.com.URL -> URL: hxxp://www.managersbc.com/press.php?op=add
InternetURL: C:\Users\Besitzer\Favorites\Links\Rent-a-Sonnenbrille\Pressemitteilungen1\www.news4press.com.URL -> URL: hxxp://www.news4press.com/Meldung2003/MeldungErstellen.asp?passwort=schneewalze&user=rent.a.sonnenbrille@gmail.com&Sprache=
InternetURL: C:\Users\Besitzer\Favorites\Links\Rent-a-Sonnenbrille\Pressemitteilungen1\www.newscomm.de.URL -> URL: hxxp://www.newscomm.de/mein-konto/pressemitteilungen.html
InternetURL: C:\Users\Besitzer\Favorites\Links\Rent-a-Sonnenbrille\Pressemitteilungen1\www.newsmax.de.URL -> URL: hxxp://www.newsmax.de/
InternetURL: C:\Users\Besitzer\Favorites\Links\Rent-a-Sonnenbrille\Pressemitteilungen1\www.nupepa.de.URL -> URL: hxxp://www.nupepa.de/account/artikel/schreiben/
InternetURL: C:\Users\Besitzer\Favorites\Links\Rent-a-Sonnenbrille\Pressemitteilungen1\www.offenes-presseportal.de.URL -> URL: hxxp://www.offenes-presseportal.de/artikel-schreiben.htm
InternetURL: C:\Users\Besitzer\Favorites\Links\Rent-a-Sonnenbrille\Pressemitteilungen1\www.openbroadcast.de.URL -> URL: hxxp://www.openbroadcast.de/publish.html
InternetURL: C:\Users\Besitzer\Favorites\Links\Rent-a-Sonnenbrille\Pressemitteilungen1\www.perspektive-mittelstand.de OnlineBusinessManager pressemeldungeintrag.php.URL -> URL: hxxp://www.perspektive-mittelstand.de/OnlineBusinessManager/pressemeldungeintrag.php
InternetURL: C:\Users\Besitzer\Favorites\Links\Rent-a-Sonnenbrille\Pressemitteilungen1\www.prcenter.de.URL -> URL: hxxp://www.prcenter.de/pressemitteilung-einstellen.php
InternetURL: C:\Users\Besitzer\Favorites\Links\Rent-a-Sonnenbrille\Pressemitteilungen1\www.presse-kostenlos.de.URL -> URL: hxxp://www.presse-kostenlos.de/press.exe?new=true
InternetURL: C:\Users\Besitzer\Favorites\Links\Rent-a-Sonnenbrille\Pressemitteilungen1\www.presseverteiler.me.URL -> URL: hxxp://www.presseverteiler.me/wp-login.php
InternetURL: C:\Users\Besitzer\Favorites\Links\Rent-a-Sonnenbrille\Pressemitteilungen1\www.ptext.de.URL -> URL: hxxp://www.ptext.de/node/add/ptext-pressemeldung
InternetURL: C:\Users\Besitzer\Favorites\Links\Rent-a-Sonnenbrille\Pressemitteilungen1\Social Network\Facebook.URL -> URL: hxxps://www.facebook.com/
InternetURL: C:\Users\Besitzer\Favorites\Links\Rent-a-Sonnenbrille\Pressemitteilungen1\Social Network\Google+.URL -> URL: hxxps://plus.google.com/u/0/
InternetURL: C:\Users\Besitzer\Favorites\Links\Rent-a-Sonnenbrille\Pressemitteilungen1\Social Network\rent-a-sonnenbrille - Breitenbrunn.URL -> URL: hxxps://de.foursquare.com/v/rentasonnenbrille/533e9e5d498e88e6cae58397
InternetURL: C:\Users\Besitzer\Favorites\Links\Rent-a-Sonnenbrille\Pressemitteilungen1\Social Network\rent-a-sonnenbrille Thomas Wachsmuth 08359 Breitenbrunn Erzgeb. Rittersgrün in YellowMap - Branchenbuch und Stadtplan - Alles in Ihrer Nähe!.URL -> URL: hxxp://www.yellowmap.de/Details/Zt_7hMirC4743P5cLjWMOQ==.aspx#BackLink=%2fD__%2f0%2fRent-a-sonnenbrille.htm&SingleSlotGeo=&Catchwords=Rent-a-sonnenbrille
InternetURL: C:\Users\Besitzer\Favorites\Links\Rent-a-Sonnenbrille\Pressemitteilungen1\Social Network\rent-a-sonnenbrille, Modeaccessoires Einzelhandel in Breitenbrunn Erzgebirge.URL -> URL: hxxp://web2.cylex.de/firma-home/rent-a-sonnenbrille-10715941.html
InternetURL: C:\Users\Besitzer\Favorites\Links\Rent-a-Sonnenbrille\Pressemitteilungen1\Social Network\Start   XING.URL -> URL: hxxps://www.xing.com/
InternetURL: C:\Users\Besitzer\Favorites\Links\Rent-a-Sonnenbrille\Pressemitteilungen1\Social Network\Twitter.URL -> URL: hxxps://twitter.com/
InternetURL: C:\Users\Besitzer\Favorites\Links\Rent-a-Sonnenbrille\Pressemitteilungen1\Keine Veröffentlichung\www.news-eintrag.de.URL -> URL: hxxp://www.news-eintrag.de/
InternetURL: C:\Users\Besitzer\Favorites\Links\Rent-a-Sonnenbrille\Pressemitteilungen1\Keine Veröffentlichung\www.online-artikel.de.URL -> URL: hxxp://www.online-artikel.de/
InternetURL: C:\Users\Besitzer\Favorites\Links\Rent-a-Sonnenbrille\Pressemitteilungen1\Keine Veröffentlichung\www.online-pressearbeit.net.URL -> URL: hxxp://www.online-pressearbeit.net/
InternetURL: C:\Users\Besitzer\Favorites\Links\Rent-a-Sonnenbrille\Pressemitteilungen1\Blognews\BlogAlm » Blogverzeichnis.URL -> URL: hxxp://blogalm.de/
InternetURL: C:\Users\Besitzer\Favorites\Links\Rent-a-Sonnenbrille\Pressemitteilungen1\Blognews\Blogger   XING.URL -> URL: hxxps://www.xing.com/net/bloggers/
InternetURL: C:\Users\Besitzer\Favorites\Links\Rent-a-Sonnenbrille\Pressemitteilungen1\Blognews\blogoscoop  rent-a-sonnenbrille.URL -> URL: hxxp://www.blogoscoop.net/blog/blog.rent-a-sonnenbrille.de
InternetURL: C:\Users\Besitzer\Favorites\Links\Rent-a-Sonnenbrille\Pressemitteilungen1\Blognews\Webnews.URL -> URL: hxxp://www.webnews.de/einstellen
InternetURL: C:\Users\Besitzer\Favorites\Links\Rent-a-Sonnenbrille\Pressemitteilungen1\Begrenzte Veröffentlichung\www.businessportal24.com.URL -> URL: hxxp://www.businessportal24.com/
InternetURL: C:\Users\Besitzer\Favorites\Links\Rent-a-Sonnenbrille\Pressemitteilungen1\Begrenzte Veröffentlichung\www.connektar.de 250 PR Verteiler.URL -> URL: hxxp://www.connektar.de/
InternetURL: C:\Users\Besitzer\Favorites\Links\Rent-a-Sonnenbrille\Pressemitteilungen1\Begrenzte Veröffentlichung\www.presseecho.de.URL -> URL: hxxp://www.presseecho.de/
InternetURL: C:\Users\Besitzer\Favorites\Links\Rent-a-Sonnenbrille\Forum´s\Forum Accessoires  Handtaschen, Brillen - Die Foren Die Foren von goFeminin.URL -> URL: hxxp://www.gofeminin.de/forum/show1_f580_1/beauty-mode/accesesoires-handtaschen-brillen.html
InternetURL: C:\Users\Besitzer\Favorites\Links\Rent-a-Sonnenbrille\Forum´s\Ich hab' da mal 'ne Frage - ABAKUS.URL -> URL: hxxp://www.abakus-internet-marketing.de/foren/viewforum/f-1.html
InternetURL: C:\Users\Besitzer\Favorites\Links\Rent-a-Sonnenbrille\Forum´s\Modeaccessoire Sonnenbrille, hier seit Ihr richtig. - Blogger   XING.URL -> URL: hxxps://www.xing.com/net/price79dax/bloggers/artikel-aus-deinem-blog-577561/modeaccessoire-sonnenbrille-hier-seit-ihr-richtig-46456522/
InternetURL: C:\Users\Besitzer\Favorites\Links\Rent-a-Sonnenbrille\Forum´s\Mondo Shop Forum • Index page.URL -> URL: hxxp://www.mondo-media.de/community/
InternetURL: C:\Users\Besitzer\Favorites\Links\News Portale\Aktuelle Nachrichten - Bild.de.URL -> URL: hxxp://www.bild.de/
InternetURL: C:\Users\Besitzer\Favorites\Links\News Portale\ELLE - Fashion, Styling-Tipps, Models, Designer und Trends.URL -> URL: hxxp://www.elle.de/
InternetURL: C:\Users\Besitzer\Favorites\Links\News Portale\FLAIR – Fashion & Home I Mode, Wohnen & Beauty.URL -> URL: hxxp://www.flair-magazin.de/
InternetURL: C:\Users\Besitzer\Favorites\Links\News Portale\Freie Presse - Homepage - Nachrichten - Chemnitz - Erzgebirge - Vogtland.URL -> URL: hxxp://www.freiepresse.de/
InternetURL: C:\Users\Besitzer\Favorites\Links\News Portale\Mode, Trends, Beauty und People - VOGUE.URL -> URL: hxxp://www.vogue.de/
InternetURL: C:\Users\Besitzer\Favorites\Links\News Portale\Modemagazin für Stars, Fashion, Beauty und aktuelle Trends - STYLEBOOK.de.URL -> URL: hxxp://www.stylebook.de/
InternetURL: C:\Users\Besitzer\Favorites\Links\Foren\Audi A6 4F Forum & Community - 2005 - 2011, Typ 4F.URL -> URL: hxxp://www.motor-talk.de/forum/audi-a6-4f-b309.html
InternetURL: C:\Users\Besitzer\Favorites\Links\Foren\Auefans.com - Liveticker.URL -> URL: hxxp://liveticker.auefans.com/
InternetURL: C:\Users\Besitzer\Favorites\Links\Foren\Forum ALG.URL -> URL: hxxp://hartz.info/index.php?board=4.0
InternetURL: C:\Users\Besitzer\Favorites\Links\Foren\Gutefrage.net.URL -> URL: hxxp://www.gutefrage.net/nutzer/tom010101/fragen/neue/1
InternetURL: C:\Users\Besitzer\Favorites\Links\Foren\M-Forum - powered by Onkeltom.URL -> URL: hxxp://www.m-forum.de/forum/index.php
InternetURL: C:\Users\Besitzer\Favorites\Links\Foren\Mein Account - Spritmonitor.de.URL -> URL: hxxp://www.spritmonitor.de/de/mein_account.html
InternetURL: C:\Users\Besitzer\Favorites\Links\Foren\myAudi Homepage.URL -> URL: hxxps://my.audi.com/content/de/myaudi/de/home_user.html?eventType=event1
InternetURL: C:\Users\Besitzer\Favorites\Links\Foren\Nachrüsten – Audi A6 Wiki.URL -> URL: hxxp://www.a6-wiki.de/index.php/Nachr%C3%BCsten
InternetURL: C:\Users\Besitzer\Favorites\Links\Foren\Wie binde ich ein Kontaktformular von einer anderen Website ein .URL -> URL: hxxp://www.forum-hilfe.de/threads/56368-Wie-binde-ich-ein-Kontaktformular-von-einer-anderen-Website-ein?p=412029#post412029
InternetURL: C:\Users\Besitzer\Favorites\Links\Foren\WordPress Deutschland Forum.URL -> URL: hxxp://forum.wpde.org/
InternetURL: C:\Users\Besitzer\Favorites\Links\Finanzen\DKB - 1031167487.URL -> URL: hxxps://banking.dkb.de/portal/portal//
InternetURL: C:\Users\Besitzer\Favorites\Links\Finanzen\Fidor Bank.URL -> URL: hxxps://banking.fidor.de/login
InternetURL: C:\Users\Besitzer\Favorites\Links\Finanzen\Mein Konto - PayPal.URL -> URL: hxxps://www.paypal.com/de/cgi-bin/webscr?cmd=_login-done&login_access=1390837378
InternetURL: C:\Users\Besitzer\Favorites\Links\Finanzen\meineSchufa.de   Login.URL -> URL: hxxps://www.meineschufa.de/site-3_1
InternetURL: C:\Users\Gast\Favorites\Links\Web Slice-Katalog.url -> URL: hxxp://go.microsoft.com/fwlink/?LinkId=121315

==================== Ende vom Shortcut.txt =============================
         
__________________

Alt 19.04.2019, 07:22   #34
tom_010101
 
Werbung im Browser / Malware? - Standard

Werbung im Browser / Malware?



