Sie sind auf Seite 1von 359

SpyHolesList Version:16.1 Build:10.20.0.

770
08.08.2019 08:10:47 Geo: RO-Romanian
WinDir=C:\WINDOWS
Startup=C:\Users\Rocklazy\AppData\Roaming\Microsoft\Windows\Start
Menu\Programs\Startup\
Common Startup=C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\
Windows 10 Pro (10.0.17134)
Internet Explorer 9.11.17134.0
DBS Version: 2.625
[Internet Explorer]
[Default Home Page] :HKLM Default_Page_URL=about:blank
[Current Home Page] :HKCU Start Page=about:blank
[Current Home Page] :HKCU HOMEOldSP=""
[Current Home Page] :HKCU Default_Page_URL=about:blank
[Current Home Page] :HKLM Start Page=about:blank
[Current Home Page] :HKLM HOMEOldSP=""
[All Users Search] :HKLM Default_Search_URL=http://go.microsoft.com
[All Users Search] :HKLM Search Page=http://go.microsoft.com
[Current Users Search] :HKCU Default_Search_URL=http://go.microsoft.com
[Current Users Search] :HKCU Search Page=http://go.microsoft.com
[Current Users Search] :HKCU Search Bar=https://www.google.com/?trackid=sp-006
[IE Local Blank Page] :HKCU Local Page=%11%\blank.htm
[IE Local Blank Page] :HKLM Local Page=""
[Browser Helper Objects] {8ABC6AE5-74BD-4c73-BB34-44526792D2AE}=C:\PROGRAM
FILES\ANT DOWNLOAD MANAGER\ANTIE\ANTIE.DLL
### Ant Download Manager addon for Internet Explorer AntGROUP Ant Download
Manager 1.13.2
[Auto Search URL] :HKCU provider=""
[Auto Search URL] :HKCU "Default Value"=""
[Search Assistant] :HKCU SearchAssistant=""
[Search Assistant] :HKLM SearchAssistant=""
[Search Assistant] :HKCU CustomizeSearch=""
[Search Assistant] :HKLM CustomizeSearch=""
[Search Provider] {0633EE93-D776-472f-A0FF-
E1416B8B2E3A}=http://www.bing.com/search?
FORM=SL5MDF&PC=SL5M&q={searchTerms}&src=IE-SearchBox
### Bing
[Search Provider] DefaultScope=""
[Search Provider for All Users] {0633EE93-D776-472f-A0FF-
E1416B8B2E3A}=http://www.bing.com/search?q={searchTerms}&FORM=IE8SRC
### Bing
[Search Provider for All Users] DefaultScope=""
[CustomizeSearch] :HKLM CustomizeSearch=""
[URLSearchHook] :HKCU {CFBFAE00-17A6-11D0-99CB-
00C04FD64497}=C:\WINDOWS\SYSTEM32\IEFRAME.DLL
### Internet Browser Microsoft Corporation Internet Explorer 11.00.17134.945
[Search URL Template] :HKLM 1=""
[Search URL Template] :HKLM 2=""
[Search URL Template] :HKLM 3=""
[Search URL Template] :HKLM 4=""
[Default Prefix] :HKLM "Default Value"=http://
[URL Default Prefixes] :HKLM ftp=ftp://
[URL Default Prefixes] :HKLM home=http://
[URL Default Prefixes] :HKLM mosaic=http://
[URL Default Prefixes] :HKLM www=http://
[AboutURLs] :HKLM blank=res://mshtml.dll/blank.htm
[AboutURLs] :HKLM DesktopItemNavigationFailure=res://ieframe.dll/navcancl.htm
[AboutURLs] :HKLM Home=270
[AboutURLs] :HKLM InPrivate=res://ieframe.dll/inprivate.htm
[AboutURLs] :HKLM NavigationCanceled=res://ieframe.dll/navcancl.htm
[AboutURLs] :HKLM NavigationFailure=res://ieframe.dll/navcancl.htm
[AboutURLs] :HKLM NoAdd-ons=res://ieframe.dll/noaddon.htm
[AboutURLs] :HKLM NoAdd-onsInfo=res://ieframe.dll/noaddoninfo.htm
[AboutURLs] :HKLM PostNotCached=res://ieframe.dll/repost.htm
[AboutURLs] :HKLM SecurityRisk=res://ieframe.dll/securityatrisk.htm
[Registry IE Policy] :HKLM \Software\Policies\Microsoft\Internet
Explorer\Infodelivery\Restrictions\NoUpdateCheck=0
[Registry IE Policy] :HKLM \Software\Policies\Microsoft\Internet
Explorer\Main\Start Page=http://www.google.de?hl=de&gl=de
[Registry IE Policy] :HKLM \Software\Policies\Microsoft\Internet
Explorer\SearchScopes\ShowSearchSuggestionsInAddressGlobal=0
[Registry IE Policy] :HKLM \Software\Policies\Microsoft\Internet
Explorer\SearchScopes\DefaultScope={81d3a3e7-a515-4794-afcc-8fde6298b2f5}
[Registry IE Policy] :HKLM \Software\Policies\Microsoft\Internet
Explorer\SearchScopes\{81d3a3e7-a515-4794-afcc-8fde6298b2f5}\DisplayName=Google
[Registry IE Policy] :HKLM \Software\Policies\Microsoft\Internet
Explorer\SearchScopes\{81d3a3e7-a515-4794-afcc-
8fde6298b2f5}\FaviconURL=http://www.google.com/favicon.ico
[Registry IE Policy] :HKLM \Software\Policies\Microsoft\Internet
Explorer\SearchScopes\{81d3a3e7-a515-4794-afcc-
8fde6298b2f5}\SuggestionsURL=http://clients5.google.com/complete/search?
q={searchTerms}&hl=de&gl=de&client=ie8&mw={ie:maxWidth}&sh={ie:sectionHeight}&rh={i
e:rowHeight}&inputencoding={inputEncoding}&outputencoding={outputEncoding}
[Registry IE Policy] :HKLM \Software\Policies\Microsoft\Internet
Explorer\SearchScopes\{81d3a3e7-a515-4794-afcc-
8fde6298b2f5}\URL=http://www.google.de/search?
q={searchTerms}&hl=de&gl=de&sourceid=ie7&rls=com.microsoft:{language}:
{referrer:source}&ie={inputEncoding?}&oe={outputEncoding?}
[Registry IE Policy] :HKLM \Software\Policies\Microsoft\Internet
Explorer\SearchScopes\{81d3a3e7-a515-4794-afcc-
8fde6298b2f5}\ShowSearchSuggestions=0
[User Style Sheet] :HKCU User Stylesheet=""
[User Style Sheet] :HKCU Use My Stylesheet=0
[Execute unsigned ActiveX in My Computer Zone] :HKCU 1201=1
[Execute unsigned ActiveX in My Computer Zone] :HKLM 1201=1
[Execute unsigned ActiveX in Local Intranet Zone] :HKCU 1201=3
[Execute unsigned ActiveX in Local Intranet Zone] :HKLM 1201=3
[Execute unsigned ActiveX in Internet Zone] :HKCU 1201=3
[Execute unsigned ActiveX in Internet Zone] :HKLM 1201=3
[Links Toolbar] :HKCU LinksFolderName=""
[Context menu items] :HKCU AntDM let�lt�si link=C:\PROGRAM FILES\ANT DOWNLOAD
MANAGER\ANTIE\IEDOWNLOADLINK.HTML
[Context menu items] :HKCU Az �sszes let�lt�se AntDM-mel=C:\PROGRAM FILES\ANT
DOWNLOAD MANAGER\ANTIE\IEDOWNLOADALL.HTML
[Context menu items] :HKCU Free YouTube Download=C:\PROGRAM FILES\COMMON
FILES\DVDVIDEOSOFT\PLUGINS\FREEYTVDOWNLOADER.HTM
[Context menu items] :HKCU Free YouTube to MP3 Converter=C:\PROGRAM FILES\COMMON
FILES\DVDVIDEOSOFT\PLUGINS\FREEYTMP3DOWNLOADER.HTM
[AutoConfigURL] :HKCU AutoConfigURL=""
[Protocols Filter] :HKLM application/octet-stream=C:\WINDOWS\SYSTEM32\MSCOREE.DLL
### Microsoft .NET Runtime Execution Engine Microsoft Corporation Microsoft�
Windows� Operating System 10.0.17134.1
[Protocols Filter] :HKLM application/x-complus=C:\WINDOWS\SYSTEM32\MSCOREE.DLL
### Microsoft .NET Runtime Execution Engine Microsoft Corporation Microsoft�
Windows� Operating System 10.0.17134.1
[Protocols Filter] :HKLM application/x-msdownload=C:\WINDOWS\SYSTEM32\MSCOREE.DLL
### Microsoft .NET Runtime Execution Engine Microsoft Corporation Microsoft�
Windows� Operating System 10.0.17134.1
[Protocols Handler] :HKLM about=C:\WINDOWS\SYSTEM32\MSHTML.DLL
### Microsoft (R) HTML-Anzeige Microsoft Corporation Internet Explorer
11.00.17134.945
[Protocols Handler] :HKLM cdl=C:\WINDOWS\SYSTEM32\URLMON.DLL
### OLE32-Erweiterung f�r Win32 Microsoft Corporation Internet Explorer
11.00.17134.945
[Protocols Handler] :HKLM dvd=C:\WINDOWS\SYSTEM32\MSVIDCTL.DLL
### ActiveX-Steuerung f�r Streamingvideo Microsoft Corporation DirectShow
6.5.17134.945
[Protocols Handler] :HKLM file=C:\WINDOWS\SYSTEM32\URLMON.DLL
### OLE32-Erweiterung f�r Win32 Microsoft Corporation Internet Explorer
11.00.17134.945
[Protocols Handler] :HKLM ftp=C:\WINDOWS\SYSTEM32\URLMON.DLL
### OLE32-Erweiterung f�r Win32 Microsoft Corporation Internet Explorer
11.00.17134.945
[Protocols Handler] :HKLM http=C:\WINDOWS\SYSTEM32\URLMON.DLL
### OLE32-Erweiterung f�r Win32 Microsoft Corporation Internet Explorer
11.00.17134.945
[Protocols Handler] :HKLM https=C:\WINDOWS\SYSTEM32\URLMON.DLL
### OLE32-Erweiterung f�r Win32 Microsoft Corporation Internet Explorer
11.00.17134.945
[Protocols Handler] :HKLM its=C:\WINDOWS\SYSTEM32\ITSS.DLL
### Microsoft� InfoTech Storage System Library Microsoft Corporation Microsoft�
Windows� Operating System 10.0.17134.556
[Protocols Handler] :HKLM javascript=C:\WINDOWS\SYSTEM32\MSHTML.DLL
### Microsoft (R) HTML-Anzeige Microsoft Corporation Internet Explorer
11.00.17134.945
[Protocols Handler] :HKLM livecall=C:\PROGRAM FILES\WINDOWS
LIVE\MESSENGER\MSGRAPP.DLL
### Windows Live Messenger Protocol Handler Module Microsoft Corporation Windows
Live Messenger Protocol Handler Module 16.4.3528.0331
[Protocols Handler] :HKLM local=C:\WINDOWS\SYSTEM32\URLMON.DLL
### OLE32-Erweiterung f�r Win32 Microsoft Corporation Internet Explorer
11.00.17134.945
[Protocols Handler] :HKLM mailto=C:\WINDOWS\SYSTEM32\MSHTML.DLL
### Microsoft (R) HTML-Anzeige Microsoft Corporation Internet Explorer
11.00.17134.945
[Protocols Handler] :HKLM mhtml=C:\WINDOWS\SYSTEM32\INETCOMM.DLL
### Microsoft Internet Messaging API Resources Microsoft Corporation Microsoft�
Windows� Operating System 10.0.17134.319 ->INETRES.DLL
[Protocols Handler] :HKLM mk=C:\WINDOWS\SYSTEM32\URLMON.DLL
### OLE32-Erweiterung f�r Win32 Microsoft Corporation Internet Explorer
11.00.17134.945
[Protocols Handler] :HKLM ms-its=C:\WINDOWS\SYSTEM32\ITSS.DLL
### Microsoft� InfoTech Storage System Library Microsoft Corporation Microsoft�
Windows� Operating System 10.0.17134.556
[Protocols Handler] :HKLM msnim=C:\PROGRAM FILES\WINDOWS
LIVE\MESSENGER\MSGRAPP.DLL
### Windows Live Messenger Protocol Handler Module Microsoft Corporation Windows
Live Messenger Protocol Handler Module 16.4.3528.0331
[Protocols Handler] :HKLM res=C:\WINDOWS\SYSTEM32\MSHTML.DLL
### Microsoft (R) HTML-Anzeige Microsoft Corporation Internet Explorer
11.00.17134.945
[Protocols Handler] :HKLM tbauth=C:\WINDOWS\SYSTEM32\TBAUTH.DLL
### TBAuth protocol handler Microsoft Corporation Microsoft� Windows� Operating
System 10.0.17134.112
[Protocols Handler] :HKLM tv=C:\WINDOWS\SYSTEM32\MSVIDCTL.DLL
### ActiveX-Steuerung f�r Streamingvideo Microsoft Corporation DirectShow
6.5.17134.945
[Protocols Handler] :HKLM vbscript=C:\WINDOWS\SYSTEM32\MSHTML.DLL
### Microsoft (R) HTML-Anzeige Microsoft Corporation Internet Explorer
11.00.17134.945
[Protocols Handler] :HKLM windows.tbauth=C:\WINDOWS\SYSTEM32\TBAUTH.DLL
### TBAuth protocol handler Microsoft Corporation Microsoft� Windows� Operating
System 10.0.17134.112
[Protocols Handler] :HKLM wlmailhtml=C:\PROGRAM FILES\WINDOWS
LIVE\MAIL\MAILCOMM.DLL
### Windows Live Mail Microsoft Corporation Windows Live Mail 16.4.3528.0331
[Protocols Handler] :HKLM wlpg=C:\PROGRAM FILES\WINDOWS LIVE\PHOTO
GALLERY\ALBUMDOWNLOADPROTOCOLHANDLER.DLL
### Photo Gallery Album Download Protocol Handler Microsoft Corporation Photo
Gallery 16.4.3528.0331 ->WLXALBUMDOWNLOADPROTOCOLHANDLER
=>WLXALBUMDOWNLOADPROTOCOLHANDLER.DLL
[Proxy] :HKCU ProxyServer=""
[Proxy] :HKCU ProxyEnable=0
[Network Settings]
[Name Server] {1a9e044e-0365-48de-a614-424058cd40b8}=78.96.7.88 95.77.94.88
### DHCPNameServer:78.96.7.88 95.77.94.88
[Name Server] {3f7770ff-3ac0-4d51-a0f0-0fe21788266f}=78.96.7.88 95.77.94.88
### DHCPNameServer:78.96.7.88 95.77.94.88 DhcpDefaultGateway:192.168.0.1
DhcpServer:192.168.0.1
[Hosts File Path] :HKLM DataBasePath=%SystemRoot%\System32\drivers\etc
[Hosts File Contents] :HKLM 0.0.0.0 0x1f4b0.com
[Hosts File Contents] :HKLM 0.0.0.0 1q2w3.fun
[Hosts File Contents] :HKLM 0.0.0.0 1q2w3.life
[Hosts File Contents] :HKLM 0.0.0.0 1q2w3.website
[Hosts File Contents] :HKLM 0.0.0.0 2giga.dowload
[Hosts File Contents] :HKLM 0.0.0.0 2giga.link
[Hosts File Contents] :HKLM 0.0.0.0 8jd2lfsq.me
[Hosts File Contents] :HKLM 0.0.0.0 aalbbh84.info
[Hosts File Contents] :HKLM 0.0.0.0 acbp0020171456.page.tl
[Hosts File Contents] :HKLM 0.0.0.0 adless.io
[Hosts File Contents] :HKLM 0.0.0.0 ad-miner.com
[Hosts File Contents] :HKLM 0.0.0.0 adplusplus.fr
[Hosts File Contents] :HKLM 0.0.0.0 adrenali.gq
[Hosts File Contents] :HKLM 0.0.0.0 afflow.18-plus.net
[Hosts File Contents] :HKLM 0.0.0.0 afminer.com
[Hosts File Contents] :HKLM 0.0.0.0 ajcryptominer.com
[Hosts File Contents] :HKLM 0.0.0.0 ajplugins.com
[Hosts File Contents] :HKLM 0.0.0.0 akvideo.stream
[Hosts File Contents] :HKLM 0.0.0.0 allfontshere.press
[Hosts File Contents] :HKLM 0.0.0.0 altavista.ovh
[Hosts File Contents] :HKLM 0.0.0.0 amhixwqagiz.ru
[Hosts File Contents] :HKLM 0.0.0.0 analytics.blue
[Hosts File Contents] :HKLM 0.0.0.0 andlache.com
[Hosts File Contents] :HKLM 0.0.0.0 anime.reactor.cc
[Hosts File Contents] :HKLM 0.0.0.0 a-o.ninja
[Hosts File Contents] :HKLM 0.0.0.0 apdrive.win
[Hosts File Contents] :HKLM 0.0.0.0 api.inwemo.com
[Hosts File Contents] :HKLM 0.0.0.0 appelamule.com
[Hosts File Contents] :HKLM 0.0.0.0 arizona-miner.tk
[Hosts File Contents] :HKLM 0.0.0.0 aservices.party
[Hosts File Contents] :HKLM 0.0.0.0 aster18cdn.nl
[Hosts File Contents] :HKLM 0.0.0.0 audioknigi.club
[Hosts File Contents] :HKLM 0.0.0.0 auroramine.com
[Hosts File Contents] :HKLM 0.0.0.0 authedmine.com
[Hosts File Contents] :HKLM 0.0.0.0 autologica.ga
[Hosts File Contents] :HKLM 0.0.0.0 averoconnector.com
[Hosts File Contents] :HKLM 0.0.0.0 azvjudwr.info
[Hosts File Contents] :HKLM 0.0.0.0 bablace.com
[Hosts File Contents] :HKLM 0.0.0.0 baiduccdn1.com
[Hosts File Contents] :HKLM 0.0.0.0 basepush.com
[Hosts File Contents] :HKLM 0.0.0.0 bauersagtnein.myeffect.net
[Hosts File Contents] :HKLM 0.0.0.0 baywttgdhe.download
[Hosts File Contents] :HKLM 0.0.0.0 becanium.com
[Hosts File Contents] :HKLM 0.0.0.0 befirstcdn.com
[Hosts File Contents] :HKLM 0.0.0.0 berateveng.ru
[Hosts File Contents] :HKLM 0.0.0.0 bestcoinsignals.com
[Hosts File Contents] :HKLM 0.0.0.0 bestmobiworld.com
[Hosts File Contents] :HKLM 0.0.0.0 bestsecurepractice.com
[Hosts File Contents] :HKLM 0.0.0.0 bewaslac.com
[Hosts File Contents] :HKLM 0.0.0.0 bewhoyouare.gq
[Hosts File Contents] :HKLM 0.0.0.0 bezoglasa.online
[Hosts File Contents] :HKLM 0.0.0.0 bhzejltg.info
[Hosts File Contents] :HKLM 0.0.0.0 biberukalap.com
[Hosts File Contents] :HKLM 0.0.0.0 bmnadutub.ru
[Hosts File Contents] :HKLM 0.0.0.0 bmst.pw
[Hosts File Contents] :HKLM 0.0.0.0 bowithow.com
[Hosts File Contents] :HKLM 0.0.0.0 brominer.com
[Hosts File Contents] :HKLM 0.0.0.0 browsermine.12finance.com
[Hosts File Contents] :HKLM 0.0.0.0 browsersurf.12finance.com
[Hosts File Contents] :HKLM 0.0.0.0 bsyauqwerd.party
[Hosts File Contents] :HKLM 0.0.0.0 butcalve.com
[Hosts File Contents] :HKLM 0.0.0.0 c7e935.netlify.com
[Hosts File Contents] :HKLM 0.0.0.0 candid.zone
[Hosts File Contents] :HKLM 0.0.0.0 capodannoinversilia.com
[Hosts File Contents] :HKLM 0.0.0.0 carry.myeffect.net
[Hosts File Contents] :HKLM 0.0.0.0 cashbeet.com
[Hosts File Contents] :HKLM 0.0.0.0 ccvwtdtwyu.trade
[Hosts File Contents] :HKLM 0.0.0.0 cdn.akubebas.com
[Hosts File Contents] :HKLM 0.0.0.0 cdn.cloudcoins.co
[Hosts File Contents] :HKLM 0.0.0.0 cdn.jquery-uim.download
[Hosts File Contents] :HKLM 0.0.0.0 cdn-analytics.pl
[Hosts File Contents] :HKLM 0.0.0.0 cdn-code.host
[Hosts File Contents] :HKLM 0.0.0.0 cdn-jquery.host
[Hosts File Contents] :HKLM 0.0.0.0 cfcd.duckdns.org
[Hosts File Contents] :HKLM 0.0.0.0 cfcdist.gdn
[Hosts File Contents] :HKLM 0.0.0.0 cfcdist.loan
[Hosts File Contents] :HKLM 0.0.0.0 cfceu.duckdns.org
[Hosts File Contents] :HKLM 0.0.0.0 cfcnet.gdn
[Hosts File Contents] :HKLM 0.0.0.0 cfcs1.duckdns.org
[Hosts File Contents] :HKLM 0.0.0.0 chainblock.science
[Hosts File Contents] :HKLM 0.0.0.0 chmproxy.bid
[Hosts File Contents] :HKLM 0.0.0.0 cieh.mx
[Hosts File Contents] :HKLM 0.0.0.0 clod.pw
[Hosts File Contents] :HKLM 0.0.0.0 cloudcdn.gdn
[Hosts File Contents] :HKLM 0.0.0.0 cloudcoins.co
[Hosts File Contents] :HKLM 0.0.0.0 cnhv.co
[Hosts File Contents] :HKLM 0.0.0.0 coinblind.com
[Hosts File Contents] :HKLM 0.0.0.0 coiner.site
[Hosts File Contents] :HKLM 0.0.0.0 coinerra.com
[Hosts File Contents] :HKLM 0.0.0.0 coin-have.com
[Hosts File Contents] :HKLM 0.0.0.0 coinhive.com
[Hosts File Contents] :HKLM 0.0.0.0 coin-hive.com
[Hosts File Contents] :HKLM 0.0.0.0 coinhive-manager.com
[Hosts File Contents] :HKLM 0.0.0.0 coinimp.com
[Hosts File Contents] :HKLM 0.0.0.0 coinlab.biz
[Hosts File Contents] :HKLM 0.0.0.0 coinminerz.com
[Hosts File Contents] :HKLM 0.0.0.0 coinnebula.com
[Hosts File Contents] :HKLM 0.0.0.0 coinpirate.cf
[Hosts File Contents] :HKLM 0.0.0.0 coinpot.co
[Hosts File Contents] :HKLM 0.0.0.0 coinrail.io
[Hosts File Contents] :HKLM 0.0.0.0 coin-service.com
[Hosts File Contents] :HKLM 0.0.0.0 coin-services.info
[Hosts File Contents] :HKLM 0.0.0.0 coinwebmining.com
[Hosts File Contents] :HKLM 0.0.0.0 cookiescript.info
[Hosts File Contents] :HKLM 0.0.0.0 cookiescriptcdn.pro
[Hosts File Contents] :HKLM 0.0.0.0 cpu2cash.link
[Hosts File Contents] :HKLM 0.0.0.0 cpufan.club
[Hosts File Contents] :HKLM 0.0.0.0 creadordedinero.com
[Hosts File Contents] :HKLM 0.0.0.0 cryptaloot.pro
[Hosts File Contents] :HKLM 0.0.0.0 cryptobara.com
[Hosts File Contents] :HKLM 0.0.0.0 crypto-loot.com
[Hosts File Contents] :HKLM 0.0.0.0 cryptoloot.pro
[Hosts File Contents] :HKLM 0.0.0.0 cryptonoter.com
[Hosts File Contents] :HKLM 0.0.0.0 crypto-webminer.com
[Hosts File Contents] :HKLM 0.0.0.0 cryptown.netlify.com
[Hosts File Contents] :HKLM 0.0.0.0 cryweb.github.io
[Hosts File Contents] :HKLM 0.0.0.0 crywebber.github.io
[Hosts File Contents] :HKLM 0.0.0.0 ctlrnwbv.ru
[Hosts File Contents] :HKLM 0.0.0.0 cuev.in
[Hosts File Contents] :HKLM 0.0.0.0 d1e1rbybdt265x.cloudfront.net
[Hosts File Contents] :HKLM 0.0.0.0 d3iz6lralvg77g.cloudfront.net
[Hosts File Contents] :HKLM 0.0.0.0 d8acddffe978b5dfcae6.date
[Hosts File Contents] :HKLM 0.0.0.0 datasecu.download
[Hosts File Contents] :HKLM 0.0.0.0 de-mi-nis-ner.info
[Hosts File Contents] :HKLM 0.0.0.0 de-mi-nis-ner2.info
[Hosts File Contents] :HKLM 0.0.0.0 de-ner-mi-nis4.info
[Hosts File Contents] :HKLM 0.0.0.0 devappgrant.space
[Hosts File Contents] :HKLM 0.0.0.0 didnkinrab.com
[Hosts File Contents] :HKLM 0.0.0.0 digxmr.com
[Hosts File Contents] :HKLM 0.0.0.0 djfhwosjck.bid
[Hosts File Contents] :HKLM 0.0.0.0 dmdamedia.hu
[Hosts File Contents] :HKLM 0.0.0.0 dmitrovna.github.io
[Hosts File Contents] :HKLM 0.0.0.0 doubleclick1.xyz
[Hosts File Contents] :HKLM 0.0.0.0 doubleclick2.xyz
[Hosts File Contents] :HKLM 0.0.0.0 doubleclick3.xyz
[Hosts File Contents] :HKLM 0.0.0.0 doubleclick4.xyz
[Hosts File Contents] :HKLM 0.0.0.0 doubleclick5.xyz
[Hosts File Contents] :HKLM 0.0.0.0 doubleclick6.xyz
[Hosts File Contents] :HKLM 0.0.0.0 dynya-may.github.io
[Hosts File Contents] :HKLM 0.0.0.0 dzizsih.ru
[Hosts File Contents] :HKLM 0.0.0.0 edgeno.de
[Hosts File Contents] :HKLM 0.0.0.0 eflbruwqt.ru
[Hosts File Contents] :HKLM 0.0.0.0 elthamely.com
[Hosts File Contents] :HKLM 0.0.0.0 encoding.ovh
[Hosts File Contents] :HKLM 0.0.0.0 ermaseuc.ru
[Hosts File Contents] :HKLM 0.0.0.0 etacontent.com
[Hosts File Contents] :HKLM 0.0.0.0 eth-pocket.com
[Hosts File Contents] :HKLM 0.0.0.0 eth-pocket.de
[Hosts File Contents] :HKLM 0.0.0.0 ethtrader.de
[Hosts File Contents] :HKLM 0.0.0.0 etlrsq.ru
[Hosts File Contents] :HKLM 0.0.0.0 etzbnfuigipwvs.ru
[Hosts File Contents] :HKLM 0.0.0.0 eucsoft.com
[Hosts File Contents] :HKLM 0.0.0.0 evengparme.com
[Hosts File Contents] :HKLM 0.0.0.0 ewtuyytdf45.com
[Hosts File Contents] :HKLM 0.0.0.0 exdynsrv.com
[Hosts File Contents] :HKLM 0.0.0.0 f1tbit.com
[Hosts File Contents] :HKLM 0.0.0.0 fatisin.ru
[Hosts File Contents] :HKLM 0.0.0.0 fbcdnxy.net
[Hosts File Contents] :HKLM 0.0.0.0 fili.tv
[Hosts File Contents] :HKLM 0.0.0.0 filmgoo.org
[Hosts File Contents] :HKLM 0.0.0.0 firmware.center
[Hosts File Contents] :HKLM 0.0.0.0 flowplayer.space
[Hosts File Contents] :HKLM 0.0.0.0 formulawire.com
[Hosts File Contents] :HKLM 0.0.0.0 freecontent.bid
[Hosts File Contents] :HKLM 0.0.0.0 freecontent.date
[Hosts File Contents] :HKLM 0.0.0.0 freecontent.loan
[Hosts File Contents] :HKLM 0.0.0.0 freecontent.racing
[Hosts File Contents] :HKLM 0.0.0.0 freecontent.stream
[Hosts File Contents] :HKLM 0.0.0.0 fresh-js.bitbucket.io
[Hosts File Contents] :HKLM 0.0.0.0 freshrefreshnerer186.info
[Hosts File Contents] :HKLM 0.0.0.0 freshrefreshnerer186rb.info
[Hosts File Contents] :HKLM 0.0.0.0 fruitice.realnetwrk.com
[Hosts File Contents] :HKLM 0.0.0.0 futeboltv.com
[Hosts File Contents] :HKLM 0.0.0.0 g1thub.com
[Hosts File Contents] :HKLM 0.0.0.0 gasolina.ml
[Hosts File Contents] :HKLM 0.0.0.0 g-content.bid
[Hosts File Contents] :HKLM 0.0.0.0 gnrdomimplementation.com
[Hosts File Contents] :HKLM 0.0.0.0 goldoffer.online
[Hosts File Contents] :HKLM 0.0.0.0 goodkino.biz
[Hosts File Contents] :HKLM 0.0.0.0 goodolddownloads.com
[Hosts File Contents] :HKLM 0.0.0.0 googleanalytcs.com
[Hosts File Contents] :HKLM 0.0.0.0 googlecm.hit.gemius.pl
[Hosts File Contents] :HKLM 0.0.0.0 goredirect.party
[Hosts File Contents] :HKLM 0.0.0.0 graftpool.ovh
[Hosts File Contents] :HKLM 0.0.0.0 gramombird.com
[Hosts File Contents] :HKLM 0.0.0.0 greenindex.dynamic-dns.net
[Hosts File Contents] :HKLM 0.0.0.0 gridcash.net
[Hosts File Contents] :HKLM 0.0.0.0 gridiogrid.com
[Hosts File Contents] :HKLM 0.0.0.0 gus.host
[Hosts File Contents] :HKLM 0.0.0.0 gustaver.ddns.net
[Hosts File Contents] :HKLM 0.0.0.0 hallaert.online
[Hosts File Contents] :HKLM 0.0.0.0 harvest.surge.sh
[Hosts File Contents] :HKLM 0.0.0.0 hashforcash.us
[Hosts File Contents] :HKLM 0.0.0.0 hashing.win
[Hosts File Contents] :HKLM 0.0.0.0 hatcalter.com
[Hosts File Contents] :HKLM 0.0.0.0 hatevery.info
[Hosts File Contents] :HKLM 0.0.0.0 hegrinhar.com
[Hosts File Contents] :HKLM 0.0.0.0 hemnes.win
[Hosts File Contents] :HKLM 0.0.0.0 hhb123.tk
[Hosts File Contents] :HKLM 0.0.0.0 hit.gemius.pl
[Hosts File Contents] :HKLM 0.0.0.0 hjnbvg.ru
[Hosts File Contents] :HKLM 0.0.0.0 hlpidkr.ru
[Hosts File Contents] :HKLM 0.0.0.0 hodlers.party
[Hosts File Contents] :HKLM 0.0.0.0 hodling.faith
[Hosts File Contents] :HKLM 0.0.0.0 host.d-ns.ga
[Hosts File Contents] :HKLM 0.0.0.0 hostingcloud.science
[Hosts File Contents] :HKLM 0.0.0.0 iaheyftbsn.review
[Hosts File Contents] :HKLM 0.0.0.0 igrid.org
[Hosts File Contents] :HKLM 0.0.0.0 imhvlhaelvvbrq.ru
[Hosts File Contents] :HKLM 0.0.0.0 ingorob.com
[Hosts File Contents] :HKLM 0.0.0.0 instepstat.info
[Hosts File Contents] :HKLM 0.0.0.0 intersportv.com
[Hosts File Contents] :HKLM 0.0.0.0 irrrymucwxjl.ru
[Hosts File Contents] :HKLM 0.0.0.0 japveny.ru
[Hosts File Contents] :HKLM 0.0.0.0 jlzebszkilcz.ru
[Hosts File Contents] :HKLM 0.0.0.0 joyreactor.cc
[Hosts File Contents] :HKLM 0.0.0.0 jqcdn.download
[Hosts File Contents] :HKLM 0.0.0.0 jquery-cdn.download
[Hosts File Contents] :HKLM 0.0.0.0 jroqvbvw.info
[Hosts File Contents] :HKLM 0.0.0.0 js.ftp0118.info
[Hosts File Contents] :HKLM 0.0.0.0 jsccnn.com
[Hosts File Contents] :HKLM 0.0.0.0 jscdndel.com
[Hosts File Contents] :HKLM 0.0.0.0 jsecoin.com
[Hosts File Contents] :HKLM 0.0.0.0 jshosting.bid
[Hosts File Contents] :HKLM 0.0.0.0 jssdk.beetv.net
[Hosts File Contents] :HKLM 0.0.0.0 juststatic.info
[Hosts File Contents] :HKLM 0.0.0.0 jwduahujge.ru
[Hosts File Contents] :HKLM 0.0.0.0 jyhfuqoh.info
[Hosts File Contents] :HKLM 0.0.0.0 kalipasindra.online
[Hosts File Contents] :HKLM 0.0.0.0 kdmkauchahynhrs.ru
[Hosts File Contents] :HKLM 0.0.0.0 kdowqlpt.info
[Hosts File Contents] :HKLM 0.0.0.0 kedtise.com
[Hosts File Contents] :HKLM 0.0.0.0 kickass.cd
[Hosts File Contents] :HKLM 0.0.0.0 kinohabr.net
[Hosts File Contents] :HKLM 0.0.0.0 kinoprofi.org
[Hosts File Contents] :HKLM 0.0.0.0 kissdoujin.com
[Hosts File Contents] :HKLM 0.0.0.0 kisshentai.net
[Hosts File Contents] :HKLM 0.0.0.0 kiwifarms.net
[Hosts File Contents] :HKLM 0.0.0.0 kjli.fi
[Hosts File Contents] :HKLM 0.0.0.0 ksimdw.ru
[Hosts File Contents] :HKLM 0.0.0.0 l33tsite.info
[Hosts File Contents] :HKLM 0.0.0.0 lambdafoobar.de
[Hosts File Contents] :HKLM 0.0.0.0 ledhenone.com
[Hosts File Contents] :HKLM 0.0.0.0 ledinund.com
[Hosts File Contents] :HKLM 0.0.0.0 lewd.ninja
[Hosts File Contents] :HKLM 0.0.0.0 listat.biz
[Hosts File Contents] :HKLM 0.0.0.0 lmodr.biz
[Hosts File Contents] :HKLM 0.0.0.0 losital.ru
[Hosts File Contents] :HKLM 0.0.0.0 ltstyov.ru
[Hosts File Contents] :HKLM 0.0.0.0 m1.streaming.estream.to
[Hosts File Contents] :HKLM 0.0.0.0 m2.streaming.estream.to
[Hosts File Contents] :HKLM 0.0.0.0 ma.herphemiste.com
[Hosts File Contents] :HKLM 0.0.0.0 machieved.com
[Hosts File Contents] :HKLM 0.0.0.0 makerstat.info
[Hosts File Contents] :HKLM 0.0.0.0 marcycoin.org
[Hosts File Contents] :HKLM 0.0.0.0 mas-onjs.github.io
[Hosts File Contents] :HKLM 0.0.0.0 mataharirama.xyz
[Hosts File Contents] :HKLM 0.0.0.0 mebablo.com
[Hosts File Contents] :HKLM 0.0.0.0 mepirtedic.com
[Hosts File Contents] :HKLM 0.0.0.0 mi-de-ner-nis3.info
[Hosts File Contents] :HKLM 0.0.0.0 mine.nahnoji.cz
[Hosts File Contents] :HKLM 0.0.0.0 minecrunch.co
[Hosts File Contents] :HKLM 0.0.0.0 minemytraffic.com
[Hosts File Contents] :HKLM 0.0.0.0 miner.pr0gramm.com
[Hosts File Contents] :HKLM 0.0.0.0 minercry.pt
[Hosts File Contents] :HKLM 0.0.0.0 minero.cc
[Hosts File Contents] :HKLM 0.0.0.0 minero.pw
[Hosts File Contents] :HKLM 0.0.0.0 minero-proxy-01.now.sh
[Hosts File Contents] :HKLM 0.0.0.0 minero-proxy-02.now.sh
[Hosts File Contents] :HKLM 0.0.0.0 minero-proxy-03.now.sh
[Hosts File Contents] :HKLM 0.0.0.0 minescripts.info
[Hosts File Contents] :HKLM 0.0.0.0 minexmr.stream
[Hosts File Contents] :HKLM 0.0.0.0 minr.pw
[Hosts File Contents] :HKLM 0.0.0.0 mollnia.com
[Hosts File Contents] :HKLM 0.0.0.0 monerise.com
[Hosts File Contents] :HKLM 0.0.0.0 monero-miner.com
[Hosts File Contents] :HKLM 0.0.0.0 monerominer.rocks
[Hosts File Contents] :HKLM 0.0.0.0 monitoringservice.co
[Hosts File Contents] :HKLM 0.0.0.0 monkeyminer.net
[Hosts File Contents] :HKLM 0.0.0.0 moonify.io
[Hosts File Contents] :HKLM 0.0.0.0 moonsade.com
[Hosts File Contents] :HKLM 0.0.0.0 morningdigit.com
[Hosts File Contents] :HKLM 0.0.0.0 msg-2.me
[Hosts File Contents] :HKLM 0.0.0.0 mutuza.win
[Hosts File Contents] :HKLM 0.0.0.0 mxcdn1.now.sh
[Hosts File Contents] :HKLM 0.0.0.0 mxcdn2.now.sh
[Hosts File Contents] :HKLM 0.0.0.0 my-deltaplan.github.io
[Hosts File Contents] :HKLM 0.0.0.0 my-rigs.com
[Hosts File Contents] :HKLM 0.0.0.0 nablabee.com
[Hosts File Contents] :HKLM 0.0.0.0 najsiejfnc.win
[Hosts File Contents] :HKLM 0.0.0.0 nametraff.com
[Hosts File Contents] :HKLM 0.0.0.0 nddmcconmqsy.ru
[Hosts File Contents] :HKLM 0.0.0.0 nebabrop.com
[Hosts File Contents] :HKLM 0.0.0.0 nerdorium.org
[Hosts File Contents] :HKLM 0.0.0.0 nerohut.com
[Hosts File Contents] :HKLM 0.0.0.0 never.ovh
[Hosts File Contents] :HKLM 0.0.0.0 nextbdom.ru
[Hosts File Contents] :HKLM 0.0.0.0 nexttime.ovh
[Hosts File Contents] :HKLM 0.0.0.0 nimiqtest.net
[Hosts File Contents] :HKLM 0.0.0.0 ningtoldrop.ru
[Hosts File Contents] :HKLM 0.0.0.0 noblock.pro
[Hosts File Contents] :HKLM 0.0.0.0 norespar.ru
[Hosts File Contents] :HKLM 0.0.0.0 npcdn1.now.sh
[Hosts File Contents] :HKLM 0.0.0.0 nullrefexcep.com
[Hosts File Contents] :HKLM 0.0.0.0 nunu-001.now.sh
[Hosts File Contents] :HKLM 0.0.0.0 ogondkskyahxa.ru
[Hosts File Contents] :HKLM 0.0.0.0 oinkinns.tk
[Hosts File Contents] :HKLM 0.0.0.0 okexysylgzo.ru
[Hosts File Contents] :HKLM 0.0.0.0 oload.info
[Hosts File Contents] :HKLM 0.0.0.0 openkatalog.com
[Hosts File Contents] :HKLM 0.0.0.0 p1.assetscdn.stream
[Hosts File Contents] :HKLM 0.0.0.0 p2.assetscdn.stream
[Hosts File Contents] :HKLM 0.0.0.0 p3.assetscdn.stream
[Hosts File Contents] :HKLM 0.0.0.0 pan.whathyx.com
[Hosts File Contents] :HKLM 0.0.0.0 panelsave.com
[Hosts File Contents] :HKLM 0.0.0.0 papoto.com
[Hosts File Contents] :HKLM 0.0.0.0 party-nngvitbizn.now.sh
[Hosts File Contents] :HKLM 0.0.0.0 party-vqgdyvoycc.now.sh
[Hosts File Contents] :HKLM 0.0.0.0 pazl1.ru
[Hosts File Contents] :HKLM 0.0.0.0 pcejuyhjucmkiny.ru
[Hosts File Contents] :HKLM 0.0.0.0 pdheuryopd.loan
[Hosts File Contents] :HKLM 0.0.0.0 pearno.com
[Hosts File Contents] :HKLM 0.0.0.0 pertholin.com
[Hosts File Contents] :HKLM 0.0.0.0 piti.bplaced.net
[Hosts File Contents] :HKLM 0.0.0.0 pizz-tuna.github.io
[Hosts File Contents] :HKLM 0.0.0.0 play.site.flashx.cc
[Hosts File Contents] :HKLM 0.0.0.0 play.vb.wearesaudis.net
[Hosts File Contents] :HKLM 0.0.0.0 play.video.estream.nu
[Hosts File Contents] :HKLM 0.0.0.0 playerassets.info
[Hosts File Contents] :HKLM 0.0.0.0 povw1deo.com
[Hosts File Contents] :HKLM 0.0.0.0 powvideo.net
[Hosts File Contents] :HKLM 0.0.0.0 ppoi.org
[Hosts File Contents] :HKLM 0.0.0.0 premiumstats.xyz
[Hosts File Contents] :HKLM 0.0.0.0 projectpoi.com
[Hosts File Contents] :HKLM 0.0.0.0 punchsub.net
[Hosts File Contents] :HKLM 0.0.0.0 pzoifaum.info
[Hosts File Contents] :HKLM 0.0.0.0 questionfly.com
[Hosts File Contents] :HKLM 0.0.0.0 rapidvideo.com
[Hosts File Contents] :HKLM 0.0.0.0 rbkshort.info
[Hosts File Contents] :HKLM 0.0.0.0 reasedoper.pw
[Hosts File Contents] :HKLM 0.0.0.0 reauthenticator.com
[Hosts File Contents] :HKLM 0.0.0.0 refresh-js.bitbucket.io
[Hosts File Contents] :HKLM 0.0.0.0 refreshnerer27.info
[Hosts File Contents] :HKLM 0.0.0.0 refreshnerer27rb.info
[Hosts File Contents] :HKLM 0.0.0.0 refunevent.com
[Hosts File Contents] :HKLM 0.0.0.0 rencohep.com
[Hosts File Contents] :HKLM 0.0.0.0 renhertfo.com
[Hosts File Contents] :HKLM 0.0.0.0 retadint.com
[Hosts File Contents] :HKLM 0.0.0.0 rineventrec.com
[Hosts File Contents] :HKLM 0.0.0.0 rintindown.com
[Hosts File Contents] :HKLM 0.0.0.0 rintinwa.com
[Hosts File Contents] :HKLM 0.0.0.0 rmawm7mw.top
[Hosts File Contents] :HKLM 0.0.0.0 rocks.io
[Hosts File Contents] :HKLM 0.0.0.0 ron.si
[Hosts File Contents] :HKLM 0.0.0.0 rove.cl
[Hosts File Contents] :HKLM 0.0.0.0 rowherthat.ru
[Hosts File Contents] :HKLM 0.0.0.0 s1.vidtod.me
[Hosts File Contents] :HKLM 0.0.0.0 s2.vidtod.me
[Hosts File Contents] :HKLM 0.0.0.0 s3.vidtod.me
[Hosts File Contents] :HKLM 0.0.0.0 safelinkconverter.com
[Hosts File Contents] :HKLM 0.0.0.0 salamaleyum.com
[Hosts File Contents] :HKLM 0.0.0.0 scaleway.ovh
[Hosts File Contents] :HKLM 0.0.0.0 sen-to-zdrowie.ml
[Hosts File Contents] :HKLM 0.0.0.0 serie-vostfr.com
[Hosts File Contents] :HKLM 0.0.0.0 serv1swork.com
[Hosts File Contents] :HKLM 0.0.0.0 sharing-is-caring.info
[Hosts File Contents] :HKLM 0.0.0.0 shrink-service.it
[Hosts File Contents] :HKLM 0.0.0.0 sickrage.ca
[Hosts File Contents] :HKLM 0.0.0.0 sighash.info
[Hosts File Contents] :HKLM 0.0.0.0 silimbompom.com
[Hosts File Contents] :HKLM 0.0.0.0 skencituer.com
[Hosts File Contents] :HKLM 0.0.0.0 sleazyneasy.com
[Hosts File Contents] :HKLM 0.0.0.0 smartoffer.site
[Hosts File Contents] :HKLM 0.0.0.0 snahome.com
[Hosts File Contents] :HKLM 0.0.0.0 sparechange.io
[Hosts File Contents] :HKLM 0.0.0.0 sptlkiyjsglayc.ru
[Hosts File Contents] :HKLM 0.0.0.0 stati.bid
[Hosts File Contents] :HKLM 0.0.0.0 stati.in
[Hosts File Contents] :HKLM 0.0.0.0 static-cnt.bid
[Hosts File Contents] :HKLM 0.0.0.0 staticsfs.host
[Hosts File Contents] :HKLM 0.0.0.0 statistic.date
[Hosts File Contents] :HKLM 0.0.0.0 stats.infogenservice.com
[Hosts File Contents] :HKLM 0.0.0.0 stone.cryptaloot.pro
[Hosts File Contents] :HKLM 0.0.0.0 stone.directprimal.com
[Hosts File Contents] :HKLM 0.0.0.0 stone.webmine.pro
[Hosts File Contents] :HKLM 0.0.0.0 str1kee.com
[Hosts File Contents] :HKLM 0.0.0.0 streamplay.me
[Hosts File Contents] :HKLM 0.0.0.0 sunhd.info
[Hosts File Contents] :HKLM 0.0.0.0 swiftmining.win
[Hosts File Contents] :HKLM 0.0.0.0 sxcdn02.now.sh
[Hosts File Contents] :HKLM 0.0.0.0 sxcdn03.now.sh
[Hosts File Contents] :HKLM 0.0.0.0 sxcdn04.now.sh
[Hosts File Contents] :HKLM 0.0.0.0 sxcdn06.now.sh
[Hosts File Contents] :HKLM 0.0.0.0 synconnector.com
