Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Windows 10: Ich kann keine Dateien mehr speichern (https://www.trojaner-board.de/196263-windows-10-keine-dateien-mehr-speichern.html)

cosinus 28.08.2019 09:37

Ich versteh nicht was deine Frage soll. Was du tun sollst wurde eindeutig in der Anleitung beschrieben.


adwcleaner bitte zwecks Kontrolle wiederholen

Nomathembo 28.08.2019 09:44

Code:

# -------------------------------
# Malwarebytes AdwCleaner 7.4.0.0
# -------------------------------
# Build:    07-23-2019
# Database: 2019-08-27.1 (Cloud)
# Support:  https://www.malwarebytes.com/support
#
# -------------------------------
# Mode: Scan
# -------------------------------
# Start:    08-28-2019
# Duration: 00:00:22
# OS:      Windows 10 Pro
# Scanned:  35522
# Detected: 0


***** [ Services ] *****

No malicious services found.

***** [ Folders ] *****

No malicious folders found.

***** [ Files ] *****

No malicious files found.

***** [ DLL ] *****

No malicious DLLs found.

***** [ WMI ] *****

No malicious WMI found.

***** [ Shortcuts ] *****

No malicious shortcuts found.

***** [ Tasks ] *****

No malicious tasks found.

***** [ Registry ] *****

No malicious registry entries found.

***** [ Chromium (and derivatives) ] *****

No malicious Chromium entries found.

***** [ Chromium URLs ] *****

No malicious Chromium URLs found.

***** [ Firefox (and derivatives) ] *****

No malicious Firefox entries found.

***** [ Firefox URLs ] *****

No malicious Firefox URLs found.

***** [ Preinstalled Software ] *****

No Preinstalled Software found.


AdwCleaner[S00].txt - [3819 octets] - [05/06/2019 20:47:47]
AdwCleaner[C00].txt - [3575 octets] - [05/06/2019 20:50:12]
AdwCleaner[S01].txt - [1860 octets] - [05/06/2019 20:59:09]
AdwCleaner[C01].txt - [2008 octets] - [05/06/2019 20:59:20]
AdwCleaner[S02].txt - [1982 octets] - [06/06/2019 10:59:48]
AdwCleaner[C02].txt - [2130 octets] - [06/06/2019 11:22:07]
AdwCleaner[S03].txt - [2180 octets] - [27/08/2019 21:29:02]
AdwCleaner[C03].txt - [2403 octets] - [27/08/2019 21:30:06]
AdwCleaner[S04].txt - [2302 octets] - [28/08/2019 09:10:46]
AdwCleaner[C04].txt - [2525 octets] - [28/08/2019 09:27:45]

########## EOF - C:\AdwCleaner\Logs\AdwCleaner[S05].txt ##########


cosinus 28.08.2019 09:45

Ich brauche neue FRST-Logs . Haken setzen bei addition.txt dann auf Untersuchen klicken.

http://www.trojaner-board.de/picture...&pictureid=611

Nomathembo 28.08.2019 09:54

Code:

Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version: 25-08-2019
durchgeführt von Thembi (Administrator) auf NOMATHEMBA (LENOVO 20287) (28-08-2019 10:47:21)
Gestartet von C:\Users\Thembi\Downloads
Geladene Profile: Thembi (Verfügbare Profile: Thembi)
Platform: Windows 10 Pro Version 1809 17763.475 (X64) Sprache: Deutsch (Deutschland)
Standard-Browser: FF
Start-Modus: Normal
Anleitung für Farbar Recovery Scan Tool: FRST Tutorial - How to use Farbar Recovery Scan Tool - Malware Removal Guides and Tutorials

==================== Prozesse (Nicht auf der Ausnahmeliste) =================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.)

(Adobe Inc. -> Adobe Systems, Incorporated) C:\Program Files (x86)\Common Files\Adobe\AdobeGCClient\AGMService.exe
(Adobe Inc. -> Adobe Systems, Incorporated) C:\Program Files (x86)\Common Files\Adobe\AdobeGCClient\AGSService.exe
(Adobe Systems Incorporated -> Adobe Systems Incorporated) C:\Program Files (x86)\Adobe\Adobe InDesign CS6\InDesign.exe
(Adobe Systems Incorporated -> Adobe Systems Incorporated) C:\Program Files (x86)\Common Files\Adobe\CS6ServiceManager\CS6ServiceManager.exe
(Adobe Systems Incorporated -> Adobe Systems, Incorporated) C:\Program Files\Adobe\Adobe Photoshop CS6 (64 Bit)\Photoshop.exe
(Alps Electric Co., LTD. -> Alps Electric Co., Ltd.) C:\Program Files\Apoint2K\ApMsgFwd.exe
(Alps Electric Co., LTD. -> Alps Electric Co., Ltd.) C:\Program Files\Apoint2K\ApntEx.exe
(Alps Electric Co., LTD. -> Alps Electric Co., Ltd.) C:\Program Files\Apoint2K\Apoint.exe
(Alps Electric Co., LTD. -> Alps Electric Co., Ltd.) C:\Program Files\Apoint2K\hidfind.exe
(Alps Electric Co., LTD. -> Alps Electric Co., Ltd.) C:\Program Files\Apoint2K\HidMonitorSvc.exe
(Amazon Services LLC -> Audible, Inc.) C:\Program Files (x86)\Audible\Bin\AudibleDownloadHelper.exe
(Apple Inc. -> Apple Inc.) C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
(Apple Inc. -> Apple Inc.) C:\Program Files\iPod\bin\iPodService.exe
(Apple Inc. -> Apple Inc.) C:\Program Files\iTunes\iTunesHelper.exe
(Broadcom Corporation -> Broadcom Corporation.) C:\Windows\System32\BtwRSupportService.exe
(Geek Software GmbH -> Geek Software GmbH) C:\Program Files (x86)\PDF24\pdf24.exe
(Geek Software GmbH -> Geek Software GmbH) C:\Program Files (x86)\PDF24\pdf24.exe
(Intel Corporation - pGFX -> ) C:\Windows\System32\igfxTray.exe
(Intel Corporation - pGFX -> Intel Corporation) C:\Windows\System32\igfxCUIService.exe
(Intel Corporation - pGFX -> Intel Corporation) C:\Windows\System32\igfxEM.exe
(Intel Corporation - pGFX -> Intel Corporation) C:\Windows\System32\igfxHK.exe
(Malwarebytes Inc -> Malwarebytes) C:\Users\Thembi\Downloads\adwcleaner_7.4.exe
(Microsoft Corporation -> Microsoft Corporation) C:\Program Files\Common Files\microsoft shared\ClickToRun\OfficeClickToRun.exe
(Microsoft Corporation -> Microsoft Corporation) C:\Windows\Microsoft.NET\Framework64\v3.0\WPF\PresentationFontCache.exe
(Microsoft Corporation -> Microsoft Corporation) C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdge.exe
(Microsoft Corporation) C:\Program Files\WindowsApps\Microsoft.Windows.Photos_2019.19051.16210.0_x64__8wekyb3d8bbwe\Microsoft.Photos.exe
(Microsoft Corporation) C:\Program Files\WindowsApps\Microsoft.YourPhone_1.19071.901.0_x64__8wekyb3d8bbwe\YourPhone.exe
(Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\browser_broker.exe
(Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\dllhost.exe
(Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\dllhost.exe
(Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\MicrosoftEdgeCP.exe
(Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\MicrosoftEdgeSH.exe
(Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\smartscreen.exe
(Microsoft Windows -> Microsoft Corporation) C:\Windows\SysWOW64\backgroundTaskHost.exe
(Microsoft Windows -> Microsoft Corporation) C:\Windows\SysWOW64\notepad.exe
(Microsoft Windows Publisher -> Microsoft Corporation) C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.1907.4-0\MsMpEng.exe
(Microsoft Windows Publisher -> Microsoft Corporation) C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.1907.4-0\NisSrv.exe
(Mozilla Corporation -> Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe
(Mozilla Corporation -> Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe
(Mozilla Corporation -> Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe
(Mozilla Corporation -> Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe
(Mozilla Corporation -> Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe
(Mozilla Corporation -> Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe
(Mozilla Corporation -> Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe
(NVIDIA Corporation -> NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display.NvContainer\NVDisplay.Container.exe
(NVIDIA Corporation -> NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display\nvxdsync.exe
(pdfforge GmbH -> © pdfforge GmbH.) C:\Program Files (x86)\PDF Architect 5 Manager\PDF Architect 5\Architect Manager.exe
(Pulse Secure, LLC -> ) C:\Program Files (x86)\Common Files\Pulse Secure\JamUI\Pulse.exe
(Pulse Secure, LLC -> Pulse Secure, LLC) C:\Program Files (x86)\Common Files\Pulse Secure\JUNS\PulseSecureService.exe
(Pulse Secure, LLC -> Pulse Secure, LLC) C:\Program Files (x86)\Common Files\Pulse Secure\JUNS\PulseSecureService.exe
(Realtek Semiconductor Corp -> Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RAVBg64.exe
(Realtek Semiconductor Corp -> Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RAVBg64.exe
(Realtek Semiconductor Corp -> Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RAVBg64.exe
(Realtek Semiconductor Corp -> Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe
(Samsung Electronics CO., LTD. -> ) C:\Windows\SysWOW64\SecUPDUtilSvc.exe

==================== Registry (Nicht auf der Ausnahmeliste) ===========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.)

HKLM\...\Run: [RtHDVCpl] => C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe [13886208 2015-06-09] (Realtek Semiconductor Corp -> Realtek Semiconductor)
HKLM\...\Run: [RtHDVBg_Dolby] => C:\Program Files\Realtek\Audio\HDA\RAVBg64.exe [1402624 2015-06-09] (Realtek Semiconductor Corp -> Realtek Semiconductor)
HKLM\...\Run: [RtHDVBg_LENOVO_DOLBYDRAGON] => C:\Program Files\Realtek\Audio\HDA\RAVBg64.exe [1402624 2015-06-09] (Realtek Semiconductor Corp -> Realtek Semiconductor)
HKLM\...\Run: [RtHDVBg_LENOVO_MICPKEY] => C:\Program Files\Realtek\Audio\HDA\RAVBg64.exe [1402624 2015-06-09] (Realtek Semiconductor Corp -> Realtek Semiconductor)
HKLM\...\Run: [Apoint] => C:\Program Files\Apoint2K\Apoint.exe [699728 2015-07-30] (Alps Electric Co., LTD. -> Alps Electric Co., Ltd.)
HKLM\...\Run: [iTunesHelper] => C:\Program Files\iTunes\iTunesHelper.exe [302904 2019-01-18] (Apple Inc. -> Apple Inc.)
HKLM\...\Run: [AdobeGCInvoker-1.0] => C:\Program Files (x86)\Common Files\Adobe\AdobeGCClient\AGCInvokerUtility.exe [2849872 2019-07-04] (Adobe Inc. -> Adobe Systems, Incorporated)
HKLM\...\Run: [AdobeAAMUpdater-1.0] => C:\Program Files (x86)\Common Files\Adobe\OOBE\PDApp\UWA\UpdaterStartupUtility.exe [446392 2012-04-04] (Adobe Systems Incorporated -> Adobe Systems Incorporated)
HKLM-x32\...\Run: [PDFPrint] => C:\Program Files (x86)\PDF24\pdf24.exe [432776 2018-02-27] (Geek Software GmbH -> Geek Software GmbH)
HKLM-x32\...\Run: [PulseSecure] => C:\Program Files (x86)\Common Files\Pulse Secure\JamUI\Pulse.exe [3233752 2017-12-04] (Pulse Secure, LLC -> )
HKLM-x32\...\Run: [SwitchBoard] => C:\Program Files (x86)\Common Files\Adobe\SwitchBoard\SwitchBoard.exe [517096 2010-02-19] (Test Signing Certificate -> Adobe Systems Incorporated) [Datei ist nicht signiert]
HKLM-x32\...\Run: [AdobeCS6ServiceManager] => C:\Program Files (x86)\Common Files\Adobe\CS6ServiceManager\CS6ServiceManager.exe [1073312 2012-03-09] (Adobe Systems Incorporated -> Adobe Systems Incorporated)
HKLM\SOFTWARE\Policies\Microsoft\Windows Defender: Beschränkung <==== ACHTUNG
HKU\S-1-5-21-2563328862-2416576018-1154997495-1001\...\Run: [com.squirrel.Teams.Teams] => C:\Users\Thembi\AppData\Local\Microsoft\Teams\Update.exe [1790192 2019-08-21] (Microsoft 3rd Party Application Component -> Microsoft Corporation)
HKLM\Software\...\Authentication\Credential Providers: [{4B9CAC01-6732-40d0-8B8F-B5B340F9D44F}] -> C:\Program Files (x86)\Common Files\Pulse Secure\JamUI\jamSSOCredProv64.dll [2017-12-04] (Pulse Secure, LLC -> )
HKLM\Software\...\Authentication\Credential Providers: [{4EFD0F35-BFBA-44eb-8F25-2B3530203C1D}] -> C:\Program Files (x86)\Common Files\Pulse Secure\JamUI\jamSSOCredProv64.dll [2017-12-04] (Pulse Secure, LLC -> )
HKLM\Software\...\Authentication\Credential Providers: [{C1258FBC-F04F-4862-B78A-DDAAEF4A9707}] -> C:\Program Files (x86)\Common Files\Pulse Secure\JamUI\jamSSOCredProv64.dll [2017-12-04] (Pulse Secure, LLC -> )
HKLM\Software\...\Authentication\Credential Providers: [{EAB1A79F-DFAA-4faf-A7B9-A6652E97EE16}] -> C:\Program Files (x86)\Common Files\Pulse Secure\JamUI\jamSSOCredProv64.dll [2017-12-04] (Pulse Secure, LLC -> )
HKLM\Software\...\Authentication\Credential Provider Filters: [{3884BCAA-C611-4e2d-9105-E11B1203294E}] -> C:\Program Files (x86)\Common Files\Pulse Secure\JamUI\jamSSOCredProv64.dll [2017-12-04] (Pulse Secure, LLC -> )
Startup: C:\Users\Administrator\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Adobe Gamma.lnk [2015-11-26]
ShortcutTarget: Adobe Gamma.lnk -> C:\Program Files (x86)\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe (Keine Datei)
Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\Audible Download Manager.lnk [2019-01-09]
ShortcutTarget: Audible Download Manager.lnk -> C:\Program Files (x86)\Audible\Bin\AudibleDownloadHelper.exe (Amazon Services LLC -> Audible, Inc.)

==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) =============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

Task: {142ED57A-0AFE-4A74-8868-3C0A29ED3A1E} - System32\Tasks\Microsoft\Windows\EnterpriseMgmt\CE1544E9-9246-4457-BBFA-0ADD00CDBE81\Schedule #2 created by enrollment client => C:\WINDOWS\system32\deviceenroller.exe [359936 2019-08-03] (Microsoft Windows -> Microsoft Corporation)
Task: {174D4ABA-07BB-437E-B382-E79201569158} - System32\Tasks\Microsoft\Office\OfficeBackgroundTaskHandlerRegistration => C:\Program Files (x86)\Microsoft Office\root\Office16\officebackgroundtaskhandler.exe [1403544 2019-08-19] (Microsoft Corporation -> Microsoft Corporation)
Task: {19F32606-3CA5-4EC7-A54E-563507638146} - System32\Tasks\Microsoft\Office\Office Feature Updates Logon => C:\Program Files (x86)\Microsoft Office\root\VFS\ProgramFilesCommonX86\Microsoft Shared\Office16\sdxhelper.exe [103896 2019-08-19] (Microsoft Corporation -> Microsoft Corporation)
Task: {1CFD4F13-F713-4650-9B57-873123989061} - System32\Tasks\Microsoft\Office\Office Automatic Updates 2.0 => C:\Program Files\Common Files\Microsoft Shared\ClickToRun\OfficeC2RClient.exe [26166344 2019-05-23] (Microsoft Corporation -> Microsoft Corporation)
Task: {1E8C6840-F70A-47E9-AF2E-9E322DCA468C} - System32\Tasks\Microsoft\Office\OfficeBackgroundTaskHandlerLogon => C:\Program Files (x86)\Microsoft Office\root\Office16\officebackgroundtaskhandler.exe [1403544 2019-08-19] (Microsoft Corporation -> Microsoft Corporation)
Task: {22889A99-D69B-4F26-8D3E-F477AE3BCC66} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Verification => C:\ProgramData\Microsoft\Windows Defender\platform\4.18.1907.4-0\MpCmdRun.exe [469960 2019-07-18] (Microsoft Windows Publisher -> Microsoft Corporation)
Task: {28381E60-1DD4-4BBB-9E9C-6F5AC5ADC109} - System32\Tasks\Microsoft\Windows\EnterpriseMgmt\CE1544E9-9246-4457-BBFA-0ADD00CDBE81\PushLaunch => C:\WINDOWS\system32\deviceenroller.exe [359936 2019-08-03] (Microsoft Windows -> Microsoft Corporation)
Task: {2BA8604A-B53C-4F10-8BDC-83DF44B4A04C} - System32\Tasks\Microsoft\Office\Office Feature Updates => C:\Program Files (x86)\Microsoft Office\root\VFS\ProgramFilesCommonX86\Microsoft Shared\Office16\sdxhelper.exe [103896 2019-08-19] (Microsoft Corporation -> Microsoft Corporation)
Task: {2FB9FF2A-9533-40F8-BC63-7CB5872707FA} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Scheduled Scan => C:\ProgramData\Microsoft\Windows Defender\platform\4.18.1907.4-0\MpCmdRun.exe [469960 2019-07-18] (Microsoft Windows Publisher -> Microsoft Corporation)
Task: {3B89B70F-2668-43FE-97EC-069E10D947EA} - System32\Tasks\Microsoft\Windows\EnterpriseMgmt\EnterpriseDataProtection\Enterprise data protection enforcement level change => C:\WINDOWS\system32\edpcleanup.exe [162816 2018-09-15] (Microsoft Windows -> Microsoft Corporation)
Task: {414C3E5D-6F51-4BAF-A5EB-FA5EE2CD03DF} - System32\Tasks\Microsoft\Windows\EnterpriseMgmt\EnterpriseDataProtection\Evaluate enterprise data protection configuration => C:\WINDOWS\system32\edpcleanup.exe [162816 2018-09-15] (Microsoft Windows -> Microsoft Corporation)
Task: {50D3A966-E7A6-45AF-9855-9BC773B7700B} - System32\Tasks\Microsoft\Windows\EnterpriseMgmt\CE1544E9-9246-4457-BBFA-0ADD00CDBE81\Schedule to run OMADMClient by server => C:\WINDOWS\system32\omadmclient.exe [320512 2019-08-03] (Microsoft Windows -> Microsoft Corporation)
Task: {63640E40-7CC7-49C2-89FA-618E591AFE92} - System32\Tasks\Microsoft\Office\Office Subscription Maintenance => C:\Program Files (x86)\Microsoft Office\root\vfs\ProgramFilesCommonx86\Microsoft Shared\Office16\OLicenseHeartbeat.exe [758392 2019-08-19] (Microsoft Corporation -> Microsoft Corporation)
Task: {786D84AC-F53C-4168-B687-97FCF928F8BC} - System32\Tasks\Microsoft\Windows\EnterpriseMgmt\EnterpriseDataProtection\Enterprise data protection network isolation policy change => C:\WINDOWS\system32\edpcleanup.exe [162816 2018-09-15] (Microsoft Windows -> Microsoft Corporation)
Task: {78F0D2A7-B7CF-4C8C-97BD-8A10CAE34E60} - System32\Tasks\Microsoft\Office\Office ClickToRun Service Monitor => C:\Program Files\Common Files\Microsoft Shared\ClickToRun\OfficeC2RClient.exe [26166344 2019-05-23] (Microsoft Corporation -> Microsoft Corporation)
Task: {7D06206B-6DF7-4C53-8745-0900C366AFB1} - System32\Tasks\Microsoft\Windows\EnterpriseMgmt\CE1544E9-9246-4457-BBFA-0ADD00CDBE81\Provisioning initiated session => C:\WINDOWS\system32\deviceenroller.exe [359936 2019-08-03] (Microsoft Windows -> Microsoft Corporation)
Task: {862F2EE7-48F6-4A24-9A51-5126007CC95C} - System32\Tasks\Microsoft\Office\OfficeTelemetryAgentFallBack2016 => C:\Program Files (x86)\Microsoft Office\root\Office16\msoia.exe [4404376 2019-08-19] (Microsoft Corporation -> Microsoft Corporation)
Task: {86375503-B629-4A59-B871-4861A298F114} - System32\Tasks\Microsoft\Windows\EnterpriseMgmt\CE1544E9-9246-4457-BBFA-0ADD00CDBE81\PushRenewal => C:\WINDOWS\system32\deviceenroller.exe [359936 2019-08-03] (Microsoft Windows -> Microsoft Corporation)
Task: {8F5D9E31-8457-4DE2-8277-E3F69BC7E3F5} - System32\Tasks\Microsoft\Windows\EnterpriseMgmt\CE1544E9-9246-4457-BBFA-0ADD00CDBE81\PushUpgrade => C:\WINDOWS\system32\deviceenroller.exe [359936 2019-08-03] (Microsoft Windows -> Microsoft Corporation)
Task: {9D3681A6-355A-4C70-9734-D48CD8409031} - System32\Tasks\Yahoo! Powered nicod => "wscript.exe" "C:\ProgramData\{E109246A-6B4B-AEAC-ED8D-30EE77CFBB20}\tise.txt" "68747470733a2f2f643277763764656e63316a78397a2e636c6f756466726f6e742e6e6574" "//B" "//E:jscript" "--IsErIk" <==== ACHTUNG
Task: {9FF6E77E-94C8-4CF1-9827-30AD65020211} - System32\Tasks\Microsoft\Windows\EnterpriseMgmt\CE1544E9-9246-4457-BBFA-0ADD00CDBE81\Passport for Work alert created by enrollment client => C:\WINDOWS\system32\deviceenroller.exe [359936 2019-08-03] (Microsoft Windows -> Microsoft Corporation)
Task: {ADEC83D2-DCE2-476F-9B6A-62AE666B781F} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Cleanup => C:\ProgramData\Microsoft\Windows Defender\platform\4.18.1907.4-0\MpCmdRun.exe [469960 2019-07-18] (Microsoft Windows Publisher -> Microsoft Corporation)
Task: {B197FB94-FA6F-4051-AB81-AD733A710E01} - System32\Tasks\Microsoft\Windows\EnterpriseMgmt\CE1544E9-9246-4457-BBFA-0ADD00CDBE81\Schedule to run OMADMClient by client => C:\WINDOWS\system32\omadmclient.exe [320512 2019-08-03] (Microsoft Windows -> Microsoft Corporation)
Task: {BEBBE7A8-62FF-417D-8137-B0A21BC47A7F} - System32\Tasks\Microsoft\Windows\EnterpriseMgmt\CE1544E9-9246-4457-BBFA-0ADD00CDBE81\Schedule #1 created by enrollment client => C:\WINDOWS\system32\deviceenroller.exe [359936 2019-08-03] (Microsoft Windows -> Microsoft Corporation)
Task: {C223710B-8EE4-4EF9-9289-6C858F7CBF39} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Cache Maintenance => C:\ProgramData\Microsoft\Windows Defender\platform\4.18.1907.4-0\MpCmdRun.exe [469960 2019-07-18] (Microsoft Windows Publisher -> Microsoft Corporation)
Task: {C8A19DB0-D8DB-45D8-964D-CC13E25626DA} - System32\Tasks\Labehurut\{23BAF12B-F8B9-C63B-C770-3973CF81BC9A} => C:\Users\Thembi\AppData\Roaming\Manacoga\LABEHU~1.EXE
Task: {CE458C34-DAAF-416C-B7EA-AB6FBD7637F9} - System32\Tasks\Microsoft\Windows\EnterpriseMgmt\CE1544E9-9246-4457-BBFA-0ADD00CDBE81\Schedule #3 created by enrollment client => C:\WINDOWS\system32\deviceenroller.exe [359936 2019-08-03] (Microsoft Windows -> Microsoft Corporation)
Task: {D50C337E-CB53-46D1-9121-FDC20E870A8E} - System32\Tasks\Microsoft\Windows\EnterpriseMgmt\CE1544E9-9246-4457-BBFA-0ADD00CDBE81\OS Edition Upgrade event listener created by enrollment client => C:\WINDOWS\system32\deviceenroller.exe [359936 2019-08-03] (Microsoft Windows -> Microsoft Corporation)
Task: {DBD35034-B4F8-46B3-8288-716D13824D2B} - System32\Tasks\Microsoft\Windows\EnterpriseMgmt\CE1544E9-9246-4457-BBFA-0ADD00CDBE81\Schedule created by enrollment client for renewal of certificate warning => C:\WINDOWS\system32\deviceenroller.exe [359936 2019-08-03] (Microsoft Windows -> Microsoft Corporation)
Task: {EC665865-10DE-4432-A27D-EF83C9C38202} - System32\Tasks\Apple\AppleSoftwareUpdate => C:\Program Files (x86)\Apple Software Update\SoftwareUpdate.exe [616320 2018-01-08] (Apple Inc. -> Apple Inc.)
Task: {F1603343-A69A-4FF2-92FB-A810BB6085CC} - System32\Tasks\AdobeGCInvoker-1.0-NOMATHEMBA-Thembi => C:\Program Files (x86)\Common Files\Adobe\AdobeGCClient\AGCInvokerUtility.exe [2849872 2019-07-04] (Adobe Inc. -> Adobe Systems, Incorporated)
Task: {F6FED3BF-150B-4143-BD1E-6EF4C3D566B2} - System32\Tasks\Microsoft\Office\OfficeTelemetryAgentLogOn2016 => C:\Program Files (x86)\Microsoft Office\root\Office16\msoia.exe [4404376 2019-08-19] (Microsoft Corporation -> Microsoft Corporation)

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.)


==================== Internet (Nicht auf der Ausnahmeliste) ====================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.)

Tcpip\Parameters: [DhcpNameServer] 192.168.2.1 192.168.2.1
Tcpip\..\Interfaces\{436f8a1b-f0c3-428e-b3bf-22e34428d048}: [NameServer] 172.23.200.2
Tcpip\..\Interfaces\{48827569-7cfa-473a-87c4-be0ac17f5d4f}: [DhcpNameServer] 192.168.2.1 192.168.2.1
Tcpip\..\Interfaces\{5822414e-a7d9-4c17-904a-07582ae4b439}: [NameServer] 172.23.200.2
Tcpip\..\Interfaces\{6f76bddb-116f-4c8a-9ffc-c05efcd53da6}: [DhcpNameServer] 192.168.2.1 192.168.2.1
Tcpip\..\Interfaces\{853cffd2-790b-4f41-8348-7998e3f9f0eb}: [DhcpNameServer] 172.20.10.1
Tcpip\..\Interfaces\{fc2597a5-7f60-4b3c-b60b-25ed49b6152d}: [DhcpNameServer] 192.168.2.1 192.168.2.1

Internet Explorer:
==================
HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = hxxps://de.search.yahoo.com/yhs/web?hspart=elm&hsimp=yhs-001&type=hdr_s_18_19_wbf_anvsft_18_17_14&param1=1&param2=f%3D1%26b%3DIE%26cc%3Dde%26pa%3Dhodor%26cd%3D2XzuyEtN2Y1L1QzuyE0AyD0A0ByC0DtDzyyE0CtA0DyC0EtCtN0D0Tzu0StBtAtBtCtN1L2XzutAtFtAtBtFtBtDtBtFyDtAtN1L1Czu1M1Q1CtAyBtFtDtFtCtN1L1G1B1V1N2Y1L1Qzu2SyEzy0AyD0D0ByDyEtGtCzytCzytGyBzy0EzztGyBtD0D0EtG0CyB0EyBtCtB0A0DzzyBzzzz2QtN1M1F1B2Z1V1N2Y1L1Qzu2StAtCtDtCzztB1PtAtG1P1P1O1QtGyE1QtAtAtG1SyB1QyBtGzztCzyzztDyCtDzztAtD1Ozy2QtN0A0LzuyEtN0D0T0S1P1RzutCyDtByDzyyCtCyCtAyD%26cr%3D6676865%26a%3Dhdr_s_18_19_wbf_anvsft_18_17_14%26os_ver%3D10.0%26os%3DWindows%2B10%2BPro
HKU\S-1-5-21-2563328862-2416576018-1154997495-1001\Software\Microsoft\Internet Explorer\Main,Start Page = hxxps://de.search.yahoo.com/yhs/web?hspart=elm&hsimp=yhs-001&type=hdr_s_18_19_wbf_anvsft_18_17_14&param1=1&param2=f%3D1%26b%3DIE%26cc%3Dde%26pa%3Dhodor%26cd%3D2XzuyEtN2Y1L1QzuyE0AyD0A0ByC0DtDzyyE0CtA0DyC0EtCtN0D0Tzu0StBtAtBtCtN1L2XzutAtFtAtBtFtBtDtBtFyDtAtN1L1Czu1M1Q1CtAyBtFtDtFtCtN1L1G1B1V1N2Y1L1Qzu2SyEzy0AyD0D0ByDyEtGtCzytCzytGyBzy0EzztGyBtD0D0EtG0CyB0EyBtCtB0A0DzzyBzzzz2QtN1M1F1B2Z1V1N2Y1L1Qzu2StAtCtDtCzztB1PtAtG1P1P1O1QtGyE1QtAtAtG1SyB1QyBtGzztCzyzztDyCtDzztAtD1Ozy2QtN0A0LzuyEtN0D0T0S1P1RzutCyDtByDzyyCtCyCtAyD%26cr%3D6676865%26a%3Dhdr_s_18_19_wbf_anvsft_18_17_14%26os_ver%3D10.0%26os%3DWindows%2B10%2BPro
SearchScopes: HKLM -> {f7bb050c-e116-44da-89c2-6f2b68c54836} URL = hxxps://de.search.yahoo.com/yhs/search?hspart=elm&hsimp=yhs-001&type=hdr_s_18_19_wbf_anvsft_18_17_14&param1=1&param2=f%3D4%26b%3DIE%26cc%3Dde%26pa%3Dhodor%26cd%3D2XzuyEtN2Y1L1QzuyE0AyD0A0ByC0DtDzyyE0CtA0DyC0EtCtN0D0Tzu0StBtAtBtCtN1L2XzutAtFtAtBtFtBtDtBtFyDtAtN1L1Czu1M1Q1CtAyBtFtDtFtCtN1L1G1B1V1N2Y1L1Qzu2SyEzy0AyD0D0ByDyEtGtCzytCzytGyBzy0EzztGyBtD0D0EtG0CyB0EyBtCtB0A0DzzyBzzzz2QtN1M1F1B2Z1V1N2Y1L1Qzu2StAtCtDtCzztB1PtAtG1P1P1O1QtGyE1QtAtAtG1SyB1QyBtGzztCzyzztDyCtDzztAtD1Ozy2QtN0A0LzuyEtN0D0T0S1P1RzutCyDtByDzyyCtCyCtAyD%26cr%3D6676865%26a%3Dhdr_s_18_19_wbf_anvsft_18_17_14%26os_ver%3D10.0%26os%3DWindows%2B10%2BPro&p={searchTerms}
SearchScopes: HKLM-x32 -> {f7bb050c-e116-44da-89c2-6f2b68c54836} URL = hxxps://de.search.yahoo.com/yhs/search?hspart=elm&hsimp=yhs-001&type=hdr_s_18_19_wbf_anvsft_18_17_14&param1=1&param2=f%3D4%26b%3DIE%26cc%3Dde%26pa%3Dhodor%26cd%3D2XzuyEtN2Y1L1QzuyE0AyD0A0ByC0DtDzyyE0CtA0DyC0EtCtN0D0Tzu0StBtAtBtCtN1L2XzutAtFtAtBtFtBtDtBtFyDtAtN1L1Czu1M1Q1CtAyBtFtDtFtCtN1L1G1B1V1N2Y1L1Qzu2SyEzy0AyD0D0ByDyEtGtCzytCzytGyBzy0EzztGyBtD0D0EtG0CyB0EyBtCtB0A0DzzyBzzzz2QtN1M1F1B2Z1V1N2Y1L1Qzu2StAtCtDtCzztB1PtAtG1P1P1O1QtGyE1QtAtAtG1SyB1QyBtGzztCzyzztDyCtDzztAtD1Ozy2QtN0A0LzuyEtN0D0T0S1P1RzutCyDtByDzyyCtCyCtAyD%26cr%3D6676865%26a%3Dhdr_s_18_19_wbf_anvsft_18_17_14%26os_ver%3D10.0%26os%3DWindows%2B10%2BPro&p={searchTerms}
SearchScopes: HKU\S-1-5-21-2563328862-2416576018-1154997495-1001 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxps://www.bing.com/search?q={searchTerms}&src=IE-SearchBox&FORM=IESR02&pc=UE04
SearchScopes: HKU\S-1-5-21-2563328862-2416576018-1154997495-1001 -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxps://www.bing.com/search?q={searchTerms}&src=IE-SearchBox&FORM=IESR02&pc=UE04
BHO: Skype for Business Browser Helper -> {31D09BA0-12F5-4CCE-BE8A-2923E76605DA} -> C:\Program Files (x86)\Microsoft Office\root\VFS\ProgramFilesX64\Microsoft Office\Office16\OCHelper.dll [2019-07-16] (Microsoft Corporation -> Microsoft Corporation)
BHO-x32: Skype for Business Browser Helper -> {31D09BA0-12F5-4CCE-BE8A-2923E76605DA} -> C:\Program Files (x86)\Microsoft Office\root\Office16\OCHelper.dll [2019-07-16] (Microsoft Corporation -> Microsoft Corporation)
DPF: HKLM {583C990C-2D38-410c-9A4A-0932D66A754F} hxxps://pulsesecure.net/dana-cached/sc/PulseSetupClient64.cab
DPF: HKLM-x32 {8E375A63-C616-46F1-AC77-59DF78F3A826} hxxps://pulsesecure.net/dana-cached/sc/PulseSetupClient.cab
Handler-x32: mso-minsb-roaming.16 - {83C25742-A9F7-49FB-9138-434302C88D07} - C:\Program Files (x86)\Microsoft Office\root\Office16\MSOSB.DLL [2019-07-16] (Microsoft Corporation -> Microsoft Corporation)
Handler-x32: mso-minsb.16 - {42089D2D-912D-4018-9087-2B87803E93FB} - C:\Program Files (x86)\Microsoft Office\root\Office16\MSOSB.DLL [2019-07-16] (Microsoft Corporation -> Microsoft Corporation)
Handler-x32: osf-roaming.16 - {42089D2D-912D-4018-9087-2B87803E93FB} - C:\Program Files (x86)\Microsoft Office\root\Office16\MSOSB.DLL [2019-07-16] (Microsoft Corporation -> Microsoft Corporation)
Handler-x32: osf.16 - {5504BE45-A83B-4808-900A-3A5C36E7F77A} - C:\Program Files (x86)\Microsoft Office\root\Office16\MSOSB.DLL [2019-07-16] (Microsoft Corporation -> Microsoft Corporation)
Handler: sacore - {5513F07E-936B-4E52-9B00-067394E91CC5} - c:\PROGRA~2\mcafee\SITEAD~1\mcieplg.dll Keine Datei

Edge:
======
Edge Session Restore: HKU\S-1-5-21-2563328862-2416576018-1154997495-1001 -> ist aktiviert.
Edge Extension: (AdBlocker Ultimate) -> EdgeExtension_SecureDownloadLtdAdBlockerUltimate_2k66023rjqqqe => C:\Program Files\WindowsApps\SecureDownloadLtd.AdBlockerUltimate_2.29.0.0_neutral__2k66023rjqqqe [2019-06-01]

FireFox:
========
FF DefaultProfile: wdwmsnro.default-1520244229935
FF ProfilePath: C:\Users\Thembi\AppData\Roaming\Mozilla\Firefox\Profiles\wdwmsnro.default-1520244229935 [2019-08-28]
FF user.js: detected! => C:\Users\Thembi\AppData\Roaming\Mozilla\Firefox\Profiles\wdwmsnro.default-1520244229935\user.js [2018-05-13]
FF Extension: (Facebook Container) - C:\Users\Thembi\AppData\Roaming\Mozilla\Firefox\Profiles\wdwmsnro.default-1520244229935\Extensions\@contain-facebook.xpi [2019-08-21]
FF Extension: (YouTube High Definition) - C:\Users\Thembi\AppData\Roaming\Mozilla\Firefox\Profiles\wdwmsnro.default-1520244229935\Extensions\{7b1bf0b6-a1b9-42b0-b75d-252036438bdc}.xpi [2019-07-13]
FF Extension: (Totoro 12) - C:\Users\Thembi\AppData\Roaming\Mozilla\Firefox\Profiles\wdwmsnro.default-1520244229935\Extensions\{a8e0ea05-4ea1-43cf-9d78-e5282705e092}.xpi [2019-05-19]
FF Extension: (Adblock Plus - kostenloser Adblocker) - C:\Users\Thembi\AppData\Roaming\Mozilla\Firefox\Profiles\wdwmsnro.default-1520244229935\Extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi [2019-08-23]
FF Plugin: @videolan.org/vlc,version=2.2.6 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2019-01-10] (VideoLAN -> VideoLAN)
FF Plugin: @videolan.org/vlc,version=3.0.1 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2019-01-10] (VideoLAN -> VideoLAN)
FF Plugin: @videolan.org/vlc,version=3.0.3 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2019-01-10] (VideoLAN -> VideoLAN)
FF Plugin: @videolan.org/vlc,version=3.0.4 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2019-01-10] (VideoLAN -> VideoLAN)
FF Plugin: @videolan.org/vlc,version=3.0.6 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2019-01-10] (VideoLAN -> VideoLAN)
FF Plugin-x32: @microsoft.com/Lync,version=15.0 -> C:\Program Files (x86)\Microsoft Office\root\VFS\ProgramFilesX86\Mozilla Firefox\plugins\npmeetingjoinpluginoc.dll [2019-07-16] (Microsoft Corporation -> Microsoft Corporation)
FF Plugin-x32: @microsoft.com/SharePoint,version=14.0 -> C:\Program Files (x86)\Microsoft Office\root\Office16\NPSPWRAP.DLL [2019-07-16] (Microsoft Corporation -> Microsoft Corporation)
FF Plugin HKU\S-1-5-21-2563328862-2416576018-1154997495-1001: @zoom.us/ZoomVideoPlugin -> C:\Users\Thembi\AppData\Roaming\Zoom\bin\npzoomplugin.dll [2019-06-10] (Zoom Video Communications, Inc. -> Zoom Video Communications, Inc.)

