- Logfile of random's system information tool 1.10 (written by random/random)
- Run by admin at 2019-09-25 20:56:41
- Microsoft Windows 10 Pro
- System drive C: has 73 GB (64%) free of 113 GB
- Total RAM: 3983 MB (10% free)
- Logfile of Trend Micro HijackThis v2.0.4
- Scan saved at 20:56:42, on 25.09.2019
- Platform: Unknown Windows (WinNT 6.02.1008)
- MSIE: Internet Explorer v11.0 (11.00.18362.0001)
- Boot mode: Normal
- Running processes:
- c:\program files (x86)\teamviewer\TeamViewer.exe
- C:\Users\pojezierska\AppData\Local\Microsoft\OneDrive\OneDrive.exe
- C:\Program Files\trend micro\admin.exe
- R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
- R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/p/?LinkId=255141
- R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/p/?LinkId=255141
- R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
- R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
- R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/p/?LinkId=255141
- R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
- R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
- R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = %11%\blank.htm
- R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\Windows\SysWOW64\blank.htm
- R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
- F2 - REG:system.ini: UserInit=
- O2 - BHO: Microsoft SkyDrive Pro Browser Helper - {D0498E0A-45B7-42AE-A9AA-ABA463DBD3BF} - C:\PROGRA~2\MICROS~1\Office15\GROOVEEX.DLL
- O4 - HKCU\..\Run: [OneDriveSetup] C:\Windows\SysWOW64\OneDriveSetup.exe /thfirstsetup
- O4 - HKCU\..\Run: [OneDrive] "C:\Users\admin\AppData\Local\Microsoft\OneDrive\OneDrive.exe" /background
- O4 - HKCU\..\RunOnce: [WAB Migrate] %ProgramFiles%\Windows Mail\wab.exe /Upgrade
- O4 - HKUS\S-1-5-19\..\Run: [OneDriveSetup] C:\Windows\SysWOW64\OneDriveSetup.exe /thfirstsetup (User 'USŁUGA LOKALNA')
- O4 - HKUS\S-1-5-19\..\RunOnce: [WAB Migrate] %ProgramFiles%\Windows Mail\wab.exe /Upgrade (User 'USŁUGA LOKALNA')
- O4 - HKUS\S-1-5-20\..\Run: [OneDriveSetup] C:\Windows\SysWOW64\OneDriveSetup.exe /thfirstsetup (User 'USŁUGA SIECIOWA')
- O4 - HKUS\S-1-5-20\..\RunOnce: [WAB Migrate] %ProgramFiles%\Windows Mail\wab.exe /Upgrade (User 'USŁUGA SIECIOWA')
- O4 - HKUS\S-1-5-21-2669604041-968328094-2112887972-1267\..\Run: [OneDrive] "C:\Users\pojezierska\AppData\Local\Microsoft\OneDrive\OneDrive.exe" /background (User 'pojezierska')
- O8 - Extra context menu item: E&ksportuj do programu Microsoft Excel - res://C:\PROGRA~1\MICROS~1\Office15\EXCEL.EXE/3000
- O8 - Extra context menu item: Wyślij &do programu OneNote - res://C:\PROGRA~1\MICROS~1\Office15\ONBttnIE.dll/105
- O9 - Extra button: Wyślij do programu OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\Program Files (x86)\Microsoft Office\Office15\ONBttnIE.dll
- O9 - Extra 'Tools' menuitem: Wyślij &do programu OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\Program Files (x86)\Microsoft Office\Office15\ONBttnIE.dll
- O9 - Extra button: &Notatki połączone programu OneNote - {789FE86F-6FC4-46A1-9849-EDE0DB0C95CA} - C:\Program Files (x86)\Microsoft Office\Office15\ONBttnIELinkedNotes.dll
- O9 - Extra 'Tools' menuitem: &Notatki połączone programu OneNote - {789FE86F-6FC4-46A1-9849-EDE0DB0C95CA} - C:\Program Files (x86)\Microsoft Office\Office15\ONBttnIELinkedNotes.dll
- O11 - Options group: [ACCELERATED_GRAPHICS] Accelerated graphics
- O17 - HKLM\System\CCS\Services\Tcpip\Parameters: Domain = flexipowergroup.local
- O17 - HKLM\System\CS1\Services\Tcpip\Parameters: Domain = flexipowergroup.local
- O18 - Protocol: osf - {D924BDC6-C83A-4BD5-90D0-095128A113D1} - C:\Program Files (x86)\Microsoft Office\Office15\MSOSB.DLL
- O18 - Protocol: tbauth - {14654CA6-5711-491D-B89A-58E571679951} - C:\Windows\SysWOW64\tbauth.dll
- O18 - Protocol: windows.tbauth - {14654CA6-5711-491D-B89A-58E571679951} - C:\Windows\SysWOW64\tbauth.dll
- O18 - Filter hijack: text/xml - {807583E5-5146-11D5-A672-00B0D022E945} - C:\Program Files (x86)\Common Files\Microsoft Shared\OFFICE15\MSOXMLMF.DLL
- O23 - Service: Adobe Acrobat Update Service (AdobeARMservice) - Adobe Systems - C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe
- O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\WINDOWS\System32\alg.exe (file missing)
- O23 - Service: @oem3.inf,%BlueBcmBtRSupport.SVCNAME%;Bluetooth Driver Management Service (BcmBtRSupport) - Unknown owner - C:\WINDOWS\system32\BtwRSupportService.exe (file missing)
- O23 - Service: Intel(R) Content Protection HECI Service (cphs) - Intel Corporation - C:\WINDOWS\SysWow64\IntelCpHeciSvc.exe
- O23 - Service: @%SystemRoot%\system32\CredentialEnrollmentManager.exe,-100 (CredentialEnrollmentManagerUserSvc) - Unknown owner - C:\WINDOWS\system32\CredentialEnrollmentManager.exe (file missing)
- O23 - Service: CredentialEnrollmentManagerUserSvc_e7449 - Unknown owner - C:\WINDOWS\system32\CredentialEnrollmentManager.exe (file missing)
- O23 - Service: @%SystemRoot%\system32\DiagSvcs\DiagnosticsHub.StandardCollector.ServiceRes.dll,-1000 (diagnosticshub.standardcollector.service) - Unknown owner - C:\WINDOWS\system32\DiagSvcs\DiagnosticsHub.StandardCollector.Service.exe (file missing)
- O23 - Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - Unknown owner - C:\WINDOWS\System32\lsass.exe (file missing)
- O23 - Service: ESET HTTP Server (EHttpSrv) - ESET - C:\Program Files\ESET\ESET Security\ehttpsrv.exe
- O23 - Service: ESET Service (ekrn) - ESET - C:\Program Files\ESET\ESET Security\ekrn.exe
- O23 - Service: ESET Firewall Helper (ekrnEpfw) - ESET - C:\Program Files\ESET\ESET Security\ekrn.exe
- O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - C:\WINDOWS\system32\fxssvc.exe (file missing)
- O23 - Service: Intel(R) HD Graphics Control Panel Service (igfxCUIService1.0.0.0) - Unknown owner - C:\WINDOWS\system32\igfxCUIService.exe (file missing)
- O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\WINDOWS\system32\lsass.exe (file missing)
- O23 - Service: Mozilla Maintenance Service (MozillaMaintenance) - Mozilla Foundation - C:\Program Files (x86)\Mozilla Maintenance Service\maintenanceservice.exe
- O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\WINDOWS\System32\msdtc.exe (file missing)
- O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\WINDOWS\system32\lsass.exe (file missing)
- O23 - Service: @%systemroot%\system32\PerceptionSimulation\PerceptionSimulationService.exe,-101 (perceptionsimulation) - Unknown owner - C:\WINDOWS\system32\PerceptionSimulation\PerceptionSimulationService.exe (file missing)
- O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\WINDOWS\system32\locator.exe (file missing)
- O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\WINDOWS\system32\lsass.exe (file missing)
- O23 - Service: @%systemroot%\system32\SecurityHealthAgent.dll,-1002 (SecurityHealthService) - Unknown owner - C:\WINDOWS\system32\SecurityHealthService.exe (file missing)
- O23 - Service: @%ProgramFiles%\Windows Defender Advanced Threat Protection\MsSense.exe,-1001 (Sense) - Unknown owner - C:\Program Files (x86)\Windows Defender Advanced Threat Protection\MsSense.exe (file missing)
- O23 - Service: @%SystemRoot%\system32\SensorDataService.exe,-101 (SensorDataService) - Unknown owner - C:\WINDOWS\System32\SensorDataService.exe (file missing)
- O23 - Service: @%SystemRoot%\System32\SgrmBroker.exe,-100 (SgrmBroker) - Unknown owner - C:\WINDOWS\system32\SgrmBroker.exe (file missing)
- O23 - Service: @firewallapi.dll,-50323 (SNMPTRAP) - Unknown owner - C:\WINDOWS\System32\snmptrap.exe (file missing)
- O23 - Service: @%systemroot%\system32\spectrum.exe,-101 (spectrum) - Unknown owner - C:\WINDOWS\system32\spectrum.exe (file missing)
- O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\WINDOWS\System32\spoolsv.exe (file missing)
- O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\WINDOWS\system32\sppsvc.exe (file missing)
- O23 - Service: TeamViewer 10 (TeamViewer) - TeamViewer GmbH - C:\Program Files (x86)\TeamViewer\TeamViewer_Service.exe
- O23 - Service: @%SystemRoot%\system32\TieringEngineService.exe,-702 (TieringEngineService) - Unknown owner - C:\WINDOWS\system32\TieringEngineService.exe (file missing)
- O23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:\WINDOWS\system32\lsass.exe (file missing)
- O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\WINDOWS\System32\vds.exe (file missing)
- O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\WINDOWS\system32\vssvc.exe (file missing)
- O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\WINDOWS\system32\wbengine.exe (file missing)
- O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\WINDOWS\system32\wbem\WmiApSrv.exe (file missing)
- O23 - Service: @%PROGRAMFILES%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)
- --
- End of file - 9358 bytes
- ======Listing Processes======
- winlogon.exe
- C:\WINDOWS\system32\lsass.exe
- C:\WINDOWS\system32\svchost.exe -k DcomLaunch -p -s PlugPlay
- C:\WINDOWS\system32\svchost.exe -k DcomLaunch -p
- "fontdrvhost.exe"
- "fontdrvhost.exe"
- C:\WINDOWS\system32\svchost.exe -k RPCSS -p
- C:\WINDOWS\system32\svchost.exe -k DcomLaunch -p -s LSM
- "dwm.exe"
- C:\WINDOWS\System32\svchost.exe -k netsvcs -p -s BDESVC
- C:\WINDOWS\system32\svchost.exe -k LocalService -p -s BthAvctpSvc
- C:\WINDOWS\system32\svchost.exe -k LocalService -p -s nsi
- C:\WINDOWS\system32\svchost.exe -k LocalServiceNetworkRestricted -s BTAGService
- C:\WINDOWS\system32\svchost.exe -k LocalService -p -s bthserv
- C:\WINDOWS\system32\svchost.exe -k LocalService -s W32Time
- C:\WINDOWS\System32\svchost.exe -k LocalSystemNetworkRestricted -p -s NcbService
- C:\WINDOWS\system32\svchost.exe -k LocalServiceNetworkRestricted -p -s TimeBrokerSvc
- C:\WINDOWS\system32\svchost.exe -k NetworkService -p -s Dnscache
- C:\WINDOWS\system32\svchost.exe -k LocalServiceNetworkRestricted -p -s Dhcp
- C:\WINDOWS\system32\svchost.exe -k netsvcs -p -s Schedule
- C:\WINDOWS\system32\svchost.exe -k LocalServiceNoNetwork -p
- C:\WINDOWS\system32\svchost.exe -k netsvcs -p -s ProfSvc
- C:\WINDOWS\system32\svchost.exe -k LocalSystemNetworkRestricted -p -s hidserv
- C:\WINDOWS\System32\svchost.exe -k LocalServiceNetworkRestricted -p -s EventLog
- C:\WINDOWS\system32\svchost.exe -k LocalService -p -s PhoneSvc
- C:\WINDOWS\system32\svchost.exe -k LocalServiceNoNetworkFirewall -p
- C:\WINDOWS\system32\svchost.exe -k LocalService -p -s DispBrokerDesktopSvc
- C:\WINDOWS\system32\svchost.exe -k netsvcs -p -s UserManager
- C:\WINDOWS\System32\svchost.exe -k LocalSystemNetworkRestricted -p -s TabletInputService
- C:\WINDOWS\System32\svchost.exe -k NetworkService -p -s NlaSvc
- C:\WINDOWS\system32\svchost.exe -k LocalSystemNetworkRestricted -p -s DeviceAssociationService
- C:\WINDOWS\system32\svchost.exe -k LocalService -p -s EventSystem
- C:\WINDOWS\system32\svchost.exe -k LocalSystemNetworkRestricted -p -s SysMain
- C:\WINDOWS\System32\svchost.exe -k netsvcs -p -s Themes
- C:\WINDOWS\System32\svchost.exe -k LocalService -p -s netprofm
- C:\WINDOWS\system32\svchost.exe -k netsvcs -p -s SENS
- C:\WINDOWS\system32\svchost.exe -k LocalService -p
- C:\WINDOWS\system32\igfxCUIService.exe
- C:\WINDOWS\System32\svchost.exe -k LocalSystemNetworkRestricted -p -s AudioEndpointBuilder
- C:\WINDOWS\system32\svchost.exe -k LocalService -p -s FontCache
- C:\WINDOWS\system32\svchost.exe -k LocalServiceNetworkRestricted -p -s WinHttpAutoProxySvc
- C:\WINDOWS\system32\svchost.exe -k netsvcs -p -s Winmgmt
- C:\WINDOWS\System32\svchost.exe -k NetSvcs -p -s iphlpsvc
- C:\WINDOWS\System32\svchost.exe -k LocalServiceNetworkRestricted -p
- C:\WINDOWS\system32\svchost.exe -k LocalServiceNetworkRestricted -p
- C:\WINDOWS\System32\svchost.exe -k LocalServiceNetworkRestricted -p
- C:\WINDOWS\system32\svchost.exe -k appmodel -p -s StateRepository
- C:\WINDOWS\system32\AUDIODG.EXE 0x5c0
- C:\WINDOWS\system32\svchost.exe -k LocalSystemNetworkRestricted -p
- C:\WINDOWS\System32\svchost.exe -k netsvcs -p -s ShellHWDetection
- C:\WINDOWS\System32\spoolsv.exe
- C:\WINDOWS\System32\svchost.exe -k NetworkService -p -s LanmanWorkstation
- "C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe"
- C:\WINDOWS\system32\svchost.exe -k NetworkService -p -s CryptSvc
- C:\WINDOWS\system32\BtwRSupportService.exe
- C:\WINDOWS\System32\svchost.exe -k utcsvc -p
- C:\WINDOWS\System32\svchost.exe -k LocalServiceNoNetwork -p -s DPS
- C:\WINDOWS\system32\svchost.exe -k netsvcs -p -s LanmanServer
- C:\WINDOWS\system32\svchost.exe -k LocalService -p -s SstpSvc
- C:\WINDOWS\system32\svchost.exe -k imgsvc
- C:\WINDOWS\System32\svchost.exe -k LocalSystemNetworkRestricted -p -s TrkWks
- C:\WINDOWS\system32\svchost.exe -k netsvcs -p -s WpnService
- "C:\Program Files (x86)\TeamViewer\TeamViewer_Service.exe"
- C:\WINDOWS\System32\svchost.exe -k NetworkService -p -s TapiSrv
- C:\WINDOWS\System32\svchost.exe -k LocalService -p -s WdiServiceHost
- C:\WINDOWS\System32\svchost.exe -k netsvcs
- C:\WINDOWS\System32\svchost.exe -k LocalServiceNetworkRestricted -p -s lmhosts
- C:\WINDOWS\system32\SearchIndexer.exe /Embedding
- "c:\program files (x86)\teamviewer\TeamViewer_Desktop.exe" --IPCport 5939
- sihost.exe
- C:\WINDOWS\system32\svchost.exe -k UnistackSvcGroup -s CDPUserSvc
- C:\WINDOWS\Microsoft.Net\Framework64\v3.0\WPF\PresentationFontCache.exe
- C:\WINDOWS\system32\svchost.exe -k UnistackSvcGroup -s WpnUserService
- taskhostw.exe {222A245B-E637-4AE9-A93F-A59CA119A75E}
- C:\WINDOWS\system32\svchost.exe -k netsvcs -p -s TokenBroker
- "c:\program files (x86)\teamviewer\TeamViewer.exe"
- C:\WINDOWS\Explorer.EXE
- C:\WINDOWS\system32\svchost.exe -k LocalService -p -s CDPSvc
- C:\WINDOWS\system32\svchost.exe -k ClipboardSvcGroup -p -s cbdhsvc
- igfxEM.exe
- igfxHK.exe
- igfxTray.exe
- "C:\Program Files (x86)\TeamViewer\tv_w32.exe" --action hooks --log C:\Program Files (x86)\TeamViewer\TeamViewer10_Logfile.log
- "C:\Program Files (x86)\TeamViewer\tv_x64.exe" --action hooks --log C:\Program Files (x86)\TeamViewer\TeamViewer10_Logfile.log
- C:\WINDOWS\system32\DllHost.exe /Processid:{AB8902B4-09CA-4BB6-B78D-A8F59079A8D5}
- "C:\WINDOWS\SystemApps\Microsoft.Windows.StartMenuExperienceHost_cw5n1h2txyewy\StartMenuExperienceHost.exe" -ServerName:App.AppXywbrabmsek0gm3tkwpr5kwzbs55tkqay.mca
- C:\Windows\System32\RuntimeBroker.exe -Embedding
- C:\WINDOWS\system32\DllHost.exe /Processid:{3EB3C877-1F16-487C-9050-104DBCD66683}
- "C:\WINDOWS\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\SearchUI.exe" -ServerName:CortanaUI.AppXa50dqqa5gqv4a428c9y1jjw7m3btvepj.mca
- C:\Windows\System32\RuntimeBroker.exe -Embedding
- "C:\Program Files\WindowsApps\Microsoft.SkypeApp_14.51.72.0_x64__kzf8qxf38zg5c\SkypeApp.exe" -ServerName:App.AppXffn3yxqvgawq9fpmnhy90fr3y01d1t5b.mca
- "ctfmon.exe"
- /QuitInfo:0000000000000274;0000000000000278;
- "C:\Program Files\WindowsApps\Microsoft.SkypeApp_14.51.72.0_x64__kzf8qxf38zg5c\SkypeBackgroundHost.exe" -ServerName:SkypeBackgroundHost
- "C:\Program Files\WindowsApps\Microsoft.YourPhone_1.19071.901.0_x64__8wekyb3d8bbwe\YourPhone.exe" -ServerName:App.AppX9yct9q388jvt4h7y0gn06smzkxcsnt8m.mca
- C:\Windows\System32\RuntimeBroker.exe -Embedding
- C:\Windows\System32\RuntimeBroker.exe -Embedding
- C:\Windows\System32\RuntimeBroker.exe -Embedding
- "C:\Windows\System32\SecurityHealthSystray.exe"
- "C:\Program Files\Realtek\Audio\HDA\RtDCpl64.exe"
- C:\WINDOWS\system32\svchost.exe -k LocalSystemNetworkRestricted -p -s PcaSvc
- "C:\Users\pojezierska\AppData\Local\Microsoft\OneDrive\OneDrive.exe" /background
- C:\WINDOWS\system32\ApplicationFrameHost.exe -Embedding
- "C:\Program Files\WindowsApps\Microsoft.WindowsStore_11909.1001.7.0_x64__8wekyb3d8bbwe\WinStore.App.exe" -ServerName:App.AppXc75wvwned5vhz4xyxxecvgdjhdkgsdza.mca
- C:\Windows\System32\RuntimeBroker.exe -Embedding
- C:\WINDOWS\System32\svchost.exe -k netsvcs -p
- "C:\Windows\ImmersiveControlPanel\SystemSettings.exe" -ServerName:microsoft.windows.immersivecontrolpanel
- C:\Windows\System32\RuntimeBroker.exe -Embedding
- "C:\Program Files\WindowsApps\microsoft.windowscommunicationsapps_16005.11901.20184.0_x64__8wekyb3d8bbwe\HxOutlook.exe" -ServerName:microsoft.windowslive.mail.AppXfbjsbkxvprcgqg6q4c9jfr0pn3kv9x5s.mca
- "C:\Program Files\WindowsApps\microsoft.windowscommunicationsapps_16005.11901.20184.0_x64__8wekyb3d8bbwe\HxTsr.exe" -ServerName:Hx.IPC.Server
- "C:\Program Files\WindowsApps\microsoft.windowscommunicationsapps_16005.11901.20184.0_x64__8wekyb3d8bbwe\HxAccounts.exe" -ServerName:microsoft.windowslive.manageaccounts.AppXdbf3yp5apt3t7q877db3gnz5zqpf71zj.mca
- C:\WINDOWS\System32\svchost.exe -k UnistackSvcGroup
- C:\WINDOWS\system32\svchost.exe -k netsvcs -p -s lfsvc
- C:\WINDOWS\system32\svchost.exe -k LocalServiceAndNoImpersonation -p -s SSDPSRV
- C:\WINDOWS\System32\svchost.exe -k LocalSystemNetworkRestricted -p -s StorSvc
- C:\WINDOWS\system32\svchost.exe -k netsvcs -p -s UsoSvc
- C:\WINDOWS\system32\svchost.exe -k netsvcs -p -s Appinfo
- C:\WINDOWS\System32\svchost.exe -k netsvcs -p -s BITS
- C:\WINDOWS\system32\DllHost.exe /Processid:{973D20D7-562D-44B9-B70B-5A0F49CCDF3F}
- "C:\WINDOWS\system32\mmc.exe" "C:\WINDOWS\system32\eventvwr.msc" /s
