Windows 10 "nelze spustit"
Napsal: 21 čer 2018 12:46
Dobrý den,
mám problém na laptopu Lenovo V310. Nedávno byla velká aktualizace a od té, když zadám heslo pro přihlášení mi zůstane viset obrazovka viz. obrázek:
https://ibb.co/kC4v2y
Do nouzového režimu se dostanu, ale to je tak vše. Napadlo mě, zda by se nemohlo jednat o jakýsi virus. Log přikládám, byl vytvořen v nouzovém režimu.
Děkuji za rady.
Logfile of random's system information tool 1.10 (written by random/random)
Run by Ilona at 2018-06-21 13:42:58
Microsoft Windows 10 Pro
System drive C: has 11 GB (13%) free of 82 GB
Total RAM: 3380 MB (55% free)
HijackThis download failed
======Listing Processes======
C:\WINDOWS\system32\lsass.exe
winlogon.exe
C:\WINDOWS\system32\svchost.exe -k DcomLaunch -p
"fontdrvhost.exe"
"fontdrvhost.exe"
C:\WINDOWS\system32\svchost.exe -k RPCSS -p
"dwm.exe"
C:\WINDOWS\system32\svchost.exe -k netsvcs -p
C:\WINDOWS\System32\svchost.exe -k LocalServiceNetworkRestricted -p
C:\WINDOWS\system32\svchost.exe -k LocalServiceNoNetwork -p
C:\WINDOWS\System32\svchost.exe -k LocalSystemNetworkRestricted -p
C:\WINDOWS\System32\svchost.exe -k LocalServiceNetworkRestricted -p
C:\WINDOWS\system32\svchost.exe -k LocalService -p
C:\WINDOWS\system32\svchost.exe -k NetworkService -p
C:\WINDOWS\system32\svchost.exe -k LocalServiceNetworkRestricted -p
C:\WINDOWS\system32\svchost.exe -k LocalSystemNetworkRestricted -p
sihost.exe
C:\WINDOWS\system32\svchost.exe -k appmodel -p
C:\WINDOWS\Explorer.EXE
"C:\WINDOWS\SystemApps\ShellExperienceHost_cw5n1h2txyewy\ShellExperienceHost.exe" -ServerName:App.AppXtk181tbxbce2qsex02s8tw7hfxa9xb3t.mca
"C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\SearchUI.exe" -ServerName:CortanaUI.AppXa50dqqa5gqv4a428c9y1jjw7m3btvepj.mca
C:\Windows\System32\RuntimeBroker.exe -Embedding
C:\WINDOWS\system32\DllHost.exe /Processid:{3EB3C877-1F16-487C-9050-104DBCD66683}
C:\Windows\System32\RuntimeBroker.exe -Embedding
C:\WINDOWS\system32\ApplicationFrameHost.exe -Embedding
C:\Windows\System32\smartscreen.exe -Embedding
"C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdge.exe" -ServerName:MicrosoftEdge.AppXdnhjhccw3zf0j06tkg3jtqr00qdm0khc.mca
C:\WINDOWS\system32\browser_broker.exe -Embedding
C:\Windows\System32\RuntimeBroker.exe -Embedding
"ctfmon.exe"
C:\Windows\helppane.exe -Embedding
"C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdgeCP.exe" -ServerName:ContentProcess.AppX6z3cwk4fvgady6zya12j1cw28d228a7k.mca
"C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdgeCP.exe" -ServerName:ContentProcess.AppX6z3cwk4fvgady6zya12j1cw28d228a7k.mca
C:\Windows\System32\RuntimeBroker.exe -Embedding
"G:\RSITx64.exe"
C:\WINDOWS\system32\wbem\wmiprvse.exe
======Scheduled tasks folder======
C:\WINDOWS\tasks\Adobe Flash Player Updater.job - C:\windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe
C:\WINDOWS\tasks\CreateExplorerShellUnelevatedTask.job - C:\WINDOWS\explorer.exe /NOUACCHECK
=========Mozilla firefox=========
ProfilePath - C:\Users\Ilona\AppData\Roaming\Mozilla\Firefox\Profiles\f1576k7k.default-1489320477230
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\MozillaPlugins\@adobe.com/FlashPlayer]
"Description"=Adobe® Flash® Player 19.0.0.245 Plugin
"Path"=C:\windows\SysWOW64\Macromed\Flash\NPSWF32_19_0_0_245.dll
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\MozillaPlugins\@google.com/npPicasa3,version=3.0.0]
"Description"=Picasa3 plugin
"Path"=C:\Program Files (x86)\Google\Picasa3\npPicasa3.dll
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\MozillaPlugins\@intel-webapi.intel.com/Intel WebAPI ipt;version=5.0.5]
"Description"=Intel IPT WebApi plugin
"Path"=C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IPT\npIntelWebAPIIPT.dll
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\MozillaPlugins\@intel-webapi.intel.com/Intel WebAPI updater]
"Description"=This plugin updates Intel WebAPI component
"Path"=C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IPT\npIntelWebAPIUpdater.dll
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\MozillaPlugins\@java.com/DTPlugin,version=11.151.2]
"Description"=Java™ Deployment Toolkit
"Path"=C:\Program Files (x86)\Java\jre1.8.0_151\bin\dtplugin\npDeployJava1.dll
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\MozillaPlugins\@java.com/JavaPlugin,version=11.151.2]
"Description"=Oracle® Next Generation Java™ Plug-In
"Path"=C:\Program Files (x86)\Java\jre1.8.0_151\bin\plugin2\npjp2.dll
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\MozillaPlugins\@Microsoft.com/NpCtrl,version=1.0]
"Description"=Ag Player Plugin
"Path"=C:\Program Files (x86)\Microsoft Silverlight\5.1.50907.0\npctrl.dll
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\MozillaPlugins\@real.com/nppl3260;version=6.0.12.709]
"Description"=RealPlayer(tm) LiveConnect-Enabled Plug-In
"Path"=C:\Program Files (x86)\K-Lite Codec Pack\Real\browser\plugins\nppl3260.dll
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\MozillaPlugins\@real.com/nprpjplug;version=6.0.12.709]
"Description"=6.0.12.709
"Path"=C:\Program Files (x86)\K-Lite Codec Pack\Real\browser\plugins\nprpjplug.dll
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\MozillaPlugins\@real.com/nsJSRealPlayerPlugin;version=]
"Description"=
"Path"=
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\MozillaPlugins\@tools.google.com/Google Update;version=3]
"Description"=Google Update
"Path"=C:\Program Files (x86)\Google\Update\1.3.33.17\npGoogleUpdate3.dll
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\MozillaPlugins\@tools.google.com/Google Update;version=9]
"Description"=Google Update
"Path"=C:\Program Files (x86)\Google\Update\1.3.33.17\npGoogleUpdate3.dll
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\MozillaPlugins\@videolan.org/vlc,version=2.0.8]
"Description"=VLC Multimedia Plugin
"Path"=C:\Program Files (x86)\VideoLAN\VLC\npvlc.dll
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\MozillaPlugins\@videolan.org/vlc,version=2.2.1]
"Description"=VLC Multimedia Plugin
"Path"=C:\Program Files (x86)\VideoLAN\VLC\npvlc.dll
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\MozillaPlugins\Adobe Reader]
"Description"=Handles PDFs in-place in Firefox
"Path"=C:\Program Files (x86)\Adobe\Acrobat Reader DC\Reader\AIR\nppdf32.dll
[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@adobe.com/FlashPlayer]
"Description"=Adobe® Flash® Player 19.0.0.245 Plugin
"Path"=C:\windows\system32\Macromed\Flash\NPSWF64_19_0_0_245.dll
[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@Microsoft.com/NpCtrl,version=1.0]
"Description"=Ag Player Plugin
"Path"=C:\Program Files\Microsoft Silverlight\5.1.50907.0\npctrl.dll
C:\Program Files (x86)\Mozilla Firefox\extensions\
{82AF8DCA-6DE9-405D-BD5E-43525BDAD38A}
C:\Program Files (x86)\Mozilla Firefox\components\
browser.xpt
browserdirprovider.dll
brwsrcmp.dll
components.list
FeedConverter.js
FeedProcessor.js
FeedWriter.js
fuelApplication.js
GPSDGeolocationProvider.js
jsconsole-clhandler.js
NetworkGeolocationProvider.js
nppl3260.xpt
nsAddonRepository.js
nsBadCertHandler.js
nsBlocklistService.js
nsBrowserContentHandler.js
nsBrowserGlue.js
nsContentDispatchChooser.js
nsContentPrefService.js
nsDefaultCLH.js
nsDownloadManagerUI.js
nsExtensionManager.js
nsFormAutoComplete.js
nsHandlerService.js
nsHelperAppDlg.js
nsINIProcessor.js
nsJSRealPlayerPlugin.xpt
nsLivemarkService.js
nsLoginInfo.js
nsLoginManager.js
nsLoginManagerPrompter.js
nsMicrosummaryService.js
nsPlacesAutoComplete.js
nsPlacesDBFlush.js
nsPlacesTransactionsService.js
nsPrivateBrowsingService.js
nsProxyAutoConfig.js
nsSafebrowsingApplication.js
nsSearchService.js
nsSearchSuggestions.js
nsSessionStartup.js
nsSessionStore.js
nsSetDefaultBrowser.js
nsSidebar.js
nsTaggingService.js
nsTryToClose.js
nsUpdateService.js
nsUpdateServiceStub.js
nsUpdateTimerManager.js
nsUrlClassifierLib.js
nsUrlClassifierListManager.js
nsURLFormatter.js
nsWebHandlerApp.js
pluginGlue.js
storage-Legacy.js
storage-mozStorage.js
txEXSLTRegExFunctions.js
WebContentConverter.js
C:\Program Files (x86)\Mozilla Firefox\plugins\
npnul32.dll
NPOFF12.DLL
nppdf32.dll
nppl3260.dll
nprpjplug.dll
======Registry dump======
[HKEY_LOCAL_MACHINE\SOFTWARE\wow6432node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{761497BB-D6F0-462C-B6EB-D4DAF1D92D43}]
Java(tm) Plug-In SSV Helper - C:\Program Files (x86)\Java\jre1.8.0_151\bin\ssv.dll [2017-11-19 473664]
[HKEY_LOCAL_MACHINE\SOFTWARE\wow6432node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{DBC80044-A445-435b-BC74-9C25C1C588A9}]
Java(tm) Plug-In 2 SSV Helper - C:\Program Files (x86)\Java\jre1.8.0_151\bin\jp2ssv.dll [2017-11-19 187968]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"SecurityHealth"=C:\Program Files\Windows Defender\MSASCuiL.exe [2018-04-12 638872]
"HPPowerAssistant"=C:\Program Files\Hewlett-Packard\HP Power Assistant\HPPA_Main.exe [2010-04-05 1691192]
"acevents"=C:\Program Files\ActivIdentity\ActivClient\acevents.exe [2009-06-04 196648]
"accrdsub"=C:\Program Files\ActivIdentity\ActivClient\accrdsub.exe [2009-06-04 483880]
"LenovoUtility"=C:\Program Files\Lenovo\LenovoUtility\utility.exe [2016-12-26 791848]
"OneKeyOptimizer"=C:\Program Files\Lenovo\OneKey Optimizer\bin\OneKeyOptimizerTray.exe [2015-06-19 604968]
"Windows Mobile Device Center"=C:\WINDOWS\WindowsMobile\wmdc.exe [2007-05-31 660360]
"RTHDVCPL"=C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe [2016-03-25 16473344]
"RtHDVBg_Dolby"=C:\Program Files\Realtek\Audio\HDA\RAVBg64.exe [2016-03-25 1419008]
"RtHDVBg_LENOVO_DOLBYDRAGON"=C:\Program Files\Realtek\Audio\HDA\RAVBg64.exe [2016-03-25 1419008]
"RtHDVBg_LENOVO_MICPKEY"=C:\Program Files\Realtek\Audio\HDA\RAVBg64.exe [2016-03-25 1419008]
"DAX2_APP"=C:\Program Files\Dolby\Dolby DAX2\DAX2_APP\DolbyDAX2TrayIcon.exe [2016-02-04 736768]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run]
"BtvStack"=C:\Program Files (x86)\Bluetooth Suite\BtvStack.exe []
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"OneDriveSetup"=C:\Windows\SysWOW64\OneDriveSetup.exe [2018-04-12 20488312]
"PC Suite Tray"=C:\Program Files (x86)\Nokia\Nokia PC Suite 7\PCSuite.exe [2010-12-21 1483264]
"HP Officejet Pro 8600 (NET)"=C:\Program Files\HP\HP Officejet Pro 8600\Bin\ScanToPCActivationApp.exe [2011-09-09 2676584]
"Akamai NetSession Interface"=C:\Users\Ilona\AppData\Local\Akamai\netsession_win.exe [2018-04-17 4586456]
"Skype"=C:\Program Files (x86)\Skype\Phone\Skype.exe [2017-10-10 27832264]
"OV3_Monitor"=C:\Program Files (x86)\OLYMPUS\OLYMPUS Viewer 3\OV3Monitor.exe [2014-11-19 420208]
"OneDrive"=C:\Users\Ilona\AppData\Local\Microsoft\OneDrive\OneDrive.exe [2018-04-30 1624224]
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunOnce]
"WAB Migrate"=C:\Program Files\Windows Mail\wab.exe [2018-04-12 518144]
"Application Restart #0"=C:\Windows\HelpPane.exe [2018-04-12 1054720]
"Application Restart #1"=C:\Windows\System32\Narrator.exe [2018-04-12 349696]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}]
C:\Program Files (x86)\Common Files\Ahead\Lib\NMBgMonitor.exe [2007-05-16 153136]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SunJavaUpdateSched]
C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe [2017-09-05 587288]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SysTrayApp]
C:\Program Files\IDT\WDM\sttray64.exe [2010-03-17 487424]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\C:^ProgramData^Microsoft^Windows^Start Menu^Programs^Startup^PDFCreator.lnk]
C:\Program Files (x86)\PDFCreator\PDFCreator.exe [2007-12-24 2641920]
[HKEY_LOCAL_MACHINE\Software\wow6432node\Microsoft\Windows\CurrentVersion\Run]
"QLBController"=C:\Program Files (x86)\Hewlett-Packard\HP HotKey Support\QLBController.exe [2010-03-01 256056]
"HP Software Update"=C:\Program Files (x86)\HP\HP Software Update\HPWuSchd2.exe [2011-03-24 49208]
"Lenovo Smart Fingerprint"=C:\Program Files (x86)\Lenovo\Lenovo Smart Fingerprint\fplmonitor.exe [2015-09-25 1761208]
"OV3_Monitor"=C:\Program Files (x86)\OLYMPUS\OLYMPUS Viewer 3\FirstStart.exe [2014-11-19 55664]
"SunJavaUpdateSched"=C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe [2017-09-05 587288]
[HKEY_LOCAL_MACHINE\Software\wow6432node\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run]
"BtvStack"=C:\Program Files (x86)\Bluetooth Suite\BtvStack.exe []
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup
Akcelerátor spuštění AutoCADu LT.lnk - C:\Program Files (x86)\Common Files\Autodesk Shared\acstart17.exe
C:\Users\Ilona\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup
Sledovat výstrahy inkoustu - HP Officejet Pro 8600 (Síť).lnk - C:\WINDOWS\system32\RunDll32.exe
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Ahcache.sys]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\AudioEndpointBuilder]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\AudioSrv]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\CoreMessagingRegistrar]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\HdAudAddService.Sys]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\HdAudBus.Sys]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\iai2c.sys]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\SerCx2.sys]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\SpbCx.sys]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\StateRepository]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\uefi.sys]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\usbaudio.sys]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\UserManager]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\{4D36E96C-E325-11CE-BFC1-08002BE10318}]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\{F2E7DD72-6468-4E36-B6F1-6488F42C1B52}]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\Ahcache.sys]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\AudioEndpointBuilder]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\AudioSrv]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\CoreMessagingRegistrar]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\HdAudAddService.Sys]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\HdAudBus.Sys]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\NetSetupSvc]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\SerCx2.sys]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\SpbCx.sys]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\StateRepository]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\uefi.sys]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\usbaudio.sys]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\UserManager]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\{4D36E96C-E325-11CE-BFC1-08002BE10318}]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\{F2E7DD72-6468-4E36-B6F1-6488F42C1B52}]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"DSCAutomationHostEnabled"=2
"EnableFullTrustStartupTasks"=2
"EnableUwpStartupTasks"=2
"SupportFullTrustStartupTasks"=1
"SupportUwpStartupTasks"=1
"DisableCAD"=1
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Drivers32]
"midimapper"=midimap.dll
"msacm.imaadpcm"=imaadp32.acm
"msacm.l3acm"=C:\Windows\System32\l3codeca.acm
"msacm.msadpcm"=msadp32.acm
"msacm.msg711"=msg711.acm
"msacm.msgsm610"=msgsm32.acm
"vidc.i420"=iyuv_32.dll
"vidc.iyuv"=iyuv_32.dll
"vidc.mrle"=msrle32.dll
"vidc.msvc"=msvidc32.dll
"vidc.uyvy"=msyuv.dll
"vidc.yuy2"=msyuv.dll
"vidc.yvu9"=tsbyuv.dll
"vidc.yvyu"=msyuv.dll
"wavemapper"=msacm32.drv
"vidc.mjpg"=pvmjpgx40.dll
"MSVideo8"=VfWWDM32.dll
"wave1"=wdmaud.drv
"midi1"=wdmaud.drv
"mixer1"=wdmaud.drv
"wave"=wdmaud.drv
"midi"=wdmaud.drv
"mixer"=wdmaud.drv
"aux"=wdmaud.drv
======File associations======
.js - edit - "C:\Program Files (x86)\Macromedia\Dreamweaver 8\dreamweaver.exe" "%1"
.js - open - C:\Windows\System32\WScript.exe "%1" %*
.scr - open -
.scr - install -
.scr - config -
======List of files/folders created in the last 1 month======
2018-06-21 13:42:58 ----D---- C:\rsit
2018-06-21 13:42:58 ----D---- C:\Program Files\trend micro
2018-06-18 19:35:22 ----SH---- C:\bootTel.dat
2018-06-18 18:50:12 ----A---- C:\WINDOWS\system32\drivers\rt640x64.sys
2018-06-18 18:50:11 ----D---- C:\Drivers
2018-06-18 18:11:31 ----ASH---- C:\pagefile.sys
2018-06-14 14:03:51 ----A---- C:\WINDOWS\ntbtlog.txt
2018-06-13 21:01:12 ----A---- C:\WINDOWS\SYSWOW64\Windows.Media.Protection.PlayReady.dll
2018-06-13 21:01:12 ----A---- C:\WINDOWS\system32\Windows.Media.Protection.PlayReady.dll
2018-06-13 21:01:12 ----A---- C:\WINDOWS\system32\edgehtml.dll
2018-06-13 21:01:11 ----A---- C:\WINDOWS\system32\mshtml.dll
2018-06-13 21:01:09 ----A---- C:\WINDOWS\system32\sppsvc.exe
2018-06-13 21:01:07 ----A---- C:\WINDOWS\SYSWOW64\edgehtml.dll
2018-06-13 21:01:07 ----A---- C:\WINDOWS\SYSWOW64\AppVEntSubsystems32.dll
2018-06-13 21:01:06 ----A---- C:\WINDOWS\SYSWOW64\mshtml.dll
2018-06-13 21:01:05 ----A---- C:\WINDOWS\system32\Chakra.dll
2018-06-13 21:01:05 ----A---- C:\WINDOWS\system32\d3d10warp.dll
2018-06-13 21:01:05 ----A---- C:\WINDOWS\system32\cdp.dll
2018-06-13 21:01:04 ----A---- C:\WINDOWS\SYSWOW64\msmpeg2vdec.dll
2018-06-13 21:01:04 ----A---- C:\WINDOWS\system32\ntoskrnl.exe
2018-06-13 21:01:04 ----A---- C:\WINDOWS\system32\msmpeg2vdec.dll
2018-06-13 21:01:04 ----A---- C:\WINDOWS\system32\msmpeg2adec.dll
2018-06-13 21:01:04 ----A---- C:\WINDOWS\system32\ieframe.dll
2018-06-13 21:01:04 ----A---- C:\WINDOWS\system32\AppXDeploymentServer.dll
2018-06-13 21:01:03 ----A---- C:\WINDOWS\SYSWOW64\msmpeg2adec.dll
2018-06-13 21:01:03 ----A---- C:\WINDOWS\SYSWOW64\ieframe.dll
2018-06-13 21:01:03 ----A---- C:\WINDOWS\system32\Windows.UI.Logon.dll
2018-06-13 21:01:03 ----A---- C:\WINDOWS\system32\jscript9.dll
2018-06-13 21:01:03 ----A---- C:\WINDOWS\system32\EdgeContent.dll
2018-06-13 21:01:02 ----A---- C:\WINDOWS\SYSWOW64\mfasfsrcsnk.dll
2018-06-13 21:01:02 ----A---- C:\WINDOWS\SYSWOW64\Chakra.dll
2018-06-13 21:01:02 ----A---- C:\WINDOWS\system32\Windows.Mirage.dll
2018-06-13 21:01:02 ----A---- C:\WINDOWS\system32\Windows.Media.dll
2018-06-13 21:01:02 ----A---- C:\WINDOWS\system32\win32kfull.sys
2018-06-13 21:01:02 ----A---- C:\WINDOWS\system32\SettingsHandlers_nt.dll
2018-06-13 21:01:02 ----A---- C:\WINDOWS\system32\mfnetsrc.dll
2018-06-13 21:01:01 ----A---- C:\WINDOWS\SYSWOW64\mfcore.dll
2018-06-13 21:01:01 ----A---- C:\WINDOWS\system32\wlidsvc.dll
2018-06-13 21:01:01 ----A---- C:\WINDOWS\system32\OpcServices.dll
2018-06-13 21:01:01 ----A---- C:\WINDOWS\system32\mfcore.dll
2018-06-13 21:01:01 ----A---- C:\WINDOWS\system32\mfasfsrcsnk.dll
2018-06-13 21:01:01 ----A---- C:\WINDOWS\system32\CoreUIComponents.dll
2018-06-13 21:01:01 ----A---- C:\WINDOWS\system32\combase.dll
2018-06-13 21:01:00 ----A---- C:\WINDOWS\SYSWOW64\Windows.Media.dll
2018-06-13 21:01:00 ----A---- C:\WINDOWS\SYSWOW64\mfnetsrc.dll
2018-06-13 21:01:00 ----A---- C:\WINDOWS\system32\WMVCORE.DLL
2018-06-13 21:01:00 ----A---- C:\WINDOWS\system32\twinapi.appcore.dll
2018-06-13 21:01:00 ----A---- C:\WINDOWS\system32\d3d11.dll
2018-06-13 21:01:00 ----A---- C:\WINDOWS\system32\CoreShell.dll
2018-06-13 21:00:59 ----A---- C:\WINDOWS\system32\wininet.dll
2018-06-13 21:00:59 ----A---- C:\WINDOWS\system32\Windows.StateRepository.dll
2018-06-13 21:00:59 ----A---- C:\WINDOWS\system32\KernelBase.dll
2018-06-13 21:00:59 ----A---- C:\WINDOWS\system32\dwmcore.dll
2018-06-13 21:00:59 ----A---- C:\WINDOWS\system32\d2d1.dll
2018-06-13 21:00:58 ----A---- C:\WINDOWS\SYSWOW64\Windows.StateRepository.dll
2018-06-13 21:00:58 ----A---- C:\WINDOWS\SYSWOW64\Windows.Mirage.dll
2018-06-13 21:00:58 ----A---- C:\WINDOWS\SYSWOW64\mfmpeg2srcsnk.dll
2018-06-13 21:00:58 ----A---- C:\WINDOWS\SYSWOW64\d3d11.dll
2018-06-13 21:00:58 ----A---- C:\WINDOWS\SYSWOW64\combase.dll
2018-06-13 21:00:58 ----A---- C:\WINDOWS\system32\msxml6.dll
2018-06-13 21:00:58 ----A---- C:\WINDOWS\system32\MFMediaEngine.dll
2018-06-13 21:00:58 ----A---- C:\WINDOWS\system32\iertutil.dll
2018-06-13 21:00:58 ----A---- C:\WINDOWS\system32\ApplyTrustOffline.exe
2018-06-13 21:00:57 ----A---- C:\WINDOWS\SYSWOW64\urlmon.dll
2018-06-13 21:00:57 ----A---- C:\WINDOWS\SYSWOW64\MSAudDecMFT.dll
2018-06-13 21:00:57 ----A---- C:\WINDOWS\SYSWOW64\KernelBase.dll
2018-06-13 21:00:57 ----A---- C:\WINDOWS\SYSWOW64\jscript9.dll
2018-06-13 21:00:57 ----A---- C:\WINDOWS\SYSWOW64\iertutil.dll
2018-06-13 21:00:57 ----A---- C:\WINDOWS\SYSWOW64\dwmcore.dll
2018-06-13 21:00:57 ----A---- C:\WINDOWS\SYSWOW64\d3d10warp.dll
2018-06-13 21:00:57 ----A---- C:\WINDOWS\system32\urlmon.dll
2018-06-13 21:00:57 ----A---- C:\WINDOWS\system32\audiosrv.dll
2018-06-13 21:00:56 ----A---- C:\WINDOWS\SYSWOW64\wininet.dll
2018-06-13 21:00:56 ----A---- C:\WINDOWS\SYSWOW64\twinapi.appcore.dll
2018-06-13 21:00:56 ----A---- C:\WINDOWS\SYSWOW64\ntdll.dll
2018-06-13 21:00:56 ----A---- C:\WINDOWS\SYSWOW64\msxml6.dll
2018-06-13 21:00:56 ----A---- C:\WINDOWS\SYSWOW64\d2d1.dll
2018-06-13 21:00:56 ----A---- C:\WINDOWS\system32\wevtsvc.dll
2018-06-13 21:00:56 ----A---- C:\WINDOWS\system32\usocore.dll
2018-06-13 21:00:56 ----A---- C:\WINDOWS\system32\UIRibbon.dll
2018-06-13 21:00:56 ----A---- C:\WINDOWS\system32\UIAutomationCore.dll
2018-06-13 21:00:56 ----A---- C:\WINDOWS\system32\TokenBroker.dll
2018-06-13 21:00:56 ----A---- C:\WINDOWS\system32\MSAudDecMFT.dll
2018-06-13 21:00:56 ----A---- C:\WINDOWS\system32\AudioSes.dll
2018-06-13 21:00:55 ----A---- C:\WINDOWS\SYSWOW64\UIRibbon.dll
2018-06-13 21:00:55 ----A---- C:\WINDOWS\SYSWOW64\MFMediaEngine.dll
2018-06-13 21:00:55 ----A---- C:\WINDOWS\SYSWOW64\CoreUIComponents.dll
2018-06-13 21:00:55 ----A---- C:\WINDOWS\system32\webplatstorageserver.dll
2018-06-13 21:00:55 ----A---- C:\WINDOWS\system32\UpdateAgent.dll
2018-06-13 21:00:55 ----A---- C:\WINDOWS\system32\mfmp4srcsnk.dll
2018-06-13 21:00:55 ----A---- C:\WINDOWS\system32\mf.dll
2018-06-13 21:00:55 ----A---- C:\WINDOWS\system32\InstallService.dll
2018-06-13 21:00:55 ----A---- C:\WINDOWS\system32\EdgeManager.dll
2018-06-13 21:00:55 ----A---- C:\WINDOWS\system32\D3D12.dll
2018-06-13 21:00:55 ----A---- C:\WINDOWS\system32\bcastdvruserservice.dll
2018-06-13 21:00:54 ----A---- C:\WINDOWS\SYSWOW64\propsys.dll
2018-06-13 21:00:54 ----A---- C:\WINDOWS\SYSWOW64\mfmp4srcsnk.dll
2018-06-13 21:00:54 ----A---- C:\WINDOWS\SYSWOW64\cdp.dll
2018-06-13 21:00:54 ----A---- C:\WINDOWS\system32\ntdll.dll
2018-06-13 21:00:54 ----A---- C:\WINDOWS\system32\msftedit.dll
2018-06-13 21:00:54 ----A---- C:\WINDOWS\system32\mfsvr.dll
2018-06-13 21:00:54 ----A---- C:\WINDOWS\system32\MbaeApiPublic.dll
2018-06-13 21:00:54 ----A---- C:\WINDOWS\system32\jscript.dll
2018-06-13 21:00:54 ----A---- C:\WINDOWS\system32\ISM.dll
2018-06-13 21:00:54 ----A---- C:\WINDOWS\system32\dxgi.dll
2018-06-13 21:00:54 ----A---- C:\WINDOWS\system32\drivers\dxgkrnl.sys
2018-06-13 21:00:54 ----A---- C:\WINDOWS\system32\daxexec.dll
2018-06-13 21:00:54 ----A---- C:\WINDOWS\system32\AudioEng.dll
2018-06-13 21:00:54 ----A---- C:\WINDOWS\system32\AppXDeploymentExtensions.onecore.dll
2018-06-13 21:00:54 ----A---- C:\WINDOWS\system32\AppReadiness.dll
2018-06-13 21:00:53 ----A---- C:\WINDOWS\SYSWOW64\win32kfull.sys
2018-06-13 21:00:53 ----A---- C:\WINDOWS\SYSWOW64\msftedit.dll
