Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Nach VLC Media download SM als Startseite bei allen Browsern (https://www.trojaner-board.de/194569-vlc-media-download-sm-startseite-allen-browsern.html)

Unwissender1 09.01.2019 13:02

Code:

# -------------------------------
# Malwarebytes AdwCleaner 7.2.6.0
# -------------------------------
# Build:    12-18-2018
# Database: 2019-01-07.1 (Cloud)
# Support:  https://www.malwarebytes.com/support
#
# -------------------------------
# Mode: Clean
# -------------------------------
# Start:    01-09-2019
# Duration: 00:00:00
# OS:      Windows 10 Home
# Cleaned:  0
# Failed:  1


***** [ Services ] *****

No malicious services cleaned.

***** [ Folders ] *****

No malicious folders cleaned.

***** [ Files ] *****

No malicious files cleaned.

***** [ DLL ] *****

No malicious DLLs cleaned.

***** [ WMI ] *****

No malicious WMI cleaned.

***** [ Shortcuts ] *****

No malicious shortcuts cleaned.

***** [ Tasks ] *****

No malicious tasks cleaned.

***** [ Registry ] *****

No malicious registry entries cleaned.

***** [ Chromium (and derivatives) ] *****

No malicious Chromium entries cleaned.

***** [ Chromium URLs ] *****

No malicious Chromium URLs cleaned.

***** [ Firefox (and derivatives) ] *****

No malicious Firefox entries cleaned.

***** [ Firefox URLs ] *****

Not Deleted  www.sm.de


*************************

[+] Delete Prefetch
[+] Delete Tracing Keys
[+] Reset Chromium Policies
[+] Reset IE Policies
[+] Reset Proxy Settings
[+] Reset Winsock

*************************

AdwCleaner[S00].txt - [1415 octets] - [09/01/2019 12:40:35]
AdwCleaner[C00].txt - [1642 octets] - [09/01/2019 12:43:50]
AdwCleaner[S01].txt - [1381 octets] - [09/01/2019 12:59:10]
AdwCleaner[S02].txt - [1442 octets] - [09/01/2019 13:00:13]

########## EOF - C:\AdwCleaner\Logs\AdwCleaner[C02].txt ##########


cosinus 09.01.2019 13:06

Ich brauche neue FRST-Logs . Haken setzen bei addition.txt dann auf Untersuchen klicken.

http://www.trojaner-board.de/picture...&pictureid=611

Unwissender1 09.01.2019 19:46

Code:

Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version: 09.01.2019
durchgeführt von AR (Administrator) auf DESKTOP-0C2KG4J (09-01-2019 13:10:29)
Gestartet von C:\Users\AR\Downloads
Geladene Profile: AR (Verfügbare Profile: AR)
Platform: Windows 10 Home Version 1803 17134.523 (X64) Sprache: Deutsch (Deutschland)
Internet Explorer Version 11 (Standard-Browser: FF)
Start-Modus: Normal
Anleitung für Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/

==================== Prozesse (Nicht auf der Ausnahmeliste) =================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.)

(Intel Corporation) C:\Windows\System32\DriverStore\FileRepository\igdlh64.inf_amd64_c4f600ffe34acc7b\igfxCUIService.exe
(Intel Corporation) C:\Windows\System32\ibtsiva.exe
(Intel Corporation) C:\Windows\System32\DriverStore\FileRepository\igdlh64.inf_amd64_c4f600ffe34acc7b\IntelCpHDCPSvc.exe
(Microsoft Corporation) C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.1812.3-0\MsMpEng.exe
(Intel Corporation) C:\Windows\System32\DriverStore\FileRepository\igdlh64.inf_amd64_c4f600ffe34acc7b\IntelCpHeciSvc.exe
(Microsoft Corporation) C:\Windows\Microsoft.NET\Framework64\v3.0\WPF\PresentationFontCache.exe
(Microsoft Corporation) C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.1812.3-0\NisSrv.exe
(Intel Corporation) C:\Windows\System32\DriverStore\FileRepository\igdlh64.inf_amd64_c4f600ffe34acc7b\igfxEM.exe
(Microsoft Corporation) C:\Windows\System32\dllhost.exe
() C:\Program Files\WindowsApps\Microsoft.SkypeApp_14.36.52.0_x64__kzf8qxf38zg5c\SkypeBackgroundHost.exe
() C:\Program Files\WindowsApps\Microsoft.ZuneVideo_10.18102.12011.0_x64__8wekyb3d8bbwe\Video.UI.exe
(Microsoft Corporation) C:\Program Files\Windows Defender\MSASCuiL.exe
(Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe
(Microsoft Corporation) C:\Program Files\WindowsApps\Microsoft.SkypeApp_14.36.52.0_x64__kzf8qxf38zg5c\SkypeApp.exe
(Microsoft Corporation) C:\Program Files\rempl\sedsvc.exe
(Microsoft Corporation) C:\Windows\System32\dllhost.exe
(Microsoft Corporation) C:\Windows\System32\smartscreen.exe
(Microsoft Corporation) C:\Windows\SysWOW64\backgroundTaskHost.exe

==================== Registry (Nicht auf der Ausnahmeliste) ===========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.)

HKLM\...\Run: [SecurityHealth] => C:\Program Files\Windows Defender\MSASCuiL.exe [638872 2018-04-12] (Microsoft Corporation)
HKLM\...\Run: [RTHDVCPL] => C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe [18384352 2017-07-11] (Realtek Semiconductor)
Lsa: [Authentication Packages] msv1_0 SshdPinAuthLsa
GroupPolicy: Beschränkung ? <==== ACHTUNG

==================== Internet (Nicht auf der Ausnahmeliste) ====================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.)

Tcpip\Parameters: [DhcpNameServer] 192.168.17.100
Tcpip\..\Interfaces\{3716dbd2-7db7-4d12-8362-9b6a4e780183}: [DhcpNameServer] 10.174.0.1
Tcpip\..\Interfaces\{415cb73c-805b-45b1-8c14-d80b33078f1e}: [DhcpNameServer] 192.168.17.100

Internet Explorer:
==================
HKU\S-1-5-21-3695180721-863962576-2575648755-1001\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.google.de/
HKU\S-1-5-21-3695180721-863962576-2575648755-1001\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://oem17win10.msn.com/?pc=MASBJS
SearchScopes: HKU\S-1-5-21-3695180721-863962576-2575648755-1001 -> DefaultScope {2613FD4B-3B5C-41D5-A310-78B045CF1004} URL =
SearchScopes: HKU\S-1-5-21-3695180721-863962576-2575648755-1001 -> {2613FD4B-3B5C-41D5-A310-78B045CF1004} URL =
BHO: Office Document Cache Handler -> {B4F3A835-0E21-4959-BA22-42B3008E02FF} -> C:\Program Files\Microsoft Office\Office14\URLREDIR.DLL [2013-03-06] (Microsoft Corporation)
BHO-x32: Office Document Cache Handler -> {B4F3A835-0E21-4959-BA22-42B3008E02FF} -> C:\Program Files (x86)\Microsoft Office\Office14\URLREDIR.DLL [2013-03-06] (Microsoft Corporation)

FireFox:
========
FF DefaultProfile: i04ctjev.default
FF ProfilePath: C:\Users\AR\AppData\Roaming\Mozilla\Firefox\Profiles\i04ctjev.default [2019-01-09]
FF Homepage: Mozilla\Firefox\Profiles\i04ctjev.default -> hxxps://www.google.de/
FF Plugin: @adobe.com/FlashPlayer -> C:\Windows\system32\Macromed\Flash\NPSWF64_32_0_0_101.dll [Keine Datei]
FF Plugin: @microsoft.com/OfficeAuthz,version=14.0 -> C:\PROGRA~1\MICROS~1\Office14\NPAUTHZ.DLL [2010-01-09] (Microsoft Corporation)
FF Plugin: @videolan.org/vlc,version=3.0.4 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2018-12-20] (VideoLAN)
FF Plugin: @videolan.org/vlc,version=3.0.5 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2018-12-20] (VideoLAN)
FF Plugin-x32: @adobe.com/FlashPlayer -> C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_32_0_0_101.dll [Keine Datei]
FF Plugin-x32: @microsoft.com/OfficeAuthz,version=14.0 -> C:\PROGRA~2\MICROS~1\Office14\NPAUTHZ.DLL [2010-01-09] (Microsoft Corporation)
FF Plugin-x32: @microsoft.com/SharePoint,version=14.0 -> C:\PROGRA~2\MICROS~1\Office14\NPSPWRAP.DLL [2010-03-24] (Microsoft Corporation)

==================== Dienste (Nicht auf der Ausnahmeliste) ====================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

S3 brlapi; C:\Windows\brltty\bin\brltty.exe [839694 2018-07-11] ()
R2 ibtsiva; C:\Windows\system32\ibtsiva.exe [515256 2017-08-30] (Intel Corporation)
S4 ssh-agent; C:\Windows\System32\OpenSSH\ssh-agent.exe [495616 2018-03-10] ()
S3 sshd; C:\Windows\System32\OpenSSH\sshd.exe [970240 2018-05-20] ()
S3 SshdBroker; C:\Windows\System32\SshdBroker.dll [286720 2018-09-08] (Microsoft Corporation)
R3 WdNisSvc; C:\ProgramData\Microsoft\Windows Defender\platform\4.18.1812.3-0\NisSrv.exe [3880120 2019-01-09] (Microsoft Corporation)
R2 WinDefend; C:\ProgramData\Microsoft\Windows Defender\platform\4.18.1812.3-0\MsMpEng.exe [114208 2019-01-09] (Microsoft Corporation)
S3 AdobeFlashPlayerUpdateSvc; C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [X]

===================== Treiber (Nicht auf der Ausnahmeliste) ======================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

R3 ibtusb; C:\Windows\system32\DRIVERS\ibtusb.sys [129552 2017-08-30] (Intel Corporation)
R3 ITECIRfilter; C:\Windows\system32\DRIVERS\ITECIRfilter.sys [45264 2016-10-08] (ITE Tech. Inc. )
R3 Netwtw04; C:\Windows\System32\drivers\Netwtw04.sys [7689728 2018-04-12] (Intel Corporation)
R3 RSP2STOR; C:\Windows\system32\DRIVERS\RtsP2Stor.sys [328920 2016-01-05] (Realtek Semiconductor Corp.)
S0 WdBoot; C:\Windows\System32\drivers\wd\WdBoot.sys [46680 2019-01-09] (Microsoft Corporation)
R0 WdFilter; C:\Windows\System32\drivers\wd\WdFilter.sys [330936 2019-01-09] (Microsoft Corporation)
R3 WdNisDrv; C:\Windows\System32\drivers\wd\WdNisDrv.sys [62136 2019-01-09] (Microsoft Corporation)

==================== NetSvcs (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)


==================== Ein Monat: Erstellte Dateien und Ordner ========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)

