Konrad Haker | 14.04.2020 20:21 | Danke, sehr schön, hier die Dateien:
FRST - erster Teil Code:
Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version: 14-04-2020
durchgeführt von Konrad Mustermann (Administrator) auf Mustermann-PC (MEDIONPC MS-7713) (14-04-2020 21:01:20)
Gestartet von C:\Users\Konrad Mustermann\Downloads
Geladene Profile: Konrad Mustermann (Verfügbare Profile: Konrad Mustermann)
Platform: Windows 10 Home Version 1909 18363.720 (X64) Sprache: Deutsch (Deutschland)
Standard-Browser: FF
Start-Modus: Normal
Anleitung für Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/
==================== Prozesse (Nicht auf der Ausnahmeliste) =================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.)
(Adobe Systems, Incorporated -> Adobe Systems Incorporated) C:\Program Files (x86)\Adobe\Reader 9.0\Reader\reader_sl.exe
(Citrix Systems, Inc. -> Citrix Systems, Inc.) C:\Program Files (x86)\Citrix\ICA Client\concentr.exe
(Citrix Systems, Inc. -> Citrix Systems, Inc.) C:\Program Files (x86)\Citrix\ICA Client\Receiver\Receiver.exe
(Citrix Systems, Inc. -> Citrix Systems, Inc.) C:\Program Files (x86)\Citrix\ICA Client\redirector.exe
(Citrix Systems, Inc. -> Citrix Systems, Inc.) C:\Program Files (x86)\Citrix\ICA Client\SelfServicePlugin\SelfServicePlugin.exe
(Citrix Systems, Inc. -> Citrix Systems, Inc.) C:\Program Files (x86)\Citrix\ICA Client\wfcrun32.exe
(Microsoft Corporation -> Microsoft Corporation) C:\Program Files (x86)\Common Files\Microsoft Shared\VS7Debug\MDM.EXE
(Microsoft Corporation -> Microsoft Corporation) C:\Program Files\Microsoft Office 15\ClientX64\officeclicktorun.exe
(Microsoft Corporation -> Microsoft Corporation) C:\Windows\Microsoft.NET\Framework64\v4.0.30319\SMSvcHost.exe <2>
(Microsoft Windows -> Microsoft Corporation) C:\Windows\ImmersiveControlPanel\SystemSettings.exe
(Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\dllhost.exe
(Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\mqsvc.exe
(Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\smartscreen.exe
(Microsoft Windows -> Microsoft Corporation) C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.18362.710_none_5f52d84058d0677f\TiWorker.exe
(Microsoft Windows Publisher -> Microsoft Corporation) C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.2003.8-0\MsMpEng.exe
(Microsoft Windows Publisher -> Microsoft Corporation) C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.2003.8-0\NisSrv.exe
(Mozilla Corporation -> Mozilla Corporation) C:\Program Files (x86)\Mozilla Firefox\firefox.exe <5>
(NVIDIA Corporation -> Node.js) C:\Program Files (x86)\NVIDIA Corporation\NvNode\NVIDIA Web Helper.exe
(NVIDIA Corporation -> NVIDIA Corporation) C:\Program Files (x86)\NVIDIA Corporation\NvContainer\nvcontainer.exe
(NVIDIA Corporation -> NVIDIA Corporation) C:\Program Files (x86)\NVIDIA Corporation\NvTelemetry\NvTelemetryContainer.exe
(NVIDIA Corporation -> NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display.NvContainer\NVDisplay.Container.exe <2>
(NVIDIA Corporation -> NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe
(Realtek Semiconductor Corp -> Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe
(Renesas Electronics Corporation -> Renesas Electronics Corporation) C:\Program Files (x86)\Renesas Electronics\USB 3.0 Host Controller Driver\Application\nusb3mon.exe
==================== Registry (Nicht auf der Ausnahmeliste) ===================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.)
HKLM\...\Run: [VX3000] => C:\Windows\vVX3000.exe
HKLM\...\Run: [RtHDVCpl] => C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe [11490408 2010-10-22] (Realtek Semiconductor Corp -> Realtek Semiconductor)
HKLM-x32\...\Run: [NUSB3MON] => C:\Program Files (x86)\Renesas Electronics\USB 3.0 Host Controller Driver\Application\nusb3mon.exe [115048 2011-09-16] (Renesas Electronics Corporation -> Renesas Electronics Corporation)
HKLM-x32\...\Run: [Adobe ARM] => C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [958576 2013-04-04] (Adobe Systems, Incorporated -> Adobe Systems Incorporated)
HKLM-x32\...\Run: [Adobe Reader Speed Launcher] => C:\Program Files (x86)\Adobe\Reader 9.0\Reader\Reader_sl.exe [41056 2013-05-08] (Adobe Systems, Incorporated -> Adobe Systems Incorporated)
HKLM-x32\...\Run: [ConnectionCenter] => C:\Program Files (x86)\Citrix\ICA Client\concentr.exe [582032 2018-02-22] (Citrix Systems, Inc. -> Citrix Systems, Inc.)
HKLM-x32\...\Run: [Redirector] => C:\Program Files (x86)\Citrix\ICA Client\redirector.exe [401296 2018-02-22] (Citrix Systems, Inc. -> Citrix Systems, Inc.)
HKLM\Software\...\Authentication\Credential Providers: [{503739d0-4c5e-4cfd-b3ba-d881334f0df2}] ->
CHR HKLM\SOFTWARE\Policies\Google: Beschränkung <==== ACHTUNG
==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) ============
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
Task: {02B5128F-E052-4927-8703-AEB4640D56D3} - System32\Tasks\Microsoft\Windows\Media Center\ehDRMInit => C:\WINDOWS\ehome\ehPrivJob.exe
Task: {02BA518C-B3BA-4C94-81CF-6A6888F75E36} - System32\Tasks\Adobe Flash Player Updater => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [335416 2020-03-14] (Adobe Inc. -> Adobe)
Task: {048E2F53-40A5-42CD-BE2D-443C364BDC5A} - System32\Tasks\Microsoft\Windows\Media Center\PBDADiscovery => C:\WINDOWS\ehome\ehPrivJob.exe
Task: {0A8B371E-36F1-44AD-83D3-70926F0926E3} - System32\Tasks\ScanToPCActivationApp.exe_{E8D8E519-0F90-48DB-91A2-3F65987168F3} => C:\Program Files\HP\HP Officejet Pro 276dw MFP\Bin\ScanToPCActivationApp.exe
Task: {0C067188-B787-462E-A937-A4530679C154} - System32\Tasks\Microsoft\Windows\Media Center\PeriodicScanRetry => C:\WINDOWS\ehome\MCUpdate.exe
Task: {1A7A2B6D-A7EE-49A0-A5E5-2D288109904A} - System32\Tasks\ScanToPCActivationApp.exe_{73391436-223A-4C01-9EB4-DBBB8B98FB83} => C:\Program Files\HP\HP Officejet Pro 276dw MFP\Bin\ScanToPCActivationApp.exe
Task: {1AD1F551-DE56-44B9-AE6D-B7EFE6AAED71} - \Microsoft\Windows\Setup\EOSNotify2 -> Keine Datei <==== ACHTUNG
Task: {2433BADA-D55D-4F28-A8EF-3F998694FE6B} - System32\Tasks\NvTmRep_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvTmRep.exe [745920 2018-01-09] (NVIDIA Corporation -> NVIDIA Corporation)
Task: {2B75CF4D-13AA-4C7B-BF39-2B159EC7EB71} - System32\Tasks\Microsoft\Microsoft Antimalware\Microsoft Antimalware Scheduled Scan => C:\Program Files\Microsoft Security Client\\MpCmdRun.exe
Task: {31F81862-C5C0-4928-BAD7-C61F2AB60EC1} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Scheduled Scan => C:\ProgramData\Microsoft\Windows Defender\platform\4.18.2003.8-0\MpCmdRun.exe [480272 2020-04-14] (Microsoft Windows Publisher -> Microsoft Corporation)
Task: {3597C208-21FC-47D6-A898-47A94E4F7752} - System32\Tasks\Microsoft\Windows\Media Center\StartRecording => C:\WINDOWS\ehome\ehrec.exe
Task: {388B8FBF-02CD-4DCE-8C20-1C4C43D72045} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Cache Maintenance => C:\ProgramData\Microsoft\Windows Defender\platform\4.18.2003.8-0\MpCmdRun.exe [480272 2020-04-14] (Microsoft Windows Publisher -> Microsoft Corporation)
Task: {38D1193E-472A-4260-91DC-8D7B1158B631} - System32\Tasks\Microsoft\Windows\Media Center\ReindexSearchRoot => C:\WINDOWS\ehome\ehPrivJob.exe
Task: {41FBE24F-2991-48B3-B0F9-9086BD546A9E} - System32\Tasks\CCleaner Update => C:\Program Files\CCleaner\CCUpdate.exe [619416 2019-02-10] (Piriform Software Ltd -> Piriform Software Ltd)
Task: {45D80916-FB93-449B-97EA-817DA42BF8C5} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Cleanup => C:\ProgramData\Microsoft\Windows Defender\platform\4.18.2003.8-0\MpCmdRun.exe [480272 2020-04-14] (Microsoft Windows Publisher -> Microsoft Corporation)
Task: {47C4DA43-24BB-49E6-AEC1-688E84FC3A66} - System32\Tasks\{136F263C-03D3-42C7-A0B9-76866BD5797B} => C:\Windows\system32\pcalua.exe -a C:\Users\KONRAD~1\AppData\Local\Temp\jre-8u181-windows-au.exe -d C:\Windows\SysWOW64 -c /installmethod=jau FAMILYUPGRADE=1 <==== ACHTUNG
Task: {486D715E-6AA2-44CF-BC48-B6990CBB53C6} - System32\Tasks\Microsoft\Windows\Shell\WindowsParentalControlsMigration => {343D770D-7788-47c2-B62A-B7C4CED925CB}
Task: {49D4C52C-2AF6-4A1A-911F-F43BCF230ACD} - System32\Tasks\Microsoft\Windows\Media Center\DispatchRecoveryTasks => C:\WINDOWS\ehome\ehPrivJob.exe
Task: {4B8E4BBA-B755-47EC-8EB6-B2F8ED4401A0} - System32\Tasks\Microsoft\Windows\Media Center\PBDADiscoveryW2 => C:\WINDOWS\ehome\ehPrivJob.exe
Task: {4FFBFAD5-B157-4048-A098-3A86C4CE83B2} - System32\Tasks\Microsoft\Windows\MobilePC\HotStart => {06DA0625-9701-43da-BFD7-FBEEA2180A1E}
Task: {50869A69-4B21-4575-BA9A-37DA4F2C0292} - System32\Tasks\Microsoft\Windows\Media Center\RegisterSearch => C:\WINDOWS\ehome\ehPrivJob.exe
Task: {5091270E-330E-4DC9-A834-9861175023C3} - System32\Tasks\NvNodeLauncher_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files (x86)\NVIDIA Corporation\NvNode\nvnodejslauncher.exe [964544 2018-01-09] (NVIDIA Corporation -> NVIDIA Corporation)
Task: {55BDAE17-B72E-4F9F-92D1-C1A986A5531F} - System32\Tasks\Microsoft\Windows\Media Center\MediaCenterRecoveryTask => C:\WINDOWS\ehome\mcupdate.exe
Task: {55E26CC7-100D-4F00-AC9D-6F7C1A5AEBE2} - System32\Tasks\Microsoft\Office\Office Automatic Updates => C:\Program Files\Microsoft Office 15\ClientX64\OfficeC2RClient.exe [972176 2020-03-06] (Microsoft Corporation -> Microsoft Corporation)
Task: {5B42DD9C-5A26-4F27-BB95-34603F0997E5} - System32\Tasks\Microsoft\Windows\Shell\WindowsParentalControls => {DFA14C43-F385-4170-99CC-1B7765FA0E4A}
Task: {5C8C0C4B-E61F-475B-9F03-B8B49E297113} - System32\Tasks\Microsoft\Windows\Media Center\SqlLiteRecoveryTask => C:\WINDOWS\ehome\mcupdate.exe
Task: {665D03D3-968C-41E7-AE74-96BF5F7D3D8E} - System32\Tasks\Microsoft\Windows\SideShow\SystemDataProviders => {7CCA6768-8373-4D28-8876-83E8B4E3A969}
Task: {68F8FB5C-96BF-4141-A841-4EA8EA55356C} - System32\Tasks\Microsoft\Windows\Media Center\OCURDiscovery => C:\WINDOWS\ehome\ehPrivJob.exe
Task: {713086E3-B29E-4508-8459-ACA69915EDB1} - System32\Tasks\{C546A929-4E3E-4C33-9161-88F99EF0FADB} => C:\Windows\system32\pcalua.exe -a "C:\Users\Konrad Mustermann\Downloads\iview442_setup.exe" -d "C:\Users\Konrad Mustermann\Downloads"
Task: {75C6D08E-7605-481C-8CC1-00E1EB47C213} - System32\Tasks\Launch HTC Sync Loader => C:\Program Files (x86)\HTC\HTC Sync 3.0\htcUPCTLoader.exe
Task: {7DD2C28A-42FD-4869-9CFA-F7C8DEEBD8B4} - System32\Tasks\Adobe Flash Player NPAPI Notifier => C:\Windows\SysWOW64\Macromed\Flash\FlashUtil32_32_0_0_344_Plugin.exe [1458232 2020-03-14] (Adobe Inc. -> Adobe)
Task: {817AAF85-B6CA-49B0-B09F-16B40B1E65F1} - System32\Tasks\NvProfileUpdaterOnLogon_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\Update Core\NvProfileUpdater64.exe [657856 2018-01-09] (NVIDIA Corporation -> NVIDIA Corporation)
Task: {85205256-BEC1-4161-B73F-30D0B73B0348} - System32\Tasks\CCleanerSkipUAC => C:\Program Files\CCleaner\CCleaner.exe [13797712 2018-09-11] (Piriform Ltd -> Piriform Ltd)
Task: {8A610CCC-395A-446B-A62D-B328B972D0A1} - System32\Tasks\NvDriverUpdateCheckDaily_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe [519104 2018-01-09] (NVIDIA Corporation -> NVIDIA Corporation)
Task: {8D640E8D-6A10-450E-840A-6061B05E4A66} - System32\Tasks\Microsoft\Windows\Media Center\PvrScheduleTask => C:\WINDOWS\ehome\mcupdate.exe
Task: {8E0E0187-0BAB-4EB7-9CB7-F523935DF2FB} - System32\Tasks\Microsoft\Windows\SideShow\GadgetManager => {FF87090D-4A9A-4f47-879B-29A80C355D61}
Task: {8F49E1FF-68D4-4CB0-A879-50610696F333} - \Microsoft\Windows\Setup\EOSNotify -> Keine Datei <==== ACHTUNG
Task: {9781F0CB-B845-4B2A-9E97-19ED2CDB183F} - System32\Tasks\Microsoft\Windows\Media Center\PBDADiscoveryW1 => C:\WINDOWS\ehome\ehPrivJob.exe
Task: {9A10DA7A-9966-4D63-9A7E-2FBA5CF29443} - System32\Tasks\Microsoft\Windows\Media Center\ObjectStoreRecoveryTask => C:\WINDOWS\ehome\mcupdate.exe
Task: {9A2865E2-8361-49C8-B1C2-EC6C6A2550F7} - System32\Tasks\Microsoft\Windows\End Of Support\Notify2 => C:\WINDOWS\system32\sipnotify.exe
Task: {9A62C25D-1D12-4F59-A380-7FA310BBD9FE} - System32\Tasks\Microsoft\Windows\Media Center\PvrRecoveryTask => C:\WINDOWS\ehome\mcupdate.exe
Task: {9D6FEA39-1FCC-4F79-954E-24411C15E30F} - System32\Tasks\Microsoft\Office\OfficeTelemetryAgentFallBack => C:\Program Files\Microsoft Office 15\root\Office15\msoia.exe [286304 2020-03-06] (Microsoft Corporation -> Microsoft Corporation)
Task: {A2BE214E-FE3E-420A-BEC3-8DE4C406C9E8} - System32\Tasks\Microsoft\Windows\SideShow\AutoWake => {E51DFD48-AA36-4B45-BB52-E831F02E8316}
Task: {A32687A2-11B8-4786-8DC1-49009EB774F6} - System32\Tasks\Microsoft\Windows\Media Center\OCURActivate => C:\WINDOWS\ehome\ehPrivJob.exe
Task: {A32A3A7A-2E9B-46C5-B7F7-1AF004C28CF6} - System32\Tasks\{3A9D6743-975A-4494-95C7-6AC575BD9B66} => C:\Windows\system32\pcalua.exe -a "C:\Program Files (x86)\Common Files\HayZap\uninstall.exe" -c shuz -f "C:\Program Files (x86)\Common Files\HayZap\uninstall.dat" -a uninstallme 1D7A320E-84B9-4E2A-A12E-7D3B5079B65A DeviceId=53ccec16-5b5f-36e9-85b1-b026b2e49af8 BarcodeId=52987003 ChannelId=3 DistributerName=APSFMarketatorPix
Task: {A5741F98-6C39-45B3-BD45-29F5F3A43489} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Verification => C:\ProgramData\Microsoft\Windows Defender\platform\4.18.2003.8-0\MpCmdRun.exe [480272 2020-04-14] (Microsoft Windows Publisher -> Microsoft Corporation)
Task: {A80897FC-4A3C-4483-AE28-EACD635ABAEF} - System32\Tasks\Microsoft\Windows\End Of Support\Notify1 => C:\WINDOWS\system32\sipnotify.exe
Task: {A8B7A32D-51B4-402F-9C1D-CB2FE08F27A2} - System32\Tasks\Microsoft\Office\Office ClickToRun Service Monitor => C:\Program Files\Microsoft Office 15\ClientX64\OfficeC2RClient.exe [972176 2020-03-06] (Microsoft Corporation -> Microsoft Corporation)
Task: {A9F7EBCC-5DFD-42C2-AA4E-3CE6181A88C5} - System32\Tasks\Apple\AppleSoftwareUpdate => C:\Program Files (x86)\Apple Software Update\SoftwareUpdate.exe [616832 2019-09-04] (Apple Inc. -> Apple Inc.)