[Hosts File Contents] :HKLM 0.0.0.0 techhome-js.github.io
[Hosts File Contents] :HKLM 0.0.0.0 teramill.com
[Hosts File Contents] :HKLM 0.0.0.0 terethat.ru
[Hosts File Contents] :HKLM 0.0.0.0 tgtvbngp.ru
[Hosts File Contents] :HKLM 0.0.0.0 thathislitt.ru
[Hosts File Contents] :HKLM 0.0.0.0 thatresha.com
[Hosts File Contents] :HKLM 0.0.0.0 thecriptonews.us
[Hosts File Contents] :HKLM 0.0.0.0 thelifeisbinary.ddns.net
[Hosts File Contents] :HKLM 0.0.0.0 thelifeisbinary.netlify.com
[Hosts File Contents] :HKLM 0.0.0.0 thersprens.com
[Hosts File Contents] :HKLM 0.0.0.0 toftofcal.com
[Hosts File Contents] :HKLM 0.0.0.0 tokyodrift.ga
[Hosts File Contents] :HKLM 0.0.0.0 torrent.pw
[Hosts File Contents] :HKLM 0.0.0.0 traffic.tc-clicks.com
[Hosts File Contents] :HKLM 0.0.0.0 traffic-gate-service.info
[Hosts File Contents] :HKLM 0.0.0.0 traffic-info-service.info
[Hosts File Contents] :HKLM 0.0.0.0 traffic-optical-service.info
[Hosts File Contents] :HKLM 0.0.0.0 traffic-service.info
[Hosts File Contents] :HKLM 0.0.0.0 traffic-tech-service.info
[Hosts File Contents] :HKLM 0.0.0.0 tubetitties.com
[Hosts File Contents] :HKLM 0.0.0.0 tulip18.com
[Hosts File Contents] :HKLM 0.0.0.0 turnsocial.com
[Hosts File Contents] :HKLM 0.0.0.0 turnsocial.now.sh
[Hosts File Contents] :HKLM 0.0.0.0 ugmfvqsu.ru
[Hosts File Contents] :HKLM 0.0.0.0 ulnawoyyzbljc.ru
[Hosts File Contents] :HKLM 0.0.0.0 ultra-cdn.pl
[Hosts File Contents] :HKLM 0.0.0.0 unrummaged.com
[Hosts File Contents] :HKLM 0.0.0.0 uoldid.ru
[Hosts File Contents] :HKLM 0.0.0.0 update-your-pc.info
[Hosts File Contents] :HKLM 0.0.0.0 upgraderservices.cf
[Hosts File Contents] :HKLM 0.0.0.0 vcfs6ip5h6.bid
[Hosts File Contents] :HKLM 0.0.0.0 veritrol.com
[Hosts File Contents] :HKLM 0.0.0.0 verresof.com
[Hosts File Contents] :HKLM 0.0.0.0 video.streaming.estream.to
[Hosts File Contents] :HKLM 0.0.0.0 videoplayer2.xyz
[Hosts File Contents] :HKLM 0.0.0.0 vidfile.net
[Hosts File Contents] :HKLM 0.0.0.0 vidoza.net
[Hosts File Contents] :HKLM 0.0.0.0 vidzi.tv
[Hosts File Contents] :HKLM 0.0.0.0 vkcdnservice.appspot.com
[Hosts File Contents] :HKLM 0.0.0.0 voumxy.ru
[Hosts File Contents] :HKLM 0.0.0.0 vuryua.ru
[Hosts File Contents] :HKLM 0.0.0.0 vuuwd.com
[Hosts File Contents] :HKLM 0.0.0.0 vzhjnorkudcxbiy.com
[Hosts File Contents] :HKLM 0.0.0.0 vzzexalcirfgrf.ru
[Hosts File Contents] :HKLM 0.0.0.0 wbmwss.beetv.net
[Hosts File Contents] :HKLM 0.0.0.0 web.dle-news.pw
[Hosts File Contents] :HKLM 0.0.0.0 webassembly.stream
[Hosts File Contents] :HKLM 0.0.0.0 webmine.cz
[Hosts File Contents] :HKLM 0.0.0.0 webmine.pro
[Hosts File Contents] :HKLM 0.0.0.0 webminepool.com
[Hosts File Contents] :HKLM 0.0.0.0 webminepool.tk
[Hosts File Contents] :HKLM 0.0.0.0 webminerpool.com
[Hosts File Contents] :HKLM 0.0.0.0 webmining.co
[Hosts File Contents] :HKLM 0.0.0.0 webwidgetz.duckdns.org
[Hosts File Contents] :HKLM 0.0.0.0 whysoserius.club
[Hosts File Contents] :HKLM 0.0.0.0 wifi-panel.com
[Hosts File Contents] :HKLM 0.0.0.0 wildianing.ru
[Hosts File Contents] :HKLM 0.0.0.0 wilf.cn
[Hosts File Contents] :HKLM 0.0.0.0 witthethim.com
[Hosts File Contents] :HKLM 0.0.0.0 wmemsnhgldd.ru
[Hosts File Contents] :HKLM 0.0.0.0 wmtech.website
[Hosts File Contents] :HKLM 0.0.0.0 wnmyerzbjhu.ru
[Hosts File Contents] :HKLM 0.0.0.0 worker.salon.com
[Hosts File Contents] :HKLM 0.0.0.0 wp-monero-miner.de
[Hosts File Contents] :HKLM 0.0.0.0 wqgkainysj.ru
[Hosts File Contents] :HKLM 0.0.0.0 wronpeci.com
[Hosts File Contents] :HKLM 0.0.0.0 wrxgandsfcz.ru
[Hosts File Contents] :HKLM 0.0.0.0 ws01cn.streamplay.to
[Hosts File Contents] :HKLM 0.0.0.0 ws02.crypto-loot.com
[Hosts File Contents] :HKLM 0.0.0.0 ws02cn.streamplay.to
[Hosts File Contents] :HKLM 0.0.0.0 ws03cn.streamplay.to
[Hosts File Contents] :HKLM 0.0.0.0 www.610660288068983.update-your-pc.info
[Hosts File Contents] :HKLM 0.0.0.0 www.640906598832872.update-your-pc.info
[Hosts File Contents] :HKLM 0.0.0.0 www.assetscdn.stream
[Hosts File Contents] :HKLM 0.0.0.0 xbasfbno.info
[Hosts File Contents] :HKLM 0.0.0.0 xgefmxd.ru
[Hosts File Contents] :HKLM 0.0.0.0 xmg.cool
[Hosts File Contents] :HKLM 0.0.0.0 xmr.cool
[Hosts File Contents] :HKLM 0.0.0.0 xmr.omine.org
[Hosts File Contents] :HKLM 0.0.0.0 xmrminingproxy.com
[Hosts File Contents] :HKLM 0.0.0.0 xmrmsft.com
[Hosts File Contents] :HKLM 0.0.0.0 xssrmimmnq.ru
[Hosts File Contents] :HKLM 0.0.0.0 xvideosharing.site
[Hosts File Contents] :HKLM 0.0.0.0 yoaabgvkm.ru
[Hosts File Contents] :HKLM 0.0.0.0 yourporn.sexy
[Hosts File Contents] :HKLM 0.0.0.0 yqaywudifu.date
[Hosts File Contents] :HKLM 0.0.0.0 zavzlen.ru
[Hosts File Contents] :HKLM 0.0.0.0 zivbxion.ru
[Hosts File Contents] :HKLM 0.0.0.0 zlx.com.br
[Hosts File Contents] :HKLM 0.0.0.0 zndaowjdnf.stream
[Hosts File Contents] :HKLM 0.0.0.0 zona.video
[Hosts File Contents] :HKLM 0.0.0.0 zzqhsrg.ru
[Hosts File Contents] :HKLM 0.0.0.0 0123movies.com
[Hosts File Contents] :HKLM 0.0.0.0 11bet.com
[Hosts File Contents] :HKLM 0.0.0.0 12kotov.ru
[Hosts File Contents] :HKLM 0.0.0.0 1406588359.rsc.cdn77.org
[Hosts File Contents] :HKLM 0.0.0.0 1dnscontrol.com
[Hosts File Contents] :HKLM 0.0.0.0 360installer.com
[Hosts File Contents] :HKLM 0.0.0.0 4cj5qu70.top
[Hosts File Contents] :HKLM 0.0.0.0 77.mycfg.site
[Hosts File Contents] :HKLM 0.0.0.0 78325.alexsoff.com
[Hosts File Contents] :HKLM 0.0.0.0 88796.alexsoff.com
[Hosts File Contents] :HKLM 0.0.0.0 addons-chrome.com
[Hosts File Contents] :HKLM 0.0.0.0 adf.ly
[Hosts File Contents] :HKLM 0.0.0.0 adsrvr.org
[Hosts File Contents] :HKLM 0.0.0.0 adsymptotic.com
[Hosts File Contents] :HKLM 0.0.0.0 adturtle.biz
[Hosts File Contents] :HKLM 0.0.0.0 adult.yourblocksite.com
[Hosts File Contents] :HKLM 0.0.0.0 advertising.com
[Hosts File Contents] :HKLM 0.0.0.0 advmaker.su
[Hosts File Contents] :HKLM 0.0.0.0 agkn.com
[Hosts File Contents] :HKLM 0.0.0.0 akisho.ru
[Hosts File Contents] :HKLM 0.0.0.0 alexsoff.com
[Hosts File Contents] :HKLM 0.0.0.0 allowcontent.site
[Hosts File Contents] :HKLM 0.0.0.0 allsthe.net
[Hosts File Contents] :HKLM 0.0.0.0 alphashoppers.com
[Hosts File Contents] :HKLM 0.0.0.0 altocloudmedia.com
[Hosts File Contents] :HKLM 0.0.0.0 am15.net
[Hosts File Contents] :HKLM 0.0.0.0 amtomil.ru
[Hosts File Contents] :HKLM 0.0.0.0 andtired.info
[Hosts File Contents] :HKLM 0.0.0.0 anicesicerom.com
[Hosts File Contents] :HKLM 0.0.0.0 appchucklegift.com
[Hosts File Contents] :HKLM 0.0.0.0 approvergine.info
[Hosts File Contents] :HKLM 0.0.0.0 apps.theandroidstore.tv
[Hosts File Contents] :HKLM 0.0.0.0 apytrc.com
[Hosts File Contents] :HKLM 0.0.0.0 aqua1man.net
[Hosts File Contents] :HKLM 0.0.0.0 aquarepush.com
[Hosts File Contents] :HKLM 0.0.0.0 arrhow.xyz
[Hosts File Contents] :HKLM 0.0.0.0 artolpo.ru
[Hosts File Contents] :HKLM 0.0.0.0 artshops.xyz
[Hosts File Contents] :HKLM 0.0.0.0 as.eu.angsrvr.com
[Hosts File Contents] :HKLM 0.0.0.0 asedownloadgate.com
[Hosts File Contents] :HKLM 0.0.0.0 asq.r77vh0.pw
[Hosts File Contents] :HKLM 0.0.0.0 atajitos.com
[Hosts File Contents] :HKLM 0.0.0.0 atwola.com
[Hosts File Contents] :HKLM 0.0.0.0 backupcdn.com
[Hosts File Contents] :HKLM 0.0.0.0 baixando.esy.es
[Hosts File Contents] :HKLM 0.0.0.0 bam.nr-data.net
[Hosts File Contents] :HKLM 0.0.0.0 bap-34.com
[Hosts File Contents] :HKLM 0.0.0.0 barrowsauer.bid
[Hosts File Contents] :HKLM 0.0.0.0 baymaleti.net
[Hosts File Contents] :HKLM 0.0.0.0 beguest.xyz
[Hosts File Contents] :HKLM 0.0.0.0 bergsilva-linux.blogspot.com
[Hosts File Contents] :HKLM 0.0.0.0 bestabid.com
[Hosts File Contents] :HKLM 0.0.0.0 bestadbid.com
[Hosts File Contents] :HKLM 0.0.0.0 bestapps4ever161.download
[Hosts File Contents] :HKLM 0.0.0.0 bestmaps.club
[Hosts File Contents] :HKLM 0.0.0.0 bet-booom.ru
[Hosts File Contents] :HKLM 0.0.0.0 bfmio.com
[Hosts File Contents] :HKLM 0.0.0.0 binomo.com
[Hosts File Contents] :HKLM 0.0.0.0 blastnotificationx.com
[Hosts File Contents] :HKLM 0.0.0.0 blocked-police-russia.ga
[Hosts File Contents] :HKLM 0.0.0.0 blog-smile.com
[Hosts File Contents] :HKLM 0.0.0.0 bluekai.com
[Hosts File Contents] :HKLM 0.0.0.0 bonanzafortune.men
[Hosts File Contents] :HKLM 0.0.0.0 bornpush.com
[Hosts File Contents] :HKLM 0.0.0.0 botraferts.ru
[Hosts File Contents] :HKLM 0.0.0.0 boudja.com
[Hosts File Contents] :HKLM 0.0.0.0 browser-install.ru
[Hosts File Contents] :HKLM 0.0.0.0 bundlessafevault.com
[Hosts File Contents] :HKLM 0.0.0.0 butcaketforthen.com
[Hosts File Contents] :HKLM 0.0.0.0 buzzrin.de
[Hosts File Contents] :HKLM 0.0.0.0 byteover.org
[Hosts File Contents] :HKLM 0.0.0.0 bywinners.men
[Hosts File Contents] :HKLM 0.0.0.0 callfor.info
[Hosts File Contents] :HKLM 0.0.0.0 carettuz.info
[Hosts File Contents] :HKLM 0.0.0.0 cbbgdep.biz
[Hosts File Contents] :HKLM 0.0.0.0 cdn.baymaleti.net
[Hosts File Contents] :HKLM 0.0.0.0 cdn.filestackcontent.com
[Hosts File Contents] :HKLM 0.0.0.0 cdn.main-server.ooo
[Hosts File Contents] :HKLM 0.0.0.0 cdn.pricing.space
[Hosts File Contents] :HKLM 0.0.0.0 cdn.smartupdflash.bid
[Hosts File Contents] :HKLM 0.0.0.0 cdndepot.com
[Hosts File Contents] :HKLM 0.0.0.0 cdnquest.com
[Hosts File Contents] :HKLM 0.0.0.0 cd-sec.com
[Hosts File Contents] :HKLM 0.0.0.0 ce.lijit.com
[Hosts File Contents] :HKLM 0.0.0.0 ceesty.com
[Hosts File Contents] :HKLM 0.0.0.0 celebritytrends.tv
[Hosts File Contents] :HKLM 0.0.0.0 cer.grlley.com
[Hosts File Contents] :HKLM 0.0.0.0 champlaintechnology.com
[Hosts File Contents] :HKLM 0.0.0.0 charlypuzz.net
[Hosts File Contents] :HKLM 0.0.0.0 cheatv.ru
[Hosts File Contents] :HKLM 0.0.0.0 checkitpls.info
[Hosts File Contents] :HKLM 0.0.0.0 chromesearch.win
[Hosts File Contents] :HKLM 0.0.0.0 cifcourse.info
[Hosts File Contents] :HKLM 0.0.0.0 clapflab.ru
[Hosts File Contents] :HKLM 0.0.0.0 class2deal.com
[Hosts File Contents] :HKLM 0.0.0.0 classelectric.ru
[Hosts File Contents] :HKLM 0.0.0.0 clearload.bid
[Hosts File Contents] :HKLM 0.0.0.0 click-now-on.me
[Hosts File Contents] :HKLM 0.0.0.0 clkmein.com
[Hosts File Contents] :HKLM 0.0.0.0 cllkme.com
[Hosts File Contents] :HKLM 0.0.0.0 cobalten.com
[Hosts File Contents] :HKLM 0.0.0.0 coin-cube.com
[Hosts File Contents] :HKLM 0.0.0.0 company-target.com
[Hosts File Contents] :HKLM 0.0.0.0 comproliverton.pro
[Hosts File Contents] :HKLM 0.0.0.0 contentstats.info
[Hosts File Contents] :HKLM 0.0.0.0 corneey.com
[Hosts File Contents] :HKLM 0.0.0.0 corulu.com
[Hosts File Contents] :HKLM 0.0.0.0 count.b12.fun
[Hosts File Contents] :HKLM 0.0.0.0 coupplayoffgame.com
[Hosts File Contents] :HKLM 0.0.0.0 cprmatix.com
[Hosts File Contents] :HKLM 0.0.0.0 creofive.com
[Hosts File Contents] :HKLM 0.0.0.0 crossdesignhouse.com
[Hosts File Contents] :HKLM 0.0.0.0 crtmatix.com
[Hosts File Contents] :HKLM 0.0.0.0 cr-white.net
[Hosts File Contents] :HKLM 0.0.0.0 cstatics.net
[Hosts File Contents] :HKLM 0.0.0.0 cushionneck.bid
[Hosts File Contents] :HKLM 0.0.0.0 d.adroll.com
[Hosts File Contents] :HKLM 0.0.0.0 d2buh1bf1g584w.cloudfront.net
[Hosts File Contents] :HKLM 0.0.0.0 d3jx96othz2l8y.cloudfront.net
[Hosts File Contents] :HKLM 0.0.0.0 dd.dbutf.club
[Hosts File Contents] :HKLM 0.0.0.0 deliverydlcenter.com
[Hosts File Contents] :HKLM 0.0.0.0 deloton.com
[Hosts File Contents] :HKLM 0.0.0.0 de-nis-ner-mi-5.info
[Hosts File Contents] :HKLM 0.0.0.0 dentially.info
[Hosts File Contents] :HKLM 0.0.0.0 devground.info
[Hosts File Contents] :HKLM 0.0.0.0 di1stero.com
[Hosts File Contents] :HKLM 0.0.0.0 digncrags.com
[Hosts File Contents] :HKLM 0.0.0.0 dinkek.xyz
[Hosts File Contents] :HKLM 0.0.0.0 dinoklafbzor.org
[Hosts File Contents] :HKLM 0.0.0.0 directadvert.ru
[Hosts File Contents] :HKLM 0.0.0.0 directdownloader.com
[Hosts File Contents] :HKLM 0.0.0.0 distero.com
[Hosts File Contents] :HKLM 0.0.0.0 documentsafeinfo.com
[Hosts File Contents] :HKLM 0.0.0.0 dolohen.com
[Hosts File Contents] :HKLM 0.0.0.0 done.witchcraftcash.com
[Hosts File Contents] :HKLM 0.0.0.0 down.ackng.com
[Hosts File Contents] :HKLM 0.0.0.0 down.d12.fun
[Hosts File Contents] :HKLM 0.0.0.0 down.dollar2018.com
[Hosts File Contents] :HKLM 0.0.0.0 download.driversupport.com
[Hosts File Contents] :HKLM 0.0.0.0 downloadadmin.com
[Hosts File Contents] :HKLM 0.0.0.0 downloadscentralbundles.com
[Hosts File Contents] :HKLM 0.0.0.0 dp.fastandcoolest.com
[Hosts File Contents] :HKLM 0.0.0.0 dreammy.info
[Hosts File Contents] :HKLM 0.0.0.0 drenisam.net
[Hosts File Contents] :HKLM 0.0.0.0 driversupport.com
[Hosts File Contents] :HKLM 0.0.0.0 duba.com
[Hosts File Contents] :HKLM 0.0.0.0 efrodom.ru
[Hosts File Contents] :HKLM 0.0.0.0 elhoumaupload.com
[Hosts File Contents] :HKLM 0.0.0.0 elisecorp.com
[Hosts File Contents] :HKLM 0.0.0.0 ellcurvth.com
[Hosts File Contents] :HKLM 0.0.0.0 elustat.com
[Hosts File Contents] :HKLM 0.0.0.0 empiralostwinc.com
[Hosts File Contents] :HKLM 0.0.0.0 empiralostwinc.org
[Hosts File Contents] :HKLM 0.0.0.0 en-0-com.com
[Hosts File Contents] :HKLM 0.0.0.0 end-frame.net
[Hosts File Contents] :HKLM 0.0.0.0 eryseefor.info
[Hosts File Contents] :HKLM 0.0.0.0 exelator.com
[Hosts File Contents] :HKLM 0.0.0.0 exloland.info
[Hosts File Contents] :HKLM 0.0.0.0 exosrv.com
[Hosts File Contents] :HKLM 0.0.0.0 ext.guru
[Hosts File Contents] :HKLM 0.0.0.0 externalbyte.net
[Hosts File Contents] :HKLM 0.0.0.0 faremler.com
[Hosts File Contents] :HKLM 0.0.0.0 fastcanary.com
[Hosts File Contents] :HKLM 0.0.0.0 fastdataxcube.info
[Hosts File Contents] :HKLM 0.0.0.0 fastsamsungus.com
[Hosts File Contents] :HKLM 0.0.0.0 feed.exssmith.com
[Hosts File Contents] :HKLM 0.0.0.0 festyy.com
[Hosts File Contents] :HKLM 0.0.0.0 firewall-gateway.com
[Hosts File Contents] :HKLM 0.0.0.0 firrectly.top
[Hosts File Contents] :HKLM 0.0.0.0 floorceil.net
[Hosts File Contents] :HKLM 0.0.0.0 flterapibe.ru
[Hosts File Contents] :HKLM 0.0.0.0 fomaska.com
[Hosts File Contents] :HKLM 0.0.0.0 forfunnyonly.com
[Hosts File Contents] :HKLM 0.0.0.0 foxmusic.xyz
[Hosts File Contents] :HKLM 0.0.0.0 freamares.com
[Hosts File Contents] :HKLM 0.0.0.0 freshnerer.info
[Hosts File Contents] :HKLM 0.0.0.0 freshnerer2h.info
[Hosts File Contents] :HKLM 0.0.0.0 freshnerererer.info
[Hosts File Contents] :HKLM 0.0.0.0 freshnererererreboot.info
[Hosts File Contents] :HKLM 0.0.0.0 freshrefreshnerer145.info
[Hosts File Contents] :HKLM 0.0.0.0 freshrefreshnerer145rb.info
[Hosts File Contents] :HKLM 0.0.0.0 freshrefreshnerer184.info
[Hosts File Contents] :HKLM 0.0.0.0 freshrefreshnerer184rb.info
[Hosts File Contents] :HKLM 0.0.0.0 freshrefreshnerer225.info
[Hosts File Contents] :HKLM 0.0.0.0 freshrefreshnerer225rb.info
[Hosts File Contents] :HKLM 0.0.0.0 freshrefreshnerer24.info
[Hosts File Contents] :HKLM 0.0.0.0 freshrefreshnerer24rb.info
[Hosts File Contents] :HKLM 0.0.0.0 freshy.com
[Hosts File Contents] :HKLM 0.0.0.0 fs9mail.ru
[Hosts File Contents] :HKLM 0.0.0.0 ftp0118.info
[Hosts File Contents] :HKLM 0.0.0.0 gake.gdn
[Hosts File Contents] :HKLM 0.0.0.0 gale-cool.gdn
[Hosts File Contents] :HKLM 0.0.0.0 gamblingluck.net
[Hosts File Contents] :HKLM 0.0.0.0 gamedemo.xyz
[Hosts File Contents] :HKLM 0.0.0.0 gameorplay.info
[Hosts File Contents] :HKLM 0.0.0.0 gdcbghvjyqy7jclk.onion
[Hosts File Contents] :HKLM 0.0.0.0 gealdot.com
[Hosts File Contents] :HKLM 0.0.0.0 gestyy.com
[Hosts File Contents] :HKLM 0.0.0.0 getheprzietoday.club
[Hosts File Contents] :HKLM 0.0.0.0 get-install.online
[Hosts File Contents] :HKLM 0.0.0.0 gitlabor.info
[Hosts File Contents] :HKLM 0.0.0.0 googleprovider.ru
[Hosts File Contents] :HKLM 0.0.0.0 googletagmanage.com
[Hosts File Contents] :HKLM 0.0.0.0 gooodmedia.info
[Hosts File Contents] :HKLM 0.0.0.0 greatene.com
[Hosts File Contents] :HKLM 0.0.0.0 grevose.com
[Hosts File Contents] :HKLM 0.0.0.0 grey.erne.co
[Hosts File Contents] :HKLM 0.0.0.0 growcommer.com
[Hosts File Contents] :HKLM 0.0.0.0 growingfood.info
[Hosts File Contents] :HKLM 0.0.0.0 guardname.net
[Hosts File Contents] :HKLM 0.0.0.0 hao.169x.cn
[Hosts File Contents] :HKLM 0.0.0.0 hao123.com
[Hosts File Contents] :HKLM 0.0.0.0 haphetititletleres.club
[Hosts File Contents] :HKLM 0.0.0.0 hemailaccessonline.com
[Hosts File Contents] :HKLM 0.0.0.0 highstatic.net
[Hosts File Contents] :HKLM 0.0.0.0 hitechnovation.com
[Hosts File Contents] :HKLM 0.0.0.0 hlatomer.net
[Hosts File Contents] :HKLM 0.0.0.0 hmyutilitybox.co
[Hosts File Contents] :HKLM 0.0.0.0 hompatraflim.ru
[Hosts File Contents] :HKLM 0.0.0.0 hotivit.net
[Hosts File Contents] :HKLM 0.0.0.0 humsoolt.net
[Hosts File Contents] :HKLM 0.0.0.0 ic-dc.bestapplicationgift.com
[Hosts File Contents] :HKLM 0.0.0.0 iftmthrlab.ru
[Hosts File Contents] :HKLM 0.0.0.0 ilikestat.com
[Hosts File Contents] :HKLM 0.0.0.0 ilowcost.ru
[Hosts File Contents] :HKLM 0.0.0.0 imthevood.com
[Hosts File Contents] :HKLM 0.0.0.0 indexstat.info
[Hosts File Contents] :HKLM 0.0.0.0 info.7h4uk.com
[Hosts File Contents] :HKLM 0.0.0.0 installeranalytics.com
[Hosts File Contents] :HKLM 0.0.0.0 internetquickaccess.com
[Hosts File Contents] :HKLM 0.0.0.0 inthemel.info
[Hosts File Contents] :HKLM 0.0.0.0 iola.me
[Hosts File Contents] :HKLM 0.0.0.0 isystemhealer.net
[Hosts File Contents] :HKLM 0.0.0.0 iyfnzgb.com
[Hosts File Contents] :HKLM 0.0.0.0 jajajapa.com
[Hosts File Contents] :HKLM 0.0.0.0 jeopath.club
[Hosts File Contents] :HKLM 0.0.0.0 jiiilj.com
[Hosts File Contents] :HKLM 0.0.0.0 jikert.com
[Hosts File Contents] :HKLM 0.0.0.0 js.0603bye.info
[Hosts File Contents] :HKLM 0.0.0.0 js.ftp0930.host
[Hosts File Contents] :HKLM 0.0.0.0 js.mykings.top
[Hosts File Contents] :HKLM 0.0.0.0 jsc.adskeeper.co.uk
[Hosts File Contents] :HKLM 0.0.0.0 juorange.online
[Hosts File Contents] :HKLM 0.0.0.0 justasowrd.info
[Hosts File Contents] :HKLM 0.0.0.0 kaidandll.com
[Hosts File Contents] :HKLM 0.0.0.0 kiabetaproxy.com
[Hosts File Contents] :HKLM 0.0.0.0 kingminer.club
[Hosts File Contents] :HKLM 0.0.0.0 kolnewsupdate.info
[Hosts File Contents] :HKLM 0.0.0.0 kotrafer.ru
[Hosts File Contents] :HKLM 0.0.0.0 krxd.net
[Hosts File Contents] :HKLM 0.0.0.0 laborates.com
[Hosts File Contents] :HKLM 0.0.0.0 ladomainadeserver.com
[Hosts File Contents] :HKLM 0.0.0.0 landabcgghtraffghandr.com
[Hosts File Contents] :HKLM 0.0.0.0 laserveradedomaina.com
[Hosts File Contents] :HKLM 0.0.0.0 launchpage.org
[Hosts File Contents] :HKLM 0.0.0.0 leftstate.info
[Hosts File Contents] :HKLM 0.0.0.0 letrebone.com
[Hosts File Contents] :HKLM 0.0.0.0 letsupdateourdomain.com
[Hosts File Contents] :HKLM 0.0.0.0 lg-static.com
[Hosts File Contents] :HKLM 0.0.0.0 likestats.info
[Hosts File Contents] :HKLM 0.0.0.0 likingyetsnarl.com
[Hosts File Contents] :HKLM 0.0.0.0 linkmyc.com
[Hosts File Contents] :HKLM 0.0.0.0 linkonclick.com
[Hosts File Contents] :HKLM 0.0.0.0 linkshrink.net
[Hosts File Contents] :HKLM 0.0.0.0 live-4gup.com
[Hosts File Contents] :HKLM 0.0.0.0 livestreames.com
[Hosts File Contents] :HKLM 0.0.0.0 lkqd.net
[Hosts File Contents] :HKLM 0.0.0.0 loadingdata.site
[Hosts File Contents] :HKLM 0.0.0.0 localtask.bid
[Hosts File Contents] :HKLM 0.0.0.0 lookvision.info
[Hosts File Contents] :HKLM 0.0.0.0 lowstan.info
[Hosts File Contents] :HKLM 0.0.0.0 lucky-gambler.net
[Hosts File Contents] :HKLM 0.0.0.0 luckystat.info
[Hosts File Contents] :HKLM 0.0.0.0 lurpclubs.net
[Hosts File Contents] :HKLM 0.0.0.0 luxurygamebonus.com
[Hosts File Contents] :HKLM 0.0.0.0 madmax.utyuytjn.com
[Hosts File Contents] :HKLM 0.0.0.0 maketo.info
[Hosts File Contents] :HKLM 0.0.0.0 masflabiet.ru
[Hosts File Contents] :HKLM 0.0.0.0 matchthrill.bid
[Hosts File Contents] :HKLM 0.0.0.0 medi8.genieesspv.jp
[Hosts File Contents] :HKLM 0.0.0.0 medianewpage.com
[Hosts File Contents] :HKLM 0.0.0.0 metagmae.org
[Hosts File Contents] :HKLM 0.0.0.0 metrika.lookvision.info
[Hosts File Contents] :HKLM 0.0.0.0 mg.mgid.com
[Hosts File Contents] :HKLM 0.0.0.0 mi-ner-nis-de-6.info
[Hosts File Contents] :HKLM 0.0.0.0 mobnootiffy.com
[Hosts File Contents] :HKLM 0.0.0.0 mod-blog.com
[Hosts File Contents] :HKLM 0.0.0.0 money-slots.net
[Hosts File Contents] :HKLM 0.0.0.0 moneywinners.net
[Hosts File Contents] :HKLM 0.0.0.0 monopeets.com
[Hosts File Contents] :HKLM 0.0.0.0 mpxdomain.com
[Hosts File Contents] :HKLM 0.0.0.0 mrbasic.com
[Hosts File Contents] :HKLM 0.0.0.0 mxpdomain.com
[Hosts File Contents] :HKLM 0.0.0.0 mybestmv.com
[Hosts File Contents] :HKLM 0.0.0.0 mypcbackup.com
[Hosts File Contents] :HKLM 0.0.0.0 mypromooffer.com
[Hosts File Contents] :HKLM 0.0.0.0 myrtmark.net
[Hosts File Contents] :HKLM 0.0.0.0 mysking.info
[Hosts File Contents] :HKLM 0.0.0.0 myspservices.com
[Hosts File Contents] :HKLM 0.0.0.0 n-cdn.areyouahuman.com
[Hosts File Contents] :HKLM 0.0.0.0 neloblosigany.info
[Hosts File Contents] :HKLM 0.0.0.0 ner-de-mi-nis-6.info
[Hosts File Contents] :HKLM 0.0.0.0 netoffersonline.info
[Hosts File Contents] :HKLM 0.0.0.0 nevernews.club
[Hosts File Contents] :HKLM 0.0.0.0 new-refreshproxy-stuff.info
[Hosts File Contents] :HKLM 0.0.0.0 newrelic.com
[Hosts File Contents] :HKLM 0.0.0.0 newscommer.com
[Hosts File Contents] :HKLM 0.0.0.0 newtabtv.com
[Hosts File Contents] :HKLM 0.0.0.0 newtabtvsearch.com
[Hosts File Contents] :HKLM 0.0.0.0 nextoptim.com
[Hosts File Contents] :HKLM 0.0.0.0 nomoreransom.coin
[Hosts File Contents] :HKLM 0.0.0.0 nontrafert.ru
[Hosts File Contents] :HKLM 0.0.0.0 notatolol2.com
[Hosts File Contents] :HKLM 0.0.0.0 notifyday.com
[Hosts File Contents] :HKLM 0.0.0.0 numbersionocego.info
[Hosts File Contents] :HKLM 0.0.0.0 nxctrk.com
[Hosts File Contents] :HKLM 0.0.0.0 oclasrv.com
[Hosts File Contents] :HKLM 0.0.0.0 oleobet.com
[Hosts File Contents] :HKLM 0.0.0.0 omicroncetipro.com
[Hosts File Contents] :HKLM 0.0.0.0 onclasrv.com
[Hosts File Contents] :HKLM 0.0.0.0 onclkds.com
[Hosts File Contents] :HKLM 0.0.0.0 online.io
[Hosts File Contents] :HKLM 0.0.0.0 onlineappupdater.com
[Hosts File Contents] :HKLM 0.0.0.0 oss-ad.securestudies.com
[Hosts File Contents] :HKLM 0.0.0.0 ostrafflaba.ru
[Hosts File Contents] :HKLM 0.0.0.0 otzo.com
[Hosts File Contents] :HKLM 0.0.0.0 ouo.io
[Hosts File Contents] :HKLM 0.0.0.0 pageanalytics.space
[Hosts File Contents] :HKLM 0.0.0.0 paradiskus.com
[Hosts File Contents] :HKLM 0.0.0.0 parimatchgoal7.com
[Hosts File Contents] :HKLM 0.0.0.0 payae8moon9.com
[Hosts File Contents] :HKLM 0.0.0.0 pcopysy.ru
[Hosts File Contents] :HKLM 0.0.0.0 perfectmoneyland.com
[Hosts File Contents] :HKLM 0.0.0.0 phfndpfp.ru
[Hosts File Contents] :HKLM 0.0.0.0 piet2eix3l.com
[Hosts File Contents] :HKLM 0.0.0.0 pine-kko.com
[Hosts File Contents] :HKLM 0.0.0.0 pipeschannels.com
[Hosts File Contents] :HKLM 0.0.0.0 piroga.space
[Hosts File Contents] :HKLM 0.0.0.0 play.net-ay99.stream
[Hosts File Contents] :HKLM 0.0.0.0 playgroundcable.bid
[Hosts File Contents] :HKLM 0.0.0.0 plsppushme.com
[Hosts File Contents] :HKLM 0.0.0.0 popads.net
[Hosts File Contents] :HKLM 0.0.0.0 powerclif.info
[Hosts File Contents] :HKLM 0.0.0.0 powerdry.info
[Hosts File Contents] :HKLM 0.0.0.0 powerstring.bid
[Hosts File Contents] :HKLM 0.0.0.0 premiumse.info
[Hosts File Contents] :HKLM 0.0.0.0 printscreens.info
[Hosts File Contents] :HKLM 0.0.0.0 prizemediayou.com
[Hosts File Contents] :HKLM 0.0.0.0 proactor.xyz
[Hosts File Contents] :HKLM 0.0.0.0 proxynator.info
[Hosts File Contents] :HKLM 0.0.0.0 ps.eyeota.net
[Hosts File Contents] :HKLM 0.0.0.0 pubmatic.com
[Hosts File Contents] :HKLM 0.0.0.0 pushalias.com
[Hosts File Contents] :HKLM 0.0.0.0 pusshnetwork.com
[Hosts File Contents] :HKLM 0.0.0.0 px.adhigh.net
[Hosts File Contents] :HKLM 0.0.0.0 qfind.net
[Hosts File Contents] :HKLM 0.0.0.0 quantumsystemm.biz
[Hosts File Contents] :HKLM 0.0.0.0 quantumsystemm.org
[Hosts File Contents] :HKLM 0.0.0.0 quantum-systemm.org
[Hosts File Contents] :HKLM 0.0.0.0 railquince.bid
[Hosts File Contents] :HKLM 0.0.0.0 rainynight.info
[Hosts File Contents] :HKLM 0.0.0.0 razerovuar.com
[Hosts File Contents] :HKLM 0.0.0.0 rbkflat.info
[Hosts File Contents] :HKLM 0.0.0.0 rbklong.info
[Hosts File Contents] :HKLM 0.0.0.0 rebrounds.com
[Hosts File Contents] :HKLM 0.0.0.0 recommendedlab.com
[Hosts File Contents] :HKLM 0.0.0.0 recoveryalerts.win
[Hosts File Contents] :HKLM 0.0.0.0 redirect358.info
[Hosts File Contents] :HKLM 0.0.0.0 refpaydc.top
[Hosts File Contents] :HKLM 0.0.0.0 refreshnerer108.info
[Hosts File Contents] :HKLM 0.0.0.0 refreshnerer1309.info
[Hosts File Contents] :HKLM 0.0.0.0 refreshnerer1309rb.info
[Hosts File Contents] :HKLM 0.0.0.0 refreshnerer2208.info
[Hosts File Contents] :HKLM 0.0.0.0 refreshnerer2208rb.info
[Hosts File Contents] :HKLM 0.0.0.0 refreshnerer711.info
[Hosts File Contents] :HKLM 0.0.0.0 refreshnerer711rb.info
[Hosts File Contents] :HKLM 0.0.0.0 refreshnerererer28.info
[Hosts File Contents] :HKLM 0.0.0.0 refreshnerererer-reboot28.info
[Hosts File Contents] :HKLM 0.0.0.0 reimage.com
[Hosts File Contents] :HKLM 0.0.0.0 reimageplus.com
[Hosts File Contents] :HKLM 0.0.0.0 reimburs.co
[Hosts File Contents] :HKLM 0.0.0.0 relowero.net
[Hosts File Contents] :HKLM 0.0.0.0 reportsmaxis.com
[Hosts File Contents] :HKLM 0.0.0.0 reserved-1809.info
[Hosts File Contents] :HKLM 0.0.0.0 reveszn.ru
[Hosts File Contents] :HKLM 0.0.0.0 rg-mechanics.it
[Hosts File Contents] :HKLM 0.0.0.0 roastfiles2017.com
[Hosts File Contents] :HKLM 0.0.0.0 roomstate.info
[Hosts File Contents] :HKLM 0.0.0.0 rotumal.com
[Hosts File Contents] :HKLM 0.0.0.0 roundworld.club
[Hosts File Contents] :HKLM 0.0.0.0 routestats.net
[Hosts File Contents] :HKLM 0.0.0.0 runtnc.net
[Hosts File Contents] :HKLM 0.0.0.0 s.igmhb.com
[Hosts File Contents] :HKLM 0.0.0.0 s0.2mdn.net
[Hosts File Contents] :HKLM 0.0.0.0 safesslpool.com
[Hosts File Contents] :HKLM 0.0.0.0 samplehighz.net
[Hosts File Contents] :HKLM 0.0.0.0 scorecardresearch.com
[Hosts File Contents] :HKLM 0.0.0.0 seamonkey.club
[Hosts File Contents] :HKLM 0.0.0.0 search.medianewpagesearch.com
[Hosts File Contents] :HKLM 0.0.0.0 search.pu-cmf.com
[Hosts File Contents] :HKLM 0.0.0.0 searcher.ilowcost.ru
[Hosts File Contents] :HKLM 0.0.0.0 searchfeedtech.com
[Hosts File Contents] :HKLM 0.0.0.0 searchlocal.win
[Hosts File Contents] :HKLM 0.0.0.0 searchlsw-akt.ru
[Hosts File Contents] :HKLM 0.0.0.0 searchme.com
[Hosts File Contents] :HKLM 0.0.0.0 searchquicknow.com
[Hosts File Contents] :HKLM 0.0.0.0 secondwww.net
[Hosts File Contents] :HKLM 0.0.0.0 secproof.net
[Hosts File Contents] :HKLM 0.0.0.0 securecloud-dl.com
[Hosts File Contents] :HKLM 0.0.0.0 securestudies.com
[Hosts File Contents] :HKLM 0.0.0.0 serve.popads.net
[Hosts File Contents] :HKLM 0.0.0.0 setmount.com
[Hosts File Contents] :HKLM 0.0.0.0 seweing.org
[Hosts File Contents] :HKLM 0.0.0.0 shortener.icu
[Hosts File Contents] :HKLM 0.0.0.0 shortest-miner.com
[Hosts File Contents] :HKLM 0.0.0.0 shuglaursech.com
[Hosts File Contents] :HKLM 0.0.0.0 siamoderg.info
[Hosts File Contents] :HKLM 0.0.0.0 sidited.net
[Hosts File Contents] :HKLM 0.0.0.0 silowstat.net
[Hosts File Contents] :HKLM 0.0.0.0 simplebitbyte.com
[Hosts File Contents] :HKLM 0.0.0.0 singlemusic.club
[Hosts File Contents] :HKLM 0.0.0.0 sinnotbilela.info
[Hosts File Contents] :HKLM 0.0.0.0 site-great.xyz
[Hosts File Contents] :HKLM 0.0.0.0 siyxmoner.com
[Hosts File Contents] :HKLM 0.0.0.0 slowflymes.com
[Hosts File Contents] :HKLM 0.0.0.0 smartinf.ru
[Hosts File Contents] :HKLM 0.0.0.0 smartleech.com
[Hosts File Contents] :HKLM 0.0.0.0 smartpcmechanics.com
[Hosts File Contents] :HKLM 0.0.0.0 smotrim.xyz
[Hosts File Contents] :HKLM 0.0.0.0 socialaddons.top
[Hosts File Contents] :HKLM 0.0.0.0 solikenezw.com
[Hosts File Contents] :HKLM 0.0.0.0 sorinnohoun.com
[Hosts File Contents] :HKLM 0.0.0.0 sp.popcash.net
[Hosts File Contents] :HKLM 0.0.0.0 speedandmusic.com
[Hosts File Contents] :HKLM 0.0.0.0 spirationsstrated.club
[Hosts File Contents] :HKLM 0.0.0.0 springdwnld2.com
[Hosts File Contents] :HKLM 0.0.0.0 springserve.com
[Hosts File Contents] :HKLM 0.0.0.0 s-rainbow.net
[Hosts File Contents] :HKLM 0.0.0.0 srlaten.com
[Hosts File Contents] :HKLM 0.0.0.0 srvmd7.com
[Hosts File Contents] :HKLM 0.0.0.0 srvmd9.com
[Hosts File Contents] :HKLM 0.0.0.0 stags.bluekai.com
[Hosts File Contents] :HKLM 0.0.0.0 static.use2018flash.win
[Hosts File Contents] :HKLM 0.0.0.0 static-output.com
[Hosts File Contents] :HKLM 0.0.0.0 statisticserv.ru
[Hosts File Contents] :HKLM 0.0.0.0 stats.democlientnet.com
[Hosts File Contents] :HKLM 0.0.0.0 stats.utyuytjn.com
[Hosts File Contents] :HKLM 0.0.0.0 statselling.com
[Hosts File Contents] :HKLM 0.0.0.0 statsinwood.net
[Hosts File Contents] :HKLM 0.0.0.0 statsrooms.com
[Hosts File Contents] :HKLM 0.0.0.0 steepexpressway.info
[Hosts File Contents] :HKLM 0.0.0.0 stickyadstv.com
[Hosts File Contents] :HKLM 0.0.0.0 storage.stgbssint.com
[Hosts File Contents] :HKLM 0.0.0.0 strak.xyz
[Hosts File Contents] :HKLM 0.0.0.0 streamcode.icu
[Hosts File Contents] :HKLM 0.0.0.0 studientede.club
[Hosts File Contents] :HKLM 0.0.0.0 style-mod.net
[Hosts File Contents] :HKLM 0.0.0.0 sub.hexactinelline.info
[Hosts File Contents] :HKLM 0.0.0.0 sub.iseemagicinyoureyes.com
[Hosts File Contents] :HKLM 0.0.0.0 suboutmy.net
[Hosts File Contents] :HKLM 0.0.0.0 sumbersection.info
[Hosts File Contents] :HKLM 0.0.0.0 superdomain1709.info
[Hosts File Contents] :HKLM 0.0.0.0 sylight.info
[Hosts File Contents] :HKLM 0.0.0.0 symcd.com
[Hosts File Contents] :HKLM 0.0.0.0 sysanalyticweb.com
[Hosts File Contents] :HKLM 0.0.0.0 systemhealerhost.net
[Hosts File Contents] :HKLM 0.0.0.0 t.zer2.com
[Hosts File Contents] :HKLM 0.0.0.0 t0p-t0p.com
[Hosts File Contents] :HKLM 0.0.0.0 talkaxis.com
[Hosts File Contents] :HKLM 0.0.0.0 tc-clicks.com
[Hosts File Contents] :HKLM 0.0.0.0 technologietazo.com
[Hosts File Contents] :HKLM 0.0.0.0 technologievimy.com
[Hosts File Contents] :HKLM 0.0.0.0 thegoodcaster.com
[Hosts File Contents] :HKLM 0.0.0.0 thirafsleb-ta.ru
[Hosts File Contents] :HKLM 0.0.0.0 tlbk37gb47q9q572zs1.csill.online
[Hosts File Contents] :HKLM 0.0.0.0 toanotherday.com
[Hosts File Contents] :HKLM 0.0.0.0 tofirems.com
[Hosts File Contents] :HKLM 0.0.0.0 tonel.youdontcare.com
[Hosts File Contents] :HKLM 0.0.0.0 toninjaska.com
[Hosts File Contents] :HKLM 0.0.0.0 tophits.ws
[Hosts File Contents] :HKLM 0.0.0.0 tra.plifyingthist.bid
[Hosts File Contents] :HKLM 0.0.0.0 traffic-media.co
[Hosts File Contents] :HKLM 0.0.0.0 trafhlab.ru
[Hosts File Contents] :HKLM 0.0.0.0 trafilabes-go.ru
[Hosts File Contents] :HKLM 0.0.0.0 traflabcys.ru
[Hosts File Contents] :HKLM 0.0.0.0 traflabse-ru.ru
[Hosts File Contents] :HKLM 0.0.0.0 trafyield.com
[Hosts File Contents] :HKLM 0.0.0.0 tranflabs.ru
[Hosts File Contents] :HKLM 0.0.0.0 tranflaps.ru
[Hosts File Contents] :HKLM 0.0.0.0 trapflabs.ru
[Hosts File Contents] :HKLM 0.0.0.0 treghh.site
[Hosts File Contents] :HKLM 0.0.0.0 tremorhub.com
[Hosts File Contents] :HKLM 0.0.0.0 tribalfusion.com
[Hosts File Contents] :HKLM 0.0.0.0 trraflab.ru
[Hosts File Contents] :HKLM 0.0.0.0 trylight.net
[Hosts File Contents] :HKLM 0.0.0.0 tube.buzzoola.com
[Hosts File Contents] :HKLM 0.0.0.0 tuniaf.com
[Hosts File Contents] :HKLM 0.0.0.0 turboga.ru
[Hosts File Contents] :HKLM 0.0.0.0 twoclickdeal.com
[Hosts File Contents] :HKLM 0.0.0.0 tyflabe.ru
[Hosts File Contents] :HKLM 0.0.0.0 uablaptrap.ru
