Stránka 1 z 2

Preventivni kontrola

Napsal: 28 zář 2020 15:39
od redneBjebuh
Dobry den,
Mohl bych poprosit o kontrolu. Nejvetsi problem je ze pri kopirovani se to sekne na 99 procentech na dost dlouhou dobu. Predem dekuji.


Logfile of random's system information tool 1.10 (written by random/random)
Run by Bender at 2020-09-28 16:34:17
Microsoft Windows 10 Pro
System drive C: has 53 GB (44%) free of 121 GB
Total RAM: 8189 MB (52% free)

Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 16:34:24, on 28. 9. 2020
Platform: Unknown Windows (WinNT 6.02.1008)
MSIE: Internet Explorer v11.0 (11.00.19041.0001)
Boot mode: Normal

Running processes:
C:\Program Files (x86)\Trusteer\Rapport\bin\RapportService.exe
C:\Program Files (x86)\NVIDIA Corporation\NvNode\NVIDIA Web Helper.exe
C:\Program Files (x86)\GRETECH\GomPlayer\GOM.EXE
C:\Program Files\trend micro\Bender.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkID= ... 646B82BC7B
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/p/?LinkId=255141
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/p/?LinkId=255141
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\Windows\SysWOW64\blank.htm
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
F2 - REG:system.ini: UserInit=
O2 - BHO: IEToEdge BHO - {1FD49718-1D00-4B19-AF5F-070AF6D5D54C} - C:\Program Files (x86)\Microsoft\Edge\Application\85.0.564.63\BHO\ie_to_edge_bho.dll
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files (x86)\Java\jre1.8.0_221\bin\ssv.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre1.8.0_221\bin\jp2ssv.dll
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe"
O4 - HKCU\..\Run: [Xvid] C:\Program Files (x86)\Xvid\CheckUpdate.exe
O4 - HKCU\..\Run: [CCleaner Smart Cleaning] "C:\Program Files\CCleaner\CCleaner64.exe" /MONITOR
O4 - HKCU\..\Run: [Gaijin.Net Updater] "C:\Users\Bender\AppData\Local\Gaijin\Program Files (x86)\NetAgent\gjagent.exe"
O4 - HKUS\S-1-5-19\..\Run: [OneDriveSetup] C:\Windows\SysWOW64\OneDriveSetup.exe /thfirstsetup (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [OneDriveSetup] C:\Windows\SysWOW64\OneDriveSetup.exe /thfirstsetup (User 'NETWORK SERVICE')
O11 - Options group: [ACCELERATED_GRAPHICS] Accelerated graphics
O18 - Protocol: tbauth - {14654CA6-5711-491D-B89A-58E571679951} - C:\Windows\SysWOW64\tbauth.dll
O18 - Protocol: windows.tbauth - {14654CA6-5711-491D-B89A-58E571679951} - C:\Windows\SysWOW64\tbauth.dll
O23 - Service: Adobe Acrobat Update Service (AdobeARMservice) - Adobe Inc. - C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe
O23 - Service: Adobe Flash Player Update Service (AdobeFlashPlayerUpdateSvc) - Adobe - C:\WINDOWS\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe
O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\WINDOWS\System32\alg.exe (file missing)
O23 - Service: aswbIDSAgent - AVAST Software - C:\Program Files\AVAST Software\Avast\aswidsagent.exe
O23 - Service: Avast Antivirus (avast! Antivirus) - AVAST Software - C:\Program Files\AVAST Software\Avast\AvastSvc.exe
O23 - Service: AvastWscReporter - AVAST Software - C:\Program Files\AVAST Software\Avast\wsc_proxy.exe
O23 - Service: BattlEye Service (BEService) - Unknown owner - C:\Program Files (x86)\Common Files\BattlEye\BEService.exe
O23 - Service: @%SystemRoot%\system32\CredentialEnrollmentManager.exe,-100 (CredentialEnrollmentManagerUserSvc) - Unknown owner - C:\WINDOWS\system32\CredentialEnrollmentManager.exe (file missing)
O23 - Service: CredentialEnrollmentManagerUserSvc_b474fa4 - Unknown owner - C:\WINDOWS\system32\CredentialEnrollmentManager.exe (file missing)
O23 - Service: @%SystemRoot%\system32\DiagSvcs\DiagnosticsHub.StandardCollector.ServiceRes.dll,-1000 (diagnosticshub.standardcollector.service) - Unknown owner - C:\WINDOWS\system32\DiagSvcs\DiagnosticsHub.StandardCollector.Service.exe (file missing)
O23 - Service: Disc Soft Lite Bus Service - Disc Soft Ltd - C:\Program Files\DAEMON Tools Lite\DiscSoftBusServiceLite.exe
O23 - Service: EasyAntiCheat - EasyAntiCheat Ltd - C:\Program Files (x86)\EasyAntiCheat\EasyAntiCheat.exe
O23 - Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - Unknown owner - C:\WINDOWS\System32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - C:\WINDOWS\system32\fxssvc.exe (file missing)
O23 - Service: GalaxyClientService - GOG.com - C:\Program Files (x86)\GOG Galaxy\GalaxyClientService.exe
O23 - Service: GalaxyCommunication - GOG.com - C:\ProgramData\GOG.com\Galaxy\redists\GalaxyCommunication.exe
O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\WINDOWS\system32\lsass.exe (file missing)
O23 - Service: Mozilla Maintenance Service (MozillaMaintenance) - Mozilla Foundation - C:\Program Files (x86)\Mozilla Maintenance Service\maintenanceservice.exe
O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\WINDOWS\System32\msdtc.exe (file missing)
O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\WINDOWS\system32\lsass.exe (file missing)
O23 - Service: NVIDIA LocalSystem Container (NvContainerLocalSystem) - NVIDIA Corporation - C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe
O23 - Service: NVIDIA Display Container LS (NVDisplay.ContainerLocalSystem) - NVIDIA Corporation - C:\Program Files\NVIDIA Corporation\Display.NvContainer\NVDisplay.Container.exe
O23 - Service: Origin Client Service - Electronic Arts - D:\Origin\OriginClientService.exe
O23 - Service: Origin Web Helper Service - Electronic Arts - D:\Origin\OriginWebHelperService.exe
O23 - Service: @%systemroot%\system32\PerceptionSimulation\PerceptionSimulationService.exe,-101 (perceptionsimulation) - Unknown owner - C:\WINDOWS\system32\PerceptionSimulation\PerceptionSimulationService.exe (file missing)
O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe
O23 - Service: Rapport Management Service (RapportMgmtService) - IBM Corp. - C:\Program Files (x86)\Trusteer\Rapport\bin\RapportMgmtService.exe
O23 - Service: Rockstar Game Library Service (Rockstar Service) - Rockstar Games - C:\Program Files\Rockstar Games\Launcher\RockstarService.exe
O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\WINDOWS\system32\locator.exe (file missing)
O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\WINDOWS\system32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\SecurityHealthAgent.dll,-1002 (SecurityHealthService) - Unknown owner - C:\WINDOWS\system32\SecurityHealthService.exe (file missing)
O23 - Service: @%ProgramFiles%\Windows Defender Advanced Threat Protection\MsSense.exe,-1001 (Sense) - Unknown owner - C:\Program Files (x86)\Windows Defender Advanced Threat Protection\MsSense.exe (file missing)
O23 - Service: @%SystemRoot%\system32\SensorDataService.exe,-101 (SensorDataService) - Unknown owner - C:\WINDOWS\System32\SensorDataService.exe (file missing)
O23 - Service: @%SystemRoot%\System32\SgrmBroker.exe,-100 (SgrmBroker) - Unknown owner - C:\WINDOWS\system32\SgrmBroker.exe (file missing)
O23 - Service: @firewallapi.dll,-50323 (SNMPTRAP) - Unknown owner - C:\WINDOWS\System32\snmptrap.exe (file missing)
O23 - Service: @%systemroot%\system32\spectrum.exe,-101 (spectrum) - Unknown owner - C:\WINDOWS\system32\spectrum.exe (file missing)
O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\WINDOWS\System32\spoolsv.exe (file missing)
O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\WINDOWS\system32\sppsvc.exe (file missing)
O23 - Service: Steam Client Service - Valve Corporation - C:\Program Files (x86)\Common Files\Steam\SteamService.exe
O23 - Service: TeamViewer - TeamViewer Germany GmbH - C:\Program Files (x86)\TeamViewer\TeamViewer_Service.exe
O23 - Service: @%SystemRoot%\system32\TieringEngineService.exe,-702 (TieringEngineService) - Unknown owner - C:\WINDOWS\system32\TieringEngineService.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:\WINDOWS\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\WINDOWS\System32\vds.exe (file missing)
O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\WINDOWS\system32\vssvc.exe (file missing)
O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\WINDOWS\system32\wbengine.exe (file missing)
O23 - Service: @%ProgramFiles%\Windows Defender\MpAsDesc.dll,-320 (WdNisSvc) - Unknown owner - C:\Program Files (x86)\Windows Defender\NisSrv.exe (file missing)
O23 - Service: @%ProgramFiles%\Windows Defender\MpAsDesc.dll,-310 (WinDefend) - Unknown owner - C:\Program Files (x86)\Windows Defender\MsMpEng.exe (file missing)
O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\WINDOWS\system32\wbem\WmiApSrv.exe (file missing)
O23 - Service: @%PROGRAMFILES%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)

--
End of file - 9696 bytes

======Listing Processes======








C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe -k DcomLaunch -p -s PlugPlay
C:\WINDOWS\system32\svchost.exe -k DcomLaunch -p
"fontdrvhost.exe"
C:\WINDOWS\system32\svchost.exe -k RPCSS -p
C:\WINDOWS\system32\svchost.exe -k DcomLaunch -p -s LSM
C:\WINDOWS\System32\svchost.exe -k LocalSystemNetworkRestricted -p -s NcbService
C:\WINDOWS\system32\svchost.exe -k LocalServiceNetworkRestricted -p -s TimeBrokerSvc
C:\WINDOWS\system32\svchost.exe -k netsvcs -p -s Schedule
C:\WINDOWS\system32\svchost.exe -k LocalSystemNetworkRestricted -p -s hidserv
C:\WINDOWS\system32\svchost.exe -k LocalServiceNoNetwork -p
C:\WINDOWS\system32\svchost.exe -k netsvcs -p -s ProfSvc
C:\WINDOWS\System32\svchost.exe -k LocalServiceNetworkRestricted -p -s EventLog
C:\WINDOWS\system32\svchost.exe -k netsvcs -p -s UserManager
C:\WINDOWS\system32\svchost.exe -k LocalService -p -s nsi
"C:\Program Files\NVIDIA Corporation\Display.NvContainer\NVDisplay.Container.exe" -s NVDisplay.ContainerLocalSystem -f "C:\ProgramData\NVIDIA\NVDisplay.ContainerLocalSystem.log" -l 3 -d "C:\Program Files\NVIDIA Corporation\Display.NvContainer\plugins\LocalSystem" -r -p 30000
C:\WINDOWS\system32\svchost.exe -k LocalServiceNetworkRestricted -p -s Dhcp
C:\WINDOWS\system32\svchost.exe -k LocalService -p -s DispBrokerDesktopSvc
C:\WINDOWS\System32\svchost.exe -k NetworkService -p -s NlaSvc
"C:\Program Files (x86)\Trusteer\Rapport\bin\RapportMgmtService.exe"
C:\WINDOWS\System32\svchost.exe -k LocalService -p -s netprofm
C:\WINDOWS\system32\svchost.exe -k LocalService -p -s fdPHost
C:\WINDOWS\system32\svchost.exe -k netsvcs -p -s Winmgmt
C:\WINDOWS\system32\svchost.exe -k LocalServiceAndNoImpersonation -p -s FDResPub
C:\WINDOWS\system32\svchost.exe -k NetworkService -p -s Dnscache
C:\WINDOWS\system32\svchost.exe -k LocalServiceNetworkRestricted -p -s WinHttpAutoProxySvc
C:\WINDOWS\system32\svchost.exe -k LocalService -p -s EventSystem
C:\WINDOWS\system32\svchost.exe -k LocalService -p -s FontCache
C:\WINDOWS\System32\svchost.exe -k LocalServiceNetworkRestricted -s RmSvc

C:\WINDOWS\System32\svchost.exe -k LocalSystemNetworkRestricted -p -s CscService
C:\WINDOWS\system32\svchost.exe -k netsvcs -p -s SENS
C:\WINDOWS\system32\svchost.exe -k LocalSystemNetworkRestricted -p -s SysMain
C:\WINDOWS\System32\svchost.exe -k netsvcs -p -s Themes

C:\WINDOWS\System32\svchost.exe -k LocalSystemNetworkRestricted -p -s AudioEndpointBuilder
C:\WINDOWS\system32\svchost.exe -k netsvcs -p -s TokenBroker
C:\WINDOWS\system32\svchost.exe -k appmodel -p -s StateRepository
C:\WINDOWS\System32\svchost.exe -k LocalSystemNetworkRestricted -p -s TabletInputService
C:\WINDOWS\System32\svchost.exe -k LocalServiceNetworkRestricted -p
C:\WINDOWS\System32\svchost.exe -k LocalServiceNetworkRestricted -p
C:\WINDOWS\system32\svchost.exe -k LocalServiceNetworkRestricted -p

C:\WINDOWS\System32\svchost.exe -k netsvcs -p -s ShellHWDetection
C:\WINDOWS\System32\spoolsv.exe
C:\WINDOWS\system32\svchost.exe -k LocalServiceNoNetworkFirewall -p
C:\WINDOWS\System32\svchost.exe -k NetworkService -p -s LanmanWorkstation
C:\WINDOWS\system32\svchost.exe -k LocalSystemNetworkRestricted -p -s DeviceAssociationService
dashost.exe {4502aba8-132c-4419-8bf229bc49d52017}
C:\WINDOWS\system32\svchost.exe -k NetworkService -p -s CryptSvc
C:\WINDOWS\system32\svchost.exe -k netsvcs -p -s LanmanServer
C:\WINDOWS\System32\svchost.exe -k utcsvc -p
C:\WINDOWS\System32\svchost.exe -k NetSvcs -p -s iphlpsvc
C:\WINDOWS\System32\svchost.exe -k LocalServiceNoNetwork -p -s DPS
C:\WINDOWS\SysWOW64\PnkBstrA.exe
C:\WINDOWS\System32\svchost.exe -k LocalSystemNetworkRestricted -p -s TrkWks
C:\WINDOWS\system32\svchost.exe -k netsvcs -p -s WpnService
C:\WINDOWS\system32\svchost.exe -k LocalService -p -s SstpSvc
"C:\Program Files (x86)\TeamViewer\TeamViewer_Service.exe"
C:\WINDOWS\system32\svchost.exe -k LocalServiceAndNoImpersonation -p -s SSDPSRV
C:\WINDOWS\System32\svchost.exe -k LocalService -p -s WdiServiceHost
C:\WINDOWS\System32\svchost.exe -k netsvcs
"C:\Program Files\AVAST Software\Avast\aswEngSrv.exe" /pipename="459A0670-84BD-6F3C-E33F-B3209E60246B" /binpath="C:\Program Files\AVAST Software\Avast"


C:\WINDOWS\system32\svchost.exe -k LocalService -p -s CDPSvc
"c:\program files (x86)\trusteer\rapport\bin\x64\rapportinjservice_x64.exe" -services -injection-server
C:\WINDOWS\System32\svchost.exe -k LocalService -p -s LicenseManager

C:\WINDOWS\system32\svchost.exe -k LocalSystemNetworkRestricted -p -s PcaSvc
C:\WINDOWS\system32\svchost.exe -k netsvcs -p -s UsoSvc
C:\WINDOWS\system32\svchost.exe -k LocalService -p -s BthAvctpSvc
C:\WINDOWS\system32\svchost.exe -k netsvcs -p -s Appinfo

C:\WINDOWS\System32\svchost.exe -k LocalSystemNetworkRestricted -p -s StorSvc
C:\WINDOWS\System32\svchost.exe -k netsvcs -p
C:\WINDOWS\system32\svchost.exe -k netsvcs -p -s lfsvc
C:\WINDOWS\System32\svchost.exe -k LocalSystemNetworkRestricted -p -s DsSvc
"C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe" -s NvContainerLocalSystem -f "C:\ProgramData\NVIDIA\NvContainerLocalSystem.log" -l 3 -d "C:\Program Files\NVIDIA Corporation\NvContainer\plugins\LocalSystem" -r -p 30000 -st "C:\Program Files\NVIDIA Corporation\NvContainer\NvContainerTelemetryApi.dll"
C:\WINDOWS\system32\wbem\unsecapp.exe -Embedding

"D:\Origin\OriginWebHelperService.exe"
C:\WINDOWS\system32\svchost.exe -k LocalServiceAndNoImpersonation -p -s QWAVE
"C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe"
C:\WINDOWS\system32\SearchIndexer.exe /Embedding
C:\WINDOWS\System32\svchost.exe -k NetworkService -p -s TapiSrv
C:\WINDOWS\system32\svchost.exe -k LocalSystemNetworkRestricted -p -s DisplayEnhancementService

C:\WINDOWS\System32\svchost.exe -k netsvcs -p -s NetSetupSvc
C:\WINDOWS\System32\svchost.exe -k LocalSystemNetworkRestricted -p -s Netman
C:\WINDOWS\System32\svchost.exe -k LocalServiceNoNetwork -p -s NcdAutoSetup
C:\WINDOWS\System32\svchost.exe -k LocalSystemNetworkRestricted -p -s WdiSystemHost

C:\WINDOWS\System32\WinLogon.exe -SpecialSession
"fontdrvhost.exe"
"dwm.exe"
"C:\Program Files\NVIDIA Corporation\Display.NvContainer\NVDisplay.Container.exe" -f "C:\ProgramData\NVIDIA\DisplaySessionContainer%d.log" -d "C:\Program Files\NVIDIA Corporation\Display.NvContainer\plugins\Session" -r -l 3 -p 30000 -c

C:\WINDOWS\System32\svchost.exe -k netsvcs -p -s Browser
"C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe" -d "C:\Program Files\NVIDIA Corporation\NvStreamSrv\SsauPlugins" -f "C:\ProgramData\NVIDIA Corporation\nvstreamsvc\NvcSSAU.log" -l 4 -r -c
sihost.exe
"C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe" -f "C:\ProgramData\NVIDIA\NvContainerUser%d.log" -d "C:\Program Files\NVIDIA Corporation\NvContainer\plugins\User" -r -l 3 -p 30000 -st "C:\Program Files\NVIDIA Corporation\NvContainer\NvContainerTelemetryApi.dll" -c
C:\WINDOWS\system32\svchost.exe -k UnistackSvcGroup -s CDPUserSvc
C:\WINDOWS\System32\svchost.exe -k LocalServiceNetworkRestricted -p -s lmhosts
C:\WINDOWS\system32\svchost.exe -k UnistackSvcGroup -s WpnUserService
taskhostw.exe {222A245B-E637-4AE9-A93F-A59CA119A75E}
"C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe" -f "C:\ProgramData\NVIDIA\NvContainerNetworkService%d.log" -d "C:\Program Files\NVIDIA Corporation\NvContainer\plugins\NetworkService" -r -l 3 -p 30000 -st "C:\Program Files\NVIDIA Corporation\NvContainer\NvContainerTelemetryApi.dll" -c
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\SettingSyncHost.exe -Embedding
"ctfmon.exe"
rundll32.exe "c:\program files\nvidia corporation\nvstreamsrv\rxdiag.dll" RxDiagSetRuntimeMessagePump
C:\WINDOWS\system32\svchost.exe -k ClipboardSvcGroup -p -s cbdhsvc
"C:\Program Files (x86)\Trusteer\Rapport\bin\RapportService.exe" -servicelaunch=true
"C:\Windows\SystemApps\Microsoft.Windows.StartMenuExperienceHost_cw5n1h2txyewy\StartMenuExperienceHost.exe" -ServerName:App.AppXywbrabmsek0gm3tkwpr5kwzbs55tkqay.mca
"C:\Program Files (x86)\NVIDIA Corporation\NvNode\NVIDIA Web Helper.exe" index.js
\??\C:\WINDOWS\system32\conhost.exe 0x4
C:\Windows\System32\RuntimeBroker.exe -Embedding
"C:\Windows\SystemApps\Microsoft.Windows.Search_cw5n1h2txyewy\SearchApp.exe" -ServerName:CortanaUI.AppX8z9r6jm96hw4bsbneegw0kyxx296wr9t.mca
C:\Windows\System32\RuntimeBroker.exe -Embedding
"C:\Program Files\WindowsApps\Microsoft.YourPhone_1.20091.84.0_x64__8wekyb3d8bbwe\YourPhone.exe" -ServerName:App.AppX9yct9q388jvt4h7y0gn06smzkxcsnt8m.mca
C:\Windows\System32\RuntimeBroker.exe -Embedding
"c:\program files (x86)\trusteer\rapport\bin\x64\rapportinjservice_x64.exe" -services -injection-server
C:\Windows\System32\RuntimeBroker.exe -Embedding
"C:\Windows\System32\SecurityHealthSystray.exe"
"C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe" -s
AvastUI.exe /nogui
"C:\Windows\SystemApps\ShellExperienceHost_cw5n1h2txyewy\ShellExperienceHost.exe" -ServerName:App.AppXtk181tbxbce2qsex02s8tw7hfxa9xb3t.mca
C:\Windows\System32\RuntimeBroker.exe -Embedding
"C:\Windows\System32\WUDFHost.exe" -HostGUID:{193a1820-d9ac-4997-8c55-be817523f6aa} -IoEventPortName:\UMDFCommunicationPorts\WUDF\HostProcess-0abf1ca0-b9ab-42e1-ac36-b0541a959bb5 -SystemEventPortName:\UMDFCommunicationPorts\WUDF\HostProcess-86d2cec7-6c92-470f-950c-a736bad8d788 -IoCancelEventPortName:\UMDFCommunicationPorts\WUDF\HostProcess-95c3a62f-cf70-435b-966d-744551516694 -NonStateChangingEventPortName:\UMDFCommunicationPorts\WUDF\HostProcess-5aead417-605c-4d2e-92f2-382ea95d9af9 -LifetimeId:d5b13623-6a53-4075-af37-e065fceb3a91 -DeviceGroupId:WpdFsGroup -HostArg:0
C:\WINDOWS\system32\ApplicationFrameHost.exe -Embedding
C:\WINDOWS\system32\svchost.exe -k DevicesFlow -s DevicesFlowUserSvc
C:\WINDOWS\system32\svchost.exe -k UnistackSvcGroup
"C:\Program Files\Mozilla Firefox\firefox.exe"
"C:\Program Files\Mozilla Firefox\firefox.exe" -contentproc --channel="228.0.1099764292\676307097" -parentBuildID 20200917005511 -prefsHandle 1692 -prefMapHandle 1680 -prefsLen 1 -prefMapSize 237420 -appdir "C:\Program Files\Mozilla Firefox\browser" - 228 "\\.\pipe\gecko-crash-server-pipe.228" 1772 gpu
"C:\Program Files\AVAST Software\Avast\AvastUI.exe" --type=gpu-process --field-trial-handle=7068,11277820688578236349,13440023436561767854,131072 --no-sandbox --log-file="C:\Users\Bender\AppData\Roaming\Avast Software\Avast\log\cef_log.txt" --log-severity=error --user-agent="Mozilla/5.0 AppleWebKit/537.36 (KHTML, like Gecko) Chrome/72.3.3626.1895 Safari/537.36 Avastium (20.6.2420)" --lang=en-US --proxy-auto-detect --disable-webaudio --force-wave-audio --disable-software-rasterizer --no-sandbox --blacklist-accelerated-compositing --disable-accelerated-2d-canvas --disable-accelerated-compositing --disable-accelerated-layers --disable-accelerated-video-decode --blacklist-webgl --disable-bundled-ppapi-flash --disable-flash-3d --enable-aggressive-domstorage-flushing --enable-media-stream --allow-file-access-from-files=1 --force-device-scale-factor=1.25 --pack_loading_disabled=1 --gpu-preferences=KAAAAAAAAACAAwCAAQAAAAAAAAAAAGAAAAAAAAMAAAAIAAAAAAAAACgAAAAEAAAAIAAAAAAAAAAoAAAAAAAAADAAAAAAAAAAOAAAAAAAAAAQAAAAAAAAAAAAAAAFAAAAEAAAAAAAAAAAAAAABgAAABAAAAAAAAAAAQAAAAUAAAAQAAAAAAAAAAEAAAAGAAAA --use-gl=swiftshader-webgl --service-request-channel-token=15560357070813096791 --mojo-platform-channel-handle=7532 /prefetch:2
"C:\Program Files\Mozilla Firefox\firefox.exe" -contentproc --channel="228.6.1141833971\1368431633" -childID 1 -isForBrowser -prefsHandle 2808 -prefMapHandle 2804 -prefsLen 183 -prefMapSize 237420 -parentBuildID 20200917005511 -appdir "C:\Program Files\Mozilla Firefox\browser" - 228 "\\.\pipe\gecko-crash-server-pipe.228" 2816 tab
"C:\Program Files\Mozilla Firefox\firefox.exe" -contentproc --channel="228.13.1984520962\1491921960" -childID 2 -isForBrowser -prefsHandle 4484 -prefMapHandle 4488 -prefsLen 6552 -prefMapSize 237420 -parentBuildID 20200917005511 -appdir "C:\Program Files\Mozilla Firefox\browser" - 228 "\\.\pipe\gecko-crash-server-pipe.228" 4512 tab
"C:\Program Files\Mozilla Firefox\firefox.exe" -contentproc --channel="228.22.826018461\661313546" -childID 5 -isForBrowser -prefsHandle 5180 -prefMapHandle 5160 -prefsLen 7350 -prefMapSize 237420 -parentBuildID 20200917005511 -appdir "C:\Program Files\Mozilla Firefox\browser" - 228 "\\.\pipe\gecko-crash-server-pipe.228" 5364 tab
"C:\Windows\SystemApps\MicrosoftWindows.Client.CBS_cw5n1h2txyewy\InputApp\TextInputHost.exe" -ServerName:InputApp.AppX9jnwykgrccxc8by3hsrsh07r423xzvav.mca
C:\Windows\System32\CompPkgSrv.exe -Embedding
"C:\Program Files\Mozilla Firefox\firefox.exe" -contentproc --channel="228.69.1638274131\50270984" -parentBuildID 20200917005511 -prefsHandle 9116 -prefMapHandle 9020 -prefsLen 7771 -prefMapSize 237420 -appdir "C:\Program Files\Mozilla Firefox\browser" - 228 "\\.\pipe\gecko-crash-server-pipe.228" 9016 rdd
C:\WINDOWS\system32\AUDIODG.EXE 0x70c
"C:\Windows\ImmersiveControlPanel\SystemSettings.exe" -ServerName:microsoft.windows.immersivecontrolpanel
C:\WINDOWS\system32\DllHost.exe /Processid:{AB8902B4-09CA-4BB6-B78D-A8F59079A8D5}
"C:\Program Files\Mozilla Firefox\firefox.exe" -contentproc --channel="228.159.139921747\1294029894" -childID 22 -isForBrowser -prefsHandle 6336 -prefMapHandle 6384 -prefsLen 10562 -prefMapSize 237420 -parentBuildID 20200917005511 -appdir "C:\Program Files\Mozilla Firefox\browser" - 228 "\\.\pipe\gecko-crash-server-pipe.228" 2108 tab
"C:\Program Files (x86)\GRETECH\GomPlayer\GOM.EXE" "D:\Staženo\Frčíme-Onward(2020)CZ dabing.VLHY.mkv.part"
"C:\Program Files\Mozilla Firefox\firefox.exe" -contentproc --channel="228.180.1557851699\982526359" -childID 25 -isForBrowser -prefsHandle 8184 -prefMapHandle 9552 -prefsLen 10642 -prefMapSize 237420 -parentBuildID 20200917005511 -appdir "C:\Program Files\Mozilla Firefox\browser" - 228 "\\.\pipe\gecko-crash-server-pipe.228" 9428 tab

C:\Windows\System32\smartscreen.exe -Embedding
C:\WINDOWS\system32\vssvc.exe
C:\WINDOWS\System32\svchost.exe -k swprv
C:\WINDOWS\System32\svchost.exe -k WerSvcGroup
"C:\WINDOWS\system32\SearchProtocolHost.exe" Global\UsGthrFltPipeMssGthrPipe83_ Global\UsGthrCtrlFltPipeMssGthrPipe83 1 -2147483646 "Software\Microsoft\Windows Search" "Mozilla/4.0 (compatible; MSIE 6.0; Windows NT; MS Search 4.0 Robot)" "C:\ProgramData\Microsoft\Search\Data\Temp\usgthrsvc" "DownLevelDaemon"
"C:\WINDOWS\system32\SearchFilterHost.exe" 0 784 788 796 8192 792 764
"C:\Users\Bender\Desktop\RSITx64.exe"
C:\WINDOWS\system32\wbem\wmiprvse.exe

======Scheduled tasks folder======

C:\WINDOWS\tasks\CreateExplorerShellUnelevatedTask.job - C:\WINDOWS\explorer.exe /NOUACCHECK

=========Mozilla firefox=========

ProfilePath - C:\Users\Bender\AppData\Roaming\Mozilla\Firefox\Profiles\lfl3eh4r.default-1565623632073

[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\MozillaPlugins\@adobe.com/FlashPlayer]
"Description"=Adobe® Flash® Player 32.0.0.433 Plugin
"Path"=C:\WINDOWS\SysWOW64\Macromed\Flash\NPSWF32_32_0_0_433.dll

[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\MozillaPlugins\@java.com/DTPlugin,version=11.221.2]
"Description"=Java™ Deployment Toolkit
"Path"=C:\Program Files (x86)\Java\jre1.8.0_221\bin\dtplugin\npDeployJava1.dll

[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\MozillaPlugins\@java.com/JavaPlugin,version=11.221.2]
"Description"=Oracle® Next Generation Java™ Plug-In
"Path"=C:\Program Files (x86)\Java\jre1.8.0_221\bin\plugin2\npjp2.dll

[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\MozillaPlugins\Adobe Reader]
"Description"=Handles PDFs in-place in Firefox
"Path"=C:\Program Files (x86)\Adobe\Acrobat Reader DC\Reader\AIR\nppdf32.dll


[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@adobe.com/FlashPlayer]
"Description"=Adobe® Flash® Player 32.0.0.433 Plugin
"Path"=C:\WINDOWS\system32\Macromed\Flash\NPSWF64_32_0_0_433.dll


======Registry dump======

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{1FD49718-1D00-4B19-AF5F-070AF6D5D54C}]
IEToEdge BHO - C:\Program Files (x86)\Microsoft\Edge\Application\85.0.564.63\BHO\ie_to_edge_bho_64.dll [2020-09-23 514960]

[HKEY_LOCAL_MACHINE\SOFTWARE\wow6432node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{1FD49718-1D00-4B19-AF5F-070AF6D5D54C}]
IEToEdge BHO - C:\Program Files (x86)\Microsoft\Edge\Application\85.0.564.63\BHO\ie_to_edge_bho.dll [2020-09-23 399248]

[HKEY_LOCAL_MACHINE\SOFTWARE\wow6432node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{761497BB-D6F0-462C-B6EB-D4DAF1D92D43}]
Java(tm) Plug-In SSV Helper - C:\Program Files (x86)\Java\jre1.8.0_221\bin\ssv.dll [2020-03-04 479216]

[HKEY_LOCAL_MACHINE\SOFTWARE\wow6432node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{DBC80044-A445-435b-BC74-9C25C1C588A9}]
Java(tm) Plug-In 2 SSV Helper - C:\Program Files (x86)\Java\jre1.8.0_221\bin\jp2ssv.dll [2020-03-04 193520]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"SecurityHealth"=C:\WINDOWS\system32\SecurityHealthSystray.exe [2019-12-07 86016]
"RTHDVCPL"=C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe [2019-03-12 18391088]
"AvastUI.exe"=C:\Program Files\AVAST Software\Avast\AvLaunch.exe [2020-08-12 109160]

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"Xvid"=C:\Program Files (x86)\Xvid\CheckUpdate.exe [2011-01-17 8192]
"CCleaner Smart Cleaning"=C:\Program Files\CCleaner\CCleaner64.exe [2020-09-08 31651000]
"Gaijin.Net Updater"=C:\Users\Bender\AppData\Local\Gaijin\Program Files (x86)\NetAgent\gjagent.exe [2020-09-25 2350824]

[HKEY_LOCAL_MACHINE\Software\wow6432node\Microsoft\Windows\CurrentVersion\Run]
"SunJavaUpdateSched"=C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe [2018-12-16 601424]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Ahcache.sys]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\AudioEndpointBuilder]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\AudioSrv]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\CBDHSvc]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\CoreMessagingRegistrar]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\HdAudAddService.Sys]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\HdAudBus.Sys]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\iai2c.sys]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\NgcCtnrSvc]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\NgcSvc]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\SerCx2.sys]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\SpbCx.sys]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\StateRepository]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\uefi.sys]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\usbaudio.sys]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\UserManager]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\{4D36E96C-E325-11CE-BFC1-08002BE10318}]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\{F2E7DD72-6468-4E36-B6F1-6488F42C1B52}]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\Ahcache.sys]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\AudioEndpointBuilder]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\AudioSrv]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\CBDHSvc]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\CoreMessagingRegistrar]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\HdAudAddService.Sys]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\HdAudBus.Sys]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\MsQuic]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\NetSetupSvc]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\NgcCtnrSvc]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\NgcSvc]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\SerCx2.sys]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\SpbCx.sys]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\StateRepository]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\uefi.sys]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\usbaudio.sys]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\UserManager]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\{4D36E96C-E325-11CE-BFC1-08002BE10318}]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\{F2E7DD72-6468-4E36-B6F1-6488F42C1B52}]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"DSCAutomationHostEnabled"=2
"EnableFullTrustStartupTasks"=2
"EnableUwpStartupTasks"=2
"SupportFullTrustStartupTasks"=1
"SupportUwpStartupTasks"=1
"ConsentPromptBehaviorAdmin"=0
"PromptOnSecureDesktop"=0

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"NoDriveTypeAutoRun"=145

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Drivers32]
"aux"=wdmaud.drv
"midi"=wdmaud.drv
"midimapper"=midimap.dll
"mixer"=wdmaud.drv
"msacm.imaadpcm"=imaadp32.acm
"msacm.msadpcm"=msadp32.acm
"msacm.msg711"=msg711.acm
"msacm.msgsm610"=msgsm32.acm
"vidc.i420"=iyuv_32.dll
"vidc.iyuv"=iyuv_32.dll
"vidc.mrle"=msrle32.dll
"vidc.msvc"=msvidc32.dll
"vidc.uyvy"=msyuv.dll
"vidc.yuy2"=msyuv.dll
"vidc.yvu9"=tsbyuv.dll
"vidc.yvyu"=msyuv.dll
"wave"=wdmaud.drv
"wavemapper"=msacm32.drv
"msacm.l3acm"=C:\Windows\System32\l3codeca.acm
"VIDC.FPS1"=frapsv64.dll
"vidc.XVID"=xvidvfw.dll
"aux1"=wdmaud.drv
"midi2"=wdmaud.drv
"mixer2"=wdmaud.drv
"wave2"=wdmaud.drv
"midi3"=wdmaud.drv
"mixer3"=wdmaud.drv
"wave3"=wdmaud.drv
"midi1"=wdmaud.drv
"mixer1"=wdmaud.drv
"wave1"=wdmaud.drv

======File associations======

.inf - install -
.js - edit - C:\Windows\System32\Notepad.exe %1
.js - open - C:\Windows\System32\WScript.exe "%1" %*