TDSSKiller.exe Logfile

Code:
ATTFilter
08:21:02.0080 0x3dc4  TDSS rootkit removing tool 3.1.0.28 Apr  9 2019 21:11:46
08:21:05.0769 0x3dc4  ============================================================
08:21:05.0769 0x3dc4  Current date / time: 2019/04/19 08:21:05.0769
08:21:05.0769 0x3dc4  SystemInfo:
08:21:05.0769 0x3dc4  
08:21:05.0769 0x3dc4  OS Version: 10.0.17763 ServicePack: 0.0
08:21:05.0769 0x3dc4  Product type: Workstation
08:21:05.0769 0x3dc4  ComputerName: BESITZER-PC
08:21:05.0769 0x3dc4  UserName: Besitzer
08:21:05.0769 0x3dc4  Windows directory: C:\WINDOWS
08:21:05.0769 0x3dc4  System windows directory: C:\WINDOWS
08:21:05.0769 0x3dc4  Running under WOW64
08:21:05.0769 0x3dc4  Processor architecture: Intel x64
08:21:05.0769 0x3dc4  Number of processors: 4
08:21:05.0769 0x3dc4  Page size: 0x1000
08:21:05.0769 0x3dc4  Boot type: Normal boot
08:21:05.0769 0x3dc4  CodeIntegrityOptions = 0x00000001
08:21:05.0769 0x3dc4  ============================================================
08:21:05.0832 0x3dc4  KLMD registered as C:\WINDOWS\system32\drivers\35550110.sys
08:21:05.0832 0x3dc4  KLMD ARK init status: drvProperties = 0xFFF00, osBuild = 17763.1, osProperties = 0x19
08:21:05.0894 0x3dc4  System UUID: {FAE25E72-DFD7-504A-C81A-595B3545D52F}
08:21:06.0098 0x3dc4  Drive \Device\Harddisk0\DR0 - Size: 0x6FC86D6000 ( 447.13 Gb ), SectorSize: 0x200, Cylinders: 0xE401, SectorsPerTrack: 0x3F, TracksPerCylinder: 0xFF, Type 'K0', Flags 0x00000040
08:21:06.0098 0x3dc4  ============================================================
08:21:06.0098 0x3dc4  \Device\Harddisk0\DR0:
08:21:06.0098 0x3dc4  MBR partitions:
08:21:06.0098 0x3dc4  \Device\Harddisk0\DR0\Partition1: MBR, Type 0x7, StartLBA 0x800, BlocksNum 0x32000
08:21:06.0098 0x3dc4  \Device\Harddisk0\DR0\Partition2: MBR, Type 0x7, StartLBA 0x32800, BlocksNum 0x37D14800
08:21:06.0098 0x3dc4  ============================================================
08:21:06.0098 0x3dc4  C: <-> \Device\Harddisk0\DR0\Partition2
08:21:06.0098 0x3dc4  ============================================================
08:21:06.0098 0x3dc4  Initialize success
08:21:06.0098 0x3dc4  ============================================================
08:21:11.0134 0x261c  ============================================================
08:21:11.0134 0x261c  Scan started
08:21:11.0134 0x261c  Mode: Manual; 
08:21:11.0134 0x261c  ============================================================
08:21:11.0134 0x261c  KSN ping started
08:21:11.0166 0x261c  KSN ping finished: true
08:21:11.0666 0x261c  ================ Scan BIOS =================================
08:21:11.0666 0x261c  BIOS info: vendor = American Megatrends Inc., version = V1.7, releaseDate = 09/30/2013
08:21:11.0666 0x261c  Base board info: manufacturer = MSI, product = B75MA-E33 (MS-7808), version = 1.0
08:21:14.0744 0x261c  [ F1295938A22E137C2FABB9BE9446AEC7, DBADD33FBB5A3EEDF6B3D550C3ED193FEB93776FBAAAC8B8FBC2CD37A4566310 ] BIOS
08:21:14.0744 0x261c  BIOS - ok
08:21:14.0744 0x261c  ================ Scan system memory ========================
08:21:14.0744 0x261c  System memory - ok
08:21:14.0744 0x261c  ================ Scan services =============================
08:21:14.0822 0x261c  1394ohci - ok
08:21:14.0822 0x261c  3ware - ok
08:21:14.0822 0x261c  ACPI - ok
08:21:14.0837 0x261c  AcpiDev - ok
08:21:14.0837 0x261c  acpiex - ok
08:21:14.0853 0x261c  acpipagr - ok
08:21:14.0853 0x261c  [ 6253BFF71CE081511CE362714B21F24F, B40834CF2A59E817E34AFF7CA436FE70AA01B39ED4A0C66FB8D09D50D85B05D6 ] AcpiPmi         C:\WINDOWS\System32\drivers\acpipmi.sys
08:21:14.0853 0x261c  AcpiPmi - ok
08:21:14.0869 0x261c  acpitime - ok
08:21:14.0907 0x261c  [ F5593C66F678EF3E59EE4C6A25D191B5, BE9D6E9BF18E67AC0A664696CB900A847025CEAA2518ABF735CEF9BF86E6D434 ] AdobeFlashPlayerUpdateSvc C:\WINDOWS\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe
08:21:14.0922 0x261c  AdobeFlashPlayerUpdateSvc - ok
08:21:14.0922 0x261c  ADP80XX - ok
08:21:14.0938 0x261c  AFD - ok
08:21:14.0938 0x261c  [ 5194BF2FEDA9F6BE6F7691EDA1F910DE, C4DE61BE40BF51F07FE79E840BBF57A7ACBE4D0E14C5FC914A03640FEB58B725 ] afunix          C:\WINDOWS\system32\drivers\afunix.sys
08:21:14.0938 0x261c  afunix - ok
08:21:14.0953 0x261c  [ AE0B2FAC90C4DF325F24A7BE70CE5609, 9089D3F30F23DA2D031817CD60615CDC6036BA52E1B0F7656939112AD8C62EB5 ] ahcache         C:\WINDOWS\system32\DRIVERS\ahcache.sys
08:21:14.0953 0x261c  ahcache - ok
08:21:14.0969 0x261c  [ 50137D32AACD4D73AC3BC2BBBED9B135, F3BD3ABFFC1BF350B61A640954DD31500968D4E66B73B89153CF29345ECBA727 ] AJRouter        C:\WINDOWS\System32\AJRouter.dll
08:21:14.0969 0x261c  AJRouter - ok
08:21:14.0969 0x261c  [ E67AEB5F9FA81EE896EC3F0EB837BB12, 0EEFD2619D77D7BAFED95197E0C0EF30147ACADDCD81EB2761EE9893FD55F91B ] ALG             C:\WINDOWS\System32\alg.exe
08:21:14.0969 0x261c  ALG - ok
08:21:14.0969 0x261c  AmdK8 - ok
08:21:14.0969 0x261c  AmdPPM - ok
08:21:14.0985 0x261c  amdsata - ok
08:21:14.0985 0x261c  amdsbs - ok
08:21:14.0985 0x261c  amdxata - ok
08:21:14.0985 0x261c  [ 48CD7E6520D47D62EAB0E6CE3EC30C65, D5E6206081202A005888F6F576DDE37C1EE973D7FD155B6C41C7BFE07DEE61F8 ] Andbus          C:\WINDOWS\System32\drivers\lgandbus64.sys
08:21:14.0985 0x261c  Andbus - ok
08:21:15.0000 0x261c  [ 08CBACC00D15DCDBBAAE1A7C8F231C61, E713CA0A7A1DC50408004523FC91149CB99AF443E511D00899244AA7C5D1E0EC ] AndDiag         C:\WINDOWS\System32\drivers\lganddiag64.sys
08:21:15.0000 0x261c  AndDiag - ok
08:21:15.0000 0x261c  [ CEA9A4CD6B3A83428CE8501240833668, B382AD9E0D5CBB057D64C505A6E1A1A1C3769C83981C60F4EDF966D7BB13A459 ] AndGps          C:\WINDOWS\System32\drivers\lgandgps64.sys
08:21:15.0000 0x261c  AndGps - ok
08:21:15.0000 0x261c  [ B46840E5BDAEE0C749A3E5778F65EBE4, 121C68A65E3D3A9423363C5028568799A81B569801BE0F876AFE6EC86F9D2E92 ] AndNetDiag      C:\WINDOWS\System32\drivers\lgandnetdiag64.sys
08:21:15.0000 0x261c  AndNetDiag - ok
08:21:15.0016 0x261c  [ 51BEFD43D9F06D6F351DF6318FF95EFB, FEA849779461B28FC9792FD0832059FCF928D77034E5704F5E473471730551E5 ] AndNetDiag2     C:\WINDOWS\System32\drivers\lgandnetdiag264.sys
08:21:15.0016 0x261c  AndNetDiag2 - ok
08:21:15.0016 0x261c  [ 4E01738077D1A256B5DEB1A1D156D4AF, F536C5701C42EF8AA5E4E1F8255DD8D9ECFAF56D60941F039445E9936C71D195 ] AndNetGps       C:\WINDOWS\System32\drivers\lgandnetgps64.sys
08:21:15.0016 0x261c  AndNetGps - ok
08:21:15.0016 0x261c  [ 056C68D7ED2270EF12990B80A47592B5, CA8E98E3E91A0F90BD3784EAA08B5845838BF66A189BBBDE5CDDF9B792D74304 ] AppID           C:\WINDOWS\system32\drivers\appid.sys
08:21:15.0032 0x261c  AppID - ok
08:21:15.0032 0x261c  [ C891C2BE30DF2EF1E3769D4EEDB27A9C, 6A2A2FB3B404A317B7AD068DAC6634B6880E34B0A92CEE9898039182F3500074 ] AppIDSvc        C:\WINDOWS\System32\appidsvc.dll
08:21:15.0032 0x261c  AppIDSvc - ok
08:21:15.0032 0x261c  [ A939CDAB068CF5775E29D8B915042BA2, 7E52E1947D487DB772315DCA0FEB463A994142DFE439468DB31E037248BB4BCA ] Appinfo         C:\WINDOWS\System32\appinfo.dll
08:21:15.0047 0x261c  Appinfo - ok
08:21:15.0047 0x261c  [ DF8F48328EFA4EFB04CC5528629DE585, 0AF16409D67B85191C25C45A7EC5639C4385E7E34269BE34FF3FD9148E077D9F ] applockerfltr   C:\WINDOWS\system32\drivers\applockerfltr.sys
08:21:15.0047 0x261c  applockerfltr - ok
08:21:15.0047 0x261c  [ 785A1493731880AE44C7E6C46CCA004E, 83422483544CA3FD70EC5E7FD07094EDFAFA38D6C4EA35418D2276F26DC6677E ] AppMgmt         C:\WINDOWS\System32\appmgmts.dll
08:21:15.0063 0x261c  AppMgmt - ok
08:21:15.0067 0x261c  AppReadiness - ok
08:21:15.0073 0x261c  AppVClient - ok
08:21:15.0073 0x261c  [ C3D9BE0D466EA8240B129FA54257562D, 131CC0201601881E402993344E0035AC2F1AAE42FE5E0BEC331815AB7BAC485D ] AppvStrm        C:\WINDOWS\system32\drivers\AppvStrm.sys
08:21:15.0073 0x261c  AppvStrm - ok
08:21:15.0073 0x261c  AppvVemgr - ok
08:21:15.0089 0x261c  [ 2F01953999020AC8C5EE3BBFB0094E79, CE9D1C1A9BECF1D28CA64D0AA209BBC781302B8649DB48A479B1CB631EC2737C ] AppvVfs         C:\WINDOWS\system32\drivers\AppvVfs.sys
08:21:15.0089 0x261c  AppvVfs - ok
08:21:15.0089 0x261c  AppXSvc - ok
08:21:15.0089 0x261c  arcsas - ok
08:21:15.0089 0x261c  AssignedAccessManagerSvc - ok
08:21:15.0104 0x261c  AsyncMac - ok
08:21:15.0104 0x261c  atapi - ok
08:21:15.0104 0x261c  AudioEndpointBuilder - ok
08:21:15.0104 0x261c  Audiosrv - ok
08:21:15.0120 0x261c  [ E129358A0BE95CBF9EB0742173E72665, 87F2512CF94CFCC735BBF3C5408902BF05015212A2BEAF07C418AB6EF85ABB02 ] AxInstSV        C:\WINDOWS\System32\AxInstSV.dll
08:21:15.0120 0x261c  AxInstSV - ok
08:21:15.0120 0x261c  b06bdrv - ok
08:21:15.0120 0x261c  [ E42AF3C735EFBAB61D00B5101190ACE8, A2088B36CCF6E28E072C471E635CAB153F6D889B41E25642F8943C1A32A54F28 ] bam             C:\WINDOWS\system32\drivers\bam.sys
08:21:15.0120 0x261c  bam - ok
08:21:15.0135 0x261c  BasicDisplay - ok
08:21:15.0151 0x261c  BasicRender - ok
08:21:15.0151 0x261c  BcastDVRUserService - ok
08:21:15.0151 0x261c  bcmfn2 - ok
08:21:15.0167 0x261c  BDESVC - ok
08:21:15.0167 0x261c  [ B02C098721C7A12C959E16850641F783, 93283B4DDBCC56B823DE99DF75302E2F418757ABDA3978EFC7541662145929C2 ] Beep            C:\WINDOWS\system32\drivers\Beep.sys
08:21:15.0167 0x261c  Beep - ok
08:21:15.0167 0x261c  BFE - ok
08:21:15.0167 0x261c  bindflt - ok
08:21:15.0200 0x261c  [ 762E1319019E9E3D61127533FA3F3A07, 465D3592174660D8144B640E0B3ACEAAA607361D112386B34FEAE72FE8AEC009 ] BITS            C:\WINDOWS\System32\qmgr.dll
08:21:15.0222 0x261c  BITS - ok
08:21:15.0238 0x261c  [ B5704DC9DC9E87DB736DB103456C0E61, 3FEACED6B153D70411410C10B03313A3ED907FC70817A332E968F35A23B5DEEF ] BluetoothUserService C:\WINDOWS\System32\Microsoft.Bluetooth.UserService.dll
08:21:15.0238 0x261c  BluetoothUserService - ok
08:21:15.0253 0x261c  bowser - ok
08:21:15.0253 0x261c  BrokerInfrastructure - ok
08:21:15.0253 0x261c  BTAGService - ok
08:21:15.0269 0x261c  [ 43F1CDBE6650A2989E1C2F6F02F0E4F1, A909747A78875A4619613FD4313045F8ADA15C5C4E429A0764D8573AE8BA7DF9 ] BthAvctpSvc     C:\WINDOWS\System32\BthAvctpSvc.dll
08:21:15.0269 0x261c  BthAvctpSvc - ok
08:21:15.0269 0x261c  BthEnum - ok
08:21:15.0284 0x261c  BthHFEnum - ok
08:21:15.0284 0x261c  [ ED1393D406757F6533257476F27209E9, 5386EF506AA8400E76885C58CE0F14233556DCCDF4F26191576A9A124D4F2D5A ] BthLEEnum       C:\WINDOWS\System32\drivers\Microsoft.Bluetooth.Legacy.LEEnumerator.sys
08:21:15.0284 0x261c  BthLEEnum - ok
08:21:15.0284 0x261c  [ 1A0AF89F61538B833075FEB438EBC33D, 2E1F4FBBD27A207FE85AFD4C9CB49B894082D4BECEB6C8AD7CFC5CE1564B8B2C ] BthMini         C:\WINDOWS\System32\drivers\BTHMINI.sys
08:21:15.0284 0x261c  BthMini - ok
08:21:15.0300 0x261c  [ AE60FA63282CFB1825C68D2F44737A1B, A9EB059AAF466F389FCB7AA11B70C15E66547D24885E4F07ADEA9DF3CC12A601 ] BTHMODEM        C:\WINDOWS\System32\drivers\bthmodem.sys
08:21:15.0300 0x261c  BTHMODEM - ok
08:21:15.0300 0x261c  BTHPORT - ok
08:21:15.0300 0x261c  bthserv - ok
08:21:15.0300 0x261c  [ 8FA206A2891883E610B8501CF9880F07, F0DA85EC2900906833F18135D0010D1CF393CA9C34AAF7F8434B10898F51A563 ] BTHUSB          C:\WINDOWS\System32\drivers\BTHUSB.sys
08:21:15.0316 0x261c  BTHUSB - ok
08:21:15.0316 0x261c  bttflt - ok
08:21:15.0316 0x261c  buttonconverter - ok
08:21:15.0316 0x261c  [ F50AFEFFB3DB2BDC549AF4A230A3ADB5, 61E1197A153BA92CAD49F46ECDB76F4EB613BFA875B161C906ABC5CFC939F7C1 ] CAD             C:\WINDOWS\System32\drivers\CAD.sys
08:21:15.0316 0x261c  CAD - ok
08:21:15.0331 0x261c  [ 20AF2F885AE06DDBB31BF586D0333047, D799851C5B825C8C52FE32A653FA39B287951F885E211231EE79C80BD052FB21 ] camsvc          C:\WINDOWS\system32\CapabilityAccessManager.dll
08:21:15.0331 0x261c  camsvc - ok
08:21:15.0331 0x261c  CapImg - ok
08:21:15.0347 0x261c  [ 61E4F7601980AA8396D608EFABF1FAFF, E4887D903F93B829A1DDD8ECA5F9702AA8F546E1D4F6CAA34D2E60CD51BFDE52 ] CaptureService  C:\WINDOWS\System32\CaptureService.dll
08:21:15.0347 0x261c  CaptureService - ok
08:21:15.0363 0x261c  [ FED9AB89CEA58D22566DBF65DB3A5BDC, 7CA9DA0A52781FBB3A811C851A3A89079FA800B93B767B6B5B88469CA197463C ] cbdhsvc         C:\WINDOWS\System32\cbdhsvc.dll
08:21:15.0390 0x261c  cbdhsvc - ok
08:21:15.0390 0x261c  cdfs - ok
08:21:15.0406 0x261c  [ 72DCA3EF93EAB7A87D3EBE9DD94C959F, B1B37F1EEACCCA08BBF5DF1F55E58899EE18C15773B774034FEFA7794ED56A69 ] CDPSvc          C:\WINDOWS\System32\CDPSvc.dll
08:21:15.0406 0x261c  CDPSvc - ok
08:21:15.0421 0x261c  CDPUserSvc - ok
08:21:15.0421 0x261c  cdrom - ok
08:21:15.0421 0x261c  [ 0AA32D46BBEC1509B13FFBFB00C26116, 5B14509A04B3D5DF44A0CC35CFB68F91852C7E0712AD6A10EE5D8930DF62B84A ] CertPropSvc     C:\WINDOWS\System32\certprop.dll
08:21:15.0437 0x261c  CertPropSvc - ok
08:21:15.0437 0x261c  cht4iscsi - ok
08:21:15.0437 0x261c  cht4vbd - ok
08:21:15.0437 0x261c  [ C93B6F7C1D03400315AEA8530698FF57, F7C07900C38B7BB4F5DE3D7E2A96D64548FD9DF4DC951B3228FDA31BF7190473 ] circlass        C:\WINDOWS\System32\drivers\circlass.sys
08:21:15.0437 0x261c  circlass - ok
08:21:15.0453 0x261c  CldFlt - ok
08:21:15.0453 0x261c  CLFS - ok
08:21:15.0453 0x261c  ClipSVC - ok
08:21:15.0468 0x261c  CmBatt - ok
08:21:15.0468 0x261c  CNG - ok
08:21:15.0468 0x261c  [ DF2E93BD5CD438688ADAA3AEBFBBDC9F, 3CE7D32A0CB4F7D7E6D6A7DD9900EE665D273C899E6E80A0BD6E2BE2CB875F19 ] cnghwassist     C:\WINDOWS\system32\DRIVERS\cnghwassist.sys
08:21:15.0468 0x261c  cnghwassist - ok
08:21:15.0468 0x261c  [ 7841121E05EE3D540266092A6E86AE77, 41B0B102769C73694E1BF9D45E59806638591EE9B42F2E1DBF3CFB50D61B5EAD ] CompositeBus    C:\WINDOWS\System32\DriverStore\FileRepository\compositebus.inf_amd64_e4d35af746093dc3\CompositeBus.sys
08:21:15.0468 0x261c  CompositeBus - ok
08:21:15.0484 0x261c  COMSysApp - ok
08:21:15.0484 0x261c  condrv - ok
08:21:15.0484 0x261c  [ EBD5C968ADCCE803DED93A1B7F6A62BC, DD478D6F8C3473E68666A24C8DED8A508585ED11DF96F9AC022B157FFA4605F5 ] ConsentUxUserSvc C:\WINDOWS\System32\ConsentUxClient.dll
08:21:15.0499 0x261c  ConsentUxUserSvc - ok
08:21:15.0499 0x261c  CoreMessagingRegistrar - ok
08:21:15.0531 0x261c  [ A28D6FA203CE094BDE7ED8CEC6079E42, 5DCA8BA21F5FD0D9F00620E7592949ABCF3BA202CF7AF3D84F93DF7C13E2D4C9 ] cphs            C:\WINDOWS\SysWow64\IntelCpHeciSvc.exe
08:21:15.0546 0x261c  cphs - ok
08:21:15.0557 0x261c  CryptSvc - ok
08:21:15.0588 0x261c  [ 92AF73FAE4F0D3E95ADE69C45CAF5022, 91E70C07715CAD041B27B7DE60D9719436694714B44E84C02C2DFAB761BBDB7D ] CSC             C:\WINDOWS\system32\drivers\csc.sys
08:21:15.0603 0x261c  CSC - ok
08:21:15.0603 0x261c  CscService - ok
08:21:15.0603 0x261c  dam - ok
08:21:15.0603 0x261c  DcomLaunch - ok
08:21:15.0619 0x261c  defragsvc - ok
08:21:15.0619 0x261c  [ 35A20D48D8A84AF8154B47CBCEACBCCC, C98B0EC44813B7B459E233C084FAE2ADA1507B01C236603625EDB3FBDB6B5C35 ] DeviceAssociationService C:\WINDOWS\system32\das.dll
08:21:15.0635 0x261c  DeviceAssociationService - ok
08:21:15.0635 0x261c  DeviceInstall - ok
08:21:15.0635 0x261c  DevicePickerUserSvc - ok