- "C:\WINDOWS\SystemApps\InputApp_cw5n1h2txyewy\WindowsInternal.ComposableShell.Experiences.TextInput.InputApp.exe" -ServerName:App.AppXagta193n5rpf7mheremt3yyfa1g555vc.mca
- "C:\Program Files\Mozilla Firefox\firefox.exe" -url https://go.microsoft.com/fwlink/?linkid=142185&name=Trojan:Win32/Fuery.B!cl&threatid=2147718514
- "C:\Program Files\Mozilla Firefox\firefox.exe" -contentproc --channel="2288.0.1923621522\843596977" -parentBuildID 20190917135527 -prefsHandle 1576 -prefMapHandle 1572 -prefsLen 1 -prefMapSize 206112 -greomni "C:\Program Files\Mozilla Firefox\omni.ja" -appomni "C:\Program Files\Mozilla Firefox\browser\omni.ja" -appdir "C:\Program Files\Mozilla Firefox\browser" - 2288 "\\.\pipe\gecko-crash-server-pipe.2288" 1656 gpu
- "C:\Program Files\Mozilla Firefox\firefox.exe" -contentproc --channel="2288.3.1731886758\1125336748" -childID 1 -isForBrowser -prefsHandle 2440 -prefMapHandle 2444 -prefsLen 236 -prefMapSize 206112 -parentBuildID 20190917135527 -greomni "C:\Program Files\Mozilla Firefox\omni.ja" -appomni "C:\Program Files\Mozilla Firefox\browser\omni.ja" -appdir "C:\Program Files\Mozilla Firefox\browser" - 2288 "\\.\pipe\gecko-crash-server-pipe.2288" 2456 tab
- "C:\Program Files\Mozilla Firefox\firefox.exe" -contentproc --channel="2288.13.669622347\2128071442" -childID 2 -isForBrowser -prefsHandle 4228 -prefMapHandle 4232 -prefsLen 6410 -prefMapSize 206112 -parentBuildID 20190917135527 -greomni "C:\Program Files\Mozilla Firefox\omni.ja" -appomni "C:\Program Files\Mozilla Firefox\browser\omni.ja" -appdir "C:\Program Files\Mozilla Firefox\browser" - 2288 "\\.\pipe\gecko-crash-server-pipe.2288" 4240 tab
- "C:\Program Files\Mozilla Firefox\firefox.exe" -contentproc --channel="2288.20.1087585711\636024705" -childID 3 -isForBrowser -prefsHandle 2840 -prefMapHandle 4680 -prefsLen 7142 -prefMapSize 206112 -parentBuildID 20190917135527 -greomni "C:\Program Files\Mozilla Firefox\omni.ja" -appomni "C:\Program Files\Mozilla Firefox\browser\omni.ja" -appdir "C:\Program Files\Mozilla Firefox\browser" - 2288 "\\.\pipe\gecko-crash-server-pipe.2288" 4844 tab
- C:\Windows\System32\CompPkgSrv.exe -Embedding
- "C:\Program Files\Mozilla Firefox\firefox.exe" -contentproc --channel="2288.34.629813732\873412768" -childID 5 -isForBrowser -prefsHandle 9136 -prefMapHandle 9148 -prefsLen 7458 -prefMapSize 206112 -parentBuildID 20190917135527 -greomni "C:\Program Files\Mozilla Firefox\omni.ja" -appomni "C:\Program Files\Mozilla Firefox\browser\omni.ja" -appdir "C:\Program Files\Mozilla Firefox\browser" - 2288 "\\.\pipe\gecko-crash-server-pipe.2288" 8988 tab
- "C:\Program Files\WindowsApps\Microsoft.ZuneVideo_10.19072.12011.0_x64__8wekyb3d8bbwe\Video.UI.exe" -ServerName:Microsoft.ZuneVideo.AppX758ya5sqdjd98rx6z7g95nw6jy7bqx9y.mca
- C:\Windows\System32\RuntimeBroker.exe -Embedding
- "C:\Program Files\WindowsApps\Microsoft.Windows.Photos_2019.19061.18920.0_x64__8wekyb3d8bbwe\Microsoft.Photos.exe" -ServerName:App.AppXzst44mncqdg84v7sv6p7yznqwssy6f7f.mca
- C:\Windows\System32\RuntimeBroker.exe -Embedding
- C:\WINDOWS\system32\svchost.exe -k DcomLaunch -p -s DeviceInstall
- "C:\Program Files\Microsoft Office\Office15\OUTLOOK.EXE"
- C:\WINDOWS\system32\SppExtComObj.exe -Embedding
- "C:\Program Files\Microsoft Office\Office15\WINWORD.EXE" /Embedding
- "C:\Program Files\ESET\ESET Security\eguiproxy.exe"
- "C:\WINDOWS\SystemApps\ShellExperienceHost_cw5n1h2txyewy\ShellExperienceHost.exe" -ServerName:App.AppXtk181tbxbce2qsex02s8tw7hfxa9xb3t.mca
- C:\Windows\System32\RuntimeBroker.exe -Embedding
- "C:\Program Files\ESET\ESET Security\egui.exe"
- C:\WINDOWS\system32\wbem\wmiprvse.exe
- C:\Windows\System32\SecurityHealthHost.exe {E041C90B-68BA-42C9-991E-477B73A75C90} -Embedding
- C:\Windows\System32\RuntimeBroker.exe -Embedding
- "C:\WINDOWS\SystemApps\Microsoft.Windows.SecHealthUI_cw5n1h2txyewy\SecHealthUI.exe" -ServerName:SecHealthUI.AppXep4x2tbtjws1v9qqs0rmb3hxykvkpqtn.mca
- "C:\Program Files\Mozilla Firefox\firefox.exe" -contentproc --channel="2288.69.1752899357\131501665" -childID 10 -isForBrowser -prefsHandle 4368 -prefMapHandle 3948 -prefsLen 8929 -prefMapSize 206112 -parentBuildID 20190917135527 -greomni "C:\Program Files\Mozilla Firefox\omni.ja" -appomni "C:\Program Files\Mozilla Firefox\browser\omni.ja" -appdir "C:\Program Files\Mozilla Firefox\browser" - 2288 "\\.\pipe\gecko-crash-server-pipe.2288" 6412 tab
- "C:\Users\pojezierska\Downloads\FRST64.exe"
- C:\WINDOWS\system32\DllHost.exe /Processid:{3EB3C877-1F16-487C-9050-104DBCD66683}
- C:\WINDOWS\System32\svchost.exe -k LocalSystemNetworkRestricted -p -s WdiSystemHost
- notepad "C:\Users\pojezierska\Downloads\FRST.txt"
- "C:\WINDOWS\system32\SearchProtocolHost.exe" Global\UsGthrFltPipeMssGthrPipe_S-1-5-21-2669604041-968328094-2112887972-126715_ Global\UsGthrCtrlFltPipeMssGthrPipe_S-1-5-21-2669604041-968328094-2112887972-126715 1 -2147483646 "Software\Microsoft\Windows Search" "Mozilla/4.0 (compatible; MSIE 6.0; Windows NT; MS Search 4.0 Robot)" "C:\ProgramData\Microsoft\Search\Data\Temp\usgthrsvc" "DownLevelDaemon" "1"
- notepad "C:\Users\pojezierska\Downloads\Addition.txt"
- notepad "C:\Users\pojezierska\Downloads\Shortcut.txt"
- C:\Windows\System32\smartscreen.exe -Embedding
- "C:\WINDOWS\system32\SearchFilterHost.exe" 0 776 780 788 8192 784
- "C:\WINDOWS\system32\NOTEPAD.EXE" C:\rsit\info.txt
- "C:\Users\pojezierska\Downloads\RSITx64.exe"
- C:\WINDOWS\system32\wbem\wmiprvse.exe
- =========Mozilla firefox=========
- ProfilePath - C:\Users\admin\AppData\Roaming\Mozilla\Firefox\Profiles\qiagakh1.default-release
- [HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\MozillaPlugins\@microsoft.com/SharePoint,version=14.0]
- "Description"=Microsoft SharePoint Plug-in for Firefox
- "Path"=C:\PROGRA~2\MICROS~1\Office15\NPSPWRAP.DLL
- [HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\MozillaPlugins\Adobe Reader]
- "Description"=Handles PDFs in-place in Firefox
- "Path"=C:\Program Files (x86)\Adobe\Acrobat Reader DC\Reader\AIR\nppdf32.dll
- [HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@microsoft.com/SharePoint,version=14.0]
- "Description"=Microsoft SharePoint Plug-in for Firefox
- "Path"=C:\PROGRA~1\MICROS~1\Office15\NPSPWRAP.DLL
- ======Registry dump======
- [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D0498E0A-45B7-42AE-A9AA-ABA463DBD3BF}]
- Microsoft SkyDrive Pro Browser Helper - C:\PROGRA~1\MICROS~1\Office15\GROOVEEX.DLL [2018-07-18 2353944]
- [HKEY_LOCAL_MACHINE\SOFTWARE\wow6432node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D0498E0A-45B7-42AE-A9AA-ABA463DBD3BF}]
- Microsoft SkyDrive Pro Browser Helper - C:\PROGRA~2\MICROS~1\Office15\GROOVEEX.DLL [2018-07-18 1744672]
- [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
- "SecurityHealth"=C:\WINDOWS\system32\SecurityHealthSystray.exe [2019-03-19 84992]
- "RtHDVCpl"=C:\Program Files\Realtek\Audio\HDA\RtDCpl64.exe [2015-05-27 2917632]
- "egui"=C:\Program Files\ESET\ESET Security\ecmds.exe [2019-06-19 177832]
- [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
- "OneDriveSetup"=C:\Windows\SysWOW64\OneDriveSetup.exe [2019-03-19 28832864]
- "OneDrive"=C:\Users\admin\AppData\Local\Microsoft\OneDrive\OneDrive.exe [2019-05-28 1519200]
- [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunOnce]
- "WAB Migrate"=C:\Program Files\Windows Mail\wab.exe [2019-03-19 518656]
- [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Ahcache.sys]
- [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\AudioEndpointBuilder]
- [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\AudioSrv]
- [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\CBDHSvc]
- [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\CoreMessagingRegistrar]
- [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\HdAudAddService.Sys]
- [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\HdAudBus.Sys]
- [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\iai2c.sys]
- [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\SerCx2.sys]
- [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\SpbCx.sys]
- [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\StateRepository]
- [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\uefi.sys]
- [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\usbaudio.sys]
- [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\UserManager]
- [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\{4D36E96C-E325-11CE-BFC1-08002BE10318}]
- [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\{F2E7DD72-6468-4E36-B6F1-6488F42C1B52}]
- [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\Ahcache.sys]
- [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\AudioEndpointBuilder]
- [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\AudioSrv]
- [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\CBDHSvc]
- [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\CoreMessagingRegistrar]
- [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\HdAudAddService.Sys]
- [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\HdAudBus.Sys]
- [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\NetSetupSvc]
- [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\SerCx2.sys]
- [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\SpbCx.sys]
- [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\StateRepository]
- [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\uefi.sys]
- [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\usbaudio.sys]
- [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\UserManager]
- [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\WinQuic]
- [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\{4D36E96C-E325-11CE-BFC1-08002BE10318}]
- [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\{F2E7DD72-6468-4E36-B6F1-6488F42C1B52}]
- [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
- "DSCAutomationHostEnabled"=2
- "EnableFullTrustStartupTasks"=2
- "EnableUwpStartupTasks"=2
- "SupportFullTrustStartupTasks"=1
- "SupportUwpStartupTasks"=1
- [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
- [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
- [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Drivers32]
- "aux"=wdmaud.drv
- "midi"=wdmaud.drv
- "midimapper"=midimap.dll
- "mixer"=wdmaud.drv
- "msacm.imaadpcm"=imaadp32.acm
- "msacm.msadpcm"=msadp32.acm
- "msacm.msg711"=msg711.acm
- "msacm.msgsm610"=msgsm32.acm
- "vidc.i420"=iyuv_32.dll
- "vidc.iyuv"=iyuv_32.dll
- "vidc.mrle"=msrle32.dll
- "vidc.msvc"=msvidc32.dll
- "vidc.uyvy"=msyuv.dll
- "vidc.yuy2"=msyuv.dll
- "vidc.yvu9"=tsbyuv.dll
- "vidc.yvyu"=msyuv.dll
- "wave"=wdmaud.drv
- "wavemapper"=msacm32.drv
- "msacm.l3acm"=C:\Windows\System32\l3codeca.acm
- ======File associations======
- .js - edit - C:\Windows\System32\Notepad.exe %1
- .js - open - C:\Windows\System32\WScript.exe "%1" %*
- ======List of files/folders created in the last 1 month======
- 2019-09-25 20:54:32 ----D---- C:\rsit
- 2019-09-25 20:54:32 ----D---- C:\Program Files\trend micro
- 2019-09-25 20:44:07 ----D---- C:\FRST
- 2019-09-25 18:01:32 ----D---- C:\ProgramData\ESET
- 2019-09-25 18:01:32 ----D---- C:\Program Files\ESET
- 2019-09-25 16:21:47 ----D---- C:\Fitnet3
- 2019-09-25 16:12:50 ----D---- C:\WINDOWS\SYSWOW64\XPSViewer
- 2019-09-25 16:12:47 ----D---- C:\Program Files\Reference Assemblies
- 2019-09-25 16:12:47 ----D---- C:\Program Files\MSBuild
- 2019-09-25 16:12:47 ----D---- C:\Program Files (x86)\MSBuild
- 2019-09-25 16:12:04 ----A---- C:\WINDOWS\SYSWOW64\TsWpfWrp.exe
- 2019-09-25 16:12:04 ----A---- C:\WINDOWS\SYSWOW64\PresentationNative_v0300.dll
- 2019-09-25 16:12:03 ----A---- C:\WINDOWS\SYSWOW64\PresentationCFFRasterizerNative_v0300.dll
- 2019-09-25 16:12:00 ----A---- C:\WINDOWS\system32\TsWpfWrp.exe
- 2019-09-25 16:12:00 ----A---- C:\WINDOWS\system32\PresentationNative_v0300.dll
- 2019-09-25 16:12:00 ----A---- C:\WINDOWS\system32\PresentationCFFRasterizerNative_v0300.dll
- 2019-09-19 20:18:09 ----D---- C:\Program Files\Mozilla Firefox
- 2019-09-11 06:10:14 ----A---- C:\WINDOWS\SYSWOW64\fvecerts.dll
- 2019-09-11 06:10:13 ----A---- C:\WINDOWS\SYSWOW64\Windows.UI.XamlHost.dll
- 2019-09-11 06:10:13 ----A---- C:\WINDOWS\SYSWOW64\fveapibase.dll
- 2019-09-11 06:10:13 ----A---- C:\WINDOWS\SYSWOW64\fveapi.dll
- 2019-09-11 06:10:13 ----A---- C:\WINDOWS\SYSWOW64\cdp.dll
- 2019-09-11 06:10:13 ----A---- C:\WINDOWS\system32\Windows.UI.XamlHost.dll
- 2019-09-11 06:10:13 ----A---- C:\WINDOWS\system32\RDXService.dll
- 2019-09-11 06:10:13 ----A---- C:\WINDOWS\system32\fveui.dll
- 2019-09-11 06:10:13 ----A---- C:\WINDOWS\system32\fveskybackup.dll
- 2019-09-11 06:10:13 ----A---- C:\WINDOWS\system32\fvecerts.dll
- 2019-09-11 06:10:13 ----A---- C:\WINDOWS\system32\fveapibase.dll
- 2019-09-11 06:10:13 ----A---- C:\WINDOWS\system32\fveapi.dll
- 2019-09-11 06:10:13 ----A---- C:\WINDOWS\system32\bdeunlock.exe
- 2019-09-11 06:10:13 ----A---- C:\WINDOWS\system32\BdeUISrv.exe
- 2019-09-11 06:10:13 ----A---- C:\WINDOWS\system32\bdeui.dll
- 2019-09-11 06:10:13 ----A---- C:\WINDOWS\system32\bdesvc.dll
- 2019-09-11 06:10:12 ----A---- C:\WINDOWS\SYSWOW64\msvproc.dll
- 2019-09-11 06:10:12 ----A---- C:\WINDOWS\SYSWOW64\msmpeg2vdec.dll
- 2019-09-11 06:10:12 ----A---- C:\WINDOWS\SYSWOW64\DolbyDecMFT.dll
- 2019-09-11 06:10:12 ----A---- C:\WINDOWS\SYSWOW64\DavSyncProvider.dll
- 2019-09-11 06:10:12 ----A---- C:\WINDOWS\system32\DavSyncProvider.dll
- 2019-09-11 06:10:12 ----A---- C:\WINDOWS\system32\cdp.dll
- 2019-09-11 06:10:11 ----A---- C:\WINDOWS\SYSWOW64\mfsvr.dll
- 2019-09-11 06:10:11 ----A---- C:\WINDOWS\SYSWOW64\MFMediaEngine.dll
- 2019-09-11 06:10:11 ----A---- C:\WINDOWS\SYSWOW64\mfcore.dll
- 2019-09-11 06:10:11 ----A---- C:\WINDOWS\SYSWOW64\mf.dll
- 2019-09-11 06:10:11 ----A---- C:\WINDOWS\system32\HologramCompositor.dll
- 2019-09-11 06:10:11 ----A---- C:\WINDOWS\system32\DolbyDecMFT.dll
- 2019-09-11 06:10:10 ----A---- C:\WINDOWS\system32\Hydrogen.dll
- 2019-09-11 06:10:09 ----A---- C:\WINDOWS\system32\msvproc.dll
- 2019-09-11 06:10:09 ----A---- C:\WINDOWS\system32\msmpeg2vdec.dll
- 2019-09-11 06:10:09 ----A---- C:\WINDOWS\system32\mfsvr.dll
- 2019-09-11 06:10:09 ----A---- C:\WINDOWS\system32\mfcore.dll
- 2019-09-11 06:10:09 ----A---- C:\WINDOWS\system32\HolographicExtensions.dll
- 2019-09-11 06:10:09 ----A---- C:\WINDOWS\system32\HologramWorld.dll
- 2019-09-11 06:10:08 ----A---- C:\WINDOWS\system32\MFMediaEngine.dll
- 2019-09-11 06:10:08 ----A---- C:\WINDOWS\system32\mf.dll
- 2019-09-11 06:10:08 ----A---- C:\WINDOWS\system32\drivers\csc.sys
- 2019-09-11 06:10:08 ----A---- C:\WINDOWS\system32\cscui.dll
- 2019-09-11 06:10:08 ----A---- C:\WINDOWS\system32\CscMig.dll
- 2019-09-11 06:10:08 ----A---- C:\WINDOWS\system32\AppVEntVirtualization.dll
- 2019-09-11 06:10:07 ----A---- C:\WINDOWS\SYSWOW64\Windows.Mirage.Internal.dll
- 2019-09-11 06:10:07 ----A---- C:\WINDOWS\SYSWOW64\tsmf.dll
- 2019-09-11 06:10:07 ----A---- C:\WINDOWS\SYSWOW64\tsgqec.dll
- 2019-09-11 06:10:07 ----A---- C:\WINDOWS\SYSWOW64\mstscax.dll
- 2019-09-11 06:10:07 ----A---- C:\WINDOWS\SYSWOW64\glu32.dll
- 2019-09-11 06:10:07 ----A---- C:\WINDOWS\SYSWOW64\CPFilters.dll
- 2019-09-11 06:10:06 ----A---- C:\WINDOWS\SYSWOW64\opengl32.dll
- 2019-09-11 06:10:06 ----A---- C:\WINDOWS\SYSWOW64\nshwfp.dll
- 2019-09-11 06:10:06 ----A---- C:\WINDOWS\SYSWOW64\msxbde40.dll
- 2019-09-11 06:10:06 ----A---- C:\WINDOWS\SYSWOW64\msrd3x40.dll
- 2019-09-11 06:10:06 ----A---- C:\WINDOWS\SYSWOW64\msrd2x40.dll
- 2019-09-11 06:10:06 ----A---- C:\WINDOWS\SYSWOW64\msjet40.dll
- 2019-09-11 06:10:06 ----A---- C:\WINDOWS\SYSWOW64\jscript9diag.dll
- 2019-09-11 06:10:06 ----A---- C:\WINDOWS\SYSWOW64\jscript9.dll
- 2019-09-11 06:10:06 ----A---- C:\WINDOWS\SYSWOW64\iemigplugin.dll
- 2019-09-11 06:10:06 ----A---- C:\WINDOWS\SYSWOW64\ieframe.dll
- 2019-09-11 06:10:06 ----A---- C:\WINDOWS\SYSWOW64\Chakrathunk.dll
- 2019-09-11 06:10:06 ----A---- C:\WINDOWS\SYSWOW64\Chakradiag.dll
- 2019-09-11 06:10:06 ----A---- C:\WINDOWS\SYSWOW64\Chakra.dll
- 2019-09-11 06:10:05 ----A---- C:\WINDOWS\SYSWOW64\mshtml.dll
- 2019-09-11 06:10:05 ----A---- C:\WINDOWS\SYSWOW64\IndexedDbLegacy.dll
- 2019-09-11 06:10:05 ----A---- C:\WINDOWS\SYSWOW64\ieproxy.dll
- 2019-09-11 06:10:04 ----A---- C:\WINDOWS\SYSWOW64\webplatstorageserver.dll
- 2019-09-11 06:10:04 ----A---- C:\WINDOWS\SYSWOW64\EdgeManager.dll
- 2019-09-11 06:10:03 ----A---- C:\WINDOWS\SYSWOW64\XInput1_4.dll
- 2019-09-11 06:10:03 ----A---- C:\WINDOWS\SYSWOW64\MshtmlDac.dll
- 2019-09-11 06:10:03 ----A---- C:\WINDOWS\SYSWOW64\edgehtml.dll
- 2019-09-11 06:10:03 ----A---- C:\WINDOWS\SYSWOW64\dxdiagn.dll
- 2019-09-11 06:10:03 ----A---- C:\WINDOWS\SYSWOW64\dxdiag.exe
- 2019-09-11 06:10:03 ----A---- C:\WINDOWS\SYSWOW64\DeviceCenter.dll
- 2019-09-11 06:10:03 ----A---- C:\WINDOWS\system32\tsmf.dll
- 2019-09-11 06:10:03 ----A---- C:\WINDOWS\system32\tsgqec.dll
- 2019-09-11 06:10:03 ----A---- C:\WINDOWS\system32\microsoft-windows-kernel-processor-power-events.dll
- 2019-09-11 06:10:03 ----A---- C:\WINDOWS\system32\CPFilters.dll
- 2019-09-11 06:10:02 ----A---- C:\WINDOWS\system32\systemreset.exe
- 2019-09-11 06:10:02 ----A---- C:\WINDOWS\system32\SysResetErr.exe
- 2019-09-11 06:10:02 ----A---- C:\WINDOWS\system32\ResetEngOnline.dll