Chrome:
=======
CHR HKLM\...\Chrome\Extension: [icmgebopaejnjlncllgmcenbbflikfjd] - hxxps://clients2.google.com/service/update2/crx
CHR HKU\S-1-5-21-2563328862-2416576018-1154997495-1001\SOFTWARE\Google\Chrome\Extensions\...\Chrome\Extension: [icmgebopaejnjlncllgmcenbbflikfjd] - hxxps://clients2.google.com/service/update2/crx
CHR HKLM-x32\...\Chrome\Extension: [icmgebopaejnjlncllgmcenbbflikfjd] - hxxps://clients2.google.com/service/update2/crx

==================== Dienste (Nicht auf der Ausnahmeliste) ====================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

R2 AGMService; C:\Program Files (x86)\Common Files\Adobe\AdobeGCClient\AGMService.exe [3117648 2019-07-04] (Adobe Inc. -> Adobe Systems, Incorporated)
R2 AGSService; C:\Program Files (x86)\Common Files\Adobe\AdobeGCClient\AGSService.exe [2888272 2019-07-04] (Adobe Inc. -> Adobe Systems, Incorporated)
R2 ApHidMonitorService; C:\Program Files\Apoint2K\HidMonitorSvc.exe [88920 2015-07-30] (Alps Electric Co., LTD. -> Alps Electric Co., Ltd.)
R2 Apple Mobile Device Service; C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe [85304 2018-10-16] (Apple Inc. -> Apple Inc.)
R2 ClickToRunSvc; C:\Program Files\Common Files\Microsoft Shared\ClickToRun\OfficeClickToRun.exe [11145800 2019-05-22] (Microsoft Corporation -> Microsoft Corporation)
R2 igfxCUIService2.0.0.0; C:\WINDOWS\system32\igfxCUIService.exe [359848 2015-09-09] (Intel Corporation - pGFX -> Intel Corporation)
R2 PDF Architect 5 Manager; C:\Program Files (x86)\PDF Architect 5 Manager\PDF Architect 5\Architect Manager.exe [985848 2017-05-16] (pdfforge GmbH -> © pdfforge GmbH.)
R2 PDF24; C:\Program Files (x86)\PDF24\pdf24.exe [432776 2018-02-27] (Geek Software GmbH -> Geek Software GmbH)
R2 PulseSecureService; C:\Program Files (x86)\Common Files\Pulse Secure\JUNS\PulseSecureService.exe [182232 2017-12-04] (Pulse Secure, LLC -> Pulse Secure, LLC)
R2 SamsungUPDUtilSvc; C:\WINDOWS\SysWOW64\SecUPDUtilSvc.exe [143664 2019-08-17] (Samsung Electronics CO., LTD. -> )
S3 Sense; C:\Program Files\Windows Defender Advanced Threat Protection\MsSense.exe [5382448 2019-08-03] (Microsoft Windows Publisher -> Microsoft Corporation)
S3 SwitchBoard; C:\Program Files (x86)\Common Files\Adobe\SwitchBoard\SwitchBoard.exe [517096 2010-02-19] (Test Signing Certificate -> Adobe Systems Incorporated) [Datei ist nicht signiert]
R3 WdNisSvc; C:\ProgramData\Microsoft\Windows Defender\platform\4.18.1907.4-0\NisSrv.exe [2552416 2019-07-18] (Microsoft Windows Publisher -> Microsoft Corporation)
R2 WinDefend; C:\ProgramData\Microsoft\Windows Defender\platform\4.18.1907.4-0\MsMpEng.exe [108832 2019-07-18] (Microsoft Windows Publisher -> Microsoft Corporation)
R2 NVDisplay.ContainerLocalSystem; "C:\Program Files\NVIDIA Corporation\Display.NvContainer\NVDisplay.Container.exe" -s NVDisplay.ContainerLocalSystem -f "C:\ProgramData\NVIDIA\NVDisplay.ContainerLocalSystem.log" -l 3 -d "C:\Program Files\NVIDIA Corporation\Display.NvContainer\plugins\LocalSystem"

===================== Treiber (Nicht auf der Ausnahmeliste) ======================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

R1 jnprns; C:\WINDOWS\system32\DRIVERS\jnprns.sys [507192 2017-12-04] (Juniper Networks, Inc. -> Juniper Networks)
S4 jnprTdi_824_597; C:\WINDOWS\system32\Drivers\jnprTdi_824_597.sys [106176 2016-06-01] (Pulse Secure, LLC -> Pulse Secure, LLC)
R3 JnprVaMgr; C:\WINDOWS\System32\drivers\jnprvamgr.sys [45352 2017-12-04] (Juniper Networks, Inc. -> Juniper Networks, Inc.)
R3 nvlddmkm; C:\WINDOWS\System32\DriverStore\FileRepository\nvltwu.inf_amd64_0221ce4ec0827f74\nvlddmkm.sys [14190520 2017-01-17] (NVIDIA Corporation -> NVIDIA Corporation)
R3 rt640x64; C:\WINDOWS\System32\drivers\rt640x64.sys [605696 2018-09-15] (Microsoft Windows -> Realtek )
S3 tap0901; C:\WINDOWS\System32\drivers\tap0901.sys [27136 2018-04-24] (OpenVPN Technologies, Inc. -> The OpenVPN Project)
S3 USBAAPL64; C:\WINDOWS\System32\Drivers\usbaapl64.sys [54784 2017-11-27] (Microsoft Windows Hardware Compatibility Publisher -> Apple, Inc.)
S0 WdBoot; C:\WINDOWS\System32\drivers\wd\WdBoot.sys [47496 2019-07-18] (Microsoft Windows Early Launch Anti-malware Publisher -> Microsoft Corporation)
R0 WdFilter; C:\WINDOWS\System32\drivers\wd\WdFilter.sys [344288 2019-07-18] (Microsoft Windows -> Microsoft Corporation)
R3 WdNisDrv; C:\WINDOWS\System32\drivers\wd\WdNisDrv.sys [54496 2019-07-18] (Microsoft Windows -> Microsoft Corporation)

==================== NetSvcs (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)


==================== Ein Monat (erstellte) ========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)

2019-08-28 10:29 - 2019-08-28 10:29 - 002060104 _____ C:\Users\Thembi\Desktop\Unbenannt-1-Wiederhergestellt.psd
2019-08-28 10:29 - 2019-08-28 10:29 - 000815578 _____ C:\Users\Thembi\Desktop\Unbenannt-1-Wiederhergestellt.pdf
2019-08-28 09:59 - 2019-08-28 10:07 - 000002350 _____ C:\Users\Thembi\Downloads\Fixlog.txt
2019-08-27 21:22 - 2019-08-27 21:22 - 007623880 _____ (Malwarebytes) C:\Users\Thembi\Downloads\adwcleaner_7.4.exe
2019-08-26 15:24 - 2019-08-28 10:04 - 000031843 _____ C:\Users\Thembi\Downloads\Addition.txt
2019-08-26 15:01 - 2019-08-28 10:48 - 000032828 _____ C:\Users\Thembi\Downloads\FRST.txt
2019-08-26 15:00 - 2019-08-26 22:52 - 001613312 _____ (Farbar) C:\Users\Thembi\Downloads\FRST64.exe
2019-08-25 02:00 - 2019-08-25 02:00 - 000596383 _____ C:\Users\Thembi\Desktop\9783770562275_leseprobe.pdf
2019-08-24 03:00 - 2019-08-24 03:00 - 001993528 _____ (Microsoft Corporation) C:\WINDOWS\system32\mcupdate_GenuineIntel.dll
2019-08-20 09:03 - 2019-08-20 09:03 - 000002583 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Word.lnk
2019-08-20 09:03 - 2019-08-20 09:03 - 000002579 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Excel.lnk
2019-08-20 09:03 - 2019-08-20 09:03 - 000002558 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\PowerPoint.lnk
2019-08-20 09:03 - 2019-08-20 09:03 - 000002536 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Skype for Business.lnk
2019-08-20 09:03 - 2019-08-20 09:03 - 000002533 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Publisher.lnk
2019-08-20 09:03 - 2019-08-20 09:03 - 000002500 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Access.lnk
2019-08-20 09:03 - 2019-08-20 09:03 - 000002497 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\OneNote 2016.lnk
2019-08-20 09:03 - 2019-08-20 09:03 - 000002469 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Outlook.lnk
2019-08-20 09:03 - 2019-08-20 09:03 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Office Tools
2019-08-17 12:58 - 2019-08-17 12:58 - 000143664 ____N C:\WINDOWS\system32\SecUPDUtilSvc.exe
2019-08-17 12:58 - 2019-08-17 12:58 - 000143664 _____ C:\WINDOWS\SysWOW64\SecUPDUtilSvc.exe
2019-08-17 12:58 - 2019-08-17 12:58 - 000000000 ___RD C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Samsung Printers
2019-08-17 12:58 - 2019-08-17 12:58 - 000000000 ____D C:\Users\Thembi\AppData\Roaming\Samsung
2019-08-17 12:58 - 2019-08-17 12:58 - 000000000 ____D C:\Program Files (x86)\Samsung
2019-08-17 12:58 - 2016-08-10 13:07 - 002847744 ____N C:\WINDOWS\system32\DlgSearchEngine.dll
2019-08-17 12:58 - 2016-08-10 13:07 - 002094592 ____N C:\WINDOWS\SysWOW64\DlgSearchEngine.dll
2019-08-17 12:58 - 2015-03-12 04:43 - 000158016 _____ C:\WINDOWS\system32\us013ci.exe
2019-08-17 12:58 - 2015-03-12 04:43 - 000089600 _____ (SS) C:\WINDOWS\system32\us013ci.dll
2019-08-17 12:58 - 2015-03-12 04:43 - 000022528 _____ () C:\WINDOWS\system32\us013lm.dll
2019-08-17 12:52 - 2019-08-17 12:52 - 000000000 ____D C:\ProgramData\Samsung
2019-08-17 12:51 - 2019-08-17 12:51 - 001476472 _____ C:\Users\Thembi\Downloads\SetIP_V1.05.08.3.14.exe
2019-08-17 12:50 - 2019-08-17 12:50 - 026546992 _____ C:\Users\Thembi\Downloads\SamsungUniversalPrintDriver3.exe
2019-08-17 07:51 - 2019-08-24 15:04 - 000000000 ____D C:\Program Files\Mozilla Firefox
2019-08-13 08:22 - 2019-08-13 08:22 - 000090497 _____ C:\Users\Thembi\Desktop\Reiseplan_DV83WW_MAITEIDA_HAHN_18.08.2019_26303693_0014055253.pdf
2019-08-09 19:36 - 2019-08-09 19:36 - 000000100 ____H C:\Users\Thembi\Documents\.~lock.Catering.docx_0.odt#
2019-08-08 08:32 - 2019-08-27 17:09 - 000000000 ____D C:\Users\Thembi\AppData\Roaming\Kerio Connect
2019-08-08 08:32 - 2019-08-21 08:48 - 000000000 ____D C:\Users\Thembi\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Kerio
2019-08-08 08:32 - 2019-08-21 08:47 - 000000000 ____D C:\Users\Thembi\AppData\Local\KerioConnect
2019-08-08 08:32 - 2019-08-08 08:32 - 000002391 _____ C:\Users\Thembi\Desktop\Kerio Connect.lnk
2019-08-08 08:29 - 2019-08-08 08:32 - 067900264 _____ (Kerio Technologies Inc.) C:\Users\Thembi\Downloads\kerio-connect-client-win64-9.2.9.14084.exe
2019-08-04 10:18 - 2019-08-04 10:18 - 000000000 ___HD C:\$WINDOWS.~BT
2019-08-04 00:59 - 2019-08-04 00:59 - 000000000 ____D C:\ProgramData\Microsoft OneDrive
2019-08-04 00:56 - 2019-08-04 00:56 - 000000020 ___SH C:\Users\Thembi\ntuser.ini
2019-08-04 00:54 - 2019-08-28 10:10 - 000000006 ____H C:\WINDOWS\Tasks\SA.DAT
2019-08-04 00:54 - 2019-08-28 08:50 - 000000000 ____D C:\WINDOWS\System32\Tasks\S-1-5-21-2563328862-2416576018-1154997495-1001
2019-08-04 00:54 - 2019-08-09 19:47 - 000003372 _____ C:\WINDOWS\System32\Tasks\OneDrive Standalone Update Task-S-1-5-21-2563328862-2416576018-1154997495-1001
2019-08-04 00:54 - 2019-08-04 00:55 - 000003178 _____ C:\WINDOWS\System32\Tasks\Yahoo! Powered nicod
2019-08-04 00:54 - 2019-08-04 00:55 - 000002812 _____ C:\WINDOWS\System32\Tasks\AdobeGCInvoker-1.0-NOMATHEMBA-Thembi
2019-08-04 00:54 - 2019-08-04 00:54 - 000000000 ____D C:\WINDOWS\System32\Tasks\Labehurut
2019-08-04 00:54 - 2019-08-04 00:54 - 000000000 ____D C:\WINDOWS\System32\Tasks\Apple
2019-08-04 00:54 - 2019-08-04 00:54 - 000000000 ____D C:\WINDOWS\System32\Tasks\{11A27B07-6FB8-9486-954B-369B0AD5129B}
2019-08-04 00:53 - 2019-08-04 00:54 - 000007623 _____ C:\WINDOWS\diagwrn.xml
2019-08-04 00:53 - 2019-08-04 00:54 - 000007623 _____ C:\WINDOWS\diagerr.xml
2019-08-04 00:43 - 2019-08-28 10:14 - 001723288 _____ C:\WINDOWS\system32\PerfStringBackup.INI
2019-08-04 00:33 - 2019-08-04 00:33 - 000001576 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Windows Media Player.lnk
2019-08-04 00:31 - 2019-08-27 21:15 - 000000000 ____D C:\Users\Thembi
2019-08-04 00:31 - 2019-08-09 19:47 - 000002426 _____ C:\Users\Thembi\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\OneDrive.lnk
2019-08-04 00:31 - 2019-08-04 00:31 - 000000000 _SHDL C:\Users\Thembi\Vorlagen
2019-08-04 00:31 - 2019-08-04 00:31 - 000000000 _SHDL C:\Users\Thembi\Startmenü
2019-08-04 00:31 - 2019-08-04 00:31 - 000000000 _SHDL C:\Users\Thembi\Netzwerkumgebung
2019-08-04 00:31 - 2019-08-04 00:31 - 000000000 _SHDL C:\Users\Thembi\Lokale Einstellungen
2019-08-04 00:31 - 2019-08-04 00:31 - 000000000 _SHDL C:\Users\Thembi\Eigene Dateien
2019-08-04 00:31 - 2019-08-04 00:31 - 000000000 _SHDL C:\Users\Thembi\Druckumgebung
2019-08-04 00:31 - 2019-08-04 00:31 - 000000000 _SHDL C:\Users\Thembi\Documents\Eigene Videos
2019-08-04 00:31 - 2019-08-04 00:31 - 000000000 _SHDL C:\Users\Thembi\Documents\Eigene Musik
2019-08-04 00:31 - 2019-08-04 00:31 - 000000000 _SHDL C:\Users\Thembi\Documents\Eigene Bilder
2019-08-04 00:31 - 2019-08-04 00:31 - 000000000 _SHDL C:\Users\Thembi\AppData\Roaming\Microsoft\Windows\Start Menu\Programme
2019-08-04 00:31 - 2019-08-04 00:31 - 000000000 _SHDL C:\Users\Thembi\AppData\Local\Verlauf
2019-08-04 00:31 - 2019-08-04 00:31 - 000000000 _SHDL C:\Users\Thembi\AppData\Local\Anwendungsdaten
2019-08-04 00:31 - 2019-08-04 00:31 - 000000000 _SHDL C:\Users\Thembi\Anwendungsdaten
2019-08-03 19:54 - 2019-08-04 00:55 - 000000000 ____D C:\Windows.old
2019-08-03 19:40 - 2019-08-03 19:54 - 000000000 ____D C:\WINDOWS\system32\config\bbimigrate
2019-08-03 19:39 - 2019-08-03 19:40 - 000000000 ____D C:\WINDOWS\ServiceProfiles
2019-08-03 19:39 - 2019-08-03 19:39 - 000008192 _____ C:\WINDOWS\system32\config\userdiff
2019-08-03 19:34 - 2019-08-03 19:34 - 024616960 _____ (Microsoft Corporation) C:\WINDOWS\system32\Hydrogen.dll
2019-08-03 19:34 - 2019-08-03 19:34 - 020815360 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\edgehtml.dll
2019-08-03 19:34 - 2019-08-03 19:34 - 019284480 _____ (Microsoft Corporation) C:\WINDOWS\system32\HologramWorld.dll
2019-08-03 19:34 - 2019-08-03 19:34 - 019025408 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mshtml.dll
2019-08-03 19:34 - 2019-08-03 19:34 - 012140032 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ieframe.dll
2019-08-03 19:34 - 2019-08-03 19:34 - 011724288 _____ (Microsoft Corporation) C:\WINDOWS\system32\wmp.dll
2019-08-03 19:34 - 2019-08-03 19:34 - 009941504 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wmp.dll
2019-08-03 19:34 - 2019-08-03 19:34 - 008898048 _____ (Microsoft Corporation) C:\WINDOWS\system32\mstscax.dll
2019-08-03 19:34 - 2019-08-03 19:34 - 007919104 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mstscax.dll
2019-08-03 19:34 - 2019-08-03 19:34 - 007724992 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Media.dll
2019-08-03 19:34 - 2019-08-03 19:34 - 006071296 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Chakra.dll
2019-08-03 19:34 - 2019-08-03 19:34 - 005436904 _____ (Microsoft Corporation) C:\WINDOWS\system32\mfcore.dll
2019-08-03 19:34 - 2019-08-03 19:34 - 005112792 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Media.dll
2019-08-03 19:34 - 2019-08-03 19:34 - 004920832 _____ (Microsoft Corporation) C:\WINDOWS\system32\MFMediaEngine.dll
2019-08-03 19:34 - 2019-08-03 19:34 - 004488192 _____ (Microsoft Corporation) C:\WINDOWS\system32\xpsrchvw.exe
2019-08-03 19:34 - 2019-08-03 19:34 - 003952952 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Mirage.dll
2019-08-03 19:34 - 2019-08-03 19:34 - 003904512 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msi.dll
2019-08-03 19:34 - 2019-08-03 19:34 - 003744256 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\jscript9.dll
2019-08-03 19:34 - 2019-08-03 19:34 - 003690496 _____ (Microsoft Corporation) C:\WINDOWS\system32\mstsc.exe
2019-08-03 19:34 - 2019-08-03 19:34 - 003602944 _____ (Microsoft Corporation) C:\WINDOWS\system32\tellib.dll
2019-08-03 19:34 - 2019-08-03 19:34 - 003566080 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\MFMediaEngine.dll
2019-08-03 19:34 - 2019-08-03 19:34 - 003551112 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mfcore.dll
2019-08-03 19:34 - 2019-08-03 19:34 - 003442176 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\xpsrchvw.exe
2019-08-03 19:34 - 2019-08-03 19:34 - 003421696 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mstsc.exe
2019-08-03 19:34 - 2019-08-03 19:34 - 003406848 _____ (Microsoft Corporation) C:\WINDOWS\system32\MSVidCtl.dll
2019-08-03 19:34 - 2019-08-03 19:34 - 002986352 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Mirage.dll
2019-08-03 19:34 - 2019-08-03 19:34 - 002942464 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mispace.dll
2019-08-03 19:34 - 2019-08-03 19:34 - 002752360 _____ (Microsoft Corporation) C:\WINDOWS\system32\mfmp4srcsnk.dll
2019-08-03 19:34 - 2019-08-03 19:34 - 002469440 _____ (Microsoft Corporation) C:\WINDOWS\system32\msmpeg2vdec.dll
2019-08-03 19:34 - 2019-08-03 19:34 - 002429752 _____ (Microsoft Corporation) C:\WINDOWS\system32\WMVCORE.DLL
2019-08-03 19:34 - 2019-08-03 19:34 - 002393088 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\AcGenral.dll
2019-08-03 19:34 - 2019-08-03 19:34 - 002323688 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msmpeg2vdec.dll
2019-08-03 19:34 - 2019-08-03 19:34 - 002298880 _____ (Microsoft Corporation) C:\WINDOWS\system32\ResetEngine.dll
2019-08-03 19:34 - 2019-08-03 19:34 - 002278240 _____ (Microsoft Corporation) C:\WINDOWS\system32\mfasfsrcsnk.dll
2019-08-03 19:34 - 2019-08-03 19:34 - 002205184 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\MSVidCtl.dll
2019-08-03 19:34 - 2019-08-03 19:34 - 002160160 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\WMVCORE.DLL
2019-08-03 19:34 - 2019-08-03 19:34 - 002127360 _____ (Microsoft Corporation) C:\WINDOWS\system32\wsp_fs.dll
2019-08-03 19:34 - 2019-08-03 19:34 - 001969152 _____ (Microsoft Corporation) C:\WINDOWS\system32\PeerDistSvc.dll
2019-08-03 19:34 - 2019-08-03 19:34 - 001782272 _____ (Microsoft Corporation) C:\WINDOWS\system32\wsp_health.dll
2019-08-03 19:34 - 2019-08-03 19:34 - 001749504 _____ (Microsoft Corporation) C:\WINDOWS\system32\wwansvc.dll
2019-08-03 19:34 - 2019-08-03 19:34 - 001706488 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mfmp4srcsnk.dll
2019-08-03 19:34 - 2019-08-03 19:34 - 001521664 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wsp_fs.dll
2019-08-03 19:34 - 2019-08-03 19:34 - 001459080 _____ (Microsoft Corporation) C:\WINDOWS\system32\msvproc.dll
2019-08-03 19:34 - 2019-08-03 19:34 - 001332224 _____ (Microsoft Corporation) C:\WINDOWS\system32\lpasvc.dll
2019-08-03 19:34 - 2019-08-03 19:34 - 001311744 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msjet40.dll
2019-08-03 19:34 - 2019-08-03 19:34 - 001307648 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wsp_health.dll
2019-08-03 19:34 - 2019-08-03 19:34 - 001297120 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msvproc.dll
2019-08-03 19:34 - 2019-08-03 19:34 - 001294520 _____ (Microsoft Corporation) C:\WINDOWS\system32\mfsvr.dll
2019-08-03 19:34 - 2019-08-03 19:34 - 001289192 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mfasfsrcsnk.dll
2019-08-03 19:34 - 2019-08-03 19:34 - 001282640 _____ (Microsoft Corporation) C:\WINDOWS\system32\mfreadwrite.dll
2019-08-03 19:34 - 2019-08-03 19:34 - 001259320 _____ (Microsoft Corporation) C:\WINDOWS\system32\SecConfig.efi
2019-08-03 19:34 - 2019-08-03 19:34 - 001224704 _____ (Microsoft Corporation) C:\WINDOWS\system32\reseteng.dll
2019-08-03 19:34 - 2019-08-03 19:34 - 001200920 _____ (Microsoft Corporation) C:\WINDOWS\system32\mfmpeg2srcsnk.dll
2019-08-03 19:34 - 2019-08-03 19:34 - 001182720 _____ (Microsoft Corporation) C:\WINDOWS\system32\wscui.cpl
2019-08-03 19:34 - 2019-08-03 19:34 - 001166336 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wscui.cpl
2019-08-03 19:34 - 2019-08-03 19:34 - 001131520 _____ (Microsoft Corporation) C:\WINDOWS\system32\nettrace.dll
2019-08-03 19:34 - 2019-08-03 19:34 - 001077912 _____ (Microsoft Corporation) C:\WINDOWS\system32\DolbyDecMFT.dll
2019-08-03 19:34 - 2019-08-03 19:34 - 001072424 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mfsvr.dll
2019-08-03 19:34 - 2019-08-03 19:34 - 001064448 _____ (Microsoft Corporation) C:\WINDOWS\system32\sysmain.dll
2019-08-03 19:34 - 2019-08-03 19:34 - 001057976 _____ (Microsoft Corporation) C:\WINDOWS\system32\msmpeg2adec.dll
2019-08-03 19:34 - 2019-08-03 19:34 - 001024920 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mfmpeg2srcsnk.dll
2019-08-03 19:34 - 2019-08-03 19:34 - 001022464 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Media.MixedRealityCapture.dll
2019-08-03 19:34 - 2019-08-03 19:34 - 001019392 _____ (Microsoft Corporation) C:\WINDOWS\system32\termsrv.dll
2019-08-03 19:34 - 2019-08-03 19:34 - 000949760 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Mirage.Internal.dll
2019-08-03 19:34 - 2019-08-03 19:34 - 000927232 _____ (Microsoft Corporation) C:\WINDOWS\system32\assignedaccessmanagersvc.dll
2019-08-03 19:34 - 2019-08-03 19:34 - 000897536 _____ (Microsoft Corporation) C:\WINDOWS\system32\fveapi.dll
2019-08-03 19:34 - 2019-08-03 19:34 - 000883200 _____ (Microsoft Corporation) C:\WINDOWS\system32\CPFilters.dll
2019-08-03 19:34 - 2019-08-03 19:34 - 000870400 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Media.MixedRealityCapture.dll
2019-08-03 19:34 - 2019-08-03 19:34 - 000866152 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\DolbyDecMFT.dll
2019-08-03 19:34 - 2019-08-03 19:34 - 000854784 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msmpeg2adec.dll
2019-08-03 19:34 - 2019-08-03 19:34 - 000833024 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\webplatstorageserver.dll
2019-08-03 19:34 - 2019-08-03 19:34 - 000829440 _____ (Microsoft Corporation) C:\WINDOWS\system32\HologramCompositor.dll
2019-08-03 19:34 - 2019-08-03 19:34 - 000815616 _____ (Microsoft Corporation) C:\WINDOWS\system32\fvewiz.dll
2019-08-03 19:34 - 2019-08-03 19:34 - 000793600 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\clusapi.dll
2019-08-03 19:34 - 2019-08-03 19:34 - 000762272 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mfreadwrite.dll
2019-08-03 19:34 - 2019-08-03 19:34 - 000742912 _____ (Microsoft Corporation) C:\WINDOWS\system32\SpaceControl.dll
2019-08-03 19:34 - 2019-08-03 19:34 - 000740352 _____ (Microsoft Corporation) C:\WINDOWS\system32\cscsvc.dll
2019-08-03 19:34 - 2019-08-03 19:34 - 000732160 _____ (Microsoft Corporation) C:\WINDOWS\system32\PeerDistCacheProvider.dll
2019-08-03 19:34 - 2019-08-03 19:34 - 000701440 _____ (Microsoft Corporation) C:\WINDOWS\system32\FrameServer.dll
2019-08-03 19:34 - 2019-08-03 19:34 - 000690688 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\CPFilters.dll
2019-08-03 19:34 - 2019-08-03 19:34 - 000684032 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\jscript.dll
2019-08-03 19:34 - 2019-08-03 19:34 - 000666624 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\fveapi.dll
2019-08-03 19:34 - 2019-08-03 19:34 - 000663040 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\EdgeManager.dll
2019-08-03 19:34 - 2019-08-03 19:34 - 000662528 ____R (Microsoft Corporation) C:\WINDOWS\system32\MixedRealityCapture.Pipeline.dll
2019-08-03 19:34 - 2019-08-03 19:34 - 000654848 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Mirage.Internal.dll
2019-08-03 19:34 - 2019-08-03 19:34 - 000642048 _____ (Microsoft Corporation) C:\WINDOWS\system32\SharedRealitySvc.dll
2019-08-03 19:34 - 2019-08-03 19:34 - 000617984 _____ (Microsoft Corporation) C:\WINDOWS\system32\AssignedAccessManager.dll
2019-08-03 19:34 - 2019-08-03 19:34 - 000577024 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\hhctrl.ocx
2019-08-03 19:34 - 2019-08-03 19:34 - 000577024 _____ (Microsoft Corporation) C:\WINDOWS\system32\HolographicExtensions.dll
2019-08-03 19:34 - 2019-08-03 19:34 - 000573440 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mfh264enc.dll
2019-08-03 19:34 - 2019-08-03 19:34 - 000560128 _____ (Microsoft Corporation) C:\WINDOWS\system32\mfh264enc.dll
2019-08-03 19:34 - 2019-08-03 19:34 - 000525312 _____ (Microsoft Corporation) C:\WINDOWS\system32\nltest.exe
2019-08-03 19:34 - 2019-08-03 19:34 - 000522312 _____ (Microsoft Corporation) C:\WINDOWS\system32\systemreset.exe
2019-08-03 19:34 - 2019-08-03 19:34 - 000480256 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\resutils.dll
2019-08-03 19:34 - 2019-08-03 19:34 - 000475648 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msxbde40.dll
2019-08-03 19:34 - 2019-08-03 19:34 - 000464384 _____ (Microsoft Corporation) C:\WINDOWS\system32\rdpshell.exe
2019-08-03 19:34 - 2019-08-03 19:34 - 000454144 _____ (Microsoft Corporation) C:\WINDOWS\system32\bdesvc.dll
2019-08-03 19:34 - 2019-08-03 19:34 - 000429056 _____ (Microsoft Corporation) C:\WINDOWS\system32\MixedReality.Broker.dll
2019-08-03 19:34 - 2019-08-03 19:34 - 000427520 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\werui.dll
2019-08-03 19:34 - 2019-08-03 19:34 - 000427520 _____ (Microsoft Corporation) C:\WINDOWS\system32\MSFlacDecoder.dll
2019-08-03 19:34 - 2019-08-03 19:34 - 000421688 _____ (Microsoft Corporation) C:\WINDOWS\system32\MSAudDecMFT.dll
2019-08-03 19:34 - 2019-08-03 19:34 - 000420864 _____ (Microsoft Corporation) C:\WINDOWS\system32\PeerDistSh.dll
2019-08-03 19:34 - 2019-08-03 19:34 - 000411136 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\PlayToManager.dll
2019-08-03 19:34 - 2019-08-03 19:34 - 000375808 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mspbde40.dll
2019-08-03 19:34 - 2019-08-03 19:34 - 000372224 _____ (Microsoft Corporation) C:\WINDOWS\system32\bdechangepin.exe
2019-08-03 19:34 - 2019-08-03 19:34 - 000371712 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\MSFlacDecoder.dll
2019-08-03 19:34 - 2019-08-03 19:34 - 000370688 _____ (Microsoft Corporation) C:\WINDOWS\system32\fveapibase.dll
2019-08-03 19:34 - 2019-08-03 19:34 - 000363520 _____ (Microsoft Corporation) C:\WINDOWS\system32\rdpinit.exe
2019-08-03 19:34 - 2019-08-03 19:34 - 000358400 _____ (Microsoft Corporation) C:\WINDOWS\regedit.exe
2019-08-03 19:34 - 2019-08-03 19:34 - 000352768 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msrd3x40.dll
2019-08-03 19:34 - 2019-08-03 19:34 - 000349696 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\PeerDistSh.dll
2019-08-03 19:34 - 2019-08-03 19:34 - 000349696 _____ (Microsoft Corporation) C:\WINDOWS\system32\AcGenral.dll
2019-08-03 19:34 - 2019-08-03 19:34 - 000340992 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msexcl40.dll
2019-08-03 19:34 - 2019-08-03 19:34 - 000340480 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\udfs.sys
2019-08-03 19:34 - 2019-08-03 19:34 - 000331776 _____ (Microsoft Corporation) C:\WINDOWS\system32\fvecpl.dll
2019-08-03 19:34 - 2019-08-03 19:34 - 000329216 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\regedit.exe
2019-08-03 19:34 - 2019-08-03 19:34 - 000317240 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\mssecflt.sys
2019-08-03 19:34 - 2019-08-03 19:34 - 000316416 _____ (Microsoft Corporation) C:\WINDOWS\system32\FSClient.dll
2019-08-03 19:34 - 2019-08-03 19:34 - 000314368 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\dxdiag.exe
2019-08-03 19:34 - 2019-08-03 19:34 - 000314368 _____ (Microsoft Corporation) C:\WINDOWS\system32\AcLayers.dll
2019-08-03 19:34 - 2019-08-03 19:34 - 000313344 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msrd2x40.dll
2019-08-03 19:34 - 2019-08-03 19:34 - 000311808 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\fveapibase.dll
2019-08-03 19:34 - 2019-08-03 19:34 - 000309760 _____ (Microsoft Corporation) C:\WINDOWS\system32\fveui.dll
2019-08-03 19:34 - 2019-08-03 19:34 - 000301096 _____ (Microsoft Corporation) C:\WINDOWS\system32\wmpeffects.dll
2019-08-03 19:34 - 2019-08-03 19:34 - 000290816 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\MbbCx.sys
2019-08-03 19:34 - 2019-08-03 19:34 - 000263576 _____ (Microsoft Corporation) C:\WINDOWS\system32\mfps.dll
2019-08-03 19:34 - 2019-08-03 19:34 - 000241680 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wmpeffects.dll
2019-08-03 19:34 - 2019-08-03 19:34 - 000241152 _____ (Microsoft Corporation) C:\WINDOWS\system32\ResetEngOnline.dll
2019-08-03 19:34 - 2019-08-03 19:34 - 000226304 _____ (Microsoft Corporation) C:\WINDOWS\system32\PeerDistCleaner.dll
2019-08-03 19:34 - 2019-08-03 19:34 - 000224768 _____ (Microsoft Corporation) C:\WINDOWS\system32\PeerDist.dll
2019-08-03 19:34 - 2019-08-03 19:34 - 000218624 _____ (Microsoft Corporation) C:\WINDOWS\system32\wscinterop.dll
2019-08-03 19:34 - 2019-08-03 19:34 - 000218624 _____ (Microsoft Corporation) C:\WINDOWS\system32\wmpdxm.dll
2019-08-03 19:34 - 2019-08-03 19:34 - 000181760 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\PeerDist.dll
2019-08-03 19:34 - 2019-08-03 19:34 - 000181248 _____ (Microsoft Corporation) C:\WINDOWS\system32\PeerDistWSDDiscoProv.dll
2019-08-03 19:34 - 2019-08-03 19:34 - 000180736 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\srumsvc.dll
2019-08-03 19:34 - 2019-08-03 19:34 - 000167424 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wmpdxm.dll
2019-08-03 19:34 - 2019-08-03 19:34 - 000167424 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\rdpdr.sys
2019-08-03 19:34 - 2019-08-03 19:34 - 000166400 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wscinterop.dll
2019-08-03 19:34 - 2019-08-03 19:34 - 000153088 _____ (Microsoft Corporation) C:\WINDOWS\system32\fcon.dll
2019-08-03 19:34 - 2019-08-03 19:34 - 000145920 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\itss.dll
2019-08-03 19:34 - 2019-08-03 19:34 - 000137216 _____ (Microsoft Corporation) C:\WINDOWS\system32\SpaceAgent.exe
2019-08-03 19:34 - 2019-08-03 19:34 - 000134144 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\CastingShellExt.dll
2019-08-03 19:34 - 2019-08-03 19:34 - 000125440 _____ (Microsoft Corporation) C:\WINDOWS\system32\wmpshell.dll
2019-08-03 19:34 - 2019-08-03 19:34 - 000109568 _____ C:\WINDOWS\system32\uwfcfgmgmt.dll
2019-08-03 19:34 - 2019-08-03 19:34 - 000101376 _____ (Microsoft Corporation) C:\WINDOWS\system32\ActiveSyncCsp.dll
2019-08-03 19:34 - 2019-08-03 19:34 - 000098816 ____R (Microsoft Corporation) C:\WINDOWS\system32\MixedRealityCapture.Broker.dll
2019-08-03 19:34 - 2019-08-03 19:34 - 000097280 _____ (Microsoft Corporation) C:\WINDOWS\system32\EduPrintProv.exe
2019-08-03 19:34 - 2019-08-03 19:34 - 000096768 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wmpshell.dll
2019-08-03 19:34 - 2019-08-03 19:34 - 000093696 _____ (Microsoft Corporation) C:\WINDOWS\system32\nlahc.dll
2019-08-03 19:34 - 2019-08-03 19:34 - 000092672 _____ (Microsoft Corporation) C:\WINDOWS\system32\PktMon.exe
2019-08-03 19:34 - 2019-08-03 19:34 - 000087040 _____ (Microsoft Corporation) C:\WINDOWS\system32\mssecuser.dll
2019-08-03 19:34 - 2019-08-03 19:34 - 000078848 _____ (Microsoft Corporation) C:\WINDOWS\system32\ProvSysprep.dll
2019-08-03 19:34 - 2019-08-03 19:34 - 000077824 _____ (Microsoft Corporation) C:\WINDOWS\system32\offreg.dll
2019-08-03 19:34 - 2019-08-03 19:34 - 000064000 _____ (Microsoft Corporation) C:\WINDOWS\system32\EASPolicyManagerBrokerHost.exe
2019-08-03 19:34 - 2019-08-03 19:34 - 000059904 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msiexec.exe
2019-08-03 19:34 - 2019-08-03 19:34 - 000059904 _____ (Microsoft Corporation) C:\WINDOWS\system32\RDSPnf.exe
2019-08-03 19:34 - 2019-08-03 19:34 - 000058880 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\offreg.dll
2019-08-03 19:34 - 2019-08-03 19:34 - 000040960 _____ (Microsoft Corporation) C:\WINDOWS\system32\rfxvmt.dll
2019-08-03 19:34 - 2019-08-03 19:34 - 000039936 _____ (Microsoft Corporation) C:\WINDOWS\system32\perfts.dll
2019-08-03 19:34 - 2019-08-03 19:34 - 000036352 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\nshhttp.dll
2019-08-03 19:34 - 2019-08-03 19:34 - 000036352 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\dataclen.dll
2019-08-03 19:34 - 2019-08-03 19:34 - 000032768 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\perfts.dll
2019-08-03 19:34 - 2019-08-03 19:34 - 000024064 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msisip.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 026810880 _____ (Microsoft Corporation) C:\WINDOWS\system32\edgehtml.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 023441920 _____ (Microsoft Corporation) C:\WINDOWS\system32\mshtml.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 022114960 _____ (Microsoft Corporation) C:\WINDOWS\system32\shell32.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 015223296 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.UI.Xaml.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 012844032 _____ (Microsoft Corporation) C:\WINDOWS\system32\ieframe.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 007877120 _____ (Microsoft Corporation) C:\WINDOWS\system32\Chakra.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 007251456 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\BingMaps.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 006925824 _____ (Microsoft Corporation) C:\WINDOWS\system32\twinui.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 006544256 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Media.Protection.PlayReady.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 006440960 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Data.Pdf.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 006309040 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\windows.storage.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 005915936 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\d3d10warp.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 005765120 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\twinui.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 005588184 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\shell32.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 005566464 _____ (Microsoft Corporation) C:\WINDOWS\system32\twinui.pcshell.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 005210904 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.StateRepository.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 005086208 _____ (Microsoft Corporation) C:\WINDOWS\system32\wininet.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 004883968 _____ (Microsoft Corporation) C:\WINDOWS\system32\jscript9.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 004660224 _____ (Microsoft Corporation) C:\WINDOWS\system32\msi.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 004627456 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wininet.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 004588544 _____ (Microsoft Corporation) C:\WINDOWS\system32\sppsvc.exe
2019-08-03 19:33 - 2019-08-03 19:33 - 004527624 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\setupapi.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 004304896 _____ (Microsoft Corporation) C:\WINDOWS\system32\SettingsHandlers_nt.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 004019200 _____ (Microsoft Corporation) C:\WINDOWS\system32\SystemSettingsThresholdAdminFlowUI.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 003761664 _____ (Microsoft Corporation) C:\WINDOWS\system32\SRH.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 003729808 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\explorer.exe
2019-08-03 19:33 - 2019-08-03 19:33 - 003656192 _____ (Microsoft Corporation) C:\WINDOWS\system32\mispace.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 003652656 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\OneCoreUAPCommonProxyStub.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 003504128 _____ (Microsoft Corporation) C:\WINDOWS\system32\dwmcore.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 003496448 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.AI.MachineLearning.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 003426816 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\cdp.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 003108864 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\dwmcore.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 002925880 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\tcpip.sys
2019-08-03 19:33 - 2019-08-03 19:33 - 002893312 _____ (Microsoft Corporation) C:\WINDOWS\system32\themeui.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 002871304 _____ (Microsoft Corporation) C:\WINDOWS\system32\aitstatic.exe
2019-08-03 19:33 - 2019-08-03 19:33 - 002832896 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\themeui.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 002777224 _____ (Microsoft Corporation) C:\WINDOWS\system32\iertutil.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 002765312 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\tquery.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 002701512 _____ (Microsoft Corporation) C:\WINDOWS\system32\KernelBase.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 002689024 _____ (Microsoft Corporation) C:\WINDOWS\system32\WebRuntimeManager.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 002627384 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\ntfs.sys
2019-08-03 19:33 - 2019-08-03 19:33 - 002447360 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\MapRouter.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 002346496 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mssrch.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 002275888 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\iertutil.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 002086400 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\xpsservices.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 002073960 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\KernelBase.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 002001408 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\MapGeocoder.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 001994976 _____ (Microsoft Corporation) C:\WINDOWS\system32\ntdll.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 001969464 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\refs.sys
2019-08-03 19:33 - 2019-08-03 19:33 - 001918464 _____ (Microsoft Corporation) C:\WINDOWS\system32\AzureSettingSyncProvider.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 001899160 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\AudioEng.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 001860096 _____ (Microsoft Corporation) C:\WINDOWS\system32\urlmon.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 001819136 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Media.Speech.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 001760768 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\urlmon.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 001720936 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\twinapi.appcore.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 001711104 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.UI.Immersive.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 001701888 _____ (Microsoft Corporation) C:\WINDOWS\system32\GdiPlus.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 001697960 _____ (Microsoft Corporation) C:\WINDOWS\system32\winload.efi
2019-08-03 19:33 - 2019-08-03 19:33 - 001687552 _____ (Microsoft Corporation) C:\WINDOWS\system32\enterprisecsps.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 001675712 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\user32.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 001674696 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ntdll.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 001671352 _____ (Microsoft Corporation) C:\WINDOWS\system32\gdi32full.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 001647632 _____ (Microsoft Corporation) C:\WINDOWS\system32\appraiser.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 001641400 _____ (Microsoft Corporation) C:\WINDOWS\system32\sppobjs.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 001615872 ____R (The ICU Project) C:\WINDOWS\SysWOW64\icuin.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 001590064 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\rdpserverbase.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 001572176 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\propsys.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 001506304 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.UI.Immersive.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 001484800 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\GdiPlus.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 001481488 _____ (Microsoft Corporation) C:\WINDOWS\system32\msctf.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 001476096 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\aadtb.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 001469168 _____ (Microsoft Corporation) C:\WINDOWS\system32\winload.exe
2019-08-03 19:33 - 2019-08-03 19:33 - 001467552 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\gdi32full.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 001458056 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\D3D12.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 001446400 _____ (Microsoft Corporation) C:\WINDOWS\system32\mfc42u.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 001415680 _____ (Microsoft Corporation) C:\WINDOWS\system32\mfc42.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 001395056 _____ (Microsoft Corporation) C:\WINDOWS\system32\ole32.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 001391096 _____ (Microsoft Corporation) C:\WINDOWS\system32\Taskmgr.exe
2019-08-03 19:33 - 2019-08-03 19:33 - 001387520 _____ (Microsoft Corporation) C:\WINDOWS\system32\bcastdvruserservice.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 001382912 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.UI.Input.Inking.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 001370624 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\AzureSettingSyncProvider.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 001360184 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\ndis.sys
2019-08-03 19:33 - 2019-08-03 19:33 - 001342400 _____ (Microsoft Corporation) C:\WINDOWS\system32\winresume.efi
2019-08-03 19:33 - 2019-08-03 19:33 - 001314304 _____ (Microsoft Corporation) C:\WINDOWS\system32\NotificationController.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 001309696 _____ (Microsoft Corporation) C:\WINDOWS\system32\webplatstorageserver.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 001294848 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Media.Speech.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 001279024 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Taskmgr.exe
2019-08-03 19:33 - 2019-08-03 19:33 - 001272552 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ttdrecordcpu.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 001271608 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ContentDeliveryManager.Utilities.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 001254912 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\TokenBroker.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 001249792 _____ (Microsoft Corporation) C:\WINDOWS\system32\SystemSettings.Handlers.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 001249280 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\InstallService.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 001221944 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\rdpbase.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 001221528 _____ (Microsoft Corporation) C:\WINDOWS\system32\ClipUp.exe
2019-08-03 19:33 - 2019-08-03 19:33 - 001217024 _____ (Microsoft Corporation) C:\WINDOWS\system32\TSWorkspace.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 001180248 _____ (Microsoft Corporation) C:\WINDOWS\system32\rpcrt4.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 001179680 _____ (Microsoft Corporation) C:\WINDOWS\system32\winresume.exe
2019-08-03 19:33 - 2019-08-03 19:33 - 001168384 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Globalization.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 001162280 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Internal.Shell.Broker.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 001155072 ____R (The ICU Project) C:\WINDOWS\SysWOW64\icuuc.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 001145856 _____ (Microsoft Corporation) C:\WINDOWS\system32\SettingSyncCore.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 001110528 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\XpsPrint.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 001098128 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\AudioSes.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 001072640 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\rdpcore.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 001056272 _____ (Microsoft Corporation) C:\WINDOWS\system32\pidgenx.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 001047552 _____ (Microsoft Corporation) C:\WINDOWS\system32\clusapi.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 001026792 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ole32.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 001010176 _____ (Microsoft Corporation) C:\WINDOWS\system32\refsutil.exe
2019-08-03 19:33 - 2019-08-03 19:33 - 001001472 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wpnapps.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 001001472 _____ (Microsoft Corporation) C:\WINDOWS\system32\mmsys.cpl
2019-08-03 19:33 - 2019-08-03 19:33 - 000998712 _____ (Microsoft Corporation) C:\WINDOWS\system32\SettingSyncHost.exe
2019-08-03 19:33 - 2019-08-03 19:33 - 000982528 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Networking.Vpn.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 000981816 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\refsv1.sys
2019-08-03 19:33 - 2019-08-03 19:33 - 000976896 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\TSWorkspace.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 000972288 _____ (Microsoft Corporation) C:\WINDOWS\system32\StorSvc.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 000964976 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.UI.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 000964096 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\SettingSyncCore.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 000954368 _____ (Microsoft Corporation) C:\WINDOWS\system32\rasapi32.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 000949248 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Internal.Management.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 000948224 _____ (Microsoft Corporation) C:\WINDOWS\system32\uDWM.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 000927232 _____ (Microsoft Corporation) C:\WINDOWS\system32\rasmans.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 000918032 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ReAgent.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 000913920 _____ (Microsoft Corporation) C:\WINDOWS\system32\Microsoft.Graphics.Display.DisplayEnhancementService.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 000912384 _____ (Microsoft Corporation) C:\WINDOWS\system32\EdgeManager.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 000909840 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\WWAHost.exe
2019-08-03 19:33 - 2019-08-03 19:33 - 000908800 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mmsys.cpl
2019-08-03 19:33 - 2019-08-03 19:33 - 000889344 _____ (Microsoft Corporation) C:\WINDOWS\system32\PhoneService.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 000888320 _____ (Microsoft Corporation) C:\WINDOWS\system32\mprddm.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 000888120 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\pidgenx.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 000884224 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\MbaeApiPublic.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 000882688 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\SearchIndexer.exe
2019-08-03 19:33 - 2019-08-03 19:33 - 000875008 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\rasapi32.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 000872448 _____ (Microsoft Corporation) C:\WINDOWS\system32\schedsvc.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 000865792 _____ (Microsoft Corporation) C:\WINDOWS\system32\SmartcardCredentialProvider.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 000860160 _____ C:\WINDOWS\system32\MBR2GPT.EXE
2019-08-03 19:33 - 2019-08-03 19:33 - 000845824 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ShareHost.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 000840192 _____ (Microsoft Corporation) C:\WINDOWS\system32\jscript.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 000828728 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\SettingSyncHost.exe
2019-08-03 19:33 - 2019-08-03 19:33 - 000823296 _____ (Microsoft Corporation) C:\WINDOWS\system32\SndVolSSO.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 000821048 _____ (Microsoft Corporation) C:\WINDOWS\system32\NetSetupEngine.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 000815616 _____ (Microsoft Corporation) C:\WINDOWS\system32\MdmDiagnostics.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 000809784 _____ (Microsoft Corporation) C:\WINDOWS\system32\generaltel.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 000803328 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Security.Authentication.OnlineId.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 000800256 _____ (Microsoft Corporation) C:\WINDOWS\system32\uReFS.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 000787456 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Security.Authentication.Web.Core.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 000782968 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\rpcrt4.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 000780632 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msvcrt.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 000776192 _____ (Microsoft Corporation) C:\WINDOWS\system32\ntshrui.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 000775168 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\SndVolSSO.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 000772608 _____ (Microsoft Corporation) C:\WINDOWS\system32\nshwfp.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 000772408 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Services.TargetedContent.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 000769536 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\srv2.sys
2019-08-03 19:33 - 2019-08-03 19:33 - 000764216 _____ (Microsoft Corporation) C:\WINDOWS\system32\wimgapi.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 000762880 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mprddm.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 000737080 _____ (Microsoft Corporation) C:\WINDOWS\system32\aeinv.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 000731648 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Media.BackgroundMediaPlayback.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 000730936 _____ (Microsoft Corporation) C:\WINDOWS\system32\LicensingWinRT.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 000730112 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Media.Playback.BackgroundMediaPlayer.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 000729088 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mssvp.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 000725696 _____ (Microsoft Corporation) C:\WINDOWS\system32\kernel32.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 000723968 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\BingOnlineServices.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 000712192 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Media.Playback.MediaPlayer.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 000711168 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\MbaeApi.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 000703488 _____ (Microsoft Corporation) C:\WINDOWS\system32\jscript9diag.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 000699392 _____ (Microsoft Corporation) C:\WINDOWS\system32\SettingsHandlers_Language.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 000695296 _____ (Microsoft Corporation) C:\WINDOWS\system32\hhctrl.ocx
2019-08-03 19:33 - 2019-08-03 19:33 - 000684544 _____ (Microsoft Corporation) C:\WINDOWS\system32\vpnike.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 000681984 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\uReFS.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 000673280 _____ (Microsoft Corporation) C:\WINDOWS\system32\configmanager2.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 000671232 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ntshrui.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 000669184 _____ (Microsoft Corporation) C:\WINDOWS\system32\ApplicationFrame.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 000663552 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Internal.Management.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 000663552 _____ (Microsoft Corporation) C:\WINDOWS\system32\objsel.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 000660480 _____ (Microsoft Corporation) C:\WINDOWS\system32\OneDriveSettingSyncProvider.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 000655160 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\afd.sys
2019-08-03 19:33 - 2019-08-03 19:33 - 000653040 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\AppXDeploymentClient.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 000649064 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\kernel32.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 000640512 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\SmartcardCredentialProvider.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 000638376 _____ (Microsoft Corporation) C:\WINDOWS\system32\msvcrt.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 000626176 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\tdh.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 000624640 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\apphelp.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 000621568 _____ (Microsoft Corporation) C:\WINDOWS\system32\resutils.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 000620560 _____ (Microsoft Corporation) C:\WINDOWS\system32\devinv.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 000617784 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\LicensingWinRT.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 000615936 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.UI.Core.TextInput.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 000604248 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\windows.applicationmodel.datatransfer.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 000599040 _____ (Microsoft Corporation) C:\WINDOWS\system32\facecredentialprovider.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 000598544 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\NetSetupEngine.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 000593920 _____ (Microsoft Corporation) C:\WINDOWS\system32\vbscript.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 000591832 _____ C:\WINDOWS\SysWOW64\InputHost.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 000588304 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\netio.sys
2019-08-03 19:33 - 2019-08-03 19:33 - 000585728 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ActivationManager.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 000579072 _____ (Microsoft Corporation) C:\WINDOWS\system32\netprofmsvc.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 000578560 _____ (Microsoft Corporation) C:\WINDOWS\system32\SppExtComObj.Exe
2019-08-03 19:33 - 2019-08-03 19:33 - 000578560 _____ (Microsoft Corporation) C:\WINDOWS\system32\PlayToManager.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 000570368 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Web.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 000553984 _____ (Microsoft Corporation) C:\WINDOWS\system32\apphelp.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 000553784 _____ (Microsoft Corporation) C:\WINDOWS\system32\pcasvc.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 000553656 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.StateRepositoryPS.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 000553472 _____ (Microsoft Corporation) C:\WINDOWS\system32\dmenrollengine.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 000549376 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\JpMapControl.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 000548864 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Networking.Connectivity.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 000540720 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\StateRepository.Core.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 000540448 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\StructuredQuery.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 000535048 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\mrxsmb.sys
2019-08-03 19:33 - 2019-08-03 19:33 - 000532480 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\vbscript.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 000531968 _____ (Microsoft Corporation) C:\WINDOWS\system32\sppcext.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 000528384 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\OneDriveSettingSyncProvider.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 000519992 _____ (Microsoft Corporation) C:\WINDOWS\system32\wimserv.exe
2019-08-03 19:33 - 2019-08-03 19:33 - 000516608 _____ (Microsoft Corporation) C:\WINDOWS\system32\ncsi.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 000514632 _____ (Microsoft Corporation) C:\WINDOWS\system32\policymanager.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 000505344 _____ (Microsoft Corporation) C:\WINDOWS\system32\NetSetupShim.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 000500224 _____ (Microsoft Corporation) C:\WINDOWS\system32\SettingsHandlers_PCDisplay.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 000497664 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\dsound.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 000496872 _____ (Microsoft Corporation) C:\WINDOWS\system32\SystemSettingsAdminFlows.exe
2019-08-03 19:33 - 2019-08-03 19:33 - 000496128 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\sppcext.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 000495104 _____ (Microsoft Corporation) C:\WINDOWS\system32\werui.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 000494080 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Data.Activities.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 000492032 _____ (Microsoft Corporation) C:\WINDOWS\system32\defragsvc.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 000489984 _____ (Microsoft Corporation) C:\WINDOWS\system32\ResourceMapper.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 000474928 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\FWPKCLNT.SYS
2019-08-03 19:33 - 2019-08-03 19:33 - 000466432 _____ (Microsoft Corporation) C:\WINDOWS\system32\slui.exe
2019-08-03 19:33 - 2019-08-03 19:33 - 000461824 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\dmenrollengine.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 000461112 _____ (Microsoft Corporation) C:\WINDOWS\system32\invagent.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 000454160 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\rdbss.sys
2019-08-03 19:33 - 2019-08-03 19:33 - 000452096 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\cldflt.sys
2019-08-03 19:33 - 2019-08-03 19:33 - 000451080 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\policymanager.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 000449024 _____ (Microsoft Corporation) C:\WINDOWS\system32\edgeIso.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 000448000 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Graphics.Printing.Workflow.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 000434176 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\TileDataRepository.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 000430904 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\Classpnp.sys
2019-08-03 19:33 - 2019-08-03 19:33 - 000429568 _____ (Microsoft Corporation) C:\WINDOWS\system32\zipfldr.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 000424960 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\daxexec.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 000423936 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\MapConfiguration.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 000420864 _____ (Microsoft Corporation) C:\WINDOWS\system32\SettingsEnvironment.Desktop.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 000414720 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\winspool.drv
2019-08-03 19:33 - 2019-08-03 19:33 - 000408528 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Devices.Enumeration.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 000407552 _____ (Microsoft Corporation) C:\WINDOWS\system32\rascustom.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 000403968 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\PhotoMetadataHandler.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 000398848 _____ (Microsoft Corporation) C:\WINDOWS\system32\iedkcs32.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 000385536 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Devices.LowLevel.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 000383288 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\msrpc.sys
2019-08-03 19:33 - 2019-08-03 19:33 - 000374784 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\zipfldr.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 000373768 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\coml2.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 000370176 _____ (Microsoft Corporation) C:\WINDOWS\system32\dxdiag.exe
2019-08-03 19:33 - 2019-08-03 19:33 - 000365056 _____ (Microsoft Corporation) C:\WINDOWS\system32\NotificationControllerPS.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 000364544 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\LockAppBroker.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 000361984 _____ (Microsoft Corporation) C:\WINDOWS\system32\DataUsageHandlers.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 000359936 _____ (Microsoft Corporation) C:\WINDOWS\system32\DeviceEnroller.exe
2019-08-03 19:33 - 2019-08-03 19:33 - 000359424 _____ (Microsoft Corporation) C:\WINDOWS\system32\dusmsvc.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 000349184 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\SearchProtocolHost.exe
2019-08-03 19:33 - 2019-08-03 19:33 - 000343552 _____ (Microsoft Corporation) C:\WINDOWS\system32\RADCUI.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 000332800 _____ (Microsoft Corporation) C:\WINDOWS\system32\NetSetupSvc.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 000331264 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Devices.Picker.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 000330752 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\edgeIso.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 000329728 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\AboveLockAppHost.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 000326144 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Cortana.OneCore.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 000326144 _____ (Microsoft Corporation) C:\WINDOWS\system32\DiagnosticLogCSP.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 000324096 _____ (Microsoft Corporation) C:\WINDOWS\system32\sppcommdlg.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 000322568 _____ (Microsoft Corporation) C:\WINDOWS\system32\acmigration.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 000322048 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\cryptngc.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 000320512 _____ (Microsoft Corporation) C:\WINDOWS\system32\omadmclient.exe
2019-08-03 19:33 - 2019-08-03 19:33 - 000312832 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Graphics.Printing.Workflow.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 000312832 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\SensorsApi.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 000312632 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\thumbcache.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 000305664 _____ (Microsoft Corporation) C:\WINDOWS\system32\rasppp.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 000302080 _____ (Microsoft Corporation) C:\WINDOWS\system32\dmenterprisediagnostics.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 000301568 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\netbt.sys
2019-08-03 19:33 - 2019-08-03 19:33 - 000297984 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.System.Diagnostics.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 000294912 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\RADCUI.dll


