Odvirování PC, zrychlení počítače, vzdálená pomoc prostřednictvím služby neslape.cz

Preventivni kontrola

Nemáte v tuto chvíli žádný problém s pc a chcete se jen ujistit, že je vše v pořádku?
Vložte log z FRST nebo RSIT.

Moderátor: Moderátoři

Pravidla fóra
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]

Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.

!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz
Zpráva
Autor
redneBjebuh
Návštěvník
Návštěvník
Příspěvky: 22
Registrován: 15 srp 2019 16:58

Preventivni kontrola

#1 Příspěvek od redneBjebuh »

Dobry den,
Mohl bych poprosit o kontrolu. Nejvetsi problem je ze pri kopirovani se to sekne na 99 procentech na dost dlouhou dobu. Predem dekuji.


Logfile of random's system information tool 1.10 (written by random/random)
Run by Bender at 2020-09-28 16:34:17
Microsoft Windows 10 Pro
System drive C: has 53 GB (44%) free of 121 GB
Total RAM: 8189 MB (52% free)

Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 16:34:24, on 28. 9. 2020
Platform: Unknown Windows (WinNT 6.02.1008)
MSIE: Internet Explorer v11.0 (11.00.19041.0001)
Boot mode: Normal

Running processes:
C:\Program Files (x86)\Trusteer\Rapport\bin\RapportService.exe
C:\Program Files (x86)\NVIDIA Corporation\NvNode\NVIDIA Web Helper.exe
C:\Program Files (x86)\GRETECH\GomPlayer\GOM.EXE
C:\Program Files\trend micro\Bender.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkID= ... 646B82BC7B
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/p/?LinkId=255141
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/p/?LinkId=255141
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\Windows\SysWOW64\blank.htm
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
F2 - REG:system.ini: UserInit=
O2 - BHO: IEToEdge BHO - {1FD49718-1D00-4B19-AF5F-070AF6D5D54C} - C:\Program Files (x86)\Microsoft\Edge\Application\85.0.564.63\BHO\ie_to_edge_bho.dll
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files (x86)\Java\jre1.8.0_221\bin\ssv.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre1.8.0_221\bin\jp2ssv.dll
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe"
O4 - HKCU\..\Run: [Xvid] C:\Program Files (x86)\Xvid\CheckUpdate.exe
O4 - HKCU\..\Run: [CCleaner Smart Cleaning] "C:\Program Files\CCleaner\CCleaner64.exe" /MONITOR
O4 - HKCU\..\Run: [Gaijin.Net Updater] "C:\Users\Bender\AppData\Local\Gaijin\Program Files (x86)\NetAgent\gjagent.exe"
O4 - HKUS\S-1-5-19\..\Run: [OneDriveSetup] C:\Windows\SysWOW64\OneDriveSetup.exe /thfirstsetup (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [OneDriveSetup] C:\Windows\SysWOW64\OneDriveSetup.exe /thfirstsetup (User 'NETWORK SERVICE')
O11 - Options group: [ACCELERATED_GRAPHICS] Accelerated graphics
O18 - Protocol: tbauth - {14654CA6-5711-491D-B89A-58E571679951} - C:\Windows\SysWOW64\tbauth.dll
O18 - Protocol: windows.tbauth - {14654CA6-5711-491D-B89A-58E571679951} - C:\Windows\SysWOW64\tbauth.dll
O23 - Service: Adobe Acrobat Update Service (AdobeARMservice) - Adobe Inc. - C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe
O23 - Service: Adobe Flash Player Update Service (AdobeFlashPlayerUpdateSvc) - Adobe - C:\WINDOWS\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe
O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\WINDOWS\System32\alg.exe (file missing)
O23 - Service: aswbIDSAgent - AVAST Software - C:\Program Files\AVAST Software\Avast\aswidsagent.exe
O23 - Service: Avast Antivirus (avast! Antivirus) - AVAST Software - C:\Program Files\AVAST Software\Avast\AvastSvc.exe
O23 - Service: AvastWscReporter - AVAST Software - C:\Program Files\AVAST Software\Avast\wsc_proxy.exe
O23 - Service: BattlEye Service (BEService) - Unknown owner - C:\Program Files (x86)\Common Files\BattlEye\BEService.exe
O23 - Service: @%SystemRoot%\system32\CredentialEnrollmentManager.exe,-100 (CredentialEnrollmentManagerUserSvc) - Unknown owner - C:\WINDOWS\system32\CredentialEnrollmentManager.exe (file missing)
O23 - Service: CredentialEnrollmentManagerUserSvc_b474fa4 - Unknown owner - C:\WINDOWS\system32\CredentialEnrollmentManager.exe (file missing)
O23 - Service: @%SystemRoot%\system32\DiagSvcs\DiagnosticsHub.StandardCollector.ServiceRes.dll,-1000 (diagnosticshub.standardcollector.service) - Unknown owner - C:\WINDOWS\system32\DiagSvcs\DiagnosticsHub.StandardCollector.Service.exe (file missing)
O23 - Service: Disc Soft Lite Bus Service - Disc Soft Ltd - C:\Program Files\DAEMON Tools Lite\DiscSoftBusServiceLite.exe
O23 - Service: EasyAntiCheat - EasyAntiCheat Ltd - C:\Program Files (x86)\EasyAntiCheat\EasyAntiCheat.exe
O23 - Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - Unknown owner - C:\WINDOWS\System32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - C:\WINDOWS\system32\fxssvc.exe (file missing)
O23 - Service: GalaxyClientService - GOG.com - C:\Program Files (x86)\GOG Galaxy\GalaxyClientService.exe
O23 - Service: GalaxyCommunication - GOG.com - C:\ProgramData\GOG.com\Galaxy\redists\GalaxyCommunication.exe
O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\WINDOWS\system32\lsass.exe (file missing)
O23 - Service: Mozilla Maintenance Service (MozillaMaintenance) - Mozilla Foundation - C:\Program Files (x86)\Mozilla Maintenance Service\maintenanceservice.exe
O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\WINDOWS\System32\msdtc.exe (file missing)
O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\WINDOWS\system32\lsass.exe (file missing)
O23 - Service: NVIDIA LocalSystem Container (NvContainerLocalSystem) - NVIDIA Corporation - C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe
O23 - Service: NVIDIA Display Container LS (NVDisplay.ContainerLocalSystem) - NVIDIA Corporation - C:\Program Files\NVIDIA Corporation\Display.NvContainer\NVDisplay.Container.exe
O23 - Service: Origin Client Service - Electronic Arts - D:\Origin\OriginClientService.exe
O23 - Service: Origin Web Helper Service - Electronic Arts - D:\Origin\OriginWebHelperService.exe
O23 - Service: @%systemroot%\system32\PerceptionSimulation\PerceptionSimulationService.exe,-101 (perceptionsimulation) - Unknown owner - C:\WINDOWS\system32\PerceptionSimulation\PerceptionSimulationService.exe (file missing)
O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe
O23 - Service: Rapport Management Service (RapportMgmtService) - IBM Corp. - C:\Program Files (x86)\Trusteer\Rapport\bin\RapportMgmtService.exe
O23 - Service: Rockstar Game Library Service (Rockstar Service) - Rockstar Games - C:\Program Files\Rockstar Games\Launcher\RockstarService.exe
O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\WINDOWS\system32\locator.exe (file missing)
O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\WINDOWS\system32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\SecurityHealthAgent.dll,-1002 (SecurityHealthService) - Unknown owner - C:\WINDOWS\system32\SecurityHealthService.exe (file missing)
O23 - Service: @%ProgramFiles%\Windows Defender Advanced Threat Protection\MsSense.exe,-1001 (Sense) - Unknown owner - C:\Program Files (x86)\Windows Defender Advanced Threat Protection\MsSense.exe (file missing)
O23 - Service: @%SystemRoot%\system32\SensorDataService.exe,-101 (SensorDataService) - Unknown owner - C:\WINDOWS\System32\SensorDataService.exe (file missing)
O23 - Service: @%SystemRoot%\System32\SgrmBroker.exe,-100 (SgrmBroker) - Unknown owner - C:\WINDOWS\system32\SgrmBroker.exe (file missing)
O23 - Service: @firewallapi.dll,-50323 (SNMPTRAP) - Unknown owner - C:\WINDOWS\System32\snmptrap.exe (file missing)
O23 - Service: @%systemroot%\system32\spectrum.exe,-101 (spectrum) - Unknown owner - C:\WINDOWS\system32\spectrum.exe (file missing)
O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\WINDOWS\System32\spoolsv.exe (file missing)
O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\WINDOWS\system32\sppsvc.exe (file missing)
O23 - Service: Steam Client Service - Valve Corporation - C:\Program Files (x86)\Common Files\Steam\SteamService.exe
O23 - Service: TeamViewer - TeamViewer Germany GmbH - C:\Program Files (x86)\TeamViewer\TeamViewer_Service.exe
O23 - Service: @%SystemRoot%\system32\TieringEngineService.exe,-702 (TieringEngineService) - Unknown owner - C:\WINDOWS\system32\TieringEngineService.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:\WINDOWS\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\WINDOWS\System32\vds.exe (file missing)
O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\WINDOWS\system32\vssvc.exe (file missing)
O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\WINDOWS\system32\wbengine.exe (file missing)
O23 - Service: @%ProgramFiles%\Windows Defender\MpAsDesc.dll,-320 (WdNisSvc) - Unknown owner - C:\Program Files (x86)\Windows Defender\NisSrv.exe (file missing)
O23 - Service: @%ProgramFiles%\Windows Defender\MpAsDesc.dll,-310 (WinDefend) - Unknown owner - C:\Program Files (x86)\Windows Defender\MsMpEng.exe (file missing)
O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\WINDOWS\system32\wbem\WmiApSrv.exe (file missing)
O23 - Service: @%PROGRAMFILES%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)

--
End of file - 9696 bytes

======Listing Processes======








C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe -k DcomLaunch -p -s PlugPlay
C:\WINDOWS\system32\svchost.exe -k DcomLaunch -p
"fontdrvhost.exe"
C:\WINDOWS\system32\svchost.exe -k RPCSS -p
C:\WINDOWS\system32\svchost.exe -k DcomLaunch -p -s LSM
C:\WINDOWS\System32\svchost.exe -k LocalSystemNetworkRestricted -p -s NcbService
C:\WINDOWS\system32\svchost.exe -k LocalServiceNetworkRestricted -p -s TimeBrokerSvc
C:\WINDOWS\system32\svchost.exe -k netsvcs -p -s Schedule
C:\WINDOWS\system32\svchost.exe -k LocalSystemNetworkRestricted -p -s hidserv
C:\WINDOWS\system32\svchost.exe -k LocalServiceNoNetwork -p
C:\WINDOWS\system32\svchost.exe -k netsvcs -p -s ProfSvc
C:\WINDOWS\System32\svchost.exe -k LocalServiceNetworkRestricted -p -s EventLog
C:\WINDOWS\system32\svchost.exe -k netsvcs -p -s UserManager
C:\WINDOWS\system32\svchost.exe -k LocalService -p -s nsi
"C:\Program Files\NVIDIA Corporation\Display.NvContainer\NVDisplay.Container.exe" -s NVDisplay.ContainerLocalSystem -f "C:\ProgramData\NVIDIA\NVDisplay.ContainerLocalSystem.log" -l 3 -d "C:\Program Files\NVIDIA Corporation\Display.NvContainer\plugins\LocalSystem" -r -p 30000
C:\WINDOWS\system32\svchost.exe -k LocalServiceNetworkRestricted -p -s Dhcp
C:\WINDOWS\system32\svchost.exe -k LocalService -p -s DispBrokerDesktopSvc
C:\WINDOWS\System32\svchost.exe -k NetworkService -p -s NlaSvc
"C:\Program Files (x86)\Trusteer\Rapport\bin\RapportMgmtService.exe"
C:\WINDOWS\System32\svchost.exe -k LocalService -p -s netprofm
C:\WINDOWS\system32\svchost.exe -k LocalService -p -s fdPHost
C:\WINDOWS\system32\svchost.exe -k netsvcs -p -s Winmgmt
C:\WINDOWS\system32\svchost.exe -k LocalServiceAndNoImpersonation -p -s FDResPub
C:\WINDOWS\system32\svchost.exe -k NetworkService -p -s Dnscache
C:\WINDOWS\system32\svchost.exe -k LocalServiceNetworkRestricted -p -s WinHttpAutoProxySvc
C:\WINDOWS\system32\svchost.exe -k LocalService -p -s EventSystem
C:\WINDOWS\system32\svchost.exe -k LocalService -p -s FontCache
C:\WINDOWS\System32\svchost.exe -k LocalServiceNetworkRestricted -s RmSvc

C:\WINDOWS\System32\svchost.exe -k LocalSystemNetworkRestricted -p -s CscService
C:\WINDOWS\system32\svchost.exe -k netsvcs -p -s SENS
C:\WINDOWS\system32\svchost.exe -k LocalSystemNetworkRestricted -p -s SysMain
C:\WINDOWS\System32\svchost.exe -k netsvcs -p -s Themes

C:\WINDOWS\System32\svchost.exe -k LocalSystemNetworkRestricted -p -s AudioEndpointBuilder
C:\WINDOWS\system32\svchost.exe -k netsvcs -p -s TokenBroker
C:\WINDOWS\system32\svchost.exe -k appmodel -p -s StateRepository
C:\WINDOWS\System32\svchost.exe -k LocalSystemNetworkRestricted -p -s TabletInputService
C:\WINDOWS\System32\svchost.exe -k LocalServiceNetworkRestricted -p
C:\WINDOWS\System32\svchost.exe -k LocalServiceNetworkRestricted -p
C:\WINDOWS\system32\svchost.exe -k LocalServiceNetworkRestricted -p

C:\WINDOWS\System32\svchost.exe -k netsvcs -p -s ShellHWDetection
C:\WINDOWS\System32\spoolsv.exe
C:\WINDOWS\system32\svchost.exe -k LocalServiceNoNetworkFirewall -p
C:\WINDOWS\System32\svchost.exe -k NetworkService -p -s LanmanWorkstation
C:\WINDOWS\system32\svchost.exe -k LocalSystemNetworkRestricted -p -s DeviceAssociationService
dashost.exe {4502aba8-132c-4419-8bf229bc49d52017}
C:\WINDOWS\system32\svchost.exe -k NetworkService -p -s CryptSvc
C:\WINDOWS\system32\svchost.exe -k netsvcs -p -s LanmanServer
C:\WINDOWS\System32\svchost.exe -k utcsvc -p
C:\WINDOWS\System32\svchost.exe -k NetSvcs -p -s iphlpsvc
C:\WINDOWS\System32\svchost.exe -k LocalServiceNoNetwork -p -s DPS
C:\WINDOWS\SysWOW64\PnkBstrA.exe
C:\WINDOWS\System32\svchost.exe -k LocalSystemNetworkRestricted -p -s TrkWks
C:\WINDOWS\system32\svchost.exe -k netsvcs -p -s WpnService
C:\WINDOWS\system32\svchost.exe -k LocalService -p -s SstpSvc
"C:\Program Files (x86)\TeamViewer\TeamViewer_Service.exe"
C:\WINDOWS\system32\svchost.exe -k LocalServiceAndNoImpersonation -p -s SSDPSRV
C:\WINDOWS\System32\svchost.exe -k LocalService -p -s WdiServiceHost
C:\WINDOWS\System32\svchost.exe -k netsvcs
"C:\Program Files\AVAST Software\Avast\aswEngSrv.exe" /pipename="459A0670-84BD-6F3C-E33F-B3209E60246B" /binpath="C:\Program Files\AVAST Software\Avast"


C:\WINDOWS\system32\svchost.exe -k LocalService -p -s CDPSvc
"c:\program files (x86)\trusteer\rapport\bin\x64\rapportinjservice_x64.exe" -services -injection-server
C:\WINDOWS\System32\svchost.exe -k LocalService -p -s LicenseManager

C:\WINDOWS\system32\svchost.exe -k LocalSystemNetworkRestricted -p -s PcaSvc
C:\WINDOWS\system32\svchost.exe -k netsvcs -p -s UsoSvc
C:\WINDOWS\system32\svchost.exe -k LocalService -p -s BthAvctpSvc
C:\WINDOWS\system32\svchost.exe -k netsvcs -p -s Appinfo

C:\WINDOWS\System32\svchost.exe -k LocalSystemNetworkRestricted -p -s StorSvc
C:\WINDOWS\System32\svchost.exe -k netsvcs -p
C:\WINDOWS\system32\svchost.exe -k netsvcs -p -s lfsvc
C:\WINDOWS\System32\svchost.exe -k LocalSystemNetworkRestricted -p -s DsSvc
"C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe" -s NvContainerLocalSystem -f "C:\ProgramData\NVIDIA\NvContainerLocalSystem.log" -l 3 -d "C:\Program Files\NVIDIA Corporation\NvContainer\plugins\LocalSystem" -r -p 30000 -st "C:\Program Files\NVIDIA Corporation\NvContainer\NvContainerTelemetryApi.dll"
C:\WINDOWS\system32\wbem\unsecapp.exe -Embedding

"D:\Origin\OriginWebHelperService.exe"
C:\WINDOWS\system32\svchost.exe -k LocalServiceAndNoImpersonation -p -s QWAVE
"C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe"
C:\WINDOWS\system32\SearchIndexer.exe /Embedding
C:\WINDOWS\System32\svchost.exe -k NetworkService -p -s TapiSrv
C:\WINDOWS\system32\svchost.exe -k LocalSystemNetworkRestricted -p -s DisplayEnhancementService

C:\WINDOWS\System32\svchost.exe -k netsvcs -p -s NetSetupSvc
C:\WINDOWS\System32\svchost.exe -k LocalSystemNetworkRestricted -p -s Netman
C:\WINDOWS\System32\svchost.exe -k LocalServiceNoNetwork -p -s NcdAutoSetup
C:\WINDOWS\System32\svchost.exe -k LocalSystemNetworkRestricted -p -s WdiSystemHost

C:\WINDOWS\System32\WinLogon.exe -SpecialSession
"fontdrvhost.exe"
"dwm.exe"
"C:\Program Files\NVIDIA Corporation\Display.NvContainer\NVDisplay.Container.exe" -f "C:\ProgramData\NVIDIA\DisplaySessionContainer%d.log" -d "C:\Program Files\NVIDIA Corporation\Display.NvContainer\plugins\Session" -r -l 3 -p 30000 -c

C:\WINDOWS\System32\svchost.exe -k netsvcs -p -s Browser
"C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe" -d "C:\Program Files\NVIDIA Corporation\NvStreamSrv\SsauPlugins" -f "C:\ProgramData\NVIDIA Corporation\nvstreamsvc\NvcSSAU.log" -l 4 -r -c
sihost.exe
"C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe" -f "C:\ProgramData\NVIDIA\NvContainerUser%d.log" -d "C:\Program Files\NVIDIA Corporation\NvContainer\plugins\User" -r -l 3 -p 30000 -st "C:\Program Files\NVIDIA Corporation\NvContainer\NvContainerTelemetryApi.dll" -c
C:\WINDOWS\system32\svchost.exe -k UnistackSvcGroup -s CDPUserSvc
C:\WINDOWS\System32\svchost.exe -k LocalServiceNetworkRestricted -p -s lmhosts
C:\WINDOWS\system32\svchost.exe -k UnistackSvcGroup -s WpnUserService
taskhostw.exe {222A245B-E637-4AE9-A93F-A59CA119A75E}
"C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe" -f "C:\ProgramData\NVIDIA\NvContainerNetworkService%d.log" -d "C:\Program Files\NVIDIA Corporation\NvContainer\plugins\NetworkService" -r -l 3 -p 30000 -st "C:\Program Files\NVIDIA Corporation\NvContainer\NvContainerTelemetryApi.dll" -c
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\SettingSyncHost.exe -Embedding
"ctfmon.exe"
rundll32.exe "c:\program files\nvidia corporation\nvstreamsrv\rxdiag.dll" RxDiagSetRuntimeMessagePump
C:\WINDOWS\system32\svchost.exe -k ClipboardSvcGroup -p -s cbdhsvc
"C:\Program Files (x86)\Trusteer\Rapport\bin\RapportService.exe" -servicelaunch=true
"C:\Windows\SystemApps\Microsoft.Windows.StartMenuExperienceHost_cw5n1h2txyewy\StartMenuExperienceHost.exe" -ServerName:App.AppXywbrabmsek0gm3tkwpr5kwzbs55tkqay.mca
"C:\Program Files (x86)\NVIDIA Corporation\NvNode\NVIDIA Web Helper.exe" index.js
\??\C:\WINDOWS\system32\conhost.exe 0x4
C:\Windows\System32\RuntimeBroker.exe -Embedding
"C:\Windows\SystemApps\Microsoft.Windows.Search_cw5n1h2txyewy\SearchApp.exe" -ServerName:CortanaUI.AppX8z9r6jm96hw4bsbneegw0kyxx296wr9t.mca
C:\Windows\System32\RuntimeBroker.exe -Embedding
"C:\Program Files\WindowsApps\Microsoft.YourPhone_1.20091.84.0_x64__8wekyb3d8bbwe\YourPhone.exe" -ServerName:App.AppX9yct9q388jvt4h7y0gn06smzkxcsnt8m.mca
C:\Windows\System32\RuntimeBroker.exe -Embedding
"c:\program files (x86)\trusteer\rapport\bin\x64\rapportinjservice_x64.exe" -services -injection-server
C:\Windows\System32\RuntimeBroker.exe -Embedding
"C:\Windows\System32\SecurityHealthSystray.exe"
"C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe" -s
AvastUI.exe /nogui
"C:\Windows\SystemApps\ShellExperienceHost_cw5n1h2txyewy\ShellExperienceHost.exe" -ServerName:App.AppXtk181tbxbce2qsex02s8tw7hfxa9xb3t.mca
C:\Windows\System32\RuntimeBroker.exe -Embedding
"C:\Windows\System32\WUDFHost.exe" -HostGUID:{193a1820-d9ac-4997-8c55-be817523f6aa} -IoEventPortName:\UMDFCommunicationPorts\WUDF\HostProcess-0abf1ca0-b9ab-42e1-ac36-b0541a959bb5 -SystemEventPortName:\UMDFCommunicationPorts\WUDF\HostProcess-86d2cec7-6c92-470f-950c-a736bad8d788 -IoCancelEventPortName:\UMDFCommunicationPorts\WUDF\HostProcess-95c3a62f-cf70-435b-966d-744551516694 -NonStateChangingEventPortName:\UMDFCommunicationPorts\WUDF\HostProcess-5aead417-605c-4d2e-92f2-382ea95d9af9 -LifetimeId:d5b13623-6a53-4075-af37-e065fceb3a91 -DeviceGroupId:WpdFsGroup -HostArg:0
C:\WINDOWS\system32\ApplicationFrameHost.exe -Embedding
C:\WINDOWS\system32\svchost.exe -k DevicesFlow -s DevicesFlowUserSvc
C:\WINDOWS\system32\svchost.exe -k UnistackSvcGroup
"C:\Program Files\Mozilla Firefox\firefox.exe"
"C:\Program Files\Mozilla Firefox\firefox.exe" -contentproc --channel="228.0.1099764292\676307097" -parentBuildID 20200917005511 -prefsHandle 1692 -prefMapHandle 1680 -prefsLen 1 -prefMapSize 237420 -appdir "C:\Program Files\Mozilla Firefox\browser" - 228 "\\.\pipe\gecko-crash-server-pipe.228" 1772 gpu
"C:\Program Files\AVAST Software\Avast\AvastUI.exe" --type=gpu-process --field-trial-handle=7068,11277820688578236349,13440023436561767854,131072 --no-sandbox --log-file="C:\Users\Bender\AppData\Roaming\Avast Software\Avast\log\cef_log.txt" --log-severity=error --user-agent="Mozilla/5.0 AppleWebKit/537.36 (KHTML, like Gecko) Chrome/72.3.3626.1895 Safari/537.36 Avastium (20.6.2420)" --lang=en-US --proxy-auto-detect --disable-webaudio --force-wave-audio --disable-software-rasterizer --no-sandbox --blacklist-accelerated-compositing --disable-accelerated-2d-canvas --disable-accelerated-compositing --disable-accelerated-layers --disable-accelerated-video-decode --blacklist-webgl --disable-bundled-ppapi-flash --disable-flash-3d --enable-aggressive-domstorage-flushing --enable-media-stream --allow-file-access-from-files=1 --force-device-scale-factor=1.25 --pack_loading_disabled=1 --gpu-preferences=KAAAAAAAAACAAwCAAQAAAAAAAAAAAGAAAAAAAAMAAAAIAAAAAAAAACgAAAAEAAAAIAAAAAAAAAAoAAAAAAAAADAAAAAAAAAAOAAAAAAAAAAQAAAAAAAAAAAAAAAFAAAAEAAAAAAAAAAAAAAABgAAABAAAAAAAAAAAQAAAAUAAAAQAAAAAAAAAAEAAAAGAAAA --use-gl=swiftshader-webgl --service-request-channel-token=15560357070813096791 --mojo-platform-channel-handle=7532 /prefetch:2
"C:\Program Files\Mozilla Firefox\firefox.exe" -contentproc --channel="228.6.1141833971\1368431633" -childID 1 -isForBrowser -prefsHandle 2808 -prefMapHandle 2804 -prefsLen 183 -prefMapSize 237420 -parentBuildID 20200917005511 -appdir "C:\Program Files\Mozilla Firefox\browser" - 228 "\\.\pipe\gecko-crash-server-pipe.228" 2816 tab
"C:\Program Files\Mozilla Firefox\firefox.exe" -contentproc --channel="228.13.1984520962\1491921960" -childID 2 -isForBrowser -prefsHandle 4484 -prefMapHandle 4488 -prefsLen 6552 -prefMapSize 237420 -parentBuildID 20200917005511 -appdir "C:\Program Files\Mozilla Firefox\browser" - 228 "\\.\pipe\gecko-crash-server-pipe.228" 4512 tab
"C:\Program Files\Mozilla Firefox\firefox.exe" -contentproc --channel="228.22.826018461\661313546" -childID 5 -isForBrowser -prefsHandle 5180 -prefMapHandle 5160 -prefsLen 7350 -prefMapSize 237420 -parentBuildID 20200917005511 -appdir "C:\Program Files\Mozilla Firefox\browser" - 228 "\\.\pipe\gecko-crash-server-pipe.228" 5364 tab
"C:\Windows\SystemApps\MicrosoftWindows.Client.CBS_cw5n1h2txyewy\InputApp\TextInputHost.exe" -ServerName:InputApp.AppX9jnwykgrccxc8by3hsrsh07r423xzvav.mca
C:\Windows\System32\CompPkgSrv.exe -Embedding
"C:\Program Files\Mozilla Firefox\firefox.exe" -contentproc --channel="228.69.1638274131\50270984" -parentBuildID 20200917005511 -prefsHandle 9116 -prefMapHandle 9020 -prefsLen 7771 -prefMapSize 237420 -appdir "C:\Program Files\Mozilla Firefox\browser" - 228 "\\.\pipe\gecko-crash-server-pipe.228" 9016 rdd
C:\WINDOWS\system32\AUDIODG.EXE 0x70c
"C:\Windows\ImmersiveControlPanel\SystemSettings.exe" -ServerName:microsoft.windows.immersivecontrolpanel
C:\WINDOWS\system32\DllHost.exe /Processid:{AB8902B4-09CA-4BB6-B78D-A8F59079A8D5}
"C:\Program Files\Mozilla Firefox\firefox.exe" -contentproc --channel="228.159.139921747\1294029894" -childID 22 -isForBrowser -prefsHandle 6336 -prefMapHandle 6384 -prefsLen 10562 -prefMapSize 237420 -parentBuildID 20200917005511 -appdir "C:\Program Files\Mozilla Firefox\browser" - 228 "\\.\pipe\gecko-crash-server-pipe.228" 2108 tab
"C:\Program Files (x86)\GRETECH\GomPlayer\GOM.EXE" "D:\Staženo\Frčíme-Onward(2020)CZ dabing.VLHY.mkv.part"
"C:\Program Files\Mozilla Firefox\firefox.exe" -contentproc --channel="228.180.1557851699\982526359" -childID 25 -isForBrowser -prefsHandle 8184 -prefMapHandle 9552 -prefsLen 10642 -prefMapSize 237420 -parentBuildID 20200917005511 -appdir "C:\Program Files\Mozilla Firefox\browser" - 228 "\\.\pipe\gecko-crash-server-pipe.228" 9428 tab

C:\Windows\System32\smartscreen.exe -Embedding
C:\WINDOWS\system32\vssvc.exe
C:\WINDOWS\System32\svchost.exe -k swprv
C:\WINDOWS\System32\svchost.exe -k WerSvcGroup
"C:\WINDOWS\system32\SearchProtocolHost.exe" Global\UsGthrFltPipeMssGthrPipe83_ Global\UsGthrCtrlFltPipeMssGthrPipe83 1 -2147483646 "Software\Microsoft\Windows Search" "Mozilla/4.0 (compatible; MSIE 6.0; Windows NT; MS Search 4.0 Robot)" "C:\ProgramData\Microsoft\Search\Data\Temp\usgthrsvc" "DownLevelDaemon"
"C:\WINDOWS\system32\SearchFilterHost.exe" 0 784 788 796 8192 792 764
"C:\Users\Bender\Desktop\RSITx64.exe"
C:\WINDOWS\system32\wbem\wmiprvse.exe

======Scheduled tasks folder======

C:\WINDOWS\tasks\CreateExplorerShellUnelevatedTask.job - C:\WINDOWS\explorer.exe /NOUACCHECK

=========Mozilla firefox=========

ProfilePath - C:\Users\Bender\AppData\Roaming\Mozilla\Firefox\Profiles\lfl3eh4r.default-1565623632073

[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\MozillaPlugins\@adobe.com/FlashPlayer]
"Description"=Adobe® Flash® Player 32.0.0.433 Plugin
"Path"=C:\WINDOWS\SysWOW64\Macromed\Flash\NPSWF32_32_0_0_433.dll

[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\MozillaPlugins\@java.com/DTPlugin,version=11.221.2]
"Description"=Java™ Deployment Toolkit
"Path"=C:\Program Files (x86)\Java\jre1.8.0_221\bin\dtplugin\npDeployJava1.dll

[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\MozillaPlugins\@java.com/JavaPlugin,version=11.221.2]
"Description"=Oracle® Next Generation Java™ Plug-In
"Path"=C:\Program Files (x86)\Java\jre1.8.0_221\bin\plugin2\npjp2.dll

[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\MozillaPlugins\Adobe Reader]
"Description"=Handles PDFs in-place in Firefox
"Path"=C:\Program Files (x86)\Adobe\Acrobat Reader DC\Reader\AIR\nppdf32.dll


[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@adobe.com/FlashPlayer]
"Description"=Adobe® Flash® Player 32.0.0.433 Plugin
"Path"=C:\WINDOWS\system32\Macromed\Flash\NPSWF64_32_0_0_433.dll


======Registry dump======

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{1FD49718-1D00-4B19-AF5F-070AF6D5D54C}]
IEToEdge BHO - C:\Program Files (x86)\Microsoft\Edge\Application\85.0.564.63\BHO\ie_to_edge_bho_64.dll [2020-09-23 514960]

[HKEY_LOCAL_MACHINE\SOFTWARE\wow6432node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{1FD49718-1D00-4B19-AF5F-070AF6D5D54C}]
IEToEdge BHO - C:\Program Files (x86)\Microsoft\Edge\Application\85.0.564.63\BHO\ie_to_edge_bho.dll [2020-09-23 399248]

[HKEY_LOCAL_MACHINE\SOFTWARE\wow6432node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{761497BB-D6F0-462C-B6EB-D4DAF1D92D43}]
Java(tm) Plug-In SSV Helper - C:\Program Files (x86)\Java\jre1.8.0_221\bin\ssv.dll [2020-03-04 479216]

[HKEY_LOCAL_MACHINE\SOFTWARE\wow6432node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{DBC80044-A445-435b-BC74-9C25C1C588A9}]
Java(tm) Plug-In 2 SSV Helper - C:\Program Files (x86)\Java\jre1.8.0_221\bin\jp2ssv.dll [2020-03-04 193520]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"SecurityHealth"=C:\WINDOWS\system32\SecurityHealthSystray.exe [2019-12-07 86016]
"RTHDVCPL"=C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe [2019-03-12 18391088]
"AvastUI.exe"=C:\Program Files\AVAST Software\Avast\AvLaunch.exe [2020-08-12 109160]

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"Xvid"=C:\Program Files (x86)\Xvid\CheckUpdate.exe [2011-01-17 8192]
"CCleaner Smart Cleaning"=C:\Program Files\CCleaner\CCleaner64.exe [2020-09-08 31651000]
"Gaijin.Net Updater"=C:\Users\Bender\AppData\Local\Gaijin\Program Files (x86)\NetAgent\gjagent.exe [2020-09-25 2350824]

[HKEY_LOCAL_MACHINE\Software\wow6432node\Microsoft\Windows\CurrentVersion\Run]
"SunJavaUpdateSched"=C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe [2018-12-16 601424]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Ahcache.sys]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\AudioEndpointBuilder]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\AudioSrv]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\CBDHSvc]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\CoreMessagingRegistrar]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\HdAudAddService.Sys]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\HdAudBus.Sys]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\iai2c.sys]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\NgcCtnrSvc]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\NgcSvc]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\SerCx2.sys]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\SpbCx.sys]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\StateRepository]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\uefi.sys]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\usbaudio.sys]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\UserManager]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\{4D36E96C-E325-11CE-BFC1-08002BE10318}]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\{F2E7DD72-6468-4E36-B6F1-6488F42C1B52}]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\Ahcache.sys]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\AudioEndpointBuilder]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\AudioSrv]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\CBDHSvc]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\CoreMessagingRegistrar]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\HdAudAddService.Sys]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\HdAudBus.Sys]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\MsQuic]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\NetSetupSvc]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\NgcCtnrSvc]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\NgcSvc]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\SerCx2.sys]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\SpbCx.sys]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\StateRepository]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\uefi.sys]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\usbaudio.sys]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\UserManager]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\{4D36E96C-E325-11CE-BFC1-08002BE10318}]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\{F2E7DD72-6468-4E36-B6F1-6488F42C1B52}]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"DSCAutomationHostEnabled"=2
"EnableFullTrustStartupTasks"=2
"EnableUwpStartupTasks"=2
"SupportFullTrustStartupTasks"=1
"SupportUwpStartupTasks"=1
"ConsentPromptBehaviorAdmin"=0
"PromptOnSecureDesktop"=0

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"NoDriveTypeAutoRun"=145

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Drivers32]
"aux"=wdmaud.drv
"midi"=wdmaud.drv
"midimapper"=midimap.dll
"mixer"=wdmaud.drv
"msacm.imaadpcm"=imaadp32.acm
"msacm.msadpcm"=msadp32.acm
"msacm.msg711"=msg711.acm
"msacm.msgsm610"=msgsm32.acm
"vidc.i420"=iyuv_32.dll
"vidc.iyuv"=iyuv_32.dll
"vidc.mrle"=msrle32.dll
"vidc.msvc"=msvidc32.dll
"vidc.uyvy"=msyuv.dll
"vidc.yuy2"=msyuv.dll
"vidc.yvu9"=tsbyuv.dll
"vidc.yvyu"=msyuv.dll
"wave"=wdmaud.drv
"wavemapper"=msacm32.drv
"msacm.l3acm"=C:\Windows\System32\l3codeca.acm
"VIDC.FPS1"=frapsv64.dll
"vidc.XVID"=xvidvfw.dll
"aux1"=wdmaud.drv
"midi2"=wdmaud.drv
"mixer2"=wdmaud.drv
"wave2"=wdmaud.drv
"midi3"=wdmaud.drv
"mixer3"=wdmaud.drv
"wave3"=wdmaud.drv
"midi1"=wdmaud.drv
"mixer1"=wdmaud.drv
"wave1"=wdmaud.drv

======File associations======

.inf - install -
.js - edit - C:\Windows\System32\Notepad.exe %1
.js - open - C:\Windows\System32\WScript.exe "%1" %*