2019-01-09 13:09 - 2019-01-09 13:09 - 000000000 ____D C:\Users\AR\Downloads\FRST-OlderVersion
2019-01-09 12:39 - 2019-01-09 12:43 - 000000000 ____D C:\AdwCleaner
2019-01-09 12:39 - 2019-01-09 12:39 - 007320272 _____ (Malwarebytes) C:\Users\AR\Downloads\adwcleaner_7.2.6.0.exe
2019-01-09 11:05 - 2019-01-01 14:50 - 000064000 _____ (Microsoft Corporation) C:\Windows\system32\iemigplugin.dll
2019-01-09 11:05 - 2019-01-01 14:47 - 000225792 _____ (Microsoft Corporation) C:\Windows\system32\windowslivelogin.dll
2019-01-09 11:05 - 2019-01-01 14:46 - 012710912 _____ (Microsoft Corporation) C:\Windows\system32\ieframe.dll
2019-01-09 11:05 - 2019-01-01 14:45 - 000714752 _____ (Microsoft Corporation) C:\Windows\system32\wlidcli.dll
2019-01-09 11:05 - 2019-01-01 14:45 - 000285184 _____ (Microsoft Corporation) C:\Windows\system32\wlidcredprov.dll
2019-01-09 11:05 - 2019-01-01 14:43 - 001364992 _____ (Microsoft Corporation) C:\Windows\system32\bcastdvruserservice.dll
2019-01-09 11:05 - 2019-01-01 14:20 - 011902976 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieframe.dll
2019-01-09 11:05 - 2019-01-01 14:20 - 000165888 _____ (Microsoft Corporation) C:\Windows\SysWOW64\windowslivelogin.dll
2019-01-09 11:05 - 2019-01-01 14:18 - 000500736 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wlidcli.dll
2019-01-09 11:05 - 2019-01-01 14:17 - 000231936 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wlidcredprov.dll
2019-01-09 11:05 - 2019-01-01 08:14 - 001221432 _____ (Microsoft Corporation) C:\Windows\system32\hvix64.exe
2019-01-09 11:05 - 2019-01-01 08:14 - 001063224 _____ (Microsoft Corporation) C:\Windows\system32\SecConfig.efi
2019-01-09 11:05 - 2019-01-01 08:14 - 001029944 _____ (Microsoft Corporation) C:\Windows\system32\hvax64.exe
2019-01-09 11:05 - 2019-01-01 08:14 - 000566568 _____ (Microsoft Corporation) C:\Windows\system32\tcblaunch.exe
2019-01-09 11:05 - 2019-01-01 08:14 - 000134968 _____ (Microsoft Corporation) C:\Windows\system32\hvloader.dll
2019-01-09 11:05 - 2019-01-01 08:14 - 000076088 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\hvservice.sys
2019-01-09 11:05 - 2019-01-01 08:13 - 003292152 _____ (Microsoft Corporation) C:\Windows\system32\combase.dll
2019-01-09 11:05 - 2019-01-01 08:13 - 001363536 _____ (Microsoft Corporation) C:\Windows\system32\WinTypes.dll
2019-01-09 11:05 - 2019-01-01 08:13 - 000709728 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\cng.sys
2019-01-09 11:05 - 2019-01-01 08:13 - 000436024 _____ (Microsoft Corporation) C:\Windows\system32\msv1_0.dll
2019-01-09 11:05 - 2019-01-01 08:13 - 000170808 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\ksecpkg.sys
2019-01-09 11:05 - 2019-01-01 08:12 - 009084216 _____ (Microsoft Corporation) C:\Windows\system32\ntoskrnl.exe
2019-01-09 11:05 - 2019-01-01 08:12 - 007520104 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Media.Protection.PlayReady.dll
2019-01-09 11:05 - 2019-01-01 08:12 - 002765344 _____ (Microsoft Corporation) C:\Windows\system32\iertutil.dll
2019-01-09 11:05 - 2019-01-01 08:12 - 002465792 _____ (Microsoft Corporation) C:\Windows\system32\msxml6.dll
2019-01-09 11:05 - 2019-01-01 08:12 - 002421288 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\ntfs.sys
2019-01-09 11:05 - 2019-01-01 08:12 - 000713272 _____ (Microsoft Corporation) C:\Windows\system32\MSVideoDSP.dll
2019-01-09 11:05 - 2019-01-01 08:12 - 000268304 _____ (Microsoft Corporation) C:\Windows\system32\browserbroker.dll
2019-01-09 11:05 - 2019-01-01 08:12 - 000128824 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\tm.sys
2019-01-09 11:05 - 2019-01-01 08:12 - 000043536 _____ (Microsoft Corporation) C:\Windows\system32\browser_broker.exe
2019-01-09 11:05 - 2019-01-01 07:55 - 025856512 _____ (Microsoft Corporation) C:\Windows\system32\edgehtml.dll
2019-01-09 11:05 - 2019-01-01 07:50 - 022715392 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.dll
2019-01-09 11:05 - 2019-01-01 07:50 - 004383744 _____ (Microsoft Corporation) C:\Windows\system32\EdgeContent.dll
2019-01-09 11:05 - 2019-01-01 07:49 - 000091136 _____ (Microsoft Corporation) C:\Windows\system32\VsGraphicsProxyStub.dll
2019-01-09 11:05 - 2019-01-01 07:48 - 000342528 _____ (Microsoft Corporation) C:\Windows\system32\browserexport.exe
2019-01-09 11:05 - 2019-01-01 07:48 - 000081920 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\wanarp.sys
2019-01-09 11:05 - 2019-01-01 07:48 - 000079360 _____ (Microsoft Corporation) C:\Windows\system32\Print.Workflow.Source.dll
2019-01-09 11:05 - 2019-01-01 07:47 - 000808448 _____ (Microsoft Corporation) C:\Windows\system32\EdgeManager.dll
2019-01-09 11:05 - 2019-01-01 07:47 - 000433152 _____ (Microsoft Corporation) C:\Windows\system32\MusNotification.exe
2019-01-09 11:05 - 2019-01-01 07:46 - 005746688 _____ (Microsoft Corporation) C:\Windows\system32\VsGraphicsDesktopEngine.exe
2019-01-09 11:05 - 2019-01-01 07:46 - 000209408 _____ (Microsoft Corporation) C:\Windows\system32\MicrosoftAccountTokenProvider.dll
2019-01-09 11:05 - 2019-01-01 07:46 - 000154112 _____ (Microsoft Corporation) C:\Windows\system32\Chakradiag.dll
2019-01-09 11:05 - 2019-01-01 07:46 - 000153088 _____ (Microsoft Corporation) C:\Windows\system32\dssvc.dll
2019-01-09 11:05 - 2019-01-01 07:45 - 007573504 _____ (Microsoft Corporation) C:\Windows\system32\Chakra.dll
2019-01-09 11:05 - 2019-01-01 07:45 - 002368512 _____ (Microsoft Corporation) C:\Windows\system32\WebRuntimeManager.dll
2019-01-09 11:05 - 2019-01-01 07:45 - 000352768 _____ (Microsoft Corporation) C:\Windows\system32\dhcpcore.dll
2019-01-09 11:05 - 2019-01-01 07:44 - 001708544 _____ (Microsoft Corporation) C:\Windows\system32\MSPhotography.dll
2019-01-09 11:05 - 2019-01-01 07:44 - 001549824 _____ (Microsoft Corporation) C:\Windows\system32\lsasrv.dll
2019-01-09 11:05 - 2019-01-01 07:44 - 000894464 _____ (Microsoft Corporation) C:\Windows\system32\webplatstorageserver.dll
2019-01-09 11:05 - 2019-01-01 07:44 - 000662528 _____ (Microsoft Corporation) C:\Windows\system32\wlidprov.dll
2019-01-09 11:05 - 2019-01-01 07:44 - 000456192 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Graphics.Printing.Workflow.dll
2019-01-09 11:05 - 2019-01-01 07:43 - 001805312 _____ (Microsoft Corporation) C:\Windows\system32\urlmon.dll
2019-01-09 11:05 - 2019-01-01 07:42 - 004939776 _____ (Microsoft Corporation) C:\Windows\system32\wininet.dll
2019-01-09 11:05 - 2019-01-01 07:42 - 002247680 _____ (Microsoft Corporation) C:\Windows\system32\wlidsvc.dll
2019-01-09 11:05 - 2019-01-01 07:42 - 001371136 _____ (Microsoft Corporation) C:\Windows\system32\aadtb.dll
2019-01-09 11:05 - 2019-01-01 07:42 - 000717312 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Web.dll
2019-01-09 11:05 - 2019-01-01 07:41 - 001159680 _____ (Microsoft Corporation) C:\Windows\system32\rpcss.dll
2019-01-09 11:05 - 2019-01-01 07:41 - 000899072 _____ (Microsoft Corporation) C:\Windows\system32\kerberos.dll
2019-01-09 11:05 - 2019-01-01 07:41 - 000895488 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Security.Authentication.OnlineId.dll
2019-01-09 11:05 - 2019-01-01 07:41 - 000505344 _____ (Microsoft Corporation) C:\Windows\system32\edgeIso.dll
2019-01-09 11:05 - 2019-01-01 07:37 - 006571584 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.Media.Protection.PlayReady.dll
2019-01-09 11:05 - 2019-01-01 07:37 - 002478664 _____ (Microsoft Corporation) C:\Windows\SysWOW64\combase.dll
2019-01-09 11:05 - 2019-01-01 07:37 - 002253696 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iertutil.dll
2019-01-09 11:05 - 2019-01-01 07:37 - 001989040 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msxml6.dll
2019-01-09 11:05 - 2019-01-01 07:37 - 000880048 _____ (Microsoft Corporation) C:\Windows\SysWOW64\WinTypes.dll
2019-01-09 11:05 - 2019-01-01 07:37 - 000581808 _____ (Microsoft Corporation) C:\Windows\SysWOW64\MSVideoDSP.dll
2019-01-09 11:05 - 2019-01-01 07:37 - 000381240 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msv1_0.dll
2019-01-09 11:05 - 2019-01-01 07:29 - 022016512 _____ (Microsoft Corporation) C:\Windows\SysWOW64\edgehtml.dll
2019-01-09 11:05 - 2019-01-01 07:22 - 019405312 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.dll
2019-01-09 11:05 - 2019-01-01 07:17 - 000153088 _____ (Microsoft Corporation) C:\Windows\SysWOW64\MicrosoftAccountTokenProvider.dll
2019-01-09 11:05 - 2019-01-01 07:16 - 005775872 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Chakra.dll
2019-01-09 11:05 - 2019-01-01 07:16 - 001361408 _____ (Microsoft Corporation) C:\Windows\SysWOW64\MSPhotography.dll
2019-01-09 11:05 - 2019-01-01 07:16 - 000310272 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wincorlib.dll
2019-01-09 11:05 - 2019-01-01 07:15 - 005307392 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d2d1.dll
2019-01-09 11:05 - 2019-01-01 07:15 - 004529664 _____ (Microsoft Corporation) C:\Windows\SysWOW64\VsGraphicsDesktopEngine.exe
2019-01-09 11:05 - 2019-01-01 07:15 - 000608768 _____ (Microsoft Corporation) C:\Windows\SysWOW64\EdgeManager.dll
2019-01-09 11:05 - 2019-01-01 07:15 - 000331264 _____ (Microsoft Corporation) C:\Windows\SysWOW64\edgeIso.dll
2019-01-09 11:05 - 2019-01-01 07:15 - 000317440 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dhcpcore.dll
2019-01-09 11:05 - 2019-01-01 07:14 - 004514816 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wininet.dll
2019-01-09 11:05 - 2019-01-01 07:14 - 000578560 _____ (Microsoft Corporation) C:\Windows\SysWOW64\webplatstorageserver.dll
2019-01-09 11:05 - 2019-01-01 07:14 - 000330752 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.Graphics.Printing.Workflow.dll
2019-01-09 11:05 - 2019-01-01 07:13 - 001628160 _____ (Microsoft Corporation) C:\Windows\SysWOW64\urlmon.dll
2019-01-09 11:05 - 2019-01-01 07:13 - 000594432 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.Web.dll
2019-01-09 11:05 - 2019-01-01 07:13 - 000251904 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msIso.dll
2019-01-09 11:05 - 2019-01-01 07:12 - 001036288 _____ (Microsoft Corporation) C:\Windows\SysWOW64\aadtb.dll
2019-01-09 11:05 - 2019-01-01 07:12 - 000795648 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.Security.Authentication.OnlineId.dll
2019-01-09 11:05 - 2019-01-01 07:12 - 000778240 _____ (Microsoft Corporation) C:\Windows\SysWOW64\kerberos.dll
2019-01-09 11:05 - 2019-01-01 07:12 - 000516608 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wlidprov.dll
2019-01-09 11:05 - 2019-01-01 06:23 - 000001310 _____ C:\Windows\system32\tcbres.wim
2019-01-09 11:05 - 2018-12-19 05:49 - 000352768 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msrd3x40.dll
2019-01-08 13:21 - 2019-01-08 13:21 - 000001086 _____ C:\Users\Public\Desktop\Revo Uninstaller.lnk
2019-01-08 13:21 - 2019-01-08 13:21 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Revo Uninstaller
2019-01-08 13:21 - 2019-01-08 13:21 - 000000000 ____D C:\Program Files\VS Revo Group
2019-01-08 13:20 - 2019-01-08 13:21 - 007127416 _____ (VS Revo Group ) C:\Users\AR\Downloads\revosetup206.exe
2019-01-08 11:15 - 2019-01-08 11:15 - 000031031 _____ C:\Users\AR\Downloads\Addition.txt
2019-01-08 11:14 - 2019-01-09 13:10 - 000007680 _____ C:\Users\AR\Downloads\FRST.txt
2019-01-08 11:14 - 2019-01-09 13:10 - 000000000 ____D C:\FRST
2019-01-08 11:12 - 2019-01-09 13:09 - 002425344 _____ (Farbar) C:\Users\AR\Downloads\FRST64.exe
2019-01-08 10:51 - 2019-01-08 10:51 - 000192565 _____ C:\Users\AR\Desktop\VersansdRebl.pdf
2019-01-08 10:29 - 2019-01-08 10:30 - 002110639 _____ C:\Users\AR\Downloads\Aufbauanleitung_Dalila_Olivia_2.pdf
2019-01-04 17:25 - 2019-01-08 08:08 - 000000000 ____D C:\Users\AR\Desktop\Billard
2019-01-04 17:05 - 2019-01-04 17:05 - 000004626 _____ C:\Windows\System32\Tasks\Adobe Flash Player NPAPI Notifier
2019-01-04 17:05 - 2019-01-04 17:05 - 000004466 _____ C:\Windows\System32\Tasks\Adobe Flash Player Updater
2018-12-29 13:49 - 2018-12-29 13:49 - 000000000 ____D C:\Users\AR\AppData\Local\CrashDumps
2018-12-27 22:23 - 2018-12-27 22:23 - 000000000 ____D C:\Users\AR\AppData\Local\DBG
2018-12-24 13:18 - 2018-12-24 13:18 - 000516383 _____ C:\Users\AR\Desktop\Rechnung.pdf
2018-12-20 08:49 - 2018-12-14 08:29 - 001130760 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msvproc.dll
2018-12-20 08:49 - 2018-12-14 08:25 - 001035256 _____ (Microsoft Corporation) C:\Windows\system32\ApplyTrustOffline.exe
2018-12-20 08:49 - 2018-12-14 08:21 - 001457240 _____ (Microsoft Corporation) C:\Windows\system32\winload.efi
2018-12-20 08:49 - 2018-12-14 08:21 - 001257672 _____ (Microsoft Corporation) C:\Windows\system32\winload.exe
2018-12-20 08:49 - 2018-12-14 08:21 - 001140480 _____ (Microsoft Corporation) C:\Windows\system32\winresume.efi
2018-12-20 08:49 - 2018-12-14 08:21 - 001098064 _____ (Microsoft Corporation) C:\Windows\system32\msvproc.dll
2018-12-20 08:49 - 2018-12-14 08:21 - 000982912 _____ (Microsoft Corporation) C:\Windows\system32\winresume.exe
2018-12-20 08:49 - 2018-12-14 08:10 - 001295360 _____ (Microsoft Corporation) C:\Windows\SysWOW64\MSVPXENC.dll
2018-12-20 08:49 - 2018-12-14 08:07 - 000669696 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript.dll
2018-12-20 08:49 - 2018-12-14 07:55 - 003396608 _____ (Microsoft Corporation) C:\Windows\system32\AppXDeploymentServer.dll
2018-12-20 08:49 - 2018-12-14 07:55 - 000209408 _____ (Microsoft Corporation) C:\Windows\system32\AppXApplicabilityBlob.dll
2018-12-20 08:49 - 2018-12-14 07:54 - 006032384 _____ (Microsoft Corporation) C:\Windows\system32\d2d1.dll
2018-12-20 08:49 - 2018-12-14 07:54 - 001307648 _____ (Microsoft Corporation) C:\Windows\system32\MSVPXENC.dll
2018-12-20 08:49 - 2018-12-14 07:52 - 002173440 _____ (Microsoft Corporation) C:\Windows\system32\AppXDeploymentExtensions.onecore.dll
2018-12-20 08:49 - 2018-12-14 07:52 - 001826816 _____ (Microsoft Corporation) C:\Windows\system32\Windows.CloudStore.dll
2018-12-20 08:49 - 2018-12-14 07:51 - 001551360 _____ (Microsoft Corporation) C:\Windows\system32\AppXDeploymentExtensions.desktop.dll
2018-12-20 08:49 - 2018-12-14 07:50 - 000776192 _____ (Microsoft Corporation) C:\Windows\system32\jscript.dll
2018-12-19 17:34 - 2018-12-19 17:34 - 000000000 ____D C:\Users\AR\AppData\Local\D3DSCache
2018-12-19 10:11 - 2018-12-19 10:11 - 000000000 ____D C:\Users\Default\AppData\Local\Microsoft Help
2018-12-19 10:11 - 2018-12-19 10:11 - 000000000 ____D C:\Users\Default User\AppData\Local\Microsoft Help
2018-12-19 10:02 - 2018-12-08 13:41 - 002394960 _____ (Microsoft Corporation) C:\Windows\system32\WMVCORE.DLL
2018-12-19 10:02 - 2018-12-08 13:29 - 013572608 _____ (Microsoft Corporation) C:\Windows\system32\wmp.dll
2018-12-19 10:02 - 2018-12-08 13:25 - 012500992 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wmp.dll
2018-12-19 10:02 - 2018-12-08 09:06 - 001017168 _____ (Microsoft Corporation) C:\Windows\system32\msmpeg2adec.dll
2018-12-19 10:02 - 2018-12-08 09:06 - 000433168 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\rdbss.sys
2018-12-19 10:02 - 2018-12-08 09:05 - 001935008 _____ (Microsoft Corporation) C:\Windows\system32\AudioEng.dll
2018-12-19 10:02 - 2018-12-08 09:05 - 000793592 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\dxgmms2.sys
2018-12-19 10:02 - 2018-12-08 09:05 - 000413920 _____ (Microsoft Corporation) C:\Windows\system32\AUDIOKSE.dll
2018-12-19 10:02 - 2018-12-08 09:04 - 002590296 _____ (Microsoft Corporation) C:\Windows\system32\WMVDECOD.DLL
2018-12-19 10:02 - 2018-12-08 09:04 - 002371296 _____ (Microsoft Corporation) C:\Windows\system32\msmpeg2vdec.dll
2018-12-19 10:02 - 2018-12-08 09:04 - 001150312 _____ (Microsoft Corporation) C:\Windows\system32\MSVP9DEC.dll
2018-12-19 10:02 - 2018-12-08 09:04 - 000604984 _____ (Microsoft Corporation) C:\Windows\system32\securekernel.exe
2018-12-19 10:02 - 2018-12-08 09:04 - 000416024 _____ (Microsoft Corporation) C:\Windows\system32\MSAudDecMFT.dll
2018-12-19 10:02 - 2018-12-08 09:04 - 000413176 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\dxgmms1.sys
2018-12-19 10:02 - 2018-12-08 09:04 - 000260800 _____ (Microsoft Corporation) C:\Windows\system32\mfps.dll
2018-12-19 10:02 - 2018-12-08 08:47 - 000861744 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msmpeg2adec.dll
2018-12-19 10:02 - 2018-12-08 08:46 - 002331480 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msmpeg2vdec.dll
2018-12-19 10:02 - 2018-12-08 08:46 - 001397104 _____ (Microsoft Corporation) C:\Windows\SysWOW64\MSVP9DEC.dll
2018-12-19 10:02 - 2018-12-08 08:46 - 000457056 _____ (Microsoft Corporation) C:\Windows\SysWOW64\MSAudDecMFT.dll
2018-12-19 10:02 - 2018-12-08 08:45 - 002307240 _____ (Microsoft Corporation) C:\Windows\SysWOW64\WMVDECOD.DLL
2018-12-19 10:02 - 2018-12-08 08:45 - 001805656 _____ (Microsoft Corporation) C:\Windows\SysWOW64\AudioEng.dll
2018-12-19 10:02 - 2018-12-08 08:45 - 001379816 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mfasfsrcsnk.dll
2018-12-19 10:02 - 2018-12-08 08:45 - 000567256 _____ (Microsoft Corporation) C:\Windows\SysWOW64\CoreMessaging.dll
2018-12-19 10:02 - 2018-12-08 08:45 - 000129296 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mfps.dll
2018-12-19 10:02 - 2018-12-08 08:36 - 001768448 _____ (Microsoft Corporation) C:\Windows\system32\audiosrv.dll
2018-12-19 10:02 - 2018-12-08 08:34 - 000491520 _____ (Microsoft Corporation) C:\Windows\system32\defragsvc.dll
2018-12-19 10:02 - 2018-11-09 06:59 - 008623616 _____ (Microsoft Corporation) C:\Windows\system32\mstscax.dll
2018-12-19 10:02 - 2018-11-09 06:56 - 000392192 _____ (Microsoft Corporation) C:\Windows\system32\iedkcs32.dll
2018-12-19 10:02 - 2018-11-09 06:56 - 000103936 _____ (Microsoft Corporation) C:\Windows\system32\DeviceSoftwareInstallationClient.dll
2018-12-19 10:02 - 2018-11-09 06:55 - 000878592 _____ (Microsoft Corporation) C:\Windows\system32\CPFilters.dll
2018-12-19 10:02 - 2018-11-09 06:20 - 007987712 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mstscax.dll
2018-12-19 10:02 - 2018-11-09 06:18 - 000344576 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iedkcs32.dll
2018-12-19 10:02 - 2018-11-09 06:17 - 000704000 _____ (Microsoft Corporation) C:\Windows\SysWOW64\CPFilters.dll
2018-12-19 10:02 - 2018-11-09 03:49 - 000565048 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\USBHUB3.SYS
2018-12-19 10:02 - 2018-11-09 03:48 - 000375296 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\pci.sys
2018-12-19 10:02 - 2018-11-09 03:07 - 002417976 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3d11.dll
2018-12-19 10:02 - 2018-11-09 03:07 - 001299704 _____ (Microsoft Corporation) C:\Windows\SysWOW64\D3D12.dll
2018-12-19 10:02 - 2018-11-01 12:27 - 001121792 _____ (Microsoft Corporation) C:\Windows\system32\TSWorkspace.dll
2018-12-19 10:02 - 2018-11-01 11:09 - 001027000 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ole32.dll
2018-12-19 10:02 - 2018-11-01 10:53 - 000908288 _____ (Microsoft Corporation) C:\Windows\SysWOW64\TSWorkspace.dll
2018-12-19 10:02 - 2018-11-01 07:59 - 000322048 _____ (Microsoft Corporation) C:\Windows\system32\MusNotificationUx.exe
2018-12-19 10:02 - 2018-11-01 07:57 - 000898560 _____ (Microsoft Corporation) C:\Windows\system32\MusUpdateHandlers.dll
2018-12-19 10:02 - 2018-11-01 07:54 - 000606208 _____ (Microsoft Corporation) C:\Windows\system32\updatehandlers.dll
2018-12-19 10:02 - 2018-11-01 05:47 - 001020064 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mfmpeg2srcsnk.dll
2018-12-19 10:02 - 2018-10-21 10:29 - 001008640 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Media.MixedRealityCapture.dll
2018-12-19 10:02 - 2018-10-21 09:44 - 000868864 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.Media.MixedRealityCapture.dll
2018-12-19 10:02 - 2018-10-21 08:28 - 016592384 _____ (Microsoft Corporation) C:\Windows\system32\Windows.UI.Xaml.dll
2018-12-19 10:02 - 2018-10-21 08:09 - 013873664 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.UI.Xaml.dll
2018-12-19 10:02 - 2018-10-21 07:58 - 000415744 _____ (Microsoft Corporation) C:\Windows\SysWOW64\schannel.dll
2018-12-19 10:02 - 2018-09-21 05:14 - 000661056 _____ (Microsoft Corporation) C:\Windows\SysWOW64\evr.dll
2018-12-19 10:02 - 2018-09-21 05:11 - 000753056 _____ (Microsoft Corporation) C:\Windows\system32\evr.dll
2018-12-19 10:02 - 2018-09-08 04:29 - 000174080 _____ (Microsoft Corporation) C:\Windows\system32\wuuhosdeployment.dll
2018-12-19 10:02 - 2018-08-31 04:13 - 000402432 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\ks.sys
2018-12-19 10:02 - 2018-08-09 10:12 - 002084864 _____ (Microsoft Corporation) C:\Windows\system32\inetcpl.cpl
2018-12-19 10:02 - 2018-08-09 10:12 - 000221184 _____ (Microsoft Corporation) C:\Windows\system32\ie4uinit.exe
2018-12-19 10:02 - 2018-08-09 10:10 - 000757248 _____ (Microsoft Corporation) C:\Windows\system32\msfeeds.dll
2018-12-19 10:02 - 2018-08-09 09:22 - 000668160 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msfeeds.dll
2018-12-19 10:02 - 2018-08-09 09:21 - 002016768 _____ (Microsoft Corporation) C:\Windows\SysWOW64\inetcpl.cpl
2018-12-19 10:02 - 2018-08-09 05:55 - 000230304 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\tpm.sys
2018-12-19 10:02 - 2018-08-09 05:53 - 001026456 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\http.sys
2018-12-19 10:02 - 2018-08-09 05:30 - 000183992 _____ (Microsoft Corporation) C:\Windows\SysWOW64\rsaenh.dll
2018-12-19 10:02 - 2018-08-03 04:40 - 000228136 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\Ucx01000.sys
2018-12-19 10:01 - 2018-12-08 13:47 - 001048712 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Internal.Shell.Broker.dll
2018-12-19 10:01 - 2018-12-08 13:47 - 000645320 _____ (Microsoft Corporation) C:\Windows\system32\advapi32.dll
2018-12-19 10:01 - 2018-12-08 13:46 - 000549760 _____ (Microsoft Corporation) C:\Windows\system32\AppResolver.dll
2018-12-19 10:01 - 2018-12-08 13:42 - 004527800 _____ (Microsoft Corporation) C:\Windows\system32\sppsvc.exe
2018-12-19 10:01 - 2018-12-08 13:42 - 001634944 _____ (Microsoft Corporation) C:\Windows\system32\gdi32full.dll
2018-12-19 10:01 - 2018-12-08 13:42 - 001616824 _____ (Microsoft Corporation) C:\Windows\system32\sppobjs.dll
2018-12-19 10:01 - 2018-12-08 13:41 - 000481880 _____ (Microsoft Corporation) C:\Windows\SysWOW64\advapi32.dll
2018-12-19 10:01 - 2018-12-08 13:40 - 001454648 _____ (Microsoft Corporation) C:\Windows\SysWOW64\gdi32full.dll
2018-12-19 10:01 - 2018-12-08 13:39 - 000444416 _____ (Microsoft Corporation) C:\Windows\SysWOW64\AppResolver.dll
2018-12-19 10:01 - 2018-12-08 13:28 - 006586880 _____ (Microsoft Corporation) C:\Windows\system32\twinui.dll
2018-12-19 10:01 - 2018-12-08 13:28 - 004708864 _____ (Microsoft Corporation) C:\Windows\system32\twinui.pcshell.dll
2018-12-19 10:01 - 2018-12-08 13:27 - 005657600 _____ (Microsoft Corporation) C:\Windows\SysWOW64\twinui.dll
2018-12-19 10:01 - 2018-12-08 13:27 - 000082432 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\storqosflt.sys
2018-12-19 10:01 - 2018-12-08 13:27 - 000068608 _____ (Microsoft Corporation) C:\Windows\system32\fdBth.dll
2018-12-19 10:01 - 2018-12-08 13:27 - 000059392 _____ (Microsoft Corporation) C:\Windows\SysWOW64\fdBth.dll
2018-12-19 10:01 - 2018-12-08 13:23 - 003649024 _____ (Microsoft Corporation) C:\Windows\system32\win32kfull.sys
2018-12-19 10:01 - 2018-12-08 13:23 - 002892288 _____ (Microsoft Corporation) C:\Windows\SysWOW64\win32kfull.sys
2018-12-19 10:01 - 2018-12-08 13:23 - 001856512 _____ (Microsoft Corporation) C:\Windows\system32\msxml3.dll
2018-12-19 10:01 - 2018-12-08 13:23 - 001661440 _____ (Microsoft Corporation) C:\Windows\system32\GdiPlus.dll
2018-12-19 10:01 - 2018-12-08 13:23 - 000503296 _____ (Microsoft Corporation) C:\Windows\system32\sppcext.dll
2018-12-19 10:01 - 2018-12-08 13:23 - 000471040 _____ (Microsoft Corporation) C:\Windows\SysWOW64\AcSpecfc.dll
2018-12-19 10:01 - 2018-12-08 13:22 - 001586176 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msxml3.dll
2018-12-19 10:01 - 2018-12-08 13:22 - 001469952 _____ (Microsoft Corporation) C:\Windows\SysWOW64\GdiPlus.dll
