Stránka 1 z 2

Fileless malware

Napsal: 12 úno 2018 19:59
od tomas1479
Zdravím a prosím o pomoc.
Nějak se mi do compu dostala havěť a nevím si rady. Vždy po startu mi Avast odchytí powershell.exe s nákazou IDP.Generic - Fileless malware. Přesunu do truhly a do dalšího startu se nic něděje. Vypadá to na tento problém: https://www.zive.cz/bleskovky/novy-poci ... fault.aspx
Zkoušel jsem Malwarebytes premium 3.3.1 i adwcleaner_7.0.8.0 i v nouzovém režimu a nepomáhá to.
Malwarebytes nenašel nic a adwcleaner vymazal 1 registr, nicméně prolém přetrvává.

Re: Fileless malware

Napsal: 12 úno 2018 20:04
od Rudy

Re: Fileless malware

Napsal: 12 úno 2018 20:13
od tomas1479
Scan result of Farbar Recovery Scan Tool (FRST) (x64) Version: 12.02.2018
Ran by uzivatel (administrator) on DESKTOP-BQHKK8E (12-02-2018 20:10:10)
Running from C:\Users\uzivatel\Desktop
Loaded Profiles: uzivatel (Available Profiles: uzivatel & Tomas)
Platform: Windows 10 Home Version 1709 16299.214 (X64) Language: Čeština (Česko)
Internet Explorer Version 11 (Default browser: FF)
Boot Mode: Normal
Tutorial for Farbar Recovery Scan Tool: http://www.geekstogo.com/forum/topic/33 ... scan-tool/

==================== Processes (Whitelisted) =================

(If an entry is included in the fixlist, the process will be closed. The file will not be moved.)

(AMD) C:\Windows\System32\atiesrxx.exe
(AMD) C:\Windows\System32\atieclxx.exe
(AVAST Software) C:\Program Files\AVAST Software\Avast\AvastSvc.exe
(AVAST Software) C:\Program Files\AVAST Software\Avast\afwServ.exe
(Autodesk, Inc.) C:\Program Files (x86)\Autodesk\Content Service\Connect.Service.ContentService.exe
(AVAST Software) C:\Program Files (x86)\AVAST Software\Avast Cleanup\TuneupSvc.exe
(Malwarebytes) C:\Program Files\Malwarebytes\Anti-Malware\MBAMService.exe
(AVAST Software) C:\Program Files\AVAST Software\Avast\x64\aswidsagenta.exe
(Malwarebytes) C:\Program Files\Malwarebytes\Anti-Malware\mbamtray.exe
(Microsoft Corporation) C:\Program Files\Windows Defender\MSASCuiL.exe
(AVAST Software) C:\Program Files\AVAST Software\Avast\AvastUI.exe
(Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RtkNGUI64.exe
(AVAST Software) C:\Program Files (x86)\AVAST Software\Avast Cleanup\TuneupUI.exe
(Advanced Micro Devices Inc.) C:\Program Files (x86)\AMD\ATI.ACE\Core-Static\MOM.exe
(Oracle Corporation) C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe
(Advanced Micro Devices Inc.) C:\Program Files (x86)\AMD\ATI.ACE\Core-Static\CCC.exe
(Microsoft Corporation) C:\Program Files\Windows Sidebar\sidebar.exe
(Intel Corporation) C:\Program Files\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe
(Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe
(Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe
(Intel Corporation) C:\Program Files\Intel\IntelSGXPSW\bin\x64\Release\aesm_service.exe
(Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe
(Intel Corporation) C:\Program Files\Intel\Intel(R) Rapid Storage Technology\IAStorDataMgrSvc.exe
(Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL\jhi_service.exe
(Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe
(Microsoft Corporation) C:\Windows\System32\dllhost.exe
(Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe
(Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe
(Microsoft Corporation) C:\Program Files\Common Files\microsoft shared\Source Engine\OSE.EXE
(Microsoft Corporation) C:\Windows\System32\smartscreen.exe

==================== Registry (Whitelisted) ===========================

(If an entry is included in the fixlist, the registry item will be restored to default or removed. The file will not be moved.)

HKLM\...\Run: [SecurityHealth] => C:\Program Files\Windows Defender\MSASCuiL.exe [630168 2017-09-29] (Microsoft Corporation)
HKLM\...\Run: [AvastUI.exe] => C:\Program Files\AVAST Software\Avast\AvLaunch.exe [243496 2018-02-12] (AVAST Software)
HKLM\...\Run: [IAStorIcon] => C:\Program Files\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe [321096 2017-08-25] (Intel Corporation)
HKLM\...\Run: [RTHDVCPL] => C:\Program Files\Realtek\Audio\HDA\RtkNGUI64.exe [9235936 2017-11-15] (Realtek Semiconductor)
HKLM\...\Run: [Autodesk Sync] => C:\Program Files\Autodesk\Autodesk Sync\AdSync.exe [415680 2012-02-05] (Autodesk, Inc.)
HKLM-x32\...\Run: [StartCCC] => C:\Program Files (x86)\AMD\ATI.ACE\Core-Static\amd64\CLIStart.exe [767176 2015-08-04] (Advanced Micro Devices, Inc.)
HKLM-x32\...\Run: [SunJavaUpdateSched] => C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe [587288 2017-12-19] (Oracle Corporation)
HKU\S-1-5-21-3293991828-597369053-3185864033-1001\...\Policies\Explorer: []
HKU\S-1-5-21-3293991828-597369053-3185864033-1001\...\MountPoints2: {c1baedb2-0e61-11e8-a069-309c236a6e0a} - "M:\SETUP.EXE"
Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\Avast Cleanup Premium.lnk [2018-02-05]
ShortcutTarget: Avast Cleanup Premium.lnk -> C:\Program Files (x86)\AVAST Software\Avast Cleanup\TuneupUI.exe (AVAST Software)
Startup: C:\Users\uzivatel\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Sidebar826.lnk [2018-02-12]
ShortcutTarget: Sidebar826.lnk -> C:\Program Files\Windows Sidebar\sidebar.exe (Microsoft Corporation)

==================== Internet (Whitelisted) ====================

(If an item is included in the fixlist, if it is a registry item it will be removed or restored to default.)

Tcpip\Parameters: [DhcpNameServer] 10.255.255.10 10.255.255.20
Tcpip\..\Interfaces\{2ce121e3-93cf-437e-9dc9-f676d0310169}: [NameServer] 77.234.40.79
Tcpip\..\Interfaces\{f17dfb02-3998-465e-8096-e9b597950b47}: [DhcpNameServer] 10.255.255.10 10.255.255.20

Internet Explorer:
==================
BHO: Skype for Business Browser Helper -> {31D09BA0-12F5-4CCE-BE8A-2923E76605DA} -> C:\Program Files\Microsoft Office\Office15\OCHelper.dll [2015-04-22] (Microsoft Corporation)
BHO: Microsoft SkyDrive Pro Browser Helper -> {D0498E0A-45B7-42AE-A9AA-ABA463DBD3BF} -> C:\Program Files\Microsoft Office\Office15\GROOVEEX.DLL [2014-01-23] (Microsoft Corporation)
BHO-x32: Skype for Business Browser Helper -> {31D09BA0-12F5-4CCE-BE8A-2923E76605DA} -> C:\Program Files (x86)\Microsoft Office\Office15\OCHelper.dll [2015-04-22] (Microsoft Corporation)
BHO-x32: Java(tm) Plug-In SSV Helper -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> C:\Program Files (x86)\Java\jre1.8.0_161\bin\ssv.dll [2018-02-06] (Oracle Corporation)
BHO-x32: Microsoft SkyDrive Pro Browser Helper -> {D0498E0A-45B7-42AE-A9AA-ABA463DBD3BF} -> C:\Program Files (x86)\Microsoft Office\Office15\GROOVEEX.DLL [2014-01-22] (Microsoft Corporation)
BHO-x32: Java(tm) Plug-In 2 SSV Helper -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> C:\Program Files (x86)\Java\jre1.8.0_161\bin\jp2ssv.dll [2018-02-06] (Oracle Corporation)
Handler: osf - {D924BDC6-C83A-4BD5-90D0-095128A113D1} - C:\Program Files\Microsoft Office\Office15\MSOSB.DLL [2015-05-05] (Microsoft Corporation)

FireFox:
========
FF DefaultProfile: 343iv3rx.default
FF ProfilePath: C:\Users\uzivatel\AppData\Roaming\Mozilla\Firefox\Profiles\343iv3rx.default [2018-02-12]
FF Homepage: Mozilla\Firefox\Profiles\343iv3rx.default -> hxxps://www.seznam.cz/
FF Extension: (Avast SafePrice) - C:\Users\uzivatel\AppData\Roaming\Mozilla\Firefox\Profiles\343iv3rx.default\Extensions\sp@avast.com.xpi [2018-02-10]
FF Extension: (Avast Online Security) - C:\Users\uzivatel\AppData\Roaming\Mozilla\Firefox\Profiles\343iv3rx.default\Extensions\wrc@avast.com.xpi [2018-02-05]
FF Plugin: @microsoft.com/SharePoint,version=14.0 -> C:\PROGRA~1\MICROS~1\Office15\NPSPWRAP.DLL [2014-01-23] (Microsoft Corporation)
FF Plugin-x32: @java.com/DTPlugin,version=11.161.2 -> C:\Program Files (x86)\Java\jre1.8.0_161\bin\dtplugin\npDeployJava1.dll [2018-02-06] (Oracle Corporation)
FF Plugin-x32: @java.com/JavaPlugin,version=11.161.2 -> C:\Program Files (x86)\Java\jre1.8.0_161\bin\plugin2\npjp2.dll [2018-02-06] (Oracle Corporation)
FF Plugin-x32: @microsoft.com/Lync,version=15.0 -> C:\Program Files (x86)\Mozilla Firefox\plugins\npmeetingjoinpluginoc.dll [2015-04-22] (Microsoft Corporation)
FF Plugin-x32: @microsoft.com/SharePoint,version=14.0 -> C:\PROGRA~2\MICROS~1\Office15\NPSPWRAP.DLL [2014-01-22] (Microsoft Corporation)
FF Plugin-x32: @tools.google.com/Google Update;version=3 -> C:\Program Files (x86)\Google\Update\1.3.33.7\npGoogleUpdate3.dll [2018-02-02] (Google Inc.)
FF Plugin-x32: @tools.google.com/Google Update;version=9 -> C:\Program Files (x86)\Google\Update\1.3.33.7\npGoogleUpdate3.dll [2018-02-02] (Google Inc.)
FF Plugin-x32: Adobe Reader -> C:\Program Files (x86)\Adobe\Acrobat Reader DC\Reader\AIR\nppdf32.dll [2017-11-04] (Adobe Systems Inc.)

Chrome:
=======
CHR HomePage: Default -> hxxp://www.google.com/
CHR StartupUrls: Default -> "hxxp://www.google.com/"
CHR Profile: C:\Users\uzivatel\AppData\Local\Google\Chrome\User Data\Default [2018-02-12]
CHR Extension: (Prezentace) - C:\Users\uzivatel\AppData\Local\Google\Chrome\User Data\Default\Extensions\aapocclcgogkmnckokdopfmhonfmgoek [2018-02-02]
CHR Extension: (Dokumenty) - C:\Users\uzivatel\AppData\Local\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake [2018-02-02]
CHR Extension: (Disk Google) - C:\Users\uzivatel\AppData\Local\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf [2018-02-02]
CHR Extension: (YouTube) - C:\Users\uzivatel\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo [2018-02-02]
CHR Extension: (Adobe Acrobat) - C:\Users\uzivatel\AppData\Local\Google\Chrome\User Data\Default\Extensions\efaidnbmnnnibpcajpcglclefindmkaj [2018-02-02]
CHR Extension: (Avast SafePrice) - C:\Users\uzivatel\AppData\Local\Google\Chrome\User Data\Default\Extensions\eofcbnmajmjmplflapaojjnihcjkigck [2018-02-05]
CHR Extension: (Tabulky) - C:\Users\uzivatel\AppData\Local\Google\Chrome\User Data\Default\Extensions\felcaaldnbdncclmgdcncolpebgiejap [2018-02-02]
CHR Extension: (Dokumenty Google offline) - C:\Users\uzivatel\AppData\Local\Google\Chrome\User Data\Default\Extensions\ghbmnnjooekpmoecnnnilnnbdlolhkhi [2018-02-02]
CHR Extension: (Avast Online Security) - C:\Users\uzivatel\AppData\Local\Google\Chrome\User Data\Default\Extensions\gomekmidlodglbbmalcneegieacbdmki [2018-02-05]
CHR Extension: (Platby Internetového obchodu Chrome) - C:\Users\uzivatel\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2018-02-02]
CHR Extension: (Gmail) - C:\Users\uzivatel\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2018-02-02]
CHR Extension: (Chrome Media Router) - C:\Users\uzivatel\AppData\Local\Google\Chrome\User Data\Default\Extensions\pkedcjkdefgpdelpbcmbmeomcjbeemfm [2018-02-05]
CHR HKLM-x32\...\Chrome\Extension: [efaidnbmnnnibpcajpcglclefindmkaj] - hxxps://clients2.google.com/service/update2/crx
CHR HKLM-x32\...\Chrome\Extension: [eofcbnmajmjmplflapaojjnihcjkigck] - hxxps://clients2.google.com/service/update2/crx
CHR HKLM-x32\...\Chrome\Extension: [gomekmidlodglbbmalcneegieacbdmki] - hxxps://clients2.google.com/service/update2/crx

==================== Services (Whitelisted) ====================

(If an entry is included in the fixlist, it will be removed from the registry. The file will not be moved unless listed separately.)

R2 AESMService; C:\Program Files\Intel\IntelSGXPSW\bin\x64\Release\aesm_service.exe [3019024 2017-09-24] (Intel Corporation)
R3 aswbIDSAgent; C:\Program Files\AVAST Software\Avast\x64\aswidsagenta.exe [7564512 2018-02-12] (AVAST Software)
R2 Autodesk Content Service; C:\Program Files (x86)\Autodesk\Content Service\Connect.Service.ContentService.exe [19232 2012-01-31] (Autodesk, Inc.)
R2 avast! Antivirus; C:\Program Files\AVAST Software\Avast\AvastSvc.exe [300600 2018-02-12] (AVAST Software)
R2 avast! Firewall; C:\Program Files\AVAST Software\Avast\afwServ.exe [355712 2018-02-12] (AVAST Software)
R2 CleanupPSvc; C:\Program Files (x86)\AVAST Software\Avast Cleanup\TuneupSvc.exe [7650600 2018-02-02] (AVAST Software)
R2 IAStorDataMgrSvc; C:\Program Files\Intel\Intel(R) Rapid Storage Technology\IAStorDataMgrSvc.exe [17992 2017-08-25] (Intel Corporation)
S3 Intel(R) Capability Licensing Service TCP IP Interface; C:\Program Files\Intel\iCLS Client\SocketHeciServer.exe [742704 2017-09-21] (Intel(R) Corporation)
S2 Intel(R) TPM Provisioning Service; C:\Program Files\Intel\iCLS Client\TPMProvisioningService.exe [668472 2017-09-21] (Intel(R) Corporation)
R2 jhi_service; C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL\jhi_service.exe [197264 2017-09-25] (Intel Corporation)
R2 MBAMService; C:\Program Files\Malwarebytes\Anti-Malware\mbamservice.exe [6234056 2017-11-01] (Malwarebytes)
S3 WdNisSvc; C:\Program Files\Windows Defender\NisSrv.exe [355304 2017-09-29] (Microsoft Corporation)
S3 WinDefend; C:\Program Files\Windows Defender\MsMpEng.exe [105944 2017-09-29] (Microsoft Corporation)

===================== Drivers (Whitelisted) ======================

(If an entry is included in the fixlist, it will be removed from the registry. The file will not be moved unless listed separately.)

R0 amdkmafd; C:\Windows\System32\drivers\amdkmafd.sys [31992 2015-06-03] (Advanced Micro Devices, Inc.)
R1 aswArPot; C:\Windows\System32\drivers\aswArPot.sys [192944 2018-02-12] (AVAST Software)
R1 aswbidsdriver; C:\Windows\System32\drivers\aswbidsdrivera.sys [321512 2018-02-02] (AVAST Software)
R0 aswbidsh; C:\Windows\System32\drivers\aswbidsha.sys [199448 2018-02-02] (AVAST Software)
R0 aswblog; C:\Windows\System32\drivers\aswbloga.sys [343768 2018-02-02] (AVAST Software)
R0 aswbuniv; C:\Windows\System32\drivers\aswbuniva.sys [57696 2018-02-02] (AVAST Software)
S3 aswHwid; C:\Windows\System32\drivers\aswHwid.sys [46968 2018-02-12] (AVAST Software)
R2 aswMonFlt; C:\Windows\System32\drivers\aswMonFlt.sys [146648 2018-02-12] (AVAST Software)
R1 aswNetSec; C:\Windows\System32\drivers\aswNetSec.sys [597152 2018-02-12] (AVAST Software)
R1 aswRdr; C:\Windows\System32\drivers\aswRdr2.sys [110328 2018-02-12] (AVAST Software)
R0 aswRvrt; C:\Windows\System32\drivers\aswRvrt.sys [84368 2018-02-12] (AVAST Software)
R1 aswSnx; C:\Windows\System32\drivers\aswSnx.sys [1026696 2018-02-12] (AVAST Software)
R1 aswSP; C:\Windows\System32\drivers\aswSP.sys [459952 2018-02-12] (AVAST Software)
R2 aswStm; C:\Windows\System32\drivers\aswStm.sys [205464 2018-02-12] (AVAST Software)
S3 aswTap; C:\Windows\System32\drivers\aswTap.sys [53904 2018-02-05] (The OpenVPN Project)
R0 aswVmm; C:\Windows\System32\drivers\aswVmm.sys [379448 2018-02-12] (AVAST Software)
R3 AtiHDAudioService; C:\Windows\system32\drivers\AtihdWT6.sys [102912 2015-07-22] (Advanced Micro Devices)
R3 e1dexpress; C:\Windows\system32\DRIVERS\e1d65x64.sys [546880 2017-09-24] (Intel Corporation)
R1 ESProtectionDriver; C:\Windows\system32\drivers\mbae64.sys [77432 2017-11-29] ()
R2 MBAMChameleon; C:\Windows\System32\Drivers\MbamChameleon.sys [193968 2018-02-12] (Malwarebytes)
R3 MBAMFarflt; C:\Windows\system32\DRIVERS\farflt.sys [110016 2018-02-12] (Malwarebytes)
R3 MBAMProtection; C:\Windows\system32\DRIVERS\mbam.sys [46008 2018-02-12] (Malwarebytes)
R3 MBAMSwissArmy; C:\Windows\System32\Drivers\mbamswissarmy.sys [253880 2018-02-12] (Malwarebytes)
R3 MBAMWebProtection; C:\Windows\system32\DRIVERS\mwac.sys [94144 2018-02-12] (Malwarebytes)
S3 WdBoot; C:\Windows\system32\drivers\WdBoot.sys [44608 2017-09-29] (Microsoft Corporation)
S3 WdFilter; C:\Windows\system32\drivers\WdFilter.sys [309144 2017-09-29] (Microsoft Corporation)
S3 WdNisDrv; C:\Windows\System32\Drivers\WdNisDrv.sys [119192 2017-09-29] (Microsoft Corporation)

==================== NetSvcs (Whitelisted) ===================

(If an entry is included in the fixlist, it will be removed from the registry. The file will not be moved unless listed separately.)


==================== One Month Created files and folders ========

(If an entry is included in the fixlist, the file/folder will be moved.)