- 2019-09-11 06:10:02 ----A---- C:\WINDOWS\system32\ResetEngine.exe
- 2019-09-11 06:10:02 ----A---- C:\WINDOWS\system32\ResetEngine.dll
- 2019-09-11 06:10:02 ----A---- C:\WINDOWS\system32\reseteng.dll
- 2019-09-11 06:10:02 ----A---- C:\WINDOWS\system32\opengl32.dll
- 2019-09-11 06:10:02 ----A---- C:\WINDOWS\system32\nshwfp.dll
- 2019-09-11 06:10:02 ----A---- C:\WINDOWS\system32\nltest.exe
- 2019-09-11 06:10:02 ----A---- C:\WINDOWS\system32\nettrace.dll
- 2019-09-11 06:10:02 ----A---- C:\WINDOWS\system32\mstscax.dll
- 2019-09-11 06:10:02 ----A---- C:\WINDOWS\system32\iemigplugin.dll
- 2019-09-11 06:10:02 ----A---- C:\WINDOWS\system32\glu32.dll
- 2019-09-11 06:10:01 ----A---- C:\WINDOWS\system32\jscript9diag.dll
- 2019-09-11 06:10:01 ----A---- C:\WINDOWS\system32\jscript9.dll
- 2019-09-11 06:10:01 ----A---- C:\WINDOWS\system32\IndexedDbLegacy.dll
- 2019-09-11 06:10:01 ----A---- C:\WINDOWS\system32\ieproxy.dll
- 2019-09-11 06:10:01 ----A---- C:\WINDOWS\system32\ieframe.dll
- 2019-09-11 06:10:01 ----A---- C:\WINDOWS\system32\Chakrathunk.dll
- 2019-09-11 06:10:01 ----A---- C:\WINDOWS\system32\Chakradiag.dll
- 2019-09-11 06:10:01 ----A---- C:\WINDOWS\system32\Chakra.dll
- 2019-09-11 06:10:00 ----A---- C:\WINDOWS\system32\mshtml.dll
- 2019-09-11 06:09:59 ----A---- C:\WINDOWS\system32\webplatstorageserver.dll
- 2019-09-11 06:09:59 ----A---- C:\WINDOWS\system32\EdgeManager.dll
- 2019-09-11 06:09:58 ----A---- C:\WINDOWS\system32\XInput1_4.dll
- 2019-09-11 06:09:58 ----A---- C:\WINDOWS\system32\StorSvc.dll
- 2019-09-11 06:09:58 ----A---- C:\WINDOWS\system32\StorageUsage.dll
- 2019-09-11 06:09:58 ----A---- C:\WINDOWS\system32\edgehtml.dll
- 2019-09-11 06:09:58 ----A---- C:\WINDOWS\system32\dxdiagn.dll
- 2019-09-11 06:09:58 ----A---- C:\WINDOWS\system32\dxdiag.exe
- 2019-09-11 06:09:58 ----A---- C:\WINDOWS\system32\DeviceCenter.dll
- 2019-09-11 06:09:58 ----A---- C:\WINDOWS\system32\computestorage.dll
- 2019-09-11 06:09:58 ----A---- C:\WINDOWS\system32\ClipUp.exe
- 2019-09-11 06:09:58 ----A---- C:\WINDOWS\system32\CBDHSvc.dll
- 2019-09-11 06:09:57 ----A---- C:\WINDOWS\system32\computecore.dll
- 2019-09-11 06:09:56 ----A---- C:\WINDOWS\system32\vertdll.dll
- 2019-09-11 06:09:56 ----A---- C:\WINDOWS\system32\tcbloader.dll
- 2019-09-11 06:09:56 ----A---- C:\WINDOWS\system32\tcblaunch.exe
- 2019-09-11 06:09:56 ----A---- C:\WINDOWS\system32\SgrmEnclave_secure.dll
- 2019-09-11 06:09:56 ----A---- C:\WINDOWS\system32\securekernel.exe
- 2019-09-11 06:09:56 ----A---- C:\WINDOWS\system32\sdclt.exe
- 2019-09-11 06:09:56 ----A---- C:\WINDOWS\system32\NgcIsoCtnr.dll
- 2019-09-11 06:09:56 ----A---- C:\WINDOWS\system32\kdhvcom.dll
- 2019-09-11 06:09:56 ----A---- C:\WINDOWS\system32\hvloader.dll
- 2019-09-11 06:09:56 ----A---- C:\WINDOWS\system32\hvix64.exe
- 2019-09-11 06:09:56 ----A---- C:\WINDOWS\system32\hvax64.exe
- 2019-09-11 06:09:56 ----A---- C:\WINDOWS\system32\drivers\winhvr.sys
- 2019-09-11 06:09:56 ----A---- C:\WINDOWS\system32\drivers\hvservice.sys
- 2019-09-11 06:09:55 ----A---- C:\WINDOWS\SYSWOW64\Windows.UI.FileExplorer.dll
- 2019-09-11 06:09:55 ----A---- C:\WINDOWS\SYSWOW64\twext.dll
- 2019-09-11 06:09:55 ----A---- C:\WINDOWS\SYSWOW64\shell32.dll
- 2019-09-11 06:09:55 ----A---- C:\WINDOWS\SYSWOW64\SearchFolder.dll
- 2019-09-11 06:09:55 ----A---- C:\WINDOWS\SYSWOW64\ntshrui.dll
- 2019-09-11 06:09:55 ----A---- C:\WINDOWS\SYSWOW64\ExplorerFrame.dll
- 2019-09-11 06:09:55 ----A---- C:\WINDOWS\SYSWOW64\comdlg32.dll
- 2019-09-11 06:09:55 ----A---- C:\WINDOWS\SYSWOW64\comctl32.dll
- 2019-09-11 06:09:54 ----A---- C:\WINDOWS\SYSWOW64\vbscript.dll
- 2019-09-11 06:09:54 ----A---- C:\WINDOWS\SYSWOW64\urlmon.dll
- 2019-09-11 06:09:54 ----A---- C:\WINDOWS\SYSWOW64\puiobj.dll
- 2019-09-11 06:09:54 ----A---- C:\WINDOWS\SYSWOW64\puiapi.dll
- 2019-09-11 06:09:54 ----A---- C:\WINDOWS\SYSWOW64\printui.exe
- 2019-09-11 06:09:54 ----A---- C:\WINDOWS\SYSWOW64\msIso.dll
- 2019-09-11 06:09:54 ----A---- C:\WINDOWS\SYSWOW64\KBDKOR.DLL
- 2019-09-11 06:09:54 ----A---- C:\WINDOWS\SYSWOW64\KBDJPN.DLL
- 2019-09-11 06:09:54 ----A---- C:\WINDOWS\SYSWOW64\jsproxy.dll
- 2019-09-11 06:09:54 ----A---- C:\WINDOWS\SYSWOW64\iertutil.dll
- 2019-09-11 06:09:54 ----A---- C:\WINDOWS\SYSWOW64\findnetprinters.dll
- 2019-09-11 06:09:54 ----A---- C:\WINDOWS\SYSWOW64\edgeIso.dll
- 2019-09-11 06:09:54 ----A---- C:\WINDOWS\SYSWOW64\DafPrintProvider.dll
- 2019-09-11 06:09:54 ----A---- C:\WINDOWS\SYSWOW64\compstui.dll
- 2019-09-11 06:09:53 ----A---- C:\WINDOWS\SYSWOW64\wininet.dll
- 2019-09-11 06:09:53 ----A---- C:\WINDOWS\SYSWOW64\Windows.Media.Protection.PlayReady.dll
- 2019-09-11 06:09:53 ----A---- C:\WINDOWS\SYSWOW64\tdh.dll
- 2019-09-11 06:09:53 ----A---- C:\WINDOWS\SYSWOW64\policymanager.dll
- 2019-09-11 06:09:53 ----A---- C:\WINDOWS\SYSWOW64\oleaut32.dll
- 2019-09-11 06:09:53 ----A---- C:\WINDOWS\SYSWOW64\lpk.dll
- 2019-09-11 06:09:53 ----A---- C:\WINDOWS\SYSWOW64\gdi32full.dll
- 2019-09-11 06:09:53 ----A---- C:\WINDOWS\SYSWOW64\fontsub.dll
- 2019-09-11 06:09:53 ----A---- C:\WINDOWS\SYSWOW64\fontdrvhost.exe
- 2019-09-11 06:09:53 ----A---- C:\WINDOWS\SYSWOW64\efsext.dll
- 2019-09-11 06:09:53 ----A---- C:\WINDOWS\SYSWOW64\edpnotify.exe
- 2019-09-11 06:09:53 ----A---- C:\WINDOWS\SYSWOW64\ddrawex.dll
- 2019-09-11 06:09:53 ----A---- C:\WINDOWS\SYSWOW64\ddraw.dll
- 2019-09-11 06:09:53 ----A---- C:\WINDOWS\SYSWOW64\dciman32.dll
- 2019-09-11 06:09:53 ----A---- C:\WINDOWS\SYSWOW64\d3d9.dll
- 2019-09-11 06:09:53 ----A---- C:\WINDOWS\SYSWOW64\d3d8thk.dll
- 2019-09-11 06:09:53 ----A---- C:\WINDOWS\SYSWOW64\d3d8.dll
- 2019-09-11 06:09:53 ----A---- C:\WINDOWS\SYSWOW64\compact.exe
- 2019-09-11 06:09:53 ----A---- C:\WINDOWS\SYSWOW64\combase.dll
- 2019-09-11 06:09:53 ----A---- C:\WINDOWS\SYSWOW64\BitLockerCsp.dll
- 2019-09-11 06:09:53 ----A---- C:\WINDOWS\SYSWOW64\aepic.dll
- 2019-09-11 06:09:53 ----A---- C:\WINDOWS\SYSWOW64\actxprxy.dll
- 2019-09-11 06:09:52 ----A---- C:\WINDOWS\SYSWOW64\WSDApi.dll
- 2019-09-11 06:09:52 ----A---- C:\WINDOWS\SYSWOW64\Windows.Storage.Search.dll
- 2019-09-11 06:09:52 ----A---- C:\WINDOWS\SYSWOW64\Windows.Storage.ApplicationData.dll
- 2019-09-11 06:09:52 ----A---- C:\WINDOWS\SYSWOW64\Windows.Devices.Lights.dll
- 2019-09-11 06:09:52 ----A---- C:\WINDOWS\SYSWOW64\win32u.dll
- 2019-09-11 06:09:52 ----A---- C:\WINDOWS\SYSWOW64\win32kfull.sys
- 2019-09-11 06:09:52 ----A---- C:\WINDOWS\SYSWOW64\win32k.sys
- 2019-09-11 06:09:52 ----A---- C:\WINDOWS\SYSWOW64\usoapi.dll
- 2019-09-11 06:09:52 ----A---- C:\WINDOWS\SYSWOW64\profext.dll
- 2019-09-11 06:09:52 ----A---- C:\WINDOWS\SYSWOW64\OneCoreUAPCommonProxyStub.dll
- 2019-09-11 06:09:52 ----A---- C:\WINDOWS\SYSWOW64\ngccredprov.dll
- 2019-09-11 06:09:52 ----A---- C:\WINDOWS\SYSWOW64\kerberos.dll
- 2019-09-11 06:09:52 ----A---- C:\WINDOWS\SYSWOW64\daxexec.dll
- 2019-09-11 06:09:52 ----A---- C:\WINDOWS\SYSWOW64\D3D12.dll
- 2019-09-11 06:09:52 ----A---- C:\WINDOWS\SYSWOW64\cryptngc.dll
- 2019-09-11 06:09:52 ----A---- C:\WINDOWS\SYSWOW64\container.dll
- 2019-09-11 06:09:52 ----A---- C:\WINDOWS\SYSWOW64\AppXDeploymentClient.dll
- 2019-09-11 06:09:52 ----A---- C:\WINDOWS\SYSWOW64\AppResolver.dll
- 2019-09-11 06:09:51 ----A---- C:\WINDOWS\SYSWOW64\windows.storage.dll
- 2019-09-11 06:09:51 ----A---- C:\WINDOWS\SYSWOW64\Unistore.dll
- 2019-09-11 06:09:51 ----A---- C:\WINDOWS\SYSWOW64\tquery.dll
- 2019-09-11 06:09:51 ----A---- C:\WINDOWS\SYSWOW64\StructuredQuery.dll
- 2019-09-11 06:09:51 ----A---- C:\WINDOWS\SYSWOW64\SearchProtocolHost.exe
- 2019-09-11 06:09:51 ----A---- C:\WINDOWS\SYSWOW64\SearchIndexer.exe
- 2019-09-11 06:09:51 ----A---- C:\WINDOWS\SYSWOW64\SearchFilterHost.exe
- 2019-09-11 06:09:51 ----A---- C:\WINDOWS\SYSWOW64\Search.ProtocolHandler.MAPI2.dll
- 2019-09-11 06:09:51 ----A---- C:\WINDOWS\SYSWOW64\mssvp.dll
- 2019-09-11 06:09:51 ----A---- C:\WINDOWS\SYSWOW64\mssrch.dll
- 2019-09-11 06:09:51 ----A---- C:\WINDOWS\SYSWOW64\mssprxy.dll
- 2019-09-11 06:09:51 ----A---- C:\WINDOWS\SYSWOW64\mssph.dll
- 2019-09-11 06:09:51 ----A---- C:\WINDOWS\SYSWOW64\mssitlb.dll
- 2019-09-11 06:09:51 ----A---- C:\WINDOWS\SYSWOW64\msscntrs.dll
- 2019-09-11 06:09:51 ----A---- C:\WINDOWS\SYSWOW64\LicenseManager.dll
- 2019-09-11 06:09:51 ----A---- C:\WINDOWS\SYSWOW64\InputHost.dll
- 2019-09-11 06:09:50 ----A---- C:\WINDOWS\SYSWOW64\XInputUap.dll
- 2019-09-11 06:09:50 ----A---- C:\WINDOWS\SYSWOW64\Windows.UI.Input.Inking.dll
- 2019-09-11 06:09:50 ----A---- C:\WINDOWS\SYSWOW64\Windows.Gaming.Input.dll
- 2019-09-11 06:09:50 ----A---- C:\WINDOWS\SYSWOW64\msftedit.dll
- 2019-09-11 06:09:50 ----A---- C:\WINDOWS\SYSWOW64\GameInput.dll
- 2019-09-11 06:09:50 ----A---- C:\WINDOWS\SYSWOW64\dxgi.dll
- 2019-09-11 06:09:50 ----A---- C:\WINDOWS\SYSWOW64\DWrite.dll
- 2019-09-11 06:09:50 ----A---- C:\WINDOWS\SYSWOW64\d3d11.dll
- 2019-09-11 06:09:50 ----A---- C:\WINDOWS\SYSWOW64\d3d10warp.dll
- 2019-09-11 06:09:50 ----A---- C:\WINDOWS\SYSWOW64\ByteCodeGenerator.exe
- 2019-09-11 06:09:50 ----A---- C:\WINDOWS\SYSWOW64\AppxAllUserStore.dll
- 2019-09-11 06:09:50 ----A---- C:\WINDOWS\SYSWOW64\ActivationManager.dll
- 2019-09-11 06:09:49 ----A---- C:\WINDOWS\SYSWOW64\Windows.UI.Xaml.dll
- 2019-09-11 06:09:49 ----A---- C:\WINDOWS\SYSWOW64\netplwiz.dll
- 2019-09-11 06:09:49 ----A---- C:\WINDOWS\SYSWOW64\kernel32.dll
- 2019-09-11 06:09:48 ----A---- C:\WINDOWS\SYSWOW64\uxtheme.dll
- 2019-09-11 06:09:48 ----A---- C:\WINDOWS\SYSWOW64\twinui.dll
- 2019-09-11 06:09:48 ----A---- C:\WINDOWS\SYSWOW64\twinapi.dll
- 2019-09-11 06:09:48 ----A---- C:\WINDOWS\SYSWOW64\msctf.dll
- 2019-09-11 06:09:48 ----A---- C:\WINDOWS\SYSWOW64\LaunchWinApp.exe
- 2019-09-11 06:09:48 ----A---- C:\WINDOWS\SYSWOW64\fontext.dll
- 2019-09-11 06:09:48 ----A---- C:\WINDOWS\SYSWOW64\explorer.exe
- 2019-09-11 06:09:47 ----A---- C:\WINDOWS\SYSWOW64\WpcWebFilter.dll
- 2019-09-11 06:09:47 ----A---- C:\WINDOWS\SYSWOW64\Wpc.dll
- 2019-09-11 06:09:47 ----A---- C:\WINDOWS\SYSWOW64\TpmCoreProvisioning.dll
- 2019-09-11 06:09:47 ----A---- C:\WINDOWS\SYSWOW64\TpmCertResources.dll
- 2019-09-11 06:09:47 ----A---- C:\WINDOWS\SYSWOW64\SpatialAudioLicenseSrv.exe
- 2019-09-11 06:09:47 ----A---- C:\WINDOWS\SYSWOW64\remoteaudioendpoint.dll
- 2019-09-11 06:09:47 ----A---- C:\WINDOWS\SYSWOW64\ntdll.dll
- 2019-09-11 06:09:47 ----A---- C:\WINDOWS\SYSWOW64\MMDevAPI.dll
- 2019-09-11 06:09:47 ----A---- C:\WINDOWS\SYSWOW64\FlightSettings.dll
- 2019-09-11 06:09:47 ----A---- C:\WINDOWS\SYSWOW64\ContentDeliveryManager.Utilities.dll
- 2019-09-11 06:09:47 ----A---- C:\WINDOWS\SYSWOW64\AudioSes.dll
- 2019-09-11 06:09:47 ----A---- C:\WINDOWS\SYSWOW64\AUDIOKSE.dll
- 2019-09-11 06:09:47 ----A---- C:\WINDOWS\SYSWOW64\AudioEng.dll
- 2019-09-11 06:09:47 ----A---- C:\WINDOWS\SYSWOW64\advapi32.dll
- 2019-09-11 06:09:47 ----A---- C:\WINDOWS\system32\Windows.UI.FileExplorer.dll
- 2019-09-11 06:09:47 ----A---- C:\WINDOWS\system32\vbscript.dll
- 2019-09-11 06:09:47 ----A---- C:\WINDOWS\system32\twext.dll
- 2019-09-11 06:09:47 ----A---- C:\WINDOWS\system32\SearchFolder.dll
- 2019-09-11 06:09:47 ----A---- C:\WINDOWS\system32\ngctasks.dll
- 2019-09-11 06:09:47 ----A---- C:\WINDOWS\system32\ExplorerFrame.dll
- 2019-09-11 06:09:47 ----A---- C:\WINDOWS\system32\comdlg32.dll
- 2019-09-11 06:09:47 ----A---- C:\WINDOWS\system32\comctl32.dll
- 2019-09-11 06:09:46 ----A---- C:\WINDOWS\system32\xpsservices.dll
- 2019-09-11 06:09:46 ----A---- C:\WINDOWS\system32\SystemSettings.Handlers.dll
- 2019-09-11 06:09:46 ----A---- C:\WINDOWS\system32\SettingsHandlers_nt.dll
- 2019-09-11 06:09:46 ----A---- C:\WINDOWS\system32\SettingsHandlers_Gpu.dll
- 2019-09-11 06:09:46 ----A---- C:\WINDOWS\system32\rasmans.dll
- 2019-09-11 06:09:46 ----A---- C:\WINDOWS\system32\rascustom.dll
- 2019-09-11 06:09:46 ----A---- C:\WINDOWS\system32\puiobj.dll
- 2019-09-11 06:09:46 ----A---- C:\WINDOWS\system32\puiapi.dll
- 2019-09-11 06:09:46 ----A---- C:\WINDOWS\system32\printui.exe
- 2019-09-11 06:09:46 ----A---- C:\WINDOWS\system32\findnetprinters.dll
- 2019-09-11 06:09:46 ----A---- C:\WINDOWS\system32\DafPrintProvider.dll
- 2019-09-11 06:09:46 ----A---- C:\WINDOWS\system32\compstui.dll
- 2019-09-11 06:09:45 ----A---- C:\WINDOWS\system32\urlmon.dll
- 2019-09-11 06:09:45 ----A---- C:\WINDOWS\system32\msIso.dll
- 2019-09-11 06:09:45 ----A---- C:\WINDOWS\system32\iertutil.dll
- 2019-09-11 06:09:45 ----A---- C:\WINDOWS\system32\edgeIso.dll
- 2019-09-11 06:09:44 ----A---- C:\WINDOWS\system32\wininet.dll
- 2019-09-11 06:09:44 ----A---- C:\WINDOWS\system32\jsproxy.dll
- 2019-09-11 06:09:44 ----A---- C:\WINDOWS\system32\gdi32full.dll
- 2019-09-11 06:09:44 ----A---- C:\WINDOWS\system32\efsext.dll
- 2019-09-11 06:09:44 ----A---- C:\WINDOWS\system32\edpnotify.exe
- 2019-09-11 06:09:44 ----A---- C:\WINDOWS\system32\BitLockerCsp.dll
- 2019-09-11 06:09:44 ----A---- C:\WINDOWS\system32\actxprxy.dll
- 2019-09-11 06:09:43 ----A---- C:\WINDOWS\system32\WebRuntimeManager.dll
- 2019-09-11 06:09:43 ----A---- C:\WINDOWS\system32\tdh.dll
- 2019-09-11 06:09:43 ----A---- C:\WINDOWS\system32\policymanager.dll
- 2019-09-11 06:09:43 ----A---- C:\WINDOWS\system32\NcaSvc.dll
- 2019-09-11 06:09:43 ----A---- C:\WINDOWS\system32\enterprisecsps.dll
- 2019-09-11 06:09:43 ----A---- C:\WINDOWS\system32\dmenterprisediagnostics.dll
- 2019-09-11 06:09:43 ----A---- C:\WINDOWS\system32\dmcsps.dll
- 2019-09-11 06:09:43 ----A---- C:\WINDOWS\system32\ddrawex.dll
- 2019-09-11 06:09:43 ----A---- C:\WINDOWS\system32\ddraw.dll
- 2019-09-11 06:09:43 ----A---- C:\WINDOWS\system32\d3d9.dll
- 2019-09-11 06:09:43 ----A---- C:\WINDOWS\system32\d3d8thk.dll
- 2019-09-11 06:09:43 ----A---- C:\WINDOWS\system32\coredpus.dll
- 2019-09-11 06:09:38 ----A---- C:\WINDOWS\system32\wow64cpu.dll
- 2019-09-11 06:09:38 ----A---- C:\WINDOWS\system32\wow64.dll
- 2019-09-11 06:09:38 ----A---- C:\WINDOWS\system32\winlogon.exe
- 2019-09-11 06:09:38 ----A---- C:\WINDOWS\system32\Windows.Media.Protection.PlayReady.dll
- 2019-09-11 06:09:38 ----A---- C:\WINDOWS\system32\SecurityHealthService.exe
- 2019-09-11 06:09:38 ----A---- C:\WINDOWS\system32\SecurityHealthProxyStub.dll
- 2019-09-11 06:09:38 ----A---- C:\WINDOWS\system32\SecurityHealthHost.exe
- 2019-09-11 06:09:38 ----A---- C:\WINDOWS\system32\SecurityHealthAgent.dll
- 2019-09-11 06:09:38 ----A---- C:\WINDOWS\system32\lpk.dll
- 2019-09-11 06:09:38 ----A---- C:\WINDOWS\system32\fontsub.dll
- 2019-09-11 06:09:38 ----A---- C:\WINDOWS\system32\fontdrvhost.exe
- 2019-09-11 06:09:38 ----A---- C:\WINDOWS\system32\drivers\ws2ifsl.sys
- 2019-09-11 06:09:38 ----A---- C:\WINDOWS\system32\drivers\tm.sys
- 2019-09-11 06:09:38 ----A---- C:\WINDOWS\system32\drivers\srv2.sys
- 2019-09-11 06:09:38 ----A---- C:\WINDOWS\system32\drivers\mrxsmb.sys
- 2019-09-11 06:09:38 ----A---- C:\WINDOWS\system32\drivers\clfs.sys
- 2019-09-11 06:09:38 ----A---- C:\WINDOWS\system32\dciman32.dll
- 2019-09-11 06:09:37 ----A---- C:\WINDOWS\SYSWOW64\KernelBase.dll
- 2019-09-11 06:09:37 ----A---- C:\WINDOWS\system32\smss.exe
- 2019-09-11 06:09:37 ----A---- C:\WINDOWS\system32\ntoskrnl.exe
- 2019-09-11 06:09:37 ----A---- C:\WINDOWS\system32\ntdll.dll
- 2019-09-11 06:09:37 ----A---- C:\WINDOWS\system32\KernelBase.dll
- 2019-09-11 06:09:37 ----A---- C:\WINDOWS\system32\hal.dll
- 2019-09-11 06:09:37 ----A---- C:\WINDOWS\system32\drivers\ndis.sys
- 2019-09-11 06:09:36 ----A---- C:\WINDOWS\system32\utcutil.dll
- 2019-09-11 06:09:36 ----A---- C:\WINDOWS\system32\twinui.dll
- 2019-09-11 06:09:36 ----A---- C:\WINDOWS\system32\oleaut32.dll
- 2019-09-11 06:09:36 ----A---- C:\WINDOWS\system32\LaunchWinApp.exe
- 2019-09-11 06:09:36 ----A---- C:\WINDOWS\system32\diagtrack.dll
- 2019-09-11 06:09:36 ----A---- C:\WINDOWS\system32\DeviceCensus.exe
- 2019-09-11 06:09:36 ----A---- C:\WINDOWS\system32\dcntel.dll
- 2019-09-11 06:09:36 ----A---- C:\WINDOWS\system32\combase.dll
- 2019-09-11 06:09:36 ----A---- C:\WINDOWS\system32\ci.dll
- 2019-09-11 06:09:36 ----A---- C:\WINDOWS\system32\aepic.dll
- 2019-09-11 06:09:35 ----A---- C:\WINDOWS\system32\uxtheme.dll
- 2019-09-11 06:09:35 ----A---- C:\WINDOWS\system32\twinapi.dll
- 2019-09-11 06:09:35 ----A---- C:\WINDOWS\system32\sppsvc.exe
- 2019-09-11 06:09:35 ----A---- C:\WINDOWS\system32\sppobjs.dll
- 2019-09-11 06:09:35 ----A---- C:\WINDOWS\system32\sppcext.dll
- 2019-09-11 06:09:35 ----A---- C:\WINDOWS\system32\msctf.dll
- 2019-09-11 06:09:34 ----A---- C:\WINDOWS\system32\winresume.exe
- 2019-09-11 06:09:34 ----A---- C:\WINDOWS\system32\shell32.dll
- 2019-09-11 06:09:34 ----A---- C:\WINDOWS\system32\ntshrui.dll
- 2019-09-11 06:09:34 ----A---- C:\WINDOWS\system32\dwmcore.dll
- 2019-09-11 06:09:34 ----A---- C:\WINDOWS\system32\dwm.exe
- 2019-09-11 06:09:34 ----A---- C:\WINDOWS\system32\drivers\cldflt.sys
- 2019-09-11 06:09:34 ----A---- C:\WINDOWS\system32\compact.exe
- 2019-09-11 06:09:33 ----A---- C:\WINDOWS\system32\winload.exe
- 2019-09-11 06:09:33 ----A---- C:\WINDOWS\system32\Win32CompatibilityAppraiserCSP.dll
- 2019-09-11 06:09:33 ----A---- C:\WINDOWS\system32\win32appinventorycsp.dll
- 2019-09-11 06:09:33 ----A---- C:\WINDOWS\system32\pcasvc.dll
- 2019-09-11 06:09:33 ----A---- C:\WINDOWS\system32\pcalua.exe
- 2019-09-11 06:09:33 ----A---- C:\WINDOWS\system32\pcaevts.dll
- 2019-09-11 06:09:33 ----A---- C:\WINDOWS\system32\pcadm.dll