2018-12-19 10:01 - 2018-12-08 13:22 - 000577024 _____ (Microsoft Corporation) C:\Windows\system32\SppExtComObj.Exe
2018-12-19 10:01 - 2018-12-08 09:12 - 000272408 _____ (Microsoft Corporation) C:\Windows\system32\SgrmEnclave.dll
2018-12-19 10:01 - 2018-12-08 09:12 - 000269336 _____ (Microsoft Corporation) C:\Windows\system32\SgrmEnclave_secure.dll
2018-12-19 10:01 - 2018-12-08 09:12 - 000092688 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\bindflt.sys
2018-12-19 10:01 - 2018-12-08 09:07 - 005625352 _____ (Microsoft Corporation) C:\Windows\system32\StartTileData.dll
2018-12-19 10:01 - 2018-12-08 09:07 - 001328632 _____ (Microsoft Corporation) C:\Windows\system32\wpx.dll
2018-12-19 10:01 - 2018-12-08 09:06 - 000777512 _____ (Microsoft Corporation) C:\Windows\system32\wer.dll
2018-12-19 10:01 - 2018-12-08 09:06 - 000491416 _____ (Microsoft Corporation) C:\Windows\system32\mf.dll
2018-12-19 10:01 - 2018-12-08 09:06 - 000249088 _____ (Microsoft Corporation) C:\Windows\system32\weretw.dll
2018-12-19 10:01 - 2018-12-08 09:05 - 007436216 _____ (Microsoft Corporation) C:\Windows\system32\windows.storage.dll
2018-12-19 10:01 - 2018-12-08 09:05 - 002822656 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\dxgkrnl.sys
2018-12-19 10:01 - 2018-12-08 09:05 - 001209888 _____ (Microsoft Corporation) C:\Windows\system32\AudioSes.dll
2018-12-19 10:01 - 2018-12-08 09:05 - 001018880 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\ClipSp.sys
2018-12-19 10:01 - 2018-12-08 09:05 - 000706040 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\vhdmp.sys
2018-12-19 10:01 - 2018-12-08 09:05 - 000594224 _____ (Microsoft Corporation) C:\Windows\system32\audiodg.exe
2018-12-19 10:01 - 2018-12-08 09:05 - 000421176 _____ (Microsoft Corporation) C:\Windows\system32\xbgmengine.dll
2018-12-19 10:01 - 2018-12-08 09:05 - 000130312 _____ (Microsoft Corporation) C:\Windows\system32\rmclient.dll
2018-12-19 10:01 - 2018-12-08 09:05 - 000086016 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\fileinfo.sys
2018-12-19 10:01 - 2018-12-08 09:04 - 004404720 _____ (Microsoft Corporation) C:\Windows\system32\mfcore.dll
2018-12-19 10:01 - 2018-12-08 09:04 - 001943328 _____ (Microsoft Corporation) C:\Windows\system32\ntdll.dll
2018-12-19 10:01 - 2018-12-08 09:04 - 001188512 _____ (Microsoft Corporation) C:\Windows\system32\rpcrt4.dll
2018-12-19 10:01 - 2018-12-08 09:04 - 000885760 _____ (Microsoft Corporation) C:\Windows\system32\CoreMessaging.dll
2018-12-19 10:01 - 2018-12-08 09:04 - 000527160 _____ (Microsoft Corporation) C:\Windows\system32\hal.dll
2018-12-19 10:01 - 2018-12-08 09:04 - 000375608 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\msrpc.sys
2018-12-19 10:01 - 2018-12-08 09:04 - 000335672 _____ (Microsoft Corporation) C:\Windows\system32\moshostcore.dll
2018-12-19 10:01 - 2018-12-08 09:04 - 000158624 _____ (Microsoft Corporation) C:\Windows\system32\vertdll.dll
2018-12-19 10:01 - 2018-12-08 09:04 - 000058168 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\iorate.sys
2018-12-19 10:01 - 2018-12-08 08:47 - 000785760 _____ (Microsoft Corporation) C:\Windows\SysWOW64\rpcrt4.dll
2018-12-19 10:01 - 2018-12-08 08:46 - 000665224 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wer.dll
2018-12-19 10:01 - 2018-12-08 08:46 - 000101192 _____ (Microsoft Corporation) C:\Windows\SysWOW64\rmclient.dll
2018-12-19 10:01 - 2018-12-08 08:45 - 006043496 _____ (Microsoft Corporation) C:\Windows\SysWOW64\windows.storage.dll
2018-12-19 10:01 - 2018-12-08 08:45 - 004789952 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mfcore.dll
2018-12-19 10:01 - 2018-12-08 08:45 - 001620472 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ntdll.dll
2018-12-19 10:01 - 2018-12-08 08:45 - 001011872 _____ (Microsoft Corporation) C:\Windows\SysWOW64\AudioSes.dll
2018-12-19 10:01 - 2018-12-08 08:45 - 000356864 _____ (Microsoft Corporation) C:\Windows\SysWOW64\bcryptprimitives.dll
2018-12-19 10:01 - 2018-12-08 08:42 - 009084928 _____ (Microsoft Corporation) C:\Windows\system32\BingMaps.dll
2018-12-19 10:01 - 2018-12-08 08:41 - 007057408 _____ (Microsoft Corporation) C:\Windows\system32\mos.dll
2018-12-19 10:01 - 2018-12-08 08:40 - 004710912 _____ (Microsoft Corporation) C:\Windows\system32\cdp.dll
2018-12-19 10:01 - 2018-12-08 08:39 - 000052736 _____ C:\Windows\system32\runexehelper.exe
2018-12-19 10:01 - 2018-12-08 08:39 - 000036352 _____ (Microsoft Corporation) C:\Windows\system32\wpnsruprov.dll
2018-12-19 10:01 - 2018-12-08 08:38 - 003392000 _____ (Microsoft Corporation) C:\Windows\system32\tquery.dll
2018-12-19 10:01 - 2018-12-08 08:38 - 002739200 _____ (Microsoft Corporation) C:\Windows\system32\mssrch.dll
2018-12-19 10:01 - 2018-12-08 08:38 - 000419328 _____ (Microsoft Corporation) C:\Windows\system32\eeprov.dll
2018-12-19 10:01 - 2018-12-08 08:38 - 000310272 _____ (Microsoft Corporation) C:\Windows\system32\wc_storage.dll
2018-12-19 10:01 - 2018-12-08 08:38 - 000132608 _____ (Microsoft Corporation) C:\Windows\system32\DataUsageLiveTileTask.exe
2018-12-19 10:01 - 2018-12-08 08:38 - 000085504 _____ (Microsoft Corporation) C:\Windows\system32\LocationFrameworkInternalPS.dll
2018-12-19 10:01 - 2018-12-08 08:38 - 000083456 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\wcnfs.sys
2018-12-19 10:01 - 2018-12-08 08:38 - 000055296 _____ (Microsoft Corporation) C:\Windows\system32\msscntrs.dll
2018-12-19 10:01 - 2018-12-08 08:37 - 002825728 _____ (Microsoft Corporation) C:\Windows\system32\MapGeocoder.dll
2018-12-19 10:01 - 2018-12-08 08:37 - 000395776 _____ (Microsoft Corporation) C:\Windows\system32\Search.ProtocolHandler.MAPI2.dll
2018-12-19 10:01 - 2018-12-08 08:37 - 000386048 _____ (Microsoft Corporation) C:\Windows\system32\Windows.System.Diagnostics.dll
2018-12-19 10:01 - 2018-12-08 08:37 - 000358912 _____ (Microsoft Corporation) C:\Windows\system32\DataUsageHandlers.dll
2018-12-19 10:01 - 2018-12-08 08:37 - 000184320 _____ (Microsoft Corporation) C:\Windows\system32\bthserv.dll
2018-12-19 10:01 - 2018-12-08 08:37 - 000170496 _____ (Microsoft Corporation) C:\Windows\system32\appsruprov.dll
2018-12-19 10:01 - 2018-12-08 08:37 - 000157696 _____ (Microsoft Corporation) C:\Windows\system32\energyprov.dll
2018-12-19 10:01 - 2018-12-08 08:37 - 000106496 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\bthenum.sys
2018-12-19 10:01 - 2018-12-08 08:37 - 000099328 _____ (Microsoft Corporation) C:\Windows\system32\utcutil.dll
2018-12-19 10:01 - 2018-12-08 08:37 - 000079872 _____ (Microsoft Corporation) C:\Windows\system32\offreg.dll
2018-12-19 10:01 - 2018-12-08 08:36 - 003381248 _____ (Microsoft Corporation) C:\Windows\system32\MapRouter.dll
2018-12-19 10:01 - 2018-12-08 08:36 - 003090432 _____ (Microsoft Corporation) C:\Windows\system32\diagtrack.dll
2018-12-19 10:01 - 2018-12-08 08:36 - 002364928 _____ (Microsoft Corporation) C:\Windows\system32\OpcServices.dll
2018-12-19 10:01 - 2018-12-08 08:36 - 000566784 _____ (Microsoft Corporation) C:\Windows\system32\daxexec.dll
2018-12-19 10:01 - 2018-12-08 08:36 - 000462336 _____ (Microsoft Corporation) C:\Windows\system32\bcdedit.exe
2018-12-19 10:01 - 2018-12-08 08:36 - 000356352 _____ (Microsoft Corporation) C:\Windows\system32\dusmsvc.dll
2018-12-19 10:01 - 2018-12-08 08:36 - 000227328 _____ (Microsoft Corporation) C:\Windows\system32\SearchFilterHost.exe
2018-12-19 10:01 - 2018-12-08 08:36 - 000153600 _____ (Microsoft Corporation) C:\Windows\system32\RMapi.dll
2018-12-19 10:01 - 2018-12-08 08:36 - 000043008 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\mmcss.sys
2018-12-19 10:01 - 2018-12-08 08:35 - 002126336 _____ (Microsoft Corporation) C:\Windows\system32\LocationFramework.dll
2018-12-19 10:01 - 2018-12-08 08:35 - 000623104 _____ (Microsoft Corporation) C:\Windows\system32\PsmServiceExtHost.dll
2018-12-19 10:01 - 2018-12-08 08:34 - 001023488 _____ (Microsoft Corporation) C:\Windows\system32\ShareHost.dll
2018-12-19 10:01 - 2018-12-08 08:34 - 000884224 _____ (Microsoft Corporation) C:\Windows\system32\NMAA.dll
2018-12-19 10:01 - 2018-12-08 08:34 - 000693248 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Networking.Connectivity.dll
2018-12-19 10:01 - 2018-12-08 08:34 - 000684544 _____ (Microsoft Corporation) C:\Windows\system32\AudioEndpointBuilder.dll
2018-12-19 10:01 - 2018-12-08 08:33 - 002904064 _____ (Microsoft Corporation) C:\Windows\system32\wuaueng.dll
2018-12-19 10:01 - 2018-12-08 08:33 - 001457152 _____ (Microsoft Corporation) C:\Windows\system32\dosvc.dll
2018-12-19 10:01 - 2018-12-08 08:33 - 001264640 _____ (Microsoft Corporation) C:\Windows\system32\JpMapControl.dll
2018-12-19 10:01 - 2018-12-08 08:33 - 001058304 _____ (Microsoft Corporation) C:\Windows\system32\SearchIndexer.exe
2018-12-19 10:01 - 2018-12-08 08:33 - 000949248 _____ (Microsoft Corporation) C:\Windows\system32\wcmsvc.dll
2018-12-19 10:01 - 2018-12-08 08:33 - 000823296 _____ (Microsoft Corporation) C:\Windows\system32\twinui.appcore.dll
2018-12-19 10:01 - 2018-12-08 08:33 - 000176640 _____ (Microsoft Corporation) C:\Windows\system32\mssph.dll
2018-12-19 10:01 - 2018-12-08 08:32 - 001097728 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\bthport.sys
2018-12-19 10:01 - 2018-12-08 08:32 - 001032704 _____ (Microsoft Corporation) C:\Windows\system32\modernexecserver.dll
2018-12-19 10:01 - 2018-12-08 08:32 - 000796672 _____ (Microsoft Corporation) C:\Windows\system32\mssvp.dll
2018-12-19 10:01 - 2018-12-08 08:32 - 000542208 _____ (Microsoft Corporation) C:\Windows\system32\vbscript.dll
2018-12-19 10:01 - 2018-12-08 08:32 - 000406528 _____ (Microsoft Corporation) C:\Windows\system32\SearchProtocolHost.exe
2018-12-19 10:01 - 2018-12-08 08:30 - 006647296 _____ (Microsoft Corporation) C:\Windows\SysWOW64\BingMaps.dll
2018-12-19 10:01 - 2018-12-08 08:30 - 002966528 _____ (Microsoft Corporation) C:\Windows\SysWOW64\cdp.dll
2018-12-19 10:01 - 2018-12-08 08:30 - 000074240 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dtdump.exe
2018-12-19 10:01 - 2018-12-08 08:29 - 005883904 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mos.dll
2018-12-19 10:01 - 2018-12-08 08:29 - 002700288 _____ (Microsoft Corporation) C:\Windows\SysWOW64\tquery.dll
2018-12-19 10:01 - 2018-12-08 08:29 - 000311296 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.System.Diagnostics.dll
2018-12-19 10:01 - 2018-12-08 08:29 - 000032768 _____ (Microsoft Corporation) C:\Windows\SysWOW64\werdiagcontroller.dll
2018-12-19 10:01 - 2018-12-08 08:28 - 002258944 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mssrch.dll
2018-12-19 10:01 - 2018-12-08 08:28 - 000391680 _____ (Microsoft Corporation) C:\Windows\SysWOW64\daxexec.dll
2018-12-19 10:01 - 2018-12-08 08:28 - 000288768 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Search.ProtocolHandler.MAPI2.dll
2018-12-19 10:01 - 2018-12-08 08:27 - 002449408 _____ (Microsoft Corporation) C:\Windows\SysWOW64\MapRouter.dll
2018-12-19 10:01 - 2018-12-08 08:27 - 001986560 _____ (Microsoft Corporation) C:\Windows\SysWOW64\MapGeocoder.dll
2018-12-19 10:01 - 2018-12-08 08:27 - 000555008 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.Networking.Connectivity.dll
2018-12-19 10:01 - 2018-12-08 08:27 - 000059392 _____ (Microsoft Corporation) C:\Windows\SysWOW64\offreg.dll
2018-12-19 10:01 - 2018-12-08 08:26 - 001348096 _____ (Microsoft Corporation) C:\Windows\SysWOW64\OpcServices.dll
2018-12-19 10:01 - 2018-12-08 08:26 - 000848384 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ShareHost.dll
2018-12-19 10:01 - 2018-12-08 08:25 - 000978944 _____ (Microsoft Corporation) C:\Windows\SysWOW64\JpMapControl.dll
2018-12-19 10:01 - 2018-12-08 08:25 - 000856576 _____ (Microsoft Corporation) C:\Windows\SysWOW64\SearchIndexer.exe
2018-12-19 10:01 - 2018-12-08 08:25 - 000729088 _____ (Microsoft Corporation) C:\Windows\SysWOW64\NMAA.dll
2018-12-19 10:01 - 2018-12-08 08:25 - 000702464 _____ (Microsoft Corporation) C:\Windows\SysWOW64\twinui.appcore.dll
2018-12-19 10:01 - 2018-12-08 08:25 - 000145408 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mssph.dll
2018-12-19 10:01 - 2018-12-08 08:24 - 000735744 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mssvp.dll
2018-12-19 10:01 - 2018-12-08 08:24 - 000533504 _____ (Microsoft Corporation) C:\Windows\SysWOW64\vbscript.dll
2018-12-19 10:01 - 2018-12-08 08:24 - 000345088 _____ (Microsoft Corporation) C:\Windows\SysWOW64\SearchProtocolHost.exe
2018-12-19 10:01 - 2018-11-09 07:15 - 021388752 _____ (Microsoft Corporation) C:\Windows\system32\shell32.dll
2018-12-19 10:01 - 2018-11-09 07:00 - 000177664 _____ (Microsoft Corporation) C:\Windows\system32\t2embed.dll
2018-12-19 10:01 - 2018-11-09 06:58 - 000244736 _____ (Microsoft Corporation) C:\Windows\system32\WinSCard.dll
2018-12-19 10:01 - 2018-11-09 06:57 - 004491264 _____ (Microsoft Corporation) C:\Windows\system32\xpsrchvw.exe
2018-12-19 10:01 - 2018-11-09 06:57 - 000208896 _____ (Microsoft Corporation) C:\Windows\system32\sensrsvc.dll
2018-12-19 10:01 - 2018-11-09 06:56 - 000381952 _____ (Microsoft Corporation) C:\Windows\system32\ninput.dll
2018-12-19 10:01 - 2018-11-09 06:55 - 001254400 _____ (Microsoft Corporation) C:\Windows\system32\SystemSettings.Handlers.dll
2018-12-19 10:01 - 2018-11-09 06:54 - 001535488 _____ (Microsoft Corporation) C:\Windows\system32\wbengine.exe
2018-12-19 10:01 - 2018-11-09 06:32 - 020383832 _____ (Microsoft Corporation) C:\Windows\SysWOW64\shell32.dll
2018-12-19 10:01 - 2018-11-09 06:22 - 000138752 _____ (Microsoft Corporation) C:\Windows\SysWOW64\t2embed.dll
2018-12-19 10:01 - 2018-11-09 06:20 - 003397632 _____ (Microsoft Corporation) C:\Windows\SysWOW64\xpsrchvw.exe
2018-12-19 10:01 - 2018-11-09 06:19 - 000181248 _____ (Microsoft Corporation) C:\Windows\SysWOW64\WinSCard.dll
2018-12-19 10:01 - 2018-11-09 06:18 - 000320512 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ninput.dll
2018-12-19 10:01 - 2018-11-09 03:56 - 001213472 _____ (Microsoft Corporation) C:\Windows\system32\ClipUp.exe
2018-12-19 10:01 - 2018-11-09 03:49 - 000723416 _____ (Microsoft Corporation) C:\Windows\system32\ci.dll
2018-12-19 10:01 - 2018-11-09 03:49 - 000368656 _____ (Microsoft Corporation) C:\Windows\system32\thumbcache.dll
2018-12-19 10:01 - 2018-11-09 03:48 - 003179760 _____ (Microsoft Corporation) C:\Windows\system32\d3d11.dll
2018-12-19 10:01 - 2018-11-09 03:48 - 002719736 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\tcpip.sys
2018-12-19 10:01 - 2018-11-09 03:48 - 001613288 _____ (Microsoft Corporation) C:\Windows\system32\D3D12.dll
2018-12-19 10:01 - 2018-11-09 03:48 - 000899920 _____ (Microsoft Corporation) C:\Windows\system32\winhttp.dll
2018-12-19 10:01 - 2018-11-09 03:48 - 000766704 _____ (Microsoft Corporation) C:\Windows\system32\dnsapi.dll
2018-12-19 10:01 - 2018-11-09 03:48 - 000745472 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\fvevol.sys
2018-12-19 10:01 - 2018-11-09 03:47 - 002571128 _____ (Microsoft Corporation) C:\Windows\system32\KernelBase.dll
2018-12-19 10:01 - 2018-11-09 03:47 - 002062392 _____ (Microsoft Corporation) C:\Windows\system32\mfsrcsnk.dll
2018-12-19 10:01 - 2018-11-09 03:47 - 001285432 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\ndis.sys
2018-12-19 10:01 - 2018-11-09 03:47 - 000930616 _____ (Microsoft Corporation) C:\Windows\system32\WWAHost.exe
2018-12-19 10:01 - 2018-11-09 03:47 - 000537912 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\netio.sys
2018-12-19 10:01 - 2018-11-09 03:22 - 000185344 _____ (Microsoft Corporation) C:\Windows\system32\InstallServiceTasks.dll
2018-12-19 10:01 - 2018-11-09 03:22 - 000097792 _____ (Microsoft Corporation) C:\Windows\system32\winhttpcom.dll
2018-12-19 10:01 - 2018-11-09 03:21 - 004866560 _____ (Microsoft Corporation) C:\Windows\system32\jscript9.dll
2018-12-19 10:01 - 2018-11-09 03:21 - 001627136 _____ (Microsoft Corporation) C:\Windows\system32\enterprisecsps.dll
2018-12-19 10:01 - 2018-11-09 03:21 - 000119808 _____ (Microsoft Corporation) C:\Windows\system32\UserDataTimeUtil.dll
2018-12-19 10:01 - 2018-11-09 03:21 - 000112128 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\bthhfenum.sys
2018-12-19 10:01 - 2018-11-09 03:21 - 000002560 _____ (Microsoft Corporation) C:\Windows\system32\tzres.dll
2018-12-19 10:01 - 2018-11-09 03:20 - 000530432 _____ (Microsoft Corporation) C:\Windows\system32\MapConfiguration.dll
2018-12-19 10:01 - 2018-11-09 03:20 - 000399872 _____ (Microsoft Corporation) C:\Windows\system32\BthAvctpSvc.dll
2018-12-19 10:01 - 2018-11-09 03:20 - 000193536 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\ndiswan.sys
2018-12-19 10:01 - 2018-11-09 03:20 - 000092160 _____ (Microsoft Corporation) C:\Windows\system32\tzautoupdate.dll
2018-12-19 10:01 - 2018-11-09 03:19 - 000726528 _____ (Microsoft Corporation) C:\Windows\system32\jscript9diag.dll
2018-12-19 10:01 - 2018-11-09 03:19 - 000304128 _____ (Microsoft Corporation) C:\Windows\system32\domgmt.dll
2018-12-19 10:01 - 2018-11-09 03:18 - 003320320 _____ (Microsoft Corporation) C:\Windows\system32\dwmcore.dll
2018-12-19 10:01 - 2018-11-09 03:18 - 001487360 _____ (Microsoft Corporation) C:\Windows\system32\InstallService.dll
2018-12-19 10:01 - 2018-11-09 03:18 - 000573952 _____ (Microsoft Corporation) C:\Windows\system32\webio.dll
2018-12-19 10:01 - 2018-11-09 03:18 - 000514048 _____ (Microsoft Corporation) C:\Windows\system32\BTAGService.dll
2018-12-19 10:01 - 2018-11-09 03:18 - 000300032 _____ (Microsoft Corporation) C:\Windows\system32\dnsrslvr.dll
2018-12-19 10:01 - 2018-11-09 03:17 - 002584576 _____ (Microsoft Corporation) C:\Windows\system32\wlansvc.dll
2018-12-19 10:01 - 2018-11-09 03:17 - 001069568 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Media.Streaming.dll
2018-12-19 10:01 - 2018-11-09 03:16 - 002224640 _____ (Microsoft Corporation) C:\Windows\system32\win32kbase.sys
2018-12-19 10:01 - 2018-11-09 03:16 - 001364992 _____ (Microsoft Corporation) C:\Windows\system32\lpasvc.dll
2018-12-19 10:01 - 2018-11-09 03:16 - 001225216 _____ (Microsoft Corporation) C:\Windows\system32\MapsStore.dll
2018-12-19 10:01 - 2018-11-09 03:16 - 000308736 _____ (Microsoft Corporation) C:\Windows\system32\EnterpriseAppMgmtSvc.dll
2018-12-19 10:01 - 2018-11-09 03:15 - 000943616 _____ (Microsoft Corporation) C:\Windows\system32\BingOnlineServices.dll
2018-12-19 10:01 - 2018-11-09 03:15 - 000933888 _____ (Microsoft Corporation) C:\Windows\system32\rasmans.dll
2018-12-19 10:01 - 2018-11-09 03:15 - 000884224 _____ (Microsoft Corporation) C:\Windows\system32\MapControlCore.dll
2018-12-19 10:01 - 2018-11-09 02:48 - 000550728 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mf.dll
2018-12-19 10:01 - 2018-11-09 02:47 - 000295224 _____ (Microsoft Corporation) C:\Windows\SysWOW64\thumbcache.dll
2018-12-19 10:01 - 2018-11-09 02:46 - 002161008 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mfsrcsnk.dll
2018-12-19 10:01 - 2018-11-09 02:46 - 001980776 _____ (Microsoft Corporation) C:\Windows\SysWOW64\KernelBase.dll
2018-12-19 10:01 - 2018-11-09 02:46 - 000829960 _____ (Microsoft Corporation) C:\Windows\SysWOW64\WWAHost.exe
2018-12-19 10:01 - 2018-11-09 02:46 - 000721024 _____ (Microsoft Corporation) C:\Windows\SysWOW64\winhttp.dll
2018-12-19 10:01 - 2018-11-09 02:46 - 000573504 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dnsapi.dll
2018-12-19 10:01 - 2018-11-09 02:31 - 000094720 _____ (Microsoft Corporation) C:\Windows\SysWOW64\UserDataTimeUtil.dll
2018-12-19 10:01 - 2018-11-09 02:31 - 000002560 _____ (Microsoft Corporation) C:\Windows\SysWOW64\tzres.dll
2018-12-19 10:01 - 2018-11-09 02:30 - 000142848 _____ (Microsoft Corporation) C:\Windows\SysWOW64\InstallServiceTasks.dll
2018-12-19 10:01 - 2018-11-09 02:30 - 000082944 _____ (Microsoft Corporation) C:\Windows\SysWOW64\winhttpcom.dll
2018-12-19 10:01 - 2018-11-09 02:29 - 003711488 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript9.dll
2018-12-19 10:01 - 2018-11-09 02:29 - 000561152 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript9diag.dll
2018-12-19 10:01 - 2018-11-09 02:29 - 000392704 _____ (Microsoft Corporation) C:\Windows\SysWOW64\MapConfiguration.dll
2018-12-19 10:01 - 2018-11-09 02:28 - 002900992 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dwmcore.dll
2018-12-19 10:01 - 2018-11-09 02:27 - 000463872 _____ (Microsoft Corporation) C:\Windows\SysWOW64\webio.dll
2018-12-19 10:01 - 2018-11-09 02:26 - 001110528 _____ (Microsoft Corporation) C:\Windows\SysWOW64\InstallService.dll
2018-12-19 10:01 - 2018-11-09 02:26 - 000873472 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.Media.Streaming.dll
2018-12-19 10:01 - 2018-11-09 02:25 - 000713216 _____ (Microsoft Corporation) C:\Windows\SysWOW64\BingOnlineServices.dll
2018-12-19 10:01 - 2018-11-09 02:25 - 000705024 _____ (Microsoft Corporation) C:\Windows\SysWOW64\MapControlCore.dll
2018-12-19 10:01 - 2018-11-01 12:49 - 000348160 _____ (Microsoft Corporation) C:\Windows\system32\MusNotifyIcon.exe
2018-12-19 10:01 - 2018-11-01 12:45 - 001376672 _____ (Microsoft Corporation) C:\Windows\system32\ole32.dll
2018-12-19 10:01 - 2018-11-01 12:30 - 000122368 _____ (Microsoft Corporation) C:\Windows\system32\musdialoghandlers.dll
2018-12-19 10:01 - 2018-11-01 12:30 - 000029696 _____ (Microsoft Corporation) C:\Windows\system32\msisip.dll
2018-12-19 10:01 - 2018-11-01 12:29 - 000073728 _____ (Microsoft Corporation) C:\Windows\system32\SMSRouter.dll
2018-12-19 10:01 - 2018-11-01 12:28 - 000253952 _____ (Microsoft Corporation) C:\Windows\system32\prnntfy.dll
2018-12-19 10:01 - 2018-11-01 10:56 - 000226304 _____ (Microsoft Corporation) C:\Windows\SysWOW64\prnntfy.dll
2018-12-19 10:01 - 2018-11-01 10:56 - 000024576 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msisip.dll
2018-12-19 10:01 - 2018-11-01 10:15 - 023861760 _____ (Microsoft Corporation) C:\Windows\system32\Hydrogen.dll
2018-12-19 10:01 - 2018-11-01 10:13 - 019525120 _____ (Microsoft Corporation) C:\Windows\system32\HologramCompositor.dll
2018-12-19 10:01 - 2018-11-01 08:25 - 001784680 _____ (Microsoft Corporation) C:\Windows\system32\mfasfsrcsnk.dll
2018-12-19 10:01 - 2018-11-01 08:25 - 001288920 _____ (Microsoft Corporation) C:\Windows\system32\mfmpeg2srcsnk.dll
2018-12-19 10:01 - 2018-11-01 08:25 - 000463672 _____ (Microsoft Corporation) C:\Windows\system32\coml2.dll
2018-12-19 10:01 - 2018-11-01 08:03 - 000034816 _____ (Microsoft Corporation) C:\Windows\system32\dusmtask.exe
2018-12-19 10:01 - 2018-11-01 08:02 - 000047104 _____ (Microsoft Corporation) C:\Windows\system32\dusmapi.dll
2018-12-19 10:01 - 2018-11-01 08:02 - 000023552 _____ (Microsoft Corporation) C:\Windows\system32\CSystemEventsBrokerClient.dll
2018-12-19 10:01 - 2018-11-01 08:00 - 008189440 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Data.Pdf.dll
2018-12-19 10:01 - 2018-11-01 07:59 - 000241152 _____ (Microsoft Corporation) C:\Windows\system32\tetheringservice.dll
2018-12-19 10:01 - 2018-11-01 07:59 - 000192000 _____ (Microsoft Corporation) C:\Windows\system32\scrrun.dll
2018-12-19 10:01 - 2018-11-01 07:59 - 000176128 _____ (Microsoft Corporation) C:\Windows\system32\WPTaskScheduler.dll
2018-12-19 10:01 - 2018-11-01 07:59 - 000107520 _____ (Microsoft Corporation) C:\Windows\system32\dab.dll
2018-12-19 10:01 - 2018-11-01 07:58 - 000273408 _____ (Microsoft Corporation) C:\Windows\system32\ubpm.dll
2018-12-19 10:01 - 2018-11-01 07:57 - 000835584 _____ (Microsoft Corporation) C:\Windows\system32\PhoneService.dll
2018-12-19 10:01 - 2018-11-01 07:57 - 000281600 _____ (Microsoft Corporation) C:\Windows\system32\SystemEventsBrokerServer.dll
2018-12-19 10:01 - 2018-11-01 07:57 - 000265728 _____ (Microsoft Corporation) C:\Windows\system32\psmsrv.dll
2018-12-19 10:01 - 2018-11-01 07:56 - 002929664 _____ (Microsoft Corporation) C:\Windows\system32\xpsservices.dll
2018-12-19 10:01 - 2018-11-01 07:56 - 001395200 _____ (Microsoft Corporation) C:\Windows\system32\TokenBroker.dll
2018-12-19 10:01 - 2018-11-01 07:56 - 000506880 _____ (Microsoft Corporation) C:\Windows\system32\netprofmsvc.dll