2018-02-12 20:10 - 2018-02-12 20:10 - 000015523 _____ C:\Users\uzivatel\Desktop\FRST.txt
2018-02-12 20:09 - 2018-02-12 20:10 - 000000000 ____D C:\FRST
2018-02-12 20:08 - 2018-02-12 20:07 - 002405376 _____ (Farbar) C:\Users\uzivatel\Desktop\FRST64.exe
2018-02-12 20:07 - 2018-02-12 20:07 - 002405376 _____ (Farbar) C:\Users\uzivatel\Downloads\FRST64.exe
2018-02-12 19:45 - 2018-02-12 19:45 - 000000000 ____D C:\Program Files (x86)\Mozilla Firefox
2018-02-12 19:28 - 2018-02-12 19:36 - 000307148 _____ C:\Windows\ntbtlog.txt
2018-02-12 19:28 - 2018-02-12 19:34 - 000000214 _____ C:\Windows\Tasks\CreateExplorerShellUnelevatedTask.job
2018-02-12 19:27 - 2018-02-12 17:38 - 008222496 _____ (Malwarebytes) C:\adwcleaner_7.0.8.0.exe
2018-02-12 19:15 - 2018-02-12 19:35 - 000000000 ____D C:\AdwCleaner
2018-02-12 17:39 - 2018-02-12 17:38 - 008222496 _____ (Malwarebytes) C:\Users\uzivatel\Desktop\adwcleaner_7.0.8.0.exe
2018-02-12 17:38 - 2018-02-12 17:38 - 008222496 _____ (Malwarebytes) C:\Users\uzivatel\Downloads\adwcleaner_7.0.8.0.exe
2018-02-12 17:26 - 2018-02-12 19:36 - 000253880 _____ (Malwarebytes) C:\Windows\system32\Drivers\mbamswissarmy.sys
2018-02-12 17:26 - 2018-02-12 19:36 - 000110016 _____ (Malwarebytes) C:\Windows\system32\Drivers\farflt.sys
2018-02-12 17:26 - 2018-02-12 19:36 - 000094144 _____ (Malwarebytes) C:\Windows\system32\Drivers\mwac.sys
2018-02-12 17:26 - 2018-02-12 19:36 - 000046008 _____ (Malwarebytes) C:\Windows\system32\Drivers\mbam.sys
2018-02-12 17:26 - 2018-02-12 19:34 - 000193968 _____ (Malwarebytes) C:\Windows\system32\Drivers\MbamChameleon.sys
2018-02-12 17:26 - 2018-02-12 17:26 - 000001912 _____ C:\Users\Public\Desktop\Malwarebytes.lnk
2018-02-12 17:26 - 2018-02-12 17:26 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Malwarebytes
2018-02-12 17:26 - 2018-02-12 17:26 - 000000000 ____D C:\ProgramData\Malwarebytes
2018-02-12 17:26 - 2018-02-12 17:26 - 000000000 ____D C:\Program Files\Malwarebytes
2018-02-12 17:26 - 2017-11-29 09:11 - 000077432 _____ C:\Windows\system32\Drivers\mbae64.sys
2018-02-12 17:19 - 2018-02-12 17:20 - 067136752 _____ (Malwarebytes ) C:\Users\uzivatel\Downloads\mb3-setup-consumer-3.3.1.2183-1.0.262-1.0.3917.exe
2018-02-12 17:01 - 2018-02-12 17:01 - 000380768 _____ (AVAST Software) C:\Windows\system32\aswBoot.exe
2018-02-12 16:38 - 2018-02-12 16:38 - 000000000 ____D C:\Users\uzivatel\AppData\Local\AdAwareDesktop
2018-02-12 16:36 - 2018-02-12 16:36 - 000000000 ____D C:\Users\uzivatel\AppData\Local\AdAwareUpdater
2018-02-10 22:41 - 2018-02-10 18:43 - 000002660 _____ C:\Users\Tomas\Desktop\Word 2013.lnk
2018-02-10 22:41 - 2018-02-10 18:42 - 000002632 _____ C:\Users\Tomas\Desktop\Excel 2013.lnk
2018-02-10 22:40 - 2018-02-10 22:40 - 000000000 ____D C:\Users\Tomas\Downloads\FreeRapid-0.9u4
2018-02-10 20:22 - 2018-02-12 17:24 - 000002876 _____ C:\Windows\System32\Tasks\CCleanerSkipUAC
2018-02-10 20:22 - 2018-02-10 20:22 - 011205832 _____ (Piriform Ltd) C:\Users\Tomas\Downloads\ccsetup539.exe
2018-02-10 20:22 - 2018-02-10 20:22 - 000003938 _____ C:\Windows\System32\Tasks\CCleaner Update
2018-02-10 20:21 - 2018-02-10 20:22 - 000000863 _____ C:\Users\Public\Desktop\CCleaner.lnk
2018-02-10 20:21 - 2018-02-10 20:22 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\CCleaner
2018-02-10 20:21 - 2018-02-10 20:22 - 000000000 ____D C:\Program Files\CCleaner
2018-02-10 20:18 - 2018-02-12 16:27 - 000000000 ____D C:\Users\Tomas\AppData\LocalLow\Mozilla
2018-02-10 20:18 - 2018-02-12 16:23 - 000000000 ____D C:\Users\Tomas\AppData\Local\Mozilla
2018-02-10 20:18 - 2018-02-10 20:18 - 000000000 ____D C:\Users\Tomas\AppData\Roaming\Mozilla
2018-02-10 20:17 - 2018-02-10 20:17 - 000000000 ____D C:\Users\Tomas\AppData\Local\Comms
2018-02-10 20:09 - 2018-02-10 20:09 - 000003376 _____ C:\Windows\System32\Tasks\OneDrive Standalone Update Task-S-1-5-21-3293991828-597369053-3185864033-1002
2018-02-10 20:09 - 2018-02-10 20:09 - 000000000 ____D C:\Users\Tomas\AppData\Roaming\Intel Corporation
2018-02-10 20:09 - 2018-02-10 20:09 - 000000000 ____D C:\Users\Tomas\AppData\Roaming\AVAST Software
2018-02-10 20:08 - 2018-02-10 20:25 - 000000000 ____D C:\Users\Tomas\AppData\Roaming\Avast Tuneup
2018-02-10 20:08 - 2018-02-10 20:17 - 000000000 ____D C:\Users\Tomas\AppData\Local\Packages
2018-02-10 20:08 - 2018-02-10 20:09 - 000002387 _____ C:\Users\Tomas\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\OneDrive.lnk
2018-02-10 20:08 - 2018-02-10 20:09 - 000000000 ___RD C:\Users\Tomas\OneDrive
2018-02-10 20:08 - 2018-02-10 20:08 - 000000020 ___SH C:\Users\Tomas\ntuser.ini
2018-02-10 20:08 - 2018-02-10 20:08 - 000000000 _SHDL C:\Users\Tomas\Šablony
2018-02-10 20:08 - 2018-02-10 20:08 - 000000000 _SHDL C:\Users\Tomas\Soubory cookie
2018-02-10 20:08 - 2018-02-10 20:08 - 000000000 _SHDL C:\Users\Tomas\Poslední
2018-02-10 20:08 - 2018-02-10 20:08 - 000000000 _SHDL C:\Users\Tomas\Okolní tiskárny
2018-02-10 20:08 - 2018-02-10 20:08 - 000000000 _SHDL C:\Users\Tomas\Okolní síť
2018-02-10 20:08 - 2018-02-10 20:08 - 000000000 _SHDL C:\Users\Tomas\Nabídka Start
2018-02-10 20:08 - 2018-02-10 20:08 - 000000000 _SHDL C:\Users\Tomas\Dokumenty
2018-02-10 20:08 - 2018-02-10 20:08 - 000000000 _SHDL C:\Users\Tomas\Documents\Obrázky
2018-02-10 20:08 - 2018-02-10 20:08 - 000000000 _SHDL C:\Users\Tomas\Documents\Hudba
2018-02-10 20:08 - 2018-02-10 20:08 - 000000000 _SHDL C:\Users\Tomas\Documents\Filmy
2018-02-10 20:08 - 2018-02-10 20:08 - 000000000 _SHDL C:\Users\Tomas\Data aplikací
2018-02-10 20:08 - 2018-02-10 20:08 - 000000000 _SHDL C:\Users\Tomas\AppData\Roaming\Microsoft\Windows\Start Menu\Programy
2018-02-10 20:08 - 2018-02-10 20:08 - 000000000 _SHDL C:\Users\Tomas\AppData\Local\Data aplikací
2018-02-10 20:08 - 2018-02-10 20:08 - 000000000 ___RD C:\Users\Tomas\3D Objects
2018-02-10 20:08 - 2018-02-10 20:08 - 000000000 ___HD C:\Users\Tomas\MicrosoftEdgeBackups
2018-02-10 20:08 - 2018-02-10 20:08 - 000000000 ____D C:\Users\Tomas\AppData\Roaming\ATI
2018-02-10 20:08 - 2018-02-10 20:08 - 000000000 ____D C:\Users\Tomas\AppData\Roaming\Adobe
2018-02-10 20:08 - 2018-02-10 20:08 - 000000000 ____D C:\Users\Tomas\AppData\Local\VirtualStore
2018-02-10 20:08 - 2018-02-10 20:08 - 000000000 ____D C:\Users\Tomas\AppData\Local\Publishers
2018-02-10 20:08 - 2018-02-10 20:08 - 000000000 ____D C:\Users\Tomas\AppData\Local\MicrosoftEdge
2018-02-10 20:08 - 2018-02-10 20:08 - 000000000 ____D C:\Users\Tomas\AppData\Local\Google
2018-02-10 20:08 - 2018-02-10 20:08 - 000000000 ____D C:\Users\Tomas\AppData\Local\ConnectedDevicesPlatform
2018-02-10 20:08 - 2018-02-10 20:08 - 000000000 ____D C:\Users\Tomas\AppData\Local\CEF
2018-02-10 20:08 - 2018-02-10 20:08 - 000000000 ____D C:\Users\Tomas\AppData\Local\Autodesk
2018-02-10 20:08 - 2018-02-10 20:08 - 000000000 ____D C:\Users\Tomas\AppData\Local\ATI
2018-02-10 20:08 - 2018-02-10 20:08 - 000000000 ____D C:\Users\Tomas
2018-02-10 20:08 - 2018-02-10 19:58 - 000000000 ____D C:\Users\Tomas\AppData\Local\Microsoft Help
2018-02-10 19:58 - 2018-02-10 19:58 - 000000000 ____D C:\Users\Default\AppData\Local\Microsoft Help
2018-02-10 19:58 - 2018-02-10 19:58 - 000000000 ____D C:\Users\Default User\AppData\Local\Microsoft Help
2018-02-10 19:50 - 2018-02-10 19:50 - 000000000 ___HD C:\$AV_ASW
2018-02-10 19:49 - 2018-02-12 16:28 - 000000456 _____ C:\Users\uzivatel\IP_Log_Data.js
2018-02-10 19:13 - 2018-02-10 19:13 - 000002187 _____ C:\Users\Public\Desktop\AutoCAD 2013.lnk
2018-02-10 19:12 - 2018-02-10 19:33 - 000000000 ____D C:\Users\uzivatel\AppData\Local\cache
2018-02-10 19:07 - 2018-02-10 19:32 - 000000000 ____D C:\ProgramData\TEMP
2018-02-10 19:07 - 2018-02-10 19:30 - 000000000 ____D C:\ProgramData\FLEXnet
2018-02-10 19:07 - 2018-02-10 19:07 - 000000000 ____D C:\Users\uzivatel\AppData\Roaming\AMD
2018-02-10 19:06 - 2018-02-10 19:06 - 000002142 _____ C:\Users\Public\Desktop\Inventor Fusion 2013.lnk
2018-02-10 19:05 - 2018-02-10 19:13 - 000000000 ____D C:\Users\uzivatel\AppData\Local\Autodesk
2018-02-10 19:05 - 2018-02-10 19:13 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Autodesk
2018-02-10 19:05 - 2018-02-10 19:13 - 000000000 ____D C:\Program Files\Common Files\Autodesk Shared
2018-02-10 19:05 - 2018-02-10 19:13 - 000000000 ____D C:\Program Files\Autodesk
2018-02-10 19:05 - 2018-02-10 19:05 - 000000153 _____ C:\ProgramData\Microsoft.SqlServer.Compact.351.32.bc
2018-02-10 19:05 - 2018-02-10 19:05 - 000000000 ____D C:\Program Files\Common Files\Macrovision Shared
2018-02-10 19:05 - 2018-02-10 19:05 - 000000000 ____D C:\Program Files (x86)\Autodesk
2018-02-10 19:04 - 2010-05-26 11:41 - 002526056 _____ (Microsoft Corporation) C:\Windows\system32\D3DCompiler_43.dll
2018-02-10 19:04 - 2010-05-26 11:41 - 002401112 _____ (Microsoft Corporation) C:\Windows\system32\D3DX9_43.dll
2018-02-10 19:04 - 2010-05-26 11:41 - 002106216 _____ (Microsoft Corporation) C:\Windows\SysWOW64\D3DCompiler_43.dll
2018-02-10 19:04 - 2010-05-26 11:41 - 001998168 _____ (Microsoft Corporation) C:\Windows\SysWOW64\D3DX9_43.dll
2018-02-10 19:04 - 2010-05-26 11:41 - 000511328 _____ (Microsoft Corporation) C:\Windows\system32\d3dx10_43.dll
2018-02-10 19:04 - 2010-05-26 11:41 - 000470880 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3dx10_43.dll
2018-02-10 19:04 - 2010-05-26 11:41 - 000276832 _____ (Microsoft Corporation) C:\Windows\system32\d3dx11_43.dll
2018-02-10 19:04 - 2010-05-26 11:41 - 000248672 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3dx11_43.dll
2018-02-10 19:04 - 2006-03-31 12:41 - 003927248 _____ (Microsoft Corporation) C:\Windows\system32\d3dx9_30.dll
2018-02-10 19:04 - 2006-03-31 12:40 - 002388176 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3dx9_30.dll
2018-02-10 19:01 - 2018-02-10 19:14 - 000000000 ____D C:\Users\uzivatel\AppData\Roaming\Autodesk
2018-02-10 19:01 - 2018-02-10 19:14 - 000000000 ____D C:\ProgramData\Autodesk
2018-02-10 19:01 - 2018-02-10 19:01 - 000000000 ____D C:\Windows\SysWOW64\XPSViewer
2018-02-10 19:01 - 2018-02-10 19:01 - 000000000 ____D C:\Program Files\Reference Assemblies
2018-02-10 19:01 - 2018-02-10 19:01 - 000000000 ____D C:\Program Files\MSBuild
2018-02-10 19:01 - 2018-02-10 19:01 - 000000000 ____D C:\Program Files (x86)\Reference Assemblies
2018-02-10 19:01 - 2018-02-10 19:01 - 000000000 ____D C:\Program Files (x86)\MSBuild
2018-02-10 19:00 - 2017-09-28 15:50 - 001166520 _____ (Microsoft Corporation) C:\Windows\system32\PresentationNative_v0300.dll
2018-02-10 19:00 - 2017-09-28 15:50 - 000124624 _____ (Microsoft Corporation) C:\Windows\system32\PresentationCFFRasterizerNative_v0300.dll
2018-02-10 19:00 - 2017-09-28 15:50 - 000035456 _____ (Microsoft Corporation) C:\Windows\system32\TsWpfWrp.exe
2018-02-10 19:00 - 2017-09-22 18:19 - 000778936 _____ (Microsoft Corporation) C:\Windows\SysWOW64\PresentationNative_v0300.dll
2018-02-10 19:00 - 2017-09-22 18:19 - 000103120 _____ (Microsoft Corporation) C:\Windows\SysWOW64\PresentationCFFRasterizerNative_v0300.dll
2018-02-10 19:00 - 2017-09-22 18:19 - 000035456 _____ (Microsoft Corporation) C:\Windows\SysWOW64\TsWpfWrp.exe
2018-02-10 18:58 - 2018-02-10 19:12 - 000000000 ____D C:\Autodesk
2018-02-10 18:48 - 2018-02-10 18:48 - 000000000 ____D C:\Users\uzivatel\AppData\LocalLow\Temp
2018-02-10 18:46 - 2018-02-10 18:46 - 000000000 ____D C:\Users\uzivatel\Documents\Vlastní šablony Office
2018-02-10 18:43 - 2018-02-10 18:43 - 000002660 _____ C:\Users\uzivatel\Desktop\Word 2013.lnk
2018-02-10 18:42 - 2018-02-10 18:42 - 000002632 _____ C:\Users\uzivatel\Desktop\Excel 2013.lnk
2018-02-10 18:24 - 2018-02-10 18:24 - 000000000 ____D C:\Program Files (x86)\Microsoft Visual Studio 8
2018-02-10 18:18 - 2018-02-10 18:18 - 000003274 _____ C:\Windows\System32\Tasks\WinMgr
2018-02-10 18:15 - 2018-02-12 19:50 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Office 2013
2018-02-10 18:15 - 2018-02-10 18:15 - 000000000 ____D C:\Windows\PCHEALTH
2018-02-10 18:15 - 2018-02-10 18:15 - 000000000 ____D C:\Program Files\Microsoft SQL Server
2018-02-10 18:15 - 2018-02-10 18:15 - 000000000 ____D C:\Program Files\Common Files\DESIGNER
2018-02-10 18:15 - 2018-02-10 18:15 - 000000000 ____D C:\Program Files (x86)\Microsoft SQL Server
2018-02-10 18:11 - 2018-02-10 18:24 - 000000000 ____D C:\Windows\SHELLNEW
2018-02-10 18:11 - 2018-02-10 18:15 - 000000000 ____D C:\Program Files\Microsoft Office
2018-02-10 18:11 - 2018-02-10 18:11 - 000000000 __RHD C:\MSOCache
2018-02-10 18:11 - 2018-02-10 18:11 - 000000000 ____D C:\Program Files\Microsoft Analysis Services
2018-02-10 18:11 - 2018-02-10 18:11 - 000000000 ____D C:\Program Files (x86)\Microsoft Office
2018-02-10 18:11 - 2018-02-10 18:11 - 000000000 ____D C:\Program Files (x86)\Microsoft Analysis Services
2018-02-10 18:02 - 2018-02-10 18:02 - 000000000 ____D C:\Windows\System32\Tasks\S-1-5-21-3293991828-597369053-3185864033-1001
2018-02-10 17:45 - 2018-02-10 17:59 - 000000000 ____D C:\ProgramData\Microsoft Toolkit
2018-02-10 16:24 - 2018-02-10 16:24 - 000005258 _____ C:\Windows\System32\Tasks\Microsoft Office 15 Sync Maintenance for DESKTOP-BQHKK8E-uzivatel DESKTOP-BQHKK8E
2018-02-10 15:22 - 2018-02-10 15:22 - 000000000 ____D C:\Users\uzivatel\AppData\Local\Microsoft Help
2018-02-07 17:14 - 2018-02-10 18:45 - 000000000 ____D C:\00 - Zaloha stare PC
2018-02-07 16:28 - 2018-02-12 16:28 - 000000254 _____ C:\Users\uzivatel\Network_Meter_Data.js
2018-02-06 17:35 - 2018-02-12 16:28 - 000000021 _____ C:\Users\uzivatel\AppData\Roaming\Network Meter_Usage.ini
2018-02-06 17:32 - 2018-02-06 17:37 - 000000000 ____D C:\Users\uzivatel\AppData\Local\Sidebar7
2018-02-06 17:32 - 2018-02-06 17:32 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\8GadgetPack
2018-02-06 17:22 - 2018-02-12 17:29 - 000004216 _____ C:\Windows\System32\Tasks\User_Feed_Synchronization-{ED89AC3A-0D9D-4D94-AA42-15FCE5AB206A}
2018-02-06 17:22 - 2018-02-06 17:22 - 000000000 ____D C:\Users\uzivatel\AppData\Roaming\VitySoft
2018-02-06 17:22 - 2018-02-06 17:22 - 000000000 ____D C:\Users\uzivatel\.objectdb
2018-02-06 17:21 - 2018-02-06 17:21 - 000097344 _____ (Oracle Corporation) C:\Windows\SysWOW64\WindowsAccessBridge-32.dll
2018-02-06 17:21 - 2018-02-06 17:21 - 000000000 ____D C:\Users\uzivatel\AppData\Roaming\Sun
2018-02-06 17:21 - 2018-02-06 17:21 - 000000000 ____D C:\Users\uzivatel\AppData\LocalLow\Sun
2018-02-06 17:21 - 2018-02-06 17:21 - 000000000 ____D C:\ProgramData\Oracle
2018-02-06 17:21 - 2018-02-06 17:21 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Java
2018-02-06 17:21 - 2018-02-06 17:21 - 000000000 ____D C:\Program Files (x86)\Java
2018-02-06 17:15 - 2018-02-12 19:38 - 000000000 ____D C:\Users\uzivatel\AppData\LocalLow\Mozilla
2018-02-06 17:15 - 2018-02-10 18:30 - 000001005 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Firefox.lnk
2018-02-06 17:15 - 2018-02-10 18:30 - 000000000 ____D C:\Program Files\Mozilla Firefox
2018-02-06 17:15 - 2018-02-06 17:17 - 000000000 ____D C:\Users\uzivatel\AppData\Local\Mozilla
2018-02-06 17:15 - 2018-02-06 17:15 - 000000993 _____ C:\Users\Public\Desktop\Firefox.lnk
2018-02-06 17:15 - 2018-02-06 17:15 - 000000000 ____D C:\Users\uzivatel\AppData\Roaming\Mozilla
2018-02-06 17:15 - 2018-02-06 17:15 - 000000000 ____D C:\Program Files (x86)\Mozilla Maintenance Service
2018-02-06 17:13 - 2018-02-06 17:22 - 000000000 ____D C:\Users\uzivatel\Downloads\FreeRapid-0.9u4
2018-02-06 17:13 - 2018-02-06 17:13 - 000001240 _____ C:\Users\uzivatel\Desktop\FRD.lnk
2018-02-06 16:59 - 2018-02-06 16:59 - 000000000 ____D C:\Users\uzivatel\AppData\Local\GHISLER
2018-02-06 16:53 - 2018-02-06 16:53 - 000000000 ____D C:\Users\uzivatel\AppData\LocalLow\Adobe
2018-02-05 18:46 - 2018-02-10 19:48 - 000000000 _____ C:\Windows\SysWOW64\last.dump
2018-02-05 18:44 - 2018-02-05 18:47 - 000000000 ____D C:\Users\uzivatel\AppData\Roaming\Avast Tuneup
2018-02-05 18:44 - 2018-02-05 18:44 - 000004010 _____ C:\Windows\System32\Tasks\Avast TUNEUP Update
2018-02-05 18:44 - 2018-02-05 18:44 - 000001288 _____ C:\Users\Public\Desktop\Avast Cleanup Premium.lnk
2018-02-05 18:44 - 2018-02-05 18:44 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\AVAST Software
2018-02-05 18:44 - 2018-02-05 18:44 - 000000000 ____D C:\Program Files (x86)\AVAST Software
2018-02-05 18:43 - 2018-02-05 18:43 - 000053904 _____ (The OpenVPN Project) C:\Windows\system32\Drivers\aswTap.sys
2018-02-05 17:28 - 2018-02-05 17:28 - 129365736 ____C (Microsoft Corporation) C:\Windows\system32\MRT-KB890830.exe
2018-02-05 17:28 - 2018-02-05 17:28 - 000000000 ____D C:\Windows\system32\MRT
2018-02-05 17:27 - 2018-02-05 17:27 - 129365736 ____C (Microsoft Corporation) C:\Windows\system32\MRT.exe
2018-02-05 17:19 - 2018-02-05 18:44 - 000001979 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Avast Internet Security.lnk
2018-02-05 17:19 - 2018-02-05 18:44 - 000001967 _____ C:\Users\Public\Desktop\Avast Internet Security.lnk
2018-02-05 17:16 - 2018-02-12 17:01 - 000597152 _____ (AVAST Software) C:\Windows\system32\Drivers\aswNetSec.sys
2018-02-05 16:35 - 2018-01-17 23:19 - 001206688 _____ (Microsoft Corporation) C:\Windows\system32\hvix64.exe
2018-02-05 16:35 - 2018-01-17 23:19 - 001055640 _____ (Microsoft Corporation) C:\Windows\system32\hvax64.exe
2018-02-05 16:35 - 2018-01-17 23:19 - 000599456 _____ (Microsoft Corporation) C:\Windows\system32\securekernel.exe
2018-02-05 16:35 - 2018-01-17 23:18 - 001193192 _____ (Microsoft Corporation) C:\Windows\system32\Windows.StateRepositoryPS.dll
2018-02-05 16:35 - 2018-01-17 23:18 - 001092016 _____ (Microsoft Corporation) C:\Windows\system32\winresume.efi
2018-02-05 16:35 - 2018-01-17 23:18 - 000924648 _____ (Microsoft Corporation) C:\Windows\system32\winresume.exe
2018-02-05 16:35 - 2018-01-17 23:18 - 000479912 _____ (Microsoft Corporation) C:\Windows\system32\ucrtbase_enclave.dll
2018-02-05 16:35 - 2018-01-17 23:18 - 000319864 _____ (Microsoft Corporation) C:\Windows\system32\wow64.dll
2018-02-05 16:35 - 2018-01-17 23:18 - 000279456 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\msiscsi.sys
2018-02-05 16:35 - 2018-01-17 23:18 - 000077216 _____ (Microsoft Corporation) C:\Windows\system32\hvloader.dll
2018-02-05 16:35 - 2018-01-17 23:15 - 008605080 _____ (Microsoft Corporation) C:\Windows\system32\ntoskrnl.exe
2018-02-05 16:35 - 2018-01-17 23:15 - 002406456 _____ (Microsoft Corporation) C:\Windows\system32\msmpeg2vdec.dll
2018-02-05 16:35 - 2018-01-17 23:15 - 001954560 _____ (Microsoft Corporation) C:\Windows\system32\ntdll.dll
2018-02-05 16:35 - 2018-01-17 23:15 - 001415296 _____ (Microsoft Corporation) C:\Windows\system32\winload.efi
2018-02-05 16:35 - 2018-01-17 23:15 - 001209248 _____ (Microsoft Corporation) C:\Windows\system32\winload.exe
2018-02-05 16:35 - 2018-01-17 23:15 - 001002600 _____ (Microsoft Corporation) C:\Windows\system32\ucrtbase.dll
2018-02-05 16:35 - 2018-01-17 23:12 - 004537040 _____ (Microsoft Corporation) C:\Windows\system32\setupapi.dll
2018-02-05 16:35 - 2018-01-17 23:12 - 001313024 _____ (Microsoft Corporation) C:\Windows\system32\Taskmgr.exe
2018-02-05 16:35 - 2018-01-17 23:12 - 001277848 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\ndis.sys
2018-02-05 16:35 - 2018-01-17 23:12 - 000711432 _____ (Microsoft Corporation) C:\Windows\system32\ci.dll
2018-02-05 16:35 - 2018-01-17 23:11 - 001044384 _____ (Microsoft Corporation) C:\Windows\system32\SecConfig.efi
2018-02-05 16:35 - 2018-01-17 23:10 - 003904296 _____ (Microsoft Corporation) C:\Windows\explorer.exe
2018-02-05 16:35 - 2018-01-17 23:10 - 003010248 _____ (Microsoft Corporation) C:\Windows\system32\d3d11.dll
2018-02-05 16:35 - 2018-01-17 23:10 - 002574232 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\dxgkrnl.sys
2018-02-05 16:35 - 2018-01-17 23:10 - 001416392 _____ (Microsoft Corporation) C:\Windows\system32\D3D12.dll
2018-02-05 16:35 - 2018-01-17 23:10 - 000749984 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\dxgmms2.sys
2018-02-05 16:35 - 2018-01-17 23:10 - 000408992 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\dxgmms1.sys
2018-02-05 16:35 - 2018-01-17 23:09 - 007675792 _____ (Microsoft Corporation) C:\Windows\system32\windows.storage.dll
2018-02-05 16:35 - 2018-01-17 23:09 - 002709200 _____ (Microsoft Corporation) C:\Windows\system32\iertutil.dll
2018-02-05 16:35 - 2018-01-17 23:09 - 000712096 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\vhdmp.sys
2018-02-05 16:35 - 2018-01-17 23:09 - 000436632 _____ (Microsoft Corporation) C:\Windows\system32\CloudExperienceHostCommon.dll
2018-02-05 16:35 - 2018-01-17 23:09 - 000246176 _____ (Microsoft Corporation) C:\Windows\system32\browserbroker.dll
2018-02-05 16:35 - 2018-01-17 23:09 - 000154528 _____ (Microsoft Corporation) C:\Windows\system32\Windows.StateRepositoryClient.dll
2018-02-05 16:35 - 2018-01-17 23:09 - 000097176 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\sdstor.sys
2018-02-05 16:35 - 2018-01-17 23:08 - 021351632 _____ (Microsoft Corporation) C:\Windows\system32\shell32.dll
2018-02-05 16:35 - 2018-01-17 23:08 - 004486912 _____ (Microsoft Corporation) C:\Windows\system32\Windows.StateRepository.dll
2018-02-05 16:35 - 2018-01-17 23:08 - 002447768 _____ (Microsoft Corporation) C:\Windows\system32\UpdateAgent.dll
2018-02-05 16:35 - 2018-01-17 23:08 - 000824896 _____ (Microsoft Corporation) C:\Windows\system32\ClipSVC.dll
2018-02-05 16:35 - 2018-01-17 23:08 - 000677792 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\cng.sys
2018-02-05 16:35 - 2018-01-17 23:08 - 000614168 _____ (Microsoft Corporation) C:\Windows\system32\StateRepository.Core.dll
2018-02-05 16:35 - 2018-01-17 23:08 - 000519152 _____ (Microsoft Corporation) C:\Windows\system32\SecurityHealthService.exe
2018-02-05 16:35 - 2018-01-17 23:08 - 000494496 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\mrxsmb.sys