[Hosts File Contents] :HKLM 0.0.0.0 ucarecdn.com
[Hosts File Contents] :HKLM 0.0.0.0 ucozucoznet.ucoz.net
[Hosts File Contents] :HKLM 0.0.0.0 u-iui.com
[Hosts File Contents] :HKLM 0.0.0.0 ums.adtechus.com
[Hosts File Contents] :HKLM 0.0.0.0 universalstartingers.com
[Hosts File Contents] :HKLM 0.0.0.0 usatrylabe.ru
[Hosts File Contents] :HKLM 0.0.0.0 usd.bravo-dog.com
[Hosts File Contents] :HKLM 0.0.0.0 usync.nexage.com
[Hosts File Contents] :HKLM 0.0.0.0 utarget.ru
[Hosts File Contents] :HKLM 0.0.0.0 utroro.com
[Hosts File Contents] :HKLM 0.0.0.0 v2l.ccdnss.com
[Hosts File Contents] :HKLM 0.0.0.0 validdomain.xyz
[Hosts File Contents] :HKLM 0.0.0.0 vd.onesystemhost.net
[Hosts File Contents] :HKLM 0.0.0.0 vepserlen.info
[Hosts File Contents] :HKLM 0.0.0.0 video-systems-free.life
[Hosts File Contents] :HKLM 0.0.0.0 vidible.tv
[Hosts File Contents] :HKLM 0.0.0.0 viewstatic.com
[Hosts File Contents] :HKLM 0.0.0.0 viid.me
[Hosts File Contents] :HKLM 0.0.0.0 vlk2game.com
[Hosts File Contents] :HKLM 0.0.0.0 vnlxijwb6yu1w.ru
[Hosts File Contents] :HKLM 0.0.0.0 vostok3.org
[Hosts File Contents] :HKLM 0.0.0.0 vrfuckdolls.com
[Hosts File Contents] :HKLM 0.0.0.0 vr-plays.com
[Hosts File Contents] :HKLM 0.0.0.0 vulkaninfo.com
[Hosts File Contents] :HKLM 0.0.0.0 w.beahh.com
[Hosts File Contents] :HKLM 0.0.0.0 wantdown.com
[Hosts File Contents] :HKLM 0.0.0.0 warspade.bid
[Hosts File Contents] :HKLM 0.0.0.0 waudeesestew.com
[Hosts File Contents] :HKLM 0.0.0.0 wearyeyes.info
[Hosts File Contents] :HKLM 0.0.0.0 webhostoid.com
[Hosts File Contents] :HKLM 0.0.0.0 webnetc.top
[Hosts File Contents] :HKLM 0.0.0.0 westernpot.ru
[Hosts File Contents] :HKLM 0.0.0.0 wf-case.ru
[Hosts File Contents] :HKLM 0.0.0.0 whatstats.info
[Hosts File Contents] :HKLM 0.0.0.0 white-canary.com
[Hosts File Contents] :HKLM 0.0.0.0 wildelet.com
[Hosts File Contents] :HKLM 0.0.0.0 windows-updater.net
[Hosts File Contents] :HKLM 0.0.0.0 win-fast.com
[Hosts File Contents] :HKLM 0.0.0.0 winphoneru-4.bid
[Hosts File Contents] :HKLM 0.0.0.0 woperwhite.net
[Hosts File Contents] :HKLM 0.0.0.0 wordsexpired.info
[Hosts File Contents] :HKLM 0.0.0.0 workno.ru
[Hosts File Contents] :HKLM 0.0.0.0 worldnaturenet.xyz
[Hosts File Contents] :HKLM 0.0.0.0 ww1.searchult.com
[Hosts File Contents] :HKLM 0.0.0.0 ww3away.info
[Hosts File Contents] :HKLM 0.0.0.0 ww3stats.com
[Hosts File Contents] :HKLM 0.0.0.0 ww4stats.net
[Hosts File Contents] :HKLM 0.0.0.0 www.1-1ads.com
[Hosts File Contents] :HKLM 0.0.0.0 www.326127952999538.update-your-pc.info
[Hosts File Contents] :HKLM 0.0.0.0 www.678477128346761.update-your-pc.info
[Hosts File Contents] :HKLM 0.0.0.0 www.adpenguin.biz
[Hosts File Contents] :HKLM 0.0.0.0 www.adturtle.biz
[Hosts File Contents] :HKLM 0.0.0.0 www.beetle-clicks.biz
[Hosts File Contents] :HKLM 0.0.0.0 www.beforeiplay.com
[Hosts File Contents] :HKLM 0.0.0.0 www.bitcoinsocietyapp.net
[Hosts File Contents] :HKLM 0.0.0.0 www.blazingpacketv2.cba.pl
[Hosts File Contents] :HKLM 0.0.0.0 www.decelursahe.com
[Hosts File Contents] :HKLM 0.0.0.0 www.dohehuslade.com
[Hosts File Contents] :HKLM 0.0.0.0 www.localdrive.win
[Hosts File Contents] :HKLM 0.0.0.0 www.lookvision.info
[Hosts File Contents] :HKLM 0.0.0.0 www.luminate.com
[Hosts File Contents] :HKLM 0.0.0.0 www.mfatallp.com
[Hosts File Contents] :HKLM 0.0.0.0 www.nanoadexchange.com
[Hosts File Contents] :HKLM 0.0.0.0 www.nav-goo.com
[Hosts File Contents] :HKLM 0.0.0.0 www.nav-search.com
[Hosts File Contents] :HKLM 0.0.0.0 www.nontrafert.ru
[Hosts File Contents] :HKLM 0.0.0.0 www.onclickbright.com
[Hosts File Contents] :HKLM 0.0.0.0 www.onclickmax.com
[Hosts File Contents] :HKLM 0.0.0.0 www.onesystemupdate.com
[Hosts File Contents] :HKLM 0.0.0.0 www.qogotte.com
[Hosts File Contents] :HKLM 0.0.0.0 www.toexten.com
[Hosts File Contents] :HKLM 0.0.0.0 www.top10profits.net
[Hosts File Contents] :HKLM 0.0.0.0 www.yt-adblocker.com
[Hosts File Contents] :HKLM 0.0.0.0 www1.online
[Hosts File Contents] :HKLM 0.0.0.0 xdaynight.com
[Hosts File Contents] :HKLM 0.0.0.0 xqkzsifxgv.com
[Hosts File Contents] :HKLM 0.0.0.0 xvidvideocodecs.com
[Hosts File Contents] :HKLM 0.0.0.0 x-vulkan.net
[Hosts File Contents] :HKLM 0.0.0.0 yealnk.com
[Hosts File Contents] :HKLM 0.0.0.0 yeawindows.com
[Hosts File Contents] :HKLM 0.0.0.0 yostatic.net
[Hosts File Contents] :HKLM 0.0.0.0 yowwinnerprize.com
[Hosts File Contents] :HKLM 0.0.0.0 zaxarstore2.com
[Hosts File Contents] :HKLM 0.0.0.0 zevariurs.com
[Hosts File Contents] :HKLM 0.0.0.0 zinadinarus.ru
[Hosts File Contents] :HKLM 0.0.0.0 zohistore.info
[Hosts File Contents] :HKLM 0.0.0.0 zproxy.online
[Hosts File Contents] :HKLM 0.0.0.0 zukxd6fkxqn.com
[Browsers]
[Installed Browsers] FIREFOX.EXE=C:\PROGRAM FILES\MOZILLA FIREFOX\FIREFOX.EXE
### Default Browser
Firefox Mozilla Corporation Firefox 68.0.1
[Installed Browsers] Google Chrome=C:\PROGRAM
FILES\GOOGLE\CHROME\APPLICATION\CHROME.EXE
### Google Chrome Google LLC Google Chrome 75.0.3770.142 ->CHROME_EXE
[Installed Browsers] OperaStable
[FireFox Components and Extensions]
easyscreenshot@mozillaonline.com=C:\Users\Rocklazy\AppData\Roaming\Mozilla\Firefox\
Profiles\7ias7r84.default-
1554021092829\extensions\easyscreenshot@mozillaonline.com.xpi
### =>Active:1 Sign:2?^:Easy Screenshot: You can capture a screen shot by
selecting an area or capture the whole/visible webpage. Then edit and save it as an
image file.
[FireFox Components and Extensions] jid1-
93WyvpgvxzGATw@jetpack=C:\Users\Rocklazy\AppData\Roaming\Mozilla\Firefox\Profiles\7
ias7r84.default-1554021092829\extensions\jid1-93WyvpgvxzGATw@jetpack.xpi
### =>Active:1 Sign:2?^:To Google Translate: Highlight text on a web page and
send it to Google Translate or listen the pronunciation.
[FireFox Components and Extensions] {9AA46F4F-4DC7-4c06-97AF-
5035170634FE}=C:\Users\Rocklazy\AppData\Roaming\Mozilla\Firefox\Profiles\0rsu78wg.d
efault-1472573633749\extensions\{9AA46F4F-4DC7-4c06-97AF-5035170634FE}.xpi
### =>Active:1 Sign:2?^:ImTranslator: Run ImTranslator from the Firefox Tools
menu, context menu or toolbar button.
[FireFox Components and Extensions] {DB981CCA-088E-4731-A4A2-
2FE218703C0E}=C:\Users\Rocklazy\AppData\Roaming\Mozilla\Firefox\Profiles\0rsu78wg.d
efault-1472573633749\extensions\{DB981CCA-088E-4731-A4A2-2FE218703C0E}.xpi
### =>Active:1 Sign:2?^:OkayFreedom: Browse freely and securely. It�s okay!
[FireFox Components and Extensions]
s3google@translator=C:\Users\Rocklazy\AppData\Roaming\Mozilla\Firefox\Profiles\52yo
vng1.default\extensions\s3google@translator.xpi
### =>Active:1 Sign:2?^:S3.Translator: Translation of selected text, introduced
by a phrase or a fully web-site from any language to any language
[FireFox Components and Extensions]
s3google@translator=C:\Users\Rocklazy\AppData\Roaming\Mozilla\Firefox\Profiles\5cex
4ej4.default\extensions\s3google@translator.xpi
### =>Active:1 Sign:2?^:S3.Translator: Translation of selected text, introduced
by a phrase or a fully web-site from any language to any language
[FireFox Components and Extensions]
s3google@translator=C:\Users\Rocklazy\AppData\Roaming\Mozilla\Firefox\Profiles\bipl
nozo.default\extensions\s3google@translator.xpi
### =>Active:1 Sign:2?^:S3.Translator: Translation of selected text, introduced
by a phrase or a fully web-site from any language to any language
[FireFox Components and Extensions]
clearConsole@penzil.com=C:\Users\Rocklazy\AppData\Roaming\Mozilla\Firefox\Profiles\
bzvmh8v8.default-1473389645099-1524659243094\extensions\clearConsole@penzil.com.xpi
### =>Active:0 Sign:2?^:Clear Console: Clear your cache, cookies, history, http
logins, all of them or restart your browser with/without notifications in a click.
[FireFox Components and Extensions]
easyscreenshot@mozillaonline.com=C:\Users\Rocklazy\AppData\Roaming\Mozilla\Firefox\
Profiles\bzvmh8v8.default-1473389645099-
1524659243094\extensions\easyscreenshot@mozillaonline.com.xpi
### =>Active:1 Sign:2?^:Easy Screenshot: You can capture a screen shot by
selecting an area or capture the whole/visible webpage. Then edit and save it as an
image file.
[FireFox Components and Extensions] langpack-
de@firefox.mozilla.org=C:\Users\Rocklazy\AppData\Roaming\Mozilla\Firefox\Profiles\b
zvmh8v8.default-1473389645099-1524659243094\extensions\langpack-
de@firefox.mozilla.org.xpi
### =>Active:1 Sign:2?^:Deutsch (DE) Language Pack: Language pack for Firefox for
de
[FireFox Components and Extensions]
s3google@translator=C:\Users\Rocklazy\AppData\Roaming\Mozilla\Firefox\Profiles\bzvm
h8v8.default-1473389645099-1524659243094\extensions\s3google@translator.xpi
### =>Active:1 Sign:2?^:S3.Translator: Translation of selected text, introduced
by a phrase or a fully web-site from any language to any language
[FireFox Components and Extensions]
s3google@translator=C:\Users\Rocklazy\AppData\Roaming\Mozilla\Firefox\Profiles\jx5b
b20y.default\extensions\s3google@translator.xpi
### =>Active:1 Sign:2?^:S3.Translator: Translation of selected text, introduced
by a phrase or a fully web-site from any language to any language
[FireFox Components and Extensions]
mailcheck@gmx.net=C:\Users\Rocklazy\AppData\Roaming\Mozilla\Firefox\Profiles\mtoh55
6e.default-1436763419297\extensions\mailcheck@gmx.net\
### =>Active:0 Sign:0?^: Files aboutNetError.js mCollectAutoComplete.js
unitedinternet-debug.js unitedinternet-general.js unitedinternet-highlight.js
[FireFox Components and Extensions]
s3google@translator=C:\Users\Rocklazy\AppData\Roaming\Mozilla\Firefox\Profiles\o4co
2tj7.default\extensions\s3google@translator.xpi
### =>Active:1 Sign:2?^:S3.Translator: Translation of selected text, introduced
by a phrase or a fully web-site from any language to any language
[FireFox Components and Extensions]
s3google@translator=C:\Users\Rocklazy\AppData\Roaming\Mozilla\Firefox\Profiles\pxmh
1h6n.default-1529651894213\extensions\s3google@translator.xpi
### =>Active:1 Sign:2?^:S3.Translator: Translation of selected text, introduced
by a phrase or a fully web-site from any language to any language
[FireFox Components and Extensions]
easyscreenshot@mozillaonline.com=C:\Users\Rocklazy\AppData\Roaming\Mozilla\Firefox\
Profiles\qywv0gst.default\extensions\easyscreenshot@mozillaonline.com.xpi
### =>Active:1 Sign:2?^:Easy Screenshot: You can capture a screen shot by
selecting an area or capture the whole/visible webpage. Then edit and save it as an
image file.
[FireFox Components and Extensions] private-
bookmarks@rharel=C:\Users\Rocklazy\AppData\Roaming\Mozilla\Firefox\Profiles\qywv0gs
t.default\extensions\private-bookmarks@rharel.xpi
### =>Active:1 Sign:2?^:Private Bookmarks: Enables a special password-protected
bookmark folder.
[FireFox Components and Extensions]
s3google@translator=C:\Users\Rocklazy\AppData\Roaming\Mozilla\Firefox\Profiles\qywv
0gst.default\extensions\s3google@translator.xpi
### =>Active:1 Sign:2?^:S3.Translator: Translation of selected text, introduced
by a phrase or a fully web-site from any language to any language
[FireFox Components and Extensions]
de_DE@dicts.j3e.de=C:\Users\Rocklazy\AppData\Roaming\Mozilla\Firefox\Profiles\vddpn
6fd.default\extensions\de_DE@dicts.j3e.de.xpi
### =>Active:1 Sign:0?^:German dictionary (de_DE)
[FireFox Components and Extensions]
easyscreenshot@mozillaonline.com=C:\Users\Rocklazy\AppData\Roaming\Mozilla\Firefox\
Profiles\vddpn6fd.default\extensions\easyscreenshot@mozillaonline.com.xpi
### =>Active:1 Sign:2?^:Easy Screenshot: You can capture a screen shot by
selecting an area or capture the whole/visible webpage. Then edit and save it as an
image file.
[FireFox Components and Extensions] jid1-
93WyvpgvxzGATw@jetpack=C:\Users\Rocklazy\AppData\Roaming\Mozilla\Firefox\Profiles\v
ddpn6fd.default\extensions\jid1-93WyvpgvxzGATw@jetpack.xpi
### =>Active:1 Sign:2?^:To Google Translate: Highlight text on a web page and
send it to Google Translate or listen the pronunciation.
[FireFox Components and Extensions] langpack-
de@firefox.mozilla.org=C:\Users\Rocklazy\AppData\Roaming\Mozilla\Firefox\Profiles\v
ddpn6fd.default\extensions\langpack-de@firefox.mozilla.org.xpi
### =>Active:1 Sign:2?^:Deutsch (DE) Language Pack: Language pack for Firefox for
de
[FireFox Components and Extensions] langpack-
ro@firefox.mozilla.org=C:\Users\Rocklazy\AppData\Roaming\Mozilla\Firefox\Profiles\v
ddpn6fd.default\extensions\langpack-ro@firefox.mozilla.org.xpi
### =>Active:1 Sign:2?^:Rom�na (Rom�nia) Language Pack: Language pack for Firefox
for ro
[FireFox Components and Extensions]
abs@avira.com=C:\Users\Rocklazy\AppData\Roaming\Mozilla\Firefox\Profiles\WObJeQ7T.d
efault\extensions\abs@avira.com\
### =>Active:0 Sign:0?^:Avira Browser Safety Avira Browser Safety Files
bootstrap.js DNTContentPolicy.js IDNTContentPolicy.xpt almond-min.js almond-
patch.js
[FireFox Components and Extensions]
s3google@translator=C:\Users\Rocklazy\AppData\Roaming\Mozilla\Firefox\Profiles\x0um
afu8.default\extensions\s3google@translator.xpi
### =>Active:1 Sign:2?^:S3.Translator: Translation of selected text, introduced
by a phrase or a fully web-site from any language to any language
[FireFox Components and Extensions] antFF2=C:\Program Files\Ant Download
Manager\antFF\antFF2.xpi
### =>Active:0 Sign:2?^:antFF2: Ant Download Manager integration module for
Mozilla
[FireFox Browser Features] formautofill@mozilla.org=C:\PROGRAM FILES\MOZILLA
FIREFOX\browser\features\formautofill@mozilla.org.xpi
### =>Active:1 Sign:0?^:Form Autofill
[FireFox Browser Features] fxmonitor@mozilla.org=C:\PROGRAM FILES\MOZILLA
FIREFOX\browser\features\fxmonitor@mozilla.org.xpi
### =>Active:1 Sign:0?^:Firefox Monitor
[FireFox Browser Features] screenshots@mozilla.org=C:\PROGRAM FILES\MOZILLA
FIREFOX\browser\features\screenshots@mozilla.org.xpi
### =>Active:1 Sign:0?^:Firefox Screenshots
[FireFox Browser Features] webcompat-reporter@mozilla.org=C:\PROGRAM
FILES\MOZILLA FIREFOX\browser\features\webcompat-reporter@mozilla.org.xpi
### =>Active:1 Sign:0?^:WebCompat Reporter: Report site compatibility issues on
webcompat.com.
[FireFox Browser Features] webcompat@mozilla.org=C:\PROGRAM FILES\MOZILLA
FIREFOX\browser\features\webcompat@mozilla.org.xpi
### =>Active:1 Sign:0?^:Web Compat: Urgent post-release fixes for web
compatibility.
[FireFox Settings] :HKLM browser.startup.homepage=""
[FireFox Settings] :HKLM browser.startup.homepage_override_url=""
[FireFox Settings] :HKLM browser.search.selectedEngine=""
[FireFox Settings] :HKLM browser.search.selectedEngine,S=""
[FireFox Settings] :HKLM browser.search.defaultEnginename=""
[FireFox Settings] :HKLM browser.search.defaultEnginename,S=""
[FireFox Settings] :HKLM browser.search.order.1=""
[FireFox Settings] :HKLM browser.search.order.1,S=""
[FireFox Settings] :HKLM browser.search.defaulturl=""
[FireFox Settings] :HKLM browser.newtab.url=""
[FireFox Settings] :HKLM keyword.URL=""
[FireFox Settings] :HKLM network.proxy.autoconfig_url=""
[FireFox Settings] :HKLM network.proxy.type=""
[FireFox Settings] :HKLM network.proxy.http=""
[FireFox Settings] :HKLM network.proxy.http_port=""
[FireFox Settings] :HKLM browser.search.searchengine.hp=""
[FireFox Settings] :HKLM browser.search.searchengine.sp=""
[FireFox Settings] :HKLM browser.search.searchengine.url=""
[FireFox Settings] :HKLM browser.search.selectedEngine=""
[Firefox Search Engine (search-metadata)] :HKLM [global].searchdefault=""
[Firefox Search Engine (search-metadata)] :HKLM [global].current=""
[Firefox SearchDefault (mozlz4)] :HKLM metaData.searchDefault=""
[Firefox SearchDefault (mozlz4)] :HKLM metaData.current=""
[Firefox Desktop Websites Notifications] 0=https://v-s.mobi
[Firefox Desktop Websites Notifications] 0=https://www.facebook.com
[Firefox Desktop Websites Notifications] 0=https://www.facebook.com
[Firefox Desktop Websites Notifications] 0=https://www.facebook.com
[Firefox Desktop Websites Notifications] 0=https://www.facebook.com
[Firefox Desktop Websites Notifications] 0=https://www.facebook.com
[Firefox Desktop Websites Notifications] 1=https://my.video-topka.ru
[Firefox Desktop Websites Notifications] 2=https://mozi.ma
[Firefox Desktop Websites Notifications] 3=https://www.pinterest.com
[Firefox Desktop Websites Notifications] 4=https://hu.depositphotos.com
[Firefox Desktop Websites Notifications] 5=https://sharewareonsale.com
[Firefox Desktop Websites Notifications] 0=https://www.facebook.com
[Google Chrome Settings] :HKLM backup.homepage=""
[Google Chrome Settings] :HKLM backup.session.urls_to_restore_on_startup=""
[Google Chrome Settings] :HKLM session.startup_urls=""
[Google Chrome Settings] :HKLM default_search_provider.icon_url=""
[Google Chrome Settings] :HKLM default_search_provider.keyword=""
[Google Chrome Settings] :HKLM default_search_provider.name=""
[Google Chrome Settings] :HKLM default_search_provider.search_url=""
[Google Chrome Settings] :HKLM default_search_provider.suggest_url=""
[Google Chrome Settings] :HKLM
default_search_provider_data.template_url_data.alternate_urls=""
[Google Chrome Settings] :HKLM
default_search_provider_data.template_url_data.favicon_url=""
[Google Chrome Settings] :HKLM
default_search_provider_data.template_url_data.keyword=""
[Google Chrome Settings] :HKLM
default_search_provider_data.template_url_data.short_name=""
[Google Chrome Settings] :HKLM
default_search_provider_data.template_url_data.url=""
[Google Chrome Settings] :HKLM
default_search_provider_data.template_url_data.suggest_url=""
[Google Chrome Settings] :HKLM
default_search_provider_data.template_url_data.new_tab_url=""
[Google Chrome Settings] :HKLM
default_search_provider_data.template_url_data.instant_url=""
[Google Chrome Settings] :HKLM
default_search_provider_data.template_url_data.image_url=""
[Google Chrome Settings] :HKLM homepage=""
[Google Chrome Settings] :HKLM session.urls_to_restore_on_startup=""
[Google Chrome Addons] eemcgdkfndhakfknompkggombfjjjeno=C:\Program
Files\Google\Chrome\Application\58.0.3029.110\resources\bookmark_manager
### Bookmark Manager: Bookmark Manager
[Google Chrome Addons] ahfgeienlihckogmohjhadlkjgocpleb=C:\Program
Files\Google\Chrome\Application\58.0.3029.110\resources\web_store
### Web Store: Entdecken Sie tolle Apps, Spiele, Erweiterungen und Designs f�r
Google Chrome.
[Google Chrome Addons] kmendfapggjehodndflmmgagdbamhnfd=C:\Program
Files\Google\Chrome\Application\72.0.3626.109\resources\cryptotoken
### CryptoTokenExtension: CryptoToken Component Extension
[Google Chrome Addons] mhjfbmdgcfjbbpaeojofohoefgiehjai=C:\Program
Files\Google\Chrome\Application\58.0.3029.110\resources\pdf
### Chrome PDF Viewer:
[Google Chrome Addons] neajdppkdcdipfabeoofebfddakdcjhd=C:\Program
Files\Google\Chrome\Application\58.0.3029.110\resources\network_speech_synthesis
### Google Network Speech: Component extension providing speech via the Google
network text-to-speech service.
[Google Chrome Addons] nkeimhogjdpnpccoofpliimaahmaaome=C:\Program
Files\Google\Chrome\Application\75.0.3770.100\resources\hangout_services
### Google Hangouts:
[Google Chrome Addons] gfdkimpbcpahaombhbimeihdjnejgicl=C:\Program
Files\Google\Chrome\Application\58.0.3029.110\resources\feedback
### Feedback: User feedback extension
[Google Chrome Addons] mfehgcgbbipciphmccgaenjidiccnmng=C:\Program
Files\Google\Chrome\Application\58.0.3029.110\resources\cloud_print
### Cloud Print: Cloud Print
[Google Chrome Addons]
pkedcjkdefgpdelpbcmbmeomcjbeemfm=C:\Users\Rocklazy\AppData\Local\Google\Chrome\User
Data\Default\Extensions\pkedcjkdefgpdelpbcmbmeomcjbeemfm\7519.422.0.3_0
### Chrome Media Router: Provider for discovery and services for mirroring of
Chrome Media Router update_url: https://clients2.google.com/service/update2/crx
[Google Chrome Addons]
nmmhkkegccagdldgiimedpiccmgmieda=C:\Users\Rocklazy\AppData\Local\Google\Chrome\User
Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda\1.0.0.4_0
### Chrome Web Store-Zahlungen: Chrome Web Store-Zahlungen update_url:
https://clients2.google.com/service/update2/crx
[Google Chrome Notifications] 0=https://sharewareonsale.com:443,*
[Google Chrome Notifications] 1=https://web.skype.com:443,*
[Google Chrome Notifications] 2=https://www.facebook.com:443,*
[Microsoft Edge Home Page] :HKCU ProtectedHomepages=about:start
[Network Settings]
[Domain Name] :HKLM Domain=""
[WinSock2 Components] napinsp.dll=C:\WINDOWS\SYSTEM32\NAPINSP.DLL
### E-Mail-Namenshimanbieter Microsoft Corporation Betriebssystem Microsoft�
Windows� 10.0.17134.945 !$*%SystemRoot%\system32\napinsp.dll
[WinSock2 Components] pnrpnsp.dll=C:\WINDOWS\SYSTEM32\PNRPNSP.DLL
### PNRP-Namespaceanbieter Microsoft Corporation Betriebssystem Microsoft�
Windows� 10.0.17134.945 !$*%SystemRoot%\system32\pnrpnsp.dll
[WinSock2 Components] NLAapi.dll=C:\WINDOWS\SYSTEM32\NLAAPI.DLL
### Network Location Awareness 2 Microsoft Corporation Microsoft� Windows�
Operating System 10.0.17134.1 !$*%SystemRoot%\system32\NLAapi.dll
[WinSock2 Components] winrnr.dll=C:\WINDOWS\SYSTEM32\WINRNR.DLL
### LDAP RnR Provider DLL Microsoft Corporation Microsoft� Windows� Operating
System 10.0.17134.1 !$*%SystemRoot%\System32\winrnr.dll
[WinSock2 Components] mswsock.dll=C:\WINDOWS\SYSTEM32\MSWSOCK.DLL
### Microsoft Windows Sockets 2.0-Dienstanbieter Microsoft Corporation
Betriebssystem Microsoft� Windows� 10.0.17134.945 !$*%SystemRoot
%\System32\mswsock.dll
[Windows Shell]
[Display Scrap's Extensions] :HKLM NeverShowExt=""
[ScreenSaver] :HKCU SCRNSAVE.EXE=""
[System.ini] shell=explorer.exe
[User Shell] :HKCU shell=""
[Internet Shortcuts] :HKLM C:\ProgramData\Microsoft\Windows\Start
Menu\Programme\AquaSoft\DiaShow 8 Premium\AquaSoft
Website.lnk=HTTP://WWW.AQUASOFT.DE/
### C:\PROGRA~3\MICROS~1\Windows\STARTM~1\PROGRA~1\AquaSoft\DIASHO~1\AQUASO~2.LNK
[Internet Shortcuts] :HKLM C:\ProgramData\Microsoft\Windows\Start
Menu\Programme\ZD Soft\Screen Recorder\Homepage.lnk=HTTP://WWW.ZDSOFT.COM/
### C:\PROGRA~3\MICROS~1\Windows\STARTM~1\PROGRA~1\ZDSOFT~1\SCREEN~1\Homepage.lnk
[Internet Shortcuts] :HKLM C:\ProgramData\Microsoft\Windows\Start
Menu\Programs\AquaSoft\DiaShow 8 Premium\AquaSoft
Website.lnk=HTTP://WWW.AQUASOFT.DE/
### C:\PROGRA~3\MICROS~1\Windows\STARTM~1\Programs\AquaSoft\DIASHO~1\AQUASO~2.LNK
[Internet Shortcuts] :HKLM C:\ProgramData\Microsoft\Windows\Start
Menu\Programs\ZD Soft\Screen Recorder\Homepage.lnk=HTTP://WWW.ZDSOFT.COM/
### C:\PROGRA~3\MICROS~1\Windows\STARTM~1\Programs\ZDSOFT~1\SCREEN~1\Homepage.lnk
[User Shortcuts] :HKLM C:\Users\Rocklazy\Desktop\CD-DVD-programok\CD Recovery
Toolbox Free.lnk=C:\PROGRAM FILES\CD RECOVERY TOOLBOX
FREE\CDRECOVERYTOOLBOXFREELAUNCHER.EXE
### 1.0.0.0 !$*C:\Users\Rocklazy\Desktop\CD-DVD~1\CDRECO~1.LNK
[User Shortcuts] :HKLM C:\Users\Rocklazy\Desktop\CD-DVD-programok\ImgBurn.exe -
Shortcut.lnk=C:\PROGRAM FILES\IMGBURN\IMGBURN.EXE
### ImgBurn - The Ultimate Image Burner! LIGHTNING UK! ImgBurn 2.5.8.0 !
$*C:\Users\Rocklazy\Desktop\CD-DVD~1\IMGBUR~1.LNK
[User Shortcuts] :HKLM C:\Users\Rocklazy\Desktop\EasePaint Watermark
Remover.lnk=C:\PROGRAM FILES\EASEPAINT WATERMARK REMOVER\EASEPAINT.EXE
### Easepaint Easepaint 1.0.8.0 !$*C:\Users\Rocklazy\Desktop\EasePaint Watermark
Remover.lnk
[User Shortcuts] :HKLM C:\Users\Rocklazy\Desktop\IconRestorer.lnk=C:\PROGRAM
FILES\FSL\ICONRESTORER\ICONRESTORER.EXE
### Desktop Icon Restorer FSL - Freesoftland IconRestorer 1.0.0.0 !
$*C:\Users\Rocklazy\Desktop\ICONRE~1.LNK
[User Shortcuts] :HKLM C:\Users\Rocklazy\Desktop\K�p-
programok\AbstractCurves.lnk=C:\PROGRAM FILES\ABSTRACTCURVES\1.1\ABSTRACTCURVES.EXE
### AbstractCurves AbstractCurves 1, 1, 9, 0 !$*C:\Users\Rocklazy\Desktop\KP-
PRO~1\ABSTRA~1.LNK
[User Shortcuts] :HKLM C:\Users\Rocklazy\Desktop\K�p-programok\Artensoft Photo
Collage Maker Pro.lnk=C:\PROGRAM FILES\ARTENSOFT PHOTO COLLAGE MAKER PRO\ARTENSOFT
PHOTO COLLAGE MAKER PRO X86.EXE
### Artensoft Photo Collage Maker 2.0 Pro x86 Artensoft Company Artensoft Photo
Collage Maker 2.0 Pro x86 2.0.109.0 !$*C:\Users\Rocklazy\Desktop\KP-
PRO~1\Artensoft Photo Collage Maker Pro.lnk
[User Shortcuts] :HKLM C:\Users\Rocklazy\Desktop\K�p-programok\Artensoft Tilt
Shift Generator.lnk=C:\PROGRAM FILES\ARTENSOFT TILT SHIFT GENERATOR\ARTENSOFT TILT
SHIFT GENERATOR.EXE
### Artensoft Tilt Shift Generator 1.2 Artensoft Artensoft Tilt Shift Generator
1.2.53.0 !$*C:\Users\Rocklazy\Desktop\KP-PRO~1\ARTENS~2.LNK
[User Shortcuts] :HKLM C:\Users\Rocklazy\Desktop\K�p-programok\ArtPlus Digital
Photo Recovery.lnk=C:\USERS\ROCKLAZY\PROGRAMS\ART PLUS\DPRLE\PHOTORECLE.EXE
### ArtPlus Digital Photo Recovery Art Plus Inc. 7.1 !
$*C:\Users\Rocklazy\Desktop\KP-PRO~1\ARTPLU~1.LNK
[User Shortcuts] :HKLM C:\Users\Rocklazy\Desktop\K�p-programok\Ashampoo Photo
Card 2.lnk=C:\PROGRAM FILES\ASHAMPOO\ASHAMPOO PHOTO CARD 2\ASHCARD.EXE
### Ashampoo Photo Card 2 Ashampoo Media GmbH & Co. KG. Ashampoo Photo Card 2
2.0.0 !$*C:\Users\Rocklazy\Desktop\KP-PRO~1\ASHAMP~4.LNK
[User Shortcuts] :HKLM C:\Users\Rocklazy\Desktop\K�p-programok\Ashampoo Snap
2017.lnk=C:\PROGRAM FILES\ASHAMPOO\ASHAMPOO SNAP 2017\ASHSNAP.EXE
### Ashampoo Snap Ashampoo GmbH & Co. KG Ashampoo Snap 1.0.0.1 !
$*C:\Users\Rocklazy\Desktop\KP-PRO~1\ASHAMP~2.LNK
[User Shortcuts] :HKLM C:\Users\Rocklazy\Desktop\K�p-programok\Calendar Designer
2.0.lnk=C:\USERS\ROCKLAZY\PROGRAMS\ART PLUS\CALDSGN\CALDSGN.EXE
### Art Plus Calendar Designer Art Plus Marketing & Publishing 2.0.2 !
$*C:\Users\Rocklazy\Desktop\KP-PRO~1\CALEND~1.LNK
[User Shortcuts] :HKLM C:\Users\Rocklazy\Desktop\K�p-
programok\CollageIt.lnk=C:\PROGRAM FILES\COLLAGEIT\COLLAGEIT.EXE
### CollageIt Pearl Mountain Technology CollageIt 1, 9, 5, 3560 !
$*C:\Users\Rocklazy\Desktop\KP-PRO~1\CollageIt.lnk
[User Shortcuts] :HKLM C:\Users\Rocklazy\Desktop\K�p-programok\Cut Out
4.lnk=C:\Program Files\Franzis\Cut Out 4\CutOut.exe
### File is missing.!$*C:\Users\Rocklazy\Desktop\KP-PRO~1\Cut Out 4.lnk
[User Shortcuts] :HKLM C:\Users\Rocklazy\Desktop\K�p-programok\Easy Photo
Denoise.lnk=C:\PROGRAM FILES\EASY PHOTO DENOISE\EASYPHOTODENOISE.EXE
### !$*C:\Users\Rocklazy\Desktop\KP-PRO~1\Easy Photo Denoise.lnk
[User Shortcuts] :HKLM C:\Users\Rocklazy\Desktop\K�p-programok\Easy Photo
Unblur.lnk=C:\PROGRAM FILES\EASY PHOTO UNBLUR\EASYPHOTOUNBLUR.EXE
### !$*C:\Users\Rocklazy\Desktop\KP-PRO~1\Easy Photo Unblur.lnk
[User Shortcuts] :HKLM C:\Users\Rocklazy\Desktop\K�p-programok\Easyboost Photo
Print-V7.9.lnk=C:\PROGRAM FILES\TOOLMEDIAS SOFTWARE\EASYBOOST PHOTO
PRINT7.9.3.3\EASYBOOST PHOTO PRINT.EXE
### Easyboost Photo Print Toolmedias Software Easyboost Photo Print 7.9.3.3 !
$*C:\Users\Rocklazy\Desktop\KP-PRO~1\Easyboost Photo Print-V7.9.lnk
[User Shortcuts] :HKLM C:\Users\Rocklazy\Desktop\K�p-programok\fest�szet
rajzol�s\iToon.lnk=C:\PROGRAM FILES\ITOON\ITOONPREMIUM.EXE
### iToonPremium Microsoft iToonPremium 1.1.2.0 !$*C:\Users\Rocklazy\Desktop\KP-
PRO~1\FESTSZ~1\iToon.lnk
[User Shortcuts] :HKLM C:\Users\Rocklazy\Desktop\K�p-programok\fest�szet
rajzol�s\Project Dogwaffle Artist.lnk=C:\PROGRAM FILES\PDARTIST\DOGWAFFLE.EXE
### Daniel Ritchie Howler 9.06 !$*C:\Users\Rocklazy\Desktop\KP-
PRO~1\FESTSZ~1\PROJEC~1.LNK
[User Shortcuts] :HKLM C:\Users\Rocklazy\Desktop\K�p-programok\fest�szet
rajzol�s\Sketch Drawer.lnk=C:\PROGRAM FILES\SKETCH DRAWER\SKETCHDRAWER.EXE
### !$*C:\Users\Rocklazy\Desktop\KP-PRO~1\FESTSZ~1\Sketch Drawer.lnk
[User Shortcuts] :HKLM C:\Users\Rocklazy\Desktop\K�p-programok\fest�szet
rajzol�s\TwistedBrush Pro Studio.lnk=C:\PROGRAM
FILES\PIXARRA\TWISTEDBRUSH\TBRUSH.EXE
### !$*C:\Users\Rocklazy\Desktop\KP-PRO~1\FESTSZ~1\TWISTE~2.LNK
[User Shortcuts] :HKLM C:\Users\Rocklazy\Desktop\K�p-programok\Filter Forge
5.lnk=C:\PROGRAM FILES\FILTER FORGE 5\BIN\FILTER FORGE.EXE
### Filter Forge Filter Forge, Inc. Filter Forge 5.013 ->FFX_LOADER !
$*C:\Users\Rocklazy\Desktop\KP-PRO~1\Filter Forge 5.lnk
[User Shortcuts] :HKLM C:\Users\Rocklazy\Desktop\K�p-programok\Flip
HTML5.lnk=C:\PROGRAM FILES\FLIP HTML5\EFLIPPDFFORIPAD.EXE
### Flip HTML5 FlipHTML5 Flip HTML5 6.2.2 !$*C:\Users\Rocklazy\Desktop\KP-
PRO~1\Flip HTML5.lnk
[User Shortcuts] :HKLM C:\Users\Rocklazy\Desktop\K�p-
programok\FlipCreator.lnk=C:\PROGRAM FILES\FLIPCREATOR\FLIPCREATOR.EXE
### FlipCreator Software Alive Software Inc. FlipCreator 3.0 !
$*C:\Users\Rocklazy\Desktop\KP-PRO~1\FLIPCR~1.LNK
[User Shortcuts] :HKLM C:\Users\Rocklazy\Desktop\K�p-
programok\Imagisizer.lnk=C:\PROGRAM FILES\IMAGISIZER PRO\IMAGISIZER.EXE
### Imagisizer HIGIMIT Imagisizer 2.1.3.7 !$*C:\Users\Rocklazy\Desktop\KP-
PRO~1\IMAGIS~1.LNK
[User Shortcuts] :HKLM C:\Users\Rocklazy\Desktop\K�p-
programok\MultiViewInpaint.lnk=C:\PROGRAM
FILES\MULTIVIEWINPAINT\MULTIVIEWINPAINT.EXE
### !$*C:\Users\Rocklazy\Desktop\KP-PRO~1\MULTIV~1.LNK
[User Shortcuts] :HKLM C:\Users\Rocklazy\Desktop\K�p-programok\Mystical
Gen2.lnk=C:\WINDOWS\INSTALLER\{B77EC33B-60B1-431B-88F9-
B2BB6E3EC5B3}\MYSTICAL.EXE1_58BC4F844A624488ABE50DA92C2152A8.EXE
### InstallShield Acresso Software Inc. InstallShield 16.0 ->_ISICORES.EXE !
$*C:\Users\Rocklazy\Desktop\KP-PRO~1\MYSTIC~1.LNK
[User Shortcuts] :HKLM C:\Users\Rocklazy\Desktop\K�p-programok\Photo BUZZER (32-
Bit).lnk=C:\PROGRAM FILES\FRANZIS\PHOTO BUZZER\PHOTO BUZZER.EXE
### !$*C:\Users\Rocklazy\Desktop\KP-PRO~1\PHOTOB~1.LNK
[User Shortcuts] :HKLM C:\Users\Rocklazy\Desktop\K�p-programok\Photo Montage
Guide.lnk=C:\PROGRAM FILES\PHOTO MONTAGE GUIDE\PHOTOMONTAGEGUIDE.EXE
### !$*C:\Users\Rocklazy\Desktop\KP-PRO~1\Photo Montage Guide.lnk
[User Shortcuts] :HKLM C:\Users\Rocklazy\Desktop\K�p-programok\Photo Pos Pro
3.lnk=C:\PROGRAM FILES\PHOTO POS PRO 3\PHOTO POS PRO 3.EXE
### Photo Pos Pro Photo Pos Pro 3.5.0.0 !$*C:\Users\Rocklazy\Desktop\KP-
PRO~1\Photo Pos Pro 3.lnk
[User Shortcuts] :HKLM C:\Users\Rocklazy\Desktop\K�p-programok\Photo Slide Show
Time.lnk=C:\PROGRAM FILES\PHOTO SLIDE SHOW TIME\PHOTOSLIDESHOWTIMEPROXY.EXE
### Photo Slide Show Time PCWinSoft Software Photo Slide Show
Time 1.0.2.00
!$*C:\Users\Rocklazy\Desktop\KP-PRO~1\Photo Slide Show Time.lnk
[User Shortcuts] :HKLM C:\Users\Rocklazy\Desktop\K�p-programok\Photo Stamp
Remover.lnk=C:\PROGRAM FILES\PHOTO STAMP REMOVER\STAMPREMOVER.EXE
### Photo Stamp Remover SoftOrbits Photo Stamp Remover 8.0.0.0 ->PHOTO STAMP
REMOVER !$*C:\Users\Rocklazy\Desktop\KP-PRO~1\PHOTOS~2.LNK
[User Shortcuts] :HKLM C:\Users\Rocklazy\Desktop\K�p-programok\Photo
Studio\CyberLink PhotoDirector 7.lnk=C:\PROGRAM
FILES\CYBERLINK\PHOTODIRECTOR7\PHOTODIRECTOR7.EXE
### CyberLink PhotoDirector 7 CyberLink Corp. CyberLink PhotoDirector 7.0.7504.0
->CYBERLINK PHOTODIRECTOR 7 !$*C:\Users\Rocklazy\Desktop\KP-
PRO~1\PHOTOS~1\CYBERL~2.LNK
[User Shortcuts] :HKLM C:\Users\Rocklazy\Desktop\K�p-programok\Photo Studio\Home
Photo Studio.lnk=C:\PROGRAM FILES\HOME PHOTO STUDIO\HOMESTUDIO.EXE
### Home Photostudio AMS Software Home Photostudio Deluxe 9.0 !
$*C:\Users\Rocklazy\Desktop\KP-PRO~1\PHOTOS~1\HOMEPH~1.LNK
[User Shortcuts] :HKLM C:\Users\Rocklazy\Desktop\K�p-programok\Photo
Studio\Photoshop CS6 Portable.lnk=C:\PROGRAM FILES\PHOTOSHOP
PORTABLE\PHOTOSHOPCS6PORTABLE.EXE
### Adobe Photoshop CS6 Portable PortableAppZ.blogspot.com Adobe Photoshop CS6
Portable 2013.02.13.00 ->ADOBE PHOTOSHOP CS6 PORTABLE !