2018-12-19 10:01 - 2018-11-01 07:54 - 001679360 _____ (Microsoft Corporation) C:\Windows\system32\wwansvc.dll
2018-12-19 10:01 - 2018-11-01 07:54 - 000916480 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Security.Authentication.Web.Core.dll
2018-12-19 10:01 - 2018-11-01 07:53 - 001373696 _____ (Microsoft Corporation) C:\Windows\system32\usocore.dll
2018-12-19 10:01 - 2018-11-01 07:53 - 000889344 _____ (Microsoft Corporation) C:\Windows\system32\schedsvc.dll
2018-12-19 10:01 - 2018-11-01 05:48 - 000384520 _____ (Microsoft Corporation) C:\Windows\SysWOW64\coml2.dll
2018-12-19 10:01 - 2018-11-01 05:33 - 006661632 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.Data.Pdf.dll
2018-12-19 10:01 - 2018-11-01 05:29 - 001862656 _____ (Microsoft Corporation) C:\Windows\SysWOW64\xpsservices.dll
2018-12-19 10:01 - 2018-11-01 05:29 - 000165376 _____ (Microsoft Corporation) C:\Windows\SysWOW64\scrrun.dll
2018-12-19 10:01 - 2018-11-01 05:28 - 001000448 _____ (Microsoft Corporation) C:\Windows\SysWOW64\TokenBroker.dll
2018-12-19 10:01 - 2018-11-01 05:27 - 000678400 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.Security.Authentication.Web.Core.dll
2018-12-19 10:01 - 2018-10-21 14:00 - 001639560 _____ (Microsoft Corporation) C:\Windows\system32\user32.dll
2018-12-19 10:01 - 2018-10-21 14:00 - 001516120 _____ (Microsoft Corporation) C:\Windows\system32\msctf.dll
2018-12-19 10:01 - 2018-10-21 14:00 - 000790416 _____ (Microsoft Corporation) C:\Windows\system32\fontdrvhost.exe
2018-12-19 10:01 - 2018-10-21 14:00 - 000396304 _____ (Adobe Systems Incorporated) C:\Windows\system32\atmfd.dll
2018-12-19 10:01 - 2018-10-21 13:59 - 000766480 _____ (Microsoft Corporation) C:\Windows\system32\LicensingWinRT.dll
2018-12-19 10:01 - 2018-10-21 13:59 - 000236728 _____ (Microsoft Corporation) C:\Windows\system32\EditionUpgradeManagerObj.dll
2018-12-19 10:01 - 2018-10-21 13:46 - 004393472 _____ (Microsoft Corporation) C:\Windows\system32\SettingsHandlers_nt.dll
2018-12-19 10:01 - 2018-10-21 13:45 - 000123392 _____ (Microsoft Corporation) C:\Windows\system32\fontsub.dll
2018-12-19 10:01 - 2018-10-21 13:44 - 000623104 _____ (Microsoft Corporation) C:\Windows\system32\osk.exe
2018-12-19 10:01 - 2018-10-21 13:44 - 000085504 _____ (Microsoft Corporation) C:\Windows\system32\INETRES.dll
2018-12-19 10:01 - 2018-10-21 13:43 - 000345600 _____ (Microsoft Corporation) C:\Windows\system32\AcGenral.dll
2018-12-19 10:01 - 2018-10-21 13:43 - 000276992 _____ (Microsoft Corporation) C:\Windows\system32\wisp.dll
2018-12-19 10:01 - 2018-10-21 13:43 - 000182784 _____ (Microsoft Corporation) C:\Windows\system32\LanguageComponentsInstaller.dll
2018-12-19 10:01 - 2018-10-21 13:42 - 001127936 _____ (Microsoft Corporation) C:\Windows\system32\nettrace.dll
2018-12-19 10:01 - 2018-10-21 13:42 - 000765440 _____ (Microsoft Corporation) C:\Windows\system32\tdh.dll
2018-12-19 10:01 - 2018-10-21 13:42 - 000592896 _____ (Microsoft Corporation) C:\Windows\system32\UserLanguagesCpl.dll
2018-12-19 10:01 - 2018-10-21 13:42 - 000181248 _____ (Microsoft Corporation) C:\Windows\system32\EditionUpgradeHelper.dll
2018-12-19 10:01 - 2018-10-21 13:41 - 001180672 _____ (Microsoft Corporation) C:\Windows\system32\localspl.dll
2018-12-19 10:01 - 2018-10-21 12:38 - 001322376 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msctf.dll
2018-12-19 10:01 - 2018-10-21 12:38 - 000662312 _____ (Microsoft Corporation) C:\Windows\SysWOW64\fontdrvhost.exe
2018-12-19 10:01 - 2018-10-21 12:38 - 000660480 _____ (Microsoft Corporation) C:\Windows\SysWOW64\LicensingWinRT.dll
2018-12-19 10:01 - 2018-10-21 12:38 - 000221216 _____ (Microsoft Corporation) C:\Windows\SysWOW64\EditionUpgradeManagerObj.dll
2018-12-19 10:01 - 2018-10-21 12:37 - 001626656 _____ (Microsoft Corporation) C:\Windows\SysWOW64\user32.dll
2018-12-19 10:01 - 2018-10-21 12:28 - 000084992 _____ (Microsoft Corporation) C:\Windows\SysWOW64\INETRES.dll
2018-12-19 10:01 - 2018-10-21 12:23 - 000622080 _____ (Microsoft Corporation) C:\Windows\SysWOW64\tdh.dll
2018-12-19 10:01 - 2018-10-21 12:23 - 000523264 _____ (Microsoft Corporation) C:\Windows\SysWOW64\UserLanguagesCpl.dll
2018-12-19 10:01 - 2018-10-21 12:22 - 002405888 _____ (Microsoft Corporation) C:\Windows\SysWOW64\AcGenral.dll
2018-12-19 10:01 - 2018-10-21 12:22 - 000224256 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wisp.dll
2018-12-19 10:01 - 2018-10-21 08:46 - 000717112 _____ (Microsoft Corporation) C:\Windows\system32\SettingsHandlers_StorageSense.dll
2018-12-19 10:01 - 2018-10-21 08:46 - 000611640 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\spaceport.sys
2018-12-19 10:01 - 2018-10-21 08:46 - 000560136 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\storport.sys
2018-12-19 10:01 - 2018-10-21 08:46 - 000497864 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Devices.Enumeration.dll
2018-12-19 10:01 - 2018-10-21 08:45 - 003283512 _____ (Microsoft Corporation) C:\Windows\system32\CoreUIComponents.dll
2018-12-19 10:01 - 2018-10-21 08:45 - 000607136 _____ (Microsoft Corporation) C:\Windows\system32\TextInputFramework.dll
2018-12-19 10:01 - 2018-10-21 08:45 - 000185120 _____ (Microsoft Corporation) C:\Windows\system32\sspicli.dll
2018-12-19 10:01 - 2018-10-21 08:45 - 000175624 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\spacedump.sys
2018-12-19 10:01 - 2018-10-21 08:45 - 000139792 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\ksecdd.sys
2018-12-19 10:01 - 2018-10-21 08:45 - 000058088 _____ (Microsoft Corporation) C:\Windows\system32\lsass.exe
2018-12-19 10:01 - 2018-10-21 08:21 - 001589248 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Globalization.dll
2018-12-19 10:01 - 2018-10-21 08:21 - 000123424 _____ (Microsoft Corporation) C:\Windows\SysWOW64\sspicli.dll
2018-12-19 10:01 - 2018-10-21 08:20 - 000424000 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.Devices.Enumeration.dll
2018-12-19 10:01 - 2018-10-21 08:20 - 000161792 _____ (Microsoft Corporation) C:\Windows\system32\spacebridge.dll
2018-12-19 10:01 - 2018-10-21 08:20 - 000141312 _____ C:\Windows\system32\DataStoreCacheDumpTool.exe
2018-12-19 10:01 - 2018-10-21 08:20 - 000050688 _____ (Microsoft Corporation) C:\Windows\system32\wcimage.dll
2018-12-19 10:01 - 2018-10-21 08:19 - 002487088 _____ (Microsoft Corporation) C:\Windows\SysWOW64\CoreUIComponents.dll
2018-12-19 10:01 - 2018-10-21 08:19 - 000514560 _____ (Microsoft Corporation) C:\Windows\system32\nltest.exe
2018-12-19 10:01 - 2018-10-21 08:19 - 000505616 _____ (Microsoft Corporation) C:\Windows\SysWOW64\TextInputFramework.dll
2018-12-19 10:01 - 2018-10-21 08:19 - 000463360 _____ (Microsoft Corporation) C:\Windows\system32\wlansec.dll
2018-12-19 10:01 - 2018-10-21 08:19 - 000409088 _____ (Microsoft Corporation) C:\Windows\system32\wlanmsm.dll
2018-12-19 10:01 - 2018-10-21 08:19 - 000228864 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\winnat.sys
2018-12-19 10:01 - 2018-10-21 08:19 - 000228352 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Web.Diagnostics.dll
2018-12-19 10:01 - 2018-10-21 08:19 - 000137728 _____ (Microsoft Corporation) C:\Windows\system32\InputLocaleManager.dll
2018-12-19 10:01 - 2018-10-21 08:19 - 000086528 _____ (Microsoft Corporation) C:\Windows\system32\ofdeploy.exe
2018-12-19 10:01 - 2018-10-21 08:19 - 000060928 _____ (Microsoft Corporation) C:\Windows\system32\BthAvrcpAppSvc.dll
2018-12-19 10:01 - 2018-10-21 08:19 - 000036352 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\vhf.sys
2018-12-19 10:01 - 2018-10-21 08:19 - 000028672 _____ (Microsoft Corporation) C:\Windows\system32\sspisrv.dll
2018-12-19 10:01 - 2018-10-21 08:18 - 000761344 _____ (Microsoft Corporation) C:\Windows\system32\nshwfp.dll
2018-12-19 10:01 - 2018-10-21 08:18 - 000461824 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Data.Activities.dll
2018-12-19 10:01 - 2018-10-21 08:18 - 000275456 _____ (Microsoft Corporation) C:\Windows\system32\scecli.dll
2018-12-19 10:01 - 2018-10-21 08:18 - 000274432 _____ (Microsoft Corporation) C:\Windows\system32\DAFWSD.dll
2018-12-19 10:01 - 2018-10-21 08:18 - 000130048 _____ (Microsoft Corporation) C:\Windows\system32\officecsp.dll
2018-12-19 10:01 - 2018-10-21 08:18 - 000030720 _____ (Microsoft Corporation) C:\Windows\system32\seclogon.dll
2018-12-19 10:01 - 2018-10-21 08:17 - 001668096 _____ (Microsoft Corporation) C:\Windows\system32\cdprt.dll
2018-12-19 10:01 - 2018-10-21 08:17 - 001265152 _____ (Microsoft Corporation) C:\Windows\system32\WebManagement.exe
2018-12-19 10:01 - 2018-10-21 08:17 - 000787456 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\WdiWiFi.sys
2018-12-19 10:01 - 2018-10-21 08:17 - 000473600 _____ (Microsoft Corporation) C:\Windows\system32\schannel.dll
2018-12-19 10:01 - 2018-10-21 08:17 - 000311296 _____ (Microsoft Corporation) C:\Windows\system32\BthAvrcp.dll
2018-12-19 10:01 - 2018-10-21 08:17 - 000271872 _____ (Microsoft Corporation) C:\Windows\system32\dafBth.dll
2018-12-19 10:01 - 2018-10-21 08:16 - 000847360 _____ (Microsoft Corporation) C:\Windows\system32\bisrv.dll
2018-12-19 10:01 - 2018-10-21 08:16 - 000323584 _____ (Microsoft Corporation) C:\Windows\system32\AppxAllUserStore.dll
2018-12-19 10:01 - 2018-10-21 08:15 - 003212800 _____ (Microsoft Corporation) C:\Windows\system32\DWrite.dll
2018-12-19 10:01 - 2018-10-21 08:15 - 000743936 _____ (Microsoft Corporation) C:\Windows\system32\PrintRenderAPIHost.DLL
2018-12-19 10:01 - 2018-10-21 08:15 - 000401920 _____ (Microsoft Corporation) C:\Windows\system32\rascustom.dll
2018-12-19 10:01 - 2018-10-21 08:14 - 001919488 _____ (Microsoft Corporation) C:\Windows\system32\FntCache.dll
2018-12-19 10:01 - 2018-10-21 08:14 - 001854976 _____ (Microsoft Corporation) C:\Windows\system32\wevtsvc.dll
2018-12-19 10:01 - 2018-10-21 08:14 - 000632320 _____ (Microsoft Corporation) C:\Windows\system32\cdpsvc.dll
2018-12-19 10:01 - 2018-10-21 08:14 - 000453632 _____ (Microsoft Corporation) C:\Windows\system32\cdpusersvc.dll
2018-12-19 10:01 - 2018-10-21 08:02 - 000157184 _____ (Microsoft Corporation) C:\Windows\SysWOW64\spacebridge.dll
2018-12-19 10:01 - 2018-10-21 08:01 - 001189376 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.Globalization.dll
2018-12-19 10:01 - 2018-10-21 08:01 - 000168448 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.Web.Diagnostics.dll
2018-12-19 10:01 - 2018-10-21 08:00 - 000214528 _____ (Microsoft Corporation) C:\Windows\SysWOW64\scecli.dll
2018-12-19 10:01 - 2018-10-21 07:59 - 000602112 _____ (Microsoft Corporation) C:\Windows\SysWOW64\nshwfp.dll
2018-12-19 10:01 - 2018-10-21 07:58 - 001124352 _____ (Microsoft Corporation) C:\Windows\SysWOW64\cdprt.dll
2018-12-19 10:01 - 2018-10-21 07:58 - 000230912 _____ (Microsoft Corporation) C:\Windows\SysWOW64\AppxAllUserStore.dll
2018-12-19 10:01 - 2018-10-21 07:57 - 002611200 _____ (Microsoft Corporation) C:\Windows\SysWOW64\DWrite.dll
2018-12-19 10:01 - 2018-10-21 06:59 - 000806320 _____ C:\Windows\SysWOW64\locale.nls
2018-12-19 10:01 - 2018-10-21 06:59 - 000806320 _____ C:\Windows\system32\locale.nls
2018-12-19 10:01 - 2018-09-21 10:01 - 000171520 _____ (Microsoft Corporation) C:\Windows\system32\itss.dll
2018-12-19 10:01 - 2018-09-21 09:12 - 000150016 _____ (Microsoft Corporation) C:\Windows\SysWOW64\itss.dll
2018-12-19 10:01 - 2018-09-21 05:13 - 000480568 _____ (Microsoft Corporation) C:\Windows\system32\dcntel.dll
2018-12-19 10:01 - 2018-09-21 05:09 - 001427968 _____ (Microsoft Corporation) C:\Windows\SysWOW64\AppxPackaging.dll
2018-12-19 10:01 - 2018-09-21 05:08 - 001566720 _____ (Microsoft Corporation) C:\Windows\system32\AppxPackaging.dll
2018-12-19 10:01 - 2018-09-21 04:53 - 001006080 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wpnapps.dll
2018-12-19 10:01 - 2018-09-21 04:37 - 001211904 _____ (Microsoft Corporation) C:\Windows\system32\wpnapps.dll
2018-12-19 10:01 - 2018-09-20 10:17 - 002874368 _____ (Microsoft Corporation) C:\Windows\system32\themeui.dll
2018-12-19 10:01 - 2018-09-20 10:16 - 000127488 _____ (Microsoft Corporation) C:\Windows\system32\wmpshell.dll
2018-12-19 10:01 - 2018-09-20 09:29 - 002824704 _____ (Microsoft Corporation) C:\Windows\SysWOW64\themeui.dll
2018-12-19 10:01 - 2018-09-20 09:28 - 000102400 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wmpshell.dll
2018-12-19 10:01 - 2018-09-20 05:29 - 001513032 _____ (Microsoft Corporation) C:\Windows\SysWOW64\WindowsCodecs.dll
2018-12-19 10:01 - 2018-09-20 05:10 - 000500536 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\mrxsmb.sys
2018-12-19 10:01 - 2018-09-20 05:10 - 000355840 _____ (Microsoft Corporation) C:\Windows\SysWOW64\PhotoMetadataHandler.dll
2018-12-19 10:01 - 2018-09-20 05:09 - 001767096 _____ (Microsoft Corporation) C:\Windows\system32\WindowsCodecs.dll
2018-12-19 10:01 - 2018-09-20 05:09 - 001540096 _____ (Microsoft Corporation) C:\Windows\SysWOW64\rdpserverbase.dll
2018-12-19 10:01 - 2018-09-20 04:38 - 001724416 _____ (Microsoft Corporation) C:\Windows\system32\rdpserverbase.dll
2018-12-19 10:01 - 2018-09-20 04:38 - 000433664 _____ (Microsoft Corporation) C:\Windows\system32\PhotoMetadataHandler.dll
2018-12-19 10:01 - 2018-09-08 09:12 - 000452112 _____ (Microsoft Corporation) C:\Windows\system32\invagent.dll
2018-12-19 10:01 - 2018-09-08 09:07 - 002868536 _____ (Microsoft Corporation) C:\Windows\system32\aitstatic.exe
2018-12-19 10:01 - 2018-09-08 09:07 - 001610552 _____ (Microsoft Corporation) C:\Windows\system32\appraiser.dll
2018-12-19 10:01 - 2018-09-08 09:07 - 000792376 _____ (Microsoft Corporation) C:\Windows\system32\generaltel.dll
2018-12-19 10:01 - 2018-09-08 09:07 - 000689464 _____ (Microsoft Corporation) C:\Windows\system32\aeinv.dll
2018-12-19 10:01 - 2018-09-08 09:07 - 000612360 _____ (Microsoft Corporation) C:\Windows\system32\devinv.dll
2018-12-19 10:01 - 2018-09-08 09:07 - 000309560 _____ (Microsoft Corporation) C:\Windows\system32\acmigration.dll
2018-12-19 10:01 - 2018-09-08 09:07 - 000144696 _____ (Microsoft Corporation) C:\Windows\system32\CompatTelRunner.exe
2018-12-19 10:01 - 2018-09-08 09:07 - 000069944 _____ (Microsoft Corporation) C:\Windows\system32\win32appinventorycsp.dll
2018-12-19 10:01 - 2018-09-08 09:02 - 000540984 _____ (Microsoft Corporation) C:\Windows\system32\pcasvc.dll
2018-12-19 10:01 - 2018-09-08 08:57 - 000204800 _____ (Microsoft Corporation) C:\Windows\system32\basecsp.dll
2018-12-19 10:01 - 2018-09-08 08:43 - 000047616 _____ (Microsoft Corporation) C:\Windows\system32\SCardBi.dll
2018-12-19 10:01 - 2018-09-08 08:42 - 000256000 _____ (Microsoft Corporation) C:\Windows\system32\scksp.dll
2018-12-19 10:01 - 2018-09-08 08:42 - 000188928 _____ (Microsoft Corporation) C:\Windows\system32\certprop.dll
2018-12-19 10:01 - 2018-09-08 08:42 - 000169984 _____ (Microsoft Corporation) C:\Windows\system32\Windows.UI.XamlHost.dll
2018-12-19 10:01 - 2018-09-08 08:42 - 000114176 _____ (Microsoft Corporation) C:\Windows\system32\bthci.dll
2018-12-19 10:01 - 2018-09-08 08:41 - 000258560 _____ (Microsoft Corporation) C:\Windows\system32\SCardSvr.dll
2018-12-19 10:01 - 2018-09-08 08:40 - 001724928 _____ (Microsoft Corporation) C:\Windows\system32\Windows.UI.Immersive.dll
2018-12-19 10:01 - 2018-09-08 08:40 - 000677888 _____ (Microsoft Corporation) C:\Windows\system32\winlogon.exe
2018-12-19 10:01 - 2018-09-08 08:40 - 000593408 _____ (Microsoft Corporation) C:\Windows\system32\cryptui.dll
2018-12-19 10:01 - 2018-09-08 08:40 - 000522240 _____ (Microsoft Corporation) C:\Windows\system32\winspool.drv
2018-12-19 10:01 - 2018-09-08 08:40 - 000402944 _____ (Microsoft Corporation) C:\Windows\system32\bdesvc.dll
2018-12-19 10:01 - 2018-09-08 08:40 - 000249344 _____ (Microsoft Corporation) C:\Windows\system32\bthprops.cpl
2018-12-19 10:01 - 2018-09-08 08:39 - 005505024 _____ (Microsoft Corporation) C:\Windows\system32\aclui.dll
2018-12-19 10:01 - 2018-09-08 08:39 - 002052096 _____ (Microsoft Corporation) C:\Windows\system32\wsp_fs.dll
2018-12-19 10:01 - 2018-09-08 08:39 - 001787904 _____ (Microsoft Corporation) C:\Windows\system32\wsp_health.dll
2018-12-19 10:01 - 2018-09-08 08:39 - 000615936 _____ (Microsoft Corporation) C:\Windows\system32\resutils.dll
2018-12-19 10:01 - 2018-09-08 08:38 - 001004544 _____ (Microsoft Corporation) C:\Windows\system32\clusapi.dll
2018-12-19 10:01 - 2018-09-08 08:38 - 000986112 _____ (Microsoft Corporation) C:\Windows\system32\inetcomm.dll
2018-12-19 10:01 - 2018-09-08 08:38 - 000882688 _____ (Microsoft Corporation) C:\Windows\system32\SmartcardCredentialProvider.dll
2018-12-19 10:01 - 2018-09-08 08:38 - 000836608 _____ (Microsoft Corporation) C:\Windows\system32\win32spl.dll
2018-12-19 10:01 - 2018-09-08 08:37 - 000091136 _____ (Microsoft Corporation) C:\Windows\system32\mcbuilder.exe
2018-12-19 10:01 - 2018-09-08 08:13 - 000181288 _____ (Microsoft Corporation) C:\Windows\SysWOW64\basecsp.dll
2018-12-19 10:01 - 2018-09-08 08:02 - 000236032 _____ (Microsoft Corporation) C:\Windows\SysWOW64\scksp.dll
2018-12-19 10:01 - 2018-09-08 08:00 - 000548864 _____ (Microsoft Corporation) C:\Windows\SysWOW64\cryptui.dll
2018-12-19 10:01 - 2018-09-08 07:59 - 001530368 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.UI.Immersive.dll
2018-12-19 10:01 - 2018-09-08 07:59 - 001452544 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wsp_fs.dll
2018-12-19 10:01 - 2018-09-08 07:59 - 000485376 _____ (Microsoft Corporation) C:\Windows\SysWOW64\resutils.dll
2018-12-19 10:01 - 2018-09-08 07:59 - 000133632 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.UI.XamlHost.dll
2018-12-19 10:01 - 2018-09-08 07:58 - 001308672 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wsp_health.dll
2018-12-19 10:01 - 2018-09-08 07:58 - 000897536 _____ (Microsoft Corporation) C:\Windows\SysWOW64\inetcomm.dll
2018-12-19 10:01 - 2018-09-08 07:58 - 000775680 _____ (Microsoft Corporation) C:\Windows\SysWOW64\clusapi.dll
2018-12-19 10:01 - 2018-09-08 07:57 - 005391360 _____ (Microsoft Corporation) C:\Windows\SysWOW64\aclui.dll
2018-12-19 10:01 - 2018-09-08 07:57 - 000625664 _____ (Microsoft Corporation) C:\Windows\SysWOW64\SmartcardCredentialProvider.dll
2018-12-19 10:01 - 2018-09-08 07:57 - 000423936 _____ (Microsoft Corporation) C:\Windows\SysWOW64\winspool.drv
2018-12-19 10:01 - 2018-09-08 07:57 - 000223744 _____ (Microsoft Corporation) C:\Windows\SysWOW64\bthprops.cpl
2018-12-19 10:01 - 2018-09-08 07:56 - 000080384 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mcbuilder.exe
2018-12-19 10:01 - 2018-09-08 05:08 - 000462880 _____ (Microsoft Corporation) C:\Windows\system32\aepic.dll
2018-12-19 10:01 - 2018-09-08 04:59 - 000361544 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Storage.ApplicationData.dll
2018-12-19 10:01 - 2018-09-08 04:58 - 000376120 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\fastfat.sys
2018-12-19 10:01 - 2018-09-08 04:57 - 001016984 _____ (Microsoft Corporation) C:\Windows\system32\ucrtbase.dll
2018-12-19 10:01 - 2018-09-08 04:57 - 000482384 _____ (Microsoft Corporation) C:\Windows\system32\ucrtbase_enclave.dll
2018-12-19 10:01 - 2018-09-08 04:57 - 000368448 _____ (Microsoft Corporation) C:\Windows\system32\sechost.dll
2018-12-19 10:01 - 2018-09-08 04:51 - 000380728 _____ (Microsoft Corporation) C:\Windows\SysWOW64\aepic.dll
2018-12-19 10:01 - 2018-09-08 04:45 - 000286824 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.Storage.ApplicationData.dll
2018-12-19 10:01 - 2018-09-08 04:43 - 001174448 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ucrtbase.dll
2018-12-19 10:01 - 2018-09-08 04:43 - 000269104 _____ (Microsoft Corporation) C:\Windows\SysWOW64\sechost.dll
2018-12-19 10:01 - 2018-09-08 04:32 - 000108544 _____ (Microsoft Corporation) C:\Windows\system32\SshdPinAuthLsa.dll
2018-12-19 10:01 - 2018-09-08 04:32 - 000025600 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\Dumpstorport.sys
2018-12-19 10:01 - 2018-09-08 04:31 - 000286720 _____ (Microsoft Corporation) C:\Windows\system32\SshdBroker.dll
2018-12-19 10:01 - 2018-09-08 04:31 - 000272384 _____ (Microsoft Corporation) C:\Windows\system32\Microsoft.Bluetooth.Proxy.dll
2018-12-19 10:01 - 2018-09-08 04:30 - 003601920 _____ (Microsoft Corporation) C:\Windows\system32\Microsoft.Bluetooth.Service.dll
2018-12-19 10:01 - 2018-09-08 04:30 - 000486912 _____ (Microsoft Corporation) C:\Windows\system32\SshSession.exe
2018-12-19 10:01 - 2018-09-08 04:30 - 000450048 _____ (Microsoft Corporation) C:\Windows\system32\SshSftp.exe
2018-12-19 10:01 - 2018-09-08 04:30 - 000189440 _____ (Microsoft Corporation) C:\Windows\system32\BluetoothApis.dll
2018-12-19 10:01 - 2018-09-08 04:30 - 000115200 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\hidbth.sys
2018-12-19 10:01 - 2018-09-08 04:30 - 000101888 _____ (Microsoft Corporation) C:\Windows\system32\BthRadioMedia.dll
2018-12-19 10:01 - 2018-09-08 04:29 - 004771840 _____ (Microsoft Corporation) C:\Windows\system32\InputService.dll
2018-12-19 10:01 - 2018-09-08 04:29 - 000358912 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\exfat.sys
2018-12-19 10:01 - 2018-09-08 04:29 - 000265216 _____ (Microsoft Corporation) C:\Windows\system32\SshProxy.dll
2018-12-19 10:01 - 2018-09-08 04:29 - 000241152 _____ (Microsoft Corporation) C:\Windows\system32\HttpsDataSource.dll
2018-12-19 10:01 - 2018-09-08 04:28 - 000481280 _____ (Microsoft Corporation) C:\Windows\system32\ngccredprov.dll
2018-12-19 10:01 - 2018-09-08 04:28 - 000383488 _____ (Microsoft Corporation) C:\Windows\system32\SshBroker.dll
2018-12-19 10:01 - 2018-09-08 04:28 - 000153088 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Microsoft.Bluetooth.Proxy.dll
2018-12-19 10:01 - 2018-09-08 04:27 - 003348992 _____ (Microsoft Corporation) C:\Windows\system32\msftedit.dll
2018-12-19 10:01 - 2018-09-08 04:27 - 000983040 _____ (Microsoft Corporation) C:\Windows\system32\wbiosrvc.dll
2018-12-19 10:01 - 2018-09-08 04:27 - 000596992 _____ (Microsoft Corporation) C:\Windows\system32\TileDataRepository.dll
2018-12-19 10:01 - 2018-09-08 04:27 - 000499200 _____ (Microsoft Corporation) C:\Windows\system32\winipcfile.dll
2018-12-19 10:01 - 2018-09-08 04:27 - 000301056 _____ (Microsoft Corporation) C:\Windows\system32\ProximityService.dll
2018-12-19 10:01 - 2018-09-08 04:26 - 002328064 _____ (Microsoft Corporation) C:\Windows\system32\winmsipc.dll
2018-12-19 10:01 - 2018-09-08 04:26 - 000814592 _____ (Microsoft Corporation) C:\Windows\system32\ieproxy.dll
2018-12-19 10:01 - 2018-09-08 04:26 - 000784896 _____ (Microsoft Corporation) C:\Windows\system32\ngcsvc.dll
2018-12-19 10:01 - 2018-09-08 04:26 - 000471552 _____ (Microsoft Corporation) C:\Windows\SysWOW64\TileDataRepository.dll
2018-12-19 10:01 - 2018-09-08 04:26 - 000387584 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ngccredprov.dll
2018-12-19 10:01 - 2018-09-08 04:26 - 000365568 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieproxy.dll
2018-12-19 10:01 - 2018-09-08 04:26 - 000359424 _____ (Microsoft Corporation) C:\Windows\SysWOW64\winipcfile.dll
2018-12-19 10:01 - 2018-09-08 04:26 - 000142848 _____ (Microsoft Corporation) C:\Windows\SysWOW64\BluetoothApis.dll
2018-12-19 10:01 - 2018-09-08 04:25 - 003553792 _____ (Microsoft Corporation) C:\Windows\SysWOW64\InputService.dll
2018-12-19 10:01 - 2018-09-08 04:25 - 002789376 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msftedit.dll
2018-12-19 10:01 - 2018-09-08 04:25 - 000882688 _____ (Microsoft Corporation) C:\Windows\system32\winipcsecproc.dll
2018-12-19 10:01 - 2018-09-08 04:25 - 000466432 _____ (Microsoft Corporation) C:\Windows\system32\wuuhext.dll
2018-12-19 10:01 - 2018-09-08 04:25 - 000341504 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Networking.Proximity.dll
2018-12-19 10:01 - 2018-09-08 04:24 - 000845824 _____ (Microsoft Corporation) C:\Windows\system32\fveapi.dll
2018-12-19 10:01 - 2018-09-08 04:24 - 000463360 _____ (Microsoft Corporation) C:\Windows\system32\das.dll
2018-12-19 10:01 - 2018-09-08 04:23 - 001655296 _____ (Microsoft Corporation) C:\Windows\SysWOW64\winmsipc.dll
