Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Windows 10: Windows Update, Store und Firewall funktionieren nicht

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML

Antwort
Alt 17.01.2020, 12:34   #1
nick99cgn
 
Windows 10: Windows Update, Store und Firewall funktionieren nicht - Standard

Windows 10: Windows Update, Store und Firewall funktionieren nicht



Hallo lieber Supporter,

mein Windows 10 Rechner verhält sich in den letzten Tagen sonderbar.
Das äussert sich wie folgt:


Ich kann keine Windows Updates mehr suchen oder ausführen. Es erscheint folgende Fehlermeldung:

Beim Installieren von Updates sind Probleme aufgetreten. Wir versuchen es allerdings später noch einmal.
Falls dieser Fehler weiterhin auftritt und Sie Informationen im Web suchen oder sich an den Support wenden möchten, kann dieser Fehlercode hilfreich sein: (0x8007042c).


Der Windows Store funktiomiert nicht. Es erscheint folgende Fehlermeldung:

Überprüfen Sie Ihre Verbindung.
Der Microsoft Store muss online sein. Anscheinend besteht keine Internetverbindung

Code: 0x80072F30


Die Windows Firewall ist deaktiviert und lässt sich nicht wieder aktivieren.


Es wäre toll wenn sich jemand einmal mein System anschauen und helfen würde.

Hier noch die geforderten Erstscans:

FRST:

Code:
ATTFilter
Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version: 15-01-2020
durchgeführt von user2 (Administrator) auf DESKTOP-ULRO8UU (Acer Aspire XC600) (17-01-2020 12:26:11)
Gestartet von C:\Users\user2\Desktop
Geladene Profile: user2 (Verfügbare Profile: user1 & user2)
Platform: Windows 10 Home Version 1909 18363.592 (X64) Sprache: Deutsch (Deutschland)
Standard-Browser: "C:\Program Files (x86)\Google\Chrome Dev\Application\chrome.exe" -- "%1"
Start-Modus: Normal
Anleitung für Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/

==================== Prozesse (Nicht auf der Ausnahmeliste) =================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.)

(Google LLC -> Google LLC) C:\Program Files (x86)\Google\Chrome Dev\Application\chrome.exe
(Google LLC -> Google LLC) C:\Program Files (x86)\Google\Chrome Dev\Application\chrome.exe
(Google LLC -> Google LLC) C:\Program Files (x86)\Google\Chrome Dev\Application\chrome.exe
(Google LLC -> Google LLC) C:\Program Files (x86)\Google\Chrome Dev\Application\chrome.exe
(Google LLC -> Google LLC) C:\Program Files (x86)\Google\Chrome Dev\Application\chrome.exe
(Google LLC -> Google LLC) C:\Program Files (x86)\Google\Chrome Dev\Application\chrome.exe
(Google LLC -> Google LLC) C:\Program Files (x86)\Google\Chrome Dev\Application\chrome.exe
(Google LLC -> Google LLC) C:\Program Files (x86)\Google\Chrome Dev\Application\chrome.exe
(Google LLC -> Google LLC) C:\Program Files (x86)\Google\Chrome Dev\Application\chrome.exe
(Google LLC -> Google LLC) C:\Program Files (x86)\Google\Chrome Dev\Application\chrome.exe
(Google LLC -> Google LLC) C:\Program Files (x86)\Google\Chrome Dev\Application\chrome.exe
(Google LLC -> Google LLC) C:\Program Files (x86)\Google\Chrome Dev\Application\chrome.exe
(Google LLC -> Google LLC) C:\Program Files (x86)\Google\Chrome Dev\Application\chrome.exe
(Google LLC -> Google LLC) C:\Program Files (x86)\Google\Chrome Dev\Application\chrome.exe
(Google LLC -> Google LLC) C:\Program Files (x86)\Google\Chrome Dev\Application\chrome.exe
(Google LLC -> Google LLC) C:\Program Files (x86)\Google\Chrome Dev\Application\chrome.exe
(Google LLC -> Google LLC) C:\Program Files (x86)\Google\Update\1.3.35.422\GoogleCrashHandler.exe
(Google LLC -> Google LLC) C:\Program Files (x86)\Google\Update\1.3.35.422\GoogleCrashHandler64.exe
(Microsoft Corporation -> Microsoft Corporation) C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdge.exe
(Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\browser_broker.exe
(Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\dllhost.exe
(Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\dllhost.exe
(Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\MicrosoftEdgeCP.exe
(Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\MicrosoftEdgeSH.exe
(Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\SecurityHealthHost.exe
(Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\smartscreen.exe
(Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\usocoreworker.exe
(Microsoft Windows Publisher -> Microsoft Corporation) C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.1911.3-0\MsMpEng.exe
(Microsoft Windows Publisher -> Microsoft Corporation) C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.1911.3-0\NisSrv.exe
(Schäuffelhut Berger GmbH -> ) C:\Program Files (x86)\VPNetwork LLC\TorGuard\TorGuardDesktopQt.exe
(Schäuffelhut Berger GmbH -> The OpenVPN Project) C:\Program Files (x86)\VPNetwork LLC\TorGuard\openvpn_v2_4.exe

==================== Registry (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.)

HKLM\...\Run: [Logitech Download Assistant] => C:\Windows\System32\LogiLDA.dll [3942744 2018-12-17] (Logitech -> Logitech, Inc.)
HKLM\Software\Microsoft\Active Setup\Installed Components: [{401C381F-E0DE-4B85-8BD8-3F3F14FBDA57}] -> C:\Program Files (x86)\Google\Chrome Dev\Application\81.0.4021.2\Installer\chrmstp.exe [2020-01-14] (Google LLC -> Google LLC)
AlternateShell: 

==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) ============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

Task: {0D391A12-2C8E-42DC-9029-EA0F2B54C219} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Scheduled Scan => C:\ProgramData\Microsoft\Windows Defender\platform\4.18.1911.3-0\MpCmdRun.exe [469648 2020-01-04] (Microsoft Windows Publisher -> Microsoft Corporation)
Task: {280A285D-59B2-46A7-9A2D-552146BC5099} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [156104 2020-01-02] (Google LLC -> Google LLC)
Task: {4B64001B-6005-41C6-A387-68227306F1CF} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Cleanup => C:\ProgramData\Microsoft\Windows Defender\platform\4.18.1911.3-0\MpCmdRun.exe [469648 2020-01-04] (Microsoft Windows Publisher -> Microsoft Corporation)
Task: {7FD8F5D7-5DC2-482F-8F0A-72A064AFD262} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [156104 2020-01-02] (Google LLC -> Google LLC)
Task: {B553CE4C-2B0B-473D-A19C-EDCC10207723} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Verification => C:\ProgramData\Microsoft\Windows Defender\platform\4.18.1911.3-0\MpCmdRun.exe [469648 2020-01-04] (Microsoft Windows Publisher -> Microsoft Corporation)
Task: {C2ACFAC0-9131-4F3C-9F33-FAAB298BAF3D} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Cache Maintenance => C:\ProgramData\Microsoft\Windows Defender\platform\4.18.1911.3-0\MpCmdRun.exe [469648 2020-01-04] (Microsoft Windows Publisher -> Microsoft Corporation)
Task: {CEC441C8-877E-4826-A8BA-274AD03B74A6} - System32\Tasks\TorGuard Autostart => C:\Program Files (x86)\VPNetwork LLC\TorGuard\TorGuardDesktopQt.exe [2582424 2020-01-05] (Schäuffelhut Berger GmbH -> )
Task: {D3845054-FAFE-4072-9999-5DBE10C2185C} - System32\Tasks\Microsoft\Windows\RemovalTools\MRT_ERROR_HB => C:\Windows\system32\MRT.exe [120202352 2020-01-14] (Microsoft Windows -> Microsoft Corporation)

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.)


==================== Internet (Nicht auf der Ausnahmeliste) ====================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.)

Tcpip\..\Interfaces\{2e93c9bb-3912-4150-bdca-35441c5bb277}: [NameServer] 208.67.222.222,208.67.220.220
Tcpip\..\Interfaces\{2e93c9bb-3912-4150-bdca-35441c5bb277}: [DhcpNameServer] 8.8.8.8 8.8.4.4
Tcpip\..\Interfaces\{c6515e9a-d68a-4a9e-b3b4-b51a23f57746}: [DhcpNameServer] 8.8.8.8 8.8.4.4
Tcpip\..\Interfaces\{dac9ef74-e7c0-4650-9efc-06fa7b3a581f}: [NameServer] 10.9.0.1,10.8.0.1

Internet Explorer:
==================
HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Start Page = about:blank
HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = 
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Search Page = 
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = 
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Page_URL = 
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = 
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Search_URL = 
HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = 
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Local Page = 
HKU\S-1-5-21-3144295417-914391296-4238005994-1002\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank

FireFox:
========
FF DefaultProfile: rx2ucsmo.default
FF ProfilePath: C:\Users\user2\AppData\Roaming\Mozilla\Firefox\Profiles\rx2ucsmo.default [2020-01-15]
FF ProfilePath: C:\Users\user2\AppData\Roaming\Mozilla\Firefox\Profiles\1b2u6klk.default-release [2020-01-15]
FF Plugin: @videolan.org/vlc,version=3.0.8 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2019-08-14] (VideoLAN -> VideoLAN)
FF Plugin-x32: @tools.google.com/Google Update;version=3 -> C:\Program Files (x86)\Google\Update\1.3.35.422\npGoogleUpdate3.dll [2020-01-02] (Google LLC -> Google LLC)
FF Plugin-x32: @tools.google.com/Google Update;version=9 -> C:\Program Files (x86)\Google\Update\1.3.35.422\npGoogleUpdate3.dll [2020-01-02] (Google LLC -> Google LLC)

Chrome: 
=======
StartMenuInternet: Google Chrome Dev - C:\Program Files (x86)\Google\Chrome Dev\Application\chrome.exe

==================== Dienste (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

S3 GoogleChromeDevElevationService; C:\Program Files (x86)\Google\Chrome Dev\Application\81.0.4021.2\elevation_service.exe [1102320 2020-01-08] (Google LLC -> Google LLC)
S4 ManyCam Service; C:\ProgramData\ManyCam\Service\ManyCamService.exe [544984 2016-03-31] (ManyCam -> Visicom Media Inc.)
R3 WdNisSvc; C:\ProgramData\Microsoft\Windows Defender\platform\4.18.1911.3-0\NisSrv.exe [3206472 2020-01-04] (Microsoft Windows Publisher -> Microsoft Corporation)
R2 WinDefend; C:\ProgramData\Microsoft\Windows Defender\platform\4.18.1911.3-0\MsMpEng.exe [103376 2020-01-04] (Microsoft Windows Publisher -> Microsoft Corporation)
S4 NVDisplay.ContainerLocalSystem; "C:\Program Files\NVIDIA Corporation\Display.NvContainer\NVDisplay.Container.exe" -s NVDisplay.ContainerLocalSystem -f "C:\ProgramData\NVIDIA\NVDisplay.ContainerLocalSystem.log" -l 3 -d "C:\Program Files\NVIDIA Corporation\Display.NvContainer\plugins\LocalSystem"

===================== Treiber (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

R3 athr; C:\Windows\System32\drivers\athw8x.sys [4233728 2019-03-19] (Microsoft Windows -> Qualcomm Atheros Communications, Inc.)
S3 e1cexpress; C:\Windows\system32\DRIVERS\e1c65x64.sys [472016 2016-07-18] (Intel(R) INTELNPG1 -> Intel Corporation)
R3 ManyCam; C:\Windows\system32\DRIVERS\mcvidrv.sys [58792 2017-03-05] (ManyCam (VISICOM MÉDIA INC.) -> Visicom Media Inc.)
R3 mcaudrv_simple; C:\Windows\system32\drivers\mcaudrv_x64.sys [35960 2014-12-29] (ManyCam -> Visicom Media Inc.)
R3 nvlddmkm; C:\Windows\System32\DriverStore\FileRepository\nvaei.inf_amd64_5fc095aa131c3ae9\nvlddmkm.sys [17544792 2019-02-04] (NVIDIA Corporation -> NVIDIA Corporation)
R3 RTSUER; C:\Windows\system32\Drivers\RtsUer.sys [453624 2019-10-25] (Realtek Semiconductor Corp. -> Realsil Semiconductor Corporation)
S3 rtux64w10; C:\Windows\System32\drivers\rtux64w10.sys [593496 2019-09-20] (Realtek Semiconductor Corp. -> Realtek Corporation )
R3 tap0901; C:\Windows\System32\drivers\tap0901.sys [27136 2016-04-21] (OpenVPN Technologies, Inc. -> The OpenVPN Project)
S0 WdBoot; C:\Windows\System32\drivers\wd\WdBoot.sys [45664 2020-01-04] (Microsoft Windows Early Launch Anti-Malware Publisher -> Microsoft Corporation)
R0 WdFilter; C:\Windows\System32\drivers\wd\WdFilter.sys [355760 2020-01-04] (Microsoft Windows -> Microsoft Corporation)
R3 WdNisDrv; C:\Windows\System32\drivers\wd\WdNisDrv.sys [54192 2020-01-04] (Microsoft Windows -> Microsoft Corporation)

==================== NetSvcs (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)


==================== Ein Monat (erstellte) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)