08:21:15.0650 0x261c  [ B11044B116BC28695B426DFFFB2BA728, C7F019634F5245C51A371691CFD4B996B64091766D401C755560D4B2F91408D0 ] DevicesFlowUserSvc C:\WINDOWS\System32\DevicesFlowBroker.dll
08:21:15.0666 0x261c  DevicesFlowUserSvc - ok
08:21:15.0666 0x261c  [ D3FB829B5D8A01790661A17D19626290, 38F4FEA427636CE24D2E16B2F8065AD7B244640CF5A6B8F562F5A64BF8956A8F ] DevQueryBroker  C:\WINDOWS\system32\DevQueryBroker.dll
08:21:15.0682 0x261c  DevQueryBroker - ok
08:21:15.0685 0x261c  Dfsc - ok
08:21:15.0685 0x261c  Dhcp - ok
08:21:15.0690 0x261c  diagnosticshub.standardcollector.service - ok
08:21:15.0690 0x261c  [ F7AD25F7667C1B5C1D681A48AED0FF0F, C48A57E6939885F387EA31B2239B30DD18104C786EB4D94F435E39F6E380685C ] diagsvc         C:\WINDOWS\system32\DiagSvc.dll
08:21:15.0706 0x261c  diagsvc - ok
08:21:15.0706 0x261c  DiagTrack - ok
08:21:15.0706 0x261c  Disk - ok
08:21:15.0706 0x261c  DisplayEnhancementService - ok
08:21:15.0706 0x261c  DmEnrollmentSvc - ok
08:21:15.0721 0x261c  dmvsc - ok
08:21:15.0721 0x261c  [ 18286E4DF795E502905EC5218E5726F8, ED78F342355B2D57826BE03CA306F2E36A0C770065043881C44997BC61455458 ] dmwappushservice C:\WINDOWS\system32\dmwappushsvc.dll
08:21:15.0721 0x261c  dmwappushservice - ok
08:21:15.0721 0x261c  Dnscache - ok
08:21:15.0737 0x261c  [ 7231A7C8515B00D2708EC68B2A792EBE, 0A0787FE435520AE6087B195A36FF0008AF3B71FFA907CC3047C722442A1DC40 ] dot3svc         C:\WINDOWS\System32\dot3svc.dll
08:21:15.0737 0x261c  dot3svc - ok
08:21:15.0737 0x261c  [ 449075E8889DE1D57714B8177457D533, 17E9941BD5B949951270B46C428D72570A54EF219063FB746AC6E5018C2D74E2 ] DPS             C:\WINDOWS\system32\dps.dll
08:21:15.0753 0x261c  DPS - ok
08:21:15.0753 0x261c  drmkaud - ok
08:21:15.0753 0x261c  [ 50AAD2A07BD8B90A8CFB4F6D7A4D165A, 2F29D81D4EDEE3AC9A9EFC6E6F7669E01F1438EC8CE27E844BED7435834218B7 ] DSI_SiUSBXp_3_1 C:\WINDOWS\system32\drivers\DSI_SiUSBXp_3_1.sys
08:21:15.0753 0x261c  DSI_SiUSBXp_3_1 - ok
08:21:15.0768 0x261c  [ B440713B9913F70952CD75B776B95E29, 9F3CAD7435675599F456F047BAA0D36004EC25A9237488BC9F6B772CCA473534 ] DsmSvc          C:\WINDOWS\System32\DeviceSetupManager.dll
08:21:15.0768 0x261c  DsmSvc - ok
08:21:15.0768 0x261c  DsSvc - ok
08:21:15.0768 0x261c  DusmSvc - ok
08:21:15.0784 0x261c  DXGKrnl - ok
08:21:15.0784 0x261c  Eaphost - ok
08:21:15.0784 0x261c  ebdrv - ok
08:21:15.0784 0x261c  EFS - ok
08:21:15.0784 0x261c  EhStorClass - ok
08:21:15.0799 0x261c  EhStorTcgDrv - ok
08:21:15.0799 0x261c  [ 27C0AB2D8630F45877837537367673C5, EAC392F03679F57DD1F6875C9A1F7A8BFF812BCC7242FD9FE9CB3B7997DA298E ] embeddedmode    C:\WINDOWS\System32\embeddedmodesvc.dll
08:21:15.0799 0x261c  embeddedmode - ok
08:21:15.0815 0x261c  EntAppSvc - ok
08:21:15.0818 0x261c  epp - ok
08:21:15.0823 0x261c  ErrDev - ok
08:21:15.0823 0x261c  EventLog - ok
08:21:15.0839 0x261c  [ 25222B73D463284A85D32A56F002BD62, 94732D9115F65147862D8B06D76AF1E8246E2B0FB8E5AF3D3C7F461B0A4A8483 ] EventSystem     C:\WINDOWS\system32\es.dll
08:21:15.0839 0x261c  EventSystem - ok
08:21:15.0854 0x261c  exfat - ok
08:21:15.0854 0x261c  fastfat - ok
08:21:15.0870 0x261c  [ 15BE7070232B1187345AEA3EA27811D2, 02550C0AAD3F86F5C6EFB1F5043C358D78C6D847539755D95672935D974D5AE8 ] Fax             C:\WINDOWS\system32\fxssvc.exe
08:21:15.0870 0x261c  Fax - ok
08:21:15.0886 0x261c  fdc - ok
08:21:15.0886 0x261c  [ B76160030D8254639E5FA949CE00850B, 7B52BF6828F8EEBAA5EC0A7593FC02979F65C916B678F92CBD358E3545AB6314 ] fdPHost         C:\WINDOWS\system32\fdPHost.dll
08:21:15.0886 0x261c  fdPHost - ok
08:21:15.0886 0x261c  [ 8CED235DE8C2F476022E04DEA1AA786B, 38C3663C9837B2135FF08D8B4731241868C371F01093D128A45156BA9C09E267 ] FDResPub        C:\WINDOWS\system32\fdrespub.dll
08:21:15.0886 0x261c  FDResPub - ok
08:21:15.0901 0x261c  [ 738BF8CD600B313FBC40FCDEF5C81550, 3AECE13A40458103A334BF118F1A19220299D5FF59E891819D163FA1D4F6F890 ] fhsvc           C:\WINDOWS\system32\fhsvc.dll
08:21:15.0901 0x261c  fhsvc - ok
08:21:15.0901 0x261c  [ D64F99DD8480935CDA61ADC66C81FE87, B6DB41FB3D863C53E92BAF60DD6CED702C29594F66673582DA986E7648080E3E ] FileCrypt       C:\WINDOWS\system32\drivers\filecrypt.sys
08:21:15.0901 0x261c  FileCrypt - ok
08:21:15.0917 0x261c  FileInfo - ok
08:21:15.0917 0x261c  Filetrace - ok
08:21:15.0917 0x261c  flpydisk - ok
08:21:15.0917 0x261c  FltMgr - ok
08:21:15.0917 0x261c  FontCache - ok
08:21:15.0933 0x261c  FontCache3.0.0.0 - ok
08:21:15.0933 0x261c  FrameServer - ok
08:21:15.0933 0x261c  FsDepends - ok
08:21:15.0933 0x261c  Fs_Rec - ok
08:21:15.0933 0x261c  fvevol - ok
08:21:15.0948 0x261c  [ 0B7CFD2F8B043740CE20A23B666DE408, DED6E078C59F112922185C7708E0B2E110B284CBA13524AA0E4A72C13DB046C0 ] gencounter      C:\WINDOWS\System32\drivers\vmgencounter.sys
08:21:15.0952 0x261c  gencounter - ok
08:21:15.0956 0x261c  genericusbfn - ok
08:21:15.0972 0x261c  [ 6D2D33858C5035570AC53CB38B4FD0F3, CA0DA012AE3C5B1D2E1768A2D6BD488DE243A985457EFCFD1B4A98BDB8DFC849 ] GoogleChromeElevationService C:\Program Files (x86)\Google\Chrome\Application\73.0.3683.103\elevation_service.exe
08:21:15.0988 0x261c  GoogleChromeElevationService - ok
08:21:16.0003 0x261c  GPIOClx0101 - ok
08:21:16.0003 0x261c  gpsvc - ok
08:21:16.0003 0x261c  [ FB0B8778A55ED71728D28E9B3889A11E, CDCBDCB961632C003A6B449C48BF94AFB265CBBD38C50FB51F476A2149C16002 ] GpuEnergyDrv    C:\WINDOWS\system32\drivers\gpuenergydrv.sys
08:21:16.0003 0x261c  GpuEnergyDrv - ok
08:21:16.0003 0x261c  [ D2133D061486A8AD29234A21F50CEB1E, 42B2DE2BF299E21D711754F39D458E7CAA0E415EB131358929AC75DE72A80199 ] GraphicsPerfSvc C:\WINDOWS\System32\GraphicsPerfSvc.dll
08:21:16.0019 0x261c  GraphicsPerfSvc - ok
08:21:16.0019 0x261c  [ FBC17BBA12B23433AFEAA9DA138B9B1A, 4D3234649D557A63D2B5DBE3600DA69AB4A4C9D9979E700D4B536589C4A00234 ] gupdate         C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
08:21:16.0019 0x261c  gupdate - ok
08:21:16.0019 0x261c  [ FBC17BBA12B23433AFEAA9DA138B9B1A, 4D3234649D557A63D2B5DBE3600DA69AB4A4C9D9979E700D4B536589C4A00234 ] gupdatem        C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
08:21:16.0035 0x261c  gupdatem - ok
08:21:16.0035 0x261c  HDAudBus - ok
08:21:16.0035 0x261c  HidBatt - ok
08:21:16.0035 0x261c  [ 34A4E4C0D8DBB733F14CB5B7186B9975, F84112B32780840507A788733E6674EE068D23766C8536578AA8D9959EC3F981 ] HidBth          C:\WINDOWS\System32\drivers\hidbth.sys
08:21:16.0035 0x261c  HidBth - ok
08:21:16.0050 0x261c  hidi2c - ok
08:21:16.0050 0x261c  hidinterrupt - ok
08:21:16.0050 0x261c  [ 7DFC088DEDC2232C36562CCAAFC26824, 9E041F4E97DA4C779EEB2FFBFB6D5E1AA6DB5F36ABDD9DC308697C1F05144E03 ] HidIr           C:\WINDOWS\System32\drivers\hidir.sys
08:21:16.0050 0x261c  HidIr - ok
08:21:16.0066 0x261c  hidserv - ok
08:21:16.0066 0x261c  [ 12DB9F4C1ABB1B8F7AC7203C049528CB, 75CD8EEDD6E7873C65DD9D19CFDDCCCAFD18E606A45D12095B5B96816E714813 ] hidspi          C:\WINDOWS\System32\drivers\hidspi.sys
08:21:16.0066 0x261c  hidspi - ok
08:21:16.0066 0x261c  HidUsb - ok
08:21:16.0081 0x261c  [ 9A4EBEB3C418D3D1A0DD30A61597EC66, D581F83569B18B52955AB67371F184C630BD27C5270DB79A36177E158D24B7AC ] HPEWSFXBULK     C:\WINDOWS\system32\drivers\hpfx64bulk.sys
08:21:16.0081 0x261c  HPEWSFXBULK - ok
08:21:16.0085 0x261c  HpSAMD - ok
08:21:16.0090 0x261c  HTTP - ok
08:21:16.0090 0x261c  [ F023C1F4A112B912D3625324CAA8B616, 5AEC0E1656CC1AB15926BE9C4474ED7C02B16837EF85E522F42EF018149156DB ] hvcrash         C:\WINDOWS\System32\drivers\hvcrash.sys
08:21:16.0090 0x261c  hvcrash - ok
08:21:16.0090 0x261c  [ 94C01CBB754697F97452205222B0170E, 6A7332F0248FEB6D53E27F3D3D0ADD8F79BBAFDB7C1E7185171D0014D2548FD2 ] HvHost          C:\WINDOWS\System32\hvhostsvc.dll
08:21:16.0090 0x261c  HvHost - ok
08:21:16.0105 0x261c  [ FDAA6E61D35A03AB7EA08A8D99845EF3, B82296D484194F3BECAFF0EC49BA61C845B63EB696F21FBE4A8DCC0D4414B01B ] hvservice       C:\WINDOWS\system32\drivers\hvservice.sys
08:21:16.0105 0x261c  hvservice - ok
08:21:16.0105 0x261c  [ 8CF9D085951CF0D6DE2AC4105E440DE0, 300198709982026EF999CE5B341EC2BDB23351D8B4BD03C0190EE21F953CBF85 ] HWHandSet       C:\WINDOWS\System32\drivers\hw_quusbmdm.sys
08:21:16.0121 0x261c  HWHandSet - ok
08:21:16.0121 0x261c  [ 07C51C8E403121E63E3F7CC2B19840A6, D6766B59B6952EA3F23205F19B0C9D8615821B77D1B1F24A289C83E9A0F76862 ] HwNClx0101      C:\WINDOWS\system32\Drivers\mshwnclx.sys
08:21:16.0121 0x261c  HwNClx0101 - ok
08:21:16.0121 0x261c  hwpolicy - ok
08:21:16.0121 0x261c  [ C6FCF40CFF3B8380723BD61158AF111E, 5758A0814CA8AA1E7447E1CBDF94352266EDEEE547AB896FCFF97727D8ECDE53 ] hwusb_cdcacm    C:\WINDOWS\System32\drivers\hw_cdcacm.sys
08:21:16.0137 0x261c  hwusb_cdcacm - ok
08:21:16.0137 0x261c  [ 7920776AB1C59BD6EC70424952CC5FD4, FF4CFCE77613703BA1F5C58AF366CF96E982F6CB5DBCDA30173F957FD1117A74 ] hw_usbdev       C:\WINDOWS\System32\drivers\hw_usbdev.sys
08:21:16.0137 0x261c  hw_usbdev - ok
08:21:16.0137 0x261c  hyperkbd - ok
08:21:16.0137 0x261c  HyperVideo - ok
08:21:16.0152 0x261c  i8042prt - ok
08:21:16.0152 0x261c  iagpio - ok
08:21:16.0152 0x261c  iai2c - ok
08:21:16.0152 0x261c  iaLPSS2i_GPIO2 - ok
08:21:16.0168 0x261c  iaLPSS2i_GPIO2_BXT_P - ok
08:21:16.0168 0x261c  iaLPSS2i_GPIO2_CNL - ok
08:21:16.0168 0x261c  iaLPSS2i_GPIO2_GLK - ok
08:21:16.0168 0x261c  iaLPSS2i_I2C - ok
08:21:16.0168 0x261c  iaLPSS2i_I2C_BXT_P - ok
08:21:16.0183 0x261c  iaLPSS2i_I2C_CNL - ok
08:21:16.0183 0x261c  iaLPSS2i_I2C_GLK - ok
08:21:16.0183 0x261c  iaLPSSi_GPIO - ok
08:21:16.0183 0x261c  iaLPSSi_I2C - ok
08:21:16.0183 0x261c  iaStorAVC - ok
08:21:16.0199 0x261c  iaStorV - ok
08:21:16.0202 0x261c  ibbus - ok
08:21:16.0207 0x261c  icssvc - ok
08:21:16.0272 0x261c  [ 9CE4D3A79D3180AC5A141E2F7E7137F4, 1D717D2156B78632895281779D2646AB066619EA1DB293A9505BF7C174F53271 ] igfx            C:\WINDOWS\system32\DRIVERS\igdkmd64.sys
08:21:16.0319 0x261c  igfx - ok
08:21:16.0335 0x261c  [ 6A9C613D0F5F9676D128F39B63ACE45B, 027B9568C740E336C7CBBE952309E2719E8FFA14E7DFC2B85B49E0C0CE7D2149 ] igfxCUIService1.0.0.0 C:\WINDOWS\system32\igfxCUIService.exe
08:21:16.0350 0x261c  igfxCUIService1.0.0.0 - ok
08:21:16.0350 0x261c  IKEEXT - ok
08:21:16.0350 0x261c  [ 3B0C7978321F691DCA332A3A30D3D34D, 73004FF12CAB74ACD9C6059FF42EC02E2930693E61200094B0192ECC230DDB41 ] IndirectKmd     C:\WINDOWS\System32\drivers\IndirectKmd.sys
08:21:16.0350 0x261c  IndirectKmd - ok
08:21:16.0366 0x261c  InstallService - ok
08:21:16.0366 0x261c  [ 41CD73C13FCAEA4942F0CF7608B7530F, 835BF370E6624975E3CB7106D4835488D6F527C545E7B0ECD26A161D36CABABB ] intaud_WaveExtensible C:\WINDOWS\system32\drivers\intelaud.sys
08:21:16.0366 0x261c  intaud_WaveExtensible - ok
08:21:16.0444 0x261c  [ 622868E4BAE8FBCD22CB1A5901A2C824, C1A2264C0984DD16C83B663C9CE43E049E1356E32C5771C3ACE225F285699138 ] IntcAzAudAddService C:\WINDOWS\system32\drivers\RTKVHD64.sys
08:21:16.0505 0x261c  IntcAzAudAddService - ok
08:21:16.0521 0x261c  [ 87871AB7AC797F922A6F3D4C874CED96, 2BCD89911E42827CD294DD7D1486A7845D1F98019E51958E0F488384401B2944 ] IntcDAud        C:\WINDOWS\system32\DRIVERS\IntcDAud.sys
08:21:16.0537 0x261c  IntcDAud - ok
08:21:16.0537 0x261c  intelide - ok
08:21:16.0552 0x261c  [ 1FD5F56938424E3D437F2DD7FFE68A58, 2750FFF4AEF0E01F318CB6A45AB970EF087523879EE7E4C391A1C9C195EC9064 ] intelpep        C:\WINDOWS\system32\drivers\intelpep.sys
08:21:16.0552 0x261c  intelpep - ok
08:21:16.0552 0x261c  intelppm - ok
08:21:16.0552 0x261c  iorate - ok
08:21:16.0552 0x261c  [ A25F081BFDB86B48AAF36C4BAA398466, 04C6CD091ACED90A2905A6CE13E62BC6116F1E999316D49B352BB389B2848378 ] IpFilterDriver  C:\WINDOWS\system32\DRIVERS\ipfltdrv.sys
08:21:16.0568 0x261c  IpFilterDriver - ok
08:21:16.0583 0x261c  [ 70124ABD0EA0C710F1F10706E2FDE73D, 6547675909355D3CAC10C2FC86BF10FA8AD75334C15277762A5457FD54A75E69 ] iphlpsvc        C:\WINDOWS\System32\iphlpsvc.dll
08:21:16.0599 0x261c  iphlpsvc - ok
08:21:16.0599 0x261c  IPMIDRV - ok
08:21:16.0599 0x261c  [ CEC63D8B8E7A525233D2AEE19EF9A5A8, CA2EDA41764FEC2B243E3B6E2C0A228A252D49F7271E5EFE328EDF7AB2E2D36F ] IPNAT           C:\WINDOWS\system32\drivers\ipnat.sys
08:21:16.0615 0x261c  IPNAT - ok
08:21:16.0615 0x261c  [ 5AAD8A0ABC294C7A547F1C903AC04716, 8A841A2A563682CE93777348E0CCFFA856FA11689D4F4897C6100A26D5795AD2 ] IPT             C:\WINDOWS\System32\drivers\ipt.sys
08:21:16.0615 0x261c  IPT - ok
08:21:16.0615 0x261c  [ 77C6BD7E7524D80F5BC6E1BF7E21FD14, 4510699C3794E2AE4C1998F14C81500AAD0D7A91D463880C9FBAB8B3A9381D93 ] IpxlatCfgSvc    C:\WINDOWS\System32\IpxlatCfg.dll
08:21:16.0615 0x261c  IpxlatCfgSvc - ok
08:21:16.0630 0x261c  [ 35FD8315E03C4B5FB4C81B3F5AA6793E, E44B043729352F6958A394830214473F36C0AE778E214B62DF692D3BFBE6B95E ] irda            C:\WINDOWS\system32\drivers\irda.sys
08:21:16.0630 0x261c  irda - ok
08:21:16.0630 0x261c  [ C48B4FD5F9D4A0AEF69A691558BF30A4, 530B40A6B5FA47B2532959B307A1A11F551AFD92E3C869B20EAA54B8B797E089 ] IRENUM          C:\WINDOWS\system32\drivers\irenum.sys
08:21:16.0630 0x261c  IRENUM - ok
08:21:16.0630 0x261c  [ CA956BB7374CB74F5CADD56DF7039AC3, 99D62C73D5D4E125B1C7D4528D55700A61696817CFB38627D6B5F62993DF02A0 ] irmon           C:\WINDOWS\System32\irmon.dll
08:21:16.0646 0x261c  irmon - ok
08:21:16.0646 0x261c  isapnp - ok
08:21:16.0646 0x261c  iScsiPrt - ok
08:21:16.0646 0x261c  [ 4EE2423C38F43D37F8497A672FD10BDC, 031C5272DD28809255CF4FA8E6DE45DBFBD9A363BBD5156D0AEE0787C4297980 ] ISCT            C:\WINDOWS\System32\drivers\ISCTD64.sys
08:21:16.0646 0x261c  ISCT - ok
08:21:16.0662 0x261c  ItSas35i - ok
08:21:16.0662 0x261c  [ 48B904D31F2369D7B0122617038D3F5B, 8A43CB37667929CCCC37B6E79E82509BBCA6C8884B44059DC87BCA7C21BE7FE1 ] iwdbus          C:\WINDOWS\System32\drivers\iwdbus.sys
08:21:16.0669 0x261c  iwdbus - ok
08:21:16.0673 0x261c  kbdclass - ok
08:21:16.0673 0x261c  kbdhid - ok
08:21:16.0673 0x261c  kdnic - ok
08:21:16.0673 0x261c  KeyIso - ok
08:21:16.0673 0x261c  KSecDD - ok
08:21:16.0689 0x261c  KSecPkg - ok
08:21:16.0689 0x261c  ksthunk - ok
08:21:16.0689 0x261c  [ 50AC18BB0C9B6097076001A96D1838B5, 63A6B5A94756D328BA1F5BB0B479792FE56DDE0905AEE7D5AA0D60CC6EFF2E82 ] KtmRm           C:\WINDOWS\system32\msdtckrm.dll
08:21:16.0707 0x261c  KtmRm - ok
08:21:16.0707 0x261c  LanmanServer - ok
08:21:16.0707 0x261c  LanmanWorkstation - ok
08:21:16.0722 0x261c  [ CDEFD75D8A313646B7073C0BCDA5855C, D7DDEB545C9B3898B01AC495E90116C0CE2B803183D4623A8F29B5996EFD5F44 ] lfsvc           C:\WINDOWS\System32\lfsvc.dll
08:21:16.0722 0x261c  lfsvc - ok
08:21:16.0722 0x261c  [ 112EFD0CCFA2994491F4D877D2DBA582, 0641E880FF37DE20A212CAB5D848FD8A7C1AF31F0180CE62AC0A4AE249460B8E ] LicenseManager  C:\WINDOWS\system32\LicenseManagerSvc.dll
08:21:16.0722 0x261c  LicenseManager - ok
08:21:16.0738 0x261c  [ 91563B08A4FF7013420A14A1446264AE, 75A537094EEBF79C1E383D03016E6A4ACA6019BF78D8E86370A67CC50D49D606 ] lltdio          C:\WINDOWS\system32\drivers\lltdio.sys
08:21:16.0738 0x261c  lltdio - ok