2018-06-13 21:00:53 ----A---- C:\WINDOWS\SYSWOW64\jscript.dll
2018-06-13 21:00:53 ----A---- C:\WINDOWS\SYSWOW64\D3D12.dll
2018-06-13 21:00:53 ----A---- C:\WINDOWS\SYSWOW64\AudioSes.dll
2018-06-13 21:00:53 ----A---- C:\WINDOWS\system32\Windows.UI.Xaml.Maps.dll
2018-06-13 21:00:53 ----A---- C:\WINDOWS\system32\Windows.Security.Authentication.Web.Core.dll
2018-06-13 21:00:53 ----A---- C:\WINDOWS\system32\Windows.Mirage.Internal.dll
2018-06-13 21:00:53 ----A---- C:\WINDOWS\system32\win32kbase.sys
2018-06-13 21:00:53 ----A---- C:\WINDOWS\system32\SettingSyncCore.dll
2018-06-13 21:00:53 ----A---- C:\WINDOWS\system32\rpcss.dll
2018-06-13 21:00:53 ----A---- C:\WINDOWS\system32\rpcrt4.dll
2018-06-13 21:00:53 ----A---- C:\WINDOWS\system32\propsys.dll
2018-06-13 21:00:53 ----A---- C:\WINDOWS\system32\gdi32full.dll
2018-06-13 21:00:53 ----A---- C:\WINDOWS\system32\AppVEntSubsystems64.dll
2018-06-13 21:00:52 ----A---- C:\WINDOWS\SYSWOW64\WMVCORE.DLL
2018-06-13 21:00:52 ----A---- C:\WINDOWS\SYSWOW64\SettingSyncCore.dll
2018-06-13 21:00:52 ----A---- C:\WINDOWS\SYSWOW64\mf.dll
2018-06-13 21:00:52 ----A---- C:\WINDOWS\SYSWOW64\AudioEng.dll
2018-06-13 21:00:52 ----A---- C:\WINDOWS\SYSWOW64\AcGenral.dll
2018-06-13 21:00:52 ----A---- C:\WINDOWS\system32\XpsPrint.dll
2018-06-13 21:00:52 ----A---- C:\WINDOWS\system32\wuaueng.dll
2018-06-13 21:00:52 ----A---- C:\WINDOWS\system32\Windows.Media.Streaming.dll
2018-06-13 21:00:52 ----A---- C:\WINDOWS\system32\Spectrum.exe
2018-06-13 21:00:52 ----A---- C:\WINDOWS\system32\edgeIso.dll
2018-06-13 21:00:52 ----A---- C:\WINDOWS\system32\dui70.dll
2018-06-13 21:00:52 ----A---- C:\WINDOWS\system32\AudioEndpointBuilder.dll
2018-06-13 21:00:52 ----A---- C:\WINDOWS\system32\audiodg.exe
2018-06-13 21:00:52 ----A---- C:\WINDOWS\system32\AppXDeploymentExtensions.desktop.dll
2018-06-13 21:00:51 ----A---- C:\WINDOWS\SYSWOW64\Windows.UI.Xaml.Maps.dll
2018-06-13 21:00:51 ----A---- C:\WINDOWS\SYSWOW64\UIAutomationCore.dll
2018-06-13 21:00:51 ----A---- C:\WINDOWS\SYSWOW64\rpcrt4.dll
2018-06-13 21:00:51 ----A---- C:\WINDOWS\SYSWOW64\mfsvr.dll
2018-06-13 21:00:51 ----A---- C:\WINDOWS\system32\WpcWebFilter.dll
2018-06-13 21:00:51 ----A---- C:\WINDOWS\system32\WinTypes.dll
2018-06-13 21:00:51 ----A---- C:\WINDOWS\system32\winload.exe
2018-06-13 21:00:51 ----A---- C:\WINDOWS\system32\webservices.dll
2018-06-13 21:00:51 ----A---- C:\WINDOWS\system32\SHCore.dll
2018-06-13 21:00:51 ----A---- C:\WINDOWS\system32\msvproc.dll
2018-06-13 21:00:51 ----A---- C:\WINDOWS\system32\MSVP9DEC.dll
2018-06-13 21:00:51 ----A---- C:\WINDOWS\system32\mfmpeg2srcsnk.dll
2018-06-13 21:00:51 ----A---- C:\WINDOWS\system32\mfds.dll
2018-06-13 21:00:51 ----A---- C:\WINDOWS\system32\esent.dll
2018-06-13 21:00:51 ----A---- C:\WINDOWS\system32\drivers\ntfs.sys
2018-06-13 21:00:51 ----A---- C:\WINDOWS\system32\ci.dll
2018-06-13 21:00:51 ----A---- C:\WINDOWS\system32\ActivationManager.dll
2018-06-13 21:00:51 ----A---- C:\WINDOWS\system32\AcGenral.dll
2018-06-13 21:00:50 ----A---- C:\WINDOWS\SYSWOW64\WMVDECOD.DLL
2018-06-13 21:00:50 ----A---- C:\WINDOWS\SYSWOW64\WinTypes.dll
2018-06-13 21:00:50 ----A---- C:\WINDOWS\SYSWOW64\webservices.dll
2018-06-13 21:00:50 ----A---- C:\WINDOWS\SYSWOW64\TokenBroker.dll
2018-06-13 21:00:50 ----A---- C:\WINDOWS\SYSWOW64\SHCore.dll
2018-06-13 21:00:50 ----A---- C:\WINDOWS\SYSWOW64\mfds.dll
2018-06-13 21:00:50 ----A---- C:\WINDOWS\SYSWOW64\gdi32full.dll
2018-06-13 21:00:50 ----A---- C:\WINDOWS\SYSWOW64\dxgi.dll
2018-06-13 21:00:50 ----A---- C:\WINDOWS\SYSWOW64\dui70.dll
2018-06-13 21:00:50 ----A---- C:\WINDOWS\SYSWOW64\daxexec.dll
2018-06-13 21:00:50 ----A---- C:\WINDOWS\SYSWOW64\CPFilters.dll
2018-06-13 21:00:50 ----A---- C:\WINDOWS\system32\winresume.exe
2018-06-13 21:00:50 ----A---- C:\WINDOWS\system32\TSWorkspace.dll
2018-06-13 21:00:50 ----A---- C:\WINDOWS\system32\tcblaunch.exe
2018-06-13 21:00:50 ----A---- C:\WINDOWS\system32\RTMediaFrame.dll
2018-06-13 21:00:50 ----A---- C:\WINDOWS\system32\ReAgent.dll
2018-06-13 21:00:50 ----A---- C:\WINDOWS\system32\pwcreator.exe
2018-06-13 21:00:50 ----A---- C:\WINDOWS\system32\MSMPEG2ENC.DLL
2018-06-13 21:00:50 ----A---- C:\WINDOWS\system32\msdtctm.dll
2018-06-13 21:00:50 ----A---- C:\WINDOWS\system32\modernexecserver.dll
2018-06-13 21:00:50 ----A---- C:\WINDOWS\system32\ieapfltr.dll
2018-06-13 21:00:50 ----A---- C:\WINDOWS\system32\hvix64.exe
2018-06-13 21:00:50 ----A---- C:\WINDOWS\system32\hvax64.exe
2018-06-13 21:00:50 ----A---- C:\WINDOWS\system32\credprovs.dll
2018-06-13 21:00:50 ----A---- C:\WINDOWS\system32\CPFilters.dll
2018-06-13 21:00:50 ----A---- C:\WINDOWS\system32\browserbroker.dll
2018-06-13 21:00:49 ----A---- C:\WINDOWS\SYSWOW64\WpcWebFilter.dll
2018-06-13 21:00:49 ----A---- C:\WINDOWS\SYSWOW64\Windows.Web.dll
2018-06-13 21:00:49 ----A---- C:\WINDOWS\SYSWOW64\Windows.Media.Streaming.dll
2018-06-13 21:00:49 ----A---- C:\WINDOWS\SYSWOW64\ReAgent.dll
2018-06-13 21:00:49 ----A---- C:\WINDOWS\SYSWOW64\msvproc.dll
2018-06-13 21:00:49 ----A---- C:\WINDOWS\SYSWOW64\MSVP9DEC.dll
2018-06-13 21:00:49 ----A---- C:\WINDOWS\SYSWOW64\LanguageOverlayUtil.dll
2018-06-13 21:00:49 ----A---- C:\WINDOWS\SYSWOW64\InstallService.dll
2018-06-13 21:00:49 ----A---- C:\WINDOWS\SYSWOW64\edgeIso.dll
2018-06-13 21:00:49 ----A---- C:\WINDOWS\SYSWOW64\credprovs.dll
2018-06-13 21:00:49 ----A---- C:\WINDOWS\SYSWOW64\bcryptprimitives.dll
2018-06-13 21:00:49 ----A---- C:\WINDOWS\system32\vertdll.dll
2018-06-13 21:00:49 ----A---- C:\WINDOWS\system32\systemreset.exe
2018-06-13 21:00:49 ----A---- C:\WINDOWS\system32\SppExtComObj.Exe
2018-06-13 21:00:49 ----A---- C:\WINDOWS\system32\skci.dll
2018-06-13 21:00:49 ----A---- C:\WINDOWS\system32\rdpcorets.dll
2018-06-13 21:00:49 ----A---- C:\WINDOWS\system32\MSPhotography.dll
2018-06-13 21:00:49 ----A---- C:\WINDOWS\system32\mfsensorgroup.dll
2018-06-13 21:00:49 ----A---- C:\WINDOWS\system32\LanguageOverlayUtil.dll
2018-06-13 21:00:49 ----A---- C:\WINDOWS\system32\FrameServer.dll
2018-06-13 21:00:49 ----A---- C:\WINDOWS\system32\FlightSettings.dll
2018-06-13 21:00:49 ----A---- C:\WINDOWS\system32\DXP.dll
2018-06-13 21:00:49 ----A---- C:\WINDOWS\system32\drivers\USBHUB3.SYS
2018-06-13 21:00:49 ----A---- C:\WINDOWS\system32\drivers\msrpc.sys
2018-06-13 21:00:49 ----A---- C:\WINDOWS\system32\drivers\http.sys
2018-06-13 21:00:48 ----A---- C:\WINDOWS\SYSWOW64\XpsPrint.dll
2018-06-13 21:00:48 ----A---- C:\WINDOWS\SYSWOW64\Windows.Mirage.Internal.dll
2018-06-13 21:00:48 ----A---- C:\WINDOWS\SYSWOW64\Windows.Media.Playback.BackgroundMediaPlayer.dll
2018-06-13 21:00:48 ----A---- C:\WINDOWS\SYSWOW64\wimgapi.dll
2018-06-13 21:00:48 ----A---- C:\WINDOWS\SYSWOW64\webplatstorageserver.dll
2018-06-13 21:00:48 ----A---- C:\WINDOWS\SYSWOW64\RTMediaFrame.dll
2018-06-13 21:00:48 ----A---- C:\WINDOWS\SYSWOW64\mstsc.exe
2018-06-13 21:00:48 ----A---- C:\WINDOWS\SYSWOW64\kernel.appcore.dll
2018-06-13 21:00:48 ----A---- C:\WINDOWS\SYSWOW64\ieapfltr.dll
2018-06-13 21:00:48 ----A---- C:\WINDOWS\SYSWOW64\EdgeManager.dll
2018-06-13 21:00:48 ----A---- C:\WINDOWS\SYSWOW64\CoreMessaging.dll
2018-06-13 21:00:48 ----A---- C:\WINDOWS\system32\WMVDECOD.DLL
2018-06-13 21:00:48 ----A---- C:\WINDOWS\system32\Windows.Media.Playback.BackgroundMediaPlayer.dll
2018-06-13 21:00:48 ----A---- C:\WINDOWS\system32\Windows.Media.BackgroundMediaPlayback.dll
2018-06-13 21:00:48 ----A---- C:\WINDOWS\system32\wimserv.exe
2018-06-13 21:00:48 ----A---- C:\WINDOWS\system32\wimgapi.dll
2018-06-13 21:00:48 ----A---- C:\WINDOWS\system32\SgrmEnclave_secure.dll
2018-06-13 21:00:48 ----A---- C:\WINDOWS\system32\reseteng.dll
2018-06-13 21:00:48 ----A---- C:\WINDOWS\system32\msfeeds.dll
2018-06-13 21:00:48 ----A---- C:\WINDOWS\system32\mfps.dll
2018-06-13 21:00:48 ----A---- C:\WINDOWS\system32\mfmkvsrcsnk.dll
2018-06-13 21:00:48 ----A---- C:\WINDOWS\system32\kernel.appcore.dll
2018-06-13 21:00:48 ----A---- C:\WINDOWS\system32\GenValObj.exe
2018-06-13 21:00:48 ----A---- C:\WINDOWS\system32\drivers\wfplwfs.sys
2018-06-13 21:00:48 ----A---- C:\WINDOWS\system32\drivers\vhdmp.sys
2018-06-13 21:00:48 ----A---- C:\WINDOWS\system32\drivers\uefi.sys
2018-06-13 21:00:48 ----A---- C:\WINDOWS\system32\drivers\refs.sys
2018-06-13 21:00:48 ----A---- C:\WINDOWS\system32\AUDIOKSE.dll
2018-06-13 21:00:47 ----A---- C:\WINDOWS\SYSWOW64\Windows.StateRepositoryPS.dll
2018-06-13 21:00:47 ----A---- C:\WINDOWS\SYSWOW64\mfmkvsrcsnk.dll
2018-06-13 21:00:47 ----A---- C:\WINDOWS\SYSWOW64\mavinject.exe
2018-06-13 21:00:47 ----A---- C:\WINDOWS\SYSWOW64\FSClient.dll
2018-06-13 21:00:47 ----A---- C:\WINDOWS\SYSWOW64\FlightSettings.dll
2018-06-13 21:00:47 ----A---- C:\WINDOWS\SYSWOW64\bcrypt.dll
2018-06-13 21:00:47 ----A---- C:\WINDOWS\SYSWOW64\ActivationManager.dll
2018-06-13 21:00:47 ----A---- C:\WINDOWS\system32\Windows.Web.dll
2018-06-13 21:00:47 ----A---- C:\WINDOWS\system32\Windows.CloudStore.dll
2018-06-13 21:00:47 ----A---- C:\WINDOWS\system32\StateRepository.Core.dll
2018-06-13 21:00:47 ----A---- C:\WINDOWS\system32\SgrmEnclave.dll
2018-06-13 21:00:47 ----A---- C:\WINDOWS\system32\rdpudd.dll
2018-06-13 21:00:47 ----A---- C:\WINDOWS\system32\rasmans.dll
2018-06-13 21:00:47 ----A---- C:\WINDOWS\system32\MSVideoDSP.dll
2018-06-13 21:00:47 ----A---- C:\WINDOWS\system32\mstsc.exe
2018-06-13 21:00:47 ----A---- C:\WINDOWS\system32\mavinject.exe
2018-06-13 21:00:47 ----A---- C:\WINDOWS\system32\hvloader.dll
2018-06-13 21:00:47 ----A---- C:\WINDOWS\system32\FSClient.dll
2018-06-13 21:00:47 ----A---- C:\WINDOWS\system32\drivers\Ucx01000.sys
2018-06-13 21:00:47 ----A---- C:\WINDOWS\system32\drivers\refsv1.sys
2018-06-13 21:00:47 ----A---- C:\WINDOWS\system32\drivers\mskssrv.sys
2018-06-13 21:00:47 ----A---- C:\WINDOWS\system32\drivers\ksecpkg.sys
2018-06-13 21:00:47 ----A---- C:\WINDOWS\system32\drivers\ks.sys
2018-06-13 21:00:47 ----A---- C:\WINDOWS\system32\drivers\hidparse.sys
2018-06-13 21:00:47 ----A---- C:\WINDOWS\system32\drivers\dxgmms2.sys
2018-06-13 21:00:47 ----A---- C:\WINDOWS\system32\drivers\dxgmms1.sys
2018-06-13 21:00:47 ----A---- C:\WINDOWS\system32\drivers\cng.sys
2018-06-13 21:00:47 ----A---- C:\WINDOWS\system32\CoreMessaging.dll
2018-06-13 21:00:47 ----A---- C:\WINDOWS\system32\ClipUp.exe
2018-06-13 21:00:47 ----A---- C:\WINDOWS\system32\BootMenuUX.dll
2018-06-13 21:00:47 ----A---- C:\WINDOWS\system32\bcrypt.dll
2018-06-13 21:00:47 ----A---- C:\WINDOWS\system32\AppVTerminator.dll
2018-06-13 21:00:47 ----A---- C:\WINDOWS\system32\AppVClientPS.dll
2018-06-13 21:00:46 ----A---- C:\WINDOWS\SYSWOW64\wlidcredprov.dll
2018-06-13 21:00:46 ----A---- C:\WINDOWS\SYSWOW64\Windows.StateRepositoryUpgrade.dll
2018-06-13 21:00:46 ----A---- C:\WINDOWS\SYSWOW64\Windows.Security.Authentication.Web.Core.dll
2018-06-13 21:00:46 ----A---- C:\WINDOWS\SYSWOW64\Windows.Media.Playback.MediaPlayer.dll
2018-06-13 21:00:46 ----A---- C:\WINDOWS\SYSWOW64\Windows.Media.MixedRealityCapture.dll
2018-06-13 21:00:46 ----A---- C:\WINDOWS\SYSWOW64\Windows.Media.BackgroundMediaPlayback.dll
2018-06-13 21:00:46 ----A---- C:\WINDOWS\SYSWOW64\TSWorkspace.dll
2018-06-13 21:00:46 ----A---- C:\WINDOWS\SYSWOW64\MSPhotography.dll
2018-06-13 21:00:46 ----A---- C:\WINDOWS\SYSWOW64\MSMPEG2ENC.DLL
2018-06-13 21:00:46 ----A---- C:\WINDOWS\SYSWOW64\msIso.dll
2018-06-13 21:00:46 ----A---- C:\WINDOWS\SYSWOW64\msfeeds.dll
2018-06-13 21:00:46 ----A---- C:\WINDOWS\SYSWOW64\msexcl40.dll
2018-06-13 21:00:46 ----A---- C:\WINDOWS\SYSWOW64\msdt.exe
2018-06-13 21:00:46 ----A---- C:\WINDOWS\SYSWOW64\MSAC3ENC.DLL
2018-06-13 21:00:46 ----A---- C:\WINDOWS\SYSWOW64\iedkcs32.dll
2018-06-13 21:00:46 ----A---- C:\WINDOWS\system32\wuuhosdeployment.dll
2018-06-13 21:00:46 ----A---- C:\WINDOWS\system32\wuuhext.dll
2018-06-13 21:00:46 ----A---- C:\WINDOWS\system32\Windows.Media.Playback.MediaPlayer.dll
2018-06-13 21:00:46 ----A---- C:\WINDOWS\system32\Windows.Media.MixedRealityCapture.dll
2018-06-13 21:00:46 ----A---- C:\WINDOWS\system32\Windows.Globalization.PhoneNumberFormatting.dll
2018-06-13 21:00:46 ----A---- C:\WINDOWS\system32\wbiosrvc.dll
2018-06-13 21:00:46 ----A---- C:\WINDOWS\system32\TDLMigration.dll
2018-06-13 21:00:46 ----A---- C:\WINDOWS\system32\sppcext.dll
2018-06-13 21:00:46 ----A---- C:\WINDOWS\system32\rdpshell.exe
2018-06-13 21:00:46 ----A---- C:\WINDOWS\system32\rdpinit.exe
2018-06-13 21:00:46 ----A---- C:\WINDOWS\system32\MDEServer.exe
2018-06-13 21:00:46 ----A---- C:\WINDOWS\system32\MBR2GPT.EXE
2018-06-13 21:00:46 ----A---- C:\WINDOWS\system32\InstallServiceTasks.dll
2018-06-13 21:00:46 ----A---- C:\WINDOWS\system32\easwrt.dll
2018-06-13 21:00:46 ----A---- C:\WINDOWS\system32\drivers\WdiWiFi.sys
2018-06-13 21:00:46 ----A---- C:\WINDOWS\system32\drivers\mrxdav.sys
2018-06-13 21:00:46 ----A---- C:\WINDOWS\system32\browserexport.exe
2018-06-13 21:00:46 ----A---- C:\WINDOWS\system32\AppXApplicabilityBlob.dll
2018-06-13 21:00:45 ----A---- C:\WINDOWS\SYSWOW64\wincorlib.dll
2018-06-13 21:00:45 ----A---- C:\WINDOWS\SYSWOW64\TokenBrokerCookies.exe
2018-06-13 21:00:45 ----A---- C:\WINDOWS\SYSWOW64\tbauth.dll
2018-06-13 21:00:45 ----A---- C:\WINDOWS\SYSWOW64\OpcServices.dll
2018-06-13 21:00:45 ----A---- C:\WINDOWS\system32\wlidcredprov.dll
2018-06-13 21:00:45 ----A---- C:\WINDOWS\system32\Windows.StateRepositoryUpgrade.dll
2018-06-13 21:00:45 ----A---- C:\WINDOWS\system32\Windows.StateRepositoryCore.dll
2018-06-13 21:00:45 ----A---- C:\WINDOWS\system32\usoapi.dll
2018-06-13 21:00:45 ----A---- C:\WINDOWS\system32\UIRibbonRes.dll
2018-06-13 21:00:45 ----A---- C:\WINDOWS\system32\TokenBrokerCookies.exe
2018-06-13 21:00:45 ----A---- C:\WINDOWS\system32\tbauth.dll
2018-06-13 21:00:45 ----A---- C:\WINDOWS\system32\SIHClient.exe
2018-06-13 21:00:45 ----A---- C:\WINDOWS\system32\ResetEngine.dll
2018-06-13 21:00:45 ----A---- C:\WINDOWS\system32\rascustom.dll
2018-06-13 21:00:45 ----A---- C:\WINDOWS\system32\msdt.exe
2018-06-13 21:00:45 ----A---- C:\WINDOWS\system32\mqsnap.dll
2018-06-13 21:00:45 ----A---- C:\WINDOWS\system32\iemigplugin.dll
2018-06-13 21:00:45 ----A---- C:\WINDOWS\system32\iedkcs32.dll
2018-06-13 21:00:45 ----A---- C:\WINDOWS\system32\edpnotify.exe
2018-06-13 21:00:45 ----A---- C:\WINDOWS\system32\dssvc.dll
2018-06-13 21:00:45 ----A---- C:\WINDOWS\system32\drivers\mpsdrv.sys
2018-06-13 21:00:45 ----A---- C:\WINDOWS\system32\CapabilityAccessManagerClient.dll
2018-06-13 21:00:45 ----A---- C:\WINDOWS\system32\CapabilityAccessManager.dll
2018-06-13 21:00:45 ----A---- C:\WINDOWS\system32\BitLockerCsp.dll
2018-06-13 21:00:45 ----A---- C:\WINDOWS\system32\BFE.DLL
2018-06-13 19:20:51 ----D---- C:\Program Files\Common Files\SpeechEngines
2018-06-13 19:20:27 ----AS---- C:\WINDOWS\bootstat.dat
2018-06-13 19:19:34 ----D---- C:\WINDOWS\system32\Microsoft
2018-06-13 19:19:34 ----D---- C:\WINDOWS\ServiceProfiles
2018-06-13 19:17:41 ----A---- C:\WINDOWS\SYSWOW64\wmp.dll
2018-06-13 19:17:41 ----A---- C:\WINDOWS\SYSWOW64\MSVPXENC.dll
2018-06-13 19:17:41 ----A---- C:\WINDOWS\SYSWOW64\MSHEIF.dll
2018-06-13 19:17:41 ----A---- C:\WINDOWS\SYSWOW64\mfreadwrite.dll
2018-06-13 19:17:41 ----A---- C:\WINDOWS\SYSWOW64\mfplat.dll
2018-06-13 19:17:41 ----A---- C:\WINDOWS\SYSWOW64\DolbyDecMFT.dll
2018-06-13 19:17:41 ----A---- C:\WINDOWS\system32\wmp.dll
2018-06-13 19:17:41 ----A---- C:\WINDOWS\system32\MSVPXENC.dll
2018-06-13 19:17:41 ----A---- C:\WINDOWS\system32\MSHEIF.dll
2018-06-13 19:17:41 ----A---- C:\WINDOWS\system32\mfreadwrite.dll
2018-06-13 19:17:41 ----A---- C:\WINDOWS\system32\mfplat.dll
2018-06-13 19:17:41 ----A---- C:\WINDOWS\system32\DolbyDecMFT.dll
2018-06-13 19:17:40 ----A---- C:\WINDOWS\SYSWOW64\srms-apr.dat
2018-06-13 19:17:40 ----A---- C:\WINDOWS\SYSWOW64\shell32.dll
2018-06-13 19:17:40 ----A---- C:\WINDOWS\SYSWOW64\mstscax.dll
2018-06-13 19:17:40 ----A---- C:\WINDOWS\SYSWOW64\jscript9diag.dll
2018-06-13 19:17:40 ----A---- C:\WINDOWS\SYSWOW64\hvsicontainerservice.dll
2018-06-13 19:17:40 ----A---- C:\WINDOWS\system32\Windows.Cortana.Analog.dll
2018-06-13 19:17:40 ----A---- C:\WINDOWS\system32\MixedReality.Broker.dll
2018-06-13 19:17:40 ----A---- C:\WINDOWS\system32\jscript9diag.dll
2018-06-13 19:17:40 ----A---- C:\WINDOWS\system32\Chakradiag.dll
2018-06-13 19:17:40 ----A---- C:\WINDOWS\system32\Hydrogen.dll
2018-06-13 19:17:40 ----A---- C:\WINDOWS\system32\HoloSI.PCShell.dll
2018-06-13 19:17:40 ----A---- C:\WINDOWS\system32\HoloShellRuntime.dll
2018-06-13 19:17:40 ----A---- C:\WINDOWS\system32\HologramCompositor.dll
2018-06-13 19:17:40 ----A---- C:\WINDOWS\system32\DHolographicDisplay.dll
2018-06-13 19:17:35 ----A---- C:\WINDOWS\SYSWOW64\vbscript.dll
2018-06-13 19:17:35 ----A---- C:\WINDOWS\SYSWOW64\rasplap.dll
2018-06-13 19:17:35 ----A---- C:\WINDOWS\SYSWOW64\rasdlg.dll
2018-06-13 19:17:35 ----A---- C:\WINDOWS\SYSWOW64\rasapi32.dll
2018-06-13 19:17:35 ----A---- C:\WINDOWS\SYSWOW64\LicensingWinRT.dll
2018-06-13 19:17:34 ----RSH---- C:\WINDOWS\fonts\StaticCache.dat
2018-06-13 19:17:34 ----A---- C:\WINDOWS\SYSWOW64\wpnapps.dll
2018-06-13 19:17:34 ----A---- C:\WINDOWS\SYSWOW64\wintrust.dll
2018-06-13 19:17:34 ----A---- C:\WINDOWS\SYSWOW64\Windows.UI.Xaml.dll
2018-06-13 19:17:34 ----A---- C:\WINDOWS\SYSWOW64\windows.storage.dll
2018-06-13 19:17:34 ----A---- C:\WINDOWS\SYSWOW64\Windows.Networking.Vpn.dll
2018-06-13 19:17:34 ----A---- C:\WINDOWS\SYSWOW64\Windows.Data.Pdf.dll
2018-06-13 19:17:34 ----A---- C:\WINDOWS\SYSWOW64\Windows.ApplicationModel.Store.dll
2018-06-13 19:17:34 ----A---- C:\WINDOWS\SYSWOW64\UserDataTimeUtil.dll
2018-06-13 19:17:34 ----A---- C:\WINDOWS\SYSWOW64\tquery.dll
2018-06-13 19:17:34 ----A---- C:\WINDOWS\SYSWOW64\SndVolSSO.dll
2018-06-13 19:17:34 ----A---- C:\WINDOWS\SYSWOW64\rmclient.dll
2018-06-13 19:17:34 ----A---- C:\WINDOWS\SYSWOW64\rdpbase.dll
2018-06-13 19:17:34 ----A---- C:\WINDOWS\SYSWOW64\Phoneutil.dll
2018-06-13 19:17:34 ----A---- C:\WINDOWS\SYSWOW64\itss.dll
2018-06-13 19:17:34 ----A---- C:\WINDOWS\SYSWOW64\InstallServiceTasks.dll
2018-06-13 19:17:34 ----A---- C:\WINDOWS\SYSWOW64\d3d9.dll
2018-06-13 19:17:34 ----A---- C:\WINDOWS\SYSWOW64\comsvcs.dll
2018-06-13 19:17:34 ----A---- C:\WINDOWS\SYSWOW64\CompPkgSup.dll
2018-06-13 19:17:34 ----A---- C:\WINDOWS\SYSWOW64\AppxPackaging.dll
2018-06-13 19:17:34 ----A---- C:\WINDOWS\SYSWOW64\AppXDeploymentClient.dll
2018-06-13 19:17:34 ----A---- C:\WINDOWS\SYSWOW64\ApiSetHost.AppExecutionAlias.dll
2018-06-13 19:17:34 ----A---- C:\WINDOWS\SYSWOW64\aadtb.dll
2018-06-13 19:17:34 ----A---- C:\WINDOWS\system32\WpcDesktopMonSvc.dll
2018-06-13 19:17:34 ----A---- C:\WINDOWS\system32\WebRuntimeManager.dll
2018-06-13 19:17:34 ----A---- C:\WINDOWS\system32\vbscript.dll
2018-06-13 19:17:34 ----A---- C:\WINDOWS\system32\uDWM.dll
2018-06-13 19:17:34 ----A---- C:\WINDOWS\system32\TSpkg.dll
2018-06-13 19:17:34 ----A---- C:\WINDOWS\system32\TelephonyInteractiveUser.dll
2018-06-13 19:17:34 ----A---- C:\WINDOWS\system32\StorSvc.dll
2018-06-13 19:17:34 ----A---- C:\WINDOWS\system32\srms-apr.dat
2018-06-13 19:17:34 ----A---- C:\WINDOWS\system32\SndVolSSO.dll
2018-06-13 19:17:34 ----A---- C:\WINDOWS\system32\shell32.dll
2018-06-13 19:17:34 ----A---- C:\WINDOWS\system32\SharedPCCSP.dll
2018-06-13 19:17:34 ----A---- C:\WINDOWS\system32\rasplap.dll
2018-06-13 19:17:34 ----A---- C:\WINDOWS\system32\RasMediaManager.dll
2018-06-13 19:17:34 ----A---- C:\WINDOWS\system32\rasdlg.dll
2018-06-13 19:17:34 ----A---- C:\WINDOWS\system32\rasapi32.dll
2018-06-13 19:17:34 ----A---- C:\WINDOWS\system32\PhoneService.dll
2018-06-13 19:17:34 ----A---- C:\WINDOWS\system32\mstscax.dll
2018-06-13 19:17:34 ----A---- C:\WINDOWS\system32\LicensingWinRT.dll
2018-06-13 19:17:34 ----A---- C:\WINDOWS\system32\itss.dll
2018-06-13 19:17:34 ----A---- C:\WINDOWS\system32\HeadTrackerStorage.dll
2018-06-13 19:17:34 ----A---- C:\WINDOWS\system32\drivers\srvnet.sys
2018-06-13 19:17:34 ----A---- C:\WINDOWS\system32\drivers\crashdmp.sys
2018-06-13 19:17:34 ----A---- C:\WINDOWS\system32\dafWfdProvider.dll
2018-06-13 19:17:34 ----A---- C:\WINDOWS\system32\d3d9.dll
2018-06-13 19:17:34 ----A---- C:\WINDOWS\system32\credssp.dll
2018-06-13 19:17:34 ----A---- C:\WINDOWS\system32\comsvcs.dll
2018-06-13 19:17:34 ----A---- C:\WINDOWS\system32\acmigration.dll
2018-06-13 19:17:29 ----A---- C:\WINDOWS\SYSWOW64\wuapi.dll
2018-06-13 19:17:29 ----A---- C:\WINDOWS\SYSWOW64\wevtutil.exe
2018-06-13 19:17:29 ----A---- C:\WINDOWS\SYSWOW64\WerFault.exe
2018-06-13 19:17:29 ----A---- C:\WINDOWS\SYSWOW64\wer.dll
2018-06-13 19:17:29 ----A---- C:\WINDOWS\SYSWOW64\tzres.dll
2018-06-13 19:17:29 ----A---- C:\WINDOWS\SYSWOW64\TSpkg.dll
2018-06-13 19:17:29 ----A---- C:\WINDOWS\SYSWOW64\oleaut32.dll
2018-06-13 19:17:29 ----A---- C:\WINDOWS\SYSWOW64\msxml3.dll
2018-06-13 19:17:29 ----A---- C:\WINDOWS\SYSWOW64\HoloShellRuntime.dll
2018-06-13 19:17:29 ----A---- C:\WINDOWS\SYSWOW64\dbgeng.dll
2018-06-13 19:17:29 ----A---- C:\WINDOWS\SYSWOW64\credssp.dll
2018-06-13 19:17:29 ----A---- C:\WINDOWS\system32\wuapi.dll
2018-06-13 19:17:29 ----A---- C:\WINDOWS\system32\wpnapps.dll
2018-06-13 19:17:29 ----A---- C:\WINDOWS\system32\wintrust.dll
2018-06-13 19:17:29 ----A---- C:\WINDOWS\system32\Windows.UI.Xaml.Resources.win8rtm.dll
2018-06-13 19:17:29 ----A---- C:\WINDOWS\system32\Windows.UI.Xaml.Resources.win81.dll
2018-06-13 19:17:29 ----A---- C:\WINDOWS\system32\Windows.UI.Xaml.Resources.th.dll
2018-06-13 19:17:29 ----A---- C:\WINDOWS\system32\Windows.UI.Xaml.Resources.rs4.dll
2018-06-13 19:17:29 ----A---- C:\WINDOWS\system32\Windows.UI.Xaml.Resources.rs3.dll
2018-06-13 19:17:29 ----A---- C:\WINDOWS\system32\Windows.UI.Xaml.Resources.rs2.dll
2018-06-13 19:17:29 ----A---- C:\WINDOWS\system32\Windows.UI.Xaml.Resources.rs1.dll
2018-06-13 19:17:29 ----A---- C:\WINDOWS\system32\Windows.UI.Xaml.dll
2018-06-13 19:17:29 ----A---- C:\WINDOWS\system32\windows.storage.dll
2018-06-13 19:17:29 ----A---- C:\WINDOWS\system32\Windows.Networking.Vpn.dll
2018-06-13 19:17:29 ----A---- C:\WINDOWS\system32\Windows.Data.Pdf.dll
2018-06-13 19:17:29 ----A---- C:\WINDOWS\system32\Windows.ApplicationModel.Store.dll
2018-06-13 19:17:29 ----A---- C:\WINDOWS\system32\wevtutil.exe
2018-06-13 19:17:29 ----A---- C:\WINDOWS\system32\WerFault.exe
2018-06-13 19:17:29 ----A---- C:\WINDOWS\system32\wer.dll
2018-06-13 19:17:29 ----A---- C:\WINDOWS\system32\wcimage.dll
2018-06-13 19:17:29 ----A---- C:\WINDOWS\system32\UserDataTimeUtil.dll
2018-06-13 19:17:29 ----A---- C:\WINDOWS\system32\updatehandlers.dll
2018-06-13 19:17:29 ----A---- C:\WINDOWS\system32\tzres.dll
2018-06-13 19:17:29 ----A---- C:\WINDOWS\system32\tquery.dll
2018-06-13 19:17:29 ----A---- C:\WINDOWS\system32\securekernel.exe
2018-06-13 19:17:29 ----A---- C:\WINDOWS\system32\rmclient.dll
2018-06-13 19:17:29 ----A---- C:\WINDOWS\system32\rdpnano.dll
2018-06-13 19:17:29 ----A---- C:\WINDOWS\system32\rdpbase.dll
2018-06-13 19:17:29 ----A---- C:\WINDOWS\system32\PsmServiceExtHost.dll
2018-06-13 19:17:29 ----A---- C:\WINDOWS\system32\Phoneutil.dll
2018-06-13 19:17:29 ----A---- C:\WINDOWS\system32\PerceptionSimulationExtensions.dll
2018-06-13 19:17:29 ----A---- C:\WINDOWS\system32\oleaut32.dll
2018-06-13 19:17:29 ----A---- C:\WINDOWS\system32\msxml3.dll
