Scan result of Farbar Recovery Scan Tool (FRST) (x64) Version: 29-07-2019 Ran by [removed] (administrator) on AMANDA (ASUSTeK COMPUTER INC. N56JN) (30-07-2019 11:23:54) Running from C:\Users\[removed]\Desktop [removed] Platform: Windows 10 Home Version 1803 17134.885 (X64) Language: English (United States) Default browser: Chrome Boot Mode: Normal Tutorial for Farbar Recovery Scan Tool: http://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/ ==================== Processes (Whitelisted) ================= (If an entry is included in the fixlist, the process will be closed. The file will not be moved.) (Apple Inc. -> Apple Inc.) C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe (ASUSTeK Computer Inc. -> ASUS) C:\Program Files (x86)\ASUS\ATK Package\ATKGFNEX\GFNEXSrv.exe (ASUSTeK Computer Inc. -> ASUSTek Computer Inc.) C:\Program Files (x86)\ASUS\ATK Package\ATK Hotkey\AsLdrSrv.exe (ASUSTeK Computer Inc. -> ASUSTek Computer Inc.) C:\Program Files (x86)\ASUS\ATK Package\ATK Hotkey\HControl.exe (ASUSTeK Computer Inc. -> ASUSTek Computer Inc.) C:\Program Files (x86)\ASUS\ATK Package\ATK Hotkey\KBFiltr.exe (ASUSTeK Computer Inc. -> ASUSTek Computer Inc.) C:\Program Files (x86)\ASUS\ATK Package\ATK Media\DMedia.exe (ASUSTeK Computer Inc. -> ASUSTek Computer Inc.) C:\Program Files (x86)\ASUS\ATK Package\ATKOSD2\ATKOSD2.exe (Google LLC -> Google LLC) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google LLC -> Google LLC) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google LLC -> Google LLC) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google LLC -> Google LLC) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google LLC -> Google LLC) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google LLC -> Google LLC) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google LLC -> Google LLC) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google LLC -> Google LLC) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google LLC -> Google LLC) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google LLC -> Google LLC) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google LLC -> Google LLC) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google LLC -> Google LLC) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google LLC -> Google LLC) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google LLC -> Google LLC) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google LLC -> Google LLC) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google LLC -> Google LLC) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google LLC -> Google LLC) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google LLC -> Google LLC) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google LLC -> Google LLC) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google LLC -> Google LLC) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google LLC -> Google LLC) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google LLC -> Google LLC) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google LLC -> Google LLC) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google LLC -> Google LLC) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google LLC -> Google LLC) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google LLC -> Google LLC) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google LLC -> Google LLC) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google LLC -> Google LLC) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google LLC -> Google LLC) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google LLC -> Google LLC) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google LLC -> Google LLC) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google LLC -> Google LLC) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google LLC -> Google LLC) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Malwarebytes Corporation -> Malwarebytes) C:\Program Files\Malwarebytes\Anti-Malware\MBAMService.exe (Microsoft Corporation -> Microsoft Corporation) C:\Windows\Microsoft.NET\Framework64\v3.0\Windows Communication Foundation\SMSvcHost.exe (Microsoft Corporation -> Microsoft Corporation) C:\Windows\Microsoft.NET\Framework64\v4.0.30319\SMSvcHost.exe (Microsoft Windows -> Microsoft Corporation) C:\$WINDOWS.~BT\Sources\setuphost.exe (Microsoft Windows -> Microsoft Corporation) C:\Windows\SoftwareDistribution\Download\e5ee8087f8752925c676b1d4b3aac1c8\WindowsUpdateBox.exe (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\dllhost.exe (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\smartscreen.exe (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\TCPSVCS.EXE (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\wlrmdr.exe (Microsoft Windows Publisher -> Microsoft Corporation) C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.1907.4-0\MsMpEng.exe (Microsoft Windows Publisher -> Microsoft Corporation) C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.1907.4-0\NisSrv.exe (NVIDIA Corporation -> NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display.NvContainer\NVDisplay.Container.exe (NVIDIA Corporation -> NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display.NvContainer\NVDisplay.Container.exe ==================== Registry (Whitelisted) =========================== (If an entry is included in the fixlist, the registry item will be restored to default or removed. The file will not be moved.) HKLM\...\Run: [SecurityHealth] => C:\Program Files\Windows Defender\MSASCuiL.exe [638872 2018-04-11] (Microsoft Windows -> Microsoft Corporation) HKLM-x32\...\Run: [WDDiscovery] => C:\Program Files (x86)\Western Digital\Discovery\Current\WD Discovery.exe [81376496 2019-07-01] (Western Digital Technologies, Inc. -> Western Digital Corporation) HKU\S-1-5-19\...\RunOnce: [WAB Migrate] => C:\Program Files\Windows Mail\wab.exe [518144 2018-04-11] (Microsoft Windows -> Microsoft Corporation) HKU\S-1-5-20\...\RunOnce: [WAB Migrate] => C:\Program Files\Windows Mail\wab.exe [518144 2018-04-11] (Microsoft Windows -> Microsoft Corporation) HKU\S-1-5-21-1881099098-1900828172-3762033838-500\...\Run: [CCleaner Smart Cleaning] => C:\Program Files\CCleaner\CCleaner64.exe [18630056 2018-09-26] (Piriform Ltd -> Piriform Ltd) HKU\S-1-5-21-1881099098-1900828172-3762033838-500\...\Policies\Explorer: [NoLowDiskSpaceChecks] 1 HKLM\Software\Microsoft\Active Setup\Installed Components: [{8A69D345-D564-463c-AFF1-A69D9E530F96}] -> C:\Program Files (x86)\Google\Chrome\Application\75.0.3770.142\Installer\chrmstp.exe [2019-07-24] (Google LLC -> Google LLC) GroupPolicy: Restriction ? <==== ATTENTION ==================== Scheduled Tasks (Whitelisted) ============= (If an entry is included in the fixlist, it will be removed from the registry. The file will not be moved unless listed separately.) Task: {07B0E01D-1F55-4611-96F0-7FA57F7D5666} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [153168 2018-11-01] (Google Inc -> Google Inc.) Task: {0BFA57C8-9DBE-4803-BCEC-4D9427DBD39E} - System32\Tasks\CCleaner Update => C:\Program Files\CCleaner\CCUpdate.exe [619416 2019-02-08] (Piriform Software Ltd -> Piriform Software Ltd) Task: {2EFD79B2-A810-410F-86D8-E7487CAB0A29} - System32\Tasks\Microsoft\Windows\RemovalTools\MRT_ERROR_HB => C:\WINDOWS\system32\MRT-KB890830.exe [133315992 2018-06-21] (Microsoft Corporation -> Microsoft Corporation) Task: {352E6CA0-7314-4DF4-89C4-682368D80D57} - System32\Tasks\Microsoft\Windows\Workplace Join\Automatic-Workplace-Join => C:\WINDOWS\System32\AutoWorkplace.exe Task: {37CD45E7-7A5D-43B1-8202-FE9D416E1889} - System32\Tasks\RtHDVBg => C:\Program Files\Realtek\Audio\HDA\RAVBg64.exe [1483264 2017-07-05] (Realtek Semiconductor Corp. -> Realtek Semiconductor) Task: {38D28648-C6D0-4D34-ADFF-66C37AED592F} - System32\Tasks\ASUS P4G => C:\Program Files\ASUS\P4G\BatteryLife.exe [1038648 2014-02-11] (ASUSTeK Computer Inc. -> ASUS) Task: {451B041A-E03E-4C25-B9FD-7D6471843B02} - System32\Tasks\DropboxUpdateTaskMachineUA => C:\Program Files (x86)\Dropbox\Update\DropboxUpdate.exe [143144 2016-12-23] (Dropbox, Inc -> Dropbox, Inc.) Task: {4839D485-8DAF-4EE0-8D72-D50639555556} - System32\Tasks\ASUS Splendid ACMON => C:\Program Files (x86)\ASUS\Splendid\ACMON.exe [55880 2013-10-07] (ASUSTeK Computer Inc. -> ASUS) Task: {49D8EC37-5F05-44B1-9928-3E9A0A27060D} - \Microsoft\Windows\UNP\RunCampaignManager -> No File <==== ATTENTION Task: {519296FF-0A80-4F17-A87B-6668266E009A} - System32\Tasks\DropboxUpdateTaskMachineCore => C:\Program Files (x86)\Dropbox\Update\DropboxUpdate.exe [143144 2016-12-23] (Dropbox, Inc -> Dropbox, Inc.) Task: {56388D01-D621-4695-BA67-9F315FDFCBDF} - System32\Tasks\RtHDVBg_ListenToDevice => C:\Program Files\Realtek\Audio\HDA\RAVBg64.exe [1483264 2017-07-05] (Realtek Semiconductor Corp. -> Realtek Semiconductor) Task: {5A3FB241-0B11-4EA5-BC66-0D9F1B406040} - System32\Tasks\Microsoft\Windows\Customer Experience Improvement Program\BthSQM => {C8367320-6F85-11E0-A1F0-0800200C9A66} C:\WINDOWS\System32\BthTelemetry.dll [33280 2018-04-11] (Microsoft Windows -> Microsoft Corporation) Task: {6DC0CB2C-AB2E-40DC-A0D5-54258190CEEF} - System32\Tasks\ASUS Splendid ColorU => C:\Program Files (x86)\ASUS\Splendid\ColorUService.exe [181360 2013-10-07] (ASUSTeK Computer Inc. -> ASUSTeK Computer Inc.) Task: {6DFCB649-0769-4F83-BB10-F60F235F6D3D} - System32\Tasks\Microsoft\Windows\SkyDrive\Idle Sync Maintenance Task => {BF6C1E47-86EC-4194-9CE5-13C15DCB2001} Task: {6E0BA967-DC15-4984-BF93-8EAC05A53D79} - System32\Tasks\CCleanerSkipUAC => C:\Program Files\CCleaner\CCleaner.exe [13797712 2018-09-26] (Piriform Ltd -> Piriform Ltd) Task: {872D0E53-FD2E-41E3-B431-698AF82882CE} - System32\Tasks\Microsoft\Windows\SkyDrive\Routine Maintenance Task => {1B1F472E-3221-4826-97DB-2C2324D389AE} Task: {8ABFA351-CC91-46F0-BBB1-990623102092} - System32\Tasks\ASUS Smart Gesture Launcher => C:\Program Files (x86)\ASUS\ASUS Smart Gesture\AsTPCenter\x64\AsusTPLauncher.exe [18416 2015-12-14] (ASUSTeK Computer Inc. -> AsusTek) Task: {C1A9879C-4DC9-4F26-AE0F-BBBEDE8C5174} - System32\Tasks\WD Device Agent Task administrator => C:\Users\Administrator\AppData\Roaming\WD Discovery\plugins\com.wdc.plugin.catalog\current\library\WD Device Agent.exe [724008 2019-06-18] (Western Digital Technologies, Inc. -> Western Digital Technologies, Inc.) Task: {C21CBAFE-A15B-4338-B0A3-54827FB0FBEA} - System32\Tasks\Apple Diagnostics => C:\Program Files (x86)\Common Files\Apple\Internet Services\EReporter.exe [67896 2017-10-19] (Apple Inc. -> Apple Inc.) Task: {CE2DE968-E342-40D7-9566-427D45E4A886} - System32\Tasks\Microsoft\Windows\PerfTrack\BackgroundConfigSurveyor => {EA9155A3-8A39-40B4-8963-D3C761B18371} Task: {D3174198-3F2A-4535-B019-AF6EEA95654E} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [153168 2018-11-01] (Google Inc -> Google Inc.) Task: {E039C50A-D826-4B7A-A310-4A64D6D906E0} - System32\Tasks\WD Discovery Service Task administrator => C:\Program Files (x86)\Western Digital\Discovery\Current\Service\WDDiscoveryService.exe [71408 2019-07-01] (Western Digital Technologies, Inc. -> ) Task: {F28C90B0-8F1A-4122-9F29-7A6D97E90D05} - System32\Tasks\Apple\AppleSoftwareUpdate => C:\Program Files (x86)\Apple Software Update\SoftwareUpdate.exe (If an entry is included in the fixlist, the task (.job) file will be moved. The file which is running by the task will not be moved.) Task: C:\WINDOWS\Tasks\DropboxUpdateTaskMachineCore.job => C:\Program Files (x86)\Dropbox\Update\DropboxUpdate.exe Task: C:\WINDOWS\Tasks\DropboxUpdateTaskMachineUA.job => C:\Program Files (x86)\Dropbox\Update\DropboxUpdate.exe ==================== Internet (Whitelisted) ==================== (If an item is included in the fixlist, if it is a registry item it will be removed or restored to default.) Tcpip\Parameters: [DhcpNameServer] 192.168.1.254 Tcpip\..\Interfaces\{3554543f-d263-4537-aa82-95d6c294305e}: [DhcpNameServer] 192.168.1.254 Tcpip\..\Interfaces\{457b9519-13cf-442c-8bf4-40c067b4d8da}: [DhcpNameServer] 192.168.1.254 Internet Explorer: ================== HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = HKU\S-1-5-21-1881099098-1900828172-3762033838-500\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://asus13.msn.com/?pc=ASJB SearchScopes: HKLM -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = SearchScopes: HKLM-x32 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = BHO: No Name -> {9E25A352-76A8-4FDC-82BF-1ADDAAC4FACF}' -> No File BHO-x32: No Name -> {9E25A352-76A8-4FDC-82BF-1ADDAAC4FACF}' -> No File FireFox: ======== FF DefaultProfile: kpcoqzq4.default FF ProfilePath: C:\Users\Administrator\AppData\Roaming\Mozilla\Firefox\Profiles\kpcoqzq4.default [2019-07-29] FF Extension: (All Aboard) - C:\Users\Administrator\AppData\Roaming\Mozilla\Firefox\Profiles\kpcoqzq4.default\Extensions\@all-aboard-v1-5.xpi [2017-05-21] [Legacy] FF Plugin: @adobe.com/FlashPlayer -> C:\WINDOWS\system32\Macromed\Flash\NPSWF64_32_0_0_223.dll [2019-07-10] (Adobe Inc. -> ) FF Plugin: @videolan.org/vlc,version=3.0.7.1 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2019-06-11] (VideoLAN -> VideoLAN) FF Plugin-x32: @adobe.com/FlashPlayer -> C:\WINDOWS\SysWOW64\Macromed\Flash\NPSWF32_32_0_0_223.dll [2019-07-10] (Adobe Inc. -> ) FF Plugin-x32: @foxitsoftware.com/Foxit Reader Plugin,version=1.0,application/vnd.xdp -> C:\Program Files (x86)\Foxit Software\Foxit Reader\plugins\npFoxitReaderPlugin.dll [No File] FF Plugin-x32: @foxitsoftware.com/Foxit Reader Plugin,version=1.0,application/vnd.xfdf -> C:\Program Files (x86)\Foxit Software\Foxit Reader\plugins\npFoxitReaderPlugin.dll [No File] FF Plugin-x32: @intel-webapi.intel.com/Intel WebAPI updater -> C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IPT\npIntelWebAPIUpdater.dll [2013-12-09] (IntelĀ® Identity Protection Technology Software -> Intel Corporation) FF Plugin-x32: @tools.google.com/Google Update;version=3 -> C:\Program Files (x86)\Google\Update\1.3.34.11\npGoogleUpdate3.dll [2019-07-24] (Google Inc -> Google LLC) FF Plugin-x32: @tools.google.com/Google Update;version=9 -> C:\Program Files (x86)\Google\Update\1.3.34.11\npGoogleUpdate3.dll [2019-07-24] (Google Inc -> Google LLC) Chrome: ======= CHR DefaultProfile: Default CHR DefaultSearchURL: Default -> hxxps://us.letgo.com/icons/android-chrome-36x36.png CHR Profile: C:\Users\Administrator\AppData\Local\Google\Chrome\User Data\Default [2019-07-30] CHR Extension: (Slides) - C:\Users\Administrator\AppData\Local\Google\Chrome\User Data\Default\Extensions\aapocclcgogkmnckokdopfmhonfmgoek [2017-11-23] CHR Extension: (Docs) - C:\Users\Administrator\AppData\Local\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake [2017-11-23] CHR Extension: (Dictanote) - C:\Users\Administrator\AppData\Local\Google\Chrome\User Data\Default\Extensions\aomjekmpappghadlogpigifkghlmebjk [2017-04-03] CHR Extension: (Google Drive) - C:\Users\Administrator\AppData\Local\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf [2016-12-23] CHR Extension: (YouTube) - C:\Users\Administrator\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo [2016-12-23] CHR Extension: (Honey) - C:\Users\Administrator\AppData\Local\Google\Chrome\User Data\Default\Extensions\bmnlcjabgnpnenekpadlanbbkooimhnj [2019-07-11] CHR Extension: (Sheets) - C:\Users\Administrator\AppData\Local\Google\Chrome\User Data\Default\Extensions\felcaaldnbdncclmgdcncolpebgiejap [2017-11-23] CHR Extension: (Google Docs Offline) - C:\Users\Administrator\AppData\Local\Google\Chrome\User Data\Default\Extensions\ghbmnnjooekpmoecnnnilnnbdlolhkhi [2018-12-30] CHR Extension: (letgo-web) - C:\Users\Administrator\AppData\Local\Google\Chrome\User Data\Default\Extensions\hbkfhekkfmipomaepmpocikpjpgffkop [2019-03-25] CHR Extension: (Chrome Web Store Payments) - C:\Users\Administrator\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2018-11-01] CHR Extension: (Transcribe: transcribe audio/interviews fast!) - C:\Users\Administrator\AppData\Local\Google\Chrome\User Data\Default\Extensions\ogokenmicnjdfhmhocanoemnddmpcjjm [2019-02-03] CHR Extension: (Speechnotes - Speech To Text Notepad) - C:\Users\Administrator\AppData\Local\Google\Chrome\User Data\Default\Extensions\opekipbefdbacebgkjjdgoiofdbhocok [2017-04-03] CHR Extension: (Gmail) - C:\Users\Administrator\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2019-05-23] CHR Extension: (Chrome Media Router) - C:\Users\Administrator\AppData\Local\Google\Chrome\User Data\Default\Extensions\pkedcjkdefgpdelpbcmbmeomcjbeemfm [2019-07-27] CHR Profile: C:\Users\Administrator\AppData\Local\Google\Chrome\User Data\Guest Profile [2019-07-21] CHR Profile: C:\Users\Administrator\AppData\Local\Google\Chrome\User Data\System Profile [2019-07-21] CHR HKU\S-1-5-21-1881099098-1900828172-3762033838-500\SOFTWARE\Google\Chrome\Extensions\...