08:21:16.0738 0x261c  [ DBFDAB4925BA2D54DC7C840EADDC64EC, 87C47E69465E27615918E49835C0E51E81B63EE65CDA35D338281ECE90FE694D ] lltdsvc         C:\WINDOWS\System32\lltdsvc.dll
08:21:16.0753 0x261c  lltdsvc - ok
08:21:16.0753 0x261c  lmhosts - ok
08:21:16.0753 0x261c  LSI_SAS - ok
08:21:16.0753 0x261c  LSI_SAS2i - ok
08:21:16.0769 0x261c  LSI_SAS3i - ok
08:21:16.0769 0x261c  LSI_SSS - ok
08:21:16.0769 0x261c  LSM - ok
08:21:16.0769 0x261c  luafv - ok
08:21:16.0786 0x261c  [ 5508D816271F24857897497F109E11C9, 0CE87E67EC4E7172DFFB030D86529B8F845276EC194644603413D38A58BAA0AC ] LxpSvc          C:\WINDOWS\System32\LanguageOverlayServer.dll
08:21:16.0790 0x261c  LxpSvc - ok
08:21:16.0790 0x261c  [ 10967D62F419CA0EB6EB9DA57D91286B, E7C6A3003104D07E9F62C3580AC89973DD9F27D0250FA50177180026B0BC0D4C ] MapsBroker      C:\WINDOWS\System32\moshost.dll
08:21:16.0805 0x261c  MapsBroker - ok
08:21:16.0805 0x261c  mausbhost - ok
08:21:16.0805 0x261c  mausbip - ok
08:21:16.0805 0x261c  [ 31E4AC0C3D3BAC32082304BD43560760, 228CA2A510BB8BBF0E0AB29455BB0961B82774FF74E664BB20A864758B8B0904 ] MbamElam        C:\WINDOWS\system32\DRIVERS\MbamElam.sys
08:21:16.0805 0x261c  MbamElam - ok
08:21:16.0938 0x261c  [ 4223C695C09CC3027B839803BB0359A1, A6CD44D233429F40DF3D0E411C98D88F7188EF5F66052E2E3ED703BABADC9438 ] MBAMService     C:\Program Files\Malwarebytes\Anti-Malware\mbamservice.exe
08:21:17.0016 0x261c  MBAMService - ok
08:21:17.0032 0x261c  MbbCx - ok
08:21:17.0032 0x261c  megasas - ok
08:21:17.0032 0x261c  megasas2i - ok
08:21:17.0032 0x261c  megasas35i - ok
08:21:17.0032 0x261c  megasr - ok
08:21:17.0047 0x261c  [ E0EF6C1399A9B1AAA0B28590411BED04, 10C193D1ED434A6DC2AD8C450012B9AF1C848A0A0B3B775F13495648FB77E009 ] MEIx64          C:\WINDOWS\system32\DRIVERS\TeeDriverx64.sys
08:21:17.0047 0x261c  MEIx64 - ok
08:21:17.0047 0x261c  [ EAB4B99D5C81402572A410AEDB1590BE, 5F2553F9297601701168B0DA3C21121CFC555E95DFD08DCDB67535E2978C3812 ] MessagingService C:\WINDOWS\System32\MessagingService.dll
08:21:17.0047 0x261c  MessagingService - ok
08:21:17.0063 0x261c  [ 9089316A8C1D2F4A604470DFD1B6865D, 2D2A06AB057F6BAE9B8C94108EF7575C953A1BF8F0E978BBBB0DC583805D4A17 ] Microsoft_Bluetooth_AvrcpTransport C:\WINDOWS\System32\drivers\Microsoft.Bluetooth.AvrcpTransport.sys
08:21:17.0063 0x261c  Microsoft_Bluetooth_AvrcpTransport - ok
08:21:17.0063 0x261c  mlx4_bus - ok
08:21:17.0063 0x261c  MMCSS - ok
08:21:17.0078 0x261c  [ 5F37CEDED43E3816BA38809E062134E1, B48192982D67124952D93B18608BB229E9B5F538BBD5CF18485E7DD34901B4FE ] Modem           C:\WINDOWS\system32\drivers\modem.sys
08:21:17.0078 0x261c  Modem - ok
08:21:17.0078 0x261c  [ 753917AE790F884EE62D5E1F8EBFCC44, 73413CF9BE955A794172086B842B07B7E293896D11428425544A6899631DC2D2 ] monitor         C:\WINDOWS\System32\drivers\monitor.sys
08:21:17.0078 0x261c  monitor - ok
08:21:17.0078 0x261c  mouclass - ok
08:21:17.0094 0x261c  mouhid - ok
08:21:17.0094 0x261c  mountmgr - ok
08:21:17.0094 0x261c  [ C1EB5924DB48FF0D47FC16D37FC0707F, 325995C97FED14D518CC3DFB9C9F816BF942FB7DD9D7C31BFEA2EF1D338D81D6 ] MozillaMaintenance C:\Program Files (x86)\Mozilla Maintenance Service\maintenanceservice.exe
08:21:17.0094 0x261c  MozillaMaintenance - ok
08:21:17.0110 0x261c  mpsdrv - ok
08:21:17.0110 0x261c  mpssvc - ok
08:21:17.0110 0x261c  [ E7219627FF618544FEAF5CE61D99581B, 06C01AA68F24BD9AA0244C8BC5DFF8FBAAC90F03A10D61C3FD303C771FF1972B ] MRxDAV          C:\WINDOWS\system32\drivers\mrxdav.sys
08:21:17.0110 0x261c  MRxDAV - ok
08:21:17.0125 0x261c  mrxsmb - ok
08:21:17.0125 0x261c  mrxsmb20 - ok
08:21:17.0125 0x261c  MsBridge - ok
08:21:17.0125 0x261c  [ 7215CE218BDEAD41B708F098258CF972, 1EAB4B9691E9EFA1DA02BDCB84035F65EDA4B525E5AEE925A6E1E4107F8E4F31 ] MSDTC           C:\WINDOWS\System32\msdtc.exe
08:21:17.0141 0x261c  MSDTC - ok
08:21:17.0141 0x261c  Msfs - ok
08:21:17.0157 0x261c  [ 07B8BAF680467BAB0607245E68D59805, 4AE5F1A910A30A38AF7C2972DC8AE256556C4C707BD1EFE6F0742E509769F569 ] msgpiowin32     C:\WINDOWS\System32\drivers\msgpiowin32.sys
08:21:17.0157 0x261c  msgpiowin32 - ok
08:21:17.0157 0x261c  mshidkmdf - ok
08:21:17.0157 0x261c  [ 05F3DCB8F90EF90C59E616F1D4C7585D, 4CB648627AD33CC0A693FE0792852A22217A4E24D36F36D364397733EB03BA08 ] mshidumdf       C:\WINDOWS\System32\drivers\mshidumdf.sys
08:21:17.0157 0x261c  mshidumdf - ok
08:21:17.0157 0x261c  msisadrv - ok
08:21:17.0173 0x261c  MSiSCSI - ok
08:21:17.0173 0x261c  msiserver - ok
08:21:17.0173 0x261c  MSKSSRV - ok
08:21:17.0173 0x261c  [ 6479443BB89DBAC3BBCE9C2517EFAD0D, D0AFDD114C5B8A9D2C880D258CED9E99187B21836BDB004003B44E33042B6710 ] MsLldp          C:\WINDOWS\system32\drivers\mslldp.sys
08:21:17.0173 0x261c  MsLldp - ok
08:21:17.0190 0x261c  MSPCLOCK - ok
08:21:17.0190 0x261c  MSPQM - ok
08:21:17.0190 0x261c  MsRPC - ok
08:21:17.0190 0x261c  MsSecFlt - ok
08:21:17.0190 0x261c  mssmbios - ok
08:21:17.0206 0x261c  MSTEE - ok
08:21:17.0206 0x261c  MTConfig - ok
08:21:17.0206 0x261c  Mup - ok
08:21:17.0206 0x261c  mvumis - ok
08:21:17.0222 0x261c  [ 00AE2F8A1EE6DFEDC97EC6C198F2C9E4, C73C2ABABE80E4F8683841ACE9A37B76E5395985A260CBF24FEF1AF95C90EE26 ] mvusbews        C:\WINDOWS\System32\Drivers\ptusbews.sys
08:21:17.0222 0x261c  mvusbews - ok
08:21:17.0222 0x261c  NativeWifiP - ok
08:21:17.0238 0x261c  [ 7A0872F5645541A1CD1879199B0489E2, DBF8B309A5F74794FBAE6BD07DA62ED17C2ED81B236DD39FF87AAA282A11FB02 ] NaturalAuthentication C:\WINDOWS\System32\NaturalAuth.dll
08:21:17.0253 0x261c  NaturalAuthentication - ok
08:21:17.0269 0x261c  [ 20FAE1EACA6E5E9D1B940D7578CA4499, CE88E5F2597577D3670E8B59D95E801CD0D5CBF98CA770DFCE52A910D17847AF ] NcaSvc          C:\WINDOWS\System32\ncasvc.dll
08:21:17.0269 0x261c  NcaSvc - ok
08:21:17.0285 0x261c  [ 0E7C317DD9F8E46E0C90B88A3C536BA6, 89750450EA6C7D2C0E80B97D621613F471BE55086A7FFA3DFC80A39A064F74D2 ] NcbService      C:\WINDOWS\System32\ncbservice.dll
08:21:17.0290 0x261c  NcbService - ok
08:21:17.0290 0x261c  [ 136B0632385280CA2ED8F9E5D17167AB, D7E688083EB80195EA1DC1E7770EAD5425903E9B83EB7E013709376ECBEF5CCA ] NcdAutoSetup    C:\WINDOWS\System32\NcdAutoSetup.dll
08:21:17.0290 0x261c  NcdAutoSetup - ok
08:21:17.0306 0x261c  ndfltr - ok
08:21:17.0306 0x261c  NDIS - ok
08:21:17.0306 0x261c  [ 10D7989C206DFB0CB7AF85C38EE323D3, 2AEE5C3652115E5069A1FF929EE47B19A91F52E3534BC9CD8020FB769A34226C ] NdisCap         C:\WINDOWS\system32\drivers\ndiscap.sys
08:21:17.0306 0x261c  NdisCap - ok
08:21:17.0321 0x261c  [ D51A226E5E7803894596683F6E0DC5B6, 58F62ADED2BD53EB939D9E3F70B4E569D56EFE52B569DB5027A7B8F564872163 ] NdisImPlatform  C:\WINDOWS\system32\drivers\NdisImPlatform.sys
08:21:17.0321 0x261c  NdisImPlatform - ok
08:21:17.0321 0x261c  NdisTapi - ok
08:21:17.0321 0x261c  Ndisuio - ok
08:21:17.0321 0x261c  NdisVirtualBus - ok
08:21:17.0337 0x261c  NdisWan - ok
08:21:17.0337 0x261c  ndiswanlegacy - ok
08:21:17.0337 0x261c  ndproxy - ok
08:21:17.0352 0x261c  [ 5DFB139945F70FA15CAF7F3929B932AD, 3F7789FD0B00E95FB98F7952317E7993FA66CACF4FFD847068F0447ECEA1B811 ] Ndu             C:\WINDOWS\system32\drivers\Ndu.sys
08:21:17.0352 0x261c  Ndu - ok
08:21:17.0352 0x261c  NetAdapterCx - ok
08:21:17.0352 0x261c  NetBIOS - ok
08:21:17.0368 0x261c  NetBT - ok
08:21:17.0368 0x261c  Netlogon - ok
08:21:17.0368 0x261c  Netman - ok
08:21:17.0368 0x261c  netprofm - ok
08:21:17.0384 0x261c  NetSetupSvc - ok
08:21:17.0384 0x261c  [ 65EA3086C7F28BA5982043D2491B8856, 7EBB32B3609E340231E626DCB2F3443A9FC38F75ECCF2A9AD699CB689B45A1DD ] NetTcpPortSharing C:\WINDOWS\Microsoft.NET\Framework64\v4.0.30319\SMSvcHost.exe
08:21:17.0399 0x261c  NetTcpPortSharing - ok
08:21:17.0399 0x261c  netvsc - ok
08:21:17.0399 0x261c  NgcCtnrSvc - ok
08:21:17.0415 0x261c  [ 7963A81757459412B08C6DD6A72D5FC1, C47DD7D9953D4FDE0D3CCB895A2FBD7D46C9EEA33E1D96C010F078B515EDED0A ] NgcSvc          C:\WINDOWS\system32\ngcsvc.dll
08:21:17.0440 0x261c  NgcSvc - ok
08:21:17.0440 0x261c  NlaSvc - ok
08:21:17.0440 0x261c  Npfs - ok
08:21:17.0440 0x261c  npsvctrig - ok
08:21:17.0456 0x261c  nsi - ok
08:21:17.0456 0x261c  nsiproxy - ok
08:21:17.0471 0x261c  Ntfs - ok
08:21:17.0471 0x261c  Null - ok
08:21:17.0487 0x261c  nvdimm - ok
08:21:17.0487 0x261c  nvraid - ok
08:21:17.0487 0x261c  nvstor - ok
08:21:17.0502 0x261c  [ 43C9CCAA6BE7AED7E2957A7FCFB4AC54, 9DACC5C8EF3035D8249AA96162485FEC2A45E14370B3A79D3945A42CB98E857A ] OneSyncSvc      C:\WINDOWS\System32\APHostService.dll
08:21:17.0502 0x261c  OneSyncSvc - ok
08:21:17.0518 0x261c  [ 2B7F843E9FD1CFD5F1DAA523B2573698, F7F1F89E9C4D3D6856F52C9AF7D3DCE12AF22A116888BE0AD4E724D2E73B1A04 ] p2pimsvc        C:\WINDOWS\system32\pnrpsvc.dll
08:21:17.0518 0x261c  p2pimsvc - ok
08:21:17.0534 0x261c  [ 3B28A64AC649EA67E9946BDFE8EF513A, 1F3A57BC1864DC73C28326001F1D3140C11E111BD3F4F13F28FD5A047D17ED75 ] p2psvc          C:\WINDOWS\system32\p2psvc.dll
08:21:17.0549 0x261c  p2psvc - ok
08:21:17.0549 0x261c  Parport - ok
08:21:17.0549 0x261c  partmgr - ok
08:21:17.0549 0x261c  PcaSvc - ok
08:21:17.0565 0x261c  pci - ok
08:21:17.0565 0x261c  pciide - ok
08:21:17.0570 0x261c  pcmcia - ok
08:21:17.0573 0x261c  pcw - ok
08:21:17.0573 0x261c  pdc - ok
08:21:17.0589 0x261c  [ B7D3AE6D4AB6EFA69C12326F63E8FCC8, FF80CEAA05EF06C279196921D8F0C5E92F7610E0005C4209081FF39F2C034206 ] PDF24           C:\Program Files (x86)\PDF24\pdf24.exe
08:21:17.0589 0x261c  PDF24 - ok
08:21:17.0604 0x261c  [ E4518C35D159A468A789AB216A03AE8C, 09D3B2B0021AB47C36BF7784DAE62EC1C90FA94AC4E276D17D7D51C9EE624D63 ] PEAUTH          C:\WINDOWS\system32\drivers\peauth.sys
08:21:17.0620 0x261c  PEAUTH - ok
08:21:17.0620 0x261c  PeerDistSvc - ok
08:21:17.0636 0x261c  [ 51EC6CBC4A2B1C82A60A742D52F7B5EB, 7B5583BFA1184142ECBA28948B5DD2083A09C5D262841CEA7B5AEE9695293413 ] perceptionsimulation C:\WINDOWS\system32\PerceptionSimulation\PerceptionSimulationService.exe
08:21:17.0636 0x261c  perceptionsimulation - ok
08:21:17.0636 0x261c  percsas2i - ok
08:21:17.0636 0x261c  percsas3i - ok
08:21:17.0667 0x261c  [ CC037C3D8F265E65F7200D9665D653FD, 68654262029A6F62DEE7F9D296A69A99DD6811C7AA6056DE40CE34440D4513CE ] PerfHost        C:\WINDOWS\SysWow64\perfhost.exe
08:21:17.0667 0x261c  PerfHost - ok
08:21:17.0683 0x261c  PhoneSvc - ok
08:21:17.0683 0x261c  [ 68594C1DBB617C2F9669016DE4B5BA78, AC1DD7E295BDD08543482A20A4D3337A7D989C7DB4A3D882BFE6C7F2E2E03616 ] PimIndexMaintenanceSvc C:\WINDOWS\System32\PimIndexMaintenance.dll
08:21:17.0698 0x261c  PimIndexMaintenanceSvc - ok
08:21:17.0706 0x261c  [ 5CD0064D4642934BC5979EF8135180DC, 1386D93FBDF7E8C801688C853073D8632B2CF57F4B7CEEE6F31AE160FE6D0892 ] PktMon          C:\WINDOWS\system32\drivers\PktMon.sys
08:21:17.0706 0x261c  PktMon - ok
08:21:17.0738 0x261c  [ 8ADDEE39782CBEB49B4C3A8E9AA2DF56, 28A24A90C618E6004F32A20A2B13D0FAF3D71D1977FC2A1EF94A0585E318FD0F ] pla             C:\WINDOWS\system32\pla.dll
08:21:17.0753 0x261c  pla - ok
08:21:17.0753 0x261c  PlugPlay - ok
08:21:17.0769 0x261c  pmem - ok
08:21:17.0769 0x261c  [ BE7468019B1731CA2FAA030C13DB1913, 8AA97FB41C4EDE3586784266CDEF3B2A71962667DEB713E1BB57BE8C1B78554A ] PNPMEM          C:\WINDOWS\System32\drivers\pnpmem.sys
08:21:17.0769 0x261c  PNPMEM - ok
08:21:17.0769 0x261c  [ 142CF57538077D313B4B6226D2F7AFE3, BAA1D2550529F259DCF2CCDECC8592271D4B7CD2365196AD99D75DB0CE7865B8 ] PNRPAutoReg     C:\WINDOWS\system32\pnrpauto.dll
08:21:17.0784 0x261c  PNRPAutoReg - ok
08:21:17.0784 0x261c  [ 2B7F843E9FD1CFD5F1DAA523B2573698, F7F1F89E9C4D3D6856F52C9AF7D3DCE12AF22A116888BE0AD4E724D2E73B1A04 ] PNRPsvc         C:\WINDOWS\system32\pnrpsvc.dll
08:21:17.0800 0x261c  PNRPsvc - ok
08:21:17.0800 0x261c  PolicyAgent - ok
08:21:17.0800 0x261c  Power - ok
08:21:17.0800 0x261c  PptpMiniport - ok
08:21:17.0894 0x261c  [ C09DBC003A4CA4142B4673B65A9E47A4, 7B49BA6434CD4AF4B4BED759A52093D46D58BA9CC5665960A8AFFFE9D84C052B ] PrintNotify     C:\WINDOWS\system32\spool\drivers\x64\3\PrintConfig.dll
08:21:17.0939 0x261c  PrintNotify - ok
08:21:17.0955 0x261c  [ 3BEDBD3B2544074AB63F646618853A94, 5B8A97453021906CCDAF27E65B16933ECACB38F22CA88106A676C5AC7CEB4ADC ] PrintWorkflowUserSvc C:\WINDOWS\System32\PrintWorkflowService.dll
08:21:17.0955 0x261c  PrintWorkflowUserSvc - ok
08:21:17.0970 0x261c  Processor - ok
08:21:17.0970 0x261c  ProfSvc - ok
08:21:17.0970 0x261c  [ 14D167238A8C42EA8E951A5A956DEF42, 91C1406818442D9C3C4CEF8C908DEFD49C213D86489782722B5E17A90F8B2136 ] Psched          C:\WINDOWS\system32\drivers\pacer.sys
08:21:17.0986 0x261c  Psched - ok
08:21:17.0986 0x261c  [ 9507F059F53CA14F496C025AF536EE95, AC994FAB7BBCC1EB8D630644B19C6906BF77EEB8E7CFEFC11F0EDC1E3CFABD44 ] PushToInstall   C:\WINDOWS\system32\PushToInstall.dll
08:21:18.0001 0x261c  PushToInstall - ok
08:21:18.0001 0x261c  [ 1CCA2B375CD44A6A0389B9288F60E96D, ECEE1937E181FFB29E34EB8FDA38EC588C40A6A6481E3F369A6E341FACAD9727 ] QWAVE           C:\WINDOWS\system32\qwave.dll
08:21:18.0017 0x261c  QWAVE - ok
08:21:18.0017 0x261c  [ 4DAB92FD311B9F841EE40EF7B967DF8E, F46E4842EC1F8F6DBD0A8B6548EB2B3639148DB4F79775EB6D28FDC8A8135868 ] QWAVEdrv        C:\WINDOWS\system32\drivers\qwavedrv.sys
08:21:18.0017 0x261c  QWAVEdrv - ok
08:21:18.0017 0x261c  Ramdisk - ok
08:21:18.0033 0x261c  RasAcd - ok
08:21:18.0033 0x261c  RasAgileVpn - ok
08:21:18.0033 0x261c  RasAuto - ok
08:21:18.0033 0x261c  Rasl2tp - ok
08:21:18.0048 0x261c  RasMan - ok
08:21:18.0048 0x261c  RasPppoe - ok
08:21:18.0048 0x261c  RasSstp - ok
08:21:18.0048 0x261c  rdbss - ok
08:21:18.0064 0x261c  [ 76C18F3B4EB5BC611FA7F249CF676911, 2EB981688FCCB1F6ABF0C4300DFD7CBB495899A9D0461F91C5054AF173AC34F3 ] rdpbus          C:\WINDOWS\System32\drivers\rdpbus.sys
08:21:18.0064 0x261c  rdpbus - ok
08:21:18.0064 0x261c  RDPDR - ok
08:21:18.0064 0x261c  [ 0631645A1C5196BA5D5AC6C186CF55FA, 45F56CFD5C9A8482A48B98161E4B7DBAF32BF33E47411E371222C80466975E3A ] RdpVideoMiniport C:\WINDOWS\system32\drivers\rdpvideominiport.sys
08:21:18.0080 0x261c  RdpVideoMiniport - ok
08:21:18.0080 0x261c  [ 88FC2D00DE5A999E29B8FD432DE3A071, 0B1ABAB0AE1E6398D6E17A018FB6FD05703DDFA8C59F20A52D3C028ECD3404A4 ] rdyboost        C:\WINDOWS\system32\drivers\rdyboost.sys
08:21:18.0080 0x261c  rdyboost - ok
08:21:18.0095 0x261c  ReFS - ok
08:21:18.0095 0x261c  ReFSv1 - ok
08:21:18.0107 0x261c  [ C76CBDE7EBE13EA8D51FDA3EF3EB22C1, A8B41AE79E4DFD73C596B999AADB0F842A4D299F76656CC453AE6FD4A27FB862 ] RemoteAccess    C:\WINDOWS\System32\mprdim.dll
08:21:18.0122 0x261c  RemoteAccess - ok
08:21:18.0122 0x261c  [ 7D58DC151856B3474B160B7ABD2B1C96, 6228C9F0006D009E240568FDFE2AD21625EFEC5D7F55AAAE2846657709AA4F29 ] RemoteRegistry  C:\WINDOWS\system32\regsvc.dll
08:21:18.0122 0x261c  RemoteRegistry - ok
08:21:18.0138 0x261c  [ 1DA817E5217CD0C05DE9EE377E059705, 70AF029D76B2FB439D88618434C21C380A64E32CCE39E0EA1A8CBD60EE23EABE ] RetailDemo      C:\WINDOWS\system32\RDXService.dll
08:21:18.0153 0x261c  RetailDemo - ok
08:21:18.0169 0x261c  [ D8D7FEED713C25F089CE0768C266EAA1, C404ED841D47E0041CF7CB2E7DAC99FC383655297BBB50247C1EE7757DC7FCFD ] RFCOMM          C:\WINDOWS\System32\drivers\rfcomm.sys