2020-01-17 12:26 - 2020-01-17 12:27 - 000012281 _____ C:\Users\user2\Desktop\FRST.txt
2020-01-17 12:25 - 2020-01-17 12:26 - 000000000 ____D C:\FRST
2020-01-17 12:24 - 2020-01-17 12:24 - 002573312 _____ (Farbar) C:\Users\user2\Desktop\FRST64.exe
2020-01-17 11:53 - 2020-01-17 11:53 - 000000000 ____D C:\Windows\LastGood.Tmp
2020-01-17 11:42 - 2020-01-17 11:42 - 000001216 _____ C:\Users\user2\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\SoftwareRepair16Tool.lnk
2020-01-17 11:42 - 2020-01-17 11:42 - 000000000 ____D C:\Users\user2\AppData\Local\VPNetworkLLC
2020-01-17 11:39 - 2020-01-17 11:39 - 002851536 _____ (Microsoft) C:\Users\Public\SoftwareRepair16Tool.exe
2020-01-17 11:39 - 2020-01-17 11:39 - 000001216 _____ C:\Users\user1\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\SoftwareRepair16Tool.lnk
2020-01-17 06:11 - 2020-01-17 06:11 - 000001513 _____ C:\Users\user2\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\RevoUn.lnk
2020-01-17 06:09 - 2020-01-17 06:09 - 000000000 ____D C:\Users\user1\AppData\Roaming\Macromedia
2020-01-17 05:10 - 2020-01-17 05:11 - 000289112 _____ C:\TDSSKiller.3.1.0.28_17.01.2020_05.10.45_log.txt
2020-01-17 05:09 - 2020-01-17 05:10 - 000000000 ____D C:\AdwCleaner
2020-01-16 23:17 - 2020-01-16 23:17 - 000001513 _____ C:\Users\user1\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\RevoUn.lnk
2020-01-16 23:16 - 2020-01-17 06:19 - 000000000 ____D C:\Users\Public\RevoUninstaller_Portable
2020-01-16 23:16 - 2020-01-16 23:18 - 000000000 ____D C:\Users\user1\AppData\LocalLow\Mozilla
2020-01-16 23:16 - 2020-01-16 23:16 - 009552817 _____ C:\Users\user1\Downloads\RevoUninstaller_211Portable.zip
2020-01-16 23:16 - 2020-01-16 23:16 - 000000000 ____D C:\Users\user1\AppData\Roaming\Mozilla
2020-01-16 23:16 - 2020-01-16 23:16 - 000000000 ____D C:\Users\user1\AppData\Local\Mozilla
2020-01-16 02:30 - 2020-01-16 02:30 - 000000000 ____D C:\Windows\system32\Tasks\Aufgaben der Ereignisanzeige
2020-01-16 02:27 - 2020-01-16 02:27 - 000000000 ____D C:\Windows\system32\Tasks\S-1-5-21-3144295417-914391296-4238005994-1002
2020-01-16 02:12 - 2020-01-16 02:12 - 000000000 ____D C:\Users\user2\AppData\Local\CrashDumps
2020-01-16 00:16 - 2020-01-16 00:16 - 000001510 _____ C:\Users\user2\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Skype.lnk
2020-01-15 14:50 - 2020-01-15 14:50 - 039467974 _____ C:\Users\user2\Downloads\German Proll Boy - ThisVid.com.mp4
2020-01-15 14:49 - 2020-01-15 15:59 - 2464634867 _____ C:\Users\user2\Downloads\Made In Manchester - gay fetish porn at ThisVid tube.mp4
2020-01-15 14:49 - 2020-01-15 14:49 - 010073458 _____ C:\Users\user2\Downloads\I piss everything fully Macho - ThisVid.com.mp4
2020-01-15 14:46 - 2020-01-15 15:21 - 256195253 _____ C:\Users\user2\Downloads\Worshippng and sucking off UK street SCALLIES - gay porn at ThisVid tube.mp4
2020-01-15 14:45 - 2020-01-15 15:05 - 231484897 _____ C:\Users\user2\Downloads\Smoking Trainer - ThisVid.com.mp4
2020-01-15 14:15 - 2020-01-16 01:43 - 000000000 ____D C:\Users\user2\AppData\Local\ManyCam
2020-01-15 14:15 - 2020-01-15 14:15 - 000000000 ____D C:\Users\user2\AppData\Local\Visicom Media
2020-01-15 14:13 - 2020-01-16 01:43 - 000000000 ____D C:\Users\user2\AppData\Roaming\ManyCam
2020-01-15 14:13 - 2020-01-15 14:13 - 000001379 _____ C:\Users\Public\Desktop\Skype.lnk
2020-01-15 14:13 - 2020-01-15 14:13 - 000001379 _____ C:\ProgramData\Desktop\Skype.lnk
2020-01-15 14:13 - 2020-01-15 14:13 - 000001060 _____ C:\Users\Public\Desktop\ManyCam.lnk
2020-01-15 14:13 - 2020-01-15 14:13 - 000001060 _____ C:\ProgramData\Desktop\ManyCam.lnk
2020-01-15 14:13 - 2020-01-15 14:13 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ManyCam
2020-01-15 14:13 - 2020-01-15 14:13 - 000000000 ____D C:\ProgramData\ManyCam
2020-01-15 14:13 - 2020-01-15 14:13 - 000000000 ____D C:\Program Files (x86)\ManyCam
2020-01-15 14:11 - 2020-01-17 06:14 - 000000000 ____D C:\Program Files\Mozilla Firefox
2020-01-15 14:11 - 2020-01-15 14:11 - 000001005 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Firefox.lnk
2020-01-15 14:11 - 2020-01-15 14:11 - 000000000 ____D C:\Users\user2\AppData\Roaming\Mozilla
2020-01-15 14:11 - 2020-01-15 14:11 - 000000000 ____D C:\Users\user2\AppData\LocalLow\Mozilla
2020-01-15 14:11 - 2020-01-15 14:11 - 000000000 ____D C:\Users\user2\AppData\Local\Mozilla
2020-01-15 14:11 - 2020-01-15 14:11 - 000000000 ____D C:\ProgramData\Mozilla
2020-01-15 14:11 - 2020-01-15 14:11 - 000000000 ____D C:\Program Files (x86)\Mozilla Maintenance Service
2020-01-15 12:51 - 2020-01-15 13:07 - 000000000 ____D C:\Users\user2\AppData\Roaming\IrfanView
2020-01-15 12:51 - 2020-01-15 12:51 - 000000000 ____D C:\Users\user1\AppData\Roaming\IrfanView
2020-01-15 12:51 - 2020-01-15 12:51 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\IrfanView
2020-01-15 12:51 - 2020-01-15 12:51 - 000000000 ____D C:\Program Files\IrfanView
2020-01-15 12:39 - 2020-01-15 12:45 - 035720118 _____ C:\Users\user2\Downloads\Tattooed Thug Gets Hard Gang Bang - BoyFriendTV.com.mp4
2020-01-15 12:04 - 2020-01-15 12:15 - 109233654 _____ C:\Users\user2\Downloads\School toilet - gay bareback porn at ThisVid tube.mp4
2020-01-15 12:03 - 2020-01-15 12:14 - 202707132 _____ C:\Users\user2\Downloads\Sissy bare fucked in lingerie - ThisVid.com.mp4
2020-01-15 12:02 - 2020-01-15 12:17 - 275370391 _____ C:\Users\user2\Downloads\Stepdads basement part 2 - ThisVid.com.mp4
2020-01-15 12:01 - 2020-01-15 12:15 - 150590987 _____ C:\Users\user2\Downloads\Stepdads basement part 3 - ThisVid.com.mp4
2020-01-15 12:00 - 2020-01-15 12:08 - 020505633 _____ C:\Users\user2\Downloads\HUGE SALINES, ANAL ASSLIPS - ThisVid.com.mp4
2020-01-15 11:58 - 2020-01-15 12:44 - 701634697 _____ C:\Users\user2\Downloads\A mature and two teens - ThisVid.com.mp4
2020-01-15 11:58 - 2020-01-15 12:00 - 016976741 _____ C:\Users\user2\Downloads\Hottie in fishnets using Dildo - ThisVid.com.mp4
2020-01-15 11:57 - 2020-01-15 12:09 - 077562949 _____ C:\Users\user2\Downloads\Twink in fishnets plays with new dildo - ThisVid.com.mp4
2020-01-15 11:57 - 2020-01-15 11:57 - 018825499 _____ C:\Users\user2\Downloads\The orn casting Part 2 - ThisVid.com.mp4
2020-01-15 11:56 - 2020-01-15 12:10 - 092518527 _____ C:\Users\user2\Downloads\Chubby Girl Gangbanged, Pissed On and Humiliated - ThisVid.com.mp4
2020-01-15 11:55 - 2020-01-15 12:24 - 433577015 _____ C:\Users\user2\Downloads\4 GERMAN GANG RAW COCK JOCK PIGS with DADDY - WEBCAM CHEM - PART 2 - ThisVid.com.mp4
2020-01-15 11:54 - 2020-01-15 12:02 - 106532200 _____ C:\Users\user2\Downloads\Fisting to the Maximum - gay bizarre porn at ThisVid tube.mp4
2020-01-15 11:53 - 2020-01-15 11:54 - 005346790 _____ C:\Users\user2\Downloads\Public 2 - exhib showing hole on bus - ThisVid.com.mp4
2020-01-15 11:47 - 2018-04-14 05:15 - 000023160 _____ (Logitech, Inc.) C:\Windows\system32\Drivers\LHidEqd.sys
2020-01-14 23:32 - 2020-01-17 05:46 - 000000000 ____D C:\Users\user1\AppData\Local\ElevatedDiagnostics
2020-01-14 23:28 - 2020-01-14 23:28 - 000000000 ____D C:\ProgramData\Microsoft OneDrive
2020-01-14 23:27 - 2019-09-20 06:46 - 000593496 _____ (Realtek Corporation ) C:\Windows\system32\Drivers\rtux64w10.sys
2020-01-14 23:01 - 2020-01-14 23:01 - 000000000 ____D C:\Users\user1\AppData\Local\D3DSCache
2020-01-14 22:28 - 2020-01-14 22:28 - 000012288 _____ C:\Windows\SysWOW64\antimalware.patch_management.product_registry.kvdb
2020-01-14 22:21 - 2019-03-19 05:49 - 000000824 _____ C:\Windows\system32\Drivers\etc\hosts.bak
2020-01-14 22:17 - 2020-01-14 22:17 - 000001507 _____ C:\Users\user2\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Windows_Repair_Toolbox.lnk
2020-01-14 22:12 - 2020-01-17 11:44 - 000003402 _____ C:\Windows\system32\Tasks\TorGuard Autostart
2020-01-14 22:11 - 2020-01-14 22:11 - 000000000 ____D C:\Users\user1\AppData\Local\VPNetworkLLC
2020-01-14 22:10 - 2020-01-14 22:10 - 000002197 _____ C:\Users\Public\Desktop\TorGuard.lnk
2020-01-14 22:10 - 2020-01-14 22:10 - 000002197 _____ C:\ProgramData\Desktop\TorGuard.lnk
2020-01-14 22:09 - 2020-01-14 22:09 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\VPNetwork LLC
2020-01-14 22:09 - 2020-01-14 22:09 - 000000000 ____D C:\Program Files\TAP-Windows
2020-01-14 22:09 - 2020-01-14 22:09 - 000000000 ____D C:\Program Files (x86)\VPNetwork LLC
2020-01-14 21:58 - 2020-01-15 12:51 - 000000000 ____D C:\Users\user2\AppData\Roaming\vlc
2020-01-14 21:56 - 2020-01-14 21:56 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\VideoLAN
2020-01-14 21:55 - 2020-01-14 21:55 - 000000000 ____D C:\Program Files\VideoLAN
2020-01-14 21:47 - 2020-01-14 21:47 - 000012288 _____ C:\Windows\SysWOW64\antimalware.unwanted_products.product_registry.kvdb
2020-01-14 21:47 - 2020-01-14 21:47 - 000012288 _____ C:\Windows\SysWOW64\antimalware.unwanted_products.browser_extension_registry.kvdb
2020-01-14 21:36 - 2020-01-14 21:50 - 000000493 _____ C:\Users\user2\Desktop\bilder (mybooklive) (L) - Verknüpfung.lnk
2020-01-14 21:36 - 2020-01-14 21:36 - 000000493 _____ C:\Users\user2\Desktop\videos (mybooklive) (K) - Verknüpfung.lnk
2020-01-14 21:35 - 2020-01-17 06:14 - 000000000 ____D C:\Program Files\Common Files\AV
2020-01-14 21:32 - 2020-01-14 21:32 - 025900032 _____ (Microsoft Corporation) C:\Windows\system32\edgehtml.dll
2020-01-14 21:32 - 2020-01-14 21:32 - 025444352 _____ (Microsoft Corporation) C:\Windows\system32\Hydrogen.dll
2020-01-14 21:32 - 2020-01-14 21:32 - 022627840 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.dll
2020-01-14 21:32 - 2020-01-14 21:32 - 019849216 _____ (Microsoft Corporation) C:\Windows\SysWOW64\edgehtml.dll
2020-01-14 21:32 - 2020-01-14 21:32 - 018020352 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.dll
2020-01-14 21:32 - 2020-01-14 21:32 - 009928208 _____ (Microsoft Corporation) C:\Windows\system32\ntoskrnl.exe
2020-01-14 21:32 - 2020-01-14 21:32 - 008012800 _____ (Microsoft Corporation) C:\Windows\system32\mstscax.dll
2020-01-14 21:32 - 2020-01-14 21:32 - 007754752 _____ (Microsoft Corporation) C:\Windows\system32\Chakra.dll
2020-01-14 21:32 - 2020-01-14 21:32 - 007600448 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Media.Protection.PlayReady.dll
2020-01-14 21:32 - 2020-01-14 21:32 - 007016448 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mstscax.dll
2020-01-14 21:32 - 2020-01-14 21:32 - 006520480 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.Media.Protection.PlayReady.dll
2020-01-14 21:32 - 2020-01-14 21:32 - 005913600 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Chakra.dll
2020-01-14 21:32 - 2020-01-14 21:32 - 003729408 _____ (Microsoft Corporation) C:\Windows\system32\win32kfull.sys
2020-01-14 21:32 - 2020-01-14 21:32 - 003703296 _____ (Microsoft Corporation) C:\Windows\system32\AppXDeploymentServer.dll
2020-01-14 21:32 - 2020-01-14 21:32 - 003263488 _____ (Microsoft Corporation) C:\Windows\system32\tquery.dll
2020-01-14 21:32 - 2020-01-14 21:32 - 002870784 _____ (Microsoft Corporation) C:\Windows\system32\mssrch.dll
2020-01-14 21:32 - 2020-01-14 21:32 - 002801152 _____ (Microsoft Corporation) C:\Windows\SysWOW64\win32kfull.sys
2020-01-14 21:32 - 2020-01-14 21:32 - 002716672 _____ (Microsoft Corporation) C:\Windows\system32\win32kbase.sys
2020-01-14 21:32 - 2020-01-14 21:32 - 002561536 _____ (Microsoft Corporation) C:\Windows\SysWOW64\tquery.dll
2020-01-14 21:32 - 2020-01-14 21:32 - 002494464 _____ (Microsoft Corporation) C:\Windows\system32\msmpeg2vdec.dll
2020-01-14 21:32 - 2020-01-14 21:32 - 002473976 _____ (Microsoft Corporation) C:\Windows\system32\twinapi.appcore.dll
2020-01-14 21:32 - 2020-01-14 21:32 - 002305536 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mssrch.dll
2020-01-14 21:32 - 2020-01-14 21:32 - 001985928 _____ (Microsoft Corporation) C:\Windows\SysWOW64\twinapi.appcore.dll
2020-01-14 21:32 - 2020-01-14 21:32 - 001835008 _____ (Microsoft Corporation) C:\Windows\system32\enterprisecsps.dll
2020-01-14 21:32 - 2020-01-14 21:32 - 001697280 _____ (Microsoft Corporation) C:\Windows\system32\GdiPlus.dll
2020-01-14 21:32 - 2020-01-14 21:32 - 001664896 _____ (Microsoft Corporation) C:\Windows\SysWOW64\user32.dll
2020-01-14 21:32 - 2020-01-14 21:32 - 001655880 _____ (Microsoft Corporation) C:\Windows\system32\user32.dll
2020-01-14 21:32 - 2020-01-14 21:32 - 001610752 _____ (Microsoft Corporation) C:\Windows\system32\HologramCompositor.dll
2020-01-14 21:32 - 2020-01-14 21:32 - 001458688 _____ (Microsoft Corporation) C:\Windows\SysWOW64\GdiPlus.dll
2020-01-14 21:32 - 2020-01-14 21:32 - 001399096 _____ (Microsoft Corporation) C:\Windows\system32\hvix64.exe
2020-01-14 21:32 - 2020-01-14 21:32 - 001330952 _____ (Microsoft Corporation) C:\Windows\system32\crypt32.dll
2020-01-14 21:32 - 2020-01-14 21:32 - 001151816 _____ (Microsoft Corporation) C:\Windows\system32\mfmpeg2srcsnk.dll
2020-01-14 21:32 - 2020-01-14 21:32 - 001106944 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Media.Streaming.dll
2020-01-14 21:32 - 2020-01-14 21:32 - 001098720 _____ (Microsoft Corporation) C:\Windows\system32\DolbyDecMFT.dll
2020-01-14 21:32 - 2020-01-14 21:32 - 001072952 _____ (Microsoft Corporation) C:\Windows\system32\hvax64.exe
2020-01-14 21:32 - 2020-01-14 21:32 - 001051664 _____ (Microsoft Corporation) C:\Windows\system32\pidgenx.dll
2020-01-14 21:32 - 2020-01-14 21:32 - 001020032 _____ (Microsoft Corporation) C:\Windows\SysWOW64\crypt32.dll
2020-01-14 21:32 - 2020-01-14 21:32 - 000921600 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Internal.Management.dll
2020-01-14 21:32 - 2020-01-14 21:32 - 000896512 _____ (Microsoft Corporation) C:\Windows\system32\MdmDiagnostics.dll
2020-01-14 21:32 - 2020-01-14 21:32 - 000852480 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.Media.Streaming.dll
2020-01-14 21:32 - 2020-01-14 21:32 - 000851456 _____ (Microsoft Corporation) C:\Windows\system32\SearchIndexer.exe
2020-01-14 21:32 - 2020-01-14 21:32 - 000842752 _____ (Microsoft Corporation) C:\Windows\system32\jscript.dll
2020-01-14 21:32 - 2020-01-14 21:32 - 000701440 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.Mirage.Internal.dll
2020-01-14 21:32 - 2020-01-14 21:32 - 000689664 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript.dll
2020-01-14 21:32 - 2020-01-14 21:32 - 000678712 _____ (Microsoft Corporation) C:\Windows\system32\StructuredQuery.dll
2020-01-14 21:32 - 2020-01-14 21:32 - 000673792 _____ (Microsoft Corporation) C:\Windows\system32\wiaaut.dll
2020-01-14 21:32 - 2020-01-14 21:32 - 000671232 _____ (Microsoft Corporation) C:\Windows\system32\wiaservc.dll
2020-01-14 21:32 - 2020-01-14 21:32 - 000670720 _____ (Microsoft Corporation) C:\Windows\SysWOW64\SearchIndexer.exe
2020-01-14 21:32 - 2020-01-14 21:32 - 000646144 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.Internal.Management.dll
2020-01-14 21:32 - 2020-01-14 21:32 - 000571392 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wiaaut.dll
2020-01-14 21:32 - 2020-01-14 21:32 - 000550400 _____ (Microsoft Corporation) C:\Windows\system32\win32k.sys
2020-01-14 21:32 - 2020-01-14 21:32 - 000542496 _____ (Microsoft Corporation) C:\Windows\SysWOW64\StructuredQuery.dll
2020-01-14 21:32 - 2020-01-14 21:32 - 000432256 _____ (Microsoft Corporation) C:\Windows\system32\tsmf.dll
2020-01-14 21:32 - 2020-01-14 21:32 - 000401408 _____ (Microsoft Corporation) C:\Windows\system32\SearchProtocolHost.exe
2020-01-14 21:32 - 2020-01-14 21:32 - 000400696 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\clfs.sys
2020-01-14 21:32 - 2020-01-14 21:32 - 000392192 _____ (Microsoft Corporation) C:\Windows\system32\Search.ProtocolHandler.MAPI2.dll
2020-01-14 21:32 - 2020-01-14 21:32 - 000379392 _____ (Microsoft Corporation) C:\Windows\system32\provengine.dll
2020-01-14 21:32 - 2020-01-14 21:32 - 000368128 _____ (Microsoft Corporation) C:\Windows\system32\mssvp.dll
2020-01-14 21:32 - 2020-01-14 21:32 - 000363840 _____ (Microsoft Corporation) C:\Windows\SysWOW64\tsmf.dll
2020-01-14 21:32 - 2020-01-14 21:32 - 000336384 _____ (Microsoft Corporation) C:\Windows\SysWOW64\SearchProtocolHost.exe
2020-01-14 21:32 - 2020-01-14 21:32 - 000329216 _____ (Microsoft Corporation) C:\Windows\system32\DiagnosticLogCSP.dll
2020-01-14 21:32 - 2020-01-14 21:32 - 000324096 _____ (Microsoft Corporation) C:\Windows\SysWOW64\win32k.sys
2020-01-14 21:32 - 2020-01-14 21:32 - 000321536 _____ (Microsoft Corporation) C:\Windows\system32\sti.dll
2020-01-14 21:32 - 2020-01-14 21:32 - 000317440 _____ (Microsoft Corporation) C:\Windows\system32\ConhostV1.dll
2020-01-14 21:32 - 2020-01-14 21:32 - 000299520 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mssvp.dll
2020-01-14 21:32 - 2020-01-14 21:32 - 000294400 _____ (Microsoft Corporation) C:\Windows\system32\provops.dll
2020-01-14 21:32 - 2020-01-14 21:32 - 000283136 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Search.ProtocolHandler.MAPI2.dll
2020-01-14 21:32 - 2020-01-14 21:32 - 000271872 _____ (Microsoft Corporation) C:\Windows\system32\provhandlers.dll
2020-01-14 21:32 - 2020-01-14 21:32 - 000240640 _____ (Microsoft Corporation) C:\Windows\system32\SearchFilterHost.exe
2020-01-14 21:32 - 2020-01-14 21:32 - 000233472 _____ (Microsoft Corporation) C:\Windows\system32\KnobsCore.dll
2020-01-14 21:32 - 2020-01-14 21:32 - 000232448 _____ (Microsoft Corporation) C:\Windows\system32\provisioningcsp.dll
2020-01-14 21:32 - 2020-01-14 21:32 - 000227840 _____ (Microsoft Corporation) C:\Windows\SysWOW64\sti.dll
2020-01-14 21:32 - 2020-01-14 21:32 - 000211968 _____ (Microsoft Corporation) C:\Windows\SysWOW64\SearchFilterHost.exe
2020-01-14 21:32 - 2020-01-14 21:32 - 000206336 _____ (Microsoft Corporation) C:\Windows\system32\sti_ci.dll
2020-01-14 21:32 - 2020-01-14 21:32 - 000204800 _____ (Microsoft Corporation) C:\Windows\system32\mssph.dll
2020-01-14 21:32 - 2020-01-14 21:32 - 000162696 _____ (Microsoft Corporation) C:\Windows\system32\dmcmnutils.dll
2020-01-14 21:32 - 2020-01-14 21:32 - 000160768 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mssph.dll
2020-01-14 21:32 - 2020-01-14 21:32 - 000148992 _____ (Microsoft Corporation) C:\Windows\system32\MDMAppInstaller.exe
2020-01-14 21:32 - 2020-01-14 21:32 - 000147456 _____ (Microsoft Corporation) C:\Windows\system32\mssprxy.dll
2020-01-14 21:32 - 2020-01-14 21:32 - 000145920 _____ (Microsoft Corporation) C:\Windows\system32\wiadss.dll
2020-01-14 21:32 - 2020-01-14 21:32 - 000128512 _____ (Microsoft Corporation) C:\Windows\system32\mssitlb.dll
2020-01-14 21:32 - 2020-01-14 21:32 - 000127520 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dmcmnutils.dll
2020-01-14 21:32 - 2020-01-14 21:32 - 000127064 _____ (Microsoft Corporation) C:\Windows\system32\win32u.dll
2020-01-14 21:32 - 2020-01-14 21:32 - 000123904 _____ (Microsoft Corporation) C:\Windows\system32\cryptcatsvc.dll
2020-01-14 21:32 - 2020-01-14 21:32 - 000120320 _____ (Microsoft Corporation) C:\Windows\system32\KnobsCsp.dll
2020-01-14 21:32 - 2020-01-14 21:32 - 000119808 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wiadss.dll
2020-01-14 21:32 - 2020-01-14 21:32 - 000113152 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mssitlb.dll
2020-01-14 21:32 - 2020-01-14 21:32 - 000102400 _____ (Microsoft Corporation) C:\Windows\system32\NFCProvisioningPlugin.dll
2020-01-14 21:32 - 2020-01-14 21:32 - 000097280 _____ (Microsoft Corporation) C:\Windows\system32\provdatastore.dll
2020-01-14 21:32 - 2020-01-14 21:32 - 000091136 _____ (Microsoft Corporation) C:\Windows\system32\ProvPluginEng.dll
2020-01-14 21:32 - 2020-01-14 21:32 - 000090624 _____ (Microsoft Corporation) C:\Windows\system32\tsgqec.dll
2020-01-14 21:32 - 2020-01-14 21:32 - 000089536 _____ (Microsoft Corporation) C:\Windows\SysWOW64\win32u.dll
2020-01-14 21:32 - 2020-01-14 21:32 - 000088576 _____ (Microsoft Corporation) C:\Windows\system32\BarcodeProvisioningPlugin.dll
2020-01-14 21:32 - 2020-01-14 21:32 - 000084480 _____ (Microsoft Corporation) C:\Windows\system32\enterpriseresourcemanager.dll
2020-01-14 21:32 - 2020-01-14 21:32 - 000083968 _____ (Microsoft Corporation) C:\Windows\system32\wiarpc.dll
2020-01-14 21:32 - 2020-01-14 21:32 - 000083456 _____ (Microsoft Corporation) C:\Windows\system32\provtool.exe
