Odvirování PC, zrychlení počítače, vzdálená pomoc prostřednictvím služby neslape.cz

Otévírání nových záložek a přesměrování

Máte problém s virem? Vložte sem log z FRST nebo RSIT.

Moderátor: Moderátoři

Pravidla fóra
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]

Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.

!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz
Odpovědět
Zpráva
Autor
Ondrastr
Návštěvník
Návštěvník
Příspěvky: 23
Registrován: 27 lis 2004 19:08

Otévírání nových záložek a přesměrování

#1 Příspěvek od Ondrastr »

Zdravím. V prohlížeči se mi otevírají nevyžádané stránky, přesměrovává mne to někam tam kde nechci.
Dík za pomoc.
P.S. čistil jsem pomocí zde dostupných aplikací.
Logfile of random's system information tool 1.10 (written by random/random)
Run by Iveta at 2016-07-17 23:16:58
Microsoft Windows 10 Pro
System drive C: has 204 GB (67%) free of 305 GB
Total RAM: 2667 MB (63% free)

Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 23:17:33, on 17.7.2016
Platform: Unknown Windows (WinNT 6.02.1008)
MSIE: Internet Explorer v11.0 (11.00.10586.0494)
Boot mode: Normal

Running processes:
C:\Program Files\Common Files\AV\avast! Antivirus\backup.exe
C:\Program Files\WindowsApps\Microsoft.Messaging_2.15.20002.0_x86__8wekyb3d8bbwe\SkypeHost.exe
C:\Program Files (x86)\Microsoft Office\Office14\MSOSYNC.EXE
C:\Users\Iveta\AppData\Local\Microsoft\OneDrive\OneDrive.exe
C:\Program Files\trend micro\Iveta.exe
C:\Program Files (x86)\USB Camera\VM331STI.EXE

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/p/?LinkI ... id=UE01DHP
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/p/?LinkId=255141
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/p/?LinkId=255141
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\Windows\SysWOW64\blank.htm
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,AutoConfigURL = http://un-stop.info/wpad.dat?7049c1728f ... 0d11297498
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
F2 - REG:system.ini: UserInit=
O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\PROGRA~2\MICROS~1\Office14\GROOVEEX.DLL
O2 - BHO: URLRedirectionBHO - {B4F3A835-0E21-4959-BA22-42B3008E02FF} - C:\PROGRA~2\MICROS~1\Office14\URLREDIR.DLL
O4 - HKLM\..\Run: [331BigDog] "C:\Program Files (x86)\USB Camera\VM331STI.EXE"
O4 - HKLM\..\Run: [StartCCC] "C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\amd64\CLIStart.exe" MSRun
O4 - HKLM\..\Run: [BCSSync] "C:\Program Files (x86)\Microsoft Office\Office14\BCSSync.exe" /DelayServices
O4 - HKCU\..\Run: [OfficeSyncProcess] "C:\Program Files (x86)\Microsoft Office\Office14\MSOSYNC.EXE"
O4 - HKCU\..\Run: [CCleaner Monitoring] "C:\Program Files\CCleaner\CCleaner64.exe" /MONITOR
O4 - HKCU\..\Run: [OneDrive] "C:\Users\Iveta\AppData\Local\Microsoft\OneDrive\OneDrive.exe" /background
O4 - HKUS\S-1-5-19\..\Run: [OneDriveSetup] C:\Windows\SysWOW64\OneDriveSetup.exe /thfirstsetup (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [OneDriveSetup] C:\Windows\SysWOW64\OneDriveSetup.exe /thfirstsetup (User 'NETWORK SERVICE')
O8 - Extra context menu item: E&xportovat do aplikace Microsoft Excel - res://C:\Program Files (x86)\Microsoft Office\Office14\EXCEL.EXE/3000
O8 - Extra context menu item: Od&eslat do aplikace OneNote - res://C:\Program Files (x86)\Microsoft Office\Office14\ONBttnIE.dll/105
O9 - Extra button: Odeslat do aplikace OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\Program Files (x86)\Microsoft Office\Office14\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: Od&eslat do aplikace OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\Program Files (x86)\Microsoft Office\Office14\ONBttnIE.dll
O9 - Extra button: P&ropojené poznámky aplikace OneNote - {789FE86F-6FC4-46A1-9849-EDE0DB0C95CA} - C:\Program Files (x86)\Microsoft Office\Office14\ONBttnIELinkedNotes.dll
O9 - Extra 'Tools' menuitem: P&ropojené poznámky aplikace OneNote - {789FE86F-6FC4-46A1-9849-EDE0DB0C95CA} - C:\Program Files (x86)\Microsoft Office\Office14\ONBttnIELinkedNotes.dll
O11 - Options group: [ACCELERATED_GRAPHICS] Accelerated graphics
O18 - Protocol: tbauth - {14654CA6-5711-491D-B89A-58E571679951} - C:\Windows\SysWOW64\tbauth.dll
O18 - Protocol: windows.tbauth - {14654CA6-5711-491D-B89A-58E571679951} - C:\Windows\SysWOW64\tbauth.dll
O18 - Filter hijack: text/xml - {807573E5-5146-11D5-A672-00B0D022E945} - C:\Program Files (x86)\Common Files\Microsoft Shared\OFFICE14\MSOXMLMF.DLL
O23 - Service: Adobe Acrobat Update Service (AdobeARMservice) - Adobe Systems Incorporated - C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe
O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\WINDOWS\System32\alg.exe (file missing)
O23 - Service: AMD External Events Utility - Unknown owner - C:\WINDOWS\system32\atiesrxx.exe (file missing)
O23 - Service: AMD FUEL Service - Advanced Micro Devices, Inc. - C:\Program Files\ATI Technologies\ATI.ACE\Fuel\Fuel.Service.exe
O23 - Service: @%SystemRoot%\system32\DiagSvcs\DiagnosticsHub.StandardCollector.ServiceRes.dll,-1000 (diagnosticshub.standardcollector.service) - Unknown owner - C:\WINDOWS\system32\DiagSvcs\DiagnosticsHub.StandardCollector.Service.exe (file missing)
O23 - Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - Unknown owner - C:\WINDOWS\System32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - C:\WINDOWS\system32\fxssvc.exe (file missing)
O23 - Service: Služba Google Update (gupdate) (gupdate) - Google Inc. - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
O23 - Service: Služba Google Update (gupdatem) (gupdatem) - Google Inc. - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
O23 - Service: @%SystemRoot%\system32\ieetwcollectorres.dll,-1000 (IEEtwCollectorService) - Unknown owner - C:\WINDOWS\system32\IEEtwCollector.exe (file missing)
O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\WINDOWS\system32\lsass.exe (file missing)
O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\WINDOWS\System32\msdtc.exe (file missing)
O23 - Service: @mqutil.dll,-6102 (MSMQ) - Unknown owner - C:\WINDOWS\system32\mqsvc.exe (file missing)
O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\WINDOWS\system32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\WINDOWS\system32\locator.exe (file missing)
O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\WINDOWS\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\SensorDataService.exe,-101 (SensorDataService) - Unknown owner - C:\WINDOWS\System32\SensorDataService.exe (file missing)
O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\WINDOWS\System32\snmptrap.exe (file missing)
O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\WINDOWS\System32\spoolsv.exe (file missing)
O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\WINDOWS\system32\sppsvc.exe (file missing)
O23 - Service: SynTPEnh Caller Service (SynTPEnhService) - Synaptics Incorporated - C:\Program Files\Synaptics\SynTP\SynTPEnhService.exe
O23 - Service: @%SystemRoot%\system32\TieringEngineService.exe,-702 (TieringEngineService) - Unknown owner - C:\WINDOWS\system32\TieringEngineService.exe (file missing)
O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\WINDOWS\system32\UI0Detect.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:\WINDOWS\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\WINDOWS\System32\vds.exe (file missing)
O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\WINDOWS\system32\vssvc.exe (file missing)
O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\WINDOWS\system32\wbengine.exe (file missing)
O23 - Service: @%ProgramFiles%\Windows Defender\MpAsDesc.dll,-320 (WdNisSvc) - Unknown owner - C:\Program Files (x86)\Windows Defender\NisSrv.exe (file missing)
O23 - Service: @%ProgramFiles%\Windows Defender\MpAsDesc.dll,-310 (WinDefend) - Unknown owner - C:\Program Files (x86)\Windows Defender\MsMpEng.exe (file missing)
O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\WINDOWS\system32\wbem\WmiApSrv.exe (file missing)
O23 - Service: @%PROGRAMFILES%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)

--
End of file - 8576 bytes

======Listing Processes======







winlogon.exe

C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe -k DcomLaunch
C:\WINDOWS\system32\svchost.exe -k RPCSS
"dwm.exe"
C:\WINDOWS\system32\svchost.exe -k netsvcs
C:\WINDOWS\system32\svchost.exe -k LocalSystemNetworkRestricted
C:\WINDOWS\system32\atiesrxx.exe
C:\WINDOWS\System32\svchost.exe -k LocalServiceNetworkRestricted
C:\WINDOWS\system32\svchost.exe -k LocalServiceAndNoImpersonation
C:\WINDOWS\system32\svchost.exe -k LocalService
C:\WINDOWS\system32\svchost.exe -k LocalServiceNoNetwork
atieclxx
C:\WINDOWS\system32\svchost.exe -k NetworkService
C:\WINDOWS\System32\spoolsv.exe
"C:\Program Files\Common Files\AV\avast! Antivirus\backup.exe" /backup /iavs
C:\WINDOWS\system32\svchost.exe -k WbioSvcGroup
C:\WINDOWS\system32\svchost.exe -k apphost
C:\WINDOWS\System32\svchost.exe -k utcsvc
"C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe"
"C:\Program Files\ATI Technologies\ATI.ACE\Fuel\Fuel.Service.exe" /launchService
C:\WINDOWS\system32\svchost.exe -k iissvcs
C:\WINDOWS\system32\mqsvc.exe
C:\WINDOWS\system32\svchost.exe -k appmodel

"C:\Program Files\Synaptics\SynTP\SynTPEnhService.exe"
"C:\WINDOWS\Microsoft.NET\Framework64\v4.0.30319\SMSvcHost.exe" -NetMsmqActivator
C:\WINDOWS\Microsoft.NET\Framework64\v4.0.30319\SMSvcHost.exe
taskeng.exe {E600B4C3-C830-419E-8EED-5EC0E842F70F}
"C:\Program Files\Synaptics\SynTP\SynTPEnh.exe"
sihost.exe
"C:\Program Files (x86)\Google\Update\GoogleUpdate.exe" /c
C:\Windows\System32\RuntimeBroker.exe -Embedding
"C:\Program Files\WindowsApps\Microsoft.Messaging_2.15.20002.0_x86__8wekyb3d8bbwe\SkypeHost.exe" -ServerName:SkypeHost.ServerServer
C:\WINDOWS\Explorer.EXE
taskhostw.exe {222A245B-E637-4AE9-A93F-A59CA119A75E}
"C:\PROGRAM FILES\SYNAPTICS\SYNTP\SYNTPHELPER.EXE"
C:\WINDOWS\system32\SearchIndexer.exe /Embedding
"C:\Windows\SystemApps\ShellExperienceHost_cw5n1h2txyewy\ShellExperienceHost.exe" -ServerName:App.AppXtk181tbxbce2qsex02s8tw7hfxa9xb3t.mca
"C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\SearchUI.exe" -ServerName:CortanaUI.AppXa50dqqa5gqv4a428c9y1jjw7m3btvepj.mca

C:\WINDOWS\system32\wbem\wmiprvse.exe
"C:\Users\Iveta\Desktop\RSITx64.exe"
"C:\Program Files (x86)\Lenovo\Energy Management\Energy Management.exe"
"C:\Program Files (x86)\Lenovo\Energy Management\utility.exe"
"C:\Program Files (x86)\Microsoft Office\Office14\MSOSYNC.EXE"
"C:\Users\Iveta\AppData\Local\Microsoft\OneDrive\OneDrive.exe" /background
"C:\Program Files (x86)\USB Camera\VM331STI.EXE"
"C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\MOM" PriorityLow
"C:\WINDOWS\system32\SearchProtocolHost.exe" Global\UsGthrFltPipeMssGthrPipe_S-1-5-21-2283685700-2846702456-2481065719-10001_ Global\UsGthrCtrlFltPipeMssGthrPipe_S-1-5-21-2283685700-2846702456-2481065719-10001 1 -2147483646 "Software\Microsoft\Windows Search" "Mozilla/4.0 (compatible; MSIE 6.0; Windows NT; MS Search 4.0 Robot)" "C:\ProgramData\Microsoft\Search\Data\Temp\usgthrsvc" "DownLevelDaemon" "1"
"C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CCC.exe" 0
"C:\WINDOWS\system32\SearchFilterHost.exe" 0 624 628 636 8192 632

======Scheduled tasks folder======

C:\WINDOWS\tasks\GoogleUpdateTaskMachineCore.job - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe /c
C:\WINDOWS\tasks\GoogleUpdateTaskMachineUA.job - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe /ua /installsource scheduler

======Registry dump======

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{72853161-30C5-4D22-B7F9-0BBC1D38A37E}]
Groove GFS Browser Helper - C:\PROGRA~1\MICROS~2\Office14\GROOVEEX.DLL [2010-03-25 6722448]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{B4F3A835-0E21-4959-BA22-42B3008E02FF}]
Office Document Cache Handler - C:\PROGRA~1\MICROS~2\Office14\URLREDIR.DLL [2010-02-28 688528]

[HKEY_LOCAL_MACHINE\SOFTWARE\wow6432node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{72853161-30C5-4D22-B7F9-0BBC1D38A37E}]
Groove GFS Browser Helper - C:\PROGRA~2\MICROS~1\Office14\GROOVEEX.DLL [2010-03-25 4222864]

[HKEY_LOCAL_MACHINE\SOFTWARE\wow6432node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{B4F3A835-0E21-4959-BA22-42B3008E02FF}]
Office Document Cache Handler - C:\PROGRA~2\MICROS~1\Office14\URLREDIR.DLL [2010-02-28 561552]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"Energy Management"=C:\Program Files (x86)\Lenovo\Energy Management\Energy Management.exe [2015-09-29 9744800]
"EnergyUtility"=C:\Program Files (x86)\Lenovo\Energy Management\Utility.exe [2015-09-29 5399456]
"SynTPEnh"=C:\Program Files\Synaptics\SynTP\SynTPEnh.exe [2016-01-07 3951280]

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"OfficeSyncProcess"=C:\Program Files (x86)\Microsoft Office\Office14\MSOSYNC.EXE [2010-03-16 718208]
"CCleaner Monitoring"=C:\Program Files\CCleaner\CCleaner64.exe [2016-06-10 8810200]
"OneDrive"=C:\Users\Iveta\AppData\Local\Microsoft\OneDrive\OneDrive.exe [2016-07-17 554184]

[HKEY_LOCAL_MACHINE\Software\wow6432node\Microsoft\Windows\CurrentVersion\Run]
"331BigDog"=C:\Program Files (x86)\USB Camera\VM331STI.EXE [2015-06-12 561672]
"StartCCC"=C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\amd64\CLIStart.exe [2015-08-21 767176]
"BCSSync"=C:\Program Files (x86)\Microsoft Office\Office14\BCSSync.exe [2010-03-13 91520]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
"{B5A7F190-DDA6-4420-B3BA-52453494E6CD}"=C:\PROGRA~1\MICROS~2\Office14\GROOVEEX.DLL [2010-03-25 6722448]

[HKEY_LOCAL_MACHINE\SOFTWARE\wow6432node\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
"{B5A7F190-DDA6-4420-B3BA-52453494E6CD}"=C:\PROGRA~2\MICROS~1\Office14\GROOVEEX.DLL [2010-03-25 4222864]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Ahcache.sys]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\CoreMessagingRegistrar]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\iai2c.sys]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\SpbCx.sys]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\StateRepository]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\TileDataModelSvc]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\uefi.sys]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\UserManager]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\{F2E7DD72-6468-4E36-B6F1-6488F42C1B52}]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\Ahcache.sys]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\CoreMessagingRegistrar]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\SpbCx.sys]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\StateRepository]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\TileDataModelSvc]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\uefi.sys]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\UserManager]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\{F2E7DD72-6468-4E36-B6F1-6488F42C1B52}]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"DSCAutomationHostEnabled"=2

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"NoSimpleNetIDList"=1
"NoDriveTypeAutoRun"=221

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Drivers32]
"midimapper"=midimap.dll
"msacm.imaadpcm"=imaadp32.acm
"msacm.l3acm"=C:\Windows\System32\l3codeca.acm
"msacm.msadpcm"=msadp32.acm
"msacm.msg711"=msg711.acm
"msacm.msgsm610"=msgsm32.acm
"vidc.i420"=iyuv_32.dll
"vidc.iyuv"=iyuv_32.dll
"vidc.mrle"=msrle32.dll
"vidc.msvc"=msvidc32.dll
"vidc.uyvy"=msyuv.dll
"vidc.yuy2"=msyuv.dll
"vidc.yvu9"=tsbyuv.dll
"vidc.yvyu"=msyuv.dll
"wavemapper"=msacm32.drv
"wave"=wdmaud.drv
"midi"=wdmaud.drv
"mixer"=wdmaud.drv
"aux"=wdmaud.drv
"MSVideo8"=VfWWDM32.dll

======File associations======

.js - edit - C:\Windows\System32\Notepad.exe %1
.js - open - C:\Windows\System32\WScript.exe "%1" %*