======List of files/folders created in the last 1 month======

2020-09-28 16:34:18 ----D---- C:\Program Files\trend micro
2020-09-28 16:34:17 ----D---- C:\rsit
2020-09-28 16:31:51 ----D---- C:\FRST
2020-09-25 16:40:17 ----D---- C:\Users\Bender\AppData\Roaming\Frontier
2020-09-18 21:57:15 ----A---- C:\WINDOWS\system32\WdfCoInstaller01011.dll
2020-09-18 21:57:15 ----A---- C:\WINDOWS\system32\drivers\NvModuleTracker.sys
2020-09-18 19:42:35 ----D---- C:\ProgramData\Trackmania
2020-09-17 21:21:12 ----A---- C:\WINDOWS\SYSWOW64\fveapibase.dll
2020-09-17 21:21:12 ----A---- C:\WINDOWS\SYSWOW64\fveapi.dll
2020-09-17 21:21:12 ----A---- C:\WINDOWS\SYSWOW64\cdp.dll
2020-09-17 21:21:12 ----A---- C:\WINDOWS\system32\WinBioDataModel.dll
2020-09-17 21:21:12 ----A---- C:\WINDOWS\system32\WFSR.dll
2020-09-17 21:21:12 ----A---- C:\WINDOWS\system32\WFS.exe
2020-09-17 21:21:12 ----A---- C:\WINDOWS\system32\msrahc.dll
2020-09-17 21:21:12 ----A---- C:\WINDOWS\system32\FXSUTILITY.dll
2020-09-17 21:21:12 ----A---- C:\WINDOWS\system32\FXSCOVER.exe
2020-09-17 21:21:12 ----A---- C:\WINDOWS\system32\FXSCOMPOSERES.dll
2020-09-17 21:21:12 ----A---- C:\WINDOWS\system32\FXSCOMPOSE.dll
2020-09-17 21:21:12 ----A---- C:\WINDOWS\system32\fveapibase.dll
2020-09-17 21:21:12 ----A---- C:\WINDOWS\system32\fveapi.dll
2020-09-17 21:21:12 ----A---- C:\WINDOWS\system32\bootux.dll
2020-09-17 21:21:12 ----A---- C:\WINDOWS\system32\bootim.exe
2020-09-17 21:21:10 ----A---- C:\WINDOWS\SYSWOW64\xpsrchvw.exe
2020-09-17 21:21:10 ----A---- C:\WINDOWS\SYSWOW64\syncutil.dll
2020-09-17 21:21:10 ----A---- C:\WINDOWS\system32\xpsrchvw.exe
2020-09-17 21:21:10 ----A---- C:\WINDOWS\system32\Windows.Devices.Picker.dll
2020-09-17 21:21:10 ----A---- C:\WINDOWS\system32\syncutil.dll
2020-09-17 21:21:10 ----A---- C:\WINDOWS\system32\notepad.exe
2020-09-17 21:21:10 ----A---- C:\WINDOWS\system32\cdp.dll
2020-09-17 21:21:10 ----A---- C:\WINDOWS\notepad.exe
2020-09-17 21:20:59 ----A---- C:\WINDOWS\SYSWOW64\DolbyDecMFT.dll
2020-09-17 21:20:58 ----A---- C:\WINDOWS\SYSWOW64\WMVCORE.DLL
2020-09-17 21:20:58 ----A---- C:\WINDOWS\SYSWOW64\WMSPDMOE.DLL
2020-09-17 21:20:58 ----A---- C:\WINDOWS\SYSWOW64\WMADMOE.DLL
2020-09-17 21:20:58 ----A---- C:\WINDOWS\SYSWOW64\WMADMOD.DLL
2020-09-17 21:20:58 ----A---- C:\WINDOWS\SYSWOW64\Windows.Media.Audio.dll
2020-09-17 21:20:58 ----A---- C:\WINDOWS\SYSWOW64\msvproc.dll
2020-09-17 21:20:58 ----A---- C:\WINDOWS\SYSWOW64\msmpeg2vdec.dll
2020-09-17 21:20:58 ----A---- C:\WINDOWS\SYSWOW64\mfsvr.dll
2020-09-17 21:20:58 ----A---- C:\WINDOWS\SYSWOW64\mfplat.dll
2020-09-17 21:20:58 ----A---- C:\WINDOWS\SYSWOW64\mfmpeg2srcsnk.dll
2020-09-17 21:20:58 ----A---- C:\WINDOWS\SYSWOW64\MFMediaEngine.dll
2020-09-17 21:20:58 ----A---- C:\WINDOWS\SYSWOW64\mfds.dll
2020-09-17 21:20:58 ----A---- C:\WINDOWS\SYSWOW64\mfcore.dll
2020-09-17 21:20:57 ----A---- C:\WINDOWS\SYSWOW64\mfasfsrcsnk.dll
2020-09-17 21:20:57 ----A---- C:\WINDOWS\SYSWOW64\mf.dll
2020-09-17 21:20:57 ----A---- C:\WINDOWS\system32\DolbyDecMFT.dll
2020-09-17 21:20:56 ----A---- C:\WINDOWS\system32\Hydrogen.dll
2020-09-17 21:20:55 ----A---- C:\WINDOWS\system32\WMVCORE.DLL
2020-09-17 21:20:55 ----A---- C:\WINDOWS\system32\WMSPDMOE.DLL
2020-09-17 21:20:55 ----A---- C:\WINDOWS\system32\WMADMOE.DLL
2020-09-17 21:20:55 ----A---- C:\WINDOWS\system32\WMADMOD.DLL
2020-09-17 21:20:55 ----A---- C:\WINDOWS\system32\winmde.dll
2020-09-17 21:20:55 ----A---- C:\WINDOWS\system32\msmpeg2vdec.dll
2020-09-17 21:20:55 ----A---- C:\WINDOWS\system32\mfsvr.dll
2020-09-17 21:20:55 ----A---- C:\WINDOWS\system32\mfmpeg2srcsnk.dll
2020-09-17 21:20:55 ----A---- C:\WINDOWS\system32\mfds.dll
2020-09-17 21:20:55 ----A---- C:\WINDOWS\system32\HologramWorld.dll
2020-09-17 21:20:54 ----A---- C:\WINDOWS\system32\Windows.Media.Audio.dll
2020-09-17 21:20:54 ----A---- C:\WINDOWS\system32\msvproc.dll
2020-09-17 21:20:54 ----A---- C:\WINDOWS\system32\mfplat.dll
2020-09-17 21:20:54 ----A---- C:\WINDOWS\system32\MFMediaEngine.dll
2020-09-17 21:20:54 ----A---- C:\WINDOWS\system32\mfcore.dll
2020-09-17 21:20:54 ----A---- C:\WINDOWS\system32\mfasfsrcsnk.dll
2020-09-17 21:20:54 ----A---- C:\WINDOWS\system32\mf.dll
2020-09-17 21:20:53 ----A---- C:\WINDOWS\SYSWOW64\WindowsCodecsRaw.dll
2020-09-17 21:20:53 ----A---- C:\WINDOWS\SYSWOW64\rdvgumd32.dll
2020-09-17 21:20:53 ----A---- C:\WINDOWS\SYSWOW64\rdvgu1132.dll
2020-09-17 21:20:53 ----A---- C:\WINDOWS\SYSWOW64\rdvgogl32.dll
2020-09-17 21:20:53 ----A---- C:\WINDOWS\SYSWOW64\rdvgocl32.dll
2020-09-17 21:20:53 ----A---- C:\WINDOWS\SYSWOW64\Microsoft.Uev.Office2013CustomActions.dll
2020-09-17 21:20:53 ----A---- C:\WINDOWS\SYSWOW64\Microsoft.Uev.Office2010CustomActions.dll
2020-09-17 21:20:53 ----A---- C:\WINDOWS\SYSWOW64\Microsoft.Uev.AppAgent.dll
2020-09-17 21:20:53 ----A---- C:\WINDOWS\SYSWOW64\HvsiManagementApi.dll
2020-09-17 21:20:53 ----A---- C:\WINDOWS\SYSWOW64\AppVEntSubsystems32.dll
2020-09-17 21:20:52 ----A---- C:\WINDOWS\system32\WindowsCodecsRaw.dll
2020-09-17 21:20:52 ----A---- C:\WINDOWS\system32\TSErrRedir.dll
2020-09-17 21:20:52 ----A---- C:\WINDOWS\system32\rdpshell.exe
2020-09-17 21:20:52 ----A---- C:\WINDOWS\system32\rdpinit.exe
2020-09-17 21:20:52 ----A---- C:\WINDOWS\system32\HvsiManagementApi.dll
2020-09-17 21:20:52 ----A---- C:\WINDOWS\system32\hvsigpext.dll
2020-09-17 21:20:52 ----A---- C:\WINDOWS\system32\hvsievaluator.exe
2020-09-17 21:20:52 ----A---- C:\WINDOWS\system32\assignedaccessmanagersvc.dll
2020-09-17 21:20:52 ----A---- C:\WINDOWS\system32\AssignedAccessManager.dll
2020-09-17 21:20:51 ----A---- C:\WINDOWS\system32\Microsoft.Uev.PrinterCustomActions.dll
2020-09-17 21:20:51 ----A---- C:\WINDOWS\system32\Microsoft.Uev.Office2013CustomActions.dll
2020-09-17 21:20:51 ----A---- C:\WINDOWS\system32\Microsoft.Uev.Office2010CustomActions.dll
2020-09-17 21:20:51 ----A---- C:\WINDOWS\system32\Microsoft.Uev.ModernAppAgent.dll
2020-09-17 21:20:51 ----A---- C:\WINDOWS\system32\Microsoft.Uev.CscUnpinTool.exe
2020-09-17 21:20:51 ----A---- C:\WINDOWS\system32\Microsoft.Uev.ConfigWrapper.dll
2020-09-17 21:20:51 ----A---- C:\WINDOWS\system32\Microsoft.Uev.CommonBridge.dll
2020-09-17 21:20:51 ----A---- C:\WINDOWS\system32\Microsoft.Uev.AppAgent.dll
2020-09-17 21:20:51 ----A---- C:\WINDOWS\system32\AppVReporting.dll
2020-09-17 21:20:51 ----A---- C:\WINDOWS\system32\appvetwstreamingux.dll
2020-09-17 21:20:51 ----A---- C:\WINDOWS\system32\appvetwclientres.dll
2020-09-17 21:20:51 ----A---- C:\WINDOWS\system32\AppVEntSubsystems64.dll
2020-09-17 21:20:51 ----A---- C:\WINDOWS\system32\ApplySettingsTemplateCatalog.exe
2020-09-17 21:20:51 ----A---- C:\WINDOWS\system32\AgentService.exe
2020-09-17 21:20:42 ----A---- C:\WINDOWS\system32\TransportDSA.dll
2020-09-17 21:20:42 ----A---- C:\WINDOWS\system32\AppVStreamMap.dll
2020-09-17 21:20:42 ----A---- C:\WINDOWS\system32\AppVPolicy.dll
2020-09-17 21:20:42 ----A---- C:\WINDOWS\system32\AppVNice.exe
2020-09-17 21:20:42 ----A---- C:\WINDOWS\system32\AppVManifest.dll
2020-09-17 21:20:42 ----A---- C:\WINDOWS\system32\AppVFileSystemMetadata.dll
2020-09-17 21:20:42 ----A---- C:\WINDOWS\system32\AppVEntVirtualization.dll
2020-09-17 21:20:42 ----A---- C:\WINDOWS\system32\AppVEntSubsystemController.dll
2020-09-17 21:20:42 ----A---- C:\WINDOWS\system32\AppVDllSurrogate.exe
2020-09-17 21:20:41 ----A---- C:\WINDOWS\system32\SyncAppvPublishingServer.exe
2020-09-17 21:20:41 ----A---- C:\WINDOWS\system32\ScriptRunner.exe
2020-09-17 21:20:41 ----A---- C:\WINDOWS\system32\AppVStreamingUX.dll
2020-09-17 21:20:41 ----A---- C:\WINDOWS\system32\AppVShNotify.exe
2020-09-17 21:20:41 ----A---- C:\WINDOWS\system32\AppVScripting.dll
2020-09-17 21:20:41 ----A---- C:\WINDOWS\system32\AppVPublishing.dll
2020-09-17 21:20:41 ----A---- C:\WINDOWS\system32\AppVOrchestration.dll
2020-09-17 21:20:41 ----A---- C:\WINDOWS\system32\AppVIntegration.dll
2020-09-17 21:20:41 ----A---- C:\WINDOWS\system32\AppVEntStreamingManager.dll
2020-09-17 21:20:41 ----A---- C:\WINDOWS\system32\AppVCatalog.dll
2020-09-17 21:20:40 ----A---- C:\WINDOWS\SYSWOW64\wsp_health.dll
2020-09-17 21:20:40 ----A---- C:\WINDOWS\SYSWOW64\wsp_fs.dll
2020-09-17 21:20:40 ----A---- C:\WINDOWS\SYSWOW64\opengl32.dll
2020-09-17 21:20:40 ----A---- C:\WINDOWS\SYSWOW64\nshwfp.dll
2020-09-17 21:20:40 ----A---- C:\WINDOWS\SYSWOW64\mstext40.dll
2020-09-17 21:20:40 ----A---- C:\WINDOWS\SYSWOW64\msjet40.dll
2020-09-17 21:20:40 ----A---- C:\WINDOWS\SYSWOW64\msimsg.dll
2020-09-17 21:20:40 ----A---- C:\WINDOWS\SYSWOW64\msi.dll
2020-09-17 21:20:40 ----A---- C:\WINDOWS\SYSWOW64\mmc.exe
2020-09-17 21:20:40 ----A---- C:\WINDOWS\SYSWOW64\iemigplugin.dll
2020-09-17 21:20:40 ----A---- C:\WINDOWS\SYSWOW64\glu32.dll
2020-09-17 21:20:40 ----A---- C:\WINDOWS\SYSWOW64\glmf32.dll
2020-09-17 21:20:40 ----A---- C:\WINDOWS\SYSWOW64\CPFilters.dll
2020-09-17 21:20:39 ----A---- C:\WINDOWS\SYSWOW64\jscript9diag.dll
2020-09-17 21:20:39 ----A---- C:\WINDOWS\SYSWOW64\jscript9.dll
2020-09-17 21:20:39 ----A---- C:\WINDOWS\SYSWOW64\IndexedDbLegacy.dll
2020-09-17 21:20:39 ----A---- C:\WINDOWS\SYSWOW64\ieproxy.dll
2020-09-17 21:20:39 ----A---- C:\WINDOWS\SYSWOW64\ieframe.dll
2020-09-17 21:20:39 ----A---- C:\WINDOWS\SYSWOW64\Chakrathunk.dll
2020-09-17 21:20:39 ----A---- C:\WINDOWS\SYSWOW64\Chakradiag.dll
2020-09-17 21:20:39 ----A---- C:\WINDOWS\SYSWOW64\Chakra.dll
2020-09-17 21:20:38 ----A---- C:\WINDOWS\SYSWOW64\mshtml.dll
2020-09-17 21:20:37 ----A---- C:\WINDOWS\SYSWOW64\edgehtml.dll
2020-09-17 21:20:37 ----A---- C:\WINDOWS\SYSWOW64\dxdiagn.dll
2020-09-17 21:20:37 ----A---- C:\WINDOWS\SYSWOW64\dialclient.dll
2020-09-17 21:20:36 ----A---- C:\WINDOWS\SYSWOW64\wsecedit.dll
2020-09-17 21:20:36 ----A---- C:\WINDOWS\SYSWOW64\upnphost.dll
2020-09-17 21:20:36 ----A---- C:\WINDOWS\SYSWOW64\upnpcont.exe
2020-09-17 21:20:36 ----A---- C:\WINDOWS\SYSWOW64\udhisapi.dll
2020-09-17 21:20:36 ----A---- C:\WINDOWS\SYSWOW64\resutils.dll
2020-09-17 21:20:36 ----A---- C:\WINDOWS\SYSWOW64\fdWSD.dll
2020-09-17 21:20:36 ----A---- C:\WINDOWS\SYSWOW64\fdSSDP.dll
2020-09-17 21:20:36 ----A---- C:\WINDOWS\SYSWOW64\clusapi.dll
2020-09-17 21:20:35 ----A---- C:\WINDOWS\system32\Windows.Mirage.dll
2020-09-17 21:20:35 ----A---- C:\WINDOWS\system32\SIHClient.exe
2020-09-17 21:20:35 ----A---- C:\WINDOWS\system32\pnrpsvc.dll
2020-09-17 21:20:35 ----A---- C:\WINDOWS\system32\P2P.dll
2020-09-17 21:20:35 ----A---- C:\WINDOWS\system32\acmigration.dll
2020-09-17 21:20:35 ----A---- C:\WINDOWS\system32\AcGenral.dll
2020-09-17 21:20:34 ----A---- C:\WINDOWS\system32\wsp_health.dll
2020-09-17 21:20:34 ----A---- C:\WINDOWS\system32\wsp_fs.dll
2020-09-17 21:20:34 ----A---- C:\WINDOWS\system32\opengl32.dll
2020-09-17 21:20:34 ----A---- C:\WINDOWS\system32\nshwfp.dll
2020-09-17 21:20:34 ----A---- C:\WINDOWS\system32\msimsg.dll
2020-09-17 21:20:34 ----A---- C:\WINDOWS\system32\msi.dll
2020-09-17 21:20:34 ----A---- C:\WINDOWS\system32\iemigplugin.dll
2020-09-17 21:20:34 ----A---- C:\WINDOWS\system32\glu32.dll
2020-09-17 21:20:34 ----A---- C:\WINDOWS\system32\glmf32.dll
2020-09-17 21:20:34 ----A---- C:\WINDOWS\system32\DAFMCP.dll
2020-09-17 21:20:34 ----A---- C:\WINDOWS\system32\CPFilters.dll
2020-09-17 21:20:33 ----A---- C:\WINDOWS\system32\IESettingSync.exe
2020-09-17 21:20:24 ----A---- C:\WINDOWS\system32\jscript9diag.dll
2020-09-17 21:20:24 ----A---- C:\WINDOWS\system32\jscript9.dll
2020-09-17 21:20:24 ----A---- C:\WINDOWS\system32\ieframe.dll
2020-09-17 21:20:24 ----A---- C:\WINDOWS\system32\Chakrathunk.dll
2020-09-17 21:20:24 ----A---- C:\WINDOWS\system32\Chakradiag.dll
2020-09-17 21:20:23 ----A---- C:\WINDOWS\system32\IndexedDbLegacy.dll
2020-09-17 21:20:23 ----A---- C:\WINDOWS\system32\ieproxy.dll
2020-09-17 21:20:23 ----A---- C:\WINDOWS\system32\Chakra.dll
2020-09-17 21:20:22 ----A---- C:\WINDOWS\system32\mshtml.dll
2020-09-17 21:20:20 ----A---- C:\WINDOWS\system32\wsecedit.dll
2020-09-17 21:20:20 ----A---- C:\WINDOWS\system32\StorSvc.dll
2020-09-17 21:20:20 ----A---- C:\WINDOWS\system32\StorageUsage.dll
2020-09-17 21:20:20 ----A---- C:\WINDOWS\system32\fdWSD.dll
2020-09-17 21:20:20 ----A---- C:\WINDOWS\system32\edgehtml.dll
2020-09-17 21:20:20 ----A---- C:\WINDOWS\system32\dxdiagn.dll
2020-09-17 21:20:20 ----A---- C:\WINDOWS\system32\dialclient.dll
2020-09-17 21:20:20 ----A---- C:\WINDOWS\system32\defragsvc.dll
2020-09-17 21:20:20 ----A---- C:\WINDOWS\system32\defragres.dll
2020-09-17 21:20:20 ----A---- C:\WINDOWS\system32\defragproxy.dll
2020-09-17 21:20:20 ----A---- C:\WINDOWS\system32\computecore.dll
2020-09-17 21:20:20 ----A---- C:\WINDOWS\system32\ClipUp.exe
2020-09-17 21:20:18 ----A---- C:\WINDOWS\system32\ucrtbase_enclave.dll
2020-09-17 21:20:18 ----A---- C:\WINDOWS\system32\tcbloader.dll
2020-09-17 21:20:18 ----A---- C:\WINDOWS\system32\tcblaunch.exe
2020-09-17 21:20:18 ----A---- C:\WINDOWS\system32\skci.dll
2020-09-17 21:20:18 ----A---- C:\WINDOWS\system32\securekernel.exe
2020-09-17 21:20:18 ----A---- C:\WINDOWS\system32\resutils.dll
2020-09-17 21:20:18 ----A---- C:\WINDOWS\system32\kdhvcom.dll
2020-09-17 21:20:18 ----A---- C:\WINDOWS\system32\hvloader.dll
2020-09-17 21:20:18 ----A---- C:\WINDOWS\system32\hvix64.exe
2020-09-17 21:20:18 ----A---- C:\WINDOWS\system32\hvax64.exe
2020-09-17 21:20:18 ----A---- C:\WINDOWS\system32\clusapi.dll
2020-09-17 21:20:17 ----A---- C:\WINDOWS\SYSWOW64\Windows.UI.FileExplorer.dll
2020-09-17 21:20:17 ----A---- C:\WINDOWS\SYSWOW64\SmartcardCredentialProvider.dll
2020-09-17 21:20:17 ----A---- C:\WINDOWS\SYSWOW64\shell32.dll
2020-09-17 21:20:17 ----A---- C:\WINDOWS\SYSWOW64\ntshrui.dll
2020-09-17 21:20:17 ----A---- C:\WINDOWS\SYSWOW64\ExplorerFrame.dll
2020-09-17 21:20:17 ----A---- C:\WINDOWS\SYSWOW64\efswrt.dll
2020-09-17 21:20:17 ----A---- C:\WINDOWS\SYSWOW64\comdlg32.dll
2020-09-17 21:20:17 ----A---- C:\WINDOWS\SYSWOW64\comctl32.dll
2020-09-17 21:20:17 ----A---- C:\WINDOWS\system32\XboxNetApiSvc.dll
2020-09-17 21:20:17 ----A---- C:\WINDOWS\system32\upnphost.dll
2020-09-17 21:20:17 ----A---- C:\WINDOWS\system32\upnpcont.exe
2020-09-17 21:20:17 ----A---- C:\WINDOWS\system32\udhisapi.dll
2020-09-17 21:20:17 ----A---- C:\WINDOWS\system32\ssdpsrv.dll
2020-09-17 21:20:17 ----A---- C:\WINDOWS\system32\ssdpapi.dll
2020-09-17 21:20:17 ----A---- C:\WINDOWS\system32\SgrmEnclave_secure.dll
2020-09-17 21:20:17 ----A---- C:\WINDOWS\system32\ResourceMapper.dll
2020-09-17 21:20:17 ----A---- C:\WINDOWS\system32\fdSSDP.dll
2020-09-17 21:20:17 ----A---- C:\WINDOWS\system32\drivers\hvservice.sys
2020-09-17 21:20:16 ----A---- C:\WINDOWS\SYSWOW64\WLanConn.dll
2020-09-17 21:20:16 ----A---- C:\WINDOWS\SYSWOW64\Windows.Media.Protection.PlayReady.dll
2020-09-17 21:20:16 ----A---- C:\WINDOWS\SYSWOW64\scesrv.dll
2020-09-17 21:20:16 ----A---- C:\WINDOWS\SYSWOW64\rtutils.dll
2020-09-17 21:20:16 ----A---- C:\WINDOWS\SYSWOW64\prnntfy.dll
2020-09-17 21:20:16 ----A---- C:\WINDOWS\SYSWOW64\msIso.dll
2020-09-17 21:20:16 ----A---- C:\WINDOWS\SYSWOW64\iertutil.dll
2020-09-17 21:20:16 ----A---- C:\WINDOWS\SYSWOW64\edgeIso.dll
2020-09-17 21:20:16 ----A---- C:\WINDOWS\SYSWOW64\drvstore.dll
2020-09-17 21:20:16 ----A---- C:\WINDOWS\SYSWOW64\drivers\afunix.sys
2020-09-17 21:20:15 ----A---- C:\WINDOWS\SYSWOW64\wininet.dll
2020-09-17 21:20:15 ----A---- C:\WINDOWS\SYSWOW64\Windows.Internal.Management.dll
2020-09-17 21:20:15 ----A---- C:\WINDOWS\SYSWOW64\urlmon.dll
2020-09-17 21:20:15 ----A---- C:\WINDOWS\SYSWOW64\policymanager.dll
2020-09-17 21:20:15 ----A---- C:\WINDOWS\SYSWOW64\perfproc.dll
2020-09-17 21:20:15 ----A---- C:\WINDOWS\SYSWOW64\perfos.dll
2020-09-17 21:20:15 ----A---- C:\WINDOWS\SYSWOW64\perfnet.dll
2020-09-17 21:20:15 ----A---- C:\WINDOWS\SYSWOW64\perfdisk.dll
2020-09-17 21:20:15 ----A---- C:\WINDOWS\SYSWOW64\perfctrs.dll
2020-09-17 21:20:15 ----A---- C:\WINDOWS\SYSWOW64\pdh.dll
2020-09-17 21:20:15 ----A---- C:\WINDOWS\SYSWOW64\omadmapi.dll
2020-09-17 21:20:15 ----A---- C:\WINDOWS\SYSWOW64\ntlanman.dll
2020-09-17 21:20:15 ----A---- C:\WINDOWS\SYSWOW64\msimg32.dll
2020-09-17 21:20:15 ----A---- C:\WINDOWS\SYSWOW64\mf3216.dll
2020-09-17 21:20:15 ----A---- C:\WINDOWS\SYSWOW64\lpk.dll
2020-09-17 21:20:15 ----A---- C:\WINDOWS\SYSWOW64\jsproxy.dll
2020-09-17 21:20:15 ----A---- C:\WINDOWS\SYSWOW64\gpapi.dll
2020-09-17 21:20:15 ----A---- C:\WINDOWS\SYSWOW64\GdiPlus.dll
2020-09-17 21:20:15 ----A---- C:\WINDOWS\SYSWOW64\gdi32full.dll
2020-09-17 21:20:15 ----A---- C:\WINDOWS\SYSWOW64\fontsub.dll
2020-09-17 21:20:15 ----A---- C:\WINDOWS\SYSWOW64\fontdrvhost.exe
2020-09-17 21:20:15 ----A---- C:\WINDOWS\SYSWOW64\enrollmentapi.dll
2020-09-17 21:20:15 ----A---- C:\WINDOWS\SYSWOW64\edpnotify.exe
2020-09-17 21:20:15 ----A---- C:\WINDOWS\SYSWOW64\dmenrollengine.dll
2020-09-17 21:20:15 ----A---- C:\WINDOWS\SYSWOW64\DMAlertListener.ProxyStub.dll
2020-09-17 21:20:15 ----A---- C:\WINDOWS\SYSWOW64\dciman32.dll
2020-09-17 21:20:15 ----A---- C:\WINDOWS\SYSWOW64\d3d9.dll
2020-09-17 21:20:15 ----A---- C:\WINDOWS\SYSWOW64\d3d8thk.dll
2020-09-17 21:20:15 ----A---- C:\WINDOWS\SYSWOW64\credprovs.dll
2020-09-17 21:20:15 ----A---- C:\WINDOWS\SYSWOW64\BitLockerCsp.dll
2020-09-17 21:20:15 ----A---- C:\WINDOWS\SYSWOW64\actxprxy.dll
2020-09-17 21:20:14 ----A---- C:\WINDOWS\SYSWOW64\WinTypes.dll
2020-09-17 21:20:14 ----A---- C:\WINDOWS\SYSWOW64\wincorlib.dll
2020-09-17 21:20:14 ----A---- C:\WINDOWS\SYSWOW64\ucrtbase.dll
2020-09-17 21:20:14 ----A---- C:\WINDOWS\SYSWOW64\tzres.dll
2020-09-17 21:20:14 ----A---- C:\WINDOWS\SYSWOW64\srpapi.dll
2020-09-17 21:20:14 ----A---- C:\WINDOWS\SYSWOW64\schannel.dll
2020-09-17 21:20:14 ----A---- C:\WINDOWS\SYSWOW64\msvcp_win.dll
2020-09-17 21:20:14 ----A---- C:\WINDOWS\SYSWOW64\IPHLPAPI.DLL
2020-09-17 21:20:14 ----A---- C:\WINDOWS\SYSWOW64\dwmapi.dll
2020-09-17 21:20:14 ----A---- C:\WINDOWS\SYSWOW64\dtdump.exe
2020-09-17 21:20:14 ----A---- C:\WINDOWS\SYSWOW64\dnsapi.dll
2020-09-17 21:20:14 ----A---- C:\WINDOWS\SYSWOW64\dhcpcsvc6.dll
2020-09-17 21:20:14 ----A---- C:\WINDOWS\SYSWOW64\dhcpcsvc.dll
2020-09-17 21:20:14 ----A---- C:\WINDOWS\SYSWOW64\dhcpcore6.dll
2020-09-17 21:20:14 ----A---- C:\WINDOWS\SYSWOW64\dhcpcore.dll
2020-09-17 21:20:14 ----A---- C:\WINDOWS\SYSWOW64\dcomp.dll
2020-09-17 21:20:14 ----A---- C:\WINDOWS\SYSWOW64\dbghelp.dll
2020-09-17 21:20:14 ----A---- C:\WINDOWS\SYSWOW64\combase.dll
2020-09-17 21:20:14 ----A---- C:\WINDOWS\SYSWOW64\AppLockerCSP.dll
2020-09-17 21:20:14 ----A---- C:\WINDOWS\SYSWOW64\appidtel.exe
2020-09-17 21:20:04 ----A---- C:\WINDOWS\SYSWOW64\wups.dll
2020-09-17 21:20:04 ----A---- C:\WINDOWS\SYSWOW64\wuapi.dll
2020-09-17 21:20:04 ----A---- C:\WINDOWS\SYSWOW64\Windows.System.Profile.SystemId.dll
2020-09-17 21:20:04 ----A---- C:\WINDOWS\SYSWOW64\Windows.Devices.Lights.dll
2020-09-17 21:20:04 ----A---- C:\WINDOWS\SYSWOW64\Windows.AI.MachineLearning.dll
2020-09-17 21:20:04 ----A---- C:\WINDOWS\SYSWOW64\win32u.dll
2020-09-17 21:20:04 ----A---- C:\WINDOWS\SYSWOW64\win32kfull.sys
2020-09-17 21:20:04 ----A---- C:\WINDOWS\SYSWOW64\win32k.sys
2020-09-17 21:20:04 ----A---- C:\WINDOWS\SYSWOW64\Utilman.exe
2020-09-17 21:20:04 ----A---- C:\WINDOWS\SYSWOW64\user32.dll
2020-09-17 21:20:04 ----A---- C:\WINDOWS\SYSWOW64\updatepolicy.dll
2020-09-17 21:20:04 ----A---- C:\WINDOWS\SYSWOW64\twinapi.appcore.dll
2020-09-17 21:20:04 ----A---- C:\WINDOWS\SYSWOW64\SHCore.dll
2020-09-17 21:20:04 ----A---- C:\WINDOWS\SYSWOW64\PCShellCommonProxyStub.dll
2020-09-17 21:20:04 ----A---- C:\WINDOWS\SYSWOW64\oemlicense.dll
2020-09-17 21:20:04 ----A---- C:\WINDOWS\SYSWOW64\mdmregistration.dll
2020-09-17 21:20:04 ----A---- C:\WINDOWS\SYSWOW64\directml.dll
2020-09-17 21:20:04 ----A---- C:\WINDOWS\SYSWOW64\daxexec.dll
2020-09-17 21:20:04 ----A---- C:\WINDOWS\SYSWOW64\Clipc.dll
2020-09-17 21:20:03 ----A---- C:\WINDOWS\SYSWOW64\Windows.StateRepositoryUpgrade.dll
2020-09-17 21:20:03 ----A---- C:\WINDOWS\SYSWOW64\Windows.StateRepositoryPS.dll
2020-09-17 21:20:03 ----A---- C:\WINDOWS\SYSWOW64\Windows.StateRepositoryCore.dll
2020-09-17 21:20:03 ----A---- C:\WINDOWS\SYSWOW64\Windows.StateRepositoryClient.dll
2020-09-17 21:20:03 ----A---- C:\WINDOWS\SYSWOW64\Windows.StateRepositoryBroker.dll
2020-09-17 21:20:03 ----A---- C:\WINDOWS\SYSWOW64\Windows.StateRepository.dll
2020-09-17 21:20:03 ----A---- C:\WINDOWS\SYSWOW64\Windows.Networking.Vpn.dll
2020-09-17 21:20:03 ----A---- C:\WINDOWS\SYSWOW64\StateRepository.Core.dll
2020-09-17 21:20:03 ----A---- C:\WINDOWS\SYSWOW64\OneCoreUAPCommonProxyStub.dll
2020-09-17 21:20:03 ----A---- C:\WINDOWS\SYSWOW64\kerberos.dll
2020-09-17 21:20:03 ----A---- C:\WINDOWS\SYSWOW64\KerbClientShared.dll
2020-09-17 21:20:03 ----A---- C:\WINDOWS\SYSWOW64\FWPUCLNT.DLL
2020-09-17 21:20:03 ----A---- C:\WINDOWS\SYSWOW64\cmintegrator.dll
2020-09-17 21:20:03 ----A---- C:\WINDOWS\SYSWOW64\AppXDeploymentClient.dll
2020-09-17 21:20:02 ----A---- C:\WINDOWS\SYSWOW64\WordBreakers.dll
2020-09-17 21:20:02 ----A---- C:\WINDOWS\SYSWOW64\Windows.UI.Core.TextInput.dll
2020-09-17 21:20:02 ----A---- C:\WINDOWS\SYSWOW64\windows.storage.dll
2020-09-17 21:20:02 ----A---- C:\WINDOWS\SYSWOW64\Windows.Payments.dll
2020-09-17 21:20:02 ----A---- C:\WINDOWS\SYSWOW64\Windows.ApplicationModel.Store.TestingFramework.dll
2020-09-17 21:20:02 ----A---- C:\WINDOWS\SYSWOW64\Windows.ApplicationModel.Store.dll
2020-09-17 21:20:02 ----A---- C:\WINDOWS\SYSWOW64\UserDataTimeUtil.dll
2020-09-17 21:20:02 ----A---- C:\WINDOWS\SYSWOW64\TextInputMethodFormatter.dll
2020-09-17 21:20:02 ----A---- C:\WINDOWS\SYSWOW64\TextInputFramework.dll
2020-09-17 21:20:02 ----A---- C:\WINDOWS\SYSWOW64\propsys.dll
2020-09-17 21:20:02 ----A---- C:\WINDOWS\SYSWOW64\MapRouter.dll
2020-09-17 21:20:02 ----A---- C:\WINDOWS\SYSWOW64\InstallServiceTasks.dll
2020-09-17 21:20:02 ----A---- C:\WINDOWS\SYSWOW64\InstallService.dll
2020-09-17 21:20:02 ----A---- C:\WINDOWS\SYSWOW64\EditBufferTestHook.dll
2020-09-17 21:20:01 ----A---- C:\WINDOWS\SYSWOW64\Windows.System.Launcher.dll
2020-09-17 21:20:01 ----A---- C:\WINDOWS\SYSWOW64\Windows.AccountsControl.dll
2020-09-17 21:20:01 ----A---- C:\WINDOWS\SYSWOW64\UIAutomationCore.dll
2020-09-17 21:20:01 ----A---- C:\WINDOWS\SYSWOW64\UiaManager.dll
2020-09-17 21:20:01 ----A---- C:\WINDOWS\SYSWOW64\tquery.dll
2020-09-17 21:20:01 ----A---- C:\WINDOWS\SYSWOW64\TextShaping.dll
2020-09-17 21:20:01 ----A---- C:\WINDOWS\SYSWOW64\SearchProtocolHost.exe
2020-09-17 21:20:01 ----A---- C:\WINDOWS\SYSWOW64\SearchIndexer.exe
2020-09-17 21:20:01 ----A---- C:\WINDOWS\SYSWOW64\SearchFilterHost.exe
2020-09-17 21:20:01 ----A---- C:\WINDOWS\SYSWOW64\Search.ProtocolHandler.MAPI2.dll
2020-09-17 21:20:01 ----A---- C:\WINDOWS\SYSWOW64\mssvp.dll
2020-09-17 21:20:01 ----A---- C:\WINDOWS\SYSWOW64\mssrch.dll
2020-09-17 21:20:01 ----A---- C:\WINDOWS\SYSWOW64\mssprxy.dll
2020-09-17 21:20:01 ----A---- C:\WINDOWS\SYSWOW64\mssph.dll
2020-09-17 21:20:01 ----A---- C:\WINDOWS\SYSWOW64\mssitlb.dll
2020-09-17 21:20:01 ----A---- C:\WINDOWS\SYSWOW64\msscntrs.dll
2020-09-17 21:20:01 ----A---- C:\WINDOWS\SYSWOW64\GraphicsCapture.dll
2020-09-17 21:20:01 ----A---- C:\WINDOWS\SYSWOW64\GameInput.dll
2020-09-17 21:20:01 ----A---- C:\WINDOWS\SYSWOW64\dxgi.dll
2020-09-17 21:20:01 ----A---- C:\WINDOWS\SYSWOW64\CloudExperienceHostCommon.dll
2020-09-17 21:20:01 ----A---- C:\WINDOWS\SYSWOW64\ActivationManager.dll
2020-09-17 21:20:00 ----A---- C:\WINDOWS\SYSWOW64\WWAHost.exe
2020-09-17 21:20:00 ----A---- C:\WINDOWS\SYSWOW64\Windows.UI.Input.Inking.dll
2020-09-17 21:20:00 ----A---- C:\WINDOWS\SYSWOW64\twinui.appcore.dll
2020-09-17 21:20:00 ----A---- C:\WINDOWS\SYSWOW64\ShareHost.dll
2020-09-17 21:20:00 ----A---- C:\WINDOWS\SYSWOW64\msftedit.dll
2020-09-17 21:20:00 ----A---- C:\WINDOWS\SYSWOW64\MiracastReceiver.dll
2020-09-17 21:20:00 ----A---- C:\WINDOWS\SYSWOW64\MicrosoftAccountWAMExtension.dll
2020-09-17 21:20:00 ----A---- C:\WINDOWS\SYSWOW64\cdprt.dll
2020-09-17 21:20:00 ----A---- C:\WINDOWS\SYSWOW64\AssignedAccessRuntime.dll
2020-09-17 21:20:00 ----A---- C:\WINDOWS\SYSWOW64\AppxAllUserStore.dll
2020-09-17 21:20:00 ----A---- C:\WINDOWS\SYSWOW64\AppContracts.dll
2020-09-17 21:20:00 ----A---- C:\WINDOWS\SYSWOW64\aadWamExtension.dll
2020-09-17 21:19:59 ----A---- C:\WINDOWS\SYSWOW64\WsmWmiPl.dll
2020-09-17 21:19:59 ----A---- C:\WINDOWS\SYSWOW64\WsmSvc.dll
2020-09-17 21:19:59 ----A---- C:\WINDOWS\SYSWOW64\WsmRes.dll
2020-09-17 21:19:59 ----A---- C:\WINDOWS\SYSWOW64\wsmprovhost.exe
2020-09-17 21:19:59 ----A---- C:\WINDOWS\SYSWOW64\wsmplpxy.dll
2020-09-17 21:19:59 ----A---- C:\WINDOWS\SYSWOW64\WsmAuto.dll
2020-09-17 21:19:59 ----A---- C:\WINDOWS\SYSWOW64\WSManMigrationPlugin.dll
2020-09-17 21:19:59 ----A---- C:\WINDOWS\SYSWOW64\WSManHTTPConfig.exe
2020-09-17 21:19:59 ----A---- C:\WINDOWS\SYSWOW64\WsmAgent.dll
2020-09-17 21:19:59 ----A---- C:\WINDOWS\SYSWOW64\Windows.UI.Xaml.dll
2020-09-17 21:19:59 ----A---- C:\WINDOWS\SYSWOW64\Windows.Internal.UI.Shell.WindowTabManager.dll
2020-09-17 21:19:59 ----A---- C:\WINDOWS\SYSWOW64\twinui.dll
2020-09-17 21:19:59 ----A---- C:\WINDOWS\SYSWOW64\twinapi.dll
2020-09-17 21:19:59 ----A---- C:\WINDOWS\SYSWOW64\LaunchWinApp.exe
2020-09-17 21:19:59 ----A---- C:\WINDOWS\SYSWOW64\AppxApplicabilityEngine.dll
2020-09-17 21:19:58 ----A---- C:\WINDOWS\SYSWOW64\WpcWebFilter.dll
2020-09-17 21:19:58 ----A---- C:\WINDOWS\SYSWOW64\wlgpclnt.dll
2020-09-17 21:19:58 ----A---- C:\WINDOWS\SYSWOW64\wlanui.dll
2020-09-17 21:19:58 ----A---- C:\WINDOWS\SYSWOW64\wlanhlp.dll
2020-09-17 21:19:58 ----A---- C:\WINDOWS\SYSWOW64\wlangpui.dll
2020-09-17 21:19:58 ----A---- C:\WINDOWS\SYSWOW64\wlancfg.dll
2020-09-17 21:19:58 ----A---- C:\WINDOWS\SYSWOW64\wlanapi.dll
2020-09-17 21:19:58 ----A---- C:\WINDOWS\SYSWOW64\wfdprov.dll
2020-09-17 21:19:58 ----A---- C:\WINDOWS\SYSWOW64\uxtheme.dll
2020-09-17 21:19:58 ----A---- C:\WINDOWS\SYSWOW64\sspicli.dll
2020-09-17 21:19:58 ----A---- C:\WINDOWS\SYSWOW64\sppcomapi.dll
2020-09-17 21:19:58 ----A---- C:\WINDOWS\SYSWOW64\ShellCommonCommonProxyStub.dll
2020-09-17 21:19:58 ----A---- C:\WINDOWS\SYSWOW64\rpcrt4.dll
2020-09-17 21:19:58 ----A---- C:\WINDOWS\SYSWOW64\profapi.dll
2020-09-17 21:19:58 ----A---- C:\WINDOWS\SYSWOW64\PCPKsp.dll
2020-09-17 21:19:58 ----A---- C:\WINDOWS\SYSWOW64\ntdll.dll
2020-09-17 21:19:58 ----A---- C:\WINDOWS\SYSWOW64\msctf.dll
2020-09-17 21:19:58 ----A---- C:\WINDOWS\SYSWOW64\LicensingWinRT.dll
2020-09-17 21:19:58 ----A---- C:\WINDOWS\SYSWOW64\InputSwitch.dll
2020-09-17 21:19:58 ----A---- C:\WINDOWS\SYSWOW64\FlightSettings.dll
2020-09-17 21:19:58 ----A---- C:\WINDOWS\SYSWOW64\explorer.exe
2020-09-17 21:19:58 ----A---- C:\WINDOWS\SYSWOW64\EditionUpgradeManagerObj.dll
2020-09-17 21:19:58 ----A---- C:\WINDOWS\SYSWOW64\EditionUpgradeHelper.dll
2020-09-17 21:19:58 ----A---- C:\WINDOWS\SYSWOW64\dot3msm.dll
2020-09-17 21:19:58 ----A---- C:\WINDOWS\SYSWOW64\dot3api.dll
2020-09-17 21:19:58 ----A---- C:\WINDOWS\SYSWOW64\DeviceReactivation.dll
2020-09-17 21:19:49 ----A---- C:\WINDOWS\SYSWOW64\MMDevAPI.dll
2020-09-17 21:19:49 ----A---- C:\WINDOWS\SYSWOW64\midimap.dll
2020-09-17 21:19:49 ----A---- C:\WINDOWS\SYSWOW64\BTAGService.dll
2020-09-17 21:19:48 ----A---- C:\WINDOWS\system32\SmartcardCredentialProvider.dll
2020-09-17 21:19:48 ----A---- C:\WINDOWS\system32\LsaIso.exe
2020-09-17 21:19:48 ----A---- C:\WINDOWS\system32\iumcrypt.dll
2020-09-17 21:19:48 ----A---- C:\WINDOWS\system32\efswrt.dll
2020-09-17 21:19:47 ----A---- C:\WINDOWS\system32\Windows.UI.FileExplorer.dll
2020-09-17 21:19:47 ----A---- C:\WINDOWS\system32\vpnike.dll
2020-09-17 21:19:47 ----A---- C:\WINDOWS\system32\shell32.dll
2020-09-17 21:19:47 ----A---- C:\WINDOWS\system32\scesrv.dll
2020-09-17 21:19:47 ----A---- C:\WINDOWS\system32\rtutils.dll
2020-09-17 21:19:47 ----A---- C:\WINDOWS\system32\rasmans.dll
2020-09-17 21:19:47 ----A---- C:\WINDOWS\system32\rascustom.dll
2020-09-17 21:19:47 ----A---- C:\WINDOWS\system32\prnntfy.dll
2020-09-17 21:19:47 ----A---- C:\WINDOWS\system32\ntshrui.dll
2020-09-17 21:19:47 ----A---- C:\WINDOWS\system32\mprddm.dll
2020-09-17 21:19:47 ----A---- C:\WINDOWS\system32\ExplorerFrame.dll
2020-09-17 21:19:47 ----A---- C:\WINDOWS\system32\drivers\rassstp.sys
2020-09-17 21:19:47 ----A---- C:\WINDOWS\system32\drivers\raspptp.sys
2020-09-17 21:19:47 ----A---- C:\WINDOWS\system32\drivers\rasl2tp.sys
2020-09-17 21:19:47 ----A---- C:\WINDOWS\system32\drivers\ndiswan.sys
2020-09-17 21:19:47 ----A---- C:\WINDOWS\system32\drivers\agilevpn.sys
2020-09-17 21:19:47 ----A---- C:\WINDOWS\system32\comdlg32.dll
2020-09-17 21:19:47 ----A---- C:\WINDOWS\system32\comctl32.dll
2020-09-17 21:19:46 ----A---- C:\WINDOWS\system32\XpsPrint.dll
2020-09-17 21:19:46 ----A---- C:\WINDOWS\system32\WLanConn.dll
2020-09-17 21:19:46 ----A---- C:\WINDOWS\system32\VideoHandlers.dll
2020-09-17 21:19:46 ----A---- C:\WINDOWS\system32\uxtheme.dll
2020-09-17 21:19:46 ----A---- C:\WINDOWS\system32\SystemSettings.Handlers.dll
2020-09-17 21:19:46 ----A---- C:\WINDOWS\system32\sppcomapi.dll
2020-09-17 21:19:46 ----A---- C:\WINDOWS\system32\slui.exe
2020-09-17 21:19:46 ----A---- C:\WINDOWS\system32\SettingsHandlers_nt.dll
2020-09-17 21:19:46 ----A---- C:\WINDOWS\system32\SettingsHandlers_Gpu.dll
2020-09-17 21:19:46 ----A---- C:\WINDOWS\system32\pnputil.exe
2020-09-17 21:19:46 ----A---- C:\WINDOWS\system32\nlasvc.dll
2020-09-17 21:19:46 ----A---- C:\WINDOWS\system32\nlaapi.dll
2020-09-17 21:19:46 ----A---- C:\WINDOWS\system32\ncsi.dll
2020-09-17 21:19:46 ----A---- C:\WINDOWS\system32\LicensingWinRT.dll
2020-09-17 21:19:46 ----A---- C:\WINDOWS\system32\InputSwitch.dll
2020-09-17 21:19:46 ----A---- C:\WINDOWS\system32\EditionUpgradeManagerObj.dll
2020-09-17 21:19:46 ----A---- C:\WINDOWS\system32\EditionUpgradeHelper.dll
2020-09-17 21:19:46 ----A---- C:\WINDOWS\system32\drvstore.dll
2020-09-17 21:19:46 ----A---- C:\WINDOWS\system32\drivers\afunix.sys
2020-09-17 21:19:46 ----A---- C:\WINDOWS\system32\DeviceReactivation.dll
2020-09-17 21:19:46 ----A---- C:\WINDOWS\system32\APMon.dll
2020-09-17 21:19:45 ----A---- C:\WINDOWS\system32\wininet.dll
2020-09-17 21:19:45 ----A---- C:\WINDOWS\system32\Windows.Internal.Shell.Broker.dll
2020-09-17 21:19:45 ----A---- C:\WINDOWS\system32\urlmon.dll
2020-09-17 21:19:45 ----A---- C:\WINDOWS\system32\sppsvc.exe
2020-09-17 21:19:45 ----A---- C:\WINDOWS\system32\sppobjs.dll
2020-09-17 21:19:45 ----A---- C:\WINDOWS\system32\SppExtComObj.Exe
2020-09-17 21:19:45 ----A---- C:\WINDOWS\system32\msIso.dll
2020-09-17 21:19:45 ----A---- C:\WINDOWS\system32\jsproxy.dll
2020-09-17 21:19:45 ----A---- C:\WINDOWS\system32\iertutil.dll
2020-09-17 21:19:45 ----A---- C:\WINDOWS\system32\gpapi.dll
2020-09-17 21:19:45 ----A---- C:\WINDOWS\system32\edgeIso.dll
2020-09-17 21:19:45 ----A---- C:\WINDOWS\system32\actxprxy.dll
2020-09-17 21:19:44 ----A---- C:\WINDOWS\system32\Windows.Internal.Management.dll
2020-09-17 21:19:44 ----A---- C:\WINDOWS\system32\usermgr.dll
2020-09-17 21:19:44 ----A---- C:\WINDOWS\system32\profsvcext.dll
2020-09-17 21:19:44 ----A---- C:\WINDOWS\system32\policymanager.dll
2020-09-17 21:19:44 ----A---- C:\WINDOWS\system32\perfproc.dll
2020-09-17 21:19:44 ----A---- C:\WINDOWS\system32\perfos.dll
2020-09-17 21:19:44 ----A---- C:\WINDOWS\system32\perfnet.dll
2020-09-17 21:19:44 ----A---- C:\WINDOWS\system32\perfdisk.dll
2020-09-17 21:19:44 ----A---- C:\WINDOWS\system32\perfctrs.dll
2020-09-17 21:19:44 ----A---- C:\WINDOWS\system32\pdh.dll
2020-09-17 21:19:44 ----A---- C:\WINDOWS\system32\omadmclient.exe
2020-09-17 21:19:44 ----A---- C:\WINDOWS\system32\omadmapi.dll
2020-09-17 21:19:44 ----A---- C:\WINDOWS\system32\gpsvc.dll
2020-09-17 21:19:44 ----A---- C:\WINDOWS\system32\GdiPlus.dll
2020-09-17 21:19:44 ----A---- C:\WINDOWS\system32\gdi32full.dll
2020-09-17 21:19:44 ----A---- C:\WINDOWS\system32\enterprisecsps.dll
2020-09-17 21:19:44 ----A---- C:\WINDOWS\system32\enrollmentapi.dll
2020-09-17 21:19:44 ----A---- C:\WINDOWS\system32\edpnotify.exe
2020-09-17 21:19:44 ----A---- C:\WINDOWS\system32\drivers\mrxsmb.sys
2020-09-17 21:19:44 ----A---- C:\WINDOWS\system32\dmenterprisediagnostics.dll
2020-09-17 21:19:44 ----A---- C:\WINDOWS\system32\dmenrollengine.dll
2020-09-17 21:19:44 ----A---- C:\WINDOWS\system32\DMAlertListener.ProxyStub.dll
2020-09-17 21:19:44 ----A---- C:\WINDOWS\system32\DeviceSoftwareInstallationClient.dll
2020-09-17 21:19:44 ----A---- C:\WINDOWS\system32\d3d9.dll
2020-09-17 21:19:44 ----A---- C:\WINDOWS\system32\d3d8thk.dll
2020-09-17 21:19:44 ----A---- C:\WINDOWS\system32\cryptcatsvc.dll
2020-09-17 21:19:44 ----A---- C:\WINDOWS\system32\credprovs.dll
2020-09-17 21:19:44 ----A---- C:\WINDOWS\system32\BitLockerCsp.dll
2020-09-17 21:19:43 ----A---- C:\WINDOWS\SYSWOW64\KernelBase.dll
2020-09-17 21:19:43 ----A---- C:\WINDOWS\system32\ntlanman.dll
2020-09-17 21:19:43 ----A---- C:\WINDOWS\system32\msimg32.dll
2020-09-17 21:19:43 ----A---- C:\WINDOWS\system32\msctf.dll
2020-09-17 21:19:43 ----A---- C:\WINDOWS\system32\mf3216.dll
2020-09-17 21:19:43 ----A---- C:\WINDOWS\system32\lpk.dll
2020-09-17 21:19:43 ----A---- C:\WINDOWS\system32\KernelBase.dll
2020-09-17 21:19:43 ----A---- C:\WINDOWS\system32\fontsub.dll
2020-09-17 21:19:43 ----A---- C:\WINDOWS\system32\fontdrvhost.exe
2020-09-17 21:19:43 ----A---- C:\WINDOWS\system32\drivers\tcpip.sys
2020-09-17 21:19:43 ----A---- C:\WINDOWS\system32\drivers\rdbss.sys
2020-09-17 21:19:43 ----A---- C:\WINDOWS\system32\drivers\mrxsmb20.sys
2020-09-17 21:19:43 ----A---- C:\WINDOWS\system32\drivers\FWPKCLNT.SYS
2020-09-17 21:19:43 ----A---- C:\WINDOWS\system32\drivers\clfs.sys
2020-09-17 21:19:43 ----A---- C:\WINDOWS\system32\dciman32.dll
2020-09-17 21:19:42 ----A---- C:\WINDOWS\system32\rpcrt4.dll
2020-09-17 21:19:42 ----A---- C:\WINDOWS\system32\drivers\afd.sys
2020-09-17 21:19:34 ----A---- C:\WINDOWS\system32\profapi.dll
2020-09-17 21:19:34 ----A---- C:\WINDOWS\system32\drivers\msrpc.sys
2020-09-17 21:19:33 ----A---- C:\WINDOWS\system32\sspisrv.dll
2020-09-17 21:19:33 ----A---- C:\WINDOWS\system32\sspicli.dll
2020-09-17 21:19:33 ----A---- C:\WINDOWS\system32\services.exe
2020-09-17 21:19:33 ----A---- C:\WINDOWS\system32\lsass.exe
2020-09-17 21:19:33 ----A---- C:\WINDOWS\system32\drivers\netio.sys
2020-09-17 21:19:33 ----A---- C:\WINDOWS\system32\drivers\ndis.sys
2020-09-17 21:19:33 ----A---- C:\WINDOWS\system32\drivers\ksecdd.sys
2020-09-17 21:19:32 ----A---- C:\WINDOWS\system32\utcutil.dll
2020-09-17 21:19:32 ----A---- C:\WINDOWS\system32\runexehelper.exe
2020-09-17 21:19:32 ----A---- C:\WINDOWS\system32\offlinelsa.dll
2020-09-17 21:19:32 ----A---- C:\WINDOWS\system32\ntoskrnl.exe
2020-09-17 21:19:32 ----A---- C:\WINDOWS\system32\ntdll.dll
2020-09-17 21:19:32 ----A---- C:\WINDOWS\system32\hal.dll
2020-09-17 21:19:32 ----A---- C:\WINDOWS\system32\drivers\ntfs.sys
2020-09-17 21:19:32 ----A---- C:\WINDOWS\system32\drivers\ksecpkg.sys
2020-09-17 21:19:32 ----A---- C:\WINDOWS\system32\diagtrack.dll
2020-09-17 21:19:32 ----A---- C:\WINDOWS\system32\diagnosticdataquery.dll
2020-09-17 21:19:32 ----A---- C:\WINDOWS\system32\dbghelp.dll
2020-09-17 21:19:32 ----A---- C:\WINDOWS\system32\dab.dll
2020-09-17 21:19:31 ----A---- C:\WINDOWS\system32\WinTypes.dll
2020-09-17 21:19:31 ----A---- C:\WINDOWS\system32\wincorlib.dll
2020-09-17 21:19:31 ----A---- C:\WINDOWS\system32\ucrtbase.dll
2020-09-17 21:19:31 ----A---- C:\WINDOWS\system32\tzres.dll
2020-09-17 21:19:31 ----A---- C:\WINDOWS\system32\schannel.dll
2020-09-17 21:19:31 ----A---- C:\WINDOWS\system32\SecurityHealthHost.exe
2020-09-17 21:19:31 ----A---- C:\WINDOWS\system32\samsrv.dll
2020-09-17 21:19:31 ----A---- C:\WINDOWS\system32\samlib.dll
2020-09-17 21:19:31 ----A---- C:\WINDOWS\system32\rpcss.dll
2020-09-17 21:19:31 ----A---- C:\WINDOWS\system32\profsvc.dll
2020-09-17 21:19:31 ----A---- C:\WINDOWS\system32\offlinesam.dll
2020-09-17 21:19:31 ----A---- C:\WINDOWS\system32\msvcp_win.dll
2020-09-17 21:19:31 ----A---- C:\WINDOWS\system32\microsoft-windows-system-events.dll
2020-09-17 21:19:31 ----A---- C:\WINDOWS\system32\lsasrv.dll
2020-09-17 21:19:31 ----A---- C:\WINDOWS\system32\IPHLPAPI.DLL
2020-09-17 21:19:31 ----A---- C:\WINDOWS\system32\drivers\msquic.sys
2020-09-17 21:19:31 ----A---- C:\WINDOWS\system32\dnsrslvr.dll
2020-09-17 21:19:31 ----A---- C:\WINDOWS\system32\dnsapi.dll
2020-09-17 21:19:31 ----A---- C:\WINDOWS\system32\dhcpcsvc6.dll
2020-09-17 21:19:31 ----A---- C:\WINDOWS\system32\dhcpcsvc.dll
2020-09-17 21:19:31 ----A---- C:\WINDOWS\system32\dhcpcore6.dll
2020-09-17 21:19:31 ----A---- C:\WINDOWS\system32\dhcpcore.dll
2020-09-17 21:19:31 ----A---- C:\WINDOWS\system32\combase.dll
2020-09-17 21:19:31 ----A---- C:\WINDOWS\system32\ci.dll
2020-09-17 21:19:30 ----A---- C:\WINDOWS\system32\wow64win.dll
2020-09-17 21:19:30 ----A---- C:\WINDOWS\system32\Windows.Media.Protection.PlayReady.dll
2020-09-17 21:19:30 ----A---- C:\WINDOWS\system32\SecurityHealthService.exe
2020-09-17 21:19:30 ----A---- C:\WINDOWS\system32\SecurityHealthProxyStub.dll
2020-09-17 21:19:30 ----A---- C:\WINDOWS\system32\SecurityHealthAgent.dll
2020-09-17 21:19:29 ----A---- C:\WINDOWS\system32\winresume.exe
2020-09-17 21:19:29 ----A---- C:\WINDOWS\system32\winload.exe
2020-09-17 21:19:29 ----A---- C:\WINDOWS\system32\uDWM.dll
2020-09-17 21:19:29 ----A---- C:\WINDOWS\system32\dwmcore.dll
2020-09-17 21:19:29 ----A---- C:\WINDOWS\system32\dwmapi.dll
2020-09-17 21:19:29 ----A---- C:\WINDOWS\system32\dwm.exe
2020-09-17 21:19:29 ----A---- C:\WINDOWS\system32\drivers\cldflt.sys
2020-09-17 21:19:29 ----A---- C:\WINDOWS\system32\dcomp.dll
2020-09-17 21:19:28 ----A---- C:\WINDOWS\system32\Windows.UI.Logon.dll
2020-09-17 21:19:28 ----A---- C:\WINDOWS\system32\Win32CompatibilityAppraiserCSP.dll
2020-09-17 21:19:28 ----A---- C:\WINDOWS\system32\Utilman.exe
2020-09-17 21:19:28 ----A---- C:\WINDOWS\system32\srpapi.dll
2020-09-17 21:19:28 ----A---- C:\WINDOWS\system32\QuickActionsDataModel.dll
2020-09-17 21:19:28 ----A---- C:\WINDOWS\system32\NotificationControllerPS.dll
2020-09-17 21:19:28 ----A---- C:\WINDOWS\system32\NotificationController.dll
2020-09-17 21:19:28 ----A---- C:\WINDOWS\system32\drivers\applockerfltr.sys
2020-09-17 21:19:28 ----A---- C:\WINDOWS\system32\drivers\appid.sys
2020-09-17 21:19:28 ----A---- C:\WINDOWS\system32\CustomInstallExec.exe
2020-09-17 21:19:28 ----A---- C:\WINDOWS\system32\CredDialogBroker.dll
2020-09-17 21:19:28 ----A---- C:\WINDOWS\system32\CloudExperienceHostBroker.exe
2020-09-17 21:19:28 ----A---- C:\WINDOWS\system32\AppXDeploymentExtensions.desktop.dll
2020-09-17 21:19:28 ----A---- C:\WINDOWS\system32\AppXApplicabilityBlob.dll
2020-09-17 21:19:28 ----A---- C:\WINDOWS\system32\appraiser.dll
2020-09-17 21:19:28 ----A---- C:\WINDOWS\system32\ApplyTrustOffline.exe
2020-09-17 21:19:28 ----A---- C:\WINDOWS\system32\AppLockerCSP.dll
2020-09-17 21:19:28 ----A---- C:\WINDOWS\system32\appidtel.exe
2020-09-17 21:19:28 ----A---- C:\WINDOWS\system32\appidsvc.dll
2020-09-17 21:19:28 ----A---- C:\WINDOWS\system32\appidpolicyconverter.exe
2020-09-17 21:19:28 ----A---- C:\WINDOWS\system32\appidcertstorecheck.exe
2020-09-17 21:19:28 ----A---- C:\WINDOWS\system32\appidapi.dll
2020-09-17 21:19:27 ----A---- C:\WINDOWS\system32\WsmWmiPl.dll
2020-09-17 21:19:27 ----A---- C:\WINDOWS\system32\WsmSvc.dll
2020-09-17 21:19:27 ----A---- C:\WINDOWS\system32\WsmRes.dll
2020-09-17 21:19:27 ----A---- C:\WINDOWS\system32\wsmprovhost.exe
2020-09-17 21:19:27 ----A---- C:\WINDOWS\system32\wsmplpxy.dll
2020-09-17 21:19:27 ----A---- C:\WINDOWS\system32\WsmAuto.dll
2020-09-17 21:19:27 ----A---- C:\WINDOWS\system32\WSManMigrationPlugin.dll
2020-09-17 21:19:27 ----A---- C:\WINDOWS\system32\WSManHTTPConfig.exe
2020-09-17 21:19:27 ----A---- C:\WINDOWS\system32\WsmAgent.dll
2020-09-17 21:19:27 ----A---- C:\WINDOWS\system32\smbwmiv2.dll
2020-09-17 21:19:27 ----A---- C:\WINDOWS\system32\AppxSysprep.dll
2020-09-17 21:19:27 ----A---- C:\WINDOWS\system32\AppXDeploymentServer.dll
2020-09-17 21:19:27 ----A---- C:\WINDOWS\system32\AppXDeploymentExtensions.onecore.dll
2020-09-17 21:19:27 ----A---- C:\WINDOWS\system32\AppxAllUserStore.dll
2020-09-17 21:19:27 ----A---- C:\WINDOWS\system32\ApplicationFrame.dll
2020-09-17 21:19:26 ----A---- C:\WINDOWS\system32\wups2.dll
2020-09-17 21:19:26 ----A---- C:\WINDOWS\system32\wups.dll
2020-09-17 21:19:26 ----A---- C:\WINDOWS\system32\wuaueng.dll
2020-09-17 21:19:26 ----A---- C:\WINDOWS\system32\wuauclt.exe
2020-09-17 21:19:26 ----A---- C:\WINDOWS\system32\wuapi.dll
2020-09-17 21:19:26 ----A---- C:\WINDOWS\system32\Windows.Internal.CapturePicker.Desktop.dll
2020-09-17 21:19:26 ----A---- C:\WINDOWS\system32\UpdateDeploymentProvider.dll
2020-09-17 21:19:26 ----A---- C:\WINDOWS\system32\twinui.pcshell.dll
2020-09-17 21:19:26 ----A---- C:\WINDOWS\system32\SettingsEnvironment.Desktop.dll
2020-09-17 21:19:26 ----A---- C:\WINDOWS\system32\PCShellCommonProxyStub.dll
2020-09-17 21:19:26 ----A---- C:\WINDOWS\system32\DesktopSwitcherDataModel.dll
2020-09-17 21:19:17 ----A---- C:\WINDOWS\system32\WlanMediaManager.dll
2020-09-17 21:19:17 ----A---- C:\WINDOWS\system32\wc_storage.dll
2020-09-17 21:19:17 ----A---- C:\WINDOWS\system32\usosvc.dll
2020-09-17 21:19:17 ----A---- C:\WINDOWS\system32\usocoreworker.exe
2020-09-17 21:19:17 ----A---- C:\WINDOWS\system32\UsoClient.exe
2020-09-17 21:19:17 ----A---- C:\WINDOWS\system32\UpdateAgent.dll
2020-09-17 21:19:17 ----A---- C:\WINDOWS\system32\SHCore.dll
2020-09-17 21:19:17 ----A---- C:\WINDOWS\system32\MusUpdateHandlers.dll
2020-09-17 21:19:17 ----A---- C:\WINDOWS\system32\MusNotifyIcon.exe
2020-09-17 21:19:17 ----A---- C:\WINDOWS\system32\MusNotificationUx.exe
2020-09-17 21:19:17 ----A---- C:\WINDOWS\system32\MusNotification.exe
2020-09-17 21:19:17 ----A---- C:\WINDOWS\system32\MoUsoCoreWorker.exe
2020-09-17 21:19:17 ----A---- C:\WINDOWS\system32\mdmregistration.dll
2020-09-17 21:19:17 ----A---- C:\WINDOWS\system32\drivers\UcmUcsiCx.sys
2020-09-17 21:19:17 ----A---- C:\WINDOWS\system32\daxexec.dll
2020-09-17 21:19:17 ----A---- C:\WINDOWS\system32\das.dll
2020-09-17 21:19:16 ----A---- C:\WINDOWS\system32\wpnprv.dll
2020-09-17 21:19:16 ----A---- C:\WINDOWS\system32\wpncore.dll
2020-09-17 21:19:16 ----A---- C:\WINDOWS\system32\Windows.Networking.Vpn.dll
2020-09-17 21:19:16 ----A---- C:\WINDOWS\system32\windows.immersiveshell.serviceprovider.dll
2020-09-17 21:19:16 ----A---- C:\WINDOWS\system32\Windows.Devices.Lights.dll
2020-09-17 21:19:16 ----A---- C:\WINDOWS\system32\win32u.dll
2020-09-17 21:19:16 ----A---- C:\WINDOWS\system32\win32kfull.sys
2020-09-17 21:19:16 ----A---- C:\WINDOWS\system32\win32k.sys
2020-09-17 21:19:16 ----A---- C:\WINDOWS\system32\wfapigp.dll
2020-09-17 21:19:16 ----A---- C:\WINDOWS\system32\user32.dll
2020-09-17 21:19:16 ----A---- C:\WINDOWS\system32\MPSSVC.dll
2020-09-17 21:19:16 ----A---- C:\WINDOWS\system32\kerberos.dll
2020-09-17 21:19:16 ----A---- C:\WINDOWS\system32\IKEEXT.DLL
2020-09-17 21:19:16 ----A---- C:\WINDOWS\system32\icfupgd.dll
2020-09-17 21:19:16 ----A---- C:\WINDOWS\system32\FWPUCLNT.DLL
2020-09-17 21:19:16 ----A---- C:\WINDOWS\system32\fwpolicyiomgr.dll
2020-09-17 21:19:16 ----A---- C:\WINDOWS\system32\fwbase.dll
2020-09-17 21:19:16 ----A---- C:\WINDOWS\system32\FirewallAPI.dll
2020-09-17 21:19:16 ----A---- C:\WINDOWS\system32\drivers\wfplwfs.sys
2020-09-17 21:19:16 ----A---- C:\WINDOWS\system32\cmintegrator.dll
2020-09-17 21:19:16 ----A---- C:\WINDOWS\system32\BFE.DLL
2020-09-17 21:19:15 ----A---- C:\WINDOWS\system32\Windows.StateRepositoryUpgrade.dll
2020-09-17 21:19:15 ----A---- C:\WINDOWS\system32\Windows.StateRepositoryPS.dll
2020-09-17 21:19:15 ----A---- C:\WINDOWS\system32\Windows.StateRepositoryCore.dll
2020-09-17 21:19:15 ----A---- C:\WINDOWS\system32\Windows.StateRepositoryClient.dll
2020-09-17 21:19:15 ----A---- C:\WINDOWS\system32\Windows.StateRepositoryBroker.dll
2020-09-17 21:19:15 ----A---- C:\WINDOWS\system32\Windows.StateRepository.dll
2020-09-17 21:19:15 ----A---- C:\WINDOWS\system32\StateRepository.Core.dll
2020-09-17 21:19:15 ----A---- C:\WINDOWS\system32\propsys.dll
2020-09-17 21:19:15 ----A---- C:\WINDOWS\system32\KerbClientShared.dll
2020-09-17 21:19:15 ----A---- C:\WINDOWS\system32\AppXDeploymentClient.dll
2020-09-17 21:19:14 ----A---- C:\WINDOWS\system32\WWAHost.exe
2020-09-17 21:19:14 ----A---- C:\WINDOWS\system32\windows.storage.dll
2020-09-17 21:19:14 ----A---- C:\WINDOWS\system32\Windows.Payments.dll
2020-09-17 21:19:14 ----A---- C:\WINDOWS\system32\Windows.ApplicationModel.Store.TestingFramework.dll
2020-09-17 21:19:14 ----A---- C:\WINDOWS\system32\Windows.ApplicationModel.Store.dll
2020-09-17 21:19:14 ----A---- C:\WINDOWS\system32\WindowManagement.dll
2020-09-17 21:19:14 ----A---- C:\WINDOWS\system32\UserDataTimeUtil.dll
2020-09-17 21:19:14 ----A---- C:\WINDOWS\system32\storewuauth.dll
2020-09-17 21:19:14 ----A---- C:\WINDOWS\system32\ISM.dll
2020-09-17 21:19:14 ----A---- C:\WINDOWS\system32\InstallServiceTasks.dll
2020-09-17 21:19:14 ----A---- C:\WINDOWS\system32\InstallService.dll
2020-09-17 21:19:13 ----A---- C:\WINDOWS\system32\WordBreakers.dll
2020-09-17 21:19:13 ----A---- C:\WINDOWS\system32\Windows.UI.Core.TextInput.dll
2020-09-17 21:19:13 ----A---- C:\WINDOWS\system32\TextInputFramework.dll
2020-09-17 21:19:13 ----A---- C:\WINDOWS\system32\MapRouter.dll
2020-09-17 21:19:13 ----A---- C:\WINDOWS\system32\MapGeocoder.dll
2020-09-17 21:19:13 ----A---- C:\WINDOWS\system32\InputLocaleManager.dll
2020-09-17 21:19:13 ----A---- C:\WINDOWS\system32\InputHost.dll
2020-09-17 21:19:13 ----A---- C:\WINDOWS\system32\BingMaps.dll
2020-09-17 21:19:12 ----A---- C:\WINDOWS\system32\Windows.UI.Input.Inking.dll
2020-09-17 21:19:12 ----A---- C:\WINDOWS\system32\tquery.dll
2020-09-17 21:19:12 ----A---- C:\WINDOWS\system32\TextInputMethodFormatter.dll
2020-09-17 21:19:12 ----A---- C:\WINDOWS\system32\mssvp.dll
2020-09-17 21:19:12 ----A---- C:\WINDOWS\system32\mssrch.dll
2020-09-17 21:19:12 ----A---- C:\WINDOWS\system32\mssprxy.dll
2020-09-17 21:19:12 ----A---- C:\WINDOWS\system32\InputService.dll
2020-09-17 21:19:12 ----A---- C:\WINDOWS\system32\EditBufferTestHook.dll
2020-09-17 21:19:11 ----A---- C:\WINDOWS\system32\win32kbase.sys
2020-09-17 21:19:11 ----A---- C:\WINDOWS\system32\TextShaping.dll
2020-09-17 21:19:11 ----A---- C:\WINDOWS\system32\SearchProtocolHost.exe
2020-09-17 21:19:11 ----A---- C:\WINDOWS\system32\SearchIndexer.exe
2020-09-17 21:19:11 ----A---- C:\WINDOWS\system32\SearchFilterHost.exe
2020-09-17 21:19:11 ----A---- C:\WINDOWS\system32\Search.ProtocolHandler.MAPI2.dll
2020-09-17 21:19:11 ----A---- C:\WINDOWS\system32\mssph.dll
2020-09-17 21:19:11 ----A---- C:\WINDOWS\system32\mssitlb.dll
2020-09-17 21:19:11 ----A---- C:\WINDOWS\system32\msscntrs.dll
2020-09-17 21:19:11 ----A---- C:\WINDOWS\system32\GraphicsCapture.dll
2020-09-17 21:19:11 ----A---- C:\WINDOWS\system32\EdgeContent.dll
2020-09-17 21:19:11 ----A---- C:\WINDOWS\system32\dxgiadaptercache.exe
2020-09-17 21:19:11 ----A---- C:\WINDOWS\system32\dxgi.dll
2020-09-17 21:19:11 ----A---- C:\WINDOWS\system32\domgmt.dll
2020-09-17 21:19:11 ----A---- C:\WINDOWS\system32\directxdatabaseupdater.exe
2020-09-17 21:19:10 ----A---- C:\WINDOWS\system32\dosvc.dll
2020-09-17 21:18:45 ----A---- C:\WINDOWS\system32\Windows.System.Profile.SystemId.dll
2020-09-17 21:18:45 ----A---- C:\WINDOWS\system32\updatepolicy.dll
2020-09-17 21:18:45 ----A---- C:\WINDOWS\system32\drivers\msgpioclx.sys
2020-09-17 21:18:45 ----A---- C:\WINDOWS\system32\drivers\dxgmms2.sys
2020-09-17 21:18:44 ----A---- C:\WINDOWS\system32\Windows.AI.MachineLearning.dll
2020-09-17 21:18:44 ----A---- C:\WINDOWS\system32\twinapi.appcore.dll
2020-09-17 21:18:44 ----A---- C:\WINDOWS\system32\oemlicense.dll
2020-09-17 21:18:44 ----A---- C:\WINDOWS\system32\licensingdiag.exe
2020-09-17 21:18:44 ----A---- C:\WINDOWS\system32\drivers\dxgmms1.sys
2020-09-17 21:18:44 ----A---- C:\WINDOWS\system32\drivers\dxgkrnl.sys
2020-09-17 21:18:44 ----A---- C:\WINDOWS\system32\drivers\ClipSp.sys
2020-09-17 21:18:44 ----A---- C:\WINDOWS\system32\directml.dll
2020-09-17 21:18:44 ----A---- C:\WINDOWS\system32\ClipSVC.dll
2020-09-17 21:18:44 ----A---- C:\WINDOWS\system32\Clipc.dll
2020-09-17 21:18:44 ----A---- C:\WINDOWS\system32\cdd.dll
2020-09-17 21:18:43 ----A---- C:\WINDOWS\system32\Windows.Security.Authentication.OnlineId.dll
2020-09-17 21:18:43 ----A---- C:\WINDOWS\system32\windows.applicationmodel.datatransfer.dll
2020-09-17 21:18:43 ----A---- C:\WINDOWS\system32\Windows.AccountsControl.dll
2020-09-17 21:18:43 ----A---- C:\WINDOWS\system32\qmgr.dll
2020-09-17 21:18:43 ----A---- C:\WINDOWS\system32\OneCoreUAPCommonProxyStub.dll
2020-09-17 21:18:43 ----A---- C:\WINDOWS\system32\CloudExperienceHostUser.dll
2020-09-17 21:18:43 ----A---- C:\WINDOWS\system32\CloudExperienceHostCommon.dll
2020-09-17 21:18:43 ----A---- C:\WINDOWS\system32\appinfo.dll
2020-09-17 21:18:43 ----A---- C:\WINDOWS\system32\ActivationManager.dll
2020-09-17 21:18:42 ----A---- C:\WINDOWS\system32\Windows.System.Launcher.dll
2020-09-17 21:18:42 ----A---- C:\WINDOWS\system32\Windows.Security.Authentication.Web.Core.dll
2020-09-17 21:18:42 ----A---- C:\WINDOWS\system32\UIAutomationCore.dll
2020-09-17 21:18:42 ----A---- C:\WINDOWS\system32\UiaManager.dll
2020-09-17 21:18:42 ----A---- C:\WINDOWS\system32\twinui.appcore.dll
2020-09-17 21:18:42 ----A---- C:\WINDOWS\system32\TokenBroker.dll
2020-09-17 21:18:42 ----A---- C:\WINDOWS\system32\msftedit.dll
2020-09-17 21:18:42 ----A---- C:\WINDOWS\system32\MicrosoftAccountWAMExtension.dll
2020-09-17 21:18:42 ----A---- C:\WINDOWS\system32\MicrosoftAccountExtension.dll
2020-09-17 21:18:42 ----A---- C:\WINDOWS\system32\GameInput.dll
2020-09-17 21:18:42 ----A---- C:\WINDOWS\system32\cloudAP.dll
2020-09-17 21:18:42 ----A---- C:\WINDOWS\system32\ClipboardServer.dll
2020-09-17 21:18:42 ----A---- C:\WINDOWS\system32\cdpusersvc.dll
2020-09-17 21:18:42 ----A---- C:\WINDOWS\system32\cdpsvc.dll
2020-09-17 21:18:42 ----A---- C:\WINDOWS\system32\AssignedAccessRuntime.dll
2020-09-17 21:18:42 ----A---- C:\WINDOWS\system32\AppxApplicabilityEngine.dll
2020-09-17 21:18:42 ----A---- C:\WINDOWS\system32\AppContracts.dll
2020-09-17 21:18:42 ----A---- C:\WINDOWS\system32\aadWamExtension.dll
2020-09-17 21:18:42 ----A---- C:\WINDOWS\system32\aadcloudap.dll
2020-09-17 21:18:41 ----A---- C:\WINDOWS\system32\windowsudk.shellcommon.dll