2020-01-14 21:32 - 2020-01-14 21:32 - 000083456 _____ (Microsoft Corporation) C:\Windows\system32\clfsw32.dll
2020-01-14 21:32 - 2020-01-14 21:32 - 000070144 _____ (Microsoft Corporation) C:\Windows\SysWOW64\tsgqec.dll
2020-01-14 21:32 - 2020-01-14 21:32 - 000066560 _____ (Microsoft Corporation) C:\Windows\SysWOW64\clfsw32.dll
2020-01-14 21:32 - 2020-01-14 21:32 - 000066048 _____ (Microsoft Corporation) C:\Windows\SysWOW64\enterpriseresourcemanager.dll
2020-01-14 21:32 - 2020-01-14 21:32 - 000066048 _____ (Microsoft Corporation) C:\Windows\system32\RemovableMediaProvisioningPlugin.dll
2020-01-14 21:32 - 2020-01-14 21:32 - 000060416 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mssprxy.dll
2020-01-14 21:32 - 2020-01-14 21:32 - 000060416 _____ (Microsoft Corporation) C:\Windows\system32\msscntrs.dll
2020-01-14 21:32 - 2020-01-14 21:32 - 000046080 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msscntrs.dll
2020-01-14 21:32 - 2020-01-14 21:32 - 000033792 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Management.Provisioning.ProxyStub.dll
2020-01-14 21:32 - 2020-01-14 21:32 - 000018432 _____ (Microsoft Corporation) C:\Windows\system32\wiatrace.dll
2020-01-14 21:32 - 2020-01-14 21:32 - 000015360 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wiatrace.dll
2020-01-14 21:32 - 2020-01-14 21:32 - 000010752 _____ (Microsoft Corporation) C:\Windows\system32\DMAlertListener.ProxyStub.dll
2020-01-14 21:32 - 2020-01-14 21:32 - 000007680 _____ (Microsoft Corporation) C:\Windows\SysWOW64\DMAlertListener.ProxyStub.dll
2020-01-14 21:32 - 2020-01-14 21:32 - 000000000 ____D C:\ProgramData\Kaspersky Lab Setup Files
2020-01-14 21:25 - 2019-12-10 06:15 - 000492544 _____ (Microsoft Corporation) C:\Windows\system32\poqexec.exe
2020-01-14 21:25 - 2019-12-10 05:59 - 000390656 _____ (Microsoft Corporation) C:\Windows\SysWOW64\poqexec.exe
2020-01-14 21:17 - 2020-01-14 21:40 - 000000000 ____D C:\Windows\system32\MRT
2020-01-14 21:16 - 2020-01-14 21:38 - 120202352 ____C (Microsoft Corporation) C:\Windows\system32\MRT.exe
2020-01-04 18:17 - 2020-01-17 05:05 - 000000000 ____D C:\Users\user2\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Chrome Dev-Apps
2020-01-04 18:13 - 2020-01-04 18:13 - 000000000 ____D C:\Users\user2\AppData\Local\Comms
2020-01-04 18:10 - 2020-01-02 16:10 - 000748816 ____N (Microsoft Corporation) C:\Windows\system32\MpSigStub.exe
2020-01-02 16:41 - 2020-01-14 21:22 - 000000000 ____D C:\Users\user2\AppData\Local\PlaceholderTileLogoFolder
2020-01-02 16:41 - 2020-01-02 16:41 - 000000000 ____D C:\Users\user2\AppData\Local\OneDrive
2020-01-02 16:39 - 2020-01-02 16:39 - 000000000 ___RD C:\Users\user2\OneDrive
2020-01-02 16:38 - 2020-01-02 16:38 - 000000754 _____ C:\Users\user2\Desktop\Downloads - Verknüpfung.lnk
2020-01-02 16:36 - 2020-01-17 05:43 - 000000000 ____D C:\Users\user2\AppData\Local\Packages
2020-01-02 16:36 - 2020-01-14 21:44 - 000000000 ____D C:\Users\user2\AppData\Local\Google
2020-01-02 16:36 - 2020-01-02 16:36 - 000000000 ___RD C:\Users\user2\3D Objects
2020-01-02 16:36 - 2020-01-02 16:36 - 000000000 ___HD C:\Users\user2\MicrosoftEdgeBackups
2020-01-02 16:36 - 2020-01-02 16:36 - 000000000 ____D C:\Users\user2\AppData\Roaming\Adobe
2020-01-02 16:36 - 2020-01-02 16:36 - 000000000 ____D C:\Users\user2\AppData\Local\VirtualStore
2020-01-02 16:36 - 2020-01-02 16:36 - 000000000 ____D C:\Users\user2\AppData\Local\Publishers
2020-01-02 16:36 - 2020-01-02 16:36 - 000000000 ____D C:\Users\user2\AppData\Local\MicrosoftEdge
2020-01-02 16:35 - 2020-01-16 02:32 - 000000000 ____D C:\Users\user2
2020-01-02 16:35 - 2020-01-02 16:36 - 000000000 ____D C:\Users\user2\AppData\Local\ConnectedDevicesPlatform
2020-01-02 16:35 - 2020-01-02 16:35 - 000000020 ___SH C:\Users\user2\ntuser.ini
2020-01-02 16:35 - 2020-01-02 16:35 - 000000000 _SHDL C:\Users\user2\Vorlagen
2020-01-02 16:35 - 2020-01-02 16:35 - 000000000 _SHDL C:\Users\user2\Startmenü
2020-01-02 16:35 - 2020-01-02 16:35 - 000000000 _SHDL C:\Users\user2\Netzwerkumgebung
2020-01-02 16:35 - 2020-01-02 16:35 - 000000000 _SHDL C:\Users\user2\Lokale Einstellungen
2020-01-02 16:35 - 2020-01-02 16:35 - 000000000 _SHDL C:\Users\user2\Eigene Dateien
2020-01-02 16:35 - 2020-01-02 16:35 - 000000000 _SHDL C:\Users\user2\Druckumgebung
2020-01-02 16:35 - 2020-01-02 16:35 - 000000000 _SHDL C:\Users\user2\Documents\Eigene Videos
2020-01-02 16:35 - 2020-01-02 16:35 - 000000000 _SHDL C:\Users\user2\Documents\Eigene Musik
2020-01-02 16:35 - 2020-01-02 16:35 - 000000000 _SHDL C:\Users\user2\Documents\Eigene Bilder
2020-01-02 16:35 - 2020-01-02 16:35 - 000000000 _SHDL C:\Users\user2\AppData\Roaming\Microsoft\Windows\Start Menu\Programme
2020-01-02 16:35 - 2020-01-02 16:35 - 000000000 _SHDL C:\Users\user2\AppData\Local\Verlauf
2020-01-02 16:35 - 2020-01-02 16:35 - 000000000 _SHDL C:\Users\user2\AppData\Local\Anwendungsdaten
2020-01-02 16:35 - 2020-01-02 16:35 - 000000000 _SHDL C:\Users\user2\Anwendungsdaten
2020-01-02 16:26 - 2020-01-02 16:26 - 006232576 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieframe.dll
2020-01-02 16:26 - 2020-01-02 16:26 - 005501952 _____ (Microsoft Corporation) C:\Windows\system32\cdp.dll
2020-01-02 16:26 - 2020-01-02 16:26 - 004307968 _____ (Microsoft Corporation) C:\Windows\SysWOW64\cdp.dll
2020-01-02 16:26 - 2020-01-02 16:26 - 004129416 _____ (Microsoft Corporation) C:\Windows\system32\mfcore.dll
2020-01-02 16:26 - 2020-01-02 16:26 - 003487232 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msi.dll
2020-01-02 16:26 - 2020-01-02 16:26 - 002956472 _____ (Microsoft Corporation) C:\Windows\system32\mfmp4srcsnk.dll
2020-01-02 16:26 - 2020-01-02 16:26 - 002399232 _____ (Microsoft Corporation) C:\Windows\SysWOW64\AcGenral.dll
2020-01-02 16:26 - 2020-01-02 16:26 - 001866272 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mfmp4srcsnk.dll
2020-01-02 16:26 - 2020-01-02 16:26 - 001312256 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msjet40.dll
2020-01-02 16:26 - 2020-01-02 16:26 - 000516544 _____ (Microsoft Corporation) C:\Windows\system32\mf.dll
2020-01-02 16:26 - 2020-01-02 16:26 - 000431616 _____ (Microsoft Corporation) C:\Windows\system32\Windows.UI.BioFeedback.dll
2020-01-02 16:26 - 2020-01-02 16:26 - 000429568 _____ (Microsoft Corporation) C:\Windows\SysWOW64\werui.dll
2020-01-02 16:26 - 2020-01-02 16:26 - 000380928 _____ (Microsoft Corporation) C:\Windows\SysWOW64\AcLayers.dll
2020-01-02 16:26 - 2020-01-02 16:26 - 000186880 _____ (Microsoft Corporation) C:\Windows\SysWOW64\DWWIN.EXE
2020-01-02 16:26 - 2020-01-02 16:26 - 000175616 _____ (Microsoft Corporation) C:\Windows\SysWOW64\IndexedDbLegacy.dll
2020-01-02 16:26 - 2020-01-02 16:26 - 000164864 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wscinterop.dll
2020-01-02 16:26 - 2020-01-02 16:26 - 000117248 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Chakradiag.dll
2020-01-02 16:26 - 2020-01-02 16:26 - 000105472 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Chakrathunk.dll
2020-01-02 16:26 - 2020-01-02 16:26 - 000086528 _____ (Microsoft Corporation) C:\Windows\SysWOW64\AcXtrnal.dll
2020-01-02 16:26 - 2020-01-02 16:26 - 000067584 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wscui.cpl
2020-01-02 16:26 - 2020-01-02 16:26 - 000063488 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iemigplugin.dll
2020-01-02 16:26 - 2020-01-02 16:26 - 000059392 _____ (Microsoft Corporation) C:\Windows\SysWOW64\reg.exe
2020-01-02 16:26 - 2020-01-02 16:26 - 000026112 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msimsg.dll
2020-01-02 16:25 - 2020-01-02 16:25 - 014816256 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.UI.Xaml.dll
2020-01-02 16:25 - 2020-01-02 16:25 - 007263992 _____ (Microsoft Corporation) C:\Windows\system32\shell32.dll
2020-01-02 16:25 - 2020-01-02 16:25 - 007195648 _____ (Microsoft Corporation) C:\Windows\system32\ieframe.dll
2020-01-02 16:25 - 2020-01-02 16:25 - 006435840 _____ (Microsoft Corporation) C:\Windows\system32\twinui.dll
2020-01-02 16:25 - 2020-01-02 16:25 - 006083832 _____ (Microsoft Corporation) C:\Windows\SysWOW64\windows.storage.dll
2020-01-02 16:25 - 2020-01-02 16:25 - 005943296 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.Data.Pdf.dll
2020-01-02 16:25 - 2020-01-02 16:25 - 005764664 _____ (Microsoft Corporation) C:\Windows\SysWOW64\shell32.dll
2020-01-02 16:25 - 2020-01-02 16:25 - 005112320 _____ (Microsoft Corporation) C:\Windows\SysWOW64\twinui.dll
2020-01-02 16:25 - 2020-01-02 16:25 - 004578816 _____ (Microsoft Corporation) C:\Windows\system32\msi.dll
2020-01-02 16:25 - 2020-01-02 16:25 - 004150272 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.AI.MachineLearning.dll
2020-01-02 16:25 - 2020-01-02 16:25 - 003967920 _____ (Microsoft Corporation) C:\Windows\SysWOW64\explorer.exe
2020-01-02 16:25 - 2020-01-02 16:25 - 003791360 _____ (Microsoft Corporation) C:\Windows\system32\diagtrack.dll
2020-01-02 16:25 - 2020-01-02 16:25 - 003752960 _____ (Microsoft Corporation) C:\Windows\system32\SettingsHandlers_nt.dll
2020-01-02 16:25 - 2020-01-02 16:25 - 003742544 _____ (Microsoft Corporation) C:\Windows\SysWOW64\OneCoreUAPCommonProxyStub.dll
2020-01-02 16:25 - 2020-01-02 16:25 - 003371928 _____ (Microsoft Corporation) C:\Windows\system32\combase.dll
2020-01-02 16:25 - 2020-01-02 16:25 - 002988344 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\tcpip.sys
2020-01-02 16:25 - 2020-01-02 16:25 - 002772272 _____ (Microsoft Corporation) C:\Windows\system32\iertutil.dll
2020-01-02 16:25 - 2020-01-02 16:25 - 002762296 _____ (Microsoft Corporation) C:\Windows\system32\KernelBase.dll
2020-01-02 16:25 - 2020-01-02 16:25 - 002703872 _____ (Microsoft Corporation) C:\Windows\system32\WebRuntimeManager.dll
2020-01-02 16:25 - 2020-01-02 16:25 - 002698768 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\ntfs.sys
2020-01-02 16:25 - 2020-01-02 16:25 - 002586816 _____ (Microsoft Corporation) C:\Windows\SysWOW64\combase.dll
2020-01-02 16:25 - 2020-01-02 16:25 - 002576384 _____ (Microsoft Corporation) C:\Windows\SysWOW64\DWrite.dll
2020-01-02 16:25 - 2020-01-02 16:25 - 002258848 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iertutil.dll
2020-01-02 16:25 - 2020-01-02 16:25 - 002147328 _____ (Microsoft Corporation) C:\Windows\system32\pnidui.dll
2020-01-02 16:25 - 2020-01-02 16:25 - 002082208 _____ (Microsoft Corporation) C:\Windows\SysWOW64\KernelBase.dll
2020-01-02 16:25 - 2020-01-02 16:25 - 001974824 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\refs.sys
2020-01-02 16:25 - 2020-01-02 16:25 - 001916984 _____ (Microsoft Corporation) C:\Windows\SysWOW64\AudioEng.dll
2020-01-02 16:25 - 2020-01-02 16:25 - 001856512 _____ (Microsoft Corporation) C:\Windows\system32\urlmon.dll
2020-01-02 16:25 - 2020-01-02 16:25 - 001757304 _____ (Microsoft Corporation) C:\Windows\system32\winload.efi
2020-01-02 16:25 - 2020-01-02 16:25 - 001743888 _____ (Microsoft Corporation) C:\Windows\system32\sppobjs.dll
2020-01-02 16:25 - 2020-01-02 16:25 - 001691648 _____ (Microsoft Corporation) C:\Windows\SysWOW64\urlmon.dll
2020-01-02 16:25 - 2020-01-02 16:25 - 001647072 _____ (Microsoft Corporation) C:\Windows\system32\gdi32full.dll
2020-01-02 16:25 - 2020-01-02 16:25 - 001539584 _____ (Microsoft Corporation) C:\Windows\system32\rdpcorets.dll
2020-01-02 16:25 - 2020-01-02 16:25 - 001512528 _____ (Microsoft Corporation) C:\Windows\system32\winload.exe
2020-01-02 16:25 - 2020-01-02 16:25 - 001413840 _____ (Microsoft Corporation) C:\Windows\SysWOW64\gdi32full.dll
2020-01-02 16:25 - 2020-01-02 16:25 - 001394168 _____ (Microsoft Corporation) C:\Windows\system32\WinTypes.dll
2020-01-02 16:25 - 2020-01-02 16:25 - 001366128 _____ (Microsoft Corporation) C:\Windows\system32\winresume.efi
2020-01-02 16:25 - 2020-01-02 16:25 - 001348096 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Wpc.dll
2020-01-02 16:25 - 2020-01-02 16:25 - 001283072 _____ (Microsoft Corporation) C:\Windows\system32\werconcpl.dll
2020-01-02 16:25 - 2020-01-02 16:25 - 001261464 _____ (Microsoft Corporation) C:\Windows\system32\msctf.dll
2020-01-02 16:25 - 2020-01-02 16:25 - 001257472 _____ (Microsoft Corporation) C:\Windows\system32\rpcss.dll
2020-01-02 16:25 - 2020-01-02 16:25 - 001189376 _____ (Microsoft Corporation) C:\Windows\system32\Microsoft.Graphics.Display.DisplayEnhancementService.dll
2020-01-02 16:25 - 2020-01-02 16:25 - 001182448 _____ (Microsoft Corporation) C:\Windows\system32\winresume.exe
2020-01-02 16:25 - 2020-01-02 16:25 - 001171704 _____ (Microsoft Corporation) C:\Windows\system32\rpcrt4.dll
2020-01-02 16:25 - 2020-01-02 16:25 - 001154656 _____ (Microsoft Corporation) C:\Windows\SysWOW64\AudioSes.dll
2020-01-02 16:25 - 2020-01-02 16:25 - 001059840 _____ (Microsoft Corporation) C:\Windows\HelpPane.exe
2020-01-02 16:25 - 2020-01-02 16:25 - 001054864 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msctf.dll
2020-01-02 16:25 - 2020-01-02 16:25 - 001007616 _____ (Microsoft Corporation) C:\Windows\system32\StorSvc.dll
2020-01-02 16:25 - 2020-01-02 16:25 - 000986936 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\refsv1.sys
2020-01-02 16:25 - 2020-01-02 16:25 - 000982840 _____ (Microsoft Corporation) C:\Windows\system32\winhttp.dll
2020-01-02 16:25 - 2020-01-02 16:25 - 000975872 _____ (Microsoft Corporation) C:\Windows\system32\uDWM.dll
2020-01-02 16:25 - 2020-01-02 16:25 - 000892696 _____ (Microsoft Corporation) C:\Windows\SysWOW64\WinTypes.dll
2020-01-02 16:25 - 2020-01-02 16:25 - 000874936 _____ (Microsoft Corporation) C:\Windows\system32\wer.dll
2020-01-02 16:25 - 2020-01-02 16:25 - 000864256 _____ (Microsoft Corporation) C:\Windows\system32\netlogon.dll
2020-01-02 16:25 - 2020-01-02 16:25 - 000844800 _____ (Microsoft Corporation) C:\Windows\system32\winlogon.exe
2020-01-02 16:25 - 2020-01-02 16:25 - 000842552 _____ (Microsoft Corporation) C:\Windows\SysWOW64\CloudExperienceHostCommon.dll
2020-01-02 16:25 - 2020-01-02 16:25 - 000832000 _____ (Microsoft Corporation) C:\Windows\system32\iphlpsvc.dll
2020-01-02 16:25 - 2020-01-02 16:25 - 000822416 _____ (Microsoft Corporation) C:\Windows\system32\fontdrvhost.exe
2020-01-02 16:25 - 2020-01-02 16:25 - 000822072 _____ (Microsoft Corporation) C:\Windows\SysWOW64\LicenseManager.dll
2020-01-02 16:25 - 2020-01-02 16:25 - 000811536 _____ (Microsoft Corporation) C:\Windows\system32\generaltel.dll
2020-01-02 16:25 - 2020-01-02 16:25 - 000797112 _____ (Microsoft Corporation) C:\Windows\system32\oleaut32.dll
2020-01-02 16:25 - 2020-01-02 16:25 - 000774456 _____ (Microsoft Corporation) C:\Windows\system32\securekernel.exe
2020-01-02 16:25 - 2020-01-02 16:25 - 000768528 _____ (Microsoft Corporation) C:\Windows\SysWOW64\winhttp.dll
2020-01-02 16:25 - 2020-01-02 16:25 - 000768488 _____ (Microsoft Corporation) C:\Windows\SysWOW64\rpcrt4.dll
2020-01-02 16:25 - 2020-01-02 16:25 - 000700416 _____ (Microsoft Corporation) C:\Windows\SysWOW64\BTAGService.dll
2020-01-02 16:25 - 2020-01-02 16:25 - 000679152 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wer.dll
2020-01-02 16:25 - 2020-01-02 16:25 - 000674280 _____ (Microsoft Corporation) C:\Windows\system32\services.exe
2020-01-02 16:25 - 2020-01-02 16:25 - 000673456 _____ (Microsoft Corporation) C:\Windows\SysWOW64\fontdrvhost.exe
2020-01-02 16:25 - 2020-01-02 16:25 - 000669352 _____ (Microsoft Corporation) C:\Windows\SysWOW64\AppXDeploymentClient.dll
2020-01-02 16:25 - 2020-01-02 16:25 - 000663552 _____ (Microsoft Corporation) C:\Windows\SysWOW64\netlogon.dll
2020-01-02 16:25 - 2020-01-02 16:25 - 000638264 _____ (Microsoft Corporation) C:\Windows\system32\devinv.dll
2020-01-02 16:25 - 2020-01-02 16:25 - 000632320 _____ (Microsoft Corporation) C:\Windows\SysWOW64\WpcWebFilter.dll
2020-01-02 16:25 - 2020-01-02 16:25 - 000618496 _____ (Microsoft Corporation) C:\Windows\system32\CredProvDataModel.dll
2020-01-02 16:25 - 2020-01-02 16:25 - 000606720 _____ (Microsoft Corporation) C:\Windows\system32\uxtheme.dll
2020-01-02 16:25 - 2020-01-02 16:25 - 000599552 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ActivationManager.dll
2020-01-02 16:25 - 2020-01-02 16:25 - 000598528 _____ (Microsoft Corporation) C:\Windows\system32\webio.dll
2020-01-02 16:25 - 2020-01-02 16:25 - 000595968 _____ (Microsoft Corporation) C:\Windows\system32\vbscript.dll
2020-01-02 16:25 - 2020-01-02 16:25 - 000593128 _____ (Microsoft Corporation) C:\Windows\SysWOW64\oleaut32.dll
2020-01-02 16:25 - 2020-01-02 16:25 - 000586768 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\netio.sys
2020-01-02 16:25 - 2020-01-02 16:25 - 000578560 _____ (Microsoft Corporation) C:\Windows\system32\SppExtComObj.Exe
2020-01-02 16:25 - 2020-01-02 16:25 - 000532480 _____ (Microsoft Corporation) C:\Windows\SysWOW64\vbscript.dll
2020-01-02 16:25 - 2020-01-02 16:25 - 000517432 _____ (Microsoft Corporation) C:\Windows\system32\WerFault.exe
2020-01-02 16:25 - 2020-01-02 16:25 - 000514576 _____ (Microsoft Corporation) C:\Windows\system32\dcntel.dll
2020-01-02 16:25 - 2020-01-02 16:25 - 000513336 _____ (Microsoft Corporation) C:\Windows\system32\aepic.dll
2020-01-02 16:25 - 2020-01-02 16:25 - 000511000 _____ (Microsoft Corporation) C:\Windows\system32\wow64win.dll
2020-01-02 16:25 - 2020-01-02 16:25 - 000496640 _____ (Microsoft Corporation) C:\Windows\system32\werui.dll
2020-01-02 16:25 - 2020-01-02 16:25 - 000491520 _____ (Microsoft Corporation) C:\Windows\system32\profsvc.dll
2020-01-02 16:25 - 2020-01-02 16:25 - 000487424 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.UI.FileExplorer.dll
2020-01-02 16:25 - 2020-01-02 16:25 - 000477712 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\FWPKCLNT.SYS
2020-01-02 16:25 - 2020-01-02 16:25 - 000477184 _____ (Microsoft Corporation) C:\Windows\SysWOW64\uxtheme.dll
2020-01-02 16:25 - 2020-01-02 16:25 - 000469504 _____ (Microsoft Corporation) C:\Windows\SysWOW64\webio.dll
2020-01-02 16:25 - 2020-01-02 16:25 - 000466928 _____ (Microsoft Corporation) C:\Windows\system32\Faultrep.dll
2020-01-02 16:25 - 2020-01-02 16:25 - 000461320 _____ (Microsoft Corporation) C:\Windows\system32\msv1_0.dll
2020-01-02 16:25 - 2020-01-02 16:25 - 000457216 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\cldflt.sys
2020-01-02 16:25 - 2020-01-02 16:25 - 000455168 _____ (Microsoft Corporation) C:\Windows\system32\upnphost.dll
2020-01-02 16:25 - 2020-01-02 16:25 - 000453632 _____ (Microsoft Corporation) C:\Windows\SysWOW64\CredProvDataModel.dll
2020-01-02 16:25 - 2020-01-02 16:25 - 000452920 _____ (Microsoft Corporation) C:\Windows\SysWOW64\WerFault.exe
2020-01-02 16:25 - 2020-01-02 16:25 - 000443904 _____ (Microsoft Corporation) C:\Windows\system32\edgeIso.dll
2020-01-02 16:25 - 2020-01-02 16:25 - 000435200 _____ (Microsoft Corporation) C:\Windows\system32\wincorlib.dll
2020-01-02 16:25 - 2020-01-02 16:25 - 000430080 _____ (Microsoft Corporation) C:\Windows\system32\fhcfg.dll
2020-01-02 16:25 - 2020-01-02 16:25 - 000415544 _____ (Microsoft Corporation) C:\Windows\SysWOW64\aepic.dll
2020-01-02 16:25 - 2020-01-02 16:25 - 000406480 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.Devices.Enumeration.dll
2020-01-02 16:25 - 2020-01-02 16:25 - 000404904 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Faultrep.dll
2020-01-02 16:25 - 2020-01-02 16:25 - 000401920 _____ (Microsoft Corporation) C:\Windows\system32\Wldap32.dll
2020-01-02 16:25 - 2020-01-02 16:25 - 000382976 _____ (Microsoft Corporation) C:\Windows\SysWOW64\FirewallAPI.dll
2020-01-02 16:25 - 2020-01-02 16:25 - 000381952 _____ (Microsoft Corporation) C:\Windows\system32\AppLockerCSP.dll
2020-01-02 16:25 - 2020-01-02 16:25 - 000380944 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msv1_0.dll
2020-01-02 16:25 - 2020-01-02 16:25 - 000375720 _____ (Microsoft Corporation) C:\Windows\SysWOW64\AUDIOKSE.dll
2020-01-02 16:25 - 2020-01-02 16:25 - 000372752 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\msrpc.sys
2020-01-02 16:25 - 2020-01-02 16:25 - 000358400 _____ (Microsoft Corporation) C:\Windows\system32\AcGenral.dll
2020-01-02 16:25 - 2020-01-02 16:25 - 000354816 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Magnify.exe
2020-01-02 16:25 - 2020-01-02 16:25 - 000342528 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\udfs.sys