08:21:18.0169 0x261c  RFCOMM - ok
08:21:18.0169 0x261c  [ DF8FE557182A7B2C2D7ED893A04A63E9, 40416F2843E18F725BFA08CB9E5A025826A05015AB52F9CC42912A8C2820B8D6 ] rhproxy         C:\WINDOWS\System32\drivers\rhproxy.sys
08:21:18.0169 0x261c  rhproxy - ok
08:21:18.0185 0x261c  RmSvc - ok
08:21:18.0185 0x261c  RpcEptMapper - ok
08:21:18.0185 0x261c  [ A0DD6042F7734F61D55D6A62D60FE498, 8B5743D4ACF8C571F039F83464672306D9F899E4C8512FAB9538807C43DF4A67 ] RpcLocator      C:\WINDOWS\system32\locator.exe
08:21:18.0185 0x261c  RpcLocator - ok
08:21:18.0200 0x261c  RpcSs - ok
08:21:18.0200 0x261c  [ 7936E95FFEA1758638715C6465B2A739, 6F8582EF105FC5B35A086F8433E0D08BF1D8955986835A9C94CC509D7BB6809C ] rspndr          C:\WINDOWS\system32\drivers\rspndr.sys
08:21:18.0200 0x261c  rspndr - ok
08:21:18.0216 0x261c  [ 130DD683DCC902F47A4AC35201D07E2F, A1E7082D93C170CF5855007B26F96E8F8183B15126D34A9DB16CBF190BD8EF53 ] RTL8167         C:\WINDOWS\system32\DRIVERS\Rt64win7.sys
08:21:18.0232 0x261c  RTL8167 - ok
08:21:18.0232 0x261c  [ FC7A59A1AA07632AF8E9DC254918F879, 5B10D3CD2767466D47598F962575583DEEDAD44EB9BEACCF5A1952CAB4F2C6A4 ] s3cap           C:\WINDOWS\System32\drivers\vms3cap.sys
08:21:18.0232 0x261c  s3cap - ok
08:21:18.0247 0x261c  SamSs - ok
08:21:18.0247 0x261c  sbp2port - ok
08:21:18.0247 0x261c  [ 92FB066DF4943FDDC571CD9EE434B390, 45BD7E3610CA078268D1B224596EA5A9D361CF9B3CB2C97F4EADEC3B82318806 ] SCardSvr        C:\WINDOWS\System32\SCardSvr.dll
08:21:18.0263 0x261c  SCardSvr - ok
08:21:18.0263 0x261c  [ 0713B90453D4D465F67DEF4A2FC8EFB5, C04D14A53BA8823485DCC1B9DB215B04621AD89920BB1E4667E98E7AB1CF5101 ] ScDeviceEnum    C:\WINDOWS\System32\ScDeviceEnum.dll
08:21:18.0278 0x261c  ScDeviceEnum - ok
08:21:18.0288 0x261c  [ EFBD152E3DBA02D06C7D2FF1E034919B, 8F346C7A7D743436636EFB321F24873A3F4B764681D05C82D1B30D2D18EDC5BD ] scfilter        C:\WINDOWS\system32\DRIVERS\scfilter.sys
08:21:18.0288 0x261c  scfilter - ok
08:21:18.0290 0x261c  Schedule - ok
08:21:18.0290 0x261c  scmbus - ok
08:21:18.0290 0x261c  [ 0AA32D46BBEC1509B13FFBFB00C26116, 5B14509A04B3D5DF44A0CC35CFB68F91852C7E0712AD6A10EE5D8930DF62B84A ] SCPolicySvc     C:\WINDOWS\System32\certprop.dll
08:21:18.0305 0x261c  SCPolicySvc - ok
08:21:18.0305 0x261c  sdbus - ok
08:21:18.0305 0x261c  [ 1E7ECD63D209EE5CE02E582CA8918023, 49AA1B53FC2C670EA1D6A393BB4DF8EAB3A3373231E38DD3B930CE4A097774DD ] SDFRd           C:\WINDOWS\System32\drivers\SDFRd.sys
08:21:18.0305 0x261c  SDFRd - ok
08:21:18.0321 0x261c  [ 5443C69569DB315B5015DD8E9004071B, 805A50808F24F2CFDF506BFAAC78AE4768AF5098D157FD7A6493F958C170D8B3 ] SDRSVC          C:\WINDOWS\System32\SDRSVC.dll
08:21:18.0321 0x261c  SDRSVC - ok
08:21:18.0321 0x261c  sdstor - ok
08:21:18.0321 0x261c  [ F3F8232DF651CFC4DBCF4C5BAB61CFCC, F1555CA0D23D9FC065AF0D02355AFECEA9161029B402F74016B3F69E0BEBAD09 ] seclogon        C:\WINDOWS\system32\seclogon.dll
08:21:18.0337 0x261c  seclogon - ok
08:21:18.0337 0x261c  SecurityHealthService - ok
08:21:18.0368 0x261c  [ DB10A49052B94A7D55B5A60E7F18CC36, 6E633AC158FAADAB55908B029BA516B3D7C9FCFF3DCA555510024B4C8992B282 ] SEMgrSvc        C:\WINDOWS\system32\SEMgrSvc.dll
08:21:18.0383 0x261c  SEMgrSvc - ok
08:21:18.0383 0x261c  [ EE711439FD0F1293B43F0FE195E5C073, 9F96ACC449D72C08212756E422C2037F82C2135CCD0907E00EB16582F0AB1A6D ] SENS            C:\WINDOWS\System32\sens.dll
08:21:18.0399 0x261c  SENS - ok
08:21:18.0399 0x261c  Sense - ok
08:21:18.0423 0x261c  [ E77A116240C022634504C54ACA876E62, 071E545DAAE61B9ADED9D889BF4E8D953D825C1203793F9B4C09E02550544216 ] SensorDataService C:\WINDOWS\System32\SensorDataService.exe
08:21:18.0439 0x261c  SensorDataService - ok
08:21:18.0454 0x261c  SensorService - ok
08:21:18.0454 0x261c  [ 03CC1E13F3FB31E17FE97392DA2AD74B, DA8CD92DB96537EAFE6336385237E7DCA4E0CE4ED5F3A7AA021B734B0A0585FA ] SensrSvc        C:\WINDOWS\system32\sensrsvc.dll
08:21:18.0470 0x261c  SensrSvc - ok
08:21:18.0470 0x261c  SerCx - ok
08:21:18.0470 0x261c  SerCx2 - ok
08:21:18.0470 0x261c  Serenum - ok
08:21:18.0470 0x261c  Serial - ok
08:21:18.0485 0x261c  sermouse - ok
08:21:18.0501 0x261c  [ 9EE7998CF17E4059B9857B9C37361C2F, 36A284E48EA20B7C9110B89F8DB281EC5444A1A645FC6BCCDFDB04B1F271C295 ] SessionEnv      C:\WINDOWS\system32\sessenv.dll
08:21:18.0517 0x261c  SessionEnv - ok
08:21:18.0517 0x261c  sfloppy - ok
08:21:18.0517 0x261c  [ 01D980C33003B078324E3FE032C8A42A, EC90E67A2D5055FB6792D28B0CCFE3A47F2D3EBD8C643966DD857C289F2E26A3 ] SgrmAgent       C:\WINDOWS\system32\drivers\SgrmAgent.sys
08:21:18.0517 0x261c  SgrmAgent - ok
08:21:18.0532 0x261c  SgrmBroker - ok
08:21:18.0548 0x261c  [ DBDD7F9912067B099485E1B428CCF17F, C5BFDD192EAAC8FFA8C0EE9C5FBB719EB739518A0635DC5CBA42F52AB7EFEFA9 ] SharedAccess    C:\WINDOWS\System32\ipnathlp.dll
08:21:18.0548 0x261c  SharedAccess - ok
08:21:18.0564 0x261c  SharedRealitySvc - ok
08:21:18.0564 0x261c  [ 7BB985D3D68A423CE05E007B14E225AB, 1FCA633889F61B7F18C2FCDF401846EE3B34E1EDFE8D428700DC45CE3F45E5BD ] ShellHWDetection C:\WINDOWS\System32\shsvcs.dll
08:21:18.0579 0x261c  ShellHWDetection - ok
08:21:18.0595 0x261c  [ 82BE61D6660F4259606371E73027AAEA, 14E6F055491EA5CCE49AE4C37D664F778B4325EB761B55251F156B8E90190E76 ] shpamsvc        C:\WINDOWS\system32\Windows.SharedPC.AccountManager.dll
08:21:18.0607 0x261c  shpamsvc - ok
08:21:18.0607 0x261c  SiSRaid2 - ok
08:21:18.0607 0x261c  SiSRaid4 - ok
08:21:18.0622 0x261c  SmartSAMD - ok
08:21:18.0622 0x261c  [ 039E1D037ED8D8F55962EE49F4B74B8F, F2F4897E17A7A45400B51A232FE616D40334A9A7C2EF6E4A42E0D20B4B85AD07 ] smbdirect       C:\WINDOWS\system32\DRIVERS\smbdirect.sys
08:21:18.0622 0x261c  smbdirect - ok
08:21:18.0622 0x261c  smphost - ok
08:21:18.0638 0x261c  [ 827088445274D2F1660750C4E71A5DEF, 3549E3CF6778E2B3999989F2335B0D6DB11DF2D8FA64AF4F01D80B5B31B77FF5 ] SmsRouter       C:\WINDOWS\system32\SmsRouterSvc.dll
08:21:18.0653 0x261c  SmsRouter - ok
08:21:18.0669 0x261c  [ 58983BFDDDB09E21AF8F3BA3EC45FC7D, 9CFC867BECEC3E1FCE830526108F7A7C3E9B0E2FC001EE6CDE6E49C956F781E9 ] SNMPTRAP        C:\WINDOWS\System32\snmptrap.exe
08:21:18.0669 0x261c  SNMPTRAP - ok
08:21:18.0669 0x261c  spaceport - ok
08:21:18.0685 0x261c  [ 7EFD2145C9AD88BD2528E4DC91D55A04, B3E60C6D8118F65BFDA87A4560A093B836F3A5FC501CC1F86A93116E83772216 ] SpatialGraphFilter C:\WINDOWS\system32\drivers\SpatialGraphFilter.sys
08:21:18.0685 0x261c  SpatialGraphFilter - ok
08:21:18.0685 0x261c  SpbCx - ok
08:21:18.0700 0x261c  [ 1609C84BD8592CFF07225C088859480B, FB85FAD33E989F58345632E9FC022447032A5F476E3233F03345D322831263BD ] spectrum        C:\WINDOWS\system32\spectrum.exe
08:21:18.0716 0x261c  spectrum - ok
08:21:18.0747 0x261c  [ B54A80B1A307CE44C843EDD080FEA03E, BC7F9F33041C4594B25FF937F385C6E8A6BA870D25F781283C2147BB80A60919 ] Spooler         C:\WINDOWS\System32\spoolsv.exe
08:21:18.0763 0x261c  Spooler - ok
08:21:18.0763 0x261c  sppsvc - ok
08:21:18.0771 0x261c  srv2 - ok
08:21:18.0773 0x261c  srvnet - ok
08:21:18.0773 0x261c  [ 06B6E9408BCE355CE4DA24FD7609F93C, 3BFA6EBED16F8CF5D4798B2BC9B028F58DC05FDD4276EFE31E190C201C6D5C9D ] SSDPSRV         C:\WINDOWS\System32\ssdpsrv.dll
08:21:18.0789 0x261c  SSDPSRV - ok
08:21:18.0789 0x261c  [ 9FFECD197D09FF33B00D5E5B78A48146, 79C03E83B42E3C0402680B47A2493C3C506E2D212062859BD7C4EBACA46F3AD5 ] ssh-agent       C:\WINDOWS\System32\OpenSSH\ssh-agent.exe
08:21:18.0804 0x261c  ssh-agent - ok
08:21:18.0804 0x261c  SstpSvc - ok
08:21:18.0804 0x261c  StateRepository - ok
08:21:18.0820 0x261c  stexstor - ok
08:21:18.0835 0x261c  [ 697B0D4078F0F70AC4829B4EBA0538B1, 52C51705ADD389342D89AD4E872F9F844EBB5EFE4A29A1824AA534EDBDEC7724 ] stisvc          C:\WINDOWS\System32\wiaservc.dll
08:21:18.0835 0x261c  stisvc - ok
08:21:18.0851 0x261c  storahci - ok
08:21:18.0851 0x261c  storflt - ok
08:21:18.0851 0x261c  stornvme - ok
08:21:18.0851 0x261c  storqosflt - ok
08:21:18.0867 0x261c  StorSvc - ok
08:21:18.0867 0x261c  storufs - ok
08:21:18.0867 0x261c  storvsc - ok
08:21:18.0867 0x261c  svsvc - ok
08:21:18.0882 0x261c  swenum - ok
08:21:18.0898 0x261c  swprv - ok
08:21:18.0898 0x261c  [ 7B4BF4CC6C96749124984A9E0AE1896A, AE59BAE1A921DC85E5447D383A42850DBA8F48AB020198C1F6E10D853864CE22 ] Synth3dVsc      C:\WINDOWS\System32\drivers\Synth3dVsc.sys
08:21:18.0898 0x261c  Synth3dVsc - ok
08:21:18.0898 0x261c  SysMain - ok
08:21:18.0914 0x261c  SystemEventsBroker - ok
08:21:18.0914 0x261c  [ 626A1593186D839054720C0D116C682E, 1D3091E00B0AA4F7D1D73373BEF1C265F6C61AE987AD03E7AC3418BDCDF1256A ] TabletInputService C:\WINDOWS\System32\TabSvc.dll
08:21:18.0929 0x261c  TabletInputService - ok
08:21:18.0940 0x261c  [ 9CEB8FC77A7FBEC5ED344EEC9227A10C, 5F1D6F7DF1CC7040200DB5D887223D612966A1B3560DB13C8D9C442AF677221D ] TapiSrv         C:\WINDOWS\System32\tapisrv.dll
08:21:18.0940 0x261c  TapiSrv - ok
08:21:18.0955 0x261c  Tcpip - ok
08:21:18.0956 0x261c  Tcpip6 - ok
08:21:18.0956 0x261c  [ A8766E18A1E2D41301E7A8EEFBABCDDD, 0762E146944C40C9D295A11DFBDDD72270E75619D209451AAD619A531A0EACF2 ] tcpipreg        C:\WINDOWS\system32\drivers\tcpipreg.sys
08:21:18.0956 0x261c  tcpipreg - ok
08:21:18.0972 0x261c  tdx - ok
08:21:18.0972 0x261c  [ DC451F4DC01E116C35121EBD6813618E, 0A727D884164BA5A45679B6BB7C67D10A22B2E2203709ACCFB20C7086BF38F80 ] terminpt        C:\WINDOWS\System32\drivers\terminpt.sys
08:21:18.0972 0x261c  terminpt - ok
08:21:18.0972 0x261c  TermService - ok
08:21:18.0988 0x261c  [ A90774D7D465E1085A95326FAD89B25C, 503EE739A30D67CA4EC27416D4A43F76BA8BC75A8DB175BAFD282307920E944F ] Themes          C:\WINDOWS\system32\themeservice.dll
08:21:18.0988 0x261c  Themes - ok
08:21:19.0003 0x261c  [ 33E60A1BD76A877683FCD7DC93A10635, 917F104892FF1890BE2AB218B99C2DFED8287AB93EA6895BA74090783D4E341C ] TieringEngineService C:\WINDOWS\system32\TieringEngineService.exe
08:21:19.0003 0x261c  TieringEngineService - ok
08:21:19.0003 0x261c  TimeBrokerSvc - ok
08:21:19.0019 0x261c  TokenBroker - ok
08:21:19.0019 0x261c  TPM - ok
08:21:19.0019 0x261c  [ BCA97819779D7876B6F98C29844CF505, EEF76BD38F90D6846FC17E13F3981FF0EA9768BE7D142430488A2F0850853833 ] TrkWks          C:\WINDOWS\System32\trkwks.dll
08:21:19.0035 0x261c  TrkWks - ok
08:21:19.0035 0x261c  TrustedInstaller - ok
08:21:19.0035 0x261c  [ 19DC44DF9C859396B3608F5CF5C83D82, B3898F2B03FB8F0705CE729385F9836A39E3E995481E152C3CF61A2CFE80B4B1 ] TsUsbFlt        C:\WINDOWS\system32\drivers\tsusbflt.sys
08:21:19.0035 0x261c  TsUsbFlt - ok
08:21:19.0050 0x261c  [ C7E9FAB0880D66EFB62C2B6314284D47, DEC664E32E400BBB22C95632A1A71EB7A929660BCBD624B9092F5AA5AF53CF36 ] TsUsbGD         C:\WINDOWS\System32\drivers\TsUsbGD.sys
08:21:19.0050 0x261c  TsUsbGD - ok
08:21:19.0050 0x261c  [ 06DE25D00DA359742445B525229E9929, CF9CC53043FD8FC6BF81B68D1B3703B1FF53004B249925BAADD3723D1A3A4D00 ] tsusbhub        C:\WINDOWS\system32\drivers\tsusbhub.sys
08:21:19.0050 0x261c  tsusbhub - ok
08:21:19.0066 0x261c  [ 4227DDD821E0A81448CD187B80265927, CC70A120832045666A6730B552586407BBA2F6533C56914C2CE137AB8D4D4BBD ] tunnel          C:\WINDOWS\system32\drivers\tunnel.sys
08:21:19.0066 0x261c  tunnel - ok
08:21:19.0066 0x261c  [ 0D7B0A007BCC65CF6CC20E25A43D151A, D1C9DF8B557CCC087937622D30049A95A28A1D0B1EEC66E06D05653460C5B8EF ] tzautoupdate    C:\WINDOWS\system32\tzautoupdate.dll
08:21:19.0081 0x261c  tzautoupdate - ok
08:21:19.0081 0x261c  UASPStor - ok
08:21:19.0090 0x261c  [ B5A296C6DE5A56B62FB98859A8AB6C10, 2B945D4A279D3C4D3FC47BCB97F00C8C4A8113E52F9647808A61BFA253CD1AC1 ] UcmCx0101       C:\WINDOWS\system32\Drivers\UcmCx.sys
08:21:19.0090 0x261c  UcmCx0101 - ok
08:21:19.0090 0x261c  [ 9E8CC2A2F39A6C5377B4A2D3A061A429, 231408808BD731328C4A0601E2D781CA241D39845393A4BB194C9B76B91EA0F1 ] UcmTcpciCx0101  C:\WINDOWS\system32\Drivers\UcmTcpciCx.sys
08:21:19.0106 0x261c  UcmTcpciCx0101 - ok
08:21:19.0106 0x261c  [ EB21892E714A16FAA18642F3A53A26B8, 212582DE1DEB0DFC660AEAF10268A915FBC6CD5BA433FA8D934756881B38E05C ] UcmUcsi         C:\WINDOWS\System32\drivers\UcmUcsi.sys
08:21:19.0106 0x261c  UcmUcsi - ok
08:21:19.0106 0x261c  [ 41ED24E49525CB10312C707112E34C98, 70A974F1549399E5EE4E432EAA2FFDFBE991F24A80367DE19D42FDF85A7BD222 ] UcmUcsiAcpiClient C:\WINDOWS\System32\drivers\UcmUcsiAcpiClient.sys
08:21:19.0106 0x261c  UcmUcsiAcpiClient - ok
08:21:19.0121 0x261c  [ B107AD3336E791B7B0F8E87301D23E44, 35112A473C84FEC3B66FED03B56D0CF6E1A91D04ABEAF69125075B289F695784 ] UcmUcsiCx0101   C:\WINDOWS\system32\Drivers\UcmUcsiCx.sys
08:21:19.0121 0x261c  UcmUcsiCx0101 - ok
08:21:19.0121 0x261c  Ucx01000 - ok
08:21:19.0121 0x261c  UdeCx - ok
08:21:19.0137 0x261c  udfs - ok
08:21:19.0137 0x261c  UEFI - ok
08:21:19.0137 0x261c  [ 3556FCC172C935D65C3A682B30A54985, 3041A26959F9B5BA6B33E747B77F285B8005AC8D686DCD8240B17A0E3C157169 ] UevAgentDriver  C:\WINDOWS\system32\drivers\UevAgentDriver.sys
08:21:19.0137 0x261c  UevAgentDriver - ok
08:21:19.0168 0x261c  [ 05793B87BFD0101369AD01DEC810048B, B3D7AAB8AD319DCF7050FE8CE67D69C8C59ADC0D90C19A144C2D5C1F66C1BABF ] UevAgentService C:\WINDOWS\system32\AgentService.exe
08:21:19.0184 0x261c  UevAgentService - ok
08:21:19.0199 0x261c  [ D88BCBABE51CCB450B3DD1C696D9DD80, CD22085BC8D2B471628928B38EBF4453C961F3E83794D83C682898132724DEEC ] Ufx01000        C:\WINDOWS\system32\drivers\ufx01000.sys
08:21:19.0199 0x261c  Ufx01000 - ok
08:21:19.0199 0x261c  UfxChipidea - ok
08:21:19.0199 0x261c  ufxsynopsys - ok
08:21:19.0215 0x261c  umbus - ok
08:21:19.0215 0x261c  UmPass - ok
08:21:19.0240 0x261c  [ 86F5651C8448134FE32C9B34A9273EBD, C58AE91447A3408F0A8FF96409F7AB8383E43B8AB0287575A6FB879783B15D53 ] UmRdpService    C:\WINDOWS\System32\umrdp.dll
08:21:19.0240 0x261c  UmRdpService - ok
08:21:19.0273 0x261c  [ 8B4DC02D01400255E6CFB53C51689557, 485152A9B286ADB04331DE52412E038F777D403C66AADFB7A7CA4B9B395054A2 ] UnistoreSvc     C:\WINDOWS\System32\unistore.dll
08:21:19.0290 0x261c  UnistoreSvc - ok
08:21:19.0306 0x261c  [ BD627E48043957D70AA7100EC8DF0974, 07B1C8D39FE82A1CD2723BD7290344BCEF12AB990D0EF4E1767B24B986176BC3 ] upnphost        C:\WINDOWS\System32\upnphost.dll
08:21:19.0306 0x261c  upnphost - ok
08:21:19.0321 0x261c  [ AF79E1A4747418B190F36877977485F6, 9B97D43CE1015F4B7C961BAD3E7B1115C639A70562CD19066C7DFD79FFA97B2D ] UrsChipidea     C:\WINDOWS\System32\drivers\urschipidea.sys
08:21:19.0321 0x261c  UrsChipidea - ok
08:21:19.0321 0x261c  [ 0BA7174544F4064EF5C9383BA8EDAC78, 64AE6123771AEA57B3666E96DAFB7A319E45067587F9A78DC2C4FDB06BC9EF3B ] UrsCx01000      C:\WINDOWS\system32\drivers\urscx01000.sys
08:21:19.0321 0x261c  UrsCx01000 - ok
08:21:19.0337 0x261c  [ 7DDE04DB56833A97492DC3013D4B3239, F7D092CD065ED5BDE2E672E48BF479B1D33033BC7EE636DEDCE5C166540A343A ] UrsSynopsys     C:\WINDOWS\System32\drivers\urssynopsys.sys
08:21:19.0337 0x261c  UrsSynopsys - ok