$*C:\Users\Rocklazy\Desktop\KP-PRO~1\PHOTOS~1\PHOTOS~1.LNK
[User Shortcuts] :HKLM C:\Users\Rocklazy\Desktop\K�p-programok\Photo
Studio\projects\ANALOG projects 3 (32-Bit).lnk=C:\PROGRAM FILES\FRANZIS\ANALOG
PROJECTS 3\ANALOG PROJECTS 3.EXE
### !$*C:\Users\Rocklazy\Desktop\KP-PRO~1\PHOTOS~1\projects\ANALOG~1.LNK
[User Shortcuts] :HKLM C:\Users\Rocklazy\Desktop\K�p-programok\Photo
Studio\projects\BLACK WHITE projects 4 elements (32-Bit).lnk=C:\PROGRAM
FILES\FRANZIS\BLACK WHITE PROJECTS 4 ELEMENTS\BLACK WHITE PROJECTS 4 ELEMENTS.EXE
### !$*C:\Users\Rocklazy\Desktop\KP-PRO~1\PHOTOS~1\projects\BLACK WHITE projects
4 elements (32-Bit).lnk
[User Shortcuts] :HKLM C:\Users\Rocklazy\Desktop\K�p-programok\Photo
Studio\projects\COLOR projects 4 (32-Bit).lnk=C:\PROGRAM FILES\FRANZIS\COLOR
PROJECTS 4\COLOR PROJECTS 4.EXE
### !$*C:\Users\Rocklazy\Desktop\KP-PRO~1\PHOTOS~1\projects\COLORP~2.LNK
[User Shortcuts] :HKLM C:\Users\Rocklazy\Desktop\K�p-programok\Photo
Studio\projects\COLOR projects premium (32-Bit).lnk=C:\PROGRAM FILES\FRANZIS\COLOR
PROJECTS PREMIUM\COLOR PROJECTS PREMIUM.EXE
### !$*C:\Users\Rocklazy\Desktop\KP-PRO~1\PHOTOS~1\projects\COLORP~1.LNK
[User Shortcuts] :HKLM C:\Users\Rocklazy\Desktop\K�p-programok\Photo
Studio\projects\FOCUS projects 3 professional (32-Bit).lnk=C:\PROGRAM
FILES\FRANZIS\FOCUS PROJECTS 3 PROFESSIONAL\FOCUS PROJECTS 3 PROFESSIONAL.EXE
### !$*C:\Users\Rocklazy\Desktop\KP-PRO~1\PHOTOS~1\projects\FOCUSP~1.LNK
[User Shortcuts] :HKLM C:\Users\Rocklazy\Desktop\K�p-programok\Photo
Studio\projects\HDR projects 3 (32-Bit).lnk=C:\PROGRAM FILES\FRANZIS\HDR PROJECTS
3\HDR PROJECTS 3.EXE
### !$*C:\Users\Rocklazy\Desktop\KP-PRO~1\PHOTOS~1\projects\HDRPRO~1.LNK
[User Shortcuts] :HKLM C:\Users\Rocklazy\Desktop\K�p-programok\Photo
Studio\projects\PHOTO projects 3 elements (32-Bit).lnk=C:\PROGRAM
FILES\FRANZIS\PHOTO PROJECTS 3 ELEMENTS\PHOTO PROJECTS 3 ELEMENTS.EXE
### !$*C:\Users\Rocklazy\Desktop\KP-PRO~1\PHOTOS~1\projects\PHOTOP~1.LNK
[User Shortcuts] :HKLM C:\Users\Rocklazy\Desktop\K�p-programok\Photo Studio\Zoner
Photo Studio 17.lnk=C:\PROGRAM FILES\ZONER\PHOTO STUDIO 17\PROGRAM32\ZPS.EXE
### Zoner Photo Studio 17 ZONER software Zoner Photo Studio 17 17.0.1.13 !
$*C:\Users\Rocklazy\Desktop\KP-PRO~1\PHOTOS~1\ZONERP~1.LNK
[User Shortcuts] :HKLM C:\Users\Rocklazy\Desktop\K�p-programok\Photomatix
Essentials 4.0.2 (32-bit).lnk=C:\PROGRAM
FILES\PHOTOMATIXESSENTIALS4\PHOTOMATIXESSENTIALS.EXE
### PhotomatixEssentials HDRSoft PhotomatixEssentials 1.0.0.0 !
$*C:\Users\Rocklazy\Desktop\KP-PRO~1\PHOTOM~1.LNK
[User Shortcuts] :HKLM C:\Users\Rocklazy\Desktop\K�p-
programok\PhotoScissors.lnk=C:\PROGRAM FILES\PHOTOSCISSORS\PHOTOSCISSORS.EXE
### !$*C:\Users\Rocklazy\Desktop\KP-PRO~1\PHOTOS~1.LNK
[User Shortcuts] :HKLM C:\Users\Rocklazy\Desktop\K�p-programok\Picture Cutout
Guide.lnk=C:\PROGRAM FILES\PICTURE CUTOUT GUIDE\PICTURECUTOUTGUIDE.EXE
### !$*C:\Users\Rocklazy\Desktop\KP-PRO~1\Picture Cutout Guide.lnk
[User Shortcuts] :HKLM C:\Users\Rocklazy\Desktop\K�p-
programok\ProphecyMaster.lnk=C:\PROGRAM
FILES\LUXAND\PROPHECYMASTER\PROPHECYMASTER.EXE
### !$*C:\Users\Rocklazy\Desktop\KP-PRO~1\PROPHE~1.LNK
[User Shortcuts] :HKLM C:\Users\Rocklazy\Desktop\K�p-programok\PT
Watermark.lnk=C:\PROGRAM FILES\PT WATERMARK\PTWATERMARK.EXE
### PT Watermark PHOTO-TOOLBOX.COM PT Watermark 1.0 !
$*C:\Users\Rocklazy\Desktop\KP-PRO~1\PTWATE~1.LNK
[User Shortcuts] :HKLM C:\Users\Rocklazy\Desktop\K�p-programok\Romantic
Photo.lnk=C:\PROGRAM FILES\JIXIPIX SOFTWARE\ROMANTIC PHOTO.EXE
### Romantic Photo Romantic Photo 2.3.2 !$*C:\Users\Rocklazy\Desktop\KP-
PRO~1\ROMANT~1.LNK
[User Shortcuts] :HKLM C:\Users\Rocklazy\Desktop\K�p-programok\Simply Good
Pictures 4 Free.lnk=C:\PROGRAM FILES\ENGELMANN MEDIA\SIMPLY GOOD PICTURES 4
FREE\SIMPLYGOODPICTURES4.EXE
### Simply Good Pictures 4 Engelmann Media SimplyGoodPictures4 4.0.16.422 !
$*C:\Users\Rocklazy\Desktop\KP-PRO~1\SIMPLY~1.LNK
[User Shortcuts] :HKLM C:\Users\Rocklazy\Desktop\K�p-programok\Slideshow\Ashampoo
Slideshow Studio 2017.lnk=C:\PROGRAM FILES\ASHAMPOO\ASHAMPOO SLIDESHOW STUDIO
2017\SLIDESHOWSTUDIO2017.EXE
### Ashampoo Slideshow Studio 2017 Ashampoo Ashampoo Slideshow Studio 2017 1.0.0
->ASHAMPOO SLIDESHOW STUDIO 2017 !$*C:\Users\Rocklazy\Desktop\KP-
PRO~1\SLIDES~1\ASHAMP~1.LNK
[User Shortcuts] :HKLM C:\Users\Rocklazy\Desktop\K�p-programok\Slideshow\DiaShow
8 Premium.lnk=C:\PROGRAM FILES\AQUASOFT\DIASHOW 8 PREMIUM\DIASHOW.EXE
### AquaSoft DiaShow Premium AquaSoft GmbH DiaShow Premium 8.6.3.47617 !
$*C:\Users\Rocklazy\Desktop\KP-PRO~1\SLIDES~1\DIASHO~1.LNK
[User Shortcuts] :HKLM C:\Users\Rocklazy\Desktop\K�p-programok\Slideshow\Icecream
Slideshow Maker.lnk=C:\PROGRAM FILES\ICECREAM SLIDESHOW MAKER\SLIDESHOWMAKER.EXE
### Slideshow Maker Icecream.me Slideshow Maker 2.0.4.0 ->SLIDESHOW MAKER !
$*C:\Users\Rocklazy\Desktop\KP-PRO~1\SLIDES~1\Icecream Slideshow Maker.lnk
[User Shortcuts] :HKLM C:\Users\Rocklazy\Desktop\K�p-
programok\Slideshow\SmartSHOW 3D.lnk=C:\PROGRAM FILES\SMARTSHOW 3D\SMARTSHOW3D.EXE
### SmartSHOW 3D AMS Software SmartSHOW 3D 8.25 !$*C:\Users\Rocklazy\Desktop\KP-
PRO~1\SLIDES~1\SMARTS~2.LNK
[User Shortcuts] :HKLM C:\Users\Rocklazy\Desktop\K�p-
programok\Slideshow\SmartSHOW.lnk=C:\PROGRAM FILES\SMARTSHOW\SMARTSHOW.EXE
### SmartSHOW AMS Software SmartSHOW 2.15 !$*C:\Users\Rocklazy\Desktop\KP-
PRO~1\SLIDES~1\SMARTS~1.LNK
[User Shortcuts] :HKLM C:\Users\Rocklazy\Desktop\K�p-programok\SoftOrbits
Background Remover.lnk=C:\PROGRAM FILES\SOFTORBITS BACKGROUND
REMOVER\BACKGROUNDREMOVER.EXE
### !$*C:\Users\Rocklazy\Desktop\KP-PRO~1\SoftOrbits Background Remover.lnk
[User Shortcuts] :HKLM C:\Users\Rocklazy\Desktop\K�p-programok\Unlimited Filters
(32-Bit).lnk=C:\PROGRAM FILES\PICTURE INSTRUMENTS\UNLIMITED
FILTERS\UNLIMITED_FILTERS.EXE
### !$*C:\Users\Rocklazy\Desktop\KP-PRO~1\Unlimited Filters (32-Bit).lnk
[User Shortcuts] :HKLM C:\Users\Rocklazy\Desktop\K�p-programok\Video to
Picture.lnk=C:\PROGRAM FILES\AOAOPHOTO DIGITAL STUDIO\VIDEO TO
PICTURE\VIDEOTOPICTURE.EXE
### watermark-software.com Video to Picture 5.2.0.0 !
$*C:\Users\Rocklazy\Desktop\KP-PRO~1\VIDEOT~1.LNK
[User Shortcuts] :HKLM C:\Users\Rocklazy\Desktop\K�p-
programok\Vintager.lnk=C:\PROGRAM FILES\VINTAGER\VINTAGER.EXE
### Vintager! 2.0.1.2 ->VINTAGER! !$*C:\Users\Rocklazy\Desktop\KP-
PRO~1\Vintager.lnk
[User Shortcuts] :HKLM C:\Users\Rocklazy\Desktop\K�p-programok\Watermark
Software.lnk=C:\PROGRAM FILES\AOAOPHOTO DIGITAL STUDIO\WATERMARK
SOFTWARE\WATERMARKSOFTWARE.EXE
### 8.2.0.0 !$*C:\Users\Rocklazy\Desktop\KP-PRO~1\WATERM~1.LNK
[User Shortcuts] :HKLM
C:\Users\Rocklazy\Desktop\Marketing\Rankaware.lnk=C:\PROGRAM
FILES\RANKAWARE\RANKAWARE.EXE
### Rankaware Rankaware 1, 5, 3, 1 !
$*C:\Users\Rocklazy\Desktop\Marketing\Rankaware.lnk
[User Shortcuts] :HKLM C:\Users\Rocklazy\Desktop\MSI Afterburner.lnk=C:\PROGRAM
FILES\MSI AFTERBURNER\MSIAFTERBURNER.EXE
### MSIAfterburner MSIAfterburner 4, 5, 0, 12819 !$*C:\Users\Rocklazy\Desktop\MSI
Afterburner.lnk
[User Shortcuts] :HKLM C:\Users\Rocklazy\Desktop\Office-Prezent�ci�-
pr\3StepPDF.lnk=C:\PROGRAM FILES\3STEPPDF\3STEPPDF.EXE
### 3StepPDF 0.0.0.0 !$*C:\Users\Rocklazy\Desktop\OFFICE~1\3StepPDF.lnk
[User Shortcuts] :HKLM C:\Users\Rocklazy\Desktop\Office-Prezent�ci�-pr\File
Viewer Lite.lnk=C:\PROGRAM FILES\FILE VIEWER LITE\FV.EXE
### File Viewer Lite Sharpened Productions File Viewer Lite 1.4.1 !
$*C:\Users\Rocklazy\Desktop\OFFICE~1\FILEVI~1.LNK
[User Shortcuts] :HKLM C:\Users\Rocklazy\Desktop\Office-Prezent�ci�-pr\FlowHeater
V4 Designer (32 Bit).lnk=C:\PROGRAM FILES\FLOWHEATER V4\BIN\FLOWHEATER.EXE
### FlowHeater.Studio FlowHeater GmbH FlowHeater.Studio 4.0.3.0 !
$*C:\Users\Rocklazy\Desktop\OFFICE~1\FLOWHE~1.LNK
[User Shortcuts] :HKLM C:\Users\Rocklazy\Desktop\Office-Prezent�ci�-pr\Icecream
Ebook Reader.lnk=C:\PROGRAM FILES\ICECREAM EBOOK READER\EBOOKREADER.EXE
### Icecream Ebook Reader Icecream Icecream Ebook Reader 4.0.0.0 ->ICECREAM EBOOK
READER !$*C:\Users\Rocklazy\Desktop\OFFICE~1\ICECRE~1.LNK
[User Shortcuts] :HKLM C:\Users\Rocklazy\Desktop\Office-Prezent�ci�-
pr\Mindomo.lnk=C:\PROGRAM FILES\MINDOMO\8.0.20\MINDOMO.EXE
### Mindomo Desktop Expert Software Applications srl Mindomo 8.0.20 !
$*C:\Users\Rocklazy\Desktop\OFFICE~1\Mindomo.lnk
[User Shortcuts] :HKLM C:\Users\Rocklazy\Desktop\Office-Prezent�ci�-pr\PDF Shaper
Professional.lnk=C:\PROGRAM FILES\PDF SHAPER PROFESSIONAL\PDFSHAPER.EXE
### Welcome Burnaware PDF Shaper 7.0 !
$*C:\Users\Rocklazy\Desktop\OFFICE~1\PDFSHA~1.LNK
[User Shortcuts] :HKLM C:\Users\Rocklazy\Desktop\Office-Prezent�ci�-pr\PDF
Viewer.lnk=C:\PROGRAM FILES\PDF SHAPER PROFESSIONAL\PDFVIEWER.EXE
### PDF Viewer Burnaware PDF Shaper 7.0 !
$*C:\Users\Rocklazy\Desktop\OFFICE~1\PDFVIE~1.LNK
[User Shortcuts] :HKLM C:\Users\Rocklazy\Desktop\Office-Prezent�ci�-pr\Soda PDF
8.lnk=C:\PROGRAM FILES\SODA PDF 8\SODA.EXE
### Soda PDF 8 LULU SOFTWARE LIMITED Soda PDF 8 8.1.3.27559 !
$*C:\Users\Rocklazy\Desktop\OFFICE~1\SODAPD~1.LNK
[User Shortcuts] :HKLM C:\Users\Rocklazy\Desktop\Office-Prezent�ci�-
pr\Wordpad.lnk=C:\PROGRAM FILES\WINDOWS NT\ACCESSORIES\WORDPAD.EXE
### Windows WordPad-Anwendung Microsoft Corporation Betriebssystem Microsoft�
Windows� 10.0.17134.1 !$*%ProgramFiles%\Windows NT\Accessories\wordpad.exe!
$*C:\Users\Rocklazy\Desktop\OFFICE~1\Wordpad.lnk
[User Shortcuts] :HKLM C:\Users\Rocklazy\Desktop\PDFCombine.lnk=C:\PROGRAM
FILES\COOLUTILS\PDF COMBINE\PDFCOMBINE.EXE
### PDF Combine Softplcity PDFCombine 6.1 !
$*C:\Users\Rocklazy\Desktop\PDFCombine.lnk
[User Shortcuts] :HKLM C:\Users\Rocklazy\Desktop\Photo Pos Pro 3.lnk=C:\PROGRAM
FILES\PHOTO POS PRO 3\PHOTO POS PRO 3.EXE
### Photo Pos Pro Photo Pos Pro 3.5.0.0 !$*C:\Users\Rocklazy\Desktop\Photo Pos
Pro 3.lnk
[User Shortcuts] :HKLM C:\Users\Rocklazy\Desktop\Picture to Painting
Converter.lnk=C:\PROGRAM FILES\PICTURE TO PAINTING CONVERTER\PICTURETOPAINTING.EXE
### !$*C:\Users\Rocklazy\Desktop\Picture to Painting Converter.lnk
[User Shortcuts] :HKLM C:\Users\Rocklazy\Desktop\Stellar Registry
Manager.lnk=C:\PROGRAM FILES\STELLAR REGISTRY MANAGER\STELLARREGISTRYMANAGER.EXE
### Stellar Registry Manager Stellar Information Technology Private Limited STRM
3.0.0.0 ->STELLAR REGISTRY MANAGER.EXE !$*C:\Users\Rocklazy\Desktop\STELLA~1.LNK
[User Shortcuts] :HKLM C:\Users\Rocklazy\Desktop\System-programok\Ashampoo HDD
Control 2.lnk=C:\PROGRAM FILES\ASHAMPOO\ASHAMPOO HDD CONTROL 2\AHDDC2_MAIN.EXE
### !$*C:\Users\Rocklazy\Desktop\SYSTEM~1\ASHAMP~2.LNK
[User Shortcuts] :HKLM C:\Users\Rocklazy\Desktop\System-programok\Ashampoo
Internet Accelerator 3.lnk=C:\PROGRAM FILES\ASHAMPOO\ASHAMPOO INTERNET ACCELERATOR
3\IAC3.EXE
### Ashampoo Internet Accelerator 3 Ashampoo GmbH & Co. KG 3 !
$*C:\Users\Rocklazy\Desktop\SYSTEM~1\ASHAMP~1.LNK
[User Shortcuts] :HKLM C:\Users\Rocklazy\Desktop\System-programok\COVERT Pro
AE.lnk=C:\PROGRAM FILES\COVERT PRO AE\PROTECTION.EXE
### COVERT Pro AESH COVERT PRAGUE COVERT Pro AESH 3, 0, 20, 22 ->COVERT PRO AESH
=>COVERT.EXE !$*C:\Users\Rocklazy\Desktop\SYSTEM~1\COVERT~1.LNK
[User Shortcuts] :HKLM C:\Users\Rocklazy\Desktop\System-
programok\DUMo.lnk=C:\PROGRAM FILES\KC SOFTWARES\DUMO\DUMO.EXE
### DUMo - Drivers Update Monitor KC Softwares DUMo 1.0.0.0 !
$*C:\Users\Rocklazy\Desktop\SYSTEM~1\DUMo.lnk
[User Shortcuts] :HKLM C:\Users\Rocklazy\Desktop\System-programok\EaseUS Todo
PCTrans.lnk=C:\PROGRAM FILES\EASEUS\EASEUS TODO PCTRANS\BIN\PCTRANS.EXE
### Todo PCTrans CHENGDU Yiwo Tech Development Co., Ltd. Todo PCTrans 9.0.0.0
->TODO PCTRANS !$*C:\Users\Rocklazy\Desktop\SYSTEM~1\EASEUS~1.LNK
[User Shortcuts] :HKLM C:\Users\Rocklazy\Desktop\System-programok\File
Repair.lnk=C:\PROGRAM FILES\REPAIR FILE\FILE REPAIR\FILE-REPAIR.EXE
### universal file repair utility Repair File File Repair 2.1.0.2 !
$*C:\Users\Rocklazy\Desktop\SYSTEM~1\FILERE~1.LNK
[User Shortcuts] :HKLM C:\Users\Rocklazy\Desktop\System-programok\iCare Data
Recovery Pro.lnk=C:\PROGRAM FILES\ICARE DATA RECOVERY PRO\ICDR.EXE
### iCare Data Recovery iCare Recovery Inc. iCare Data Recovery 7.9.0.0 ->ICARE
DATA RECOVERY !$*C:\Users\Rocklazy\Desktop\SYSTEM~1\ICARED~1.LNK
[User Shortcuts] :HKLM C:\Users\Rocklazy\Desktop\System-programok\iLike Android
Data Recovery Pro.lnk=C:\PROGRAM FILES\ILIKE-SHARE\ILIKE ANDROID DATA RECOVERY
PRO\ILIKE ANDROID DATA RECOVERY PRO.EXE
### iLike Android Data Recovery iLike-share Co. Ltd. iLike Android Data Recovery
2, 1, 1, 8 ->ILIKE ANDROID DATA RECOVERY !
$*C:\Users\Rocklazy\Desktop\SYSTEM~1\iLike Android Data Recovery Pro.lnk
[User Shortcuts] :HKLM C:\Users\Rocklazy\Desktop\System-programok\M3 RAW Drive
Recovery.lnk=C:\PROGRAM FILES\M3 RAW DRIVE RECOVERY\RAWDRIVERECOVERY.EXE
### M3 RAW Drive Recovery M3 Data Recovery M3 RAW Drive Recovery 5.5.2 ->M3 RAW
DRIVE RECOVERY !$*C:\Users\Rocklazy\Desktop\SYSTEM~1\M3RAWD~1.LNK
[User Shortcuts] :HKLM C:\Users\Rocklazy\Desktop\System-
programok\Marketing\Rankaware.lnk=C:\PROGRAM FILES\RANKAWARE\RANKAWARE.EXE
### Rankaware Rankaware 1, 5, 3, 1 !
$*C:\Users\Rocklazy\Desktop\SYSTEM~1\MARKET~1\RANKAW~1.LNK
[User Shortcuts] :HKLM C:\Users\Rocklazy\Desktop\System-
programok\Marketing\WebSite X5 Evolution Demo 13.lnk=C:\PROGRAM FILES\WEBSITE X5
V13 - EVOLUTION DEMO\WEBSITEX5.EXE
### Incomedia WebSite X5 Evolution Demo Incomedia s.r.l. Incomedia WebSite X5
Evolution Demo 13.0.2.19 !
$*C:\Users\Rocklazy\Desktop\SYSTEM~1\MARKET~1\WEBSIT~1.LNK
[User Shortcuts] :HKLM C:\Users\Rocklazy\Desktop\System-programok\MSI
Afterburner.lnk=C:\PROGRAM FILES\MSI AFTERBURNER\MSIAFTERBURNER.EXE
### MSIAfterburner MSIAfterburner 4, 5, 0, 12819 !
$*C:\Users\Rocklazy\Desktop\SYSTEM~1\MSI Afterburner.lnk
[User Shortcuts] :HKLM C:\Users\Rocklazy\Desktop\System-programok\Paragon Backup
and Recovery� 16.lnk=C:\PROGRAM FILES\PARAGON SOFTWARE\BACKUP AND RECOVERY
16\PROGRAM\ADVLAUNCHER.EXE
### A part of Paragon System Utilities Paragon Software Group Paragon System
Utilities 10.1.28.101 !$*C:\Users\Rocklazy\Desktop\SYSTEM~1\PARAGO~1.LNK
[User Shortcuts] :HKLM C:\Users\Rocklazy\Desktop\System-programok\Paragon
Partition Manager� 15 Home.lnk=C:\PROGRAM FILES\PARAGON SOFTWARE\PARTITION MANAGER
15 HOME\PROGRAM\LAUNCHER.EXE
### A part of Paragon System Utilities Paragon Software Group Paragon System
Utilities 10.1.25.779 !$*C:\Users\Rocklazy\Desktop\SYSTEM~1\PARAGO~2.LNK
[User Shortcuts] :HKLM C:\Users\Rocklazy\Desktop\System-programok\Revo
Uninstaller.lnk=C:\PROGRAM FILES\VS REVO GROUP\REVO UNINSTALLER\REVOUNIN.EXE
### Revo Uninstaller VS Revo Group Revo Uninstaller 2.1.0.0 !
$*C:\Users\Rocklazy\Desktop\SYSTEM~1\REVOUN~1.LNK
[User Shortcuts] :HKLM C:\Users\Rocklazy\Desktop\System-
programok\ScanPapyrus.lnk=C:\PROGRAM FILES\SCANPAPYRUS\SCANPAPYRUS.EXE
### ScanPapyrus ScanPapyrus 16.11.2 !
$*C:\Users\Rocklazy\Desktop\SYSTEM~1\SCANPA~1.LNK
[User Shortcuts] :HKLM C:\Users\Rocklazy\Desktop\System-
programok\UltimateZip.lnk=C:\PROGRAM FILES\ULTIMATEZIP\UZIP.EXE
### UltimateZip SWE von Schleusen UltimateZip 9.0 ->ULTIMATEZIP !
$*C:\Users\Rocklazy\Desktop\SYSTEM~1\ULTIMA~1.LNK
[User Shortcuts] :HKLM C:\Users\Rocklazy\Desktop\System-programok\Undelete 360
FULL.lnk=C:\PROGRAM FILES\FILE RECOVERY\UNDELETE360\UNDELETE360FULL.EXE
### Undelete 360 - FULL VERSION File Recovery Ltd. Undelete 360 FULL VERSION
3.1.2.246 !$*C:\Users\Rocklazy\Desktop\SYSTEM~1\UNDELE~2.LNK
[User Shortcuts] :HKLM C:\Users\Rocklazy\Desktop\System-programok\Windows Boot
Genius.lnk=C:\PROGRAM FILES\WINDOWS BOOT GENIUS\TENORSHARE WINDOWS BOOT GENIUS.EXE
### Tenorshare 3.0.0.1 !$*C:\Users\Rocklazy\Desktop\SYSTEM~1\WINDOW~1.LNK
[User Shortcuts] :HKLM C:\Users\Rocklazy\Desktop\System-
programok\WinToHDD.lnk=C:\PROGRAM FILES\HASLEO\WINTOHDD\BIN\WINTOHDD.EXE
### !$*C:\Users\Rocklazy\Desktop\SYSTEM~1\WinToHDD.lnk
[User Shortcuts] :HKLM C:\Users\Rocklazy\Desktop\Video-
programok\1AVCapture.lnk=C:\PROGRAM FILES\1AVCAPTURE\1AVCAPTURE.EXE
### 1AVCapture
PCWinSoft Software 1AVCapture
1.9.8.41 !$*C:\Users\Rocklazy\Desktop\VIDEO-~1\1AVCAP~1.LNK
[User Shortcuts] :HKLM C:\Users\Rocklazy\Desktop\Video-programok\4K Video
Downloader.lnk=C:\PROGRAM FILES\4KDOWNLOAD\4KVIDEODOWNLOADER\4KVIDEODOWNLOADER.EXE
### 4K Video Downloader Open Media LLC 4K Video Downloader 4.1
->VIDEODOWNLOADER !$*C:\Users\Rocklazy\Desktop\VIDEO-~1\4KVIDE~1.LNK
[User Shortcuts] :HKLM C:\Users\Rocklazy\Desktop\Video-programok\Ant Download
Manager.lnk=C:\PROGRAM FILES\ANT DOWNLOAD MANAGER\ANTDM.EXE
### Ant Download Manager AntGROUP Ant Download Manager 1.13.2.59680 !
$*C:\Users\Rocklazy\Desktop\VIDEO-~1\Ant Download Manager.lnk
[User Shortcuts] :HKLM C:\Users\Rocklazy\Desktop\Video-programok\CrazyTalk v7.32
Standard.lnk=C:\PROGRAM FILES\REALLUSION\CRAZYTALK7\CTAPP.EXE
### CrazyTalk7 AP Reallusion Inc. CrazyTalk7 7.32.3111.1 ->CTIAPP.EXE !
$*C:\Users\Rocklazy\Desktop\VIDEO-~1\CRAZYT~1.LNK
[User Shortcuts] :HKLM C:\Users\Rocklazy\Desktop\Video-programok\CyberLink
ColorDirector 5.lnk=C:\PROGRAM FILES\CYBERLINK\COLORDIRECTOR5\COLORDIRECTOR.EXE
### ColorDirector5 CyberLink Corp. ColorDirector5 5.0.7714.0 ->COLORDIRECTOR5 !
$*C:\Users\Rocklazy\Desktop\VIDEO-~1\CyberLink ColorDirector 5.lnk
[User Shortcuts] :HKLM C:\Users\Rocklazy\Desktop\Video-programok\HD Video
Converter Factory Pro.lnk=C:\PROGRAM FILES\WONDERFOX SOFT\HD VIDEO CONVERTER
FACTORY PRO\VIDEOCONVERTERFACTORYPRO.EXE
### WonderFox Soft, Inc HD Video Converter Factory Pro 12.1.0.0 !
$*C:\Users\Rocklazy\Desktop\VIDEO-~1\HD Video Converter Factory Pro.lnk
[User Shortcuts] :HKLM C:\Users\Rocklazy\Desktop\Video-programok\Mercalli Easy
Video Stabilizer 2.0.lnk=C:\PROGRAM FILES\PRODAD\MERCALLIEASY-2.0\MERCALLI.EXE
### MercalliEasy proDAD GmbH MercalliEasy 2.0.0.0 ->MERCALLIEASY20A.EXE !
$*C:\Users\Rocklazy\Desktop\VIDEO-~1\Mercalli Easy Video Stabilizer 2.0.lnk
[User Shortcuts] :HKLM C:\Users\Rocklazy\Desktop\Video-
programok\PhotoToFilm.lnk=C:\PROGRAM FILES\KC SOFTWARES\PHOTOTOFILM\PHOTOTOFILM.EXE
### KC Softwares PhotoToFilm 1.0.0.0 !$*C:\Users\Rocklazy\Desktop\VIDEO-
~1\PHOTOT~1.LNK
[User Shortcuts] :HKLM C:\Users\Rocklazy\Desktop\Video-programok\ProDRENALIN
1.0.lnk=C:\PROGRAM FILES\PRODAD\PRODRENALIN-1.0\PRODRENALIN.EXE
### ProDRENALIN proDAD GmbH proDAD ProDrenalin 1.0.50.0 !
$*C:\Users\Rocklazy\Desktop\VIDEO-~1\ProDRENALIN 1.0.lnk
[User Shortcuts] :HKLM C:\Users\Rocklazy\Desktop\Video-programok\save2pc
Ultimate.lnk=C:\PROGRAM FILES\FDRLAB\SAVE2PC\SAVE2PC.EXE
### FDRLab, Inc. save2pc Ultimate 5.4.8.1554 ->SAVE2PC ULTIMATE !
$*C:\Users\Rocklazy\Desktop\VIDEO-~1\SAVE2P~1.LNK
[User Shortcuts] :HKLM C:\Users\Rocklazy\Desktop\Video-programok\Screen
Recorder.lnk=C:\PROGRAM FILES\ZD SOFT\SCREEN RECORDER\SCNREC.EXE
### Screen Recorder ZD Soft ZD Soft Screen Recorder 11.1 !
$*C:\Users\Rocklazy\Desktop\VIDEO-~1\Screen Recorder.lnk
[User Shortcuts] :HKLM C:\Users\Rocklazy\Desktop\Video-programok\Video feldolgoz�
pr\Aiseesoft Video Enhancer.lnk=C:\PROGRAM FILES\AISEESOFT STUDIO\AISEESOFT VIDEO
ENHANCER\AISEESOFT VIDEO ENHANCER.EXE
### Aiseesoft Video Enhancer Aiseesoft Aiseesoft Video Enhancer 1.0.32.61310 !
$*C:\Users\Rocklazy\Desktop\VIDEO-~1\Video feldolgoz� pr\Aiseesoft Video
Enhancer.lnk
[User Shortcuts] :HKLM C:\Users\Rocklazy\Desktop\Video-programok\Video feldolgoz�
pr\Apowersoft Vide�konverter.lnk=C:\PROGRAM FILES\APOWERSOFT\VIDEO CONVERTER
STUDIO\VIDEO CONVERTER STUDIO.EXE
### Video Converter Studio Apowersoft Video Converter Studio 4.6.1.915 !
$*C:\Users\Rocklazy\Desktop\VIDEO-~1\Video feldolgoz� pr\Apowersoft
Vide�konverter.lnk
[User Shortcuts] :HKLM C:\Users\Rocklazy\Desktop\Video-programok\Video feldolgoz�
pr\AV Video Morpher.lnk=C:\PROGRAM FILES\AV VIDEO MORPHER\AV VIDEO MORPHER.EXE
### AV Video Morpher AVnex AV Video Morpher 2, 0, 0, 0 ->AV DVD PLAYER
=>AVVMORPHER.EXE !$*C:\Users\Rocklazy\Desktop\VIDEO-~1\Video feldolgoz� pr\AV Video
Morpher.lnk
[User Shortcuts] :HKLM C:\Users\Rocklazy\Desktop\Video-programok\Video feldolgoz�
pr\Dimo Videomate.lnk=C:\PROGRAM FILES\DIMO
VIDEOMATE\DIMOVIDEOCONVERTERULTIMATE.EXE
### !$*C:\Users\Rocklazy\Desktop\VIDEO-~1\Video feldolgoz� pr\Dimo Videomate.lnk
[User Shortcuts] :HKLM C:\Users\Rocklazy\Desktop\Video-programok\Video feldolgoz�
pr\MacX HD Video Converter Pro For Windows.lnk=C:\PROGRAM
FILES\DIGIARTY\MACX_HD_VIDEO_CONVERTER_PRO_FOR_WINDOWS\MACX_HD_VIDEO_CONVERTER_PRO_
FOR_WINDOWS.EXE
### MacX HD Video Converter Pro For Windows Digiarty Software, Inc. 5.9.9 !
$*C:\Users\Rocklazy\Desktop\VIDEO-~1\Video feldolgoz� pr\MacX HD Video Converter
Pro For Windows.lnk
[User Shortcuts] :HKLM C:\Users\Rocklazy\Desktop\Video-programok\Videomizer
2.lnk=C:\PROGRAM FILES\ENGELMANN MEDIA\VIDEOMIZER 2\VIDEOMIZER 2.EXE
### VideoMizer 2 Engelmann Media VideoMizer 2 2.0.16.504 ->VIDEOMIZER2.EXE !
$*C:\Users\Rocklazy\Desktop\VIDEO-~1\VIDEOM~1.LNK
[User Shortcuts] :HKLM C:\Users\Rocklazy\Desktop\Video-programok\VSDC Free Video
Editor x32.lnk=C:\PROGRAM FILES\FLASHINTEGRO\VIDEOEDITOR\VIDEOEDITOR.EXE
### VSDC Video Editor Flash-Integro LLC VSDC Video Editor 6,3,3,971 ->VSDC VIDEO
EDITOR !$*C:\Users\Rocklazy\Desktop\VIDEO-~1\VSDC Free Video Editor x32.lnk
[User Shortcuts] :HKLM C:\Users\Rocklazy\Desktop\Video-programok\VSDC Free Video
Editor.lnk=C:\PROGRAM FILES\FLASHINTEGRO\VIDEOEDITOR\VIDEOEDITOR.EXE
### VSDC Video Editor Flash-Integro LLC VSDC Video Editor 6,3,3,971 ->VSDC VIDEO
EDITOR !$*C:\Users\Rocklazy\Desktop\VIDEO-~1\VSDC Free Video Editor.lnk
[User Shortcuts] :HKLM C:\Users\Rocklazy\Desktop\V�rusok-Pokok-
Bogarak\UnHackMe.lnk=C:\PROGRAM FILES\UNHACKME\UNHACKME.EXE
### Detects and removes rootkits Greatis Software UnHackMe 10.20 !
$*C:\Users\Rocklazy\Desktop\VRUSOK~1\UnHackMe.lnk
[User Shortcuts] :HKLM C:\Users\Public\Desktop\8K Player.lnk=C:\PROGRAM FILES\8K
PLAYER\8KPLAYER.EXE
### !$*C:\Users\Public\Desktop\8K Player.lnk
[User Shortcuts] :HKLM C:\Users\Public\Desktop\Acrobat Reader DC.lnk=C:\PROGRAM
FILES\ADOBE\ACROBAT READER DC\READER\ACRORD32.EXE
### Adobe Acrobat Reader DC Adobe Systems Incorporated Adobe Acrobat Reader DC
19.12.20035.332343 !$*C:\Users\Public\Desktop\Acrobat Reader DC.lnk
[User Shortcuts] :HKLM C:\Users\Public\Desktop\Ant Download
Manager.lnk=C:\PROGRAM FILES\ANT DOWNLOAD MANAGER\ANTDM.EXE
### Ant Download Manager AntGROUP Ant Download Manager 1.13.2.59680 !
$*C:\Users\Public\Desktop\Ant Download Manager.lnk
[User Shortcuts] :HKLM C:\Users\Public\Desktop\ApowerEdit.lnk=C:\PROGRAM
FILES\APOWERSOFT\VIDEO EDITOR PRO\VIDEO EDITOR PRO.EXE
### Apowersoft Video Editor Pro Apowersoft Video Editor Pro 1.2.4.9 ->APOWERSOFT
VIDEO EDITOR.EXE !$*C:\Users\Public\Desktop\ApowerEdit.lnk
[User Shortcuts] :HKLM C:\Users\Public\Desktop\Ashampoo Home Designer Pro
3.lnk=C:\PROGRAM FILES\ASHAMPOO\ASHAMPOO HOME DESIGNER PRO 3\PROGRAM\CACAD.EXE
### Architecture CAD Application 32bit VICABO GmbH Architecture CAD 5.3.0.0 !
$*C:\Users\Public\Desktop\ASHAMP~1.LNK
[User Shortcuts] :HKLM C:\Users\Public\Desktop\Ashampoo Photo Commander
15.lnk=C:\PROGRAM FILES\ASHAMPOO\ASHAMPOO PHOTO COMMANDER 15\APC.EXE
### Ashampoo Photo Commander 15 Ashampoo GmbH & Co. KG Ashampoo Photo Commander
15.1.0.0 ->ASHVIEW !$*C:\Users\Public\Desktop\Ashampoo Photo Commander 15.lnk
[User Shortcuts] :HKLM C:\Users\Public\Desktop\CutOut 5.lnk=C:\PROGRAM
FILES\FRANZIS\CUTOUT 5\CUTOUT.EXE
### CutOut Franzis Verlag GmbH CutOut 5.0.0.1 !$*C:\Users\Public\Desktop\CutOut
5.lnk
[User Shortcuts] :HKLM C:\Users\Public\Desktop\CyberLink ColorDirector
5.lnk=C:\PROGRAM FILES\CYBERLINK\COLORDIRECTOR5\COLORDIRECTOR.EXE
### ColorDirector5 CyberLink Corp. ColorDirector5 5.0.7714.0 ->COLORDIRECTOR5 !
$*C:\Users\Public\Desktop\CyberLink ColorDirector 5.lnk
[User Shortcuts] :HKLM C:\Users\Public\Desktop\CyberLink PhotoDirector
9.lnk=C:\PROGRAM FILES\CYBERLINK\PHOTODIRECTOR9\PHOTODIRECTOR9.EXE
### CyberLink PhotoDirector 9 CyberLink Corp. CyberLink PhotoDirector 9.0.3913.0
->CYBERLINK PHOTODIRECTOR 9 !$*C:\Users\Public\Desktop\CyberLink PhotoDirector
9.lnk
[User Shortcuts] :HKLM C:\Users\Public\Desktop\CyberLink PowerDirector
16.lnk=C:\PROGRAM FILES\CYBERLINK\POWERDIRECTOR16\PDR.EXE
### PowerDirector 16 CyberLink Corp. PowerDirector 16.0.3920.0 ->POWERDIRECTOR
=>POWERDIRECTOR.EXE !$*C:\Users\Public\Desktop\CyberLink PowerDirector 16.lnk
[User Shortcuts] :HKLM C:\Users\Public\Desktop\Dimo Videomate.lnk=C:\PROGRAM
FILES\DIMO VIDEOMATE\DIMOVIDEOCONVERTERULTIMATE.EXE
### !$*C:\Users\Public\Desktop\Dimo Videomate.lnk
[User Shortcuts] :HKLM C:\Users\Public\Desktop\Disk Master
Professional.lnk=C:\PROGRAM FILES\QILING\DISK MASTER\DISKMASTERUI.EXE
### Disk Master Application QILING Tech Co., Ltd. Disk Master 4, 1, 0, 1 !
$*C:\Users\Public\Desktop\Disk Master Professional.lnk
[User Shortcuts] :HKLM C:\Users\Public\Desktop\Firefox.lnk=C:\PROGRAM
FILES\MOZILLA FIREFOX\FIREFOX.EXE
### Firefox Mozilla Corporation Firefox 68.0.1 !
$*C:\Users\Public\Desktop\Firefox.lnk
[User Shortcuts] :HKLM C:\Users\Public\Desktop\FLDraw Floor Plan
Software.lnk=C:\PROGRAM FILES\FLDRAW\FLOOR PLAN SOFTWARE\FLDRAW.EXE
### !$*C:\Users\Public\Desktop\FLDRAW~1.LNK
[User Shortcuts] :HKLM C:\Users\Public\Desktop\jAlbum.lnk=C:\PROGRAM
FILES\JALBUM\JALBUM.EXE
### jAlbum Jalbum AB jAlbum 14.1.10 !$*C:\Users\Public\Desktop\jAlbum.lnk
[User Shortcuts] :HKLM C:\Users\Public\Desktop\MovieJack free.lnk=C:\PROGRAM
FILES\ENGELMANN SOFTWARE\MOVIEJACK FREE\MOVIEJACK.EXE
### MovieJack Engelmann Software MovieJack 4.0.19.328 !
$*C:\Users\Public\Desktop\MovieJack free.lnk
[User Shortcuts] :HKLM C:\Users\Public\Desktop\onlineTV 14.lnk=C:\PROGRAM
FILES\CONCEPT DESIGN\ONLINETV 14\ONLINETV.EXE
### onlineTV 14 concept/design GmbH onlineTV 14 14.18.10.23 ->ONLINETV BY
CONCEPT/DESIGN !$*C:\Users\Public\Desktop\onlineTV 14.lnk
[User Shortcuts] :HKLM C:\Users\Public\Desktop\PlanMaker 2018.lnk=C:\PROGRAM
FILES\SOFTMAKER FREEOFFICE 2018\PLANMAKER.EXE
### PlanMaker SoftMaker Software GmbH PlanMaker 2018 !
$*C:\Users\Public\Desktop\PlanMaker 2018.lnk
[User Shortcuts] :HKLM C:\Users\Public\Desktop\Presentations 2018.lnk=C:\PROGRAM
FILES\SOFTMAKER FREEOFFICE 2018\PRESENTATIONS.EXE
### Presentations SoftMaker Software GmbH Presentations 2018 !
$*C:\Users\Public\Desktop\Presentations 2018.lnk
[User Shortcuts] :HKLM C:\Users\Public\Desktop\reaConverter 7
Standard.lnk=C:\PROGRAM FILES\REACONVERTER 7 STANDARD\REACONVERTER7.EXE
### reaConverter LLC reaConverter 7.0.0.0 !$*C:\Users\Public\Desktop\reaConverter
7 Standard.lnk
[User Shortcuts] :HKLM C:\Users\Public\Desktop\Reset Browser
Settings.lnk=C:\PROGRAM FILES\TROJAN KILLER\TK.EXE
### GridinSoft Trojan Killer Portabl GridinSoft LL Trojan Killer Portable (32-bit
2.0.7 ->TK.EX !$*C:\Users\Public\Desktop\Reset Browser Settings.lnk ?-rbs
[User Shortcuts] :HKLM C:\Users\Public\Desktop\Revo Uninstaller.lnk=C:\PROGRAM
FILES\VS REVO GROUP\REVO UNINSTALLER\REVOUNIN.EXE
### Revo Uninstaller VS Revo Group Revo Uninstaller 2.1.0.0 !
$*C:\Users\Public\Desktop\Revo Uninstaller.lnk
[User Shortcuts] :HKLM C:\Users\Public\Desktop\Skype.lnk=C:\PROGRAM
FILES\MICROSOFT\SKYPE FOR DESKTOP\SKYPE.EXE
### Skype Skype Technologies S.A. Skype 8.25 !$*C:\Users\Public\Desktop\Skype.lnk
[User Shortcuts] :HKLM C:\Users\Public\Desktop\TextMaker 2018.lnk=C:\PROGRAM
FILES\SOFTMAKER FREEOFFICE 2018\TEXTMAKER.EXE
### TextMaker SoftMaker Software GmbH TextMaker 2018 !
$*C:\Users\Public\Desktop\TextMaker 2018.lnk
[User Shortcuts] :HKLM C:\Users\Public\Desktop\Trojan Killer.lnk=C:\PROGRAM
FILES\TROJAN KILLER\TK.EXE
### GridinSoft Trojan Killer Portabl GridinSoft LL Trojan Killer Portable (32-bit
2.0.7 ->TK.EX !$*C:\Users\Public\Desktop\Trojan Killer.lnk
[User Shortcuts] :HKLM C:\Users\Public\Desktop\VLC media player.lnk=C:\PROGRAM
FILES\VIDEOLAN\VLC\VLC.EXE
### VLC media player VideoLAN VLC media player 3,0,4,0 !
$*C:\Users\Public\Desktop\VLC media player.lnk
[User Shortcuts] :HKLM C:\Users\Public\Desktop\Wise Care 365.lnk=C:\PROGRAM
FILES\WISE\WISE CARE 365\WISECARE365.EXE
### Wise Care 365 WiseCleaner.com Wise Care 365 5.2 ->WISE CARE 365 !
$*C:\Users\Public\Desktop\Wise Care 365.lnk
[User Shortcuts] :HKLM C:\Users\Rocklazy\AppData\Roaming\Microsoft\Internet
Explorer\Quick Launch\Google Chrome.lnk=C:\PROGRAM
FILES\GOOGLE\CHROME\APPLICATION\CHROME.EXE
### Google Chrome Google LLC Google Chrome 75.0.3770.142 ->CHROME_EXE !
$*C:\Users\Rocklazy\AppData\Roaming\Microsoft\INTERN~1\QUICKL~1\GOOGLE~1.LNK
[User Shortcuts] :HKLM C:\Users\Rocklazy\AppData\Roaming\Microsoft\Internet
Explorer\Quick Launch\Soda PDF 8.lnk=C:\PROGRAM FILES\SODA PDF 8\SODA.EXE
### Soda PDF 8 LULU SOFTWARE LIMITED Soda PDF 8 8.1.3.27559 !
$*C:\Users\Rocklazy\AppData\Roaming\Microsoft\INTERN~1\QUICKL~1\SODAPD~1.LNK
[User Shortcuts] :HKLM C:\Users\Rocklazy\AppData\Roaming\Microsoft\Internet
Explorer\Quick Launch\User Pinned\TaskBar\8K Player.lnk=C:\PROGRAM FILES\8K
PLAYER\8KPLAYER.EXE
### !
$*C:\Users\Rocklazy\AppData\Roaming\Microsoft\INTERN~1\QUICKL~1\USERPI~1\TaskBar\8K
Player.lnk
[User Shortcuts] :HKLM C:\Users\Rocklazy\AppData\Roaming\Microsoft\Internet
Explorer\Quick Launch\User Pinned\TaskBar\Ant Download Manager.lnk=C:\PROGRAM
FILES\ANT DOWNLOAD MANAGER\ANTDM.EXE
### Ant Download Manager AntGROUP Ant Download Manager 1.13.2.59680 !
$*C:\Users\Rocklazy\AppData\Roaming\Microsoft\INTERN~1\QUICKL~1\USERPI~1\TaskBar\An
t Download Manager.lnk
[User Shortcuts] :HKLM C:\Users\Rocklazy\AppData\Roaming\Microsoft\Internet
Explorer\Quick Launch\User Pinned\TaskBar\Dimo Videomate.lnk=C:\PROGRAM FILES\DIMO
VIDEOMATE\DIMOVIDEOCONVERTERULTIMATE.EXE
### !
$*C:\Users\Rocklazy\AppData\Roaming\Microsoft\INTERN~1\QUICKL~1\USERPI~1\TaskBar\Di
mo Videomate.lnk
[User Shortcuts] :HKLM C:\Users\Rocklazy\AppData\Roaming\Microsoft\Internet
Explorer\Quick Launch\User Pinned\TaskBar\Google Chrome.lnk=C:\PROGRAM
FILES\GOOGLE\CHROME\APPLICATION\CHROME.EXE
### Google Chrome Google LLC Google Chrome 75.0.3770.142 ->CHROME_EXE !
$*C:\Users\Rocklazy\AppData\Roaming\Microsoft\INTERN~1\QUICKL~1\USERPI~1\TaskBar\GO
OGLE~1.LNK
[User Shortcuts] :HKLM C:\Users\Rocklazy\AppData\Roaming\Microsoft\Internet
Explorer\Quick Launch\User Pinned\TaskBar\MovieJack free.lnk=C:\PROGRAM
FILES\ENGELMANN SOFTWARE\MOVIEJACK FREE\MOVIEJACK.EXE
### MovieJack Engelmann Software MovieJack 4.0.19.328 !
$*C:\Users\Rocklazy\AppData\Roaming\Microsoft\INTERN~1\QUICKL~1\USERPI~1\TaskBar\Mo
vieJack free.lnk
[User Shortcuts] :HKLM C:\Users\Rocklazy\AppData\Roaming\Microsoft\Internet
Explorer\Quick Launch\User Pinned\TaskBar\Mozilla Firefox.lnk=C:\PROGRAM
FILES\MOZILLA FIREFOX\FIREFOX.EXE
### Firefox Mozilla Corporation Firefox 68.0.1 !
$*C:\Users\Rocklazy\AppData\Roaming\Microsoft\INTERN~1\QUICKL~1\USERPI~1\TaskBar\MO
ZILL~1.LNK
[User Shortcuts] :HKLM C:\Users\Rocklazy\AppData\Roaming\Microsoft\Internet
Explorer\Quick Launch\User Pinned\TaskBar\Photo Gallery.lnk=C:\PROGRAM
FILES\WINDOWS LIVE\PHOTO GALLERY\WLXPHOTOGALLERY.EXE
### Photo Gallery Microsoft Corporation Photo Gallery 16.4.3528.0331 !
$*C:\Users\Rocklazy\AppData\Roaming\Microsoft\INTERN~1\QUICKL~1\USERPI~1\TaskBar\PH
OTOG~1.LNK
[User Shortcuts] :HKLM C:\Users\Rocklazy\AppData\Roaming\Microsoft\Internet
Explorer\Quick Launch\Videomizer 2.lnk=C:\PROGRAM FILES\ENGELMANN MEDIA\VIDEOMIZER
2\VIDEOMIZER 2.EXE
### VideoMizer 2 Engelmann Media VideoMizer 2 2.0.16.504 ->VIDEOMIZER2.EXE !
$*C:\Users\Rocklazy\AppData\Roaming\Microsoft\INTERN~1\QUICKL~1\VIDEOM~1.LNK
[User Shortcuts] :HKLM C:\Users\Rocklazy\AppData\Roaming\Microsoft\Internet
Explorer\Quick Launch\Zoner Photo Studio 17.lnk=C:\PROGRAM FILES\ZONER\PHOTO STUDIO
17\PROGRAM32\ZPS.EXE
### Zoner Photo Studio 17 ZONER software Zoner Photo Studio 17 17.0.1.13 !
$*C:\Users\Rocklazy\AppData\Roaming\Microsoft\INTERN~1\QUICKL~1\ZONERP~1.LNK
[User Shortcuts] :HKLM C:\ProgramData\Microsoft\Windows\Start
Menu\Programs\Ashampoo\Ashampoo Internet Accelerator 3\Ashampoo Internet
Accelerator 3 .lnk=C:\PROGRAM FILES\ASHAMPOO\ASHAMPOO INTERNET ACCELERATOR
3\IAC3.EXE
### Ashampoo Internet Accelerator 3 Ashampoo GmbH & Co. KG 3 !
$*C:\PROGRA~3\MICROS~1\Windows\STARTM~1\Programs\Ashampoo\ASHAMP~2\ASHAMP~1.LNK
[User Shortcuts] :HKLM C:\ProgramData\Microsoft\Windows\Start
Menu\Programs\Ashampoo\Ashampoo Internet Accelerator 3\Ashampoo Internet
Accelerator 3 entfernen.lnk=C:\PROGRAM FILES\ASHAMPOO\ASHAMPOO INTERNET ACCELERATOR
3\UNINS000.EXE
### Setup/Uninstall !
$*C:\PROGRA~3\MICROS~1\Windows\STARTM~1\Programs\Ashampoo\ASHAMP~2\ASHAMP~2.LNK
[User Shortcuts] :HKLM C:\ProgramData\Microsoft\Windows\Start
Menu\Programs\Firefox.lnk=C:\PROGRAM FILES\MOZILLA FIREFOX\FIREFOX.EXE
### Firefox Mozilla Corporation Firefox 68.0.1 !
$*C:\PROGRA~3\MICROS~1\Windows\STARTM~1\Programs\Firefox.lnk
[User Shortcuts] :HKLM C:\ProgramData\Microsoft\Windows\Start
Menu\Programs\Google Chrome.lnk=C:\PROGRAM
FILES\GOOGLE\CHROME\APPLICATION\CHROME.EXE
### Google Chrome Google LLC Google Chrome 75.0.3770.142 ->CHROME_EXE !
$*C:\PROGRA~3\MICROS~1\Windows\STARTM~1\Programs\GOOGLE~1.LNK
[Main File Extensions] :HKLM .exe="%1" %*
[Main File Extensions] :HKLM .com="%1" %*
[Main File Extensions] :HKLM .pif="%1" %*
[Main File Extensions] :HKLM .bat="%1" %*
[Main File Extensions] :HKLM .cmd="%1" %*
[Main File Extensions] :HKLM .scr="%1" /S
[Main File Extensions] :HKLM .txt=""
[Main File Extensions] :HKLM .reg=regedit.exe "%1"
[Main File Extensions] :HKLM .inf=%SystemRoot%\system32\NOTEPAD.EXE %1
[Main File Extensions] :HKLM .ini=%SystemRoot%\system32\NOTEPAD.EXE %1
[Main File Extensions] :HKLM .js=C:\Windows\System32\WScript.exe "%1" %*
[Main File Extensions] :HKLM .vbs="%SystemRoot%\System32\WScript.exe" "%1" %*
[Main File Extensions] :HKLM .vbe="%SystemRoot%\System32\WScript.exe" "%1" %*
[Main File Extensions] :HKLM .msc=%SystemRoot%\system32\mmc.exe "%1" %*
[Main File Extensions] :HKLM .jpg=""
[Main File Extensions] :HKLM .jpeg=""
[Main File Extensions] :HKLM .gif=""
[Main File Extensions] :HKLM .png=""
[UserInit Value] UserInit=C:\WINDOWS\System32\Userinit.exe,
### Userinit-Anmeldeanwendung Microsoft Corporation Betriebssystem Microsoft�
Windows� 10.0.17134.945 !$*C:\WINDOWS\System32\Userinit.exe,
[Shell Services DelayLoad] :HKLM WebCheck={E6FB5E20-DE35-11CF-9C87-00AA005127ED}
[System Shell Policies ] :HKCU shell=""
[System Shell Policies ] :HKLM shell=""
[System Shell Policies ] :HKCU run=""
[System Shell Policies ] :HKLM run=""
[Prevents Display in Control Panel from running.] :HKCU NoDispCpl=0
[Disable Registry Tools] :HKCU DisableRegistryTools =0
[Print Monitors] :HKLM Appmon=C:\WINDOWS\SYSTEM32\APPMON.DLL
### App Printer Microsoft Corporation Microsoft� Windows� Operating System
10.0.17134.1 !$*AppMon.dll
[Print Monitors] :HKLM IppMon=C:\WINDOWS\SYSTEM32\IPPMON.DLL
### IPP Printer Port Monitor Microsoft Corporation Microsoft� Windows� Operating
System 10.0.17134.1 !$*IPPMon.dll
[Print Monitors] :HKLM Local Port=C:\WINDOWS\SYSTEM32\LOCALSPL.DLL
### Lokale Spooler-DLL Microsoft Corporation Betriebssystem Microsoft� Windows�
10.0.17134.945 !$*localspl.dll
[Print Monitors] :HKLM Microsoft Shared Fax
Monitor=C:\WINDOWS\SYSTEM32\FXSMON.DLL
### Microsoft Fax Print Monitor Microsoft Corporation Microsoft� Windows�
Operating System 10.0.17134.1 !$*FXSMON.DLL
[Print Monitors] :HKLM Standard TCP/IP Port=C:\WINDOWS\SYSTEM32\TCPMON.DLL
### Standard-TCP/IP-Portmonitor-DLL Microsoft Corporation Betriebssystem
Microsoft� Windows� 10.0.17134.945 !$*tcpmon.dll
[Print Monitors] :HKLM USB Monitor=C:\WINDOWS\SYSTEM32\USBMON.DLL
### Standard-DLL f�r dynamischen Druckanschlussmonitor Microsoft Corporation
Betriebssystem Microsoft� Windows� 10.0.17134.945 ->DYNAMON.DLL =>DYNAMON.DLL.MUI !
$*usbmon.dll
[Print Monitors] :HKLM WSD Port=C:\WINDOWS\SYSTEM32\WSDMON.DLL
### WSD-Druckportmonitor Microsoft Corporation Betriebssystem Microsoft� Windows�
10.0.17134.945 !$*WSDMon.dll
[Shell Icon Overlay Handlers] :HKLM OneDrive1={BBACC218-34EA-4666-9D7A-
C78F2274A524}
[Shell Icon Overlay Handlers] :HKLM OneDrive2={5AB7172C-9C11-405C-8DD5-
AF20F3606282}
[Shell Icon Overlay Handlers] :HKLM OneDrive3={A78ED123-AB77-406B-9962-
2A5D9D2F7F30}
[Shell Icon Overlay Handlers] :HKLM OneDrive4={F241C880-6982-4CE5-8CF7-
7085BA96DA5A}
[Shell Icon Overlay Handlers] :HKLM OneDrive5={A0396A93-DC06-4AEF-BEE9-
95FFCCAEF20E}
[Shell Icon Overlay Handlers] :HKLM OneDrive6={9AA2F32D-362A-42D9-9328-
24A483E2CCC3}
[Shell Icon Overlay Handlers] :HKLM OneDrive7={C5FF006E-2AE9-408C-B85B-
2DFDD5449D9C}
[Shell Icon Overlay Handlers] :HKLM 00avast={472083B0-C522-11CF-8763-
00608CC02F24}
[Shell Icon Overlay Handlers] :HKLM
EnhancedStorageShell=C:\WINDOWS\SYSTEM32\EHSTORSHELL.DLL
### Windows-Shellerweiterungs-DLL f�r erweitertes Speichern Microsoft Corporation
Betriebssystem Microsoft� Windows� 10.0.17134.945
[Shell Icon Overlay Handlers] :HKLM Offline Files=C:\WINDOWS\SYSTEM32\CSCUI.DLL
### Clientseitige Cachebenutzeroberfl�che Microsoft Corporation Betriebssystem
Microsoft� Windows� 10.0.17134.945 !$*%SystemRoot%\System32\cscui.dll
[Shell Icon Overlay Handlers] :HKLM OODIIcon=C:\PROGRAM FILES\OO
SOFTWARE\DISKIMAGE\OODISHI.DLL
### O&O DiskImage O&O Software GmbH O&O DiskImage 12.3.201
[Context Menu Handlers] :HKLM FlipCreatorShell=C:\PROGRAM
FILES\FLIPCREATOR\CONTEXTMENUHANDLE.DLL
[Context Menu Handlers] :HKLM IObit Malware Fighter
[Context Menu Handlers] :HKLM ModernSharing=C:\WINDOWS\SYSTEM32\NTSHRUI.DLL
### Shellerweiterungen f�r Freigaben Microsoft Corporation Betriebssystem
Microsoft� Windows� 10.0.17134.945 !$*%SystemRoot%\system32\ntshrui.dll
[Context Menu Handlers] :HKLM Open With=C:\WINDOWS\SYSTEM32\SHELL32.DLL
### Allgemeine Windows-Shell-DLL Microsoft Corporation Betriebssystem Microsoft�
Windows� 10.0.17134.945 !$*%SystemRoot%\system32\shell32.dll
[Context Menu Handlers] :HKLM Open With
EncryptionMenu=C:\WINDOWS\SYSTEM32\SHELL32.DLL
### Allgemeine Windows-Shell-DLL Microsoft Corporation Betriebssystem Microsoft�
Windows� 10.0.17134.945 !$*%SystemRoot%\system32\shell32.dll
[Context Menu Handlers] :HKLM ReaConverter7_std=C:\PROGRA~2\REACONVERTER 7
STANDARD\NCONTEXT.DLL
[Context Menu Handlers] :HKLM SAScanShlExt=C:\PROGRAM
FILES\SECUREAGE\ANTIVIRUS\SASCANCTX.DLL
### SecureAge Antivirus Context Menu SecureAge Technology SecureAPlus 5, 1, 0, 0
[Context Menu Handlers] :HKLM SATrustCtxMenuExt=C:\PROGRAM
FILES\SECUREAGE\WHITELIST\SATRUSTCTX.DLL
### Application Whitelisting context menu SecureAge Technology Pte. Ltd.
SecureAPlus 4, 12, 0, 0
[Context Menu Handlers] :HKLM Sharing=C:\WINDOWS\SYSTEM32\NTSHRUI.DLL
### Shellerweiterungen f�r Freigaben Microsoft Corporation Betriebssystem
Microsoft� Windows� 10.0.17134.945 !$*%SystemRoot%\system32\ntshrui.dll
[Context Menu Handlers] :HKLM SmartDefragExtension={189F1E63-33A7-404B-B2F6-
8C76A452CC54}
[Context Menu Handlers] :HKLM SodaPDF8_ManagerExt=C:\PROGRAM FILES\SODA PDF
8\CREATOR-CONTEXT-MENU.DLL
### Soda PDF 8 LULU SOFTWARE LIMITED Soda PDF 8 8.1.3.27559
[Context Menu Handlers] :HKLM UltimateZip=C:\PROGRAM
FILES\ULTIMATEZIP\UZSHLEX.DLL
[Context Menu Handlers] :HKLM
WorkFolders=C:\WINDOWS\SYSTEM32\WORKFOLDERSSHELL.DLL
### Microsoft (C) Arbeitsordner-Shellerweiterung Microsoft Corporation
Betriebssystem Microsoft� Windows� 10.0.17134.945
[Context Menu Handlers] :HKLM {90AA3A4E-1CBA-4233-B8BB-
535773D48449}=C:\WINDOWS\SYSTEM32\SHELL32.DLL
### Allgemeine Windows-Shell-DLL Microsoft Corporation Betriebssystem Microsoft�
Windows� 10.0.17134.945 !$*%SystemRoot%\system32\shell32.dll
[Context Menu Handlers] :HKLM {a2a9545d-a0c2-42b4-9708-
a0b2badd77c8}=C:\WINDOWS\SYSTEM32\SHELL32.DLL
### Allgemeine Windows-Shell-DLL Microsoft Corporation Betriebssystem Microsoft�
Windows� 10.0.17134.945 !$*%SystemRoot%\system32\shell32.dll
[Context Menu Handlers] :HKLM {d3b1ac3c-8dfc-4e4d-9d62-
bbcd330be746}=C:\WINDOWS\SYSTEM32\MSCOREE.DLL
### Microsoft .NET Runtime Execution Engine Microsoft Corporation Microsoft�
Windows� Operating System 10.0.17134.1 !$*mscoree.dll
[App Paths] :HKLM chrome.exe=C:\Program
Files\Google\Chrome\Application\chrome.exe
### chrome.exe Google Chrome Google LLC Google Chrome 75.0.3770.142 ->CHROME_EXE
[App Paths] :HKLM cmmgr32.exe
### cmmgr32.exe
[App Paths] :HKLM dfshim.dll
### dfshim.dll
[App Paths] :HKLM fsquirt.exe
### fsquirt.exe
[App Paths] :HKLM install.exe
### install.exe
[App Paths] :HKLM licensemanagershellext.exe=%SystemRoot
%\System32\licensemanagershellext.exe
### licensemanagershellext.exe
[App Paths] :HKLM mip.exe=%CommonProgramFiles%\Microsoft Shared\Ink\mip.exe
### mip.exe
[App Paths] :HKLM oodi.exe=C:\Program Files\OO Software\DiskImage\oodipro.exe
### oodi.exe O&O DiskImage O&O Software GmbH O&O DiskImage 12.3.201 =>OODI.EXE
[App Paths] :HKLM setup.exe
### setup.exe
[App Paths] :HKLM SnippingTool.exe=%SystemRoot%\system32\SnippingTool.exe
### SnippingTool.exe
[App Paths] :HKLM table30.exe
### table30.exe
[App Paths] :HKLM TabTip.exe=%CommonProgramFiles%\microsoft shared\ink\TabTip.exe
### TabTip.exe
[App Paths] :HKLM VPDExpress.exe=C:\Program Files\Microsoft Visual Studio
10.0\Common7\IDE\VPDExpress.exe
### VPDExpress.exe Microsoft Visual Studio 2010 Express for Windows Phone
Microsoft Corporation Microsoft� Visual Studio� 2010 10.1.40219.209
[App Paths] :HKLM vstoee.dll
### vstoee.dll
[Kernel Auto Boot]
[ActiveSetup] >{22d6f312-b0f6-11d0-94ab-
0080c74c7e95}=C:\WINDOWS\SYSTEM32\UNREGMP2.EXE
### Microsoft Windows Media Player-Installationshilfsprogramm Microsoft
Corporation Betriebssystem Microsoft� Windows� 12.0.17134.945 !$*%SystemRoot
%\system32\unregmp2.exe /ShowWMP
[ActiveSetup] {89820200-ECBD-11cf-8B85-
00AA005B4383}=C:\WINDOWS\SYSTEM32\IE4UINIT.EXE
### IE-Hilfsprogramm f�r Pro-Benutzerinitalisierung Microsoft Corporation
Internet Explorer 11.00.17134.945 !$*C:\Windows\System32\ie4uinit.exe -UserConfig
[Auto Services] :HKLM AdobeARMservice
### Service: Adobe Acrobat Update Service Status: Start Type: loaded
automatically by Server Manager Actual File: C:\PROGRAM FILES\COMMON
FILES\ADOBE\ARM\1.0\ARMSVC.EXE * Adobe Acrobat Updater keeps your Adobe software up
to date. Adobe Acrobat Update Service Adobe Systems Incorporated Adobe Acrobat
Update Service 1.824.31.1644 !$*"C:\PROGRAM FILES\COMMON
FILES\ADOBE\ARM\1.0\ARMSVC.EXE"
[Auto Services] :HKLM AdobeFlashPlayerUpdateSvc
### Service: Adobe Flash Player Update Service Status: Start Type: loaded
manually on demand Actual File:
C:\WINDOWS\SYSTEM32\MACROMED\FLASH\FLASHPLAYERUPDATESERVICE.EXE * Mit diesem Dienst
ist Ihre Flash Player-Installation immer aktuell und verwendet die neuesten
Verbesserungen und Sicherheits-Fixes. Adobe� Flash� Player Update Service 32.0 r0
Adobe Adobe� Flash� Player Update Service 32,0,0,223
[Auto Services] :HKLM AHDDC2
### Service: Ashampoo HDD Control 2 Service Status: Start Type: disabled Actual
File: C:\PROGRAM FILES\ASHAMPOO\ASHAMPOO HDD CONTROL 2\AHDDC2_SERVICE.EXE *
Determines drives, S.M.A.R.T. values and information utilized by Ashampoo HDD
Control 2.
[Auto Services] :HKLM AJRouter
### Service: AllJoyn-Routerdienst Status: Start Type: loaded manually on demand
Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Leitet AllJoyn-Mitteilungen f�r die
lokalen AllJoyn-Clients um. Wenn dieser Dienst angehalten wird, k�nnen die AllJoyn-
Clients, die nicht �ber eigene geb�ndelte Router verf�gen, nicht ausgef�hrt werden.
Hostprozess f�r Windows-Dienste Microsoft Corporation Betriebssystem Microsoft�
Windows� 10.0.17134.945 !$*%SYSTEMROOT%\SYSTEM32\SVCHOST.EXE -K
LOCALSERVICENETWORKRESTRICTED -P
[Auto Services] :HKLM ALG
### Service: Gatewaydienst auf Anwendungsebene Status: Start Type: loaded
manually on demand Actual File: C:\WINDOWS\SYSTEM32\ALG.EXE * Bietet Unterst�tzung
f�r Protokoll-Plug-Ins von Drittanbietern f�r die gemeinsame Nutzung der
Internetverbindung. Gatewaydienst auf Anwendungsebene Microsoft Corporation
Betriebssystem Microsoft� Windows� 10.0.17134.945 !$*%SYSTEMROOT%\SYSTEM32\ALG.EXE
[Auto Services] :HKLM AppHostSvc
### Service: Anwendungshost-Hilfsdienst Status: Start Type: loaded automatically
by Server Manager Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Stellt
Verwaltungsdienste, z. B. Konfigurationsverlauf und Anwendungspool-Kontozuordnung,
f�r IIS bereit. Wenn der Dienst beendet wurde, ist es nicht m�glich, den
Konfigurationsverlauf zu verwenden und Dateien oder Verzeichnisse mit
anwendungspoolspezifischen Zugriffssteuerungseintr�gen zu sperren. Hostprozess f�r
Windows-Dienste Microsoft Corporation Betriebssystem Microsoft� Windows�
10.0.17134.945 !$*%WINDIR%\SYSTEM32\SVCHOST.EXE -K APPHOST
[Auto Services] :HKLM AppIDSvc
### Service: Anwendungsidentit�t Status: Start Type: loaded manually on demand
Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Bestimmt und �berpr�ft die Identit�t
einer Anwendung. Durch Deaktivierung dieses Diensts wird verhindert, dass AppLocker
erzwungen wird. Hostprozess f�r Windows-Dienste Microsoft Corporation
Betriebssystem Microsoft� Windows� 10.0.17134.945 !$*%SYSTEMROOT
%\SYSTEM32\SVCHOST.EXE -K LOCALSERVICENETWORKRESTRICTED -P
[Auto Services] :HKLM Appinfo
### Service: Anwendungsinformationen Status: Start Type: loaded manually on
demand Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Erleichtert das Ausf�hren von
interaktiven Anwendungen mit zus�tzlichen Administratorrechten. Wird dieser Dienst
angehalten, k�nnen die Benutzer keine Anwendungen mit zus�tzlichen
Administratorrechten starten, die zum Ausf�hren gew�nschter Benutzeraufgaben
erforderlich sind. Hostprozess f�r Windows-Dienste Microsoft Corporation
Betriebssystem Microsoft� Windows� 10.0.17134.945 !$*%SYSTEMROOT
%\SYSTEM32\SVCHOST.EXE -K NETSVCS -P
[Auto Services] :HKLM AppMgmt
### Service: Anwendungsverwaltung Status: Start Type: loaded manually on demand
Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Verarbeitet Installations-,
Deinstallations- und Auflistungsanforderungen f�r Software, die �ber
Gruppenrichtlinien bereitgestellt wird. Benutzer k�nnen Software, die �ber
Gruppenrichtlinien bereitgestellt wird, nicht installieren, deinstallieren oder
auflisten, wenn der Dienst deaktiviert ist. Falls dieser Dienst deaktiviert wird,
k�nnen die Dienste, die von diesem Dienst ausschlie�lich abh�ngig sind, nicht mehr
gestartet werden. Hostprozess f�r Windows-Dienste Microsoft Corporation
Betriebssystem Microsoft� Windows� 10.0.17134.945 !$*%SYSTEMROOT
%\SYSTEM32\SVCHOST.EXE -K NETSVCS -P
[Auto Services] :HKLM AppReadiness
### Service: App-Vorbereitung Status: Start Type: loaded manually on demand
Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Bereitet Apps zur sofortigen
Verwendung vor, sobald sich ein Benutzer zum ersten Mal an diesem PC anmeldet und
neue Apps hinzugef�gt werden. Hostprozess f�r Windows-Dienste Microsoft Corporation
Betriebssystem Microsoft� Windows� 10.0.17134.945 !$*%SYSTEMROOT
%\SYSTEM32\SVCHOST.EXE -K APPREADINESS -P
[Auto Services] :HKLM AppVClient
### Service: Microsoft App-V Client Status: Start Type: disabled Actual File:
C:\WINDOWS\SYSTEM32\APPVCLIENT.EXE * Manages App-V users and virtual applications
Microsoft Application Virtualization Client Service Microsoft Corporation
Microsoft� Windows� Operating System 10.0.17134.677 !$*%SYSTEMROOT
%\SYSTEM32\APPVCLIENT.EXE
[Auto Services] :HKLM AppXSvc
### Service: AppX-Bereitstellungsdienst (AppXSVC) Status: Start Type: loaded
manually on demand Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Stellt
Infrastrukturunterst�tzung f�r die Bereitstellung von Store-Anwendungen bereit.
Dieser Dienst wird bei Bedarf gestartet. Wenn er deaktiviert ist, werden Store-
Anwendungen nicht im System bereitgestellt und funktionieren m�glicherweise nicht
korrekt. Hostprozess f�r Windows-Dienste Microsoft Corporation Betriebssystem
Microsoft� Windows� 10.0.17134.945 !$*%SYSTEMROOT%\SYSTEM32\SVCHOST.EXE -K WSAPPX
-P
[Auto Services] :HKLM aspnet_state
### Service: ASP.NET State Service Status: Start Type: disabled Actual File:
C:\WINDOWS\MICROSOFT.NET\FRAMEWORK\V4.0.30319\ASPNET_STATE.EXE * Provides support
for out-of-process session states for ASP.NET. If this service is stopped, out-of-
process requests will not be processed. If this service is disabled, any services
that explicitly depend on it will fail to start. Microsoft ASP.NET State Server
Microsoft Corporation Microsoft� .NET Framework 4.7.3056.0 !$*%SYSTEMROOT
%\MICROSOFT.NET\FRAMEWORK\V4.0.30319\ASPNET_STATE.EXE
[Auto Services] :HKLM AssignedAccessManagerSvc
### Service: AssignedAccessManager-Dienst Status: Start Type: loaded manually on
demand Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Lokaler
AssignedAccessManager-Server Hostprozess f�r Windows-Dienste Microsoft Corporation
Betriebssystem Microsoft� Windows� 10.0.17134.945 !$*%SYSTEMROOT
%\SYSTEM32\SVCHOST.EXE -K ASSIGNEDACCESSMANAGERSVC
[Auto Services] :HKLM AudioEndpointBuilder
### Service: Windows-Audio-Endpunkterstellung Status: Start Type: loaded
automatically by Server Manager Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE *
Verwaltet Audioger�te f�r den Windows-Audiodienst. Wird der Dienst beendet, sind
Audioger�te und -effekte nicht mehr ordnungsgem�� funktionsf�hig. Wird der Dienst
deaktiviert, k�nnen Dienste, die explizit von diesem Dienst abh�ngig sind, nicht
mehr gestartet werden. Hostprozess f�r Windows-Dienste Microsoft Corporation
Betriebssystem Microsoft� Windows� 10.0.17134.945 !$*%SYSTEMROOT
%\SYSTEM32\SVCHOST.EXE -K LOCALSYSTEMNETWORKRESTRICTED -P
[Auto Services] :HKLM Audiosrv
### Service: Windows-Audio Status: Start Type: loaded automatically by Server
Manager Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Verwaltet Audioinhalte f�r
Windows-basierte Programme. Wenn dieser Dienst beendet wird, funktionieren
Audioger�te und -effekte nicht ordnungsgem��. Wenn dieser Dienst deaktiviert wird,
k�nnen die Dienste, die von diesem Dienst explizit abh�ngig sind, nicht mehr
gestartet werden. Hostprozess f�r Windows-Dienste Microsoft Corporation
Betriebssystem Microsoft� Windows� 10.0.17134.945 !$*%SYSTEMROOT
%\SYSTEM32\SVCHOST.EXE -K LOCALSERVICENETWORKRESTRICTED -P
[Auto Services] :HKLM AxInstSV
### Service: ActiveX-Installer (AxInstSV) Status: Start Type: loaded manually on
demand Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Bietet eine Bewertung der
Benutzerkontensteuerung f�r die Installation von ActiveX-Steuerelementen aus dem
Internet und erm�glicht die Verwaltung der ActiveX-Steuerelementinstallation
basierend auf Gruppenrichtlinieneinstellungen. Dieser Dienst wird bei Bedarf
gestartet. Bei Deaktivierung wird die Installation der ActiveX-Steuerelemente gem��
den Standardbrowsereinstellungen ausgef�hrt. Hostprozess f�r Windows-Dienste
Microsoft Corporation Betriebssystem Microsoft� Windows� 10.0.17134.945 !$*
%SYSTEMROOT%\SYSTEM32\SVCHOST.EXE -K AXINSTSVGROUP
[Auto Services] :HKLM BcastDVRUserService
### Service: Benutzerdienst f�r GameDVR und �bertragungen Status: Start Type:
loaded manually on demand Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Dieser
Benutzerdienst wird f�r Spielaufzeichnungen und Live�bertragungen verwendet.
Hostprozess f�r Windows-Dienste Microsoft Corporation Betriebssystem Microsoft�
Windows� 10.0.17134.945 !$*%SYSTEMROOT%\SYSTEM32\SVCHOST.EXE -K BCASTDVRUSERSERVICE
[Auto Services] :HKLM BcastDVRUserService_448f2
### Service: Benutzerdienst f�r GameDVR und �bertragungen_448f2 Status: Start
Type: loaded manually on demand Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE *
Dieser Benutzerdienst wird f�r Spielaufzeichnungen und Live�bertragungen verwendet.
Hostprozess f�r Windows-Dienste Microsoft Corporation Betriebssystem Microsoft�
Windows� 10.0.17134.945 !$*C:\WINDOWS\SYSTEM32\SVCHOST.EXE -K BCASTDVRUSERSERVICE
[Auto Services] :HKLM BDESVC
### Service: BitLocker-Laufwerkverschl�sselungsdienst Status: Start Type: loaded
manually on demand Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * BDESVC hostet den
BitLocker-Laufwerkverschl�sselungsdienst. Die BitLocker-Laufwerkverschl�sselung
erm�glicht einen sicheren Start des Betriebssystems sowie eine vollst�ndige
Volumeverschl�sselung f�r Betriebssystemvolumes, eingebaute Volumes oder
austauschbare Volumes. Mithilfe dieses Diensts k�nnen Benutzer durch BitLocker
aufgefordert werden, bei der Bereitstellung von Volumes verschiedene Aktionen
auszuf�hren. Erfolgt keine Benutzeraktion, werden die Volumes automatisch gesperrt.
Dar�ber hinaus werden Wiederherstellungsinformationen in Active Directory
gespeichert, sofern verf�gbar. Zudem wird mit dem Dienst sichergestellt, dass die
aktuellsten Wiederherstellungszertifikate verwendet werden. Wenn der Dienst
deaktiviert oder beendet wird, k�nnen Benutzer diese Funktionen nicht mehr nutzen.
Hostprozess f�r Windows-Dienste Microsoft Corporation Betriebssystem Microsoft�
Windows� 10.0.17134.945 !$*%SYSTEMROOT%\SYSTEM32\SVCHOST.EXE -K NETSVCS -P
[Auto Services] :HKLM BFE
### Service: Basisfiltermodul Status: Start Type: loaded automatically by Server
Manager Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Das Basisfiltermodul ist ein
Dienst, der Firewall- und IPsec-Richtlinien �berwacht und eine
Benutzermodusfilterung implementiert. Durch das Beenden oder Deaktivieren des BFM-
Diensts wird die Sicherheit des Systems erheblich beeintr�chtigt. Dar�ber hinaus
zeigen die IPsec-Verwaltungs- und Firewallanwendungen ein unerwartetes Verhalten.