Task: {B0CBAB43-44FC-469B-A4CE-87426761FDCE} - System32\Tasks\Microsoft\Windows\PerfTrack\BackgroundConfigSurveyor => {EA9155A3-8A39-40b4-8963-D3C761B18371}
Task: {B38EC717-1586-4F03-A92B-37175BA4CFC9} - System32\Tasks\NvTmRepOnLogon_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvTmRep.exe [745920 2018-01-09] (NVIDIA Corporation -> NVIDIA Corporation)
Task: {B4452882-1DBD-4A79-8D63-8CFE010458B9} - System32\Tasks\Microsoft\Windows\SideShow\SessionAgent => {45F26E9E-6199-477F-85DA-AF1EDfE067B1}
Task: {B8E9B95A-DAE9-4A1C-A422-6AA655D3A1B8} - System32\Tasks\{6033EFC0-5BBE-4E0C-9409-527F561E941E} => C:\Windows\system32\pcalua.exe -a E:\Setup.exe -d E:\
Task: {BA845214-27C6-404C-AF39-502A00987454} - System32\Tasks\Microsoft\Office\OfficeTelemetryAgentLogOn => C:\Program Files\Microsoft Office 15\root\Office15\msoia.exe [286304 2020-03-06] (Microsoft Corporation -> Microsoft Corporation)
Task: {CA4A271F-9C80-4CB7-93D1-8BB035CC5EBB} - System32\Tasks\Microsoft\Windows\Media Center\mcupdate => C:\WINDOWS\ehome\mcupdate.exe
Task: {CB976589-7CAC-482E-A086-EF557ECD53CF} - System32\Tasks\Microsoft\Windows\Media Center\RecordingRestart => C:\WINDOWS\ehome\ehrec.exe
Task: {CB9F1947-3738-4B0A-BE1B-446E9E32F18C} - System32\Tasks\{FA80F960-0A66-4EEB-AE67-D6EA088D11BF} => C:\Windows\system32\pcalua.exe -a "C:\Program Files (x86)\REINER SCT\cyberJack\SetupZkaSig.exe" -c /d
Task: {CD4DD907-DE96-4E95-8BBA-FBA3462875EF} - System32\Tasks\{EC3992A7-E997-4473-B9CE-6B6E2ED74510} => C:\Windows\system32\pcalua.exe -a E:\Setup.exe -d E:\
Task: {D3A6341C-E653-4795-ABC4-0591CAF0F7FD} - System32\Tasks\Microsoft\Windows\Media Center\UpdateRecordPath => C:\WINDOWS\ehome\ehPrivJob.exe
Task: {DC3C18D0-3CA0-4207-85F6-DF86BFA6BA96} - System32\Tasks\CreateChoiceProcessTask => C:\Windows\System32\browserchoice.exe
Task: {DCFE415E-70ED-4088-A4AC-3088937E5AC3} - System32\Tasks\Microsoft\Windows\Media Center\InstallPlayReady => C:\WINDOWS\ehome\ehPrivJob.exe
Task: {E6C56C7F-B94C-4101-A2D6-11B0B898970E} - System32\Tasks\NvProfileUpdaterDaily_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\Update Core\NvProfileUpdater64.exe [657856 2018-01-09] (NVIDIA Corporation -> NVIDIA Corporation)
Task: {E87D27E1-5046-4B50-A2CA-208306B70217} - System32\Tasks\{E9463D1A-DD98-447B-A508-12E9C618DF75} => "c:\program files (x86)\mozilla firefox\firefox.exe" hxxp://ui.skype.com/ui/0/7.0.0.102/de/abandoninstall?page=tsMain
Task: {E8C8C96D-093C-496B-A584-5FB9A7B51C27} - System32\Tasks\Microsoft\Windows\Media Center\ConfigureInternetTimeService => C:\WINDOWS\ehome\ehPrivJob.exe
Task: {EC5016EB-BE34-426E-A4B1-E91ABF4BD61E} - System32\Tasks\NVIDIA GeForce Experience SelfUpdate_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files (x86)\NVIDIA Corporation\NVIDIA GeForce Experience\NVIDIA GeForce Experience.exe [1864640 2018-01-09] (NVIDIA Corporation -> NVIDIA Corporation)
Task: {F85F3902-A3C9-4C3D-8C83-62FCD0F13278} - System32\Tasks\Microsoft\Windows\Media Center\ActivateWindowsSearch => C:\WINDOWS\ehome\ehPrivJob.exe
Task: {FAAC9B90-58D3-4590-B122-F426668F8D45} - System32\Tasks\NvTmMon_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvTmMon.exe [521152 2018-01-09] (NVIDIA Corporation -> NVIDIA Corporation)
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.)
==================== Internet (Nicht auf der Ausnahmeliste) ====================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.)
Tcpip\Parameters: [DhcpNameServer] 192.168.178.1
Tcpip\..\Interfaces\{0DCB74BD-62EA-43AD-A146-893743D16780}: [DhcpNameServer] 192.168.178.1
Tcpip\..\Interfaces\{E3214180-04F1-4270-83EB-E24A4E0D0D5E}: [DhcpNameServer] 192.168.178.1
Internet Explorer:
==================
HKU\S-1-5-21-1409554198-257446096-2889349768-1000\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://go.microsoft.com/fwlink/p/?LinkId=620947&OCID=AVRES007&pc=UE06
SearchScopes: HKU\S-1-5-21-1409554198-257446096-2889349768-1000 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
BHO: Skype for Business Browser Helper -> {31D09BA0-12F5-4CCE-BE8A-2923E76605DA} -> C:\Program Files\Microsoft Office 15\root\VFS\ProgramFilesX64\Microsoft Office\Office15\OCHelper.dll [2019-10-16] (Microsoft Corporation -> Microsoft Corporation)
BHO: Office Document Cache Handler -> {B4F3A835-0E21-4959-BA22-42B3008E02FF} -> C:\Program Files\Microsoft Office 15\root\VFS\ProgramFilesX64\Microsoft Office\Office15\URLREDIR.DLL [2020-03-06] (Microsoft Corporation -> Microsoft Corporation)
BHO: Microsoft SkyDrive Pro Browser Helper -> {D0498E0A-45B7-42AE-A9AA-ABA463DBD3BF} -> C:\Program Files\Microsoft Office 15\root\VFS\ProgramFilesX64\Microsoft Office\Office15\GROOVEEX.DLL [2020-03-06] (Microsoft Corporation -> Microsoft Corporation)
BHO-x32: Adobe PDF Link Helper -> {18DF081C-E8AD-4283-A596-FA578C2EBDC3} -> C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll [2013-05-08] (Adobe Systems, Incorporated -> Adobe Systems Incorporated)
BHO-x32: Skype for Business Browser Helper -> {31D09BA0-12F5-4CCE-BE8A-2923E76605DA} -> C:\Program Files\Microsoft Office 15\root\Office15\OCHelper.dll [2019-10-16] (Microsoft Corporation -> Microsoft Corporation)
BHO-x32: Office Document Cache Handler -> {B4F3A835-0E21-4959-BA22-42B3008E02FF} -> C:\Program Files\Microsoft Office 15\root\Office15\URLREDIR.DLL [2020-03-06] (Microsoft Corporation -> Microsoft Corporation)
BHO-x32: Microsoft SkyDrive Pro Browser Helper -> {D0498E0A-45B7-42AE-A9AA-ABA463DBD3BF} -> C:\Program Files\Microsoft Office 15\root\Office15\GROOVEEX.DLL [2020-03-06] (Microsoft Corporation -> Microsoft Corporation)
DPF: HKLM-x32 {65EEE2E1-B8D5-4724-8489-048B551045BF} hxxps://karte.santanderbank.de/Estatico/ALP_EBANDE_SmartCardPres_E/Recursos/SantanderChipcardPlugin2980.cab
Handler-x32: osf - {D924BDC6-C83A-4BD5-90D0-095128A113D1} - C:\Program Files\Microsoft Office 15\root\Office15\MSOSB.DLL [2017-07-18] (Microsoft Corporation -> Microsoft Corporation)
Filter-x32: application/x-ica - {CFB6322E-CC85-4d1b-82C7-893888A236BC} - C:\Program Files (x86)\Citrix\ICA Client\IcaMimeFilter.dll [2018-02-22] (Citrix Systems, Inc. -> Citrix Systems, Inc.)
Filter-x32: application/x-ica; charset=euc-jp - {CFB6322E-CC85-4d1b-82C7-893888A236BC} - C:\Program Files (x86)\Citrix\ICA Client\IcaMimeFilter.dll [2018-02-22] (Citrix Systems, Inc. -> Citrix Systems, Inc.)
Filter-x32: application/x-ica; charset=ISO-8859-1 - {CFB6322E-CC85-4d1b-82C7-893888A236BC} - C:\Program Files (x86)\Citrix\ICA Client\IcaMimeFilter.dll [2018-02-22] (Citrix Systems, Inc. -> Citrix Systems, Inc.)
Filter-x32: application/x-ica; charset=MS936 - {CFB6322E-CC85-4d1b-82C7-893888A236BC} - C:\Program Files (x86)\Citrix\ICA Client\IcaMimeFilter.dll [2018-02-22] (Citrix Systems, Inc. -> Citrix Systems, Inc.)
Filter-x32: application/x-ica; charset=MS949 - {CFB6322E-CC85-4d1b-82C7-893888A236BC} - C:\Program Files (x86)\Citrix\ICA Client\IcaMimeFilter.dll [2018-02-22] (Citrix Systems, Inc. -> Citrix Systems, Inc.)
Filter-x32: application/x-ica; charset=MS950 - {CFB6322E-CC85-4d1b-82C7-893888A236BC} - C:\Program Files (x86)\Citrix\ICA Client\IcaMimeFilter.dll [2018-02-22] (Citrix Systems, Inc. -> Citrix Systems, Inc.)
Filter-x32: application/x-ica; charset=UTF-8 - {CFB6322E-CC85-4d1b-82C7-893888A236BC} - C:\Program Files (x86)\Citrix\ICA Client\IcaMimeFilter.dll [2018-02-22] (Citrix Systems, Inc. -> Citrix Systems, Inc.)
Filter-x32: application/x-ica; charset=UTF8 - {CFB6322E-CC85-4d1b-82C7-893888A236BC} - C:\Program Files (x86)\Citrix\ICA Client\IcaMimeFilter.dll [2018-02-22] (Citrix Systems, Inc. -> Citrix Systems, Inc.)
Filter-x32: application/x-ica;charset=euc-jp - {CFB6322E-CC85-4d1b-82C7-893888A236BC} - C:\Program Files (x86)\Citrix\ICA Client\IcaMimeFilter.dll [2018-02-22] (Citrix Systems, Inc. -> Citrix Systems, Inc.)
Filter-x32: application/x-ica;charset=ISO-8859-1 - {CFB6322E-CC85-4d1b-82C7-893888A236BC} - C:\Program Files (x86)\Citrix\ICA Client\IcaMimeFilter.dll [2018-02-22] (Citrix Systems, Inc. -> Citrix Systems, Inc.)
Filter-x32: application/x-ica;charset=MS936 - {CFB6322E-CC85-4d1b-82C7-893888A236BC} - C:\Program Files (x86)\Citrix\ICA Client\IcaMimeFilter.dll [2018-02-22] (Citrix Systems, Inc. -> Citrix Systems, Inc.)