Nomathembo 28.08.2019 09:55

Entschuldigung! Code vergessen!
Code:

Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version: 25-08-2019
durchgeführt von Thembi (Administrator) auf NOMATHEMBA (LENOVO 20287) (28-08-2019 10:47:21)
Gestartet von C:\Users\Thembi\Downloads
Geladene Profile: Thembi (Verfügbare Profile: Thembi)
Platform: Windows 10 Pro Version 1809 17763.475 (X64) Sprache: Deutsch (Deutschland)
Standard-Browser: FF
Start-Modus: Normal
Anleitung für Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/

==================== Prozesse (Nicht auf der Ausnahmeliste) =================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.)

(Adobe Inc. -> Adobe Systems, Incorporated) C:\Program Files (x86)\Common Files\Adobe\AdobeGCClient\AGMService.exe
(Adobe Inc. -> Adobe Systems, Incorporated) C:\Program Files (x86)\Common Files\Adobe\AdobeGCClient\AGSService.exe
(Adobe Systems Incorporated -> Adobe Systems Incorporated) C:\Program Files (x86)\Adobe\Adobe InDesign CS6\InDesign.exe
(Adobe Systems Incorporated -> Adobe Systems Incorporated) C:\Program Files (x86)\Common Files\Adobe\CS6ServiceManager\CS6ServiceManager.exe
(Adobe Systems Incorporated -> Adobe Systems, Incorporated) C:\Program Files\Adobe\Adobe Photoshop CS6 (64 Bit)\Photoshop.exe
(Alps Electric Co., LTD. -> Alps Electric Co., Ltd.) C:\Program Files\Apoint2K\ApMsgFwd.exe
(Alps Electric Co., LTD. -> Alps Electric Co., Ltd.) C:\Program Files\Apoint2K\ApntEx.exe
(Alps Electric Co., LTD. -> Alps Electric Co., Ltd.) C:\Program Files\Apoint2K\Apoint.exe
(Alps Electric Co., LTD. -> Alps Electric Co., Ltd.) C:\Program Files\Apoint2K\hidfind.exe
(Alps Electric Co., LTD. -> Alps Electric Co., Ltd.) C:\Program Files\Apoint2K\HidMonitorSvc.exe
(Amazon Services LLC -> Audible, Inc.) C:\Program Files (x86)\Audible\Bin\AudibleDownloadHelper.exe
(Apple Inc. -> Apple Inc.) C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
(Apple Inc. -> Apple Inc.) C:\Program Files\iPod\bin\iPodService.exe
(Apple Inc. -> Apple Inc.) C:\Program Files\iTunes\iTunesHelper.exe
(Broadcom Corporation -> Broadcom Corporation.) C:\Windows\System32\BtwRSupportService.exe
(Geek Software GmbH -> Geek Software GmbH) C:\Program Files (x86)\PDF24\pdf24.exe
(Geek Software GmbH -> Geek Software GmbH) C:\Program Files (x86)\PDF24\pdf24.exe
(Intel Corporation - pGFX -> ) C:\Windows\System32\igfxTray.exe
(Intel Corporation - pGFX -> Intel Corporation) C:\Windows\System32\igfxCUIService.exe
(Intel Corporation - pGFX -> Intel Corporation) C:\Windows\System32\igfxEM.exe
(Intel Corporation - pGFX -> Intel Corporation) C:\Windows\System32\igfxHK.exe
(Malwarebytes Inc -> Malwarebytes) C:\Users\Thembi\Downloads\adwcleaner_7.4.exe
(Microsoft Corporation -> Microsoft Corporation) C:\Program Files\Common Files\microsoft shared\ClickToRun\OfficeClickToRun.exe
(Microsoft Corporation -> Microsoft Corporation) C:\Windows\Microsoft.NET\Framework64\v3.0\WPF\PresentationFontCache.exe
(Microsoft Corporation -> Microsoft Corporation) C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdge.exe
(Microsoft Corporation) C:\Program Files\WindowsApps\Microsoft.Windows.Photos_2019.19051.16210.0_x64__8wekyb3d8bbwe\Microsoft.Photos.exe
(Microsoft Corporation) C:\Program Files\WindowsApps\Microsoft.YourPhone_1.19071.901.0_x64__8wekyb3d8bbwe\YourPhone.exe
(Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\browser_broker.exe
(Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\dllhost.exe
(Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\dllhost.exe
(Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\MicrosoftEdgeCP.exe
(Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\MicrosoftEdgeSH.exe
(Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\smartscreen.exe
(Microsoft Windows -> Microsoft Corporation) C:\Windows\SysWOW64\backgroundTaskHost.exe
(Microsoft Windows -> Microsoft Corporation) C:\Windows\SysWOW64\notepad.exe
(Microsoft Windows Publisher -> Microsoft Corporation) C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.1907.4-0\MsMpEng.exe
(Microsoft Windows Publisher -> Microsoft Corporation) C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.1907.4-0\NisSrv.exe
(Mozilla Corporation -> Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe
(Mozilla Corporation -> Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe
(Mozilla Corporation -> Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe
(Mozilla Corporation -> Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe
(Mozilla Corporation -> Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe
(Mozilla Corporation -> Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe
(Mozilla Corporation -> Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe
(NVIDIA Corporation -> NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display.NvContainer\NVDisplay.Container.exe
(NVIDIA Corporation -> NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display\nvxdsync.exe
(pdfforge GmbH -> © pdfforge GmbH.) C:\Program Files (x86)\PDF Architect 5 Manager\PDF Architect 5\Architect Manager.exe
(Pulse Secure, LLC -> ) C:\Program Files (x86)\Common Files\Pulse Secure\JamUI\Pulse.exe
(Pulse Secure, LLC -> Pulse Secure, LLC) C:\Program Files (x86)\Common Files\Pulse Secure\JUNS\PulseSecureService.exe
(Pulse Secure, LLC -> Pulse Secure, LLC) C:\Program Files (x86)\Common Files\Pulse Secure\JUNS\PulseSecureService.exe
(Realtek Semiconductor Corp -> Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RAVBg64.exe
(Realtek Semiconductor Corp -> Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RAVBg64.exe
(Realtek Semiconductor Corp -> Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RAVBg64.exe
(Realtek Semiconductor Corp -> Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe
(Samsung Electronics CO., LTD. -> ) C:\Windows\SysWOW64\SecUPDUtilSvc.exe

==================== Registry (Nicht auf der Ausnahmeliste) ===========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.)

HKLM\...\Run: [RtHDVCpl] => C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe [13886208 2015-06-09] (Realtek Semiconductor Corp -> Realtek Semiconductor)
HKLM\...\Run: [RtHDVBg_Dolby] => C:\Program Files\Realtek\Audio\HDA\RAVBg64.exe [1402624 2015-06-09] (Realtek Semiconductor Corp -> Realtek Semiconductor)
HKLM\...\Run: [RtHDVBg_LENOVO_DOLBYDRAGON] => C:\Program Files\Realtek\Audio\HDA\RAVBg64.exe [1402624 2015-06-09] (Realtek Semiconductor Corp -> Realtek Semiconductor)
HKLM\...\Run: [RtHDVBg_LENOVO_MICPKEY] => C:\Program Files\Realtek\Audio\HDA\RAVBg64.exe [1402624 2015-06-09] (Realtek Semiconductor Corp -> Realtek Semiconductor)
HKLM\...\Run: [Apoint] => C:\Program Files\Apoint2K\Apoint.exe [699728 2015-07-30] (Alps Electric Co., LTD. -> Alps Electric Co., Ltd.)
HKLM\...\Run: [iTunesHelper] => C:\Program Files\iTunes\iTunesHelper.exe [302904 2019-01-18] (Apple Inc. -> Apple Inc.)
HKLM\...\Run: [AdobeGCInvoker-1.0] => C:\Program Files (x86)\Common Files\Adobe\AdobeGCClient\AGCInvokerUtility.exe [2849872 2019-07-04] (Adobe Inc. -> Adobe Systems, Incorporated)
HKLM\...\Run: [AdobeAAMUpdater-1.0] => C:\Program Files (x86)\Common Files\Adobe\OOBE\PDApp\UWA\UpdaterStartupUtility.exe [446392 2012-04-04] (Adobe Systems Incorporated -> Adobe Systems Incorporated)
HKLM-x32\...\Run: [PDFPrint] => C:\Program Files (x86)\PDF24\pdf24.exe [432776 2018-02-27] (Geek Software GmbH -> Geek Software GmbH)
HKLM-x32\...\Run: [PulseSecure] => C:\Program Files (x86)\Common Files\Pulse Secure\JamUI\Pulse.exe [3233752 2017-12-04] (Pulse Secure, LLC -> )
HKLM-x32\...\Run: [SwitchBoard] => C:\Program Files (x86)\Common Files\Adobe\SwitchBoard\SwitchBoard.exe [517096 2010-02-19] (Test Signing Certificate -> Adobe Systems Incorporated) [Datei ist nicht signiert]
HKLM-x32\...\Run: [AdobeCS6ServiceManager] => C:\Program Files (x86)\Common Files\Adobe\CS6ServiceManager\CS6ServiceManager.exe [1073312 2012-03-09] (Adobe Systems Incorporated -> Adobe Systems Incorporated)
HKLM\SOFTWARE\Policies\Microsoft\Windows Defender: Beschränkung <==== ACHTUNG
HKU\S-1-5-21-2563328862-2416576018-1154997495-1001\...\Run: [com.squirrel.Teams.Teams] => C:\Users\Thembi\AppData\Local\Microsoft\Teams\Update.exe [1790192 2019-08-21] (Microsoft 3rd Party Application Component -> Microsoft Corporation)
HKLM\Software\...\Authentication\Credential Providers: [{4B9CAC01-6732-40d0-8B8F-B5B340F9D44F}] -> C:\Program Files (x86)\Common Files\Pulse Secure\JamUI\jamSSOCredProv64.dll [2017-12-04] (Pulse Secure, LLC -> )
HKLM\Software\...\Authentication\Credential Providers: [{4EFD0F35-BFBA-44eb-8F25-2B3530203C1D}] -> C:\Program Files (x86)\Common Files\Pulse Secure\JamUI\jamSSOCredProv64.dll [2017-12-04] (Pulse Secure, LLC -> )
HKLM\Software\...\Authentication\Credential Providers: [{C1258FBC-F04F-4862-B78A-DDAAEF4A9707}] -> C:\Program Files (x86)\Common Files\Pulse Secure\JamUI\jamSSOCredProv64.dll [2017-12-04] (Pulse Secure, LLC -> )
HKLM\Software\...\Authentication\Credential Providers: [{EAB1A79F-DFAA-4faf-A7B9-A6652E97EE16}] -> C:\Program Files (x86)\Common Files\Pulse Secure\JamUI\jamSSOCredProv64.dll [2017-12-04] (Pulse Secure, LLC -> )
HKLM\Software\...\Authentication\Credential Provider Filters: [{3884BCAA-C611-4e2d-9105-E11B1203294E}] -> C:\Program Files (x86)\Common Files\Pulse Secure\JamUI\jamSSOCredProv64.dll [2017-12-04] (Pulse Secure, LLC -> )
Startup: C:\Users\Administrator\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Adobe Gamma.lnk [2015-11-26]
ShortcutTarget: Adobe Gamma.lnk -> C:\Program Files (x86)\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe (Keine Datei)
Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\Audible Download Manager.lnk [2019-01-09]
ShortcutTarget: Audible Download Manager.lnk -> C:\Program Files (x86)\Audible\Bin\AudibleDownloadHelper.exe (Amazon Services LLC -> Audible, Inc.)

==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) =============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

Task: {142ED57A-0AFE-4A74-8868-3C0A29ED3A1E} - System32\Tasks\Microsoft\Windows\EnterpriseMgmt\CE1544E9-9246-4457-BBFA-0ADD00CDBE81\Schedule #2 created by enrollment client => C:\WINDOWS\system32\deviceenroller.exe [359936 2019-08-03] (Microsoft Windows -> Microsoft Corporation)
Task: {174D4ABA-07BB-437E-B382-E79201569158} - System32\Tasks\Microsoft\Office\OfficeBackgroundTaskHandlerRegistration => C:\Program Files (x86)\Microsoft Office\root\Office16\officebackgroundtaskhandler.exe [1403544 2019-08-19] (Microsoft Corporation -> Microsoft Corporation)
Task: {19F32606-3CA5-4EC7-A54E-563507638146} - System32\Tasks\Microsoft\Office\Office Feature Updates Logon => C:\Program Files (x86)\Microsoft Office\root\VFS\ProgramFilesCommonX86\Microsoft Shared\Office16\sdxhelper.exe [103896 2019-08-19] (Microsoft Corporation -> Microsoft Corporation)
Task: {1CFD4F13-F713-4650-9B57-873123989061} - System32\Tasks\Microsoft\Office\Office Automatic Updates 2.0 => C:\Program Files\Common Files\Microsoft Shared\ClickToRun\OfficeC2RClient.exe [26166344 2019-05-23] (Microsoft Corporation -> Microsoft Corporation)
Task: {1E8C6840-F70A-47E9-AF2E-9E322DCA468C} - System32\Tasks\Microsoft\Office\OfficeBackgroundTaskHandlerLogon => C:\Program Files (x86)\Microsoft Office\root\Office16\officebackgroundtaskhandler.exe [1403544 2019-08-19] (Microsoft Corporation -> Microsoft Corporation)
Task: {22889A99-D69B-4F26-8D3E-F477AE3BCC66} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Verification => C:\ProgramData\Microsoft\Windows Defender\platform\4.18.1907.4-0\MpCmdRun.exe [469960 2019-07-18] (Microsoft Windows Publisher -> Microsoft Corporation)
Task: {28381E60-1DD4-4BBB-9E9C-6F5AC5ADC109} - System32\Tasks\Microsoft\Windows\EnterpriseMgmt\CE1544E9-9246-4457-BBFA-0ADD00CDBE81\PushLaunch => C:\WINDOWS\system32\deviceenroller.exe [359936 2019-08-03] (Microsoft Windows -> Microsoft Corporation)
Task: {2BA8604A-B53C-4F10-8BDC-83DF44B4A04C} - System32\Tasks\Microsoft\Office\Office Feature Updates => C:\Program Files (x86)\Microsoft Office\root\VFS\ProgramFilesCommonX86\Microsoft Shared\Office16\sdxhelper.exe [103896 2019-08-19] (Microsoft Corporation -> Microsoft Corporation)
Task: {2FB9FF2A-9533-40F8-BC63-7CB5872707FA} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Scheduled Scan => C:\ProgramData\Microsoft\Windows Defender\platform\4.18.1907.4-0\MpCmdRun.exe [469960 2019-07-18] (Microsoft Windows Publisher -> Microsoft Corporation)
Task: {3B89B70F-2668-43FE-97EC-069E10D947EA} - System32\Tasks\Microsoft\Windows\EnterpriseMgmt\EnterpriseDataProtection\Enterprise data protection enforcement level change => C:\WINDOWS\system32\edpcleanup.exe [162816 2018-09-15] (Microsoft Windows -> Microsoft Corporation)
Task: {414C3E5D-6F51-4BAF-A5EB-FA5EE2CD03DF} - System32\Tasks\Microsoft\Windows\EnterpriseMgmt\EnterpriseDataProtection\Evaluate enterprise data protection configuration => C:\WINDOWS\system32\edpcleanup.exe [162816 2018-09-15] (Microsoft Windows -> Microsoft Corporation)
Task: {50D3A966-E7A6-45AF-9855-9BC773B7700B} - System32\Tasks\Microsoft\Windows\EnterpriseMgmt\CE1544E9-9246-4457-BBFA-0ADD00CDBE81\Schedule to run OMADMClient by server => C:\WINDOWS\system32\omadmclient.exe [320512 2019-08-03] (Microsoft Windows -> Microsoft Corporation)
Task: {63640E40-7CC7-49C2-89FA-618E591AFE92} - System32\Tasks\Microsoft\Office\Office Subscription Maintenance => C:\Program Files (x86)\Microsoft Office\root\vfs\ProgramFilesCommonx86\Microsoft Shared\Office16\OLicenseHeartbeat.exe [758392 2019-08-19] (Microsoft Corporation -> Microsoft Corporation)
Task: {786D84AC-F53C-4168-B687-97FCF928F8BC} - System32\Tasks\Microsoft\Windows\EnterpriseMgmt\EnterpriseDataProtection\Enterprise data protection network isolation policy change => C:\WINDOWS\system32\edpcleanup.exe [162816 2018-09-15] (Microsoft Windows -> Microsoft Corporation)
Task: {78F0D2A7-B7CF-4C8C-97BD-8A10CAE34E60} - System32\Tasks\Microsoft\Office\Office ClickToRun Service Monitor => C:\Program Files\Common Files\Microsoft Shared\ClickToRun\OfficeC2RClient.exe [26166344 2019-05-23] (Microsoft Corporation -> Microsoft Corporation)
Task: {7D06206B-6DF7-4C53-8745-0900C366AFB1} - System32\Tasks\Microsoft\Windows\EnterpriseMgmt\CE1544E9-9246-4457-BBFA-0ADD00CDBE81\Provisioning initiated session => C:\WINDOWS\system32\deviceenroller.exe [359936 2019-08-03] (Microsoft Windows -> Microsoft Corporation)
Task: {862F2EE7-48F6-4A24-9A51-5126007CC95C} - System32\Tasks\Microsoft\Office\OfficeTelemetryAgentFallBack2016 => C:\Program Files (x86)\Microsoft Office\root\Office16\msoia.exe [4404376 2019-08-19] (Microsoft Corporation -> Microsoft Corporation)
Task: {86375503-B629-4A59-B871-4861A298F114} - System32\Tasks\Microsoft\Windows\EnterpriseMgmt\CE1544E9-9246-4457-BBFA-0ADD00CDBE81\PushRenewal => C:\WINDOWS\system32\deviceenroller.exe [359936 2019-08-03] (Microsoft Windows -> Microsoft Corporation)
Task: {8F5D9E31-8457-4DE2-8277-E3F69BC7E3F5} - System32\Tasks\Microsoft\Windows\EnterpriseMgmt\CE1544E9-9246-4457-BBFA-0ADD00CDBE81\PushUpgrade => C:\WINDOWS\system32\deviceenroller.exe [359936 2019-08-03] (Microsoft Windows -> Microsoft Corporation)
Task: {9D3681A6-355A-4C70-9734-D48CD8409031} - System32\Tasks\Yahoo! Powered nicod => "wscript.exe" "C:\ProgramData\{E109246A-6B4B-AEAC-ED8D-30EE77CFBB20}\tise.txt" "68747470733a2f2f643277763764656e63316a78397a2e636c6f756466726f6e742e6e6574" "//B" "//E:jscript" "--IsErIk" <==== ACHTUNG
Task: {9FF6E77E-94C8-4CF1-9827-30AD65020211} - System32\Tasks\Microsoft\Windows\EnterpriseMgmt\CE1544E9-9246-4457-BBFA-0ADD00CDBE81\Passport for Work alert created by enrollment client => C:\WINDOWS\system32\deviceenroller.exe [359936 2019-08-03] (Microsoft Windows -> Microsoft Corporation)
Task: {ADEC83D2-DCE2-476F-9B6A-62AE666B781F} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Cleanup => C:\ProgramData\Microsoft\Windows Defender\platform\4.18.1907.4-0\MpCmdRun.exe [469960 2019-07-18] (Microsoft Windows Publisher -> Microsoft Corporation)
Task: {B197FB94-FA6F-4051-AB81-AD733A710E01} - System32\Tasks\Microsoft\Windows\EnterpriseMgmt\CE1544E9-9246-4457-BBFA-0ADD00CDBE81\Schedule to run OMADMClient by client => C:\WINDOWS\system32\omadmclient.exe [320512 2019-08-03] (Microsoft Windows -> Microsoft Corporation)
Task: {BEBBE7A8-62FF-417D-8137-B0A21BC47A7F} - System32\Tasks\Microsoft\Windows\EnterpriseMgmt\CE1544E9-9246-4457-BBFA-0ADD00CDBE81\Schedule #1 created by enrollment client => C:\WINDOWS\system32\deviceenroller.exe [359936 2019-08-03] (Microsoft Windows -> Microsoft Corporation)
Task: {C223710B-8EE4-4EF9-9289-6C858F7CBF39} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Cache Maintenance => C:\ProgramData\Microsoft\Windows Defender\platform\4.18.1907.4-0\MpCmdRun.exe [469960 2019-07-18] (Microsoft Windows Publisher -> Microsoft Corporation)
Task: {C8A19DB0-D8DB-45D8-964D-CC13E25626DA} - System32\Tasks\Labehurut\{23BAF12B-F8B9-C63B-C770-3973CF81BC9A} => C:\Users\Thembi\AppData\Roaming\Manacoga\LABEHU~1.EXE
Task: {CE458C34-DAAF-416C-B7EA-AB6FBD7637F9} - System32\Tasks\Microsoft\Windows\EnterpriseMgmt\CE1544E9-9246-4457-BBFA-0ADD00CDBE81\Schedule #3 created by enrollment client => C:\WINDOWS\system32\deviceenroller.exe [359936 2019-08-03] (Microsoft Windows -> Microsoft Corporation)
Task: {D50C337E-CB53-46D1-9121-FDC20E870A8E} - System32\Tasks\Microsoft\Windows\EnterpriseMgmt\CE1544E9-9246-4457-BBFA-0ADD00CDBE81\OS Edition Upgrade event listener created by enrollment client => C:\WINDOWS\system32\deviceenroller.exe [359936 2019-08-03] (Microsoft Windows -> Microsoft Corporation)
Task: {DBD35034-B4F8-46B3-8288-716D13824D2B} - System32\Tasks\Microsoft\Windows\EnterpriseMgmt\CE1544E9-9246-4457-BBFA-0ADD00CDBE81\Schedule created by enrollment client for renewal of certificate warning => C:\WINDOWS\system32\deviceenroller.exe [359936 2019-08-03] (Microsoft Windows -> Microsoft Corporation)
Task: {EC665865-10DE-4432-A27D-EF83C9C38202} - System32\Tasks\Apple\AppleSoftwareUpdate => C:\Program Files (x86)\Apple Software Update\SoftwareUpdate.exe [616320 2018-01-08] (Apple Inc. -> Apple Inc.)
Task: {F1603343-A69A-4FF2-92FB-A810BB6085CC} - System32\Tasks\AdobeGCInvoker-1.0-NOMATHEMBA-Thembi => C:\Program Files (x86)\Common Files\Adobe\AdobeGCClient\AGCInvokerUtility.exe [2849872 2019-07-04] (Adobe Inc. -> Adobe Systems, Incorporated)
Task: {F6FED3BF-150B-4143-BD1E-6EF4C3D566B2} - System32\Tasks\Microsoft\Office\OfficeTelemetryAgentLogOn2016 => C:\Program Files (x86)\Microsoft Office\root\Office16\msoia.exe [4404376 2019-08-19] (Microsoft Corporation -> Microsoft Corporation)

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.)


==================== Internet (Nicht auf der Ausnahmeliste) ====================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.)

Tcpip\Parameters: [DhcpNameServer] 192.168.2.1 192.168.2.1
Tcpip\..\Interfaces\{436f8a1b-f0c3-428e-b3bf-22e34428d048}: [NameServer] 172.23.200.2
Tcpip\..\Interfaces\{48827569-7cfa-473a-87c4-be0ac17f5d4f}: [DhcpNameServer] 192.168.2.1 192.168.2.1
Tcpip\..\Interfaces\{5822414e-a7d9-4c17-904a-07582ae4b439}: [NameServer] 172.23.200.2
Tcpip\..\Interfaces\{6f76bddb-116f-4c8a-9ffc-c05efcd53da6}: [DhcpNameServer] 192.168.2.1 192.168.2.1
Tcpip\..\Interfaces\{853cffd2-790b-4f41-8348-7998e3f9f0eb}: [DhcpNameServer] 172.20.10.1
Tcpip\..\Interfaces\{fc2597a5-7f60-4b3c-b60b-25ed49b6152d}: [DhcpNameServer] 192.168.2.1 192.168.2.1

Internet Explorer:
==================
HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = hxxps://de.search.yahoo.com/yhs/web?hspart=elm&hsimp=yhs-001&type=hdr_s_18_19_wbf_anvsft_18_17_14&param1=1&param2=f%3D1%26b%3DIE%26cc%3Dde%26pa%3Dhodor%26cd%3D2XzuyEtN2Y1L1QzuyE0AyD0A0ByC0DtDzyyE0CtA0DyC0EtCtN0D0Tzu0StBtAtBtCtN1L2XzutAtFtAtBtFtBtDtBtFyDtAtN1L1Czu1M1Q1CtAyBtFtDtFtCtN1L1G1B1V1N2Y1L1Qzu2SyEzy0AyD0D0ByDyEtGtCzytCzytGyBzy0EzztGyBtD0D0EtG0CyB0EyBtCtB0A0DzzyBzzzz2QtN1M1F1B2Z1V1N2Y1L1Qzu2StAtCtDtCzztB1PtAtG1P1P1O1QtGyE1QtAtAtG1SyB1QyBtGzztCzyzztDyCtDzztAtD1Ozy2QtN0A0LzuyEtN0D0T0S1P1RzutCyDtByDzyyCtCyCtAyD%26cr%3D6676865%26a%3Dhdr_s_18_19_wbf_anvsft_18_17_14%26os_ver%3D10.0%26os%3DWindows%2B10%2BPro
HKU\S-1-5-21-2563328862-2416576018-1154997495-1001\Software\Microsoft\Internet Explorer\Main,Start Page = hxxps://de.search.yahoo.com/yhs/web?hspart=elm&hsimp=yhs-001&type=hdr_s_18_19_wbf_anvsft_18_17_14&param1=1&param2=f%3D1%26b%3DIE%26cc%3Dde%26pa%3Dhodor%26cd%3D2XzuyEtN2Y1L1QzuyE0AyD0A0ByC0DtDzyyE0CtA0DyC0EtCtN0D0Tzu0StBtAtBtCtN1L2XzutAtFtAtBtFtBtDtBtFyDtAtN1L1Czu1M1Q1CtAyBtFtDtFtCtN1L1G1B1V1N2Y1L1Qzu2SyEzy0AyD0D0ByDyEtGtCzytCzytGyBzy0EzztGyBtD0D0EtG0CyB0EyBtCtB0A0DzzyBzzzz2QtN1M1F1B2Z1V1N2Y1L1Qzu2StAtCtDtCzztB1PtAtG1P1P1O1QtGyE1QtAtAtG1SyB1QyBtGzztCzyzztDyCtDzztAtD1Ozy2QtN0A0LzuyEtN0D0T0S1P1RzutCyDtByDzyyCtCyCtAyD%26cr%3D6676865%26a%3Dhdr_s_18_19_wbf_anvsft_18_17_14%26os_ver%3D10.0%26os%3DWindows%2B10%2BPro
SearchScopes: HKLM -> {f7bb050c-e116-44da-89c2-6f2b68c54836} URL = hxxps://de.search.yahoo.com/yhs/search?hspart=elm&hsimp=yhs-001&type=hdr_s_18_19_wbf_anvsft_18_17_14&param1=1&param2=f%3D4%26b%3DIE%26cc%3Dde%26pa%3Dhodor%26cd%3D2XzuyEtN2Y1L1QzuyE0AyD0A0ByC0DtDzyyE0CtA0DyC0EtCtN0D0Tzu0StBtAtBtCtN1L2XzutAtFtAtBtFtBtDtBtFyDtAtN1L1Czu1M1Q1CtAyBtFtDtFtCtN1L1G1B1V1N2Y1L1Qzu2SyEzy0AyD0D0ByDyEtGtCzytCzytGyBzy0EzztGyBtD0D0EtG0CyB0EyBtCtB0A0DzzyBzzzz2QtN1M1F1B2Z1V1N2Y1L1Qzu2StAtCtDtCzztB1PtAtG1P1P1O1QtGyE1QtAtAtG1SyB1QyBtGzztCzyzztDyCtDzztAtD1Ozy2QtN0A0LzuyEtN0D0T0S1P1RzutCyDtByDzyyCtCyCtAyD%26cr%3D6676865%26a%3Dhdr_s_18_19_wbf_anvsft_18_17_14%26os_ver%3D10.0%26os%3DWindows%2B10%2BPro&p={searchTerms}
SearchScopes: HKLM-x32 -> {f7bb050c-e116-44da-89c2-6f2b68c54836} URL = hxxps://de.search.yahoo.com/yhs/search?hspart=elm&hsimp=yhs-001&type=hdr_s_18_19_wbf_anvsft_18_17_14&param1=1&param2=f%3D4%26b%3DIE%26cc%3Dde%26pa%3Dhodor%26cd%3D2XzuyEtN2Y1L1QzuyE0AyD0A0ByC0DtDzyyE0CtA0DyC0EtCtN0D0Tzu0StBtAtBtCtN1L2XzutAtFtAtBtFtBtDtBtFyDtAtN1L1Czu1M1Q1CtAyBtFtDtFtCtN1L1G1B1V1N2Y1L1Qzu2SyEzy0AyD0D0ByDyEtGtCzytCzytGyBzy0EzztGyBtD0D0EtG0CyB0EyBtCtB0A0DzzyBzzzz2QtN1M1F1B2Z1V1N2Y1L1Qzu2StAtCtDtCzztB1PtAtG1P1P1O1QtGyE1QtAtAtG1SyB1QyBtGzztCzyzztDyCtDzztAtD1Ozy2QtN0A0LzuyEtN0D0T0S1P1RzutCyDtByDzyyCtCyCtAyD%26cr%3D6676865%26a%3Dhdr_s_18_19_wbf_anvsft_18_17_14%26os_ver%3D10.0%26os%3DWindows%2B10%2BPro&p={searchTerms}
SearchScopes: HKU\S-1-5-21-2563328862-2416576018-1154997495-1001 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxps://www.bing.com/search?q={searchTerms}&src=IE-SearchBox&FORM=IESR02&pc=UE04
SearchScopes: HKU\S-1-5-21-2563328862-2416576018-1154997495-1001 -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxps://www.bing.com/search?q={searchTerms}&src=IE-SearchBox&FORM=IESR02&pc=UE04
BHO: Skype for Business Browser Helper -> {31D09BA0-12F5-4CCE-BE8A-2923E76605DA} -> C:\Program Files (x86)\Microsoft Office\root\VFS\ProgramFilesX64\Microsoft Office\Office16\OCHelper.dll [2019-07-16] (Microsoft Corporation -> Microsoft Corporation)
BHO-x32: Skype for Business Browser Helper -> {31D09BA0-12F5-4CCE-BE8A-2923E76605DA} -> C:\Program Files (x86)\Microsoft Office\root\Office16\OCHelper.dll [2019-07-16] (Microsoft Corporation -> Microsoft Corporation)
DPF: HKLM {583C990C-2D38-410c-9A4A-0932D66A754F} hxxps://pulsesecure.net/dana-cached/sc/PulseSetupClient64.cab
DPF: HKLM-x32 {8E375A63-C616-46F1-AC77-59DF78F3A826} hxxps://pulsesecure.net/dana-cached/sc/PulseSetupClient.cab
Handler-x32: mso-minsb-roaming.16 - {83C25742-A9F7-49FB-9138-434302C88D07} - C:\Program Files (x86)\Microsoft Office\root\Office16\MSOSB.DLL [2019-07-16] (Microsoft Corporation -> Microsoft Corporation)
Handler-x32: mso-minsb.16 - {42089D2D-912D-4018-9087-2B87803E93FB} - C:\Program Files (x86)\Microsoft Office\root\Office16\MSOSB.DLL [2019-07-16] (Microsoft Corporation -> Microsoft Corporation)
Handler-x32: osf-roaming.16 - {42089D2D-912D-4018-9087-2B87803E93FB} - C:\Program Files (x86)\Microsoft Office\root\Office16\MSOSB.DLL [2019-07-16] (Microsoft Corporation -> Microsoft Corporation)
Handler-x32: osf.16 - {5504BE45-A83B-4808-900A-3A5C36E7F77A} - C:\Program Files (x86)\Microsoft Office\root\Office16\MSOSB.DLL [2019-07-16] (Microsoft Corporation -> Microsoft Corporation)
Handler: sacore - {5513F07E-936B-4E52-9B00-067394E91CC5} - c:\PROGRA~2\mcafee\SITEAD~1\mcieplg.dll Keine Datei

Edge:
======
Edge Session Restore: HKU\S-1-5-21-2563328862-2416576018-1154997495-1001 -> ist aktiviert.
Edge Extension: (AdBlocker Ultimate) -> EdgeExtension_SecureDownloadLtdAdBlockerUltimate_2k66023rjqqqe => C:\Program Files\WindowsApps\SecureDownloadLtd.AdBlockerUltimate_2.29.0.0_neutral__2k66023rjqqqe [2019-06-01]

FireFox:
========
FF DefaultProfile: wdwmsnro.default-1520244229935
FF ProfilePath: C:\Users\Thembi\AppData\Roaming\Mozilla\Firefox\Profiles\wdwmsnro.default-1520244229935 [2019-08-28]
FF user.js: detected! => C:\Users\Thembi\AppData\Roaming\Mozilla\Firefox\Profiles\wdwmsnro.default-1520244229935\user.js [2018-05-13]
FF Extension: (Facebook Container) - C:\Users\Thembi\AppData\Roaming\Mozilla\Firefox\Profiles\wdwmsnro.default-1520244229935\Extensions\@contain-facebook.xpi [2019-08-21]
FF Extension: (YouTube High Definition) - C:\Users\Thembi\AppData\Roaming\Mozilla\Firefox\Profiles\wdwmsnro.default-1520244229935\Extensions\{7b1bf0b6-a1b9-42b0-b75d-252036438bdc}.xpi [2019-07-13]
FF Extension: (Totoro 12) - C:\Users\Thembi\AppData\Roaming\Mozilla\Firefox\Profiles\wdwmsnro.default-1520244229935\Extensions\{a8e0ea05-4ea1-43cf-9d78-e5282705e092}.xpi [2019-05-19]
FF Extension: (Adblock Plus - kostenloser Adblocker) - C:\Users\Thembi\AppData\Roaming\Mozilla\Firefox\Profiles\wdwmsnro.default-1520244229935\Extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi [2019-08-23]
FF Plugin: @videolan.org/vlc,version=2.2.6 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2019-01-10] (VideoLAN -> VideoLAN)
FF Plugin: @videolan.org/vlc,version=3.0.1 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2019-01-10] (VideoLAN -> VideoLAN)
FF Plugin: @videolan.org/vlc,version=3.0.3 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2019-01-10] (VideoLAN -> VideoLAN)
FF Plugin: @videolan.org/vlc,version=3.0.4 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2019-01-10] (VideoLAN -> VideoLAN)
FF Plugin: @videolan.org/vlc,version=3.0.6 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2019-01-10] (VideoLAN -> VideoLAN)
FF Plugin-x32: @microsoft.com/Lync,version=15.0 -> C:\Program Files (x86)\Microsoft Office\root\VFS\ProgramFilesX86\Mozilla Firefox\plugins\npmeetingjoinpluginoc.dll [2019-07-16] (Microsoft Corporation -> Microsoft Corporation)
FF Plugin-x32: @microsoft.com/SharePoint,version=14.0 -> C:\Program Files (x86)\Microsoft Office\root\Office16\NPSPWRAP.DLL [2019-07-16] (Microsoft Corporation -> Microsoft Corporation)
FF Plugin HKU\S-1-5-21-2563328862-2416576018-1154997495-1001: @zoom.us/ZoomVideoPlugin -> C:\Users\Thembi\AppData\Roaming\Zoom\bin\npzoomplugin.dll [2019-06-10] (Zoom Video Communications, Inc. -> Zoom Video Communications, Inc.)