08:21:19.0337 0x261c  [ 60029C2AC9CCD32D8CE758CE672CD25F, 52C702CEEB01E1CCE83E879AB6940D77E77D92253AF773800A04A425AB555C84 ] usbbus          C:\WINDOWS\System32\drivers\lgx64bus.sys
08:21:19.0337 0x261c  usbbus - ok
08:21:19.0337 0x261c  usbccgp - ok
08:21:19.0352 0x261c  [ E7BFC2CCC6D416673A1698781991C656, 5395A6990DE75E5BAF23ABB6FC4B532F975B751DD3324EC89043CEF7658D42F5 ] usbcir          C:\WINDOWS\System32\drivers\usbcir.sys
08:21:19.0356 0x261c  usbcir - ok
08:21:19.0356 0x261c  [ 7E355CF2DCF7360B7D25E160C38211BE, FAD6DD0F56064D82D6EFAA3624970C5053245B48BE690E753C6369AC539D5FE2 ] UsbDiag         C:\WINDOWS\System32\drivers\lgx64diag.sys
08:21:19.0356 0x261c  UsbDiag - ok
08:21:19.0356 0x261c  usbehci - ok
08:21:19.0356 0x261c  [ 9A776AA000260DCDE6A7BFD5894A0A4D, 2513713D0ED9BA61D2CBC033A881A8C77C86D05253F0F27B57E75F20124B4792 ] UsbGps          C:\WINDOWS\System32\drivers\lgx64gps.sys
08:21:19.0372 0x261c  UsbGps - ok
08:21:19.0372 0x261c  usbhub - ok
08:21:19.0372 0x261c  USBHUB3 - ok
08:21:19.0372 0x261c  usbohci - ok
08:21:19.0388 0x261c  [ AB3AD5D5F58FF144094052349E85459D, 1E9B60EC013A8A145E33970B0A7AD96F4E59A77EED754A8B11EC640267015EA2 ] usbprint        C:\WINDOWS\System32\drivers\usbprint.sys
08:21:19.0388 0x261c  usbprint - ok
08:21:19.0388 0x261c  [ C5A9787112D60EBF53131DA9F9D0CDB4, F1E882296A5C8116E347685A762A9AFE2EE073ABA39B55D2A824AD8AAFD8DBA3 ] usbscan         C:\WINDOWS\system32\DRIVERS\usbscan.sys
08:21:19.0388 0x261c  usbscan - ok
08:21:19.0388 0x261c  usbser - ok
08:21:19.0403 0x261c  USBSTOR - ok
08:21:19.0403 0x261c  usbuhci - ok
08:21:19.0403 0x261c  USBXHCI - ok
08:21:19.0440 0x261c  [ C05A20A037C6675E854FFE8282BE9B20, 6ACDDA4FB354F2713A559BE4F6E061A2D207E43EA9F0849BFD7110EDE70A8E0B ] UserDataSvc     C:\WINDOWS\System32\userdataservice.dll
08:21:19.0456 0x261c  UserDataSvc - ok
08:21:19.0471 0x261c  UserManager - ok
08:21:19.0471 0x261c  UsoSvc - ok
08:21:19.0487 0x261c  [ F7B1BC5C7799E1247DC7CB5FD2C0F921, 373370AAAC27CC5A8CAC25A4F9C97A13A433B9E0DF10FEB4C0B6591D1EB05C22 ] VacSvc          C:\WINDOWS\System32\vac.dll
08:21:19.0502 0x261c  VacSvc - ok
08:21:19.0502 0x261c  VaultSvc - ok
08:21:19.0502 0x261c  vdrvroot - ok
08:21:19.0502 0x261c  vds - ok
08:21:19.0518 0x261c  VerifierExt - ok
08:21:19.0518 0x261c  vhdmp - ok
08:21:19.0518 0x261c  vhf - ok
08:21:19.0518 0x261c  Vid - ok
08:21:19.0534 0x261c  vmbus - ok
08:21:19.0534 0x261c  VMBusHID - ok
08:21:19.0534 0x261c  [ 634A15C2B5CC3BBB151F2AFE9C3AE031, 5ED3F31C3726B0448D57A06703CEE71B844857C5B2E14CAF3A01C7206F1A4991 ] vmgid           C:\WINDOWS\System32\drivers\vmgid.sys
08:21:19.0534 0x261c  vmgid - ok
08:21:19.0549 0x261c  vmicguestinterface - ok
08:21:19.0549 0x261c  vmicheartbeat - ok
08:21:19.0549 0x261c  vmickvpexchange - ok
08:21:19.0549 0x261c  vmicrdv - ok
08:21:19.0565 0x261c  vmicshutdown - ok
08:21:19.0565 0x261c  vmictimesync - ok
08:21:19.0565 0x261c  vmicvmsession - ok
08:21:19.0565 0x261c  vmicvss - ok
08:21:19.0581 0x261c  volmgr - ok
08:21:19.0581 0x261c  volmgrx - ok
08:21:19.0581 0x261c  volsnap - ok
08:21:19.0581 0x261c  volume - ok
08:21:19.0596 0x261c  vpci - ok
08:21:19.0596 0x261c  vsmraid - ok
08:21:19.0596 0x261c  VSS - ok
08:21:19.0596 0x261c  VSTXRAID - ok
08:21:19.0612 0x261c  vwifibus - ok
08:21:19.0612 0x261c  vwififlt - ok
08:21:19.0612 0x261c  W32Time - ok
08:21:19.0627 0x261c  [ 3C662445E3B925A7519805E74317DDB9, 2930D93F22CA3FC8F6D852AB8CDDC15616A9EBBB8676BD18C0E242F4D5415503 ] WaaSMedicSvc    C:\WINDOWS\System32\WaaSMedicSvc.dll
08:21:19.0640 0x261c  WaaSMedicSvc - ok
08:21:19.0640 0x261c  WacomPen - ok
08:21:19.0655 0x261c  [ B7BB14302C5BE67EA6E79E5B48284A12, 8EDA37E1CFD09A17F7E8F478D0AE606BF13AB18676E734950945CA6FBEFE4290 ] WalletService   C:\WINDOWS\system32\WalletService.dll
08:21:19.0671 0x261c  WalletService - ok
08:21:19.0671 0x261c  wanarp - ok
08:21:19.0671 0x261c  wanarpv6 - ok
08:21:19.0671 0x261c  [ 6A775E36973111923169368CC7299E30, 54F35A47CC4058FB9C0AE89CC0E38A429B2E5FC880DA70CC46DCE55B105BF9AD ] WarpJITSvc      C:\WINDOWS\System32\Windows.WARP.JITService.dll
08:21:19.0687 0x261c  WarpJITSvc - ok
08:21:19.0687 0x261c  wbengine - ok
08:21:19.0687 0x261c  WbioSrvc - ok
08:21:19.0702 0x261c  wcifs - ok
08:21:19.0702 0x261c  Wcmsvc - ok
08:21:19.0702 0x261c  wcncsvc - ok
08:21:19.0702 0x261c  wcnfs - ok
08:21:19.0718 0x261c  WdBoot - ok
08:21:19.0718 0x261c  Wdf01000 - ok
08:21:19.0718 0x261c  WdFilter - ok
08:21:19.0733 0x261c  [ 2DF1213455A71E2C453575C425EEE079, 82FAD5020C4D43F152EB95063C653CDC94B38E01F0BE47180F34A4E90B250908 ] WdiServiceHost  C:\WINDOWS\system32\wdi.dll
08:21:19.0740 0x261c  WdiServiceHost - ok
08:21:19.0740 0x261c  [ 2DF1213455A71E2C453575C425EEE079, 82FAD5020C4D43F152EB95063C653CDC94B38E01F0BE47180F34A4E90B250908 ] WdiSystemHost   C:\WINDOWS\system32\wdi.dll
08:21:19.0755 0x261c  WdiSystemHost - ok
08:21:19.0755 0x261c  wdiwifi - ok
08:21:19.0755 0x261c  [ 76C194DFF2EDEFE3BD0C731C267BC6F8, 3A88DF7E3141C6D3BAB53E45985B3B3926E3E88F39922E9A3114D84F4653C9E5 ] WdmCompanionFilter C:\WINDOWS\system32\drivers\WdmCompanionFilter.sys
08:21:19.0755 0x261c  WdmCompanionFilter - ok
08:21:19.0755 0x261c  WdNisDrv - ok
08:21:19.0786 0x261c  WdNisSvc - ok
08:21:19.0786 0x261c  [ 0714DD5FEC336CBFC3E8C0B2C1A25A95, 5AF366813608AB8FE54A2B1F0BCD98B15EED04A85D72915C70AD91634BDFE06C ] WebClient       C:\WINDOWS\System32\webclnt.dll
08:21:19.0802 0x261c  WebClient - ok
08:21:19.0802 0x261c  [ 92A0CB8C13014D9589855A1B1FAE789E, 623E124F5987EB07BCA9ED33098868A25127AAD01A8983EC373ED6D05A3F6738 ] Wecsvc          C:\WINDOWS\system32\wecsvc.dll
08:21:19.0818 0x261c  Wecsvc - ok
08:21:19.0818 0x261c  [ C40BC5164317312AEFC3A37376B696E6, F1E0BCA1ADD47DB08AABDFB8BDE5DD1A42C00F4535ACCD455763D575E92FCAFB ] WEPHOSTSVC      C:\WINDOWS\system32\wephostsvc.dll
08:21:19.0818 0x261c  WEPHOSTSVC - ok
08:21:19.0833 0x261c  [ 5CE5CBC5A85BB319F278737BB20054AE, 1783EDEDCAE346E0FFA9FCA3F554682BCE285C035F6D71430809F1594CBA15E2 ] wercplsupport   C:\WINDOWS\System32\wercplsupport.dll
08:21:19.0833 0x261c  wercplsupport - ok
08:21:19.0849 0x261c  WerSvc - ok
08:21:19.0865 0x261c  [ 76E43A1AABB4CEB6DB83224F19CC4681, E8B37E989940151E887210142F50D8A19896372F91C0A46F87734FC4C50532D0 ] WFDSConMgrSvc   C:\WINDOWS\System32\wfdsconmgrsvc.dll
08:21:19.0873 0x261c  WFDSConMgrSvc - ok
08:21:19.0889 0x261c  [ F2E1963A78B8CCDF8B70A4FD235A7576, F1AB882EE44504A4BB0106C834CB5B02BB1A4436521858F409347A4B288AA5B5 ] WFPLWFS         C:\WINDOWS\system32\drivers\wfplwfs.sys
08:21:19.0889 0x261c  WFPLWFS - ok
08:21:19.0889 0x261c  [ E2C1DB0AB6F9C3C592BC3540687389C4, ADAB6DF0702BDC0A6A74A01B58C5248978DCF93D539BAA856225C0DACE00C6D6 ] WiaRpc          C:\WINDOWS\System32\wiarpc.dll
08:21:19.0904 0x261c  WiaRpc - ok
08:21:19.0904 0x261c  WIMMount - ok
08:21:19.0904 0x261c  WinDefend - ok
08:21:19.0920 0x261c  WindowsTrustedRT - ok
08:21:19.0920 0x261c  [ F179027B9FE048633A60D782E1132AAA, 8ABA2FF51D098231FC9E4CB2E62445515A75432D90682B5D0842924355158E43 ] WindowsTrustedRTProxy C:\WINDOWS\system32\drivers\WindowsTrustedRTProxy.sys
08:21:19.0920 0x261c  WindowsTrustedRTProxy - ok
08:21:19.0920 0x261c  WinHttpAutoProxySvc - ok
08:21:19.0936 0x261c  WinMad - ok
08:21:19.0936 0x261c  Winmgmt - ok
08:21:19.0951 0x261c  [ B7FEA2CC1333D4C30E58E89F682D8BCB, 41E1324E477D81CC8A6AF52C37EF29179EE86C453027A7DA361B50E672ADBBE0 ] WinNat          C:\WINDOWS\system32\drivers\winnat.sys
08:21:19.0951 0x261c  WinNat - ok
08:21:19.0951 0x261c  WinQuic - ok
08:21:19.0967 0x261c  WinRM - ok
08:21:19.0967 0x261c  [ 9A0D43B4E4530C8BE34DAC3119FD5780, 9734AC33EE74F93D80126D7DD6A234B406C2930DE54092D015CB149A5373655E ] WINUSB          C:\WINDOWS\System32\drivers\WinUSB.SYS
08:21:19.0967 0x261c  WINUSB - ok
08:21:19.0982 0x261c  WinVerbs - ok
08:21:19.0982 0x261c  wisvc - ok
08:21:19.0982 0x261c  WlanSvc - ok
08:21:19.0982 0x261c  wlidsvc - ok
08:21:19.0998 0x261c  wlpasvc - ok
08:21:20.0014 0x261c  [ 09C7796D31DCFF582064829CB59E35BF, C5DEFD31E5B10A6DCA8A7EC076727DC9444EA8EE8CAE9ED531C48AD97959A220 ] WManSvc         C:\WINDOWS\system32\Windows.Management.Service.dll
08:21:20.0014 0x261c  WManSvc - ok
08:21:20.0029 0x261c  WmiAcpi - ok
08:21:20.0029 0x261c  wmiApSrv - ok
08:21:20.0040 0x261c  WMPNetworkSvc - ok
08:21:20.0040 0x261c  [ 7BDD8CD05D67CDC66E00D061F0F5F010, E80B5FF710AF9F6502822470A5FE6EED21889F039052B2E8CAC4866F74500838 ] Wof             C:\WINDOWS\system32\drivers\Wof.sys
08:21:20.0040 0x261c  Wof - ok
08:21:20.0087 0x261c  [ 3EFA1DCA6A3731ECC84F024B0DF17CEB, 1C685B1A7CEB9DF4B747B80CB1D4EADDF2C70EB1861A2B5F6AA27813D66F5DCE ] workfolderssvc  C:\WINDOWS\system32\workfolderssvc.dll
08:21:20.0118 0x261c  workfolderssvc - ok
08:21:20.0156 0x261c  [ 56A1AC9C2DB9B440743C7F13DCEDD4F1, E88B614633543E1929AC143FDE57240D7A0BA373E46B6494EA349C2B8A8BF293 ] WpcMonSvc       C:\WINDOWS\System32\WpcDesktopMonSvc.dll
08:21:20.0188 0x261c  WpcMonSvc - ok
08:21:20.0188 0x261c  [ B4F8ED117D5120009972A470AF4FA323, 61BF1500B54145B7CFB8461078A14735DB617B7EDA82AA5250CA0D10865ED865 ] WPDBusEnum      C:\WINDOWS\system32\wpdbusenum.dll
08:21:20.0203 0x261c  WPDBusEnum - ok
08:21:20.0203 0x261c  [ 4D5E154DE168E4A3B90F86A1966CE5D1, BA21BF38DD0AE9CC2017BC013053ABECB9CA3C20A6C39CDF8EE4B9C66E796438 ] WpdUpFltr       C:\WINDOWS\system32\drivers\WpdUpFltr.sys
08:21:20.0203 0x261c  WpdUpFltr - ok
08:21:20.0219 0x261c  [ 96142856700EC9BD02D2EA30208D1934, 1C8050DA53DFA42551BB4637632AA0110B06575CA1AAAFD94AE8AE37E815BE8E ] WpnService      C:\WINDOWS\system32\WpnService.dll
08:21:20.0219 0x261c  WpnService - ok
08:21:20.0235 0x261c  [ 48FB3FFACCD2194CDD6B04CE84361C29, 3095991A288A977E203256B87AEDD6A4B3B54E4C0726FC47AD5BDD6DDBEB6151 ] WpnUserService  C:\WINDOWS\System32\WpnUserService.dll
08:21:20.0235 0x261c  WpnUserService - ok
08:21:20.0235 0x261c  ws2ifsl - ok
08:21:20.0250 0x261c  [ ADAD15298AD0D593FAF61BB89D538D73, 8E636F9BA12D8E53D6214D7F84687694F32E2EFABC2E22818A59D6D656207E11 ] wscsvc          C:\WINDOWS\System32\wscsvc.dll
08:21:20.0266 0x261c  wscsvc - ok
08:21:20.0266 0x261c  WSearch - ok
08:21:20.0266 0x261c  wuauserv - ok
08:21:20.0282 0x261c  [ 5A632AFC20B5BCF9D33A60AA3F2B85A6, 65F999083C7B78D0AA753B882A50D9EEFEA6A29D5A2EB7882F8B5177B47D1935 ] WudfPf          C:\WINDOWS\system32\drivers\WudfPf.sys
08:21:20.0282 0x261c  WudfPf - ok
08:21:20.0297 0x261c  [ 6C3D8C8C991B62588C52336C5F60423C, 7388249315DFFF87045E55CE79CA1764E5E305C6F0418BD5077957B2E32F5569 ] WUDFRd          C:\WINDOWS\System32\drivers\WUDFRd.sys
08:21:20.0297 0x261c  WUDFRd - ok
08:21:20.0313 0x261c  [ 6C3D8C8C991B62588C52336C5F60423C, 7388249315DFFF87045E55CE79CA1764E5E305C6F0418BD5077957B2E32F5569 ] WUDFWpdMtp      C:\WINDOWS\system32\DRIVERS\WUDFRd.sys
08:21:20.0313 0x261c  WUDFWpdMtp - ok
08:21:20.0313 0x261c  WwanSvc - ok
08:21:20.0344 0x261c  [ 5F69A7DE728668CD6A80FCB0EB3B7EB2, D2A1CAE8B7D8B4B89F85023ADD16F00D7CCBC7B936CBF958073C329CF9732E28 ] XblAuthManager  C:\WINDOWS\System32\XblAuthManager.dll
08:21:20.0360 0x261c  XblAuthManager - ok
08:21:20.0389 0x261c  [ 9AD74ADD767D1FF755F52E4F5778C641, 2FB3187FA1BE7B10C3E832D913267513F5616C4ADAE7DD466C9393EF8B5EE92E ] XblGameSave     C:\WINDOWS\System32\XblGameSave.dll
08:21:20.0404 0x261c  XblGameSave - ok
08:21:20.0420 0x261c  [ A56ABFB5B8FC315A63B599B2273B7444, 576CDEF854DAB6C459E07439626074E1636F4AC0AA382EB299CB995356A56439 ] xboxgip         C:\WINDOWS\System32\drivers\xboxgip.sys
08:21:20.0420 0x261c  xboxgip - ok
08:21:20.0436 0x261c  [ 9266191829E944E4E7F474C9A8FC3947, 4B7D64E596BFE2FCCA65FCFB4F024E68A9966D049530B33E75775ED9433BDE48 ] XboxGipSvc      C:\WINDOWS\System32\XboxGipSvc.dll
08:21:20.0436 0x261c  XboxGipSvc - ok
08:21:20.0467 0x261c  [ 42DCAA6173FC1447A298637C16C973FC, 48BAA58EBC579812C3C6B1C1AD9DE4193B24167D3A708E96C49ADFFC58566568 ] XboxNetApiSvc   C:\WINDOWS\system32\XboxNetApiSvc.dll
08:21:20.0483 0x261c  XboxNetApiSvc - ok
08:21:20.0498 0x261c  [ 30FE2A17957C4D5466FBE684F83730E6, 6FE0736320A3E44DA654B37D157DE0E04545288ABBD1E8DE0AD56D8558F8847E ] xinputhid       C:\WINDOWS\System32\drivers\xinputhid.sys
08:21:20.0498 0x261c  xinputhid - ok
08:21:20.0498 0x261c  ================ Scan global ===============================
08:21:20.0514 0x261c  [ Global ] - ok
08:21:20.0514 0x261c  ================ Scan MBR ==================================
08:21:20.0514 0x261c  [ A36C5E4F47E84449FF07ED3517B43A31 ] \Device\Harddisk0\DR0
08:21:20.0561 0x261c  \Device\Harddisk0\DR0 - ok
08:21:20.0561 0x261c  ================ Scan VBR ==================================
08:21:20.0561 0x261c  [ B3C33427CFEAF47C0FFE7AD8DED601A5 ] \Device\Harddisk0\DR0\Partition1
08:21:20.0576 0x261c  \Device\Harddisk0\DR0\Partition1 - ok
08:21:20.0576 0x261c  [ F05D430F8C11D9C2D1FA0E91B0124618 ] \Device\Harddisk0\DR0\Partition2
08:21:20.0576 0x261c  \Device\Harddisk0\DR0\Partition2 - ok
08:21:20.0576 0x261c  ================ Scan generic autorun ======================
08:21:20.0576 0x261c  [ 09F3F2298DDA6EBB57B12C530D35C52C, 48F852164EF4747FCDDFF463034CAD33167E341D241536B122AE74FC8841C941 ] C:\WINDOWS\system32\SecurityHealthSystray.exe
08:21:20.0576 0x261c  SecurityHealth - ok
08:21:20.0735 0x261c  [ 22EBD5AE3B3220D713E544D1D3AB3FEE, 9EF058B096DAA5C6242FBEB3DF509108180B1EB1EA252E63C437CF6C1B743BE0 ] C:\Program Files\Realtek\Audio\HDA\RtkNGUI64.exe
08:21:20.0844 0x261c  RTHDVCPL - ok
08:21:20.0860 0x261c  [ EB284843B9AC9D177511D47E4A036BB1, F18275B696DE71B3021709EFDD6E4D2F6527A31691D0D982C6F236E77CEEA0D6 ] C:\Program Files\Pantum\ptm6500\PushScan\ptm6500PushMonitor.exe
08:21:20.0860 0x261c  PTM6500Monitor - ok
08:21:20.0875 0x261c  [ B7D3AE6D4AB6EFA69C12326F63E8FCC8, FF80CEAA05EF06C279196921D8F0C5E92F7610E0005C4209081FF39F2C034206 ] C:\Program Files (x86)\PDF24\pdf24.exe
08:21:20.0891 0x261c  PDFPrint - ok
08:21:20.0922 0x261c  [ 2441A81DF433AE04B9712B5CD5221281, F1FE6B0157E5BE5BE973CBB22F8364CA18B1C833DDA566C893CFCA40AC3CA473 ] C:\Program Files (x86)\Hama Mouse Assistant\mouse_driver.exe
08:21:20.0938 0x261c  uni mouse driver - ok
08:21:20.0969 0x261c  OneDriveSetup - ok
08:21:20.0969 0x261c  OneDriveSetup - ok
08:21:20.0969 0x261c  OneDriveSetup - ok
08:21:20.0985 0x261c  [ 58CDC40AE57D2F2C6FC787BF66BAA1A6, 079ED81718D31EF8303DF2350C72E452E6CE40CEF8E048EF46350C4DFD6A78D0 ] C:\Program Files (x86)\Windows Mail\wab.exe
08:21:21.0006 0x261c  WAB Migrate - ok
08:21:21.0022 0x261c  Waiting for KSN requests completion. In queue: 226
08:21:22.0064 0x261c  AV detected via SS2: Windows Defender, windowsdefender:// (  ), 0x61100 ( enabled : updated )
08:21:22.0080 0x261c  Win FW state via NFP2: enabled ( trusted )
08:21:22.0143 0x261c  ============================================================
08:21:22.0143 0x261c  Scan finished
08:21:22.0143 0x261c  ============================================================
08:21:22.0143 0x2cb0  Detected object count: 0
08:21:22.0143 0x2cb0  Actual detected object count: 0
         