Filter-x32: application/x-ica;charset=MS949 - {CFB6322E-CC85-4d1b-82C7-893888A236BC} - C:\Program Files (x86)\Citrix\ICA Client\IcaMimeFilter.dll [2018-02-22] (Citrix Systems, Inc. -> Citrix Systems, Inc.)
Filter-x32: application/x-ica;charset=MS950 - {CFB6322E-CC85-4d1b-82C7-893888A236BC} - C:\Program Files (x86)\Citrix\ICA Client\IcaMimeFilter.dll [2018-02-22] (Citrix Systems, Inc. -> Citrix Systems, Inc.)
Filter-x32: application/x-ica;charset=UTF-8 - {CFB6322E-CC85-4d1b-82C7-893888A236BC} - C:\Program Files (x86)\Citrix\ICA Client\IcaMimeFilter.dll [2018-02-22] (Citrix Systems, Inc. -> Citrix Systems, Inc.)
Filter-x32: application/x-ica;charset=UTF8 - {CFB6322E-CC85-4d1b-82C7-893888A236BC} - C:\Program Files (x86)\Citrix\ICA Client\IcaMimeFilter.dll [2018-02-22] (Citrix Systems, Inc. -> Citrix Systems, Inc.)
Filter-x32: ica - {CFB6322E-CC85-4d1b-82C7-893888A236BC} - C:\Program Files (x86)\Citrix\ICA Client\IcaMimeFilter.dll [2018-02-22] (Citrix Systems, Inc. -> Citrix Systems, Inc.)
FireFox:
========
FF DefaultProfile: owxhvqs2.default-1399212747194
FF ProfilePath: C:\Users\Konrad Mustermann\AppData\Roaming\Mozilla\Firefox\Profiles\owxhvqs2.default-1399212747194 [2020-04-14]
FF Notifications: Mozilla\Firefox\Profiles\owxhvqs2.default-1399212747194 -> hxxps://www.inside-handy.de
FF Extension: (uBlock Origin) - C:\Users\Konrad Mustermann\AppData\Roaming\Mozilla\Firefox\Profiles\owxhvqs2.default-1399212747194\Extensions\uBlock0@raymondhill.net.xpi [2020-04-14]
FF Extension: (TRAVIC-Sign) - C:\Users\Konrad Mustermann\AppData\Roaming\Mozilla\Firefox\Profiles\owxhvqs2.default-1399212747194\Extensions\{39179760-452f-4810-abd3-afe200c069e3}.xpi [2018-12-03]
FF Extension: (Deaktivierungs-Add-on von Google Analytics) - C:\Users\Konrad Mustermann\AppData\Roaming\Mozilla\Firefox\Profiles\owxhvqs2.default-1399212747194\Extensions\{6d96bb5e-1175-4ebf-8ab5-5f56f1c79f65}.xpi [2017-04-03] [UpdateUrl:hxxps://tools.google.com/service/update2/ff?guid=%ITEM_ID%&version=%ITEM_VERSION%&application=%APP_ID%&appversion=%APP_VERSION%]
FF Plugin: @adobe.com/FlashPlayer -> C:\Windows\system32\Macromed\Flash\NPSWF64_32_0_0_344.dll [2020-03-14] (Adobe Inc. -> )
FF Plugin: @Microsoft.com/NpCtrl,version=1.0 -> c:\Program Files\Microsoft Silverlight\5.1.50918.0\npctrl.dll [2018-10-23] (Microsoft Corporation -> Microsoft Corporation)
FF Plugin-x32: @adobe.com/FlashPlayer -> C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_32_0_0_344.dll [2020-03-14] (Adobe Inc. -> )
FF Plugin-x32: @Citrix.com/npican -> C:\Program Files (x86)\Citrix\ICA Client\npicaN.dll [2018-02-22] (Citrix Systems, Inc. -> Citrix Systems, Inc.)
FF Plugin-x32: @microsoft.com/Lync,version=15.0 -> C:\Program Files\Microsoft Office 15\root\VFS\ProgramFilesX86\Mozilla Firefox\plugins\npmeetingjoinpluginoc.dll [2016-12-23] (Microsoft Corporation -> Microsoft Corporation)
FF Plugin-x32: @Microsoft.com/NpCtrl,version=1.0 -> c:\Program Files (x86)\Microsoft Silverlight\5.1.50918.0\npctrl.dll [2018-10-23] (Microsoft Corporation -> Microsoft Corporation)
FF Plugin-x32: @microsoft.com/SharePoint,version=14.0 -> C:\Program Files\Microsoft Office 15\root\Office15\NPSPWRAP.DLL [2016-12-23] (Microsoft Corporation -> Microsoft Corporation)
FF Plugin-x32: Adobe Reader -> C:\Program Files (x86)\Adobe\Reader 9.0\Reader\AIR\nppdf32.dll [2013-05-08] (Adobe Systems, Incorporated -> Adobe Systems Inc.)
FF ExtraCheck: C:\Program Files (x86)\mozilla firefox\defaults\pref\autoconfig.js [2018-12-01] <==== ACHTUNG (Zeigt auf eine *.cfg Datei)
FF ExtraCheck: C:\Program Files (x86)\mozilla firefox\browser\defaults\preferences\firefox.js [2018-12-01]
FF ExtraCheck: C:\Program Files (x86)\mozilla firefox\mozilla.cfg [2018-12-01] <==== ACHTUNG
==================== Dienste (Nicht auf der Ausnahmeliste) ===================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
R2 ClickToRunSvc; C:\Program Files\Microsoft Office 15\ClientX64\OfficeClickToRun.exe [3051400 2020-03-06] (Microsoft Corporation -> Microsoft Corporation)
S2 HP LaserJet Service; C:\Program Files (x86)\HP\HPLaserJetService\HPLaserJetService.exe [176128 2014-06-24] (HP) [Datei ist nicht signiert]
R2 Net Driver HPZ12; C:\Windows\system32\HPZinw12.dll [50688 2013-05-16] (Hewlett-Packard) [Datei ist nicht signiert]
R2 NvContainerLocalSystem; C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe [519104 2018-01-09] (NVIDIA Corporation -> NVIDIA Corporation)
S3 NvContainerNetworkService; C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe [519104 2018-01-09] (NVIDIA Corporation -> NVIDIA Corporation)
R2 Pml Driver HPZ12; C:\Windows\system32\HPZipm12.dll [66048 2013-05-16] (Hewlett-Packard) [Datei ist nicht signiert]
R3 WdNisSvc; C:\ProgramData\Microsoft\Windows Defender\platform\4.18.2003.8-0\NisSrv.exe [3294680 2020-04-14] (Microsoft Windows Publisher -> Microsoft Corporation)
R2 WinDefend; C:\ProgramData\Microsoft\Windows Defender\platform\4.18.2003.8-0\MsMpEng.exe [103168 2020-04-14] (Microsoft Windows Publisher -> Microsoft Corporation)
R2 NVDisplay.ContainerLocalSystem; "C:\Program Files\NVIDIA Corporation\Display.NvContainer\NVDisplay.Container.exe" -s NVDisplay.ContainerLocalSystem -f "C:\ProgramData\NVIDIA\NVDisplay.ContainerLocalSystem.log" -l 3 -d "C:\Program Files\NVIDIA Corporation\Display.NvContainer\plugins\LocalSystem" -r -p 30000
R2 NvTelemetryContainer; "C:\Program Files (x86)\NVIDIA Corporation\NvTelemetry\NvTelemetryContainer.exe" -s NvTelemetryContainer -f "C:\ProgramData\NVIDIA\NvTelemetryContainer.log" -l 3 -d "C:\Program Files (x86)\NVIDIA Corporation\NvTelemetry\plugins" -r
===================== Treiber (Nicht auf der Ausnahmeliste) ===================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
S0 amd_sata; C:\WINDOWS\System32\DRIVERS\amd_sata.sys [73856 2010-05-15] (Advanced Micro Devices, Inc. -> Advanced Micro Devices)
S0 amd_xata; C:\WINDOWS\System32\DRIVERS\amd_xata.sys [28800 2010-05-15] (Advanced Micro Devices, Inc. -> Advanced Micro Devices)
R0 AtiPcie; C:\WINDOWS\System32\drivers\AtiPcie64.sys [16440 2010-06-17] (Advanced Micro Devices, Inc. -> Advanced Micro Devices Inc.)
U5 cjusb; C:\Windows\System32\Drivers\cjusb.sys [36112 2015-03-23] (REINER Kartengeraete GmbH & Co. KG -> REINER SCT)
S3 HTCAND64; C:\WINDOWS\System32\Drivers\ANDROIDUSB.sys [33736 2009-11-02] (3am.com(Test) -> HTC, Corporation) [Datei ist nicht signiert]
R3 nvlddmkm; C:\WINDOWS\System32\DriverStore\FileRepository\nv_dispi.inf_amd64_db678424d2641c3d\nvlddmkm.sys [22094728 2019-10-04] (NVIDIA Corporation -> NVIDIA Corporation)
S3 NvStreamKms; C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamKms.sys [30144 2018-01-09] (NVIDIA Corporation -> NVIDIA Corporation)
R3 nvvad_WaveExtensible; C:\WINDOWS\system32\drivers\nvvad64v.sys [50624 2018-01-09] (NVIDIA Corporation -> NVIDIA Corporation)
R3 nvvhci; C:\WINDOWS\System32\drivers\nvvhci.sys [57792 2018-01-09] (NVIDIA Corporation -> NVIDIA Corporation)
S3 pccsmcfd; C:\WINDOWS\System32\DRIVERS\pccsmcfdx64.sys [26112 2012-06-11] (Microsoft Windows Hardware Compatibility Publisher -> Nokia)
R3 RTL8192su; C:\WINDOWS\System32\drivers\RTL8192su.sys [687616 2019-03-19] (Microsoft Windows -> Realtek Semiconductor Corporation )
S0 tclondrv; C:\WINDOWS\System32\DRIVERS\tclondrv.sys [26856 2012-02-24] (Socusoft Co., Ltd. -> TuneClone Software)
S3 vpnva; C:\WINDOWS\System32\DRIVERS\vpnva64-6.sys [52080 2013-07-19] (Cisco Systems, Inc. -> Cisco Systems, Inc.)
U5 vwifimp; C:\Windows\System32\Drivers\vwifimp.sys [50176 2019-03-19] (Microsoft Windows -> Microsoft Corporation)
S0 WdBoot; C:\WINDOWS\System32\drivers\wd\WdBoot.sys [45960 2020-04-14] (Microsoft Windows Early Launch Anti-malware Publisher -> Microsoft Corporation)
R0 WdFilter; C:\WINDOWS\System32\drivers\wd\WdFilter.sys [391392 2020-04-14] (Microsoft Windows -> Microsoft Corporation)
R3 WdNisDrv; C:\WINDOWS\System32\drivers\wd\WdNisDrv.sys [59104 2020-04-14] (Microsoft Windows -> Microsoft Corporation)
U3 idsvc; kein ImagePath
==================== NetSvcs (Nicht auf der Ausnahmeliste) ===================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
==================== Ein Monat (erstellte) ===================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)
2020-04-14 20:56 - 2020-04-14 20:56 - 000000000 ____D C:\Users\Konrad Mustermann\Desktop\SpyHunterCleaner
2020-04-14 20:32 - 2020-04-14 20:56 - 000000264 _____ C:\Users\Konrad Mustermann\Desktop\SpyHunterCleaner-reboot.bat
2020-04-14 20:31 - 2020-04-14 20:56 - 000001672 _____ C:\Users\Konrad
2020-04-14 20:31 - 2020-04-14 20:56 - 000000052 _____ C:\Users\Konrad Mustermann\Desktop\SpyHunterCleaner.txt
2020-04-14 20:30 - 2020-04-14 20:30 - 000030338 _____ C:\Users\Konrad Mustermann\Desktop\SpyHunterCleaner.bat
2020-04-14 18:38 - 2020-04-14 20:08 - 000028466 _____ C:\Users\Konrad Mustermann\Downloads\Addition 2.txt
2020-04-14 18:26 - 2020-04-14 21:03 - 000031644 _____ C:\Users\Konrad Mustermann\Downloads\FRST.txt
2020-04-14 18:26 - 2020-04-14 21:02 - 000000000 ____D C:\FRST
2020-04-14 18:26 - 2020-04-14 18:51 - 000179699 _____ C:\Users\Konrad Mustermann\Downloads\FRST 2.txt
2020-04-14 18:25 - 2020-04-14 18:25 - 002281472 _____ (Farbar) C:\Users\Konrad Mustermann\Downloads\FRST64.exe
2020-04-14 17:19 - 2020-04-14 17:22 - 000000000 ____D C:\AdwCleaner
2020-04-14 16:32 - 2020-04-14 16:34 - 000000226 ____H C:\Users\Konrad Mustermann\Downloads\SpyHunterCleaner-uninstall.bat
2020-04-14 15:27 - 2020-04-14 14:52 - 000000000 ____D C:\Windows.old
2020-04-14 15:26 - 2019-03-18 15:20 - 005739008 _____ (Microsoft Corporation) C:\WINDOWS\system32\prm0009.dll
2020-04-14 15:26 - 2019-03-18 15:19 - 002629120 _____ (Microsoft Corporation) C:\WINDOWS\system32\NlsLexicons0009.dll
2020-04-14 15:26 - 2019-03-18 15:07 - 006359552 _____ (Microsoft Corporation) C:\WINDOWS\system32\NlsData0009.dll
2020-04-14 15:26 - 2019-03-18 15:01 - 005496832 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\NlsData0009.dll
2020-04-14 15:25 - 2020-04-14 15:26 - 065059008 _____ (Malwarebytes ) C:\Users\Konrad Mustermann\Downloads\mb3-setup-consumer-3.8.3.2965-1.0.613-1.0.12117.exe
2020-04-14 15:19 - 2020-04-14 15:19 - 000000000 ____D C:\WINDOWS\ServiceProfiles
2020-04-14 15:19 - 2020-04-14 15:19 - 000000000 ____D C:\Program Files\Common Files\SpeechEngines
2020-04-14 15:17 - 2020-04-14 15:17 - 000008192 _____ C:\WINDOWS\system32\config\userdiff
2020-04-14 15:13 - 2020-04-14 15:13 - 000000000 ____D C:\ProgramData\ssh
2020-04-14 15:11 - 2020-04-14 15:11 - 000000000 ____D C:\Users\Konrad Mustermann\AppData\Local\D3DSCache
2020-04-14 15:06 - 2020-04-14 15:06 - 025444352 _____ (Microsoft Corporation) C:\WINDOWS\system32\Hydrogen.dll
2020-04-14 15:06 - 2020-04-14 15:06 - 019812352 _____ (Microsoft Corporation) C:\WINDOWS\system32\HologramWorld.dll
2020-04-14 15:06 - 2020-04-14 15:06 - 011607552 _____ (Microsoft Corporation) C:\WINDOWS\system32\wmp.dll
2020-04-14 15:06 - 2020-04-14 15:06 - 009711616 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wmp.dll
2020-04-14 15:06 - 2020-04-14 15:06 - 005502464 _____ (Microsoft Corporation) C:\WINDOWS\system32\cdp.dll
2020-04-14 15:06 - 2020-04-14 15:06 - 004470272 _____ (Microsoft Corporation) C:\WINDOWS\system32\xpsrchvw.exe
2020-04-14 15:06 - 2020-04-14 15:06 - 004308480 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\cdp.dll
2020-04-14 15:06 - 2020-04-14 15:06 - 004129648 _____ (Microsoft Corporation) C:\WINDOWS\system32\mfcore.dll
2020-04-14 15:06 - 2020-04-14 15:06 - 003525592 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mfcore.dll
2020-04-14 15:06 - 2020-04-14 15:06 - 003365376 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\xpsrchvw.exe
2020-04-14 15:06 - 2020-04-14 15:06 - 002956688 _____ (Microsoft Corporation) C:\WINDOWS\system32\mfmp4srcsnk.dll
2020-04-14 15:06 - 2020-04-14 15:06 - 002494744 _____ (Microsoft Corporation) C:\WINDOWS\system32\msmpeg2vdec.dll
2020-04-14 15:06 - 2020-04-14 15:06 - 002315680 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msmpeg2vdec.dll
2020-04-14 15:06 - 2020-04-14 15:06 - 002230232 _____ (Microsoft Corporation) C:\WINDOWS\system32\mfasfsrcsnk.dll
2020-04-14 15:06 - 2020-04-14 15:06 - 002072664 _____ (Microsoft Corporation) C:\WINDOWS\system32\mfplat.dll
2020-04-14 15:06 - 2020-04-14 15:06 - 001867816 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mfmp4srcsnk.dll
2020-04-14 15:06 - 2020-04-14 15:06 - 001835128 _____ (Microsoft Corporation) C:\WINDOWS\system32\mfsrcsnk.dll