Chrome:
=======
CHR HKLM\...\Chrome\Extension: [icmgebopaejnjlncllgmcenbbflikfjd] - hxxps://clients2.google.com/service/update2/crx
CHR HKU\S-1-5-21-2563328862-2416576018-1154997495-1001\SOFTWARE\Google\Chrome\Extensions\...\Chrome\Extension: [icmgebopaejnjlncllgmcenbbflikfjd] - hxxps://clients2.google.com/service/update2/crx
CHR HKLM-x32\...\Chrome\Extension: [icmgebopaejnjlncllgmcenbbflikfjd] - hxxps://clients2.google.com/service/update2/crx

==================== Dienste (Nicht auf der Ausnahmeliste) ====================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

R2 AGMService; C:\Program Files (x86)\Common Files\Adobe\AdobeGCClient\AGMService.exe [3117648 2019-07-04] (Adobe Inc. -> Adobe Systems, Incorporated)
R2 AGSService; C:\Program Files (x86)\Common Files\Adobe\AdobeGCClient\AGSService.exe [2888272 2019-07-04] (Adobe Inc. -> Adobe Systems, Incorporated)
R2 ApHidMonitorService; C:\Program Files\Apoint2K\HidMonitorSvc.exe [88920 2015-07-30] (Alps Electric Co., LTD. -> Alps Electric Co., Ltd.)
R2 Apple Mobile Device Service; C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe [85304 2018-10-16] (Apple Inc. -> Apple Inc.)
R2 ClickToRunSvc; C:\Program Files\Common Files\Microsoft Shared\ClickToRun\OfficeClickToRun.exe [11145800 2019-05-22] (Microsoft Corporation -> Microsoft Corporation)
R2 igfxCUIService2.0.0.0; C:\WINDOWS\system32\igfxCUIService.exe [359848 2015-09-09] (Intel Corporation - pGFX -> Intel Corporation)
R2 PDF Architect 5 Manager; C:\Program Files (x86)\PDF Architect 5 Manager\PDF Architect 5\Architect Manager.exe [985848 2017-05-16] (pdfforge GmbH -> © pdfforge GmbH.)
R2 PDF24; C:\Program Files (x86)\PDF24\pdf24.exe [432776 2018-02-27] (Geek Software GmbH -> Geek Software GmbH)
R2 PulseSecureService; C:\Program Files (x86)\Common Files\Pulse Secure\JUNS\PulseSecureService.exe [182232 2017-12-04] (Pulse Secure, LLC -> Pulse Secure, LLC)
R2 SamsungUPDUtilSvc; C:\WINDOWS\SysWOW64\SecUPDUtilSvc.exe [143664 2019-08-17] (Samsung Electronics CO., LTD. -> )
S3 Sense; C:\Program Files\Windows Defender Advanced Threat Protection\MsSense.exe [5382448 2019-08-03] (Microsoft Windows Publisher -> Microsoft Corporation)
S3 SwitchBoard; C:\Program Files (x86)\Common Files\Adobe\SwitchBoard\SwitchBoard.exe [517096 2010-02-19] (Test Signing Certificate -> Adobe Systems Incorporated) [Datei ist nicht signiert]
R3 WdNisSvc; C:\ProgramData\Microsoft\Windows Defender\platform\4.18.1907.4-0\NisSrv.exe [2552416 2019-07-18] (Microsoft Windows Publisher -> Microsoft Corporation)
R2 WinDefend; C:\ProgramData\Microsoft\Windows Defender\platform\4.18.1907.4-0\MsMpEng.exe [108832 2019-07-18] (Microsoft Windows Publisher -> Microsoft Corporation)
R2 NVDisplay.ContainerLocalSystem; "C:\Program Files\NVIDIA Corporation\Display.NvContainer\NVDisplay.Container.exe" -s NVDisplay.ContainerLocalSystem -f "C:\ProgramData\NVIDIA\NVDisplay.ContainerLocalSystem.log" -l 3 -d "C:\Program Files\NVIDIA Corporation\Display.NvContainer\plugins\LocalSystem"

===================== Treiber (Nicht auf der Ausnahmeliste) ======================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

R1 jnprns; C:\WINDOWS\system32\DRIVERS\jnprns.sys [507192 2017-12-04] (Juniper Networks, Inc. -> Juniper Networks)
S4 jnprTdi_824_597; C:\WINDOWS\system32\Drivers\jnprTdi_824_597.sys [106176 2016-06-01] (Pulse Secure, LLC -> Pulse Secure, LLC)
R3 JnprVaMgr; C:\WINDOWS\System32\drivers\jnprvamgr.sys [45352 2017-12-04] (Juniper Networks, Inc. -> Juniper Networks, Inc.)
R3 nvlddmkm; C:\WINDOWS\System32\DriverStore\FileRepository\nvltwu.inf_amd64_0221ce4ec0827f74\nvlddmkm.sys [14190520 2017-01-17] (NVIDIA Corporation -> NVIDIA Corporation)
R3 rt640x64; C:\WINDOWS\System32\drivers\rt640x64.sys [605696 2018-09-15] (Microsoft Windows -> Realtek )
S3 tap0901; C:\WINDOWS\System32\drivers\tap0901.sys [27136 2018-04-24] (OpenVPN Technologies, Inc. -> The OpenVPN Project)
S3 USBAAPL64; C:\WINDOWS\System32\Drivers\usbaapl64.sys [54784 2017-11-27] (Microsoft Windows Hardware Compatibility Publisher -> Apple, Inc.)
S0 WdBoot; C:\WINDOWS\System32\drivers\wd\WdBoot.sys [47496 2019-07-18] (Microsoft Windows Early Launch Anti-malware Publisher -> Microsoft Corporation)
R0 WdFilter; C:\WINDOWS\System32\drivers\wd\WdFilter.sys [344288 2019-07-18] (Microsoft Windows -> Microsoft Corporation)
R3 WdNisDrv; C:\WINDOWS\System32\drivers\wd\WdNisDrv.sys [54496 2019-07-18] (Microsoft Windows -> Microsoft Corporation)

==================== NetSvcs (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)


==================== Ein Monat (erstellte) ========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)

2019-08-28 10:29 - 2019-08-28 10:29 - 002060104 _____ C:\Users\Thembi\Desktop\Unbenannt-1-Wiederhergestellt.psd
2019-08-28 10:29 - 2019-08-28 10:29 - 000815578 _____ C:\Users\Thembi\Desktop\Unbenannt-1-Wiederhergestellt.pdf
2019-08-28 09:59 - 2019-08-28 10:07 - 000002350 _____ C:\Users\Thembi\Downloads\Fixlog.txt
2019-08-27 21:22 - 2019-08-27 21:22 - 007623880 _____ (Malwarebytes) C:\Users\Thembi\Downloads\adwcleaner_7.4.exe
2019-08-26 15:24 - 2019-08-28 10:04 - 000031843 _____ C:\Users\Thembi\Downloads\Addition.txt
2019-08-26 15:01 - 2019-08-28 10:48 - 000032828 _____ C:\Users\Thembi\Downloads\FRST.txt
2019-08-26 15:00 - 2019-08-26 22:52 - 001613312 _____ (Farbar) C:\Users\Thembi\Downloads\FRST64.exe
2019-08-25 02:00 - 2019-08-25 02:00 - 000596383 _____ C:\Users\Thembi\Desktop\9783770562275_leseprobe.pdf
2019-08-24 03:00 - 2019-08-24 03:00 - 001993528 _____ (Microsoft Corporation) C:\WINDOWS\system32\mcupdate_GenuineIntel.dll
2019-08-20 09:03 - 2019-08-20 09:03 - 000002583 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Word.lnk
2019-08-20 09:03 - 2019-08-20 09:03 - 000002579 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Excel.lnk
2019-08-20 09:03 - 2019-08-20 09:03 - 000002558 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\PowerPoint.lnk
2019-08-20 09:03 - 2019-08-20 09:03 - 000002536 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Skype for Business.lnk
2019-08-20 09:03 - 2019-08-20 09:03 - 000002533 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Publisher.lnk
2019-08-20 09:03 - 2019-08-20 09:03 - 000002500 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Access.lnk
2019-08-20 09:03 - 2019-08-20 09:03 - 000002497 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\OneNote 2016.lnk
2019-08-20 09:03 - 2019-08-20 09:03 - 000002469 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Outlook.lnk
2019-08-20 09:03 - 2019-08-20 09:03 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Office Tools
2019-08-17 12:58 - 2019-08-17 12:58 - 000143664 ____N C:\WINDOWS\system32\SecUPDUtilSvc.exe
2019-08-17 12:58 - 2019-08-17 12:58 - 000143664 _____ C:\WINDOWS\SysWOW64\SecUPDUtilSvc.exe
2019-08-17 12:58 - 2019-08-17 12:58 - 000000000 ___RD C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Samsung Printers
2019-08-17 12:58 - 2019-08-17 12:58 - 000000000 ____D C:\Users\Thembi\AppData\Roaming\Samsung
2019-08-17 12:58 - 2019-08-17 12:58 - 000000000 ____D C:\Program Files (x86)\Samsung
2019-08-17 12:58 - 2016-08-10 13:07 - 002847744 ____N C:\WINDOWS\system32\DlgSearchEngine.dll
2019-08-17 12:58 - 2016-08-10 13:07 - 002094592 ____N C:\WINDOWS\SysWOW64\DlgSearchEngine.dll
2019-08-17 12:58 - 2015-03-12 04:43 - 000158016 _____ C:\WINDOWS\system32\us013ci.exe
2019-08-17 12:58 - 2015-03-12 04:43 - 000089600 _____ (SS) C:\WINDOWS\system32\us013ci.dll
2019-08-17 12:58 - 2015-03-12 04:43 - 000022528 _____ () C:\WINDOWS\system32\us013lm.dll
2019-08-17 12:52 - 2019-08-17 12:52 - 000000000 ____D C:\ProgramData\Samsung
2019-08-17 12:51 - 2019-08-17 12:51 - 001476472 _____ C:\Users\Thembi\Downloads\SetIP_V1.05.08.3.14.exe
2019-08-17 12:50 - 2019-08-17 12:50 - 026546992 _____ C:\Users\Thembi\Downloads\SamsungUniversalPrintDriver3.exe
2019-08-17 07:51 - 2019-08-24 15:04 - 000000000 ____D C:\Program Files\Mozilla Firefox
2019-08-13 08:22 - 2019-08-13 08:22 - 000090497 _____ C:\Users\Thembi\Desktop\Reiseplan_DV83WW_MAITEIDA_HAHN_18.08.2019_26303693_0014055253.pdf
2019-08-09 19:36 - 2019-08-09 19:36 - 000000100 ____H C:\Users\Thembi\Documents\.~lock.Catering.docx_0.odt#
2019-08-08 08:32 - 2019-08-27 17:09 - 000000000 ____D C:\Users\Thembi\AppData\Roaming\Kerio Connect
2019-08-08 08:32 - 2019-08-21 08:48 - 000000000 ____D C:\Users\Thembi\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Kerio
2019-08-08 08:32 - 2019-08-21 08:47 - 000000000 ____D C:\Users\Thembi\AppData\Local\KerioConnect
2019-08-08 08:32 - 2019-08-08 08:32 - 000002391 _____ C:\Users\Thembi\Desktop\Kerio Connect.lnk
2019-08-08 08:29 - 2019-08-08 08:32 - 067900264 _____ (Kerio Technologies Inc.) C:\Users\Thembi\Downloads\kerio-connect-client-win64-9.2.9.14084.exe
2019-08-04 10:18 - 2019-08-04 10:18 - 000000000 ___HD C:\$WINDOWS.~BT
2019-08-04 00:59 - 2019-08-04 00:59 - 000000000 ____D C:\ProgramData\Microsoft OneDrive
2019-08-04 00:56 - 2019-08-04 00:56 - 000000020 ___SH C:\Users\Thembi\ntuser.ini
2019-08-04 00:54 - 2019-08-28 10:10 - 000000006 ____H C:\WINDOWS\Tasks\SA.DAT
2019-08-04 00:54 - 2019-08-28 08:50 - 000000000 ____D C:\WINDOWS\System32\Tasks\S-1-5-21-2563328862-2416576018-1154997495-1001
2019-08-04 00:54 - 2019-08-09 19:47 - 000003372 _____ C:\WINDOWS\System32\Tasks\OneDrive Standalone Update Task-S-1-5-21-2563328862-2416576018-1154997495-1001
2019-08-04 00:54 - 2019-08-04 00:55 - 000003178 _____ C:\WINDOWS\System32\Tasks\Yahoo! Powered nicod
2019-08-04 00:54 - 2019-08-04 00:55 - 000002812 _____ C:\WINDOWS\System32\Tasks\AdobeGCInvoker-1.0-NOMATHEMBA-Thembi
2019-08-04 00:54 - 2019-08-04 00:54 - 000000000 ____D C:\WINDOWS\System32\Tasks\Labehurut
2019-08-04 00:54 - 2019-08-04 00:54 - 000000000 ____D C:\WINDOWS\System32\Tasks\Apple
2019-08-04 00:54 - 2019-08-04 00:54 - 000000000 ____D C:\WINDOWS\System32\Tasks\{11A27B07-6FB8-9486-954B-369B0AD5129B}
2019-08-04 00:53 - 2019-08-04 00:54 - 000007623 _____ C:\WINDOWS\diagwrn.xml
2019-08-04 00:53 - 2019-08-04 00:54 - 000007623 _____ C:\WINDOWS\diagerr.xml
2019-08-04 00:43 - 2019-08-28 10:14 - 001723288 _____ C:\WINDOWS\system32\PerfStringBackup.INI
2019-08-04 00:33 - 2019-08-04 00:33 - 000001576 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Windows Media Player.lnk
2019-08-04 00:31 - 2019-08-27 21:15 - 000000000 ____D C:\Users\Thembi
2019-08-04 00:31 - 2019-08-09 19:47 - 000002426 _____ C:\Users\Thembi\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\OneDrive.lnk
2019-08-04 00:31 - 2019-08-04 00:31 - 000000000 _SHDL C:\Users\Thembi\Vorlagen
2019-08-04 00:31 - 2019-08-04 00:31 - 000000000 _SHDL C:\Users\Thembi\Startmenü
2019-08-04 00:31 - 2019-08-04 00:31 - 000000000 _SHDL C:\Users\Thembi\Netzwerkumgebung
2019-08-04 00:31 - 2019-08-04 00:31 - 000000000 _SHDL C:\Users\Thembi\Lokale Einstellungen
2019-08-04 00:31 - 2019-08-04 00:31 - 000000000 _SHDL C:\Users\Thembi\Eigene Dateien
2019-08-04 00:31 - 2019-08-04 00:31 - 000000000 _SHDL C:\Users\Thembi\Druckumgebung
2019-08-04 00:31 - 2019-08-04 00:31 - 000000000 _SHDL C:\Users\Thembi\Documents\Eigene Videos
2019-08-04 00:31 - 2019-08-04 00:31 - 000000000 _SHDL C:\Users\Thembi\Documents\Eigene Musik
2019-08-04 00:31 - 2019-08-04 00:31 - 000000000 _SHDL C:\Users\Thembi\Documents\Eigene Bilder
2019-08-04 00:31 - 2019-08-04 00:31 - 000000000 _SHDL C:\Users\Thembi\AppData\Roaming\Microsoft\Windows\Start Menu\Programme
2019-08-04 00:31 - 2019-08-04 00:31 - 000000000 _SHDL C:\Users\Thembi\AppData\Local\Verlauf
2019-08-04 00:31 - 2019-08-04 00:31 - 000000000 _SHDL C:\Users\Thembi\AppData\Local\Anwendungsdaten
2019-08-04 00:31 - 2019-08-04 00:31 - 000000000 _SHDL C:\Users\Thembi\Anwendungsdaten
2019-08-03 19:54 - 2019-08-04 00:55 - 000000000 ____D C:\Windows.old
2019-08-03 19:40 - 2019-08-03 19:54 - 000000000 ____D C:\WINDOWS\system32\config\bbimigrate
2019-08-03 19:39 - 2019-08-03 19:40 - 000000000 ____D C:\WINDOWS\ServiceProfiles
2019-08-03 19:39 - 2019-08-03 19:39 - 000008192 _____ C:\WINDOWS\system32\config\userdiff
2019-08-03 19:34 - 2019-08-03 19:34 - 024616960 _____ (Microsoft Corporation) C:\WINDOWS\system32\Hydrogen.dll
2019-08-03 19:34 - 2019-08-03 19:34 - 020815360 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\edgehtml.dll
2019-08-03 19:34 - 2019-08-03 19:34 - 019284480 _____ (Microsoft Corporation) C:\WINDOWS\system32\HologramWorld.dll
2019-08-03 19:34 - 2019-08-03 19:34 - 019025408 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mshtml.dll
2019-08-03 19:34 - 2019-08-03 19:34 - 012140032 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ieframe.dll
2019-08-03 19:34 - 2019-08-03 19:34 - 011724288 _____ (Microsoft Corporation) C:\WINDOWS\system32\wmp.dll
2019-08-03 19:34 - 2019-08-03 19:34 - 009941504 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wmp.dll
2019-08-03 19:34 - 2019-08-03 19:34 - 008898048 _____ (Microsoft Corporation) C:\WINDOWS\system32\mstscax.dll
2019-08-03 19:34 - 2019-08-03 19:34 - 007919104 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mstscax.dll
2019-08-03 19:34 - 2019-08-03 19:34 - 007724992 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Media.dll
2019-08-03 19:34 - 2019-08-03 19:34 - 006071296 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Chakra.dll
2019-08-03 19:34 - 2019-08-03 19:34 - 005436904 _____ (Microsoft Corporation) C:\WINDOWS\system32\mfcore.dll
2019-08-03 19:34 - 2019-08-03 19:34 - 005112792 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Media.dll
2019-08-03 19:34 - 2019-08-03 19:34 - 004920832 _____ (Microsoft Corporation) C:\WINDOWS\system32\MFMediaEngine.dll
2019-08-03 19:34 - 2019-08-03 19:34 - 004488192 _____ (Microsoft Corporation) C:\WINDOWS\system32\xpsrchvw.exe
2019-08-03 19:34 - 2019-08-03 19:34 - 003952952 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Mirage.dll
2019-08-03 19:34 - 2019-08-03 19:34 - 003904512 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msi.dll
2019-08-03 19:34 - 2019-08-03 19:34 - 003744256 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\jscript9.dll
2019-08-03 19:34 - 2019-08-03 19:34 - 003690496 _____ (Microsoft Corporation) C:\WINDOWS\system32\mstsc.exe
2019-08-03 19:34 - 2019-08-03 19:34 - 003602944 _____ (Microsoft Corporation) C:\WINDOWS\system32\tellib.dll
2019-08-03 19:34 - 2019-08-03 19:34 - 003566080 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\MFMediaEngine.dll
2019-08-03 19:34 - 2019-08-03 19:34 - 003551112 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mfcore.dll
2019-08-03 19:34 - 2019-08-03 19:34 - 003442176 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\xpsrchvw.exe
2019-08-03 19:34 - 2019-08-03 19:34 - 003421696 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mstsc.exe
2019-08-03 19:34 - 2019-08-03 19:34 - 003406848 _____ (Microsoft Corporation) C:\WINDOWS\system32\MSVidCtl.dll
2019-08-03 19:34 - 2019-08-03 19:34 - 002986352 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Mirage.dll
2019-08-03 19:34 - 2019-08-03 19:34 - 002942464 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mispace.dll
2019-08-03 19:34 - 2019-08-03 19:34 - 002752360 _____ (Microsoft Corporation) C:\WINDOWS\system32\mfmp4srcsnk.dll
2019-08-03 19:34 - 2019-08-03 19:34 - 002469440 _____ (Microsoft Corporation) C:\WINDOWS\system32\msmpeg2vdec.dll
2019-08-03 19:34 - 2019-08-03 19:34 - 002429752 _____ (Microsoft Corporation) C:\WINDOWS\system32\WMVCORE.DLL
2019-08-03 19:34 - 2019-08-03 19:34 - 002393088 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\AcGenral.dll
2019-08-03 19:34 - 2019-08-03 19:34 - 002323688 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msmpeg2vdec.dll
2019-08-03 19:34 - 2019-08-03 19:34 - 002298880 _____ (Microsoft Corporation) C:\WINDOWS\system32\ResetEngine.dll
2019-08-03 19:34 - 2019-08-03 19:34 - 002278240 _____ (Microsoft Corporation) C:\WINDOWS\system32\mfasfsrcsnk.dll
2019-08-03 19:34 - 2019-08-03 19:34 - 002205184 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\MSVidCtl.dll
2019-08-03 19:34 - 2019-08-03 19:34 - 002160160 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\WMVCORE.DLL
2019-08-03 19:34 - 2019-08-03 19:34 - 002127360 _____ (Microsoft Corporation) C:\WINDOWS\system32\wsp_fs.dll
2019-08-03 19:34 - 2019-08-03 19:34 - 001969152 _____ (Microsoft Corporation) C:\WINDOWS\system32\PeerDistSvc.dll
2019-08-03 19:34 - 2019-08-03 19:34 - 001782272 _____ (Microsoft Corporation) C:\WINDOWS\system32\wsp_health.dll
2019-08-03 19:34 - 2019-08-03 19:34 - 001749504 _____ (Microsoft Corporation) C:\WINDOWS\system32\wwansvc.dll
2019-08-03 19:34 - 2019-08-03 19:34 - 001706488 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mfmp4srcsnk.dll
2019-08-03 19:34 - 2019-08-03 19:34 - 001521664 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wsp_fs.dll
2019-08-03 19:34 - 2019-08-03 19:34 - 001459080 _____ (Microsoft Corporation) C:\WINDOWS\system32\msvproc.dll
2019-08-03 19:34 - 2019-08-03 19:34 - 001332224 _____ (Microsoft Corporation) C:\WINDOWS\system32\lpasvc.dll
2019-08-03 19:34 - 2019-08-03 19:34 - 001311744 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msjet40.dll
2019-08-03 19:34 - 2019-08-03 19:34 - 001307648 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wsp_health.dll
2019-08-03 19:34 - 2019-08-03 19:34 - 001297120 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msvproc.dll
2019-08-03 19:34 - 2019-08-03 19:34 - 001294520 _____ (Microsoft Corporation) C:\WINDOWS\system32\mfsvr.dll
2019-08-03 19:34 - 2019-08-03 19:34 - 001289192 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mfasfsrcsnk.dll
2019-08-03 19:34 - 2019-08-03 19:34 - 001282640 _____ (Microsoft Corporation) C:\WINDOWS\system32\mfreadwrite.dll
2019-08-03 19:34 - 2019-08-03 19:34 - 001259320 _____ (Microsoft Corporation) C:\WINDOWS\system32\SecConfig.efi
2019-08-03 19:34 - 2019-08-03 19:34 - 001224704 _____ (Microsoft Corporation) C:\WINDOWS\system32\reseteng.dll
2019-08-03 19:34 - 2019-08-03 19:34 - 001200920 _____ (Microsoft Corporation) C:\WINDOWS\system32\mfmpeg2srcsnk.dll
2019-08-03 19:34 - 2019-08-03 19:34 - 001182720 _____ (Microsoft Corporation) C:\WINDOWS\system32\wscui.cpl
2019-08-03 19:34 - 2019-08-03 19:34 - 001166336 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wscui.cpl
2019-08-03 19:34 - 2019-08-03 19:34 - 001131520 _____ (Microsoft Corporation) C:\WINDOWS\system32\nettrace.dll
2019-08-03 19:34 - 2019-08-03 19:34 - 001077912 _____ (Microsoft Corporation) C:\WINDOWS\system32\DolbyDecMFT.dll
2019-08-03 19:34 - 2019-08-03 19:34 - 001072424 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mfsvr.dll
2019-08-03 19:34 - 2019-08-03 19:34 - 001064448 _____ (Microsoft Corporation) C:\WINDOWS\system32\sysmain.dll
2019-08-03 19:34 - 2019-08-03 19:34 - 001057976 _____ (Microsoft Corporation) C:\WINDOWS\system32\msmpeg2adec.dll
2019-08-03 19:34 - 2019-08-03 19:34 - 001024920 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mfmpeg2srcsnk.dll
2019-08-03 19:34 - 2019-08-03 19:34 - 001022464 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Media.MixedRealityCapture.dll
2019-08-03 19:34 - 2019-08-03 19:34 - 001019392 _____ (Microsoft Corporation) C:\WINDOWS\system32\termsrv.dll
2019-08-03 19:34 - 2019-08-03 19:34 - 000949760 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Mirage.Internal.dll
2019-08-03 19:34 - 2019-08-03 19:34 - 000927232 _____ (Microsoft Corporation) C:\WINDOWS\system32\assignedaccessmanagersvc.dll
2019-08-03 19:34 - 2019-08-03 19:34 - 000897536 _____ (Microsoft Corporation) C:\WINDOWS\system32\fveapi.dll
2019-08-03 19:34 - 2019-08-03 19:34 - 000883200 _____ (Microsoft Corporation) C:\WINDOWS\system32\CPFilters.dll
2019-08-03 19:34 - 2019-08-03 19:34 - 000870400 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Media.MixedRealityCapture.dll
2019-08-03 19:34 - 2019-08-03 19:34 - 000866152 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\DolbyDecMFT.dll
2019-08-03 19:34 - 2019-08-03 19:34 - 000854784 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msmpeg2adec.dll
2019-08-03 19:34 - 2019-08-03 19:34 - 000833024 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\webplatstorageserver.dll
2019-08-03 19:34 - 2019-08-03 19:34 - 000829440 _____ (Microsoft Corporation) C:\WINDOWS\system32\HologramCompositor.dll
2019-08-03 19:34 - 2019-08-03 19:34 - 000815616 _____ (Microsoft Corporation) C:\WINDOWS\system32\fvewiz.dll
2019-08-03 19:34 - 2019-08-03 19:34 - 000793600 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\clusapi.dll
2019-08-03 19:34 - 2019-08-03 19:34 - 000762272 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mfreadwrite.dll
2019-08-03 19:34 - 2019-08-03 19:34 - 000742912 _____ (Microsoft Corporation) C:\WINDOWS\system32\SpaceControl.dll
2019-08-03 19:34 - 2019-08-03 19:34 - 000740352 _____ (Microsoft Corporation) C:\WINDOWS\system32\cscsvc.dll
2019-08-03 19:34 - 2019-08-03 19:34 - 000732160 _____ (Microsoft Corporation) C:\WINDOWS\system32\PeerDistCacheProvider.dll
2019-08-03 19:34 - 2019-08-03 19:34 - 000701440 _____ (Microsoft Corporation) C:\WINDOWS\system32\FrameServer.dll
2019-08-03 19:34 - 2019-08-03 19:34 - 000690688 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\CPFilters.dll
2019-08-03 19:34 - 2019-08-03 19:34 - 000684032 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\jscript.dll
2019-08-03 19:34 - 2019-08-03 19:34 - 000666624 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\fveapi.dll
2019-08-03 19:34 - 2019-08-03 19:34 - 000663040 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\EdgeManager.dll
2019-08-03 19:34 - 2019-08-03 19:34 - 000662528 ____R (Microsoft Corporation) C:\WINDOWS\system32\MixedRealityCapture.Pipeline.dll
2019-08-03 19:34 - 2019-08-03 19:34 - 000654848 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Mirage.Internal.dll
2019-08-03 19:34 - 2019-08-03 19:34 - 000642048 _____ (Microsoft Corporation) C:\WINDOWS\system32\SharedRealitySvc.dll
2019-08-03 19:34 - 2019-08-03 19:34 - 000617984 _____ (Microsoft Corporation) C:\WINDOWS\system32\AssignedAccessManager.dll
2019-08-03 19:34 - 2019-08-03 19:34 - 000577024 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\hhctrl.ocx
2019-08-03 19:34 - 2019-08-03 19:34 - 000577024 _____ (Microsoft Corporation) C:\WINDOWS\system32\HolographicExtensions.dll
2019-08-03 19:34 - 2019-08-03 19:34 - 000573440 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mfh264enc.dll
2019-08-03 19:34 - 2019-08-03 19:34 - 000560128 _____ (Microsoft Corporation) C:\WINDOWS\system32\mfh264enc.dll
2019-08-03 19:34 - 2019-08-03 19:34 - 000525312 _____ (Microsoft Corporation) C:\WINDOWS\system32\nltest.exe
2019-08-03 19:34 - 2019-08-03 19:34 - 000522312 _____ (Microsoft Corporation) C:\WINDOWS\system32\systemreset.exe
2019-08-03 19:34 - 2019-08-03 19:34 - 000480256 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\resutils.dll
2019-08-03 19:34 - 2019-08-03 19:34 - 000475648 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msxbde40.dll
2019-08-03 19:34 - 2019-08-03 19:34 - 000464384 _____ (Microsoft Corporation) C:\WINDOWS\system32\rdpshell.exe
2019-08-03 19:34 - 2019-08-03 19:34 - 000454144 _____ (Microsoft Corporation) C:\WINDOWS\system32\bdesvc.dll
2019-08-03 19:34 - 2019-08-03 19:34 - 000429056 _____ (Microsoft Corporation) C:\WINDOWS\system32\MixedReality.Broker.dll
2019-08-03 19:34 - 2019-08-03 19:34 - 000427520 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\werui.dll
2019-08-03 19:34 - 2019-08-03 19:34 - 000427520 _____ (Microsoft Corporation) C:\WINDOWS\system32\MSFlacDecoder.dll
2019-08-03 19:34 - 2019-08-03 19:34 - 000421688 _____ (Microsoft Corporation) C:\WINDOWS\system32\MSAudDecMFT.dll
2019-08-03 19:34 - 2019-08-03 19:34 - 000420864 _____ (Microsoft Corporation) C:\WINDOWS\system32\PeerDistSh.dll
2019-08-03 19:34 - 2019-08-03 19:34 - 000411136 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\PlayToManager.dll
2019-08-03 19:34 - 2019-08-03 19:34 - 000375808 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mspbde40.dll
2019-08-03 19:34 - 2019-08-03 19:34 - 000372224 _____ (Microsoft Corporation) C:\WINDOWS\system32\bdechangepin.exe
2019-08-03 19:34 - 2019-08-03 19:34 - 000371712 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\MSFlacDecoder.dll
2019-08-03 19:34 - 2019-08-03 19:34 - 000370688 _____ (Microsoft Corporation) C:\WINDOWS\system32\fveapibase.dll
2019-08-03 19:34 - 2019-08-03 19:34 - 000363520 _____ (Microsoft Corporation) C:\WINDOWS\system32\rdpinit.exe
2019-08-03 19:34 - 2019-08-03 19:34 - 000358400 _____ (Microsoft Corporation) C:\WINDOWS\regedit.exe
2019-08-03 19:34 - 2019-08-03 19:34 - 000352768 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msrd3x40.dll
2019-08-03 19:34 - 2019-08-03 19:34 - 000349696 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\PeerDistSh.dll
2019-08-03 19:34 - 2019-08-03 19:34 - 000349696 _____ (Microsoft Corporation) C:\WINDOWS\system32\AcGenral.dll
2019-08-03 19:34 - 2019-08-03 19:34 - 000340992 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msexcl40.dll
2019-08-03 19:34 - 2019-08-03 19:34 - 000340480 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\udfs.sys
2019-08-03 19:34 - 2019-08-03 19:34 - 000331776 _____ (Microsoft Corporation) C:\WINDOWS\system32\fvecpl.dll
2019-08-03 19:34 - 2019-08-03 19:34 - 000329216 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\regedit.exe
2019-08-03 19:34 - 2019-08-03 19:34 - 000317240 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\mssecflt.sys
2019-08-03 19:34 - 2019-08-03 19:34 - 000316416 _____ (Microsoft Corporation) C:\WINDOWS\system32\FSClient.dll
2019-08-03 19:34 - 2019-08-03 19:34 - 000314368 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\dxdiag.exe
2019-08-03 19:34 - 2019-08-03 19:34 - 000314368 _____ (Microsoft Corporation) C:\WINDOWS\system32\AcLayers.dll
2019-08-03 19:34 - 2019-08-03 19:34 - 000313344 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msrd2x40.dll
2019-08-03 19:34 - 2019-08-03 19:34 - 000311808 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\fveapibase.dll
2019-08-03 19:34 - 2019-08-03 19:34 - 000309760 _____ (Microsoft Corporation) C:\WINDOWS\system32\fveui.dll
2019-08-03 19:34 - 2019-08-03 19:34 - 000301096 _____ (Microsoft Corporation) C:\WINDOWS\system32\wmpeffects.dll
2019-08-03 19:34 - 2019-08-03 19:34 - 000290816 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\MbbCx.sys
2019-08-03 19:34 - 2019-08-03 19:34 - 000263576 _____ (Microsoft Corporation) C:\WINDOWS\system32\mfps.dll
2019-08-03 19:34 - 2019-08-03 19:34 - 000241680 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wmpeffects.dll
2019-08-03 19:34 - 2019-08-03 19:34 - 000241152 _____ (Microsoft Corporation) C:\WINDOWS\system32\ResetEngOnline.dll
2019-08-03 19:34 - 2019-08-03 19:34 - 000226304 _____ (Microsoft Corporation) C:\WINDOWS\system32\PeerDistCleaner.dll
2019-08-03 19:34 - 2019-08-03 19:34 - 000224768 _____ (Microsoft Corporation) C:\WINDOWS\system32\PeerDist.dll
2019-08-03 19:34 - 2019-08-03 19:34 - 000218624 _____ (Microsoft Corporation) C:\WINDOWS\system32\wscinterop.dll
2019-08-03 19:34 - 2019-08-03 19:34 - 000218624 _____ (Microsoft Corporation) C:\WINDOWS\system32\wmpdxm.dll
2019-08-03 19:34 - 2019-08-03 19:34 - 000181760 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\PeerDist.dll
2019-08-03 19:34 - 2019-08-03 19:34 - 000181248 _____ (Microsoft Corporation) C:\WINDOWS\system32\PeerDistWSDDiscoProv.dll
2019-08-03 19:34 - 2019-08-03 19:34 - 000180736 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\srumsvc.dll
2019-08-03 19:34 - 2019-08-03 19:34 - 000167424 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wmpdxm.dll
2019-08-03 19:34 - 2019-08-03 19:34 - 000167424 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\rdpdr.sys
2019-08-03 19:34 - 2019-08-03 19:34 - 000166400 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wscinterop.dll
2019-08-03 19:34 - 2019-08-03 19:34 - 000153088 _____ (Microsoft Corporation) C:\WINDOWS\system32\fcon.dll
2019-08-03 19:34 - 2019-08-03 19:34 - 000145920 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\itss.dll
2019-08-03 19:34 - 2019-08-03 19:34 - 000137216 _____ (Microsoft Corporation) C:\WINDOWS\system32\SpaceAgent.exe
2019-08-03 19:34 - 2019-08-03 19:34 - 000134144 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\CastingShellExt.dll
2019-08-03 19:34 - 2019-08-03 19:34 - 000125440 _____ (Microsoft Corporation) C:\WINDOWS\system32\wmpshell.dll
2019-08-03 19:34 - 2019-08-03 19:34 - 000109568 _____ C:\WINDOWS\system32\uwfcfgmgmt.dll
2019-08-03 19:34 - 2019-08-03 19:34 - 000101376 _____ (Microsoft Corporation) C:\WINDOWS\system32\ActiveSyncCsp.dll
2019-08-03 19:34 - 2019-08-03 19:34 - 000098816 ____R (Microsoft Corporation) C:\WINDOWS\system32\MixedRealityCapture.Broker.dll
2019-08-03 19:34 - 2019-08-03 19:34 - 000097280 _____ (Microsoft Corporation) C:\WINDOWS\system32\EduPrintProv.exe
2019-08-03 19:34 - 2019-08-03 19:34 - 000096768 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wmpshell.dll
2019-08-03 19:34 - 2019-08-03 19:34 - 000093696 _____ (Microsoft Corporation) C:\WINDOWS\system32\nlahc.dll
2019-08-03 19:34 - 2019-08-03 19:34 - 000092672 _____ (Microsoft Corporation) C:\WINDOWS\system32\PktMon.exe
2019-08-03 19:34 - 2019-08-03 19:34 - 000087040 _____ (Microsoft Corporation) C:\WINDOWS\system32\mssecuser.dll
2019-08-03 19:34 - 2019-08-03 19:34 - 000078848 _____ (Microsoft Corporation) C:\WINDOWS\system32\ProvSysprep.dll
2019-08-03 19:34 - 2019-08-03 19:34 - 000077824 _____ (Microsoft Corporation) C:\WINDOWS\system32\offreg.dll
2019-08-03 19:34 - 2019-08-03 19:34 - 000064000 _____ (Microsoft Corporation) C:\WINDOWS\system32\EASPolicyManagerBrokerHost.exe
2019-08-03 19:34 - 2019-08-03 19:34 - 000059904 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msiexec.exe
2019-08-03 19:34 - 2019-08-03 19:34 - 000059904 _____ (Microsoft Corporation) C:\WINDOWS\system32\RDSPnf.exe
2019-08-03 19:34 - 2019-08-03 19:34 - 000058880 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\offreg.dll
2019-08-03 19:34 - 2019-08-03 19:34 - 000040960 _____ (Microsoft Corporation) C:\WINDOWS\system32\rfxvmt.dll
2019-08-03 19:34 - 2019-08-03 19:34 - 000039936 _____ (Microsoft Corporation) C:\WINDOWS\system32\perfts.dll
2019-08-03 19:34 - 2019-08-03 19:34 - 000036352 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\nshhttp.dll
2019-08-03 19:34 - 2019-08-03 19:34 - 000036352 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\dataclen.dll
2019-08-03 19:34 - 2019-08-03 19:34 - 000032768 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\perfts.dll
2019-08-03 19:34 - 2019-08-03 19:34 - 000024064 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msisip.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 026810880 _____ (Microsoft Corporation) C:\WINDOWS\system32\edgehtml.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 023441920 _____ (Microsoft Corporation) C:\WINDOWS\system32\mshtml.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 022114960 _____ (Microsoft Corporation) C:\WINDOWS\system32\shell32.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 015223296 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.UI.Xaml.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 012844032 _____ (Microsoft Corporation) C:\WINDOWS\system32\ieframe.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 007877120 _____ (Microsoft Corporation) C:\WINDOWS\system32\Chakra.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 007251456 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\BingMaps.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 006925824 _____ (Microsoft Corporation) C:\WINDOWS\system32\twinui.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 006544256 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Media.Protection.PlayReady.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 006440960 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Data.Pdf.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 006309040 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\windows.storage.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 005915936 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\d3d10warp.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 005765120 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\twinui.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 005588184 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\shell32.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 005566464 _____ (Microsoft Corporation) C:\WINDOWS\system32\twinui.pcshell.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 005210904 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.StateRepository.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 005086208 _____ (Microsoft Corporation) C:\WINDOWS\system32\wininet.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 004883968 _____ (Microsoft Corporation) C:\WINDOWS\system32\jscript9.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 004660224 _____ (Microsoft Corporation) C:\WINDOWS\system32\msi.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 004627456 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wininet.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 004588544 _____ (Microsoft Corporation) C:\WINDOWS\system32\sppsvc.exe
2019-08-03 19:33 - 2019-08-03 19:33 - 004527624 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\setupapi.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 004304896 _____ (Microsoft Corporation) C:\WINDOWS\system32\SettingsHandlers_nt.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 004019200 _____ (Microsoft Corporation) C:\WINDOWS\system32\SystemSettingsThresholdAdminFlowUI.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 003761664 _____ (Microsoft Corporation) C:\WINDOWS\system32\SRH.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 003729808 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\explorer.exe
2019-08-03 19:33 - 2019-08-03 19:33 - 003656192 _____ (Microsoft Corporation) C:\WINDOWS\system32\mispace.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 003652656 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\OneCoreUAPCommonProxyStub.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 003504128 _____ (Microsoft Corporation) C:\WINDOWS\system32\dwmcore.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 003496448 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.AI.MachineLearning.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 003426816 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\cdp.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 003108864 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\dwmcore.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 002925880 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\tcpip.sys
2019-08-03 19:33 - 2019-08-03 19:33 - 002893312 _____ (Microsoft Corporation) C:\WINDOWS\system32\themeui.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 002871304 _____ (Microsoft Corporation) C:\WINDOWS\system32\aitstatic.exe
2019-08-03 19:33 - 2019-08-03 19:33 - 002832896 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\themeui.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 002777224 _____ (Microsoft Corporation) C:\WINDOWS\system32\iertutil.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 002765312 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\tquery.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 002701512 _____ (Microsoft Corporation) C:\WINDOWS\system32\KernelBase.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 002689024 _____ (Microsoft Corporation) C:\WINDOWS\system32\WebRuntimeManager.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 002627384 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\ntfs.sys
2019-08-03 19:33 - 2019-08-03 19:33 - 002447360 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\MapRouter.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 002346496 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mssrch.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 002275888 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\iertutil.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 002086400 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\xpsservices.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 002073960 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\KernelBase.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 002001408 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\MapGeocoder.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 001994976 _____ (Microsoft Corporation) C:\WINDOWS\system32\ntdll.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 001969464 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\refs.sys
2019-08-03 19:33 - 2019-08-03 19:33 - 001918464 _____ (Microsoft Corporation) C:\WINDOWS\system32\AzureSettingSyncProvider.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 001899160 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\AudioEng.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 001860096 _____ (Microsoft Corporation) C:\WINDOWS\system32\urlmon.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 001819136 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Media.Speech.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 001760768 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\urlmon.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 001720936 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\twinapi.appcore.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 001711104 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.UI.Immersive.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 001701888 _____ (Microsoft Corporation) C:\WINDOWS\system32\GdiPlus.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 001697960 _____ (Microsoft Corporation) C:\WINDOWS\system32\winload.efi
2019-08-03 19:33 - 2019-08-03 19:33 - 001687552 _____ (Microsoft Corporation) C:\WINDOWS\system32\enterprisecsps.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 001675712 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\user32.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 001674696 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ntdll.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 001671352 _____ (Microsoft Corporation) C:\WINDOWS\system32\gdi32full.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 001647632 _____ (Microsoft Corporation) C:\WINDOWS\system32\appraiser.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 001641400 _____ (Microsoft Corporation) C:\WINDOWS\system32\sppobjs.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 001615872 ____R (The ICU Project) C:\WINDOWS\SysWOW64\icuin.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 001590064 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\rdpserverbase.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 001572176 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\propsys.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 001506304 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.UI.Immersive.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 001484800 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\GdiPlus.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 001481488 _____ (Microsoft Corporation) C:\WINDOWS\system32\msctf.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 001476096 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\aadtb.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 001469168 _____ (Microsoft Corporation) C:\WINDOWS\system32\winload.exe
2019-08-03 19:33 - 2019-08-03 19:33 - 001467552 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\gdi32full.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 001458056 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\D3D12.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 001446400 _____ (Microsoft Corporation) C:\WINDOWS\system32\mfc42u.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 001415680 _____ (Microsoft Corporation) C:\WINDOWS\system32\mfc42.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 001395056 _____ (Microsoft Corporation) C:\WINDOWS\system32\ole32.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 001391096 _____ (Microsoft Corporation) C:\WINDOWS\system32\Taskmgr.exe
2019-08-03 19:33 - 2019-08-03 19:33 - 001387520 _____ (Microsoft Corporation) C:\WINDOWS\system32\bcastdvruserservice.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 001382912 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.UI.Input.Inking.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 001370624 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\AzureSettingSyncProvider.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 001360184 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\ndis.sys
2019-08-03 19:33 - 2019-08-03 19:33 - 001342400 _____ (Microsoft Corporation) C:\WINDOWS\system32\winresume.efi
2019-08-03 19:33 - 2019-08-03 19:33 - 001314304 _____ (Microsoft Corporation) C:\WINDOWS\system32\NotificationController.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 001309696 _____ (Microsoft Corporation) C:\WINDOWS\system32\webplatstorageserver.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 001294848 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Media.Speech.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 001279024 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Taskmgr.exe
2019-08-03 19:33 - 2019-08-03 19:33 - 001272552 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ttdrecordcpu.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 001271608 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ContentDeliveryManager.Utilities.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 001254912 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\TokenBroker.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 001249792 _____ (Microsoft Corporation) C:\WINDOWS\system32\SystemSettings.Handlers.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 001249280 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\InstallService.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 001221944 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\rdpbase.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 001221528 _____ (Microsoft Corporation) C:\WINDOWS\system32\ClipUp.exe
2019-08-03 19:33 - 2019-08-03 19:33 - 001217024 _____ (Microsoft Corporation) C:\WINDOWS\system32\TSWorkspace.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 001180248 _____ (Microsoft Corporation) C:\WINDOWS\system32\rpcrt4.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 001179680 _____ (Microsoft Corporation) C:\WINDOWS\system32\winresume.exe
2019-08-03 19:33 - 2019-08-03 19:33 - 001168384 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Globalization.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 001162280 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Internal.Shell.Broker.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 001155072 ____R (The ICU Project) C:\WINDOWS\SysWOW64\icuuc.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 001145856 _____ (Microsoft Corporation) C:\WINDOWS\system32\SettingSyncCore.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 001110528 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\XpsPrint.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 001098128 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\AudioSes.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 001072640 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\rdpcore.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 001056272 _____ (Microsoft Corporation) C:\WINDOWS\system32\pidgenx.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 001047552 _____ (Microsoft Corporation) C:\WINDOWS\system32\clusapi.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 001026792 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ole32.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 001010176 _____ (Microsoft Corporation) C:\WINDOWS\system32\refsutil.exe
2019-08-03 19:33 - 2019-08-03 19:33 - 001001472 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wpnapps.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 001001472 _____ (Microsoft Corporation) C:\WINDOWS\system32\mmsys.cpl
2019-08-03 19:33 - 2019-08-03 19:33 - 000998712 _____ (Microsoft Corporation) C:\WINDOWS\system32\SettingSyncHost.exe
2019-08-03 19:33 - 2019-08-03 19:33 - 000982528 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Networking.Vpn.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 000981816 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\refsv1.sys
2019-08-03 19:33 - 2019-08-03 19:33 - 000976896 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\TSWorkspace.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 000972288 _____ (Microsoft Corporation) C:\WINDOWS\system32\StorSvc.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 000964976 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.UI.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 000964096 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\SettingSyncCore.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 000954368 _____ (Microsoft Corporation) C:\WINDOWS\system32\rasapi32.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 000949248 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Internal.Management.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 000948224 _____ (Microsoft Corporation) C:\WINDOWS\system32\uDWM.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 000927232 _____ (Microsoft Corporation) C:\WINDOWS\system32\rasmans.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 000918032 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ReAgent.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 000913920 _____ (Microsoft Corporation) C:\WINDOWS\system32\Microsoft.Graphics.Display.DisplayEnhancementService.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 000912384 _____ (Microsoft Corporation) C:\WINDOWS\system32\EdgeManager.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 000909840 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\WWAHost.exe
2019-08-03 19:33 - 2019-08-03 19:33 - 000908800 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mmsys.cpl
2019-08-03 19:33 - 2019-08-03 19:33 - 000889344 _____ (Microsoft Corporation) C:\WINDOWS\system32\PhoneService.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 000888320 _____ (Microsoft Corporation) C:\WINDOWS\system32\mprddm.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 000888120 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\pidgenx.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 000884224 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\MbaeApiPublic.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 000882688 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\SearchIndexer.exe
2019-08-03 19:33 - 2019-08-03 19:33 - 000875008 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\rasapi32.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 000872448 _____ (Microsoft Corporation) C:\WINDOWS\system32\schedsvc.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 000865792 _____ (Microsoft Corporation) C:\WINDOWS\system32\SmartcardCredentialProvider.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 000860160 _____ C:\WINDOWS\system32\MBR2GPT.EXE
2019-08-03 19:33 - 2019-08-03 19:33 - 000845824 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ShareHost.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 000840192 _____ (Microsoft Corporation) C:\WINDOWS\system32\jscript.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 000828728 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\SettingSyncHost.exe
2019-08-03 19:33 - 2019-08-03 19:33 - 000823296 _____ (Microsoft Corporation) C:\WINDOWS\system32\SndVolSSO.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 000821048 _____ (Microsoft Corporation) C:\WINDOWS\system32\NetSetupEngine.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 000815616 _____ (Microsoft Corporation) C:\WINDOWS\system32\MdmDiagnostics.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 000809784 _____ (Microsoft Corporation) C:\WINDOWS\system32\generaltel.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 000803328 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Security.Authentication.OnlineId.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 000800256 _____ (Microsoft Corporation) C:\WINDOWS\system32\uReFS.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 000787456 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Security.Authentication.Web.Core.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 000782968 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\rpcrt4.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 000780632 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msvcrt.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 000776192 _____ (Microsoft Corporation) C:\WINDOWS\system32\ntshrui.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 000775168 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\SndVolSSO.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 000772608 _____ (Microsoft Corporation) C:\WINDOWS\system32\nshwfp.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 000772408 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Services.TargetedContent.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 000769536 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\srv2.sys
2019-08-03 19:33 - 2019-08-03 19:33 - 000764216 _____ (Microsoft Corporation) C:\WINDOWS\system32\wimgapi.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 000762880 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mprddm.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 000737080 _____ (Microsoft Corporation) C:\WINDOWS\system32\aeinv.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 000731648 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Media.BackgroundMediaPlayback.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 000730936 _____ (Microsoft Corporation) C:\WINDOWS\system32\LicensingWinRT.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 000730112 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Media.Playback.BackgroundMediaPlayer.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 000729088 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mssvp.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 000725696 _____ (Microsoft Corporation) C:\WINDOWS\system32\kernel32.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 000723968 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\BingOnlineServices.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 000712192 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Media.Playback.MediaPlayer.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 000711168 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\MbaeApi.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 000703488 _____ (Microsoft Corporation) C:\WINDOWS\system32\jscript9diag.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 000699392 _____ (Microsoft Corporation) C:\WINDOWS\system32\SettingsHandlers_Language.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 000695296 _____ (Microsoft Corporation) C:\WINDOWS\system32\hhctrl.ocx
2019-08-03 19:33 - 2019-08-03 19:33 - 000684544 _____ (Microsoft Corporation) C:\WINDOWS\system32\vpnike.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 000681984 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\uReFS.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 000673280 _____ (Microsoft Corporation) C:\WINDOWS\system32\configmanager2.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 000671232 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ntshrui.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 000669184 _____ (Microsoft Corporation) C:\WINDOWS\system32\ApplicationFrame.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 000663552 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Internal.Management.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 000663552 _____ (Microsoft Corporation) C:\WINDOWS\system32\objsel.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 000660480 _____ (Microsoft Corporation) C:\WINDOWS\system32\OneDriveSettingSyncProvider.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 000655160 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\afd.sys
2019-08-03 19:33 - 2019-08-03 19:33 - 000653040 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\AppXDeploymentClient.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 000649064 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\kernel32.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 000640512 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\SmartcardCredentialProvider.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 000638376 _____ (Microsoft Corporation) C:\WINDOWS\system32\msvcrt.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 000626176 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\tdh.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 000624640 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\apphelp.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 000621568 _____ (Microsoft Corporation) C:\WINDOWS\system32\resutils.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 000620560 _____ (Microsoft Corporation) C:\WINDOWS\system32\devinv.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 000617784 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\LicensingWinRT.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 000615936 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.UI.Core.TextInput.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 000604248 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\windows.applicationmodel.datatransfer.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 000599040 _____ (Microsoft Corporation) C:\WINDOWS\system32\facecredentialprovider.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 000598544 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\NetSetupEngine.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 000593920 _____ (Microsoft Corporation) C:\WINDOWS\system32\vbscript.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 000591832 _____ C:\WINDOWS\SysWOW64\InputHost.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 000588304 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\netio.sys
2019-08-03 19:33 - 2019-08-03 19:33 - 000585728 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ActivationManager.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 000579072 _____ (Microsoft Corporation) C:\WINDOWS\system32\netprofmsvc.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 000578560 _____ (Microsoft Corporation) C:\WINDOWS\system32\SppExtComObj.Exe
2019-08-03 19:33 - 2019-08-03 19:33 - 000578560 _____ (Microsoft Corporation) C:\WINDOWS\system32\PlayToManager.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 000570368 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Web.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 000553984 _____ (Microsoft Corporation) C:\WINDOWS\system32\apphelp.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 000553784 _____ (Microsoft Corporation) C:\WINDOWS\system32\pcasvc.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 000553656 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.StateRepositoryPS.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 000553472 _____ (Microsoft Corporation) C:\WINDOWS\system32\dmenrollengine.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 000549376 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\JpMapControl.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 000548864 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Networking.Connectivity.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 000540720 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\StateRepository.Core.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 000540448 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\StructuredQuery.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 000535048 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\mrxsmb.sys
2019-08-03 19:33 - 2019-08-03 19:33 - 000532480 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\vbscript.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 000531968 _____ (Microsoft Corporation) C:\WINDOWS\system32\sppcext.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 000528384 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\OneDriveSettingSyncProvider.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 000519992 _____ (Microsoft Corporation) C:\WINDOWS\system32\wimserv.exe
2019-08-03 19:33 - 2019-08-03 19:33 - 000516608 _____ (Microsoft Corporation) C:\WINDOWS\system32\ncsi.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 000514632 _____ (Microsoft Corporation) C:\WINDOWS\system32\policymanager.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 000505344 _____ (Microsoft Corporation) C:\WINDOWS\system32\NetSetupShim.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 000500224 _____ (Microsoft Corporation) C:\WINDOWS\system32\SettingsHandlers_PCDisplay.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 000497664 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\dsound.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 000496872 _____ (Microsoft Corporation) C:\WINDOWS\system32\SystemSettingsAdminFlows.exe
2019-08-03 19:33 - 2019-08-03 19:33 - 000496128 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\sppcext.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 000495104 _____ (Microsoft Corporation) C:\WINDOWS\system32\werui.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 000494080 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Data.Activities.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 000492032 _____ (Microsoft Corporation) C:\WINDOWS\system32\defragsvc.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 000489984 _____ (Microsoft Corporation) C:\WINDOWS\system32\ResourceMapper.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 000474928 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\FWPKCLNT.SYS
2019-08-03 19:33 - 2019-08-03 19:33 - 000466432 _____ (Microsoft Corporation) C:\WINDOWS\system32\slui.exe
2019-08-03 19:33 - 2019-08-03 19:33 - 000461824 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\dmenrollengine.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 000461112 _____ (Microsoft Corporation) C:\WINDOWS\system32\invagent.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 000454160 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\rdbss.sys
2019-08-03 19:33 - 2019-08-03 19:33 - 000452096 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\cldflt.sys
2019-08-03 19:33 - 2019-08-03 19:33 - 000451080 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\policymanager.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 000449024 _____ (Microsoft Corporation) C:\WINDOWS\system32\edgeIso.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 000448000 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Graphics.Printing.Workflow.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 000434176 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\TileDataRepository.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 000430904 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\Classpnp.sys
2019-08-03 19:33 - 2019-08-03 19:33 - 000429568 _____ (Microsoft Corporation) C:\WINDOWS\system32\zipfldr.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 000424960 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\daxexec.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 000423936 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\MapConfiguration.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 000420864 _____ (Microsoft Corporation) C:\WINDOWS\system32\SettingsEnvironment.Desktop.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 000414720 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\winspool.drv
2019-08-03 19:33 - 2019-08-03 19:33 - 000408528 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Devices.Enumeration.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 000407552 _____ (Microsoft Corporation) C:\WINDOWS\system32\rascustom.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 000403968 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\PhotoMetadataHandler.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 000398848 _____ (Microsoft Corporation) C:\WINDOWS\system32\iedkcs32.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 000385536 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Devices.LowLevel.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 000383288 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\msrpc.sys
2019-08-03 19:33 - 2019-08-03 19:33 - 000374784 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\zipfldr.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 000373768 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\coml2.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 000370176 _____ (Microsoft Corporation) C:\WINDOWS\system32\dxdiag.exe
2019-08-03 19:33 - 2019-08-03 19:33 - 000365056 _____ (Microsoft Corporation) C:\WINDOWS\system32\NotificationControllerPS.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 000364544 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\LockAppBroker.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 000361984 _____ (Microsoft Corporation) C:\WINDOWS\system32\DataUsageHandlers.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 000359936 _____ (Microsoft Corporation) C:\WINDOWS\system32\DeviceEnroller.exe
2019-08-03 19:33 - 2019-08-03 19:33 - 000359424 _____ (Microsoft Corporation) C:\WINDOWS\system32\dusmsvc.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 000349184 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\SearchProtocolHost.exe
2019-08-03 19:33 - 2019-08-03 19:33 - 000343552 _____ (Microsoft Corporation) C:\WINDOWS\system32\RADCUI.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 000332800 _____ (Microsoft Corporation) C:\WINDOWS\system32\NetSetupSvc.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 000331264 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Devices.Picker.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 000330752 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\edgeIso.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 000329728 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\AboveLockAppHost.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 000326144 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Cortana.OneCore.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 000326144 _____ (Microsoft Corporation) C:\WINDOWS\system32\DiagnosticLogCSP.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 000324096 _____ (Microsoft Corporation) C:\WINDOWS\system32\sppcommdlg.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 000322568 _____ (Microsoft Corporation) C:\WINDOWS\system32\acmigration.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 000322048 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\cryptngc.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 000320512 _____ (Microsoft Corporation) C:\WINDOWS\system32\omadmclient.exe
2019-08-03 19:33 - 2019-08-03 19:33 - 000312832 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Graphics.Printing.Workflow.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 000312832 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\SensorsApi.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 000312632 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\thumbcache.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 000305664 _____ (Microsoft Corporation) C:\WINDOWS\system32\rasppp.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 000302080 _____ (Microsoft Corporation) C:\WINDOWS\system32\dmenterprisediagnostics.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 000301568 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\netbt.sys
2019-08-03 19:33 - 2019-08-03 19:33 - 000297984 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.System.Diagnostics.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 000294912 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\RADCUI.dll