======List of files/folders created in the last 1 month======

2016-07-17 23:02:02 ----D---- C:\rsit
2016-07-17 23:02:02 ----D---- C:\Program Files\trend micro
2016-07-17 22:50:19 ----D---- C:\FRST
2016-07-17 22:08:06 ----D---- C:\AdwCleaner
2016-07-17 18:59:59 ----DC---- C:\WINDOWS\Panther
2016-07-17 18:54:14 ----D---- C:\Users\Iveta\AppData\Roaming\ATI
2016-07-17 18:54:14 ----D---- C:\ProgramData\ATI
2016-07-17 18:52:31 ----A---- C:\WINDOWS\SYSWOW64\NlsLexicons0009.dll
2016-07-17 18:52:31 ----A---- C:\WINDOWS\SYSWOW64\NlsData0009.dll
2016-07-17 18:52:31 ----A---- C:\WINDOWS\system32\prm0009.dll
2016-07-17 18:52:30 ----D---- C:\Windows.old
2016-07-17 18:52:30 ----A---- C:\WINDOWS\system32\NlsLexicons0009.dll
2016-07-17 18:52:30 ----A---- C:\WINDOWS\system32\NlsData0009.dll
2016-07-17 18:50:09 ----D---- C:\Program Files\CMAK
2016-07-17 18:50:09 ----D---- C:\Program Files (x86)\CMAK
2016-07-17 18:46:16 ----A---- C:\WINDOWS\system32\drivers\dumpsdport.sys
2016-07-17 18:46:11 ----A---- C:\WINDOWS\SYSWOW64\WMPhoto.dll
2016-07-17 18:46:11 ----A---- C:\WINDOWS\SYSWOW64\GamePanel.exe
2016-07-17 18:46:11 ----A---- C:\WINDOWS\SYSWOW64\bcastdvr.exe
2016-07-17 18:46:11 ----A---- C:\WINDOWS\SYSWOW64\AppCapture.dll
2016-07-17 18:46:11 ----A---- C:\WINDOWS\system32\MiracastReceiver.dll
2016-07-17 18:46:10 ----A---- C:\WINDOWS\SYSWOW64\wsdchngr.dll
2016-07-17 18:46:10 ----A---- C:\WINDOWS\SYSWOW64\winmde.dll
2016-07-17 18:46:10 ----A---- C:\WINDOWS\SYSWOW64\wiaaut.dll
2016-07-17 18:46:10 ----A---- C:\WINDOWS\SYSWOW64\SettingSync.dll
2016-07-17 18:46:10 ----A---- C:\WINDOWS\SYSWOW64\SettingMonitor.dll
2016-07-17 18:46:10 ----A---- C:\WINDOWS\SYSWOW64\sbe.dll
2016-07-17 18:46:10 ----A---- C:\WINDOWS\SYSWOW64\rdpcore.dll
2016-07-17 18:46:10 ----A---- C:\WINDOWS\SYSWOW64\qdvd.dll
2016-07-17 18:46:10 ----A---- C:\WINDOWS\SYSWOW64\BrowserSettingSync.dll
2016-07-17 18:46:10 ----A---- C:\WINDOWS\SYSWOW64\AzureSettingSyncProvider.dll
2016-07-17 18:46:10 ----A---- C:\WINDOWS\SYSWOW64\AppxPackaging.dll
2016-07-17 18:46:10 ----A---- C:\WINDOWS\system32\winmde.dll
2016-07-17 18:46:09 ----A---- C:\WINDOWS\SYSWOW64\Windows.Media.Editing.dll
2016-07-17 18:46:09 ----A---- C:\WINDOWS\SYSWOW64\Windows.Media.dll
2016-07-17 18:46:09 ----A---- C:\WINDOWS\SYSWOW64\Windows.Media.Devices.dll
2016-07-17 18:46:09 ----A---- C:\WINDOWS\SYSWOW64\PlayToManager.dll
2016-07-17 18:46:09 ----A---- C:\WINDOWS\SYSWOW64\mfsvr.dll
2016-07-17 18:46:09 ----A---- C:\WINDOWS\SYSWOW64\mfplat.dll
2016-07-17 18:46:09 ----A---- C:\WINDOWS\SYSWOW64\mfnetsrc.dll
2016-07-17 18:46:09 ----A---- C:\WINDOWS\SYSWOW64\MFMediaEngine.dll
2016-07-17 18:46:09 ----A---- C:\WINDOWS\SYSWOW64\MFCaptureEngine.dll
2016-07-17 18:46:09 ----A---- C:\WINDOWS\system32\Windows.Media.Editing.dll
2016-07-17 18:46:09 ----A---- C:\WINDOWS\system32\Windows.Media.dll
2016-07-17 18:46:09 ----A---- C:\WINDOWS\system32\Windows.Media.Devices.dll
2016-07-17 18:46:09 ----A---- C:\WINDOWS\system32\qdvd.dll
2016-07-17 18:46:09 ----A---- C:\WINDOWS\system32\mfsvr.dll
2016-07-17 18:46:09 ----A---- C:\WINDOWS\system32\mfplat.dll
2016-07-17 18:46:09 ----A---- C:\WINDOWS\system32\mfnetsrc.dll
2016-07-17 18:46:09 ----A---- C:\WINDOWS\system32\MFMediaEngine.dll
2016-07-17 18:46:09 ----A---- C:\WINDOWS\system32\MFCaptureEngine.dll
2016-07-17 18:46:09 ----A---- C:\WINDOWS\system32\audiosrv.dll
2016-07-17 18:46:08 ----A---- C:\WINDOWS\SYSWOW64\xpsrchvw.exe
2016-07-17 18:46:08 ----A---- C:\WINDOWS\SYSWOW64\WebcamUi.dll
2016-07-17 18:46:08 ----A---- C:\WINDOWS\system32\xpsrchvw.exe
2016-07-17 18:46:08 ----A---- C:\WINDOWS\system32\wmpmde.dll
2016-07-17 18:46:08 ----A---- C:\WINDOWS\system32\WebcamUi.dll
2016-07-17 18:46:08 ----A---- C:\WINDOWS\system32\audiodg.exe
2016-07-17 18:46:07 ----A---- C:\WINDOWS\system32\StikyNot.exe
2016-07-17 18:46:07 ----A---- C:\WINDOWS\system32\SettingSync.dll
2016-07-17 18:46:07 ----A---- C:\WINDOWS\system32\SettingMonitor.dll
2016-07-17 18:46:07 ----A---- C:\WINDOWS\system32\ListSvc.dll
2016-07-17 18:46:07 ----A---- C:\WINDOWS\system32\drivers\srv.sys
2016-07-17 18:46:07 ----A---- C:\WINDOWS\system32\BrowserSettingSync.dll
2016-07-17 18:46:07 ----A---- C:\WINDOWS\system32\AzureSettingSyncProvider.dll
2016-07-17 18:46:06 ----A---- C:\WINDOWS\SYSWOW64\ntprint.dll
2016-07-17 18:46:06 ----A---- C:\WINDOWS\SYSWOW64\iertutil.dll
2016-07-17 18:46:06 ----A---- C:\WINDOWS\SYSWOW64\dbgeng.dll
2016-07-17 18:46:06 ----A---- C:\WINDOWS\system32\SystemSettings.DeviceEncryptionHandlers.dll
2016-07-17 18:46:06 ----A---- C:\WINDOWS\system32\LsaIso.exe
2016-07-17 18:46:06 ----A---- C:\WINDOWS\system32\fvewiz.dll
2016-07-17 18:46:06 ----A---- C:\WINDOWS\system32\fveskybackup.dll
2016-07-17 18:46:06 ----A---- C:\WINDOWS\system32\fvecpl.dll
2016-07-17 18:46:06 ----A---- C:\WINDOWS\system32\BitLockerDeviceEncryption.exe
2016-07-17 18:46:06 ----A---- C:\WINDOWS\system32\bdechangepin.exe
2016-07-17 18:46:06 ----A---- C:\WINDOWS\system32\BdeHdCfgLib.dll
2016-07-17 18:46:05 ----A---- C:\WINDOWS\SYSWOW64\xpsservices.dll
2016-07-17 18:46:05 ----A---- C:\WINDOWS\SYSWOW64\WPDShServiceObj.dll
2016-07-17 18:46:05 ----A---- C:\WINDOWS\SYSWOW64\wpdshext.dll
2016-07-17 18:46:05 ----A---- C:\WINDOWS\SYSWOW64\PrintDialogs.dll
2016-07-17 18:46:05 ----A---- C:\WINDOWS\system32\wpncore.dll
2016-07-17 18:46:05 ----A---- C:\WINDOWS\system32\WPDShServiceObj.dll
2016-07-17 18:46:05 ----A---- C:\WINDOWS\system32\wpdshext.dll
2016-07-17 18:46:05 ----A---- C:\WINDOWS\system32\wpdbusenum.dll
2016-07-17 18:46:05 ----A---- C:\WINDOWS\system32\rdpudd.dll
2016-07-17 18:46:05 ----A---- C:\WINDOWS\system32\rdpcorets.dll
2016-07-17 18:46:05 ----A---- C:\WINDOWS\system32\PsmServiceExtHost.dll
2016-07-17 18:46:05 ----A---- C:\WINDOWS\system32\pmcsnap.dll
2016-07-17 18:46:05 ----A---- C:\WINDOWS\system32\PhotoScreensaver.scr
2016-07-17 18:46:05 ----A---- C:\WINDOWS\system32\inetpp.dll
2016-07-17 18:46:05 ----A---- C:\WINDOWS\system32\fveui.dll
2016-07-17 18:46:05 ----A---- C:\WINDOWS\system32\bdesvc.dll
2016-07-17 18:46:04 ----A---- C:\WINDOWS\SYSWOW64\WindowsCodecsRaw.dll
2016-07-17 18:46:03 ----A---- C:\WINDOWS\SYSWOW64\WpcWebFilter.dll
2016-07-17 18:46:03 ----A---- C:\WINDOWS\SYSWOW64\Wpc.dll
2016-07-17 18:46:03 ----A---- C:\WINDOWS\system32\WpcWebSync.dll
2016-07-17 18:46:03 ----A---- C:\WINDOWS\system32\WpcWebFilter.dll
2016-07-17 18:46:03 ----A---- C:\WINDOWS\system32\WpcMon.exe
2016-07-17 18:46:03 ----A---- C:\WINDOWS\system32\WindowsCodecsRaw.dll
2016-07-17 18:45:49 ----A---- C:\WINDOWS\SYSWOW64\NetSetupEngine.dll
2016-07-17 18:45:49 ----A---- C:\WINDOWS\SYSWOW64\NetSetupApi.dll
2016-07-17 18:45:49 ----A---- C:\WINDOWS\SYSWOW64\FWPUCLNT.DLL
2016-07-17 18:45:49 ----A---- C:\WINDOWS\system32\Wpc.dll
2016-07-17 18:45:49 ----A---- C:\WINDOWS\system32\NetSetupSvc.dll
2016-07-17 18:45:49 ----A---- C:\WINDOWS\system32\NetSetupEngine.dll
2016-07-17 18:45:49 ----A---- C:\WINDOWS\system32\NetSetupApi.dll
2016-07-17 18:45:49 ----A---- C:\WINDOWS\system32\MPSSVC.dll
2016-07-17 18:45:49 ----A---- C:\WINDOWS\system32\IKEEXT.DLL
2016-07-17 18:45:49 ----A---- C:\WINDOWS\system32\FWPUCLNT.DLL
2016-07-17 18:45:49 ----A---- C:\WINDOWS\system32\cscui.dll
2016-07-17 18:45:49 ----A---- C:\WINDOWS\system32\BFE.DLL
2016-07-17 18:45:48 ----A---- C:\WINDOWS\system32\drivers\tcpip.sys
2016-07-17 18:45:42 ----A---- C:\WINDOWS\SYSWOW64\WmpDui.dll
2016-07-17 18:45:42 ----A---- C:\WINDOWS\SYSWOW64\WMPDMC.exe
2016-07-17 18:45:42 ----A---- C:\WINDOWS\SYSWOW64\dlnashext.dll
2016-07-17 18:45:42 ----A---- C:\WINDOWS\system32\WmpDui.dll
2016-07-17 18:45:42 ----A---- C:\WINDOWS\system32\WMPDMC.exe
2016-07-17 18:45:42 ----A---- C:\WINDOWS\system32\ncbservice.dll
2016-07-17 18:45:42 ----A---- C:\WINDOWS\system32\dlnashext.dll
2016-07-17 18:45:41 ----A---- C:\WINDOWS\SYSWOW64\wmp.dll
2016-07-17 18:45:41 ----A---- C:\WINDOWS\system32\wmpps.dll
2016-07-17 18:45:41 ----A---- C:\WINDOWS\system32\wmp.dll
2016-07-17 18:45:40 ----A---- C:\WINDOWS\SYSWOW64\webcheck.dll
2016-07-17 18:45:40 ----A---- C:\WINDOWS\SYSWOW64\jscript9.dll
2016-07-17 18:45:40 ----A---- C:\WINDOWS\SYSWOW64\ieproxy.dll
2016-07-17 18:45:40 ----A---- C:\WINDOWS\system32\webcheck.dll
2016-07-17 18:45:40 ----A---- C:\WINDOWS\system32\jscript9.dll
2016-07-17 18:45:40 ----A---- C:\WINDOWS\system32\jscript.dll
2016-07-17 18:45:40 ----A---- C:\WINDOWS\system32\ieproxy.dll
2016-07-17 18:45:39 ----A---- C:\WINDOWS\SYSWOW64\mshtml.dll
2016-07-17 18:45:39 ----A---- C:\WINDOWS\SYSWOW64\ieframe.dll
2016-07-17 18:45:39 ----A---- C:\WINDOWS\system32\ieframe.dll
2016-07-17 18:45:38 ----A---- C:\WINDOWS\SYSWOW64\msfeeds.dll
2016-07-17 18:45:38 ----A---- C:\WINDOWS\SYSWOW64\dxtrans.dll
2016-07-17 18:45:38 ----A---- C:\WINDOWS\system32\mshtml.dll
2016-07-17 18:45:38 ----A---- C:\WINDOWS\system32\msfeeds.dll
2016-07-17 18:45:37 ----A---- C:\WINDOWS\system32\ieapfltr.dll
2016-07-17 18:45:37 ----A---- C:\WINDOWS\system32\dxtrans.dll
2016-07-17 18:45:36 ----A---- C:\WINDOWS\SYSWOW64\ieapfltr.dll
2016-07-17 18:45:35 ----A---- C:\WINDOWS\SYSWOW64\edgehtml.dll
2016-07-17 18:45:35 ----A---- C:\WINDOWS\system32\edgehtml.dll
2016-07-17 18:45:34 ----A---- C:\WINDOWS\SYSWOW64\Chakra.dll
2016-07-17 18:45:34 ----A---- C:\WINDOWS\system32\Chakradiag.dll
2016-07-17 18:45:34 ----A---- C:\WINDOWS\system32\Chakra.dll
2016-07-17 18:45:33 ----A---- C:\WINDOWS\SYSWOW64\ntdll.dll
2016-07-17 18:45:33 ----A---- C:\WINDOWS\SYSWOW64\LocationFramework.dll
2016-07-17 18:45:33 ----A---- C:\WINDOWS\SYSWOW64\ieui.dll
2016-07-17 18:45:33 ----A---- C:\WINDOWS\SYSWOW64\gpscript.dll
2016-07-17 18:45:33 ----A---- C:\WINDOWS\SYSWOW64\gpprefcl.dll
2016-07-17 18:45:33 ----A---- C:\WINDOWS\system32\LocationFramework.dll
2016-07-17 18:45:33 ----A---- C:\WINDOWS\system32\ieui.dll
2016-07-17 18:45:33 ----A---- C:\WINDOWS\system32\gpscript.dll
2016-07-17 18:45:33 ----A---- C:\WINDOWS\system32\gpprefcl.dll
2016-07-17 18:45:33 ----A---- C:\WINDOWS\system32\GnssAdapter.dll
2016-07-17 18:45:32 ----A---- C:\WINDOWS\SYSWOW64\KernelBase.dll
2016-07-17 18:45:32 ----A---- C:\WINDOWS\SYSWOW64\bcryptprimitives.dll
2016-07-17 18:45:32 ----A---- C:\WINDOWS\system32\ws2_32.dll
2016-07-17 18:45:32 ----A---- C:\WINDOWS\system32\workfolderssvc.dll
2016-07-17 18:45:32 ----A---- C:\WINDOWS\system32\rpcrt4.dll
2016-07-17 18:45:32 ----A---- C:\WINDOWS\system32\ntdll.dll
2016-07-17 18:45:32 ----A---- C:\WINDOWS\system32\KernelBase.dll
2016-07-17 18:45:32 ----A---- C:\WINDOWS\system32\drivers\partmgr.sys
2016-07-17 18:45:32 ----A---- C:\WINDOWS\system32\drivers\ntfs.sys
2016-07-17 18:45:32 ----A---- C:\WINDOWS\system32\drivers\ndis.sys
2016-07-17 18:45:32 ----A---- C:\WINDOWS\system32\bcryptprimitives.dll
2016-07-17 18:45:32 ----A---- C:\WINDOWS\system32\basesrv.dll
2016-07-17 18:45:29 ----A---- C:\WINDOWS\system32\drivers\srvnet.sys
2016-07-17 18:45:29 ----A---- C:\WINDOWS\system32\drivers\srv2.sys
2016-07-17 18:45:29 ----A---- C:\WINDOWS\system32\drivers\dfsc.sys
2016-07-17 18:45:28 ----A---- C:\WINDOWS\SYSWOW64\Windows.UI.Cred.dll
2016-07-17 18:45:28 ----A---- C:\WINDOWS\SYSWOW64\Windows.UI.BlockedShutdown.dll
2016-07-17 18:45:28 ----A---- C:\WINDOWS\SYSWOW64\usercpl.dll
2016-07-17 18:45:28 ----A---- C:\WINDOWS\SYSWOW64\shell32.dll
2016-07-17 18:45:28 ----A---- C:\WINDOWS\SYSWOW64\ntshrui.dll
2016-07-17 18:45:28 ----A---- C:\WINDOWS\SYSWOW64\netplwiz.dll
2016-07-17 18:45:28 ----A---- C:\WINDOWS\SYSWOW64\LockAppBroker.dll
2016-07-17 18:45:28 ----A---- C:\WINDOWS\SYSWOW64\gameux.dll
2016-07-17 18:45:28 ----A---- C:\WINDOWS\SYSWOW64\explorer.exe
2016-07-17 18:45:28 ----A---- C:\WINDOWS\SYSWOW64\ActionCenterCPL.dll
2016-07-17 18:45:27 ----A---- C:\WINDOWS\SYSWOW64\zipfldr.dll
2016-07-17 18:45:27 ----A---- C:\WINDOWS\SYSWOW64\Windows.UI.Logon.dll
2016-07-17 18:45:27 ----A---- C:\WINDOWS\SYSWOW64\Windows.UI.Immersive.dll
2016-07-17 18:45:27 ----A---- C:\WINDOWS\SYSWOW64\Windows.UI.BioFeedback.dll
2016-07-17 18:45:27 ----A---- C:\WINDOWS\SYSWOW64\twinui.dll
2016-07-17 18:45:27 ----A---- C:\WINDOWS\SYSWOW64\themeui.dll
2016-07-17 18:45:27 ----A---- C:\WINDOWS\SYSWOW64\themecpl.dll
2016-07-17 18:45:27 ----A---- C:\WINDOWS\SYSWOW64\SyncCenter.dll
2016-07-17 18:45:27 ----A---- C:\WINDOWS\SYSWOW64\sud.dll
2016-07-17 18:45:27 ----A---- C:\WINDOWS\SYSWOW64\mspaint.exe
2016-07-17 18:45:27 ----A---- C:\WINDOWS\SYSWOW64\msieftp.dll
2016-07-17 18:45:27 ----A---- C:\WINDOWS\SYSWOW64\LockAppHost.exe
2016-07-17 18:45:27 ----A---- C:\WINDOWS\SYSWOW64\Display.dll
2016-07-17 18:45:27 ----A---- C:\WINDOWS\SYSWOW64\DevicePairing.dll
2016-07-17 18:45:26 ----A---- C:\WINDOWS\SYSWOW64\Windows.UI.Search.dll
2016-07-17 18:45:26 ----A---- C:\WINDOWS\SYSWOW64\Windows.Storage.Search.dll
2016-07-17 18:45:26 ----A---- C:\WINDOWS\SYSWOW64\Windows.Shell.Search.UriHandler.dll
2016-07-17 18:45:26 ----A---- C:\WINDOWS\SYSWOW64\UserLanguagesCpl.dll
2016-07-17 18:45:26 ----A---- C:\WINDOWS\SYSWOW64\twinapi.dll
2016-07-17 18:45:26 ----A---- C:\WINDOWS\SYSWOW64\SHCore.dll
2016-07-17 18:45:26 ----A---- C:\WINDOWS\SYSWOW64\shacct.dll
2016-07-17 18:45:26 ----A---- C:\WINDOWS\SYSWOW64\SearchFolder.dll
2016-07-17 18:45:26 ----A---- C:\WINDOWS\SYSWOW64\LogonController.dll
2016-07-17 18:45:26 ----A---- C:\WINDOWS\SYSWOW64\IdCtrls.dll
2016-07-17 18:45:26 ----A---- C:\WINDOWS\SYSWOW64\hgcpl.dll
2016-07-17 18:45:26 ----A---- C:\WINDOWS\SYSWOW64\ExplorerFrame.dll
2016-07-17 18:45:26 ----A---- C:\WINDOWS\SYSWOW64\credprovs.dll
2016-07-17 18:45:26 ----A---- C:\WINDOWS\SYSWOW64\comdlg32.dll
2016-07-17 18:45:26 ----A---- C:\WINDOWS\SYSWOW64\authui.dll
2016-07-17 18:45:26 ----A---- C:\WINDOWS\SYSWOW64\AboveLockAppHost.dll