2018-12-19 10:01 - 2018-09-08 04:23 - 000807936 _____ (Microsoft Corporation) C:\Windows\SysWOW64\winipcsecproc.dll
2018-12-19 10:01 - 2018-09-08 04:23 - 000667136 _____ (Microsoft Corporation) C:\Windows\SysWOW64\fveapi.dll
2018-12-19 10:01 - 2018-09-08 04:23 - 000314368 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.Networking.Proximity.dll
2018-12-19 10:01 - 2018-08-31 08:27 - 000056320 _____ (Microsoft Corporation) C:\Windows\system32\mf3216.dll
2018-12-19 10:01 - 2018-08-31 08:26 - 000101888 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\bowser.sys
2018-12-19 10:01 - 2018-08-31 08:25 - 000270336 _____ (Microsoft Corporation) C:\Windows\system32\spp.dll
2018-12-19 10:01 - 2018-08-31 08:25 - 000266752 _____ (Microsoft Corporation) C:\Windows\system32\rstrui.exe
2018-12-19 10:01 - 2018-08-31 08:24 - 000482304 _____ (Microsoft Corporation) C:\Windows\system32\srcore.dll
2018-12-19 10:01 - 2018-08-31 07:41 - 000043008 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mf3216.dll
2018-12-19 10:01 - 2018-08-31 07:40 - 000216576 _____ (Microsoft Corporation) C:\Windows\SysWOW64\spp.dll
2018-12-19 10:01 - 2018-08-31 04:42 - 000632296 _____ (Microsoft Corporation) C:\Windows\system32\dpx.dll
2018-12-19 10:01 - 2018-08-31 04:42 - 000155112 _____ (Microsoft Corporation) C:\Windows\system32\gdi32.dll
2018-12-19 10:01 - 2018-08-31 04:28 - 000453104 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dpx.dll
2018-12-19 10:01 - 2018-08-31 04:28 - 000134936 _____ (Microsoft Corporation) C:\Windows\SysWOW64\gdi32.dll
2018-12-19 10:01 - 2018-08-31 04:17 - 000020480 _____ (Microsoft Corporation) C:\Windows\system32\netevent.dll
2018-12-19 10:01 - 2018-08-31 04:15 - 000075776 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\mpsdrv.sys
2018-12-19 10:01 - 2018-08-31 04:14 - 000898560 _____ (Microsoft Corporation) C:\Windows\system32\WpcWebFilter.dll
2018-12-19 10:01 - 2018-08-31 04:12 - 000736256 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\srv2.sys
2018-12-19 10:01 - 2018-08-31 04:12 - 000020480 _____ (Microsoft Corporation) C:\Windows\SysWOW64\netevent.dll
2018-12-19 10:01 - 2018-08-31 04:08 - 000619520 _____ (Microsoft Corporation) C:\Windows\SysWOW64\WpcWebFilter.dll
2018-12-19 10:01 - 2018-08-28 07:49 - 000677376 _____ (Microsoft Corporation) C:\Windows\system32\HeadTrackerStorage.dll
2018-12-19 10:01 - 2018-08-28 07:48 - 001274368 _____ (Microsoft Corporation) C:\Windows\system32\HoloSI.PCShell.dll
2018-12-19 10:01 - 2018-08-28 07:45 - 000713216 _____ (Microsoft Corporation) C:\Windows\system32\SharedRealitySvc.dll
2018-12-19 10:01 - 2018-08-14 03:14 - 001311744 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msjet40.dll
2018-12-19 10:01 - 2018-08-14 03:14 - 000340480 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msexcl40.dll
2018-12-19 10:01 - 2018-08-09 10:31 - 000253544 _____ (Microsoft Corporation) C:\Windows\system32\sppwinob.dll
2018-12-19 10:01 - 2018-08-09 10:14 - 000466944 _____ (Microsoft Corporation) C:\Windows\system32\DscCore.dll
2018-12-19 10:01 - 2018-08-09 10:14 - 000326144 _____ (Microsoft Corporation) C:\Windows\system32\CertEnrollUI.dll
2018-12-19 10:01 - 2018-08-09 10:14 - 000158720 _____ (Microsoft Corporation) C:\Windows\system32\fdeploy.dll
2018-12-19 10:01 - 2018-08-09 10:13 - 000517120 _____ (Microsoft Corporation) C:\Windows\system32\certreq.exe
2018-12-19 10:01 - 2018-08-09 10:13 - 000223232 _____ (Microsoft Corporation) C:\Windows\system32\TtlsExt.dll
2018-12-19 10:01 - 2018-08-09 10:10 - 001557504 _____ (Microsoft Corporation) C:\Windows\system32\certutil.exe
2018-12-19 10:01 - 2018-08-09 10:09 - 000217088 _____ (Microsoft Corporation) C:\Windows\system32\dinput8.dll
2018-12-19 10:01 - 2018-08-09 10:09 - 000165376 _____ (Microsoft Corporation) C:\Windows\system32\dinput.dll
2018-12-19 10:01 - 2018-08-09 09:24 - 000131072 _____ (Microsoft Corporation) C:\Windows\SysWOW64\fdeploy.dll
2018-12-19 10:01 - 2018-08-09 09:23 - 000291328 _____ (Microsoft Corporation) C:\Windows\SysWOW64\CertEnrollUI.dll
2018-12-19 10:01 - 2018-08-09 09:22 - 000429568 _____ (Microsoft Corporation) C:\Windows\SysWOW64\certreq.exe
2018-12-19 10:01 - 2018-08-09 09:21 - 001274368 _____ (Microsoft Corporation) C:\Windows\SysWOW64\certutil.exe
2018-12-19 10:01 - 2018-08-09 09:20 - 000178688 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dinput8.dll
2018-12-19 10:01 - 2018-08-09 09:20 - 000138752 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dinput.dll
2018-12-19 10:01 - 2018-08-09 06:01 - 000777400 _____ (Microsoft Corporation) C:\Windows\system32\pkeyhelper.dll
2018-12-19 10:01 - 2018-08-09 05:54 - 000203568 _____ (Microsoft Corporation) C:\Windows\system32\rsaenh.dll
2018-12-19 10:01 - 2018-08-09 05:53 - 000125600 _____ (Microsoft Corporation) C:\Windows\system32\cryptxml.dll
2018-12-19 10:01 - 2018-08-09 05:29 - 000099208 _____ (Microsoft Corporation) C:\Windows\SysWOW64\cryptxml.dll
2018-12-19 10:01 - 2018-08-09 05:27 - 000117248 _____ (Microsoft Corporation) C:\Windows\system32\eShims.dll
2018-12-19 10:01 - 2018-08-09 05:27 - 000051200 _____ (Microsoft Corporation) C:\Windows\system32\CertEnrollCtrl.exe
2018-12-19 10:01 - 2018-08-09 05:26 - 000990720 _____ (Microsoft Corporation) C:\Windows\system32\IKEEXT.DLL
2018-12-19 10:01 - 2018-08-09 05:26 - 000572416 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Networking.UX.EapRequestHandler.dll
2018-12-19 10:01 - 2018-08-09 05:26 - 000528384 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\nwifi.sys
2018-12-19 10:01 - 2018-08-09 05:26 - 000238592 _____ (Microsoft Corporation) C:\Windows\system32\TtlsAuth.dll
2018-12-19 10:01 - 2018-08-09 05:26 - 000221184 _____ (Microsoft Corporation) C:\Windows\system32\TtlsCfg.dll
2018-12-19 10:01 - 2018-08-09 05:25 - 000797184 _____ (Microsoft Corporation) C:\Windows\system32\certca.dll
2018-12-19 10:01 - 2018-08-09 05:25 - 000460288 _____ (Microsoft Corporation) C:\Windows\system32\certcli.dll
2018-12-19 10:01 - 2018-08-09 05:25 - 000392704 _____ (Microsoft Corporation) C:\Windows\system32\WaaSMedicSvc.dll
2018-12-19 10:01 - 2018-08-09 05:25 - 000145408 _____ (Microsoft Corporation) C:\Windows\system32\updatepolicy.dll
2018-12-19 10:01 - 2018-08-09 05:23 - 003148288 _____ (Microsoft Corporation) C:\Windows\system32\CertEnroll.dll
2018-12-19 10:01 - 2018-08-09 05:23 - 000916992 _____ (Microsoft Corporation) C:\Windows\system32\wuapi.dll
2018-12-19 10:01 - 2018-08-09 05:22 - 001586176 _____ (Microsoft Corporation) C:\Windows\system32\ieapfltr.dll
2018-12-19 10:01 - 2018-08-09 05:22 - 000316928 _____ (Microsoft Corporation) C:\Windows\system32\GlobCollationHost.dll
2018-12-19 10:01 - 2018-08-09 05:13 - 000042496 _____ (Microsoft Corporation) C:\Windows\SysWOW64\CertEnrollCtrl.exe
2018-12-19 10:01 - 2018-08-09 05:12 - 000652288 _____ (Microsoft Corporation) C:\Windows\SysWOW64\certca.dll
2018-12-19 10:01 - 2018-08-09 05:11 - 000350208 _____ (Microsoft Corporation) C:\Windows\SysWOW64\certcli.dll
2018-12-19 10:01 - 2018-08-09 05:11 - 000178176 _____ (Microsoft Corporation) C:\Windows\SysWOW64\TtlsAuth.dll
2018-12-19 10:01 - 2018-08-09 05:11 - 000164864 _____ (Microsoft Corporation) C:\Windows\SysWOW64\TtlsCfg.dll
2018-12-19 10:01 - 2018-08-09 05:11 - 000122368 _____ (Microsoft Corporation) C:\Windows\SysWOW64\updatepolicy.dll
2018-12-19 10:01 - 2018-08-09 05:10 - 002893824 _____ (Microsoft Corporation) C:\Windows\SysWOW64\CertEnroll.dll
2018-12-19 10:01 - 2018-08-09 05:10 - 000835584 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wuapi.dll
2018-12-19 10:01 - 2018-08-09 05:09 - 001466368 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieapfltr.dll
2018-12-19 10:01 - 2018-08-09 05:08 - 000195584 _____ (Microsoft Corporation) C:\Windows\SysWOW64\GlobCollationHost.dll
2018-12-19 10:01 - 2018-08-03 09:24 - 000099328 _____ (Microsoft Corporation) C:\Windows\system32\hlink.dll
2018-12-19 10:01 - 2018-08-03 09:24 - 000066048 _____ (Microsoft Corporation) C:\Windows\system32\msiexec.exe
2018-12-19 10:01 - 2018-08-03 09:24 - 000046592 _____ (Adobe Systems) C:\Windows\system32\atmlib.dll
2018-12-19 10:01 - 2018-08-03 09:20 - 004049408 _____ (Microsoft Corporation) C:\Windows\system32\msi.dll
2018-12-19 10:01 - 2018-08-03 08:33 - 000098304 _____ (Microsoft Corporation) C:\Windows\SysWOW64\fontsub.dll
2018-12-19 10:01 - 2018-08-03 08:32 - 000060416 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msiexec.exe
2018-12-19 10:01 - 2018-08-03 08:30 - 000099840 _____ (Microsoft Corporation) C:\Windows\SysWOW64\hlink.dll
2018-12-19 10:01 - 2018-08-03 08:27 - 004050432 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msi.dll
2018-12-19 10:01 - 2018-08-03 06:36 - 000260608 _____ (Microsoft Corporation) C:\Windows\system32\PerceptionSimulationREST.dll
2018-12-19 10:01 - 2018-08-03 04:47 - 000128920 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\scmbus.sys
2018-12-19 10:01 - 2018-08-03 04:41 - 000061736 _____ (Microsoft Corporation) C:\Windows\system32\hvhostsvc.dll
2018-12-19 10:01 - 2018-08-03 04:40 - 000072800 _____ (Microsoft Corporation) C:\Windows\system32\wldp.dll
2018-12-19 10:01 - 2018-08-03 04:39 - 000692240 _____ (Microsoft Corporation) C:\Windows\system32\StructuredQuery.dll
2018-12-19 10:01 - 2018-08-03 04:39 - 000114080 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\vmbus.sys
2018-12-19 10:01 - 2018-08-03 04:39 - 000075160 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\vpci.sys
2018-12-19 10:01 - 2018-08-03 04:39 - 000031648 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\winhv.sys
2018-12-19 10:01 - 2018-08-03 04:38 - 000115640 _____ (Microsoft Corporation) C:\Windows\system32\kdnet.dll
2018-12-19 10:01 - 2018-08-03 04:27 - 000061032 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wldp.dll
2018-12-19 10:01 - 2018-08-03 04:25 - 000539168 _____ (Microsoft Corporation) C:\Windows\SysWOW64\StructuredQuery.dll
2018-12-19 10:01 - 2018-08-03 04:17 - 000010240 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\vmgid.sys
2018-12-19 10:01 - 2018-08-03 04:16 - 000018432 _____ (Microsoft Corporation) C:\Windows\system32\winshfhc.dll
2018-12-19 10:01 - 2018-08-03 04:15 - 000068096 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\winhvr.sys
2018-12-19 10:01 - 2018-08-03 04:14 - 000113664 _____ (Microsoft Corporation) C:\Windows\system32\WaaSAssessment.dll
2018-12-19 10:01 - 2018-08-03 04:12 - 000916480 _____ (Microsoft Corporation) C:\Windows\system32\wdp.dll
2018-12-19 10:01 - 2018-08-03 04:12 - 000311296 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\netbt.sys
2018-12-19 10:01 - 2018-08-03 04:10 - 000015872 _____ (Microsoft Corporation) C:\Windows\SysWOW64\winshfhc.dll
2018-12-19 10:01 - 2018-08-03 04:09 - 001932288 _____ (Microsoft Corporation) C:\Windows\system32\edgeangle.dll
2018-12-19 10:01 - 2018-08-03 04:07 - 000627200 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wdp.dll
2018-12-19 09:51 - 2018-12-19 09:51 - 000000000 ____D C:\Program Files\rempl
2018-12-18 19:49 - 2018-12-18 19:49 - 000000000 ____D C:\Users\AR\AppData\Local\Downloaded Installations
2018-12-18 17:42 - 2019-01-06 23:27 - 000000000 ____D C:\Users\AR\AppData\Roaming\vlc
2018-12-18 17:41 - 2018-12-28 08:27 - 000000923 _____ C:\Users\Public\Desktop\VLC media player.lnk
2018-12-18 17:41 - 2018-12-18 17:41 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\VideoLAN
2018-12-18 17:40 - 2019-01-08 13:31 - 000000000 ____D C:\ProgramData\Updater
2018-12-18 17:40 - 2018-12-18 17:40 - 042384792 _____ C:\Users\AR\Downloads\vlc-3.0.4-win64.exe
2018-12-18 17:40 - 2018-12-18 17:40 - 000000000 ____D C:\Program Files\VideoLAN
2018-12-18 16:20 - 2018-12-18 16:20 - 000000000 ____D C:\Users\AR\AppData\Local\ElevatedDiagnostics
2018-12-18 15:58 - 2018-12-23 12:34 - 000000554 _____ C:\Users\AR\Desktop\share (nas1) (N) - Verknüpfung.lnk
2018-12-18 15:52 - 2018-12-18 15:52 - 000000000 ____D C:\Users\AR\AppData\LocalLow\Temp
2018-12-18 14:54 - 2018-12-18 14:54 - 000000000 ____D C:\Users\AR\AppData\LocalLow\Adobe
2018-12-18 14:54 - 2018-12-18 14:54 - 000000000 ____D C:\Users\AR\AppData\Local\OneDrive
2018-12-18 14:53 - 2018-12-18 15:08 - 000000000 ____D C:\ProgramData\Adobe
2018-12-18 14:52 - 2019-01-07 14:04 - 000000000 ____D C:\Users\AR\AppData\Local\Adobe
2018-12-18 14:50 - 2019-01-09 13:09 - 000000000 ____D C:\Users\AR\AppData\LocalLow\Mozilla
2018-12-18 14:50 - 2019-01-08 16:56 - 000000000 ____D C:\Program Files\Mozilla Firefox
2018-12-18 14:50 - 2019-01-08 13:30 - 000001012 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Firefox.lnk
2018-12-18 14:50 - 2019-01-08 13:30 - 000001000 _____ C:\Users\Public\Desktop\Firefox.lnk
2018-12-18 14:50 - 2018-12-18 15:44 - 000000000 ____D C:\Users\AR\AppData\Local\Mozilla
2018-12-18 14:50 - 2018-12-18 14:50 - 000000000 ____D C:\Users\AR\AppData\Roaming\Mozilla
2018-12-18 14:50 - 2018-12-18 14:50 - 000000000 ____D C:\Program Files (x86)\Mozilla Maintenance Service
2018-12-18 14:42 - 2018-02-01 19:28 - 000290792 _____ C:\Users\AR\Desktop\SockenAufträge-Bestellformular (3).xlsx
2018-12-18 14:27 - 2019-01-08 10:50 - 000000000 ____D C:\Users\AR\Desktop\Versandetiketten
2018-12-18 14:27 - 2018-12-17 08:02 - 014844834 _____ C:\Users\AR\Desktop\Promptkatalog_1819.zip
2018-12-18 14:27 - 2018-12-05 08:17 - 000297165 _____ C:\Users\AR\Desktop\Rechnungskopf.pdf
2018-12-18 14:27 - 2018-11-22 08:35 - 000016401 _____ C:\Users\AR\Desktop\Kopie von Kalkulation (3).xlsx
2018-12-18 14:27 - 2018-10-27 13:47 - 000046246 _____ C:\Users\AR\Desktop\Eisbär Prompt Preisliste EU S48.pdf
2018-12-18 14:27 - 2018-10-27 08:44 - 010980630 _____ C:\Users\AR\Desktop\Promptkatalog_1819.pdf
2018-12-18 14:27 - 2018-10-27 07:01 - 000040452 _____ C:\Users\AR\Desktop\Eisbär Prompt Preisliste EU S48.xlsx
2018-12-18 14:27 - 2018-04-10 13:48 - 000893084 _____ C:\Users\AR\Desktop\FORM_01_Anmelde-und Warenträgerbestellformular_2HJ 2018.pdf
2018-12-18 14:26 - 2018-12-18 14:27 - 000000000 ____D C:\Users\AR\Desktop\socken
2018-12-18 14:19 - 2019-01-09 12:57 - 000000000 ____D C:\Users\AR\Documents\Outlook-Dateien
2018-12-18 14:08 - 2018-12-18 14:08 - 000002854 _____ C:\Users\AR\Desktop\Microsoft Outlook 2010.lnk
2018-12-18 14:08 - 2018-12-18 14:08 - 000002762 _____ C:\Users\AR\Desktop\Microsoft Excel 2010.lnk
2018-12-18 14:08 - 2018-12-18 14:08 - 000002756 _____ C:\Users\AR\Desktop\Microsoft Word 2010.lnk
2018-12-18 14:06 - 2018-12-18 14:06 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Office
2018-12-18 14:05 - 2018-12-18 14:05 - 000000000 ____D C:\Windows\System32\Tasks\OfficeSoftwareProtectionPlatform
2018-12-18 14:05 - 2018-12-18 14:05 - 000000000 ____D C:\Windows\PCHEALTH
2018-12-18 14:04 - 2019-01-09 12:55 - 000000000 ____D C:\Users\AR\Desktop\Privat
2018-12-18 14:04 - 2019-01-03 18:53 - 000000000 ____D C:\Users\AR\Desktop\Kino
2018-12-18 14:04 - 2018-12-30 18:27 - 000000000 ____D C:\Users\AR\Desktop\Grillrezepte
2018-12-18 14:04 - 2018-12-18 14:04 - 000000000 ____D C:\Users\AR\Desktop\Handydeals
2018-12-18 14:04 - 2018-12-18 14:04 - 000000000 ____D C:\Users\AR\Desktop\Amazon
2018-12-18 14:04 - 2018-04-10 10:48 - 000563795 _____ C:\Users\AR\Desktop\SUPREME BodyBeach Anmeldeformular 22.-24.07.2018.pdf
2018-12-18 14:03 - 2018-12-18 14:03 - 000000000 ____D C:\Windows\SHELLNEW
2018-12-18 14:03 - 2018-12-18 14:03 - 000000000 ____D C:\Users\AR\AppData\Local\Microsoft Help
2018-12-18 14:03 - 2018-12-18 14:03 - 000000000 ____D C:\Program Files\Microsoft Office
2018-12-18 14:03 - 2018-12-18 14:03 - 000000000 ____D C:\Program Files (x86)\Microsoft Analysis Services
2018-12-18 14:02 - 2018-12-18 14:02 - 000000000 __RHD C:\MSOCache
2018-12-18 13:55 - 2019-01-08 16:56 - 000000000 ____D C:\Program Files\Common Files\AV
2018-12-18 13:46 - 2018-12-18 13:57 - 1025493776 _____ (Microsoft Corporation) C:\Users\AR\Downloads\Office_HB_2010_German_x32.exe
2018-12-18 13:41 - 2018-12-18 13:41 - 000000000 ____D C:\Users\AR\AppData\Local\Comms
2018-12-18 13:39 - 2018-12-18 13:40 - 000000000 ____D C:\ProgramData\Kaspersky Lab Setup Files
2018-12-18 13:36 - 2018-12-18 13:35 - 000181728 _____ (BullGuard Ltd.) C:\Windows\system32\BgGamingMonitor.dll
2018-12-18 13:36 - 2018-12-18 13:35 - 000165200 _____ (BullGuard Ltd.) C:\Windows\SysWOW64\BgGamingMonitor.dll
2018-12-18 13:34 - 2018-12-18 13:34 - 000003370 _____ C:\Windows\System32\Tasks\OneDrive Standalone Update Task-S-1-5-21-3695180721-863962576-2575648755-1001
2018-12-18 13:33 - 2019-01-08 13:30 - 000001290 _____ C:\Users\AR\Desktop\Internet Explorer.lnk
2018-12-18 13:30 - 2018-12-18 13:34 - 000002377 _____ C:\Users\AR\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\OneDrive.lnk
2018-12-18 13:30 - 2018-12-18 13:34 - 000000000 ___RD C:\Users\AR\OneDrive
2018-12-18 13:28 - 2018-12-18 17:35 - 000000000 ____D C:\Users\AR\AppData\Local\PlaceholderTileLogoFolder
2018-12-18 13:27 - 2018-12-18 13:27 - 000001417 _____ C:\Users\AR\Desktop\Microsoft Edge.lnk
2018-12-18 13:27 - 2018-12-18 13:27 - 000000306 __RSH C:\ProgramData\ntuser.pol
2018-12-18 13:26 - 2018-12-18 13:26 - 000000000 ___HD C:\Users\AR\MicrosoftEdgeBackups
2018-12-18 13:26 - 2018-12-18 13:26 - 000000000 ____D C:\Users\AR\AppData\Local\MicrosoftEdge
2018-12-18 13:25 - 2019-01-09 13:00 - 000000000 __SHD C:\Users\AR\IntelGraphicsProfiles
2018-12-18 13:25 - 2018-12-20 06:30 - 000000000 ___RD C:\Users\AR\3D Objects
2018-12-18 13:25 - 2018-12-18 16:57 - 000000000 ____D C:\Users\AR\AppData\Local\Packages
2018-12-18 13:25 - 2018-12-18 16:03 - 000000000 ____D C:\Users\AR\AppData\Local\Publishers
2018-12-18 13:25 - 2018-12-18 14:54 - 000000000 ____D C:\Users\AR\AppData\Roaming\Adobe
2018-12-18 13:25 - 2018-12-18 13:26 - 000000000 ____D C:\Users\AR\AppData\Local\Intel
2018-12-18 13:25 - 2018-12-18 13:25 - 000000000 ____D C:\Users\AR\AppData\Local\VirtualStore
2018-12-18 13:25 - 2018-12-18 13:25 - 000000000 ____D C:\Users\AR\AppData\Local\ConnectedDevicesPlatform
2018-12-18 13:24 - 2019-01-08 16:57 - 000000000 ____D C:\Users\AR
2018-12-18 13:24 - 2018-12-18 13:24 - 000000020 ___SH C:\Users\AR\ntuser.ini
2018-12-18 13:24 - 2018-12-18 13:24 - 000000000 _SHDL C:\Users\AR\Vorlagen
2018-12-18 13:24 - 2018-12-18 13:24 - 000000000 _SHDL C:\Users\AR\Startmenü
2018-12-18 13:24 - 2018-12-18 13:24 - 000000000 _SHDL C:\Users\AR\Netzwerkumgebung
2018-12-18 13:24 - 2018-12-18 13:24 - 000000000 _SHDL C:\Users\AR\Lokale Einstellungen
2018-12-18 13:24 - 2018-12-18 13:24 - 000000000 _SHDL C:\Users\AR\Eigene Dateien
2018-12-18 13:24 - 2018-12-18 13:24 - 000000000 _SHDL C:\Users\AR\Druckumgebung
2018-12-18 13:24 - 2018-12-18 13:24 - 000000000 _SHDL C:\Users\AR\Documents\Eigene Videos
2018-12-18 13:24 - 2018-12-18 13:24 - 000000000 _SHDL C:\Users\AR\Documents\Eigene Musik
2018-12-18 13:24 - 2018-12-18 13:24 - 000000000 _SHDL C:\Users\AR\Documents\Eigene Bilder
2018-12-18 13:24 - 2018-12-18 13:24 - 000000000 _SHDL C:\Users\AR\AppData\Roaming\Microsoft\Windows\Start Menu\Programme
2018-12-18 13:24 - 2018-12-18 13:24 - 000000000 _SHDL C:\Users\AR\AppData\Local\Verlauf
2018-12-18 13:24 - 2018-12-18 13:24 - 000000000 _SHDL C:\Users\AR\AppData\Local\Anwendungsdaten
2018-12-18 13:24 - 2018-12-18 13:24 - 000000000 _SHDL C:\Users\AR\Anwendungsdaten
2018-12-18 13:17 - 2018-12-18 13:17 - 000000000 _SHDL C:\Users\Public\Documents\Eigene Videos
2018-12-18 13:17 - 2018-12-18 13:17 - 000000000 _SHDL C:\Users\Public\Documents\Eigene Musik
2018-12-18 13:17 - 2018-12-18 13:17 - 000000000 _SHDL C:\Users\Public\Documents\Eigene Bilder
2018-12-18 13:17 - 2018-12-18 13:17 - 000000000 _SHDL C:\Users\Default\Vorlagen
2018-12-18 13:17 - 2018-12-18 13:17 - 000000000 _SHDL C:\Users\Default\Startmenü
2018-12-18 13:17 - 2018-12-18 13:17 - 000000000 _SHDL C:\Users\Default\Netzwerkumgebung
2018-12-18 13:17 - 2018-12-18 13:17 - 000000000 _SHDL C:\Users\Default\Lokale Einstellungen
2018-12-18 13:17 - 2018-12-18 13:17 - 000000000 _SHDL C:\Users\Default\Eigene Dateien
2018-12-18 13:17 - 2018-12-18 13:17 - 000000000 _SHDL C:\Users\Default\Druckumgebung
2018-12-18 13:17 - 2018-12-18 13:17 - 000000000 _SHDL C:\Users\Default\Documents\Eigene Videos
2018-12-18 13:17 - 2018-12-18 13:17 - 000000000 _SHDL C:\Users\Default\Documents\Eigene Musik
2018-12-18 13:17 - 2018-12-18 13:17 - 000000000 _SHDL C:\Users\Default\Documents\Eigene Bilder
2018-12-18 13:17 - 2018-12-18 13:17 - 000000000 _SHDL C:\Users\Default\AppData\Roaming\Microsoft\Windows\Start Menu\Programme
2018-12-18 13:17 - 2018-12-18 13:17 - 000000000 _SHDL C:\Users\Default\AppData\Local\Verlauf
2018-12-18 13:17 - 2018-12-18 13:17 - 000000000 _SHDL C:\Users\Default\AppData\Local\Anwendungsdaten
2018-12-18 13:17 - 2018-12-18 13:17 - 000000000 _SHDL C:\Users\Default\Anwendungsdaten
2018-12-18 13:17 - 2018-12-18 13:17 - 000000000 _SHDL C:\Users\Default User\Documents\Eigene Videos
2018-12-18 13:17 - 2018-12-18 13:17 - 000000000 _SHDL C:\Users\Default User\Documents\Eigene Musik
2018-12-18 13:17 - 2018-12-18 13:17 - 000000000 _SHDL C:\Users\Default User\Documents\Eigene Bilder
2018-12-18 13:17 - 2018-12-18 13:17 - 000000000 _SHDL C:\Users\Default User\AppData\Roaming\Microsoft\Windows\Start Menu\Programme
2018-12-18 13:17 - 2018-12-18 13:17 - 000000000 _SHDL C:\Users\Default User\AppData\Local\Verlauf
2018-12-18 13:17 - 2018-12-18 13:17 - 000000000 _SHDL C:\Users\Default User\AppData\Local\Anwendungsdaten
2018-12-18 13:17 - 2018-12-18 13:17 - 000000000 _SHDL C:\Programme
2018-12-18 13:17 - 2018-12-18 13:17 - 000000000 _SHDL C:\ProgramData\Vorlagen
2018-12-18 13:17 - 2018-12-18 13:17 - 000000000 _SHDL C:\ProgramData\Startmenü
2018-12-18 13:17 - 2018-12-18 13:17 - 000000000 _SHDL C:\ProgramData\Microsoft\Windows\Start Menu\Programme
2018-12-18 13:17 - 2018-12-18 13:17 - 000000000 _SHDL C:\ProgramData\Dokumente
2018-12-18 13:17 - 2018-12-18 13:17 - 000000000 _SHDL C:\ProgramData\Anwendungsdaten
2018-12-18 13:17 - 2018-12-18 13:17 - 000000000 _SHDL C:\Program Files\Gemeinsame Dateien
2018-12-18 13:17 - 2018-12-18 13:17 - 000000000 _SHDL C:\Dokumente und Einstellungen
2018-12-18 13:15 - 2018-12-18 13:15 - 000000000 ____H C:\Windows\system32\Drivers\Msft_User_WpdFs_01_11_00.Wdf
2018-12-18 13:14 - 2018-12-18 13:14 - 000002852 _____ C:\Windows\System32\Tasks\OneDrive Standalone Update Task-S-1-5-21-3695180721-863962576-2575648755-500
2018-12-13 15:36 - 2018-12-13 15:41 - 000015243 _____ C:\Windows\diagwrn.xml
2018-12-13 15:36 - 2018-12-13 15:41 - 000015243 _____ C:\Windows\diagerr.xml
2018-12-13 15:27 - 2018-12-13 15:27 - 000017022 _____ C:\Windows\system32\results.xml
2018-12-13 15:26 - 2018-12-13 15:26 - 000000000 ____D C:\ProgramData\Intel
2018-12-13 15:26 - 2018-12-13 15:26 - 000000000 _____ C:\Windows\system32\GfxValDisplayLog.bin
2018-12-13 05:46 - 2018-12-13 05:46 - 000000000 ____D C:\Windows\SysWOW64\RTCOM
2018-12-13 05:46 - 2018-12-13 05:46 - 000000000 ____D C:\Windows\system32\Intel
2018-12-13 05:46 - 2018-12-13 05:46 - 000000000 ____D C:\Windows\system32\DAX3
2018-12-13 05:46 - 2018-12-13 05:46 - 000000000 ____D C:\Windows\system32\DAX2
2018-12-13 05:46 - 2018-12-13 05:46 - 000000000 ____D C:\Windows\system32\cAVS
2018-12-13 05:46 - 2018-12-13 05:46 - 000000000 ____D C:\Program Files\Realtek
2018-12-13 05:45 - 2018-12-13 05:48 - 000000000 ____D C:\Program Files\Intel
2018-12-13 05:45 - 2018-12-13 05:48 - 000000000 ____D C:\Program Files (x86)\VulkanRT
2018-12-13 05:45 - 2018-12-13 05:47 - 000000000 ____D C:\Intel
2018-12-13 05:45 - 2018-12-13 05:45 - 000000000 ____D C:\Windows\SysWOW64\sda
2018-12-13 05:45 - 2018-10-08 20:46 - 000144848 _____ (Khronos Group) C:\Windows\system32\OpenCL.DLL
2018-12-13 05:45 - 2018-10-08 20:46 - 000119760 _____ (Khronos Group) C:\Windows\SysWOW64\OpenCL.DLL
2018-12-13 05:44 - 2018-12-13 05:48 - 000000000 ____D C:\Program Files (x86)\Intel
2018-12-13 05:41 - 2018-12-13 05:45 - 000000000 ____D C:\ProgramData\Package Cache
2018-12-13 05:40 - 2018-12-18 14:05 - 000000000 ____D C:\Program Files (x86)\Microsoft Office
2018-12-13 05:36 - 2018-12-13 05:36 - 000002852 _____ C:\Windows\System32\Tasks\OneDrive Standalone Update Task-S-1-5-21-609582644-1398406879-1454709622-500