Alt 19.04.2019, 10:08   #35
M-K-D-B
/// TB-Ausbilder
 
Werbung im Browser / Malware? - Standard

Werbung im Browser / Malware?



Seit wann genau (Datum & ggf. Uhrzeit) hast du das Problem?
Hast du zuvor Software installiert? Wenn ja, welche?





Schritt 1
  • Kopiere den gesamten Inhalt der folgenden Code-Box:
    Code:
    ATTFilter
    Start::
    CustomCLSID: HKU\S-1-5-21-2261133196-2065827075-1543415714-1000_Classes\CLSID\{1BF42E4C-4AF4-4CFD-A1A0-CF2960B8F63E}\InprocServer32 -> C:\Users\Besitzer\AppData\Local\Microsoft\OneDrive\18.192.0920.0015\amd64\FileSyncShell64.dll => Keine Datei
    CustomCLSID: HKU\S-1-5-21-2261133196-2065827075-1543415714-1000_Classes\CLSID\{7AFDFDDB-F914-11E4-8377-6C3BE50D980C}\InprocServer32 -> C:\Users\Besitzer\AppData\Local\Microsoft\OneDrive\18.192.0920.0015\amd64\FileSyncShell64.dll => Keine Datei
    CustomCLSID: HKU\S-1-5-21-2261133196-2065827075-1543415714-1000_Classes\CLSID\{82CA8DE3-01AD-4CEA-9D75-BE4C51810A9E}\InprocServer32 -> C:\Users\Besitzer\AppData\Local\Microsoft\OneDrive\18.192.0920.0015\amd64\FileSyncShell64.dll => Keine Datei
    ShellIconOverlayIdentifiers: [ OneDrive1] -> {BBACC218-34EA-4666-9D7A-C78F2274A524} =>  -> Keine Datei
    ShellIconOverlayIdentifiers: [ OneDrive2] -> {5AB7172C-9C11-405C-8DD5-AF20F3606282} =>  -> Keine Datei
    ShellIconOverlayIdentifiers: [ OneDrive3] -> {A78ED123-AB77-406B-9962-2A5D9D2F7F30} =>  -> Keine Datei
    ShellIconOverlayIdentifiers: [ OneDrive4] -> {F241C880-6982-4CE5-8CF7-7085BA96DA5A} =>  -> Keine Datei
    ShellIconOverlayIdentifiers: [ OneDrive5] -> {A0396A93-DC06-4AEF-BEE9-95FFCCAEF20E} =>  -> Keine Datei
    ShellIconOverlayIdentifiers: [ OneDrive6] -> {9AA2F32D-362A-42D9-9328-24A483E2CCC3} =>  -> Keine Datei
    ShellIconOverlayIdentifiers: [ OneDrive7] -> {C5FF006E-2AE9-408C-B85B-2DFDD5449D9C} =>  -> Keine Datei
    ShellIconOverlayIdentifiers: [00asw] -> {472083B0-C522-11CF-8763-00608CC02F24} =>  -> Keine Datei
    ShellIconOverlayIdentifiers-x32: [ OneDrive1] -> {BBACC218-34EA-4666-9D7A-C78F2274A524} =>  -> Keine Datei
    ShellIconOverlayIdentifiers-x32: [ OneDrive2] -> {5AB7172C-9C11-405C-8DD5-AF20F3606282} =>  -> Keine Datei
    ShellIconOverlayIdentifiers-x32: [ OneDrive3] -> {A78ED123-AB77-406B-9962-2A5D9D2F7F30} =>  -> Keine Datei
    ShellIconOverlayIdentifiers-x32: [ OneDrive4] -> {F241C880-6982-4CE5-8CF7-7085BA96DA5A} =>  -> Keine Datei
    ShellIconOverlayIdentifiers-x32: [ OneDrive5] -> {A0396A93-DC06-4AEF-BEE9-95FFCCAEF20E} =>  -> Keine Datei
    ShellIconOverlayIdentifiers-x32: [ OneDrive6] -> {9AA2F32D-362A-42D9-9328-24A483E2CCC3} =>  -> Keine Datei
    ShellIconOverlayIdentifiers-x32: [ OneDrive7] -> {C5FF006E-2AE9-408C-B85B-2DFDD5449D9C} =>  -> Keine Datei
    Task: {88FEABAD-E33A-41E7-B3AD-3864D8FE05A6} - System32\Tasks\Avast Software\Overseer => C:\Program Files\Common Files\AVAST Software\Overseer\overseer.exe (AVAST Software s.r.o. -> AVAST Software)
    C:\Program Files\Common Files\AVAST Software
    HKLM\Software\Microsoft\Active Setup\Installed Components: [{8A69D345-D564-463c-AFF1-A69D9E530F96}] -> C:\Program Files (x86)\Google\Chrome\Application\73.0.3683.103\Installer\chrmstp.exe [2019-04-17] (Google LLC -> Google Inc.)
    FF HKLM\SOFTWARE\Policies\Mozilla\Firefox: Beschränkung <==== ACHTUNG
    CMD: type "C:\Windows\System32\Tasks\Microsoft\Windows\Flighting\FeatureConfig\ReconcileFeatures"
    Reboot:
    End::
             
  • Starte nun FRST und klicke direkt den Entfernen Button. Wichtig: Du brauchst den Inhalt der Code-Box nirgends einfügen, da sich FRST den Code aus der Zwischenablage holt!
  • Das Tool führt die gewünschten Schritte aus und erstellt eine fixlog.txt im selben Verzeichnis, in dem sich FRST befindet.
  • Gegebenenfalls muss dein Rechner dafür neu gestartet werden.
  • Poste mir den Inhalt der fixlog.txt mit deiner nächsten Antwort.


Geändert von M-K-D-B (19.04.2019 um 11:36 Uhr)

Alt 19.04.2019, 16:15   #36
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Werbung im Browser / Malware? - Standard

Werbung im Browser / Malware?



Hab hier noch einen verdächtigen Eintrag:

Code:
ATTFilter
Task: C:\WINDOWS\Tasks\CreateExplorerShellUnelevatedTask.job => C:\WINDOWS\explorer.exe
         
__________________
--> Werbung im Browser / Malware?

Alt 19.04.2019, 17:25   #37
tom_010101
 
Werbung im Browser / Malware? - Standard

Werbung im Browser / Malware?



Seit 16 oder 17.04. kann es nicht mehr genau sagen. Neue Programme wurden nicht installiert.

Code:
ATTFilter
Entfernungsergebnis von Farbar Recovery Scan Tool (x64) Version: 18.04.2019
durchgeführt von Besitzer (19-04-2019 18:22:21) Run:1
Gestartet von C:\Users\Besitzer\Desktop
Geladene Profile: Besitzer (Verfügbare Profile: Besitzer & Gast)
Start-Modus: Normal
==============================================

fixlist Inhalt:
*****************
CustomCLSID: HKU\S-1-5-21-2261133196-2065827075-1543415714-1000_Classes\CLSID\{1BF42E4C-4AF4-4CFD-A1A0-CF2960B8F63E}\InprocServer32 -> C:\Users\Besitzer\AppData\Local\Microsoft\OneDrive\18.192.0920.0015\amd64\FileSyncShell64.dll => Keine Datei
CustomCLSID: HKU\S-1-5-21-2261133196-2065827075-1543415714-1000_Classes\CLSID\{7AFDFDDB-F914-11E4-8377-6C3BE50D980C}\InprocServer32 -> C:\Users\Besitzer\AppData\Local\Microsoft\OneDrive\18.192.0920.0015\amd64\FileSyncShell64.dll => Keine Datei
CustomCLSID: HKU\S-1-5-21-2261133196-2065827075-1543415714-1000_Classes\CLSID\{82CA8DE3-01AD-4CEA-9D75-BE4C51810A9E}\InprocServer32 -> C:\Users\Besitzer\AppData\Local\Microsoft\OneDrive\18.192.0920.0015\amd64\FileSyncShell64.dll => Keine Datei
ShellIconOverlayIdentifiers: [ OneDrive1] -> {BBACC218-34EA-4666-9D7A-C78F2274A524} => -> Keine Datei
ShellIconOverlayIdentifiers: [ OneDrive2] -> {5AB7172C-9C11-405C-8DD5-AF20F3606282} => -> Keine Datei
ShellIconOverlayIdentifiers: [ OneDrive3] -> {A78ED123-AB77-406B-9962-2A5D9D2F7F30} => -> Keine Datei
ShellIconOverlayIdentifiers: [ OneDrive4] -> {F241C880-6982-4CE5-8CF7-7085BA96DA5A} => -> Keine Datei
ShellIconOverlayIdentifiers: [ OneDrive5] -> {A0396A93-DC06-4AEF-BEE9-95FFCCAEF20E} => -> Keine Datei
ShellIconOverlayIdentifiers: [ OneDrive6] -> {9AA2F32D-362A-42D9-9328-24A483E2CCC3} => -> Keine Datei
ShellIconOverlayIdentifiers: [ OneDrive7] -> {C5FF006E-2AE9-408C-B85B-2DFDD5449D9C} => -> Keine Datei
ShellIconOverlayIdentifiers: [00asw] -> {472083B0-C522-11CF-8763-00608CC02F24} => -> Keine Datei
ShellIconOverlayIdentifiers-x32: [ OneDrive1] -> {BBACC218-34EA-4666-9D7A-C78F2274A524} => -> Keine Datei
ShellIconOverlayIdentifiers-x32: [ OneDrive2] -> {5AB7172C-9C11-405C-8DD5-AF20F3606282} => -> Keine Datei
ShellIconOverlayIdentifiers-x32: [ OneDrive3] -> {A78ED123-AB77-406B-9962-2A5D9D2F7F30} => -> Keine Datei
ShellIconOverlayIdentifiers-x32: [ OneDrive4] -> {F241C880-6982-4CE5-8CF7-7085BA96DA5A} => -> Keine Datei
ShellIconOverlayIdentifiers-x32: [ OneDrive5] -> {A0396A93-DC06-4AEF-BEE9-95FFCCAEF20E} => -> Keine Datei
ShellIconOverlayIdentifiers-x32: [ OneDrive6] -> {9AA2F32D-362A-42D9-9328-24A483E2CCC3} => -> Keine Datei
ShellIconOverlayIdentifiers-x32: [ OneDrive7] -> {C5FF006E-2AE9-408C-B85B-2DFDD5449D9C} => -> Keine Datei
Task: {88FEABAD-E33A-41E7-B3AD-3864D8FE05A6} - System32\Tasks\Avast Software\Overseer => C:\Program Files\Common Files\AVAST Software\Overseer\overseer.exe (AVAST Software s.r.o. -> AVAST Software)
C:\Program Files\Common Files\AVAST Software
HKLM\Software\Microsoft\Active Setup\Installed Components: [{8A69D345-D564-463c-AFF1-A69D9E530F96}] -> C:\Program Files (x86)\Google\Chrome\Application\73.0.3683.103\Installer\chrmstp.exe [2019-04-17] (Google LLC -> Google Inc.)
FF HKLM\SOFTWARE\Policies\Mozilla\Firefox: Beschränkung <==== ACHTUNG
CMD: type "C:\Windows\System32\Tasks\Microsoft\Windows\Flighting\FeatureConfig\ReconcileFeatures"
Reboot:

*****************

HKU\S-1-5-21-2261133196-2065827075-1543415714-1000_Classes\CLSID\{1BF42E4C-4AF4-4CFD-A1A0-CF2960B8F63E} => erfolgreich entfernt
HKU\S-1-5-21-2261133196-2065827075-1543415714-1000_Classes\CLSID\{7AFDFDDB-F914-11E4-8377-6C3BE50D980C} => erfolgreich entfernt
HKU\S-1-5-21-2261133196-2065827075-1543415714-1000_Classes\CLSID\{82CA8DE3-01AD-4CEA-9D75-BE4C51810A9E} => erfolgreich entfernt
HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\ OneDrive1 => erfolgreich entfernt
HKLM\Software\Classes\CLSID\{BBACC218-34EA-4666-9D7A-C78F2274A524} => nicht gefunden
HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\ OneDrive2 => erfolgreich entfernt
HKLM\Software\Classes\CLSID\{5AB7172C-9C11-405C-8DD5-AF20F3606282} => nicht gefunden
HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\ OneDrive3 => erfolgreich entfernt
HKLM\Software\Classes\CLSID\{A78ED123-AB77-406B-9962-2A5D9D2F7F30} => nicht gefunden
HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\ OneDrive4 => erfolgreich entfernt
HKLM\Software\Classes\CLSID\{F241C880-6982-4CE5-8CF7-7085BA96DA5A} => nicht gefunden
HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\ OneDrive5 => erfolgreich entfernt
HKLM\Software\Classes\CLSID\{A0396A93-DC06-4AEF-BEE9-95FFCCAEF20E} => nicht gefunden
HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\ OneDrive6 => erfolgreich entfernt
HKLM\Software\Classes\CLSID\{9AA2F32D-362A-42D9-9328-24A483E2CCC3} => nicht gefunden
HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\ OneDrive7 => erfolgreich entfernt
HKLM\Software\Classes\CLSID\{C5FF006E-2AE9-408C-B85B-2DFDD5449D9C} => nicht gefunden
HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\00asw => erfolgreich entfernt
HKLM\Software\Classes\CLSID\{472083B0-C522-11CF-8763-00608CC02F24} => nicht gefunden
HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\ OneDrive1 => erfolgreich entfernt
HKLM\Software\Wow6432Node\Classes\CLSID\{BBACC218-34EA-4666-9D7A-C78F2274A524} => nicht gefunden
HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\ OneDrive2 => erfolgreich entfernt
HKLM\Software\Wow6432Node\Classes\CLSID\{5AB7172C-9C11-405C-8DD5-AF20F3606282} => nicht gefunden
HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\ OneDrive3 => erfolgreich entfernt
HKLM\Software\Wow6432Node\Classes\CLSID\{A78ED123-AB77-406B-9962-2A5D9D2F7F30} => nicht gefunden
HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\ OneDrive4 => erfolgreich entfernt
HKLM\Software\Wow6432Node\Classes\CLSID\{F241C880-6982-4CE5-8CF7-7085BA96DA5A} => nicht gefunden
HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\ OneDrive5 => erfolgreich entfernt
HKLM\Software\Wow6432Node\Classes\CLSID\{A0396A93-DC06-4AEF-BEE9-95FFCCAEF20E} => nicht gefunden
HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\ OneDrive6 => erfolgreich entfernt
HKLM\Software\Wow6432Node\Classes\CLSID\{9AA2F32D-362A-42D9-9328-24A483E2CCC3} => nicht gefunden
HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\ OneDrive7 => erfolgreich entfernt
HKLM\Software\Wow6432Node\Classes\CLSID\{C5FF006E-2AE9-408C-B85B-2DFDD5449D9C} => nicht gefunden
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Boot\{88FEABAD-E33A-41E7-B3AD-3864D8FE05A6}" => erfolgreich entfernt
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{88FEABAD-E33A-41E7-B3AD-3864D8FE05A6}" => erfolgreich entfernt
C:\WINDOWS\System32\Tasks\Avast Software\Overseer => erfolgreich verschoben
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Avast Software\Overseer" => erfolgreich entfernt
C:\Program Files\Common Files\AVAST Software => erfolgreich verschoben
HKLM\Software\Microsoft\Active Setup\Installed Components\{8A69D345-D564-463c-AFF1-A69D9E530F96} => erfolgreich entfernt
HKLM\SOFTWARE\Policies\Mozilla => erfolgreich entfernt

========= type "C:\Windows\System32\Tasks\Microsoft\Windows\Flighting\FeatureConfig\ReconcileFeatures" =========

<?xml version="1.0" encoding="UTF-16"?>
<Task version="1.6" xmlns="hxxp://schemas.microsoft.com/windows/2004/02/mit/task">
  <RegistrationInfo>
    <SecurityDescriptor>D:P(A;;FA;;;SY)(A;;FA;;;BA)(A;;FRFX;;;AU)</SecurityDescriptor>
    <Source>$(@%systemroot%\system32\fcon.dll,-602)</Source>
    <Author>$(@%systemroot%\system32\fcon.dll,-601)</Author>
    <Description>$(@%systemroot%\system32\fcon.dll,-603)</Description>
    <URI>\Microsoft\Windows\Flighting\FeatureConfig\ReconcileFeatures</URI>
  </RegistrationInfo>
  <Principals>
    <Principal id="LocalSystem">
      <UserId>S-1-5-18</UserId>
    </Principal>
  </Principals>
  <Settings>
    <DisallowStartIfOnBatteries>false</DisallowStartIfOnBatteries>
    <StopIfGoingOnBatteries>false</StopIfGoingOnBatteries>
    <ExecutionTimeLimit>PT5M</ExecutionTimeLimit>
    <MultipleInstancesPolicy>IgnoreNew</MultipleInstancesPolicy>
    <IdleSettings>
      <StopOnIdleEnd>false</StopOnIdleEnd>
      <RestartOnIdle>false</RestartOnIdle>
    </IdleSettings>
    <UseUnifiedSchedulingEngine>true</UseUnifiedSchedulingEngine>
  </Settings>
  <Triggers>
    <WnfStateChangeTrigger>
      <StateName>7508BCA32A1E890D</StateName>
    </WnfStateChangeTrigger>
  </Triggers>
  <Actions Context="LocalSystem">
    <ComHandler>
      <ClassId>{59EECBFE-C2F5-4419-9B99-13FE05FF2675}</ClassId>
    </ComHandler>
  </Actions>
</Task>
========= Ende von CMD: =========



Das System musste neu gestartet werden.

==== Ende von Fixlog 18:22:59 ====
         

Alt 19.04.2019, 18:20   #38
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Werbung im Browser / Malware? - Standard

Werbung im Browser / Malware?



Berichte bitte ob nach dem letzten Fix von MKDB das Problem noch da ist.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 19.04.2019, 20:08   #39
M-K-D-B
/// TB-Ausbilder
 
Werbung im Browser / Malware? - Standard

Werbung im Browser / Malware?



Das Tool bitte downloaden und entpacken, aber erst ausführen, sobald sich dein Standardbrowser mit Werbung öffnet. Den Browser dann bitte auch offen lassen.


Downloade dir bitte Autoruns von Microsoft direkt auf den Desktop.
  • Entpacke das .zip Archiv auf dem Desktop.
  • Starte die Datei Autoruns64.exe mit Rechtsklick Als Administrator ausführen.
  • Warte kurz, bis alle Startpunkte geladen wurden.
  • Klicke oben in der Menüleiste auf Options. Setze einen Haken bei Hide Microsoft entries.
  • Klicke oben in der Menüleiste auf File > Save. Wähle unter Dateityp Text (.txt) aus und speichere die Datei auf dem Desktop.
  • Poste mir die .txt Datei mit deiner nächsten Antwort.

Alt 20.04.2019, 06:31   #40
tom_010101
 
Werbung im Browser / Malware? - Standard

Werbung im Browser / Malware?



Zitat:
Zitat von cosinus Beitrag anzeigen
Berichte bitte ob nach dem letzten Fix von MKDB das Problem noch da ist.
Ja leider noch immer vorhanden

Zitat:
Zitat von M-K-D-B Beitrag anzeigen
Das Tool bitte downloaden und entpacken, aber erst ausführen, sobald sich dein Standardbrowser mit Werbung öffnet. Den Browser dann bitte auch offen lassen.