\Chrome\Extension: [lmjegmlicamnimmfhcmpkclmigmmcbeh] - hxxps://clients2.google.com/service/update2/crx ==================== Services (Whitelisted) ==================== (If an entry is included in the fixlist, it will be removed from the registry. The file will not be moved unless listed separately.) R2 Apple Mobile Device Service; C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe [83768 2017-04-03] (Apple Inc. -> Apple Inc.) S3 dbupdate; C:\Program Files (x86)\Dropbox\Update\DropboxUpdate.exe [143144 2016-12-23] (Dropbox, Inc -> Dropbox, Inc.) S3 dbupdatem; C:\Program Files (x86)\Dropbox\Update\DropboxUpdate.exe [143144 2016-12-23] (Dropbox, Inc -> Dropbox, Inc.) S3 DbxSvc; C:\WINDOWS\system32\DbxSvc.exe [51024 2019-03-04] (Dropbox, Inc -> Dropbox, Inc.) S3 igfxCUIService2.0.0.0; C:\WINDOWS\system32\igfxCUIService.exe [373728 2016-11-30] (Intel(R) pGFX -> Intel Corporation) R2 MBAMService; C:\Program Files\Malwarebytes\Anti-Malware\mbamservice.exe [6744288 2019-06-26] (Malwarebytes Corporation -> Malwarebytes) S3 WD Backup Drive Helper; C:\WINDOWS\SysWOW64\dllhost.exe /Processid:{4AB831D3-8315-414C-8A7A-303105288D0B} [19360 2018-04-11] (Microsoft Windows -> Microsoft Corporation) S3 WD Backup Drive Helper; C:\WINDOWS\SysWOW64\dllhost.exe /Processid:{4AB831D3-8315-414C-8A7A-303105288D0B} [19360 2018-04-11] (Microsoft Windows -> Microsoft Corporation) S3 WD Backup Snapshot; C:\WINDOWS\SysWOW64\dllhost.exe /Processid:{302480DF-3AC5-4400-BE7B-DD77AF93B6DD} [19360 2018-04-11] (Microsoft Windows -> Microsoft Corporation) S3 WD Backup Snapshot; C:\WINDOWS\SysWOW64\dllhost.exe /Processid:{302480DF-3AC5-4400-BE7B-DD77AF93B6DD} [19360 2018-04-11] (Microsoft Windows -> Microsoft Corporation) R3 WdNisSvc; C:\ProgramData\Microsoft\Windows Defender\platform\4.18.1907.4-0\NisSrv.exe [2552416 2019-07-26] (Microsoft Windows Publisher -> Microsoft Corporation) R2 WinDefend; C:\ProgramData\Microsoft\Windows Defender\platform\4.18.1907.4-0\MsMpEng.exe [108832 2019-07-26] (Microsoft Windows Publisher -> Microsoft Corporation) R2 NVDisplay.ContainerLocalSystem; "C:\Program Files\NVIDIA Corporation\Display.NvContainer\NVDisplay.Container.exe" -s NVDisplay.ContainerLocalSystem -f "C:\ProgramData\NVIDIA\NVDisplay.ContainerLocalSystem.log" -l 3 -d "C:\Program Files\NVIDIA Corporation\Display.NvContainer\plugins\LocalSystem" -r -p 30000 ===================== Drivers (Whitelisted) ====================== (If an entry is included in the fixlist, it will be removed from the registry. The file will not be moved unless listed separately.) R1 ATKWMIACPIIO_; C:\Program Files (x86)\ASUS\ATK Package\ATK WMIACPI\atkwmiacpi64.sys [19768 2013-07-02] (ASUSTeK Computer Inc. -> ASUSTek Computer Inc.) R3 ATP; C:\WINDOWS\System32\drivers\AsusTP.sys [101368 2015-12-14] (ASUSTeK Computer Inc. -> ASUS Corporation) S3 dg_ssudbus; C:\WINDOWS\system32\DRIVERS\ssudbus.sys [131984 2017-05-18] (Samsung Electronics Co., Ltd. -> Samsung Electronics Co., Ltd.) R1 ESProtectionDriver; C:\WINDOWS\system32\drivers\mbae64.sys [153328 2019-01-08] (Malwarebytes Corporation -> Malwarebytes) R3 ETDSMBus; C:\WINDOWS\System32\drivers\ETDSMBus.sys [32840 2017-07-05] (ELAN MICROELECTRONICS CORPORATION -> ELAN Microelectronic Corp.) R3 HIDSwitch; C:\WINDOWS\System32\drivers\AsRadioControl.sys [31120 2017-07-05] (ASUSTeK Computer Inc. -> ASUS) R1 HWiNFO32; C:\Windows\SysWOW64\drivers\HWiNFO64A.SYS [27552 2017-07-05] (Martin Malik - REALiX -> REALiX(tm)) R0 IntelHSWPcc; C:\WINDOWS\System32\drivers\IntelPcc.sys [88256 2015-06-09] (Intel(R) Software -> Intel Corporation) R3 kbfiltr; C:\WINDOWS\System32\drivers\kbfiltr.sys [17280 2012-08-05] (ASUSTeK Computer Inc. -> ) R2 MBAMChameleon; C:\WINDOWS\System32\Drivers\MbamChameleon.sys [199768 2019-07-24] (Malwarebytes Corporation -> Malwarebytes) S0 MbamElam; C:\WINDOWS\System32\DRIVERS\MbamElam.sys [20936 2019-06-26] (Microsoft Windows Early Launch Anti-malware Publisher -> Malwarebytes) R3 MBAMFarflt; C:\WINDOWS\System32\DRIVERS\farflt.sys [224408 2019-07-24] (Malwarebytes Corporation -> Malwarebytes) R3 MBAMProtection; C:\WINDOWS\system32\DRIVERS\mbam.sys [73584 2019-07-30] (Malwarebytes Corporation -> Malwarebytes) R3 MBAMSwissArmy; C:\WINDOWS\System32\Drivers\mbamswissarmy.sys [275232 2019-07-30] (Malwarebytes Corporation -> Malwarebytes) R3 MBAMWebProtection; C:\WINDOWS\system32\DRIVERS\mwac.sys [116112 2019-07-24] (Malwarebytes Corporation -> Malwarebytes) R3 netr28x; C:\WINDOWS\System32\drivers\netr28x.sys [2537984 2018-04-11] (Microsoft Windows -> MediaTek Inc.) S4 npf_wifi; C:\WINDOWS\system32\DRIVERS\npf.sys [81192 2017-06-06] (Insecure.Com LLC -> Insecure.Com LLC.) R3 nvlddmkm; C:\WINDOWS\System32\DriverStore\FileRepository\nvam.inf_amd64_1aae4f19e68d0780\nvlddmkm.sys [17003280 2017-12-12] (NVIDIA Corporation -> NVIDIA Corporation) R2 plctrl; C:\Program Files\ASUS\P4G\plctrl.sys [14136 2014-02-11] (ASUSTeK Computer Inc. -> Windows (R) Win 7 DDK provider) R3 rt640x64; C:\WINDOWS\System32\drivers\rt640x64.sys [604160 2018-04-11] (Microsoft Windows -> Realtek ) R3 rtbth; C:\WINDOWS\System32\drivers\rtbth.sys [1219200 2015-06-03] (MEDIATEK INC. -> Ralink Technology, Corp.) R3 RTSPER; C:\WINDOWS\system32\DRIVERS\RtsPer.sys [781792 2017-07-05] (Realtek Semiconductor Corp. -> Realsil Semiconductor Corporation) S3 ssudmdm; C:\WINDOWS\system32\DRIVERS\ssudmdm.sys [166288 2017-05-18] (Samsung Electronics Co., Ltd. -> Samsung Electronics Co., Ltd.) S3 USBAAPL64; C:\WINDOWS\System32\Drivers\usbaapl64.sys [54784 2016-12-21] (Microsoft Windows Hardware Compatibility Publisher -> Apple, Inc.) S0 WdBoot; C:\WINDOWS\System32\drivers\wd\WdBoot.sys [47496 2019-07-26] (Microsoft Windows Early Launch Anti-malware Publisher -> Microsoft Corporation) S3 WDC_SAM; C:\WINDOWS\System32\drivers\wdcsam64.sys [35584 2018-02-26] (WDKTestCert wdclab,130885612892544312 -> Western Digital Technologies, Inc.) R0 WdFilter; C:\WINDOWS\System32\drivers\wd\WdFilter.sys [344288 2019-07-26] (Microsoft Windows -> Microsoft Corporation) R1 wdfsconnect2017; C:\WINDOWS\system32\drivers\wdfsconnect2017.sys [468112 2017-11-21] (Microsoft Windows Hardware Compatibility Publisher -> Western Digital Technologies, Inc.) R3 WdNisDrv; C:\WINDOWS\System32\drivers\wd\WdNisDrv.sys [54496 2019-07-26] (Microsoft Windows -> Microsoft Corporation) R3 wdvpnpbus; C:\WINDOWS\System32\drivers\wdvpnpbus.sys [20624 2017-11-21] (Microsoft Windows Hardware Compatibility Publisher -> Western Digital Technologies, Inc.) ==================== NetSvcs (Whitelisted) =================== (If an entry is included in the fixlist, it will be removed from the registry. The file will not be moved unless listed separately.) ==================== One month (created) ======== (If an entry is included in the fixlist, the file/folder will be moved.) 