2020-04-14 15:06 - 2020-04-14 15:06 - 001770552 _____ (Microsoft Corporation) C:\WINDOWS\system32\winmde.dll
2020-04-14 15:06 - 2020-04-14 15:06 - 001610240 _____ (Microsoft Corporation) C:\WINDOWS\system32\HologramCompositor.dll
2020-04-14 15:06 - 2020-04-14 15:06 - 001555904 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mfplat.dll
2020-04-14 15:06 - 2020-04-14 15:06 - 001541632 _____ (Microsoft Corporation) C:\WINDOWS\system32\wbengine.exe
2020-04-14 15:06 - 2020-04-14 15:06 - 001490640 _____ (Microsoft Corporation) C:\WINDOWS\system32\mfsvr.dll
2020-04-14 15:06 - 2020-04-14 15:06 - 001417976 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mfsrcsnk.dll
2020-04-14 15:06 - 2020-04-14 15:06 - 001282944 _____ (Microsoft Corporation) C:\WINDOWS\system32\mfreadwrite.dll
2020-04-14 15:06 - 2020-04-14 15:06 - 001272360 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mfasfsrcsnk.dll
2020-04-14 15:06 - 2020-04-14 15:06 - 001151816 _____ (Microsoft Corporation) C:\WINDOWS\system32\mfmpeg2srcsnk.dll
2020-04-14 15:06 - 2020-04-14 15:06 - 001108040 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mfsvr.dll
2020-04-14 15:06 - 2020-04-14 15:06 - 001106944 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Media.Streaming.dll
2020-04-14 15:06 - 2020-04-14 15:06 - 001098720 _____ (Microsoft Corporation) C:\WINDOWS\system32\DolbyDecMFT.dll
2020-04-14 15:06 - 2020-04-14 15:06 - 001012792 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mfmpeg2srcsnk.dll
2020-04-14 15:06 - 2020-04-14 15:06 - 000952416 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\DolbyDecMFT.dll
2020-04-14 15:06 - 2020-04-14 15:06 - 000890368 _____ (Microsoft Corporation) C:\WINDOWS\system32\HolographicExtensions.dll
2020-04-14 15:06 - 2020-04-14 15:06 - 000852480 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Media.Streaming.dll
2020-04-14 15:06 - 2020-04-14 15:06 - 000757632 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mfreadwrite.dll
2020-04-14 15:06 - 2020-04-14 15:06 - 000701440 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Mirage.Internal.dll
2020-04-14 15:06 - 2020-04-14 15:06 - 000537608 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mf.dll
2020-04-14 15:06 - 2020-04-14 15:06 - 000516544 _____ (Microsoft Corporation) C:\WINDOWS\system32\mf.dll
2020-04-14 15:06 - 2020-04-14 15:06 - 000444928 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\srv.sys
2020-04-14 15:06 - 2020-04-14 15:06 - 000444416 _____ (Microsoft Corporation) C:\WINDOWS\system32\MSFlacDecoder.dll
2020-04-14 15:06 - 2020-04-14 15:06 - 000431616 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.UI.BioFeedback.dll
2020-04-14 15:06 - 2020-04-14 15:06 - 000380416 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\MSFlacDecoder.dll
2020-04-14 15:06 - 2020-04-14 15:06 - 000287744 _____ (Microsoft Corporation) C:\WINDOWS\system32\MSFlacEncoder.dll
2020-04-14 15:06 - 2020-04-14 15:06 - 000249856 _____ (Gracenote, Inc.) C:\WINDOWS\SysWOW64\gnsdk_fp.dll
2020-04-14 15:06 - 2020-04-14 15:06 - 000239616 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\MSFlacEncoder.dll
2020-04-14 15:06 - 2020-04-14 15:06 - 000164864 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wscinterop.dll
2020-04-14 15:06 - 2020-04-14 15:06 - 000067584 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wscui.cpl
2020-04-14 15:06 - 2020-04-14 15:06 - 000009216 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\spwmp.dll
2020-04-14 15:06 - 2020-04-14 15:06 - 000005632 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msdxm.ocx
2020-04-14 15:06 - 2020-04-14 15:06 - 000005632 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\dxmasf.dll
2020-04-14 15:06 - 2020-04-14 15:06 - 000002560 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wmploc.DLL
2020-04-14 15:05 - 2020-04-14 15:06 - 003243296 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Mirage.dll
2020-04-14 15:05 - 2020-04-14 15:05 - 025900544 _____ (Microsoft Corporation) C:\WINDOWS\system32\edgehtml.dll
2020-04-14 15:05 - 2020-04-14 15:05 - 022635008 _____ (Microsoft Corporation) C:\WINDOWS\system32\mshtml.dll
2020-04-14 15:05 - 2020-04-14 15:05 - 019850240 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\edgehtml.dll
2020-04-14 15:05 - 2020-04-14 15:05 - 018027008 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mshtml.dll
2020-04-14 15:05 - 2020-04-14 15:05 - 008013824 _____ (Microsoft Corporation) C:\WINDOWS\system32\mstscax.dll
2020-04-14 15:05 - 2020-04-14 15:05 - 007755776 _____ (Microsoft Corporation) C:\WINDOWS\system32\Chakra.dll
2020-04-14 15:05 - 2020-04-14 15:05 - 007259648 _____ (Microsoft Corporation) C:\WINDOWS\system32\ieframe.dll
2020-04-14 15:05 - 2020-04-14 15:05 - 007017472 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mstscax.dll
2020-04-14 15:05 - 2020-04-14 15:05 - 006520776 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Media.Protection.PlayReady.dll
2020-04-14 15:05 - 2020-04-14 15:05 - 006285312 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ieframe.dll
2020-04-14 15:05 - 2020-04-14 15:05 - 006084344 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\windows.storage.dll
2020-04-14 15:05 - 2020-04-14 15:05 - 005911040 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Chakra.dll
2020-04-14 15:05 - 2020-04-14 15:05 - 005764664 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\shell32.dll
2020-04-14 15:05 - 2020-04-14 15:05 - 004855808 _____ (Microsoft Corporation) C:\WINDOWS\system32\jscript9.dll
2020-04-14 15:05 - 2020-04-14 15:05 - 004580352 _____ (Microsoft Corporation) C:\WINDOWS\system32\msi.dll
2020-04-14 15:05 - 2020-04-14 15:05 - 004538880 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wininet.dll
2020-04-14 15:05 - 2020-04-14 15:05 - 004348408 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Mirage.dll
2020-04-14 15:05 - 2020-04-14 15:05 - 004150272 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.AI.MachineLearning.dll
2020-04-14 15:05 - 2020-04-14 15:05 - 003860832 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\rtmpltfm.dll
2020-04-14 15:05 - 2020-04-14 15:05 - 003819520 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\jscript9.dll
2020-04-14 15:05 - 2020-04-14 15:05 - 003742544 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\OneCoreUAPCommonProxyStub.dll
2020-04-14 15:05 - 2020-04-14 15:05 - 003488768 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msi.dll
2020-04-14 15:05 - 2020-04-14 15:05 - 002875904 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\esent.dll
2020-04-14 15:05 - 2020-04-14 15:05 - 002800640 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\win32kfull.sys
2020-04-14 15:05 - 2020-04-14 15:05 - 002755584 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mshtml.tlb
2020-04-14 15:05 - 2020-04-14 15:05 - 002755584 _____ (Microsoft Corporation) C:\WINDOWS\system32\mshtml.tlb
2020-04-14 15:05 - 2020-04-14 15:05 - 002740736 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\directml.dll
2020-04-14 15:05 - 2020-04-14 15:05 - 002584008 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\combase.dll
2020-04-14 15:05 - 2020-04-14 15:05 - 002561536 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\tquery.dll
2020-04-14 15:05 - 2020-04-14 15:05 - 002399232 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\AcGenral.dll
2020-04-14 15:05 - 2020-04-14 15:05 - 002305536 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mssrch.dll
2020-04-14 15:05 - 2020-04-14 15:05 - 002259872 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\iertutil.dll
2020-04-14 15:05 - 2020-04-14 15:05 - 002224952 _____ (Microsoft Corporation) C:\WINDOWS\system32\ResetEngine.dll
2020-04-14 15:05 - 2020-04-14 15:05 - 002180408 _____ (Microsoft Corporation) C:\WINDOWS\system32\workfolderssvc.dll
2020-04-14 15:05 - 2020-04-14 15:05 - 002031104 _____ C:\WINDOWS\system32\rdpnano.dll
2020-04-14 15:05 - 2020-04-14 15:05 - 001985104 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\twinapi.appcore.dll
2020-04-14 15:05 - 2020-04-14 15:05 - 001729024 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\InstallService.dll
2020-04-14 15:05 - 2020-04-14 15:05 - 001684992 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\urlmon.dll
2020-04-14 15:05 - 2020-04-14 15:05 - 001665416 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\user32.dll
2020-04-14 15:05 - 2020-04-14 15:05 - 001562424 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\rdpserverbase.dll
2020-04-14 15:05 - 2020-04-14 15:05 - 001540096 _____ (Microsoft Corporation) C:\WINDOWS\system32\rdpcorets.dll
2020-04-14 15:05 - 2020-04-14 15:05 - 001458688 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\GdiPlus.dll
2020-04-14 15:05 - 2020-04-14 15:05 - 001413632 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\gdi32full.dll
2020-04-14 15:05 - 2020-04-14 15:05 - 001398584 _____ (Microsoft Corporation) C:\WINDOWS\system32\hvix64.exe
2020-04-14 15:05 - 2020-04-14 15:05 - 001319936 _____ (Microsoft Corporation) C:\WINDOWS\system32\webplatstorageserver.dll
2020-04-14 15:05 - 2020-04-14 15:05 - 001312256 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msjet40.dll
2020-04-14 15:05 - 2020-04-14 15:05 - 001284096 _____ (Microsoft Corporation) C:\WINDOWS\system32\werconcpl.dll
2020-04-14 15:05 - 2020-04-14 15:05 - 001283600 _____ (Microsoft Corporation) C:\WINDOWS\system32\SecConfig.efi
2020-04-14 15:05 - 2020-04-14 15:05 - 001273856 _____ (Microsoft Corporation) C:\WINDOWS\system32\rdpcore.dll
2020-04-14 15:05 - 2020-04-14 15:05 - 001264128 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Media.Speech.dll
2020-04-14 15:05 - 2020-04-14 15:05 - 001260544 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\rdpsharercom.dll
2020-04-14 15:05 - 2020-04-14 15:05 - 001218632 _____ (Microsoft Corporation) C:\WINDOWS\system32\ClipUp.exe
2020-04-14 15:05 - 2020-04-14 15:05 - 001216000 _____ (Microsoft Corporation) C:\WINDOWS\system32\sdclt.exe
2020-04-14 15:05 - 2020-04-14 15:05 - 001214976 _____ (Microsoft Corporation) C:\WINDOWS\system32\reseteng.dll
2020-04-14 15:05 - 2020-04-14 15:05 - 001213752 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\rdpbase.dll
2020-04-14 15:05 - 2020-04-14 15:05 - 001195008 _____ (Microsoft Corporation) C:\WINDOWS\system32\sdengin2.dll
2020-04-14 15:05 - 2020-04-14 15:05 - 001190912 _____ (Microsoft Corporation) C:\WINDOWS\system32\Microsoft.Graphics.Display.DisplayEnhancementService.dll
2020-04-14 15:05 - 2020-04-14 15:05 - 001088000 _____ (Microsoft Corporation) C:\WINDOWS\system32\MCRecvSrc.dll
2020-04-14 15:05 - 2020-04-14 15:05 - 001083392 _____ (Microsoft Corporation) C:\WINDOWS\system32\clusapi.dll
2020-04-14 15:05 - 2020-04-14 15:05 - 001080832 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\rdpcore.dll
2020-04-14 15:05 - 2020-04-14 15:05 - 001077048 _____ (Microsoft Corporation) C:\WINDOWS\system32\hvax64.exe
2020-04-14 15:05 - 2020-04-14 15:05 - 001060352 _____ (Microsoft Corporation) C:\WINDOWS\system32\termsrv.dll
2020-04-14 15:05 - 2020-04-14 15:05 - 001059840 _____ (Microsoft Corporation) C:\WINDOWS\HelpPane.exe
2020-04-14 15:05 - 2020-04-14 15:05 - 001031680 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\XpsPrint.dll
2020-04-14 15:05 - 2020-04-14 15:05 - 001020032 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\crypt32.dll
2020-04-14 15:05 - 2020-04-14 15:05 - 001007672 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ole32.dll
2020-04-14 15:05 - 2020-04-14 15:05 - 001007616 _____ (Microsoft Corporation) C:\WINDOWS\system32\StorSvc.dll
2020-04-14 15:05 - 2020-04-14 15:05 - 001000960 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Mirage.Internal.dll
2020-04-14 15:05 - 2020-04-14 15:05 - 000996352 _____ (Microsoft Corporation) C:\WINDOWS\system32\sysmain.dll
2020-04-14 15:05 - 2020-04-14 15:05 - 000980320 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\rtmpal.dll
2020-04-14 15:05 - 2020-04-14 15:05 - 000935040 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Taskmgr.exe
2020-04-14 15:05 - 2020-04-14 15:05 - 000923136 _____ (Microsoft Corporation) C:\WINDOWS\system32\EdgeManager.dll
2020-04-14 15:05 - 2020-04-14 15:05 - 000915296 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\rtmcodecs.dll
2020-04-14 15:05 - 2020-04-14 15:05 - 000895488 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.UI.Immersive.dll
2020-04-14 15:05 - 2020-04-14 15:05 - 000892696 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\WinTypes.dll