2018-02-05 16:35 - 2018-01-17 23:08 - 000374032 _____ (Microsoft Corporation) C:\Windows\system32\vac.exe
2018-02-05 16:35 - 2018-01-17 23:08 - 000189344 _____ (Microsoft Corporation) C:\Windows\system32\SecurityHealthAgent.dll
2018-02-05 16:35 - 2018-01-17 23:08 - 000100248 _____ (Microsoft Corporation) C:\Windows\system32\Windows.StateRepositoryBroker.dll
2018-02-05 16:35 - 2018-01-17 23:07 - 007385080 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Media.Protection.PlayReady.dll
2018-02-05 16:35 - 2018-01-17 23:07 - 006791984 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Media.dll
2018-02-05 16:35 - 2018-01-17 23:07 - 004506584 _____ (Microsoft Corporation) C:\Windows\system32\mfcore.dll
2018-02-05 16:35 - 2018-01-17 23:07 - 001430760 _____ (Microsoft Corporation) C:\Windows\system32\WpcMon.exe
2018-02-05 16:35 - 2018-01-17 23:07 - 001426672 _____ (Microsoft Corporation) C:\Windows\system32\AudioEng.dll
2018-02-05 16:35 - 2018-01-17 23:07 - 001254152 _____ (Microsoft Corporation) C:\Windows\system32\mfsvr.dll
2018-02-05 16:35 - 2018-01-17 23:07 - 001170008 _____ (Microsoft Corporation) C:\Windows\system32\AudioSes.dll
2018-02-05 16:35 - 2018-01-17 23:07 - 000755712 _____ (Microsoft Corporation) C:\Windows\system32\evr.dll
2018-02-05 16:35 - 2018-01-17 23:07 - 000688064 _____ (Microsoft Corporation) C:\Windows\system32\AppXDeploymentClient.dll
2018-02-05 16:35 - 2018-01-17 23:07 - 000603928 _____ (Microsoft Corporation) C:\Windows\system32\audiodg.exe
2018-02-05 16:35 - 2018-01-17 23:07 - 000404888 _____ (Microsoft Corporation) C:\Windows\system32\CloudExperienceHost.dll
2018-02-05 16:35 - 2018-01-17 23:07 - 000260896 _____ (Microsoft Corporation) C:\Windows\system32\mfps.dll
2018-02-05 16:35 - 2018-01-17 23:07 - 000096200 _____ (Microsoft Corporation) C:\Windows\system32\winbrand.dll
2018-02-05 16:35 - 2018-01-17 23:07 - 000075168 _____ (Microsoft Corporation) C:\Windows\system32\SecurityHealthProxyStub.dll
2018-02-05 16:35 - 2018-01-17 23:06 - 000413888 _____ (Microsoft Corporation) C:\Windows\system32\AUDIOKSE.dll
2018-02-05 16:35 - 2018-01-17 23:06 - 000339872 _____ (Microsoft Corporation) C:\Windows\system32\NetworkBindingEngineMigPlugin.dll
2018-02-05 16:35 - 2018-01-17 23:06 - 000087392 _____ (Microsoft Corporation) C:\Windows\system32\remoteaudioendpoint.dll
2018-02-05 16:35 - 2018-01-17 23:04 - 001103776 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\http.sys
2018-02-05 16:35 - 2018-01-17 23:04 - 000628632 _____ (Microsoft Corporation) C:\Windows\system32\msvcp_win.dll
2018-02-05 16:35 - 2018-01-17 22:19 - 001615712 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ntdll.dll
2018-02-05 16:35 - 2018-01-17 22:19 - 000542856 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.StateRepositoryPS.dll
2018-02-05 16:35 - 2018-01-17 22:16 - 002255120 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msmpeg2vdec.dll
2018-02-05 16:35 - 2018-01-17 22:15 - 001145624 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ucrtbase.dll
2018-02-05 16:35 - 2018-01-17 22:13 - 004382040 _____ (Microsoft Corporation) C:\Windows\SysWOW64\setupapi.dll
2018-02-05 16:35 - 2018-01-17 22:13 - 001250528 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Taskmgr.exe
2018-02-05 16:35 - 2018-01-17 22:10 - 025250304 _____ (Microsoft Corporation) C:\Windows\system32\edgehtml.dll
2018-02-05 16:35 - 2018-01-17 22:10 - 006092160 _____ (Microsoft Corporation) C:\Windows\SysWOW64\windows.storage.dll
2018-02-05 16:35 - 2018-01-17 22:10 - 003485392 _____ (Microsoft Corporation) C:\Windows\SysWOW64\explorer.exe
2018-02-05 16:35 - 2018-01-17 22:10 - 002338784 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3d11.dll
2018-02-05 16:35 - 2018-01-17 22:10 - 002192112 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iertutil.dll
2018-02-05 16:35 - 2018-01-17 22:10 - 001123464 _____ (Microsoft Corporation) C:\Windows\SysWOW64\D3D12.dll
2018-02-05 16:35 - 2018-01-17 22:10 - 000354200 _____ (Microsoft Corporation) C:\Windows\SysWOW64\CloudExperienceHostCommon.dll
2018-02-05 16:35 - 2018-01-17 22:09 - 003980720 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.StateRepository.dll
2018-02-05 16:35 - 2018-01-17 22:09 - 000527864 _____ (Microsoft Corporation) C:\Windows\SysWOW64\StateRepository.Core.dll
2018-02-05 16:35 - 2018-01-17 22:09 - 000123800 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.StateRepositoryClient.dll
2018-02-05 16:35 - 2018-01-17 22:09 - 000089504 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.StateRepositoryBroker.dll
2018-02-05 16:35 - 2018-01-17 22:08 - 020286120 _____ (Microsoft Corporation) C:\Windows\SysWOW64\shell32.dll
2018-02-05 16:35 - 2018-01-17 22:08 - 000543920 _____ (Microsoft Corporation) C:\Windows\SysWOW64\AppXDeploymentClient.dll
2018-02-05 16:35 - 2018-01-17 22:08 - 000083224 _____ (Microsoft Corporation) C:\Windows\SysWOW64\winbrand.dll
2018-02-05 16:35 - 2018-01-17 22:07 - 006479560 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.Media.Protection.PlayReady.dll
2018-02-05 16:35 - 2018-01-17 22:07 - 006014688 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.Media.dll
2018-02-05 16:35 - 2018-01-17 22:07 - 004670728 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mfcore.dll
2018-02-05 16:35 - 2018-01-17 22:07 - 001246432 _____ (Microsoft Corporation) C:\Windows\SysWOW64\AudioEng.dll
2018-02-05 16:35 - 2018-01-17 22:07 - 000982536 _____ (Microsoft Corporation) C:\Windows\SysWOW64\AudioSes.dll
2018-02-05 16:35 - 2018-01-17 22:07 - 000662216 _____ (Microsoft Corporation) C:\Windows\SysWOW64\evr.dll
2018-02-05 16:35 - 2018-01-17 22:06 - 001149280 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mfsvr.dll
2018-02-05 16:35 - 2018-01-17 22:06 - 000129192 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mfps.dll
2018-02-05 16:35 - 2018-01-17 22:06 - 000074992 _____ (Microsoft Corporation) C:\Windows\SysWOW64\remoteaudioendpoint.dll
2018-02-05 16:35 - 2018-01-17 22:04 - 000505160 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msvcp_win.dll
2018-02-05 16:35 - 2018-01-17 21:52 - 017160704 _____ (Microsoft Corporation) C:\Windows\system32\Windows.UI.Xaml.dll
2018-02-05 16:35 - 2018-01-17 21:52 - 003668480 _____ (Microsoft Corporation) C:\Windows\system32\win32kfull.sys
2018-02-05 16:35 - 2018-01-17 21:51 - 001664512 _____ (Microsoft Corporation) C:\Windows\system32\GdiPlus.dll
2018-02-05 16:35 - 2018-01-17 21:51 - 001313792 _____ (Microsoft Corporation) C:\Windows\system32\InstallService.dll
2018-02-05 16:35 - 2018-01-17 21:51 - 000849920 _____ (Microsoft Corporation) C:\Windows\system32\uDWM.dll
2018-02-05 16:35 - 2018-01-17 21:51 - 000536576 _____ (Microsoft Corporation) C:\Windows\system32\edgeIso.dll
2018-02-05 16:35 - 2018-01-17 21:50 - 002890240 _____ (Microsoft Corporation) C:\Windows\system32\Windows.UI.Xaml.Resources.dll
2018-02-05 16:35 - 2018-01-17 21:49 - 023657984 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.dll
2018-02-05 16:35 - 2018-01-17 21:48 - 013703680 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.UI.Xaml.dll
2018-02-05 16:35 - 2018-01-17 21:48 - 007545344 _____ (Microsoft Corporation) C:\Windows\system32\twinui.dll
2018-02-05 16:35 - 2018-01-17 21:48 - 000201728 _____ (Microsoft Corporation) C:\Windows\system32\EdgeManager.dll
2018-02-05 16:35 - 2018-01-17 21:48 - 000018432 _____ (Microsoft Corporation) C:\Windows\system32\PCShellCommonProxyStub.dll
2018-02-05 16:35 - 2018-01-17 21:47 - 008020480 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Data.Pdf.dll
2018-02-05 16:35 - 2018-01-17 21:46 - 018921984 _____ (Microsoft Corporation) C:\Windows\SysWOW64\edgehtml.dll
2018-02-05 16:35 - 2018-01-17 21:46 - 001498112 _____ (Microsoft Corporation) C:\Windows\system32\WebRuntimeManager.dll
2018-02-05 16:35 - 2018-01-17 21:46 - 000800768 _____ (Microsoft Corporation) C:\Windows\system32\Magnify.exe
2018-02-05 16:35 - 2018-01-17 21:46 - 000579072 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Payments.dll
2018-02-05 16:35 - 2018-01-17 21:46 - 000503296 _____ (Microsoft Corporation) C:\Windows\system32\SettingsHandlers_User.dll
2018-02-05 16:35 - 2018-01-17 21:46 - 000431616 _____ (Microsoft Corporation) C:\Windows\system32\msIso.dll
2018-02-05 16:35 - 2018-01-17 21:46 - 000388608 _____ (Microsoft Corporation) C:\Windows\system32\Search.ProtocolHandler.MAPI2.dll
2018-02-05 16:35 - 2018-01-17 21:46 - 000276992 _____ (Microsoft Corporation) C:\Windows\system32\shutdownux.dll
2018-02-05 16:35 - 2018-01-17 21:46 - 000276480 _____ (Microsoft Corporation) C:\Windows\system32\dxtrans.dll
2018-02-05 16:35 - 2018-01-17 21:45 - 012831744 _____ (Microsoft Corporation) C:\Windows\system32\ieframe.dll
2018-02-05 16:35 - 2018-01-17 21:45 - 001216000 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Networking.Vpn.dll
2018-02-05 16:35 - 2018-01-17 21:45 - 000859648 _____ (Microsoft Corporation) C:\Windows\system32\appwiz.cpl
2018-02-05 16:35 - 2018-01-17 21:45 - 000580608 _____ (Microsoft Corporation) C:\Windows\system32\webio.dll
2018-02-05 16:35 - 2018-01-17 21:45 - 000570368 _____ (Microsoft Corporation) C:\Windows\system32\TileDataRepository.dll
2018-02-05 16:35 - 2018-01-17 21:45 - 000427008 _____ (Microsoft Corporation) C:\Windows\system32\OneCoreCommonProxyStub.dll
2018-02-05 16:35 - 2018-01-17 21:44 - 004113408 _____ (Microsoft Corporation) C:\Windows\system32\SettingsHandlers_nt.dll
2018-02-05 16:35 - 2018-01-17 21:44 - 002905600 _____ (Microsoft Corporation) C:\Windows\SysWOW64\win32kfull.sys
2018-02-05 16:35 - 2018-01-17 21:44 - 001470976 _____ (Microsoft Corporation) C:\Windows\SysWOW64\GdiPlus.dll
2018-02-05 16:35 - 2018-01-17 21:44 - 001425408 _____ (Microsoft Corporation) C:\Windows\system32\SystemSettings.Handlers.dll
2018-02-05 16:35 - 2018-01-17 21:44 - 001113600 _____ (Microsoft Corporation) C:\Windows\system32\bcastdvr.exe
2018-02-05 16:35 - 2018-01-17 21:44 - 001008640 _____ (Microsoft Corporation) C:\Windows\SysWOW64\InstallService.dll
2018-02-05 16:35 - 2018-01-17 21:44 - 000975872 _____ (Microsoft Corporation) C:\Windows\system32\wbiosrvc.dll
2018-02-05 16:35 - 2018-01-17 21:44 - 000837632 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Security.Authentication.Web.Core.dll
2018-02-05 16:35 - 2018-01-17 21:44 - 000792064 _____ (Microsoft Corporation) C:\Windows\system32\mssvp.dll
2018-02-05 16:35 - 2018-01-17 21:44 - 000708096 _____ (Microsoft Corporation) C:\Windows\system32\jscript9diag.dll
2018-02-05 16:35 - 2018-01-17 21:44 - 000403968 _____ (Microsoft Corporation) C:\Windows\system32\WpAXHolder.dll
2018-02-05 16:35 - 2018-01-17 21:44 - 000344576 _____ (Microsoft Corporation) C:\Windows\SysWOW64\edgeIso.dll
2018-02-05 16:35 - 2018-01-17 21:43 - 006466560 _____ (Microsoft Corporation) C:\Windows\SysWOW64\twinui.dll
2018-02-05 16:35 - 2018-01-17 21:43 - 003169280 _____ (Microsoft Corporation) C:\Windows\system32\AppXDeploymentServer.dll
2018-02-05 16:35 - 2018-01-17 21:43 - 002976256 _____ (Microsoft Corporation) C:\Windows\system32\twinui.pcshell.dll
2018-02-05 16:35 - 2018-01-17 21:43 - 001495552 _____ (Microsoft Corporation) C:\Windows\system32\AppXDeploymentExtensions.desktop.dll
2018-02-05 16:35 - 2018-01-17 21:43 - 001234432 _____ (Microsoft Corporation) C:\Windows\system32\SEMgrSvc.dll
2018-02-05 16:35 - 2018-01-17 21:43 - 001002496 _____ (Microsoft Corporation) C:\Windows\system32\modernexecserver.dll
2018-02-05 16:35 - 2018-01-17 21:43 - 000939520 _____ (Microsoft Corporation) C:\Windows\system32\rasdlg.dll
2018-02-05 16:35 - 2018-01-17 21:43 - 000930816 _____ (Microsoft Corporation) C:\Windows\system32\rasmans.dll
2018-02-05 16:35 - 2018-01-17 21:43 - 000815616 _____ (Microsoft Corporation) C:\Windows\system32\ieproxy.dll
2018-02-05 16:35 - 2018-01-17 21:43 - 000721408 _____ (Microsoft Corporation) C:\Windows\system32\LogonController.dll
2018-02-05 16:35 - 2018-01-17 21:43 - 000601088 _____ (Microsoft Corporation) C:\Windows\system32\ipnathlp.dll
2018-02-05 16:35 - 2018-01-17 21:43 - 000401408 _____ (Microsoft Corporation) C:\Windows\system32\ncsi.dll
2018-02-05 16:35 - 2018-01-17 21:43 - 000366080 _____ (Microsoft Corporation) C:\Windows\system32\nlasvc.dll
2018-02-05 16:35 - 2018-01-17 21:42 - 019338240 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.dll
2018-02-05 16:35 - 2018-01-17 21:42 - 006722560 _____ (Microsoft Corporation) C:\Windows\system32\mspaint.exe
2018-02-05 16:35 - 2018-01-17 21:42 - 005500928 _____ (Microsoft Corporation) C:\Windows\system32\aclui.dll
2018-02-05 16:35 - 2018-01-17 21:42 - 004748288 _____ (Microsoft Corporation) C:\Windows\system32\jscript9.dll
2018-02-05 16:35 - 2018-01-17 21:42 - 003578368 _____ (Microsoft Corporation) C:\Windows\system32\SRH.dll
2018-02-05 16:35 - 2018-01-17 21:42 - 003405824 _____ (Microsoft Corporation) C:\Windows\system32\tquery.dll
2018-02-05 16:35 - 2018-01-17 21:42 - 002209280 _____ (Microsoft Corporation) C:\Windows\system32\AppXDeploymentExtensions.onecore.dll
2018-02-05 16:35 - 2018-01-17 21:42 - 001547776 _____ (Microsoft Corporation) C:\Windows\system32\lsasrv.dll
2018-02-05 16:35 - 2018-01-17 21:42 - 001167360 _____ (Microsoft Corporation) C:\Windows\system32\ISM.dll
2018-02-05 16:35 - 2018-01-17 21:42 - 000526336 _____ (Microsoft Corporation) C:\Windows\system32\authui.dll
2018-02-05 16:35 - 2018-01-17 21:42 - 000499200 _____ (Microsoft Corporation) C:\Windows\system32\rastls.dll
2018-02-05 16:35 - 2018-01-17 21:41 - 005833216 _____ (Microsoft Corporation) C:\Windows\system32\dbgeng.dll
2018-02-05 16:35 - 2018-01-17 21:41 - 004815360 _____ (Microsoft Corporation) C:\Windows\system32\MFMediaEngine.dll
2018-02-05 16:35 - 2018-01-17 21:41 - 003334144 _____ (Microsoft Corporation) C:\Windows\system32\wininet.dll
2018-02-05 16:35 - 2018-01-17 21:41 - 002857984 _____ (Microsoft Corporation) C:\Windows\system32\dwmcore.dll
2018-02-05 16:35 - 2018-01-17 21:41 - 002741248 _____ (Microsoft Corporation) C:\Windows\system32\mssrch.dll
2018-02-05 16:35 - 2018-01-17 21:41 - 002086400 _____ (Microsoft Corporation) C:\Windows\system32\win32kbase.sys
2018-02-05 16:35 - 2018-01-17 21:41 - 001669120 _____ (Microsoft Corporation) C:\Windows\system32\Wpc.dll
2018-02-05 16:35 - 2018-01-17 21:41 - 001353728 _____ (Microsoft Corporation) C:\Windows\system32\usercpl.dll
2018-02-05 16:35 - 2018-01-17 21:41 - 001231872 _____ (Microsoft Corporation) C:\Windows\system32\TokenBroker.dll
2018-02-05 16:35 - 2018-01-17 21:41 - 001166336 _____ (Microsoft Corporation) C:\Windows\system32\localspl.dll
2018-02-05 16:35 - 2018-01-17 21:41 - 001057792 _____ (Microsoft Corporation) C:\Windows\system32\comdlg32.dll
2018-02-05 16:35 - 2018-01-17 21:41 - 000982016 _____ (Microsoft Corporation) C:\Windows\system32\SearchIndexer.exe
2018-02-05 16:35 - 2018-01-17 21:41 - 000939520 _____ (Microsoft Corporation) C:\Windows\system32\rasapi32.dll
2018-02-05 16:35 - 2018-01-17 21:41 - 000885248 _____ (Microsoft Corporation) C:\Windows\system32\Windows.UI.Search.dll
2018-02-05 16:35 - 2018-01-17 21:41 - 000699904 _____ (Microsoft Corporation) C:\Windows\system32\lsm.dll
2018-02-05 16:35 - 2018-01-17 21:41 - 000556544 _____ (Microsoft Corporation) C:\Windows\system32\LockAppBroker.dll
2018-02-05 16:35 - 2018-01-17 21:41 - 000524800 _____ (Microsoft Corporation) C:\Windows\system32\windows.immersiveshell.serviceprovider.dll
2018-02-05 16:35 - 2018-01-17 21:41 - 000509440 _____ (Microsoft Corporation) C:\Windows\system32\SettingSync.dll
2018-02-05 16:35 - 2018-01-17 21:40 - 004772352 _____ (Microsoft Corporation) C:\Windows\system32\ExplorerFrame.dll
2018-02-05 16:35 - 2018-01-17 21:40 - 002523648 _____ (Microsoft Corporation) C:\Windows\system32\gameux.dll
2018-02-05 16:35 - 2018-01-17 21:40 - 002035712 _____ (Microsoft Corporation) C:\Windows\system32\rdpcorets.dll
2018-02-05 16:35 - 2018-01-17 21:40 - 001822208 _____ (Microsoft Corporation) C:\Windows\system32\urlmon.dll
2018-02-05 16:35 - 2018-01-17 21:40 - 001759744 _____ (Microsoft Corporation) C:\Windows\system32\wpncore.dll
2018-02-05 16:35 - 2018-01-17 21:40 - 001597952 _____ (Microsoft Corporation) C:\Windows\system32\ieapfltr.dll
2018-02-05 16:35 - 2018-01-17 21:40 - 001487872 _____ (Microsoft Corporation) C:\Windows\system32\audiosrv.dll
2018-02-05 16:35 - 2018-01-17 21:40 - 000685056 _____ (Microsoft Corporation) C:\Windows\system32\AudioEndpointBuilder.dll
2018-02-05 16:35 - 2018-01-17 21:40 - 000308224 _____ (Microsoft Corporation) C:\Windows\system32\NetSetupSvc.dll
2018-02-05 16:35 - 2018-01-17 21:39 - 006567936 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.Data.Pdf.dll
2018-02-05 16:35 - 2018-01-17 21:39 - 002677760 _____ (Microsoft Corporation) C:\Windows\SysWOW64\tquery.dll
2018-02-05 16:35 - 2018-01-17 21:39 - 001739264 _____ (Microsoft Corporation) C:\Windows\system32\Windows.UI.Immersive.dll
2018-02-05 16:35 - 2018-01-17 21:39 - 000666624 _____ (Microsoft Corporation) C:\Windows\system32\DbgModel.dll
2018-02-05 16:35 - 2018-01-17 21:39 - 000451072 _____ (Microsoft Corporation) C:\Windows\SysWOW64\TileDataRepository.dll
2018-02-05 16:35 - 2018-01-17 21:39 - 000405504 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.Payments.dll
2018-02-05 16:35 - 2018-01-17 21:39 - 000369152 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msIso.dll
2018-02-05 16:35 - 2018-01-17 21:39 - 000365568 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieproxy.dll
2018-02-05 16:35 - 2018-01-17 21:38 - 000943104 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Media.BackgroundMediaPlayback.dll
2018-02-05 16:35 - 2018-01-17 21:38 - 000918528 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Media.Playback.MediaPlayer.dll
2018-02-05 16:35 - 2018-01-17 21:38 - 000755712 _____ (Microsoft Corporation) C:\Windows\SysWOW64\appwiz.cpl
2018-02-05 16:35 - 2018-01-17 21:38 - 000624640 _____ (Microsoft Corporation) C:\Windows\system32\WMVXENCD.DLL
2018-02-05 16:35 - 2018-01-17 21:38 - 000559104 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript9diag.dll
2018-02-05 16:35 - 2018-01-17 21:37 - 011925504 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieframe.dll
2018-02-05 16:35 - 2018-01-17 21:37 - 004839424 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dbgeng.dll
2018-02-05 16:35 - 2018-01-17 21:37 - 003676672 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript9.dll
2018-02-05 16:35 - 2018-01-17 21:37 - 002983936 _____ (Microsoft Corporation) C:\Windows\system32\mmcndmgr.dll
2018-02-05 16:35 - 2018-01-17 21:37 - 001936384 _____ (Microsoft Corporation) C:\Windows\system32\mmc.exe
2018-02-05 16:35 - 2018-01-17 21:37 - 001661440 _____ (Microsoft Corporation) C:\Windows\system32\vssapi.dll
2018-02-05 16:35 - 2018-01-17 21:37 - 001557504 _____ (Microsoft Corporation) C:\Windows\system32\VSSVC.exe
2018-02-05 16:35 - 2018-01-17 21:37 - 000598528 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.Security.Authentication.Web.Core.dll
2018-02-05 16:35 - 2018-01-17 21:36 - 002184192 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mssrch.dll
2018-02-05 16:35 - 2018-01-17 21:36 - 001342464 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Wpc.dll
2018-02-05 16:35 - 2018-01-17 21:36 - 000862208 _____ (Microsoft Corporation) C:\Windows\SysWOW64\rasdlg.dll
2018-02-05 16:35 - 2018-01-17 21:36 - 000482816 _____ (Microsoft Corporation) C:\Windows\system32\srcore.dll
2018-02-05 16:35 - 2018-01-17 21:36 - 000456704 _____ (Microsoft Corporation) C:\Windows\SysWOW64\LockAppBroker.dll
2018-02-05 16:35 - 2018-01-17 21:35 - 004384768 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ExplorerFrame.dll
2018-02-05 16:35 - 2018-01-17 21:35 - 004249600 _____ (Microsoft Corporation) C:\Windows\SysWOW64\MFMediaEngine.dll
2018-02-05 16:35 - 2018-01-17 21:35 - 002869760 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wininet.dll
2018-02-05 16:35 - 2018-01-17 21:35 - 002859520 _____ (Microsoft Corporation) C:\Windows\SysWOW64\SRH.dll
2018-02-05 16:35 - 2018-01-17 21:35 - 002464768 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dwmcore.dll
2018-02-05 16:35 - 2018-01-17 21:35 - 002413568 _____ (Microsoft Corporation) C:\Windows\SysWOW64\gameux.dll
2018-02-05 16:35 - 2018-01-17 21:35 - 001559552 _____ (Microsoft Corporation) C:\Windows\SysWOW64\urlmon.dll
2018-02-05 16:35 - 2018-01-17 21:35 - 001230848 _____ (Microsoft Corporation) C:\Windows\SysWOW64\usercpl.dll
2018-02-05 16:35 - 2018-01-17 21:35 - 000917504 _____ (Microsoft Corporation) C:\Windows\SysWOW64\TokenBroker.dll
2018-02-05 16:35 - 2018-01-17 21:35 - 000862208 _____ (Microsoft Corporation) C:\Windows\SysWOW64\rasapi32.dll
2018-02-05 16:35 - 2018-01-17 21:35 - 000826880 _____ (Microsoft Corporation) C:\Windows\SysWOW64\SearchIndexer.exe
2018-02-05 16:35 - 2018-01-17 21:35 - 000695296 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.UI.Search.dll
2018-02-05 16:35 - 2018-01-17 21:35 - 000559104 _____ (Microsoft Corporation) C:\Windows\SysWOW64\UserLanguagesCpl.dll
2018-02-05 16:35 - 2018-01-17 21:34 - 000842240 _____ (Microsoft Corporation) C:\Windows\SysWOW64\comdlg32.dll
2018-02-05 16:35 - 2018-01-17 21:34 - 000455680 _____ (Microsoft Corporation) C:\Windows\SysWOW64\authui.dll
2018-02-05 16:35 - 2018-01-17 21:33 - 001509888 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.UI.Immersive.dll
2018-02-05 16:35 - 2018-01-17 21:33 - 000604672 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.Media.Playback.MediaPlayer.dll
2018-02-05 16:35 - 2018-01-17 21:32 - 002427904 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mmcndmgr.dll
2018-02-05 16:35 - 2018-01-17 21:32 - 001488896 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mmc.exe
2018-02-05 16:35 - 2018-01-17 21:32 - 000681472 _____ (Microsoft Corporation) C:\Windows\SysWOW64\WMVXENCD.DLL

