Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Trojan.MalPack.TRE in C:\USERS\ANDREAS\APPDATA\LOCAL\FC\MSVCR100.EXE

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML

Thema geschlossen
Alt 14.08.2020, 17:52   #1
DerAndreas
 
Trojan.MalPack.TRE in C:\USERS\ANDREAS\APPDATA\LOCAL\FC\MSVCR100.EXE - Standard

Trojan.MalPack.TRE in C:\USERS\ANDREAS\APPDATA\LOCAL\FC\MSVCR100.EXE



Hallo zusammen,

ich Trottel habe ein infizierte .doc Datei geöffnet, die mir ein Bekannter per Mail geschickt hat. Scheinbar ist sein Rechner infiziert, habe ihn bereits informiert.

Habe dann erst den Win-Defender durchlaufen lassen und im Anschluß Malwarebytes. Der hat auch zwei Bedrohungen gefunden. Nun ist die große Frage, hat sich noch weiteres versteckt? Scheinbar hat der Trojaner ja etwas nachgeladen.
Könnte mich selber

Code:
ATTFilter
Malwarebytes
www.malwarebytes.com

-Protokolldetails-
Scan-Datum: 14.08.20
Scan-Zeit: 17:34
Protokolldatei: b12e8c8a-de43-11ea-9fe5-a8a15918b8c7.json

-Softwaredaten-
Version: 4.1.2.73
Komponentenversion: 1.0.1003
Version des Aktualisierungspakets: 1.0.28467
Lizenz: Testversion

-Systemdaten-
Betriebssystem: Windows 10 (Build 19041.450)
CPU: x64
Dateisystem: NTFS
Benutzer: DESKTOP-HQIH6LB\Andreas

-Scan-Übersicht-
Scan-Typ: Bedrohungs-Scan
Scan gestartet von: Manuell
Ergebnis: Abgeschlossen
Gescannte Objekte: 303503
Erkannte Bedrohungen: 2
In die Quarantäne verschobene Bedrohungen: 2
Abgelaufene Zeit: 0 Min., 34 Sek.

-Scan-Optionen-
Speicher: Aktiviert
Start: Aktiviert
Dateisystem: Aktiviert
Archive: Aktiviert
Rootkits: Deaktiviert
Heuristik: Aktiviert
PUP: Erkennung
PUM: Erkennung

-Scan-Details-
Prozess: 0
(keine bösartigen Elemente erkannt)

Modul: 0
(keine bösartigen Elemente erkannt)

Registrierungsschlüssel: 0
(keine bösartigen Elemente erkannt)

Registrierungswert: 1
Trojan.MalPack.TRE, HKU\S-1-5-21-2462419392-4050889663-3671506506-1001\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN|msvcr100, In Quarantäne, 10852, 849158, , , , , , 

Registrierungsdaten: 0
(keine bösartigen Elemente erkannt)

Daten-Stream: 0
(keine bösartigen Elemente erkannt)

Ordner: 0
(keine bösartigen Elemente erkannt)

Datei: 1
Trojan.MalPack.TRE, C:\USERS\ANDREAS\APPDATA\LOCAL\FC\MSVCR100.EXE, In Quarantäne, 10852, 849158, 1.0.28467, , ame, , 74619DBD8233FA39C163429204045D1D, 2EF008F7A864C50E4A4815D21F4EA83817469704D8D2AEDC46DF33B0DDD3979E

Physischer Sektor: 0
(keine bösartigen Elemente erkannt)

WMI: 0
(keine bösartigen Elemente erkannt)


(end)
         
Teil 1 FRST
Code:
ATTFilter
Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version: 12-08-2020
durchgeführt von Andreas (Administrator) auf DESKTOP-HQIH6LB (14-08-2020 18:26:39)
Gestartet von C:\Users\Andreas\Desktop
Geladene Profile: Andreas
Platform: Windows 10 Pro Version 2004 19041.450 (X64) Sprache: Deutsch (Deutschland)
Standard-Browser: FF
Start-Modus: Normal
Anleitung für Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/

==================== Prozesse (Nicht auf der Ausnahmeliste) =================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.)

(Adobe Inc. -> Adobe Inc.) C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe
(Advanced Micro Devices, Inc. -> Advanced Micro Devices, Inc.) C:\Program Files\AMD\CNext\CNext\amdow.exe
(Advanced Micro Devices, Inc. -> Advanced Micro Devices, Inc.) C:\Program Files\AMD\CNext\CNext\AMDRSServ.exe
(Advanced Micro Devices, Inc. -> Advanced Micro Devices, Inc.) C:\Program Files\AMD\CNext\CNext\RadeonSoftware.exe
(Advanced Micro Devices, Inc. -> AMD) C:\Windows\System32\DriverStore\FileRepository\u0355311.inf_amd64_183b8d63847c90cf\B355199\atieclxx.exe
(Advanced Micro Devices, Inc. -> AMD) C:\Windows\System32\DriverStore\FileRepository\u0355311.inf_amd64_183b8d63847c90cf\B355199\atiesrxx.exe
(ASRock Incorporation -> ASRock Incorporation) C:\Program Files (x86)\ASRock Utility\A-Tuning\Bin\AsrSvc.exe
(ASRock Incorporation -> ASRock Incorporation) C:\Program Files (x86)\ASRock Utility\A-Tuning\Bin\ATuning.exe
(Electronic Arts, Inc. -> Electronic Arts) C:\Program Files (x86)\Origin\OriginWebHelperService.exe
(Even Balance, Inc. -> ) C:\Windows\SysWOW64\PnkBstrA.exe
(Intel(R) INTELND1820 -> Intel Corporation) C:\Windows\System32\IPROSetMonitor.exe
(Malwarebytes Inc -> Malwarebytes) C:\Program Files\Malwarebytes\Anti-Malware\mbam.exe
(Malwarebytes Inc -> Malwarebytes) C:\Program Files\Malwarebytes\Anti-Malware\MBAMService.exe
(Malwarebytes Inc -> Malwarebytes) C:\Program Files\Malwarebytes\Anti-Malware\mbamtray.exe
(Microsoft Corporation -> Microsoft Corporation) C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdge.exe
(Microsoft Corporation) C:\Program Files\WindowsApps\Microsoft.WindowsCalculator_10.2005.23.0_x64__8wekyb3d8bbwe\Calculator.exe
(Microsoft Corporation) C:\Program Files\WindowsApps\Microsoft.WindowsStore_12007.1001.2.0_x64__8wekyb3d8bbwe\WinStore.App.exe
(Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\browser_broker.exe
(Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\dllhost.exe
(Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\MicrosoftEdgeCP.exe
(Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\MicrosoftEdgeSH.exe
(Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\schtasks.exe
(Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\smartscreen.exe
(Microsoft Windows Hardware Compatibility Publisher -> Advanced Micro Devices, Inc.) C:\Windows\System32\amdlogsr.exe
(Mozilla Corporation -> Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe <9>
(Open Source Developer, Florian Höch -> ) C:\Program Files (x86)\DisplayCAL\DisplayCAL-apply-profiles.exe
(Realtek Semiconductor Corp. -> Realtek Semiconductor) C:\Windows\System32\RtkAudUService64.exe <2>
(STRATO AG -> STRATO AG) C:\Program Files (x86)\STRATO\HiDrive\Updater\MaintenanceService.exe
(TomTom) [Datei ist nicht signiert] C:\Program Files (x86)\TomTom\MySportsConnect\TomTom MySports Connect.exe
(Valve -> Valve Corporation) C:\Program Files (x86)\Common Files\Steam\SteamService.exe
(Valve -> Valve Corporation) D:\Program Files (x86)\Steam\bin\cef\cef.win7x64\steamwebhelper.exe <7>
(Valve -> Valve Corporation) D:\Program Files (x86)\Steam\steam.exe

==================== Registry (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.)

HKLM\...\Run: [RtkAudUService] => C:\Windows\System32\RtkAudUService64.exe [878584 2019-05-23] (Realtek Semiconductor Corp. -> Realtek Semiconductor)
HKU\S-1-5-21-2462419392-4050889663-3671506506-1001\...\Run: [ASRock A-Tuning] => [X]
HKU\S-1-5-21-2462419392-4050889663-3671506506-1001\...\Run: [TomTom MySports Connect.exe] => C:\Program Files (x86)\TomTom\MySportsConnect\TomTom MySports Connect.exe [638464 2018-09-03] (TomTom) [Datei ist nicht signiert]
HKU\S-1-5-21-2462419392-4050889663-3671506506-1001\...\Run: [Steam] => D:\Program Files (x86)\Steam\steam.exe [3377440 2020-07-31] (Valve -> Valve Corporation)
HKU\S-1-5-21-2462419392-4050889663-3671506506-1001\...\MountPoints2: {4a2261b1-bdfd-11ea-b928-a8a15918b8c7} - "E:\ASRSetup.exe" 
HKLM\...\Windows x64\Print Processors\RXEG1IPPR: C:\Windows\System32\spool\prtprocs\x64\RXEG1IPPR.dll [77312 2015-08-03] (Microsoft Windows Hardware Compatibility Publisher -> Monotype Imaging Inc.)
HKLM\...\Print\Monitors\RXEG1 PJL Monitor: C:\Windows\system32\RXEG1LMON.dll [73728 2015-12-17] (Microsoft Windows Hardware Compatibility Publisher -> Teco Image Systems Co., Ltd.)
Startup: C:\Users\Andreas\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\HiDrive.lnk [2020-08-14]
ShortcutTarget: HiDrive.lnk -> C:\Program Files (x86)\STRATO\HiDrive\HiDrive.App.exe (STRATO AG -> STRATO AG)
GroupPolicy: Beschränkung ? <==== ACHTUNG

==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) ============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

Task: {43A8B78A-1F9C-49EE-9FDB-E83903D0D3B4} - System32\Tasks\Mozilla\Firefox Default Browser Agent 308046B0AF4A39CB => C:\Program Files\Mozilla Firefox\default-browser-agent.exe [123600 2020-07-30] (Mozilla Corporation -> Mozilla Foundation)
Task: {43ED6BEC-AD32-42E7-8920-08F612028B90} - System32\Tasks\Adobe Acrobat Update Task => C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [1336400 2020-07-08] (Adobe Inc. -> Adobe Inc.)
Task: {64F38432-261F-4F8D-A32A-8EEACE4A65CA} - System32\Tasks\StartCN => C:\Program Files\AMD\CNext\CNext\cncmd.exe [61624 2020-05-15] (Advanced Micro Devices, Inc. -> Advanced Micro Devices, Inc.)
Task: {6853F346-25BC-416E-BBAB-5B2BA4578880} - System32\Tasks\AMDInstallLauncher => C:\Program Files\AMD\CIM\Bin64\InstallManagerApp.exe [468992 2019-05-15] (Advanced Micro Devices, Inc.) [Datei ist nicht signiert]
Task: {7F0278D3-4162-4B83-8FFD-9CBFC51E8007} - System32\Tasks\ModifyLinkUpdate => C:\Program Files\AMD\CIM\Bin64\InstallManagerApp.exe [468992 2019-05-15] (Advanced Micro Devices, Inc.) [Datei ist nicht signiert]
Task: {86AA6364-4658-4EC5-8DD2-91B8B41AEDF9} - System32\Tasks\AMDLinkUpdate => C:\Program Files\AMD\CIM\BIN64\InstallManagerApp.exe [468992 2019-05-15] (Advanced Micro Devices, Inc.) [Datei ist nicht signiert]
Task: {8FF21616-638F-4211-971E-565C7BA7A833} - System32\Tasks\ATuning => C:\Program Files (x86)\ASRock Utility\A-Tuning\Bin\ATuning.exe [9315832 2019-07-03] (ASRock Incorporation -> ASRock Incorporation)
Task: {9EFD6C3B-4AE7-4BDA-8E78-1B93B670E245} - System32\Tasks\DisplayCAL Profile Loader Launcher - Daily Restart => C:\Program Files (x86)\DisplayCAL\DisplayCAL-apply-profiles-launcher.exe [178120 2019-12-14] (Open Source Developer, Florian Höch -> )
Task: {9F0BFF1C-05E0-48FD-A2F5-5B11A087FD09} - System32\Tasks\Microsoft\Office\Office 15 Subscription Heartbeat => C:\Program Files\Common Files\Microsoft Shared\Office16\OLicenseHeartbeat.exe [316632 2015-07-31] (Microsoft Corporation -> Microsoft Corporation)
Task: {A95C3A1A-DC26-4D94-BFF2-9256BF3223BD} - System32\Tasks\StartDVR => C:\Program Files\AMD\CNext\CNext\RSServCmd.exe [69304 2020-05-15] (Advanced Micro Devices, Inc. -> Advanced Micro Devices, Inc.)
Task: {DE773F36-9AF4-4184-BCBF-0A98546C2D56} - System32\Tasks\AsrAPPShop => C:\Program Files (x86)\ASRock Utility\APP Shop\AsrAPPShop.exe
Task: {EBCE9171-D1CE-4B2E-80AF-24B16C2CE965} - System32\Tasks\DisplayCAL Profile Loader Launcher => C:\Program Files (x86)\DisplayCAL\DisplayCAL-apply-profiles-launcher.exe [178120 2019-12-14] (Open Source Developer, Florian Höch -> )

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.)


==================== Internet (Nicht auf der Ausnahmeliste) ====================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.)

Tcpip\Parameters: [DhcpNameServer] 192.168.111.1
Tcpip\..\Interfaces\{528047e0-6cc7-4bc2-b5c3-6fb6e634dd36}: [DhcpNameServer] 192.168.111.1

Internet Explorer:
==================
BHO-x32: Microsoft OneDrive for Business Browser Helper -> {D0498E0A-45B7-42AE-A9AA-ABA463DBD3BF} -> C:\Program Files (x86)\Microsoft Office\Office16\GROOVEEX.DLL [2015-07-31] (Microsoft Corporation -> Microsoft Corporation)
Handler: mso-minsb.16 - {3459B272-CC19-4448-86C9-DDC3B4B2FAD3} - C:\Program Files\Microsoft Office\Office16\MSOSB.DLL [2015-07-31] (Microsoft Corporation -> Microsoft Corporation)
Handler-x32: mso-minsb.16 - {3459B272-CC19-4448-86C9-DDC3B4B2FAD3} - C:\Program Files (x86)\Microsoft Office\Office16\MSOSB.DLL [2015-07-31] (Microsoft Corporation -> Microsoft Corporation)
Handler: osf.16 - {5504BE45-A83B-4808-900A-3A5C36E7F77A} - C:\Program Files\Microsoft Office\Office16\MSOSB.DLL [2015-07-31] (Microsoft Corporation -> Microsoft Corporation)
Handler-x32: osf.16 - {5504BE45-A83B-4808-900A-3A5C36E7F77A} - C:\Program Files (x86)\Microsoft Office\Office16\MSOSB.DLL [2015-07-31] (Microsoft Corporation -> Microsoft Corporation)

FireFox:
========
FF DefaultProfile: wv37wb4u.default
FF ProfilePath: C:\Users\Andreas\AppData\Roaming\Mozilla\Firefox\Profiles\wv37wb4u.default [2020-08-14]
FF Notifications: Mozilla\Firefox\Profiles\wv37wb4u.default -> hxxps://bestellen.dominos.de
FF Extension: (Emsisoft Browser Security) - C:\Users\Andreas\AppData\Roaming\Mozilla\Firefox\Profiles\wv37wb4u.default\Extensions\{b21882eb-3211-44dc-964b-e6f35b33061f}.xpi [2019-01-02]
FF Extension: (Easy Youtube Video Downloader Express) - C:\Users\Andreas\AppData\Roaming\Mozilla\Firefox\Profiles\wv37wb4u.default\Extensions\{b9acf540-acba-11e1-8ccb-001fd0e08bd4}.xpi [2019-08-19]
FF Extension: (Adblock Plus - kostenloser Adblocker) - C:\Users\Andreas\AppData\Roaming\Mozilla\Firefox\Profiles\wv37wb4u.default\Extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi [2020-08-07]
FF Plugin: @microsoft.com/SharePoint,version=14.0 -> C:\PROGRA~1\MICROS~2\Office16\NPSPWRAP.DLL [2015-07-31] (Microsoft Corporation -> Microsoft Corporation)
FF Plugin: @videolan.org/vlc,version=3.0.1 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2020-06-04] (VideoLAN -> VideoLAN)
FF Plugin: @videolan.org/vlc,version=3.0.11 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2020-06-04] (VideoLAN -> VideoLAN)
FF Plugin-x32: @esn.me/esnsonar,version=0.70.4 -> C:\Program Files (x86)\Battlelog Web Plugins\Sonar\0.70.4\npesnsonar.dll [2011-11-03] (Electronic Sports Network i Sverige AB -> ESN Social Software AB)
FF Plugin-x32: @esn/esnlaunch,version=2.3.0 -> C:\Program Files (x86)\Battlelog Web Plugins\2.3.0\npesnlaunch.dll [2013-09-16] (ESN Social Software AB) [Datei ist nicht signiert]
FF Plugin-x32: @microsoft.com/SharePoint,version=14.0 -> C:\PROGRA~2\MICROS~2\Office16\NPSPWRAP.DLL [2015-07-31] (Microsoft Corporation -> Microsoft Corporation)
FF Plugin-x32: Adobe Reader -> C:\Program Files (x86)\Adobe\Acrobat Reader DC\Reader\AIR\nppdf32.dll [2020-07-31] (Adobe Inc. -> Adobe Systems Inc.)

==================== Dienste (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

R2 HiDriveMaintenanceService; C:\Program Files (x86)\STRATO\HiDrive\Updater\MaintenanceService.exe [1030728 2020-07-20] (STRATO AG -> STRATO AG)
R2 MBAMService; C:\Program Files\Malwarebytes\Anti-Malware\MBAMService.exe [6970968 2020-08-14] (Malwarebytes Inc -> Malwarebytes)
S3 Origin Client Service; C:\Program Files (x86)\Origin\OriginClientService.exe [2510648 2020-08-14] (Electronic Arts, Inc. -> Electronic Arts)
R2 Origin Web Helper Service; C:\Program Files (x86)\Origin\OriginWebHelperService.exe [3464000 2020-08-14] (Electronic Arts, Inc. -> Electronic Arts)
R2 PnkBstrA; C:\Windows\SysWOW64\PnkBstrA.exe [75064 2020-08-14] (Even Balance, Inc. -> )
S3 Sense; C:\Program Files\Windows Defender Advanced Threat Protection\MsSense.exe [5097344 2020-08-12] (Microsoft Windows Publisher -> Microsoft Corporation)
S3 WdNisSvc; C:\ProgramData\Microsoft\Windows Defender\platform\4.18.2008.4-0\NisSrv.exe [2343128 2020-08-12] (Microsoft Windows Publisher -> Microsoft Corporation)
S3 WinDefend; C:\ProgramData\Microsoft\Windows Defender\platform\4.18.2008.4-0\MsMpEng.exe [128376 2020-08-12] (Microsoft Windows Publisher -> Microsoft Corporation)

===================== Treiber (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

R2 AMDRyzenMasterDriverV14; C:\Program Files (x86)\ASRock Utility\A-Tuning\Bin\AMDRyzenMasterDriver.sys [70432 2019-06-04] (Advanced Micro Devices INC. -> Advanced Micro Devices)
R3 AMDXE; C:\Windows\System32\drivers\amdxe.sys [60216 2020-03-31] (Advanced Micro Devices, Inc. -> )
R3 AsrDrv104; C:\Windows\SysWOW64\Drivers\AsrDrv104.sys [34536 2020-07-04] (ASROCK Incorporation -> ASRock Incorporation) [Datei ist nicht signiert]
R0 dcrypt; C:\Windows\System32\drivers\dcrypt.sys [210632 2014-07-09] (ReactOS Foundation -> )
R3 e1rexpress; C:\Windows\System32\drivers\e1r68x64.sys [420832 2019-01-25] (Intel(R) INTELND1820 -> Intel Corporation)
R1 ESProtectionDriver; C:\Windows\system32\drivers\mbae64.sys [153312 2020-08-14] (Malwarebytes Corporation -> Malwarebytes)
R3 ixgbn; C:\Windows\System32\drivers\ixn68x64.sys [522920 2018-11-12] (Intel(R) INTELND1820 -> Intel Corporation)
R2 MBAMChameleon; C:\Windows\System32\Drivers\MbamChameleon.sys [216056 2020-08-14] (Malwarebytes Inc -> Malwarebytes)
S0 MbamElam; C:\Windows\System32\DRIVERS\MbamElam.sys [19912 2020-08-14] (Microsoft Windows Early Launch Anti-Malware Publisher -> Malwarebytes)
R3 MBAMFarflt; C:\Windows\System32\DRIVERS\farflt.sys [197264 2020-08-14] (Malwarebytes Inc -> Malwarebytes)
R3 MBAMProtection; C:\Windows\system32\DRIVERS\mbam.sys [73368 2020-08-14] (Malwarebytes Inc -> Malwarebytes)
R3 MBAMSwissArmy; C:\Windows\System32\Drivers\mbamswissarmy.sys [248968 2020-08-14] (Malwarebytes Inc -> Malwarebytes)
R3 MBAMWebProtection; C:\Windows\system32\DRIVERS\mwac.sys [131232 2020-08-14] (Malwarebytes Inc -> Malwarebytes)
S3 WdBoot; C:\Windows\system32\drivers\wd\WdBoot.sys [48536 2020-08-12] (Microsoft Windows Early Launch Anti-Malware Publisher -> Microsoft Corporation)
S3 WdFilter; C:\Windows\system32\drivers\wd\WdFilter.sys [428272 2020-08-12] (Microsoft Windows -> Microsoft Corporation)
S3 WdNisDrv; C:\Windows\System32\drivers\wd\WdNisDrv.sys [69872 2020-08-12] (Microsoft Windows -> Microsoft Corporation)

==================== NetSvcs (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
         
Teil 2
Code:
ATTFilter
==================== Ein Monat (erstellte) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)