2020-04-14 15:05 - 2020-04-14 15:05 - 000883712 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\MCRecvSrc.dll
2020-04-14 15:05 - 2020-04-14 15:05 - 000882688 _____ (Microsoft Corporation) C:\WINDOWS\system32\CPFilters.dll
2020-04-14 15:05 - 2020-04-14 15:05 - 000868864 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\windowsperformancerecordercontrol.dll
2020-04-14 15:05 - 2020-04-14 15:05 - 000852480 _____ (Microsoft Corporation) C:\WINDOWS\system32\ieproxy.dll
2020-04-14 15:05 - 2020-04-14 15:05 - 000843776 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\webplatstorageserver.dll
2020-04-14 15:05 - 2020-04-14 15:05 - 000839680 _____ (Microsoft Corporation) C:\WINDOWS\system32\jscript.dll
2020-04-14 15:05 - 2020-04-14 15:05 - 000835584 _____ (Microsoft Corporation) C:\WINDOWS\system32\WorkfoldersControl.dll
2020-04-14 15:05 - 2020-04-14 15:05 - 000822072 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\LicenseManager.dll
2020-04-14 15:05 - 2020-04-14 15:05 - 000805376 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\clusapi.dll
2020-04-14 15:05 - 2020-04-14 15:05 - 000788992 _____ (Microsoft Corporation) C:\WINDOWS\system32\msfeeds.dll
2020-04-14 15:05 - 2020-04-14 15:05 - 000784384 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\kerberos.dll
2020-04-14 15:05 - 2020-04-14 15:05 - 000783480 _____ (Microsoft Corporation) C:\WINDOWS\system32\tcblaunch.exe
2020-04-14 15:05 - 2020-04-14 15:05 - 000774664 _____ (Microsoft Corporation) C:\WINDOWS\system32\securekernel.exe
2020-04-14 15:05 - 2020-04-14 15:05 - 000769552 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\winhttp.dll
2020-04-14 15:05 - 2020-04-14 15:05 - 000749568 _____ (Microsoft Corporation) C:\WINDOWS\system32\FrameServer.dll
2020-04-14 15:05 - 2020-04-14 15:05 - 000748032 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Security.Authentication.OnlineId.dll
2020-04-14 15:05 - 2020-04-14 15:05 - 000732000 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ortcengine.dll
2020-04-14 15:05 - 2020-04-14 15:05 - 000710144 _____ (Microsoft Corporation) C:\WINDOWS\system32\odbc32.dll
2020-04-14 15:05 - 2020-04-14 15:05 - 000705536 _____ (Microsoft Corporation) C:\WINDOWS\system32\jscript9diag.dll
2020-04-14 15:05 - 2020-04-14 15:05 - 000691712 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\comdlg32.dll
2020-04-14 15:05 - 2020-04-14 15:05 - 000689152 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\CPFilters.dll
2020-04-14 15:05 - 2020-04-14 15:05 - 000685056 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\jscript.dll
2020-04-14 15:05 - 2020-04-14 15:05 - 000680184 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wer.dll
2020-04-14 15:05 - 2020-04-14 15:05 - 000673792 _____ (Microsoft Corporation) C:\WINDOWS\system32\wiaaut.dll
2020-04-14 15:05 - 2020-04-14 15:05 - 000673456 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\fontdrvhost.exe
2020-04-14 15:05 - 2020-04-14 15:05 - 000671232 _____ (Microsoft Corporation) C:\WINDOWS\system32\wiaservc.dll
2020-04-14 15:05 - 2020-04-14 15:05 - 000669496 _____ (Microsoft Corporation) C:\WINDOWS\system32\computecore.dll
2020-04-14 15:05 - 2020-04-14 15:05 - 000668672 _____ (Microsoft Corporation) C:\WINDOWS\system32\wsecedit.dll
2020-04-14 15:05 - 2020-04-14 15:05 - 000668296 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\AppXDeploymentClient.dll
2020-04-14 15:05 - 2020-04-14 15:05 - 000667136 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msfeeds.dll
2020-04-14 15:05 - 2020-04-14 15:05 - 000667136 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\EdgeManager.dll
2020-04-14 15:05 - 2020-04-14 15:05 - 000663552 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\netlogon.dll
2020-04-14 15:05 - 2020-04-14 15:05 - 000654336 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\uReFS.dll
2020-04-14 15:05 - 2020-04-14 15:05 - 000646656 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Internal.Management.dll
2020-04-14 15:05 - 2020-04-14 15:05 - 000623104 _____ (Microsoft Corporation) C:\WINDOWS\system32\resutils.dll
2020-04-14 15:05 - 2020-04-14 15:05 - 000604160 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\odbc32.dll
2020-04-14 15:05 - 2020-04-14 15:05 - 000597816 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wimgapi.dll
2020-04-14 15:05 - 2020-04-14 15:05 - 000592896 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\oleaut32.dll
2020-04-14 15:05 - 2020-04-14 15:05 - 000571392 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wiaaut.dll
2020-04-14 15:05 - 2020-04-14 15:05 - 000568120 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\comctl32.dll
2020-04-14 15:05 - 2020-04-14 15:05 - 000562176 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\jscript9diag.dll
2020-04-14 15:05 - 2020-04-14 15:05 - 000542288 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\StructuredQuery.dll
2020-04-14 15:05 - 2020-04-14 15:05 - 000532480 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\vbscript.dll
2020-04-14 15:05 - 2020-04-14 15:05 - 000525312 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wsecedit.dll
2020-04-14 15:05 - 2020-04-14 15:05 - 000516096 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\iprtrmgr.dll
2020-04-14 15:05 - 2020-04-14 15:05 - 000510768 _____ (Microsoft Corporation) C:\WINDOWS\system32\systemreset.exe
2020-04-14 15:05 - 2020-04-14 15:05 - 000500736 _____ (Microsoft Corporation) C:\WINDOWS\system32\inetcpl.cpl
2020-04-14 15:05 - 2020-04-14 15:05 - 000497152 _____ (Microsoft Corporation) C:\WINDOWS\system32\werui.dll
2020-04-14 15:05 - 2020-04-14 15:05 - 000494080 _____ (Microsoft Corporation) C:\WINDOWS\system32\defragsvc.dll
2020-04-14 15:05 - 2020-04-14 15:05 - 000490496 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.UI.FileExplorer.dll
2020-04-14 15:05 - 2020-04-14 15:05 - 000486400 _____ (Microsoft Corporation) C:\WINDOWS\system32\srcore.dll
2020-04-14 15:05 - 2020-04-14 15:05 - 000476672 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\resutils.dll
2020-04-14 15:05 - 2020-04-14 15:05 - 000475648 _____ (Microsoft Corporation) C:\WINDOWS\system32\DscCore.dll
2020-04-14 15:05 - 2020-04-14 15:05 - 000469504 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\webio.dll
2020-04-14 15:05 - 2020-04-14 15:05 - 000469504 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\daxexec.dll
2020-04-14 15:05 - 2020-04-14 15:05 - 000455168 _____ (Microsoft Corporation) C:\WINDOWS\system32\upnphost.dll
2020-04-14 15:05 - 2020-04-14 15:05 - 000453632 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\CredProvDataModel.dll
2020-04-14 15:05 - 2020-04-14 15:05 - 000453432 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\WerFault.exe
2020-04-14 15:05 - 2020-04-14 15:05 - 000450560 _____ (Microsoft Corporation) C:\WINDOWS\system32\rdpclip.exe
2020-04-14 15:05 - 2020-04-14 15:05 - 000441072 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Media.MediaControl.dll
2020-04-14 15:05 - 2020-04-14 15:05 - 000432256 _____ (Microsoft Corporation) C:\WINDOWS\system32\tsmf.dll
2020-04-14 15:05 - 2020-04-14 15:05 - 000430080 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\werui.dll
2020-04-14 15:05 - 2020-04-14 15:05 - 000430080 _____ (Microsoft Corporation) C:\WINDOWS\system32\fhcfg.dll
2020-04-14 15:05 - 2020-04-14 15:05 - 000422912 _____ (Microsoft Corporation) C:\WINDOWS\system32\rdpencom.dll
2020-04-14 15:05 - 2020-04-14 15:05 - 000422008 _____ (Microsoft Corporation) C:\WINDOWS\system32\SgrmEnclave_secure.dll
2020-04-14 15:05 - 2020-04-14 15:05 - 000421376 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\inetcpl.cpl
2020-04-14 15:05 - 2020-04-14 15:05 - 000415544 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\aepic.dll
2020-04-14 15:05 - 2020-04-14 15:05 - 000407040 _____ (Microsoft Corporation) C:\WINDOWS\system32\DispBroker.Desktop.dll
2020-04-14 15:05 - 2020-04-14 15:05 - 000406480 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Devices.Enumeration.dll
2020-04-14 15:05 - 2020-04-14 15:05 - 000405632 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Faultrep.dll
2020-04-14 15:05 - 2020-04-14 15:05 - 000403456 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mprdim.dll
2020-04-14 15:05 - 2020-04-14 15:05 - 000399360 _____ (Microsoft Corporation) C:\WINDOWS\system32\iedkcs32.dll
2020-04-14 15:05 - 2020-04-14 15:05 - 000384000 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\puiobj.dll
2020-04-14 15:05 - 2020-04-14 15:05 - 000382976 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\FirewallAPI.dll
2020-04-14 15:05 - 2020-04-14 15:05 - 000380944 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msv1_0.dll
2020-04-14 15:05 - 2020-04-14 15:05 - 000380928 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\AcLayers.dll
2020-04-14 15:05 - 2020-04-14 15:05 - 000370688 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ieproxy.dll
2020-04-14 15:05 - 2020-04-14 15:05 - 000366416 _____ (Microsoft Corporation) C:\WINDOWS\system32\mfsensorgroup.dll
2020-04-14 15:05 - 2020-04-14 15:05 - 000363840 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\tsmf.dll
2020-04-14 15:05 - 2020-04-14 15:05 - 000358912 _____ (Microsoft Corporation) C:\WINDOWS\system32\dusmsvc.dll
2020-04-14 15:05 - 2020-04-14 15:05 - 000358400 _____ (Microsoft Corporation) C:\WINDOWS\system32\AcGenral.dll
2020-04-14 15:05 - 2020-04-14 15:05 - 000354816 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Magnify.exe
2020-04-14 15:05 - 2020-04-14 15:05 - 000353280 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\rdpencom.dll
2020-04-14 15:05 - 2020-04-14 15:05 - 000345088 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\iedkcs32.dll
2020-04-14 15:05 - 2020-04-14 15:05 - 000342528 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\udfs.sys
2020-04-14 15:05 - 2020-04-14 15:05 - 000332288 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Wldap32.dll
2020-04-14 15:05 - 2020-04-14 15:05 - 000328192 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\upnphost.dll
2020-04-14 15:05 - 2020-04-14 15:05 - 000327680 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\edgeIso.dll
2020-04-14 15:05 - 2020-04-14 15:05 - 000324608 _____ (Microsoft Corporation) C:\WINDOWS\system32\FSClient.dll
2020-04-14 15:05 - 2020-04-14 15:05 - 000324096 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\win32k.sys
2020-04-14 15:05 - 2020-04-14 15:05 - 000321536 _____ (Microsoft Corporation) C:\WINDOWS\system32\sti.dll
2020-04-14 15:05 - 2020-04-14 15:05 - 000315392 _____ (Microsoft Corporation) C:\WINDOWS\system32\AcLayers.dll
2020-04-14 15:05 - 2020-04-14 15:05 - 000309248 _____ (Microsoft Corporation) C:\WINDOWS\system32\tapisrv.dll
2020-04-14 15:05 - 2020-04-14 15:05 - 000307712 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wincorlib.dll
2020-04-14 15:05 - 2020-04-14 15:05 - 000300392 _____ (Microsoft Corporation) C:\WINDOWS\system32\skci.dll
2020-04-14 15:05 - 2020-04-14 15:05 - 000274464 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\BCP47Langs.dll
2020-04-14 15:05 - 2020-04-14 15:05 - 000270848 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\rdpviewerax.dll
2020-04-14 15:05 - 2020-04-14 15:05 - 000268800 _____ (Microsoft Corporation) C:\WINDOWS\system32\rstrui.exe
2020-04-14 15:05 - 2020-04-14 15:05 - 000266752 _____ (Microsoft Corporation) C:\WINDOWS\system32\DAFMCP.dll
2020-04-14 15:05 - 2020-04-14 15:05 - 000252928 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\tapisrv.dll
2020-04-14 15:05 - 2020-04-14 15:05 - 000251904 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msIso.dll
2020-04-14 15:05 - 2020-04-14 15:05 - 000251392 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\XpsDocumentTargetPrint.dll
2020-04-14 15:05 - 2020-04-14 15:05 - 000249344 _____ (Microsoft Corporation) C:\WINDOWS\system32\srrstr.dll
2020-04-14 15:05 - 2020-04-14 15:05 - 000236032 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\cryptui.dll
2020-04-14 15:05 - 2020-04-14 15:05 - 000236032 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\cmd.exe
2020-04-14 15:05 - 2020-04-14 15:05 - 000228864 _____ (Microsoft Corporation) C:\WINDOWS\system32\ie4uinit.exe
2020-04-14 15:05 - 2020-04-14 15:05 - 000227840 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\sti.dll
2020-04-14 15:05 - 2020-04-14 15:05 - 000227840 _____ (Microsoft Corporation) C:\WINDOWS\system32\IndexedDbLegacy.dll
2020-04-14 15:05 - 2020-04-14 15:05 - 000225792 _____ (Microsoft Corporation) C:\WINDOWS\system32\WorkFoldersShell.dll