2019-07-30 11:23 - 2019-07-30 11:25 - 000024512 _____ C:\Users\Administrator\Desktop\FRST.txt 2019-07-30 11:22 - 2019-07-30 11:22 - 002096128 _____ (Farbar) C:\Users\Administrator\Desktop\FRST64.exe 2019-07-30 11:12 - 2019-07-30 11:12 - 000275232 _____ (Malwarebytes) C:\WINDOWS\system32\Drivers\mbamswissarmy.sys 2019-07-30 11:12 - 2019-07-30 11:12 - 000073584 _____ (Malwarebytes) C:\WINDOWS\system32\Drivers\mbam.sys 2019-07-25 10:05 - 2019-07-25 10:05 - 002630099 _____ C:\Users\Administrator\Downloads\manual-en-2013-v1.pdf 2019-07-25 09:42 - 2019-07-25 09:44 - 079607256 _____ (Oracle Corporation) C:\Users\Administrator\Downloads\jre-8u221-windows-x64(1).exe 2019-07-24 17:21 - 2019-07-24 17:26 - 079607256 _____ (Oracle Corporation) C:\Users\Administrator\Downloads\jre-8u221-windows-x64.exe 2019-07-24 17:11 - 2019-07-24 17:11 - 000002079 _____ C:\Users\Public\Desktop\Google Slides.lnk 2019-07-24 17:11 - 2019-07-24 17:11 - 000002077 _____ C:\Users\Public\Desktop\Google Sheets.lnk 2019-07-24 17:11 - 2019-07-24 17:11 - 000002067 _____ C:\Users\Public\Desktop\Google Docs.lnk 2019-07-24 17:07 - 2019-07-24 17:07 - 001151544 _____ (Google LLC) C:\Users\Administrator\Downloads\installbackupandsync.exe 2019-07-24 15:33 - 2019-07-24 15:33 - 000000000 ____D C:\Users\Administrator\AppData\Roaming\ASUS 2019-07-24 14:54 - 2019-07-24 14:54 - 006193784 _____ C:\Users\Administrator\Downloads\MLO-Setup.exe 2019-07-24 14:39 - 2019-07-25 09:41 - 000000000 ____D C:\Program Files (x86)\Mozilla Firefox 2019-07-24 14:31 - 2019-07-24 14:31 - 000224408 _____ (Malwarebytes) C:\WINDOWS\system32\Drivers\farflt.sys 2019-07-24 14:31 - 2019-07-24 14:31 - 000199768 _____ (Malwarebytes) C:\WINDOWS\system32\Drivers\MbamChameleon.sys 2019-07-24 14:31 - 2019-07-24 14:31 - 000116112 _____ (Malwarebytes) C:\WINDOWS\system32\Drivers\mwac.sys 2019-07-24 14:30 - 2019-07-24 14:30 - 000001920 _____ C:\Users\Public\Desktop\Malwarebytes.lnk 2019-07-24 14:30 - 2019-07-24 14:30 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Malwarebytes 2019-07-24 14:30 - 2019-06-26 13:00 - 000020936 _____ (Malwarebytes) C:\WINDOWS\system32\Drivers\MbamElam.sys 2019-07-24 14:30 - 2019-01-08 16:32 - 000153328 _____ (Malwarebytes) C:\WINDOWS\system32\Drivers\mbae64.sys 2019-07-23 19:43 - 2019-07-23 19:43 - 000187016 _____ C:\Users\Administrator\Documents\benefit renewal 7419-1.odg 2019-07-23 19:43 - 2019-07-23 19:43 - 000109676 _____ C:\Users\Administrator\Documents\benefit renewal 7419-2.odg 2019-07-23 19:41 - 2019-07-23 19:41 - 000326104 _____ C:\Users\Administrator\Documents\okdhslive ss2.odg 2019-07-23 19:41 - 2019-07-23 19:41 - 000215736 _____ C:\Users\Administrator\Documents\okdhslive ss.odg 2019-07-23 19:41 - 2019-07-23 19:41 - 000214482 _____ C:\Users\Administrator\Documents\okdhslive ss3.odg 2019-07-21 15:11 - 2019-07-21 15:11 - 000015546 _____ C:\Users\Administrator\Documents\,LIST.odt 2019-07-21 15:11 - 2019-07-21 15:11 - 000013923 _____ C:\Users\Administrator\Documents\LTR.odt 2019-07-21 15:10 - 2019-07-21 15:10 - 000018207 _____ C:\Users\Administrator\Documents\12345678998765432122222222.odt 2019-07-21 15:10 - 2019-07-21 15:10 - 000017649 _____ C:\Users\Administrator\Documents\123456789987654321.odt 2019-07-18 21:04 - 2019-07-18 21:04 - 000061088 _____ C:\Users\Administrator\Downloads\1042339182-20190110-105949-.pdf 2019-07-18 21:02 - 2019-07-18 21:02 - 000081648 _____ C:\Users\Administrator\Downloads\1044010304-20190624-074403-.pdf 2019-07-17 11:36 - 2019-07-17 11:36 - 000000000 ____D C:\Users\Administrator\Documents\Eendsoft 2019-07-11 15:43 - 2019-07-11 15:43 - 000448512 _____ (OldTimer Tools) C:\Users\Administrator\Downloads\TFC.exe 2019-07-11 15:33 - 2019-07-11 15:33 - 007969304 _____ (ESET spol. s r.o.) C:\Users\Administrator\Downloads\esetonlinescanner_enu.exe 2019-07-10 14:55 - 2019-07-10 14:55 - 000000382 _____ C:\Users\Administrator\Downloads\admhelper 2019-07-10 14:41 - 2019-07-10 14:43 - 056553456 _____ (Amazon.com) C:\Users\Administrator\Downloads\KindleForPC-installer-1.26.55076.exe 2019-07-10 13:05 - 2019-07-04 04:40 - 021390504 _____ (Microsoft Corporation) C:\WINDOWS\system32\shell32.dll 2019-07-10 13:05 - 2019-07-03 23:58 - 000192824 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\appid.sys 2019-07-10 13:05 - 2019-07-03 23:57 - 003292152 _____ (Microsoft Corporation) C:\WINDOWS\system32\combase.dll 2019-07-10 13:05 - 2019-07-03 23:56 - 009084216 _____ (Microsoft Corporation) C:\WINDOWS\system32\ntoskrnl.exe 2019-07-10 13:05 - 2019-07-03 23:56 - 007519896 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Media.Protection.PlayReady.dll 2019-07-10 13:05 - 2019-07-03 23:56 - 000767536 _____ (Microsoft Corporation) C:\WINDOWS\system32\dnsapi.dll 2019-07-10 13:05 - 2019-07-03 23:56 - 000604984 _____ (Microsoft Corporation) C:\WINDOWS\system32\securekernel.exe 2019-07-10 13:05 - 2019-07-03 23:42 - 006570368 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Media.Protection.PlayReady.dll 2019-07-10 13:05 - 2019-07-03 23:37 - 025857536 _____ (Microsoft Corporation) C:\WINDOWS\system32\edgehtml.dll 2019-07-10 13:05 - 2019-07-03 23:33 - 022017536 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\edgehtml.dll 2019-07-10 13:05 - 2019-07-03 23:29 - 022717440 _____ (Microsoft Corporation) C:\WINDOWS\system32\mshtml.dll 2019-07-10 13:05 - 2019-07-03 23:25 - 019372544 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mshtml.dll 2019-07-10 13:05 - 2019-07-03 23:23 - 001765888 _____ (Microsoft Corporation) C:\WINDOWS\system32\audiosrv.dll 2019-07-10 13:05 - 2019-07-03 23:22 - 000300544 _____ (Microsoft Corporation) C:\WINDOWS\system32\dnsrslvr.dll 2019-07-10 13:05 - 2019-07-03 23:21 - 003202560 _____ (Microsoft Corporation) C:\WINDOWS\system32\DWrite.dll 2019-07-10 13:05 - 2019-07-03 23:21 - 001920000 _____ (Microsoft Corporation) C:\WINDOWS\system32\FntCache.dll 2019-07-10 13:05 - 2019-06-13 07:12 - 002871848 _____ (Microsoft Corporation) C:\WINDOWS\system32\aitstatic.exe 2019-07-10 13:05 - 2019-06-13 07:05 - 000810296 _____ (Microsoft Corporation) C:\WINDOWS\system32\generaltel.dll 2019-07-10 13:05 - 2019-06-13 07:04 - 001721144 _____ (Microsoft Corporation) C:\WINDOWS\system32\appraiser.dll 2019-07-10 13:05 - 2019-06-13 07:00 - 000464696 _____ (Microsoft Corporation) C:\WINDOWS\system32\invagent.dll 2019-07-10 13:05 - 2019-06-13 06:59 - 000740664 _____ (Microsoft Corporation) C:\WINDOWS\system32\aeinv.dll 2019-07-10 13:05 - 2019-06-13 06:58 - 000637752 _____ (Microsoft Corporation) C:\WINDOWS\system32\devinv.dll 2019-07-10 13:05 - 2019-06-13 06:58 - 000071480 _____ (Microsoft Corporation) C:\WINDOWS\system32\win32appinventorycsp.dll 2019-07-10 13:05 - 2019-06-13 06:56 - 000164152 _____ (Microsoft Corporation) C:\WINDOWS\system32\CompatTelRunner.exe 2019-07-10 13:05 - 2019-06-13 06:40 - 000540984 _____ (Microsoft Corporation) C:\WINDOWS\system32\pcasvc.dll 2019-07-10 13:05 - 2019-06-13 02:01 - 000513336 _____ (Microsoft Corporation) C:\WINDOWS\system32\aepic.dll 2019-07-10 13:05 - 2019-06-13 02:01 - 000511288 _____ (Microsoft Corporation) C:\WINDOWS\system32\dcntel.dll 2019-07-10 13:05 - 2019-06-13 02:01 - 000036152 _____ (Microsoft Corporation) C:\WINDOWS\system32\DeviceCensus.exe 2019-07-10 13:05 - 2019-06-13 01:46 - 000093984 _____ (Microsoft Corporation) C:\WINDOWS\system32\wldp.dll 2019-07-10 13:05 - 2019-06-13 01:44 - 002546704 _____ (Microsoft Corporation) C:\WINDOWS\system32\UpdateAgent.dll 2019-07-10 13:05 - 2019-06-13 01:16 - 001626112 _____ (Microsoft Corporation) C:\WINDOWS\system32\enterprisecsps.dll 2019-07-10 13:05 - 2019-06-13 01:15 - 000137728 _____ (Microsoft Corporation) C:\WINDOWS\system32\InputLocaleManager.dll 2019-07-10 13:05 - 2019-06-13 01:14 - 003318784 _____ (Microsoft Corporation) C:\WINDOWS\system32\dwmcore.dll 2019-07-10 13:05 - 2019-06-13 01:13 - 004771840 _____ (Microsoft Corporation) C:\WINDOWS\system32\InputService.dll 2019-07-10 13:05 - 2019-06-13 01:09 - 000755712 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.UI.Core.TextInput.dll 2019-07-10 13:04 - 2019-07-04 04:40 - 001631808 _____ (Microsoft Corporation) C:\WINDOWS\system32\gdi32full.dll 2019-07-10 13:04 - 2019-07-04 04:40 - 001616840 _____ (Microsoft Corporation) C:\WINDOWS\system32\sppobjs.dll 2019-07-10 13:04 - 2019-07-04 04:40 - 000790416 _____ (Microsoft Corporation) C:\WINDOWS\system32\fontdrvhost.exe 