======List of files/folders created in the last 1 month======

2020-09-28 16:34:18 ----D---- C:\Program Files\trend micro
2020-09-28 16:34:17 ----D---- C:\rsit
2020-09-28 16:31:51 ----D---- C:\FRST
2020-09-25 16:40:17 ----D---- C:\Users\Bender\AppData\Roaming\Frontier
2020-09-18 21:57:15 ----A---- C:\WINDOWS\system32\WdfCoInstaller01011.dll
2020-09-18 21:57:15 ----A---- C:\WINDOWS\system32\drivers\NvModuleTracker.sys
2020-09-18 19:42:35 ----D---- C:\ProgramData\Trackmania
2020-09-17 21:21:12 ----A---- C:\WINDOWS\SYSWOW64\fveapibase.dll
2020-09-17 21:21:12 ----A---- C:\WINDOWS\SYSWOW64\fveapi.dll
2020-09-17 21:21:12 ----A---- C:\WINDOWS\SYSWOW64\cdp.dll
2020-09-17 21:21:12 ----A---- C:\WINDOWS\system32\WinBioDataModel.dll
2020-09-17 21:21:12 ----A---- C:\WINDOWS\system32\WFSR.dll
2020-09-17 21:21:12 ----A---- C:\WINDOWS\system32\WFS.exe
2020-09-17 21:21:12 ----A---- C:\WINDOWS\system32\msrahc.dll
2020-09-17 21:21:12 ----A---- C:\WINDOWS\system32\FXSUTILITY.dll
2020-09-17 21:21:12 ----A---- C:\WINDOWS\system32\FXSCOVER.exe
2020-09-17 21:21:12 ----A---- C:\WINDOWS\system32\FXSCOMPOSERES.dll
2020-09-17 21:21:12 ----A---- C:\WINDOWS\system32\FXSCOMPOSE.dll
2020-09-17 21:21:12 ----A---- C:\WINDOWS\system32\fveapibase.dll
2020-09-17 21:21:12 ----A---- C:\WINDOWS\system32\fveapi.dll
2020-09-17 21:21:12 ----A---- C:\WINDOWS\system32\bootux.dll
2020-09-17 21:21:12 ----A---- C:\WINDOWS\system32\bootim.exe
2020-09-17 21:21:10 ----A---- C:\WINDOWS\SYSWOW64\xpsrchvw.exe
2020-09-17 21:21:10 ----A---- C:\WINDOWS\SYSWOW64\syncutil.dll
2020-09-17 21:21:10 ----A---- C:\WINDOWS\system32\xpsrchvw.exe
2020-09-17 21:21:10 ----A---- C:\WINDOWS\system32\Windows.Devices.Picker.dll
2020-09-17 21:21:10 ----A---- C:\WINDOWS\system32\syncutil.dll
2020-09-17 21:21:10 ----A---- C:\WINDOWS\system32\notepad.exe
2020-09-17 21:21:10 ----A---- C:\WINDOWS\system32\cdp.dll
2020-09-17 21:21:10 ----A---- C:\WINDOWS\notepad.exe
2020-09-17 21:20:59 ----A---- C:\WINDOWS\SYSWOW64\DolbyDecMFT.dll
2020-09-17 21:20:58 ----A---- C:\WINDOWS\SYSWOW64\WMVCORE.DLL
2020-09-17 21:20:58 ----A---- C:\WINDOWS\SYSWOW64\WMSPDMOE.DLL
2020-09-17 21:20:58 ----A---- C:\WINDOWS\SYSWOW64\WMADMOE.DLL
2020-09-17 21:20:58 ----A---- C:\WINDOWS\SYSWOW64\WMADMOD.DLL
2020-09-17 21:20:58 ----A---- C:\WINDOWS\SYSWOW64\Windows.Media.Audio.dll
2020-09-17 21:20:58 ----A---- C:\WINDOWS\SYSWOW64\msvproc.dll
2020-09-17 21:20:58 ----A---- C:\WINDOWS\SYSWOW64\msmpeg2vdec.dll
2020-09-17 21:20:58 ----A---- C:\WINDOWS\SYSWOW64\mfsvr.dll
2020-09-17 21:20:58 ----A---- C:\WINDOWS\SYSWOW64\mfplat.dll
2020-09-17 21:20:58 ----A---- C:\WINDOWS\SYSWOW64\mfmpeg2srcsnk.dll
2020-09-17 21:20:58 ----A---- C:\WINDOWS\SYSWOW64\MFMediaEngine.dll
2020-09-17 21:20:58 ----A---- C:\WINDOWS\SYSWOW64\mfds.dll
2020-09-17 21:20:58 ----A---- C:\WINDOWS\SYSWOW64\mfcore.dll
2020-09-17 21:20:57 ----A---- C:\WINDOWS\SYSWOW64\mfasfsrcsnk.dll
2020-09-17 21:20:57 ----A---- C:\WINDOWS\SYSWOW64\mf.dll
2020-09-17 21:20:57 ----A---- C:\WINDOWS\system32\DolbyDecMFT.dll
2020-09-17 21:20:56 ----A---- C:\WINDOWS\system32\Hydrogen.dll
2020-09-17 21:20:55 ----A---- C:\WINDOWS\system32\WMVCORE.DLL
2020-09-17 21:20:55 ----A---- C:\WINDOWS\system32\WMSPDMOE.DLL
2020-09-17 21:20:55 ----A---- C:\WINDOWS\system32\WMADMOE.DLL
2020-09-17 21:20:55 ----A---- C:\WINDOWS\system32\WMADMOD.DLL
2020-09-17 21:20:55 ----A---- C:\WINDOWS\system32\winmde.dll
2020-09-17 21:20:55 ----A---- C:\WINDOWS\system32\msmpeg2vdec.dll
2020-09-17 21:20:55 ----A---- C:\WINDOWS\system32\mfsvr.dll
2020-09-17 21:20:55 ----A---- C:\WINDOWS\system32\mfmpeg2srcsnk.dll
2020-09-17 21:20:55 ----A---- C:\WINDOWS\system32\mfds.dll
2020-09-17 21:20:55 ----A---- C:\WINDOWS\system32\HologramWorld.dll
2020-09-17 21:20:54 ----A---- C:\WINDOWS\system32\Windows.Media.Audio.dll
2020-09-17 21:20:54 ----A---- C:\WINDOWS\system32\msvproc.dll
2020-09-17 21:20:54 ----A---- C:\WINDOWS\system32\mfplat.dll
2020-09-17 21:20:54 ----A---- C:\WINDOWS\system32\MFMediaEngine.dll
2020-09-17 21:20:54 ----A---- C:\WINDOWS\system32\mfcore.dll
2020-09-17 21:20:54 ----A---- C:\WINDOWS\system32\mfasfsrcsnk.dll
2020-09-17 21:20:54 ----A---- C:\WINDOWS\system32\mf.dll
2020-09-17 21:20:53 ----A---- C:\WINDOWS\SYSWOW64\WindowsCodecsRaw.dll
2020-09-17 21:20:53 ----A---- C:\WINDOWS\SYSWOW64\rdvgumd32.dll
2020-09-17 21:20:53 ----A---- C:\WINDOWS\SYSWOW64\rdvgu1132.dll
2020-09-17 21:20:53 ----A---- C:\WINDOWS\SYSWOW64\rdvgogl32.dll
2020-09-17 21:20:53 ----A---- C:\WINDOWS\SYSWOW64\rdvgocl32.dll
2020-09-17 21:20:53 ----A---- C:\WINDOWS\SYSWOW64\Microsoft.Uev.Office2013CustomActions.dll
2020-09-17 21:20:53 ----A---- C:\WINDOWS\SYSWOW64\Microsoft.Uev.Office2010CustomActions.dll
2020-09-17 21:20:53 ----A---- C:\WINDOWS\SYSWOW64\Microsoft.Uev.AppAgent.dll
2020-09-17 21:20:53 ----A---- C:\WINDOWS\SYSWOW64\HvsiManagementApi.dll
2020-09-17 21:20:53 ----A---- C:\WINDOWS\SYSWOW64\AppVEntSubsystems32.dll
2020-09-17 21:20:52 ----A---- C:\WINDOWS\system32\WindowsCodecsRaw.dll
2020-09-17 21:20:52 ----A---- C:\WINDOWS\system32\TSErrRedir.dll
2020-09-17 21:20:52 ----A---- C:\WINDOWS\system32\rdpshell.exe
2020-09-17 21:20:52 ----A---- C:\WINDOWS\system32\rdpinit.exe
2020-09-17 21:20:52 ----A---- C:\WINDOWS\system32\HvsiManagementApi.dll
2020-09-17 21:20:52 ----A---- C:\WINDOWS\system32\hvsigpext.dll
2020-09-17 21:20:52 ----A---- C:\WINDOWS\system32\hvsievaluator.exe
2020-09-17 21:20:52 ----A---- C:\WINDOWS\system32\assignedaccessmanagersvc.dll
2020-09-17 21:20:52 ----A---- C:\WINDOWS\system32\AssignedAccessManager.dll
2020-09-17 21:20:51 ----A---- C:\WINDOWS\system32\Microsoft.Uev.PrinterCustomActions.dll
2020-09-17 21:20:51 ----A---- C:\WINDOWS\system32\Microsoft.Uev.Office2013CustomActions.dll
2020-09-17 21:20:51 ----A---- C:\WINDOWS\system32\Microsoft.Uev.Office2010CustomActions.dll
2020-09-17 21:20:51 ----A---- C:\WINDOWS\system32\Microsoft.Uev.ModernAppAgent.dll
2020-09-17 21:20:51 ----A---- C:\WINDOWS\system32\Microsoft.Uev.CscUnpinTool.exe
2020-09-17 21:20:51 ----A---- C:\WINDOWS\system32\Microsoft.Uev.ConfigWrapper.dll
2020-09-17 21:20:51 ----A---- C:\WINDOWS\system32\Microsoft.Uev.CommonBridge.dll
2020-09-17 21:20:51 ----A---- C:\WINDOWS\system32\Microsoft.Uev.AppAgent.dll
2020-09-17 21:20:51 ----A---- C:\WINDOWS\system32\AppVReporting.dll
2020-09-17 21:20:51 ----A---- C:\WINDOWS\system32\appvetwstreamingux.dll
2020-09-17 21:20:51 ----A---- C:\WINDOWS\system32\appvetwclientres.dll
2020-09-17 21:20:51 ----A---- C:\WINDOWS\system32\AppVEntSubsystems64.dll
2020-09-17 21:20:51 ----A---- C:\WINDOWS\system32\ApplySettingsTemplateCatalog.exe
2020-09-17 21:20:51 ----A---- C:\WINDOWS\system32\AgentService.exe
2020-09-17 21:20:42 ----A---- C:\WINDOWS\system32\TransportDSA.dll
2020-09-17 21:20:42 ----A---- C:\WINDOWS\system32\AppVStreamMap.dll
2020-09-17 21:20:42 ----A---- C:\WINDOWS\system32\AppVPolicy.dll
2020-09-17 21:20:42 ----A---- C:\WINDOWS\system32\AppVNice.exe
2020-09-17 21:20:42 ----A---- C:\WINDOWS\system32\AppVManifest.dll
2020-09-17 21:20:42 ----A---- C:\WINDOWS\system32\AppVFileSystemMetadata.dll
2020-09-17 21:20:42 ----A---- C:\WINDOWS\system32\AppVEntVirtualization.dll
2020-09-17 21:20:42 ----A---- C:\WINDOWS\system32\AppVEntSubsystemController.dll
2020-09-17 21:20:42 ----A---- C:\WINDOWS\system32\AppVDllSurrogate.exe
2020-09-17 21:20:41 ----A---- C:\WINDOWS\system32\SyncAppvPublishingServer.exe
2020-09-17 21:20:41 ----A---- C:\WINDOWS\system32\ScriptRunner.exe
2020-09-17 21:20:41 ----A---- C:\WINDOWS\system32\AppVStreamingUX.dll
2020-09-17 21:20:41 ----A---- C:\WINDOWS\system32\AppVShNotify.exe
2020-09-17 21:20:41 ----A---- C:\WINDOWS\system32\AppVScripting.dll
2020-09-17 21:20:41 ----A---- C:\WINDOWS\system32\AppVPublishing.dll
2020-09-17 21:20:41 ----A---- C:\WINDOWS\system32\AppVOrchestration.dll
2020-09-17 21:20:41 ----A---- C:\WINDOWS\system32\AppVIntegration.dll
2020-09-17 21:20:41 ----A---- C:\WINDOWS\system32\AppVEntStreamingManager.dll
2020-09-17 21:20:41 ----A---- C:\WINDOWS\system32\AppVCatalog.dll
2020-09-17 21:20:40 ----A---- C:\WINDOWS\SYSWOW64\wsp_health.dll
2020-09-17 21:20:40 ----A---- C:\WINDOWS\SYSWOW64\wsp_fs.dll
2020-09-17 21:20:40 ----A---- C:\WINDOWS\SYSWOW64\opengl32.dll
2020-09-17 21:20:40 ----A---- C:\WINDOWS\SYSWOW64\nshwfp.dll
2020-09-17 21:20:40 ----A---- C:\WINDOWS\SYSWOW64\mstext40.dll
2020-09-17 21:20:40 ----A---- C:\WINDOWS\SYSWOW64\msjet40.dll
2020-09-17 21:20:40 ----A---- C:\WINDOWS\SYSWOW64\msimsg.dll
2020-09-17 21:20:40 ----A---- C:\WINDOWS\SYSWOW64\msi.dll
2020-09-17 21:20:40 ----A---- C:\WINDOWS\SYSWOW64\mmc.exe
2020-09-17 21:20:40 ----A---- C:\WINDOWS\SYSWOW64\iemigplugin.dll
2020-09-17 21:20:40 ----A---- C:\WINDOWS\SYSWOW64\glu32.dll
2020-09-17 21:20:40 ----A---- C:\WINDOWS\SYSWOW64\glmf32.dll
2020-09-17 21:20:40 ----A---- C:\WINDOWS\SYSWOW64\CPFilters.dll
2020-09-17 21:20:39 ----A---- C:\WINDOWS\SYSWOW64\jscript9diag.dll
2020-09-17 21:20:39 ----A---- C:\WINDOWS\SYSWOW64\jscript9.dll
2020-09-17 21:20:39 ----A---- C:\WINDOWS\SYSWOW64\IndexedDbLegacy.dll
2020-09-17 21:20:39 ----A---- C:\WINDOWS\SYSWOW64\ieproxy.dll
2020-09-17 21:20:39 ----A---- C:\WINDOWS\SYSWOW64\ieframe.dll
2020-09-17 21:20:39 ----A---- C:\WINDOWS\SYSWOW64\Chakrathunk.dll
2020-09-17 21:20:39 ----A---- C:\WINDOWS\SYSWOW64\Chakradiag.dll
2020-09-17 21:20:39 ----A---- C:\WINDOWS\SYSWOW64\Chakra.dll
2020-09-17 21:20:38 ----A---- C:\WINDOWS\SYSWOW64\mshtml.dll
2020-09-17 21:20:37 ----A---- C:\WINDOWS\SYSWOW64\edgehtml.dll
2020-09-17 21:20:37 ----A---- C:\WINDOWS\SYSWOW64\dxdiagn.dll
2020-09-17 21:20:37 ----A---- C:\WINDOWS\SYSWOW64\dialclient.dll
2020-09-17 21:20:36 ----A---- C:\WINDOWS\SYSWOW64\wsecedit.dll
2020-09-17 21:20:36 ----A---- C:\WINDOWS\SYSWOW64\upnphost.dll
2020-09-17 21:20:36 ----A---- C:\WINDOWS\SYSWOW64\upnpcont.exe
2020-09-17 21:20:36 ----A---- C:\WINDOWS\SYSWOW64\udhisapi.dll
2020-09-17 21:20:36 ----A---- C:\WINDOWS\SYSWOW64\resutils.dll
2020-09-17 21:20:36 ----A---- C:\WINDOWS\SYSWOW64\fdWSD.dll
2020-09-17 21:20:36 ----A---- C:\WINDOWS\SYSWOW64\fdSSDP.dll
2020-09-17 21:20:36 ----A---- C:\WINDOWS\SYSWOW64\clusapi.dll
2020-09-17 21:20:35 ----A---- C:\WINDOWS\system32\Windows.Mirage.dll
2020-09-17 21:20:35 ----A---- C:\WINDOWS\system32\SIHClient.exe
2020-09-17 21:20:35 ----A---- C:\WINDOWS\system32\pnrpsvc.dll
2020-09-17 21:20:35 ----A---- C:\WINDOWS\system32\P2P.dll
2020-09-17 21:20:35 ----A---- C:\WINDOWS\system32\acmigration.dll
2020-09-17 21:20:35 ----A---- C:\WINDOWS\system32\AcGenral.dll
2020-09-17 21:20:34 ----A---- C:\WINDOWS\system32\wsp_health.dll
2020-09-17 21:20:34 ----A---- C:\WINDOWS\system32\wsp_fs.dll
2020-09-17 21:20:34 ----A---- C:\WINDOWS\system32\opengl32.dll
2020-09-17 21:20:34 ----A---- C:\WINDOWS\system32\nshwfp.dll
2020-09-17 21:20:34 ----A---- C:\WINDOWS\system32\msimsg.dll
2020-09-17 21:20:34 ----A---- C:\WINDOWS\system32\msi.dll
2020-09-17 21:20:34 ----A---- C:\WINDOWS\system32\iemigplugin.dll
2020-09-17 21:20:34 ----A---- C:\WINDOWS\system32\glu32.dll
2020-09-17 21:20:34 ----A---- C:\WINDOWS\system32\glmf32.dll
2020-09-17 21:20:34 ----A---- C:\WINDOWS\system32\DAFMCP.dll
2020-09-17 21:20:34 ----A---- C:\WINDOWS\system32\CPFilters.dll
2020-09-17 21:20:33 ----A---- C:\WINDOWS\system32\IESettingSync.exe
2020-09-17 21:20:24 ----A---- C:\WINDOWS\system32\jscript9diag.dll
2020-09-17 21:20:24 ----A---- C:\WINDOWS\system32\jscript9.dll
2020-09-17 21:20:24 ----A---- C:\WINDOWS\system32\ieframe.dll
2020-09-17 21:20:24 ----A---- C:\WINDOWS\system32\Chakrathunk.dll
2020-09-17 21:20:24 ----A---- C:\WINDOWS\system32\Chakradiag.dll
2020-09-17 21:20:23 ----A---- C:\WINDOWS\system32\IndexedDbLegacy.dll
2020-09-17 21:20:23 ----A---- C:\WINDOWS\system32\ieproxy.dll
2020-09-17 21:20:23 ----A---- C:\WINDOWS\system32\Chakra.dll
2020-09-17 21:20:22 ----A---- C:\WINDOWS\system32\mshtml.dll
2020-09-17 21:20:20 ----A---- C:\WINDOWS\system32\wsecedit.dll
2020-09-17 21:20:20 ----A---- C:\WINDOWS\system32\StorSvc.dll
2020-09-17 21:20:20 ----A---- C:\WINDOWS\system32\StorageUsage.dll
2020-09-17 21:20:20 ----A---- C:\WINDOWS\system32\fdWSD.dll
2020-09-17 21:20:20 ----A---- C:\WINDOWS\system32\edgehtml.dll
2020-09-17 21:20:20 ----A---- C:\WINDOWS\system32\dxdiagn.dll
2020-09-17 21:20:20 ----A---- C:\WINDOWS\system32\dialclient.dll
2020-09-17 21:20:20 ----A---- C:\WINDOWS\system32\defragsvc.dll
2020-09-17 21:20:20 ----A---- C:\WINDOWS\system32\defragres.dll
2020-09-17 21:20:20 ----A---- C:\WINDOWS\system32\defragproxy.dll
2020-09-17 21:20:20 ----A---- C:\WINDOWS\system32\computecore.dll
2020-09-17 21:20:20 ----A---- C:\WINDOWS\system32\ClipUp.exe
2020-09-17 21:20:18 ----A---- C:\WINDOWS\system32\ucrtbase_enclave.dll
2020-09-17 21:20:18 ----A---- C:\WINDOWS\system32\tcbloader.dll
2020-09-17 21:20:18 ----A---- C:\WINDOWS\system32\tcblaunch.exe
2020-09-17 21:20:18 ----A---- C:\WINDOWS\system32\skci.dll
2020-09-17 21:20:18 ----A---- C:\WINDOWS\system32\securekernel.exe
2020-09-17 21:20:18 ----A---- C:\WINDOWS\system32\resutils.dll
2020-09-17 21:20:18 ----A---- C:\WINDOWS\system32\kdhvcom.dll
2020-09-17 21:20:18 ----A---- C:\WINDOWS\system32\hvloader.dll
2020-09-17 21:20:18 ----A---- C:\WINDOWS\system32\hvix64.exe
2020-09-17 21:20:18 ----A---- C:\WINDOWS\system32\hvax64.exe
2020-09-17 21:20:18 ----A---- C:\WINDOWS\system32\clusapi.dll
2020-09-17 21:20:17 ----A---- C:\WINDOWS\SYSWOW64\Windows.UI.FileExplorer.dll
2020-09-17 21:20:17 ----A---- C:\WINDOWS\SYSWOW64\SmartcardCredentialProvider.dll
2020-09-17 21:20:17 ----A---- C:\WINDOWS\SYSWOW64\shell32.dll
2020-09-17 21:20:17 ----A---- C:\WINDOWS\SYSWOW64\ntshrui.dll
2020-09-17 21:20:17 ----A---- C:\WINDOWS\SYSWOW64\ExplorerFrame.dll
2020-09-17 21:20:17 ----A---- C:\WINDOWS\SYSWOW64\efswrt.dll
2020-09-17 21:20:17 ----A---- C:\WINDOWS\SYSWOW64\comdlg32.dll
2020-09-17 21:20:17 ----A---- C:\WINDOWS\SYSWOW64\comctl32.dll
2020-09-17 21:20:17 ----A---- C:\WINDOWS\system32\XboxNetApiSvc.dll
2020-09-17 21:20:17 ----A---- C:\WINDOWS\system32\upnphost.dll
2020-09-17 21:20:17 ----A---- C:\WINDOWS\system32\upnpcont.exe
2020-09-17 21:20:17 ----A---- C:\WINDOWS\system32\udhisapi.dll
2020-09-17 21:20:17 ----A---- C:\WINDOWS\system32\ssdpsrv.dll
2020-09-17 21:20:17 ----A---- C:\WINDOWS\system32\ssdpapi.dll
2020-09-17 21:20:17 ----A---- C:\WINDOWS\system32\SgrmEnclave_secure.dll
2020-09-17 21:20:17 ----A---- C:\WINDOWS\system32\ResourceMapper.dll
2020-09-17 21:20:17 ----A---- C:\WINDOWS\system32\fdSSDP.dll
2020-09-17 21:20:17 ----A---- C:\WINDOWS\system32\drivers\hvservice.sys
2020-09-17 21:20:16 ----A---- C:\WINDOWS\SYSWOW64\WLanConn.dll
2020-09-17 21:20:16 ----A---- C:\WINDOWS\SYSWOW64\Windows.Media.Protection.PlayReady.dll
2020-09-17 21:20:16 ----A---- C:\WINDOWS\SYSWOW64\scesrv.dll
2020-09-17 21:20:16 ----A---- C:\WINDOWS\SYSWOW64\rtutils.dll
2020-09-17 21:20:16 ----A---- C:\WINDOWS\SYSWOW64\prnntfy.dll
2020-09-17 21:20:16 ----A---- C:\WINDOWS\SYSWOW64\msIso.dll
2020-09-17 21:20:16 ----A---- C:\WINDOWS\SYSWOW64\iertutil.dll
2020-09-17 21:20:16 ----A---- C:\WINDOWS\SYSWOW64\edgeIso.dll
2020-09-17 21:20:16 ----A---- C:\WINDOWS\SYSWOW64\drvstore.dll
2020-09-17 21:20:16 ----A---- C:\WINDOWS\SYSWOW64\drivers\afunix.sys
2020-09-17 21:20:15 ----A---- C:\WINDOWS\SYSWOW64\wininet.dll
2020-09-17 21:20:15 ----A---- C:\WINDOWS\SYSWOW64\Windows.Internal.Management.dll
2020-09-17 21:20:15 ----A---- C:\WINDOWS\SYSWOW64\urlmon.dll
2020-09-17 21:20:15 ----A---- C:\WINDOWS\SYSWOW64\policymanager.dll
2020-09-17 21:20:15 ----A---- C:\WINDOWS\SYSWOW64\perfproc.dll
2020-09-17 21:20:15 ----A---- C:\WINDOWS\SYSWOW64\perfos.dll
2020-09-17 21:20:15 ----A---- C:\WINDOWS\SYSWOW64\perfnet.dll
2020-09-17 21:20:15 ----A---- C:\WINDOWS\SYSWOW64\perfdisk.dll
2020-09-17 21:20:15 ----A---- C:\WINDOWS\SYSWOW64\perfctrs.dll
2020-09-17 21:20:15 ----A---- C:\WINDOWS\SYSWOW64\pdh.dll
2020-09-17 21:20:15 ----A---- C:\WINDOWS\SYSWOW64\omadmapi.dll
2020-09-17 21:20:15 ----A---- C:\WINDOWS\SYSWOW64\ntlanman.dll
2020-09-17 21:20:15 ----A---- C:\WINDOWS\SYSWOW64\msimg32.dll
2020-09-17 21:20:15 ----A---- C:\WINDOWS\SYSWOW64\mf3216.dll
2020-09-17 21:20:15 ----A---- C:\WINDOWS\SYSWOW64\lpk.dll
2020-09-17 21:20:15 ----A---- C:\WINDOWS\SYSWOW64\jsproxy.dll
2020-09-17 21:20:15 ----A---- C:\WINDOWS\SYSWOW64\gpapi.dll
2020-09-17 21:20:15 ----A---- C:\WINDOWS\SYSWOW64\GdiPlus.dll
2020-09-17 21:20:15 ----A---- C:\WINDOWS\SYSWOW64\gdi32full.dll
2020-09-17 21:20:15 ----A---- C:\WINDOWS\SYSWOW64\fontsub.dll
2020-09-17 21:20:15 ----A---- C:\WINDOWS\SYSWOW64\fontdrvhost.exe
2020-09-17 21:20:15 ----A---- C:\WINDOWS\SYSWOW64\enrollmentapi.dll
2020-09-17 21:20:15 ----A---- C:\WINDOWS\SYSWOW64\edpnotify.exe
2020-09-17 21:20:15 ----A---- C:\WINDOWS\SYSWOW64\dmenrollengine.dll
2020-09-17 21:20:15 ----A---- C:\WINDOWS\SYSWOW64\DMAlertListener.ProxyStub.dll
2020-09-17 21:20:15 ----A---- C:\WINDOWS\SYSWOW64\dciman32.dll
2020-09-17 21:20:15 ----A---- C:\WINDOWS\SYSWOW64\d3d9.dll
2020-09-17 21:20:15 ----A---- C:\WINDOWS\SYSWOW64\d3d8thk.dll
2020-09-17 21:20:15 ----A---- C:\WINDOWS\SYSWOW64\credprovs.dll
2020-09-17 21:20:15 ----A---- C:\WINDOWS\SYSWOW64\BitLockerCsp.dll
2020-09-17 21:20:15 ----A---- C:\WINDOWS\SYSWOW64\actxprxy.dll
2020-09-17 21:20:14 ----A---- C:\WINDOWS\SYSWOW64\WinTypes.dll
2020-09-17 21:20:14 ----A---- C:\WINDOWS\SYSWOW64\wincorlib.dll
2020-09-17 21:20:14 ----A---- C:\WINDOWS\SYSWOW64\ucrtbase.dll
2020-09-17 21:20:14 ----A---- C:\WINDOWS\SYSWOW64\tzres.dll
2020-09-17 21:20:14 ----A---- C:\WINDOWS\SYSWOW64\srpapi.dll
2020-09-17 21:20:14 ----A---- C:\WINDOWS\SYSWOW64\schannel.dll
2020-09-17 21:20:14 ----A---- C:\WINDOWS\SYSWOW64\msvcp_win.dll
2020-09-17 21:20:14 ----A---- C:\WINDOWS\SYSWOW64\IPHLPAPI.DLL
2020-09-17 21:20:14 ----A---- C:\WINDOWS\SYSWOW64\dwmapi.dll
2020-09-17 21:20:14 ----A---- C:\WINDOWS\SYSWOW64\dtdump.exe
2020-09-17 21:20:14 ----A---- C:\WINDOWS\SYSWOW64\dnsapi.dll
2020-09-17 21:20:14 ----A---- C:\WINDOWS\SYSWOW64\dhcpcsvc6.dll
2020-09-17 21:20:14 ----A---- C:\WINDOWS\SYSWOW64\dhcpcsvc.dll
2020-09-17 21:20:14 ----A---- C:\WINDOWS\SYSWOW64\dhcpcore6.dll
2020-09-17 21:20:14 ----A---- C:\WINDOWS\SYSWOW64\dhcpcore.dll
2020-09-17 21:20:14 ----A---- C:\WINDOWS\SYSWOW64\dcomp.dll
2020-09-17 21:20:14 ----A---- C:\WINDOWS\SYSWOW64\dbghelp.dll
2020-09-17 21:20:14 ----A---- C:\WINDOWS\SYSWOW64\combase.dll
2020-09-17 21:20:14 ----A---- C:\WINDOWS\SYSWOW64\AppLockerCSP.dll
2020-09-17 21:20:14 ----A---- C:\WINDOWS\SYSWOW64\appidtel.exe
2020-09-17 21:20:04 ----A---- C:\WINDOWS\SYSWOW64\wups.dll
2020-09-17 21:20:04 ----A---- C:\WINDOWS\SYSWOW64\wuapi.dll
2020-09-17 21:20:04 ----A---- C:\WINDOWS\SYSWOW64\Windows.System.Profile.SystemId.dll
2020-09-17 21:20:04 ----A---- C:\WINDOWS\SYSWOW64\Windows.Devices.Lights.dll
2020-09-17 21:20:04 ----A---- C:\WINDOWS\SYSWOW64\Windows.AI.MachineLearning.dll
2020-09-17 21:20:04 ----A---- C:\WINDOWS\SYSWOW64\win32u.dll
2020-09-17 21:20:04 ----A---- C:\WINDOWS\SYSWOW64\win32kfull.sys
2020-09-17 21:20:04 ----A---- C:\WINDOWS\SYSWOW64\win32k.sys
2020-09-17 21:20:04 ----A---- C:\WINDOWS\SYSWOW64\Utilman.exe
2020-09-17 21:20:04 ----A---- C:\WINDOWS\SYSWOW64\user32.dll
2020-09-17 21:20:04 ----A---- C:\WINDOWS\SYSWOW64\updatepolicy.dll
2020-09-17 21:20:04 ----A---- C:\WINDOWS\SYSWOW64\twinapi.appcore.dll
2020-09-17 21:20:04 ----A---- C:\WINDOWS\SYSWOW64\SHCore.dll
2020-09-17 21:20:04 ----A---- C:\WINDOWS\SYSWOW64\PCShellCommonProxyStub.dll
2020-09-17 21:20:04 ----A---- C:\WINDOWS\SYSWOW64\oemlicense.dll
2020-09-17 21:20:04 ----A---- C:\WINDOWS\SYSWOW64\mdmregistration.dll
2020-09-17 21:20:04 ----A---- C:\WINDOWS\SYSWOW64\directml.dll
2020-09-17 21:20:04 ----A---- C:\WINDOWS\SYSWOW64\daxexec.dll
2020-09-17 21:20:04 ----A---- C:\WINDOWS\SYSWOW64\Clipc.dll
2020-09-17 21:20:03 ----A---- C:\WINDOWS\SYSWOW64\Windows.StateRepositoryUpgrade.dll
2020-09-17 21:20:03 ----A---- C:\WINDOWS\SYSWOW64\Windows.StateRepositoryPS.dll
2020-09-17 21:20:03 ----A---- C:\WINDOWS\SYSWOW64\Windows.StateRepositoryCore.dll
2020-09-17 21:20:03 ----A---- C:\WINDOWS\SYSWOW64\Windows.StateRepositoryClient.dll
2020-09-17 21:20:03 ----A---- C:\WINDOWS\SYSWOW64\Windows.StateRepositoryBroker.dll
2020-09-17 21:20:03 ----A---- C:\WINDOWS\SYSWOW64\Windows.StateRepository.dll
2020-09-17 21:20:03 ----A---- C:\WINDOWS\SYSWOW64\Windows.Networking.Vpn.dll
2020-09-17 21:20:03 ----A---- C:\WINDOWS\SYSWOW64\StateRepository.Core.dll
2020-09-17 21:20:03 ----A---- C:\WINDOWS\SYSWOW64\OneCoreUAPCommonProxyStub.dll
2020-09-17 21:20:03 ----A---- C:\WINDOWS\SYSWOW64\kerberos.dll
2020-09-17 21:20:03 ----A---- C:\WINDOWS\SYSWOW64\KerbClientShared.dll
2020-09-17 21:20:03 ----A---- C:\WINDOWS\SYSWOW64\FWPUCLNT.DLL
2020-09-17 21:20:03 ----A---- C:\WINDOWS\SYSWOW64\cmintegrator.dll
2020-09-17 21:20:03 ----A---- C:\WINDOWS\SYSWOW64\AppXDeploymentClient.dll
2020-09-17 21:20:02 ----A---- C:\WINDOWS\SYSWOW64\WordBreakers.dll
2020-09-17 21:20:02 ----A---- C:\WINDOWS\SYSWOW64\Windows.UI.Core.TextInput.dll
2020-09-17 21:20:02 ----A---- C:\WINDOWS\SYSWOW64\windows.storage.dll
2020-09-17 21:20:02 ----A---- C:\WINDOWS\SYSWOW64\Windows.Payments.dll
2020-09-17 21:20:02 ----A---- C:\WINDOWS\SYSWOW64\Windows.ApplicationModel.Store.TestingFramework.dll
2020-09-17 21:20:02 ----A---- C:\WINDOWS\SYSWOW64\Windows.ApplicationModel.Store.dll
2020-09-17 21:20:02 ----A---- C:\WINDOWS\SYSWOW64\UserDataTimeUtil.dll
2020-09-17 21:20:02 ----A---- C:\WINDOWS\SYSWOW64\TextInputMethodFormatter.dll
2020-09-17 21:20:02 ----A---- C:\WINDOWS\SYSWOW64\TextInputFramework.dll
2020-09-17 21:20:02 ----A---- C:\WINDOWS\SYSWOW64\propsys.dll
2020-09-17 21:20:02 ----A---- C:\WINDOWS\SYSWOW64\MapRouter.dll
2020-09-17 21:20:02 ----A---- C:\WINDOWS\SYSWOW64\InstallServiceTasks.dll
2020-09-17 21:20:02 ----A---- C:\WINDOWS\SYSWOW64\InstallService.dll
2020-09-17 21:20:02 ----A---- C:\WINDOWS\SYSWOW64\EditBufferTestHook.dll
2020-09-17 21:20:01 ----A---- C:\WINDOWS\SYSWOW64\Windows.System.Launcher.dll
2020-09-17 21:20:01 ----A---- C:\WINDOWS\SYSWOW64\Windows.AccountsControl.dll
2020-09-17 21:20:01 ----A---- C:\WINDOWS\SYSWOW64\UIAutomationCore.dll
2020-09-17 21:20:01 ----A---- C:\WINDOWS\SYSWOW64\UiaManager.dll
2020-09-17 21:20:01 ----A---- C:\WINDOWS\SYSWOW64\tquery.dll
2020-09-17 21:20:01 ----A---- C:\WINDOWS\SYSWOW64\TextShaping.dll
2020-09-17 21:20:01 ----A---- C:\WINDOWS\SYSWOW64\SearchProtocolHost.exe
2020-09-17 21:20:01 ----A---- C:\WINDOWS\SYSWOW64\SearchIndexer.exe
2020-09-17 21:20:01 ----A---- C:\WINDOWS\SYSWOW64\SearchFilterHost.exe
2020-09-17 21:20:01 ----A---- C:\WINDOWS\SYSWOW64\Search.ProtocolHandler.MAPI2.dll
2020-09-17 21:20:01 ----A---- C:\WINDOWS\SYSWOW64\mssvp.dll
2020-09-17 21:20:01 ----A---- C:\WINDOWS\SYSWOW64\mssrch.dll
2020-09-17 21:20:01 ----A---- C:\WINDOWS\SYSWOW64\mssprxy.dll
2020-09-17 21:20:01 ----A---- C:\WINDOWS\SYSWOW64\mssph.dll
2020-09-17 21:20:01 ----A---- C:\WINDOWS\SYSWOW64\mssitlb.dll
2020-09-17 21:20:01 ----A---- C:\WINDOWS\SYSWOW64\msscntrs.dll
2020-09-17 21:20:01 ----A---- C:\WINDOWS\SYSWOW64\GraphicsCapture.dll
2020-09-17 21:20:01 ----A---- C:\WINDOWS\SYSWOW64\GameInput.dll
2020-09-17 21:20:01 ----A---- C:\WINDOWS\SYSWOW64\dxgi.dll
2020-09-17 21:20:01 ----A---- C:\WINDOWS\SYSWOW64\CloudExperienceHostCommon.dll
2020-09-17 21:20:01 ----A---- C:\WINDOWS\SYSWOW64\ActivationManager.dll
2020-09-17 21:20:00 ----A---- C:\WINDOWS\SYSWOW64\WWAHost.exe
2020-09-17 21:20:00 ----A---- C:\WINDOWS\SYSWOW64\Windows.UI.Input.Inking.dll
2020-09-17 21:20:00 ----A---- C:\WINDOWS\SYSWOW64\twinui.appcore.dll
2020-09-17 21:20:00 ----A---- C:\WINDOWS\SYSWOW64\ShareHost.dll
2020-09-17 21:20:00 ----A---- C:\WINDOWS\SYSWOW64\msftedit.dll
2020-09-17 21:20:00 ----A---- C:\WINDOWS\SYSWOW64\MiracastReceiver.dll
2020-09-17 21:20:00 ----A---- C:\WINDOWS\SYSWOW64\MicrosoftAccountWAMExtension.dll
2020-09-17 21:20:00 ----A---- C:\WINDOWS\SYSWOW64\cdprt.dll
2020-09-17 21:20:00 ----A---- C:\WINDOWS\SYSWOW64\AssignedAccessRuntime.dll
2020-09-17 21:20:00 ----A---- C:\WINDOWS\SYSWOW64\AppxAllUserStore.dll
2020-09-17 21:20:00 ----A---- C:\WINDOWS\SYSWOW64\AppContracts.dll
2020-09-17 21:20:00 ----A---- C:\WINDOWS\SYSWOW64\aadWamExtension.dll
2020-09-17 21:19:59 ----A---- C:\WINDOWS\SYSWOW64\WsmWmiPl.dll
2020-09-17 21:19:59 ----A---- C:\WINDOWS\SYSWOW64\WsmSvc.dll
2020-09-17 21:19:59 ----A---- C:\WINDOWS\SYSWOW64\WsmRes.dll
2020-09-17 21:19:59 ----A---- C:\WINDOWS\SYSWOW64\wsmprovhost.exe
2020-09-17 21:19:59 ----A---- C:\WINDOWS\SYSWOW64\wsmplpxy.dll
2020-09-17 21:19:59 ----A---- C:\WINDOWS\SYSWOW64\WsmAuto.dll
2020-09-17 21:19:59 ----A---- C:\WINDOWS\SYSWOW64\WSManMigrationPlugin.dll
2020-09-17 21:19:59 ----A---- C:\WINDOWS\SYSWOW64\WSManHTTPConfig.exe
2020-09-17 21:19:59 ----A---- C:\WINDOWS\SYSWOW64\WsmAgent.dll
2020-09-17 21:19:59 ----A---- C:\WINDOWS\SYSWOW64\Windows.UI.Xaml.dll
2020-09-17 21:19:59 ----A---- C:\WINDOWS\SYSWOW64\Windows.Internal.UI.Shell.WindowTabManager.dll
2020-09-17 21:19:59 ----A---- C:\WINDOWS\SYSWOW64\twinui.dll
2020-09-17 21:19:59 ----A---- C:\WINDOWS\SYSWOW64\twinapi.dll
2020-09-17 21:19:59 ----A---- C:\WINDOWS\SYSWOW64\LaunchWinApp.exe
2020-09-17 21:19:59 ----A---- C:\WINDOWS\SYSWOW64\AppxApplicabilityEngine.dll
2020-09-17 21:19:58 ----A---- C:\WINDOWS\SYSWOW64\WpcWebFilter.dll
2020-09-17 21:19:58 ----A---- C:\WINDOWS\SYSWOW64\wlgpclnt.dll
2020-09-17 21:19:58 ----A---- C:\WINDOWS\SYSWOW64\wlanui.dll
2020-09-17 21:19:58 ----A---- C:\WINDOWS\SYSWOW64\wlanhlp.dll
2020-09-17 21:19:58 ----A---- C:\WINDOWS\SYSWOW64\wlangpui.dll
2020-09-17 21:19:58 ----A---- C:\WINDOWS\SYSWOW64\wlancfg.dll
2020-09-17 21:19:58 ----A---- C:\WINDOWS\SYSWOW64\wlanapi.dll
2020-09-17 21:19:58 ----A---- C:\WINDOWS\SYSWOW64\wfdprov.dll
2020-09-17 21:19:58 ----A---- C:\WINDOWS\SYSWOW64\uxtheme.dll
2020-09-17 21:19:58 ----A---- C:\WINDOWS\SYSWOW64\sspicli.dll
2020-09-17 21:19:58 ----A---- C:\WINDOWS\SYSWOW64\sppcomapi.dll
2020-09-17 21:19:58 ----A---- C:\WINDOWS\SYSWOW64\ShellCommonCommonProxyStub.dll
2020-09-17 21:19:58 ----A---- C:\WINDOWS\SYSWOW64\rpcrt4.dll
2020-09-17 21:19:58 ----A---- C:\WINDOWS\SYSWOW64\profapi.dll
2020-09-17 21:19:58 ----A---- C:\WINDOWS\SYSWOW64\PCPKsp.dll
2020-09-17 21:19:58 ----A---- C:\WINDOWS\SYSWOW64\ntdll.dll
2020-09-17 21:19:58 ----A---- C:\WINDOWS\SYSWOW64\msctf.dll
2020-09-17 21:19:58 ----A---- C:\WINDOWS\SYSWOW64\LicensingWinRT.dll
2020-09-17 21:19:58 ----A---- C:\WINDOWS\SYSWOW64\InputSwitch.dll
2020-09-17 21:19:58 ----A---- C:\WINDOWS\SYSWOW64\FlightSettings.dll
2020-09-17 21:19:58 ----A---- C:\WINDOWS\SYSWOW64\explorer.exe
2020-09-17 21:19:58 ----A---- C:\WINDOWS\SYSWOW64\EditionUpgradeManagerObj.dll
2020-09-17 21:19:58 ----A---- C:\WINDOWS\SYSWOW64\EditionUpgradeHelper.dll
2020-09-17 21:19:58 ----A---- C:\WINDOWS\SYSWOW64\dot3msm.dll
2020-09-17 21:19:58 ----A---- C:\WINDOWS\SYSWOW64\dot3api.dll
2020-09-17 21:19:58 ----A---- C:\WINDOWS\SYSWOW64\DeviceReactivation.dll
2020-09-17 21:19:49 ----A---- C:\WINDOWS\SYSWOW64\MMDevAPI.dll
2020-09-17 21:19:49 ----A---- C:\WINDOWS\SYSWOW64\midimap.dll
2020-09-17 21:19:49 ----A---- C:\WINDOWS\SYSWOW64\BTAGService.dll
2020-09-17 21:19:48 ----A---- C:\WINDOWS\system32\SmartcardCredentialProvider.dll
2020-09-17 21:19:48 ----A---- C:\WINDOWS\system32\LsaIso.exe
2020-09-17 21:19:48 ----A---- C:\WINDOWS\system32\iumcrypt.dll
2020-09-17 21:19:48 ----A---- C:\WINDOWS\system32\efswrt.dll
2020-09-17 21:19:47 ----A---- C:\WINDOWS\system32\Windows.UI.FileExplorer.dll
2020-09-17 21:19:47 ----A---- C:\WINDOWS\system32\vpnike.dll
2020-09-17 21:19:47 ----A---- C:\WINDOWS\system32\shell32.dll
2020-09-17 21:19:47 ----A---- C:\WINDOWS\system32\scesrv.dll
2020-09-17 21:19:47 ----A---- C:\WINDOWS\system32\rtutils.dll
2020-09-17 21:19:47 ----A---- C:\WINDOWS\system32\rasmans.dll
2020-09-17 21:19:47 ----A---- C:\WINDOWS\system32\rascustom.dll
2020-09-17 21:19:47 ----A---- C:\WINDOWS\system32\prnntfy.dll
2020-09-17 21:19:47 ----A---- C:\WINDOWS\system32\ntshrui.dll
2020-09-17 21:19:47 ----A---- C:\WINDOWS\system32\mprddm.dll
2020-09-17 21:19:47 ----A---- C:\WINDOWS\system32\ExplorerFrame.dll
2020-09-17 21:19:47 ----A---- C:\WINDOWS\system32\drivers\rassstp.sys
2020-09-17 21:19:47 ----A---- C:\WINDOWS\system32\drivers\raspptp.sys
2020-09-17 21:19:47 ----A---- C:\WINDOWS\system32\drivers\rasl2tp.sys
2020-09-17 21:19:47 ----A---- C:\WINDOWS\system32\drivers\ndiswan.sys
2020-09-17 21:19:47 ----A---- C:\WINDOWS\system32\drivers\agilevpn.sys
2020-09-17 21:19:47 ----A---- C:\WINDOWS\system32\comdlg32.dll
2020-09-17 21:19:47 ----A---- C:\WINDOWS\system32\comctl32.dll
2020-09-17 21:19:46 ----A---- C:\WINDOWS\system32\XpsPrint.dll
2020-09-17 21:19:46 ----A---- C:\WINDOWS\system32\WLanConn.dll
2020-09-17 21:19:46 ----A---- C:\WINDOWS\system32\VideoHandlers.dll
2020-09-17 21:19:46 ----A---- C:\WINDOWS\system32\uxtheme.dll
2020-09-17 21:19:46 ----A---- C:\WINDOWS\system32\SystemSettings.Handlers.dll
2020-09-17 21:19:46 ----A---- C:\WINDOWS\system32\sppcomapi.dll
2020-09-17 21:19:46 ----A---- C:\WINDOWS\system32\slui.exe
2020-09-17 21:19:46 ----A---- C:\WINDOWS\system32\SettingsHandlers_nt.dll
2020-09-17 21:19:46 ----A---- C:\WINDOWS\system32\SettingsHandlers_Gpu.dll
2020-09-17 21:19:46 ----A---- C:\WINDOWS\system32\pnputil.exe
2020-09-17 21:19:46 ----A---- C:\WINDOWS\system32\nlasvc.dll
2020-09-17 21:19:46 ----A---- C:\WINDOWS\system32\nlaapi.dll
2020-09-17 21:19:46 ----A---- C:\WINDOWS\system32\ncsi.dll
2020-09-17 21:19:46 ----A---- C:\WINDOWS\system32\LicensingWinRT.dll
2020-09-17 21:19:46 ----A---- C:\WINDOWS\system32\InputSwitch.dll
2020-09-17 21:19:46 ----A---- C:\WINDOWS\system32\EditionUpgradeManagerObj.dll
2020-09-17 21:19:46 ----A---- C:\WINDOWS\system32\EditionUpgradeHelper.dll
2020-09-17 21:19:46 ----A---- C:\WINDOWS\system32\drvstore.dll
2020-09-17 21:19:46 ----A---- C:\WINDOWS\system32\drivers\afunix.sys
2020-09-17 21:19:46 ----A---- C:\WINDOWS\system32\DeviceReactivation.dll
2020-09-17 21:19:46 ----A---- C:\WINDOWS\system32\APMon.dll
2020-09-17 21:19:45 ----A---- C:\WINDOWS\system32\wininet.dll
2020-09-17 21:19:45 ----A---- C:\WINDOWS\system32\Windows.Internal.Shell.Broker.dll
2020-09-17 21:19:45 ----A---- C:\WINDOWS\system32\urlmon.dll
2020-09-17 21:19:45 ----A---- C:\WINDOWS\system32\sppsvc.exe
2020-09-17 21:19:45 ----A---- C:\WINDOWS\system32\sppobjs.dll
2020-09-17 21:19:45 ----A---- C:\WINDOWS\system32\SppExtComObj.Exe
2020-09-17 21:19:45 ----A---- C:\WINDOWS\system32\msIso.dll
2020-09-17 21:19:45 ----A---- C:\WINDOWS\system32\jsproxy.dll
2020-09-17 21:19:45 ----A---- C:\WINDOWS\system32\iertutil.dll
2020-09-17 21:19:45 ----A---- C:\WINDOWS\system32\gpapi.dll
2020-09-17 21:19:45 ----A---- C:\WINDOWS\system32\edgeIso.dll
2020-09-17 21:19:45 ----A---- C:\WINDOWS\system32\actxprxy.dll
2020-09-17 21:19:44 ----A---- C:\WINDOWS\system32\Windows.Internal.Management.dll
2020-09-17 21:19:44 ----A---- C:\WINDOWS\system32\usermgr.dll
2020-09-17 21:19:44 ----A---- C:\WINDOWS\system32\profsvcext.dll
2020-09-17 21:19:44 ----A---- C:\WINDOWS\system32\policymanager.dll
2020-09-17 21:19:44 ----A---- C:\WINDOWS\system32\perfproc.dll
2020-09-17 21:19:44 ----A---- C:\WINDOWS\system32\perfos.dll
2020-09-17 21:19:44 ----A---- C:\WINDOWS\system32\perfnet.dll
2020-09-17 21:19:44 ----A---- C:\WINDOWS\system32\perfdisk.dll
2020-09-17 21:19:44 ----A---- C:\WINDOWS\system32\perfctrs.dll
2020-09-17 21:19:44 ----A---- C:\WINDOWS\system32\pdh.dll
2020-09-17 21:19:44 ----A---- C:\WINDOWS\system32\omadmclient.exe
2020-09-17 21:19:44 ----A---- C:\WINDOWS\system32\omadmapi.dll
2020-09-17 21:19:44 ----A---- C:\WINDOWS\system32\gpsvc.dll
2020-09-17 21:19:44 ----A---- C:\WINDOWS\system32\GdiPlus.dll
2020-09-17 21:19:44 ----A---- C:\WINDOWS\system32\gdi32full.dll
2020-09-17 21:19:44 ----A---- C:\WINDOWS\system32\enterprisecsps.dll
2020-09-17 21:19:44 ----A---- C:\WINDOWS\system32\enrollmentapi.dll
2020-09-17 21:19:44 ----A---- C:\WINDOWS\system32\edpnotify.exe
2020-09-17 21:19:44 ----A---- C:\WINDOWS\system32\drivers\mrxsmb.sys
2020-09-17 21:19:44 ----A---- C:\WINDOWS\system32\dmenterprisediagnostics.dll
2020-09-17 21:19:44 ----A---- C:\WINDOWS\system32\dmenrollengine.dll
2020-09-17 21:19:44 ----A---- C:\WINDOWS\system32\DMAlertListener.ProxyStub.dll
2020-09-17 21:19:44 ----A---- C:\WINDOWS\system32\DeviceSoftwareInstallationClient.dll
2020-09-17 21:19:44 ----A---- C:\WINDOWS\system32\d3d9.dll
2020-09-17 21:19:44 ----A---- C:\WINDOWS\system32\d3d8thk.dll
2020-09-17 21:19:44 ----A---- C:\WINDOWS\system32\cryptcatsvc.dll
2020-09-17 21:19:44 ----A---- C:\WINDOWS\system32\credprovs.dll
2020-09-17 21:19:44 ----A---- C:\WINDOWS\system32\BitLockerCsp.dll
2020-09-17 21:19:43 ----A---- C:\WINDOWS\SYSWOW64\KernelBase.dll
2020-09-17 21:19:43 ----A---- C:\WINDOWS\system32\ntlanman.dll
2020-09-17 21:19:43 ----A---- C:\WINDOWS\system32\msimg32.dll
2020-09-17 21:19:43 ----A---- C:\WINDOWS\system32\msctf.dll
2020-09-17 21:19:43 ----A---- C:\WINDOWS\system32\mf3216.dll
2020-09-17 21:19:43 ----A---- C:\WINDOWS\system32\lpk.dll
2020-09-17 21:19:43 ----A---- C:\WINDOWS\system32\KernelBase.dll
2020-09-17 21:19:43 ----A---- C:\WINDOWS\system32\fontsub.dll
2020-09-17 21:19:43 ----A---- C:\WINDOWS\system32\fontdrvhost.exe
2020-09-17 21:19:43 ----A---- C:\WINDOWS\system32\drivers\tcpip.sys
2020-09-17 21:19:43 ----A---- C:\WINDOWS\system32\drivers\rdbss.sys
2020-09-17 21:19:43 ----A---- C:\WINDOWS\system32\drivers\mrxsmb20.sys
2020-09-17 21:19:43 ----A---- C:\WINDOWS\system32\drivers\FWPKCLNT.SYS
2020-09-17 21:19:43 ----A---- C:\WINDOWS\system32\drivers\clfs.sys
2020-09-17 21:19:43 ----A---- C:\WINDOWS\system32\dciman32.dll
2020-09-17 21:19:42 ----A---- C:\WINDOWS\system32\rpcrt4.dll
2020-09-17 21:19:42 ----A---- C:\WINDOWS\system32\drivers\afd.sys
2020-09-17 21:19:34 ----A---- C:\WINDOWS\system32\profapi.dll
2020-09-17 21:19:34 ----A---- C:\WINDOWS\system32\drivers\msrpc.sys
2020-09-17 21:19:33 ----A---- C:\WINDOWS\system32\sspisrv.dll
2020-09-17 21:19:33 ----A---- C:\WINDOWS\system32\sspicli.dll
2020-09-17 21:19:33 ----A---- C:\WINDOWS\system32\services.exe
2020-09-17 21:19:33 ----A---- C:\WINDOWS\system32\lsass.exe
2020-09-17 21:19:33 ----A---- C:\WINDOWS\system32\drivers\netio.sys
2020-09-17 21:19:33 ----A---- C:\WINDOWS\system32\drivers\ndis.sys
2020-09-17 21:19:33 ----A---- C:\WINDOWS\system32\drivers\ksecdd.sys
2020-09-17 21:19:32 ----A---- C:\WINDOWS\system32\utcutil.dll
2020-09-17 21:19:32 ----A---- C:\WINDOWS\system32\runexehelper.exe
2020-09-17 21:19:32 ----A---- C:\WINDOWS\system32\offlinelsa.dll
2020-09-17 21:19:32 ----A---- C:\WINDOWS\system32\ntoskrnl.exe
2020-09-17 21:19:32 ----A---- C:\WINDOWS\system32\ntdll.dll
2020-09-17 21:19:32 ----A---- C:\WINDOWS\system32\hal.dll
2020-09-17 21:19:32 ----A---- C:\WINDOWS\system32\drivers\ntfs.sys
2020-09-17 21:19:32 ----A---- C:\WINDOWS\system32\drivers\ksecpkg.sys
2020-09-17 21:19:32 ----A---- C:\WINDOWS\system32\diagtrack.dll
2020-09-17 21:19:32 ----A---- C:\WINDOWS\system32\diagnosticdataquery.dll
2020-09-17 21:19:32 ----A---- C:\WINDOWS\system32\dbghelp.dll
2020-09-17 21:19:32 ----A---- C:\WINDOWS\system32\dab.dll
2020-09-17 21:19:31 ----A---- C:\WINDOWS\system32\WinTypes.dll
2020-09-17 21:19:31 ----A---- C:\WINDOWS\system32\wincorlib.dll
2020-09-17 21:19:31 ----A---- C:\WINDOWS\system32\ucrtbase.dll
2020-09-17 21:19:31 ----A---- C:\WINDOWS\system32\tzres.dll
2020-09-17 21:19:31 ----A---- C:\WINDOWS\system32\schannel.dll
2020-09-17 21:19:31 ----A---- C:\WINDOWS\system32\SecurityHealthHost.exe
2020-09-17 21:19:31 ----A---- C:\WINDOWS\system32\samsrv.dll
2020-09-17 21:19:31 ----A---- C:\WINDOWS\system32\samlib.dll
2020-09-17 21:19:31 ----A---- C:\WINDOWS\system32\rpcss.dll
2020-09-17 21:19:31 ----A---- C:\WINDOWS\system32\profsvc.dll
2020-09-17 21:19:31 ----A---- C:\WINDOWS\system32\offlinesam.dll
2020-09-17 21:19:31 ----A---- C:\WINDOWS\system32\msvcp_win.dll
2020-09-17 21:19:31 ----A---- C:\WINDOWS\system32\microsoft-windows-system-events.dll
2020-09-17 21:19:31 ----A---- C:\WINDOWS\system32\lsasrv.dll
2020-09-17 21:19:31 ----A---- C:\WINDOWS\system32\IPHLPAPI.DLL
2020-09-17 21:19:31 ----A---- C:\WINDOWS\system32\drivers\msquic.sys
2020-09-17 21:19:31 ----A---- C:\WINDOWS\system32\dnsrslvr.dll
2020-09-17 21:19:31 ----A---- C:\WINDOWS\system32\dnsapi.dll
2020-09-17 21:19:31 ----A---- C:\WINDOWS\system32\dhcpcsvc6.dll
2020-09-17 21:19:31 ----A---- C:\WINDOWS\system32\dhcpcsvc.dll
2020-09-17 21:19:31 ----A---- C:\WINDOWS\system32\dhcpcore6.dll
2020-09-17 21:19:31 ----A---- C:\WINDOWS\system32\dhcpcore.dll
2020-09-17 21:19:31 ----A---- C:\WINDOWS\system32\combase.dll
2020-09-17 21:19:31 ----A---- C:\WINDOWS\system32\ci.dll
2020-09-17 21:19:30 ----A---- C:\WINDOWS\system32\wow64win.dll
2020-09-17 21:19:30 ----A---- C:\WINDOWS\system32\Windows.Media.Protection.PlayReady.dll
2020-09-17 21:19:30 ----A---- C:\WINDOWS\system32\SecurityHealthService.exe
2020-09-17 21:19:30 ----A---- C:\WINDOWS\system32\SecurityHealthProxyStub.dll
2020-09-17 21:19:30 ----A---- C:\WINDOWS\system32\SecurityHealthAgent.dll
2020-09-17 21:19:29 ----A---- C:\WINDOWS\system32\winresume.exe
2020-09-17 21:19:29 ----A---- C:\WINDOWS\system32\winload.exe
2020-09-17 21:19:29 ----A---- C:\WINDOWS\system32\uDWM.dll
2020-09-17 21:19:29 ----A---- C:\WINDOWS\system32\dwmcore.dll
2020-09-17 21:19:29 ----A---- C:\WINDOWS\system32\dwmapi.dll
2020-09-17 21:19:29 ----A---- C:\WINDOWS\system32\dwm.exe
2020-09-17 21:19:29 ----A---- C:\WINDOWS\system32\drivers\cldflt.sys
2020-09-17 21:19:29 ----A---- C:\WINDOWS\system32\dcomp.dll
2020-09-17 21:19:28 ----A---- C:\WINDOWS\system32\Windows.UI.Logon.dll
2020-09-17 21:19:28 ----A---- C:\WINDOWS\system32\Win32CompatibilityAppraiserCSP.dll
2020-09-17 21:19:28 ----A---- C:\WINDOWS\system32\Utilman.exe
2020-09-17 21:19:28 ----A---- C:\WINDOWS\system32\srpapi.dll
2020-09-17 21:19:28 ----A---- C:\WINDOWS\system32\QuickActionsDataModel.dll
2020-09-17 21:19:28 ----A---- C:\WINDOWS\system32\NotificationControllerPS.dll
2020-09-17 21:19:28 ----A---- C:\WINDOWS\system32\NotificationController.dll
2020-09-17 21:19:28 ----A---- C:\WINDOWS\system32\drivers\applockerfltr.sys
2020-09-17 21:19:28 ----A---- C:\WINDOWS\system32\drivers\appid.sys
2020-09-17 21:19:28 ----A---- C:\WINDOWS\system32\CustomInstallExec.exe
2020-09-17 21:19:28 ----A---- C:\WINDOWS\system32\CredDialogBroker.dll
2020-09-17 21:19:28 ----A---- C:\WINDOWS\system32\CloudExperienceHostBroker.exe
2020-09-17 21:19:28 ----A---- C:\WINDOWS\system32\AppXDeploymentExtensions.desktop.dll
2020-09-17 21:19:28 ----A---- C:\WINDOWS\system32\AppXApplicabilityBlob.dll
2020-09-17 21:19:28 ----A---- C:\WINDOWS\system32\appraiser.dll
2020-09-17 21:19:28 ----A---- C:\WINDOWS\system32\ApplyTrustOffline.exe
2020-09-17 21:19:28 ----A---- C:\WINDOWS\system32\AppLockerCSP.dll
2020-09-17 21:19:28 ----A---- C:\WINDOWS\system32\appidtel.exe
2020-09-17 21:19:28 ----A---- C:\WINDOWS\system32\appidsvc.dll
2020-09-17 21:19:28 ----A---- C:\WINDOWS\system32\appidpolicyconverter.exe
2020-09-17 21:19:28 ----A---- C:\WINDOWS\system32\appidcertstorecheck.exe
2020-09-17 21:19:28 ----A---- C:\WINDOWS\system32\appidapi.dll
2020-09-17 21:19:27 ----A---- C:\WINDOWS\system32\WsmWmiPl.dll
2020-09-17 21:19:27 ----A---- C:\WINDOWS\system32\WsmSvc.dll
2020-09-17 21:19:27 ----A---- C:\WINDOWS\system32\WsmRes.dll
2020-09-17 21:19:27 ----A---- C:\WINDOWS\system32\wsmprovhost.exe
2020-09-17 21:19:27 ----A---- C:\WINDOWS\system32\wsmplpxy.dll
2020-09-17 21:19:27 ----A---- C:\WINDOWS\system32\WsmAuto.dll
2020-09-17 21:19:27 ----A---- C:\WINDOWS\system32\WSManMigrationPlugin.dll
2020-09-17 21:19:27 ----A---- C:\WINDOWS\system32\WSManHTTPConfig.exe
2020-09-17 21:19:27 ----A---- C:\WINDOWS\system32\WsmAgent.dll
2020-09-17 21:19:27 ----A---- C:\WINDOWS\system32\smbwmiv2.dll
2020-09-17 21:19:27 ----A---- C:\WINDOWS\system32\AppxSysprep.dll
2020-09-17 21:19:27 ----A---- C:\WINDOWS\system32\AppXDeploymentServer.dll
2020-09-17 21:19:27 ----A---- C:\WINDOWS\system32\AppXDeploymentExtensions.onecore.dll
2020-09-17 21:19:27 ----A---- C:\WINDOWS\system32\AppxAllUserStore.dll
2020-09-17 21:19:27 ----A---- C:\WINDOWS\system32\ApplicationFrame.dll
2020-09-17 21:19:26 ----A---- C:\WINDOWS\system32\wups2.dll
2020-09-17 21:19:26 ----A---- C:\WINDOWS\system32\wups.dll
2020-09-17 21:19:26 ----A---- C:\WINDOWS\system32\wuaueng.dll
2020-09-17 21:19:26 ----A---- C:\WINDOWS\system32\wuauclt.exe
2020-09-17 21:19:26 ----A---- C:\WINDOWS\system32\wuapi.dll
2020-09-17 21:19:26 ----A---- C:\WINDOWS\system32\Windows.Internal.CapturePicker.Desktop.dll
2020-09-17 21:19:26 ----A---- C:\WINDOWS\system32\UpdateDeploymentProvider.dll
2020-09-17 21:19:26 ----A---- C:\WINDOWS\system32\twinui.pcshell.dll
2020-09-17 21:19:26 ----A---- C:\WINDOWS\system32\SettingsEnvironment.Desktop.dll
2020-09-17 21:19:26 ----A---- C:\WINDOWS\system32\PCShellCommonProxyStub.dll
2020-09-17 21:19:26 ----A---- C:\WINDOWS\system32\DesktopSwitcherDataModel.dll
2020-09-17 21:19:17 ----A---- C:\WINDOWS\system32\WlanMediaManager.dll
2020-09-17 21:19:17 ----A---- C:\WINDOWS\system32\wc_storage.dll
2020-09-17 21:19:17 ----A---- C:\WINDOWS\system32\usosvc.dll
2020-09-17 21:19:17 ----A---- C:\WINDOWS\system32\usocoreworker.exe
2020-09-17 21:19:17 ----A---- C:\WINDOWS\system32\UsoClient.exe
2020-09-17 21:19:17 ----A---- C:\WINDOWS\system32\UpdateAgent.dll
2020-09-17 21:19:17 ----A---- C:\WINDOWS\system32\SHCore.dll
2020-09-17 21:19:17 ----A---- C:\WINDOWS\system32\MusUpdateHandlers.dll
2020-09-17 21:19:17 ----A---- C:\WINDOWS\system32\MusNotifyIcon.exe
2020-09-17 21:19:17 ----A---- C:\WINDOWS\system32\MusNotificationUx.exe
2020-09-17 21:19:17 ----A---- C:\WINDOWS\system32\MusNotification.exe
2020-09-17 21:19:17 ----A---- C:\WINDOWS\system32\MoUsoCoreWorker.exe
2020-09-17 21:19:17 ----A---- C:\WINDOWS\system32\mdmregistration.dll
2020-09-17 21:19:17 ----A---- C:\WINDOWS\system32\drivers\UcmUcsiCx.sys
2020-09-17 21:19:17 ----A---- C:\WINDOWS\system32\daxexec.dll
2020-09-17 21:19:17 ----A---- C:\WINDOWS\system32\das.dll
2020-09-17 21:19:16 ----A---- C:\WINDOWS\system32\wpnprv.dll
2020-09-17 21:19:16 ----A---- C:\WINDOWS\system32\wpncore.dll
2020-09-17 21:19:16 ----A---- C:\WINDOWS\system32\Windows.Networking.Vpn.dll
2020-09-17 21:19:16 ----A---- C:\WINDOWS\system32\windows.immersiveshell.serviceprovider.dll
2020-09-17 21:19:16 ----A---- C:\WINDOWS\system32\Windows.Devices.Lights.dll
2020-09-17 21:19:16 ----A---- C:\WINDOWS\system32\win32u.dll
2020-09-17 21:19:16 ----A---- C:\WINDOWS\system32\win32kfull.sys
2020-09-17 21:19:16 ----A---- C:\WINDOWS\system32\win32k.sys
2020-09-17 21:19:16 ----A---- C:\WINDOWS\system32\wfapigp.dll
2020-09-17 21:19:16 ----A---- C:\WINDOWS\system32\user32.dll
2020-09-17 21:19:16 ----A---- C:\WINDOWS\system32\MPSSVC.dll
2020-09-17 21:19:16 ----A---- C:\WINDOWS\system32\kerberos.dll
2020-09-17 21:19:16 ----A---- C:\WINDOWS\system32\IKEEXT.DLL
2020-09-17 21:19:16 ----A---- C:\WINDOWS\system32\icfupgd.dll
2020-09-17 21:19:16 ----A---- C:\WINDOWS\system32\FWPUCLNT.DLL
2020-09-17 21:19:16 ----A---- C:\WINDOWS\system32\fwpolicyiomgr.dll
2020-09-17 21:19:16 ----A---- C:\WINDOWS\system32\fwbase.dll
2020-09-17 21:19:16 ----A---- C:\WINDOWS\system32\FirewallAPI.dll
2020-09-17 21:19:16 ----A---- C:\WINDOWS\system32\drivers\wfplwfs.sys
2020-09-17 21:19:16 ----A---- C:\WINDOWS\system32\cmintegrator.dll
2020-09-17 21:19:16 ----A---- C:\WINDOWS\system32\BFE.DLL
2020-09-17 21:19:15 ----A---- C:\WINDOWS\system32\Windows.StateRepositoryUpgrade.dll
2020-09-17 21:19:15 ----A---- C:\WINDOWS\system32\Windows.StateRepositoryPS.dll
2020-09-17 21:19:15 ----A---- C:\WINDOWS\system32\Windows.StateRepositoryCore.dll
2020-09-17 21:19:15 ----A---- C:\WINDOWS\system32\Windows.StateRepositoryClient.dll
2020-09-17 21:19:15 ----A---- C:\WINDOWS\system32\Windows.StateRepositoryBroker.dll
2020-09-17 21:19:15 ----A---- C:\WINDOWS\system32\Windows.StateRepository.dll
2020-09-17 21:19:15 ----A---- C:\WINDOWS\system32\StateRepository.Core.dll
2020-09-17 21:19:15 ----A---- C:\WINDOWS\system32\propsys.dll
2020-09-17 21:19:15 ----A---- C:\WINDOWS\system32\KerbClientShared.dll
2020-09-17 21:19:15 ----A---- C:\WINDOWS\system32\AppXDeploymentClient.dll
2020-09-17 21:19:14 ----A---- C:\WINDOWS\system32\WWAHost.exe
2020-09-17 21:19:14 ----A---- C:\WINDOWS\system32\windows.storage.dll
2020-09-17 21:19:14 ----A---- C:\WINDOWS\system32\Windows.Payments.dll
2020-09-17 21:19:14 ----A---- C:\WINDOWS\system32\Windows.ApplicationModel.Store.TestingFramework.dll
2020-09-17 21:19:14 ----A---- C:\WINDOWS\system32\Windows.ApplicationModel.Store.dll
2020-09-17 21:19:14 ----A---- C:\WINDOWS\system32\WindowManagement.dll
2020-09-17 21:19:14 ----A---- C:\WINDOWS\system32\UserDataTimeUtil.dll
2020-09-17 21:19:14 ----A---- C:\WINDOWS\system32\storewuauth.dll
2020-09-17 21:19:14 ----A---- C:\WINDOWS\system32\ISM.dll
2020-09-17 21:19:14 ----A---- C:\WINDOWS\system32\InstallServiceTasks.dll
2020-09-17 21:19:14 ----A---- C:\WINDOWS\system32\InstallService.dll
2020-09-17 21:19:13 ----A---- C:\WINDOWS\system32\WordBreakers.dll
2020-09-17 21:19:13 ----A---- C:\WINDOWS\system32\Windows.UI.Core.TextInput.dll
2020-09-17 21:19:13 ----A---- C:\WINDOWS\system32\TextInputFramework.dll
2020-09-17 21:19:13 ----A---- C:\WINDOWS\system32\MapRouter.dll
2020-09-17 21:19:13 ----A---- C:\WINDOWS\system32\MapGeocoder.dll
2020-09-17 21:19:13 ----A---- C:\WINDOWS\system32\InputLocaleManager.dll
2020-09-17 21:19:13 ----A---- C:\WINDOWS\system32\InputHost.dll
2020-09-17 21:19:13 ----A---- C:\WINDOWS\system32\BingMaps.dll
2020-09-17 21:19:12 ----A---- C:\WINDOWS\system32\Windows.UI.Input.Inking.dll
2020-09-17 21:19:12 ----A---- C:\WINDOWS\system32\tquery.dll
2020-09-17 21:19:12 ----A---- C:\WINDOWS\system32\TextInputMethodFormatter.dll
2020-09-17 21:19:12 ----A---- C:\WINDOWS\system32\mssvp.dll
2020-09-17 21:19:12 ----A---- C:\WINDOWS\system32\mssrch.dll
2020-09-17 21:19:12 ----A---- C:\WINDOWS\system32\mssprxy.dll
2020-09-17 21:19:12 ----A---- C:\WINDOWS\system32\InputService.dll
2020-09-17 21:19:12 ----A---- C:\WINDOWS\system32\EditBufferTestHook.dll
2020-09-17 21:19:11 ----A---- C:\WINDOWS\system32\win32kbase.sys
2020-09-17 21:19:11 ----A---- C:\WINDOWS\system32\TextShaping.dll
2020-09-17 21:19:11 ----A---- C:\WINDOWS\system32\SearchProtocolHost.exe
2020-09-17 21:19:11 ----A---- C:\WINDOWS\system32\SearchIndexer.exe
2020-09-17 21:19:11 ----A---- C:\WINDOWS\system32\SearchFilterHost.exe
2020-09-17 21:19:11 ----A---- C:\WINDOWS\system32\Search.ProtocolHandler.MAPI2.dll
2020-09-17 21:19:11 ----A---- C:\WINDOWS\system32\mssph.dll
2020-09-17 21:19:11 ----A---- C:\WINDOWS\system32\mssitlb.dll
2020-09-17 21:19:11 ----A---- C:\WINDOWS\system32\msscntrs.dll
2020-09-17 21:19:11 ----A---- C:\WINDOWS\system32\GraphicsCapture.dll
2020-09-17 21:19:11 ----A---- C:\WINDOWS\system32\EdgeContent.dll
2020-09-17 21:19:11 ----A---- C:\WINDOWS\system32\dxgiadaptercache.exe
2020-09-17 21:19:11 ----A---- C:\WINDOWS\system32\dxgi.dll
2020-09-17 21:19:11 ----A---- C:\WINDOWS\system32\domgmt.dll
2020-09-17 21:19:11 ----A---- C:\WINDOWS\system32\directxdatabaseupdater.exe
2020-09-17 21:19:10 ----A---- C:\WINDOWS\system32\dosvc.dll
2020-09-17 21:18:45 ----A---- C:\WINDOWS\system32\Windows.System.Profile.SystemId.dll
2020-09-17 21:18:45 ----A---- C:\WINDOWS\system32\updatepolicy.dll
2020-09-17 21:18:45 ----A---- C:\WINDOWS\system32\drivers\msgpioclx.sys
2020-09-17 21:18:45 ----A---- C:\WINDOWS\system32\drivers\dxgmms2.sys
2020-09-17 21:18:44 ----A---- C:\WINDOWS\system32\Windows.AI.MachineLearning.dll
2020-09-17 21:18:44 ----A---- C:\WINDOWS\system32\twinapi.appcore.dll
2020-09-17 21:18:44 ----A---- C:\WINDOWS\system32\oemlicense.dll
2020-09-17 21:18:44 ----A---- C:\WINDOWS\system32\licensingdiag.exe
2020-09-17 21:18:44 ----A---- C:\WINDOWS\system32\drivers\dxgmms1.sys
2020-09-17 21:18:44 ----A---- C:\WINDOWS\system32\drivers\dxgkrnl.sys
2020-09-17 21:18:44 ----A---- C:\WINDOWS\system32\drivers\ClipSp.sys
2020-09-17 21:18:44 ----A---- C:\WINDOWS\system32\directml.dll
2020-09-17 21:18:44 ----A---- C:\WINDOWS\system32\ClipSVC.dll
2020-09-17 21:18:44 ----A---- C:\WINDOWS\system32\Clipc.dll
2020-09-17 21:18:44 ----A---- C:\WINDOWS\system32\cdd.dll
2020-09-17 21:18:43 ----A---- C:\WINDOWS\system32\Windows.Security.Authentication.OnlineId.dll
2020-09-17 21:18:43 ----A---- C:\WINDOWS\system32\windows.applicationmodel.datatransfer.dll
2020-09-17 21:18:43 ----A---- C:\WINDOWS\system32\Windows.AccountsControl.dll
2020-09-17 21:18:43 ----A---- C:\WINDOWS\system32\qmgr.dll
2020-09-17 21:18:43 ----A---- C:\WINDOWS\system32\OneCoreUAPCommonProxyStub.dll
2020-09-17 21:18:43 ----A---- C:\WINDOWS\system32\CloudExperienceHostUser.dll
2020-09-17 21:18:43 ----A---- C:\WINDOWS\system32\CloudExperienceHostCommon.dll
2020-09-17 21:18:43 ----A---- C:\WINDOWS\system32\appinfo.dll
2020-09-17 21:18:43 ----A---- C:\WINDOWS\system32\ActivationManager.dll
2020-09-17 21:18:42 ----A---- C:\WINDOWS\system32\Windows.System.Launcher.dll
2020-09-17 21:18:42 ----A---- C:\WINDOWS\system32\Windows.Security.Authentication.Web.Core.dll
2020-09-17 21:18:42 ----A---- C:\WINDOWS\system32\UIAutomationCore.dll
2020-09-17 21:18:42 ----A---- C:\WINDOWS\system32\UiaManager.dll
2020-09-17 21:18:42 ----A---- C:\WINDOWS\system32\twinui.appcore.dll
2020-09-17 21:18:42 ----A---- C:\WINDOWS\system32\TokenBroker.dll
2020-09-17 21:18:42 ----A---- C:\WINDOWS\system32\msftedit.dll
2020-09-17 21:18:42 ----A---- C:\WINDOWS\system32\MicrosoftAccountWAMExtension.dll
2020-09-17 21:18:42 ----A---- C:\WINDOWS\system32\MicrosoftAccountExtension.dll
2020-09-17 21:18:42 ----A---- C:\WINDOWS\system32\GameInput.dll
2020-09-17 21:18:42 ----A---- C:\WINDOWS\system32\cloudAP.dll
2020-09-17 21:18:42 ----A---- C:\WINDOWS\system32\ClipboardServer.dll
2020-09-17 21:18:42 ----A---- C:\WINDOWS\system32\cdpusersvc.dll
2020-09-17 21:18:42 ----A---- C:\WINDOWS\system32\cdpsvc.dll
2020-09-17 21:18:42 ----A---- C:\WINDOWS\system32\AssignedAccessRuntime.dll
2020-09-17 21:18:42 ----A---- C:\WINDOWS\system32\AppxApplicabilityEngine.dll
2020-09-17 21:18:42 ----A---- C:\WINDOWS\system32\AppContracts.dll
2020-09-17 21:18:42 ----A---- C:\WINDOWS\system32\aadWamExtension.dll
2020-09-17 21:18:42 ----A---- C:\WINDOWS\system32\aadcloudap.dll
2020-09-17 21:18:41 ----A---- C:\WINDOWS\system32\windowsudk.shellcommon.dll