2016-07-17 18:45:25 ----A---- C:\WINDOWS\SYSWOW64\wlanui.dll
2016-07-17 18:45:25 ----A---- C:\WINDOWS\SYSWOW64\wlansec.dll
2016-07-17 18:45:25 ----A---- C:\WINDOWS\SYSWOW64\wlanmsm.dll
2016-07-17 18:45:25 ----A---- C:\WINDOWS\SYSWOW64\WLanConn.dll
2016-07-17 18:45:25 ----A---- C:\WINDOWS\SYSWOW64\wlanapi.dll
2016-07-17 18:45:25 ----A---- C:\WINDOWS\SYSWOW64\Windows.Networking.BackgroundTransfer.dll
2016-07-17 18:45:25 ----A---- C:\WINDOWS\SYSWOW64\wfdprov.dll
2016-07-17 18:45:25 ----A---- C:\WINDOWS\SYSWOW64\wcnwiz.dll
2016-07-17 18:45:25 ----A---- C:\WINDOWS\SYSWOW64\SimCfg.dll
2016-07-17 18:45:25 ----A---- C:\WINDOWS\SYSWOW64\SimAuth.dll
2016-07-17 18:45:25 ----A---- C:\WINDOWS\SYSWOW64\rasgcw.dll
2016-07-17 18:45:25 ----A---- C:\WINDOWS\SYSWOW64\polstore.dll
2016-07-17 18:45:25 ----A---- C:\WINDOWS\SYSWOW64\netshell.dll
2016-07-17 18:45:25 ----A---- C:\WINDOWS\SYSWOW64\NetSetupShim.dll
2016-07-17 18:45:25 ----A---- C:\WINDOWS\SYSWOW64\netcenter.dll
2016-07-17 18:45:25 ----A---- C:\WINDOWS\SYSWOW64\FwRemoteSvr.dll
2016-07-17 18:45:25 ----A---- C:\WINDOWS\SYSWOW64\eapphost.dll
2016-07-17 18:45:25 ----A---- C:\WINDOWS\SYSWOW64\eappgnui.dll
2016-07-17 18:45:25 ----A---- C:\WINDOWS\SYSWOW64\dot3ui.dll
2016-07-17 18:45:25 ----A---- C:\WINDOWS\SYSWOW64\credprovhost.dll
2016-07-17 18:45:25 ----A---- C:\WINDOWS\SYSWOW64\CredProvDataModel.dll
2016-07-17 18:45:17 ----A---- C:\WINDOWS\SYSWOW64\ws2_32.dll
2016-07-17 18:45:17 ----A---- C:\WINDOWS\SYSWOW64\rpcrt4.dll
2016-07-17 18:45:17 ----A---- C:\WINDOWS\SYSWOW64\rastls.dll
2016-07-17 18:45:17 ----A---- C:\WINDOWS\SYSWOW64\edputil.dll
2016-07-17 18:45:17 ----A---- C:\WINDOWS\SYSWOW64\easwrt.dll
2016-07-17 18:45:17 ----A---- C:\WINDOWS\SYSWOW64\eappprxy.dll
2016-07-17 18:45:17 ----A---- C:\WINDOWS\SYSWOW64\eappcfg.dll
2016-07-17 18:45:17 ----A---- C:\WINDOWS\SYSWOW64\eapp3hst.dll
2016-07-17 18:45:17 ----A---- C:\WINDOWS\SYSWOW64\apprepapi.dll
2016-07-17 18:45:16 ----A---- C:\WINDOWS\SYSWOW64\wldp.dll
2016-07-17 18:45:16 ----A---- C:\WINDOWS\SYSWOW64\winmsipc.dll
2016-07-17 18:45:16 ----A---- C:\WINDOWS\SYSWOW64\winipcsecproc.dll
2016-07-17 18:45:16 ----A---- C:\WINDOWS\SYSWOW64\winipcfile.dll
2016-07-17 18:45:16 ----A---- C:\WINDOWS\SYSWOW64\Windows.Internal.Management.dll
2016-07-17 18:45:16 ----A---- C:\WINDOWS\SYSWOW64\Taskmgr.exe
2016-07-17 18:45:16 ----A---- C:\WINDOWS\SYSWOW64\taskeng.exe
2016-07-17 18:45:16 ----A---- C:\WINDOWS\SYSWOW64\taskcomp.dll
2016-07-17 18:45:16 ----A---- C:\WINDOWS\SYSWOW64\SyncController.dll
2016-07-17 18:45:16 ----A---- C:\WINDOWS\SYSWOW64\SmartcardCredentialProvider.dll
2016-07-17 18:45:16 ----A---- C:\WINDOWS\SYSWOW64\schtasks.exe
2016-07-17 18:45:16 ----A---- C:\WINDOWS\SYSWOW64\setupapi.dll
2016-07-17 18:45:16 ----A---- C:\WINDOWS\SYSWOW64\policymanager.dll
2016-07-17 18:45:16 ----A---- C:\WINDOWS\SYSWOW64\olepro32.dll
2016-07-17 18:45:16 ----A---- C:\WINDOWS\SYSWOW64\ole32.dll
2016-07-17 18:45:16 ----A---- C:\WINDOWS\SYSWOW64\newdev.dll
2016-07-17 18:45:16 ----A---- C:\WINDOWS\SYSWOW64\mtxoci.dll
2016-07-17 18:45:16 ----A---- C:\WINDOWS\SYSWOW64\MsSpellCheckingFacility.dll
2016-07-17 18:45:16 ----A---- C:\WINDOWS\SYSWOW64\mdmregistration.dll
2016-07-17 18:45:16 ----A---- C:\WINDOWS\SYSWOW64\efswrt.dll
2016-07-17 18:45:16 ----A---- C:\WINDOWS\SYSWOW64\dmdskmgr.dll
2016-07-17 18:45:16 ----A---- C:\WINDOWS\SYSWOW64\AppxAllUserStore.dll
2016-07-17 18:45:16 ----A---- C:\WINDOWS\SYSWOW64\apprepsync.dll
2016-07-17 18:45:16 ----A---- C:\WINDOWS\SYSWOW64\ActiveSyncProvider.dll
2016-07-17 18:45:16 ----A---- C:\WINDOWS\SYSWOW64\AccountsRt.dll
2016-07-17 18:45:15 ----A---- C:\WINDOWS\SYSWOW64\UIRibbonRes.dll
2016-07-17 18:45:15 ----A---- C:\WINDOWS\SYSWOW64\UIRibbon.dll
2016-07-17 18:45:15 ----A---- C:\WINDOWS\SYSWOW64\msi.dll
2016-07-17 18:45:15 ----A---- C:\WINDOWS\system32\Windows.UI.dll
2016-07-17 18:45:15 ----A---- C:\WINDOWS\system32\werui.dll
2016-07-17 18:45:15 ----A---- C:\WINDOWS\system32\werconcpl.dll
2016-07-17 18:45:15 ----A---- C:\WINDOWS\system32\UIRibbonRes.dll
2016-07-17 18:45:15 ----A---- C:\WINDOWS\system32\UIRibbon.dll
2016-07-17 18:45:15 ----A---- C:\WINDOWS\system32\oleacchooks.dll
2016-07-17 18:45:15 ----A---- C:\WINDOWS\system32\oleacc.dll
2016-07-17 18:45:15 ----A---- C:\WINDOWS\system32\IconCodecService.dll
2016-07-17 18:45:15 ----A---- C:\WINDOWS\system32\duser.dll
2016-07-17 18:45:15 ----A---- C:\WINDOWS\system32\dui70.dll
2016-07-17 18:45:15 ----A---- C:\WINDOWS\system32\d3d9.dll
2016-07-17 18:45:14 ----A---- C:\WINDOWS\system32\GdiPlus.dll
2016-07-17 18:45:13 ----A---- C:\WINDOWS\system32\d3d10warp.dll
2016-07-17 18:45:13 ----A---- C:\WINDOWS\system32\d3d10_1.dll
2016-07-17 18:45:13 ----A---- C:\WINDOWS\system32\d3d10.dll
2016-07-17 18:45:12 ----A---- C:\WINDOWS\system32\winsrv.dll
2016-07-17 18:45:12 ----A---- C:\WINDOWS\system32\fontsub.dll
2016-07-17 18:45:12 ----A---- C:\WINDOWS\system32\fontdrvhost.exe
2016-07-17 18:45:12 ----A---- C:\WINDOWS\system32\atmlib.dll
2016-07-17 18:45:12 ----A---- C:\WINDOWS\system32\atmfd.dll
2016-07-17 18:45:11 ----A---- C:\WINDOWS\system32\usercpl.dll
2016-07-17 18:45:11 ----A---- C:\WINDOWS\system32\uDWM.dll
2016-07-17 18:45:11 ----A---- C:\WINDOWS\system32\themeui.dll
2016-07-17 18:45:11 ----A---- C:\WINDOWS\system32\RADCUI.dll
2016-07-17 18:45:11 ----A---- C:\WINDOWS\system32\netplwiz.dll
2016-07-17 18:45:11 ----A---- C:\WINDOWS\system32\mstscax.dll
2016-07-17 18:45:11 ----A---- C:\WINDOWS\system32\dwminit.dll
2016-07-17 18:45:10 ----A---- C:\WINDOWS\system32\UserLanguagesCpl.dll
2016-07-17 18:45:10 ----A---- C:\WINDOWS\system32\SystemSettings.UserAccountsHandlers.dll
2016-07-17 18:45:10 ----A---- C:\WINDOWS\system32\shell32.dll
2016-07-17 18:45:10 ----A---- C:\WINDOWS\system32\SettingsHandlers_Privacy.dll
2016-07-17 18:45:10 ----A---- C:\WINDOWS\system32\ntshrui.dll
2016-07-17 18:45:10 ----A---- C:\WINDOWS\system32\iuilp.dll
2016-07-17 18:45:10 ----A---- C:\WINDOWS\system32\ExplorerFrame.dll
2016-07-17 18:45:10 ----A---- C:\WINDOWS\system32\ApplicationFrame.dll
2016-07-17 18:45:10 ----A---- C:\WINDOWS\system32\ActionCenterCPL.dll
2016-07-17 18:45:09 ----A---- C:\WINDOWS\system32\Windows.UI.Shell.dll
2016-07-17 18:45:09 ----A---- C:\WINDOWS\system32\Windows.UI.Logon.dll
2016-07-17 18:45:09 ----A---- C:\WINDOWS\system32\SystemSettingsThresholdAdminFlowUI.dll
2016-07-17 18:45:09 ----A---- C:\WINDOWS\system32\SystemSettingsAdminFlows.exe
2016-07-17 18:45:09 ----A---- C:\WINDOWS\system32\SyncCenter.dll
2016-07-17 18:45:09 ----A---- C:\WINDOWS\system32\sud.dll
2016-07-17 18:45:09 ----A---- C:\WINDOWS\system32\SettingsHandlers_StorageSense.dll
2016-07-17 18:45:09 ----A---- C:\WINDOWS\system32\RDXService.dll
2016-07-17 18:45:09 ----A---- C:\WINDOWS\system32\DataSenseHandlers.dll
2016-07-17 18:45:08 ----A---- C:\WINDOWS\system32\SharedStartModel.dll
2016-07-17 18:45:08 ----A---- C:\WINDOWS\system32\RDXTaskFactory.dll
2016-07-17 18:45:08 ----A---- C:\WINDOWS\system32\NetworkDesktopSettings.dll
2016-07-17 18:45:08 ----A---- C:\WINDOWS\system32\mspaint.exe
2016-07-17 18:45:08 ----A---- C:\WINDOWS\system32\IdCtrls.dll
2016-07-17 18:45:07 ----A---- C:\WINDOWS\system32\zipfldr.dll
2016-07-17 18:45:07 ----A---- C:\WINDOWS\system32\Windows.UI.Cred.dll
2016-07-17 18:45:07 ----A---- C:\WINDOWS\system32\Windows.UI.BlockedShutdown.dll
2016-07-17 18:45:07 ----A---- C:\WINDOWS\system32\Windows.Internal.Shell.Broker.dll
2016-07-17 18:45:07 ----A---- C:\WINDOWS\system32\twinui.dll
2016-07-17 18:45:07 ----A---- C:\WINDOWS\system32\SystemSettings.Handlers.dll
2016-07-17 18:45:07 ----A---- C:\WINDOWS\system32\NetworkMobileSettings.dll
2016-07-17 18:45:07 ----A---- C:\WINDOWS\system32\LockAppHost.exe
2016-07-17 18:45:07 ----A---- C:\WINDOWS\system32\LockAppBroker.dll
2016-07-17 18:45:07 ----A---- C:\WINDOWS\system32\hgcpl.dll
2016-07-17 18:45:07 ----A---- C:\WINDOWS\system32\gameux.dll
2016-07-17 18:45:07 ----A---- C:\WINDOWS\system32\DevicePairing.dll
2016-07-17 18:45:07 ----A---- C:\WINDOWS\explorer.exe
2016-07-17 18:45:06 ----A---- C:\WINDOWS\system32\Windows.UI.PicturePassword.dll
2016-07-17 18:45:06 ----A---- C:\WINDOWS\system32\Windows.UI.Immersive.dll
2016-07-17 18:45:06 ----A---- C:\WINDOWS\system32\Windows.UI.BioFeedback.dll
2016-07-17 18:45:06 ----A---- C:\WINDOWS\system32\Windows.Shell.Search.UriHandler.dll
2016-07-17 18:45:06 ----A---- C:\WINDOWS\system32\twinapi.dll
2016-07-17 18:45:06 ----A---- C:\WINDOWS\system32\themecpl.dll
2016-07-17 18:45:06 ----A---- C:\WINDOWS\system32\SHCore.dll
2016-07-17 18:45:06 ----A---- C:\WINDOWS\system32\shacct.dll
2016-07-17 18:45:06 ----A---- C:\WINDOWS\system32\SettingsHandlers_nt.dll
2016-07-17 18:45:06 ----A---- C:\WINDOWS\system32\SettingsHandlers_Maps.dll
2016-07-17 18:45:06 ----A---- C:\WINDOWS\system32\SettingsHandlers_Bluetooth.dll
2016-07-17 18:45:06 ----A---- C:\WINDOWS\system32\SearchFolder.dll
2016-07-17 18:45:06 ----A---- C:\WINDOWS\system32\OneBackupHandler.dll
2016-07-17 18:45:06 ----A---- C:\WINDOWS\system32\msieftp.dll
2016-07-17 18:45:06 ----A---- C:\WINDOWS\system32\FingerprintEnrollment.dll
2016-07-17 18:45:06 ----A---- C:\WINDOWS\system32\Display.dll
2016-07-17 18:45:06 ----A---- C:\WINDOWS\system32\comdlg32.dll
2016-07-17 18:45:06 ----A---- C:\WINDOWS\system32\CloudDomainJoinDataModelServer.dll
2016-07-17 18:45:06 ----A---- C:\WINDOWS\system32\authui.dll
2016-07-17 18:45:06 ----A---- C:\WINDOWS\system32\AboveLockAppHost.dll
2016-07-17 18:45:05 ----A---- C:\WINDOWS\system32\Windows.UI.Search.dll
2016-07-17 18:45:05 ----A---- C:\WINDOWS\system32\Windows.Cortana.Desktop.dll
2016-07-17 18:45:05 ----A---- C:\WINDOWS\system32\shutdownux.dll
2016-07-17 18:45:05 ----A---- C:\WINDOWS\system32\LogonController.dll
2016-07-17 18:45:05 ----A---- C:\WINDOWS\system32\credprovs.dll
2016-07-17 18:45:05 ----A---- C:\WINDOWS\system32\credprovhost.dll
2016-07-17 18:45:05 ----A---- C:\WINDOWS\system32\CredProvDataModel.dll
2016-07-17 18:45:04 ----A---- C:\WINDOWS\system32\dbgeng.dll
2016-07-17 18:44:57 ----A---- C:\WINDOWS\system32\xpsservices.dll
2016-07-17 18:44:57 ----A---- C:\WINDOWS\system32\wsdchngr.dll
2016-07-17 18:44:57 ----A---- C:\WINDOWS\system32\win32spl.dll
2016-07-17 18:44:57 ----A---- C:\WINDOWS\system32\wiaaut.dll
2016-07-17 18:44:57 ----A---- C:\WINDOWS\system32\PrintDialogs.dll
2016-07-17 18:44:57 ----A---- C:\WINDOWS\system32\ntprint.dll
2016-07-17 18:44:57 ----A---- C:\WINDOWS\system32\localspl.dll
2016-07-17 18:44:56 ----A---- C:\WINDOWS\system32\wlanui.dll
2016-07-17 18:44:56 ----A---- C:\WINDOWS\system32\WLanConn.dll
2016-07-17 18:44:56 ----A---- C:\WINDOWS\system32\wlanapi.dll
2016-07-17 18:44:56 ----A---- C:\WINDOWS\system32\Windows.Networking.BackgroundTransfer.dll
2016-07-17 18:44:56 ----A---- C:\WINDOWS\system32\wcnwiz.dll
2016-07-17 18:44:56 ----A---- C:\WINDOWS\system32\wcmsvc.dll
2016-07-17 18:44:56 ----A---- C:\WINDOWS\system32\wcmcsp.dll
2016-07-17 18:44:56 ----A---- C:\WINDOWS\system32\SimCfg.dll
2016-07-17 18:44:56 ----A---- C:\WINDOWS\system32\SimAuth.dll
2016-07-17 18:44:56 ----A---- C:\WINDOWS\system32\rasgcw.dll
2016-07-17 18:44:56 ----A---- C:\WINDOWS\system32\PrintDialogs3D.dll
2016-07-17 18:44:56 ----A---- C:\WINDOWS\system32\pnidui.dll
2016-07-17 18:44:56 ----A---- C:\WINDOWS\system32\PhoneProviders.dll
2016-07-17 18:44:56 ----A---- C:\WINDOWS\system32\netcenter.dll
2016-07-17 18:44:56 ----A---- C:\WINDOWS\system32\drivers\WdiWiFi.sys
2016-07-17 18:44:56 ----A---- C:\WINDOWS\system32\drivers\nwifi.sys
2016-07-17 18:44:56 ----A---- C:\WINDOWS\system32\dot3ui.dll
2016-07-17 18:44:55 ----A---- C:\WINDOWS\system32\wwansvc.dll
2016-07-17 18:44:55 ----A---- C:\WINDOWS\system32\wwanmm.dll
2016-07-17 18:44:55 ----A---- C:\WINDOWS\system32\wwanconn.dll
2016-07-17 18:44:55 ----A---- C:\WINDOWS\system32\wifitask.exe
2016-07-17 18:44:55 ----A---- C:\WINDOWS\system32\wifinetworkmanager.dll
2016-07-17 18:44:55 ----A---- C:\WINDOWS\system32\wificonnapi.dll
2016-07-17 18:44:55 ----A---- C:\WINDOWS\system32\vpnike.dll
2016-07-17 18:44:55 ----A---- C:\WINDOWS\system32\SubscriptionMgr.dll
2016-07-17 18:44:55 ----A---- C:\WINDOWS\system32\rastls.dll
2016-07-17 18:44:55 ----A---- C:\WINDOWS\system32\rasapi32.dll
2016-07-17 18:44:55 ----A---- C:\WINDOWS\system32\polstore.dll
2016-07-17 18:44:55 ----A---- C:\WINDOWS\system32\netshell.dll
2016-07-17 18:44:55 ----A---- C:\WINDOWS\system32\NetSetupShim.dll
2016-07-17 18:44:55 ----A---- C:\WINDOWS\system32\NetCfgNotifyObjectHost.exe
2016-07-17 18:44:55 ----A---- C:\WINDOWS\system32\IPSECSVC.DLL
2016-07-17 18:44:55 ----A---- C:\WINDOWS\system32\iphlpsvc.dll
2016-07-17 18:44:55 ----A---- C:\WINDOWS\system32\httpprxp.dll
2016-07-17 18:44:55 ----A---- C:\WINDOWS\system32\httpprxm.dll
2016-07-17 18:44:55 ----A---- C:\WINDOWS\system32\FwRemoteSvr.dll
2016-07-17 18:44:55 ----A---- C:\WINDOWS\system32\eappprxy.dll
2016-07-17 18:44:55 ----A---- C:\WINDOWS\system32\eapphost.dll
2016-07-17 18:44:55 ----A---- C:\WINDOWS\system32\eappgnui.dll
2016-07-17 18:44:55 ----A---- C:\WINDOWS\system32\eappcfg.dll
2016-07-17 18:44:55 ----A---- C:\WINDOWS\system32\eapp3hst.dll
2016-07-17 18:44:55 ----A---- C:\WINDOWS\system32\adhsvc.dll
2016-07-17 18:44:54 ----A---- C:\WINDOWS\system32\WMPhoto.dll
2016-07-17 18:44:54 ----A---- C:\WINDOWS\system32\winresume.exe
2016-07-17 18:44:54 ----A---- C:\WINDOWS\system32\winload.exe
2016-07-17 18:44:54 ----A---- C:\WINDOWS\system32\Windows.Media.MediaControl.dll
2016-07-17 18:44:54 ----A---- C:\WINDOWS\system32\sbe.dll
2016-07-17 18:44:54 ----A---- C:\WINDOWS\system32\GamePanel.exe
2016-07-17 18:44:54 ----A---- C:\WINDOWS\system32\bcastdvr.exe