2018-06-13 19:17:29 ----A---- C:\WINDOWS\system32\mssprxy.dll
2018-06-13 19:17:29 ----A---- C:\WINDOWS\system32\msi.dll
2018-06-13 19:17:29 ----A---- C:\WINDOWS\system32\lsasrv.dll
2018-06-13 19:17:29 ----A---- C:\WINDOWS\system32\GamePanel.exe
2018-06-13 19:17:29 ----A---- C:\WINDOWS\system32\drivers\stornvme.sys
2018-06-13 19:17:29 ----A---- C:\WINDOWS\system32\drivers\hvsocket.sys
2018-06-13 19:17:29 ----A---- C:\WINDOWS\system32\drivers\clfs.sys
2018-06-13 19:17:29 ----A---- C:\WINDOWS\system32\DolbyMATEnc.dll
2018-06-13 19:17:29 ----A---- C:\WINDOWS\system32\DolbyHrtfEnc.dll
2018-06-13 19:17:29 ----A---- C:\WINDOWS\system32\diagtrack.dll
2018-06-13 19:17:29 ----A---- C:\WINDOWS\system32\dcntel.dll
2018-06-13 19:17:29 ----A---- C:\WINDOWS\system32\dbgeng.dll
2018-06-13 19:17:29 ----A---- C:\WINDOWS\system32\CompPkgSup.dll
2018-06-13 19:17:29 ----A---- C:\WINDOWS\system32\bisrv.dll
2018-06-13 19:17:29 ----A---- C:\WINDOWS\system32\AppxPackaging.dll
2018-06-13 19:17:29 ----A---- C:\WINDOWS\system32\AppXDeploymentClient.dll
2018-06-13 19:17:29 ----A---- C:\WINDOWS\system32\AppVScripting.dll
2018-06-13 19:17:29 ----A---- C:\WINDOWS\system32\AppVReporting.dll
2018-06-13 19:17:29 ----A---- C:\WINDOWS\system32\AppVPublishing.dll
2018-06-13 19:17:29 ----A---- C:\WINDOWS\system32\AppVClient.exe
2018-06-13 19:17:29 ----A---- C:\WINDOWS\system32\AppHostRegistrationVerifier.exe
2018-06-13 19:17:29 ----A---- C:\WINDOWS\system32\ApiSetHost.AppExecutionAlias.dll
2018-06-13 19:17:29 ----A---- C:\WINDOWS\system32\aadtb.dll
2018-06-13 19:15:20 ----D---- C:\WINDOWS\SYSWOW64\BestPractices
2018-06-13 19:15:20 ----D---- C:\WINDOWS\system32\msmq
2018-06-13 19:15:20 ----D---- C:\WINDOWS\system32\BestPractices
2018-06-13 19:15:20 ----D---- C:\inetpub
2018-06-13 19:14:34 ----A---- C:\WINDOWS\SYSWOW64\XPSSHHDR.dll
2018-06-13 19:14:34 ----A---- C:\WINDOWS\SYSWOW64\xpsrchvw.exe
2018-06-13 19:14:34 ----A---- C:\WINDOWS\SYSWOW64\XpsFilt.dll
2018-06-13 19:14:34 ----A---- C:\WINDOWS\system32\XPSSHHDR.dll
2018-06-13 19:14:34 ----A---- C:\WINDOWS\system32\xpsrchvw.exe
2018-06-13 19:14:34 ----A---- C:\WINDOWS\system32\XpsFilt.dll
2018-06-13 19:14:28 ----D---- C:\WINDOWS\SYSWOW64\XPSViewer
2018-06-13 19:14:27 ----D---- C:\Program Files\Reference Assemblies
2018-06-13 19:14:27 ----D---- C:\Program Files\MSBuild
2018-06-13 19:14:27 ----D---- C:\Program Files (x86)\Reference Assemblies
2018-06-13 19:14:27 ----D---- C:\Program Files (x86)\MSBuild
2018-06-13 19:14:09 ----A---- C:\WINDOWS\SYSWOW64\TsWpfWrp.exe
2018-06-13 19:14:09 ----A---- C:\WINDOWS\SYSWOW64\PresentationNative_v0300.dll
2018-06-13 19:14:09 ----A---- C:\WINDOWS\SYSWOW64\PresentationCFFRasterizerNative_v0300.dll
2018-06-13 19:14:07 ----A---- C:\WINDOWS\system32\TsWpfWrp.exe
2018-06-13 19:14:06 ----A---- C:\WINDOWS\system32\PresentationNative_v0300.dll
2018-06-13 19:14:06 ----A---- C:\WINDOWS\system32\PresentationCFFRasterizerNative_v0300.dll
2018-06-13 19:13:57 ----A---- C:\WINDOWS\SYSWOW64\NlsLexicons0009.dll
2018-06-13 19:13:57 ----A---- C:\WINDOWS\SYSWOW64\NlsData0009.dll
2018-06-13 19:13:57 ----A---- C:\WINDOWS\system32\prm0009.dll
2018-06-13 19:13:57 ----A---- C:\WINDOWS\system32\NlsLexicons0009.dll
2018-06-13 19:13:57 ----A---- C:\WINDOWS\system32\NlsData0009.dll
2018-06-13 18:33:19 ----ASH---- C:\hiberfil.sys
2018-06-13 18:31:39 ----SD---- C:\Users\Ilona\AppData\Roaming\Microsoft
2018-06-13 18:27:53 ----D---- C:\ProgramData\USOShared
2018-06-13 18:27:08 ----A---- C:\WINDOWS\system32\PerfStringBackup.INI
2018-06-13 18:26:43 ----D---- C:\ProgramData\Dolby
2018-06-13 18:26:43 ----D---- C:\Program Files\Dolby
2018-06-13 18:26:23 ----A---- C:\WINDOWS\system32\OpenCL.DLL
2018-06-13 18:26:07 ----A---- C:\WINDOWS\SYSWOW64\PrintConfig.dll
2018-06-13 18:24:33 ----D---- C:\WINDOWS\Prefetch
2018-06-13 18:24:30 ----D---- C:\WINDOWS\system32\SleepStudy
2018-06-13 18:24:30 ----A---- C:\WINDOWS\system32\FNTCACHE.DAT
2018-06-13 18:24:29 ----ASH---- C:\swapfile.sys
2018-06-04 13:10:15 ----DC---- C:\WINDOWS\Panther
======List of files/folders modified in the last 1 month======
2018-06-21 13:42:58 ----RD---- C:\Program Files
2018-06-21 13:41:08 ----D---- C:\WINDOWS\Temp
2018-06-21 13:41:08 ----D---- C:\WINDOWS\Tasks
2018-06-21 13:40:07 ----D---- C:\WINDOWS\system32\sru
2018-06-21 13:40:03 ----D---- C:\ProgramData\regid.1991-06.com.microsoft
2018-06-20 17:57:30 ----D---- C:\WINDOWS\System32
2018-06-20 17:57:30 ----D---- C:\WINDOWS\INF
2018-06-20 17:50:45 ----RSD---- C:\WINDOWS\assembly
2018-06-20 17:50:44 ----D---- C:\Windows
2018-06-20 17:29:37 ----HD---- C:\Program Files\WindowsApps
2018-06-20 17:26:53 ----D---- C:\WINDOWS\AppReadiness
2018-06-18 20:16:54 ----D---- C:\WINDOWS\Logs
2018-06-18 20:03:37 ----D---- C:\ProgramData\Synaptics
2018-06-18 19:04:01 ----D---- C:\WINDOWS\system32\catroot2
2018-06-18 19:04:01 ----D---- C:\WINDOWS\system32\CatRoot
2018-06-18 18:50:36 ----D---- C:\WINDOWS\system32\drivers
2018-06-18 18:50:33 ----D---- C:\WINDOWS\system32\DriverStore
2018-06-18 18:48:08 ----D---- C:\WINDOWS\system32\drivers\UMDF
2018-06-18 18:01:16 ----D---- C:\WINDOWS\system32\config
2018-06-18 17:13:27 ----D---- C:\WINDOWS\WinSxS
2018-06-18 17:11:32 ----D---- C:\WINDOWS\system32\LogFiles
2018-06-18 11:15:32 ----RD---- C:\WINDOWS\Microsoft.NET
2018-06-14 18:58:22 ----D---- C:\WINDOWS\SysWOW64
2018-06-14 18:57:29 ----D---- C:\Intel
2018-06-14 13:57:34 ----D---- C:\WINDOWS\system32\WDI
2018-06-14 08:19:30 ----D---- C:\WINDOWS\appcompat
2018-06-13 23:15:32 ----D---- C:\WINDOWS\TextInput
2018-06-13 23:15:32 ----D---- C:\WINDOWS\SYSWOW64\zu-ZA
2018-06-13 23:15:32 ----D---- C:\WINDOWS\SYSWOW64\yo-NG
2018-06-13 23:15:32 ----D---- C:\WINDOWS\SYSWOW64\xh-ZA
2018-06-13 23:15:32 ----D---- C:\WINDOWS\SYSWOW64\wo-SN
2018-06-13 23:15:32 ----D---- C:\WINDOWS\SYSWOW64\uz-Latn-UZ
2018-06-13 23:15:32 ----D---- C:\WINDOWS\SYSWOW64\tn-ZA
2018-06-13 23:15:32 ----D---- C:\WINDOWS\SYSWOW64\ti-ET
2018-06-13 23:15:32 ----D---- C:\WINDOWS\SYSWOW64\tg-Cyrl-TJ
2018-06-13 23:15:32 ----D---- C:\WINDOWS\SYSWOW64\sr-Cyrl-RS
2018-06-13 23:15:32 ----D---- C:\WINDOWS\SYSWOW64\sr-Cyrl-BA
2018-06-13 23:15:32 ----D---- C:\WINDOWS\SYSWOW64\sd-Arab-PK
2018-06-13 23:15:32 ----D---- C:\WINDOWS\SYSWOW64\rw-RW
2018-06-13 23:15:32 ----D---- C:\WINDOWS\SYSWOW64\quc-Latn-GT
2018-06-13 23:15:32 ----D---- C:\WINDOWS\SYSWOW64\pa-Arab-PK
2018-06-13 23:15:32 ----D---- C:\WINDOWS\SYSWOW64\oobe
2018-06-13 23:15:32 ----D---- C:\WINDOWS\SYSWOW64\nso-ZA
2018-06-13 23:15:32 ----D---- C:\WINDOWS\SYSWOW64\ku-Arab-IQ
2018-06-13 23:15:32 ----D---- C:\WINDOWS\SYSWOW64\ig-NG
2018-06-13 23:15:32 ----D---- C:\WINDOWS\SYSWOW64\chr-CHER-US
2018-06-13 23:15:32 ----D---- C:\WINDOWS\SYSWOW64\ha-Latn-NG
2018-06-13 23:15:32 ----D---- C:\WINDOWS\SYSWOW64\Dism
2018-06-13 23:15:32 ----D---- C:\WINDOWS\SYSWOW64\ca-ES-valencia
2018-06-13 23:15:32 ----D---- C:\WINDOWS\SYSWOW64\bs-Latn-BA
2018-06-13 23:15:32 ----D---- C:\WINDOWS\SYSWOW64\az-Latn-AZ
2018-06-13 23:15:31 ----RD---- C:\WINDOWS\ImmersiveControlPanel
2018-06-13 23:15:31 ----D---- C:\WINDOWS\system32\zu-ZA
2018-06-13 23:15:31 ----D---- C:\WINDOWS\system32\yo-NG
2018-06-13 23:15:31 ----D---- C:\WINDOWS\system32\xh-ZA
2018-06-13 23:15:31 ----D---- C:\WINDOWS\system32\wo-SN
2018-06-13 23:15:31 ----D---- C:\WINDOWS\system32\WinBioPlugIns
2018-06-13 23:15:31 ----D---- C:\WINDOWS\system32\uz-Latn-UZ
2018-06-13 23:15:31 ----D---- C:\WINDOWS\system32\tn-ZA
2018-06-13 23:15:31 ----D---- C:\WINDOWS\system32\ti-ET
2018-06-13 23:15:31 ----D---- C:\WINDOWS\system32\tg-Cyrl-TJ
2018-06-13 23:15:31 ----D---- C:\WINDOWS\system32\SystemResetPlatform
2018-06-13 23:15:31 ----D---- C:\WINDOWS\system32\sr-Cyrl-RS
2018-06-13 23:15:31 ----D---- C:\WINDOWS\system32\sr-Cyrl-BA
2018-06-13 23:15:31 ----D---- C:\WINDOWS\system32\sd-Arab-PK
2018-06-13 23:15:31 ----D---- C:\WINDOWS\system32\rw-RW
2018-06-13 23:15:31 ----D---- C:\WINDOWS\system32\quc-Latn-GT
2018-06-13 23:15:31 ----D---- C:\WINDOWS\system32\pa-Arab-PK
2018-06-13 23:15:31 ----D---- C:\WINDOWS\system32\oobe
2018-06-13 23:15:31 ----D---- C:\WINDOWS\system32\nso-ZA
2018-06-13 23:15:31 ----D---- C:\WINDOWS\system32\migration
2018-06-13 23:15:31 ----D---- C:\WINDOWS\system32\ku-Arab-IQ
2018-06-13 23:15:31 ----D---- C:\WINDOWS\system32\ig-NG
2018-06-13 23:15:31 ----D---- C:\WINDOWS\system32\chr-CHER-US
2018-06-13 23:15:31 ----D---- C:\WINDOWS\system32\ha-Latn-NG
2018-06-13 23:15:31 ----D---- C:\WINDOWS\system32\en-US
2018-06-13 23:15:31 ----D---- C:\WINDOWS\system32\Dism
2018-06-13 23:15:31 ----D---- C:\WINDOWS\system32\ca-ES-valencia
2018-06-13 23:15:31 ----D---- C:\WINDOWS\system32\bs-Latn-BA
2018-06-13 23:15:31 ----D---- C:\WINDOWS\system32\Boot
2018-06-13 23:15:31 ----D---- C:\WINDOWS\system32\az-Latn-AZ
2018-06-13 23:15:31 ----D---- C:\WINDOWS\system32\appraiser
2018-06-13 23:15:31 ----D---- C:\WINDOWS\ShellExperiences
2018-06-13 23:15:31 ----D---- C:\WINDOWS\bcastdvr
2018-06-13 23:15:31 ----D---- C:\WINDOWS\apppatch
2018-06-13 23:15:31 ----D---- C:\Program Files\Windows Photo Viewer
2018-06-13 23:15:31 ----D---- C:\Program Files (x86)\Windows Photo Viewer
2018-06-13 21:02:56 ----D---- C:\WINDOWS\CbsTemp
2018-06-13 19:24:11 ----RSD---- C:\WINDOWS\Fonts
2018-06-13 19:24:11 ----D---- C:\WINDOWS\SYSWOW64\migration
2018-06-13 19:24:11 ----D---- C:\WINDOWS\SYSWOW64\IME
2018-06-13 19:24:11 ----D---- C:\WINDOWS\SYSWOW64\drivers
2018-06-13 19:24:11 ----D---- C:\WINDOWS\system32\zh-TW
2018-06-13 19:24:11 ----D---- C:\WINDOWS\system32\zh-HK
2018-06-13 19:24:11 ----D---- C:\WINDOWS\system32\zh-CN
2018-06-13 19:24:11 ----D---- C:\WINDOWS\system32\WinBioDatabase
2018-06-13 19:24:11 ----D---- C:\WINDOWS\system32\tr-TR
2018-06-13 19:24:11 ----D---- C:\WINDOWS\system32\th-TH
2018-06-13 19:24:11 ----D---- C:\WINDOWS\system32\Tasks_Migrated
2018-06-13 19:24:11 ----D---- C:\WINDOWS\system32\sv-SE
2018-06-13 19:24:11 ----D---- C:\WINDOWS\system32\SPReview
2018-06-13 19:24:11 ----D---- C:\WINDOWS\system32\spool
2018-06-13 19:24:11 ----D---- C:\WINDOWS\system32\drivers\etc
2018-06-13 19:24:10 ----DC---- C:\WINDOWS\system32\DRVSTORE
2018-06-13 19:24:10 ----D---- C:\WINDOWS\system32\sl-SI
2018-06-13 19:24:10 ----D---- C:\WINDOWS\system32\sk-SK
2018-06-13 19:24:10 ----D---- C:\WINDOWS\system32\ru-RU
2018-06-13 19:24:10 ----D---- C:\WINDOWS\system32\ro-RO
2018-06-13 19:24:10 ----D---- C:\WINDOWS\system32\pt-PT
2018-06-13 19:24:10 ----D---- C:\WINDOWS\system32\pt-BR
2018-06-13 19:24:10 ----D---- C:\WINDOWS\system32\pl-PL
2018-06-13 19:24:10 ----D---- C:\WINDOWS\system32\OEM
2018-06-13 19:24:10 ----D---- C:\WINDOWS\system32\nl-NL
2018-06-13 19:24:10 ----D---- C:\WINDOWS\system32\NDF
2018-06-13 19:24:10 ----D---- C:\WINDOWS\system32\nb-NO
2018-06-13 19:24:10 ----D---- C:\WINDOWS\system32\MRT
2018-06-13 19:24:10 ----D---- C:\WINDOWS\system32\lv-LV
2018-06-13 19:24:10 ----D---- C:\WINDOWS\system32\lt-LT
2018-06-13 19:24:10 ----D---- C:\WINDOWS\system32\ko-KR
2018-06-13 19:24:10 ----D---- C:\WINDOWS\system32\ja-jp
2018-06-13 19:24:10 ----D---- C:\WINDOWS\system32\it-IT
2018-06-13 19:24:10 ----D---- C:\WINDOWS\system32\IME
2018-06-13 19:24:10 ----D---- C:\WINDOWS\system32\ihvmanager
2018-06-13 19:24:10 ----D---- C:\WINDOWS\system32\hu-HU
2018-06-13 19:24:10 ----D---- C:\WINDOWS\system32\hr-HR
2018-06-13 19:24:10 ----D---- C:\WINDOWS\system32\he-IL
2018-06-13 19:24:10 ----D---- C:\WINDOWS\system32\fr-FR
2018-06-13 19:24:10 ----D---- C:\WINDOWS\system32\fi-FI
2018-06-13 19:24:10 ----D---- C:\WINDOWS\system32\EventProviders
2018-06-13 19:24:10 ----D---- C:\WINDOWS\system32\et-EE
2018-06-13 19:24:10 ----D---- C:\WINDOWS\system32\es-ES
2018-06-13 19:24:10 ----D---- C:\WINDOWS\system32\el-GR
2018-06-13 19:24:10 ----D---- C:\WINDOWS\system32\de-DE
2018-06-13 19:24:10 ----D---- C:\WINDOWS\system32\da-DK
2018-06-13 19:24:10 ----D---- C:\WINDOWS\system32\cs-CZ
2018-06-13 19:24:10 ----D---- C:\WINDOWS\system32\bg-BG
2018-06-13 19:24:10 ----D---- C:\WINDOWS\system32\ar-SA
2018-06-13 19:24:10 ----D---- C:\WINDOWS\system32\appmgmt
2018-06-13 19:24:10 ----D---- C:\WINDOWS\schemas
2018-06-13 19:24:10 ----D---- C:\WINDOWS\ShellNew
2018-06-13 19:24:09 ----SHD---- C:\Program Files\Windows Sidebar
2018-06-13 19:24:09 ----SHD---- C:\Program Files (x86)\Windows Sidebar
2018-06-13 19:24:09 ----SD---- C:\WINDOWS\Downloaded Program Files
2018-06-13 19:24:09 ----RD---- C:\Program Files (x86)
2018-06-13 19:24:09 ----HD---- C:\WINDOWS\system32\GroupPolicy
2018-06-13 19:24:09 ----D---- C:\WINDOWS\system32\Recovery
2018-06-13 19:24:09 ----D---- C:\WINDOWS\Help
2018-06-13 19:24:09 ----D---- C:\Program Files\Intel
2018-06-13 19:24:09 ----D---- C:\Program Files\Common Files\system
2018-06-13 19:24:09 ----D---- C:\Program Files\Common Files\microsoft shared
2018-06-13 19:24:09 ----D---- C:\Program Files\Common Files
2018-06-13 19:24:09 ----D---- C:\Program Files (x86)\Microsoft.NET
2018-06-13 19:24:09 ----D---- C:\Program Files (x86)\Common Files
2018-06-13 19:24:04 ----D---- C:\WINDOWS\Setup
2018-06-13 19:20:55 ----D---- C:\WINDOWS\ehome
2018-06-13 19:20:52 ----D---- C:\Program Files (x86)\Windows Mail
2018-06-13 19:20:51 ----D---- C:\Program Files\Windows Mail
2018-06-13 19:20:51 ----D---- C:\Program Files\Synaptics
2018-06-13 19:20:51 ----D---- C:\Program Files\Realtek
2018-06-13 19:18:22 ----D---- C:\WINDOWS\SYSWOW64\vi-VN
2018-06-13 19:18:22 ----D---- C:\WINDOWS\SYSWOW64\ur-PK
2018-06-13 19:18:22 ----D---- C:\WINDOWS\SYSWOW64\ug-CN
2018-06-13 19:18:22 ----D---- C:\WINDOWS\SYSWOW64\tt-RU
2018-06-13 19:18:22 ----D---- C:\WINDOWS\SYSWOW64\tk-TM
2018-06-13 19:18:22 ----D---- C:\WINDOWS\SYSWOW64\te-IN
2018-06-13 19:18:22 ----D---- C:\WINDOWS\SYSWOW64\ta-IN
2018-06-13 19:18:22 ----D---- C:\WINDOWS\SYSWOW64\sw-KE
2018-06-13 19:18:22 ----D---- C:\WINDOWS\SYSWOW64\sq-AL
2018-06-13 19:18:22 ----D---- C:\WINDOWS\SYSWOW64\si-LK
2018-06-13 19:18:22 ----D---- C:\WINDOWS\SYSWOW64\setup
2018-06-13 19:18:22 ----D---- C:\WINDOWS\SYSWOW64\quz-PE
2018-06-13 19:18:22 ----D---- C:\WINDOWS\SYSWOW64\prs-AF
2018-06-13 19:18:22 ----D---- C:\WINDOWS\SYSWOW64\pa-IN
2018-06-13 19:18:22 ----D---- C:\WINDOWS\SYSWOW64\or-IN
2018-06-13 19:18:22 ----D---- C:\WINDOWS\SYSWOW64\nn-NO
2018-06-13 19:18:22 ----D---- C:\WINDOWS\SYSWOW64\ne-NP
2018-06-13 19:18:22 ----D---- C:\WINDOWS\SYSWOW64\mt-MT
2018-06-13 19:18:22 ----D---- C:\WINDOWS\SYSWOW64\ms-MY
2018-06-13 19:18:22 ----D---- C:\WINDOWS\SYSWOW64\mr-IN
2018-06-13 19:18:22 ----D---- C:\WINDOWS\SYSWOW64\mn-MN
2018-06-13 19:18:22 ----D---- C:\WINDOWS\SYSWOW64\ml-IN
2018-06-13 19:18:22 ----D---- C:\WINDOWS\SYSWOW64\mk-MK
2018-06-13 19:18:22 ----D---- C:\WINDOWS\SYSWOW64\mi-NZ
2018-06-13 19:18:22 ----D---- C:\WINDOWS\SYSWOW64\lo-LA
2018-06-13 19:18:22 ----D---- C:\WINDOWS\SYSWOW64\lb-LU
2018-06-13 19:18:22 ----D---- C:\WINDOWS\SYSWOW64\ky-KG
2018-06-13 19:18:22 ----D---- C:\WINDOWS\SYSWOW64\kok-IN
2018-06-13 19:18:22 ----D---- C:\WINDOWS\SYSWOW64\kn-IN
2018-06-13 19:18:22 ----D---- C:\WINDOWS\SYSWOW64\km-KH
2018-06-13 19:18:22 ----D---- C:\WINDOWS\SYSWOW64\kk-KZ
2018-06-13 19:18:22 ----D---- C:\WINDOWS\SYSWOW64\ka-GE
2018-06-13 19:18:22 ----D---- C:\WINDOWS\SYSWOW64\is-IS
2018-06-13 19:18:22 ----D---- C:\WINDOWS\SYSWOW64\id-ID
2018-06-13 19:18:22 ----D---- C:\WINDOWS\SYSWOW64\hy-AM
2018-06-13 19:18:22 ----D---- C:\WINDOWS\SYSWOW64\gu-IN
2018-06-13 19:18:22 ----D---- C:\WINDOWS\SYSWOW64\gd-GB
2018-06-13 19:18:22 ----D---- C:\WINDOWS\SYSWOW64\ga-IE
2018-06-13 19:18:22 ----D---- C:\WINDOWS\SYSWOW64\fil-PH
2018-06-13 19:18:22 ----D---- C:\WINDOWS\SYSWOW64\fa-IR
2018-06-13 19:18:22 ----D---- C:\WINDOWS\SYSWOW64\cy-GB
2018-06-13 19:18:22 ----D---- C:\WINDOWS\SYSWOW64\cs-CZ
2018-06-13 19:18:22 ----D---- C:\WINDOWS\SYSWOW64\bn-IN
2018-06-13 19:18:22 ----D---- C:\WINDOWS\SYSWOW64\bn-BD
2018-06-13 19:18:22 ----D---- C:\WINDOWS\SYSWOW64\be-BY
2018-06-13 19:18:22 ----D---- C:\WINDOWS\SYSWOW64\as-IN
2018-06-13 19:18:22 ----D---- C:\WINDOWS\SYSWOW64\am-ET
2018-06-13 19:18:22 ----D---- C:\WINDOWS\SYSWOW64\af-ZA
2018-06-13 19:18:22 ----D---- C:\WINDOWS\system32\vi-VN
2018-06-13 19:18:22 ----D---- C:\WINDOWS\system32\ur-PK
2018-06-13 19:18:22 ----D---- C:\WINDOWS\system32\ug-CN
2018-06-13 19:18:22 ----D---- C:\WINDOWS\system32\tt-RU
2018-06-13 19:18:22 ----D---- C:\WINDOWS\system32\tk-TM
2018-06-13 19:18:22 ----D---- C:\WINDOWS\system32\te-IN
2018-06-13 19:18:22 ----D---- C:\WINDOWS\system32\ta-in
2018-06-13 19:18:22 ----D---- C:\WINDOWS\system32\sw-KE
2018-06-13 19:18:22 ----D---- C:\WINDOWS\system32\sq-AL
2018-06-13 19:18:22 ----D---- C:\WINDOWS\system32\si-lk
2018-06-13 19:18:22 ----D---- C:\WINDOWS\system32\setup
2018-06-13 19:18:22 ----D---- C:\WINDOWS\system32\quz-PE
2018-06-13 19:18:22 ----D---- C:\WINDOWS\system32\prs-AF
2018-06-13 19:18:22 ----D---- C:\WINDOWS\system32\pa-IN
2018-06-13 19:18:22 ----D---- C:\WINDOWS\system32\or-IN
2018-06-13 19:18:22 ----D---- C:\WINDOWS\system32\nn-NO
2018-06-13 19:18:22 ----D---- C:\WINDOWS\system32\ne-NP
2018-06-13 19:18:22 ----D---- C:\WINDOWS\system32\mt-MT
2018-06-13 19:18:22 ----D---- C:\WINDOWS\system32\ms-MY
2018-06-13 19:18:22 ----D---- C:\WINDOWS\system32\mr-IN
2018-06-13 19:18:22 ----D---- C:\WINDOWS\system32\mn-MN
2018-06-13 19:18:22 ----D---- C:\WINDOWS\system32\ml-IN
2018-06-13 19:18:22 ----D---- C:\WINDOWS\system32\mk-MK
2018-06-13 19:18:22 ----D---- C:\WINDOWS\system32\mi-NZ
2018-06-13 19:18:22 ----D---- C:\WINDOWS\system32\lo-LA
2018-06-13 19:18:22 ----D---- C:\WINDOWS\system32\lb-LU
2018-06-13 19:18:22 ----D---- C:\WINDOWS\system32\ky-KG
2018-06-13 19:18:22 ----D---- C:\WINDOWS\system32\kok-IN
2018-06-13 19:18:22 ----D---- C:\WINDOWS\system32\kn-IN
2018-06-13 19:18:22 ----D---- C:\WINDOWS\system32\km-KH
2018-06-13 19:18:22 ----D---- C:\WINDOWS\system32\kk-KZ
2018-06-13 19:18:22 ----D---- C:\WINDOWS\system32\ka-GE
2018-06-13 19:18:22 ----D---- C:\WINDOWS\system32\is-IS
2018-06-13 19:18:22 ----D---- C:\WINDOWS\system32\id-ID
2018-06-13 19:18:22 ----D---- C:\WINDOWS\system32\hy-AM
2018-06-13 19:18:22 ----D---- C:\WINDOWS\system32\gu-IN
2018-06-13 19:18:22 ----D---- C:\WINDOWS\system32\gd-GB
2018-06-13 19:18:22 ----D---- C:\WINDOWS\system32\ga-IE
2018-06-13 19:18:22 ----D---- C:\WINDOWS\system32\fil-PH
2018-06-13 19:18:22 ----D---- C:\WINDOWS\system32\fa-IR
2018-06-13 19:18:22 ----D---- C:\WINDOWS\system32\cy-GB
2018-06-13 19:18:22 ----D---- C:\WINDOWS\system32\bn-IN
2018-06-13 19:18:22 ----D---- C:\WINDOWS\system32\bn-BD
2018-06-13 19:18:22 ----D---- C:\WINDOWS\system32\be-BY
2018-06-13 19:18:22 ----D---- C:\WINDOWS\system32\as-IN
2018-06-13 19:18:22 ----D---- C:\WINDOWS\system32\am-et
2018-06-13 19:18:22 ----D---- C:\WINDOWS\system32\af-ZA
2018-06-13 19:18:22 ----D---- C:\WINDOWS\Provisioning
2018-06-13 19:18:22 ----D---- C:\WINDOWS\Containers
2018-06-13 19:15:20 ----D---- C:\WINDOWS\SYSWOW64\inetsrv
2018-06-13 19:15:20 ----D---- C:\WINDOWS\system32\inetsrv
2018-06-13 19:14:38 ----D---- C:\WINDOWS\SYSWOW64\zh-TW
2018-06-13 19:14:38 ----D---- C:\WINDOWS\SYSWOW64\zh-CN
2018-06-13 19:14:38 ----D---- C:\WINDOWS\SYSWOW64\uk-UA
2018-06-13 19:14:38 ----D---- C:\WINDOWS\SYSWOW64\tr-TR
2018-06-13 19:14:38 ----D---- C:\WINDOWS\SYSWOW64\th-TH
2018-06-13 19:14:38 ----D---- C:\WINDOWS\SYSWOW64\sv-SE
2018-06-13 19:14:38 ----D---- C:\WINDOWS\SYSWOW64\sr-Latn-RS
2018-06-13 19:14:38 ----D---- C:\WINDOWS\SYSWOW64\sl-SI
2018-06-13 19:14:38 ----D---- C:\WINDOWS\SYSWOW64\sk-SK
2018-06-13 19:14:38 ----D---- C:\WINDOWS\SYSWOW64\ru-RU
2018-06-13 19:14:38 ----D---- C:\WINDOWS\SYSWOW64\ro-RO
2018-06-13 19:14:38 ----D---- C:\WINDOWS\SYSWOW64\pt-PT
2018-06-13 19:14:38 ----D---- C:\WINDOWS\SYSWOW64\pt-BR
2018-06-13 19:14:38 ----D---- C:\WINDOWS\SYSWOW64\pl-PL
2018-06-13 19:14:38 ----D---- C:\WINDOWS\SYSWOW64\nl-NL
2018-06-13 19:14:38 ----D---- C:\WINDOWS\SYSWOW64\nb-NO
2018-06-13 19:14:38 ----D---- C:\WINDOWS\SYSWOW64\lv-LV
2018-06-13 19:14:38 ----D---- C:\WINDOWS\SYSWOW64\lt-LT
2018-06-13 19:14:38 ----D---- C:\WINDOWS\SYSWOW64\ko-KR
2018-06-13 19:14:38 ----D---- C:\WINDOWS\SYSWOW64\ja-JP
2018-06-13 19:14:38 ----D---- C:\WINDOWS\SYSWOW64\it-IT
2018-06-13 19:14:38 ----D---- C:\WINDOWS\SYSWOW64\hu-HU
2018-06-13 19:14:38 ----D---- C:\WINDOWS\SYSWOW64\hr-HR
2018-06-13 19:14:38 ----D---- C:\WINDOWS\SYSWOW64\he-IL
2018-06-13 19:14:38 ----D---- C:\WINDOWS\SYSWOW64\fr-FR
2018-06-13 19:14:38 ----D---- C:\WINDOWS\SYSWOW64\fr-CA
2018-06-13 19:14:38 ----D---- C:\WINDOWS\SYSWOW64\fi-FI
2018-06-13 19:14:38 ----D---- C:\WINDOWS\SYSWOW64\et-EE
2018-06-13 19:14:38 ----D---- C:\WINDOWS\SYSWOW64\es-MX
2018-06-13 19:14:38 ----D---- C:\WINDOWS\SYSWOW64\es-ES
2018-06-13 19:14:38 ----D---- C:\WINDOWS\SYSWOW64\en-US
2018-06-13 19:14:38 ----D---- C:\WINDOWS\SYSWOW64\en-GB
2018-06-13 19:14:38 ----D---- C:\WINDOWS\SYSWOW64\el-GR
2018-06-13 19:14:38 ----D---- C:\WINDOWS\SYSWOW64\de-DE
2018-06-13 19:14:38 ----D---- C:\WINDOWS\SYSWOW64\da-DK
2018-06-13 19:14:38 ----D---- C:\WINDOWS\SYSWOW64\bg-BG
2018-06-13 19:14:38 ----D---- C:\WINDOWS\SYSWOW64\ar-SA
2018-06-13 19:14:38 ----D---- C:\WINDOWS\system32\uk-UA
2018-06-13 19:14:38 ----D---- C:\WINDOWS\system32\sr-Latn-RS
2018-06-13 19:14:38 ----D---- C:\WINDOWS\system32\fr-CA
2018-06-13 19:14:38 ----D---- C:\WINDOWS\system32\es-MX
2018-06-13 19:14:38 ----D---- C:\WINDOWS\system32\en-GB
2018-06-13 19:14:28 ----D---- C:\WINDOWS\SYSWOW64\MUI
2018-06-13 19:14:28 ----D---- C:\WINDOWS\system32\MUI
2018-06-13 19:13:59 ----D---- C:\WINDOWS\OCR
2018-06-13 18:44:15 ----D---- C:\WINDOWS\system32\CodeIntegrity
2018-06-13 18:37:13 ----D---- C:\WINDOWS\SoftwareDistribution
2018-06-13 18:37:13 ----D---- C:\Program Files\windows nt
2018-06-13 18:37:11 ----RD---- C:\Program Files\Windows Defender
2018-06-13 18:37:11 ----D---- C:\WINDOWS\system32\Tasks
2018-06-13 18:37:00 ----D---- C:\WINDOWS\Registration
2018-06-13 18:36:37 ----D---- C:\WINDOWS\SYSWOW64\wbem
2018-06-13 18:34:56 ----D---- C:\WINDOWS\system32\wbem
2018-06-13 18:34:54 ----SD---- C:\ProgramData\Microsoft
2018-06-13 18:34:50 ----RSD---- C:\WINDOWS\media
2018-06-13 18:31:39 ----RD---- C:\Users
2018-06-13 18:27:53 ----HD---- C:\ProgramData
2018-06-13 18:27:53 ----D---- C:\ProgramData\USOPrivate
2018-06-13 18:27:04 ----A---- C:\WINDOWS\SYSWOW64\PerfStringBackup.INI
2018-06-13 18:26:54 ----D---- C:\WINDOWS\SYSWOW64\sda
2018-06-13 18:26:45 ----SHDC---- C:\WINDOWS\Installer
2018-06-13 18:26:45 ----HD---- C:\Config.Msi
2018-06-13 18:26:43 ----D---- C:\WINDOWS\system32\DAX2
2018-06-13 18:26:31 ----D---- C:\WINDOWS\SYSWOW64\RTCOM
2018-06-13 18:26:02 ----D---- C:\WINDOWS\debug
2018-06-13 18:25:53 ----D---- C:\WINDOWS\twain_32
2018-06-13 18:25:53 ----D---- C:\Program Files (x86)\Lenovo EasyCamera
2018-06-13 18:24:55 ----SHD---- C:\Recovery
2018-06-13 17:52:57 ----D---- C:\Users\Ilona\AppData\Roaming\Skype
2018-06-13 17:31:57 ----D---- C:\ProgramData\Lenovo
2018-06-13 11:24:14 ----AC---- C:\WINDOWS\system32\MRT-KB890830.exe
2018-06-13 11:24:11 ----AC---- C:\WINDOWS\system32\MRT.exe
2018-06-12 09:28:31 ----D---- C:\ProgramData\Package Cache
2018-06-12 09:28:31 ----D---- C:\Program Files (x86)\Garmin
2018-06-06 12:23:11 ----D---- C:\WKOKES
2018-06-06 01:29:25 ----A---- C:\WINDOWS\SYSWOW64\FlashPlayerApp.exe
2018-05-31 15:30:42 ----D---- C:\WINDOWS\system32\drivers\wd