Re: Preventivni kontrola

Napsal: 28 zář 2020 15:39
od redneBjebuh
2020-09-17 21:18:41 ----A---- C:\WINDOWS\system32\Windows.Internal.UI.Shell.WindowTabManager.dll
2020-09-17 21:18:41 ----A---- C:\WINDOWS\system32\twinui.dll
2020-09-17 21:18:41 ----A---- C:\WINDOWS\system32\twinapi.dll
2020-09-17 21:18:41 ----A---- C:\WINDOWS\system32\ShareHost.dll
2020-09-17 21:18:41 ----A---- C:\WINDOWS\system32\MiracastReceiver.dll
2020-09-17 21:18:41 ----A---- C:\WINDOWS\system32\LaunchWinApp.exe
2020-09-17 21:18:41 ----A---- C:\WINDOWS\system32\drivers\volsnap.sys
2020-09-17 21:18:41 ----A---- C:\WINDOWS\system32\cdprt.dll
2020-09-17 21:18:40 ----A---- C:\WINDOWS\system32\wlgpclnt.dll
2020-09-17 21:18:40 ----A---- C:\WINDOWS\system32\wlanui.dll
2020-09-17 21:18:40 ----A---- C:\WINDOWS\system32\wlansvcpal.dll
2020-09-17 21:18:40 ----A---- C:\WINDOWS\system32\wlansvc.dll
2020-09-17 21:18:40 ----A---- C:\WINDOWS\system32\wlansec.dll
2020-09-17 21:18:40 ----A---- C:\WINDOWS\system32\wlanmsm.dll
2020-09-17 21:18:40 ----A---- C:\WINDOWS\system32\wlanhlp.dll
2020-09-17 21:18:40 ----A---- C:\WINDOWS\system32\wlangpui.dll
2020-09-17 21:18:40 ----A---- C:\WINDOWS\system32\wlancfg.dll
2020-09-17 21:18:40 ----A---- C:\WINDOWS\system32\wlanapi.dll
2020-09-17 21:18:40 ----A---- C:\WINDOWS\system32\WiredNetworkCSP.dll
2020-09-17 21:18:40 ----A---- C:\WINDOWS\system32\Windows.Internal.PlatformExtension.DevicePickerExperience.dll
2020-09-17 21:18:40 ----A---- C:\WINDOWS\system32\WiFiConfigSP.dll
2020-09-17 21:18:40 ----A---- C:\WINDOWS\system32\wfdprov.dll
2020-09-17 21:18:40 ----A---- C:\WINDOWS\system32\usbmon.dll
2020-09-17 21:18:40 ----A---- C:\WINDOWS\system32\StartTileData.dll
2020-09-17 21:18:40 ----A---- C:\WINDOWS\system32\ShellCommonCommonProxyStub.dll
2020-09-17 21:18:40 ----A---- C:\WINDOWS\system32\pkeyhelper.dll
2020-09-17 21:18:40 ----A---- C:\WINDOWS\system32\drivers\WdiWiFi.sys
2020-09-17 21:18:40 ----A---- C:\WINDOWS\system32\drivers\nwifi.sys
2020-09-17 21:18:39 ----A---- C:\WINDOWS\system32\Windows.Management.Provisioning.ProxyStub.dll
2020-09-17 21:18:39 ----A---- C:\WINDOWS\system32\wifinetworkmanager.dll
2020-09-17 21:18:39 ----A---- C:\WINDOWS\system32\UtcDecoderHost.exe
2020-09-17 21:18:39 ----A---- C:\WINDOWS\system32\SettingsHandlers_InputPersonalization.dll
2020-09-17 21:18:39 ----A---- C:\WINDOWS\system32\RemovableMediaProvisioningPlugin.dll
2020-09-17 21:18:39 ----A---- C:\WINDOWS\system32\provtool.exe
2020-09-17 21:18:39 ----A---- C:\WINDOWS\system32\ProvPluginEng.dll
2020-09-17 21:18:39 ----A---- C:\WINDOWS\system32\provops.dll
2020-09-17 21:18:39 ----A---- C:\WINDOWS\system32\provisioningcsp.dll
2020-09-17 21:18:39 ----A---- C:\WINDOWS\system32\provhandlers.dll
2020-09-17 21:18:39 ----A---- C:\WINDOWS\system32\provengine.dll
2020-09-17 21:18:39 ----A---- C:\WINDOWS\system32\provdiagnostics.dll
2020-09-17 21:18:39 ----A---- C:\WINDOWS\system32\provdatastore.dll
2020-09-17 21:18:39 ----A---- C:\WINDOWS\system32\PCPKsp.dll
2020-09-17 21:18:39 ----A---- C:\WINDOWS\system32\NFCProvisioningPlugin.dll
2020-09-17 21:18:39 ----A---- C:\WINDOWS\system32\localspl.dll
2020-09-17 21:18:39 ----A---- C:\WINDOWS\system32\KnobsCsp.dll
2020-09-17 21:18:39 ----A---- C:\WINDOWS\system32\KnobsCore.dll
2020-09-17 21:18:39 ----A---- C:\WINDOWS\system32\FaxPrinterInstaller.dll
2020-09-17 21:18:39 ----A---- C:\WINDOWS\system32\drivers\PEAuth.sys
2020-09-17 21:18:39 ----A---- C:\WINDOWS\system32\dot3svc.dll
2020-09-17 21:18:39 ----A---- C:\WINDOWS\system32\dot3msm.dll
2020-09-17 21:18:39 ----A---- C:\WINDOWS\system32\dot3api.dll
2020-09-17 21:18:39 ----A---- C:\WINDOWS\system32\BarcodeProvisioningPlugin.dll
2020-09-17 21:18:39 ----A---- C:\WINDOWS\explorer.exe
2020-09-17 21:18:38 ----A---- C:\WINDOWS\system32\WpcWebFilter.dll
2020-09-17 21:18:38 ----A---- C:\WINDOWS\system32\WpcTok.exe
2020-09-17 21:18:38 ----A---- C:\WINDOWS\system32\WpcRefreshTask.dll
2020-09-17 21:18:38 ----A---- C:\WINDOWS\system32\WpcDesktopMonSvc.dll
2020-09-17 21:18:38 ----A---- C:\WINDOWS\system32\FlightSettings.dll
2020-09-17 21:18:38 ----A---- C:\WINDOWS\system32\drivers\storport.sys
2020-09-17 21:18:38 ----A---- C:\WINDOWS\system32\drivers\pdc.sys
2020-09-17 21:18:38 ----A---- C:\WINDOWS\system32\audioresourceregistrar.dll
2020-09-17 21:18:31 ----A---- C:\WINDOWS\system32\SpatialAudioLicenseSrv.exe
2020-09-17 21:18:31 ----A---- C:\WINDOWS\system32\audiosrv.dll
2020-09-17 21:18:31 ----A---- C:\WINDOWS\system32\AUDIOKSE.dll
2020-09-17 21:18:31 ----A---- C:\WINDOWS\system32\AudioEndpointBuilder.dll
2020-09-17 21:18:31 ----A---- C:\WINDOWS\system32\audiodg.exe
2020-09-17 21:18:30 ----A---- C:\WINDOWS\system32\wwansvc.dll
2020-09-17 21:18:30 ----A---- C:\WINDOWS\system32\wwanprotdim.dll
2020-09-17 21:18:30 ----A---- C:\WINDOWS\system32\WindowsManagementServiceWinRt.ProxyStub.dll
2020-09-17 21:18:30 ----A---- C:\WINDOWS\system32\Windows.Management.Service.dll
2020-09-17 21:18:30 ----A---- C:\WINDOWS\system32\Windows.Management.EnrollmentStatusTracking.ConfigProvider.dll
2020-09-17 21:18:30 ----A---- C:\WINDOWS\system32\tetheringservice.dll
2020-09-17 21:18:30 ----A---- C:\WINDOWS\system32\tetheringconfigsp.dll
2020-09-17 21:18:30 ----A---- C:\WINDOWS\system32\tetheringclient.dll
2020-09-17 21:18:30 ----A---- C:\WINDOWS\system32\TaskFlowDataEngine.dll
2020-09-17 21:18:30 ----A---- C:\WINDOWS\system32\remoteaudioendpoint.dll
2020-09-17 21:18:30 ----A---- C:\WINDOWS\system32\MMDevAPI.dll
2020-09-17 21:18:30 ----A---- C:\WINDOWS\system32\midimap.dll
2020-09-17 21:18:30 ----A---- C:\WINDOWS\system32\IcsEntitlementHost.exe
2020-09-17 21:18:30 ----A---- C:\WINDOWS\system32\drivers\winnat.sys
2020-09-17 21:18:30 ----A---- C:\WINDOWS\system32\drivers\KNetPwrDepBroker.sys
2020-09-17 21:18:30 ----A---- C:\WINDOWS\system32\BTAGService.dll
2020-09-17 21:18:30 ----A---- C:\WINDOWS\system32\autopilot.dll
2020-09-17 21:18:30 ----A---- C:\WINDOWS\system32\AudioEng.dll
2020-09-17 21:18:29 ----A---- C:\WINDOWS\system32\tellib.dll
2020-09-17 21:18:27 ----A---- C:\WINDOWS\system32\vmbuspipe.dll
2020-09-17 21:18:27 ----A---- C:\WINDOWS\system32\drivers\vmbus.sys
2020-09-17 21:18:26 ----A---- C:\WINDOWS\system32\drivers\USBXHCI.SYS
2020-09-17 21:18:26 ----A---- C:\WINDOWS\system32\drivers\usbccgp.sys
2020-09-17 21:18:26 ----A---- C:\WINDOWS\system32\drivers\tpm.sys
2020-09-17 21:18:26 ----A---- C:\WINDOWS\system32\drivers\sdbus.sys
2020-09-17 21:18:26 ----A---- C:\WINDOWS\system32\drivers\Microsoft.Bluetooth.Legacy.LEEnumerator.sys
2020-09-17 21:18:26 ----A---- C:\WINDOWS\system32\drivers\dumpsd.sys
2020-09-17 21:18:26 ----A---- C:\WINDOWS\system32\drivers\BTHUSB.SYS
2020-09-17 21:18:26 ----A---- C:\WINDOWS\system32\drivers\bthport.sys
2020-09-17 21:18:26 ----A---- C:\WINDOWS\system32\drivers\BthMini.SYS
2020-09-17 21:18:25 ----A---- C:\WINDOWS\system32\drivers\storufs.sys
2020-09-17 21:18:25 ----A---- C:\WINDOWS\system32\drivers\stornvme.sys
2020-09-17 21:18:25 ----A---- C:\WINDOWS\system32\drivers\storahci.sys
2020-09-17 21:18:25 ----A---- C:\WINDOWS\system32\drivers\pciidex.sys
2020-09-17 21:18:25 ----A---- C:\WINDOWS\system32\drivers\pciide.sys
2020-09-17 21:18:25 ----A---- C:\WINDOWS\system32\drivers\pci.sys
2020-09-17 21:18:25 ----A---- C:\WINDOWS\system32\drivers\monitor.sys
2020-09-17 21:18:25 ----A---- C:\WINDOWS\system32\drivers\intelpep.sys
2020-09-17 21:18:25 ----A---- C:\WINDOWS\system32\drivers\intelide.sys
2020-09-17 21:18:25 ----A---- C:\WINDOWS\system32\drivers\bthenum.sys
2020-09-17 21:18:25 ----A---- C:\WINDOWS\system32\drivers\ataport.sys
2020-09-17 21:18:25 ----A---- C:\WINDOWS\system32\drivers\atapi.sys
2020-09-17 21:18:25 ----A---- C:\WINDOWS\system32\drivers\acpi.sys
2020-09-17 21:02:46 ----A---- C:\WINDOWS\SYSWOW64\poqexec.exe
2020-09-17 21:02:44 ----A---- C:\WINDOWS\system32\poqexec.exe
2020-09-15 12:58:16 ----D---- C:\Windows.old
2020-09-15 12:54:56 ----AS---- C:\WINDOWS\bootstat.dat
2020-09-15 12:54:05 ----D---- C:\WINDOWS\system32\Microsoft
2020-09-15 12:54:05 ----D---- C:\WINDOWS\ServiceProfiles
2020-09-15 12:52:44 ----D---- C:\ProgramData\ssh
2020-09-15 12:49:34 ----A---- C:\WINDOWS\SYSWOW64\wmpdxm.dll
2020-09-15 12:49:34 ----A---- C:\WINDOWS\SYSWOW64\wmp.dll
2020-09-15 12:49:34 ----A---- C:\WINDOWS\SYSWOW64\FXSCOMEX.dll
2020-09-15 12:49:34 ----A---- C:\WINDOWS\system32\FXSCOMEX.dll
2020-09-15 12:49:33 ----A---- C:\WINDOWS\system32\wmpdxm.dll
2020-09-15 12:49:33 ----A---- C:\WINDOWS\system32\wmp.dll
2020-09-15 12:49:33 ----A---- C:\WINDOWS\system32\msra.exe
2020-09-15 12:49:33 ----A---- C:\WINDOWS\system32\fvecpl.dll
2020-09-15 12:49:33 ----A---- C:\WINDOWS\system32\BdeUISrv.exe
2020-09-15 12:49:33 ----A---- C:\WINDOWS\system32\bdesvc.dll
2020-09-15 12:49:32 ----A---- C:\WINDOWS\SYSWOW64\Windows.Devices.Picker.dll
2020-09-15 12:49:32 ----A---- C:\WINDOWS\SYSWOW64\MsSpellCheckingFacility.dll
2020-09-15 12:49:32 ----A---- C:\WINDOWS\SYSWOW64\ConsoleLogon.dll
2020-09-15 12:49:32 ----A---- C:\WINDOWS\system32\Windows.UI.BioFeedback.dll
2020-09-15 12:49:32 ----A---- C:\WINDOWS\system32\WinBioDataModelOOBE.exe
2020-09-15 12:49:32 ----A---- C:\WINDOWS\system32\wbengine.exe
2020-09-15 12:49:32 ----A---- C:\WINDOWS\system32\wbadmin.exe
2020-09-15 12:49:32 ----A---- C:\WINDOWS\system32\TSSessionUX.dll
2020-09-15 12:49:32 ----A---- C:\WINDOWS\system32\MsSpellCheckingFacility.dll
2020-09-15 12:49:32 ----A---- C:\WINDOWS\system32\ConsoleLogon.dll
2020-09-15 12:49:31 ----A---- C:\WINDOWS\system32\WalletService.dll
2020-09-15 12:49:31 ----A---- C:\WINDOWS\system32\AppReadiness.dll
2020-09-15 12:49:30 ----A---- C:\WINDOWS\SYSWOW64\ActiveSyncProvider.dll
2020-09-15 12:49:30 ----A---- C:\WINDOWS\SYSWOW64\AccountsRt.dll
2020-09-15 12:49:30 ----A---- C:\WINDOWS\system32\APHostService.dll
2020-09-15 12:49:29 ----A---- C:\WINDOWS\system32\ActiveSyncProvider.dll
2020-09-15 12:49:29 ----A---- C:\WINDOWS\system32\AccountsRt.dll
2020-09-15 12:49:26 ----A---- C:\WINDOWS\SYSWOW64\WMVDECOD.DLL
2020-09-15 12:49:26 ----A---- C:\WINDOWS\SYSWOW64\WMNetMgr.dll
2020-09-15 12:49:26 ----A---- C:\WINDOWS\SYSWOW64\wmidx.dll
2020-09-15 12:49:26 ----A---- C:\WINDOWS\SYSWOW64\Windows.Media.Streaming.dll
2020-09-15 12:49:26 ----A---- C:\WINDOWS\SYSWOW64\Windows.Media.Editing.dll
2020-09-15 12:49:26 ----A---- C:\WINDOWS\SYSWOW64\WebcamUi.dll
2020-09-15 12:49:26 ----A---- C:\WINDOWS\SYSWOW64\mswmdm.dll
2020-09-15 12:49:26 ----A---- C:\WINDOWS\SYSWOW64\MSFlacEncoder.dll
2020-09-15 12:49:26 ----A---- C:\WINDOWS\SYSWOW64\MSFlacDecoder.dll
2020-09-15 12:49:26 ----A---- C:\WINDOWS\SYSWOW64\MSAudDecMFT.dll
2020-09-15 12:49:26 ----A---- C:\WINDOWS\SYSWOW64\MP4SDECD.DLL
2020-09-15 12:49:26 ----A---- C:\WINDOWS\SYSWOW64\mfmkvsrcsnk.dll
2020-09-15 12:49:26 ----A---- C:\WINDOWS\SYSWOW64\mfmjpegdec.dll
2020-09-15 12:49:26 ----A---- C:\WINDOWS\SYSWOW64\HoloShellRuntime.dll
2020-09-15 12:49:25 ----A---- C:\WINDOWS\SYSWOW64\Windows.Media.dll
2020-09-15 12:49:24 ----A---- C:\WINDOWS\SYSWOW64\MSPhotography.dll
2020-09-15 12:49:24 ----A---- C:\WINDOWS\SYSWOW64\mfsrcsnk.dll
2020-09-15 12:49:24 ----A---- C:\WINDOWS\SYSWOW64\mfreadwrite.dll
2020-09-15 12:49:24 ----A---- C:\WINDOWS\SYSWOW64\mfnetsrc.dll
2020-09-15 12:49:24 ----A---- C:\WINDOWS\SYSWOW64\mfnetcore.dll
2020-09-15 12:49:24 ----A---- C:\WINDOWS\SYSWOW64\mfmp4srcsnk.dll
2020-09-15 12:49:24 ----A---- C:\WINDOWS\SYSWOW64\MFCaptureEngine.dll
2020-09-15 12:49:24 ----A---- C:\WINDOWS\system32\Windows.Internal.Feedback.Analog.dll
2020-09-15 12:49:24 ----A---- C:\WINDOWS\system32\MixedRealityCapture.Pipeline.dll
2020-09-15 12:49:24 ----A---- C:\WINDOWS\system32\MixedReality.Broker.dll
2020-09-15 12:49:24 ----A---- C:\WINDOWS\system32\HoloSI.PCShell.dll
2020-09-15 12:49:24 ----A---- C:\WINDOWS\system32\HoloSHExtensions.dll
2020-09-15 12:49:24 ----A---- C:\WINDOWS\system32\HolographicRuntimes.dll
2020-09-15 12:49:24 ----A---- C:\WINDOWS\system32\HologramCompositor.dll
2020-09-15 12:49:24 ----A---- C:\WINDOWS\system32\Analog.Shell.Broker.dll
2020-09-15 12:49:22 ----A---- C:\WINDOWS\system32\WMVDECOD.DLL
2020-09-15 12:49:22 ----A---- C:\WINDOWS\system32\WMNetMgr.dll
2020-09-15 12:49:22 ----A---- C:\WINDOWS\system32\wmidx.dll
2020-09-15 12:49:22 ----A---- C:\WINDOWS\system32\Windows.Media.Streaming.dll
2020-09-15 12:49:22 ----A---- C:\WINDOWS\system32\Windows.Media.Editing.dll
2020-09-15 12:49:22 ----A---- C:\WINDOWS\system32\WebcamUi.dll
2020-09-15 12:49:22 ----A---- C:\WINDOWS\system32\mswmdm.dll
2020-09-15 12:49:22 ----A---- C:\WINDOWS\system32\MSFlacEncoder.dll
2020-09-15 12:49:22 ----A---- C:\WINDOWS\system32\MSFlacDecoder.dll
2020-09-15 12:49:22 ----A---- C:\WINDOWS\system32\MSAudDecMFT.dll
2020-09-15 12:49:22 ----A---- C:\WINDOWS\system32\MP4SDECD.DLL
2020-09-15 12:49:22 ----A---- C:\WINDOWS\system32\mfmjpegdec.dll
2020-09-15 12:49:22 ----A---- C:\WINDOWS\system32\HoloShellRuntime.dll
2020-09-15 12:49:22 ----A---- C:\WINDOWS\system32\HolographicExtensions.dll
2020-09-15 12:49:22 ----A---- C:\WINDOWS\system32\DMRServer.dll
2020-09-15 12:49:21 ----A---- C:\WINDOWS\system32\Windows.Media.dll
2020-09-15 12:49:21 ----A---- C:\WINDOWS\system32\mfsrcsnk.dll
2020-09-15 12:49:21 ----A---- C:\WINDOWS\system32\mfreadwrite.dll
2020-09-15 12:49:21 ----A---- C:\WINDOWS\system32\mfnetsrc.dll
2020-09-15 12:49:21 ----A---- C:\WINDOWS\system32\mfnetcore.dll
2020-09-15 12:49:21 ----A---- C:\WINDOWS\system32\mfmp4srcsnk.dll
2020-09-15 12:49:20 ----A---- C:\WINDOWS\SYSWOW64\PhotoScreensaver.scr
2020-09-15 12:49:20 ----A---- C:\WINDOWS\SYSWOW64\gpprefcl.dll
2020-09-15 12:49:20 ----A---- C:\WINDOWS\system32\windowsdefenderapplicationguardcsp.dll
2020-09-15 12:49:20 ----A---- C:\WINDOWS\system32\RemoteFXvGPUDisablement.exe
2020-09-15 12:49:20 ----A---- C:\WINDOWS\system32\RDVGHelper.exe
2020-09-15 12:49:20 ----A---- C:\WINDOWS\system32\PrintBrmUi.exe
2020-09-15 12:49:20 ----A---- C:\WINDOWS\system32\PhotoScreensaver.scr
2020-09-15 12:49:20 ----A---- C:\WINDOWS\system32\MSPhotography.dll
2020-09-15 12:49:20 ----A---- C:\WINDOWS\system32\MFCaptureEngine.dll
2020-09-15 12:49:20 ----A---- C:\WINDOWS\system32\gpprefcl.dll
2020-09-15 12:49:20 ----A---- C:\WINDOWS\system32\drivers\srv.sys
2020-09-15 12:49:20 ----A---- C:\WINDOWS\system32\cscsvc.dll
2020-09-15 12:49:20 ----A---- C:\WINDOWS\system32\AssignedAccessCsp.dll
2020-09-15 12:49:19 ----A---- C:\WINDOWS\SYSWOW64\srmscan.dll
2020-09-15 12:49:19 ----A---- C:\WINDOWS\SYSWOW64\srmclient.dll
2020-09-15 12:49:19 ----A---- C:\WINDOWS\system32\srmscan.dll
2020-09-15 12:49:19 ----A---- C:\WINDOWS\system32\srmclient.dll
2020-09-15 12:49:18 ----A---- C:\WINDOWS\system32\AppVClient.exe
2020-09-15 12:49:17 ----A---- C:\WINDOWS\SYSWOW64\WinSATAPI.dll
2020-09-15 12:49:17 ----A---- C:\WINDOWS\SYSWOW64\SecurityCenterBrokerPS.dll
2020-09-15 12:49:16 ----A---- C:\WINDOWS\SYSWOW64\wvc.dll
2020-09-15 12:49:16 ----A---- C:\WINDOWS\SYSWOW64\wkspbrokerAx.dll
2020-09-15 12:49:16 ----A---- C:\WINDOWS\SYSWOW64\wavemsp.dll
2020-09-15 12:49:16 ----A---- C:\WINDOWS\SYSWOW64\Vault.dll
2020-09-15 12:49:16 ----A---- C:\WINDOWS\SYSWOW64\VAN.dll
2020-09-15 12:49:16 ----A---- C:\WINDOWS\SYSWOW64\tsmf.dll
2020-09-15 12:49:16 ----A---- C:\WINDOWS\SYSWOW64\tsgqec.dll
2020-09-15 12:49:16 ----A---- C:\WINDOWS\SYSWOW64\themecpl.dll
2020-09-15 12:49:16 ----A---- C:\WINDOWS\SYSWOW64\termmgr.dll
2020-09-15 12:49:16 ----A---- C:\WINDOWS\SYSWOW64\tapisrv.dll
2020-09-15 12:49:16 ----A---- C:\WINDOWS\SYSWOW64\tapi32.dll
2020-09-15 12:49:16 ----A---- C:\WINDOWS\SYSWOW64\tapi3.dll
2020-09-15 12:49:16 ----A---- C:\WINDOWS\SYSWOW64\SyncCenter.dll
2020-09-15 12:49:16 ----A---- C:\WINDOWS\SYSWOW64\rdpencom.dll
2020-09-15 12:49:16 ----A---- C:\WINDOWS\SYSWOW64\rdpcore.dll
2020-09-15 12:49:16 ----A---- C:\WINDOWS\SYSWOW64\quartz.dll
2020-09-15 12:49:16 ----A---- C:\WINDOWS\SYSWOW64\qedit.dll
2020-09-15 12:49:16 ----A---- C:\WINDOWS\SYSWOW64\qdvd.dll
2020-09-15 12:49:16 ----A---- C:\WINDOWS\SYSWOW64\psisdecd.dll
2020-09-15 12:49:16 ----A---- C:\WINDOWS\SYSWOW64\PrintWSDAHost.dll
2020-09-15 12:49:16 ----A---- C:\WINDOWS\SYSWOW64\powercpl.dll
2020-09-15 12:49:16 ----A---- C:\WINDOWS\SYSWOW64\MSVidCtl.dll
2020-09-15 12:49:16 ----A---- C:\WINDOWS\SYSWOW64\mstscax.dll
2020-09-15 12:49:16 ----A---- C:\WINDOWS\SYSWOW64\mstsc.exe
2020-09-15 12:49:16 ----A---- C:\WINDOWS\SYSWOW64\mfsensorgroup.dll
2020-09-15 12:49:16 ----A---- C:\WINDOWS\SYSWOW64\FrameServerClient.dll
2020-09-15 12:49:16 ----A---- C:\WINDOWS\SYSWOW64\devenum.dll
2020-09-15 12:49:16 ----A---- C:\WINDOWS\SYSWOW64\AcSpecfc.dll
2020-09-15 12:49:15 ----A---- C:\WINDOWS\SYSWOW64\WlanMM.dll
2020-09-15 12:49:15 ----A---- C:\WINDOWS\SYSWOW64\odbcconf.dll
2020-09-15 12:49:15 ----A---- C:\WINDOWS\SYSWOW64\netcenter.dll
2020-09-15 12:49:15 ----A---- C:\WINDOWS\SYSWOW64\msxbde40.dll
2020-09-15 12:49:15 ----A---- C:\WINDOWS\SYSWOW64\msrd3x40.dll
2020-09-15 12:49:15 ----A---- C:\WINDOWS\SYSWOW64\msltus40.dll
2020-09-15 12:49:15 ----A---- C:\WINDOWS\SYSWOW64\msisip.dll
2020-09-15 12:49:15 ----A---- C:\WINDOWS\SYSWOW64\msexcl40.dll
2020-09-15 12:49:15 ----A---- C:\WINDOWS\SYSWOW64\mmcndmgr.dll
2020-09-15 12:49:15 ----A---- C:\WINDOWS\SYSWOW64\LocationApi.dll
2020-09-15 12:49:15 ----A---- C:\WINDOWS\SYSWOW64\cic.dll
2020-09-15 12:49:15 ----A---- C:\WINDOWS\SYSWOW64\cdosys.dll
2020-09-15 12:49:14 ----A---- C:\WINDOWS\SYSWOW64\webplatstorageserver.dll
2020-09-15 12:49:14 ----A---- C:\WINDOWS\SYSWOW64\EdgeManager.dll
2020-09-15 12:49:13 ----A---- C:\WINDOWS\SYSWOW64\ieapfltr.dll
2020-09-15 12:49:12 ----A---- C:\WINDOWS\SYSWOW64\mshtmled.dll
2020-09-15 12:49:12 ----A---- C:\WINDOWS\SYSWOW64\jscript.dll
2020-09-15 12:49:12 ----A---- C:\WINDOWS\SYSWOW64\imapi2fs.dll
2020-09-15 12:49:12 ----A---- C:\WINDOWS\SYSWOW64\imapi2.dll
2020-09-15 12:49:12 ----A---- C:\WINDOWS\SYSWOW64\imapi.dll
2020-09-15 12:49:12 ----A---- C:\WINDOWS\SYSWOW64\dxtrans.dll
2020-09-15 12:49:11 ----A---- C:\WINDOWS\SYSWOW64\Windows.Devices.Scanners.dll
2020-09-15 12:49:11 ----A---- C:\WINDOWS\SYSWOW64\wiatrace.dll
2020-09-15 12:49:11 ----A---- C:\WINDOWS\SYSWOW64\wiadss.dll
2020-09-15 12:49:11 ----A---- C:\WINDOWS\SYSWOW64\wiaaut.dll
2020-09-15 12:49:11 ----A---- C:\WINDOWS\SYSWOW64\werui.dll
2020-09-15 12:49:11 ----A---- C:\WINDOWS\SYSWOW64\sud.dll
2020-09-15 12:49:11 ----A---- C:\WINDOWS\SYSWOW64\sti.dll
2020-09-15 12:49:11 ----A---- C:\WINDOWS\SYSWOW64\srumsvc.dll
2020-09-15 12:49:11 ----A---- C:\WINDOWS\SYSWOW64\srumapi.dll
2020-09-15 12:49:11 ----A---- C:\WINDOWS\SYSWOW64\PlayToManager.dll
2020-09-15 12:49:11 ----A---- C:\WINDOWS\SYSWOW64\MiracastReceiverExt.dll
2020-09-15 12:49:11 ----A---- C:\WINDOWS\SYSWOW64\MCRecvSrc.dll
2020-09-15 12:49:11 ----A---- C:\WINDOWS\SYSWOW64\iassdo.dll
2020-09-15 12:49:11 ----A---- C:\WINDOWS\SYSWOW64\iasrecst.dll
2020-09-15 12:49:11 ----A---- C:\WINDOWS\SYSWOW64\iasnap.dll
2020-09-15 12:49:11 ----A---- C:\WINDOWS\SYSWOW64\iasads.dll
2020-09-15 12:49:11 ----A---- C:\WINDOWS\SYSWOW64\FirewallControlPanel.dll
2020-09-15 12:49:11 ----A---- C:\WINDOWS\SYSWOW64\easwrt.dll
2020-09-15 12:49:11 ----A---- C:\WINDOWS\SYSWOW64\DxpTaskSync.dll
2020-09-15 12:49:11 ----A---- C:\WINDOWS\SYSWOW64\DWWIN.EXE
2020-09-15 12:49:11 ----A---- C:\WINDOWS\SYSWOW64\Dsui.dll
2020-09-15 12:49:11 ----A---- C:\WINDOWS\SYSWOW64\dfrgui.exe
2020-09-15 12:49:11 ----A---- C:\WINDOWS\SYSWOW64\BioCredProv.dll
2020-09-15 12:49:11 ----A---- C:\WINDOWS\SYSWOW64\azroles.dll
2020-09-15 12:49:11 ----A---- C:\WINDOWS\SYSWOW64\autoplay.dll
2020-09-15 12:49:10 ----A---- C:\WINDOWS\system32\Windows.Mirage.Internal.dll
2020-09-15 12:49:10 ----A---- C:\WINDOWS\system32\Windows.Internal.PredictionUnit.dll
2020-09-15 12:49:10 ----A---- C:\WINDOWS\system32\sysmain.dll
2020-09-15 12:49:10 ----A---- C:\WINDOWS\system32\SrTasks.exe
2020-09-15 12:49:10 ----A---- C:\WINDOWS\system32\srrstr.dll
2020-09-15 12:49:10 ----A---- C:\WINDOWS\system32\srcore.dll
2020-09-15 12:49:10 ----A---- C:\WINDOWS\system32\Spectrum.exe
2020-09-15 12:49:10 ----A---- C:\WINDOWS\system32\SpaceControl.dll
2020-09-15 12:49:10 ----A---- C:\WINDOWS\system32\SpaceAgent.exe
2020-09-15 12:49:10 ----A---- C:\WINDOWS\system32\sharemediacpl.dll
2020-09-15 12:49:10 ----A---- C:\WINDOWS\system32\SettingsHandlers_Clipboard.dll
2020-09-15 12:49:10 ----A---- C:\WINDOWS\system32\SecurityCenterBrokerPS.dll
2020-09-15 12:49:10 ----A---- C:\WINDOWS\system32\SecurityCenterBroker.dll
2020-09-15 12:49:10 ----A---- C:\WINDOWS\system32\rstrui.exe
2020-09-15 12:49:10 ----A---- C:\WINDOWS\system32\recdisc.exe
2020-09-15 12:49:10 ----A---- C:\WINDOWS\system32\RDXTaskFactory.dll
2020-09-15 12:49:10 ----A---- C:\WINDOWS\system32\RdpRelayTransport.dll
2020-09-15 12:49:10 ----A---- C:\WINDOWS\system32\rdbui.dll
2020-09-15 12:49:10 ----A---- C:\WINDOWS\system32\ProvSysprep.dll
2020-09-15 12:49:10 ----A---- C:\WINDOWS\system32\icsvcext.dll
2020-09-15 12:49:10 ----A---- C:\WINDOWS\system32\FileHistory.exe
2020-09-15 12:49:10 ----A---- C:\WINDOWS\system32\fhsettingsprovider.dll
2020-09-15 12:49:10 ----A---- C:\WINDOWS\system32\fhcpl.dll
2020-09-15 12:49:10 ----A---- C:\WINDOWS\system32\dsregcmd.exe
2020-09-15 12:49:10 ----A---- C:\WINDOWS\system32\CXHProvisioningServer.dll
2020-09-15 12:49:09 ----A---- C:\WINDOWS\system32\workfolderssvc.dll
2020-09-15 12:49:09 ----A---- C:\WINDOWS\system32\WorkFoldersShell.dll
2020-09-15 12:49:09 ----A---- C:\WINDOWS\system32\WorkfoldersControl.dll
2020-09-15 12:49:09 ----A---- C:\WINDOWS\system32\WorkFolders.exe
2020-09-15 12:49:09 ----A---- C:\WINDOWS\system32\WinSATAPI.dll
2020-09-15 12:49:09 ----A---- C:\WINDOWS\system32\WinSAT.exe
2020-09-15 12:49:09 ----A---- C:\WINDOWS\system32\Vault.dll
2020-09-15 12:49:09 ----A---- C:\WINDOWS\system32\VAN.dll
2020-09-15 12:49:09 ----A---- C:\WINDOWS\system32\qedit.dll
2020-09-15 12:49:09 ----A---- C:\WINDOWS\system32\MSVidCtl.dll
2020-09-15 12:49:09 ----A---- C:\WINDOWS\system32\DiagSvc.dll
2020-09-15 12:49:09 ----A---- C:\WINDOWS\system32\AcSpecfc.dll
2020-09-15 12:49:08 ----A---- C:\WINDOWS\system32\wkspbrokerAx.dll
2020-09-15 12:49:08 ----A---- C:\WINDOWS\system32\tsmf.dll
2020-09-15 12:49:08 ----A---- C:\WINDOWS\system32\tsgqec.dll
2020-09-15 12:49:08 ----A---- C:\WINDOWS\system32\termsrv.dll
2020-09-15 12:49:08 ----A---- C:\WINDOWS\system32\rdsdwmdr.dll
2020-09-15 12:49:08 ----A---- C:\WINDOWS\system32\psisdecd.dll
2020-09-15 12:49:08 ----A---- C:\WINDOWS\system32\mstsc.exe
2020-09-15 12:49:07 ----A---- C:\WINDOWS\system32\wavemsp.dll
2020-09-15 12:49:07 ----A---- C:\WINDOWS\system32\themecpl.dll
2020-09-15 12:49:07 ----A---- C:\WINDOWS\system32\termmgr.dll
2020-09-15 12:49:07 ----A---- C:\WINDOWS\system32\tapisrv.dll
2020-09-15 12:49:07 ----A---- C:\WINDOWS\system32\tapi32.dll
2020-09-15 12:49:07 ----A---- C:\WINDOWS\system32\tapi3.dll
2020-09-15 12:49:07 ----A---- C:\WINDOWS\system32\SyncCenter.dll
2020-09-15 12:49:07 ----A---- C:\WINDOWS\system32\rdpclip.exe
2020-09-15 12:49:07 ----A---- C:\WINDOWS\system32\quartz.dll
2020-09-15 12:49:07 ----A---- C:\WINDOWS\system32\qdvd.dll
2020-09-15 12:49:07 ----A---- C:\WINDOWS\system32\nltest.exe
2020-09-15 12:49:07 ----A---- C:\WINDOWS\system32\mstscax.dll
2020-09-15 12:49:07 ----A---- C:\WINDOWS\system32\msTextPrediction.dll
2020-09-15 12:49:07 ----A---- C:\WINDOWS\system32\mfsensorgroup.dll
2020-09-15 12:49:07 ----A---- C:\WINDOWS\system32\FsIso.exe
2020-09-15 12:49:07 ----A---- C:\WINDOWS\system32\FrameServerClient.dll
2020-09-15 12:49:07 ----A---- C:\WINDOWS\system32\FrameServer.dll
2020-09-15 12:49:07 ----A---- C:\WINDOWS\system32\DiagCpl.dll
2020-09-15 12:49:07 ----A---- C:\WINDOWS\system32\devenum.dll
2020-09-15 12:49:06 ----A---- C:\WINDOWS\system32\wvc.dll
2020-09-15 12:49:06 ----A---- C:\WINDOWS\system32\WlanMM.dll
2020-09-15 12:49:06 ----A---- C:\WINDOWS\system32\systemreset.exe
2020-09-15 12:49:06 ----A---- C:\WINDOWS\system32\SysResetErr.exe
2020-09-15 12:49:06 ----A---- C:\WINDOWS\system32\ResetEngOnline.dll
2020-09-15 12:49:06 ----A---- C:\WINDOWS\system32\ResetEngine.exe
2020-09-15 12:49:06 ----A---- C:\WINDOWS\system32\ResetEngine.dll
2020-09-15 12:49:06 ----A---- C:\WINDOWS\system32\reseteng.dll
2020-09-15 12:49:06 ----A---- C:\WINDOWS\system32\RecoveryDrive.exe
2020-09-15 12:49:06 ----A---- C:\WINDOWS\system32\recovery.dll
2020-09-15 12:49:06 ----A---- C:\WINDOWS\system32\rdpudd.dll
2020-09-15 12:49:06 ----A---- C:\WINDOWS\system32\rdpencom.dll
2020-09-15 12:49:06 ----A---- C:\WINDOWS\system32\rdpcorets.dll
2020-09-15 12:49:06 ----A---- C:\WINDOWS\system32\rdpcore.dll
2020-09-15 12:49:06 ----A---- C:\WINDOWS\system32\PrintWSDAHost.dll
2020-09-15 12:49:06 ----A---- C:\WINDOWS\system32\powercpl.dll
2020-09-15 12:49:06 ----A---- C:\WINDOWS\system32\netcenter.dll
2020-09-15 12:49:06 ----A---- C:\WINDOWS\system32\msisip.dll
2020-09-15 12:49:06 ----A---- C:\WINDOWS\system32\LocationApi.dll
2020-09-15 12:49:06 ----A---- C:\WINDOWS\system32\drivers\rdpvideominiport.sys
2020-09-15 12:49:05 ----A---- C:\WINDOWS\system32\odbcconf.dll
2020-09-15 12:49:05 ----A---- C:\WINDOWS\system32\mmcndmgr.dll
2020-09-15 12:49:05 ----A---- C:\WINDOWS\system32\mmc.exe
2020-09-15 12:49:05 ----A---- C:\WINDOWS\system32\cic.dll
2020-09-15 12:49:05 ----A---- C:\WINDOWS\system32\cdosys.dll
2020-09-15 12:49:03 ----A---- C:\WINDOWS\system32\webplatstorageserver.dll
2020-09-15 12:49:03 ----A---- C:\WINDOWS\system32\EdgeManager.dll
2020-09-15 12:49:02 ----A---- C:\WINDOWS\system32\Windows.Devices.Scanners.dll
2020-09-15 12:49:02 ----A---- C:\WINDOWS\system32\wiatrace.dll
2020-09-15 12:49:02 ----A---- C:\WINDOWS\system32\wiadss.dll
2020-09-15 12:49:02 ----A---- C:\WINDOWS\system32\mshtmled.dll
2020-09-15 12:49:02 ----A---- C:\WINDOWS\system32\jscript.dll
2020-09-15 12:49:02 ----A---- C:\WINDOWS\system32\imapi2fs.dll
2020-09-15 12:49:02 ----A---- C:\WINDOWS\system32\imapi2.dll
2020-09-15 12:49:02 ----A---- C:\WINDOWS\system32\imapi.dll
2020-09-15 12:49:02 ----A---- C:\WINDOWS\system32\ieapfltr.dll
2020-09-15 12:49:02 ----A---- C:\WINDOWS\system32\dxtrans.dll
2020-09-15 12:49:01 ----A---- C:\WINDOWS\system32\wiaservc.dll
2020-09-15 12:49:01 ----A---- C:\WINDOWS\system32\wiarpc.dll
2020-09-15 12:49:01 ----A---- C:\WINDOWS\system32\wiaaut.dll
2020-09-15 12:49:01 ----A---- C:\WINDOWS\system32\werui.dll
2020-09-15 12:49:01 ----A---- C:\WINDOWS\system32\wercplsupport.dll
2020-09-15 12:49:01 ----A---- C:\WINDOWS\system32\sti_ci.dll
2020-09-15 12:49:01 ----A---- C:\WINDOWS\system32\sti.dll
2020-09-15 12:49:01 ----A---- C:\WINDOWS\system32\iassdo.dll
2020-09-15 12:49:01 ----A---- C:\WINDOWS\system32\iasrecst.dll
2020-09-15 12:49:01 ----A---- C:\WINDOWS\system32\iasnap.dll
2020-09-15 12:49:01 ----A---- C:\WINDOWS\system32\iasads.dll
2020-09-15 12:49:01 ----A---- C:\WINDOWS\system32\FirewallControlPanel.dll
2020-09-15 12:49:01 ----A---- C:\WINDOWS\system32\DWWIN.EXE
2020-09-15 12:49:00 ----A---- C:\WINDOWS\system32\WinHvPlatform.dll
2020-09-15 12:49:00 ----A---- C:\WINDOWS\system32\WinHvEmulation.dll
2020-09-15 12:49:00 ----A---- C:\WINDOWS\system32\werconcpl.dll
2020-09-15 12:49:00 ----A---- C:\WINDOWS\system32\sud.dll
2020-09-15 12:49:00 ----A---- C:\WINDOWS\system32\PlayToManager.dll
2020-09-15 12:49:00 ----A---- C:\WINDOWS\system32\MiracastReceiverExt.dll
2020-09-15 12:49:00 ----A---- C:\WINDOWS\system32\MDMAppInstaller.exe
2020-09-15 12:49:00 ----A---- C:\WINDOWS\system32\MCRecvSrc.dll
2020-09-15 12:49:00 ----A---- C:\WINDOWS\system32\EnterpriseDesktopAppMgmtCSP.dll
2020-09-15 12:49:00 ----A---- C:\WINDOWS\system32\edpcsp.dll
2020-09-15 12:49:00 ----A---- C:\WINDOWS\system32\easwrt.dll
2020-09-15 12:49:00 ----A---- C:\WINDOWS\system32\DxpTaskSync.dll
2020-09-15 12:49:00 ----A---- C:\WINDOWS\system32\DXP.dll
2020-09-15 12:49:00 ----A---- C:\WINDOWS\system32\Dsui.dll
2020-09-15 12:49:00 ----A---- C:\WINDOWS\system32\DispBroker.Desktop.dll
2020-09-15 12:49:00 ----A---- C:\WINDOWS\system32\dialserver.dll
2020-09-15 12:49:00 ----A---- C:\WINDOWS\system32\dfrgui.exe
2020-09-15 12:49:00 ----A---- C:\WINDOWS\system32\Defrag.exe
2020-09-15 12:49:00 ----A---- C:\WINDOWS\system32\DataExchangeHost.exe
2020-09-15 12:49:00 ----A---- C:\WINDOWS\system32\ConsentUxClient.dll
2020-09-15 12:49:00 ----A---- C:\WINDOWS\system32\computestorage.dll
2020-09-15 12:49:00 ----A---- C:\WINDOWS\system32\CBDHSvc.dll
2020-09-15 12:49:00 ----A---- C:\WINDOWS\system32\azroles.dll
2020-09-15 12:49:00 ----A---- C:\WINDOWS\system32\autoplay.dll
2020-09-15 12:48:59 ----A---- C:\WINDOWS\system32\CIDiag.exe
2020-09-15 12:48:58 ----A---- C:\WINDOWS\system32\WwanRadioManager.dll
2020-09-15 12:48:58 ----A---- C:\WINDOWS\system32\wwanmm.dll
2020-09-15 12:48:58 ----A---- C:\WINDOWS\system32\srumsvc.dll
2020-09-15 12:48:58 ----A---- C:\WINDOWS\system32\srumapi.dll
2020-09-15 12:48:58 ----A---- C:\WINDOWS\system32\SgrmEnclave.dll
2020-09-15 12:48:58 ----A---- C:\WINDOWS\system32\SgrmBroker.exe
2020-09-15 12:48:58 ----A---- C:\WINDOWS\system32\sdshext.dll
2020-09-15 12:48:58 ----A---- C:\WINDOWS\system32\sdrsvc.dll
2020-09-15 12:48:58 ----A---- C:\WINDOWS\system32\sdengin2.dll
2020-09-15 12:48:58 ----A---- C:\WINDOWS\system32\sdcpl.dll
2020-09-15 12:48:58 ----A---- C:\WINDOWS\system32\sdclt.exe
2020-09-15 12:48:58 ----A---- C:\WINDOWS\system32\NgcIsoCtnr.dll
2020-09-15 12:48:58 ----A---- C:\WINDOWS\system32\NgcIso.exe
2020-09-15 12:48:58 ----A---- C:\WINDOWS\system32\Microsoft.Graphics.Display.DisplayEnhancementService.dll
2020-09-15 12:48:58 ----A---- C:\WINDOWS\system32\facecredentialprovider.dll
2020-09-15 12:48:58 ----A---- C:\WINDOWS\system32\EnterpriseAPNCsp.dll
2020-09-15 12:48:58 ----A---- C:\WINDOWS\system32\diagperf.dll
2020-09-15 12:48:58 ----A---- C:\WINDOWS\system32\DataUsageLiveTileTask.exe
2020-09-15 12:48:58 ----A---- C:\WINDOWS\system32\DataUsageHandlers.dll
2020-09-15 12:48:58 ----A---- C:\WINDOWS\system32\csplte.dll
2020-09-15 12:48:58 ----A---- C:\WINDOWS\system32\CfgSPCellular.dll
2020-09-15 12:48:58 ----A---- C:\WINDOWS\system32\BioIso.exe
2020-09-15 12:48:58 ----A---- C:\WINDOWS\system32\bcastdvruserservice.dll
2020-09-15 12:48:57 ----A---- C:\WINDOWS\SYSWOW64\Windows.UI.Search.dll
2020-09-15 12:48:57 ----A---- C:\WINDOWS\SYSWOW64\Windows.FileExplorer.Common.dll
2020-09-15 12:48:57 ----A---- C:\WINDOWS\SYSWOW64\vbscript.dll
2020-09-15 12:48:57 ----A---- C:\WINDOWS\SYSWOW64\TSpkg.dll
2020-09-15 12:48:57 ----A---- C:\WINDOWS\SYSWOW64\spwizeng.dll
2020-09-15 12:48:57 ----A---- C:\WINDOWS\SYSWOW64\SettingSyncCore.dll
2020-09-15 12:48:57 ----A---- C:\WINDOWS\SYSWOW64\scrrun.dll
2020-09-15 12:48:57 ----A---- C:\WINDOWS\SYSWOW64\scecli.dll
2020-09-15 12:48:57 ----A---- C:\WINDOWS\SYSWOW64\rtmpltfm.dll
2020-09-15 12:48:57 ----A---- C:\WINDOWS\SYSWOW64\rtmpal.dll
2020-09-15 12:48:57 ----A---- C:\WINDOWS\SYSWOW64\rtmmvrortc.dll
2020-09-15 12:48:57 ----A---- C:\WINDOWS\SYSWOW64\rtmcodecs.dll
2020-09-15 12:48:57 ----A---- C:\WINDOWS\SYSWOW64\rdpviewerax.dll
2020-09-15 12:48:57 ----A---- C:\WINDOWS\SYSWOW64\rasdlg.dll
2020-09-15 12:48:57 ----A---- C:\WINDOWS\SYSWOW64\pku2u.dll
2020-09-15 12:48:57 ----A---- C:\WINDOWS\SYSWOW64\ortcengine.dll
2020-09-15 12:48:57 ----A---- C:\WINDOWS\SYSWOW64\OpenWith.exe
2020-09-15 12:48:57 ----A---- C:\WINDOWS\SYSWOW64\credssp.dll