Nomathembo 28.08.2019 11:43

Code:

2019-08-03 19:33 - 2019-08-03 19:33 - 000293376 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\srvnet.sys
2019-08-03 19:33 - 2019-08-03 19:33 - 000289792 _____ (Microsoft Corporation) C:\WINDOWS\system32\discan.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 000286208 _____ (Microsoft Corporation) C:\WINDOWS\system32\wisp.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 000284672 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Search.ProtocolHandler.MAPI2.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 000284160 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\rasppp.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 000279376 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wintrust.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 000275456 _____ (Microsoft Corporation) C:\WINDOWS\system32\ubpm.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 000272648 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ttdwriter.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 000262456 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\mrxsmb20.sys
2019-08-03 19:33 - 2019-08-03 19:33 - 000257696 _____ (Microsoft Corporation) C:\WINDOWS\system32\sppwinob.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 000256512 _____ (Microsoft Corporation) C:\WINDOWS\system32\prnntfy.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 000254464 _____ (Microsoft Corporation) C:\WINDOWS\system32\notepad.exe
2019-08-03 19:33 - 2019-08-03 19:33 - 000254464 _____ (Microsoft Corporation) C:\WINDOWS\notepad.exe
2019-08-03 19:33 - 2019-08-03 19:33 - 000252536 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wscapi.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 000241664 _____ (Microsoft Corporation) C:\WINDOWS\system32\SharedPCCSP.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 000240128 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\notepad.exe
2019-08-03 19:33 - 2019-08-03 19:33 - 000226816 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wisp.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 000224768 _____ (Microsoft Corporation) C:\WINDOWS\system32\BitLockerCsp.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 000222720 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\prnntfy.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 000201728 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mdmregistration.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 000201216 _____ (Microsoft Corporation) C:\WINDOWS\system32\wincredui.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 000195072 _____ (Microsoft Corporation) C:\WINDOWS\system32\scrrun.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 000188416 _____ (Microsoft Corporation) C:\WINDOWS\system32\DMPushRouterCore.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 000184320 _____ (Microsoft Corporation) C:\WINDOWS\system32\rasman.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 000182784 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.SharedPC.CredentialProvider.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 000177664 _____ (Microsoft Corporation) C:\WINDOWS\system32\ngctasks.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 000176640 _____ (Microsoft Corporation) C:\WINDOWS\system32\spacebridge.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 000176440 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\partmgr.sys
2019-08-03 19:33 - 2019-08-03 19:33 - 000173568 _____ (Microsoft Corporation) C:\WINDOWS\system32\WPTaskScheduler.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 000173568 _____ (Microsoft Corporation) C:\WINDOWS\system32\itss.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 000165376 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\scrrun.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 000162304 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.StateRepositoryUpgrade.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 000160256 _____ (Microsoft Corporation) C:\WINDOWS\system32\spopk.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 000159744 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wincredui.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 000156672 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\rasman.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 000156160 _____ (Microsoft Corporation) C:\WINDOWS\system32\RMapi.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 000155136 _____ (Microsoft Corporation) C:\WINDOWS\system32\Chakradiag.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 000151040 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\container.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 000148992 _____ (Microsoft Corporation) C:\WINDOWS\system32\CastingShellExt.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 000147968 _____ (Microsoft Corporation) C:\WINDOWS\system32\srpapi.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 000147496 _____ (Microsoft Corporation) C:\WINDOWS\system32\CompatTelRunner.exe
2019-08-03 19:33 - 2019-08-03 19:33 - 000146888 _____ (Microsoft Corporation) C:\WINDOWS\system32\smss.exe
2019-08-03 19:33 - 2019-08-03 19:33 - 000144896 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\SpatialAudioLicenseSrv.exe
2019-08-03 19:33 - 2019-08-03 19:33 - 000144384 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mssph.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 000143880 _____ (Microsoft Corporation) C:\WINDOWS\system32\NetSetupApi.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 000143360 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\BitLockerCsp.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 000140288 _____ (Microsoft Corporation) C:\WINDOWS\system32\mdmmigrator.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 000139776 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\PrintWorkflowService.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 000134456 _____ (Microsoft Corporation) C:\WINDOWS\system32\ImplatSetup.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 000134144 _____ (Microsoft Corporation) C:\WINDOWS\system32\DataUsageLiveTileTask.exe
2019-08-03 19:33 - 2019-08-03 19:33 - 000133120 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Devices.Radios.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 000132096 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\smartscreenps.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 000129024 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\spopk.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 000126976 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\srpapi.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 000126464 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\bridge.sys
2019-08-03 19:33 - 2019-08-03 19:33 - 000122680 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.StateRepositoryClient.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 000122368 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\DisplayManager.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 000121872 _____ (Microsoft Corporation) C:\WINDOWS\system32\kdnet.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 000119296 _____ (Microsoft Corporation) C:\WINDOWS\system32\setupcln.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 000115360 _____ (Microsoft Corporation) C:\WINDOWS\system32\phoneactivate.exe
2019-08-03 19:33 - 2019-08-03 19:33 - 000115200 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\oleprn.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 000114344 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\rmclient.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 000109568 _____ (Microsoft Corporation) C:\WINDOWS\system32\dab.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 000107832 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\NetSetupApi.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 000107008 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Devices.SerialCommunication.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 000104960 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Networking.NetworkOperators.HotspotAuthentication.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 000104960 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\setupcln.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 000101376 _____ (Microsoft Corporation) C:\WINDOWS\system32\hlink.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 000100352 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\cdfs.sys
2019-08-03 19:33 - 2019-08-03 19:33 - 000099840 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\hlink.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 000096256 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\UserDataTimeUtil.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 000094224 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\fileinfo.sys
2019-08-03 19:33 - 2019-08-03 19:33 - 000092160 _____ (Microsoft Corporation) C:\WINDOWS\system32\nlaapi.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 000092160 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\wanarp.sys
2019-08-03 19:33 - 2019-08-03 19:33 - 000091424 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\CompPkgSup.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 000089600 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\drvsetup.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 000088576 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\olepro32.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 000086960 _____ (Microsoft Corporation) C:\WINDOWS\system32\taskhostw.exe
2019-08-03 19:33 - 2019-08-03 19:33 - 000086528 _____ (Microsoft Corporation) C:\WINDOWS\system32\nslookup.exe
2019-08-03 19:33 - 2019-08-03 19:33 - 000080896 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mcbuilder.exe
2019-08-03 19:33 - 2019-08-03 19:33 - 000077824 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\nslookup.exe
2019-08-03 19:33 - 2019-08-03 19:33 - 000077824 _____ (Microsoft Corporation) C:\WINDOWS\system32\iscsiwmi.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 000075776 _____ (Microsoft Corporation) C:\WINDOWS\system32\SMSRouter.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 000071208 _____ (Microsoft Corporation) C:\WINDOWS\system32\win32appinventorycsp.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 000071168 _____ (Microsoft Corporation) C:\WINDOWS\system32\fdBth.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 000067072 _____ (Microsoft Corporation) C:\WINDOWS\system32\msiexec.exe
2019-08-03 19:33 - 2019-08-03 19:33 - 000066048 _____ (Microsoft Corporation) C:\WINDOWS\system32\ntlanman.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 000060928 _____ (Microsoft Corporation) C:\WINDOWS\system32\mf3216.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 000059392 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\fdBth.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 000057344 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ntlanman.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 000049664 _____ (Microsoft Corporation) C:\WINDOWS\system32\cscapi.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 000049152 _____ (Microsoft Corporation) C:\WINDOWS\system32\credui.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 000046592 _____ (Microsoft Corporation) C:\WINDOWS\system32\dataclen.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 000046080 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mf3216.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 000044544 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\CredentialMigrationHandler.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 000044544 _____ (Microsoft Corporation) C:\WINDOWS\system32\nshhttp.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 000040960 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\cscapi.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 000040960 _____ (Microsoft Corporation) C:\WINDOWS\system32\perfproc.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 000039936 _____ (Microsoft Corporation) C:\WINDOWS\system32\npmproxy.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 000036352 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\perfproc.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 000035840 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\credui.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 000033792 _____ (Microsoft Corporation) C:\WINDOWS\system32\sxssrv.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 000033792 _____ (Microsoft Corporation) C:\WINDOWS\system32\SecureBioSysprep.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 000030720 _____ (Microsoft Corporation) C:\WINDOWS\system32\RpcPing.exe
2019-08-03 19:33 - 2019-08-03 19:33 - 000030208 _____ (Microsoft Corporation) C:\WINDOWS\system32\msisip.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 000030208 _____ (Microsoft Corporation) C:\WINDOWS\system32\cscdll.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 000029696 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\cmintegrator.dll
2019-08-03 19:33 - 2019-08-03 19:33 - 000026624 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\RpcPing.exe
2019-08-03 19:33 - 2019-08-03 19:33 - 000022016 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\cscdll.dll
2019-08-03 19:32 - 2019-08-03 19:33 - 002879488 _____ (Microsoft Corporation) C:\WINDOWS\system32\xpsservices.dll
2019-08-03 19:32 - 2019-08-03 19:32 - 017513472 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.UI.Xaml.dll
2019-08-03 19:32 - 2019-08-03 19:32 - 009683472 _____ (Microsoft Corporation) C:\WINDOWS\system32\ntoskrnl.exe
2019-08-03 19:32 - 2019-08-03 19:32 - 009670656 _____ (Microsoft Corporation) C:\WINDOWS\system32\BingMaps.dll
2019-08-03 19:32 - 2019-08-03 19:32 - 007883776 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Data.Pdf.dll
2019-08-03 19:32 - 2019-08-03 19:32 - 007687576 _____ (Microsoft Corporation) C:\WINDOWS\system32\windows.storage.dll
2019-08-03 19:32 - 2019-08-03 19:32 - 007647256 _____ (Microsoft Corporation) C:\WINDOWS\system32\OneCoreUAPCommonProxyStub.dll
2019-08-03 19:32 - 2019-08-03 19:32 - 007645632 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Media.Protection.PlayReady.dll
2019-08-03 19:32 - 2019-08-03 19:32 - 007556392 _____ (Microsoft Corporation) C:\WINDOWS\system32\d3d10warp.dll
2019-08-03 19:32 - 2019-08-03 19:32 - 006132736 _____ (Microsoft Corporation) C:\WINDOWS\system32\dbgeng.dll
2019-08-03 19:32 - 2019-08-03 19:32 - 005561856 _____ (Microsoft Corporation) C:\WINDOWS\system32\StartTileData.dll
2019-08-03 19:32 - 2019-08-03 19:32 - 005527552 _____ (Microsoft Corporation) C:\WINDOWS\system32\InputService.dll
2019-08-03 19:32 - 2019-08-03 19:32 - 005296640 _____ (Microsoft Corporation) C:\WINDOWS\system32\cdp.dll
2019-08-03 19:32 - 2019-08-03 19:32 - 005130752 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\dbgeng.dll
2019-08-03 19:32 - 2019-08-03 19:32 - 004997096 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.StateRepository.dll
2019-08-03 19:32 - 2019-08-03 19:32 - 004866560 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.AI.MachineLearning.dll
2019-08-03 19:32 - 2019-08-03 19:32 - 004704272 _____ (Microsoft Corporation) C:\WINDOWS\system32\setupapi.dll
2019-08-03 19:32 - 2019-08-03 19:32 - 004245280 _____ (Microsoft Corporation) C:\WINDOWS\explorer.exe
2019-08-03 19:32 - 2019-08-03 19:32 - 003982848 _____ (Microsoft Corporation) C:\WINDOWS\system32\EdgeContent.dll
2019-08-03 19:32 - 2019-08-03 19:32 - 003657728 _____ (Microsoft Corporation) C:\WINDOWS\system32\win32kfull.sys
2019-08-03 19:32 - 2019-08-03 19:32 - 003557888 _____ (Microsoft Corporation) C:\WINDOWS\system32\diagtrack.dll
2019-08-03 19:32 - 2019-08-03 19:32 - 003399168 _____ (Microsoft Corporation) C:\WINDOWS\system32\MapRouter.dll
2019-08-03 19:32 - 2019-08-03 19:32 - 003384832 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppXDeploymentServer.dll
2019-08-03 19:32 - 2019-08-03 19:32 - 003377976 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\dxgkrnl.sys
2019-08-03 19:32 - 2019-08-03 19:32 - 003334496 _____ (Microsoft Corporation) C:\WINDOWS\system32\combase.dll
2019-08-03 19:32 - 2019-08-03 19:32 - 003334144 _____ (Microsoft Corporation) C:\WINDOWS\system32\tquery.dll
2019-08-03 19:32 - 2019-08-03 19:32 - 003270144 _____ (Microsoft Corporation) C:\WINDOWS\system32\esent.dll
2019-08-03 19:32 - 2019-08-03 19:32 - 003092480 _____ (Microsoft Corporation) C:\WINDOWS\system32\DWrite.dll
2019-08-03 19:32 - 2019-08-03 19:32 - 002995712 _____ (Microsoft Corporation) C:\WINDOWS\system32\wuaueng.dll
2019-08-03 19:32 - 2019-08-03 19:32 - 002929152 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\esent.dll
2019-08-03 19:32 - 2019-08-03 19:32 - 002842624 _____ (Microsoft Corporation) C:\WINDOWS\system32\mssrch.dll
2019-08-03 19:32 - 2019-08-03 19:32 - 002842112 _____ (Microsoft Corporation) C:\WINDOWS\system32\MapGeocoder.dll
2019-08-03 19:32 - 2019-08-03 19:32 - 002766648 _____ (Microsoft Corporation) C:\WINDOWS\system32\UpdateAgent.dll
2019-08-03 19:32 - 2019-08-03 19:32 - 002720256 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\win32kfull.sys
2019-08-03 19:32 - 2019-08-03 19:32 - 002654208 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\DWrite.dll
2019-08-03 19:32 - 2019-08-03 19:32 - 002637312 _____ (Microsoft Corporation) C:\WINDOWS\system32\smartscreen.exe
2019-08-03 19:32 - 2019-08-03 19:32 - 002630656 _____ (Microsoft Corporation) C:\WINDOWS\system32\wlansvc.dll
2019-08-03 19:32 - 2019-08-03 19:32 - 002618880 _____ (Microsoft Corporation) C:\WINDOWS\system32\WsmSvc.dll
2019-08-03 19:32 - 2019-08-03 19:32 - 002592816 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\combase.dll
2019-08-03 19:32 - 2019-08-03 19:32 - 002469376 _____ (Microsoft Corporation) C:\WINDOWS\system32\win32kbase.sys
2019-08-03 19:32 - 2019-08-03 19:32 - 002466304 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\WsmSvc.dll
2019-08-03 19:32 - 2019-08-03 19:32 - 002438368 _____ (Microsoft Corporation) C:\WINDOWS\system32\msxml6.dll
2019-08-03 19:32 - 2019-08-03 19:32 - 002199864 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppVEntSubsystems64.dll
2019-08-03 19:32 - 2019-08-03 19:32 - 002189312 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppXDeploymentExtensions.onecore.dll
2019-08-03 19:32 - 2019-08-03 19:32 - 002185728 _____ (Microsoft Corporation) C:\WINDOWS\system32\wlidsvc.dll
2019-08-03 19:32 - 2019-08-03 19:32 - 002149368 _____ (Microsoft Corporation) C:\WINDOWS\system32\twinapi.appcore.dll
2019-08-03 19:32 - 2019-08-03 19:32 - 002141184 _____ (Microsoft Corporation) C:\WINDOWS\system32\Microsoft.Uev.ModernAppAgent.dll
2019-08-03 19:32 - 2019-08-03 19:32 - 002085376 _____ (Microsoft Corporation) C:\WINDOWS\system32\AudioEng.dll
2019-08-03 19:32 - 2019-08-03 19:32 - 002042368 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.CloudStore.dll
2019-08-03 19:32 - 2019-08-03 19:32 - 002022304 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msxml6.dll
2019-08-03 19:32 - 2019-08-03 19:32 - 001931264 _____ (Microsoft Corporation) C:\WINDOWS\system32\audiosrv.dll
2019-08-03 19:32 - 2019-08-03 19:32 - 001903616 _____ (Microsoft Corporation) C:\WINDOWS\system32\FntCache.dll
2019-08-03 19:32 - 2019-08-03 19:32 - 001892864 _____ (Microsoft Corporation) C:\WINDOWS\system32\wevtsvc.dll
2019-08-03 19:32 - 2019-08-03 19:32 - 001886208 _____ (Microsoft Corporation) C:\WINDOWS\system32\msxml3.dll
2019-08-03 19:32 - 2019-08-03 19:32 - 001856000 ____R (The ICU Project) C:\WINDOWS\system32\icuin.dll
2019-08-03 19:32 - 2019-08-03 19:32 - 001844448 _____ (Microsoft Corporation) C:\WINDOWS\system32\D3D12.dll
2019-08-03 19:32 - 2019-08-03 19:32 - 001830200 _____ (Microsoft Corporation) C:\WINDOWS\system32\rdpserverbase.dll
2019-08-03 19:32 - 2019-08-03 19:32 - 001824768 _____ (Microsoft Corporation) C:\WINDOWS\system32\aadtb.dll
2019-08-03 19:32 - 2019-08-03 19:32 - 001797128 _____ (Microsoft Corporation) C:\WINDOWS\system32\WindowsCodecs.dll
2019-08-03 19:32 - 2019-08-03 19:32 - 001768960 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.UI.Input.Inking.dll
2019-08-03 19:32 - 2019-08-03 19:32 - 001751352 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppVEntVirtualization.dll
2019-08-03 19:32 - 2019-08-03 19:32 - 001742104 _____ (Microsoft Corporation) C:\WINDOWS\system32\propsys.dll
2019-08-03 19:32 - 2019-08-03 19:32 - 001715712 _____ (Microsoft Corporation) C:\WINDOWS\system32\ISM.dll
2019-08-03 19:32 - 2019-08-03 19:32 - 001700880 _____ (Microsoft Corporation) C:\WINDOWS\system32\ContentDeliveryManager.Utilities.dll
2019-08-03 19:32 - 2019-08-03 19:32 - 001671680 _____ (Microsoft Corporation) C:\WINDOWS\system32\XpsPrint.dll
2019-08-03 19:32 - 2019-08-03 19:32 - 001671680 _____ (Microsoft Corporation) C:\WINDOWS\system32\InstallService.dll
2019-08-03 19:32 - 2019-08-03 19:32 - 001664904 _____ (Microsoft Corporation) C:\WINDOWS\system32\user32.dll
2019-08-03 19:32 - 2019-08-03 19:32 - 001653760 _____ (Microsoft Corporation) C:\WINDOWS\system32\wpncore.dll
2019-08-03 19:32 - 2019-08-03 19:32 - 001616384 _____ (Microsoft Corporation) C:\WINDOWS\system32\lsasrv.dll
2019-08-03 19:32 - 2019-08-03 19:32 - 001612600 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppVIntegration.dll
2019-08-03 19:32 - 2019-08-03 19:32 - 001605120 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppXDeploymentExtensions.desktop.dll
2019-08-03 19:32 - 2019-08-03 19:32 - 001567232 _____ (Microsoft Corporation) C:\WINDOWS\system32\dosvc.dll
2019-08-03 19:32 - 2019-08-03 19:32 - 001563336 _____ (Microsoft Corporation) C:\WINDOWS\system32\ttdrecordcpu.dll
2019-08-03 19:32 - 2019-08-03 19:32 - 001533440 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Globalization.dll
2019-08-03 19:32 - 2019-08-03 19:32 - 001522488 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\AppVEntSubsystems32.dll
2019-08-03 19:32 - 2019-08-03 19:32 - 001520208 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\WindowsCodecs.dll
2019-08-03 19:32 - 2019-08-03 19:32 - 001496576 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msxml3.dll
2019-08-03 19:32 - 2019-08-03 19:32 - 001478968 _____ (Microsoft Corporation) C:\WINDOWS\system32\rdpbase.dll
2019-08-03 19:32 - 2019-08-03 19:32 - 001462272 _____ (Microsoft Corporation) C:\WINDOWS\system32\TokenBroker.dll
2019-08-03 19:32 - 2019-08-03 19:32 - 001403920 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppVEntSubsystemController.dll
2019-08-03 19:32 - 2019-08-03 19:32 - 001387496 _____ (Microsoft Corporation) C:\WINDOWS\system32\WinTypes.dll
2019-08-03 19:32 - 2019-08-03 19:32 - 001331536 _____ (Microsoft Corporation) C:\WINDOWS\system32\AudioSes.dll
2019-08-03 19:32 - 2019-08-03 19:32 - 001315840 _____ (Microsoft Corporation) C:\WINDOWS\system32\wpx.dll
2019-08-03 19:32 - 2019-08-03 19:32 - 001315328 _____ (Microsoft Corporation) C:\WINDOWS\system32\wpnapps.dll
2019-08-03 19:32 - 2019-08-03 19:32 - 001311232 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Networking.Vpn.dll
2019-08-03 19:32 - 2019-08-03 19:32 - 001296576 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msctf.dll
2019-08-03 19:32 - 2019-08-03 19:32 - 001287776 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.UI.dll
2019-08-03 19:32 - 2019-08-03 19:32 - 001267712 _____ (Microsoft Corporation) C:\WINDOWS\system32\APMon.dll
2019-08-03 19:32 - 2019-08-03 19:32 - 001259320 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\http.sys
2019-08-03 19:32 - 2019-08-03 19:32 - 001256448 _____ (Microsoft Corporation) C:\WINDOWS\system32\rdpcore.dll
2019-08-03 19:32 - 2019-08-03 19:32 - 001219640 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.StateRepositoryPS.dll
2019-08-03 19:32 - 2019-08-03 19:32 - 001213752 _____ (Microsoft Corporation) C:\WINDOWS\system32\drvstore.dll
2019-08-03 19:32 - 2019-08-03 19:32 - 001208320 _____ (Microsoft Corporation) C:\WINDOWS\system32\rpcss.dll
2019-08-03 19:32 - 2019-08-03 19:32 - 001199104 _____ (Microsoft Corporation) C:\WINDOWS\system32\localspl.dll
2019-08-03 19:32 - 2019-08-03 19:32 - 001191728 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ucrtbase.dll
2019-08-03 19:32 - 2019-08-03 19:32 - 001177088 _____ (Microsoft Corporation) C:\WINDOWS\system32\Microsoft.Uev.CommonBridge.dll
2019-08-03 19:32 - 2019-08-03 19:32 - 001176064 _____ (Microsoft Corporation) C:\WINDOWS\system32\MapsStore.dll
2019-08-03 19:32 - 2019-08-03 19:32 - 001133568 _____ (Microsoft Corporation) C:\WINDOWS\system32\MbaeApiPublic.dll
2019-08-03 19:32 - 2019-08-03 19:32 - 001121280 _____ (Microsoft Corporation) C:\WINDOWS\system32\ApplySettingsTemplateCatalog.exe
2019-08-03 19:32 - 2019-08-03 19:32 - 001087800 _____ (Microsoft Corporation) C:\WINDOWS\system32\ReAgent.dll
2019-08-03 19:32 - 2019-08-03 19:32 - 001078072 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Services.TargetedContent.dll
2019-08-03 19:32 - 2019-08-03 19:32 - 001058304 _____ (Microsoft Corporation) C:\WINDOWS\system32\IKEEXT.DLL
2019-08-03 19:32 - 2019-08-03 19:32 - 001057792 _____ (Microsoft Corporation) C:\WINDOWS\system32\SearchIndexer.exe
2019-08-03 19:32 - 2019-08-03 19:32 - 001054928 _____ (Microsoft Corporation) C:\WINDOWS\system32\ApplyTrustOffline.exe
2019-08-03 19:32 - 2019-08-03 19:32 - 001053192 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\ClipSp.sys
2019-08-03 19:32 - 2019-08-03 19:32 - 001052160 _____ (Microsoft Corporation) C:\WINDOWS\system32\MPSSVC.dll
2019-08-03 19:32 - 2019-08-03 19:32 - 001035776 _____ (Microsoft Corporation) C:\WINDOWS\system32\ShareHost.dll
2019-08-03 19:32 - 2019-08-03 19:32 - 001032704 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Security.Authentication.Web.Core.dll
2019-08-03 19:32 - 2019-08-03 19:32 - 001022616 _____ (Microsoft Corporation) C:\WINDOWS\system32\ucrtbase.dll
2019-08-03 19:32 - 2019-08-03 19:32 - 001007616 _____ (Microsoft Corporation) C:\WINDOWS\system32\wcmsvc.dll
2019-08-03 19:32 - 2019-08-03 19:32 - 001005568 _____ (Microsoft Corporation) C:\WINDOWS\system32\wuapi.dll
2019-08-03 19:32 - 2019-08-03 19:32 - 000999424 _____ (Microsoft Corporation) C:\WINDOWS\system32\kerberos.dll
2019-08-03 19:32 - 2019-08-03 19:32 - 000984888 _____ (Microsoft Corporation) C:\WINDOWS\system32\WWAHost.exe
2019-08-03 19:32 - 2019-08-03 19:32 - 000982880 _____ (Microsoft Corporation) C:\WINDOWS\system32\winhttp.dll
2019-08-03 19:32 - 2019-08-03 19:32 - 000974352 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\drvstore.dll
2019-08-03 19:32 - 2019-08-03 19:32 - 000956416 _____ (Microsoft Corporation) C:\WINDOWS\system32\MusUpdateHandlers.dll
2019-08-03 19:32 - 2019-08-03 19:32 - 000955392 _____ (Microsoft Corporation) C:\WINDOWS\system32\wbiosrvc.dll
2019-08-03 19:32 - 2019-08-03 19:32 - 000926208 _____ (Microsoft Corporation) C:\WINDOWS\system32\MbaeApi.dll
2019-08-03 19:32 - 2019-08-03 19:32 - 000902144 _____ (Microsoft Corporation) C:\WINDOWS\system32\BingOnlineServices.dll
2019-08-03 19:32 - 2019-08-03 19:32 - 000895048 _____ (Microsoft Corporation) C:\WINDOWS\system32\wer.dll
2019-08-03 19:32 - 2019-08-03 19:32 - 000890368 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Security.Authentication.OnlineId.dll
2019-08-03 19:32 - 2019-08-03 19:32 - 000883712 _____ (Microsoft Corporation) C:\WINDOWS\system32\usocore.dll
2019-08-03 19:32 - 2019-08-03 19:32 - 000882176 _____ (Microsoft Corporation) C:\WINDOWS\system32\BFE.DLL
2019-08-03 19:32 - 2019-08-03 19:32 - 000877056 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Media.BackgroundMediaPlayback.dll
2019-08-03 19:32 - 2019-08-03 19:32 - 000874496 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Media.Playback.BackgroundMediaPlayer.dll
2019-08-03 19:32 - 2019-08-03 19:32 - 000871792 _____ (Microsoft Corporation) C:\WINDOWS\system32\ClipSVC.dll
2019-08-03 19:32 - 2019-08-03 19:32 - 000865784 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppXDeploymentClient.dll
2019-08-03 19:32 - 2019-08-03 19:32 - 000864056 _____ (Microsoft Corporation) C:\WINDOWS\system32\SecurityHealthService.exe
2019-08-03 19:32 - 2019-08-03 19:32 - 000863752 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\dxgmms2.sys
2019-08-03 19:32 - 2019-08-03 19:32 - 000855040 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Media.Playback.MediaPlayer.dll
2019-08-03 19:32 - 2019-08-03 19:32 - 000854016 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wuapi.dll
2019-08-03 19:32 - 2019-08-03 19:32 - 000850760 _____ (Microsoft Corporation) C:\WINDOWS\system32\ci.dll
2019-08-03 19:32 - 2019-08-03 19:32 - 000836096 _____ (Microsoft Corporation) C:\WINDOWS\system32\bisrv.dll
2019-08-03 19:32 - 2019-08-03 19:32 - 000833064 _____ C:\WINDOWS\system32\InputHost.dll
2019-08-03 19:32 - 2019-08-03 19:32 - 000831288 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppVClient.exe
2019-08-03 19:32 - 2019-08-03 19:32 - 000828936 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppVOrchestration.dll
2019-08-03 19:32 - 2019-08-03 19:32 - 000822272 _____ (Microsoft Corporation) C:\WINDOWS\system32\conhost.exe
2019-08-03 19:32 - 2019-08-03 19:32 - 000820736 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.UI.Core.TextInput.dll
2019-08-03 19:32 - 2019-08-03 19:32 - 000818832 _____ (Microsoft Corporation) C:\WINDOWS\system32\windows.applicationmodel.datatransfer.dll
2019-08-03 19:32 - 2019-08-03 19:32 - 000817464 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppVEntStreamingManager.dll
2019-08-03 19:32 - 2019-08-03 19:32 - 000807424 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\WdiWiFi.sys
2019-08-03 19:32 - 2019-08-03 19:32 - 000806600 _____ C:\WINDOWS\SysWOW64\locale.nls
2019-08-03 19:32 - 2019-08-03 19:32 - 000806600 _____ C:\WINDOWS\system32\locale.nls
2019-08-03 19:32 - 2019-08-03 19:32 - 000801792 _____ (Microsoft Corporation) C:\WINDOWS\system32\mssvp.dll
2019-08-03 19:32 - 2019-08-03 19:32 - 000799568 _____ (Microsoft Corporation) C:\WINDOWS\system32\dnsapi.dll
2019-08-03 19:32 - 2019-08-03 19:32 - 000793832 _____ (Microsoft Corporation) C:\WINDOWS\system32\oleaut32.dll
2019-08-03 19:32 - 2019-08-03 19:32 - 000790328 _____ (Microsoft Corporation) C:\WINDOWS\system32\upshared.dll
2019-08-03 19:32 - 2019-08-03 19:32 - 000782848 _____ (Microsoft Corporation) C:\WINDOWS\system32\ngcsvc.dll
2019-08-03 19:32 - 2019-08-03 19:32 - 000773120 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\kerberos.dll
2019-08-03 19:32 - 2019-08-03 19:32 - 000773120 _____ (Microsoft Corporation) C:\WINDOWS\system32\tdh.dll
2019-08-03 19:32 - 2019-08-03 19:32 - 000766480 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\winhttp.dll
2019-08-03 19:32 - 2019-08-03 19:32 - 000761280 _____ (Microsoft Corporation) C:\WINDOWS\system32\pkeyhelper.dll
2019-08-03 19:32 - 2019-08-03 19:32 - 000760832 _____ (Microsoft Corporation) C:\WINDOWS\system32\Microsoft.Uev.PrinterCustomActions.dll
2019-08-03 19:32 - 2019-08-03 19:32 - 000757664 _____ (Microsoft Corporation) C:\WINDOWS\system32\tcblaunch.exe
2019-08-03 19:32 - 2019-08-03 19:32 - 000756736 _____ (Microsoft Corporation) C:\WINDOWS\system32\DolbyHrtfEnc.dll
2019-08-03 19:32 - 2019-08-03 19:32 - 000749568 _____ (Microsoft Corporation) C:\WINDOWS\system32\AudioEndpointBuilder.dll
2019-08-03 19:32 - 2019-08-03 19:32 - 000745984 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Networking.Connectivity.dll
2019-08-03 19:32 - 2019-08-03 19:32 - 000743224 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppVReporting.dll
2019-08-03 19:32 - 2019-08-03 19:32 - 000741888 _____ (Microsoft Corporation) C:\WINDOWS\system32\updatehandlers.dll
2019-08-03 19:32 - 2019-08-03 19:32 - 000735232 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Web.dll
2019-08-03 19:32 - 2019-08-03 19:32 - 000714240 _____ (Microsoft Corporation) C:\WINDOWS\system32\JpMapControl.dll
2019-08-03 19:32 - 2019-08-03 19:32 - 000691712 _____ (Microsoft Corporation) C:\WINDOWS\system32\aadcloudap.dll
2019-08-03 19:32 - 2019-08-03 19:32 - 000681984 _____ (Microsoft Corporation) C:\WINDOWS\system32\ActivationManager.dll
2019-08-03 19:32 - 2019-08-03 19:32 - 000680184 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wer.dll
2019-08-03 19:32 - 2019-08-03 19:32 - 000679424 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppReadiness.dll
2019-08-03 19:32 - 2019-08-03 19:32 - 000676256 _____ (Microsoft Corporation) C:\WINDOWS\system32\StateRepository.Core.dll