2019-07-10 13:04 - 2019-07-04 04:21 - 008627200 _____ (Microsoft Corporation) C:\WINDOWS\system32\mstscax.dll 2019-07-10 13:04 - 2019-07-04 04:20 - 001609216 _____ (Microsoft Corporation) C:\WINDOWS\system32\rdpcorets.dll 2019-07-10 13:04 - 2019-07-04 04:19 - 000420864 _____ (Microsoft Corporation) C:\WINDOWS\system32\rdpclip.exe 2019-07-10 13:04 - 2019-07-04 04:18 - 003614208 _____ (Microsoft Corporation) C:\WINDOWS\system32\win32kfull.sys 2019-07-10 13:04 - 2019-07-04 04:18 - 001663488 _____ (Microsoft Corporation) C:\WINDOWS\system32\GdiPlus.dll 2019-07-10 13:04 - 2019-07-04 03:56 - 001453416 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\gdi32full.dll 2019-07-10 13:04 - 2019-07-04 03:54 - 000662352 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\fontdrvhost.exe 2019-07-10 13:04 - 2019-07-04 03:51 - 020384128 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\shell32.dll 2019-07-10 13:04 - 2019-07-04 03:41 - 007990784 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mstscax.dll 2019-07-10 13:04 - 2019-07-04 03:37 - 002882048 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\win32kfull.sys 2019-07-10 13:04 - 2019-07-04 03:36 - 001471488 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\GdiPlus.dll 2019-07-10 13:04 - 2019-07-04 00:00 - 001035040 _____ (Microsoft Corporation) C:\WINDOWS\system32\ApplyTrustOffline.exe 2019-07-10 13:04 - 2019-07-03 23:58 - 001328440 _____ (Microsoft Corporation) C:\WINDOWS\system32\wpx.dll 2019-07-10 13:04 - 2019-07-03 23:58 - 001219896 _____ (Microsoft Corporation) C:\WINDOWS\system32\hvix64.exe 2019-07-10 13:04 - 2019-07-03 23:57 - 001027384 _____ (Microsoft Corporation) C:\WINDOWS\system32\hvax64.exe 2019-07-10 13:04 - 2019-07-03 23:57 - 000986128 _____ (Microsoft Corporation) C:\WINDOWS\system32\SettingSyncHost.exe 2019-07-10 13:04 - 2019-07-03 23:57 - 000776784 _____ (Microsoft Corporation) C:\WINDOWS\system32\wer.dll 2019-07-10 13:04 - 2019-07-03 23:57 - 000723728 _____ (Microsoft Corporation) C:\WINDOWS\system32\ci.dll 2019-07-10 13:04 - 2019-07-03 23:57 - 000708696 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\cng.sys 2019-07-10 13:04 - 2019-07-03 23:57 - 000568104 _____ (Microsoft Corporation) C:\WINDOWS\system32\tcblaunch.exe 2019-07-10 13:04 - 2019-07-03 23:57 - 000362264 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Storage.ApplicationData.dll 2019-07-10 13:04 - 2019-07-03 23:57 - 000209424 _____ (Microsoft Corporation) C:\WINDOWS\system32\wermgr.exe 2019-07-10 13:04 - 2019-07-03 23:57 - 000194360 _____ (Microsoft Corporation) C:\WINDOWS\system32\skci.dll 2019-07-10 13:04 - 2019-07-03 23:57 - 000137656 _____ (Microsoft Corporation) C:\WINDOWS\system32\bcrypt.dll 2019-07-10 13:04 - 2019-07-03 23:57 - 000134968 _____ (Microsoft Corporation) C:\WINDOWS\system32\hvloader.dll 2019-07-10 13:04 - 2019-07-03 23:56 - 007436536 _____ (Microsoft Corporation) C:\WINDOWS\system32\windows.storage.dll 2019-07-10 13:04 - 2019-07-03 23:56 - 002810680 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\dxgkrnl.sys 2019-07-10 13:04 - 2019-07-03 23:56 - 002571640 _____ (Microsoft Corporation) C:\WINDOWS\system32\KernelBase.dll 2019-07-10 13:04 - 2019-07-03 23:56 - 001566520 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppxPackaging.dll 2019-07-10 13:04 - 2019-07-03 23:56 - 001459120 _____ (Microsoft Corporation) C:\WINDOWS\system32\winload.efi 2019-07-10 13:04 - 2019-07-03 23:56 - 001260776 _____ (Microsoft Corporation) C:\WINDOWS\system32\winload.exe 2019-07-10 13:04 - 2019-07-03 23:56 - 001141496 _____ (Microsoft Corporation) C:\WINDOWS\system32\winresume.efi 2019-07-10 13:04 - 2019-07-03 23:56 - 000983936 _____ (Microsoft Corporation) C:\WINDOWS\system32\winresume.exe 2019-07-10 13:04 - 2019-07-03 23:56 - 000734952 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppXDeploymentClient.dll 2019-07-10 13:04 - 2019-07-03 23:56 - 000713272 _____ (Microsoft Corporation) C:\WINDOWS\system32\MSVideoDSP.dll 2019-07-10 13:04 - 2019-07-03 23:56 - 000493752 _____ (Microsoft Corporation) C:\WINDOWS\system32\bcryptprimitives.dll 2019-07-10 13:04 - 2019-07-03 23:43 - 000832016 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\SettingSyncHost.exe 2019-07-10 13:04 - 2019-07-03 23:43 - 000665440 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wer.dll 2019-07-10 13:04 - 2019-07-03 23:43 - 000287376 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Storage.ApplicationData.dll 2019-07-10 13:04 - 2019-07-03 23:42 - 006044008 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\windows.storage.dll 2019-07-10 13:04 - 2019-07-03 23:42 - 002479176 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\combase.dll 2019-07-10 13:04 - 2019-07-03 23:42 - 001980984 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\KernelBase.dll 2019-07-10 13:04 - 2019-07-03 23:42 - 001427768 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\AppxPackaging.dll 2019-07-10 13:04 - 2019-07-03 23:42 - 000573808 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\dnsapi.dll 2019-07-10 13:04 - 2019-07-03 23:42 - 000356312 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\bcryptprimitives.dll 2019-07-10 13:04 - 2019-07-03 23:41 - 000559328 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\AppXDeploymentClient.dll 2019-07-10 13:04 - 2019-07-03 23:26 - 004385280 _____ (Microsoft Corporation) C:\WINDOWS\system32\EdgeContent.dll 2019-07-10 13:04 - 2019-07-03 23:26 - 000310272 _____ (Microsoft Corporation) C:\WINDOWS\system32\wc_storage.dll 2019-07-10 13:04 - 2019-07-03 23:25 - 007589888 _____ (Microsoft Corporation) C:\WINDOWS\system32\Chakra.dll 2019-07-10 13:04 - 2019-07-03 23:25 - 004861440 _____ (Microsoft Corporation) C:\WINDOWS\system32\jscript9.dll 2019-07-10 13:04 - 2019-07-03 23:25 - 003401216 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppXDeploymentServer.dll 2019-07-10 13:04 - 2019-07-03 23:25 - 000295424 _____ (Microsoft Corporation) C:\WINDOWS\system32\TDLMigration.dll 2019-07-10 13:04 - 2019-07-03 23:24 - 000567808 _____ (Microsoft Corporation) C:\WINDOWS\system32\daxexec.dll 2019-07-10 13:04 - 2019-07-03 23:24 - 000153600 _____ (Microsoft Corporation) C:\WINDOWS\system32\dssvc.dll 2019-07-10 13:04 - 2019-07-03 23:23 - 001217536 _____ (Microsoft Corporation) C:\WINDOWS\system32\rdpcore.dll 2019-07-10 13:04 - 2019-07-03 23:22 - 003707904 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\jscript9.dll 2019-07-10 13:04 - 2019-07-03 23:22 - 002587648 _____ (Microsoft Corporation) C:\WINDOWS\system32\wlansvc.dll 2019-07-10 13:04 - 2019-07-03 23:22 - 002176000 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppXDeploymentExtensions.onecore.dll 2019-07-10 13:04 - 2019-07-03 23:22 - 001561088 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppXDeploymentExtensions.desktop.dll 2019-07-10 13:04 - 2019-07-03 23:22 - 001549824 _____ (Microsoft Corporation) C:\WINDOWS\system32\lsasrv.dll 2019-07-10 13:04 - 2019-07-03 23:22 - 001175552 _____ (Microsoft Corporation) C:\WINDOWS\system32\SettingSyncCore.dll 2019-07-10 13:04 - 2019-07-03 23:21 - 005784064 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Chakra.dll 2019-07-10 13:04 - 2019-07-03 23:21 - 005307392 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\d2d1.dll 2019-07-10 13:04 - 2019-07-03 23:21 - 002166784 _____ (Microsoft Corporation) C:\WINDOWS\system32\win32kbase.sys 2019-07-10 13:04 - 2019-07-03 23:21 - 001220608 _____ (Microsoft Corporation) C:\WINDOWS\system32\Unistore.dll 2019-07-10 13:04 - 2019-07-03 23:20 - 001156608 _____ (Microsoft Corporation) C:\WINDOWS\system32\rpcss.dll 2019-07-10 13:04 - 2019-07-03 23:20 - 000544256 _____ (Microsoft Corporation) C:\WINDOWS\system32\vbscript.dll 2019-07-10 13:04 - 2019-07-03 23:20 - 000392704 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\daxexec.dll 2019-07-10 13:04 - 2019-07-03 23:19 - 000886272 _____ (Microsoft Corporation) C:\WINDOWS\system32\MPSSVC.dll 2019-07-10 13:04 - 2019-07-03 23:18 - 002602496 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\DWrite.dll 