2020-08-14 18:26 - 2020-08-14 18:26 - 000015842 _____ C:\Users\Andreas\Desktop\FRST.txt
2020-08-14 18:20 - 2020-08-14 18:20 - 000001738 _____ C:\Users\Andreas\Desktop\malwarebytes.txt
2020-08-14 18:19 - 2020-08-14 18:19 - 000216056 _____ (Malwarebytes) C:\Windows\system32\Drivers\MbamChameleon.sys
2020-08-14 18:19 - 2020-08-14 18:19 - 000197264 _____ (Malwarebytes) C:\Windows\system32\Drivers\farflt.sys
2020-08-14 18:19 - 2020-08-14 18:19 - 000131232 _____ (Malwarebytes) C:\Windows\system32\Drivers\mwac.sys
2020-08-14 18:19 - 2020-08-14 18:19 - 000073368 _____ (Malwarebytes) C:\Windows\system32\Drivers\mbam.sys
2020-08-14 18:07 - 2020-08-14 18:26 - 000000000 ____D C:\FRST
2020-08-14 18:07 - 2020-08-14 18:08 - 000186292 _____ C:\Users\Andreas\Downloads\FRST.txt
2020-08-14 18:07 - 2020-08-14 18:08 - 000052899 _____ C:\Users\Andreas\Downloads\Addition.txt
2020-08-14 18:06 - 2020-08-14 18:06 - 002296320 _____ (Farbar) C:\Users\Andreas\Desktop\FRST64.exe
2020-08-14 18:01 - 2020-08-14 18:03 - 000000000 ____D C:\AdwCleaner
2020-08-14 18:01 - 2020-08-14 18:01 - 008414384 _____ (Malwarebytes) C:\Users\Andreas\Downloads\adwcleaner_8.0.7.exe
2020-08-14 17:41 - 2020-08-14 17:41 - 000000000 ____D C:\ProgramData\Emsisoft
2020-08-14 17:33 - 2020-08-14 17:33 - 000248968 _____ (Malwarebytes) C:\Windows\system32\Drivers\mbamswissarmy.sys
2020-08-14 17:33 - 2020-08-14 17:33 - 000153312 _____ (Malwarebytes) C:\Windows\system32\Drivers\mbae64.sys
2020-08-14 17:33 - 2020-08-14 17:33 - 000019912 _____ (Malwarebytes) C:\Windows\system32\Drivers\MbamElam.sys
2020-08-14 17:33 - 2020-08-14 17:33 - 000002033 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Malwarebytes.lnk
2020-08-14 17:33 - 2020-08-14 17:33 - 000002021 _____ C:\Users\Public\Desktop\Malwarebytes.lnk
2020-08-14 17:33 - 2020-08-14 17:33 - 000002021 _____ C:\ProgramData\Desktop\Malwarebytes.lnk
2020-08-14 17:33 - 2020-08-14 17:33 - 000000000 ____D C:\Users\Andreas\AppData\Local\mbam
2020-08-14 17:33 - 2020-08-14 17:33 - 000000000 ____D C:\ProgramData\Malwarebytes
2020-08-14 17:33 - 2020-08-14 17:33 - 000000000 ____D C:\Program Files\Malwarebytes
2020-08-14 17:32 - 2020-08-14 17:32 - 002040904 _____ (Malwarebytes) C:\Users\Andreas\Downloads\MBSetup.exe
2020-08-14 17:14 - 2020-08-14 18:01 - 000000000 ____D C:\EEK
2020-08-14 17:14 - 2020-08-14 17:14 - 318507944 _____ C:\Users\Andreas\Downloads\EmsisoftEmergencyKit.exe
2020-08-14 17:01 - 2020-08-14 17:07 - 000000000 ____D C:\Users\Andreas\AppData\Local\Trend Micro
2020-08-14 17:00 - 2020-08-14 17:37 - 000000000 ____D C:\Program Files (x86)\Trend Micro
2020-08-14 17:00 - 2020-08-14 17:00 - 000983274 _____ C:\Users\Andreas\AppData\Local\census.cache
2020-08-14 17:00 - 2020-08-14 17:00 - 000396075 _____ C:\Users\Andreas\AppData\Local\ars.cache
2020-08-14 17:00 - 2018-01-31 05:16 - 000036600 _____ (Riverbed Technology, Inc.) C:\Windows\system32\Drivers\npf.sys
2020-08-14 16:51 - 2020-08-14 17:11 - 000000010 _____ C:\Users\Andreas\AppData\Local\sponge.last.runtime.cache
2020-08-14 16:49 - 2020-08-14 17:09 - 000000000 ____D C:\ProgramData\Trend Micro
2020-08-14 16:49 - 2020-08-14 16:49 - 000000000 ____D C:\Windows\Trend Micro
2020-08-14 16:47 - 2020-08-14 16:47 - 000000036 _____ C:\Users\Andreas\AppData\Local\housecall.guid.cache
2020-08-14 16:10 - 2020-08-14 18:03 - 000000000 ____D C:\Users\Andreas\AppData\LocalLow\Mozilla
2020-08-14 14:34 - 2020-08-14 14:34 - 000215128 _____ C:\Windows\SysWOW64\PnkBstrB.xtr
2020-08-14 14:34 - 2020-08-14 14:34 - 000000000 ____D C:\Users\Andreas\Documents\BFBC2
2020-08-14 14:34 - 2020-08-14 14:34 - 000000000 ____D C:\Users\Andreas\AppData\Local\PunkBuster
2020-08-14 14:33 - 2020-08-14 14:34 - 000215128 _____ C:\Windows\SysWOW64\PnkBstrB.exe
2020-08-14 14:33 - 2020-08-14 14:33 - 002434856 _____ C:\Windows\SysWOW64\pbsvc_bc2.exe
2020-08-14 14:33 - 2020-08-14 14:33 - 000075064 _____ C:\Windows\SysWOW64\PnkBstrA.exe
2020-08-14 14:30 - 2020-08-14 17:36 - 083361792 _____ C:\Windows\system32\config\SOFTWARE
2020-08-14 14:28 - 2020-08-14 14:30 - 000000000 ____D C:\Windows\Microsoft Antimalware
2020-08-14 14:25 - 2020-08-14 14:25 - 000000000 ____D C:\Users\Andreas\Documents\Battlefield 4
2020-08-14 14:24 - 2020-08-14 14:24 - 000000000 ____D C:\Program Files (x86)\Battlelog Web Plugins
2020-08-14 14:04 - 2020-08-14 14:04 - 000001021 _____ C:\Users\Public\Desktop\STAR WARS Battlefront II.lnk
2020-08-14 14:04 - 2020-08-14 14:04 - 000001021 _____ C:\ProgramData\Desktop\STAR WARS Battlefront II.lnk
2020-08-14 14:04 - 2020-08-14 14:04 - 000000000 ___HD C:\Program Files\Common Files\EAInstaller
2020-08-14 14:04 - 2020-08-14 14:04 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\STAR WARS Battlefront II
2020-08-14 13:40 - 2020-08-14 13:40 - 000000000 ____D C:\Program Files (x86)\Origin Games
2020-08-14 13:33 - 2020-08-14 13:33 - 000000687 _____ C:\Users\Andreas\Desktop\ESET Online Scanner.lnk
2020-08-14 13:18 - 2020-08-14 17:35 - 000000000 ____D C:\Users\Andreas\AppData\Local\fc
2020-08-14 13:16 - 2020-08-14 14:25 - 000000000 ____D C:\ProgramData\Electronic Arts
2020-08-14 13:16 - 2020-08-14 13:16 - 000001066 _____ C:\Users\Public\Desktop\Origin.lnk
2020-08-14 13:16 - 2020-08-14 13:16 - 000001066 _____ C:\ProgramData\Desktop\Origin.lnk
2020-08-14 13:16 - 2020-08-14 13:16 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Origin
2020-08-14 13:16 - 2020-08-14 13:16 - 000000000 ____D C:\Program Files (x86)\Origin
2020-08-14 13:15 - 2020-08-14 15:39 - 000000000 ____D C:\Users\Andreas\AppData\Roaming\Origin
2020-08-14 13:15 - 2020-08-14 15:39 - 000000000 ____D C:\ProgramData\Origin
2020-08-14 13:15 - 2020-08-14 14:24 - 000000000 ____D C:\Users\Andreas\AppData\Local\Origin
2020-08-14 13:15 - 2020-08-14 13:15 - 063638008 _____ (Electronic Arts) C:\Users\Andreas\Downloads\OriginThinSetup.exe
2020-08-14 13:15 - 2020-08-14 13:15 - 000000000 ____D C:\Users\Andreas\.QtWebEngineProcess
2020-08-14 13:15 - 2020-08-14 13:15 - 000000000 ____D C:\Users\Andreas\.Origin
2020-08-14 09:02 - 2020-08-14 09:02 - 000000223 _____ C:\Users\Andreas\Desktop\Battlefield 4™.url
2020-08-14 08:39 - 2020-08-14 08:39 - 000000221 _____ C:\Users\Andreas\Desktop\Battlefield Bad Company™ 2.url
2020-08-13 20:21 - 2020-08-14 16:22 - 000002238 _____ C:\Users\Public\Desktop\Secure Eraser.lnk
2020-08-13 20:21 - 2020-08-14 16:22 - 000002238 _____ C:\ProgramData\Desktop\Secure Eraser.lnk
2020-08-13 20:21 - 2020-08-13 20:21 - 000000000 ____D C:\Users\Andreas\AppData\Roaming\ASCOMP Software
2020-08-13 20:21 - 2020-08-13 20:21 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ASCOMP Software
2020-08-13 20:21 - 2020-08-13 20:21 - 000000000 ____D C:\Program Files (x86)\ASCOMP Software
2020-08-13 07:45 - 2020-08-13 09:11 - 000000000 ____D C:\Users\Andreas\AppData\Roaming\Notepad++
2020-08-13 07:45 - 2020-08-13 07:45 - 000000877 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Notepad++.lnk
2020-08-13 07:45 - 2020-08-13 07:45 - 000000000 ____D C:\Program Files\Notepad++
2020-08-13 07:44 - 2020-08-13 07:45 - 004050424 _____ (Don HO don.h@free.fr) C:\Users\Andreas\Downloads\npp.7.8.8.Installer.x64.exe
2020-08-12 15:15 - 2020-08-12 15:15 - 026271744 _____ (Microsoft Corporation) C:\Windows\system32\edgehtml.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 024264704 _____ (Microsoft Corporation) C:\Windows\system32\Hydrogen.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 023434752 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 019868160 _____ (Microsoft Corporation) C:\Windows\SysWOW64\edgehtml.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 018766848 _____ (Microsoft Corporation) C:\Windows\system32\HologramWorld.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 018071040 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 014754816 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.UI.Xaml.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 010925880 _____ (Microsoft Corporation) C:\Windows\system32\ntoskrnl.exe
2020-08-12 15:15 - 2020-08-12 15:15 - 010336896 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Media.Protection.PlayReady.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 008894656 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.Media.Protection.PlayReady.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 008229376 _____ (Microsoft Corporation) C:\Windows\system32\mstscax.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 008004728 _____ (Microsoft Corporation) C:\Windows\system32\OneCoreUAPCommonProxyStub.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 007972696 _____ (Microsoft Corporation) C:\Windows\system32\windows.storage.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 007754752 _____ (Microsoft Corporation) C:\Windows\system32\Chakra.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 007628208 _____ (Microsoft Corporation) C:\Windows\system32\shell32.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 007596032 _____ (Microsoft Corporation) C:\Windows\system32\ieframe.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 007104000 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mstscax.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 006709248 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Data.Pdf.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 006406144 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieframe.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 006362176 _____ (Microsoft Corporation) C:\Windows\SysWOW64\windows.storage.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 006192640 _____ (Microsoft Corporation) C:\Windows\system32\twinui.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 006188544 _____ (Microsoft Corporation) C:\Windows\system32\twinui.pcshell.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 006029312 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.Data.Pdf.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 005990344 _____ (Microsoft Corporation) C:\Windows\SysWOW64\shell32.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 005858136 _____ (Microsoft Corporation) C:\Windows\system32\Windows.StateRepository.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 005820416 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Chakra.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 005771904 _____ (Microsoft Corporation) C:\Windows\system32\StartTileData.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 005420648 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.StateRepository.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 005056000 _____ (Microsoft Corporation) C:\Windows\system32\wininet.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 004880896 _____ (Microsoft Corporation) C:\Windows\system32\jscript9.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 004819968 _____ (Microsoft Corporation) C:\Windows\system32\cdp.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 004783328 _____ (Microsoft Corporation) C:\Windows\system32\mfcore.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 004746752 _____ (Microsoft Corporation) C:\Windows\SysWOW64\twinui.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 004726784 _____ (Microsoft Corporation) C:\Windows\system32\InputService.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 004629312 _____ (Microsoft Corporation) C:\Windows\system32\sppsvc.exe
2020-08-12 15:15 - 2020-08-12 15:15 - 004582288 _____ (Microsoft Corporation) C:\Windows\explorer.exe
2020-08-12 15:15 - 2020-08-12 15:15 - 004523520 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wininet.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 004362832 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Mirage.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 004307456 _____ (Microsoft Corporation) C:\Windows\system32\MFMediaEngine.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 004273664 _____ (Microsoft Corporation) C:\Windows\SysWOW64\cdp.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 004003384 _____ (Microsoft Corporation) C:\Windows\SysWOW64\explorer.exe
2020-08-12 15:15 - 2020-08-12 15:15 - 003999744 _____ (Microsoft Corporation) C:\Windows\system32\SystemSettingsThresholdAdminFlowUI.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 003913216 _____ (Microsoft Corporation) C:\Windows\system32\SettingsHandlers_nt.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 003867136 _____ (Microsoft Corporation) C:\Windows\system32\AppXDeploymentServer.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 003859968 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript9.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 003843584 _____ (Microsoft Corporation) C:\Windows\system32\SRH.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 003818472 _____ (Microsoft Corporation) C:\Windows\SysWOW64\OneCoreUAPCommonProxyStub.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 003810816 _____ (Microsoft Corporation) C:\Windows\system32\win32kfull.sys
2020-08-12 15:15 - 2020-08-12 15:15 - 003806720 _____ (Microsoft Corporation) C:\Windows\system32\diagtrack.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 003779400 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\dxgkrnl.sys
2020-08-12 15:15 - 2020-08-12 15:15 - 003750400 _____ (Microsoft Corporation) C:\Windows\system32\EdgeContent.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 003661312 _____ (Microsoft Corporation) C:\Windows\SysWOW64\MFMediaEngine.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 003588096 _____ (Microsoft Corporation) C:\Windows\system32\dwmcore.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 003547280 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mfcore.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 003380224 _____ (Microsoft Corporation) C:\Windows\system32\wuaueng.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 003333632 _____ (Microsoft Corporation) C:\Windows\system32\msi.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 003181056 _____ (Microsoft Corporation) C:\Windows\system32\MapRouter.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 003062784 _____ (Microsoft Corporation) C:\Windows\system32\UIAutomationCore.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 002994504 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\tcpip.sys
2020-08-12 15:15 - 2020-08-12 15:15 - 002947584 _____ (Microsoft Corporation) C:\Windows\system32\win32kbase.sys
2020-08-12 15:15 - 2020-08-12 15:15 - 002918728 _____ (Microsoft Corporation) C:\Windows\system32\KernelBase.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 002842112 _____ (Microsoft Corporation) C:\Windows\system32\xpsservices.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 002806160 _____ (Microsoft Corporation) C:\Windows\system32\iertutil.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 002755584 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.tlb
2020-08-12 15:15 - 2020-08-12 15:15 - 002755584 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.tlb
2020-08-12 15:15 - 2020-08-12 15:15 - 002744832 _____ (Microsoft Corporation) C:\Windows\SysWOW64\win32kfull.sys
2020-08-12 15:15 - 2020-08-12 15:15 - 002686464 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msi.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 002587464 _____ (Microsoft Corporation) C:\Windows\system32\UpdateAgent.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 002541056 _____ (Microsoft Corporation) C:\Windows\SysWOW64\UIAutomationCore.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 002523616 _____ (Microsoft Corporation) C:\Windows\system32\WMVDECOD.DLL
2020-08-12 15:15 - 2020-08-12 15:15 - 002520056 _____ (Microsoft Corporation) C:\Windows\system32\msmpeg2vdec.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 002450944 _____ (Microsoft Corporation) C:\Windows\system32\AppXDeploymentExtensions.onecore.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 002433024 _____ (Microsoft Corporation) C:\Windows\SysWOW64\MapRouter.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 002422072 _____ (Microsoft Corporation) C:\Windows\system32\ResetEngine.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 002403328 _____ (Microsoft Corporation) C:\Windows\system32\InstallService.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 002265336 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iertutil.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 002259968 _____ C:\Windows\system32\TextInputMethodFormatter.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 002254544 _____ (Microsoft Corporation) C:\Windows\SysWOW64\WMVDECOD.DLL
2020-08-12 15:15 - 2020-08-12 15:15 - 002245632 _____ (Microsoft Corporation) C:\Windows\system32\ISM.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 002242048 _____ (Microsoft Corporation) C:\Windows\system32\wlidsvc.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 002202112 _____ (Microsoft Corporation) C:\Windows\system32\ExplorerFrame.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 002178040 _____ (Microsoft Corporation) C:\Windows\SysWOW64\KernelBase.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 002113032 _____ (Microsoft Corporation) C:\Windows\system32\mfmp4srcsnk.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 002101248 _____ (Microsoft Corporation) C:\Windows\system32\windowsudk.shellcommon.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 002023688 _____ (Microsoft Corporation) C:\Windows\system32\ntdll.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 002018632 _____ (Microsoft Corporation) C:\Windows\system32\AppVEntSubsystems64.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 001980744 _____ (Microsoft Corporation) C:\Windows\system32\wsp_fs.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 001930200 _____ (Microsoft Corporation) C:\Windows\system32\D3D12.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 001879488 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mfmp4srcsnk.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 001868152 _____ (Microsoft Corporation) C:\Windows\system32\d3d9.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 001819648 _____ (Microsoft Corporation) C:\Windows\SysWOW64\InstallService.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 001818568 _____ (Microsoft Corporation) C:\Windows\system32\mfnetsrc.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 001805744 _____ (Microsoft Corporation) C:\Windows\system32\winload.efi
2020-08-12 15:15 - 2020-08-12 15:15 - 001777152 _____ (Microsoft Corporation) C:\Windows\system32\enterprisecsps.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 001766912 _____ (Microsoft Corporation) C:\Windows\system32\cdprt.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 001765376 _____ (Microsoft Corporation) C:\Windows\system32\AppXDeploymentExtensions.desktop.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 001751432 _____ (Microsoft Corporation) C:\Windows\system32\sppobjs.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 001719096 _____ (Microsoft Corporation) C:\Windows\system32\wsp_health.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 001717760 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ExplorerFrame.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 001710080 _____ (Microsoft Corporation) C:\Windows\system32\GdiPlus.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 001707008 _____ (Microsoft Corporation) C:\Windows\system32\ActiveSyncProvider.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 001702400 _____ (Microsoft Corporation) C:\Windows\system32\WindowManagement.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 001695216 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ntdll.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 001659904 _____ (Microsoft Corporation) C:\Windows\system32\XpsPrint.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 001641472 _____ (Microsoft Corporation) C:\Windows\system32\lsasrv.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 001616576 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3d9.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 001596464 _____ (Microsoft Corporation) C:\Windows\SysWOW64\D3D12.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 001557832 _____ (Microsoft Corporation) C:\Windows\system32\hvix64.exe
2020-08-12 15:15 - 2020-08-12 15:15 - 001543168 _____ (Microsoft Corporation) C:\Windows\system32\mstsc.exe
2020-08-12 15:15 - 2020-08-12 15:15 - 001538664 _____ (Microsoft Corporation) C:\Windows\system32\winload.exe
2020-08-12 15:15 - 2020-08-12 15:15 - 001506616 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wsp_fs.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 001504768 _____ (Microsoft Corporation) C:\Windows\system32\MoUsoCoreWorker.exe
2020-08-12 15:15 - 2020-08-12 15:15 - 001501000 _____ (Microsoft Corporation) C:\Windows\SysWOW64\AppVEntSubsystems32.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 001496576 _____ (Microsoft Corporation) C:\Windows\system32\wpncore.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 001472824 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\ndis.sys
2020-08-12 15:15 - 2020-08-12 15:15 - 001448960 _____ (Microsoft Corporation) C:\Windows\SysWOW64\GdiPlus.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 001430528 _____ (Microsoft Corporation) C:\Windows\system32\SystemSettings.Handlers.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 001423360 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ActiveSyncProvider.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 001414144 _____ (Microsoft Corporation) C:\Windows\system32\usocoreworker.exe
2020-08-12 15:15 - 2020-08-12 15:15 - 001394552 _____ (Microsoft Corporation) C:\Windows\system32\winresume.efi
2020-08-12 15:15 - 2020-08-12 15:15 - 001375232 _____ (Microsoft Corporation) C:\Windows\SysWOW64\cdprt.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 001370112 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Wpc.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 001352248 _____ (Microsoft Corporation) C:\Windows\system32\mfmpeg2srcsnk.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 001337168 _____ (Microsoft Corporation) C:\Windows\system32\Windows.StateRepositoryPS.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 001333248 _____ C:\Windows\SysWOW64\TextInputMethodFormatter.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 001332224 _____ (Microsoft Corporation) C:\Windows\system32\srmclient.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 001328936 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mfnetsrc.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 001323520 _____ (Microsoft Corporation) C:\Windows\system32\wpnapps.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 001314616 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wsp_health.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 001314616 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ContentDeliveryManager.Utilities.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 001311744 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msjet40.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 001309512 _____ (Microsoft Corporation) C:\Windows\system32\SecConfig.efi
2020-08-12 15:15 - 2020-08-12 15:15 - 001277440 _____ (Microsoft Corporation) C:\Windows\system32\localspl.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 001264128 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mstsc.exe
2020-08-12 15:15 - 2020-08-12 15:15 - 001255736 _____ (Microsoft Corporation) C:\Windows\system32\hvax64.exe
2020-08-12 15:15 - 2020-08-12 15:15 - 001255424 _____ (Microsoft Corporation) C:\Windows\system32\Windows.UI.Immersive.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 001252864 _____ (Microsoft Corporation) C:\Windows\system32\reseteng.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 001233408 _____ (Microsoft Corporation) C:\Windows\system32\webplatstorageserver.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 001230848 _____ (Microsoft Corporation) C:\Windows\system32\sdclt.exe
2020-08-12 15:15 - 2020-08-12 15:15 - 001225640 _____ (Microsoft Corporation) C:\Windows\system32\mfnetcore.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 001221632 _____ (Microsoft Corporation) C:\Windows\system32\sdengin2.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 001209624 _____ (Microsoft Corporation) C:\Windows\system32\ApplyTrustOffline.exe
2020-08-12 15:15 - 2020-08-12 15:15 - 001197752 _____ (Microsoft Corporation) C:\Windows\system32\winresume.exe
2020-08-12 15:15 - 2020-08-12 15:15 - 001197568 _____ (Microsoft Corporation) C:\Windows\system32\MbaeApiPublic.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 001181200 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ucrtbase.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 001158656 _____ C:\Windows\system32\MBR2GPT.EXE
2020-08-12 15:15 - 2020-08-12 15:15 - 001132544 _____ (Microsoft Corporation) C:\Windows\system32\MapsStore.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 001117328 _____ (Microsoft Corporation) C:\Windows\system32\DolbyDecMFT.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 001101312 _____ (Microsoft Corporation) C:\Windows\system32\DiagCpl.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 001095168 _____ (Microsoft Corporation) C:\Windows\system32\MPSSVC.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 001093432 _____ (Microsoft Corporation) C:\Windows\system32\CloudExperienceHostCommon.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 001090560 _____ (Microsoft Corporation) C:\Windows\system32\StorSvc.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 001089336 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\ClipSp.sys
2020-08-12 15:15 - 2020-08-12 15:15 - 001070080 _____ (Microsoft Corporation) C:\Windows\system32\Windows.AccountsControl.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 001059328 _____ (Microsoft Corporation) C:\Windows\system32\Windows.UI.Core.TextInput.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 001047040 _____ (Microsoft Corporation) C:\Windows\system32\kerberos.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 001044880 _____ (Microsoft Corporation) C:\Windows\system32\ucrtbase.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 001041920 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wpnapps.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 001030656 _____ (Microsoft Corporation) C:\Windows\system32\taskbarcpl.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 001029632 _____ (Microsoft Corporation) C:\Windows\SysWOW64\XpsPrint.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 001024744 _____ (Microsoft Corporation) C:\Windows\system32\TextInputFramework.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 001019008 _____ (Microsoft Corporation) C:\Windows\system32\AppXDeploymentClient.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 001014888 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mfmpeg2srcsnk.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 001009664 _____ (Microsoft Corporation) C:\Windows\system32\uDWM.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 001008640 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Internal.Management.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000994616 _____ (Microsoft Corporation) C:\Windows\system32\Facilitator.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000994304 _____ (Microsoft Corporation) C:\Windows\system32\wcmsvc.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000989184 _____ (Microsoft Corporation) C:\Windows\system32\fontext.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000986976 _____ (Microsoft Corporation) C:\Windows\system32\CoreMessaging.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000986624 _____ (Microsoft Corporation) C:\Windows\system32\FrameServer.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000976680 _____ (Microsoft Corporation) C:\Windows\system32\SecurityHealthService.exe
2020-08-12 15:15 - 2020-08-12 15:15 - 000971776 _____ (Microsoft Corporation) C:\Windows\system32\rasapi32.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000971264 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Security.Authentication.OnlineId.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000969728 _____ (Microsoft Corporation) C:\Windows\system32\rasmans.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000947200 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.UI.Immersive.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000945152 _____ (Microsoft Corporation) C:\Windows\SysWOW64\srmclient.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000943416 _____ (Microsoft Corporation) C:\Windows\SysWOW64\CloudExperienceHostCommon.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000942080 _____ (Microsoft Corporation) C:\Windows\system32\EdgeManager.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000930304 _____ (Microsoft Corporation) C:\Windows\system32\RecoveryDrive.exe
2020-08-12 15:15 - 2020-08-12 15:15 - 000922112 _____ (Microsoft Corporation) C:\Windows\system32\ngcsvc.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000920904 _____ (Microsoft Corporation) C:\Windows\system32\securekernel.exe
2020-08-12 15:15 - 2020-08-12 15:15 - 000913120 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mfnetcore.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000912744 _____ (Microsoft Corporation) C:\Windows\system32\ci.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000910336 _____ (Microsoft Corporation) C:\Windows\SysWOW64\fontext.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000908288 _____ (Microsoft Corporation) C:\Windows\system32\wuapi.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000904192 _____ (Microsoft Corporation) C:\Windows\SysWOW64\MbaeApiPublic.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000900936 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\dxgmms2.sys
2020-08-12 15:15 - 2020-08-12 15:15 - 000892928 _____ (Microsoft Corporation) C:\Windows\system32\WorkfoldersControl.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000891904 _____ (Microsoft Corporation) C:\Windows\system32\werconcpl.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000887296 _____ (Microsoft Corporation) C:\Windows\system32\MdmDiagnostics.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000884224 _____ (Microsoft Corporation) C:\Windows\system32\win32spl.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000881624 _____ (Microsoft Corporation) C:\Windows\system32\wer.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000881152 _____ (Microsoft Corporation) C:\Windows\system32\wbiosrvc.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000876544 _____ (Microsoft Corporation) C:\Windows\system32\LogonController.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000867328 _____ (Microsoft Corporation) C:\Windows\system32\netlogon.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000866816 _____ (Microsoft Corporation) C:\Windows\SysWOW64\rasapi32.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000866816 _____ (Microsoft Corporation) C:\Windows\system32\netprofmsvc.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000863232 _____ (Microsoft Corporation) C:\Windows\system32\jscript.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000843776 _____ (Microsoft Corporation) C:\Windows\system32\HolographicExtensions.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000843416 _____ (Microsoft Corporation) C:\Windows\system32\pkeyhelper.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000837120 _____ (Microsoft Corporation) C:\Windows\SysWOW64\webplatstorageserver.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000827704 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\Wdf01000.sys
2020-08-12 15:15 - 2020-08-12 15:15 - 000827392 _____ (Microsoft Corporation) C:\Windows\system32\Windows.CloudStore.Schema.Shell.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000825864 _____ (Microsoft Corporation) C:\Windows\system32\fontdrvhost.exe
2020-08-12 15:15 - 2020-08-12 15:15 - 000823280 _____ (Microsoft Corporation) C:\Windows\system32\dnsapi.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000813568 _____ (Microsoft Corporation) C:\Windows\system32\schedsvc.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000804352 _____ (Microsoft Corporation) C:\Windows\SysWOW64\EdgeManager.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000802816 _____ (Microsoft Corporation) C:\Windows\system32\wifinetworkmanager.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000801544 _____ (Microsoft Corporation) C:\Windows\system32\tcblaunch.exe
2020-08-12 15:15 - 2020-08-12 15:15 - 000798208 _____ (Microsoft Corporation) C:\Windows\SysWOW64\kerberos.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000794112 _____ (Microsoft Corporation) C:\Windows\system32\sdcpl.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000791552 _____ (Microsoft Corporation) C:\Windows\system32\ActivationManager.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000777728 _____ (Microsoft Corporation) C:\Windows\system32\usercpl.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000777728 _____ (Microsoft Corporation) C:\Windows\system32\ShellCommonCommonProxyStub.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000772608 _____ (Microsoft Corporation) C:\Windows\system32\SpaceControl.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000768512 _____ (Microsoft Corporation) C:\Windows\system32\NgcCtnrSvc.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000765408 _____ (Microsoft Corporation) C:\Windows\system32\WUDFx02000.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000760120 _____ (Microsoft Corporation) C:\Windows\system32\wimgapi.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000759784 _____ (Microsoft Corporation) C:\Windows\system32\WMADMOD.DLL
2020-08-12 15:15 - 2020-08-12 15:15 - 000759296 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.Security.Authentication.OnlineId.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000756224 _____ (Microsoft Corporation) C:\Windows\system32\cscsvc.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000755664 _____ (Microsoft Corporation) C:\Windows\SysWOW64\TextInputFramework.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000752128 _____ (Microsoft Corporation) C:\Windows\system32\Windows.System.Launcher.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000751104 _____ (Microsoft Corporation) C:\Windows\system32\SettingsHandlers_Language.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000749960 _____ (Microsoft Corporation) C:\Windows\SysWOW64\FlightSettings.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000747864 _____ (Microsoft Corporation) C:\Windows\SysWOW64\AppXDeploymentClient.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000744960 _____ (Microsoft Corporation) C:\Windows\system32\MBMediaManager.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000743320 _____ (Microsoft Corporation) C:\Windows\system32\BioIso.exe
2020-08-12 15:15 - 2020-08-12 15:15 - 000735232 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Networking.Connectivity.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000725608 _____ (Microsoft Corporation) C:\Windows\system32\StateRepository.Core.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000722432 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wuapi.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000721920 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.AccountsControl.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000711680 _____ (Microsoft Corporation) C:\Windows\system32\wlidcli.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000711680 _____ (Microsoft Corporation) C:\Windows\system32\jscript9diag.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000707584 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.Internal.Management.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000707024 _____ C:\Windows\system32\TextShaping.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000706032 _____ (Microsoft Corporation) C:\Windows\system32\taskschd.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000703488 _____ (Microsoft Corporation) C:\Windows\system32\wsecedit.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000702464 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.UI.Core.TextInput.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000702464 _____ (Microsoft Corporation) C:\Windows\system32\configmanager2.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000696760 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wer.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000687616 _____ (Microsoft Corporation) C:\Windows\system32\wiaservc.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000687616 _____ (Microsoft Corporation) C:\Windows\system32\LockController.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000685568 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000678400 _____ (Microsoft Corporation) C:\Windows\system32\AppReadiness.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000675640 _____ (Microsoft Corporation) C:\Windows\system32\computecore.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000675024 _____ (Microsoft Corporation) C:\Windows\SysWOW64\fontdrvhost.exe
2020-08-12 15:15 - 2020-08-12 15:15 - 000671232 _____ (Microsoft Corporation) C:\Windows\SysWOW64\netlogon.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000671232 _____ (Microsoft Corporation) C:\Windows\system32\hgcpl.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000665600 _____ (Microsoft Corporation) C:\Windows\system32\dmenrollengine.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000665256 _____ (Microsoft Corporation) C:\Windows\SysWOW64\WMADMOD.DLL
2020-08-12 15:15 - 2020-08-12 15:15 - 000664064 _____ (Microsoft Corporation) C:\Windows\system32\wlidprov.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000660584 _____ (Microsoft Corporation) C:\Windows\system32\sxs.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000649728 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ActivationManager.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000648192 _____ (Microsoft Corporation) C:\Windows\system32\wpnprv.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000647992 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\afd.sys
2020-08-12 15:15 - 2020-08-12 15:15 - 000645120 _____ (Microsoft Corporation) C:\Windows\SysWOW64\agentactivationruntimewindows.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000639920 _____ (Microsoft Corporation) C:\Windows\system32\policymanager.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000639488 _____ (Microsoft Corporation) C:\Windows\SysWOW64\WpcWebFilter.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000638976 _____ (Microsoft Corporation) C:\Windows\system32\srmscan.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000637440 _____ (Microsoft Corporation) C:\Windows\system32\UiaManager.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000636416 _____ (Microsoft Corporation) C:\Windows\system32\actxprxy.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000634240 _____ (Microsoft Corporation) C:\Windows\system32\msvcp_win.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000630272 _____ (Microsoft Corporation) C:\Windows\SysWOW64\agentactivationruntime.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000630088 _____ (Microsoft Corporation) C:\Windows\SysWOW64\CoreMessaging.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000627712 _____ (Microsoft Corporation) C:\Windows\system32\iprtrmgr.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000615424 _____ (Microsoft Corporation) C:\Windows\system32\rasdlg.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000614912 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.ApplicationModel.ConversationalAgent.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000611952 _____ C:\Windows\SysWOW64\TextShaping.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000609792 _____ (Microsoft Corporation) C:\Windows\system32\cdpsvc.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000608256 _____ (Microsoft Corporation) C:\Windows\system32\sppcext.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000605184 _____ (Microsoft Corporation) C:\Windows\system32\TileDataRepository.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000602184 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.StateRepositoryPS.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000600376 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wimgapi.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000596992 _____ (Microsoft Corporation) C:\Windows\system32\win32k.sys
2020-08-12 15:15 - 2020-08-12 15:15 - 000595968 _____ (Microsoft Corporation) C:\Windows\system32\appwiz.cpl
2020-08-12 15:15 - 2020-08-12 15:15 - 000589824 _____ (Microsoft Corporation) C:\Windows\SysWOW64\usercpl.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000583608 _____ (Microsoft Corporation) C:\Windows\SysWOW64\StateRepository.Core.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000582656 _____ (Microsoft Corporation) C:\Windows\SysWOW64\hgcpl.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000581576 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dnsapi.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000572928 _____ (Microsoft Corporation) C:\Windows\system32\SppExtComObj.Exe
2020-08-12 15:15 - 2020-08-12 15:15 - 000565760 _____ (Microsoft Corporation) C:\Windows\system32\usosvc.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000564224 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.Networking.Connectivity.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000562688 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript9diag.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000555520 _____ (Microsoft Corporation) C:\Windows\system32\SettingsHandlers_PCDisplay.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000552960 _____ (Microsoft Corporation) C:\Windows\system32\rasgcw.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000548544 _____ (Microsoft Corporation) C:\Windows\SysWOW64\sxs.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000547840 _____ (Microsoft Corporation) C:\Windows\system32\MicrosoftAccountWAMExtension.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000544768 _____ (Microsoft Corporation) C:\Windows\system32\DMPushRouterCore.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000543744 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dmenrollengine.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000539136 _____ (Microsoft Corporation) C:\Windows\system32\IESettingSync.exe