2020-01-02 16:25 - 2020-01-02 16:25 - 000332288 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Wldap32.dll
2020-01-02 16:25 - 2020-01-02 16:25 - 000327680 _____ (Microsoft Corporation) C:\Windows\SysWOW64\upnphost.dll
2020-01-02 16:25 - 2020-01-02 16:25 - 000327680 _____ (Microsoft Corporation) C:\Windows\SysWOW64\edgeIso.dll
2020-01-02 16:25 - 2020-01-02 16:25 - 000315392 _____ (Microsoft Corporation) C:\Windows\system32\AcLayers.dll
2020-01-02 16:25 - 2020-01-02 16:25 - 000308736 _____ (Microsoft Corporation) C:\Windows\system32\msIso.dll
2020-01-02 16:25 - 2020-01-02 16:25 - 000307712 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wincorlib.dll
2020-01-02 16:25 - 2020-01-02 16:25 - 000283648 _____ (Microsoft Corporation) C:\Windows\system32\cryptui.dll
2020-01-02 16:25 - 2020-01-02 16:25 - 000251904 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msIso.dll
2020-01-02 16:25 - 2020-01-02 16:25 - 000251512 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wscapi.dll
2020-01-02 16:25 - 2020-01-02 16:25 - 000247856 _____ (Microsoft Corporation) C:\Windows\system32\weretw.dll
2020-01-02 16:25 - 2020-01-02 16:25 - 000236032 _____ (Microsoft Corporation) C:\Windows\SysWOW64\cryptui.dll
2020-01-02 16:25 - 2020-01-02 16:25 - 000236032 _____ (Microsoft Corporation) C:\Windows\SysWOW64\cmd.exe
2020-01-02 16:25 - 2020-01-02 16:25 - 000227840 _____ (Microsoft Corporation) C:\Windows\system32\IndexedDbLegacy.dll
2020-01-02 16:25 - 2020-01-02 16:25 - 000225280 _____ (Microsoft Corporation) C:\Windows\system32\wersvc.dll
2020-01-02 16:25 - 2020-01-02 16:25 - 000224768 _____ (Microsoft Corporation) C:\Windows\system32\DWWIN.EXE
2020-01-02 16:25 - 2020-01-02 16:25 - 000220472 _____ (Microsoft Corporation) C:\Windows\system32\wermgr.exe
2020-01-02 16:25 - 2020-01-02 16:25 - 000219136 _____ (Microsoft Corporation) C:\Windows\system32\wscinterop.dll
2020-01-02 16:25 - 2020-01-02 16:25 - 000214528 _____ (Microsoft Corporation) C:\Windows\system32\DiagSvc.dll
2020-01-02 16:25 - 2020-01-02 16:25 - 000210744 _____ (Microsoft Corporation) C:\Windows\system32\tcbloader.dll
2020-01-02 16:25 - 2020-01-02 16:25 - 000206336 _____ (Microsoft Corporation) C:\Windows\system32\wincredui.dll
2020-01-02 16:25 - 2020-01-02 16:25 - 000202552 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\appid.sys
2020-01-02 16:25 - 2020-01-02 16:25 - 000199680 _____ (Microsoft Corporation) C:\Windows\SysWOW64\accessibilitycpl.dll
2020-01-02 16:25 - 2020-01-02 16:25 - 000199480 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wermgr.exe
2020-01-02 16:25 - 2020-01-02 16:25 - 000193800 _____ (Microsoft Corporation) C:\Windows\SysWOW64\weretw.dll
2020-01-02 16:25 - 2020-01-02 16:25 - 000189440 _____ (Microsoft Corporation) C:\Windows\SysWOW64\fwpolicyiomgr.dll
2020-01-02 16:25 - 2020-01-02 16:25 - 000179712 _____ (Microsoft Corporation) C:\Windows\system32\t2embed.dll
2020-01-02 16:25 - 2020-01-02 16:25 - 000164776 _____ (Microsoft Corporation) C:\Windows\system32\omadmapi.dll
2020-01-02 16:25 - 2020-01-02 16:25 - 000164368 _____ (Microsoft Corporation) C:\Windows\system32\CompatTelRunner.exe
2020-01-02 16:25 - 2020-01-02 16:25 - 000162816 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wincredui.dll
2020-01-02 16:25 - 2020-01-02 16:25 - 000159232 _____ (Microsoft Corporation) C:\Windows\system32\srpapi.dll
2020-01-02 16:25 - 2020-01-02 16:25 - 000157184 _____ (Microsoft Corporation) C:\Windows\system32\RMapi.dll
2020-01-02 16:25 - 2020-01-02 16:25 - 000155136 _____ (Microsoft Corporation) C:\Windows\system32\Chakradiag.dll
2020-01-02 16:25 - 2020-01-02 16:25 - 000150528 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dmvdsitf.dll
2020-01-02 16:25 - 2020-01-02 16:25 - 000143872 _____ (Microsoft Corporation) C:\Windows\SysWOW64\SpatialAudioLicenseSrv.exe
2020-01-02 16:25 - 2020-01-02 16:25 - 000139776 _____ (Microsoft Corporation) C:\Windows\system32\Chakrathunk.dll
2020-01-02 16:25 - 2020-01-02 16:25 - 000138752 _____ (Microsoft Corporation) C:\Windows\SysWOW64\t2embed.dll
2020-01-02 16:25 - 2020-01-02 16:25 - 000136536 _____ (Microsoft Corporation) C:\Windows\SysWOW64\omadmapi.dll
2020-01-02 16:25 - 2020-01-02 16:25 - 000131584 _____ (Microsoft Corporation) C:\Windows\SysWOW64\fwbase.dll
2020-01-02 16:25 - 2020-01-02 16:25 - 000128512 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\tunnel.sys
2020-01-02 16:25 - 2020-01-02 16:25 - 000126464 _____ (Microsoft Corporation) C:\Windows\system32\WinHvPlatform.dll
2020-01-02 16:25 - 2020-01-02 16:25 - 000125952 _____ (Microsoft Corporation) C:\Windows\system32\fontsub.dll
2020-01-02 16:25 - 2020-01-02 16:25 - 000122880 _____ (Microsoft Corporation) C:\Windows\system32\wercplsupport.dll
2020-01-02 16:25 - 2020-01-02 16:25 - 000113160 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\mountmgr.sys
2020-01-02 16:25 - 2020-01-02 16:25 - 000111104 _____ (Microsoft Corporation) C:\Windows\system32\AxInstSv.dll
2020-01-02 16:25 - 2020-01-02 16:25 - 000105984 _____ (Microsoft Corporation) C:\Windows\system32\utcutil.dll
2020-01-02 16:25 - 2020-01-02 16:25 - 000100352 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\cdfs.sys
2020-01-02 16:25 - 2020-01-02 16:25 - 000099328 _____ (Microsoft Corporation) C:\Windows\SysWOW64\fontsub.dll
2020-01-02 16:25 - 2020-01-02 16:25 - 000097080 _____ (Microsoft Corporation) C:\Windows\system32\rdpudd.dll
2020-01-02 16:25 - 2020-01-02 16:25 - 000094720 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Utilman.exe
2020-01-02 16:25 - 2020-01-02 16:25 - 000093696 _____ (Microsoft Corporation) C:\Windows\SysWOW64\EaseOfAccessDialog.exe
2020-01-02 16:25 - 2020-01-02 16:25 - 000093496 _____ (Microsoft Corporation) C:\Windows\system32\hvloader.dll
2020-01-02 16:25 - 2020-01-02 16:25 - 000092160 _____ (Microsoft Corporation) C:\Windows\system32\wsqmcons.exe
2020-01-02 16:25 - 2020-01-02 16:25 - 000084488 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\winhvr.sys
2020-01-02 16:25 - 2020-01-02 16:25 - 000084488 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\hvservice.sys
2020-01-02 16:25 - 2020-01-02 16:25 - 000083456 _____ (Microsoft Corporation) C:\Windows\system32\wscui.cpl
2020-01-02 16:25 - 2020-01-02 16:25 - 000081408 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dtdump.exe
2020-01-02 16:25 - 2020-01-02 16:25 - 000079360 _____ (Microsoft Corporation) C:\Windows\SysWOW64\sethc.exe
2020-01-02 16:25 - 2020-01-02 16:25 - 000079360 _____ (Microsoft Corporation) C:\Windows\system32\usp10.dll
2020-01-02 16:25 - 2020-01-02 16:25 - 000077824 _____ (Microsoft Corporation) C:\Windows\SysWOW64\usp10.dll
2020-01-02 16:25 - 2020-01-02 16:25 - 000074240 _____ (Microsoft Corporation) C:\Windows\system32\reg.exe
2020-01-02 16:25 - 2020-01-02 16:25 - 000073024 _____ (Microsoft Corporation) C:\Windows\SysWOW64\remoteaudioendpoint.dll
2020-01-02 16:25 - 2020-01-02 16:25 - 000068096 _____ (Microsoft Corporation) C:\Windows\system32\udhisapi.dll
2020-01-02 16:25 - 2020-01-02 16:25 - 000068096 _____ (Microsoft Corporation) C:\Windows\system32\fdProxy.dll
2020-01-02 16:25 - 2020-01-02 16:25 - 000066048 _____ (Microsoft Corporation) C:\Windows\SysWOW64\AtBroker.exe
2020-01-02 16:25 - 2020-01-02 16:25 - 000065536 _____ (Microsoft Corporation) C:\Windows\system32\iemigplugin.dll
2020-01-02 16:25 - 2020-01-02 16:25 - 000064512 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ApiSetHost.AppExecutionAlias.dll
2020-01-02 16:25 - 2020-01-02 16:25 - 000061240 _____ (Microsoft Corporation) C:\Windows\system32\hvhostsvc.dll
2020-01-02 16:25 - 2020-01-02 16:25 - 000060416 _____ (Microsoft Corporation) C:\Windows\system32\AxInstUI.exe
2020-01-02 16:25 - 2020-01-02 16:25 - 000058368 _____ (Microsoft Corporation) C:\Windows\SysWOW64\udhisapi.dll
2020-01-02 16:25 - 2020-01-02 16:25 - 000048128 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\nsiproxy.sys
2020-01-02 16:25 - 2020-01-02 16:25 - 000047616 _____ (Adobe Systems) C:\Windows\system32\atmlib.dll
2020-01-02 16:25 - 2020-01-02 16:25 - 000044544 _____ (Microsoft Corporation) C:\Windows\system32\werdiagcontroller.dll
2020-01-02 16:25 - 2020-01-02 16:25 - 000043520 _____ (Microsoft Corporation) C:\Windows\system32\LaunchWinApp.exe
2020-01-02 16:25 - 2020-01-02 16:25 - 000040960 _____ (Microsoft Corporation) C:\Windows\system32\upnpcont.exe
2020-01-02 16:25 - 2020-01-02 16:25 - 000039936 _____ (Adobe Systems) C:\Windows\SysWOW64\atmlib.dll
2020-01-02 16:25 - 2020-01-02 16:25 - 000038912 _____ (Microsoft Corporation) C:\Windows\SysWOW64\werdiagcontroller.dll
2020-01-02 16:25 - 2020-01-02 16:25 - 000036368 _____ (Microsoft Corporation) C:\Windows\system32\DeviceCensus.exe
2020-01-02 16:25 - 2020-01-02 16:25 - 000035328 _____ (Microsoft Corporation) C:\Windows\SysWOW64\upnpcont.exe
2020-01-02 16:25 - 2020-01-02 16:25 - 000034816 _____ (Microsoft Corporation) C:\Windows\system32\winnsi.dll
2020-01-02 16:25 - 2020-01-02 16:25 - 000033280 _____ (Microsoft Corporation) C:\Windows\SysWOW64\LaunchWinApp.exe
2020-01-02 16:25 - 2020-01-02 16:25 - 000033280 _____ (Microsoft Corporation) C:\Windows\system32\posetup.dll
2020-01-02 16:25 - 2020-01-02 16:25 - 000032056 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\rdpvideominiport.sys
2020-01-02 16:25 - 2020-01-02 16:25 - 000030720 _____ (Microsoft Corporation) C:\Windows\system32\nsisvc.dll
2020-01-02 16:25 - 2020-01-02 16:25 - 000028344 _____ (Microsoft Corporation) C:\Windows\SysWOW64\winnsi.dll
2020-01-02 16:25 - 2020-01-02 16:25 - 000026112 _____ (Microsoft Corporation) C:\Windows\system32\msimsg.dll
2020-01-02 16:25 - 2020-01-02 16:25 - 000025600 _____ (Microsoft Corporation) C:\Windows\system32\appidtel.exe
2020-01-02 16:25 - 2020-01-02 16:25 - 000024792 _____ (Microsoft Corporation) C:\Windows\system32\nsi.dll
2020-01-02 16:25 - 2020-01-02 16:25 - 000021304 _____ (Microsoft Corporation) C:\Windows\system32\kdhvcom.dll
2020-01-02 16:25 - 2020-01-02 16:25 - 000020352 _____ (Microsoft Corporation) C:\Windows\SysWOW64\nsi.dll
2020-01-02 16:25 - 2020-01-02 16:25 - 000018944 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wfapigp.dll
2020-01-02 16:25 - 2020-01-02 16:25 - 000018432 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\applockerfltr.sys
2020-01-02 16:25 - 2020-01-02 16:25 - 000015360 _____ (Microsoft Corporation) C:\Windows\system32\AcXtrnal.dll
2020-01-02 16:25 - 2020-01-02 16:25 - 000014336 _____ (Microsoft Corporation) C:\Windows\system32\dciman32.dll
2020-01-02 16:25 - 2020-01-02 16:25 - 000013824 _____ (Microsoft Corporation) C:\Windows\SysWOW64\KBDJPN.DLL
2020-01-02 16:25 - 2020-01-02 16:25 - 000012288 _____ (Microsoft Corporation) C:\Windows\system32\pacjsworker.exe
2020-01-02 16:25 - 2020-01-02 16:25 - 000011776 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dciman32.dll
2020-01-02 16:25 - 2020-01-02 16:25 - 000007680 _____ (Microsoft Corporation) C:\Windows\SysWOW64\kbd106.dll
2020-01-02 16:25 - 2020-01-02 16:25 - 000003072 _____ (Microsoft Corporation) C:\Windows\system32\lpk.dll
2020-01-02 16:25 - 2020-01-02 16:25 - 000002560 _____ (Microsoft Corporation) C:\Windows\SysWOW64\tzres.dll
2020-01-02 16:25 - 2020-01-02 16:25 - 000002560 _____ (Microsoft Corporation) C:\Windows\SysWOW64\lpk.dll
2020-01-02 16:25 - 2020-01-02 16:25 - 000002560 _____ (Microsoft Corporation) C:\Windows\system32\tzres.dll
2020-01-02 16:24 - 2020-01-02 16:24 - 017787904 _____ (Microsoft Corporation) C:\Windows\system32\Windows.UI.Xaml.dll
2020-01-02 16:24 - 2020-01-02 16:24 - 007905000 _____ (Microsoft Corporation) C:\Windows\system32\windows.storage.dll
2020-01-02 16:24 - 2020-01-02 16:24 - 007849424 _____ (Microsoft Corporation) C:\Windows\system32\OneCoreUAPCommonProxyStub.dll
2020-01-02 16:24 - 2020-01-02 16:24 - 007278592 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Data.Pdf.dll
2020-01-02 16:24 - 2020-01-02 16:24 - 006227104 _____ (Microsoft Corporation) C:\Windows\system32\StartTileData.dll
2020-01-02 16:24 - 2020-01-02 16:24 - 006166016 _____ (Microsoft Corporation) C:\Windows\system32\twinui.pcshell.dll
2020-01-02 16:24 - 2020-01-02 16:24 - 005890048 _____ (Microsoft Corporation) C:\Windows\system32\Windows.AI.MachineLearning.dll
2020-01-02 16:24 - 2020-01-02 16:24 - 004615616 _____ (Microsoft Corporation) C:\Windows\explorer.exe
2020-01-02 16:24 - 2020-01-02 16:24 - 004140544 _____ (Microsoft Corporation) C:\Windows\system32\SystemSettingsThresholdAdminFlowUI.dll
2020-01-02 16:24 - 2020-01-02 16:24 - 004047360 _____ (Microsoft Corporation) C:\Windows\system32\SRH.dll
2020-01-02 16:24 - 2020-01-02 16:24 - 004005888 _____ (Microsoft Corporation) C:\Windows\system32\EdgeContent.dll
2020-01-02 16:24 - 2020-01-02 16:24 - 003591208 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\dxgkrnl.sys
2020-01-02 16:24 - 2020-01-02 16:24 - 003387392 _____ (Microsoft Corporation) C:\Windows\system32\NetworkMobileSettings.dll
2020-01-02 16:24 - 2020-01-02 16:24 - 003105792 _____ (Microsoft Corporation) C:\Windows\system32\wuaueng.dll
2020-01-02 16:24 - 2020-01-02 16:24 - 003084800 _____ (Microsoft Corporation) C:\Windows\system32\DWrite.dll
2020-01-02 16:24 - 2020-01-02 16:24 - 002871848 _____ (Microsoft Corporation) C:\Windows\system32\aitstatic.exe
2020-01-02 16:24 - 2020-01-02 16:24 - 002284544 _____ (Microsoft Corporation) C:\Windows\system32\AppXDeploymentExtensions.onecore.dll
2020-01-02 16:24 - 2020-01-02 16:24 - 002126112 _____ (Microsoft Corporation) C:\Windows\system32\AudioEng.dll
2020-01-02 16:24 - 2020-01-02 16:24 - 002120704 _____ (Microsoft Corporation) C:\Windows\system32\WpcDesktopMonSvc.dll
2020-01-02 16:24 - 2020-01-02 16:24 - 002114048 _____ (Microsoft Corporation) C:\Windows\system32\Windows.CloudStore.dll
2020-01-02 16:24 - 2020-01-02 16:24 - 001942528 _____ (Microsoft Corporation) C:\Windows\system32\audiosrv.dll
2020-01-02 16:24 - 2020-01-02 16:24 - 001920512 _____ (Microsoft Corporation) C:\Windows\system32\FntCache.dll
2020-01-02 16:24 - 2020-01-02 16:24 - 001748480 _____ (Microsoft Corporation) C:\Windows\system32\AppXDeploymentExtensions.desktop.dll
2020-01-02 16:24 - 2020-01-02 16:24 - 001726480 _____ (Microsoft Corporation) C:\Windows\system32\appraiser.dll
2020-01-02 16:24 - 2020-01-02 16:24 - 001687040 _____ (Microsoft Corporation) C:\Windows\system32\Wpc.dll
2020-01-02 16:24 - 2020-01-02 16:24 - 001451520 _____ (Microsoft Corporation) C:\Windows\system32\usocoreworker.exe
2020-01-02 16:24 - 2020-01-02 16:24 - 001428992 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\bthport.sys
2020-01-02 16:24 - 2020-01-02 16:24 - 001413912 _____ (Microsoft Corporation) C:\Windows\system32\AudioSes.dll
2020-01-02 16:24 - 2020-01-02 16:24 - 001259416 _____ (Microsoft Corporation) C:\Windows\system32\WpcMon.exe
2020-01-02 16:24 - 2020-01-02 16:24 - 001149712 _____ (Microsoft Corporation) C:\Windows\system32\ApplyTrustOffline.exe
2020-01-02 16:24 - 2020-01-02 16:24 - 001094656 _____ (Microsoft Corporation) C:\Windows\system32\WpcRefreshTask.dll
2020-01-02 16:24 - 2020-01-02 16:24 - 001070080 _____ (Microsoft Corporation) C:\Windows\system32\BTAGService.dll
2020-01-02 16:24 - 2020-01-02 16:24 - 001069064 _____ (Microsoft Corporation) C:\Windows\system32\LicenseManager.dll
2020-01-02 16:24 - 2020-01-02 16:24 - 001066496 _____ (Microsoft Corporation) C:\Windows\system32\MusUpdateHandlers.dll
2020-01-02 16:24 - 2020-01-02 16:24 - 001062912 _____ (Microsoft Corporation) C:\Windows\system32\MPSSVC.dll
2020-01-02 16:24 - 2020-01-02 16:24 - 001027000 _____ (Microsoft Corporation) C:\Windows\system32\ClipSVC.dll
2020-01-02 16:24 - 2020-01-02 16:24 - 001006904 _____ (Microsoft Corporation) C:\Windows\system32\CloudExperienceHostCommon.dll
2020-01-02 16:24 - 2020-01-02 16:24 - 000913920 _____ (Microsoft Corporation) C:\Windows\system32\WpcWebFilter.dll
2020-01-02 16:24 - 2020-01-02 16:24 - 000911824 _____ (Microsoft Corporation) C:\Windows\system32\AppXDeploymentClient.dll
2020-01-02 16:24 - 2020-01-02 16:24 - 000878080 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Management.Service.dll
2020-01-02 16:24 - 2020-01-02 16:24 - 000874536 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\dxgmms2.sys
2020-01-02 16:24 - 2020-01-02 16:24 - 000826368 _____ (Microsoft Corporation) C:\Windows\system32\printfilterpipelinesvc.exe
2020-01-02 16:24 - 2020-01-02 16:24 - 000765440 _____ (Microsoft Corporation) C:\Windows\system32\spoolsv.exe
2020-01-02 16:24 - 2020-01-02 16:24 - 000750080 _____ (Microsoft Corporation) C:\Windows\system32\ActivationManager.dll
2020-01-02 16:24 - 2020-01-02 16:24 - 000747320 _____ (Microsoft Corporation) C:\Windows\system32\aeinv.dll
2020-01-02 16:24 - 2020-01-02 16:24 - 000735744 _____ (Microsoft Corporation) C:\Windows\system32\AudioEndpointBuilder.dll
2020-01-02 16:24 - 2020-01-02 16:24 - 000708096 _____ (Microsoft Corporation) C:\Windows\system32\agentactivationruntimewindows.dll
2020-01-02 16:24 - 2020-01-02 16:24 - 000704000 _____ (Microsoft Corporation) C:\Windows\system32\agentactivationruntime.dll
2020-01-02 16:24 - 2020-01-02 16:24 - 000657424 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\spaceport.sys
2020-01-02 16:24 - 2020-01-02 16:24 - 000649728 _____ (Microsoft Corporation) C:\Windows\system32\DevicesFlowBroker.dll
2020-01-02 16:24 - 2020-01-02 16:24 - 000644096 _____ (Microsoft Corporation) C:\Windows\system32\cdpsvc.dll
2020-01-02 16:24 - 2020-01-02 16:24 - 000642560 _____ (Microsoft Corporation) C:\Windows\system32\osk.exe
2020-01-02 16:24 - 2020-01-02 16:24 - 000604984 _____ (Microsoft Corporation) C:\Windows\system32\pcasvc.dll
2020-01-02 16:24 - 2020-01-02 16:24 - 000598016 _____ (Microsoft Corporation) C:\Windows\system32\MusNotification.exe
2020-01-02 16:24 - 2020-01-02 16:24 - 000589592 _____ (Microsoft Corporation) C:\Windows\system32\audiodg.exe
2020-01-02 16:24 - 2020-01-02 16:24 - 000563712 _____ (Microsoft Corporation) C:\Windows\system32\wpnprv.dll
2020-01-02 16:24 - 2020-01-02 16:24 - 000552448 _____ (Microsoft Corporation) C:\Windows\system32\FirewallAPI.dll
2020-01-02 16:24 - 2020-01-02 16:24 - 000551736 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\Vid.sys
2020-01-02 16:24 - 2020-01-02 16:24 - 000534528 _____ (Microsoft Corporation) C:\Windows\system32\Microsoft.Bluetooth.UserService.dll
2020-01-02 16:24 - 2020-01-02 16:24 - 000530944 _____ (Microsoft Corporation) C:\Windows\system32\usosvc.dll
2020-01-02 16:24 - 2020-01-02 16:24 - 000524800 _____ (Microsoft Corporation) C:\Windows\system32\cdpusersvc.dll
2020-01-02 16:24 - 2020-01-02 16:24 - 000524264 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Devices.Enumeration.dll
2020-01-02 16:24 - 2020-01-02 16:24 - 000522176 _____ (Microsoft Corporation) C:\Windows\system32\SystemSettingsAdminFlows.exe
2020-01-02 16:24 - 2020-01-02 16:24 - 000513536 _____ (Microsoft Corporation) C:\Windows\system32\MusNotificationUx.exe
2020-01-02 16:24 - 2020-01-02 16:24 - 000492032 _____ (Microsoft Corporation) C:\Windows\system32\Narrator.exe
2020-01-02 16:24 - 2020-01-02 16:24 - 000465208 _____ (Microsoft Corporation) C:\Windows\system32\invagent.dll
2020-01-02 16:24 - 2020-01-02 16:24 - 000456192 _____ (Microsoft Corporation) C:\Windows\system32\Windows.ApplicationModel.ConversationalAgent.dll
2020-01-02 16:24 - 2020-01-02 16:24 - 000446464 _____ (Microsoft Corporation) C:\Windows\system32\Magnify.exe
2020-01-02 16:24 - 2020-01-02 16:24 - 000441144 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\dxgmms1.sys
2020-01-02 16:24 - 2020-01-02 16:24 - 000422712 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\fastfat.sys
2020-01-02 16:24 - 2020-01-02 16:24 - 000416016 _____ (Microsoft Corporation) C:\Windows\system32\AUDIOKSE.dll
2020-01-02 16:24 - 2020-01-02 16:24 - 000404480 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\exfat.sys
2020-01-02 16:24 - 2020-01-02 16:24 - 000359424 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\MbbCx.sys
2020-01-02 16:24 - 2020-01-02 16:24 - 000350720 _____ (Microsoft Corporation) C:\Windows\system32\SettingsHandlers_SpeechPrivacy.dll
2020-01-02 16:24 - 2020-01-02 16:24 - 000324624 _____ (Microsoft Corporation) C:\Windows\system32\acmigration.dll
2020-01-02 16:24 - 2020-01-02 16:24 - 000322504 _____ (Microsoft Corporation) C:\Windows\system32\wscsvc.dll