redneBjebuh
Návštěvník
Návštěvník
Příspěvky: 22
Registrován: 15 srp 2019 16:58

Re: Preventivni kontrola

#2 Příspěvek od redneBjebuh »

2020-09-17 21:18:41 ----A---- C:\WINDOWS\system32\Windows.Internal.UI.Shell.WindowTabManager.dll
2020-09-17 21:18:41 ----A---- C:\WINDOWS\system32\twinui.dll
2020-09-17 21:18:41 ----A---- C:\WINDOWS\system32\twinapi.dll
2020-09-17 21:18:41 ----A---- C:\WINDOWS\system32\ShareHost.dll
2020-09-17 21:18:41 ----A---- C:\WINDOWS\system32\MiracastReceiver.dll
2020-09-17 21:18:41 ----A---- C:\WINDOWS\system32\LaunchWinApp.exe
2020-09-17 21:18:41 ----A---- C:\WINDOWS\system32\drivers\volsnap.sys
2020-09-17 21:18:41 ----A---- C:\WINDOWS\system32\cdprt.dll
2020-09-17 21:18:40 ----A---- C:\WINDOWS\system32\wlgpclnt.dll
2020-09-17 21:18:40 ----A---- C:\WINDOWS\system32\wlanui.dll
2020-09-17 21:18:40 ----A---- C:\WINDOWS\system32\wlansvcpal.dll
2020-09-17 21:18:40 ----A---- C:\WINDOWS\system32\wlansvc.dll
2020-09-17 21:18:40 ----A---- C:\WINDOWS\system32\wlansec.dll
2020-09-17 21:18:40 ----A---- C:\WINDOWS\system32\wlanmsm.dll
2020-09-17 21:18:40 ----A---- C:\WINDOWS\system32\wlanhlp.dll
2020-09-17 21:18:40 ----A---- C:\WINDOWS\system32\wlangpui.dll
2020-09-17 21:18:40 ----A---- C:\WINDOWS\system32\wlancfg.dll
2020-09-17 21:18:40 ----A---- C:\WINDOWS\system32\wlanapi.dll
2020-09-17 21:18:40 ----A---- C:\WINDOWS\system32\WiredNetworkCSP.dll
2020-09-17 21:18:40 ----A---- C:\WINDOWS\system32\Windows.Internal.PlatformExtension.DevicePickerExperience.dll
2020-09-17 21:18:40 ----A---- C:\WINDOWS\system32\WiFiConfigSP.dll
2020-09-17 21:18:40 ----A---- C:\WINDOWS\system32\wfdprov.dll
2020-09-17 21:18:40 ----A---- C:\WINDOWS\system32\usbmon.dll
2020-09-17 21:18:40 ----A---- C:\WINDOWS\system32\StartTileData.dll
2020-09-17 21:18:40 ----A---- C:\WINDOWS\system32\ShellCommonCommonProxyStub.dll
2020-09-17 21:18:40 ----A---- C:\WINDOWS\system32\pkeyhelper.dll
2020-09-17 21:18:40 ----A---- C:\WINDOWS\system32\drivers\WdiWiFi.sys
2020-09-17 21:18:40 ----A---- C:\WINDOWS\system32\drivers\nwifi.sys
2020-09-17 21:18:39 ----A---- C:\WINDOWS\system32\Windows.Management.Provisioning.ProxyStub.dll
2020-09-17 21:18:39 ----A---- C:\WINDOWS\system32\wifinetworkmanager.dll
2020-09-17 21:18:39 ----A---- C:\WINDOWS\system32\UtcDecoderHost.exe
2020-09-17 21:18:39 ----A---- C:\WINDOWS\system32\SettingsHandlers_InputPersonalization.dll
2020-09-17 21:18:39 ----A---- C:\WINDOWS\system32\RemovableMediaProvisioningPlugin.dll
2020-09-17 21:18:39 ----A---- C:\WINDOWS\system32\provtool.exe
2020-09-17 21:18:39 ----A---- C:\WINDOWS\system32\ProvPluginEng.dll
2020-09-17 21:18:39 ----A---- C:\WINDOWS\system32\provops.dll
2020-09-17 21:18:39 ----A---- C:\WINDOWS\system32\provisioningcsp.dll
2020-09-17 21:18:39 ----A---- C:\WINDOWS\system32\provhandlers.dll
2020-09-17 21:18:39 ----A---- C:\WINDOWS\system32\provengine.dll
2020-09-17 21:18:39 ----A---- C:\WINDOWS\system32\provdiagnostics.dll
2020-09-17 21:18:39 ----A---- C:\WINDOWS\system32\provdatastore.dll
2020-09-17 21:18:39 ----A---- C:\WINDOWS\system32\PCPKsp.dll
2020-09-17 21:18:39 ----A---- C:\WINDOWS\system32\NFCProvisioningPlugin.dll
2020-09-17 21:18:39 ----A---- C:\WINDOWS\system32\localspl.dll
2020-09-17 21:18:39 ----A---- C:\WINDOWS\system32\KnobsCsp.dll
2020-09-17 21:18:39 ----A---- C:\WINDOWS\system32\KnobsCore.dll
2020-09-17 21:18:39 ----A---- C:\WINDOWS\system32\FaxPrinterInstaller.dll
2020-09-17 21:18:39 ----A---- C:\WINDOWS\system32\drivers\PEAuth.sys
2020-09-17 21:18:39 ----A---- C:\WINDOWS\system32\dot3svc.dll
2020-09-17 21:18:39 ----A---- C:\WINDOWS\system32\dot3msm.dll
2020-09-17 21:18:39 ----A---- C:\WINDOWS\system32\dot3api.dll
2020-09-17 21:18:39 ----A---- C:\WINDOWS\system32\BarcodeProvisioningPlugin.dll
2020-09-17 21:18:39 ----A---- C:\WINDOWS\explorer.exe
2020-09-17 21:18:38 ----A---- C:\WINDOWS\system32\WpcWebFilter.dll
2020-09-17 21:18:38 ----A---- C:\WINDOWS\system32\WpcTok.exe
2020-09-17 21:18:38 ----A---- C:\WINDOWS\system32\WpcRefreshTask.dll
2020-09-17 21:18:38 ----A---- C:\WINDOWS\system32\WpcDesktopMonSvc.dll
2020-09-17 21:18:38 ----A---- C:\WINDOWS\system32\FlightSettings.dll
2020-09-17 21:18:38 ----A---- C:\WINDOWS\system32\drivers\storport.sys
2020-09-17 21:18:38 ----A---- C:\WINDOWS\system32\drivers\pdc.sys
2020-09-17 21:18:38 ----A---- C:\WINDOWS\system32\audioresourceregistrar.dll
2020-09-17 21:18:31 ----A---- C:\WINDOWS\system32\SpatialAudioLicenseSrv.exe
2020-09-17 21:18:31 ----A---- C:\WINDOWS\system32\audiosrv.dll
2020-09-17 21:18:31 ----A---- C:\WINDOWS\system32\AUDIOKSE.dll
2020-09-17 21:18:31 ----A---- C:\WINDOWS\system32\AudioEndpointBuilder.dll
2020-09-17 21:18:31 ----A---- C:\WINDOWS\system32\audiodg.exe
2020-09-17 21:18:30 ----A---- C:\WINDOWS\system32\wwansvc.dll
2020-09-17 21:18:30 ----A---- C:\WINDOWS\system32\wwanprotdim.dll
2020-09-17 21:18:30 ----A---- C:\WINDOWS\system32\WindowsManagementServiceWinRt.ProxyStub.dll
2020-09-17 21:18:30 ----A---- C:\WINDOWS\system32\Windows.Management.Service.dll
2020-09-17 21:18:30 ----A---- C:\WINDOWS\system32\Windows.Management.EnrollmentStatusTracking.ConfigProvider.dll
2020-09-17 21:18:30 ----A---- C:\WINDOWS\system32\tetheringservice.dll
2020-09-17 21:18:30 ----A---- C:\WINDOWS\system32\tetheringconfigsp.dll
2020-09-17 21:18:30 ----A---- C:\WINDOWS\system32\tetheringclient.dll
2020-09-17 21:18:30 ----A---- C:\WINDOWS\system32\TaskFlowDataEngine.dll
2020-09-17 21:18:30 ----A---- C:\WINDOWS\system32\remoteaudioendpoint.dll
2020-09-17 21:18:30 ----A---- C:\WINDOWS\system32\MMDevAPI.dll
2020-09-17 21:18:30 ----A---- C:\WINDOWS\system32\midimap.dll
2020-09-17 21:18:30 ----A---- C:\WINDOWS\system32\IcsEntitlementHost.exe
2020-09-17 21:18:30 ----A---- C:\WINDOWS\system32\drivers\winnat.sys
2020-09-17 21:18:30 ----A---- C:\WINDOWS\system32\drivers\KNetPwrDepBroker.sys
2020-09-17 21:18:30 ----A---- C:\WINDOWS\system32\BTAGService.dll
2020-09-17 21:18:30 ----A---- C:\WINDOWS\system32\autopilot.dll
2020-09-17 21:18:30 ----A---- C:\WINDOWS\system32\AudioEng.dll
2020-09-17 21:18:29 ----A---- C:\WINDOWS\system32\tellib.dll
2020-09-17 21:18:27 ----A---- C:\WINDOWS\system32\vmbuspipe.dll
2020-09-17 21:18:27 ----A---- C:\WINDOWS\system32\drivers\vmbus.sys
2020-09-17 21:18:26 ----A---- C:\WINDOWS\system32\drivers\USBXHCI.SYS
2020-09-17 21:18:26 ----A---- C:\WINDOWS\system32\drivers\usbccgp.sys
2020-09-17 21:18:26 ----A---- C:\WINDOWS\system32\drivers\tpm.sys
2020-09-17 21:18:26 ----A---- C:\WINDOWS\system32\drivers\sdbus.sys
2020-09-17 21:18:26 ----A---- C:\WINDOWS\system32\drivers\Microsoft.Bluetooth.Legacy.LEEnumerator.sys
2020-09-17 21:18:26 ----A---- C:\WINDOWS\system32\drivers\dumpsd.sys
2020-09-17 21:18:26 ----A---- C:\WINDOWS\system32\drivers\BTHUSB.SYS
2020-09-17 21:18:26 ----A---- C:\WINDOWS\system32\drivers\bthport.sys
2020-09-17 21:18:26 ----A---- C:\WINDOWS\system32\drivers\BthMini.SYS
2020-09-17 21:18:25 ----A---- C:\WINDOWS\system32\drivers\storufs.sys
2020-09-17 21:18:25 ----A---- C:\WINDOWS\system32\drivers\stornvme.sys
2020-09-17 21:18:25 ----A---- C:\WINDOWS\system32\drivers\storahci.sys
2020-09-17 21:18:25 ----A---- C:\WINDOWS\system32\drivers\pciidex.sys
2020-09-17 21:18:25 ----A---- C:\WINDOWS\system32\drivers\pciide.sys
2020-09-17 21:18:25 ----A---- C:\WINDOWS\system32\drivers\pci.sys
2020-09-17 21:18:25 ----A---- C:\WINDOWS\system32\drivers\monitor.sys
2020-09-17 21:18:25 ----A---- C:\WINDOWS\system32\drivers\intelpep.sys
2020-09-17 21:18:25 ----A---- C:\WINDOWS\system32\drivers\intelide.sys
2020-09-17 21:18:25 ----A---- C:\WINDOWS\system32\drivers\bthenum.sys
2020-09-17 21:18:25 ----A---- C:\WINDOWS\system32\drivers\ataport.sys
2020-09-17 21:18:25 ----A---- C:\WINDOWS\system32\drivers\atapi.sys
2020-09-17 21:18:25 ----A---- C:\WINDOWS\system32\drivers\acpi.sys
2020-09-17 21:02:46 ----A---- C:\WINDOWS\SYSWOW64\poqexec.exe
2020-09-17 21:02:44 ----A---- C:\WINDOWS\system32\poqexec.exe
2020-09-15 12:58:16 ----D---- C:\Windows.old
2020-09-15 12:54:56 ----AS---- C:\WINDOWS\bootstat.dat
2020-09-15 12:54:05 ----D---- C:\WINDOWS\system32\Microsoft
2020-09-15 12:54:05 ----D---- C:\WINDOWS\ServiceProfiles
2020-09-15 12:52:44 ----D---- C:\ProgramData\ssh
2020-09-15 12:49:34 ----A---- C:\WINDOWS\SYSWOW64\wmpdxm.dll
2020-09-15 12:49:34 ----A---- C:\WINDOWS\SYSWOW64\wmp.dll
2020-09-15 12:49:34 ----A---- C:\WINDOWS\SYSWOW64\FXSCOMEX.dll
2020-09-15 12:49:34 ----A---- C:\WINDOWS\system32\FXSCOMEX.dll
2020-09-15 12:49:33 ----A---- C:\WINDOWS\system32\wmpdxm.dll
2020-09-15 12:49:33 ----A---- C:\WINDOWS\system32\wmp.dll
2020-09-15 12:49:33 ----A---- C:\WINDOWS\system32\msra.exe
2020-09-15 12:49:33 ----A---- C:\WINDOWS\system32\fvecpl.dll
2020-09-15 12:49:33 ----A---- C:\WINDOWS\system32\BdeUISrv.exe
2020-09-15 12:49:33 ----A---- C:\WINDOWS\system32\bdesvc.dll
2020-09-15 12:49:32 ----A---- C:\WINDOWS\SYSWOW64\Windows.Devices.Picker.dll
2020-09-15 12:49:32 ----A---- C:\WINDOWS\SYSWOW64\MsSpellCheckingFacility.dll
2020-09-15 12:49:32 ----A---- C:\WINDOWS\SYSWOW64\ConsoleLogon.dll
2020-09-15 12:49:32 ----A---- C:\WINDOWS\system32\Windows.UI.BioFeedback.dll
2020-09-15 12:49:32 ----A---- C:\WINDOWS\system32\WinBioDataModelOOBE.exe
2020-09-15 12:49:32 ----A---- C:\WINDOWS\system32\wbengine.exe
2020-09-15 12:49:32 ----A---- C:\WINDOWS\system32\wbadmin.exe
2020-09-15 12:49:32 ----A---- C:\WINDOWS\system32\TSSessionUX.dll
2020-09-15 12:49:32 ----A---- C:\WINDOWS\system32\MsSpellCheckingFacility.dll
2020-09-15 12:49:32 ----A---- C:\WINDOWS\system32\ConsoleLogon.dll
2020-09-15 12:49:31 ----A---- C:\WINDOWS\system32\WalletService.dll
2020-09-15 12:49:31 ----A---- C:\WINDOWS\system32\AppReadiness.dll
2020-09-15 12:49:30 ----A---- C:\WINDOWS\SYSWOW64\ActiveSyncProvider.dll
2020-09-15 12:49:30 ----A---- C:\WINDOWS\SYSWOW64\AccountsRt.dll
2020-09-15 12:49:30 ----A---- C:\WINDOWS\system32\APHostService.dll
2020-09-15 12:49:29 ----A---- C:\WINDOWS\system32\ActiveSyncProvider.dll
2020-09-15 12:49:29 ----A---- C:\WINDOWS\system32\AccountsRt.dll
2020-09-15 12:49:26 ----A---- C:\WINDOWS\SYSWOW64\WMVDECOD.DLL
2020-09-15 12:49:26 ----A---- C:\WINDOWS\SYSWOW64\WMNetMgr.dll
2020-09-15 12:49:26 ----A---- C:\WINDOWS\SYSWOW64\wmidx.dll
2020-09-15 12:49:26 ----A---- C:\WINDOWS\SYSWOW64\Windows.Media.Streaming.dll
2020-09-15 12:49:26 ----A---- C:\WINDOWS\SYSWOW64\Windows.Media.Editing.dll
2020-09-15 12:49:26 ----A---- C:\WINDOWS\SYSWOW64\WebcamUi.dll
2020-09-15 12:49:26 ----A---- C:\WINDOWS\SYSWOW64\mswmdm.dll
2020-09-15 12:49:26 ----A---- C:\WINDOWS\SYSWOW64\MSFlacEncoder.dll
2020-09-15 12:49:26 ----A---- C:\WINDOWS\SYSWOW64\MSFlacDecoder.dll
2020-09-15 12:49:26 ----A---- C:\WINDOWS\SYSWOW64\MSAudDecMFT.dll
2020-09-15 12:49:26 ----A---- C:\WINDOWS\SYSWOW64\MP4SDECD.DLL
2020-09-15 12:49:26 ----A---- C:\WINDOWS\SYSWOW64\mfmkvsrcsnk.dll
2020-09-15 12:49:26 ----A---- C:\WINDOWS\SYSWOW64\mfmjpegdec.dll
2020-09-15 12:49:26 ----A---- C:\WINDOWS\SYSWOW64\HoloShellRuntime.dll
2020-09-15 12:49:25 ----A---- C:\WINDOWS\SYSWOW64\Windows.Media.dll
2020-09-15 12:49:24 ----A---- C:\WINDOWS\SYSWOW64\MSPhotography.dll
2020-09-15 12:49:24 ----A---- C:\WINDOWS\SYSWOW64\mfsrcsnk.dll
2020-09-15 12:49:24 ----A---- C:\WINDOWS\SYSWOW64\mfreadwrite.dll
2020-09-15 12:49:24 ----A---- C:\WINDOWS\SYSWOW64\mfnetsrc.dll
2020-09-15 12:49:24 ----A---- C:\WINDOWS\SYSWOW64\mfnetcore.dll
2020-09-15 12:49:24 ----A---- C:\WINDOWS\SYSWOW64\mfmp4srcsnk.dll
2020-09-15 12:49:24 ----A---- C:\WINDOWS\SYSWOW64\MFCaptureEngine.dll
2020-09-15 12:49:24 ----A---- C:\WINDOWS\system32\Windows.Internal.Feedback.Analog.dll
2020-09-15 12:49:24 ----A---- C:\WINDOWS\system32\MixedRealityCapture.Pipeline.dll
2020-09-15 12:49:24 ----A---- C:\WINDOWS\system32\MixedReality.Broker.dll
2020-09-15 12:49:24 ----A---- C:\WINDOWS\system32\HoloSI.PCShell.dll
2020-09-15 12:49:24 ----A---- C:\WINDOWS\system32\HoloSHExtensions.dll
2020-09-15 12:49:24 ----A---- C:\WINDOWS\system32\HolographicRuntimes.dll
2020-09-15 12:49:24 ----A---- C:\WINDOWS\system32\HologramCompositor.dll
2020-09-15 12:49:24 ----A---- C:\WINDOWS\system32\Analog.Shell.Broker.dll
2020-09-15 12:49:22 ----A---- C:\WINDOWS\system32\WMVDECOD.DLL
2020-09-15 12:49:22 ----A---- C:\WINDOWS\system32\WMNetMgr.dll
2020-09-15 12:49:22 ----A---- C:\WINDOWS\system32\wmidx.dll
2020-09-15 12:49:22 ----A---- C:\WINDOWS\system32\Windows.Media.Streaming.dll
2020-09-15 12:49:22 ----A---- C:\WINDOWS\system32\Windows.Media.Editing.dll
2020-09-15 12:49:22 ----A---- C:\WINDOWS\system32\WebcamUi.dll
2020-09-15 12:49:22 ----A---- C:\WINDOWS\system32\mswmdm.dll
2020-09-15 12:49:22 ----A---- C:\WINDOWS\system32\MSFlacEncoder.dll
2020-09-15 12:49:22 ----A---- C:\WINDOWS\system32\MSFlacDecoder.dll
2020-09-15 12:49:22 ----A---- C:\WINDOWS\system32\MSAudDecMFT.dll
2020-09-15 12:49:22 ----A---- C:\WINDOWS\system32\MP4SDECD.DLL
2020-09-15 12:49:22 ----A---- C:\WINDOWS\system32\mfmjpegdec.dll
2020-09-15 12:49:22 ----A---- C:\WINDOWS\system32\HoloShellRuntime.dll
2020-09-15 12:49:22 ----A---- C:\WINDOWS\system32\HolographicExtensions.dll
2020-09-15 12:49:22 ----A---- C:\WINDOWS\system32\DMRServer.dll
2020-09-15 12:49:21 ----A---- C:\WINDOWS\system32\Windows.Media.dll
2020-09-15 12:49:21 ----A---- C:\WINDOWS\system32\mfsrcsnk.dll
2020-09-15 12:49:21 ----A---- C:\WINDOWS\system32\mfreadwrite.dll
2020-09-15 12:49:21 ----A---- C:\WINDOWS\system32\mfnetsrc.dll
2020-09-15 12:49:21 ----A---- C:\WINDOWS\system32\mfnetcore.dll
2020-09-15 12:49:21 ----A---- C:\WINDOWS\system32\mfmp4srcsnk.dll
2020-09-15 12:49:20 ----A---- C:\WINDOWS\SYSWOW64\PhotoScreensaver.scr
2020-09-15 12:49:20 ----A---- C:\WINDOWS\SYSWOW64\gpprefcl.dll
2020-09-15 12:49:20 ----A---- C:\WINDOWS\system32\windowsdefenderapplicationguardcsp.dll
2020-09-15 12:49:20 ----A---- C:\WINDOWS\system32\RemoteFXvGPUDisablement.exe
2020-09-15 12:49:20 ----A---- C:\WINDOWS\system32\RDVGHelper.exe
2020-09-15 12:49:20 ----A---- C:\WINDOWS\system32\PrintBrmUi.exe
2020-09-15 12:49:20 ----A---- C:\WINDOWS\system32\PhotoScreensaver.scr
2020-09-15 12:49:20 ----A---- C:\WINDOWS\system32\MSPhotography.dll
2020-09-15 12:49:20 ----A---- C:\WINDOWS\system32\MFCaptureEngine.dll
2020-09-15 12:49:20 ----A---- C:\WINDOWS\system32\gpprefcl.dll
2020-09-15 12:49:20 ----A---- C:\WINDOWS\system32\drivers\srv.sys
2020-09-15 12:49:20 ----A---- C:\WINDOWS\system32\cscsvc.dll
2020-09-15 12:49:20 ----A---- C:\WINDOWS\system32\AssignedAccessCsp.dll
2020-09-15 12:49:19 ----A---- C:\WINDOWS\SYSWOW64\srmscan.dll
2020-09-15 12:49:19 ----A---- C:\WINDOWS\SYSWOW64\srmclient.dll
2020-09-15 12:49:19 ----A---- C:\WINDOWS\system32\srmscan.dll
2020-09-15 12:49:19 ----A---- C:\WINDOWS\system32\srmclient.dll
2020-09-15 12:49:18 ----A---- C:\WINDOWS\system32\AppVClient.exe
2020-09-15 12:49:17 ----A---- C:\WINDOWS\SYSWOW64\WinSATAPI.dll
2020-09-15 12:49:17 ----A---- C:\WINDOWS\SYSWOW64\SecurityCenterBrokerPS.dll
2020-09-15 12:49:16 ----A---- C:\WINDOWS\SYSWOW64\wvc.dll
2020-09-15 12:49:16 ----A---- C:\WINDOWS\SYSWOW64\wkspbrokerAx.dll
2020-09-15 12:49:16 ----A---- C:\WINDOWS\SYSWOW64\wavemsp.dll
2020-09-15 12:49:16 ----A---- C:\WINDOWS\SYSWOW64\Vault.dll
2020-09-15 12:49:16 ----A---- C:\WINDOWS\SYSWOW64\VAN.dll
2020-09-15 12:49:16 ----A---- C:\WINDOWS\SYSWOW64\tsmf.dll
2020-09-15 12:49:16 ----A---- C:\WINDOWS\SYSWOW64\tsgqec.dll
2020-09-15 12:49:16 ----A---- C:\WINDOWS\SYSWOW64\themecpl.dll
2020-09-15 12:49:16 ----A---- C:\WINDOWS\SYSWOW64\termmgr.dll
2020-09-15 12:49:16 ----A---- C:\WINDOWS\SYSWOW64\tapisrv.dll
2020-09-15 12:49:16 ----A---- C:\WINDOWS\SYSWOW64\tapi32.dll
2020-09-15 12:49:16 ----A---- C:\WINDOWS\SYSWOW64\tapi3.dll
2020-09-15 12:49:16 ----A---- C:\WINDOWS\SYSWOW64\SyncCenter.dll
2020-09-15 12:49:16 ----A---- C:\WINDOWS\SYSWOW64\rdpencom.dll
2020-09-15 12:49:16 ----A---- C:\WINDOWS\SYSWOW64\rdpcore.dll
2020-09-15 12:49:16 ----A---- C:\WINDOWS\SYSWOW64\quartz.dll
2020-09-15 12:49:16 ----A---- C:\WINDOWS\SYSWOW64\qedit.dll
2020-09-15 12:49:16 ----A---- C:\WINDOWS\SYSWOW64\qdvd.dll
2020-09-15 12:49:16 ----A---- C:\WINDOWS\SYSWOW64\psisdecd.dll
2020-09-15 12:49:16 ----A---- C:\WINDOWS\SYSWOW64\PrintWSDAHost.dll
2020-09-15 12:49:16 ----A---- C:\WINDOWS\SYSWOW64\powercpl.dll
2020-09-15 12:49:16 ----A---- C:\WINDOWS\SYSWOW64\MSVidCtl.dll
2020-09-15 12:49:16 ----A---- C:\WINDOWS\SYSWOW64\mstscax.dll
2020-09-15 12:49:16 ----A---- C:\WINDOWS\SYSWOW64\mstsc.exe
2020-09-15 12:49:16 ----A---- C:\WINDOWS\SYSWOW64\mfsensorgroup.dll
2020-09-15 12:49:16 ----A---- C:\WINDOWS\SYSWOW64\FrameServerClient.dll
2020-09-15 12:49:16 ----A---- C:\WINDOWS\SYSWOW64\devenum.dll
2020-09-15 12:49:16 ----A---- C:\WINDOWS\SYSWOW64\AcSpecfc.dll
2020-09-15 12:49:15 ----A---- C:\WINDOWS\SYSWOW64\WlanMM.dll
2020-09-15 12:49:15 ----A---- C:\WINDOWS\SYSWOW64\odbcconf.dll
2020-09-15 12:49:15 ----A---- C:\WINDOWS\SYSWOW64\netcenter.dll
2020-09-15 12:49:15 ----A---- C:\WINDOWS\SYSWOW64\msxbde40.dll
2020-09-15 12:49:15 ----A---- C:\WINDOWS\SYSWOW64\msrd3x40.dll
2020-09-15 12:49:15 ----A---- C:\WINDOWS\SYSWOW64\msltus40.dll
2020-09-15 12:49:15 ----A---- C:\WINDOWS\SYSWOW64\msisip.dll
2020-09-15 12:49:15 ----A---- C:\WINDOWS\SYSWOW64\msexcl40.dll
2020-09-15 12:49:15 ----A---- C:\WINDOWS\SYSWOW64\mmcndmgr.dll
2020-09-15 12:49:15 ----A---- C:\WINDOWS\SYSWOW64\LocationApi.dll
2020-09-15 12:49:15 ----A---- C:\WINDOWS\SYSWOW64\cic.dll
2020-09-15 12:49:15 ----A---- C:\WINDOWS\SYSWOW64\cdosys.dll
2020-09-15 12:49:14 ----A---- C:\WINDOWS\SYSWOW64\webplatstorageserver.dll
2020-09-15 12:49:14 ----A---- C:\WINDOWS\SYSWOW64\EdgeManager.dll
2020-09-15 12:49:13 ----A---- C:\WINDOWS\SYSWOW64\ieapfltr.dll
2020-09-15 12:49:12 ----A---- C:\WINDOWS\SYSWOW64\mshtmled.dll
2020-09-15 12:49:12 ----A---- C:\WINDOWS\SYSWOW64\jscript.dll
2020-09-15 12:49:12 ----A---- C:\WINDOWS\SYSWOW64\imapi2fs.dll
2020-09-15 12:49:12 ----A---- C:\WINDOWS\SYSWOW64\imapi2.dll
2020-09-15 12:49:12 ----A---- C:\WINDOWS\SYSWOW64\imapi.dll
2020-09-15 12:49:12 ----A---- C:\WINDOWS\SYSWOW64\dxtrans.dll
2020-09-15 12:49:11 ----A---- C:\WINDOWS\SYSWOW64\Windows.Devices.Scanners.dll
2020-09-15 12:49:11 ----A---- C:\WINDOWS\SYSWOW64\wiatrace.dll
2020-09-15 12:49:11 ----A---- C:\WINDOWS\SYSWOW64\wiadss.dll
2020-09-15 12:49:11 ----A---- C:\WINDOWS\SYSWOW64\wiaaut.dll
2020-09-15 12:49:11 ----A---- C:\WINDOWS\SYSWOW64\werui.dll
2020-09-15 12:49:11 ----A---- C:\WINDOWS\SYSWOW64\sud.dll
2020-09-15 12:49:11 ----A---- C:\WINDOWS\SYSWOW64\sti.dll
2020-09-15 12:49:11 ----A---- C:\WINDOWS\SYSWOW64\srumsvc.dll
2020-09-15 12:49:11 ----A---- C:\WINDOWS\SYSWOW64\srumapi.dll
2020-09-15 12:49:11 ----A---- C:\WINDOWS\SYSWOW64\PlayToManager.dll
2020-09-15 12:49:11 ----A---- C:\WINDOWS\SYSWOW64\MiracastReceiverExt.dll
2020-09-15 12:49:11 ----A---- C:\WINDOWS\SYSWOW64\MCRecvSrc.dll
2020-09-15 12:49:11 ----A---- C:\WINDOWS\SYSWOW64\iassdo.dll
2020-09-15 12:49:11 ----A---- C:\WINDOWS\SYSWOW64\iasrecst.dll
2020-09-15 12:49:11 ----A---- C:\WINDOWS\SYSWOW64\iasnap.dll
2020-09-15 12:49:11 ----A---- C:\WINDOWS\SYSWOW64\iasads.dll
2020-09-15 12:49:11 ----A---- C:\WINDOWS\SYSWOW64\FirewallControlPanel.dll
2020-09-15 12:49:11 ----A---- C:\WINDOWS\SYSWOW64\easwrt.dll
2020-09-15 12:49:11 ----A---- C:\WINDOWS\SYSWOW64\DxpTaskSync.dll
2020-09-15 12:49:11 ----A---- C:\WINDOWS\SYSWOW64\DWWIN.EXE
2020-09-15 12:49:11 ----A---- C:\WINDOWS\SYSWOW64\Dsui.dll
2020-09-15 12:49:11 ----A---- C:\WINDOWS\SYSWOW64\dfrgui.exe
2020-09-15 12:49:11 ----A---- C:\WINDOWS\SYSWOW64\BioCredProv.dll
2020-09-15 12:49:11 ----A---- C:\WINDOWS\SYSWOW64\azroles.dll
2020-09-15 12:49:11 ----A---- C:\WINDOWS\SYSWOW64\autoplay.dll
2020-09-15 12:49:10 ----A---- C:\WINDOWS\system32\Windows.Mirage.Internal.dll
2020-09-15 12:49:10 ----A---- C:\WINDOWS\system32\Windows.Internal.PredictionUnit.dll
2020-09-15 12:49:10 ----A---- C:\WINDOWS\system32\sysmain.dll
2020-09-15 12:49:10 ----A---- C:\WINDOWS\system32\SrTasks.exe
2020-09-15 12:49:10 ----A---- C:\WINDOWS\system32\srrstr.dll
2020-09-15 12:49:10 ----A---- C:\WINDOWS\system32\srcore.dll
2020-09-15 12:49:10 ----A---- C:\WINDOWS\system32\Spectrum.exe
2020-09-15 12:49:10 ----A---- C:\WINDOWS\system32\SpaceControl.dll
2020-09-15 12:49:10 ----A---- C:\WINDOWS\system32\SpaceAgent.exe
2020-09-15 12:49:10 ----A---- C:\WINDOWS\system32\sharemediacpl.dll
2020-09-15 12:49:10 ----A---- C:\WINDOWS\system32\SettingsHandlers_Clipboard.dll
2020-09-15 12:49:10 ----A---- C:\WINDOWS\system32\SecurityCenterBrokerPS.dll
2020-09-15 12:49:10 ----A---- C:\WINDOWS\system32\SecurityCenterBroker.dll
2020-09-15 12:49:10 ----A---- C:\WINDOWS\system32\rstrui.exe
2020-09-15 12:49:10 ----A---- C:\WINDOWS\system32\recdisc.exe
2020-09-15 12:49:10 ----A---- C:\WINDOWS\system32\RDXTaskFactory.dll
2020-09-15 12:49:10 ----A---- C:\WINDOWS\system32\RdpRelayTransport.dll
2020-09-15 12:49:10 ----A---- C:\WINDOWS\system32\rdbui.dll
2020-09-15 12:49:10 ----A---- C:\WINDOWS\system32\ProvSysprep.dll
2020-09-15 12:49:10 ----A---- C:\WINDOWS\system32\icsvcext.dll
2020-09-15 12:49:10 ----A---- C:\WINDOWS\system32\FileHistory.exe
2020-09-15 12:49:10 ----A---- C:\WINDOWS\system32\fhsettingsprovider.dll
2020-09-15 12:49:10 ----A---- C:\WINDOWS\system32\fhcpl.dll
2020-09-15 12:49:10 ----A---- C:\WINDOWS\system32\dsregcmd.exe
2020-09-15 12:49:10 ----A---- C:\WINDOWS\system32\CXHProvisioningServer.dll
2020-09-15 12:49:09 ----A---- C:\WINDOWS\system32\workfolderssvc.dll
2020-09-15 12:49:09 ----A---- C:\WINDOWS\system32\WorkFoldersShell.dll
2020-09-15 12:49:09 ----A---- C:\WINDOWS\system32\WorkfoldersControl.dll
2020-09-15 12:49:09 ----A---- C:\WINDOWS\system32\WorkFolders.exe
2020-09-15 12:49:09 ----A---- C:\WINDOWS\system32\WinSATAPI.dll
2020-09-15 12:49:09 ----A---- C:\WINDOWS\system32\WinSAT.exe
2020-09-15 12:49:09 ----A---- C:\WINDOWS\system32\Vault.dll
2020-09-15 12:49:09 ----A---- C:\WINDOWS\system32\VAN.dll
2020-09-15 12:49:09 ----A---- C:\WINDOWS\system32\qedit.dll
2020-09-15 12:49:09 ----A---- C:\WINDOWS\system32\MSVidCtl.dll
2020-09-15 12:49:09 ----A---- C:\WINDOWS\system32\DiagSvc.dll
2020-09-15 12:49:09 ----A---- C:\WINDOWS\system32\AcSpecfc.dll
2020-09-15 12:49:08 ----A---- C:\WINDOWS\system32\wkspbrokerAx.dll
2020-09-15 12:49:08 ----A---- C:\WINDOWS\system32\tsmf.dll
2020-09-15 12:49:08 ----A---- C:\WINDOWS\system32\tsgqec.dll
2020-09-15 12:49:08 ----A---- C:\WINDOWS\system32\termsrv.dll
2020-09-15 12:49:08 ----A---- C:\WINDOWS\system32\rdsdwmdr.dll
2020-09-15 12:49:08 ----A---- C:\WINDOWS\system32\psisdecd.dll
2020-09-15 12:49:08 ----A---- C:\WINDOWS\system32\mstsc.exe
2020-09-15 12:49:07 ----A---- C:\WINDOWS\system32\wavemsp.dll
2020-09-15 12:49:07 ----A---- C:\WINDOWS\system32\themecpl.dll
2020-09-15 12:49:07 ----A---- C:\WINDOWS\system32\termmgr.dll
2020-09-15 12:49:07 ----A---- C:\WINDOWS\system32\tapisrv.dll
2020-09-15 12:49:07 ----A---- C:\WINDOWS\system32\tapi32.dll
2020-09-15 12:49:07 ----A---- C:\WINDOWS\system32\tapi3.dll
2020-09-15 12:49:07 ----A---- C:\WINDOWS\system32\SyncCenter.dll
2020-09-15 12:49:07 ----A---- C:\WINDOWS\system32\rdpclip.exe
2020-09-15 12:49:07 ----A---- C:\WINDOWS\system32\quartz.dll
2020-09-15 12:49:07 ----A---- C:\WINDOWS\system32\qdvd.dll
2020-09-15 12:49:07 ----A---- C:\WINDOWS\system32\nltest.exe
2020-09-15 12:49:07 ----A---- C:\WINDOWS\system32\mstscax.dll
2020-09-15 12:49:07 ----A---- C:\WINDOWS\system32\msTextPrediction.dll
2020-09-15 12:49:07 ----A---- C:\WINDOWS\system32\mfsensorgroup.dll
2020-09-15 12:49:07 ----A---- C:\WINDOWS\system32\FsIso.exe
2020-09-15 12:49:07 ----A---- C:\WINDOWS\system32\FrameServerClient.dll
2020-09-15 12:49:07 ----A---- C:\WINDOWS\system32\FrameServer.dll
2020-09-15 12:49:07 ----A---- C:\WINDOWS\system32\DiagCpl.dll
2020-09-15 12:49:07 ----A---- C:\WINDOWS\system32\devenum.dll
2020-09-15 12:49:06 ----A---- C:\WINDOWS\system32\wvc.dll
2020-09-15 12:49:06 ----A---- C:\WINDOWS\system32\WlanMM.dll
2020-09-15 12:49:06 ----A---- C:\WINDOWS\system32\systemreset.exe
2020-09-15 12:49:06 ----A---- C:\WINDOWS\system32\SysResetErr.exe
2020-09-15 12:49:06 ----A---- C:\WINDOWS\system32\ResetEngOnline.dll
2020-09-15 12:49:06 ----A---- C:\WINDOWS\system32\ResetEngine.exe
2020-09-15 12:49:06 ----A---- C:\WINDOWS\system32\ResetEngine.dll
2020-09-15 12:49:06 ----A---- C:\WINDOWS\system32\reseteng.dll
2020-09-15 12:49:06 ----A---- C:\WINDOWS\system32\RecoveryDrive.exe
2020-09-15 12:49:06 ----A---- C:\WINDOWS\system32\recovery.dll
2020-09-15 12:49:06 ----A---- C:\WINDOWS\system32\rdpudd.dll
2020-09-15 12:49:06 ----A---- C:\WINDOWS\system32\rdpencom.dll
2020-09-15 12:49:06 ----A---- C:\WINDOWS\system32\rdpcorets.dll
2020-09-15 12:49:06 ----A---- C:\WINDOWS\system32\rdpcore.dll
2020-09-15 12:49:06 ----A---- C:\WINDOWS\system32\PrintWSDAHost.dll
2020-09-15 12:49:06 ----A---- C:\WINDOWS\system32\powercpl.dll
2020-09-15 12:49:06 ----A---- C:\WINDOWS\system32\netcenter.dll
2020-09-15 12:49:06 ----A---- C:\WINDOWS\system32\msisip.dll
2020-09-15 12:49:06 ----A---- C:\WINDOWS\system32\LocationApi.dll
2020-09-15 12:49:06 ----A---- C:\WINDOWS\system32\drivers\rdpvideominiport.sys
2020-09-15 12:49:05 ----A---- C:\WINDOWS\system32\odbcconf.dll
2020-09-15 12:49:05 ----A---- C:\WINDOWS\system32\mmcndmgr.dll
2020-09-15 12:49:05 ----A---- C:\WINDOWS\system32\mmc.exe
2020-09-15 12:49:05 ----A---- C:\WINDOWS\system32\cic.dll
2020-09-15 12:49:05 ----A---- C:\WINDOWS\system32\cdosys.dll
2020-09-15 12:49:03 ----A---- C:\WINDOWS\system32\webplatstorageserver.dll
2020-09-15 12:49:03 ----A---- C:\WINDOWS\system32\EdgeManager.dll
2020-09-15 12:49:02 ----A---- C:\WINDOWS\system32\Windows.Devices.Scanners.dll
2020-09-15 12:49:02 ----A---- C:\WINDOWS\system32\wiatrace.dll
2020-09-15 12:49:02 ----A---- C:\WINDOWS\system32\wiadss.dll
2020-09-15 12:49:02 ----A---- C:\WINDOWS\system32\mshtmled.dll
2020-09-15 12:49:02 ----A---- C:\WINDOWS\system32\jscript.dll
2020-09-15 12:49:02 ----A---- C:\WINDOWS\system32\imapi2fs.dll
2020-09-15 12:49:02 ----A---- C:\WINDOWS\system32\imapi2.dll
2020-09-15 12:49:02 ----A---- C:\WINDOWS\system32\imapi.dll
2020-09-15 12:49:02 ----A---- C:\WINDOWS\system32\ieapfltr.dll
2020-09-15 12:49:02 ----A---- C:\WINDOWS\system32\dxtrans.dll
2020-09-15 12:49:01 ----A---- C:\WINDOWS\system32\wiaservc.dll
2020-09-15 12:49:01 ----A---- C:\WINDOWS\system32\wiarpc.dll
2020-09-15 12:49:01 ----A---- C:\WINDOWS\system32\wiaaut.dll
2020-09-15 12:49:01 ----A---- C:\WINDOWS\system32\werui.dll
2020-09-15 12:49:01 ----A---- C:\WINDOWS\system32\wercplsupport.dll
2020-09-15 12:49:01 ----A---- C:\WINDOWS\system32\sti_ci.dll
2020-09-15 12:49:01 ----A---- C:\WINDOWS\system32\sti.dll
2020-09-15 12:49:01 ----A---- C:\WINDOWS\system32\iassdo.dll
2020-09-15 12:49:01 ----A---- C:\WINDOWS\system32\iasrecst.dll
2020-09-15 12:49:01 ----A---- C:\WINDOWS\system32\iasnap.dll
2020-09-15 12:49:01 ----A---- C:\WINDOWS\system32\iasads.dll
2020-09-15 12:49:01 ----A---- C:\WINDOWS\system32\FirewallControlPanel.dll
2020-09-15 12:49:01 ----A---- C:\WINDOWS\system32\DWWIN.EXE
2020-09-15 12:49:00 ----A---- C:\WINDOWS\system32\WinHvPlatform.dll
2020-09-15 12:49:00 ----A---- C:\WINDOWS\system32\WinHvEmulation.dll
2020-09-15 12:49:00 ----A---- C:\WINDOWS\system32\werconcpl.dll
2020-09-15 12:49:00 ----A---- C:\WINDOWS\system32\sud.dll
2020-09-15 12:49:00 ----A---- C:\WINDOWS\system32\PlayToManager.dll
2020-09-15 12:49:00 ----A---- C:\WINDOWS\system32\MiracastReceiverExt.dll
2020-09-15 12:49:00 ----A---- C:\WINDOWS\system32\MDMAppInstaller.exe
2020-09-15 12:49:00 ----A---- C:\WINDOWS\system32\MCRecvSrc.dll
2020-09-15 12:49:00 ----A---- C:\WINDOWS\system32\EnterpriseDesktopAppMgmtCSP.dll
2020-09-15 12:49:00 ----A---- C:\WINDOWS\system32\edpcsp.dll
2020-09-15 12:49:00 ----A---- C:\WINDOWS\system32\easwrt.dll
2020-09-15 12:49:00 ----A---- C:\WINDOWS\system32\DxpTaskSync.dll
2020-09-15 12:49:00 ----A---- C:\WINDOWS\system32\DXP.dll
2020-09-15 12:49:00 ----A---- C:\WINDOWS\system32\Dsui.dll
2020-09-15 12:49:00 ----A---- C:\WINDOWS\system32\DispBroker.Desktop.dll
2020-09-15 12:49:00 ----A---- C:\WINDOWS\system32\dialserver.dll
2020-09-15 12:49:00 ----A---- C:\WINDOWS\system32\dfrgui.exe
2020-09-15 12:49:00 ----A---- C:\WINDOWS\system32\Defrag.exe
2020-09-15 12:49:00 ----A---- C:\WINDOWS\system32\DataExchangeHost.exe
2020-09-15 12:49:00 ----A---- C:\WINDOWS\system32\ConsentUxClient.dll
2020-09-15 12:49:00 ----A---- C:\WINDOWS\system32\computestorage.dll
2020-09-15 12:49:00 ----A---- C:\WINDOWS\system32\CBDHSvc.dll
2020-09-15 12:49:00 ----A---- C:\WINDOWS\system32\azroles.dll
2020-09-15 12:49:00 ----A---- C:\WINDOWS\system32\autoplay.dll
2020-09-15 12:48:59 ----A---- C:\WINDOWS\system32\CIDiag.exe
2020-09-15 12:48:58 ----A---- C:\WINDOWS\system32\WwanRadioManager.dll
2020-09-15 12:48:58 ----A---- C:\WINDOWS\system32\wwanmm.dll
2020-09-15 12:48:58 ----A---- C:\WINDOWS\system32\srumsvc.dll
2020-09-15 12:48:58 ----A---- C:\WINDOWS\system32\srumapi.dll
2020-09-15 12:48:58 ----A---- C:\WINDOWS\system32\SgrmEnclave.dll
2020-09-15 12:48:58 ----A---- C:\WINDOWS\system32\SgrmBroker.exe
2020-09-15 12:48:58 ----A---- C:\WINDOWS\system32\sdshext.dll
2020-09-15 12:48:58 ----A---- C:\WINDOWS\system32\sdrsvc.dll
2020-09-15 12:48:58 ----A---- C:\WINDOWS\system32\sdengin2.dll
2020-09-15 12:48:58 ----A---- C:\WINDOWS\system32\sdcpl.dll
2020-09-15 12:48:58 ----A---- C:\WINDOWS\system32\sdclt.exe
2020-09-15 12:48:58 ----A---- C:\WINDOWS\system32\NgcIsoCtnr.dll
2020-09-15 12:48:58 ----A---- C:\WINDOWS\system32\NgcIso.exe
2020-09-15 12:48:58 ----A---- C:\WINDOWS\system32\Microsoft.Graphics.Display.DisplayEnhancementService.dll
2020-09-15 12:48:58 ----A---- C:\WINDOWS\system32\facecredentialprovider.dll
2020-09-15 12:48:58 ----A---- C:\WINDOWS\system32\EnterpriseAPNCsp.dll
2020-09-15 12:48:58 ----A---- C:\WINDOWS\system32\diagperf.dll
2020-09-15 12:48:58 ----A---- C:\WINDOWS\system32\DataUsageLiveTileTask.exe
2020-09-15 12:48:58 ----A---- C:\WINDOWS\system32\DataUsageHandlers.dll
2020-09-15 12:48:58 ----A---- C:\WINDOWS\system32\csplte.dll
2020-09-15 12:48:58 ----A---- C:\WINDOWS\system32\CfgSPCellular.dll
2020-09-15 12:48:58 ----A---- C:\WINDOWS\system32\BioIso.exe
2020-09-15 12:48:58 ----A---- C:\WINDOWS\system32\bcastdvruserservice.dll
2020-09-15 12:48:57 ----A---- C:\WINDOWS\SYSWOW64\Windows.UI.Search.dll
2020-09-15 12:48:57 ----A---- C:\WINDOWS\SYSWOW64\Windows.FileExplorer.Common.dll
2020-09-15 12:48:57 ----A---- C:\WINDOWS\SYSWOW64\vbscript.dll
2020-09-15 12:48:57 ----A---- C:\WINDOWS\SYSWOW64\TSpkg.dll
2020-09-15 12:48:57 ----A---- C:\WINDOWS\SYSWOW64\spwizeng.dll
2020-09-15 12:48:57 ----A---- C:\WINDOWS\SYSWOW64\SettingSyncCore.dll
2020-09-15 12:48:57 ----A---- C:\WINDOWS\SYSWOW64\scrrun.dll
2020-09-15 12:48:57 ----A---- C:\WINDOWS\SYSWOW64\scecli.dll
2020-09-15 12:48:57 ----A---- C:\WINDOWS\SYSWOW64\rtmpltfm.dll
2020-09-15 12:48:57 ----A---- C:\WINDOWS\SYSWOW64\rtmpal.dll
2020-09-15 12:48:57 ----A---- C:\WINDOWS\SYSWOW64\rtmmvrortc.dll
2020-09-15 12:48:57 ----A---- C:\WINDOWS\SYSWOW64\rtmcodecs.dll
2020-09-15 12:48:57 ----A---- C:\WINDOWS\SYSWOW64\rdpviewerax.dll
2020-09-15 12:48:57 ----A---- C:\WINDOWS\SYSWOW64\rasdlg.dll
2020-09-15 12:48:57 ----A---- C:\WINDOWS\SYSWOW64\pku2u.dll
2020-09-15 12:48:57 ----A---- C:\WINDOWS\SYSWOW64\ortcengine.dll
2020-09-15 12:48:57 ----A---- C:\WINDOWS\SYSWOW64\OpenWith.exe