======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======
R0 bttflt;@virtdisk.inf,%service_desc%;Microsoft Hyper-V VHDPMEM BTT Filter; C:\WINDOWS\System32\drivers\bttflt.sys [2018-04-12 38304]
R0 Fastboot;Fastboot; C:\WINDOWS\System32\DRIVERS\Fastboot.sys [2015-10-22 72808]
R0 cht4iscsi;cht4iscsi; C:\WINDOWS\System32\drivers\cht4sx64.sys [2018-04-12 321432]
R0 iaStorAVC;@iastorav.inf,%iaStorAVC.DeviceDesc%;Intel Chipset SATA RAID Controller; C:\WINDOWS\System32\drivers\iaStorAVC.sys [2018-04-12 885144]
R0 iorate;@%SystemRoot%\system32\drivers\iorate.sys,-101; C:\WINDOWS\system32\drivers\iorate.sys [2018-04-12 58272]
R0 ItSas35i;ItSas35i; C:\WINDOWS\System32\drivers\ItSas35i.sys [2018-04-12 145816]
R0 LSI_SAS2i;LSI_SAS2i; C:\WINDOWS\System32\drivers\lsi_sas2i.sys [2018-04-12 124312]
R0 LSI_SAS3i;LSI_SAS3i; C:\WINDOWS\System32\drivers\lsi_sas3i.sys [2018-04-12 128408]
R0 megasas2i;megasas2i; C:\WINDOWS\System32\drivers\MegaSas2i.sys [2018-04-12 75160]
R0 megasas35i;megasas35i; C:\WINDOWS\System32\drivers\megasas35i.sys [2018-04-12 82328]
R0 percsas2i;percsas2i; C:\WINDOWS\System32\drivers\percsas2i.sys [2018-04-12 58776]
R0 percsas3i;percsas3i; C:\WINDOWS\System32\drivers\percsas3i.sys [2018-04-12 61848]
R0 Ramdisk;Windows RAM Disk Driver; C:\WINDOWS\system32\DRIVERS\ramdisk.sys [2018-04-12 39840]
R0 scmbus;@scmbus.inf,%scmbus.SvcDesc%;Microsoft Storage Class Memory Bus Driver; C:\WINDOWS\System32\drivers\scmbus.sys [2018-04-12 128416]
R1 afunix;afunix; C:\WINDOWS\system32\drivers\afunix.sys [2018-04-12 39424]
R3 ACPIVPC;@oem53.inf,%ACPIVPC.SvcDesc%;Lenovo Virtual Power Controller Driver; C:\WINDOWS\System32\drivers\AcpiVpc.sys [2016-12-26 35576]
R3 CAD;@ChargeArbitration.inf,%CAD_DevDesc%;Charge Arbitration Driver; C:\WINDOWS\System32\drivers\CAD.sys [2018-04-12 60320]
R3 HpqKbFiltr;@oem38.inf,%HpqKbFiltr.SvcDesc%;HpqKbFilter Driver; C:\WINDOWS\System32\drivers\HpqKbFiltr.sys [2010-02-16 25912]
R3 ICCWDT;@oem21.inf,%ICCWDT.SVCDESC%;Intel(R) Watchdog Timer Driver (Intel(R) WDT); C:\WINDOWS\System32\drivers\ICCWDT.sys [2016-11-02 38680]
R3 MarvinBus;@oem8.inf,%MarvinBus.SVCDESC%;Pinnacle Marvin Bus 64; C:\WINDOWS\System32\drivers\MarvinBus64.sys [2005-09-24 261120]
R3 MEIx64;@oem71.inf,%TEE_SvcDesc%;Intel(R) Management Engine Interface ; C:\WINDOWS\System32\drivers\TeeDriverW8x64.sys [2016-02-04 185896]
R3 rt640x64;@oem62.inf,%rt640.Service.DispName%;Realtek RT640 NT Driver; C:\WINDOWS\System32\drivers\rt640x64.sys [2017-08-21 1009128]
R3 RTSUER;@oem61.inf,%RtsUER%;Realtek USB Card Reader - UER; C:\WINDOWS\system32\Drivers\RtsUer.sys [2015-12-22 413912]
S0 MsSecFlt;@%SystemRoot%\System32\Drivers\mssecflt.sys,-1001; C:\WINDOWS\system32\drivers\mssecflt.sys [2018-04-12 304032]
S1 bam;@%SystemRoot%\system32\drivers\bam.sys,-100; C:\WINDOWS\system32\drivers\bam.sys [2018-04-12 60320]
S1 FileCrypt;@%systemroot%\system32\drivers\filecrypt.sys,-100; C:\WINDOWS\system32\drivers\filecrypt.sys [2018-04-12 55808]
S1 GpuEnergyDrv;@%SystemRoot%\system32\drivers\gpuenergydrv.sys,-100; C:\WINDOWS\System32\drivers\gpuenergydrv.sys [2018-04-12 8192]
S2 CldFlt;Windows Cloud Files Filter Driver; C:\WINDOWS\system32\drivers\cldflt.sys [2018-04-12 414208]
S2 MMCSS;@%systemroot%\system32\drivers\mmcss.sys,-100; C:\WINDOWS\system32\drivers\mmcss.sys [2018-04-12 43520]
S2 MQAC;@mqutil.dll,-6101; C:\WINDOWS\system32\drivers\mqac.sys [2018-04-12 178688]
S3 AcpiDev;@acpidev.inf,%AcpiDev.SvcDesc%;ACPI Devices driver; C:\WINDOWS\System32\drivers\AcpiDev.sys [2018-04-12 20480]
S3 applockerfltr;@%systemroot%\system32\srpapi.dll,-102; C:\WINDOWS\system32\drivers\applockerfltr.sys [2018-04-12 18432]
S3 AppvStrm;@%systemroot%\system32\drivers\AppvStrm.sys,-101; C:\WINDOWS\system32\drivers\AppvStrm.sys [2018-04-12 127384]
S3 AppvVemgr;@%systemroot%\system32\drivers\AppvVemgr.sys,-101; C:\WINDOWS\system32\drivers\AppvVemgr.sys [2018-04-12 162712]
S3 AppvVfs;@%systemroot%\system32\drivers\AppvVfs.sys,-101; C:\WINDOWS\system32\drivers\AppvVfs.sys [2018-04-12 143768]
S3 bindflt;@%systemroot%\system32\drivers\bindflt.sys,-100; C:\WINDOWS\system32\drivers\bindflt.sys [2018-04-12 92056]
S3 BtFilter;BtFilter; C:\WINDOWS\system32\DRIVERS\btfilter.sys [2016-06-26 610656]
S3 BthEnum;@bth.inf,%BthEnum.SVCDESC%;Služba Bluetooth Enumerator; C:\WINDOWS\System32\drivers\BthEnum.sys [2018-04-12 106496]
S3 BthLEEnum;@bthleenum.inf,%BthLEEnum.SVCDESC%;Ovladač úspory energie technologie Bluetooth; C:\WINDOWS\system32\DRIVERS\Microsoft.Bluetooth.Legacy.LEEnumerator.sys [2018-04-12 86528]
S3 BthPan;@bthpan.inf,%BthPan.DisplayName%;Bluetooth Device (Personal Area Network); C:\WINDOWS\System32\drivers\bthpan.sys [2018-04-12 129536]
S3 BTHPORT;@bth.inf,%BTHPORT.SvcDesc%;Ovladač portu Bluetooth; C:\WINDOWS\system32\DRIVERS\BTHport.sys [2018-04-12 1069056]
S3 BTHUSB;@bth.inf,%BTHUSB.SvcDesc%;Ovladač rozhraní USB radiostanice Bluetooth; C:\WINDOWS\system32\DRIVERS\BTHUSB.sys [2018-04-12 85504]
S3 buttonconverter;@buttonconverter.inf,%btnconv.SvcDesc%;Service for Portable Device Control devices; C:\WINDOWS\System32\drivers\buttonconverter.sys [2018-04-12 39936]
S3 CapImg;@capimg.inf,%CapImgHid_Service%;HID driver for CapImg touch screen; C:\WINDOWS\System32\drivers\capimg.sys [2018-04-12 123392]
S3 genericusbfn;@genericusbfn.inf,%genericusbfn.ServiceName%;Generic USB Function Class; C:\WINDOWS\System32\drivers\genericusbfn.sys [2018-04-12 20992]
S3 hidinterrupt;@hidinterrupt.inf,%HID_Interrupt.SvcDesc%;Common Driver for HID Buttons implemented with interrupts; C:\WINDOWS\System32\drivers\hidinterrupt.sys [2018-04-12 50592]
S3 hvservice;@%SystemRoot%\system32\drivers\hvservice.sys,-16; C:\WINDOWS\system32\drivers\hvservice.sys [2018-04-12 73632]
S3 HwNClx0101;Microsoft Hardware Notifications Class Extension Driver; C:\WINDOWS\System32\Drivers\mshwnclx.sys [2018-04-12 27136]
S3 cht4vbd;@cht4vx64.inf,%cht4vbd.generic%;Chelsio Virtual Bus Driver; C:\WINDOWS\System32\drivers\cht4vx64.sys [2018-04-12 1836952]
S3 iagpio;@iagpio.inf,%iagpio.SVCDESC%;Intel Serial IO GPIO Controller Driver; C:\WINDOWS\System32\drivers\iagpio.sys [2018-04-12 36864]
S3 iai2c;@iai2c.inf,%iai2c.SVCDESC%;Intel(R) Serial IO I2C Host Controller; C:\WINDOWS\System32\drivers\iai2c.sys [2018-04-12 91648]
S3 iaLPSS2i_GPIO2;@iaLPSS2i_GPIO2_SKL.inf,%iaLPSS2i_GPIO2.SVCDESC%;Intel(R) Serial IO GPIO Driver v2; C:\WINDOWS\System32\drivers\iaLPSS2i_GPIO2.sys [2018-04-12 79360]
S3 iaLPSS2i_GPIO2_BXT_P;@iaLPSS2i_GPIO2_BXT_P.inf,%iaLPSS2i_GPIO2_BXT_P.SVCDESC%;Intel(R) Serial IO GPIO Driver v2; C:\WINDOWS\System32\drivers\iaLPSS2i_GPIO2_BXT_P.sys [2018-04-12 88576]
S3 iaLPSS2i_I2C;@iaLPSS2i_I2C_SKL.inf,%iaLPSS2i_I2C.SVCDESC%;Intel(R) Serial IO I2C Driver v2; C:\WINDOWS\System32\drivers\iaLPSS2i_I2C.sys [2018-04-12 171520]
S3 iaLPSS2i_I2C_BXT_P;@iaLPSS2i_I2C_BXT_P.inf,%iaLPSS2i_I2C_BXT_P.SVCDESC%;Intel(R) Serial IO I2C Driver v2; C:\WINDOWS\System32\drivers\iaLPSS2i_I2C_BXT_P.sys [2018-04-12 174592]
S3 ibbus;@mlx4_bus.inf,%Ibbus.ServiceDesc%;Mellanox InfiniBand Bus/AL (Filter Driver); C:\WINDOWS\System32\drivers\ibbus.sys [2018-04-12 526232]
S3 igfx;igfx; C:\WINDOWS\System32\DriverStore\FileRepository\igdlh64.inf_amd64_ca615c91f47053ea\igdkmd64.sys [2016-12-21 11039712]
S3 IndirectKmd;@%SystemRoot%\system32\drivers\IndirectKmd.sys,-100; C:\WINDOWS\System32\drivers\IndirectKmd.sys [2018-04-12 38912]
S3 IntcAzAudAddService;Service for Realtek HD Audio (WDM); C:\WINDOWS\system32\drivers\RTKVHD64.sys [2016-03-25 4874496]
S3 IntcDAud;@oem15.inf,%IntcAud.SvcDesc%;Intel(R) Display Audio; C:\WINDOWS\system32\DRIVERS\IntcDAud.sys [2016-10-07 822248]
S3 IPT;IPT; C:\WINDOWS\System32\drivers\ipt.sys [2018-04-12 32256]
S3 irda;IrDA; C:\WINDOWS\system32\drivers\irda.sys [2018-04-12 119808]
S3 mausbhost;@mausbhost.inf,%MAUSBHost.ServiceName%;MA-USB Host Controller Driver; C:\WINDOWS\System32\drivers\mausbhost.sys [2018-04-12 505240]
S3 mausbip;@mausbhost.inf,%MAUSBIP.ServiceName%;MA-USB IP Filter Driver; C:\WINDOWS\System32\drivers\mausbip.sys [2018-04-12 56736]
S3 mlx4_bus;@mlx4_bus.inf,%MLX4BUS.ServiceDesc%;Mellanox ConnectX Bus Enumerator; C:\WINDOWS\System32\drivers\mlx4_bus.sys [2018-04-12 842648]
S3 ndfltr;@mlx4_bus.inf,%ndfltr.ServiceDesc%;NetworkDirect Service; C:\WINDOWS\System32\drivers\ndfltr.sys [2018-04-12 108952]
S3 NetAdapterCx;Network Adapter Wdf Class Extension Library; C:\WINDOWS\system32\drivers\NetAdapterCx.sys [2018-04-12 175104]
S3 nvdimm;@nvdimm.inf,%nvdimm.SvcDesc%;Microsoft NVDIMM device driver; C:\WINDOWS\System32\drivers\nvdimm.sys [2018-04-12 104448]
S3 pmem;@pmem.inf,%pmem.SvcDesc%;Microsoft persistent memory disk driver; C:\WINDOWS\System32\drivers\pmem.sys [2018-04-12 105984]
S3 PNPMEM;@memory.inf,%PNPMEM.SvcDesc%;Microsoft Memory Module Driver; C:\WINDOWS\System32\drivers\pnpmem.sys [2018-04-12 16896]
S3 Qcamain10x64;@netathr10x.inf,%ATHR.Service.DispName%;Qualcomm Extensible Wireless LAN 11AC device driver; C:\WINDOWS\System32\drivers\Qcamain10x64.sys [2018-04-12 2344448]
S3 ReFSv1;ReFSv1; C:\WINDOWS\system32\drivers\ReFSv1.sys [2018-06-08 945568]
S3 RFCOMM;@tdibth.inf,%RFCOMM.DisplayName%;Bluetooth Device (RFCOMM Protocol TDI); C:\WINDOWS\System32\drivers\rfcomm.sys [2018-04-12 193536]
S3 rhproxy;@rhproxy.inf,%rhproxy.SVCDESC%;Resource Hub proxy driver; C:\WINDOWS\System32\drivers\rhproxy.sys [2018-04-12 104448]
S3 RTL8167;@oem78.inf,%rtl8167.Service.DispName%;Realtek 8167 NT Driver; C:\WINDOWS\system32\DRIVERS\Rt64win7.sys [2016-01-22 1026304]
S3 SDFRd;@SDFRd.inf,%SDFRd.ServiceDesc%;SDF Reflector; C:\WINDOWS\System32\drivers\SDFRd.sys [2018-04-12 33176]
S3 semav6msr64;semav6msr64; \??\C:\windows\system32\drivers\semav6msr64.sys [2016-10-18 21984]
S4 hvcrash;hvcrash; C:\WINDOWS\System32\drivers\hvcrash.sys [2018-04-12 33184]
======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======
R2 CoreMessagingRegistrar;@%SystemRoot%\system32\coremessaging.dll,-1; C:\WINDOWS\system32\svchost.exe [2018-04-12 51288]
S2 ac.sharedstore;ActivIdentity Shared Store Service; C:\Program Files\Common Files\ActivIdentity\ac.sharedstore.exe [2009-06-04 277032]
S2 AdobeARMservice;Adobe Acrobat Update Service; C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe [2018-02-09 83984]
S2 AppHostSvc;@%windir%\system32\inetsrv\iisres.dll,-30011; C:\WINDOWS\system32\svchost.exe [2018-04-12 51288]
S2 AtherosSvc;AtherosSvc; C:\WINDOWS\system32\AdminService.exe [2016-06-26 355760]
S2 CDPSvc;@%SystemRoot%\system32\cdpsvc.dll,-100; C:\WINDOWS\system32\svchost.exe [2018-04-12 51288]
S2 CDPUserSvc;@%SystemRoot%\system32\cdpusersvc.dll,-100; C:\WINDOWS\system32\svchost.exe [2018-04-12 51288]
S2 CDPUserSvc_27bd3;Uživatelská služba platformy připojených zařízení_27bd3; C:\WINDOWS\system32\svchost.exe [2018-04-12 51288]
S2 DAX2API;Dolby DAX2 API Service; C:\Program Files\Dolby\Dolby DAX2\DAX2_API\DolbyDAX2API.exe [2016-01-27 163328]
S2 DiagTrack;@%SystemRoot%\system32\diagtrack.dll,-3001; C:\WINDOWS\System32\svchost.exe [2018-04-12 51288]
S2 DoSvc;@%systemroot%\system32\dosvc.dll,-100; C:\WINDOWS\System32\svchost.exe [2018-04-12 51288]
S2 DusmSvc;@%SystemRoot%\System32\dusmsvc.dll,-1; C:\WINDOWS\System32\svchost.exe [2018-04-12 51288]
S2 FastbootService;FastbootService; C:\Program Files\Lenovo\OneKey Optimizer\bin\FbService.exe [2015-10-22 193640]
S2 Garmin Device Interaction Service;Garmin Device Interaction Service; C:\Program Files (x86)\Garmin\Device Interaction Service\GarminService.exe [2018-06-06 1194512]
S2 gupdate;Služba Google Update (gupdate); C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2015-08-29 144200]
S2 hasplms;Sentinel LDK License Manager; C:\WINDOWS\system32\hasplms.exe [2015-09-23 4665168]
S2 HP Power Assistant Service;HP Power Assistant Service; C:\Program Files\Hewlett-Packard\HP Power Assistant\HPPA_Service.exe [2010-04-05 103992]
S2 HPDayStarterService;HP DayStarter Service; c:\Program Files\Hewlett-Packard\HP QuickLook\32-bit\HPDayStarterService.exe [2010-06-14 90112]
S2 HPDrvMntSvc.exe;HP Quick Synchronization Service; c:\Program Files (x86)\Hewlett-Packard\Shared\HPDrvMntSvc.exe [2009-12-10 251448]
S2 hpHotkeyMonitor;HP Hotkey Monitor; C:\Program Files (x86)\Hewlett-Packard\HP HotKey Support\hpHotkeyMonitor.exe [2010-03-01 264248]
S2 igfxCUIService2.0.0.0;Intel(R) HD Graphics Control Panel Service; C:\WINDOWS\System32\DriverStore\FileRepository\igdlh64.inf_amd64_ca615c91f47053ea\igfxCUIService.exe [2016-12-21 341984]
S2 jhi_service;Intel(R) Dynamic Application Loader Host Interface Service; C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL\jhi_service.exe [2016-03-16 209184]
S2 Lenovo OKO Service;Lenovo OKO Service; C:\Program Files\Lenovo\OneKey Optimizer\bin\OKOUpdataService.exe [2016-01-07 2730280]
S2 LightScribeService;LightScribeService Direct Disc Labeling Service; C:\Program Files (x86)\Common Files\LightScribe\LSSrvc.exe [2010-02-22 73728]
S2 LMS;Intel(R) Management and Security Application Local Management Service; C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe [2016-03-16 416544]
S2 MapsBroker;@%SystemRoot%\System32\moshost.dll,-100; C:\WINDOWS\System32\svchost.exe [2018-04-12 51288]
S2 MSMQ;@mqutil.dll,-6102; C:\WINDOWS\system32\mqsvc.exe [2018-04-12 26112]
S2 Net Driver HPZ12;Net Driver HPZ12; C:\windows\System32\svchost.exe [2018-04-12 51288]
S2 NetMsmqActivator;@%systemroot%\Microsoft.NET\Framework64\v4.0.30319\ServiceModelInstallRC.dll,-8195; C:\WINDOWS\Microsoft.NET\Framework64\v4.0.30319\SMSvcHost.exe [2018-04-12 136296]
S2 NetPipeActivator;@%systemroot%\Microsoft.NET\Framework64\v4.0.30319\ServiceModelInstallRC.dll,-8197; C:\WINDOWS\Microsoft.NET\Framework64\v4.0.30319\SMSvcHost.exe [2018-04-12 136296]
S2 NetTcpActivator;@%systemroot%\Microsoft.NET\Framework64\v4.0.30319\ServiceModelInstallRC.dll,-8199; C:\WINDOWS\Microsoft.NET\Framework64\v4.0.30319\SMSvcHost.exe [2018-04-12 136296]
S2 OKOControlSvc;OKOControlSvc; C:\Program Files\Lenovo\OneKey Optimizer\bin\OKOControlSvc.exe [2016-01-07 369960]
S2 OneSyncSvc;@%SystemRoot%\system32\APHostRes.dll,-10002; C:\WINDOWS\system32\svchost.exe [2018-04-12 51288]
S2 OneSyncSvc_27bd3;Hostitel synchronizace_27bd3; C:\WINDOWS\system32\svchost.exe [2018-04-12 51288]
S2 Pml Driver HPZ12;Pml Driver HPZ12; C:\windows\System32\svchost.exe [2018-04-12 51288]
S2 SecurityHealthService;@%systemroot%\system32\SecurityHealthAgent.dll,-1002; C:\WINDOWS\system32\SecurityHealthService.exe [2018-04-12 761440]
S3 AJRouter;@%SystemRoot%\system32\AJRouter.dll,-2; C:\WINDOWS\system32\svchost.exe [2018-04-12 51288]
S3 AssignedAccessManagerSvc;@%SystemRoot%\system32\assignedaccessmanagersvc.dll,-100; C:\WINDOWS\system32\svchost.exe [2018-04-12 51288]
S3 Autodesk Licensing Service;Autodesk Licensing Service; C:\Program Files (x86)\Common Files\Autodesk Shared\Service\AdskScSrv.exe [2013-11-11 77944]
S3 BcastDVRUserService;@%SystemRoot%\system32\BcastDVRUserService.dll,-100; C:\WINDOWS\system32\svchost.exe [2018-04-12 51288]
S3 BcastDVRUserService_27bd3;Uživatelská služba pro GameDVR a vysílání her_27bd3; C:\WINDOWS\system32\svchost.exe [2018-04-12 51288]
S3 BluetoothUserService;@%SystemRoot%\system32\Microsoft.Bluetooth.UserService.dll,-101; C:\WINDOWS\system32\svchost.exe [2018-04-12 51288]
S3 BluetoothUserService_27bd3;Služba pro podporu uživatelů Bluetooth_27bd3; C:\WINDOWS\system32\svchost.exe [2018-04-12 51288]
S3 BTAGService;@%SystemRoot%\system32\BTAGService.dll,-101; C:\WINDOWS\system32\svchost.exe [2018-04-12 51288]
S3 BthAvctpSvc;@%SystemRoot%\system32\BthAvctpSvc.dll,-101; C:\WINDOWS\system32\svchost.exe [2018-04-12 51288]
S3 camsvc;@%SystemRoot%\system32\CapabilityAccessManager.dll,-1; C:\WINDOWS\system32\svchost.exe [2018-04-12 51288]
S3 CaptureService;@%SystemRoot%\system32\CaptureService.dll,-100; C:\WINDOWS\system32\svchost.exe [2018-04-12 51288]
S3 CaptureService_27bd3;CaptureService_27bd3; C:\WINDOWS\system32\svchost.exe [2018-04-12 51288]
S3 ClipSVC;@%SystemRoot%\system32\ClipSVC.dll,-103; C:\WINDOWS\System32\svchost.exe [2018-04-12 51288]
S3 cphs;Intel(R) Content Protection HECI Service; C:\WINDOWS\System32\DriverStore\FileRepository\igdlh64.inf_amd64_ca615c91f47053ea\IntelCpHeciSvc.exe [2016-12-21 301536]
S3 cplspcon;Intel(R) Content Protection HDCP Service; C:\WINDOWS\System32\DriverStore\FileRepository\igdlh64.inf_amd64_ca615c91f47053ea\IntelCpHDCPSvc.exe [2016-12-21 480224]
S3 DevicePickerUserSvc;@%SystemRoot%\system32\Windows.Devices.Picker.dll,-1006; C:\WINDOWS\system32\svchost.exe [2018-04-12 51288]
S3 DevicePickerUserSvc_27bd3;DevicePicker_27bd3; C:\WINDOWS\system32\svchost.exe [2018-04-12 51288]
S3 DevicesFlowUserSvc;@%SystemRoot%\system32\DevicesFlowBroker.dll,-103; C:\WINDOWS\system32\svchost.exe [2018-04-12 51288]
S3 DevicesFlowUserSvc_27bd3;Tok zařízení_27bd3; C:\WINDOWS\system32\svchost.exe [2018-04-12 51288]
S3 DevQueryBroker;@%SystemRoot%\system32\DevQueryBroker.dll,-100; C:\WINDOWS\system32\svchost.exe [2018-04-12 51288]
S3 diagnosticshub.standardcollector.service;@%SystemRoot%\system32\DiagSvcs\DiagnosticsHub.StandardCollector.ServiceRes.dll,-1000; C:\WINDOWS\system32\DiagSvcs\DiagnosticsHub.StandardCollector.Service.exe [2018-04-12 90624]
S3 diagsvc;@%systemroot%\system32\DiagSvc.dll,-100; C:\WINDOWS\System32\svchost.exe [2018-04-12 51288]
S3 DmEnrollmentSvc;@%systemroot%\system32\Windows.Internal.Management.dll,-100; C:\WINDOWS\system32\svchost.exe [2018-04-12 51288]
S3 dmwappushservice;@%SystemRoot%\system32\dmwappushsvc.dll,-200; C:\WINDOWS\system32\svchost.exe [2018-04-12 51288]
S3 DsSvc;@%SystemRoot%\system32\dssvc.dll,-10003; C:\WINDOWS\System32\svchost.exe [2018-04-12 51288]
S3 embeddedmode;@%SystemRoot%\system32\embeddedmodesvc.dll,-201; C:\WINDOWS\System32\svchost.exe [2018-04-12 51288]
S3 EntAppSvc;@EnterpriseAppMgmtSvc.dll,-1; C:\WINDOWS\system32\svchost.exe [2018-04-12 51288]
S3 FontCache3.0.0.0;@%SystemRoot%\system32\PresentationHost.exe,-3309; C:\WINDOWS\Microsoft.Net\Framework64\v3.0\WPF\PresentationFontCache.exe [2018-02-14 43648]
S3 FrameServer;@%systemroot%\system32\FrameServer.dll,-100; C:\WINDOWS\System32\svchost.exe [2018-04-12 51288]
S3 GraphicsPerfSvc;@%SystemRoot%\system32\GraphicsPerfSvc.dll,-100; C:\WINDOWS\System32\svchost.exe [2018-04-12 51288]
S3 gupdatem;Služba Google Update (gupdatem); C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2015-08-29 144200]
S3 HvHost;@%SystemRoot%\system32\hvhostsvc.dll,-100; C:\WINDOWS\system32\svchost.exe [2018-04-12 51288]
S3 icssvc;@%SystemRoot%\System32\tetheringservice.dll,-4097; C:\WINDOWS\system32\svchost.exe [2018-04-12 51288]
S3 InstallService;@%SystemRoot%\system32\InstallService.dll,-200; C:\WINDOWS\System32\svchost.exe [2018-04-12 51288]
S3 Intel(R) Capability Licensing Service TCP IP Interface;Intel(R) Capability Licensing Service TCP IP Interface; C:\Program Files\Intel\iCLS Client\SocketHeciServer.exe [2016-02-19 974632]
S3 IpxlatCfgSvc;@%Systemroot%\system32\ipxlatcfg.dll,-500; C:\WINDOWS\System32\svchost.exe [2018-04-12 51288]
S3 irmon;@%SystemRoot%\System32\irmon.dll,-2000; C:\WINDOWS\system32\svchost.exe [2018-04-12 51288]
S3 LicenseManager;@%SystemRoot%\system32\licensemanagersvc.dll,-200; C:\WINDOWS\System32\svchost.exe [2018-04-12 51288]
S3 LSC.Services.SystemService;Lenovo Solution Center System Service; C:\Program Files\Lenovo\Lenovo Solution Center\App\LSC.Services.SystemService.exe [2016-06-02 273232]
S3 LxpSvc;@%SystemRoot%\system32\LanguageOverlayServer.dll,-100; C:\WINDOWS\system32\svchost.exe [2018-04-12 51288]
S3 MessagingService;@%SystemRoot%\system32\MessagingService.dll,-100; C:\WINDOWS\system32\svchost.exe [2018-04-12 51288]
S3 MessagingService_27bd3;Služba zasílání zpráv_27bd3; C:\WINDOWS\system32\svchost.exe [2018-04-12 51288]
S3 MozillaMaintenance;Mozilla Maintenance Service; C:\Program Files (x86)\Mozilla Maintenance Service\maintenanceservice.exe [2018-02-17 194000]
S3 NaturalAuthentication;@%systemroot%\system32\NaturalAuth.dll,-100; C:\WINDOWS\system32\svchost.exe [2018-04-12 51288]
S3 NetSetupSvc;@%SystemRoot%\system32\NetSetupSvc.dll,-3; C:\WINDOWS\System32\svchost.exe [2018-04-12 51288]
S3 NgcCtnrSvc;@%SystemRoot%\System32\NgcCtnrSvc.dll,-1; C:\WINDOWS\system32\svchost.exe [2018-04-12 51288]
S3 NgcSvc;@%SystemRoot%\System32\ngcsvc.dll,-100; C:\WINDOWS\system32\svchost.exe [2018-04-12 51288]
S3 odserv;Microsoft Office Diagnostics Service; C:\Program Files (x86)\Common Files\Microsoft Shared\OFFICE12\ODSERV.EXE [2011-07-20 440696]
S3 ose;Office Source Engine; C:\Program Files (x86)\Common Files\Microsoft Shared\Source Engine\OSE.EXE [2006-10-26 145184]
S3 PhoneSvc;@%SystemRoot%\system32\PhoneserviceRes.dll,-10000; C:\WINDOWS\system32\svchost.exe [2018-04-12 51288]
S3 PimIndexMaintenanceSvc;@%SystemRoot%\system32\UserDataAccessRes.dll,-15001; C:\WINDOWS\system32\svchost.exe [2018-04-12 51288]
S3 PimIndexMaintenanceSvc_27bd3;Data kontaktů_27bd3; C:\WINDOWS\system32\svchost.exe [2018-04-12 51288]
S3 PrintWorkflowUserSvc;@%SystemRoot%\system32\PrintWorkflowService.dll,-100; C:\WINDOWS\system32\svchost.exe [2018-04-12 51288]
S3 PrintWorkflowUserSvc_27bd3;PrintWorkflow_27bd3; C:\WINDOWS\system32\svchost.exe [2018-04-12 51288]
S3 PushToInstall;@%SystemRoot%\system32\pushtoinstall.dll,-200; C:\WINDOWS\System32\svchost.exe [2018-04-12 51288]
S3 RetailDemo;@%SystemRoot%\System32\RDXService.dll,-256; C:\WINDOWS\System32\svchost.exe [2018-04-12 51288]
S3 RmSvc;@%SystemRoot%\system32\RMapi.dll,-1001; C:\WINDOWS\System32\svchost.exe [2018-04-12 51288]
S3 SEMgrSvc;@%SystemRoot%\System32\SEMgrSvc.dll,-1001; C:\WINDOWS\system32\svchost.exe [2018-04-12 51288]
S3 Sense;@%ProgramFiles%\Windows Defender Advanced Threat Protection\MsSense.exe,-1001; C:\Program Files\Windows Defender Advanced Threat Protection\MsSense.exe [2018-04-12 4737448]
S3 SensorDataService;@%SystemRoot%\system32\SensorDataService.exe,-101; C:\WINDOWS\System32\SensorDataService.exe [2018-04-12 1273344]
S3 SensorService;@%SystemRoot%\System32\sensorservice.dll,-1000; C:\WINDOWS\system32\svchost.exe [2018-04-12 51288]
S3 ServiceLayer;ServiceLayer; C:\Program Files (x86)\PC Connectivity Solution\ServiceLayer.exe [2010-12-08 628736]
S4 AdobeFlashPlayerUpdateSvc;Adobe Flash Player Update Service; C:\windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2016-06-11 269504]
S4 AppVClient;@%systemroot%\system32\AppVClient.exe,-102; C:\WINDOWS\system32\AppVClient.exe [2018-06-13 826776]
S4 aspnet_state;@%SystemRoot%\Microsoft.NET\Framework64\v4.0.30319\aspnet_rc.dll,-1; C:\WINDOWS\Microsoft.NET\Framework64\v4.0.30319\aspnet_state.exe [2018-04-12 52832]
S4 gusvc;Google Software Updater; C:\Program Files (x86)\Google\Common\Google Updater\GoogleUpdaterService.exe [2012-08-13 194032]
S4 NMIndexingService;NMIndexingService; C:\Program Files (x86)\Common Files\Ahead\Lib\NMIndexingService.exe [2007-05-16 271920]
-----------------EOF-----------------
mám problém na laptopu Lenovo V310. Nedávno byla velká aktualizace a od té, když zadám heslo pro přihlášení mi zůstane viset obrazovka viz. obrázek:
https://ibb.co/kC4v2y
Do nouzového režimu se dostanu, ale to je tak vše. Napadlo mě, zda by se nemohlo jednat o jakýsi virus. Log přikládám, byl vytvořen v nouzovém režimu.