2016-07-17 18:44:54 ----A---- C:\WINDOWS\system32\AppCapture.dll
2016-07-17 18:44:53 ----A---- C:\WINDOWS\system32\WUDFPlatform.dll
2016-07-17 18:44:53 ----A---- C:\WINDOWS\system32\wininetlui.dll
2016-07-17 18:44:53 ----A---- C:\WINDOWS\system32\ntoskrnl.exe
2016-07-17 18:44:53 ----A---- C:\WINDOWS\system32\hal.dll
2016-07-17 18:44:53 ----A---- C:\WINDOWS\system32\drivers\netbt.sys
2016-07-17 18:44:52 ----A---- C:\WINDOWS\system32\wuuhext.dll
2016-07-17 18:44:52 ----A---- C:\WINDOWS\system32\WSSync.dll
2016-07-17 18:44:52 ----A---- C:\WINDOWS\system32\WSShared.dll
2016-07-17 18:44:52 ----A---- C:\WINDOWS\system32\WSService.dll
2016-07-17 18:44:52 ----A---- C:\WINDOWS\system32\WSClient.dll
2016-07-17 18:44:52 ----A---- C:\WINDOWS\system32\wininet.dll
2016-07-17 18:44:52 ----A---- C:\WINDOWS\system32\vbscript.dll
2016-07-17 18:44:52 ----A---- C:\WINDOWS\system32\urlmon.dll
2016-07-17 18:44:52 ----A---- C:\WINDOWS\system32\SRHInproc.dll
2016-07-17 18:44:52 ----A---- C:\WINDOWS\system32\SRH.dll
2016-07-17 18:44:52 ----A---- C:\WINDOWS\system32\jsproxy.dll
2016-07-17 18:44:52 ----A---- C:\WINDOWS\system32\iertutil.dll
2016-07-17 18:44:52 ----A---- C:\WINDOWS\system32\dosvc.dll
2016-07-17 18:44:52 ----A---- C:\WINDOWS\system32\domgmt.dll
2016-07-17 18:44:52 ----A---- C:\WINDOWS\HelpPane.exe
2016-07-17 18:44:51 ----A---- C:\WINDOWS\system32\winmsipc.dll
2016-07-17 18:44:51 ----A---- C:\WINDOWS\system32\winlogon.exe
2016-07-17 18:44:51 ----A---- C:\WINDOWS\system32\winipcsecproc.dll
2016-07-17 18:44:51 ----A---- C:\WINDOWS\system32\winipcfile.dll
2016-07-17 18:44:51 ----A---- C:\WINDOWS\system32\Windows.Speech.Pal.dll
2016-07-17 18:44:51 ----A---- C:\WINDOWS\system32\sppwinob.dll
2016-07-17 18:44:51 ----A---- C:\WINDOWS\system32\sppsvc.exe
2016-07-17 18:44:51 ----A---- C:\WINDOWS\system32\sppobjs.dll
2016-07-17 18:44:51 ----A---- C:\WINDOWS\system32\SmartcardCredentialProvider.dll
2016-07-17 18:44:51 ----A---- C:\WINDOWS\system32\phoneactivate.exe
2016-07-17 18:44:51 ----A---- C:\WINDOWS\system32\msxml3.dll
2016-07-17 18:44:51 ----A---- C:\WINDOWS\system32\gpsvc.dll
2016-07-17 18:44:51 ----A---- C:\WINDOWS\system32\gpapi.dll
2016-07-17 18:44:51 ----A---- C:\WINDOWS\system32\efswrt.dll
2016-07-17 18:44:51 ----A---- C:\WINDOWS\system32\edputil.dll
2016-07-17 18:44:51 ----A---- C:\WINDOWS\system32\easwrt.dll
2016-07-17 18:44:51 ----A---- C:\WINDOWS\system32\easinvoker.exe
2016-07-17 18:44:51 ----A---- C:\WINDOWS\system32\ClipUp.exe
2016-07-17 18:44:51 ----A---- C:\WINDOWS\system32\apprepsync.dll
2016-07-17 18:44:51 ----A---- C:\WINDOWS\system32\apprepapi.dll
2016-07-17 18:44:50 ----A---- C:\WINDOWS\system32\SyncController.dll
2016-07-17 18:44:50 ----A---- C:\WINDOWS\system32\StorSvc.dll
2016-07-17 18:44:50 ----A---- C:\WINDOWS\system32\reseteng.dll
2016-07-17 18:44:50 ----A---- C:\WINDOWS\system32\ole32.dll
2016-07-17 18:44:50 ----A---- C:\WINDOWS\system32\mtxoci.dll
2016-07-17 18:44:50 ----A---- C:\WINDOWS\system32\MsSpellCheckingFacility.dll
2016-07-17 18:44:50 ----A---- C:\WINDOWS\system32\invagent.dll
2016-07-17 18:44:50 ----A---- C:\WINDOWS\system32\dmdskmgr.dll
2016-07-17 18:44:50 ----A---- C:\WINDOWS\system32\diagperf.dll
2016-07-17 18:44:50 ----A---- C:\WINDOWS\system32\devinv.dll
2016-07-17 18:44:50 ----A---- C:\WINDOWS\system32\CompatTelRunner.exe
2016-07-17 18:44:50 ----A---- C:\WINDOWS\system32\appraiser.dll
2016-07-17 18:44:50 ----A---- C:\WINDOWS\system32\aepic.dll
2016-07-17 18:44:50 ----A---- C:\WINDOWS\system32\aeinv.dll
2016-07-17 18:44:50 ----A---- C:\WINDOWS\system32\acmigration.dll
2016-07-17 18:44:50 ----A---- C:\WINDOWS\system32\AccountsRt.dll
2016-07-17 18:44:49 ----A---- C:\WINDOWS\system32\wldp.dll
2016-07-17 18:44:49 ----A---- C:\WINDOWS\system32\Windows.Internal.Management.dll
2016-07-17 18:44:49 ----A---- C:\WINDOWS\system32\Taskmgr.exe
2016-07-17 18:44:49 ----A---- C:\WINDOWS\system32\setupapi.dll
2016-07-17 18:44:49 ----A---- C:\WINDOWS\system32\policymanagerprecheck.dll
2016-07-17 18:44:49 ----A---- C:\WINDOWS\system32\policymanager.dll
2016-07-17 18:44:49 ----A---- C:\WINDOWS\system32\omadmclient.exe
2016-07-17 18:44:49 ----A---- C:\WINDOWS\system32\omadmapi.dll
2016-07-17 18:44:49 ----A---- C:\WINDOWS\system32\newdev.dll
2016-07-17 18:44:49 ----A---- C:\WINDOWS\system32\internetmail.dll
2016-07-17 18:44:49 ----A---- C:\WINDOWS\system32\generaltel.dll
2016-07-17 18:44:49 ----A---- C:\WINDOWS\system32\fhsettingsprovider.dll
2016-07-17 18:44:49 ----A---- C:\WINDOWS\system32\fhengine.dll
2016-07-17 18:44:49 ----A---- C:\WINDOWS\system32\fhcfg.dll
2016-07-17 18:44:49 ----A---- C:\WINDOWS\system32\EnterpriseDesktopAppMgmtCSP.dll
2016-07-17 18:44:49 ----A---- C:\WINDOWS\system32\dmcsps.dll
2016-07-17 18:44:49 ----A---- C:\WINDOWS\system32\dmcertinst.exe
2016-07-17 18:44:49 ----A---- C:\WINDOWS\system32\diagtrack_win.dll
2016-07-17 18:44:49 ----A---- C:\WINDOWS\system32\AppxSysprep.dll
2016-07-17 18:44:49 ----A---- C:\WINDOWS\system32\AppXDeploymentServer.dll
2016-07-17 18:44:49 ----A---- C:\WINDOWS\system32\AppXDeploymentExtensions.dll
2016-07-17 18:44:49 ----A---- C:\WINDOWS\system32\AppxAllUserStore.dll
2016-07-17 18:44:49 ----A---- C:\WINDOWS\system32\APHostService.dll
2016-07-17 18:44:49 ----A---- C:\WINDOWS\system32\ActiveSyncProvider.dll
2016-07-17 18:44:49 ----A---- C:\WINDOWS\system32\accountaccessor.dll
2016-07-17 18:44:48 ----A---- C:\WINDOWS\system32\wscsvc.dll
2016-07-17 18:44:48 ----A---- C:\WINDOWS\system32\wmicmiplugin.dll
2016-07-17 18:44:48 ----A---- C:\WINDOWS\system32\taskeng.exe
2016-07-17 18:44:48 ----A---- C:\WINDOWS\system32\taskcomp.dll
2016-07-17 18:44:48 ----A---- C:\WINDOWS\system32\schtasks.exe
2016-07-17 18:44:48 ----A---- C:\WINDOWS\system32\schedsvc.dll
2016-07-17 18:44:48 ----A---- C:\WINDOWS\system32\provops.dll
2016-07-17 18:44:48 ----A---- C:\WINDOWS\system32\provisioningcsp.dll
2016-07-17 18:44:48 ----A---- C:\WINDOWS\system32\provhandlers.dll
2016-07-17 18:44:48 ----A---- C:\WINDOWS\system32\provengine.dll
2016-07-17 18:44:48 ----A---- C:\WINDOWS\system32\NFCProvisioningPlugin.dll
2016-07-17 18:44:48 ----A---- C:\WINDOWS\system32\msi.dll
2016-07-17 18:44:48 ----A---- C:\WINDOWS\system32\mdmregistration.dll
2016-07-17 18:44:48 ----A---- C:\WINDOWS\system32\mdmmigrator.dll
2016-07-17 18:44:48 ----A---- C:\WINDOWS\system32\MDMAppInstaller.exe
2016-07-17 18:44:48 ----A---- C:\WINDOWS\system32\enterprisecsps.dll
2016-07-17 18:44:48 ----A---- C:\WINDOWS\system32\enrollmentapi.dll
2016-07-17 18:44:48 ----A---- C:\WINDOWS\system32\drivers\filecrypt.sys
2016-07-17 18:44:48 ----A---- C:\WINDOWS\system32\dmenterprisediagnostics.dll
2016-07-17 18:44:48 ----A---- C:\WINDOWS\system32\dmenrollengine.dll
2016-07-17 18:44:48 ----A---- C:\WINDOWS\system32\DeviceEnroller.exe
2016-07-17 18:44:48 ----A---- C:\WINDOWS\system32\browserbroker.dll
2016-07-17 18:44:48 ----A---- C:\WINDOWS\system32\browser.dll
2016-07-17 18:44:47 ----A---- C:\WINDOWS\SYSWOW64\WSDApi.dll
2016-07-17 18:44:47 ----A---- C:\WINDOWS\SYSWOW64\VEEventDispatcher.dll
2016-07-17 18:44:47 ----A---- C:\WINDOWS\SYSWOW64\VEDataLayerHelpers.dll
2016-07-17 18:44:47 ----A---- C:\WINDOWS\SYSWOW64\tdlrecover.exe
2016-07-17 18:44:47 ----A---- C:\WINDOWS\SYSWOW64\NotificationObjFactory.dll
2016-07-17 18:44:47 ----A---- C:\WINDOWS\SYSWOW64\netapi32.dll
2016-07-17 18:44:47 ----A---- C:\WINDOWS\system32\WWAHost.exe
2016-07-17 18:44:47 ----A---- C:\WINDOWS\system32\WSDApi.dll
2016-07-17 18:44:47 ----A---- C:\WINDOWS\system32\Windows.Graphics.dll
2016-07-17 18:44:47 ----A---- C:\WINDOWS\system32\VEStoreEventHandlers.dll
2016-07-17 18:44:47 ----A---- C:\WINDOWS\system32\VEEventDispatcher.dll
2016-07-17 18:44:47 ----A---- C:\WINDOWS\system32\VEDataLayerHelpers.dll
2016-07-17 18:44:47 ----A---- C:\WINDOWS\system32\usocore.dll
2016-07-17 18:44:47 ----A---- C:\WINDOWS\system32\updatepolicy.dll
2016-07-17 18:44:47 ----A---- C:\WINDOWS\system32\tileobjserver.dll
2016-07-17 18:44:47 ----A---- C:\WINDOWS\system32\tdlrecover.exe
2016-07-17 18:44:47 ----A---- C:\WINDOWS\system32\SystemEventsBrokerServer.dll
2016-07-17 18:44:47 ----A---- C:\WINDOWS\system32\sdshext.dll
2016-07-17 18:44:47 ----A---- C:\WINDOWS\system32\sdrsvc.dll
2016-07-17 18:44:47 ----A---- C:\WINDOWS\system32\sdengin2.dll
2016-07-17 18:44:47 ----A---- C:\WINDOWS\system32\NotificationObjFactory.dll
2016-07-17 18:44:47 ----A---- C:\WINDOWS\system32\netapi32.dll
2016-07-17 18:44:47 ----A---- C:\WINDOWS\system32\MusUpdateHandlers.dll
2016-07-17 18:44:47 ----A---- C:\WINDOWS\system32\MusNotificationUx.exe
2016-07-17 18:44:47 ----A---- C:\WINDOWS\system32\MusNotification.exe
2016-07-17 18:44:47 ----A---- C:\WINDOWS\system32\musdialoghandlers.dll
2016-07-17 18:44:47 ----A---- C:\WINDOWS\system32\drivers\http.sys
2016-07-17 18:44:47 ----A---- C:\WINDOWS\system32\DAFWSD.dll
2016-07-17 18:44:47 ----A---- C:\WINDOWS\system32\BrokerLib.dll
2016-07-17 18:44:47 ----A---- C:\WINDOWS\system32\bisrv.dll
2016-07-17 18:44:40 ----A---- C:\WINDOWS\SYSWOW64\Windows.ApplicationModel.Store.TestingFramework.dll
2016-07-17 18:44:40 ----A---- C:\WINDOWS\SYSWOW64\Windows.ApplicationModel.Store.dll
2016-07-17 18:44:40 ----A---- C:\WINDOWS\SYSWOW64\StoreAgent.dll
2016-07-17 18:44:40 ----A---- C:\WINDOWS\SYSWOW64\SensorsNativeApi.dll
2016-07-17 18:44:40 ----A---- C:\WINDOWS\SYSWOW64\LicenseManager.dll
2016-07-17 18:44:40 ----A---- C:\WINDOWS\SYSWOW64\InstallAgent.exe
2016-07-17 18:44:40 ----A---- C:\WINDOWS\system32\wups.dll
2016-07-17 18:44:40 ----A---- C:\WINDOWS\system32\wuautoappupdate.dll
2016-07-17 18:44:40 ----A---- C:\WINDOWS\system32\wuaueng.dll
2016-07-17 18:44:40 ----A---- C:\WINDOWS\system32\wuauclt.exe
2016-07-17 18:44:40 ----A---- C:\WINDOWS\system32\wuapi.dll
2016-07-17 18:44:40 ----A---- C:\WINDOWS\system32\Windows.Media.Speech.dll
2016-07-17 18:44:40 ----A---- C:\WINDOWS\system32\Windows.ApplicationModel.Store.TestingFramework.dll
2016-07-17 18:44:40 ----A---- C:\WINDOWS\system32\Windows.ApplicationModel.Store.dll
2016-07-17 18:44:40 ----A---- C:\WINDOWS\system32\updatehandlers.dll
2016-07-17 18:44:40 ----A---- C:\WINDOWS\system32\tetheringservice.dll
2016-07-17 18:44:40 ----A---- C:\WINDOWS\system32\storewuauth.dll
2016-07-17 18:44:40 ----A---- C:\WINDOWS\system32\StoreAgent.dll
2016-07-17 18:44:40 ----A---- C:\WINDOWS\system32\LicenseManager.dll
2016-07-17 18:44:40 ----A---- C:\WINDOWS\system32\InstallAgent.exe
2016-07-17 18:44:39 ----A---- C:\WINDOWS\SYSWOW64\SensorsNativeApi.V2.dll
2016-07-17 18:44:39 ----A---- C:\WINDOWS\SYSWOW64\RemoteNaturalLanguage.dll
2016-07-17 18:44:39 ----A---- C:\WINDOWS\SYSWOW64\mfpmp.exe
2016-07-17 18:44:39 ----A---- C:\WINDOWS\SYSWOW64\mf.dll
2016-07-17 18:44:39 ----A---- C:\WINDOWS\SYSWOW64\mbsmsapi.dll
2016-07-17 18:44:39 ----A---- C:\WINDOWS\SYSWOW64\MbaeApiPublic.dll
2016-07-17 18:44:39 ----A---- C:\WINDOWS\SYSWOW64\hmkd.dll
2016-07-17 18:44:39 ----A---- C:\WINDOWS\SYSWOW64\cryptngc.dll
2016-07-17 18:44:39 ----A---- C:\WINDOWS\system32\WlanMediaManager.dll
2016-07-17 18:44:39 ----A---- C:\WINDOWS\system32\Windows.Networking.UX.EapRequestHandler.dll
2016-07-17 18:44:39 ----A---- C:\WINDOWS\system32\SensorsNativeApi.V2.dll
2016-07-17 18:44:39 ----A---- C:\WINDOWS\system32\SensorsNativeApi.dll
2016-07-17 18:44:39 ----A---- C:\WINDOWS\system32\SensorService.dll
2016-07-17 18:44:39 ----A---- C:\WINDOWS\system32\RemoteNaturalLanguage.dll
2016-07-17 18:44:39 ----A---- C:\WINDOWS\system32\rdpcore.dll
2016-07-17 18:44:39 ----A---- C:\WINDOWS\system32\ngcsvc.dll
2016-07-17 18:44:39 ----A---- C:\WINDOWS\system32\ngcpopkeysrv.dll
2016-07-17 18:44:39 ----A---- C:\WINDOWS\system32\NgcCtnrSvc.dll
2016-07-17 18:44:39 ----A---- C:\WINDOWS\system32\NgcCtnr.dll
2016-07-17 18:44:39 ----A---- C:\WINDOWS\system32\ngccredprov.dll
2016-07-17 18:44:39 ----A---- C:\WINDOWS\system32\NetworkUXBroker.exe
2016-07-17 18:44:39 ----A---- C:\WINDOWS\system32\mf.dll
2016-07-17 18:44:39 ----A---- C:\WINDOWS\system32\mbsmsapi.dll
2016-07-17 18:44:39 ----A---- C:\WINDOWS\system32\MBMediaManager.dll
2016-07-17 18:44:39 ----A---- C:\WINDOWS\system32\MbaeApiPublic.dll
2016-07-17 18:44:39 ----A---- C:\WINDOWS\system32\LegacyNetUXHost.exe
2016-07-17 18:44:39 ----A---- C:\WINDOWS\system32\LegacyNetUX.dll
2016-07-17 18:44:39 ----A---- C:\WINDOWS\system32\drivers\sdport.sys
2016-07-17 18:44:39 ----A---- C:\WINDOWS\system32\drivers\Ndu.sys
2016-07-17 18:44:39 ----A---- C:\WINDOWS\system32\cryptngc.dll
2016-07-17 18:44:38 ----A---- C:\WINDOWS\SYSWOW64\Windows.Media.Streaming.dll
2016-07-17 18:44:38 ----A---- C:\WINDOWS\SYSWOW64\PlayToReceiver.dll
2016-07-17 18:44:38 ----A---- C:\WINDOWS\SYSWOW64\NMAA.dll
2016-07-17 18:44:38 ----A---- C:\WINDOWS\SYSWOW64\MosStorage.dll
2016-07-17 18:44:38 ----A---- C:\WINDOWS\SYSWOW64\MosHostClient.dll
2016-07-17 18:44:38 ----A---- C:\WINDOWS\SYSWOW64\mos.dll
2016-07-17 18:44:38 ----A---- C:\WINDOWS\SYSWOW64\MapsBtSvc.dll
2016-07-17 18:44:38 ----A---- C:\WINDOWS\SYSWOW64\MapControlCore.dll
2016-07-17 18:44:38 ----A---- C:\WINDOWS\SYSWOW64\MapConfiguration.dll
2016-07-17 18:44:38 ----A---- C:\WINDOWS\SYSWOW64\JpMapControl.dll
2016-07-17 18:44:38 ----A---- C:\WINDOWS\SYSWOW64\BingMaps.dll
2016-07-17 18:44:38 ----A---- C:\WINDOWS\system32\Windows.Media.Streaming.dll
2016-07-17 18:44:38 ----A---- C:\WINDOWS\system32\PlayToReceiver.dll
2016-07-17 18:44:38 ----A---- C:\WINDOWS\system32\PlayToManager.dll
2016-07-17 18:44:38 ----A---- C:\WINDOWS\system32\PlayToDevice.dll
2016-07-17 18:44:38 ----A---- C:\WINDOWS\system32\NMAA.dll
2016-07-17 18:44:38 ----A---- C:\WINDOWS\system32\MTF.dll
2016-07-17 18:44:38 ----A---- C:\WINDOWS\system32\mos.dll