Re: Fileless malware

Napsal: 12 úno 2018 20:17
od tomas1479
2018-02-05 16:35 - 2018-01-17 19:47 - 000804240 _____ C:\Windows\SysWOW64\locale.nls
2018-02-05 16:35 - 2018-01-17 19:47 - 000804240 _____ C:\Windows\system32\locale.nls
2018-02-05 16:35 - 2018-01-11 01:52 - 000471968 _____ (Microsoft Corporation) C:\Windows\system32\hal.dll
2018-02-05 16:35 - 2018-01-11 01:51 - 002395032 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\ntfs.sys
2018-02-05 16:35 - 2018-01-01 18:15 - 000956416 _____ (Microsoft Corporation) C:\Windows\system32\Spectrum.exe
2018-02-05 16:35 - 2018-01-01 13:51 - 000191816 _____ (Microsoft Corporation) C:\Windows\system32\skci.dll
2018-02-05 16:35 - 2018-01-01 13:51 - 000059800 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\bam.sys
2018-02-05 16:35 - 2018-01-01 13:50 - 005905752 _____ (Microsoft Corporation) C:\Windows\system32\StartTileData.dll
2018-02-05 16:35 - 2018-01-01 13:50 - 000780464 _____ (Microsoft Corporation) C:\Windows\system32\fontdrvhost.exe
2018-02-05 16:35 - 2018-01-01 13:48 - 007831760 _____ (Microsoft Corporation) C:\Windows\system32\d3d10warp.dll
2018-02-05 16:35 - 2018-01-01 13:48 - 000382360 _____ (Adobe Systems Incorporated) C:\Windows\system32\atmfd.dll
2018-02-05 16:35 - 2018-01-01 13:47 - 000649304 _____ (Microsoft Corporation) C:\Windows\system32\advapi32.dll
2018-02-05 16:35 - 2018-01-01 13:47 - 000082840 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\volmgr.sys
2018-02-05 16:35 - 2018-01-01 13:46 - 000898216 _____ (Microsoft Corporation) C:\Windows\system32\CoreMessaging.dll
2018-02-05 16:35 - 2018-01-01 13:46 - 000733592 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\acpi.sys
2018-02-05 16:35 - 2018-01-01 13:45 - 000398744 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\fltMgr.sys
2018-02-05 16:35 - 2018-01-01 13:43 - 001173576 _____ (Microsoft Corporation) C:\Windows\system32\rpcrt4.dll
2018-02-05 16:35 - 2018-01-01 13:43 - 000062872 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\fsdepends.sys
2018-02-05 16:35 - 2018-01-01 13:42 - 000571288 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\spaceport.sys
2018-02-05 16:35 - 2018-01-01 13:42 - 000494488 _____ (Microsoft Corporation) C:\Windows\system32\pcasvc.dll
2018-02-05 16:35 - 2018-01-01 13:42 - 000184984 _____ (Microsoft Corporation) C:\Windows\system32\sspicli.dll
2018-02-05 16:35 - 2018-01-01 13:41 - 000559512 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\storport.sys
2018-02-05 16:35 - 2018-01-01 13:39 - 000902416 _____ (Microsoft Corporation) C:\Windows\system32\winhttp.dll
2018-02-05 16:35 - 2018-01-01 13:39 - 000508264 _____ (Microsoft Corporation) C:\Windows\system32\systemreset.exe
2018-02-05 16:35 - 2018-01-01 13:39 - 000362904 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\pci.sys
2018-02-05 16:35 - 2018-01-01 13:39 - 000129432 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\hvsocket.sys
2018-02-05 16:35 - 2018-01-01 13:38 - 000727448 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\fvevol.sys
2018-02-05 16:35 - 2018-01-01 13:38 - 000103320 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\stornvme.sys
2018-02-05 16:35 - 2018-01-01 13:37 - 000461720 _____ (Microsoft Corporation) C:\Windows\system32\wifitask.exe
2018-02-05 16:35 - 2018-01-01 13:36 - 000166296 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\partmgr.sys
2018-02-05 16:35 - 2018-01-01 13:34 - 001336344 _____ (Microsoft Corporation) C:\Windows\system32\ole32.dll
2018-02-05 16:35 - 2018-01-01 13:33 - 002773400 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\tcpip.sys
2018-02-05 16:35 - 2018-01-01 13:27 - 000163736 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\wfplwfs.sys
2018-02-05 16:35 - 2018-01-01 13:26 - 000428952 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\rdbss.sys
2018-02-05 16:35 - 2018-01-01 13:25 - 000615768 _____ (Microsoft Corporation) C:\Windows\system32\services.exe
2018-02-05 16:35 - 2018-01-01 13:25 - 000147864 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\wcifs.sys
2018-02-05 16:35 - 2018-01-01 13:21 - 000614296 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\afd.sys
2018-02-05 16:35 - 2018-01-01 13:06 - 000311192 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\atmfd.dll
2018-02-05 16:35 - 2018-01-01 13:03 - 000650328 _____ (Microsoft Corporation) C:\Windows\SysWOW64\fontdrvhost.exe
2018-02-05 16:35 - 2018-01-01 13:03 - 000566664 _____ (Microsoft Corporation) C:\Windows\SysWOW64\CoreMessaging.dll
2018-02-05 16:35 - 2018-01-01 13:03 - 000123512 _____ (Microsoft Corporation) C:\Windows\SysWOW64\sspicli.dll
2018-02-05 16:35 - 2018-01-01 12:49 - 000481464 _____ (Microsoft Corporation) C:\Windows\SysWOW64\advapi32.dll
2018-02-05 16:35 - 2018-01-01 12:45 - 005615968 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3d10warp.dll
2018-02-05 16:35 - 2018-01-01 12:42 - 001003152 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ole32.dll
2018-02-05 16:35 - 2018-01-01 12:34 - 000703568 _____ (Microsoft Corporation) C:\Windows\SysWOW64\winhttp.dll
2018-02-05 16:35 - 2018-01-01 12:25 - 000475648 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieui.dll
2018-02-05 16:35 - 2018-01-01 12:25 - 000097792 _____ C:\Windows\system32\runexehelper.exe
2018-02-05 16:35 - 2018-01-01 12:24 - 000240640 _____ (Microsoft Corporation) C:\Windows\system32\AboutSettingsHandlers.dll
2018-02-05 16:35 - 2018-01-01 12:24 - 000202240 _____ (Microsoft Corporation) C:\Windows\SysWOW64\AppxAllUserStore.dll
2018-02-05 16:35 - 2018-01-01 12:23 - 000561152 _____ (Microsoft Corporation) C:\Windows\system32\ieui.dll
2018-02-05 16:35 - 2018-01-01 12:23 - 000385024 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\cldflt.sys
2018-02-05 16:35 - 2018-01-01 12:23 - 000250368 _____ (Microsoft Corporation) C:\Windows\system32\AppxAllUserStore.dll
2018-02-05 16:35 - 2018-01-01 12:21 - 000192512 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\netvsc.sys
2018-02-05 16:35 - 2018-01-01 12:21 - 000133632 _____ (Microsoft Corporation) C:\Windows\system32\wificonnapi.dll
2018-02-05 16:35 - 2018-01-01 12:21 - 000097280 _____ (Microsoft Corporation) C:\Windows\SysWOW64\WcnApi.dll
2018-02-05 16:35 - 2018-01-01 12:21 - 000097280 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\raspptp.sys
2018-02-05 16:35 - 2018-01-01 12:20 - 000524288 _____ (Microsoft Corporation) C:\Windows\system32\daxexec.dll
2018-02-05 16:35 - 2018-01-01 12:20 - 000225792 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\winnat.sys
2018-02-05 16:35 - 2018-01-01 12:20 - 000212992 _____ (Microsoft Corporation) C:\Windows\system32\container.dll
2018-02-05 16:35 - 2018-01-01 12:20 - 000204288 _____ (Microsoft Corporation) C:\Windows\system32\provisioningcsp.dll
2018-02-05 16:35 - 2018-01-01 12:19 - 000795136 _____ (Microsoft Corporation) C:\Windows\system32\NaturalAuth.dll
2018-02-05 16:35 - 2018-01-01 12:19 - 000461312 _____ (Microsoft Corporation) C:\Windows\system32\wlansec.dll
2018-02-05 16:35 - 2018-01-01 12:19 - 000416768 _____ (Microsoft Corporation) C:\Windows\system32\html.iec
2018-02-05 16:35 - 2018-01-01 12:19 - 000366080 _____ (Microsoft Corporation) C:\Windows\SysWOW64\daxexec.dll
2018-02-05 16:35 - 2018-01-01 12:19 - 000340480 _____ (Microsoft Corporation) C:\Windows\SysWOW64\html.iec
2018-02-05 16:35 - 2018-01-01 12:19 - 000334848 _____ (Microsoft Corporation) C:\Windows\system32\dusmsvc.dll
2018-02-05 16:35 - 2018-01-01 12:19 - 000174592 _____ (Microsoft Corporation) C:\Windows\SysWOW64\P2P.dll
2018-02-05 16:35 - 2018-01-01 12:19 - 000149504 _____ (Microsoft Corporation) C:\Windows\SysWOW64\container.dll
2018-02-05 16:35 - 2018-01-01 12:19 - 000073216 _____ (Microsoft Corporation) C:\Windows\system32\provtool.exe
2018-02-05 16:35 - 2018-01-01 12:19 - 000043008 _____ (Microsoft Corporation) C:\Windows\system32\nshhttp.dll
2018-02-05 16:35 - 2018-01-01 12:18 - 000699904 _____ (Microsoft Corporation) C:\Windows\SysWOW64\CPFilters.dll
2018-02-05 16:35 - 2018-01-01 12:18 - 000465920 _____ (Microsoft Corporation) C:\Windows\system32\wcncsvc.dll
2018-02-05 16:35 - 2018-01-01 12:18 - 000436224 _____ (Microsoft Corporation) C:\Windows\system32\PsmServiceExtHost.dll
2018-02-05 16:35 - 2018-01-01 12:18 - 000432640 _____ (Microsoft Corporation) C:\Windows\system32\provengine.dll
2018-02-05 16:35 - 2018-01-01 12:18 - 000427008 _____ (Microsoft Corporation) C:\Windows\system32\provhandlers.dll
2018-02-05 16:35 - 2018-01-01 12:18 - 000391168 _____ (Microsoft Corporation) C:\Windows\system32\iedkcs32.dll
2018-02-05 16:35 - 2018-01-01 12:18 - 000380928 _____ (Microsoft Corporation) C:\Windows\SysWOW64\EncDec.dll
2018-02-05 16:35 - 2018-01-01 12:18 - 000374784 _____ (Microsoft Corporation) C:\Windows\SysWOW64\FirewallAPI.dll
2018-02-05 16:35 - 2018-01-01 12:18 - 000369664 _____ (Microsoft Corporation) C:\Windows\system32\APHostService.dll
2018-02-05 16:35 - 2018-01-01 12:18 - 000261632 _____ (Microsoft Corporation) C:\Windows\SysWOW64\actxprxy.dll
2018-02-05 16:35 - 2018-01-01 12:18 - 000259072 _____ (Microsoft Corporation) C:\Windows\system32\SCardSvr.dll
2018-02-05 16:35 - 2018-01-01 12:18 - 000210944 _____ (Microsoft Corporation) C:\Windows\system32\P2P.dll
2018-02-05 16:35 - 2018-01-01 12:17 - 001485312 _____ (Microsoft Corporation) C:\Windows\SysWOW64\rdpserverbase.dll
2018-02-05 16:35 - 2018-01-01 12:17 - 000791552 _____ (Microsoft Corporation) C:\Windows\system32\PhoneService.dll
2018-02-05 16:35 - 2018-01-01 12:17 - 000616960 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Internal.Bluetooth.dll
2018-02-05 16:35 - 2018-01-01 12:17 - 000555520 _____ (Microsoft Corporation) C:\Windows\system32\SensorService.dll
2018-02-05 16:35 - 2018-01-01 12:17 - 000542208 _____ (Microsoft Corporation) C:\Windows\system32\FirewallAPI.dll
2018-02-05 16:35 - 2018-01-01 12:17 - 000423936 _____ (Microsoft Corporation) C:\Windows\system32\p2psvc.dll
2018-02-05 16:35 - 2018-01-01 12:17 - 000341504 _____ (Microsoft Corporation) C:\Windows\system32\pnrpsvc.dll
2018-02-05 16:35 - 2018-01-01 12:16 - 000956928 _____ (Microsoft Corporation) C:\Windows\SysWOW64\rdpbase.dll
2018-02-05 16:35 - 2018-01-01 12:16 - 000812544 _____ (Microsoft Corporation) C:\Windows\system32\bisrv.dll
2018-02-05 16:35 - 2018-01-01 12:16 - 000668160 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msfeeds.dll
2018-02-05 16:35 - 2018-01-01 12:16 - 000664576 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript.dll
2018-02-05 16:35 - 2018-01-01 12:16 - 000624128 _____ (Microsoft Corporation) C:\Windows\system32\SyncController.dll
2018-02-05 16:35 - 2018-01-01 12:16 - 000594944 _____ (Microsoft Corporation) C:\Windows\system32\vbscript.dll
2018-02-05 16:35 - 2018-01-01 12:16 - 000463360 _____ (Microsoft Corporation) C:\Windows\SysWOW64\vbscript.dll
2018-02-05 16:35 - 2018-01-01 12:16 - 000235008 _____ (Microsoft Corporation) C:\Windows\SysWOW64\webcheck.dll
2018-02-05 16:35 - 2018-01-01 12:16 - 000086528 _____ (Microsoft Corporation) C:\Windows\system32\cldapi.dll
2018-02-05 16:35 - 2018-01-01 12:16 - 000076288 _____ (Microsoft Corporation) C:\Windows\SysWOW64\cldapi.dll
2018-02-05 16:35 - 2018-01-01 12:15 - 012687872 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wmp.dll
2018-02-05 16:35 - 2018-01-01 12:15 - 006029312 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Chakra.dll
2018-02-05 16:35 - 2018-01-01 12:15 - 002349568 _____ (Microsoft Corporation) C:\Windows\SysWOW64\InputService.dll
2018-02-05 16:35 - 2018-01-01 12:15 - 001657856 _____ (Microsoft Corporation) C:\Windows\system32\rdpserverbase.dll
2018-02-05 16:35 - 2018-01-01 12:15 - 001245184 _____ (Microsoft Corporation) C:\Windows\system32\Unistore.dll
2018-02-05 16:35 - 2018-01-01 12:15 - 000970240 _____ (Microsoft Corporation) C:\Windows\system32\sysmain.dll
2018-02-05 16:35 - 2018-01-01 12:15 - 000951808 _____ (Microsoft Corporation) C:\Windows\system32\usermgr.dll
2018-02-05 16:35 - 2018-01-01 12:15 - 000756736 _____ (Microsoft Corporation) C:\Windows\system32\msfeeds.dll
2018-02-05 16:35 - 2018-01-01 12:15 - 000588800 _____ (Microsoft Corporation) C:\Windows\system32\actxprxy.dll
2018-02-05 16:35 - 2018-01-01 12:15 - 000434176 _____ (Microsoft Corporation) C:\Windows\system32\EncDec.dll
2018-02-05 16:35 - 2018-01-01 12:14 - 001097728 _____ (Microsoft Corporation) C:\Windows\system32\rdpbase.dll
2018-02-05 16:35 - 2018-01-01 12:14 - 000985600 _____ (Microsoft Corporation) C:\Windows\system32\inetcomm.dll
2018-02-05 16:35 - 2018-01-01 12:14 - 000870912 _____ (Microsoft Corporation) C:\Windows\system32\CPFilters.dll
2018-02-05 16:35 - 2018-01-01 12:13 - 013657600 _____ (Microsoft Corporation) C:\Windows\system32\wmp.dll
2018-02-05 16:35 - 2018-01-01 12:13 - 003121664 _____ (Microsoft Corporation) C:\Windows\system32\Microsoft.Bluetooth.Profiles.Gatt.dll
2018-02-05 16:35 - 2018-01-01 12:13 - 002013184 _____ (Microsoft Corporation) C:\Windows\SysWOW64\inetcpl.cpl
2018-02-05 16:35 - 2018-01-01 12:13 - 000897024 _____ (Microsoft Corporation) C:\Windows\SysWOW64\inetcomm.dll
2018-02-05 16:35 - 2018-01-01 12:12 - 002633216 _____ (Microsoft Corporation) C:\Windows\system32\diagtrack.dll
2018-02-05 16:35 - 2018-01-01 12:12 - 001573376 _____ (Microsoft Corporation) C:\Windows\system32\UserDataService.dll
2018-02-05 16:35 - 2018-01-01 12:12 - 001424896 _____ (Microsoft Corporation) C:\Windows\system32\wwansvc.dll
2018-02-05 16:35 - 2018-01-01 12:12 - 000464384 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.UI.Core.TextInput.dll
2018-02-05 16:35 - 2018-01-01 12:11 - 008108544 _____ (Microsoft Corporation) C:\Windows\system32\Chakra.dll
2018-02-05 16:35 - 2018-01-01 12:11 - 002082304 _____ (Microsoft Corporation) C:\Windows\system32\inetcpl.cpl
2018-02-05 16:35 - 2018-01-01 12:11 - 001816576 _____ (Microsoft Corporation) C:\Windows\system32\wevtsvc.dll
2018-02-05 16:35 - 2018-01-01 12:11 - 001343488 _____ (Microsoft Corporation) C:\Windows\system32\wifinetworkmanager.dll
2018-02-05 16:35 - 2018-01-01 12:11 - 000880640 _____ (Microsoft Corporation) C:\Windows\system32\schedsvc.dll
2018-02-05 16:35 - 2018-01-01 12:11 - 000812032 _____ (Microsoft Corporation) C:\Windows\system32\jscript.dll
2018-02-05 16:35 - 2018-01-01 12:11 - 000715776 _____ (Microsoft Corporation) C:\Windows\system32\winlogon.exe
2018-02-05 16:35 - 2018-01-01 12:10 - 003126272 _____ (Microsoft Corporation) C:\Windows\system32\InputService.dll
2018-02-05 16:35 - 2018-01-01 12:10 - 002528256 _____ (Microsoft Corporation) C:\Windows\system32\wlansvc.dll
2018-02-05 16:35 - 2018-01-01 12:09 - 000925184 _____ (Microsoft Corporation) C:\Windows\system32\MPSSVC.dll
2018-02-05 16:35 - 2018-01-01 12:09 - 000599552 _____ (Microsoft Corporation) C:\Windows\system32\Windows.UI.Core.TextInput.dll
2018-02-05 16:35 - 2018-01-01 12:08 - 000963072 _____ (Microsoft Corporation) C:\Windows\system32\StorSvc.dll
2018-02-05 16:35 - 2018-01-01 12:08 - 000726016 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\srv2.sys