Hostprozess f�r Windows-Dienste Microsoft Corporation Betriebssystem Microsoft�
Windows� 10.0.17134.945 !$*%SYSTEMROOT%\SYSTEM32\SVCHOST.EXE -K
LOCALSERVICENONETWORK -P
[Auto Services] :HKLM BITS
### Service: Intelligenter Hintergrund�bertragungsdienst Status: Start Type:
loaded manually on demand Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * �bertr�gt
Dateien im Hintergrund unter Verwendung von sich in Leerlauf befindender
Netzwerkbandbreite. Falls dieser Dienst deaktiviert wird, k�nnen von BITS abh�ngige
Anwendungen wie Windows Update oder MSN Explorer Programme und andere Informationen
nicht automatisch heruntergeladen werden. Hostprozess f�r Windows-Dienste Microsoft
Corporation Betriebssystem Microsoft� Windows� 10.0.17134.945 !$*%SYSTEMROOT
%\SYSTEM32\SVCHOST.EXE -K NETSVCS -P
[Auto Services] :HKLM BluetoothUserService
### Service: Bluetooth-Unterst�tzungsdienst f�r Benutzer Status: Start Type:
loaded manually on demand Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Der
Bluetooth-Benutzerdienst unterst�tzt in den einzelnen Benutzersitzungen die
ordnungsgem��e Funktionsweise der relevanten Bluetooth-Features. Hostprozess f�r
Windows-Dienste Microsoft Corporation Betriebssystem Microsoft� Windows�
10.0.17134.945 !$*%SYSTEMROOT%\SYSTEM32\SVCHOST.EXE -K BTHAPPGROUP
[Auto Services] :HKLM BluetoothUserService_448f2
### Service: Bluetooth-Unterst�tzungsdienst f�r Benutzer_448f2 Status: Start
Type: loaded manually on demand Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Der
Bluetooth-Benutzerdienst unterst�tzt in den einzelnen Benutzersitzungen die
ordnungsgem��e Funktionsweise der relevanten Bluetooth-Features. Hostprozess f�r
Windows-Dienste Microsoft Corporation Betriebssystem Microsoft� Windows�
10.0.17134.945 !$*C:\WINDOWS\SYSTEM32\SVCHOST.EXE -K BTHAPPGROUP
[Auto Services] :HKLM BrokerInfrastructure
### Service: Infrastrukturdienst f�r Hintergrundaufgaben Status: Start Type:
loaded automatically by Server Manager Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE
* Windows-Infrastrukturdienst, von dem gesteuert wird, welche Hintergrundaufgaben
im System ausgef�hrt werden k�nnen. Hostprozess f�r Windows-Dienste Microsoft
Corporation Betriebssystem Microsoft� Windows� 10.0.17134.945 !$*%SYSTEMROOT
%\SYSTEM32\SVCHOST.EXE -K DCOMLAUNCH -P
[Auto Services] :HKLM BTAGService
### Service: Bluetooth-Audiogateway-Dienst Status: Start Type: loaded manually on
demand Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Dieser Dienst unterst�tzt die
Audiogatewayrolle des Bluetooth-Freisprechprofils. Hostprozess f�r Windows-Dienste
Microsoft Corporation Betriebssystem Microsoft� Windows� 10.0.17134.945 !$*
%SYSTEMROOT%\SYSTEM32\SVCHOST.EXE -K LOCALSERVICENETWORKRESTRICTED
[Auto Services] :HKLM BthAvctpSvc
### Service: AVCTP-Dienst Status: Start Type: loaded manually on demand Actual
File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Dies ist der AVCTP (Audio Video Control
Transport Protocol)-Dienst. Hostprozess f�r Windows-Dienste Microsoft Corporation
Betriebssystem Microsoft� Windows� 10.0.17134.945 !$*%SYSTEMROOT
%\SYSTEM32\SVCHOST.EXE -K LOCALSERVICE -P
[Auto Services] :HKLM bthserv
### Service: Bluetooth-Unterst�tzungsdienst Status: Start Type: loaded manually
on demand Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Der Bluetooth-Dienst
unterst�tzt die Ermittlung und Zuordnung von Remote-Bluetooth-Ger�ten. Wird der
Dienst beendet oder deaktiviert, funktionieren bereits installierte Bluetooth-
Ger�te m�glicherweise nicht mehr ordnungsgem��, und neue Ger�te k�nnen unter
Umst�nden nicht ermittelt oder zugeordnet werden. Hostprozess f�r Windows-Dienste
Microsoft Corporation Betriebssystem Microsoft� Windows� 10.0.17134.945 !$*
%SYSTEMROOT%\SYSTEM32\SVCHOST.EXE -K LOCALSERVICE -P
[Auto Services] :HKLM camsvc
### Service: Manager-Dienst f�r den Funktionszugriff Status: Start Type: loaded
manually on demand Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Stellt Funktionen
bereit, mit denen der Zugriff von UWP-Apps auf App-Funktionen verwaltet und der
App-Zugriff auf bestimmte App-Funktionen �berpr�ft wird. Hostprozess f�r Windows-
Dienste Microsoft Corporation Betriebssystem Microsoft� Windows� 10.0.17134.945 !$*
%SYSTEMROOT%\SYSTEM32\SVCHOST.EXE -K APPMODEL -P
[Auto Services] :HKLM CaptureService
### Service: CaptureService Status: Start Type: loaded manually on demand Actual
File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * OneCore-Erfassungsdienst Hostprozess f�r
Windows-Dienste Microsoft Corporation Betriebssystem Microsoft� Windows�
10.0.17134.945 !$*%SYSTEMROOT%\SYSTEM32\SVCHOST.EXE -K LOCALSERVICE -P
[Auto Services] :HKLM CaptureService_448f2
### Service: CaptureService_448f2 Status: Start Type: loaded manually on demand
Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * OneCore-Erfassungsdienst Hostprozess
f�r Windows-Dienste Microsoft Corporation Betriebssystem Microsoft� Windows�
10.0.17134.945 !$*C:\WINDOWS\SYSTEM32\SVCHOST.EXE -K LOCALSERVICE -P
[Auto Services] :HKLM cdfs
### Driver: CD/DVD File System Reader Status: Start Type: disabled Actual File:
C:\WINDOWS\SYSTEM32\DRIVERS\CDFS.SYS * ISO9660/Joliet File System Reader for
CD/DVDs. (Core) (All pieces) CD-ROM File System Driver Microsoft Corporation
Microsoft� Windows� Operating System 10.0.17134.648
[Auto Services] :HKLM CDPSvc
### Service: Plattformdienst f�r verbundene Ger�te Status: Start Type: loaded
automatically by Server Manager Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE *
Dieser Dienst wird f�r Szenarien in Verbindung mit der Plattform f�r verbundene
Ger�te verwendet. Hostprozess f�r Windows-Dienste Microsoft Corporation
Betriebssystem Microsoft� Windows� 10.0.17134.945 !$*%SYSTEMROOT
%\SYSTEM32\SVCHOST.EXE -K LOCALSERVICE -P
[Auto Services] :HKLM CDPUserSvc
### Service: Benutzerdienst f�r die Plattform f�r verbundene Ger�te Status: Start
Type: loaded automatically by Server Manager Actual File:
C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Dieser Benutzerdienst wird f�r Szenarien in
Verbindung mit der Plattform f�r verbundene Ger�te verwendet. Hostprozess f�r
Windows-Dienste Microsoft Corporation Betriebssystem Microsoft� Windows�
10.0.17134.945 !$*%SYSTEMROOT%\SYSTEM32\SVCHOST.EXE -K UNISTACKSVCGROUP
[Auto Services] :HKLM CDPUserSvc_448f2
### Service: Benutzerdienst f�r die Plattform f�r verbundene Ger�te_448f2 Status:
Start Type: loaded automatically by Server Manager Actual File:
C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Dieser Benutzerdienst wird f�r Szenarien in
Verbindung mit der Plattform f�r verbundene Ger�te verwendet. Hostprozess f�r
Windows-Dienste Microsoft Corporation Betriebssystem Microsoft� Windows�
10.0.17134.945 !$*C:\WINDOWS\SYSTEM32\SVCHOST.EXE -K UNISTACKSVCGROUP
[Auto Services] :HKLM CertPropSvc
### Service: Zertifikatverteilung Status: Start Type: loaded manually on demand
Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Kopiert Benutzerzertifikate und
Stammzertifikate von Smartcards in den Zertifikatspeicher des aktuellen Benutzers.
Erkennt, wenn eine Smartcard in einen Smartcardleser gesteckt wird und installiert
ggf. den Smartcard-Plug & Play-Minitreiber. Hostprozess f�r Windows-Dienste
Microsoft Corporation Betriebssystem Microsoft� Windows� 10.0.17134.945 !$*
%SYSTEMROOT%\SYSTEM32\SVCHOST.EXE -K NETSVCS
[Auto Services] :HKLM ClipSVC
### Service: Clientlizenzdienst (ClipSVC) Status: Start Type: loaded manually on
demand Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Stellt dem�Microsoft Store
Infrastrukturunterst�tzung bereit. Der Dienst wird bei Bedarf gestartet. Wenn der
Dienst deaktiviert wird, verhalten sich �ber den Windows Store erworbene
Anwendungen nicht korrekt. Hostprozess f�r Windows-Dienste Microsoft Corporation
Betriebssystem Microsoft� Windows� 10.0.17134.945 !$*%SYSTEMROOT
%\SYSTEM32\SVCHOST.EXE -K WSAPPX -P
[Auto Services] :HKLM CLKMSVC10_E92D8507
### Service: CyberLink Product - 2015/07/18 16:36:35 Status: Start Type: disabled
Actual File: C:\PROGRAM FILES\CYBERLINK\POWERDVD9\NAVFILTER\KMSVC.EXE * CyberLink
KM Service CyberLink CyberLink KM Sesrvice 1.0.2829.r2626 !$*"C:\PROGRAM
FILES\CYBERLINK\POWERDVD9\NAVFILTER\KMSVC.EXE" /SVC
[Auto Services] :HKLM cnghwassist
### Driver: CNG Hardware Assist algorithm provider Status: Start Type: disabled
Actual File: C:\WINDOWS\SYSTEM32\DRIVERS\CNGHWASSIST.SYS * CNG Hardware Assist
algorithm provider CNG Hardware Assist algorithm provider Microsoft Corporation
Microsoft� Windows� Operating System 10.0.17134.1
[Auto Services] :HKLM COMSysApp
### Service: COM+-Systemanwendung Status: Start Type: loaded manually on demand
Actual File: C:\WINDOWS\SYSTEM32\DLLHOST.EXE * Verwaltet die
Komponentenkonfiguration und -�berwachung von COM+-basierten Komponenten. Nach dem
Beenden des Dienstes sind die meisten COM+-basierten Komponenten nicht
ordnungsgem�� funktionsf�hig. Nach dem Deaktivieren dieses Dienstes werden alle
Dienste nicht gestartet, die explizit auf diesem Dienst basieren. COM Surrogate
Microsoft Corporation Microsoft� Windows� Operating System 10.0.17134.1 !$*
%SYSTEMROOT%\SYSTEM32\DLLHOST.EXE /PROCESSID:{02D4B3F1-FD88-11D1-960D-00805FC79235}
[Auto Services] :HKLM CoreMessagingRegistrar
### Service: CoreMessaging Status: Start Type: loaded automatically by Server
Manager Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Manages communication
between system components. Hostprozess f�r Windows-Dienste Microsoft Corporation
Betriebssystem Microsoft� Windows� 10.0.17134.945 !$*%SYSTEMROOT
%\SYSTEM32\SVCHOST.EXE -K LOCALSERVICENONETWORK -P
[Auto Services] :HKLM CryptSvc
### Service: Kryptografiedienste Status: Start Type: loaded automatically by
Server Manager Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Stellt drei
Verwaltungsdienste bereit: den Katalogdatenbankendienst, der die Signaturen von
Windows-Dateien best�tigt und die Installation neuer Programme erm�glicht; den
gesch�tzten Stammdienst, der diesem Computer vertrauensw�rdige Zertifikate von
Stammzertifizierungsstellen hinzuf�gt und diese vom Computer entfernt; und den
automatischen Aktualisierungsdienst f�r die Stammzertifizierung, der
Stammzertifikate vom Windows Update abruft und Szenarien wie SSL aktiviert. Wird
dieser Dienst beendet, funktionieren diese Verwaltungsdienste nicht ordnungsgem��.
Wird dieser Dienst deaktiviert, k�nnen alle ausdr�cklich von diesem Dienst
abh�ngigen Dienste nicht gestartet werden. Hostprozess f�r Windows-Dienste
Microsoft Corporation Betriebssystem Microsoft� Windows� 10.0.17134.945 !$*
%SYSTEMROOT%\SYSTEM32\SVCHOST.EXE -K NETWORKSERVICE -P
[Auto Services] :HKLM CscService
### Service: Offlinedateien Status: Start Type: loaded automatically by Server
Manager Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Der Offlinedateiendienst
f�hrt Wartungsaktivit�ten am Offlinedateiendienst aus, reagiert auf
Benutzeranmelde- und -abmeldeereignisse, implementiert die internen Komponenten der
�ffentlichen API, leitet interessante Ereignisse an Empf�nger weiter, die an
Offlineaktivit�ten interessiert sind, und �ndert den Cachestatus. Hostprozess f�r
Windows-Dienste Microsoft Corporation Betriebssystem Microsoft� Windows�
10.0.17134.945 !$*%SYSTEMROOT%\SYSTEM32\SVCHOST.EXE -K LOCALSYSTEMNETWORKRESTRICTED
-P
[Auto Services] :HKLM DbxSvc
### Service: DbxSvc Status: Start Type: disabled Actual File:
C:\WINDOWS\SYSTEM32\DBXSVC.EXE * Dropbox Service Dropbox Service Dropbox, Inc.
Dropbox
[Auto Services] :HKLM DcomLaunch
### Service: DCOM-Server-Prozessstart Status: Start Type: loaded automatically by
Server Manager Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Mit dem DCOMLAUNCH-
Dienst werden COM- und DCOM-Server als Reaktion auf Objektaktivierungsanforderungen
gestartet. Wenn dieser Dienst beendet oder deaktiviert wird, werden Programme, f�r
die COM oder DCOM verwendet wird, nicht ordnungsgem�� ausgef�hrt. Es wird dringend
empfohlen, den DCOMLAUNCH-Dienst auszuf�hren. Hostprozess f�r Windows-Dienste
Microsoft Corporation Betriebssystem Microsoft� Windows� 10.0.17134.945 !$*
%SYSTEMROOT%\SYSTEM32\SVCHOST.EXE -K DCOMLAUNCH -P
[Auto Services] :HKLM defragsvc
### Service: Laufwerke optimieren Status: Start Type: loaded manually on demand
Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Unterst�tzt den Computer bei einer
effizienteren Ausf�hrung durch das Optimieren von Dateien auf Speicherlaufwerken.
Hostprozess f�r Windows-Dienste Microsoft Corporation Betriebssystem Microsoft�
Windows� 10.0.17134.945 !$*%SYSTEMROOT%\SYSTEM32\SVCHOST.EXE -K DEFRAGSVC
[Auto Services] :HKLM DeviceAssociationService
### Service: Ger�tezuordnungsdienst Status: Start Type: loaded automatically by
Server Manager Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Erm�glicht die
Kopplung zwischen dem System und verkabelten Ger�ten oder Drahtlosger�ten.
Hostprozess f�r Windows-Dienste Microsoft Corporation Betriebssystem Microsoft�
Windows� 10.0.17134.945 !$*%SYSTEMROOT%\SYSTEM32\SVCHOST.EXE -K
LOCALSYSTEMNETWORKRESTRICTED -P
[Auto Services] :HKLM DeviceInstall
### Service: Ger�teinstallationsdienst Status: Start Type: loaded manually on
demand Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Erm�glicht dem Computer,
Hardware�nderungen zu erkennen und sich ohne oder mit geringer Benutzerinteraktion
darauf einzustellen. Beenden oder Deaktivieren dieses Dienstes wird die
Systemstabilit�t beeintr�chtigen. Hostprozess f�r Windows-Dienste Microsoft
Corporation Betriebssystem Microsoft� Windows� 10.0.17134.945 !$*%SYSTEMROOT
%\SYSTEM32\SVCHOST.EXE -K DCOMLAUNCH -P
[Auto Services] :HKLM DevicePickerUserSvc
### Service: DevicePicker Status: Start Type: loaded manually on demand Actual
File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Ger�teauswahl Hostprozess f�r Windows-
Dienste Microsoft Corporation Betriebssystem Microsoft� Windows� 10.0.17134.945 !$*
%SYSTEMROOT%\SYSTEM32\SVCHOST.EXE -K DEVICESFLOW
[Auto Services] :HKLM DevicePickerUserSvc_448f2
### Service: DevicePicker_448f2 Status: Start Type: loaded manually on demand
Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Ger�teauswahl Hostprozess f�r
Windows-Dienste Microsoft Corporation Betriebssystem Microsoft� Windows�
10.0.17134.945 !$*C:\WINDOWS\SYSTEM32\SVCHOST.EXE -K DEVICESFLOW
[Auto Services] :HKLM DevicesFlowUserSvc
### Service: DevicesFlow Status: Start Type: loaded manually on demand Actual
File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Ger�tesuche und -verbindung Hostprozess f�r
Windows-Dienste Microsoft Corporation Betriebssystem Microsoft� Windows�
10.0.17134.945 !$*%SYSTEMROOT%\SYSTEM32\SVCHOST.EXE -K DEVICESFLOW
[Auto Services] :HKLM DevicesFlowUserSvc_448f2
### Service: DevicesFlow_448f2 Status: Start Type: loaded manually on demand
Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Ger�tesuche und -verbindung
Hostprozess f�r Windows-Dienste Microsoft Corporation Betriebssystem Microsoft�
Windows� 10.0.17134.945 !$*C:\WINDOWS\SYSTEM32\SVCHOST.EXE -K DEVICESFLOW
[Auto Services] :HKLM DevQueryBroker
### Service: Broker f�r DevQuery-Hintergrundermittlung Status: Start Type: loaded
manually on demand Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Erm�glicht es
Apps, Ger�te mit einer Hintergrundaufgabe zu ermitteln. Hostprozess f�r Windows-
Dienste Microsoft Corporation Betriebssystem Microsoft� Windows� 10.0.17134.945 !$*
%SYSTEMROOT%\SYSTEM32\SVCHOST.EXE -K LOCALSYSTEMNETWORKRESTRICTED -P
[Auto Services] :HKLM DfSdkS
### Service: Defragmentation-Service Status: Start Type: loaded manually on
demand Actual File: C:\PROGRAM FILES\ASHAMPOO\ASHAMPOO HDD CONTROL 2\DFSDKS.EXE *
Ashampoo Defrag Service - powered by mst software mst Defrag SDK Service mst
software GmbH, Germany mst Defrag SDK 3,6,0,0 ->MSTDFSDK.EXE
[Auto Services] :HKLM Dhcp
### Service: DHCP-Client Status: Start Type: loaded automatically by Server
Manager Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Registriert und aktualisiert
IP-Adressen und DNS-Eintr�ge f�r diesen Computer. Dieser Computer kann keine
dynamischen IP-Adressen und DNS-Aktualisierungen empfangen, falls dieser Dienst
beendet wird. Falls dieser Dienst deaktiviert wird, k�nnen die Dienste, die von
diesem Dienst ausschlie�lich abh�ngig sind, nicht mehr gestartet werden.
Hostprozess f�r Windows-Dienste Microsoft Corporation Betriebssystem Microsoft�
Windows� 10.0.17134.945 !$*%SYSTEMROOT%\SYSTEM32\SVCHOST.EXE -K
LOCALSERVICENETWORKRESTRICTED -P
[Auto Services] :HKLM diagnosticshub.standardcollector.service
### Service: Standardsammlungsdienst des Microsoft(R)-Diagnose-Hubs Status: Start
Type: loaded manually on demand Actual File:
C:\WINDOWS\SYSTEM32\DIAGSVCS\DIAGNOSTICSHUB.STANDARDCOLLECTOR.SERVICE.EXE *
Standardsammlungsdienst des Diagnose-Hubs. Sofern aktiviert, sammelt dieser Dienst
ETW-Echtzeitereignisse und verarbeitet sie. Microsoft (R) Diagnostics Hub Standard
Collector Microsoft Corporation Internet Explorer 11.00.17134.765 !$*%SYSTEMROOT
%\SYSTEM32\DIAGSVCS\DIAGNOSTICSHUB.STANDARDCOLLECTOR.SERVICE.EXE
[Auto Services] :HKLM diagsvc
### Service: Diagnostic Execution Service Status: Start Type: loaded manually on
demand Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Executes diagnostic actions
for troubleshooting support Hostprozess f�r Windows-Dienste Microsoft Corporation
Betriebssystem Microsoft� Windows� 10.0.17134.945 !$*%SYSTEMROOT
%\SYSTEM32\SVCHOST.EXE -K DIAGNOSTICS
[Auto Services] :HKLM DiagTrack
### Service: Benutzererfahrung und Telemetrie im verbundenen Modus Status: Start
Type: loaded automatically by Server Manager Actual File:
C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Durch den Dienst f�r Benutzererfahrung und
Telemetrie im verbundenen Modus werden Features aktiviert, die
Benutzerfreundlichkeit in Anwendungen und im verbundenen Modus unterst�tzen.
Au�erdem verwaltet dieser Dienst die ereignisgesteuerte Sammlung und �bertragung
von Diagnose- und Nutzungsdaten (die zur Verbesserung der Benutzerfreundlichkeit
und Qualit�t der Windows-Plattform eingesetzt werden). Dazu m�ssen die Diagnose-
und Nutzungseinstellungen in der Datenschutzoption unter "Feedback und Diagnose"
aktiviert sein. Hostprozess f�r Windows-Dienste Microsoft Corporation
Betriebssystem Microsoft� Windows� 10.0.17134.945 !$*%SYSTEMROOT
%\SYSTEM32\SVCHOST.EXE -K UTCSVC -P
[Auto Services] :HKLM DmAgent
### Service: Disk Master Agent Status: Start Type: loaded automatically by Server
Manager Actual File: C:\PROGRAM FILES\QILING\DISK MASTER\DMAGENT.EXE * Disk Master
Agent Disk Master Agent QILING Tech Co., Ltd. Disk Master 4, 1, 0, 1
[Auto Services] :HKLM DmEnrollmentSvc
### Service: Registrierungsdienst f�r die Ger�teverwaltung Status: Start Type:
loaded manually on demand Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * F�hrt
Ger�teregistrierungsaktivit�ten f�r die Ger�teverwaltung aus. Hostprozess f�r
Windows-Dienste Microsoft Corporation Betriebssystem Microsoft� Windows�
10.0.17134.945 !$*%SYSTEMROOT%\SYSTEM32\SVCHOST.EXE -K NETSVCS -P
[Auto Services] :HKLM dmwappushservice
### Service: dmwappushsvc Status: Start Type: loaded manually on demand Actual
File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * WAP Push-Nachrichtenroutingdienst
Hostprozess f�r Windows-Dienste Microsoft Corporation Betriebssystem Microsoft�
Windows� 10.0.17134.945 !$*%SYSTEMROOT%\SYSTEM32\SVCHOST.EXE -K NETSVCS -P
[Auto Services] :HKLM Dnscache
### Service: DNS-Client Status: Start Type: loaded automatically by Server
Manager Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Der DNS-Clientdienst
(dnscache) speichert DNS-Namen (Domain Name System) zwischen und registriert den
vollst�ndigen Computernamen f�r diesen Computer. Wenn der Dienst beendet wird,
werden DNS-Namen weiterhin aufgel�st. Die Ergebnisse von DNS-Namenabfragen werden
jedoch nicht zwischengespeichert, und der Name des Computers wird nicht
registriert. Wenn der Dienst deaktiviert ist, k�nnen alle explizit von ihm
abh�ngigen Dienste nicht gestartet werden. Hostprozess f�r Windows-Dienste
Microsoft Corporation Betriebssystem Microsoft� Windows� 10.0.17134.945 !$*
%SYSTEMROOT%\SYSTEM32\SVCHOST.EXE -K NETWORKSERVICE -P
[Auto Services] :HKLM DoSvc
### Service: �bermittlungsoptimierung Status: Start Type: loaded automatically by
Server Manager Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * F�hrt Aufgaben zur
Optimierung der Inhalts�bermittlung aus. Hostprozess f�r Windows-Dienste Microsoft
Corporation Betriebssystem Microsoft� Windows� 10.0.17134.945 !$*%SYSTEMROOT
%\SYSTEM32\SVCHOST.EXE -K NETWORKSERVICE -P
[Auto Services] :HKLM dot3svc
### Service: Automatische Konfiguration (verkabelt) Status: Start Type: loaded
manually on demand Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Mit dem Dienst
f�r die automatische Konfiguration von Kabelnetzwerken (DOT3SVC) wird eine IEEE
802.1X-Authentifizierung an Ethernet-Schnittstellen ausgef�hrt. Wenn bei der
aktuellen verkabelten Netzwerkbereitstellung die 802.1X-Authentifizierung erzwungen
wird, muss der DOT3SVC-Dienst so konfiguriert werden, dass eine Konnektivit�t auf
der 2. Schicht hergestellt bzw. Zugriff auf Netzwerkressourcen erm�glicht wird. Der
DOT3SVC-Dienst wirkt sich nicht auf Kabelnetzwerke aus, bei denen die 802.1X-
Authentifizierung nicht erzwungen wird. Hostprozess f�r Windows-Dienste Microsoft
Corporation Betriebssystem Microsoft� Windows� 10.0.17134.945 !$*%SYSTEMROOT
%\SYSTEM32\SVCHOST.EXE -K LOCALSYSTEMNETWORKRESTRICTED -P
[Auto Services] :HKLM DPS
### Service: Diagnoserichtliniendienst Status: Start Type: loaded automatically
by Server Manager Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Der
Diagnoserichtliniendienst erm�glicht die Problemerkennung, Problembehandlung und
L�sung f�r Windows-Komponenten. Wenn dieser Dienst beendet wird, funktioniert die
Diagnose nicht mehr. Hostprozess f�r Windows-Dienste Microsoft Corporation
Betriebssystem Microsoft� Windows� 10.0.17134.945 !$*%SYSTEMROOT
%\SYSTEM32\SVCHOST.EXE -K LOCALSERVICENONETWORK -P
[Auto Services] :HKLM DsmSvc
### Service: Ger�teinstallations-Manager Status: Start Type: loaded manually on
demand Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Erm�glicht das Erkennen,
Herunterladen sowie das Installieren von ger�tebezogener Software. Wenn dieser
Dienst deaktiviert ist, werden Ger�te m�glicherweise mit veralteter Software
konfiguriert und nicht ordnungsgem�� ausgef�hrt. Hostprozess f�r Windows-Dienste
Microsoft Corporation Betriebssystem Microsoft� Windows� 10.0.17134.945 !$*
%SYSTEMROOT%\SYSTEM32\SVCHOST.EXE -K NETSVCS -P
[Auto Services] :HKLM DsSvc
### Service: Datenfreigabedienst Status: Start Type: loaded manually on demand
Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Dient als Datenbroker zwischen
Anwendungen. Hostprozess f�r Windows-Dienste Microsoft Corporation Betriebssystem
Microsoft� Windows� 10.0.17134.945 !$*%SYSTEMROOT%\SYSTEM32\SVCHOST.EXE -K
LOCALSYSTEMNETWORKRESTRICTED -P
[Auto Services] :HKLM DusmSvc
### Service: Datennutzung Status: Start Type: loaded automatically by Server
Manager Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Nutzung von Netzwerkdaten,
Datenlimit, Einschr�nkung von Hintergrunddaten, getaktete Netzwerke. Hostprozess
f�r Windows-Dienste Microsoft Corporation Betriebssystem Microsoft� Windows�
10.0.17134.945 !$*%SYSTEMROOT%\SYSTEM32\SVCHOST.EXE -K
LOCALSERVICENETWORKRESTRICTED -P
[Auto Services] :HKLM Eaphost
### Service: Extensible Authentication-Protokoll Status: Start Type: loaded
manually on demand Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Der EAP-Dienst
(Extensible Authentication Protocol) stellt in folgenden Szenarios eine
Netzwerkauthentifizierung bereit: 802.1X (verkabelt und drahtlos), VPN und NAP
(Network Access Protection). EAP stellt dar�ber hinaus APIs (Application
Programming Interface, Anwendungsprogrammierschnittstelle) bereit, die von
Netzwerkzugriffclients, einschlie�lich Drahtlosclients und VPN-Clients, beim
Authentifizierungsvorgang verwendet werden. Wenn Sie diesen Dienst deaktivieren,
kann dieser Computer nicht mehr auf Netzwerke zugreifen, die eine EAP-
Authentifizierung verwenden. Hostprozess f�r Windows-Dienste Microsoft Corporation
Betriebssystem Microsoft� Windows� 10.0.17134.945 !$*%SYSTEMROOT
%\SYSTEM32\SVCHOST.EXE -K NETSVCS -P
[Auto Services] :HKLM EFS
### Service: Verschl�sselndes Dateisystem (EFS) Status: Start Type: loaded
manually on demand Actual File: C:\WINDOWS\SYSTEM32\LSASS.EXE * Stellt die
Kerntechnologie f�r die Dateiverschl�sselung dar, die zum Speichern von
verschl�sselten Dateien auf NTFS-Dateisystemvolumes verwendet wird. Wenn dieser
Dienst angehalten oder deaktiviert wird, k�nnen Anwendungen nicht auf
verschl�sselte Dateien zugreifen. Local Security Authority Process Microsoft
Corporation Microsoft� Windows� Operating System 10.0.17134.376 !$*%SYSTEMROOT
%\SYSTEM32\LSASS.EXE
[Auto Services] :HKLM embeddedmode
### Service: Eingebetteter Modus Status: Start Type: loaded manually on demand
Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Der Dienst f�r den eingebetteten
Modus erm�glicht Szenarien f�r Hintergrundanwendungen. Durch die Deaktivierung
dieses Diensts wird die Aktivierung von Hintergrundanwendungen verhindert.
Hostprozess f�r Windows-Dienste Microsoft Corporation Betriebssystem Microsoft�
Windows� 10.0.17134.945 !$*%SYSTEMROOT%\SYSTEM32\SVCHOST.EXE -K
LOCALSYSTEMNETWORKRESTRICTED -P
[Auto Services] :HKLM EntAppSvc
### Service: Verwaltungsdienst f�r Unternehmens-Apps Status: Start Type: loaded
manually on demand Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Erm�glicht die
Verwaltung von Unternehmensanwendungen. Hostprozess f�r Windows-Dienste Microsoft
Corporation Betriebssystem Microsoft� Windows� 10.0.17134.945 !$*%SYSTEMROOT
%\SYSTEM32\SVCHOST.EXE -K APPMODEL -P
[Auto Services] :HKLM EventLog
### Service: Windows-Ereignisprotokoll Status: Start Type: loaded automatically
by Server Manager Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Dieser Dienst
verwaltet Ereignisse und Ereignisprotokolle. Er unterst�tzt die Protokollierung,
Abfrage und Abonnierung von Ereignissen sowie die Archivierung von
Ereignisprotokollen und die Verwaltung von Ereignismetadaten. Er kann Ereignisse im
XML- und Nur-Text-Format anzeigen. Durch das Beenden dieses Dienstes k�nnen die
Sicherheit und Zuverl�ssigkeit des Systems beeintr�chtigt werden. Hostprozess f�r
Windows-Dienste Microsoft Corporation Betriebssystem Microsoft� Windows�
10.0.17134.945 !$*%SYSTEMROOT%\SYSTEM32\SVCHOST.EXE -K
LOCALSERVICENETWORKRESTRICTED -P
[Auto Services] :HKLM EventSystem
### Service: COM+-Ereignissystem Status: Start Type: loaded automatically by
Server Manager Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Unterst�tzt den
Systemereignis-Benachrichtigungsdienst (SENS), mit dem Ereignisse automatisch an
abonnierende COM-Komponenten verteilt werden. Nach dem Beenden des Dienstes wird
SENS geschlossen, so dass keine weiteren Anmelde- und Abmeldebenachrichtigungen
bereitgestellt werden k�nnen. Nach dem Deaktivieren des Dienstes k�nnen alle
Dienste nicht mehr gestartet werden, die explizit auf diesem Dienst basieren.
Hostprozess f�r Windows-Dienste Microsoft Corporation Betriebssystem Microsoft�
Windows� 10.0.17134.945 !$*%SYSTEMROOT%\SYSTEM32\SVCHOST.EXE -K LOCALSERVICE -P
[Auto Services] :HKLM Everything
### Service: Everything Status: Start Type: disabled Actual File: C:\PROGRAM
FILES\SECUREAGE\EVERYTHING\EVERYTHING.EXE * Everything Everything 1.4.1.932 !
$*"C:\PROGRAM FILES\SECUREAGE\EVERYTHING\EVERYTHING.EXE" -SVC
[Auto Services] :HKLM Fax
### Service: Fax Status: Start Type: loaded manually on demand Actual File:
C:\WINDOWS\SYSTEM32\FXSSVC.EXE * Erm�glicht das Senden und Empfangen von Faxen
mithilfe der Faxressourcen, die auf dem Computer oder im Netzwerk verf�gbar sind.
Fax Service Microsoft Corporation Microsoft� Windows� Operating System 10.0.17134.1
!$*%SYSTEMROOT%\SYSTEM32\FXSSVC.EXE
[Auto Services] :HKLM fdPHost
### Service: Funktionssuchanbieter-Host Status: Start Type: loaded manually on
demand Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Der FDPHOST-Dienst dient zum
Hosten der Netzwerkerkennungsanbieter f�r die Funktionssuche (Function Discovery,
FD). Von diesen FD-Anbietern werden Netzwerkerkennungsdienste f�r das Simple
Services Discovery-Protokoll (SSDP) und das Web Services - Discovery (WS-D)-
Protokoll bereitgestellt. Durch Beenden oder Deaktivieren des FDPHOST-Diensts wird
bei Verwendung von FD die Netzwerkerkennung f�r diese Protokolle deaktiviert. Ist
dieser Dienst nicht verf�gbar, k�nnen mit Netzwerkdiensten, von denen FD und diese
Erkennungsprotokolle verwendet werden, keine Netzwerkger�te oder -ressourcen
gesucht werden. Hostprozess f�r Windows-Dienste Microsoft Corporation
Betriebssystem Microsoft� Windows� 10.0.17134.945 !$*%SYSTEMROOT
%\SYSTEM32\SVCHOST.EXE -K LOCALSERVICE -P
[Auto Services] :HKLM FDResPub
### Service: Funktionssuche-Ressourcenver�ffentlichung Status: Start Type: loaded
automatically by Server Manager Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE *
Ver�ffentlicht diesen Computer und die daran angeschlossenen Ressourcen, damit sie
�ber das Netzwerk gesucht werden k�nnen. Wenn dieser Dienst beendet wird, werden
die Netzwerkressourcen nicht mehr ver�ffentlicht, damit sie von anderen Computern
im Netzwerk gesucht werden k�nnen. Hostprozess f�r Windows-Dienste Microsoft
Corporation Betriebssystem Microsoft� Windows� 10.0.17134.945 !$*%SYSTEMROOT
%\SYSTEM32\SVCHOST.EXE -K LOCALSERVICEANDNOIMPERSONATION -P
[Auto Services] :HKLM fhsvc
### Service: Dateiversionsverlauf-Dienst Status: Start Type: loaded manually on
demand Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Sch�tzt Benutzerdateien vor
einem versehentlichen Verlust durch Kopieren der Dateien an einen
Sicherungsspeicherort. Hostprozess f�r Windows-Dienste Microsoft Corporation
Betriebssystem Microsoft� Windows� 10.0.17134.945 !$*%SYSTEMROOT
%\SYSTEM32\SVCHOST.EXE -K LOCALSYSTEMNETWORKRESTRICTED -P
[Auto Services] :HKLM FontCache
### Service: Windows-Dienst f�r Schriftartencache Status: Start Type: loaded
automatically by Server Manager Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE *
Optimiert die Leistung von Anwendungen durch Speichern h�ufig verwendeter
Schriftartendaten. Dieser Dienst wird von Anwendungen gestartet, wenn er nicht
bereits ausgef�hrt wird. Er kann deaktiviert werden, dadurch wird jedoch die
Leistung von Anwendungen herabgesetzt. Hostprozess f�r Windows-Dienste Microsoft
Corporation Betriebssystem Microsoft� Windows� 10.0.17134.945 !$*%SYSTEMROOT
%\SYSTEM32\SVCHOST.EXE -K LOCALSERVICE -P
[Auto Services] :HKLM FontCache3.0.0.0
### Service: Windows Presentation Foundation-Schriftartcache 3.0.0.0 Status:
Start Type: loaded manually on demand Actual File:
C:\WINDOWS\MICROSOFT.NET\FRAMEWORK\V3.0\WPF\PRESENTATIONFONTCACHE.EXE * Optimiert
die WPF-Anwendungen (Windows Presentation Foundation), indem h�ufig verwendete
Schriftartdaten zwischengespeichert werden. WPF-Anwendungen starten diesen Dienst,
wenn er nicht bereits gestartet wurde. Der Dienst kann deaktiviert werden, dadurch
wird jedoch die Leistung der WPF-Anwendungen vermindert. PresentationFontCache.exe
Microsoft Corporation Microsoft� .NET Framework 3.0.6920.8931 !$*%SYSTEMROOT
%\MICROSOFT.NET\FRAMEWORK\V3.0\WPF\PRESENTATIONFONTCACHE.EXE
[Auto Services] :HKLM FrameServer
### Service: Windows-Kamera-FrameServer Status: Start Type: loaded manually on
demand Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Erm�glicht mehreren Clients
den Zugriff auf Videoframes von Kameras. Hostprozess f�r Windows-Dienste Microsoft
Corporation Betriebssystem Microsoft� Windows� 10.0.17134.945 !$*%SYSTEMROOT
%\SYSTEM32\SVCHOST.EXE -K CAMERA
[Auto Services] :HKLM GoogleChromeElevationService
### Service: Google Chrome Elevation Service Status: Start Type: loaded manually
on demand Actual File: C:\PROGRAM
FILES\GOOGLE\CHROME\APPLICATION\75.0.3770.142\ELEVATION_SERVICE.EXE * Google
Chrome Google LLC Google Chrome 75.0.3770.142 ->ELEVATION_SERVICE_EXE !
$*"C:\PROGRAM FILES\GOOGLE\CHROME\APPLICATION\75.0.3770.142\ELEVATION_SERVICE.EXE"
[Auto Services] :HKLM gpsvc
### Service: Gruppenrichtlinienclient Status: Start Type: loaded automatically by
Server Manager Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Von dem Dienst werden
Einstellungen angewendet, die von Administratoren mithilfe der
Gruppenrichtlinienkomponente f�r den Computer und f�r Benutzer konfiguriert wurden.
Wenn der Dienst deaktiviert wird, werden die Einstellungen nicht angewendet, und
Anwendungen sowie Komponenten k�nnen nicht �ber Gruppenrichtlinien verwaltet
werden. Alle Komponenten oder Anwendungen, die von der Gruppenrichtlinienkomponente
abh�ngen, funktionieren m�glicherweise nicht mehr, falls der Dienst deaktiviert
wird. Hostprozess f�r Windows-Dienste Microsoft Corporation Betriebssystem
Microsoft� Windows� 10.0.17134.945 !$*%SYSTEMROOT%\SYSTEM32\SVCHOST.EXE -K NETSVCS
-P
[Auto Services] :HKLM GraphicsPerfSvc
### Service: GraphicsPerfSvc Status: Start Type: loaded manually on demand Actual
File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Graphics performance monitor service
Hostprozess f�r Windows-Dienste Microsoft Corporation Betriebssystem Microsoft�
Windows� 10.0.17134.945 !$*%SYSTEMROOT%\SYSTEM32\SVCHOST.EXE -K
GRAPHICSPERFSVCGROUP
[Auto Services] :HKLM gupdate
### Service: Serviciul Google Update (gupdate) Status: Start Type: loaded
automatically by Server Manager Actual File: C:\PROGRAM
FILES\GOOGLE\UPDATE\GOOGLEUPDATE.EXE * H�lt Ihre Google-Software auf dem neuesten
Stand. Falls dieser Service deaktiviert oder angehalten wird, wird Ihre Google-
Software nicht aktualisiert. Das hei�t, dass eventuell auftretende
Sicherheitsl�cken nicht behoben und bestimmte Funktionen m�glicherweise nicht
ausgef�hrt werden k�nnen. Dieser Service deinstalliert sich selbst, wenn er nicht
von einer Google-Software verwendet wird. Google Installer Google Inc. Google
Update 1.3.28.1 ->GOOGLE UPDATE !$*"C:\PROGRAM
FILES\GOOGLE\UPDATE\GOOGLEUPDATE.EXE" /SVC
[Auto Services] :HKLM gupdatem
### Service: Serviciul Google Update (gupdatem) Status: Start Type: loaded
manually on demand Actual File: C:\PROGRAM FILES\GOOGLE\UPDATE\GOOGLEUPDATE.EXE *
H�lt Ihre Google-Software auf dem neuesten Stand. Falls dieser Service deaktiviert
oder angehalten wird, wird Ihre Google-Software nicht aktualisiert. Das hei�t, dass
eventuell auftretende Sicherheitsl�cken nicht behoben und bestimmte Funktionen
m�glicherweise nicht ausgef�hrt werden k�nnen. Dieser Service deinstalliert sich
selbst, wenn er nicht von einer Google-Software verwendet wird. Google Installer
Google Inc. Google Update 1.3.28.1 ->GOOGLE UPDATE !$*"C:\PROGRAM
FILES\GOOGLE\UPDATE\GOOGLEUPDATE.EXE" /MEDSVC
[Auto Services] :HKLM Heimdal Antivirus
### Service: Heimdal Antivirus Status: Start Type: loaded automatically by Server
Manager Actual File: C:\PROGRAM FILES\HEIMDAL\HEIMDAL.ANTIVIRUS.EXE * This
antivirus shields your computer from known malware threats and helps you clean up
any potential or confirmed infections. It features signature, code and behavior-
based scanning to detect and remediate both frequent infections and advanced
malware. Heimdal.Antivirus Heimdal Security Heimdal.Antivirus 2.5.164.2000 !
$*"C:\PROGRAM FILES\HEIMDAL\HEIMDAL.ANTIVIRUS.EXE"
[Auto Services] :HKLM Heimdal Client Host
### Service: Heimdal Client Host Status: Start Type: loaded automatically by
Server Manager Actual File: C:\PROGRAM FILES\HEIMDAL\HEIMDAL.CLIENTHOST.EXE * This
is the core of your Heimdal product. All the other features rely on this service to
work. Stopping or disabling this service will cause your Heimdal product to
malfunction or stop working altogether. Heimdal.ClientHost Heimdal Security
Heimdal.ClientHost 2.5.164.2000 !$*"C:\PROGRAM
FILES\HEIMDAL\HEIMDAL.CLIENTHOST.EXE"
[Auto Services] :HKLM Heimdal DarkLayer Guard
### Service: Heimdal DarkLayer Guard Status: Start Type: loaded automatically by
Server Manager Actual File: C:\PROGRAM FILES\HEIMDAL\HEIMDAL.DARKLAYERGUARD.EXE *
This unique, 2-way traffic scanning engine detects and blocks malicious network
communication and is a key feature of your Heimdal product. Stopping or disabling
this service will take your PC offline if Traffic Filtering is enabled in your
Heimdal product. Heimdal.DarkLayerGuard Heimdal Security Heimdal.DarkLayerGuard
2.5.164.2000 !$*"C:\PROGRAM FILES\HEIMDAL\HEIMDAL.DARKLAYERGUARD.EXE"
[Auto Services] :HKLM Heimdal Uptime Checker
### Service: Heimdal Uptime Checker Status: Start Type: loaded automatically by
Server Manager Actual File: C:\PROGRAM FILES\HEIMDAL\HEIMDAL.UPTIMECHECKER.EXE *
This service constantly checks to see if your Heimdal product is running correctly.
This core service ensures the stability of your Heimdal product and also provides
the auto-disable mechanism, should you experience any connectivity issues to the
Heimdal servers. Stopping or disabling this service will impair the correct
functioning of your Heimdal product. Heimdal.UptimeChecker Heimdal Security
Heimdal.UptimeChecker 2.5.164.2000 !$*"C:\PROGRAM
FILES\HEIMDAL\HEIMDAL.UPTIMECHECKER.EXE"
[Auto Services] :HKLM hidserv
### Service: Eingabeger�tedienst Status: Start Type: loaded manually on demand
Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Aktiviert und unterst�tzt die
Verwendung von Abk�rzungstasten auf Tastaturen, Fernbedienungen und anderen
Multimediager�ten. Es wird empfohlen, diesen Dienst nicht zu deaktivieren.