2020-04-14 15:05 - 2020-04-14 15:05 - 000224768 _____ (Microsoft Corporation) C:\WINDOWS\system32\DWWIN.EXE
2020-04-14 15:05 - 2020-04-14 15:05 - 000219136 _____ (Microsoft Corporation) C:\WINDOWS\system32\wscinterop.dll
2020-04-14 15:05 - 2020-04-14 15:05 - 000214528 _____ (Microsoft Corporation) C:\WINDOWS\system32\rdsdwmdr.dll
2020-04-14 15:05 - 2020-04-14 15:05 - 000214528 _____ (Microsoft Corporation) C:\WINDOWS\system32\DiagSvc.dll
2020-04-14 15:05 - 2020-04-14 15:05 - 000214016 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\scecli.dll
2020-04-14 15:05 - 2020-04-14 15:05 - 000210744 _____ (Microsoft Corporation) C:\WINDOWS\system32\tcbloader.dll
2020-04-14 15:05 - 2020-04-14 15:05 - 000206336 _____ (Microsoft Corporation) C:\WINDOWS\system32\sti_ci.dll
2020-04-14 15:05 - 2020-04-14 15:05 - 000199680 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\accessibilitycpl.dll
2020-04-14 15:05 - 2020-04-14 15:05 - 000199480 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wermgr.exe
2020-04-14 15:05 - 2020-04-14 15:05 - 000194560 _____ (Microsoft Corporation) C:\WINDOWS\system32\recdisc.exe
2020-04-14 15:05 - 2020-04-14 15:05 - 000193592 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\weretw.dll
2020-04-14 15:05 - 2020-04-14 15:05 - 000190256 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\logoncli.dll
2020-04-14 15:05 - 2020-04-14 15:05 - 000189440 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\fwpolicyiomgr.dll
2020-04-14 15:05 - 2020-04-14 15:05 - 000186880 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\DWWIN.EXE
2020-04-14 15:05 - 2020-04-14 15:05 - 000186880 _____ (Microsoft Corp.) C:\WINDOWS\system32\Defrag.exe
2020-04-14 15:05 - 2020-04-14 15:05 - 000183808 _____ (Microsoft Corporation) C:\WINDOWS\system32\ResetEngOnline.dll
2020-04-14 15:05 - 2020-04-14 15:05 - 000179712 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\InstallServiceTasks.dll
2020-04-14 15:05 - 2020-04-14 15:05 - 000175616 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\IndexedDbLegacy.dll
2020-04-14 15:05 - 2020-04-14 15:05 - 000172032 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\puiapi.dll
2020-04-14 15:05 - 2020-04-14 15:05 - 000166400 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\MicrosoftAccountTokenProvider.dll
2020-04-14 15:05 - 2020-04-14 15:05 - 000162816 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wincredui.dll
2020-04-14 15:05 - 2020-04-14 15:05 - 000161792 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\rtm.dll
2020-04-14 15:05 - 2020-04-14 15:05 - 000158208 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Winlangdb.dll
2020-04-14 15:05 - 2020-04-14 15:05 - 000155136 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\notepad.exe
2020-04-14 15:05 - 2020-04-14 15:05 - 000155136 _____ (Microsoft Corporation) C:\WINDOWS\system32\Chakradiag.dll
2020-04-14 15:05 - 2020-04-14 15:05 - 000152064 _____ (Microsoft Corporation) C:\WINDOWS\system32\fdWSD.dll
2020-04-14 15:05 - 2020-04-14 15:05 - 000150536 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\WerFaultSecure.exe
2020-04-14 15:05 - 2020-04-14 15:05 - 000149504 _____ (Microsoft Corporation) C:\WINDOWS\system32\sdrsvc.dll
2020-04-14 15:05 - 2020-04-14 15:05 - 000148992 _____ (Microsoft Corporation) C:\WINDOWS\system32\MDMAppInstaller.exe
2020-04-14 15:05 - 2020-04-14 15:05 - 000145920 _____ (Microsoft Corporation) C:\WINDOWS\system32\wiadss.dll
2020-04-14 15:05 - 2020-04-14 15:05 - 000139776 _____ (Microsoft Corporation) C:\WINDOWS\system32\Chakrathunk.dll
2020-04-14 15:05 - 2020-04-14 15:05 - 000138752 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\t2embed.dll
2020-04-14 15:05 - 2020-04-14 15:05 - 000136328 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\omadmapi.dll
2020-04-14 15:05 - 2020-04-14 15:05 - 000133464 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\BCP47mrm.dll
2020-04-14 15:05 - 2020-04-14 15:05 - 000131584 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\fwbase.dll
2020-04-14 15:05 - 2020-04-14 15:05 - 000130112 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\dmcmnutils.dll
2020-04-14 15:05 - 2020-04-14 15:05 - 000126976 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\fdWSD.dll
2020-04-14 15:05 - 2020-04-14 15:05 - 000126464 _____ (Microsoft Corporation) C:\WINDOWS\system32\WinHvPlatform.dll
2020-04-14 15:05 - 2020-04-14 15:05 - 000125440 _____ (Microsoft Corporation) C:\WINDOWS\system32\sdshext.dll
2020-04-14 15:05 - 2020-04-14 15:05 - 000123904 _____ (Microsoft Corporation) C:\WINDOWS\system32\wercplsupport.dll
2020-04-14 15:05 - 2020-04-14 15:05 - 000120560 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\profext.dll
2020-04-14 15:05 - 2020-04-14 15:05 - 000119808 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wiadss.dll
2020-04-14 15:05 - 2020-04-14 15:05 - 000117248 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Chakradiag.dll
2020-04-14 15:05 - 2020-04-14 15:05 - 000108544 _____ (Microsoft Corporation) C:\WINDOWS\system32\fdSSDP.dll
2020-04-14 15:05 - 2020-04-14 15:05 - 000105832 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\OpenWith.exe
2020-04-14 15:05 - 2020-04-14 15:05 - 000105472 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Chakrathunk.dll
2020-04-14 15:05 - 2020-04-14 15:05 - 000105472 _____ (Microsoft Corporation) C:\WINDOWS\system32\WorkFolders.exe
2020-04-14 15:05 - 2020-04-14 15:05 - 000105472 _____ (Microsoft Corporation) C:\WINDOWS\system32\dfrgui.exe
2020-04-14 15:05 - 2020-04-14 15:05 - 000100352 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\cdfs.sys
2020-04-14 15:05 - 2020-04-14 15:05 - 000099712 _____ (Microsoft Corporation) C:\WINDOWS\system32\FsIso.exe
2020-04-14 15:05 - 2020-04-14 15:05 - 000099328 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\fontsub.dll
2020-04-14 15:05 - 2020-04-14 15:05 - 000097280 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\compstui.dll
2020-04-14 15:05 - 2020-04-14 15:05 - 000097080 _____ (Microsoft Corporation) C:\WINDOWS\system32\rdpudd.dll
2020-04-14 15:05 - 2020-04-14 15:05 - 000096768 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\globinputhost.dll
2020-04-14 15:05 - 2020-04-14 15:05 - 000095232 _____ (Microsoft Corporation) C:\WINDOWS\system32\msfeedsbs.dll
2020-04-14 15:05 - 2020-04-14 15:05 - 000094720 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Utilman.exe
2020-04-14 15:05 - 2020-04-14 15:05 - 000093696 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\EaseOfAccessDialog.exe
2020-04-14 15:05 - 2020-04-14 15:05 - 000093496 _____ (Microsoft Corporation) C:\WINDOWS\system32\hvloader.dll
2020-04-14 15:05 - 2020-04-14 15:05 - 000092672 _____ (Microsoft Corporation) C:\WINDOWS\system32\EnterpriseDesktopAppMgmtCSP.dll
2020-04-14 15:05 - 2020-04-14 15:05 - 000090624 _____ (Microsoft Corporation) C:\WINDOWS\system32\tsgqec.dll
2020-04-14 15:05 - 2020-04-14 15:05 - 000089600 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\dfrgui.exe
2020-04-14 15:05 - 2020-04-14 15:05 - 000089568 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\win32u.dll
2020-04-14 15:05 - 2020-04-14 15:05 - 000088576 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\fdSSDP.dll
2020-04-14 15:05 - 2020-04-14 15:05 - 000088576 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\DafPrintProvider.dll
2020-04-14 15:05 - 2020-04-14 15:05 - 000086528 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\AcXtrnal.dll
2020-04-14 15:05 - 2020-04-14 15:05 - 000084496 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\hvservice.sys
2020-04-14 15:05 - 2020-04-14 15:05 - 000084488 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\winhvr.sys
2020-04-14 15:05 - 2020-04-14 15:05 - 000083968 _____ (Microsoft Corporation) C:\WINDOWS\system32\wiarpc.dll
2020-04-14 15:05 - 2020-04-14 15:05 - 000083456 _____ (Microsoft Corporation) C:\WINDOWS\system32\wscui.cpl
2020-04-14 15:05 - 2020-04-14 15:05 - 000081408 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\dtdump.exe
2020-04-14 15:05 - 2020-04-14 15:05 - 000079872 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msfeedsbs.dll
2020-04-14 15:05 - 2020-04-14 15:05 - 000079360 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\sethc.exe
2020-04-14 15:05 - 2020-04-14 15:05 - 000078848 _____ (Microsoft Corporation) C:\WINDOWS\system32\ProvSysprep.dll
2020-04-14 15:05 - 2020-04-14 15:05 - 000077824 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\usp10.dll
2020-04-14 15:05 - 2020-04-14 15:05 - 000077824 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\usoapi.dll
2020-04-14 15:05 - 2020-04-14 15:05 - 000074752 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\asycfilt.dll
2020-04-14 15:05 - 2020-04-14 15:05 - 000074240 _____ (Microsoft Corporation) C:\WINDOWS\system32\reg.exe
2020-04-14 15:05 - 2020-04-14 15:05 - 000070144 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\tsgqec.dll
2020-04-14 15:05 - 2020-04-14 15:05 - 000068096 _____ (Microsoft Corporation) C:\WINDOWS\system32\udhisapi.dll
2020-04-14 15:05 - 2020-04-14 15:05 - 000066560 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\keyiso.dll
2020-04-14 15:05 - 2020-04-14 15:05 - 000066560 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\clfsw32.dll
2020-04-14 15:05 - 2020-04-14 15:05 - 000066048 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\enterpriseresourcemanager.dll
2020-04-14 15:05 - 2020-04-14 15:05 - 000066048 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\AtBroker.exe
2020-04-14 15:05 - 2020-04-14 15:05 - 000065536 _____ (Microsoft Corporation) C:\WINDOWS\system32\iemigplugin.dll
2020-04-14 15:05 - 2020-04-14 15:05 - 000063488 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\iemigplugin.dll
2020-04-14 15:05 - 2020-04-14 15:05 - 000062464 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\printui.exe
2020-04-14 15:05 - 2020-04-14 15:05 - 000061240 _____ (Microsoft Corporation) C:\WINDOWS\system32\hvhostsvc.dll
2020-04-14 15:05 - 2020-04-14 15:05 - 000060416 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mssprxy.dll
2020-04-14 15:05 - 2020-04-14 15:05 - 000059392 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\reg.exe
2020-04-14 15:05 - 2020-04-14 15:05 - 000059221 _____ C:\WINDOWS\system32\srms.dat
2020-04-14 15:05 - 2020-04-14 15:05 - 000058368 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\udhisapi.dll
2020-04-14 15:05 - 2020-04-14 15:05 - 000057856 _____ (Microsoft Corporation) C:\WINDOWS\system32\SrTasks.exe
2020-04-14 15:05 - 2020-04-14 15:05 - 000055376 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\rtmmvrortc.dll
2020-04-14 15:05 - 2020-04-14 15:05 - 000053248 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\findnetprinters.dll
2020-04-14 15:05 - 2020-04-14 15:05 - 000052736 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\rtutils.dll
2020-04-14 15:05 - 2020-04-14 15:05 - 000048640 _____ (Microsoft Corporation) C:\WINDOWS\system32\dusmapi.dll
2020-04-14 15:05 - 2020-04-14 15:05 - 000045568 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mf3216.dll
2020-04-14 15:05 - 2020-04-14 15:05 - 000045056 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\jsproxy.dll
2020-04-14 15:05 - 2020-04-14 15:05 - 000044032 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\UserLanguageProfileCallback.dll
2020-04-14 15:05 - 2020-04-14 15:05 - 000042296 _____ (Microsoft Corporation) C:\WINDOWS\system32\SysResetErr.exe
2020-04-14 15:05 - 2020-04-14 15:05 - 000040960 _____ (Microsoft Corporation) C:\WINDOWS\system32\upnpcont.exe
2020-04-14 15:05 - 2020-04-14 15:05 - 000039936 _____ (Adobe Systems) C:\WINDOWS\SysWOW64\atmlib.dll
2020-04-14 15:05 - 2020-04-14 15:05 - 000038912 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\werdiagcontroller.dll
2020-04-14 15:05 - 2020-04-14 15:05 - 000037888 _____ (Microsoft Corporation) C:\WINDOWS\system32\dusmtask.exe
2020-04-14 15:05 - 2020-04-14 15:05 - 000036864 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Websocket.dll
2020-04-14 15:05 - 2020-04-14 15:05 - 000035328 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\upnpcont.exe
2020-04-14 15:05 - 2020-04-14 15:05 - 000032056 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\rdpvideominiport.sys
2020-04-14 15:05 - 2020-04-14 15:05 - 000029696 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Drivers\afunix.sys
2020-04-14 15:05 - 2020-04-14 15:05 - 000026112 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msimsg.dll