2018-02-05 16:35 - 2018-01-01 12:05 - 002510848 _____ (Microsoft Corporation) C:\Windows\system32\ResetEngine.dll
2018-02-05 16:35 - 2018-01-01 12:05 - 001160704 _____ (Microsoft Corporation) C:\Windows\system32\reseteng.dll
2018-02-05 16:34 - 2018-01-17 23:07 - 000093600 _____ (Microsoft Corporation) C:\Windows\system32\rdpudd.dll
2018-02-05 16:34 - 2018-01-17 22:06 - 000386432 _____ (Microsoft Corporation) C:\Windows\SysWOW64\AUDIOKSE.dll
2018-02-05 16:34 - 2018-01-17 22:06 - 000077552 _____ (Microsoft Corporation) C:\Windows\SysWOW64\CloudNotifications.exe
2018-02-05 16:34 - 2018-01-17 21:49 - 000201216 _____ (Microsoft Corporation) C:\Windows\system32\SharedPCCSP.dll
2018-02-05 16:34 - 2018-01-17 21:49 - 000143872 _____ (Microsoft Corporation) C:\Windows\system32\mssprxy.dll
2018-02-05 16:34 - 2018-01-17 21:49 - 000043520 _____ (Microsoft Corporation) C:\Windows\system32\wcimage.dll
2018-02-05 16:34 - 2018-01-17 21:48 - 000199168 _____ (Microsoft Corporation) C:\Windows\system32\UserDeviceRegistration.dll
2018-02-05 16:34 - 2018-01-17 21:48 - 000173568 _____ (Microsoft Corporation) C:\Windows\system32\Windows.StateRepositoryUpgrade.dll
2018-02-05 16:34 - 2018-01-17 21:47 - 000288768 _____ (Microsoft Corporation) C:\Windows\system32\authz.dll
2018-02-05 16:34 - 2018-01-17 21:47 - 000288256 _____ (Microsoft Corporation) C:\Windows\system32\winsku.dll
2018-02-05 16:34 - 2018-01-17 21:47 - 000079872 _____ (Microsoft Corporation) C:\Windows\system32\nlaapi.dll
2018-02-05 16:34 - 2018-01-17 21:47 - 000066048 _____ (Microsoft Corporation) C:\Windows\system32\winsrv.dll
2018-02-05 16:34 - 2018-01-17 21:46 - 000208384 _____ (Microsoft Corporation) C:\Windows\system32\tetheringservice.dll
2018-02-05 16:34 - 2018-01-17 21:46 - 000093696 _____ (Microsoft Corporation) C:\Windows\system32\mshtmled.dll
2018-02-05 16:34 - 2018-01-17 21:45 - 003756032 _____ (Microsoft Corporation) C:\Windows\system32\bootux.dll
2018-02-05 16:34 - 2018-01-17 21:45 - 000566272 _____ (Microsoft Corporation) C:\Windows\system32\DevicePairing.dll
2018-02-05 16:34 - 2018-01-17 21:45 - 000456704 _____ (Microsoft Corporation) C:\Windows\system32\dxtmsft.dll
2018-02-05 16:34 - 2018-01-17 21:45 - 000311808 _____ (Microsoft Corporation) C:\Windows\system32\DeveloperOptionsSettingsHandlers.dll
2018-02-05 16:34 - 2018-01-17 21:45 - 000181248 _____ (Microsoft Corporation) C:\Windows\system32\twext.dll
2018-02-05 16:34 - 2018-01-17 21:44 - 003367936 _____ (Microsoft Corporation) C:\Windows\system32\SyncCenter.dll
2018-02-05 16:34 - 2018-01-17 21:44 - 002873344 _____ (Microsoft Corporation) C:\Windows\system32\themeui.dll
2018-02-05 16:34 - 2018-01-17 21:44 - 000270336 _____ (Microsoft Corporation) C:\Windows\system32\ListSvc.dll
2018-02-05 16:34 - 2018-01-17 21:44 - 000234496 _____ (Microsoft Corporation) C:\Windows\system32\NetworkDesktopSettings.dll
2018-02-05 16:34 - 2018-01-17 21:44 - 000160768 _____ (Microsoft Corporation) C:\Windows\system32\LockScreenContent.dll
2018-02-05 16:34 - 2018-01-17 21:44 - 000130048 _____ (Microsoft Corporation) C:\Windows\system32\rshx32.dll
2018-02-05 16:34 - 2018-01-17 21:44 - 000112640 _____ (Microsoft Corporation) C:\Windows\system32\IdCtrls.dll
2018-02-05 16:34 - 2018-01-17 21:44 - 000026112 _____ (Microsoft Corporation) C:\Windows\SysWOW64\setup16.exe
2018-02-05 16:34 - 2018-01-17 21:44 - 000004608 _____ (Microsoft Corporation) C:\Windows\SysWOW64\user.exe
2018-02-05 16:34 - 2018-01-17 21:43 - 000820224 _____ (Microsoft Corporation) C:\Windows\system32\netlogon.dll
2018-02-05 16:34 - 2018-01-17 21:43 - 000691200 _____ (Microsoft Corporation) C:\Windows\system32\dsreg.dll
2018-02-05 16:34 - 2018-01-17 21:43 - 000680960 _____ (Microsoft Corporation) C:\Windows\system32\sud.dll
2018-02-05 16:34 - 2018-01-17 21:43 - 000421376 _____ (Microsoft Corporation) C:\Windows\system32\InputSwitch.dll
2018-02-05 16:34 - 2018-01-17 21:43 - 000386560 _____ (Microsoft Corporation) C:\Windows\system32\zipfldr.dll
2018-02-05 16:34 - 2018-01-17 21:43 - 000377856 _____ (Microsoft Corporation) C:\Windows\system32\SearchProtocolHost.exe
2018-02-05 16:34 - 2018-01-17 21:43 - 000298496 _____ (Microsoft Corporation) C:\Windows\system32\netplwiz.dll
2018-02-05 16:34 - 2018-01-17 21:43 - 000225280 _____ (Microsoft Corporation) C:\Windows\system32\SearchFilterHost.exe
2018-02-05 16:34 - 2018-01-17 21:42 - 000621056 _____ (Microsoft Corporation) C:\Windows\system32\hgcpl.dll
2018-02-05 16:34 - 2018-01-17 21:42 - 000508416 _____ (Microsoft Corporation) C:\Windows\system32\timedate.cpl
2018-02-05 16:34 - 2018-01-17 21:42 - 000155648 _____ (Microsoft Corporation) C:\Windows\SysWOW64\EdgeManager.dll
2018-02-05 16:34 - 2018-01-17 21:42 - 000059392 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mssprxy.dll
2018-02-05 16:34 - 2018-01-17 21:41 - 002490880 _____ (Microsoft Corporation) C:\Windows\system32\themecpl.dll
2018-02-05 16:34 - 2018-01-17 21:41 - 000863744 _____ (Microsoft Corporation) C:\Windows\system32\ntshrui.dll
2018-02-05 16:34 - 2018-01-17 21:41 - 000648704 _____ (Microsoft Corporation) C:\Windows\system32\UserLanguagesCpl.dll
2018-02-05 16:34 - 2018-01-17 21:41 - 000506880 _____ (Microsoft Corporation) C:\Windows\system32\twinapi.dll
2018-02-05 16:34 - 2018-01-17 21:41 - 000417792 _____ (Microsoft Corporation) C:\Windows\system32\stobject.dll
2018-02-05 16:34 - 2018-01-17 21:41 - 000401920 _____ (Microsoft Corporation) C:\Windows\system32\rascustom.dll
2018-02-05 16:34 - 2018-01-17 21:41 - 000365568 _____ (Microsoft Corporation) C:\Windows\system32\srchadmin.dll
2018-02-05 16:34 - 2018-01-17 21:41 - 000268288 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dxtrans.dll
2018-02-05 16:34 - 2018-01-17 21:41 - 000247296 _____ (Microsoft Corporation) C:\Windows\SysWOW64\winsku.dll
2018-02-05 16:34 - 2018-01-17 21:41 - 000160256 _____ (Microsoft Corporation) C:\Windows\SysWOW64\UserDeviceRegistration.dll
2018-02-05 16:34 - 2018-01-17 21:41 - 000147456 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.StateRepositoryUpgrade.dll
2018-02-05 16:34 - 2018-01-17 21:41 - 000084480 _____ (Microsoft Corporation) C:\Windows\SysWOW64\AppCapture.dll
2018-02-05 16:34 - 2018-01-17 21:41 - 000064000 _____ (Microsoft Corporation) C:\Windows\SysWOW64\MshtmlDac.dll
2018-02-05 16:34 - 2018-01-17 21:41 - 000013312 _____ (Microsoft Corporation) C:\Windows\SysWOW64\PCShellCommonProxyStub.dll
2018-02-05 16:34 - 2018-01-17 21:40 - 000965632 _____ (Microsoft Corporation) C:\Windows\system32\fontext.dll
2018-02-05 16:34 - 2018-01-17 21:40 - 000731136 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Magnify.exe
2018-02-05 16:34 - 2018-01-17 21:40 - 000459776 _____ (Microsoft Corporation) C:\Windows\SysWOW64\webplatstorageserver.dll
2018-02-05 16:34 - 2018-01-17 21:40 - 000397824 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dxtmsft.dll
2018-02-05 16:34 - 2018-01-17 21:40 - 000198656 _____ (Microsoft Corporation) C:\Windows\system32\SettingMonitor.dll
2018-02-05 16:34 - 2018-01-17 21:40 - 000184832 _____ (Microsoft Corporation) C:\Windows\SysWOW64\authz.dll
2018-02-05 16:34 - 2018-01-17 21:40 - 000078336 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtmled.dll
2018-02-05 16:34 - 2018-01-17 21:39 - 000504832 _____ (Microsoft Corporation) C:\Windows\SysWOW64\DevicePairing.dll
2018-02-05 16:34 - 2018-01-17 21:39 - 000288768 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Search.ProtocolHandler.MAPI2.dll
2018-02-05 16:34 - 2018-01-17 21:39 - 000221184 _____ (Microsoft Corporation) C:\Windows\SysWOW64\netplwiz.dll
2018-02-05 16:34 - 2018-01-17 21:39 - 000124928 _____ (Microsoft Corporation) C:\Windows\SysWOW64\sendmail.dll
2018-02-05 16:34 - 2018-01-17 21:39 - 000063488 _____ (Microsoft Corporation) C:\Windows\SysWOW64\nlaapi.dll
2018-02-05 16:34 - 2018-01-17 21:38 - 000941568 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Media.Playback.BackgroundMediaPlayer.dll
2018-02-05 16:34 - 2018-01-17 21:38 - 000940544 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.Networking.Vpn.dll
2018-02-05 16:34 - 2018-01-17 21:38 - 000908800 _____ (Microsoft Corporation) C:\Windows\SysWOW64\fontext.dll
2018-02-05 16:34 - 2018-01-17 21:38 - 000886784 _____ (Microsoft Corporation) C:\Windows\SysWOW64\bcastdvr.exe
2018-02-05 16:34 - 2018-01-17 21:38 - 000721920 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mssvp.dll
2018-02-05 16:34 - 2018-01-17 21:38 - 000658432 _____ (Microsoft Corporation) C:\Windows\SysWOW64\netlogon.dll
2018-02-05 16:34 - 2018-01-17 21:38 - 000463360 _____ (Microsoft Corporation) C:\Windows\SysWOW64\timedate.cpl
2018-02-05 16:34 - 2018-01-17 21:38 - 000462848 _____ (Microsoft Corporation) C:\Windows\SysWOW64\webio.dll
2018-02-05 16:34 - 2018-01-17 21:38 - 000433152 _____ (Microsoft Corporation) C:\Windows\system32\WMVSENCD.DLL
2018-02-05 16:34 - 2018-01-17 21:38 - 000346112 _____ (Microsoft Corporation) C:\Windows\SysWOW64\zipfldr.dll
2018-02-05 16:34 - 2018-01-17 21:38 - 000195072 _____ (Microsoft Corporation) C:\Windows\SysWOW64\OneCoreCommonProxyStub.dll
2018-02-05 16:34 - 2018-01-17 21:38 - 000157696 _____ (Microsoft Corporation) C:\Windows\SysWOW64\twext.dll
2018-02-05 16:34 - 2018-01-17 21:38 - 000111104 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Media.Playback.ProxyStub.dll
2018-02-05 16:34 - 2018-01-17 21:37 - 000653312 _____ (Microsoft Corporation) C:\Windows\SysWOW64\sud.dll
2018-02-05 16:34 - 2018-01-17 21:37 - 000447488 _____ (Microsoft Corporation) C:\Windows\SysWOW64\rastls.dll
2018-02-05 16:34 - 2018-01-17 21:37 - 000341504 _____ (Microsoft Corporation) C:\Windows\system32\mmcbase.dll
2018-02-05 16:34 - 2018-01-17 21:37 - 000315904 _____ (Microsoft Corporation) C:\Windows\SysWOW64\sysdm.cpl
2018-02-05 16:34 - 2018-01-17 21:37 - 000125952 _____ (Microsoft Corporation) C:\Windows\system32\AppxSysprep.dll
2018-02-05 16:34 - 2018-01-17 21:37 - 000096256 _____ (Microsoft Corporation) C:\Windows\SysWOW64\IdCtrls.dll
2018-02-05 16:34 - 2018-01-17 21:36 - 000576512 _____ (Microsoft Corporation) C:\Windows\SysWOW64\hgcpl.dll
2018-02-05 16:34 - 2018-01-17 21:36 - 000324608 _____ (Microsoft Corporation) C:\Windows\SysWOW64\SearchProtocolHost.exe
2018-02-05 16:34 - 2018-01-17 21:36 - 000266752 _____ (Microsoft Corporation) C:\Windows\system32\rstrui.exe
2018-02-05 16:34 - 2018-01-17 21:36 - 000199680 _____ (Microsoft Corporation) C:\Windows\SysWOW64\SearchFilterHost.exe
2018-02-05 16:34 - 2018-01-17 21:35 - 003287040 _____ (Microsoft Corporation) C:\Windows\SysWOW64\SyncCenter.dll
2018-02-05 16:34 - 2018-01-17 21:35 - 002462208 _____ (Microsoft Corporation) C:\Windows\SysWOW64\themecpl.dll
2018-02-05 16:34 - 2018-01-17 21:35 - 001474560 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieapfltr.dll
2018-02-05 16:34 - 2018-01-17 21:35 - 000796160 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ntshrui.dll
2018-02-05 16:34 - 2018-01-17 21:35 - 000433664 _____ (Microsoft Corporation) C:\Windows\SysWOW64\twinapi.dll
2018-02-05 16:34 - 2018-01-17 21:35 - 000383488 _____ (Microsoft Corporation) C:\Windows\SysWOW64\stobject.dll
2018-02-05 16:34 - 2018-01-17 21:35 - 000329728 _____ (Microsoft Corporation) C:\Windows\SysWOW64\InputSwitch.dll
2018-02-05 16:34 - 2018-01-17 21:34 - 006532096 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mspaint.exe
2018-02-05 16:34 - 2018-01-17 21:34 - 005388800 _____ (Microsoft Corporation) C:\Windows\SysWOW64\aclui.dll
2018-02-05 16:34 - 2018-01-17 21:34 - 002814976 _____ (Microsoft Corporation) C:\Windows\SysWOW64\themeui.dll
2018-02-05 16:34 - 2018-01-17 21:34 - 000402944 _____ (Microsoft Corporation) C:\Windows\SysWOW64\SettingSync.dll
2018-02-05 16:34 - 2018-01-17 21:34 - 000332288 _____ (Microsoft Corporation) C:\Windows\SysWOW64\srchadmin.dll
2018-02-05 16:34 - 2018-01-17 21:33 - 000621568 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.Media.BackgroundMediaPlayback.dll
2018-02-05 16:34 - 2018-01-17 21:33 - 000620544 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.Media.Playback.BackgroundMediaPlayer.dll
2018-02-05 16:34 - 2018-01-17 21:32 - 000392704 _____ (Microsoft Corporation) C:\Windows\SysWOW64\WMVSENCD.DLL
2018-02-05 16:34 - 2018-01-17 21:32 - 000056832 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.Media.Playback.ProxyStub.dll
2018-02-05 16:34 - 2018-01-17 21:31 - 001159680 _____ (Microsoft Corporation) C:\Windows\SysWOW64\vssapi.dll
2018-02-05 16:34 - 2018-01-17 21:31 - 000301056 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mmcbase.dll
2018-02-05 16:34 - 2018-01-01 13:52 - 000066712 _____ (Microsoft Corporation) C:\Windows\system32\iumcrypt.dll
2018-02-05 16:34 - 2018-01-01 13:49 - 000292376 _____ (Microsoft Corporation) C:\Windows\system32\wscapi.dll
2018-02-05 16:34 - 2018-01-01 13:43 - 000367336 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Storage.ApplicationData.dll
2018-02-05 16:34 - 2018-01-01 13:42 - 001029016 _____ (Microsoft Corporation) C:\Windows\system32\efscore.dll
2018-02-05 16:34 - 2018-01-01 13:42 - 000109976 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\vmbus.sys
2018-02-05 16:34 - 2018-01-01 13:41 - 000549552 _____ (Microsoft Corporation) C:\Windows\system32\WWanAPI.dll
2018-02-05 16:34 - 2018-01-01 13:38 - 000038808 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\Diskdump.sys
2018-02-05 16:34 - 2018-01-01 13:36 - 000113560 _____ (Microsoft Corporation) C:\Windows\system32\icfupgd.dll
2018-02-05 16:34 - 2018-01-01 13:36 - 000057752 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\netbios.sys
2018-02-05 16:34 - 2018-01-01 13:32 - 000617304 _____ (Microsoft Corporation) C:\Windows\system32\TextInputFramework.dll
2018-02-05 16:34 - 2018-01-01 13:26 - 000081304 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\vmbkmcl.sys
2018-02-05 16:34 - 2018-01-01 13:03 - 000777904 _____ (Microsoft Corporation) C:\Windows\SysWOW64\rpcrt4.dll
2018-02-05 16:34 - 2018-01-01 12:49 - 000258808 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wscapi.dll
2018-02-05 16:34 - 2018-01-01 12:46 - 000289816 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.Storage.ApplicationData.dll
2018-02-05 16:34 - 2018-01-01 12:45 - 000450928 _____ (Microsoft Corporation) C:\Windows\SysWOW64\WWanAPI.dll
2018-02-05 16:34 - 2018-01-01 12:24 - 000096256 _____ (Microsoft Corporation) C:\Windows\SysWOW64\fontsub.dll
2018-02-05 16:34 - 2018-01-01 12:24 - 000038912 _____ (Adobe Systems) C:\Windows\SysWOW64\atmlib.dll
2018-02-05 16:34 - 2018-01-01 12:23 - 000232960 _____ (Microsoft Corporation) C:\Windows\system32\convertvhd.exe
2018-02-05 16:34 - 2018-01-01 12:23 - 000121344 _____ (Microsoft Corporation) C:\Windows\system32\fontsub.dll
2018-02-05 16:34 - 2018-01-01 12:23 - 000080384 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\vmbkmclr.sys
2018-02-05 16:34 - 2018-01-01 12:23 - 000047104 _____ (Adobe Systems) C:\Windows\system32\atmlib.dll
2018-02-05 16:34 - 2018-01-01 12:22 - 000031744 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Management.Provisioning.ProxyStub.dll