2016-07-17 18:44:38 ----A---- C:\WINDOWS\system32\mfpmp.exe
2016-07-17 18:44:38 ----A---- C:\WINDOWS\system32\mapsupdatetask.dll
2016-07-17 18:44:38 ----A---- C:\WINDOWS\system32\DMRServer.dll
2016-07-17 18:44:37 ----A---- C:\WINDOWS\system32\MosStorage.dll
2016-07-17 18:44:37 ----A---- C:\WINDOWS\system32\moshostcore.dll
2016-07-17 18:44:37 ----A---- C:\WINDOWS\system32\MosHostClient.dll
2016-07-17 18:44:37 ----A---- C:\WINDOWS\system32\moshost.dll
2016-07-17 18:44:37 ----A---- C:\WINDOWS\system32\MapsStore.dll
2016-07-17 18:44:37 ----A---- C:\WINDOWS\system32\MapsCSP.dll
2016-07-17 18:44:37 ----A---- C:\WINDOWS\system32\MapsBtSvc.dll
2016-07-17 18:44:37 ----A---- C:\WINDOWS\system32\MapControlCore.dll
2016-07-17 18:44:37 ----A---- C:\WINDOWS\system32\JpMapControl.dll
2016-07-17 18:44:36 ----A---- C:\WINDOWS\SYSWOW64\Windows.UI.Core.TextInput.dll
2016-07-17 18:44:36 ----A---- C:\WINDOWS\SYSWOW64\tquery.dll
2016-07-17 18:44:36 ----A---- C:\WINDOWS\SYSWOW64\TextInputFramework.dll
2016-07-17 18:44:36 ----A---- C:\WINDOWS\SYSWOW64\SearchProtocolHost.exe
2016-07-17 18:44:36 ----A---- C:\WINDOWS\SYSWOW64\SearchIndexer.exe
2016-07-17 18:44:36 ----A---- C:\WINDOWS\SYSWOW64\Search.ProtocolHandler.MAPI2.dll
2016-07-17 18:44:36 ----A---- C:\WINDOWS\SYSWOW64\mssrch.dll
2016-07-17 18:44:36 ----A---- C:\WINDOWS\SYSWOW64\mssphtb.dll
2016-07-17 18:44:36 ----A---- C:\WINDOWS\SYSWOW64\mssph.dll
2016-07-17 18:44:36 ----A---- C:\WINDOWS\SYSWOW64\msscntrs.dll
2016-07-17 18:44:36 ----A---- C:\WINDOWS\SYSWOW64\InputService.dll
2016-07-17 18:44:36 ----A---- C:\WINDOWS\SYSWOW64\InputLocaleManager.dll
2016-07-17 18:44:36 ----A---- C:\WINDOWS\system32\Windows.UI.Input.Inking.dll
2016-07-17 18:44:36 ----A---- C:\WINDOWS\system32\Windows.UI.Core.TextInput.dll
2016-07-17 18:44:36 ----A---- C:\WINDOWS\system32\tquery.dll
2016-07-17 18:44:36 ----A---- C:\WINDOWS\system32\TextInputFramework.dll
2016-07-17 18:44:36 ----A---- C:\WINDOWS\system32\SearchProtocolHost.exe
2016-07-17 18:44:36 ----A---- C:\WINDOWS\system32\SearchIndexer.exe
2016-07-17 18:44:36 ----A---- C:\WINDOWS\system32\SearchFilterHost.exe
2016-07-17 18:44:36 ----A---- C:\WINDOWS\system32\Search.ProtocolHandler.MAPI2.dll
2016-07-17 18:44:36 ----A---- C:\WINDOWS\system32\mssrch.dll
2016-07-17 18:44:36 ----A---- C:\WINDOWS\system32\mssph.dll
2016-07-17 18:44:36 ----A---- C:\WINDOWS\system32\msscntrs.dll
2016-07-17 18:44:36 ----A---- C:\WINDOWS\system32\MapConfiguration.dll
2016-07-17 18:44:36 ----A---- C:\WINDOWS\system32\LicenseManagerShellext.exe
2016-07-17 18:44:36 ----A---- C:\WINDOWS\system32\InputService.dll
2016-07-17 18:44:36 ----A---- C:\WINDOWS\system32\InputLocaleManager.dll
2016-07-17 18:44:36 ----A---- C:\WINDOWS\system32\BingMaps.dll
2016-07-17 18:44:35 ----A---- C:\WINDOWS\SYSWOW64\WindowsCodecsExt.dll
2016-07-17 18:44:35 ----A---- C:\WINDOWS\SYSWOW64\WindowsCodecs.dll
2016-07-17 18:44:35 ----A---- C:\WINDOWS\SYSWOW64\Windows.Devices.Picker.dll
2016-07-17 18:44:35 ----A---- C:\WINDOWS\SYSWOW64\user32.dll
2016-07-17 18:44:35 ----A---- C:\WINDOWS\SYSWOW64\gdi32.dll
2016-07-17 18:44:35 ----A---- C:\WINDOWS\SYSWOW64\dxgi.dll
2016-07-17 18:44:35 ----A---- C:\WINDOWS\SYSWOW64\DWrite.dll
2016-07-17 18:44:35 ----A---- C:\WINDOWS\SYSWOW64\D3DCompiler_47.dll
2016-07-17 18:44:35 ----A---- C:\WINDOWS\SYSWOW64\d3d11.dll
2016-07-17 18:44:35 ----A---- C:\WINDOWS\SYSWOW64\d3d10level9.dll
2016-07-17 18:44:35 ----A---- C:\WINDOWS\SYSWOW64\d2d1.dll
2016-07-17 18:44:35 ----A---- C:\WINDOWS\SYSWOW64\CoreUIComponents.dll
2016-07-17 18:44:35 ----A---- C:\WINDOWS\system32\WindowsCodecsExt.dll
2016-07-17 18:44:35 ----A---- C:\WINDOWS\system32\WindowsCodecs.dll
2016-07-17 18:44:35 ----A---- C:\WINDOWS\system32\Windows.Devices.Picker.dll
2016-07-17 18:44:35 ----A---- C:\WINDOWS\system32\Windows.Cortana.OneCore.dll
2016-07-17 18:44:35 ----A---- C:\WINDOWS\system32\win32kfull.sys
2016-07-17 18:44:35 ----A---- C:\WINDOWS\system32\win32kbase.sys
2016-07-17 18:44:35 ----A---- C:\WINDOWS\system32\user32.dll
2016-07-17 18:44:35 ----A---- C:\WINDOWS\system32\mssphtb.dll
2016-07-17 18:44:35 ----A---- C:\WINDOWS\system32\gdi32.dll
2016-07-17 18:44:35 ----A---- C:\WINDOWS\system32\FontProvider.dll
2016-07-17 18:44:35 ----A---- C:\WINDOWS\system32\FntCache.dll
2016-07-17 18:44:35 ----A---- C:\WINDOWS\system32\EnterpriseAppMgmtSvc.dll
2016-07-17 18:44:35 ----A---- C:\WINDOWS\system32\dxgi.dll
2016-07-17 18:44:35 ----A---- C:\WINDOWS\system32\DWrite.dll
2016-07-17 18:44:35 ----A---- C:\WINDOWS\system32\drivers\dxgmms2.sys
2016-07-17 18:44:35 ----A---- C:\WINDOWS\system32\drivers\dxgmms1.sys
2016-07-17 18:44:35 ----A---- C:\WINDOWS\system32\drivers\dxgkrnl.sys
2016-07-17 18:44:35 ----A---- C:\WINDOWS\system32\D3DCompiler_47.dll
2016-07-17 18:44:35 ----A---- C:\WINDOWS\system32\d3d11.dll
2016-07-17 18:44:35 ----A---- C:\WINDOWS\system32\d3d10level9.dll
2016-07-17 18:44:35 ----A---- C:\WINDOWS\system32\d2d1.dll
2016-07-17 18:44:35 ----A---- C:\WINDOWS\system32\cdd.dll
2016-07-17 18:44:34 ----A---- C:\WINDOWS\SYSWOW64\wkscli.dll
2016-07-17 18:44:34 ----A---- C:\WINDOWS\SYSWOW64\winhttp.dll
2016-07-17 18:44:34 ----A---- C:\WINDOWS\SYSWOW64\webio.dll
2016-07-17 18:44:34 ----A---- C:\WINDOWS\SYSWOW64\srvcli.dll
2016-07-17 18:44:34 ----A---- C:\WINDOWS\SYSWOW64\schannel.dll
2016-07-17 18:44:34 ----A---- C:\WINDOWS\SYSWOW64\samlib.dll
2016-07-17 18:44:34 ----A---- C:\WINDOWS\SYSWOW64\rsaenh.dll
2016-07-17 18:44:34 ----A---- C:\WINDOWS\SYSWOW64\ncryptsslp.dll
2016-07-17 18:44:34 ----A---- C:\WINDOWS\SYSWOW64\mswsock.dll
2016-07-17 18:44:34 ----A---- C:\WINDOWS\SYSWOW64\msv1_0.dll
2016-07-17 18:44:34 ----A---- C:\WINDOWS\SYSWOW64\kerberos.dll
2016-07-17 18:44:34 ----A---- C:\WINDOWS\SYSWOW64\dnsapi.dll
2016-07-17 18:44:34 ----A---- C:\WINDOWS\SYSWOW64\dhcpcsvc6.dll
2016-07-17 18:44:34 ----A---- C:\WINDOWS\SYSWOW64\dhcpcsvc.dll
2016-07-17 18:44:34 ----A---- C:\WINDOWS\SYSWOW64\dhcpcore6.dll
2016-07-17 18:44:34 ----A---- C:\WINDOWS\SYSWOW64\dhcpcore.dll
2016-07-17 18:44:34 ----A---- C:\WINDOWS\SYSWOW64\crypt32.dll
2016-07-17 18:44:34 ----A---- C:\WINDOWS\SYSWOW64\browcli.dll
2016-07-17 18:44:34 ----A---- C:\WINDOWS\system32\wkscli.dll
2016-07-17 18:44:34 ----A---- C:\WINDOWS\system32\wininit.exe
2016-07-17 18:44:34 ----A---- C:\WINDOWS\system32\winhttp.dll
2016-07-17 18:44:34 ----A---- C:\WINDOWS\system32\webio.dll
2016-07-17 18:44:34 ----A---- C:\WINDOWS\system32\srvcli.dll
2016-07-17 18:44:34 ----A---- C:\WINDOWS\system32\samsrv.dll
2016-07-17 18:44:34 ----A---- C:\WINDOWS\system32\samlib.dll
2016-07-17 18:44:34 ----A---- C:\WINDOWS\system32\rsaenh.dll
2016-07-17 18:44:34 ----A---- C:\WINDOWS\system32\profsvc.dll
2016-07-17 18:44:34 ----A---- C:\WINDOWS\system32\ncryptsslp.dll
2016-07-17 18:44:34 ----A---- C:\WINDOWS\system32\mswsock.dll
2016-07-17 18:44:34 ----A---- C:\WINDOWS\system32\lsasrv.dll
2016-07-17 18:44:34 ----A---- C:\WINDOWS\system32\drivers\ksecpkg.sys
2016-07-17 18:44:34 ----A---- C:\WINDOWS\system32\drivers\cng.sys
2016-07-17 18:44:34 ----A---- C:\WINDOWS\system32\dnsrslvr.dll
2016-07-17 18:44:34 ----A---- C:\WINDOWS\system32\dnsapi.dll
2016-07-17 18:44:34 ----A---- C:\WINDOWS\system32\dhcpcsvc6.dll
2016-07-17 18:44:34 ----A---- C:\WINDOWS\system32\dhcpcsvc.dll
2016-07-17 18:44:34 ----A---- C:\WINDOWS\system32\dhcpcore6.dll
2016-07-17 18:44:34 ----A---- C:\WINDOWS\system32\dhcpcore.dll
2016-07-17 18:44:34 ----A---- C:\WINDOWS\system32\cryptsvc.dll
2016-07-17 18:44:34 ----A---- C:\WINDOWS\system32\crypt32.dll
2016-07-17 18:44:34 ----A---- C:\WINDOWS\system32\CoreUIComponents.dll
2016-07-17 18:44:34 ----A---- C:\WINDOWS\system32\browcli.dll
2016-07-17 18:44:33 ----A---- C:\WINDOWS\system32\wshbth.dll
2016-07-17 18:44:33 ----A---- C:\WINDOWS\system32\schannel.dll
2016-07-17 18:44:33 ----A---- C:\WINDOWS\system32\msv1_0.dll
2016-07-17 18:44:33 ----A---- C:\WINDOWS\system32\kerberos.dll
2016-07-17 18:44:33 ----A---- C:\WINDOWS\system32\drivers\ufx01000.sys
2016-07-17 18:44:33 ----A---- C:\WINDOWS\system32\drivers\UcmCx.sys
2016-07-17 18:44:33 ----A---- C:\WINDOWS\system32\dafBth.dll
2016-07-17 18:44:33 ----A---- C:\WINDOWS\system32\BluetoothApis.dll
2016-07-17 18:44:33 ----A---- C:\WINDOWS\system32\AppxPackaging.dll
2016-07-17 18:44:32 ----A---- C:\WINDOWS\SYSWOW64\windows.storage.dll
2016-07-17 18:44:32 ----A---- C:\WINDOWS\SYSWOW64\Windows.StateRepositoryClient.dll
2016-07-17 18:44:32 ----A---- C:\WINDOWS\SYSWOW64\Windows.StateRepositoryBroker.dll
2016-07-17 18:44:32 ----A---- C:\WINDOWS\SYSWOW64\Windows.StateRepository.dll
2016-07-17 18:44:32 ----A---- C:\WINDOWS\SYSWOW64\StructuredQuery.dll
2016-07-17 18:44:32 ----A---- C:\WINDOWS\SYSWOW64\propsys.dll
2016-07-17 18:44:32 ----A---- C:\WINDOWS\SYSWOW64\esent.dll
2016-07-17 18:44:32 ----A---- C:\WINDOWS\SYSWOW64\ByteCodeGenerator.exe
2016-07-17 18:44:32 ----A---- C:\WINDOWS\SYSWOW64\AppXDeploymentClient.dll
2016-07-17 18:44:32 ----A---- C:\WINDOWS\system32\propsys.dll
2016-07-17 18:44:31 ----A---- C:\WINDOWS\SYSWOW64\Windows.Data.Pdf.dll
2016-07-17 18:44:31 ----A---- C:\WINDOWS\SYSWOW64\ShareHost.dll
2016-07-17 18:44:31 ----A---- C:\WINDOWS\SYSWOW64\SettingSyncHost.exe
2016-07-17 18:44:31 ----A---- C:\WINDOWS\SYSWOW64\SettingSyncCore.dll
2016-07-17 18:44:31 ----A---- C:\WINDOWS\SYSWOW64\OneDriveSettingSyncProvider.dll
2016-07-17 18:44:31 ----A---- C:\WINDOWS\system32\windows.storage.dll
2016-07-17 18:44:31 ----A---- C:\WINDOWS\system32\Windows.StateRepositoryClient.dll
2016-07-17 18:44:31 ----A---- C:\WINDOWS\system32\Windows.StateRepositoryBroker.dll
2016-07-17 18:44:31 ----A---- C:\WINDOWS\system32\Windows.StateRepository.dll
2016-07-17 18:44:31 ----A---- C:\WINDOWS\system32\StructuredQuery.dll
2016-07-17 18:44:31 ----A---- C:\WINDOWS\system32\esent.dll
2016-07-17 18:44:31 ----A---- C:\WINDOWS\system32\ByteCodeGenerator.exe
2016-07-17 18:44:31 ----A---- C:\WINDOWS\system32\AppXDeploymentClient.dll
2016-07-17 18:44:30 ----A---- C:\WINDOWS\SYSWOW64\Windows.Graphics.Printing.dll
2016-07-17 18:44:30 ----A---- C:\WINDOWS\SYSWOW64\twinui.appcore.dll
2016-07-17 18:44:30 ----A---- C:\WINDOWS\SYSWOW64\twinapi.appcore.dll
2016-07-17 18:44:23 ----A---- C:\WINDOWS\SYSWOW64\Windows.Web.Http.dll
2016-07-17 18:44:23 ----A---- C:\WINDOWS\SYSWOW64\Windows.Web.dll
2016-07-17 18:44:23 ----A---- C:\WINDOWS\SYSWOW64\Windows.Storage.ApplicationData.dll
2016-07-17 18:44:23 ----A---- C:\WINDOWS\SYSWOW64\Windows.Security.Authentication.Web.Core.dll
2016-07-17 18:44:23 ----A---- C:\WINDOWS\SYSWOW64\Windows.Security.Authentication.OnlineId.dll
2016-07-17 18:44:23 ----A---- C:\WINDOWS\SYSWOW64\Windows.Networking.dll
2016-07-17 18:44:23 ----A---- C:\WINDOWS\SYSWOW64\Windows.Networking.Connectivity.dll
2016-07-17 18:44:23 ----A---- C:\WINDOWS\SYSWOW64\Windows.Graphics.Printing.3D.dll
2016-07-17 18:44:23 ----A---- C:\WINDOWS\SYSWOW64\Windows.Globalization.dll
2016-07-17 18:44:23 ----A---- C:\WINDOWS\SYSWOW64\Windows.Devices.WiFiDirect.dll
2016-07-17 18:44:23 ----A---- C:\WINDOWS\SYSWOW64\Windows.Devices.SmartCards.dll
2016-07-17 18:44:23 ----A---- C:\WINDOWS\SYSWOW64\TokenBrokerCookies.exe
2016-07-17 18:44:23 ----A---- C:\WINDOWS\SYSWOW64\TokenBroker.dll
2016-07-17 18:44:23 ----A---- C:\WINDOWS\SYSWOW64\tbauth.dll
2016-07-17 18:44:23 ----A---- C:\WINDOWS\SYSWOW64\ProximityCommon.dll
2016-07-17 18:44:23 ----A---- C:\WINDOWS\SYSWOW64\OnDemandConnRouteHelper.dll
2016-07-17 18:44:23 ----A---- C:\WINDOWS\SYSWOW64\GlobCollationHost.dll
2016-07-17 18:44:23 ----A---- C:\WINDOWS\SYSWOW64\ExecModelClient.dll
2016-07-17 18:44:23 ----A---- C:\WINDOWS\SYSWOW64\CertEnroll.dll
2016-07-17 18:44:23 ----A---- C:\WINDOWS\SYSWOW64\certcli.dll
2016-07-17 18:44:23 ----A---- C:\WINDOWS\SYSWOW64\AppContracts.dll
2016-07-17 18:44:22 ----A---- C:\WINDOWS\system32\XblAuthManager.dll
2016-07-17 18:44:22 ----A---- C:\WINDOWS\system32\Windows.Web.Http.dll
2016-07-17 18:44:22 ----A---- C:\WINDOWS\system32\Windows.Web.dll
2016-07-17 18:44:22 ----A---- C:\WINDOWS\system32\Windows.UI.Xaml.dll
2016-07-17 18:44:22 ----A---- C:\WINDOWS\system32\Windows.Storage.Search.dll
2016-07-17 18:44:22 ----A---- C:\WINDOWS\system32\Windows.Security.Authentication.Web.Core.dll
2016-07-17 18:44:22 ----A---- C:\WINDOWS\system32\Windows.Security.Authentication.OnlineId.dll
2016-07-17 18:44:22 ----A---- C:\WINDOWS\system32\Windows.Networking.dll
2016-07-17 18:44:22 ----A---- C:\WINDOWS\system32\Windows.Networking.Connectivity.dll
2016-07-17 18:44:22 ----A---- C:\WINDOWS\system32\Windows.Graphics.Printing.dll
2016-07-17 18:44:22 ----A---- C:\WINDOWS\system32\Windows.Graphics.Printing.3D.dll
2016-07-17 18:44:22 ----A---- C:\WINDOWS\system32\Windows.Devices.WiFiDirect.dll
2016-07-17 18:44:22 ----A---- C:\WINDOWS\system32\Windows.Devices.SmartCards.dll
2016-07-17 18:44:22 ----A---- C:\WINDOWS\system32\Windows.Data.Pdf.dll
2016-07-17 18:44:22 ----A---- C:\WINDOWS\system32\UIAutomationCore.dll
2016-07-17 18:44:22 ----A---- C:\WINDOWS\system32\twinui.appcore.dll
2016-07-17 18:44:22 ----A---- C:\WINDOWS\system32\twinapi.appcore.dll
2016-07-17 18:44:22 ----A---- C:\WINDOWS\system32\TokenBrokerCookies.exe
2016-07-17 18:44:22 ----A---- C:\WINDOWS\system32\TokenBroker.dll
2016-07-17 18:44:22 ----A---- C:\WINDOWS\system32\tbauth.dll
2016-07-17 18:44:22 ----A---- C:\WINDOWS\system32\ShareHost.dll
2016-07-17 18:44:22 ----A---- C:\WINDOWS\system32\SettingSyncHost.exe
2016-07-17 18:44:22 ----A---- C:\WINDOWS\system32\SettingSyncCore.dll
2016-07-17 18:44:22 ----A---- C:\WINDOWS\system32\OneDriveSettingSyncProvider.dll
2016-07-17 18:44:22 ----A---- C:\WINDOWS\system32\OnDemandConnRouteHelper.dll