2020-08-12 15:15 - 2020-08-12 15:15 - 000538440 _____ (Microsoft Corporation) C:\Windows\system32\msv1_0.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000530440 _____ (Microsoft Corporation) C:\Windows\system32\mf.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000528360 _____ (Microsoft Corporation) C:\Windows\SysWOW64\policymanager.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000526848 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wsecedit.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000525312 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wlidprov.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000524088 _____ (Microsoft Corporation) C:\Windows\system32\invagent.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000520704 _____ (Microsoft Corporation) C:\Windows\system32\SyncCenter.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000520192 _____ (Microsoft Corporation) C:\Windows\system32\mprdim.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000520192 _____ (Microsoft Corporation) C:\Windows\system32\CPFilters.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000519680 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.System.Launcher.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000517976 _____ (Microsoft Corporation) C:\Windows\system32\systemreset.exe
2020-08-12 15:15 - 2020-08-12 15:15 - 000517432 _____ (Microsoft Corporation) C:\Windows\system32\wimserv.exe
2020-08-12 15:15 - 2020-08-12 15:15 - 000516608 _____ (Microsoft Corporation) C:\Windows\system32\DXP.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000516096 _____ (Microsoft Corporation) C:\Windows\SysWOW64\UiaManager.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000516096 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iprtrmgr.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000515072 _____ (Microsoft Corporation) C:\Windows\system32\wuuhext.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000515072 _____ (Microsoft Corporation) C:\Windows\system32\WinBioDataModel.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000509248 _____ (Microsoft Corporation) C:\Windows\system32\SystemSettingsAdminFlows.exe
2020-08-12 15:15 - 2020-08-12 15:15 - 000508720 _____ (Microsoft Corporation) C:\Windows\SysWOW64\taskschd.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000508416 _____ (Microsoft Corporation) C:\Windows\system32\SettingsEnvironment.Desktop.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000502600 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\FWPKCLNT.SYS
2020-08-12 15:15 - 2020-08-12 15:15 - 000500952 _____ (Microsoft Corporation) C:\Windows\system32\ucrtbase_enclave.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000499712 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wlidcli.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000495840 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msvcp_win.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000495616 _____ (Microsoft Corporation) C:\Windows\system32\QuietHours.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000494592 _____ (Microsoft Corporation) C:\Windows\SysWOW64\rasdlg.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000491520 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\cldflt.sys
2020-08-12 15:15 - 2020-08-12 15:15 - 000481792 _____ (Microsoft Corporation) C:\Windows\system32\cdpusersvc.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000475648 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msxbde40.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000471600 _____ (Microsoft Corporation) C:\Windows\system32\NgcIso.exe
2020-08-12 15:15 - 2020-08-12 15:15 - 000470528 _____ (Microsoft Corporation) C:\Windows\system32\upnphost.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000469504 _____ (Microsoft Corporation) C:\Windows\SysWOW64\appwiz.cpl
2020-08-12 15:15 - 2020-08-12 15:15 - 000468480 _____ (Microsoft Corporation) C:\Windows\system32\dsregcmd.exe
2020-08-12 15:15 - 2020-08-12 15:15 - 000465408 _____ (Microsoft Corporation) C:\Windows\SysWOW64\srmscan.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000463872 _____ (Microsoft Corporation) C:\Windows\system32\puiobj.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000461824 _____ (Microsoft Corporation) C:\Windows\SysWOW64\AcSpecfc.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000459776 _____ (Microsoft Corporation) C:\Windows\system32\DeviceEnroller.exe
2020-08-12 15:15 - 2020-08-12 15:15 - 000456192 _____ (Microsoft Corporation) C:\Windows\system32\rdpclip.exe
2020-08-12 15:15 - 2020-08-12 15:15 - 000456192 _____ (Microsoft Corporation) C:\Windows\system32\LockHostingFramework.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000455680 _____ (Microsoft Corporation) C:\Windows\system32\rascustom.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000454984 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\dxgmms1.sys
2020-08-12 15:15 - 2020-08-12 15:15 - 000448512 _____ (Microsoft Corporation) C:\Windows\system32\cryptngc.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000447488 _____ (Microsoft Corporation) C:\Windows\system32\edgeIso.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000442680 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msv1_0.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000441856 _____ (Microsoft Corporation) C:\Windows\system32\WalletService.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000440120 _____ (Microsoft Corporation) C:\Windows\system32\AboutSettingsHandlers.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000437760 _____ (Microsoft Corporation) C:\Windows\system32\MicrosoftAccountExtension.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000436736 _____ (Microsoft Corporation) C:\Windows\system32\rdpshell.exe
2020-08-12 15:15 - 2020-08-12 15:15 - 000433152 _____ (Microsoft Corporation) C:\Windows\SysWOW64\TileDataRepository.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000431616 _____ (Microsoft Corporation) C:\Windows\SysWOW64\rasgcw.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000424448 _____ (Microsoft Corporation) C:\Windows\system32\omadmclient.exe
2020-08-12 15:15 - 2020-08-12 15:15 - 000423224 _____ (Microsoft Corporation) C:\Windows\system32\MSAudDecMFT.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000421888 _____ (Microsoft Corporation) C:\Windows\system32\FrameServerClient.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000419840 _____ (Microsoft Corporation) C:\Windows\system32\taskcomp.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000419328 _____ (Microsoft Corporation) C:\Windows\system32\themecpl.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000417376 _____ (Microsoft Corporation) C:\Windows\system32\mswsock.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000414208 _____ (Microsoft Corporation) C:\Windows\system32\mfsensorgroup.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000409600 _____ (Microsoft Corporation) C:\Windows\system32\fvecpl.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000405304 _____ (Microsoft Corporation) C:\Windows\system32\CloudExperienceHost.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000403456 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mprdim.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000402944 _____ (Microsoft Corporation) C:\Windows\SysWOW64\edgeIso.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000401720 _____ (Microsoft Corporation) C:\Windows\system32\thumbcache.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000396288 _____ (Microsoft Corporation) C:\Windows\SysWOW64\SyncCenter.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000395264 _____ (Microsoft Corporation) C:\Windows\system32\licensingdiag.exe
2020-08-12 15:15 - 2020-08-12 15:15 - 000387072 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ShellCommonCommonProxyStub.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000387072 _____ (Microsoft Corporation) C:\Windows\system32\syncutil.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000386560 _____ (Microsoft Corporation) C:\Windows\system32\RADCUI.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000385024 _____ (Microsoft Corporation) C:\Windows\system32\FirewallControlPanel.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000384000 _____ (Microsoft Corporation) C:\Windows\system32\SettingsHandlers_SpeechPrivacy.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000381952 _____ (Microsoft Corporation) C:\Windows\system32\ncbservice.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000381952 _____ (Microsoft Corporation) C:\Windows\system32\fhcpl.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000381704 _____ (Microsoft Corporation) C:\Windows\system32\wintrust.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000378880 _____ (Microsoft Corporation) C:\Windows\SysWOW64\MicrosoftAccountWAMExtension.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000377856 _____ (Microsoft Corporation) C:\Windows\system32\Windows.FileExplorer.Common.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000373560 _____ (Microsoft Corporation) C:\Windows\system32\SecurityHealthAgent.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000371712 _____ (Microsoft Corporation) C:\Windows\system32\AcGenral.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000368128 _____ (Microsoft Corporation) C:\Windows\SysWOW64\puiobj.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000367616 _____ (Microsoft Corporation) C:\Windows\SysWOW64\taskcomp.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000367416 _____ (Microsoft Corporation) C:\Windows\system32\acmigration.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000366080 _____ (Microsoft Corporation) C:\Windows\system32\Vault.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000365568 _____ (Microsoft Corporation) C:\Windows\system32\AppxAllUserStore.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000364032 _____ (Microsoft Corporation) C:\Windows\system32\BioCredProv.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000363008 _____ (Microsoft Corporation) C:\Windows\system32\RasMediaManager.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000362496 _____ (Microsoft Corporation) C:\Windows\system32\WaaSMedicSvc.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000362064 _____ (Microsoft Corporation) C:\Windows\system32\MP4SDECD.DLL
2020-08-12 15:15 - 2020-08-12 15:15 - 000360024 _____ (Microsoft Corporation) C:\Windows\system32\SIHClient.exe
2020-08-12 15:15 - 2020-08-12 15:15 - 000359936 _____ C:\Windows\system32\Windows.Internal.UI.Shell.WindowTabManager.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000357376 _____ (Microsoft Corporation) C:\Windows\system32\dafWfdProvider.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000353792 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msrd3x40.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000353256 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mfsensorgroup.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000349184 _____ (Microsoft Corporation) C:\Windows\system32\dnsrslvr.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000348672 _____ (Microsoft Corporation) C:\Windows\system32\BootMenuUX.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000345600 _____ (Microsoft Corporation) C:\Windows\SysWOW64\themecpl.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000344064 _____ (Microsoft Corporation) C:\Windows\system32\scecli.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000343552 _____ (Microsoft Corporation) C:\Windows\SysWOW64\HrtfApo.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000343408 _____ (Microsoft Corporation) C:\Windows\SysWOW64\MP4SDECD.DLL
2020-08-12 15:15 - 2020-08-12 15:15 - 000343040 _____ (Microsoft Corporation) C:\Windows\SysWOW64\FrameServerClient.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000336896 _____ (Microsoft Corporation) C:\Windows\SysWOW64\cryptngc.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000335360 _____ (Microsoft Corporation) C:\Windows\SysWOW64\AarSvc.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000333312 _____ (Microsoft Corporation) C:\Windows\system32\DxpTaskSync.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000329728 _____ (Microsoft Corporation) C:\Windows\SysWOW64\win32k.sys
2020-08-12 15:15 - 2020-08-12 15:15 - 000328704 _____ (Microsoft Corporation) C:\Windows\system32\dmenterprisediagnostics.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000327680 _____ (Microsoft Corporation) C:\Windows\SysWOW64\upnphost.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000325120 _____ (Microsoft Corporation) C:\Windows\system32\mdmregistration.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000324424 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mswsock.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000321024 _____ (Microsoft Corporation) C:\Windows\system32\UpdateDeploymentProvider.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000318464 _____ (Microsoft Corporation) C:\Windows\system32\sti.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000316928 _____ (Microsoft Corporation) C:\Windows\system32\tapisrv.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000316928 _____ (Microsoft Corporation) C:\Windows\system32\msIso.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000315904 _____ (Microsoft Corporation) C:\Windows\SysWOW64\RADCUI.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000309248 _____ (Microsoft Corporation) C:\Windows\SysWOW64\FirewallControlPanel.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000304128 _____ (Microsoft Corporation) C:\Windows\SysWOW64\syncutil.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000303288 _____ (Microsoft Corporation) C:\Windows\system32\skci.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000295936 _____ (Microsoft Corporation) C:\Windows\system32\coredpus.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000292664 _____ (Microsoft Corporation) C:\Windows\SysWOW64\thumbcache.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000291328 _____ (Microsoft Corporation) C:\Windows\system32\wlidcredprov.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000289792 _____ (Microsoft Corporation) C:\Windows\SysWOW64\BioCredProv.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000288256 _____ (Microsoft Corporation) C:\Windows\system32\Windows.UI.AppDefaults.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000288152 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wintrust.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000286208 _____ (Microsoft Corporation) C:\Windows\system32\policymanagerprecheck.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000282624 _____ (Microsoft Corporation) C:\Windows\system32\newdev.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000282112 _____ (Microsoft Corporation) C:\Windows\system32\windowslivelogin.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000281600 _____ (Microsoft Corporation) C:\Windows\SysWOW64\actxprxy.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000281088 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.FileExplorer.Common.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000281088 _____ (Microsoft Corporation) C:\Windows\system32\accessibilitycpl.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000280576 _____ (Microsoft Corporation) C:\Windows\system32\MicrosoftAccountCloudAP.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000277504 _____ (Microsoft Corporation) C:\Windows\SysWOW64\AppxAllUserStore.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000271360 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Vault.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000269624 _____ (Microsoft Corporation) C:\Windows\system32\CloudExperienceHostUser.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000268800 _____ (Microsoft Corporation) C:\Windows\system32\Windows.StateRepositoryUpgrade.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000265728 _____ (Microsoft Corporation) C:\Windows\SysWOW64\DxpTaskSync.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000265728 _____ (Microsoft Corporation) C:\Windows\system32\cdd.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000264704 _____ C:\Windows\SysWOW64\Windows.Internal.UI.Shell.WindowTabManager.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000264192 _____ (Microsoft Corporation) C:\Windows\system32\SCardSvr.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000263680 _____ (Microsoft Corporation) C:\Windows\system32\storewuauth.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000262656 _____ (Microsoft Corporation) C:\Windows\system32\WaaSMedicCapsule.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000260096 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mdmregistration.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000258560 _____ (Microsoft Corporation) C:\Windows\system32\wcmcsp.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000256512 _____ (Microsoft Corporation) C:\Windows\system32\ngctasks.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000254464 _____ (Microsoft Corporation) C:\Windows\SysWOW64\scecli.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000253440 _____ (Microsoft Corporation) C:\Windows\system32\ngcpopkeysrv.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000253016 _____ (Microsoft Corporation) C:\Windows\system32\weretw.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000252928 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msIso.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000251904 _____ (Microsoft Corporation) C:\Windows\SysWOW64\tapisrv.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000249672 _____ (Microsoft Corporation) C:\Windows\system32\Windows.StateRepositoryClient.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000248320 _____ (Microsoft Corporation) C:\Windows\system32\SettingsHandlers_Gpu.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000248320 _____ (Microsoft Corporation) C:\Windows\system32\netcenter.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000247296 _____ (Microsoft Corporation) C:\Windows\system32\tapi32.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000245248 _____ (Microsoft Corporation) C:\Windows\system32\wersvc.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000240640 _____ (Microsoft Corporation) C:\Windows\system32\wuuhosdeployment.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000236544 _____ (Microsoft Corporation) C:\Windows\system32\sharemediacpl.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000236544 _____ (Microsoft Corporation) C:\Windows\system32\IndexedDbLegacy.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000236032 _____ (Microsoft Corporation) C:\Windows\system32\rasplap.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000236032 _____ (Microsoft Corporation) C:\Windows\system32\MicrosoftAccountTokenProvider.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000228352 _____ (Microsoft Corporation) C:\Windows\system32\netprofm.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000227640 _____ (Microsoft Corporation) C:\Windows\system32\wermgr.exe
2020-08-12 15:15 - 2020-08-12 15:15 - 000226816 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wlidcredprov.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000225280 _____ (Microsoft Corporation) C:\Windows\system32\XamlTileRender.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000223744 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.StateRepositoryUpgrade.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000223232 _____ (Microsoft Corporation) C:\Windows\SysWOW64\accessibilitycpl.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000217912 _____ (Microsoft Corporation) C:\Windows\system32\tcbloader.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000215552 _____ (Microsoft Corporation) C:\Windows\system32\dmcsps.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000215040 _____ (Microsoft Corporation) C:\Windows\SysWOW64\newdev.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000214840 _____ (Microsoft Corporation) C:\Windows\system32\SettingsHandlers_SIUF.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000213504 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Networking.HostName.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000213352 _____ (Microsoft Corporation) C:\Windows\system32\omadmapi.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000212480 _____ (Microsoft Corporation) C:\Windows\system32\powercpl.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000209920 _____ (Microsoft Corporation) C:\Windows\system32\AppXApplicabilityBlob.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000206336 _____ (Microsoft Corporation) C:\Windows\system32\autoplay.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000204800 _____ (Microsoft Corporation) C:\Windows\system32\ScDeviceEnum.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000204288 _____ (Microsoft Corporation) C:\Windows\system32\puiapi.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000202568 _____ (Microsoft Corporation) C:\Windows\SysWOW64\CloudExperienceHostUser.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000201216 _____ (Microsoft Corporation) C:\Windows\SysWOW64\windowslivelogin.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000201016 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wermgr.exe
2020-08-12 15:15 - 2020-08-12 15:15 - 000199168 _____ (Microsoft Corporation) C:\Windows\SysWOW64\rasplap.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000196096 _____ (Microsoft Corporation) C:\Windows\system32\certprop.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000195248 _____ (Microsoft Corporation) C:\Windows\system32\dmcmnutils.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000195128 _____ (Microsoft Corporation) C:\Windows\SysWOW64\weretw.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000194048 _____ (Microsoft Corporation) C:\Windows\system32\mskeyprotcli.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000193536 _____ (Microsoft Corporation) C:\Windows\SysWOW64\tapi32.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000189952 _____ (Microsoft Corporation) C:\Windows\system32\sud.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000188928 _____ (Microsoft Corporation) C:\Windows\system32\ResetEngOnline.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000187904 _____ (Microsoft Corporation) C:\Windows\SysWOW64\netcenter.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000186464 _____ (Microsoft Corporation) C:\Windows\system32\Clipc.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000184832 _____ (Microsoft Corporation) C:\Windows\system32\rtm.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000180736 _____ (Microsoft Corporation) C:\Windows\system32\Dsui.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000180040 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\ksecpkg.sys
2020-08-12 15:15 - 2020-08-12 15:15 - 000177664 _____ (Microsoft Corporation) C:\Windows\SysWOW64\autoplay.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000176440 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.StateRepositoryClient.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000176128 _____ (Microsoft Corporation) C:\Windows\SysWOW64\IndexedDbLegacy.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000175616 _____ (Microsoft Corporation) C:\Windows\SysWOW64\SpatializerApo.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000172496 _____ (Microsoft Corporation) C:\Windows\system32\wldp.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000172032 _____ (Microsoft Corporation) C:\Windows\SysWOW64\puiapi.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000167896 _____ (Microsoft Corporation) C:\Windows\system32\dwmapi.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000167424 _____ (Microsoft Corporation) C:\Windows\SysWOW64\MicrosoftAccountTokenProvider.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000166912 _____ (Microsoft Corporation) C:\Windows\system32\mapistub.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000166912 _____ (Microsoft Corporation) C:\Windows\system32\mapi32.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000166400 _____ (Microsoft Corporation) C:\Windows\system32\ActionCenterCPL.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000166288 _____ (Microsoft Corporation) C:\Windows\SysWOW64\omadmapi.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000165376 _____ (Microsoft Corporation) C:\Windows\system32\SpaceAgent.exe
2020-08-12 15:15 - 2020-08-12 15:15 - 000165376 _____ (Microsoft Corporation) C:\Windows\system32\dmcertinst.exe
2020-08-12 15:15 - 2020-08-12 15:15 - 000164152 _____ (Microsoft Corporation) C:\Windows\system32\hvsievaluator.exe
2020-08-12 15:15 - 2020-08-12 15:15 - 000163840 _____ (Microsoft Corporation) C:\Windows\system32\control.exe
2020-08-12 15:15 - 2020-08-12 15:15 - 000163328 _____ (Microsoft Corporation) C:\Windows\system32\edpcsp.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000162616 _____ (Microsoft Corporation) C:\Windows\system32\hvsigpext.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000161792 _____ (Microsoft Corporation) C:\Windows\SysWOW64\rtm.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000161792 _____ (Microsoft Corporation) C:\Windows\system32\StorageUsage.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000160256 _____ (Microsoft Corporation) C:\Windows\SysWOW64\powercpl.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000155648 _____ (Microsoft Corporation) C:\Windows\system32\wcmapi.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000154624 _____ (Microsoft Corporation) C:\Windows\system32\MDMAppInstaller.exe
2020-08-12 15:15 - 2020-08-12 15:15 - 000154112 _____ (Microsoft Corporation) C:\Windows\system32\sdrsvc.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000153600 _____ C:\Windows\system32\DataStoreCacheDumpTool.exe
2020-08-12 15:15 - 2020-08-12 15:15 - 000152576 _____ (Microsoft Corporation) C:\Windows\system32\RMapi.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000152064 _____ (Microsoft Corporation) C:\Windows\system32\mdmmigrator.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000151864 _____ (Microsoft Corporation) C:\Windows\system32\setupcl.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000150528 _____ (Microsoft Corporation) C:\Windows\system32\Chakradiag.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000148992 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Dsui.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000148992 _____ (Microsoft Corporation) C:\Windows\SysWOW64\control.exe
2020-08-12 15:15 - 2020-08-12 15:15 - 000146944 _____ (Microsoft Corporation) C:\Windows\SysWOW64\sud.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000144384 _____ (Microsoft Corporation) C:\Windows\system32\drvsetup.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000142336 _____ (Microsoft Corporation) C:\Windows\system32\InputLocaleManager.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000142008 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dmcmnutils.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000139952 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wldp.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000139776 _____ (Microsoft Corporation) C:\Windows\system32\Chakrathunk.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000138928 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dwmapi.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000138752 _____ (Microsoft Corporation) C:\Windows\system32\systemcpl.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000138752 _____ (Microsoft Corporation) C:\Windows\system32\CustomInstallExec.exe
2020-08-12 15:15 - 2020-08-12 15:15 - 000137016 _____ C:\Windows\system32\HvsiManagementApi.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000135168 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mskeyprotcli.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000134984 _____ (Microsoft Corporation) C:\Windows\system32\offlinelsa.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000132744 _____ (Microsoft Corporation) C:\Windows\system32\win32u.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000132096 _____ (Microsoft Corporation) C:\Windows\system32\cryptcatsvc.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000131896 _____ (Microsoft Corporation) C:\Windows\SysWOW64\setupcl.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000131896 _____ (Microsoft Corporation) C:\Windows\system32\wifitask.exe
2020-08-12 15:15 - 2020-08-12 15:15 - 000131584 _____ (Microsoft Corporation) C:\Windows\system32\recovery.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000129024 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.Networking.HostName.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000128512 _____ (Microsoft Corporation) C:\Windows\system32\sdshext.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000128000 _____ (Microsoft Corporation) C:\Windows\system32\UserAccountControlSettings.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000127488 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mapistub.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000127488 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mapi32.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000126976 _____ (Microsoft Corporation) C:\Windows\system32\fontsub.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000125952 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ActionCenterCPL.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000125440 _____ (Microsoft Corporation) C:\Windows\system32\compstui.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000124416 _____ (Microsoft Corporation) C:\Windows\system32\oemlicense.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000123968 _____ (Microsoft Corporation) C:\Windows\system32\OpenWith.exe
2020-08-12 15:15 - 2020-08-12 15:15 - 000122368 _____ (Microsoft Corporation) C:\Windows\system32\DafPrintProvider.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000121344 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wcmapi.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000118072 _____ (Microsoft Corporation) C:\Windows\system32\SecurityHealthProxyStub.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000117248 _____ (Microsoft Corporation) C:\Windows\system32\MaintenanceUI.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000116040 _____ (Microsoft Corporation) C:\Windows\system32\Windows.StateRepositoryBroker.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000115712 _____ (Microsoft Corporation) C:\Windows\SysWOW64\drvsetup.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000114688 _____ (Microsoft Corporation) C:\Windows\system32\wsqmcons.exe
2020-08-12 15:15 - 2020-08-12 15:15 - 000114176 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Chakradiag.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000113664 _____ (Microsoft Corporation) C:\Windows\system32\enterpriseresourcemanager.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000113152 _____ (Microsoft Corporation) C:\Windows\system32\fdSSDP.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000112128 _____ (Microsoft Corporation) C:\Windows\system32\dmcfgutils.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000109568 _____ (Microsoft Corporation) C:\Windows\SysWOW64\systemcpl.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000108032 _____ (Microsoft Corporation) C:\Windows\system32\wudriver.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000107368 _____ (Microsoft Corporation) C:\Windows\SysWOW64\OpenWith.exe
2020-08-12 15:15 - 2020-08-12 15:15 - 000105472 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Chakrathunk.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000105472 _____ (Microsoft Corporation) C:\Windows\system32\utcutil.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000101888 _____ (Microsoft Corporation) C:\Windows\system32\wlidfdp.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000101704 _____ C:\Windows\SysWOW64\HvsiManagementApi.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000099640 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.StateRepositoryBroker.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000099328 _____ (Microsoft Corporation) C:\Windows\SysWOW64\UserAccountControlSettings.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000099328 _____ (Microsoft Corporation) C:\Windows\SysWOW64\fontsub.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000097792 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dmcfgutils.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000097280 _____ (Microsoft Corporation) C:\Windows\SysWOW64\compstui.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000095232 _____ (Microsoft Corporation) C:\Windows\system32\pcaui.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000095232 _____ (Microsoft Corporation) C:\Windows\system32\EnterpriseDesktopAppMgmtCSP.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000094496 _____ (Microsoft Corporation) C:\Windows\system32\LockAppHost.exe
2020-08-12 15:15 - 2020-08-12 15:15 - 000092960 _____ (Microsoft Corporation) C:\Windows\SysWOW64\win32u.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000092160 _____ (Microsoft Corporation) C:\Windows\system32\WaaSMedicAgent.exe
2020-08-12 15:15 - 2020-08-12 15:15 - 000091648 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dtdump.exe
2020-08-12 15:15 - 2020-08-12 15:15 - 000089088 _____ (Microsoft Corporation) C:\Windows\SysWOW64\DafPrintProvider.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000088576 _____ (Microsoft Corporation) C:\Windows\SysWOW64\fdSSDP.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000088576 _____ (Microsoft Corporation) C:\Windows\system32\EditBufferTestHook.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000087040 _____ (Microsoft Corporation) C:\Windows\system32\wiarpc.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000085504 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wudriver.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000084992 _____ (Microsoft Corporation) C:\Windows\SysWOW64\enterpriseresourcemanager.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000083968 _____ (Microsoft Corporation) C:\Windows\system32\wups.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000083968 _____ (Microsoft Corporation) C:\Windows\system32\SCardDlg.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000083768 _____ (Microsoft Corporation) C:\Windows\system32\windowsdefenderapplicationguardcsp.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000081408 _____ (Microsoft Corporation) C:\Windows\system32\AcSpecfc.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000080896 _____ (Microsoft Corporation) C:\Windows\system32\unenrollhook.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000078848 _____ (Microsoft Corporation) C:\Windows\system32\WinBioDataModelOOBE.exe
2020-08-12 15:15 - 2020-08-12 15:15 - 000077824 _____ (Microsoft Corporation) C:\Windows\SysWOW64\pcaui.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000075264 _____ (Microsoft Corporation) C:\Windows\system32\PrintBrmUi.exe
2020-08-12 15:15 - 2020-08-12 15:15 - 000072192 _____ (Microsoft Corporation) C:\Windows\system32\newdev.exe
2020-08-12 15:15 - 2020-08-12 15:15 - 000072192 _____ (Microsoft Corporation) C:\Windows\system32\keepaliveprovider.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000071680 _____ (Microsoft Corporation) C:\Windows\system32\pcacli.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000070968 _____ (Microsoft Corporation) C:\Windows\system32\GameInput.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000070144 _____ (Microsoft Corporation) C:\Windows\system32\udhisapi.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000069632 _____ (Microsoft Corporation) C:\Windows\system32\ndadmin.exe
2020-08-12 15:15 - 2020-08-12 15:15 - 000067584 _____ (Microsoft Corporation) C:\Windows\SysWOW64\newdev.exe
2020-08-12 15:15 - 2020-08-12 15:15 - 000067584 _____ (Microsoft Corporation) C:\Windows\system32\findnetprinters.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000067072 _____ (Microsoft Corporation) C:\Windows\SysWOW64\EditBufferTestHook.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000067072 _____ (Microsoft Corporation) C:\Windows\system32\wlidnsp.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000065536 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ndadmin.exe
2020-08-12 15:15 - 2020-08-12 15:15 - 000065024 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wlidfdp.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000065024 _____ (Microsoft Corporation) C:\Windows\system32\iemigplugin.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000064824 _____ (Microsoft Corporation) C:\Windows\system32\SecurityHealthHost.exe
2020-08-12 15:15 - 2020-08-12 15:15 - 000064000 _____ (Microsoft Corporation) C:\Windows\system32\wuauclt.exe
2020-08-12 15:15 - 2020-08-12 15:15 - 000064000 _____ (Microsoft Corporation) C:\Windows\system32\printui.exe
2020-08-12 15:15 - 2020-08-12 15:15 - 000063488 _____ (Microsoft Corporation) C:\Windows\system32\wups2.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000063488 _____ (Microsoft Corporation) C:\Windows\system32\mf3216.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000062976 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iemigplugin.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000062976 _____ (Microsoft Corporation) C:\Windows\system32\mdmlocalmanagement.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000062464 _____ (Microsoft Corporation) C:\Windows\SysWOW64\printui.exe
2020-08-12 15:15 - 2020-08-12 15:15 - 000061752 _____ (Microsoft Corporation) C:\Windows\SysWOW64\GameInput.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000061440 _____ (Microsoft Corporation) C:\Windows\SysWOW64\unenrollhook.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000059192 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\WdfLdr.sys
2020-08-12 15:15 - 2020-08-12 15:15 - 000058368 _____ (Microsoft Corporation) C:\Windows\SysWOW64\udhisapi.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000058368 _____ (Microsoft Corporation) C:\Windows\system32\Windows.StateRepositoryCore.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000056320 _____ (Microsoft Corporation) C:\Windows\system32\enrollmentapi.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000054784 _____ (Microsoft Corporation) C:\Windows\SysWOW64\pcacli.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000054784 _____ (Microsoft Corporation) C:\Windows\system32\MSAProfileNotificationHandler.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000054784 _____ (Microsoft Corporation) C:\Windows\system32\diagnosticdataquery.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000054272 _____ (Microsoft Corporation) C:\Windows\system32\mdmpostprocessevaluator.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000053248 _____ (Microsoft Corporation) C:\Windows\SysWOW64\findnetprinters.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000053248 _____ (Microsoft Corporation) C:\Windows\system32\jsproxy.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000052736 _____ (Microsoft Corporation) C:\Windows\system32\PCShellCommonProxyStub.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000050688 _____ (Microsoft Corporation) C:\Windows\system32\SCardBi.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000048128 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mdmlocalmanagement.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000047104 _____ (Microsoft Corporation) C:\Windows\system32\werdiagcontroller.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000047104 _____ (Microsoft Corporation) C:\Windows\system32\npmproxy.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000047104 _____ (Microsoft Corporation) C:\Windows\system32\DeviceDriverRetrievalClient.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000046080 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mf3216.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000045568 _____ (Microsoft Corporation) C:\Windows\system32\WiredNetworkCSP.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000045568 _____ (Microsoft Corporation) C:\Windows\system32\wifidatacapabilityhandler.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000045568 _____ (Microsoft Corporation) C:\Windows\system32\cellulardatacapabilityhandler.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000045056 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jsproxy.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000045056 _____ (Microsoft Corporation) C:\Windows\system32\LaunchWinApp.exe
2020-08-12 15:15 - 2020-08-12 15:15 - 000044032 _____ (Microsoft Corporation) C:\Windows\system32\WordBreakers.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000044032 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\scfilter.sys
2020-08-12 15:15 - 2020-08-12 15:15 - 000042808 _____ (Microsoft Corporation) C:\Windows\system32\SysResetErr.exe
2020-08-12 15:15 - 2020-08-12 15:15 - 000042496 _____ (Microsoft Corporation) C:\Windows\system32\upnpcont.exe
2020-08-12 15:15 - 2020-08-12 15:15 - 000042312 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.StateRepositoryCore.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000041984 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wlidnsp.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000041984 _____ (Microsoft Corporation) C:\Windows\system32\WiFiConfigSP.dll
         