2018-02-05 16:34 - 2018-01-01 12:22 - 000025600 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\Dumpstorport.sys
2018-02-05 16:34 - 2018-01-01 12:22 - 000017408 _____ (Microsoft Corporation) C:\Windows\system32\VmApplicationHealthMonitorProxy.dll
2018-02-05 16:34 - 2018-01-01 12:21 - 000233984 _____ (Microsoft Corporation) C:\Windows\SysWOW64\AppLockerCSP.dll
2018-02-05 16:34 - 2018-01-01 12:21 - 000080896 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\wanarp.sys
2018-02-05 16:34 - 2018-01-01 12:21 - 000062976 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\ndproxy.sys
2018-02-05 16:34 - 2018-01-01 12:20 - 000215552 _____ (Microsoft Corporation) C:\Windows\system32\fwpolicyiomgr.dll
2018-02-05 16:34 - 2018-01-01 12:20 - 000186368 _____ (Microsoft Corporation) C:\Windows\system32\ACPBackgroundManagerPolicy.dll
2018-02-05 16:34 - 2018-01-01 12:20 - 000175616 _____ (Microsoft Corporation) C:\Windows\SysWOW64\fwpolicyiomgr.dll
2018-02-05 16:34 - 2018-01-01 12:20 - 000134656 _____ (Microsoft Corporation) C:\Windows\system32\WcnApi.dll
2018-02-05 16:34 - 2018-01-01 12:20 - 000133632 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iepeers.dll
2018-02-05 16:34 - 2018-01-01 12:20 - 000104960 _____ (Microsoft Corporation) C:\Windows\system32\rasauto.dll
2018-02-05 16:34 - 2018-01-01 12:20 - 000082432 _____ (Microsoft Corporation) C:\Windows\system32\SCardDlg.dll
2018-02-05 16:34 - 2018-01-01 12:20 - 000043008 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\RfxVmt.sys
2018-02-05 16:34 - 2018-01-01 12:20 - 000035328 _____ (Microsoft Corporation) C:\Windows\SysWOW64\nshhttp.dll
2018-02-05 16:34 - 2018-01-01 12:19 - 000430080 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.Internal.Bluetooth.dll
2018-02-05 16:34 - 2018-01-01 12:19 - 000316928 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\netbt.sys
2018-02-05 16:34 - 2018-01-01 12:19 - 000188416 _____ (Microsoft Corporation) C:\Windows\system32\PimIndexMaintenance.dll
2018-02-05 16:34 - 2018-01-01 12:19 - 000142848 _____ (Microsoft Corporation) C:\Windows\system32\iepeers.dll
2018-02-05 16:34 - 2018-01-01 12:19 - 000097792 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msoert2.dll
2018-02-05 16:34 - 2018-01-01 12:18 - 000748032 _____ (Microsoft Corporation) C:\Windows\system32\PhoneProviders.dll
2018-02-05 16:34 - 2018-01-01 12:18 - 000588800 _____ (Microsoft Corporation) C:\Windows\system32\SmsRouterSvc.dll
2018-02-05 16:34 - 2018-01-01 12:18 - 000425984 _____ (Microsoft Corporation) C:\Windows\system32\vmrdvcore.dll
2018-02-05 16:34 - 2018-01-01 12:18 - 000343040 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iedkcs32.dll
2018-02-05 16:34 - 2018-01-01 12:18 - 000336896 _____ (Microsoft Corporation) C:\Windows\system32\AppLockerCSP.dll
2018-02-05 16:34 - 2018-01-01 12:18 - 000144896 _____ (Microsoft Corporation) C:\Windows\system32\appinfo.dll
2018-02-05 16:34 - 2018-01-01 12:18 - 000082944 _____ (Microsoft Corporation) C:\Windows\system32\provdatastore.dll
2018-02-05 16:34 - 2018-01-01 12:17 - 000228352 _____ (Microsoft Corporation) C:\Windows\system32\ie4uinit.exe
2018-02-05 16:34 - 2018-01-01 12:17 - 000112640 _____ (Microsoft Corporation) C:\Windows\system32\msoert2.dll
2018-02-05 16:34 - 2018-01-01 12:16 - 000966656 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Unistore.dll
2018-02-05 16:34 - 2018-01-01 12:15 - 000258560 _____ (Microsoft Corporation) C:\Windows\system32\webcheck.dll
2018-02-05 16:34 - 2018-01-01 12:12 - 000760320 _____ (Microsoft Corporation) C:\Windows\system32\spoolsv.exe
2018-02-05 16:34 - 2018-01-01 12:10 - 000012800 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wscproxystub.dll
2018-02-05 16:34 - 2018-01-01 12:08 - 000505344 _____ (Microsoft Corporation) C:\Windows\system32\taskcomp.dll
2018-02-05 16:34 - 2018-01-01 12:06 - 000018944 _____ (Microsoft Corporation) C:\Windows\system32\wscproxystub.dll
2018-02-05 16:34 - 2018-01-01 12:05 - 000050176 _____ (Microsoft Corporation) C:\Windows\system32\pcalua.exe
2018-02-02 14:15 - 2018-02-05 16:49 - 000000000 ____D C:\Users\uzivatel\AppData\Local\PlaceholderTileLogoFolder
2018-02-02 01:04 - 2018-02-02 01:04 - 000000000 ___HD C:\Program Files (x86)\InstallShield Installation Information
2018-02-02 01:04 - 2018-02-02 01:04 - 000000000 ____D C:\Program Files\Realtek
2018-02-02 01:04 - 2017-11-15 18:45 - 072520704 _____ (Realtek Semiconductor Corp.) C:\Windows\system32\RCoRes64.dat
2018-02-02 01:04 - 2017-11-15 18:45 - 006038440 _____ (Realtek Semiconductor Corp.) C:\Windows\system32\Drivers\RTKVHD64.sys
2018-02-02 01:04 - 2017-11-15 18:45 - 003677152 _____ (Realtek Semiconductor Corp.) C:\Windows\system32\RTSnMg64.cpl
2018-02-02 01:04 - 2017-11-15 18:45 - 003205600 _____ (Realtek Semiconductor Corp.) C:\Windows\system32\RtPgEx64.dll
2018-02-02 01:04 - 2017-11-15 18:45 - 002922976 _____ (Realtek Semiconductor Corp.) C:\Windows\system32\RCoInstII64.dll
2018-02-02 01:04 - 2017-11-15 18:45 - 000258856 _____ (TODO: <Company name>) C:\Windows\system32\slprp64.dll
2018-02-02 01:04 - 2017-11-15 18:45 - 000023688 _____ (Realtek Semiconductor Corp.) C:\Windows\system32\RtkCoLDR64.dll
2018-02-02 01:04 - 2017-11-15 18:44 - 007172904 _____ (Dolby Laboratories) C:\Windows\system32\R4EEP64A.dll
2018-02-02 01:04 - 2017-11-15 18:44 - 007096184 _____ (Dolby Laboratories) C:\Windows\system32\DDPP64A.dll
2018-02-02 01:04 - 2017-11-15 18:44 - 006264632 _____ (Dolby Laboratories) C:\Windows\system32\DDPP64AF3.dll
2018-02-02 01:04 - 2017-11-15 18:44 - 003299816 _____ (Yamaha Corporation) C:\Windows\system32\YamahaAE2.dll
2018-02-02 01:04 - 2017-11-15 18:44 - 002190976 _____ (Yamaha Corporation) C:\Windows\system32\YamahaAE.dll
2018-02-02 01:04 - 2017-11-15 18:44 - 001382232 _____ (TOSHIBA Corporation) C:\Windows\system32\tosade.dll
2018-02-02 01:04 - 2017-11-15 18:44 - 001337632 _____ (Toshiba Client Solutions Co., Ltd.) C:\Windows\system32\tossaeapo64.dll
2018-02-02 01:04 - 2017-11-15 18:44 - 001159176 _____ (Dolby Laboratories) C:\Windows\system32\DolbyDAX2APOProp.dll
2018-02-02 01:04 - 2017-11-15 18:44 - 000852128 _____ (Toshiba Client Solutions Co., Ltd.) C:\Windows\system32\tosasfapo64.dll
2018-02-02 01:04 - 2017-11-15 18:44 - 000604792 _____ (Toshiba Client Solutions Co., Ltd.) C:\Windows\system32\tossaemaxapo64.dll
2018-02-02 01:04 - 2017-11-15 18:44 - 000447176 _____ (Toshiba Client Solutions Co., Ltd.) C:\Windows\system32\toseaeapo64.dll
2018-02-02 01:04 - 2017-11-15 18:44 - 000416504 _____ (Harman) C:\Windows\system32\HMUI.dll
2018-02-02 01:04 - 2017-11-15 18:44 - 000378376 _____ (Dolby Laboratories) C:\Windows\system32\HiFiDAX2API.dll
2018-02-02 01:04 - 2017-11-15 18:44 - 000154360 _____ (Harman) C:\Windows\system32\HarmanAudioInterface.dll
2018-02-02 01:04 - 2017-11-15 18:43 - 003121112 _____ (DTS, Inc.) C:\Windows\system32\sltech64.dll
2018-02-02 01:04 - 2017-11-15 18:43 - 001435136 _____ (Synopsys, Inc.) C:\Windows\system32\SRRPTR64.dll
2018-02-02 01:04 - 2017-11-15 18:43 - 000873456 _____ (TOSHIBA Corporation) C:\Windows\system32\tadefxapo264.dll
2018-02-02 01:04 - 2017-11-15 18:43 - 000532376 _____ (SRS Labs, Inc.) C:\Windows\system32\SRSTSX64.dll
2018-02-02 01:04 - 2017-11-15 18:43 - 000467152 _____ (Synopsys, Inc.) C:\Windows\system32\SRAPO64.dll
2018-02-02 01:04 - 2017-11-15 18:43 - 000381400 _____ (Synopsys, Inc.) C:\Windows\system32\SRCOM64.dll
2018-02-02 01:04 - 2017-11-15 18:43 - 000341144 _____ (Synopsys, Inc.) C:\Windows\SysWOW64\SRCOM.dll
2018-02-02 01:04 - 2017-11-15 18:43 - 000341144 _____ (Synopsys, Inc.) C:\Windows\system32\SRCOM.dll
2018-02-02 01:04 - 2017-11-15 18:43 - 000221960 _____ (SRS Labs, Inc.) C:\Windows\system32\SRSTSH64.dll
2018-02-02 01:04 - 2017-11-15 18:43 - 000209528 _____ (SRS Labs, Inc.) C:\Windows\system32\SRSHP64.dll
2018-02-02 01:04 - 2017-11-15 18:43 - 000166200 _____ (SRS Labs, Inc.) C:\Windows\system32\SRSWOW64.dll
2018-02-02 01:04 - 2017-11-15 18:43 - 000158688 _____ (TOSHIBA Corporation) C:\Windows\system32\tadefxapo.dll
2018-02-02 01:04 - 2017-11-15 18:43 - 000122312 _____ (Real Sound Lab SIA) C:\Windows\system32\CONEQMSAPOGUILibrary.dll
2018-02-02 01:04 - 2017-11-15 18:43 - 000118584 _____ C:\Windows\system32\AcpiServiceVnA64.dll
2018-02-02 01:04 - 2017-11-15 18:43 - 000105304 _____ C:\Windows\system32\audioLibVc.dll
2018-02-02 01:04 - 2017-11-15 18:43 - 000075536 _____ (TOSHIBA CORPORATION.) C:\Windows\system32\tepeqapo64.dll
2018-02-02 01:04 - 2017-11-15 18:42 - 003410320 _____ (DTS, Inc.) C:\Windows\system32\slcnt64.dll
2018-02-02 01:04 - 2017-11-15 18:42 - 000986992 _____ (DTS, Inc.) C:\Windows\system32\sl3apo64.dll
2018-02-02 01:04 - 2017-11-15 18:42 - 000965016 _____ (Sony Corporation) C:\Windows\system32\SFSS_APO.dll
2018-02-02 01:04 - 2017-11-15 18:42 - 000231912 _____ (Synopsys, Inc.) C:\Windows\system32\SFNHK64.dll
2018-02-02 01:04 - 2017-11-15 18:41 - 003509192 _____ (Realtek Semiconductor Corp.) C:\Windows\system32\RtkApi64.dll
2018-02-02 01:04 - 2017-11-15 18:41 - 001016928 _____ (Sound Research, Corp.) C:\Windows\system32\SEHDHF64.dll
2018-02-02 01:04 - 2017-11-15 18:41 - 000877424 _____ (Sound Research, Corp.) C:\Windows\SysWOW64\SEHDHF32.dll
2018-02-02 01:04 - 2017-11-15 18:41 - 000868176 _____ (Sound Research, Corp.) C:\Windows\system32\SECOMN64.dll
2018-02-02 01:04 - 2017-11-15 18:41 - 000866632 _____ (Sound Research, Corp.) C:\Windows\system32\SEHDRA64.dll
2018-02-02 01:04 - 2017-11-15 18:41 - 000737960 _____ (Sound Research, Corp.) C:\Windows\SysWOW64\SECOMN32.dll
2018-02-02 01:04 - 2017-11-15 18:41 - 000526280 _____ (Sound Research, Corp.) C:\Windows\system32\SEAPO64.dll
2018-02-02 01:04 - 2017-11-15 18:41 - 000343704 _____ (Realtek Semiconductor Corp.) C:\Windows\system32\RtlCPAPI64.dll
2018-02-02 01:04 - 2017-11-15 18:41 - 000192976 _____ (Realtek Semiconductor Corp.) C:\Windows\system32\RtkCfg64.dll
2018-02-02 01:04 - 2017-11-15 18:41 - 000090912 _____ (Synopsys, Inc.) C:\Windows\system32\SFCOM64.dll
2018-02-02 01:04 - 2017-11-15 18:41 - 000088312 _____ (Synopsys, Inc.) C:\Windows\system32\SFAPO64.dll
2018-02-02 01:04 - 2017-11-15 18:41 - 000083616 _____ (Virage Logic Corporation / Sonic Focus) C:\Windows\SysWOW64\SFCOM.dll
2018-02-02 01:04 - 2017-11-15 18:40 - 003562432 _____ (Realtek Semiconductor Corp.) C:\Windows\system32\RltkAPO64.dll
2018-02-02 01:04 - 2017-11-15 18:40 - 003135776 _____ (Realtek Semiconductor Corp.) C:\Windows\SysWOW64\RltkAPO.dll
2018-02-02 01:04 - 2017-11-15 18:40 - 001351232 _____ (Realtek Semiconductor Corp.) C:\Windows\system32\RTCOM64.dll
2018-02-02 01:04 - 2017-11-15 18:40 - 000691672 _____ (Realtek Semiconductor Corp.) C:\Windows\system32\RtDataProc64.dll
2018-02-02 01:04 - 2017-11-15 18:40 - 000387304 _____ (Dolby Laboratories, Inc.) C:\Windows\system32\RTEEP64A.dll
2018-02-02 01:04 - 2017-11-15 18:40 - 000321712 _____ (Dolby Laboratories, Inc.) C:\Windows\system32\RP3DHT64.dll
2018-02-02 01:04 - 2017-11-15 18:40 - 000321712 _____ (Dolby Laboratories, Inc.) C:\Windows\system32\RP3DAA64.dll
2018-02-02 01:04 - 2017-11-15 18:40 - 000214824 _____ (Dolby Laboratories, Inc.) C:\Windows\system32\RTEED64A.dll
2018-02-02 01:04 - 2017-11-15 18:40 - 000151784 _____ (Dolby Laboratories) C:\Windows\system32\R4EEL64A.dll
2018-02-02 01:04 - 2017-11-15 18:40 - 000110976 _____ (Dolby Laboratories, Inc.) C:\Windows\system32\RTEEL64A.dll
2018-02-02 01:04 - 2017-11-15 18:40 - 000088344 _____ (Dolby Laboratories, Inc.) C:\Windows\system32\RTEEG64A.dll
2018-02-02 01:04 - 2017-11-15 18:40 - 000084608 _____ (Dolby Laboratories) C:\Windows\system32\R4EEG64A.dll
2018-02-02 01:04 - 2017-11-15 18:39 - 001780608 _____ (DTS) C:\Windows\system32\DTSS2SpeakerDLL64.dll
2018-02-02 01:04 - 2017-11-15 18:39 - 001591056 _____ (DTS) C:\Windows\system32\DTSS2HeadphoneDLL64.dll
2018-02-02 01:04 - 2017-11-15 18:39 - 000727432 _____ (DTS) C:\Windows\system32\DTSSymmetryDLL64.dll
2018-02-02 01:04 - 2017-11-15 18:39 - 000708304 _____ (DTS) C:\Windows\system32\DTSVoiceClarityDLL64.dll
2018-02-02 01:04 - 2017-11-15 18:39 - 000680544 _____ (ICEpower a/s) C:\Windows\system32\ICEsoundAPO64.dll
2018-02-02 01:04 - 2017-11-15 18:39 - 000447712 _____ (Dolby Laboratories) C:\Windows\system32\R4EED64A.dll
2018-02-02 01:04 - 2017-11-15 18:39 - 000406448 _____ (Dolby Laboratories) C:\Windows\system32\HiFiDAX2APIPCLL.dll
2018-02-02 01:04 - 2017-11-15 18:39 - 000366112 _____ (Windows (R) Win 7 DDK provider) C:\Windows\system32\HMAPO.dll
2018-02-02 01:04 - 2017-11-15 18:39 - 000360336 _____ (Harman) C:\Windows\system32\HMClariFi.dll
2018-02-02 01:04 - 2017-11-15 18:39 - 000203832 _____ (Harman) C:\Windows\system32\HMHVS.dll
2018-02-02 01:04 - 2017-11-15 18:39 - 000190928 _____ (Harman) C:\Windows\system32\HMEQ_Voice.dll
2018-02-02 01:04 - 2017-11-15 18:39 - 000190928 _____ (Harman) C:\Windows\system32\HMEQ.dll
2018-02-02 01:04 - 2017-11-15 18:39 - 000179592 _____ (Harman) C:\Windows\system32\HMLimiter.dll
2018-02-02 01:04 - 2017-11-15 18:39 - 000134192 _____ (Dolby Laboratories) C:\Windows\system32\R4EEA64A.dll
2018-02-02 01:04 - 2017-11-15 18:38 - 005346984 _____ (Dolby Laboratories) C:\Windows\system32\DolbyDAX2APOv211.dll
2018-02-02 01:04 - 2017-11-15 18:38 - 002444680 _____ (Dolby Laboratories) C:\Windows\system32\DolbyDAX2APOv201.dll
2018-02-02 01:04 - 2017-11-15 18:38 - 001965808 _____ (Dolby Laboratories) C:\Windows\system32\DDPD64A.dll
2018-02-02 01:04 - 2017-11-15 18:38 - 001959592 _____ (Dolby Laboratories) C:\Windows\system32\DDPD64AF3.dll
2018-02-02 01:04 - 2017-11-15 18:38 - 001508928 _____ (DTS) C:\Windows\system32\DTSBoostDLL64.dll
2018-02-02 01:04 - 2017-11-15 18:38 - 001372384 _____ (Dolby Laboratories) C:\Windows\system32\DAX3APOv251.dll
2018-02-02 01:04 - 2017-11-15 18:38 - 001259720 _____ (Dolby Laboratories) C:\Windows\system32\DolbyDAX2APOvlldp.dll
2018-02-02 01:04 - 2017-11-15 18:38 - 000743960 _____ (DTS) C:\Windows\system32\DTSBassEnhancementDLL64.dll
2018-02-02 01:04 - 2017-11-15 18:38 - 000504296 _____ (DTS) C:\Windows\system32\DTSNeoPCDLL64.dll
2018-02-02 01:04 - 2017-11-15 18:38 - 000445392 _____ (DTS) C:\Windows\system32\DTSLimiterDLL64.dll
2018-02-02 01:04 - 2017-11-15 18:38 - 000441264 _____ (DTS) C:\Windows\system32\DTSGainCompensatorDLL64.dll
2018-02-02 01:04 - 2017-11-15 18:38 - 000362048 _____ (Dolby Laboratories) C:\Windows\system32\DDPO64AF3.dll
2018-02-02 01:04 - 2017-11-15 18:38 - 000327448 _____ (Dolby Laboratories) C:\Windows\system32\DDPO64A.dll
2018-02-02 01:04 - 2017-11-15 18:38 - 000310416 _____ (Dolby Laboratories) C:\Windows\system32\DDPA64F3.dll
2018-02-02 01:04 - 2017-11-15 18:38 - 000272712 _____ (Dolby Laboratories) C:\Windows\system32\DDPA64.dll
2018-02-02 01:04 - 2017-11-15 18:38 - 000253896 _____ (DTS) C:\Windows\system32\DTSGFXAPO64.dll
2018-02-02 01:04 - 2017-11-15 18:38 - 000253856 _____ (DTS) C:\Windows\system32\DTSLFXAPO64.dll
2018-02-02 01:04 - 2017-11-15 18:38 - 000252872 _____ (DTS) C:\Windows\system32\DTSGFXAPONS64.dll