- 2019-09-11 06:09:33 ----A---- C:\WINDOWS\system32\invagent.dll
- 2019-09-11 06:09:33 ----A---- C:\WINDOWS\system32\generaltel.dll
- 2019-09-11 06:09:33 ----A---- C:\WINDOWS\system32\devinv.dll
- 2019-09-11 06:09:33 ----A---- C:\WINDOWS\system32\CompatTelRunner.exe
- 2019-09-11 06:09:33 ----A---- C:\WINDOWS\system32\appraiser.dll
- 2019-09-11 06:09:33 ----A---- C:\WINDOWS\system32\aitstatic.exe
- 2019-09-11 06:09:33 ----A---- C:\WINDOWS\system32\aeinv.dll
- 2019-09-11 06:09:33 ----A---- C:\WINDOWS\system32\acmigration.dll
- 2019-09-11 06:09:31 ----A---- C:\WINDOWS\system32\Narrator.exe
- 2019-09-11 06:09:30 ----A---- C:\WINDOWS\system32\SettingsHandlers_Notifications.dll
- 2019-09-11 06:09:29 ----A---- C:\WINDOWS\system32\NotificationControllerPS.dll
- 2019-09-11 06:09:29 ----A---- C:\WINDOWS\system32\NotificationController.dll
- 2019-09-11 06:09:29 ----A---- C:\WINDOWS\system32\ApplicationFrame.dll
- 2019-09-11 06:09:27 ----A---- C:\WINDOWS\system32\usosvc.dll
- 2019-09-11 06:09:27 ----A---- C:\WINDOWS\system32\usocoreworker.exe
- 2019-09-11 06:09:27 ----A---- C:\WINDOWS\system32\usoapi.dll
- 2019-09-11 06:09:27 ----A---- C:\WINDOWS\system32\updatecsp.dll
- 2019-09-11 06:09:27 ----A---- C:\WINDOWS\system32\twinui.pcshell.dll
- 2019-09-11 06:09:27 ----A---- C:\WINDOWS\system32\SystemSettingsThresholdAdminFlowUI.dll
- 2019-09-11 06:09:27 ----A---- C:\WINDOWS\system32\SystemSettingsAdminFlows.exe
- 2019-09-11 06:09:27 ----A---- C:\WINDOWS\system32\SettingsEnvironment.Desktop.dll
- 2019-09-11 06:09:27 ----A---- C:\WINDOWS\system32\MusUpdateHandlers.dll
- 2019-09-11 06:09:27 ----A---- C:\WINDOWS\system32\MusNotifyIcon.exe
- 2019-09-11 06:09:27 ----A---- C:\WINDOWS\system32\MusNotificationUx.exe
- 2019-09-11 06:09:27 ----A---- C:\WINDOWS\system32\MusNotification.exe
- 2019-09-11 06:09:27 ----A---- C:\WINDOWS\system32\musdialoghandlers.dll
- 2019-09-11 06:09:27 ----A---- C:\WINDOWS\system32\AppResolver.dll
- 2019-09-11 06:09:26 ----A---- C:\WINDOWS\system32\WSDApi.dll
- 2019-09-11 06:09:26 ----A---- C:\WINDOWS\system32\wevtsvc.dll
- 2019-09-11 06:09:26 ----A---- C:\WINDOWS\system32\wci.dll
- 2019-09-11 06:09:26 ----A---- C:\WINDOWS\system32\wc_storage.dll
- 2019-09-11 06:09:26 ----A---- C:\WINDOWS\system32\Microsoft.Bluetooth.Service.dll
- 2019-09-11 06:09:26 ----A---- C:\WINDOWS\system32\HttpsDataSource.dll
- 2019-09-11 06:09:26 ----A---- C:\WINDOWS\system32\drivers\wcifs.sys
- 2019-09-11 06:09:26 ----A---- C:\WINDOWS\system32\DAFWSD.dll
- 2019-09-11 06:09:26 ----A---- C:\WINDOWS\system32\container.dll
- 2019-09-11 06:09:25 ----A---- C:\WINDOWS\system32\windows.immersiveshell.serviceprovider.dll
- 2019-09-11 06:09:25 ----A---- C:\WINDOWS\system32\Windows.Devices.Lights.dll
- 2019-09-11 06:09:25 ----A---- C:\WINDOWS\system32\win32u.dll
- 2019-09-11 06:09:25 ----A---- C:\WINDOWS\system32\win32kfull.sys
- 2019-09-11 06:09:25 ----A---- C:\WINDOWS\system32\win32k.sys
- 2019-09-11 06:09:25 ----A---- C:\WINDOWS\system32\wcimage.dll
- 2019-09-11 06:09:25 ----A---- C:\WINDOWS\system32\StructuredQuery.dll
- 2019-09-11 06:09:25 ----A---- C:\WINDOWS\system32\profext.dll
- 2019-09-11 06:09:25 ----A---- C:\WINDOWS\system32\MPSSVC.dll
- 2019-09-11 06:09:25 ----A---- C:\WINDOWS\system32\kerberos.dll
- 2019-09-11 06:09:25 ----A---- C:\WINDOWS\system32\drivers\bindflt.sys
- 2019-09-11 06:09:25 ----A---- C:\WINDOWS\system32\daxexec.dll
- 2019-09-11 06:09:25 ----A---- C:\WINDOWS\system32\containerdevicemanagement.dll
- 2019-09-11 06:09:25 ----A---- C:\WINDOWS\system32\bindflt.dll
- 2019-09-11 06:09:25 ----A---- C:\WINDOWS\system32\AppXDeploymentClient.dll
- 2019-09-11 06:09:24 ----A---- C:\WINDOWS\system32\windows.storage.dll
- 2019-09-11 06:09:24 ----A---- C:\WINDOWS\system32\Unistore.dll
- 2019-09-11 06:09:24 ----A---- C:\WINDOWS\system32\tquery.dll
- 2019-09-11 06:09:24 ----A---- C:\WINDOWS\system32\TDLMigration.dll
- 2019-09-11 06:09:24 ----A---- C:\WINDOWS\system32\mssrch.dll
- 2019-09-11 06:09:24 ----A---- C:\WINDOWS\system32\mssprxy.dll
- 2019-09-11 06:09:24 ----A---- C:\WINDOWS\system32\LicenseManager.dll
- 2019-09-11 06:09:24 ----A---- C:\WINDOWS\system32\ISM.dll
- 2019-09-11 06:09:24 ----A---- C:\WINDOWS\system32\InputHost.dll
- 2019-09-11 06:09:23 ----A---- C:\WINDOWS\system32\SearchProtocolHost.exe
- 2019-09-11 06:09:23 ----A---- C:\WINDOWS\system32\SearchIndexer.exe
- 2019-09-11 06:09:23 ----A---- C:\WINDOWS\system32\SearchFilterHost.exe
- 2019-09-11 06:09:23 ----A---- C:\WINDOWS\system32\Search.ProtocolHandler.MAPI2.dll
- 2019-09-11 06:09:23 ----A---- C:\WINDOWS\system32\mssvp.dll
- 2019-09-11 06:09:23 ----A---- C:\WINDOWS\system32\mssph.dll
- 2019-09-11 06:09:23 ----A---- C:\WINDOWS\system32\mssitlb.dll
- 2019-09-11 06:09:23 ----A---- C:\WINDOWS\system32\msscntrs.dll
- 2019-09-11 06:09:23 ----A---- C:\WINDOWS\system32\FntCache.dll
- 2019-09-11 06:09:23 ----A---- C:\WINDOWS\system32\dxgiadaptercache.exe
- 2019-09-11 06:09:23 ----A---- C:\WINDOWS\system32\dxgi.dll
- 2019-09-11 06:09:23 ----A---- C:\WINDOWS\system32\DWrite.dll
- 2019-09-11 06:09:23 ----A---- C:\WINDOWS\system32\directxdatabaseupdater.exe
- 2019-09-11 06:09:23 ----A---- C:\WINDOWS\system32\d3d11.dll
- 2019-09-11 06:09:23 ----A---- C:\WINDOWS\system32\d3d10warp.dll
- 2019-09-11 06:09:22 ----A---- C:\WINDOWS\system32\EdgeContent.dll
- 2019-09-11 06:09:22 ----A---- C:\WINDOWS\system32\dosvc.dll
- 2019-09-11 06:09:22 ----A---- C:\WINDOWS\system32\domgmt.dll
- 2019-09-11 06:09:15 ----A---- C:\WINDOWS\system32\UpdateAgent.dll
- 2019-09-11 06:09:15 ----A---- C:\WINDOWS\system32\ngcpopkeysrv.dll
- 2019-09-11 06:09:15 ----A---- C:\WINDOWS\system32\NgcCtnrSvc.dll
- 2019-09-11 06:09:15 ----A---- C:\WINDOWS\system32\ngccredprov.dll
- 2019-09-11 06:09:15 ----A---- C:\WINDOWS\system32\drivers\msgpioclx.sys
- 2019-09-11 06:09:15 ----A---- C:\WINDOWS\system32\cryptngc.dll
- 2019-09-11 06:09:14 ----A---- C:\WINDOWS\system32\Windows.Storage.Search.dll
- 2019-09-11 06:09:14 ----A---- C:\WINDOWS\system32\Windows.Storage.ApplicationData.dll
- 2019-09-11 06:09:14 ----A---- C:\WINDOWS\system32\win32kbase.sys
- 2019-09-11 06:09:14 ----A---- C:\WINDOWS\system32\SettingsHandlers_CapabilityAccess.dll
- 2019-09-11 06:09:14 ----A---- C:\WINDOWS\system32\OneCoreUAPCommonProxyStub.dll
- 2019-09-11 06:09:14 ----A---- C:\WINDOWS\system32\NgcCtnr.dll
- 2019-09-11 06:09:14 ----A---- C:\WINDOWS\system32\drivers\dxgmms2.sys
- 2019-09-11 06:09:14 ----A---- C:\WINDOWS\system32\drivers\dxgmms1.sys
- 2019-09-11 06:09:14 ----A---- C:\WINDOWS\system32\drivers\dxgkrnl.sys
- 2019-09-11 06:09:14 ----A---- C:\WINDOWS\system32\cdd.dll
- 2019-09-11 06:09:14 ----A---- C:\WINDOWS\system32\appinfo.dll
- 2019-09-11 06:09:13 ----A---- C:\WINDOWS\system32\XInputUap.dll
- 2019-09-11 06:09:13 ----A---- C:\WINDOWS\system32\Windows.UI.Xaml.Resources.Common.dll
- 2019-09-11 06:09:13 ----A---- C:\WINDOWS\system32\Windows.UI.Input.Inking.dll
- 2019-09-11 06:09:13 ----A---- C:\WINDOWS\system32\Windows.Gaming.Input.dll
- 2019-09-11 06:09:13 ----A---- C:\WINDOWS\system32\SystemEventsBrokerServer.dll
- 2019-09-11 06:09:13 ----A---- C:\WINDOWS\system32\SettingsHandlers_BackgroundApps.dll
- 2019-09-11 06:09:13 ----A---- C:\WINDOWS\system32\SettingsHandlers_AppExecutionAlias.dll
- 2019-09-11 06:09:13 ----A---- C:\WINDOWS\system32\msftedit.dll
- 2019-09-11 06:09:13 ----A---- C:\WINDOWS\system32\GameInput.dll
- 2019-09-11 06:09:13 ----A---- C:\WINDOWS\system32\dstokenclean.exe
- 2019-09-11 06:09:13 ----A---- C:\WINDOWS\system32\dssvc.dll
- 2019-09-11 06:09:13 ----A---- C:\WINDOWS\system32\CustomInstallExec.exe
- 2019-09-11 06:09:13 ----A---- C:\WINDOWS\system32\CSystemEventsBrokerClient.dll
- 2019-09-11 06:09:13 ----A---- C:\WINDOWS\system32\cloudAP.dll
- 2019-09-11 06:09:13 ----A---- C:\WINDOWS\system32\ByteCodeGenerator.exe
- 2019-09-11 06:09:13 ----A---- C:\WINDOWS\system32\AppXDeploymentServer.dll
- 2019-09-11 06:09:13 ----A---- C:\WINDOWS\system32\AppXDeploymentExtensions.onecore.dll
- 2019-09-11 06:09:13 ----A---- C:\WINDOWS\system32\AppXDeploymentExtensions.desktop.dll
- 2019-09-11 06:09:13 ----A---- C:\WINDOWS\system32\AppXApplicabilityBlob.dll
- 2019-09-11 06:09:13 ----A---- C:\WINDOWS\system32\AppxAllUserStore.dll
- 2019-09-11 06:09:13 ----A---- C:\WINDOWS\system32\ApplyTrustOffline.exe
- 2019-09-11 06:09:13 ----A---- C:\WINDOWS\system32\ActivationManager.dll
- 2019-09-11 06:09:12 ----A---- C:\WINDOWS\system32\Windows.UI.Xaml.dll
- 2019-09-11 06:09:11 ----A---- C:\WINDOWS\system32\AppxSysprep.dll
- 2019-09-11 06:09:10 ----A---- C:\WINDOWS\system32\StartTileData.dll
- 2019-09-11 06:09:10 ----A---- C:\WINDOWS\system32\netplwiz.dll
- 2019-09-11 06:09:10 ----A---- C:\WINDOWS\system32\kernel32.dll
- 2019-09-11 06:09:10 ----A---- C:\WINDOWS\system32\DataStoreCacheDumpTool.exe
- 2019-09-11 06:09:09 ----A---- C:\WINDOWS\system32\Windows.UI.AppDefaults.dll
- 2019-09-11 06:09:08 ----A---- C:\WINDOWS\system32\WpcWebFilter.dll
- 2019-09-11 06:09:08 ----A---- C:\WINDOWS\system32\WpcTok.exe
- 2019-09-11 06:09:08 ----A---- C:\WINDOWS\system32\WpcMon.exe
- 2019-09-11 06:09:08 ----A---- C:\WINDOWS\system32\WpcDesktopMonSvc.dll
- 2019-09-11 06:09:08 ----A---- C:\WINDOWS\system32\WpcApi.dll
- 2019-09-11 06:09:08 ----A---- C:\WINDOWS\system32\Wpc.dll
- 2019-09-11 06:09:08 ----A---- C:\WINDOWS\system32\Windows.Management.Provisioning.ProxyStub.dll
- 2019-09-11 06:09:08 ----A---- C:\WINDOWS\system32\TpmTasks.dll
- 2019-09-11 06:09:08 ----A---- C:\WINDOWS\system32\TpmCoreProvisioning.dll
- 2019-09-11 06:09:08 ----A---- C:\WINDOWS\system32\TpmCertResources.dll
- 2019-09-11 06:09:08 ----A---- C:\WINDOWS\system32\SettingsHandlers_StorageSense.dll
- 2019-09-11 06:09:08 ----A---- C:\WINDOWS\system32\RemovableMediaProvisioningPlugin.dll
- 2019-09-11 06:09:08 ----A---- C:\WINDOWS\system32\provtool.exe
- 2019-09-11 06:09:08 ----A---- C:\WINDOWS\system32\ProvPluginEng.dll
- 2019-09-11 06:09:08 ----A---- C:\WINDOWS\system32\provops.dll
- 2019-09-11 06:09:08 ----A---- C:\WINDOWS\system32\provisioningcsp.dll
- 2019-09-11 06:09:08 ----A---- C:\WINDOWS\system32\provhandlers.dll
- 2019-09-11 06:09:08 ----A---- C:\WINDOWS\system32\provengine.dll
- 2019-09-11 06:09:08 ----A---- C:\WINDOWS\system32\provdatastore.dll
- 2019-09-11 06:09:08 ----A---- C:\WINDOWS\system32\NFCProvisioningPlugin.dll
- 2019-09-11 06:09:08 ----A---- C:\WINDOWS\system32\KnobsCsp.dll
- 2019-09-11 06:09:08 ----A---- C:\WINDOWS\system32\KnobsCore.dll
- 2019-09-11 06:09:08 ----A---- C:\WINDOWS\system32\fontext.dll
- 2019-09-11 06:09:08 ----A---- C:\WINDOWS\system32\BarcodeProvisioningPlugin.dll
- 2019-09-11 06:09:08 ----A---- C:\WINDOWS\system32\ApproveChildRequest.exe
- 2019-09-11 06:09:08 ----A---- C:\WINDOWS\system32\advapi32.dll
- 2019-09-11 06:09:08 ----A---- C:\WINDOWS\explorer.exe
- 2019-09-11 06:09:07 ----A---- C:\WINDOWS\system32\WpcRefreshTask.dll
- 2019-09-11 06:09:07 ----A---- C:\WINDOWS\system32\umpo-overrides.dll
- 2019-09-11 06:09:07 ----A---- C:\WINDOWS\system32\SpatialAudioLicenseSrv.exe
- 2019-09-11 06:09:07 ----A---- C:\WINDOWS\system32\MMDevAPI.dll
- 2019-09-11 06:09:07 ----A---- C:\WINDOWS\system32\FlightSettings.dll
- 2019-09-11 06:09:07 ----A---- C:\WINDOWS\system32\ContentDeliveryManager.Utilities.dll
- 2019-09-11 06:09:07 ----A---- C:\WINDOWS\system32\audiosrv.dll
- 2019-09-11 06:09:07 ----A---- C:\WINDOWS\system32\audioresourceregistrar.dll
- 2019-09-11 06:09:07 ----A---- C:\WINDOWS\system32\AUDIOKSE.dll
- 2019-09-11 06:09:07 ----A---- C:\WINDOWS\system32\AudioEndpointBuilder.dll
- 2019-09-11 06:09:07 ----A---- C:\WINDOWS\system32\audiodg.exe
- 2019-09-11 06:09:06 ----A---- C:\WINDOWS\system32\remoteaudioendpoint.dll
- 2019-09-11 06:09:06 ----A---- C:\WINDOWS\system32\AudioSes.dll
- 2019-09-11 06:09:06 ----A---- C:\WINDOWS\system32\AudioEng.dll
- 2019-09-11 06:09:05 ----A---- C:\WINDOWS\system32\wosc.dll
- 2019-09-11 06:09:05 ----A---- C:\WINDOWS\system32\Windows.Management.Service.dll
- 2019-09-11 06:09:05 ----A---- C:\WINDOWS\system32\Windows.Management.EnrollmentStatusTracking.ConfigProvider.dll
- 2019-09-11 06:09:05 ----A---- C:\WINDOWS\system32\Windows.ApplicationModel.ConversationalAgent.dll
- 2019-09-11 06:09:05 ----A---- C:\WINDOWS\system32\tssrvlic.dll
- 2019-09-11 06:09:05 ----A---- C:\WINDOWS\system32\tellib.dll
- 2019-09-11 06:09:05 ----A---- C:\WINDOWS\system32\mssecuser.dll
- 2019-09-11 06:09:05 ----A---- C:\WINDOWS\system32\ManageCI.dll
- 2019-09-11 06:09:05 ----A---- C:\WINDOWS\system32\lstelemetry.dll
- 2019-09-11 06:09:05 ----A---- C:\WINDOWS\system32\LSCSHostPolicy.dll
- 2019-09-11 06:09:05 ----A---- C:\WINDOWS\system32\drivers\mssecflt.sys
- 2019-09-11 06:09:05 ----A---- C:\WINDOWS\system32\autopilotdiag.dll
- 2019-09-11 06:09:05 ----A---- C:\WINDOWS\system32\autopilot.dll
- 2019-09-11 06:09:05 ----A---- C:\WINDOWS\system32\ApplicationControlCSP.dll
- 2019-09-11 06:09:05 ----A---- C:\WINDOWS\system32\agentactivationruntimewindows.dll
- 2019-09-11 06:09:05 ----A---- C:\WINDOWS\system32\agentactivationruntime.dll
- 2019-09-11 06:09:05 ----A---- C:\WINDOWS\system32\AarSvc.dll
- 2019-09-11 06:08:59 ----A---- C:\WINDOWS\system32\drivers\Vid.sys
- 2019-09-11 06:08:59 ----A---- C:\WINDOWS\system32\drivers\vhdmp.sys
- 2019-09-11 06:08:59 ----A---- C:\WINDOWS\system32\drivers\tsusbhub.sys
- 2019-09-11 06:08:59 ----A---- C:\WINDOWS\system32\drivers\storufs.sys
- 2019-09-11 06:08:59 ----A---- C:\WINDOWS\system32\drivers\processr.sys
- 2019-09-11 06:08:59 ----A---- C:\WINDOWS\system32\drivers\pci.sys
- 2019-09-11 06:08:59 ----A---- C:\WINDOWS\system32\drivers\intelppm.sys
- 2019-09-11 06:08:59 ----A---- C:\WINDOWS\system32\drivers\intelpep.sys
- 2019-09-11 06:08:59 ----A---- C:\WINDOWS\system32\drivers\hidspi.sys
- 2019-09-11 06:08:59 ----A---- C:\WINDOWS\system32\drivers\HdAudio.sys
- 2019-09-11 06:08:59 ----A---- C:\WINDOWS\system32\drivers\BthA2dp.sys
- 2019-09-11 06:08:59 ----A---- C:\WINDOWS\system32\drivers\amdppm.sys
- 2019-09-11 06:08:59 ----A---- C:\WINDOWS\system32\drivers\amdk8.sys
- 2019-09-11 06:08:59 ----A---- C:\WINDOWS\system32\drivers\acpi.sys
- 2019-09-02 21:58:06 ----D---- C:\Program Files (x86)\Reference Assemblies
- 2019-08-30 06:00:26 ----D---- C:\ProgramData\Microsoft OneDrive
- 2019-08-29 21:04:21 ----A---- C:\WINDOWS\system32\PerfStringBackup.INI
- 2019-08-29 21:03:23 ----SHD---- C:\Recovery
- 2019-08-29 21:01:56 ----D---- C:\ProgramData\USOShared
- 2019-08-29 21:00:20 ----A---- C:\WINDOWS\SYSWOW64\PrintConfig.dll
- 2019-08-29 21:00:10 ----A---- C:\WINDOWS\system32\OpenCL.DLL
- 2019-08-29 20:59:11 ----D---- C:\WINDOWS\system32\SleepStudy
- 2019-08-29 20:59:10 ----A---- C:\WINDOWS\system32\FNTCACHE.DAT
- 2019-08-29 20:59:09 ----D---- C:\WINDOWS\Prefetch
- 2019-08-29 20:58:30 ----A---- C:\WINDOWS\system32\drivers\WinSetupBoot.sys
- 2019-08-29 06:59:35 ----SD---- C:\Users\admin\AppData\Roaming\Microsoft
- 2019-08-29 06:59:21 ----AS---- C:\WINDOWS\bootstat.dat
- 2019-08-29 06:58:06 ----D---- C:\WINDOWS\system32\Microsoft
- 2019-08-29 06:58:06 ----D---- C:\WINDOWS\ServiceProfiles
- 2019-08-29 06:51:37 ----A---- C:\WINDOWS\system32\drivers\fvevol.sys
- 2019-08-29 06:51:37 ----A---- C:\WINDOWS\system32\drivers\dumpfve.sys
- 2019-08-29 06:51:36 ----A---- C:\WINDOWS\system32\fvewiz.dll
- 2019-08-29 06:51:33 ----A---- C:\WINDOWS\SYSWOW64\WMSPDMOE.DLL
- 2019-08-29 06:51:33 ----A---- C:\WINDOWS\SYSWOW64\WMADMOE.DLL
- 2019-08-29 06:51:33 ----A---- C:\WINDOWS\SYSWOW64\WMADMOD.DLL
- 2019-08-29 06:51:33 ----A---- C:\WINDOWS\SYSWOW64\SyncController.dll
- 2019-08-29 06:51:33 ----A---- C:\WINDOWS\system32\SyncController.dll
- 2019-08-29 06:51:32 ----A---- C:\WINDOWS\SYSWOW64\Windows.Media.dll
- 2019-08-29 06:51:32 ----A---- C:\WINDOWS\SYSWOW64\mfplat.dll
- 2019-08-29 06:51:32 ----A---- C:\WINDOWS\SYSWOW64\mfmpeg2srcsnk.dll
- 2019-08-29 06:51:32 ----A---- C:\WINDOWS\SYSWOW64\mfmp4srcsnk.dll
- 2019-08-29 06:51:31 ----A---- C:\WINDOWS\SYSWOW64\Windows.Media.Audio.dll
- 2019-08-29 06:51:31 ----A---- C:\WINDOWS\SYSWOW64\mfps.dll
- 2019-08-29 06:51:31 ----A---- C:\WINDOWS\SYSWOW64\mfasfsrcsnk.dll
- 2019-08-29 06:51:30 ----A---- C:\WINDOWS\SYSWOW64\MFPlay.dll
- 2019-08-29 06:51:30 ----A---- C:\WINDOWS\system32\SettingsHandlers_AnalogShell.dll
- 2019-08-29 06:51:30 ----A---- C:\WINDOWS\system32\DHolographicDisplay.dll
- 2019-08-29 06:51:27 ----A---- C:\WINDOWS\system32\WMSPDMOE.DLL
- 2019-08-29 06:51:27 ----A---- C:\WINDOWS\system32\WMADMOE.DLL
- 2019-08-29 06:51:27 ----A---- C:\WINDOWS\system32\WMADMOD.DLL
- 2019-08-29 06:51:27 ----A---- C:\WINDOWS\system32\MSAudDecMFT.dll
- 2019-08-29 06:51:26 ----A---- C:\WINDOWS\system32\Windows.Media.dll
- 2019-08-29 06:51:26 ----A---- C:\WINDOWS\system32\mfplat.dll
- 2019-08-29 06:51:26 ----A---- C:\WINDOWS\system32\mfmpeg2srcsnk.dll
- 2019-08-29 06:51:25 ----A---- C:\WINDOWS\system32\mfps.dll
- 2019-08-29 06:51:25 ----A---- C:\WINDOWS\system32\mfmp4srcsnk.dll
- 2019-08-29 06:51:25 ----A---- C:\WINDOWS\system32\mfasfsrcsnk.dll
- 2019-08-29 06:51:24 ----A---- C:\WINDOWS\SYSWOW64\Microsoft.Uev.Office2013CustomActions.dll
- 2019-08-29 06:51:24 ----A---- C:\WINDOWS\SYSWOW64\Microsoft.Uev.Office2010CustomActions.dll
- 2019-08-29 06:51:24 ----A---- C:\WINDOWS\SYSWOW64\Microsoft.Uev.AppAgent.dll
- 2019-08-29 06:51:24 ----A---- C:\WINDOWS\SYSWOW64\cscobj.dll