2019-08-03 19:32 - 2019-08-03 19:32 - 000675096 _____ (Microsoft Corporation) C:\WINDOWS\system32\StructuredQuery.dll
2019-08-03 19:32 - 2019-08-03 19:32 - 000667152 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppVCatalog.dll
2019-08-03 19:32 - 2019-08-03 19:32 - 000663552 _____ (Microsoft Corporation) C:\WINDOWS\system32\PsmServiceExtHost.dll
2019-08-03 19:32 - 2019-08-03 19:32 - 000651576 _____ (Microsoft Corporation) C:\WINDOWS\system32\securekernel.exe
2019-08-03 19:32 - 2019-08-03 19:32 - 000649528 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppVPublishing.dll
2019-08-03 19:32 - 2019-08-03 19:32 - 000646656 _____ (Microsoft Corporation) C:\WINDOWS\system32\w32time.dll
2019-08-03 19:32 - 2019-08-03 19:32 - 000646632 _____ (Microsoft Corporation) C:\WINDOWS\system32\msvcp_win.dll
2019-08-03 19:32 - 2019-08-03 19:32 - 000622080 _____ (Microsoft Corporation) C:\WINDOWS\system32\NgcCtnrSvc.dll
2019-08-03 19:32 - 2019-08-03 19:32 - 000612368 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\storport.sys
2019-08-03 19:32 - 2019-08-03 19:32 - 000611840 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Devices.LowLevel.dll
2019-08-03 19:32 - 2019-08-03 19:32 - 000610304 _____ (Microsoft Corporation) C:\WINDOWS\system32\daxexec.dll
2019-08-03 19:32 - 2019-08-03 19:32 - 000605496 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wimgapi.dll
2019-08-03 19:32 - 2019-08-03 19:32 - 000604336 _____ (Microsoft Corporation) C:\WINDOWS\system32\audiodg.exe
2019-08-03 19:32 - 2019-08-03 19:32 - 000604008 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\oleaut32.dll
2019-08-03 19:32 - 2019-08-03 19:32 - 000593920 _____ (Microsoft Corporation) C:\WINDOWS\system32\dsound.dll
2019-08-03 19:32 - 2019-08-03 19:32 - 000580024 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\dnsapi.dll
2019-08-03 19:32 - 2019-08-03 19:32 - 000572416 _____ (Microsoft Corporation) C:\WINDOWS\system32\wpnprv.dll
2019-08-03 19:32 - 2019-08-03 19:32 - 000568632 _____ (Microsoft Corporation) C:\WINDOWS\system32\hal.dll
2019-08-03 19:32 - 2019-08-03 19:32 - 000566272 _____ (Microsoft Corporation) C:\WINDOWS\system32\MapConfiguration.dll
2019-08-03 19:32 - 2019-08-03 19:32 - 000556544 _____ (Microsoft Corporation) C:\WINDOWS\system32\BTAGService.dll
2019-08-03 19:32 - 2019-08-03 19:32 - 000552448 _____ (Microsoft Corporation) C:\WINDOWS\system32\FirewallAPI.dll
2019-08-03 19:32 - 2019-08-03 19:32 - 000551936 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\nwifi.sys
2019-08-03 19:32 - 2019-08-03 19:32 - 000547840 _____ (Microsoft Corporation) C:\WINDOWS\system32\TileDataRepository.dll
2019-08-03 19:32 - 2019-08-03 19:32 - 000543744 _____ (Microsoft Corporation) C:\WINDOWS\system32\win32k.sys
2019-08-03 19:32 - 2019-08-03 19:32 - 000540672 _____ (Microsoft Corporation) C:\WINDOWS\system32\winspool.drv
2019-08-03 19:32 - 2019-08-03 19:32 - 000531976 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mf.dll
2019-08-03 19:32 - 2019-08-03 19:32 - 000527872 _____ (Microsoft Corporation) C:\WINDOWS\system32\MusNotification.exe
2019-08-03 19:32 - 2019-08-03 19:32 - 000522752 _____ (Microsoft Corporation) C:\WINDOWS\system32\schannel.dll
2019-08-03 19:32 - 2019-08-03 19:32 - 000518656 _____ (Microsoft Corporation) C:\WINDOWS\system32\modernexecserver.dll
2019-08-03 19:32 - 2019-08-03 19:32 - 000514048 _____ (Microsoft Corporation) C:\WINDOWS\system32\cdpusersvc.dll
2019-08-03 19:32 - 2019-08-03 19:32 - 000513040 _____ (Microsoft Corporation) C:\WINDOWS\system32\aepic.dll
2019-08-03 19:32 - 2019-08-03 19:32 - 000508216 _____ (Microsoft Corporation) C:\WINDOWS\system32\WerFault.exe
2019-08-03 19:32 - 2019-08-03 19:32 - 000508208 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Devices.Enumeration.dll
2019-08-03 19:32 - 2019-08-03 19:32 - 000506880 _____ (Microsoft Corporation) C:\WINDOWS\system32\EnterpriseAppMgmtSvc.dll
2019-08-03 19:32 - 2019-08-03 19:32 - 000506408 _____ (Microsoft Corporation) C:\WINDOWS\system32\mf.dll
2019-08-03 19:32 - 2019-08-03 19:32 - 000506168 _____ (Microsoft Corporation) C:\WINDOWS\system32\dcntel.dll
2019-08-03 19:32 - 2019-08-03 19:32 - 000495624 _____ (Microsoft Corporation) C:\WINDOWS\system32\TransportDSA.dll
2019-08-03 19:32 - 2019-08-03 19:32 - 000495616 _____ (Microsoft Corporation) C:\WINDOWS\system32\DDDS.dll
2019-08-03 19:32 - 2019-08-03 19:32 - 000494080 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Graphics.dll
2019-08-03 19:32 - 2019-08-03 19:32 - 000487424 _____ (Microsoft Corporation) C:\WINDOWS\system32\PhotoMetadataHandler.dll
2019-08-03 19:32 - 2019-08-03 19:32 - 000485192 _____ (Microsoft Corporation) C:\WINDOWS\system32\ucrtbase_enclave.dll
2019-08-03 19:32 - 2019-08-03 19:32 - 000479232 _____ (Microsoft Corporation) C:\WINDOWS\system32\cloudAP.dll
2019-08-03 19:32 - 2019-08-03 19:32 - 000475648 _____ (Microsoft Corporation) C:\WINDOWS\system32\wuuhext.dll
2019-08-03 19:32 - 2019-08-03 19:32 - 000473616 _____ (Microsoft Corporation) C:\WINDOWS\system32\bcdedit.exe
2019-08-03 19:32 - 2019-08-03 19:32 - 000469504 _____ (Microsoft Corporation) C:\WINDOWS\system32\profsvc.dll
2019-08-03 19:32 - 2019-08-03 19:32 - 000468992 _____ (Microsoft Corporation) C:\WINDOWS\system32\coml2.dll
2019-08-03 19:32 - 2019-08-03 19:32 - 000463672 _____ (Microsoft Corporation) C:\WINDOWS\system32\msv1_0.dll
2019-08-03 19:32 - 2019-08-03 19:32 - 000456704 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Devices.Picker.dll
2019-08-03 19:32 - 2019-08-03 19:32 - 000450048 _____ (Microsoft Corporation) C:\WINDOWS\system32\LockAppBroker.dll
2019-08-03 19:32 - 2019-08-03 19:32 - 000449368 _____ (Microsoft Corporation) C:\WINDOWS\system32\Faultrep.dll
2019-08-03 19:32 - 2019-08-03 19:32 - 000447488 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\schannel.dll
2019-08-03 19:32 - 2019-08-03 19:32 - 000444728 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\WerFault.exe
2019-08-03 19:32 - 2019-08-03 19:32 - 000439296 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\dxgmms1.sys
2019-08-03 19:32 - 2019-08-03 19:32 - 000435712 _____ (Microsoft Corporation) C:\WINDOWS\system32\cryptngc.dll
2019-08-03 19:32 - 2019-08-03 19:32 - 000433152 _____ (Microsoft Corporation) C:\WINDOWS\system32\SensorService.dll
2019-08-03 19:32 - 2019-08-03 19:32 - 000424960 _____ (Microsoft Corporation) C:\WINDOWS\system32\SDDS.dll
2019-08-03 19:32 - 2019-08-03 19:32 - 000419128 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\fastfat.sys
2019-08-03 19:32 - 2019-08-03 19:32 - 000417792 _____ (Microsoft Corporation) C:\WINDOWS\system32\eeprov.dll
2019-08-03 19:32 - 2019-08-03 19:32 - 000415744 _____ (Microsoft Corporation) C:\WINDOWS\system32\SearchProtocolHost.exe
2019-08-03 19:32 - 2019-08-03 19:32 - 000408800 _____ (Microsoft Corporation) C:\WINDOWS\system32\mswsock.dll
2019-08-03 19:32 - 2019-08-03 19:32 - 000407504 _____ (Microsoft Corporation) C:\WINDOWS\system32\wevtapi.dll
2019-08-03 19:32 - 2019-08-03 19:32 - 000407040 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Graphics.dll
2019-08-03 19:32 - 2019-08-03 19:32 - 000404792 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\clfs.sys
2019-08-03 19:32 - 2019-08-03 19:32 - 000402944 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\exfat.sys
2019-08-03 19:32 - 2019-08-03 19:32 - 000402576 _____ (Microsoft Corporation) C:\WINDOWS\system32\SgrmEnclave.dll
2019-08-03 19:32 - 2019-08-03 19:32 - 000400384 _____ (Microsoft Corporation) C:\WINDOWS\system32\AboveLockAppHost.dll
2019-08-03 19:32 - 2019-08-03 19:32 - 000398848 _____ (Microsoft Corporation) C:\WINDOWS\system32\SensorsApi.dll
2019-08-03 19:32 - 2019-08-03 19:32 - 000398416 _____ (Microsoft Corporation) C:\WINDOWS\system32\SgrmEnclave_secure.dll
2019-08-03 19:32 - 2019-08-03 19:32 - 000395064 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppVScripting.dll
2019-08-03 19:32 - 2019-08-03 19:32 - 000394752 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\AcLayers.dll
2019-08-03 19:32 - 2019-08-03 19:32 - 000394240 _____ (Microsoft Corporation) C:\WINDOWS\system32\Search.ProtocolHandler.MAPI2.dll
2019-08-03 19:32 - 2019-08-03 19:32 - 000392704 _____ (Microsoft Corporation) C:\WINDOWS\system32\domgmt.dll
2019-08-03 19:32 - 2019-08-03 19:32 - 000388096 _____ (Microsoft Corporation) C:\WINDOWS\system32\MusNotificationUx.exe
2019-08-03 19:32 - 2019-08-03 19:32 - 000387832 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Faultrep.dll
2019-08-03 19:32 - 2019-08-03 19:32 - 000386872 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msv1_0.dll
2019-08-03 19:32 - 2019-08-03 19:32 - 000386360 _____ (Microsoft Corporation) C:\WINDOWS\system32\thumbcache.dll
2019-08-03 19:32 - 2019-08-03 19:32 - 000385024 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\FirewallAPI.dll
2019-08-03 19:32 - 2019-08-03 19:32 - 000384312 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\aepic.dll
2019-08-03 19:32 - 2019-08-03 19:32 - 000378368 _____ (Microsoft Corporation) C:\WINDOWS\system32\provengine.dll
2019-08-03 19:32 - 2019-08-03 19:32 - 000375544 _____ (Microsoft Corporation) C:\WINDOWS\system32\MusNotifyIcon.exe
2019-08-03 19:32 - 2019-08-03 19:32 - 000371200 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.System.Diagnostics.dll
2019-08-03 19:32 - 2019-08-03 19:32 - 000370688 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\NetSetupShim.dll
2019-08-03 19:32 - 2019-08-03 19:32 - 000368640 _____ (Microsoft Corporation) C:\WINDOWS\system32\dhcpcore.dll
2019-08-03 19:32 - 2019-08-03 19:32 - 000366592 _____ (Microsoft Corporation) C:\WINDOWS\system32\Wldap32.dll
2019-08-03 19:32 - 2019-08-03 19:32 - 000355360 _____ (Microsoft Corporation) C:\WINDOWS\system32\wintrust.dll
2019-08-03 19:32 - 2019-08-03 19:32 - 000349184 _____ (Microsoft Corporation) C:\WINDOWS\system32\dnsrslvr.dll
2019-08-03 19:32 - 2019-08-03 19:32 - 000348160 _____ (Microsoft Corporation) C:\WINDOWS\system32\BioCredProv.dll
2019-08-03 19:32 - 2019-08-03 19:32 - 000346624 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppxAllUserStore.dll
2019-08-03 19:32 - 2019-08-03 19:32 - 000343984 _____ (Microsoft Corporation) C:\WINDOWS\system32\AudioSrvPolicyManager.dll
2019-08-03 19:32 - 2019-08-03 19:32 - 000330464 _____ (Microsoft Corporation) C:\WINDOWS\system32\ttdwriter.dll
2019-08-03 19:32 - 2019-08-03 19:32 - 000325120 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\dhcpcore.dll
2019-08-03 19:32 - 2019-08-03 19:32 - 000324408 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mswsock.dll
2019-08-03 19:32 - 2019-08-03 19:32 - 000321024 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Wldap32.dll
2019-08-03 19:32 - 2019-08-03 19:32 - 000300032 _____ (Microsoft Corporation) C:\WINDOWS\system32\wc_storage.dll
2019-08-03 19:32 - 2019-08-03 19:32 - 000294072 _____ (Microsoft Corporation) C:\WINDOWS\system32\wscapi.dll
2019-08-03 19:32 - 2019-08-03 19:32 - 000290816 _____ (Microsoft Corporation) C:\WINDOWS\system32\wkssvc.dll
2019-08-03 19:32 - 2019-08-03 19:32 - 000289792 _____ (Microsoft Corporation) C:\WINDOWS\system32\provops.dll
2019-08-03 19:32 - 2019-08-03 19:32 - 000283032 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wevtapi.dll
2019-08-03 19:32 - 2019-08-03 19:32 - 000281600 _____ (Microsoft Corporation) C:\WINDOWS\system32\dhcpcore6.dll
2019-08-03 19:32 - 2019-08-03 19:32 - 000280592 _____ (Microsoft Corporation) C:\WINDOWS\system32\browserbroker.dll
2019-08-03 19:32 - 2019-08-03 19:32 - 000276488 _____ (Microsoft Corporation) C:\WINDOWS\system32\MTF.dll
2019-08-03 19:32 - 2019-08-03 19:32 - 000275456 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\BioCredProv.dll
2019-08-03 19:32 - 2019-08-03 19:32 - 000273920 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\AppxAllUserStore.dll
2019-08-03 19:32 - 2019-08-03 19:32 - 000273408 _____ (Microsoft Corporation) C:\WINDOWS\system32\SystemEventsBrokerServer.dll
2019-08-03 19:32 - 2019-08-03 19:32 - 000271360 _____ (Microsoft Corporation) C:\WINDOWS\system32\MapControlCore.dll
2019-08-03 19:32 - 2019-08-03 19:32 - 000266240 _____ (Microsoft Corporation) C:\WINDOWS\system32\provhandlers.dll
2019-08-03 19:32 - 2019-08-03 19:32 - 000264704 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\dhcpcore6.dll
2019-08-03 19:32 - 2019-08-03 19:32 - 000263680 _____ (Microsoft Corporation) C:\WINDOWS\system32\WiFiCloudStore.dll
2019-08-03 19:32 - 2019-08-03 19:32 - 000255128 _____ (Microsoft Corporation) C:\WINDOWS\system32\SgrmBroker.exe
2019-08-03 19:32 - 2019-08-03 19:32 - 000251904 _____ (Microsoft Corporation) C:\WINDOWS\system32\HttpsDataSource.dll
2019-08-03 19:32 - 2019-08-03 19:32 - 000248832 _____ (Microsoft Corporation) C:\WINDOWS\system32\w32tm.exe
2019-08-03 19:32 - 2019-08-03 19:32 - 000246784 _____ (Microsoft Corporation) C:\WINDOWS\system32\tetheringservice.dll
2019-08-03 19:32 - 2019-08-03 19:32 - 000246784 _____ (Microsoft Corporation) C:\WINDOWS\system32\mdmregistration.dll
2019-08-03 19:32 - 2019-08-03 19:32 - 000246584 _____ (Microsoft Corporation) C:\WINDOWS\system32\moshostcore.dll
2019-08-03 19:32 - 2019-08-03 19:32 - 000244224 _____ (Microsoft Corporation) C:\WINDOWS\system32\JpnServiceDS.dll
2019-08-03 19:32 - 2019-08-03 19:32 - 000241664 _____ (Microsoft Corporation) C:\WINDOWS\system32\psmsrv.dll
2019-08-03 19:32 - 2019-08-03 19:32 - 000240640 _____ (Microsoft Corporation) C:\WINDOWS\system32\SearchFilterHost.exe
2019-08-03 19:32 - 2019-08-03 19:32 - 000228864 _____ (Microsoft Corporation) C:\WINDOWS\system32\provisioningcsp.dll
2019-08-03 19:32 - 2019-08-03 19:32 - 000225792 _____ (Microsoft Corporation) C:\WINDOWS\system32\smbwmiv2.dll
2019-08-03 19:32 - 2019-08-03 19:32 - 000224256 _____ (Microsoft Corporation) C:\WINDOWS\system32\ptpprov.dll
2019-08-03 19:32 - 2019-08-03 19:32 - 000217600 _____ (Microsoft Corporation) C:\WINDOWS\system32\container.dll
2019-08-03 19:32 - 2019-08-03 19:32 - 000214528 _____ (Microsoft Corporation) C:\WINDOWS\system32\srumsvc.dll
2019-08-03 19:32 - 2019-08-03 19:32 - 000211968 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\w32tm.exe
2019-08-03 19:32 - 2019-08-03 19:32 - 000202752 _____ (Microsoft Corporation) C:\WINDOWS\system32\SecureTimeAggregator.dll
2019-08-03 19:32 - 2019-08-03 19:32 - 000202552 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\MTF.dll
2019-08-03 19:32 - 2019-08-03 19:32 - 000202552 _____ (Microsoft Corporation) C:\WINDOWS\system32\tcbloader.dll
2019-08-03 19:32 - 2019-08-03 19:32 - 000200192 _____ (Microsoft Corporation) C:\WINDOWS\system32\ACPBackgroundManagerPolicy.dll
2019-08-03 19:32 - 2019-08-03 19:32 - 000198144 _____ (Microsoft Corporation) C:\WINDOWS\system32\netiohlp.dll
2019-08-03 19:32 - 2019-08-03 19:32 - 000197120 _____ (Microsoft Corporation) C:\WINDOWS\system32\updatepolicy.dll
2019-08-03 19:32 - 2019-08-03 19:32 - 000197120 _____ (Microsoft Corporation) C:\WINDOWS\system32\bthserv.dll
2019-08-03 19:32 - 2019-08-03 19:32 - 000196608 _____ (Microsoft Corporation) C:\WINDOWS\system32\smartscreenps.dll
2019-08-03 19:32 - 2019-08-03 19:32 - 000195072 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.StateRepositoryUpgrade.dll
2019-08-03 19:32 - 2019-08-03 19:32 - 000190464 _____ (Microsoft Corporation) C:\WINDOWS\system32\ngcpopkeysrv.dll
2019-08-03 19:32 - 2019-08-03 19:32 - 000183296 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Devices.Radios.dll
2019-08-03 19:32 - 2019-08-03 19:32 - 000182784 _____ (Microsoft Corporation) C:\WINDOWS\system32\mssph.dll
2019-08-03 19:32 - 2019-08-03 19:32 - 000179712 _____ (Microsoft Corporation) C:\WINDOWS\system32\wuuhosdeployment.dll
2019-08-03 19:32 - 2019-08-03 19:32 - 000178696 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\ksecpkg.sys
2019-08-03 19:32 - 2019-08-03 19:32 - 000178688 _____ (Microsoft Corporation) C:\WINDOWS\system32\winbio.dll
2019-08-03 19:32 - 2019-08-03 19:32 - 000178176 _____ (Microsoft Corporation) C:\WINDOWS\system32\appsruprov.dll
2019-08-03 19:32 - 2019-08-03 19:32 - 000177152 _____ (Microsoft Corporation) C:\WINDOWS\system32\LanguageComponentsInstaller.dll
2019-08-03 19:32 - 2019-08-03 19:32 - 000175104 _____ (Microsoft Corporation) C:\WINDOWS\system32\energyprov.dll
2019-08-03 19:32 - 2019-08-03 19:32 - 000175096 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\msgpioclx.sys
2019-08-03 19:32 - 2019-08-03 19:32 - 000174392 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\AppvVemgr.sys
2019-08-03 19:32 - 2019-08-03 19:32 - 000171520 _____ (Microsoft Corporation) C:\WINDOWS\system32\SpatialAudioLicenseSrv.exe
2019-08-03 19:32 - 2019-08-03 19:32 - 000171520 _____ (Microsoft Corporation) C:\WINDOWS\system32\DisplayManager.dll
2019-08-03 19:32 - 2019-08-03 19:32 - 000169784 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\wcifs.sys
2019-08-03 19:32 - 2019-08-03 19:32 - 000168448 _____ (Microsoft Corporation) C:\WINDOWS\system32\drvinst.exe
2019-08-03 19:32 - 2019-08-03 19:32 - 000165376 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\spacebridge.dll
2019-08-03 19:32 - 2019-08-03 19:32 - 000165376 _____ (Microsoft Corporation) C:\WINDOWS\system32\CompPkgSrv.exe
2019-08-03 19:32 - 2019-08-03 19:32 - 000164288 _____ (Microsoft Corporation) C:\WINDOWS\system32\vertdll.dll
2019-08-03 19:32 - 2019-08-03 19:32 - 000161280 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\updatepolicy.dll
2019-08-03 19:32 - 2019-08-03 19:32 - 000159272 _____ (Microsoft Corporation) C:\WINDOWS\system32\consent.exe
2019-08-03 19:32 - 2019-08-03 19:32 - 000159112 _____ (Microsoft Corporation) C:\WINDOWS\system32\winquic.dll
2019-08-03 19:32 - 2019-08-03 19:32 - 000157496 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\pdc.sys
2019-08-03 19:32 - 2019-08-03 19:32 - 000157200 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.StateRepositoryClient.dll
2019-08-03 19:32 - 2019-08-03 19:32 - 000156984 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\winquic.sys
2019-08-03 19:32 - 2019-08-03 19:32 - 000155648 _____ (Microsoft Corporation) C:\WINDOWS\system32\dssvc.dll
2019-08-03 19:32 - 2019-08-03 19:32 - 000151872 _____ (Microsoft Corporation) C:\WINDOWS\system32\rmclient.dll
2019-08-03 19:32 - 2019-08-03 19:32 - 000149504 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Devices.SerialCommunication.dll
2019-08-03 19:32 - 2019-08-03 19:32 - 000148480 _____ C:\WINDOWS\system32\DataStoreCacheDumpTool.exe
2019-08-03 19:32 - 2019-08-03 19:32 - 000146432 _____ (Microsoft Corporation) C:\WINDOWS\system32\mssprxy.dll
2019-08-03 19:32 - 2019-08-03 19:32 - 000143872 _____ (Microsoft Corporation) C:\WINDOWS\system32\oleprn.dll
2019-08-03 19:32 - 2019-08-03 19:32 - 000143872 _____ (Microsoft Corporation) C:\WINDOWS\system32\musdialoghandlers.dll
2019-08-03 19:32 - 2019-08-03 19:32 - 000140808 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\tm.sys
2019-08-03 19:32 - 2019-08-03 19:32 - 000140288 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Networking.NetworkOperators.HotspotAuthentication.dll
2019-08-03 19:32 - 2019-08-03 19:32 - 000138960 _____ (Microsoft Corporation) C:\WINDOWS\system32\wldp.dll
2019-08-03 19:32 - 2019-08-03 19:32 - 000138752 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\luafv.sys
2019-08-03 19:32 - 2019-08-03 19:32 - 000126464 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\winbio.dll
2019-08-03 19:32 - 2019-08-03 19:32 - 000121344 _____ (Microsoft Corporation) C:\WINDOWS\system32\UserDataTimeUtil.dll
2019-08-03 19:32 - 2019-08-03 19:32 - 000119296 _____ (Microsoft Corporation) C:\WINDOWS\system32\RjvMDMConfig.dll
2019-08-03 19:32 - 2019-08-03 19:32 - 000119296 _____ (Microsoft Corporation) C:\WINDOWS\system32\DolbyMATEnc.dll
2019-08-03 19:32 - 2019-08-03 19:32 - 000115200 _____ (Microsoft Corporation) C:\WINDOWS\system32\negoexts.dll
2019-08-03 19:32 - 2019-08-03 19:32 - 000115152 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wldp.dll
2019-08-03 19:32 - 2019-08-03 19:32 - 000114856 _____ (Microsoft Corporation) C:\WINDOWS\system32\CompPkgSup.dll
2019-08-03 19:32 - 2019-08-03 19:32 - 000111104 _____ (Microsoft Corporation) C:\WINDOWS\system32\MDMAgent.exe
2019-08-03 19:32 - 2019-08-03 19:32 - 000108032 _____ (Microsoft Corporation) C:\WINDOWS\system32\drvsetup.dll
2019-08-03 19:32 - 2019-08-03 19:32 - 000104248 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\bindflt.sys
2019-08-03 19:32 - 2019-08-03 19:32 - 000100864 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\negoexts.dll
2019-08-03 19:32 - 2019-08-03 19:32 - 000098664 _____ (Microsoft Corporation) C:\WINDOWS\system32\mpr.dll
2019-08-03 19:32 - 2019-08-03 19:32 - 000097808 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\dam.sys
2019-08-03 19:32 - 2019-08-03 19:32 - 000095544 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\storqosflt.sys
2019-08-03 19:32 - 2019-08-03 19:32 - 000094208 _____ (Microsoft Corporation) C:\WINDOWS\system32\provdatastore.dll
2019-08-03 19:32 - 2019-08-03 19:32 - 000094208 _____ (Microsoft Corporation) C:\WINDOWS\system32\mcbuilder.exe
2019-08-03 19:32 - 2019-08-03 19:32 - 000089336 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mpr.dll
2019-08-03 19:32 - 2019-08-03 19:32 - 000087552 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\wcnfs.sys
2019-08-03 19:32 - 2019-08-03 19:32 - 000084480 _____ (Microsoft Corporation) C:\WINDOWS\system32\KdsCli.dll
2019-08-03 19:32 - 2019-08-03 19:32 - 000083456 _____ (Microsoft Corporation) C:\WINDOWS\system32\provtool.exe
2019-08-03 19:32 - 2019-08-03 19:32 - 000079872 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\dtdump.exe
2019-08-03 19:32 - 2019-08-03 19:32 - 000079360 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\mpsdrv.sys
2019-08-03 19:32 - 2019-08-03 19:32 - 000078336 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\npfs.sys
2019-08-03 19:32 - 2019-08-03 19:32 - 000075264 _____ (Microsoft Corporation) C:\WINDOWS\system32\WSManMigrationPlugin.dll
2019-08-03 19:32 - 2019-08-03 19:32 - 000074424 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\WindowsTrustedRT.sys
2019-08-03 19:32 - 2019-08-03 19:32 - 000070656 _____ (Microsoft Corporation) C:\WINDOWS\system32\Microsoft.Uev.Common.dll
2019-08-03 19:32 - 2019-08-03 19:32 - 000067584 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\iscsiwmi.dll
2019-08-03 19:32 - 2019-08-03 19:32 - 000063488 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\WSManMigrationPlugin.dll
2019-08-03 19:32 - 2019-08-03 19:32 - 000062464 _____ (Microsoft Corporation) C:\WINDOWS\system32\umpo-overrides.dll
2019-08-03 19:32 - 2019-08-03 19:32 - 000056320 _____ (Microsoft Corporation) C:\WINDOWS\system32\msscntrs.dll
2019-08-03 19:32 - 2019-08-03 19:32 - 000055808 _____ (Microsoft Corporation) C:\WINDOWS\system32\UevAppMonitor.exe
2019-08-03 19:32 - 2019-08-03 19:32 - 000054784 _____ (Microsoft Corporation) C:\WINDOWS\system32\CredentialMigrationHandler.dll
2019-08-03 19:32 - 2019-08-03 19:32 - 000051712 _____ (Microsoft Corporation) C:\WINDOWS\system32\MdmDiagnosticsTool.exe
2019-08-03 19:32 - 2019-08-03 19:32 - 000051712 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\mmcss.sys
2019-08-03 19:32 - 2019-08-03 19:32 - 000048128 _____ (Microsoft Corporation) C:\WINDOWS\system32\wcimage.dll
2019-08-03 19:32 - 2019-08-03 19:32 - 000047136 _____ (Microsoft Corporation) C:\WINDOWS\system32\browser_broker.exe
2019-08-03 19:32 - 2019-08-03 19:32 - 000044544 _____ (Microsoft Corporation) C:\WINDOWS\system32\cmintegrator.dll
2019-08-03 19:32 - 2019-08-03 19:32 - 000041984 _____ (Microsoft Corporation) C:\WINDOWS\system32\lpkinstall.exe
2019-08-03 19:32 - 2019-08-03 19:32 - 000039736 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\WppRecorder.sys
2019-08-03 19:32 - 2019-08-03 19:32 - 000039304 _____ (Microsoft Corporation) C:\WINDOWS\system32\NtlmShared.dll
2019-08-03 19:32 - 2019-08-03 19:32 - 000036864 _____ (Microsoft Corporation) C:\WINDOWS\system32\wpnsruprov.dll
2019-08-03 19:32 - 2019-08-03 19:32 - 000035840 _____ (Microsoft Corporation) C:\WINDOWS\system32\wups2.dll
2019-08-03 19:32 - 2019-08-03 19:32 - 000035640 _____ (Microsoft Corporation) C:\WINDOWS\system32\DeviceCensus.exe
2019-08-03 19:32 - 2019-08-03 19:32 - 000033792 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\msfs.sys
2019-08-03 19:32 - 2019-08-03 19:32 - 000033280 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\WSManHTTPConfig.exe
2019-08-03 19:32 - 2019-08-03 19:32 - 000033056 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\NtlmShared.dll
2019-08-03 19:32 - 2019-08-03 19:32 - 000032768 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\rfxvmt.dll
2019-08-03 19:32 - 2019-08-03 19:32 - 000032768 _____ (Microsoft Corporation) C:\WINDOWS\system32\WSManHTTPConfig.exe
2019-08-03 19:32 - 2019-08-03 19:32 - 000021504 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\npmproxy.dll
2019-08-03 19:32 - 2019-08-03 19:32 - 000002560 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\tzres.dll
2019-08-03 19:32 - 2019-08-03 19:32 - 000002560 _____ (Microsoft Corporation) C:\WINDOWS\system32\tzres.dll
2019-08-03 19:32 - 2019-08-03 19:32 - 000000315 _____ C:\WINDOWS\system32\DrtmAuth8.bin
2019-08-03 19:32 - 2019-08-03 19:32 - 000000315 _____ C:\WINDOWS\system32\DrtmAuth7.bin
2019-08-03 19:32 - 2019-08-03 19:32 - 000000315 _____ C:\WINDOWS\system32\DrtmAuth6.bin
2019-08-03 19:32 - 2019-08-03 19:32 - 000000315 _____ C:\WINDOWS\system32\DrtmAuth5.bin
2019-08-03 19:32 - 2019-08-03 19:32 - 000000315 _____ C:\WINDOWS\system32\DrtmAuth4.bin
2019-08-03 19:32 - 2019-08-03 19:32 - 000000315 _____ C:\WINDOWS\system32\DrtmAuth3.bin
2019-08-03 19:32 - 2019-08-03 19:32 - 000000315 _____ C:\WINDOWS\system32\DrtmAuth2.bin
2019-08-03 19:32 - 2019-08-03 19:32 - 000000315 _____ C:\WINDOWS\system32\DrtmAuth1.bin
2019-08-03 19:31 - 2019-08-03 19:31 - 002017792 _____ C:\WINDOWS\system32\rdpnano.dll
2019-08-03 19:31 - 2019-08-03 19:31 - 001672704 _____ (Microsoft Corporation) C:\WINDOWS\system32\rdpcorets.dll
2019-08-03 19:31 - 2019-08-03 19:31 - 001253904 _____ (Microsoft Corporation) C:\WINDOWS\system32\hvix64.exe
2019-08-03 19:31 - 2019-08-03 19:31 - 001221120 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\bthport.sys
2019-08-03 19:31 - 2019-08-03 19:31 - 001044520 _____ (Microsoft Corporation) C:\WINDOWS\system32\hvax64.exe
2019-08-03 19:31 - 2019-08-03 19:31 - 000918304 _____ (Microsoft Corporation) C:\WINDOWS\system32\CoreMessaging.dll
2019-08-03 19:31 - 2019-08-03 19:31 - 000752136 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\vhdmp.sys
2019-08-03 19:31 - 2019-08-03 19:31 - 000661816 _____ (Microsoft Corporation) C:\WINDOWS\system32\computecore.dll
2019-08-03 19:31 - 2019-08-03 19:31 - 000651792 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\spaceport.sys
2019-08-03 19:31 - 2019-08-03 19:31 - 000607744 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\nshwfp.dll
2019-08-03 19:31 - 2019-08-03 19:31 - 000582240 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\CoreMessaging.dll
2019-08-03 19:31 - 2019-08-03 19:31 - 000556544 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\objsel.dll
2019-08-03 19:31 - 2019-08-03 19:31 - 000519992 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\Vid.sys
2019-08-03 19:31 - 2019-08-03 19:31 - 000461824 _____ (Microsoft Corporation) C:\WINDOWS\system32\WpAXHolder.dll
2019-08-03 19:31 - 2019-08-03 19:31 - 000421392 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\pci.sys
2019-08-03 19:31 - 2019-08-03 19:31 - 000310784 _____ (Microsoft Corporation) C:\WINDOWS\system32\icsvcext.dll
2019-08-03 19:31 - 2019-08-03 19:31 - 000306488 _____ (Microsoft Corporation) C:\WINDOWS\system32\computestorage.dll
2019-08-03 19:31 - 2019-08-03 19:31 - 000300344 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\usbvideo.sys
2019-08-03 19:31 - 2019-08-03 19:31 - 000300024 _____ (Microsoft Corporation) C:\WINDOWS\system32\icsvc.dll
2019-08-03 19:31 - 2019-08-03 19:31 - 000298296 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\sdbus.sys
2019-08-03 19:31 - 2019-08-03 19:31 - 000234808 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\netvsc.sys
2019-08-03 19:31 - 2019-08-03 19:31 - 000215552 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\BthA2dp.sys
2019-08-03 19:31 - 2019-08-03 19:31 - 000195896 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\spacedump.sys
2019-08-03 19:31 - 2019-08-03 19:31 - 000193032 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\dumpsd.sys
2019-08-03 19:31 - 2019-08-03 19:31 - 000164344 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\storahci.sys
2019-08-03 19:31 - 2019-08-03 19:31 - 000155648 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\netiohlp.dll
2019-08-03 19:31 - 2019-08-03 19:31 - 000131384 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\stornvme.sys
2019-08-03 19:31 - 2019-08-03 19:31 - 000120320 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\bthhfenum.sys
2019-08-03 19:31 - 2019-08-03 19:31 - 000111104 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\bthenum.sys
2019-08-03 19:31 - 2019-08-03 19:31 - 000095544 _____ (Microsoft Corporation) C:\WINDOWS\system32\rdpudd.dll
2019-08-03 19:31 - 2019-08-03 19:31 - 000090640 _____ (Microsoft Corporation) C:\WINDOWS\system32\hvloader.dll
2019-08-03 19:31 - 2019-08-03 19:31 - 000090112 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\volmgr.sys
2019-08-03 19:31 - 2019-08-03 19:31 - 000083472 _____ (Microsoft Corporation) C:\WINDOWS\system32\vid.dll
2019-08-03 19:31 - 2019-08-03 19:31 - 000080400 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\vpci.sys
2019-08-03 19:31 - 2019-08-03 19:31 - 000070144 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\nlaapi.dll
2019-08-03 19:31 - 2019-08-03 19:31 - 000055608 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\iorate.sys
2019-08-03 19:31 - 2019-08-03 19:31 - 000046080 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\hidparse.sys
2019-08-03 19:31 - 2019-08-03 19:31 - 000044544 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\kbdhid.sys
2019-08-03 19:31 - 2019-08-03 19:31 - 000000072 _____ C:\WINDOWS\system32\edgehtmlpluginpolicy.bin
2019-08-03 19:23 - 2019-08-03 19:23 - 001167960 _____ (Microsoft Corporation) C:\WINDOWS\system32\PresentationNative_v0300.dll
2019-08-03 19:23 - 2019-08-03 19:23 - 000780376 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\PresentationNative_v0300.dll
2019-08-03 19:23 - 2019-08-03 19:23 - 000126064 _____ (Microsoft Corporation) C:\WINDOWS\system32\PresentationCFFRasterizerNative_v0300.dll
2019-08-03 19:23 - 2019-08-03 19:23 - 000104560 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\PresentationCFFRasterizerNative_v0300.dll
2019-08-03 19:23 - 2019-08-03 19:23 - 000036896 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\TsWpfWrp.exe
2019-08-03 19:23 - 2019-08-03 19:23 - 000035440 _____ (Microsoft Corporation) C:\WINDOWS\system32\TsWpfWrp.exe
2019-08-03 19:23 - 2019-08-03 19:23 - 000000000 ____D C:\WINDOWS\SysWOW64\XPSViewer
2019-08-03 19:23 - 2019-08-03 19:23 - 000000000 ____D C:\Program Files\Reference Assemblies
2019-08-03 19:23 - 2019-08-03 19:23 - 000000000 ____D C:\Program Files\MSBuild
2019-08-03 19:23 - 2019-08-03 19:23 - 000000000 ____D C:\Program Files (x86)\Reference Assemblies
2019-08-03 19:23 - 2019-08-03 19:23 - 000000000 ____D C:\Program Files (x86)\MSBuild
2019-08-03 19:21 - 2019-08-03 19:21 - 000922112 _____ (Microsoft Corporation) C:\WINDOWS\system32\XpsFilt.dll
2019-08-03 19:21 - 2019-08-03 19:21 - 000595968 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\XpsFilt.dll
2019-08-03 19:21 - 2019-08-03 19:21 - 000099328 _____ (Microsoft Corporation) C:\WINDOWS\system32\XPSSHHDR.dll
2019-08-03 19:21 - 2019-08-03 19:21 - 000081408 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\XPSSHHDR.dll
2019-08-03 19:21 - 2019-08-03 19:21 - 000076060 _____ C:\WINDOWS\SysWOW64\xpsrchvw.xml
2019-08-03 19:21 - 2019-08-03 19:21 - 000076060 _____ C:\WINDOWS\system32\xpsrchvw.xml
2019-08-03 19:00 - 2015-09-09 10:05 - 000092656 _____ (Khronos Group) C:\WINDOWS\system32\OpenCL.DLL
2019-08-03 18:59 - 2019-08-03 19:31 - 002865152 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\PrintConfig.dll
2019-08-03 18:59 - 2019-08-03 18:59 - 000000000 ____D C:\ProgramData\USOShared
2019-08-03 18:55 - 2019-08-28 08:29 - 000000000 ____D C:\WINDOWS\system32\SleepStudy
2019-08-03 18:55 - 2019-08-27 21:31 - 005193640 _____ C:\WINDOWS\system32\FNTCACHE.DAT
2019-08-02 19:14 - 2019-08-02 19:14 - 000288818 _____ C:\Users\Thembi\AppData\Local\Jzvrnjfb
2019-07-31 22:47 - 2019-07-31 22:47 - 000001127 _____ C:\Users\Thembi\Desktop\Bose Solo 5 system - Verknüpfung.lnk