2020-04-14 15:05 - 2020-04-14 15:05 - 000026112 _____ (Microsoft Corporation) C:\WINDOWS\system32\msimsg.dll
2020-04-14 15:05 - 2020-04-14 15:05 - 000021520 _____ (Microsoft Corporation) C:\WINDOWS\system32\kdhvcom.dll
2020-04-14 15:05 - 2020-04-14 15:05 - 000019768 _____ (Microsoft Corporation) C:\WINDOWS\system32\ResetEngine.exe
2020-04-14 15:05 - 2020-04-14 15:05 - 000018944 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wfapigp.dll
2020-04-14 15:05 - 2020-04-14 15:05 - 000018944 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msauserext.dll
2020-04-14 15:05 - 2020-04-14 15:05 - 000018432 _____ (Microsoft Corporation) C:\WINDOWS\system32\wiatrace.dll
2020-04-14 15:05 - 2020-04-14 15:05 - 000015360 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wiatrace.dll
2020-04-14 15:05 - 2020-04-14 15:05 - 000015360 _____ (Microsoft Corporation) C:\WINDOWS\system32\msfeedssync.exe
2020-04-14 15:05 - 2020-04-14 15:05 - 000015360 _____ (Microsoft Corporation) C:\WINDOWS\system32\AcXtrnal.dll
2020-04-14 15:05 - 2020-04-14 15:05 - 000013824 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msfeedssync.exe
2020-04-14 15:05 - 2020-04-14 15:05 - 000013824 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\KBDJPN.DLL
2020-04-14 15:05 - 2020-04-14 15:05 - 000011776 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\dciman32.dll
2020-04-14 15:05 - 2020-04-14 15:05 - 000010240 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\LaunchTM.exe
2020-04-14 15:05 - 2020-04-14 15:05 - 000009216 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\iprtprio.dll
2020-04-14 15:05 - 2020-04-14 15:05 - 000007680 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\kbd106.dll
2020-04-14 15:05 - 2020-04-14 15:05 - 000007680 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\DMAlertListener.ProxyStub.dll
2020-04-14 15:05 - 2020-04-14 15:05 - 000007168 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msimg32.dll
2020-04-14 15:05 - 2020-04-14 15:05 - 000003376 _____ C:\WINDOWS\system32\Tasks\OneDrive Standalone Update Task-S-1-5-21-1409554198-257446096-2889349768-1000
2020-04-14 15:05 - 2020-04-14 15:05 - 000002560 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\tzres.dll
2020-04-14 15:05 - 2020-04-14 15:05 - 000002560 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\lpk.dll
2020-04-14 15:05 - 2020-04-14 15:05 - 000000315 _____ C:\WINDOWS\system32\DrtmAuth9.bin
2020-04-14 15:05 - 2020-04-14 15:05 - 000000315 _____ C:\WINDOWS\system32\DrtmAuth8.bin
2020-04-14 15:05 - 2020-04-14 15:05 - 000000315 _____ C:\WINDOWS\system32\DrtmAuth7.bin
2020-04-14 15:05 - 2020-04-14 15:05 - 000000315 _____ C:\WINDOWS\system32\DrtmAuth6.bin
2020-04-14 15:05 - 2020-04-14 15:05 - 000000315 _____ C:\WINDOWS\system32\DrtmAuth5.bin
2020-04-14 15:05 - 2020-04-14 15:05 - 000000315 _____ C:\WINDOWS\system32\DrtmAuth4.bin
2020-04-14 15:05 - 2020-04-14 15:05 - 000000315 _____ C:\WINDOWS\system32\DrtmAuth3.bin
2020-04-14 15:05 - 2020-04-14 15:05 - 000000315 _____ C:\WINDOWS\system32\DrtmAuth2.bin
2020-04-14 15:05 - 2020-04-14 15:05 - 000000315 _____ C:\WINDOWS\system32\DrtmAuth12.bin
2020-04-14 15:05 - 2020-04-14 15:05 - 000000315 _____ C:\WINDOWS\system32\DrtmAuth11.bin
2020-04-14 15:05 - 2020-04-14 15:05 - 000000315 _____ C:\WINDOWS\system32\DrtmAuth10.bin
2020-04-14 15:05 - 2020-04-14 15:05 - 000000315 _____ C:\WINDOWS\system32\DrtmAuth1.bin
2020-04-14 15:05 - 2020-04-14 15:05 - 000000000 ___RD C:\Users\Konrad Mustermann\OneDrive
2020-04-14 15:04 - 2020-04-14 15:14 - 000000000 ____D C:\ProgramData\Packages
2020-04-14 15:04 - 2020-04-14 15:04 - 014816256 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.UI.Xaml.dll
2020-04-14 15:04 - 2020-04-14 15:04 - 009930552 _____ (Microsoft Corporation) C:\WINDOWS\system32\ntoskrnl.exe
2020-04-14 15:04 - 2020-04-14 15:04 - 007604584 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Media.Protection.PlayReady.dll
2020-04-14 15:04 - 2020-04-14 15:04 - 007263992 _____ (Microsoft Corporation) C:\WINDOWS\system32\shell32.dll
2020-04-14 15:04 - 2020-04-14 15:04 - 006436352 _____ (Microsoft Corporation) C:\WINDOWS\system32\twinui.dll
2020-04-14 15:04 - 2020-04-14 15:04 - 005943296 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Data.Pdf.dll
2020-04-14 15:04 - 2020-04-14 15:04 - 005112832 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\twinui.dll
2020-04-14 15:04 - 2020-04-14 15:04 - 005040640 _____ (Microsoft Corporation) C:\WINDOWS\system32\wininet.dll
2020-04-14 15:04 - 2020-04-14 15:04 - 004898144 _____ (Microsoft Corporation) C:\WINDOWS\system32\rtmpltfm.dll
2020-04-14 15:04 - 2020-04-14 15:04 - 004563416 _____ (Microsoft Corporation) C:\WINDOWS\system32\sppsvc.exe
2020-04-14 15:04 - 2020-04-14 15:04 - 004048896 _____ (Microsoft Corporation) C:\WINDOWS\system32\SRH.dll
2020-04-14 15:04 - 2020-04-14 15:04 - 003971808 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\explorer.exe
2020-04-14 15:04 - 2020-04-14 15:04 - 003799552 _____ (Microsoft Corporation) C:\WINDOWS\system32\diagtrack.dll
2020-04-14 15:04 - 2020-04-14 15:04 - 003752960 _____ (Microsoft Corporation) C:\WINDOWS\system32\SettingsHandlers_nt.dll
2020-04-14 15:04 - 2020-04-14 15:04 - 003552768 _____ (Microsoft Corporation) C:\WINDOWS\system32\dwmcore.dll
2020-04-14 15:04 - 2020-04-14 15:04 - 003371720 _____ (Microsoft Corporation) C:\WINDOWS\system32\combase.dll
2020-04-14 15:04 - 2020-04-14 15:04 - 002986808 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\tcpip.sys
2020-04-14 15:04 - 2020-04-14 15:04 - 002871848 _____ (Microsoft Corporation) C:\WINDOWS\system32\aitstatic.exe
2020-04-14 15:04 - 2020-04-14 15:04 - 002861568 _____ (Microsoft Corporation) C:\WINDOWS\system32\xpsservices.dll
2020-04-14 15:04 - 2020-04-14 15:04 - 002773568 _____ (Microsoft Corporation) C:\WINDOWS\system32\iertutil.dll
2020-04-14 15:04 - 2020-04-14 15:04 - 002768440 _____ (Microsoft Corporation) C:\WINDOWS\system32\KernelBase.dll
2020-04-14 15:04 - 2020-04-14 15:04 - 002703872 _____ (Microsoft Corporation) C:\WINDOWS\system32\WebRuntimeManager.dll
2020-04-14 15:04 - 2020-04-14 15:04 - 002698040 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\ntfs.sys
2020-04-14 15:04 - 2020-04-14 15:04 - 002576384 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\DWrite.dll
2020-04-14 15:04 - 2020-04-14 15:04 - 002307584 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\WsmSvc.dll
2020-04-14 15:04 - 2020-04-14 15:04 - 002147328 _____ (Microsoft Corporation) C:\WINDOWS\system32\pnidui.dll
2020-04-14 15:04 - 2020-04-14 15:04 - 002087376 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\KernelBase.dll
2020-04-14 15:04 - 2020-04-14 15:04 - 002021888 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\UIAutomationCore.dll
2020-04-14 15:04 - 2020-04-14 15:04 - 001999952 _____ (Microsoft Corporation) C:\WINDOWS\system32\ntdll.dll
2020-04-14 15:04 - 2020-04-14 15:04 - 001972536 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\refs.sys
2020-04-14 15:04 - 2020-04-14 15:04 - 001916744 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\AudioEng.dll
2020-04-14 15:04 - 2020-04-14 15:04 - 001854976 _____ (Microsoft Corporation) C:\WINDOWS\system32\urlmon.dll
2020-04-14 15:04 - 2020-04-14 15:04 - 001835008 _____ (Microsoft Corporation) C:\WINDOWS\system32\enterprisecsps.dll
2020-04-14 15:04 - 2020-04-14 15:04 - 001757304 _____ (Microsoft Corporation) C:\WINDOWS\system32\winload.efi
2020-04-14 15:04 - 2020-04-14 15:04 - 001743888 _____ (Microsoft Corporation) C:\WINDOWS\system32\sppobjs.dll
2020-04-14 15:04 - 2020-04-14 15:04 - 001726480 _____ (Microsoft Corporation) C:\WINDOWS\system32\appraiser.dll
2020-04-14 15:04 - 2020-04-14 15:04 - 001697792 _____ (Microsoft Corporation) C:\WINDOWS\system32\GdiPlus.dll
2020-04-14 15:04 - 2020-04-14 15:04 - 001688064 _____ (Microsoft Corporation) C:\WINDOWS\system32\XpsPrint.dll
2020-04-14 15:04 - 2020-04-14 15:04 - 001664896 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ntdll.dll
2020-04-14 15:04 - 2020-04-14 15:04 - 001657856 _____ (Microsoft Corporation) C:\WINDOWS\system32\lsasrv.dll
2020-04-14 15:04 - 2020-04-14 15:04 - 001647072 _____ (Microsoft Corporation) C:\WINDOWS\system32\gdi32full.dll
2020-04-14 15:04 - 2020-04-14 15:04 - 001513040 _____ (Microsoft Corporation) C:\WINDOWS\system32\winload.exe
2020-04-14 15:04 - 2020-04-14 15:04 - 001484600 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\WindowsCodecs.dll
2020-04-14 15:04 - 2020-04-14 15:04 - 001482040 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\ndis.sys
2020-04-14 15:04 - 2020-04-14 15:04 - 001412096 _____ (Microsoft Corporation) C:\WINDOWS\system32\SystemSettings.Handlers.dll
2020-04-14 15:04 - 2020-04-14 15:04 - 001396152 _____ (Microsoft Corporation) C:\WINDOWS\system32\ole32.dll
2020-04-14 15:04 - 2020-04-14 15:04 - 001394168 _____ (Microsoft Corporation) C:\WINDOWS\system32\WinTypes.dll
2020-04-14 15:04 - 2020-04-14 15:04 - 001366128 _____ (Microsoft Corporation) C:\WINDOWS\system32\winresume.efi
2020-04-14 15:04 - 2020-04-14 15:04 - 001354080 _____ (Microsoft Corporation) C:\WINDOWS\system32\rtmpal.dll
2020-04-14 15:04 - 2020-04-14 15:04 - 001348096 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Wpc.dll
2020-04-14 15:04 - 2020-04-14 15:04 - 001330952 _____ (Microsoft Corporation) C:\WINDOWS\system32\crypt32.dll
2020-04-14 15:04 - 2020-04-14 15:04 - 001300280 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\http.sys
2020-04-14 15:04 - 2020-04-14 15:04 - 001260480 _____ (Microsoft Corporation) C:\WINDOWS\system32\msctf.dll
2020-04-14 15:04 - 2020-04-14 15:04 - 001257472 _____ (Microsoft Corporation) C:\WINDOWS\system32\rpcss.dll
2020-04-14 15:04 - 2020-04-14 15:04 - 001182448 _____ (Microsoft Corporation) C:\WINDOWS\system32\winresume.exe
2020-04-14 15:04 - 2020-04-14 15:04 - 001170960 _____ (Microsoft Corporation) C:\WINDOWS\system32\rpcrt4.dll
2020-04-14 15:04 - 2020-04-14 15:04 - 001154448 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\AudioSes.dll
2020-04-14 15:04 - 2020-04-14 15:04 - 001153024 _____ (Microsoft Corporation) C:\WINDOWS\system32\windowsperformancerecordercontrol.dll
2020-04-14 15:04 - 2020-04-14 15:04 - 001097728 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.UI.Immersive.dll
2020-04-14 15:04 - 2020-04-14 15:04 - 001091936 _____ (Microsoft Corporation) C:\WINDOWS\system32\rtmcodecs.dll
2020-04-14 15:04 - 2020-04-14 15:04 - 001071184 _____ (Microsoft Corporation) C:\WINDOWS\system32\Taskmgr.exe
2020-04-14 15:04 - 2020-04-14 15:04 - 001054376 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msctf.dll
2020-04-14 15:04 - 2020-04-14 15:04 - 001051448 _____ (Microsoft Corporation) C:\WINDOWS\system32\pidgenx.dll
2020-04-14 15:04 - 2020-04-14 15:04 - 001032544 _____ (Microsoft Corporation) C:\WINDOWS\system32\ortcengine.dll
2020-04-14 15:04 - 2020-04-14 15:04 - 000988160 _____ (Microsoft Corporation) C:\WINDOWS\system32\refsutil.exe
2020-04-14 15:04 - 2020-04-14 15:04 - 000986936 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\refsv1.sys
2020-04-14 15:04 - 2020-04-14 15:04 - 000983896 _____ (Microsoft Corporation) C:\WINDOWS\system32\winhttp.dll
2020-04-14 15:04 - 2020-04-14 15:04 - 000974848 _____ (Microsoft Corporation) C:\WINDOWS\system32\uDWM.dll
2020-04-14 15:04 - 2020-04-14 15:04 - 000929144 _____ (Microsoft Corporation) C:\WINDOWS\system32\SecurityHealthService.exe
2020-04-14 15:04 - 2020-04-14 15:04 - 000921088 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Internal.Management.dll
2020-04-14 15:04 - 2020-04-14 15:04 - 000913408 _____ (Microsoft Corporation) C:\WINDOWS\system32\rasmans.dll
2020-04-14 15:04 - 2020-04-14 15:04 - 000904504 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ReAgent.dll
2020-04-14 15:04 - 2020-04-14 15:04 - 000898048 _____ (Microsoft Corporation) C:\WINDOWS\system32\MdmDiagnostics.dll
2020-04-14 15:04 - 2020-04-14 15:04 - 000891736 _____ (Microsoft Corporation) C:\WINDOWS\system32\ci.dll
2020-04-14 15:04 - 2020-04-14 15:04 - 000877232 _____ (Microsoft Corporation) C:\WINDOWS\system32\wer.dll
2020-04-14 15:04 - 2020-04-14 15:04 - 000864256 _____ (Microsoft Corporation) C:\WINDOWS\system32\netlogon.dll
2020-04-14 15:04 - 2020-04-14 15:04 - 000857088 _____ C:\WINDOWS\system32\MBR2GPT.EXE
2020-04-14 15:04 - 2020-04-14 15:04 - 000845312 _____ (Microsoft Corporation) C:\WINDOWS\system32\winlogon.exe
2020-04-14 15:04 - 2020-04-14 15:04 - 000842552 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\CloudExperienceHostCommon.dll