2020-01-02 16:24 - 2020-01-02 16:24 - 000292664 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\msiscsi.sys
2020-01-02 16:24 - 2020-01-02 16:24 - 000291256 _____ (Microsoft Corporation) C:\Windows\system32\wscapi.dll
2020-01-02 16:24 - 2020-01-02 16:24 - 000280064 _____ (Microsoft Corporation) C:\Windows\system32\cmd.exe
2020-01-02 16:24 - 2020-01-02 16:24 - 000278016 _____ (Microsoft Corporation) C:\Windows\system32\WpcTok.exe
2020-01-02 16:24 - 2020-01-02 16:24 - 000277504 _____ (Microsoft Corporation) C:\Windows\system32\SettingsHandlers_CapabilityAccess.dll
2020-01-02 16:24 - 2020-01-02 16:24 - 000265216 _____ (Microsoft Corporation) C:\Windows\system32\cdd.dll
2020-01-02 16:24 - 2020-01-02 16:24 - 000256000 _____ (Microsoft Corporation) C:\Windows\system32\UpdateDeploymentProvider.dll
2020-01-02 16:24 - 2020-01-02 16:24 - 000250880 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\winnat.sys
2020-01-02 16:24 - 2020-01-02 16:24 - 000241152 _____ (Microsoft Corporation) C:\Windows\system32\policymanagerprecheck.dll
2020-01-02 16:24 - 2020-01-02 16:24 - 000239104 _____ (Microsoft Corporation) C:\Windows\system32\vdsbas.dll
2020-01-02 16:24 - 2020-01-02 16:24 - 000237056 _____ (Microsoft Corporation) C:\Windows\system32\accessibilitycpl.dll
2020-01-02 16:24 - 2020-01-02 16:24 - 000235008 _____ (Microsoft Corporation) C:\Windows\system32\fwpolicyiomgr.dll
2020-01-02 16:24 - 2020-01-02 16:24 - 000204816 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\spacedump.sys
2020-01-02 16:24 - 2020-01-02 16:24 - 000201728 _____ (Microsoft Corporation) C:\Windows\system32\AppXApplicabilityBlob.dll
2020-01-02 16:24 - 2020-01-02 16:24 - 000197632 _____ (Microsoft Corporation) C:\Windows\system32\Win32CompatibilityAppraiserCSP.dll
2020-01-02 16:24 - 2020-01-02 16:24 - 000184832 _____ (Microsoft Corporation) C:\Windows\system32\AarSvc.dll
2020-01-02 16:24 - 2020-01-02 16:24 - 000175616 _____ (Microsoft Corporation) C:\Windows\system32\dmvdsitf.dll
2020-01-02 16:24 - 2020-01-02 16:24 - 000169472 _____ (Microsoft Corporation) C:\Windows\system32\SpatialAudioLicenseSrv.exe
2020-01-02 16:24 - 2020-01-02 16:24 - 000162304 _____ (Microsoft Corporation) C:\Windows\system32\fwbase.dll
2020-01-02 16:24 - 2020-01-02 16:24 - 000154112 _____ (Microsoft Corporation) C:\Windows\system32\dssvc.dll
2020-01-02 16:24 - 2020-01-02 16:24 - 000132608 _____ (Microsoft Corporation) C:\Windows\splwow64.exe
2020-01-02 16:24 - 2020-01-02 16:24 - 000129024 _____ (Microsoft Corporation) C:\Windows\system32\UtcDecoderHost.exe
2020-01-02 16:24 - 2020-01-02 16:24 - 000123904 _____ (Microsoft Corporation) C:\Windows\system32\ApplicationControlCSP.dll
2020-01-02 16:24 - 2020-01-02 16:24 - 000118784 _____ (Microsoft Corporation) C:\Windows\system32\Utilman.exe
2020-01-02 16:24 - 2020-01-02 16:24 - 000118272 _____ (Microsoft Corporation) C:\Windows\system32\EaseOfAccessDialog.exe
2020-01-02 16:24 - 2020-01-02 16:24 - 000114688 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\bthenum.sys
2020-01-02 16:24 - 2020-01-02 16:24 - 000108032 _____ (Microsoft Corporation) C:\Windows\system32\TpmTasks.dll
2020-01-02 16:24 - 2020-01-02 16:24 - 000105488 _____ (Microsoft Corporation) C:\Windows\system32\icfupgd.dll
2020-01-02 16:24 - 2020-01-02 16:24 - 000100352 _____ (Microsoft Corporation) C:\Windows\system32\sethc.exe
2020-01-02 16:24 - 2020-01-02 16:24 - 000098304 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\BTHUSB.SYS
2020-01-02 16:24 - 2020-01-02 16:24 - 000088568 _____ (Microsoft Corporation) C:\Windows\system32\remoteaudioendpoint.dll
2020-01-02 16:24 - 2020-01-02 16:24 - 000087552 _____ (Microsoft Corporation) C:\Windows\system32\ApiSetHost.AppExecutionAlias.dll
2020-01-02 16:24 - 2020-01-02 16:24 - 000086016 _____ (Microsoft Corporation) C:\Windows\system32\AtBroker.exe
2020-01-02 16:24 - 2020-01-02 16:24 - 000077824 _____ (Microsoft Corporation) C:\Windows\system32\CustomInstallExec.exe
2020-01-02 16:24 - 2020-01-02 16:24 - 000076288 _____ (Microsoft Corporation) C:\Windows\system32\autopilot.dll
2020-01-02 16:24 - 2020-01-02 16:24 - 000071480 _____ (Microsoft Corporation) C:\Windows\system32\win32appinventorycsp.dll
2020-01-02 16:24 - 2020-01-02 16:24 - 000070656 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Management.EnrollmentStatusTracking.ConfigProvider.dll
2020-01-02 16:24 - 2020-01-02 16:24 - 000067112 _____ (Microsoft Corporation) C:\Windows\system32\WindowsManagementServiceWinRt.ProxyStub.dll
2020-01-02 16:24 - 2020-01-02 16:24 - 000064512 _____ (Microsoft Corporation) C:\Windows\system32\pcadm.dll
2020-01-02 16:24 - 2020-01-02 16:24 - 000061952 _____ (Microsoft Corporation) C:\Windows\system32\vss_ps.dll
2020-01-02 16:24 - 2020-01-02 16:24 - 000057856 _____ (Microsoft Corporation) C:\Windows\system32\wups2.dll
2020-01-02 16:24 - 2020-01-02 16:24 - 000057344 _____ (Microsoft Corporation) C:\Windows\system32\audioresourceregistrar.dll
2020-01-02 16:24 - 2020-01-02 16:24 - 000051200 _____ (Microsoft Corporation) C:\Windows\system32\pcalua.exe
2020-01-02 16:24 - 2020-01-02 16:24 - 000047208 _____ (Microsoft Corporation) C:\Windows\system32\wuauclt.exe
2020-01-02 16:24 - 2020-01-02 16:24 - 000046592 _____ (Microsoft Corporation) C:\Windows\system32\printfilterpipelineprxy.dll
2020-01-02 16:24 - 2020-01-02 16:24 - 000036864 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\BthMini.SYS
2020-01-02 16:24 - 2020-01-02 16:24 - 000034816 _____ (Microsoft Corporation) C:\Windows\system32\DevQueryBroker.dll
2020-01-02 16:24 - 2020-01-02 16:24 - 000027648 _____ (Microsoft Corporation) C:\Windows\system32\wscisvif.dll
2020-01-02 16:24 - 2020-01-02 16:24 - 000025600 _____ (Microsoft Corporation) C:\Windows\system32\autopilotdiag.dll
2020-01-02 16:24 - 2020-01-02 16:24 - 000024576 _____ (Microsoft Corporation) C:\Windows\system32\wfapigp.dll
2020-01-02 16:24 - 2020-01-02 16:24 - 000018944 _____ (Microsoft Corporation) C:\Windows\system32\wscproxystub.dll
2020-01-02 16:24 - 2020-01-02 16:24 - 000016896 _____ (Microsoft Corporation) C:\Windows\system32\iscsilog.dll
2020-01-02 16:24 - 2020-01-02 16:24 - 000013312 _____ (Microsoft Corporation) C:\Windows\system32\dstokenclean.exe
2020-01-02 16:24 - 2020-01-02 16:24 - 000012800 _____ (Microsoft Corporation) C:\Windows\system32\pcaevts.dll
2020-01-02 16:24 - 2020-01-02 16:24 - 000009216 _____ (Microsoft Corporation) C:\Windows\system32\wscadminui.exe
2020-01-02 16:24 - 2020-01-02 16:24 - 000002560 _____ (Microsoft Corporation) C:\Windows\system32\tier2punctuations.dll
2020-01-02 16:24 - 2020-01-02 16:24 - 000000000 ____D C:\Windows\system32\Drivers\NVIDIA Corporation
2020-01-02 16:22 - 2019-02-04 09:21 - 040278608 _____ (NVIDIA Corporation) C:\Windows\system32\nvcompiler.dll
2020-01-02 16:22 - 2019-02-04 09:21 - 035188992 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvcompiler.dll
2020-01-02 16:22 - 2019-02-04 09:21 - 019855144 _____ (NVIDIA Corporation) C:\Windows\system32\nvopencl.dll
2020-01-02 16:22 - 2019-02-04 09:21 - 016496776 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvopencl.dll
2020-01-02 16:22 - 2019-02-04 09:21 - 013571520 _____ (NVIDIA Corporation) C:\Windows\system32\nvptxJitCompiler.dll
2020-01-02 16:22 - 2019-02-04 09:21 - 012967056 _____ (NVIDIA Corporation) C:\Windows\system32\nvcuda.dll
2020-01-02 16:22 - 2019-02-04 09:21 - 011132384 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvptxJitCompiler.dll
2020-01-02 16:22 - 2019-02-04 09:21 - 011001504 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvcuda.dll
2020-01-02 16:22 - 2019-02-04 09:21 - 004318112 _____ (NVIDIA Corporation) C:\Windows\system32\nvcuvid.dll
2020-01-02 16:22 - 2019-02-04 09:21 - 003939624 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvapi.dll
2020-01-02 16:22 - 2019-02-04 09:21 - 003719096 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvcuvid.dll
2020-01-02 16:22 - 2019-02-04 09:21 - 001153744 _____ (NVIDIA Corporation) C:\Windows\system32\nvfatbinaryLoader.dll
2020-01-02 16:22 - 2019-02-04 09:21 - 001138720 _____ (NVIDIA Corporation) C:\Windows\system32\NvFBC64.dll
2020-01-02 16:22 - 2019-02-04 09:21 - 001065888 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\NvFBC.dll
2020-01-02 16:22 - 2019-02-04 09:21 - 000998424 _____ (NVIDIA Corporation) C:\Windows\system32\NvIFR64.dll
2020-01-02 16:22 - 2019-02-04 09:21 - 000950016 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\NvIFR.dll
2020-01-02 16:22 - 2019-02-04 09:21 - 000902096 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvfatbinaryLoader.dll
2020-01-02 16:22 - 2018-03-25 17:14 - 001985112 _____ (NVIDIA Corporation) C:\Windows\system32\nvdispco6439135.dll
2020-01-02 16:22 - 2018-03-25 17:14 - 001683712 _____ (NVIDIA Corporation) C:\Windows\system32\nvdispgenco6439135.dll
2020-01-02 16:21 - 2020-01-15 11:48 - 000018960 _____ (Logitech, Inc.) C:\Windows\system32\Drivers\LNonPnP.sys
2020-01-02 16:21 - 2018-04-14 05:15 - 001854072 _____ (Logitech, Inc.) C:\Windows\system32\LkmdfCoInst.dll
2020-01-02 16:21 - 2018-04-14 05:15 - 000094840 _____ (Logitech, Inc.) C:\Windows\system32\Drivers\LEqdUsb.sys
2020-01-02 16:19 - 2020-01-02 16:19 - 000000000 ____D C:\Users\user1\AppData\Local\Comms
2020-01-02 16:18 - 2020-01-02 16:26 - 000000000 ____D C:\ProgramData\Packages
2020-01-02 16:17 - 2016-07-25 15:19 - 000003113 _____ C:\Windows\system32\e1c65x64.din
2020-01-02 16:17 - 2016-07-18 21:15 - 000472016 _____ (Intel Corporation) C:\Windows\system32\Drivers\e1c65x64.sys
2020-01-02 16:16 - 2019-10-15 04:26 - 009925800 _____ (Realtek Semiconductor Corp.) C:\Windows\SysWOW64\RsCRIcon.dll
2020-01-02 16:16 - 2019-07-31 11:52 - 000134344 _____ (Intel Corporation) C:\Windows\system32\NicCo4.dll
2020-01-02 16:16 - 2018-05-24 19:36 - 000080848 _____ (Intel Corporation) C:\Windows\system32\e1cmsg.dll
2020-01-02 16:16 - 2016-07-22 10:19 - 000091088 _____ (Intel Corporation) C:\Windows\system32\NicInstC.dll
2020-01-02 16:11 - 2020-01-02 16:11 - 000001507 _____ C:\Users\user1\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Windows_Repair_Toolbox.lnk
2020-01-02 16:10 - 2020-01-14 22:17 - 000000000 ____D C:\Users\Public\Windows_Repair_Toolbox
2020-01-02 16:10 - 2020-01-02 16:10 - 000000000 ____D C:\Program Files (x86)\VulkanRT
2020-01-02 16:10 - 2016-12-29 14:16 - 000546752 _____ (NVIDIA Corporation) C:\Windows\system32\nv3dappshext.dll
2020-01-02 16:10 - 2016-12-29 14:16 - 000083512 _____ (NVIDIA Corporation) C:\Windows\system32\nv3dappshextr.dll
2020-01-02 16:10 - 2016-12-29 14:16 - 000069568 _____ (NVIDIA Corporation) C:\Windows\system32\nvshext.dll
2020-01-02 16:10 - 2016-09-09 19:25 - 000269600 _____ C:\Windows\SysWOW64\vulkan-1.dll
2020-01-02 16:10 - 2016-09-09 19:25 - 000261920 _____ C:\Windows\system32\vulkan-1.dll
2020-01-02 16:10 - 2016-09-09 19:25 - 000110880 _____ C:\Windows\SysWOW64\vulkaninfo.exe
2020-01-02 16:10 - 2016-09-09 19:24 - 000125216 _____ C:\Windows\system32\vulkaninfo.exe
2020-01-02 16:09 - 2020-01-14 23:03 - 000000000 ____D C:\ProgramData\NVIDIA
2020-01-02 16:09 - 2020-01-14 21:42 - 000002335 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome Dev.lnk
2020-01-02 16:09 - 2020-01-02 16:09 - 000000754 _____ C:\Users\user1\Desktop\Downloads - Verknüpfung.lnk
2020-01-02 16:09 - 2017-01-17 05:57 - 000222648 _____ (Khronos Group) C:\Windows\system32\OpenCL.dll
2020-01-02 16:09 - 2017-01-17 05:57 - 000210360 _____ (Khronos Group) C:\Windows\SysWOW64\OpenCL.dll
2020-01-02 16:09 - 2016-12-29 14:16 - 006384576 _____ (NVIDIA Corporation) C:\Windows\system32\nvcpl.dll
2020-01-02 16:09 - 2016-12-29 14:16 - 002475968 _____ (NVIDIA Corporation) C:\Windows\system32\nvsvc64.dll
2020-01-02 16:09 - 2016-12-29 14:16 - 001762752 _____ (NVIDIA Corporation) C:\Windows\system32\nvsvcr.dll
2020-01-02 16:09 - 2016-12-29 14:16 - 000392128 _____ (NVIDIA Corporation) C:\Windows\system32\nvmctray.dll
2020-01-02 16:09 - 2016-12-29 14:10 - 000001951 _____ C:\Windows\NvContainerRecovery.bat
2020-01-02 16:09 - 2016-12-22 00:59 - 007651057 _____ C:\Windows\system32\nvcoproc.bin
2020-01-02 16:08 - 2020-01-02 16:25 - 000000000 ____D C:\ProgramData\NVIDIA Corporation
2020-01-02 16:08 - 2020-01-02 16:09 - 000000000 ____D C:\Users\user1\AppData\Local\Google
2020-01-02 16:08 - 2020-01-02 16:09 - 000000000 ____D C:\Program Files (x86)\Google
2020-01-02 16:08 - 2020-01-02 16:08 - 000003632 _____ C:\Windows\system32\Tasks\GoogleUpdateTaskMachineUA
2020-01-02 16:08 - 2020-01-02 16:08 - 000003508 _____ C:\Windows\system32\Tasks\GoogleUpdateTaskMachineCore
2020-01-02 16:07 - 2020-01-02 16:24 - 000000000 ____D C:\Program Files\NVIDIA Corporation
2020-01-02 16:07 - 2020-01-02 16:10 - 000000000 ____D C:\Program Files (x86)\NVIDIA Corporation
2020-01-02 16:07 - 2020-01-02 16:07 - 000000000 ____D C:\NVIDIA
2020-01-02 16:07 - 2019-02-04 09:21 - 004633920 _____ (NVIDIA Corporation) C:\Windows\system32\nvapi64.dll
2020-01-02 16:07 - 2018-03-24 02:19 - 000048407 _____ C:\Windows\system32\nvinfo.pb
2020-01-02 16:07 - 2017-01-17 05:55 - 001964600 _____ (NVIDIA Corporation) C:\Windows\system32\nvdispco6437654.dll
2020-01-02 16:07 - 2017-01-17 05:55 - 001604152 _____ (NVIDIA Corporation) C:\Windows\system32\nvhdagenco6420103.dll
2020-01-02 16:07 - 2017-01-17 05:55 - 001598392 _____ (NVIDIA Corporation) C:\Windows\system32\nvdispgenco6437654.dll
2020-01-02 16:07 - 2017-01-17 05:55 - 000221640 _____ (NVIDIA Corporation) C:\Windows\system32\Drivers\nvhda64v.sys
2020-01-02 16:07 - 2017-01-17 05:55 - 000054728 _____ (NVIDIA Corporation) C:\Windows\system32\nvhdap64.dll
2020-01-02 16:06 - 2020-01-02 16:06 - 467026848 _____ (NVIDIA Corporation) C:\Users\user1\Downloads\391.35-desktop-win10-64bit-international-whql.exe
2020-01-02 16:04 - 2020-01-17 11:39 - 000000000 ____D C:\Users\user1\AppData\Local\PlaceholderTileLogoFolder
2020-01-02 16:04 - 2020-01-14 22:25 - 000000000 ___RD C:\Users\user1\OneDrive
2020-01-02 16:04 - 2020-01-02 16:04 - 000000000 ___HD C:\Users\user1\MicrosoftEdgeBackups
2020-01-02 16:02 - 2020-01-17 12:00 - 001632524 _____ C:\Windows\system32\PerfStringBackup.INI
2020-01-02 16:02 - 2020-01-02 16:04 - 000000000 ____D C:\Users\user1\AppData\Local\MicrosoftEdge
2020-01-02 16:02 - 2020-01-02 16:02 - 000001450 _____ C:\Users\user1\Desktop\Microsoft Edge.lnk
2020-01-02 16:01 - 2020-01-17 11:39 - 000000000 ____D C:\Users\user1\AppData\Local\Packages
2020-01-02 16:01 - 2020-01-02 16:36 - 000000000 __RHD C:\Users\Public\AccountPictures
2020-01-02 16:01 - 2020-01-02 16:35 - 000000000 ___RD C:\Users\user1\3D Objects
2020-01-02 16:01 - 2020-01-02 16:01 - 000000000 ____D C:\Users\user1\AppData\Roaming\Adobe
2020-01-02 16:01 - 2020-01-02 16:01 - 000000000 ____D C:\Users\user1\AppData\Local\VirtualStore
2020-01-02 16:01 - 2020-01-02 16:01 - 000000000 ____D C:\Users\user1\AppData\Local\Publishers
2020-01-02 16:01 - 2020-01-02 16:01 - 000000000 ____D C:\Users\user1\AppData\Local\ConnectedDevicesPlatform
2020-01-02 16:00 - 2020-01-15 19:35 - 000000000 ____D C:\Users\user1
2020-01-02 16:00 - 2020-01-02 16:00 - 000000020 ___SH C:\Users\user1\ntuser.ini
2020-01-02 16:00 - 2020-01-02 16:00 - 000000000 _SHDL C:\Users\user1\Vorlagen
2020-01-02 16:00 - 2020-01-02 16:00 - 000000000 _SHDL C:\Users\user1\Startmenü
2020-01-02 16:00 - 2020-01-02 16:00 - 000000000 _SHDL C:\Users\user1\Netzwerkumgebung
2020-01-02 16:00 - 2020-01-02 16:00 - 000000000 _SHDL C:\Users\user1\Lokale Einstellungen
2020-01-02 16:00 - 2020-01-02 16:00 - 000000000 _SHDL C:\Users\user1\Eigene Dateien
2020-01-02 16:00 - 2020-01-02 16:00 - 000000000 _SHDL C:\Users\user1\Druckumgebung
2020-01-02 16:00 - 2020-01-02 16:00 - 000000000 _SHDL C:\Users\user1\Documents\Eigene Videos
2020-01-02 16:00 - 2020-01-02 16:00 - 000000000 _SHDL C:\Users\user1\Documents\Eigene Musik
2020-01-02 16:00 - 2020-01-02 16:00 - 000000000 _SHDL C:\Users\user1\Documents\Eigene Bilder
2020-01-02 16:00 - 2020-01-02 16:00 - 000000000 _SHDL C:\Users\user1\AppData\Roaming\Microsoft\Windows\Start Menu\Programme
2020-01-02 16:00 - 2020-01-02 16:00 - 000000000 _SHDL C:\Users\user1\AppData\Local\Verlauf
2020-01-02 16:00 - 2020-01-02 16:00 - 000000000 _SHDL C:\Users\user1\AppData\Local\Anwendungsdaten
2020-01-02 16:00 - 2020-01-02 16:00 - 000000000 _SHDL C:\Users\user1\Anwendungsdaten
2020-01-02 15:59 - 2020-01-02 15:59 - 000000000 ____D C:\Windows\minidump
2020-01-02 15:57 - 2020-01-02 15:57 - 000000000 _SHDL C:\Users\Default\Vorlagen
2020-01-02 15:57 - 2020-01-02 15:57 - 000000000 _SHDL C:\Users\Default\Startmenü
2020-01-02 15:57 - 2020-01-02 15:57 - 000000000 _SHDL C:\Users\Default\Netzwerkumgebung
2020-01-02 15:57 - 2020-01-02 15:57 - 000000000 _SHDL C:\Users\Default\Lokale Einstellungen
2020-01-02 15:57 - 2020-01-02 15:57 - 000000000 _SHDL C:\Users\Default\Eigene Dateien
2020-01-02 15:57 - 2020-01-02 15:57 - 000000000 _SHDL C:\Users\Default\Druckumgebung
2020-01-02 15:57 - 2020-01-02 15:57 - 000000000 _SHDL C:\Users\Default\Documents\Eigene Videos
2020-01-02 15:57 - 2020-01-02 15:57 - 000000000 _SHDL C:\Users\Default\Documents\Eigene Musik
2020-01-02 15:57 - 2020-01-02 15:57 - 000000000 _SHDL C:\Users\Default\Documents\Eigene Bilder
2020-01-02 15:57 - 2020-01-02 15:57 - 000000000 _SHDL C:\Users\Default\AppData\Roaming\Microsoft\Windows\Start Menu\Programme
2020-01-02 15:57 - 2020-01-02 15:57 - 000000000 _SHDL C:\Users\Default\AppData\Local\Verlauf
2020-01-02 15:57 - 2020-01-02 15:57 - 000000000 _SHDL C:\Users\Default\AppData\Local\Anwendungsdaten
2020-01-02 15:57 - 2020-01-02 15:57 - 000000000 _SHDL C:\Users\Default\Anwendungsdaten
2020-01-02 15:57 - 2020-01-02 15:57 - 000000000 _SHDL C:\Users\Default User\Vorlagen
2020-01-02 15:57 - 2020-01-02 15:57 - 000000000 _SHDL C:\Users\Default User\Startmenü
2020-01-02 15:57 - 2020-01-02 15:57 - 000000000 _SHDL C:\Users\Default User\Netzwerkumgebung
2020-01-02 15:57 - 2020-01-02 15:57 - 000000000 _SHDL C:\Users\Default User\Lokale Einstellungen
2020-01-02 15:57 - 2020-01-02 15:57 - 000000000 _SHDL C:\Users\Default User\Eigene Dateien
2020-01-02 15:57 - 2020-01-02 15:57 - 000000000 _SHDL C:\Users\Default User\Druckumgebung
2020-01-02 15:57 - 2020-01-02 15:57 - 000000000 _SHDL C:\Users\Default User\Documents\Eigene Videos
2020-01-02 15:57 - 2020-01-02 15:57 - 000000000 _SHDL C:\Users\Default User\Documents\Eigene Musik
2020-01-02 15:57 - 2020-01-02 15:57 - 000000000 _SHDL C:\Users\Default User\Documents\Eigene Bilder
2020-01-02 15:57 - 2020-01-02 15:57 - 000000000 _SHDL C:\Users\Default User\AppData\Roaming\Microsoft\Windows\Start Menu\Programme
2020-01-02 15:57 - 2020-01-02 15:57 - 000000000 _SHDL C:\Users\Default User\AppData\Local\Verlauf
2020-01-02 15:57 - 2020-01-02 15:57 - 000000000 _SHDL C:\Users\Default User\AppData\Local\Anwendungsdaten
2020-01-02 15:57 - 2020-01-02 15:57 - 000000000 _SHDL C:\Users\Default User\Anwendungsdaten
2020-01-02 15:57 - 2020-01-02 15:57 - 000000000 _SHDL C:\Programme
2020-01-02 15:57 - 2020-01-02 15:57 - 000000000 _SHDL C:\ProgramData\Vorlagen
2020-01-02 15:57 - 2020-01-02 15:57 - 000000000 _SHDL C:\ProgramData\Startmenü
2020-01-02 15:57 - 2020-01-02 15:57 - 000000000 _SHDL C:\ProgramData\Microsoft\Windows\Start Menu\Programme
2020-01-02 15:57 - 2020-01-02 15:57 - 000000000 _SHDL C:\ProgramData\Dokumente
2020-01-02 15:57 - 2020-01-02 15:57 - 000000000 _SHDL C:\ProgramData\Anwendungsdaten
2020-01-02 15:57 - 2020-01-02 15:57 - 000000000 _SHDL C:\Program Files\Gemeinsame Dateien
2020-01-02 15:57 - 2020-01-02 15:57 - 000000000 _SHDL C:\Dokumente und Einstellungen
2020-01-02 15:56 - 2019-10-07 03:55 - 002874368 _____ (Microsoft Corporation) C:\Windows\SysWOW64\PrintConfig.dll
2020-01-02 15:54 - 2020-01-17 11:56 - 000000006 ____H C:\Windows\Tasks\SA.DAT
2020-01-02 15:54 - 2020-01-04 18:21 - 000000000 ____D C:\Windows\system32\Drivers\wd
2020-01-02 15:54 - 2020-01-02 15:54 - 000000000 ____H C:\Windows\system32\Drivers\Msft_User_WpdFs_01_11_00.Wdf
2020-01-02 15:53 - 2020-01-17 11:22 - 000000000 ____D C:\Windows\system32\SleepStudy
2020-01-02 15:53 - 2020-01-14 21:46 - 000000000 ____D C:\Windows\Panther
2020-01-02 15:53 - 2020-01-14 21:45 - 000257920 _____ C:\Windows\system32\FNTCACHE.DAT
2020-01-02 15:53 - 2020-01-02 15:53 - 000000000 ____D C:\Windows\ServiceProfiles