2020-09-15 12:48:57 ----A---- C:\WINDOWS\SYSWOW64\ConfigureExpandedStorage.dll
2020-09-15 12:48:56 ----A---- C:\WINDOWS\SYSWOW64\rtm.dll
2020-09-15 12:48:56 ----A---- C:\WINDOWS\SYSWOW64\rasplap.dll
2020-09-15 12:48:56 ----A---- C:\WINDOWS\SYSWOW64\rasapi32.dll
2020-09-15 12:48:56 ----A---- C:\WINDOWS\SYSWOW64\puiobj.dll
2020-09-15 12:48:56 ----A---- C:\WINDOWS\SYSWOW64\puiapi.dll
2020-09-15 12:48:56 ----A---- C:\WINDOWS\SYSWOW64\printui.exe
2020-09-15 12:48:56 ----A---- C:\WINDOWS\SYSWOW64\mprdim.dll
2020-09-15 12:48:56 ----A---- C:\WINDOWS\SYSWOW64\iprtrmgr.dll
2020-09-15 12:48:56 ----A---- C:\WINDOWS\SYSWOW64\iprtprio.dll
2020-09-15 12:48:56 ----A---- C:\WINDOWS\SYSWOW64\findnetprinters.dll
2020-09-15 12:48:56 ----A---- C:\WINDOWS\SYSWOW64\DafPrintProvider.dll
2020-09-15 12:48:56 ----A---- C:\WINDOWS\SYSWOW64\compstui.dll
2020-09-15 12:48:55 ----A---- C:\WINDOWS\SYSWOW64\xpsservices.dll
2020-09-15 12:48:55 ----A---- C:\WINDOWS\SYSWOW64\XpsPrint.dll
2020-09-15 12:48:55 ----A---- C:\WINDOWS\SYSWOW64\wow32.dll
2020-09-15 12:48:55 ----A---- C:\WINDOWS\SYSWOW64\wlidnsp.dll
2020-09-15 12:48:55 ----A---- C:\WINDOWS\SYSWOW64\wlidfdp.dll
2020-09-15 12:48:55 ----A---- C:\WINDOWS\SYSWOW64\wlidcredprov.dll
2020-09-15 12:48:55 ----A---- C:\WINDOWS\SYSWOW64\wlidcli.dll
2020-09-15 12:48:55 ----A---- C:\WINDOWS\SYSWOW64\windowslivelogin.dll
2020-09-15 12:48:55 ----A---- C:\WINDOWS\SYSWOW64\Windows.Graphics.Printing.Workflow.Native.dll
2020-09-15 12:48:55 ----A---- C:\WINDOWS\SYSWOW64\Windows.Graphics.Printing.Workflow.dll
2020-09-15 12:48:55 ----A---- C:\WINDOWS\SYSWOW64\Windows.Graphics.Display.BrightnessOverride.dll
2020-09-15 12:48:55 ----A---- C:\WINDOWS\SYSWOW64\Windows.Devices.Sensors.dll
2020-09-15 12:48:55 ----A---- C:\WINDOWS\SYSWOW64\Windows.ApplicationModel.LockScreen.dll
2020-09-15 12:48:55 ----A---- C:\WINDOWS\SYSWOW64\user.exe
2020-09-15 12:48:55 ----A---- C:\WINDOWS\SYSWOW64\setup16.exe
2020-09-15 12:48:55 ----A---- C:\WINDOWS\SYSWOW64\SensorsApi.dll
2020-09-15 12:48:55 ----A---- C:\WINDOWS\SYSWOW64\rasgcw.dll
2020-09-15 12:48:55 ----A---- C:\WINDOWS\SYSWOW64\PrintWorkflowService.dll
2020-09-15 12:48:55 ----A---- C:\WINDOWS\SYSWOW64\PrintWorkflowProxy.dll
2020-09-15 12:48:55 ----A---- C:\WINDOWS\SYSWOW64\Print.Workflow.Source.dll
2020-09-15 12:48:55 ----A---- C:\WINDOWS\SYSWOW64\olepro32.dll
2020-09-15 12:48:55 ----A---- C:\WINDOWS\SYSWOW64\ntvdm64.dll
2020-09-15 12:48:55 ----A---- C:\WINDOWS\SYSWOW64\npmproxy.dll
2020-09-15 12:48:55 ----A---- C:\WINDOWS\SYSWOW64\nlmsprep.dll
2020-09-15 12:48:55 ----A---- C:\WINDOWS\SYSWOW64\nlmproxy.dll
2020-09-15 12:48:55 ----A---- C:\WINDOWS\SYSWOW64\newdev.exe
2020-09-15 12:48:55 ----A---- C:\WINDOWS\SYSWOW64\newdev.dll
2020-09-15 12:48:55 ----A---- C:\WINDOWS\SYSWOW64\netshell.dll
2020-09-15 12:48:55 ----A---- C:\WINDOWS\SYSWOW64\netprofm.dll
2020-09-15 12:48:55 ----A---- C:\WINDOWS\SYSWOW64\ndadmin.exe
2020-09-15 12:48:55 ----A---- C:\WINDOWS\SYSWOW64\msidcrl40.dll
2020-09-15 12:48:55 ----A---- C:\WINDOWS\SYSWOW64\msauserext.dll
2020-09-15 12:48:55 ----A---- C:\WINDOWS\SYSWOW64\msaatext.dll
2020-09-15 12:48:55 ----A---- C:\WINDOWS\SYSWOW64\MrmIndexer.dll
2020-09-15 12:48:55 ----A---- C:\WINDOWS\SYSWOW64\MicrosoftAccountTokenProvider.dll
2020-09-15 12:48:55 ----A---- C:\WINDOWS\SYSWOW64\LockAppBroker.dll
2020-09-15 12:48:55 ----A---- C:\WINDOWS\SYSWOW64\KBDJPN.DLL
2020-09-15 12:48:55 ----A---- C:\WINDOWS\SYSWOW64\kbd106n.dll
2020-09-15 12:48:55 ----A---- C:\WINDOWS\SYSWOW64\kbd106.dll
2020-09-15 12:48:55 ----A---- C:\WINDOWS\SYSWOW64\kbd101.DLL
2020-09-15 12:48:55 ----A---- C:\WINDOWS\SYSWOW64\instnm.exe
2020-09-15 12:48:55 ----A---- C:\WINDOWS\SYSWOW64\drvsetup.dll
2020-09-15 12:48:55 ----A---- C:\WINDOWS\SYSWOW64\acwow64.dll
2020-09-15 12:48:55 ----A---- C:\WINDOWS\SYSWOW64\AboveLockAppHost.dll
2020-09-15 12:48:54 ----A---- C:\WINDOWS\SYSWOW64\windowsperformancerecordercontrol.dll
2020-09-15 12:48:54 ----A---- C:\WINDOWS\SYSWOW64\Windows.UI.Immersive.dll
2020-09-15 12:48:54 ----A---- C:\WINDOWS\SYSWOW64\Windows.UI.CredDialogController.dll
2020-09-15 12:48:54 ----A---- C:\WINDOWS\SYSWOW64\wermgr.exe
2020-09-15 12:48:54 ----A---- C:\WINDOWS\SYSWOW64\WerFaultSecure.exe
2020-09-15 12:48:54 ----A---- C:\WINDOWS\SYSWOW64\WerFault.exe
2020-09-15 12:48:54 ----A---- C:\WINDOWS\SYSWOW64\weretw.dll
2020-09-15 12:48:54 ----A---- C:\WINDOWS\SYSWOW64\WerEnc.dll
2020-09-15 12:48:54 ----A---- C:\WINDOWS\SYSWOW64\werdiagcontroller.dll
2020-09-15 12:48:54 ----A---- C:\WINDOWS\SYSWOW64\wer.dll
2020-09-15 12:48:54 ----A---- C:\WINDOWS\SYSWOW64\UserAccountControlSettings.dll
2020-09-15 12:48:54 ----A---- C:\WINDOWS\SYSWOW64\unenrollhook.dll
2020-09-15 12:48:54 ----A---- C:\WINDOWS\SYSWOW64\tdh.dll
2020-09-15 12:48:54 ----A---- C:\WINDOWS\SYSWOW64\t2embed.dll
2020-09-15 12:48:54 ----A---- C:\WINDOWS\SYSWOW64\netlogon.dll
2020-09-15 12:48:54 ----A---- C:\WINDOWS\SYSWOW64\mdmlocalmanagement.dll
2020-09-15 12:48:54 ----A---- C:\WINDOWS\SYSWOW64\hgcpl.dll
2020-09-15 12:48:54 ----A---- C:\WINDOWS\SYSWOW64\Geolocation.dll
2020-09-15 12:48:54 ----A---- C:\WINDOWS\SYSWOW64\Faultrep.dll
2020-09-15 12:48:54 ----A---- C:\WINDOWS\SYSWOW64\enterpriseresourcemanager.dll
2020-09-15 12:48:54 ----A---- C:\WINDOWS\SYSWOW64\dmcmnutils.dll
2020-09-15 12:48:54 ----A---- C:\WINDOWS\SYSWOW64\dmcfgutils.dll
2020-09-15 12:48:54 ----A---- C:\WINDOWS\SYSWOW64\DismApi.dll
2020-09-15 12:48:54 ----A---- C:\WINDOWS\SYSWOW64\Dism.exe
2020-09-15 12:48:54 ----A---- C:\WINDOWS\SYSWOW64\cryptui.dll
2020-09-15 12:48:54 ----A---- C:\WINDOWS\SYSWOW64\CredProvDataModel.dll
2020-09-15 12:48:54 ----A---- C:\WINDOWS\SYSWOW64\ActionCenterCPL.dll
2020-09-15 12:48:53 ----A---- C:\WINDOWS\SYSWOW64\winhttp.dll
2020-09-15 12:48:53 ----A---- C:\WINDOWS\SYSWOW64\Websocket.dll
2020-09-15 12:48:53 ----A---- C:\WINDOWS\SYSWOW64\oleaut32.dll
2020-09-15 12:48:53 ----A---- C:\WINDOWS\SYSWOW64\msv1_0.dll
2020-09-15 12:48:53 ----A---- C:\WINDOWS\SYSWOW64\logoncli.dll
2020-09-15 12:48:53 ----A---- C:\WINDOWS\SYSWOW64\keyiso.dll
2020-09-15 12:48:52 ----A---- C:\WINDOWS\SYSWOW64\wldp.dll
2020-09-15 12:48:52 ----A---- C:\WINDOWS\SYSWOW64\Windows.Media.Speech.dll
2020-09-15 12:48:52 ----A---- C:\WINDOWS\SYSWOW64\Windows.Media.MediaControl.dll
2020-09-15 12:48:52 ----A---- C:\WINDOWS\SYSWOW64\wimgapi.dll
2020-09-15 12:48:52 ----A---- C:\WINDOWS\SYSWOW64\wdigest.dll
2020-09-15 12:48:52 ----A---- C:\WINDOWS\SYSWOW64\usoapi.dll
2020-09-15 12:48:52 ----A---- C:\WINDOWS\SYSWOW64\setupcl.dll
2020-09-15 12:48:52 ----A---- C:\WINDOWS\SYSWOW64\sethc.exe
2020-09-15 12:48:52 ----A---- C:\WINDOWS\SYSWOW64\pcaui.dll
2020-09-15 12:48:52 ----A---- C:\WINDOWS\SYSWOW64\pcacli.dll
2020-09-15 12:48:52 ----A---- C:\WINDOWS\SYSWOW64\ole32.dll
2020-09-15 12:48:52 ----A---- C:\WINDOWS\SYSWOW64\mswsock.dll
2020-09-15 12:48:52 ----A---- C:\WINDOWS\SYSWOW64\EaseOfAccessDialog.exe
2020-09-15 12:48:52 ----A---- C:\WINDOWS\SYSWOW64\crypt32.dll
2020-09-15 12:48:52 ----A---- C:\WINDOWS\SYSWOW64\CoreMessaging.dll
2020-09-15 12:48:52 ----A---- C:\WINDOWS\SYSWOW64\comsvcs.dll
2020-09-15 12:48:52 ----A---- C:\WINDOWS\SYSWOW64\clfsw32.dll
2020-09-15 12:48:52 ----A---- C:\WINDOWS\SYSWOW64\AppResolver.dll
2020-09-15 12:48:52 ----A---- C:\WINDOWS\SYSWOW64\aepic.dll
2020-09-15 12:48:52 ----A---- C:\WINDOWS\SYSWOW64\accessibilitycpl.dll
2020-09-15 12:48:51 ----A---- C:\WINDOWS\SYSWOW64\Windows.System.Profile.RetailInfo.dll
2020-09-15 12:48:51 ----A---- C:\WINDOWS\SYSWOW64\Windows.System.Diagnostics.dll
2020-09-15 12:48:51 ----A---- C:\WINDOWS\SYSWOW64\Windows.Storage.Compression.dll
2020-09-15 12:48:51 ----A---- C:\WINDOWS\SYSWOW64\Windows.Management.Workplace.dll
2020-09-15 12:48:51 ----A---- C:\WINDOWS\SYSWOW64\Windows.Internal.Devices.Sensors.dll
2020-09-15 12:48:51 ----A---- C:\WINDOWS\SYSWOW64\Windows.Graphics.dll
2020-09-15 12:48:51 ----A---- C:\WINDOWS\SYSWOW64\Windows.Devices.SerialCommunication.dll
2020-09-15 12:48:51 ----A---- C:\WINDOWS\SYSWOW64\Windows.Devices.Perception.dll
2020-09-15 12:48:51 ----A---- C:\WINDOWS\SYSWOW64\Windows.Devices.LowLevel.dll
2020-09-15 12:48:51 ----A---- C:\WINDOWS\SYSWOW64\Windows.Devices.HumanInterfaceDevice.dll
2020-09-15 12:48:51 ----A---- C:\WINDOWS\SYSWOW64\Windows.Devices.Bluetooth.dll
2020-09-15 12:48:51 ----A---- C:\WINDOWS\SYSWOW64\Windows.AI.MachineLearning.Preview.dll
2020-09-15 12:48:51 ----A---- C:\WINDOWS\SYSWOW64\vaultcli.dll
2020-09-15 12:48:51 ----A---- C:\WINDOWS\SYSWOW64\rdpserverbase.dll
2020-09-15 12:48:51 ----A---- C:\WINDOWS\SYSWOW64\rdpbase.dll
2020-09-15 12:48:51 ----A---- C:\WINDOWS\SYSWOW64\PickerPlatform.dll
2020-09-15 12:48:51 ----A---- C:\WINDOWS\SYSWOW64\msxml6r.dll
2020-09-15 12:48:51 ----A---- C:\WINDOWS\SYSWOW64\msxml6.dll
2020-09-15 12:48:51 ----A---- C:\WINDOWS\SYSWOW64\deviceaccess.dll
2020-09-15 12:48:51 ----A---- C:\WINDOWS\SYSWOW64\D3D12.dll
2020-09-15 12:48:51 ----A---- C:\WINDOWS\SYSWOW64\cryptngc.dll
2020-09-15 12:48:51 ----A---- C:\WINDOWS\SYSWOW64\container.dll
2020-09-15 12:48:51 ----A---- C:\WINDOWS\SYSWOW64\CertEnrollCtrl.exe
2020-09-15 12:48:51 ----A---- C:\WINDOWS\SYSWOW64\CapabilityAccessManagerClient.dll
2020-09-15 12:48:50 ----A---- C:\WINDOWS\SYSWOW64\wpnclient.dll
2020-09-15 12:48:50 ----A---- C:\WINDOWS\SYSWOW64\wpnapps.dll
2020-09-15 12:48:50 ----A---- C:\WINDOWS\SYSWOW64\Windows.System.SystemManagement.dll
2020-09-15 12:48:50 ----A---- C:\WINDOWS\SYSWOW64\Windows.Storage.ApplicationData.dll
2020-09-15 12:48:50 ----A---- C:\WINDOWS\SYSWOW64\Windows.Services.TargetedContent.dll
2020-09-15 12:48:50 ----A---- C:\WINDOWS\SYSWOW64\Windows.Security.Authentication.OnlineId.dll
2020-09-15 12:48:50 ----A---- C:\WINDOWS\SYSWOW64\Windows.Globalization.dll
2020-09-15 12:48:50 ----A---- C:\WINDOWS\SYSWOW64\Windows.Energy.dll
2020-09-15 12:48:50 ----A---- C:\WINDOWS\SYSWOW64\Windows.Devices.WiFi.dll
2020-09-15 12:48:50 ----A---- C:\WINDOWS\SYSWOW64\Windows.Devices.Radios.dll
2020-09-15 12:48:50 ----A---- C:\WINDOWS\SYSWOW64\Windows.Devices.Enumeration.dll
2020-09-15 12:48:50 ----A---- C:\WINDOWS\SYSWOW64\RTMediaFrame.dll
2020-09-15 12:48:50 ----A---- C:\WINDOWS\SYSWOW64\mskeyprotcli.dll
2020-09-15 12:48:50 ----A---- C:\WINDOWS\SYSWOW64\FirewallAPI.dll
2020-09-15 12:48:50 ----A---- C:\WINDOWS\SYSWOW64\ErrorDetails.dll
2020-09-15 12:48:50 ----A---- C:\WINDOWS\SYSWOW64\DiagnosticInvoker.dll
2020-09-15 12:48:50 ----A---- C:\WINDOWS\SYSWOW64\CertEnroll.dll
2020-09-15 12:48:49 ----A---- C:\WINDOWS\SYSWOW64\wintrust.dll
2020-09-15 12:48:49 ----A---- C:\WINDOWS\SYSWOW64\Windows.Security.Authentication.Identity.Provider.dll
2020-09-15 12:48:49 ----A---- C:\WINDOWS\SYSWOW64\Windows.ApplicationModel.Wallet.dll
2020-09-15 12:48:49 ----A---- C:\WINDOWS\SYSWOW64\WindowManagementAPI.dll
2020-09-15 12:48:49 ----A---- C:\WINDOWS\SYSWOW64\UserDataAccountApis.dll
2020-09-15 12:48:49 ----A---- C:\WINDOWS\SYSWOW64\TileDataRepository.dll
2020-09-15 12:48:49 ----A---- C:\WINDOWS\SYSWOW64\TaskApis.dll
2020-09-15 12:48:49 ----A---- C:\WINDOWS\SYSWOW64\StructuredQuery.dll
2020-09-15 12:48:49 ----A---- C:\WINDOWS\SYSWOW64\socialapis.dll
2020-09-15 12:48:49 ----A---- C:\WINDOWS\SYSWOW64\profext.dll
2020-09-15 12:48:49 ----A---- C:\WINDOWS\SYSWOW64\PhoneOm.dll
2020-09-15 12:48:49 ----A---- C:\WINDOWS\SYSWOW64\PhoneCallHistoryApis.dll
2020-09-15 12:48:49 ----A---- C:\WINDOWS\SYSWOW64\PeopleAPIs.dll
2020-09-15 12:48:49 ----A---- C:\WINDOWS\SYSWOW64\MrmCoreR.dll
2020-09-15 12:48:49 ----A---- C:\WINDOWS\SYSWOW64\LicenseManager.dll
2020-09-15 12:48:49 ----A---- C:\WINDOWS\SYSWOW64\ChatApis.dll
2020-09-15 12:48:49 ----A---- C:\WINDOWS\SYSWOW64\EmailApis.dll
2020-09-15 12:48:49 ----A---- C:\WINDOWS\SYSWOW64\coreglobconfig.dll
2020-09-15 12:48:49 ----A---- C:\WINDOWS\SYSWOW64\ContactApis.dll
2020-09-15 12:48:49 ----A---- C:\WINDOWS\SYSWOW64\AppointmentApis.dll
2020-09-15 12:48:49 ----A---- C:\WINDOWS\SYSWOW64\AppointmentActivation.dll
2020-09-15 12:48:47 ----A---- C:\WINDOWS\SYSWOW64\Windows.Networking.NetworkOperators.ESim.dll
2020-09-15 12:48:47 ----A---- C:\WINDOWS\SYSWOW64\Windows.Internal.Graphics.Display.DisplayEnhancementManagement.dll
2020-09-15 12:48:47 ----A---- C:\WINDOWS\SYSWOW64\Windows.Internal.Graphics.Display.DisplayColorManagement.dll
2020-09-15 12:48:47 ----A---- C:\WINDOWS\SYSWOW64\Windows.Devices.PointOfService.dll
2020-09-15 12:48:47 ----A---- C:\WINDOWS\SYSWOW64\rdpsharercom.dll
2020-09-15 12:48:47 ----A---- C:\WINDOWS\SYSWOW64\NPSM.dll
2020-09-15 12:48:47 ----A---- C:\WINDOWS\SYSWOW64\mbussdapi.dll
2020-09-15 12:48:47 ----A---- C:\WINDOWS\SYSWOW64\mbsmsapi.dll
2020-09-15 12:48:47 ----A---- C:\WINDOWS\SYSWOW64\MbaeApiPublic.dll
2020-09-15 12:48:47 ----A---- C:\WINDOWS\SYSWOW64\MbaeApi.dll
2020-09-15 12:48:47 ----A---- C:\WINDOWS\SYSWOW64\MapGeocoder.dll
2020-09-15 12:48:47 ----A---- C:\WINDOWS\SYSWOW64\LicenseManagerApi.dll
2020-09-15 12:48:47 ----A---- C:\WINDOWS\SYSWOW64\JpMapControl.dll
2020-09-15 12:48:47 ----A---- C:\WINDOWS\SYSWOW64\InputHost.dll
2020-09-15 12:48:47 ----A---- C:\WINDOWS\SYSWOW64\InkObjCore.dll
2020-09-15 12:48:47 ----A---- C:\WINDOWS\SYSWOW64\BingMaps.dll
2020-09-15 12:48:46 ----A---- C:\WINDOWS\SYSWOW64\WindowsCodecs.dll
2020-09-15 12:48:46 ----A---- C:\WINDOWS\SYSWOW64\Windows.Perception.Stub.dll
2020-09-15 12:48:46 ----A---- C:\WINDOWS\SYSWOW64\Windows.Networking.ServiceDiscovery.Dnssd.dll
2020-09-15 12:48:46 ----A---- C:\WINDOWS\SYSWOW64\Windows.Media.Ocr.dll
2020-09-15 12:48:46 ----A---- C:\WINDOWS\SYSWOW64\Windows.Media.FaceAnalysis.dll
2020-09-15 12:48:46 ----A---- C:\WINDOWS\SYSWOW64\Windows.Gaming.Preview.dll
2020-09-15 12:48:46 ----A---- C:\WINDOWS\SYSWOW64\Windows.Devices.SmartCards.Phone.dll
2020-09-15 12:48:46 ----A---- C:\WINDOWS\SYSWOW64\Windows.Devices.AllJoyn.dll
2020-09-15 12:48:46 ----A---- C:\WINDOWS\SYSWOW64\Windows.ApplicationModel.dll
2020-09-15 12:48:46 ----A---- C:\WINDOWS\SYSWOW64\windows.applicationmodel.datatransfer.dll
2020-09-15 12:48:46 ----A---- C:\WINDOWS\SYSWOW64\UserDeviceRegistration.dll
2020-09-15 12:48:46 ----A---- C:\WINDOWS\SYSWOW64\useractivitybroker.dll
2020-09-15 12:48:46 ----A---- C:\WINDOWS\SYSWOW64\ResourcePolicyClient.dll
2020-09-15 12:48:46 ----A---- C:\WINDOWS\SYSWOW64\mscms.dll
2020-09-15 12:48:46 ----A---- C:\WINDOWS\SYSWOW64\icm32.dll
2020-09-15 12:48:46 ----A---- C:\WINDOWS\SYSWOW64\DWrite.dll
2020-09-15 12:48:46 ----A---- C:\WINDOWS\SYSWOW64\d2d1.dll
2020-09-15 12:48:46 ----A---- C:\WINDOWS\SYSWOW64\coloradapterclient.dll
2020-09-15 12:48:46 ----A---- C:\WINDOWS\SYSWOW64\CloudExperienceHostUser.dll
2020-09-15 12:48:46 ----A---- C:\WINDOWS\SYSWOW64\CameraCaptureUI.dll
2020-09-15 12:48:45 ----A---- C:\WINDOWS\SYSWOW64\WwaApi.dll
2020-09-15 12:48:45 ----A---- C:\WINDOWS\SYSWOW64\wlidprov.dll
2020-09-15 12:48:45 ----A---- C:\WINDOWS\SYSWOW64\Windows.Web.Http.dll
2020-09-15 12:48:45 ----A---- C:\WINDOWS\SYSWOW64\Windows.Web.dll
2020-09-15 12:48:45 ----A---- C:\WINDOWS\SYSWOW64\Windows.UI.Xaml.Maps.dll
2020-09-15 12:48:45 ----A---- C:\WINDOWS\SYSWOW64\Windows.Security.Credentials.UI.UserConsentVerifier.dll
2020-09-15 12:48:45 ----A---- C:\WINDOWS\SYSWOW64\Windows.Security.Credentials.UI.CredentialPicker.dll
2020-09-15 12:48:45 ----A---- C:\WINDOWS\SYSWOW64\Windows.Media.Import.dll
2020-09-15 12:48:45 ----A---- C:\WINDOWS\SYSWOW64\Windows.Graphics.Printing.dll
2020-09-15 12:48:45 ----A---- C:\WINDOWS\SYSWOW64\Windows.Graphics.Printing.3D.dll
2020-09-15 12:48:45 ----A---- C:\WINDOWS\SYSWOW64\Windows.Gaming.Input.dll
2020-09-15 12:48:45 ----A---- C:\WINDOWS\SYSWOW64\Windows.Devices.Usb.dll
2020-09-15 12:48:45 ----A---- C:\WINDOWS\SYSWOW64\Windows.Devices.SmartCards.dll
2020-09-15 12:48:45 ----A---- C:\WINDOWS\SYSWOW64\Windows.Devices.Printers.dll
2020-09-15 12:48:45 ----A---- C:\WINDOWS\SYSWOW64\Windows.Devices.Haptics.dll
2020-09-15 12:48:45 ----A---- C:\WINDOWS\SYSWOW64\Windows.Data.Pdf.dll
2020-09-15 12:48:45 ----A---- C:\WINDOWS\SYSWOW64\Windows.ApplicationModel.Core.dll
2020-09-15 12:48:45 ----A---- C:\WINDOWS\SYSWOW64\Windows.ApplicationModel.Background.SystemEventsBroker.dll
2020-09-15 12:48:45 ----A---- C:\WINDOWS\SYSWOW64\thumbcache.dll
2020-09-15 12:48:45 ----A---- C:\WINDOWS\SYSWOW64\SystemUWPLauncher.exe
2020-09-15 12:48:45 ----A---- C:\WINDOWS\SYSWOW64\gamingtcui.dll
2020-09-15 12:48:45 ----A---- C:\WINDOWS\SYSWOW64\ffbroker.dll
2020-09-15 12:48:45 ----A---- C:\WINDOWS\SYSWOW64\ExecModelClient.dll
2020-09-15 12:48:45 ----A---- C:\WINDOWS\SYSWOW64\DataExchange.dll
2020-09-15 12:48:45 ----A---- C:\WINDOWS\SYSWOW64\BcastDVRClient.dll
2020-09-15 12:48:45 ----A---- C:\WINDOWS\SYSWOW64\BcastDVRBroker.dll
2020-09-15 12:48:45 ----A---- C:\WINDOWS\SYSWOW64\AuthBroker.dll
2020-09-15 12:48:45 ----A---- C:\WINDOWS\SYSWOW64\AppExtension.dll
2020-09-15 12:48:45 ----A---- C:\WINDOWS\SYSWOW64\ApiSetHost.AppExecutionAlias.dll
2020-09-15 12:48:45 ----A---- C:\WINDOWS\SYSWOW64\aadtb.dll
2020-09-15 12:48:44 ----A---- C:\WINDOWS\SYSWOW64\wudriver.dll
2020-09-15 12:48:44 ----A---- C:\WINDOWS\SYSWOW64\Windows.UI.dll
2020-09-15 12:48:44 ----A---- C:\WINDOWS\SYSWOW64\Windows.Networking.HostName.dll
2020-09-15 12:48:44 ----A---- C:\WINDOWS\SYSWOW64\Windows.Networking.dll
2020-09-15 12:48:44 ----A---- C:\WINDOWS\SYSWOW64\Windows.Networking.Connectivity.dll
2020-09-15 12:48:44 ----A---- C:\WINDOWS\SYSWOW64\Windows.Networking.BackgroundTransfer.dll
2020-09-15 12:48:44 ----A---- C:\WINDOWS\SYSWOW64\usercpl.dll
2020-09-15 12:48:44 ----A---- C:\WINDOWS\SYSWOW64\ReAgent.dll
2020-09-15 12:48:44 ----A---- C:\WINDOWS\SYSWOW64\mapistub.dll
2020-09-15 12:48:44 ----A---- C:\WINDOWS\SYSWOW64\mapi32.dll
2020-09-15 12:48:44 ----A---- C:\WINDOWS\SYSWOW64\kernel32.dll
2020-09-15 12:48:44 ----A---- C:\WINDOWS\SYSWOW64\fixmapi.exe
2020-09-15 12:48:44 ----A---- C:\WINDOWS\SYSWOW64\CoreShellAPI.dll
2020-09-15 12:48:44 ----A---- C:\WINDOWS\SYSWOW64\authui.dll
2020-09-15 12:48:44 ----A---- C:\WINDOWS\SYSWOW64\atlthunk.dll
2020-09-15 12:48:44 ----A---- C:\WINDOWS\SYSWOW64\atl.dll
2020-09-15 12:48:43 ----A---- C:\WINDOWS\SYSWOW64\Windows.Security.Authentication.Web.Core.dll
2020-09-15 12:48:43 ----A---- C:\WINDOWS\SYSWOW64\TokenBroker.dll
2020-09-15 12:48:43 ----A---- C:\WINDOWS\SYSWOW64\RADCUI.dll
2020-09-15 12:48:42 ----A---- C:\WINDOWS\SYSWOW64\Wpc.dll
2020-09-15 12:48:42 ----A---- C:\WINDOWS\SYSWOW64\windows.internal.shellcommon.AccountsControlExperience.dll
2020-09-15 12:48:42 ----A---- C:\WINDOWS\SYSWOW64\Windows.Devices.WiFiDirect.dll
2020-09-15 12:48:42 ----A---- C:\WINDOWS\SYSWOW64\wcmapi.dll
2020-09-15 12:48:42 ----A---- C:\WINDOWS\SYSWOW64\taskschd.dll
2020-09-15 12:48:42 ----A---- C:\WINDOWS\SYSWOW64\taskcomp.dll
2020-09-15 12:48:42 ----A---- C:\WINDOWS\SYSWOW64\SystemSettings.DataModel.dll
2020-09-15 12:48:42 ----A---- C:\WINDOWS\SYSWOW64\systemcpl.dll
2020-09-15 12:48:42 ----A---- C:\WINDOWS\SYSWOW64\SyncSettings.dll
2020-09-15 12:48:42 ----A---- C:\WINDOWS\SYSWOW64\sxstrace.exe
2020-09-15 12:48:42 ----A---- C:\WINDOWS\SYSWOW64\sxs.dll
2020-09-15 12:48:42 ----A---- C:\WINDOWS\SYSWOW64\sppcext.dll
2020-09-15 12:48:42 ----A---- C:\WINDOWS\SYSWOW64\slcext.dll
2020-09-15 12:48:42 ----A---- C:\WINDOWS\SYSWOW64\sechost.dll
2020-09-15 12:48:42 ----A---- C:\WINDOWS\SYSWOW64\oleprn.dll
2020-09-15 12:48:42 ----A---- C:\WINDOWS\SYSWOW64\InkEd.dll
2020-09-15 12:48:42 ----A---- C:\WINDOWS\SYSWOW64\fontext.dll
2020-09-15 12:48:42 ----A---- C:\WINDOWS\SYSWOW64\control.exe
2020-09-15 12:48:41 ----A---- C:\WINDOWS\SYSWOW64\WWanAPI.dll
2020-09-15 12:48:41 ----A---- C:\WINDOWS\SYSWOW64\Windows.Media.Devices.dll
2020-09-15 12:48:41 ----A---- C:\WINDOWS\SYSWOW64\Windows.Gaming.XboxLive.Storage.dll
2020-09-15 12:48:41 ----A---- C:\WINDOWS\SYSWOW64\Windows.Devices.Midi.dll
2020-09-15 12:48:41 ----A---- C:\WINDOWS\SYSWOW64\Windows.ApplicationModel.ConversationalAgent.dll
2020-09-15 12:48:41 ----A---- C:\WINDOWS\SYSWOW64\VoipRT.dll
2020-09-15 12:48:41 ----A---- C:\WINDOWS\SYSWOW64\SpatializerApo.dll
2020-09-15 12:48:41 ----A---- C:\WINDOWS\SYSWOW64\HrtfApo.dll
2020-09-15 12:48:41 ----A---- C:\WINDOWS\SYSWOW64\ContentDeliveryManager.Utilities.dll
2020-09-15 12:48:41 ----A---- C:\WINDOWS\SYSWOW64\AudioSes.dll
2020-09-15 12:48:41 ----A---- C:\WINDOWS\SYSWOW64\agentactivationruntimewindows.dll
2020-09-15 12:48:41 ----A---- C:\WINDOWS\SYSWOW64\agentactivationruntime.dll
2020-09-15 12:48:41 ----A---- C:\WINDOWS\SYSWOW64\AarSvc.dll
2020-09-15 12:48:41 ----A---- C:\WINDOWS\system32\spwizres.dll
2020-09-15 12:48:41 ----A---- C:\WINDOWS\system32\spwizeng.dll
2020-09-15 12:48:41 ----A---- C:\WINDOWS\system32\MBR2GPT.EXE
2020-09-15 12:48:40 ----A---- C:\WINDOWS\system32\TSpkg.dll
2020-09-15 12:48:40 ----A---- C:\WINDOWS\system32\ScDeviceEnum.dll
2020-09-15 12:48:40 ----A---- C:\WINDOWS\system32\SCardSvr.dll
2020-09-15 12:48:40 ----A---- C:\WINDOWS\system32\SCardDlg.dll
2020-09-15 12:48:40 ----A---- C:\WINDOWS\system32\SCardBi.dll
2020-09-15 12:48:40 ----A---- C:\WINDOWS\system32\rtmpltfm.dll
2020-09-15 12:48:40 ----A---- C:\WINDOWS\system32\rtmpal.dll
2020-09-15 12:48:40 ----A---- C:\WINDOWS\system32\rtmmvrortc.dll
2020-09-15 12:48:40 ----A---- C:\WINDOWS\system32\rtmcodecs.dll
2020-09-15 12:48:40 ----A---- C:\WINDOWS\system32\pku2u.dll
2020-09-15 12:48:40 ----A---- C:\WINDOWS\system32\ortcengine.dll
2020-09-15 12:48:40 ----A---- C:\WINDOWS\system32\ngctasks.dll
2020-09-15 12:48:40 ----A---- C:\WINDOWS\system32\drivers\scfilter.sys
2020-09-15 12:48:40 ----A---- C:\WINDOWS\system32\credssp.dll
2020-09-15 12:48:40 ----A---- C:\WINDOWS\system32\certprop.dll
2020-09-15 12:48:39 ----A---- C:\WINDOWS\system32\Windows.UI.Search.dll
2020-09-15 12:48:39 ----A---- C:\WINDOWS\system32\Windows.FileExplorer.Common.dll
2020-09-15 12:48:39 ----A---- C:\WINDOWS\system32\Windows.Cortana.Desktop.dll
2020-09-15 12:48:39 ----A---- C:\WINDOWS\system32\vbscript.dll
2020-09-15 12:48:39 ----A---- C:\WINDOWS\system32\SettingSyncCore.dll
2020-09-15 12:48:39 ----A---- C:\WINDOWS\system32\scrrun.dll
2020-09-15 12:48:39 ----A---- C:\WINDOWS\system32\OpenWith.exe
2020-09-15 12:48:39 ----A---- C:\WINDOWS\system32\ConfigureExpandedStorage.dll
2020-09-15 12:48:38 ----A---- C:\WINDOWS\system32\scecli.dll
2020-09-15 12:48:38 ----A---- C:\WINDOWS\system32\rtm.dll
2020-09-15 12:48:38 ----A---- C:\WINDOWS\system32\rdpviewerax.dll
2020-09-15 12:48:38 ----A---- C:\WINDOWS\system32\RASMM.dll
2020-09-15 12:48:38 ----A---- C:\WINDOWS\system32\rasdlg.dll
2020-09-15 12:48:38 ----A---- C:\WINDOWS\system32\rasapi32.dll
2020-09-15 12:48:38 ----A---- C:\WINDOWS\system32\mprdim.dll
2020-09-15 12:48:38 ----A---- C:\WINDOWS\system32\iprtrmgr.dll
2020-09-15 12:48:38 ----A---- C:\WINDOWS\system32\iprtprio.dll
2020-09-15 12:48:38 ----A---- C:\WINDOWS\system32\ipnathlp.dll
2020-09-15 12:48:38 ----A---- C:\WINDOWS\system32\icsunattend.exe
2020-09-15 12:48:37 ----A---- C:\WINDOWS\system32\xpsservices.dll
2020-09-15 12:48:37 ----A---- C:\WINDOWS\system32\Windows.Graphics.Printing.Workflow.Native.dll
2020-09-15 12:48:37 ----A---- C:\WINDOWS\system32\Windows.Graphics.Printing.Workflow.dll
2020-09-15 12:48:37 ----A---- C:\WINDOWS\system32\tcpmon.dll
2020-09-15 12:48:37 ----A---- C:\WINDOWS\system32\SettingsHandlers_IME.dll
2020-09-15 12:48:37 ----A---- C:\WINDOWS\system32\SettingsHandlers_Fonts.dll
2020-09-15 12:48:37 ----A---- C:\WINDOWS\system32\RMapi.dll
2020-09-15 12:48:37 ----A---- C:\WINDOWS\system32\rasplap.dll
2020-09-15 12:48:37 ----A---- C:\WINDOWS\system32\rasgcw.dll
2020-09-15 12:48:37 ----A---- C:\WINDOWS\system32\puiobj.dll
2020-09-15 12:48:37 ----A---- C:\WINDOWS\system32\puiapi.dll
2020-09-15 12:48:37 ----A---- C:\WINDOWS\system32\PrintWorkflowService.dll
2020-09-15 12:48:37 ----A---- C:\WINDOWS\system32\PrintWorkflowProxy.dll
2020-09-15 12:48:37 ----A---- C:\WINDOWS\system32\printui.exe
2020-09-15 12:48:37 ----A---- C:\WINDOWS\system32\Print.Workflow.Source.dll
2020-09-15 12:48:37 ----A---- C:\WINDOWS\system32\npmproxy.dll
2020-09-15 12:48:37 ----A---- C:\WINDOWS\system32\nlmsprep.dll
2020-09-15 12:48:37 ----A---- C:\WINDOWS\system32\nlmproxy.dll
2020-09-15 12:48:37 ----A---- C:\WINDOWS\system32\newdev.exe
2020-09-15 12:48:37 ----A---- C:\WINDOWS\system32\newdev.dll
2020-09-15 12:48:37 ----A---- C:\WINDOWS\system32\NetworkStatus.dll
2020-09-15 12:48:37 ----A---- C:\WINDOWS\system32\netshell.dll
2020-09-15 12:48:37 ----A---- C:\WINDOWS\system32\NetSetupShim.dll
2020-09-15 12:48:37 ----A---- C:\WINDOWS\system32\netprofmsvc.dll
2020-09-15 12:48:37 ----A---- C:\WINDOWS\system32\netprofm.dll
2020-09-15 12:48:37 ----A---- C:\WINDOWS\system32\ndadmin.exe
2020-09-15 12:48:37 ----A---- C:\WINDOWS\system32\msaatext.dll
2020-09-15 12:48:37 ----A---- C:\WINDOWS\system32\findnetprinters.dll
2020-09-15 12:48:37 ----A---- C:\WINDOWS\system32\Family.Client.dll
2020-09-15 12:48:37 ----A---- C:\WINDOWS\system32\Family.Authentication.dll
2020-09-15 12:48:37 ----A---- C:\WINDOWS\system32\drvsetup.dll
2020-09-15 12:48:37 ----A---- C:\WINDOWS\system32\DafPrintProvider.dll
2020-09-15 12:48:37 ----A---- C:\WINDOWS\system32\compstui.dll
2020-09-15 12:48:37 ----A---- C:\WINDOWS\system32\AudioHandlers.dll
2020-09-15 12:48:37 ----A---- C:\WINDOWS\system32\AboutSettingsHandlers.dll
2020-09-15 12:48:37 ----A---- C:\WINDOWS\system32\6bea57fb-8dfb-4177-9ae8-42e8b3529933_RuntimeDeviceInstall.dll
2020-09-15 12:48:36 ----A---- C:\WINDOWS\system32\wsqmcons.exe
2020-09-15 12:48:36 ----A---- C:\WINDOWS\system32\UIMgrBroker.exe
2020-09-15 12:48:36 ----A---- C:\WINDOWS\system32\UIManagerBrokerps.dll
2020-09-15 12:48:36 ----A---- C:\WINDOWS\system32\taskschd.dll
2020-09-15 12:48:36 ----A---- C:\WINDOWS\system32\taskcomp.dll
2020-09-15 12:48:36 ----A---- C:\WINDOWS\system32\systemcpl.dll
2020-09-15 12:48:36 ----A---- C:\WINDOWS\system32\sxstrace.exe
2020-09-15 12:48:36 ----A---- C:\WINDOWS\system32\sxssrv.dll
2020-09-15 12:48:36 ----A---- C:\WINDOWS\system32\sxs.dll
2020-09-15 12:48:36 ----A---- C:\WINDOWS\system32\sppcext.dll
2020-09-15 12:48:36 ----A---- C:\WINDOWS\system32\slcext.dll
2020-09-15 12:48:36 ----A---- C:\WINDOWS\system32\schedsvc.dll
2020-09-15 12:48:36 ----A---- C:\WINDOWS\system32\MaintenanceUI.dll
2020-09-15 12:48:36 ----A---- C:\WINDOWS\system32\InkEd.dll
2020-09-15 12:48:35 ----A---- C:\WINDOWS\system32\WUDFx02000.dll
2020-09-15 12:48:35 ----A---- C:\WINDOWS\system32\Windows.Graphics.Display.BrightnessOverride.dll
2020-09-15 12:48:35 ----A---- C:\WINDOWS\system32\Windows.Devices.Sensors.dll
2020-09-15 12:48:35 ----A---- C:\WINDOWS\system32\SensorsApi.dll
2020-09-15 12:48:35 ----A---- C:\WINDOWS\system32\MrmIndexer.dll
2020-09-15 12:48:35 ----A---- C:\WINDOWS\system32\AxInstUI.exe
2020-09-15 12:48:35 ----A---- C:\WINDOWS\system32\AxInstSv.dll
2020-09-15 12:48:34 ----A---- C:\WINDOWS\system32\wlidnsp.dll
2020-09-15 12:48:34 ----A---- C:\WINDOWS\system32\wlidfdp.dll
2020-09-15 12:48:34 ----A---- C:\WINDOWS\system32\wlidcredprov.dll
2020-09-15 12:48:34 ----A---- C:\WINDOWS\system32\wlidcli.dll
2020-09-15 12:48:34 ----A---- C:\WINDOWS\system32\windowslivelogin.dll
2020-09-15 12:48:34 ----A---- C:\WINDOWS\system32\Windows.ApplicationModel.LockScreen.dll
2020-09-15 12:48:34 ----A---- C:\WINDOWS\system32\MUILanguageCleanup.dll
2020-09-15 12:48:34 ----A---- C:\WINDOWS\system32\msidcrl40.dll
2020-09-15 12:48:34 ----A---- C:\WINDOWS\system32\msauserext.dll
2020-09-15 12:48:34 ----A---- C:\WINDOWS\system32\lpremove.exe
2020-09-15 12:48:34 ----A---- C:\WINDOWS\system32\lpksetupproxyserv.dll
2020-09-15 12:48:34 ----A---- C:\WINDOWS\system32\lpksetup.exe
2020-09-15 12:48:34 ----A---- C:\WINDOWS\system32\lpkinstall.exe
2020-09-15 12:48:34 ----A---- C:\WINDOWS\system32\LockScreenData.dll
2020-09-15 12:48:34 ----A---- C:\WINDOWS\system32\LockHostingFramework.dll
2020-09-15 12:48:34 ----A---- C:\WINDOWS\system32\LockController.dll
2020-09-15 12:48:34 ----A---- C:\WINDOWS\system32\LockAppHost.exe
2020-09-15 12:48:34 ----A---- C:\WINDOWS\system32\LockAppBroker.dll
2020-09-15 12:48:34 ----A---- C:\WINDOWS\system32\LangCleanupSysprepAction.dll
2020-09-15 12:48:34 ----A---- C:\WINDOWS\system32\KBDJPN.DLL
2020-09-15 12:48:34 ----A---- C:\WINDOWS\system32\kbd106n.dll
2020-09-15 12:48:34 ----A---- C:\WINDOWS\system32\kbd106.dll
2020-09-15 12:48:34 ----A---- C:\WINDOWS\system32\kbd101.dll
2020-09-15 12:48:34 ----A---- C:\WINDOWS\system32\AboveLockAppHost.dll
2020-09-15 12:48:33 ----A---- C:\WINDOWS\system32\Windows.UI.Immersive.dll
2020-09-15 12:48:33 ----A---- C:\WINDOWS\system32\WebRuntimeManager.dll
2020-09-15 12:48:33 ----A---- C:\WINDOWS\system32\UserAccountControlSettings.dll
2020-09-15 12:48:33 ----A---- C:\WINDOWS\system32\unenrollhook.dll
2020-09-15 12:48:33 ----A---- C:\WINDOWS\system32\tdh.dll
2020-09-15 12:48:33 ----A---- C:\WINDOWS\system32\t2embed.dll
2020-09-15 12:48:33 ----A---- C:\WINDOWS\system32\mdmpostprocessevaluator.dll
2020-09-15 12:48:33 ----A---- C:\WINDOWS\system32\mdmmigrator.dll
2020-09-15 12:48:33 ----A---- C:\WINDOWS\system32\mdmlocalmanagement.dll
2020-09-15 12:48:33 ----A---- C:\WINDOWS\system32\MdmDiagnostics.dll
2020-09-15 12:48:33 ----A---- C:\WINDOWS\system32\LocationFrameworkPS.dll
2020-09-15 12:48:33 ----A---- C:\WINDOWS\system32\LocationFrameworkInternalPS.dll
2020-09-15 12:48:33 ----A---- C:\WINDOWS\system32\LocationFramework.dll
2020-09-15 12:48:33 ----A---- C:\WINDOWS\system32\hgcpl.dll
2020-09-15 12:48:33 ----A---- C:\WINDOWS\system32\Geolocation.dll
2020-09-15 12:48:33 ----A---- C:\WINDOWS\system32\enterpriseresourcemanager.dll
2020-09-15 12:48:33 ----A---- C:\WINDOWS\system32\DismApi.dll
2020-09-15 12:48:33 ----A---- C:\WINDOWS\system32\Dism.exe
2020-09-15 12:48:33 ----A---- C:\WINDOWS\system32\DeviceMetadataRetrievalClient.dll
2020-09-15 12:48:33 ----A---- C:\WINDOWS\system32\DeviceDriverRetrievalClient.dll
2020-09-15 12:48:33 ----A---- C:\WINDOWS\system32\DAMM.dll
2020-09-15 12:48:33 ----A---- C:\WINDOWS\system32\ActionCenterCPL.dll
2020-09-15 12:48:32 ----A---- C:\WINDOWS\SYSWOW64\bcryptprimitives.dll
2020-09-15 12:48:32 ----A---- C:\WINDOWS\system32\wuuhext.dll
2020-09-15 12:48:32 ----A---- C:\WINDOWS\system32\winsrvext.dll
2020-09-15 12:48:32 ----A---- C:\WINDOWS\system32\Windows.UI.CredDialogController.dll
2020-09-15 12:48:32 ----A---- C:\WINDOWS\system32\sechost.dll
2020-09-15 12:48:32 ----A---- C:\WINDOWS\system32\RpcEpMap.dll
2020-09-15 12:48:32 ----A---- C:\WINDOWS\system32\NgcCtnrGidsHandler.dll
2020-09-15 12:48:32 ----A---- C:\WINDOWS\system32\netlogon.dll
2020-09-15 12:48:32 ----A---- C:\WINDOWS\system32\LogonController.dll
2020-09-15 12:48:32 ----A---- C:\WINDOWS\system32\drivers\srvnet.sys
2020-09-15 12:48:32 ----A---- C:\WINDOWS\system32\drivers\srv2.sys
2020-09-15 12:48:32 ----A---- C:\WINDOWS\system32\DMPushRouterCore.dll
2020-09-15 12:48:32 ----A---- C:\WINDOWS\system32\dmcsps.dll
2020-09-15 12:48:32 ----A---- C:\WINDOWS\system32\dmcmnutils.dll
2020-09-15 12:48:32 ----A---- C:\WINDOWS\system32\dmcfgutils.dll
2020-09-15 12:48:32 ----A---- C:\WINDOWS\system32\dmcertinst.exe
2020-09-15 12:48:32 ----A---- C:\WINDOWS\system32\DiagnosticLogCSP.dll
2020-09-15 12:48:32 ----A---- C:\WINDOWS\system32\DeviceEnroller.exe
2020-09-15 12:48:32 ----A---- C:\WINDOWS\system32\cryptui.dll