2016-07-17 18:44:22 ----A---- C:\WINDOWS\system32\NotificationController.dll
2016-07-17 18:44:22 ----A---- C:\WINDOWS\system32\msftedit.dll
2016-07-17 18:44:22 ----A---- C:\WINDOWS\system32\drivers\pdc.sys
2016-07-17 18:44:22 ----A---- C:\WINDOWS\system32\directmanipulation.dll
2016-07-17 18:44:22 ----A---- C:\WINDOWS\system32\CertEnroll.dll
2016-07-17 18:44:22 ----A---- C:\WINDOWS\system32\certcli.dll
2016-07-17 18:44:22 ----A---- C:\WINDOWS\system32\cdpsvc.dll
2016-07-17 18:44:22 ----A---- C:\WINDOWS\system32\cdpreference.exe
2016-07-17 18:44:22 ----A---- C:\WINDOWS\system32\AppReadiness.dll
2016-07-17 18:44:22 ----A---- C:\WINDOWS\system32\aadtb.dll
2016-07-17 18:44:22 ----A---- C:\WINDOWS\system32\aadcloudap.dll
2016-07-17 18:44:21 ----A---- C:\WINDOWS\SYSWOW64\Windows.AccountsControl.dll
2016-07-17 18:44:21 ----A---- C:\WINDOWS\SYSWOW64\MessagingDataModel2.dll
2016-07-17 18:44:21 ----A---- C:\WINDOWS\system32\Windows.Storage.ApplicationData.dll
2016-07-17 18:44:21 ----A---- C:\WINDOWS\system32\Windows.Globalization.dll
2016-07-17 18:44:21 ----A---- C:\WINDOWS\system32\Windows.AccountsControl.dll
2016-07-17 18:44:21 ----A---- C:\WINDOWS\system32\tzautoupdate.dll
2016-07-17 18:44:21 ----A---- C:\WINDOWS\system32\TpmTasks.dll
2016-07-17 18:44:21 ----A---- C:\WINDOWS\system32\PackageStateRoaming.dll
2016-07-17 18:44:21 ----A---- C:\WINDOWS\system32\modernexecserver.dll
2016-07-17 18:44:21 ----A---- C:\WINDOWS\system32\MessagingDataModel2.dll
2016-07-17 18:44:21 ----A---- C:\WINDOWS\system32\GlobCollationHost.dll
2016-07-17 18:44:21 ----A---- C:\WINDOWS\system32\ExecModelClient.dll
2016-07-17 18:44:21 ----A---- C:\WINDOWS\system32\AppContracts.dll
2016-07-17 18:44:21 ----A---- C:\WINDOWS\system32\ActivationManager.dll
2016-07-17 18:44:20 ----A---- C:\WINDOWS\SYSWOW64\WWAHost.exe
2016-07-17 18:44:20 ----A---- C:\WINDOWS\SYSWOW64\wininetlui.dll
2016-07-17 18:44:20 ----A---- C:\WINDOWS\SYSWOW64\wininet.dll
2016-07-17 18:44:20 ----A---- C:\WINDOWS\SYSWOW64\Windows.Graphics.dll
2016-07-17 18:44:20 ----A---- C:\WINDOWS\SYSWOW64\vbscript.dll
2016-07-17 18:44:20 ----A---- C:\WINDOWS\SYSWOW64\urlmon.dll
2016-07-17 18:44:20 ----A---- C:\WINDOWS\SYSWOW64\updatepolicy.dll
2016-07-17 18:44:20 ----A---- C:\WINDOWS\SYSWOW64\oleacchooks.dll
2016-07-17 18:44:20 ----A---- C:\WINDOWS\SYSWOW64\oleacc.dll
2016-07-17 18:44:20 ----A---- C:\WINDOWS\SYSWOW64\oemlicense.dll
2016-07-17 18:44:20 ----A---- C:\WINDOWS\SYSWOW64\licensingdiag.exe
2016-07-17 18:44:20 ----A---- C:\WINDOWS\SYSWOW64\jsproxy.dll
2016-07-17 18:44:20 ----A---- C:\WINDOWS\SYSWOW64\jscript.dll
2016-07-17 18:44:20 ----A---- C:\WINDOWS\SYSWOW64\d3d9.dll
2016-07-17 18:44:20 ----A---- C:\WINDOWS\SYSWOW64\Clipc.dll
2016-07-17 18:44:20 ----A---- C:\WINDOWS\SYSWOW64\actxprxy.dll
2016-07-17 18:44:20 ----A---- C:\WINDOWS\system32\SpeechPal.dll
2016-07-17 18:44:20 ----A---- C:\WINDOWS\system32\oemlicense.dll
2016-07-17 18:44:20 ----A---- C:\WINDOWS\system32\licensingdiag.exe
2016-07-17 18:44:20 ----A---- C:\WINDOWS\system32\hmkd.dll
2016-07-17 18:44:20 ----A---- C:\WINDOWS\system32\fveapibase.dll
2016-07-17 18:44:20 ----A---- C:\WINDOWS\system32\fveapi.dll
2016-07-17 18:44:20 ----A---- C:\WINDOWS\system32\drivers\fvevol.sys
2016-07-17 18:44:20 ----A---- C:\WINDOWS\system32\drivers\fastfat.sys
2016-07-17 18:44:20 ----A---- C:\WINDOWS\system32\diagtrack.dll
2016-07-17 18:44:20 ----A---- C:\WINDOWS\system32\DeviceCensus.exe
2016-07-17 18:44:20 ----A---- C:\WINDOWS\system32\deviceaccess.dll
2016-07-17 18:44:20 ----A---- C:\WINDOWS\system32\ClipSVC.dll
2016-07-17 18:44:20 ----A---- C:\WINDOWS\system32\Clipc.dll
2016-07-17 18:44:19 ----A---- C:\WINDOWS\SYSWOW64\Windows.UI.Xaml.dll
2016-07-17 18:44:19 ----A---- C:\WINDOWS\SYSWOW64\Windows.UI.Input.Inking.dll
2016-07-17 18:44:19 ----A---- C:\WINDOWS\SYSWOW64\Windows.UI.dll
2016-07-17 18:44:19 ----A---- C:\WINDOWS\SYSWOW64\Windows.Media.Speech.dll
2016-07-17 18:44:19 ----A---- C:\WINDOWS\SYSWOW64\UIAutomationCore.dll
2016-07-17 18:44:19 ----A---- C:\WINDOWS\SYSWOW64\MTF.dll
2016-07-17 18:44:19 ----A---- C:\WINDOWS\SYSWOW64\mstscax.dll
2016-07-17 18:44:19 ----A---- C:\WINDOWS\SYSWOW64\msorcl32.dll
2016-07-17 18:44:19 ----A---- C:\WINDOWS\SYSWOW64\msftedit.dll
2016-07-17 18:44:19 ----A---- C:\WINDOWS\SYSWOW64\IconCodecService.dll
2016-07-17 18:44:19 ----A---- C:\WINDOWS\SYSWOW64\GdiPlus.dll
2016-07-17 18:44:19 ----A---- C:\WINDOWS\SYSWOW64\fontsub.dll
2016-07-17 18:44:19 ----A---- C:\WINDOWS\SYSWOW64\fontdrvhost.exe
2016-07-17 18:44:19 ----A---- C:\WINDOWS\SYSWOW64\duser.dll
2016-07-17 18:44:19 ----A---- C:\WINDOWS\SYSWOW64\dui70.dll
2016-07-17 18:44:19 ----A---- C:\WINDOWS\SYSWOW64\directmanipulation.dll
2016-07-17 18:44:19 ----A---- C:\WINDOWS\SYSWOW64\d3d10warp.dll
2016-07-17 18:44:19 ----A---- C:\WINDOWS\SYSWOW64\atmlib.dll
2016-07-17 18:44:19 ----A---- C:\WINDOWS\SYSWOW64\atmfd.dll
2016-07-17 18:44:18 ----A---- C:\WINDOWS\SYSWOW64\wups.dll
2016-07-17 18:44:18 ----A---- C:\WINDOWS\SYSWOW64\wuapi.dll
2016-07-17 18:44:18 ----A---- C:\WINDOWS\SYSWOW64\WSSync.dll
2016-07-17 18:44:18 ----A---- C:\WINDOWS\SYSWOW64\WSShared.dll
2016-07-17 18:44:18 ----A---- C:\WINDOWS\SYSWOW64\wshbth.dll
2016-07-17 18:44:18 ----A---- C:\WINDOWS\SYSWOW64\WSClient.dll
2016-07-17 18:44:18 ----A---- C:\WINDOWS\SYSWOW64\Windows.Speech.Pal.dll
2016-07-17 18:44:18 ----A---- C:\WINDOWS\SYSWOW64\Windows.Devices.Bluetooth.dll
2016-07-17 18:44:18 ----A---- C:\WINDOWS\SYSWOW64\SRHInproc.dll
2016-07-17 18:44:18 ----A---- C:\WINDOWS\SYSWOW64\SRH.dll
2016-07-17 18:44:18 ----A---- C:\WINDOWS\SYSWOW64\msxml3.dll
2016-07-17 18:44:18 ----A---- C:\WINDOWS\SYSWOW64\dwmcore.dll
2016-07-17 18:44:18 ----A---- C:\WINDOWS\SYSWOW64\dcomp.dll
2016-07-17 18:44:18 ----A---- C:\WINDOWS\SYSWOW64\CoreMessaging.dll
2016-07-17 18:44:18 ----A---- C:\WINDOWS\SYSWOW64\BluetoothApis.dll
2016-07-17 18:44:18 ----A---- C:\WINDOWS\system32\Windows.Internal.Bluetooth.dll
2016-07-17 18:44:18 ----A---- C:\WINDOWS\system32\Windows.Devices.Bluetooth.dll
2016-07-17 18:44:18 ----A---- C:\WINDOWS\system32\dwmcore.dll
2016-07-17 18:44:18 ----A---- C:\WINDOWS\system32\drivers\xinputhid.sys
2016-07-17 18:44:18 ----A---- C:\WINDOWS\system32\drivers\USBXHCI.SYS
2016-07-17 18:44:18 ----A---- C:\WINDOWS\system32\drivers\usbser.sys
2016-07-17 18:44:18 ----A---- C:\WINDOWS\system32\drivers\USBHUB3.SYS
2016-07-17 18:44:18 ----A---- C:\WINDOWS\system32\drivers\ufxsynopsys.sys
2016-07-17 18:44:18 ----A---- C:\WINDOWS\system32\drivers\tpm.sys
2016-07-17 18:44:18 ----A---- C:\WINDOWS\system32\drivers\serial.sys
2016-07-17 18:44:18 ----A---- C:\WINDOWS\system32\drivers\pci.sys
2016-07-17 18:44:18 ----A---- C:\WINDOWS\system32\drivers\hidclass.sys
2016-07-17 18:44:18 ----A---- C:\WINDOWS\system32\dcomp.dll
2016-07-17 18:44:18 ----A---- C:\WINDOWS\system32\CoreMessaging.dll
2016-07-17 18:44:18 ----A---- C:\WINDOWS\system32\actxprxy.dll
2016-07-17 18:44:17 ----A---- C:\WINDOWS\system32\drivers\sdbus.sys
2016-07-17 18:44:17 ----A---- C:\WINDOWS\system32\drivers\portcls.sys
2016-07-17 18:44:17 ----A---- C:\WINDOWS\system32\drivers\dumpsd.sys
2016-07-17 18:35:48 ----SHD---- C:\Recovery
2016-07-17 18:33:11 ----A---- C:\WINDOWS\system32\emptyregdb.dat
2016-07-17 18:27:15 ----D---- C:\WINDOWS\CSC
2016-07-17 18:20:50 ----D---- C:\WINDOWS\SYSWOW64\XPSViewer
2016-07-17 18:20:50 ----D---- C:\WINDOWS\SYSWOW64\BestPractices
2016-07-17 18:20:50 ----D---- C:\WINDOWS\system32\msmq
2016-07-17 18:20:50 ----D---- C:\WINDOWS\system32\BestPractices
2016-07-17 18:20:47 ----D---- C:\Program Files\Reference Assemblies
2016-07-17 18:20:47 ----D---- C:\Program Files\MSBuild
2016-07-17 18:20:47 ----D---- C:\Program Files (x86)\Reference Assemblies
2016-07-17 18:20:47 ----D---- C:\inetpub
2016-07-17 18:20:47 ----AD---- C:\Program Files (x86)\MSBuild
2016-07-17 18:18:32 ----A---- C:\WINDOWS\SYSWOW64\TsWpfWrp.exe
2016-07-17 18:18:32 ----A---- C:\WINDOWS\SYSWOW64\PresentationNative_v0300.dll
2016-07-17 18:18:32 ----A---- C:\WINDOWS\SYSWOW64\PresentationCFFRasterizerNative_v0300.dll
2016-07-17 18:18:26 ----A---- C:\WINDOWS\system32\TsWpfWrp.exe
2016-07-17 18:18:26 ----A---- C:\WINDOWS\system32\PresentationNative_v0300.dll
2016-07-17 18:18:26 ----A---- C:\WINDOWS\system32\PresentationCFFRasterizerNative_v0300.dll
2016-07-17 18:16:30 ----D---- C:\Program Files\Common Files\SpeechEngines
2016-07-17 18:13:14 ----SD---- C:\Users\Iveta\AppData\Roaming\Microsoft
2016-07-17 18:11:31 ----A---- C:\WINDOWS\system32\PerfStringBackup.INI
2016-07-17 18:11:10 ----A---- C:\WINDOWS\SYSWOW64\PerfStringBackup.INI
2016-07-17 18:06:58 ----D---- C:\ProgramData\AMD
2016-07-17 18:06:55 ----AD---- C:\Program Files\ATI Technologies
2016-07-17 18:06:15 ----AD---- C:\Program Files (x86)\ATI Technologies
2016-07-17 18:05:58 ----D---- C:\ProgramData\Package Cache
2016-07-17 18:05:37 ----D---- C:\Program Files (x86)\USB Camera
2016-07-17 18:05:11 ----D---- C:\Program Files\Synaptics
2016-07-17 18:05:06 ----D---- C:\AMD
2016-07-17 18:04:39 ----D---- C:\Program Files\AMD
2016-07-17 18:02:31 ----D---- C:\WINDOWS\Prefetch
2016-07-17 18:01:00 ----ASH---- C:\swapfile.sys
2016-07-16 01:33:50 ----A---- C:\WINDOWS\system32\MsSpellCheckingFacility.exe
2016-07-16 01:33:45 ----A---- C:\WINDOWS\SYSWOW64\mshtmlmedia.dll
2016-07-16 01:33:41 ----A---- C:\WINDOWS\system32\mshtmlmedia.dll
2016-07-16 01:32:54 ----A---- C:\WINDOWS\system32\centel.dll
2016-07-14 19:18:33 ----A---- C:\WINDOWS\system32\powertracker.dll
2016-07-14 19:14:51 ----A---- C:\WINDOWS\SYSWOW64\api-ms-win-crt-utility-l1-1-0.dll
2016-07-14 19:14:51 ----A---- C:\WINDOWS\SYSWOW64\api-ms-win-crt-time-l1-1-0.dll
2016-07-14 19:14:51 ----A---- C:\WINDOWS\SYSWOW64\api-ms-win-crt-string-l1-1-0.dll
2016-07-14 19:14:51 ----A---- C:\WINDOWS\SYSWOW64\api-ms-win-crt-stdio-l1-1-0.dll
2016-07-14 19:14:51 ----A---- C:\WINDOWS\SYSWOW64\api-ms-win-crt-runtime-l1-1-0.dll
2016-07-14 19:14:51 ----A---- C:\WINDOWS\SYSWOW64\api-ms-win-crt-process-l1-1-0.dll
2016-07-14 19:14:51 ----A---- C:\WINDOWS\SYSWOW64\api-ms-win-crt-private-l1-1-0.dll
2016-07-14 19:14:51 ----A---- C:\WINDOWS\SYSWOW64\api-ms-win-crt-multibyte-l1-1-0.dll
2016-07-14 19:14:51 ----A---- C:\WINDOWS\SYSWOW64\api-ms-win-crt-math-l1-1-0.dll
2016-07-14 19:14:51 ----A---- C:\WINDOWS\SYSWOW64\api-ms-win-crt-heap-l1-1-0.dll
2016-07-14 19:14:51 ----A---- C:\WINDOWS\SYSWOW64\api-ms-win-crt-filesystem-l1-1-0.dll
2016-07-14 19:14:51 ----A---- C:\WINDOWS\SYSWOW64\api-ms-win-crt-environment-l1-1-0.dll
2016-07-14 19:14:51 ----A---- C:\WINDOWS\SYSWOW64\api-ms-win-crt-convert-l1-1-0.dll
2016-07-14 19:14:51 ----A---- C:\WINDOWS\SYSWOW64\api-ms-win-crt-conio-l1-1-0.dll
2016-07-14 19:14:51 ----A---- C:\WINDOWS\SYSWOW64\api-ms-win-core-xstate-l2-1-0.dll
2016-07-14 19:14:51 ----A---- C:\WINDOWS\SYSWOW64\api-ms-win-core-timezone-l1-1-0.dll
2016-07-14 19:14:51 ----A---- C:\WINDOWS\SYSWOW64\api-ms-win-core-synch-l1-2-0.dll
2016-07-14 19:14:51 ----A---- C:\WINDOWS\SYSWOW64\api-ms-win-core-processthreads-l1-1-1.dll
2016-07-14 19:14:51 ----A---- C:\WINDOWS\SYSWOW64\api-ms-win-core-localization-l1-2-0.dll
2016-07-14 19:14:51 ----A---- C:\WINDOWS\SYSWOW64\api-ms-win-core-file-l2-1-0.dll
2016-07-14 19:14:51 ----A---- C:\WINDOWS\SYSWOW64\api-ms-win-core-file-l1-2-0.dll
2016-07-14 19:14:51 ----A---- C:\WINDOWS\system32\api-ms-win-crt-utility-l1-1-0.dll
2016-07-14 19:14:51 ----A---- C:\WINDOWS\system32\api-ms-win-crt-time-l1-1-0.dll
2016-07-14 19:14:51 ----A---- C:\WINDOWS\system32\api-ms-win-crt-string-l1-1-0.dll
2016-07-14 19:14:51 ----A---- C:\WINDOWS\system32\api-ms-win-crt-stdio-l1-1-0.dll
2016-07-14 19:14:51 ----A---- C:\WINDOWS\system32\api-ms-win-crt-runtime-l1-1-0.dll
2016-07-14 19:14:51 ----A---- C:\WINDOWS\system32\api-ms-win-crt-process-l1-1-0.dll
2016-07-14 19:14:51 ----A---- C:\WINDOWS\system32\api-ms-win-crt-private-l1-1-0.dll
2016-07-14 19:14:51 ----A---- C:\WINDOWS\system32\api-ms-win-crt-multibyte-l1-1-0.dll
2016-07-14 19:14:51 ----A---- C:\WINDOWS\system32\api-ms-win-crt-math-l1-1-0.dll
2016-07-14 19:14:51 ----A---- C:\WINDOWS\system32\api-ms-win-crt-heap-l1-1-0.dll
2016-07-14 19:14:51 ----A---- C:\WINDOWS\system32\api-ms-win-crt-filesystem-l1-1-0.dll
2016-07-14 19:14:51 ----A---- C:\WINDOWS\system32\api-ms-win-crt-environment-l1-1-0.dll
2016-07-14 19:14:51 ----A---- C:\WINDOWS\system32\api-ms-win-crt-convert-l1-1-0.dll
2016-07-14 19:14:51 ----A---- C:\WINDOWS\system32\api-ms-win-crt-conio-l1-1-0.dll
2016-07-14 19:14:51 ----A---- C:\WINDOWS\system32\api-ms-win-core-xstate-l2-1-0.dll
2016-07-14 19:14:51 ----A---- C:\WINDOWS\system32\api-ms-win-core-timezone-l1-1-0.dll
2016-07-14 19:14:51 ----A---- C:\WINDOWS\system32\api-ms-win-core-synch-l1-2-0.dll
2016-07-14 19:14:51 ----A---- C:\WINDOWS\system32\api-ms-win-core-processthreads-l1-1-1.dll
2016-07-14 19:14:51 ----A---- C:\WINDOWS\system32\api-ms-win-core-localization-l1-2-0.dll
2016-07-14 19:14:51 ----A---- C:\WINDOWS\system32\api-ms-win-core-file-l2-1-0.dll
2016-07-14 19:14:51 ----A---- C:\WINDOWS\system32\api-ms-win-core-file-l1-2-0.dll
2016-07-14 19:14:50 ----A---- C:\WINDOWS\SYSWOW64\api-ms-win-crt-locale-l1-1-0.dll
2016-07-14 19:14:50 ----A---- C:\WINDOWS\system32\api-ms-win-crt-locale-l1-1-0.dll
2016-07-14 19:13:12 ----A---- C:\WINDOWS\system32\UtcResources.dll
2016-07-14 19:09:13 ----A---- C:\WINDOWS\system32\OxpsConverter.exe
2016-07-14 18:41:58 ----A---- C:\WINDOWS\system32\wu.upgrade.ps.dll
2016-07-14 12:34:48 ----A---- C:\WINDOWS\progress.ini
2016-07-14 12:13:56 ----HD---- C:\$GetCurrent
2016-07-14 10:41:07 ----A---- C:\autoexec.bat
2016-07-14 10:30:56 ----D---- C:\Users\Iveta\AppData\Roaming\Wise Euask----------------EOF-----------------