Hostprozess f�r Windows-Dienste Microsoft Corporation Betriebssystem Microsoft�
Windows� 10.0.17134.945 !$*%SYSTEMROOT%\SYSTEM32\SVCHOST.EXE -K
LOCALSYSTEMNETWORKRESTRICTED -P
[Auto Services] :HKLM icssvc
### Service: Windows-Dienst f�r mobile Hotspots Status: Start Type: loaded
manually on demand Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Erm�glicht die
Freigabe einer Datenverbindung f�r ein anderes Ger�t. Hostprozess f�r Windows-
Dienste Microsoft Corporation Betriebssystem Microsoft� Windows� 10.0.17134.945 !$*
%SYSTEMROOT%\SYSTEM32\SVCHOST.EXE -K LOCALSERVICENETWORKRESTRICTED -P
[Auto Services] :HKLM IKEEXT
### Service: IKE- und AuthIP IPsec-Schl�sselerstellungsmodule Status: Start Type:
loaded automatically by Server Manager Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE
* Die IKEEXT-Diensthosts der Schl�sselerstellungsmodule f�r IKE (Internet Key
Exchange) und Auth-IP (Authenticated Internet Protocol ). Diese
Schl�sselerstellungsmodule werden zur Authentifizierung und zum Schl�sselaustausch
in Internet Protocol Security (IPsec) verwendet. Wenn Sie den IKEEXT-Dienst
anhalten oder deaktivieren, wird der IKE/AuthIP-Schl�sselaustausch mit
Peercomputern deaktiviert. IPsec ist im Allgemeinen f�r die Verwendung von
IKE/AuthIP konfiguriert, und das Anhalten oder Deaktivieren des IKEEXT-Diensts kann
zu einem IPsec-Fehler f�hren und die Sicherheit des Systems gef�hrden. Es wird
jedoch dringend empfohlen, den IKEEXT-Dienst auszuf�hren. Hostprozess f�r Windows-
Dienste Microsoft Corporation Betriebssystem Microsoft� Windows� 10.0.17134.945 !$*
%SYSTEMROOT%\SYSTEM32\SVCHOST.EXE -K NETSVCS -P
[Auto Services] :HKLM InstallService
### Service: Microsoft Store-Installationsdienst Status: Start Type: loaded
manually on demand Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Bietet
Infrastrukturunterst�tzung f�r den Microsoft Store. Der Dienst wird bei Bedarf
gestartet. Falls er deaktiviert ist, funktionieren Installationen nicht
ordnungsgem��. Hostprozess f�r Windows-Dienste Microsoft Corporation Betriebssystem
Microsoft� Windows� 10.0.17134.945 !$*%SYSTEMROOT%\SYSTEM32\SVCHOST.EXE -K NETSVCS
-P
[Auto Services] :HKLM iphlpsvc
### Service: IP-Hilfsdienst Status: Start Type: loaded automatically by Server
Manager Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Stellt Tunnelkonnektivit�t
mithilfe von IPv6-�bergangstechnologien (IP6-zu-IP4, ISATAP, Portproxy und Teredo)
und IP-HTTPS bereit. Wenn der Dienst beendet wird, verf�gt der Computer nicht �ber
die durch diese Technologien erm�glichten Konnektivit�tsvorteile. Hostprozess f�r
Windows-Dienste Microsoft Corporation Betriebssystem Microsoft� Windows�
10.0.17134.945 !$*%SYSTEMROOT%\SYSTEM32\SVCHOST.EXE -K NETSVCS -P
[Auto Services] :HKLM IpxlatCfgSvc
### Service: Konfigurationsdienst f�r die IP-�bersetzung Status: Start Type:
loaded manually on demand Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE *
Konfiguriert und erm�glicht die �bersetzung von v4 in v6 und umgekehrt Hostprozess
f�r Windows-Dienste Microsoft Corporation Betriebssystem Microsoft� Windows�
10.0.17134.945 !$*%SYSTEMROOT%\SYSTEM32\SVCHOST.EXE -K LOCALSYSTEMNETWORKRESTRICTED
-P
[Auto Services] :HKLM irmon
### Service: Infrarot�berwachungsdienst Status: Start Type: loaded manually on
demand Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Erkennt andere Infrarotger�te
in Reichweite und startet die Datei�bertragungsanwendung. Wenn Sie den Dienst
anhalten, kann die Datei�bertragung nicht mehr ausgef�hrt werden. Hostprozess f�r
Windows-Dienste Microsoft Corporation Betriebssystem Microsoft� Windows�
10.0.17134.945 !$*%SYSTEMROOT%\SYSTEM32\SVCHOST.EXE -K LOCALSYSTEMNETWORKRESTRICTED
-P
[Auto Services] :HKLM KeyIso
### Service: CNG-Schl�sselisolation Status: Start Type: loaded manually on demand
Actual File: C:\WINDOWS\SYSTEM32\LSASS.EXE * Der CNG-Schl�sselisolationsdienst wird
im LSA-Prozess gehostet. Der Dienst stellt eine Schl�sselprozessisolation f�r
private Schl�ssel und zugeh�rige Kryptografievorg�nge gem�� den Anforderungen der
allgemeinen Kriterien bereit. Der Dienst speichert und verwendet langlebige
Schl�ssel in einem sicheren Prozess in �bereinstimmung mit den Anforderungen der
allgemeinen Kriterien. Local Security Authority Process Microsoft Corporation
Microsoft� Windows� Operating System 10.0.17134.376 !$*%SYSTEMROOT
%\SYSTEM32\LSASS.EXE
[Auto Services] :HKLM KtmRm
### Service: KtmRm f�r Distributed Transaction Coordinator Status: Start Type:
loaded manually on demand Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE *
Koordiniert Transaktionen zwischen dem Distributed Transaction Coordinator (MSDTC)
und dem Kerneltransaktions-Manager (KTM). Wenn dieser Dienst nicht ben�tigt wird,
sollten Sie ihn nicht starten. Wenn dieser Dienst ben�tigt wird, wird er von MSDTC
und KTM automatisch gestartet. Wenn der Dienst deaktiviert ist, treten bei allen
MSDTC-Transaktionen, die mit einem Kernelressourcen-Manager kommunizieren, Fehler
auf, und Dienste, die von diesem explizit abh�ngig sind, k�nnen nicht gestartet
werden. Hostprozess f�r Windows-Dienste Microsoft Corporation Betriebssystem
Microsoft� Windows� 10.0.17134.945 !$*%SYSTEMROOT%\SYSTEM32\SVCHOST.EXE -K
NETWORKSERVICEANDNOIMPERSONATION -P
[Auto Services] :HKLM LanmanServer
### Service: Server Status: Start Type: loaded automatically by Server Manager
Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Unterst�tzt Datei-, Drucker- und
Named-Piped-Freigabe f�r diesen Computer �ber das Netzwerk. Diese Funktionen sind
nicht mehr verf�gbar, falls dieser Dienst beendet wird. Falls dieser Dienst
deaktiviert wird, k�nnen die Dienste, die von diesem Dienst ausschlie�lich abh�ngig
sind, nicht mehr gestartet werden. Hostprozess f�r Windows-Dienste Microsoft
Corporation Betriebssystem Microsoft� Windows� 10.0.17134.945 !$*%SYSTEMROOT
%\SYSTEM32\SVCHOST.EXE -K NETSVCS -P
[Auto Services] :HKLM LanmanWorkstation
### Service: Arbeitsstationsdienst Status: Start Type: loaded automatically by
Server Manager Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Erstellt und wartet
Clientnetzwerkverbindungen mit Remoteservern unter Verwendung des SMB-Protkolls.
Diese Verbindungen sind nicht mehr verf�gbar, falls dieser Dienst beendet wird.
Falls dieser Dienst deaktiviert wird, k�nnen die Dienste, die von diesem Dienst
ausschlie�lich abh�ngig sind, nicht mehr gestartet werden. Hostprozess f�r Windows-
Dienste Microsoft Corporation Betriebssystem Microsoft� Windows� 10.0.17134.945 !$*
%SYSTEMROOT%\SYSTEM32\SVCHOST.EXE -K NETWORKSERVICE -P
[Auto Services] :HKLM lfsvc
### Service: Geolocation-Dienst Status: Start Type: loaded manually on demand
Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Dieser Dienst �berwacht den
aktuellen Standort des Systems und verwaltet Geofences (geografische Standorte mit
zugeordneten Ereignissen). Wenn Sie diesen Dienst deaktivieren, sind Anwendungen
nicht in der Lage, Benachrichtigungen zu Geolocations oder Geofences zu nutzen oder
zu empfangen. Hostprozess f�r Windows-Dienste Microsoft Corporation Betriebssystem
Microsoft� Windows� 10.0.17134.945 !$*%SYSTEMROOT%\SYSTEM32\SVCHOST.EXE -K NETSVCS
-P
[Auto Services] :HKLM LicenseManager
### Service: Windows-Lizenz-Manager-Dienst Status: Start Type: loaded manually on
demand Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Bietet
Infrastrukturunterst�tzung f�r den Microsoft Store. Der Dienst wird bei Bedarf
gestartet. Falls er deaktiviert ist, funktionieren im Microsoft Store erworbene
Inhalte nicht ordnungsgem��. Hostprozess f�r Windows-Dienste Microsoft Corporation
Betriebssystem Microsoft� Windows� 10.0.17134.945 !$*%SYSTEMROOT
%\SYSTEM32\SVCHOST.EXE -K LOCALSERVICE -P
[Auto Services] :HKLM lltdsvc
### Service: Verbindungsschicht-Topologieerkennungs-Zuordnungsprogramm Status:
Start Type: loaded manually on demand Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE
* Erstellt eine Netzwerk�bersicht, die Computer- und Ger�tetopologieinformationen
(d.h. Konnektivit�tsinformationen) und Metadaten enth�lt, die jeden Computer und
jedes Ger�t beschreiben. Wenn dieser Dienst deaktiviert wird, wird die
Netzwerk�bersicht nicht mehr richtig funktionieren. Hostprozess f�r Windows-Dienste
Microsoft Corporation Betriebssystem Microsoft� Windows� 10.0.17134.945 !$*
%SYSTEMROOT%\SYSTEM32\SVCHOST.EXE -K LOCALSERVICE -P
[Auto Services] :HKLM lmhosts
### Service: TCP/IP-NetBIOS-Hilfsdienst Status: Start Type: loaded manually on
demand Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Bietet Unterst�tzung f�r den
NetBIOS-�ber-TCP/IP-Dienst (NetBT) und die NetBIOS-Namensaufl�sung f�r Clients im
Netzwerk, so dass Benutzer Daten gemeinsam nutzen, drucken und sich am Netzwerk
anmelden k�nnen. Diese Funktionen sind nicht mehr verf�gbar, falls dieser Dienst
beendet wird. Falls dieser Dienst deaktiviert wird, k�nnen die Dienste, die von
diesem Dienst ausschlie�lich abh�ngig sind, nicht mehr gestartet werden.
Hostprozess f�r Windows-Dienste Microsoft Corporation Betriebssystem Microsoft�
Windows� 10.0.17134.945 !$*%SYSTEMROOT%\SYSTEM32\SVCHOST.EXE -K
LOCALSERVICENETWORKRESTRICTED -P
[Auto Services] :HKLM LSM
### Service: Lokaler Sitzungs-Manager Status: Start Type: loaded automatically by
Server Manager Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Windows-Kerndienst,
der lokale Benutzersitzungen verwaltet. Ein Anhalten oder Deaktivieren dieses
Diensts f�hrt zu Systeminstabili�t. Hostprozess f�r Windows-Dienste Microsoft
Corporation Betriebssystem Microsoft� Windows� 10.0.17134.945 !$*%SYSTEMROOT
%\SYSTEM32\SVCHOST.EXE -K DCOMLAUNCH -P
[Auto Services] :HKLM LxpSvc
### Service: Sprachumgebungsdienst Status: Start Type: loaded manually on demand
Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Stellt Infrastrukturunterst�tzung
f�r die Bereitstellung und Konfigurierung lokalisierter Windows-Ressourcen bereit.
Dieser Dienst wird auf Anforderung gestartet. Wenn er deaktiviert ist, werden keine
zus�tzlichen Windows-Sprachen f�r das System bereitgestellt, und Windows
funktioniert m�glicherweise nicht ordnungsgem��. Hostprozess f�r Windows-Dienste
Microsoft Corporation Betriebssystem Microsoft� Windows� 10.0.17134.945 !$*
%SYSTEMROOT%\SYSTEM32\SVCHOST.EXE -K NETSVCS
[Auto Services] :HKLM MapsBroker
### Service: Manager f�r heruntergeladene Karten Status: Start Type: loaded
automatically by Server Manager Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE *
Windows-Dienst f�r den Anwendungszugriff auf heruntergeladene Karten. Dieser Dienst
wird bei Bedarf von einer Anwendung gestartet, die auf heruntergeladene Karten
zugreift. Wird dieser Dienst deaktiviert, k�nnen Apps nicht auf Karten zugreifen.
Hostprozess f�r Windows-Dienste Microsoft Corporation Betriebssystem Microsoft�
Windows� 10.0.17134.945 !$*%SYSTEMROOT%\SYSTEM32\SVCHOST.EXE -K NETWORKSERVICE -P
[Auto Services] :HKLM MessagingService
### Service: MessagingService Status: Start Type: loaded manually on demand
Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Dienst zur Unterst�tzung von SMS und
zugeh�rigen Funktionen. Hostprozess f�r Windows-Dienste Microsoft Corporation
Betriebssystem Microsoft� Windows� 10.0.17134.945 !$*%SYSTEMROOT
%\SYSTEM32\SVCHOST.EXE -K UNISTACKSVCGROUP
[Auto Services] :HKLM MessagingService_448f2
### Service: MessagingService_448f2 Status: Start Type: loaded manually on demand
Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Dienst zur Unterst�tzung von SMS und
zugeh�rigen Funktionen. Hostprozess f�r Windows-Dienste Microsoft Corporation
Betriebssystem Microsoft� Windows� 10.0.17134.945 !
$*C:\WINDOWS\SYSTEM32\SVCHOST.EXE -K UNISTACKSVCGROUP
[Auto Services] :HKLM Microsoft DirectX Configuration Service
### Service: Microsoft DirectX Configuration Service Status: Start Type: disabled
Actual File: C:\WINDOWS\SYSTEM32\DXCONFIG.EXE * According to the hardware
configurations, this service would adjust DirectX state and then provide you better
visual effect.
[Auto Services] :HKLM MozillaMaintenance
### Service: Mozilla Maintenance Service Status: Start Type: loaded manually on
demand Actual File: C:\PROGRAM FILES\MOZILLA MAINTENANCE
SERVICE\MAINTENANCESERVICE.EXE * A Mozilla karbantart�si szolg�ltat�s biztos�tja,
hogy a sz�m�t�g�p�n tal�lhat� Mozilla Firefox verzi� a leg�jabb �s
legbiztons�gosabb. A Firefox naprak�szen tart�sa nagyon fontos az online biztons�g
�rdek�ben, �s a Mozilla kifejezetten javasolja, hogy hagyja enged�lyezve ezt a
szolg�ltat�st. Mozilla Foundation Firefox 68.0.1 !$*"C:\PROGRAM FILES\MOZILLA
MAINTENANCE SERVICE\MAINTENANCESERVICE.EXE"
[Auto Services] :HKLM mpssvc
### Service: Windows Defender Firewall Status: Start Type: loaded automatically
by Server Manager Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Die Windows
Defender Firewall tr�gt zum Schutz des Computers bei, indem der Zugriff durch nicht
autorisierte Benutzer auf den Computer �ber das Internet bzw. ein Netzwerk
verhindert wird. Hostprozess f�r Windows-Dienste Microsoft Corporation
Betriebssystem Microsoft� Windows� 10.0.17134.945 !$*%SYSTEMROOT
%\SYSTEM32\SVCHOST.EXE -K LOCALSERVICENONETWORK -P
[Auto Services] :HKLM MSDTC
### Service: Distributed Transaction Coordinator Status: Start Type: loaded
manually on demand Actual File: C:\WINDOWS\SYSTEM32\MSDTC.EXE * Koordiniert
Transaktionen, die sich �ber mindestens zwei Ressourcenverwaltungen wie
Datenbanken, Nachrichtenwarteschlangen oder Dateisysteme erstrecken. Wenn der
Dienst beendet ist, treten bei diesen Transaktionen Fehler auf. Wenn der Dienst
deaktiviert ist, k�nnen abh�ngige Dienste nicht gestartet werden. Microsoft
Distributed Transaction Coordinator-Dienst Microsoft Corporation Microsoft�
Windows� Operating System 10.0.17134.1 !$*%SYSTEMROOT%\SYSTEM32\MSDTC.EXE
[Auto Services] :HKLM MSiSCSI
### Service: Microsoft iSCSI-Initiator-Dienst Status: Start Type: loaded manually
on demand Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Verwaltet Internet SCSI
(iSCSI)-Sitzungen, die es zwischen diesem Computer und iSCSI-Remotezielger�ten
gibt. Falls dieser Dienst angehalten wird, kann sich dieser Computer nicht an
iSCSI-Zielen anmelden und auf diese zugreifen. Falls der Dienst deaktiviert wird,
kann keiner der Dienste, die explizit von diesem Dienst abh�ngig sind, gestartet
werden. Hostprozess f�r Windows-Dienste Microsoft Corporation Betriebssystem
Microsoft� Windows� 10.0.17134.945 !$*%SYSTEMROOT%\SYSTEM32\SVCHOST.EXE -K NETSVCS
-P
[Auto Services] :HKLM msiserver
### Service: Windows Installer Status: Start Type: loaded manually on demand
Actual File: C:\WINDOWS\SYSTEM32\MSIEXEC.EXE * F�gt Anwendungen, die als Windows
Installer-Paket (*.msi, *.msp) angeboten werden, hinzu bzw. �ndert oder entfernt
sie. Wenn dieser Dienst deaktiviert ist, k�nnen alle Dienste, die explizit davon
abh�ngen, nicht gestartet werden. Windows� Installer Microsoft Corporation Windows
Installer - Unicode 5.0.17134.945 !$*%SYSTEMROOT%\SYSTEM32\MSIEXEC.EXE /V
[Auto Services] :HKLM MSMQ
### Service: Message Queuing Status: Start Type: loaded automatically by Server
Manager Actual File: C:\WINDOWS\SYSTEM32\MQSVC.EXE * Bietet eine
Messaginginfrastruktur und ein Entwicklungsprogramm zum Erstellen verteilter
Messaginganwendungen f�r Windows-basierte Netzwerke und Programme. Wenn dieser
Dienst beendet wird, sind keine verteilten Nachrichten mehr verf�gbar. Wenn dieser
Dienst deaktiviert wird, k�nnen alle Dienste, die explizit davon abh�ngen, nicht
mehr gestartet werden. Message Queuing Service Microsoft Corporation Microsoft�
Windows� Operating System 10.0.17134.1 !$*%SYSTEMROOT%\SYSTEM32\MQSVC.EXE
[Auto Services] :HKLM NaturalAuthentication
### Service: Nat�rliche Authentifizierung Status: Start Type: loaded manually on
demand Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Signalaggregatordienst, der
Signale auf Grundlage von Zeit-, Netzwerk-, Geolocation-, Bluetooth- und CDF-
Faktoren auswertet. Unterst�tzte Features sind: Ger�teentsperrung, dynamische
Sperre und Dynamo MDM-Richtlinien. Hostprozess f�r Windows-Dienste Microsoft
Corporation Betriebssystem Microsoft� Windows� 10.0.17134.945 !$*%SYSTEMROOT
%\SYSTEM32\SVCHOST.EXE -K NETSVCS -P
[Auto Services] :HKLM NcaSvc
### Service: Netzwerkkonnektivit�ts-Assistent Status: Start Type: loaded manually
on demand Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Stellt die DirectAccess-
Statusbenachrichtigung f�r Benutzeroberfl�chenkomponenten bereit. Hostprozess f�r
Windows-Dienste Microsoft Corporation Betriebssystem Microsoft� Windows�
10.0.17134.945 !$*%SYSTEMROOT%\SYSTEM32\SVCHOST.EXE -K NETSVCS -P
[Auto Services] :HKLM NcbService
### Service: Netzwerkverbindungsbroker Status: Start Type: loaded manually on
demand Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Handelt Verbindungen aus,
�ber die Windows Store-Apps Benachrichtigungen aus dem Internet empfangen k�nnen.
Hostprozess f�r Windows-Dienste Microsoft Corporation Betriebssystem Microsoft�
Windows� 10.0.17134.945 !$*%SYSTEMROOT%\SYSTEM32\SVCHOST.EXE -K
LOCALSYSTEMNETWORKRESTRICTED -P
[Auto Services] :HKLM NcdAutoSetup
### Service: Autom. Setup von Ger�ten, die mit dem Netzwerk verbunden sind
Status: Start Type: loaded manually on demand Actual File:
C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Der Dienst "Autom. Setup von Ger�ten, die mit dem
Netzwerk verbunden sind" �berwacht und installiert zugelassene Ger�te, die
Verbindungen mit einem zugelassenen Netzwerk herstellen. Wird dieser Dienst beendet
oder deaktiviert, kann Windows zugelassene mit dem Netzwerk verbundene Ger�te nicht
mehr erkennen und installieren. Benutzer k�nnen einem PC solche Ger�te weiterhin
manuell �ber die Benutzeroberfl�che hinzuf�gen. Hostprozess f�r Windows-Dienste
Microsoft Corporation Betriebssystem Microsoft� Windows� 10.0.17134.945 !$*
%SYSTEMROOT%\SYSTEM32\SVCHOST.EXE -K LOCALSERVICENONETWORK -P
[Auto Services] :HKLM Netlogon
### Service: Anmeldedienst Status: Start Type: loaded manually on demand Actual
File: C:\WINDOWS\SYSTEM32\LSASS.EXE * Unterst�tzt einen sicheren Kanal zwischen
diesem Computer und dem Dom�nencontroller zum Authentifizieren von Benutzern und
Diensten. M�glicherweise wird der Computer Benutzer und Dienste nicht
authentifizieren und der Dom�nencontroller kann keine DNS-Eintr�ge registrieren,
falls dieser Dienst beendet wird. Falls dieser Dienst deaktiviert wird, k�nnen die
Dienste, die von diesem Dienst ausschlie�lich abh�ngig sind, nicht mehr gestartet
werden. Local Security Authority Process Microsoft Corporation Microsoft� Windows�
Operating System 10.0.17134.376 !$*%SYSTEMROOT%\SYSTEM32\LSASS.EXE
[Auto Services] :HKLM Netman
### Service: Netzwerkverbindungen Status: Start Type: loaded manually on demand
Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Verwaltet Objekte im Ordner
"Netzwerk- und W�hlverbindungen", in dem LAN- und Remoteverbindungen angezeigt
werden. Hostprozess f�r Windows-Dienste Microsoft Corporation Betriebssystem
Microsoft� Windows� 10.0.17134.945 !$*%SYSTEMROOT%\SYSTEM32\SVCHOST.EXE -K
LOCALSYSTEMNETWORKRESTRICTED -P
[Auto Services] :HKLM NetMsmqActivator
### Service: Net.Msmq-Listeneradapter Status: Start Type: loaded automatically by
Server Manager Actual File:
C:\WINDOWS\MICROSOFT.NET\FRAMEWORK\V4.0.30319\SMSVCHOST.EXE * Empf�ngt
Aktivierungsanforderungen �ber die Protokolle "net.msmq" und "msmq.formatname" und
�bergibt sie an den Windows-Prozessaktivierungsdienst. SMSvcHost.exe Microsoft
Corporation Microsoft� .NET Framework 4.7.3056.0 !$*"%SYSTEMROOT
%\MICROSOFT.NET\FRAMEWORK\V4.0.30319\SMSVCHOST.EXE" -NETMSMQACTIVATOR
[Auto Services] :HKLM NetPipeActivator
### Service: Net.Pipe-Listeneradapter Status: Start Type: loaded automatically by
Server Manager Actual File:
C:\WINDOWS\MICROSOFT.NET\FRAMEWORK\V4.0.30319\SMSVCHOST.EXE * Empf�ngt
Aktivierungsanforderungen �ber das Protokoll "net.pipe" und �bergibt sie an den
Windows-Prozessaktivierungsdienst. SMSvcHost.exe Microsoft Corporation
Microsoft� .NET Framework 4.7.3056.0 !$*%SYSTEMROOT
%\MICROSOFT.NET\FRAMEWORK\V4.0.30319\SMSVCHOST.EXE
[Auto Services] :HKLM netprofm
### Service: Netzwerklistendienst Status: Start Type: loaded manually on demand
Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Identifiziert die Netzwerke, mit
denen der Computer eine Verbindung hergestellt hat, sammelt und speichert
Eigenschaften f�r diese Netzwerke, und benachrichtigt Anwendungen, wenn sich diese
Eigenschaften �ndern. Hostprozess f�r Windows-Dienste Microsoft Corporation
Betriebssystem Microsoft� Windows� 10.0.17134.945 !$*%SYSTEMROOT
%\SYSTEM32\SVCHOST.EXE -K LOCALSERVICE -P
[Auto Services] :HKLM NetSetupSvc
### Service: Netzwerkeinrichtungsdienst Status: Start Type: loaded manually on
demand Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Der
Netzwerkeinrichtungsdienst verwaltet die Installation von Netzwerktreibern und
erm�glicht die Konfiguration von Netzwerkeinstellungen auf unterer Ebene. Wenn der
Dienst beendet wird, werden aktuell ausgef�hrte Treiberinstallationen u.U.
abgebrochen. Hostprozess f�r Windows-Dienste Microsoft Corporation Betriebssystem
Microsoft� Windows� 10.0.17134.945 !$*%SYSTEMROOT%\SYSTEM32\SVCHOST.EXE -K NETSVCS
-P
[Auto Services] :HKLM NetTcpActivator
### Service: Net.Tcp-Listeneradapter Status: Start Type: loaded automatically by
Server Manager Actual File:
C:\WINDOWS\MICROSOFT.NET\FRAMEWORK\V4.0.30319\SMSVCHOST.EXE * Empf�ngt
Aktivierungsanforderungen �ber das Protokoll "net.tcp" und �bergibt sie an den
Windows-Prozessaktivierungsdienst. SMSvcHost.exe Microsoft Corporation
Microsoft� .NET Framework 4.7.3056.0 !$*%SYSTEMROOT
%\MICROSOFT.NET\FRAMEWORK\V4.0.30319\SMSVCHOST.EXE
[Auto Services] :HKLM NetTcpPortSharing
### Service: Net.Tcp-Portfreigabedienst Status: Start Type: loaded manually on
demand Actual File: C:\WINDOWS\MICROSOFT.NET\FRAMEWORK\V4.0.30319\SMSVCHOST.EXE *
Erm�glicht es, TCP-Ports �ber das Protokoll "Net.Tcp" freizugeben. SMSvcHost.exe
Microsoft Corporation Microsoft� .NET Framework 4.7.3056.0 !$*%SYSTEMROOT
%\MICROSOFT.NET\FRAMEWORK\V4.0.30319\SMSVCHOST.EXE
[Auto Services] :HKLM NgcCtnrSvc
### Service: Microsoft Passport-Container Status: Start Type: loaded manually on
demand Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Verwaltet lokale
Benutzeridentit�tsschl�ssel, um Benutzer f�r Identit�tsanbieter und virtuelle TPM-
Smartcards zu authentifizieren. Wenn dieser Dienst deaktiviert wird,�kann nicht auf
lokale Benutzeridentit�tsschl�ssel und virtuelle TPM-Smartcards zugegriffen werden.
Es wird empfohlen, diesen Dienst nicht neu zu konfigurieren. Hostprozess f�r
Windows-Dienste Microsoft Corporation Betriebssystem Microsoft� Windows�
10.0.17134.945 !$*%SYSTEMROOT%\SYSTEM32\SVCHOST.EXE -K
LOCALSERVICENETWORKRESTRICTED -P
[Auto Services] :HKLM NgcSvc
### Service: Microsoft Passport Status: Start Type: loaded manually on demand
Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Stellt die Prozessisolation f�r
kryptografische Schl�ssel bereit, die zur Authentifizierung der Identit�tsanbieter
verwendet werden, die einem Benutzer zugeordnet sind. Wenn dieser Dienst
deaktiviert wird, k�nnen diese Schl�ssel nicht verwendet und verwaltet werden. Dies
schlie�t die Anmeldung an Computern und die einmalige Anmeldung bei Apps und
Websites ein. Der Dienst wird automatisch gestartet und beendet. Es wird empfohlen,
diesen Dienst nicht neu zu konfigurieren. Hostprozess f�r Windows-Dienste Microsoft
Corporation Betriebssystem Microsoft� Windows� 10.0.17134.945 !$*%SYSTEMROOT
%\SYSTEM32\SVCHOST.EXE -K LOCALSYSTEMNETWORKRESTRICTED -P
[Auto Services] :HKLM NlaSvc
### Service: NLA (Network Location Awareness) Status: Start Type: loaded
automatically by Server Manager Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE *
Sammelt und speichert Konfigurationsinformationen f�r das Netzwerk und
benachrichtigt Programme, wenn diese Informationen ge�ndert werden. Wenn dieser
Dienst beendet wird, sind die Konfigurationsinformationen m�glicherweise nicht
verf�gbar. Wenn dieser Dienst deaktiviert wird, k�nnen Dienste, die von diesem
Dienst ausschlie�lich abh�ngig sind, nicht mehr gestartet werden. Hostprozess f�r
Windows-Dienste Microsoft Corporation Betriebssystem Microsoft� Windows�
10.0.17134.945 !$*%SYSTEMROOT%\SYSTEM32\SVCHOST.EXE -K NETWORKSERVICE -P
[Auto Services] :HKLM nsi
### Service: Netzwerkspeicher-Schnittstellendienst Status: Start Type: loaded
automatically by Server Manager Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE *
Dieser Dienst stellt Netzwerkbenachrichtigungen (z. B. beim Hinzuf�gen/L�schen von
Schnittstellen) f�r Benutzermodusclients bereit. Wenn Sie diesen Dienst beenden,
wird die Netzwerkkonnektivit�t getrennt. Wenn dieser Dienst deaktiviert wird,
k�nnen andere Dienste, die von diesem Dienst ausschlie�lich abh�ngig sind, nicht
mehr gestartet werden. Hostprozess f�r Windows-Dienste Microsoft Corporation
Betriebssystem Microsoft� Windows� 10.0.17134.945 !$*%SYSTEMROOT
%\SYSTEM32\SVCHOST.EXE -K LOCALSERVICE -P
[Auto Services] :HKLM NVDisplay.ContainerLocalSystem
### Service: NVIDIA Display Container LS Status: Start Type: loaded automatically
by Server Manager Actual File: C:\PROGRAM FILES\NVIDIA
CORPORATION\DISPLAY.NVCONTAINER\NVDISPLAY.CONTAINER.EXE * Container service for
NVIDIA root features NVIDIA Container NVIDIA Corporation NVIDIA Container gs_03_40
0 ->NVCONTAINER =>NVCONTAINER.EXE !$*"C:\PROGRAM FILES\NVIDIA
CORPORATION\DISPLAY.NVCONTAINER\NVDISPLAY.CONTAINER.EXE" -S
NVDISPLAY.CONTAINERLOCALSYSTEM -F
"C:\PROGRAMDATA\NVIDIA\NVDISPLAY.CONTAINERLOCALSYSTEM.LOG" -L 3 -D "C:\PROGRAM
FILES\NVIDIA CORPORATION\DISPLAY.NVCONTAINER\PLUGINS\LOCALSYSTEM" -R -P 30000
[Auto Services] :HKLM OneSyncSvc
### Service: Synchronisierungshost Status: Start Type: loaded automatically by
Server Manager Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Dieser Dienst
synchronisiert E-Mail-, Kontakt-, Kalender- und verschiedene andere Benutzerdaten.
Wenn dieser Dienst nicht ausgef�hrt wird, funktionieren E-Mail-Programme und andere
Anwendungen, die von dieser Funktionalit�t abh�ngig sind, nicht ordnungsgem��.
Hostprozess f�r Windows-Dienste Microsoft Corporation Betriebssystem Microsoft�
Windows� 10.0.17134.945 !$*%SYSTEMROOT%\SYSTEM32\SVCHOST.EXE -K UNISTACKSVCGROUP
[Auto Services] :HKLM OneSyncSvc_448f2
### Service: Synchronisierungshost_448f2 Status: Start Type: loaded automatically
by Server Manager Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Dieser Dienst
synchronisiert E-Mail-, Kontakt-, Kalender- und verschiedene andere Benutzerdaten.
Wenn dieser Dienst nicht ausgef�hrt wird, funktionieren E-Mail-Programme und andere
Anwendungen, die von dieser Funktionalit�t abh�ngig sind, nicht ordnungsgem��.
Hostprozess f�r Windows-Dienste Microsoft Corporation Betriebssystem Microsoft�
Windows� 10.0.17134.945 !$*C:\WINDOWS\SYSTEM32\SVCHOST.EXE -K UNISTACKSVCGROUP
[Auto Services] :HKLM OO DiskImage
### Service: O&O DiskImage Status: Start Type: loaded automatically by Server
Manager Actual File: C:\PROGRAM FILES\OO SOFTWARE\DISKIMAGE\OODIAG.EXE * O&O
DiskImage Service O&O DiskImage O&O Software GmbH O&O DiskImage 12.3.201 !
$*"C:\PROGRAM FILES\OO SOFTWARE\DISKIMAGE\OODIAG.EXE"
[Auto Services] :HKLM p2pimsvc
### Service: Peernetzwerkidentit�ts-Manager Status: Start Type: loaded manually
on demand Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Bietet Identit�tsdienste
f�r die Dienste Peer Name Resolution-Protokoll (PNRP) und Peer-zu-Peer-Gruppierung.
Bei Deaktivierung k�nnen die Dienste Peer Name Resolution-Protokoll (PNRP) und
Peer-zu-Peer-Gruppierung m�glicherweise nicht verwendet werden, und einige
Anwendungen k�nnen m�glicherweise nicht ordnungsgem�� verwendet werden,
beispielsweise Heimnetzgruppe und Remoteunterst�tzung. Hostprozess f�r Windows-
Dienste Microsoft Corporation Betriebssystem Microsoft� Windows� 10.0.17134.945 !$*
%SYSTEMROOT%\SYSTEM32\SVCHOST.EXE -K LOCALSERVICEPEERNET
[Auto Services] :HKLM p2psvc
### Service: Peernetzwerk-Gruppenzuordnung Status: Start Type: loaded manually on
demand Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Aktiviert mithilfe der Peer-
zu-Peer-Gruppierung die Kommunikation zwischen mehreren Parteien. Bei Deaktivierung
k�nnen einige Anwendungen m�glicherweise nicht verwendet werden, beispielsweise
Heimnetzgruppe. Hostprozess f�r Windows-Dienste Microsoft Corporation
Betriebssystem Microsoft� Windows� 10.0.17134.945 !$*%SYSTEMROOT
%\SYSTEM32\SVCHOST.EXE -K LOCALSERVICEPEERNET
[Auto Services] :HKLM PcaSvc
### Service: Programmkompatibilit�ts-Assistent-Dienst Status: Start Type: loaded
manually on demand Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Dieser Dienst
bietet Unterst�tzung f�r den Programmkompatibilit�ts-Assistenten (Program
Compatibility Assistant, PCA). Mit dem PCA werden die vom Benutzer installierten
und ausgef�hrten Programme �berwacht. Wenn dieser Dienst beendet wird, wird der PCA
nicht ordnungsgem�� ausgef�hrt. Hostprozess f�r Windows-Dienste Microsoft
Corporation Betriebssystem Microsoft� Windows� 10.0.17134.945 !$*%SYSTEMROOT
%\SYSTEM32\SVCHOST.EXE -K LOCALSYSTEMNETWORKRESTRICTED -P
[Auto Services] :HKLM PeerDistSvc
### Service: BranchCache Status: Start Type: loaded manually on demand Actual
File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Mit diesem Dienst werden Netzwerkinhalte
von Peers im lokalen Subnetz zwischengespeichert. Hostprozess f�r Windows-Dienste
Microsoft Corporation Betriebssystem Microsoft� Windows� 10.0.17134.945 !$*
%SYSTEMROOT%\SYSTEM32\SVCHOST.EXE -K PEERDIST
[Auto Services] :HKLM PhoneSvc
### Service: Telefondienst Status: Start Type: loaded manually on demand Actual
File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Verwaltet den Telefoniestatus des Ger�ts.
Hostprozess f�r Windows-Dienste Microsoft Corporation Betriebssystem Microsoft�
Windows� 10.0.17134.945 !$*%SYSTEMROOT%\SYSTEM32\SVCHOST.EXE -K LOCALSERVICE -P
[Auto Services] :HKLM PimIndexMaintenanceSvc
### Service: Kontaktdaten Status: Start Type: loaded manually on demand Actual
File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Indiziert Kontaktdaten f�r die schnelle
Kontaktsuche. Wenn Sie diesen Dienst beenden oder deaktivieren, k�nnen Kontakte in
den Suchergebnissen fehlen. Hostprozess f�r Windows-Dienste Microsoft Corporation
Betriebssystem Microsoft� Windows� 10.0.17134.945 !$*%SYSTEMROOT
%\SYSTEM32\SVCHOST.EXE -K UNISTACKSVCGROUP
[Auto Services] :HKLM PimIndexMaintenanceSvc_448f2
### Service: Kontaktdaten_448f2 Status: Start Type: loaded manually on demand
Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Indiziert Kontaktdaten f�r die
schnelle Kontaktsuche. Wenn Sie diesen Dienst beenden oder deaktivieren, k�nnen
Kontakte in den Suchergebnissen fehlen. Hostprozess f�r Windows-Dienste Microsoft
Corporation Betriebssystem Microsoft� Windows� 10.0.17134.945 !
$*C:\WINDOWS\SYSTEM32\SVCHOST.EXE -K UNISTACKSVCGROUP
[Auto Services] :HKLM pla
### Service: Leistungsprotokolle und -warnungen Status: Start Type: loaded
manually on demand Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE *
"Leistungsprotokolle und -warnungen" sammelt Leistungsdaten von lokalen oder
Remotecomputern basierend auf vorkonfigurierten Zeitplanparameter und schreibt die
Daten dann in ein Protokoll oder l�st eine Warnung aus. Wenn dieser Dienst beendet
wird, werden keine Leistungsinformationen erfasst. Wenn dieser Dienst deaktiviert
wird, k�nnen alle ausdr�cklich von diesem Dienst abh�ngigen Dienste nicht gestartet
werden. Hostprozess f�r Windows-Dienste Microsoft Corporation Betriebssystem
Microsoft� Windows� 10.0.17134.945 !$*%SYSTEMROOT%\SYSTEM32\SVCHOST.EXE -K
LOCALSERVICENONETWORK -P
[Auto Services] :HKLM PlugPlay
### Service: Plug & Play Status: Start Type: loaded manually on demand Actual
File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Erm�glicht dem Computer, Hardware�nderungen
zu erkennen und sich ohne oder mit geringer Benutzerinteraktion darauf
einzustellen. Beenden oder Deaktivieren dieses Dienstes wird die Systemstabilit�t
beeintr�chtigen. Hostprozess f�r Windows-Dienste Microsoft Corporation
Betriebssystem Microsoft� Windows� 10.0.17134.945 !$*%SYSTEMROOT
%\SYSTEM32\SVCHOST.EXE -K DCOMLAUNCH -P
[Auto Services] :HKLM PNRPAutoReg
### Service: PNRP-Computernamenver�ffentlichungs-Dienst Status: Start Type:
loaded manually on demand Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Dieser
Dienst ver�ffentlicht einen Computernamen mit dem Peer Name Resolution-Protokoll.
Die Konfiguration wird �ber den netsh-Kontext "p2p pnrp peer" verwaltet.
Hostprozess f�r Windows-Dienste Microsoft Corporation Betriebssystem Microsoft�
Windows� 10.0.17134.945 !$*%SYSTEMROOT%\SYSTEM32\SVCHOST.EXE -K LOCALSERVICEPEERNET
[Auto Services] :HKLM PNRPsvc
### Service: Peer Name Resolution-Protokoll Status: Start Type: loaded manually
on demand Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Aktiviert die serverlose
Peernamensaufl�sung �ber das Internet mithilfe des Peer Name Resolution-Protokolls
(PNRP). Bei Deaktivierung k�nnen einige Peer-zu-Peer-Anwendungen und
Zusammenarbeitsanwendungen m�glicherweise nicht verwendet werden, beispielsweise
Remoteunterst�tzung. Hostprozess f�r Windows-Dienste Microsoft Corporation
Betriebssystem Microsoft� Windows� 10.0.17134.945 !$*%SYSTEMROOT
%\SYSTEM32\SVCHOST.EXE -K LOCALSERVICEPEERNET
[Auto Services] :HKLM PolicyAgent
### Service: IPsec-Richtlinien-Agent Status: Start Type: loaded manually on
demand Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * IPsec (Internet Protocol
Security) unterst�tzt die Peerauthentifizierung auf Netzwerkebene,
Datenursprungsauthentifizierung, Datenvertraulichkeit (Verschl�sselung) und Schutz
vor Wiedergabeangriffen. Dieser Dienst erzwingt die IPsec-Richtlinien, die mit dem
Snap-In "IP-Sicherheitsrichtlinien" oder mit dem Befehlszeilentool "netsh ipsec"
erstellt wurden. Wenn Sie diesen Dienst beenden, k�nnen Probleme mit der
Netzwerkkonnektivit�t auftreten, wenn die Richtlinie IPsec-Verbindungen erfordert.
Zudem ist die Remoteverwaltung der Windows Defender Firewall nicht verf�gbar, wenn
dieser Dienst beendet wird. Hostprozess f�r Windows-Dienste Microsoft Corporation
Betriebssystem Microsoft� Windows� 10.0.17134.945 !$*%SYSTEMROOT
%\SYSTEM32\SVCHOST.EXE -K NETWORKSERVICENETWORKRESTRICTED -P
[Auto Services] :HKLM Power
### Service: Stromversorgung Status: Start Type: loaded automatically by Server
Manager Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Verwaltet die
Energierichtlinie und die Zustellung der Energierichtlinienbenachrichtigung.
Hostprozess f�r Windows-Dienste Microsoft Corporation Betriebssystem Microsoft�
Windows� 10.0.17134.945 !$*%SYSTEMROOT%\SYSTEM32\SVCHOST.EXE -K DCOMLAUNCH -P
[Auto Services] :HKLM PrintNotify
### Service: Druckererweiterungen und -benachrichtigungen Status: Start Type:
loaded manually on demand Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Mit diesem
Dienst werden benutzerdefinierte Druckerdialogfelder ge�ffnet und
Benachrichtigungen von einem Remotedruckerserver oder einem Drucker verwaltet. Wenn
Sie diesen Dienst deaktivieren, werden keine Druckererweiterungen oder
-benachrichtigungen angezeigt. Hostprozess f�r Windows-Dienste Microsoft
Corporation Betriebssystem Microsoft� Windows� 10.0.17134.945 !$*%SYSTEMROOT
%\SYSTEM32\SVCHOST.EXE -K PRINT
[Auto Services] :HKLM PrintWorkflowUserSvc
### Service: PrintWorkflow Status: Start Type: loaded manually on demand Actual
File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Druckworkflow Hostprozess f�r Windows-
Dienste Microsoft Corporation Betriebssystem Microsoft� Windows� 10.0.17134.945 !$*
%SYSTEMROOT%\SYSTEM32\SVCHOST.EXE -K PRINTWORKFLOW
[Auto Services] :HKLM PrintWorkflowUserSvc_448f2
### Service: PrintWorkflow_448f2 Status: Start Type: loaded manually on demand
Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Druckworkflow Hostprozess f�r
Windows-Dienste Microsoft Corporation Betriebssystem Microsoft� Windows�
10.0.17134.945 !$*C:\WINDOWS\SYSTEM32\SVCHOST.EXE -K PRINTWORKFLOW
[Auto Services] :HKLM ProfSvc
### Service: Benutzerprofildienst Status: Start Type: loaded automatically by
Server Manager Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Dieser Dienst ist f�r
das Laden und Entladen von Benutzerprofilen verantwortlich. Wenn dieser Dienst
beendet oder deaktiviert ist, k�nnen Benutzer sich nicht mehr an- oder abmelden.