Děkuji za rady.
Logfile of random's system information tool 1.10 (written by random/random)
Run by Ilona at 2018-06-21 13:42:58
Microsoft Windows 10 Pro
System drive C: has 11 GB (13%) free of 82 GB
Total RAM: 3380 MB (55% free)
HijackThis download failed
======Listing Processes======
C:\WINDOWS\system32\lsass.exe
winlogon.exe
C:\WINDOWS\system32\svchost.exe -k DcomLaunch -p
"fontdrvhost.exe"
"fontdrvhost.exe"
C:\WINDOWS\system32\svchost.exe -k RPCSS -p
"dwm.exe"
C:\WINDOWS\system32\svchost.exe -k netsvcs -p
C:\WINDOWS\System32\svchost.exe -k LocalServiceNetworkRestricted -p
C:\WINDOWS\system32\svchost.exe -k LocalServiceNoNetwork -p
C:\WINDOWS\System32\svchost.exe -k LocalSystemNetworkRestricted -p
C:\WINDOWS\System32\svchost.exe -k LocalServiceNetworkRestricted -p
C:\WINDOWS\system32\svchost.exe -k LocalService -p
C:\WINDOWS\system32\svchost.exe -k NetworkService -p
C:\WINDOWS\system32\svchost.exe -k LocalServiceNetworkRestricted -p
C:\WINDOWS\system32\svchost.exe -k LocalSystemNetworkRestricted -p
sihost.exe
C:\WINDOWS\system32\svchost.exe -k appmodel -p
C:\WINDOWS\Explorer.EXE
"C:\WINDOWS\SystemApps\ShellExperienceHost_cw5n1h2txyewy\ShellExperienceHost.exe" -ServerName:App.AppXtk181tbxbce2qsex02s8tw7hfxa9xb3t.mca
"C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\SearchUI.exe" -ServerName:CortanaUI.AppXa50dqqa5gqv4a428c9y1jjw7m3btvepj.mca
C:\Windows\System32\RuntimeBroker.exe -Embedding
C:\WINDOWS\system32\DllHost.exe /Processid:{3EB3C877-1F16-487C-9050-104DBCD66683}
C:\Windows\System32\RuntimeBroker.exe -Embedding
C:\WINDOWS\system32\ApplicationFrameHost.exe -Embedding
C:\Windows\System32\smartscreen.exe -Embedding
"C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdge.exe" -ServerName:MicrosoftEdge.AppXdnhjhccw3zf0j06tkg3jtqr00qdm0khc.mca
C:\WINDOWS\system32\browser_broker.exe -Embedding
C:\Windows\System32\RuntimeBroker.exe -Embedding
"ctfmon.exe"
C:\Windows\helppane.exe -Embedding
"C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdgeCP.exe" -ServerName:ContentProcess.AppX6z3cwk4fvgady6zya12j1cw28d228a7k.mca
"C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdgeCP.exe" -ServerName:ContentProcess.AppX6z3cwk4fvgady6zya12j1cw28d228a7k.mca
C:\Windows\System32\RuntimeBroker.exe -Embedding
"G:\RSITx64.exe"
C:\WINDOWS\system32\wbem\wmiprvse.exe
======Scheduled tasks folder======
C:\WINDOWS\tasks\Adobe Flash Player Updater.job - C:\windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe
C:\WINDOWS\tasks\CreateExplorerShellUnelevatedTask.job - C:\WINDOWS\explorer.exe /NOUACCHECK
=========Mozilla firefox=========
ProfilePath - C:\Users\Ilona\AppData\Roaming\Mozilla\Firefox\Profiles\f1576k7k.default-1489320477230
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\MozillaPlugins\@adobe.com/FlashPlayer]
"Description"=Adobe® Flash® Player 19.0.0.245 Plugin
"Path"=C:\windows\SysWOW64\Macromed\Flash\NPSWF32_19_0_0_245.dll
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\MozillaPlugins\@google.com/npPicasa3,version=3.0.0]
"Description"=Picasa3 plugin
"Path"=C:\Program Files (x86)\Google\Picasa3\npPicasa3.dll
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\MozillaPlugins\@intel-webapi.intel.com/Intel WebAPI ipt;version=5.0.5]
"Description"=Intel IPT WebApi plugin
"Path"=C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IPT\npIntelWebAPIIPT.dll
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\MozillaPlugins\@intel-webapi.intel.com/Intel WebAPI updater]
"Description"=This plugin updates Intel WebAPI component
"Path"=C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IPT\npIntelWebAPIUpdater.dll
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\MozillaPlugins\@java.com/DTPlugin,version=11.151.2]
"Description"=Java™ Deployment Toolkit
"Path"=C:\Program Files (x86)\Java\jre1.8.0_151\bin\dtplugin\npDeployJava1.dll
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\MozillaPlugins\@java.com/JavaPlugin,version=11.151.2]
"Description"=Oracle® Next Generation Java™ Plug-In
"Path"=C:\Program Files (x86)\Java\jre1.8.0_151\bin\plugin2\npjp2.dll
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\MozillaPlugins\@Microsoft.com/NpCtrl,version=1.0]
"Description"=Ag Player Plugin
"Path"=C:\Program Files (x86)\Microsoft Silverlight\5.1.50907.0\npctrl.dll
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\MozillaPlugins\@real.com/nppl3260;version=6.0.12.709]
"Description"=RealPlayer(tm) LiveConnect-Enabled Plug-In
"Path"=C:\Program Files (x86)\K-Lite Codec Pack\Real\browser\plugins\nppl3260.dll
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\MozillaPlugins\@real.com/nprpjplug;version=6.0.12.709]
"Description"=6.0.12.709
"Path"=C:\Program Files (x86)\K-Lite Codec Pack\Real\browser\plugins\nprpjplug.dll
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\MozillaPlugins\@real.com/nsJSRealPlayerPlugin;version=]
"Description"=
"Path"=
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\MozillaPlugins\@tools.google.com/Google Update;version=3]
"Description"=Google Update
"Path"=C:\Program Files (x86)\Google\Update\1.3.33.17\npGoogleUpdate3.dll
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\MozillaPlugins\@tools.google.com/Google Update;version=9]
"Description"=Google Update
"Path"=C:\Program Files (x86)\Google\Update\1.3.33.17\npGoogleUpdate3.dll
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\MozillaPlugins\@videolan.org/vlc,version=2.0.8]
"Description"=VLC Multimedia Plugin
"Path"=C:\Program Files (x86)\VideoLAN\VLC\npvlc.dll
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\MozillaPlugins\@videolan.org/vlc,version=2.2.1]
"Description"=VLC Multimedia Plugin
"Path"=C:\Program Files (x86)\VideoLAN\VLC\npvlc.dll
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\MozillaPlugins\Adobe Reader]
"Description"=Handles PDFs in-place in Firefox
"Path"=C:\Program Files (x86)\Adobe\Acrobat Reader DC\Reader\AIR\nppdf32.dll
[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@adobe.com/FlashPlayer]
"Description"=Adobe® Flash® Player 19.0.0.245 Plugin
"Path"=C:\windows\system32\Macromed\Flash\NPSWF64_19_0_0_245.dll
[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@Microsoft.com/NpCtrl,version=1.0]
"Description"=Ag Player Plugin
"Path"=C:\Program Files\Microsoft Silverlight\5.1.50907.0\npctrl.dll
C:\Program Files (x86)\Mozilla Firefox\extensions\
{82AF8DCA-6DE9-405D-BD5E-43525BDAD38A}
C:\Program Files (x86)\Mozilla Firefox\components\
browser.xpt
browserdirprovider.dll
brwsrcmp.dll
components.list
FeedConverter.js
FeedProcessor.js
FeedWriter.js
fuelApplication.js
GPSDGeolocationProvider.js
jsconsole-clhandler.js
NetworkGeolocationProvider.js
nppl3260.xpt
nsAddonRepository.js
nsBadCertHandler.js
nsBlocklistService.js
nsBrowserContentHandler.js
nsBrowserGlue.js
nsContentDispatchChooser.js
nsContentPrefService.js
nsDefaultCLH.js
nsDownloadManagerUI.js
nsExtensionManager.js
nsFormAutoComplete.js
nsHandlerService.js
nsHelperAppDlg.js
nsINIProcessor.js
nsJSRealPlayerPlugin.xpt
nsLivemarkService.js
nsLoginInfo.js
nsLoginManager.js
nsLoginManagerPrompter.js
nsMicrosummaryService.js
nsPlacesAutoComplete.js
nsPlacesDBFlush.js
nsPlacesTransactionsService.js
nsPrivateBrowsingService.js
nsProxyAutoConfig.js
nsSafebrowsingApplication.js
nsSearchService.js
nsSearchSuggestions.js
nsSessionStartup.js
nsSessionStore.js
nsSetDefaultBrowser.js
nsSidebar.js
nsTaggingService.js
nsTryToClose.js
nsUpdateService.js
nsUpdateServiceStub.js
nsUpdateTimerManager.js
nsUrlClassifierLib.js
nsUrlClassifierListManager.js
nsURLFormatter.js
nsWebHandlerApp.js
pluginGlue.js
storage-Legacy.js
storage-mozStorage.js
txEXSLTRegExFunctions.js
WebContentConverter.js
C:\Program Files (x86)\Mozilla Firefox\plugins\
npnul32.dll
NPOFF12.DLL
nppdf32.dll
nppl3260.dll
nprpjplug.dll
======Registry dump======
[HKEY_LOCAL_MACHINE\SOFTWARE\wow6432node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{761497BB-D6F0-462C-B6EB-D4DAF1D92D43}]
Java(tm) Plug-In SSV Helper - C:\Program Files (x86)\Java\jre1.8.0_151\bin\ssv.dll [2017-11-19 473664]
[HKEY_LOCAL_MACHINE\SOFTWARE\wow6432node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{DBC80044-A445-435b-BC74-9C25C1C588A9}]
Java(tm) Plug-In 2 SSV Helper - C:\Program Files (x86)\Java\jre1.8.0_151\bin\jp2ssv.dll [2017-11-19 187968]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"SecurityHealth"=C:\Program Files\Windows Defender\MSASCuiL.exe [2018-04-12 638872]
"HPPowerAssistant"=C:\Program Files\Hewlett-Packard\HP Power Assistant\HPPA_Main.exe [2010-04-05 1691192]
"acevents"=C:\Program Files\ActivIdentity\ActivClient\acevents.exe [2009-06-04 196648]
"accrdsub"=C:\Program Files\ActivIdentity\ActivClient\accrdsub.exe [2009-06-04 483880]
"LenovoUtility"=C:\Program Files\Lenovo\LenovoUtility\utility.exe [2016-12-26 791848]
"OneKeyOptimizer"=C:\Program Files\Lenovo\OneKey Optimizer\bin\OneKeyOptimizerTray.exe [2015-06-19 604968]
"Windows Mobile Device Center"=C:\WINDOWS\WindowsMobile\wmdc.exe [2007-05-31 660360]
"RTHDVCPL"=C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe [2016-03-25 16473344]
"RtHDVBg_Dolby"=C:\Program Files\Realtek\Audio\HDA\RAVBg64.exe [2016-03-25 1419008]
"RtHDVBg_LENOVO_DOLBYDRAGON"=C:\Program Files\Realtek\Audio\HDA\RAVBg64.exe [2016-03-25 1419008]
"RtHDVBg_LENOVO_MICPKEY"=C:\Program Files\Realtek\Audio\HDA\RAVBg64.exe [2016-03-25 1419008]
"DAX2_APP"=C:\Program Files\Dolby\Dolby DAX2\DAX2_APP\DolbyDAX2TrayIcon.exe [2016-02-04 736768]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run]
"BtvStack"=C:\Program Files (x86)\Bluetooth Suite\BtvStack.exe []
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"OneDriveSetup"=C:\Windows\SysWOW64\OneDriveSetup.exe [2018-04-12 20488312]
"PC Suite Tray"=C:\Program Files (x86)\Nokia\Nokia PC Suite 7\PCSuite.exe [2010-12-21 1483264]
"HP Officejet Pro 8600 (NET)"=C:\Program Files\HP\HP Officejet Pro 8600\Bin\ScanToPCActivationApp.exe [2011-09-09 2676584]
"Akamai NetSession Interface"=C:\Users\Ilona\AppData\Local\Akamai\netsession_win.exe [2018-04-17 4586456]
"Skype"=C:\Program Files (x86)\Skype\Phone\Skype.exe [2017-10-10 27832264]
"OV3_Monitor"=C:\Program Files (x86)\OLYMPUS\OLYMPUS Viewer 3\OV3Monitor.exe [2014-11-19 420208]
"OneDrive"=C:\Users\Ilona\AppData\Local\Microsoft\OneDrive\OneDrive.exe [2018-04-30 1624224]
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunOnce]
"WAB Migrate"=C:\Program Files\Windows Mail\wab.exe [2018-04-12 518144]
"Application Restart #0"=C:\Windows\HelpPane.exe [2018-04-12 1054720]
"Application Restart #1"=C:\Windows\System32\Narrator.exe [2018-04-12 349696]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}]
C:\Program Files (x86)\Common Files\Ahead\Lib\NMBgMonitor.exe [2007-05-16 153136]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SunJavaUpdateSched]
C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe [2017-09-05 587288]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SysTrayApp]
C:\Program Files\IDT\WDM\sttray64.exe [2010-03-17 487424]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\C:^ProgramData^Microsoft^Windows^Start Menu^Programs^Startup^PDFCreator.lnk]
C:\Program Files (x86)\PDFCreator\PDFCreator.exe [2007-12-24 2641920]
[HKEY_LOCAL_MACHINE\Software\wow6432node\Microsoft\Windows\CurrentVersion\Run]
"QLBController"=C:\Program Files (x86)\Hewlett-Packard\HP HotKey Support\QLBController.exe [2010-03-01 256056]
"HP Software Update"=C:\Program Files (x86)\HP\HP Software Update\HPWuSchd2.exe [2011-03-24 49208]
"Lenovo Smart Fingerprint"=C:\Program Files (x86)\Lenovo\Lenovo Smart Fingerprint\fplmonitor.exe [2015-09-25 1761208]
"OV3_Monitor"=C:\Program Files (x86)\OLYMPUS\OLYMPUS Viewer 3\FirstStart.exe [2014-11-19 55664]
"SunJavaUpdateSched"=C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe [2017-09-05 587288]
[HKEY_LOCAL_MACHINE\Software\wow6432node\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run]
"BtvStack"=C:\Program Files (x86)\Bluetooth Suite\BtvStack.exe []
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup
Akcelerátor spuštění AutoCADu LT.lnk - C:\Program Files (x86)\Common Files\Autodesk Shared\acstart17.exe
C:\Users\Ilona\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup
Sledovat výstrahy inkoustu - HP Officejet Pro 8600 (Síť).lnk - C:\WINDOWS\system32\RunDll32.exe
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Ahcache.sys]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\AudioEndpointBuilder]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\AudioSrv]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\CoreMessagingRegistrar]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\HdAudAddService.Sys]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\HdAudBus.Sys]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\iai2c.sys]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\SerCx2.sys]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\SpbCx.sys]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\StateRepository]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\uefi.sys]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\usbaudio.sys]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\UserManager]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\{4D36E96C-E325-11CE-BFC1-08002BE10318}]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\{F2E7DD72-6468-4E36-B6F1-6488F42C1B52}]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\Ahcache.sys]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\AudioEndpointBuilder]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\AudioSrv]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\CoreMessagingRegistrar]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\HdAudAddService.Sys]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\HdAudBus.Sys]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\NetSetupSvc]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\SerCx2.sys]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\SpbCx.sys]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\StateRepository]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\uefi.sys]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\usbaudio.sys]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\UserManager]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\{4D36E96C-E325-11CE-BFC1-08002BE10318}]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\{F2E7DD72-6468-4E36-B6F1-6488F42C1B52}]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"DSCAutomationHostEnabled"=2
"EnableFullTrustStartupTasks"=2
"EnableUwpStartupTasks"=2
"SupportFullTrustStartupTasks"=1
"SupportUwpStartupTasks"=1
"DisableCAD"=1
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Drivers32]
"midimapper"=midimap.dll
"msacm.imaadpcm"=imaadp32.acm
"msacm.l3acm"=C:\Windows\System32\l3codeca.acm
"msacm.msadpcm"=msadp32.acm
"msacm.msg711"=msg711.acm
"msacm.msgsm610"=msgsm32.acm
"vidc.i420"=iyuv_32.dll
"vidc.iyuv"=iyuv_32.dll
"vidc.mrle"=msrle32.dll
"vidc.msvc"=msvidc32.dll
"vidc.uyvy"=msyuv.dll
"vidc.yuy2"=msyuv.dll
"vidc.yvu9"=tsbyuv.dll
"vidc.yvyu"=msyuv.dll
"wavemapper"=msacm32.drv
"vidc.mjpg"=pvmjpgx40.dll
"MSVideo8"=VfWWDM32.dll
"wave1"=wdmaud.drv
"midi1"=wdmaud.drv
"mixer1"=wdmaud.drv
"wave"=wdmaud.drv
"midi"=wdmaud.drv
"mixer"=wdmaud.drv
"aux"=wdmaud.drv
======File associations======
.js - edit - "C:\Program Files (x86)\Macromedia\Dreamweaver 8\dreamweaver.exe" "%1"
.js - open - C:\Windows\System32\WScript.exe "%1" %*
.scr - open -
.scr - install -
.scr - config -
======List of files/folders created in the last 1 month======
2018-06-21 13:42:58 ----D---- C:\rsit
2018-06-21 13:42:58 ----D---- C:\Program Files\trend micro
2018-06-18 19:35:22 ----SH---- C:\bootTel.dat
2018-06-18 18:50:12 ----A---- C:\WINDOWS\system32\drivers\rt640x64.sys
2018-06-18 18:50:11 ----D---- C:\Drivers
2018-06-18 18:11:31 ----ASH---- C:\pagefile.sys
2018-06-14 14:03:51 ----A---- C:\WINDOWS\ntbtlog.txt
2018-06-13 21:01:12 ----A---- C:\WINDOWS\SYSWOW64\Windows.Media.Protection.PlayReady.dll
2018-06-13 21:01:12 ----A---- C:\WINDOWS\system32\Windows.Media.Protection.PlayReady.dll
2018-06-13 21:01:12 ----A---- C:\WINDOWS\system32\edgehtml.dll
2018-06-13 21:01:11 ----A---- C:\WINDOWS\system32\mshtml.dll
2018-06-13 21:01:09 ----A---- C:\WINDOWS\system32\sppsvc.exe
2018-06-13 21:01:07 ----A---- C:\WINDOWS\SYSWOW64\edgehtml.dll
2018-06-13 21:01:07 ----A---- C:\WINDOWS\SYSWOW64\AppVEntSubsystems32.dll
2018-06-13 21:01:06 ----A---- C:\WINDOWS\SYSWOW64\mshtml.dll
2018-06-13 21:01:05 ----A---- C:\WINDOWS\system32\Chakra.dll
2018-06-13 21:01:05 ----A---- C:\WINDOWS\system32\d3d10warp.dll
2018-06-13 21:01:05 ----A---- C:\WINDOWS\system32\cdp.dll
2018-06-13 21:01:04 ----A---- C:\WINDOWS\SYSWOW64\msmpeg2vdec.dll
2018-06-13 21:01:04 ----A---- C:\WINDOWS\system32\ntoskrnl.exe
2018-06-13 21:01:04 ----A---- C:\WINDOWS\system32\msmpeg2vdec.dll
2018-06-13 21:01:04 ----A---- C:\WINDOWS\system32\msmpeg2adec.dll
2018-06-13 21:01:04 ----A---- C:\WINDOWS\system32\ieframe.dll
2018-06-13 21:01:04 ----A---- C:\WINDOWS\system32\AppXDeploymentServer.dll
2018-06-13 21:01:03 ----A---- C:\WINDOWS\SYSWOW64\msmpeg2adec.dll
2018-06-13 21:01:03 ----A---- C:\WINDOWS\SYSWOW64\ieframe.dll
2018-06-13 21:01:03 ----A---- C:\WINDOWS\system32\Windows.UI.Logon.dll
2018-06-13 21:01:03 ----A---- C:\WINDOWS\system32\jscript9.dll
2018-06-13 21:01:03 ----A---- C:\WINDOWS\system32\EdgeContent.dll
2018-06-13 21:01:02 ----A---- C:\WINDOWS\SYSWOW64\mfasfsrcsnk.dll
2018-06-13 21:01:02 ----A---- C:\WINDOWS\SYSWOW64\Chakra.dll
2018-06-13 21:01:02 ----A---- C:\WINDOWS\system32\Windows.Mirage.dll
2018-06-13 21:01:02 ----A---- C:\WINDOWS\system32\Windows.Media.dll
2018-06-13 21:01:02 ----A---- C:\WINDOWS\system32\win32kfull.sys
2018-06-13 21:01:02 ----A---- C:\WINDOWS\system32\SettingsHandlers_nt.dll
2018-06-13 21:01:02 ----A---- C:\WINDOWS\system32\mfnetsrc.dll
2018-06-13 21:01:01 ----A---- C:\WINDOWS\SYSWOW64\mfcore.dll
2018-06-13 21:01:01 ----A---- C:\WINDOWS\system32\wlidsvc.dll
2018-06-13 21:01:01 ----A---- C:\WINDOWS\system32\OpcServices.dll
2018-06-13 21:01:01 ----A---- C:\WINDOWS\system32\mfcore.dll
2018-06-13 21:01:01 ----A---- C:\WINDOWS\system32\mfasfsrcsnk.dll
2018-06-13 21:01:01 ----A---- C:\WINDOWS\system32\CoreUIComponents.dll
2018-06-13 21:01:01 ----A---- C:\WINDOWS\system32\combase.dll
2018-06-13 21:01:00 ----A---- C:\WINDOWS\SYSWOW64\Windows.Media.dll
2018-06-13 21:01:00 ----A---- C:\WINDOWS\SYSWOW64\mfnetsrc.dll
2018-06-13 21:01:00 ----A---- C:\WINDOWS\system32\WMVCORE.DLL
2018-06-13 21:01:00 ----A---- C:\WINDOWS\system32\twinapi.appcore.dll
2018-06-13 21:01:00 ----A---- C:\WINDOWS\system32\d3d11.dll
2018-06-13 21:01:00 ----A---- C:\WINDOWS\system32\CoreShell.dll
2018-06-13 21:00:59 ----A---- C:\WINDOWS\system32\wininet.dll
2018-06-13 21:00:59 ----A---- C:\WINDOWS\system32\Windows.StateRepository.dll
2018-06-13 21:00:59 ----A---- C:\WINDOWS\system32\KernelBase.dll
2018-06-13 21:00:59 ----A---- C:\WINDOWS\system32\dwmcore.dll
2018-06-13 21:00:59 ----A---- C:\WINDOWS\system32\d2d1.dll
2018-06-13 21:00:58 ----A---- C:\WINDOWS\SYSWOW64\Windows.StateRepository.dll
2018-06-13 21:00:58 ----A---- C:\WINDOWS\SYSWOW64\Windows.Mirage.dll
2018-06-13 21:00:58 ----A---- C:\WINDOWS\SYSWOW64\mfmpeg2srcsnk.dll
2018-06-13 21:00:58 ----A---- C:\WINDOWS\SYSWOW64\d3d11.dll
2018-06-13 21:00:58 ----A---- C:\WINDOWS\SYSWOW64\combase.dll
2018-06-13 21:00:58 ----A---- C:\WINDOWS\system32\msxml6.dll
2018-06-13 21:00:58 ----A---- C:\WINDOWS\system32\MFMediaEngine.dll
2018-06-13 21:00:58 ----A---- C:\WINDOWS\system32\iertutil.dll
2018-06-13 21:00:58 ----A---- C:\WINDOWS\system32\ApplyTrustOffline.exe
2018-06-13 21:00:57 ----A---- C:\WINDOWS\SYSWOW64\urlmon.dll
2018-06-13 21:00:57 ----A---- C:\WINDOWS\SYSWOW64\MSAudDecMFT.dll
2018-06-13 21:00:57 ----A---- C:\WINDOWS\SYSWOW64\KernelBase.dll
2018-06-13 21:00:57 ----A---- C:\WINDOWS\SYSWOW64\jscript9.dll
2018-06-13 21:00:57 ----A---- C:\WINDOWS\SYSWOW64\iertutil.dll
2018-06-13 21:00:57 ----A---- C:\WINDOWS\SYSWOW64\dwmcore.dll
2018-06-13 21:00:57 ----A---- C:\WINDOWS\SYSWOW64\d3d10warp.dll
2018-06-13 21:00:57 ----A---- C:\WINDOWS\system32\urlmon.dll
2018-06-13 21:00:57 ----A---- C:\WINDOWS\system32\audiosrv.dll
2018-06-13 21:00:56 ----A---- C:\WINDOWS\SYSWOW64\wininet.dll
2018-06-13 21:00:56 ----A---- C:\WINDOWS\SYSWOW64\twinapi.appcore.dll
2018-06-13 21:00:56 ----A---- C:\WINDOWS\SYSWOW64\ntdll.dll
2018-06-13 21:00:56 ----A---- C:\WINDOWS\SYSWOW64\msxml6.dll
2018-06-13 21:00:56 ----A---- C:\WINDOWS\SYSWOW64\d2d1.dll
2018-06-13 21:00:56 ----A---- C:\WINDOWS\system32\wevtsvc.dll
2018-06-13 21:00:56 ----A---- C:\WINDOWS\system32\usocore.dll
2018-06-13 21:00:56 ----A---- C:\WINDOWS\system32\UIRibbon.dll
2018-06-13 21:00:56 ----A---- C:\WINDOWS\system32\UIAutomationCore.dll
2018-06-13 21:00:56 ----A---- C:\WINDOWS\system32\TokenBroker.dll
2018-06-13 21:00:56 ----A---- C:\WINDOWS\system32\MSAudDecMFT.dll
2018-06-13 21:00:56 ----A---- C:\WINDOWS\system32\AudioSes.dll
2018-06-13 21:00:55 ----A---- C:\WINDOWS\SYSWOW64\UIRibbon.dll
2018-06-13 21:00:55 ----A---- C:\WINDOWS\SYSWOW64\MFMediaEngine.dll
2018-06-13 21:00:55 ----A---- C:\WINDOWS\SYSWOW64\CoreUIComponents.dll
2018-06-13 21:00:55 ----A---- C:\WINDOWS\system32\webplatstorageserver.dll
2018-06-13 21:00:55 ----A---- C:\WINDOWS\system32\UpdateAgent.dll
2018-06-13 21:00:55 ----A---- C:\WINDOWS\system32\mfmp4srcsnk.dll
2018-06-13 21:00:55 ----A---- C:\WINDOWS\system32\mf.dll
2018-06-13 21:00:55 ----A---- C:\WINDOWS\system32\InstallService.dll
2018-06-13 21:00:55 ----A---- C:\WINDOWS\system32\EdgeManager.dll
2018-06-13 21:00:55 ----A---- C:\WINDOWS\system32\D3D12.dll
2018-06-13 21:00:55 ----A---- C:\WINDOWS\system32\bcastdvruserservice.dll
2018-06-13 21:00:54 ----A---- C:\WINDOWS\SYSWOW64\propsys.dll
2018-06-13 21:00:54 ----A---- C:\WINDOWS\SYSWOW64\mfmp4srcsnk.dll
2018-06-13 21:00:54 ----A---- C:\WINDOWS\SYSWOW64\cdp.dll
2018-06-13 21:00:54 ----A---- C:\WINDOWS\system32\ntdll.dll
2018-06-13 21:00:54 ----A---- C:\WINDOWS\system32\msftedit.dll
2018-06-13 21:00:54 ----A---- C:\WINDOWS\system32\mfsvr.dll
2018-06-13 21:00:54 ----A---- C:\WINDOWS\system32\MbaeApiPublic.dll
2018-06-13 21:00:54 ----A---- C:\WINDOWS\system32\jscript.dll
2018-06-13 21:00:54 ----A---- C:\WINDOWS\system32\ISM.dll
2018-06-13 21:00:54 ----A---- C:\WINDOWS\system32\dxgi.dll
2018-06-13 21:00:54 ----A---- C:\WINDOWS\system32\drivers\dxgkrnl.sys
2018-06-13 21:00:54 ----A---- C:\WINDOWS\system32\daxexec.dll
2018-06-13 21:00:54 ----A---- C:\WINDOWS\system32\AudioEng.dll
2018-06-13 21:00:54 ----A---- C:\WINDOWS\system32\AppXDeploymentExtensions.onecore.dll
2018-06-13 21:00:54 ----A---- C:\WINDOWS\system32\AppReadiness.dll
2018-06-13 21:00:53 ----A---- C:\WINDOWS\SYSWOW64\win32kfull.sys
2018-06-13 21:00:53 ----A---- C:\WINDOWS\SYSWOW64\msftedit.dll
2018-06-13 21:00:53 ----A---- C:\WINDOWS\SYSWOW64\jscript.dll
2018-06-13 21:00:53 ----A---- C:\WINDOWS\SYSWOW64\D3D12.dll
2018-06-13 21:00:53 ----A---- C:\WINDOWS\SYSWOW64\AudioSes.dll