==================== Ein Monat (geänderte) ========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)

2019-08-28 10:47 - 2018-09-15 09:33 - 000000000 ____D C:\ProgramData\regid.1991-06.com.microsoft
2019-08-28 10:47 - 2015-11-09 13:35 - 000000000 ____D C:\FRST
2019-08-28 10:14 - 2018-09-15 19:37 - 000744962 _____ C:\WINDOWS\system32\perfh007.dat
2019-08-28 10:14 - 2018-09-15 19:37 - 000150250 _____ C:\WINDOWS\system32\perfc007.dat
2019-08-28 10:14 - 2018-09-15 09:31 - 000000000 ____D C:\WINDOWS\INF
2019-08-28 10:10 - 2017-10-10 20:26 - 000000000 ____D C:\Users\Thembi\AppData\LocalLow\Mozilla
2019-08-28 10:10 - 2017-10-05 18:01 - 000000180 _____ C:\WINDOWS\system32\{A6D608F0-0BDE-491A-97AE-5C4B05D86E01}.bat
2019-08-28 10:10 - 2017-10-05 17:00 - 000000000 ____D C:\ProgramData\NVIDIA
2019-08-28 10:10 - 2017-10-05 16:57 - 000000000 __SHD C:\Users\Thembi\IntelGraphicsProfiles
2019-08-28 10:09 - 2018-09-15 08:09 - 000524288 _____ C:\WINDOWS\system32\config\BBI
2019-08-28 10:07 - 2017-11-20 22:52 - 000000000 ____D C:\Users\Thembi\AppData\LocalLow\Temp
2019-08-28 08:55 - 2018-09-15 09:33 - 000000000 ____D C:\WINDOWS\AppReadiness
2019-08-28 08:02 - 2017-10-11 19:52 - 000000000 ____D C:\Users\Thembi\Documents\Privates
2019-08-27 22:25 - 2017-10-11 21:49 - 000000000 ____D C:\Users\Thembi\Documents\Usenet.nl
2019-08-27 22:25 - 2017-10-11 21:49 - 000000000 ____D C:\Users\Thembi\AppData\Roaming\Usenet.nl
2019-08-27 21:15 - 2017-11-05 13:22 - 000000000 ____D C:\ProgramData\WinZip
2019-08-27 21:13 - 2017-10-11 21:49 - 000000000 ____D C:\Program Files (x86)\Usenet.nl
2019-08-27 21:06 - 2018-09-15 09:33 - 000000000 ____D C:\WINDOWS\system32\Macromed
2019-08-27 21:05 - 2018-09-15 09:33 - 000000000 ____D C:\WINDOWS\SysWOW64\Macromed
2019-08-27 21:00 - 2017-12-04 15:01 - 000000000 ____D C:\Users\Thembi\AppData\Local\Packages
2019-08-27 21:00 - 2017-10-12 17:15 - 000000000 ____D C:\Program Files (x86)\Adobe
2019-08-27 19:13 - 2018-04-29 21:13 - 000000000 ____D C:\ProgramData\{E109246A-6B4B-AEAC-ED8D-30EE77CFBB20}
2019-08-27 17:00 - 2018-09-15 09:33 - 000000000 ___HD C:\Program Files\WindowsApps
2019-08-27 09:41 - 2017-11-25 13:22 - 000000000 ____D C:\Users\Thembi\Documents\Vronis Stuff
2019-08-25 02:02 - 2018-03-05 11:15 - 000000000 ____D C:\Users\Thembi\AppData\Roaming\vlc
2019-08-24 15:04 - 2018-03-05 12:03 - 000000000 ____D C:\Program Files (x86)\Mozilla Maintenance Service
2019-08-24 13:20 - 2017-12-01 23:08 - 000000000 ____D C:\Users\Thembi\Documents\Zoes stuff
2019-08-24 04:02 - 2019-05-11 22:41 - 000000000 ___DC C:\WINDOWS\Panther
2019-08-24 03:05 - 2017-10-05 18:23 - 000000000 ____D C:\WINDOWS\system32\MRT
2019-08-24 03:01 - 2018-09-15 09:23 - 000000000 ____D C:\WINDOWS\CbsTemp
2019-08-24 03:01 - 2017-10-05 18:23 - 134272480 ____C (Microsoft Corporation) C:\WINDOWS\system32\MRT.exe
2019-08-24 03:00 - 2018-09-15 09:36 - 000835688 _____ (Adobe) C:\WINDOWS\SysWOW64\FlashPlayerApp.exe
2019-08-24 03:00 - 2018-09-15 09:36 - 000179816 _____ (Adobe) C:\WINDOWS\SysWOW64\FlashPlayerCPLApp.cpl
2019-08-23 11:29 - 2019-05-01 16:14 - 000000000 ____D C:\Users\Thembi\Documents\Raimundszeug
2019-08-21 15:39 - 2018-09-15 09:33 - 000000000 ____D C:\WINDOWS\system32\NDF
2019-08-21 14:35 - 2019-06-01 20:51 - 000002405 _____ C:\Users\Thembi\Desktop\Microsoft Teams.lnk
2019-08-21 14:35 - 2019-06-01 20:51 - 000000000 ____D C:\Users\Thembi\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Microsoft Corporation
2019-08-20 22:59 - 2017-12-29 00:17 - 000000000 ____D C:\Users\Thembi\Documents\idasquatsch
2019-08-20 09:02 - 2018-02-05 18:35 - 000000000 ____D C:\Program Files (x86)\Microsoft Office
2019-08-19 07:05 - 2017-10-05 16:55 - 000000000 ___RD C:\Users\Thembi\OneDrive
2019-08-17 12:00 - 2018-03-05 12:03 - 000001005 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Firefox.lnk
2019-08-09 20:47 - 2017-10-16 17:51 - 000000000 ____D C:\Users\Thembi\Documents\Mafiku
2019-08-09 18:38 - 2017-10-17 10:06 - 000000000 ____D C:\Users\Thembi\AppData\Local\ElevatedDiagnostics
2019-08-08 08:32 - 2019-06-01 20:48 - 000000000 ____D C:\Users\Thembi\AppData\Local\SquirrelTemp
2019-08-07 13:46 - 2018-09-15 09:33 - 000000000 ____D C:\WINDOWS\system32\AppLocker
2019-08-05 07:04 - 2018-09-15 09:33 - 000000000 ____D C:\WINDOWS\appcompat
2019-08-04 15:17 - 2019-06-19 17:13 - 000000000 ____D C:\Program Files\UNP
2019-08-04 10:26 - 2018-07-03 15:02 - 000000000 ____D C:\ProgramData\Packages
2019-08-04 10:06 - 2018-09-15 08:09 - 000000000 ____D C:\WINDOWS\servicing
2019-08-04 00:58 - 2018-11-16 16:05 - 000000000 ____D C:\Program Files\rempl
2019-08-04 00:57 - 2017-12-04 19:15 - 000000000 ___RD C:\Users\Thembi\3D Objects
2019-08-04 00:57 - 2016-04-27 07:55 - 000000000 __RHD C:\Users\Public\AccountPictures
2019-08-04 00:56 - 2018-09-15 09:33 - 000000000 ____D C:\WINDOWS\Registration
2019-08-04 00:56 - 2017-10-05 18:18 - 000000000 ____D C:\Users\Thembi\AppData\Local\ConnectedDevicesPlatform
2019-08-04 00:55 - 2018-09-15 09:33 - 000000000 ____D C:\Program Files\windows nt
2019-08-04 00:55 - 2018-09-15 08:09 - 000032768 _____ C:\WINDOWS\system32\config\ELAM
2019-08-04 00:54 - 2018-09-15 09:33 - 000000000 ___RD C:\Program Files\Windows Defender
2019-08-04 00:47 - 2018-09-15 09:33 - 000000000 ___RD C:\WINDOWS\PrintDialog
2019-08-04 00:46 - 2017-10-05 18:12 - 000023056 _____ C:\WINDOWS\system32\emptyregdb.dat
2019-08-04 00:45 - 2018-09-15 09:33 - 000000000 __RSD C:\WINDOWS\media
2019-08-04 00:36 - 2019-06-10 15:30 - 000000000 ____D C:\Users\Thembi\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Zoom
2019-08-04 00:29 - 2017-10-05 18:01 - 000000200 _____ C:\WINDOWS\system32\{EC94D02F-D200-4428-9531-05AF7F9799CB}.bat
2019-08-04 00:29 - 2017-10-05 18:01 - 000000000 ____D C:\Program Files\Apoint2K
2019-08-04 00:29 - 2017-10-05 18:00 - 000000000 ____D C:\WINDOWS\SysWOW64\RTCOM
2019-08-03 19:54 - 2019-06-06 13:11 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Adobe Master Collection CS6
2019-08-03 19:54 - 2019-03-10 16:25 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\iTunes
2019-08-03 19:54 - 2019-01-09 17:45 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\AudibleManager
2019-08-03 19:54 - 2018-10-16 21:11 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\flunatic
2019-08-03 19:54 - 2018-10-16 10:56 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Pulse Secure
2019-08-03 19:54 - 2018-09-15 09:36 - 000000000 ____D C:\WINDOWS\Setup
2019-08-03 19:54 - 2018-09-15 09:33 - 000000000 ___SD C:\WINDOWS\Downloaded Program Files
2019-08-03 19:54 - 2018-09-15 09:33 - 000000000 ____D C:\WINDOWS\system32\WinBioDatabase
2019-08-03 19:54 - 2018-09-15 09:33 - 000000000 ____D C:\WINDOWS\system32\spool
2019-08-03 19:54 - 2018-09-15 09:33 - 000000000 ____D C:\WINDOWS\system32\oobe
2019-08-03 19:54 - 2018-09-15 09:33 - 000000000 ____D C:\WINDOWS\LiveKernelReports
2019-08-03 19:54 - 2018-09-15 09:33 - 000000000 ____D C:\WINDOWS\Help
2019-08-03 19:54 - 2018-09-15 09:33 - 000000000 ____D C:\Program Files\Common Files\microsoft shared
2019-08-03 19:54 - 2018-09-15 09:31 - 000028672 _____ C:\WINDOWS\system32\config\BCD-Template
2019-08-03 19:54 - 2018-06-10 23:40 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\PDF24
2019-08-03 19:54 - 2018-05-14 14:31 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\LibreOffice 5.4
2019-08-03 19:54 - 2018-05-02 07:42 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Revo Uninstaller
2019-08-03 19:54 - 2018-04-30 09:06 - 000000000 ____D C:\WINDOWS\system32\appmgmt
2019-08-03 19:54 - 2018-04-12 01:38 - 000000000 ____D C:\WINDOWS\system32\Tasks_Migrated
2019-08-03 19:54 - 2018-03-12 12:39 - 000000000 ____D C:\ProgramData\regid.1986-12.com.adobe
2019-08-03 19:54 - 2018-03-05 11:15 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\VideoLAN
2019-08-03 19:54 - 2018-02-05 18:44 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Office 2016-Tools
2019-08-03 19:54 - 2017-12-01 23:47 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ClipGrab
2019-08-03 19:45 - 2018-09-15 09:33 - 000000000 __RHD C:\Users\Public\Libraries
2019-08-03 19:45 - 2018-04-12 01:38 - 000000000 ____D C:\WINDOWS\InfusedApps
2019-08-03 19:42 - 2018-09-15 09:33 - 000000000 ____D C:\WINDOWS\system32\WinBioPlugIns
2019-08-03 19:41 - 2019-02-14 14:40 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Pepsky
2019-08-03 19:41 - 2018-09-15 09:33 - 000000000 ____D C:\WINDOWS\Resources
2019-08-03 19:40 - 2017-10-05 18:01 - 000000000 ____D C:\Program Files\Intel
2019-08-03 19:40 - 2017-10-05 18:00 - 000000000 ____D C:\Program Files\Realtek
2019-08-03 19:36 - 2018-09-15 09:33 - 000000000 ___SD C:\WINDOWS\system32\DiagSvcs
2019-08-03 19:36 - 2018-09-15 09:33 - 000000000 ____D C:\WINDOWS\TextInput
2019-08-03 19:36 - 2018-09-15 09:33 - 000000000 ____D C:\WINDOWS\SysWOW64\oobe
2019-08-03 19:36 - 2018-09-15 09:33 - 000000000 ____D C:\WINDOWS\SysWOW64\Dism
2019-08-03 19:36 - 2018-09-15 09:33 - 000000000 ____D C:\WINDOWS\system32\migwiz
2019-08-03 19:36 - 2018-09-15 09:33 - 000000000 ____D C:\WINDOWS\system32\appraiser
2019-08-03 19:36 - 2018-09-15 08:09 - 000000000 ____D C:\WINDOWS\system32\Dism
2019-08-03 19:35 - 2018-09-15 19:39 - 000000000 ____D C:\Program Files\Windows Photo Viewer
2019-08-03 19:35 - 2018-09-15 19:39 - 000000000 ____D C:\Program Files\Windows Defender Advanced Threat Protection
2019-08-03 19:35 - 2018-09-15 19:39 - 000000000 ____D C:\Program Files (x86)\Windows Photo Viewer
2019-08-03 19:35 - 2018-09-15 09:33 - 000000000 ____D C:\WINDOWS\ShellExperiences
2019-08-03 19:35 - 2018-09-15 09:33 - 000000000 ____D C:\WINDOWS\ShellComponents
2019-08-03 19:35 - 2018-09-15 09:33 - 000000000 ____D C:\WINDOWS\PolicyDefinitions
2019-08-03 19:35 - 2018-09-15 09:33 - 000000000 ____D C:\WINDOWS\bcastdvr
2019-08-03 19:23 - 2018-09-15 09:33 - 000000000 ____D C:\WINDOWS\SysWOW64\MUI
2019-08-03 19:23 - 2018-09-15 09:33 - 000000000 ____D C:\WINDOWS\system32\MUI
2019-08-03 19:21 - 2018-09-15 09:33 - 000000000 ____D C:\WINDOWS\SysWOW64\lv-LV
2019-08-03 19:21 - 2018-09-15 09:33 - 000000000 ____D C:\WINDOWS\SysWOW64\lt-LT
2019-08-03 19:21 - 2018-09-15 09:33 - 000000000 ____D C:\WINDOWS\SysWOW64\et-EE
2019-08-03 19:21 - 2018-09-15 09:33 - 000000000 ____D C:\WINDOWS\SysWOW64\es-MX
2019-08-03 19:21 - 2018-09-15 09:33 - 000000000 ____D C:\WINDOWS\system32\lv-LV
2019-08-03 19:21 - 2018-09-15 09:33 - 000000000 ____D C:\WINDOWS\system32\lt-LT
2019-08-03 19:21 - 2018-09-15 09:33 - 000000000 ____D C:\WINDOWS\system32\et-EE
2019-08-03 19:21 - 2018-09-15 09:33 - 000000000 ____D C:\WINDOWS\system32\es-MX
2019-08-03 18:59 - 2018-09-15 09:33 - 000000000 ____D C:\ProgramData\USOPrivate
2019-08-03 18:59 - 2017-10-05 18:01 - 000000000 ____D C:\Program Files\NVIDIA Corporation
2019-08-03 14:03 - 2018-11-11 21:53 - 000000000 ____D C:\Users\Thembi\AppData\Local\CrashDumps

==================== Dateien im Wurzelverzeichnis einiger Verzeichnisse ================

2018-04-29 21:13 - 2018-05-13 00:13 - 000000249 _____ () C:\Users\Thembi\AppData\Roaming\WB.CFG
2018-01-29 14:11 - 2018-05-14 14:04 - 000003584 _____ () C:\Users\Thembi\AppData\Local\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
2019-04-27 19:15 - 2019-04-27 19:16 - 000127759 _____ () C:\Users\Thembi\AppData\Local\Jzvr
2019-04-27 19:17 - 2019-04-27 19:17 - 000094208 _____ () C:\Users\Thembi\AppData\Local\Jzvr2.tmp
2019-08-02 19:14 - 2019-08-02 19:14 - 000288818 _____ () C:\Users\Thembi\AppData\Local\Jzvrnjfb
2019-05-11 22:21 - 2019-05-11 22:21 - 000000000 _____ () C:\Users\Thembi\AppData\Local\oobelibMkey.log

==================== SigCheck ===============================

(Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.)

==================== Ende von FRST.txt ============================

Code:

Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version: 25-08-2019
durchgeführt von Thembi (28-08-2019 10:49:18)
Gestartet von C:\Users\Thembi\Downloads
Windows 10 Pro Version 1809 17763.475 (X64) (2019-08-03 22:55:44)
Start-Modus: Normal
==========================================================


==================== Konten: =============================

Administrator (S-1-5-21-2563328862-2416576018-1154997495-500 - Administrator - Disabled)
DefaultAccount (S-1-5-21-2563328862-2416576018-1154997495-503 - Limited - Disabled)
Gast (S-1-5-21-2563328862-2416576018-1154997495-501 - Limited - Disabled)
Kids (S-1-5-21-2563328862-2416576018-1154997495-1002 - Limited - Enabled)
Thembi (S-1-5-21-2563328862-2416576018-1154997495-1001 - Administrator - Enabled) => C:\Users\Thembi
WDAGUtilityAccount (S-1-5-21-2563328862-2416576018-1154997495-504 - Limited - Disabled)

==================== Sicherheits-Center ========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.)

AV: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
AS: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}

==================== Installierte Programme ======================

(Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.)

Adobe Creative Suite 6 Master Collection (HKLM-x32\...\{E8AD3069-9EB7-4BA8-8BFE-83F4E69355C0}) (Version: 6 - Adobe Systems Incorporated)
Adobe Media Encoder 2019 (HKLM-x32\...\AME_13_1) (Version: 13.1 - Adobe Systems Incorporated)
ALPS Touch Pad Driver (HKLM\...\{9F72EF8B-AEC9-4CA5-B483-143980AFD6FD}) (Version: 8.201.1611.249 - Alps Electric)
Any Video Converter 6.2.3 (HKLM-x32\...\Any Video Converter) (Version: 6.2.3 - Anvsoft)
Apple Application Support (32-Bit) (HKLM-x32\...\{5A659BE5-849B-484E-A83B-DCB78407F3A4}) (Version: 7.3 - Apple Inc.)
Apple Application Support (64-Bit) (HKLM\...\{F8060941-C0AB-4BCE-88AC-F2FDA2E9F286}) (Version: 7.3 - Apple Inc.)
Apple Mobile Device Support (HKLM\...\{5FA8C4BE-8C74-4B9C-9B49-EBF759230189}) (Version: 12.1.0.25 - Apple Inc.)
Apple Software Update (HKLM-x32\...\{A30EA700-5515-48F0-88B0-9E99DC356B88}) (Version: 2.6.0.1 - Apple Inc.)
Audible Download Manager (HKLM-x32\...\AudibleDownloadManager) (Version: 6.6.0.19 - Audible, Inc.)
bl (HKLM-x32\...\{2A075BB4-E976-4278-BF3F-E5C6945D84C0}) (Version: 1.0.0 - Your Company Name) Hidden
ClipGrab 3.8.3 (HKLM-x32\...\{8A1033B0-EF33-4FB5-97A1-C47A7DCDD7E6}_is1) (Version:  - Philipp Schmieder Medien)
dwdinst (HKLM-x32\...\{C1AA9C82-6C21-449D-A2B3-9D8547B630F2}) (Version: 1.0.0.0 - HanWIS GmbH)
flunatic 1.3 (HKLM-x32\...\flunatic_is1) (Version:  - Enjoy Speaking GmbH)
Intel(R) Processor Graphics (HKLM-x32\...\{F0E3AD40-2BBD-4360-9C76-B9AC9A5886EA}) (Version: 10.18.15.4279 - Intel Corporation)
iTunes (HKLM\...\{C704C598-39D0-4B12-BBFA-FF6D43C95BFD}) (Version: 12.9.3.3 - Apple Inc.)
Kerio Connect (HKU\S-1-5-21-2563328862-2416576018-1154997495-1001\...\KerioConnect) (Version: 9.2.10.14630 - Kerio Technologies Inc.)
LibreOffice 5.4.6.2 (HKLM\...\{F662982B-D4F5-4CFA-B2AE-90E16B44FF2F}) (Version: 5.4.6.2 - The Document Foundation)
Manager (HKLM-x32\...\{8DED36D9-54D6-4127-A112-5A1BA1CDD66B}) (Version: 5.0.26.33533 - 2017 pdfforge GmbH. All rights reserved) Hidden
Microsoft Office 365 - de-de (HKLM\...\O365HomePremRetail - de-de) (Version: 16.0.11328.20392 - Microsoft Corporation)
Microsoft Office 365 ProPlus - de-de (HKLM\...\O365ProPlusRetail - de-de) (Version: 16.0.11328.20392 - Microsoft Corporation)
Microsoft OneDrive (HKU\S-1-5-21-2563328862-2416576018-1154997495-1001\...\OneDriveSetup.exe) (Version: 19.123.0624.0005 - Microsoft Corporation)
Microsoft Teams (HKU\S-1-5-21-2563328862-2416576018-1154997495-1001\...\Teams) (Version: 1.2.00.21068 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{7299052b-02a4-4627-81f2-1818da5d550d}) (Version: 8.0.56336 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (x64) (HKLM\...\{071c9b48-7c32-4621-a0ac-3f809523288f}) (Version: 8.0.56336 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (x64) (HKLM\...\{ad8a2fa1-06e7-4b0d-927d-6e54b3d31028}) (Version: 8.0.61000 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.17 (HKLM\...\{8220EEFE-38CD-377E-8595-13398D740ACE}) (Version: 9.0.30729 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.4148 (HKLM\...\{4B6C7001-C7D6-3710-913E-5BC23FCE91E6}) (Version: 9.0.30729.4148 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 (HKLM\...\{5FCE6D76-F5DC-37AB-B2B8-22AB8CEDB1D4}) (Version: 9.0.30729.6161 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM-x32\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (HKLM-x32\...\{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}) (Version: 9.0.30729.4148 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM-x32\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation)
Microsoft Visual C++ 2010  x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation)
Microsoft Visual C++ 2010  x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation)
Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.61030 (HKLM-x32\...\{ca67548a-5ebe-413a-b50c-4b9ceb6d66c6}) (Version: 11.0.61030.0 - Microsoft Corporation)
Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.61030 (HKLM-x32\...\{33d1fd90-4274-48a1-9bc1-97e33d9c2d6f}) (Version: 11.0.61030.0 - Microsoft Corporation)
Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.40660 (HKLM-x32\...\{ef6b00ec-13e1-4c25-9064-b2f383cb8412}) (Version: 12.0.40660.0 - Microsoft Corporation)
Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.40660 (HKLM-x32\...\{61087a79-ac85-455c-934d-1fa22cc64f36}) (Version: 12.0.40660.0 - Microsoft Corporation)
Microsoft Visual C++ 2017 Redistributable (x64) - 14.15.26706 (HKLM-x32\...\{95ac1cfa-f4fb-4d1b-8912-7f9d5fbb140d}) (Version: 14.15.26706.0 - Microsoft Corporation)
Microsoft Visual C++ 2017 Redistributable (x86) - 14.16.27024 (HKLM-x32\...\{2ff11a2a-f7ac-4a6c-8cd4-c7bb974f3642}) (Version: 14.16.27024.1 - Microsoft Corporation)
Microsoft Visual Studio 2010 Tools for Office Runtime (x64) (HKLM\...\Microsoft Visual Studio 2010 Tools for Office Runtime (x64)) (Version: 10.0.60825 - Microsoft Corporation)
Microsoft Visual Studio 2010-Tools für Office-Laufzeit (x64) Language Pack - DEU (HKLM\...\Microsoft Visual Studio 2010 Tools for Office Runtime (x64) Language Pack - DEU) (Version: 10.0.60825 - Microsoft Corporation)
Momentum Plus 1.0.7 (HKU\S-1-5-21-2563328862-2416576018-1154997495-1001\...\69846732-891f-563b-a7f3-958f57d206ec) (Version: 1.0.7 - Holmez Softsolutions Pte. Ltd)
Mozilla Firefox 68.0.2 (x64 de) (HKLM\...\Mozilla Firefox 68.0.2 (x64 de)) (Version: 68.0.2 - Mozilla)
Mozilla Maintenance Service (HKLM\...\MozillaMaintenanceService) (Version: 66.0 - Mozilla)
Office 16 Click-to-Run Extensibility Component (HKLM-x32\...\{90160000-008C-0000-0000-0000000FF1CE}) (Version: 16.0.11629.20196 - Microsoft Corporation) Hidden
Office 16 Click-to-Run Extensibility Component 64-bit Registration (HKLM\...\{90160000-00DD-0000-1000-0000000FF1CE}) (Version: 16.0.11629.20196 - Microsoft Corporation) Hidden
Office 16 Click-to-Run Licensing Component (HKLM\...\{90160000-008F-0000-1000-0000000FF1CE}) (Version: 16.0.11629.20196 - Microsoft Corporation) Hidden
Office 16 Click-to-Run Localization Component (HKLM-x32\...\{90160000-008C-0407-0000-0000000FF1CE}) (Version: 16.0.11629.20196 - Microsoft Corporation) Hidden
PDF Settings CS6 (HKLM-x32\...\{BFEAAE77-BD7F-4534-B286-9C5CB4697EB1}) (Version: 11.0 - Adobe Systems Incorporated) Hidden
PDF24 Creator 8.4.1 (HKLM-x32\...\{81A6F461-0DBA-4F12-B56F-0E977EC10576}_is1) (Version:  - PDF24.org)
Pepsky Video Converter 7.0 (HKLM-x32\...\Pepsky Video Converter) (Version: 7.0 - pepsky.com)
ph (HKLM-x32\...\{185F9795-9663-4F13-9EF9-307A282ADB5A}) (Version: 1.0.0 - Your Company Name) Hidden
Popup-Blocker (HKLM-x32\...\Popup-Blocker) (Version: 1.0.1.0 - Fabian Simon)
Pulse Application Launcher (HKLM-x32\...\{4CD4A335-9368-4949-B2B4-A4A4824934E1}) (Version: 8.3.1161 - Pulse Secure, LLC)
Pulse Secure (HKLM\...\{83C7F92B-0124-419E-9B70-C60D8A431FD9}) (Version: 5.3.1161 - Pulse Secure, LLC) Hidden
Pulse Secure 5.3 (HKLM-x32\...\Pulse Secure 5.3) (Version: 5.3.1161 - Pulse Secure, LLC)
Pulse Secure Setup Client (HKU\S-1-5-21-2563328862-2416576018-1154997495-1001\...\Pulse_Setup_Client) (Version: 8.3.4.1161 - Pulse Secure, LLC)
Pulse Secure Setup Client 64-bit Activex Control (HKLM\...\Pulse_Setup_Client Activex Control) (Version: 2.1.1.1 - Pulse Secure, LLC)
Pulse Secure Setup Client Activex Control (HKLM-x32\...\Pulse_Setup_Client Activex Control) (Version: 2.1.1.1 - Pulse Secure, LLC)
Realtek High Definition Audio Driver (HKLM-x32\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.7514 - Realtek Semiconductor Corp.)
Revo Uninstaller 2.0.5 (HKLM\...\{A28DBDA2-3CC7-4ADC-8BFE-66D7743C6C97}_is1) (Version: 2.0.5 - VS Revo Group, Ltd.)
Samsung Printer Center (HKLM-x32\...\Samsung Printer Center) (Version: 1.0.0.28 - Samsung Electronics Co., Ltd.)
Teams Machine-Wide Installer (HKLM-x32\...\{39AF0813-FA7B-4860-ADBE-93B9B214B914}) (Version: 1.2.0.10168 - Microsoft Corporation)
Uninstall Samsung Printer Software (HKLM-x32\...\TotalUninstaller) (Version: 4.0.0.67 - Samsung Electronics CO., LTD.)
Update for Windows 10 for x64-based Systems (KB4023057) (HKLM\...\{16AD6161-2E47-4BF1-AA77-0946EFE93E08}) (Version: 2.61.0.0 - Microsoft Corporation)
VLC media player (HKLM\...\VLC media player) (Version: 3.0.6 - VideoLAN)
Vulkan Run Time Libraries 1.0.26.0 (HKLM\...\VulkanRT1.0.26.0) (Version: 1.0.26.0 - LunarG, Inc.)
Windows 10-Upgrade-Assistent (HKLM-x32\...\{D5C69738-B486-402E-85AC-2456D98A64E4}) (Version: 1.4.9200.22175 - Microsoft Corporation)
Zoom (HKU\S-1-5-21-2563328862-2416576018-1154997495-1001\...\ZoomUMX) (Version: 4.4 - Zoom Video Communications, Inc.)

Packages:
=========
AdBlocker Ultimate -> C:\Program Files\WindowsApps\SecureDownloadLtd.AdBlockerUltimate_2.29.0.0_neutral__2k66023rjqqqe [2019-06-01] (Secure Download Ltd)
Canon Inkjet Print Utility -> C:\Program Files\WindowsApps\34791E63.CanonInkjetPrintUtility_2.8.0.1_neutral__6e5tt8cgb93ep [2019-05-23] (Canon Inc.)
Fotos-Add-On -> C:\Program Files\WindowsApps\Microsoft.Windows.Photos.DLC.Main_2017.39121.36610.0_x64__8wekyb3d8bbwe [2018-09-13] (Microsoft Corporation)
Instagram -> C:\Program Files\WindowsApps\Facebook.InstagramBeta_41.1788.50991.0_x86__8xx8rvfyw5nnt [2018-07-24] (Instagram)
Mail und Kalender -> C:\Program Files\WindowsApps\microsoft.windowscommunicationsapps_16005.11901.20184.0_x64__8wekyb3d8bbwe [2019-08-02] (Microsoft Corporation) [MS Ad]
Microsoft Advertising SDK for XAML -> C:\Program Files\WindowsApps\Microsoft.Advertising.Xaml_10.1811.1.0_x64__8wekyb3d8bbwe [2019-01-31] (Microsoft Corporation) [MS Ad]
Microsoft Advertising SDK for XAML -> C:\Program Files\WindowsApps\Microsoft.Advertising.Xaml_10.1811.1.0_x86__8wekyb3d8bbwe [2019-01-31] (Microsoft Corporation) [MS Ad]
MSN Wetter -> C:\Program Files\WindowsApps\Microsoft.BingWeather_4.31.11905.0_x64__8wekyb3d8bbwe [2019-07-21] (Microsoft Corporation) [MS Ad]
Samsung Printer Experience -> C:\Program Files\WindowsApps\SAMSUNGELECTRONICSCO.LTD.SamsungPrinterExperience_1.3.15.0_x64__3c1yjt4zspk6g [2018-10-24] (Samsung Electronics Co. Ltd.)
Twitter -> C:\Program Files\WindowsApps\9E2F88E3.Twitter_6.1.4.1000_neutral__wgeqdkkx372wm [2018-09-09] (Twitter Inc.)
XING -> C:\Program Files\WindowsApps\XINGAG.XING_3.138.26.0_x86__xpfg3f7e9an52 [2019-08-27] (XING SE)

==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ==========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

CustomCLSID: HKU\S-1-5-21-2563328862-2416576018-1154997495-1001_Classes\CLSID\{0E270DAA-1BE6-48F2-AC49-E52E61F728A2} -> [Creative Cloud Files] => C:\Users\Thembi\Creative Cloud Files [2019-05-11 20:46]
CustomCLSID: HKU\S-1-5-21-2563328862-2416576018-1154997495-1001_Classes\CLSID\{19A6E644-14E6-4A60-B8D7-DD20610A871D}\InprocServer32 -> C:\Users\Thembi\AppData\Local\Microsoft\TeamsMeetingAddin\1.0.19178.2\x64\Microsoft.Teams.AddinLoader.dll (Microsoft Corporation -> Microsoft Corporation)
CustomCLSID: HKU\S-1-5-21-2563328862-2416576018-1154997495-1001_Classes\CLSID\{CB965DF1-B8EA-49C7-BDAD-5457FDC1BF92}\InprocServer32 -> C:\Users\Thembi\AppData\Local\Microsoft\TeamsMeetingAddin\1.0.19178.2\x64\Microsoft.Teams.AddinLoader.dll (Microsoft Corporation -> Microsoft Corporation)
ShellIconOverlayIdentifiers: [  AccExtIco1] -> {AB9CF9F8-8A96-4F9D-BF21-CE85714C3A47} => C:\Program Files (x86)\Common Files\Adobe\CoreSyncExtension\CoreSync_x64.dll [2018-03-05] (Adobe Systems Incorporated -> )
ShellIconOverlayIdentifiers: [  AccExtIco2] -> {853B7E05-C47D-4985-909A-D0DC5C6D7303} => C:\Program Files (x86)\Common Files\Adobe\CoreSyncExtension\CoreSync_x64.dll [2018-03-05] (Adobe Systems Incorporated -> )
ShellIconOverlayIdentifiers: [  AccExtIco3] -> {42D38F2E-98E9-4382-B546-E24E4D6D04BB} => C:\Program Files (x86)\Common Files\Adobe\CoreSyncExtension\CoreSync_x64.dll [2018-03-05] (Adobe Systems Incorporated -> )
ContextMenuHandlers1: [AccExt] -> {2A118EB5-5797-4F5E-8B3D-F4ECBA3C98E4} => C:\Program Files (x86)\Common Files\Adobe\CoreSyncExtension\CoreSync_x64.dll [2018-03-05] (Adobe Systems Incorporated -> )
ContextMenuHandlers1: [PDFCreator.ShellContextMenu] -> {d9cea52e-100d-4159-89ea-76e845bc13e1} => C:/Program Files/PDFCreator/PDFCreatorShell.DLL -> Keine Datei
ContextMenuHandlers1: [ShellConverter] -> {30A4E07E-068A-4d91-8F05-691283A1336B} => C:\Program Files (x86)\Common Files\AVSMedia\ActiveX\AVSShellConverter64.dll -> Keine Datei
ContextMenuHandlers5: [igfxcui] -> {3AB1675A-CCFF-11D2-8B20-00A0C93CB1F4} =>  -> Keine Datei
ContextMenuHandlers5: [igfxDTCM] -> {9B5F5829-A529-4B12-814A-E81BCB8D93FC} => C:\WINDOWS\system32\igfxDTCM.dll [2015-09-09] (Microsoft Windows Hardware Compatibility Publisher -> Intel Corporation)
ContextMenuHandlers5: [NvCplDesktopContext] -> {3D1975AF-48C6-4f8e-A182-BE0E08FA86A9} => C:\WINDOWS\system32\nvshext.dll [2016-12-29] (NVIDIA Corporation -> NVIDIA Corporation)
ContextMenuHandlers6: [AccExt] -> {2A118EB5-5797-4F5E-8B3D-F4ECBA3C98E4} => C:\Program Files (x86)\Common Files\Adobe\CoreSyncExtension\CoreSync_x64.dll [2018-03-05] (Adobe Systems Incorporated -> )

==================== Verknüpfungen & WMI ========================

(Die Einträge können gelistet werden, um sie zurückzusetzen oder zu entfernen.)


==================== Geladene Module (Nicht auf der Ausnahmeliste) ==============

2012-03-09 16:26 - 2012-03-09 16:26 - 000100352 _____ () [Datei ist nicht signiert] C:\Program Files (x86)\Common Files\Adobe\CS6ServiceManager\zlib1.dll
2012-03-28 19:16 - 2012-03-28 19:16 - 000503744 _____ (Adobe Systems Incorporated -> Adobe Systems Incorporated) [Datei ist nicht signiert] C:\Program Files (x86)\Adobe\Adobe InDesign CS6\Plug-ins\INTERACTIVE\BUTTONUI.APLN
2012-03-28 12:18 - 2012-10-25 14:43 - 001793672 _____ (Adobe Systems Incorporated -> Adobe Systems, Incorporated) [Datei ist nicht signiert] C:\Program Files (x86)\Adobe\Adobe InDesign CS6\amtlib.dll
2012-03-15 02:11 - 2012-10-25 14:44 - 002249352 _____ (Adobe Systems Incorporated -> Adobe Systems, Incorporated) [Datei ist nicht signiert] C:\Program Files\Adobe\Adobe Photoshop CS6 (64 Bit)\amtlib.dll
2012-03-28 12:18 - 2012-03-28 12:18 - 000034816 _____ (Adobe Systems, Incorporated) [Datei ist nicht signiert] C:\Program Files (x86)\Adobe\Adobe InDesign CS6\Required\photoshop libraries\FastCore.8BX
2012-03-28 12:18 - 2012-03-28 12:18 - 000245248 _____ (Adobe Systems, Incorporated) [Datei ist nicht signiert] C:\Program Files (x86)\Adobe\Adobe InDesign CS6\Required\photoshop libraries\MMXCore.8BX
2012-03-28 12:18 - 2012-03-28 12:18 - 000454144 _____ (Adobe Systems, Incorporated) [Datei ist nicht signiert] C:\Program Files (x86)\Adobe\Adobe InDesign CS6\Required\photoshop libraries\MultiProcessor Support.8BX
2012-03-15 02:40 - 2012-03-15 02:40 - 000041984 _____ (Adobe Systems, Incorporated) [Datei ist nicht signiert] C:\Program Files\Adobe\Adobe Photoshop CS6 (64 Bit)\Required\Plug-Ins\Extensions\FastCore.8BX
2012-03-15 02:41 - 2012-03-15 02:41 - 000284672 _____ (Adobe Systems, Incorporated) [Datei ist nicht signiert] C:\Program Files\Adobe\Adobe Photoshop CS6 (64 Bit)\Required\Plug-Ins\Extensions\MMXCore.8BX
2012-03-15 02:32 - 2012-03-15 02:32 - 000596480 _____ (Adobe Systems, Incorporated) [Datei ist nicht signiert] C:\Program Files\Adobe\Adobe Photoshop CS6 (64 Bit)\Required\Plug-Ins\Extensions\MultiProcessor Support.8BX
2011-11-04 12:26 - 2011-11-04 12:26 - 000430592 _____ (Audible, Inc.) [Datei ist nicht signiert] C:\Program Files (x86)\Audible\Bin\AAXSDKWin.dll
2012-03-15 02:06 - 2012-03-15 02:06 - 002923008 _____ (Intel Corporation) [Datei ist nicht signiert] C:\Program Files\Adobe\Adobe Photoshop CS6 (64 Bit)\libmmd.dll
2012-03-09 16:26 - 2012-03-09 16:26 - 000249344 _____ (The cURL library, hxxp://curl.haxx.se/) [Datei ist nicht signiert] C:\Program Files (x86)\Common Files\Adobe\CS6ServiceManager\libcurl.dll
2012-03-09 16:26 - 2012-03-09 16:26 - 001106944 _____ (The OpenSSL Project, hxxp://www.openssl.org/) [Datei ist nicht signiert] C:\Program Files (x86)\Common Files\Adobe\CS6ServiceManager\LIBEAY32.dll
2012-03-09 16:26 - 2012-03-09 16:26 - 000237056 _____ (The OpenSSL Project, hxxp://www.openssl.org/) [Datei ist nicht signiert] C:\Program Files (x86)\Common Files\Adobe\CS6ServiceManager\SSLEAY32.dll
2015-06-02 16:19 - 2015-06-02 16:19 - 000340480 _____ (TODO: <Company name>) [Datei ist nicht signiert] C:\Program Files (x86)\Audible\Bin\AuthPortalActivation.dll

==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) =========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird nur der ADS entfernt.)

AlternateDataStreams: C:\Users\Thembi\Cookies:x6isF2kfUueoNXYQzzIJt2B [2328]

==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Der Wert "AlternateShell" wird wiederhergestellt.)

HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Wdf01000.sys => ""="Driver"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\Wdf01000.sys => ""="Driver"

==================== Verknüpfungen (Nicht auf der Ausnahmeliste) ===============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt.)


==================== Internet Explorer Vertrauenswürdig/Eingeschränkt ===============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt.)

IE trusted site: HKU\S-1-5-21-2563328862-2416576018-1154997495-1001\...\localhost -> localhost
IE trusted site: HKU\S-1-5-21-2563328862-2416576018-1154997495-1001\...\sharepoint.com -> hxxps://mboschule-files.sharepoint.com

==================== Hosts Inhalt: ===============================

(Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.)

2015-10-30 09:24 - 2019-07-10 20:31 - 000000824 _____ C:\WINDOWS\system32\drivers\etc\hosts


==================== Andere Bereiche ============================

(Aktuell gibt es keinen automatisierten Fix für diesen Bereich.)

HKU\S-1-5-21-2563328862-2416576018-1154997495-1001\Control Panel\Desktop\\Wallpaper -> C:\Users\Thembi\Pictures\touch-of-evil-1958-013-dancer-legs-bar.jpg
DNS Servers: 192.168.2.1
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1)
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer => (SmartScreenEnabled: Warn)
Windows Firewall ist aktiviert.

==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge ==

Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.


==================== Firewall Regeln (Nicht auf der Ausnahmeliste) ===============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

FirewallRules: [{38340BC0-B249-47F5-A9D1-88978B8AEFC7}] => (Allow) C:\Users\Thembi\AppData\Roaming\Zoom\bin\airhost.exe Keine Datei
FirewallRules: [{2F434B6B-1F29-4358-B53C-FFB035D61D20}] => (Allow) C:\Users\Thembi\AppData\Roaming\Zoom\bin\Zoom.exe (Zoom Video Communications, Inc. -> Zoom Video Communications, Inc.)
FirewallRules: [{6ED3F41C-F9AE-4E54-985C-BC0EE50635C8}] => (Allow) C:\Program Files (x86)\Microsoft Office\root\Office16\UcMapi.exe (Microsoft Corporation -> Microsoft Corporation)
FirewallRules: [{DF8F5F71-5083-4E5D-9E33-D0D15219FD76}] => (Allow) C:\Program Files (x86)\Microsoft Office\root\Office16\Lync.exe (Microsoft Corporation -> Microsoft Corporation)
FirewallRules: [{CB03BD3E-54EB-47A7-A188-B6FB9CDE3910}] => (Allow) C:\Program Files (x86)\Microsoft Office\root\Office16\outlook.exe (Microsoft Corporation -> Microsoft Corporation)
FirewallRules: [{B1BCC1F3-937C-47FB-B639-1C2376914599}] => (Allow) C:\Program Files (x86)\Microsoft Office\root\Office16\UcMapi.exe (Microsoft Corporation -> Microsoft Corporation)
FirewallRules: [{8C3FBF35-DA2E-4549-B544-9483FBF54484}] => (Allow) C:\Program Files (x86)\Microsoft Office\root\Office16\Lync.exe (Microsoft Corporation -> Microsoft Corporation)
FirewallRules: [{5ACB3591-28B5-471D-A113-022009CD0EFE}] => (Allow) C:\Program Files\iTunes\iTunes.exe (Apple Inc. -> Apple Inc.)
FirewallRules: [{3740ABA8-E2CD-4107-ADBB-86496CDD0B07}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation -> Mozilla Corporation)
FirewallRules: [{C7139E5B-9DDC-4D26-8138-E11AC6A0BE85}] => (Allow) C:\Program Files (x86)\Common Files\Apple\Apple Application Support\APSDaemon.exe (Apple Inc. -> Apple Inc.)
FirewallRules: [TCP Query User{75943408-7473-45BE-98A3-3AD0D5FFD6E2}C:\program files\videolan\vlc\vlc.exe] => (Allow) C:\program files\videolan\vlc\vlc.exe (VideoLAN -> VideoLAN)
FirewallRules: [UDP Query User{AB82DCA7-CEAE-4C33-AC08-0E36BE7B848E}C:\program files\videolan\vlc\vlc.exe] => (Allow) C:\program files\videolan\vlc\vlc.exe (VideoLAN -> VideoLAN)
FirewallRules: [TCP Query User{7F9F8EDD-216F-41BD-9C79-0048755CF55F}C:\program files\videolan\vlc\vlc.exe] => (Block) C:\program files\videolan\vlc\vlc.exe (VideoLAN -> VideoLAN)
FirewallRules: [UDP Query User{66959D1E-19E6-4AD2-8924-B0FB43445AE8}C:\program files\videolan\vlc\vlc.exe] => (Block) C:\program files\videolan\vlc\vlc.exe (VideoLAN -> VideoLAN)
FirewallRules: [{B816147D-2B08-4503-B754-0746729229F2}] => (Allow) C:\Program Files\Bonjour\mDNSResponder.exe Keine Datei
FirewallRules: [{939C9E85-28B8-43E8-B419-69542F5F993F}] => (Allow) C:\Program Files\Bonjour\mDNSResponder.exe Keine Datei
FirewallRules: [{D4A1A4AB-8349-480C-AD07-B90E32CF3DB4}] => (Allow) C:\Program Files (x86)\Bonjour\mDNSResponder.exe Keine Datei
FirewallRules: [{AD47F5FA-2E45-46DD-8C57-FADE1DBC2E0F}] => (Allow) C:\Program Files (x86)\Bonjour\mDNSResponder.exe Keine Datei
FirewallRules: [{E59165A2-43D0-4D95-927E-62FCCCBD45F2}] => (Allow) C:\Program Files (x86)\Samsung\Samsung Printer Center\SamsungPrinterCenter.exe (Samsung Electronics CO., LTD. -> Samsung Electronics Co., Ltd.)