2020-09-15 12:48:57 ----A---- C:\WINDOWS\SYSWOW64\credssp.dll
2020-09-15 12:48:57 ----A---- C:\WINDOWS\SYSWOW64\ConfigureExpandedStorage.dll
2020-09-15 12:48:56 ----A---- C:\WINDOWS\SYSWOW64\rtm.dll
2020-09-15 12:48:56 ----A---- C:\WINDOWS\SYSWOW64\rasplap.dll
2020-09-15 12:48:56 ----A---- C:\WINDOWS\SYSWOW64\rasapi32.dll
2020-09-15 12:48:56 ----A---- C:\WINDOWS\SYSWOW64\puiobj.dll
2020-09-15 12:48:56 ----A---- C:\WINDOWS\SYSWOW64\puiapi.dll
2020-09-15 12:48:56 ----A---- C:\WINDOWS\SYSWOW64\printui.exe
2020-09-15 12:48:56 ----A---- C:\WINDOWS\SYSWOW64\mprdim.dll
2020-09-15 12:48:56 ----A---- C:\WINDOWS\SYSWOW64\iprtrmgr.dll
2020-09-15 12:48:56 ----A---- C:\WINDOWS\SYSWOW64\iprtprio.dll
2020-09-15 12:48:56 ----A---- C:\WINDOWS\SYSWOW64\findnetprinters.dll
2020-09-15 12:48:56 ----A---- C:\WINDOWS\SYSWOW64\DafPrintProvider.dll
2020-09-15 12:48:56 ----A---- C:\WINDOWS\SYSWOW64\compstui.dll
2020-09-15 12:48:55 ----A---- C:\WINDOWS\SYSWOW64\xpsservices.dll
2020-09-15 12:48:55 ----A---- C:\WINDOWS\SYSWOW64\XpsPrint.dll
2020-09-15 12:48:55 ----A---- C:\WINDOWS\SYSWOW64\wow32.dll
2020-09-15 12:48:55 ----A---- C:\WINDOWS\SYSWOW64\wlidnsp.dll
2020-09-15 12:48:55 ----A---- C:\WINDOWS\SYSWOW64\wlidfdp.dll
2020-09-15 12:48:55 ----A---- C:\WINDOWS\SYSWOW64\wlidcredprov.dll
2020-09-15 12:48:55 ----A---- C:\WINDOWS\SYSWOW64\wlidcli.dll
2020-09-15 12:48:55 ----A---- C:\WINDOWS\SYSWOW64\windowslivelogin.dll
2020-09-15 12:48:55 ----A---- C:\WINDOWS\SYSWOW64\Windows.Graphics.Printing.Workflow.Native.dll
2020-09-15 12:48:55 ----A---- C:\WINDOWS\SYSWOW64\Windows.Graphics.Printing.Workflow.dll
2020-09-15 12:48:55 ----A---- C:\WINDOWS\SYSWOW64\Windows.Graphics.Display.BrightnessOverride.dll
2020-09-15 12:48:55 ----A---- C:\WINDOWS\SYSWOW64\Windows.Devices.Sensors.dll
2020-09-15 12:48:55 ----A---- C:\WINDOWS\SYSWOW64\Windows.ApplicationModel.LockScreen.dll
2020-09-15 12:48:55 ----A---- C:\WINDOWS\SYSWOW64\user.exe
2020-09-15 12:48:55 ----A---- C:\WINDOWS\SYSWOW64\setup16.exe
2020-09-15 12:48:55 ----A---- C:\WINDOWS\SYSWOW64\SensorsApi.dll
2020-09-15 12:48:55 ----A---- C:\WINDOWS\SYSWOW64\rasgcw.dll
2020-09-15 12:48:55 ----A---- C:\WINDOWS\SYSWOW64\PrintWorkflowService.dll
2020-09-15 12:48:55 ----A---- C:\WINDOWS\SYSWOW64\PrintWorkflowProxy.dll
2020-09-15 12:48:55 ----A---- C:\WINDOWS\SYSWOW64\Print.Workflow.Source.dll
2020-09-15 12:48:55 ----A---- C:\WINDOWS\SYSWOW64\olepro32.dll
2020-09-15 12:48:55 ----A---- C:\WINDOWS\SYSWOW64\ntvdm64.dll
2020-09-15 12:48:55 ----A---- C:\WINDOWS\SYSWOW64\npmproxy.dll
2020-09-15 12:48:55 ----A---- C:\WINDOWS\SYSWOW64\nlmsprep.dll
2020-09-15 12:48:55 ----A---- C:\WINDOWS\SYSWOW64\nlmproxy.dll
2020-09-15 12:48:55 ----A---- C:\WINDOWS\SYSWOW64\newdev.exe
2020-09-15 12:48:55 ----A---- C:\WINDOWS\SYSWOW64\newdev.dll
2020-09-15 12:48:55 ----A---- C:\WINDOWS\SYSWOW64\netshell.dll
2020-09-15 12:48:55 ----A---- C:\WINDOWS\SYSWOW64\netprofm.dll
2020-09-15 12:48:55 ----A---- C:\WINDOWS\SYSWOW64\ndadmin.exe
2020-09-15 12:48:55 ----A---- C:\WINDOWS\SYSWOW64\msidcrl40.dll
2020-09-15 12:48:55 ----A---- C:\WINDOWS\SYSWOW64\msauserext.dll
2020-09-15 12:48:55 ----A---- C:\WINDOWS\SYSWOW64\msaatext.dll
2020-09-15 12:48:55 ----A---- C:\WINDOWS\SYSWOW64\MrmIndexer.dll
2020-09-15 12:48:55 ----A---- C:\WINDOWS\SYSWOW64\MicrosoftAccountTokenProvider.dll
2020-09-15 12:48:55 ----A---- C:\WINDOWS\SYSWOW64\LockAppBroker.dll
2020-09-15 12:48:55 ----A---- C:\WINDOWS\SYSWOW64\KBDJPN.DLL
2020-09-15 12:48:55 ----A---- C:\WINDOWS\SYSWOW64\kbd106n.dll
2020-09-15 12:48:55 ----A---- C:\WINDOWS\SYSWOW64\kbd106.dll
2020-09-15 12:48:55 ----A---- C:\WINDOWS\SYSWOW64\kbd101.DLL
2020-09-15 12:48:55 ----A---- C:\WINDOWS\SYSWOW64\instnm.exe
2020-09-15 12:48:55 ----A---- C:\WINDOWS\SYSWOW64\drvsetup.dll
2020-09-15 12:48:55 ----A---- C:\WINDOWS\SYSWOW64\acwow64.dll
2020-09-15 12:48:55 ----A---- C:\WINDOWS\SYSWOW64\AboveLockAppHost.dll
2020-09-15 12:48:54 ----A---- C:\WINDOWS\SYSWOW64\windowsperformancerecordercontrol.dll
2020-09-15 12:48:54 ----A---- C:\WINDOWS\SYSWOW64\Windows.UI.Immersive.dll
2020-09-15 12:48:54 ----A---- C:\WINDOWS\SYSWOW64\Windows.UI.CredDialogController.dll
2020-09-15 12:48:54 ----A---- C:\WINDOWS\SYSWOW64\wermgr.exe
2020-09-15 12:48:54 ----A---- C:\WINDOWS\SYSWOW64\WerFaultSecure.exe
2020-09-15 12:48:54 ----A---- C:\WINDOWS\SYSWOW64\WerFault.exe
2020-09-15 12:48:54 ----A---- C:\WINDOWS\SYSWOW64\weretw.dll
2020-09-15 12:48:54 ----A---- C:\WINDOWS\SYSWOW64\WerEnc.dll
2020-09-15 12:48:54 ----A---- C:\WINDOWS\SYSWOW64\werdiagcontroller.dll
2020-09-15 12:48:54 ----A---- C:\WINDOWS\SYSWOW64\wer.dll
2020-09-15 12:48:54 ----A---- C:\WINDOWS\SYSWOW64\UserAccountControlSettings.dll
2020-09-15 12:48:54 ----A---- C:\WINDOWS\SYSWOW64\unenrollhook.dll
2020-09-15 12:48:54 ----A---- C:\WINDOWS\SYSWOW64\tdh.dll
2020-09-15 12:48:54 ----A---- C:\WINDOWS\SYSWOW64\t2embed.dll
2020-09-15 12:48:54 ----A---- C:\WINDOWS\SYSWOW64\netlogon.dll
2020-09-15 12:48:54 ----A---- C:\WINDOWS\SYSWOW64\mdmlocalmanagement.dll
2020-09-15 12:48:54 ----A---- C:\WINDOWS\SYSWOW64\hgcpl.dll
2020-09-15 12:48:54 ----A---- C:\WINDOWS\SYSWOW64\Geolocation.dll
2020-09-15 12:48:54 ----A---- C:\WINDOWS\SYSWOW64\Faultrep.dll
2020-09-15 12:48:54 ----A---- C:\WINDOWS\SYSWOW64\enterpriseresourcemanager.dll
2020-09-15 12:48:54 ----A---- C:\WINDOWS\SYSWOW64\dmcmnutils.dll
2020-09-15 12:48:54 ----A---- C:\WINDOWS\SYSWOW64\dmcfgutils.dll
2020-09-15 12:48:54 ----A---- C:\WINDOWS\SYSWOW64\DismApi.dll
2020-09-15 12:48:54 ----A---- C:\WINDOWS\SYSWOW64\Dism.exe
2020-09-15 12:48:54 ----A---- C:\WINDOWS\SYSWOW64\cryptui.dll
2020-09-15 12:48:54 ----A---- C:\WINDOWS\SYSWOW64\CredProvDataModel.dll
2020-09-15 12:48:54 ----A---- C:\WINDOWS\SYSWOW64\ActionCenterCPL.dll
2020-09-15 12:48:53 ----A---- C:\WINDOWS\SYSWOW64\winhttp.dll
2020-09-15 12:48:53 ----A---- C:\WINDOWS\SYSWOW64\Websocket.dll
2020-09-15 12:48:53 ----A---- C:\WINDOWS\SYSWOW64\oleaut32.dll
2020-09-15 12:48:53 ----A---- C:\WINDOWS\SYSWOW64\msv1_0.dll
2020-09-15 12:48:53 ----A---- C:\WINDOWS\SYSWOW64\logoncli.dll
2020-09-15 12:48:53 ----A---- C:\WINDOWS\SYSWOW64\keyiso.dll
2020-09-15 12:48:52 ----A---- C:\WINDOWS\SYSWOW64\wldp.dll
2020-09-15 12:48:52 ----A---- C:\WINDOWS\SYSWOW64\Windows.Media.Speech.dll
2020-09-15 12:48:52 ----A---- C:\WINDOWS\SYSWOW64\Windows.Media.MediaControl.dll
2020-09-15 12:48:52 ----A---- C:\WINDOWS\SYSWOW64\wimgapi.dll
2020-09-15 12:48:52 ----A---- C:\WINDOWS\SYSWOW64\wdigest.dll
2020-09-15 12:48:52 ----A---- C:\WINDOWS\SYSWOW64\usoapi.dll
2020-09-15 12:48:52 ----A---- C:\WINDOWS\SYSWOW64\setupcl.dll
2020-09-15 12:48:52 ----A---- C:\WINDOWS\SYSWOW64\sethc.exe
2020-09-15 12:48:52 ----A---- C:\WINDOWS\SYSWOW64\pcaui.dll
2020-09-15 12:48:52 ----A---- C:\WINDOWS\SYSWOW64\pcacli.dll
2020-09-15 12:48:52 ----A---- C:\WINDOWS\SYSWOW64\ole32.dll
2020-09-15 12:48:52 ----A---- C:\WINDOWS\SYSWOW64\mswsock.dll
2020-09-15 12:48:52 ----A---- C:\WINDOWS\SYSWOW64\EaseOfAccessDialog.exe
2020-09-15 12:48:52 ----A---- C:\WINDOWS\SYSWOW64\crypt32.dll
2020-09-15 12:48:52 ----A---- C:\WINDOWS\SYSWOW64\CoreMessaging.dll
2020-09-15 12:48:52 ----A---- C:\WINDOWS\SYSWOW64\comsvcs.dll
2020-09-15 12:48:52 ----A---- C:\WINDOWS\SYSWOW64\clfsw32.dll
2020-09-15 12:48:52 ----A---- C:\WINDOWS\SYSWOW64\AppResolver.dll
2020-09-15 12:48:52 ----A---- C:\WINDOWS\SYSWOW64\aepic.dll
2020-09-15 12:48:52 ----A---- C:\WINDOWS\SYSWOW64\accessibilitycpl.dll
2020-09-15 12:48:51 ----A---- C:\WINDOWS\SYSWOW64\Windows.System.Profile.RetailInfo.dll
2020-09-15 12:48:51 ----A---- C:\WINDOWS\SYSWOW64\Windows.System.Diagnostics.dll
2020-09-15 12:48:51 ----A---- C:\WINDOWS\SYSWOW64\Windows.Storage.Compression.dll
2020-09-15 12:48:51 ----A---- C:\WINDOWS\SYSWOW64\Windows.Management.Workplace.dll
2020-09-15 12:48:51 ----A---- C:\WINDOWS\SYSWOW64\Windows.Internal.Devices.Sensors.dll
2020-09-15 12:48:51 ----A---- C:\WINDOWS\SYSWOW64\Windows.Graphics.dll
2020-09-15 12:48:51 ----A---- C:\WINDOWS\SYSWOW64\Windows.Devices.SerialCommunication.dll
2020-09-15 12:48:51 ----A---- C:\WINDOWS\SYSWOW64\Windows.Devices.Perception.dll
2020-09-15 12:48:51 ----A---- C:\WINDOWS\SYSWOW64\Windows.Devices.LowLevel.dll
2020-09-15 12:48:51 ----A---- C:\WINDOWS\SYSWOW64\Windows.Devices.HumanInterfaceDevice.dll
2020-09-15 12:48:51 ----A---- C:\WINDOWS\SYSWOW64\Windows.Devices.Bluetooth.dll
2020-09-15 12:48:51 ----A---- C:\WINDOWS\SYSWOW64\Windows.AI.MachineLearning.Preview.dll
2020-09-15 12:48:51 ----A---- C:\WINDOWS\SYSWOW64\vaultcli.dll
2020-09-15 12:48:51 ----A---- C:\WINDOWS\SYSWOW64\rdpserverbase.dll
2020-09-15 12:48:51 ----A---- C:\WINDOWS\SYSWOW64\rdpbase.dll
2020-09-15 12:48:51 ----A---- C:\WINDOWS\SYSWOW64\PickerPlatform.dll
2020-09-15 12:48:51 ----A---- C:\WINDOWS\SYSWOW64\msxml6r.dll
2020-09-15 12:48:51 ----A---- C:\WINDOWS\SYSWOW64\msxml6.dll
2020-09-15 12:48:51 ----A---- C:\WINDOWS\SYSWOW64\deviceaccess.dll
2020-09-15 12:48:51 ----A---- C:\WINDOWS\SYSWOW64\D3D12.dll
2020-09-15 12:48:51 ----A---- C:\WINDOWS\SYSWOW64\cryptngc.dll
2020-09-15 12:48:51 ----A---- C:\WINDOWS\SYSWOW64\container.dll
2020-09-15 12:48:51 ----A---- C:\WINDOWS\SYSWOW64\CertEnrollCtrl.exe
2020-09-15 12:48:51 ----A---- C:\WINDOWS\SYSWOW64\CapabilityAccessManagerClient.dll
2020-09-15 12:48:50 ----A---- C:\WINDOWS\SYSWOW64\wpnclient.dll
2020-09-15 12:48:50 ----A---- C:\WINDOWS\SYSWOW64\wpnapps.dll
2020-09-15 12:48:50 ----A---- C:\WINDOWS\SYSWOW64\Windows.System.SystemManagement.dll
2020-09-15 12:48:50 ----A---- C:\WINDOWS\SYSWOW64\Windows.Storage.ApplicationData.dll
2020-09-15 12:48:50 ----A---- C:\WINDOWS\SYSWOW64\Windows.Services.TargetedContent.dll
2020-09-15 12:48:50 ----A---- C:\WINDOWS\SYSWOW64\Windows.Security.Authentication.OnlineId.dll
2020-09-15 12:48:50 ----A---- C:\WINDOWS\SYSWOW64\Windows.Globalization.dll
2020-09-15 12:48:50 ----A---- C:\WINDOWS\SYSWOW64\Windows.Energy.dll
2020-09-15 12:48:50 ----A---- C:\WINDOWS\SYSWOW64\Windows.Devices.WiFi.dll
2020-09-15 12:48:50 ----A---- C:\WINDOWS\SYSWOW64\Windows.Devices.Radios.dll
2020-09-15 12:48:50 ----A---- C:\WINDOWS\SYSWOW64\Windows.Devices.Enumeration.dll
2020-09-15 12:48:50 ----A---- C:\WINDOWS\SYSWOW64\RTMediaFrame.dll
2020-09-15 12:48:50 ----A---- C:\WINDOWS\SYSWOW64\mskeyprotcli.dll
2020-09-15 12:48:50 ----A---- C:\WINDOWS\SYSWOW64\FirewallAPI.dll
2020-09-15 12:48:50 ----A---- C:\WINDOWS\SYSWOW64\ErrorDetails.dll
2020-09-15 12:48:50 ----A---- C:\WINDOWS\SYSWOW64\DiagnosticInvoker.dll
2020-09-15 12:48:50 ----A---- C:\WINDOWS\SYSWOW64\CertEnroll.dll
2020-09-15 12:48:49 ----A---- C:\WINDOWS\SYSWOW64\wintrust.dll
2020-09-15 12:48:49 ----A---- C:\WINDOWS\SYSWOW64\Windows.Security.Authentication.Identity.Provider.dll
2020-09-15 12:48:49 ----A---- C:\WINDOWS\SYSWOW64\Windows.ApplicationModel.Wallet.dll
2020-09-15 12:48:49 ----A---- C:\WINDOWS\SYSWOW64\WindowManagementAPI.dll
2020-09-15 12:48:49 ----A---- C:\WINDOWS\SYSWOW64\UserDataAccountApis.dll
2020-09-15 12:48:49 ----A---- C:\WINDOWS\SYSWOW64\TileDataRepository.dll
2020-09-15 12:48:49 ----A---- C:\WINDOWS\SYSWOW64\TaskApis.dll
2020-09-15 12:48:49 ----A---- C:\WINDOWS\SYSWOW64\StructuredQuery.dll
2020-09-15 12:48:49 ----A---- C:\WINDOWS\SYSWOW64\socialapis.dll
2020-09-15 12:48:49 ----A---- C:\WINDOWS\SYSWOW64\profext.dll
2020-09-15 12:48:49 ----A---- C:\WINDOWS\SYSWOW64\PhoneOm.dll
2020-09-15 12:48:49 ----A---- C:\WINDOWS\SYSWOW64\PhoneCallHistoryApis.dll
2020-09-15 12:48:49 ----A---- C:\WINDOWS\SYSWOW64\PeopleAPIs.dll
2020-09-15 12:48:49 ----A---- C:\WINDOWS\SYSWOW64\MrmCoreR.dll
2020-09-15 12:48:49 ----A---- C:\WINDOWS\SYSWOW64\LicenseManager.dll
2020-09-15 12:48:49 ----A---- C:\WINDOWS\SYSWOW64\ChatApis.dll
2020-09-15 12:48:49 ----A---- C:\WINDOWS\SYSWOW64\EmailApis.dll
2020-09-15 12:48:49 ----A---- C:\WINDOWS\SYSWOW64\coreglobconfig.dll
2020-09-15 12:48:49 ----A---- C:\WINDOWS\SYSWOW64\ContactApis.dll
2020-09-15 12:48:49 ----A---- C:\WINDOWS\SYSWOW64\AppointmentApis.dll
2020-09-15 12:48:49 ----A---- C:\WINDOWS\SYSWOW64\AppointmentActivation.dll
2020-09-15 12:48:47 ----A---- C:\WINDOWS\SYSWOW64\Windows.Networking.NetworkOperators.ESim.dll
2020-09-15 12:48:47 ----A---- C:\WINDOWS\SYSWOW64\Windows.Internal.Graphics.Display.DisplayEnhancementManagement.dll
2020-09-15 12:48:47 ----A---- C:\WINDOWS\SYSWOW64\Windows.Internal.Graphics.Display.DisplayColorManagement.dll
2020-09-15 12:48:47 ----A---- C:\WINDOWS\SYSWOW64\Windows.Devices.PointOfService.dll
2020-09-15 12:48:47 ----A---- C:\WINDOWS\SYSWOW64\rdpsharercom.dll
2020-09-15 12:48:47 ----A---- C:\WINDOWS\SYSWOW64\NPSM.dll
2020-09-15 12:48:47 ----A---- C:\WINDOWS\SYSWOW64\mbussdapi.dll
2020-09-15 12:48:47 ----A---- C:\WINDOWS\SYSWOW64\mbsmsapi.dll
2020-09-15 12:48:47 ----A---- C:\WINDOWS\SYSWOW64\MbaeApiPublic.dll
2020-09-15 12:48:47 ----A---- C:\WINDOWS\SYSWOW64\MbaeApi.dll
2020-09-15 12:48:47 ----A---- C:\WINDOWS\SYSWOW64\MapGeocoder.dll
2020-09-15 12:48:47 ----A---- C:\WINDOWS\SYSWOW64\LicenseManagerApi.dll
2020-09-15 12:48:47 ----A---- C:\WINDOWS\SYSWOW64\JpMapControl.dll
2020-09-15 12:48:47 ----A---- C:\WINDOWS\SYSWOW64\InputHost.dll
2020-09-15 12:48:47 ----A---- C:\WINDOWS\SYSWOW64\InkObjCore.dll
2020-09-15 12:48:47 ----A---- C:\WINDOWS\SYSWOW64\BingMaps.dll
2020-09-15 12:48:46 ----A---- C:\WINDOWS\SYSWOW64\WindowsCodecs.dll
2020-09-15 12:48:46 ----A---- C:\WINDOWS\SYSWOW64\Windows.Perception.Stub.dll
2020-09-15 12:48:46 ----A---- C:\WINDOWS\SYSWOW64\Windows.Networking.ServiceDiscovery.Dnssd.dll
2020-09-15 12:48:46 ----A---- C:\WINDOWS\SYSWOW64\Windows.Media.Ocr.dll
2020-09-15 12:48:46 ----A---- C:\WINDOWS\SYSWOW64\Windows.Media.FaceAnalysis.dll
2020-09-15 12:48:46 ----A---- C:\WINDOWS\SYSWOW64\Windows.Gaming.Preview.dll
2020-09-15 12:48:46 ----A---- C:\WINDOWS\SYSWOW64\Windows.Devices.SmartCards.Phone.dll
2020-09-15 12:48:46 ----A---- C:\WINDOWS\SYSWOW64\Windows.Devices.AllJoyn.dll
2020-09-15 12:48:46 ----A---- C:\WINDOWS\SYSWOW64\Windows.ApplicationModel.dll
2020-09-15 12:48:46 ----A---- C:\WINDOWS\SYSWOW64\windows.applicationmodel.datatransfer.dll
2020-09-15 12:48:46 ----A---- C:\WINDOWS\SYSWOW64\UserDeviceRegistration.dll
2020-09-15 12:48:46 ----A---- C:\WINDOWS\SYSWOW64\useractivitybroker.dll
2020-09-15 12:48:46 ----A---- C:\WINDOWS\SYSWOW64\ResourcePolicyClient.dll
2020-09-15 12:48:46 ----A---- C:\WINDOWS\SYSWOW64\mscms.dll
2020-09-15 12:48:46 ----A---- C:\WINDOWS\SYSWOW64\icm32.dll
2020-09-15 12:48:46 ----A---- C:\WINDOWS\SYSWOW64\DWrite.dll
2020-09-15 12:48:46 ----A---- C:\WINDOWS\SYSWOW64\d2d1.dll
2020-09-15 12:48:46 ----A---- C:\WINDOWS\SYSWOW64\coloradapterclient.dll
2020-09-15 12:48:46 ----A---- C:\WINDOWS\SYSWOW64\CloudExperienceHostUser.dll
2020-09-15 12:48:46 ----A---- C:\WINDOWS\SYSWOW64\CameraCaptureUI.dll
2020-09-15 12:48:45 ----A---- C:\WINDOWS\SYSWOW64\WwaApi.dll
2020-09-15 12:48:45 ----A---- C:\WINDOWS\SYSWOW64\wlidprov.dll
2020-09-15 12:48:45 ----A---- C:\WINDOWS\SYSWOW64\Windows.Web.Http.dll
2020-09-15 12:48:45 ----A---- C:\WINDOWS\SYSWOW64\Windows.Web.dll
2020-09-15 12:48:45 ----A---- C:\WINDOWS\SYSWOW64\Windows.UI.Xaml.Maps.dll
2020-09-15 12:48:45 ----A---- C:\WINDOWS\SYSWOW64\Windows.Security.Credentials.UI.UserConsentVerifier.dll
2020-09-15 12:48:45 ----A---- C:\WINDOWS\SYSWOW64\Windows.Security.Credentials.UI.CredentialPicker.dll
2020-09-15 12:48:45 ----A---- C:\WINDOWS\SYSWOW64\Windows.Media.Import.dll
2020-09-15 12:48:45 ----A---- C:\WINDOWS\SYSWOW64\Windows.Graphics.Printing.dll
2020-09-15 12:48:45 ----A---- C:\WINDOWS\SYSWOW64\Windows.Graphics.Printing.3D.dll
2020-09-15 12:48:45 ----A---- C:\WINDOWS\SYSWOW64\Windows.Gaming.Input.dll
2020-09-15 12:48:45 ----A---- C:\WINDOWS\SYSWOW64\Windows.Devices.Usb.dll
2020-09-15 12:48:45 ----A---- C:\WINDOWS\SYSWOW64\Windows.Devices.SmartCards.dll
2020-09-15 12:48:45 ----A---- C:\WINDOWS\SYSWOW64\Windows.Devices.Printers.dll
2020-09-15 12:48:45 ----A---- C:\WINDOWS\SYSWOW64\Windows.Devices.Haptics.dll
2020-09-15 12:48:45 ----A---- C:\WINDOWS\SYSWOW64\Windows.Data.Pdf.dll
2020-09-15 12:48:45 ----A---- C:\WINDOWS\SYSWOW64\Windows.ApplicationModel.Core.dll
2020-09-15 12:48:45 ----A---- C:\WINDOWS\SYSWOW64\Windows.ApplicationModel.Background.SystemEventsBroker.dll
2020-09-15 12:48:45 ----A---- C:\WINDOWS\SYSWOW64\thumbcache.dll
2020-09-15 12:48:45 ----A---- C:\WINDOWS\SYSWOW64\SystemUWPLauncher.exe
2020-09-15 12:48:45 ----A---- C:\WINDOWS\SYSWOW64\gamingtcui.dll
2020-09-15 12:48:45 ----A---- C:\WINDOWS\SYSWOW64\ffbroker.dll
2020-09-15 12:48:45 ----A---- C:\WINDOWS\SYSWOW64\ExecModelClient.dll
2020-09-15 12:48:45 ----A---- C:\WINDOWS\SYSWOW64\DataExchange.dll
2020-09-15 12:48:45 ----A---- C:\WINDOWS\SYSWOW64\BcastDVRClient.dll
2020-09-15 12:48:45 ----A---- C:\WINDOWS\SYSWOW64\BcastDVRBroker.dll
2020-09-15 12:48:45 ----A---- C:\WINDOWS\SYSWOW64\AuthBroker.dll
2020-09-15 12:48:45 ----A---- C:\WINDOWS\SYSWOW64\AppExtension.dll
2020-09-15 12:48:45 ----A---- C:\WINDOWS\SYSWOW64\ApiSetHost.AppExecutionAlias.dll
2020-09-15 12:48:45 ----A---- C:\WINDOWS\SYSWOW64\aadtb.dll
2020-09-15 12:48:44 ----A---- C:\WINDOWS\SYSWOW64\wudriver.dll
2020-09-15 12:48:44 ----A---- C:\WINDOWS\SYSWOW64\Windows.UI.dll
2020-09-15 12:48:44 ----A---- C:\WINDOWS\SYSWOW64\Windows.Networking.HostName.dll
2020-09-15 12:48:44 ----A---- C:\WINDOWS\SYSWOW64\Windows.Networking.dll
2020-09-15 12:48:44 ----A---- C:\WINDOWS\SYSWOW64\Windows.Networking.Connectivity.dll
2020-09-15 12:48:44 ----A---- C:\WINDOWS\SYSWOW64\Windows.Networking.BackgroundTransfer.dll
2020-09-15 12:48:44 ----A---- C:\WINDOWS\SYSWOW64\usercpl.dll
2020-09-15 12:48:44 ----A---- C:\WINDOWS\SYSWOW64\ReAgent.dll
2020-09-15 12:48:44 ----A---- C:\WINDOWS\SYSWOW64\mapistub.dll
2020-09-15 12:48:44 ----A---- C:\WINDOWS\SYSWOW64\mapi32.dll
2020-09-15 12:48:44 ----A---- C:\WINDOWS\SYSWOW64\kernel32.dll
2020-09-15 12:48:44 ----A---- C:\WINDOWS\SYSWOW64\fixmapi.exe
2020-09-15 12:48:44 ----A---- C:\WINDOWS\SYSWOW64\CoreShellAPI.dll
2020-09-15 12:48:44 ----A---- C:\WINDOWS\SYSWOW64\authui.dll
2020-09-15 12:48:44 ----A---- C:\WINDOWS\SYSWOW64\atlthunk.dll
2020-09-15 12:48:44 ----A---- C:\WINDOWS\SYSWOW64\atl.dll
2020-09-15 12:48:43 ----A---- C:\WINDOWS\SYSWOW64\Windows.Security.Authentication.Web.Core.dll
2020-09-15 12:48:43 ----A---- C:\WINDOWS\SYSWOW64\TokenBroker.dll
2020-09-15 12:48:43 ----A---- C:\WINDOWS\SYSWOW64\RADCUI.dll
2020-09-15 12:48:42 ----A---- C:\WINDOWS\SYSWOW64\Wpc.dll
2020-09-15 12:48:42 ----A---- C:\WINDOWS\SYSWOW64\windows.internal.shellcommon.AccountsControlExperience.dll
2020-09-15 12:48:42 ----A---- C:\WINDOWS\SYSWOW64\Windows.Devices.WiFiDirect.dll
2020-09-15 12:48:42 ----A---- C:\WINDOWS\SYSWOW64\wcmapi.dll
2020-09-15 12:48:42 ----A---- C:\WINDOWS\SYSWOW64\taskschd.dll
2020-09-15 12:48:42 ----A---- C:\WINDOWS\SYSWOW64\taskcomp.dll
2020-09-15 12:48:42 ----A---- C:\WINDOWS\SYSWOW64\SystemSettings.DataModel.dll
2020-09-15 12:48:42 ----A---- C:\WINDOWS\SYSWOW64\systemcpl.dll
2020-09-15 12:48:42 ----A---- C:\WINDOWS\SYSWOW64\SyncSettings.dll
2020-09-15 12:48:42 ----A---- C:\WINDOWS\SYSWOW64\sxstrace.exe
2020-09-15 12:48:42 ----A---- C:\WINDOWS\SYSWOW64\sxs.dll
2020-09-15 12:48:42 ----A---- C:\WINDOWS\SYSWOW64\sppcext.dll
2020-09-15 12:48:42 ----A---- C:\WINDOWS\SYSWOW64\slcext.dll
2020-09-15 12:48:42 ----A---- C:\WINDOWS\SYSWOW64\sechost.dll
2020-09-15 12:48:42 ----A---- C:\WINDOWS\SYSWOW64\oleprn.dll
2020-09-15 12:48:42 ----A---- C:\WINDOWS\SYSWOW64\InkEd.dll
2020-09-15 12:48:42 ----A---- C:\WINDOWS\SYSWOW64\fontext.dll
2020-09-15 12:48:42 ----A---- C:\WINDOWS\SYSWOW64\control.exe
2020-09-15 12:48:41 ----A---- C:\WINDOWS\SYSWOW64\WWanAPI.dll
2020-09-15 12:48:41 ----A---- C:\WINDOWS\SYSWOW64\Windows.Media.Devices.dll
2020-09-15 12:48:41 ----A---- C:\WINDOWS\SYSWOW64\Windows.Gaming.XboxLive.Storage.dll
2020-09-15 12:48:41 ----A---- C:\WINDOWS\SYSWOW64\Windows.Devices.Midi.dll
2020-09-15 12:48:41 ----A---- C:\WINDOWS\SYSWOW64\Windows.ApplicationModel.ConversationalAgent.dll
2020-09-15 12:48:41 ----A---- C:\WINDOWS\SYSWOW64\VoipRT.dll
2020-09-15 12:48:41 ----A---- C:\WINDOWS\SYSWOW64\SpatializerApo.dll
2020-09-15 12:48:41 ----A---- C:\WINDOWS\SYSWOW64\HrtfApo.dll
2020-09-15 12:48:41 ----A---- C:\WINDOWS\SYSWOW64\ContentDeliveryManager.Utilities.dll
2020-09-15 12:48:41 ----A---- C:\WINDOWS\SYSWOW64\AudioSes.dll
2020-09-15 12:48:41 ----A---- C:\WINDOWS\SYSWOW64\agentactivationruntimewindows.dll
2020-09-15 12:48:41 ----A---- C:\WINDOWS\SYSWOW64\agentactivationruntime.dll
2020-09-15 12:48:41 ----A---- C:\WINDOWS\SYSWOW64\AarSvc.dll
2020-09-15 12:48:41 ----A---- C:\WINDOWS\system32\spwizres.dll
2020-09-15 12:48:41 ----A---- C:\WINDOWS\system32\spwizeng.dll
2020-09-15 12:48:41 ----A---- C:\WINDOWS\system32\MBR2GPT.EXE
2020-09-15 12:48:40 ----A---- C:\WINDOWS\system32\TSpkg.dll
2020-09-15 12:48:40 ----A---- C:\WINDOWS\system32\ScDeviceEnum.dll
2020-09-15 12:48:40 ----A---- C:\WINDOWS\system32\SCardSvr.dll
2020-09-15 12:48:40 ----A---- C:\WINDOWS\system32\SCardDlg.dll
2020-09-15 12:48:40 ----A---- C:\WINDOWS\system32\SCardBi.dll
2020-09-15 12:48:40 ----A---- C:\WINDOWS\system32\rtmpltfm.dll
2020-09-15 12:48:40 ----A---- C:\WINDOWS\system32\rtmpal.dll
2020-09-15 12:48:40 ----A---- C:\WINDOWS\system32\rtmmvrortc.dll
2020-09-15 12:48:40 ----A---- C:\WINDOWS\system32\rtmcodecs.dll
2020-09-15 12:48:40 ----A---- C:\WINDOWS\system32\pku2u.dll
2020-09-15 12:48:40 ----A---- C:\WINDOWS\system32\ortcengine.dll
2020-09-15 12:48:40 ----A---- C:\WINDOWS\system32\ngctasks.dll
2020-09-15 12:48:40 ----A---- C:\WINDOWS\system32\drivers\scfilter.sys
2020-09-15 12:48:40 ----A---- C:\WINDOWS\system32\credssp.dll
2020-09-15 12:48:40 ----A---- C:\WINDOWS\system32\certprop.dll
2020-09-15 12:48:39 ----A---- C:\WINDOWS\system32\Windows.UI.Search.dll
2020-09-15 12:48:39 ----A---- C:\WINDOWS\system32\Windows.FileExplorer.Common.dll
2020-09-15 12:48:39 ----A---- C:\WINDOWS\system32\Windows.Cortana.Desktop.dll
2020-09-15 12:48:39 ----A---- C:\WINDOWS\system32\vbscript.dll
2020-09-15 12:48:39 ----A---- C:\WINDOWS\system32\SettingSyncCore.dll
2020-09-15 12:48:39 ----A---- C:\WINDOWS\system32\scrrun.dll
2020-09-15 12:48:39 ----A---- C:\WINDOWS\system32\OpenWith.exe
2020-09-15 12:48:39 ----A---- C:\WINDOWS\system32\ConfigureExpandedStorage.dll
2020-09-15 12:48:38 ----A---- C:\WINDOWS\system32\scecli.dll
2020-09-15 12:48:38 ----A---- C:\WINDOWS\system32\rtm.dll
2020-09-15 12:48:38 ----A---- C:\WINDOWS\system32\rdpviewerax.dll
2020-09-15 12:48:38 ----A---- C:\WINDOWS\system32\RASMM.dll
2020-09-15 12:48:38 ----A---- C:\WINDOWS\system32\rasdlg.dll
2020-09-15 12:48:38 ----A---- C:\WINDOWS\system32\rasapi32.dll
2020-09-15 12:48:38 ----A---- C:\WINDOWS\system32\mprdim.dll
2020-09-15 12:48:38 ----A---- C:\WINDOWS\system32\iprtrmgr.dll
2020-09-15 12:48:38 ----A---- C:\WINDOWS\system32\iprtprio.dll
2020-09-15 12:48:38 ----A---- C:\WINDOWS\system32\ipnathlp.dll
2020-09-15 12:48:38 ----A---- C:\WINDOWS\system32\icsunattend.exe
2020-09-15 12:48:37 ----A---- C:\WINDOWS\system32\xpsservices.dll
2020-09-15 12:48:37 ----A---- C:\WINDOWS\system32\Windows.Graphics.Printing.Workflow.Native.dll
2020-09-15 12:48:37 ----A---- C:\WINDOWS\system32\Windows.Graphics.Printing.Workflow.dll
2020-09-15 12:48:37 ----A---- C:\WINDOWS\system32\tcpmon.dll
2020-09-15 12:48:37 ----A---- C:\WINDOWS\system32\SettingsHandlers_IME.dll
2020-09-15 12:48:37 ----A---- C:\WINDOWS\system32\SettingsHandlers_Fonts.dll
2020-09-15 12:48:37 ----A---- C:\WINDOWS\system32\RMapi.dll
2020-09-15 12:48:37 ----A---- C:\WINDOWS\system32\rasplap.dll
2020-09-15 12:48:37 ----A---- C:\WINDOWS\system32\rasgcw.dll
2020-09-15 12:48:37 ----A---- C:\WINDOWS\system32\puiobj.dll
2020-09-15 12:48:37 ----A---- C:\WINDOWS\system32\puiapi.dll
2020-09-15 12:48:37 ----A---- C:\WINDOWS\system32\PrintWorkflowService.dll
2020-09-15 12:48:37 ----A---- C:\WINDOWS\system32\PrintWorkflowProxy.dll
2020-09-15 12:48:37 ----A---- C:\WINDOWS\system32\printui.exe
2020-09-15 12:48:37 ----A---- C:\WINDOWS\system32\Print.Workflow.Source.dll
2020-09-15 12:48:37 ----A---- C:\WINDOWS\system32\npmproxy.dll
2020-09-15 12:48:37 ----A---- C:\WINDOWS\system32\nlmsprep.dll
2020-09-15 12:48:37 ----A---- C:\WINDOWS\system32\nlmproxy.dll
2020-09-15 12:48:37 ----A---- C:\WINDOWS\system32\newdev.exe
2020-09-15 12:48:37 ----A---- C:\WINDOWS\system32\newdev.dll
2020-09-15 12:48:37 ----A---- C:\WINDOWS\system32\NetworkStatus.dll
2020-09-15 12:48:37 ----A---- C:\WINDOWS\system32\netshell.dll
2020-09-15 12:48:37 ----A---- C:\WINDOWS\system32\NetSetupShim.dll
2020-09-15 12:48:37 ----A---- C:\WINDOWS\system32\netprofmsvc.dll
2020-09-15 12:48:37 ----A---- C:\WINDOWS\system32\netprofm.dll
2020-09-15 12:48:37 ----A---- C:\WINDOWS\system32\ndadmin.exe
2020-09-15 12:48:37 ----A---- C:\WINDOWS\system32\msaatext.dll
2020-09-15 12:48:37 ----A---- C:\WINDOWS\system32\findnetprinters.dll
2020-09-15 12:48:37 ----A---- C:\WINDOWS\system32\Family.Client.dll
2020-09-15 12:48:37 ----A---- C:\WINDOWS\system32\Family.Authentication.dll
2020-09-15 12:48:37 ----A---- C:\WINDOWS\system32\drvsetup.dll
2020-09-15 12:48:37 ----A---- C:\WINDOWS\system32\DafPrintProvider.dll
2020-09-15 12:48:37 ----A---- C:\WINDOWS\system32\compstui.dll
2020-09-15 12:48:37 ----A---- C:\WINDOWS\system32\AudioHandlers.dll
2020-09-15 12:48:37 ----A---- C:\WINDOWS\system32\AboutSettingsHandlers.dll
2020-09-15 12:48:37 ----A---- C:\WINDOWS\system32\6bea57fb-8dfb-4177-9ae8-42e8b3529933_RuntimeDeviceInstall.dll
2020-09-15 12:48:36 ----A---- C:\WINDOWS\system32\wsqmcons.exe
2020-09-15 12:48:36 ----A---- C:\WINDOWS\system32\UIMgrBroker.exe
2020-09-15 12:48:36 ----A---- C:\WINDOWS\system32\UIManagerBrokerps.dll
2020-09-15 12:48:36 ----A---- C:\WINDOWS\system32\taskschd.dll
2020-09-15 12:48:36 ----A---- C:\WINDOWS\system32\taskcomp.dll
2020-09-15 12:48:36 ----A---- C:\WINDOWS\system32\systemcpl.dll
2020-09-15 12:48:36 ----A---- C:\WINDOWS\system32\sxstrace.exe
2020-09-15 12:48:36 ----A---- C:\WINDOWS\system32\sxssrv.dll
2020-09-15 12:48:36 ----A---- C:\WINDOWS\system32\sxs.dll
2020-09-15 12:48:36 ----A---- C:\WINDOWS\system32\sppcext.dll
2020-09-15 12:48:36 ----A---- C:\WINDOWS\system32\slcext.dll
2020-09-15 12:48:36 ----A---- C:\WINDOWS\system32\schedsvc.dll
2020-09-15 12:48:36 ----A---- C:\WINDOWS\system32\MaintenanceUI.dll
2020-09-15 12:48:36 ----A---- C:\WINDOWS\system32\InkEd.dll
2020-09-15 12:48:35 ----A---- C:\WINDOWS\system32\WUDFx02000.dll
2020-09-15 12:48:35 ----A---- C:\WINDOWS\system32\Windows.Graphics.Display.BrightnessOverride.dll
2020-09-15 12:48:35 ----A---- C:\WINDOWS\system32\Windows.Devices.Sensors.dll
2020-09-15 12:48:35 ----A---- C:\WINDOWS\system32\SensorsApi.dll
2020-09-15 12:48:35 ----A---- C:\WINDOWS\system32\MrmIndexer.dll
2020-09-15 12:48:35 ----A---- C:\WINDOWS\system32\AxInstUI.exe
2020-09-15 12:48:35 ----A---- C:\WINDOWS\system32\AxInstSv.dll
2020-09-15 12:48:34 ----A---- C:\WINDOWS\system32\wlidnsp.dll
2020-09-15 12:48:34 ----A---- C:\WINDOWS\system32\wlidfdp.dll
2020-09-15 12:48:34 ----A---- C:\WINDOWS\system32\wlidcredprov.dll
2020-09-15 12:48:34 ----A---- C:\WINDOWS\system32\wlidcli.dll
2020-09-15 12:48:34 ----A---- C:\WINDOWS\system32\windowslivelogin.dll
2020-09-15 12:48:34 ----A---- C:\WINDOWS\system32\Windows.ApplicationModel.LockScreen.dll
2020-09-15 12:48:34 ----A---- C:\WINDOWS\system32\MUILanguageCleanup.dll
2020-09-15 12:48:34 ----A---- C:\WINDOWS\system32\msidcrl40.dll
2020-09-15 12:48:34 ----A---- C:\WINDOWS\system32\msauserext.dll
2020-09-15 12:48:34 ----A---- C:\WINDOWS\system32\lpremove.exe
2020-09-15 12:48:34 ----A---- C:\WINDOWS\system32\lpksetupproxyserv.dll
2020-09-15 12:48:34 ----A---- C:\WINDOWS\system32\lpksetup.exe
2020-09-15 12:48:34 ----A---- C:\WINDOWS\system32\lpkinstall.exe
2020-09-15 12:48:34 ----A---- C:\WINDOWS\system32\LockScreenData.dll
2020-09-15 12:48:34 ----A---- C:\WINDOWS\system32\LockHostingFramework.dll
2020-09-15 12:48:34 ----A---- C:\WINDOWS\system32\LockController.dll
2020-09-15 12:48:34 ----A---- C:\WINDOWS\system32\LockAppHost.exe
2020-09-15 12:48:34 ----A---- C:\WINDOWS\system32\LockAppBroker.dll
2020-09-15 12:48:34 ----A---- C:\WINDOWS\system32\LangCleanupSysprepAction.dll
2020-09-15 12:48:34 ----A---- C:\WINDOWS\system32\KBDJPN.DLL
2020-09-15 12:48:34 ----A---- C:\WINDOWS\system32\kbd106n.dll
2020-09-15 12:48:34 ----A---- C:\WINDOWS\system32\kbd106.dll
2020-09-15 12:48:34 ----A---- C:\WINDOWS\system32\kbd101.dll
2020-09-15 12:48:34 ----A---- C:\WINDOWS\system32\AboveLockAppHost.dll
2020-09-15 12:48:33 ----A---- C:\WINDOWS\system32\Windows.UI.Immersive.dll
2020-09-15 12:48:33 ----A---- C:\WINDOWS\system32\WebRuntimeManager.dll
2020-09-15 12:48:33 ----A---- C:\WINDOWS\system32\UserAccountControlSettings.dll
2020-09-15 12:48:33 ----A---- C:\WINDOWS\system32\unenrollhook.dll
2020-09-15 12:48:33 ----A---- C:\WINDOWS\system32\tdh.dll
2020-09-15 12:48:33 ----A---- C:\WINDOWS\system32\t2embed.dll
2020-09-15 12:48:33 ----A---- C:\WINDOWS\system32\mdmpostprocessevaluator.dll
2020-09-15 12:48:33 ----A---- C:\WINDOWS\system32\mdmmigrator.dll
2020-09-15 12:48:33 ----A---- C:\WINDOWS\system32\mdmlocalmanagement.dll
2020-09-15 12:48:33 ----A---- C:\WINDOWS\system32\MdmDiagnostics.dll
2020-09-15 12:48:33 ----A---- C:\WINDOWS\system32\LocationFrameworkPS.dll
2020-09-15 12:48:33 ----A---- C:\WINDOWS\system32\LocationFrameworkInternalPS.dll
2020-09-15 12:48:33 ----A---- C:\WINDOWS\system32\LocationFramework.dll
2020-09-15 12:48:33 ----A---- C:\WINDOWS\system32\hgcpl.dll
2020-09-15 12:48:33 ----A---- C:\WINDOWS\system32\Geolocation.dll
2020-09-15 12:48:33 ----A---- C:\WINDOWS\system32\enterpriseresourcemanager.dll
2020-09-15 12:48:33 ----A---- C:\WINDOWS\system32\DismApi.dll
2020-09-15 12:48:33 ----A---- C:\WINDOWS\system32\Dism.exe
2020-09-15 12:48:33 ----A---- C:\WINDOWS\system32\DeviceMetadataRetrievalClient.dll
2020-09-15 12:48:33 ----A---- C:\WINDOWS\system32\DeviceDriverRetrievalClient.dll
2020-09-15 12:48:33 ----A---- C:\WINDOWS\system32\DAMM.dll
2020-09-15 12:48:33 ----A---- C:\WINDOWS\system32\ActionCenterCPL.dll
2020-09-15 12:48:32 ----A---- C:\WINDOWS\SYSWOW64\bcryptprimitives.dll
2020-09-15 12:48:32 ----A---- C:\WINDOWS\system32\wuuhext.dll
2020-09-15 12:48:32 ----A---- C:\WINDOWS\system32\winsrvext.dll
2020-09-15 12:48:32 ----A---- C:\WINDOWS\system32\Windows.UI.CredDialogController.dll
2020-09-15 12:48:32 ----A---- C:\WINDOWS\system32\sechost.dll
2020-09-15 12:48:32 ----A---- C:\WINDOWS\system32\RpcEpMap.dll
2020-09-15 12:48:32 ----A---- C:\WINDOWS\system32\NgcCtnrGidsHandler.dll
2020-09-15 12:48:32 ----A---- C:\WINDOWS\system32\netlogon.dll
2020-09-15 12:48:32 ----A---- C:\WINDOWS\system32\LogonController.dll
2020-09-15 12:48:32 ----A---- C:\WINDOWS\system32\drivers\srvnet.sys
2020-09-15 12:48:32 ----A---- C:\WINDOWS\system32\drivers\srv2.sys
2020-09-15 12:48:32 ----A---- C:\WINDOWS\system32\DMPushRouterCore.dll
2020-09-15 12:48:32 ----A---- C:\WINDOWS\system32\dmcsps.dll
2020-09-15 12:48:32 ----A---- C:\WINDOWS\system32\dmcmnutils.dll
2020-09-15 12:48:32 ----A---- C:\WINDOWS\system32\dmcfgutils.dll
2020-09-15 12:48:32 ----A---- C:\WINDOWS\system32\dmcertinst.exe
2020-09-15 12:48:32 ----A---- C:\WINDOWS\system32\DiagnosticLogCSP.dll
2020-09-15 12:48:32 ----A---- C:\WINDOWS\system32\DeviceEnroller.exe