Alt 14.08.2020, 17:52   #2
DerAndreas
 
Trojan.MalPack.TRE in C:\USERS\ANDREAS\APPDATA\LOCAL\FC\MSVCR100.EXE - Standard

Trojan.MalPack.TRE in C:\USERS\ANDREAS\APPDATA\LOCAL\FC\MSVCR100.EXE



Und die 3

Code:
ATTFilter
2020-08-12 15:15 - 2020-08-12 15:15 - 000041984 _____ (Microsoft Corporation) C:\Windows\system32\lpkinstall.exe
2020-08-12 15:15 - 2020-08-12 15:15 - 000040960 _____ (Microsoft Corporation) C:\Windows\SysWOW64\enrollmentapi.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000039736 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\wimmount.sys
2020-08-12 15:15 - 2020-08-12 15:15 - 000038912 _____ (Microsoft Corporation) C:\Windows\SysWOW64\werdiagcontroller.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000037888 _____ (Microsoft Corporation) C:\Windows\SysWOW64\acwow64.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000037376 _____ (Microsoft Corporation) C:\Windows\system32\sxstrace.exe
2020-08-12 15:15 - 2020-08-12 15:15 - 000036864 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wups.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000035328 _____ (Microsoft Corporation) C:\Windows\SysWOW64\upnpcont.exe
2020-08-12 15:15 - 2020-08-12 15:15 - 000034304 _____ (Microsoft Corporation) C:\Windows\SysWOW64\LaunchWinApp.exe
2020-08-12 15:15 - 2020-08-12 15:15 - 000033792 _____ (Microsoft Corporation) C:\Windows\SysWOW64\WordBreakers.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000033792 _____ (Microsoft Corporation) C:\Windows\system32\msisip.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000033096 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\hwpolicy.sys
2020-08-12 15:15 - 2020-08-12 15:15 - 000031744 _____ (Microsoft Corporation) C:\Windows\system32\FaxPrinterInstaller.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000030720 _____ (Microsoft Corporation) C:\Windows\system32\nlmproxy.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000029696 _____ (Microsoft Corporation) C:\Windows\SysWOW64\sxstrace.exe
2020-08-12 15:15 - 2020-08-12 15:15 - 000028672 _____ (Microsoft Corporation) C:\Windows\system32\WaaSMedicPS.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000028160 _____ (Microsoft Corporation) C:\Windows\SysWOW64\PCShellCommonProxyStub.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000026112 _____ (Microsoft Corporation) C:\Windows\SysWOW64\setup16.exe
2020-08-12 15:15 - 2020-08-12 15:15 - 000026112 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msimsg.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000026112 _____ (Microsoft Corporation) C:\Windows\system32\msimsg.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000025600 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msisip.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000023552 _____ (Microsoft Corporation) C:\Windows\system32\msauserext.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000023040 _____ (Microsoft Corporation) C:\Windows\system32\sbservicetrigger.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000021504 _____ (Microsoft Corporation) C:\Windows\system32\fixmapi.exe
2020-08-12 15:15 - 2020-08-12 15:15 - 000020480 _____ (Microsoft Corporation) C:\Windows\system32\nlmsprep.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000020280 _____ (Microsoft Corporation) C:\Windows\system32\ResetEngine.exe
2020-08-12 15:15 - 2020-08-12 15:15 - 000018944 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msauserext.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000018944 _____ (Microsoft Corporation) C:\Windows\system32\wiatrace.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000017224 _____ (Microsoft Corporation) C:\Windows\system32\hal.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000016384 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ntvdm64.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000016384 _____ (Microsoft Corporation) C:\Windows\SysWOW64\fixmapi.exe
2020-08-12 15:15 - 2020-08-12 15:15 - 000015360 _____ (Microsoft Corporation) C:\Windows\system32\msidcrl40.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000014336 _____ (Microsoft Corporation) C:\Windows\system32\dciman32.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000014336 _____ (Microsoft Corporation) C:\Windows\system32\d3d8thk.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000013312 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msidcrl40.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000012800 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3d8thk.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000012088 _____ (Microsoft Corporation) C:\Windows\system32\6bea57fb-8dfb-4177-9ae8-42e8b3529933_RuntimeDeviceInstall.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000011776 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dciman32.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000011776 _____ (Microsoft Corporation) C:\Windows\system32\iprtprio.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000010752 _____ (Microsoft Corporation) C:\Windows\system32\DMAlertListener.ProxyStub.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000009281 _____ C:\Windows\system32\DrtmAuthTxt.wim
2020-08-12 15:15 - 2020-08-12 15:15 - 000009216 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iprtprio.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000008704 _____ (Microsoft Corporation) C:\Windows\SysWOW64\instnm.exe
2020-08-12 15:15 - 2020-08-12 15:15 - 000008192 _____ (Microsoft Corporation) C:\Windows\system32\msimg32.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000007680 _____ (Microsoft Corporation) C:\Windows\SysWOW64\DMAlertListener.ProxyStub.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000007168 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msimg32.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000006144 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wow32.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000004608 _____ (Microsoft Corporation) C:\Windows\SysWOW64\user.exe
2020-08-12 15:15 - 2020-08-12 15:15 - 000003072 _____ (Microsoft Corporation) C:\Windows\system32\lpk.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000002560 _____ (Microsoft Corporation) C:\Windows\SysWOW64\lpk.dll
2020-08-12 15:15 - 2020-08-12 15:15 - 000002560 _____ (Microsoft Corporation) C:\Windows\system32\tier2punctuations.dll
2020-08-12 15:14 - 2020-08-12 15:14 - 004227116 _____ C:\Windows\system32\DefaultHrtfs.bin
2020-08-12 15:14 - 2020-08-12 15:14 - 003846144 _____ (Microsoft Corporation) C:\Windows\system32\tellib.dll
2020-08-12 15:14 - 2020-08-12 15:14 - 002103712 _____ (Microsoft Corporation) C:\Windows\system32\AudioEng.dll
2020-08-12 15:14 - 2020-08-12 15:14 - 001922048 _____ (Microsoft Corporation) C:\Windows\system32\audiosrv.dll
2020-08-12 15:14 - 2020-08-12 15:14 - 001903104 _____ (Microsoft Corporation) C:\Windows\system32\WpcDesktopMonSvc.dll
2020-08-12 15:14 - 2020-08-12 15:14 - 001763640 _____ (Microsoft Corporation) C:\Windows\system32\ContentDeliveryManager.Utilities.dll
2020-08-12 15:14 - 2020-08-12 15:14 - 001643008 _____ (Microsoft Corporation) C:\Windows\system32\Wpc.dll
2020-08-12 15:14 - 2020-08-12 15:14 - 001548288 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\bthport.sys
2020-08-12 15:14 - 2020-08-12 15:14 - 001514496 _____ (Microsoft Corporation) C:\Windows\system32\wwansvc.dll
2020-08-12 15:14 - 2020-08-12 15:14 - 001253376 _____ (Microsoft Corporation) C:\Windows\system32\lpasvc.dll
2020-08-12 15:14 - 2020-08-12 15:14 - 001184360 _____ (Microsoft Corporation) C:\Windows\system32\WpcMon.exe
2020-08-12 15:14 - 2020-08-12 15:14 - 001046528 _____ (Microsoft Corporation) C:\Windows\system32\XblAuthManager.dll
2020-08-12 15:14 - 2020-08-12 15:14 - 001030656 _____ (Microsoft Corporation) C:\Windows\system32\WpcRefreshTask.dll
2020-08-12 15:14 - 2020-08-12 15:14 - 000938416 _____ (Microsoft Corporation) C:\Windows\system32\FlightSettings.dll
2020-08-12 15:14 - 2020-08-12 15:14 - 000882176 _____ (Microsoft Corporation) C:\Windows\system32\agentactivationruntimewindows.dll
2020-08-12 15:14 - 2020-08-12 15:14 - 000851968 _____ (Microsoft Corporation) C:\Windows\system32\WpcWebFilter.dll
2020-08-12 15:14 - 2020-08-12 15:14 - 000851456 _____ (Microsoft Corporation) C:\Windows\system32\agentactivationruntime.dll
2020-08-12 15:14 - 2020-08-12 15:14 - 000808248 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\acpi.sys
2020-08-12 15:14 - 2020-08-12 15:14 - 000799232 _____ (Microsoft Corporation) C:\Windows\system32\spoolsv.exe
2020-08-12 15:14 - 2020-08-12 15:14 - 000781312 _____ (Microsoft Corporation) C:\Windows\system32\Windows.ApplicationModel.ConversationalAgent.dll
2020-08-12 15:14 - 2020-08-12 15:14 - 000751104 _____ (Microsoft Corporation) C:\Windows\system32\AudioEndpointBuilder.dll
2020-08-12 15:14 - 2020-08-12 15:14 - 000678200 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\spaceport.sys
2020-08-12 15:14 - 2020-08-12 15:14 - 000639288 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\Vid.sys
2020-08-12 15:14 - 2020-08-12 15:14 - 000602424 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\USBXHCI.SYS
2020-08-12 15:14 - 2020-08-12 15:14 - 000585728 _____ (Microsoft Corporation) C:\Windows\system32\audiodg.exe
2020-08-12 15:14 - 2020-08-12 15:14 - 000473088 _____ (Microsoft Corporation) C:\Windows\system32\HrtfApo.dll
2020-08-12 15:14 - 2020-08-12 15:14 - 000472888 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\pci.sys
2020-08-12 15:14 - 2020-08-12 15:14 - 000439296 _____ (Microsoft Corporation) C:\Windows\system32\AarSvc.dll
2020-08-12 15:14 - 2020-08-12 15:14 - 000420464 _____ (Microsoft Corporation) C:\Windows\system32\AUDIOKSE.dll
2020-08-12 15:14 - 2020-08-12 15:14 - 000418800 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\intelpep.sys
2020-08-12 15:14 - 2020-08-12 15:14 - 000386048 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\MbbCx.sys
2020-08-12 15:14 - 2020-08-12 15:14 - 000360448 _____ (Microsoft Corporation) C:\Windows\system32\WpcApi.dll
2020-08-12 15:14 - 2020-08-12 15:14 - 000293176 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\mssecflt.sys
2020-08-12 15:14 - 2020-08-12 15:14 - 000284672 _____ (Microsoft Corporation) C:\Windows\system32\WpcTok.exe
2020-08-12 15:14 - 2020-08-12 15:14 - 000252416 _____ (Microsoft Corporation) C:\Windows\system32\ApproveChildRequest.exe
2020-08-12 15:14 - 2020-08-12 15:14 - 000239104 _____ (Microsoft Corporation) C:\Windows\system32\fcon.dll
2020-08-12 15:14 - 2020-08-12 15:14 - 000223744 _____ (Microsoft Corporation) C:\Windows\system32\SpatializerApo.dll
2020-08-12 15:14 - 2020-08-12 15:14 - 000215880 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\spacedump.sys
2020-08-12 15:14 - 2020-08-12 15:14 - 000150528 _____ (Microsoft Corporation) C:\Windows\system32\SpatialAudioLicenseSrv.exe
2020-08-12 15:14 - 2020-08-12 15:14 - 000124928 _____ (Microsoft Corporation) C:\Windows\system32\RjvMDMConfig.dll
2020-08-12 15:14 - 2020-08-12 15:14 - 000120320 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\hidbth.sys
2020-08-12 15:14 - 2020-08-12 15:14 - 000118784 _____ (Microsoft Corporation) C:\Windows\system32\MDMAgent.exe
2020-08-12 15:14 - 2020-08-12 15:14 - 000113664 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\bthenum.sys
2020-08-12 15:14 - 2020-08-12 15:14 - 000112128 _____ (Microsoft Corporation) C:\Windows\system32\wwanprotdim.dll
2020-08-12 15:14 - 2020-08-12 15:14 - 000110592 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\BTHUSB.SYS
2020-08-12 15:14 - 2020-08-12 15:14 - 000101888 _____ (Microsoft Corporation) C:\Windows\system32\mssecuser.dll
2020-08-12 15:14 - 2020-08-12 15:14 - 000090416 _____ (Microsoft Corporation) C:\Windows\system32\remoteaudioendpoint.dll
2020-08-12 15:14 - 2020-08-12 15:14 - 000078336 _____ (Microsoft Corporation) C:\Windows\system32\GPCSEWrapperCsp.dll
2020-08-12 15:14 - 2020-08-12 15:14 - 000055808 _____ (Microsoft Corporation) C:\Windows\system32\audioresourceregistrar.dll
2020-08-12 15:14 - 2020-08-12 15:14 - 000045568 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\BthMini.SYS
2020-08-12 15:14 - 2020-08-12 15:14 - 000040448 _____ (Microsoft Corporation) C:\Windows\system32\WpcProxyStubs.dll
2020-08-12 15:14 - 2020-08-12 15:14 - 000032256 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\KNetPwrDepBroker.sys
2020-08-12 15:14 - 2020-08-12 15:14 - 000026600 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\IntelTA.sys
2020-08-12 15:12 - 2020-07-18 04:22 - 000391168 _____ (Microsoft Corporation) C:\Windows\SysWOW64\poqexec.exe
2020-08-12 15:12 - 2020-07-18 04:01 - 000495616 _____ (Microsoft Corporation) C:\Windows\system32\poqexec.exe
2020-08-02 22:36 - 2020-08-02 22:36 - 000000877 _____ C:\Users\Andreas\Desktop\HTTrack Website Copier.lnk
2020-08-02 22:36 - 2020-08-02 22:36 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\WinHTTrack
2020-08-02 22:36 - 2020-08-02 22:36 - 000000000 ____D C:\Program Files\WinHTTrack
2020-08-02 22:35 - 2020-08-02 22:35 - 004513224 _____ (HTTrack ) C:\Users\Andreas\Downloads\httrack_x64-3.49.2.exe
2020-08-02 22:35 - 2020-08-02 22:35 - 000008684 _____ C:\Users\Andreas\Downloads\httrack-config.rar
2020-08-02 13:54 - 2020-08-02 13:54 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\DiskCryptor
2020-08-02 13:54 - 2020-08-02 13:54 - 000000000 ____D C:\Program Files\dcrypt
2020-08-02 13:54 - 2014-07-09 10:42 - 000210632 _____ C:\Windows\system32\Drivers\dcrypt.sys
2020-08-02 13:53 - 2020-08-02 16:52 - 000000000 ____D C:\Users\Andreas\AppData\Roaming\FreeFileSync
2020-08-02 13:53 - 2020-08-02 14:02 - 000000000 ____D C:\ProgramData\FreeFileSync
2020-08-02 13:53 - 2020-08-02 13:53 - 000001015 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\FreeFileSync.lnk
2020-08-02 13:53 - 2020-08-02 13:53 - 000001005 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\RealTimeSync.lnk
2020-08-02 13:53 - 2020-08-02 13:53 - 000001003 _____ C:\Users\Public\Desktop\FreeFileSync.lnk
2020-08-02 13:53 - 2020-08-02 13:53 - 000001003 _____ C:\ProgramData\Desktop\FreeFileSync.lnk
2020-08-02 13:53 - 2020-08-02 13:53 - 000000993 _____ C:\Users\Public\Desktop\RealTimeSync.lnk
2020-08-02 13:53 - 2020-08-02 13:53 - 000000993 _____ C:\ProgramData\Desktop\RealTimeSync.lnk
2020-08-02 13:53 - 2020-08-02 13:53 - 000000000 ____D C:\Program Files\FreeFileSync
2020-08-02 10:24 - 2020-08-02 10:24 - 000000000 ____D C:\Windows\system32\Tasks\Mozilla
2020-07-30 22:45 - 2020-07-30 22:45 - 000002875 _____ C:\Users\Andreas\AppData\Local\recently-used.xbel
2020-07-30 21:37 - 2020-08-02 13:55 - 000000000 ____D C:\Program Files\Mozilla Firefox
2020-07-29 13:33 - 2020-07-31 16:11 - 000791623 _____ C:\Users\Andreas\Desktop\G0130_2020-07-29.pdf
2020-07-24 09:40 - 2020-07-24 09:40 - 000000000 ___SD C:\Users\Andreas\Documents\Meine Datenquellen
2020-07-23 16:30 - 2020-07-23 16:31 - 000000000 ____D C:\Users\Andreas\AppData\Local\gtk-2.0
2020-07-23 16:18 - 2020-08-13 21:22 - 000000000 ____D C:\Users\Andreas\Desktop\ebay
2020-07-22 12:43 - 2020-07-22 12:43 - 000864073 _____ C:\Users\Andreas\Desktop\G0100-1.pdf
2020-07-20 14:33 - 2020-08-14 13:33 - 000000000 ____D C:\Users\Andreas\AppData\Local\CrashDumps
2020-07-18 13:07 - 2020-08-14 16:50 - 000000000 ____D C:\Users\Andreas\AppData\Local\Spotify
2020-07-18 13:07 - 2020-08-14 16:08 - 000000000 ____D C:\Users\Andreas\AppData\Roaming\Spotify
2020-07-18 13:07 - 2020-07-18 13:07 - 000892232 _____ (Spotify Ltd) C:\Users\Andreas\Downloads\SpotifySetup.exe
2020-07-18 13:07 - 2020-07-18 13:07 - 000001860 _____ C:\Users\Andreas\Desktop\Spotify.lnk
2020-07-18 13:07 - 2020-07-18 13:07 - 000001846 _____ C:\Users\Andreas\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Spotify.lnk
2020-07-18 11:57 - 2020-07-20 21:35 - 000000000 ____D C:\Users\Andreas\AppData\Roaming\TIDAL
2020-07-18 11:57 - 2020-07-20 21:35 - 000000000 ____D C:\Users\Andreas\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\TIDAL Music AS
2020-07-18 11:57 - 2020-07-20 21:35 - 000000000 ____D C:\Users\Andreas\AppData\Local\TIDAL
2020-07-18 11:57 - 2020-07-18 11:57 - 000000000 ____D C:\Users\Andreas\AppData\Local\SquirrelTemp
2020-07-17 20:47 - 2020-07-17 20:50 - 000000000 ____D C:\Users\Andreas\AppData\Local\Zombie Army Trilogy
2020-07-17 16:34 - 2020-07-17 16:34 - 000000222 _____ C:\Users\Andreas\Desktop\Zombie Army Trilogy.url
2020-07-16 11:54 - 2020-07-16 11:54 - 000000000 ____D C:\Users\Andreas\AppData\Local\UnrealEngine
2020-07-16 11:54 - 2010-06-02 04:55 - 000527192 _____ (Microsoft Corporation) C:\Windows\SysWOW64\XAudio2_7.dll
2020-07-16 11:54 - 2010-06-02 04:55 - 000518488 _____ (Microsoft Corporation) C:\Windows\system32\XAudio2_7.dll
2020-07-16 11:54 - 2010-06-02 04:55 - 000239960 _____ (Microsoft Corporation) C:\Windows\SysWOW64\xactengine3_7.dll
2020-07-16 11:54 - 2010-06-02 04:55 - 000176984 _____ (Microsoft Corporation) C:\Windows\system32\xactengine3_7.dll
2020-07-16 11:54 - 2010-06-02 04:55 - 000077656 _____ (Microsoft Corporation) C:\Windows\system32\XAPOFX1_5.dll
2020-07-16 11:54 - 2010-06-02 04:55 - 000074072 _____ (Microsoft Corporation) C:\Windows\SysWOW64\XAPOFX1_5.dll
2020-07-16 11:54 - 2010-05-26 11:41 - 002526056 _____ (Microsoft Corporation) C:\Windows\system32\D3DCompiler_43.dll
2020-07-16 11:54 - 2010-05-26 11:41 - 002401112 _____ (Microsoft Corporation) C:\Windows\system32\D3DX9_43.dll
2020-07-16 11:54 - 2010-05-26 11:41 - 001907552 _____ (Microsoft Corporation) C:\Windows\system32\d3dcsx_43.dll
2020-07-16 11:54 - 2010-05-26 11:41 - 001868128 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3dcsx_43.dll
2020-07-16 11:54 - 2010-05-26 11:41 - 000511328 _____ (Microsoft Corporation) C:\Windows\system32\d3dx10_43.dll
2020-07-16 11:54 - 2010-05-26 11:41 - 000276832 _____ (Microsoft Corporation) C:\Windows\system32\d3dx11_43.dll
2020-07-16 11:54 - 2010-05-26 11:41 - 000248672 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3dx11_43.dll
2020-07-16 11:54 - 2010-02-04 10:01 - 000530776 _____ (Microsoft Corporation) C:\Windows\system32\XAudio2_6.dll
2020-07-16 11:54 - 2010-02-04 10:01 - 000528216 _____ (Microsoft Corporation) C:\Windows\SysWOW64\XAudio2_6.dll
2020-07-16 11:54 - 2010-02-04 10:01 - 000238936 _____ (Microsoft Corporation) C:\Windows\SysWOW64\xactengine3_6.dll
2020-07-16 11:54 - 2010-02-04 10:01 - 000176984 _____ (Microsoft Corporation) C:\Windows\system32\xactengine3_6.dll
2020-07-16 11:54 - 2010-02-04 10:01 - 000078680 _____ (Microsoft Corporation) C:\Windows\system32\XAPOFX1_4.dll
2020-07-16 11:54 - 2010-02-04 10:01 - 000074072 _____ (Microsoft Corporation) C:\Windows\SysWOW64\XAPOFX1_4.dll
2020-07-16 11:54 - 2010-02-04 10:01 - 000024920 _____ (Microsoft Corporation) C:\Windows\system32\X3DAudio1_7.dll
2020-07-16 11:54 - 2010-02-04 10:01 - 000022360 _____ (Microsoft Corporation) C:\Windows\SysWOW64\X3DAudio1_7.dll
2020-07-16 11:54 - 2009-09-04 17:44 - 000517960 _____ (Microsoft Corporation) C:\Windows\system32\XAudio2_5.dll
2020-07-16 11:54 - 2009-09-04 17:44 - 000515416 _____ (Microsoft Corporation) C:\Windows\SysWOW64\XAudio2_5.dll
2020-07-16 11:54 - 2009-09-04 17:44 - 000238936 _____ (Microsoft Corporation) C:\Windows\SysWOW64\xactengine3_5.dll
2020-07-16 11:54 - 2009-09-04 17:44 - 000176968 _____ (Microsoft Corporation) C:\Windows\system32\xactengine3_5.dll
2020-07-16 11:54 - 2009-09-04 17:44 - 000073544 _____ (Microsoft Corporation) C:\Windows\system32\XAPOFX1_3.dll
2020-07-16 11:54 - 2009-09-04 17:44 - 000069464 _____ (Microsoft Corporation) C:\Windows\SysWOW64\XAPOFX1_3.dll
2020-07-16 11:54 - 2009-09-04 17:29 - 005554512 _____ (Microsoft Corporation) C:\Windows\system32\d3dcsx_42.dll
2020-07-16 11:54 - 2009-09-04 17:29 - 005501792 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3dcsx_42.dll
2020-07-16 11:54 - 2009-09-04 17:29 - 002582888 _____ (Microsoft Corporation) C:\Windows\system32\D3DCompiler_42.dll
2020-07-16 11:54 - 2009-09-04 17:29 - 001974616 _____ (Microsoft Corporation) C:\Windows\SysWOW64\D3DCompiler_42.dll
2020-07-16 11:54 - 2009-09-04 17:29 - 001892184 _____ (Microsoft Corporation) C:\Windows\SysWOW64\D3DX9_42.dll
2020-07-16 11:54 - 2009-09-04 17:29 - 000523088 _____ (Microsoft Corporation) C:\Windows\system32\d3dx10_42.dll
2020-07-16 11:54 - 2009-09-04 17:29 - 000453456 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3dx10_42.dll
2020-07-16 11:54 - 2009-09-04 17:29 - 000285024 _____ (Microsoft Corporation) C:\Windows\system32\d3dx11_42.dll
2020-07-16 11:54 - 2009-09-04 17:29 - 000235344 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3dx11_42.dll
2020-07-16 11:54 - 2009-03-16 14:18 - 000521560 _____ (Microsoft Corporation) C:\Windows\system32\XAudio2_4.dll
2020-07-16 11:54 - 2009-03-16 14:18 - 000517448 _____ (Microsoft Corporation) C:\Windows\SysWOW64\XAudio2_4.dll
2020-07-16 11:54 - 2009-03-16 14:18 - 000235352 _____ (Microsoft Corporation) C:\Windows\SysWOW64\xactengine3_4.dll
2020-07-16 11:54 - 2009-03-16 14:18 - 000174936 _____ (Microsoft Corporation) C:\Windows\system32\xactengine3_4.dll
2020-07-16 11:54 - 2009-03-16 14:18 - 000024920 _____ (Microsoft Corporation) C:\Windows\system32\X3DAudio1_6.dll
2020-07-16 11:54 - 2009-03-16 14:18 - 000022360 _____ (Microsoft Corporation) C:\Windows\SysWOW64\X3DAudio1_6.dll
2020-07-16 11:54 - 2009-03-09 15:27 - 005425496 _____ (Microsoft Corporation) C:\Windows\system32\D3DX9_41.dll
2020-07-16 11:54 - 2009-03-09 15:27 - 004178264 _____ (Microsoft Corporation) C:\Windows\SysWOW64\D3DX9_41.dll
2020-07-16 11:54 - 2009-03-09 15:27 - 002430312 _____ (Microsoft Corporation) C:\Windows\system32\D3DCompiler_41.dll
2020-07-16 11:54 - 2009-03-09 15:27 - 001846632 _____ (Microsoft Corporation) C:\Windows\SysWOW64\D3DCompiler_41.dll
2020-07-16 11:54 - 2009-03-09 15:27 - 000520544 _____ (Microsoft Corporation) C:\Windows\system32\d3dx10_41.dll
2020-07-16 11:54 - 2009-03-09 15:27 - 000453456 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3dx10_41.dll
2020-07-16 11:54 - 2008-10-27 10:04 - 000518480 _____ (Microsoft Corporation) C:\Windows\system32\XAudio2_3.dll
2020-07-16 11:54 - 2008-10-27 10:04 - 000514384 _____ (Microsoft Corporation) C:\Windows\SysWOW64\XAudio2_3.dll
2020-07-16 11:54 - 2008-10-27 10:04 - 000235856 _____ (Microsoft Corporation) C:\Windows\SysWOW64\xactengine3_3.dll
2020-07-16 11:54 - 2008-10-27 10:04 - 000175440 _____ (Microsoft Corporation) C:\Windows\system32\xactengine3_3.dll
2020-07-16 11:54 - 2008-10-27 10:04 - 000074576 _____ (Microsoft Corporation) C:\Windows\system32\XAPOFX1_2.dll
2020-07-16 11:54 - 2008-10-27 10:04 - 000070992 _____ (Microsoft Corporation) C:\Windows\SysWOW64\XAPOFX1_2.dll
2020-07-16 11:54 - 2008-10-27 10:04 - 000025936 _____ (Microsoft Corporation) C:\Windows\system32\X3DAudio1_5.dll
2020-07-16 11:54 - 2008-10-27 10:04 - 000023376 _____ (Microsoft Corporation) C:\Windows\SysWOW64\X3DAudio1_5.dll
2020-07-16 11:54 - 2008-10-15 06:22 - 005631312 _____ (Microsoft Corporation) C:\Windows\system32\D3DX9_40.dll
2020-07-16 11:54 - 2008-10-15 06:22 - 004379984 _____ (Microsoft Corporation) C:\Windows\SysWOW64\D3DX9_40.dll
2020-07-16 11:54 - 2008-10-15 06:22 - 002605920 _____ (Microsoft Corporation) C:\Windows\system32\D3DCompiler_40.dll
2020-07-16 11:54 - 2008-10-15 06:22 - 002036576 _____ (Microsoft Corporation) C:\Windows\SysWOW64\D3DCompiler_40.dll
2020-07-16 11:54 - 2008-10-15 06:22 - 000519000 _____ (Microsoft Corporation) C:\Windows\system32\d3dx10_40.dll
2020-07-16 11:54 - 2008-10-15 06:22 - 000452440 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3dx10_40.dll
2020-07-16 11:54 - 2008-07-31 10:41 - 000238088 _____ (Microsoft Corporation) C:\Windows\SysWOW64\xactengine3_2.dll
2020-07-16 11:54 - 2008-07-31 10:41 - 000177672 _____ (Microsoft Corporation) C:\Windows\system32\xactengine3_2.dll
2020-07-16 11:54 - 2008-07-31 10:41 - 000072200 _____ (Microsoft Corporation) C:\Windows\system32\XAPOFX1_1.dll
2020-07-16 11:54 - 2008-07-31 10:41 - 000068616 _____ (Microsoft Corporation) C:\Windows\SysWOW64\XAPOFX1_1.dll
2020-07-16 11:54 - 2008-07-31 10:40 - 000513544 _____ (Microsoft Corporation) C:\Windows\system32\XAudio2_2.dll
2020-07-16 11:54 - 2008-07-31 10:40 - 000509448 _____ (Microsoft Corporation) C:\Windows\SysWOW64\XAudio2_2.dll
2020-07-16 11:54 - 2008-07-10 11:01 - 000467984 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3dx10_39.dll
2020-07-16 11:54 - 2008-07-10 11:00 - 004992520 _____ (Microsoft Corporation) C:\Windows\system32\D3DX9_39.dll
2020-07-16 11:54 - 2008-07-10 11:00 - 003851784 _____ (Microsoft Corporation) C:\Windows\SysWOW64\D3DX9_39.dll
2020-07-16 11:54 - 2008-07-10 11:00 - 001942552 _____ (Microsoft Corporation) C:\Windows\system32\D3DCompiler_39.dll
2020-07-16 11:54 - 2008-07-10 11:00 - 001493528 _____ (Microsoft Corporation) C:\Windows\SysWOW64\D3DCompiler_39.dll
2020-07-16 11:54 - 2008-07-10 11:00 - 000540688 _____ (Microsoft Corporation) C:\Windows\system32\d3dx10_39.dll
2020-07-16 11:54 - 2008-05-30 14:19 - 000511496 _____ (Microsoft Corporation) C:\Windows\system32\XAudio2_1.dll
2020-07-16 11:54 - 2008-05-30 14:19 - 000507400 _____ (Microsoft Corporation) C:\Windows\SysWOW64\XAudio2_1.dll
2020-07-16 11:54 - 2008-05-30 14:18 - 000238088 _____ (Microsoft Corporation) C:\Windows\SysWOW64\xactengine3_1.dll
2020-07-16 11:54 - 2008-05-30 14:18 - 000177672 _____ (Microsoft Corporation) C:\Windows\system32\xactengine3_1.dll
2020-07-16 11:54 - 2008-05-30 14:17 - 000068104 _____ (Microsoft Corporation) C:\Windows\system32\XAPOFX1_0.dll
2020-07-16 11:54 - 2008-05-30 14:17 - 000065032 _____ (Microsoft Corporation) C:\Windows\SysWOW64\XAPOFX1_0.dll
2020-07-16 11:54 - 2008-05-30 14:17 - 000025608 _____ (Microsoft Corporation) C:\Windows\SysWOW64\X3DAudio1_4.dll
2020-07-16 11:54 - 2008-05-30 14:16 - 000028168 _____ (Microsoft Corporation) C:\Windows\system32\X3DAudio1_4.dll
2020-07-16 11:54 - 2008-05-30 14:11 - 004991496 _____ (Microsoft Corporation) C:\Windows\system32\D3DX9_38.dll
2020-07-16 11:54 - 2008-05-30 14:11 - 003850760 _____ (Microsoft Corporation) C:\Windows\SysWOW64\D3DX9_38.dll
2020-07-16 11:54 - 2008-05-30 14:11 - 001941528 _____ (Microsoft Corporation) C:\Windows\system32\D3DCompiler_38.dll
2020-07-16 11:54 - 2008-05-30 14:11 - 001491992 _____ (Microsoft Corporation) C:\Windows\SysWOW64\D3DCompiler_38.dll
2020-07-16 11:54 - 2008-05-30 14:11 - 000540688 _____ (Microsoft Corporation) C:\Windows\system32\d3dx10_38.dll
2020-07-16 11:54 - 2008-05-30 14:11 - 000467984 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3dx10_38.dll
2020-07-16 11:54 - 2008-03-05 16:04 - 000489480 _____ (Microsoft Corporation) C:\Windows\system32\XAudio2_0.dll
2020-07-16 11:54 - 2008-03-05 16:03 - 000479752 _____ (Microsoft Corporation) C:\Windows\SysWOW64\XAudio2_0.dll
2020-07-16 11:54 - 2008-03-05 16:03 - 000238088 _____ (Microsoft Corporation) C:\Windows\SysWOW64\xactengine3_0.dll
2020-07-16 11:54 - 2008-03-05 16:03 - 000177672 _____ (Microsoft Corporation) C:\Windows\system32\xactengine3_0.dll
2020-07-16 11:54 - 2008-03-05 16:00 - 000028168 _____ (Microsoft Corporation) C:\Windows\system32\X3DAudio1_3.dll
2020-07-16 11:54 - 2008-03-05 16:00 - 000025608 _____ (Microsoft Corporation) C:\Windows\SysWOW64\X3DAudio1_3.dll
2020-07-16 11:54 - 2008-03-05 15:56 - 004910088 _____ (Microsoft Corporation) C:\Windows\system32\D3DX9_37.dll
2020-07-16 11:54 - 2008-03-05 15:56 - 003786760 _____ (Microsoft Corporation) C:\Windows\SysWOW64\D3DX9_37.dll
2020-07-16 11:54 - 2008-03-05 15:56 - 001860120 _____ (Microsoft Corporation) C:\Windows\system32\D3DCompiler_37.dll
2020-07-16 11:54 - 2008-03-05 15:56 - 001420824 _____ (Microsoft Corporation) C:\Windows\SysWOW64\D3DCompiler_37.dll
2020-07-16 11:54 - 2008-02-05 23:07 - 000529424 _____ (Microsoft Corporation) C:\Windows\system32\d3dx10_37.dll
2020-07-16 11:54 - 2008-02-05 23:07 - 000462864 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3dx10_37.dll
2020-07-16 11:54 - 2007-10-22 03:40 - 000411656 _____ (Microsoft Corporation) C:\Windows\system32\xactengine2_10.dll
2020-07-16 11:54 - 2007-10-22 03:39 - 000267272 _____ (Microsoft Corporation) C:\Windows\SysWOW64\xactengine2_10.dll
2020-07-16 11:54 - 2007-10-22 03:37 - 000021000 _____ (Microsoft Corporation) C:\Windows\system32\X3DAudio1_2.dll
2020-07-16 11:54 - 2007-10-22 03:37 - 000017928 _____ (Microsoft Corporation) C:\Windows\SysWOW64\X3DAudio1_2.dll
2020-07-16 11:54 - 2007-10-12 15:14 - 005081608 _____ (Microsoft Corporation) C:\Windows\system32\d3dx9_36.dll
2020-07-16 11:54 - 2007-10-12 15:14 - 003734536 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3dx9_36.dll
2020-07-16 11:54 - 2007-10-12 15:14 - 002006552 _____ (Microsoft Corporation) C:\Windows\system32\D3DCompiler_36.dll
2020-07-16 11:54 - 2007-10-12 15:14 - 001374232 _____ (Microsoft Corporation) C:\Windows\SysWOW64\D3DCompiler_36.dll
2020-07-16 11:54 - 2007-10-02 09:56 - 000508264 _____ (Microsoft Corporation) C:\Windows\system32\d3dx10_36.dll
2020-07-16 11:54 - 2007-10-02 09:56 - 000444776 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3dx10_36.dll
2020-07-16 11:54 - 2007-07-20 00:57 - 000411496 _____ (Microsoft Corporation) C:\Windows\system32\xactengine2_9.dll
2020-07-16 11:54 - 2007-07-20 00:57 - 000267112 _____ (Microsoft Corporation) C:\Windows\SysWOW64\xactengine2_9.dll
2020-07-16 11:54 - 2007-07-19 18:14 - 005073256 _____ (Microsoft Corporation) C:\Windows\system32\d3dx9_35.dll
2020-07-16 11:54 - 2007-07-19 18:14 - 003727720 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3dx9_35.dll
2020-07-16 11:54 - 2007-07-19 18:14 - 001985904 _____ (Microsoft Corporation) C:\Windows\system32\D3DCompiler_35.dll
2020-07-16 11:54 - 2007-07-19 18:14 - 001358192 _____ (Microsoft Corporation) C:\Windows\SysWOW64\D3DCompiler_35.dll
2020-07-16 11:54 - 2007-07-19 18:14 - 000508264 _____ (Microsoft Corporation) C:\Windows\system32\d3dx10_35.dll
2020-07-16 11:54 - 2007-07-19 18:14 - 000444776 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3dx10_35.dll
2020-07-16 11:54 - 2007-06-20 20:49 - 000409960 _____ (Microsoft Corporation) C:\Windows\system32\xactengine2_8.dll
2020-07-16 11:54 - 2007-06-20 20:46 - 000266088 _____ (Microsoft Corporation) C:\Windows\SysWOW64\xactengine2_8.dll
2020-07-16 11:54 - 2007-05-16 16:45 - 004496232 _____ (Microsoft Corporation) C:\Windows\system32\d3dx9_34.dll
2020-07-16 11:54 - 2007-05-16 16:45 - 003497832 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3dx9_34.dll
2020-07-16 11:54 - 2007-05-16 16:45 - 001401200 _____ (Microsoft Corporation) C:\Windows\system32\D3DCompiler_34.dll
2020-07-16 11:54 - 2007-05-16 16:45 - 001124720 _____ (Microsoft Corporation) C:\Windows\SysWOW64\D3DCompiler_34.dll
2020-07-16 11:54 - 2007-05-16 16:45 - 000506728 _____ (Microsoft Corporation) C:\Windows\system32\d3dx10_34.dll
2020-07-16 11:54 - 2007-05-16 16:45 - 000443752 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3dx10_34.dll
2020-07-16 11:54 - 2007-04-04 18:55 - 000403304 _____ (Microsoft Corporation) C:\Windows\system32\xactengine2_7.dll
2020-07-16 11:54 - 2007-04-04 18:55 - 000261480 _____ (Microsoft Corporation) C:\Windows\SysWOW64\xactengine2_7.dll
2020-07-16 11:54 - 2007-04-04 18:54 - 000107368 _____ (Microsoft Corporation) C:\Windows\system32\xinput1_3.dll
2020-07-16 11:54 - 2007-04-04 18:53 - 000081768 _____ (Microsoft Corporation) C:\Windows\SysWOW64\xinput1_3.dll
2020-07-16 11:54 - 2007-03-15 16:57 - 000506728 _____ (Microsoft Corporation) C:\Windows\system32\d3dx10_33.dll
2020-07-16 11:54 - 2007-03-15 16:57 - 000443752 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3dx10_33.dll
2020-07-16 11:54 - 2007-03-12 16:42 - 004494184 _____ (Microsoft Corporation) C:\Windows\system32\d3dx9_33.dll
2020-07-16 11:54 - 2007-03-12 16:42 - 003495784 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3dx9_33.dll
2020-07-16 11:54 - 2007-03-12 16:42 - 001400176 _____ (Microsoft Corporation) C:\Windows\system32\D3DCompiler_33.dll
2020-07-16 11:54 - 2007-03-12 16:42 - 001123696 _____ (Microsoft Corporation) C:\Windows\SysWOW64\D3DCompiler_33.dll
2020-07-16 11:54 - 2007-03-05 12:42 - 000017688 _____ (Microsoft Corporation) C:\Windows\system32\x3daudio1_1.dll
2020-07-16 11:54 - 2007-03-05 12:42 - 000015128 _____ (Microsoft Corporation) C:\Windows\SysWOW64\x3daudio1_1.dll
2020-07-16 11:54 - 2007-01-24 15:27 - 000393576 _____ (Microsoft Corporation) C:\Windows\system32\xactengine2_6.dll
2020-07-16 11:54 - 2007-01-24 15:27 - 000255848 _____ (Microsoft Corporation) C:\Windows\SysWOW64\xactengine2_6.dll
2020-07-16 11:54 - 2006-12-08 12:02 - 000251672 _____ (Microsoft Corporation) C:\Windows\SysWOW64\xactengine2_5.dll
2020-07-16 11:54 - 2006-12-08 12:00 - 000390424 _____ (Microsoft Corporation) C:\Windows\system32\xactengine2_5.dll
2020-07-16 11:54 - 2006-11-29 13:06 - 004398360 _____ (Microsoft Corporation) C:\Windows\system32\d3dx9_32.dll
2020-07-16 11:54 - 2006-11-29 13:06 - 003426072 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3dx9_32.dll
2020-07-16 11:54 - 2006-11-29 13:06 - 000469264 _____ (Microsoft Corporation) C:\Windows\system32\d3dx10.dll
2020-07-16 11:54 - 2006-11-29 13:06 - 000440080 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3dx10.dll
2020-07-16 11:54 - 2006-09-28 16:05 - 003977496 _____ (Microsoft Corporation) C:\Windows\system32\d3dx9_31.dll
2020-07-16 11:54 - 2006-09-28 16:05 - 002414360 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3dx9_31.dll
2020-07-16 11:54 - 2006-09-28 16:05 - 000237848 _____ (Microsoft Corporation) C:\Windows\SysWOW64\xactengine2_4.dll
2020-07-16 11:54 - 2006-09-28 16:04 - 000364824 _____ (Microsoft Corporation) C:\Windows\system32\xactengine2_4.dll
2020-07-16 11:54 - 2006-07-28 09:31 - 000083736 _____ (Microsoft Corporation) C:\Windows\system32\xinput1_2.dll
2020-07-16 11:54 - 2006-07-28 09:30 - 000363288 _____ (Microsoft Corporation) C:\Windows\system32\xactengine2_3.dll
2020-07-16 11:54 - 2006-07-28 09:30 - 000236824 _____ (Microsoft Corporation) C:\Windows\SysWOW64\xactengine2_3.dll
2020-07-16 11:54 - 2006-07-28 09:30 - 000062744 _____ (Microsoft Corporation) C:\Windows\SysWOW64\xinput1_2.dll
2020-07-16 11:54 - 2006-05-31 07:24 - 000230168 _____ (Microsoft Corporation) C:\Windows\SysWOW64\xactengine2_2.dll
2020-07-16 11:54 - 2006-05-31 07:22 - 000354072 _____ (Microsoft Corporation) C:\Windows\system32\xactengine2_2.dll
2020-07-16 11:54 - 2006-03-31 12:41 - 003927248 _____ (Microsoft Corporation) C:\Windows\system32\d3dx9_30.dll
2020-07-16 11:54 - 2006-03-31 12:40 - 002388176 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3dx9_30.dll
2020-07-16 11:54 - 2006-03-31 12:40 - 000352464 _____ (Microsoft Corporation) C:\Windows\system32\xactengine2_1.dll
2020-07-16 11:54 - 2006-03-31 12:39 - 000229584 _____ (Microsoft Corporation) C:\Windows\SysWOW64\xactengine2_1.dll
2020-07-16 11:54 - 2006-03-31 12:39 - 000083664 _____ (Microsoft Corporation) C:\Windows\system32\xinput1_1.dll
2020-07-16 11:54 - 2006-03-31 12:39 - 000062672 _____ (Microsoft Corporation) C:\Windows\SysWOW64\xinput1_1.dll
2020-07-16 11:54 - 2006-02-03 08:43 - 003830992 _____ (Microsoft Corporation) C:\Windows\system32\d3dx9_29.dll
2020-07-16 11:54 - 2006-02-03 08:43 - 002332368 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3dx9_29.dll
2020-07-16 11:54 - 2006-02-03 08:42 - 000355536 _____ (Microsoft Corporation) C:\Windows\system32\xactengine2_0.dll
2020-07-16 11:54 - 2006-02-03 08:42 - 000230096 _____ (Microsoft Corporation) C:\Windows\SysWOW64\xactengine2_0.dll
2020-07-16 11:54 - 2006-02-03 08:41 - 000016592 _____ (Microsoft Corporation) C:\Windows\system32\x3daudio1_0.dll
2020-07-16 11:54 - 2006-02-03 08:41 - 000014032 _____ (Microsoft Corporation) C:\Windows\SysWOW64\x3daudio1_0.dll
2020-07-16 11:54 - 2005-12-05 18:09 - 003815120 _____ (Microsoft Corporation) C:\Windows\system32\d3dx9_28.dll
2020-07-16 11:54 - 2005-12-05 18:09 - 002323664 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3dx9_28.dll
2020-07-16 11:54 - 2005-07-22 19:59 - 003807440 _____ (Microsoft Corporation) C:\Windows\system32\d3dx9_27.dll
2020-07-16 11:54 - 2005-07-22 19:59 - 002319568 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3dx9_27.dll
2020-07-16 11:54 - 2005-05-26 15:34 - 003767504 _____ (Microsoft Corporation) C:\Windows\system32\d3dx9_26.dll
2020-07-16 11:54 - 2005-05-26 15:34 - 002297552 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3dx9_26.dll
2020-07-16 11:54 - 2005-03-18 17:19 - 003823312 _____ (Microsoft Corporation) C:\Windows\system32\d3dx9_25.dll
2020-07-16 11:54 - 2005-03-18 17:19 - 002337488 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3dx9_25.dll
2020-07-16 11:54 - 2005-02-05 19:45 - 003544272 _____ (Microsoft Corporation) C:\Windows\system32\d3dx9_24.dll
2020-07-16 11:54 - 2005-02-05 19:45 - 002222800 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3dx9_24.dll
2020-07-16 11:37 - 2020-07-16 11:37 - 000000222 _____ C:\Users\Andreas\Desktop\The Long Journey Home.url
2020-07-16 11:37 - 2020-07-16 11:37 - 000000000 ____D C:\Users\Andreas\AppData\Local\tljh
2020-07-16 11:35 - 2020-07-16 11:35 - 000000222 _____ C:\Users\Andreas\Desktop\Call of Duty Ghosts.url
2020-07-16 11:23 - 2020-07-16 11:23 - 000000737 _____ C:\Users\Public\Desktop\Steam.lnk
2020-07-16 11:23 - 2020-07-16 11:23 - 000000737 _____ C:\ProgramData\Desktop\Steam.lnk
2020-07-16 11:23 - 2020-07-16 11:23 - 000000000 ____D C:\Users\Andreas\AppData\LocalLow\AMD
2020-07-16 11:23 - 2020-07-16 11:23 - 000000000 ____D C:\Users\Andreas\AppData\Local\Steam
2020-07-16 11:23 - 2020-07-16 11:23 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Steam
2020-07-16 11:22 - 2020-07-16 11:22 - 001573568 _____ C:\Users\Andreas\Downloads\SteamSetup.exe
2020-07-15 19:48 - 2020-07-15 19:48 - 017540608 _____ (Microsoft Corporation) C:\Windows\system32\Windows.UI.Xaml.dll
2020-07-15 19:48 - 2020-07-15 19:48 - 009034752 _____ (Microsoft Corporation) C:\Windows\system32\BingMaps.dll
2020-07-15 19:48 - 2020-07-15 19:48 - 007534160 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Media.dll
2020-07-15 19:48 - 2020-07-15 19:48 - 006920192 _____ (Microsoft Corporation) C:\Windows\SysWOW64\BingMaps.dll
2020-07-15 19:48 - 2020-07-15 19:48 - 005337504 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.Media.dll
2020-07-15 19:48 - 2020-07-15 19:48 - 003752448 _____ (Microsoft Corporation) C:\Windows\system32\Microsoft.Bluetooth.Service.dll
2020-07-15 19:48 - 2020-07-15 19:48 - 002631168 _____ (Microsoft Corporation) C:\Windows\system32\MapGeocoder.dll
2020-07-15 19:48 - 2020-07-15 19:48 - 002568192 _____ (Microsoft Corporation) C:\Windows\system32\WebRuntimeManager.dll
2020-07-15 19:48 - 2020-07-15 19:48 - 002566144 _____ (Microsoft Corporation) C:\Windows\system32\DWrite.dll
2020-07-15 19:48 - 2020-07-15 19:48 - 002466864 _____ (Microsoft Corporation) C:\Windows\system32\msxml6.dll
2020-07-15 19:48 - 2020-07-15 19:48 - 002338304 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Devices.Perception.dll
2020-07-15 19:48 - 2020-07-15 19:48 - 002311680 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Devices.Bluetooth.dll
2020-07-15 19:48 - 2020-07-15 19:48 - 002305024 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Graphics.Printing.3D.dll
2020-07-15 19:48 - 2020-07-15 19:48 - 002286128 _____ (Microsoft Corporation) C:\Windows\system32\Windows.ApplicationModel.Store.dll
2020-07-15 19:48 - 2020-07-15 19:48 - 002131024 _____ (Microsoft Corporation) C:\Windows\system32\twinapi.appcore.dll
2020-07-15 19:48 - 2020-07-15 19:48 - 002104320 _____ (Microsoft Corporation) C:\Windows\SysWOW64\DWrite.dll
2020-07-15 19:48 - 2020-07-15 19:48 - 002077696 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Devices.PointOfService.dll
2020-07-15 19:48 - 2020-07-15 19:48 - 002040832 _____ (Microsoft Corporation) C:\Windows\system32\CoreShell.dll
2020-07-15 19:48 - 2020-07-15 19:48 - 002026496 _____ (Microsoft Corporation) C:\Windows\system32\LocationFramework.dll
2020-07-15 19:48 - 2020-07-15 19:48 - 001978656 _____ (Microsoft Corporation) C:\Windows\system32\dcomp.dll
2020-07-15 19:48 - 2020-07-15 19:48 - 001956016 _____ (Microsoft Corporation) C:\Windows\system32\mfasfsrcsnk.dll
2020-07-15 19:48 - 2020-07-15 19:48 - 001952392 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msxml6.dll
2020-07-15 19:48 - 2020-07-15 19:48 - 001876480 _____ (Microsoft Corporation) C:\Windows\system32\wevtsvc.dll
2020-07-15 19:48 - 2020-07-15 19:48 - 001858560 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Media.Speech.dll
2020-07-15 19:48 - 2020-07-15 19:48 - 001784488 _____ (Microsoft Corporation) C:\Windows\system32\WindowsCodecs.dll
2020-07-15 19:48 - 2020-07-15 19:48 - 001712128 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Globalization.dll
2020-07-15 19:48 - 2020-07-15 19:48 - 001701368 _____ (Microsoft Corporation) C:\Windows\system32\user32.dll
2020-07-15 19:48 - 2020-07-15 19:48 - 001668904 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.ApplicationModel.Store.dll