- 2019-08-29 06:51:24 ----A---- C:\WINDOWS\SYSWOW64\AppVEntSubsystems32.dll
- 2019-08-29 06:51:24 ----A---- C:\WINDOWS\system32\Windows.Media.Audio.dll
- 2019-08-29 06:51:24 ----A---- C:\WINDOWS\system32\MFPlay.dll
- 2019-08-29 06:51:23 ----A---- C:\WINDOWS\system32\cscobj.dll
- 2019-08-29 06:51:19 ----A---- C:\WINDOWS\system32\srmlib.dll
- 2019-08-29 06:51:19 ----A---- C:\WINDOWS\system32\rdpshell.exe
- 2019-08-29 06:51:18 ----A---- C:\WINDOWS\system32\Microsoft.Uev.PrinterCustomActions.dll
- 2019-08-29 06:51:18 ----A---- C:\WINDOWS\system32\Microsoft.Uev.Office2013CustomActions.dll
- 2019-08-29 06:51:18 ----A---- C:\WINDOWS\system32\Microsoft.Uev.Office2010CustomActions.dll
- 2019-08-29 06:51:18 ----A---- C:\WINDOWS\system32\Microsoft.Uev.CscUnpinTool.exe
- 2019-08-29 06:51:18 ----A---- C:\WINDOWS\system32\Microsoft.Uev.AppAgent.dll
- 2019-08-29 06:51:18 ----A---- C:\WINDOWS\system32\ApplySettingsTemplateCatalog.exe
- 2019-08-29 06:51:18 ----A---- C:\WINDOWS\system32\AgentService.exe
- 2019-08-29 06:51:17 ----A---- C:\WINDOWS\system32\Microsoft.Uev.ModernAppAgent.dll
- 2019-08-29 06:51:17 ----A---- C:\WINDOWS\system32\Microsoft.Uev.ConfigWrapper.dll
- 2019-08-29 06:51:17 ----A---- C:\WINDOWS\system32\Microsoft.Uev.CommonBridge.dll
- 2019-08-29 06:51:17 ----A---- C:\WINDOWS\system32\drivers\AppvVfs.sys
- 2019-08-29 06:51:17 ----A---- C:\WINDOWS\system32\drivers\AppvVemgr.sys
- 2019-08-29 06:51:17 ----A---- C:\WINDOWS\system32\drivers\AppVStrm.sys
- 2019-08-29 06:51:17 ----A---- C:\WINDOWS\system32\AppVReporting.dll
- 2019-08-29 06:51:17 ----A---- C:\WINDOWS\system32\AppVNice.exe
- 2019-08-29 06:51:17 ----A---- C:\WINDOWS\system32\appvetwstreamingux.dll
- 2019-08-29 06:51:17 ----A---- C:\WINDOWS\system32\appvetwclientres.dll
- 2019-08-29 06:51:17 ----A---- C:\WINDOWS\system32\AppVEntSubsystems64.dll
- 2019-08-29 06:51:17 ----A---- C:\WINDOWS\system32\AppVClient.exe
- 2019-08-29 06:51:16 ----A---- C:\WINDOWS\system32\TransportDSA.dll
- 2019-08-29 06:51:16 ----A---- C:\WINDOWS\system32\SyncAppvPublishingServer.exe
- 2019-08-29 06:51:16 ----A---- C:\WINDOWS\system32\ScriptRunner.exe
- 2019-08-29 06:51:16 ----A---- C:\WINDOWS\system32\AppVStreamMap.dll
- 2019-08-29 06:51:16 ----A---- C:\WINDOWS\system32\AppVStreamingUX.dll
- 2019-08-29 06:51:16 ----A---- C:\WINDOWS\system32\AppVScripting.dll
- 2019-08-29 06:51:16 ----A---- C:\WINDOWS\system32\AppVPublishing.dll
- 2019-08-29 06:51:16 ----A---- C:\WINDOWS\system32\AppVPolicy.dll
- 2019-08-29 06:51:16 ----A---- C:\WINDOWS\system32\AppVManifest.dll
- 2019-08-29 06:51:16 ----A---- C:\WINDOWS\system32\AppVFileSystemMetadata.dll
- 2019-08-29 06:51:16 ----A---- C:\WINDOWS\system32\AppVEntSubsystemController.dll
- 2019-08-29 06:51:16 ----A---- C:\WINDOWS\system32\AppVEntStreamingManager.dll
- 2019-08-29 06:51:16 ----A---- C:\WINDOWS\system32\AppVDllSurrogate.exe
- 2019-08-29 06:51:15 ----A---- C:\WINDOWS\system32\AppVShNotify.exe
- 2019-08-29 06:51:15 ----A---- C:\WINDOWS\system32\AppVOrchestration.dll
- 2019-08-29 06:51:15 ----A---- C:\WINDOWS\system32\AppVIntegration.dll
- 2019-08-29 06:51:15 ----A---- C:\WINDOWS\system32\AppVCatalog.dll
- 2019-08-29 06:51:14 ----A---- C:\WINDOWS\SYSWOW64\Windows.Mirage.dll
- 2019-08-29 06:51:14 ----A---- C:\WINDOWS\SYSWOW64\provplatformdesktop.dll
- 2019-08-29 06:51:14 ----A---- C:\WINDOWS\SYSWOW64\p2pnetsh.dll
- 2019-08-29 06:51:14 ----A---- C:\WINDOWS\SYSWOW64\P2PGraph.dll
- 2019-08-29 06:51:14 ----A---- C:\WINDOWS\SYSWOW64\P2P.dll
- 2019-08-29 06:51:13 ----A---- C:\WINDOWS\SYSWOW64\AcSpecfc.dll
- 2019-08-29 06:51:13 ----A---- C:\WINDOWS\SYSWOW64\AcLayers.dll
- 2019-08-29 06:51:13 ----A---- C:\WINDOWS\SYSWOW64\AcGenral.dll
- 2019-08-29 06:51:12 ----A---- C:\WINDOWS\SYSWOW64\wsp_health.dll
- 2019-08-29 06:51:12 ----A---- C:\WINDOWS\SYSWOW64\wsp_fs.dll
- 2019-08-29 06:51:12 ----A---- C:\WINDOWS\SYSWOW64\rdpencom.dll
- 2019-08-29 06:51:12 ----A---- C:\WINDOWS\SYSWOW64\rdpcore.dll
- 2019-08-29 06:51:12 ----A---- C:\WINDOWS\SYSWOW64\offreg.dll
- 2019-08-29 06:51:12 ----A---- C:\WINDOWS\SYSWOW64\mspbde40.dll
- 2019-08-29 06:51:12 ----A---- C:\WINDOWS\SYSWOW64\msltus40.dll
- 2019-08-29 06:51:12 ----A---- C:\WINDOWS\SYSWOW64\msimsg.dll
- 2019-08-29 06:51:12 ----A---- C:\WINDOWS\SYSWOW64\msi.dll
- 2019-08-29 06:51:12 ----A---- C:\WINDOWS\SYSWOW64\msexcl40.dll
- 2019-08-29 06:51:07 ----A---- C:\WINDOWS\SYSWOW64\werui.dll
- 2019-08-29 06:51:07 ----A---- C:\WINDOWS\SYSWOW64\jscript.dll
- 2019-08-29 06:51:07 ----A---- C:\WINDOWS\SYSWOW64\DWWIN.EXE
- 2019-08-29 06:51:06 ----A---- C:\WINDOWS\SYSWOW64\resutils.dll
- 2019-08-29 06:51:06 ----A---- C:\WINDOWS\SYSWOW64\curl.exe
- 2019-08-29 06:51:06 ----A---- C:\WINDOWS\SYSWOW64\ComputerDefaults.exe
- 2019-08-29 06:51:06 ----A---- C:\WINDOWS\SYSWOW64\clusapi.dll
- 2019-08-29 06:51:01 ----A---- C:\WINDOWS\system32\RdpRelayTransport.dll
- 2019-08-29 06:51:00 ----A---- C:\WINDOWS\system32\Windows.Mirage.Internal.dll
- 2019-08-29 06:51:00 ----A---- C:\WINDOWS\system32\sysmain.dll
- 2019-08-29 06:51:00 ----A---- C:\WINDOWS\system32\Spectrum.exe
- 2019-08-29 06:51:00 ----A---- C:\WINDOWS\system32\SharedRealitySvc.dll
- 2019-08-29 06:51:00 ----A---- C:\WINDOWS\system32\rdbui.dll
- 2019-08-29 06:51:00 ----A---- C:\WINDOWS\system32\ProximityUxHost.exe
- 2019-08-29 06:51:00 ----A---- C:\WINDOWS\system32\provplatformdesktop.dll
- 2019-08-29 06:51:00 ----A---- C:\WINDOWS\system32\pnrpsvc.dll
- 2019-08-29 06:51:00 ----A---- C:\WINDOWS\system32\p2psvc.dll
- 2019-08-29 06:51:00 ----A---- C:\WINDOWS\system32\p2pnetsh.dll
- 2019-08-29 06:51:00 ----A---- C:\WINDOWS\system32\P2PGraph.dll
- 2019-08-29 06:51:00 ----A---- C:\WINDOWS\system32\P2P.dll
- 2019-08-29 06:51:00 ----A---- C:\WINDOWS\system32\inetpp.dll
- 2019-08-29 06:51:00 ----A---- C:\WINDOWS\system32\Groupinghc.dll
- 2019-08-29 06:50:59 ----A---- C:\WINDOWS\system32\workfolderssvc.dll
- 2019-08-29 06:50:59 ----A---- C:\WINDOWS\system32\WorkFoldersShell.dll
- 2019-08-29 06:50:59 ----A---- C:\WINDOWS\system32\WorkfoldersControl.dll
- 2019-08-29 06:50:59 ----A---- C:\WINDOWS\system32\WorkFolders.exe
- 2019-08-29 06:50:59 ----A---- C:\WINDOWS\system32\Windows.Mirage.dll
- 2019-08-29 06:50:59 ----A---- C:\WINDOWS\system32\AcGenral.dll
- 2019-08-29 06:50:58 ----A---- C:\WINDOWS\system32\termsrv.dll
- 2019-08-29 06:50:58 ----A---- C:\WINDOWS\system32\rdpclip.exe
- 2019-08-29 06:50:58 ----A---- C:\WINDOWS\system32\drivers\rdpdr.sys
- 2019-08-29 06:50:57 ----A---- C:\WINDOWS\system32\wsp_health.dll
- 2019-08-29 06:50:57 ----A---- C:\WINDOWS\system32\wsp_fs.dll
- 2019-08-29 06:50:57 ----A---- C:\WINDOWS\system32\rdpnano.dll
- 2019-08-29 06:50:57 ----A---- C:\WINDOWS\system32\rdpencom.dll
- 2019-08-29 06:50:57 ----A---- C:\WINDOWS\system32\rdpcore.dll
- 2019-08-29 06:50:57 ----A---- C:\WINDOWS\system32\mfsensorgroup.dll
- 2019-08-29 06:50:57 ----A---- C:\WINDOWS\system32\FsIso.exe
- 2019-08-29 06:50:57 ----A---- C:\WINDOWS\system32\FSClient.dll
- 2019-08-29 06:50:57 ----A---- C:\WINDOWS\system32\FrameServer.dll
- 2019-08-29 06:50:56 ----A---- C:\WINDOWS\system32\srms.dat
- 2019-08-29 06:50:56 ----A---- C:\WINDOWS\system32\rdpcorets.dll
- 2019-08-29 06:50:56 ----A---- C:\WINDOWS\system32\offreg.dll
- 2019-08-29 06:50:54 ----A---- C:\WINDOWS\system32\msimsg.dll
- 2019-08-29 06:50:54 ----A---- C:\WINDOWS\system32\msi.dll
- 2019-08-29 06:50:47 ----A---- C:\WINDOWS\system32\jscript.dll
- 2019-08-29 06:50:46 ----A---- C:\WINDOWS\system32\werui.dll
- 2019-08-29 06:50:46 ----A---- C:\WINDOWS\system32\wercplsupport.dll
- 2019-08-29 06:50:46 ----A---- C:\WINDOWS\system32\werconcpl.dll
- 2019-08-29 06:50:46 ----A---- C:\WINDOWS\system32\DWWIN.EXE
- 2019-08-29 06:50:46 ----A---- C:\WINDOWS\system32\DispBroker.Desktop.dll
- 2019-08-29 06:50:46 ----A---- C:\WINDOWS\system32\ComputerDefaults.exe
- 2019-08-29 06:50:46 ----A---- C:\WINDOWS\system32\CompMgmtLauncher.exe
- 2019-08-29 06:50:46 ----A---- C:\WINDOWS\HelpPane.exe
- 2019-08-29 06:50:41 ----A---- C:\WINDOWS\system32\curl.exe
- 2019-08-29 06:50:38 ----A---- C:\WINDOWS\system32\WinHvPlatform.dll
- 2019-08-29 06:50:34 ----A---- C:\WINDOWS\system32\skci.dll
- 2019-08-29 06:50:34 ----A---- C:\WINDOWS\system32\resutils.dll
- 2019-08-29 06:50:34 ----A---- C:\WINDOWS\system32\clusapi.dll
- 2019-08-29 06:50:33 ----A---- C:\WINDOWS\system32\wwanconn.dll
- 2019-08-29 06:50:33 ----A---- C:\WINDOWS\system32\ssdpsrv.dll
- 2019-08-29 06:50:33 ----A---- C:\WINDOWS\system32\ssdpapi.dll
- 2019-08-29 06:50:33 ----A---- C:\WINDOWS\system32\ResourceMapper.dll
- 2019-08-29 06:50:33 ----A---- C:\WINDOWS\system32\ResBParser.dll
- 2019-08-29 06:50:33 ----A---- C:\WINDOWS\system32\Microsoft.Graphics.Display.DisplayEnhancementService.dll
- 2019-08-29 06:50:33 ----A---- C:\WINDOWS\system32\facecredentialprovider.dll
- 2019-08-29 06:50:33 ----A---- C:\WINDOWS\system32\BioIso.exe
- 2019-08-29 06:50:32 ----A---- C:\WINDOWS\SYSWOW64\SettingSyncHost.exe
- 2019-08-29 06:50:32 ----A---- C:\WINDOWS\SYSWOW64\SettingSyncCore.dll
- 2019-08-29 06:50:32 ----A---- C:\WINDOWS\SYSWOW64\OpenWith.exe
- 2019-08-29 06:50:31 ----A---- C:\WINDOWS\SYSWOW64\xpsservices.dll
- 2019-08-29 06:50:31 ----A---- C:\WINDOWS\SYSWOW64\rastls.dll
- 2019-08-29 06:50:31 ----A---- C:\WINDOWS\SYSWOW64\rastapi.dll
- 2019-08-29 06:50:31 ----A---- C:\WINDOWS\SYSWOW64\rasapi32.dll
- 2019-08-29 06:50:31 ----A---- C:\WINDOWS\SYSWOW64\olepro32.dll
- 2019-08-29 06:50:31 ----A---- C:\WINDOWS\SYSWOW64\mprddm.dll
- 2019-08-29 06:50:31 ----A---- C:\WINDOWS\SYSWOW64\efswrt.dll
- 2019-08-29 06:50:30 ----A---- C:\WINDOWS\SYSWOW64\Windows.Graphics.Display.BrightnessOverride.dll
- 2019-08-29 06:50:30 ----A---- C:\WINDOWS\SYSWOW64\msxml3r.dll
- 2019-08-29 06:50:30 ----A---- C:\WINDOWS\SYSWOW64\msxml3.dll
- 2019-08-29 06:50:30 ----A---- C:\WINDOWS\SYSWOW64\mspaint.exe
- 2019-08-29 06:50:30 ----A---- C:\WINDOWS\SYSWOW64\MicrosoftAccountTokenProvider.dll
- 2019-08-29 06:50:30 ----A---- C:\WINDOWS\SYSWOW64\mcbuilder.exe
- 2019-08-29 06:50:29 ----A---- C:\WINDOWS\SYSWOW64\t2embed.dll
- 2019-08-29 06:50:29 ----A---- C:\WINDOWS\SYSWOW64\GdiPlus.dll
- 2019-08-29 06:50:28 ----A---- C:\WINDOWS\SYSWOW64\xmllite.dll
- 2019-08-29 06:50:28 ----A---- C:\WINDOWS\SYSWOW64\Windows.Internal.Management.dll
- 2019-08-29 06:50:28 ----A---- C:\WINDOWS\SYSWOW64\msimg32.dll
- 2019-08-29 06:50:28 ----A---- C:\WINDOWS\SYSWOW64\mf3216.dll
- 2019-08-29 06:50:28 ----A---- C:\WINDOWS\SYSWOW64\dmenrollengine.dll
- 2019-08-29 06:50:21 ----A---- C:\WINDOWS\SYSWOW64\winnlsres.dll
- 2019-08-29 06:50:21 ----A---- C:\WINDOWS\SYSWOW64\winhttp.dll
- 2019-08-29 06:50:21 ----A---- C:\WINDOWS\SYSWOW64\wermgr.exe
- 2019-08-29 06:50:21 ----A---- C:\WINDOWS\SYSWOW64\WerFault.exe
- 2019-08-29 06:50:21 ----A---- C:\WINDOWS\SYSWOW64\weretw.dll
- 2019-08-29 06:50:21 ----A---- C:\WINDOWS\SYSWOW64\werdiagcontroller.dll
- 2019-08-29 06:50:21 ----A---- C:\WINDOWS\SYSWOW64\wer.dll
- 2019-08-29 06:50:21 ----A---- C:\WINDOWS\SYSWOW64\userenv.dll
- 2019-08-29 06:50:21 ----A---- C:\WINDOWS\SYSWOW64\tzres.dll
- 2019-08-29 06:50:21 ----A---- C:\WINDOWS\SYSWOW64\netlogon.dll
- 2019-08-29 06:50:21 ----A---- C:\WINDOWS\SYSWOW64\ncryptprov.dll
- 2019-08-29 06:50:21 ----A---- C:\WINDOWS\SYSWOW64\msv1_0.dll
- 2019-08-29 06:50:21 ----A---- C:\WINDOWS\SYSWOW64\Faultrep.dll
- 2019-08-29 06:50:21 ----A---- C:\WINDOWS\SYSWOW64\cryptdll.dll
- 2019-08-29 06:50:20 ----A---- C:\WINDOWS\SYSWOW64\wldp.dll
- 2019-08-29 06:50:20 ----A---- C:\WINDOWS\SYSWOW64\WinTypes.dll
- 2019-08-29 06:50:20 ----A---- C:\WINDOWS\SYSWOW64\wincorlib.dll
- 2019-08-29 06:50:20 ----A---- C:\WINDOWS\SYSWOW64\ucrtbase.dll
- 2019-08-29 06:50:20 ----A---- C:\WINDOWS\SYSWOW64\msvcp_win.dll
- 2019-08-29 06:50:20 ----A---- C:\WINDOWS\SYSWOW64\dnsapi.dll
- 2019-08-29 06:50:20 ----A---- C:\WINDOWS\SYSWOW64\dhcpcsvc6.dll
- 2019-08-29 06:50:20 ----A---- C:\WINDOWS\SYSWOW64\dhcpcsvc.dll
- 2019-08-29 06:50:20 ----A---- C:\WINDOWS\SYSWOW64\dhcpcore6.dll
- 2019-08-29 06:50:20 ----A---- C:\WINDOWS\SYSWOW64\dhcpcore.dll
- 2019-08-29 06:50:20 ----A---- C:\WINDOWS\SYSWOW64\bcrypt.dll
- 2019-08-29 06:50:19 ----A---- C:\WINDOWS\SYSWOW64\ole32.dll
- 2019-08-29 06:50:19 ----A---- C:\WINDOWS\SYSWOW64\dwmapi.dll
- 2019-08-29 06:50:19 ----A---- C:\WINDOWS\SYSWOW64\dcomp.dll
- 2019-08-29 06:50:18 ----A---- C:\WINDOWS\SYSWOW64\Windows.Media.MediaControl.dll
- 2019-08-29 06:50:18 ----A---- C:\WINDOWS\SYSWOW64\ulib.dll
- 2019-08-29 06:50:18 ----A---- C:\WINDOWS\SYSWOW64\mmgaproxystub.dll
- 2019-08-29 06:50:18 ----A---- C:\WINDOWS\SYSWOW64\mmgaclient.dll
- 2019-08-29 06:50:18 ----A---- C:\WINDOWS\SYSWOW64\mdmregistration.dll
- 2019-08-29 06:50:18 ----A---- C:\WINDOWS\SYSWOW64\ifsutil.dll
- 2019-08-29 06:50:18 ----A---- C:\WINDOWS\SYSWOW64\drvsetup.dll
- 2019-08-29 06:50:17 ----A---- C:\WINDOWS\SYSWOW64\user32.dll
- 2019-08-29 06:50:17 ----A---- C:\WINDOWS\SYSWOW64\rdpserverbase.dll
- 2019-08-29 06:50:17 ----A---- C:\WINDOWS\SYSWOW64\rdpbase.dll
- 2019-08-29 06:50:17 ----A---- C:\WINDOWS\SYSWOW64\msxml6r.dll
- 2019-08-29 06:50:17 ----A---- C:\WINDOWS\SYSWOW64\msxml6.dll
- 2019-08-29 06:50:17 ----A---- C:\WINDOWS\SYSWOW64\mmgaserver.exe
- 2019-08-29 06:50:16 ----A---- C:\WINDOWS\SYSWOW64\wuapi.dll
- 2019-08-29 06:50:16 ----A---- C:\WINDOWS\SYSWOW64\Windows.System.Diagnostics.dll
- 2019-08-29 06:50:16 ----A---- C:\WINDOWS\SYSWOW64\Windows.Globalization.dll
- 2019-08-29 06:50:16 ----A---- C:\WINDOWS\SYSWOW64\Windows.Devices.Bluetooth.dll
- 2019-08-29 06:50:16 ----A---- C:\WINDOWS\SYSWOW64\tzautoupdate.dll
- 2019-08-29 06:50:15 ----A---- C:\WINDOWS\SYSWOW64\wpnapps.dll
- 2019-08-29 06:50:15 ----A---- C:\WINDOWS\SYSWOW64\wintrust.dll
- 2019-08-29 06:50:15 ----A---- C:\WINDOWS\SYSWOW64\Windows.Services.TargetedContent.dll
- 2019-08-29 06:50:15 ----A---- C:\WINDOWS\SYSWOW64\Windows.Networking.Vpn.dll
- 2019-08-29 06:50:15 ----A---- C:\WINDOWS\SYSWOW64\rmclient.dll
- 2019-08-29 06:50:15 ----A---- C:\WINDOWS\SYSWOW64\propsys.dll
- 2019-08-29 06:50:15 ----A---- C:\WINDOWS\SYSWOW64\FWPUCLNT.DLL
- 2019-08-29 06:50:15 ----A---- C:\WINDOWS\SYSWOW64\cmintegrator.dll
- 2019-08-29 06:50:15 ----A---- C:\WINDOWS\SYSWOW64\AppxPackaging.dll
- 2019-08-29 06:50:14 ----A---- C:\WINDOWS\SYSWOW64\Windows.ApplicationModel.Store.TestingFramework.dll
- 2019-08-29 06:50:14 ----A---- C:\WINDOWS\SYSWOW64\icu.dll
- 2019-08-29 06:50:14 ----A---- C:\WINDOWS\SYSWOW64\esent.dll
- 2019-08-29 06:50:13 ----A---- C:\WINDOWS\SYSWOW64\WordBreakers.dll
- 2019-08-29 06:50:13 ----A---- C:\WINDOWS\SYSWOW64\Windows.UI.Core.TextInput.dll
- 2019-08-29 06:50:13 ----A---- C:\WINDOWS\SYSWOW64\Windows.ApplicationModel.Store.dll
- 2019-08-29 06:50:13 ----A---- C:\WINDOWS\SYSWOW64\webauthn.dll
- 2019-08-29 06:50:13 ----A---- C:\WINDOWS\SYSWOW64\ttdwriter.dll
- 2019-08-29 06:50:13 ----A---- C:\WINDOWS\SYSWOW64\ttdrecordcpu.dll
- 2019-08-29 06:50:13 ----A---- C:\WINDOWS\SYSWOW64\TextInputMethodFormatter.dll
- 2019-08-29 06:50:13 ----A---- C:\WINDOWS\SYSWOW64\TextInputFramework.dll
- 2019-08-29 06:50:13 ----A---- C:\WINDOWS\SYSWOW64\rdpsharercom.dll
- 2019-08-29 06:50:13 ----A---- C:\WINDOWS\SYSWOW64\InstallServiceTasks.dll
- 2019-08-29 06:50:13 ----A---- C:\WINDOWS\SYSWOW64\InstallService.dll
- 2019-08-29 06:50:13 ----A---- C:\WINDOWS\SYSWOW64\EditBufferTestHook.dll
- 2019-08-29 06:50:12 ----A---- C:\WINDOWS\SYSWOW64\GraphicsCapture.dll
- 2019-08-29 06:50:11 ----A---- C:\WINDOWS\SYSWOW64\mscms.dll
- 2019-08-29 06:50:11 ----A---- C:\WINDOWS\SYSWOW64\icm32.dll
- 2019-08-29 06:50:11 ----A---- C:\WINDOWS\SYSWOW64\GameChatTranscription.dll
- 2019-08-29 06:50:11 ----A---- C:\WINDOWS\SYSWOW64\dsreg.dll
- 2019-08-29 06:50:11 ----A---- C:\WINDOWS\SYSWOW64\CoreUIComponents.dll
- 2019-08-29 06:50:11 ----A---- C:\WINDOWS\SYSWOW64\coloradapterclient.dll
- 2019-08-29 06:50:11 ----A---- C:\WINDOWS\SYSWOW64\CloudExperienceHostCommon.dll
- 2019-08-29 06:50:11 ----A---- C:\WINDOWS\SYSWOW64\ApiSetHost.AppExecutionAlias.dll
- 2019-08-29 06:50:10 ----A---- C:\WINDOWS\SYSWOW64\Windows.Data.Pdf.dll
- 2019-08-29 06:50:10 ----A---- C:\WINDOWS\SYSWOW64\MiracastReceiver.dll
- 2019-08-29 06:50:10 ----A---- C:\WINDOWS\SYSWOW64\aadtb.dll
- 2019-08-29 06:50:09 ----A---- C:\WINDOWS\SYSWOW64\mapi32.dll
- 2019-08-29 06:50:09 ----A---- C:\WINDOWS\SYSWOW64\fixmapi.exe
- 2019-08-29 06:50:05 ----A---- C:\WINDOWS\SYSWOW64\mapistub.dll
- 2019-08-29 06:50:05 ----A---- C:\WINDOWS\SYSWOW64\ComposableShellProxyStub.dll
- 2019-08-29 06:50:04 ----A---- C:\WINDOWS\SYSWOW64\wlanapi.dll
- 2019-08-29 06:50:04 ----A---- C:\WINDOWS\SYSWOW64\winsta.dll
- 2019-08-29 06:50:04 ----A---- C:\WINDOWS\SYSWOW64\Windows.Security.Authentication.Web.Core.dll
- 2019-08-29 06:50:04 ----A---- C:\WINDOWS\SYSWOW64\WiFiDisplay.dll
- 2019-08-29 06:50:04 ----A---- C:\WINDOWS\SYSWOW64\TokenBrokerCookies.exe
- 2019-08-29 06:50:04 ----A---- C:\WINDOWS\SYSWOW64\TokenBroker.dll
- 2019-08-29 06:50:04 ----A---- C:\WINDOWS\SYSWOW64\tbauth.dll
- 2019-08-29 06:50:04 ----A---- C:\WINDOWS\SYSWOW64\taskcomp.dll
- 2019-08-29 06:50:04 ----A---- C:\WINDOWS\SYSWOW64\schtasks.exe
- 2019-08-29 06:50:04 ----A---- C:\WINDOWS\SYSWOW64\regapi.dll
- 2019-08-29 06:50:04 ----A---- C:\WINDOWS\SYSWOW64\InputSwitch.dll
- 2019-08-29 06:50:04 ----A---- C:\WINDOWS\SYSWOW64\dot3msm.dll
- 2019-08-29 06:50:03 ----A---- C:\WINDOWS\SYSWOW64\sechost.dll