2020-09-15 12:48:32 ----A---- C:\WINDOWS\system32\CredProvDataModel.dll
2020-09-15 12:48:32 ----A---- C:\WINDOWS\system32\coredpus.dll
2020-09-15 12:48:32 ----A---- C:\WINDOWS\system32\configmanager2.dll
2020-09-15 12:48:32 ----A---- C:\WINDOWS\system32\bcryptprimitives.dll
2020-09-15 12:48:31 ----A---- C:\WINDOWS\system32\drivers\WdfLdr.sys
2020-09-15 12:48:31 ----A---- C:\WINDOWS\system32\drivers\Wdf01000.sys
2020-09-15 12:48:30 ----A---- C:\WINDOWS\system32\wersvc.dll
2020-09-15 12:48:30 ----A---- C:\WINDOWS\system32\wermgr.exe
2020-09-15 12:48:30 ----A---- C:\WINDOWS\system32\WerFaultSecure.exe
2020-09-15 12:48:30 ----A---- C:\WINDOWS\system32\WerFault.exe
2020-09-15 12:48:30 ----A---- C:\WINDOWS\system32\weretw.dll
2020-09-15 12:48:30 ----A---- C:\WINDOWS\system32\WerEnc.dll
2020-09-15 12:48:30 ----A---- C:\WINDOWS\system32\werdiagcontroller.dll
2020-09-15 12:48:30 ----A---- C:\WINDOWS\system32\wer.dll
2020-09-15 12:48:30 ----A---- C:\WINDOWS\system32\Faultrep.dll
2020-09-15 12:48:30 ----A---- C:\WINDOWS\system32\drivers\hwpolicy.sys
2020-09-15 12:48:30 ----A---- C:\WINDOWS\system32\drivers\fltMgr.sys
2020-09-15 12:48:29 ----A---- C:\WINDOWS\system32\wpr.exe
2020-09-15 12:48:29 ----A---- C:\WINDOWS\system32\wldp.dll
2020-09-15 12:48:29 ----A---- C:\WINDOWS\system32\winhttp.dll
2020-09-15 12:48:29 ----A---- C:\WINDOWS\system32\windowsperformancerecordercontrol.dll
2020-09-15 12:48:29 ----A---- C:\WINDOWS\system32\Websocket.dll
2020-09-15 12:48:29 ----A---- C:\WINDOWS\system32\wdigest.dll
2020-09-15 12:48:29 ----A---- C:\WINDOWS\system32\pacjsworker.exe
2020-09-15 12:48:29 ----A---- C:\WINDOWS\system32\oleaut32.dll
2020-09-15 12:48:29 ----A---- C:\WINDOWS\system32\mswsock.dll
2020-09-15 12:48:29 ----A---- C:\WINDOWS\system32\msv1_0.dll
2020-09-15 12:48:29 ----A---- C:\WINDOWS\system32\logoncli.dll
2020-09-15 12:48:29 ----A---- C:\WINDOWS\system32\keyiso.dll
2020-09-15 12:48:29 ----A---- C:\WINDOWS\system32\drivers\cng.sys
2020-09-15 12:48:29 ----A---- C:\WINDOWS\system32\crypt32.dll
2020-09-15 12:48:29 ----A---- C:\WINDOWS\system32\aepic.dll
2020-09-15 12:48:28 ----A---- C:\WINDOWS\system32\wow64cpu.dll
2020-09-15 12:48:28 ----A---- C:\WINDOWS\system32\wow64.dll
2020-09-15 12:48:28 ----A---- C:\WINDOWS\system32\wimserv.exe
2020-09-15 12:48:28 ----A---- C:\WINDOWS\system32\wimgapi.dll
2020-09-15 12:48:28 ----A---- C:\WINDOWS\system32\setupcl.dll
2020-09-15 12:48:28 ----A---- C:\WINDOWS\system32\ole32.dll
2020-09-15 12:48:28 ----A---- C:\WINDOWS\system32\drivers\wimmount.sys
2020-09-15 12:48:28 ----A---- C:\WINDOWS\system32\CoreMessaging.dll
2020-09-15 12:48:28 ----A---- C:\WINDOWS\system32\ConhostV1.dll
2020-09-15 12:48:28 ----A---- C:\WINDOWS\system32\conhost.exe
2020-09-15 12:48:28 ----A---- C:\WINDOWS\system32\comsvcs.dll
2020-09-15 12:48:27 ----A---- C:\WINDOWS\system32\Windows.UI.BlockedShutdown.dll
2020-09-15 12:48:27 ----A---- C:\WINDOWS\system32\Windows.Media.MediaControl.dll
2020-09-15 12:48:27 ----A---- C:\WINDOWS\system32\tier2punctuations.dll
2020-09-15 12:48:27 ----A---- C:\WINDOWS\system32\Taskmgr.exe
2020-09-15 12:48:27 ----A---- C:\WINDOWS\system32\SRH.dll
2020-09-15 12:48:27 ----A---- C:\WINDOWS\system32\pcaui.dll
2020-09-15 12:48:27 ----A---- C:\WINDOWS\system32\pcacli.dll
2020-09-15 12:48:27 ----A---- C:\WINDOWS\system32\invagent.dll
2020-09-15 12:48:27 ----A---- C:\WINDOWS\system32\CloudExperienceHostBroker.dll
2020-09-15 12:48:27 ----A---- C:\WINDOWS\system32\CloudExperienceHost.dll
2020-09-15 12:48:27 ----A---- C:\WINDOWS\system32\clfsw32.dll
2020-09-15 12:48:27 ----A---- C:\WINDOWS\system32\CaptureService.dll
2020-09-15 12:48:27 ----A---- C:\WINDOWS\system32\browserbroker.dll
2020-09-15 12:48:26 ----A---- C:\WINDOWS\system32\EaseOfAccessDialog.exe
2020-09-15 12:48:25 ----A---- C:\WINDOWS\system32\Windows.Shell.BlueLightReduction.dll
2020-09-15 12:48:25 ----A---- C:\WINDOWS\system32\Windows.SharedPC.AccountManager.dll
2020-09-15 12:48:25 ----A---- C:\WINDOWS\system32\Windows.Cortana.OneCore.dll
2020-09-15 12:48:25 ----A---- C:\WINDOWS\system32\SwitcherDataModel.dll
2020-09-15 12:48:25 ----A---- C:\WINDOWS\system32\SettingsHandlers_Language.dll
2020-09-15 12:48:25 ----A---- C:\WINDOWS\system32\SettingsHandlers_Display.dll
2020-09-15 12:48:25 ----A---- C:\WINDOWS\system32\SettingsHandlers_Cortana.dll
2020-09-15 12:48:25 ----A---- C:\WINDOWS\system32\sethc.exe
2020-09-15 12:48:25 ----A---- C:\WINDOWS\system32\Narrator.exe
2020-09-15 12:48:25 ----A---- C:\WINDOWS\system32\MtcModel.dll
2020-09-15 12:48:25 ----A---- C:\WINDOWS\system32\Magnify.exe
2020-09-15 12:48:25 ----A---- C:\WINDOWS\system32\EoAExperiences.exe
2020-09-15 12:48:25 ----A---- C:\WINDOWS\system32\DevicesFlowBroker.dll
2020-09-15 12:48:25 ----A---- C:\WINDOWS\system32\ConstraintIndex.Search.dll
2020-09-15 12:48:25 ----A---- C:\WINDOWS\system32\accessibilitycpl.dll
2020-09-15 12:48:24 ----A---- C:\WINDOWS\system32\Windows.Internal.CapturePicker.dll
2020-09-15 12:48:24 ----A---- C:\WINDOWS\system32\Windows.Data.Activities.dll
2020-09-15 12:48:24 ----A---- C:\WINDOWS\system32\QuietHours.dll
2020-09-15 12:48:24 ----A---- C:\WINDOWS\system32\DevicePairingExperienceMEM.dll
2020-09-15 12:48:23 ----A---- C:\WINDOWS\system32\Windows.UI.dll
2020-09-15 12:48:23 ----A---- C:\WINDOWS\system32\ReAgent.dll
2020-09-15 12:48:23 ----A---- C:\WINDOWS\system32\PasswordEnrollmentManager.dll
2020-09-15 12:48:23 ----A---- C:\WINDOWS\system32\Facilitator.dll
2020-09-15 12:48:23 ----A---- C:\WINDOWS\system32\BootMenuUX.dll
2020-09-15 12:48:22 ----A---- C:\WINDOWS\system32\SystemSettingsThresholdAdminFlowUI.dll
2020-09-15 12:48:22 ----A---- C:\WINDOWS\system32\SystemSettingsAdminFlows.exe
2020-09-15 12:48:22 ----A---- C:\WINDOWS\system32\SystemSettings.UserAccountsHandlers.dll
2020-09-15 12:48:22 ----A---- C:\WINDOWS\system32\SettingsHandlers_User.dll
2020-09-15 12:48:22 ----A---- C:\WINDOWS\system32\SettingsHandlers_PCDisplay.dll
2020-09-15 12:48:21 ----A---- C:\WINDOWS\system32\wuuhosdeployment.dll
2020-09-15 12:48:21 ----A---- C:\WINDOWS\system32\Windows.Media.Speech.dll
2020-09-15 12:48:21 ----A---- C:\WINDOWS\system32\Windows.Internal.Taskbar.dll
2020-09-15 12:48:21 ----A---- C:\WINDOWS\system32\VSSVC.exe
2020-09-15 12:48:21 ----A---- C:\WINDOWS\system32\usoapi.dll
2020-09-15 12:48:21 ----A---- C:\WINDOWS\system32\upshared.dll
2020-09-15 12:48:21 ----A---- C:\WINDOWS\system32\swprv.dll
2020-09-15 12:48:21 ----A---- C:\WINDOWS\system32\SettingsHandlers_OptionalFeatures.dll
2020-09-15 12:48:21 ----A---- C:\WINDOWS\system32\SettingsHandlers_Devices.dll
2020-09-15 12:48:21 ----A---- C:\WINDOWS\system32\PeopleBand.dll
2020-09-15 12:48:21 ----A---- C:\WINDOWS\system32\musdialoghandlers.dll
2020-09-15 12:48:21 ----A---- C:\WINDOWS\system32\AppResolver.dll
2020-09-15 12:48:20 ----A---- C:\WINDOWS\system32\Windows.System.Profile.RetailInfo.dll
2020-09-15 12:48:20 ----A---- C:\WINDOWS\system32\Windows.Devices.Perception.dll
2020-09-15 12:48:20 ----A---- C:\WINDOWS\system32\wevtsvc.dll
2020-09-15 12:48:20 ----A---- C:\WINDOWS\system32\wbiosrvc.dll
2020-09-15 12:48:20 ----A---- C:\WINDOWS\system32\SettingsHandlers_SpeechPrivacy.dll
2020-09-15 12:48:20 ----A---- C:\WINDOWS\system32\SensorService.dll
2020-09-15 12:48:20 ----A---- C:\WINDOWS\system32\RasMediaManager.dll
2020-09-15 12:48:20 ----A---- C:\WINDOWS\system32\policymanagerprecheck.dll
2020-09-15 12:48:20 ----A---- C:\WINDOWS\system32\PickerPlatform.dll
2020-09-15 12:48:20 ----A---- C:\WINDOWS\system32\Microsoft.Bluetooth.Service.dll
2020-09-15 12:48:20 ----A---- C:\WINDOWS\system32\Microsoft.Bluetooth.Proxy.dll
2020-09-15 12:48:20 ----A---- C:\WINDOWS\system32\MdmDiagnosticsTool.exe
2020-09-15 12:48:20 ----A---- C:\WINDOWS\system32\MBMediaManager.dll
2020-09-15 12:48:20 ----A---- C:\WINDOWS\system32\EnterpriseAppMgmtSvc.dll
2020-09-15 12:48:20 ----A---- C:\WINDOWS\system32\EnterpriseAppMgmtClient.dll
2020-09-15 12:48:20 ----A---- C:\WINDOWS\system32\drivers\bindflt.sys
2020-09-15 12:48:20 ----A---- C:\WINDOWS\system32\container.dll
2020-09-15 12:48:20 ----A---- C:\WINDOWS\system32\CloudDomainJoinDataModelServer.dll
2020-09-15 12:48:20 ----A---- C:\WINDOWS\system32\BthRadioMedia.dll
2020-09-15 12:48:20 ----A---- C:\WINDOWS\system32\BioCredProv.dll
2020-09-15 12:48:20 ----A---- C:\WINDOWS\system32\bindfltapi.dll
2020-09-15 12:48:19 ----A---- C:\WINDOWS\system32\wpnclient.dll
2020-09-15 12:48:19 ----A---- C:\WINDOWS\system32\wpnapps.dll
2020-09-15 12:48:19 ----A---- C:\WINDOWS\system32\Windows.Services.TargetedContent.dll
2020-09-15 12:48:19 ----A---- C:\WINDOWS\system32\Windows.ApplicationModel.Background.SystemEventsBroker.dll
2020-09-15 12:48:19 ----A---- C:\WINDOWS\system32\sbservicetrigger.dll
2020-09-15 12:48:19 ----A---- C:\WINDOWS\system32\rdpserverbase.dll
2020-09-15 12:48:19 ----A---- C:\WINDOWS\system32\rdpbase.dll
2020-09-15 12:48:19 ----A---- C:\WINDOWS\system32\psmsrv.dll
2020-09-15 12:48:19 ----A---- C:\WINDOWS\system32\ncbservice.dll
2020-09-15 12:48:19 ----A---- C:\WINDOWS\system32\keepaliveprovider.dll
2020-09-15 12:48:18 ----A---- C:\WINDOWS\system32\WwaApi.dll
2020-09-15 12:48:18 ----A---- C:\WINDOWS\system32\wintrust.dll
2020-09-15 12:48:18 ----A---- C:\WINDOWS\system32\Windows.ApplicationModel.Wallet.dll
2020-09-15 12:48:18 ----A---- C:\WINDOWS\system32\WindowManagementAPI.dll
2020-09-15 12:48:18 ----A---- C:\WINDOWS\system32\WaaSMedicSvc.dll
2020-09-15 12:48:18 ----A---- C:\WINDOWS\system32\WaaSMedicPS.dll
2020-09-15 12:48:18 ----A---- C:\WINDOWS\system32\WaaSMedicCapsule.dll
2020-09-15 12:48:18 ----A---- C:\WINDOWS\system32\WaaSMedicAgent.exe
2020-09-15 12:48:18 ----A---- C:\WINDOWS\system32\UserDataService.dll
2020-09-15 12:48:18 ----A---- C:\WINDOWS\system32\UserDataAccountApis.dll
2020-09-15 12:48:18 ----A---- C:\WINDOWS\system32\TDLMigration.dll
2020-09-15 12:48:18 ----A---- C:\WINDOWS\system32\TaskApis.dll
2020-09-15 12:48:18 ----A---- C:\WINDOWS\system32\StructuredQuery.dll
2020-09-15 12:48:18 ----A---- C:\WINDOWS\system32\profext.dll
2020-09-15 12:48:18 ----A---- C:\WINDOWS\system32\PhoneCallHistoryApis.dll
2020-09-15 12:48:18 ----A---- C:\WINDOWS\system32\PeopleAPIs.dll
2020-09-15 12:48:18 ----A---- C:\WINDOWS\system32\MrmCoreR.dll
2020-09-15 12:48:18 ----A---- C:\WINDOWS\system32\ChatApis.dll
2020-09-15 12:48:18 ----A---- C:\WINDOWS\system32\EmailApis.dll
2020-09-15 12:48:18 ----A---- C:\WINDOWS\system32\coreglobconfig.dll
2020-09-15 12:48:18 ----A---- C:\WINDOWS\system32\ContactApis.dll
2020-09-15 12:48:18 ----A---- C:\WINDOWS\system32\BCP47Langs.dll
2020-09-15 12:48:18 ----A---- C:\WINDOWS\system32\AppointmentActivation.dll
2020-09-15 12:48:17 ----A---- C:\WINDOWS\system32\socialapis.dll
2020-09-15 12:48:17 ----A---- C:\WINDOWS\system32\AppointmentApis.dll
2020-09-15 12:48:16 ----A---- C:\WINDOWS\system32\Windows.Security.Authentication.Identity.Provider.dll
2020-09-15 12:48:16 ----A---- C:\WINDOWS\system32\Windows.Networking.NetworkOperators.ESim.dll
2020-09-15 12:48:16 ----A---- C:\WINDOWS\system32\Windows.Devices.PointOfService.dll
2020-09-15 12:48:16 ----A---- C:\WINDOWS\system32\TileDataRepository.dll
2020-09-15 12:48:16 ----A---- C:\WINDOWS\system32\rdpsharercom.dll
2020-09-15 12:48:16 ----A---- C:\WINDOWS\system32\PushToInstall.dll
2020-09-15 12:48:16 ----A---- C:\WINDOWS\system32\PhoneOm.dll
2020-09-15 12:48:16 ----A---- C:\WINDOWS\system32\NPSM.dll
2020-09-15 12:48:16 ----A---- C:\WINDOWS\system32\moshostcore.dll
2020-09-15 12:48:16 ----A---- C:\WINDOWS\system32\mbussdapi.dll
2020-09-15 12:48:16 ----A---- C:\WINDOWS\system32\mbsmsapi.dll
2020-09-15 12:48:16 ----A---- C:\WINDOWS\system32\MbaeApiPublic.dll
2020-09-15 12:48:16 ----A---- C:\WINDOWS\system32\MbaeApi.dll
2020-09-15 12:48:16 ----A---- C:\WINDOWS\system32\MapsStore.dll
2020-09-15 12:48:16 ----A---- C:\WINDOWS\system32\MapControlCore.dll
2020-09-15 12:48:16 ----A---- C:\WINDOWS\system32\MapConfiguration.dll
2020-09-15 12:48:16 ----A---- C:\WINDOWS\system32\LicenseManager.dll
2020-09-15 12:48:15 ----A---- C:\WINDOWS\system32\Windows.Internal.Graphics.Display.DisplayEnhancementManagement.dll
2020-09-15 12:48:15 ----A---- C:\WINDOWS\system32\Windows.Internal.Graphics.Display.DisplayColorManagement.dll
2020-09-15 12:48:15 ----A---- C:\WINDOWS\system32\tsf3gip.dll
2020-09-15 12:48:15 ----A---- C:\WINDOWS\system32\LicenseManagerApi.dll
2020-09-15 12:48:15 ----A---- C:\WINDOWS\system32\JpMapControl.dll
2020-09-15 12:48:15 ----A---- C:\WINDOWS\system32\InkObjCore.dll
2020-09-15 12:48:14 ----A---- C:\WINDOWS\system32\WindowsCodecs.dll
2020-09-15 12:48:14 ----A---- C:\WINDOWS\system32\Windows.Graphics.Display.DisplayEnhancementOverride.dll
2020-09-15 12:48:14 ----A---- C:\WINDOWS\system32\mscms.dll
2020-09-15 12:48:14 ----A---- C:\WINDOWS\system32\icm32.dll
2020-09-15 12:48:14 ----A---- C:\WINDOWS\system32\HeatCore.dll
2020-09-15 12:48:14 ----A---- C:\WINDOWS\system32\FntCache.dll
2020-09-15 12:48:14 ----A---- C:\WINDOWS\system32\ddisplay.dll
2020-09-15 12:48:14 ----A---- C:\WINDOWS\system32\d3d9on12.dll
2020-09-15 12:48:14 ----A---- C:\WINDOWS\system32\d3d11on12.dll
2020-09-15 12:48:14 ----A---- C:\WINDOWS\system32\d3d10warp.dll
2020-09-15 12:48:14 ----A---- C:\WINDOWS\system32\coloradapterclient.dll
2020-09-15 12:48:13 ----A---- C:\WINDOWS\system32\Windows.Networking.ServiceDiscovery.Dnssd.dll
2020-09-15 12:48:13 ----A---- C:\WINDOWS\system32\Windows.Gaming.Preview.dll
2020-09-15 12:48:13 ----A---- C:\WINDOWS\system32\Windows.Devices.SmartCards.Phone.dll
2020-09-15 12:48:13 ----A---- C:\WINDOWS\system32\SEMgrSvc.dll
2020-09-15 12:48:13 ----A---- C:\WINDOWS\system32\NfcRadioMedia.dll
2020-09-15 12:48:13 ----A---- C:\WINDOWS\system32\DWrite.dll
2020-09-15 12:48:13 ----A---- C:\WINDOWS\system32\d2d1.dll
2020-09-15 12:48:08 ----A---- C:\WINDOWS\system32\Windows.System.Diagnostics.dll
2020-09-15 12:48:08 ----A---- C:\WINDOWS\system32\Windows.Internal.Devices.Sensors.dll
2020-09-15 12:48:08 ----A---- C:\WINDOWS\system32\Windows.Graphics.dll
2020-09-15 12:48:08 ----A---- C:\WINDOWS\system32\vaultsvc.dll
2020-09-15 12:48:08 ----A---- C:\WINDOWS\system32\vaultcli.dll
2020-09-15 12:48:08 ----A---- C:\WINDOWS\system32\ngcpopkeysrv.dll
2020-09-15 12:48:08 ----A---- C:\WINDOWS\system32\msxml6r.dll
2020-09-15 12:48:08 ----A---- C:\WINDOWS\system32\msxml6.dll
2020-09-15 12:48:08 ----A---- C:\WINDOWS\system32\bisrv.dll
2020-09-15 12:48:07 ----A---- C:\WINDOWS\system32\Windows.Storage.Compression.dll
2020-09-15 12:48:07 ----A---- C:\WINDOWS\system32\Windows.Storage.ApplicationData.dll
2020-09-15 12:48:07 ----A---- C:\WINDOWS\system32\Windows.Management.Workplace.dll
2020-09-15 12:48:07 ----A---- C:\WINDOWS\system32\Windows.Internal.Bluetooth.dll
2020-09-15 12:48:07 ----A---- C:\WINDOWS\system32\Windows.Devices.Usb.dll
2020-09-15 12:48:07 ----A---- C:\WINDOWS\system32\Windows.Devices.SerialCommunication.dll
2020-09-15 12:48:07 ----A---- C:\WINDOWS\system32\Windows.Devices.LowLevel.dll
2020-09-15 12:48:07 ----A---- C:\WINDOWS\system32\Windows.Devices.HumanInterfaceDevice.dll
2020-09-15 12:48:07 ----A---- C:\WINDOWS\system32\Windows.Devices.Bluetooth.dll
2020-09-15 12:48:07 ----A---- C:\WINDOWS\system32\Windows.AI.MachineLearning.Preview.dll
2020-09-15 12:48:07 ----A---- C:\WINDOWS\system32\ngcsvc.dll
2020-09-15 12:48:07 ----A---- C:\WINDOWS\system32\NgcCtnrSvc.dll
2020-09-15 12:48:07 ----A---- C:\WINDOWS\system32\NgcCtnr.dll
2020-09-15 12:48:07 ----A---- C:\WINDOWS\system32\ngccredprov.dll
2020-09-15 12:48:07 ----A---- C:\WINDOWS\system32\mskeyprotcli.dll
2020-09-15 12:48:07 ----A---- C:\WINDOWS\system32\deviceaccess.dll
2020-09-15 12:48:07 ----A---- C:\WINDOWS\system32\D3D12.dll
2020-09-15 12:48:07 ----A---- C:\WINDOWS\system32\cryptngc.dll
2020-09-15 12:48:07 ----A---- C:\WINDOWS\system32\CertEnrollCtrl.exe
2020-09-15 12:48:07 ----A---- C:\WINDOWS\system32\CertEnroll.dll
2020-09-15 12:48:07 ----A---- C:\WINDOWS\system32\CapabilityAccessManagerClient.dll
2020-09-15 12:48:07 ----A---- C:\WINDOWS\system32\CapabilityAccessManager.dll
2020-09-15 12:48:06 ----A---- C:\WINDOWS\system32\Windows.Web.Http.dll
2020-09-15 12:48:06 ----A---- C:\WINDOWS\system32\Windows.System.SystemManagement.dll
2020-09-15 12:48:06 ----A---- C:\WINDOWS\system32\Windows.Networking.HostName.dll
2020-09-15 12:48:06 ----A---- C:\WINDOWS\system32\Windows.Networking.dll
2020-09-15 12:48:06 ----A---- C:\WINDOWS\system32\Windows.Networking.Connectivity.dll
2020-09-15 12:48:06 ----A---- C:\WINDOWS\system32\Windows.Networking.BackgroundTransfer.dll
2020-09-15 12:48:06 ----A---- C:\WINDOWS\system32\Windows.Globalization.dll
2020-09-15 12:48:06 ----A---- C:\WINDOWS\system32\Windows.Energy.dll
2020-09-15 12:48:06 ----A---- C:\WINDOWS\system32\Windows.Devices.WiFi.dll
2020-09-15 12:48:06 ----A---- C:\WINDOWS\system32\Windows.Devices.Radios.dll
2020-09-15 12:48:06 ----A---- C:\WINDOWS\system32\Windows.Devices.Enumeration.dll
2020-09-15 12:48:06 ----A---- C:\WINDOWS\system32\RTMediaFrame.dll
2020-09-15 12:48:06 ----A---- C:\WINDOWS\system32\ErrorDetails.dll
2020-09-15 12:48:06 ----A---- C:\WINDOWS\system32\DiagnosticInvoker.dll
2020-09-15 12:48:06 ----A---- C:\WINDOWS\system32\CameraCaptureUI.dll
2020-09-15 12:48:05 ----A---- C:\WINDOWS\system32\wlidsvc.dll
2020-09-15 12:48:05 ----A---- C:\WINDOWS\system32\wlidprov.dll
2020-09-15 12:48:05 ----A---- C:\WINDOWS\system32\Windows.Security.Credentials.UI.UserConsentVerifier.dll
2020-09-15 12:48:05 ----A---- C:\WINDOWS\system32\Windows.Security.Credentials.UI.CredentialPicker.dll
2020-09-15 12:48:05 ----A---- C:\WINDOWS\system32\Windows.Perception.Stub.dll
2020-09-15 12:48:05 ----A---- C:\WINDOWS\system32\Windows.Media.Ocr.dll
2020-09-15 12:48:05 ----A---- C:\WINDOWS\system32\Windows.Media.FaceAnalysis.dll
2020-09-15 12:48:05 ----A---- C:\WINDOWS\system32\Windows.Gaming.Input.dll
2020-09-15 12:48:05 ----A---- C:\WINDOWS\system32\Windows.Devices.SmartCards.dll
2020-09-15 12:48:05 ----A---- C:\WINDOWS\system32\Windows.Devices.AllJoyn.dll
2020-09-15 12:48:05 ----A---- C:\WINDOWS\system32\Windows.ApplicationModel.dll
2020-09-15 12:48:05 ----A---- C:\WINDOWS\system32\useractivitybroker.dll
2020-09-15 12:48:05 ----A---- C:\WINDOWS\system32\smartscreenps.dll
2020-09-15 12:48:05 ----A---- C:\WINDOWS\system32\smartscreen.exe
2020-09-15 12:48:05 ----A---- C:\WINDOWS\system32\ResourcePolicyServer.dll
2020-09-15 12:48:05 ----A---- C:\WINDOWS\system32\ResourcePolicyClient.dll
2020-09-15 12:48:05 ----A---- C:\WINDOWS\system32\MSAJApi.dll
2020-09-15 12:48:05 ----A---- C:\WINDOWS\system32\MicrosoftAccountTokenProvider.dll
2020-09-15 12:48:05 ----A---- C:\WINDOWS\system32\ffbroker.dll
2020-09-15 12:48:05 ----A---- C:\WINDOWS\system32\dstokenclean.exe
2020-09-15 12:48:05 ----A---- C:\WINDOWS\system32\dssvc.dll
2020-09-15 12:48:05 ----A---- C:\WINDOWS\system32\AuthBroker.dll
2020-09-15 12:48:05 ----A---- C:\WINDOWS\system32\ApiSetHost.AppExecutionAlias.dll
2020-09-15 12:48:04 ----A---- C:\WINDOWS\system32\Windows.Web.dll
2020-09-15 12:48:04 ----A---- C:\WINDOWS\system32\Windows.UI.Xaml.Resources.Common.dll
2020-09-15 12:48:04 ----A---- C:\WINDOWS\system32\Windows.UI.Xaml.Phone.dll
2020-09-15 12:48:04 ----A---- C:\WINDOWS\system32\Windows.UI.Xaml.Maps.dll
2020-09-15 12:48:04 ----A---- C:\WINDOWS\system32\Windows.UI.Xaml.InkControls.dll
2020-09-15 12:48:04 ----A---- C:\WINDOWS\system32\Windows.Media.Import.dll
2020-09-15 12:48:04 ----A---- C:\WINDOWS\system32\Windows.Graphics.Printing.dll
2020-09-15 12:48:04 ----A---- C:\WINDOWS\system32\Windows.Graphics.Printing.3D.dll
2020-09-15 12:48:04 ----A---- C:\WINDOWS\system32\Windows.ApplicationModel.Core.dll
2020-09-15 12:48:04 ----A---- C:\WINDOWS\system32\thumbcache.dll
2020-09-15 12:48:04 ----A---- C:\WINDOWS\system32\MSAProfileNotificationHandler.dll
2020-09-15 12:48:04 ----A---- C:\WINDOWS\system32\modernexecserver.dll
2020-09-15 12:48:04 ----A---- C:\WINDOWS\system32\MicrosoftAccountCloudAP.dll
2020-09-15 12:48:04 ----A---- C:\WINDOWS\system32\gamingtcui.dll
2020-09-15 12:48:04 ----A---- C:\WINDOWS\system32\ExecModelClient.dll
2020-09-15 12:48:04 ----A---- C:\WINDOWS\system32\AppExtension.dll
2020-09-15 12:48:03 ----A---- C:\WINDOWS\system32\Windows.UI.Xaml.dll
2020-09-15 12:48:03 ----A---- C:\WINDOWS\system32\Windows.Devices.Printers.dll
2020-09-15 12:48:03 ----A---- C:\WINDOWS\system32\Windows.Devices.Haptics.dll
2020-09-15 12:48:03 ----A---- C:\WINDOWS\system32\Windows.Data.Pdf.dll
2020-09-15 12:48:03 ----A---- C:\WINDOWS\system32\Windows.CloudStore.dll
2020-09-15 12:48:03 ----A---- C:\WINDOWS\system32\directmanipulation.dll
2020-09-15 12:48:03 ----A---- C:\WINDOWS\system32\DataExchange.dll
2020-09-15 12:48:02 ----A---- C:\WINDOWS\system32\SystemUWPLauncher.exe
2020-09-15 12:48:01 ----A---- C:\WINDOWS\system32\XamlTileRender.dll
2020-09-15 12:48:01 ----A---- C:\WINDOWS\system32\wudriver.dll
2020-09-15 12:48:01 ----A---- C:\WINDOWS\system32\wksprt.exe
2020-09-15 12:48:01 ----A---- C:\WINDOWS\system32\WindowsInternal.ComposableShell.ComposerFramework.dll
2020-09-15 12:48:01 ----A---- C:\WINDOWS\system32\usercpl.dll
2020-09-15 12:48:01 ----A---- C:\WINDOWS\system32\RADCUI.dll
2020-09-15 12:48:01 ----A---- C:\WINDOWS\system32\mapistub.dll
2020-09-15 12:48:01 ----A---- C:\WINDOWS\system32\mapi32.dll
2020-09-15 12:48:01 ----A---- C:\WINDOWS\system32\kernel32.dll
2020-09-15 12:48:01 ----A---- C:\WINDOWS\system32\fixmapi.exe
2020-09-15 12:48:01 ----A---- C:\WINDOWS\system32\DataStoreCacheDumpTool.exe
2020-09-15 12:48:01 ----A---- C:\WINDOWS\system32\CoreShellAPI.dll
2020-09-15 12:48:01 ----A---- C:\WINDOWS\system32\CoreShell.dll
2020-09-15 12:48:01 ----A---- C:\WINDOWS\system32\ComposerFramework.dll
2020-09-15 12:48:01 ----A---- C:\WINDOWS\system32\BcastDVRClient.dll
2020-09-15 12:48:01 ----A---- C:\WINDOWS\system32\BcastDVRBroker.dll
2020-09-15 12:48:01 ----A---- C:\WINDOWS\system32\authui.dll
2020-09-15 12:48:01 ----A---- C:\WINDOWS\system32\atlthunk.dll
2020-09-15 12:48:01 ----A---- C:\WINDOWS\system32\atl.dll
2020-09-15 12:48:00 ----A---- C:\WINDOWS\system32\WlanRadioManager.dll
2020-09-15 12:48:00 ----A---- C:\WINDOWS\system32\Windows.UI.Storage.dll
2020-09-15 12:48:00 ----A---- C:\WINDOWS\system32\Windows.UI.AppDefaults.dll
2020-09-15 12:48:00 ----A---- C:\WINDOWS\system32\windows.internal.shellcommon.shareexperience.dll
2020-09-15 12:48:00 ----A---- C:\WINDOWS\system32\windows.internal.shellcommon.AccountsControlExperience.dll
2020-09-15 12:48:00 ----A---- C:\WINDOWS\system32\Windows.CloudStore.Schema.Shell.dll
2020-09-15 12:48:00 ----A---- C:\WINDOWS\system32\localui.dll
2020-09-15 12:48:00 ----A---- C:\WINDOWS\system32\dot3mm.dll
2020-09-15 12:48:00 ----A---- C:\WINDOWS\system32\CredentialEnrollmentManagerForUser.dll
2020-09-15 12:48:00 ----A---- C:\WINDOWS\system32\CredentialEnrollmentManager.exe
2020-09-15 12:47:59 ----A---- C:\WINDOWS\system32\Windows.Devices.WiFiDirect.dll
2020-09-15 12:47:59 ----A---- C:\WINDOWS\system32\wifitask.exe
2020-09-15 12:47:59 ----A---- C:\WINDOWS\system32\wifidatacapabilityhandler.dll
2020-09-15 12:47:59 ----A---- C:\WINDOWS\system32\wcmsvc.dll
2020-09-15 12:47:59 ----A---- C:\WINDOWS\system32\wcmcsp.dll
2020-09-15 12:47:59 ----A---- C:\WINDOWS\system32\wcmapi.dll
2020-09-15 12:47:59 ----A---- C:\WINDOWS\system32\UserDeviceRegistration.dll
2020-09-15 12:47:59 ----A---- C:\WINDOWS\system32\TpmCoreProvisioning.dll
2020-09-15 12:47:59 ----A---- C:\WINDOWS\system32\taskbarcpl.dll
2020-09-15 12:47:59 ----A---- C:\WINDOWS\system32\SystemSettingsBroker.exe
2020-09-15 12:47:59 ----A---- C:\WINDOWS\system32\SystemSettings.DataModel.dll
2020-09-15 12:47:59 ----A---- C:\WINDOWS\system32\SettingsHandlers_WorkAccess.dll
2020-09-15 12:47:59 ----A---- C:\WINDOWS\system32\SettingsHandlers_StorageSense.dll
2020-09-15 12:47:59 ----A---- C:\WINDOWS\system32\SettingsHandlers_SIUF.dll
2020-09-15 12:47:59 ----A---- C:\WINDOWS\system32\SettingsHandlers_Accessibility.dll
2020-09-15 12:47:59 ----A---- C:\WINDOWS\system32\provcore.dll
2020-09-15 12:47:59 ----A---- C:\WINDOWS\system32\fontext.dll
2020-09-15 12:47:59 ----A---- C:\WINDOWS\system32\dafWfdProvider.dll
2020-09-15 12:47:59 ----A---- C:\WINDOWS\system32\control.exe
2020-09-15 12:47:59 ----A---- C:\WINDOWS\system32\cellulardatacapabilityhandler.dll
2020-09-15 12:47:58 ----A---- C:\WINDOWS\system32\Windows.Internal.Signals.dll
2020-09-15 12:47:58 ----A---- C:\WINDOWS\system32\win32spl.dll
2020-09-15 12:47:58 ----A---- C:\WINDOWS\system32\SyncSettings.dll
2020-09-15 12:47:58 ----A---- C:\WINDOWS\system32\secproc_isv.dll
2020-09-15 12:47:58 ----A---- C:\WINDOWS\system32\provpackageapidll.dll
2020-09-15 12:47:58 ----A---- C:\WINDOWS\system32\printfilterpipelinesvc.exe
2020-09-15 12:47:58 ----A---- C:\WINDOWS\system32\printfilterpipelineprxy.dll
2020-09-15 12:47:58 ----A---- C:\WINDOWS\system32\netman.dll
2020-09-15 12:47:58 ----A---- C:\WINDOWS\system32\NaturalAuth.dll
2020-09-15 12:47:57 ----A---- C:\WINDOWS\system32\WpcProxyStubs.dll
2020-09-15 12:47:57 ----A---- C:\WINDOWS\system32\WpcMon.exe
2020-09-15 12:47:57 ----A---- C:\WINDOWS\system32\WpcApi.dll
2020-09-15 12:47:57 ----A---- C:\WINDOWS\system32\Wpc.dll
2020-09-15 12:47:57 ----A---- C:\WINDOWS\system32\spoolsv.exe
2020-09-15 12:47:57 ----A---- C:\WINDOWS\system32\RjvMDMConfig.dll
2020-09-15 12:47:57 ----A---- C:\WINDOWS\system32\oleprn.dll
2020-09-15 12:47:57 ----A---- C:\WINDOWS\system32\MDMAgent.exe
2020-09-15 12:47:57 ----A---- C:\WINDOWS\system32\GPCSEWrapperCsp.dll
2020-09-15 12:47:57 ----A---- C:\WINDOWS\system32\EapTeapAuth.dll
2020-09-15 12:47:57 ----A---- C:\WINDOWS\system32\DeviceDirectoryClient.dll
2020-09-15 12:47:57 ----A---- C:\WINDOWS\system32\ContentDeliveryManager.Utilities.dll
2020-09-15 12:47:57 ----A---- C:\WINDOWS\system32\ApproveChildRequest.exe
2020-09-15 12:47:57 ----A---- C:\WINDOWS\splwow64.exe
2020-09-15 12:47:56 ----A---- C:\WINDOWS\system32\XblAuthManager.dll
2020-09-15 12:47:56 ----A---- C:\WINDOWS\system32\Windows.Media.Devices.dll
2020-09-15 12:47:56 ----A---- C:\WINDOWS\system32\Windows.Internal.System.UserProfile.dll
2020-09-15 12:47:56 ----A---- C:\WINDOWS\system32\Windows.Devices.Midi.dll
2020-09-15 12:47:56 ----A---- C:\WINDOWS\system32\Windows.ApplicationModel.ConversationalAgent.dll
2020-09-15 12:47:56 ----A---- C:\WINDOWS\system32\VoipRT.dll
2020-09-15 12:47:56 ----A---- C:\WINDOWS\system32\vac.dll
2020-09-15 12:47:56 ----A---- C:\WINDOWS\system32\TelephonyInteractiveUser.dll
2020-09-15 12:47:56 ----A---- C:\WINDOWS\system32\SpatializerApo.dll
2020-09-15 12:47:56 ----A---- C:\WINDOWS\system32\PhoneService.dll
2020-09-15 12:47:56 ----A---- C:\WINDOWS\system32\HrtfApo.dll
2020-09-15 12:47:56 ----A---- C:\WINDOWS\system32\DTUHandler.exe
2020-09-15 12:47:56 ----A---- C:\WINDOWS\system32\CoreMas.dll
2020-09-15 12:47:56 ----A---- C:\WINDOWS\system32\AudioSrvPolicyManager.dll
2020-09-15 12:47:56 ----A---- C:\WINDOWS\system32\AudioSes.dll
2020-09-15 12:47:56 ----A---- C:\WINDOWS\system32\agentactivationruntimewindows.dll
2020-09-15 12:47:56 ----A---- C:\WINDOWS\system32\agentactivationruntimestarter.exe
2020-09-15 12:47:56 ----A---- C:\WINDOWS\system32\agentactivationruntime.dll
2020-09-15 12:47:56 ----A---- C:\WINDOWS\system32\AarSvc.dll
2020-09-15 12:47:55 ----A---- C:\WINDOWS\system32\XboxGipRadioManager.dll
2020-09-15 12:47:55 ----A---- C:\WINDOWS\system32\XblGameSaveTask.exe
2020-09-15 12:47:55 ----A---- C:\WINDOWS\system32\XblGameSave.dll
2020-09-15 12:47:55 ----A---- C:\WINDOWS\system32\Windows.UI.Internal.Input.ExpressiveInput.dll
2020-09-15 12:47:55 ----A---- C:\WINDOWS\system32\Windows.Gaming.XboxLive.Storage.dll
2020-09-15 12:47:55 ----A---- C:\WINDOWS\system32\umpo.dll
2020-09-15 12:47:55 ----A---- C:\WINDOWS\system32\MitigationClient.dll
2020-09-15 12:47:55 ----A---- C:\WINDOWS\system32\fcon.dll
2020-09-15 12:47:54 ----A---- C:\WINDOWS\system32\WWanAPI.dll
2020-09-15 12:47:54 ----A---- C:\WINDOWS\system32\tssrvlic.dll
2020-09-15 12:47:54 ----A---- C:\WINDOWS\system32\mssecuser.dll
2020-09-15 12:47:54 ----A---- C:\WINDOWS\system32\Microsoft.Bluetooth.UserService.dll
2020-09-15 12:47:54 ----A---- C:\WINDOWS\system32\lstelemetry.dll
2020-09-15 12:47:54 ----A---- C:\WINDOWS\system32\LSCSHostPolicy.dll
2020-09-15 12:47:54 ----A---- C:\WINDOWS\system32\lpasvc.dll
2020-09-15 12:47:54 ----A---- C:\WINDOWS\system32\drivers\mssecflt.sys
2020-09-15 12:47:54 ----A---- C:\WINDOWS\system32\drivers\MbbCx.sys
2020-09-15 12:47:54 ----A---- C:\WINDOWS\system32\BthAvrcp.dll
2020-09-15 12:47:54 ----A---- C:\WINDOWS\system32\BthAvctpSvc.dll
2020-09-15 12:47:47 ----A---- C:\WINDOWS\system32\drivers\tsusbhub.sys
2020-09-15 12:47:46 ----A---- C:\WINDOWS\system32\drivers\Vid.sys
2020-09-15 12:47:46 ----A---- C:\WINDOWS\system32\drivers\vhdmp.sys
2020-09-15 12:47:46 ----A---- C:\WINDOWS\system32\drivers\USBHUB3.SYS
2020-09-15 12:47:46 ----A---- C:\WINDOWS\system32\drivers\spaceport.sys
2020-09-15 12:47:46 ----A---- C:\WINDOWS\system32\drivers\spacedump.sys
2020-09-15 12:47:46 ----A---- C:\WINDOWS\system32\drivers\IntelTA.sys
2020-09-15 12:47:46 ----A---- C:\WINDOWS\system32\drivers\hidbth.sys
2020-09-15 12:47:45 ----A---- C:\WINDOWS\system32\drivers\USBAUDIO.sys
2020-09-15 12:47:45 ----A---- C:\WINDOWS\system32\drivers\HdAudio.sys
2020-09-15 12:43:14 ----A---- C:\WINDOWS\SYSWOW64\XPSSHHDR.dll
2020-09-15 12:43:14 ----A---- C:\WINDOWS\SYSWOW64\XpsFilt.dll
2020-09-15 12:43:13 ----A---- C:\WINDOWS\system32\XPSSHHDR.dll
2020-09-15 12:43:13 ----A---- C:\WINDOWS\system32\XpsFilt.dll
2020-09-15 12:40:27 ----D---- C:\WINDOWS\SYSWOW64\XPSViewer
2020-09-15 12:40:26 ----D---- C:\Program Files\Reference Assemblies
2020-09-15 12:40:26 ----D---- C:\Program Files\MSBuild
2020-09-15 12:40:26 ----D---- C:\Program Files (x86)\Reference Assemblies
2020-09-15 12:40:26 ----D---- C:\Program Files (x86)\MSBuild
2020-09-15 12:40:08 ----A---- C:\WINDOWS\SYSWOW64\TsWpfWrp.exe
2020-09-15 12:40:08 ----A---- C:\WINDOWS\SYSWOW64\PresentationNative_v0300.dll
2020-09-15 12:40:08 ----A---- C:\WINDOWS\SYSWOW64\PresentationCFFRasterizerNative_v0300.dll
2020-09-15 12:40:05 ----A---- C:\WINDOWS\system32\TsWpfWrp.exe
2020-09-15 12:40:05 ----A---- C:\WINDOWS\system32\PresentationNative_v0300.dll
2020-09-15 12:40:05 ----A---- C:\WINDOWS\system32\PresentationCFFRasterizerNative_v0300.dll
2020-09-15 12:12:05 ----D---- C:\ProgramData\Microsoft OneDrive
2020-09-15 12:09:46 ----SHD---- C:\Recovery
2020-09-15 12:08:05 ----A---- C:\WINDOWS\system32\PerfStringBackup.INI
2020-09-15 12:01:43 ----A---- C:\WINDOWS\SYSWOW64\PrintConfig.dll
2020-09-15 12:01:31 ----HD---- C:\Program Files\Uninstall Information
2020-09-15 11:59:36 ----SD---- C:\Users\Bender\AppData\Roaming\Microsoft
2020-09-15 11:58:54 ----D---- C:\WINDOWS\system32\SleepStudy
2020-09-15 11:58:53 ----A---- C:\WINDOWS\system32\FNTCACHE.DAT
2020-09-15 11:58:50 ----D---- C:\WINDOWS\Prefetch
2020-09-15 11:58:49 ----ASH---- C:\DumpStack.log.tmp
2020-09-14 20:56:41 ----A---- C:\WINDOWS\system32\aswBoot.exe
2020-09-13 21:42:48 ----D---- C:\Users\Bender\AppData\Roaming\Kalypso Media
2020-09-02 11:46:36 ----DC---- C:\WINDOWS\Panther
2020-09-02 11:36:53 ----HD---- C:\$WinREAgent