==================== Ein Monat (geänderte) ==================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)

2020-01-17 12:26 - 2019-03-19 05:52 - 000000000 ____D C:\ProgramData\regid.1991-06.com.microsoft
2020-01-17 12:00 - 2019-03-19 13:16 - 000706236 _____ C:\Windows\system32\perfh007.dat
2020-01-17 12:00 - 2019-03-19 13:16 - 000142432 _____ C:\Windows\system32\perfc007.dat
2020-01-17 12:00 - 2019-03-19 05:50 - 000000000 ____D C:\Windows\INF
2020-01-17 11:55 - 2019-03-19 05:37 - 000786432 _____ C:\Windows\system32\config\BBI
2020-01-17 11:51 - 2019-03-19 05:52 - 000000000 ____D C:\Windows\AppReadiness
2020-01-17 11:46 - 2019-03-19 05:52 - 000000000 ____D C:\Windows\system32\AppLocker
2020-01-17 11:31 - 2019-03-19 05:52 - 000000000 ____D C:\Windows\system32\NDF
2020-01-17 06:15 - 2019-03-19 05:52 - 000000000 ___HD C:\Windows\ELAMBKUP
2020-01-17 06:14 - 2019-03-19 05:37 - 000032768 _____ C:\Windows\system32\config\ELAM
2020-01-14 23:39 - 2019-03-19 05:52 - 000000000 ____D C:\Windows\SystemResources
2020-01-14 23:39 - 2019-03-19 05:52 - 000000000 ____D C:\Windows\system32\spool
2020-01-14 23:39 - 2019-03-19 05:52 - 000000000 ____D C:\Windows\system32\setup
2020-01-14 23:39 - 2019-03-19 05:52 - 000000000 ____D C:\Windows\PolicyDefinitions
2020-01-14 23:32 - 2019-03-19 05:37 - 000000000 ____D C:\Windows\CbsTemp
2020-01-14 21:44 - 2019-03-19 05:52 - 000000000 ___SD C:\Windows\system32\UNP
2020-01-14 21:44 - 2019-03-19 05:52 - 000000000 ____D C:\Windows\ShellExperiences
2020-01-14 21:44 - 2019-03-19 05:52 - 000000000 ____D C:\Windows\bcastdvr
2020-01-14 21:22 - 2019-03-19 05:52 - 000000000 ___HD C:\Program Files\WindowsApps
2020-01-04 18:21 - 2019-03-19 05:52 - 000000000 ____D C:\Program Files\Windows Defender
2020-01-04 18:13 - 2019-03-19 05:52 - 000000000 ____D C:\Windows\appcompat
2020-01-02 16:32 - 2019-03-19 05:52 - 000000000 ___RD C:\Windows\PrintDialog
2020-01-02 16:32 - 2019-03-19 05:52 - 000000000 ___RD C:\Windows\ImmersiveControlPanel
2020-01-02 16:32 - 2019-03-19 05:52 - 000000000 ____D C:\Windows\system32\appraiser
2020-01-02 16:32 - 2019-03-19 05:52 - 000000000 ____D C:\Windows\ShellComponents
2020-01-02 16:32 - 2019-03-19 05:52 - 000000000 ____D C:\Windows\DiagTrack
2020-01-02 16:30 - 2019-03-19 05:37 - 000000000 ____D C:\Windows\servicing
2020-01-02 16:21 - 2019-03-19 05:52 - 000000000 ____D C:\Windows\ServiceState
2020-01-02 16:09 - 2019-03-19 05:52 - 000000000 ____D C:\Windows\Help
2020-01-02 16:06 - 2019-03-19 05:52 - 000000000 ____D C:\ProgramData\USOPrivate
2020-01-02 16:00 - 2019-03-19 05:52 - 000000000 ____D C:\Windows\system32\WinBioDatabase
2020-01-02 15:57 - 2019-03-19 05:52 - 000000000 ____D C:\Program Files\Windows NT
2020-01-02 15:53 - 2019-03-19 05:49 - 000028672 _____ C:\Windows\system32\config\BCD-Template