2020-09-15 12:48:32 ----A---- C:\WINDOWS\system32\cryptui.dll
2020-09-15 12:48:32 ----A---- C:\WINDOWS\system32\CredProvDataModel.dll
2020-09-15 12:48:32 ----A---- C:\WINDOWS\system32\coredpus.dll
2020-09-15 12:48:32 ----A---- C:\WINDOWS\system32\configmanager2.dll
2020-09-15 12:48:32 ----A---- C:\WINDOWS\system32\bcryptprimitives.dll
2020-09-15 12:48:31 ----A---- C:\WINDOWS\system32\drivers\WdfLdr.sys
2020-09-15 12:48:31 ----A---- C:\WINDOWS\system32\drivers\Wdf01000.sys
2020-09-15 12:48:30 ----A---- C:\WINDOWS\system32\wersvc.dll
2020-09-15 12:48:30 ----A---- C:\WINDOWS\system32\wermgr.exe
2020-09-15 12:48:30 ----A---- C:\WINDOWS\system32\WerFaultSecure.exe
2020-09-15 12:48:30 ----A---- C:\WINDOWS\system32\WerFault.exe
2020-09-15 12:48:30 ----A---- C:\WINDOWS\system32\weretw.dll
2020-09-15 12:48:30 ----A---- C:\WINDOWS\system32\WerEnc.dll
2020-09-15 12:48:30 ----A---- C:\WINDOWS\system32\werdiagcontroller.dll
2020-09-15 12:48:30 ----A---- C:\WINDOWS\system32\wer.dll
2020-09-15 12:48:30 ----A---- C:\WINDOWS\system32\Faultrep.dll
2020-09-15 12:48:30 ----A---- C:\WINDOWS\system32\drivers\hwpolicy.sys
2020-09-15 12:48:30 ----A---- C:\WINDOWS\system32\drivers\fltMgr.sys
2020-09-15 12:48:29 ----A---- C:\WINDOWS\system32\wpr.exe
2020-09-15 12:48:29 ----A---- C:\WINDOWS\system32\wldp.dll
2020-09-15 12:48:29 ----A---- C:\WINDOWS\system32\winhttp.dll
2020-09-15 12:48:29 ----A---- C:\WINDOWS\system32\windowsperformancerecordercontrol.dll
2020-09-15 12:48:29 ----A---- C:\WINDOWS\system32\Websocket.dll
2020-09-15 12:48:29 ----A---- C:\WINDOWS\system32\wdigest.dll
2020-09-15 12:48:29 ----A---- C:\WINDOWS\system32\pacjsworker.exe
2020-09-15 12:48:29 ----A---- C:\WINDOWS\system32\oleaut32.dll
2020-09-15 12:48:29 ----A---- C:\WINDOWS\system32\mswsock.dll
2020-09-15 12:48:29 ----A---- C:\WINDOWS\system32\msv1_0.dll
2020-09-15 12:48:29 ----A---- C:\WINDOWS\system32\logoncli.dll
2020-09-15 12:48:29 ----A---- C:\WINDOWS\system32\keyiso.dll
2020-09-15 12:48:29 ----A---- C:\WINDOWS\system32\drivers\cng.sys
2020-09-15 12:48:29 ----A---- C:\WINDOWS\system32\crypt32.dll
2020-09-15 12:48:29 ----A---- C:\WINDOWS\system32\aepic.dll
2020-09-15 12:48:28 ----A---- C:\WINDOWS\system32\wow64cpu.dll
2020-09-15 12:48:28 ----A---- C:\WINDOWS\system32\wow64.dll
2020-09-15 12:48:28 ----A---- C:\WINDOWS\system32\wimserv.exe
2020-09-15 12:48:28 ----A---- C:\WINDOWS\system32\wimgapi.dll
2020-09-15 12:48:28 ----A---- C:\WINDOWS\system32\setupcl.dll
2020-09-15 12:48:28 ----A---- C:\WINDOWS\system32\ole32.dll
2020-09-15 12:48:28 ----A---- C:\WINDOWS\system32\drivers\wimmount.sys
2020-09-15 12:48:28 ----A---- C:\WINDOWS\system32\CoreMessaging.dll
2020-09-15 12:48:28 ----A---- C:\WINDOWS\system32\ConhostV1.dll
2020-09-15 12:48:28 ----A---- C:\WINDOWS\system32\conhost.exe
2020-09-15 12:48:28 ----A---- C:\WINDOWS\system32\comsvcs.dll
2020-09-15 12:48:27 ----A---- C:\WINDOWS\system32\Windows.UI.BlockedShutdown.dll
2020-09-15 12:48:27 ----A---- C:\WINDOWS\system32\Windows.Media.MediaControl.dll
2020-09-15 12:48:27 ----A---- C:\WINDOWS\system32\tier2punctuations.dll
2020-09-15 12:48:27 ----A---- C:\WINDOWS\system32\Taskmgr.exe
2020-09-15 12:48:27 ----A---- C:\WINDOWS\system32\SRH.dll
2020-09-15 12:48:27 ----A---- C:\WINDOWS\system32\pcaui.dll
2020-09-15 12:48:27 ----A---- C:\WINDOWS\system32\pcacli.dll
2020-09-15 12:48:27 ----A---- C:\WINDOWS\system32\invagent.dll
2020-09-15 12:48:27 ----A---- C:\WINDOWS\system32\CloudExperienceHostBroker.dll
2020-09-15 12:48:27 ----A---- C:\WINDOWS\system32\CloudExperienceHost.dll
2020-09-15 12:48:27 ----A---- C:\WINDOWS\system32\clfsw32.dll
2020-09-15 12:48:27 ----A---- C:\WINDOWS\system32\CaptureService.dll
2020-09-15 12:48:27 ----A---- C:\WINDOWS\system32\browserbroker.dll
2020-09-15 12:48:26 ----A---- C:\WINDOWS\system32\EaseOfAccessDialog.exe
2020-09-15 12:48:25 ----A---- C:\WINDOWS\system32\Windows.Shell.BlueLightReduction.dll
2020-09-15 12:48:25 ----A---- C:\WINDOWS\system32\Windows.SharedPC.AccountManager.dll
2020-09-15 12:48:25 ----A---- C:\WINDOWS\system32\Windows.Cortana.OneCore.dll
2020-09-15 12:48:25 ----A---- C:\WINDOWS\system32\SwitcherDataModel.dll
2020-09-15 12:48:25 ----A---- C:\WINDOWS\system32\SettingsHandlers_Language.dll
2020-09-15 12:48:25 ----A---- C:\WINDOWS\system32\SettingsHandlers_Display.dll
2020-09-15 12:48:25 ----A---- C:\WINDOWS\system32\SettingsHandlers_Cortana.dll
2020-09-15 12:48:25 ----A---- C:\WINDOWS\system32\sethc.exe
2020-09-15 12:48:25 ----A---- C:\WINDOWS\system32\Narrator.exe
2020-09-15 12:48:25 ----A---- C:\WINDOWS\system32\MtcModel.dll
2020-09-15 12:48:25 ----A---- C:\WINDOWS\system32\Magnify.exe
2020-09-15 12:48:25 ----A---- C:\WINDOWS\system32\EoAExperiences.exe
2020-09-15 12:48:25 ----A---- C:\WINDOWS\system32\DevicesFlowBroker.dll
2020-09-15 12:48:25 ----A---- C:\WINDOWS\system32\ConstraintIndex.Search.dll
2020-09-15 12:48:25 ----A---- C:\WINDOWS\system32\accessibilitycpl.dll
2020-09-15 12:48:24 ----A---- C:\WINDOWS\system32\Windows.Internal.CapturePicker.dll
2020-09-15 12:48:24 ----A---- C:\WINDOWS\system32\Windows.Data.Activities.dll
2020-09-15 12:48:24 ----A---- C:\WINDOWS\system32\QuietHours.dll
2020-09-15 12:48:24 ----A---- C:\WINDOWS\system32\DevicePairingExperienceMEM.dll
2020-09-15 12:48:23 ----A---- C:\WINDOWS\system32\Windows.UI.dll
2020-09-15 12:48:23 ----A---- C:\WINDOWS\system32\ReAgent.dll
2020-09-15 12:48:23 ----A---- C:\WINDOWS\system32\PasswordEnrollmentManager.dll
2020-09-15 12:48:23 ----A---- C:\WINDOWS\system32\Facilitator.dll
2020-09-15 12:48:23 ----A---- C:\WINDOWS\system32\BootMenuUX.dll
2020-09-15 12:48:22 ----A---- C:\WINDOWS\system32\SystemSettingsThresholdAdminFlowUI.dll
2020-09-15 12:48:22 ----A---- C:\WINDOWS\system32\SystemSettingsAdminFlows.exe
2020-09-15 12:48:22 ----A---- C:\WINDOWS\system32\SystemSettings.UserAccountsHandlers.dll
2020-09-15 12:48:22 ----A---- C:\WINDOWS\system32\SettingsHandlers_User.dll
2020-09-15 12:48:22 ----A---- C:\WINDOWS\system32\SettingsHandlers_PCDisplay.dll
2020-09-15 12:48:21 ----A---- C:\WINDOWS\system32\wuuhosdeployment.dll
2020-09-15 12:48:21 ----A---- C:\WINDOWS\system32\Windows.Media.Speech.dll
2020-09-15 12:48:21 ----A---- C:\WINDOWS\system32\Windows.Internal.Taskbar.dll
2020-09-15 12:48:21 ----A---- C:\WINDOWS\system32\VSSVC.exe
2020-09-15 12:48:21 ----A---- C:\WINDOWS\system32\usoapi.dll
2020-09-15 12:48:21 ----A---- C:\WINDOWS\system32\upshared.dll
2020-09-15 12:48:21 ----A---- C:\WINDOWS\system32\swprv.dll
2020-09-15 12:48:21 ----A---- C:\WINDOWS\system32\SettingsHandlers_OptionalFeatures.dll
2020-09-15 12:48:21 ----A---- C:\WINDOWS\system32\SettingsHandlers_Devices.dll
2020-09-15 12:48:21 ----A---- C:\WINDOWS\system32\PeopleBand.dll
2020-09-15 12:48:21 ----A---- C:\WINDOWS\system32\musdialoghandlers.dll
2020-09-15 12:48:21 ----A---- C:\WINDOWS\system32\AppResolver.dll
2020-09-15 12:48:20 ----A---- C:\WINDOWS\system32\Windows.System.Profile.RetailInfo.dll
2020-09-15 12:48:20 ----A---- C:\WINDOWS\system32\Windows.Devices.Perception.dll
2020-09-15 12:48:20 ----A---- C:\WINDOWS\system32\wevtsvc.dll
2020-09-15 12:48:20 ----A---- C:\WINDOWS\system32\wbiosrvc.dll
2020-09-15 12:48:20 ----A---- C:\WINDOWS\system32\SettingsHandlers_SpeechPrivacy.dll
2020-09-15 12:48:20 ----A---- C:\WINDOWS\system32\SensorService.dll
2020-09-15 12:48:20 ----A---- C:\WINDOWS\system32\RasMediaManager.dll
2020-09-15 12:48:20 ----A---- C:\WINDOWS\system32\policymanagerprecheck.dll
2020-09-15 12:48:20 ----A---- C:\WINDOWS\system32\PickerPlatform.dll
2020-09-15 12:48:20 ----A---- C:\WINDOWS\system32\Microsoft.Bluetooth.Service.dll
2020-09-15 12:48:20 ----A---- C:\WINDOWS\system32\Microsoft.Bluetooth.Proxy.dll
2020-09-15 12:48:20 ----A---- C:\WINDOWS\system32\MdmDiagnosticsTool.exe
2020-09-15 12:48:20 ----A---- C:\WINDOWS\system32\MBMediaManager.dll
2020-09-15 12:48:20 ----A---- C:\WINDOWS\system32\EnterpriseAppMgmtSvc.dll
2020-09-15 12:48:20 ----A---- C:\WINDOWS\system32\EnterpriseAppMgmtClient.dll
2020-09-15 12:48:20 ----A---- C:\WINDOWS\system32\drivers\bindflt.sys
2020-09-15 12:48:20 ----A---- C:\WINDOWS\system32\container.dll
2020-09-15 12:48:20 ----A---- C:\WINDOWS\system32\CloudDomainJoinDataModelServer.dll
2020-09-15 12:48:20 ----A---- C:\WINDOWS\system32\BthRadioMedia.dll
2020-09-15 12:48:20 ----A---- C:\WINDOWS\system32\BioCredProv.dll
2020-09-15 12:48:20 ----A---- C:\WINDOWS\system32\bindfltapi.dll
2020-09-15 12:48:19 ----A---- C:\WINDOWS\system32\wpnclient.dll
2020-09-15 12:48:19 ----A---- C:\WINDOWS\system32\wpnapps.dll
2020-09-15 12:48:19 ----A---- C:\WINDOWS\system32\Windows.Services.TargetedContent.dll
2020-09-15 12:48:19 ----A---- C:\WINDOWS\system32\Windows.ApplicationModel.Background.SystemEventsBroker.dll
2020-09-15 12:48:19 ----A---- C:\WINDOWS\system32\sbservicetrigger.dll
2020-09-15 12:48:19 ----A---- C:\WINDOWS\system32\rdpserverbase.dll
2020-09-15 12:48:19 ----A---- C:\WINDOWS\system32\rdpbase.dll
2020-09-15 12:48:19 ----A---- C:\WINDOWS\system32\psmsrv.dll
2020-09-15 12:48:19 ----A---- C:\WINDOWS\system32\ncbservice.dll
2020-09-15 12:48:19 ----A---- C:\WINDOWS\system32\keepaliveprovider.dll
2020-09-15 12:48:18 ----A---- C:\WINDOWS\system32\WwaApi.dll
2020-09-15 12:48:18 ----A---- C:\WINDOWS\system32\wintrust.dll
2020-09-15 12:48:18 ----A---- C:\WINDOWS\system32\Windows.ApplicationModel.Wallet.dll
2020-09-15 12:48:18 ----A---- C:\WINDOWS\system32\WindowManagementAPI.dll
2020-09-15 12:48:18 ----A---- C:\WINDOWS\system32\WaaSMedicSvc.dll
2020-09-15 12:48:18 ----A---- C:\WINDOWS\system32\WaaSMedicPS.dll
2020-09-15 12:48:18 ----A---- C:\WINDOWS\system32\WaaSMedicCapsule.dll
2020-09-15 12:48:18 ----A---- C:\WINDOWS\system32\WaaSMedicAgent.exe
2020-09-15 12:48:18 ----A---- C:\WINDOWS\system32\UserDataService.dll
2020-09-15 12:48:18 ----A---- C:\WINDOWS\system32\UserDataAccountApis.dll
2020-09-15 12:48:18 ----A---- C:\WINDOWS\system32\TDLMigration.dll
2020-09-15 12:48:18 ----A---- C:\WINDOWS\system32\TaskApis.dll
2020-09-15 12:48:18 ----A---- C:\WINDOWS\system32\StructuredQuery.dll
2020-09-15 12:48:18 ----A---- C:\WINDOWS\system32\profext.dll
2020-09-15 12:48:18 ----A---- C:\WINDOWS\system32\PhoneCallHistoryApis.dll
2020-09-15 12:48:18 ----A---- C:\WINDOWS\system32\PeopleAPIs.dll
2020-09-15 12:48:18 ----A---- C:\WINDOWS\system32\MrmCoreR.dll
2020-09-15 12:48:18 ----A---- C:\WINDOWS\system32\ChatApis.dll
2020-09-15 12:48:18 ----A---- C:\WINDOWS\system32\EmailApis.dll
2020-09-15 12:48:18 ----A---- C:\WINDOWS\system32\coreglobconfig.dll
2020-09-15 12:48:18 ----A---- C:\WINDOWS\system32\ContactApis.dll
2020-09-15 12:48:18 ----A---- C:\WINDOWS\system32\BCP47Langs.dll
2020-09-15 12:48:18 ----A---- C:\WINDOWS\system32\AppointmentActivation.dll
2020-09-15 12:48:17 ----A---- C:\WINDOWS\system32\socialapis.dll
2020-09-15 12:48:17 ----A---- C:\WINDOWS\system32\AppointmentApis.dll
2020-09-15 12:48:16 ----A---- C:\WINDOWS\system32\Windows.Security.Authentication.Identity.Provider.dll
2020-09-15 12:48:16 ----A---- C:\WINDOWS\system32\Windows.Networking.NetworkOperators.ESim.dll
2020-09-15 12:48:16 ----A---- C:\WINDOWS\system32\Windows.Devices.PointOfService.dll
2020-09-15 12:48:16 ----A---- C:\WINDOWS\system32\TileDataRepository.dll
2020-09-15 12:48:16 ----A---- C:\WINDOWS\system32\rdpsharercom.dll
2020-09-15 12:48:16 ----A---- C:\WINDOWS\system32\PushToInstall.dll
2020-09-15 12:48:16 ----A---- C:\WINDOWS\system32\PhoneOm.dll
2020-09-15 12:48:16 ----A---- C:\WINDOWS\system32\NPSM.dll
2020-09-15 12:48:16 ----A---- C:\WINDOWS\system32\moshostcore.dll
2020-09-15 12:48:16 ----A---- C:\WINDOWS\system32\mbussdapi.dll
2020-09-15 12:48:16 ----A---- C:\WINDOWS\system32\mbsmsapi.dll
2020-09-15 12:48:16 ----A---- C:\WINDOWS\system32\MbaeApiPublic.dll
2020-09-15 12:48:16 ----A---- C:\WINDOWS\system32\MbaeApi.dll
2020-09-15 12:48:16 ----A---- C:\WINDOWS\system32\MapsStore.dll
2020-09-15 12:48:16 ----A---- C:\WINDOWS\system32\MapControlCore.dll
2020-09-15 12:48:16 ----A---- C:\WINDOWS\system32\MapConfiguration.dll
2020-09-15 12:48:16 ----A---- C:\WINDOWS\system32\LicenseManager.dll
2020-09-15 12:48:15 ----A---- C:\WINDOWS\system32\Windows.Internal.Graphics.Display.DisplayEnhancementManagement.dll
2020-09-15 12:48:15 ----A---- C:\WINDOWS\system32\Windows.Internal.Graphics.Display.DisplayColorManagement.dll
2020-09-15 12:48:15 ----A---- C:\WINDOWS\system32\tsf3gip.dll
2020-09-15 12:48:15 ----A---- C:\WINDOWS\system32\LicenseManagerApi.dll
2020-09-15 12:48:15 ----A---- C:\WINDOWS\system32\JpMapControl.dll
2020-09-15 12:48:15 ----A---- C:\WINDOWS\system32\InkObjCore.dll
2020-09-15 12:48:14 ----A---- C:\WINDOWS\system32\WindowsCodecs.dll
2020-09-15 12:48:14 ----A---- C:\WINDOWS\system32\Windows.Graphics.Display.DisplayEnhancementOverride.dll
2020-09-15 12:48:14 ----A---- C:\WINDOWS\system32\mscms.dll
2020-09-15 12:48:14 ----A---- C:\WINDOWS\system32\icm32.dll
2020-09-15 12:48:14 ----A---- C:\WINDOWS\system32\HeatCore.dll
2020-09-15 12:48:14 ----A---- C:\WINDOWS\system32\FntCache.dll
2020-09-15 12:48:14 ----A---- C:\WINDOWS\system32\ddisplay.dll
2020-09-15 12:48:14 ----A---- C:\WINDOWS\system32\d3d9on12.dll
2020-09-15 12:48:14 ----A---- C:\WINDOWS\system32\d3d11on12.dll
2020-09-15 12:48:14 ----A---- C:\WINDOWS\system32\d3d10warp.dll
2020-09-15 12:48:14 ----A---- C:\WINDOWS\system32\coloradapterclient.dll
2020-09-15 12:48:13 ----A---- C:\WINDOWS\system32\Windows.Networking.ServiceDiscovery.Dnssd.dll
2020-09-15 12:48:13 ----A---- C:\WINDOWS\system32\Windows.Gaming.Preview.dll
2020-09-15 12:48:13 ----A---- C:\WINDOWS\system32\Windows.Devices.SmartCards.Phone.dll
2020-09-15 12:48:13 ----A---- C:\WINDOWS\system32\SEMgrSvc.dll
2020-09-15 12:48:13 ----A---- C:\WINDOWS\system32\NfcRadioMedia.dll
2020-09-15 12:48:13 ----A---- C:\WINDOWS\system32\DWrite.dll
2020-09-15 12:48:13 ----A---- C:\WINDOWS\system32\d2d1.dll
2020-09-15 12:48:08 ----A---- C:\WINDOWS\system32\Windows.System.Diagnostics.dll
2020-09-15 12:48:08 ----A---- C:\WINDOWS\system32\Windows.Internal.Devices.Sensors.dll
2020-09-15 12:48:08 ----A---- C:\WINDOWS\system32\Windows.Graphics.dll
2020-09-15 12:48:08 ----A---- C:\WINDOWS\system32\vaultsvc.dll
2020-09-15 12:48:08 ----A---- C:\WINDOWS\system32\vaultcli.dll
2020-09-15 12:48:08 ----A---- C:\WINDOWS\system32\ngcpopkeysrv.dll
2020-09-15 12:48:08 ----A---- C:\WINDOWS\system32\msxml6r.dll
2020-09-15 12:48:08 ----A---- C:\WINDOWS\system32\msxml6.dll
2020-09-15 12:48:08 ----A---- C:\WINDOWS\system32\bisrv.dll
2020-09-15 12:48:07 ----A---- C:\WINDOWS\system32\Windows.Storage.Compression.dll
2020-09-15 12:48:07 ----A---- C:\WINDOWS\system32\Windows.Storage.ApplicationData.dll
2020-09-15 12:48:07 ----A---- C:\WINDOWS\system32\Windows.Management.Workplace.dll
2020-09-15 12:48:07 ----A---- C:\WINDOWS\system32\Windows.Internal.Bluetooth.dll
2020-09-15 12:48:07 ----A---- C:\WINDOWS\system32\Windows.Devices.Usb.dll
2020-09-15 12:48:07 ----A---- C:\WINDOWS\system32\Windows.Devices.SerialCommunication.dll
2020-09-15 12:48:07 ----A---- C:\WINDOWS\system32\Windows.Devices.LowLevel.dll
2020-09-15 12:48:07 ----A---- C:\WINDOWS\system32\Windows.Devices.HumanInterfaceDevice.dll
2020-09-15 12:48:07 ----A---- C:\WINDOWS\system32\Windows.Devices.Bluetooth.dll
2020-09-15 12:48:07 ----A---- C:\WINDOWS\system32\Windows.AI.MachineLearning.Preview.dll
2020-09-15 12:48:07 ----A---- C:\WINDOWS\system32\ngcsvc.dll
2020-09-15 12:48:07 ----A---- C:\WINDOWS\system32\NgcCtnrSvc.dll
2020-09-15 12:48:07 ----A---- C:\WINDOWS\system32\NgcCtnr.dll
2020-09-15 12:48:07 ----A---- C:\WINDOWS\system32\ngccredprov.dll
2020-09-15 12:48:07 ----A---- C:\WINDOWS\system32\mskeyprotcli.dll
2020-09-15 12:48:07 ----A---- C:\WINDOWS\system32\deviceaccess.dll
2020-09-15 12:48:07 ----A---- C:\WINDOWS\system32\D3D12.dll
2020-09-15 12:48:07 ----A---- C:\WINDOWS\system32\cryptngc.dll
2020-09-15 12:48:07 ----A---- C:\WINDOWS\system32\CertEnrollCtrl.exe
2020-09-15 12:48:07 ----A---- C:\WINDOWS\system32\CertEnroll.dll
2020-09-15 12:48:07 ----A---- C:\WINDOWS\system32\CapabilityAccessManagerClient.dll
2020-09-15 12:48:07 ----A---- C:\WINDOWS\system32\CapabilityAccessManager.dll
2020-09-15 12:48:06 ----A---- C:\WINDOWS\system32\Windows.Web.Http.dll
2020-09-15 12:48:06 ----A---- C:\WINDOWS\system32\Windows.System.SystemManagement.dll
2020-09-15 12:48:06 ----A---- C:\WINDOWS\system32\Windows.Networking.HostName.dll
2020-09-15 12:48:06 ----A---- C:\WINDOWS\system32\Windows.Networking.dll
2020-09-15 12:48:06 ----A---- C:\WINDOWS\system32\Windows.Networking.Connectivity.dll
2020-09-15 12:48:06 ----A---- C:\WINDOWS\system32\Windows.Networking.BackgroundTransfer.dll
2020-09-15 12:48:06 ----A---- C:\WINDOWS\system32\Windows.Globalization.dll
2020-09-15 12:48:06 ----A---- C:\WINDOWS\system32\Windows.Energy.dll
2020-09-15 12:48:06 ----A---- C:\WINDOWS\system32\Windows.Devices.WiFi.dll
2020-09-15 12:48:06 ----A---- C:\WINDOWS\system32\Windows.Devices.Radios.dll
2020-09-15 12:48:06 ----A---- C:\WINDOWS\system32\Windows.Devices.Enumeration.dll
2020-09-15 12:48:06 ----A---- C:\WINDOWS\system32\RTMediaFrame.dll
2020-09-15 12:48:06 ----A---- C:\WINDOWS\system32\ErrorDetails.dll
2020-09-15 12:48:06 ----A---- C:\WINDOWS\system32\DiagnosticInvoker.dll
2020-09-15 12:48:06 ----A---- C:\WINDOWS\system32\CameraCaptureUI.dll
2020-09-15 12:48:05 ----A---- C:\WINDOWS\system32\wlidsvc.dll
2020-09-15 12:48:05 ----A---- C:\WINDOWS\system32\wlidprov.dll
2020-09-15 12:48:05 ----A---- C:\WINDOWS\system32\Windows.Security.Credentials.UI.UserConsentVerifier.dll
2020-09-15 12:48:05 ----A---- C:\WINDOWS\system32\Windows.Security.Credentials.UI.CredentialPicker.dll
2020-09-15 12:48:05 ----A---- C:\WINDOWS\system32\Windows.Perception.Stub.dll
2020-09-15 12:48:05 ----A---- C:\WINDOWS\system32\Windows.Media.Ocr.dll
2020-09-15 12:48:05 ----A---- C:\WINDOWS\system32\Windows.Media.FaceAnalysis.dll
2020-09-15 12:48:05 ----A---- C:\WINDOWS\system32\Windows.Gaming.Input.dll
2020-09-15 12:48:05 ----A---- C:\WINDOWS\system32\Windows.Devices.SmartCards.dll
2020-09-15 12:48:05 ----A---- C:\WINDOWS\system32\Windows.Devices.AllJoyn.dll
2020-09-15 12:48:05 ----A---- C:\WINDOWS\system32\Windows.ApplicationModel.dll
2020-09-15 12:48:05 ----A---- C:\WINDOWS\system32\useractivitybroker.dll
2020-09-15 12:48:05 ----A---- C:\WINDOWS\system32\smartscreenps.dll
2020-09-15 12:48:05 ----A---- C:\WINDOWS\system32\smartscreen.exe
2020-09-15 12:48:05 ----A---- C:\WINDOWS\system32\ResourcePolicyServer.dll
2020-09-15 12:48:05 ----A---- C:\WINDOWS\system32\ResourcePolicyClient.dll
2020-09-15 12:48:05 ----A---- C:\WINDOWS\system32\MSAJApi.dll
2020-09-15 12:48:05 ----A---- C:\WINDOWS\system32\MicrosoftAccountTokenProvider.dll
2020-09-15 12:48:05 ----A---- C:\WINDOWS\system32\ffbroker.dll
2020-09-15 12:48:05 ----A---- C:\WINDOWS\system32\dstokenclean.exe
2020-09-15 12:48:05 ----A---- C:\WINDOWS\system32\dssvc.dll
2020-09-15 12:48:05 ----A---- C:\WINDOWS\system32\AuthBroker.dll
2020-09-15 12:48:05 ----A---- C:\WINDOWS\system32\ApiSetHost.AppExecutionAlias.dll
2020-09-15 12:48:04 ----A---- C:\WINDOWS\system32\Windows.Web.dll
2020-09-15 12:48:04 ----A---- C:\WINDOWS\system32\Windows.UI.Xaml.Resources.Common.dll
2020-09-15 12:48:04 ----A---- C:\WINDOWS\system32\Windows.UI.Xaml.Phone.dll
2020-09-15 12:48:04 ----A---- C:\WINDOWS\system32\Windows.UI.Xaml.Maps.dll
2020-09-15 12:48:04 ----A---- C:\WINDOWS\system32\Windows.UI.Xaml.InkControls.dll
2020-09-15 12:48:04 ----A---- C:\WINDOWS\system32\Windows.Media.Import.dll
2020-09-15 12:48:04 ----A---- C:\WINDOWS\system32\Windows.Graphics.Printing.dll
2020-09-15 12:48:04 ----A---- C:\WINDOWS\system32\Windows.Graphics.Printing.3D.dll
2020-09-15 12:48:04 ----A---- C:\WINDOWS\system32\Windows.ApplicationModel.Core.dll
2020-09-15 12:48:04 ----A---- C:\WINDOWS\system32\thumbcache.dll
2020-09-15 12:48:04 ----A---- C:\WINDOWS\system32\MSAProfileNotificationHandler.dll
2020-09-15 12:48:04 ----A---- C:\WINDOWS\system32\modernexecserver.dll
2020-09-15 12:48:04 ----A---- C:\WINDOWS\system32\MicrosoftAccountCloudAP.dll
2020-09-15 12:48:04 ----A---- C:\WINDOWS\system32\gamingtcui.dll
2020-09-15 12:48:04 ----A---- C:\WINDOWS\system32\ExecModelClient.dll
2020-09-15 12:48:04 ----A---- C:\WINDOWS\system32\AppExtension.dll
2020-09-15 12:48:03 ----A---- C:\WINDOWS\system32\Windows.UI.Xaml.dll
2020-09-15 12:48:03 ----A---- C:\WINDOWS\system32\Windows.Devices.Printers.dll
2020-09-15 12:48:03 ----A---- C:\WINDOWS\system32\Windows.Devices.Haptics.dll
2020-09-15 12:48:03 ----A---- C:\WINDOWS\system32\Windows.Data.Pdf.dll
2020-09-15 12:48:03 ----A---- C:\WINDOWS\system32\Windows.CloudStore.dll
2020-09-15 12:48:03 ----A---- C:\WINDOWS\system32\directmanipulation.dll
2020-09-15 12:48:03 ----A---- C:\WINDOWS\system32\DataExchange.dll
2020-09-15 12:48:02 ----A---- C:\WINDOWS\system32\SystemUWPLauncher.exe
2020-09-15 12:48:01 ----A---- C:\WINDOWS\system32\XamlTileRender.dll
2020-09-15 12:48:01 ----A---- C:\WINDOWS\system32\wudriver.dll
2020-09-15 12:48:01 ----A---- C:\WINDOWS\system32\wksprt.exe
2020-09-15 12:48:01 ----A---- C:\WINDOWS\system32\WindowsInternal.ComposableShell.ComposerFramework.dll
2020-09-15 12:48:01 ----A---- C:\WINDOWS\system32\usercpl.dll
2020-09-15 12:48:01 ----A---- C:\WINDOWS\system32\RADCUI.dll
2020-09-15 12:48:01 ----A---- C:\WINDOWS\system32\mapistub.dll
2020-09-15 12:48:01 ----A---- C:\WINDOWS\system32\mapi32.dll
2020-09-15 12:48:01 ----A---- C:\WINDOWS\system32\kernel32.dll
2020-09-15 12:48:01 ----A---- C:\WINDOWS\system32\fixmapi.exe
2020-09-15 12:48:01 ----A---- C:\WINDOWS\system32\DataStoreCacheDumpTool.exe
2020-09-15 12:48:01 ----A---- C:\WINDOWS\system32\CoreShellAPI.dll
2020-09-15 12:48:01 ----A---- C:\WINDOWS\system32\CoreShell.dll
2020-09-15 12:48:01 ----A---- C:\WINDOWS\system32\ComposerFramework.dll
2020-09-15 12:48:01 ----A---- C:\WINDOWS\system32\BcastDVRClient.dll
2020-09-15 12:48:01 ----A---- C:\WINDOWS\system32\BcastDVRBroker.dll
2020-09-15 12:48:01 ----A---- C:\WINDOWS\system32\authui.dll
2020-09-15 12:48:01 ----A---- C:\WINDOWS\system32\atlthunk.dll
2020-09-15 12:48:01 ----A---- C:\WINDOWS\system32\atl.dll
2020-09-15 12:48:00 ----A---- C:\WINDOWS\system32\WlanRadioManager.dll
2020-09-15 12:48:00 ----A---- C:\WINDOWS\system32\Windows.UI.Storage.dll
2020-09-15 12:48:00 ----A---- C:\WINDOWS\system32\Windows.UI.AppDefaults.dll
2020-09-15 12:48:00 ----A---- C:\WINDOWS\system32\windows.internal.shellcommon.shareexperience.dll
2020-09-15 12:48:00 ----A---- C:\WINDOWS\system32\windows.internal.shellcommon.AccountsControlExperience.dll
2020-09-15 12:48:00 ----A---- C:\WINDOWS\system32\Windows.CloudStore.Schema.Shell.dll
2020-09-15 12:48:00 ----A---- C:\WINDOWS\system32\localui.dll
2020-09-15 12:48:00 ----A---- C:\WINDOWS\system32\dot3mm.dll
2020-09-15 12:48:00 ----A---- C:\WINDOWS\system32\CredentialEnrollmentManagerForUser.dll
2020-09-15 12:48:00 ----A---- C:\WINDOWS\system32\CredentialEnrollmentManager.exe
2020-09-15 12:47:59 ----A---- C:\WINDOWS\system32\Windows.Devices.WiFiDirect.dll
2020-09-15 12:47:59 ----A---- C:\WINDOWS\system32\wifitask.exe
2020-09-15 12:47:59 ----A---- C:\WINDOWS\system32\wifidatacapabilityhandler.dll
2020-09-15 12:47:59 ----A---- C:\WINDOWS\system32\wcmsvc.dll
2020-09-15 12:47:59 ----A---- C:\WINDOWS\system32\wcmcsp.dll
2020-09-15 12:47:59 ----A---- C:\WINDOWS\system32\wcmapi.dll
2020-09-15 12:47:59 ----A---- C:\WINDOWS\system32\UserDeviceRegistration.dll
2020-09-15 12:47:59 ----A---- C:\WINDOWS\system32\TpmCoreProvisioning.dll
2020-09-15 12:47:59 ----A---- C:\WINDOWS\system32\taskbarcpl.dll
2020-09-15 12:47:59 ----A---- C:\WINDOWS\system32\SystemSettingsBroker.exe
2020-09-15 12:47:59 ----A---- C:\WINDOWS\system32\SystemSettings.DataModel.dll
2020-09-15 12:47:59 ----A---- C:\WINDOWS\system32\SettingsHandlers_WorkAccess.dll
2020-09-15 12:47:59 ----A---- C:\WINDOWS\system32\SettingsHandlers_StorageSense.dll
2020-09-15 12:47:59 ----A---- C:\WINDOWS\system32\SettingsHandlers_SIUF.dll
2020-09-15 12:47:59 ----A---- C:\WINDOWS\system32\SettingsHandlers_Accessibility.dll
2020-09-15 12:47:59 ----A---- C:\WINDOWS\system32\provcore.dll
2020-09-15 12:47:59 ----A---- C:\WINDOWS\system32\fontext.dll
2020-09-15 12:47:59 ----A---- C:\WINDOWS\system32\dafWfdProvider.dll
2020-09-15 12:47:59 ----A---- C:\WINDOWS\system32\control.exe
2020-09-15 12:47:59 ----A---- C:\WINDOWS\system32\cellulardatacapabilityhandler.dll
2020-09-15 12:47:58 ----A---- C:\WINDOWS\system32\Windows.Internal.Signals.dll
2020-09-15 12:47:58 ----A---- C:\WINDOWS\system32\win32spl.dll
2020-09-15 12:47:58 ----A---- C:\WINDOWS\system32\SyncSettings.dll
2020-09-15 12:47:58 ----A---- C:\WINDOWS\system32\secproc_isv.dll
2020-09-15 12:47:58 ----A---- C:\WINDOWS\system32\provpackageapidll.dll
2020-09-15 12:47:58 ----A---- C:\WINDOWS\system32\printfilterpipelinesvc.exe
2020-09-15 12:47:58 ----A---- C:\WINDOWS\system32\printfilterpipelineprxy.dll
2020-09-15 12:47:58 ----A---- C:\WINDOWS\system32\netman.dll
2020-09-15 12:47:58 ----A---- C:\WINDOWS\system32\NaturalAuth.dll
2020-09-15 12:47:57 ----A---- C:\WINDOWS\system32\WpcProxyStubs.dll
2020-09-15 12:47:57 ----A---- C:\WINDOWS\system32\WpcMon.exe
2020-09-15 12:47:57 ----A---- C:\WINDOWS\system32\WpcApi.dll
2020-09-15 12:47:57 ----A---- C:\WINDOWS\system32\Wpc.dll
2020-09-15 12:47:57 ----A---- C:\WINDOWS\system32\spoolsv.exe
2020-09-15 12:47:57 ----A---- C:\WINDOWS\system32\RjvMDMConfig.dll
2020-09-15 12:47:57 ----A---- C:\WINDOWS\system32\oleprn.dll
2020-09-15 12:47:57 ----A---- C:\WINDOWS\system32\MDMAgent.exe
2020-09-15 12:47:57 ----A---- C:\WINDOWS\system32\GPCSEWrapperCsp.dll
2020-09-15 12:47:57 ----A---- C:\WINDOWS\system32\EapTeapAuth.dll
2020-09-15 12:47:57 ----A---- C:\WINDOWS\system32\DeviceDirectoryClient.dll
2020-09-15 12:47:57 ----A---- C:\WINDOWS\system32\ContentDeliveryManager.Utilities.dll
2020-09-15 12:47:57 ----A---- C:\WINDOWS\system32\ApproveChildRequest.exe
2020-09-15 12:47:57 ----A---- C:\WINDOWS\splwow64.exe
2020-09-15 12:47:56 ----A---- C:\WINDOWS\system32\XblAuthManager.dll
2020-09-15 12:47:56 ----A---- C:\WINDOWS\system32\Windows.Media.Devices.dll
2020-09-15 12:47:56 ----A---- C:\WINDOWS\system32\Windows.Internal.System.UserProfile.dll
2020-09-15 12:47:56 ----A---- C:\WINDOWS\system32\Windows.Devices.Midi.dll
2020-09-15 12:47:56 ----A---- C:\WINDOWS\system32\Windows.ApplicationModel.ConversationalAgent.dll
2020-09-15 12:47:56 ----A---- C:\WINDOWS\system32\VoipRT.dll
2020-09-15 12:47:56 ----A---- C:\WINDOWS\system32\vac.dll
2020-09-15 12:47:56 ----A---- C:\WINDOWS\system32\TelephonyInteractiveUser.dll
2020-09-15 12:47:56 ----A---- C:\WINDOWS\system32\SpatializerApo.dll
2020-09-15 12:47:56 ----A---- C:\WINDOWS\system32\PhoneService.dll
2020-09-15 12:47:56 ----A---- C:\WINDOWS\system32\HrtfApo.dll
2020-09-15 12:47:56 ----A---- C:\WINDOWS\system32\DTUHandler.exe
2020-09-15 12:47:56 ----A---- C:\WINDOWS\system32\CoreMas.dll
2020-09-15 12:47:56 ----A---- C:\WINDOWS\system32\AudioSrvPolicyManager.dll
2020-09-15 12:47:56 ----A---- C:\WINDOWS\system32\AudioSes.dll
2020-09-15 12:47:56 ----A---- C:\WINDOWS\system32\agentactivationruntimewindows.dll
2020-09-15 12:47:56 ----A---- C:\WINDOWS\system32\agentactivationruntimestarter.exe
2020-09-15 12:47:56 ----A---- C:\WINDOWS\system32\agentactivationruntime.dll
2020-09-15 12:47:56 ----A---- C:\WINDOWS\system32\AarSvc.dll
2020-09-15 12:47:55 ----A---- C:\WINDOWS\system32\XboxGipRadioManager.dll
2020-09-15 12:47:55 ----A---- C:\WINDOWS\system32\XblGameSaveTask.exe
2020-09-15 12:47:55 ----A---- C:\WINDOWS\system32\XblGameSave.dll
2020-09-15 12:47:55 ----A---- C:\WINDOWS\system32\Windows.UI.Internal.Input.ExpressiveInput.dll
2020-09-15 12:47:55 ----A---- C:\WINDOWS\system32\Windows.Gaming.XboxLive.Storage.dll
2020-09-15 12:47:55 ----A---- C:\WINDOWS\system32\umpo.dll
2020-09-15 12:47:55 ----A---- C:\WINDOWS\system32\MitigationClient.dll
2020-09-15 12:47:55 ----A---- C:\WINDOWS\system32\fcon.dll
2020-09-15 12:47:54 ----A---- C:\WINDOWS\system32\WWanAPI.dll
2020-09-15 12:47:54 ----A---- C:\WINDOWS\system32\tssrvlic.dll
2020-09-15 12:47:54 ----A---- C:\WINDOWS\system32\mssecuser.dll
2020-09-15 12:47:54 ----A---- C:\WINDOWS\system32\Microsoft.Bluetooth.UserService.dll
2020-09-15 12:47:54 ----A---- C:\WINDOWS\system32\lstelemetry.dll
2020-09-15 12:47:54 ----A---- C:\WINDOWS\system32\LSCSHostPolicy.dll
2020-09-15 12:47:54 ----A---- C:\WINDOWS\system32\lpasvc.dll
2020-09-15 12:47:54 ----A---- C:\WINDOWS\system32\drivers\mssecflt.sys
2020-09-15 12:47:54 ----A---- C:\WINDOWS\system32\drivers\MbbCx.sys
2020-09-15 12:47:54 ----A---- C:\WINDOWS\system32\BthAvrcp.dll
2020-09-15 12:47:54 ----A---- C:\WINDOWS\system32\BthAvctpSvc.dll
2020-09-15 12:47:47 ----A---- C:\WINDOWS\system32\drivers\tsusbhub.sys
2020-09-15 12:47:46 ----A---- C:\WINDOWS\system32\drivers\Vid.sys
2020-09-15 12:47:46 ----A---- C:\WINDOWS\system32\drivers\vhdmp.sys
2020-09-15 12:47:46 ----A---- C:\WINDOWS\system32\drivers\USBHUB3.SYS
2020-09-15 12:47:46 ----A---- C:\WINDOWS\system32\drivers\spaceport.sys
2020-09-15 12:47:46 ----A---- C:\WINDOWS\system32\drivers\spacedump.sys
2020-09-15 12:47:46 ----A---- C:\WINDOWS\system32\drivers\IntelTA.sys
2020-09-15 12:47:46 ----A---- C:\WINDOWS\system32\drivers\hidbth.sys
2020-09-15 12:47:45 ----A---- C:\WINDOWS\system32\drivers\USBAUDIO.sys
2020-09-15 12:47:45 ----A---- C:\WINDOWS\system32\drivers\HdAudio.sys
2020-09-15 12:43:14 ----A---- C:\WINDOWS\SYSWOW64\XPSSHHDR.dll
2020-09-15 12:43:14 ----A---- C:\WINDOWS\SYSWOW64\XpsFilt.dll
2020-09-15 12:43:13 ----A---- C:\WINDOWS\system32\XPSSHHDR.dll
2020-09-15 12:43:13 ----A---- C:\WINDOWS\system32\XpsFilt.dll
2020-09-15 12:40:27 ----D---- C:\WINDOWS\SYSWOW64\XPSViewer
2020-09-15 12:40:26 ----D---- C:\Program Files\Reference Assemblies
2020-09-15 12:40:26 ----D---- C:\Program Files\MSBuild
2020-09-15 12:40:26 ----D---- C:\Program Files (x86)\Reference Assemblies
2020-09-15 12:40:26 ----D---- C:\Program Files (x86)\MSBuild
2020-09-15 12:40:08 ----A---- C:\WINDOWS\SYSWOW64\TsWpfWrp.exe
2020-09-15 12:40:08 ----A---- C:\WINDOWS\SYSWOW64\PresentationNative_v0300.dll
2020-09-15 12:40:08 ----A---- C:\WINDOWS\SYSWOW64\PresentationCFFRasterizerNative_v0300.dll
2020-09-15 12:40:05 ----A---- C:\WINDOWS\system32\TsWpfWrp.exe
2020-09-15 12:40:05 ----A---- C:\WINDOWS\system32\PresentationNative_v0300.dll
2020-09-15 12:40:05 ----A---- C:\WINDOWS\system32\PresentationCFFRasterizerNative_v0300.dll
2020-09-15 12:12:05 ----D---- C:\ProgramData\Microsoft OneDrive
2020-09-15 12:09:46 ----SHD---- C:\Recovery
2020-09-15 12:08:05 ----A---- C:\WINDOWS\system32\PerfStringBackup.INI
2020-09-15 12:01:43 ----A---- C:\WINDOWS\SYSWOW64\PrintConfig.dll
2020-09-15 12:01:31 ----HD---- C:\Program Files\Uninstall Information
2020-09-15 11:59:36 ----SD---- C:\Users\Bender\AppData\Roaming\Microsoft
2020-09-15 11:58:54 ----D---- C:\WINDOWS\system32\SleepStudy
2020-09-15 11:58:53 ----A---- C:\WINDOWS\system32\FNTCACHE.DAT
2020-09-15 11:58:50 ----D---- C:\WINDOWS\Prefetch
2020-09-15 11:58:49 ----ASH---- C:\DumpStack.log.tmp
2020-09-14 20:56:41 ----A---- C:\WINDOWS\system32\aswBoot.exe
2020-09-13 21:42:48 ----D---- C:\Users\Bender\AppData\Roaming\Kalypso Media
2020-09-02 11:46:36 ----DC---- C:\WINDOWS\Panther
2020-09-02 11:36:53 ----HD---- C:\$WinREAgent