Downloade dir bitte Autoruns von Microsoft direkt auf den Desktop.
  • Entpacke das .zip Archiv auf dem Desktop.
  • Starte die Datei Autoruns64.exe mit Rechtsklick Als Administrator ausführen.
  • Warte kurz, bis alle Startpunkte geladen wurden.
  • Klicke oben in der Menüleiste auf Options. Setze einen Haken bei Hide Microsoft entries.
  • Klicke oben in der Menüleiste auf File > Save. Wähle unter Dateityp Text (.txt) aus und speichere die Datei auf dem Desktop.
  • Poste mir die .txt Datei mit deiner nächsten Antwort.
Code:
ATTFilter
"HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\AlternateShell"	""	""	""	"16.04.2019 08:10"	""
+ "cmd.exe"	"Windows-Befehlsprozessor"	"(Verified) Microsoft Windows"	"c:\windows\system32\cmd.exe"	"20.11.1975 22:18"	""
"HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run"	""	""	""	"19.04.2019 18:23"	""
+ "PTM6500Monitor"	"Push Scan Manager Monitor"	"(Verified) ZHUHAI PANTUM ELECTRONICS CO.,LTD"	"c:\program files\pantum\ptm6500\pushscan\ptm6500pushmonitor.exe"	"20.03.2017 10:20"	""
+ "RTHDVCPL"	"Realtek HD Audio-Manager"	"(Verified) Realtek Semiconductor Corp"	"c:\program files\realtek\audio\hda\rtkngui64.exe"	"12.06.2015 11:17"	""
"HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Run"	""	""	""	"16.04.2019 08:10"	""
+ "PDFPrint"	"PDF24 Backend"	"(Verified) Geek Software GmbH"	"c:\program files (x86)\pdf24\pdf24.exe"	"17.12.2018 13:41"	""
+ "uni mouse driver"	"Mouse driver"	"(Verified) Areson Technology"	"c:\program files (x86)\hama mouse assistant\mouse_driver.exe"	"13.04.2015 05:08"	""
"HKLM\Software\Classes\*\ShellEx\ContextMenuHandlers"	""	""	""	"17.04.2019 11:20"	""
+ "7-Zip"	"7-Zip Shell Extension"	"(Not verified) Igor Pavlov"	"c:\program files\7-zip\7-zip.dll"	"21.02.2019 18:00"	""
+ "ANotepad++64"	"ShellHandler for Notepad++ (64 bit)"	"(Verified) Notepad++"	"c:\program files (x86)\notepad++\nppshell_06.dll"	"12.05.2014 11:49"	""
"HKLM\Software\Classes\AllFileSystemObjects\ShellEx\ContextMenuHandlers"	""	""	""	"17.04.2019 10:04"	""
+ "MBAMShlExt"	"Malwarebytes"	"(Verified) Malwarebytes Corporation"	"c:\program files\malwarebytes\anti-malware\mbshlext.dll"	"22.01.2019 23:13"	""
"HKLM\Software\Classes\Directory\ShellEx\ContextMenuHandlers"	""	""	""	"17.04.2019 10:04"	""
+ "7-Zip"	"7-Zip Shell Extension"	"(Not Verified) Igor Pavlov"	"c:\program files\7-zip\7-zip.dll"	"21.02.2019 18:00"	""
"HKLM\Software\Classes\Directory\Shellex\DragDropHandlers"	""	""	""	"16.04.2019 08:10"	""
+ "7-Zip"	"7-Zip Shell Extension"	"(Not Verified) Igor Pavlov"	"c:\program files\7-zip\7-zip.dll"	"21.02.2019 18:00"	""
"HKLM\Software\Classes\Directory\Shellex\CopyHookHandlers"	""	""	""	"16.04.2019 08:10"	""
+ "FileZilla3CopyHook"	"fzshellext Dynamic Link Library"	"(Verified) Tim Kosse"	"c:\program files\filezilla ftp client\fzshellext_64.dll"	"01.01.1970 02:00"	""
"HKLM\Software\Classes\Folder\Shellex\ColumnHandlers"	""	""	""	"16.04.2019 08:10"	""
+ "{C52AF81D-F7A0-4AAB-8E87-F80A60CCD396}"	""	"(Not verified) Apache Software Foundation"	"c:\program files (x86)\openoffice 4\program\shlxthdl\shlxthdl_x64.dll"	"12.12.2017 03:50"	""
"HKLM\Software\Classes\Folder\ShellEx\ContextMenuHandlers"	""	""	""	"17.04.2019 10:04"	""
+ "7-Zip"	"7-Zip Shell Extension"	"(Not Verified) Igor Pavlov"	"c:\program files\7-zip\7-zip.dll"	"21.02.2019 18:00"	""
+ "MBAMShlExt"	"Malwarebytes"	"(Verified) Malwarebytes Corporation"	"c:\program files\malwarebytes\anti-malware\mbshlext.dll"	"22.01.2019 23:13"	""
"Task Scheduler"	""	""	""	""	""
+ "\Adobe Flash Player PPAPI Notifier"	"Adobe® Flash® Player Installer/Uninstaller 32.0 r0"	"(Verified) Adobe Inc."	"c:\windows\syswow64\macromed\flash\flashutil32_32_0_0_171_pepper.exe"	"26.03.2019 08:37"	""
+ "\Adobe Flash Player Updater"	"Adobe® Flash® Player Update Service 32.0 r0"	"(Verified) Adobe Inc."	"c:\windows\syswow64\macromed\flash\flashplayerupdateservice.exe"	"26.03.2019 08:38"	""
+ "\GoogleUpdateTaskMachineCore"	"Google Installer"	"(Verified) Google Inc"	"c:\program files (x86)\google\update\googleupdate.exe"	"19.03.2019 00:15"	""
+ "\GoogleUpdateTaskMachineUA"	"Google Installer"	"(Verified) Google Inc"	"c:\program files (x86)\google\update\googleupdate.exe"	"19.03.2019 00:15"	""
"HKLM\System\CurrentControlSet\Services"	""	""	""	"19.04.2019 18:23"	""
+ "AdobeFlashPlayerUpdateSvc"	"Adobe Flash Player Update Service: Mit diesem Dienst ist Ihre Flash Player-Installation immer aktuell und verwendet die neuesten Verbesserungen und Sicherheits-Fixes."	"(Verified) Adobe Inc."	"c:\windows\syswow64\macromed\flash\flashplayerupdateservice.exe"	"26.03.2019 08:38"	""
+ "cphs"	"Intel(R) Content Protection HECI Service: Intel(R) Content Protection HECI Service - enables communication with the Content Protection FW"	"(Verified) Intel(R) pGFX"	"c:\windows\syswow64\intelcphecisvc.exe"	"14.06.2013 01:35"	""
+ "GoogleChromeElevationService"	"Google Chrome Elevation Service: Google Chrome"	"(Verified) Google LLC"	"c:\program files (x86)\google\chrome\application\73.0.3683.103\elevation_service.exe"	"03.04.2019 07:00"	""
+ "gupdate"	"Google Update-Dienst (gupdate): Hält Ihre Google-Software auf dem neuesten Stand. Falls dieser Service deaktiviert oder angehalten wird, wird Ihre Google-Software nicht aktualisiert. Das heißt, dass eventuell auftretende Sicherheitslücken nicht behoben und bestimmte Funktionen möglicherweise nicht ausgeführt werden können. Dieser Service deinstalliert sich selbst, wenn er nicht von einer Google-Software verwendet wird."	"(Verified) Google Inc"	"c:\program files (x86)\google\update\googleupdate.exe"	"19.03.2019 00:15"	""
+ "gupdatem"	"Google Update-Dienst (gupdatem): Hält Ihre Google-Software auf dem neuesten Stand. Falls dieser Service deaktiviert oder angehalten wird, wird Ihre Google-Software nicht aktualisiert. Das heißt, dass eventuell auftretende Sicherheitslücken nicht behoben und bestimmte Funktionen möglicherweise nicht ausgeführt werden können. Dieser Service deinstalliert sich selbst, wenn er nicht von einer Google-Software verwendet wird."	"(Verified) Google Inc"	"c:\program files (x86)\google\update\googleupdate.exe"	"19.03.2019 00:15"	""
+ "igfxCUIService1.0.0.0"	"Intel(R) HD Graphics Control Panel Service: Service for Intel(R) HD Graphics Control Panel"	"(Verified) Intel(R) pGFX"	"c:\windows\system32\igfxcuiservice.exe"	"21.12.2015 21:43"	""
+ "MBAMService"	"Malwarebytes Service: Malwarebytes Service"	"(Verified) Malwarebytes Corporation"	"c:\program files\malwarebytes\anti-malware\mbamservice.exe"	"29.01.2019 19:29"	""
+ "MozillaMaintenance"	"Mozilla Maintenance Service: Der Mozilla Maintenance Service stellt sicher, dass die neueste und sicherste Version von Mozilla Firefox auf Ihrem Computer installiert ist. Denn Firefox auf dem aktuellen Stand zu halten, ist sehr wichtig für Ihre Sicherheit online und Mozilla empfiehlt mit Nachdruck, dass Sie den Dienst aktiviert lassen."	"(Verified) Mozilla Corporation"	"c:\program files (x86)\mozilla maintenance service\maintenanceservice.exe"	"09.04.2019 19:24"	""
+ "PDF24"	"PDF24: PDF24 Printer Service"	"(Verified) Geek Software GmbH"	"c:\program files (x86)\pdf24\pdf24.exe"	"17.12.2018 13:41"	""
"HKLM\System\CurrentControlSet\Services"	""	""	""	"19.04.2019 18:23"	""
+ "epp"	"epp: Emsisoft Protection Platform Driver"	""	"File not found: C:\Program Files\Emsisoft Anti-Malware\epp.sys"	""	""
+ "ESProtectionDriver"	"Malwarebytes Anti-Exploit: Malwarebytes Anti-Exploit"	"(Verified) Malwarebytes Corporation"	"c:\windows\system32\drivers\mbae64.sys"	"20.11.2018 14:32"	""
+ "HPEWSFXBULK"	"HPEWSFXBULK: hpfxbulk.sys"	"(Verified) Hewlett-Packard Company"	"c:\windows\system32\drivers\hpfx64bulk.sys"	"21.06.2007 23:56"	""
+ "iaLPSSi_GPIO"	"Intel(R) Serial IO GPIO-Controllertreiber: Intel(R) Serial IO GPIO Controller Driver"	"(Verified) Intel Corporation - Client Components Group"	"c:\windows\system32\drivers\ialpssi_gpio.sys"	"02.02.2015 11:00"	""
+ "igfx"	"igfx: Intel Graphics Kernel Mode Driver"	"(Verified) Intel(R) pGFX"	"c:\windows\system32\drivers\igdkmd64.sys"	"21.12.2015 21:46"	""
+ "intaud_WaveExtensible"	"Intel WiDi Audio Device: Intel® WiDi Solution"	"(Verified) Intel(R) Wireless Display"	"c:\windows\system32\drivers\intelaud.sys"	"20.11.2015 01:37"	""
+ "IntcAzAudAddService"	"Service for Realtek HD Audio (WDM): Realtek(r) High Definition Audio Function Driver"	"(Verified) Realtek Semiconductor Corp"	"c:\windows\system32\drivers\rtkvhd64.sys"	"16.06.2015 12:55"	""
+ "IntcDAud"	"Intel(R) Display-Audio: Intel(R) Display Audio Driver"	"(Verified) Intel Corporation - Client Components Group"	"c:\windows\system32\drivers\intcdaud.sys"	"09.09.2014 14:13"	""
+ "ISCT"	"Intel(R) Smart Connect Technology Device Driver: Intel(R) Smart Connect Technology Device Driver"	"(Verified) Intel(R) Smart Connect software"	"c:\windows\system32\drivers\isctd64.sys"	"27.11.2012 21:52"	""
+ "iwdbus"	"IWD Bus Enumerator: Intel® WiDi Solution"	"(Verified) Intel(R) Wireless Display"	"c:\windows\system32\drivers\iwdbus.sys"	"20.11.2015 01:37"	""
+ "MBAMChameleon"	"MBAMChameleon: Malwarebytes Anti-Malware Chameleon"	"(Verified) Malwarebytes Corporation"	"c:\windows\system32\drivers\mbamchameleon.sys"	"15.11.2018 20:11"	""
+ "MBAMFarflt"	"MBAMFarflt: Malwarebytes Anti-Ransomware"	"(Verified) Malwarebytes Corporation"	"c:\windows\system32\drivers\farflt.sys"	"09.01.2019 18:44"	""
+ "MBAMProtection"	"MBAMProtection: Malwarebytes Anti-Malware Real-Time Protection"	"(Verified) Malwarebytes Corporation"	"c:\windows\system32\drivers\mbam.sys"	"07.03.2019 20:24"	""
+ "MBAMSwissArmy"	"MBAMSwissArmy: Malwarebytes Anti-Malware Swiss Army"	"(Verified) Malwarebytes Corporation"	"c:\windows\system32\drivers\mbamswissarmy.sys"	"09.01.2019 01:46"	""
+ "MBAMWebProtection"	"MBAMWebProtection: Malwarebytes Web Protection"	"(Verified) Malwarebytes Corporation"	"c:\windows\system32\drivers\mwac.sys"	"08.02.2019 20:57"	""
+ "MEIx64"	"Intel(R) Management Engine Interface : Intel(R) Management Engine Interface"	"(Verified) Intel Corporation - Intel® Management Engine Firmware"	"c:\windows\system32\drivers\teedriverx64.sys"	"05.09.2013 20:02"	""
+ "RTL8167"	"Realtek 8167 NT Driver: Realtek 8136/8168/8169 NDIS 6.20 64-bit Driver                "	"(Verified) Realtek Semiconductor Corp"	"c:\windows\system32\drivers\rt64win7.sys"	"10.04.2013 05:00"	""
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Font Drivers"	""	""	""	"16.04.2019 08:10"	""
+ "Adobe Type Manager"	""	""	"File not found: atmfd.dll"	""	""
"HKLM\System\CurrentControlSet\Control\Session Manager\KnownDlls"	""	""	""	"15.09.2018 09:34"	""
+ "_wow64cpu"	""	""	"c:\windows\syswow64\wow64cpu.dll"	""	""
+ "_wowarmhw"	""	""	"c:\windows\system32\wowarmhw.dll"	""	""
+ "_wowarmhw"	""	""	"c:\windows\syswow64\wowarmhw.dll"	""	""
+ "_xtajit"	""	""	"c:\windows\system32\xtajit.dll"	""	""
+ "_xtajit"	""	""	"c:\windows\syswow64\xtajit.dll"	""	""
+ "wow64"	""	""	"c:\windows\syswow64\wow64.dll"	""	""
+ "wow64win"	""	""	"c:\windows\syswow64\wow64win.dll"	""	""
         


Manchmal scheint malwarebyts was zu erkennen


Geändert von tom_010101 (20.04.2019 um 07:05 Uhr)

Alt 20.04.2019, 10:14   #41
M-K-D-B
/// TB-Ausbilder
 
Werbung im Browser / Malware? - Standard

Werbung im Browser / Malware?



Schade... in der Logdatei sehe ich auch nichts.


Welcher Browser öffnet sich denn bei dir aktuell mit dieser Werbung? FF, oder?

Installiere bitte ublock origin für Firefox.
Die Erweiterung so einstellen, wie es hier unter 2.2 beschrieben ist.


Danach FF schließen und neu starten.
Bitte berichten, ob nun auch immer noch Werbung kommt... es könnte sich nämlich auch einfach nur um eine Art "Weiterleitung" handeln...



Schritt 1
  • Starte die FRST.exe erneut. Vergewissere dich, dass vor Addition.txt ein Haken gesetzt ist und drücke auf Untersuchen.
  • FRST erstellt wieder zwei Logdateien (FRST.txt und Addition.txt).
  • Poste mir beide Logdateien mit deiner nächsten Antwort.

Alt 20.04.2019, 18:48   #42
tom_010101
 
Werbung im Browser / Malware? - Standard

Werbung im Browser / Malware?



Also momentan der FireFox weil er als Standard definiert wurde. Das ist echt der Hass... Es funktioniert auch nicht!





Kommando zurück, im Moment funktioniert es! Allerdings ist das natürlich nichts weiter als ein Werbeblogger und zum Arbeiten (ich arbeite mit google Adsense und anderen Firmen) natürlich alles andere als optimal. Schließlich ist es auch mein Job die Werbung von anderen Websites zu analysieren...

Darüber hinaus bleibt da das ungute Gefühl das da was auf meinem Rechner ist. Schließlich ist mein Google Chrome Browser oder der IE nur deshalb nicht betroffen da ich sie NICHT an Standard-Browser definiert habe...

Alt 21.04.2019, 10:45   #43
M-K-D-B
/// TB-Ausbilder
 
Werbung im Browser / Malware? - Standard

Werbung im Browser / Malware?



Ich glaube aktuell nicht, dass Malware lokal auf deinem PC ist.

Ich habe noch das hier gefunden, was meine Annahme bestärkt.

Und wenn es jetzt mit ublock origin weg ist, freut mich das... was auch wieder für meine Theorie sprechen würde.


Beobachte bitte weiter und gib in 1-2 Tagen nochmal Rückmeldung.

Alt 24.04.2019, 08:49   #44
M-K-D-B
/// TB-Ausbilder
 
Werbung im Browser / Malware? - Standard

Werbung im Browser / Malware?



Dann wären wir durch!
Wenn du keine Probleme mehr mit Malware hast, dann sind wir hier fertig. Deine Logdateien sind sauber.


Abschließend bitte noch einen Cleanup mit unserem TBCleanUpTool durchführen und unbedingt die Sicherheitsmaßnahmen lesen und umsetzen - beides ist in folgendem Lesestoff verlinkt:




Wenn Du möchtest, kannst Du hier sagen, ob du mit mir und meiner Hilfe zufrieden warst...
Vielleicht möchtest du das Forum mit einer kleinen Spende unterstützen.

Hinweis:
Bitte gib mir eine kurze Rückmeldung, sobald du die oben verlinkten Informationen gelesen hast, alles erledigt ist und keine Fragen mehr vorhanden sind, so dass ich dieses Thema aus meinen Abos löschen kann.

Alt 26.04.2019, 18:43   #45
tom_010101
 
Werbung im Browser / Malware? - Standard

Werbung im Browser / Malware?



Sorry war viel los die Tage Also bei mir ist alles beim alten und ziemlich identisch mit den anderen Beiträgen:

https://www.trojaner-board.de/195412-porblem-win10-google-chrome-oeffnet-selbststaendig-neue-tabs.html
https://www.trojaner-board.de/195386-staendige-umfrage-haben-gewonnen-popups-browser.html

Ich habe sogar die Erweiterung mal komplett aktiviert. Also alles Funktionen die das uBlock zur Verfügung hat. Es passiert nichts... Aktuell lasse ich einfach FireFox im Hintergrund offen wo er sich innerhalb einiger Stunden "zumüllt". Da ich mit 3 Bildschirmen arbeit ist das nicht so wild. Aber die Lösung ist es natürlich auch nicht... So was verrücktes hatte ich noch NIE und ich sitze täglich +12h vor dieser Kiste

Antwort

Themen zu Werbung im Browser / Malware?
cmd, deinstallation, eingabeaufforderung, eingefangen, entfernt, erweiterung, fenster, forum, gelöscht, gewinnen, google, installiert, langsam, löschen, malware, malwarebytes, neue, ordner, popups, programm, seite, seiten, trojaner, umfrage, virus, zurücksetzen, öffnet




Ähnliche Themen: Werbung im Browser / Malware?


  1. Überall Werbung auf dem Browser
    Log-Analyse und Auswertung - 09.06.2016 (1)
  2. Werbung und Spam im Browser
    Log-Analyse und Auswertung - 15.02.2016 (24)
  3. Windows 8.1 Sehr langsam; Werbung öffnet sich automatisch in Browser (auch wenn Browser zunächst nicht geöffnet)
    Log-Analyse und Auswertung - 10.12.2015 (7)
  4. Chrome öffnet bei Klick auf Link Werbung & Werbung PopUps im Browser
    Plagegeister aller Art und deren Bekämpfung - 03.11.2015 (1)
  5. Werbung im browser
    Log-Analyse und Auswertung - 18.04.2015 (3)
  6. Werbung auf dem Rechner und im Browser
    Plagegeister aller Art und deren Bekämpfung - 14.03.2015 (13)
  7. Windows 7 (64 Bit), Werbung im Browser
    Log-Analyse und Auswertung - 21.02.2015 (16)
  8. Windows 7: Browser voller Werbung/ Links werden zu Werbung weitergeleitet
    Log-Analyse und Auswertung - 17.12.2014 (31)
  9. Werbung im Browser
    Log-Analyse und Auswertung - 19.05.2014 (1)
  10. Werbung im Internet-Browser
    Log-Analyse und Auswertung - 23.04.2014 (7)
  11. Werbung im Browser; Unterstrichene Wörter mit Werbung; Taskleiste zeigt kurz ein Symbol
    Plagegeister aller Art und deren Bekämpfung - 17.03.2014 (4)
  12. Seit kurzem im Browser plötzlich Werbung und grün unterstrichene Wörter, die mit Popup-Werbung hinterlegt sind
    Log-Analyse und Auswertung - 13.12.2013 (7)
  13. a2zLyrics-1 - Werbung im Browser
    Log-Analyse und Auswertung - 17.11.2013 (16)
  14. Überall werbung im Browser
    Plagegeister aller Art und deren Bekämpfung - 20.09.2013 (13)
  15. Werbung im Browser?
    Plagegeister aller Art und deren Bekämpfung - 15.08.2013 (9)
  16. Im Browser ist überall Werbung
    Plagegeister aller Art und deren Bekämpfung - 13.08.2013 (17)
  17. Browser startet mit Werbung
    Log-Analyse und Auswertung - 25.07.2010 (1)

Zum Thema Werbung im Browser / Malware? - Hi Also es betrifft immer den "Standard-Browser". Seit gestern arbeite ich relativ problemlos mit dieser Einstellung indem der Standard-Browser in einem kleinen Fenster geöffnet ist und unzählige PopUp öffnet. Das - Werbung im Browser / Malware?...
Archiv
Du betrachtest: Werbung im Browser / Malware? auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.