======List of files/folders modified in the last 1 month======

2020-09-28 16:34:18 ----RD---- C:\Program Files
2020-09-28 16:31:53 ----SHD---- C:\System Volume Information
2020-09-28 16:29:27 ----D---- C:\WINDOWS\Temp
2020-09-28 15:56:26 ----D---- C:\ProgramData\NVIDIA
2020-09-28 15:55:27 ----D---- C:\WINDOWS\system32\drivers\UMDF
2020-09-28 15:55:27 ----D---- C:\WINDOWS\INF
2020-09-28 15:54:45 ----D---- C:\WINDOWS\system32\sru
2020-09-28 13:32:37 ----D---- C:\ProgramData\Origin
2020-09-28 13:32:34 ----D---- C:\Users\Bender\AppData\Roaming\Origin
2020-09-28 13:32:12 ----D---- C:\ProgramData\regid.1991-06.com.microsoft
2020-09-28 10:45:49 ----D---- C:\Program Files (x86)\Origin Games
2020-09-27 20:41:49 ----D---- C:\WINDOWS\system32\NDF
2020-09-26 19:15:49 ----RD---- C:\WINDOWS\Microsoft.NET
2020-09-26 17:52:44 ----D---- C:\WINDOWS\System32
2020-09-26 17:12:04 ----D---- C:\Users\Bender\AppData\Roaming\EasyAntiCheat
2020-09-26 15:24:38 ----D---- C:\WINDOWS\system32\config
2020-09-25 21:39:26 ----SHDC---- C:\WINDOWS\Installer
2020-09-25 21:34:02 ----D---- C:\Program Files (x86)\Battle.net
2020-09-25 20:36:08 ----D---- C:\ProgramData\Mozilla
2020-09-25 20:33:35 ----D---- C:\Program Files\Mozilla Firefox
2020-09-25 17:03:30 ----D---- C:\WINDOWS\CbsTemp
2020-09-25 17:03:28 ----D---- C:\WINDOWS\SYSWOW64\cs-CZ
2020-09-25 17:03:28 ----D---- C:\WINDOWS\SysWOW64
2020-09-25 17:03:28 ----D---- C:\WINDOWS\system32\cs-CZ
2020-09-25 16:39:10 ----RSD---- C:\WINDOWS\assembly
2020-09-25 16:39:02 ----D---- C:\Windows
2020-09-25 11:24:46 ----D---- C:\WINDOWS\WinSxS
2020-09-25 08:31:49 ----D---- C:\WINDOWS\AppReadiness
2020-09-25 08:16:23 ----HD---- C:\Program Files\WindowsApps
2020-09-24 21:43:56 ----D---- C:\WINDOWS\system32\Tasks
2020-09-24 21:00:41 ----D---- C:\WINDOWS\system32\LogFiles
2020-09-18 22:44:50 ----D---- C:\ProgramData\Electronic Arts
2020-09-18 22:44:47 ----D---- C:\Program Files (x86)\Common Files
2020-09-18 22:44:36 ----D---- C:\WINDOWS\Logs
2020-09-18 21:58:12 ----D---- C:\ProgramData\NVIDIA Corporation
2020-09-18 21:57:52 ----D---- C:\WINDOWS\system32\DriverStore
2020-09-18 21:57:52 ----D---- C:\WINDOWS\system32\drivers
2020-09-18 21:57:49 ----D---- C:\WINDOWS\system32\catroot2
2020-09-18 21:57:37 ----D---- C:\Program Files\NVIDIA Corporation
2020-09-18 21:57:37 ----D---- C:\Program Files (x86)\NVIDIA Corporation
2020-09-18 19:42:35 ----HD---- C:\ProgramData
2020-09-18 18:32:22 ----D---- C:\Users\Bender\AppData\Roaming\.minecraft
2020-09-18 08:29:06 ----D---- C:\ProgramData\AVAST Software
2020-09-18 08:18:58 ----AD---- C:\Program Files (x86)\TeamViewer
2020-09-17 22:38:28 ----D---- C:\WINDOWS\SYSWOW64\WinMetadata
2020-09-17 22:38:27 ----D---- C:\WINDOWS\SYSWOW64\wbem
2020-09-17 22:38:27 ----D---- C:\WINDOWS\SYSWOW64\migration
2020-09-17 22:38:27 ----D---- C:\WINDOWS\SYSWOW64\en-US
2020-09-17 22:38:27 ----D---- C:\WINDOWS\SYSWOW64\drivers
2020-09-17 22:38:27 ----D---- C:\WINDOWS\SYSWOW64\Dism
2020-09-17 22:38:24 ----D---- C:\WINDOWS\SystemResources
2020-09-17 22:38:23 ----D---- C:\WINDOWS\system32\WinMetadata
2020-09-17 22:38:23 ----D---- C:\WINDOWS\system32\wbem
2020-09-17 22:38:23 ----D---- C:\WINDOWS\system32\oobe
2020-09-17 22:38:23 ----D---- C:\WINDOWS\system32\migwiz
2020-09-17 22:38:23 ----D---- C:\WINDOWS\system32\migration
2020-09-17 22:38:23 ----D---- C:\WINDOWS\system32\en-US
2020-09-17 22:38:22 ----SD---- C:\WINDOWS\system32\DiagSvcs
2020-09-17 22:38:22 ----SD---- C:\WINDOWS\system32\AppV
2020-09-17 22:38:22 ----D---- C:\WINDOWS\system32\Dism
2020-09-17 22:38:22 ----D---- C:\WINDOWS\system32\Boot
2020-09-17 22:38:22 ----D---- C:\WINDOWS\system32\appraiser
2020-09-17 22:38:16 ----RD---- C:\WINDOWS\PrintDialog
2020-09-17 22:38:16 ----RD---- C:\WINDOWS\ImmersiveControlPanel
2020-09-17 22:38:16 ----D---- C:\WINDOWS\Provisioning
2020-09-17 22:38:16 ----D---- C:\WINDOWS\PolicyDefinitions
2020-09-17 22:38:16 ----D---- C:\WINDOWS\bcastdvr
2020-09-17 22:38:16 ----D---- C:\WINDOWS\apppatch
2020-09-17 22:38:16 ----D---- C:\Program Files\Windows Defender Advanced Threat Protection
2020-09-17 21:24:46 ----D---- C:\WINDOWS\servicing
2020-09-16 08:28:43 ----D---- C:\WINDOWS\appcompat
2020-09-15 20:54:12 ----SD---- C:\ProgramData\Microsoft
2020-09-15 20:51:52 ----D---- C:\WINDOWS\system32\WDI
2020-09-15 12:58:20 ----D---- C:\WINDOWS\system32\WinBioDatabase
2020-09-15 12:58:19 ----D---- C:\WINDOWS\system32\Tasks_Migrated
2020-09-15 12:58:18 ----RSD---- C:\WINDOWS\Fonts
2020-09-15 12:58:18 ----D---- C:\WINDOWS\twain_32
2020-09-15 12:58:18 ----D---- C:\WINDOWS\SYSWOW64\sr-Latn-RS
2020-09-15 12:58:18 ----D---- C:\WINDOWS\SYSWOW64\Macromed
2020-09-15 12:58:18 ----D---- C:\WINDOWS\SYSWOW64\Futuremark
2020-09-15 12:58:18 ----D---- C:\WINDOWS\system32\zh-HK
2020-09-15 12:58:18 ----D---- C:\WINDOWS\system32\WindowsInternal.Inbox.Shared
2020-09-15 12:58:18 ----D---- C:\WINDOWS\system32\WindowsInternal.Inbox.Media.Shared
2020-09-15 12:58:18 ----D---- C:\WINDOWS\system32\sr-Latn-RS
2020-09-15 12:58:18 ----D---- C:\WINDOWS\system32\spool
2020-09-15 12:58:18 ----D---- C:\WINDOWS\system32\MRT
2020-09-15 12:58:18 ----D---- C:\WINDOWS\system32\Macromed
2020-09-15 12:58:18 ----D---- C:\WINDOWS\system32\InputMethod
2020-09-15 12:58:18 ----D---- C:\WINDOWS\system32\drivers\etc
2020-09-15 12:58:18 ----D---- C:\WINDOWS\system32\DAX3
2020-09-15 12:58:18 ----D---- C:\WINDOWS\system32\DAX2
2020-09-15 12:58:18 ----D---- C:\WINDOWS\ServiceState
2020-09-15 12:58:18 ----D---- C:\WINDOWS\LiveKernelReports
2020-09-15 12:58:17 ----SHD---- C:\Program Files\Windows Sidebar
2020-09-15 12:58:17 ----RD---- C:\Program Files (x86)
2020-09-15 12:58:17 ----D---- C:\WINDOWS\system32\MsDtc
2020-09-15 12:58:17 ----D---- C:\WINDOWS\InputMethod
2020-09-15 12:58:17 ----D---- C:\WINDOWS\Help
2020-09-15 12:58:17 ----D---- C:\Program Files\Common Files\microsoft shared
2020-09-15 12:58:17 ----D---- C:\Program Files\Common Files
2020-09-15 12:58:17 ----AD---- C:\Program Files\UNP
2020-09-15 12:58:15 ----D---- C:\WINDOWS\Setup
2020-09-15 12:55:59 ----D---- C:\WINDOWS\SYSWOW64\zh-TW
2020-09-15 12:55:59 ----D---- C:\WINDOWS\SYSWOW64\zh-HK
2020-09-15 12:55:59 ----D---- C:\WINDOWS\SYSWOW64\zh-CN
2020-09-15 12:55:59 ----D---- C:\WINDOWS\SYSWOW64\uk-UA
2020-09-15 12:55:59 ----D---- C:\WINDOWS\SYSWOW64\tr-TR
2020-09-15 12:55:59 ----D---- C:\WINDOWS\SYSWOW64\th-TH
2020-09-15 12:55:59 ----D---- C:\WINDOWS\SYSWOW64\sv-SE
2020-09-15 12:55:59 ----D---- C:\WINDOWS\SYSWOW64\sl-SI
2020-09-15 12:55:59 ----D---- C:\WINDOWS\SYSWOW64\sk-SK
2020-09-15 12:55:59 ----D---- C:\WINDOWS\SYSWOW64\ru-RU
2020-09-15 12:55:59 ----D---- C:\WINDOWS\SYSWOW64\ro-RO
2020-09-15 12:55:59 ----D---- C:\WINDOWS\SYSWOW64\pt-PT
2020-09-15 12:55:58 ----D---- C:\WINDOWS\SYSWOW64\pt-BR
2020-09-15 12:55:58 ----D---- C:\WINDOWS\SYSWOW64\pl-PL
2020-09-15 12:55:58 ----D---- C:\WINDOWS\SYSWOW64\nl-NL
2020-09-15 12:55:58 ----D---- C:\WINDOWS\SYSWOW64\nb-NO
2020-09-15 12:55:58 ----D---- C:\WINDOWS\SYSWOW64\lv-LV
2020-09-15 12:55:58 ----D---- C:\WINDOWS\SYSWOW64\lt-LT
2020-09-15 12:55:58 ----D---- C:\WINDOWS\SYSWOW64\ko-KR
2020-09-15 12:55:58 ----D---- C:\WINDOWS\SYSWOW64\ja-JP
2020-09-15 12:55:58 ----D---- C:\WINDOWS\SYSWOW64\it-IT
2020-09-15 12:55:58 ----D---- C:\WINDOWS\SYSWOW64\hu-HU
2020-09-15 12:55:58 ----D---- C:\WINDOWS\SYSWOW64\hr-HR
2020-09-15 12:55:58 ----D---- C:\WINDOWS\SYSWOW64\he-IL
2020-09-15 12:55:58 ----D---- C:\WINDOWS\SYSWOW64\fr-FR
2020-09-15 12:55:58 ----D---- C:\WINDOWS\SYSWOW64\fi-FI
2020-09-15 12:55:58 ----D---- C:\WINDOWS\SYSWOW64\et-EE
2020-09-15 12:55:58 ----D---- C:\WINDOWS\SYSWOW64\es-ES
2020-09-15 12:55:58 ----D---- C:\WINDOWS\SYSWOW64\en-GB
2020-09-15 12:55:58 ----D---- C:\WINDOWS\SYSWOW64\el-GR
2020-09-15 12:55:58 ----D---- C:\WINDOWS\SYSWOW64\drivers\UMDF
2020-09-15 12:55:58 ----D---- C:\WINDOWS\SYSWOW64\de-DE
2020-09-15 12:55:58 ----D---- C:\WINDOWS\SYSWOW64\da-DK
2020-09-15 12:55:57 ----D---- C:\WINDOWS\SYSWOW64\bg-BG
2020-09-15 12:55:57 ----D---- C:\WINDOWS\SYSWOW64\ar-SA
2020-09-15 12:55:56 ----D---- C:\WINDOWS\system32\zh-TW
2020-09-15 12:55:56 ----D---- C:\WINDOWS\system32\zh-CN
2020-09-15 12:55:55 ----D---- C:\WINDOWS\system32\WinBioPlugIns
2020-09-15 12:55:55 ----D---- C:\WINDOWS\system32\uk-UA
2020-09-15 12:55:55 ----D---- C:\WINDOWS\system32\tr-TR
2020-09-15 12:55:55 ----D---- C:\WINDOWS\system32\th-TH
2020-09-15 12:55:55 ----D---- C:\WINDOWS\system32\sv-SE
2020-09-15 12:55:55 ----D---- C:\WINDOWS\system32\sl-SI
2020-09-15 12:55:55 ----D---- C:\WINDOWS\system32\sk-SK
2020-09-15 12:55:54 ----D---- C:\WINDOWS\system32\ru-RU
2020-09-15 12:55:54 ----D---- C:\WINDOWS\system32\ro-RO
2020-09-15 12:55:54 ----D---- C:\WINDOWS\system32\pt-PT
2020-09-15 12:55:54 ----D---- C:\WINDOWS\system32\pt-BR
2020-09-15 12:55:54 ----D---- C:\WINDOWS\system32\pl-PL
2020-09-15 12:55:54 ----D---- C:\WINDOWS\system32\nl-NL
2020-09-15 12:55:54 ----D---- C:\WINDOWS\system32\nb-NO
2020-09-15 12:55:54 ----D---- C:\WINDOWS\system32\lv-LV
2020-09-15 12:55:54 ----D---- C:\WINDOWS\system32\lt-LT
2020-09-15 12:55:54 ----D---- C:\WINDOWS\system32\ko-KR
2020-09-15 12:55:54 ----D---- C:\WINDOWS\system32\ja-jp
2020-09-15 12:55:54 ----D---- C:\WINDOWS\system32\it-IT
2020-09-15 12:55:54 ----D---- C:\WINDOWS\system32\hu-HU
2020-09-15 12:55:54 ----D---- C:\WINDOWS\system32\hr-HR
2020-09-15 12:55:54 ----D---- C:\WINDOWS\system32\he-IL
2020-09-15 12:55:54 ----D---- C:\WINDOWS\system32\fr-FR
2020-09-15 12:55:54 ----D---- C:\WINDOWS\system32\fi-FI
2020-09-15 12:55:54 ----D---- C:\WINDOWS\system32\et-EE
2020-09-15 12:55:54 ----D---- C:\WINDOWS\system32\es-ES
2020-09-15 12:55:54 ----D---- C:\WINDOWS\system32\en-GB
2020-09-15 12:55:54 ----D---- C:\WINDOWS\system32\el-GR
2020-09-15 12:55:54 ----D---- C:\WINDOWS\system32\drivers\NVIDIA Corporation
2020-09-15 12:55:53 ----D---- C:\WINDOWS\system32\de-DE
2020-09-15 12:55:53 ----D---- C:\WINDOWS\system32\da-DK
2020-09-15 12:55:51 ----D---- C:\WINDOWS\system32\bg-BG
2020-09-15 12:55:51 ----D---- C:\WINDOWS\system32\ar-SA
2020-09-15 12:55:49 ----D---- C:\WINDOWS\Resources
2020-09-15 12:55:45 ----D---- C:\Program Files (x86)\Windows Mail
2020-09-15 12:55:44 ----D---- C:\Program Files\Windows Mail
2020-09-15 12:55:44 ----D---- C:\Program Files\Realtek
2020-09-15 12:52:46 ----SD---- C:\WINDOWS\SYSWOW64\F12
2020-09-15 12:52:46 ----D---- C:\WINDOWS\SYSWOW64\setup
2020-09-15 12:52:46 ----D---- C:\WINDOWS\SYSWOW64\oobe
2020-09-15 12:52:46 ----D---- C:\WINDOWS\SYSWOW64\migwiz
2020-09-15 12:52:46 ----D---- C:\WINDOWS\SYSWOW64\Com
2020-09-15 12:52:46 ----D---- C:\WINDOWS\SYSWOW64\AdvancedInstallers
2020-09-15 12:52:45 ----SD---- C:\WINDOWS\system32\UNP
2020-09-15 12:52:45 ----SD---- C:\WINDOWS\system32\F12
2020-09-15 12:52:45 ----D---- C:\WINDOWS\system32\SystemResetPlatform
2020-09-15 12:52:45 ----D---- C:\WINDOWS\system32\Sysprep
2020-09-15 12:52:45 ----D---- C:\WINDOWS\system32\ShellExperiences
2020-09-15 12:52:45 ----D---- C:\WINDOWS\system32\setup
2020-09-15 12:52:45 ----D---- C:\WINDOWS\system32\PerceptionSimulation
2020-09-15 12:52:45 ----D---- C:\WINDOWS\system32\fr-CA
2020-09-15 12:52:45 ----D---- C:\WINDOWS\system32\Com
2020-09-15 12:52:45 ----D---- C:\WINDOWS\system32\AdvancedInstallers
2020-09-15 12:52:45 ----D---- C:\WINDOWS\ShellExperiences
2020-09-15 12:52:44 ----D---- C:\WINDOWS\ShellComponents
2020-09-15 12:52:44 ----D---- C:\WINDOWS\DiagTrack
2020-09-15 12:52:44 ----D---- C:\Program Files\Windows Photo Viewer
2020-09-15 12:52:44 ----D---- C:\Program Files\Windows Media Player
2020-09-15 12:52:44 ----D---- C:\Program Files\Common Files\System
2020-09-15 12:52:44 ----D---- C:\Program Files (x86)\Windows Photo Viewer
2020-09-15 12:52:44 ----D---- C:\Program Files (x86)\Windows Media Player
2020-09-15 12:43:16 ----D---- C:\WINDOWS\SYSWOW64\fr-CA
2020-09-15 12:43:16 ----D---- C:\WINDOWS\SYSWOW64\es-MX
2020-09-15 12:43:16 ----D---- C:\WINDOWS\system32\es-MX
2020-09-15 12:40:27 ----D---- C:\WINDOWS\SYSWOW64\MUI
2020-09-15 12:40:27 ----D---- C:\WINDOWS\system32\MUI
2020-09-15 12:40:27 ----D---- C:\WINDOWS\system32\drivers\en-US
2020-09-15 12:10:38 ----D---- C:\ProgramData\Packages
2020-09-15 12:10:03 ----D---- C:\WINDOWS\SoftwareDistribution
2020-09-15 12:09:46 ----D---- C:\Program Files\Windows NT
2020-09-15 12:09:43 ----D---- C:\WINDOWS\Tasks
2020-09-15 12:09:43 ----D---- C:\ProgramData\USOPrivate
2020-09-15 12:09:42 ----D---- C:\Program Files\Windows Defender
2020-09-15 12:09:25 ----D---- C:\WINDOWS\Registration
2020-09-15 12:02:19 ----D---- C:\WINDOWS\SYSWOW64\RTCOM
2020-09-15 11:59:35 ----RD---- C:\Users
2020-09-15 11:59:06 ----D---- C:\WINDOWS\system32\Recovery
2020-09-15 11:58:53 ----D---- C:\WINDOWS\debug
2020-09-15 11:17:57 ----D---- C:\Users\Bender\AppData\Roaming\DAEMON Tools Lite
2020-09-13 20:37:35 ----AD---- C:\Program Files (x86)\Minecraft
2020-09-03 12:37:44 ----D---- C:\Program Files (x86)\Mozilla Maintenance Service