- 2019-08-29 06:50:03 ----A---- C:\WINDOWS\SYSWOW64\oleprn.dll
- 2019-08-29 06:50:03 ----A---- C:\WINDOWS\SYSWOW64\dot3api.dll
- 2019-08-29 06:50:02 ----A---- C:\WINDOWS\SYSWOW64\XAudio2_9.dll
- 2019-08-29 06:50:02 ----A---- C:\WINDOWS\system32\WinSetupUI.dll
- 2019-08-29 06:50:02 ----A---- C:\WINDOWS\system32\SettingSyncHost.exe
- 2019-08-29 06:50:02 ----A---- C:\WINDOWS\system32\SettingSyncCore.dll
- 2019-08-29 06:50:00 ----A---- C:\WINDOWS\system32\Windows.Cortana.Desktop.dll
- 2019-08-29 06:50:00 ----A---- C:\WINDOWS\system32\vpnike.dll
- 2019-08-29 06:50:00 ----A---- C:\WINDOWS\system32\umpoext.dll
- 2019-08-29 06:50:00 ----A---- C:\WINDOWS\system32\rastls.dll
- 2019-08-29 06:50:00 ----A---- C:\WINDOWS\system32\rastapi.dll
- 2019-08-29 06:50:00 ----A---- C:\WINDOWS\system32\rasapi32.dll
- 2019-08-29 06:50:00 ----A---- C:\WINDOWS\system32\pku2u.dll
- 2019-08-29 06:50:00 ----A---- C:\WINDOWS\system32\mprddm.dll
- 2019-08-29 06:50:00 ----A---- C:\WINDOWS\system32\efswrt.dll
- 2019-08-29 06:50:00 ----A---- C:\WINDOWS\system32\drivers\wanarp.sys
- 2019-08-29 06:50:00 ----A---- C:\WINDOWS\system32\drivers\ndproxy.sys
- 2019-08-29 06:50:00 ----A---- C:\WINDOWS\system32\drivers\ndistapi.sys
- 2019-08-29 06:50:00 ----A---- C:\WINDOWS\system32\drivers\agilevpn.sys
- 2019-08-29 06:50:00 ----A---- C:\WINDOWS\system32\APMon.dll
- 2019-08-29 06:49:59 ----A---- C:\WINDOWS\system32\VideoHandlers.dll
- 2019-08-29 06:49:59 ----A---- C:\WINDOWS\system32\npmproxy.dll
- 2019-08-29 06:49:59 ----A---- C:\WINDOWS\system32\nlmsprep.dll
- 2019-08-29 06:49:59 ----A---- C:\WINDOWS\system32\nlmproxy.dll
- 2019-08-29 06:49:59 ----A---- C:\WINDOWS\system32\nlasvc.dll
- 2019-08-29 06:49:59 ----A---- C:\WINDOWS\system32\nlaapi.dll
- 2019-08-29 06:49:59 ----A---- C:\WINDOWS\system32\netprofmsvc.dll
- 2019-08-29 06:49:59 ----A---- C:\WINDOWS\system32\netprofm.dll
- 2019-08-29 06:49:59 ----A---- C:\WINDOWS\system32\ncsi.dll
- 2019-08-29 06:49:59 ----A---- C:\WINDOWS\system32\iphlpsvc.dll
- 2019-08-29 06:49:59 ----A---- C:\WINDOWS\system32\drivers\netbt.sys
- 2019-08-29 06:49:58 ----A---- C:\WINDOWS\system32\pnidui.dll
- 2019-08-29 06:49:54 ----A---- C:\WINDOWS\system32\msxml3r.dll
- 2019-08-29 06:49:54 ----A---- C:\WINDOWS\system32\msxml3.dll
- 2019-08-29 06:49:54 ----A---- C:\WINDOWS\system32\mcbuilder.exe
- 2019-08-29 06:49:54 ----A---- C:\WINDOWS\system32\JpnServiceDS.dll
- 2019-08-29 06:49:53 ----A---- C:\WINDOWS\system32\Windows.Internal.Shell.Broker.dll
- 2019-08-29 06:49:53 ----A---- C:\WINDOWS\system32\Windows.Graphics.Display.BrightnessOverride.dll
- 2019-08-29 06:49:53 ----A---- C:\WINDOWS\system32\mspaint.exe
- 2019-08-29 06:49:53 ----A---- C:\WINDOWS\system32\LockController.dll
- 2019-08-29 06:49:53 ----A---- C:\WINDOWS\system32\drivers\mskssrv.sys
- 2019-08-29 06:49:53 ----A---- C:\WINDOWS\system32\drivers\luafv.sys
- 2019-08-29 06:49:53 ----A---- C:\WINDOWS\system32\drivers\ks.sys
- 2019-08-29 06:49:52 ----A---- C:\WINDOWS\system32\profsvcext.dll
- 2019-08-29 06:49:52 ----A---- C:\WINDOWS\system32\GdiPlus.dll
- 2019-08-29 06:49:51 ----A---- C:\WINDOWS\system32\t2embed.dll
- 2019-08-29 06:49:51 ----A---- C:\WINDOWS\fonts\StaticCache.dat
- 2019-08-29 06:49:50 ----A---- C:\WINDOWS\system32\Windows.Internal.Management.dll
- 2019-08-29 06:49:50 ----A---- C:\WINDOWS\system32\LogonController.dll
- 2019-08-29 06:49:50 ----A---- C:\WINDOWS\system32\dmenrollengine.dll
- 2019-08-29 06:49:50 ----A---- C:\WINDOWS\system32\DeviceEnroller.exe
- 2019-08-29 06:49:39 ----A---- C:\WINDOWS\system32\xmllite.dll
- 2019-08-29 06:49:39 ----A---- C:\WINDOWS\system32\wuuhext.dll
- 2019-08-29 06:49:39 ----A---- C:\WINDOWS\system32\wow64win.dll
- 2019-08-29 06:49:39 ----A---- C:\WINDOWS\system32\msimg32.dll
- 2019-08-29 06:49:39 ----A---- C:\WINDOWS\system32\mf3216.dll
- 2019-08-29 06:49:39 ----A---- C:\WINDOWS\system32\drivers\srvnet.sys
- 2019-08-29 06:49:39 ----A---- C:\WINDOWS\system32\drivers\rdbss.sys
- 2019-08-29 06:49:39 ----A---- C:\WINDOWS\system32\drivers\mup.sys
- 2019-08-29 06:49:39 ----A---- C:\WINDOWS\system32\drivers\mrxsmb20.sys
- 2019-08-29 06:49:38 ----A---- C:\WINDOWS\SYSWOW64\bcryptprimitives.dll
- 2019-08-29 06:49:38 ----A---- C:\WINDOWS\system32\wkssvc.dll
- 2019-08-29 06:49:38 ----A---- C:\WINDOWS\system32\sechost.dll
- 2019-08-29 06:49:38 ----A---- C:\WINDOWS\system32\netlogon.dll
- 2019-08-29 06:49:38 ----A---- C:\WINDOWS\system32\drivers\tcpip.sys
- 2019-08-29 06:49:38 ----A---- C:\WINDOWS\system32\drivers\netio.sys
- 2019-08-29 06:49:38 ----A---- C:\WINDOWS\system32\drivers\FWPKCLNT.SYS
- 2019-08-29 06:49:38 ----A---- C:\WINDOWS\system32\bcryptprimitives.dll
- 2019-08-29 06:49:37 ----A---- C:\WINDOWS\system32\services.exe
- 2019-08-29 06:49:37 ----A---- C:\WINDOWS\system32\drivers\partmgr.sys
- 2019-08-29 06:49:37 ----A---- C:\WINDOWS\system32\drivers\ntfs.sys
- 2019-08-29 06:49:37 ----A---- C:\WINDOWS\system32\drivers\ksecdd.sys
- 2019-08-29 06:49:36 ----A---- C:\WINDOWS\system32\wersvc.dll
- 2019-08-29 06:49:36 ----A---- C:\WINDOWS\system32\wermgr.exe
- 2019-08-29 06:49:36 ----A---- C:\WINDOWS\system32\WerFault.exe
- 2019-08-29 06:49:36 ----A---- C:\WINDOWS\system32\weretw.dll
- 2019-08-29 06:49:36 ----A---- C:\WINDOWS\system32\werdiagcontroller.dll
- 2019-08-29 06:49:36 ----A---- C:\WINDOWS\system32\wer.dll
- 2019-08-29 06:49:36 ----A---- C:\WINDOWS\system32\kdnet.dll
- 2019-08-29 06:49:36 ----A---- C:\WINDOWS\system32\Faultrep.dll
- 2019-08-29 06:49:36 ----A---- C:\WINDOWS\system32\drivers\npfs.sys
- 2019-08-29 06:49:36 ----A---- C:\WINDOWS\system32\drivers\msfs.sys
- 2019-08-29 06:49:36 ----A---- C:\WINDOWS\system32\drivers\fltMgr.sys
- 2019-08-29 06:49:35 ----A---- C:\WINDOWS\system32\winnlsres.dll
- 2019-08-29 06:49:35 ----A---- C:\WINDOWS\system32\winhttp.dll
- 2019-08-29 06:49:35 ----A---- C:\WINDOWS\system32\userenv.dll
- 2019-08-29 06:49:35 ----A---- C:\WINDOWS\system32\tzres.dll
- 2019-08-29 06:49:35 ----A---- C:\WINDOWS\system32\schannel.dll
- 2019-08-29 06:49:35 ----A---- C:\WINDOWS\system32\pacjsworker.exe
- 2019-08-29 06:49:35 ----A---- C:\WINDOWS\system32\offlinesam.dll
- 2019-08-29 06:49:35 ----A---- C:\WINDOWS\system32\ncryptprov.dll
- 2019-08-29 06:49:35 ----A---- C:\WINDOWS\system32\msv1_0.dll
- 2019-08-29 06:49:35 ----A---- C:\WINDOWS\system32\lsasrv.dll
- 2019-08-29 06:49:35 ----A---- C:\WINDOWS\system32\drivers\ksecpkg.sys
- 2019-08-29 06:49:35 ----A---- C:\WINDOWS\system32\drivers\http.sys
- 2019-08-29 06:49:35 ----A---- C:\WINDOWS\system32\drivers\cng.sys
- 2019-08-29 06:49:34 ----A---- C:\WINDOWS\system32\wldp.dll
- 2019-08-29 06:49:34 ----A---- C:\WINDOWS\system32\WinTypes.dll
- 2019-08-29 06:49:34 ----A---- C:\WINDOWS\system32\wincorlib.dll
- 2019-08-29 06:49:34 ----A---- C:\WINDOWS\system32\samsrv.dll
- 2019-08-29 06:49:34 ----A---- C:\WINDOWS\system32\samlib.dll
- 2019-08-29 06:49:34 ----A---- C:\WINDOWS\system32\rpcss.dll
- 2019-08-29 06:49:34 ----A---- C:\WINDOWS\system32\cryptdll.dll
- 2019-08-29 06:49:34 ----A---- C:\WINDOWS\system32\bcrypt.dll
- 2019-08-29 06:49:33 ----A---- C:\WINDOWS\system32\drivers\winquic.sys
- 2019-08-29 06:49:30 ----A---- C:\WINDOWS\system32\winquic.dll
- 2019-08-29 06:49:30 ----A---- C:\WINDOWS\system32\dnsrslvr.dll
- 2019-08-29 06:49:30 ----A---- C:\WINDOWS\system32\dnsapi.dll
- 2019-08-29 06:49:30 ----A---- C:\WINDOWS\system32\dhcpcsvc6.dll
- 2019-08-29 06:49:29 ----A---- C:\WINDOWS\system32\winsta.dll
- 2019-08-29 06:49:29 ----A---- C:\WINDOWS\system32\wdigest.dll
- 2019-08-29 06:49:29 ----A---- C:\WINDOWS\system32\ucrtbase.dll
- 2019-08-29 06:49:29 ----A---- C:\WINDOWS\system32\msvcp_win.dll
- 2019-08-29 06:49:29 ----A---- C:\WINDOWS\system32\dhcpcsvc.dll
- 2019-08-29 06:49:29 ----A---- C:\WINDOWS\system32\dhcpcore6.dll
- 2019-08-29 06:49:29 ----A---- C:\WINDOWS\system32\dhcpcore.dll
- 2019-08-29 06:49:29 ----A---- C:\WINDOWS\system32\CoreShellExtFramework.dll
- 2019-08-29 06:49:29 ----A---- C:\WINDOWS\system32\CoreShell.dll
- 2019-08-29 06:49:29 ----A---- C:\WINDOWS\system32\ComposableShellProxyStub.dll
- 2019-08-29 06:49:28 ----A---- C:\WINDOWS\system32\WSReset.exe
- 2019-08-29 06:49:28 ----A---- C:\WINDOWS\system32\UpgradeResultsUI.exe
- 2019-08-29 06:49:28 ----A---- C:\WINDOWS\system32\taskcomp.dll
- 2019-08-29 06:49:28 ----A---- C:\WINDOWS\system32\sxssrv.dll
- 2019-08-29 06:49:28 ----A---- C:\WINDOWS\system32\sppwinob.dll
- 2019-08-29 06:49:28 ----A---- C:\WINDOWS\system32\sppcommdlg.dll
- 2019-08-29 06:49:28 ----A---- C:\WINDOWS\system32\schtasks.exe
- 2019-08-29 06:49:28 ----A---- C:\WINDOWS\system32\schedsvc.dll
- 2019-08-29 06:49:28 ----A---- C:\WINDOWS\system32\regapi.dll
- 2019-08-29 06:49:28 ----A---- C:\WINDOWS\system32\phoneactivate.exe
- 2019-08-29 06:49:28 ----A---- C:\WINDOWS\system32\LicensingUI.exe
- 2019-08-29 06:49:28 ----A---- C:\WINDOWS\system32\InputSwitch.dll
- 2019-08-29 06:49:28 ----A---- C:\WINDOWS\system32\changepk.exe
- 2019-08-29 06:49:27 ----A---- C:\WINDOWS\system32\SppExtComObj.Exe
- 2019-08-29 06:49:26 ----A---- C:\WINDOWS\system32\OpenWith.exe
- 2019-08-29 06:49:25 ----A---- C:\WINDOWS\system32\uDWM.dll
- 2019-08-29 06:49:25 ----A---- C:\WINDOWS\system32\ole32.dll
- 2019-08-29 06:49:25 ----A---- C:\WINDOWS\system32\dwmredir.dll
- 2019-08-29 06:49:25 ----A---- C:\WINDOWS\system32\dwmapi.dll
- 2019-08-29 06:49:25 ----A---- C:\WINDOWS\system32\dcomp.dll
- 2019-08-29 06:49:25 ----A---- C:\WINDOWS\system32\CloudExperienceHost.dll
- 2019-08-29 06:49:25 ----A---- C:\WINDOWS\system32\browserexport.exe
- 2019-08-29 06:49:25 ----A---- C:\WINDOWS\system32\browserbroker.dll
- 2019-08-29 06:49:25 ----A---- C:\WINDOWS\system32\browser_broker.exe
- 2019-08-29 06:49:23 ----A---- C:\WINDOWS\system32\Windows.UI.Logon.dll
- 2019-08-29 06:49:23 ----A---- C:\WINDOWS\system32\Windows.Media.MediaControl.dll
- 2019-08-29 06:49:23 ----A---- C:\WINDOWS\system32\srpapi.dll
- 2019-08-29 06:49:23 ----A---- C:\WINDOWS\system32\drivers\applockerfltr.sys
- 2019-08-29 06:49:23 ----A---- C:\WINDOWS\system32\drivers\appid.sys
- 2019-08-29 06:49:23 ----A---- C:\WINDOWS\system32\AppLockerCSP.dll
- 2019-08-29 06:49:23 ----A---- C:\WINDOWS\system32\appidtel.exe
- 2019-08-29 06:49:22 ----A---- C:\WINDOWS\system32\tier2punctuations.dll
- 2019-08-29 06:49:22 ----A---- C:\WINDOWS\system32\SRH.dll
- 2019-08-29 06:49:16 ----A---- C:\WINDOWS\system32\Windows.Shell.BlueLightReduction.dll
- 2019-08-29 06:49:16 ----A---- C:\WINDOWS\system32\SettingsHandlers_ManagePhone.dll
- 2019-08-29 06:49:14 ----A---- C:\WINDOWS\system32\ConstraintIndex.Search.dll
- 2019-08-29 06:49:12 ----A---- C:\WINDOWS\system32\Windows.Internal.Taskbar.dll
- 2019-08-29 06:49:12 ----A---- C:\WINDOWS\system32\SettingsHandlers_PCDisplay.dll
- 2019-08-29 06:49:12 ----A---- C:\WINDOWS\system32\DesktopSwitcherDataModel.dll
- 2019-08-29 06:49:11 ----A---- C:\WINDOWS\system32\usocoreps.dll
- 2019-08-29 06:49:11 ----A---- C:\WINDOWS\system32\UsoClient.exe
- 2019-08-29 06:49:11 ----A---- C:\WINDOWS\system32\drvsetup.dll
- 2019-08-29 06:49:10 ----A---- C:\WINDOWS\system32\ulib.dll
- 2019-08-29 06:49:10 ----A---- C:\WINDOWS\system32\mdmregistration.dll
- 2019-08-29 06:49:10 ----A---- C:\WINDOWS\system32\ifsutil.dll
- 2019-08-29 06:49:10 ----A---- C:\WINDOWS\system32\CloudDomainJoinDataModelServer.dll
- 2019-08-29 06:49:10 ----A---- C:\WINDOWS\system32\CloudDomainJoinAUG.dll
- 2019-08-29 06:49:09 ----A---- C:\WINDOWS\system32\user32.dll
- 2019-08-29 06:49:09 ----A---- C:\WINDOWS\system32\rdpserverbase.dll
- 2019-08-29 06:49:09 ----A---- C:\WINDOWS\system32\mmgaserver.exe
- 2019-08-29 06:49:09 ----A---- C:\WINDOWS\system32\mmgaproxystub.dll
- 2019-08-29 06:49:09 ----A---- C:\WINDOWS\system32\mmgaclient.dll
- 2019-08-29 06:49:08 ----A---- C:\WINDOWS\system32\Windows.Services.TargetedContent.dll
- 2019-08-29 06:49:08 ----A---- C:\WINDOWS\system32\rdpbase.dll
- 2019-08-29 06:49:05 ----A---- C:\WINDOWS\system32\rmclient.dll
- 2019-08-29 06:49:05 ----A---- C:\WINDOWS\system32\PsmServiceExtHost.dll
- 2019-08-29 06:49:04 ----A---- C:\WINDOWS\system32\wpnprv.dll
- 2019-08-29 06:49:04 ----A---- C:\WINDOWS\system32\wpncore.dll
- 2019-08-29 06:49:04 ----A---- C:\WINDOWS\system32\wpnapps.dll
- 2019-08-29 06:49:04 ----A---- C:\WINDOWS\system32\wintrust.dll
- 2019-08-29 06:49:04 ----A---- C:\WINDOWS\system32\Windows.Networking.Vpn.dll
- 2019-08-29 06:49:04 ----A---- C:\WINDOWS\system32\VPNv2CSP.dll
- 2019-08-29 06:49:04 ----A---- C:\WINDOWS\system32\psmsrv.dll
- 2019-08-29 06:49:04 ----A---- C:\WINDOWS\system32\IKEEXT.DLL
- 2019-08-29 06:49:04 ----A---- C:\WINDOWS\system32\FWPUCLNT.DLL
- 2019-08-29 06:49:04 ----A---- C:\WINDOWS\system32\drivers\wfplwfs.sys
- 2019-08-29 06:49:04 ----A---- C:\WINDOWS\system32\cmintegrator.dll
- 2019-08-29 06:49:04 ----A---- C:\WINDOWS\system32\BFE.DLL
- 2019-08-29 06:49:03 ----A---- C:\WINDOWS\system32\propsys.dll
- 2019-08-29 06:49:03 ----A---- C:\WINDOWS\system32\AppxPackaging.dll
- 2019-08-29 06:49:02 ----A---- C:\WINDOWS\system32\icu.dll
- 2019-08-29 06:49:01 ----A---- C:\WINDOWS\system32\Windows.ApplicationModel.Store.TestingFramework.dll
- 2019-08-29 06:49:01 ----A---- C:\WINDOWS\system32\Windows.ApplicationModel.Store.dll
- 2019-08-29 06:49:01 ----A---- C:\WINDOWS\system32\ttdwriter.dll
- 2019-08-29 06:49:01 ----A---- C:\WINDOWS\system32\InstallServiceTasks.dll
- 2019-08-29 06:49:01 ----A---- C:\WINDOWS\system32\InstallService.dll
- 2019-08-29 06:49:01 ----A---- C:\WINDOWS\system32\esent.dll
- 2019-08-29 06:49:00 ----A---- C:\WINDOWS\system32\WordBreakers.dll
- 2019-08-29 06:49:00 ----A---- C:\WINDOWS\system32\Windows.UI.Core.TextInput.dll
- 2019-08-29 06:49:00 ----A---- C:\WINDOWS\system32\webauthn.dll
- 2019-08-29 06:49:00 ----A---- C:\WINDOWS\system32\ttdrecordcpu.dll
- 2019-08-29 06:49:00 ----A---- C:\WINDOWS\system32\tsf3gip.dll
- 2019-08-29 06:49:00 ----A---- C:\WINDOWS\system32\TextInputFramework.dll
- 2019-08-29 06:49:00 ----A---- C:\WINDOWS\system32\rdpsharercom.dll
- 2019-08-29 06:49:00 ----A---- C:\WINDOWS\system32\InputLocaleManager.dll
- 2019-08-29 06:48:59 ----A---- C:\WINDOWS\system32\TextInputMethodFormatter.dll
- 2019-08-29 06:48:59 ----A---- C:\WINDOWS\system32\InputService.dll
- 2019-08-29 06:48:59 ----A---- C:\WINDOWS\system32\EditBufferTestHook.dll
- 2019-08-29 06:48:58 ----A---- C:\WINDOWS\system32\mscms.dll
- 2019-08-29 06:48:58 ----A---- C:\WINDOWS\system32\icm32.dll
- 2019-08-29 06:48:58 ----A---- C:\WINDOWS\system32\GraphicsCapture.dll
- 2019-08-29 06:48:58 ----A---- C:\WINDOWS\system32\coloradapterclient.dll
- 2019-08-29 06:48:56 ----A---- C:\WINDOWS\system32\CoreUIComponents.dll
- 2019-08-29 06:48:52 ----A---- C:\WINDOWS\system32\msxml6r.dll
- 2019-08-29 06:48:51 ----A---- C:\WINDOWS\system32\wuuhosdeployment.dll
- 2019-08-29 06:48:51 ----A---- C:\WINDOWS\system32\Windows.System.Diagnostics.dll
- 2019-08-29 06:48:51 ----A---- C:\WINDOWS\system32\UpdateDeploymentProvider.dll
- 2019-08-29 06:48:51 ----A---- C:\WINDOWS\system32\msxml6.dll
- 2019-08-29 06:48:48 ----A---- C:\WINDOWS\system32\wups2.dll
- 2019-08-29 06:48:48 ----A---- C:\WINDOWS\system32\wuaueng.dll
- 2019-08-29 06:48:48 ----A---- C:\WINDOWS\system32\wuauclt.exe
- 2019-08-29 06:48:48 ----A---- C:\WINDOWS\system32\wuapi.dll
- 2019-08-29 06:48:47 ----A---- C:\WINDOWS\system32\ngcsvc.dll
- 2019-08-29 06:48:46 ----A---- C:\WINDOWS\system32\Windows.Devices.Bluetooth.dll
- 2019-08-29 06:48:46 ----A---- C:\WINDOWS\system32\tzautoupdate.dll
- 2019-08-29 06:48:46 ----A---- C:\WINDOWS\system32\directml.dll
- 2019-08-29 06:48:46 ----A---- C:\WINDOWS\system32\D3D12.dll
- 2019-08-29 06:48:46 ----A---- C:\WINDOWS\system32\CapabilityAccessManagerClient.dll
- 2019-08-29 06:48:46 ----A---- C:\WINDOWS\system32\CapabilityAccessManager.dll
- 2019-08-29 06:48:45 ----A---- C:\WINDOWS\system32\Windows.Security.Authentication.Web.Core.dll
- 2019-08-29 06:48:45 ----A---- C:\WINDOWS\system32\Windows.Globalization.dll
- 2019-08-29 06:48:45 ----A---- C:\WINDOWS\system32\TokenBrokerCookies.exe
- 2019-08-29 06:48:45 ----A---- C:\WINDOWS\system32\TokenBroker.dll
- 2019-08-29 06:48:45 ----A---- C:\WINDOWS\system32\tbauth.dll
- 2019-08-29 06:48:45 ----A---- C:\WINDOWS\system32\qmgr.dll
- 2019-08-29 06:48:45 ----A---- C:\WINDOWS\system32\CloudExperienceHostCommon.dll
- 2019-08-29 06:48:44 ----A---- C:\WINDOWS\system32\Windows.Data.Pdf.dll
- 2019-08-29 06:48:44 ----A---- C:\WINDOWS\system32\Windows.CloudStore.dll
- 2019-08-29 06:48:44 ----A---- C:\WINDOWS\system32\MiracastReceiver.dll
- 2019-08-29 06:48:44 ----A---- C:\WINDOWS\system32\MicrosoftAccountTokenProvider.dll
- 2019-08-29 06:48:44 ----A---- C:\WINDOWS\system32\GameChatTranscription.dll
- 2019-08-29 06:48:44 ----A---- C:\WINDOWS\system32\cdpsvc.dll
- 2019-08-29 06:48:44 ----A---- C:\WINDOWS\system32\appsruprov.dll
- 2019-08-29 06:48:44 ----A---- C:\WINDOWS\system32\ApiSetHost.AppExecutionAlias.dll
- 2019-08-29 06:48:44 ----A---- C:\WINDOWS\system32\aadcloudap.dll
- 2019-08-29 06:48:41 ----A---- C:\WINDOWS\system32\vdsutil.dll
- 2019-08-29 06:48:41 ----A---- C:\WINDOWS\system32\vdsldr.exe
- 2019-08-29 06:48:41 ----A---- C:\WINDOWS\system32\vdsbas.dll
- 2019-08-29 06:48:41 ----A---- C:\WINDOWS\system32\vds_ps.dll
- 2019-08-29 06:48:41 ----A---- C:\WINDOWS\system32\vds.exe
- 2019-08-29 06:48:41 ----A---- C:\WINDOWS\system32\mapistub.dll