2018-06-13 21:00:53 ----A---- C:\WINDOWS\system32\Windows.UI.Xaml.Maps.dll
2018-06-13 21:00:53 ----A---- C:\WINDOWS\system32\Windows.Security.Authentication.Web.Core.dll
2018-06-13 21:00:53 ----A---- C:\WINDOWS\system32\Windows.Mirage.Internal.dll
2018-06-13 21:00:53 ----A---- C:\WINDOWS\system32\win32kbase.sys
2018-06-13 21:00:53 ----A---- C:\WINDOWS\system32\SettingSyncCore.dll
2018-06-13 21:00:53 ----A---- C:\WINDOWS\system32\rpcss.dll
2018-06-13 21:00:53 ----A---- C:\WINDOWS\system32\rpcrt4.dll
2018-06-13 21:00:53 ----A---- C:\WINDOWS\system32\propsys.dll
2018-06-13 21:00:53 ----A---- C:\WINDOWS\system32\gdi32full.dll
2018-06-13 21:00:53 ----A---- C:\WINDOWS\system32\AppVEntSubsystems64.dll
2018-06-13 21:00:52 ----A---- C:\WINDOWS\SYSWOW64\WMVCORE.DLL
2018-06-13 21:00:52 ----A---- C:\WINDOWS\SYSWOW64\SettingSyncCore.dll
2018-06-13 21:00:52 ----A---- C:\WINDOWS\SYSWOW64\mf.dll
2018-06-13 21:00:52 ----A---- C:\WINDOWS\SYSWOW64\AudioEng.dll
2018-06-13 21:00:52 ----A---- C:\WINDOWS\SYSWOW64\AcGenral.dll
2018-06-13 21:00:52 ----A---- C:\WINDOWS\system32\XpsPrint.dll
2018-06-13 21:00:52 ----A---- C:\WINDOWS\system32\wuaueng.dll
2018-06-13 21:00:52 ----A---- C:\WINDOWS\system32\Windows.Media.Streaming.dll
2018-06-13 21:00:52 ----A---- C:\WINDOWS\system32\Spectrum.exe
2018-06-13 21:00:52 ----A---- C:\WINDOWS\system32\edgeIso.dll
2018-06-13 21:00:52 ----A---- C:\WINDOWS\system32\dui70.dll
2018-06-13 21:00:52 ----A---- C:\WINDOWS\system32\AudioEndpointBuilder.dll
2018-06-13 21:00:52 ----A---- C:\WINDOWS\system32\audiodg.exe
2018-06-13 21:00:52 ----A---- C:\WINDOWS\system32\AppXDeploymentExtensions.desktop.dll
2018-06-13 21:00:51 ----A---- C:\WINDOWS\SYSWOW64\Windows.UI.Xaml.Maps.dll
2018-06-13 21:00:51 ----A---- C:\WINDOWS\SYSWOW64\UIAutomationCore.dll
2018-06-13 21:00:51 ----A---- C:\WINDOWS\SYSWOW64\rpcrt4.dll
2018-06-13 21:00:51 ----A---- C:\WINDOWS\SYSWOW64\mfsvr.dll
2018-06-13 21:00:51 ----A---- C:\WINDOWS\system32\WpcWebFilter.dll
2018-06-13 21:00:51 ----A---- C:\WINDOWS\system32\WinTypes.dll
2018-06-13 21:00:51 ----A---- C:\WINDOWS\system32\winload.exe
2018-06-13 21:00:51 ----A---- C:\WINDOWS\system32\webservices.dll
2018-06-13 21:00:51 ----A---- C:\WINDOWS\system32\SHCore.dll
2018-06-13 21:00:51 ----A---- C:\WINDOWS\system32\msvproc.dll
2018-06-13 21:00:51 ----A---- C:\WINDOWS\system32\MSVP9DEC.dll
2018-06-13 21:00:51 ----A---- C:\WINDOWS\system32\mfmpeg2srcsnk.dll
2018-06-13 21:00:51 ----A---- C:\WINDOWS\system32\mfds.dll
2018-06-13 21:00:51 ----A---- C:\WINDOWS\system32\esent.dll
2018-06-13 21:00:51 ----A---- C:\WINDOWS\system32\drivers\ntfs.sys
2018-06-13 21:00:51 ----A---- C:\WINDOWS\system32\ci.dll
2018-06-13 21:00:51 ----A---- C:\WINDOWS\system32\ActivationManager.dll
2018-06-13 21:00:51 ----A---- C:\WINDOWS\system32\AcGenral.dll
2018-06-13 21:00:50 ----A---- C:\WINDOWS\SYSWOW64\WMVDECOD.DLL
2018-06-13 21:00:50 ----A---- C:\WINDOWS\SYSWOW64\WinTypes.dll
2018-06-13 21:00:50 ----A---- C:\WINDOWS\SYSWOW64\webservices.dll
2018-06-13 21:00:50 ----A---- C:\WINDOWS\SYSWOW64\TokenBroker.dll
2018-06-13 21:00:50 ----A---- C:\WINDOWS\SYSWOW64\SHCore.dll
2018-06-13 21:00:50 ----A---- C:\WINDOWS\SYSWOW64\mfds.dll
2018-06-13 21:00:50 ----A---- C:\WINDOWS\SYSWOW64\gdi32full.dll
2018-06-13 21:00:50 ----A---- C:\WINDOWS\SYSWOW64\dxgi.dll
2018-06-13 21:00:50 ----A---- C:\WINDOWS\SYSWOW64\dui70.dll
2018-06-13 21:00:50 ----A---- C:\WINDOWS\SYSWOW64\daxexec.dll
2018-06-13 21:00:50 ----A---- C:\WINDOWS\SYSWOW64\CPFilters.dll
2018-06-13 21:00:50 ----A---- C:\WINDOWS\system32\winresume.exe
2018-06-13 21:00:50 ----A---- C:\WINDOWS\system32\TSWorkspace.dll
2018-06-13 21:00:50 ----A---- C:\WINDOWS\system32\tcblaunch.exe
2018-06-13 21:00:50 ----A---- C:\WINDOWS\system32\RTMediaFrame.dll
2018-06-13 21:00:50 ----A---- C:\WINDOWS\system32\ReAgent.dll
2018-06-13 21:00:50 ----A---- C:\WINDOWS\system32\pwcreator.exe
2018-06-13 21:00:50 ----A---- C:\WINDOWS\system32\MSMPEG2ENC.DLL
2018-06-13 21:00:50 ----A---- C:\WINDOWS\system32\msdtctm.dll
2018-06-13 21:00:50 ----A---- C:\WINDOWS\system32\modernexecserver.dll
2018-06-13 21:00:50 ----A---- C:\WINDOWS\system32\ieapfltr.dll
2018-06-13 21:00:50 ----A---- C:\WINDOWS\system32\hvix64.exe
2018-06-13 21:00:50 ----A---- C:\WINDOWS\system32\hvax64.exe
2018-06-13 21:00:50 ----A---- C:\WINDOWS\system32\credprovs.dll
2018-06-13 21:00:50 ----A---- C:\WINDOWS\system32\CPFilters.dll
2018-06-13 21:00:50 ----A---- C:\WINDOWS\system32\browserbroker.dll
2018-06-13 21:00:49 ----A---- C:\WINDOWS\SYSWOW64\WpcWebFilter.dll
2018-06-13 21:00:49 ----A---- C:\WINDOWS\SYSWOW64\Windows.Web.dll
2018-06-13 21:00:49 ----A---- C:\WINDOWS\SYSWOW64\Windows.Media.Streaming.dll
2018-06-13 21:00:49 ----A---- C:\WINDOWS\SYSWOW64\ReAgent.dll
2018-06-13 21:00:49 ----A---- C:\WINDOWS\SYSWOW64\msvproc.dll
2018-06-13 21:00:49 ----A---- C:\WINDOWS\SYSWOW64\MSVP9DEC.dll
2018-06-13 21:00:49 ----A---- C:\WINDOWS\SYSWOW64\LanguageOverlayUtil.dll
2018-06-13 21:00:49 ----A---- C:\WINDOWS\SYSWOW64\InstallService.dll
2018-06-13 21:00:49 ----A---- C:\WINDOWS\SYSWOW64\edgeIso.dll
2018-06-13 21:00:49 ----A---- C:\WINDOWS\SYSWOW64\credprovs.dll
2018-06-13 21:00:49 ----A---- C:\WINDOWS\SYSWOW64\bcryptprimitives.dll
2018-06-13 21:00:49 ----A---- C:\WINDOWS\system32\vertdll.dll
2018-06-13 21:00:49 ----A---- C:\WINDOWS\system32\systemreset.exe
2018-06-13 21:00:49 ----A---- C:\WINDOWS\system32\SppExtComObj.Exe
2018-06-13 21:00:49 ----A---- C:\WINDOWS\system32\skci.dll
2018-06-13 21:00:49 ----A---- C:\WINDOWS\system32\rdpcorets.dll
2018-06-13 21:00:49 ----A---- C:\WINDOWS\system32\MSPhotography.dll
2018-06-13 21:00:49 ----A---- C:\WINDOWS\system32\mfsensorgroup.dll
2018-06-13 21:00:49 ----A---- C:\WINDOWS\system32\LanguageOverlayUtil.dll
2018-06-13 21:00:49 ----A---- C:\WINDOWS\system32\FrameServer.dll
2018-06-13 21:00:49 ----A---- C:\WINDOWS\system32\FlightSettings.dll
2018-06-13 21:00:49 ----A---- C:\WINDOWS\system32\DXP.dll
2018-06-13 21:00:49 ----A---- C:\WINDOWS\system32\drivers\USBHUB3.SYS
2018-06-13 21:00:49 ----A---- C:\WINDOWS\system32\drivers\msrpc.sys
2018-06-13 21:00:49 ----A---- C:\WINDOWS\system32\drivers\http.sys
2018-06-13 21:00:48 ----A---- C:\WINDOWS\SYSWOW64\XpsPrint.dll
2018-06-13 21:00:48 ----A---- C:\WINDOWS\SYSWOW64\Windows.Mirage.Internal.dll
2018-06-13 21:00:48 ----A---- C:\WINDOWS\SYSWOW64\Windows.Media.Playback.BackgroundMediaPlayer.dll
2018-06-13 21:00:48 ----A---- C:\WINDOWS\SYSWOW64\wimgapi.dll
2018-06-13 21:00:48 ----A---- C:\WINDOWS\SYSWOW64\webplatstorageserver.dll
2018-06-13 21:00:48 ----A---- C:\WINDOWS\SYSWOW64\RTMediaFrame.dll
2018-06-13 21:00:48 ----A---- C:\WINDOWS\SYSWOW64\mstsc.exe
2018-06-13 21:00:48 ----A---- C:\WINDOWS\SYSWOW64\kernel.appcore.dll
2018-06-13 21:00:48 ----A---- C:\WINDOWS\SYSWOW64\ieapfltr.dll
2018-06-13 21:00:48 ----A---- C:\WINDOWS\SYSWOW64\EdgeManager.dll
2018-06-13 21:00:48 ----A---- C:\WINDOWS\SYSWOW64\CoreMessaging.dll
2018-06-13 21:00:48 ----A---- C:\WINDOWS\system32\WMVDECOD.DLL
2018-06-13 21:00:48 ----A---- C:\WINDOWS\system32\Windows.Media.Playback.BackgroundMediaPlayer.dll
2018-06-13 21:00:48 ----A---- C:\WINDOWS\system32\Windows.Media.BackgroundMediaPlayback.dll
2018-06-13 21:00:48 ----A---- C:\WINDOWS\system32\wimserv.exe
2018-06-13 21:00:48 ----A---- C:\WINDOWS\system32\wimgapi.dll
2018-06-13 21:00:48 ----A---- C:\WINDOWS\system32\SgrmEnclave_secure.dll
2018-06-13 21:00:48 ----A---- C:\WINDOWS\system32\reseteng.dll
2018-06-13 21:00:48 ----A---- C:\WINDOWS\system32\msfeeds.dll
2018-06-13 21:00:48 ----A---- C:\WINDOWS\system32\mfps.dll
2018-06-13 21:00:48 ----A---- C:\WINDOWS\system32\mfmkvsrcsnk.dll
2018-06-13 21:00:48 ----A---- C:\WINDOWS\system32\kernel.appcore.dll
2018-06-13 21:00:48 ----A---- C:\WINDOWS\system32\GenValObj.exe
2018-06-13 21:00:48 ----A---- C:\WINDOWS\system32\drivers\wfplwfs.sys
2018-06-13 21:00:48 ----A---- C:\WINDOWS\system32\drivers\vhdmp.sys
2018-06-13 21:00:48 ----A---- C:\WINDOWS\system32\drivers\uefi.sys
2018-06-13 21:00:48 ----A---- C:\WINDOWS\system32\drivers\refs.sys
2018-06-13 21:00:48 ----A---- C:\WINDOWS\system32\AUDIOKSE.dll
2018-06-13 21:00:47 ----A---- C:\WINDOWS\SYSWOW64\Windows.StateRepositoryPS.dll
2018-06-13 21:00:47 ----A---- C:\WINDOWS\SYSWOW64\mfmkvsrcsnk.dll
2018-06-13 21:00:47 ----A---- C:\WINDOWS\SYSWOW64\mavinject.exe
2018-06-13 21:00:47 ----A---- C:\WINDOWS\SYSWOW64\FSClient.dll
2018-06-13 21:00:47 ----A---- C:\WINDOWS\SYSWOW64\FlightSettings.dll
2018-06-13 21:00:47 ----A---- C:\WINDOWS\SYSWOW64\bcrypt.dll
2018-06-13 21:00:47 ----A---- C:\WINDOWS\SYSWOW64\ActivationManager.dll
2018-06-13 21:00:47 ----A---- C:\WINDOWS\system32\Windows.Web.dll
2018-06-13 21:00:47 ----A---- C:\WINDOWS\system32\Windows.CloudStore.dll
2018-06-13 21:00:47 ----A---- C:\WINDOWS\system32\StateRepository.Core.dll
2018-06-13 21:00:47 ----A---- C:\WINDOWS\system32\SgrmEnclave.dll
2018-06-13 21:00:47 ----A---- C:\WINDOWS\system32\rdpudd.dll
2018-06-13 21:00:47 ----A---- C:\WINDOWS\system32\rasmans.dll
2018-06-13 21:00:47 ----A---- C:\WINDOWS\system32\MSVideoDSP.dll
2018-06-13 21:00:47 ----A---- C:\WINDOWS\system32\mstsc.exe
2018-06-13 21:00:47 ----A---- C:\WINDOWS\system32\mavinject.exe
2018-06-13 21:00:47 ----A---- C:\WINDOWS\system32\hvloader.dll
2018-06-13 21:00:47 ----A---- C:\WINDOWS\system32\FSClient.dll
2018-06-13 21:00:47 ----A---- C:\WINDOWS\system32\drivers\Ucx01000.sys
2018-06-13 21:00:47 ----A---- C:\WINDOWS\system32\drivers\refsv1.sys
2018-06-13 21:00:47 ----A---- C:\WINDOWS\system32\drivers\mskssrv.sys
2018-06-13 21:00:47 ----A---- C:\WINDOWS\system32\drivers\ksecpkg.sys
2018-06-13 21:00:47 ----A---- C:\WINDOWS\system32\drivers\ks.sys
2018-06-13 21:00:47 ----A---- C:\WINDOWS\system32\drivers\hidparse.sys
2018-06-13 21:00:47 ----A---- C:\WINDOWS\system32\drivers\dxgmms2.sys
2018-06-13 21:00:47 ----A---- C:\WINDOWS\system32\drivers\dxgmms1.sys
2018-06-13 21:00:47 ----A---- C:\WINDOWS\system32\drivers\cng.sys
2018-06-13 21:00:47 ----A---- C:\WINDOWS\system32\CoreMessaging.dll
2018-06-13 21:00:47 ----A---- C:\WINDOWS\system32\ClipUp.exe
2018-06-13 21:00:47 ----A---- C:\WINDOWS\system32\BootMenuUX.dll
2018-06-13 21:00:47 ----A---- C:\WINDOWS\system32\bcrypt.dll
2018-06-13 21:00:47 ----A---- C:\WINDOWS\system32\AppVTerminator.dll
2018-06-13 21:00:47 ----A---- C:\WINDOWS\system32\AppVClientPS.dll
2018-06-13 21:00:46 ----A---- C:\WINDOWS\SYSWOW64\wlidcredprov.dll
2018-06-13 21:00:46 ----A---- C:\WINDOWS\SYSWOW64\Windows.StateRepositoryUpgrade.dll
2018-06-13 21:00:46 ----A---- C:\WINDOWS\SYSWOW64\Windows.Security.Authentication.Web.Core.dll
2018-06-13 21:00:46 ----A---- C:\WINDOWS\SYSWOW64\Windows.Media.Playback.MediaPlayer.dll
2018-06-13 21:00:46 ----A---- C:\WINDOWS\SYSWOW64\Windows.Media.MixedRealityCapture.dll
2018-06-13 21:00:46 ----A---- C:\WINDOWS\SYSWOW64\Windows.Media.BackgroundMediaPlayback.dll
2018-06-13 21:00:46 ----A---- C:\WINDOWS\SYSWOW64\TSWorkspace.dll
2018-06-13 21:00:46 ----A---- C:\WINDOWS\SYSWOW64\MSPhotography.dll
2018-06-13 21:00:46 ----A---- C:\WINDOWS\SYSWOW64\MSMPEG2ENC.DLL
2018-06-13 21:00:46 ----A---- C:\WINDOWS\SYSWOW64\msIso.dll
2018-06-13 21:00:46 ----A---- C:\WINDOWS\SYSWOW64\msfeeds.dll
2018-06-13 21:00:46 ----A---- C:\WINDOWS\SYSWOW64\msexcl40.dll
2018-06-13 21:00:46 ----A---- C:\WINDOWS\SYSWOW64\msdt.exe
2018-06-13 21:00:46 ----A---- C:\WINDOWS\SYSWOW64\MSAC3ENC.DLL
2018-06-13 21:00:46 ----A---- C:\WINDOWS\SYSWOW64\iedkcs32.dll
2018-06-13 21:00:46 ----A---- C:\WINDOWS\system32\wuuhosdeployment.dll
2018-06-13 21:00:46 ----A---- C:\WINDOWS\system32\wuuhext.dll
2018-06-13 21:00:46 ----A---- C:\WINDOWS\system32\Windows.Media.Playback.MediaPlayer.dll
2018-06-13 21:00:46 ----A---- C:\WINDOWS\system32\Windows.Media.MixedRealityCapture.dll
2018-06-13 21:00:46 ----A---- C:\WINDOWS\system32\Windows.Globalization.PhoneNumberFormatting.dll
2018-06-13 21:00:46 ----A---- C:\WINDOWS\system32\wbiosrvc.dll
2018-06-13 21:00:46 ----A---- C:\WINDOWS\system32\TDLMigration.dll
2018-06-13 21:00:46 ----A---- C:\WINDOWS\system32\sppcext.dll
2018-06-13 21:00:46 ----A---- C:\WINDOWS\system32\rdpshell.exe
2018-06-13 21:00:46 ----A---- C:\WINDOWS\system32\rdpinit.exe
2018-06-13 21:00:46 ----A---- C:\WINDOWS\system32\MDEServer.exe
2018-06-13 21:00:46 ----A---- C:\WINDOWS\system32\MBR2GPT.EXE
2018-06-13 21:00:46 ----A---- C:\WINDOWS\system32\InstallServiceTasks.dll
2018-06-13 21:00:46 ----A---- C:\WINDOWS\system32\easwrt.dll
2018-06-13 21:00:46 ----A---- C:\WINDOWS\system32\drivers\WdiWiFi.sys
2018-06-13 21:00:46 ----A---- C:\WINDOWS\system32\drivers\mrxdav.sys
2018-06-13 21:00:46 ----A---- C:\WINDOWS\system32\browserexport.exe
2018-06-13 21:00:46 ----A---- C:\WINDOWS\system32\AppXApplicabilityBlob.dll
2018-06-13 21:00:45 ----A---- C:\WINDOWS\SYSWOW64\wincorlib.dll
2018-06-13 21:00:45 ----A---- C:\WINDOWS\SYSWOW64\TokenBrokerCookies.exe
2018-06-13 21:00:45 ----A---- C:\WINDOWS\SYSWOW64\tbauth.dll
2018-06-13 21:00:45 ----A---- C:\WINDOWS\SYSWOW64\OpcServices.dll
2018-06-13 21:00:45 ----A---- C:\WINDOWS\system32\wlidcredprov.dll
2018-06-13 21:00:45 ----A---- C:\WINDOWS\system32\Windows.StateRepositoryUpgrade.dll
2018-06-13 21:00:45 ----A---- C:\WINDOWS\system32\Windows.StateRepositoryCore.dll
2018-06-13 21:00:45 ----A---- C:\WINDOWS\system32\usoapi.dll
2018-06-13 21:00:45 ----A---- C:\WINDOWS\system32\UIRibbonRes.dll
2018-06-13 21:00:45 ----A---- C:\WINDOWS\system32\TokenBrokerCookies.exe
2018-06-13 21:00:45 ----A---- C:\WINDOWS\system32\tbauth.dll
2018-06-13 21:00:45 ----A---- C:\WINDOWS\system32\SIHClient.exe
2018-06-13 21:00:45 ----A---- C:\WINDOWS\system32\ResetEngine.dll
2018-06-13 21:00:45 ----A---- C:\WINDOWS\system32\rascustom.dll
2018-06-13 21:00:45 ----A---- C:\WINDOWS\system32\msdt.exe
2018-06-13 21:00:45 ----A---- C:\WINDOWS\system32\mqsnap.dll
2018-06-13 21:00:45 ----A---- C:\WINDOWS\system32\iemigplugin.dll
2018-06-13 21:00:45 ----A---- C:\WINDOWS\system32\iedkcs32.dll
2018-06-13 21:00:45 ----A---- C:\WINDOWS\system32\edpnotify.exe
2018-06-13 21:00:45 ----A---- C:\WINDOWS\system32\dssvc.dll
2018-06-13 21:00:45 ----A---- C:\WINDOWS\system32\drivers\mpsdrv.sys
2018-06-13 21:00:45 ----A---- C:\WINDOWS\system32\CapabilityAccessManagerClient.dll
2018-06-13 21:00:45 ----A---- C:\WINDOWS\system32\CapabilityAccessManager.dll
2018-06-13 21:00:45 ----A---- C:\WINDOWS\system32\BitLockerCsp.dll
2018-06-13 21:00:45 ----A---- C:\WINDOWS\system32\BFE.DLL
2018-06-13 19:20:51 ----D---- C:\Program Files\Common Files\SpeechEngines
2018-06-13 19:20:27 ----AS---- C:\WINDOWS\bootstat.dat
2018-06-13 19:19:34 ----D---- C:\WINDOWS\system32\Microsoft
2018-06-13 19:19:34 ----D---- C:\WINDOWS\ServiceProfiles
2018-06-13 19:17:41 ----A---- C:\WINDOWS\SYSWOW64\wmp.dll
2018-06-13 19:17:41 ----A---- C:\WINDOWS\SYSWOW64\MSVPXENC.dll
2018-06-13 19:17:41 ----A---- C:\WINDOWS\SYSWOW64\MSHEIF.dll
2018-06-13 19:17:41 ----A---- C:\WINDOWS\SYSWOW64\mfreadwrite.dll
2018-06-13 19:17:41 ----A---- C:\WINDOWS\SYSWOW64\mfplat.dll
2018-06-13 19:17:41 ----A---- C:\WINDOWS\SYSWOW64\DolbyDecMFT.dll
2018-06-13 19:17:41 ----A---- C:\WINDOWS\system32\wmp.dll
2018-06-13 19:17:41 ----A---- C:\WINDOWS\system32\MSVPXENC.dll
2018-06-13 19:17:41 ----A---- C:\WINDOWS\system32\MSHEIF.dll
2018-06-13 19:17:41 ----A---- C:\WINDOWS\system32\mfreadwrite.dll
2018-06-13 19:17:41 ----A---- C:\WINDOWS\system32\mfplat.dll
2018-06-13 19:17:41 ----A---- C:\WINDOWS\system32\DolbyDecMFT.dll
2018-06-13 19:17:40 ----A---- C:\WINDOWS\SYSWOW64\srms-apr.dat
2018-06-13 19:17:40 ----A---- C:\WINDOWS\SYSWOW64\shell32.dll
2018-06-13 19:17:40 ----A---- C:\WINDOWS\SYSWOW64\mstscax.dll
2018-06-13 19:17:40 ----A---- C:\WINDOWS\SYSWOW64\jscript9diag.dll
2018-06-13 19:17:40 ----A---- C:\WINDOWS\SYSWOW64\hvsicontainerservice.dll
2018-06-13 19:17:40 ----A---- C:\WINDOWS\system32\Windows.Cortana.Analog.dll
2018-06-13 19:17:40 ----A---- C:\WINDOWS\system32\MixedReality.Broker.dll
2018-06-13 19:17:40 ----A---- C:\WINDOWS\system32\jscript9diag.dll
2018-06-13 19:17:40 ----A---- C:\WINDOWS\system32\Chakradiag.dll
2018-06-13 19:17:40 ----A---- C:\WINDOWS\system32\Hydrogen.dll
2018-06-13 19:17:40 ----A---- C:\WINDOWS\system32\HoloSI.PCShell.dll
2018-06-13 19:17:40 ----A---- C:\WINDOWS\system32\HoloShellRuntime.dll
2018-06-13 19:17:40 ----A---- C:\WINDOWS\system32\HologramCompositor.dll
2018-06-13 19:17:40 ----A---- C:\WINDOWS\system32\DHolographicDisplay.dll
2018-06-13 19:17:35 ----A---- C:\WINDOWS\SYSWOW64\vbscript.dll
2018-06-13 19:17:35 ----A---- C:\WINDOWS\SYSWOW64\rasplap.dll
2018-06-13 19:17:35 ----A---- C:\WINDOWS\SYSWOW64\rasdlg.dll
2018-06-13 19:17:35 ----A---- C:\WINDOWS\SYSWOW64\rasapi32.dll
2018-06-13 19:17:35 ----A---- C:\WINDOWS\SYSWOW64\LicensingWinRT.dll
2018-06-13 19:17:34 ----RSH---- C:\WINDOWS\fonts\StaticCache.dat
2018-06-13 19:17:34 ----A---- C:\WINDOWS\SYSWOW64\wpnapps.dll
2018-06-13 19:17:34 ----A---- C:\WINDOWS\SYSWOW64\wintrust.dll
2018-06-13 19:17:34 ----A---- C:\WINDOWS\SYSWOW64\Windows.UI.Xaml.dll
2018-06-13 19:17:34 ----A---- C:\WINDOWS\SYSWOW64\windows.storage.dll
2018-06-13 19:17:34 ----A---- C:\WINDOWS\SYSWOW64\Windows.Networking.Vpn.dll
2018-06-13 19:17:34 ----A---- C:\WINDOWS\SYSWOW64\Windows.Data.Pdf.dll
2018-06-13 19:17:34 ----A---- C:\WINDOWS\SYSWOW64\Windows.ApplicationModel.Store.dll
2018-06-13 19:17:34 ----A---- C:\WINDOWS\SYSWOW64\UserDataTimeUtil.dll
2018-06-13 19:17:34 ----A---- C:\WINDOWS\SYSWOW64\tquery.dll
2018-06-13 19:17:34 ----A---- C:\WINDOWS\SYSWOW64\SndVolSSO.dll
2018-06-13 19:17:34 ----A---- C:\WINDOWS\SYSWOW64\rmclient.dll
2018-06-13 19:17:34 ----A---- C:\WINDOWS\SYSWOW64\rdpbase.dll
2018-06-13 19:17:34 ----A---- C:\WINDOWS\SYSWOW64\Phoneutil.dll
2018-06-13 19:17:34 ----A---- C:\WINDOWS\SYSWOW64\itss.dll
2018-06-13 19:17:34 ----A---- C:\WINDOWS\SYSWOW64\InstallServiceTasks.dll
2018-06-13 19:17:34 ----A---- C:\WINDOWS\SYSWOW64\d3d9.dll
2018-06-13 19:17:34 ----A---- C:\WINDOWS\SYSWOW64\comsvcs.dll
2018-06-13 19:17:34 ----A---- C:\WINDOWS\SYSWOW64\CompPkgSup.dll
2018-06-13 19:17:34 ----A---- C:\WINDOWS\SYSWOW64\AppxPackaging.dll
2018-06-13 19:17:34 ----A---- C:\WINDOWS\SYSWOW64\AppXDeploymentClient.dll
2018-06-13 19:17:34 ----A---- C:\WINDOWS\SYSWOW64\ApiSetHost.AppExecutionAlias.dll
2018-06-13 19:17:34 ----A---- C:\WINDOWS\SYSWOW64\aadtb.dll
2018-06-13 19:17:34 ----A---- C:\WINDOWS\system32\WpcDesktopMonSvc.dll
2018-06-13 19:17:34 ----A---- C:\WINDOWS\system32\WebRuntimeManager.dll
2018-06-13 19:17:34 ----A---- C:\WINDOWS\system32\vbscript.dll
2018-06-13 19:17:34 ----A---- C:\WINDOWS\system32\uDWM.dll
2018-06-13 19:17:34 ----A---- C:\WINDOWS\system32\TSpkg.dll
2018-06-13 19:17:34 ----A---- C:\WINDOWS\system32\TelephonyInteractiveUser.dll
2018-06-13 19:17:34 ----A---- C:\WINDOWS\system32\StorSvc.dll
2018-06-13 19:17:34 ----A---- C:\WINDOWS\system32\srms-apr.dat
2018-06-13 19:17:34 ----A---- C:\WINDOWS\system32\SndVolSSO.dll
2018-06-13 19:17:34 ----A---- C:\WINDOWS\system32\shell32.dll
2018-06-13 19:17:34 ----A---- C:\WINDOWS\system32\SharedPCCSP.dll
2018-06-13 19:17:34 ----A---- C:\WINDOWS\system32\rasplap.dll
2018-06-13 19:17:34 ----A---- C:\WINDOWS\system32\RasMediaManager.dll
2018-06-13 19:17:34 ----A---- C:\WINDOWS\system32\rasdlg.dll
2018-06-13 19:17:34 ----A---- C:\WINDOWS\system32\rasapi32.dll
2018-06-13 19:17:34 ----A---- C:\WINDOWS\system32\PhoneService.dll
2018-06-13 19:17:34 ----A---- C:\WINDOWS\system32\mstscax.dll
2018-06-13 19:17:34 ----A---- C:\WINDOWS\system32\LicensingWinRT.dll
2018-06-13 19:17:34 ----A---- C:\WINDOWS\system32\itss.dll
2018-06-13 19:17:34 ----A---- C:\WINDOWS\system32\HeadTrackerStorage.dll
2018-06-13 19:17:34 ----A---- C:\WINDOWS\system32\drivers\srvnet.sys
2018-06-13 19:17:34 ----A---- C:\WINDOWS\system32\drivers\crashdmp.sys
2018-06-13 19:17:34 ----A---- C:\WINDOWS\system32\dafWfdProvider.dll
2018-06-13 19:17:34 ----A---- C:\WINDOWS\system32\d3d9.dll
2018-06-13 19:17:34 ----A---- C:\WINDOWS\system32\credssp.dll
2018-06-13 19:17:34 ----A---- C:\WINDOWS\system32\comsvcs.dll
2018-06-13 19:17:34 ----A---- C:\WINDOWS\system32\acmigration.dll
2018-06-13 19:17:29 ----A---- C:\WINDOWS\SYSWOW64\wuapi.dll
2018-06-13 19:17:29 ----A---- C:\WINDOWS\SYSWOW64\wevtutil.exe
2018-06-13 19:17:29 ----A---- C:\WINDOWS\SYSWOW64\WerFault.exe
2018-06-13 19:17:29 ----A---- C:\WINDOWS\SYSWOW64\wer.dll
2018-06-13 19:17:29 ----A---- C:\WINDOWS\SYSWOW64\tzres.dll
2018-06-13 19:17:29 ----A---- C:\WINDOWS\SYSWOW64\TSpkg.dll
2018-06-13 19:17:29 ----A---- C:\WINDOWS\SYSWOW64\oleaut32.dll
2018-06-13 19:17:29 ----A---- C:\WINDOWS\SYSWOW64\msxml3.dll
2018-06-13 19:17:29 ----A---- C:\WINDOWS\SYSWOW64\HoloShellRuntime.dll
2018-06-13 19:17:29 ----A---- C:\WINDOWS\SYSWOW64\dbgeng.dll
2018-06-13 19:17:29 ----A---- C:\WINDOWS\SYSWOW64\credssp.dll
2018-06-13 19:17:29 ----A---- C:\WINDOWS\system32\wuapi.dll
2018-06-13 19:17:29 ----A---- C:\WINDOWS\system32\wpnapps.dll
2018-06-13 19:17:29 ----A---- C:\WINDOWS\system32\wintrust.dll
2018-06-13 19:17:29 ----A---- C:\WINDOWS\system32\Windows.UI.Xaml.Resources.win8rtm.dll
2018-06-13 19:17:29 ----A---- C:\WINDOWS\system32\Windows.UI.Xaml.Resources.win81.dll
2018-06-13 19:17:29 ----A---- C:\WINDOWS\system32\Windows.UI.Xaml.Resources.th.dll
2018-06-13 19:17:29 ----A---- C:\WINDOWS\system32\Windows.UI.Xaml.Resources.rs4.dll
2018-06-13 19:17:29 ----A---- C:\WINDOWS\system32\Windows.UI.Xaml.Resources.rs3.dll
2018-06-13 19:17:29 ----A---- C:\WINDOWS\system32\Windows.UI.Xaml.Resources.rs2.dll
2018-06-13 19:17:29 ----A---- C:\WINDOWS\system32\Windows.UI.Xaml.Resources.rs1.dll
2018-06-13 19:17:29 ----A---- C:\WINDOWS\system32\Windows.UI.Xaml.dll
2018-06-13 19:17:29 ----A---- C:\WINDOWS\system32\windows.storage.dll
2018-06-13 19:17:29 ----A---- C:\WINDOWS\system32\Windows.Networking.Vpn.dll
2018-06-13 19:17:29 ----A---- C:\WINDOWS\system32\Windows.Data.Pdf.dll
2018-06-13 19:17:29 ----A---- C:\WINDOWS\system32\Windows.ApplicationModel.Store.dll
2018-06-13 19:17:29 ----A---- C:\WINDOWS\system32\wevtutil.exe
2018-06-13 19:17:29 ----A---- C:\WINDOWS\system32\WerFault.exe
2018-06-13 19:17:29 ----A---- C:\WINDOWS\system32\wer.dll
2018-06-13 19:17:29 ----A---- C:\WINDOWS\system32\wcimage.dll
2018-06-13 19:17:29 ----A---- C:\WINDOWS\system32\UserDataTimeUtil.dll
2018-06-13 19:17:29 ----A---- C:\WINDOWS\system32\updatehandlers.dll
2018-06-13 19:17:29 ----A---- C:\WINDOWS\system32\tzres.dll
2018-06-13 19:17:29 ----A---- C:\WINDOWS\system32\tquery.dll
2018-06-13 19:17:29 ----A---- C:\WINDOWS\system32\securekernel.exe
2018-06-13 19:17:29 ----A---- C:\WINDOWS\system32\rmclient.dll
2018-06-13 19:17:29 ----A---- C:\WINDOWS\system32\rdpnano.dll
2018-06-13 19:17:29 ----A---- C:\WINDOWS\system32\rdpbase.dll
2018-06-13 19:17:29 ----A---- C:\WINDOWS\system32\PsmServiceExtHost.dll
2018-06-13 19:17:29 ----A---- C:\WINDOWS\system32\Phoneutil.dll
2018-06-13 19:17:29 ----A---- C:\WINDOWS\system32\PerceptionSimulationExtensions.dll
2018-06-13 19:17:29 ----A---- C:\WINDOWS\system32\oleaut32.dll
2018-06-13 19:17:29 ----A---- C:\WINDOWS\system32\msxml3.dll
2018-06-13 19:17:29 ----A---- C:\WINDOWS\system32\mssprxy.dll