==================== Ein Monat: Geänderte Dateien und Ordner ========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)

2019-01-09 13:09 - 2018-04-12 00:38 - 000000000 ____D C:\ProgramData\regid.1991-06.com.microsoft
2019-01-09 13:05 - 2018-08-14 08:18 - 005414802 _____ C:\Windows\system32\PerfStringBackup.INI
2019-01-09 13:05 - 2018-07-11 13:58 - 000773032 _____ C:\Windows\system32\perfh015.dat
2019-01-09 13:05 - 2018-07-11 13:58 - 000151370 _____ C:\Windows\system32\perfc015.dat
2019-01-09 13:05 - 2018-07-11 13:41 - 000767590 _____ C:\Windows\system32\perfh010.dat
2019-01-09 13:05 - 2018-07-11 13:41 - 000145060 _____ C:\Windows\system32\perfc010.dat
2019-01-09 13:05 - 2018-07-11 13:32 - 000778728 _____ C:\Windows\system32\perfh00C.dat
2019-01-09 13:05 - 2018-07-11 13:32 - 000148760 _____ C:\Windows\system32\perfc00C.dat
2019-01-09 13:05 - 2018-07-11 13:24 - 000775066 _____ C:\Windows\system32\perfh00A.dat
2019-01-09 13:05 - 2018-07-11 13:24 - 000154440 _____ C:\Windows\system32\perfc00A.dat
2019-01-09 13:05 - 2018-07-11 13:09 - 000741854 _____ C:\Windows\system32\perfh007.dat
2019-01-09 13:05 - 2018-07-11 13:09 - 000149526 _____ C:\Windows\system32\perfc007.dat
2019-01-09 13:05 - 2018-04-12 00:36 - 000000000 ____D C:\Windows\INF
2019-01-09 13:00 - 2018-08-14 08:09 - 000000006 ____H C:\Windows\Tasks\SA.DAT
2019-01-09 13:00 - 2018-04-12 00:38 - 000000000 ____D C:\Windows\AppReadiness
2019-01-09 13:00 - 2018-04-11 22:04 - 000524288 _____ C:\Windows\system32\config\BBI
2019-01-09 12:55 - 2018-04-12 00:38 - 000000000 ___HD C:\Program Files\WindowsApps
2019-01-09 12:45 - 2018-04-12 00:38 - 000000000 ____D C:\Windows\TextInput
2019-01-09 12:45 - 2018-04-12 00:38 - 000000000 ____D C:\Windows\bcastdvr
2019-01-09 11:54 - 2018-08-13 22:09 - 000000000 ____D C:\Windows\system32\SleepStudy
2019-01-09 11:09 - 2018-08-14 09:11 - 000000000 ____D C:\Windows\system32\MRT
2019-01-09 11:08 - 2018-08-14 09:11 - 132790320 ____C (Microsoft Corporation) C:\Windows\system32\MRT.exe
2019-01-09 11:08 - 2018-04-12 00:30 - 000000000 ____D C:\Windows\CbsTemp
2019-01-09 11:01 - 2018-08-14 08:09 - 000000000 ____D C:\Windows\system32\Drivers\wd
2019-01-08 16:57 - 2018-04-12 00:38 - 000000000 ___HD C:\Windows\ELAMBKUP
2019-01-08 16:57 - 2018-04-11 22:04 - 000032768 _____ C:\Windows\system32\config\ELAM
2019-01-08 16:56 - 2018-08-14 09:12 - 000592616 ____N (Microsoft Corporation) C:\Windows\system32\MpSigStub.exe
2019-01-08 13:28 - 2018-04-12 00:38 - 000000000 ____D C:\Windows\system32\Macromed
2019-01-08 13:27 - 2018-04-12 00:38 - 000000000 ____D C:\Windows\SysWOW64\Macromed
2019-01-07 09:13 - 2018-04-12 00:38 - 000000000 ____D C:\Windows\system32\NDF
2019-01-06 08:04 - 2018-04-12 00:38 - 000000000 ____D C:\Windows\LiveKernelReports
2019-01-02 20:41 - 2018-04-12 00:41 - 000835480 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerApp.exe
2019-01-02 20:41 - 2018-04-12 00:41 - 000179600 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerCPLApp.cpl
2019-01-01 19:39 - 2018-04-12 00:38 - 000000000 ____D C:\Windows\system32\WinBioPlugIns
2018-12-27 05:38 - 2018-04-12 10:18 - 000000000 ____D C:\Windows\OCR
2018-12-24 15:27 - 2018-04-12 10:15 - 000000000 ____D C:\Windows\SysWOW64\WCN
2018-12-24 15:27 - 2018-04-12 10:15 - 000000000 ____D C:\Windows\system32\WCN
2018-12-24 15:27 - 2018-04-12 00:38 - 000000000 ___SD C:\Windows\SysWOW64\F12
2018-12-24 15:27 - 2018-04-12 00:38 - 000000000 ___SD C:\Windows\system32\F12
2018-12-24 15:27 - 2018-04-12 00:38 - 000000000 ___RD C:\Windows\ImmersiveControlPanel
2018-12-24 15:27 - 2018-04-12 00:38 - 000000000 ___RD C:\Program Files\Windows Defender
2018-12-24 15:27 - 2018-04-12 00:38 - 000000000 ____D C:\Windows\SysWOW64\oobe
2018-12-24 15:27 - 2018-04-12 00:38 - 000000000 ____D C:\Windows\system32\SystemResetPlatform
2018-12-24 15:27 - 2018-04-12 00:38 - 000000000 ____D C:\Windows\system32\oobe
2018-12-24 15:27 - 2018-04-12 00:38 - 000000000 ____D C:\Windows\system32\migwiz
2018-12-24 15:27 - 2018-04-12 00:38 - 000000000 ____D C:\Windows\PolicyDefinitions
2018-12-24 15:27 - 2018-04-12 00:38 - 000000000 ____D C:\Windows\IME
2018-12-24 15:27 - 2018-04-12 00:38 - 000000000 ____D C:\Windows\Help
2018-12-24 15:27 - 2018-04-12 00:38 - 000000000 ____D C:\Program Files\Windows Photo Viewer
2018-12-24 15:27 - 2018-04-12 00:38 - 000000000 ____D C:\Program Files\Common Files\system
2018-12-24 15:27 - 2018-04-12 00:38 - 000000000 ____D C:\Program Files (x86)\Windows Photo Viewer
2018-12-24 15:27 - 2018-04-12 00:38 - 000000000 ____D C:\Program Files (x86)\Windows Defender
2018-12-24 15:27 - 2018-04-11 22:04 - 000000000 ____D C:\Windows\servicing
2018-12-21 13:55 - 2018-07-11 14:34 - 000000000 ____D C:\Windows\SysWOW64\XPSViewer
2018-12-21 13:55 - 2018-04-12 10:15 - 000000000 ____D C:\Windows\SysWOW64\winrm
2018-12-21 13:55 - 2018-04-12 10:15 - 000000000 ____D C:\Windows\SysWOW64\slmgr
2018-12-21 13:55 - 2018-04-12 10:15 - 000000000 ____D C:\Windows\SysWOW64\Printing_Admin_Scripts
2018-12-21 13:55 - 2018-04-12 10:15 - 000000000 ____D C:\Windows\system32\winrm
2018-12-21 13:55 - 2018-04-12 10:15 - 000000000 ____D C:\Windows\system32\slmgr
2018-12-21 13:55 - 2018-04-12 10:15 - 000000000 ____D C:\Windows\system32\Printing_Admin_Scripts
2018-12-21 13:55 - 2018-04-12 00:38 - 000000000 ___SD C:\Windows\SysWOW64\DiagSvcs
2018-12-21 13:55 - 2018-04-12 00:38 - 000000000 ____D C:\Windows\SysWOW64\MUI
2018-12-21 13:55 - 2018-04-12 00:38 - 000000000 ____D C:\Windows\SysWOW64\Dism
2018-12-21 13:55 - 2018-04-12 00:38 - 000000000 ____D C:\Windows\SysWOW64\com
2018-12-21 13:55 - 2018-04-11 22:04 - 000000000 ____D C:\Windows\system32\Sysprep
2018-12-21 13:54 - 2018-04-12 00:38 - 000000000 ___SD C:\Windows\system32\DiagSvcs
2018-12-21 13:54 - 2018-04-12 00:38 - 000000000 ____D C:\Windows\system32\MUI
2018-12-21 13:54 - 2018-04-12 00:38 - 000000000 ____D C:\Windows\system32\com
2018-12-21 13:54 - 2018-04-11 22:04 - 000000000 ____D C:\Windows\system32\Dism
2018-12-20 17:45 - 2018-08-13 22:09 - 000416744 _____ C:\Windows\system32\FNTCACHE.DAT
2018-12-20 09:02 - 2018-04-12 00:38 - 000000167 _____ C:\Windows\win.ini
2018-12-20 06:30 - 2018-08-14 08:30 - 000000000 __RHD C:\Users\Public\AccountPictures
2018-12-19 23:32 - 2018-07-11 14:31 - 000000000 ____D C:\Windows\holoshell
2018-12-19 23:32 - 2018-04-12 00:38 - 000000000 ____D C:\Windows\system32\ShellExperiences
2018-12-19 23:32 - 2018-04-12 00:38 - 000000000 ____D C:\Windows\ShellExperiences
2018-12-19 23:32 - 2018-04-12 00:38 - 000000000 ____D C:\Windows\ShellComponents
2018-12-19 10:23 - 2018-04-12 00:38 - 000000000 ____D C:\Program Files\Common Files\microsoft shared
2018-12-19 10:03 - 2018-04-12 00:34 - 000035232 _____ (Microsoft Corporation) C:\Windows\system32\DeviceCensus.exe
2018-12-19 07:50 - 2018-04-12 00:38 - 000000000 ____D C:\Windows\appcompat
2018-12-18 16:04 - 2018-08-14 08:30 - 000000000 ____D C:\ProgramData\Packages
2018-12-18 13:27 - 2018-04-12 00:38 - 000000000 ___HD C:\Windows\system32\GroupPolicy
2018-12-18 13:17 - 2018-04-12 00:38 - 000000000 ____D C:\Program Files\windows nt
2018-12-18 13:16 - 2018-08-14 08:09 - 000000000 ____D C:\Windows\Panther
2018-12-13 15:36 - 2018-04-12 00:38 - 000000000 ____D C:\Windows\Registration
2018-12-13 14:35 - 2018-04-12 00:38 - 000028672 _____ C:\Windows\system32\config\BCD-Template
2018-12-13 05:43 - 2018-04-12 00:41 - 000000000 ____D C:\Windows\Setup