Ondrastr
Návštěvník
Návštěvník
Příspěvky: 23
Registrován: 27 lis 2004 19:08

Re: Otévírání nových záložek a přesměrování-pokračování

#2 Příspěvek od Ondrastr »

2016-07-14 10:30:55 ----D---- C:\Users\Iveta\AppData\Roaming\Wise Registry Cleaner
2016-07-14 10:30:48 ----A---- C:\WINDOWS\system32\drivers\EsgScanner.sys
2016-07-14 10:30:27 ----D---- C:\Program Files (x86)\Wise
2016-07-14 10:23:56 ----AD---- C:\Program Files\CCleaner

======List of files/folders modified in the last 1 month======

2016-07-17 23:15:45 ----D---- C:\WINDOWS\Temp
2016-07-17 23:14:14 ----D---- C:\WINDOWS\system32\sru
2016-07-17 23:02:02 ----RD---- C:\Program Files
2016-07-17 22:56:12 ----D---- C:\WINDOWS\INF
2016-07-17 22:54:59 ----D---- C:\Windows
2016-07-17 22:35:20 ----D---- C:\WINDOWS\system32\Tasks
2016-07-17 22:33:50 ----D---- C:\Program Files (x86)\Opera
2016-07-17 22:23:17 ----D---- C:\WINDOWS\debug
2016-07-17 22:22:51 ----D---- C:\WINDOWS\System32
2016-07-17 22:19:28 ----HD---- C:\ProgramData
2016-07-17 22:19:28 ----D---- C:\WINDOWS\Tasks
2016-07-17 22:13:54 ----D---- C:\WINDOWS\system32\config
2016-07-17 22:12:56 ----D---- C:\WINDOWS\system32\log
2016-07-17 22:12:55 ----RD---- C:\Program Files (x86)
2016-07-17 21:53:09 ----D---- C:\WINDOWS\system32\CatRoot
2016-07-17 21:51:36 ----D---- C:\WINDOWS\Microsoft.NET
2016-07-17 21:45:28 ----RD---- C:\WINDOWS\assembly
2016-07-17 21:32:38 ----HD---- C:\Program Files\WindowsApps
2016-07-17 21:27:59 ----D---- C:\WINDOWS\Logs
2016-07-17 21:14:42 ----D---- C:\WINDOWS\CbsTemp
2016-07-17 21:14:14 ----D---- C:\WINDOWS\WinSxS
2016-07-17 21:13:55 ----D---- C:\WINDOWS\SysWOW64
2016-07-17 21:13:18 ----SHD---- C:\WINDOWS\Installer
2016-07-17 21:12:40 ----SHD---- C:\System Volume Information
2016-07-17 21:10:34 ----D---- C:\WINDOWS\system32\restore
2016-07-17 20:34:14 ----D---- C:\WINDOWS\AppReadiness
2016-07-17 19:08:51 ----D---- C:\Users\Iveta\AppData\Roaming\Seznam Browser
2016-07-17 18:52:50 ----D---- C:\WINDOWS\OCR
2016-07-17 18:50:15 ----D---- C:\WINDOWS\system32\WinBioPlugIns
2016-07-17 18:50:15 ----D---- C:\WINDOWS\system32\wbem
2016-07-17 18:50:15 ----D---- C:\WINDOWS\system32\SystemResetPlatform
2016-07-17 18:50:14 ----D---- C:\WINDOWS\system32\oobe
2016-07-17 18:50:13 ----SD---- C:\WINDOWS\system32\DiagSvcs
2016-07-17 18:50:13 ----D---- C:\WINDOWS\system32\drivers\UMDF
2016-07-17 18:50:13 ----D---- C:\WINDOWS\system32\Boot
2016-07-17 18:50:13 ----D---- C:\WINDOWS\system32\appraiser
2016-07-17 18:50:12 ----RD---- C:\WINDOWS\PrintDialog
2016-07-17 18:50:12 ----D---- C:\WINDOWS\Provisioning
2016-07-17 18:50:11 ----RD---- C:\WINDOWS\ImmersiveControlPanel
2016-07-17 18:50:11 ----RD---- C:\WINDOWS\DevicesFlow
2016-07-17 18:50:11 ----D---- C:\WINDOWS\PolicyDefinitions
2016-07-17 18:50:11 ----D---- C:\WINDOWS\bcastdvr
2016-07-17 18:50:11 ----D---- C:\WINDOWS\AppPatch
2016-07-17 18:50:10 ----D---- C:\Program Files\Windows Photo Viewer
2016-07-17 18:50:10 ----D---- C:\Program Files\Windows Journal
2016-07-17 18:50:10 ----D---- C:\Program Files\Windows Defender
2016-07-17 18:50:10 ----D---- C:\Program Files\Internet Explorer
2016-07-17 18:50:10 ----D---- C:\Program Files (x86)\Windows Photo Viewer
2016-07-17 18:50:10 ----D---- C:\Program Files (x86)\Windows Defender
2016-07-17 18:50:10 ----D---- C:\Program Files (x86)\Internet Explorer
2016-07-17 18:50:00 ----D---- C:\WINDOWS\system32\DriverStore
2016-07-17 18:44:18 ----A---- C:\WINDOWS\SYSWOW64\PrintConfig.dll
2016-07-17 18:40:21 ----D---- C:\WINDOWS\rescache
2016-07-17 18:38:16 ----D---- C:\WINDOWS\SoftwareDistribution
2016-07-17 18:35:49 ----D---- C:\Program Files\Windows NT
2016-07-17 18:35:37 ----D---- C:\WINDOWS\system32\WinBioDatabase
2016-07-17 18:34:44 ----D---- C:\WINDOWS\Registration
2016-07-17 18:34:22 ----D---- C:\WINDOWS\system32\Tasks_Migrated
2016-07-17 18:32:58 ----D---- C:\WINDOWS\system32\drivers\etc
2016-07-17 18:32:46 ----D---- C:\WINDOWS\system32\LogFiles
2016-07-17 18:32:43 ----RSD---- C:\WINDOWS\Media
2016-07-17 18:25:58 ----D---- C:\WINDOWS\system32\drivers
2016-07-17 18:25:09 ----D---- C:\WINDOWS\SYSWOW64\en-US
2016-07-17 18:25:09 ----D---- C:\WINDOWS\SYSWOW64\Atheros_L1e
2016-07-17 18:25:07 ----D---- C:\WINDOWS\system32\en-US
2016-07-17 18:25:06 ----D---- C:\WINDOWS\ShellNew
2016-07-17 18:24:43 ----SD---- C:\WINDOWS\system32\Microsoft
2016-07-17 18:20:50 ----D---- C:\WINDOWS\SYSWOW64\MUI
2016-07-17 18:20:50 ----D---- C:\WINDOWS\SYSWOW64\inetsrv
2016-07-17 18:20:50 ----D---- C:\WINDOWS\system32\MUI
2016-07-17 18:20:50 ----D---- C:\WINDOWS\system32\inetsrv
2016-07-17 18:20:32 ----A---- C:\WINDOWS\SYSWOW64\mqsnap.dll
2016-07-17 18:20:32 ----A---- C:\WINDOWS\SYSWOW64\mqcertui.dll
2016-07-17 18:20:30 ----A---- C:\WINDOWS\system32\wamregps.dll
2016-07-17 18:20:30 ----A---- C:\WINDOWS\system32\iisRtl.dll
2016-07-17 18:20:30 ----A---- C:\WINDOWS\system32\iisrstap.dll
2016-07-17 18:20:30 ----A---- C:\WINDOWS\system32\iisreset.exe
2016-07-17 18:20:30 ----A---- C:\WINDOWS\system32\ahadmin.dll
2016-07-17 18:20:30 ----A---- C:\WINDOWS\system32\admwprox.dll
2016-07-17 18:20:23 ----A---- C:\WINDOWS\SYSWOW64\wamregps.dll
2016-07-17 18:20:23 ----A---- C:\WINDOWS\SYSWOW64\iisRtl.dll
2016-07-17 18:20:23 ----A---- C:\WINDOWS\SYSWOW64\iisrstap.dll
2016-07-17 18:20:23 ----A---- C:\WINDOWS\SYSWOW64\iisreset.exe
2016-07-17 18:20:23 ----A---- C:\WINDOWS\SYSWOW64\ahadmin.dll
2016-07-17 18:20:23 ----A---- C:\WINDOWS\SYSWOW64\admwprox.dll
2016-07-17 18:20:21 ----A---- C:\WINDOWS\system32\mqrt.dll
2016-07-17 18:20:16 ----A---- C:\WINDOWS\SYSWOW64\mqoa.dll
2016-07-17 18:20:11 ----A---- C:\WINDOWS\system32\mqlogmgr.dll
2016-07-17 18:20:07 ----A---- C:\WINDOWS\system32\mqutil.dll
2016-07-17 18:19:57 ----A---- C:\WINDOWS\system32\mqsnap.dll
2016-07-17 18:19:56 ----A---- C:\WINDOWS\system32\mqcertui.dll
2016-07-17 18:19:49 ----A---- C:\WINDOWS\system32\mqoa.dll
2016-07-17 18:19:47 ----A---- C:\WINDOWS\SYSWOW64\mqrt.dll
2016-07-17 18:19:42 ----A---- C:\WINDOWS\system32\mqqm.dll
2016-07-17 18:19:34 ----A---- C:\WINDOWS\SYSWOW64\mqutil.dll
2016-07-17 18:19:30 ----A---- C:\WINDOWS\system32\mqsvc.exe
2016-07-17 18:19:30 ----A---- C:\WINDOWS\system32\mqbkup.exe
2016-07-17 18:18:37 ----D---- C:\WINDOWS\SYSWOW64\zh-TW
2016-07-17 18:18:37 ----D---- C:\WINDOWS\SYSWOW64\zh-HK
2016-07-17 18:18:37 ----D---- C:\WINDOWS\SYSWOW64\zh-CN
2016-07-17 18:18:36 ----D---- C:\WINDOWS\SYSWOW64\tr-TR
2016-07-17 18:18:36 ----D---- C:\WINDOWS\SYSWOW64\sv-SE
2016-07-17 18:18:36 ----D---- C:\WINDOWS\SYSWOW64\ru-RU
2016-07-17 18:18:36 ----D---- C:\WINDOWS\SYSWOW64\pt-PT
2016-07-17 18:18:36 ----D---- C:\WINDOWS\SYSWOW64\pt-BR
2016-07-17 18:18:36 ----D---- C:\WINDOWS\SYSWOW64\pl-PL
2016-07-17 18:18:36 ----D---- C:\WINDOWS\SYSWOW64\nl-NL
2016-07-17 18:18:36 ----D---- C:\WINDOWS\SYSWOW64\nb-NO
2016-07-17 18:18:36 ----D---- C:\WINDOWS\SYSWOW64\migwiz
2016-07-17 18:18:35 ----D---- C:\WINDOWS\SYSWOW64\migration
2016-07-17 18:18:35 ----D---- C:\WINDOWS\SYSWOW64\ko-KR
2016-07-17 18:18:35 ----D---- C:\WINDOWS\SYSWOW64\ja-JP
2016-07-17 18:18:35 ----D---- C:\WINDOWS\SYSWOW64\it-IT
2016-07-17 18:18:34 ----D---- C:\WINDOWS\SYSWOW64\IME
2016-07-17 18:18:34 ----D---- C:\WINDOWS\SYSWOW64\hu-HU
2016-07-17 18:18:34 ----D---- C:\WINDOWS\SYSWOW64\fr-FR
2016-07-17 18:18:34 ----D---- C:\WINDOWS\SYSWOW64\fi-FI
2016-07-17 18:18:34 ----D---- C:\WINDOWS\SYSWOW64\es-ES
2016-07-17 18:18:33 ----D---- C:\WINDOWS\SYSWOW64\el-GR
2016-07-17 18:18:33 ----D---- C:\WINDOWS\SYSWOW64\de-DE
2016-07-17 18:18:33 ----D---- C:\WINDOWS\SYSWOW64\da-DK
2016-07-17 18:18:32 ----D---- C:\WINDOWS\SYSWOW64\cs-CZ
2016-07-17 18:18:29 ----D---- C:\WINDOWS\system32\zh-TW
2016-07-17 18:18:29 ----D---- C:\WINDOWS\system32\zh-HK
2016-07-17 18:18:29 ----D---- C:\WINDOWS\system32\zh-CN
2016-07-17 18:18:28 ----D---- C:\WINDOWS\system32\tr-TR
2016-07-17 18:18:28 ----D---- C:\WINDOWS\system32\sv-SE
2016-07-17 18:18:25 ----D---- C:\WINDOWS\system32\ru-RU
2016-07-17 18:18:25 ----D---- C:\WINDOWS\system32\pt-PT
2016-07-17 18:18:25 ----D---- C:\WINDOWS\system32\pt-BR
2016-07-17 18:18:25 ----D---- C:\WINDOWS\system32\pl-PL
2016-07-17 18:18:25 ----D---- C:\WINDOWS\system32\nl-NL
2016-07-17 18:18:25 ----D---- C:\WINDOWS\system32\NDF
2016-07-17 18:18:25 ----D---- C:\WINDOWS\system32\nb-NO
2016-07-17 18:18:25 ----D---- C:\WINDOWS\system32\migration
2016-07-17 18:18:25 ----D---- C:\WINDOWS\system32\ko-KR
2016-07-17 18:18:25 ----D---- C:\WINDOWS\system32\ja-JP
2016-07-17 18:18:25 ----D---- C:\WINDOWS\system32\it-IT
2016-07-17 18:18:25 ----D---- C:\WINDOWS\system32\IME
2016-07-17 18:18:25 ----D---- C:\WINDOWS\system32\hu-HU
2016-07-17 18:18:23 ----D---- C:\WINDOWS\system32\fr-FR
2016-07-17 18:18:23 ----D---- C:\WINDOWS\system32\fi-FI
2016-07-17 18:18:23 ----D---- C:\WINDOWS\system32\es-ES
2016-07-17 18:18:23 ----D---- C:\WINDOWS\system32\el-GR
2016-07-17 18:18:23 ----D---- C:\WINDOWS\system32\drivers\cs-CZ
2016-07-17 18:18:22 ----D---- C:\WINDOWS\system32\de-DE
2016-07-17 18:18:22 ----D---- C:\WINDOWS\system32\da-DK
2016-07-17 18:18:21 ----D---- C:\WINDOWS\system32\cs-CZ
2016-07-17 18:17:08 ----D---- C:\WINDOWS\schemas
2016-07-17 18:16:56 ----RSD---- C:\WINDOWS\Fonts
2016-07-17 18:16:54 ----D---- C:\WINDOWS\ehome
2016-07-17 18:16:51 ----RD---- C:\Users
2016-07-17 18:16:50 ----SD---- C:\ProgramData\Microsoft
2016-07-17 18:16:38 ----SHD---- C:\Program Files (x86)\Windows Sidebar
2016-07-17 18:16:38 ----D---- C:\Program Files (x86)\Windows Mail
2016-07-17 18:16:37 ----D---- C:\Program Files (x86)\Microsoft.NET
2016-07-17 18:16:36 ----D---- C:\Program Files (x86)\Common Files
2016-07-17 18:16:32 ----SHD---- C:\Program Files\Windows Sidebar
2016-07-17 18:16:32 ----D---- C:\Program Files\Windows Mail
2016-07-17 18:16:32 ----D---- C:\Program Files\Microsoft Games
2016-07-17 18:16:31 ----D---- C:\Program Files\DVD Maker
2016-07-17 18:16:30 ----D---- C:\Program Files\Common Files
2016-07-17 18:16:30 ----AD---- C:\Program Files\Common Files\microsoft shared
2016-07-17 18:14:54 ----D---- C:\WINDOWS\system32\Recovery
2016-07-17 18:11:28 ----D---- C:\WINDOWS\system32\CodeIntegrity
2016-07-17 18:09:57 ----D---- C:\WINDOWS\system32\Sysprep
2016-07-17 18:05:36 ----D---- C:\WINDOWS\twain_32
2016-07-17 18:05:36 ----D---- C:\WINDOWS\System
2016-07-17 18:04:06 ----D---- C:\WINDOWS\system32\catroot2
2016-07-17 16:53:27 ----HD---- C:\$WINDOWS.~BT
2016-07-16 03:13:54 ----D---- C:\WINDOWS\system32\MRT
2016-07-16 03:05:55 ----A---- C:\WINDOWS\system32\MRT.exe
2016-07-15 15:10:52 ----D---- C:\ProgramData\AVAST Software
2016-07-07 02:39:37 ----N---- C:\WINDOWS\system32\MpSigStub.exe
2016-07-02 06:37:58 ----A---- C:\WINDOWS\SYSWOW64\FlashPlayerApp.exe