2018-06-13 19:17:29 ----A---- C:\WINDOWS\system32\msi.dll
2018-06-13 19:17:29 ----A---- C:\WINDOWS\system32\lsasrv.dll
2018-06-13 19:17:29 ----A---- C:\WINDOWS\system32\GamePanel.exe
2018-06-13 19:17:29 ----A---- C:\WINDOWS\system32\drivers\stornvme.sys
2018-06-13 19:17:29 ----A---- C:\WINDOWS\system32\drivers\hvsocket.sys
2018-06-13 19:17:29 ----A---- C:\WINDOWS\system32\drivers\clfs.sys
2018-06-13 19:17:29 ----A---- C:\WINDOWS\system32\DolbyMATEnc.dll
2018-06-13 19:17:29 ----A---- C:\WINDOWS\system32\DolbyHrtfEnc.dll
2018-06-13 19:17:29 ----A---- C:\WINDOWS\system32\diagtrack.dll
2018-06-13 19:17:29 ----A---- C:\WINDOWS\system32\dcntel.dll
2018-06-13 19:17:29 ----A---- C:\WINDOWS\system32\dbgeng.dll
2018-06-13 19:17:29 ----A---- C:\WINDOWS\system32\CompPkgSup.dll
2018-06-13 19:17:29 ----A---- C:\WINDOWS\system32\bisrv.dll
2018-06-13 19:17:29 ----A---- C:\WINDOWS\system32\AppxPackaging.dll
2018-06-13 19:17:29 ----A---- C:\WINDOWS\system32\AppXDeploymentClient.dll
2018-06-13 19:17:29 ----A---- C:\WINDOWS\system32\AppVScripting.dll
2018-06-13 19:17:29 ----A---- C:\WINDOWS\system32\AppVReporting.dll
2018-06-13 19:17:29 ----A---- C:\WINDOWS\system32\AppVPublishing.dll
2018-06-13 19:17:29 ----A---- C:\WINDOWS\system32\AppVClient.exe
2018-06-13 19:17:29 ----A---- C:\WINDOWS\system32\AppHostRegistrationVerifier.exe
2018-06-13 19:17:29 ----A---- C:\WINDOWS\system32\ApiSetHost.AppExecutionAlias.dll
2018-06-13 19:17:29 ----A---- C:\WINDOWS\system32\aadtb.dll
2018-06-13 19:15:20 ----D---- C:\WINDOWS\SYSWOW64\BestPractices
2018-06-13 19:15:20 ----D---- C:\WINDOWS\system32\msmq
2018-06-13 19:15:20 ----D---- C:\WINDOWS\system32\BestPractices
2018-06-13 19:15:20 ----D---- C:\inetpub
2018-06-13 19:14:34 ----A---- C:\WINDOWS\SYSWOW64\XPSSHHDR.dll
2018-06-13 19:14:34 ----A---- C:\WINDOWS\SYSWOW64\xpsrchvw.exe
2018-06-13 19:14:34 ----A---- C:\WINDOWS\SYSWOW64\XpsFilt.dll
2018-06-13 19:14:34 ----A---- C:\WINDOWS\system32\XPSSHHDR.dll
2018-06-13 19:14:34 ----A---- C:\WINDOWS\system32\xpsrchvw.exe
2018-06-13 19:14:34 ----A---- C:\WINDOWS\system32\XpsFilt.dll
2018-06-13 19:14:28 ----D---- C:\WINDOWS\SYSWOW64\XPSViewer
2018-06-13 19:14:27 ----D---- C:\Program Files\Reference Assemblies
2018-06-13 19:14:27 ----D---- C:\Program Files\MSBuild
2018-06-13 19:14:27 ----D---- C:\Program Files (x86)\Reference Assemblies
2018-06-13 19:14:27 ----D---- C:\Program Files (x86)\MSBuild
2018-06-13 19:14:09 ----A---- C:\WINDOWS\SYSWOW64\TsWpfWrp.exe
2018-06-13 19:14:09 ----A---- C:\WINDOWS\SYSWOW64\PresentationNative_v0300.dll
2018-06-13 19:14:09 ----A---- C:\WINDOWS\SYSWOW64\PresentationCFFRasterizerNative_v0300.dll
2018-06-13 19:14:07 ----A---- C:\WINDOWS\system32\TsWpfWrp.exe
2018-06-13 19:14:06 ----A---- C:\WINDOWS\system32\PresentationNative_v0300.dll
2018-06-13 19:14:06 ----A---- C:\WINDOWS\system32\PresentationCFFRasterizerNative_v0300.dll
2018-06-13 19:13:57 ----A---- C:\WINDOWS\SYSWOW64\NlsLexicons0009.dll
2018-06-13 19:13:57 ----A---- C:\WINDOWS\SYSWOW64\NlsData0009.dll
2018-06-13 19:13:57 ----A---- C:\WINDOWS\system32\prm0009.dll
2018-06-13 19:13:57 ----A---- C:\WINDOWS\system32\NlsLexicons0009.dll
2018-06-13 19:13:57 ----A---- C:\WINDOWS\system32\NlsData0009.dll
2018-06-13 18:33:19 ----ASH---- C:\hiberfil.sys
2018-06-13 18:31:39 ----SD---- C:\Users\Ilona\AppData\Roaming\Microsoft
2018-06-13 18:27:53 ----D---- C:\ProgramData\USOShared
2018-06-13 18:27:08 ----A---- C:\WINDOWS\system32\PerfStringBackup.INI
2018-06-13 18:26:43 ----D---- C:\ProgramData\Dolby
2018-06-13 18:26:43 ----D---- C:\Program Files\Dolby
2018-06-13 18:26:23 ----A---- C:\WINDOWS\system32\OpenCL.DLL
2018-06-13 18:26:07 ----A---- C:\WINDOWS\SYSWOW64\PrintConfig.dll
2018-06-13 18:24:33 ----D---- C:\WINDOWS\Prefetch
2018-06-13 18:24:30 ----D---- C:\WINDOWS\system32\SleepStudy
2018-06-13 18:24:30 ----A---- C:\WINDOWS\system32\FNTCACHE.DAT
2018-06-13 18:24:29 ----ASH---- C:\swapfile.sys
2018-06-04 13:10:15 ----DC---- C:\WINDOWS\Panther
======List of files/folders modified in the last 1 month======
2018-06-21 13:42:58 ----RD---- C:\Program Files
2018-06-21 13:41:08 ----D---- C:\WINDOWS\Temp
2018-06-21 13:41:08 ----D---- C:\WINDOWS\Tasks
2018-06-21 13:40:07 ----D---- C:\WINDOWS\system32\sru
2018-06-21 13:40:03 ----D---- C:\ProgramData\regid.1991-06.com.microsoft
2018-06-20 17:57:30 ----D---- C:\WINDOWS\System32
2018-06-20 17:57:30 ----D---- C:\WINDOWS\INF
2018-06-20 17:50:45 ----RSD---- C:\WINDOWS\assembly
2018-06-20 17:50:44 ----D---- C:\Windows
2018-06-20 17:29:37 ----HD---- C:\Program Files\WindowsApps
2018-06-20 17:26:53 ----D---- C:\WINDOWS\AppReadiness
2018-06-18 20:16:54 ----D---- C:\WINDOWS\Logs
2018-06-18 20:03:37 ----D---- C:\ProgramData\Synaptics
2018-06-18 19:04:01 ----D---- C:\WINDOWS\system32\catroot2
2018-06-18 19:04:01 ----D---- C:\WINDOWS\system32\CatRoot
2018-06-18 18:50:36 ----D---- C:\WINDOWS\system32\drivers
2018-06-18 18:50:33 ----D---- C:\WINDOWS\system32\DriverStore
2018-06-18 18:48:08 ----D---- C:\WINDOWS\system32\drivers\UMDF
2018-06-18 18:01:16 ----D---- C:\WINDOWS\system32\config
2018-06-18 17:13:27 ----D---- C:\WINDOWS\WinSxS
2018-06-18 17:11:32 ----D---- C:\WINDOWS\system32\LogFiles
2018-06-18 11:15:32 ----RD---- C:\WINDOWS\Microsoft.NET
2018-06-14 18:58:22 ----D---- C:\WINDOWS\SysWOW64
2018-06-14 18:57:29 ----D---- C:\Intel
2018-06-14 13:57:34 ----D---- C:\WINDOWS\system32\WDI
2018-06-14 08:19:30 ----D---- C:\WINDOWS\appcompat
2018-06-13 23:15:32 ----D---- C:\WINDOWS\TextInput
2018-06-13 23:15:32 ----D---- C:\WINDOWS\SYSWOW64\zu-ZA
2018-06-13 23:15:32 ----D---- C:\WINDOWS\SYSWOW64\yo-NG
2018-06-13 23:15:32 ----D---- C:\WINDOWS\SYSWOW64\xh-ZA
2018-06-13 23:15:32 ----D---- C:\WINDOWS\SYSWOW64\wo-SN
2018-06-13 23:15:32 ----D---- C:\WINDOWS\SYSWOW64\uz-Latn-UZ
2018-06-13 23:15:32 ----D---- C:\WINDOWS\SYSWOW64\tn-ZA
2018-06-13 23:15:32 ----D---- C:\WINDOWS\SYSWOW64\ti-ET
2018-06-13 23:15:32 ----D---- C:\WINDOWS\SYSWOW64\tg-Cyrl-TJ
2018-06-13 23:15:32 ----D---- C:\WINDOWS\SYSWOW64\sr-Cyrl-RS
2018-06-13 23:15:32 ----D---- C:\WINDOWS\SYSWOW64\sr-Cyrl-BA
2018-06-13 23:15:32 ----D---- C:\WINDOWS\SYSWOW64\sd-Arab-PK
2018-06-13 23:15:32 ----D---- C:\WINDOWS\SYSWOW64\rw-RW
2018-06-13 23:15:32 ----D---- C:\WINDOWS\SYSWOW64\quc-Latn-GT
2018-06-13 23:15:32 ----D---- C:\WINDOWS\SYSWOW64\pa-Arab-PK
2018-06-13 23:15:32 ----D---- C:\WINDOWS\SYSWOW64\oobe
2018-06-13 23:15:32 ----D---- C:\WINDOWS\SYSWOW64\nso-ZA
2018-06-13 23:15:32 ----D---- C:\WINDOWS\SYSWOW64\ku-Arab-IQ
2018-06-13 23:15:32 ----D---- C:\WINDOWS\SYSWOW64\ig-NG
2018-06-13 23:15:32 ----D---- C:\WINDOWS\SYSWOW64\chr-CHER-US
2018-06-13 23:15:32 ----D---- C:\WINDOWS\SYSWOW64\ha-Latn-NG
2018-06-13 23:15:32 ----D---- C:\WINDOWS\SYSWOW64\Dism
2018-06-13 23:15:32 ----D---- C:\WINDOWS\SYSWOW64\ca-ES-valencia
2018-06-13 23:15:32 ----D---- C:\WINDOWS\SYSWOW64\bs-Latn-BA
2018-06-13 23:15:32 ----D---- C:\WINDOWS\SYSWOW64\az-Latn-AZ
2018-06-13 23:15:31 ----RD---- C:\WINDOWS\ImmersiveControlPanel
2018-06-13 23:15:31 ----D---- C:\WINDOWS\system32\zu-ZA
2018-06-13 23:15:31 ----D---- C:\WINDOWS\system32\yo-NG
2018-06-13 23:15:31 ----D---- C:\WINDOWS\system32\xh-ZA
2018-06-13 23:15:31 ----D---- C:\WINDOWS\system32\wo-SN
2018-06-13 23:15:31 ----D---- C:\WINDOWS\system32\WinBioPlugIns
2018-06-13 23:15:31 ----D---- C:\WINDOWS\system32\uz-Latn-UZ
2018-06-13 23:15:31 ----D---- C:\WINDOWS\system32\tn-ZA
2018-06-13 23:15:31 ----D---- C:\WINDOWS\system32\ti-ET
2018-06-13 23:15:31 ----D---- C:\WINDOWS\system32\tg-Cyrl-TJ
2018-06-13 23:15:31 ----D---- C:\WINDOWS\system32\SystemResetPlatform
2018-06-13 23:15:31 ----D---- C:\WINDOWS\system32\sr-Cyrl-RS
2018-06-13 23:15:31 ----D---- C:\WINDOWS\system32\sr-Cyrl-BA
2018-06-13 23:15:31 ----D---- C:\WINDOWS\system32\sd-Arab-PK
2018-06-13 23:15:31 ----D---- C:\WINDOWS\system32\rw-RW
2018-06-13 23:15:31 ----D---- C:\WINDOWS\system32\quc-Latn-GT
2018-06-13 23:15:31 ----D---- C:\WINDOWS\system32\pa-Arab-PK
2018-06-13 23:15:31 ----D---- C:\WINDOWS\system32\oobe
2018-06-13 23:15:31 ----D---- C:\WINDOWS\system32\nso-ZA
2018-06-13 23:15:31 ----D---- C:\WINDOWS\system32\migration
2018-06-13 23:15:31 ----D---- C:\WINDOWS\system32\ku-Arab-IQ
2018-06-13 23:15:31 ----D---- C:\WINDOWS\system32\ig-NG
2018-06-13 23:15:31 ----D---- C:\WINDOWS\system32\chr-CHER-US
2018-06-13 23:15:31 ----D---- C:\WINDOWS\system32\ha-Latn-NG
2018-06-13 23:15:31 ----D---- C:\WINDOWS\system32\en-US
2018-06-13 23:15:31 ----D---- C:\WINDOWS\system32\Dism
2018-06-13 23:15:31 ----D---- C:\WINDOWS\system32\ca-ES-valencia
2018-06-13 23:15:31 ----D---- C:\WINDOWS\system32\bs-Latn-BA
2018-06-13 23:15:31 ----D---- C:\WINDOWS\system32\Boot
2018-06-13 23:15:31 ----D---- C:\WINDOWS\system32\az-Latn-AZ
2018-06-13 23:15:31 ----D---- C:\WINDOWS\system32\appraiser
2018-06-13 23:15:31 ----D---- C:\WINDOWS\ShellExperiences
2018-06-13 23:15:31 ----D---- C:\WINDOWS\bcastdvr
2018-06-13 23:15:31 ----D---- C:\WINDOWS\apppatch
2018-06-13 23:15:31 ----D---- C:\Program Files\Windows Photo Viewer
2018-06-13 23:15:31 ----D---- C:\Program Files (x86)\Windows Photo Viewer
2018-06-13 21:02:56 ----D---- C:\WINDOWS\CbsTemp
2018-06-13 19:24:11 ----RSD---- C:\WINDOWS\Fonts
2018-06-13 19:24:11 ----D---- C:\WINDOWS\SYSWOW64\migration
2018-06-13 19:24:11 ----D---- C:\WINDOWS\SYSWOW64\IME
2018-06-13 19:24:11 ----D---- C:\WINDOWS\SYSWOW64\drivers
2018-06-13 19:24:11 ----D---- C:\WINDOWS\system32\zh-TW
2018-06-13 19:24:11 ----D---- C:\WINDOWS\system32\zh-HK
2018-06-13 19:24:11 ----D---- C:\WINDOWS\system32\zh-CN
2018-06-13 19:24:11 ----D---- C:\WINDOWS\system32\WinBioDatabase
2018-06-13 19:24:11 ----D---- C:\WINDOWS\system32\tr-TR
2018-06-13 19:24:11 ----D---- C:\WINDOWS\system32\th-TH
2018-06-13 19:24:11 ----D---- C:\WINDOWS\system32\Tasks_Migrated
2018-06-13 19:24:11 ----D---- C:\WINDOWS\system32\sv-SE
2018-06-13 19:24:11 ----D---- C:\WINDOWS\system32\SPReview
2018-06-13 19:24:11 ----D---- C:\WINDOWS\system32\spool
2018-06-13 19:24:11 ----D---- C:\WINDOWS\system32\drivers\etc
2018-06-13 19:24:10 ----DC---- C:\WINDOWS\system32\DRVSTORE
2018-06-13 19:24:10 ----D---- C:\WINDOWS\system32\sl-SI
2018-06-13 19:24:10 ----D---- C:\WINDOWS\system32\sk-SK
2018-06-13 19:24:10 ----D---- C:\WINDOWS\system32\ru-RU
2018-06-13 19:24:10 ----D---- C:\WINDOWS\system32\ro-RO
2018-06-13 19:24:10 ----D---- C:\WINDOWS\system32\pt-PT
2018-06-13 19:24:10 ----D---- C:\WINDOWS\system32\pt-BR
2018-06-13 19:24:10 ----D---- C:\WINDOWS\system32\pl-PL
2018-06-13 19:24:10 ----D---- C:\WINDOWS\system32\OEM
2018-06-13 19:24:10 ----D---- C:\WINDOWS\system32\nl-NL
2018-06-13 19:24:10 ----D---- C:\WINDOWS\system32\NDF
2018-06-13 19:24:10 ----D---- C:\WINDOWS\system32\nb-NO
2018-06-13 19:24:10 ----D---- C:\WINDOWS\system32\MRT
2018-06-13 19:24:10 ----D---- C:\WINDOWS\system32\lv-LV
2018-06-13 19:24:10 ----D---- C:\WINDOWS\system32\lt-LT
2018-06-13 19:24:10 ----D---- C:\WINDOWS\system32\ko-KR
2018-06-13 19:24:10 ----D---- C:\WINDOWS\system32\ja-jp
2018-06-13 19:24:10 ----D---- C:\WINDOWS\system32\it-IT
2018-06-13 19:24:10 ----D---- C:\WINDOWS\system32\IME
2018-06-13 19:24:10 ----D---- C:\WINDOWS\system32\ihvmanager
2018-06-13 19:24:10 ----D---- C:\WINDOWS\system32\hu-HU
2018-06-13 19:24:10 ----D---- C:\WINDOWS\system32\hr-HR
2018-06-13 19:24:10 ----D---- C:\WINDOWS\system32\he-IL
2018-06-13 19:24:10 ----D---- C:\WINDOWS\system32\fr-FR
2018-06-13 19:24:10 ----D---- C:\WINDOWS\system32\fi-FI
2018-06-13 19:24:10 ----D---- C:\WINDOWS\system32\EventProviders
2018-06-13 19:24:10 ----D---- C:\WINDOWS\system32\et-EE
2018-06-13 19:24:10 ----D---- C:\WINDOWS\system32\es-ES
2018-06-13 19:24:10 ----D---- C:\WINDOWS\system32\el-GR
2018-06-13 19:24:10 ----D---- C:\WINDOWS\system32\de-DE
2018-06-13 19:24:10 ----D---- C:\WINDOWS\system32\da-DK
2018-06-13 19:24:10 ----D---- C:\WINDOWS\system32\cs-CZ
2018-06-13 19:24:10 ----D---- C:\WINDOWS\system32\bg-BG
2018-06-13 19:24:10 ----D---- C:\WINDOWS\system32\ar-SA
2018-06-13 19:24:10 ----D---- C:\WINDOWS\system32\appmgmt
2018-06-13 19:24:10 ----D---- C:\WINDOWS\schemas
2018-06-13 19:24:10 ----D---- C:\WINDOWS\ShellNew
2018-06-13 19:24:09 ----SHD---- C:\Program Files\Windows Sidebar
2018-06-13 19:24:09 ----SHD---- C:\Program Files (x86)\Windows Sidebar
2018-06-13 19:24:09 ----SD---- C:\WINDOWS\Downloaded Program Files
2018-06-13 19:24:09 ----RD---- C:\Program Files (x86)
2018-06-13 19:24:09 ----HD---- C:\WINDOWS\system32\GroupPolicy
2018-06-13 19:24:09 ----D---- C:\WINDOWS\system32\Recovery
2018-06-13 19:24:09 ----D---- C:\WINDOWS\Help
2018-06-13 19:24:09 ----D---- C:\Program Files\Intel
2018-06-13 19:24:09 ----D---- C:\Program Files\Common Files\system
2018-06-13 19:24:09 ----D---- C:\Program Files\Common Files\microsoft shared
2018-06-13 19:24:09 ----D---- C:\Program Files\Common Files
2018-06-13 19:24:09 ----D---- C:\Program Files (x86)\Microsoft.NET
2018-06-13 19:24:09 ----D---- C:\Program Files (x86)\Common Files
2018-06-13 19:24:04 ----D---- C:\WINDOWS\Setup
2018-06-13 19:20:55 ----D---- C:\WINDOWS\ehome
2018-06-13 19:20:52 ----D---- C:\Program Files (x86)\Windows Mail
2018-06-13 19:20:51 ----D---- C:\Program Files\Windows Mail
2018-06-13 19:20:51 ----D---- C:\Program Files\Synaptics
2018-06-13 19:20:51 ----D---- C:\Program Files\Realtek
2018-06-13 19:18:22 ----D---- C:\WINDOWS\SYSWOW64\vi-VN
2018-06-13 19:18:22 ----D---- C:\WINDOWS\SYSWOW64\ur-PK
2018-06-13 19:18:22 ----D---- C:\WINDOWS\SYSWOW64\ug-CN
2018-06-13 19:18:22 ----D---- C:\WINDOWS\SYSWOW64\tt-RU
2018-06-13 19:18:22 ----D---- C:\WINDOWS\SYSWOW64\tk-TM
2018-06-13 19:18:22 ----D---- C:\WINDOWS\SYSWOW64\te-IN
2018-06-13 19:18:22 ----D---- C:\WINDOWS\SYSWOW64\ta-IN
2018-06-13 19:18:22 ----D---- C:\WINDOWS\SYSWOW64\sw-KE
2018-06-13 19:18:22 ----D---- C:\WINDOWS\SYSWOW64\sq-AL
2018-06-13 19:18:22 ----D---- C:\WINDOWS\SYSWOW64\si-LK
2018-06-13 19:18:22 ----D---- C:\WINDOWS\SYSWOW64\setup
2018-06-13 19:18:22 ----D---- C:\WINDOWS\SYSWOW64\quz-PE
2018-06-13 19:18:22 ----D---- C:\WINDOWS\SYSWOW64\prs-AF
2018-06-13 19:18:22 ----D---- C:\WINDOWS\SYSWOW64\pa-IN
2018-06-13 19:18:22 ----D---- C:\WINDOWS\SYSWOW64\or-IN
2018-06-13 19:18:22 ----D---- C:\WINDOWS\SYSWOW64\nn-NO
2018-06-13 19:18:22 ----D---- C:\WINDOWS\SYSWOW64\ne-NP
2018-06-13 19:18:22 ----D---- C:\WINDOWS\SYSWOW64\mt-MT
2018-06-13 19:18:22 ----D---- C:\WINDOWS\SYSWOW64\ms-MY
2018-06-13 19:18:22 ----D---- C:\WINDOWS\SYSWOW64\mr-IN
2018-06-13 19:18:22 ----D---- C:\WINDOWS\SYSWOW64\mn-MN
2018-06-13 19:18:22 ----D---- C:\WINDOWS\SYSWOW64\ml-IN
2018-06-13 19:18:22 ----D---- C:\WINDOWS\SYSWOW64\mk-MK
2018-06-13 19:18:22 ----D---- C:\WINDOWS\SYSWOW64\mi-NZ
2018-06-13 19:18:22 ----D---- C:\WINDOWS\SYSWOW64\lo-LA
2018-06-13 19:18:22 ----D---- C:\WINDOWS\SYSWOW64\lb-LU
2018-06-13 19:18:22 ----D---- C:\WINDOWS\SYSWOW64\ky-KG
2018-06-13 19:18:22 ----D---- C:\WINDOWS\SYSWOW64\kok-IN
2018-06-13 19:18:22 ----D---- C:\WINDOWS\SYSWOW64\kn-IN
2018-06-13 19:18:22 ----D---- C:\WINDOWS\SYSWOW64\km-KH
2018-06-13 19:18:22 ----D---- C:\WINDOWS\SYSWOW64\kk-KZ
2018-06-13 19:18:22 ----D---- C:\WINDOWS\SYSWOW64\ka-GE
2018-06-13 19:18:22 ----D---- C:\WINDOWS\SYSWOW64\is-IS
2018-06-13 19:18:22 ----D---- C:\WINDOWS\SYSWOW64\id-ID
2018-06-13 19:18:22 ----D---- C:\WINDOWS\SYSWOW64\hy-AM
2018-06-13 19:18:22 ----D---- C:\WINDOWS\SYSWOW64\gu-IN
2018-06-13 19:18:22 ----D---- C:\WINDOWS\SYSWOW64\gd-GB
2018-06-13 19:18:22 ----D---- C:\WINDOWS\SYSWOW64\ga-IE
2018-06-13 19:18:22 ----D---- C:\WINDOWS\SYSWOW64\fil-PH
2018-06-13 19:18:22 ----D---- C:\WINDOWS\SYSWOW64\fa-IR
2018-06-13 19:18:22 ----D---- C:\WINDOWS\SYSWOW64\cy-GB
2018-06-13 19:18:22 ----D---- C:\WINDOWS\SYSWOW64\cs-CZ
2018-06-13 19:18:22 ----D---- C:\WINDOWS\SYSWOW64\bn-IN
2018-06-13 19:18:22 ----D---- C:\WINDOWS\SYSWOW64\bn-BD
2018-06-13 19:18:22 ----D---- C:\WINDOWS\SYSWOW64\be-BY
2018-06-13 19:18:22 ----D---- C:\WINDOWS\SYSWOW64\as-IN
2018-06-13 19:18:22 ----D---- C:\WINDOWS\SYSWOW64\am-ET
2018-06-13 19:18:22 ----D---- C:\WINDOWS\SYSWOW64\af-ZA
2018-06-13 19:18:22 ----D---- C:\WINDOWS\system32\vi-VN
2018-06-13 19:18:22 ----D---- C:\WINDOWS\system32\ur-PK
2018-06-13 19:18:22 ----D---- C:\WINDOWS\system32\ug-CN
2018-06-13 19:18:22 ----D---- C:\WINDOWS\system32\tt-RU
2018-06-13 19:18:22 ----D---- C:\WINDOWS\system32\tk-TM
2018-06-13 19:18:22 ----D---- C:\WINDOWS\system32\te-IN
2018-06-13 19:18:22 ----D---- C:\WINDOWS\system32\ta-in
2018-06-13 19:18:22 ----D---- C:\WINDOWS\system32\sw-KE
2018-06-13 19:18:22 ----D---- C:\WINDOWS\system32\sq-AL
2018-06-13 19:18:22 ----D---- C:\WINDOWS\system32\si-lk
2018-06-13 19:18:22 ----D---- C:\WINDOWS\system32\setup
2018-06-13 19:18:22 ----D---- C:\WINDOWS\system32\quz-PE
2018-06-13 19:18:22 ----D---- C:\WINDOWS\system32\prs-AF
2018-06-13 19:18:22 ----D---- C:\WINDOWS\system32\pa-IN
2018-06-13 19:18:22 ----D---- C:\WINDOWS\system32\or-IN
2018-06-13 19:18:22 ----D---- C:\WINDOWS\system32\nn-NO
2018-06-13 19:18:22 ----D---- C:\WINDOWS\system32\ne-NP
2018-06-13 19:18:22 ----D---- C:\WINDOWS\system32\mt-MT
2018-06-13 19:18:22 ----D---- C:\WINDOWS\system32\ms-MY
2018-06-13 19:18:22 ----D---- C:\WINDOWS\system32\mr-IN
2018-06-13 19:18:22 ----D---- C:\WINDOWS\system32\mn-MN
2018-06-13 19:18:22 ----D---- C:\WINDOWS\system32\ml-IN
2018-06-13 19:18:22 ----D---- C:\WINDOWS\system32\mk-MK
2018-06-13 19:18:22 ----D---- C:\WINDOWS\system32\mi-NZ
2018-06-13 19:18:22 ----D---- C:\WINDOWS\system32\lo-LA
2018-06-13 19:18:22 ----D---- C:\WINDOWS\system32\lb-LU
2018-06-13 19:18:22 ----D---- C:\WINDOWS\system32\ky-KG
2018-06-13 19:18:22 ----D---- C:\WINDOWS\system32\kok-IN
2018-06-13 19:18:22 ----D---- C:\WINDOWS\system32\kn-IN
2018-06-13 19:18:22 ----D---- C:\WINDOWS\system32\km-KH
2018-06-13 19:18:22 ----D---- C:\WINDOWS\system32\kk-KZ
2018-06-13 19:18:22 ----D---- C:\WINDOWS\system32\ka-GE
2018-06-13 19:18:22 ----D---- C:\WINDOWS\system32\is-IS
2018-06-13 19:18:22 ----D---- C:\WINDOWS\system32\id-ID
2018-06-13 19:18:22 ----D---- C:\WINDOWS\system32\hy-AM
2018-06-13 19:18:22 ----D---- C:\WINDOWS\system32\gu-IN
2018-06-13 19:18:22 ----D---- C:\WINDOWS\system32\gd-GB
2018-06-13 19:18:22 ----D---- C:\WINDOWS\system32\ga-IE
2018-06-13 19:18:22 ----D---- C:\WINDOWS\system32\fil-PH
2018-06-13 19:18:22 ----D---- C:\WINDOWS\system32\fa-IR
2018-06-13 19:18:22 ----D---- C:\WINDOWS\system32\cy-GB
2018-06-13 19:18:22 ----D---- C:\WINDOWS\system32\bn-IN
2018-06-13 19:18:22 ----D---- C:\WINDOWS\system32\bn-BD
2018-06-13 19:18:22 ----D---- C:\WINDOWS\system32\be-BY
2018-06-13 19:18:22 ----D---- C:\WINDOWS\system32\as-IN
2018-06-13 19:18:22 ----D---- C:\WINDOWS\system32\am-et
2018-06-13 19:18:22 ----D---- C:\WINDOWS\system32\af-ZA
2018-06-13 19:18:22 ----D---- C:\WINDOWS\Provisioning
2018-06-13 19:18:22 ----D---- C:\WINDOWS\Containers
2018-06-13 19:15:20 ----D---- C:\WINDOWS\SYSWOW64\inetsrv
2018-06-13 19:15:20 ----D---- C:\WINDOWS\system32\inetsrv
2018-06-13 19:14:38 ----D---- C:\WINDOWS\SYSWOW64\zh-TW
2018-06-13 19:14:38 ----D---- C:\WINDOWS\SYSWOW64\zh-CN
2018-06-13 19:14:38 ----D---- C:\WINDOWS\SYSWOW64\uk-UA
2018-06-13 19:14:38 ----D---- C:\WINDOWS\SYSWOW64\tr-TR
2018-06-13 19:14:38 ----D---- C:\WINDOWS\SYSWOW64\th-TH
2018-06-13 19:14:38 ----D---- C:\WINDOWS\SYSWOW64\sv-SE
2018-06-13 19:14:38 ----D---- C:\WINDOWS\SYSWOW64\sr-Latn-RS
2018-06-13 19:14:38 ----D---- C:\WINDOWS\SYSWOW64\sl-SI
2018-06-13 19:14:38 ----D---- C:\WINDOWS\SYSWOW64\sk-SK
2018-06-13 19:14:38 ----D---- C:\WINDOWS\SYSWOW64\ru-RU
2018-06-13 19:14:38 ----D---- C:\WINDOWS\SYSWOW64\ro-RO
2018-06-13 19:14:38 ----D---- C:\WINDOWS\SYSWOW64\pt-PT
2018-06-13 19:14:38 ----D---- C:\WINDOWS\SYSWOW64\pt-BR
2018-06-13 19:14:38 ----D---- C:\WINDOWS\SYSWOW64\pl-PL
2018-06-13 19:14:38 ----D---- C:\WINDOWS\SYSWOW64\nl-NL
2018-06-13 19:14:38 ----D---- C:\WINDOWS\SYSWOW64\nb-NO
2018-06-13 19:14:38 ----D---- C:\WINDOWS\SYSWOW64\lv-LV
2018-06-13 19:14:38 ----D---- C:\WINDOWS\SYSWOW64\lt-LT
2018-06-13 19:14:38 ----D---- C:\WINDOWS\SYSWOW64\ko-KR
2018-06-13 19:14:38 ----D---- C:\WINDOWS\SYSWOW64\ja-JP
2018-06-13 19:14:38 ----D---- C:\WINDOWS\SYSWOW64\it-IT
2018-06-13 19:14:38 ----D---- C:\WINDOWS\SYSWOW64\hu-HU
2018-06-13 19:14:38 ----D---- C:\WINDOWS\SYSWOW64\hr-HR
2018-06-13 19:14:38 ----D---- C:\WINDOWS\SYSWOW64\he-IL
2018-06-13 19:14:38 ----D---- C:\WINDOWS\SYSWOW64\fr-FR
2018-06-13 19:14:38 ----D---- C:\WINDOWS\SYSWOW64\fr-CA
2018-06-13 19:14:38 ----D---- C:\WINDOWS\SYSWOW64\fi-FI
2018-06-13 19:14:38 ----D---- C:\WINDOWS\SYSWOW64\et-EE
2018-06-13 19:14:38 ----D---- C:\WINDOWS\SYSWOW64\es-MX
2018-06-13 19:14:38 ----D---- C:\WINDOWS\SYSWOW64\es-ES
2018-06-13 19:14:38 ----D---- C:\WINDOWS\SYSWOW64\en-US
2018-06-13 19:14:38 ----D---- C:\WINDOWS\SYSWOW64\en-GB
2018-06-13 19:14:38 ----D---- C:\WINDOWS\SYSWOW64\el-GR
2018-06-13 19:14:38 ----D---- C:\WINDOWS\SYSWOW64\de-DE
2018-06-13 19:14:38 ----D---- C:\WINDOWS\SYSWOW64\da-DK
2018-06-13 19:14:38 ----D---- C:\WINDOWS\SYSWOW64\bg-BG
2018-06-13 19:14:38 ----D---- C:\WINDOWS\SYSWOW64\ar-SA
2018-06-13 19:14:38 ----D---- C:\WINDOWS\system32\uk-UA
2018-06-13 19:14:38 ----D---- C:\WINDOWS\system32\sr-Latn-RS
2018-06-13 19:14:38 ----D---- C:\WINDOWS\system32\fr-CA
2018-06-13 19:14:38 ----D---- C:\WINDOWS\system32\es-MX
2018-06-13 19:14:38 ----D---- C:\WINDOWS\system32\en-GB
2018-06-13 19:14:28 ----D---- C:\WINDOWS\SYSWOW64\MUI
2018-06-13 19:14:28 ----D---- C:\WINDOWS\system32\MUI
2018-06-13 19:13:59 ----D---- C:\WINDOWS\OCR
2018-06-13 18:44:15 ----D---- C:\WINDOWS\system32\CodeIntegrity
2018-06-13 18:37:13 ----D---- C:\WINDOWS\SoftwareDistribution
2018-06-13 18:37:13 ----D---- C:\Program Files\windows nt
2018-06-13 18:37:11 ----RD---- C:\Program Files\Windows Defender
2018-06-13 18:37:11 ----D---- C:\WINDOWS\system32\Tasks
2018-06-13 18:37:00 ----D---- C:\WINDOWS\Registration
2018-06-13 18:36:37 ----D---- C:\WINDOWS\SYSWOW64\wbem
2018-06-13 18:34:56 ----D---- C:\WINDOWS\system32\wbem
2018-06-13 18:34:54 ----SD---- C:\ProgramData\Microsoft
2018-06-13 18:34:50 ----RSD---- C:\WINDOWS\media
2018-06-13 18:31:39 ----RD---- C:\Users
2018-06-13 18:27:53 ----HD---- C:\ProgramData
2018-06-13 18:27:53 ----D---- C:\ProgramData\USOPrivate
2018-06-13 18:27:04 ----A---- C:\WINDOWS\SYSWOW64\PerfStringBackup.INI
2018-06-13 18:26:54 ----D---- C:\WINDOWS\SYSWOW64\sda
2018-06-13 18:26:45 ----SHDC---- C:\WINDOWS\Installer
2018-06-13 18:26:45 ----HD---- C:\Config.Msi
2018-06-13 18:26:43 ----D---- C:\WINDOWS\system32\DAX2
2018-06-13 18:26:31 ----D---- C:\WINDOWS\SYSWOW64\RTCOM
2018-06-13 18:26:02 ----D---- C:\WINDOWS\debug
2018-06-13 18:25:53 ----D---- C:\WINDOWS\twain_32
2018-06-13 18:25:53 ----D---- C:\Program Files (x86)\Lenovo EasyCamera
2018-06-13 18:24:55 ----SHD---- C:\Recovery
2018-06-13 17:52:57 ----D---- C:\Users\Ilona\AppData\Roaming\Skype
2018-06-13 17:31:57 ----D---- C:\ProgramData\Lenovo
2018-06-13 11:24:14 ----AC---- C:\WINDOWS\system32\MRT-KB890830.exe
2018-06-13 11:24:11 ----AC---- C:\WINDOWS\system32\MRT.exe
2018-06-12 09:28:31 ----D---- C:\ProgramData\Package Cache
2018-06-12 09:28:31 ----D---- C:\Program Files (x86)\Garmin
2018-06-06 12:23:11 ----D---- C:\WKOKES