==================== Bamital & volsnap ======================

(Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.)

C:\Windows\system32\winlogon.exe => Datei ist digital signiert
C:\Windows\system32\wininit.exe => Datei ist digital signiert
C:\Windows\explorer.exe => Datei ist digital signiert
C:\Windows\SysWOW64\explorer.exe => Datei ist digital signiert
C:\Windows\system32\svchost.exe => Datei ist digital signiert
C:\Windows\SysWOW64\svchost.exe => Datei ist digital signiert
C:\Windows\system32\services.exe => Datei ist digital signiert
C:\Windows\system32\User32.dll => Datei ist digital signiert
C:\Windows\SysWOW64\User32.dll => Datei ist digital signiert
C:\Windows\system32\userinit.exe => Datei ist digital signiert
C:\Windows\SysWOW64\userinit.exe => Datei ist digital signiert
C:\Windows\system32\rpcss.dll => Datei ist digital signiert
C:\Windows\system32\dnsapi.dll => Datei ist digital signiert
C:\Windows\SysWOW64\dnsapi.dll => Datei ist digital signiert
C:\Windows\system32\Drivers\volsnap.sys => Datei ist digital signiert

LastRegBack: 2018-08-13 22:09

==================== Ende von FRST.txt ============================

Erledigt. Habe gleich noch eine Frage. Kann ich mit dem Revo Uninstaller auch das nervige Cortana entfernen?

cosinus 09.01.2019 20:50

addition.txt fehlt.

Cortana deinstallieren hat hier nix mit dem Thema zu tun. Mach dazu wenn wir hier durch sind einen neuen Thread im Windowsbereich auf.

Unwissender1 09.01.2019 21:05

Sorry
Code:

Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version: 09.01.2019
durchgeführt von AR (09-01-2019 21:04:38)
Gestartet von C:\Users\AR\Downloads
Windows 10 Home Version 1803 17134.523 (X64) (2018-12-18 12:17:47)
Start-Modus: Normal
==========================================================


==================== Konten: =============================

Administrator (S-1-5-21-3695180721-863962576-2575648755-500 - Administrator - Disabled)
AR (S-1-5-21-3695180721-863962576-2575648755-1001 - Administrator - Enabled) => C:\Users\AR
DefaultAccount (S-1-5-21-3695180721-863962576-2575648755-503 - Limited - Disabled)
Gast (S-1-5-21-3695180721-863962576-2575648755-501 - Limited - Disabled)
WDAGUtilityAccount (S-1-5-21-3695180721-863962576-2575648755-504 - Limited - Disabled)

==================== Sicherheits-Center ========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.)

AV: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
AS: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}

==================== Installierte Programme ======================

(Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.)

Intel(R) Processor Graphics (HKLM-x32\...\{F0E3AD40-2BBD-4360-9C76-B9AC9A5886EA}) (Version: 25.20.100.6326 - Intel Corporation)
Intel(R) Wireless Bluetooth(R) (HKLM-x32\...\{00000000-0200-1031-84C8-B8D95FA3C8C3}) (Version: 20.0.0 - Intel Corporation)
Intel® Chipsatz-Gerätesoftware (HKLM-x32\...\{bb0592a7-5772-4736-9d55-2402740085db}) (Version: 10.1.1.38 - Intel(R) Corporation) Hidden
Microsoft Office Home and Business 2010 (HKLM-x32\...\Office14.SingleImage) (Version: 14.0.7015.1000 - Microsoft Corporation)
Microsoft OneDrive (HKU\S-1-5-21-3695180721-863962576-2575648755-1001\...\OneDriveSetup.exe) (Version: 18.222.1104.0007 - Microsoft Corporation)
Microsoft Visual C++ 2010  x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation)
Microsoft Visual C++ 2010  x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation)
Microsoft Visual C++ 2017 Redistributable (x64) - 14.12.25810 (HKLM-x32\...\{e2ee15e2-a480-4bc5-bfb7-e9803d1d9823}) (Version: 14.12.25810.0 - Microsoft Corporation)
Microsoft Visual C++ 2017 Redistributable (x86) - 14.12.25810 (HKLM-x32\...\{56e11d69-7cc9-40a5-a4f9-8f6190c4d84d}) (Version: 14.12.25810.0 - Microsoft Corporation)
Microsoft Visual Studio 2010 Tools for Office Runtime (x64) (HKLM\...\Microsoft Visual Studio 2010 Tools for Office Runtime (x64)) (Version: 10.0.50903 - Microsoft Corporation)
Microsoft Visual Studio 2010-Tools für Office-Laufzeit (x64) Language Pack - DEU (HKLM\...\Microsoft Visual Studio 2010 Tools for Office Runtime (x64) Language Pack - DEU) (Version: 10.0.50903 - Microsoft Corporation)
Mozilla Firefox 64.0 (x64 de) (HKLM\...\Mozilla Firefox 64.0 (x64 de)) (Version: 64.0 - Mozilla)
Mozilla Maintenance Service (HKLM\...\MozillaMaintenanceService) (Version: 64.0 - Mozilla)
Realtek Card Reader (HKLM-x32\...\{5BC2B5AB-80DE-4E83-B8CF-426902051D0A}) (Version: 10.0.10586.29092 - Realtek Semiconduct Corp.)
Realtek High Definition Audio Driver (HKLM-x32\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.8192 - Realtek Semiconductor Corp.)
Revo Uninstaller 2.0.6 (HKLM\...\{A28DBDA2-3CC7-4ADC-8BFE-66D7743C6C97}_is1) (Version: 2.0.6 - VS Revo Group, Ltd.)
Service Pack 2 for Microsoft Office 2010 (KB2687455) 32-Bit Edition (HKLM-x32\...\{90140000-003D-0000-0000-0000000FF1CE}_Office14.SingleImage_{DE28B448-32E8-4E8F-84F0-A52B21A49B5B}) (Version:  - Microsoft)
Update for Windows 10 for x64-based Systems (KB4023057) (HKLM\...\{9CBA860F-7437-4A75-941C-8EF559F2D145}) (Version: 2.52.0.0 - Microsoft Corporation)
VLC media player (HKLM\...\VLC media player) (Version: 3.0.5 - VideoLAN)
Vulkan Run Time Libraries 1.0.61.0 (HKLM\...\VulkanRT1.0.61.0) (Version: 1.0.61.0 - LunarG, Inc.) Hidden

==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ==========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

ContextMenuHandlers5: [igfxcui] -> {3AB1675A-CCFF-11D2-8B20-00A0C93CB1F4} =>  -> Keine Datei
ContextMenuHandlers5: [igfxDTCM] -> {9B5F5829-A529-4B12-814A-E81BCB8D93FC} => C:\Windows\System32\DriverStore\FileRepository\igdlh64.inf_amd64_c4f600ffe34acc7b\igfxDTCM.dll [2018-10-08] (Intel Corporation)

==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) =============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

Task: {09AE6AD9-3F40-4E92-91F4-E1867CB215BC} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Verification => C:\ProgramData\Microsoft\Windows Defender\platform\4.18.1812.3-0\MpCmdRun.exe [2019-01-09] (Microsoft Corporation)
Task: {117658D8-5D1D-4CED-B46A-60F6D9608372} - System32\Tasks\Adobe Flash Player Updater => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe
Task: {380133AD-5C4B-4945-9A80-11A51D7B00E1} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Cache Maintenance => C:\ProgramData\Microsoft\Windows Defender\platform\4.18.1812.3-0\MpCmdRun.exe [2019-01-09] (Microsoft Corporation)
Task: {5462B5D6-199D-4750-8E2A-8905087286E4} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Scheduled Scan => C:\ProgramData\Microsoft\Windows Defender\platform\4.18.1812.3-0\MpCmdRun.exe [2019-01-09] (Microsoft Corporation)
Task: {65B85F6F-35B3-4459-A179-28255D5B7B25} - System32\Tasks\Microsoft\Windows\HelloFace\FODCleanupTask => C:\Windows\System32\WinBioPlugIns\FaceFodUninstaller.exe [2018-04-12] ()
Task: {68FD170D-F3D0-4729-A743-E4D91A5FCB28} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Cleanup => C:\ProgramData\Microsoft\Windows Defender\platform\4.18.1812.3-0\MpCmdRun.exe [2019-01-09] (Microsoft Corporation)
Task: {D4AACC38-8122-408A-ADBC-EE04576ACF65} - System32\Tasks\Adobe Flash Player NPAPI Notifier => C:\Windows\SysWOW64\Macromed\Flash\FlashUtil32_32_0_0_101_Plugin.exe

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.)


==================== Verknüpfungen & WMI ========================

(Die Einträge können gelistet werden, um sie zurückzusetzen oder zu entfernen.)


==================== Geladene Module (Nicht auf der Ausnahmeliste) ==============

2018-04-12 00:34 - 2018-04-12 00:34 - 000491744 _____ () C:\Windows\SYSTEM32\inputhost.dll
2018-04-12 00:34 - 2018-04-12 00:34 - 000472064 _____ () C:\Windows\ShellExperiences\TileControl.dll
2018-12-19 10:01 - 2018-11-09 03:17 - 002759680 _____ () C:\Windows\ShellComponents\TaskFlowUI.dll
2018-06-19 21:05 - 2018-06-19 21:05 - 003037184 _____ () C:\Windows\ShellExperiences\WindowsInternal.People.PeoplePicker.dll
2019-01-09 11:05 - 2019-01-01 07:42 - 002185728 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\Cortana.Core.dll
2018-12-18 15:59 - 2018-12-18 15:59 - 000182272 _____ () C:\Program Files\WindowsApps\Microsoft.SkypeApp_14.36.52.0_x64__kzf8qxf38zg5c\SkypeBackgroundHost.exe
2018-12-18 16:00 - 2018-12-18 16:01 - 034870272 _____ () C:\Program Files\WindowsApps\Microsoft.ZuneVideo_10.18102.12011.0_x64__8wekyb3d8bbwe\Video.UI.exe
2018-12-18 16:00 - 2018-12-18 16:01 - 000292352 _____ () C:\Program Files\WindowsApps\Microsoft.ZuneVideo_10.18102.12011.0_x64__8wekyb3d8bbwe\SharedUI.dll
2018-07-11 22:51 - 2018-07-11 22:51 - 000902656 _____ () C:\Program Files\WindowsApps\Microsoft.ZuneVideo_10.18102.12011.0_x64__8wekyb3d8bbwe\Microsoft.Membership.MeControl.UI.Xaml.dll
2018-12-18 13:40 - 2018-12-18 13:41 - 004202208 _____ () C:\Program Files\WindowsApps\Microsoft.ZuneVideo_10.18102.12011.0_x64__8wekyb3d8bbwe\Microsoft.UI.Xaml.dll
2018-12-18 16:00 - 2018-12-18 16:01 - 005967872 _____ () C:\Program Files\WindowsApps\Microsoft.ZuneVideo_10.18102.12011.0_x64__8wekyb3d8bbwe\EntCommon.dll
2018-12-18 16:00 - 2018-12-18 16:01 - 009072128 _____ () C:\Program Files\WindowsApps\Microsoft.ZuneVideo_10.18102.12011.0_x64__8wekyb3d8bbwe\EntPlat.dll
2018-12-18 15:59 - 2018-12-18 15:59 - 000009216 _____ () C:\Program Files\WindowsApps\Microsoft.SkypeApp_14.36.52.0_x64__kzf8qxf38zg5c\ImagePipelineNative.dll
2018-12-18 15:59 - 2018-12-18 15:59 - 000060416 _____ () C:\Program Files\WindowsApps\Microsoft.SkypeApp_14.36.52.0_x64__kzf8qxf38zg5c\ChakraBridge.dll
2018-12-18 16:00 - 2018-12-18 16:00 - 000194048 _____ () C:\Program Files\WindowsApps\Microsoft.WindowsStore_11810.1001.12.0_x64__8wekyb3d8bbwe\WinStore.Preview.dll
2018-12-18 16:00 - 2018-12-18 16:00 - 002538056 _____ () C:\Program Files\WindowsApps\Microsoft.WindowsStore_11810.1001.12.0_x64__8wekyb3d8bbwe\Microsoft.UI.Xaml.dll
2018-12-18 16:01 - 2018-12-18 16:01 - 001436760 _____ () C:\Program Files\WindowsApps\microsoft.windowscommunicationsapps_16005.11029.20108.0_x64__8wekyb3d8bbwe\Office.UI.Xaml.Word.dll
2019-01-03 14:35 - 2019-01-03 14:35 - 000478720 _____ () C:\Program Files\WindowsApps\Microsoft.Windows.Photos_2018.18112.17430.0_x64__8wekyb3d8bbwe\Microsoft.Photos.exe
2019-01-03 14:35 - 2019-01-03 14:35 - 065905152 _____ () C:\Program Files\WindowsApps\Microsoft.Windows.Photos_2018.18112.17430.0_x64__8wekyb3d8bbwe\Microsoft.Photos.dll
2018-12-18 15:59 - 2018-12-18 16:00 - 002523136 _____ () C:\Program Files\WindowsApps\Microsoft.Windows.Photos_2018.18112.17430.0_x64__8wekyb3d8bbwe\UnityEngineDelegates.dll
2019-01-03 14:35 - 2019-01-03 14:35 - 000010752 _____ () C:\Program Files\WindowsApps\Microsoft.Windows.Photos_2018.18112.17430.0_x64__8wekyb3d8bbwe\RenderingPlugin.dll
2018-12-18 15:59 - 2018-12-18 16:00 - 003715072 _____ () C:\Program Files\WindowsApps\Microsoft.Windows.Photos_2018.18112.17430.0_x64__8wekyb3d8bbwe\MediaEngineCSWrapper.dll
2018-12-18 15:59 - 2018-12-18 16:00 - 000036352 _____ () C:\Program Files\WindowsApps\Microsoft.Windows.Photos_2018.18112.17430.0_x64__8wekyb3d8bbwe\WinMLWrapper.UWP.dll
2018-12-18 15:59 - 2018-12-18 16:00 - 002480640 _____ () C:\Program Files\WindowsApps\Microsoft.Windows.Photos_2018.18112.17430.0_x64__8wekyb3d8bbwe\opencv_imgproc320.dll
2018-12-18 15:59 - 2018-12-18 16:00 - 002280960 _____ () C:\Program Files\WindowsApps\Microsoft.Windows.Photos_2018.18112.17430.0_x64__8wekyb3d8bbwe\opencv_core320.dll
2018-12-18 15:59 - 2018-12-18 16:00 - 002283008 _____ () C:\Program Files\WindowsApps\Microsoft.Windows.Photos_2018.18112.17430.0_x64__8wekyb3d8bbwe\TrackingDLLUWP.dll
2019-01-03 14:35 - 2019-01-03 14:35 - 014190080 _____ () C:\Program Files\WindowsApps\Microsoft.Windows.Photos_2018.18112.17430.0_x64__8wekyb3d8bbwe\PhotosApp.Windows.dll
2018-12-18 15:59 - 2018-12-18 16:00 - 003569152 _____ () C:\Program Files\WindowsApps\Microsoft.Windows.Photos_2018.18112.17430.0_x64__8wekyb3d8bbwe\MediaEngine.dll
2019-01-03 14:35 - 2019-01-03 14:35 - 002871296 _____ () C:\Program Files\WindowsApps\Microsoft.Windows.Photos_2018.18112.17430.0_x64__8wekyb3d8bbwe\AppCore.Windows.dll
2018-12-18 15:59 - 2018-12-18 16:00 - 000973312 _____ () C:\Program Files\WindowsApps\Microsoft.Windows.Photos_2018.18112.17430.0_x64__8wekyb3d8bbwe\RuntimeConfiguration.dll
2018-12-18 15:59 - 2018-12-18 16:00 - 004584960 _____ () C:\Program Files\WindowsApps\Microsoft.Windows.Photos_2018.18112.17430.0_x64__8wekyb3d8bbwe\Microsoft.UI.Xaml.dll
2019-01-03 14:35 - 2019-01-03 14:35 - 000146432 _____ () C:\Program Files\WindowsApps\Microsoft.Windows.Photos_2018.18112.17430.0_x64__8wekyb3d8bbwe\SKU.dll

==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) =========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird nur der ADS entfernt.)


==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Der Wert "AlternateShell" wird wiederhergestellt.)

HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\BsScanner => ""="Service"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\BsScanner => ""="Service"

==================== Verknüpfungen (Nicht auf der Ausnahmeliste) ===============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt.)


==================== Internet Explorer Vertrauenswürdig/Eingeschränkt ===============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt.)


==================== Hosts Inhalt: ===============================

(Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.)

2018-04-12 00:38 - 2018-04-12 00:36 - 000000824 _____ C:\Windows\system32\Drivers\etc\hosts


==================== Andere Bereiche ============================

(Aktuell gibt es keinen automatisierten Fix für diesen Bereich.)

HKU\S-1-5-21-3695180721-863962576-2575648755-1001\Control Panel\Desktop\\Wallpaper ->
DNS Servers: 192.168.17.100
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1)
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer => (SmartScreenEnabled: )
Windows Firewall ist aktiviert.

==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge ==

Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.


==================== Firewall Regeln (Nicht auf der Ausnahmeliste) ===============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

FirewallRules: [OpenSSH-Server-In-TCP] => (Allow) %SystemRoot%\system32\OpenSSH\sshd.exe ()
FirewallRules: [{73E4CF49-93A5-40E6-B7C2-7833A6B4BC2A}] => (Allow) C:\Program Files\WindowsApps\Microsoft.Office.Desktop.Outlook_16010.9126.2116.0_x86__8wekyb3d8bbwe\Office16\OUTLOOK.exe Keine Datei
FirewallRules: [{DC5CAB56-7799-41AA-AD29-165FE6585C16}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation)
FirewallRules: [{6FDE5B9B-8E89-4B0D-B19B-DA1A4F89622A}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation)
FirewallRules: [{1E80475D-8850-47A2-ACE7-4B21A800D5C5}] => (Allow) C:\Program Files\WindowsApps\Microsoft.Office.Desktop.Outlook_16050.11126.20188.0_x86__8wekyb3d8bbwe\Office16\OUTLOOK.exe (Microsoft Corporation)

==================== Wiederherstellungspunkte =========================

03-01-2019 09:40:01 Geplanter Prüfpunkt
08-01-2019 13:29:33 chip 1-click download service wurde entfernt.

==================== Fehlerhafte Geräte im Gerätemanager =============


==================== Fehlereinträge in der Ereignisanzeige: =========================

Applikationsfehler:
==================
Error: (01/09/2019 12:32:58 PM) (Source: Microsoft-Windows-SpellChecker) (EventID: 33) (User: DESKTOP-0C2KG4J)
Description: httphttp-2147467263

Error: (01/08/2019 04:59:56 PM) (Source: VSS) (EventID: 8193) (User: )
Description: Volumeschattenkopie-Dienstfehler: Beim Aufrufen von Routine "QueryFullProcessImageNameW" ist ein unerwarteter Fehler aufgetreten. hr = 0x80070006, Das Handle ist ungültig.
.


Vorgang:
  Asynchroner Vorgang wird ausgeführt

Kontext:
  Aktueller Status: DoSnapshotSet

Error: (01/08/2019 04:59:29 PM) (Source: VSS) (EventID: 8194) (User: )
Description: Volumeschattenkopie-Dienstfehler: Beim Abfragen nach der Schnittstelle "IVssWriterCallback" ist ein unerwarteter Fehler aufgetreten. hr = 0x80070005, Zugriff verweigert
.
Die Ursache hierfür ist oft eine falsche Sicherheitseinstellung im Schreib- oder Anfrageprozess.


Vorgang:
  Generatordaten werden gesammelt

Kontext:
  Generatorklassen-ID: {e8132975-6f93-4464-a53e-1050253ae220}
  Generatorname: System Writer
  Generatorinstanz-ID: {9092379f-fb9e-4f15-b687-49bfb8df57a0}

Error: (01/08/2019 04:55:22 PM) (Source: VSS) (EventID: 8193) (User: )
Description: Volumeschattenkopie-Dienstfehler: Beim Aufrufen von Routine "QueryFullProcessImageNameW" ist ein unerwarteter Fehler aufgetreten. hr = 0x8007001f, Ein an das System angeschlossenes Gerät funktioniert nicht.
.


Vorgang:
  Asynchroner Vorgang wird ausgeführt

Kontext:
  Aktueller Status: DoSnapshotSet

Error: (01/08/2019 01:32:00 PM) (Source: VSS) (EventID: 8193) (User: )
Description: Volumeschattenkopie-Dienstfehler: Beim Aufrufen von Routine "QueryFullProcessImageNameW" ist ein unerwarteter Fehler aufgetreten. hr = 0x8007001f, Ein an das System angeschlossenes Gerät funktioniert nicht.
.


Vorgang:
  Asynchroner Vorgang wird ausgeführt

Kontext:
  Aktueller Status: DoSnapshotSet

Error: (01/08/2019 01:31:01 PM) (Source: VSS) (EventID: 8193) (User: )
Description: Volumeschattenkopie-Dienstfehler: Beim Aufrufen von Routine "QueryFullProcessImageNameW" ist ein unerwarteter Fehler aufgetreten. hr = 0x8007001f, Ein an das System angeschlossenes Gerät funktioniert nicht.
.


Vorgang:
  Asynchroner Vorgang wird ausgeführt

Kontext:
  Aktueller Status: DoSnapshotSet

Error: (01/08/2019 01:29:35 PM) (Source: VSS) (EventID: 8193) (User: )
Description: Volumeschattenkopie-Dienstfehler: Beim Aufrufen von Routine "QueryFullProcessImageNameW" ist ein unerwarteter Fehler aufgetreten. hr = 0x8007001f, Ein an das System angeschlossenes Gerät funktioniert nicht.
.


Vorgang:
  Asynchroner Vorgang wird ausgeführt

Kontext:
  Aktueller Status: DoSnapshotSet

Error: (01/08/2019 01:27:40 PM) (Source: VSS) (EventID: 8193) (User: )
Description: Volumeschattenkopie-Dienstfehler: Beim Aufrufen von Routine "QueryFullProcessImageNameW" ist ein unerwarteter Fehler aufgetreten. hr = 0x8007001f, Ein an das System angeschlossenes Gerät funktioniert nicht.
.


Vorgang:
  Asynchroner Vorgang wird ausgeführt

Kontext:
  Aktueller Status: DoSnapshotSet


Systemfehler:
=============
Error: (01/09/2019 02:32:26 PM) (Source: DCOM) (EventID: 10010) (User: DESKTOP-0C2KG4J)
Description: Der Server "{0006F03A-0000-0000-C000-000000000046}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden.

Error: (01/09/2019 02:28:37 PM) (Source: DCOM) (EventID: 10010) (User: DESKTOP-0C2KG4J)
Description: Der Server "{0006F03A-0000-0000-C000-000000000046}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden.

Error: (01/09/2019 01:02:54 PM) (Source: DCOM) (EventID: 10016) (User: NT-AUTORITÄT)
Description: Durch die Berechtigungseinstellungen für "Anwendungsspezifisch" wird dem Benutzer "NT-AUTORITÄT\SYSTEM" (SID: S-1-5-18) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Start" für die COM-Serveranwendung mit der CLSID
Windows.SecurityCenter.WscDataProtection
 und der APPID
Nicht verfügbar
 im Anwendungscontainer "Nicht verfügbar" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden.

Error: (01/09/2019 01:02:54 PM) (Source: DCOM) (EventID: 10016) (User: NT-AUTORITÄT)
Description: Durch die Berechtigungseinstellungen für "Anwendungsspezifisch" wird dem Benutzer "NT-AUTORITÄT\SYSTEM" (SID: S-1-5-18) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Start" für die COM-Serveranwendung mit der CLSID
Windows.SecurityCenter.WscBrokerManager
 und der APPID
Nicht verfügbar
 im Anwendungscontainer "Nicht verfügbar" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden.