======List of files/folders modified in the last 1 month======

2020-09-28 16:34:18 ----RD---- C:\Program Files
2020-09-28 16:31:53 ----SHD---- C:\System Volume Information
2020-09-28 16:29:27 ----D---- C:\WINDOWS\Temp
2020-09-28 15:56:26 ----D---- C:\ProgramData\NVIDIA
2020-09-28 15:55:27 ----D---- C:\WINDOWS\system32\drivers\UMDF
2020-09-28 15:55:27 ----D---- C:\WINDOWS\INF
2020-09-28 15:54:45 ----D---- C:\WINDOWS\system32\sru
2020-09-28 13:32:37 ----D---- C:\ProgramData\Origin
2020-09-28 13:32:34 ----D---- C:\Users\Bender\AppData\Roaming\Origin
2020-09-28 13:32:12 ----D---- C:\ProgramData\regid.1991-06.com.microsoft
2020-09-28 10:45:49 ----D---- C:\Program Files (x86)\Origin Games
2020-09-27 20:41:49 ----D---- C:\WINDOWS\system32\NDF
2020-09-26 19:15:49 ----RD---- C:\WINDOWS\Microsoft.NET
2020-09-26 17:52:44 ----D---- C:\WINDOWS\System32
2020-09-26 17:12:04 ----D---- C:\Users\Bender\AppData\Roaming\EasyAntiCheat
2020-09-26 15:24:38 ----D---- C:\WINDOWS\system32\config
2020-09-25 21:39:26 ----SHDC---- C:\WINDOWS\Installer
2020-09-25 21:34:02 ----D---- C:\Program Files (x86)\Battle.net
2020-09-25 20:36:08 ----D---- C:\ProgramData\Mozilla
2020-09-25 20:33:35 ----D---- C:\Program Files\Mozilla Firefox
2020-09-25 17:03:30 ----D---- C:\WINDOWS\CbsTemp
2020-09-25 17:03:28 ----D---- C:\WINDOWS\SYSWOW64\cs-CZ
2020-09-25 17:03:28 ----D---- C:\WINDOWS\SysWOW64
2020-09-25 17:03:28 ----D---- C:\WINDOWS\system32\cs-CZ
2020-09-25 16:39:10 ----RSD---- C:\WINDOWS\assembly
2020-09-25 16:39:02 ----D---- C:\Windows
2020-09-25 11:24:46 ----D---- C:\WINDOWS\WinSxS
2020-09-25 08:31:49 ----D---- C:\WINDOWS\AppReadiness
2020-09-25 08:16:23 ----HD---- C:\Program Files\WindowsApps
2020-09-24 21:43:56 ----D---- C:\WINDOWS\system32\Tasks
2020-09-24 21:00:41 ----D---- C:\WINDOWS\system32\LogFiles
2020-09-18 22:44:50 ----D---- C:\ProgramData\Electronic Arts
2020-09-18 22:44:47 ----D---- C:\Program Files (x86)\Common Files
2020-09-18 22:44:36 ----D---- C:\WINDOWS\Logs
2020-09-18 21:58:12 ----D---- C:\ProgramData\NVIDIA Corporation
2020-09-18 21:57:52 ----D---- C:\WINDOWS\system32\DriverStore
2020-09-18 21:57:52 ----D---- C:\WINDOWS\system32\drivers
2020-09-18 21:57:49 ----D---- C:\WINDOWS\system32\catroot2
2020-09-18 21:57:37 ----D---- C:\Program Files\NVIDIA Corporation
2020-09-18 21:57:37 ----D---- C:\Program Files (x86)\NVIDIA Corporation
2020-09-18 19:42:35 ----HD---- C:\ProgramData
2020-09-18 18:32:22 ----D---- C:\Users\Bender\AppData\Roaming\.minecraft
2020-09-18 08:29:06 ----D---- C:\ProgramData\AVAST Software
2020-09-18 08:18:58 ----AD---- C:\Program Files (x86)\TeamViewer
2020-09-17 22:38:28 ----D---- C:\WINDOWS\SYSWOW64\WinMetadata
2020-09-17 22:38:27 ----D---- C:\WINDOWS\SYSWOW64\wbem
2020-09-17 22:38:27 ----D---- C:\WINDOWS\SYSWOW64\migration
2020-09-17 22:38:27 ----D---- C:\WINDOWS\SYSWOW64\en-US
2020-09-17 22:38:27 ----D---- C:\WINDOWS\SYSWOW64\drivers
2020-09-17 22:38:27 ----D---- C:\WINDOWS\SYSWOW64\Dism
2020-09-17 22:38:24 ----D---- C:\WINDOWS\SystemResources
2020-09-17 22:38:23 ----D---- C:\WINDOWS\system32\WinMetadata
2020-09-17 22:38:23 ----D---- C:\WINDOWS\system32\wbem
2020-09-17 22:38:23 ----D---- C:\WINDOWS\system32\oobe
2020-09-17 22:38:23 ----D---- C:\WINDOWS\system32\migwiz
2020-09-17 22:38:23 ----D---- C:\WINDOWS\system32\migration
2020-09-17 22:38:23 ----D---- C:\WINDOWS\system32\en-US
2020-09-17 22:38:22 ----SD---- C:\WINDOWS\system32\DiagSvcs
2020-09-17 22:38:22 ----SD---- C:\WINDOWS\system32\AppV
2020-09-17 22:38:22 ----D---- C:\WINDOWS\system32\Dism
2020-09-17 22:38:22 ----D---- C:\WINDOWS\system32\Boot
2020-09-17 22:38:22 ----D---- C:\WINDOWS\system32\appraiser
2020-09-17 22:38:16 ----RD---- C:\WINDOWS\PrintDialog
2020-09-17 22:38:16 ----RD---- C:\WINDOWS\ImmersiveControlPanel
2020-09-17 22:38:16 ----D---- C:\WINDOWS\Provisioning
2020-09-17 22:38:16 ----D---- C:\WINDOWS\PolicyDefinitions
2020-09-17 22:38:16 ----D---- C:\WINDOWS\bcastdvr
2020-09-17 22:38:16 ----D---- C:\WINDOWS\apppatch
2020-09-17 22:38:16 ----D---- C:\Program Files\Windows Defender Advanced Threat Protection
2020-09-17 21:24:46 ----D---- C:\WINDOWS\servicing
2020-09-16 08:28:43 ----D---- C:\WINDOWS\appcompat
2020-09-15 20:54:12 ----SD---- C:\ProgramData\Microsoft
2020-09-15 20:51:52 ----D---- C:\WINDOWS\system32\WDI
2020-09-15 12:58:20 ----D---- C:\WINDOWS\system32\WinBioDatabase
2020-09-15 12:58:19 ----D---- C:\WINDOWS\system32\Tasks_Migrated
2020-09-15 12:58:18 ----RSD---- C:\WINDOWS\Fonts
2020-09-15 12:58:18 ----D---- C:\WINDOWS\twain_32
2020-09-15 12:58:18 ----D---- C:\WINDOWS\SYSWOW64\sr-Latn-RS
2020-09-15 12:58:18 ----D---- C:\WINDOWS\SYSWOW64\Macromed
2020-09-15 12:58:18 ----D---- C:\WINDOWS\SYSWOW64\Futuremark
2020-09-15 12:58:18 ----D---- C:\WINDOWS\system32\zh-HK
2020-09-15 12:58:18 ----D---- C:\WINDOWS\system32\WindowsInternal.Inbox.Shared
2020-09-15 12:58:18 ----D---- C:\WINDOWS\system32\WindowsInternal.Inbox.Media.Shared
2020-09-15 12:58:18 ----D---- C:\WINDOWS\system32\sr-Latn-RS
2020-09-15 12:58:18 ----D---- C:\WINDOWS\system32\spool
2020-09-15 12:58:18 ----D---- C:\WINDOWS\system32\MRT
2020-09-15 12:58:18 ----D---- C:\WINDOWS\system32\Macromed
2020-09-15 12:58:18 ----D---- C:\WINDOWS\system32\InputMethod
2020-09-15 12:58:18 ----D---- C:\WINDOWS\system32\drivers\etc
2020-09-15 12:58:18 ----D---- C:\WINDOWS\system32\DAX3
2020-09-15 12:58:18 ----D---- C:\WINDOWS\system32\DAX2
2020-09-15 12:58:18 ----D---- C:\WINDOWS\ServiceState
2020-09-15 12:58:18 ----D---- C:\WINDOWS\LiveKernelReports
2020-09-15 12:58:17 ----SHD---- C:\Program Files\Windows Sidebar
2020-09-15 12:58:17 ----RD---- C:\Program Files (x86)
2020-09-15 12:58:17 ----D---- C:\WINDOWS\system32\MsDtc
2020-09-15 12:58:17 ----D---- C:\WINDOWS\InputMethod
2020-09-15 12:58:17 ----D---- C:\WINDOWS\Help
2020-09-15 12:58:17 ----D---- C:\Program Files\Common Files\microsoft shared
2020-09-15 12:58:17 ----D---- C:\Program Files\Common Files
2020-09-15 12:58:17 ----AD---- C:\Program Files\UNP
2020-09-15 12:58:15 ----D---- C:\WINDOWS\Setup
2020-09-15 12:55:59 ----D---- C:\WINDOWS\SYSWOW64\zh-TW
2020-09-15 12:55:59 ----D---- C:\WINDOWS\SYSWOW64\zh-HK
2020-09-15 12:55:59 ----D---- C:\WINDOWS\SYSWOW64\zh-CN
2020-09-15 12:55:59 ----D---- C:\WINDOWS\SYSWOW64\uk-UA
2020-09-15 12:55:59 ----D---- C:\WINDOWS\SYSWOW64\tr-TR
2020-09-15 12:55:59 ----D---- C:\WINDOWS\SYSWOW64\th-TH
2020-09-15 12:55:59 ----D---- C:\WINDOWS\SYSWOW64\sv-SE
2020-09-15 12:55:59 ----D---- C:\WINDOWS\SYSWOW64\sl-SI
2020-09-15 12:55:59 ----D---- C:\WINDOWS\SYSWOW64\sk-SK
2020-09-15 12:55:59 ----D---- C:\WINDOWS\SYSWOW64\ru-RU
2020-09-15 12:55:59 ----D---- C:\WINDOWS\SYSWOW64\ro-RO
2020-09-15 12:55:59 ----D---- C:\WINDOWS\SYSWOW64\pt-PT
2020-09-15 12:55:58 ----D---- C:\WINDOWS\SYSWOW64\pt-BR
2020-09-15 12:55:58 ----D---- C:\WINDOWS\SYSWOW64\pl-PL
2020-09-15 12:55:58 ----D---- C:\WINDOWS\SYSWOW64\nl-NL
2020-09-15 12:55:58 ----D---- C:\WINDOWS\SYSWOW64\nb-NO
2020-09-15 12:55:58 ----D---- C:\WINDOWS\SYSWOW64\lv-LV
2020-09-15 12:55:58 ----D---- C:\WINDOWS\SYSWOW64\lt-LT
2020-09-15 12:55:58 ----D---- C:\WINDOWS\SYSWOW64\ko-KR
2020-09-15 12:55:58 ----D---- C:\WINDOWS\SYSWOW64\ja-JP
2020-09-15 12:55:58 ----D---- C:\WINDOWS\SYSWOW64\it-IT
2020-09-15 12:55:58 ----D---- C:\WINDOWS\SYSWOW64\hu-HU
2020-09-15 12:55:58 ----D---- C:\WINDOWS\SYSWOW64\hr-HR
2020-09-15 12:55:58 ----D---- C:\WINDOWS\SYSWOW64\he-IL
2020-09-15 12:55:58 ----D---- C:\WINDOWS\SYSWOW64\fr-FR
2020-09-15 12:55:58 ----D---- C:\WINDOWS\SYSWOW64\fi-FI
2020-09-15 12:55:58 ----D---- C:\WINDOWS\SYSWOW64\et-EE
2020-09-15 12:55:58 ----D---- C:\WINDOWS\SYSWOW64\es-ES
2020-09-15 12:55:58 ----D---- C:\WINDOWS\SYSWOW64\en-GB
2020-09-15 12:55:58 ----D---- C:\WINDOWS\SYSWOW64\el-GR
2020-09-15 12:55:58 ----D---- C:\WINDOWS\SYSWOW64\drivers\UMDF
2020-09-15 12:55:58 ----D---- C:\WINDOWS\SYSWOW64\de-DE
2020-09-15 12:55:58 ----D---- C:\WINDOWS\SYSWOW64\da-DK
2020-09-15 12:55:57 ----D---- C:\WINDOWS\SYSWOW64\bg-BG
2020-09-15 12:55:57 ----D---- C:\WINDOWS\SYSWOW64\ar-SA
2020-09-15 12:55:56 ----D---- C:\WINDOWS\system32\zh-TW
2020-09-15 12:55:56 ----D---- C:\WINDOWS\system32\zh-CN
2020-09-15 12:55:55 ----D---- C:\WINDOWS\system32\WinBioPlugIns
2020-09-15 12:55:55 ----D---- C:\WINDOWS\system32\uk-UA
2020-09-15 12:55:55 ----D---- C:\WINDOWS\system32\tr-TR
2020-09-15 12:55:55 ----D---- C:\WINDOWS\system32\th-TH
2020-09-15 12:55:55 ----D---- C:\WINDOWS\system32\sv-SE
2020-09-15 12:55:55 ----D---- C:\WINDOWS\system32\sl-SI
2020-09-15 12:55:55 ----D---- C:\WINDOWS\system32\sk-SK
2020-09-15 12:55:54 ----D---- C:\WINDOWS\system32\ru-RU
2020-09-15 12:55:54 ----D---- C:\WINDOWS\system32\ro-RO
2020-09-15 12:55:54 ----D---- C:\WINDOWS\system32\pt-PT
2020-09-15 12:55:54 ----D---- C:\WINDOWS\system32\pt-BR
2020-09-15 12:55:54 ----D---- C:\WINDOWS\system32\pl-PL
2020-09-15 12:55:54 ----D---- C:\WINDOWS\system32\nl-NL
2020-09-15 12:55:54 ----D---- C:\WINDOWS\system32\nb-NO
2020-09-15 12:55:54 ----D---- C:\WINDOWS\system32\lv-LV
2020-09-15 12:55:54 ----D---- C:\WINDOWS\system32\lt-LT
2020-09-15 12:55:54 ----D---- C:\WINDOWS\system32\ko-KR
2020-09-15 12:55:54 ----D---- C:\WINDOWS\system32\ja-jp
2020-09-15 12:55:54 ----D---- C:\WINDOWS\system32\it-IT
2020-09-15 12:55:54 ----D---- C:\WINDOWS\system32\hu-HU
2020-09-15 12:55:54 ----D---- C:\WINDOWS\system32\hr-HR
2020-09-15 12:55:54 ----D---- C:\WINDOWS\system32\he-IL
2020-09-15 12:55:54 ----D---- C:\WINDOWS\system32\fr-FR
2020-09-15 12:55:54 ----D---- C:\WINDOWS\system32\fi-FI
2020-09-15 12:55:54 ----D---- C:\WINDOWS\system32\et-EE
2020-09-15 12:55:54 ----D---- C:\WINDOWS\system32\es-ES
2020-09-15 12:55:54 ----D---- C:\WINDOWS\system32\en-GB
2020-09-15 12:55:54 ----D---- C:\WINDOWS\system32\el-GR
2020-09-15 12:55:54 ----D---- C:\WINDOWS\system32\drivers\NVIDIA Corporation
2020-09-15 12:55:53 ----D---- C:\WINDOWS\system32\de-DE
2020-09-15 12:55:53 ----D---- C:\WINDOWS\system32\da-DK
2020-09-15 12:55:51 ----D---- C:\WINDOWS\system32\bg-BG
2020-09-15 12:55:51 ----D---- C:\WINDOWS\system32\ar-SA
2020-09-15 12:55:49 ----D---- C:\WINDOWS\Resources
2020-09-15 12:55:45 ----D---- C:\Program Files (x86)\Windows Mail
2020-09-15 12:55:44 ----D---- C:\Program Files\Windows Mail
2020-09-15 12:55:44 ----D---- C:\Program Files\Realtek
2020-09-15 12:52:46 ----SD---- C:\WINDOWS\SYSWOW64\F12
2020-09-15 12:52:46 ----D---- C:\WINDOWS\SYSWOW64\setup
2020-09-15 12:52:46 ----D---- C:\WINDOWS\SYSWOW64\oobe
2020-09-15 12:52:46 ----D---- C:\WINDOWS\SYSWOW64\migwiz
2020-09-15 12:52:46 ----D---- C:\WINDOWS\SYSWOW64\Com
2020-09-15 12:52:46 ----D---- C:\WINDOWS\SYSWOW64\AdvancedInstallers
2020-09-15 12:52:45 ----SD---- C:\WINDOWS\system32\UNP
2020-09-15 12:52:45 ----SD---- C:\WINDOWS\system32\F12
2020-09-15 12:52:45 ----D---- C:\WINDOWS\system32\SystemResetPlatform
2020-09-15 12:52:45 ----D---- C:\WINDOWS\system32\Sysprep
2020-09-15 12:52:45 ----D---- C:\WINDOWS\system32\ShellExperiences
2020-09-15 12:52:45 ----D---- C:\WINDOWS\system32\setup
2020-09-15 12:52:45 ----D---- C:\WINDOWS\system32\PerceptionSimulation
2020-09-15 12:52:45 ----D---- C:\WINDOWS\system32\fr-CA
2020-09-15 12:52:45 ----D---- C:\WINDOWS\system32\Com
2020-09-15 12:52:45 ----D---- C:\WINDOWS\system32\AdvancedInstallers
2020-09-15 12:52:45 ----D---- C:\WINDOWS\ShellExperiences
2020-09-15 12:52:44 ----D---- C:\WINDOWS\ShellComponents
2020-09-15 12:52:44 ----D---- C:\WINDOWS\DiagTrack
2020-09-15 12:52:44 ----D---- C:\Program Files\Windows Photo Viewer
2020-09-15 12:52:44 ----D---- C:\Program Files\Windows Media Player
2020-09-15 12:52:44 ----D---- C:\Program Files\Common Files\System
2020-09-15 12:52:44 ----D---- C:\Program Files (x86)\Windows Photo Viewer
2020-09-15 12:52:44 ----D---- C:\Program Files (x86)\Windows Media Player
2020-09-15 12:43:16 ----D---- C:\WINDOWS\SYSWOW64\fr-CA
2020-09-15 12:43:16 ----D---- C:\WINDOWS\SYSWOW64\es-MX
2020-09-15 12:43:16 ----D---- C:\WINDOWS\system32\es-MX
2020-09-15 12:40:27 ----D---- C:\WINDOWS\SYSWOW64\MUI
2020-09-15 12:40:27 ----D---- C:\WINDOWS\system32\MUI
2020-09-15 12:40:27 ----D---- C:\WINDOWS\system32\drivers\en-US
2020-09-15 12:10:38 ----D---- C:\ProgramData\Packages
2020-09-15 12:10:03 ----D---- C:\WINDOWS\SoftwareDistribution
2020-09-15 12:09:46 ----D---- C:\Program Files\Windows NT
2020-09-15 12:09:43 ----D---- C:\WINDOWS\Tasks
2020-09-15 12:09:43 ----D---- C:\ProgramData\USOPrivate
2020-09-15 12:09:42 ----D---- C:\Program Files\Windows Defender
2020-09-15 12:09:25 ----D---- C:\WINDOWS\Registration
2020-09-15 12:02:19 ----D---- C:\WINDOWS\SYSWOW64\RTCOM
2020-09-15 11:59:35 ----RD---- C:\Users
2020-09-15 11:59:06 ----D---- C:\WINDOWS\system32\Recovery
2020-09-15 11:58:53 ----D---- C:\WINDOWS\debug
2020-09-15 11:17:57 ----D---- C:\Users\Bender\AppData\Roaming\DAEMON Tools Lite
2020-09-13 20:37:35 ----AD---- C:\Program Files (x86)\Minecraft
2020-09-03 12:37:44 ----D---- C:\Program Files (x86)\Mozilla Maintenance Service