2020-07-15 19:48 - 2020-07-15 19:48 - 001654824 _____ (Microsoft Corporation) C:\Windows\SysWOW64\user32.dll
2020-07-15 19:48 - 2020-07-15 19:48 - 001640888 _____ (Microsoft Corporation) C:\Windows\SysWOW64\twinapi.appcore.dll
2020-07-15 19:48 - 2020-07-15 19:48 - 001606656 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.Devices.Bluetooth.dll
2020-07-15 19:48 - 2020-07-15 19:48 - 001588224 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.Devices.Perception.dll
2020-07-15 19:48 - 2020-07-15 19:48 - 001550336 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.Graphics.Printing.3D.dll
2020-07-15 19:48 - 2020-07-15 19:48 - 001540096 _____ (Microsoft Corporation) C:\Windows\system32\TaskFlowDataEngine.dll
2020-07-15 19:48 - 2020-07-15 19:48 - 001530880 _____ (Microsoft Corporation) C:\Windows\system32\TokenBroker.dll
2020-07-15 19:48 - 2020-07-15 19:48 - 001509736 _____ (Microsoft Corporation) C:\Windows\SysWOW64\WindowsCodecs.dll
2020-07-15 19:48 - 2020-07-15 19:48 - 001491968 _____ (Microsoft Corporation) C:\Windows\system32\dosvc.dll
2020-07-15 19:48 - 2020-07-15 19:48 - 001477632 _____ (Microsoft Corporation) C:\Windows\system32\usermgr.dll
2020-07-15 19:48 - 2020-07-15 19:48 - 001474048 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.Devices.PointOfService.dll
2020-07-15 19:48 - 2020-07-15 19:48 - 001449280 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dcomp.dll
2020-07-15 19:48 - 2020-07-15 19:48 - 001422336 _____ (Microsoft Corporation) C:\Windows\system32\FntCache.dll
2020-07-15 19:48 - 2020-07-15 19:48 - 001403904 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Media.FaceAnalysis.dll
2020-07-15 19:48 - 2020-07-15 19:48 - 001378568 _____ (Microsoft Corporation) C:\Windows\system32\InputHost.dll
2020-07-15 19:48 - 2020-07-15 19:48 - 001359872 _____ (Microsoft Corporation) C:\Windows\system32\tsf3gip.dll
2020-07-15 19:48 - 2020-07-15 19:48 - 001337856 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Media.Audio.dll
2020-07-15 19:48 - 2020-07-15 19:48 - 001315328 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.Globalization.dll
2020-07-15 19:48 - 2020-07-15 19:48 - 001305600 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Networking.BackgroundTransfer.dll
2020-07-15 19:48 - 2020-07-15 19:48 - 001301592 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mfasfsrcsnk.dll
2020-07-15 19:48 - 2020-07-15 19:48 - 001286560 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Devices.Sensors.dll
2020-07-15 19:48 - 2020-07-15 19:48 - 001257472 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.Media.Speech.dll
2020-07-15 19:48 - 2020-07-15 19:48 - 001257472 _____ (Microsoft Corporation) C:\Windows\system32\MiracastReceiver.dll
2020-07-15 19:48 - 2020-07-15 19:48 - 001247232 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.Media.FaceAnalysis.dll
2020-07-15 19:48 - 2020-07-15 19:48 - 001246720 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.Media.Audio.dll
2020-07-15 19:48 - 2020-07-15 19:48 - 001239552 _____ (Microsoft Corporation) C:\Windows\SysWOW64\TokenBroker.dll
2020-07-15 19:48 - 2020-07-15 19:48 - 001222656 _____ (Microsoft Corporation) C:\Windows\system32\SEMgrSvc.dll
2020-07-15 19:48 - 2020-07-15 19:48 - 001207296 _____ (Microsoft Corporation) C:\Windows\system32\NotificationController.dll
2020-07-15 19:48 - 2020-07-15 19:48 - 001182008 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Services.TargetedContent.dll
2020-07-15 19:48 - 2020-07-15 19:48 - 001145344 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Security.Authentication.Web.Core.dll
2020-07-15 19:48 - 2020-07-15 19:48 - 001126472 _____ (Microsoft Corporation) C:\Windows\system32\msctf.dll
2020-07-15 19:48 - 2020-07-15 19:48 - 001125376 _____ (Microsoft Corporation) C:\Windows\system32\SettingSyncCore.dll
2020-07-15 19:48 - 2020-07-15 19:48 - 001114112 _____ (Microsoft Corporation) C:\Windows\system32\ShareHost.dll
2020-07-15 19:48 - 2020-07-15 19:48 - 001087488 _____ (Microsoft Corporation) C:\Windows\system32\HoloSI.PCShell.dll
2020-07-15 19:48 - 2020-07-15 19:48 - 001071224 _____ (Microsoft Corporation) C:\Windows\system32\gdi32full.dll
2020-07-15 19:48 - 2020-07-15 19:48 - 001062912 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Internal.Signals.dll
2020-07-15 19:48 - 2020-07-15 19:48 - 001048480 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Perception.Stub.dll
2020-07-15 19:48 - 2020-07-15 19:48 - 001043456 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Media.Ocr.dll
2020-07-15 19:48 - 2020-07-15 19:48 - 001022976 _____ (Microsoft Corporation) C:\Windows\system32\CBDHSvc.dll
2020-07-15 19:48 - 2020-07-15 19:48 - 001008184 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.Devices.Sensors.dll
2020-07-15 19:48 - 2020-07-15 19:48 - 001001472 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.Security.Authentication.Web.Core.dll
2020-07-15 19:48 - 2020-07-15 19:48 - 000994248 _____ (Microsoft Corporation) C:\Windows\system32\MrmCoreR.dll
2020-07-15 19:48 - 2020-07-15 19:48 - 000991744 _____ (Microsoft Corporation) C:\Windows\system32\WebcamUi.dll
2020-07-15 19:48 - 2020-07-15 19:48 - 000966872 _____ (Microsoft Corporation) C:\Windows\SysWOW64\InputHost.dll
2020-07-15 19:48 - 2020-07-15 19:48 - 000957952 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.Networking.BackgroundTransfer.dll
2020-07-15 19:48 - 2020-07-15 19:48 - 000937464 _____ (Microsoft Corporation) C:\Windows\system32\Windows.ApplicationModel.dll
2020-07-15 19:48 - 2020-07-15 19:48 - 000914200 _____ (Microsoft Corporation) C:\Windows\system32\AppContracts.dll
2020-07-15 19:48 - 2020-07-15 19:48 - 000912896 _____ (Microsoft Corporation) C:\Windows\SysWOW64\MiracastReceiver.dll
2020-07-15 19:48 - 2020-07-15 19:48 - 000909312 _____ (Microsoft Corporation) C:\Windows\system32\Windows.UI.Search.dll
2020-07-15 19:48 - 2020-07-15 19:48 - 000894464 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Management.Service.dll
2020-07-15 19:48 - 2020-07-15 19:48 - 000889384 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Internal.Shell.Broker.dll
2020-07-15 19:48 - 2020-07-15 19:48 - 000886272 _____ (Microsoft Corporation) C:\Windows\SysWOW64\gdi32full.dll
2020-07-15 19:48 - 2020-07-15 19:48 - 000885760 _____ (Microsoft Corporation) C:\Windows\system32\efswrt.dll
2020-07-15 19:48 - 2020-07-15 19:48 - 000877056 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ShareHost.dll
2020-07-15 19:48 - 2020-07-15 19:48 - 000856328 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msctf.dll
2020-07-15 19:48 - 2020-07-15 19:48 - 000833024 _____ (Microsoft Corporation) C:\Windows\system32\bisrv.dll
2020-07-15 19:48 - 2020-07-15 19:48 - 000831016 _____ (Microsoft Corporation) C:\Windows\system32\oleaut32.dll
2020-07-15 19:48 - 2020-07-15 19:48 - 000830464 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Graphics.Printing.dll
2020-07-15 19:48 - 2020-07-15 19:48 - 000824832 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Gaming.Input.dll
2020-07-15 19:48 - 2020-07-15 19:48 - 000814592 _____ (Microsoft Corporation) C:\Windows\SysWOW64\WebcamUi.dll
2020-07-15 19:48 - 2020-07-15 19:48 - 000804864 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Devices.SmartCards.dll
2020-07-15 19:48 - 2020-07-15 19:48 - 000799552 _____ (Microsoft Corporation) C:\Windows\system32\windows.applicationmodel.datatransfer.dll
2020-07-15 19:48 - 2020-07-15 19:48 - 000784896 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Media.Import.dll
2020-07-15 19:48 - 2020-07-15 19:48 - 000779360 _____ (Microsoft Corporation) C:\Windows\SysWOW64\MrmCoreR.dll
2020-07-15 19:48 - 2020-07-15 19:48 - 000775768 _____ (Microsoft Corporation) C:\Windows\SysWOW64\AppContracts.dll
2020-07-15 19:48 - 2020-07-15 19:48 - 000774456 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.Services.TargetedContent.dll
2020-07-15 19:48 - 2020-07-15 19:48 - 000760832 _____ (Microsoft Corporation) C:\Windows\SysWOW64\SettingSyncCore.dll
2020-07-15 19:48 - 2020-07-15 19:48 - 000753152 _____ (Microsoft Corporation) C:\Windows\system32\windows.immersiveshell.serviceprovider.dll
2020-07-15 19:48 - 2020-07-15 19:48 - 000748360 _____ (Microsoft Corporation) C:\Windows\system32\LicensingWinRT.dll
2020-07-15 19:48 - 2020-07-15 19:48 - 000721024 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.ApplicationModel.dll
2020-07-15 19:48 - 2020-07-15 19:48 - 000704496 _____ (Microsoft Corporation) C:\Windows\system32\SHCore.dll
2020-07-15 19:48 - 2020-07-15 19:48 - 000704000 _____ (Microsoft Corporation) C:\Windows\system32\gpprefcl.dll
2020-07-15 19:48 - 2020-07-15 19:48 - 000689152 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.Media.Ocr.dll
2020-07-15 19:48 - 2020-07-15 19:48 - 000681472 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.UI.Search.dll
2020-07-15 19:48 - 2020-07-15 19:48 - 000676088 _____ (Microsoft Corporation) C:\Windows\system32\StructuredQuery.dll
2020-07-15 19:48 - 2020-07-15 19:48 - 000670208 _____ (Microsoft Corporation) C:\Windows\system32\twinapi.dll
2020-07-15 19:48 - 2020-07-15 19:48 - 000657920 _____ (Microsoft Corporation) C:\Windows\system32\twinui.appcore.dll
2020-07-15 19:48 - 2020-07-15 19:48 - 000646656 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Devices.AllJoyn.dll
2020-07-15 19:48 - 2020-07-15 19:48 - 000644096 _____ C:\Windows\system32\WindowManagementAPI.dll
2020-07-15 19:48 - 2020-07-15 19:48 - 000634680 _____ (Microsoft Corporation) C:\Windows\SysWOW64\LicensingWinRT.dll
2020-07-15 19:48 - 2020-07-15 19:48 - 000623960 _____ (Microsoft Corporation) C:\Windows\system32\sechost.dll
2020-07-15 19:48 - 2020-07-15 19:48 - 000623392 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.Perception.Stub.dll
2020-07-15 19:48 - 2020-07-15 19:48 - 000619520 _____ (Microsoft Corporation) C:\Windows\system32\CredProvDataModel.dll
2020-07-15 19:48 - 2020-07-15 19:48 - 000617472 _____ (Microsoft Corporation) C:\Windows\SysWOW64\efswrt.dll
2020-07-15 19:48 - 2020-07-15 19:48 - 000612352 _____ (Microsoft Corporation) C:\Windows\system32\PlayToManager.dll
2020-07-15 19:48 - 2020-07-15 19:48 - 000607744 _____ (Microsoft Corporation) C:\Windows\system32\vbscript.dll
2020-07-15 19:48 - 2020-07-15 19:48 - 000606880 _____ (Microsoft Corporation) C:\Windows\SysWOW64\oleaut32.dll
2020-07-15 19:48 - 2020-07-15 19:48 - 000597504 _____ (Microsoft Corporation) C:\Windows\system32\DevicesFlowBroker.dll
2020-07-15 19:48 - 2020-07-15 19:48 - 000596480 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Devices.LowLevel.dll
2020-07-15 19:48 - 2020-07-15 19:48 - 000595512 _____ (Microsoft Corporation) C:\Windows\SysWOW64\windows.applicationmodel.datatransfer.dll
2020-07-15 19:48 - 2020-07-15 19:48 - 000590848 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.Graphics.Printing.dll
2020-07-15 19:48 - 2020-07-15 19:48 - 000586240 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Payments.dll
2020-07-15 19:48 - 2020-07-15 19:48 - 000568632 _____ (Microsoft Corporation) C:\Windows\system32\WerFault.exe
2020-07-15 19:48 - 2020-07-15 19:48 - 000568320 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.Gaming.Input.dll
2020-07-15 19:48 - 2020-07-15 19:48 - 000566784 _____ (Microsoft Corporation) C:\Windows\system32\schannel.dll
2020-07-15 19:48 - 2020-07-15 19:48 - 000565760 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Devices.SmartCards.Phone.dll
2020-07-15 19:48 - 2020-07-15 19:48 - 000563712 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.Media.Import.dll
2020-07-15 19:48 - 2020-07-15 19:48 - 000563200 _____ (Microsoft Corporation) C:\Windows\SysWOW64\gpprefcl.dll
2020-07-15 19:48 - 2020-07-15 19:48 - 000560400 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Media.MediaControl.dll
2020-07-15 19:48 - 2020-07-15 19:48 - 000556032 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Graphics.dll
2020-07-15 19:48 - 2020-07-15 19:48 - 000555744 _____ (Microsoft Corporation) C:\Windows\system32\aepic.dll
2020-07-15 19:48 - 2020-07-15 19:48 - 000551424 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Cortana.Desktop.dll
2020-07-15 19:48 - 2020-07-15 19:48 - 000546816 _____ (Microsoft Corporation) C:\Windows\SysWOW64\sppcext.dll
2020-07-15 19:48 - 2020-07-15 19:48 - 000546456 _____ (Microsoft Corporation) C:\Windows\SysWOW64\SHCore.dll
2020-07-15 19:48 - 2020-07-15 19:48 - 000540672 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.Devices.SmartCards.dll
2020-07-15 19:48 - 2020-07-15 19:48 - 000539256 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Devices.Enumeration.dll
2020-07-15 19:48 - 2020-07-15 19:48 - 000538624 _____ (Microsoft Corporation) C:\Windows\system32\InputSwitch.dll
2020-07-15 19:48 - 2020-07-15 19:48 - 000535552 _____ (Microsoft Corporation) C:\Windows\SysWOW64\vbscript.dll
2020-07-15 19:48 - 2020-07-15 19:48 - 000534016 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Data.Activities.dll
2020-07-15 19:48 - 2020-07-15 19:48 - 000533504 _____ (Microsoft Corporation) C:\Windows\system32\Narrator.exe
2020-07-15 19:48 - 2020-07-15 19:48 - 000531456 _____ (Microsoft Corporation) C:\Windows\system32\wow64win.dll
2020-07-15 19:48 - 2020-07-15 19:48 - 000524800 _____ (Microsoft Corporation) C:\Windows\system32\ncsi.dll
2020-07-15 19:48 - 2020-07-15 19:48 - 000523720 _____ (Microsoft Corporation) C:\Windows\SysWOW64\StructuredQuery.dll
2020-07-15 19:48 - 2020-07-15 19:48 - 000512512 _____ (Microsoft Corporation) C:\Windows\SysWOW64\twinapi.dll
2020-07-15 19:48 - 2020-07-15 19:48 - 000508416 _____ (Microsoft Corporation) C:\Windows\system32\RTMediaFrame.dll
2020-07-15 19:48 - 2020-07-15 19:48 - 000506672 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Media.Devices.dll
2020-07-15 19:48 - 2020-07-15 19:48 - 000504832 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Devices.WiFiDirect.dll
2020-07-15 19:48 - 2020-07-15 19:48 - 000501248 _____ (Microsoft Corporation) C:\Windows\SysWOW64\twinui.appcore.dll
2020-07-15 19:48 - 2020-07-15 19:48 - 000496128 _____ (Microsoft Corporation) C:\Windows\system32\Windows.ApplicationModel.LockScreen.dll
2020-07-15 19:48 - 2020-07-15 19:48 - 000488448 _____ (Microsoft Corporation) C:\Windows\system32\modernexecserver.dll
2020-07-15 19:48 - 2020-07-15 19:48 - 000487936 _____ (Microsoft Corporation) C:\Windows\system32\Geolocation.dll
2020-07-15 19:48 - 2020-07-15 19:48 - 000487552 _____ (Microsoft Corporation) C:\Windows\system32\Faultrep.dll
2020-07-15 19:48 - 2020-07-15 19:48 - 000482616 _____ (Microsoft Corporation) C:\Windows\SysWOW64\WerFault.exe
2020-07-15 19:48 - 2020-07-15 19:48 - 000480768 _____ (Microsoft Corporation) C:\Windows\system32\profsvc.dll
2020-07-15 19:48 - 2020-07-15 19:48 - 000478208 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Devices.Picker.dll
2020-07-15 19:48 - 2020-07-15 19:48 - 000476160 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Graphics.Printing.Workflow.dll
2020-07-15 19:48 - 2020-07-15 19:48 - 000475704 _____ (Microsoft Corporation) C:\Windows\SysWOW64\sechost.dll
2020-07-15 19:48 - 2020-07-15 19:48 - 000475648 _____ (Microsoft Corporation) C:\Windows\system32\CoreShellAPI.dll
2020-07-15 19:48 - 2020-07-15 19:48 - 000473088 _____ (Microsoft Corporation) C:\Windows\SysWOW64\CredProvDataModel.dll
2020-07-15 19:48 - 2020-07-15 19:48 - 000469504 _____ (Microsoft Corporation) C:\Windows\SysWOW64\schannel.dll
2020-07-15 19:48 - 2020-07-15 19:48 - 000467968 _____ (Microsoft Corporation) C:\Windows\system32\CloudDomainJoinDataModelServer.dll
2020-07-15 19:48 - 2020-07-15 19:48 - 000466928 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.Media.MediaControl.dll
2020-07-15 19:48 - 2020-07-15 19:48 - 000457728 _____ (Microsoft Corporation) C:\Windows\system32\LockAppBroker.dll
2020-07-15 19:48 - 2020-07-15 19:48 - 000455168 _____ C:\Windows\SysWOW64\WindowManagementAPI.dll
2020-07-15 19:48 - 2020-07-15 19:48 - 000453952 _____ (Microsoft Corporation) C:\Windows\SysWOW64\MSAudDecMFT.dll
2020-07-15 19:48 - 2020-07-15 19:48 - 000453632 _____ (Microsoft Corporation) C:\Windows\system32\fhsettingsprovider.dll
2020-07-15 19:48 - 2020-07-15 19:48 - 000445440 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.Devices.AllJoyn.dll
2020-07-15 19:48 - 2020-07-15 19:48 - 000436224 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Devices.Midi.dll
2020-07-15 19:48 - 2020-07-15 19:48 - 000429056 _____ (Microsoft Corporation) C:\Windows\SysWOW64\InputSwitch.dll
2020-07-15 19:48 - 2020-07-15 19:48 - 000424448 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.Graphics.dll
2020-07-15 19:48 - 2020-07-15 19:48 - 000423936 _____ (Microsoft Corporation) C:\Windows\SysWOW64\PlayToManager.dll
2020-07-15 19:48 - 2020-07-15 19:48 - 000423424 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Devices.Usb.dll
2020-07-15 19:48 - 2020-07-15 19:48 - 000423224 _____ (Microsoft Corporation) C:\Windows\system32\SystemSettings.DataModel.dll
2020-07-15 19:48 - 2020-07-15 19:48 - 000420936 _____ (Microsoft Corporation) C:\Windows\SysWOW64\aepic.dll
2020-07-15 19:48 - 2020-07-15 19:48 - 000420864 _____ (Microsoft Corporation) C:\Windows\system32\MixedReality.Broker.dll
2020-07-15 19:48 - 2020-07-15 19:48 - 000419840 _____ (Microsoft Corporation) C:\Windows\system32\RDXTaskFactory.dll
2020-07-15 19:48 - 2020-07-15 19:48 - 000418816 _____ (Microsoft Corporation) C:\Windows\system32\AboveLockAppHost.dll
2020-07-15 19:48 - 2020-07-15 19:48 - 000413208 _____ (Microsoft Corporation) C:\Windows\system32\tsmf.dll
2020-07-15 19:48 - 2020-07-15 19:48 - 000412672 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.Devices.SmartCards.Phone.dll
2020-07-15 19:48 - 2020-07-15 19:48 - 000409552 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Faultrep.dll
2020-07-15 19:48 - 2020-07-15 19:48 - 000409088 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.Payments.dll
2020-07-15 19:48 - 2020-07-15 19:48 - 000407504 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.Devices.Enumeration.dll
2020-07-15 19:48 - 2020-07-15 19:48 - 000398848 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Networking.NetworkOperators.ESim.dll
2020-07-15 19:48 - 2020-07-15 19:48 - 000395600 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.Media.Devices.dll
2020-07-15 19:48 - 2020-07-15 19:48 - 000392192 _____ (Microsoft Corporation) C:\Windows\system32\ConsoleLogon.dll
2020-07-15 19:48 - 2020-07-15 19:48 - 000390656 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Devices.Lights.dll
2020-07-15 19:48 - 2020-07-15 19:48 - 000389952 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Storage.ApplicationData.dll
2020-07-15 19:48 - 2020-07-15 19:48 - 000388608 _____ (Microsoft Corporation) C:\Windows\system32\nlasvc.dll
2020-07-15 19:48 - 2020-07-15 19:48 - 000388096 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.Devices.LowLevel.dll
2020-07-15 19:48 - 2020-07-15 19:48 - 000388096 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Gaming.Preview.dll
2020-07-15 19:48 - 2020-07-15 19:48 - 000386048 _____ (Microsoft Corporation) C:\Windows\system32\PickerPlatform.dll
2020-07-15 19:48 - 2020-07-15 19:48 - 000380632 _____ (Microsoft Corporation) C:\Windows\system32\CredentialEnrollmentManager.exe
2020-07-15 19:48 - 2020-07-15 19:48 - 000380416 _____ (Microsoft Corporation) C:\Windows\system32\credprovs.dll
2020-07-15 19:48 - 2020-07-15 19:48 - 000379392 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.ApplicationModel.LockScreen.dll
2020-07-15 19:48 - 2020-07-15 19:48 - 000373760 _____ (Microsoft Corporation) C:\Windows\SysWOW64\CoreShellAPI.dll
2020-07-15 19:48 - 2020-07-15 19:48 - 000370688 _____ (Microsoft Corporation) C:\Windows\system32\vaultsvc.dll
2020-07-15 19:48 - 2020-07-15 19:48 - 000368640 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Geolocation.dll
2020-07-15 19:48 - 2020-07-15 19:48 - 000368128 _____ (Microsoft Corporation) C:\Windows\system32\QuickActionsDataModel.dll
2020-07-15 19:48 - 2020-07-15 19:48 - 000367104 _____ (Microsoft Corporation) C:\Windows\system32\wpnclient.dll
2020-07-15 19:48 - 2020-07-15 19:48 - 000360960 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.Devices.WiFiDirect.dll
2020-07-15 19:48 - 2020-07-15 19:48 - 000355840 _____ (Microsoft Corporation) C:\Windows\SysWOW64\LockAppBroker.dll
2020-07-15 19:48 - 2020-07-15 19:48 - 000355328 _____ (Microsoft Corporation) C:\Windows\SysWOW64\RTMediaFrame.dll
2020-07-15 19:48 - 2020-07-15 19:48 - 000355328 _____ (Microsoft Corporation) C:\Windows\system32\Windows.System.Diagnostics.dll
2020-07-15 19:48 - 2020-07-15 19:48 - 000351232 _____ (Microsoft Corporation) C:\Windows\system32\APHostService.dll
2020-07-15 19:48 - 2020-07-15 19:48 - 000343992 _____ (Microsoft Corporation) C:\Windows\SysWOW64\tsmf.dll
2020-07-15 19:48 - 2020-07-15 19:48 - 000338944 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.Devices.Picker.dll
2020-07-15 19:48 - 2020-07-15 19:48 - 000331264 _____ (Microsoft Corporation) C:\Windows\SysWOW64\AboveLockAppHost.dll
2020-07-15 19:48 - 2020-07-15 19:48 - 000328704 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.Graphics.Printing.Workflow.dll
2020-07-15 19:48 - 2020-07-15 19:48 - 000327168 _____ (Microsoft Corporation) C:\Windows\system32\SettingsHandlers_Cortana.dll
2020-07-15 19:48 - 2020-07-15 19:48 - 000326144 _____ (Microsoft Corporation) C:\Windows\system32\SyncSettings.dll
2020-07-15 19:48 - 2020-07-15 19:48 - 000323584 _____ (Microsoft Corporation) C:\Windows\system32\Windows.UI.CredDialogController.dll
2020-07-15 19:48 - 2020-07-15 19:48 - 000319808 _____ (Microsoft Corporation) C:\Windows\system32\CloudExperienceHostBroker.dll
2020-07-15 19:48 - 2020-07-15 19:48 - 000319488 _____ (Microsoft Corporation) C:\Windows\system32\vaultcli.dll
2020-07-15 19:48 - 2020-07-15 19:48 - 000317952 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.Devices.Midi.dll
2020-07-15 19:48 - 2020-07-15 19:48 - 000316416 _____ (Microsoft Corporation) C:\Windows\system32\windows.internal.shellcommon.shareexperience.dll
2020-07-15 19:48 - 2020-07-15 19:48 - 000313152 _____ (Microsoft Corporation) C:\Windows\SysWOW64\SystemSettings.DataModel.dll
2020-07-15 19:48 - 2020-07-15 19:48 - 000311920 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.Storage.ApplicationData.dll
2020-07-15 19:48 - 2020-07-15 19:48 - 000304128 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wpnclient.dll
2020-07-15 19:48 - 2020-07-15 19:48 - 000300032 _____ (Microsoft Corporation) C:\Windows\system32\CXHProvisioningServer.dll
2020-07-15 19:48 - 2020-07-15 19:48 - 000298496 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Internal.Devices.Sensors.dll
2020-07-15 19:48 - 2020-07-15 19:48 - 000298496 _____ (Microsoft Corporation) C:\Windows\system32\TDLMigration.dll
2020-07-15 19:48 - 2020-07-15 19:48 - 000296448 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.System.Diagnostics.dll
2020-07-15 19:48 - 2020-07-15 19:48 - 000290816 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.Gaming.Preview.dll
2020-07-15 19:48 - 2020-07-15 19:48 - 000288256 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ConsoleLogon.dll
2020-07-15 19:48 - 2020-07-15 19:48 - 000287232 _____ (Microsoft Corporation) C:\Windows\system32\netman.dll
2020-07-15 19:48 - 2020-07-15 19:48 - 000286720 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Devices.HumanInterfaceDevice.dll
2020-07-15 19:48 - 2020-07-15 19:48 - 000281088 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.Devices.Usb.dll
2020-07-15 19:48 - 2020-07-15 19:48 - 000281088 _____ (Microsoft Corporation) C:\Windows\system32\authui.dll
2020-07-15 19:48 - 2020-07-15 19:48 - 000280064 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.Networking.NetworkOperators.ESim.dll
2020-07-15 19:48 - 2020-07-15 19:48 - 000276992 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.Devices.Lights.dll
2020-07-15 19:48 - 2020-07-15 19:48 - 000276480 _____ (Microsoft Corporation) C:\Windows\SysWOW64\PickerPlatform.dll
2020-07-15 19:48 - 2020-07-15 19:48 - 000273920 _____ (Microsoft Corporation) C:\Windows\system32\pku2u.dll
2020-07-15 19:48 - 2020-07-15 19:48 - 000271872 _____ (Microsoft Corporation) C:\Windows\SysWOW64\credprovs.dll
2020-07-15 19:48 - 2020-07-15 19:48 - 000269312 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Security.Authentication.Identity.Provider.dll
2020-07-15 19:48 - 2020-07-15 19:48 - 000266752 _____ (Microsoft Corporation) C:\Windows\system32\bthprops.cpl
2020-07-15 19:48 - 2020-07-15 19:48 - 000265216 _____ (Microsoft Corporation) C:\Windows\system32\PasswordEnrollmentManager.dll
2020-07-15 19:48 - 2020-07-15 19:48 - 000260288 _____ (Microsoft Corporation) C:\Windows\system32\logoncli.dll
2020-07-15 19:48 - 2020-07-15 19:48 - 000255488 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.UI.CredDialogController.dll
2020-07-15 19:48 - 2020-07-15 19:48 - 000252416 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Internal.Graphics.Display.DisplayColorManagement.dll
2020-07-15 19:48 - 2020-07-15 19:48 - 000249656 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Management.Workplace.dll
2020-07-15 19:48 - 2020-07-15 19:48 - 000247296 _____ (Microsoft Corporation) C:\Windows\system32\werui.dll
2020-07-15 19:48 - 2020-07-15 19:48 - 000247296 _____ (Microsoft Corporation) C:\Windows\system32\psmsrv.dll
2020-07-15 19:48 - 2020-07-15 19:48 - 000245760 _____ (Microsoft Corporation) C:\Windows\system32\dialclient.dll
2020-07-15 19:48 - 2020-07-15 19:48 - 000242688 _____ (Microsoft Corporation) C:\Windows\system32\CapabilityAccessManagerClient.dll
2020-07-15 19:48 - 2020-07-15 19:48 - 000238592 _____ (Microsoft Corporation) C:\Windows\system32\intl.cpl
2020-07-15 19:48 - 2020-07-15 19:48 - 000237056 _____ (Microsoft Corporation) C:\Windows\system32\HoloShellRuntime.dll
2020-07-15 19:48 - 2020-07-15 19:48 - 000234496 _____ (Microsoft Corporation) C:\Windows\system32\DWWIN.EXE
2020-07-15 19:48 - 2020-07-15 19:48 - 000230912 _____ (Microsoft Corporation) C:\Windows\SysWOW64\SyncSettings.dll
2020-07-15 19:48 - 2020-07-15 19:48 - 000228864 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Internal.CapturePicker.Desktop.dll
2020-07-15 19:48 - 2020-07-15 19:48 - 000224768 _____ (Microsoft Corporation) C:\Windows\system32\PeopleBand.dll
2020-07-15 19:48 - 2020-07-15 19:48 - 000223744 _____ (Microsoft Corporation) C:\Windows\system32\wdigest.dll
2020-07-15 19:48 - 2020-07-15 19:48 - 000222720 _____ (Microsoft Corporation) C:\Windows\system32\Windows.ApplicationModel.Core.dll
2020-07-15 19:48 - 2020-07-15 19:48 - 000221184 _____ (Microsoft Corporation) C:\Windows\SysWOW64\bthprops.cpl
2020-07-15 19:48 - 2020-07-15 19:48 - 000220672 _____ (Microsoft Corporation) C:\Windows\system32\MtcModel.dll
2020-07-15 19:48 - 2020-07-15 19:48 - 000220160 _____ (Microsoft Corporation) C:\Windows\system32\UserDeviceRegistration.dll
2020-07-15 19:48 - 2020-07-15 19:48 - 000216064 _____ (Microsoft Corporation) C:\Windows\SysWOW64\pku2u.dll
2020-07-15 19:48 - 2020-07-15 19:48 - 000215896 _____ (Microsoft Corporation) C:\Windows\system32\coreglobconfig.dll
2020-07-15 19:48 - 2020-07-15 19:48 - 000215040 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.Internal.Devices.Sensors.dll
2020-07-15 19:48 - 2020-07-15 19:48 - 000208896 _____ (Microsoft Corporation) C:\Windows\SysWOW64\werui.dll
2020-07-15 19:48 - 2020-07-15 19:48 - 000208384 _____ (Microsoft Corporation) C:\Windows\system32\AppExtension.dll
2020-07-15 19:48 - 2020-07-15 19:48 - 000203264 _____ (Microsoft Corporation) C:\Windows\system32\DiagSvc.dll
2020-07-15 19:48 - 2020-07-15 19:48 - 000202752 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\USBAUDIO.sys
2020-07-15 19:48 - 2020-07-15 19:48 - 000202240 _____ (Microsoft Corporation) C:\Windows\system32\ErrorDetails.dll
2020-07-15 19:48 - 2020-07-15 19:48 - 000200192 _____ (Microsoft Corporation) C:\Windows\system32\useractivitybroker.dll
2020-07-15 19:48 - 2020-07-15 19:48 - 000198144 _____ (Microsoft Corporation) C:\Windows\system32\Windows.UI.Internal.Input.ExpressiveInput.dll
2020-07-15 19:48 - 2020-07-15 19:48 - 000191488 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.Security.Authentication.Identity.Provider.dll
2020-07-15 19:48 - 2020-07-15 19:48 - 000190048 _____ (Microsoft Corporation) C:\Windows\SysWOW64\logoncli.dll
2020-07-15 19:48 - 2020-07-15 19:48 - 000189952 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.Devices.HumanInterfaceDevice.dll
2020-07-15 19:48 - 2020-07-15 19:48 - 000189440 _____ (Microsoft Corporation) C:\Windows\SysWOW64\DWWIN.EXE
2020-07-15 19:48 - 2020-07-15 19:48 - 000186880 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wdigest.dll
2020-07-15 19:48 - 2020-07-15 19:48 - 000184832 _____ (Microsoft Corporation) C:\Windows\SysWOW64\authui.dll
2020-07-15 19:48 - 2020-07-15 19:48 - 000184832 _____ (Microsoft Corporation) C:\Windows\system32\dialserver.dll
2020-07-15 19:48 - 2020-07-15 19:48 - 000183296 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.Internal.Graphics.Display.DisplayColorManagement.dll
2020-07-15 19:48 - 2020-07-15 19:48 - 000183296 _____ (Microsoft Corporation) C:\Windows\system32\easwrt.dll
2020-07-15 19:48 - 2020-07-15 19:48 - 000181760 _____ (Microsoft Corporation) C:\Windows\system32\PrintWorkflowService.dll
2020-07-15 19:48 - 2020-07-15 19:48 - 000181248 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Energy.dll
2020-07-15 19:48 - 2020-07-15 19:48 - 000180224 _____ (Microsoft Corporation) C:\Windows\SysWOW64\HoloShellRuntime.dll
2020-07-15 19:48 - 2020-07-15 19:48 - 000179000 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.Management.Workplace.dll
2020-07-15 19:48 - 2020-07-15 19:48 - 000178176 _____ (Microsoft Corporation) C:\Windows\SysWOW64\intl.cpl
2020-07-15 19:48 - 2020-07-15 19:48 - 000173056 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Internal.CapturePicker.dll
2020-07-15 19:48 - 2020-07-15 19:48 - 000171520 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dialclient.dll
2020-07-15 19:48 - 2020-07-15 19:48 - 000171024 _____ (Microsoft Corporation) C:\Windows\system32\WerFaultSecure.exe
2020-07-15 19:48 - 2020-07-15 19:48 - 000170496 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Internal.Graphics.Display.DisplayEnhancementManagement.dll
2020-07-15 19:48 - 2020-07-15 19:48 - 000169472 _____ (Microsoft Corporation) C:\Windows\system32\SettingsHandlers_Clipboard.dll
2020-07-15 19:48 - 2020-07-15 19:48 - 000164864 _____ (Microsoft Corporation) C:\Windows\SysWOW64\CapabilityAccessManagerClient.dll
2020-07-15 19:48 - 2020-07-15 19:48 - 000163840 _____ (Microsoft Corporation) C:\Windows\system32\PrintWSDAHost.dll
2020-07-15 19:48 - 2020-07-15 19:48 - 000163208 _____ (Microsoft Corporation) C:\Windows\SysWOW64\coreglobconfig.dll
2020-07-15 19:48 - 2020-07-15 19:48 - 000162816 _____ (Microsoft Corporation) C:\Windows\SysWOW64\UserDeviceRegistration.dll
2020-07-15 19:48 - 2020-07-15 19:48 - 000160768 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.ApplicationModel.Core.dll
2020-07-15 19:48 - 2020-07-15 19:48 - 000157184 _____ (Microsoft Corporation) C:\Windows\system32\fdWSD.dll
2020-07-15 19:48 - 2020-07-15 19:48 - 000155136 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ErrorDetails.dll
2020-07-15 19:48 - 2020-07-15 19:48 - 000154624 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Devices.SerialCommunication.dll
2020-07-15 19:48 - 2020-07-15 19:48 - 000151864 _____ (Microsoft Corporation) C:\Windows\SysWOW64\WerFaultSecure.exe
2020-07-15 19:48 - 2020-07-15 19:48 - 000151552 _____ (Microsoft Corporation) C:\Windows\SysWOW64\useractivitybroker.dll
2020-07-15 19:48 - 2020-07-15 19:48 - 000151552 _____ (Microsoft Corporation) C:\Windows\system32\Family.Client.dll
2020-07-15 19:48 - 2020-07-15 19:48 - 000148280 _____ (Microsoft Corporation) C:\Windows\system32\ResourcePolicyServer.dll
2020-07-15 19:48 - 2020-07-15 19:48 - 000146944 _____ (Microsoft Corporation) C:\Windows\system32\AppointmentActivation.dll
2020-07-15 19:48 - 2020-07-15 19:48 - 000142848 _____ (Microsoft Corporation) C:\Windows\SysWOW64\easwrt.dll
2020-07-15 19:48 - 2020-07-15 19:48 - 000140288 _____ (Microsoft Corporation) C:\Windows\system32\Windows.UI.Storage.dll
2020-07-15 19:48 - 2020-07-15 19:48 - 000139776 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.Internal.Graphics.Display.DisplayEnhancementManagement.dll
2020-07-15 19:48 - 2020-07-15 19:48 - 000138752 _____ (Microsoft Corporation) C:\Windows\SysWOW64\PrintWorkflowService.dll
2020-07-15 19:48 - 2020-07-15 19:48 - 000137216 _____ (Microsoft Corporation) C:\Windows\system32\usoapi.dll
2020-07-15 19:48 - 2020-07-15 19:48 - 000136704 _____ (Microsoft Corporation) C:\Windows\system32\CredDialogBroker.dll
2020-07-15 19:48 - 2020-07-15 19:48 - 000135168 _____ (Microsoft Corporation) C:\Windows\SysWOW64\AppExtension.dll
2020-07-15 19:48 - 2020-07-15 19:48 - 000135168 _____ (Microsoft Corporation) C:\Windows\splwow64.exe
2020-07-15 19:48 - 2020-07-15 19:48 - 000133632 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.Energy.dll
2020-07-15 19:48 - 2020-07-15 19:48 - 000131072 _____ (Microsoft Corporation) C:\Windows\system32\CameraCaptureUI.dll
2020-07-15 19:48 - 2020-07-15 19:48 - 000130048 _____ (Microsoft Corporation) C:\Windows\system32\CaptureService.dll
2020-07-15 19:48 - 2020-07-15 19:48 - 000127488 _____ (Microsoft Corporation) C:\Windows\SysWOW64\fdWSD.dll
2020-07-15 19:48 - 2020-07-15 19:48 - 000126464 _____ (Microsoft Corporation) C:\Windows\system32\wercplsupport.dll
2020-07-15 19:48 - 2020-07-15 19:48 - 000125952 _____ (Microsoft Corporation) C:\Windows\system32\EaseOfAccessDialog.exe
2020-07-15 19:48 - 2020-07-15 19:48 - 000123392 _____ (Microsoft Corporation) C:\Windows\SysWOW64\PrintWSDAHost.dll
2020-07-15 19:48 - 2020-07-15 19:48 - 000117048 _____ (Microsoft Corporation) C:\Windows\system32\hvloader.dll
2020-07-15 19:48 - 2020-07-15 19:48 - 000116736 _____ (Microsoft Corporation) C:\Windows\system32\AxInstSv.dll
2020-07-15 19:48 - 2020-07-15 19:48 - 000114688 _____ (Microsoft Corporation) C:\Windows\SysWOW64\AppointmentActivation.dll
2020-07-15 19:48 - 2020-07-15 19:48 - 000113112 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Security.Credentials.UI.CredentialPicker.dll
2020-07-15 19:48 - 2020-07-15 19:48 - 000111616 _____ C:\Windows\system32\RDVGHelper.exe
2020-07-15 19:48 - 2020-07-15 19:48 - 000108032 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.Devices.SerialCommunication.dll
2020-07-15 19:48 - 2020-07-15 19:48 - 000107008 _____ (Microsoft Corporation) C:\Windows\system32\sethc.exe
2020-07-15 19:48 - 2020-07-15 19:48 - 000106496 _____ (Microsoft Corporation) C:\Windows\system32\DevicePairingExperienceMEM.dll
2020-07-15 19:48 - 2020-07-15 19:48 - 000103424 _____ (Microsoft Corporation) C:\Windows\system32\Family.Authentication.dll
2020-07-15 19:48 - 2020-07-15 19:48 - 000100352 _____ (Microsoft Corporation) C:\Windows\system32\DiagnosticInvoker.dll
2020-07-15 19:48 - 2020-07-15 19:48 - 000097280 _____ (Microsoft Corporation) C:\Windows\system32\nlaapi.dll
2020-07-15 19:48 - 2020-07-15 19:48 - 000096256 _____ (Microsoft Corporation) C:\Windows\SysWOW64\EaseOfAccessDialog.exe
2020-07-15 19:48 - 2020-07-15 19:48 - 000095032 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\hvservice.sys
2020-07-15 19:48 - 2020-07-15 19:48 - 000094208 _____ (Microsoft Corporation) C:\Windows\SysWOW64\CameraCaptureUI.dll
2020-07-15 19:48 - 2020-07-15 19:48 - 000094208 _____ (Microsoft Corporation) C:\Windows\system32\keyiso.dll
2020-07-15 19:48 - 2020-07-15 19:48 - 000090112 _____ (Microsoft Corporation) C:\Windows\system32\windows.internal.shellcommon.AccountsControlExperience.dll
2020-07-15 19:48 - 2020-07-15 19:48 - 000086784 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.Security.Credentials.UI.CredentialPicker.dll
2020-07-15 19:48 - 2020-07-15 19:48 - 000085504 _____ (Microsoft Corporation) C:\Windows\system32\SystemUWPLauncher.exe
2020-07-15 19:48 - 2020-07-15 19:48 - 000083968 _____ (Microsoft Corporation) C:\Windows\system32\Print.Workflow.Source.dll
2020-07-15 19:48 - 2020-07-15 19:48 - 000083456 _____ (Microsoft Corporation) C:\Windows\SysWOW64\usoapi.dll
2020-07-15 19:48 - 2020-07-15 19:48 - 000083456 _____ (Microsoft Corporation) C:\Windows\system32\LocationFrameworkInternalPS.dll
2020-07-15 19:48 - 2020-07-15 19:48 - 000081920 _____ (Microsoft Corporation) C:\Windows\SysWOW64\sethc.exe
2020-07-15 19:48 - 2020-07-15 19:48 - 000076992 _____ (Microsoft Corporation) C:\Windows\system32\CredentialEnrollmentManagerForUser.dll
2020-07-15 19:48 - 2020-07-15 19:48 - 000074752 _____ (Microsoft Corporation) C:\Windows\SysWOW64\DiagnosticInvoker.dll
2020-07-15 19:48 - 2020-07-15 19:48 - 000073216 _____ (Microsoft Corporation) C:\Windows\system32\MiracastReceiverExt.dll
2020-07-15 19:48 - 2020-07-15 19:48 - 000071792 _____ (Microsoft Corporation) C:\Windows\system32\ResourcePolicyClient.dll
2020-07-15 19:48 - 2020-07-15 19:48 - 000070656 _____ (Microsoft Corporation) C:\Windows\system32\tsgqec.dll
2020-07-15 19:48 - 2020-07-15 19:48 - 000067072 _____ (Microsoft Corporation) C:\Windows\SysWOW64\windows.internal.shellcommon.AccountsControlExperience.dll
2020-07-15 19:48 - 2020-07-15 19:48 - 000066560 _____ (Microsoft Corporation) C:\Windows\SysWOW64\keyiso.dll
2020-07-15 19:48 - 2020-07-15 19:48 - 000066048 _____ (Microsoft Corporation) C:\Windows\SysWOW64\SystemUWPLauncher.exe
2020-07-15 19:48 - 2020-07-15 19:48 - 000063488 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Print.Workflow.Source.dll
2020-07-15 19:48 - 2020-07-15 19:48 - 000060928 _____ (Microsoft Corporation) C:\Windows\system32\AxInstUI.exe
2020-07-15 19:48 - 2020-07-15 19:48 - 000057856 _____ (Microsoft Corporation) C:\Windows\SysWOW64\MiracastReceiverExt.dll
2020-07-15 19:48 - 2020-07-15 19:48 - 000054784 _____ (Microsoft Corporation) C:\Windows\SysWOW64\tsgqec.dll
2020-07-15 19:48 - 2020-07-15 19:48 - 000052664 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ResourcePolicyClient.dll
2020-07-15 19:48 - 2020-07-15 19:48 - 000044032 _____ (Microsoft Corporation) C:\Windows\system32\Windows.UI.Xaml.Resources.Common.dll
2020-07-15 19:48 - 2020-07-15 19:48 - 000040248 _____ (Microsoft Corporation) C:\Windows\system32\LocationFrameworkPS.dll
2020-07-15 19:48 - 2020-07-15 19:48 - 000038400 _____ (Microsoft Corporation) C:\Windows\system32\UIMgrBroker.exe
2020-07-15 19:48 - 2020-07-15 19:48 - 000030208 _____ (Microsoft Corporation) C:\Windows\system32\odbcconf.dll
2020-07-15 19:48 - 2020-07-15 19:48 - 000026112 _____ (Microsoft Corporation) C:\Windows\system32\PrintWorkflowProxy.dll
2020-07-15 19:48 - 2020-07-15 19:48 - 000024288 _____ (Microsoft Corporation) C:\Windows\system32\WerEnc.dll
2020-07-15 19:48 - 2020-07-15 19:48 - 000024064 _____ (Microsoft Corporation) C:\Windows\SysWOW64\odbcconf.dll
2020-07-15 19:48 - 2020-07-15 19:48 - 000022528 _____ (Microsoft Corporation) C:\Windows\system32\slcext.dll
2020-07-15 19:48 - 2020-07-15 19:48 - 000021304 _____ (Microsoft Corporation) C:\Windows\system32\kdhvcom.dll
2020-07-15 19:48 - 2020-07-15 19:48 - 000020632 _____ (Microsoft Corporation) C:\Windows\SysWOW64\WerEnc.dll
2020-07-15 19:48 - 2020-07-15 19:48 - 000019968 _____ (Microsoft Corporation) C:\Windows\SysWOW64\slcext.dll
2020-07-15 19:48 - 2020-07-15 19:48 - 000016896 _____ (Microsoft Corporation) C:\Windows\SysWOW64\PrintWorkflowProxy.dll
2020-07-15 19:48 - 2020-07-15 19:48 - 000016896 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Graphics.Printing.Workflow.Native.dll
2020-07-15 19:48 - 2020-07-15 19:48 - 000016384 _____ (Microsoft Corporation) C:\Windows\system32\KBDJPN.DLL
2020-07-15 19:48 - 2020-07-15 19:48 - 000013824 _____ (Microsoft Corporation) C:\Windows\SysWOW64\KBDJPN.DLL
2020-07-15 19:48 - 2020-07-15 19:48 - 000013824 _____ (Microsoft Corporation) C:\Windows\system32\UIManagerBrokerps.dll
2020-07-15 19:48 - 2020-07-15 19:48 - 000012288 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.Graphics.Printing.Workflow.Native.dll
2020-07-15 19:48 - 2020-07-15 19:48 - 000012288 _____ (Microsoft Corporation) C:\Windows\system32\RemoteFXvGPUDisablement.exe
2020-07-15 19:48 - 2020-07-15 19:48 - 000008704 _____ (Microsoft Corporation) C:\Windows\system32\kbd106n.dll
2020-07-15 19:48 - 2020-07-15 19:48 - 000008704 _____ (Microsoft Corporation) C:\Windows\system32\kbd106.dll
2020-07-15 19:48 - 2020-07-15 19:48 - 000008704 _____ (Microsoft Corporation) C:\Windows\system32\kbd101.dll
2020-07-15 19:48 - 2020-07-15 19:48 - 000007680 _____ (Microsoft Corporation) C:\Windows\SysWOW64\kbd106n.dll
2020-07-15 19:48 - 2020-07-15 19:48 - 000007680 _____ (Microsoft Corporation) C:\Windows\SysWOW64\kbd106.dll
2020-07-15 19:48 - 2020-07-15 19:48 - 000007680 _____ (Microsoft Corporation) C:\Windows\SysWOW64\kbd101.DLL
2020-07-15 19:48 - 2020-07-15 19:48 - 000002560 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msxml6r.dll
2020-07-15 19:48 - 2020-07-15 19:48 - 000002560 _____ (Microsoft Corporation) C:\Windows\system32\msxml6r.dll