2018-02-02 01:04 - 2017-11-15 18:37 - 001544248 _____ (Dolby Laboratories) C:\Windows\system32\DAX3APOProp.dll
2018-02-02 01:04 - 2017-11-15 18:09 - 014964257 _____ C:\Windows\system32\Drivers\RTAIODAT.DAT
2018-02-02 01:04 - 2017-11-15 18:09 - 005804772 _____ C:\Windows\system32\Drivers\rtvienna.dat
2018-02-02 01:04 - 2017-07-21 10:17 - 002839488 _____ (Realtek Semiconductor Corp.) C:\Windows\RtlExUpd.dll
2018-02-02 01:03 - 2018-02-02 01:03 - 000010752 _____ C:\Windows\SetupAfterRebootService.exe
2018-02-02 01:02 - 2018-02-02 01:04 - 000000000 ___HD C:\Program Files (x86)\Temp
2018-02-02 01:02 - 2018-02-02 01:02 - 000000000 ____D C:\Program Files (x86)\Realtek
2018-02-02 00:59 - 2018-02-02 00:59 - 001748962 _____ C:\Windows\SysWOW64\PerfStringBackup.INI
2018-02-02 00:59 - 2018-02-02 00:59 - 000003738 _____ C:\Windows\System32\Tasks\Intel PTT EK Recertification
2018-02-02 00:59 - 2018-02-02 00:59 - 000000000 ___RD C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Intel
2018-02-02 00:59 - 2018-02-02 00:59 - 000000000 ____D C:\Users\uzivatel\AppData\Roaming\Intel Corporation
2018-02-02 00:59 - 2017-10-18 23:37 - 000430656 _____ (Intel Corporation) C:\Windows\system32\PROUnstl.exe
2018-02-02 00:59 - 2017-10-18 07:37 - 000002291 ____N C:\Windows\system32\SetupBD.din
2018-02-02 00:58 - 2018-02-02 01:01 - 000000000 ____D C:\ProgramData\Intel
2018-02-02 00:58 - 2018-02-02 01:01 - 000000000 ____D C:\Program Files\Intel
2018-02-02 00:58 - 2018-02-02 00:59 - 000000000 ____D C:\Program Files (x86)\Intel
2018-02-02 00:58 - 2018-02-02 00:58 - 000000000 ____D C:\Users\uzivatel\Intel
2018-02-02 00:58 - 2018-02-01 18:09 - 000000000 ____D C:\ProgramData\Package Cache
2018-02-02 00:57 - 2018-02-12 17:01 - 001026696 _____ (AVAST Software) C:\Windows\system32\Drivers\aswSnx.sys
2018-02-02 00:57 - 2018-02-12 17:01 - 000459952 _____ (AVAST Software) C:\Windows\system32\Drivers\aswSP.sys
2018-02-02 00:57 - 2018-02-12 17:01 - 000379448 _____ (AVAST Software) C:\Windows\system32\Drivers\aswVmm.sys
2018-02-02 00:57 - 2018-02-12 17:01 - 000205464 _____ (AVAST Software) C:\Windows\system32\Drivers\aswStm.sys
2018-02-02 00:57 - 2018-02-12 17:01 - 000192944 _____ (AVAST Software) C:\Windows\system32\Drivers\aswArPot.sys
2018-02-02 00:57 - 2018-02-12 17:01 - 000146648 _____ (AVAST Software) C:\Windows\system32\Drivers\aswMonFlt.sys
2018-02-02 00:57 - 2018-02-12 17:01 - 000110328 _____ (AVAST Software) C:\Windows\system32\Drivers\aswRdr2.sys
2018-02-02 00:57 - 2018-02-12 17:01 - 000084368 _____ (AVAST Software) C:\Windows\system32\Drivers\aswRvrt.sys
2018-02-02 00:57 - 2018-02-12 17:01 - 000061304 _____ () C:\Windows\system32\Drivers\lpsport.sys
2018-02-02 00:57 - 2018-02-12 17:01 - 000046968 _____ (AVAST Software) C:\Windows\system32\Drivers\aswHwid.sys
2018-02-02 00:57 - 2018-02-12 17:01 - 000003990 _____ C:\Windows\System32\Tasks\Avast Emergency Update
2018-02-02 00:57 - 2018-02-05 18:44 - 000457400 _____ (AVAST Software) C:\Windows\system32\Drivers\aswSP.sys.151785265475008
2018-02-02 00:57 - 2018-02-05 18:44 - 000146664 _____ (AVAST Software) C:\Windows\system32\Drivers\aswMonFlt.sys.151785265475008
2018-02-02 00:57 - 2018-02-02 00:57 - 000343768 _____ (AVAST Software) C:\Windows\system32\Drivers\aswbloga.sys
2018-02-02 00:57 - 2018-02-02 00:57 - 000321512 _____ (AVAST Software) C:\Windows\system32\Drivers\aswbidsdrivera.sys
2018-02-02 00:57 - 2018-02-02 00:57 - 000199448 _____ (AVAST Software) C:\Windows\system32\Drivers\aswbidsha.sys
2018-02-02 00:57 - 2018-02-02 00:57 - 000057696 _____ (AVAST Software) C:\Windows\system32\Drivers\aswbuniva.sys
2018-02-02 00:57 - 2018-02-02 00:57 - 000000000 ____D C:\Windows\System32\Tasks\Avast Software
2018-02-02 00:57 - 2018-02-02 00:57 - 000000000 ____D C:\Users\uzivatel\AppData\Roaming\WinRAR
2018-02-02 00:57 - 2018-02-02 00:57 - 000000000 ____D C:\Users\uzivatel\AppData\Roaming\AVAST Software
2018-02-02 00:57 - 2018-02-02 00:57 - 000000000 ____D C:\Users\uzivatel\AppData\Local\CEF
2018-02-02 00:57 - 2018-02-02 00:57 - 000000000 ____D C:\Program Files\Common Files\Avast Software
2018-02-02 00:57 - 2018-02-02 00:57 - 000000000 ____D C:\Program Files\Common Files\ATI Technologies
2018-02-02 00:57 - 2018-02-02 00:57 - 000000000 _____ C:\Windows\ativpsrm.bin
2018-02-02 00:57 - 2018-02-01 18:06 - 000000000 ____D C:\Program Files\AMD
2018-02-02 00:57 - 2017-10-31 07:36 - 000134448 _____ (Intel Corporation) C:\Windows\system32\NicCo4.dll
2018-02-02 00:57 - 2017-10-31 05:55 - 000003130 _____ C:\Windows\system32\e1d65x64.din
2018-02-02 00:57 - 2017-09-24 22:44 - 000546880 _____ (Intel Corporation) C:\Windows\system32\Drivers\e1d65x64.sys
2018-02-02 00:57 - 2017-09-21 17:55 - 000079936 _____ (Intel Corporation) C:\Windows\system32\e1dmsg.dll
2018-02-02 00:57 - 2016-10-20 17:43 - 000091624 _____ (Intel Corporation) C:\Windows\system32\NicInstD.dll
2018-02-02 00:56 - 2018-02-02 00:56 - 000001201 _____ C:\ProgramData\Microsoft\Windows\Start Menu\BS.Player FREE.lnk
2018-02-02 00:56 - 2018-02-02 00:56 - 000001195 _____ C:\Users\Public\Desktop\BS.Player FREE.lnk
2018-02-02 00:56 - 2018-02-02 00:56 - 000000000 ____D C:\ProgramData\USOShared
2018-02-02 00:56 - 2018-02-02 00:56 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\BS.Player
2018-02-02 00:56 - 2018-02-02 00:56 - 000000000 ____D C:\Program Files\AVAST Software
2018-02-02 00:55 - 2018-02-07 16:58 - 000000000 ____D C:\Users\uzivatel\AppData\Roaming\BSplayer
2018-02-02 00:55 - 2018-02-07 16:32 - 000000000 ____D C:\ProgramData\AVAST Software
2018-02-02 00:55 - 2018-02-06 16:59 - 000000000 ____D C:\totalcmd
2018-02-02 00:55 - 2018-02-02 00:55 - 000000683 _____ C:\Users\Public\Desktop\Total Commander 64 bit.lnk
2018-02-02 00:55 - 2018-02-02 00:55 - 000000000 ____D C:\Users\uzivatel\AppData\Roaming\GHISLER
2018-02-02 00:55 - 2018-02-02 00:55 - 000000000 ____D C:\Users\uzivatel\AppData\Roaming\BSplayer Pro
2018-02-02 00:55 - 2018-02-02 00:55 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Total Commander
2018-02-02 00:55 - 2018-02-02 00:55 - 000000000 ____D C:\Program Files (x86)\Webteh
2018-02-02 00:54 - 2018-02-05 18:45 - 000000000 ____D C:\Users\uzivatel\AppData\Local\Google
2018-02-02 00:54 - 2018-02-05 16:50 - 000002272 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome.lnk
2018-02-02 00:54 - 2018-02-05 16:50 - 000002260 _____ C:\Users\Public\Desktop\Google Chrome.lnk
2018-02-02 00:54 - 2018-02-02 01:04 - 000000000 ____D C:\Windows\SysWOW64\RTCOM
2018-02-02 00:54 - 2018-02-02 01:04 - 000000000 ____D C:\Windows\system32\DAX3
2018-02-02 00:54 - 2018-02-02 01:04 - 000000000 ____D C:\Windows\system32\DAX2
2018-02-02 00:54 - 2018-02-02 00:54 - 000000000 ____H C:\ProgramData\DP45977C.lfl
2018-02-02 00:54 - 2018-02-02 00:54 - 000000000 ____D C:\Users\uzivatel\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\WinRAR
2018-02-02 00:54 - 2018-02-02 00:54 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\WinRAR
2018-02-02 00:54 - 2018-02-02 00:54 - 000000000 ____D C:\Program Files\WinRAR
2018-02-02 00:53 - 2018-02-02 00:58 - 000003470 _____ C:\Windows\System32\Tasks\GoogleUpdateTaskMachineUA
2018-02-02 00:53 - 2018-02-02 00:58 - 000003346 _____ C:\Windows\System32\Tasks\GoogleUpdateTaskMachineCore
2018-02-02 00:53 - 2018-02-02 00:54 - 000000000 ____D C:\Program Files (x86)\Google
2018-02-02 00:53 - 2018-02-02 00:53 - 000004562 _____ C:\Windows\System32\Tasks\Adobe Acrobat Update Task
2018-02-02 00:53 - 2018-02-02 00:53 - 000002124 _____ C:\Users\Public\Desktop\Acrobat Reader DC.lnk
2018-02-02 00:53 - 2018-02-02 00:53 - 000000000 ____D C:\Program Files (x86)\Adobe
2018-02-02 00:53 - 2018-02-01 19:14 - 000002457 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Acrobat Reader DC.lnk
2018-02-02 00:53 - 2018-02-01 19:13 - 000000000 ____D C:\ProgramData\Adobe
2018-02-02 00:52 - 2018-02-06 16:53 - 000000000 ____D C:\Users\uzivatel\AppData\Local\Adobe
2018-02-02 00:51 - 2018-02-02 00:51 - 000000000 ___HD C:\Users\uzivatel\MicrosoftEdgeBackups
2018-02-02 00:51 - 2018-02-02 00:51 - 000000000 ____D C:\Users\uzivatel\AppData\Local\MicrosoftEdge
2018-02-02 00:51 - 2018-02-02 00:51 - 000000000 ____D C:\Users\uzivatel\AppData\Local\Comms
2018-02-02 00:49 - 2018-02-02 00:49 - 000003382 _____ C:\Windows\System32\Tasks\OneDrive Standalone Update Task-S-1-5-21-3293991828-597369053-3185864033-1001
2018-02-02 00:48 - 2018-02-02 00:49 - 000002396 _____ C:\Users\uzivatel\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\OneDrive.lnk
2018-02-02 00:48 - 2018-02-02 00:49 - 000000000 ___RD C:\Users\uzivatel\OneDrive
2018-02-02 00:48 - 2018-02-02 00:48 - 000000000 ____D C:\ProgramData\Microsoft OneDrive
2018-02-02 00:35 - 2018-02-12 19:23 - 000000000 ____D C:\Users\uzivatel
2018-02-02 00:35 - 2018-02-10 20:08 - 000000000 __RHD C:\Users\Public\AccountPictures
2018-02-02 00:35 - 2018-02-10 18:06 - 000000000 ____D C:\Users\uzivatel\AppData\Local\Packages
2018-02-02 00:35 - 2018-02-06 17:22 - 000000000 ____D C:\Users\uzivatel\AppData\Local\VirtualStore
2018-02-02 00:35 - 2018-02-06 16:53 - 000000000 ____D C:\Users\uzivatel\AppData\Roaming\Adobe
2018-02-02 00:35 - 2018-02-05 17:21 - 000000000 ___RD C:\Users\uzivatel\3D Objects
2018-02-02 00:35 - 2018-02-05 16:49 - 000000000 ____D C:\Users\uzivatel\AppData\Local\Publishers
2018-02-02 00:35 - 2018-02-02 00:35 - 000000020 ___SH C:\Users\uzivatel\ntuser.ini
2018-02-02 00:35 - 2018-02-02 00:35 - 000000000 _SHDL C:\Users\uzivatel\Šablony
2018-02-02 00:35 - 2018-02-02 00:35 - 000000000 _SHDL C:\Users\uzivatel\Soubory cookie
2018-02-02 00:35 - 2018-02-02 00:35 - 000000000 _SHDL C:\Users\uzivatel\Poslední
2018-02-02 00:35 - 2018-02-02 00:35 - 000000000 _SHDL C:\Users\uzivatel\Okolní tiskárny
2018-02-02 00:35 - 2018-02-02 00:35 - 000000000 _SHDL C:\Users\uzivatel\Okolní síť
2018-02-02 00:35 - 2018-02-02 00:35 - 000000000 _SHDL C:\Users\uzivatel\Nabídka Start
2018-02-02 00:35 - 2018-02-02 00:35 - 000000000 _SHDL C:\Users\uzivatel\Dokumenty
2018-02-02 00:35 - 2018-02-02 00:35 - 000000000 _SHDL C:\Users\uzivatel\Documents\Obrázky
2018-02-02 00:35 - 2018-02-02 00:35 - 000000000 _SHDL C:\Users\uzivatel\Documents\Hudba
2018-02-02 00:35 - 2018-02-02 00:35 - 000000000 _SHDL C:\Users\uzivatel\Documents\Filmy
2018-02-02 00:35 - 2018-02-02 00:35 - 000000000 _SHDL C:\Users\uzivatel\Data aplikací
2018-02-02 00:35 - 2018-02-02 00:35 - 000000000 _SHDL C:\Users\uzivatel\AppData\Roaming\Microsoft\Windows\Start Menu\Programy
2018-02-02 00:35 - 2018-02-02 00:35 - 000000000 _SHDL C:\Users\uzivatel\AppData\Local\Data aplikací
2018-02-02 00:35 - 2018-02-02 00:35 - 000000000 ____D C:\Users\uzivatel\AppData\Local\ConnectedDevicesPlatform
2018-02-02 00:33 - 2018-02-12 19:43 - 002236766 _____ C:\Windows\system32\PerfStringBackup.INI
2018-02-02 00:29 - 2018-02-02 00:29 - 000000000 _SHDL C:\Users\Public\Documents\Obrázky
2018-02-02 00:29 - 2018-02-02 00:29 - 000000000 _SHDL C:\Users\Public\Documents\Hudba
2018-02-02 00:29 - 2018-02-02 00:29 - 000000000 _SHDL C:\Users\Public\Documents\Filmy
2018-02-02 00:29 - 2018-02-02 00:29 - 000000000 _SHDL C:\Users\Default\Šablony
2018-02-02 00:29 - 2018-02-02 00:29 - 000000000 _SHDL C:\Users\Default\Soubory cookie
2018-02-02 00:29 - 2018-02-02 00:29 - 000000000 _SHDL C:\Users\Default\Poslední
2018-02-02 00:29 - 2018-02-02 00:29 - 000000000 _SHDL C:\Users\Default\Okolní tiskárny
2018-02-02 00:29 - 2018-02-02 00:29 - 000000000 _SHDL C:\Users\Default\Okolní síť
2018-02-02 00:29 - 2018-02-02 00:29 - 000000000 _SHDL C:\Users\Default\Nabídka Start
2018-02-02 00:29 - 2018-02-02 00:29 - 000000000 _SHDL C:\Users\Default\Dokumenty
2018-02-02 00:29 - 2018-02-02 00:29 - 000000000 _SHDL C:\Users\Default\Documents\Obrázky
2018-02-02 00:29 - 2018-02-02 00:29 - 000000000 _SHDL C:\Users\Default\Documents\Hudba
2018-02-02 00:29 - 2018-02-02 00:29 - 000000000 _SHDL C:\Users\Default\Documents\Filmy
2018-02-02 00:29 - 2018-02-02 00:29 - 000000000 _SHDL C:\Users\Default\Data aplikací
2018-02-02 00:29 - 2018-02-02 00:29 - 000000000 _SHDL C:\Users\Default\AppData\Roaming\Microsoft\Windows\Start Menu\Programy
2018-02-02 00:29 - 2018-02-02 00:29 - 000000000 _SHDL C:\Users\Default\AppData\Local\Data aplikací
2018-02-02 00:29 - 2018-02-02 00:29 - 000000000 _SHDL C:\Users\Default User\Documents\Obrázky
2018-02-02 00:29 - 2018-02-02 00:29 - 000000000 _SHDL C:\Users\Default User\Documents\Hudba
2018-02-02 00:29 - 2018-02-02 00:29 - 000000000 _SHDL C:\Users\Default User\Documents\Filmy
2018-02-02 00:29 - 2018-02-02 00:29 - 000000000 _SHDL C:\Users\Default User\AppData\Roaming\Microsoft\Windows\Start Menu\Programy
2018-02-02 00:29 - 2018-02-02 00:29 - 000000000 _SHDL C:\Users\Default User\AppData\Local\Data aplikací
2018-02-02 00:29 - 2018-02-02 00:29 - 000000000 _SHDL C:\ProgramData\Šablony
2018-02-02 00:29 - 2018-02-02 00:29 - 000000000 _SHDL C:\ProgramData\Plocha
2018-02-02 00:29 - 2018-02-02 00:29 - 000000000 _SHDL C:\ProgramData\Nabídka Start
2018-02-02 00:29 - 2018-02-02 00:29 - 000000000 _SHDL C:\ProgramData\Microsoft\Windows\Start Menu\Programy
2018-02-02 00:29 - 2018-02-02 00:29 - 000000000 _SHDL C:\ProgramData\Dokumenty
2018-02-02 00:29 - 2018-02-02 00:29 - 000000000 _SHDL C:\ProgramData\Data aplikací
2018-02-02 00:29 - 2018-02-02 00:29 - 000000000 _SHDL C:\Documents and Settings
2018-02-02 00:29 - 2017-09-29 14:41 - 002241024 _____ (Microsoft Corporation) C:\Windows\SysWOW64\PrintConfig.dll
2018-02-02 00:28 - 2018-02-12 19:36 - 000000006 ____H C:\Windows\Tasks\SA.DAT
2018-02-02 00:28 - 2018-02-12 19:00 - 000000000 ____D C:\Windows\system32\SleepStudy
2018-02-02 00:28 - 2018-02-10 19:49 - 000486152 _____ C:\Windows\system32\FNTCACHE.DAT
2018-02-02 00:28 - 2018-02-02 00:29 - 000000000 ____D C:\Windows\Panther
2018-02-02 00:28 - 2018-02-02 00:28 - 000000000 ____H C:\Windows\system32\Drivers\Msft_User_WpdFs_01_11_00.Wdf
2018-02-02 00:28 - 2018-02-02 00:28 - 000000000 ____D C:\Windows\ServiceProfiles
2018-02-01 18:11 - 2018-02-01 18:12 - 000000000 ____D C:\Users\uzivatel\AppData\Local\CPUID
2018-02-01 18:10 - 2018-02-01 18:10 - 000000000 ____D C:\Users\uzivatel\AppData\Roaming\ATI
2018-02-01 18:10 - 2018-02-01 18:10 - 000000000 ____D C:\Users\uzivatel\AppData\Local\ATI
2018-02-01 18:10 - 2018-02-01 18:10 - 000000000 ____D C:\ProgramData\ATI
2018-02-01 18:09 - 2018-02-01 18:09 - 000000000 ____D C:\Users\uzivatel\AppData\Roaming\library_dir
2018-02-01 18:09 - 2018-02-01 18:09 - 000000000 ____D C:\Users\uzivatel\.Plays.tv
2018-02-01 18:08 - 2018-02-01 18:09 - 000000000 ____D C:\Program Files (x86)\Raptr Inc
2018-02-01 18:08 - 2018-02-01 18:08 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\AMD Catalyst Control Center
2018-02-01 18:08 - 2018-02-01 18:08 - 000000000 ____D C:\Program Files (x86)\AMD
2018-02-01 18:06 - 2018-02-01 18:07 - 000000000 ____D C:\AMD
2018-02-01 18:06 - 2018-02-01 18:06 - 000000000 ____D C:\Users\uzivatel\AppData\Local\RadeonInstaller
2018-01-16 16:35 - 2018-01-16 16:35 - 000004066 _____ C:\Windows\winscrpt.bat
2018-01-16 15:35 - 2018-01-16 15:35 - 000000274 _____ C:\Windows\que.vbs