Error: (01/09/2019 01:00:53 PM) (Source: DCOM) (EventID: 10016) (User: NT-AUTORITÄT)
Description: Durch die Berechtigungseinstellungen für "Anwendungsspezifisch" wird dem Benutzer "NT-AUTORITÄT\Lokaler Dienst" (SID: S-1-5-19) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Aktivierung" für die COM-Serveranwendung mit der CLSID
{6B3B8D23-FA8D-40B9-8DBD-B950333E2C52}
 und der APPID
{4839DDB7-58C2-48F5-8283-E1D1807D0D7D}
 im Anwendungscontainer "Nicht verfügbar" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden.

Error: (01/09/2019 01:00:53 PM) (Source: DCOM) (EventID: 10016) (User: NT-AUTORITÄT)
Description: Durch die Berechtigungseinstellungen für "Anwendungsspezifisch" wird dem Benutzer "NT-AUTORITÄT\Lokaler Dienst" (SID: S-1-5-19) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Aktivierung" für die COM-Serveranwendung mit der CLSID
{6B3B8D23-FA8D-40B9-8DBD-B950333E2C52}
 und der APPID
{4839DDB7-58C2-48F5-8283-E1D1807D0D7D}
 im Anwendungscontainer "Nicht verfügbar" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden.

Error: (01/09/2019 01:00:53 PM) (Source: DCOM) (EventID: 10016) (User: NT-AUTORITÄT)
Description: Durch die Berechtigungseinstellungen für "Anwendungsspezifisch" wird dem Benutzer "NT-AUTORITÄT\Lokaler Dienst" (SID: S-1-5-19) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Aktivierung" für die COM-Serveranwendung mit der CLSID
{6B3B8D23-FA8D-40B9-8DBD-B950333E2C52}
 und der APPID
{4839DDB7-58C2-48F5-8283-E1D1807D0D7D}
 im Anwendungscontainer "Nicht verfügbar" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden.

Error: (01/09/2019 01:00:53 PM) (Source: DCOM) (EventID: 10016) (User: NT-AUTORITÄT)
Description: Durch die Berechtigungseinstellungen für "Anwendungsspezifisch" wird dem Benutzer "NT-AUTORITÄT\Lokaler Dienst" (SID: S-1-5-19) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Aktivierung" für die COM-Serveranwendung mit der CLSID
{6B3B8D23-FA8D-40B9-8DBD-B950333E2C52}
 und der APPID
{4839DDB7-58C2-48F5-8283-E1D1807D0D7D}
 im Anwendungscontainer "Nicht verfügbar" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden.


Windows Defender:
===================================
Date: 2019-01-08 16:58:06.245
Description:
Fehler von Windows Defender Antivirus beim Aktualisieren von Signaturen.
Neue Signaturversion:
Vorherige Signaturversion: 1.273.1362.0
Updatequelle: Microsoft Center zum Schutz vor Schadsoftware
Signaturtyp: AntiVirus
Updatetyp: Voll
Benutzer: NT-AUTORITÄT\Netzwerkdienst
Aktuelle Modulversion:
Vorherige Modulversion: 1.1.15100.1
Fehlercode: 0x80072ee7
Fehlerbeschreibung: Der Servername oder die Serveradresse konnte nicht verarbeitet werden.

Date: 2019-01-08 16:58:06.244
Description:
Fehler von Windows Defender Antivirus beim Aktualisieren von Signaturen.
Neue Signaturversion:
Vorherige Signaturversion: 1.273.1362.0
Updatequelle: Microsoft Center zum Schutz vor Schadsoftware
Signaturtyp: AntiSpyware
Updatetyp: Voll
Benutzer: NT-AUTORITÄT\Netzwerkdienst
Aktuelle Modulversion:
Vorherige Modulversion: 1.1.15100.1
Fehlercode: 0x80072ee7
Fehlerbeschreibung: Der Servername oder die Serveradresse konnte nicht verarbeitet werden.

Date: 2019-01-08 16:58:06.243
Description:
Fehler von Windows Defender Antivirus beim Aktualisieren von Signaturen.
Neue Signaturversion:
Vorherige Signaturversion: 1.273.1362.0
Updatequelle: Microsoft Center zum Schutz vor Schadsoftware
Signaturtyp: AntiVirus
Updatetyp: Voll
Benutzer: NT-AUTORITÄT\Netzwerkdienst
Aktuelle Modulversion:
Vorherige Modulversion: 1.1.15100.1
Fehlercode: 0x80072ee7
Fehlerbeschreibung: Der Servername oder die Serveradresse konnte nicht verarbeitet werden.

Date: 2019-01-08 16:58:06.235
Description:
Fehler von Windows Defender Antivirus beim Aktualisieren von Signaturen.
Neue Signaturversion:
Vorherige Signaturversion: 1.273.1362.0
Updatequelle: Microsoft Center zum Schutz vor Schadsoftware
Signaturtyp: AntiVirus
Updatetyp: Voll
Benutzer: NT-AUTORITÄT\Netzwerkdienst
Aktuelle Modulversion:
Vorherige Modulversion: 1.1.15100.1
Fehlercode: 0x80072ee7
Fehlerbeschreibung: Der Servername oder die Serveradresse konnte nicht verarbeitet werden.

Date: 2019-01-08 16:58:06.235
Description:
Fehler von Windows Defender Antivirus beim Aktualisieren von Signaturen.
Neue Signaturversion:
Vorherige Signaturversion: 1.273.1362.0
Updatequelle: Microsoft Center zum Schutz vor Schadsoftware
Signaturtyp: AntiSpyware
Updatetyp: Voll
Benutzer: NT-AUTORITÄT\Netzwerkdienst
Aktuelle Modulversion:
Vorherige Modulversion: 1.1.15100.1
Fehlercode: 0x80072ee7
Fehlerbeschreibung: Der Servername oder die Serveradresse konnte nicht verarbeitet werden.

CodeIntegrity:
===================================

Date: 2018-12-27 07:57:12.815
Description:
Code Integrity determined that a process (\Device\HarddiskVolume4\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 19.0.0\avp.exe) attempted to load \Device\HarddiskVolume4\ProgramData\Kaspersky Lab\AVP19.0.0\Data\updater\supd_bb011aa9\updater.kdl that did not meet the Custom 3 / Antimalware signing level requirements.

Date: 2018-12-27 07:57:08.868
Description:
Code Integrity determined that a process (\Device\HarddiskVolume4\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 19.0.0\avp.exe) attempted to load \Device\HarddiskVolume4\ProgramData\Kaspersky Lab\AVP19.0.0\Data\updater\supd_bb011aa9\updater.kdl that did not meet the Custom 3 / Antimalware signing level requirements.

Date: 2018-12-27 05:55:29.343
Description:
Code Integrity determined that a process (\Device\HarddiskVolume4\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 19.0.0\avp.exe) attempted to load \Device\HarddiskVolume4\ProgramData\Kaspersky Lab\AVP19.0.0\Data\updater\supd_bb011aa9\updater.kdl that did not meet the Custom 3 / Antimalware signing level requirements.

Date: 2018-12-27 05:55:24.173
Description:
Code Integrity determined that a process (\Device\HarddiskVolume4\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 19.0.0\avp.exe) attempted to load \Device\HarddiskVolume4\ProgramData\Kaspersky Lab\AVP19.0.0\Data\updater\supd_bb011aa9\updater.kdl that did not meet the Custom 3 / Antimalware signing level requirements.

Date: 2018-12-27 05:38:51.295
Description:
Code Integrity determined that a process (\Device\HarddiskVolume4\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 19.0.0\avp.exe) attempted to load \Device\HarddiskVolume4\ProgramData\Kaspersky Lab\AVP19.0.0\Data\updater\supd_bb011aa9\updater.kdl that did not meet the Custom 3 / Antimalware signing level requirements.

Date: 2018-12-26 23:18:36.305
Description:
Code Integrity determined that a process (\Device\HarddiskVolume4\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 19.0.0\avp.exe) attempted to load \Device\HarddiskVolume4\ProgramData\Kaspersky Lab\AVP19.0.0\Data\updater\supd_bb011aa9\updater.kdl that did not meet the Custom 3 / Antimalware signing level requirements.

Date: 2018-12-26 23:18:33.495
Description:
Code Integrity determined that a process (\Device\HarddiskVolume4\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 19.0.0\avp.exe) attempted to load \Device\HarddiskVolume4\ProgramData\Kaspersky Lab\AVP19.0.0\Data\updater\supd_bb011aa9\updater.kdl that did not meet the Custom 3 / Antimalware signing level requirements.

Date: 2018-12-26 21:16:42.464
Description:
Code Integrity determined that a process (\Device\HarddiskVolume4\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 19.0.0\avp.exe) attempted to load \Device\HarddiskVolume4\ProgramData\Kaspersky Lab\AVP19.0.0\Data\updater\supd_bb011aa9\updater.kdl that did not meet the Custom 3 / Antimalware signing level requirements.

==================== Speicherinformationen ===========================

Prozessor: Intel(R) Core(TM) i5-7260U CPU @ 2.20GHz
Prozentuale Nutzung des RAM: 35%
Installierter physikalischer RAM: 8081.79 MB
Verfügbarer physikalischer RAM: 5185.04 MB
Summe virtueller Speicher: 9361.79 MB
Verfügbarer virtueller Speicher: 6297.63 MB

==================== Laufwerke ================================

Drive c: (Windows) (Fixed) (Total:222.91 GB) (Free:117.58 GB) NTFS

\\?\Volume{f6b571ee-835d-4eea-8691-612c0811250b}\ (Windows RE tools) (Fixed) (Total:0.29 GB) (Free:0.28 GB) NTFS
\\?\Volume{cae6f114-a66e-4eb9-be69-e8e88a600ad4}\ (SYSTEM) (Fixed) (Total:0.25 GB) (Free:0.23 GB) FAT32

==================== MBR & Partitionstabelle ==================

========================================================
Disk: 0 (Protective MBR) (Size: 223.6 GB) (Disk ID: 00000000)

Partition: GPT.

==================== Ende von Addition.txt ============================


cosinus 09.01.2019 21:11

Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster.

Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument

Code:

GroupPolicy: Beschränkung ? <==== ACHTUNG
S3 AdobeFlashPlayerUpdateSvc; C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [X]
emptytemp:


Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
  • Starte nun FRST erneut und klicke den Entfernen Button.
  • Das Tool erstellt eine Fixlog.txt.
  • Poste mir deren Inhalt.


Unwissender1 09.01.2019 21:22

Hoffentlich habe ich das jetzt richtig gemacht....
Code:

Entfernungsergebnis von Farbar Recovery Scan Tool (x64) Version: 09.01.2019
durchgeführt von AR (09-01-2019 21:18:42) Run:1
Gestartet von C:\Users\AR\Downloads
Geladene Profile: AR (Verfügbare Profile: AR)
Start-Modus: Normal
==============================================

fixlist Inhalt:
*****************
GroupPolicy: Beschr�nkung ? <==== ACHTUNG
S3 AdobeFlashPlayerUpdateSvc; C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [X]
emptytemp:
*****************

C:\Windows\system32\GroupPolicy\Machine => erfolgreich verschoben
C:\Windows\system32\GroupPolicy\GPT.ini => erfolgreich verschoben
HKLM\System\CurrentControlSet\Services\AdobeFlashPlayerUpdateSvc => erfolgreich entfernt
AdobeFlashPlayerUpdateSvc => Dienst erfolgreich entfernt

=========== EmptyTemp: ==========

BITS transfer queue => 7364608 B
DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 98301878 B
Java, Flash, Steam htmlcache => 0 B
Windows/system/drivers => 656329 B
Edge => 1120644 B
Chrome => 0 B
Firefox => 1092696049 B
Opera => 0 B

Temp, IE cache, history, cookies, recent:
Default => 0 B
Users => 0 B
ProgramData => 0 B
Public => 0 B
systemprofile => 0 B
systemprofile32 => 0 B
LocalService => 14296 B
LocalService => 0 B
NetworkService => 13948 B
NetworkService => 0 B
AR => 54681151 B

RecycleBin => 0 B
EmptyTemp: => 1.2 GB temporäre Dateien entfernt.

================================


Das System musste neu gestartet werden.

==== Ende von Fixlog 21:19:13 ====


cosinus 09.01.2019 21:24

Kontrollscans mit (1) MBAM, (2) ESET und (3) SecurityCheck bitte:


1. Schritt: Malwarebytes Version 3

Downloade Dir bitte Malwarebytes Anti-Malware 3
  • Installiere das Programm in den vorgegebenen Pfad.
  • Starte Malwarebytes' Anti-Malware (MBAM).
  • Klicke im Anschluss auf Scan, wähle den Bedrohungs-Scan aus und klicke auf Scan starten.
  • Lass am Ende des Suchlaufs alle Funde (falls vorhanden) in die Quarantäne verschieben. Klicke dazu auf Ausgewählte Elemente in die Quarantäne verschieben.
  • Lass deinen Rechner ggf. neu starten, um die Bereinigung abzuschließen.
  • Starte MBAM nach dem Neustart, klicke auf Berichte.
  • Wähle den neuesten Scan-Bericht aus, klicke auf Bericht anzeigen und dann auf Export.
  • Wähle Textdatei (.txt) aus und speichere die Datei als mbam.txt auf dem Desktop ab.
  • Füge den Inhalt der mbam.txt mit deiner nächsten Antwort hinzu.



2. Schritt: ESET

Downloade Dir bitte ESET Online Scanner (Bebilderte Anleitung)
  • Starte die Installationsdatei.
  • Klicke auf Erste Schritte und akzeptiere die Nutzungsbedingungen.
  • Klicke wiederrum auf Erste Schritte, wähle die empfohlenen Einstellungen aus und klicke auf Weiter.
  • Wähle einen Vollständigen Scan aus, aktiviere die Erkennung von potentiell unerwünschten Anwendungen und klicke auf Prüfung starten.
  • Zuerst werden die notwendigen Module und Signaturen heruntergeladen, anschließend startet der Suchlauf automatisch.
  • Klicke am Ende des Suchlaufs zuerst auf Weiter. Im Scan-Bericht werden gegebenenfalls die gefundenen Elemente aufgelistet, klicke hier auf Scan-Log speichern und speichere das Ergebnis als eset.txt auf deinen Desktop ab, damit wir notfalls an die Ergebnisse noch kommen.
  • Klicke immer auf Weiter und beende ESET mit Ohne Feedback schließen.
  • Öffne das ausführliche Log über die Tastenkombination WIN+R (ausführen), kopiere ins Textfeld folgendes rein und klick dann auf ok.
    Code:

    notepad "%tmp%\log.txt"
  • Du solltest nun ein geöffnetes notepad mit dem ausführlichen ESET-Log sehen - alles markieren mit STRG+A und hier in CODE-Tags posten.


3. Schritt: SecurityCheck

Downloade Dir bitte SecurityCheck und:

  • Speichere es auf dem Desktop.
  • Starte SecurityCheck.exe und folge den Anweisungen in der DOS-Box.
  • Wenn der Scan beendet wurde sollte sich ein Textdokument (checkup.txt) öffnen.
Poste den Inhalt bitte hier.

Unwissender1 09.01.2019 23:50

Nr. 1
Code:

Malwarebytes
www.malwarebytes.com

-Protokolldetails-
Scan-Datum: 09.01.19
Scan-Zeit: 21:30
Protokolldatei: 5f5d9fca-144d-11e9-90fe-94c691a3c216.json

-Softwaredaten-
Version: 3.6.1.2711
Komponentenversion: 1.0.508
Version des Aktualisierungspakets: 1.0.8702
Lizenz: Testversion

-Systemdaten-
Betriebssystem: Windows 10 (Build 17134.523)
CPU: x64
Dateisystem: NTFS
Benutzer: DESKTOP-0C2KG4J\AR

-Scan-Übersicht-
Scan-Typ: Bedrohungs-Scan
Scan gestartet von: Manuell
Ergebnis: Abgeschlossen
Gescannte Objekte: 269937
Erkannte Bedrohungen: 1
In die Quarantäne verschobene Bedrohungen: 1
Abgelaufene Zeit: 0 Min., 42 Sek.

-Scan-Optionen-
Speicher: Aktiviert
Start: Aktiviert
Dateisystem: Aktiviert
Archive: Aktiviert
Rootkits: Deaktiviert
Heuristik: Aktiviert
PUP: Erkennung
PUM: Erkennung

-Scan-Details-
Prozess: 0
(keine bösartigen Elemente erkannt)

Modul: 0
(keine bösartigen Elemente erkannt)

Registrierungsschlüssel: 0
(keine bösartigen Elemente erkannt)

Registrierungswert: 0
(keine bösartigen Elemente erkannt)

Registrierungsdaten: 0
(keine bösartigen Elemente erkannt)

Daten-Stream: 0
(keine bösartigen Elemente erkannt)

Ordner: 0
(keine bösartigen Elemente erkannt)

Datei: 1
PUP.Optional.ChipDe, C:\USERS\AR\APPDATA\LOCAL\DOWNLOADED INSTALLATIONS\{3BD9A53F-F9BC-44DF-B0FA-6DD88C79F92A}\CHIP INSTALLER.MSI, In Quarantäne, [490], [557991],1.0.8702

Physischer Sektor: 0
(keine bösartigen Elemente erkannt)

WMI: 0
(keine bösartigen Elemente erkannt)


(end)

Mist Nr. 2 ging schief. Habe das jetzt nicht gespeichert eine Sache hat er gefunden. Aber jetzt noch einmal über 1 Stunde mache ich dann morgen neu und poste es...
Schönen Abend noch

Doch noch ein 2. Mal gemacht aber dieses Mal hat er nichts mehr gefunden.
Code:

21:33:47 # product=EOS
# version=8
# esetonlinescanner_deu.exe=3.0.17.0
# country="Germany"
# lang=1031
21:35:22 Updating
21:35:22 Update Init
21:35:24 Update Download
21:44:56 esets_scanner_reload returned 0
21:44:56 g_uiModuleBuild: 39995
21:44:56 Update Finalize
21:44:56 Call m_esets_charon_send
21:44:56 Call m_esets_charon_destroy
21:44:56 Updated modules version: 39995
21:45:06 Call m_esets_charon_setup_create
21:45:06 Call m_esets_charon_create
21:45:06 m_esets_charon_create OK
21:45:06 Call m_esets_charon_start_send_thread
21:45:06 Call m_esets_charon_setup_set
21:45:06 m_esets_charon_setup_set OK
21:45:06 Scanner engine: 39995
22:45:55 # product=EOS
# version=8
# flags=0
# av=0
# fw=7
# admin=1
# esetonlinescanner_deu.exe=3.0.17.0
# EOSSerial=930a2d3fc838bb4b875dde922e8406a0
# engine=39995
# end=finished
# bannerClicked=0
# remove_checked=true
# archives_checked=false
# unwanted_checked=true
# unsafe_checked=true
# antistealth_checked=true
# sfx_checked=true
# utc_time=2019-01-09 21:45:55
# local_time=2019-01-09 22:45:55 (+0100, Mitteleuropäische Zeit)
# country="Germany"
# lang=1031
# osver=10.0.17134 NT
# compatibility_mode_1=''
# compatibility_mode=5893 16776573 100 94 8109 23580717 0 0
# scanned=356445
# found=1
# cleaned=1
# scan_time=3380
# flow=2019-01-09 21:33:51|scr|eula|2019-01-09 21:33:56|scr|welcome|2019-01-09 21:33:58|promo|eis|2019-01-09 21:34:04|scr|consents|2019-01-09 21:34:29|scr|scan_type|2019-01-09 21:34:40|scr|pua|2019-01-09 21:35:22|scr|updating|2019-01-09 21:44:56|scr|scanning|2019-01-09 21:54:55|click|minimize|2019-01-09 22:14:18|click|minimize|2019-01-09 22:41:18|scr|all_cleaned|2019-01-09 22:43:43|scr|periodic_offer|2019-01-09 22:44:38|scr|upsell|2019-01-09 22:44:43|scr|thanks
# periodic=0,0
# stats_enabled=0
# scan_type=2
sh=261CACC79B4B8FF9A7A2A75162178377C069C868 ft=1 fh=00000000004c8948 vn="Win32/OpenCandy potenziell unsichere Anwendung (Gesäubert durch Löschen)" ac=C fn="C:\Users\AR\Desktop\Privat\alte dateien\cdbxp_setup_4.3.8.2568.exe"
22:45:56 Call m_esets_charon_send
22:45:56 Call m_esets_charon_destroy
22:50:07 # product=EOS
# version=8
# esetonlinescanner_deu.exe=3.0.17.0
# country="Germany"
# lang=1031
22:51:04 Updating
22:51:04 Update Init
22:51:14 Update Download
22:51:14 esets_scanner_update returned -1 esets_gle=53251
22:51:14 g_uiModuleBuild: 39995
22:51:14 Update Finalize
22:51:14 Call m_esets_charon_send
22:51:14 Call m_esets_charon_destroy
22:51:14 Updated modules version: 39995
22:51:25 Call m_esets_charon_setup_create
22:51:25 Call m_esets_charon_create
22:51:25 m_esets_charon_create OK
22:51:25 Call m_esets_charon_start_send_thread
22:51:25 Call m_esets_charon_setup_set
22:51:25 m_esets_charon_setup_set OK
22:51:25 Scanner engine: 39995
23:45:01 # product=EOS
# version=8
# flags=0
# av=0
# fw=7
# admin=1
# esetonlinescanner_deu.exe=3.0.17.0
# EOSSerial=930a2d3fc838bb4b875dde922e8406a0
# engine=39995
# end=finished
# bannerClicked=0
# remove_checked=true
# archives_checked=false
# unwanted_checked=true
# unsafe_checked=true
# antistealth_checked=true
# sfx_checked=true
# utc_time=2019-01-09 22:45:01
# local_time=2019-01-09 23:45:01 (+0100, Mitteleuropäische Zeit)
# country="Germany"
# lang=1031
# osver=10.0.17134 NT
# compatibility_mode=crash
# scanned=359494
# found=0
# cleaned=0
# scan_time=3144
# flow=2019-01-09 22:50:40|scr|scan_type|2019-01-09 22:50:50|scr|pua|2019-01-09 22:50:54|scr|updating|2019-01-09 22:51:14|click|minimize|2019-01-09 22:51:15|scr|scanning|2019-01-09 23:43:40|scr|restart_resolved|2019-01-09 23:43:59|click|save_report|2019-01-09 23:44:53|scr|periodic_offer|2019-01-09 23:44:55|scr|upsell|2019-01-09 23:44:57|scr|thanks_short
# periodic=0,0
# stats_enabled=0
# scan_type=2
23:45:02 Call m_esets_charon_send
23:45:02 Call m_esets_charon_destroy

Und noch Nummer 3 ..
Code:

Results of screen317's Security Check version 1.009 
  x64 (UAC is enabled) 
 Internet Explorer 11 
``````````````Antivirus/Firewall Check:``````````````
Windows Defender 
 WMI entry may not exist for antivirus; attempting automatic update.
`````````Anti-malware/Other Utilities Check:`````````
 Adobe Flash Player        32.0.0.101 
````````Process Check: objlist.exe by Laurent```````` 
 Windows Defender MSMpEng.exe
 Malwarebytes Anti-Malware mbamservice.exe 
 Malwarebytes Anti-Malware mbamtray.exe 
 Windows Defender MSASCuiL.exe 
`````````````````System Health check`````````````````
 Total Fragmentation on Drive C:  %
````````````````````End of Log``````````````````````


cosinus 10.01.2019 00:28

Dann wären wir durch! :daumenhoc

Wenn Du möchtest, kannst Du hier sagen, ob Du mit mir und meiner Hilfe zufrieden warst...:dankeschoen:und/oder das Forum mit einer kleinen Spende http://www.trojaner-board.de/extra/spende.png unterstützen. :applaus:

Abschließend bitte noch einen Cleanup mit unserem TB-Cleanup-Script durchführen und unbedingt die Sicherheitsmaßnahmen lesen und umsetzen - beides ist in folgendem Lesestoff verlinkt:


Unwissender1 10.01.2019 07:38

Vielen Dank mache ich dann. Eine Frage habe ich noch.


Alle Zeitangaben in WEZ +1. Es ist jetzt 11:26 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20