==================== Ein Monat (geänderte) ==================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)

2020-08-14 18:08 - 2019-12-07 11:13 - 000000000 ____D C:\Windows\INF
2020-08-14 18:07 - 2019-12-07 11:14 - 000000000 ____D C:\ProgramData\regid.1991-06.com.microsoft
2020-08-14 17:44 - 2020-07-04 02:01 - 001723220 _____ C:\Windows\system32\PerfStringBackup.INI
2020-08-14 17:44 - 2019-12-07 16:51 - 000743818 _____ C:\Windows\system32\perfh007.dat
2020-08-14 17:44 - 2019-12-07 16:51 - 000150240 _____ C:\Windows\system32\perfc007.dat
2020-08-14 17:38 - 2020-07-04 16:04 - 000000000 ____D C:\Users\Andreas\AppData\Roaming\Mozilla
2020-08-14 17:37 - 2020-07-05 10:33 - 000000000 ____D C:\Users\Andreas\AppData\Local\ESET
2020-08-14 17:37 - 2020-07-04 18:50 - 000000000 ____D C:\Users\Andreas\AppData\Roaming\DisplayCAL
2020-08-14 17:37 - 2020-07-04 17:54 - 000000000 ___RD C:\Users\Andreas\HiDrive
2020-08-14 17:37 - 2020-07-04 17:24 - 000003116 _____ C:\Windows\system32\Tasks\AMDLinkUpdate
2020-08-14 17:37 - 2020-07-04 01:56 - 000008192 ___SH C:\DumpStack.log.tmp
2020-08-14 17:37 - 2020-07-04 01:56 - 000000006 ____H C:\Windows\Tasks\SA.DAT
2020-08-14 17:36 - 2019-12-07 11:03 - 000262144 _____ C:\Windows\system32\config\BBI
2020-08-14 17:33 - 2019-12-07 11:14 - 000000000 ___HD C:\Windows\ELAMBKUP
2020-08-14 17:19 - 2020-07-04 15:47 - 000000000 ____D C:\Windows\system32\AMD
2020-08-14 16:50 - 2020-07-04 19:35 - 000000000 ____D C:\Users\Andreas\AppData\Roaming\Thunderbird
2020-08-14 16:35 - 2020-07-04 15:40 - 000000000 ____D C:\Users\Andreas\AppData\Local\Packages
2020-08-14 14:25 - 2020-07-04 15:47 - 000000000 ____D C:\Users\Andreas\AppData\Local\D3DSCache
2020-08-14 14:24 - 2020-07-04 15:47 - 000000000 ____D C:\ProgramData\Package Cache
2020-08-14 14:22 - 2020-07-04 01:56 - 000000000 ____D C:\Windows\system32\SleepStudy
2020-08-14 13:57 - 2019-12-07 11:14 - 000000000 ___HD C:\Program Files\WindowsApps
2020-08-14 13:57 - 2019-12-07 11:14 - 000000000 ____D C:\Windows\AppReadiness
2020-08-14 13:34 - 2020-07-05 10:33 - 000000815 _____ C:\Users\Andreas\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\ESET Online Scanner.lnk
2020-08-14 13:18 - 2020-07-04 15:39 - 000000000 ____D C:\Users\Andreas
2020-08-13 08:38 - 2020-07-05 20:45 - 000000000 ____D C:\Users\Andreas\Desktop\Kalender2021
2020-08-13 08:29 - 2020-07-04 17:44 - 000000000 ____D C:\Users\Andreas\Documents\DxO PhotoLab 2 logs
2020-08-13 08:23 - 2020-07-05 10:49 - 000000000 ____D C:\Users\Andreas\AppData\Roaming\vlc
2020-08-12 22:47 - 2020-07-04 01:56 - 000349776 _____ C:\Windows\system32\FNTCACHE.DAT
2020-08-12 22:46 - 2019-12-07 16:54 - 000000000 ____D C:\Program Files\Windows Defender Advanced Threat Protection
2020-08-12 22:46 - 2019-12-07 11:14 - 000000000 ___RD C:\Windows\PrintDialog
2020-08-12 22:46 - 2019-12-07 11:14 - 000000000 ___RD C:\Windows\ImmersiveControlPanel
2020-08-12 22:46 - 2019-12-07 11:14 - 000000000 ____D C:\Windows\SysWOW64\WinMetadata
2020-08-12 22:46 - 2019-12-07 11:14 - 000000000 ____D C:\Windows\SysWOW64\setup
2020-08-12 22:46 - 2019-12-07 11:14 - 000000000 ____D C:\Windows\SysWOW64\migwiz
2020-08-12 22:46 - 2019-12-07 11:14 - 000000000 ____D C:\Windows\SysWOW64\Dism
2020-08-12 22:46 - 2019-12-07 11:14 - 000000000 ____D C:\Windows\SystemResources
2020-08-12 22:46 - 2019-12-07 11:14 - 000000000 ____D C:\Windows\system32\WinMetadata
2020-08-12 22:46 - 2019-12-07 11:14 - 000000000 ____D C:\Windows\system32\WinBioPlugIns
2020-08-12 22:46 - 2019-12-07 11:14 - 000000000 ____D C:\Windows\system32\Sysprep
2020-08-12 22:46 - 2019-12-07 11:14 - 000000000 ____D C:\Windows\system32\setup
2020-08-12 22:46 - 2019-12-07 11:14 - 000000000 ____D C:\Windows\system32\PerceptionSimulation
2020-08-12 22:46 - 2019-12-07 11:14 - 000000000 ____D C:\Windows\system32\oobe
2020-08-12 22:46 - 2019-12-07 11:14 - 000000000 ____D C:\Windows\system32\migwiz
2020-08-12 22:46 - 2019-12-07 11:14 - 000000000 ____D C:\Windows\system32\Dism
2020-08-12 22:46 - 2019-12-07 11:14 - 000000000 ____D C:\Windows\system32\appraiser
2020-08-12 22:46 - 2019-12-07 11:14 - 000000000 ____D C:\Windows\ShellExperiences
2020-08-12 22:46 - 2019-12-07 11:14 - 000000000 ____D C:\Windows\ShellComponents
2020-08-12 22:46 - 2019-12-07 11:14 - 000000000 ____D C:\Windows\Provisioning
2020-08-12 22:46 - 2019-12-07 11:14 - 000000000 ____D C:\Windows\PolicyDefinitions
2020-08-12 22:46 - 2019-12-07 11:14 - 000000000 ____D C:\Windows\bcastdvr
2020-08-12 15:16 - 2019-12-07 11:03 - 000000000 ____D C:\Windows\CbsTemp
2020-08-12 07:41 - 2020-07-04 01:56 - 000000000 ____D C:\Windows\system32\Drivers\wd
2020-08-11 15:40 - 2020-07-05 16:54 - 000004562 _____ C:\Windows\system32\Tasks\Adobe Acrobat Update Task
2020-08-11 15:40 - 2020-07-05 16:54 - 000002136 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Acrobat Reader DC.lnk
2020-08-09 11:57 - 2020-07-05 10:27 - 000000000 ____D C:\Users\Andreas\AppData\Roaming\XnView
2020-08-02 21:05 - 2020-07-04 20:03 - 000007646 _____ C:\Users\Andreas\AppData\Local\Resmon.ResmonCfg
2020-08-02 16:52 - 2019-12-20 22:05 - 000002021 _____ C:\Users\Andreas\Documents\NAS - Lokal F.ffs_gui
2020-08-02 16:06 - 2020-07-07 08:42 - 000000000 ____D C:\Users\Andreas\AppData\Roaming\FileZilla
2020-08-02 14:53 - 2020-07-07 08:42 - 000000000 ____D C:\Users\Andreas\AppData\Local\FileZilla
2020-08-02 13:55 - 2020-07-04 16:04 - 000000000 ____D C:\Program Files (x86)\Mozilla Maintenance Service
2020-08-02 10:42 - 2020-07-04 16:38 - 000001126 _____ C:\Users\Andreas\Desktop\ThunderbirdPortable - Verknüpfung.lnk
2020-08-02 10:24 - 2020-07-04 16:04 - 000001005 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Firefox.lnk
2020-07-30 22:48 - 2020-07-05 10:34 - 000000000 ____D C:\Users\Andreas\AppData\Local\babl-0.1
2020-07-24 14:29 - 2020-06-27 21:46 - 000000000 ____D C:\Users\Andreas\Desktop\10000627
2020-07-17 20:47 - 2019-12-07 11:14 - 000000000 ____D C:\Program Files\Common Files\microsoft shared
2020-07-15 21:49 - 2019-12-07 11:14 - 000000000 ___SD C:\Windows\system32\DiagSvcs
2020-07-15 21:49 - 2019-12-07 11:14 - 000000000 ____D C:\Program Files\Common Files\System

==================== Dateien im Wurzelverzeichnis einiger Verzeichnisse ========

2020-07-04 16:51 - 2020-07-04 16:51 - 000000000 _____ () C:\Users\Andreas\setup.exe
2020-08-14 17:00 - 2020-08-14 17:00 - 000396075 _____ () C:\Users\Andreas\AppData\Local\ars.cache
2020-08-14 17:00 - 2020-08-14 17:00 - 000983274 _____ () C:\Users\Andreas\AppData\Local\census.cache
2020-08-14 16:47 - 2020-08-14 16:47 - 000000036 _____ () C:\Users\Andreas\AppData\Local\housecall.guid.cache
2020-07-07 08:47 - 2020-07-07 08:48 - 000000128 _____ () C:\Users\Andreas\AppData\Local\PUTTY.RND
2020-07-30 22:45 - 2020-07-30 22:45 - 000002875 _____ () C:\Users\Andreas\AppData\Local\recently-used.xbel
2020-07-04 20:03 - 2020-08-02 21:05 - 000007646 _____ () C:\Users\Andreas\AppData\Local\Resmon.ResmonCfg
2020-08-14 16:51 - 2020-08-14 17:11 - 000000010 _____ () C:\Users\Andreas\AppData\Local\sponge.last.runtime.cache

==================== SigCheck ============================

(Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.)

==================== Ende von FRST.txt ========================
         
__________________


Alt 14.08.2020, 17:53   #3
DerAndreas
 
Trojan.MalPack.TRE in C:\USERS\ANDREAS\APPDATA\LOCAL\FC\MSVCR100.EXE - Standard

Trojan.MalPack.TRE in C:\USERS\ANDREAS\APPDATA\LOCAL\FC\MSVCR100.EXE



Code:
ATTFilter
Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version: 12-08-2020
durchgeführt von Andreas (14-08-2020 18:27:12)
Gestartet von C:\Users\Andreas\Desktop
Windows 10 Pro Version 2004 19041.450 (X64) (2020-07-03 23:57:44)
Start-Modus: Normal
==========================================================


==================== Konten: =============================

Administrator (S-1-5-21-2462419392-4050889663-3671506506-500 - Administrator - Disabled)
Andreas (S-1-5-21-2462419392-4050889663-3671506506-1001 - Administrator - Enabled) => C:\Users\Andreas
DefaultAccount (S-1-5-21-2462419392-4050889663-3671506506-503 - Limited - Disabled)
Gast (S-1-5-21-2462419392-4050889663-3671506506-501 - Limited - Disabled)
WDAGUtilityAccount (S-1-5-21-2462419392-4050889663-3671506506-504 - Limited - Disabled)

==================== Sicherheits-Center ========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.)

AV: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
AV: Malwarebytes (Enabled - Up to date) {23007AD3-69FE-687C-2629-D584AFFAF72B}

==================== Installierte Programme ======================

(Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.)

7-Zip 19.00 (x64 edition) (HKLM\...\{23170F69-40C1-2702-1900-000001000000}) (Version: 19.00.00.0 - Igor Pavlov)
Adobe Acrobat Reader DC - Deutsch (HKLM-x32\...\{AC76BA86-7AD7-1031-7B44-AC0F074E4100}) (Version: 20.012.20041 - Adobe Systems Incorporated)
AMD Software (HKLM\...\AMD Catalyst Install Manager) (Version: 19.10.16 - Advanced Micro Devices, Inc.)
A-Tuning v3.0.280 (HKLM-x32\...\A-Tuning_is1) (Version: 3.0.280 - ASRock Inc.)
Balanced (HKLM-x32\...\{0EA45DD4-A825-420C-AFED-C659EFE3B84F}) (Version: 4.00.0000 - Advanced Micro Devices, Inc.) Hidden
Battlefield 4™ (HKLM-x32\...\{ABADE36E-EC37-413B-8179-B432AD3FACE7}) (Version:  - Electronic Arts, Inc.)
Battlelog Web Plugins (HKLM-x32\...\Battlelog Web Plugins) (Version: 2.3.0 - EA Digital Illusions CE AB)
Branding64 (HKLM\...\{856DA29A-EA4A-468B-BBC2-B5F60DD75BFE}) (Version: 1.00.0002 - Advanced Micro Devices, Inc.) Hidden
CPUID CPU-Z 1.91 (HKLM\...\CPUID CPU-Z_is1) (Version: 1.91 - CPUID, Inc.)
DiskCryptor 1.1 (HKLM\...\DiskCryptor_is1) (Version: 1.1 - hxxp://diskcryptor.net/)
DisplayCAL (HKLM-x32\...\{4714199A-0D66-4E69-97FF-7B54BFF80B88}_is1) (Version: 3.8.9.3 - Florian Höch)
DxO PhotoLab 2 (HKLM\...\{3CF66ACA-BEE1-4015-B2E5-5A55BF06BDAE}) (Version: 2.4.0 - DxO)
DxO ViewPoint 3 (HKLM\...\{C9A6A73B-DCB3-5FF4-AF7D-1B0A9951BB18}) (Version: 3.1.289.0 - DxO Labs)
ESN Sonar (HKLM-x32\...\ESN Sonar-0.70.4) (Version: 0.70.4 - ESN Social Software AB)
FileZilla Client 3.48.1 (HKLM-x32\...\FileZilla Client) (Version: 3.48.1 - Tim Kosse)
FreeFileSync 10.19 [Spendenversion] (HKLM-x32\...\FreeFileSync_is1) (Version: 10.19 - FreeFileSync.org)
Geeks3D FurMark 1.20.9.0 (HKLM-x32\...\{2397CAD4-2263-4CD0-96BE-E43A980B9C9A}_is1) (Version:  - Geeks3D)
GIMP 2.10.20 (HKLM\...\GIMP-2_is1) (Version: 2.10.20 - The GIMP Team)
HiDrive (HKLM-x32\...\{26430526-FB41-454A-A13E-A12A3469FAC4}) (Version: 5.5.1.9 - STRATO AG)
Intel(R) Network Connections 23.5.2.0 (HKLM\...\PROSetDX) (Version: 23.5.2.0 - Intel)
Malwarebytes version 4.1.2.73 (HKLM\...\{35065F43-4BB2-439A-BFF7-0F1014F2E0CD}_is1) (Version: 4.1.2.73 - Malwarebytes)
Microsoft Office Professional Plus 2016 (HKLM\...\Office16.PROPLUS) (Version: 16.0.4266.1001 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{837b34e3-7c30-493c-8f6a-2b0f04e2912c}) (Version: 8.0.59193 - Microsoft Corporation)
Microsoft Visual C++ 2010  x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation)
Microsoft Visual C++ 2010  x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation)
Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.61030 (HKLM-x32\...\{ca67548a-5ebe-413a-b50c-4b9ceb6d66c6}) (Version: 11.0.61030.0 - Microsoft Corporation)
Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.61030 (HKLM-x32\...\{33d1fd90-4274-48a1-9bc1-97e33d9c2d6f}) (Version: 11.0.61030.0 - Microsoft Corporation)
Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.30501 (HKLM-x32\...\{050d4fc8-5d48-4b8f-8972-47c82c46020f}) (Version: 12.0.30501.0 - Microsoft Corporation)
Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.30501 (HKLM-x32\...\{f65db027-aff3-4070-886a-0d87064aabb1}) (Version: 12.0.30501.0 - Microsoft Corporation)
Microsoft Visual C++ 2015 Redistributable (x86) - 14.0.24215 (HKLM-x32\...\{e2803110-78b3-4664-a479-3611a381656a}) (Version: 14.0.24215.1 - Microsoft Corporation)
Microsoft Visual C++ 2015-2019 Redistributable (x64) - 14.21.27702 (HKLM-x32\...\{f4220b74-9edd-4ded-bc8b-0342c1e164d8}) (Version: 14.21.27702.2 - Microsoft Corporation)
Mozilla Firefox 79.0 (x64 de) (HKLM\...\Mozilla Firefox 79.0 (x64 de)) (Version: 79.0 - Mozilla)
Mozilla Maintenance Service (HKLM\...\MozillaMaintenanceService) (Version: 78.0.1 - Mozilla)
Notepad++ (64-bit x64) (HKLM\...\Notepad++) (Version: 7.8.8 - Notepad++ Team)
OEM Application Profile (HKLM-x32\...\{84AD2AF7-10C8-0395-66F9-FFAEB4C5DBF1}) (Version: 1.00.0000 - Advanced Micro Devices, Inc.)
Origin (HKLM-x32\...\Origin) (Version: 10.5.80.42860 - Electronic Arts, Inc.)
Outils de vérification linguistique 2016 de Microsoft Office*- Français (HKLM\...\{90160000-001F-040C-1000-0000000FF1CE}) (Version: 16.0.4266.1001 - Microsoft Corporation) Hidden
PunkBuster Services (HKLM-x32\...\PunkBusterSvc) (Version: 0.988 - Even Balance, Inc.)
Realtek High Definition Audio Driver (HKLM-x32\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.8710.1 - Realtek Semiconductor Corp.)
Secure Eraser (HKLM-x32\...\Secure Eraser_is1) (Version: 5.2.1.1 - ASCOMP Software GmbH)
Spotify (HKU\S-1-5-21-2462419392-4050889663-3671506506-1001\...\Spotify) (Version: 1.1.39.612.g1e7e78a4 - Spotify AB)
STAR WARS™ Battlefront™ II (HKLM-x32\...\{8a882ce0-0c0b-4eb2-850c-28ebadab4f50}) (Version: 1.1.8.16110 - Electronic Arts)
Steam (HKLM-x32\...\Steam) (Version: 2.10.91.91 - Valve Corporation)
Strumenti di correzione di Microsoft Office 2016 - Italiano (HKLM\...\{90160000-001F-0410-1000-0000000FF1CE}) (Version: 16.0.4266.1001 - Microsoft Corporation) Hidden
TomTom Sports Connect (HKLM-x32\...\TomTom Sports Connect) (Version: 3.3.9.0 - TomTom International B.V.)
Visual Studio C++ 10.0 Runtime (HKLM-x32\...\{4412F224-3849-4461-A3E9-DEEF8D252790}) (Version: 10.0.0 - TomTom International B.V.)
VLC media player (HKLM\...\VLC media player) (Version: 3.0.11 - VideoLAN)
WinHTTrack Website Copier 3.49-2 (x64) (HKLM\...\WinHTTrack Website Copier_is1) (Version: 3.49.2 - HTTrack)
XnView 2.49.3 (HKLM-x32\...\XnView_is1) (Version: 2.49.3 - Gougelet Pierre-e)

Packages:
=========
Raw Image Extension -> C:\Program Files\WindowsApps\Microsoft.RawImageExtension_1.0.30761.0_x64__8wekyb3d8bbwe [2020-07-04] (Microsoft Corporation)
Realtek Audio Control -> C:\Program Files\WindowsApps\RealtekSemiconductorCorp.RealtekAudioControl_1.2.175.0_x64__dt26b99r8h8gj [2020-07-04] (Realtek Semiconductor Corp)

==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ==============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