==================== One Month Modified files and folders ========

(If an entry is included in the fixlist, the file/folder will be moved.)

2018-02-12 19:43 - 2017-09-30 15:31 - 000984902 _____ C:\Windows\system32\perfh005.dat
2018-02-12 19:43 - 2017-09-30 15:31 - 000222522 _____ C:\Windows\system32\perfc005.dat
2018-02-12 19:36 - 2017-09-29 09:45 - 000524288 _____ C:\Windows\system32\config\BBI
2018-02-12 17:18 - 2017-09-29 14:46 - 000000000 ____D C:\Windows\DeliveryOptimization
2018-02-12 16:38 - 2017-09-29 14:46 - 000000000 ___HD C:\Program Files\WindowsApps
2018-02-12 16:38 - 2017-09-29 14:46 - 000000000 ____D C:\Windows\AppReadiness
2018-02-10 20:05 - 2017-09-29 14:46 - 000000167 _____ C:\Windows\win.ini
2018-02-10 20:04 - 2017-09-29 14:46 - 000000000 ____D C:\Program Files\Common Files\microsoft shared
2018-02-10 20:04 - 2017-09-29 14:44 - 000000000 ____D C:\Windows\INF
2018-02-10 19:13 - 2017-09-29 14:46 - 000000000 ___SD C:\Windows\Downloaded Program Files
2018-02-10 19:01 - 2017-09-29 14:46 - 000000000 ____D C:\Windows\SysWOW64\MUI
2018-02-10 19:01 - 2017-09-29 14:46 - 000000000 ____D C:\Windows\system32\MUI
2018-02-10 19:01 - 2017-09-29 14:37 - 000000000 ____D C:\Windows\CbsTemp
2018-02-10 18:15 - 2017-09-29 14:46 - 000000000 ____D C:\ProgramData\regid.1991-06.com.microsoft
2018-02-10 18:12 - 2017-09-29 14:46 - 000000000 ____D C:\Program Files\Common Files\system
2018-02-06 17:32 - 2017-09-29 14:46 - 000000000 ___SD C:\Program Files\Windows Sidebar
2018-02-06 17:32 - 2017-09-29 14:46 - 000000000 ___SD C:\Program Files (x86)\Windows Sidebar
2018-02-06 03:49 - 2017-09-29 14:49 - 000835576 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerApp.exe
2018-02-06 03:49 - 2017-09-29 14:49 - 000177648 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerCPLApp.cpl
2018-02-05 17:31 - 2017-09-29 14:46 - 000000000 ____D C:\Windows\rescache
2018-02-05 17:20 - 2017-09-29 14:46 - 000000000 ___SD C:\Windows\SysWOW64\F12
2018-02-05 17:20 - 2017-09-29 14:46 - 000000000 ___SD C:\Windows\system32\F12
2018-02-05 17:20 - 2017-09-29 14:46 - 000000000 ____D C:\Windows\TextInput
2018-02-05 17:20 - 2017-09-29 14:46 - 000000000 ____D C:\Windows\SysWOW64\Dism
2018-02-05 17:20 - 2017-09-29 14:46 - 000000000 ____D C:\Windows\system32\oobe
2018-02-05 17:20 - 2017-09-29 14:46 - 000000000 ____D C:\Windows\system32\migwiz
2018-02-05 17:20 - 2017-09-29 14:46 - 000000000 ____D C:\Windows\system32\appraiser
2018-02-05 17:20 - 2017-09-29 14:46 - 000000000 ____D C:\Windows\Provisioning
2018-02-05 17:20 - 2017-09-29 14:46 - 000000000 ____D C:\Windows\bcastdvr
2018-02-05 17:20 - 2017-09-29 09:45 - 000000000 ____D C:\Windows\system32\Dism
2018-02-05 16:36 - 2017-09-29 14:41 - 000140800 _____ (Microsoft Corporation) C:\Windows\system32\Chakradiag.dll
2018-02-05 16:36 - 2017-09-29 14:41 - 000106496 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Chakradiag.dll
2018-02-03 16:06 - 2017-09-29 14:46 - 000000000 ____D C:\Windows\system32\NDF
2018-02-02 00:56 - 2017-09-29 14:46 - 000000000 ____D C:\ProgramData\USOPrivate
2018-02-02 00:29 - 2017-09-29 14:46 - 000000000 ____D C:\Windows\system32\spool
2018-02-02 00:29 - 2017-09-29 14:46 - 000000000 ____D C:\Windows\system32\FxsTmp
2018-02-02 00:29 - 2017-09-29 14:46 - 000000000 ____D C:\Program Files\windows nt
2018-02-02 00:29 - 2017-09-29 09:45 - 000000000 ____D C:\Windows\system32\Sysprep
2018-02-02 00:28 - 2017-09-29 14:46 - 000000000 ___RD C:\Windows\PrintDialog
2018-02-02 00:28 - 2017-09-29 14:46 - 000000000 ___RD C:\Windows\ImmersiveControlPanel
2018-02-02 00:28 - 2017-09-29 09:45 - 000032768 _____ C:\Windows\system32\config\ELAM
2018-02-02 00:27 - 2017-09-29 14:46 - 000028672 _____ C:\Windows\system32\config\BCD-Template
2018-02-01 18:12 - 2017-09-29 14:42 - 000006656 _____ C:\Windows\system32\lpcio.dll
2018-02-01 18:06 - 2017-09-29 14:46 - 000000000 ____D C:\Windows\system32\WinBioDatabase
2018-02-01 18:06 - 2017-09-29 14:46 - 000000000 ____D C:\Windows\appcompat

==================== Files in the root of some directories =======

2018-02-10 19:49 - 2018-02-12 16:28 - 000000456 _____ () C:\Users\uzivatel\IP_Log_Data.js
2018-02-07 16:28 - 2018-02-12 16:28 - 000000254 _____ () C:\Users\uzivatel\Network_Meter_Data.js
2018-02-06 17:35 - 2018-02-12 16:28 - 000000021 _____ () C:\Users\uzivatel\AppData\Roaming\Network Meter_Usage.ini

Some files in TEMP:
====================
2018-02-10 19:06 - 2011-12-14 19:34 - 000039336 _____ (Autodesk, Inc.) C:\Users\uzivatel\AppData\Local\Temp\AcDeltree.exe
2018-02-10 17:53 - 2018-02-10 17:53 - 001278976 _____ (Microsoft Corporation) C:\Users\uzivatel\AppData\Local\Temp\PidGenX.dll

==================== Bamital & volsnap ======================

(There is no automatic fix for files that do not pass verification.)

C:\Windows\system32\winlogon.exe => File is digitally signed
C:\Windows\system32\wininit.exe => File is digitally signed
C:\Windows\explorer.exe => File is digitally signed
C:\Windows\SysWOW64\explorer.exe => File is digitally signed
C:\Windows\system32\svchost.exe => File is digitally signed
C:\Windows\SysWOW64\svchost.exe => File is digitally signed
C:\Windows\system32\services.exe => File is digitally signed
C:\Windows\system32\User32.dll => File is digitally signed
C:\Windows\SysWOW64\User32.dll => File is digitally signed
C:\Windows\system32\userinit.exe => File is digitally signed
C:\Windows\SysWOW64\userinit.exe => File is digitally signed
C:\Windows\system32\rpcss.dll => File is digitally signed
C:\Windows\system32\dnsapi.dll => File is digitally signed
C:\Windows\SysWOW64\dnsapi.dll => File is digitally signed
C:\Windows\system32\Drivers\volsnap.sys => File is digitally signed

LastRegBack: 2018-02-02 00:28

==================== End of FRST.txt ============================

Re: Fileless malware

Napsal: 12 úno 2018 21:15
od Rudy
Teď spusťte tuto utilitu:
Stáhněte AdwCleaner https://toolslib.net/downloads/viewdown ... dwcleaner/
Uložte na plochu
Ukončete všechny programy
Klikněte nejprve na >Scan<(hledání) a pak na >Clean< (mazání).
Proběhne skenováni a pak se objeví log, který sem vložte.

Re: Fileless malware

Napsal: 12 úno 2018 21:38
od tomas1479
# AdwCleaner 7.0.8.0 - Logfile created on Mon Feb 12 20:28:39 2018
# Updated on 2018/08/02 by Malwarebytes
# Running on Windows 10 Home (X64)
# Mode: clean
# Support: https://www.malwarebytes.com/support

***** [ Services ] *****

No malicious services deleted.

***** [ Folders ] *****

No malicious folders deleted.

***** [ Files ] *****

No malicious files deleted.

***** [ DLL ] *****

No malicious DLLs cleaned.

***** [ WMI ] *****

No malicious WMI cleaned.

***** [ Shortcuts ] *****

No malicious shortcuts cleaned.

***** [ Tasks ] *****

No malicious tasks deleted.

***** [ Registry ] *****

No malicious registry entries deleted.

***** [ Firefox (and derivatives) ] *****

No malicious Firefox entries deleted.

***** [ Chromium (and derivatives) ] *****

No malicious Chromium entries deleted.

*************************

::Tracing keys deleted
::Winsock settings cleared
::Additional Actions: 0



*************************

C:/AdwCleaner/AdwCleaner[C0].txt - [1401 B] - [2018/2/12 18:19:45]
C:/AdwCleaner/AdwCleaner[C1].txt - [1328 B] - [2018/2/12 18:31:14]
C:/AdwCleaner/AdwCleaner[C2].txt - [1464 B] - [2018/2/12 18:36:13]
C:/AdwCleaner/AdwCleaner[S0].txt - [1268 B] - [2018/2/12 18:17:22]
C:/AdwCleaner/AdwCleaner[S1].txt - [1157 B] - [2018/2/12 18:30:32]
C:/AdwCleaner/AdwCleaner[S2].txt - [1293 B] - [2018/2/12 18:35:40]
C:/AdwCleaner/AdwCleaner[S3].txt - [1353 B] - [2018/2/12 20:28:23]


########## EOF - C:\AdwCleaner\AdwCleaner[C3].txt ##########

Re: Fileless malware

Napsal: 12 úno 2018 22:12
od Rudy
Toto je OK. Otevřte poznámkový blok a zkopírujte do něj:
Start

CloseProcesses:
C:\Windows\System32\Tasks\GoogleUpdateTaskMachineUA
C:\Windows\System32\Tasks\GoogleUpdateTaskMachineCore
C:\Users\uzivatel\AppData\Local\Temp
HKLM-x32\...\Run: [SunJavaUpdateSched] => C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe [587288 2017-12-19] (Oracle Corporation)
HKU\S-1-5-21-3293991828-597369053-3185864033-1001\...\MountPoints2: {c1baedb2-0e61-11e8-a069-309c236a6e0a} - "M:\SETUP.EXE"

EmptyTemp:
End
Uložte na plochu jako fixlist.txt. Spusťte znovu FRST a klikněte na >Fix<. Po skončení akce se objeví log, který sem zkopírujte.

Re: Fileless malware

Napsal: 13 úno 2018 16:38
od tomas1479
Fix result of Farbar Recovery Scan Tool (x64) Version: 12.02.2018
Ran by uzivatel (13-02-2018 16:33:57) Run:1
Running from C:\Users\uzivatel\Desktop
Loaded Profiles: uzivatel (Available Profiles: uzivatel & Tomas)
Boot Mode: Normal
==============================================

fixlist content:
*****************
Start

CloseProcesses:
C:\Windows\System32\Tasks\GoogleUpdateTaskMachineUA
C:\Windows\System32\Tasks\GoogleUpdateTaskMachineCore
C:\Users\uzivatel\AppData\Local\Temp
HKLM-x32\...\Run: [SunJavaUpdateSched] => C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe [587288 2017-12-19] (Oracle Corporation)
HKU\S-1-5-21-3293991828-597369053-3185864033-1001\...\MountPoints2: {c1baedb2-0e61-11e8-a069-309c236a6e0a} - "M:\SETUP.EXE"

EmptyTemp:
End
*****************

Processes closed successfully.
C:\Windows\System32\Tasks\GoogleUpdateTaskMachineUA => moved successfully
C:\Windows\System32\Tasks\GoogleUpdateTaskMachineCore => moved successfully
C:\Users\uzivatel\AppData\Local\Temp => moved successfully
"HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Run\\SunJavaUpdateSched" => removed successfully
"HKU\S-1-5-21-3293991828-597369053-3185864033-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{c1baedb2-0e61-11e8-a069-309c236a6e0a}" => removed successfully
HKLM\Software\Classes\CLSID\{c1baedb2-0e61-11e8-a069-309c236a6e0a} => key not found

=========== EmptyTemp: ==========

BITS transfer queue => 7888896 B
DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 23576676 B
Java, Flash, Steam htmlcache => 0 B
Windows/system/drivers => 18236984 B
Edge => 974392 B
Chrome => 95181055 B
Firefox => 384627991 B
Opera => 0 B

Temp, IE cache, history, cookies, recent:
Default => 0 B
Users => 0 B
ProgramData => 0 B
Public => 0 B
systemprofile => 0 B
systemprofile32 => 0 B
LocalService => 23642 B
NetworkService => 1414 B
uzivatel => 5738842 B
Tomas => 35080836 B

RecycleBin => 132 B
EmptyTemp: => 544.9 MB temporary data Removed.

================================


The system needed a reboot.

==== End of Fixlog 16:34:16 ====

Re: Fileless malware

Napsal: 13 úno 2018 17:01
od Rudy
Smazáno. Nastala nějaká změna?

Re: Fileless malware

Napsal: 13 úno 2018 23:19
od tomas1479
Dobrý večer, omlouvám se za prodlevy v komunikaci. Bohužel stále stejné. Po restartu cca do 30s se objeví hláška antiviru se stále stejným obsahem. Přikládám pohled na virovou truhlu v Avastu.

Re: Fileless malware

Napsal: 14 úno 2018 08:10
od tomas1479
Ještě mě napadlo, pokud se přihlásím jako jiný uživatel (se stejnými oprávněními jako administrator), tak se to neděje. Infekce se neobjeví.

Re: Fileless malware

Napsal: 14 úno 2018 13:07
od Rudy
Pokud máte ty viry ve virové truhle, jsou neškodné. Virovou truhlu vysypte.

Re: Fileless malware

Napsal: 15 úno 2018 09:07
od tomas1479
To samozřejmě dělám a vím, že v truhle jsou zabazpečeny. Problém, ale přetrvává stejně jako na začátku. Při každém prihlášení do účtu "uzivatel" s administrátorskými právy se objeví hláška Avastu o nalezení viru. Následuje přesun do truhly a do dalšího restartu a přihlášení je klid.
Na tom obrázku je to vidět poslední vir v truhle je z času 23:07 (přihlášení do systému) a ve 23:19 jsem psal odpověď do vlákna.
Situace mě zneklidňuje, protože nevím co to v compu může udělat. Zatím jsem se nesetkal s něčím s čím by si AdwCleaner neporadil.

Re: Fileless malware

Napsal: 15 úno 2018 12:37
od Rudy
OK. Udělejte kompletní sken MBAM: http://www.malwarebytes.org/mbam.php a dejte log. Předem nic nemažte.

Re: Fileless malware

Napsal: 16 úno 2018 19:55
od tomas1479
Malwarebytes
www.malwarebytes.com

-Podrobnosti logovacího souboru-
Datum skenování: 16.02.18
Čas skenování: 18:43
Logovací soubor: eba7e4e0-1340-11e8-b010-309c236a6e0a.json
Správce: Ano

-Informace o softwaru-
Verze: 3.3.1.2183
Verze komponentů: 1.0.262
Aktualizovat verzi balíku komponent: 1.0.3968
Licence: Zkušební

-Systémová informace-
OS: Windows 10 (Build 16299.248)
CPU: x64
Systém souborů: NTFS
Uživatel: DESKTOP-BQHKK8E\Tomas

-Shrnutí skenování-
Typ skenování: Vlastní skenování
Výsledek: Dokončeno
Skenované objekty: 369036
Zjištěné hrozby: 0
(Nebyly zjištěny žádné škodlivé položky)
Hrozby umístěné do karantény: 0
(Nebyly zjištěny žádné škodlivé položky)
Uplynulý čas: 48 min, 36 sek

-Možnosti skenování-
Paměť: Povoleno
Start: Povoleno
Systém souborů: Povoleno
Archivy: Povoleno
Rootkity: Povoleno
Heuristika: Povoleno
Potenciálně nežádoucí program: Detekovat
Potenciálně nežádoucí modifikace: Detekovat

-Podrobnosti skenování-
Proces: 0
(Nebyly zjištěny žádné škodlivé položky)

Modul: 0
(Nebyly zjištěny žádné škodlivé položky)

Klíč registru: 0
(Nebyly zjištěny žádné škodlivé položky)

Hodnota v registru: 0
(Nebyly zjištěny žádné škodlivé položky)

Data registrů: 0
(Nebyly zjištěny žádné škodlivé položky)

Datové proudy: 0
(Nebyly zjištěny žádné škodlivé položky)

Adresář: 0
(Nebyly zjištěny žádné škodlivé položky)

Soubor: 0
(Nebyly zjištěny žádné škodlivé položky)

Fyzický sektor: 0
(Nebyly zjištěny žádné škodlivé položky)


(end)