======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R0 amdide64;amdide64; C:\WINDOWS\System32\drivers\amdide64.sys [2016-05-29 13848]
R0 aswArDisk;aswArDisk; C:\WINDOWS\system32\drivers\aswArDisk.sys [2020-08-12 37152]
R0 aswbidsh;aswbidsh; C:\WINDOWS\system32\drivers\aswbidsh.sys [2020-08-12 195656]
R0 aswbuniv;aswbuniv; C:\WINDOWS\system32\drivers\aswbuniv.sys [2020-08-12 60488]
R0 aswElam;aswElam; C:\WINDOWS\system32\drivers\aswElam.sys [2020-07-23 16824]
R0 aswRvrt;aswRvrt; C:\WINDOWS\system32\drivers\aswRvrt.sys [2020-08-12 84856]
R0 aswVmm;aswVmm; C:\WINDOWS\system32\drivers\aswVmm.sys [2020-08-12 323784]
R0 iorate;@%SystemRoot%\system32\drivers\iorate.sys,-101; C:\WINDOWS\system32\drivers\iorate.sys [2019-12-07 57360]
R0 MsSecFlt;@%SystemRoot%\System32\Drivers\mssecflt.sys,-1001; C:\WINDOWS\system32\drivers\mssecflt.sys [2020-09-15 293176]
R1 afunix;afunix; C:\WINDOWS\system32\drivers\afunix.sys [2020-09-17 41984]
R1 aswArPot;aswArPot; C:\WINDOWS\system32\drivers\aswArPot.sys [2020-08-12 205888]
R1 aswbidsdriver;aswbidsdriver; C:\WINDOWS\system32\drivers\aswbidsdriver.sys [2020-08-12 235592]
R1 aswKbd;aswKbd; C:\WINDOWS\system32\drivers\aswKbd.sys [2020-08-12 42776]
R1 aswNetHub;aswNetHub; C:\WINDOWS\system32\drivers\aswNetHub.sys [2020-08-12 515544]
R1 aswRdr;aswRdr; C:\WINDOWS\system32\drivers\aswRdr2.sys [2020-08-12 109280]
R1 aswSnx;aswSnx; C:\WINDOWS\system32\drivers\aswSnx.sys [2020-08-12 851608]
R1 aswSP;aswSP; C:\WINDOWS\system32\drivers\aswSP.sys [2020-08-12 466752]
R1 bam;@%SystemRoot%\system32\drivers\bam.sys,-100; C:\WINDOWS\system32\drivers\bam.sys [2019-12-07 78136]
R1 CimFS;CimFS; C:\WINDOWS\system32\drivers\CimFS.sys [2019-12-07 91136]
R1 FileCrypt;@%systemroot%\system32\drivers\filecrypt.sys,-100; C:\WINDOWS\system32\drivers\filecrypt.sys [2019-12-07 59392]
R1 GpuEnergyDrv;@%SystemRoot%\system32\drivers\gpuenergydrv.sys,-100; C:\WINDOWS\System32\drivers\gpuenergydrv.sys [2019-12-07 8704]
R1 HWiNFO32;HWiNFO32/64 Kernel Driver; \??\C:\Windows\SysWOW64\drivers\HWiNFO64A.SYS [2016-05-29 26528]
R1 RapportAegle64;RapportAegle64; \??\C:\Program Files (x86)\Trusteer\Rapport\bin\x64\RapportAegle64.sys [2020-08-18 450240]
R1 RapportCerberus_2004080;RapportCerberus_2004080; \??\c:\programdata\trusteer\rapport\store\exts\RapportCerberus\baseline\RapportCerberus64_2004080.sys [2020-09-16 1460480]
R1 RapportEI64;RapportEI64; \??\C:\Program Files (x86)\Trusteer\Rapport\bin\x64\RapportEI64.sys [2020-08-18 546056]
R2 aswMonFlt;aswMonFlt; C:\WINDOWS\system32\drivers\aswMonFlt.sys [2020-08-12 175200]
R2 aswStm;aswStm; C:\WINDOWS\system32\drivers\aswStm.sys [2020-08-12 217336]
R2 bindflt;@%systemroot%\system32\drivers\bindflt.sys,-100; C:\WINDOWS\system32\drivers\bindflt.sys [2020-09-15 143160]
R2 CldFlt;Windows Cloud Files Filter Driver; C:\WINDOWS\system32\drivers\cldflt.sys [2020-09-17 491520]
R2 MMCSS;@%systemroot%\system32\drivers\mmcss.sys,-100; C:\WINDOWS\system32\drivers\mmcss.sys [2019-12-07 53248]
R3 dtlitescsibus;@oem19.inf,%DTLITESCSIBUS.DeviceDesc%;DAEMON Tools Lite Virtual SCSI Bus; C:\WINDOWS\System32\drivers\dtlitescsibus.sys [2016-06-01 30264]
R3 dtliteusbbus;@oem10.inf,%DTLITEUSBBUS.DeviceDesc%;DAEMON Tools Lite Virtual USB Bus; C:\WINDOWS\System32\drivers\dtliteusbbus.sys [2016-06-01 47672]
R3 IntcAzAudAddService;Service for Realtek HD Audio (WDM); C:\WINDOWS\system32\drivers\RTKVHD64.sys [2019-03-12 6410288]
R3 MsQuic;@%SystemRoot%\system32\drivers\msquic.sys,-1; C:\WINDOWS\system32\drivers\msquic.sys [2020-09-17 322376]
R3 NVHDA;@oem22.inf,%NVHDA.SvcDesc%;Service for NVIDIA High Definition Audio Driver; C:\WINDOWS\system32\drivers\nvhda64v.sys [2019-10-17 228792]
R3 nvlddmkm;nvlddmkm; C:\WINDOWS\System32\DriverStore\FileRepository\nv_dispi.inf_amd64_67c16e22f0dab361\nvlddmkm.sys [2019-10-17 22734744]
R3 NvModuleTracker;@oem25.inf,%ServiceName%;NvModuleTracker; C:\WINDOWS\System32\drivers\NvModuleTracker.sys [2020-03-04 50592]
R3 nvvad_WaveExtensible;@oem14.inf,%nvvad_WaveExtensible.SvcDesc%;NVIDIA Virtual Audio Device (Wave Extensible) (WDM); C:\WINDOWS\system32\drivers\nvvad64v.sys [2019-04-17 69840]
R3 nvvhci;@oem26.inf,%ServiceDesc%;NVVHCI Enumerator Service; C:\WINDOWS\System32\drivers\nvvhci.sys [2020-03-11 67456]
R3 rt640x64;@oem11.inf,%rt640.Service.DispName%;Realtek RT640 NT Driver; C:\WINDOWS\System32\drivers\rt640x64.sys [2018-07-07 1024392]
S0 bttflt;@virtdisk.inf,%service_desc%;Microsoft Hyper-V VHDPMEM BTT Filter; C:\WINDOWS\System32\drivers\bttflt.sys [2019-12-07 43832]
S0 cht4iscsi;cht4iscsi; C:\WINDOWS\System32\drivers\cht4sx64.sys [2019-12-07 319800]
S0 iaStorAVC;@iastorav.inf,%iaStorAVC.DeviceDesc%;Intel Chipset SATA RAID Controller; C:\WINDOWS\System32\drivers\iaStorAVC.sys [2019-12-07 884752]
S0 ItSas35i;ItSas35i; C:\WINDOWS\System32\drivers\ItSas35i.sys [2019-12-07 172344]
S0 LSI_SAS2i;LSI_SAS2i; C:\WINDOWS\System32\drivers\lsi_sas2i.sys [2019-12-07 124216]
S0 LSI_SAS3i;LSI_SAS3i; C:\WINDOWS\System32\drivers\lsi_sas3i.sys [2019-12-07 135992]
S0 megasas2i;megasas2i; C:\WINDOWS\System32\drivers\MegaSas2i.sys [2019-12-07 81720]
S0 megasas35i;megasas35i; C:\WINDOWS\System32\drivers\megasas35i.sys [2019-12-07 105480]
S0 nvdimm;@nvdimm.inf,%nvdimm.SvcDesc%;Microsoft NVDIMM device driver; C:\WINDOWS\System32\drivers\nvdimm.sys [2019-12-07 168464]
S0 percsas2i;percsas2i; C:\WINDOWS\System32\drivers\percsas2i.sys [2019-12-07 58680]
S0 percsas3i;percsas3i; C:\WINDOWS\System32\drivers\percsas3i.sys [2019-12-07 68408]
S0 pmem;@pmem.inf,%pmem.SvcDesc%;Microsoft persistent memory disk driver; C:\WINDOWS\System32\drivers\pmem.sys [2019-12-07 138040]
S0 Ramdisk;Windows RAM Disk Driver; C:\WINDOWS\system32\DRIVERS\ramdisk.sys [2019-12-07 42296]
S0 scmbus;@scmbus.inf,%scmbus.SvcDesc%;Microsoft Storage Class Memory Bus Driver; C:\WINDOWS\System32\drivers\scmbus.sys [2019-12-07 158736]
S3 AcpiDev;@acpidev.inf,%AcpiDev.SvcDesc%;ACPI Devices driver; C:\WINDOWS\System32\drivers\AcpiDev.sys [2019-12-07 23040]
S3 Acx01000;@%SystemRoot%\system32\drivers\Acx01000.sys,-1000; C:\WINDOWS\system32\drivers\Acx01000.sys [2019-12-07 415232]
S3 amdgpio2;@amdgpio2.inf,%GPIO.SvcDesc%;AMD GPIO Client Driver; C:\WINDOWS\System32\drivers\amdgpio2.sys [2019-12-07 18432]
S3 amdi2c;@amdi2c.inf,%amdi2c.SVCDESC%;AMD I2C Controller Service; C:\WINDOWS\System32\drivers\amdi2c.sys [2019-12-07 45568]
S3 applockerfltr;@%systemroot%\system32\srpapi.dll,-102; C:\WINDOWS\system32\drivers\applockerfltr.sys [2020-09-17 18432]
S3 AppvStrm;@%systemroot%\system32\drivers\AppvStrm.sys,-101; C:\WINDOWS\system32\drivers\AppvStrm.sys [2019-12-07 138272]
S3 AppvVemgr;@%systemroot%\system32\drivers\AppvVemgr.sys,-101; C:\WINDOWS\system32\drivers\AppvVemgr.sys [2019-12-07 174608]
S3 AppvVfs;@%systemroot%\system32\drivers\AppvVfs.sys,-101; C:\WINDOWS\system32\drivers\AppvVfs.sys [2019-12-07 154936]
S3 BthA2dp;@microsoft_bluetooth_a2dp.inf,%BthA2dp.ServiceDescription%;Microsoft Bluetooth A2dp driver; C:\WINDOWS\System32\drivers\BthA2dp.sys [2019-12-07 279040]
S3 BthEnum;@bth.inf,%BthEnum.SVCDESC%;Bluetooth Enumerator Service; C:\WINDOWS\System32\drivers\BthEnum.sys [2020-09-17 113664]
S3 BthLEEnum;@bthleenum.inf,%BthLEEnum.SVCDESC%;Bluetooth Low Energy Driver; C:\WINDOWS\System32\drivers\Microsoft.Bluetooth.Legacy.LEEnumerator.sys [2020-09-17 106496]
S3 BthMini;@bth.inf,%BTHMINI.SvcDesc%;Bluetooth Radio Driver; C:\WINDOWS\System32\drivers\BTHMINI.sys [2020-09-17 45568]
S3 BTHPORT;@bth.inf,%BTHPORT.SvcDesc%;Bluetooth Port Driver; C:\WINDOWS\System32\drivers\BTHport.sys [2020-09-17 1548288]
S3 BTHUSB;@bth.inf,%BTHUSB.SvcDesc%;Bluetooth Radio USB Driver; C:\WINDOWS\System32\drivers\BTHUSB.sys [2020-09-17 110592]
S3 buttonconverter;@buttonconverter.inf,%btnconv.SvcDesc%;Service for Portable Device Control devices; C:\WINDOWS\System32\drivers\buttonconverter.sys [2019-12-07 44032]
S3 CAD;@ChargeArbitration.inf,%CAD_DevDesc%;Charge Arbitration Driver; C:\WINDOWS\System32\drivers\CAD.sys [2019-12-07 66576]
S3 gdrv;gdrv; \??\C:\Windows\gdrv.sys [2016-05-29 25640]
S3 genericusbfn;@genericusbfn.inf,%genericusbfn.ServiceName%;Generic USB Function Class; C:\WINDOWS\System32\DriverStore\FileRepository\genericusbfn.inf_amd64_53931f0ae21d6d2c\genericusbfn.sys [2019-12-07 23040]
S3 hidinterrupt;@hidinterrupt.inf,%HID_Interrupt.SvcDesc%;Common Driver for HID Buttons implemented with interrupts; C:\WINDOWS\System32\drivers\hidinterrupt.sys [2019-12-07 55824]
S3 hidspi;@hidspi_km.inf,%hidspi.SVCDESC%;Microsoft SPI HID Miniport Driver; C:\WINDOWS\System32\drivers\hidspi.sys [2019-12-07 66560]
S3 hvservice;@%SystemRoot%\system32\drivers\hvservice.sys,-16; C:\WINDOWS\system32\drivers\hvservice.sys [2020-09-17 95032]
S3 HwNClx0101;Microsoft Hardware Notifications Class Extension Driver; C:\WINDOWS\System32\Drivers\mshwnclx.sys [2019-12-07 30208]
S3 cht4vbd;@cht4vx64.inf,%cht4vbd.generic%;Chelsio Virtual Bus Driver; C:\WINDOWS\System32\drivers\cht4vx64.sys [2019-12-07 1853752]
S3 iagpio;@iagpio.inf,%iagpio.SVCDESC%;Intel Serial IO GPIO Controller Driver; C:\WINDOWS\System32\drivers\iagpio.sys [2019-12-07 36352]
S3 iai2c;@iai2c.inf,%iai2c.SVCDESC%;Intel(R) Serial IO I2C Host Controller; C:\WINDOWS\System32\drivers\iai2c.sys [2019-12-07 91136]
S3 iaLPSS2i_GPIO2;@iaLPSS2i_GPIO2_SKL.inf,%iaLPSS2i_GPIO2.SVCDESC%;Intel(R) Serial IO GPIO Driver v2; C:\WINDOWS\System32\drivers\iaLPSS2i_GPIO2.sys [2019-12-07 79360]
S3 iaLPSS2i_GPIO2_BXT_P;@iaLPSS2i_GPIO2_BXT_P.inf,%iaLPSS2i_GPIO2_BXT_P.SVCDESC%;Intel(R) Serial IO GPIO Driver v2; C:\WINDOWS\System32\drivers\iaLPSS2i_GPIO2_BXT_P.sys [2019-12-07 93184]
S3 iaLPSS2i_GPIO2_CNL;@iaLPSS2i_GPIO2_CNL.inf,%iaLPSS2i_GPIO2_CNL.SVCDESC%;Intel(R) Serial IO GPIO Driver v2; C:\WINDOWS\System32\drivers\iaLPSS2i_GPIO2_CNL.sys [2019-12-07 112128]
S3 iaLPSS2i_GPIO2_GLK;@iaLPSS2i_GPIO2_GLK.inf,%iaLPSS2i_GPIO2_GLK.SVCDESC%;Intel(R) Serial IO GPIO Driver v2; C:\WINDOWS\System32\drivers\iaLPSS2i_GPIO2_GLK.sys [2019-12-07 96256]
S3 iaLPSS2i_I2C;@iaLPSS2i_I2C_SKL.inf,%iaLPSS2i_I2C.SVCDESC%;Intel(R) Serial IO I2C Driver v2; C:\WINDOWS\System32\drivers\iaLPSS2i_I2C.sys [2019-12-07 171520]
S3 iaLPSS2i_I2C_BXT_P;@iaLPSS2i_I2C_BXT_P.inf,%iaLPSS2i_I2C_BXT_P.SVCDESC%;Intel(R) Serial IO I2C Driver v2; C:\WINDOWS\System32\drivers\iaLPSS2i_I2C_BXT_P.sys [2019-12-07 175104]
S3 iaLPSS2i_I2C_CNL;@iaLPSS2i_I2C_CNL.inf,%iaLPSS2i_I2C_CNL.SVCDESC%;Intel(R) Serial IO I2C Driver v2; C:\WINDOWS\System32\drivers\iaLPSS2i_I2C_CNL.sys [2019-12-07 177152]
S3 iaLPSS2i_I2C_GLK;@iaLPSS2i_I2C_GLK.inf,%iaLPSS2i_I2C_GLK.SVCDESC%;Intel(R) Serial IO I2C Driver v2; C:\WINDOWS\System32\drivers\iaLPSS2i_I2C_GLK.sys [2019-12-07 177664]
S3 ibbus;@mlx4_bus.inf,%Ibbus.ServiceDesc%;Mellanox InfiniBand Bus/AL (Filter Driver); C:\WINDOWS\System32\drivers\ibbus.sys [2019-12-07 558904]
S3 IndirectKmd;@%SystemRoot%\system32\drivers\IndirectKmd.sys,-100; C:\WINDOWS\System32\drivers\IndirectKmd.sys [2019-12-07 47104]
S3 intelpmax;@intelpmax.inf,%SvcDesc%;Intel(R) Dynamic Device Peak Power Manager Driver; C:\WINDOWS\System32\drivers\intelpmax.sys [2019-12-07 30720]
S3 IPT;IPT; C:\WINDOWS\System32\drivers\ipt.sys [2019-12-07 59704]
S3 mausbhost;@mausbhost.inf,%MAUSBHost.ServiceName%;MA-USB Host Controller Driver; C:\WINDOWS\System32\drivers\mausbhost.sys [2019-12-07 537608]
S3 mausbip;@mausbhost.inf,%MAUSBIP.ServiceName%;MA-USB IP Filter Driver; C:\WINDOWS\System32\drivers\mausbip.sys [2019-12-07 64016]
S3 MbbCx;MBB Network Adapter Class Extension; C:\WINDOWS\system32\drivers\MbbCx.sys [2020-09-15 386048]
S3 Microsoft_Bluetooth_AvrcpTransport;@microsoft_bluetooth_avrcptransport.inf,%Microsoft_Bluetooth_AvrcpTransport.ServiceDescription%;Microsoft Bluetooth Avrcp Transport Driver; C:\WINDOWS\System32\drivers\Microsoft.Bluetooth.AvrcpTransport.sys [2019-12-07 65024]
S3 mlx4_bus;@mlx4_bus.inf,%MLX4BUS.ServiceDesc%;Mellanox ConnectX Bus Enumerator; C:\WINDOWS\System32\drivers\mlx4_bus.sys [2019-12-07 1131320]
S3 ndfltr;@mlx4_bus.inf,%ndfltr.ServiceDesc%;NetworkDirect Service; C:\WINDOWS\System32\drivers\ndfltr.sys [2019-12-07 146232]
S3 NDKPing;NDKPing Driver; C:\WINDOWS\system32\drivers\NDKPing.sys [2019-12-07 72720]
S3 NetAdapterCx;Network Adapter Wdf Class Extension Library; C:\WINDOWS\system32\drivers\NetAdapterCx.sys [2019-12-07 206336]
S3 PktMon;Packet Monitor Driver; C:\WINDOWS\system32\drivers\PktMon.sys [2019-12-07 104456]
S3 PNPMEM;@memory.inf,%PNPMEM.SvcDesc%;Microsoft Memory Module Driver; C:\WINDOWS\System32\drivers\pnpmem.sys [2019-12-07 17408]
S3 portcfg;portcfg; C:\WINDOWS\System32\drivers\portcfg.sys [2019-12-07 27136]
S3 RapportHades64;RapportHades64; C:\WINDOWS\System32\Drivers\RapportHades64.sys [2020-08-18 398984]
S3 RapportKE64;RapportKE64; C:\WINDOWS\System32\Drivers\RapportKE64.sys [2020-08-18 448904]
S3 RapportPG64;RapportPG64; \??\C:\Program Files (x86)\Trusteer\Rapport\bin\x64\RapportPG64.sys [2020-08-18 564928]
S3 ReFSv1;ReFSv1; C:\WINDOWS\system32\drivers\ReFSv1.sys [2019-12-07 990008]
S3 RFCOMM;@tdibth.inf,%RFCOMM.DisplayName%;Bluetooth Device (RFCOMM Protocol TDI); C:\WINDOWS\System32\drivers\rfcomm.sys [2019-12-07 213504]
S3 rhproxy;@rhproxy.inf,%rhproxy.SVCDESC%;Resource Hub proxy driver; C:\WINDOWS\System32\drivers\rhproxy.sys [2019-12-07 115712]
S4 hvcrash;hvcrash; C:\WINDOWS\System32\drivers\hvcrash.sys [2019-12-07 35128]

======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R2 AdobeARMservice;Adobe Acrobat Update Service; C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe [2020-09-06 169544]
R2 avast! Antivirus;Avast Antivirus; C:\Program Files\AVAST Software\Avast\AvastSvc.exe [2020-08-12 353696]
R2 AvastWscReporter;AvastWscReporter; C:\Program Files\AVAST Software\Avast\wsc_proxy.exe [2020-08-12 58048]
R2 CDPSvc;@%SystemRoot%\system32\cdpsvc.dll,-100; C:\WINDOWS\system32\svchost.exe [2019-12-07 57368]
R2 CDPUserSvc_b474fa4;Uživatelská služba platformy připojených zařízení_b474fa4; C:\WINDOWS\system32\svchost.exe [2019-12-07 57368]
R2 CoreMessagingRegistrar;@%SystemRoot%\system32\coremessaging.dll,-1; C:\WINDOWS\system32\svchost.exe [2019-12-07 57368]
R2 DiagTrack;@%SystemRoot%\system32\diagtrack.dll,-3001; C:\WINDOWS\System32\svchost.exe [2019-12-07 57368]
R2 DispBrokerDesktopSvc;@%SystemRoot%\system32\dispbroker.desktop.dll,-101; C:\WINDOWS\system32\svchost.exe [2019-12-07 57368]
R2 DusmSvc;@%SystemRoot%\System32\dusmsvc.dll,-1; C:\WINDOWS\System32\svchost.exe [2019-12-07 57368]
R2 NvContainerLocalSystem;NVIDIA LocalSystem Container; C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe [2020-05-07 874472]
R2 NVDisplay.ContainerLocalSystem;NVIDIA Display Container LS; C:\Program Files\NVIDIA Corporation\Display.NvContainer\NVDisplay.Container.exe [2019-10-17 860656]
R2 OneSyncSvc_b474fa4;Hostitel synchronizace_b474fa4; C:\WINDOWS\system32\svchost.exe [2019-12-07 57368]
R2 Origin Web Helper Service;Origin Web Helper Service; D:\Origin\OriginWebHelperService.exe [2020-09-24 3473216]
R2 PnkBstrA;PnkBstrA; C:\WINDOWS\system32\PnkBstrA.exe []
R2 RapportMgmtService;Rapport Management Service; C:\Program Files (x86)\Trusteer\Rapport\bin\RapportMgmtService.exe [2020-08-18 3008896]
R3 aswbIDSAgent;aswbIDSAgent; C:\Program Files\AVAST Software\Avast\aswidsagent.exe [2020-08-12 7776160]
R3 BthAvctpSvc;@%SystemRoot%\system32\BthAvctpSvc.dll,-101; C:\WINDOWS\system32\svchost.exe [2019-12-07 57368]
R3 cbdhsvc_b474fa4;Uživatelská služba schránky_b474fa4; C:\WINDOWS\system32\svchost.exe [2019-12-07 57368]
R3 ClipSVC;@%SystemRoot%\system32\ClipSVC.dll,-103; C:\WINDOWS\System32\svchost.exe [2019-12-07 57368]
R3 DevicesFlowUserSvc_b474fa4;Tok zařízení_b474fa4; C:\WINDOWS\system32\svchost.exe [2019-12-07 57368]
R3 DisplayEnhancementService;@%SystemRoot%\System32\Microsoft.Graphics.Display.DisplayEnhancementService.dll,-1000; C:\WINDOWS\system32\svchost.exe [2019-12-07 57368]
R3 DoSvc;@%systemroot%\system32\dosvc.dll,-100; C:\WINDOWS\System32\svchost.exe [2019-12-07 57368]
R3 DsSvc;@%SystemRoot%\system32\dssvc.dll,-10003; C:\WINDOWS\System32\svchost.exe [2019-12-07 57368]
R3 InstallService;@%SystemRoot%\system32\InstallService.dll,-200; C:\WINDOWS\System32\svchost.exe [2019-12-07 57368]
R3 LicenseManager;@%SystemRoot%\system32\licensemanagersvc.dll,-200; C:\WINDOWS\System32\svchost.exe [2019-12-07 57368]
R3 NetSetupSvc;@%SystemRoot%\system32\NetSetupSvc.dll,-3; C:\WINDOWS\System32\svchost.exe [2019-12-07 57368]
R3 RmSvc;@%SystemRoot%\system32\RMapi.dll,-1001; C:\WINDOWS\System32\svchost.exe [2019-12-07 57368]
S2 CDPUserSvc;@%SystemRoot%\system32\cdpusersvc.dll,-100; C:\WINDOWS\system32\svchost.exe [2019-12-07 57368]
S2 edgeupdate;Služba Microsoft Edge Update (edgeupdate); C:\Program Files (x86)\Microsoft\EdgeUpdate\MicrosoftEdgeUpdate.exe [2020-06-08 224160]
S2 MapsBroker;@%SystemRoot%\System32\moshost.dll,-100; C:\WINDOWS\System32\svchost.exe [2019-12-07 57368]
S2 OneSyncSvc;@%SystemRoot%\system32\APHostRes.dll,-10002; C:\WINDOWS\system32\svchost.exe [2019-12-07 57368]
S3 AarSvc;@%SystemRoot%\system32\AarSvc.dll,-100; C:\WINDOWS\system32\svchost.exe [2019-12-07 57368]
S3 AarSvc_b474fa4;Agent Activation Runtime_b474fa4; C:\WINDOWS\system32\svchost.exe [2019-12-07 57368]
S3 AdobeFlashPlayerUpdateSvc;Adobe Flash Player Update Service; C:\WINDOWS\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2020-09-13 335416]
S3 AJRouter;@%SystemRoot%\system32\AJRouter.dll,-2; C:\WINDOWS\system32\svchost.exe [2019-12-07 57368]
S3 AssignedAccessManagerSvc;@%SystemRoot%\system32\assignedaccessmanagersvc.dll,-100; C:\WINDOWS\system32\svchost.exe [2019-12-07 57368]
S3 autotimesvc;@%SystemRoot%\System32\autotimesvc.dll,-6; C:\WINDOWS\system32\svchost.exe [2019-12-07 57368]
S3 BcastDVRUserService;@%SystemRoot%\system32\BcastDVRUserService.dll,-100; C:\WINDOWS\system32\svchost.exe [2019-12-07 57368]
S3 BcastDVRUserService_b474fa4;Uživatelská služba pro GameDVR a vysílání her_b474fa4; C:\WINDOWS\system32\svchost.exe [2019-12-07 57368]
S3 BEService;BattlEye Service; C:\Program Files (x86)\Common Files\BattlEye\BEService.exe [2020-02-11 8469592]
S3 BluetoothUserService;@%SystemRoot%\system32\Microsoft.Bluetooth.UserService.dll,-101; C:\WINDOWS\system32\svchost.exe [2019-12-07 57368]
S3 BluetoothUserService_b474fa4;Služba pro podporu uživatelů Bluetooth_b474fa4; C:\WINDOWS\system32\svchost.exe [2019-12-07 57368]
S3 BTAGService;@%SystemRoot%\system32\BTAGService.dll,-101; C:\WINDOWS\system32\svchost.exe [2019-12-07 57368]
S3 camsvc;@%SystemRoot%\system32\CapabilityAccessManager.dll,-1; C:\WINDOWS\system32\svchost.exe [2019-12-07 57368]
S3 CaptureService;@%SystemRoot%\system32\CaptureService.dll,-100; C:\WINDOWS\system32\svchost.exe [2019-12-07 57368]
S3 CaptureService_b474fa4;CaptureService_b474fa4; C:\WINDOWS\system32\svchost.exe [2019-12-07 57368]
S3 cbdhsvc;@%SystemRoot%\system32\cbdhsvc.dll,-100; C:\WINDOWS\system32\svchost.exe [2019-12-07 57368]
S3 ConsentUxUserSvc;@%SystemRoot%\system32\ConsentUxClient.dll,-100; C:\WINDOWS\system32\svchost.exe [2019-12-07 57368]
S3 ConsentUxUserSvc_b474fa4;ConsentUX_b474fa4; C:\WINDOWS\system32\svchost.exe [2019-12-07 57368]
S3 CredentialEnrollmentManagerUserSvc;@%SystemRoot%\system32\CredentialEnrollmentManager.exe,-100; C:\WINDOWS\system32\CredentialEnrollmentManager.exe [2020-09-15 380632]
S3 CredentialEnrollmentManagerUserSvc_b474fa4;CredentialEnrollmentManagerUserSvc_b474fa4; C:\WINDOWS\system32\CredentialEnrollmentManager.exe [2020-09-15 380632]
S3 DeviceAssociationBrokerSvc;@%SystemRoot%\system32\deviceaccess.dll,-107; C:\WINDOWS\system32\svchost.exe [2019-12-07 57368]
S3 DeviceAssociationBrokerSvc_b474fa4;DeviceAssociationBroker_b474fa4; C:\WINDOWS\system32\svchost.exe [2019-12-07 57368]
S3 DevicePickerUserSvc;@%SystemRoot%\system32\Windows.Devices.Picker.dll,-1006; C:\WINDOWS\system32\svchost.exe [2019-12-07 57368]
S3 DevicePickerUserSvc_b474fa4;DevicePicker_b474fa4; C:\WINDOWS\system32\svchost.exe [2019-12-07 57368]
S3 DevicesFlowUserSvc;@%SystemRoot%\system32\DevicesFlowBroker.dll,-103; C:\WINDOWS\system32\svchost.exe [2019-12-07 57368]
S3 DevQueryBroker;@%SystemRoot%\system32\DevQueryBroker.dll,-100; C:\WINDOWS\system32\svchost.exe [2019-12-07 57368]
S3 diagnosticshub.standardcollector.service;@%SystemRoot%\system32\DiagSvcs\DiagnosticsHub.StandardCollector.ServiceRes.dll,-1000; C:\WINDOWS\system32\DiagSvcs\DiagnosticsHub.StandardCollector.Service.exe [2020-09-17 94208]
S3 diagsvc;@%systemroot%\system32\DiagSvc.dll,-100; C:\WINDOWS\System32\svchost.exe [2019-12-07 57368]
S3 Disc Soft Lite Bus Service;Disc Soft Lite Bus Service; C:\Program Files\DAEMON Tools Lite\DiscSoftBusServiceLite.exe [2016-05-30 1467072]
S3 DmEnrollmentSvc;@%systemroot%\system32\Windows.Internal.Management.dll,-100; C:\WINDOWS\system32\svchost.exe [2019-12-07 57368]
S3 dmwappushservice;@%SystemRoot%\system32\dmwappushsvc.dll,-200; C:\WINDOWS\system32\svchost.exe [2019-12-07 57368]
S3 EasyAntiCheat;EasyAntiCheat; C:\Program Files (x86)\EasyAntiCheat\EasyAntiCheat.exe [2018-09-28 784512]
S3 edgeupdatem;Služba Microsoft Edge Update (edgeupdatem); C:\Program Files (x86)\Microsoft\EdgeUpdate\MicrosoftEdgeUpdate.exe [2020-06-08 224160]
S3 embeddedmode;@%SystemRoot%\system32\embeddedmodesvc.dll,-201; C:\WINDOWS\System32\svchost.exe [2019-12-07 57368]
S3 EntAppSvc;@EnterpriseAppMgmtSvc.dll,-1; C:\WINDOWS\system32\svchost.exe [2019-12-07 57368]
S3 FontCache3.0.0.0;@%SystemRoot%\system32\PresentationHost.exe,-3309; C:\WINDOWS\Microsoft.Net\Framework64\v3.0\WPF\PresentationFontCache.exe [2019-11-08 46184]
S3 FrameServer;@%systemroot%\system32\FrameServer.dll,-100; C:\WINDOWS\System32\svchost.exe [2019-12-07 57368]
S3 GalaxyClientService;GalaxyClientService; C:\Program Files (x86)\GOG Galaxy\GalaxyClientService.exe [2020-05-06 1748552]
S3 GalaxyCommunication;GalaxyCommunication; C:\ProgramData\GOG.com\Galaxy\redists\GalaxyCommunication.exe [2020-05-06 6821960]
S3 GraphicsPerfSvc;@%SystemRoot%\system32\GraphicsPerfSvc.dll,-100; C:\WINDOWS\System32\svchost.exe [2019-12-07 57368]
S3 HvHost;@%SystemRoot%\system32\hvhostsvc.dll,-100; C:\WINDOWS\system32\svchost.exe [2019-12-07 57368]
S3 icssvc;@%SystemRoot%\System32\tetheringservice.dll,-4097; C:\WINDOWS\system32\svchost.exe [2019-12-07 57368]
S3 IpxlatCfgSvc;@%Systemroot%\system32\ipxlatcfg.dll,-500; C:\WINDOWS\System32\svchost.exe [2019-12-07 57368]
S3 LxpSvc;@%SystemRoot%\system32\LanguageOverlayServer.dll,-100; C:\WINDOWS\system32\svchost.exe [2019-12-07 57368]
S3 MessagingService;@%SystemRoot%\system32\MessagingService.dll,-100; C:\WINDOWS\system32\svchost.exe [2019-12-07 57368]
S3 MessagingService_b474fa4;Služba zasílání zpráv_b474fa4; C:\WINDOWS\system32\svchost.exe [2019-12-07 57368]
S3 MicrosoftEdgeElevationService;Microsoft Edge Elevation Service; C:\Program Files (x86)\Microsoft\Edge\Application\85.0.564.63\elevation_service.exe [2020-09-23 1537424]
S3 MixedRealityOpenXRSvc;@%SystemRoot%\system32\MixedRealityRuntime.dll,-101; C:\WINDOWS\system32\svchost.exe [2019-12-07 57368]
S3 MozillaMaintenance;Mozilla Maintenance Service; C:\Program Files (x86)\Mozilla Maintenance Service\maintenanceservice.exe [2020-09-25 245968]
S3 NaturalAuthentication;@%systemroot%\system32\NaturalAuth.dll,-100; C:\WINDOWS\system32\svchost.exe [2019-12-07 57368]
S3 NgcCtnrSvc;@%SystemRoot%\System32\NgcCtnrSvc.dll,-1; C:\WINDOWS\system32\svchost.exe [2019-12-07 57368]
S3 NgcSvc;@%SystemRoot%\System32\ngcsvc.dll,-100; C:\WINDOWS\system32\svchost.exe [2019-12-07 57368]
S3 Origin Client Service;Origin Client Service; D:\Origin\OriginClientService.exe [2020-09-24 2519864]
S3 perceptionsimulation;@%systemroot%\system32\PerceptionSimulation\PerceptionSimulationService.exe,-101; C:\WINDOWS\system32\PerceptionSimulation\PerceptionSimulationService.exe [2020-09-15 105984]
S3 PhoneSvc;@%SystemRoot%\system32\PhoneserviceRes.dll,-10000; C:\WINDOWS\system32\svchost.exe [2019-12-07 57368]
S3 PimIndexMaintenanceSvc;@%SystemRoot%\system32\UserDataAccessRes.dll,-15001; C:\WINDOWS\system32\svchost.exe [2019-12-07 57368]
S3 PimIndexMaintenanceSvc_b474fa4;Data kontaktů_b474fa4; C:\WINDOWS\system32\svchost.exe [2019-12-07 57368]
S3 PrintWorkflowUserSvc;@%SystemRoot%\system32\PrintWorkflowService.dll,-100; C:\WINDOWS\system32\svchost.exe [2019-12-07 57368]
S3 PrintWorkflowUserSvc_b474fa4;PrintWorkflow_b474fa4; C:\WINDOWS\system32\svchost.exe [2019-12-07 57368]
S3 PushToInstall;@%SystemRoot%\system32\pushtoinstall.dll,-200; C:\WINDOWS\System32\svchost.exe [2019-12-07 57368]
S3 RetailDemo;@%SystemRoot%\System32\RDXService.dll,-256; C:\WINDOWS\System32\svchost.exe [2019-12-07 57368]
S3 Rockstar Service;Rockstar Game Library Service; C:\Program Files\Rockstar Games\Launcher\RockstarService.exe [2020-06-11 1776768]
S4 AppVClient;@%systemroot%\system32\AppVClient.exe,-102; C:\WINDOWS\system32\AppVClient.exe [2020-09-15 756552]