- 2019-08-29 06:48:41 ----A---- C:\WINDOWS\system32\mapi32.dll
- 2019-08-29 06:48:41 ----A---- C:\WINDOWS\system32\fixmapi.exe
- 2019-08-29 06:48:39 ----A---- C:\WINDOWS\system32\Windows.UI.Storage.dll
- 2019-08-29 06:48:38 ----A---- C:\WINDOWS\system32\wlansec.dll
- 2019-08-29 06:48:38 ----A---- C:\WINDOWS\system32\wlanmsm.dll
- 2019-08-29 06:48:38 ----A---- C:\WINDOWS\system32\wlanhlp.dll
- 2019-08-29 06:48:38 ----A---- C:\WINDOWS\system32\wlanapi.dll
- 2019-08-29 06:48:38 ----A---- C:\WINDOWS\system32\WiFiDisplay.dll
- 2019-08-29 06:48:38 ----A---- C:\WINDOWS\system32\wfdprov.dll
- 2019-08-29 06:48:34 ----A---- C:\WINDOWS\system32\wlansvcpal.dll
- 2019-08-29 06:48:34 ----A---- C:\WINDOWS\system32\wlansvc.dll
- 2019-08-29 06:48:34 ----A---- C:\WINDOWS\system32\WiFiConfigSP.dll
- 2019-08-29 06:48:33 ----A---- C:\WINDOWS\system32\WiredNetworkCSP.dll
- 2019-08-29 06:48:33 ----A---- C:\WINDOWS\system32\wcmsvc.dll
- 2019-08-29 06:48:33 ----A---- C:\WINDOWS\system32\wcmcsp.dll
- 2019-08-29 06:48:33 ----A---- C:\WINDOWS\system32\dsreg.dll
- 2019-08-29 06:48:33 ----A---- C:\WINDOWS\system32\drivers\nwifi.sys
- 2019-08-29 06:48:33 ----A---- C:\WINDOWS\system32\dot3svc.dll
- 2019-08-29 06:48:33 ----A---- C:\WINDOWS\system32\dot3msm.dll
- 2019-08-29 06:48:33 ----A---- C:\WINDOWS\system32\dot3api.dll
- 2019-08-29 06:48:33 ----A---- C:\WINDOWS\system32\cellulardatacapabilityhandler.dll
- 2019-08-29 06:48:32 ----A---- C:\WINDOWS\system32\wpx.dll
- 2019-08-29 06:48:32 ----A---- C:\WINDOWS\system32\wmicmiplugin.dll
- 2019-08-29 06:48:32 ----A---- C:\WINDOWS\system32\Windows.Internal.Signals.dll
- 2019-08-29 06:48:32 ----A---- C:\WINDOWS\system32\spoolsv.exe
- 2019-08-29 06:48:32 ----A---- C:\WINDOWS\system32\oleprn.dll
- 2019-08-29 06:48:32 ----A---- C:\WINDOWS\system32\localspl.dll
- 2019-08-29 06:48:32 ----A---- C:\WINDOWS\system32\FaxPrinterInstaller.dll
- 2019-08-29 06:48:32 ----A---- C:\WINDOWS\system32\drivers\PEAuth.sys
- 2019-08-29 06:48:32 ----A---- C:\WINDOWS\splwow64.exe
- 2019-08-29 06:48:31 ----A---- C:\WINDOWS\system32\drivers\winnat.sys
- 2019-08-29 06:48:31 ----A---- C:\WINDOWS\system32\drivers\pdc.sys
- 2019-08-29 06:48:30 ----A---- C:\WINDOWS\system32\bcdedit.exe
- 2019-08-29 06:48:30 ----A---- C:\WINDOWS\system32\AudioSrvPolicyManager.dll
- 2019-08-29 06:48:29 ----A---- C:\WINDOWS\system32\XAudio2_9.dll
- 2019-08-29 06:48:29 ----A---- C:\WINDOWS\system32\WindowsManagementServiceWinRt.ProxyStub.dll
- 2019-08-29 06:48:29 ----A---- C:\WINDOWS\system32\TaskFlowDataEngine.dll
- 2019-08-29 06:48:28 ----A---- C:\WINDOWS\system32\wwansvc.dll
- 2019-08-29 06:48:28 ----A---- C:\WINDOWS\system32\wwanprotdim.dll
- 2019-08-29 06:48:28 ----A---- C:\WINDOWS\system32\Microsoft.Bluetooth.UserService.dll
- 2019-08-29 06:48:28 ----A---- C:\WINDOWS\system32\fcon.dll
- 2019-08-29 06:48:28 ----A---- C:\WINDOWS\system32\drivers\MbbCx.sys
- 2019-08-29 06:48:28 ----A---- C:\WINDOWS\system32\drivers\KNetPwrDepBroker.sys
- 2019-08-29 06:48:28 ----A---- C:\WINDOWS\system32\BTAGService.dll
- 2019-08-29 06:48:20 ----A---- C:\WINDOWS\system32\vmbuspipe.dll
- 2019-08-29 06:48:20 ----A---- C:\WINDOWS\system32\drivers\vmbus.sys
- 2019-08-29 06:48:18 ----A---- C:\WINDOWS\system32\drivers\USBXHCI.SYS
- 2019-08-29 06:48:18 ----A---- C:\WINDOWS\system32\drivers\tpm.sys
- 2019-08-29 06:48:18 ----A---- C:\WINDOWS\system32\drivers\sdbus.sys
- 2019-08-29 06:48:18 ----A---- C:\WINDOWS\system32\drivers\hidparse.sys
- 2019-08-29 06:48:18 ----A---- C:\WINDOWS\system32\drivers\hidclass.sys
- 2019-08-29 06:48:18 ----A---- C:\WINDOWS\system32\drivers\dumpsd.sys
- 2019-08-29 06:48:17 ----A---- C:\WINDOWS\system32\drivers\msisadrv.sys
- 2019-08-29 06:48:17 ----A---- C:\WINDOWS\system32\drivers\isapnp.sys
- 2019-08-29 06:48:17 ----A---- C:\WINDOWS\system32\drivers\hidusb.sys
- 2019-08-29 06:48:17 ----A---- C:\WINDOWS\system32\drivers\BTHUSB.SYS
- 2019-08-29 06:48:17 ----A---- C:\WINDOWS\system32\drivers\bthport.sys
- 2019-08-29 06:48:17 ----A---- C:\WINDOWS\system32\drivers\BthMini.SYS
- 2019-08-29 06:48:17 ----A---- C:\WINDOWS\system32\drivers\bthenum.sys
- 2019-08-29 06:48:16 ----A---- C:\WINDOWS\system32\drivers\monitor.sys
- 2019-08-29 06:48:14 ----A---- C:\WINDOWS\system32\drivers\xboxgip.sys
- 2019-08-29 06:48:14 ----A---- C:\WINDOWS\system32\drivers\usbaudio2.sys
- 2019-08-29 06:48:14 ----A---- C:\WINDOWS\system32\drivers\devauthe.sys
- 2019-08-29 06:35:03 ----A---- C:\WINDOWS\system32\CNMLMBX.DLL
- 2019-08-29 06:35:02 ----A---- C:\WINDOWS\system32\CNHMCA6.dll
- 2019-08-29 06:35:02 ----A---- C:\WINDOWS\system32\CNC_BXL.dll
- 2019-08-29 06:35:02 ----A---- C:\WINDOWS\system32\CNC_BXI.dll
- 2019-08-29 06:35:02 ----A---- C:\WINDOWS\system32\CNC_BXC.dll
- 2019-08-29 06:04:16 ----DC---- C:\WINDOWS\Panther
- ======List of files/folders modified in the last 1 month======
- 2019-09-25 20:54:32 ----RD---- C:\Program Files
- 2019-09-25 20:47:34 ----D---- C:\WINDOWS\INF
- 2019-09-25 20:45:12 ----SHD---- C:\System Volume Information
- 2019-09-25 20:44:25 ----D---- C:\WINDOWS\Temp
- 2019-09-25 20:31:07 ----D---- C:\WINDOWS\system32\config
- 2019-09-25 20:23:00 ----D---- C:\WINDOWS\system32\sru
- 2019-09-25 18:02:00 ----SHDC---- C:\WINDOWS\Installer
- 2019-09-25 18:02:00 ----D---- C:\WINDOWS\system32\DriverStore
- 2019-09-25 18:02:00 ----D---- C:\WINDOWS\system32\drivers
- 2019-09-25 18:01:51 ----HD---- C:\WINDOWS\ELAMBKUP
- 2019-09-25 18:01:32 ----HD---- C:\ProgramData
- 2019-09-25 18:00:05 ----D---- C:\WINDOWS\system32\Tasks
- 2019-09-25 17:30:10 ----D---- C:\ProgramData\regid.1991-06.com.microsoft
- 2019-09-25 16:24:48 ----D---- C:\WINDOWS\System32
- 2019-09-25 16:16:56 ----RD---- C:\WINDOWS\Microsoft.NET
- 2019-09-25 16:16:52 ----RD---- C:\WINDOWS\assembly
- 2019-09-25 16:15:31 ----D---- C:\WINDOWS\CbsTemp
- 2019-09-25 16:15:23 ----D---- C:\WINDOWS\WinSxS
- 2019-09-25 16:12:50 ----D---- C:\WINDOWS\SYSWOW64\pl-PL
- 2019-09-25 16:12:50 ----D---- C:\WINDOWS\SYSWOW64\MUI
- 2019-09-25 16:12:50 ----D---- C:\WINDOWS\SysWOW64
- 2019-09-25 16:12:50 ----D---- C:\WINDOWS\system32\pl-PL
- 2019-09-25 16:12:50 ----D---- C:\WINDOWS\system32\MUI
- 2019-09-25 16:12:48 ----RSD---- C:\WINDOWS\Fonts
- 2019-09-25 16:12:47 ----RD---- C:\Program Files (x86)
- 2019-09-25 16:12:14 ----D---- C:\WINDOWS\system32\catroot2
- 2019-09-25 15:20:16 ----D---- C:\Program Files (x86)\TeamViewer
- 2019-09-25 14:15:07 ----D---- C:\WINDOWS\system32\WDI
- 2019-09-25 06:22:34 ----HD---- C:\Program Files\WindowsApps
- 2019-09-25 06:22:30 ----D---- C:\WINDOWS\AppReadiness
- 2019-09-25 06:18:01 ----D---- C:\Program Files (x86)\Mozilla Maintenance Service
- 2019-09-17 09:58:53 ----D---- C:\WINDOWS\system32\drivers\UMDF
- 2019-09-17 07:42:50 ----D---- C:\WINDOWS\system32\drivers\wd
- 2019-09-11 21:52:20 ----D---- C:\WINDOWS\TextInput
- 2019-09-11 21:52:20 ----D---- C:\WINDOWS\SYSWOW64\migration
- 2019-09-11 21:52:19 ----D---- C:\WINDOWS\SystemResources
- 2019-09-11 21:52:18 ----SD---- C:\WINDOWS\system32\DiagSvcs
- 2019-09-11 21:52:18 ----D---- C:\WINDOWS\system32\WinMetadata
- 2019-09-11 21:52:18 ----D---- C:\WINDOWS\system32\wbem
- 2019-09-11 21:52:18 ----D---- C:\WINDOWS\system32\ru-RU
- 2019-09-11 21:52:18 ----D---- C:\WINDOWS\system32\ro-RO
- 2019-09-11 21:52:18 ----D---- C:\WINDOWS\system32\pt-PT
- 2019-09-11 21:52:18 ----D---- C:\WINDOWS\system32\PerceptionSimulation
- 2019-09-11 21:52:18 ----D---- C:\WINDOWS\system32\nl-NL
- 2019-09-11 21:52:18 ----D---- C:\WINDOWS\system32\migration
- 2019-09-11 21:52:18 ----D---- C:\WINDOWS\system32\en-US
- 2019-09-11 21:52:18 ----D---- C:\WINDOWS\system32\el-GR
- 2019-09-11 21:52:18 ----D---- C:\WINDOWS\system32\Boot
- 2019-09-11 21:52:17 ----RD---- C:\WINDOWS\PrintDialog
- 2019-09-11 21:52:17 ----RD---- C:\WINDOWS\ImmersiveControlPanel
- 2019-09-11 21:52:17 ----D---- C:\WINDOWS\ShellExperiences
- 2019-09-11 21:52:17 ----D---- C:\WINDOWS\Provisioning
- 2019-09-11 21:52:17 ----D---- C:\WINDOWS\bcastdvr
- 2019-09-11 21:52:17 ----D---- C:\WINDOWS\apppatch
- 2019-09-11 21:52:17 ----D---- C:\Windows
- 2019-09-11 21:52:17 ----D---- C:\Program Files\Windows Defender Advanced Threat Protection
- 2019-09-11 21:52:17 ----D---- C:\Program Files\Internet Explorer
- 2019-09-11 21:52:17 ----D---- C:\Program Files (x86)\Internet Explorer
- 2019-09-11 06:16:01 ----A---- C:\WINDOWS\SYSWOW64\FlashPlayerApp.exe
- 2019-09-11 06:14:34 ----D---- C:\ProgramData\Microsoft Help
- 2019-09-11 06:12:28 ----D---- C:\WINDOWS\servicing
- 2019-09-11 06:12:20 ----A---- C:\WINDOWS\system32\OEMDefaultAssociations.dll
- 2019-09-11 06:03:03 ----D---- C:\WINDOWS\Logs
- 2019-09-07 10:07:40 ----D---- C:\WINDOWS\system32\NDF
- 2019-08-30 05:58:48 ----A---- C:\WINDOWS\system32\{F33C3B9B-72AF-418A-B3FD-560646F7CDA2}.bat
- 2019-08-30 03:24:51 ----D---- C:\WINDOWS\appcompat
- 2019-08-30 00:00:01 ----D---- C:\WINDOWS\system32\LogFiles
- 2019-08-29 21:03:32 ----D---- C:\WINDOWS\SoftwareDistribution
- 2019-08-29 21:03:23 ----D---- C:\Program Files\Windows NT
- 2019-08-29 21:03:21 ----D---- C:\WINDOWS\Tasks
- 2019-08-29 21:03:21 ----D---- C:\WINDOWS\debug
- 2019-08-29 21:03:20 ----D---- C:\Program Files\Windows Defender
- 2019-08-29 21:02:02 ----SD---- C:\ProgramData\Microsoft
- 2019-08-29 21:01:56 ----D---- C:\ProgramData\USOPrivate
- 2019-08-29 21:00:53 ----D---- C:\WINDOWS\system32\CatRoot
- 2019-08-29 21:00:52 ----D---- C:\WINDOWS\system32\WinBioDatabase
- 2019-08-29 21:00:52 ----D---- C:\WINDOWS\system32\Tasks_Migrated
- 2019-08-29 21:00:51 ----D---- C:\WINDOWS\SHELLNEW
- 2019-08-29 21:00:11 ----D---- C:\WINDOWS\SYSWOW64\RTCOM
- 2019-08-29 20:59:39 ----D---- C:\WINDOWS\system32\Recovery
- 2019-08-29 20:59:07 ----HD---- C:\WINDOWS\system32\GroupPolicy
- 2019-08-29 20:59:07 ----D---- C:\WINDOWS\system32\spool
- 2019-08-29 20:59:07 ----D---- C:\WINDOWS\ServiceState
- 2019-08-29 20:59:07 ----D---- C:\Program Files\UNP
- 2019-08-29 20:59:07 ----D---- C:\Program Files\Common Files\System
- 2019-08-29 20:59:07 ----D---- C:\Program Files\Common Files\microsoft shared
- 2019-08-29 20:59:07 ----D---- C:\Program Files\Common Files
- 2019-08-29 20:59:07 ----D---- C:\Program Files (x86)\Microsoft.NET
- 2019-08-29 20:59:07 ----D---- C:\Program Files (x86)\Common Files
- 2019-08-29 20:58:25 ----D---- C:\WINDOWS\Setup
- 2019-08-29 07:05:45 ----D---- C:\WINDOWS\system32\drivers\etc
- 2019-08-29 07:01:55 ----D---- C:\Program Files\Realtek
- 2019-08-29 07:01:55 ----D---- C:\Program Files\Intel
- 2019-08-29 07:01:47 ----D---- C:\WINDOWS\system32\MsDtc
- 2019-08-29 06:59:36 ----RD---- C:\Users
- 2019-08-29 06:55:56 ----D---- C:\WINDOWS\SYSWOW64\wbem
- 2019-08-29 06:55:55 ----SD---- C:\WINDOWS\system32\AppV
- 2019-08-29 06:55:55 ----D---- C:\WINDOWS\system32\zh-TW
- 2019-08-29 06:55:55 ----D---- C:\WINDOWS\system32\oobe
- 2019-08-29 06:55:55 ----D---- C:\WINDOWS\system32\migwiz
- 2019-08-29 06:55:55 ----D---- C:\WINDOWS\system32\drivers\pl-PL
- 2019-08-29 06:55:55 ----D---- C:\WINDOWS\system32\ar-SA
- 2019-08-29 06:55:55 ----D---- C:\WINDOWS\system32\appraiser
- 2019-08-29 06:55:53 ----D---- C:\WINDOWS\ShellComponents
- 2019-08-29 06:55:53 ----D---- C:\WINDOWS\PolicyDefinitions
- ======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======
- R0 iorate;@%SystemRoot%\system32\drivers\iorate.sys,-101; C:\WINDOWS\system32\drivers\iorate.sys [2019-03-19 56632]
- R0 MsSecFlt;@%SystemRoot%\System32\Drivers\mssecflt.sys,-1001; C:\WINDOWS\system32\drivers\mssecflt.sys [2019-09-11 252944]
- R0 SgrmAgent;@%SystemRoot%\System32\Drivers\SgrmAgent.sys,-1001; C:\WINDOWS\system32\drivers\SgrmAgent.sys [2019-03-19 89096]
- R1 afunix;afunix; C:\WINDOWS\system32\drivers\afunix.sys [2019-03-19 40960]
- R1 bam;@%SystemRoot%\system32\drivers\bam.sys,-100; C:\WINDOWS\system32\drivers\bam.sys [2019-03-19 70456]
- R1 eamonm;eamonm; C:\WINDOWS\system32\DRIVERS\eamonm.sys [2019-06-19 146008]
- R1 ehdrv;ehdrv; C:\WINDOWS\system32\DRIVERS\ehdrv.sys [2019-06-19 190256]
- R1 epfw;epfw; C:\WINDOWS\system32\DRIVERS\epfw.sys [2019-06-19 82136]
- R1 epfwwfp;epfwwfp; C:\WINDOWS\system32\DRIVERS\epfwwfp.sys [2019-06-19 114576]
- R1 FileCrypt;@%systemroot%\system32\drivers\filecrypt.sys,-100; C:\WINDOWS\system32\drivers\filecrypt.sys [2019-03-19 59392]
- R1 GpuEnergyDrv;@%SystemRoot%\system32\drivers\gpuenergydrv.sys,-100; C:\WINDOWS\System32\drivers\gpuenergydrv.sys [2019-03-19 8704]
- R2 CldFlt;Windows Cloud Files Filter Driver; C:\WINDOWS\system32\drivers\cldflt.sys [2019-09-11 456704]
- R2 MMCSS;@%systemroot%\system32\drivers\mmcss.sys,-100; C:\WINDOWS\system32\drivers\mmcss.sys [2019-03-19 53760]
- R3 bcbtums;@oem3.inf,%BCBTUMS.SvcDesc%;Bluetooth RAM Firmware Download USB Filter; C:\WINDOWS\system32\drivers\bcbtums.sys [2015-03-27 173312]
- R3 BthA2dp;@microsoft_bluetooth_a2dp.inf,%BthA2dp.ServiceDescription%;Microsoft Bluetooth A2dp driver; C:\WINDOWS\System32\drivers\BthA2dp.sys [2019-09-11 231936]
- R3 BthEnum;@bth.inf,%BthEnum.SVCDESC%;Bluetooth Enumerator Service; C:\WINDOWS\System32\drivers\BthEnum.sys [2019-08-29 114688]
- R3 BthHFAud;@microsoft_bluetooth_hfp.inf,%BTHHFAUD_DISPLAY_NAME%;Microsoft Bluetooth Hands-Free Audio driver; C:\WINDOWS\System32\drivers\BthHfAud.sys [2019-03-19 57856]
- R3 BthLEEnum;@bthleenum.inf,%BthLEEnum.SVCDESC%;Bluetooth Low Energy Driver; C:\WINDOWS\System32\drivers\Microsoft.Bluetooth.Legacy.LEEnumerator.sys [2019-03-19 97280]
- R3 BthPan;@bthpan.inf,%BthPan.DisplayName%;Bluetooth Device (Personal Area Network); C:\WINDOWS\System32\drivers\bthpan.sys [2019-03-19 133120]
- R3 BTHUSB;@bth.inf,%BTHUSB.SvcDesc%;Sterownik USB odbiornika radiowego Bluetooth; C:\WINDOWS\System32\drivers\BTHUSB.sys [2019-08-29 98304]
- R3 e1cexpress;@oem4.inf,%e1cExpress.Service.DispName%;Intel(R) PRO/1000 PCI Express Network Connection Driver C; C:\WINDOWS\system32\DRIVERS\e1c65x64.sys [2015-08-03 488736]
- R3 FTDIBUS;@oem14.inf,%SvcDesc%;USB Serial Converter Driver; C:\WINDOWS\system32\drivers\ftdibus.sys [2017-09-19 129448]
- R3 FTSER2K;@oem7.inf,%SvcDesc%;USB Serial Port Driver; C:\WINDOWS\system32\drivers\ftser2k.sys [2017-09-19 89792]
- R3 igfx;igfx; C:\WINDOWS\system32\DRIVERS\igdkmd64.sys [2016-05-03 3811288]
- R3 IntcAzAudAddService;Service for Realtek HD Audio (WDM); C:\WINDOWS\system32\drivers\RTDVHD64.sys [2015-05-27 2540800]
- R3 iwdbus;@oem16.inf,%iwdbus.SVCDESC%;IWD Bus Enumerator; C:\WINDOWS\System32\drivers\iwdbus.sys [2015-12-01 38896]
- R3 MEIx64;@oem13.inf,%TEE_SvcDesc%;Intel(R) Management Engine Interface ; C:\WINDOWS\System32\drivers\TeeDriverW8x64.sys [2017-02-21 195136]
- R3 Microsoft_Bluetooth_AvrcpTransport;@microsoft_bluetooth_avrcptransport.inf,%Microsoft_Bluetooth_AvrcpTransport.ServiceDescription%;Microsoft Bluetooth Avrcp Transport Driver; C:\WINDOWS\System32\drivers\Microsoft.Bluetooth.AvrcpTransport.sys [2019-03-19 64512]
- R3 netr28ux;@netr28ux.inf,%Generic.Service.DispName%;RT2870 USB Extensible Wireless LAN Card Driver; C:\WINDOWS\System32\drivers\netr28ux.sys [2019-03-19 2224128]
- R3 RFCOMM;@tdibth.inf,%RFCOMM.DisplayName%;Bluetooth Device (RFCOMM Protocol TDI); C:\WINDOWS\System32\drivers\rfcomm.sys [2019-03-19 211456]
- S0 bttflt;@virtdisk.inf,%service_desc%;Microsoft Hyper-V VHDPMEM BTT Filter; C:\WINDOWS\System32\drivers\bttflt.sys [2019-03-19 42808]
- S0 cht4iscsi;cht4iscsi; C:\WINDOWS\System32\drivers\cht4sx64.sys [2019-03-19 319528]
- S0 eelam;eelam; C:\WINDOWS\system32\DRIVERS\eelam.sys [2019-05-31 15800]
- S0 iaStorAVC;@iastorav.inf,%iaStorAVC.DeviceDesc%;Intel Chipset SATA RAID Controller; C:\WINDOWS\System32\drivers\iaStorAVC.sys [2019-03-19 885048]
- S0 ItSas35i;ItSas35i; C:\WINDOWS\System32\drivers\ItSas35i.sys [2019-03-19 148520]
- S0 LSI_SAS2i;LSI_SAS2i; C:\WINDOWS\System32\drivers\lsi_sas2i.sys [2019-03-19 124448]
- S0 LSI_SAS3i;LSI_SAS3i; C:\WINDOWS\System32\drivers\lsi_sas3i.sys [2019-03-19 128528]
- S0 megasas2i;megasas2i; C:\WINDOWS\System32\drivers\MegaSas2i.sys [2019-03-19 75280]
- S0 megasas35i;megasas35i; C:\WINDOWS\System32\drivers\megasas35i.sys [2019-03-19 94736]
- S0 percsas2i;percsas2i; C:\WINDOWS\System32\drivers\percsas2i.sys [2019-03-19 58896]
- S0 percsas3i;percsas3i; C:\WINDOWS\System32\drivers\percsas3i.sys [2019-03-19 68624]
- S0 Ramdisk;Windows RAM Disk Driver; C:\WINDOWS\system32\DRIVERS\ramdisk.sys [2019-03-19 41784]
- S0 scmbus;@scmbus.inf,%scmbus.SvcDesc%;Microsoft Storage Class Memory Bus Driver; C:\WINDOWS\System32\drivers\scmbus.sys [2019-03-19 151352]
- S3 AcpiDev;@acpidev.inf,%AcpiDev.SvcDesc%;ACPI Devices driver; C:\WINDOWS\System32\drivers\AcpiDev.sys [2019-03-19 20992]
- S3 Acx01000;@%SystemRoot%\system32\drivers\Acx01000.sys,-1000; C:\WINDOWS\system32\drivers\Acx01000.sys [2019-03-19 337920]
- S3 amdgpio2;@amdgpio2.inf,%GPIO.SvcDesc%;AMD GPIO Client Driver; C:\WINDOWS\System32\drivers\amdgpio2.sys [2019-03-19 18432]
- S3 amdi2c;@amdi2c.inf,%amdi2c.SVCDESC%;AMD I2C Controller Service; C:\WINDOWS\System32\drivers\amdi2c.sys [2019-03-19 37888]
- S3 AppleLowerFilter;@oem17.inf,%AppleLowerFilterDisplayName%;Apple Lower Filter Driver; C:\WINDOWS\System32\drivers\AppleLowerFilter.sys [2018-05-10 35560]
- S3 applockerfltr;@%systemroot%\system32\srpapi.dll,-102; C:\WINDOWS\system32\drivers\applockerfltr.sys [2019-08-29 18432]