CustomCLSID: HKU\S-1-5-21-2462419392-4050889663-3671506506-1001_Classes\CLSID\{1BF42E4C-4AF4-4CFD-A1A0-CF2960B8F63E}\InprocServer32 -> C:\Users\Andreas\AppData\Local\Microsoft\OneDrive\20.084.0426.0007\amd64\FileSyncShell64.dll => Keine Datei
CustomCLSID: HKU\S-1-5-21-2462419392-4050889663-3671506506-1001_Classes\CLSID\{7AFDFDDB-F914-11E4-8377-6C3BE50D980C}\InprocServer32 -> C:\Users\Andreas\AppData\Local\Microsoft\OneDrive\20.084.0426.0007\amd64\FileSyncShell64.dll => Keine Datei
CustomCLSID: HKU\S-1-5-21-2462419392-4050889663-3671506506-1001_Classes\CLSID\{82CA8DE3-01AD-4CEA-9D75-BE4C51810A9E}\InprocServer32 -> C:\Users\Andreas\AppData\Local\Microsoft\OneDrive\20.084.0426.0007\amd64\FileSyncShell64.dll => Keine Datei
ShellIconOverlayIdentifiers: [     HiDriveOverlayIconCheck] -> {cf5decf2-ca90-352f-869a-22cb2ef5e0a3} => C:\Program Files (x86)\STRATO\HiDrive\ShellExt\HiDriveShellExtensions.DLL [2020-07-06] (STRATO AG -> STRATO AG)
ShellIconOverlayIdentifiers: [     HiDriveOverlayIconCheckCrypt] -> {8a3afd22-b532-3810-84a4-a9ce33140b27} => C:\Program Files (x86)\STRATO\HiDrive\ShellExt\HiDriveShellExtensions.DLL [2020-07-06] (STRATO AG -> STRATO AG)
ShellIconOverlayIdentifiers: [     HiDriveOverlayIconError] -> {88c01bde-952f-38c1-a6c5-9a8d821ae24f} => C:\Program Files (x86)\STRATO\HiDrive\ShellExt\HiDriveShellExtensions.DLL [2020-07-06] (STRATO AG -> STRATO AG)
ShellIconOverlayIdentifiers: [     HiDriveOverlayIconErrorCrypt] -> {1bd53e14-dbab-341c-94fd-94209bf3975f} => C:\Program Files (x86)\STRATO\HiDrive\ShellExt\HiDriveShellExtensions.DLL [2020-07-06] (STRATO AG -> STRATO AG)
ShellIconOverlayIdentifiers: [     HiDriveOverlayIconSync] -> {6a2e0841-3c5b-359f-8d5a-6c72bb987e08} => C:\Program Files (x86)\STRATO\HiDrive\ShellExt\HiDriveShellExtensions.DLL [2020-07-06] (STRATO AG -> STRATO AG)
ShellIconOverlayIdentifiers: [     HiDriveOverlayIconSyncCrypt] -> {cec8f11a-9e0c-3569-bdc7-e9ad33609fb7} => C:\Program Files (x86)\STRATO\HiDrive\ShellExt\HiDriveShellExtensions.DLL [2020-07-06] (STRATO AG -> STRATO AG)
ContextMenuHandlers1: [7-Zip] -> {23170F69-40C1-278A-1000-000100020000} => C:\Program Files\7-Zip\7-zip.dll [2019-02-21] (Igor Pavlov) [Datei ist nicht signiert]
ContextMenuHandlers1: [ANotepad++64] -> {B298D29A-A6ED-11DE-BA8C-A68E55D89593} => C:\Program Files\Notepad++\NppShell_06.dll [2020-06-24] (Notepad++ -> )
ContextMenuHandlers1: [HiDriveCopyExtension] -> {e05c845d-04f8-3159-8f3e-4fab153cee25} => C:\Program Files (x86)\STRATO\HiDrive\ShellExt\HiDriveShellExtensions.DLL [2020-07-06] (STRATO AG -> STRATO AG)
ContextMenuHandlers1: [HiDriveShareFileExtensionCreate] -> {de6f11f6-f5e9-3f3f-8d80-804261704d90} => C:\Program Files (x86)\STRATO\HiDrive\ShellExt\HiDriveShellExtensions.DLL [2020-07-06] (STRATO AG -> STRATO AG)
ContextMenuHandlers1: [HiDriveShareFileExtensionEdit] -> {6309914b-fc41-3c21-be4f-5ecbc43fa4c9} => C:\Program Files (x86)\STRATO\HiDrive\ShellExt\HiDriveShellExtensions.DLL [2020-07-06] (STRATO AG -> STRATO AG)
ContextMenuHandlers1: [Secure Eraser] -> {2A8DEC8D-934E-4FF8-825A-05A800047649} => C:\Program Files (x86)\ASCOMP Software\Secure Eraser\SecEraser64.dll [2016-02-03] (ASCOMP Software GmbH -> )
ContextMenuHandlers3: [MBAMShlExt] -> {57CE581A-0CB6-4266-9CA0-19364C90A0B3} => C:\Program Files\Malwarebytes\Anti-Malware\mbshlext.dll [2020-08-14] (Malwarebytes Corporation -> Malwarebytes)
ContextMenuHandlers4: [7-Zip] -> {23170F69-40C1-278A-1000-000100020000} => C:\Program Files\7-Zip\7-zip.dll [2019-02-21] (Igor Pavlov) [Datei ist nicht signiert]
ContextMenuHandlers4: [HiDriveCopyExtension] -> {e05c845d-04f8-3159-8f3e-4fab153cee25} => C:\Program Files (x86)\STRATO\HiDrive\ShellExt\HiDriveShellExtensions.DLL [2020-07-06] (STRATO AG -> STRATO AG)
ContextMenuHandlers4: [HiDriveShareFileExtensionCreate] -> {de6f11f6-f5e9-3f3f-8d80-804261704d90} => C:\Program Files (x86)\STRATO\HiDrive\ShellExt\HiDriveShellExtensions.DLL [2020-07-06] (STRATO AG -> STRATO AG)
ContextMenuHandlers4: [HiDriveShareFileExtensionEdit] -> {6309914b-fc41-3c21-be4f-5ecbc43fa4c9} => C:\Program Files (x86)\STRATO\HiDrive\ShellExt\HiDriveShellExtensions.DLL [2020-07-06] (STRATO AG -> STRATO AG)
ContextMenuHandlers5: [ACE] -> {5E2121EE-0300-11D4-8D3B-444553540000} => C:\Program Files\AMD\CNext\CNext\atiacm64.dll [2020-05-15] (Advanced Micro Devices, Inc. -> Advanced Micro Devices, Inc.)
ContextMenuHandlers5: [HiDriveCreateCryptContainerExtension] -> {68d1de95-c572-3652-aedc-db8f6db17ea5} => C:\Program Files (x86)\STRATO\HiDrive\ShellExt\HiDriveShellExtensions.DLL [2020-07-06] (STRATO AG -> STRATO AG)
ContextMenuHandlers5: [HiDriveOpenSettings] -> {c9645ca7-a83c-358a-b865-fe330e66682e} => C:\Program Files (x86)\STRATO\HiDrive\ShellExt\HiDriveShellExtensions.DLL [2020-07-06] (STRATO AG -> STRATO AG)
ContextMenuHandlers6: [7-Zip] -> {23170F69-40C1-278A-1000-000100020000} => C:\Program Files\7-Zip\7-zip.dll [2019-02-21] (Igor Pavlov) [Datei ist nicht signiert]
ContextMenuHandlers6: [MBAMShlExt] -> {57CE581A-0CB6-4266-9CA0-19364C90A0B3} => C:\Program Files\Malwarebytes\Anti-Malware\mbshlext.dll [2020-08-14] (Malwarebytes Corporation -> Malwarebytes)
ContextMenuHandlers6: [Secure Eraser] -> {2A8DEC8D-934E-4FF8-825A-05A800047649} => C:\Program Files (x86)\ASCOMP Software\Secure Eraser\SecEraser64.dll [2016-02-03] (ASCOMP Software GmbH -> )

==================== Codecs (Nicht auf der Ausnahmeliste) ====================

==================== Verknüpfungen & WMI ========================

==================== Geladene Module (Nicht auf der Ausnahmeliste) =============

2020-07-04 18:50 - 2019-03-04 00:31 - 000092672 _____ () [Datei ist nicht signiert] C:\Program Files (x86)\DisplayCAL\lib\_ctypes.pyd
2020-07-04 18:50 - 2019-03-04 00:34 - 001096192 _____ () [Datei ist nicht signiert] C:\Program Files (x86)\DisplayCAL\lib\_hashlib.pyd
2020-07-04 18:50 - 2019-03-04 00:32 - 000027648 _____ () [Datei ist nicht signiert] C:\Program Files (x86)\DisplayCAL\lib\_multiprocessing.pyd
2020-07-04 18:50 - 2019-03-04 00:33 - 000046592 _____ () [Datei ist nicht signiert] C:\Program Files (x86)\DisplayCAL\lib\_socket.pyd
2020-07-04 18:50 - 2019-03-04 00:34 - 001415680 _____ () [Datei ist nicht signiert] C:\Program Files (x86)\DisplayCAL\lib\_ssl.pyd
2020-07-04 18:50 - 2019-06-08 22:12 - 000016384 _____ () [Datei ist nicht signiert] C:\Program Files (x86)\DisplayCAL\lib\_winxptheme.pyd
2020-07-04 18:50 - 2019-03-04 00:32 - 000071168 _____ () [Datei ist nicht signiert] C:\Program Files (x86)\DisplayCAL\lib\bz2.pyd
2020-07-04 18:50 - 2019-06-08 20:25 - 000014336 _____ () [Datei ist nicht signiert] C:\Program Files (x86)\DisplayCAL\lib\faulthandler.pyd
2020-07-04 18:50 - 2018-08-04 16:26 - 000104448 _____ () [Datei ist nicht signiert] C:\Program Files (x86)\DisplayCAL\lib\numpy.core._multiarray_tests.pyd
2020-07-04 18:50 - 2018-08-04 16:26 - 001220608 _____ () [Datei ist nicht signiert] C:\Program Files (x86)\DisplayCAL\lib\numpy.core.multiarray.pyd
2020-07-04 18:50 - 2018-08-04 16:26 - 000717312 _____ () [Datei ist nicht signiert] C:\Program Files (x86)\DisplayCAL\lib\numpy.core.umath.pyd
2020-07-04 18:50 - 2018-08-04 16:26 - 000066560 _____ () [Datei ist nicht signiert] C:\Program Files (x86)\DisplayCAL\lib\numpy.fft.fftpack_lite.pyd
2020-07-04 18:50 - 2018-08-04 16:26 - 001478144 _____ () [Datei ist nicht signiert] C:\Program Files (x86)\DisplayCAL\lib\numpy.linalg._umath_linalg.pyd
2020-07-04 18:50 - 2018-08-04 16:26 - 001382912 _____ () [Datei ist nicht signiert] C:\Program Files (x86)\DisplayCAL\lib\numpy.linalg.lapack_lite.pyd
2020-07-04 18:50 - 2018-08-04 16:26 - 000664576 _____ () [Datei ist nicht signiert] C:\Program Files (x86)\DisplayCAL\lib\numpy.random.mtrand.pyd
2020-07-04 18:50 - 2019-03-04 00:32 - 000143360 _____ () [Datei ist nicht signiert] C:\Program Files (x86)\DisplayCAL\lib\pyexpat.pyd
2020-07-04 18:50 - 2018-09-28 16:23 - 000397824 _____ () [Datei ist nicht signiert] C:\Program Files (x86)\DisplayCAL\lib\pythoncom27.dll
2020-07-04 18:50 - 2018-09-28 16:21 - 000110592 _____ () [Datei ist nicht signiert] C:\Program Files (x86)\DisplayCAL\lib\pywintypes27.dll
2020-07-04 18:50 - 2019-03-04 00:32 - 000010240 _____ () [Datei ist nicht signiert] C:\Program Files (x86)\DisplayCAL\lib\select.pyd
2020-07-04 18:50 - 2019-03-04 00:32 - 000687104 _____ () [Datei ist nicht signiert] C:\Program Files (x86)\DisplayCAL\lib\unicodedata.pyd
2020-07-04 18:50 - 2019-06-08 22:12 - 000100864 _____ () [Datei ist nicht signiert] C:\Program Files (x86)\DisplayCAL\lib\win32api.pyd
2020-07-04 18:50 - 2019-06-08 22:12 - 000397824 _____ () [Datei ist nicht signiert] C:\Program Files (x86)\DisplayCAL\lib\win32com.shell.shell.pyd
2020-07-04 18:50 - 2019-06-08 22:12 - 000045568 _____ () [Datei ist nicht signiert] C:\Program Files (x86)\DisplayCAL\lib\win32console.pyd
2020-07-04 18:50 - 2019-06-08 22:12 - 000018432 _____ () [Datei ist nicht signiert] C:\Program Files (x86)\DisplayCAL\lib\win32event.pyd
2020-07-04 18:50 - 2019-06-08 22:12 - 000119808 _____ () [Datei ist nicht signiert] C:\Program Files (x86)\DisplayCAL\lib\win32file.pyd
2020-07-04 18:50 - 2019-06-08 22:12 - 000167936 _____ () [Datei ist nicht signiert] C:\Program Files (x86)\DisplayCAL\lib\win32gui.pyd
2020-07-04 18:50 - 2019-06-08 22:12 - 000036864 _____ () [Datei ist nicht signiert] C:\Program Files (x86)\DisplayCAL\lib\win32process.pyd
2020-07-04 18:50 - 2018-09-28 16:22 - 000022528 _____ () [Datei ist nicht signiert] C:\Program Files (x86)\DisplayCAL\lib\win32ts.pyd
2020-07-04 18:50 - 2019-06-01 20:25 - 000862208 _____ () [Datei ist nicht signiert] C:\Program Files (x86)\DisplayCAL\lib\wx._adv.pyd
2020-07-04 18:50 - 2019-06-01 20:25 - 005679616 _____ () [Datei ist nicht signiert] C:\Program Files (x86)\DisplayCAL\lib\wx._core.pyd
2020-07-04 18:50 - 2019-06-01 20:25 - 000428544 _____ () [Datei ist nicht signiert] C:\Program Files (x86)\DisplayCAL\lib\wx._grid.pyd
2020-07-04 18:50 - 2019-06-01 20:25 - 000500736 _____ () [Datei ist nicht signiert] C:\Program Files (x86)\DisplayCAL\lib\wx._html.pyd
2020-07-04 18:50 - 2019-06-01 20:25 - 000066560 _____ () [Datei ist nicht signiert] C:\Program Files (x86)\DisplayCAL\lib\wx._xml.pyd
2020-07-04 18:50 - 2019-06-01 20:25 - 000091648 _____ () [Datei ist nicht signiert] C:\Program Files (x86)\DisplayCAL\lib\wx._xrc.pyd
2020-07-04 18:50 - 2019-06-01 20:25 - 000088576 _____ () [Datei ist nicht signiert] C:\Program Files (x86)\DisplayCAL\lib\wx.siplib.pyd
2018-09-03 15:05 - 2018-09-03 15:05 - 000135680 _____ () [Datei ist nicht signiert] C:\Program Files (x86)\TomTom\MySportsConnect\quazip5.dll
2019-07-18 11:30 - 2019-07-18 11:30 - 000017920 _____ () [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\libEGL.dll
2019-07-18 11:30 - 2019-07-18 11:30 - 003567616 _____ () [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\libGLESv2.dll
2020-05-15 15:24 - 2020-05-15 15:24 - 001518592 _____ (Advanced Micro Devices, Inc.) [Datei ist nicht signiert] C:\Program Files\AMD\WVR\OpenVR\bin\win64\driver_amdwvr.dll
2019-02-21 21:00 - 2019-02-21 21:00 - 000078336 _____ (Igor Pavlov) [Datei ist nicht signiert] C:\Program Files\7-Zip\7-zip.dll
2018-12-20 12:49 - 2018-12-20 12:49 - 000372736 _____ (Intel(R) Corporation) [Datei ist nicht signiert] C:\Windows\system32\NCS2Setp.dll
2020-07-04 18:50 - 2019-03-04 00:31 - 002649600 _____ (Python Software Foundation) [Datei ist nicht signiert] C:\Program Files (x86)\DisplayCAL\PYTHON27.DLL
2018-09-03 15:08 - 2018-09-03 15:08 - 021529088 _____ (The ICU Project) [Datei ist nicht signiert] C:\Program Files (x86)\TomTom\MySportsConnect\icudt53.dll
2018-09-03 15:08 - 2018-09-03 15:08 - 001580032 _____ (The ICU Project) [Datei ist nicht signiert] C:\Program Files (x86)\TomTom\MySportsConnect\icuin53.dll
2018-09-03 15:08 - 2018-09-03 15:08 - 001079296 _____ (The ICU Project) [Datei ist nicht signiert] C:\Program Files (x86)\TomTom\MySportsConnect\icuuc53.dll
2020-08-14 13:16 - 2020-08-14 13:16 - 001282048 _____ (The OpenSSL Project, hxxp://www.openssl.org/) [Datei ist nicht signiert] C:\Program Files (x86)\Origin\LIBEAY32.dll
2020-08-14 13:16 - 2020-08-14 13:16 - 000279040 _____ (The OpenSSL Project, hxxp://www.openssl.org/) [Datei ist nicht signiert] C:\Program Files (x86)\Origin\ssleay32.dll
2018-09-03 15:11 - 2018-09-03 15:11 - 001179648 _____ (The OpenSSL Project, hxxp://www.openssl.org/) [Datei ist nicht signiert] C:\Program Files (x86)\TomTom\MySportsConnect\LIBEAY32.dll
2018-09-03 15:11 - 2018-09-03 15:11 - 000273920 _____ (The OpenSSL Project, hxxp://www.openssl.org/) [Datei ist nicht signiert] C:\Program Files (x86)\TomTom\MySportsConnect\ssleay32.dll
2020-08-14 13:16 - 2020-08-14 13:16 - 001611264 _____ (The Qt Company Ltd) [Datei ist nicht signiert] C:\Program Files (x86)\Origin\platforms\qwindows.dll
2020-08-14 13:16 - 2020-08-14 13:16 - 005487104 _____ (The Qt Company Ltd) [Datei ist nicht signiert] C:\Program Files (x86)\Origin\Qt5Core.dll
2020-08-14 13:16 - 2020-08-14 13:16 - 005841920 _____ (The Qt Company Ltd) [Datei ist nicht signiert] C:\Program Files (x86)\Origin\Qt5Gui.dll
2020-08-14 13:16 - 2020-08-14 13:16 - 001179136 _____ (The Qt Company Ltd) [Datei ist nicht signiert] C:\Program Files (x86)\Origin\Qt5Network.dll
2020-08-14 13:16 - 2020-08-14 13:16 - 000146432 _____ (The Qt Company Ltd) [Datei ist nicht signiert] C:\Program Files (x86)\Origin\Qt5WebSockets.dll
2020-08-14 13:16 - 2020-08-14 13:16 - 005089792 _____ (The Qt Company Ltd) [Datei ist nicht signiert] C:\Program Files (x86)\Origin\Qt5Widgets.dll
2020-08-14 13:16 - 2020-08-14 13:16 - 000184832 _____ (The Qt Company Ltd) [Datei ist nicht signiert] C:\Program Files (x86)\Origin\Qt5Xml.dll
2015-06-29 12:30 - 2015-06-29 12:30 - 000035328 _____ (The Qt Company Ltd) [Datei ist nicht signiert] C:\Program Files (x86)\TomTom\MySportsConnect\bearer\qgenericbearer.dll
2015-06-29 12:35 - 2015-06-29 12:35 - 000036352 _____ (The Qt Company Ltd) [Datei ist nicht signiert] C:\Program Files (x86)\TomTom\MySportsConnect\imageformats\qdds.dll
2015-06-29 12:30 - 2015-06-29 12:30 - 000022016 _____ (The Qt Company Ltd) [Datei ist nicht signiert] C:\Program Files (x86)\TomTom\MySportsConnect\imageformats\qgif.dll
2015-06-29 12:35 - 2015-06-29 12:35 - 000029184 _____ (The Qt Company Ltd) [Datei ist nicht signiert] C:\Program Files (x86)\TomTom\MySportsConnect\imageformats\qicns.dll
2015-06-29 12:30 - 2015-06-29 12:30 - 000022016 _____ (The Qt Company Ltd) [Datei ist nicht signiert] C:\Program Files (x86)\TomTom\MySportsConnect\imageformats\qico.dll
2015-06-29 12:35 - 2015-06-29 12:35 - 000381952 _____ (The Qt Company Ltd) [Datei ist nicht signiert] C:\Program Files (x86)\TomTom\MySportsConnect\imageformats\qjp2.dll
2015-06-29 12:30 - 2015-06-29 12:30 - 000206848 _____ (The Qt Company Ltd) [Datei ist nicht signiert] C:\Program Files (x86)\TomTom\MySportsConnect\imageformats\qjpeg.dll
2015-06-29 12:35 - 2015-06-29 12:35 - 000218624 _____ (The Qt Company Ltd) [Datei ist nicht signiert] C:\Program Files (x86)\TomTom\MySportsConnect\imageformats\qmng.dll
2015-06-29 12:33 - 2015-06-29 12:33 - 000016896 _____ (The Qt Company Ltd) [Datei ist nicht signiert] C:\Program Files (x86)\TomTom\MySportsConnect\imageformats\qsvg.dll
2015-06-29 12:35 - 2015-06-29 12:35 - 000016384 _____ (The Qt Company Ltd) [Datei ist nicht signiert] C:\Program Files (x86)\TomTom\MySportsConnect\imageformats\qtga.dll
2015-06-29 12:35 - 2015-06-29 12:35 - 000308736 _____ (The Qt Company Ltd) [Datei ist nicht signiert] C:\Program Files (x86)\TomTom\MySportsConnect\imageformats\qtiff.dll
2015-06-29 12:35 - 2015-06-29 12:35 - 000015360 _____ (The Qt Company Ltd) [Datei ist nicht signiert] C:\Program Files (x86)\TomTom\MySportsConnect\imageformats\qwbmp.dll
2015-06-29 12:35 - 2015-06-29 12:35 - 000287232 _____ (The Qt Company Ltd) [Datei ist nicht signiert] C:\Program Files (x86)\TomTom\MySportsConnect\imageformats\qwebp.dll
2015-06-29 12:31 - 2015-06-29 12:31 - 000991232 _____ (The Qt Company Ltd) [Datei ist nicht signiert] C:\Program Files (x86)\TomTom\MySportsConnect\platforms\qwindows.dll
2015-07-27 17:39 - 2015-07-27 17:39 - 004648960 _____ (The Qt Company Ltd) [Datei ist nicht signiert] C:\Program Files (x86)\TomTom\MySportsConnect\Qt5Core.dll
2015-06-29 12:24 - 2015-06-29 12:24 - 004874240 _____ (The Qt Company Ltd) [Datei ist nicht signiert] C:\Program Files (x86)\TomTom\MySportsConnect\Qt5Gui.dll
2015-06-29 12:22 - 2015-06-29 12:22 - 000855552 _____ (The Qt Company Ltd) [Datei ist nicht signiert] C:\Program Files (x86)\TomTom\MySportsConnect\Qt5Network.dll
2015-06-29 12:37 - 2015-06-29 12:37 - 002642432 _____ (The Qt Company Ltd) [Datei ist nicht signiert] C:\Program Files (x86)\TomTom\MySportsConnect\Qt5Qml.dll
2015-06-29 12:40 - 2015-06-29 12:40 - 002420736 _____ (The Qt Company Ltd) [Datei ist nicht signiert] C:\Program Files (x86)\TomTom\MySportsConnect\Qt5Quick.dll
2015-06-29 12:32 - 2015-06-29 12:32 - 000250368 _____ (The Qt Company Ltd) [Datei ist nicht signiert] C:\Program Files (x86)\TomTom\MySportsConnect\Qt5Svg.dll
2015-06-29 12:29 - 2015-06-29 12:29 - 000137216 _____ (The Qt Company Ltd) [Datei ist nicht signiert] C:\Program Files (x86)\TomTom\MySportsConnect\Qt5Test.dll
2015-06-29 12:27 - 2015-06-29 12:27 - 004489216 _____ (The Qt Company Ltd) [Datei ist nicht signiert] C:\Program Files (x86)\TomTom\MySportsConnect\Qt5Widgets.dll
2015-06-29 12:22 - 2015-06-29 12:22 - 000151552 _____ (The Qt Company Ltd) [Datei ist nicht signiert] C:\Program Files (x86)\TomTom\MySportsConnect\Qt5Xml.dll
2019-07-18 11:30 - 2019-07-18 11:30 - 000031744 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\plugins\imageformats\qgif.dll
2019-07-18 11:30 - 2019-07-18 11:30 - 000039424 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\plugins\imageformats\qicns.dll
2019-07-18 11:30 - 2019-07-18 11:30 - 000031744 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\plugins\imageformats\qico.dll
2019-07-18 11:30 - 2019-07-18 11:30 - 000413696 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\plugins\imageformats\qjpeg.dll
2019-07-18 11:30 - 2019-07-18 11:30 - 000025088 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\plugins\imageformats\qsvg.dll
2019-07-18 11:30 - 2019-07-18 11:30 - 000025088 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\plugins\imageformats\qtga.dll
2019-07-18 11:30 - 2019-07-18 11:30 - 000023552 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\plugins\imageformats\qwbmp.dll
2019-07-18 11:30 - 2019-07-18 11:30 - 000519168 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\plugins\imageformats\qwebp.dll
2019-07-18 11:30 - 2019-07-18 11:30 - 001431040 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\plugins\platforms\qwindows.dll
2019-07-18 11:30 - 2019-07-18 11:30 - 001180672 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\plugins\sqldrivers\qsqlite.dll
2019-07-18 11:30 - 2019-07-18 11:30 - 000135680 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\plugins\styles\qwindowsvistastyle.dll
2020-05-15 15:34 - 2020-05-15 15:34 - 006010880 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\Qt5Core.dll
2019-07-18 11:30 - 2019-07-18 11:30 - 006345216 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\Qt5Gui.dll
2019-07-18 11:30 - 2019-07-18 11:30 - 001078272 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\Qt5Network.dll
2019-07-18 11:30 - 2019-07-18 11:30 - 000313856 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\Qt5Positioning.dll
2019-07-18 11:30 - 2019-07-18 11:30 - 004000256 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\Qt5Qml.dll
2019-07-18 11:30 - 2019-07-18 11:30 - 003802624 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\Qt5Quick.dll
2019-07-18 11:30 - 2019-07-18 11:30 - 000171008 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\Qt5QuickControls2.dll
2019-07-18 11:30 - 2019-07-18 11:30 - 001083904 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\Qt5QuickTemplates2.dll
2019-07-18 11:30 - 2019-07-18 11:30 - 000205312 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\Qt5Sql.dll
2019-07-18 11:30 - 2019-07-18 11:30 - 000329728 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\Qt5Svg.dll
2019-07-18 11:30 - 2019-07-18 11:30 - 000113152 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\Qt5WebChannel.dll
2019-07-18 11:30 - 2019-07-18 11:30 - 000376320 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\Qt5WebEngine.dll
2019-07-18 11:30 - 2019-07-18 11:30 - 092323328 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\Qt5WebEngineCore.dll
2019-07-18 11:30 - 2019-07-18 11:30 - 005560832 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\Qt5Widgets.dll
2019-07-18 11:30 - 2019-07-18 11:30 - 000463360 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\Qt5WinExtras.dll
2019-07-18 11:30 - 2019-07-18 11:30 - 000188416 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\Qt5Xml.dll
2019-07-18 11:30 - 2019-07-18 11:30 - 002888704 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\Qt5XmlPatterns.dll
2019-07-18 11:30 - 2019-07-18 11:30 - 000053760 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\QtGraphicalEffects\private\qtgraphicaleffectsprivate.dll
2019-07-18 11:30 - 2019-07-18 11:30 - 000059392 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\QtGraphicalEffects\qtgraphicaleffectsplugin.dll
2019-07-18 11:30 - 2019-07-18 11:30 - 000017408 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\QtQuick.2\qtquick2plugin.dll
2019-07-18 11:30 - 2019-07-18 11:30 - 000287232 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\QtQuick\Controls.2\qtquickcontrols2plugin.dll
2019-07-18 11:30 - 2019-07-18 11:30 - 000329216 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\QtQuick\Controls\qtquickcontrolsplugin.dll
2019-07-18 11:30 - 2019-07-18 11:30 - 000136192 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\QtQuick\Dialogs\dialogplugin.dll
2019-07-18 11:30 - 2019-07-18 11:30 - 000089088 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\QtQuick\Layouts\qquicklayoutsplugin.dll
2019-07-18 11:30 - 2019-07-18 11:30 - 000312320 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\QtQuick\Templates.2\qtquicktemplates2plugin.dll
2019-07-18 11:30 - 2019-07-18 11:30 - 000017920 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\QtQuick\Window.2\windowplugin.dll
2020-05-15 15:34 - 2020-05-15 15:34 - 000085504 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\QtWebEngine\qtwebengineplugin.dll
2018-09-03 15:07 - 2018-09-03 15:07 - 000043008 _____ (TomTom) [Datei ist nicht signiert] C:\Program Files (x86)\TomTom\MySportsConnect\ActivityExport.dll
2018-09-03 15:06 - 2018-09-03 15:06 - 000054784 _____ (TomTom) [Datei ist nicht signiert] C:\Program Files (x86)\TomTom\MySportsConnect\DeviceDetector.dll
2018-09-03 15:08 - 2018-09-03 15:08 - 000863232 _____ (TomTom) [Datei ist nicht signiert] C:\Program Files (x86)\TomTom\MySportsConnect\DeviceSettings.dll
2018-09-03 15:06 - 2018-09-03 15:06 - 000058880 _____ (TomTom) [Datei ist nicht signiert] C:\Program Files (x86)\TomTom\MySportsConnect\MassStorageDetector.dll
2018-09-03 15:07 - 2018-09-03 15:07 - 000263680 _____ (TomTom) [Datei ist nicht signiert] C:\Program Files (x86)\TomTom\MySportsConnect\Music.dll
2018-09-03 15:05 - 2018-09-03 15:05 - 000029696 _____ (TomTom) [Datei ist nicht signiert] C:\Program Files (x86)\TomTom\MySportsConnect\QtSolutions_SingleApplication.dll
2018-09-03 15:07 - 2018-09-03 15:07 - 001079808 _____ (TomTom) [Datei ist nicht signiert] C:\Program Files (x86)\TomTom\MySportsConnect\SessionManager.dll
2018-09-03 15:06 - 2018-09-03 15:06 - 000018944 _____ (TomTom) [Datei ist nicht signiert] C:\Program Files (x86)\TomTom\MySportsConnect\TimeParse.dll
2018-09-03 15:06 - 2018-09-03 15:06 - 000163328 _____ (TomTom) [Datei ist nicht signiert] C:\Program Files (x86)\TomTom\MySportsConnect\VikingBase.dll
2018-09-03 15:07 - 2018-09-03 15:07 - 000247808 _____ (TomTom) [Datei ist nicht signiert] C:\Program Files (x86)\TomTom\MySportsConnect\VikingCore.dll
2018-09-03 15:08 - 2018-09-03 15:08 - 000231424 _____ (TomTom) [Datei ist nicht signiert] C:\Program Files (x86)\TomTom\MySportsConnect\VikingExport.dll
2018-09-03 15:10 - 2018-09-03 15:10 - 001585664 _____ (TomTom) [Datei ist nicht signiert] C:\Program Files (x86)\TomTom\MySportsConnect\VikingMain.dll
2018-09-03 15:08 - 2018-09-03 15:08 - 000412672 _____ (TomTom) [Datei ist nicht signiert] C:\Program Files (x86)\TomTom\MySportsConnect\VikingServices.dll
2018-09-03 15:06 - 2018-09-03 15:06 - 000022016 _____ (TomTom) [Datei ist nicht signiert] C:\Program Files (x86)\TomTom\MySportsConnect\VolumeHelper.dll
2020-07-04 18:50 - 2019-06-01 20:25 - 000155136 _____ (wxWidgets development team) [Datei ist nicht signiert] C:\Program Files (x86)\DisplayCAL\lib\wxbase30u_net_vc90.dll
2020-07-04 18:50 - 2019-06-01 20:25 - 002036736 _____ (wxWidgets development team) [Datei ist nicht signiert] C:\Program Files (x86)\DisplayCAL\lib\wxbase30u_vc90.dll
2020-07-04 18:50 - 2019-06-01 20:25 - 000136192 _____ (wxWidgets development team) [Datei ist nicht signiert] C:\Program Files (x86)\DisplayCAL\lib\wxbase30u_xml_vc90.dll
2020-07-04 18:50 - 2019-06-01 20:25 - 001253888 _____ (wxWidgets development team) [Datei ist nicht signiert] C:\Program Files (x86)\DisplayCAL\lib\wxmsw30u_adv_vc90.dll
2020-07-04 18:50 - 2019-06-01 20:25 - 004882432 _____ (wxWidgets development team) [Datei ist nicht signiert] C:\Program Files (x86)\DisplayCAL\lib\wxmsw30u_core_vc90.dll
2020-07-04 18:50 - 2019-06-01 20:25 - 000601600 _____ (wxWidgets development team) [Datei ist nicht signiert] C:\Program Files (x86)\DisplayCAL\lib\wxmsw30u_html_vc90.dll
2020-07-04 18:50 - 2019-06-01 20:25 - 000687104 _____ (wxWidgets development team) [Datei ist nicht signiert] C:\Program Files (x86)\DisplayCAL\lib\wxmsw30u_xrc_vc90.dll

==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) ========

==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) ==================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Der Wert "AlternateShell" wird wiederhergestellt.)

HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MBAMService => ""="Service"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\MBAMService => ""="Service"

==================== Verknüpfungen (Nicht auf der Ausnahmeliste) =================

==================== Internet Explorer Vertrauenswürdig/Eingeschränkt ==========

==================== Hosts Inhalt: =========================

(Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.)

2019-12-07 11:14 - 2019-12-07 11:12 - 000000824 _____ C:\Windows\system32\drivers\etc\hosts

==================== Andere Bereiche ===========================

(Aktuell gibt es keinen automatisierten Fix für diesen Bereich.)

HKU\S-1-5-21-2462419392-4050889663-3671506506-1001\Control Panel\Desktop\\Wallpaper -> C:\Users\Andreas\AppData\Local\Microsoft\Windows\INetCache\IE\17EFO4QJ\49937837036_83010c580c_o[1].jpg
DNS Servers: 192.168.111.1
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1)
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer => (SmartScreenEnabled: )
 ist aktiviert.