2020-04-14 15:04 - 2020-04-14 15:04 - 000838144 _____ (Microsoft Corporation) C:\WINDOWS\system32\SettingsHandlers_Language.dll
2020-04-14 15:04 - 2020-04-14 15:04 - 000836608 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\TpmCoreProvisioning.dll
2020-04-14 15:04 - 2020-04-14 15:04 - 000832000 _____ (Microsoft Corporation) C:\WINDOWS\system32\iphlpsvc.dll
2020-04-14 15:04 - 2020-04-14 15:04 - 000824848 _____ (Microsoft Corporation) C:\WINDOWS\system32\NetSetupEngine.dll
2020-04-14 15:04 - 2020-04-14 15:04 - 000822416 _____ (Microsoft Corporation) C:\WINDOWS\system32\fontdrvhost.exe
2020-04-14 15:04 - 2020-04-14 15:04 - 000814080 _____ (Microsoft Corporation) C:\WINDOWS\system32\comdlg32.dll
2020-04-14 15:04 - 2020-04-14 15:04 - 000811536 _____ (Microsoft Corporation) C:\WINDOWS\system32\generaltel.dll
2020-04-14 15:04 - 2020-04-14 15:04 - 000796904 _____ (Microsoft Corporation) C:\WINDOWS\system32\oleaut32.dll
2020-04-14 15:04 - 2020-04-14 15:04 - 000776488 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\dxgi.dll
2020-04-14 15:04 - 2020-04-14 15:04 - 000772096 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\srv2.sys
2020-04-14 15:04 - 2020-04-14 15:04 - 000768488 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\rpcrt4.dll
2020-04-14 15:04 - 2020-04-14 15:04 - 000765440 _____ (Microsoft Corporation) C:\WINDOWS\system32\uReFS.dll
2020-04-14 15:04 - 2020-04-14 15:04 - 000758800 _____ (Microsoft Corporation) C:\WINDOWS\system32\wimgapi.dll
2020-04-14 15:04 - 2020-04-14 15:04 - 000747320 _____ (Microsoft Corporation) C:\WINDOWS\system32\aeinv.dll
2020-04-14 15:04 - 2020-04-14 15:04 - 000741392 _____ (Microsoft Corporation) C:\WINDOWS\system32\LicensingWinRT.dll
2020-04-14 15:04 - 2020-04-14 15:04 - 000734720 _____ (Microsoft Corporation) C:\WINDOWS\system32\lpksetup.exe
2020-04-14 15:04 - 2020-04-14 15:04 - 000704512 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.UI.FileExplorer.dll
2020-04-14 15:04 - 2020-04-14 15:04 - 000700416 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\BTAGService.dll
2020-04-14 15:04 - 2020-04-14 15:04 - 000680448 _____ (Microsoft Corporation) C:\WINDOWS\system32\vpnike.dll
2020-04-14 15:04 - 2020-04-14 15:04 - 000674280 _____ (Microsoft Corporation) C:\WINDOWS\system32\services.exe
2020-04-14 15:04 - 2020-04-14 15:04 - 000673080 _____ (Microsoft Corporation) C:\WINDOWS\system32\comctl32.dll
2020-04-14 15:04 - 2020-04-14 15:04 - 000670720 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\SearchIndexer.exe
2020-04-14 15:04 - 2020-04-14 15:04 - 000661816 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\afd.sys
2020-04-14 15:04 - 2020-04-14 15:04 - 000649728 _____ (Microsoft Corporation) C:\WINDOWS\system32\DevicesFlowBroker.dll
2020-04-14 15:04 - 2020-04-14 15:04 - 000642560 _____ (Microsoft Corporation) C:\WINDOWS\system32\osk.exe
2020-04-14 15:04 - 2020-04-14 15:04 - 000638264 _____ (Microsoft Corporation) C:\WINDOWS\system32\devinv.dll
2020-04-14 15:04 - 2020-04-14 15:04 - 000637440 _____ (Microsoft Corporation) C:\WINDOWS\system32\twinapi.dll
2020-04-14 15:04 - 2020-04-14 15:04 - 000636848 _____ (Microsoft Corporation) C:\WINDOWS\system32\sxs.dll
2020-04-14 15:04 - 2020-04-14 15:04 - 000632320 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\WpcWebFilter.dll
2020-04-14 15:04 - 2020-04-14 15:04 - 000629760 _____ (Microsoft Corporation) C:\WINDOWS\system32\ipnathlp.dll
2020-04-14 15:04 - 2020-04-14 15:04 - 000627216 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\LicensingWinRT.dll
2020-04-14 15:04 - 2020-04-14 15:04 - 000618496 _____ (Microsoft Corporation) C:\WINDOWS\system32\CredProvDataModel.dll
2020-04-14 15:04 - 2020-04-14 15:04 - 000617784 _____ (Microsoft Corporation) C:\WINDOWS\system32\hal.dll
2020-04-14 15:04 - 2020-04-14 15:04 - 000613888 _____ (Microsoft Corporation) C:\WINDOWS\system32\netprofmsvc.dll
2020-04-14 15:04 - 2020-04-14 15:04 - 000606720 _____ (Microsoft Corporation) C:\WINDOWS\system32\uxtheme.dll
2020-04-14 15:04 - 2020-04-14 15:04 - 000605896 _____ (Microsoft Corporation) C:\WINDOWS\system32\sechost.dll
2020-04-14 15:04 - 2020-04-14 15:04 - 000604984 _____ (Microsoft Corporation) C:\WINDOWS\system32\pcasvc.dll
2020-04-14 15:04 - 2020-04-14 15:04 - 000599552 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ActivationManager.dll
2020-04-14 15:04 - 2020-04-14 15:04 - 000598528 _____ (Microsoft Corporation) C:\WINDOWS\system32\webio.dll
2020-04-14 15:04 - 2020-04-14 15:04 - 000595968 _____ (Microsoft Corporation) C:\WINDOWS\system32\vbscript.dll
2020-04-14 15:04 - 2020-04-14 15:04 - 000587064 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\NetSetupEngine.dll
2020-04-14 15:04 - 2020-04-14 15:04 - 000586768 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\netio.sys
2020-04-14 15:04 - 2020-04-14 15:04 - 000578560 _____ (Microsoft Corporation) C:\WINDOWS\system32\SppExtComObj.Exe
2020-04-14 15:04 - 2020-04-14 15:04 - 000562688 _____ (Microsoft Corporation) C:\WINDOWS\system32\iprtrmgr.dll
2020-04-14 15:04 - 2020-04-14 15:04 - 000561464 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\mrxsmb.sys
2020-04-14 15:04 - 2020-04-14 15:04 - 000558592 _____ (Microsoft Corporation) C:\WINDOWS\system32\SettingsHandlers_Notifications.dll
2020-04-14 15:04 - 2020-04-14 15:04 - 000551824 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\sxs.dll
2020-04-14 15:04 - 2020-04-14 15:04 - 000545432 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Media.MediaControl.dll
2020-04-14 15:04 - 2020-04-14 15:04 - 000530432 _____ (Microsoft Corporation) C:\WINDOWS\system32\sppcext.dll
2020-04-14 15:04 - 2020-04-14 15:04 - 000526848 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wlidprov.dll
2020-04-14 15:04 - 2020-04-14 15:04 - 000521728 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.System.Launcher.dll
2020-04-14 15:04 - 2020-04-14 15:04 - 000518656 _____ (Microsoft Corporation) C:\WINDOWS\system32\ncsi.dll
2020-04-14 15:04 - 2020-04-14 15:04 - 000518456 _____ (Microsoft Corporation) C:\WINDOWS\system32\WerFault.exe
2020-04-14 15:04 - 2020-04-14 15:04 - 000516648 _____ (Microsoft Corporation) C:\WINDOWS\system32\wimserv.exe
2020-04-14 15:04 - 2020-04-14 15:04 - 000514576 _____ (Microsoft Corporation) C:\WINDOWS\system32\dcntel.dll
2020-04-14 15:04 - 2020-04-14 15:04 - 000513336 _____ (Microsoft Corporation) C:\WINDOWS\system32\aepic.dll
2020-04-14 15:04 - 2020-04-14 15:04 - 000512000 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\twinapi.dll
2020-04-14 15:04 - 2020-04-14 15:04 - 000511000 _____ (Microsoft Corporation) C:\WINDOWS\system32\wow64win.dll
2020-04-14 15:04 - 2020-04-14 15:04 - 000500224 _____ (Microsoft Corporation) C:\WINDOWS\system32\mprdim.dll
2020-04-14 15:04 - 2020-04-14 15:04 - 000492032 _____ (Microsoft Corporation) C:\WINDOWS\system32\Narrator.exe
2020-04-14 15:04 - 2020-04-14 15:04 - 000489984 _____ (Microsoft Corporation) C:\WINDOWS\system32\profsvc.dll
2020-04-14 15:04 - 2020-04-14 15:04 - 000486912 _____ (Microsoft Corporation) C:\WINDOWS\system32\puiobj.dll
2020-04-14 15:04 - 2020-04-14 15:04 - 000478792 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\sechost.dll
2020-04-14 15:04 - 2020-04-14 15:04 - 000477496 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\FWPKCLNT.SYS
2020-04-14 15:04 - 2020-04-14 15:04 - 000477184 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\uxtheme.dll
2020-04-14 15:04 - 2020-04-14 15:04 - 000467952 _____ (Microsoft Corporation) C:\WINDOWS\system32\Faultrep.dll
2020-04-14 15:04 - 2020-04-14 15:04 - 000465208 _____ (Microsoft Corporation) C:\WINDOWS\system32\invagent.dll
2020-04-14 15:04 - 2020-04-14 15:04 - 000461320 _____ (Microsoft Corporation) C:\WINDOWS\system32\msv1_0.dll
2020-04-14 15:04 - 2020-04-14 15:04 - 000460800 _____ (Microsoft Corporation) C:\WINDOWS\system32\slui.exe
2020-04-14 15:04 - 2020-04-14 15:04 - 000457216 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\cldflt.sys
2020-04-14 15:04 - 2020-04-14 15:04 - 000457016 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\rdbss.sys
2020-04-14 15:04 - 2020-04-14 15:04 - 000446464 _____ (Microsoft Corporation) C:\WINDOWS\system32\Magnify.exe
2020-04-14 15:04 - 2020-04-14 15:04 - 000443904 _____ (Microsoft Corporation) C:\WINDOWS\system32\edgeIso.dll
2020-04-14 15:04 - 2020-04-14 15:04 - 000435200 _____ (Microsoft Corporation) C:\WINDOWS\system32\wincorlib.dll
2020-04-14 15:04 - 2020-04-14 15:04 - 000416056 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\Classpnp.sys
2020-04-14 15:04 - 2020-04-14 15:04 - 000415744 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\winspool.drv
2020-04-14 15:04 - 2020-04-14 15:04 - 000401920 _____ (Microsoft Corporation) C:\WINDOWS\system32\Wldap32.dll
2020-04-14 15:04 - 2020-04-14 15:04 - 000400696 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\clfs.sys
2020-04-14 15:04 - 2020-04-14 15:04 - 000382976 _____ (Microsoft Corporation) C:\WINDOWS\system32\nlasvc.dll
2020-04-14 15:04 - 2020-04-14 15:04 - 000381952 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppLockerCSP.dll
2020-04-14 15:04 - 2020-04-14 15:04 - 000375504 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\AUDIOKSE.dll
2020-04-14 15:04 - 2020-04-14 15:04 - 000372752 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\msrpc.sys
2020-04-14 15:04 - 2020-04-14 15:04 - 000355840 _____ (Microsoft Corporation) C:\WINDOWS\system32\XpsDocumentTargetPrint.dll
2020-04-14 15:04 - 2020-04-14 15:04 - 000353960 _____ (Microsoft Corporation) C:\WINDOWS\system32\sppwinob.dll
2020-04-14 15:04 - 2020-04-14 15:04 - 000336384 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\SearchProtocolHost.exe
2020-04-14 15:04 - 2020-04-14 15:04 - 000335448 _____ (Microsoft Corporation) C:\WINDOWS\system32\wow64.dll
2020-04-14 15:04 - 2020-04-14 15:04 - 000330240 _____ (Microsoft Corporation) C:\WINDOWS\system32\omadmclient.exe
2020-04-14 15:04 - 2020-04-14 15:04 - 000329216 _____ (Microsoft Corporation) C:\WINDOWS\system32\DiagnosticLogCSP.dll
2020-04-14 15:04 - 2020-04-14 15:04 - 000324616 _____ (Microsoft Corporation) C:\WINDOWS\system32\acmigration.dll
2020-04-14 15:04 - 2020-04-14 15:04 - 000324096 _____ (Microsoft Corporation) C:\WINDOWS\system32\rdpviewerax.dll
2020-04-14 15:04 - 2020-04-14 15:04 - 000320312 _____ (Microsoft Corporation) C:\WINDOWS\system32\SecurityHealthAgent.dll
2020-04-14 15:04 - 2020-04-14 15:04 - 000317440 _____ (Microsoft Corporation) C:\WINDOWS\system32\ConhostV1.dll
2020-04-14 15:04 - 2020-04-14 15:04 - 000309248 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\srvnet.sys
2020-04-14 15:04 - 2020-04-14 15:04 - 000308736 _____ (Microsoft Corporation) C:\WINDOWS\system32\msIso.dll
2020-04-14 15:04 - 2020-04-14 15:04 - 000307712 _____ (Microsoft Corporation) C:\WINDOWS\system32\sppcomapi.dll
2020-04-14 15:04 - 2020-04-14 15:04 - 000299520 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mssvp.dll
2020-04-14 15:04 - 2020-04-14 15:04 - 000291840 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\ahcache.sys
2020-04-14 15:04 - 2020-04-14 15:04 - 000287232 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\sppcomapi.dll
2020-04-14 15:04 - 2020-04-14 15:04 - 000283648 _____ (Microsoft Corporation) C:\WINDOWS\system32\cryptui.dll
2020-04-14 15:04 - 2020-04-14 15:04 - 000283136 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Search.ProtocolHandler.MAPI2.dll
2020-04-14 15:04 - 2020-04-14 15:04 - 000281088 _____ (Microsoft Corporation) C:\WINDOWS\system32\msutb.dll
2020-04-14 15:04 - 2020-04-14 15:04 - 000279040 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\AppxAllUserStore.dll
2020-04-14 15:04 - 2020-04-14 15:04 - 000277504 _____ (Microsoft Corporation) C:\WINDOWS\system32\scecli.dll
2020-04-14 15:04 - 2020-04-14 15:04 - 000260920 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\mrxsmb20.sys
2020-04-14 15:04 - 2020-04-14 15:04 - 000259984 _____ (Microsoft Corporation) C:\WINDOWS\system32\logoncli.dll
2020-04-14 15:04 - 2020-04-14 15:04 - 000251512 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wscapi.dll
2020-04-14 15:04 - 2020-04-14 15:04 - 000248064 _____ (Microsoft Corporation) C:\WINDOWS\system32\weretw.dll
2020-04-14 15:04 - 2020-04-14 15:04 - 000237056 _____ (Microsoft Corporation) C:\WINDOWS\system32\accessibilitycpl.dll
2020-04-14 15:04 - 2020-04-14 15:04 - 000235520 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\WsmWmiPl.dll |