======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R0 amdide64;amdide64; C:\WINDOWS\System32\drivers\amdide64.sys [2016-05-29 13848]
R0 aswArDisk;aswArDisk; C:\WINDOWS\system32\drivers\aswArDisk.sys [2020-08-12 37152]
R0 aswbidsh;aswbidsh; C:\WINDOWS\system32\drivers\aswbidsh.sys [2020-08-12 195656]
R0 aswbuniv;aswbuniv; C:\WINDOWS\system32\drivers\aswbuniv.sys [2020-08-12 60488]
R0 aswElam;aswElam; C:\WINDOWS\system32\drivers\aswElam.sys [2020-07-23 16824]
R0 aswRvrt;aswRvrt; C:\WINDOWS\system32\drivers\aswRvrt.sys [2020-08-12 84856]
R0 aswVmm;aswVmm; C:\WINDOWS\system32\drivers\aswVmm.sys [2020-08-12 323784]
R0 iorate;@%SystemRoot%\system32\drivers\iorate.sys,-101; C:\WINDOWS\system32\drivers\iorate.sys [2019-12-07 57360]
R0 MsSecFlt;@%SystemRoot%\System32\Drivers\mssecflt.sys,-1001; C:\WINDOWS\system32\drivers\mssecflt.sys [2020-09-15 293176]
R1 afunix;afunix; C:\WINDOWS\system32\drivers\afunix.sys [2020-09-17 41984]
R1 aswArPot;aswArPot; C:\WINDOWS\system32\drivers\aswArPot.sys [2020-08-12 205888]
R1 aswbidsdriver;aswbidsdriver; C:\WINDOWS\system32\drivers\aswbidsdriver.sys [2020-08-12 235592]
R1 aswKbd;aswKbd; C:\WINDOWS\system32\drivers\aswKbd.sys [2020-08-12 42776]
R1 aswNetHub;aswNetHub; C:\WINDOWS\system32\drivers\aswNetHub.sys [2020-08-12 515544]
R1 aswRdr;aswRdr; C:\WINDOWS\system32\drivers\aswRdr2.sys [2020-08-12 109280]
R1 aswSnx;aswSnx; C:\WINDOWS\system32\drivers\aswSnx.sys [2020-08-12 851608]
R1 aswSP;aswSP; C:\WINDOWS\system32\drivers\aswSP.sys [2020-08-12 466752]
R1 bam;@%SystemRoot%\system32\drivers\bam.sys,-100; C:\WINDOWS\system32\drivers\bam.sys [2019-12-07 78136]
R1 CimFS;CimFS; C:\WINDOWS\system32\drivers\CimFS.sys [2019-12-07 91136]
R1 FileCrypt;@%systemroot%\system32\drivers\filecrypt.sys,-100; C:\WINDOWS\system32\drivers\filecrypt.sys [2019-12-07 59392]
R1 GpuEnergyDrv;@%SystemRoot%\system32\drivers\gpuenergydrv.sys,-100; C:\WINDOWS\System32\drivers\gpuenergydrv.sys [2019-12-07 8704]
R1 HWiNFO32;HWiNFO32/64 Kernel Driver; \??\C:\Windows\SysWOW64\drivers\HWiNFO64A.SYS [2016-05-29 26528]
R1 RapportAegle64;RapportAegle64; \??\C:\Program Files (x86)\Trusteer\Rapport\bin\x64\RapportAegle64.sys [2020-08-18 450240]
R1 RapportCerberus_2004080;RapportCerberus_2004080; \??\c:\programdata\trusteer\rapport\store\exts\RapportCerberus\baseline\RapportCerberus64_2004080.sys [2020-09-16 1460480]
R1 RapportEI64;RapportEI64; \??\C:\Program Files (x86)\Trusteer\Rapport\bin\x64\RapportEI64.sys [2020-08-18 546056]
R2 aswMonFlt;aswMonFlt; C:\WINDOWS\system32\drivers\aswMonFlt.sys [2020-08-12 175200]
R2 aswStm;aswStm; C:\WINDOWS\system32\drivers\aswStm.sys [2020-08-12 217336]
R2 bindflt;@%systemroot%\system32\drivers\bindflt.sys,-100; C:\WINDOWS\system32\drivers\bindflt.sys [2020-09-15 143160]
R2 CldFlt;Windows Cloud Files Filter Driver; C:\WINDOWS\system32\drivers\cldflt.sys [2020-09-17 491520]
R2 MMCSS;@%systemroot%\system32\drivers\mmcss.sys,-100; C:\WINDOWS\system32\drivers\mmcss.sys [2019-12-07 53248]
R3 dtlitescsibus;@oem19.inf,%DTLITESCSIBUS.DeviceDesc%;DAEMON Tools Lite Virtual SCSI Bus; C:\WINDOWS\System32\drivers\dtlitescsibus.sys [2016-06-01 30264]
R3 dtliteusbbus;@oem10.inf,%DTLITEUSBBUS.DeviceDesc%;DAEMON Tools Lite Virtual USB Bus; C:\WINDOWS\System32\drivers\dtliteusbbus.sys [2016-06-01 47672]
R3 IntcAzAudAddService;Service for Realtek HD Audio (WDM); C:\WINDOWS\system32\drivers\RTKVHD64.sys [2019-03-12 6410288]
R3 MsQuic;@%SystemRoot%\system32\drivers\msquic.sys,-1; C:\WINDOWS\system32\drivers\msquic.sys [2020-09-17 322376]
R3 NVHDA;@oem22.inf,%NVHDA.SvcDesc%;Service for NVIDIA High Definition Audio Driver; C:\WINDOWS\system32\drivers\nvhda64v.sys [2019-10-17 228792]
R3 nvlddmkm;nvlddmkm; C:\WINDOWS\System32\DriverStore\FileRepository\nv_dispi.inf_amd64_67c16e22f0dab361\nvlddmkm.sys [2019-10-17 22734744]
R3 NvModuleTracker;@oem25.inf,%ServiceName%;NvModuleTracker; C:\WINDOWS\System32\drivers\NvModuleTracker.sys [2020-03-04 50592]
R3 nvvad_WaveExtensible;@oem14.inf,%nvvad_WaveExtensible.SvcDesc%;NVIDIA Virtual Audio Device (Wave Extensible) (WDM); C:\WINDOWS\system32\drivers\nvvad64v.sys [2019-04-17 69840]
R3 nvvhci;@oem26.inf,%ServiceDesc%;NVVHCI Enumerator Service; C:\WINDOWS\System32\drivers\nvvhci.sys [2020-03-11 67456]
R3 rt640x64;@oem11.inf,%rt640.Service.DispName%;Realtek RT640 NT Driver; C:\WINDOWS\System32\drivers\rt640x64.sys [2018-07-07 1024392]
S0 bttflt;@virtdisk.inf,%service_desc%;Microsoft Hyper-V VHDPMEM BTT Filter; C:\WINDOWS\System32\drivers\bttflt.sys [2019-12-07 43832]
S0 cht4iscsi;cht4iscsi; C:\WINDOWS\System32\drivers\cht4sx64.sys [2019-12-07 319800]
S0 iaStorAVC;@iastorav.inf,%iaStorAVC.DeviceDesc%;Intel Chipset SATA RAID Controller; C:\WINDOWS\System32\drivers\iaStorAVC.sys [2019-12-07 884752]
S0 ItSas35i;ItSas35i; C:\WINDOWS\System32\drivers\ItSas35i.sys [2019-12-07 172344]
S0 LSI_SAS2i;LSI_SAS2i; C:\WINDOWS\System32\drivers\lsi_sas2i.sys [2019-12-07 124216]
S0 LSI_SAS3i;LSI_SAS3i; C:\WINDOWS\System32\drivers\lsi_sas3i.sys [2019-12-07 135992]
S0 megasas2i;megasas2i; C:\WINDOWS\System32\drivers\MegaSas2i.sys [2019-12-07 81720]
S0 megasas35i;megasas35i; C:\WINDOWS\System32\drivers\megasas35i.sys [2019-12-07 105480]
S0 nvdimm;@nvdimm.inf,%nvdimm.SvcDesc%;Microsoft NVDIMM device driver; C:\WINDOWS\System32\drivers\nvdimm.sys [2019-12-07 168464]
S0 percsas2i;percsas2i; C:\WINDOWS\System32\drivers\percsas2i.sys [2019-12-07 58680]
S0 percsas3i;percsas3i; C:\WINDOWS\System32\drivers\percsas3i.sys [2019-12-07 68408]
S0 pmem;@pmem.inf,%pmem.SvcDesc%;Microsoft persistent memory disk driver; C:\WINDOWS\System32\drivers\pmem.sys [2019-12-07 138040]
S0 Ramdisk;Windows RAM Disk Driver; C:\WINDOWS\system32\DRIVERS\ramdisk.sys [2019-12-07 42296]
S0 scmbus;@scmbus.inf,%scmbus.SvcDesc%;Microsoft Storage Class Memory Bus Driver; C:\WINDOWS\System32\drivers\scmbus.sys [2019-12-07 158736]
S3 AcpiDev;@acpidev.inf,%AcpiDev.SvcDesc%;ACPI Devices driver; C:\WINDOWS\System32\drivers\AcpiDev.sys [2019-12-07 23040]
S3 Acx01000;@%SystemRoot%\system32\drivers\Acx01000.sys,-1000; C:\WINDOWS\system32\drivers\Acx01000.sys [2019-12-07 415232]
S3 amdgpio2;@amdgpio2.inf,%GPIO.SvcDesc%;AMD GPIO Client Driver; C:\WINDOWS\System32\drivers\amdgpio2.sys [2019-12-07 18432]
S3 amdi2c;@amdi2c.inf,%amdi2c.SVCDESC%;AMD I2C Controller Service; C:\WINDOWS\System32\drivers\amdi2c.sys [2019-12-07 45568]
S3 applockerfltr;@%systemroot%\system32\srpapi.dll,-102; C:\WINDOWS\system32\drivers\applockerfltr.sys [2020-09-17 18432]
S3 AppvStrm;@%systemroot%\system32\drivers\AppvStrm.sys,-101; C:\WINDOWS\system32\drivers\AppvStrm.sys [2019-12-07 138272]
S3 AppvVemgr;@%systemroot%\system32\drivers\AppvVemgr.sys,-101; C:\WINDOWS\system32\drivers\AppvVemgr.sys [2019-12-07 174608]
S3 AppvVfs;@%systemroot%\system32\drivers\AppvVfs.sys,-101; C:\WINDOWS\system32\drivers\AppvVfs.sys [2019-12-07 154936]
S3 BthA2dp;@microsoft_bluetooth_a2dp.inf,%BthA2dp.ServiceDescription%;Microsoft Bluetooth A2dp driver; C:\WINDOWS\System32\drivers\BthA2dp.sys [2019-12-07 279040]
S3 BthEnum;@bth.inf,%BthEnum.SVCDESC%;Bluetooth Enumerator Service; C:\WINDOWS\System32\drivers\BthEnum.sys [2020-09-17 113664]
S3 BthLEEnum;@bthleenum.inf,%BthLEEnum.SVCDESC%;Bluetooth Low Energy Driver; C:\WINDOWS\System32\drivers\Microsoft.Bluetooth.Legacy.LEEnumerator.sys [2020-09-17 106496]
S3 BthMini;@bth.inf,%BTHMINI.SvcDesc%;Bluetooth Radio Driver; C:\WINDOWS\System32\drivers\BTHMINI.sys [2020-09-17 45568]
S3 BTHPORT;@bth.inf,%BTHPORT.SvcDesc%;Bluetooth Port Driver; C:\WINDOWS\System32\drivers\BTHport.sys [2020-09-17 1548288]
S3 BTHUSB;@bth.inf,%BTHUSB.SvcDesc%;Bluetooth Radio USB Driver; C:\WINDOWS\System32\drivers\BTHUSB.sys [2020-09-17 110592]
S3 buttonconverter;@buttonconverter.inf,%btnconv.SvcDesc%;Service for Portable Device Control devices; C:\WINDOWS\System32\drivers\buttonconverter.sys [2019-12-07 44032]
S3 CAD;@ChargeArbitration.inf,%CAD_DevDesc%;Charge Arbitration Driver; C:\WINDOWS\System32\drivers\CAD.sys [2019-12-07 66576]
S3 gdrv;gdrv; \??\C:\Windows\gdrv.sys [2016-05-29 25640]
S3 genericusbfn;@genericusbfn.inf,%genericusbfn.ServiceName%;Generic USB Function Class; C:\WINDOWS\System32\DriverStore\FileRepository\genericusbfn.inf_amd64_53931f0ae21d6d2c\genericusbfn.sys [2019-12-07 23040]
S3 hidinterrupt;@hidinterrupt.inf,%HID_Interrupt.SvcDesc%;Common Driver for HID Buttons implemented with interrupts; C:\WINDOWS\System32\drivers\hidinterrupt.sys [2019-12-07 55824]
S3 hidspi;@hidspi_km.inf,%hidspi.SVCDESC%;Microsoft SPI HID Miniport Driver; C:\WINDOWS\System32\drivers\hidspi.sys [2019-12-07 66560]
S3 hvservice;@%SystemRoot%\system32\drivers\hvservice.sys,-16; C:\WINDOWS\system32\drivers\hvservice.sys [2020-09-17 95032]
S3 HwNClx0101;Microsoft Hardware Notifications Class Extension Driver; C:\WINDOWS\System32\Drivers\mshwnclx.sys [2019-12-07 30208]
S3 cht4vbd;@cht4vx64.inf,%cht4vbd.generic%;Chelsio Virtual Bus Driver; C:\WINDOWS\System32\drivers\cht4vx64.sys [2019-12-07 1853752]
S3 iagpio;@iagpio.inf,%iagpio.SVCDESC%;Intel Serial IO GPIO Controller Driver; C:\WINDOWS\System32\drivers\iagpio.sys [2019-12-07 36352]
S3 iai2c;@iai2c.inf,%iai2c.SVCDESC%;Intel(R) Serial IO I2C Host Controller; C:\WINDOWS\System32\drivers\iai2c.sys [2019-12-07 91136]
S3 iaLPSS2i_GPIO2;@iaLPSS2i_GPIO2_SKL.inf,%iaLPSS2i_GPIO2.SVCDESC%;Intel(R) Serial IO GPIO Driver v2; C:\WINDOWS\System32\drivers\iaLPSS2i_GPIO2.sys [2019-12-07 79360]
S3 iaLPSS2i_GPIO2_BXT_P;@iaLPSS2i_GPIO2_BXT_P.inf,%iaLPSS2i_GPIO2_BXT_P.SVCDESC%;Intel(R) Serial IO GPIO Driver v2; C:\WINDOWS\System32\drivers\iaLPSS2i_GPIO2_BXT_P.sys [2019-12-07 93184]
S3 iaLPSS2i_GPIO2_CNL;@iaLPSS2i_GPIO2_CNL.inf,%iaLPSS2i_GPIO2_CNL.SVCDESC%;Intel(R) Serial IO GPIO Driver v2; C:\WINDOWS\System32\drivers\iaLPSS2i_GPIO2_CNL.sys [2019-12-07 112128]
S3 iaLPSS2i_GPIO2_GLK;@iaLPSS2i_GPIO2_GLK.inf,%iaLPSS2i_GPIO2_GLK.SVCDESC%;Intel(R) Serial IO GPIO Driver v2; C:\WINDOWS\System32\drivers\iaLPSS2i_GPIO2_GLK.sys [2019-12-07 96256]
S3 iaLPSS2i_I2C;@iaLPSS2i_I2C_SKL.inf,%iaLPSS2i_I2C.SVCDESC%;Intel(R) Serial IO I2C Driver v2; C:\WINDOWS\System32\drivers\iaLPSS2i_I2C.sys [2019-12-07 171520]
S3 iaLPSS2i_I2C_BXT_P;@iaLPSS2i_I2C_BXT_P.inf,%iaLPSS2i_I2C_BXT_P.SVCDESC%;Intel(R) Serial IO I2C Driver v2; C:\WINDOWS\System32\drivers\iaLPSS2i_I2C_BXT_P.sys [2019-12-07 175104]
S3 iaLPSS2i_I2C_CNL;@iaLPSS2i_I2C_CNL.inf,%iaLPSS2i_I2C_CNL.SVCDESC%;Intel(R) Serial IO I2C Driver v2; C:\WINDOWS\System32\drivers\iaLPSS2i_I2C_CNL.sys [2019-12-07 177152]
S3 iaLPSS2i_I2C_GLK;@iaLPSS2i_I2C_GLK.inf,%iaLPSS2i_I2C_GLK.SVCDESC%;Intel(R) Serial IO I2C Driver v2; C:\WINDOWS\System32\drivers\iaLPSS2i_I2C_GLK.sys [2019-12-07 177664]
S3 ibbus;@mlx4_bus.inf,%Ibbus.ServiceDesc%;Mellanox InfiniBand Bus/AL (Filter Driver); C:\WINDOWS\System32\drivers\ibbus.sys [2019-12-07 558904]
S3 IndirectKmd;@%SystemRoot%\system32\drivers\IndirectKmd.sys,-100; C:\WINDOWS\System32\drivers\IndirectKmd.sys [2019-12-07 47104]
S3 intelpmax;@intelpmax.inf,%SvcDesc%;Intel(R) Dynamic Device Peak Power Manager Driver; C:\WINDOWS\System32\drivers\intelpmax.sys [2019-12-07 30720]
S3 IPT;IPT; C:\WINDOWS\System32\drivers\ipt.sys [2019-12-07 59704]
S3 mausbhost;@mausbhost.inf,%MAUSBHost.ServiceName%;MA-USB Host Controller Driver; C:\WINDOWS\System32\drivers\mausbhost.sys [2019-12-07 537608]
S3 mausbip;@mausbhost.inf,%MAUSBIP.ServiceName%;MA-USB IP Filter Driver; C:\WINDOWS\System32\drivers\mausbip.sys [2019-12-07 64016]
S3 MbbCx;MBB Network Adapter Class Extension; C:\WINDOWS\system32\drivers\MbbCx.sys [2020-09-15 386048]
S3 Microsoft_Bluetooth_AvrcpTransport;@microsoft_bluetooth_avrcptransport.inf,%Microsoft_Bluetooth_AvrcpTransport.ServiceDescription%;Microsoft Bluetooth Avrcp Transport Driver; C:\WINDOWS\System32\drivers\Microsoft.Bluetooth.AvrcpTransport.sys [2019-12-07 65024]
S3 mlx4_bus;@mlx4_bus.inf,%MLX4BUS.ServiceDesc%;Mellanox ConnectX Bus Enumerator; C:\WINDOWS\System32\drivers\mlx4_bus.sys [2019-12-07 1131320]
S3 ndfltr;@mlx4_bus.inf,%ndfltr.ServiceDesc%;NetworkDirect Service; C:\WINDOWS\System32\drivers\ndfltr.sys [2019-12-07 146232]
S3 NDKPing;NDKPing Driver; C:\WINDOWS\system32\drivers\NDKPing.sys [2019-12-07 72720]
S3 NetAdapterCx;Network Adapter Wdf Class Extension Library; C:\WINDOWS\system32\drivers\NetAdapterCx.sys [2019-12-07 206336]
S3 PktMon;Packet Monitor Driver; C:\WINDOWS\system32\drivers\PktMon.sys [2019-12-07 104456]
S3 PNPMEM;@memory.inf,%PNPMEM.SvcDesc%;Microsoft Memory Module Driver; C:\WINDOWS\System32\drivers\pnpmem.sys [2019-12-07 17408]
S3 portcfg;portcfg; C:\WINDOWS\System32\drivers\portcfg.sys [2019-12-07 27136]
S3 RapportHades64;RapportHades64; C:\WINDOWS\System32\Drivers\RapportHades64.sys [2020-08-18 398984]
S3 RapportKE64;RapportKE64; C:\WINDOWS\System32\Drivers\RapportKE64.sys [2020-08-18 448904]
S3 RapportPG64;RapportPG64; \??\C:\Program Files (x86)\Trusteer\Rapport\bin\x64\RapportPG64.sys [2020-08-18 564928]
S3 ReFSv1;ReFSv1; C:\WINDOWS\system32\drivers\ReFSv1.sys [2019-12-07 990008]
S3 RFCOMM;@tdibth.inf,%RFCOMM.DisplayName%;Bluetooth Device (RFCOMM Protocol TDI); C:\WINDOWS\System32\drivers\rfcomm.sys [2019-12-07 213504]
S3 rhproxy;@rhproxy.inf,%rhproxy.SVCDESC%;Resource Hub proxy driver; C:\WINDOWS\System32\drivers\rhproxy.sys [2019-12-07 115712]
S4 hvcrash;hvcrash; C:\WINDOWS\System32\drivers\hvcrash.sys [2019-12-07 35128]

======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R2 AdobeARMservice;Adobe Acrobat Update Service; C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe [2020-09-06 169544]
R2 avast! Antivirus;Avast Antivirus; C:\Program Files\AVAST Software\Avast\AvastSvc.exe [2020-08-12 353696]
R2 AvastWscReporter;AvastWscReporter; C:\Program Files\AVAST Software\Avast\wsc_proxy.exe [2020-08-12 58048]
R2 CDPSvc;@%SystemRoot%\system32\cdpsvc.dll,-100; C:\WINDOWS\system32\svchost.exe [2019-12-07 57368]
R2 CDPUserSvc_b474fa4;Uživatelská služba platformy připojených zařízení_b474fa4; C:\WINDOWS\system32\svchost.exe [2019-12-07 57368]
R2 CoreMessagingRegistrar;@%SystemRoot%\system32\coremessaging.dll,-1; C:\WINDOWS\system32\svchost.exe [2019-12-07 57368]
R2 DiagTrack;@%SystemRoot%\system32\diagtrack.dll,-3001; C:\WINDOWS\System32\svchost.exe [2019-12-07 57368]
R2 DispBrokerDesktopSvc;@%SystemRoot%\system32\dispbroker.desktop.dll,-101; C:\WINDOWS\system32\svchost.exe [2019-12-07 57368]
R2 DusmSvc;@%SystemRoot%\System32\dusmsvc.dll,-1; C:\WINDOWS\System32\svchost.exe [2019-12-07 57368]
R2 NvContainerLocalSystem;NVIDIA LocalSystem Container; C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe [2020-05-07 874472]
R2 NVDisplay.ContainerLocalSystem;NVIDIA Display Container LS; C:\Program Files\NVIDIA Corporation\Display.NvContainer\NVDisplay.Container.exe [2019-10-17 860656]
R2 OneSyncSvc_b474fa4;Hostitel synchronizace_b474fa4; C:\WINDOWS\system32\svchost.exe [2019-12-07 57368]
R2 Origin Web Helper Service;Origin Web Helper Service; D:\Origin\OriginWebHelperService.exe [2020-09-24 3473216]
R2 PnkBstrA;PnkBstrA; C:\WINDOWS\system32\PnkBstrA.exe []
R2 RapportMgmtService;Rapport Management Service; C:\Program Files (x86)\Trusteer\Rapport\bin\RapportMgmtService.exe [2020-08-18 3008896]
R3 aswbIDSAgent;aswbIDSAgent; C:\Program Files\AVAST Software\Avast\aswidsagent.exe [2020-08-12 7776160]
R3 BthAvctpSvc;@%SystemRoot%\system32\BthAvctpSvc.dll,-101; C:\WINDOWS\system32\svchost.exe [2019-12-07 57368]
R3 cbdhsvc_b474fa4;Uživatelská služba schránky_b474fa4; C:\WINDOWS\system32\svchost.exe [2019-12-07 57368]
R3 ClipSVC;@%SystemRoot%\system32\ClipSVC.dll,-103; C:\WINDOWS\System32\svchost.exe [2019-12-07 57368]
R3 DevicesFlowUserSvc_b474fa4;Tok zařízení_b474fa4; C:\WINDOWS\system32\svchost.exe [2019-12-07 57368]
R3 DisplayEnhancementService;@%SystemRoot%\System32\Microsoft.Graphics.Display.DisplayEnhancementService.dll,-1000; C:\WINDOWS\system32\svchost.exe [2019-12-07 57368]
R3 DoSvc;@%systemroot%\system32\dosvc.dll,-100; C:\WINDOWS\System32\svchost.exe [2019-12-07 57368]
R3 DsSvc;@%SystemRoot%\system32\dssvc.dll,-10003; C:\WINDOWS\System32\svchost.exe [2019-12-07 57368]
R3 InstallService;@%SystemRoot%\system32\InstallService.dll,-200; C:\WINDOWS\System32\svchost.exe [2019-12-07 57368]
R3 LicenseManager;@%SystemRoot%\system32\licensemanagersvc.dll,-200; C:\WINDOWS\System32\svchost.exe [2019-12-07 57368]
R3 NetSetupSvc;@%SystemRoot%\system32\NetSetupSvc.dll,-3; C:\WINDOWS\System32\svchost.exe [2019-12-07 57368]
R3 RmSvc;@%SystemRoot%\system32\RMapi.dll,-1001; C:\WINDOWS\System32\svchost.exe [2019-12-07 57368]
S2 CDPUserSvc;@%SystemRoot%\system32\cdpusersvc.dll,-100; C:\WINDOWS\system32\svchost.exe [2019-12-07 57368]
S2 edgeupdate;Služba Microsoft Edge Update (edgeupdate); C:\Program Files (x86)\Microsoft\EdgeUpdate\MicrosoftEdgeUpdate.exe [2020-06-08 224160]
S2 MapsBroker;@%SystemRoot%\System32\moshost.dll,-100; C:\WINDOWS\System32\svchost.exe [2019-12-07 57368]
S2 OneSyncSvc;@%SystemRoot%\system32\APHostRes.dll,-10002; C:\WINDOWS\system32\svchost.exe [2019-12-07 57368]
S3 AarSvc;@%SystemRoot%\system32\AarSvc.dll,-100; C:\WINDOWS\system32\svchost.exe [2019-12-07 57368]
S3 AarSvc_b474fa4;Agent Activation Runtime_b474fa4; C:\WINDOWS\system32\svchost.exe [2019-12-07 57368]
S3 AdobeFlashPlayerUpdateSvc;Adobe Flash Player Update Service; C:\WINDOWS\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2020-09-13 335416]
S3 AJRouter;@%SystemRoot%\system32\AJRouter.dll,-2; C:\WINDOWS\system32\svchost.exe [2019-12-07 57368]
S3 AssignedAccessManagerSvc;@%SystemRoot%\system32\assignedaccessmanagersvc.dll,-100; C:\WINDOWS\system32\svchost.exe [2019-12-07 57368]
S3 autotimesvc;@%SystemRoot%\System32\autotimesvc.dll,-6; C:\WINDOWS\system32\svchost.exe [2019-12-07 57368]
S3 BcastDVRUserService;@%SystemRoot%\system32\BcastDVRUserService.dll,-100; C:\WINDOWS\system32\svchost.exe [2019-12-07 57368]
S3 BcastDVRUserService_b474fa4;Uživatelská služba pro GameDVR a vysílání her_b474fa4; C:\WINDOWS\system32\svchost.exe [2019-12-07 57368]
S3 BEService;BattlEye Service; C:\Program Files (x86)\Common Files\BattlEye\BEService.exe [2020-02-11 8469592]
S3 BluetoothUserService;@%SystemRoot%\system32\Microsoft.Bluetooth.UserService.dll,-101; C:\WINDOWS\system32\svchost.exe [2019-12-07 57368]
S3 BluetoothUserService_b474fa4;Služba pro podporu uživatelů Bluetooth_b474fa4; C:\WINDOWS\system32\svchost.exe [2019-12-07 57368]
S3 BTAGService;@%SystemRoot%\system32\BTAGService.dll,-101; C:\WINDOWS\system32\svchost.exe [2019-12-07 57368]
S3 camsvc;@%SystemRoot%\system32\CapabilityAccessManager.dll,-1; C:\WINDOWS\system32\svchost.exe [2019-12-07 57368]
S3 CaptureService;@%SystemRoot%\system32\CaptureService.dll,-100; C:\WINDOWS\system32\svchost.exe [2019-12-07 57368]
S3 CaptureService_b474fa4;CaptureService_b474fa4; C:\WINDOWS\system32\svchost.exe [2019-12-07 57368]
S3 cbdhsvc;@%SystemRoot%\system32\cbdhsvc.dll,-100; C:\WINDOWS\system32\svchost.exe [2019-12-07 57368]
S3 ConsentUxUserSvc;@%SystemRoot%\system32\ConsentUxClient.dll,-100; C:\WINDOWS\system32\svchost.exe [2019-12-07 57368]
S3 ConsentUxUserSvc_b474fa4;ConsentUX_b474fa4; C:\WINDOWS\system32\svchost.exe [2019-12-07 57368]
S3 CredentialEnrollmentManagerUserSvc;@%SystemRoot%\system32\CredentialEnrollmentManager.exe,-100; C:\WINDOWS\system32\CredentialEnrollmentManager.exe [2020-09-15 380632]
S3 CredentialEnrollmentManagerUserSvc_b474fa4;CredentialEnrollmentManagerUserSvc_b474fa4; C:\WINDOWS\system32\CredentialEnrollmentManager.exe [2020-09-15 380632]
S3 DeviceAssociationBrokerSvc;@%SystemRoot%\system32\deviceaccess.dll,-107; C:\WINDOWS\system32\svchost.exe [2019-12-07 57368]
S3 DeviceAssociationBrokerSvc_b474fa4;DeviceAssociationBroker_b474fa4; C:\WINDOWS\system32\svchost.exe [2019-12-07 57368]
S3 DevicePickerUserSvc;@%SystemRoot%\system32\Windows.Devices.Picker.dll,-1006; C:\WINDOWS\system32\svchost.exe [2019-12-07 57368]
S3 DevicePickerUserSvc_b474fa4;DevicePicker_b474fa4; C:\WINDOWS\system32\svchost.exe [2019-12-07 57368]
S3 DevicesFlowUserSvc;@%SystemRoot%\system32\DevicesFlowBroker.dll,-103; C:\WINDOWS\system32\svchost.exe [2019-12-07 57368]
S3 DevQueryBroker;@%SystemRoot%\system32\DevQueryBroker.dll,-100; C:\WINDOWS\system32\svchost.exe [2019-12-07 57368]
S3 diagnosticshub.standardcollector.service;@%SystemRoot%\system32\DiagSvcs\DiagnosticsHub.StandardCollector.ServiceRes.dll,-1000; C:\WINDOWS\system32\DiagSvcs\DiagnosticsHub.StandardCollector.Service.exe [2020-09-17 94208]
S3 diagsvc;@%systemroot%\system32\DiagSvc.dll,-100; C:\WINDOWS\System32\svchost.exe [2019-12-07 57368]
S3 Disc Soft Lite Bus Service;Disc Soft Lite Bus Service; C:\Program Files\DAEMON Tools Lite\DiscSoftBusServiceLite.exe [2016-05-30 1467072]
S3 DmEnrollmentSvc;@%systemroot%\system32\Windows.Internal.Management.dll,-100; C:\WINDOWS\system32\svchost.exe [2019-12-07 57368]
S3 dmwappushservice;@%SystemRoot%\system32\dmwappushsvc.dll,-200; C:\WINDOWS\system32\svchost.exe [2019-12-07 57368]
S3 EasyAntiCheat;EasyAntiCheat; C:\Program Files (x86)\EasyAntiCheat\EasyAntiCheat.exe [2018-09-28 784512]
S3 edgeupdatem;Služba Microsoft Edge Update (edgeupdatem); C:\Program Files (x86)\Microsoft\EdgeUpdate\MicrosoftEdgeUpdate.exe [2020-06-08 224160]
S3 embeddedmode;@%SystemRoot%\system32\embeddedmodesvc.dll,-201; C:\WINDOWS\System32\svchost.exe [2019-12-07 57368]
S3 EntAppSvc;@EnterpriseAppMgmtSvc.dll,-1; C:\WINDOWS\system32\svchost.exe [2019-12-07 57368]
S3 FontCache3.0.0.0;@%SystemRoot%\system32\PresentationHost.exe,-3309; C:\WINDOWS\Microsoft.Net\Framework64\v3.0\WPF\PresentationFontCache.exe [2019-11-08 46184]
S3 FrameServer;@%systemroot%\system32\FrameServer.dll,-100; C:\WINDOWS\System32\svchost.exe [2019-12-07 57368]
S3 GalaxyClientService;GalaxyClientService; C:\Program Files (x86)\GOG Galaxy\GalaxyClientService.exe [2020-05-06 1748552]
S3 GalaxyCommunication;GalaxyCommunication; C:\ProgramData\GOG.com\Galaxy\redists\GalaxyCommunication.exe [2020-05-06 6821960]
S3 GraphicsPerfSvc;@%SystemRoot%\system32\GraphicsPerfSvc.dll,-100; C:\WINDOWS\System32\svchost.exe [2019-12-07 57368]
S3 HvHost;@%SystemRoot%\system32\hvhostsvc.dll,-100; C:\WINDOWS\system32\svchost.exe [2019-12-07 57368]
S3 icssvc;@%SystemRoot%\System32\tetheringservice.dll,-4097; C:\WINDOWS\system32\svchost.exe [2019-12-07 57368]
S3 IpxlatCfgSvc;@%Systemroot%\system32\ipxlatcfg.dll,-500; C:\WINDOWS\System32\svchost.exe [2019-12-07 57368]
S3 LxpSvc;@%SystemRoot%\system32\LanguageOverlayServer.dll,-100; C:\WINDOWS\system32\svchost.exe [2019-12-07 57368]
S3 MessagingService;@%SystemRoot%\system32\MessagingService.dll,-100; C:\WINDOWS\system32\svchost.exe [2019-12-07 57368]
S3 MessagingService_b474fa4;Služba zasílání zpráv_b474fa4; C:\WINDOWS\system32\svchost.exe [2019-12-07 57368]
S3 MicrosoftEdgeElevationService;Microsoft Edge Elevation Service; C:\Program Files (x86)\Microsoft\Edge\Application\85.0.564.63\elevation_service.exe [2020-09-23 1537424]
S3 MixedRealityOpenXRSvc;@%SystemRoot%\system32\MixedRealityRuntime.dll,-101; C:\WINDOWS\system32\svchost.exe [2019-12-07 57368]
S3 MozillaMaintenance;Mozilla Maintenance Service; C:\Program Files (x86)\Mozilla Maintenance Service\maintenanceservice.exe [2020-09-25 245968]
S3 NaturalAuthentication;@%systemroot%\system32\NaturalAuth.dll,-100; C:\WINDOWS\system32\svchost.exe [2019-12-07 57368]
S3 NgcCtnrSvc;@%SystemRoot%\System32\NgcCtnrSvc.dll,-1; C:\WINDOWS\system32\svchost.exe [2019-12-07 57368]
S3 NgcSvc;@%SystemRoot%\System32\ngcsvc.dll,-100; C:\WINDOWS\system32\svchost.exe [2019-12-07 57368]
S3 Origin Client Service;Origin Client Service; D:\Origin\OriginClientService.exe [2020-09-24 2519864]
S3 perceptionsimulation;@%systemroot%\system32\PerceptionSimulation\PerceptionSimulationService.exe,-101; C:\WINDOWS\system32\PerceptionSimulation\PerceptionSimulationService.exe [2020-09-15 105984]
S3 PhoneSvc;@%SystemRoot%\system32\PhoneserviceRes.dll,-10000; C:\WINDOWS\system32\svchost.exe [2019-12-07 57368]
S3 PimIndexMaintenanceSvc;@%SystemRoot%\system32\UserDataAccessRes.dll,-15001; C:\WINDOWS\system32\svchost.exe [2019-12-07 57368]
S3 PimIndexMaintenanceSvc_b474fa4;Data kontaktů_b474fa4; C:\WINDOWS\system32\svchost.exe [2019-12-07 57368]
S3 PrintWorkflowUserSvc;@%SystemRoot%\system32\PrintWorkflowService.dll,-100; C:\WINDOWS\system32\svchost.exe [2019-12-07 57368]
S3 PrintWorkflowUserSvc_b474fa4;PrintWorkflow_b474fa4; C:\WINDOWS\system32\svchost.exe [2019-12-07 57368]
S3 PushToInstall;@%SystemRoot%\system32\pushtoinstall.dll,-200; C:\WINDOWS\System32\svchost.exe [2019-12-07 57368]
S3 RetailDemo;@%SystemRoot%\System32\RDXService.dll,-256; C:\WINDOWS\System32\svchost.exe [2019-12-07 57368]
S3 Rockstar Service;Rockstar Game Library Service; C:\Program Files\Rockstar Games\Launcher\RockstarService.exe [2020-06-11 1776768]
S4 AppVClient;@%systemroot%\system32\AppVClient.exe,-102; C:\WINDOWS\system32\AppVClient.exe [2020-09-15 756552]

-----------------EOF-----------------

Re: Preventivni kontrola

Napsal: 28 zář 2020 15:42
od redneBjebuh
info.txt logfile of random's system information tool 1.10 2020-09-28 16:34:44

======MBR======

0x33C08ED0BC007C8EC08ED8BE007CBF0006B90002FCF3A450681C06CBFBB90400BDBE07807E00007C0B0F850E0183C510E2F1CD1888560055C6461105C6461000B441BBAA55CD135D720F81FB55AA7509F7C101007403FE46106660807E1000742666680000000066FF760868000068007C680100681000B4428A56008BF4CD139F83C4109EEB14B80102BB007C8A56008A76018A4E028A6E03CD136661731CFE4E11750C807E00800F848A00B280EB845532E48A5600CD135DEB9E813EFE7D55AA756EFF7600E88D007517FAB0D1E664E88300B0DFE660E87C00B0FFE664E87500FBB800BBCD1A6623C0753B6681FB54435041753281F90201722C666807BB00006668000200006668080000006653665366556668000000006668007C0000666168000007CD1A5A32F6EA007C0000CD18A0B707EB08A0B607EB03A0B50732E40500078BF0AC3C007409BB0700B40ECD10EBF2F4EBFD2BC9E464EB002402E0F82402C3496E76616C696420706172746974696F6E207461626C65004572726F72206C6F6164696E67206F7065726174696E672073797374656D004D697373696E67206F7065726174696E672073797374656D000000637B9AA25F8ED03E0A8020210007BE122C0008000000F00A0000BE132C07FEFFFF00F80A00E5D7CC0E00FEFFFF27FEFFFF00D0D70E00E80F000000000000000000000000000000000055AA