==================== Dateien im Wurzelverzeichnis einiger Verzeichnisse ========

2020-01-17 11:39 - 2020-01-17 11:39 - 002851536 _____ (Microsoft) C:\Users\Public\SoftwareRepair16Tool.exe

==================== SigCheck ============================

(Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.)

==================== Ende von FRST.txt ========================
         

Alt 17.01.2020, 12:35   #2
nick99cgn
 
Windows 10: Windows Update, Store und Firewall funktionieren nicht - Standard

Windows 10: Windows Update, Store und Firewall funktionieren nicht



Addition:

Code:
ATTFilter
Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version: 15-01-2020
durchgeführt von user2 (17-01-2020 12:28:55)
Gestartet von C:\Users\user2\Desktop
Windows 10 Home Version 1909 18363.592 (X64) (2020-01-02 14:59:14)
Start-Modus: Normal
==========================================================


==================== Konten: =============================

Administrator (S-1-5-21-3144295417-914391296-4238005994-500 - Administrator - Disabled)
DefaultAccount (S-1-5-21-3144295417-914391296-4238005994-503 - Limited - Disabled)
Gast (S-1-5-21-3144295417-914391296-4238005994-501 - Limited - Disabled)
user1 (S-1-5-21-3144295417-914391296-4238005994-1001 - Administrator - Enabled) => C:\Users\user1
user2 (S-1-5-21-3144295417-914391296-4238005994-1002 - Administrator - Enabled) => C:\Users\user2
WDAGUtilityAccount (S-1-5-21-3144295417-914391296-4238005994-504 - Limited - Disabled)

==================== Sicherheits-Center ========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.)

AV: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}

==================== Installierte Programme ======================

(Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.)

Google Chrome Dev (HKLM-x32\...\Google Chrome Dev) (Version: 81.0.4021.2 - Google LLC)
Google Update Helper (HKLM-x32\...\{60EC980A-BDA2-4CB6-A427-B07A5498B4CA}) (Version: 1.3.35.421 - Google LLC) Hidden
IrfanView 4.54 (64-bit) (HKLM\...\IrfanView64) (Version: 4.54 - Irfan Skiljan)
ManyCam 5.8.0 (HKLM-x32\...\ManyCam) (Version: 5.8.0 - Visicom Media Inc.)
Mozilla Firefox 72.0.1 (x64 de) (HKLM\...\Mozilla Firefox 72.0.1 (x64 de)) (Version: 72.0.1 - Mozilla)
Mozilla Maintenance Service (HKLM\...\MozillaMaintenanceService) (Version: 72.0.1 - Mozilla)
NVIDIA HD-Audiotreiber 1.3.34.17 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_HDAudio.Driver) (Version: 1.3.34.17 - NVIDIA Corporation)
Skype Version 8.56 (HKLM-x32\...\Skype_is1) (Version: 8.56 - Skype Technologies S.A.)
TAP-Windows 9.21.2 (HKLM\...\TAP-Windows) (Version: 9.21.2 - )
VLC media player (HKLM\...\VLC media player) (Version: 3.0.8 - VideoLAN)
VPNetwork LLC - TorGuard - Online Privacy Protection Services (HKLM-x32\...\VPNetwork LLC TorGuard) (Version: "3.97.4" - "VPNetwork LLC")
Vulkan Run Time Libraries 1.0.26.0 (HKLM\...\VulkanRT1.0.26.0) (Version: 1.0.26.0 - LunarG, Inc.)

==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ==============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

CustomCLSID: HKU\S-1-5-21-3144295417-914391296-4238005994-1002_Classes\CLSID\{1BF42E4C-4AF4-4CFD-A1A0-CF2960B8F63E}\InprocServer32 -> C:\Users\user2\AppData\Local\Microsoft\OneDrive\19.192.0926.0012\amd64\FileSyncShell64.dll => Keine Datei
CustomCLSID: HKU\S-1-5-21-3144295417-914391296-4238005994-1002_Classes\CLSID\{7AFDFDDB-F914-11E4-8377-6C3BE50D980C}\InprocServer32 -> C:\Users\user2\AppData\Local\Microsoft\OneDrive\19.192.0926.0012\amd64\FileSyncShell64.dll => Keine Datei
CustomCLSID: HKU\S-1-5-21-3144295417-914391296-4238005994-1002_Classes\CLSID\{82CA8DE3-01AD-4CEA-9D75-BE4C51810A9E}\InprocServer32 -> C:\Users\user2\AppData\Local\Microsoft\OneDrive\19.192.0926.0012\amd64\FileSyncShell64.dll => Keine Datei

==================== Codecs (Nicht auf der Ausnahmeliste) ====================

==================== Verknüpfungen & WMI ========================

(Die Einträge können gelistet werden, um sie zurückzusetzen oder zu entfernen.)

ShortcutWithArgument: C:\Users\user2\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Chrome Dev-Apps\Arroyman Online store for mens in Chile, sportwear, swimwear and underwear, sexy lingerie in soft microfiber _ zungas.com.lnk -> C:\Program Files (x86)\Google\Chrome Dev\Application\chrome_proxy.exe (Google LLC) ->  --profile-directory=Default --app-id=coicaaikdemakiikjjdcljphlclgljnl
ShortcutWithArgument: C:\Users\user2\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Chrome Dev-Apps\Episodes __ Slam Rush.lnk -> C:\Program Files (x86)\Google\Chrome Dev\Application\chrome_proxy.exe (Google LLC) ->  --profile-directory=Default --app-id=emlidjendlpjminhoponaklcmbohnfde
ShortcutWithArgument: C:\Users\user2\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Chrome Dev-Apps\Gay Twink Tube - Free Twink and Stud Porn Videos (1).lnk -> C:\Program Files (x86)\Google\Chrome Dev\Application\chrome_proxy.exe (Google LLC) ->  --profile-directory=Default --app-id=hnjabhmhdnfllhofkaioeddebcjcpppm
ShortcutWithArgument: C:\Users\user2\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Chrome Dev-Apps\Gay Twink Tube - Free Twink and Stud Porn Videos.lnk -> C:\Program Files (x86)\Google\Chrome Dev\Application\chrome_proxy.exe (Google LLC) ->  --profile-directory=Default --app-id=hnjabhmhdnfllhofkaioeddebcjcpppm
ShortcutWithArgument: C:\Users\user2\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Chrome Dev-Apps\Google Photos.lnk -> C:\Program Files (x86)\Google\Chrome Dev\Application\chrome_proxy.exe (Google LLC) ->  --profile-directory=Default --app-id=ncmjhecbjeaamljdfahankockkkdmedg
ShortcutWithArgument: C:\Users\user2\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Chrome Dev-Apps\Programm zur Chromebook-Wiederherstellung.lnk -> C:\Program Files (x86)\Google\Chrome Dev\Application\chrome_proxy.exe (Google LLC) ->  --profile-directory=Default --app-id=jndclpdbaamdhonoechobihbbiimdgai
ShortcutWithArgument: C:\Users\user2\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Chrome Dev-Apps\SKINFIT SHOP.lnk -> C:\Program Files (x86)\Google\Chrome Dev\Application\chrome_proxy.exe (Google LLC) ->  --profile-directory=Default --app-id=fjlapagampoanhmpeihjkooeabliable
ShortcutWithArgument: C:\Users\user2\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Chrome Dev-Apps\Twitter (1).lnk -> C:\Program Files (x86)\Google\Chrome Dev\Application\chrome_proxy.exe (Google LLC) ->  --profile-directory=Default --app-id=jgeocpdicgmkeemopbanhokmhcgcflmi
ShortcutWithArgument: C:\Users\user2\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Chrome Dev-Apps\Twitter (2).lnk -> C:\Program Files (x86)\Google\Chrome Dev\Application\chrome_proxy.exe (Google LLC) ->  --profile-directory=Default --app-id=jgeocpdicgmkeemopbanhokmhcgcflmi
ShortcutWithArgument: C:\Users\user2\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Chrome Dev-Apps\Twitter (3).lnk -> C:\Program Files (x86)\Google\Chrome Dev\Application\chrome_proxy.exe (Google LLC) ->  --profile-directory=Default --app-id=jgeocpdicgmkeemopbanhokmhcgcflmi
ShortcutWithArgument: C:\Users\user2\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Chrome Dev-Apps\Twitter.lnk -> C:\Program Files (x86)\Google\Chrome Dev\Application\chrome_proxy.exe (Google LLC) ->  --profile-directory=Default --app-id=jgeocpdicgmkeemopbanhokmhcgcflmi
ShortcutWithArgument: C:\Users\user2\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Chrome Dev-Apps\Untitled_ Archive.lnk -> C:\Program Files (x86)\Google\Chrome Dev\Application\chrome_proxy.exe (Google LLC) ->  --profile-directory=Default --app-id=onhjhpfpbebifmmpnkoomaagnimpllle

==================== Geladene Module (Nicht auf der Ausnahmeliste) =============

2019-12-13 12:18 - 2019-12-13 12:18 - 000511987 _____ () [Datei ist nicht signiert] C:\Program Files (x86)\VPNetwork LLC\TorGuard\libgcc_s_sjlj-1.dll
2018-09-28 16:02 - 2018-09-28 16:02 - 000128239 _____ () [Datei ist nicht signiert] C:\Program Files (x86)\VPNetwork LLC\TorGuard\liblzo2-2.dll
2019-12-13 12:18 - 2019-12-13 12:18 - 003311313 _____ () [Datei ist nicht signiert] C:\Program Files (x86)\VPNetwork LLC\TorGuard\libunbound-8.dll
2019-12-13 12:18 - 2019-12-13 12:18 - 000242489 _____ (MingW-W64 Project. All rights reserved.) [Datei ist nicht signiert] C:\Program Files (x86)\VPNetwork LLC\TorGuard\libwinpthread-1.dll
2019-12-13 12:18 - 2019-12-13 12:18 - 002274558 _____ (The OpenSSL Project, hxxp://www.openssl.org/) [Datei ist nicht signiert] C:\Program Files (x86)\VPNetwork LLC\TorGuard\LIBEAY32.dll
2019-12-13 12:18 - 2019-12-13 12:18 - 000573933 _____ (The OpenSSL Project, hxxp://www.openssl.org/) [Datei ist nicht signiert] C:\Program Files (x86)\VPNetwork LLC\TorGuard\SSLEAY32.dll
2016-12-01 11:44 - 2016-12-01 11:44 - 000039424 _____ (The Qt Company Ltd) [Datei ist nicht signiert] C:\Program Files (x86)\VPNetwork LLC\TorGuard\bearer\qgenericbearer.dll
2016-12-01 11:44 - 2016-12-01 11:44 - 000041984 _____ (The Qt Company Ltd) [Datei ist nicht signiert] C:\Program Files (x86)\VPNetwork LLC\TorGuard\bearer\qnativewifibearer.dll
2016-12-01 15:28 - 2016-12-01 15:28 - 000040960 _____ (The Qt Company Ltd) [Datei ist nicht signiert] C:\Program Files (x86)\VPNetwork LLC\TorGuard\imageformats\qdds.dll
2016-12-01 11:43 - 2016-12-01 11:43 - 000026112 _____ (The Qt Company Ltd) [Datei ist nicht signiert] C:\Program Files (x86)\VPNetwork LLC\TorGuard\imageformats\qgif.dll
2016-12-01 15:28 - 2016-12-01 15:28 - 000033280 _____ (The Qt Company Ltd) [Datei ist nicht signiert] C:\Program Files (x86)\VPNetwork LLC\TorGuard\imageformats\qicns.dll
2016-12-01 11:43 - 2016-12-01 11:43 - 000027648 _____ (The Qt Company Ltd) [Datei ist nicht signiert] C:\Program Files (x86)\VPNetwork LLC\TorGuard\imageformats\qico.dll
2016-12-01 11:43 - 2016-12-01 11:43 - 000245760 _____ (The Qt Company Ltd) [Datei ist nicht signiert] C:\Program Files (x86)\VPNetwork LLC\TorGuard\imageformats\qjpeg.dll
2016-12-01 14:38 - 2016-12-01 14:38 - 000021504 _____ (The Qt Company Ltd) [Datei ist nicht signiert] C:\Program Files (x86)\VPNetwork LLC\TorGuard\imageformats\qsvg.dll
2016-12-01 15:29 - 2016-12-01 15:29 - 000020992 _____ (The Qt Company Ltd) [Datei ist nicht signiert] C:\Program Files (x86)\VPNetwork LLC\TorGuard\imageformats\qtga.dll
2016-12-01 15:29 - 2016-12-01 15:29 - 000316416 _____ (The Qt Company Ltd) [Datei ist nicht signiert] C:\Program Files (x86)\VPNetwork LLC\TorGuard\imageformats\qtiff.dll
2016-12-01 15:29 - 2016-12-01 15:29 - 000019968 _____ (The Qt Company Ltd) [Datei ist nicht signiert] C:\Program Files (x86)\VPNetwork LLC\TorGuard\imageformats\qwbmp.dll
2016-12-01 15:30 - 2016-12-01 15:30 - 000370688 _____ (The Qt Company Ltd) [Datei ist nicht signiert] C:\Program Files (x86)\VPNetwork LLC\TorGuard\imageformats\qwebp.dll
2016-12-01 11:44 - 2016-12-01 11:44 - 001066496 _____ (The Qt Company Ltd) [Datei ist nicht signiert] C:\Program Files (x86)\VPNetwork LLC\TorGuard\platforms\qwindows.dll
2020-01-05 20:09 - 2020-01-05 20:09 - 004633088 _____ (The Qt Company Ltd) [Datei ist nicht signiert] C:\Program Files (x86)\VPNetwork LLC\TorGuard\Qt5Core.dll
2016-12-01 11:35 - 2016-12-01 11:35 - 004865024 _____ (The Qt Company Ltd) [Datei ist nicht signiert] C:\Program Files (x86)\VPNetwork LLC\TorGuard\Qt5Gui.dll
2016-12-01 11:31 - 2016-12-01 11:31 - 000847872 _____ (The Qt Company Ltd) [Datei ist nicht signiert] C:\Program Files (x86)\VPNetwork LLC\TorGuard\Qt5Network.dll
2016-12-01 14:38 - 2016-12-01 14:38 - 000255488 _____ (The Qt Company Ltd) [Datei ist nicht signiert] C:\Program Files (x86)\VPNetwork LLC\TorGuard\Qt5Svg.dll
2016-12-01 16:43 - 2016-12-01 16:43 - 000110592 _____ (The Qt Company Ltd) [Datei ist nicht signiert] C:\Program Files (x86)\VPNetwork LLC\TorGuard\Qt5WebSockets.dll
2016-12-01 11:40 - 2016-12-01 11:40 - 004448768 _____ (The Qt Company Ltd) [Datei ist nicht signiert] C:\Program Files (x86)\VPNetwork LLC\TorGuard\Qt5Widgets.dll

==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) ========

==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) ==================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Der Wert "AlternateShell" wird wiederhergestellt.)

HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot => "AlternateShell"=""
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\AutorunsDisabled => "AlternateShell"="cmd.exe"

==================== Verknüpfungen (Nicht auf der Ausnahmeliste) =================

==================== Internet Explorer Vertrauenswürdig/Eingeschränkt ==========

==================== Hosts Inhalt: =========================

(Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.)

2019-03-19 05:49 - 2020-01-17 05:11 - 000000836 _____ C:\Windows\system32\drivers\etc\hosts

==================== Andere Bereiche ===========================

(Aktuell gibt es keinen automatisierten Fix für diesen Bereich.)

HKU\S-1-5-21-3144295417-914391296-4238005994-1002\Control Panel\Desktop\\Wallpaper -> 
DNS Servers: 10.9.0.1 - 10.8.0.1
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1)
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer => (SmartScreenEnabled: )
 ist aktiviert.

==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge ==

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.)

HKLM\...\StartupApproved\Run: => "Logitech Download Assistant"

==================== Firewall Regeln (Nicht auf der Ausnahmeliste) ================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

FirewallRules: [TCP Query User{3CF59DB2-3DC4-4CD2-B76F-865B36959D0D}C:\program files (x86)\vpnetwork llc\torguard\torguarddesktopqt.exe] => (Allow) C:\program files (x86)\vpnetwork llc\torguard\torguarddesktopqt.exe (Schäuffelhut Berger GmbH -> )
FirewallRules: [UDP Query User{797E7DA4-1186-41F7-8E08-34BCF75FF482}C:\program files (x86)\vpnetwork llc\torguard\torguarddesktopqt.exe] => (Allow) C:\program files (x86)\vpnetwork llc\torguard\torguarddesktopqt.exe (Schäuffelhut Berger GmbH -> )
FirewallRules: [TCP Query User{01A9E2C9-6423-45AD-9293-2E4923708E27}C:\program files (x86)\google\chrome dev\application\chrome.exe] => (Block) C:\program files (x86)\google\chrome dev\application\chrome.exe (Google LLC -> Google LLC)
FirewallRules: [UDP Query User{56FA73D5-149B-4172-AC6C-1FA6B7E0921A}C:\program files (x86)\google\chrome dev\application\chrome.exe] => (Block) C:\program files (x86)\google\chrome dev\application\chrome.exe (Google LLC -> Google LLC)

==================== Wiederherstellungspunkte =========================

14-01-2020 23:31:09 Windows Modules Installer
17-01-2020 11:40:32 Microsoft Software Repair Tool
17-01-2020 11:45:15 Microsoft Software Repair Tool

==================== Fehlerhafte Geräte im Gerätemanager ============

Name: Microsoft Kernel Debug Network Adapter
Description: Microsoft Kerneldebugger-Netzwerkadapter
Class Guid: {4d36e972-e325-11ce-bfc1-08002be10318}
Manufacturer: Microsoft
Service: kdnic
Problem: : This device is disabled. (Code 22)
Resolution: In Device Manager, click "Action", and then click "Enable Device". This starts the Enable Device wizard. Follow the instructions.


==================== Fehlereinträge in der Ereignisanzeige: ========================

Applikationsfehler:
==================
Error: (01/17/2020 06:13:44 AM) (Source: Microsoft-Windows-PerfNet) (EventID: 2004) (User: DESKTOP-ULRO8UU)
Description: Das Serverdienst-Leistungsobjekt kann nicht geöffnet werden. Die ersten vier Bytes (DWORD) des Datenabschnitts enthalten den Statuscode.

Error: (01/17/2020 06:13:31 AM) (Source: SecurityCenter) (EventID: 17) (User: )
Description: Das Sicherheitscenter konnte den Aufrufer nicht überprüfen. Der Fehler %1 ist aufgetreten.

Error: (01/17/2020 06:09:37 AM) (Source: Windows Search Service) (EventID: 1019) (User: )
Description: Die Liste der eingeschlossenen und ausgeschlossenen Adressen konnte vvon Windows Search nicht verarbeitet werden. Fehler: <30, 0x80040d07, "iehistory://{S-1-5-21-3144295417-914391296-4238005994-1001}/">.

Error: (01/17/2020 05:33:04 AM) (Source: Application Hang) (EventID: 1002) (User: )
Description: Das Programm SystemSettings.exe Version 10.0.18362.449 hat die Interaktion mit Windows beendet und wurde geschlossen. Überprüfen Sie den Problemverlauf in der Systemsteuerung "Sicherheit und Wartung", um nach weiteren Informationen zum Problem zu suchen.

Prozess-ID: 74c

Startzeit: 01d5ccecc1477c6d

Beendigungszeit: 4294967295

Anwendungspfad: C:\Windows\ImmersiveControlPanel\SystemSettings.exe

Bericht-ID: 24573b20-195b-4359-9fba-53b34b2c424c

Vollständiger Name des fehlerhaften Pakets: windows.immersivecontrolpanel_10.0.2.1000_neutral_neutral_cw5n1h2txyewy

Relative Anwendungs-ID des fehlerhaften Pakets: microsoft.windows.immersivecontrolpanel

Absturztyp: Quiesce

Error: (01/17/2020 04:56:42 AM) (Source: Microsoft-Windows-PerfNet) (EventID: 2004) (User: NT-AUTORITÄT)
Description: Das Serverdienst-Leistungsobjekt kann nicht geöffnet werden. Die ersten vier Bytes (DWORD) des Datenabschnitts enthalten den Statuscode.

Error: (01/17/2020 04:51:43 AM) (Source: Microsoft-Windows-PerfNet) (EventID: 2004) (User: NT-AUTORITÄT)
Description: Das Serverdienst-Leistungsobjekt kann nicht geöffnet werden. Die ersten vier Bytes (DWORD) des Datenabschnitts enthalten den Statuscode.

Error: (01/17/2020 04:49:43 AM) (Source: Microsoft-Windows-PerfNet) (EventID: 2004) (User: NT-AUTORITÄT)
Description: Das Serverdienst-Leistungsobjekt kann nicht geöffnet werden. Die ersten vier Bytes (DWORD) des Datenabschnitts enthalten den Statuscode.

Error: (01/17/2020 04:47:41 AM) (Source: Microsoft-Windows-PerfNet) (EventID: 2004) (User: NT-AUTORITÄT)
Description: Das Serverdienst-Leistungsobjekt kann nicht geöffnet werden. Die ersten vier Bytes (DWORD) des Datenabschnitts enthalten den Statuscode.


Systemfehler:
=============
Error: (01/17/2020 12:29:49 PM) (Source: DCOM) (EventID: 10005) (User: DESKTOP-ULRO8UU)
Description: Fehler "1068" in DCOM, als der Dienst "cdpsvc" mit den Argumenten "Nicht verfügbar" gestartet wurde, um den folgenden Server zu verwenden:
{284CACFE-B6F2-461A-90C3-A7ACC8353816}

Error: (01/17/2020 12:29:49 PM) (Source: Service Control Manager) (EventID: 7001) (User: )
Description: Der Dienst "Plattformdienst für verbundene Geräte" ist vom Dienst "Netzwerkverbindungsbroker" abhängig, der aufgrund folgenden Fehlers nicht gestartet wurde: 
Ein an das System angeschlossenes Gerät funktioniert nicht.

Error: (01/17/2020 12:29:49 PM) (Source: Service Control Manager) (EventID: 7023) (User: )
Description: Der Dienst "Netzwerkverbindungsbroker" wurde mit folgendem Fehler beendet: 
Ein an das System angeschlossenes Gerät funktioniert nicht.

Error: (01/17/2020 12:29:49 PM) (Source: DCOM) (EventID: 10005) (User: NT-AUTORITÄT)
Description: Fehler "1068" in DCOM, als der Dienst "netprofm" mit den Argumenten "Nicht verfügbar" gestartet wurde, um den folgenden Server zu verwenden:
{A47979D2-C419-11D9-A5B4-001185AD2B89}

Error: (01/17/2020 12:29:49 PM) (Source: Service Control Manager) (EventID: 7001) (User: )
Description: Der Dienst "Netzwerklistendienst" ist vom Dienst "NLA (Network Location Awareness)" abhängig, der aufgrund folgenden Fehlers nicht gestartet wurde: 
Der angegebene Dienst kann nicht gestartet werden. Er ist deaktiviert oder nicht mit aktivierten Geräten verbunden.

Error: (01/17/2020 12:29:49 PM) (Source: DCOM) (EventID: 10005) (User: NT-AUTORITÄT)
Description: Fehler "1068" in DCOM, als der Dienst "netprofm" mit den Argumenten "Nicht verfügbar" gestartet wurde, um den folgenden Server zu verwenden:
{A47979D2-C419-11D9-A5B4-001185AD2B89}

Error: (01/17/2020 12:29:49 PM) (Source: Service Control Manager) (EventID: 7001) (User: )
Description: Der Dienst "Netzwerklistendienst" ist vom Dienst "NLA (Network Location Awareness)" abhängig, der aufgrund folgenden Fehlers nicht gestartet wurde: 
Der angegebene Dienst kann nicht gestartet werden. Er ist deaktiviert oder nicht mit aktivierten Geräten verbunden.

Error: (01/17/2020 12:29:49 PM) (Source: DCOM) (EventID: 10005) (User: DESKTOP-ULRO8UU)
Description: Fehler "1068" in DCOM, als der Dienst "cdpsvc" mit den Argumenten "Nicht verfügbar" gestartet wurde, um den folgenden Server zu verwenden:
{F94358B1-E9AE-4D5C-AF66-CE50E67803C7}


Windows Defender:
===================================
Date: 2020-01-17 06:13:50.603
Description: 
Fehler des Windows Defender Antivirus-Echtzeitschutz-Features.
Feature: Verhaltensüberwachung
Fehlercode: 0x80508023
Fehlerbeschreibung: Auf dem Gerät wurde keine Schadsoftware oder andere potenziell unerwünschte Software gefunden. 
Ursache: Die Antischadsoft-Sicherheitsfunktion wurde aus unbekanntem Grund beendet. Möglicherweise kann das Problem durch einen Neustart des Diensts behoben werden.

CodeIntegrity:
===================================

Date: 2020-01-17 06:14:02.422
Description: 
Code Integrity determined that a process (\Device\HarddiskVolume4\Windows\System32\svchost.exe) attempted to load \Device\HarddiskVolume4\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 20.0\x64\antimalware_provider.dll that did not meet the Windows signing level requirements.

Date: 2020-01-17 06:13:54.772
Description: 
Code Integrity determined that a process (\Device\HarddiskVolume4\Windows\System32\svchost.exe) attempted to load \Device\HarddiskVolume4\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 20.0\x64\antimalware_provider.dll that did not meet the Windows signing level requirements.

Date: 2020-01-17 06:13:52.611
Description: 
Code Integrity determined that a process (\Device\HarddiskVolume4\Windows\System32\svchost.exe) attempted to load \Device\HarddiskVolume4\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 20.0\x64\antimalware_provider.dll that did not meet the Windows signing level requirements.

Date: 2020-01-17 06:13:50.522
Description: 
Code Integrity determined that a process (\Device\HarddiskVolume4\Windows\System32\svchost.exe) attempted to load \Device\HarddiskVolume4\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 20.0\x64\antimalware_provider.dll that did not meet the Windows signing level requirements.

Date: 2020-01-17 06:13:48.373
Description: 
Code Integrity determined that a process (\Device\HarddiskVolume4\Windows\System32\svchost.exe) attempted to load \Device\HarddiskVolume4\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 20.0\x64\antimalware_provider.dll that did not meet the Windows signing level requirements.

Date: 2020-01-17 05:50:37.571
Description: 
Code Integrity determined that a process (\Device\HarddiskVolume4\Windows\System32\svchost.exe) attempted to load \Device\HarddiskVolume4\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 20.0\x64\antimalware_provider.dll that did not meet the Windows signing level requirements.

Date: 2020-01-17 05:50:37.540
Description: 
Code Integrity determined that a process (\Device\HarddiskVolume4\Windows\System32\svchost.exe) attempted to load \Device\HarddiskVolume4\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 20.0\x64\antimalware_provider.dll that did not meet the Windows signing level requirements.

Date: 2020-01-17 05:50:37.130
Description: 
Code Integrity determined that a process (\Device\HarddiskVolume4\Windows\System32\svchost.exe) attempted to load \Device\HarddiskVolume4\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 20.0\x64\antimalware_provider.dll that did not meet the Windows signing level requirements.

==================== Speicherinformationen =========================== 

BIOS: American Megatrends Inc. P11-A4 02/27/2013
Hauptplatine: Acer Aspire XC600
Prozessor: Intel(R) Core(TM) i3-3240 CPU @ 3.40GHz
Prozentuale Nutzung des RAM: 59%
Installierter physikalischer RAM: 4050.92 MB
Verfügbarer physikalischer RAM: 1627.85 MB
Summe virtueller Speicher: 6738.92 MB
Verfügbarer virtueller Speicher: 3584.98 MB

==================== Laufwerke ================================

Drive c: () (Fixed) (Total:930.88 GB) (Free:886.48 GB) NTFS

\\?\Volume{fcda9eb8-ef71-4cf8-866a-1b1e05295c59}\ (Wiederherstellung) (Fixed) (Total:0.52 GB) (Free:0.07 GB) NTFS
\\?\Volume{ce810635-3cb4-43f6-b5de-3c5a243b657e}\ () (Fixed) (Total:0.09 GB) (Free:0.07 GB) FAT32

==================== MBR & Partitionstabelle ====================

==========================================================
Disk: 0 (Size: 931.5 GB) (Disk ID: 19053137)

Partition: GPT.

==================== Ende von Addition.txt =======================
         
__________________


Alt 17.01.2020, 12:39   #3
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Windows 10: Windows Update, Store und Firewall funktionieren nicht - Standard

Windows 10: Windows Update, Store und Firewall funktionieren nicht



Hi, und wieso soll die Ursache Malware sein? Etwa doch nicht

Code:
ATTFilter
Downloads\Tattooed Thug Gets Hard Gang Bang - BoyFriendTV.com.mp4
Downloads\School toilet - gay bareback porn at ThisVid tube.mp4
Downloads\Fisting to the Maximum - gay bizarre porn at ThisVid tube.mp4
Downloads\Chubby Girl Gangbanged, Pissed On and Humiliated - ThisVid.com.mp4
         
deswegen??!!
__________________
__________________

Antwort

Themen zu Windows 10: Windows Update, Store und Firewall funktionieren nicht
administrator, crypt, defender, download, error, explorer, fehlermeldung, firewall, google, home, kaspersky, microsoft, mozilla, nvidia, ordner, prozesse, realtek, registry, sigcheck, software, suche, system, treiber, updates, windows, windows updates




Ähnliche Themen: Windows 10: Windows Update, Store und Firewall funktionieren nicht


  1. Windows 8.2 Update (Package for RollupFix) funktionieren nicht mehr
    Alles rund um Windows - 15.01.2018 (30)
  2. Windows Update und Defender Updaten funktionieren nicht (Windows10)
    Mülltonne - 29.08.2016 (4)
  3. Windows 7/Avira Firewall nicht aktivierbar, Programme funktionieren nicht. Trojanerbefall?
    Log-Analyse und Auswertung - 23.09.2014 (14)
  4. Einige Treiber funktionieren nicht mehr nach Update von Windows 8.1
    Alles rund um Windows - 27.05.2014 (0)
  5. Infektion mit TR/Rootkit.Gen und TR/Crypt.EPACK.4696 - Windows Update und Avira Echtzeitscan funktionieren nicht mehr
    Log-Analyse und Auswertung - 27.05.2014 (4)
  6. Windows 8 Firewall, Updates, update auf 8.1
    Log-Analyse und Auswertung - 01.04.2014 (11)
  7. Windows 7: Windows-Sicherheitscenter und Windows Defender funktionieren nicht mehr, Services.exe verseucht?
    Log-Analyse und Auswertung - 07.01.2014 (8)
  8. Windows 7 Meldung Win32/Small-CA Virus entfernen, AntiVir findet nichts, Windows Update und Defender funktionieren nicht mehr
    Log-Analyse und Auswertung - 20.11.2013 (15)
  9. Windows Firewall & Updater funktionieren nicht mehr
    Log-Analyse und Auswertung - 14.11.2013 (20)
  10. "Mit windows update kann derzeit nicht nach updates gesucht werden" / Firewall nicht aktivierbar
    Plagegeister aller Art und deren Bekämpfung - 05.10.2012 (72)
  11. Firewall windows 7 und Update funktioniert nicht mehr
    Log-Analyse und Auswertung - 11.09.2012 (3)
  12. Windows 7 Firewall: Regeln für ausgehende Verbindungen funktionieren bei Mozilla Firefox nicht.
    Antiviren-, Firewall- und andere Schutzprogramme - 02.08.2012 (2)
  13. Windows Firewall und Windows Update Fehlermeldung 0x80070424
    Plagegeister aller Art und deren Bekämpfung - 11.06.2012 (24)
  14. Trojaner: Anti-Virenprogramm und Windows-Update funktionieren nicht mehr
    Log-Analyse und Auswertung - 28.05.2012 (18)
  15. Windows Firewall & Update geht nicht;Heruntergeladene Daten lassen sich nicht ausführen
    Plagegeister aller Art und deren Bekämpfung - 05.02.2012 (33)
  16. Windows Live Update/Firewall/Defender gehen nicht mehr nach Trojaner System Check
    Plagegeister aller Art und deren Bekämpfung - 02.02.2012 (5)
  17. AVK Firewall blockt Windows Update
    Alles rund um Windows - 14.12.2005 (3)

Zum Thema Windows 10: Windows Update, Store und Firewall funktionieren nicht - Hallo lieber Supporter, mein Windows 10 Rechner verhält sich in den letzten Tagen sonderbar. Das äussert sich wie folgt: Ich kann keine Windows Updates mehr suchen oder ausführen. Es erscheint - Windows 10: Windows Update, Store und Firewall funktionieren nicht...
Archiv
Du betrachtest: Windows 10: Windows Update, Store und Firewall funktionieren nicht auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.