2019-07-10 13:04 - 2019-07-03 23:18 - 001076224 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\rdpcore.dll 2019-07-10 13:04 - 2019-07-03 23:18 - 000965632 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Unistore.dll 2019-07-10 13:04 - 2019-07-03 23:18 - 000953344 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\SettingSyncCore.dll 2019-07-10 13:04 - 2019-07-03 23:18 - 000275968 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ncryptprov.dll 2019-07-10 13:04 - 2019-07-03 23:17 - 000531968 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\vbscript.dll 2019-07-10 13:04 - 2019-06-13 07:15 - 000324408 _____ (Microsoft Corporation) C:\WINDOWS\system32\acmigration.dll 2019-07-10 13:04 - 2019-06-13 06:43 - 001048480 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Internal.Shell.Broker.dll 2019-07-10 13:04 - 2019-06-13 06:42 - 004038688 _____ (Microsoft Corporation) C:\WINDOWS\explorer.exe 2019-07-10 13:04 - 2019-06-13 06:42 - 000566536 _____ (Microsoft Corporation) C:\WINDOWS\system32\phoneactivate.exe 2019-07-10 13:04 - 2019-06-13 06:38 - 000766264 _____ (Microsoft Corporation) C:\WINDOWS\system32\LicensingWinRT.dll 2019-07-10 13:04 - 2019-06-13 06:36 - 000251000 _____ (Microsoft Corporation) C:\WINDOWS\system32\sppwinob.dll 2019-07-10 13:04 - 2019-06-13 06:35 - 001376688 _____ (Microsoft Corporation) C:\WINDOWS\system32\ole32.dll 2019-07-10 13:04 - 2019-06-13 06:18 - 006586880 _____ (Microsoft Corporation) C:\WINDOWS\system32\twinui.dll 2019-07-10 13:04 - 2019-06-13 06:18 - 004847104 _____ (Microsoft Corporation) C:\WINDOWS\system32\SettingsHandlers_nt.dll 2019-07-10 13:04 - 2019-06-13 06:17 - 012756992 _____ (Microsoft Corporation) C:\WINDOWS\system32\ieframe.dll 2019-07-10 13:04 - 2019-06-13 06:16 - 000767488 _____ (Microsoft Corporation) C:\WINDOWS\system32\sppcommdlg.dll 2019-07-10 13:04 - 2019-06-13 06:15 - 004718080 _____ (Microsoft Corporation) C:\WINDOWS\system32\twinui.pcshell.dll 2019-07-10 13:04 - 2019-06-13 06:14 - 001127936 _____ (Microsoft Corporation) C:\WINDOWS\system32\nettrace.dll 2019-07-10 13:04 - 2019-06-13 06:14 - 000900096 _____ (Microsoft Corporation) C:\WINDOWS\system32\slui.exe 2019-07-10 13:04 - 2019-06-13 06:14 - 000346624 _____ (Microsoft Corporation) C:\WINDOWS\system32\AcGenral.dll 2019-07-10 13:04 - 2019-06-13 06:13 - 002920448 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.UI.Logon.dll 2019-07-10 13:04 - 2019-06-13 06:13 - 001339392 _____ (Microsoft Corporation) C:\WINDOWS\system32\TaskFlowDataEngine.dll 2019-07-10 13:04 - 2019-06-13 06:13 - 000951808 _____ (Microsoft Corporation) C:\WINDOWS\system32\sppcext.dll 2019-07-10 13:04 - 2019-06-13 06:13 - 000765440 _____ (Microsoft Corporation) C:\WINDOWS\system32\tdh.dll 2019-07-10 13:04 - 2019-06-13 05:07 - 001027008 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ole32.dll 2019-07-10 13:04 - 2019-06-13 05:07 - 000660496 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\LicensingWinRT.dll 2019-07-10 13:04 - 2019-06-13 05:05 - 003700160 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\explorer.exe 2019-07-10 13:04 - 2019-06-13 04:55 - 005657088 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\twinui.dll 2019-07-10 13:04 - 2019-06-13 04:54 - 011942912 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ieframe.dll 2019-07-10 13:04 - 2019-06-13 04:51 - 000622080 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\tdh.dll 2019-07-10 13:04 - 2019-06-13 04:50 - 000896512 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\sppcext.dll 2019-07-10 13:04 - 2019-06-13 04:49 - 002406400 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\AcGenral.dll 2019-07-10 13:04 - 2019-06-13 02:46 - 000713216 _____ (Microsoft Corporation) C:\WINDOWS\system32\SharedRealitySvc.dll 2019-07-10 13:04 - 2019-06-13 01:59 - 000785264 _____ (Microsoft Corporation) C:\WINDOWS\system32\pkeyhelper.dll 2019-07-10 13:04 - 2019-06-13 01:47 - 005625160 _____ (Microsoft Corporation) C:\WINDOWS\system32\StartTileData.dll 2019-07-10 13:04 - 2019-06-13 01:47 - 001063224 _____ (Microsoft Corporation) C:\WINDOWS\system32\SecConfig.efi 2019-07-10 13:04 - 2019-06-13 01:46 - 001076536 _____ (Microsoft Corporation) C:\WINDOWS\system32\efscore.dll 2019-07-10 13:04 - 2019-06-13 01:46 - 000510296 _____ (Microsoft Corporation) C:\WINDOWS\system32\policymanager.dll 2019-07-10 13:04 - 2019-06-13 01:45 - 002421560 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\ntfs.sys 2019-07-10 13:04 - 2019-06-13 01:44 - 002769688 _____ (Microsoft Corporation) C:\WINDOWS\system32\iertutil.dll 2019-07-10 13:04 - 2019-06-13 01:44 - 001098272 _____ (Microsoft Corporation) C:\WINDOWS\system32\msvproc.dll 2019-07-10 13:04 - 2019-06-13 01:44 - 001033696 _____ (Microsoft Corporation) C:\WINDOWS\system32\ClipSVC.dll 2019-07-10 13:04 - 2019-06-13 01:44 - 000607112 _____ (Microsoft Corporation) C:\WINDOWS\system32\TextInputFramework.dll 2019-07-10 13:04 - 2019-06-13 01:44 - 000545808 _____ (Microsoft Corporation) C:\WINDOWS\system32\hal.dll 2019-07-10 13:04 - 2019-06-13 01:44 - 000130624 _____ (Microsoft Corporation) C:\WINDOWS\system32\rmclient.dll 2019-07-10 13:04 - 2019-06-13 01:17 - 000106496 _____ (Microsoft Corporation) C:\WINDOWS\system32\NotificationControllerPS.dll 2019-07-10 13:04 - 2019-06-13 01:15 - 000514560 _____ (Microsoft Corporation) C:\WINDOWS\system32\nltest.exe 2019-07-10 13:04 - 2019-06-13 01:15 - 000433152 _____ (Microsoft Corporation) C:\WINDOWS\system32\MusNotification.exe 2019-07-10 13:04 - 2019-06-13 01:14 - 000361472 _____ (Microsoft Corporation) C:\WINDOWS\system32\DeviceEnroller.exe 2019-07-10 13:04 - 2019-06-13 01:14 - 000302080 _____ (Microsoft Corporation) C:\WINDOWS\system32\CXHProvisioningServer.dll 2019-07-10 13:04 - 2019-06-13 01:13 - 002370048 _____ (Microsoft Corporation) C:\WINDOWS\system32\WebRuntimeManager.dll 2019-07-10 13:04 - 2019-06-13 01:13 - 000322560 _____ (Microsoft Corporation) C:\WINDOWS\system32\MusNotificationUx.exe 2019-07-10 13:04 - 2019-06-13 01:13 - 000110592 _____ (Microsoft Corporation) C:\WINDOWS\system32\ngcpopkeysrv.dll 2019-07-10 13:04 - 2019-06-13 01:12 - 000916480 _____ (Microsoft Corporation) C:\WINDOWS\system32\MusUpdateHandlers.dll 2019-07-10 13:04 - 2019-06-13 01:12 - 000894464 _____ (Microsoft Corporation) C:\WINDOWS\system32\webplatstorageserver.dll 2019-07-10 13:04 - 2019-06-13 01:12 - 000808448 _____ (Microsoft Corporation) C:\WINDOWS\system32\EdgeManager.dll 2019-07-10 13:04 - 2019-06-13 01:12 - 000624640 _____ (Microsoft Corporation) C:\WINDOWS\system32\PsmServiceExtHost.dll 2019-07-10 13:04 - 2019-06-13 01:12 - 000532992 _____ (Microsoft Corporation) C:\WINDOWS\system32\QuietHours.dll 2019-07-10 13:04 - 2019-06-13 01:10 - 002912256 _____ (Microsoft Corporation) C:\WINDOWS\system32\wuaueng.dll 2019-07-10 13:04 - 2019-06-13 01:10 - 001400832 _____ (Microsoft Corporation) C:\WINDOWS\system32\TokenBroker.dll 2019-07-10 13:04 - 2019-06-13 01:10 - 001215488 _____ (Microsoft Corporation) C:\WINDOWS\system32\NotificationController.dll 2019-07-10 13:04 - 2019-06-13 01:10 - 000871424 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Media.BackgroundMediaPlayback.dll 2019-07-10 13:04 - 2019-06-13 01:10 - 000869376 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Media.Playback.BackgroundMediaPlayer.dll 2019-07-10 13:04 - 2019-06-13 01:10 - 000849408 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Media.Playback.MediaPlayer.dll 2019-07-10 13:04 - 2019-06-13 01:10 - 000523776 _____ (Microsoft Corporation) C:\WINDOWS\system32\dmenrollengine.dll 2019-07-10 13:04 - 2019-06-13 01:09 - 001854976 _____ (Microsoft Corporation) C:\WINDOWS\system32\wevtsvc.dll 2019-07-10 13:04 - 2019-06-13 01:09 - 000922112 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Security.Authentication.Web.Core.dll 2019-07-10 13:04 - 2019-06-13 01:08 - 000506368 _____ (Microsoft Corporation) C:\WINDOWS\system32\edgeIso.dll 2019-07-10 13:04 - 2019-06-13 00:14 - 000415544 