======Uninstall list======

-->MsiExec /X{FAAC26AD-73BA-40CE-86AA-C9213F9E064A}
A3Launcher version 0.1.6.2-->"C:\Program Files (x86)\A3Launcher\unins000.exe"
Adobe Acrobat Reader DC - Czech-->MsiExec.exe /I{AC76BA86-7AD7-1029-7B44-AC0F074E4100}
Adobe Flash Player 32 NPAPI-->C:\WINDOWS\SysWOW64\Macromed\Flash\FlashUtil32_32_0_0_433_Plugin.exe -maintain plugin
Adobe Refresh Manager-->MsiExec.exe /I{AC76BA86-0804-1033-1959-001824399311}
Ashampoo Burning Studio 6 FREE v.6.84-->"C:\Program Files (x86)\Ashampoo\Ashampoo Burning Studio 6 FREE\unins000.exe"
aTube Catcher verze 3.8-->"C:\Program Files (x86)\DsNET Corp\aTube Catcher 2.0\unins000.exe"
Avast Free Antivirus-->C:\Program Files\AVAST Software\Avast\setup\Instup.exe /control_panel
Battle.net-->"C:\ProgramData\Battle.net\Agent\Blizzard Uninstaller.exe" --lang=enUS --uid=battle.net --displayname="Battle.net"
CCleaner-->"C:\Program Files\CCleaner\uninst.exe"
Disney princezna - Moje pohádkové dobrodružství verzia 1.0-->"D:\Games\Disney princezna - Moje pohádkové dobrodružství\unins000.exe"
Epic Games Launcher-->MsiExec.exe /X{0E63B233-DC24-442C-BD38-0B91D90FEC5B}
EPSON XP-205 207 Series Printer Uninstall-->C:\WINDOWS\system32\spool\DRIVERS\x64\3\E_IINSILE.EXE /R /APD /P:"EPSON XP-205 207 Series"
FormatFactory 4.4.1.0-->C:\Program Files (x86)\FormatFactory\uninst.exe
Fraps-->"C:\Fraps\uninstall.exe"
GOG GALAXY-->"C:\Program Files (x86)\GOG Galaxy\unins000.exe"
GOM Player-->"C:\Program Files (x86)\GRETECH\GOMPlayer\Uninstall.exe"
Grand Theft Auto V-->"D:\Steam\steam.exe" steam://uninstall/271590
Java 8 Update 172-->MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F32180172F0}
Java 8 Update 181-->MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F32180181F0}
Java 8 Update 191-->MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F32180191F0}
Java 8 Update 201-->MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F32180201F0}
Java 8 Update 221-->MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F32180221F0}
Light Image Resizer 4.7.7.0-->"C:\Program Files (x86)\ObviousIdea\Image Resizer 4\unins000.exe"
Microsoft Edge-->"C:\Program Files (x86)\Microsoft\Edge\Application\85.0.564.63\Installer\setup.exe" --uninstall --system-level --verbose-logging
Microsoft HEVC Media Extension Installation for Microsoft.HEVCVideoExtension_1.0.2512.0_x64__8wekyb3d8bbwe (x64)-->MsiExec.exe /I{B0169E83-757B-EF66-E2F0-391944D785BC}
Microsoft Visual C++ 2005 Redistributable (x64)-->MsiExec.exe /X{071c9b48-7c32-4621-a0ac-3f809523288f}
Microsoft Visual C++ 2005 Redistributable (x64)-->MsiExec.exe /X{6ce5bae9-d3ca-4b99-891a-1dc6c118a5fc}
Microsoft Visual C++ 2005 Redistributable-->MsiExec.exe /X{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}
Microsoft Visual C++ 2005 Redistributable-->MsiExec.exe /X{7299052b-02a4-4627-81f2-1818da5d550d}
Microsoft Visual C++ 2005 Redistributable-->MsiExec.exe /X{837b34e3-7c30-493c-8f6a-2b0f04e2912c}
Microsoft Visual C++ 2005 Redistributable-->MsiExec.exe /X{A49F249F-0C91-497F-86DF-B2585E8E76B7}
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.4148-->MsiExec.exe /X{4B6C7001-C7D6-3710-913E-5BC23FCE91E6}
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161-->MsiExec.exe /X{5FCE6D76-F5DC-37AB-B2B8-22AB8CEDB1D4}
Microsoft Visual C++ 2008 Redistributable - x86 9.0.21022-->MsiExec.exe /X{FF66E9F6-83E7-3A3E-AF14-8DE9A809A6A4}
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17-->MsiExec.exe /X{9A25302D-30C0-39D9-BD6F-21E6EC160475}
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148-->MsiExec.exe /X{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161-->MsiExec.exe /X{9BE518E6-ECC6-35A9-88E4-87755C07200F}
Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219-->MsiExec.exe /X{1D8E6291-B0D5-35EC-8441-6616F567A0F7}
Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219-->MsiExec.exe /X{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}
Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.61030-->"C:\ProgramData\Package Cache\{ca67548a-5ebe-413a-b50c-4b9ceb6d66c6}\vcredist_x64.exe" /uninstall
Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.61030-->"C:\ProgramData\Package Cache\{33d1fd90-4274-48a1-9bc1-97e33d9c2d6f}\vcredist_x86.exe" /uninstall
Microsoft Visual C++ 2012 x64 Additional Runtime - 11.0.61030-->MsiExec.exe /X{37B8F9C7-03FB-3253-8781-2517C99D7C00}
Microsoft Visual C++ 2012 x64 Minimum Runtime - 11.0.61030-->MsiExec.exe /X{CF2BEA3C-26EA-32F8-AA9B-331F7E34BA97}
Microsoft Visual C++ 2012 x86 Additional Runtime - 11.0.61030-->MsiExec.exe /X{B175520C-86A2-35A7-8619-86DC379688B9}
Microsoft Visual C++ 2012 x86 Minimum Runtime - 11.0.61030-->MsiExec.exe /X{BD95A8CD-1D9F-35AD-981A-3E7925026EBB}
Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.30501-->"C:\ProgramData\Package Cache\{050d4fc8-5d48-4b8f-8972-47c82c46020f}\vcredist_x64.exe" /uninstall
Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.40660-->"C:\ProgramData\Package Cache\{ef6b00ec-13e1-4c25-9064-b2f383cb8412}\vcredist_x64.exe" /uninstall
Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.21005-->"C:\ProgramData\Package Cache\{ce085a78-074e-4823-8dc1-8a721b94b76d}\vcredist_x86.exe" /uninstall
Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.30501-->"C:\ProgramData\Package Cache\{f65db027-aff3-4070-886a-0d87064aabb1}\vcredist_x86.exe" /uninstall
Microsoft Visual C++ 2013 x64 Additional Runtime - 12.0.40660-->MsiExec.exe /X{5740BD44-B58D-321A-AFC0-6D3D4556DD6C}
Microsoft Visual C++ 2013 x64 Minimum Runtime - 12.0.40660-->MsiExec.exe /X{CB0836EC-B072-368D-82B2-D3470BF95707}
Microsoft Visual C++ 2013 x86 Additional Runtime - 12.0.21005-->MsiExec.exe /X{F8CFEB22-A2E7-3971-9EDA-4B11EDEFC185}
Microsoft Visual C++ 2013 x86 Minimum Runtime - 12.0.21005-->MsiExec.exe /X{13A4EE12-23EA-3371-91EE-EFB36DDFFF3E}
Microsoft Visual C++ 2015 Redistributable (x64) - 14.0.24215-->"C:\ProgramData\Package Cache\{d992c12e-cab2-426f-bde3-fb8c53950b0d}\VC_redist.x64.exe" /uninstall
Microsoft Visual C++ 2015 Redistributable (x86) - 14.0.24215-->"C:\ProgramData\Package Cache\{e2803110-78b3-4664-a479-3611a381656a}\VC_redist.x86.exe" /uninstall
Microsoft Visual C++ 2015-2019 Redistributable (x64) - 14.22.27821-->"C:\ProgramData\Package Cache\{6361b579-2795-4886-b2a8-53d5239b6452}\VC_redist.x64.exe" /uninstall
Microsoft Visual C++ 2015-2019 Redistributable (x86) - 14.22.27821-->"C:\ProgramData\Package Cache\{5bfc1380-fd35-4b85-9715-7351535d077e}\VC_redist.x86.exe" /uninstall
Microsoft Visual C++ 2019 X64 Additional Runtime - 14.22.27821-->MsiExec.exe /I{6E2C7A8E-B17A-4637-9CE9-F0B1157CF378}
Microsoft Visual C++ 2019 X64 Minimum Runtime - 14.22.27821-->MsiExec.exe /I{0093C20C-273D-4397-B623-515CB8616CB9}
Microsoft Visual C++ 2019 X86 Additional Runtime - 14.22.27821-->MsiExec.exe /I{3BDE80F7-7EC9-448E-8160-4ADA0CDA8879}
Microsoft Visual C++ 2019 X86 Minimum Runtime - 14.22.27821-->MsiExec.exe /I{1E6FC929-567E-4D22-9206-C5B83F0A21B9}
Microsoft XNA Framework Redistributable 4.0-->MsiExec.exe /I{2BFC7AA0-544C-4E3A-8796-67F3BE655BE9}
Minecraft-->MsiExec.exe /X{1C16BCA3-EBC1-49F6-8623-8FBFB9CCC872}
Mozilla Firefox 81.0 (x64 cs)-->"C:\Program Files\Mozilla Firefox\uninstall\helper.exe"
Mozilla Maintenance Service-->"C:\Program Files (x86)\Mozilla Maintenance Service\uninstall.exe"
NVIDIA GeForce Experience 3.20.4.14-->"C:\WINDOWS\SysWOW64\RunDll32.EXE" "C:\Program Files\NVIDIA Corporation\Installer2\InstallerCore\NVI2.DLL",UninstallPackage Display.GFExperience
NVIDIA Ovladač HD audia 1.3.38.21-->"C:\WINDOWS\SysWOW64\RunDll32.EXE" "C:\Program Files\NVIDIA Corporation\Installer2\InstallerCore\NVI2.DLL",UninstallPackage HDAudio.Driver
NVIDIA PhysX (Legacy)-->MsiExec.exe /I{FAAC26AD-73BA-40CE-86AA-C9213F9E064A}
NVIDIA Systémový software PhysX 9.19.0218-->"C:\WINDOWS\SysWOW64\RunDll32.EXE" "C:\Program Files\NVIDIA Corporation\Installer2\InstallerCore\NVI2.DLL",UninstallPackage Display.PhysX
Ochrana koncového bodu Trusteer-->msiexec /x{1DD81E7D-0D28-4ceb-87B2-C041A4FCB215} /lvx+ "C:\ProgramData\Trusteer\Rapport\logs\uninstall.log"
OpenAL-->"C:\Program Files (x86)\OpenAL\oalinst.exe" /U
Origin-->D:\Origin\OriginUninstall.exe
PunkBuster Services-->C:\WINDOWS\system32\pbsvc.exe -u
Rapport-->MsiExec.exe /X{1DD81E7D-0D28-4CEB-87B2-C041A4FCB215}
Realtek High Definition Audio Driver-->"C:\Program Files\Realtek\Audio\HDA\RtlUpd64.exe" -r -m -nrg2709
Rockstar Games Launcher-->"C:\Program Files\Rockstar Games\Launcher\uninstall.exe"
Rockstar Games Social Club-->C:\Program Files\Rockstar Games\Social Club\uninstallRGSCRedistributable.exe
SmartDefender-->MsiExec.exe /I{3A19E44E-8948-4B6E-BC8E-87CDA335DFC6}
SSD Fresh-->"C:\Program Files (x86)\SSD Fresh\unins000.exe"
SSDFresh 2020-->"C:\Program Files (x86)\SSDFresh\unins000.exe"
Steam-->D:\Steam\uninstall.exe
TeamViewer-->"C:\Program Files (x86)\TeamViewer\uninstall.exe"
The Crew (Worldwide)-->"C:\Program Files (x86)\Ubisoft\Ubisoft Game Launcher\upc.exe" uplay://uninstall/413
The Sims™ 4-->"C:\Program Files (x86)\Common Files\EAInstaller\The Sims 4\Cleanup.exe" uninstall_game -autologging
The Witcher 3 Wild Hunt Blood and Wine-->"D:\Games\The Witcher 3 Wild Hunt Blood and Wine\unins000.exe"
Update for Windows 10 for x64-based Systems (KB4023057)-->MsiExec.exe /X{16AD6161-2E47-4BF1-AA77-0946EFE93E08}
Uplay-->C:\Program Files (x86)\Ubisoft\Ubisoft Game Launcher\Uninstall.exe
War Thunder-->"D:\Steam\steam.exe" steam://uninstall/236390
WinRAR 5.71 (64-bit)-->C:\Program Files\WinRAR\uninstall.exe
Xvid Video Codec-->C:\Program Files (x86)\Xvid\uninstall.exe

======System event log======

Computer Name: MachinaManifika
Event Code: 20
Message: Poslední stav úspěšného vypnutí byl true. Poslední stav úspěšného spuštění byl true.
Record Number: 5
Source Name: Microsoft-Windows-Kernel-Boot
Time Written: 20200915095846.823954-000
Event Type: Informace
User: NT AUTHORITY\SYSTEM

Computer Name: MachinaManifika
Event Code: 153
Message: Zabezpečení založené na virtualizaci (zásady: 0) je disabled.
Record Number: 4
Source Name: Microsoft-Windows-Kernel-Boot
Time Written: 20200915095846.823852-000
Event Type: Informace
User: NT AUTHORITY\SYSTEM

Computer Name: MachinaManifika
Event Code: 12
Message: Operační systém se spustil v systémovém čase ‎2020‎-‎09‎-‎15T09:58:46.500000000Z.
Record Number: 3
Source Name: Microsoft-Windows-Kernel-General
Time Written: 20200915095846.823785-000
Event Type: Informace
User: NT AUTHORITY\SYSTEM

Computer Name: MachinaManifika
Event Code: 6005
Message: Služba Event Log byla spuštěna.
Record Number: 2
Source Name: EventLog
Time Written: 20200915095909.293989-000
Event Type: Informace
User:

Computer Name: MachinaManifika
Event Code: 6009
Message: Microsoft (R) Windows (R) 10.00. 19041 Multiprocessor Free.
Record Number: 1
Source Name: EventLog
Time Written: 20200915095909.293989-000
Event Type: Informace
User:

=====Application event log=====

Computer Name: MachinaManifika
Event Code: 5
Message: Služba Windows Search úspěšně vytvořila výchozí konfiguraci pro nového uživatele MachinaManifika\Bender.

Record Number: 5
Source Name: Microsoft-Windows-Search-ProfileNotify
Time Written: 20200915095936.434620-000
Event Type: Informace
User:

Computer Name: MachinaManifika
Event Code: 642
Message: svchost (2612,D,12) SRUJet: Verze funkce formátu databáze 9080 (0x2378) se nedá použít kvůli aktuálnímu formátu databáze 1568.20.0 řízenému parametrem 0x410022D8 (8920 | JET_efvAllowHigherPersistedFormat).
Record Number: 4
Source Name: ESENT
Time Written: 20200915095910.762740-000
Event Type: Upozornění
User:

Computer Name: MachinaManifika
Event Code: 642
Message: svchost (2612,D,50) SRUJet: Verze funkce formátu databáze 9180 (0x23dc) se nedá použít kvůli aktuálnímu formátu databáze 1568.20.0 řízenému parametrem 0x410022D8 (8920 | JET_efvAllowHigherPersistedFormat).
Record Number: 3
Source Name: ESENT
Time Written: 20200915095910.731496-000
Event Type: Upozornění
User:

Computer Name: MachinaManifika
Event Code: 5615
Message: Služba WMI (Windows Management Instrumentation) byla úspěšně spuštěna.
Record Number: 2
Source Name: Microsoft-Windows-WMI
Time Written: 20200915095909.983161-000
Event Type: Informace
User: NT AUTHORITY\SYSTEM

Computer Name: MachinaManifika
Event Code: 1531
Message: Služba Profil uživatele byla úspěšně spuštěna.


Record Number: 1
Source Name: Microsoft-Windows-User Profiles Service
Time Written: 20200915095909.363674-000
Event Type: Informace
User: NT AUTHORITY\SYSTEM

=====Security event log=====

Computer Name: MachinaManifika
Event Code: 4688
Message: Byl vytvořen nový proces.

Tvůrčí subjekt:
ID zabezpečení: S-1-5-18
Název účtu: -
Doména účtu: -
Přihlašovací ID: 0x3E7

Cílový subjekt:
ID zabezpečení: S-1-0-0
Název účtu: -
Doména účtu: -
Přihlašovací ID: 0x0

Informace o procesu:
ID nového procesu: 0x194
Název nového procesu: C:\Windows\System32\autochk.exe
Typ zvýšení oprávnění tokenu: %%1936
Povinný štítek: S-1-16-16384
ID tvůrčího procesu: 0x17c
Název tvůrčího procesu: C:\Windows\System32\smss.exe
Příkazový řádek procesu:

Typ zvýšení oprávnění tokenu označuje typ tokenu, který byl přiřazen novému procesu v souladu se zásadami nástroje Řízení uživatelských účtů.

Typ 1 je úplný token, u kterého nebyla odebrána žádná oprávnění ani nebyly zakázány skupiny. Úplný token se používá pouze v případě, že je vypnut nástroj Řízení uživatelských účtů nebo pokud uživatel je integrovaný účet Administrator nebo účet služby.

Typ 2 je token se zvýšenými oprávněními, u kterého nebyla odebrána žádná oprávnění ani nebyly zakázány skupiny. Token se zvýšenými oprávněními se používá, pokud je zapnut nástroj Řízení uživatelských účtů a uživatel se rozhodne spustit program pomocí možnosti Spustit jako správce. Token se zvýšenými oprávněními se také používá, pokud je aplikace nakonfigurována tak, aby vždy vyžadovala oprávnění správce nebo maximální oprávnění, a uživatel je členem skupiny Administrators.

Typ 3 je omezený token s odebranými oprávněními správce a zakázanými skupinami pro správu. Omezený token se používá, pokud je zapnut nástroj Řízení uživatelských účtů, aplikace nevyžaduje oprávnění správce a uživatel se nerozhodne spustit program pomocí možnosti Spustit jako správce.
Record Number: 5
Source Name: Microsoft-Windows-Security-Auditing
Time Written: 20200915095850.326691-000
Event Type: Úspěšný audit
User:

Computer Name: MachinaManifika
Event Code: 4688
Message: Byl vytvořen nový proces.

Tvůrčí subjekt:
ID zabezpečení: S-1-5-18
Název účtu: -
Doména účtu: -
Přihlašovací ID: 0x3E7

Cílový subjekt:
ID zabezpečení: S-1-0-0
Název účtu: -
Doména účtu: -
Přihlašovací ID: 0x0

Informace o procesu:
ID nového procesu: 0x17c
Název nového procesu: C:\Windows\System32\smss.exe
Typ zvýšení oprávnění tokenu: %%1936
Povinný štítek: S-1-16-16384
ID tvůrčího procesu: 0x4
Název tvůrčího procesu:
Příkazový řádek procesu:

Typ zvýšení oprávnění tokenu označuje typ tokenu, který byl přiřazen novému procesu v souladu se zásadami nástroje Řízení uživatelských účtů.

Typ 1 je úplný token, u kterého nebyla odebrána žádná oprávnění ani nebyly zakázány skupiny. Úplný token se používá pouze v případě, že je vypnut nástroj Řízení uživatelských účtů nebo pokud uživatel je integrovaný účet Administrator nebo účet služby.

Typ 2 je token se zvýšenými oprávněními, u kterého nebyla odebrána žádná oprávnění ani nebyly zakázány skupiny. Token se zvýšenými oprávněními se používá, pokud je zapnut nástroj Řízení uživatelských účtů a uživatel se rozhodne spustit program pomocí možnosti Spustit jako správce. Token se zvýšenými oprávněními se také používá, pokud je aplikace nakonfigurována tak, aby vždy vyžadovala oprávnění správce nebo maximální oprávnění, a uživatel je členem skupiny Administrators.

Typ 3 je omezený token s odebranými oprávněními správce a zakázanými skupinami pro správu. Omezený token se používá, pokud je zapnut nástroj Řízení uživatelských účtů, aplikace nevyžaduje oprávnění správce a uživatel se nerozhodne spustit program pomocí možnosti Spustit jako správce.
Record Number: 4
Source Name: Microsoft-Windows-Security-Auditing
Time Written: 20200915095849.593324-000
Event Type: Úspěšný audit
User:

Computer Name: MachinaManifika
Event Code: 4826
Message: Načetla se konfigurační data spouštění.

Předmět:
ID zabezpečení: S-1-5-18
Název účtu: -
Doména účtu: -
ID přihlášení: 0x3E7

Obecné nastavení:
Možnosti načtení: -
Upřesňující možnosti: Ne
Zásady přístupu ke konfiguraci: Výchozí
Protokolování systémových událostí: Ne
Ladění jádra: Ne
Typ spuštění VSM: Vypnuto

Nastavení podpisu:
Testovací podepsání: Ne
Podepsání za běhu: Ne
Zakázat kontroly integrity: Ne

Nastavení HyperVisoru:
Možnosti načtení HyperVisoru: -
Typ spuštění HyperVisoru: Vypnuto
Ladění HyperVisoru: Ne
Record Number: 3
Source Name: Microsoft-Windows-Security-Auditing
Time Written: 20200915095849.589298-000
Event Type: Úspěšný audit
User:

Computer Name: MachinaManifika
Event Code: 4696
Message: Primární token byl přiřazen k procesu.

Předmět:
ID zabezpečení: S-1-5-18
Název účtu: -
Doména účtu: -
ID přihlášení: 0x3E7

Informace o procesu:
ID procesu: 0x4
Název procesu:

Cílový proces:
ID cílového procesu: 0x6c
Název cílového procesu: Registry

Informace o novému tokenu:
ID zabezpečení: S-1-0-0
Název účtu: -
Doména účtu: -
ID přihlášení: 0x3E7
Record Number: 2
Source Name: Microsoft-Windows-Security-Auditing
Time Written: 20200915095849.589293-000
Event Type: Úspěšný audit
User:

Computer Name: MachinaManifika
Event Code: 4688
Message: Byl vytvořen nový proces.

Tvůrčí subjekt:
ID zabezpečení: S-1-5-18
Název účtu: -
Doména účtu: -
Přihlašovací ID: 0x3E7

Cílový subjekt:
ID zabezpečení: S-1-0-0
Název účtu: -
Doména účtu: -
Přihlašovací ID: 0x0

Informace o procesu:
ID nového procesu: 0x6c
Název nového procesu: Registry
Typ zvýšení oprávnění tokenu: %%1936
Povinný štítek: S-1-16-16384
ID tvůrčího procesu: 0x4
Název tvůrčího procesu:
Příkazový řádek procesu:

Typ zvýšení oprávnění tokenu označuje typ tokenu, který byl přiřazen novému procesu v souladu se zásadami nástroje Řízení uživatelských účtů.

Typ 1 je úplný token, u kterého nebyla odebrána žádná oprávnění ani nebyly zakázány skupiny. Úplný token se používá pouze v případě, že je vypnut nástroj Řízení uživatelských účtů nebo pokud uživatel je integrovaný účet Administrator nebo účet služby.

Typ 2 je token se zvýšenými oprávněními, u kterého nebyla odebrána žádná oprávnění ani nebyly zakázány skupiny. Token se zvýšenými oprávněními se používá, pokud je zapnut nástroj Řízení uživatelských účtů a uživatel se rozhodne spustit program pomocí možnosti Spustit jako správce. Token se zvýšenými oprávněními se také používá, pokud je aplikace nakonfigurována tak, aby vždy vyžadovala oprávnění správce nebo maximální oprávnění, a uživatel je členem skupiny Administrators.

Typ 3 je omezený token s odebranými oprávněními správce a zakázanými skupinami pro správu. Omezený token se používá, pokud je zapnut nástroj Řízení uživatelských účtů, aplikace nevyžaduje oprávnění správce a uživatel se nerozhodne spustit program pomocí možnosti Spustit jako správce.
Record Number: 1
Source Name: Microsoft-Windows-Security-Auditing
Time Written: 20200915095849.589276-000
Event Type: Úspěšný audit
User:

======Environment variables======

"ComSpec"=%SystemRoot%\system32\cmd.exe
"DriverData"=C:\Windows\System32\Drivers\DriverData
"OS"=Windows_NT
"PATHEXT"=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH;.MSC
"PROCESSOR_ARCHITECTURE"=AMD64
"TEMP"=%SystemRoot%\TEMP
"TMP"=%SystemRoot%\TEMP
"USERNAME"=SYSTEM
"windir"=%SystemRoot%
"Path"=C:\Program Files (x86)\Common Files\Oracle\Java\javapath;C:\ProgramData\Oracle\Java\javapath;C:\WINDOWS\system32;C:\WINDOWS;C:\WINDOWS\System32\Wbem;C:\WINDOWS\System32\WindowsPowerShell\v1.0\;C:\WINDOWS\System32\OpenSSH\;C:\Program Files\NVIDIA Corporation\NVIDIA NvDLISR;C:\Program Files (x86)\NVIDIA Corporation\PhysX\Common;%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem;%SYSTEMROOT%\System32\WindowsPowerShell\v1.0\;%SYSTEMROOT%\System32\OpenSSH\
"FP_NO_HOST_CHECK"=NO
"PSModulePath"=%SystemRoot%\system32\WindowsPowerShell\v1.0\Modules\
"NUMBER_OF_PROCESSORS"=4
"PROCESSOR_LEVEL"=16
"PROCESSOR_IDENTIFIER"=AMD64 Family 16 Model 4 Stepping 3, AuthenticAMD
"PROCESSOR_REVISION"=0403

-----------------EOF-----------------

Re: Preventivni kontrola

Napsal: 28 zář 2020 22:58
od Conder
Ahoj :)

:arrow: RSIT logy su na Windows 10 nepouzitelne, ale zatial nevadi, v druhom kroku sa dostaneme k FRST logom.

:arrow: Ide o kopirovanie suborov v ramci jedneho disku alebo medzi samostatnymi diskami?

:arrow: Stiahni AdwCleaner: https://toolslib.net/downloads/finish/1/
  • Uloz na plochu a ukonci vsetky programy
  • Spusti AdwCleaner ako spravca
  • Odsuhlas licencne podmienky
  • Klikni na Spustit skenovani a pockaj na dokoncenie
  • V pripade nalezov nechaj vsetky nalezy oznacene a klikni na Karantena (ak nie su ziadne nalezy, tak na Spustit zakladni opravu)
  • V pripade, ze sa detekuje aj "predinstalovany software", tieto programy mozes, ale nemusis zmazat (toto nie su skodlive programy, ale iba zbytocnosti)
  • Potvrd vyzvu, pockaj na dokoncenie a potvrd restartovanie PC
  • Po restartovani PC sa otvori AdwCleaner, klikni na Zobrazit soubor protokolu
  • Otvori sa log, jeho obsah skopiruj a vloz do dalsej odpovede

Re: Preventivni kontrola

Napsal: 29 zář 2020 08:49
od redneBjebuh
Zasekne se to pri kopirovani na i z externih disku.
# -------------------------------
# Malwarebytes AdwCleaner 8.0.7.0
# -------------------------------
# Build: 07-22-2020
# Database: 2020-07-20.1 (Local)
# Support: https://www.malwarebytes.com/support
#
# -------------------------------
# Mode: Scan
# -------------------------------
# Start: 09-29-2020
# Duration: 00:00:28
# OS: Windows 10 Pro
# Scanned: 31837
# Detected: 0


***** [ Services ] *****

No malicious services found.

***** [ Folders ] *****

No malicious folders found.

***** [ Files ] *****

No malicious files found.

***** [ DLL ] *****

No malicious DLLs found.

***** [ WMI ] *****

No malicious WMI found.

***** [ Shortcuts ] *****

No malicious shortcuts found.

***** [ Tasks ] *****

No malicious tasks found.

***** [ Registry ] *****

No malicious registry entries found.

***** [ Chromium (and derivatives) ] *****

No malicious Chromium entries found.

***** [ Chromium URLs ] *****

No malicious Chromium URLs found.

***** [ Firefox (and derivatives) ] *****

No malicious Firefox entries found.

***** [ Firefox URLs ] *****

No malicious Firefox URLs found.

***** [ Hosts File Entries ] *****

No malicious hosts file entries found.

***** [ Preinstalled Software ] *****

No Preinstalled Software found.


AdwCleaner[S00].txt - [1405 octets] - [05/03/2020 08:11:32]

########## EOF - C:\AdwCleaner\Logs\AdwCleaner[S01].txt ##########

Re: Preventivni kontrola

Napsal: 29 zář 2020 08:54
od redneBjebuh
Po restartu

# -------------------------------
# Malwarebytes AdwCleaner 8.0.7.0
# -------------------------------
# Build: 07-22-2020
# Database: 2020-07-20.1 (Local)
# Support: https://www.malwarebytes.com/support
#
# -------------------------------
# Mode: Clean
# -------------------------------
# Start: 09-29-2020
# Duration: 00:00:00
# OS: Windows 10 Pro
# Cleaned: 0
# Failed: 0


***** [ Services ] *****

No malicious services cleaned.

***** [ Folders ] *****

No malicious folders cleaned.

***** [ Files ] *****

No malicious files cleaned.

***** [ DLL ] *****

No malicious DLLs cleaned.

***** [ WMI ] *****

No malicious WMI cleaned.

***** [ Shortcuts ] *****

No malicious shortcuts cleaned.

***** [ Tasks ] *****

No malicious tasks cleaned.

***** [ Registry ] *****

No malicious registry entries cleaned.

***** [ Chromium (and derivatives) ] *****

No malicious Chromium entries cleaned.

***** [ Chromium URLs ] *****

No malicious Chromium URLs cleaned.

***** [ Firefox (and derivatives) ] *****

No malicious Firefox entries cleaned.

***** [ Firefox URLs ] *****

No malicious Firefox URLs cleaned.

***** [ Hosts File Entries ] *****

No malicious hosts file entries cleaned.

***** [ Preinstalled Software ] *****

No Preinstalled Software cleaned.


*************************

[+] Delete Tracing Keys
[+] Reset Winsock

*************************

AdwCleaner[S00].txt - [1405 octets] - [05/03/2020 08:11:32]
AdwCleaner[S01].txt - [1466 octets] - [29/09/2020 09:46:54]

########## EOF - C:\AdwCleaner\Logs\AdwCleaner[C01].txt ##########

Re: Preventivni kontrola

Napsal: 29 zář 2020 18:22
od Conder
Poprosim o obidva logy z FRST (FRST.txt a Addition.txt) podla tohto navodu: https://forum.viry.cz/viewtopic.php?f=13&t=154679

Re: Preventivni kontrola

Napsal: 30 zář 2020 07:35
od redneBjebuh
Addition.rar
(10.85 KiB) Staženo 82 x

Re: Preventivni kontrola

Napsal: 30 zář 2020 07:36
od redneBjebuh
FRST.rar
(32.09 KiB) Staženo 82 x

Re: Preventivni kontrola

Napsal: 01 říj 2020 22:05
od Conder
:arrow: Otvor poznamkovy blok (Win+R -> notepad -> enter)
  • Skopiruj nasledujuci text a vloz ho do poznamkoveho bloku:

    Kód: Vybrat vše

    Start
    CloseProcesses:
    CreateRestorePoint:
    
    PowerShell: Get-ChildItem -Path "$ENV:USERPROFILE\Desktop" -Recurse -Force | Measure-Object -Property Length -Sum
    Exportkey: HKLM\SOFTWARE\Policies\Mozilla\Firefox
    Exportkey: HKLM\SOFTWARE\Policies\Google
    CMD: type "C:\WINDOWS\System32\Tasks\Microsoft\Windows\Workplace Join\Automatic-Workplace-Join
    File: C:\WINDOWS\System32\AutoWorkplace.exe
    File: C:\Users\Bender\AppData\Roaming\Mozilla\Firefox\Profiles\lfl3eh4r.default-1565623632073\Extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi
    
    2020-09-28 16:34 - 2020-09-28 16:34 - 000000000 ____D C:\rsit
    2020-09-28 16:34 - 2020-09-28 16:34 - 000000000 ____D C:\Program Files\trend micro
    2020-09-28 16:33 - 2020-09-28 16:33 - 001222144 _____ C:\Users\Bender\Desktop\RSITx64.exe
    2019-10-25 08:40 - 2019-10-25 08:40 - 000000000 _____ () C:\Users\Bender\AppData\Roaming\unp20869615.tmp
    2019-10-25 16:15 - 2019-10-25 16:15 - 000000000 _____ () C:\Users\Bender\AppData\Local\unp30219078.tmp
    ShellIconOverlayIdentifiers: [ OneDrive1] -> {BBACC218-34EA-4666-9D7A-C78F2274A524} =>  -> No File
    ShellIconOverlayIdentifiers: [ OneDrive2] -> {5AB7172C-9C11-405C-8DD5-AF20F3606282} =>  -> No File
    ShellIconOverlayIdentifiers: [ OneDrive3] -> {A78ED123-AB77-406B-9962-2A5D9D2F7F30} =>  -> No File
    ShellIconOverlayIdentifiers: [ OneDrive4] -> {F241C880-6982-4CE5-8CF7-7085BA96DA5A} =>  -> No File
    ShellIconOverlayIdentifiers: [ OneDrive5] -> {A0396A93-DC06-4AEF-BEE9-95FFCCAEF20E} =>  -> No File
    ShellIconOverlayIdentifiers: [ OneDrive6] -> {9AA2F32D-362A-42D9-9328-24A483E2CCC3} =>  -> No File
    ShellIconOverlayIdentifiers: [ OneDrive7] -> {C5FF006E-2AE9-408C-B85B-2DFDD5449D9C} =>  -> No File
    ShellIconOverlayIdentifiers-x32: [ OneDrive1] -> {BBACC218-34EA-4666-9D7A-C78F2274A524} =>  -> No File
    ShellIconOverlayIdentifiers-x32: [ OneDrive2] -> {5AB7172C-9C11-405C-8DD5-AF20F3606282} =>  -> No File
    ShellIconOverlayIdentifiers-x32: [ OneDrive3] -> {A78ED123-AB77-406B-9962-2A5D9D2F7F30} =>  -> No File
    ShellIconOverlayIdentifiers-x32: [ OneDrive4] -> {F241C880-6982-4CE5-8CF7-7085BA96DA5A} =>  -> No File
    ShellIconOverlayIdentifiers-x32: [ OneDrive5] -> {A0396A93-DC06-4AEF-BEE9-95FFCCAEF20E} =>  -> No File
    ShellIconOverlayIdentifiers-x32: [ OneDrive6] -> {9AA2F32D-362A-42D9-9328-24A483E2CCC3} =>  -> No File
    ShellIconOverlayIdentifiers-x32: [ OneDrive7] -> {C5FF006E-2AE9-408C-B85B-2DFDD5449D9C} =>  -> No File
    AlternateDataStreams: C:\Users\Public\Shared Files:VersionCache [466]
    
    Hosts:
    EmptyTemp:
    End
  • Uloz na plochu s nazvom fixlist.txt
  • Spusti znovu FRST a klikni na Fix
  • Po dokonceni si FRST vyziada restart PC, potvrd kliknutim na OK
  • Po restartovani PC bude na ploche subor Fixlog.txt, jeho obsah sem skopiruj

Re: Preventivni kontrola

Napsal: 03 říj 2020 16:20
od redneBjebuh
Fix result of Farbar Recovery Scan Tool (x64) Version: 03-10-2020
Ran by Bender (03-10-2020 17:15:58) Run:1
Running from C:\Users\Bender\Desktop
Loaded Profiles: Bender
Boot Mode: Normal
==============================================

fixlist content:
*****************
Start
CloseProcesses:
CreateRestorePoint:

PowerShell: Get-ChildItem -Path "$ENV:USERPROFILE\Desktop" -Recurse -Force | Measure-Object -Property Length -Sum
Exportkey: HKLM\SOFTWARE\Policies\Mozilla\Firefox
Exportkey: HKLM\SOFTWARE\Policies\Google
CMD: type "C:\WINDOWS\System32\Tasks\Microsoft\Windows\Workplace Join\Automatic-Workplace-Join
File: C:\WINDOWS\System32\AutoWorkplace.exe
File: C:\Users\Bender\AppData\Roaming\Mozilla\Firefox\Profiles\lfl3eh4r.default-1565623632073\Extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi

2020-09-28 16:34 - 2020-09-28 16:34 - 000000000 ____D C:\rsit
2020-09-28 16:34 - 2020-09-28 16:34 - 000000000 ____D C:\Program Files\trend micro
2020-09-28 16:33 - 2020-09-28 16:33 - 001222144 _____ C:\Users\Bender\Desktop\RSITx64.exe
2019-10-25 08:40 - 2019-10-25 08:40 - 000000000 _____ () C:\Users\Bender\AppData\Roaming\unp20869615.tmp
2019-10-25 16:15 - 2019-10-25 16:15 - 000000000 _____ () C:\Users\Bender\AppData\Local\unp30219078.tmp
ShellIconOverlayIdentifiers: [ OneDrive1] -> {BBACC218-34EA-4666-9D7A-C78F2274A524} => -> No File
ShellIconOverlayIdentifiers: [ OneDrive2] -> {5AB7172C-9C11-405C-8DD5-AF20F3606282} => -> No File
ShellIconOverlayIdentifiers: [ OneDrive3] -> {A78ED123-AB77-406B-9962-2A5D9D2F7F30} => -> No File
ShellIconOverlayIdentifiers: [ OneDrive4] -> {F241C880-6982-4CE5-8CF7-7085BA96DA5A} => -> No File
ShellIconOverlayIdentifiers: [ OneDrive5] -> {A0396A93-DC06-4AEF-BEE9-95FFCCAEF20E} => -> No File
ShellIconOverlayIdentifiers: [ OneDrive6] -> {9AA2F32D-362A-42D9-9328-24A483E2CCC3} => -> No File
ShellIconOverlayIdentifiers: [ OneDrive7] -> {C5FF006E-2AE9-408C-B85B-2DFDD5449D9C} => -> No File
ShellIconOverlayIdentifiers-x32: [ OneDrive1] -> {BBACC218-34EA-4666-9D7A-C78F2274A524} => -> No File
ShellIconOverlayIdentifiers-x32: [ OneDrive2] -> {5AB7172C-9C11-405C-8DD5-AF20F3606282} => -> No File
ShellIconOverlayIdentifiers-x32: [ OneDrive3] -> {A78ED123-AB77-406B-9962-2A5D9D2F7F30} => -> No File
ShellIconOverlayIdentifiers-x32: [ OneDrive4] -> {F241C880-6982-4CE5-8CF7-7085BA96DA5A} => -> No File
ShellIconOverlayIdentifiers-x32: [ OneDrive5] -> {A0396A93-DC06-4AEF-BEE9-95FFCCAEF20E} => -> No File
ShellIconOverlayIdentifiers-x32: [ OneDrive6] -> {9AA2F32D-362A-42D9-9328-24A483E2CCC3} => -> No File
ShellIconOverlayIdentifiers-x32: [ OneDrive7] -> {C5FF006E-2AE9-408C-B85B-2DFDD5449D9C} => -> No File
AlternateDataStreams: C:\Users\Public\Shared Files:VersionCache [466]

Hosts:
EmptyTemp:
End
*****************

Processes closed successfully.
Error: (0) Failed to create a restore point.

========= Get-ChildItem -Path "$ENV:USERPROFILE\Desktop" -Recurse -Force | Measure-Object -Property Length -Sum =========



Count : 24
Average :
Sum : 12706063
Maximum :
Minimum :
Property : Length




========= End of Powershell: =========

================== ExportKey: ===================

[HKLM\SOFTWARE\Policies\Mozilla\Firefox]
[HKLM\SOFTWARE\Policies\Mozilla\Firefox\Certificates]
"ImportEnterpriseRoots"="1"

=== End of ExportKey ===
================== ExportKey: ===================

[HKLM\SOFTWARE\Policies\Google]
[HKLM\SOFTWARE\Policies\Google\Chrome]

=== End of ExportKey ===

========= type "C:\WINDOWS\System32\Tasks\Microsoft\Windows\Workplace Join\Automatic-Workplace-Join =========


========= End of CMD: =========


========================= File: C:\WINDOWS\System32\AutoWorkplace.exe ========================

"C:\WINDOWS\System32\AutoWorkplace.exe" => not found
====== End of File: ======


========================= File: C:\Users\Bender\AppData\Roaming\Mozilla\Firefox\Profiles\lfl3eh4r.default-1565623632073\Extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi ========================

C:\Users\Bender\AppData\Roaming\Mozilla\Firefox\Profiles\lfl3eh4r.default-1565623632073\Extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi
File not signed
MD5: 85B04E7554BE3ADA13A1DDA696C35B1D
Creation and modification date: 2019-09-12 08:53 - 2020-09-13 18:42
Size: 002279572
Attributes: ----A
Company Name:
Internal Name:
Original Name:
Product:
Description:
File Version:
Product Version:
Copyright:
VirusTotal: https://www.virustotal.com/gui/file/327 ... 1601226631

====== End of File: ======

C:\rsit => moved successfully
C:\Program Files\trend micro => moved successfully
C:\Users\Bender\Desktop\RSITx64.exe => moved successfully
C:\Users\Bender\AppData\Roaming\unp20869615.tmp => moved successfully
C:\Users\Bender\AppData\Local\unp30219078.tmp => moved successfully
HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\ OneDrive1 => removed successfully
HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\ OneDrive2 => removed successfully
HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\ OneDrive3 => removed successfully
HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\ OneDrive4 => removed successfully
HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\ OneDrive5 => removed successfully
HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\ OneDrive6 => removed successfully
HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\ OneDrive7 => removed successfully
HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\ OneDrive1 => removed successfully
HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\ OneDrive2 => removed successfully
HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\ OneDrive3 => removed successfully
HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\ OneDrive4 => removed successfully
HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\ OneDrive5 => removed successfully
HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\ OneDrive6 => removed successfully
HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\ OneDrive7 => removed successfully
C:\Users\Public\Shared Files => ":VersionCache" ADS removed successfully
C:\Windows\System32\Drivers\etc\hosts => moved successfully
Hosts restored successfully.

=========== EmptyTemp: ==========

BITS transfer queue => 10248192 B
DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 19011775 B
Java, Flash, Steam htmlcache => 449814847 B
Windows/system/drivers => 3757605 B
Edge => 22016 B
Chrome => 0 B
Firefox => 1098853885 B
Opera => 0 B

Temp, IE cache, history, cookies, recent:
Default => 0 B
Users => 0 B
ProgramData => 0 B
Public => 0 B
systemprofile => 0 B
systemprofile32 => 0 B
LocalService => 26622 B
NetworkService => 27744 B
Bender => 14690907 B

RecycleBin => 0 B
EmptyTemp: => 1.5 GB temporary data Removed.

================================


The system needed a reboot.

==== End of Fixlog 17:16:29 ====

Re: Preventivni kontrola

Napsal: 04 říj 2020 20:07
od Conder
:arrow: Spusti kontrolu integrity systemovych suborov:
  • Otvor Start, napis "cmd" (bez uvodzoviek), klikni pravym tlacitkom mysi na Prikazovy riadok a klikni na Spustit ako spravca
  • Skopiruj a spusti prikaz:

    Kód: Vybrat vše

    DISM.exe /Online /Cleanup-image /Restorehealth
  • Po dokonceni skopiruj a spusti druhy prikaz:

    Kód: Vybrat vše

    sfc /scannow
  • Po dokonceni obidvoch prikazov skopiruj a spusti tento prikaz:

    Kód: Vybrat vše

    findstr /c:"[SR]" %windir%\logs\cbs\cbs.log >> "%userprofile%\desktop\sfcdetails.txt" && copy %windir%\logs\dism\dism.log %userprofile%\desktop\dism.txt
  • Na ploche sa vytvoria subory sfcdetails.txt a dism.txt, tieto subory zabal ho do archivu RAR alebo ZIP a posli ako prilohu k dalsiemu prispevku
  • Restartuj PC a napis ako sa chova PC

Re: Preventivni kontrola

Napsal: 09 říj 2020 19:50
od redneBjebuh
sfcdetails.rar
(2.08 KiB) Staženo 76 x

Re: Preventivni kontrola

Napsal: 09 říj 2020 19:51
od redneBjebuh
dism.rar
(18.9 KiB) Staženo 82 x

Re: Preventivni kontrola

Napsal: 09 říj 2020 20:02
od redneBjebuh
Při kopírování stále na konci zásek. Ovšem ne tak dlouhý jako před tím.