======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R0 LHDmgr;LHDmgr; C:\WINDOWS\System32\DRIVERS\LhdX64.sys [2015-09-29 39008]
R1 FileCrypt;@%systemroot%\system32\drivers\filecrypt.sys,-100; C:\WINDOWS\system32\drivers\filecrypt.sys [2016-07-17 87552]
R1 GpuEnergyDrv;@%SystemRoot%\system32\drivers\gpuenergydrv.sys,-100; C:\WINDOWS\System32\drivers\gpuenergydrv.sys [2015-10-30 8192]
R2 MMCSS;@%systemroot%\system32\drivers\mmcss.sys,-100; C:\WINDOWS\system32\drivers\mmcss.sys [2015-10-30 47616]
R2 storqosflt;@%SystemRoot%\System32\drivers\storqosflt.sys,-101; C:\WINDOWS\system32\drivers\storqosflt.sys [2015-10-30 78848]
R3 ACPIVPC;@oem3.inf,%ACPIVPC.SvcDesc%;Lenovo Virtual Power Controller Driver; C:\WINDOWS\System32\drivers\AcpiVpc.sys [2015-09-29 29792]
R3 amdkmdag;amdkmdag; C:\WINDOWS\system32\DRIVERS\atikmdag.sys [2015-10-21 21648880]
R3 amdkmdap;amdkmdap; C:\WINDOWS\system32\DRIVERS\atikmpag.sys [2015-10-21 674288]
R3 athr;@netathrx.inf,%ATHR.Service.DispName%;Qualcomm Atheros Extensible Wireless LAN device driver; C:\WINDOWS\System32\drivers\athwnx.sys [2015-10-30 4207104]
R3 L1C;@netl1c63x64.inf,%L1C.Service.DispName%;NDIS Miniport Driver for Qualcomm Atheros AR81xx PCI-E Ethernet Controller; C:\WINDOWS\System32\drivers\L1C63x64.sys [2015-10-30 121344]
R3 MQAC;@mqutil.dll,-6101; C:\WINDOWS\system32\drivers\mqac.sys [2016-07-17 175616]
R3 SynTP;@oem11.inf,%SynTP.SvcDesc%;Synaptics TouchPad Driver; C:\WINDOWS\system32\DRIVERS\SynTP.sys [2016-01-07 629424]
S0 LSI_SAS2i;LSI_SAS2i; C:\WINDOWS\System32\drivers\lsi_sas2i.sys [2015-10-30 104800]
S0 LSI_SAS3i;LSI_SAS3i; C:\WINDOWS\System32\drivers\lsi_sas3i.sys [2015-10-30 99168]
S0 percsas2i;percsas2i; C:\WINDOWS\System32\drivers\percsas2i.sys [2015-10-30 58208]
S0 percsas3i;percsas3i; C:\WINDOWS\System32\drivers\percsas3i.sys [2015-10-30 58720]
S0 storufs;@storufs.inf,%UfsServiceDesc%;Microsoft Universal Flash Storage (UFS) Driver; C:\WINDOWS\System32\drivers\storufs.sys [2015-10-30 34144]
S3 bcmfn;@bcmfn.inf,%bcmfn.SVCDESC%;bcmfn Service; C:\WINDOWS\System32\drivers\bcmfn.sys [2015-10-30 9728]
S3 buttonconverter;@buttonconverter.inf,%btnconv.SvcDesc%;Service for Portable Device Control devices; C:\WINDOWS\System32\drivers\buttonconverter.sys [2015-10-30 37376]
S3 CapImg;@capimg.inf,%CapImgHid_Service%;HID driver for CapImg touch screen; C:\WINDOWS\System32\drivers\capimg.sys [2016-04-27 117248]
S3 EsgScanner;EsgScanner; C:\WINDOWS\system32\DRIVERS\EsgScanner.sys [2016-07-14 22704]
S3 genericusbfn;@genericusbfn.inf,%genericusbfn.ServiceName%;Generic USB Function Class; C:\WINDOWS\System32\drivers\genericusbfn.sys [2015-10-30 20992]
S3 hidinterrupt;@hidinterrupt.inf,%HID_Interrupt.SvcDesc%;Common Driver for HID Buttons implemented with interrupts; C:\WINDOWS\System32\drivers\hidinterrupt.sys [2015-10-30 50016]
S3 iai2c;@iai2c.inf,%iai2c.SVCDESC%;Intel(R) Serial IO I2C Host Controller; C:\WINDOWS\System32\drivers\iai2c.sys [2015-10-30 81408]
S3 iaLPSS2i_I2C;@iaLPSS2i_I2C_SKL.inf,%iaLPSS2i_I2C.SVCDESC%;Intel(R) Serial IO I2C Driver v2; C:\WINDOWS\System32\drivers\iaLPSS2i_I2C.sys [2015-10-30 165888]
S3 ibbus;@mlx4_bus.inf,%Ibbus.ServiceDesc%;Mellanox InfiniBand Bus/AL (Filter Driver); C:\WINDOWS\System32\drivers\ibbus.sys [2015-10-30 424800]
S3 IoQos;@%SystemRoot%\system32\drivers\ioqos.sys,-100; C:\WINDOWS\system32\drivers\ioqos.sys [2015-10-30 26624]
S3 mlx4_bus;@mlx4_bus.inf,%MLX4BUS.ServiceDesc%;Mellanox ConnectX Bus Enumerator; C:\WINDOWS\System32\drivers\mlx4_bus.sys [2015-10-30 705376]
S3 ndfltr;@mlx4_bus.inf,%ndfltr.ServiceDesc%;NetworkDirect Service; C:\WINDOWS\System32\drivers\ndfltr.sys [2015-10-30 76128]
S3 ReFSv1;ReFSv1; C:\WINDOWS\system32\drivers\ReFSv1.sys [2015-10-30 930656]
S3 UcmCx0101;USB Connector Manager KMDF Class Extension; C:\WINDOWS\System32\Drivers\UcmCx.sys [2016-07-17 63488]
S3 UcmUcsi;@UcmUcsi.inf,%UcmUcsi.ServiceName%;USB Connector Manager UCSI Client; C:\WINDOWS\System32\drivers\UcmUcsi.sys [2015-10-30 46592]
S3 UdeCx;USB Device Emulation Support Library; C:\WINDOWS\system32\drivers\udecx.sys [2015-10-30 45056]
S3 Ufx01000;USB Function Class Extension; C:\WINDOWS\system32\drivers\ufx01000.sys [2016-07-17 258912]
S3 UfxChipidea;@ufxchipidea.inf,%UfxChipidea.ServiceName%;USB Chipidea Controller; C:\WINDOWS\System32\drivers\UfxChipidea.sys [2015-10-30 94048]
S3 ufxsynopsys;@ufxsynopsys.inf,%ufxsynopsys.ServiceName%;USB Synopsys Controller; C:\WINDOWS\System32\drivers\ufxsynopsys.sys [2016-07-17 131424]
S3 UrsCx01000;USB Role-Switch Support Library; C:\WINDOWS\system32\drivers\urscx01000.sys [2015-10-30 57696]
S3 UrsChipidea;@urschipidea.inf,%UrsChipidea.ServiceName%;Chipidea USB Role-Switch Driver; C:\WINDOWS\System32\drivers\urschipidea.sys [2015-10-30 28512]
S3 UrsSynopsys;@urssynopsys.inf,%UrsSynopsys.ServiceName%;Synopsys USB Role-Switch Driver; C:\WINDOWS\System32\drivers\urssynopsys.sys [2015-10-30 27488]
S3 usbser;@usbser.inf,%UsbSerial.DriverDesc%;Microsoft USB Serial Driver; C:\WINDOWS\System32\drivers\usbser.sys [2016-07-17 67072]

======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R2 AdobeARMservice;Adobe Acrobat Update Service; C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe [2016-06-25 82128]
R2 AMD External Events Utility;AMD External Events Utility; C:\WINDOWS\system32\atiesrxx.exe [2015-10-21 255472]
R2 AMD FUEL Service;AMD FUEL Service; C:\Program Files\ATI Technologies\ATI.ACE\Fuel\Fuel.Service.exe [2015-08-21 344064]
R2 AppHostSvc;@%windir%\system32\inetsrv\iisres.dll,-30011; C:\WINDOWS\system32\svchost.exe [2015-10-30 43944]
R2 CoreMessagingRegistrar;@%SystemRoot%\system32\coremessaging.dll,-1; C:\WINDOWS\system32\svchost.exe [2015-10-30 43944]
R2 DiagTrack;@%SystemRoot%\system32\diagtrack.dll,-3001; C:\WINDOWS\System32\svchost.exe [2015-10-30 43944]
R2 MSMQ;@mqutil.dll,-6102; C:\WINDOWS\system32\mqsvc.exe [2016-07-17 26624]
R2 NetMsmqActivator;@%systemroot%\Microsoft.NET\Framework64\v4.0.30319\ServiceModelInstallRC.dll,-8195; C:\WINDOWS\Microsoft.NET\Framework64\v4.0.30319\SMSvcHost.exe [2015-10-30 135848]
R2 NetPipeActivator;@%systemroot%\Microsoft.NET\Framework64\v4.0.30319\ServiceModelInstallRC.dll,-8197; C:\WINDOWS\Microsoft.NET\Framework64\v4.0.30319\SMSvcHost.exe [2015-10-30 135848]
R2 SynTPEnhService;SynTPEnh Caller Service; C:\Program Files\Synaptics\SynTP\SynTPEnhService.exe [2016-01-07 246448]
R2 tiledatamodelsvc;@%SystemRoot%\system32\tileobjserver.dll,-1; C:\WINDOWS\system32\svchost.exe [2015-10-30 43944]
R3 StateRepository;@%SystemRoot%\system32\windows.staterepository.dll,-1; C:\WINDOWS\system32\svchost.exe [2015-10-30 43944]
S2 DoSvc;@%systemroot%\system32\dosvc.dll,-100; C:\WINDOWS\system32\svchost.exe [2015-10-30 43944]
S2 gupdate;Služba Google Update (gupdate); C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2015-09-29 144200]
S2 MapsBroker;@%SystemRoot%\System32\moshost.dll,-100; C:\WINDOWS\System32\svchost.exe [2015-10-30 43944]
S2 NetTcpActivator;@%systemroot%\Microsoft.NET\Framework64\v4.0.30319\ServiceModelInstallRC.dll,-8199; C:\WINDOWS\Microsoft.NET\Framework64\v4.0.30319\SMSvcHost.exe [2015-10-30 135848]
S2 OneSyncSvc;@%SystemRoot%\system32\APHostRes.dll,-10002; C:\WINDOWS\system32\svchost.exe [2015-10-30 43944]
S2 OneSyncSvc_2cfd3;Hostitel synchronizace_2cfd3; C:\WINDOWS\system32\svchost.exe [2015-10-30 43944]
S2 OneSyncSvc_5a760;Hostitel synchronizace_5a760; C:\Windows\system32\svchost.exe [2015-10-30 43944]
S3 AJRouter;@%SystemRoot%\system32\AJRouter.dll,-2; C:\WINDOWS\system32\svchost.exe [2015-10-30 43944]
S3 BthHFSrv;@%SystemRoot%\System32\BthHFSrv.dll,-103; C:\WINDOWS\System32\svchost.exe [2015-10-30 43944]
S3 ClipSVC;@%SystemRoot%\system32\ClipSVC.dll,-103; C:\WINDOWS\System32\svchost.exe [2015-10-30 43944]
S3 DcpSvc;@%SystemRoot%\system32\dcpsvc.dll,-3001; C:\WINDOWS\System32\svchost.exe [2015-10-30 43944]
S3 DevQueryBroker;@%SystemRoot%\system32\DevQueryBroker.dll,-100; C:\WINDOWS\system32\svchost.exe [2015-10-30 43944]
S3 diagnosticshub.standardcollector.service;@%SystemRoot%\system32\DiagSvcs\DiagnosticsHub.StandardCollector.ServiceRes.dll,-1000; C:\WINDOWS\system32\DiagSvcs\DiagnosticsHub.StandardCollector.Service.exe [2015-10-30 31744]
S3 DmEnrollmentSvc;@%systemroot%\system32\Windows.Internal.Management.dll,-100; C:\WINDOWS\system32\svchost.exe [2015-10-30 43944]
S3 dmwappushservice;@%SystemRoot%\system32\dmwappushsvc.dll,-200; C:\WINDOWS\system32\svchost.exe [2015-10-30 43944]
S3 DsSvc;@%SystemRoot%\system32\dssvc.dll,-10003; C:\WINDOWS\System32\svchost.exe [2015-10-30 43944]
S3 embeddedmode;@%SystemRoot%\system32\embeddedmodesvc.dll,-200; C:\WINDOWS\System32\svchost.exe [2015-10-30 43944]
S3 EntAppSvc;@EnterpriseAppMgmtSvc.dll,-1; C:\WINDOWS\system32\svchost.exe [2015-10-30 43944]
S3 FontCache3.0.0.0;@%SystemRoot%\system32\PresentationHost.exe,-3309; C:\WINDOWS\Microsoft.Net\Framework64\v3.0\WPF\PresentationFontCache.exe [2015-10-23 43696]
S3 gupdatem;Služba Google Update (gupdatem); C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2015-09-29 144200]
S3 icssvc;@%SystemRoot%\System32\tetheringservice.dll,-4097; C:\WINDOWS\system32\svchost.exe [2015-10-30 43944]
S3 LicenseManager;@%SystemRoot%\system32\licensemanagersvc.dll,-200; C:\WINDOWS\System32\svchost.exe [2015-10-30 43944]
S3 MessagingService;@%SystemRoot%\system32\MessagingService.dll,-100; C:\WINDOWS\system32\svchost.exe [2015-10-30 43944]
S3 MessagingService_2cfd3;Služba zasílání zpráv_2cfd3; C:\WINDOWS\system32\svchost.exe [2015-10-30 43944]
S3 Microsoft SharePoint Workspace Audit Service;Microsoft SharePoint Workspace Audit Service; C:\Program Files (x86)\Microsoft Office\Office14\GROOVE.EXE [2010-03-25 30969208]
S3 NetSetupSvc;@%SystemRoot%\system32\NetSetupSvc.dll,-3; C:\WINDOWS\System32\svchost.exe [2015-10-30 43944]
S3 NgcCtnrSvc;@%SystemRoot%\System32\NgcCtnrSvc.dll,-1; C:\WINDOWS\system32\svchost.exe [2015-10-30 43944]
S3 NgcSvc;@%SystemRoot%\System32\ngcsvc.dll,-100; C:\WINDOWS\system32\svchost.exe [2015-10-30 43944]
S3 ose;Office Source Engine; C:\Program Files (x86)\Common Files\Microsoft Shared\Source Engine\OSE.EXE [2010-01-09 149352]
S3 osppsvc;Office Software Protection Platform; C:\Program Files\Common Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE [2010-01-09 4925184]
S3 PhoneSvc;@%SystemRoot%\system32\PhoneserviceRes.dll,-10000; C:\WINDOWS\system32\svchost.exe [2015-10-30 43944]
S3 PimIndexMaintenanceSvc;@%SystemRoot%\system32\UserDataAccessRes.dll,-15001; C:\WINDOWS\system32\svchost.exe [2015-10-30 43944]
S3 PimIndexMaintenanceSvc_2cfd3;Data kontaktů_2cfd3; C:\WINDOWS\system32\svchost.exe [2015-10-30 43944]
S3 RetailDemo;@%SystemRoot%\System32\RDXService.dll,-256; C:\WINDOWS\System32\svchost.exe [2015-10-30 43944]
S3 SensorDataService;@%SystemRoot%\system32\SensorDataService.exe,-101; C:\WINDOWS\System32\SensorDataService.exe [2015-10-30 1297408]
S3 SensorService;@%SystemRoot%\System32\sensorservice.dll,-1000; C:\WINDOWS\system32\svchost.exe [2015-10-30 43944]
S3 SmsRouter;@%SystemRoot%\System32\SmsRouterSvc.dll,-10001; C:\WINDOWS\system32\svchost.exe [2015-10-30 43944]
S3 TieringEngineService;@%SystemRoot%\system32\TieringEngineService.exe,-702; C:\WINDOWS\system32\TieringEngineService.exe [2015-10-30 290304]
S3 UnistoreSvc;@%SystemRoot%\system32\UserDataAccessRes.dll,-10003; C:\WINDOWS\System32\svchost.exe [2015-10-30 43944]
S3 UnistoreSvc_2cfd3;Úložiště uživatelských dat_2cfd3; C:\WINDOWS\System32\svchost.exe [2015-10-30 43944]
S3 UserDataSvc;@%SystemRoot%\system32\UserDataAccessRes.dll,-14001; C:\WINDOWS\system32\svchost.exe [2015-10-30 43944]
S3 UserDataSvc_2cfd3;Přístup k uživatelským datům_2cfd3; C:\WINDOWS\system32\svchost.exe [2015-10-30 43944]
S4 aspnet_state;@%SystemRoot%\Microsoft.NET\Framework64\v4.0.30319\aspnet_rc.dll,-1; C:\WINDOWS\Microsoft.NET\Framework64\v4.0.30319\aspnet_state.exe [2015-10-30 51376]
S4 CDPSvc;@%SystemRoot%\system32\cdpsvc.dll,-100; C:\WINDOWS\system32\svchost.exe [2015-10-30 43944]
S4 tzautoupdate;@%SystemRoot%\system32\tzautoupdate.dll,-200; C:\WINDOWS\system32\svchost.exe [2015-10-30 43944]

-

Ondrastr
Návštěvník
Návštěvník
Příspěvky: 23
Registrován: 27 lis 2004 19:08

Re: Otévírání nových záložek a přesměrování

#3 Příspěvek od Ondrastr »

log z adwcleaneru
AdwCleaner v5.201 - Log vytvořen 17/07/2016 v 23:38:17
# Aktualizováno 30/06/2016 by ToolsLib
# Databáze : 2016-07-16.1 [Server]
# Operační system : Windows 10 Pro (X64)
# Uživatelské jméno : Iveta - IVETA-PC
# Spuštěno z : C:\Users\Iveta\Desktop\adwcleaner_5.201.exe
# Nastavení : Čištění
# Podpora : https://toolslib.net/forum

***** [ Služby ] *****


***** [ Složky ] *****


***** [ Soubory ] *****


***** [ DLLs ] *****


***** [ WMI ] *****


***** [ Zástupci ] *****


***** [ Naplánované úlohy ] *****


***** [ Registry ] *****


***** [ Prohlížeče ] *****


*************************

:: "Tracing" klíče smazány
:: Nastavení Winsock vyčištěno

*************************

C:\AdwCleaner\AdwCleaner[C1].txt - [7049 bytů] - [17/07/2016 22:12:53]
C:\AdwCleaner\AdwCleaner[C2].txt - [833 bytů] - [17/07/2016 23:38:17]
C:\AdwCleaner\AdwCleaner[S1].txt - [8137 bytů] - [17/07/2016 22:08:36]
C:\AdwCleaner\AdwCleaner[S2].txt - [950 bytů] - [17/07/2016 23:35:34]

########## EOF - C:\AdwCleaner\AdwCleaner[C2].txt - [1050 bytů] ##########

altrok
Moderátor
Moderátor
Příspěvky: 7257
Registrován: 15 lis 2012 22:26
Bydliště: Znojmo

Re: Otévírání nových záložek a přesměrování

#4 Příspěvek od altrok »

Dobry den, pokud tento problem pretrvava, vlozte prosim logy z FRST (viz nize).

:arrow: Dejte logy FRST.txt a Addition.txt - http://forum.viry.cz/viewtopic.php?f=30&t=133101
Pozn. pri druhem a dalsim spusteni FRST je pro vytvoreni logu Addition.txt nutne tuto volbu explicitne zatrhnout pred zacatkem skenu.

:arrow: Pokud je Vas log dlouhy a nevejde se do jednoho prispevku (je delsi nez 100.000 znaku), pridejte do nazvu tematu informaci o tom, ze je log dlouhy a je rozdelen do vice casti (napr. "virus, 3 posty"). Primarne resime temata bez odpovedi, takze ve Vasem pripade to vypada, ze se Vam jiz nektery z kolegu venuje a tema snadno zapadne.
Pokud je cokoliv nejasného, ihned se ptej.
V případě spokojenosti prosím podpořte forum.
Pro dotazy, které se nehodí na forum, je možné využít altrokzavináčforum.viry.cz
Máš-li chuť pomáhat návštěvníkům tohoto fora, přihlas se do naší školičky.

Odpovědět