-----------------EOF-----------------

redneBjebuh
Návštěvník
Návštěvník
Příspěvky: 22
Registrován: 15 srp 2019 16:58

Re: Preventivni kontrola

#3 Příspěvek od redneBjebuh »

info.txt logfile of random's system information tool 1.10 2020-09-28 16:34:44

======MBR======

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

======Uninstall list======

-->MsiExec /X{FAAC26AD-73BA-40CE-86AA-C9213F9E064A}
A3Launcher version 0.1.6.2-->"C:\Program Files (x86)\A3Launcher\unins000.exe"
Adobe Acrobat Reader DC - Czech-->MsiExec.exe /I{AC76BA86-7AD7-1029-7B44-AC0F074E4100}
Adobe Flash Player 32 NPAPI-->C:\WINDOWS\SysWOW64\Macromed\Flash\FlashUtil32_32_0_0_433_Plugin.exe -maintain plugin
Adobe Refresh Manager-->MsiExec.exe /I{AC76BA86-0804-1033-1959-001824399311}
Ashampoo Burning Studio 6 FREE v.6.84-->"C:\Program Files (x86)\Ashampoo\Ashampoo Burning Studio 6 FREE\unins000.exe"
aTube Catcher verze 3.8-->"C:\Program Files (x86)\DsNET Corp\aTube Catcher 2.0\unins000.exe"
Avast Free Antivirus-->C:\Program Files\AVAST Software\Avast\setup\Instup.exe /control_panel
Battle.net-->"C:\ProgramData\Battle.net\Agent\Blizzard Uninstaller.exe" --lang=enUS --uid=battle.net --displayname="Battle.net"
CCleaner-->"C:\Program Files\CCleaner\uninst.exe"
Disney princezna - Moje pohádkové dobrodružství verzia 1.0-->"D:\Games\Disney princezna - Moje pohádkové dobrodružství\unins000.exe"
Epic Games Launcher-->MsiExec.exe /X{0E63B233-DC24-442C-BD38-0B91D90FEC5B}
EPSON XP-205 207 Series Printer Uninstall-->C:\WINDOWS\system32\spool\DRIVERS\x64\3\E_IINSILE.EXE /R /APD /P:"EPSON XP-205 207 Series"
FormatFactory 4.4.1.0-->C:\Program Files (x86)\FormatFactory\uninst.exe
Fraps-->"C:\Fraps\uninstall.exe"
GOG GALAXY-->"C:\Program Files (x86)\GOG Galaxy\unins000.exe"
GOM Player-->"C:\Program Files (x86)\GRETECH\GOMPlayer\Uninstall.exe"
Grand Theft Auto V-->"D:\Steam\steam.exe" steam://uninstall/271590
Java 8 Update 172-->MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F32180172F0}
Java 8 Update 181-->MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F32180181F0}
Java 8 Update 191-->MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F32180191F0}
Java 8 Update 201-->MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F32180201F0}
Java 8 Update 221-->MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F32180221F0}
Light Image Resizer 4.7.7.0-->"C:\Program Files (x86)\ObviousIdea\Image Resizer 4\unins000.exe"
Microsoft Edge-->"C:\Program Files (x86)\Microsoft\Edge\Application\85.0.564.63\Installer\setup.exe" --uninstall --system-level --verbose-logging
Microsoft HEVC Media Extension Installation for Microsoft.HEVCVideoExtension_1.0.2512.0_x64__8wekyb3d8bbwe (x64)-->MsiExec.exe /I{B0169E83-757B-EF66-E2F0-391944D785BC}
Microsoft Visual C++ 2005 Redistributable (x64)-->MsiExec.exe /X{071c9b48-7c32-4621-a0ac-3f809523288f}
Microsoft Visual C++ 2005 Redistributable (x64)-->MsiExec.exe /X{6ce5bae9-d3ca-4b99-891a-1dc6c118a5fc}
Microsoft Visual C++ 2005 Redistributable-->MsiExec.exe /X{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}
Microsoft Visual C++ 2005 Redistributable-->MsiExec.exe /X{7299052b-02a4-4627-81f2-1818da5d550d}
Microsoft Visual C++ 2005 Redistributable-->MsiExec.exe /X{837b34e3-7c30-493c-8f6a-2b0f04e2912c}
Microsoft Visual C++ 2005 Redistributable-->MsiExec.exe /X{A49F249F-0C91-497F-86DF-B2585E8E76B7}
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.4148-->MsiExec.exe /X{4B6C7001-C7D6-3710-913E-5BC23FCE91E6}
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161-->MsiExec.exe /X{5FCE6D76-F5DC-37AB-B2B8-22AB8CEDB1D4}
Microsoft Visual C++ 2008 Redistributable - x86 9.0.21022-->MsiExec.exe /X{FF66E9F6-83E7-3A3E-AF14-8DE9A809A6A4}
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17-->MsiExec.exe /X{9A25302D-30C0-39D9-BD6F-21E6EC160475}
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148-->MsiExec.exe /X{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161-->MsiExec.exe /X{9BE518E6-ECC6-35A9-88E4-87755C07200F}
Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219-->MsiExec.exe /X{1D8E6291-B0D5-35EC-8441-6616F567A0F7}
Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219-->MsiExec.exe /X{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}
Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.61030-->"C:\ProgramData\Package Cache\{ca67548a-5ebe-413a-b50c-4b9ceb6d66c6}\vcredist_x64.exe" /uninstall
Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.61030-->"C:\ProgramData\Package Cache\{33d1fd90-4274-48a1-9bc1-97e33d9c2d6f}\vcredist_x86.exe" /uninstall
Microsoft Visual C++ 2012 x64 Additional Runtime - 11.0.61030-->MsiExec.exe /X{37B8F9C7-03FB-3253-8781-2517C99D7C00}
Microsoft Visual C++ 2012 x64 Minimum Runtime - 11.0.61030-->MsiExec.exe /X{CF2BEA3C-26EA-32F8-AA9B-331F7E34BA97}
Microsoft Visual C++ 2012 x86 Additional Runtime - 11.0.61030-->MsiExec.exe /X{B175520C-86A2-35A7-8619-86DC379688B9}
Microsoft Visual C++ 2012 x86 Minimum Runtime - 11.0.61030-->MsiExec.exe /X{BD95A8CD-1D9F-35AD-981A-3E7925026EBB}
Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.30501-->"C:\ProgramData\Package Cache\{050d4fc8-5d48-4b8f-8972-47c82c46020f}\vcredist_x64.exe" /uninstall
Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.40660-->"C:\ProgramData\Package Cache\{ef6b00ec-13e1-4c25-9064-b2f383cb8412}\vcredist_x64.exe" /uninstall
Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.21005-->"C:\ProgramData\Package Cache\{ce085a78-074e-4823-8dc1-8a721b94b76d}\vcredist_x86.exe" /uninstall
Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.30501-->"C:\ProgramData\Package Cache\{f65db027-aff3-4070-886a-0d87064aabb1}\vcredist_x86.exe" /uninstall
Microsoft Visual C++ 2013 x64 Additional Runtime - 12.0.40660-->MsiExec.exe /X{5740BD44-B58D-321A-AFC0-6D3D4556DD6C}
Microsoft Visual C++ 2013 x64 Minimum Runtime - 12.0.40660-->MsiExec.exe /X{CB0836EC-B072-368D-82B2-D3470BF95707}
Microsoft Visual C++ 2013 x86 Additional Runtime - 12.0.21005-->MsiExec.exe /X{F8CFEB22-A2E7-3971-9EDA-4B11EDEFC185}
Microsoft Visual C++ 2013 x86 Minimum Runtime - 12.0.21005-->MsiExec.exe /X{13A4EE12-23EA-3371-91EE-EFB36DDFFF3E}
Microsoft Visual C++ 2015 Redistributable (x64) - 14.0.24215-->"C:\ProgramData\Package Cache\{d992c12e-cab2-426f-bde3-fb8c53950b0d}\VC_redist.x64.exe" /uninstall
Microsoft Visual C++ 2015 Redistributable (x86) - 14.0.24215-->"C:\ProgramData\Package Cache\{e2803110-78b3-4664-a479-3611a381656a}\VC_redist.x86.exe" /uninstall
Microsoft Visual C++ 2015-2019 Redistributable (x64) - 14.22.27821-->"C:\ProgramData\Package Cache\{6361b579-2795-4886-b2a8-53d5239b6452}\VC_redist.x64.exe" /uninstall
Microsoft Visual C++ 2015-2019 Redistributable (x86) - 14.22.27821-->"C:\ProgramData\Package Cache\{5bfc1380-fd35-4b85-9715-7351535d077e}\VC_redist.x86.exe" /uninstall
Microsoft Visual C++ 2019 X64 Additional Runtime - 14.22.27821-->MsiExec.exe /I{6E2C7A8E-B17A-4637-9CE9-F0B1157CF378}
Microsoft Visual C++ 2019 X64 Minimum Runtime - 14.22.27821-->MsiExec.exe /I{0093C20C-273D-4397-B623-515CB8616CB9}
Microsoft Visual C++ 2019 X86 Additional Runtime - 14.22.27821-->MsiExec.exe /I{3BDE80F7-7EC9-448E-8160-4ADA0CDA8879}
Microsoft Visual C++ 2019 X86 Minimum Runtime - 14.22.27821-->MsiExec.exe /I{1E6FC929-567E-4D22-9206-C5B83F0A21B9}
Microsoft XNA Framework Redistributable 4.0-->MsiExec.exe /I{2BFC7AA0-544C-4E3A-8796-67F3BE655BE9}
Minecraft-->MsiExec.exe /X{1C16BCA3-EBC1-49F6-8623-8FBFB9CCC872}
Mozilla Firefox 81.0 (x64 cs)-->"C:\Program Files\Mozilla Firefox\uninstall\helper.exe"
Mozilla Maintenance Service-->"C:\Program Files (x86)\Mozilla Maintenance Service\uninstall.exe"
NVIDIA GeForce Experience 3.20.4.14-->"C:\WINDOWS\SysWOW64\RunDll32.EXE" "C:\Program Files\NVIDIA Corporation\Installer2\InstallerCore\NVI2.DLL",UninstallPackage Display.GFExperience
NVIDIA Ovladač HD audia 1.3.38.21-->"C:\WINDOWS\SysWOW64\RunDll32.EXE" "C:\Program Files\NVIDIA Corporation\Installer2\InstallerCore\NVI2.DLL",UninstallPackage HDAudio.Driver
NVIDIA PhysX (Legacy)-->MsiExec.exe /I{FAAC26AD-73BA-40CE-86AA-C9213F9E064A}
NVIDIA Systémový software PhysX 9.19.0218-->"C:\WINDOWS\SysWOW64\RunDll32.EXE" "C:\Program Files\NVIDIA Corporation\Installer2\InstallerCore\NVI2.DLL",UninstallPackage Display.PhysX
Ochrana koncového bodu Trusteer-->msiexec /x{1DD81E7D-0D28-4ceb-87B2-C041A4FCB215} /lvx+ "C:\ProgramData\Trusteer\Rapport\logs\uninstall.log"
OpenAL-->"C:\Program Files (x86)\OpenAL\oalinst.exe" /U
Origin-->D:\Origin\OriginUninstall.exe
PunkBuster Services-->C:\WINDOWS\system32\pbsvc.exe -u
Rapport-->MsiExec.exe /X{1DD81E7D-0D28-4CEB-87B2-C041A4FCB215}
Realtek High Definition Audio Driver-->"C:\Program Files\Realtek\Audio\HDA\RtlUpd64.exe" -r -m -nrg2709
Rockstar Games Launcher-->"C:\Program Files\Rockstar Games\Launcher\uninstall.exe"
Rockstar Games Social Club-->C:\Program Files\Rockstar Games\Social Club\uninstallRGSCRedistributable.exe
SmartDefender-->MsiExec.exe /I{3A19E44E-8948-4B6E-BC8E-87CDA335DFC6}
SSD Fresh-->"C:\Program Files (x86)\SSD Fresh\unins000.exe"
SSDFresh 2020-->"C:\Program Files (x86)\SSDFresh\unins000.exe"
Steam-->D:\Steam\uninstall.exe
TeamViewer-->"C:\Program Files (x86)\TeamViewer\uninstall.exe"
The Crew (Worldwide)-->"C:\Program Files (x86)\Ubisoft\Ubisoft Game Launcher\upc.exe" uplay://uninstall/413
The Sims™ 4-->"C:\Program Files (x86)\Common Files\EAInstaller\The Sims 4\Cleanup.exe" uninstall_game -autologging
The Witcher 3 Wild Hunt Blood and Wine-->"D:\Games\The Witcher 3 Wild Hunt Blood and Wine\unins000.exe"
Update for Windows 10 for x64-based Systems (KB4023057)-->MsiExec.exe /X{16AD6161-2E47-4BF1-AA77-0946EFE93E08}
Uplay-->C:\Program Files (x86)\Ubisoft\Ubisoft Game Launcher\Uninstall.exe
War Thunder-->"D:\Steam\steam.exe" steam://uninstall/236390
WinRAR 5.71 (64-bit)-->C:\Program Files\WinRAR\uninstall.exe
Xvid Video Codec-->C:\Program Files (x86)\Xvid\uninstall.exe

======System event log======

Computer Name: MachinaManifika
Event Code: 20
Message: Poslední stav úspěšného vypnutí byl true. Poslední stav úspěšného spuštění byl true.
Record Number: 5
Source Name: Microsoft-Windows-Kernel-Boot
Time Written: 20200915095846.823954-000
Event Type: Informace
User: NT AUTHORITY\SYSTEM

Computer Name: MachinaManifika
Event Code: 153
Message: Zabezpečení založené na virtualizaci (zásady: 0) je disabled.
Record Number: 4
Source Name: Microsoft-Windows-Kernel-Boot
Time Written: 20200915095846.823852-000
Event Type: Informace
User: NT AUTHORITY\SYSTEM

Computer Name: MachinaManifika
Event Code: 12
Message: Operační systém se spustil v systémovém čase ‎2020‎-‎09‎-‎15T09:58:46.500000000Z.
Record Number: 3
Source Name: Microsoft-Windows-Kernel-General
Time Written: 20200915095846.823785-000
Event Type: Informace
User: NT AUTHORITY\SYSTEM

Computer Name: MachinaManifika
Event Code: 6005
Message: Služba Event Log byla spuštěna.
Record Number: 2
Source Name: EventLog
Time Written: 20200915095909.293989-000
Event Type: Informace
User:

Computer Name: MachinaManifika
Event Code: 6009
Message: Microsoft (R) Windows (R) 10.00. 19041 Multiprocessor Free.
Record Number: 1
Source Name: EventLog
Time Written: 20200915095909.293989-000
Event Type: Informace
User:

=====Application event log=====

Computer Name: MachinaManifika
Event Code: 5
Message: Služba Windows Search úspěšně vytvořila výchozí konfiguraci pro nového uživatele MachinaManifika\Bender.

Record Number: 5
Source Name: Microsoft-Windows-Search-ProfileNotify
Time Written: 20200915095936.434620-000
Event Type: Informace
User:

Computer Name: MachinaManifika
Event Code: 642
Message: svchost (2612,D,12) SRUJet: Verze funkce formátu databáze 9080 (0x2378) se nedá použít kvůli aktuálnímu formátu databáze 1568.20.0 řízenému parametrem 0x410022D8 (8920 | JET_efvAllowHigherPersistedFormat).
Record Number: 4
Source Name: ESENT
Time Written: 20200915095910.762740-000
Event Type: Upozornění
User:

Computer Name: MachinaManifika
Event Code: 642
Message: svchost (2612,D,50) SRUJet: Verze funkce formátu databáze 9180 (0x23dc) se nedá použít kvůli aktuálnímu formátu databáze 1568.20.0 řízenému parametrem 0x410022D8 (8920 | JET_efvAllowHigherPersistedFormat).
Record Number: 3
Source Name: ESENT
Time Written: 20200915095910.731496-000
Event Type: Upozornění
User:

Computer Name: MachinaManifika
Event Code: 5615
Message: Služba WMI (Windows Management Instrumentation) byla úspěšně spuštěna.
Record Number: 2
Source Name: Microsoft-Windows-WMI
Time Written: 20200915095909.983161-000
Event Type: Informace
User: NT AUTHORITY\SYSTEM

Computer Name: MachinaManifika
Event Code: 1531
Message: Služba Profil uživatele byla úspěšně spuštěna.


Record Number: 1
Source Name: Microsoft-Windows-User Profiles Service
Time Written: 20200915095909.363674-000
Event Type: Informace
User: NT AUTHORITY\SYSTEM

=====Security event log=====

Computer Name: MachinaManifika
Event Code: 4688
Message: Byl vytvořen nový proces.

Tvůrčí subjekt:
ID zabezpečení: S-1-5-18
Název účtu: -
Doména účtu: -
Přihlašovací ID: 0x3E7

Cílový subjekt:
ID zabezpečení: S-1-0-0
Název účtu: -
Doména účtu: -
Přihlašovací ID: 0x0

Informace o procesu:
ID nového procesu: 0x194
Název nového procesu: C:\Windows\System32\autochk.exe
Typ zvýšení oprávnění tokenu: %%1936
Povinný štítek: S-1-16-16384
ID tvůrčího procesu: 0x17c
Název tvůrčího procesu: C:\Windows\System32\smss.exe
Příkazový řádek procesu:

Typ zvýšení oprávnění tokenu označuje typ tokenu, který byl přiřazen novému procesu v souladu se zásadami nástroje Řízení uživatelských účtů.

Typ 1 je úplný token, u kterého nebyla odebrána žádná oprávnění ani nebyly zakázány skupiny. Úplný token se používá pouze v případě, že je vypnut nástroj Řízení uživatelských účtů nebo pokud uživatel je integrovaný účet Administrator nebo účet služby.

Typ 2 je token se zvýšenými oprávněními, u kterého nebyla odebrána žádná oprávnění ani nebyly zakázány skupiny. Token se zvýšenými oprávněními se používá, pokud je zapnut nástroj Řízení uživatelských účtů a uživatel se rozhodne spustit program pomocí možnosti Spustit jako správce. Token se zvýšenými oprávněními se také používá, pokud je aplikace nakonfigurována tak, aby vždy vyžadovala oprávnění správce nebo maximální oprávnění, a uživatel je členem skupiny Administrators.

Typ 3 je omezený token s odebranými oprávněními správce a zakázanými skupinami pro správu. Omezený token se používá, pokud je zapnut nástroj Řízení uživatelských účtů, aplikace nevyžaduje oprávnění správce a uživatel se nerozhodne spustit program pomocí možnosti Spustit jako správce.
Record Number: 5
Source Name: Microsoft-Windows-Security-Auditing
Time Written: 20200915095850.326691-000
Event Type: Úspěšný audit
User:

Computer Name: MachinaManifika
Event Code: 4688
Message: Byl vytvořen nový proces.

Tvůrčí subjekt:
ID zabezpečení: S-1-5-18
Název účtu: -
Doména účtu: -
Přihlašovací ID: 0x3E7

Cílový subjekt:
ID zabezpečení: S-1-0-0
Název účtu: -
Doména účtu: -
Přihlašovací ID: 0x0

Informace o procesu:
ID nového procesu: 0x17c
Název nového procesu: C:\Windows\System32\smss.exe
Typ zvýšení oprávnění tokenu: %%1936
Povinný štítek: S-1-16-16384
ID tvůrčího procesu: 0x4
Název tvůrčího procesu:
Příkazový řádek procesu:

Typ zvýšení oprávnění tokenu označuje typ tokenu, který byl přiřazen novému procesu v souladu se zásadami nástroje Řízení uživatelských účtů.

Typ 1 je úplný token, u kterého nebyla odebrána žádná oprávnění ani nebyly zakázány skupiny. Úplný token se používá pouze v případě, že je vypnut nástroj Řízení uživatelských účtů nebo pokud uživatel je integrovaný účet Administrator nebo účet služby.

Typ 2 je token se zvýšenými oprávněními, u kterého nebyla odebrána žádná oprávnění ani nebyly zakázány skupiny. Token se zvýšenými oprávněními se používá, pokud je zapnut nástroj Řízení uživatelských účtů a uživatel se rozhodne spustit program pomocí možnosti Spustit jako správce. Token se zvýšenými oprávněními se také používá, pokud je aplikace nakonfigurována tak, aby vždy vyžadovala oprávnění správce nebo maximální oprávnění, a uživatel je členem skupiny Administrators.

Typ 3 je omezený token s odebranými oprávněními správce a zakázanými skupinami pro správu. Omezený token se používá, pokud je zapnut nástroj Řízení uživatelských účtů, aplikace nevyžaduje oprávnění správce a uživatel se nerozhodne spustit program pomocí možnosti Spustit jako správce.
Record Number: 4
Source Name: Microsoft-Windows-Security-Auditing
Time Written: 20200915095849.593324-000
Event Type: Úspěšný audit
User:

Computer Name: MachinaManifika
Event Code: 4826
Message: Načetla se konfigurační data spouštění.

Předmět:
ID zabezpečení: S-1-5-18
Název účtu: -
Doména účtu: -
ID přihlášení: 0x3E7

Obecné nastavení:
Možnosti načtení: -
Upřesňující možnosti: Ne
Zásady přístupu ke konfiguraci: Výchozí
Protokolování systémových událostí: Ne
Ladění jádra: Ne
Typ spuštění VSM: Vypnuto

Nastavení podpisu:
Testovací podepsání: Ne
Podepsání za běhu: Ne
Zakázat kontroly integrity: Ne

Nastavení HyperVisoru:
Možnosti načtení HyperVisoru: -
Typ spuštění HyperVisoru: Vypnuto
Ladění HyperVisoru: Ne
Record Number: 3
Source Name: Microsoft-Windows-Security-Auditing
Time Written: 20200915095849.589298-000
Event Type: Úspěšný audit
User:

Computer Name: MachinaManifika
Event Code: 4696
Message: Primární token byl přiřazen k procesu.

Předmět:
ID zabezpečení: S-1-5-18
Název účtu: -
Doména účtu: -
ID přihlášení: 0x3E7

Informace o procesu:
ID procesu: 0x4
Název procesu:

Cílový proces:
ID cílového procesu: 0x6c
Název cílového procesu: Registry

Informace o novému tokenu:
ID zabezpečení: S-1-0-0
Název účtu: -
Doména účtu: -
ID přihlášení: 0x3E7
Record Number: 2
Source Name: Microsoft-Windows-Security-Auditing
Time Written: 20200915095849.589293-000
Event Type: Úspěšný audit
User:

Computer Name: MachinaManifika
Event Code: 4688
Message: Byl vytvořen nový proces.

Tvůrčí subjekt:
ID zabezpečení: S-1-5-18
Název účtu: -
Doména účtu: -
Přihlašovací ID: 0x3E7

Cílový subjekt:
ID zabezpečení: S-1-0-0
Název účtu: -
Doména účtu: -
Přihlašovací ID: 0x0

Informace o procesu:
ID nového procesu: 0x6c
Název nového procesu: Registry
Typ zvýšení oprávnění tokenu: %%1936
Povinný štítek: S-1-16-16384
ID tvůrčího procesu: 0x4
Název tvůrčího procesu:
Příkazový řádek procesu:

Typ zvýšení oprávnění tokenu označuje typ tokenu, který byl přiřazen novému procesu v souladu se zásadami nástroje Řízení uživatelských účtů.

Typ 1 je úplný token, u kterého nebyla odebrána žádná oprávnění ani nebyly zakázány skupiny. Úplný token se používá pouze v případě, že je vypnut nástroj Řízení uživatelských účtů nebo pokud uživatel je integrovaný účet Administrator nebo účet služby.

Typ 2 je token se zvýšenými oprávněními, u kterého nebyla odebrána žádná oprávnění ani nebyly zakázány skupiny. Token se zvýšenými oprávněními se používá, pokud je zapnut nástroj Řízení uživatelských účtů a uživatel se rozhodne spustit program pomocí možnosti Spustit jako správce. Token se zvýšenými oprávněními se také používá, pokud je aplikace nakonfigurována tak, aby vždy vyžadovala oprávnění správce nebo maximální oprávnění, a uživatel je členem skupiny Administrators.

Typ 3 je omezený token s odebranými oprávněními správce a zakázanými skupinami pro správu. Omezený token se používá, pokud je zapnut nástroj Řízení uživatelských účtů, aplikace nevyžaduje oprávnění správce a uživatel se nerozhodne spustit program pomocí možnosti Spustit jako správce.
Record Number: 1
Source Name: Microsoft-Windows-Security-Auditing
Time Written: 20200915095849.589276-000
Event Type: Úspěšný audit
User:

======Environment variables======

"ComSpec"=%SystemRoot%\system32\cmd.exe
"DriverData"=C:\Windows\System32\Drivers\DriverData
"OS"=Windows_NT
"PATHEXT"=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH;.MSC
"PROCESSOR_ARCHITECTURE"=AMD64
"TEMP"=%SystemRoot%\TEMP
"TMP"=%SystemRoot%\TEMP
"USERNAME"=SYSTEM
"windir"=%SystemRoot%
"Path"=C:\Program Files (x86)\Common Files\Oracle\Java\javapath;C:\ProgramData\Oracle\Java\javapath;C:\WINDOWS\system32;C:\WINDOWS;C:\WINDOWS\System32\Wbem;C:\WINDOWS\System32\WindowsPowerShell\v1.0\;C:\WINDOWS\System32\OpenSSH\;C:\Program Files\NVIDIA Corporation\NVIDIA NvDLISR;C:\Program Files (x86)\NVIDIA Corporation\PhysX\Common;%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem;%SYSTEMROOT%\System32\WindowsPowerShell\v1.0\;%SYSTEMROOT%\System32\OpenSSH\
"FP_NO_HOST_CHECK"=NO
"PSModulePath"=%SystemRoot%\system32\WindowsPowerShell\v1.0\Modules\
"NUMBER_OF_PROCESSORS"=4
"PROCESSOR_LEVEL"=16
"PROCESSOR_IDENTIFIER"=AMD64 Family 16 Model 4 Stepping 3, AuthenticAMD
"PROCESSOR_REVISION"=0403

-----------------EOF-----------------

Conder
Moderátor
Moderátor
Příspěvky: 4001
Registrován: 30 pro 2013 22:29
Bydliště: Bratislava

Re: Preventivni kontrola

#4 Příspěvek od Conder »

Ahoj :)

:arrow: RSIT logy su na Windows 10 nepouzitelne, ale zatial nevadi, v druhom kroku sa dostaneme k FRST logom.

:arrow: Ide o kopirovanie suborov v ramci jedneho disku alebo medzi samostatnymi diskami?

:arrow: Stiahni AdwCleaner: https://toolslib.net/downloads/finish/1/
  • Uloz na plochu a ukonci vsetky programy
  • Spusti AdwCleaner ako spravca
  • Odsuhlas licencne podmienky
  • Klikni na Spustit skenovani a pockaj na dokoncenie
  • V pripade nalezov nechaj vsetky nalezy oznacene a klikni na Karantena (ak nie su ziadne nalezy, tak na Spustit zakladni opravu)
  • V pripade, ze sa detekuje aj "predinstalovany software", tieto programy mozes, ale nemusis zmazat (toto nie su skodlive programy, ale iba zbytocnosti)
  • Potvrd vyzvu, pockaj na dokoncenie a potvrd restartovanie PC
  • Po restartovani PC sa otvori AdwCleaner, klikni na Zobrazit soubor protokolu
  • Otvori sa log, jeho obsah skopiruj a vloz do dalsej odpovede
Absolvent skoly pre novacikov :)
E-mail: conder (zavinac) forum.viry.cz

Ak nieco nie je jasne, pytaj sa. Odporucam mat vzdy zalohovat dolezite data (dokumenty, fotky a ine).

Fixlisty a ine scripty su pisane len pre konkretny PC. Nepouzivajte ich na inych zariadeniach, inak hrozi poskodenie systemu alebo strata dat.
Ak mate podobny problem ako iny uzivatel, prosim, zalozte si vlastnu temu.

V pripade spokojnosti je mozne podporit forum. Dakujeme!

redneBjebuh
Návštěvník
Návštěvník
Příspěvky: 22
Registrován: 15 srp 2019 16:58

Re: Preventivni kontrola

#5 Příspěvek od redneBjebuh »

Zasekne se to pri kopirovani na i z externih disku.
# -------------------------------
# Malwarebytes AdwCleaner 8.0.7.0
# -------------------------------
# Build: 07-22-2020
# Database: 2020-07-20.1 (Local)
# Support: https://www.malwarebytes.com/support
#
# -------------------------------
# Mode: Scan
# -------------------------------
# Start: 09-29-2020
# Duration: 00:00:28
# OS: Windows 10 Pro
# Scanned: 31837
# Detected: 0


***** [ Services ] *****

No malicious services found.

***** [ Folders ] *****

No malicious folders found.

***** [ Files ] *****

No malicious files found.

***** [ DLL ] *****

No malicious DLLs found.

***** [ WMI ] *****

No malicious WMI found.

***** [ Shortcuts ] *****

No malicious shortcuts found.

***** [ Tasks ] *****

No malicious tasks found.

***** [ Registry ] *****

No malicious registry entries found.

***** [ Chromium (and derivatives) ] *****

No malicious Chromium entries found.

***** [ Chromium URLs ] *****

No malicious Chromium URLs found.

***** [ Firefox (and derivatives) ] *****

No malicious Firefox entries found.

***** [ Firefox URLs ] *****

No malicious Firefox URLs found.

***** [ Hosts File Entries ] *****

No malicious hosts file entries found.

***** [ Preinstalled Software ] *****

No Preinstalled Software found.


AdwCleaner[S00].txt - [1405 octets] - [05/03/2020 08:11:32]

########## EOF - C:\AdwCleaner\Logs\AdwCleaner[S01].txt ##########

redneBjebuh
Návštěvník
Návštěvník
Příspěvky: 22
Registrován: 15 srp 2019 16:58

Re: Preventivni kontrola

#6 Příspěvek od redneBjebuh »

Po restartu

# -------------------------------
# Malwarebytes AdwCleaner 8.0.7.0
# -------------------------------
# Build: 07-22-2020
# Database: 2020-07-20.1 (Local)
# Support: https://www.malwarebytes.com/support
#
# -------------------------------
# Mode: Clean
# -------------------------------
# Start: 09-29-2020
# Duration: 00:00:00
# OS: Windows 10 Pro
# Cleaned: 0
# Failed: 0


***** [ Services ] *****

No malicious services cleaned.

***** [ Folders ] *****

No malicious folders cleaned.

***** [ Files ] *****

No malicious files cleaned.

***** [ DLL ] *****

No malicious DLLs cleaned.

***** [ WMI ] *****

No malicious WMI cleaned.

***** [ Shortcuts ] *****

No malicious shortcuts cleaned.

***** [ Tasks ] *****

No malicious tasks cleaned.

***** [ Registry ] *****

No malicious registry entries cleaned.

***** [ Chromium (and derivatives) ] *****

No malicious Chromium entries cleaned.

***** [ Chromium URLs ] *****

No malicious Chromium URLs cleaned.

***** [ Firefox (and derivatives) ] *****

No malicious Firefox entries cleaned.

***** [ Firefox URLs ] *****

No malicious Firefox URLs cleaned.

***** [ Hosts File Entries ] *****

No malicious hosts file entries cleaned.

***** [ Preinstalled Software ] *****

No Preinstalled Software cleaned.


*************************

[+] Delete Tracing Keys
[+] Reset Winsock

*************************

AdwCleaner[S00].txt - [1405 octets] - [05/03/2020 08:11:32]
AdwCleaner[S01].txt - [1466 octets] - [29/09/2020 09:46:54]

########## EOF - C:\AdwCleaner\Logs\AdwCleaner[C01].txt ##########

Conder
Moderátor
Moderátor
Příspěvky: 4001
Registrován: 30 pro 2013 22:29
Bydliště: Bratislava

Re: Preventivni kontrola

#7 Příspěvek od Conder »

Poprosim o obidva logy z FRST (FRST.txt a Addition.txt) podla tohto navodu: https://forum.viry.cz/viewtopic.php?f=13&t=154679
Absolvent skoly pre novacikov :)
E-mail: conder (zavinac) forum.viry.cz

Ak nieco nie je jasne, pytaj sa. Odporucam mat vzdy zalohovat dolezite data (dokumenty, fotky a ine).

Fixlisty a ine scripty su pisane len pre konkretny PC. Nepouzivajte ich na inych zariadeniach, inak hrozi poskodenie systemu alebo strata dat.
Ak mate podobny problem ako iny uzivatel, prosim, zalozte si vlastnu temu.

V pripade spokojnosti je mozne podporit forum. Dakujeme!

redneBjebuh
Návštěvník
Návštěvník
Příspěvky: 22
Registrován: 15 srp 2019 16:58

Re: Preventivni kontrola

#8 Příspěvek od redneBjebuh »

Addition.rar
(10.85 KiB) Staženo 2 x

redneBjebuh
Návštěvník
Návštěvník
Příspěvky: 22
Registrován: 15 srp 2019 16:58

Re: Preventivni kontrola

#9 Příspěvek od redneBjebuh »

FRST.rar
(32.09 KiB) Staženo 2 x

Conder
Moderátor
Moderátor
Příspěvky: 4001
Registrován: 30 pro 2013 22:29
Bydliště: Bratislava

Re: Preventivni kontrola

#10 Příspěvek od Conder »

:arrow: Otvor poznamkovy blok (Win+R -> notepad -> enter)
  • Skopiruj nasledujuci text a vloz ho do poznamkoveho bloku:

    Kód: Vybrat vše

    Start
    CloseProcesses:
    CreateRestorePoint:
    
    PowerShell: Get-ChildItem -Path "$ENV:USERPROFILE\Desktop" -Recurse -Force | Measure-Object -Property Length -Sum
    Exportkey: HKLM\SOFTWARE\Policies\Mozilla\Firefox
    Exportkey: HKLM\SOFTWARE\Policies\Google
    CMD: type "C:\WINDOWS\System32\Tasks\Microsoft\Windows\Workplace Join\Automatic-Workplace-Join
    File: C:\WINDOWS\System32\AutoWorkplace.exe
    File: C:\Users\Bender\AppData\Roaming\Mozilla\Firefox\Profiles\lfl3eh4r.default-1565623632073\Extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi
    
    2020-09-28 16:34 - 2020-09-28 16:34 - 000000000 ____D C:\rsit
    2020-09-28 16:34 - 2020-09-28 16:34 - 000000000 ____D C:\Program Files\trend micro
    2020-09-28 16:33 - 2020-09-28 16:33 - 001222144 _____ C:\Users\Bender\Desktop\RSITx64.exe
    2019-10-25 08:40 - 2019-10-25 08:40 - 000000000 _____ () C:\Users\Bender\AppData\Roaming\unp20869615.tmp
    2019-10-25 16:15 - 2019-10-25 16:15 - 000000000 _____ () C:\Users\Bender\AppData\Local\unp30219078.tmp
    ShellIconOverlayIdentifiers: [ OneDrive1] -> {BBACC218-34EA-4666-9D7A-C78F2274A524} =>  -> No File
    ShellIconOverlayIdentifiers: [ OneDrive2] -> {5AB7172C-9C11-405C-8DD5-AF20F3606282} =>  -> No File
    ShellIconOverlayIdentifiers: [ OneDrive3] -> {A78ED123-AB77-406B-9962-2A5D9D2F7F30} =>  -> No File
    ShellIconOverlayIdentifiers: [ OneDrive4] -> {F241C880-6982-4CE5-8CF7-7085BA96DA5A} =>  -> No File
    ShellIconOverlayIdentifiers: [ OneDrive5] -> {A0396A93-DC06-4AEF-BEE9-95FFCCAEF20E} =>  -> No File
    ShellIconOverlayIdentifiers: [ OneDrive6] -> {9AA2F32D-362A-42D9-9328-24A483E2CCC3} =>  -> No File
    ShellIconOverlayIdentifiers: [ OneDrive7] -> {C5FF006E-2AE9-408C-B85B-2DFDD5449D9C} =>  -> No File
    ShellIconOverlayIdentifiers-x32: [ OneDrive1] -> {BBACC218-34EA-4666-9D7A-C78F2274A524} =>  -> No File
    ShellIconOverlayIdentifiers-x32: [ OneDrive2] -> {5AB7172C-9C11-405C-8DD5-AF20F3606282} =>  -> No File
    ShellIconOverlayIdentifiers-x32: [ OneDrive3] -> {A78ED123-AB77-406B-9962-2A5D9D2F7F30} =>  -> No File
    ShellIconOverlayIdentifiers-x32: [ OneDrive4] -> {F241C880-6982-4CE5-8CF7-7085BA96DA5A} =>  -> No File
    ShellIconOverlayIdentifiers-x32: [ OneDrive5] -> {A0396A93-DC06-4AEF-BEE9-95FFCCAEF20E} =>  -> No File
    ShellIconOverlayIdentifiers-x32: [ OneDrive6] -> {9AA2F32D-362A-42D9-9328-24A483E2CCC3} =>  -> No File
    ShellIconOverlayIdentifiers-x32: [ OneDrive7] -> {C5FF006E-2AE9-408C-B85B-2DFDD5449D9C} =>  -> No File
    AlternateDataStreams: C:\Users\Public\Shared Files:VersionCache [466]
    
    Hosts:
    EmptyTemp:
    End
  • Uloz na plochu s nazvom fixlist.txt
  • Spusti znovu FRST a klikni na Fix
  • Po dokonceni si FRST vyziada restart PC, potvrd kliknutim na OK
  • Po restartovani PC bude na ploche subor Fixlog.txt, jeho obsah sem skopiruj
Absolvent skoly pre novacikov :)
E-mail: conder (zavinac) forum.viry.cz

Ak nieco nie je jasne, pytaj sa. Odporucam mat vzdy zalohovat dolezite data (dokumenty, fotky a ine).

Fixlisty a ine scripty su pisane len pre konkretny PC. Nepouzivajte ich na inych zariadeniach, inak hrozi poskodenie systemu alebo strata dat.
Ak mate podobny problem ako iny uzivatel, prosim, zalozte si vlastnu temu.

V pripade spokojnosti je mozne podporit forum. Dakujeme!

redneBjebuh
Návštěvník
Návštěvník
Příspěvky: 22
Registrován: 15 srp 2019 16:58

Re: Preventivni kontrola

#11 Příspěvek od redneBjebuh »

Fix result of Farbar Recovery Scan Tool (x64) Version: 03-10-2020
Ran by Bender (03-10-2020 17:15:58) Run:1
Running from C:\Users\Bender\Desktop
Loaded Profiles: Bender
Boot Mode: Normal
==============================================

fixlist content:
*****************
Start
CloseProcesses:
CreateRestorePoint:

PowerShell: Get-ChildItem -Path "$ENV:USERPROFILE\Desktop" -Recurse -Force | Measure-Object -Property Length -Sum
Exportkey: HKLM\SOFTWARE\Policies\Mozilla\Firefox
Exportkey: HKLM\SOFTWARE\Policies\Google
CMD: type "C:\WINDOWS\System32\Tasks\Microsoft\Windows\Workplace Join\Automatic-Workplace-Join
File: C:\WINDOWS\System32\AutoWorkplace.exe
File: C:\Users\Bender\AppData\Roaming\Mozilla\Firefox\Profiles\lfl3eh4r.default-1565623632073\Extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi

2020-09-28 16:34 - 2020-09-28 16:34 - 000000000 ____D C:\rsit
2020-09-28 16:34 - 2020-09-28 16:34 - 000000000 ____D C:\Program Files\trend micro
2020-09-28 16:33 - 2020-09-28 16:33 - 001222144 _____ C:\Users\Bender\Desktop\RSITx64.exe
2019-10-25 08:40 - 2019-10-25 08:40 - 000000000 _____ () C:\Users\Bender\AppData\Roaming\unp20869615.tmp
2019-10-25 16:15 - 2019-10-25 16:15 - 000000000 _____ () C:\Users\Bender\AppData\Local\unp30219078.tmp
ShellIconOverlayIdentifiers: [ OneDrive1] -> {BBACC218-34EA-4666-9D7A-C78F2274A524} => -> No File
ShellIconOverlayIdentifiers: [ OneDrive2] -> {5AB7172C-9C11-405C-8DD5-AF20F3606282} => -> No File
ShellIconOverlayIdentifiers: [ OneDrive3] -> {A78ED123-AB77-406B-9962-2A5D9D2F7F30} => -> No File
ShellIconOverlayIdentifiers: [ OneDrive4] -> {F241C880-6982-4CE5-8CF7-7085BA96DA5A} => -> No File
ShellIconOverlayIdentifiers: [ OneDrive5] -> {A0396A93-DC06-4AEF-BEE9-95FFCCAEF20E} => -> No File
ShellIconOverlayIdentifiers: [ OneDrive6] -> {9AA2F32D-362A-42D9-9328-24A483E2CCC3} => -> No File
ShellIconOverlayIdentifiers: [ OneDrive7] -> {C5FF006E-2AE9-408C-B85B-2DFDD5449D9C} => -> No File
ShellIconOverlayIdentifiers-x32: [ OneDrive1] -> {BBACC218-34EA-4666-9D7A-C78F2274A524} => -> No File
ShellIconOverlayIdentifiers-x32: [ OneDrive2] -> {5AB7172C-9C11-405C-8DD5-AF20F3606282} => -> No File
ShellIconOverlayIdentifiers-x32: [ OneDrive3] -> {A78ED123-AB77-406B-9962-2A5D9D2F7F30} => -> No File
ShellIconOverlayIdentifiers-x32: [ OneDrive4] -> {F241C880-6982-4CE5-8CF7-7085BA96DA5A} => -> No File
ShellIconOverlayIdentifiers-x32: [ OneDrive5] -> {A0396A93-DC06-4AEF-BEE9-95FFCCAEF20E} => -> No File
ShellIconOverlayIdentifiers-x32: [ OneDrive6] -> {9AA2F32D-362A-42D9-9328-24A483E2CCC3} => -> No File
ShellIconOverlayIdentifiers-x32: [ OneDrive7] -> {C5FF006E-2AE9-408C-B85B-2DFDD5449D9C} => -> No File
AlternateDataStreams: C:\Users\Public\Shared Files:VersionCache [466]

Hosts:
EmptyTemp:
End
*****************

Processes closed successfully.
Error: (0) Failed to create a restore point.

========= Get-ChildItem -Path "$ENV:USERPROFILE\Desktop" -Recurse -Force | Measure-Object -Property Length -Sum =========



Count : 24
Average :
Sum : 12706063
Maximum :
Minimum :
Property : Length




========= End of Powershell: =========

================== ExportKey: ===================

[HKLM\SOFTWARE\Policies\Mozilla\Firefox]
[HKLM\SOFTWARE\Policies\Mozilla\Firefox\Certificates]
"ImportEnterpriseRoots"="1"

=== End of ExportKey ===
================== ExportKey: ===================

[HKLM\SOFTWARE\Policies\Google]
[HKLM\SOFTWARE\Policies\Google\Chrome]

=== End of ExportKey ===

========= type "C:\WINDOWS\System32\Tasks\Microsoft\Windows\Workplace Join\Automatic-Workplace-Join =========


========= End of CMD: =========


========================= File: C:\WINDOWS\System32\AutoWorkplace.exe ========================

"C:\WINDOWS\System32\AutoWorkplace.exe" => not found
====== End of File: ======


========================= File: C:\Users\Bender\AppData\Roaming\Mozilla\Firefox\Profiles\lfl3eh4r.default-1565623632073\Extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi ========================

C:\Users\Bender\AppData\Roaming\Mozilla\Firefox\Profiles\lfl3eh4r.default-1565623632073\Extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi
File not signed
MD5: 85B04E7554BE3ADA13A1DDA696C35B1D
Creation and modification date: 2019-09-12 08:53 - 2020-09-13 18:42
Size: 002279572
Attributes: ----A
Company Name:
Internal Name:
Original Name:
Product:
Description:
File Version:
Product Version:
Copyright:
VirusTotal: https://www.virustotal.com/gui/file/327 ... 1601226631

====== End of File: ======

C:\rsit => moved successfully
C:\Program Files\trend micro => moved successfully
C:\Users\Bender\Desktop\RSITx64.exe => moved successfully
C:\Users\Bender\AppData\Roaming\unp20869615.tmp => moved successfully
C:\Users\Bender\AppData\Local\unp30219078.tmp => moved successfully
HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\ OneDrive1 => removed successfully
HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\ OneDrive2 => removed successfully
HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\ OneDrive3 => removed successfully
HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\ OneDrive4 => removed successfully
HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\ OneDrive5 => removed successfully
HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\ OneDrive6 => removed successfully
HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\ OneDrive7 => removed successfully
HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\ OneDrive1 => removed successfully
HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\ OneDrive2 => removed successfully
HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\ OneDrive3 => removed successfully
HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\ OneDrive4 => removed successfully
HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\ OneDrive5 => removed successfully
HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\ OneDrive6 => removed successfully
HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\ OneDrive7 => removed successfully
C:\Users\Public\Shared Files => ":VersionCache" ADS removed successfully
C:\Windows\System32\Drivers\etc\hosts => moved successfully
Hosts restored successfully.

=========== EmptyTemp: ==========

BITS transfer queue => 10248192 B
DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 19011775 B
Java, Flash, Steam htmlcache => 449814847 B
Windows/system/drivers => 3757605 B
Edge => 22016 B
Chrome => 0 B
Firefox => 1098853885 B
Opera => 0 B

Temp, IE cache, history, cookies, recent:
Default => 0 B
Users => 0 B
ProgramData => 0 B
Public => 0 B
systemprofile => 0 B
systemprofile32 => 0 B
LocalService => 26622 B
NetworkService => 27744 B
Bender => 14690907 B

RecycleBin => 0 B
EmptyTemp: => 1.5 GB temporary data Removed.

================================


The system needed a reboot.

==== End of Fixlog 17:16:29 ====

Conder
Moderátor
Moderátor
Příspěvky: 4001
Registrován: 30 pro 2013 22:29
Bydliště: Bratislava

Re: Preventivni kontrola

#12 Příspěvek od Conder »

:arrow: Spusti kontrolu integrity systemovych suborov:
  • Otvor Start, napis "cmd" (bez uvodzoviek), klikni pravym tlacitkom mysi na Prikazovy riadok a klikni na Spustit ako spravca
  • Skopiruj a spusti prikaz:

    Kód: Vybrat vše

    DISM.exe /Online /Cleanup-image /Restorehealth
  • Po dokonceni skopiruj a spusti druhy prikaz:

    Kód: Vybrat vše

    sfc /scannow
  • Po dokonceni obidvoch prikazov skopiruj a spusti tento prikaz:

    Kód: Vybrat vše

    findstr /c:"[SR]" %windir%\logs\cbs\cbs.log >> "%userprofile%\desktop\sfcdetails.txt" && copy %windir%\logs\dism\dism.log %userprofile%\desktop\dism.txt
  • Na ploche sa vytvoria subory sfcdetails.txt a dism.txt, tieto subory zabal ho do archivu RAR alebo ZIP a posli ako prilohu k dalsiemu prispevku
  • Restartuj PC a napis ako sa chova PC
Absolvent skoly pre novacikov :)
E-mail: conder (zavinac) forum.viry.cz

Ak nieco nie je jasne, pytaj sa. Odporucam mat vzdy zalohovat dolezite data (dokumenty, fotky a ine).

Fixlisty a ine scripty su pisane len pre konkretny PC. Nepouzivajte ich na inych zariadeniach, inak hrozi poskodenie systemu alebo strata dat.
Ak mate podobny problem ako iny uzivatel, prosim, zalozte si vlastnu temu.

V pripade spokojnosti je mozne podporit forum. Dakujeme!

redneBjebuh
Návštěvník
Návštěvník
Příspěvky: 22
Registrován: 15 srp 2019 16:58

Re: Preventivni kontrola

#13 Příspěvek od redneBjebuh »

sfcdetails.rar
(2.08 KiB) Staženo 2 x

redneBjebuh
Návštěvník
Návštěvník
Příspěvky: 22
Registrován: 15 srp 2019 16:58

Re: Preventivni kontrola

#14 Příspěvek od redneBjebuh »

dism.rar
(18.9 KiB) Staženo 3 x

redneBjebuh
Návštěvník
Návštěvník
Příspěvky: 22
Registrován: 15 srp 2019 16:58

Re: Preventivni kontrola

#15 Příspěvek od redneBjebuh »

Při kopírování stále na konci zásek. Ovšem ne tak dlouhý jako před tím.

Odpovědět