==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge ==

==================== Firewall Regeln (Nicht auf der Ausnahmeliste) ================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

FirewallRules: [{D76B7FC0-4FA6-4DFE-87CB-9A02C5172600}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation -> Mozilla Corporation)
FirewallRules: [{288CFEB6-7D01-4C52-8FE9-50CF2F855E11}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation -> Mozilla Corporation)
FirewallRules: [{4339DA8A-94FB-4E40-8783-23F585359666}] => (Allow) C:\Users\Andreas\AppData\Local\Microsoft\OneDrive\OneDrive.exe (Microsoft Corporation -> Microsoft Corporation)
FirewallRules: [TCP Query User{532FC505-FF93-4565-A7BA-BE1ABF0D9CE2}C:\users\andreas\appdata\roaming\displaycal\dl\argyll_v2.1.2\bin\dispcal.exe] => (Allow) C:\users\andreas\appdata\roaming\displaycal\dl\argyll_v2.1.2\bin\dispcal.exe () [Datei ist nicht signiert]
FirewallRules: [UDP Query User{CA608B3C-55F6-4AEE-8618-B70287909470}C:\users\andreas\appdata\roaming\displaycal\dl\argyll_v2.1.2\bin\dispcal.exe] => (Allow) C:\users\andreas\appdata\roaming\displaycal\dl\argyll_v2.1.2\bin\dispcal.exe () [Datei ist nicht signiert]
FirewallRules: [{0B5492C8-BB28-4B7C-BCC0-0DA6035876FF}] => (Allow) D:\Program Files (x86)\Steam\Steam.exe (Valve -> Valve Corporation)
FirewallRules: [{A66F8759-E657-4236-8FB7-898C633D7CF7}] => (Allow) D:\Program Files (x86)\Steam\Steam.exe (Valve -> Valve Corporation)
FirewallRules: [{806F9224-8E6A-424F-B509-41892B8A396C}] => (Allow) D:\Program Files (x86)\Steam\bin\cef\cef.win7\steamwebhelper.exe (Valve -> Valve Corporation)
FirewallRules: [{CDAA234F-4A61-4C63-A152-1F0421713B5C}] => (Allow) D:\Program Files (x86)\Steam\bin\cef\cef.win7\steamwebhelper.exe (Valve -> Valve Corporation)
FirewallRules: [{4EE2380F-D1D2-4AA1-A458-59A43DF1A31D}] => (Allow) D:\Program Files (x86)\Steam\steamapps\common\Call of Duty Ghosts\iw6sp64_ship.exe (Activision) [Datei ist nicht signiert]
FirewallRules: [{B4C69540-B558-47AA-9BEB-1F589DDF0565}] => (Allow) D:\Program Files (x86)\Steam\steamapps\common\Call of Duty Ghosts\iw6sp64_ship.exe (Activision) [Datei ist nicht signiert]
FirewallRules: [{79FD4829-4774-41CE-8AAC-B08FDFBFC5BD}] => (Allow) D:\Program Files (x86)\Steam\steamapps\common\The Long Journey Home\tljh.exe () [Datei ist nicht signiert]
FirewallRules: [{164F9FD2-403E-47D8-AFC3-95C95AD364C3}] => (Allow) D:\Program Files (x86)\Steam\steamapps\common\The Long Journey Home\tljh.exe () [Datei ist nicht signiert]
FirewallRules: [TCP Query User{BF72A6CE-861C-45FC-A1A4-D4DA07E1E42A}D:\program files (x86)\steam\steamapps\common\the long journey home\tljh\binaries\win64\tljh-win64-shipping.exe] => (Allow) D:\program files (x86)\steam\steamapps\common\the long journey home\tljh\binaries\win64\tljh-win64-shipping.exe (Daedalic Entertainment Studio West GmbH) [Datei ist nicht signiert]
FirewallRules: [UDP Query User{60ED0DB8-5375-42FA-812C-BC894DAECE9D}D:\program files (x86)\steam\steamapps\common\the long journey home\tljh\binaries\win64\tljh-win64-shipping.exe] => (Allow) D:\program files (x86)\steam\steamapps\common\the long journey home\tljh\binaries\win64\tljh-win64-shipping.exe (Daedalic Entertainment Studio West GmbH) [Datei ist nicht signiert]
FirewallRules: [{B504EB79-76C4-4871-8E17-CF162D290C0F}] => (Allow) D:\Program Files (x86)\Steam\steamapps\common\Zombie Army Trilogy\Launcher\ZATLauncher.exe () [Datei ist nicht signiert]
FirewallRules: [{8BC537BF-9913-4347-96DA-219499B4C764}] => (Allow) D:\Program Files (x86)\Steam\steamapps\common\Zombie Army Trilogy\Launcher\ZATLauncher.exe () [Datei ist nicht signiert]
FirewallRules: [TCP Query User{B2B745EE-AE0A-4378-B98E-6C03814B2F36}C:\users\andreas\appdata\roaming\spotify\spotify.exe] => (Allow) C:\users\andreas\appdata\roaming\spotify\spotify.exe (Spotify AB -> Spotify Ltd)
FirewallRules: [UDP Query User{78E8E361-78F2-401A-B1F8-1269139B86B5}C:\users\andreas\appdata\roaming\spotify\spotify.exe] => (Allow) C:\users\andreas\appdata\roaming\spotify\spotify.exe (Spotify AB -> Spotify Ltd)
FirewallRules: [{F1A010E6-DB5D-4B44-8380-703031954AF8}] => (Allow) D:\Program Files (x86)\Steam\bin\cef\cef.win7x64\steamwebhelper.exe (Valve -> Valve Corporation)
FirewallRules: [{9128B8BD-B600-47E4-9130-9637CFA5B118}] => (Allow) D:\Program Files (x86)\Steam\bin\cef\cef.win7x64\steamwebhelper.exe (Valve -> Valve Corporation)
FirewallRules: [{DA56ADC8-7B99-49F9-97A2-BB5D8E57354F}] => (Allow) D:\Program Files (x86)\Steam\steamapps\common\Battlefield Bad Company 2\BFBC2Game.exe (EA Digital Illusions CE AB -> EA Digital Illusions CE AB)
FirewallRules: [{B54749F9-FE47-4BE6-8289-87B3E29455EB}] => (Allow) D:\Program Files (x86)\Steam\steamapps\common\Battlefield Bad Company 2\BFBC2Game.exe (EA Digital Illusions CE AB -> EA Digital Illusions CE AB)
FirewallRules: [{FB02EF22-A57B-407F-AFB8-4302BCDB8185}] => (Allow) D:\Program Files (x86)\Origin\STAR WARS Battlefront II\starwarsbattlefrontii_trial.exe (Electronic Arts, Inc. -> Electronic Arts Inc.)
FirewallRules: [{4AB66F94-FA41-4794-A105-7E90699B0705}] => (Allow) D:\Program Files (x86)\Origin\STAR WARS Battlefront II\starwarsbattlefrontii_trial.exe (Electronic Arts, Inc. -> Electronic Arts Inc.)
FirewallRules: [{13144B51-D17C-4F5A-B0AF-3B8E1F6B7A60}] => (Allow) D:\Program Files (x86)\Origin\STAR WARS Battlefront II\starwarsbattlefrontii.exe (Electronic Arts, Inc. -> Electronic Arts Inc.)
FirewallRules: [{EE714839-13C1-4583-9382-F3020D788898}] => (Allow) D:\Program Files (x86)\Origin\STAR WARS Battlefront II\starwarsbattlefrontii.exe (Electronic Arts, Inc. -> Electronic Arts Inc.)
FirewallRules: [{842B240F-5561-4693-9D36-B32EBEA88453}] => (Allow) C:\Program Files (x86)\Battlelog Web Plugins\Sonar\0.70.4\SonarHost.exe (Electronic Sports Network i Sverige AB -> ESN Social Software AB)
FirewallRules: [{C57342B1-F2C3-4FB2-880A-5043E26249CD}] => (Allow) C:\Program Files (x86)\Battlelog Web Plugins\Sonar\0.70.4\SonarHost.exe (Electronic Sports Network i Sverige AB -> ESN Social Software AB)
FirewallRules: [TCP Query User{101C96C5-F6B2-4056-8BB2-E52EF28D49EC}D:\program files (x86)\steam\steamapps\common\battlefield 4\bf4.exe] => (Allow) D:\program files (x86)\steam\steamapps\common\battlefield 4\bf4.exe (Electronic Arts -> EA Digital Illusions CE AB)
FirewallRules: [UDP Query User{E5A2B10B-E940-4C0B-AFF4-F7E9512FF540}D:\program files (x86)\steam\steamapps\common\battlefield 4\bf4.exe] => (Allow) D:\program files (x86)\steam\steamapps\common\battlefield 4\bf4.exe (Electronic Arts -> EA Digital Illusions CE AB)
FirewallRules: [{682CDFE3-3BF1-4C68-803D-CE93DB957482}] => (Allow) C:\Windows\SysWOW64\PnkBstrA.exe (Even Balance, Inc. -> )
FirewallRules: [{B77B51C4-7AA7-41C1-BC6B-E6C0F9EF0CBD}] => (Allow) C:\Windows\SysWOW64\PnkBstrA.exe (Even Balance, Inc. -> )
FirewallRules: [{9CD765B0-FB67-4609-B552-880534989E58}] => (Allow) C:\Windows\SysWOW64\PnkBstrB.exe (Even Balance, Inc. -> )
FirewallRules: [{C61957E2-5805-4587-88CE-D1B0FA5DFA79}] => (Allow) C:\Windows\SysWOW64\PnkBstrB.exe (Even Balance, Inc. -> )
FirewallRules: [{49C57870-8505-44F9-BEFC-719FE098F837}] => (Allow) C:\Users\Andreas\AppData\Local\Temp\HouseCall\tmase\nmap\nmap.exe (Insecure.Org) [Datei ist nicht signiert]

==================== Wiederherstellungspunkte =========================

25-07-2020 10:20:57 Geplanter Prüfpunkt
03-08-2020 15:20:23 Geplanter Prüfpunkt
12-08-2020 12:03:07 Windows Modules Installer
14-08-2020 13:16:35 Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.30501

==================== Fehlerhafte Geräte im Gerätemanager ============


==================== Fehlereinträge in der Ereignisanzeige: ========================

Applikationsfehler:
==================
Error: (08/14/2020 01:33:03 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: msvcr100.exe, Version: 1.0.0.1, Zeitstempel: 0x5f3654ec
Name des fehlerhaften Moduls: unknown, Version: 0.0.0.0, Zeitstempel: 0x00000000
Ausnahmecode: 0xc0000005
Fehleroffset: 0x033652fb
ID des fehlerhaften Prozesses: 0x2c50
Startzeit der fehlerhaften Anwendung: 0x01d6722ea262e456
Pfad der fehlerhaften Anwendung: C:\Users\Andreas\AppData\Local\fc\msvcr100.exe
Pfad des fehlerhaften Moduls: unknown
Berichtskennung: 3ce8063d-a944-4d6a-a0d8-bf73e9de600a
Vollständiger Name des fehlerhaften Pakets: 
Anwendungs-ID, die relativ zum fehlerhaften Paket ist:

Error: (08/14/2020 01:19:08 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: msvcr100.exe, Version: 1.0.0.1, Zeitstempel: 0x5f3654ec
Name des fehlerhaften Moduls: unknown, Version: 0.0.0.0, Zeitstempel: 0x00000000
Ausnahmecode: 0xc0000005
Fehleroffset: 0x033552fb
ID des fehlerhaften Prozesses: 0x2e70
Startzeit der fehlerhaften Anwendung: 0x01d6722cae54c9f8
Pfad der fehlerhaften Anwendung: C:\Users\Andreas\AppData\Local\fc\msvcr100.exe
Pfad des fehlerhaften Moduls: unknown
Berichtskennung: ce5ddb43-d817-44b2-bc98-16f0c9d8c4a0
Vollständiger Name des fehlerhaften Pakets: 
Anwendungs-ID, die relativ zum fehlerhaften Paket ist:

Error: (08/14/2020 07:26:06 AM) (Source: Office 2016 Licensing Service) (EventID: 0) (User: )
Description: Event-ID 0

Error: (08/13/2020 07:36:45 AM) (Source: Office 2016 Licensing Service) (EventID: 0) (User: )
Description: Event-ID 0

Error: (08/12/2020 07:48:04 AM) (Source: Office 2016 Licensing Service) (EventID: 0) (User: )
Description: Event-ID 0

Error: (08/11/2020 06:56:48 AM) (Source: Office 2016 Licensing Service) (EventID: 0) (User: )
Description: Event-ID 0

Error: (08/10/2020 06:28:51 AM) (Source: Office 2016 Licensing Service) (EventID: 0) (User: )
Description: Event-ID 0

Error: (08/09/2020 08:19:36 PM) (Source: Microsoft-Windows-Defrag) (EventID: 264) (User: )
Description: Die Speicheroptimierung konnte erneut optimieren auf (E:) nicht abschließen. Grund: Der angeforderte Vorgang wird von der Hardware des Volumes nicht unterstützt. (0x8900002A)


Systemfehler:
=============
Error: (08/14/2020 04:16:46 PM) (Source: Microsoft-Windows-BitLocker-Driver) (EventID: 24620) (User: DESKTOP-HQIH6LB)
Description: Überprüfung des verschlüsselten Volumes: Die Volumeinformationen auf "G:" können nicht gelesen werden.

Error: (08/14/2020 01:35:41 PM) (Source: Service Control Manager) (EventID: 7000) (User: )
Description: Der Dienst "eapihdrv" wurde aufgrund folgenden Fehlers nicht gestartet: 
Der Treiber konnte nicht geladen werden.

Error: (08/14/2020 01:35:41 PM) (Source: Application Popup) (EventID: 1060) (User: )
Description: \??\C:\Users\Andreas\AppData\Local\Temp\ehdrv.sys

Error: (08/14/2020 01:35:41 PM) (Source: Service Control Manager) (EventID: 7000) (User: )
Description: Der Dienst "eapihdrv" wurde aufgrund folgenden Fehlers nicht gestartet: 
Der Treiber konnte nicht geladen werden.

Error: (08/14/2020 01:35:41 PM) (Source: Application Popup) (EventID: 1060) (User: )
Description: \??\C:\Users\Andreas\AppData\Local\Temp\ehdrv.sys

Error: (08/14/2020 01:35:41 PM) (Source: Service Control Manager) (EventID: 7000) (User: )
Description: Der Dienst "eapihdrv" wurde aufgrund folgenden Fehlers nicht gestartet: 
Der Treiber konnte nicht geladen werden.

Error: (08/14/2020 01:35:41 PM) (Source: Application Popup) (EventID: 1060) (User: )
Description: \??\C:\Users\Andreas\AppData\Local\Temp\ehdrv.sys

Error: (08/14/2020 01:35:41 PM) (Source: Service Control Manager) (EventID: 7000) (User: )
Description: Der Dienst "eapihdrv" wurde aufgrund folgenden Fehlers nicht gestartet: 
Der Treiber konnte nicht geladen werden.


Windows Defender:
===================================
Date: 2020-08-14 17:58:05.0710000Z
Description: 
Microsoft Defender Antivirus hat Schadsoftware oder andere potenziell unerwünschte Software erkannt.
Weitere Informationen:
https://go.microsoft.com/fwlink/?linkid=37020&name=TrojanDownloader:O97M/Emotet.CSK!MTB&threatid=2147761122&enterprise=0
Name: TrojanDownloader:O97M/Emotet.CSK!MTB
ID: 2147761122
Schweregrad: Schwerwiegend
Kategorie: Downloadtrojaner
Pfad: file:_C:\Users\Andreas\AppData\Local\Temp\tmp00000275\tmp00190f12
Erkennungsursprung: Lokaler Computer
Erkennungstype: Konkret
Erkennungsquelle: Echtzeitschutz
Benutzer: DESKTOP-HQIH6LB\Andreas
Prozessname: C:\EEK\bin64\a2emergencykit.exe
Sicherheitsversion: AV: 1.321.1395.0, AS: 1.321.1395.0, NIS: 1.321.1395.0
Modulversion: AM: 1.1.17400.3, NIS: 1.1.17400.3

Date: 2020-08-14 17:57:58.7860000Z
Description: 
Microsoft Defender Antivirus hat Schadsoftware oder andere potenziell unerwünschte Software erkannt.
Weitere Informationen:
https://go.microsoft.com/fwlink/?linkid=37020&name=TrojanDownloader:O97M/Emotet.CSK!MTB&threatid=2147761122&enterprise=0
Name: TrojanDownloader:O97M/Emotet.CSK!MTB
ID: 2147761122
Schweregrad: Schwerwiegend
Kategorie: Downloadtrojaner
Pfad: file:_C:\Users\Andreas\AppData\Local\Temp\tmp00000275\tmp001806e8
Erkennungsursprung: Lokaler Computer
Erkennungstype: Konkret
Erkennungsquelle: Echtzeitschutz
Benutzer: DESKTOP-HQIH6LB\Andreas
Prozessname: C:\EEK\bin64\a2emergencykit.exe
Sicherheitsversion: AV: 1.321.1395.0, AS: 1.321.1395.0, NIS: 1.321.1395.0
Modulversion: AM: 1.1.17400.3, NIS: 1.1.17400.3

Date: 2020-08-14 08:44:03.9980000Z
Description: 
Die Microsoft Defender Antivirus-Überprüfung wurde vor ihrem Abschluss beendet.
Überprüfungs-ID: {26405747-B29C-4D80-B01B-0E60DB840EF3}
Überprüfungstyp: Antimalware
Überprüfungsparameter: Schnellüberprüfung
Benutzer: NT-AUTORITÄT\SYSTEM

Date: 2020-08-12 15:25:22.8270000Z
Description: 
Die Microsoft Defender Antivirus-Überprüfung wurde vor ihrem Abschluss beendet.
Überprüfungs-ID: {10E7C889-71E8-4D2D-B299-0065B38B1F76}
Überprüfungstyp: Antimalware
Überprüfungsparameter: Schnellüberprüfung
Benutzer: NT-AUTORITÄT\SYSTEM

Date: 2020-08-12 15:11:27.1820000Z
Description: 
Microsoft Defender Antivirus hat Schadsoftware oder andere potenziell unerwünschte Software erkannt.
Weitere Informationen:
https://go.microsoft.com/fwlink/?linkid=37020&name=PUA:Win32/FusionCore&threatid=229442&enterprise=0
Name: PUA:Win32/FusionCore
ID: 229442
Schweregrad: Niedrig
Kategorie: Potenziell unerwünschte Software
Pfad: containerfile:_C:\Users\Andreas\Downloads\FileZilla_3.48.1_win64_sponsored-setup.exe; file:_C:\Users\Andreas\Downloads\FileZilla_3.48.1_win64_sponsored-setup.exe->(nsis-6-)
Erkennungsursprung: Lokaler Computer
Erkennungstype: Konkret
Erkennungsquelle: System
Benutzer: DESKTOP-HQIH6LB\Andreas
Prozessname: Unknown
Sicherheitsversion: AV: 1.321.1214.0, AS: 1.321.1214.0, NIS: 1.321.1214.0
Modulversion: AM: 1.1.17300.4, NIS: 1.1.17300.4

==================== Speicherinformationen =========================== 

BIOS: American Megatrends Inc. P2.30 11/26/2019
Hauptplatine: ASRock X570M Pro4
Prozessor: AMD Ryzen 9 3900X 12-Core Processor 
Prozentuale Nutzung des RAM: 37%
Installierter physikalischer RAM: 16314.25 MB
Verfügbarer physikalischer RAM: 10227.98 MB
Summe virtueller Speicher: 18746.25 MB
Verfügbarer virtueller Speicher: 9773.42 MB

==================== Laufwerke ================================

Drive c: () (Fixed) (Total:465.2 GB) (Free:370.96 GB) NTFS
Drive d: (Volume) (Fixed) (Total:931.51 GB) (Free:710.45 GB) NTFS

\\?\Volume{732bab35-0000-0000-0000-100000000000}\ (System-reserviert) (Fixed) (Total:0.05 GB) (Free:0.02 GB) NTFS
\\?\Volume{732bab35-0000-0000-0000-105074000000}\ () (Fixed) (Total:0.51 GB) (Free:0.08 GB) NTFS

==================== MBR & Partitionstabelle ====================

==========================================================
Disk: 0 (MBR Code: Windows 7/8/10) (Size: 465.8 GB) (Disk ID: 732BAB35)
Partition 1: (Active) - (Size=50 MB) - (Type=07 NTFS)
Partition 2: (Not Active) - (Size=465.2 GB) - (Type=07 NTFS)
Partition 3: (Not Active) - (Size=521 MB) - (Type=27)

==========================================================
Disk: 1 (MBR Code: Windows 7/8/10) (Size: 931.5 GB) (Disk ID: 18AE67DE)
Partition 1: (Active) - (Size=931.5 GB) - (Type=07 NTFS)

==========================================================
Disk: 2 (Protective MBR) (Size: 931.5 GB) (Disk ID: 00000000)

Partition: GPT.

==================== Ende von Addition.txt =======================
         
__________________

Alt 17.08.2020, 21:50   #4
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Trojan.MalPack.TRE in C:\USERS\ANDREAS\APPDATA\LOCAL\FC\MSVCR100.EXE - Standard

Trojan.MalPack.TRE in C:\USERS\ANDREAS\APPDATA\LOCAL\FC\MSVCR100.EXE



Hast du denn auch die Makrosausführung aktiviert? Ohne die wird kein Schadcode ausgeführt über DOC oder XLS.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 18.08.2020, 06:01   #5
DerAndreas
 
Trojan.MalPack.TRE in C:\USERS\ANDREAS\APPDATA\LOCAL\FC\MSVCR100.EXE - Standard

Trojan.MalPack.TRE in C:\USERS\ANDREAS\APPDATA\LOCAL\FC\MSVCR100.EXE



Moin.
Ja, leider.
Hatte von dem Bekannten auch was erwartet, also war das Gehirn scheinbar auf Standyby...


Alt 18.08.2020, 08:02   #6
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Trojan.MalPack.TRE in C:\USERS\ANDREAS\APPDATA\LOCAL\FC\MSVCR100.EXE - Standard

Trojan.MalPack.TRE in C:\USERS\ANDREAS\APPDATA\LOCAL\FC\MSVCR100.EXE



Zitat:
Microsoft Defender Antivirus hat Schadsoftware oder andere potenziell unerwünschte Software erkannt.
Weitere Informationen:
https://go.microsoft.com/fwlink/?lin...2&enterprise=0
Name: TrojanDownloader:O97M/Emotet.CSK!MTB

Mit Emotet sollte man nicht spaßen. Hast du noch andere Rechner im Netzwerk?

Und für die Zukunft wäre es ratsam, KEIN Office mehr von Microsoft zu verwenden!


  • Kopiere den gesamten Inhalt der folgenden Code-Box:
    Code:
    ATTFilter
    Start::
    GroupPolicy: Beschränkung ? <==== ACHTUNG
    C:\Users\Andreas\AppData\Local\fc
    cmd: netsh advfirewall reset
    emptytemp:
    End::
             
  • Starte nun FRST und klicke direkt den Reparieren Button.Wichtig: Du brauchst den Inhalt der Code-Box nirgends einfügen, da sich FRST den Code aus der Zwischenablage holt!
  • Das Tool führt die gewünschten Schritte aus und erstellt eine fixlog.txt im selben Verzeichnis, in dem sich FRST befindet.
  • Gegebenenfalls muss dein Rechner neu gestartet werden.
  • Poste mir den Inhalt der fixlog.txt mit deiner nächsten Antwort.
__________________
--> Trojan.MalPack.TRE in C:\USERS\ANDREAS\APPDATA\LOCAL\FC\MSVCR100.EXE

Geändert von cosinus (18.08.2020 um 08:08 Uhr)

Alt 18.08.2020, 14:01   #7
DerAndreas
 
Trojan.MalPack.TRE in C:\USERS\ANDREAS\APPDATA\LOCAL\FC\MSVCR100.EXE - Standard

Trojan.MalPack.TRE in C:\USERS\ANDREAS\APPDATA\LOCAL\FC\MSVCR100.EXE



Es sind noch zwei Rechner im Netzwerk, die waren aber zum Glück nicht eingeschaltet.

Hatte zu der Zeit aber ein Netzlaufwerk / Share vom NAS eingehangen. Habe das NAS mit seiner "Antivirusapp" (ClamAV) scannen lassen. Der hat nichts gefunden. Hab aber hier auch nicht viel Gutes zu dem Scanner gefunden. Aber so ging es ohne weitern Zugriff auf das Netzlaufwerk.

Code:
ATTFilter
Entfernungsergebnis von Farbar Recovery Scan Tool (x64) Version: 12-08-2020
durchgeführt von Andreas (18-08-2020 14:43:24) Run:1
Gestartet von C:\Users\Andreas\Desktop
Geladene Profile: Andreas
Start-Modus: Normal
==============================================

fixlist Inhalt:
*****************
GroupPolicy: Beschränkung ? <==== ACHTUNG
C:\Users\Andreas\AppData\Local\fc
cmd: netsh advfirewall reset
emptytemp:

*****************

C:\Windows\system32\GroupPolicy\Machine => erfolgreich verschoben
C:\Windows\system32\GroupPolicy\GPT.ini => erfolgreich verschoben
C:\Users\Andreas\AppData\Local\fc => erfolgreich verschoben

========= netsh advfirewall reset =========

OK.


========= Ende von CMD: =========


=========== EmptyTemp: ==========

BITS transfer queue => 7364608 B
DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 175619865 B
Java, Flash, Steam htmlcache => 345352568 B
Windows/system/drivers => 92394273 B
Edge => 932401 B
Chrome => 0 B
Firefox => 1291891608 B
Opera => 0 B

Temp, IE cache, history, cookies, recent:
Default => 0 B
Users => 0 B
ProgramData => 0 B
Public => 0 B
systemprofile => 0 B
systemprofile32 => 0 B
LocalService => 55382 B
NetworkService => 176808 B
Andreas => 471955771 B

RecycleBin => 0 B
EmptyTemp: => 2.2 GB temporäre Dateien entfernt.

================================


Das System musste neu gestartet werden.

==== Ende von Fixlog 14:44:37 ====
         

Alt 18.08.2020, 14:10   #8
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Trojan.MalPack.TRE in C:\USERS\ANDREAS\APPDATA\LOCAL\FC\MSVCR100.EXE - Standard

Trojan.MalPack.TRE in C:\USERS\ANDREAS\APPDATA\LOCAL\FC\MSVCR100.EXE



adwCleaner

Führe AdwCleaner gemäß der bebilderten Anleitung aus und poste abschließend die Logdatei in CODE-Tags.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 18.08.2020, 14:17   #9
DerAndreas
 
Trojan.MalPack.TRE in C:\USERS\ANDREAS\APPDATA\LOCAL\FC\MSVCR100.EXE - Standard

Trojan.MalPack.TRE in C:\USERS\ANDREAS\APPDATA\LOCAL\FC\MSVCR100.EXE



Code:
ATTFilter
# -------------------------------
# Malwarebytes AdwCleaner 8.0.7.0
# -------------------------------
# Build:    07-22-2020
# Database: 2020-07-20.1 (Cloud)
# Support:  https://www.malwarebytes.com/support
#
# -------------------------------
# Mode: Scan
# -------------------------------
# Start:    08-18-2020
# Duration: 00:00:10
# OS:       Windows 10 Pro
# Scanned:  31837
# Detected: 0


***** [ Services ] *****

No malicious services found.

***** [ Folders ] *****

No malicious folders found.

***** [ Files ] *****

No malicious files found.

***** [ DLL ] *****

No malicious DLLs found.

***** [ WMI ] *****

No malicious WMI found.

***** [ Shortcuts ] *****

No malicious shortcuts found.

***** [ Tasks ] *****

No malicious tasks found.

***** [ Registry ] *****

No malicious registry entries found.

***** [ Chromium (and derivatives) ] *****

No malicious Chromium entries found.

***** [ Chromium URLs ] *****

No malicious Chromium URLs found.

***** [ Firefox (and derivatives) ] *****

No malicious Firefox entries found.

***** [ Firefox URLs ] *****

No malicious Firefox URLs found.

***** [ Hosts File Entries ] *****

No malicious hosts file entries found.

***** [ Preinstalled Software ] *****

No Preinstalled Software found.


AdwCleaner[S00].txt - [1405 octets] - [14/08/2020 18:03:02]

########## EOF - C:\AdwCleaner\Logs\AdwCleaner[S01].txt ##########
         

Alt 18.08.2020, 15:13   #10
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Trojan.MalPack.TRE in C:\USERS\ANDREAS\APPDATA\LOCAL\FC\MSVCR100.EXE - Standard

Trojan.MalPack.TRE in C:\USERS\ANDREAS\APPDATA\LOCAL\FC\MSVCR100.EXE



Kontrollscans mit Malwarebytes + RogueKiller bitte.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 18.08.2020, 15:36   #11
DerAndreas
 
Trojan.MalPack.TRE in C:\USERS\ANDREAS\APPDATA\LOCAL\FC\MSVCR100.EXE - Standard

Trojan.MalPack.TRE in C:\USERS\ANDREAS\APPDATA\LOCAL\FC\MSVCR100.EXE



Beides ohne Befunde.

Alt 18.08.2020, 15:47   #12
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Trojan.MalPack.TRE in C:\USERS\ANDREAS\APPDATA\LOCAL\FC\MSVCR100.EXE - Standard

Trojan.MalPack.TRE in C:\USERS\ANDREAS\APPDATA\LOCAL\FC\MSVCR100.EXE



Und die FRST-Logs waren auch unfällig. Bis auf den Ordner "fc" den wir ja geköscht haben. Aber das war da drin war wurde von MBAM erkannt und das vermutlich nachgeladene Zeug nach %tmp% konnte der Windows Defender sich schnappen.

Dann wären wir durch!

Wenn Du möchtest, kannst Du hier sagen, ob Du mit mir und meiner Hilfe zufrieden warst...und/oder das Forum mit einer kleinen Spende unterstützen.

Abschließend bitte noch einen Cleanup mit unserem TB-Cleanup-Script durchführen und unbedingt die Sicherheitsmaßnahmen lesen und umsetzen - beides ist in folgendem Lesestoff verlinkt:

__________________
Logfiles bitte immer in CODE-Tags posten

Thema geschlossen

Themen zu Trojan.MalPack.TRE in C:\USERS\ANDREAS\APPDATA\LOCAL\FC\MSVCR100.EXE
acrobat, administrator, adobe, agent, amd, datei, deutsch, downloader, explorer, firefox, frage, infizierte, internet, mail, microsoft, mozilla, office, prozesse, realtek, registry, security, system32, treiber, trojaner, windows, windowsapps




Ähnliche Themen: Trojan.MalPack.TRE in C:\USERS\ANDREAS\APPDATA\LOCAL\FC\MSVCR100.EXE


  1. Windows 7, Trojan.Injector.MSIL in C:\Users\ev\AppData\Local\Temp\DMR\dmr_72.exe durch Malwarebytes erkannt
    Log-Analyse und Auswertung - 11.01.2016 (13)
  2. C:\Users\****\AppData\Local\Temp\jrscpls.exe
    Plagegeister aller Art und deren Bekämpfung - 30.09.2013 (39)
  3. C:\Users\Helmut\AppData\Local\Temp\wpbt0.dll' enthielt einen Virus oder unerwünschtes Programm 'TR/Reveton.N.370' [trojan].
    Log-Analyse und Auswertung - 25.09.2013 (11)
  4. C:\Users\***\AppData\Local\Temp\addlyrics1030.exe (Trojan.StartPage)
    Log-Analyse und Auswertung - 09.04.2013 (9)
  5. TR/Dropper.Gen in c:\Users\Andreas\AppData?Local\Temp\installerp.exe
    Plagegeister aller Art und deren Bekämpfung - 22.03.2013 (5)
  6. Online- Banking gesperrt! Trojan.FakeAlert.Gen & Trojan.ZbotR.Gen in (C:\Users\\AppData\Temp & C:\Users\\AppData\Roaming\Osje\rutaap.exe)
    Log-Analyse und Auswertung - 06.02.2013 (1)
  7. RunDLL Probleme beim Starten von C:\users\***\AppData\Roaming\pndeb.dll & AppData\Local\powstak.dll
    Plagegeister aller Art und deren Bekämpfung - 22.10.2012 (5)
  8. TR.Dropper.gen in C:\Users\Christina\AppData\Local\Temp, Trojan/Zaccess, Trojan.Agent, ...
    Log-Analyse und Auswertung - 19.06.2012 (29)
  9. /Users/Standardbenutzer/AppData/Local/Temp/kes309523.exe <<< Is the Trojan horse TR/Reveton.A.165
    Log-Analyse und Auswertung - 06.05.2012 (20)
  10. C:\Users\***\AppData\Local\Temp!
    Plagegeister aller Art und deren Bekämpfung - 26.03.2012 (1)
  11. Trojan.MulDrop1.45351 in C:\Users\Darkshadow\AppData\Local\Temp\mexe.com
    Log-Analyse und Auswertung - 22.12.2011 (26)
  12. C:/Users/Appdata/Local/Temp/WAB.log
    Log-Analyse und Auswertung - 21.04.2011 (3)
  13. Trojan.Dropper in C:\Users\*****\AppData\Local\Temp\0.7247057717775541.exe
    Plagegeister aller Art und deren Bekämpfung - 14.01.2011 (12)
  14. TR/FraudPack.kvb.76 in C:\Users\***\AppData\Local\Temp\Fj0.exe
    Plagegeister aller Art und deren Bekämpfung - 31.12.2010 (4)
  15. XxX.xXx Malware in C:\Users\***\AppData\Local\Temp\XxX.xXx
    Plagegeister aller Art und deren Bekämpfung - 11.05.2010 (10)
  16. 'TR/Vundo.Gen' [trojan] in 'C:\Users\Nobby\AppData\Local\Temp\spool.exe'
    Plagegeister aller Art und deren Bekämpfung - 30.11.2009 (2)
  17. BDS/Bredavi.azd in C:\Users\****\AppData\Local\Temp\****.exe
    Plagegeister aller Art und deren Bekämpfung - 29.11.2009 (8)

Zum Thema Trojan.MalPack.TRE in C:\USERS\ANDREAS\APPDATA\LOCAL\FC\MSVCR100.EXE - Hallo zusammen, ich Trottel habe ein infizierte .doc Datei geöffnet, die mir ein Bekannter per Mail geschickt hat. Scheinbar ist sein Rechner infiziert, habe ihn bereits informiert. Habe dann erst - Trojan.MalPack.TRE in C:\USERS\ANDREAS\APPDATA\LOCAL\FC\MSVCR100.EXE...
Archiv
Du betrachtest: Trojan.MalPack.TRE in C:\USERS\ANDREAS\APPDATA\LOCAL\FC\MSVCR100.EXE auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.