- S3 AppvStrm;@%systemroot%\system32\drivers\AppvStrm.sys,-101; C:\WINDOWS\system32\drivers\AppvStrm.sys [2019-08-29 137528]
- S3 AppvVemgr;@%systemroot%\system32\drivers\AppvVemgr.sys,-101; C:\WINDOWS\system32\drivers\AppvVemgr.sys [2019-08-29 174392]
- S3 AppvVfs;@%systemroot%\system32\drivers\AppvVfs.sys,-101; C:\WINDOWS\system32\drivers\AppvVfs.sys [2019-08-29 153912]
- S3 bindflt;@%systemroot%\system32\drivers\bindflt.sys,-100; C:\WINDOWS\system32\drivers\bindflt.sys [2019-09-11 117048]
- S3 BthMini;@bth.inf,%BTHMINI.SvcDesc%;Bluetooth Radio Driver; C:\WINDOWS\System32\drivers\BTHMINI.sys [2019-08-29 36864]
- S3 BTHPORT;@bth.inf,%BTHPORT.SvcDesc%;Sterownik portu Bluetooth; C:\WINDOWS\System32\drivers\BTHport.sys [2019-08-29 1428992]
- S3 btwampfl;@oem3.inf,%btwampfl.ServiceName%;btwampfl; C:\WINDOWS\system32\DRIVERS\btwampfl.sys [2015-03-27 188160]
- S3 buttonconverter;@buttonconverter.inf,%btnconv.SvcDesc%;Service for Portable Device Control devices; C:\WINDOWS\System32\drivers\buttonconverter.sys [2019-03-19 43008]
- S3 CAD;@ChargeArbitration.inf,%CAD_DevDesc%;Charge Arbitration Driver; C:\WINDOWS\System32\drivers\CAD.sys [2019-03-19 64312]
- S3 cht4vbd;@cht4vx64.inf,%cht4vbd.generic%;Chelsio Virtual Bus Driver; C:\WINDOWS\System32\drivers\cht4vx64.sys [2019-03-19 1866768]
- S3 dg_ssudbus;@oem8.inf,%ssud.Service.DeviceDesc%;SAMSUNG Mobile USB Composite Device Driver (DEVGURU Ver.); C:\WINDOWS\system32\DRIVERS\ssudbus.sys [2017-05-18 131984]
- S3 genericusbfn;@genericusbfn.inf,%genericusbfn.ServiceName%;Generic USB Function Class; C:\WINDOWS\System32\DriverStore\FileRepository\genericusbfn.inf_amd64_b9c53b80e63af230\genericusbfn.sys [2019-09-11 20992]
- S3 hidinterrupt;@hidinterrupt.inf,%HID_Interrupt.SvcDesc%;Common Driver for HID Buttons implemented with interrupts; C:\WINDOWS\System32\drivers\hidinterrupt.sys [2019-03-19 53560]
- S3 hidspi;@hidspi_km.inf,%hidspi.SVCDESC%;Microsoft SPI HID Miniport Driver; C:\WINDOWS\System32\drivers\hidspi.sys [2019-09-11 63488]
- S3 hvservice;@%SystemRoot%\system32\drivers\hvservice.sys,-16; C:\WINDOWS\system32\drivers\hvservice.sys [2019-09-11 84280]
- S3 HwNClx0101;Microsoft Hardware Notifications Class Extension Driver; C:\WINDOWS\System32\Drivers\mshwnclx.sys [2019-03-19 28672]
- S3 iagpio;@iagpio.inf,%iagpio.SVCDESC%;Intel Serial IO GPIO Controller Driver; C:\WINDOWS\System32\drivers\iagpio.sys [2019-03-19 36352]
- S3 iai2c;@iai2c.inf,%iai2c.SVCDESC%;Intel(R) Serial IO I2C Host Controller; C:\WINDOWS\System32\drivers\iai2c.sys [2019-03-19 91136]
- S3 iaLPSS2i_GPIO2;@iaLPSS2i_GPIO2_SKL.inf,%iaLPSS2i_GPIO2.SVCDESC%;Intel(R) Serial IO GPIO Driver v2; C:\WINDOWS\System32\drivers\iaLPSS2i_GPIO2.sys [2019-03-19 79360]
- S3 iaLPSS2i_GPIO2_BXT_P;@iaLPSS2i_GPIO2_BXT_P.inf,%iaLPSS2i_GPIO2_BXT_P.SVCDESC%;Intel(R) Serial IO GPIO Driver v2; C:\WINDOWS\System32\drivers\iaLPSS2i_GPIO2_BXT_P.sys [2019-03-19 93184]
- S3 iaLPSS2i_GPIO2_CNL;@iaLPSS2i_GPIO2_CNL.inf,%iaLPSS2i_GPIO2_CNL.SVCDESC%;Intel(R) Serial IO GPIO Driver v2; C:\WINDOWS\System32\drivers\iaLPSS2i_GPIO2_CNL.sys [2019-03-19 112128]
- S3 iaLPSS2i_GPIO2_GLK;@iaLPSS2i_GPIO2_GLK.inf,%iaLPSS2i_GPIO2_GLK.SVCDESC%;Intel(R) Serial IO GPIO Driver v2; C:\WINDOWS\System32\drivers\iaLPSS2i_GPIO2_GLK.sys [2019-03-19 96256]
- S3 iaLPSS2i_I2C;@iaLPSS2i_I2C_SKL.inf,%iaLPSS2i_I2C.SVCDESC%;Intel(R) Serial IO I2C Driver v2; C:\WINDOWS\System32\drivers\iaLPSS2i_I2C.sys [2019-03-19 171520]
- S3 iaLPSS2i_I2C_BXT_P;@iaLPSS2i_I2C_BXT_P.inf,%iaLPSS2i_I2C_BXT_P.SVCDESC%;Intel(R) Serial IO I2C Driver v2; C:\WINDOWS\System32\drivers\iaLPSS2i_I2C_BXT_P.sys [2019-03-19 175104]
- S3 iaLPSS2i_I2C_CNL;@iaLPSS2i_I2C_CNL.inf,%iaLPSS2i_I2C_CNL.SVCDESC%;Intel(R) Serial IO I2C Driver v2; C:\WINDOWS\System32\drivers\iaLPSS2i_I2C_CNL.sys [2019-03-19 180736]
- S3 iaLPSS2i_I2C_GLK;@iaLPSS2i_I2C_GLK.inf,%iaLPSS2i_I2C_GLK.SVCDESC%;Intel(R) Serial IO I2C Driver v2; C:\WINDOWS\System32\drivers\iaLPSS2i_I2C_GLK.sys [2019-03-19 177664]
- S3 ibbus;@mlx4_bus.inf,%Ibbus.ServiceDesc%;Mellanox InfiniBand Bus/AL (Filter Driver); C:\WINDOWS\System32\drivers\ibbus.sys [2019-03-19 566800]
- S3 IndirectKmd;@%SystemRoot%\system32\drivers\IndirectKmd.sys,-100; C:\WINDOWS\System32\drivers\IndirectKmd.sys [2019-03-19 46592]
- S3 intelpmax;@intelpmax.inf,%SvcDesc%;Intel Power Limit Driver; C:\WINDOWS\System32\drivers\intelpmax.sys [2019-03-19 28672]
- S3 IPT;IPT; C:\WINDOWS\System32\drivers\ipt.sys [2019-03-19 54584]
- S3 mausbhost;@mausbhost.inf,%MAUSBHost.ServiceName%;MA-USB Host Controller Driver; C:\WINDOWS\System32\drivers\mausbhost.sys [2019-03-19 535864]
- S3 mausbip;@mausbhost.inf,%MAUSBIP.ServiceName%;MA-USB IP Filter Driver; C:\WINDOWS\System32\drivers\mausbip.sys [2019-03-19 62264]
- S3 MbbCx;MBB Network Adapter Class Extension; C:\WINDOWS\system32\drivers\MbbCx.sys [2019-08-29 358912]
- S3 mlx4_bus;@mlx4_bus.inf,%MLX4BUS.ServiceDesc%;Mellanox ConnectX Bus Enumerator; C:\WINDOWS\System32\drivers\mlx4_bus.sys [2019-03-19 1150480]
- S3 ndfltr;@mlx4_bus.inf,%ndfltr.ServiceDesc%;NetworkDirect Service; C:\WINDOWS\System32\drivers\ndfltr.sys [2019-03-19 153616]
- S3 NDKPing;NDKPing Driver; C:\WINDOWS\system32\drivers\NDKPing.sys [2019-03-19 63488]
- S3 NetAdapterCx;Network Adapter Wdf Class Extension Library; C:\WINDOWS\system32\drivers\NetAdapterCx.sys [2019-03-19 187904]
- S3 nvdimm;@nvdimm.inf,%nvdimm.SvcDesc%;Microsoft NVDIMM device driver; C:\WINDOWS\System32\drivers\nvdimm.sys [2019-03-19 158520]
- S3 PktMon;Packet Monitor Driver; C:\WINDOWS\system32\drivers\PktMon.sys [2019-03-19 96056]
- S3 pmem;@pmem.inf,%pmem.SvcDesc%;Microsoft persistent memory disk driver; C:\WINDOWS\System32\drivers\pmem.sys [2019-03-19 127800]
- S3 PNPMEM;@memory.inf,%PNPMEM.SvcDesc%;Microsoft Memory Module Driver; C:\WINDOWS\System32\drivers\pnpmem.sys [2019-03-19 17408]
- S3 portcfg;portcfg; C:\WINDOWS\System32\drivers\portcfg.sys [2019-03-19 25600]
- S3 ReFSv1;ReFSv1; C:\WINDOWS\system32\drivers\ReFSv1.sys [2019-03-19 987152]
- S3 rhproxy;@rhproxy.inf,%rhproxy.SVCDESC%;Resource Hub proxy driver; C:\WINDOWS\System32\drivers\rhproxy.sys [2019-03-19 113152]
- S3 SDFRd;@SDFRd.inf,%SDFRd.ServiceDesc%;SDF Reflector; C:\WINDOWS\System32\drivers\SDFRd.sys [2019-03-19 33592]
- S4 hvcrash;hvcrash; C:\WINDOWS\System32\drivers\hvcrash.sys [2019-03-19 32568]
- ======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======
- R2 AdobeARMservice;Adobe Acrobat Update Service; C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe [2019-07-24 88136]
- R2 BcmBtRSupport;@oem3.inf,%BlueBcmBtRSupport.SVCNAME%;Bluetooth Driver Management Service; C:\WINDOWS\system32\BtwRSupportService.exe [2015-03-27 2251992]
- R2 CDPSvc;@%SystemRoot%\system32\cdpsvc.dll,-100; C:\WINDOWS\system32\svchost.exe [2019-03-19 53744]
- R2 CDPUserSvc_e7449;Usługa użytkownika platformy podłączonych urządzeń_e7449; C:\WINDOWS\system32\svchost.exe [2019-03-19 53744]
- R2 CoreMessagingRegistrar;@%SystemRoot%\system32\coremessaging.dll,-1; C:\WINDOWS\system32\svchost.exe [2019-03-19 53744]
- R2 DiagTrack;@%SystemRoot%\system32\diagtrack.dll,-3001; C:\WINDOWS\System32\svchost.exe [2019-03-19 53744]
- R2 DispBrokerDesktopSvc;@%SystemRoot%\system32\dispbroker.desktop.dll,-101; C:\WINDOWS\system32\svchost.exe [2019-03-19 53744]
- R2 DoSvc;@%systemroot%\system32\dosvc.dll,-100; C:\WINDOWS\System32\svchost.exe [2019-03-19 53744]
- R2 DusmSvc;@%SystemRoot%\System32\dusmsvc.dll,-1; C:\WINDOWS\System32\svchost.exe [2019-03-19 53744]
- R2 ekrn;ESET Service; C:\Program Files\ESET\ESET Security\ekrn.exe [2019-06-19 2377896]
- R2 igfxCUIService1.0.0.0;Intel(R) HD Graphics Control Panel Service; C:\WINDOWS\system32\igfxCUIService.exe [2016-05-03 337888]
- R2 OneSyncSvc_e7449;Synchronizuj hosta_e7449; C:\WINDOWS\system32\svchost.exe [2019-03-19 53744]
- R2 SgrmBroker;@%SystemRoot%\System32\SgrmBroker.exe,-100; C:\WINDOWS\system32\SgrmBroker.exe [2019-03-19 263904]
- R3 BTAGService;@%SystemRoot%\system32\BTAGService.dll,-101; C:\WINDOWS\system32\svchost.exe [2019-03-19 53744]
- R3 BthAvctpSvc;@%SystemRoot%\system32\BthAvctpSvc.dll,-101; C:\WINDOWS\system32\svchost.exe [2019-03-19 53744]
- R3 cbdhsvc_e7449;Usługa użytkownika Schowek_e7449; C:\WINDOWS\system32\svchost.exe [2019-03-19 53744]
- R3 ekrnEpfw;ESET Firewall Helper; C:\Program Files\ESET\ESET Security\ekrn.exe [2019-06-19 2377896]
- R3 FontCache3.0.0.0;@%SystemRoot%\system32\PresentationHost.exe,-3309; C:\WINDOWS\Microsoft.Net\Framework64\v3.0\WPF\PresentationFontCache.exe [2019-09-25 43704]
- R3 InstallService;@%SystemRoot%\system32\InstallService.dll,-200; C:\WINDOWS\System32\svchost.exe [2019-03-19 53744]
- R3 PhoneSvc;@%SystemRoot%\system32\PhoneserviceRes.dll,-10000; C:\WINDOWS\system32\svchost.exe [2019-03-19 53744]
- R3 PimIndexMaintenanceSvc_e7449;Dane kontaktowe_e7449; C:\WINDOWS\system32\svchost.exe [2019-03-19 53744]
- R3 SecurityHealthService;@%systemroot%\system32\SecurityHealthAgent.dll,-1002; C:\WINDOWS\system32\SecurityHealthService.exe [2019-09-11 913168]
- R3 SEMgrSvc;@%SystemRoot%\System32\SEMgrSvc.dll,-1001; C:\WINDOWS\system32\svchost.exe [2019-03-19 53744]
- S2 CDPUserSvc;@%SystemRoot%\system32\cdpusersvc.dll,-100; C:\WINDOWS\system32\svchost.exe [2019-03-19 53744]
- S2 MapsBroker;@%SystemRoot%\System32\moshost.dll,-100; C:\WINDOWS\System32\svchost.exe [2019-03-19 53744]
- S2 OneSyncSvc;@%SystemRoot%\system32\APHostRes.dll,-10002; C:\WINDOWS\system32\svchost.exe [2019-03-19 53744]
- S3 AarSvc;@%SystemRoot%\system32\AarSvc.dll,-100; C:\WINDOWS\system32\svchost.exe [2019-03-19 53744]
- S3 AarSvc_e7449;Agent Activation Runtime_e7449; C:\WINDOWS\system32\svchost.exe [2019-03-19 53744]
- S3 AJRouter;@%SystemRoot%\system32\AJRouter.dll,-2; C:\WINDOWS\system32\svchost.exe [2019-03-19 53744]
- S3 AssignedAccessManagerSvc;@%SystemRoot%\system32\assignedaccessmanagersvc.dll,-100; C:\WINDOWS\system32\svchost.exe [2019-03-19 53744]
- S3 autotimesvc;@%SystemRoot%\System32\autotimesvc.dll,-6; C:\WINDOWS\system32\svchost.exe [2019-03-19 53744]
- S3 BcastDVRUserService;@%SystemRoot%\system32\BcastDVRUserService.dll,-100; C:\WINDOWS\system32\svchost.exe [2019-03-19 53744]
- S3 BcastDVRUserService_e7449;Usługa użytkownika DVR z gry i transmisja_e7449; C:\WINDOWS\system32\svchost.exe [2019-03-19 53744]
- S3 BluetoothUserService;@%SystemRoot%\system32\Microsoft.Bluetooth.UserService.dll,-101; C:\WINDOWS\system32\svchost.exe [2019-03-19 53744]
- S3 BluetoothUserService_e7449;Usługa obsługi użytkownika protokołu Bluetooth_e7449; C:\WINDOWS\system32\svchost.exe [2019-03-19 53744]
- S3 camsvc;@%SystemRoot%\system32\CapabilityAccessManager.dll,-1; C:\WINDOWS\system32\svchost.exe [2019-03-19 53744]
- S3 CaptureService;@%SystemRoot%\system32\CaptureService.dll,-100; C:\WINDOWS\system32\svchost.exe [2019-03-19 53744]
- S3 CaptureService_e7449;CaptureService_e7449; C:\WINDOWS\system32\svchost.exe [2019-03-19 53744]
- S3 cbdhsvc;@%SystemRoot%\system32\cbdhsvc.dll,-100; C:\WINDOWS\system32\svchost.exe [2019-03-19 53744]
- S3 ClipSVC;@%SystemRoot%\system32\ClipSVC.dll,-103; C:\WINDOWS\System32\svchost.exe [2019-03-19 53744]
- S3 ConsentUxUserSvc;@%SystemRoot%\system32\ConsentUxClient.dll,-100; C:\WINDOWS\system32\svchost.exe [2019-03-19 53744]
- S3 ConsentUxUserSvc_e7449;ConsentUX_e7449; C:\WINDOWS\system32\svchost.exe [2019-03-19 53744]
- S3 cphs;Intel(R) Content Protection HECI Service; C:\WINDOWS\SysWow64\IntelCpHeciSvc.exe [2016-05-03 299488]
- S3 CredentialEnrollmentManagerUserSvc;@%SystemRoot%\system32\CredentialEnrollmentManager.exe,-100; C:\WINDOWS\system32\CredentialEnrollmentManager.exe [2019-03-19 380120]
- S3 CredentialEnrollmentManagerUserSvc_e7449;CredentialEnrollmentManagerUserSvc_e7449; C:\WINDOWS\system32\CredentialEnrollmentManager.exe [2019-03-19 380120]
- S3 DeviceAssociationBrokerSvc;@%SystemRoot%\system32\deviceaccess.dll,-107; C:\WINDOWS\system32\svchost.exe [2019-03-19 53744]
- S3 DeviceAssociationBrokerSvc_e7449;DeviceAssociationBroker_e7449; C:\WINDOWS\system32\svchost.exe [2019-03-19 53744]
- S3 DevicePickerUserSvc;@%SystemRoot%\system32\Windows.Devices.Picker.dll,-1006; C:\WINDOWS\system32\svchost.exe [2019-03-19 53744]
- S3 DevicePickerUserSvc_e7449;DevicePicker_e7449; C:\WINDOWS\system32\svchost.exe [2019-03-19 53744]
- S3 DevicesFlowUserSvc;@%SystemRoot%\system32\DevicesFlowBroker.dll,-103; C:\WINDOWS\system32\svchost.exe [2019-03-19 53744]
- S3 DevicesFlowUserSvc_e7449;Przepływ urządzeń_e7449; C:\WINDOWS\system32\svchost.exe [2019-03-19 53744]
- S3 DevQueryBroker;@%SystemRoot%\system32\DevQueryBroker.dll,-100; C:\WINDOWS\system32\svchost.exe [2019-03-19 53744]
- S3 diagnosticshub.standardcollector.service;@%SystemRoot%\system32\DiagSvcs\DiagnosticsHub.StandardCollector.ServiceRes.dll,-1000; C:\WINDOWS\system32\DiagSvcs\DiagnosticsHub.StandardCollector.Service.exe [2019-09-11 97792]
- S3 diagsvc;@%systemroot%\system32\DiagSvc.dll,-100; C:\WINDOWS\System32\svchost.exe [2019-03-19 53744]
- S3 DisplayEnhancementService;@%SystemRoot%\System32\Microsoft.Graphics.Display.DisplayEnhancementService.dll,-1000; C:\WINDOWS\system32\svchost.exe [2019-03-19 53744]
- S3 DmEnrollmentSvc;@%systemroot%\system32\Windows.Internal.Management.dll,-100; C:\WINDOWS\system32\svchost.exe [2019-03-19 53744]
- S3 dmwappushservice;@%SystemRoot%\system32\dmwappushsvc.dll,-200; C:\WINDOWS\system32\svchost.exe [2019-03-19 53744]
- S3 DsSvc;@%SystemRoot%\system32\dssvc.dll,-10003; C:\WINDOWS\System32\svchost.exe [2019-03-19 53744]
- S3 EHttpSrv;ESET HTTP Server; C:\Program Files\ESET\ESET Security\ehttpsrv.exe [2019-06-19 55320]
- S3 embeddedmode;@%SystemRoot%\system32\embeddedmodesvc.dll,-201; C:\WINDOWS\System32\svchost.exe [2019-03-19 53744]
- S3 EntAppSvc;@EnterpriseAppMgmtSvc.dll,-1; C:\WINDOWS\system32\svchost.exe [2019-03-19 53744]
- S3 FrameServer;@%systemroot%\system32\FrameServer.dll,-100; C:\WINDOWS\System32\svchost.exe [2019-03-19 53744]
- S3 GraphicsPerfSvc;@%SystemRoot%\system32\GraphicsPerfSvc.dll,-100; C:\WINDOWS\System32\svchost.exe [2019-03-19 53744]
- S3 HvHost;@%SystemRoot%\system32\hvhostsvc.dll,-100; C:\WINDOWS\system32\svchost.exe [2019-03-19 53744]
- S3 icssvc;@%SystemRoot%\System32\tetheringservice.dll,-4097; C:\WINDOWS\system32\svchost.exe [2019-03-19 53744]
- S3 IpxlatCfgSvc;@%Systemroot%\system32\ipxlatcfg.dll,-500; C:\WINDOWS\System32\svchost.exe [2019-03-19 53744]
- S3 LicenseManager;@%SystemRoot%\system32\licensemanagersvc.dll,-200; C:\WINDOWS\System32\svchost.exe [2019-03-19 53744]
- S3 LxpSvc;@%SystemRoot%\system32\LanguageOverlayServer.dll,-100; C:\WINDOWS\system32\svchost.exe [2019-03-19 53744]
- S3 MessagingService;@%SystemRoot%\system32\MessagingService.dll,-100; C:\WINDOWS\system32\svchost.exe [2019-03-19 53744]
- S3 MessagingService_e7449;Usługa wiadomości_e7449; C:\WINDOWS\system32\svchost.exe [2019-03-19 53744]
- S3 MozillaMaintenance;Mozilla Maintenance Service; C:\Program Files (x86)\Mozilla Maintenance Service\maintenanceservice.exe [2019-09-19 242720]
- S3 NaturalAuthentication;@%systemroot%\system32\NaturalAuth.dll,-100; C:\WINDOWS\system32\svchost.exe [2019-03-19 53744]
- S3 NetSetupSvc;@%SystemRoot%\system32\NetSetupSvc.dll,-3; C:\WINDOWS\System32\svchost.exe [2019-03-19 53744]
- S3 NgcCtnrSvc;@%SystemRoot%\System32\NgcCtnrSvc.dll,-1; C:\WINDOWS\system32\svchost.exe [2019-03-19 53744]
- S3 NgcSvc;@%SystemRoot%\System32\ngcsvc.dll,-100; C:\WINDOWS\system32\svchost.exe [2019-03-19 53744]
- S3 ose64;Office 64 Source Engine; C:\Program Files\Common Files\Microsoft Shared\Source Engine\OSE.EXE [2018-06-12 189640]
- S3 perceptionsimulation;@%systemroot%\system32\PerceptionSimulation\PerceptionSimulationService.exe,-101; C:\WINDOWS\system32\PerceptionSimulation\PerceptionSimulationService.exe [2019-03-19 103424]
- S3 PimIndexMaintenanceSvc;@%SystemRoot%\system32\UserDataAccessRes.dll,-15001; C:\WINDOWS\system32\svchost.exe [2019-03-19 53744]
- S3 PrintWorkflowUserSvc;@%SystemRoot%\system32\PrintWorkflowService.dll,-100; C:\WINDOWS\system32\svchost.exe [2019-03-19 53744]
- S3 PrintWorkflowUserSvc_e7449;Przepływ pracy drukowania_e7449; C:\WINDOWS\system32\svchost.exe [2019-03-19 53744]
- S3 PushToInstall;@%SystemRoot%\system32\pushtoinstall.dll,-200; C:\WINDOWS\System32\svchost.exe [2019-03-19 53744]
- S3 RetailDemo;@%SystemRoot%\System32\RDXService.dll,-256; C:\WINDOWS\System32\svchost.exe [2019-03-19 53744]
- S3 RmSvc;@%SystemRoot%\system32\RMapi.dll,-1001; C:\WINDOWS\System32\svchost.exe [2019-03-19 53744]
- S3 Sense;@%ProgramFiles%\Windows Defender Advanced Threat Protection\MsSense.exe,-1001; C:\Program Files\Windows Defender Advanced Threat Protection\MsSense.exe [2019-09-11 5796168]
- S3 SensorDataService;@%SystemRoot%\system32\SensorDataService.exe,-101; C:\WINDOWS\System32\SensorDataService.exe [2019-03-19 1264128]
- S3 SensorService;@%SystemRoot%\System32\sensorservice.dll,-1000; C:\WINDOWS\system32\svchost.exe [2019-03-19 53744]
- S3 SharedRealitySvc;@%SystemRoot%\system32\SharedRealitySvc.dll,-100; C:\WINDOWS\system32\svchost.exe [2019-03-19 53744]
- S4 AppVClient;@%systemroot%\system32\AppVClient.exe,-102; C:\WINDOWS\system32\AppVClient.exe [2019-08-29 828216]
- S4 shpamsvc;@%SystemRoot%\System32\Windows.SharedPC.AccountManager.dll,-100; C:\WINDOWS\System32\svchost.exe [2019-03-19 53744]
- -----------------EOF-----------------