==================== Wiederherstellungspunkte =========================

24-08-2019 03:00:01 Windows Update
27-08-2019 20:52:15 Removed Adobe Acrobat Reader DC - Deutsch.

==================== Fehlerhafte Geräte im Gerätemanager =============


==================== Fehlereinträge in der Ereignisanzeige: =========================

Applikationsfehler:
==================
Error: (08/28/2019 07:35:49 AM) (Source: Office 2016 Licensing Service) (EventID: 0) (User: )
Description: Event-ID 0

Error: (08/27/2019 07:23:06 AM) (Source: Office 2016 Licensing Service) (EventID: 0) (User: )
Description: Event-ID 0

Error: (08/27/2019 07:20:28 AM) (Source: SideBySide) (EventID: 35) (User: )
Description: Fehler beim Generieren des Aktivierungskontextes für "C:\Program Files (x86)\Microsoft Office\root\Office16\lync.exe.Manifest". Fehler in Manifest- oder Richtliniendatei "C:\Program Files (x86)\Microsoft Office\root\Office16\UccApi.DLL" in Zeile  1.
Die im Manifest gefundene Komponenten-ID stimmt nicht mit der ID der angeforderten Komponente überein.
Verweis: UccApi,processorArchitecture="AMD64",type="win32",version="16.0.0.0".
Definition: UccApi,processorArchitecture="x86",type="win32",version="16.0.0.0".
Verwenden Sie das Programm "sxstrace.exe" für eine detaillierte Diagnose.

Error: (08/26/2019 07:25:01 AM) (Source: Office 2016 Licensing Service) (EventID: 0) (User: )
Description: Event-ID 0

Error: (08/25/2019 01:03:19 PM) (Source: Office 2016 Licensing Service) (EventID: 0) (User: )
Description: Event-ID 0

Error: (08/24/2019 12:54:42 PM) (Source: Office 2016 Licensing Service) (EventID: 0) (User: )
Description: Event-ID 0

Error: (08/23/2019 02:09:52 PM) (Source: Microsoft Office 16) (EventID: 2011) (User: )
Description: Office Subscription licensing exception: Error Code: 0x80070057; CorrelationId: {2D59EBA4-9FDD-4B4A-B578-9C195605CF88}

Error: (08/23/2019 09:57:49 AM) (Source: Office 2016 Licensing Service) (EventID: 0) (User: )
Description: Event-ID 0


Systemfehler:
=============
Error: (08/28/2019 10:19:05 AM) (Source: DCOM) (EventID: 10016) (User: NOMATHEMBA)
Description: Durch die Berechtigungseinstellungen für "Anwendungsspezifisch" wird dem Benutzer "NOMATHEMBA\Thembi" (SID: S-1-5-21-2563328862-2416576018-1154997495-1001) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Aktivierung" für die COM-Serveranwendung mit der CLSID
{2593F8B9-4EAF-457C-B68A-50F6B8EA6B54}
 und der APPID
{15C20B67-12E7-4BB6-92BB-7AFF07997402}
 im Anwendungscontainer "Nicht verfügbar" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden.

Error: (08/28/2019 10:19:03 AM) (Source: DCOM) (EventID: 10016) (User: NOMATHEMBA)
Description: Durch die Berechtigungseinstellungen für "Anwendungsspezifisch" wird dem Benutzer "NOMATHEMBA\Thembi" (SID: S-1-5-21-2563328862-2416576018-1154997495-1001) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Aktivierung" für die COM-Serveranwendung mit der CLSID
{2593F8B9-4EAF-457C-B68A-50F6B8EA6B54}
 und der APPID
{15C20B67-12E7-4BB6-92BB-7AFF07997402}
 im Anwendungscontainer "Nicht verfügbar" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden.

Error: (08/28/2019 10:19:03 AM) (Source: DCOM) (EventID: 10016) (User: NOMATHEMBA)
Description: Durch die Berechtigungseinstellungen für "Anwendungsspezifisch" wird dem Benutzer "NOMATHEMBA\Thembi" (SID: S-1-5-21-2563328862-2416576018-1154997495-1001) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Aktivierung" für die COM-Serveranwendung mit der CLSID
{2593F8B9-4EAF-457C-B68A-50F6B8EA6B54}
 und der APPID
{15C20B67-12E7-4BB6-92BB-7AFF07997402}
 im Anwendungscontainer "Nicht verfügbar" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden.

Error: (08/28/2019 10:15:19 AM) (Source: DCOM) (EventID: 10016) (User: NOMATHEMBA)
Description: Durch die Berechtigungseinstellungen für "Anwendungsspezifisch" wird dem Benutzer "NOMATHEMBA\Thembi" (SID: S-1-5-21-2563328862-2416576018-1154997495-1001) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Aktivierung" für die COM-Serveranwendung mit der CLSID
{2593F8B9-4EAF-457C-B68A-50F6B8EA6B54}
 und der APPID
{15C20B67-12E7-4BB6-92BB-7AFF07997402}
 im Anwendungscontainer "Nicht verfügbar" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden.

Error: (08/28/2019 10:15:19 AM) (Source: DCOM) (EventID: 10016) (User: NOMATHEMBA)
Description: Durch die Berechtigungseinstellungen für "Anwendungsspezifisch" wird dem Benutzer "NOMATHEMBA\Thembi" (SID: S-1-5-21-2563328862-2416576018-1154997495-1001) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Aktivierung" für die COM-Serveranwendung mit der CLSID
{2593F8B9-4EAF-457C-B68A-50F6B8EA6B54}
 und der APPID
{15C20B67-12E7-4BB6-92BB-7AFF07997402}
 im Anwendungscontainer "Nicht verfügbar" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden.

Error: (08/28/2019 10:12:10 AM) (Source: DCOM) (EventID: 10016) (User: NT-AUTORITÄT)
Description: Durch die Berechtigungseinstellungen für "Anwendungsspezifisch" wird dem Benutzer "NT-AUTORITÄT\SYSTEM" (SID: S-1-5-18) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Start" für die COM-Serveranwendung mit der CLSID
Windows.SecurityCenter.WscDataProtection
 und der APPID
Nicht verfügbar
 im Anwendungscontainer "Nicht verfügbar" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden.

Error: (08/28/2019 10:12:10 AM) (Source: DCOM) (EventID: 10016) (User: NT-AUTORITÄT)
Description: Durch die Berechtigungseinstellungen für "Anwendungsspezifisch" wird dem Benutzer "NT-AUTORITÄT\SYSTEM" (SID: S-1-5-18) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Start" für die COM-Serveranwendung mit der CLSID
Windows.SecurityCenter.SecurityAppBroker
 und der APPID
Nicht verfügbar
 im Anwendungscontainer "Nicht verfügbar" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden.

Error: (08/28/2019 10:12:10 AM) (Source: DCOM) (EventID: 10016) (User: NT-AUTORITÄT)
Description: Durch die Berechtigungseinstellungen für "Anwendungsspezifisch" wird dem Benutzer "NT-AUTORITÄT\SYSTEM" (SID: S-1-5-18) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Start" für die COM-Serveranwendung mit der CLSID
Windows.SecurityCenter.WscBrokerManager
 und der APPID
Nicht verfügbar
 im Anwendungscontainer "Nicht verfügbar" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden.


Windows Defender:
===================================
Date: 2019-08-28 10:32:34.194
Description:
C:\Program Files (x86)\Adobe\Adobe InDesign CS6\InDesign.exe wurde durch den überwachten Ordnerzugriff daran gehindert, %userprofile%\Documents zu ändern.
Erkennungszeit: 2019-08-28T08:32:34.194Z
Benutzer: NOMATHEMBA\Thembi
Pfad: %userprofile%\Documents
Prozessname: C:\Program Files (x86)\Adobe\Adobe InDesign CS6\InDesign.exe
Signaturversion: 1.299.3032.0
Modulversion: 1.1.16300.1
Produktversion: 4.18.1907.4

Date: 2019-08-28 10:15:29.809
Description:
C:\Program Files\Adobe\Adobe Premiere Pro CS6\Adobe Premiere Pro.exe wurde durch den überwachten Ordnerzugriff daran gehindert, %userprofile%\Documents\Adobe zu ändern.
Erkennungszeit: 2019-08-28T08:15:29.809Z
Benutzer: NOMATHEMBA\Thembi
Pfad: %userprofile%\Documents\Adobe
Prozessname: C:\Program Files\Adobe\Adobe Premiere Pro CS6\Adobe Premiere Pro.exe
Signaturversion: 1.299.3026.0
Modulversion: 1.1.16300.1
Produktversion: 4.18.1907.4

Date: 2019-08-28 09:08:18.608
Description:
C:\Program Files\Adobe\Adobe Photoshop CS6 (64 Bit)\Photoshop.exe wurde durch den überwachten Ordnerzugriff daran gehindert, %userprofile%\Documents\Mafiku\4.Semester\moving_history\Koordination\ zu ändern.
Erkennungszeit: 2019-08-28T07:08:18.607Z
Benutzer: NOMATHEMBA\Thembi
Pfad: %userprofile%\Documents\Mafiku\4.Semester\moving_history\Koordination\
Prozessname: C:\Program Files\Adobe\Adobe Photoshop CS6 (64 Bit)\Photoshop.exe
Signaturversion: 1.299.3026.0
Modulversion: 1.1.16300.1
Produktversion: 4.18.1907.4

Date: 2019-08-28 08:41:23.478
Description:
C:\Program Files (x86)\Adobe\Adobe InDesign CS6\InDesign.exe wurde durch den überwachten Ordnerzugriff daran gehindert, %userprofile%\Documents zu ändern.
Erkennungszeit: 2019-08-28T06:41:23.477Z
Benutzer: NOMATHEMBA\Thembi
Pfad: %userprofile%\Documents
Prozessname: C:\Program Files (x86)\Adobe\Adobe InDesign CS6\InDesign.exe
Signaturversion: 1.299.3026.0
Modulversion: 1.1.16300.1
Produktversion: 4.18.1907.4

Date: 2019-08-28 08:31:34.719
Description:
C:\Program Files\LibreOffice 5\program\soffice.bin wurde durch den überwachten Ordnerzugriff daran gehindert, %userprofile%\Documents zu ändern.
Erkennungszeit: 2019-08-28T06:31:34.719Z
Benutzer: NOMATHEMBA\Thembi
Pfad: %userprofile%\Documents
Prozessname: C:\Program Files\LibreOffice 5\program\soffice.bin
Signaturversion: 1.299.3026.0
Modulversion: 1.1.16300.1
Produktversion: 4.18.1907.4

==================== Speicherinformationen ===========================

BIOS: LENOVO 8DCN39WW 04/04/2014
Motherboard: LENOVO VIUU4
Prozessor: Intel(R) Core(TM) i7-4702MQ CPU @ 2.20GHz
Prozentuale Nutzung des RAM: 58%
Installierter physikalischer RAM: 8104.27 MB
Verfügbarer physikalischer RAM: 3367.32 MB
Summe virtueller Speicher: 10408.27 MB
Verfügbarer virtueller Speicher: 4215.54 MB

==================== Laufwerke ================================

Drive c: () (Fixed) (Total:930.09 GB) (Free:478.49 GB) NTFS

\\?\Volume{b763b3e6-2da7-4ffb-a75e-d764e590dce4}\ (Wiederherstellung) (Fixed) (Total:0.44 GB) (Free:0.42 GB) NTFS
\\?\Volume{fb009d72-f250-48dc-9328-8dfaab75442a}\ () (Fixed) (Total:0.87 GB) (Free:0.43 GB) NTFS
\\?\Volume{9beee610-f0a7-41c2-ad48-1467529c0b7e}\ () (Fixed) (Total:0.09 GB) (Free:0.07 GB) FAT32

==================== MBR & Partitionstabelle ==================

========================================================
Disk: 0 (Size: 931.5 GB) (Disk ID: D9FA2484)

Partition: GPT.

==================== Ende von Addition.txt ============================


cosinus 28.08.2019 12:29

Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster.

Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument

Code:

HKLM\SOFTWARE\Policies\Microsoft\Windows Defender: Beschränkung <==== ACHTUNG
C:\WINDOWS\System32\Tasks\Labehurut
C:\WINDOWS\System32\Tasks\{11A27B07-6FB8-9486-954B-369B0AD5129B}
Task: {9D3681A6-355A-4C70-9734-D48CD8409031} - System32\Tasks\Yahoo! Powered nicod => "wscript.exe" "C:\ProgramData\{E109246A-6B4B-AEAC-ED8D-30EE77CFBB20}\tise.txt" "68747470733a2f2f643277763764656e63316a78397a2e636c6f756466726f6e742e6e6574" "//B" "//E:jscript" "--IsErIk" <==== ACHTUNG
C:\ProgramData\{E109246A-6B4B-AEAC-ED8D-30EE77CFBB20}
C:\Users\Thembi\AppData\Roaming\Manacoga
emptytemp:


Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
  • Starte nun FRST erneut und klicke den Entfernen Button.
  • Das Tool erstellt eine Fixlog.txt.
  • Poste mir deren Inhalt.


Nomathembo 28.08.2019 12:48

Code:

Entfernungsergebnis von Farbar Recovery Scan Tool (x64) Version: 28-08-2019 01
durchgeführt von Thembi (28-08-2019 13:37:59) Run:2
Gestartet von C:\Users\Thembi\Downloads
Geladene Profile: Thembi (Verfügbare Profile: Thembi)
Start-Modus: Normal
==============================================

fixlist Inhalt:
*****************
HKLM\SOFTWARE\Policies\Microsoft\Windows Defender: Beschr�nkung <==== ACHTUNG
C:\WINDOWS\System32\Tasks\Labehurut
C:\WINDOWS\System32\Tasks\{11A27B07-6FB8-9486-954B-369B0AD5129B}
Task: {9D3681A6-355A-4C70-9734-D48CD8409031} - System32\Tasks\Yahoo! Powered nicod => "wscript.exe" "C:\ProgramData\{E109246A-6B4B-AEAC-ED8D-30EE77CFBB20}\tise.txt" "68747470733a2f2f643277763764656e63316a78397a2e636c6f756466726f6e742e6e6574" "//B" "//E:jscript" "--IsErIk" <==== ACHTUNG
C:\ProgramData\{E109246A-6B4B-AEAC-ED8D-30EE77CFBB20}
C:\Users\Thembi\AppData\Roaming\Manacoga
emptytemp:
       
*****************

HKLM\SOFTWARE\Policies\Microsoft\Windows Defender => konnte nicht entfernt werden, Schlüssel könnte geschützt sein
C:\WINDOWS\System32\Tasks\Labehurut => erfolgreich verschoben
C:\WINDOWS\System32\Tasks\{11A27B07-6FB8-9486-954B-369B0AD5129B} => erfolgreich verschoben
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{9D3681A6-355A-4C70-9734-D48CD8409031}" => erfolgreich entfernt
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{9D3681A6-355A-4C70-9734-D48CD8409031}" => erfolgreich entfernt
C:\WINDOWS\System32\Tasks\Yahoo! Powered nicod => erfolgreich verschoben
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Yahoo! Powered nicod" => erfolgreich entfernt
C:\ProgramData\{E109246A-6B4B-AEAC-ED8D-30EE77CFBB20} => erfolgreich verschoben
C:\Users\Thembi\AppData\Roaming\Manacoga => erfolgreich verschoben

=========== EmptyTemp: ==========

BITS transfer queue => 10248192 B
DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 13845930 B
Java, Flash, Steam htmlcache => 0 B
Windows/system/drivers => 31004 B
Edge => 3853072 B
Chrome => 0 B
Firefox => 171943031 B
Opera => 0 B

Temp, IE cache, history, cookies, recent:
Default => 0 B
Users => 0 B
ProgramData => 0 B
Public => 0 B
systemprofile => 0 B
systemprofile32 => 0 B
LocalService => 0 B
LocalService => 0 B
NetworkService => 1784 B
NetworkService => 0 B
Thembi => 2962830 B

RecycleBin => 847790 B
EmptyTemp: => 194.3 MB temporäre Dateien entfernt.

================================

Ergebnis der geplanten Datei-Verschiebungen (Start-Modus: Normal) (Datum&Uhrzeit: 28-08-2019 13:47:22)


Ergebnis der geplanten Schlüssel-Entfernung nach dem Neustart:

HKLM\SOFTWARE\Policies\Microsoft\Windows Defender => erfolgreich entfernt

==== Ende vom Fixlog 13:47:22 ====


cosinus 28.08.2019 13:53

Kontrollscans mit Malwarebytes + ESET Online Scanner bitte.

Nomathembo 28.08.2019 14:43

Noch ne Frage: Soll ich die "Ausgewählten Elemente in Quarantäne verschieben"?

Code:

Malwarebytes
www.malwarebytes.com

-Protokolldetails-
Scan-Datum: 28.08.19
Scan-Zeit: 15:23
Protokolldatei: fabaa022-c996-11e9-97fc-485ab6d094c4.json

-Softwaredaten-
Version: 3.8.3.2965
Komponentenversion: 1.0.613
Version des Aktualisierungspakets: 1.0.12217
Lizenz: Testversion

-Systemdaten-
Betriebssystem: Windows 10 (Build 17763.475)
CPU: x64
Dateisystem: NTFS
Benutzer: NOMATHEMBA\Thembi

-Scan-Übersicht-
Scan-Typ: Bedrohungs-Scan
Scan gestartet von: Manuell
Ergebnis: Abgeschlossen
Gescannte Objekte: 359330
Erkannte Bedrohungen: 30
In die Quarantäne verschobene Bedrohungen: 0
Abgelaufene Zeit: 7 Min., 22 Sek.

-Scan-Optionen-
Speicher: Aktiviert
Start: Aktiviert
Dateisystem: Aktiviert
Archive: Aktiviert
Rootkits: Deaktiviert
Heuristik: Aktiviert
PUP: Erkennung
PUM: Erkennung

-Scan-Details-
Prozess: 0
(keine bösartigen Elemente erkannt)

Modul: 0
(keine bösartigen Elemente erkannt)

Registrierungsschlüssel: 5
PUP.Optional.SearchManager, HKLM\SOFTWARE\GOOGLE\CHROME\EXTENSIONS\ICMGEBOPAEJNJLNCLLGMCENBBFLIKFJD, Keine Aktion durch Benutzer, [2080], [521971],1.0.12217
PUP.Optional.SearchManager, HKLM\SOFTWARE\WOW6432NODE\GOOGLE\CHROME\EXTENSIONS\ICMGEBOPAEJNJLNCLLGMCENBBFLIKFJD, Keine Aktion durch Benutzer, [2080], [521971],1.0.12217
PUP.Optional.SearchManager, HKU\S-1-5-21-2563328862-2416576018-1154997495-1001\SOFTWARE\GOOGLE\CHROME\EXTENSIONS\icmgebopaejnjlncllgmcenbbflikfjd, Keine Aktion durch Benutzer, [2080], [521971],1.0.12217
PUP.Optional.WinYahoo, HKLM\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{F7BB050C-E116-44DA-89C2-6F2B68C54836}, Keine Aktion durch Benutzer, [239], [342409],1.0.12217
PUP.Optional.WinYahoo, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{f7bb050c-e116-44da-89c2-6f2b68c54836}, Keine Aktion durch Benutzer, [239], [342409],1.0.12217

Registrierungswert: 2
PUP.Optional.WinYahoo, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{f7bb050c-e116-44da-89c2-6f2b68c54836}|URL, Keine Aktion durch Benutzer, [239], [342409],1.0.12217
PUP.Optional.WinYahoo, HKLM\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{f7bb050c-e116-44da-89c2-6f2b68c54836}|URL, Keine Aktion durch Benutzer, [239], [342409],1.0.12217

Registrierungsdaten: 2
PUP.Optional.WinYahoo, HKU\S-1-5-21-2563328862-2416576018-1154997495-1001\SOFTWARE\MICROSOFT\INTERNET EXPLORER\MAIN|START PAGE, Keine Aktion durch Benutzer, [239], [342415],1.0.12217
PUP.Optional.WinYahoo, HKLM\SOFTWARE\MICROSOFT\INTERNET EXPLORER\MAIN|START PAGE, Keine Aktion durch Benutzer, [239], [342425],1.0.12217

Daten-Stream: 0
(keine bösartigen Elemente erkannt)

Ordner: 2
PUP.Optional.WinYahoo.TskLnk, C:\Users\Thembi\AppData\Local\{884BBE17-ACE3-D2AF-C17B-F747E5130BDF}\HowToRemove, Keine Aktion durch Benutzer, [803], [542290],1.0.12217
PUP.Optional.WinYahoo.TskLnk, C:\USERS\THEMBI\APPDATA\LOCAL\{884BBE17-ACE3-D2AF-C17B-F747E5130BDF}, Keine Aktion durch Benutzer, [803], [542290],1.0.12217

Datei: 19
PUP.Optional.Conduit, C:\USERS\THEMBI\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\EHW3K5LR.DEFAULT-1511898526944\PREFS.JS, Keine Aktion durch Benutzer, [204], [301520],1.0.12217
PUP.Optional.WinYahoo.TskLnk, C:\PROGRAMDATA\Microsoft\Windows\Start Menu\Programs\HowToRemove.lnk, Keine Aktion durch Benutzer, [803], [542290],1.0.12217
PUP.Optional.WinYahoo.TskLnk, C:\USERS\THEMBI\APPDATA\LOCAL\{884BBE17-ACE3-D2AF-C17B-F747E5130BDF}\HOWTOREMOVE\HOWTOREMOVE.HTML, Keine Aktion durch Benutzer, [803], [542290],1.0.12217
PUP.Optional.WinYahoo.TskLnk, C:\Users\Thembi\AppData\Local\{884BBE17-ACE3-D2AF-C17B-F747E5130BDF}\HowToRemove\chromium-min.jpg, Keine Aktion durch Benutzer, [803], [542290],1.0.12217
PUP.Optional.WinYahoo.TskLnk, C:\Users\Thembi\AppData\Local\{884BBE17-ACE3-D2AF-C17B-F747E5130BDF}\HowToRemove\control panel-min-min.JPG, Keine Aktion durch Benutzer, [803], [542290],1.0.12217
PUP.Optional.WinYahoo.TskLnk, C:\Users\Thembi\AppData\Local\{884BBE17-ACE3-D2AF-C17B-F747E5130BDF}\HowToRemove\down.png, Keine Aktion durch Benutzer, [803], [542290],1.0.12217
PUP.Optional.WinYahoo.TskLnk, C:\Users\Thembi\AppData\Local\{884BBE17-ACE3-D2AF-C17B-F747E5130BDF}\HowToRemove\ff menu.JPG, Keine Aktion durch Benutzer, [803], [542290],1.0.12217
PUP.Optional.WinYahoo.TskLnk, C:\Users\Thembi\AppData\Local\{884BBE17-ACE3-D2AF-C17B-F747E5130BDF}\HowToRemove\ff search engine-min.png, Keine Aktion durch Benutzer, [803], [542290],1.0.12217
PUP.Optional.WinYahoo.TskLnk, C:\Users\Thembi\AppData\Local\{884BBE17-ACE3-D2AF-C17B-F747E5130BDF}\HowToRemove\hp-min ff.png, Keine Aktion durch Benutzer, [803], [542290],1.0.12217
PUP.Optional.WinYahoo.TskLnk, C:\Users\Thembi\AppData\Local\{884BBE17-ACE3-D2AF-C17B-F747E5130BDF}\HowToRemove\hp-min ie.png, Keine Aktion durch Benutzer, [803], [542290],1.0.12217
PUP.Optional.WinYahoo.TskLnk, C:\Users\Thembi\AppData\Local\{884BBE17-ACE3-D2AF-C17B-F747E5130BDF}\HowToRemove\search engine.gif, Keine Aktion durch Benutzer, [803], [542290],1.0.12217
PUP.Optional.WinYahoo.TskLnk, C:\Users\Thembi\AppData\Local\{884BBE17-ACE3-D2AF-C17B-F747E5130BDF}\HowToRemove\setup pages.gif, Keine Aktion durch Benutzer, [803], [542290],1.0.12217
PUP.Optional.WinYahoo.TskLnk, C:\Users\Thembi\AppData\Local\{884BBE17-ACE3-D2AF-C17B-F747E5130BDF}\HowToRemove\sp-min.png, Keine Aktion durch Benutzer, [803], [542290],1.0.12217
PUP.Optional.WinYahoo.TskLnk, C:\Users\Thembi\AppData\Local\{884BBE17-ACE3-D2AF-C17B-F747E5130BDF}\HowToRemove\start-min.jpg, Keine Aktion durch Benutzer, [803], [542290],1.0.12217
PUP.Optional.WinYahoo.TskLnk, C:\Users\Thembi\AppData\Local\{884BBE17-ACE3-D2AF-C17B-F747E5130BDF}\HowToRemove\up.png, Keine Aktion durch Benutzer, [803], [542290],1.0.12217
PUP.Optional.WinYahoo.TskLnk, C:\Users\Thembi\AppData\Local\{884BBE17-ACE3-D2AF-C17B-F747E5130BDF}\lorocola, Keine Aktion durch Benutzer, [803], [542290],1.0.12217
PUP.Optional.WinYahoo.TskLnk, C:\Users\Thembi\AppData\Local\{884BBE17-ACE3-D2AF-C17B-F747E5130BDF}\sedimimit, Keine Aktion durch Benutzer, [803], [542290],1.0.12217
PUP.Optional.WinYahoo.TskLnk, C:\Users\Thembi\AppData\Local\{884BBE17-ACE3-D2AF-C17B-F747E5130BDF}\uninst.exe, Keine Aktion durch Benutzer, [803], [542290],1.0.12217
PUP.Optional.WinYahoo.TskLnk, C:\Users\Thembi\AppData\Local\{884BBE17-ACE3-D2AF-C17B-F747E5130BDF}\uninstp.dat, Keine Aktion durch Benutzer, [803], [542290],1.0.12217

Physischer Sektor: 0
(keine bösartigen Elemente erkannt)

WMI: 0
(keine bösartigen Elemente erkannt)


(end)


cosinus 28.08.2019 14:48

was steht denn in der Anleitung :pfeiff:

Nomathembo 28.08.2019 19:52

Sorry, hier nochmal!
Code:

Malwarebytes
www.malwarebytes.com

-Protokolldetails-
Scan-Datum: 28.08.19
Scan-Zeit: 15:23
Protokolldatei: fabaa022-c996-11e9-97fc-485ab6d094c4.json

-Softwaredaten-
Version: 3.8.3.2965
Komponentenversion: 1.0.613
Version des Aktualisierungspakets: 1.0.12217
Lizenz: Testversion

-Systemdaten-
Betriebssystem: Windows 10 (Build 17763.475)
CPU: x64
Dateisystem: NTFS
Benutzer: NOMATHEMBA\Thembi

-Scan-Übersicht-
Scan-Typ: Bedrohungs-Scan
Scan gestartet von: Manuell
Ergebnis: Abgeschlossen
Gescannte Objekte: 359330
Erkannte Bedrohungen: 30
In die Quarantäne verschobene Bedrohungen: 30
Abgelaufene Zeit: 7 Min., 22 Sek.

-Scan-Optionen-
Speicher: Aktiviert
Start: Aktiviert
Dateisystem: Aktiviert
Archive: Aktiviert
Rootkits: Deaktiviert
Heuristik: Aktiviert
PUP: Erkennung
PUM: Erkennung

-Scan-Details-
Prozess: 0
(keine bösartigen Elemente erkannt)

Modul: 0
(keine bösartigen Elemente erkannt)

Registrierungsschlüssel: 5
PUP.Optional.SearchManager, HKLM\SOFTWARE\GOOGLE\CHROME\EXTENSIONS\ICMGEBOPAEJNJLNCLLGMCENBBFLIKFJD, In Quarantäne, [2080], [521971],1.0.12217
PUP.Optional.SearchManager, HKLM\SOFTWARE\WOW6432NODE\GOOGLE\CHROME\EXTENSIONS\ICMGEBOPAEJNJLNCLLGMCENBBFLIKFJD, In Quarantäne, [2080], [521971],1.0.12217
PUP.Optional.SearchManager, HKU\S-1-5-21-2563328862-2416576018-1154997495-1001\SOFTWARE\GOOGLE\CHROME\EXTENSIONS\icmgebopaejnjlncllgmcenbbflikfjd, In Quarantäne, [2080], [521971],1.0.12217
PUP.Optional.WinYahoo, HKLM\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{F7BB050C-E116-44DA-89C2-6F2B68C54836}, In Quarantäne, [239], [342409],1.0.12217
PUP.Optional.WinYahoo, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{f7bb050c-e116-44da-89c2-6f2b68c54836}, In Quarantäne, [239], [342409],1.0.12217

Registrierungswert: 2
PUP.Optional.WinYahoo, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{f7bb050c-e116-44da-89c2-6f2b68c54836}|URL, In Quarantäne, [239], [342409],1.0.12217
PUP.Optional.WinYahoo, HKLM\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{f7bb050c-e116-44da-89c2-6f2b68c54836}|URL, In Quarantäne, [239], [342409],1.0.12217

Registrierungsdaten: 2
PUP.Optional.WinYahoo, HKU\S-1-5-21-2563328862-2416576018-1154997495-1001\SOFTWARE\MICROSOFT\INTERNET EXPLORER\MAIN|START PAGE, Ersetzt, [239], [342415],1.0.12217
PUP.Optional.WinYahoo, HKLM\SOFTWARE\MICROSOFT\INTERNET EXPLORER\MAIN|START PAGE, Ersetzt, [239], [342425],1.0.12217

Daten-Stream: 0
(keine bösartigen Elemente erkannt)

Ordner: 2
PUP.Optional.WinYahoo.TskLnk, C:\Users\Thembi\AppData\Local\{884BBE17-ACE3-D2AF-C17B-F747E5130BDF}\HowToRemove, In Quarantäne, [803], [542290],1.0.12217
PUP.Optional.WinYahoo.TskLnk, C:\USERS\THEMBI\APPDATA\LOCAL\{884BBE17-ACE3-D2AF-C17B-F747E5130BDF}, In Quarantäne, [803], [542290],1.0.12217

Datei: 19
PUP.Optional.Conduit, C:\USERS\THEMBI\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\EHW3K5LR.DEFAULT-1511898526944\PREFS.JS, Ersetzt, [204], [301520],1.0.12217
PUP.Optional.WinYahoo.TskLnk, C:\PROGRAMDATA\Microsoft\Windows\Start Menu\Programs\HowToRemove.lnk, In Quarantäne, [803], [542290],1.0.12217
PUP.Optional.WinYahoo.TskLnk, C:\USERS\THEMBI\APPDATA\LOCAL\{884BBE17-ACE3-D2AF-C17B-F747E5130BDF}\HOWTOREMOVE\HOWTOREMOVE.HTML, In Quarantäne, [803], [542290],1.0.12217
PUP.Optional.WinYahoo.TskLnk, C:\Users\Thembi\AppData\Local\{884BBE17-ACE3-D2AF-C17B-F747E5130BDF}\HowToRemove\chromium-min.jpg, In Quarantäne, [803], [542290],1.0.12217
PUP.Optional.WinYahoo.TskLnk, C:\Users\Thembi\AppData\Local\{884BBE17-ACE3-D2AF-C17B-F747E5130BDF}\HowToRemove\control panel-min-min.JPG, In Quarantäne, [803], [542290],1.0.12217
PUP.Optional.WinYahoo.TskLnk, C:\Users\Thembi\AppData\Local\{884BBE17-ACE3-D2AF-C17B-F747E5130BDF}\HowToRemove\down.png, In Quarantäne, [803], [542290],1.0.12217
PUP.Optional.WinYahoo.TskLnk, C:\Users\Thembi\AppData\Local\{884BBE17-ACE3-D2AF-C17B-F747E5130BDF}\HowToRemove\ff menu.JPG, In Quarantäne, [803], [542290],1.0.12217
PUP.Optional.WinYahoo.TskLnk, C:\Users\Thembi\AppData\Local\{884BBE17-ACE3-D2AF-C17B-F747E5130BDF}\HowToRemove\ff search engine-min.png, In Quarantäne, [803], [542290],1.0.12217
PUP.Optional.WinYahoo.TskLnk, C:\Users\Thembi\AppData\Local\{884BBE17-ACE3-D2AF-C17B-F747E5130BDF}\HowToRemove\hp-min ff.png, In Quarantäne, [803], [542290],1.0.12217
PUP.Optional.WinYahoo.TskLnk, C:\Users\Thembi\AppData\Local\{884BBE17-ACE3-D2AF-C17B-F747E5130BDF}\HowToRemove\hp-min ie.png, In Quarantäne, [803], [542290],1.0.12217
PUP.Optional.WinYahoo.TskLnk, C:\Users\Thembi\AppData\Local\{884BBE17-ACE3-D2AF-C17B-F747E5130BDF}\HowToRemove\search engine.gif, In Quarantäne, [803], [542290],1.0.12217
PUP.Optional.WinYahoo.TskLnk, C:\Users\Thembi\AppData\Local\{884BBE17-ACE3-D2AF-C17B-F747E5130BDF}\HowToRemove\setup pages.gif, In Quarantäne, [803], [542290],1.0.12217
PUP.Optional.WinYahoo.TskLnk, C:\Users\Thembi\AppData\Local\{884BBE17-ACE3-D2AF-C17B-F747E5130BDF}\HowToRemove\sp-min.png, In Quarantäne, [803], [542290],1.0.12217
PUP.Optional.WinYahoo.TskLnk, C:\Users\Thembi\AppData\Local\{884BBE17-ACE3-D2AF-C17B-F747E5130BDF}\HowToRemove\start-min.jpg, In Quarantäne, [803], [542290],1.0.12217
PUP.Optional.WinYahoo.TskLnk, C:\Users\Thembi\AppData\Local\{884BBE17-ACE3-D2AF-C17B-F747E5130BDF}\HowToRemove\up.png, In Quarantäne, [803], [542290],1.0.12217
PUP.Optional.WinYahoo.TskLnk, C:\Users\Thembi\AppData\Local\{884BBE17-ACE3-D2AF-C17B-F747E5130BDF}\lorocola, In Quarantäne, [803], [542290],1.0.12217
PUP.Optional.WinYahoo.TskLnk, C:\Users\Thembi\AppData\Local\{884BBE17-ACE3-D2AF-C17B-F747E5130BDF}\sedimimit, In Quarantäne, [803], [542290],1.0.12217
PUP.Optional.WinYahoo.TskLnk, C:\Users\Thembi\AppData\Local\{884BBE17-ACE3-D2AF-C17B-F747E5130BDF}\uninst.exe, In Quarantäne, [803], [542290],1.0.12217
PUP.Optional.WinYahoo.TskLnk, C:\Users\Thembi\AppData\Local\{884BBE17-ACE3-D2AF-C17B-F747E5130BDF}\uninstp.dat, In Quarantäne, [803], [542290],1.0.12217

Physischer Sektor: 0
(keine bösartigen Elemente erkannt)

WMI: 0
(keine bösartigen Elemente erkannt)


(end)

Code:

15:18:54 # product=EOS
# version=8
# ESETOnlineScanner_DEU.exe=3.1.10.0
# country="Germany"
# lang=1031
15:21:09 CmlLineScanner cannot load dll:C:\Users\Thembi\AppData\Local\ESET\ESETOnlineScanner\esets_apiW Das angegebene Modul wurde nicht gefunden.

15:21:10 # product=EOS
# version=8
# ESETOnlineScanner_DEU.exe=3.1.10.0
# country="Germany"
# lang=1031
15:22:34 Updating
15:22:34 Update Init
15:22:35 Update Download
15:24:58 esets_scanner_reload returned 0
15:24:58 g_uiModuleBuild: 42571
15:24:58 Update Finalize
15:24:58 Call m_esets_charon_send
15:24:58 Call m_esets_charon_destroy
15:24:59 Updated modules version: 42571
15:25:09 Scanner engine: 42571
20:51:32 # product=EOS
# version=8
# stats_enabled=0
# rating=0
# feedback=
sh=D912D434B3A46726296084B49392BEF51036BA8D ft=1 fh=00000000000a98b2 vn="Variante von Win32/Adware.RK.AG Anwendung (Gesäubert durch Löschen)" ac=C fn="C:\Program Files (x86)\Pepsky\Video Converter\diaocha\diaocha.exe"
sh=4B4744ACC410483793786D89D1FB4D62678F0E91 ft=1 fh=0000000000055418 vn="Variante von Win32/Adware.MarketScore.A Anwendung (Gesäubert durch Löschen)" ac=C fn="C:\Program Files (x86)\Pepsky\Video Converter\diaocha\poverify.exe"
sh=51023B748A7817DBB1A18A98441844BF65A26F70 ft=1 fh=000000000012d800 vn="Variante von Win32/SunnyDigits.D Trojaner (Gesäubert durch Löschen)" ac=C fn="C:\Program Files (x86)\Pepsky\Video Converter\basefunc.dll"
sh=BC0B54A1265FA10E989EE8370DE1B3C1B7A6A3BF ft=1 fh=00000000001d3200 vn="Variante von Win32/SunnyDigits.C Trojaner (Gesäubert durch Löschen)" ac=C fn="C:\Program Files (x86)\Pepsky\Video Converter\CommonBase.dll"
sh=B2D0CF91F47BDEB406126DC10973994EBACA0427 ft=1 fh=00000000000c5e20 vn="Variante von Win32/SunnyDigits.C Trojaner (Gesäubert durch Löschen)" ac=C fn="C:\Program Files (x86)\Pepsky\Video Converter\loadlwe.dll"
sh=6949AC1FBEE11445251203E36A7CAF025E49D26F ft=1 fh=000000000007d000 vn="Win32/SunnyDigits.C Trojaner (Gesäubert durch Löschen)" ac=C fn="C:\Program Files (x86)\Pepsky\Video Converter\service.dll"
sh=1CECD8E9FB7F810005C59B3E8A0563E3DDCED395 ft=1 fh=000000000002d140 vn="Variante von Win32/SunnyDigits.C Trojaner (Gesäubert durch Löschen)" ac=C fn="C:\Program Files (x86)\Pepsky\Video Converter\Service.exe"
sh=802438FB7324E3CF85E6FE016A76E71518519FE2 ft=1 fh=0000000000002600 vn="Win32/SunnyDigits.C Trojaner (Gesäubert durch Löschen)" ac=C fn="C:\Program Files (x86)\Pepsky\Video Converter\sll.dll"
sh=10E8E2AF5C1986AA34AAF1DFA2AC01E3335528ED ft=1 fh=00000000000c7e20 vn="Variante von Win32/SunnyDigits.C Trojaner (Gesäubert durch Löschen)" ac=C fn="C:\Program Files (x86)\Pepsky\Video Converter\UpgradeOnline.exe"
sh=DB79BE085AD1226DE447789EDE6CC0D4FEDBF845 ft=1 fh=00000000001e9140 vn="Variante von Win32/SunnyDigits.B Trojaner (Gesäubert durch Löschen)" ac=C fn="C:\Program Files (x86)\Pepsky\Video Converter\VideoConverter.exe"
20:51:33 Call m_esets_charon_send
20:51:33 Call m_esets_charon_destroy


cosinus 28.08.2019 20:00

Du hattest aber einiges drauf. Zur Kontrolle bitte Malwarebytes wiederholen.

Nomathembo 28.08.2019 20:11

Code:

Malwarebytes
www.malwarebytes.com

-Protokolldetails-
Scan-Datum: 28.08.19
Scan-Zeit: 21:03
Protokolldatei: 88332b84-c9c6-11e9-915c-485ab6d094c4.json

-Softwaredaten-
Version: 3.8.3.2965
Komponentenversion: 1.0.613
Version des Aktualisierungspakets: 1.0.12223
Lizenz: Testversion

-Systemdaten-
Betriebssystem: Windows 10 (Build 17763.475)
CPU: x64
Dateisystem: NTFS
Benutzer: NOMATHEMBA\Thembi

-Scan-Übersicht-
Scan-Typ: Bedrohungs-Scan
Scan gestartet von: Manuell
Ergebnis: Abgeschlossen
Gescannte Objekte: 359412
Erkannte Bedrohungen: 0
In die Quarantäne verschobene Bedrohungen: 0
Abgelaufene Zeit: 5 Min., 44 Sek.

-Scan-Optionen-
Speicher: Aktiviert
Start: Aktiviert
Dateisystem: Aktiviert
Archive: Aktiviert
Rootkits: Deaktiviert
Heuristik: Aktiviert
PUP: Erkennung
PUM: Erkennung

-Scan-Details-
Prozess: 0
(keine bösartigen Elemente erkannt)

Modul: 0
(keine bösartigen Elemente erkannt)

Registrierungsschlüssel: 0
(keine bösartigen Elemente erkannt)

Registrierungswert: 0
(keine bösartigen Elemente erkannt)

Registrierungsdaten: 0
(keine bösartigen Elemente erkannt)

Daten-Stream: 0
(keine bösartigen Elemente erkannt)

Ordner: 0
(keine bösartigen Elemente erkannt)

Datei: 0
(keine bösartigen Elemente erkannt)

Physischer Sektor: 0
(keine bösartigen Elemente erkannt)

WMI: 0
(keine bösartigen Elemente erkannt)


(end)


cosinus 28.08.2019 20:16

Dann wären wir durch! :daumenhoc

Wenn Du möchtest, kannst Du hier sagen, ob Du mit mir und meiner Hilfe zufrieden warst...:dankeschoen:und/oder das Forum mit einer kleinen Spende http://www.trojaner-board.de/extra/spende.png unterstützen. :applaus:

Abschließend bitte noch einen Cleanup mit unserem TB-Cleanup-Script durchführen und unbedingt die Sicherheitsmaßnahmen lesen und umsetzen - beides ist in folgendem Lesestoff verlinkt:



Alle Zeitangaben in WEZ +1. Es ist jetzt 08:21 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19