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\aepic.dll 2019-07-10 13:04 - 2019-06-13 00:08 - 000443632 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\policymanager.dll 2019-07-10 13:04 - 2019-06-13 00:07 - 000101192 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\rmclient.dll 2019-07-10 13:04 - 2019-06-13 00:07 - 000080744 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wldp.dll 2019-07-10 13:04 - 2019-06-13 00:06 - 002256768 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\iertutil.dll 2019-07-10 13:04 - 2019-06-13 00:06 - 001130776 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msvproc.dll 2019-07-10 13:04 - 2019-06-13 00:06 - 000581600 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\MSVideoDSP.dll 2019-07-10 13:04 - 2019-06-12 23:47 - 003554304 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\InputService.dll 2019-07-10 13:04 - 2019-06-12 23:47 - 002899456 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\dwmcore.dll 2019-07-10 13:04 - 2019-06-12 23:46 - 000608768 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\EdgeManager.dll 2019-07-10 13:04 - 2019-06-12 23:46 - 000331776 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\edgeIso.dll 2019-07-10 13:04 - 2019-06-12 23:44 - 001003008 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\TokenBroker.dll 2019-07-10 13:04 - 2019-06-12 23:44 - 000648192 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Media.BackgroundMediaPlayback.dll 2019-07-10 13:04 - 2019-06-12 23:44 - 000630784 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Media.Playback.MediaPlayer.dll 2019-07-10 13:04 - 2019-06-12 23:43 - 000681472 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Security.Authentication.Web.Core.dll 2019-07-10 13:04 - 2019-06-12 23:43 - 000646656 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Media.Playback.BackgroundMediaPlayer.dll 2019-07-10 13:04 - 2019-06-12 23:43 - 000445952 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\dmenrollengine.dll 2019-07-10 13:03 - 2019-07-04 04:43 - 000094008 _____ (Microsoft Corporation) C:\WINDOWS\system32\rdpudd.dll 2019-07-10 13:03 - 2019-07-04 04:22 - 000131072 _____ (Microsoft Corporation) C:\WINDOWS\splwow64.exe 2019-07-10 13:03 - 2019-07-04 04:22 - 000128000 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppxSysprep.dll 2019-07-10 13:03 - 2019-07-03 23:58 - 000416312 _____ (Microsoft Corporation) C:\WINDOWS\system32\wlanapi.dll 2019-07-10 13:03 - 2019-07-03 23:57 - 000091776 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\dumpfve.sys 2019-07-10 13:03 - 2019-07-03 23:56 - 000115512 _____ (Microsoft Corporation) C:\WINDOWS\system32\kdnet.dll 2019-07-10 13:03 - 2019-07-03 23:43 - 000328696 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wlanapi.dll 2019-07-10 13:03 - 2019-07-03 23:43 - 000191800 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wermgr.exe 2019-07-10 13:03 - 2019-07-03 23:42 - 000097272 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\bcrypt.dll 2019-07-10 13:03 - 2019-07-03 23:26 - 000051200 _____ (Microsoft Corporation) C:\WINDOWS\system32\TpmTasks.dll 2019-07-10 13:03 - 2019-07-03 23:25 - 000079872 _____ (Microsoft Corporation) C:\WINDOWS\system32\offreg.dll 2019-07-10 13:03 - 2019-07-03 23:24 - 000726528 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\PEAuth.sys 2019-07-10 13:03 - 2019-07-03 23:24 - 000462336 _____ (Microsoft Corporation) C:\WINDOWS\system32\bcdedit.exe 2019-07-10 13:03 - 2019-07-03 23:23 - 000786432 _____ (Microsoft Corporation) C:\WINDOWS\system32\iphlpsvc.dll 2019-07-10 13:03 - 2019-07-03 23:22 - 000110592 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\profext.dll 2019-07-10 13:03 - 2019-07-03 23:22 - 000032768 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\werdiagcontroller.dll 2019-07-10 13:03 - 2019-07-03 23:21 - 000324096 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppxAllUserStore.dll 2019-07-10 13:03 - 2019-07-03 23:21 - 000124416 _____ (Microsoft Corporation) C:\WINDOWS\system32\profext.dll 2019-07-10 13:03 - 2019-07-03 23:21 - 000059392 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\offreg.dll 2019-07-10 13:03 - 2019-07-03 23:20 - 000330752 _____ (Microsoft Corporation) C:\WINDOWS\system32\ncryptprov.dll 2019-07-10 13:03 - 2019-07-03 23:19 - 000230912 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\AppxAllUserStore.dll 2019-07-10 13:03 - 2019-07-03 22:01 - 000001312 _____ C:\WINDOWS\system32\tcbres.wim 2019-07-10 13:03 - 2019-06-21 03:50 - 000280584 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\msiscsi.sys 2019-07-10 13:03 - 2019-06-13 06:37 - 000101192 _____ (Microsoft Corporation) C:\WINDOWS\system32\changepk.exe 2019-07-10 13:03 - 2019-06-13 06:36 - 000236520 _____ (Microsoft Corporation) C:\WINDOWS\system32\EditionUpgradeManagerObj.dll 2019-07-10 13:03 - 2019-06-13 06:34 - 000146888 _____ (Microsoft Corporation) C:\WINDOWS\system32\LicensingUI.exe 2019-07-10 13:03 - 2019-06-13 06:17 - 000178176 _____ (Microsoft Corporation) C:\WINDOWS\system32\dmvdsitf.dll 2019-07-10 13:03 - 2019-06-13 06:17 - 000115200 _____ (Microsoft Corporation) C:\WINDOWS\system32\RjvMDMConfig.dll 2019-07-10 13:03 - 2019-06-13 06:17 - 000109056 _____ (Microsoft Corporation) C:\WINDOWS\system32\MDMAgent.exe 2019-07-10 13:03 - 2019-06-13 06:17 - 000093184 _____ (Microsoft Corporation) C:\WINDOWS\system32\WSReset.exe 2019-07-10 13:03 - 2019-06-13 06:15 - 000041984 _____ (Microsoft Corporation) C:\WINDOWS\system32\UpgradeResultsUI.exe 2019-07-10 13:03 - 2019-06-13 06:14 - 000246272 _____ (Microsoft Corporation) C:\WINDOWS\system32\DesktopSwitcherDataModel.dll 2019-07-10 13:03 - 2019-06-13 06:13 - 000181248 _____ (Microsoft Corporation) C:\WINDOWS\system32\EditionUpgradeHelper.dll 2019-07-10 13:03 - 2019-06-13 06:12 - 000394240 _____ (Microsoft Corporation) C:\WINDOWS\system32\InputSwitch.dll 2019-07-10 13:03 - 2019-06-13 06:10 - 000239104 _____ (Microsoft Corporation) C:\WINDOWS\system32\vdsbas.dll 2019-07-10 13:03 - 2019-06-13 05:07 - 000221232 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\EditionUpgradeManagerObj.dll 2019-07-10 13:03 - 2019-06-13 04:54 - 000151552 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\dmvdsitf.dll 2019-07-10 13:03 - 2019-06-13 04:53 - 000089600 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\olepro32.dll 2019-07-10 13:03 - 2019-06-13 04:49 - 000371200 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\InputSwitch.dll 2019-07-10 13:03 - 2019-06-13 02:48 - 000677376 _____ (Microsoft Corporation) C:\WINDOWS\system32\HeadTrackerStorage.dll 2019-07-10 13:03 - 2019-06-13 01:16 - 000140288 _____ (Microsoft Corporation) C:\WINDOWS\system32\mdmmigrator.dll 2019-07-10 13:03 - 2019-06-13 01:15 - 000204288 _____ (Microsoft Corporation) C:\WINDOWS\system32\enrollmentapi.dll 2019-07-10 13:03 - 2019-06-13 01:15 - 000083456 _____ (Microsoft Corporation) C:\WINDOWS\system32\KdsCli.dll 2019-07-10 13:03 - 2019-06-13 01:14 - 000409088 _____ (Microsoft Corporation) C:\WINDOWS\system32\wlanmsm.dll 2019-07-10 13:03 - 2019-06-13 01:13 - 000761344 _____ (Microsoft Corporation) C:\WINDOWS\system32\nshwfp.dll 2019-07-10 13:03 - 2019-06-13 01:12 - 000501248 _____ (Microsoft Corporation) C:\WINDOWS\system32\rastls.dll 2019-07-10 13:03 - 2019-06-13 01:11 - 000508416 _____ (Microsoft Corporation) C:\WINDOWS\system32\SettingsHandlers_Notifications.dll 2019-07-10 13:03 - 2019-06-13 01:11 - 000271872 _____ (Microsoft Corporation) C:\WINDOWS\system32\wkssvc.dll 2019-07-10 13:03 - 2019-06-13 01:11 - 000048128 _____ (Microsoft Corporation) C:\WINDOWS\system32\TokenBrokerUI.dll 2019-07-10 13:03 - 2019-06-12 23:49 - 000172544 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\enrollmentapi.dll 2019-07-10 13:03 - 2019-06-12 23:47 - 000450048 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\rastls.dll 2019-07-10 13:03 - 2019-06-12 23:46 - 000038400 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\TokenBrokerUI.dll 2019-07-10 13:03 - 2019-06-12 23:45 - 000602112 