2018-06-06 01:29:25 ----A---- C:\WINDOWS\SYSWOW64\FlashPlayerApp.exe
2018-05-31 15:30:42 ----D---- C:\WINDOWS\system32\drivers\wd
======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======
R0 bttflt;@virtdisk.inf,%service_desc%;Microsoft Hyper-V VHDPMEM BTT Filter; C:\WINDOWS\System32\drivers\bttflt.sys [2018-04-12 38304]
R0 Fastboot;Fastboot; C:\WINDOWS\System32\DRIVERS\Fastboot.sys [2015-10-22 72808]
R0 cht4iscsi;cht4iscsi; C:\WINDOWS\System32\drivers\cht4sx64.sys [2018-04-12 321432]
R0 iaStorAVC;@iastorav.inf,%iaStorAVC.DeviceDesc%;Intel Chipset SATA RAID Controller; C:\WINDOWS\System32\drivers\iaStorAVC.sys [2018-04-12 885144]
R0 iorate;@%SystemRoot%\system32\drivers\iorate.sys,-101; C:\WINDOWS\system32\drivers\iorate.sys [2018-04-12 58272]
R0 ItSas35i;ItSas35i; C:\WINDOWS\System32\drivers\ItSas35i.sys [2018-04-12 145816]
R0 LSI_SAS2i;LSI_SAS2i; C:\WINDOWS\System32\drivers\lsi_sas2i.sys [2018-04-12 124312]
R0 LSI_SAS3i;LSI_SAS3i; C:\WINDOWS\System32\drivers\lsi_sas3i.sys [2018-04-12 128408]
R0 megasas2i;megasas2i; C:\WINDOWS\System32\drivers\MegaSas2i.sys [2018-04-12 75160]
R0 megasas35i;megasas35i; C:\WINDOWS\System32\drivers\megasas35i.sys [2018-04-12 82328]
R0 percsas2i;percsas2i; C:\WINDOWS\System32\drivers\percsas2i.sys [2018-04-12 58776]
R0 percsas3i;percsas3i; C:\WINDOWS\System32\drivers\percsas3i.sys [2018-04-12 61848]
R0 Ramdisk;Windows RAM Disk Driver; C:\WINDOWS\system32\DRIVERS\ramdisk.sys [2018-04-12 39840]
R0 scmbus;@scmbus.inf,%scmbus.SvcDesc%;Microsoft Storage Class Memory Bus Driver; C:\WINDOWS\System32\drivers\scmbus.sys [2018-04-12 128416]
R1 afunix;afunix; C:\WINDOWS\system32\drivers\afunix.sys [2018-04-12 39424]
R3 ACPIVPC;@oem53.inf,%ACPIVPC.SvcDesc%;Lenovo Virtual Power Controller Driver; C:\WINDOWS\System32\drivers\AcpiVpc.sys [2016-12-26 35576]
R3 CAD;@ChargeArbitration.inf,%CAD_DevDesc%;Charge Arbitration Driver; C:\WINDOWS\System32\drivers\CAD.sys [2018-04-12 60320]
R3 HpqKbFiltr;@oem38.inf,%HpqKbFiltr.SvcDesc%;HpqKbFilter Driver; C:\WINDOWS\System32\drivers\HpqKbFiltr.sys [2010-02-16 25912]
R3 ICCWDT;@oem21.inf,%ICCWDT.SVCDESC%;Intel(R) Watchdog Timer Driver (Intel(R) WDT); C:\WINDOWS\System32\drivers\ICCWDT.sys [2016-11-02 38680]
R3 MarvinBus;@oem8.inf,%MarvinBus.SVCDESC%;Pinnacle Marvin Bus 64; C:\WINDOWS\System32\drivers\MarvinBus64.sys [2005-09-24 261120]
R3 MEIx64;@oem71.inf,%TEE_SvcDesc%;Intel(R) Management Engine Interface ; C:\WINDOWS\System32\drivers\TeeDriverW8x64.sys [2016-02-04 185896]
R3 rt640x64;@oem62.inf,%rt640.Service.DispName%;Realtek RT640 NT Driver; C:\WINDOWS\System32\drivers\rt640x64.sys [2017-08-21 1009128]
R3 RTSUER;@oem61.inf,%RtsUER%;Realtek USB Card Reader - UER; C:\WINDOWS\system32\Drivers\RtsUer.sys [2015-12-22 413912]
S0 MsSecFlt;@%SystemRoot%\System32\Drivers\mssecflt.sys,-1001; C:\WINDOWS\system32\drivers\mssecflt.sys [2018-04-12 304032]
S1 bam;@%SystemRoot%\system32\drivers\bam.sys,-100; C:\WINDOWS\system32\drivers\bam.sys [2018-04-12 60320]
S1 FileCrypt;@%systemroot%\system32\drivers\filecrypt.sys,-100; C:\WINDOWS\system32\drivers\filecrypt.sys [2018-04-12 55808]
S1 GpuEnergyDrv;@%SystemRoot%\system32\drivers\gpuenergydrv.sys,-100; C:\WINDOWS\System32\drivers\gpuenergydrv.sys [2018-04-12 8192]
S2 CldFlt;Windows Cloud Files Filter Driver; C:\WINDOWS\system32\drivers\cldflt.sys [2018-04-12 414208]
S2 MMCSS;@%systemroot%\system32\drivers\mmcss.sys,-100; C:\WINDOWS\system32\drivers\mmcss.sys [2018-04-12 43520]
S2 MQAC;@mqutil.dll,-6101; C:\WINDOWS\system32\drivers\mqac.sys [2018-04-12 178688]
S3 AcpiDev;@acpidev.inf,%AcpiDev.SvcDesc%;ACPI Devices driver; C:\WINDOWS\System32\drivers\AcpiDev.sys [2018-04-12 20480]
S3 applockerfltr;@%systemroot%\system32\srpapi.dll,-102; C:\WINDOWS\system32\drivers\applockerfltr.sys [2018-04-12 18432]
S3 AppvStrm;@%systemroot%\system32\drivers\AppvStrm.sys,-101; C:\WINDOWS\system32\drivers\AppvStrm.sys [2018-04-12 127384]
S3 AppvVemgr;@%systemroot%\system32\drivers\AppvVemgr.sys,-101; C:\WINDOWS\system32\drivers\AppvVemgr.sys [2018-04-12 162712]
S3 AppvVfs;@%systemroot%\system32\drivers\AppvVfs.sys,-101; C:\WINDOWS\system32\drivers\AppvVfs.sys [2018-04-12 143768]
S3 bindflt;@%systemroot%\system32\drivers\bindflt.sys,-100; C:\WINDOWS\system32\drivers\bindflt.sys [2018-04-12 92056]
S3 BtFilter;BtFilter; C:\WINDOWS\system32\DRIVERS\btfilter.sys [2016-06-26 610656]
S3 BthEnum;@bth.inf,%BthEnum.SVCDESC%;Služba Bluetooth Enumerator; C:\WINDOWS\System32\drivers\BthEnum.sys [2018-04-12 106496]
S3 BthLEEnum;@bthleenum.inf,%BthLEEnum.SVCDESC%;Ovladač úspory energie technologie Bluetooth; C:\WINDOWS\system32\DRIVERS\Microsoft.Bluetooth.Legacy.LEEnumerator.sys [2018-04-12 86528]
S3 BthPan;@bthpan.inf,%BthPan.DisplayName%;Bluetooth Device (Personal Area Network); C:\WINDOWS\System32\drivers\bthpan.sys [2018-04-12 129536]
S3 BTHPORT;@bth.inf,%BTHPORT.SvcDesc%;Ovladač portu Bluetooth; C:\WINDOWS\system32\DRIVERS\BTHport.sys [2018-04-12 1069056]
S3 BTHUSB;@bth.inf,%BTHUSB.SvcDesc%;Ovladač rozhraní USB radiostanice Bluetooth; C:\WINDOWS\system32\DRIVERS\BTHUSB.sys [2018-04-12 85504]
S3 buttonconverter;@buttonconverter.inf,%btnconv.SvcDesc%;Service for Portable Device Control devices; C:\WINDOWS\System32\drivers\buttonconverter.sys [2018-04-12 39936]
S3 CapImg;@capimg.inf,%CapImgHid_Service%;HID driver for CapImg touch screen; C:\WINDOWS\System32\drivers\capimg.sys [2018-04-12 123392]
S3 genericusbfn;@genericusbfn.inf,%genericusbfn.ServiceName%;Generic USB Function Class; C:\WINDOWS\System32\drivers\genericusbfn.sys [2018-04-12 20992]
S3 hidinterrupt;@hidinterrupt.inf,%HID_Interrupt.SvcDesc%;Common Driver for HID Buttons implemented with interrupts; C:\WINDOWS\System32\drivers\hidinterrupt.sys [2018-04-12 50592]
S3 hvservice;@%SystemRoot%\system32\drivers\hvservice.sys,-16; C:\WINDOWS\system32\drivers\hvservice.sys [2018-04-12 73632]
S3 HwNClx0101;Microsoft Hardware Notifications Class Extension Driver; C:\WINDOWS\System32\Drivers\mshwnclx.sys [2018-04-12 27136]
S3 cht4vbd;@cht4vx64.inf,%cht4vbd.generic%;Chelsio Virtual Bus Driver; C:\WINDOWS\System32\drivers\cht4vx64.sys [2018-04-12 1836952]
S3 iagpio;@iagpio.inf,%iagpio.SVCDESC%;Intel Serial IO GPIO Controller Driver; C:\WINDOWS\System32\drivers\iagpio.sys [2018-04-12 36864]
S3 iai2c;@iai2c.inf,%iai2c.SVCDESC%;Intel(R) Serial IO I2C Host Controller; C:\WINDOWS\System32\drivers\iai2c.sys [2018-04-12 91648]
S3 iaLPSS2i_GPIO2;@iaLPSS2i_GPIO2_SKL.inf,%iaLPSS2i_GPIO2.SVCDESC%;Intel(R) Serial IO GPIO Driver v2; C:\WINDOWS\System32\drivers\iaLPSS2i_GPIO2.sys [2018-04-12 79360]
S3 iaLPSS2i_GPIO2_BXT_P;@iaLPSS2i_GPIO2_BXT_P.inf,%iaLPSS2i_GPIO2_BXT_P.SVCDESC%;Intel(R) Serial IO GPIO Driver v2; C:\WINDOWS\System32\drivers\iaLPSS2i_GPIO2_BXT_P.sys [2018-04-12 88576]
S3 iaLPSS2i_I2C;@iaLPSS2i_I2C_SKL.inf,%iaLPSS2i_I2C.SVCDESC%;Intel(R) Serial IO I2C Driver v2; C:\WINDOWS\System32\drivers\iaLPSS2i_I2C.sys [2018-04-12 171520]
S3 iaLPSS2i_I2C_BXT_P;@iaLPSS2i_I2C_BXT_P.inf,%iaLPSS2i_I2C_BXT_P.SVCDESC%;Intel(R) Serial IO I2C Driver v2; C:\WINDOWS\System32\drivers\iaLPSS2i_I2C_BXT_P.sys [2018-04-12 174592]
S3 ibbus;@mlx4_bus.inf,%Ibbus.ServiceDesc%;Mellanox InfiniBand Bus/AL (Filter Driver); C:\WINDOWS\System32\drivers\ibbus.sys [2018-04-12 526232]
S3 igfx;igfx; C:\WINDOWS\System32\DriverStore\FileRepository\igdlh64.inf_amd64_ca615c91f47053ea\igdkmd64.sys [2016-12-21 11039712]
S3 IndirectKmd;@%SystemRoot%\system32\drivers\IndirectKmd.sys,-100; C:\WINDOWS\System32\drivers\IndirectKmd.sys [2018-04-12 38912]
S3 IntcAzAudAddService;Service for Realtek HD Audio (WDM); C:\WINDOWS\system32\drivers\RTKVHD64.sys [2016-03-25 4874496]
S3 IntcDAud;@oem15.inf,%IntcAud.SvcDesc%;Intel(R) Display Audio; C:\WINDOWS\system32\DRIVERS\IntcDAud.sys [2016-10-07 822248]
S3 IPT;IPT; C:\WINDOWS\System32\drivers\ipt.sys [2018-04-12 32256]
S3 irda;IrDA; C:\WINDOWS\system32\drivers\irda.sys [2018-04-12 119808]
S3 mausbhost;@mausbhost.inf,%MAUSBHost.ServiceName%;MA-USB Host Controller Driver; C:\WINDOWS\System32\drivers\mausbhost.sys [2018-04-12 505240]
S3 mausbip;@mausbhost.inf,%MAUSBIP.ServiceName%;MA-USB IP Filter Driver; C:\WINDOWS\System32\drivers\mausbip.sys [2018-04-12 56736]
S3 mlx4_bus;@mlx4_bus.inf,%MLX4BUS.ServiceDesc%;Mellanox ConnectX Bus Enumerator; C:\WINDOWS\System32\drivers\mlx4_bus.sys [2018-04-12 842648]
S3 ndfltr;@mlx4_bus.inf,%ndfltr.ServiceDesc%;NetworkDirect Service; C:\WINDOWS\System32\drivers\ndfltr.sys [2018-04-12 108952]
S3 NetAdapterCx;Network Adapter Wdf Class Extension Library; C:\WINDOWS\system32\drivers\NetAdapterCx.sys [2018-04-12 175104]
S3 nvdimm;@nvdimm.inf,%nvdimm.SvcDesc%;Microsoft NVDIMM device driver; C:\WINDOWS\System32\drivers\nvdimm.sys [2018-04-12 104448]
S3 pmem;@pmem.inf,%pmem.SvcDesc%;Microsoft persistent memory disk driver; C:\WINDOWS\System32\drivers\pmem.sys [2018-04-12 105984]
S3 PNPMEM;@memory.inf,%PNPMEM.SvcDesc%;Microsoft Memory Module Driver; C:\WINDOWS\System32\drivers\pnpmem.sys [2018-04-12 16896]
S3 Qcamain10x64;@netathr10x.inf,%ATHR.Service.DispName%;Qualcomm Extensible Wireless LAN 11AC device driver; C:\WINDOWS\System32\drivers\Qcamain10x64.sys [2018-04-12 2344448]
S3 ReFSv1;ReFSv1; C:\WINDOWS\system32\drivers\ReFSv1.sys [2018-06-08 945568]
S3 RFCOMM;@tdibth.inf,%RFCOMM.DisplayName%;Bluetooth Device (RFCOMM Protocol TDI); C:\WINDOWS\System32\drivers\rfcomm.sys [2018-04-12 193536]
S3 rhproxy;@rhproxy.inf,%rhproxy.SVCDESC%;Resource Hub proxy driver; C:\WINDOWS\System32\drivers\rhproxy.sys [2018-04-12 104448]
S3 RTL8167;@oem78.inf,%rtl8167.Service.DispName%;Realtek 8167 NT Driver; C:\WINDOWS\system32\DRIVERS\Rt64win7.sys [2016-01-22 1026304]
S3 SDFRd;@SDFRd.inf,%SDFRd.ServiceDesc%;SDF Reflector; C:\WINDOWS\System32\drivers\SDFRd.sys [2018-04-12 33176]
S3 semav6msr64;semav6msr64; \??\C:\windows\system32\drivers\semav6msr64.sys [2016-10-18 21984]
S4 hvcrash;hvcrash; C:\WINDOWS\System32\drivers\hvcrash.sys [2018-04-12 33184]
======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======
R2 CoreMessagingRegistrar;@%SystemRoot%\system32\coremessaging.dll,-1; C:\WINDOWS\system32\svchost.exe [2018-04-12 51288]
S2 ac.sharedstore;ActivIdentity Shared Store Service; C:\Program Files\Common Files\ActivIdentity\ac.sharedstore.exe [2009-06-04 277032]
S2 AdobeARMservice;Adobe Acrobat Update Service; C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe [2018-02-09 83984]
S2 AppHostSvc;@%windir%\system32\inetsrv\iisres.dll,-30011; C:\WINDOWS\system32\svchost.exe [2018-04-12 51288]
S2 AtherosSvc;AtherosSvc; C:\WINDOWS\system32\AdminService.exe [2016-06-26 355760]
S2 CDPSvc;@%SystemRoot%\system32\cdpsvc.dll,-100; C:\WINDOWS\system32\svchost.exe [2018-04-12 51288]
S2 CDPUserSvc;@%SystemRoot%\system32\cdpusersvc.dll,-100; C:\WINDOWS\system32\svchost.exe [2018-04-12 51288]
S2 CDPUserSvc_27bd3;Uživatelská služba platformy připojených zařízení_27bd3; C:\WINDOWS\system32\svchost.exe [2018-04-12 51288]
S2 DAX2API;Dolby DAX2 API Service; C:\Program Files\Dolby\Dolby DAX2\DAX2_API\DolbyDAX2API.exe [2016-01-27 163328]
S2 DiagTrack;@%SystemRoot%\system32\diagtrack.dll,-3001; C:\WINDOWS\System32\svchost.exe [2018-04-12 51288]
S2 DoSvc;@%systemroot%\system32\dosvc.dll,-100; C:\WINDOWS\System32\svchost.exe [2018-04-12 51288]
S2 DusmSvc;@%SystemRoot%\System32\dusmsvc.dll,-1; C:\WINDOWS\System32\svchost.exe [2018-04-12 51288]
S2 FastbootService;FastbootService; C:\Program Files\Lenovo\OneKey Optimizer\bin\FbService.exe [2015-10-22 193640]
S2 Garmin Device Interaction Service;Garmin Device Interaction Service; C:\Program Files (x86)\Garmin\Device Interaction Service\GarminService.exe [2018-06-06 1194512]
S2 gupdate;Služba Google Update (gupdate); C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2015-08-29 144200]
S2 hasplms;Sentinel LDK License Manager; C:\WINDOWS\system32\hasplms.exe [2015-09-23 4665168]
S2 HP Power Assistant Service;HP Power Assistant Service; C:\Program Files\Hewlett-Packard\HP Power Assistant\HPPA_Service.exe [2010-04-05 103992]
S2 HPDayStarterService;HP DayStarter Service; c:\Program Files\Hewlett-Packard\HP QuickLook\32-bit\HPDayStarterService.exe [2010-06-14 90112]
S2 HPDrvMntSvc.exe;HP Quick Synchronization Service; c:\Program Files (x86)\Hewlett-Packard\Shared\HPDrvMntSvc.exe [2009-12-10 251448]
S2 hpHotkeyMonitor;HP Hotkey Monitor; C:\Program Files (x86)\Hewlett-Packard\HP HotKey Support\hpHotkeyMonitor.exe [2010-03-01 264248]
S2 igfxCUIService2.0.0.0;Intel(R) HD Graphics Control Panel Service; C:\WINDOWS\System32\DriverStore\FileRepository\igdlh64.inf_amd64_ca615c91f47053ea\igfxCUIService.exe [2016-12-21 341984]
S2 jhi_service;Intel(R) Dynamic Application Loader Host Interface Service; C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL\jhi_service.exe [2016-03-16 209184]
S2 Lenovo OKO Service;Lenovo OKO Service; C:\Program Files\Lenovo\OneKey Optimizer\bin\OKOUpdataService.exe [2016-01-07 2730280]
S2 LightScribeService;LightScribeService Direct Disc Labeling Service; C:\Program Files (x86)\Common Files\LightScribe\LSSrvc.exe [2010-02-22 73728]
S2 LMS;Intel(R) Management and Security Application Local Management Service; C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe [2016-03-16 416544]
S2 MapsBroker;@%SystemRoot%\System32\moshost.dll,-100; C:\WINDOWS\System32\svchost.exe [2018-04-12 51288]
S2 MSMQ;@mqutil.dll,-6102; C:\WINDOWS\system32\mqsvc.exe [2018-04-12 26112]
S2 Net Driver HPZ12;Net Driver HPZ12; C:\windows\System32\svchost.exe [2018-04-12 51288]
S2 NetMsmqActivator;@%systemroot%\Microsoft.NET\Framework64\v4.0.30319\ServiceModelInstallRC.dll,-8195; C:\WINDOWS\Microsoft.NET\Framework64\v4.0.30319\SMSvcHost.exe [2018-04-12 136296]
S2 NetPipeActivator;@%systemroot%\Microsoft.NET\Framework64\v4.0.30319\ServiceModelInstallRC.dll,-8197; C:\WINDOWS\Microsoft.NET\Framework64\v4.0.30319\SMSvcHost.exe [2018-04-12 136296]
S2 NetTcpActivator;@%systemroot%\Microsoft.NET\Framework64\v4.0.30319\ServiceModelInstallRC.dll,-8199; C:\WINDOWS\Microsoft.NET\Framework64\v4.0.30319\SMSvcHost.exe [2018-04-12 136296]
S2 OKOControlSvc;OKOControlSvc; C:\Program Files\Lenovo\OneKey Optimizer\bin\OKOControlSvc.exe [2016-01-07 369960]
S2 OneSyncSvc;@%SystemRoot%\system32\APHostRes.dll,-10002; C:\WINDOWS\system32\svchost.exe [2018-04-12 51288]
S2 OneSyncSvc_27bd3;Hostitel synchronizace_27bd3; C:\WINDOWS\system32\svchost.exe [2018-04-12 51288]
S2 Pml Driver HPZ12;Pml Driver HPZ12; C:\windows\System32\svchost.exe [2018-04-12 51288]
S2 SecurityHealthService;@%systemroot%\system32\SecurityHealthAgent.dll,-1002; C:\WINDOWS\system32\SecurityHealthService.exe [2018-04-12 761440]
S3 AJRouter;@%SystemRoot%\system32\AJRouter.dll,-2; C:\WINDOWS\system32\svchost.exe [2018-04-12 51288]
S3 AssignedAccessManagerSvc;@%SystemRoot%\system32\assignedaccessmanagersvc.dll,-100; C:\WINDOWS\system32\svchost.exe [2018-04-12 51288]
S3 Autodesk Licensing Service;Autodesk Licensing Service; C:\Program Files (x86)\Common Files\Autodesk Shared\Service\AdskScSrv.exe [2013-11-11 77944]
S3 BcastDVRUserService;@%SystemRoot%\system32\BcastDVRUserService.dll,-100; C:\WINDOWS\system32\svchost.exe [2018-04-12 51288]
S3 BcastDVRUserService_27bd3;Uživatelská služba pro GameDVR a vysílání her_27bd3; C:\WINDOWS\system32\svchost.exe [2018-04-12 51288]
S3 BluetoothUserService;@%SystemRoot%\system32\Microsoft.Bluetooth.UserService.dll,-101; C:\WINDOWS\system32\svchost.exe [2018-04-12 51288]
S3 BluetoothUserService_27bd3;Služba pro podporu uživatelů Bluetooth_27bd3; C:\WINDOWS\system32\svchost.exe [2018-04-12 51288]
S3 BTAGService;@%SystemRoot%\system32\BTAGService.dll,-101; C:\WINDOWS\system32\svchost.exe [2018-04-12 51288]
S3 BthAvctpSvc;@%SystemRoot%\system32\BthAvctpSvc.dll,-101; C:\WINDOWS\system32\svchost.exe [2018-04-12 51288]
S3 camsvc;@%SystemRoot%\system32\CapabilityAccessManager.dll,-1; C:\WINDOWS\system32\svchost.exe [2018-04-12 51288]
S3 CaptureService;@%SystemRoot%\system32\CaptureService.dll,-100; C:\WINDOWS\system32\svchost.exe [2018-04-12 51288]
S3 CaptureService_27bd3;CaptureService_27bd3; C:\WINDOWS\system32\svchost.exe [2018-04-12 51288]
S3 ClipSVC;@%SystemRoot%\system32\ClipSVC.dll,-103; C:\WINDOWS\System32\svchost.exe [2018-04-12 51288]
S3 cphs;Intel(R) Content Protection HECI Service; C:\WINDOWS\System32\DriverStore\FileRepository\igdlh64.inf_amd64_ca615c91f47053ea\IntelCpHeciSvc.exe [2016-12-21 301536]
S3 cplspcon;Intel(R) Content Protection HDCP Service; C:\WINDOWS\System32\DriverStore\FileRepository\igdlh64.inf_amd64_ca615c91f47053ea\IntelCpHDCPSvc.exe [2016-12-21 480224]
S3 DevicePickerUserSvc;@%SystemRoot%\system32\Windows.Devices.Picker.dll,-1006; C:\WINDOWS\system32\svchost.exe [2018-04-12 51288]
S3 DevicePickerUserSvc_27bd3;DevicePicker_27bd3; C:\WINDOWS\system32\svchost.exe [2018-04-12 51288]
S3 DevicesFlowUserSvc;@%SystemRoot%\system32\DevicesFlowBroker.dll,-103; C:\WINDOWS\system32\svchost.exe [2018-04-12 51288]
S3 DevicesFlowUserSvc_27bd3;Tok zařízení_27bd3; C:\WINDOWS\system32\svchost.exe [2018-04-12 51288]
S3 DevQueryBroker;@%SystemRoot%\system32\DevQueryBroker.dll,-100; C:\WINDOWS\system32\svchost.exe [2018-04-12 51288]
S3 diagnosticshub.standardcollector.service;@%SystemRoot%\system32\DiagSvcs\DiagnosticsHub.StandardCollector.ServiceRes.dll,-1000; C:\WINDOWS\system32\DiagSvcs\DiagnosticsHub.StandardCollector.Service.exe [2018-04-12 90624]
S3 diagsvc;@%systemroot%\system32\DiagSvc.dll,-100; C:\WINDOWS\System32\svchost.exe [2018-04-12 51288]
S3 DmEnrollmentSvc;@%systemroot%\system32\Windows.Internal.Management.dll,-100; C:\WINDOWS\system32\svchost.exe [2018-04-12 51288]
S3 dmwappushservice;@%SystemRoot%\system32\dmwappushsvc.dll,-200; C:\WINDOWS\system32\svchost.exe [2018-04-12 51288]
S3 DsSvc;@%SystemRoot%\system32\dssvc.dll,-10003; C:\WINDOWS\System32\svchost.exe [2018-04-12 51288]
S3 embeddedmode;@%SystemRoot%\system32\embeddedmodesvc.dll,-201; C:\WINDOWS\System32\svchost.exe [2018-04-12 51288]
S3 EntAppSvc;@EnterpriseAppMgmtSvc.dll,-1; C:\WINDOWS\system32\svchost.exe [2018-04-12 51288]
S3 FontCache3.0.0.0;@%SystemRoot%\system32\PresentationHost.exe,-3309; C:\WINDOWS\Microsoft.Net\Framework64\v3.0\WPF\PresentationFontCache.exe [2018-02-14 43648]
S3 FrameServer;@%systemroot%\system32\FrameServer.dll,-100; C:\WINDOWS\System32\svchost.exe [2018-04-12 51288]
S3 GraphicsPerfSvc;@%SystemRoot%\system32\GraphicsPerfSvc.dll,-100; C:\WINDOWS\System32\svchost.exe [2018-04-12 51288]
S3 gupdatem;Služba Google Update (gupdatem); C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2015-08-29 144200]
S3 HvHost;@%SystemRoot%\system32\hvhostsvc.dll,-100; C:\WINDOWS\system32\svchost.exe [2018-04-12 51288]
S3 icssvc;@%SystemRoot%\System32\tetheringservice.dll,-4097; C:\WINDOWS\system32\svchost.exe [2018-04-12 51288]
S3 InstallService;@%SystemRoot%\system32\InstallService.dll,-200; C:\WINDOWS\System32\svchost.exe [2018-04-12 51288]
S3 Intel(R) Capability Licensing Service TCP IP Interface;Intel(R) Capability Licensing Service TCP IP Interface; C:\Program Files\Intel\iCLS Client\SocketHeciServer.exe [2016-02-19 974632]
S3 IpxlatCfgSvc;@%Systemroot%\system32\ipxlatcfg.dll,-500; C:\WINDOWS\System32\svchost.exe [2018-04-12 51288]
S3 irmon;@%SystemRoot%\System32\irmon.dll,-2000; C:\WINDOWS\system32\svchost.exe [2018-04-12 51288]
S3 LicenseManager;@%SystemRoot%\system32\licensemanagersvc.dll,-200; C:\WINDOWS\System32\svchost.exe [2018-04-12 51288]
S3 LSC.Services.SystemService;Lenovo Solution Center System Service; C:\Program Files\Lenovo\Lenovo Solution Center\App\LSC.Services.SystemService.exe [2016-06-02 273232]
S3 LxpSvc;@%SystemRoot%\system32\LanguageOverlayServer.dll,-100; C:\WINDOWS\system32\svchost.exe [2018-04-12 51288]
S3 MessagingService;@%SystemRoot%\system32\MessagingService.dll,-100; C:\WINDOWS\system32\svchost.exe [2018-04-12 51288]
S3 MessagingService_27bd3;Služba zasílání zpráv_27bd3; C:\WINDOWS\system32\svchost.exe [2018-04-12 51288]
S3 MozillaMaintenance;Mozilla Maintenance Service; C:\Program Files (x86)\Mozilla Maintenance Service\maintenanceservice.exe [2018-02-17 194000]
S3 NaturalAuthentication;@%systemroot%\system32\NaturalAuth.dll,-100; C:\WINDOWS\system32\svchost.exe [2018-04-12 51288]
S3 NetSetupSvc;@%SystemRoot%\system32\NetSetupSvc.dll,-3; C:\WINDOWS\System32\svchost.exe [2018-04-12 51288]
S3 NgcCtnrSvc;@%SystemRoot%\System32\NgcCtnrSvc.dll,-1; C:\WINDOWS\system32\svchost.exe [2018-04-12 51288]
S3 NgcSvc;@%SystemRoot%\System32\ngcsvc.dll,-100; C:\WINDOWS\system32\svchost.exe [2018-04-12 51288]
S3 odserv;Microsoft Office Diagnostics Service; C:\Program Files (x86)\Common Files\Microsoft Shared\OFFICE12\ODSERV.EXE [2011-07-20 440696]
S3 ose;Office Source Engine; C:\Program Files (x86)\Common Files\Microsoft Shared\Source Engine\OSE.EXE [2006-10-26 145184]
S3 PhoneSvc;@%SystemRoot%\system32\PhoneserviceRes.dll,-10000; C:\WINDOWS\system32\svchost.exe [2018-04-12 51288]
S3 PimIndexMaintenanceSvc;@%SystemRoot%\system32\UserDataAccessRes.dll,-15001; C:\WINDOWS\system32\svchost.exe [2018-04-12 51288]
S3 PimIndexMaintenanceSvc_27bd3;Data kontaktů_27bd3; C:\WINDOWS\system32\svchost.exe [2018-04-12 51288]
S3 PrintWorkflowUserSvc;@%SystemRoot%\system32\PrintWorkflowService.dll,-100; C:\WINDOWS\system32\svchost.exe [2018-04-12 51288]
S3 PrintWorkflowUserSvc_27bd3;PrintWorkflow_27bd3; C:\WINDOWS\system32\svchost.exe [2018-04-12 51288]
S3 PushToInstall;@%SystemRoot%\system32\pushtoinstall.dll,-200; C:\WINDOWS\System32\svchost.exe [2018-04-12 51288]
S3 RetailDemo;@%SystemRoot%\System32\RDXService.dll,-256; C:\WINDOWS\System32\svchost.exe [2018-04-12 51288]
S3 RmSvc;@%SystemRoot%\system32\RMapi.dll,-1001; C:\WINDOWS\System32\svchost.exe [2018-04-12 51288]
S3 SEMgrSvc;@%SystemRoot%\System32\SEMgrSvc.dll,-1001; C:\WINDOWS\system32\svchost.exe [2018-04-12 51288]
S3 Sense;@%ProgramFiles%\Windows Defender Advanced Threat Protection\MsSense.exe,-1001; C:\Program Files\Windows Defender Advanced Threat Protection\MsSense.exe [2018-04-12 4737448]
S3 SensorDataService;@%SystemRoot%\system32\SensorDataService.exe,-101; C:\WINDOWS\System32\SensorDataService.exe [2018-04-12 1273344]
S3 SensorService;@%SystemRoot%\System32\sensorservice.dll,-1000; C:\WINDOWS\system32\svchost.exe [2018-04-12 51288]
S3 ServiceLayer;ServiceLayer; C:\Program Files (x86)\PC Connectivity Solution\ServiceLayer.exe [2010-12-08 628736]
S4 AdobeFlashPlayerUpdateSvc;Adobe Flash Player Update Service; C:\windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2016-06-11 269504]
S4 AppVClient;@%systemroot%\system32\AppVClient.exe,-102; C:\WINDOWS\system32\AppVClient.exe [2018-06-13 826776]
S4 aspnet_state;@%SystemRoot%\Microsoft.NET\Framework64\v4.0.30319\aspnet_rc.dll,-1; C:\WINDOWS\Microsoft.NET\Framework64\v4.0.30319\aspnet_state.exe [2018-04-12 52832]
S4 gusvc;Google Software Updater; C:\Program Files (x86)\Google\Common\Google Updater\GoogleUpdaterService.exe [2012-08-13 194032]
S4 NMIndexingService;NMIndexingService; C:\Program Files (x86)\Common Files\Ahead\Lib\NMIndexingService.exe [2007-05-16 271920]
-----------------EOF-----------------