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\nshwfp.dll 2019-07-10 13:03 - 2019-06-12 23:45 - 000578560 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\webplatstorageserver.dll 2019-07-10 13:03 - 2019-06-12 23:44 - 000582144 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.UI.Core.TextInput.dll 2019-07-10 13:03 - 2019-06-12 23:44 - 000251904 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msIso.dll 2019-07-10 12:36 - 2019-07-10 12:36 - 006074936 _____ (Adobe) C:\WINDOWS\SysWOW64\FlashPlayerInstaller.exe 2019-07-04 13:07 - 2019-07-04 13:07 - 000097817 _____ C:\Users\Administrator\Documents\benefit renewal okdhs live 7419+-12.odt 2019-07-04 13:00 - 2019-07-04 13:00 - 000010813 _____ C:\Users\Administrator\Downloads\OKDHSRenewalReport.xml 2019-07-01 15:09 - 2019-07-01 15:09 - 000003270 _____ C:\WINDOWS\System32\Tasks\WD Device Agent Task administrator 2019-07-01 15:09 - 2019-07-01 15:09 - 000003250 _____ C:\WINDOWS\System32\Tasks\WD Discovery Service Task administrator 2019-07-01 14:54 - 2019-07-01 14:54 - 000001309 _____ C:\Users\Public\Desktop\WD Discovery.lnk 2019-07-01 14:54 - 2019-07-01 14:54 - 000000000 ____D C:\Users\Administrator\AppData\Roaming\WDDesktop 2019-07-01 14:53 - 2017-11-21 12:03 - 000468112 _____ (Western Digital Technologies, Inc.) C:\WINDOWS\system32\Drivers\wdfsconnect2017.sys 2019-07-01 14:53 - 2017-11-21 12:03 - 000020624 _____ (Western Digital Technologies, Inc.) C:\WINDOWS\system32\Drivers\wdvpnpbus.sys 2019-07-01 14:53 - 2017-11-10 12:51 - 000223744 _____ (Western Digital Technologies, Inc.) C:\WINDOWS\SysWOW64\wdfsconnectNetRdr2017.dll 2019-07-01 14:53 - 2017-11-10 12:51 - 000180224 _____ (Western Digital Technologies, Inc.) C:\WINDOWS\system32\wdfsconnectMntNtf2017.dll 2019-07-01 14:53 - 2017-11-10 12:51 - 000154112 _____ (Western Digital Technologies, Inc.) C:\WINDOWS\SysWOW64\wdfsconnectMntNtf2017.dll 2019-07-01 14:53 - 2017-11-10 12:51 - 000118272 _____ (Western Digital Technologies, Inc.) C:\WINDOWS\system32\wdfsconnectNetRdr2017.dll 2019-07-01 14:53 - 2017-11-10 12:51 - 000002560 _____ (Western Digital Technologies, Inc.) C:\WINDOWS\system32\wdfsconnectevtmsg.dll 2019-07-01 14:52 - 2019-07-01 15:09 - 000000000 ____D C:\Program Files\WD Desktop App 2019-07-01 14:46 - 2019-07-11 08:38 - 000000000 ____D C:\Users\Administrator\AppData\Roaming\WD Discovery 2019-07-01 14:46 - 2019-07-08 22:40 - 000000000 ____D C:\Users\Administrator\.wdc 2019-07-01 14:24 - 2019-07-01 14:24 - 000001314 _____ C:\Users\Administrator\Desktop\control.lnk ==================== One month (modified) ======== (If an entry is included in the fixlist, the file/folder will be moved.) 2019-07-30 11:23 - 2019-06-18 08:52 - 000000000 ___DC C:\FRST 2019-07-30 11:13 - 2018-04-11 18:38 - 000000000 ____D C:\WINDOWS\AppReadiness 2019-07-30 11:13 - 2018-04-11 18:38 - 000000000 ____D C:\ProgramData\regid.1991-06.com.microsoft 2019-07-30 11:12 - 2018-05-25 09:57 - 000000006 ____H C:\WINDOWS\Tasks\SA.DAT 2019-07-30 11:12 - 2018-05-25 09:21 - 000000000 ____D C:\WINDOWS\system32\SleepStudy 2019-07-30 11:12 - 2014-07-15 01:12 - 000000000 ____D C:\ProgramData\NVIDIA 2019-07-30 10:14 - 2019-03-19 02:02 - 000000000 ___HD C:\$WINDOWS.~BT 2019-07-30 09:55 - 2018-04-11 18:38 - 000000000 ___HD C:\Program Files\WindowsApps 2019-07-30 09:50 - 2017-12-22 00:36 - 000000000 ____D C:\Users\Administrator\AppData\Local\Packages 2019-07-30 09:41 - 2016-11-29 08:21 - 000000000 ____D C:\Program Files (x86)\Mozilla Maintenance Service 2019-07-29 13:26 - 2018-04-11 18:36 - 000000000 ____D C:\WINDOWS\INF 2019-07-29 13:20 - 2018-04-11 16:04 - 000032768 _____ C:\WINDOWS\system32\config\ELAM 2019-07-29 13:11 - 2018-04-11 18:38 - 000000000 ____D C:\WINDOWS\Registration 2019-07-29 13:10 - 2018-05-25 09:55 - 000017148 _____ C:\WINDOWS\diagwrn.xml 2019-07-29 13:10 - 2018-05-25 09:55 - 000017148 _____ C:\WINDOWS\diagerr.xml 2019-07-28 16:52 - 2019-03-13 22:54 - 000000000 ____D C:\WINDOWS\Panther 2019-07-28 16:30 - 2017-10-29 15:21 - 000000000 ____D C:\Users\Administrator\AppData\Local\ElevatedDiagnostics 2019-07-26 20:41 - 2018-05-01 07:50 - 000000000 ____D C:\WINDOWS\system32\Drivers\wd 2019-07-25 09:41 - 2017-02-02 23:13 - 000000000 ____D C:\Users\Administrator\AppData\LocalLow\Mozilla 2019-07-25 09:41 - 2016-11-29 08:21 - 000001175 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Firefox.lnk 2019-07-25 09:40 - 2018-05-25 09:27 - 000000000 ____D C:\Users\Administrator 2019-07-24 17:35 - 2016-11-29 08:21 - 000002301 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome.lnk 2019-07-24 17:35 - 2016-11-29 08:21 - 000002260 _____ C:\Users\Public\Desktop\Google Chrome.lnk 2019-07-24 17:11 - 2018-12-30 16:53 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Backup and Sync from Google 2019-07-24 17:08 - 2018-11-01 16:11 - 000003418 _____ C:\WINDOWS\System32\Tasks\GoogleUpdateTaskMachineUA 2019-07-24 17:08 - 2018-11-01 16:11 - 000003294 _____ C:\WINDOWS\System32\Tasks\GoogleUpdateTaskMachineCore 2019-07-24 14:30 - 2018-04-11 18:38 - 000000000 ___HD C:\WINDOWS\ELAMBKUP 2019-07-21 15:14 - 2019-03-03 21:20 - 000000000 ____D C:\Users\Administrator\AppData\Roaming\Eendsoft 2019-07-21 15:14 - 2019-03-03 21:20 - 000000000 ____D C:\ProgramData\firebird 2019-07-17 11:30 - 2018-04-11 18:38 - 000000000 ____D C:\WINDOWS\SysWOW64\Macromed 2019-07-11 08:41 - 2018-05-25 09:43 - 000006736 _____ C:\WINDOWS\system32\PerfStringBackup.INI 2019-07-11 08:37 - 2018-01-29 10:18 - 000000000 ___RD C:\Users\Administrator\3D Objects 2019-07-11 08:37 - 2016-11-28 17:43 - 000000000 __RHD C:\Users\Public\AccountPictures 2019-07-11 08:35 - 2018-05-25 09:21 - 000323456 _____ C:\WINDOWS\system32\FNTCACHE.DAT 2019-07-11 08:33 - 2018-04-11 16:04 - 001048576 _____ C:\WINDOWS\system32\config\BBI 2019-07-11 08:32 - 2018-04-11 18:38 - 000000000 ____D C:\WINDOWS\TextInput 2019-07-11 08:32 - 2018-04-11 18:38 - 000000000 ____D C:\WINDOWS\SysWOW64\oobe 2019-07-11 08:32 - 2018-04-11 18:38 - 000000000 ____D C:\WINDOWS\SysWOW64\Dism 2019-07-11 08:32 - 2018-04-11 18:38 - 000000000 ____D C:\WINDOWS\system32\oobe 2019-07-11 08:32 - 2018-04-11 18:38 - 000000000 ____D C:\WINDOWS\system32\appraiser 2019-07-11 08:32 - 2018-04-11 16:04 - 000000000 ____D C:\WINDOWS\system32\Dism 2019-07-11 08:31 - 2018-04-11 18:38 - 000000000 ____D C:\WINDOWS\ShellComponents 2019-07-11 08:31 - 2018-04-11 18:38 - 000000000 ____D C:\WINDOWS\Provisioning 2019-07-11 08:31 - 2018-04-11 18:38 - 000000000 ____D C:\WINDOWS\bcastdvr 2019-07-10 13:17 - 2018-04-11 18:30 - 000000000 ____D C:\WINDOWS\CbsTemp 2019-07-10 13:03 - 2016-12-01 12:24 - 000000000 ____D C:\WINDOWS\system32\MRT 2019-07-10 13:00 - 2016-12-01 12:24 - 136618864 ____C (Microsoft Corporation) C:\WINDOWS\system32\MRT.exe 2019-07-10 12:37 - 2016-11-29 08:36 - 000741432 ____N (Microsoft Corporation) C:\WINDOWS\system32\MpSigStub.exe 2019-07-10 12:36 - 2018-04-11 18:38 - 000000000 ____D C:\WINDOWS\system32\Macromed 2019-07-08 22:41 - 2016-11-29 08:21 - 000001163 _____ C:\Users\Public\Desktop\Firefox.lnk 2019-07-01 15:09 - 2019-02-01 13:50 - 000000000 ____D C:\Program Files (x86)\Western Digital 2019-07-01 15:09 - 2016-12-31 23:05 - 000000000 ____D C:\ProgramData\Package Cache 2019-07-01 14:54 - 2019-02-01 13:50 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\WD Discovery 2019-06-30 19:03 - 2018-04-11 18:38 - 000000000 ____D C:\WINDOWS\system32\NDF ==================== Files in the root of some directories ================ 2016-12-23 13:59 - 2019-06-14 19:28 - 000000073 _____ () C:\Users\Administrator\AppData\Roaming\sp_data.sys 2019-02-01 15:49 - 2019-02-01 15:50 - 000005632 _____ () C:\Users\Administrator\AppData\Local\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini 2017-01-11 01:35 - 2018-11-02 18:37 - 000007605 _____ () C:\Users\Administrator\AppData\Local\Resmon.ResmonCfg ==================== SigCheck =============================== (There is no automatic fix for files that do not pass verification.) ==================== End of FRST.txt ============================