Zudem k�nnen Probleme beim Abruf von Benutzerdaten f�r Apps auftreten, und
Komponenten, die f�r den Empfang von Profilereignisbenachrichtigungen registriert
sind, erhalten keine Benachrichtigungen. Hostprozess f�r Windows-Dienste Microsoft
Corporation Betriebssystem Microsoft� Windows� 10.0.17134.945 !$*%SYSTEMROOT
%\SYSTEM32\SVCHOST.EXE -K NETSVCS -P
[Auto Services] :HKLM PushToInstall
### Service: Windows PushToInstall-Dienst Status: Start Type: loaded manually on
demand Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Bietet
Infrastrukturunterst�tzung f�r den Microsoft Store. Der Dienst wird automatisch
gestartet. Falls er deaktiviert ist, funktionieren Remoteinstallationen nicht
ordnungsgem��. Hostprozess f�r Windows-Dienste Microsoft Corporation Betriebssystem
Microsoft� Windows� 10.0.17134.945 !$*%SYSTEMROOT%\SYSTEM32\SVCHOST.EXE -K NETSVCS
-P
[Auto Services] :HKLM QWAVE
### Service: Verbessertes Windows-Audio/Video-Streaming Status: Start Type:
loaded manually on demand Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Der
Windows-Dienst f�r verbessertes Audio/Video-Streaming (qWave) ist eine
Netzwerkplattform f�r Audio/Video-Streaminganwendungen (AV) auf privaten IP-
Netzwerken. qWave verbessert die AV-Streamingleistung und -zuverl�ssigkeit, indem
ein Netzwerk-QoS (Quality-of-Service) f�r AV-Anwendungen sichergestellt wird. Es
werden Mechanismen f�r Zugangssteuerung, Laufzeit�berwachung und -erzwingung,
Anwendungsfeedback sowie Verkehrspriorisierung bereitgestellt. Hostprozess f�r
Windows-Dienste Microsoft Corporation Betriebssystem Microsoft� Windows�
10.0.17134.945 !$*%WINDIR%\SYSTEM32\SVCHOST.EXE -K LOCALSERVICEANDNOIMPERSONATION
-P
[Auto Services] :HKLM RasAuto
### Service: Verwaltung f�r automatische RAS-Verbindung Status: Start Type:
loaded manually on demand Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Erstellt
eine Verbindung zu einem Remotenetzwerk, wenn ein Programm eine Remote-DNS- oder
-NetBIOS-Adresse referenziert. Hostprozess f�r Windows-Dienste Microsoft
Corporation Betriebssystem Microsoft� Windows� 10.0.17134.945 !$*%SYSTEMROOT
%\SYSTEM32\SVCHOST.EXE -K NETSVCS -P
[Auto Services] :HKLM RasMan
### Service: RAS-Verbindungsverwaltung Status: Start Type: loaded automatically
by Server Manager Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Verwaltet Einw�hl-
und VPN-Verbindungen zwischen diesem Computer und dem Internet oder anderen
Remotenetzwerken. Wenn dieser Dienst deaktiviert wird, k�nnen die Dienste, die von
diesem Dienst ausschlie�lich abh�ngig sind, nicht mehr gestartet werden.
Hostprozess f�r Windows-Dienste Microsoft Corporation Betriebssystem Microsoft�
Windows� 10.0.17134.945 !$*%SYSTEMROOT%\SYSTEM32\SVCHOST.EXE -K NETSVCS
[Auto Services] :HKLM reaConverter_service
### Service: reaConverter folders service Status: Start Type: loaded
automatically by Server Manager Actual File: C:\PROGRAM FILES\REACONVERTER 7
STANDARD\RC_SERVICE.EXE * Manages reaConverter folders. reaConverter LLC
reaConverter 7.0.0.0
[Auto Services] :HKLM RemoteAccess
### Service: Routing und RAS Status: Start Type: disabled Actual File:
C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Bietet Routingdienste in LAN- und WAN-
Netzwerkumgebungen. Hostprozess f�r Windows-Dienste Microsoft Corporation
Betriebssystem Microsoft� Windows� 10.0.17134.945 !$*%SYSTEMROOT
%\SYSTEM32\SVCHOST.EXE -K NETSVCS
[Auto Services] :HKLM RemoteRegistry
### Service: Remoteregistrierung Status: Start Type: disabled Actual File:
C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Erm�glicht Remotebenutzern,
Registrierungseinstellungen dieses Computers zu ver�ndern. Wenn dieser Dienst
beendet wird, kann die Registrierung nur von lokalen Benutzern dieses Computers
ver�ndert werden. Falls dieser Dienst deaktiviert wird, k�nnen die Dienste, die von
diesem Dienst ausschlie�lich abh�ngig sind, nicht mehr gestartet werden.
Hostprozess f�r Windows-Dienste Microsoft Corporation Betriebssystem Microsoft�
Windows� 10.0.17134.945 !$*%SYSTEMROOT%\SYSTEM32\SVCHOST.EXE -K LOCALSERVICE -P
[Auto Services] :HKLM RetailDemo
### Service: Dienst f�r Einzelhandelsdemos Status: Start Type: loaded manually on
demand Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Der Dienst f�r
Einzelhandelsdemos steuert die Ger�teaktivit�t, w�hrend sich das Ger�t im Modus f�r
Einzelhandelsdemos befindet. Hostprozess f�r Windows-Dienste Microsoft Corporation
Betriebssystem Microsoft� Windows� 10.0.17134.945 !$*%SYSTEMROOT
%\SYSTEM32\SVCHOST.EXE -K RDXGROUP
[Auto Services] :HKLM RichVideo
### Service: Cyberlink RichVideo Service(CRVS) Status: Start Type: disabled
Actual File: C:\PROGRAM FILES\CYBERLINK\SHARED FILES\RICHVIDEO.EXE * CyberLink
RichVideo Module CyberLink CyberLink RichVideo Module 2.0.14321 !$*"C:\PROGRAM
FILES\CYBERLINK\SHARED FILES\RICHVIDEO.EXE"
[Auto Services] :HKLM RmSvc
### Service: Funkverwaltungsdienst Status: Start Type: loaded manually on demand
Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Dienst f�r Funkverwaltung und
Flugzeugmodus Hostprozess f�r Windows-Dienste Microsoft Corporation Betriebssystem
Microsoft� Windows� 10.0.17134.945 !$*%SYSTEMROOT%\SYSTEM32\SVCHOST.EXE -K
LOCALSERVICENETWORKRESTRICTED
[Auto Services] :HKLM RpcEptMapper
### Service: RPC-Endpunktzuordnung Status: Start Type: loaded automatically by
Server Manager Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * L�st RPC-
Schnittstellen-IDs f�r den Transport von Endpunkten auf. Wenn dieser Dienst
angehalten oder deaktiviert wird, k�nnen Programme, f�r die Remoteprozeduraufruf-
Dienste (Remote Procedure Call, RPC) verwendet werden, nicht ordnungsgem��
ausgef�hrt werden. Hostprozess f�r Windows-Dienste Microsoft Corporation
Betriebssystem Microsoft� Windows� 10.0.17134.945 !$*%SYSTEMROOT
%\SYSTEM32\SVCHOST.EXE -K RPCSS -P
[Auto Services] :HKLM RpcLocator
### Service: RPC-Locator Status: Start Type: loaded manually on demand Actual
File: C:\WINDOWS\SYSTEM32\LOCATOR.EXE * Unter Windows 2003 und fr�heren Windows-
Versionen wird mit dem RPC-Locatordienst (Remote Procedure Call) die RPC-
Namensdienstdatenbank verwaltet. Unter Windows Vista und h�heren Windows-Versionen
stellt dieser Dienst keine Funktionalit�t bereit und ist nur f�r Zwecke der
Anwendungskompatibilit�t vorhanden. Rpc Locator Microsoft Corporation
Betriebssystem Microsoft� Windows� 10.0.17134.945 !$*%SYSTEMROOT
%\SYSTEM32\LOCATOR.EXE
[Auto Services] :HKLM RpcSs
### Service: Remoteprozeduraufruf (RPC) Status: Start Type: loaded automatically
by Server Manager Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Der RPCSS-Dienst
wird als Dienststeuerungs-Manager f�r COM- und DCOM-Server verwendet. Von ihm
werden Objektaktivierungsanforderungen, Objektexporteraufl�sungen und die verteilte
Garbage Collection f�r COM- und DCOM-Server ausgef�hrt. Wenn dieser Dienst beendet
oder deaktiviert wird, werden Programme, f�r die COM oder DCOM verwendet wird,
nicht ordnungsgem�� ausgef�hrt. Es wird dringend empfohlen, den RPCSS-Dienst
auszuf�hren. Hostprozess f�r Windows-Dienste Microsoft Corporation Betriebssystem
Microsoft� Windows� 10.0.17134.945 !$*%SYSTEMROOT%\SYSTEM32\SVCHOST.EXE -K RPCSS -P
[Auto Services] :HKLM saappsvc
### Service: SecureAge Application Whitelisting Service Status: Start Type:
loaded automatically by Server Manager Actual File: C:\PROGRAM
FILES\SECUREAGE\WHITELIST\SAAPPSVC.EXE * SecureAge Application Whitelisting
Service SecureAge Technology SecureAPlus 5, 3, 8, 0 !$*"C:\PROGRAM
FILES\SECUREAGE\WHITELIST\SAAPPSVC.EXE"
[Auto Services] :HKLM SAEverythingServer
### Service: SecureAge Everything Server Status: Start Type: loaded automatically
by Server Manager Actual File: C:\PROGRAM
FILES\SECUREAGE\EVERYTHING\EVERYTHINGSERVER.EXE * SecureAge Everything Server
SecureAge Technology SecureAPlus 5, 3, 6, 0 !$*"C:\PROGRAM
FILES\SECUREAGE\EVERYTHING\EVERYTHINGSERVER.EXE"
[Auto Services] :HKLM SamSs
### Service: Sicherheitskonto-Manager Status: Start Type: loaded automatically by
Server Manager Actual File: C:\WINDOWS\SYSTEM32\LSASS.EXE * Durch den Start dieses
Diensts wird anderen Diensten signalisiert, dass die Sicherheitskontenverwaltung
(SAM) bereit ist, Anforderungen anzunehmen. Wenn Sie diesen Dienst deaktivieren,
wird verhindert, dass andere Dienste im System benachrichtigt werden, wenn die
Sicherheitskontenverwaltung bereit ist. Dies kann wiederum dazu f�hren, dass diese
Dienste nicht korrekt gestartet werden. Dieser Dienst sollte nicht deaktiviert
werden. Local Security Authority Process Microsoft Corporation Microsoft� Windows�
Operating System 10.0.17134.376 !$*%SYSTEMROOT%\SYSTEM32\LSASS.EXE
[Auto Services] :HKLM sascansvc
### Service: SecureAge Virus Scanner Status: Start Type: loaded automatically by
Server Manager Actual File: C:\PROGRAM FILES\SECUREAGE\ANTIVIRUS\SASCANSVC.EXE *
SecureAge Virus Scanner Service SecureAge Technology SecureAge Antivirus 5, 3, 8, 0
->SASCANSV =>SASCANSV.EXE !$*"C:\PROGRAM FILES\SECUREAGE\ANTIVIRUS\SASCANSVC.EXE"
[Auto Services] :HKLM SAUAVSvc
### Service: SecureAge UniversalAV Service Status: Start Type: loaded
automatically by Server Manager Actual File: C:\PROGRAM
FILES\SECUREAGE\UNIVERSALAV\UNIVERSALAVSERVICE.EXE * Universal AV SecureAge
Technology SecureAPlus 5, 3, 8, 0 ->UNIVERSAL AV !$*"C:\PROGRAM
FILES\SECUREAGE\UNIVERSALAV\UNIVERSALAVSERVICE.EXE"
[Auto Services] :HKLM SCardSvr
### Service: Smartcard Status: Start Type: loaded manually on demand Actual File:
C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Verwaltet den Zugriff auf Smartcards, die von
diesem Computer gelesen werden. Wenn dieser Dienst beendet wird, wird dieser
Computer keine Smartcards mehr lesen k�nnen. Falls dieser Dienst deaktiviert wird,
k�nnen die von diesem Dienst explizit abh�ngigen Dienste nicht gestartet werden.
Hostprozess f�r Windows-Dienste Microsoft Corporation Betriebssystem Microsoft�
Windows� 10.0.17134.945 !$*%SYSTEMROOT%\SYSTEM32\SVCHOST.EXE -K
LOCALSERVICEANDNOIMPERSONATION
[Auto Services] :HKLM ScDeviceEnum
### Service: Smartcard-Ger�teaufz�hlungsdienst Status: Start Type: loaded
manually on demand Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Erstellt
Softwareger�teknoten f�r alle Smartcardleser, die einer bestimmten Sitzung zur
Verf�gung stehen. Wird dieser Dienst deaktiviert, k�nnen von WinRT-APIs keine
Smartcardleser aufgez�hlt werden. Hostprozess f�r Windows-Dienste Microsoft
Corporation Betriebssystem Microsoft� Windows� 10.0.17134.945 !$*%SYSTEMROOT
%\SYSTEM32\SVCHOST.EXE -K LOCALSYSTEMNETWORKRESTRICTED
[Auto Services] :HKLM Schedule
### Service: Aufgabenplanung Status: Start Type: loaded automatically by Server
Manager Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Erm�glicht einem Benutzer,
automatische Aufgaben auf diesem Computer zu konfigurieren und zu planen. Der
Dienst hostet auch mehrere Windows-systemkritische Aufgaben. Wenn dieser Dienst
beendet oder deaktiviert wird, werden diese Vorg�nge nicht zu den geplanten Zeiten
ausgef�hrt. Falls dieser Dienst deaktiviert wird, k�nnen die Dienste, die von
diesem Dienst ausschlie�lich abh�ngig sind, nicht mehr gestartet werden.
Hostprozess f�r Windows-Dienste Microsoft Corporation Betriebssystem Microsoft�
Windows� 10.0.17134.945 !$*%SYSTEMROOT%\SYSTEM32\SVCHOST.EXE -K NETSVCS -P
[Auto Services] :HKLM SCPolicySvc
### Service: Richtlinie zum Entfernen der Scmartcard Status: Start Type: loaded
manually on demand Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * L�sst eine
Konfiguration des Systems zu, bei der der Benutzerdesktop bei Entfernen der
Smartcard gesperrt wird. Hostprozess f�r Windows-Dienste Microsoft Corporation
Betriebssystem Microsoft� Windows� 10.0.17134.945 !$*%SYSTEMROOT
%\SYSTEM32\SVCHOST.EXE -K NETSVCS
[Auto Services] :HKLM SDRSVC
### Service: Windows-Sicherung Status: Start Type: loaded manually on demand
Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Stellt Windows-Funktionen zum
Sichern und Wiederherstellen bereit. Hostprozess f�r Windows-Dienste Microsoft
Corporation Betriebssystem Microsoft� Windows� 10.0.17134.945 !$*%SYSTEMROOT
%\SYSTEM32\SVCHOST.EXE -K SDRSVC
[Auto Services] :HKLM seclogon
### Service: Sekund�re Anmeldung Status: Start Type: loaded manually on demand
Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Aktiviert das Starten von Prozessen
mit verschiedenen Anmeldeinformationen. Wenn dieser Dienst beendet wird, wird
dieser Typ von Anmeldezugriff nicht mehr verf�gbar sein. Wenn dieser Dienst
deaktiviert wird, k�nnen alle Dienste, die explizit von diesem Dienst abh�ngen,
nicht mehr gestartet werden. Hostprozess f�r Windows-Dienste Microsoft Corporation
Betriebssystem Microsoft� Windows� 10.0.17134.945 !$*%WINDIR%\SYSTEM32\SVCHOST.EXE
-K NETSVCS -P
[Auto Services] :HKLM SecureAPlusService
### Service: SecureAPlus Service Status: Start Type: loaded automatically by
Server Manager Actual File: C:\PROGRAM
FILES\SECUREAGE\WHITELIST\SECUREAPLUSSERVICE.EXE * SecureAPlus Service SecureAge
Technology SecureAPlus 5, 3, 8, 0 ->SECUREAPLUS !$*"C:\PROGRAM
FILES\SECUREAGE\WHITELIST\SECUREAPLUSSERVICE.EXE"
[Auto Services] :HKLM SecurityHealthService
### Service: Windows Defender Security Center Service Status: Start Type: loaded
automatically by Server Manager Actual File:
C:\WINDOWS\SYSTEM32\SECURITYHEALTHSERVICE.EXE * Windows Defender Security Center
Service gew�hrleistet einheitlichen Ger�teschutz und stellt
Integrit�tsinformationen bereit. Windows Security Health Service Microsoft
Corporation Microsoft� Windows� Operating System 4.13.17134.191 !$*%SYSTEMROOT
%\SYSTEM32\SECURITYHEALTHSERVICE.EXE
[Auto Services] :HKLM sedsvc
### Service: Windows Remediation Service Status: Start Type: loaded automatically
by Server Manager Actual File: C:\PROGRAM FILES\REMPL\SEDSVC.EXE * Remediates
Windows Update Components sedsvc Microsoft Corporation Microsoft� Windows�
Operating System 10.0.17134.10074 !$*"C:\PROGRAM FILES\REMPL\SEDSVC.EXE"
[Auto Services] :HKLM SEMgrSvc
### Service: Zahlungs- und NFC/SE-Manager Status: Start Type: loaded manually on
demand Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Verwaltet Zahlungen und
sichere Elemente, die auf NFC (Near Field Communication) basieren. Hostprozess f�r
Windows-Dienste Microsoft Corporation Betriebssystem Microsoft� Windows�
10.0.17134.945 !$*%SYSTEMROOT%\SYSTEM32\SVCHOST.EXE -K LOCALSERVICE -P
[Auto Services] :HKLM SENS
### Service: Benachrichtigungsdienst f�r Systemereignisse Status: Start Type:
loaded automatically by Server Manager Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE
* �berwacht Systemereignisse und benachrichtigt Abonnenten des COM+-Ereignissystems
bei diesen Ereignissen. Hostprozess f�r Windows-Dienste Microsoft Corporation
Betriebssystem Microsoft� Windows� 10.0.17134.945 !$*%SYSTEMROOT
%\SYSTEM32\SVCHOST.EXE -K NETSVCS -P
[Auto Services] :HKLM Sense
### Service: Windows Defender Advanced Threat Protection-Dienst Status: Start
Type: loaded manually on demand Actual File: C:\PROGRAM FILES\WINDOWS DEFENDER
ADVANCED THREAT PROTECTION\MSSENSE.EXE * Der Windows Defender Advanced Threat
Protection-Dienst bietet Schutz vor neuesten Sicherheitsrisiken, indem er
Sicherheitsereignisse auf dem Computer �berwacht und meldet. Windows Defender
Advanced Threat Protection-Dienst � ausf�hrbare Datei Microsoft Corporation
Betriebssystem Microsoft� Windows� 10.4860.17134.677 !$*"%PROGRAMFILES%\WINDOWS
DEFENDER ADVANCED THREAT PROTECTION\MSSENSE.EXE"
[Auto Services] :HKLM SensorDataService
### Service: Sensordatendienst Status: Start Type: loaded manually on demand
Actual File: C:\WINDOWS\SYSTEM32\SENSORDATASERVICE.EXE * Liefert Daten von
verschiedenen Sensoren. Sensordatendienst Microsoft Corporation Betriebssystem
Microsoft� Windows� 10.0.17134.945 !$*%SYSTEMROOT%\SYSTEM32\SENSORDATASERVICE.EXE
[Auto Services] :HKLM SensorService
### Service: Sensordienst Status: Start Type: loaded manually on demand Actual
File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Ein Sensordienst, der verschiedene
Sensorfunktionen verwaltet. Er verwaltet SDO (Simple Device Orientation) und den
Verlauf f�r Sensoren und l�dt den SDO-Sensor, der �nderungen der Ger�teausrichtung
meldet. Wenn der Dienst beendet oder deaktiviert wird, wird der SDO-Sensor nicht
geladen, und es findet keine automatische Drehung statt. Die Sammlung von
Verlaufsdaten von den Sensoren wird ebenfalls beendet. Hostprozess f�r Windows-
Dienste Microsoft Corporation Betriebssystem Microsoft� Windows� 10.0.17134.945 !$*
%SYSTEMROOT%\SYSTEM32\SVCHOST.EXE -K LOCALSYSTEMNETWORKRESTRICTED -P
[Auto Services] :HKLM SensrSvc
### Service: Sensor�berwachungsdienst Status: Start Type: loaded manually on
demand Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * �berwacht verschiedene
Sensoren, um Daten verf�gbar zu machen und eine Anpassung an den System- und
Benutzerstatus vorzunehmen. Wird dieser Dienst beendet oder deaktiviert, wird die
Anzeigehelligkeit nicht auf die Lichtbedingungen der Umgebung angepasst. Das
Beenden des Diensts kann auch andere Systemfeatures betreffen. Hostprozess f�r
Windows-Dienste Microsoft Corporation Betriebssystem Microsoft� Windows�
10.0.17134.945 !$*%SYSTEMROOT%\SYSTEM32\SVCHOST.EXE -K
LOCALSERVICEANDNOIMPERSONATION -P
[Auto Services] :HKLM SessionEnv
### Service: Konfiguration f�r Remotedesktops Status: Start Type: loaded manually
on demand Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Der Remotedesktop-
Konfigurationsdienst (RDCS, Remote Desktop Configuration Service) ist f�r alle
Konfigurations- und Sitzungsverwaltungsaktivit�ten im Zusammenhang mit den
Remotedesktopdiensten und Remotedesktop zust�ndig, die den SYSTEM-Kontext
erfordern. Dazu geh�ren die sitzungsspezifischen tempor�ren Ordner,
Remotedesktopthemen und Remotedesktopzertifikate. Hostprozess f�r Windows-Dienste
Microsoft Corporation Betriebssystem Microsoft� Windows� 10.0.17134.945 !$*
%SYSTEMROOT%\SYSTEM32\SVCHOST.EXE -K NETSVCS -P
[Auto Services] :HKLM SharedAccess
### Service: Gemeinsame Nutzung der Internetverbindung Status: Start Type: loaded
manually on demand Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Bietet allen
Computern in Heim- und kleinen Firmennetzwerken Dienste f�r die
Netzwerkadress�bersetzung, Adressierung, Namensaufl�sung und Eindringschutz.
Hostprozess f�r Windows-Dienste Microsoft Corporation Betriebssystem Microsoft�
Windows� 10.0.17134.945 !$*%SYSTEMROOT%\SYSTEM32\SVCHOST.EXE -K NETSVCS -P
[Auto Services] :HKLM SharedRealitySvc
### Service: Dienst f�r r�umliche Daten Status: Start Type: loaded manually on
demand Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Dieser Dienst wird in
Szenarien zur r�umlichen Wahrnehmung verwendet. Hostprozess f�r Windows-Dienste
Microsoft Corporation Betriebssystem Microsoft� Windows� 10.0.17134.945 !$*
%SYSTEMROOT%\SYSTEM32\SVCHOST.EXE -K LOCALSERVICE -P
[Auto Services] :HKLM ShellHWDetection
### Service: Shellhardwareerkennung Status: Start Type: loaded automatically by
Server Manager Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Zeigt Meldungen f�r
Hardwareereignisse f�r automatische Wiedergabe an. Hostprozess f�r Windows-Dienste
Microsoft Corporation Betriebssystem Microsoft� Windows� 10.0.17134.945 !$*
%SYSTEMROOT%\SYSTEM32\SVCHOST.EXE -K NETSVCS -P
[Auto Services] :HKLM shpamsvc
### Service: Shared PC Account Manager Status: Start Type: disabled Actual File:
C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Manages profiles and accounts on a SharedPC
configured device Hostprozess f�r Windows-Dienste Microsoft Corporation
Betriebssystem Microsoft� Windows� 10.0.17134.945 !$*%SYSTEMROOT
%\SYSTEM32\SVCHOST.EXE -K NETSVCS -P
[Auto Services] :HKLM smphost
### Service: Microsoft-SMP f�r Speicherpl�tze Status: Start Type: loaded manually
on demand Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Hostdienst f�r den
Microsoft-Verwaltungsanbieter f�r Speicherpl�tze. Wird dieser Dienst beendet oder
deaktiviert, ist die Verwaltung von Speicherpl�tzen nicht mehr m�glich. Hostprozess
f�r Windows-Dienste Microsoft Corporation Betriebssystem Microsoft� Windows�
10.0.17134.945 !$*%SYSTEMROOT%\SYSTEM32\SVCHOST.EXE -K SMPHOST
[Auto Services] :HKLM SmsRouter
### Service: Microsoft Windows SMS-Routerdienst. Status: Start Type: loaded
manually on demand Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Leitet
Nachrichten regelbasiert an die entsprechenden Clients weiter. Hostprozess f�r
Windows-Dienste Microsoft Corporation Betriebssystem Microsoft� Windows�
10.0.17134.945 !$*%SYSTEMROOT%\SYSTEM32\SVCHOST.EXE -K
LOCALSERVICENETWORKRESTRICTED -P
[Auto Services] :HKLM SNMPTRAP
### Service: SNMP-Trap Status: Start Type: loaded manually on demand Actual File:
C:\WINDOWS\SYSTEM32\SNMPTRAP.EXE * Empf�ngt Trap-Nachrichten, die von lokalen oder
Remote-SNMP-Agent generiert wurden, und leitet die Nachrichten an SNMP-
Verwaltungsprogramme, die auf diesem Computer ausgef�hrt werden, weiter. SNMP-
basierte Programme auf diesem Computer empfangen keine SNMP-Trap-Nachrichten, falls
dieser Dienst beendet wird. Falls dieser Dienst deaktiviert wird, k�nnen die
Dienste, die von diesem Dienst ausschlie�lich abh�ngig sind, nicht mehr gestartet
werden. SNMP-Trap Microsoft Corporation Betriebssystem Microsoft� Windows�
10.0.17134.945 !$*%SYSTEMROOT%\SYSTEM32\SNMPTRAP.EXE
[Auto Services] :HKLM Soda PDF 8
### Service: Soda PDF 8 Status: Start Type: disabled Actual File: C:\PROGRAM
FILES\SODA PDF 8\WS.EXE * Soda PDF 8 LULU SOFTWARE LIMITED Soda PDF 8
8.1.3.27559 !$*"C:\PROGRAM FILES\SODA PDF 8\WS.EXE"
[Auto Services] :HKLM Soda PDF 8 CrashHandler
### Service: Soda PDF 8 CrashHandler Status: Start Type: disabled Actual File:
C:\PROGRAM FILES\SODA PDF 8\CRASH-HANDLER-WS.EXE * Soda PDF 8 LULU SOFTWARE
LIMITED Soda PDF 8 8.1.3.27559 !$*"C:\PROGRAM FILES\SODA PDF 8\CRASH-HANDLER-
WS.EXE"
[Auto Services] :HKLM Soda PDF 8 Creator
### Service: Soda PDF 8 Creator Status: Start Type: disabled Actual File:
C:\PROGRAM FILES\SODA PDF 8\CREATOR-WS.EXE * Soda PDF 8 LULU SOFTWARE LIMITED Soda
PDF 8 8.1.3.27559 !$*"C:\PROGRAM FILES\SODA PDF 8\CREATOR-WS.EXE"
[Auto Services] :HKLM Soda PDF 8 Manager
### Service: Soda PDF 8 Manager Status: Start Type: disabled Actual File:
C:\PROGRAMDATA\LULU SOFTWARE\SODA PDF 8 MANAGER\SODA PDF 8\SODA MANAGER.EXE *
Messenger service LULU Software Limited Messenger 1.0.0.0 ->MESSENGER !
$*"C:\PROGRAMDATA\LULU SOFTWARE\SODA PDF 8 MANAGER\SODA PDF 8\SODA MANAGER.EXE"
[Auto Services] :HKLM spectrum
### Service: Windows Perception Service Status: Start Type: loaded manually on
demand Actual File: C:\WINDOWS\SYSTEM32\SPECTRUM.EXE * Erm�glicht die r�umliche
Wahrnehmung, r�umliche Eingaben und holografisches Rendering. Windows Perception
Service Microsoft Corporation Betriebssystem Microsoft� Windows� 10.0.17134.941 !$*
%SYSTEMROOT%\SYSTEM32\SPECTRUM.EXE
[Auto Services] :HKLM Spooler
### Service: Druckwarteschlange Status: Start Type: loaded automatically by
Server Manager Actual File: C:\WINDOWS\SYSTEM32\SPOOLSV.EXE * Dieser Dienst spoolt
Druckauftr�ge und verarbeitet Interaktionen mit dem Drucker. Wenn Sie diesen Dienst
ausschalten, k�nnen Sie weder drucken noch Drucker anzeigen. Spoolersubsystem-
Anwendung Microsoft Corporation Betriebssystem Microsoft� Windows� 10.0.17134.945 !
$*%SYSTEMROOT%\SYSTEM32\SPOOLSV.EXE
[Auto Services] :HKLM sppsvc
### Service: Software Protection Status: Start Type: loaded automatically by
Server Manager Actual File: C:\WINDOWS\SYSTEM32\SPPSVC.EXE * Aktiviert das
Herunterladen, die Installation und die Durchsetzung digitaler Lizenzen f�r Windows
und Windows-Anwendungen. Wenn der Dienst deaktiviert wird, werden das
Betriebssystem und lizenzierte Anwendungen in einem Benachrichtigungsmodus
ausgef�hrt. Es wird dringend empfohlen, den Softwareschutzdienst nicht zu
deaktivieren. Softwareschutzplattform-Dienst von Microsoft Microsoft Corporation
Betriebssystem Microsoft� Windows� 10.0.17134.945 !$*%SYSTEMROOT
%\SYSTEM32\SPPSVC.EXE
[Auto Services] :HKLM SSDPSRV
### Service: SSDP-Suche Status: Start Type: loaded manually on demand Actual
File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Sucht nach Netzwerkger�ten und -diensten,
die das SSDP-Suchprotokoll verwenden, z. B. UPnP-Ger�te. K�ndigt zudem SSDP-Ger�te
und -dienste an, die auf dem lokalen Computer ausgef�hrt werden. Wenn dieser Dienst
gestoppt wird, werden SSDP-basierte Ger�te nicht entdeckt. Wenn dieser Dienst
deaktiviert ist, k�nnen alle Dienste, die explizit von diesem Dienst abh�ngen,
nicht gestartet werden. Hostprozess f�r Windows-Dienste Microsoft Corporation
Betriebssystem Microsoft� Windows� 10.0.17134.945 !$*%SYSTEMROOT
%\SYSTEM32\SVCHOST.EXE -K LOCALSERVICEANDNOIMPERSONATION -P
[Auto Services] :HKLM ssh-agent
### Service: OpenSSH Authentication Agent Status: Start Type: disabled Actual
File: C:\WINDOWS\SYSTEM32\OPENSSH\SSH-AGENT.EXE * Agent to hold private keys used
for public key authentication. OpenSSH for Windows OpenSSH_7.6p1 for Windows !$*
%SYSTEMROOT%\SYSTEM32\OPENSSH\SSH-AGENT.EXE
[Auto Services] :HKLM SstpSvc
### Service: SSTP-Dienst Status: Start Type: loaded manually on demand Actual
File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Unterst�tzt SSTP (Secure Socket Tunneling-
Protokoll), um �ber VPN eine Verbindung mit Remotecomputern herzustellen. Wenn
dieser Dienst deaktiviert ist, k�nnen Benutzer SSTP nicht f�r den Zugriff auf
Remoteserver verwenden. Hostprozess f�r Windows-Dienste Microsoft Corporation
Betriebssystem Microsoft� Windows� 10.0.17134.945 !$*%SYSTEMROOT
%\SYSTEM32\SVCHOST.EXE -K LOCALSERVICE -P
[Auto Services] :HKLM StateRepository
### Service: StateRepository-Dienst Status: Start Type: loaded manually on demand
Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Bietet die erforderliche
Infrastrukturunterst�tzung f�r das Anwendungsmodell. Hostprozess f�r Windows-
Dienste Microsoft Corporation Betriebssystem Microsoft� Windows� 10.0.17134.945 !$*
%SYSTEMROOT%\SYSTEM32\SVCHOST.EXE -K APPMODEL -P
[Auto Services] :HKLM StiSvc
### Service: Windows-Bilderfassung (WIA) Status: Start Type: loaded automatically
by Server Manager Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Stellt
Bilderfassungsdienste f�r Scanner und Kameras zur Verf�gung Hostprozess f�r
Windows-Dienste Microsoft Corporation Betriebssystem Microsoft� Windows�
10.0.17134.945 !$*%SYSTEMROOT%\SYSTEM32\SVCHOST.EXE -K IMGSVC
[Auto Services] :HKLM StorSvc
### Service: Speicherdienst Status: Start Type: loaded manually on demand Actual
File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Stellt Unterst�tzungsdienste f�r
Speichereinstellungen und externe Speichererweiterung bereit. Hostprozess f�r
Windows-Dienste Microsoft Corporation Betriebssystem Microsoft� Windows�
10.0.17134.945 !$*%SYSTEMROOT%\SYSTEM32\SVCHOST.EXE -K LOCALSYSTEMNETWORKRESTRICTED
-P
[Auto Services] :HKLM svsvc
### Service: Echtzeit-Datentr�gerpr�fung Status: Start Type: loaded manually on
demand Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * �berpr�ft m�gliche
Besch�digungen des Dateisystems. Hostprozess f�r Windows-Dienste Microsoft
Corporation Betriebssystem Microsoft� Windows� 10.0.17134.945 !$*%SYSTEMROOT
%\SYSTEM32\SVCHOST.EXE -K LOCALSYSTEMNETWORKRESTRICTED -P
[Auto Services] :HKLM swprv
### Service: Microsoft-Softwareschattenkopie-Anbieter Status: Start Type: loaded
manually on demand Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Verwaltet
softwarebasierte Volumeschattenkopien des Volumeschattenkopie-Dienstes.
Softwarebasierte Volumeschattenkopien k�nnen nicht verwaltet werden, wenn dieser
Dienst beendet wird. Falls dieser Dienst deaktiviert wird, k�nnen die Dienste, die
von diesem Dienst ausschlie�lich abh�ngig sind, nicht mehr gestartet werden.
Hostprozess f�r Windows-Dienste Microsoft Corporation Betriebssystem Microsoft�
Windows� 10.0.17134.945 !$*%SYSTEMROOT%\SYSTEM32\SVCHOST.EXE -K SWPRV
[Auto Services] :HKLM SysMain
### Service: Superfetch Status: Start Type: loaded automatically by Server
Manager Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Verwaltet und verbessert die
Systemleistung im Zeitablauf. Hostprozess f�r Windows-Dienste Microsoft Corporation
Betriebssystem Microsoft� Windows� 10.0.17134.945 !$*%SYSTEMROOT
%\SYSTEM32\SVCHOST.EXE -K LOCALSYSTEMNETWORKRESTRICTED -P
[Auto Services] :HKLM SystemEventsBroker
### Service: Systemereignissebroker Status: Start Type: loaded automatically by
Server Manager Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Koordiniert die
Ausf�hrung der Hintergrundvorg�nge f�r WinRT-Anwendungen. Wird dieser Dienst
beendet oder deaktiviert, werden die Hintergrundvorg�nge unter Umst�nden nicht
ausgel�st. Hostprozess f�r Windows-Dienste Microsoft Corporation Betriebssystem
Microsoft� Windows� 10.0.17134.945 !$*%SYSTEMROOT%\SYSTEM32\SVCHOST.EXE -K
DCOMLAUNCH -P
[Auto Services] :HKLM TabletInputService
### Service: Dienst f�r Bildschirmtastatur und Schreibbereich Status: Start Type:
loaded manually on demand Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Aktiviert
die Stift- und Freihandfunktionalit�t der Bildschirmtastatur und des
Schreibbereichs. Hostprozess f�r Windows-Dienste Microsoft Corporation
Betriebssystem Microsoft� Windows� 10.0.17134.945 !$*%SYSTEMROOT
%\SYSTEM32\SVCHOST.EXE -K LOCALSYSTEMNETWORKRESTRICTED -P
[Auto Services] :HKLM tapisrv
### Service: Telefonie Status: Start Type: loaded manually on demand Actual File:
C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Bietet Telefonie-API-Unterst�tzung (TAPI) f�r
Programme, die lokale und �ber das LAN auf Servern, die diesen Dienst ebenfalls
ausf�hren, angebundene Telefonieger�te steuern. Hostprozess f�r Windows-Dienste
Microsoft Corporation Betriebssystem Microsoft� Windows� 10.0.17134.945 !$*
%SYSTEMROOT%\SYSTEM32\SVCHOST.EXE -K NETWORKSERVICE -P
[Auto Services] :HKLM TermService
### Service: Remotedesktopdienste Status: Start Type: loaded manually on demand
Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Erm�glicht Benutzern das Herstellen
einer interaktiven Verbindung mit einem Remotecomputer. Remotedesktop und
Remotedesktop-Hostserver k�nnen nur zusammen mit diesem Dienst verwendet werden.
Wenn Sie die Remoteverwendung dieses Computers verhindern m�chten, deaktivieren Sie
die Kontrollk�stchen auf der Registerkarte "Remote" in den
Systemsteuerungsoptionen. Hostprozess f�r Windows-Dienste Microsoft Corporation
Betriebssystem Microsoft� Windows� 10.0.17134.945 !$*%SYSTEMROOT
%\SYSTEM32\SVCHOST.EXE -K NETWORKSERVICE
[Auto Services] :HKLM Themes
### Service: Designs Status: Start Type: loaded automatically by Server Manager
Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Stellt die Designverwaltung zur
Verf�gung. Hostprozess f�r Windows-Dienste Microsoft Corporation Betriebssystem
Microsoft� Windows� 10.0.17134.945 !$*%SYSTEMROOT%\SYSTEM32\SVCHOST.EXE -K NETSVCS
-P
[Auto Services] :HKLM TieringEngineService
### Service: Storage Tiers Management Status: Start Type: loaded manually on
demand Actual File: C:\WINDOWS\SYSTEM32\TIERINGENGINESERVICE.EXE * Optimiert die
Verteilung der Daten in den Speicherstufen in allen mehrstufigen Speicherpl�tzen im
System. Storage Tiers Management Microsoft Corporation Betriebssystem Microsoft�
Windows� 10.0.17134.945 !$*%SYSTEMROOT%\SYSTEM32\TIERINGENGINESERVICE.EXE
[Auto Services] :HKLM TimeBrokerSvc
### Service: Zeitbroker Status: Start Type: loaded manually on demand Actual
File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Koordiniert die Ausf�hrung der
Hintergrundvorg�nge f�r WinRT-Anwendungen. Wird dieser Dienst beendet oder
deaktiviert, werden die Hintergrundvorg�nge unter Umst�nden nicht ausgel�st.
Hostprozess f�r Windows-Dienste Microsoft Corporation Betriebssystem Microsoft�
Windows� 10.0.17134.945 !$*%SYSTEMROOT%\SYSTEM32\SVCHOST.EXE -K
LOCALSERVICENETWORKRESTRICTED -P
[Auto Services] :HKLM TokenBroker
### Service: Web Account Manager Status: Start Type: loaded manually on demand
Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Dieser Dienst wird vom Web Account
Manager verwendet, um das einmalige Anmelden bei Apps und Diensten zu erm�glichen.
Hostprozess f�r Windows-Dienste Microsoft Corporation Betriebssystem Microsoft�
Windows� 10.0.17134.945 !$*%SYSTEMROOT%\SYSTEM32\SVCHOST.EXE -K NETSVCS -P
[Auto Services] :HKLM TrkWks
### Service: �berwachung verteilter Verkn�pfungen (Client) Status: Start Type:
loaded automatically by Server Manager Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE
* H�lt Verkn�pfungen f�r NTFS-Dateien auf einem Computer oder zwischen Computern in
einem Netzwerk aufrecht. Hostprozess f�r Windows-Dienste Microsoft Corporation
Betriebssystem Microsoft� Windows� 10.0.17134.945 !$*%SYSTEMROOT
%\SYSTEM32\SVCHOST.EXE -K LOCALSYSTEMNETWORKRESTRICTED -P
[Auto Services] :HKLM TrustedInstaller
### Service: Windows Modules Installer Status: Start Type: loaded manually on
demand Actual File: C:\WINDOWS\SERVICING\TRUSTEDINSTALLER.EXE * Erm�glicht das
Installieren, �ndern und Entfernen von Windows-Updates und optionalen Komponenten.
Wenn dieser Dienst deaktiviert ist, k�nnen beim Installieren oder Deinstallieren
von Windows-Updates auf diesem Computer Fehler auftreten. Windows Modules Installer
Microsoft Corporation Betriebssystem Microsoft� Windows� 10.0.17134.945 !$*
%SYSTEMROOT%\SERVICING\TRUSTEDINSTALLER.EXE
[Auto Services] :HKLM tzautoupdate
### Service: Automatische Zeitzonenaktualisierung Status: Start Type: disabled
Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Legt die Systemzeitzone automatisch
fest. Hostprozess f�r Windows-Dienste Microsoft Corporation Betriebssystem
Microsoft� Windows� 10.0.17134.945 !$*%SYSTEMROOT%\SYSTEM32\SVCHOST.EXE -K
LOCALSERVICE -P
[Auto Services] :HKLM udfs
### Driver: udfs Status: Start Type: disabled Actual File:
C:\WINDOWS\SYSTEM32\DRIVERS\UDFS.SYS * Reads/Writes UDF 1.02,1.5,2.0x,2.5 disc
formats, usually found on C/DVD discs. (Core) (All pieces) UDF File System Driver
Microsoft Corporation Microsoft� Windows� Operating System 10.0.17134.648
[Auto Services] :HKLM UevAgentDriver
### Driver: UevAgentDriver Status: Start Type: disabled Actual File:
C:\WINDOWS\SYSTEM32\DRIVERS\UEVAGENTDRIVER.SYS * User Experience Virtualization
Agent Driver Microsoft User Experience Virtualization Agent Driver Microsoft
Corporation Microsoft� Windows� Operating System 10.0.17134.1 ->MICROSOFT USER
EXPERIENCE VIRTUALIZATION AGENT DRIVER
[Auto Services] :HKLM UevAgentService
### Service: User Experience Virtualization-Dienst Status: Start Type: disabled
Actual File: C:\WINDOWS\SYSTEM32\AGENTSERVICE.EXE * Stellt Unterst�tzung f�r das
Roaming von Anwendungen und Betriebssystemeinstellungen bereit. AgentService EXE
Microsoft Corporation Betriebssystem Microsoft� Windows� 10.0.17134.945
->AGENTSERVICE EXE !$*%SYSTEMROOT%\SYSTEM32\AGENTSERVICE.EXE
[Auto Services] :HKLM UmRdpService
### Service: Anschlussumleitung f�r Remotedesktopdienst im Benutzermodus Status:
Start Type: loaded manually on demand Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE
* Erm�glicht die Umleitung von Druckern, Laufwerken und Anschl�ssen f�r RDP-
Verbindungen. Hostprozess f�r Windows-Dienste Microsoft Corporation Betriebssystem
Microsoft� Windows� 10.0.17134.945 !$*%SYSTEMROOT%\SYSTEM32\SVCHOST.EXE -K
LOCALSYSTEMNETWORKRESTRICTED -P
[Auto Services] :HKLM UnistoreSvc
### Service: Benutzerdatenspeicher Status: Start Type: loaded manually on demand
Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Verarbeitet die Speicherung
strukturierter Benutzerdaten, einschlie�lich Kontaktinformationen, Kalender,
Nachrichten und anderer Inhalte. Wenn Sie diesen Dienst beenden oder deaktivieren,
funktionieren Apps, die diese Daten verwenden, m�glicherweise nicht ordnungsgem��.
Hostprozess f�r Windows-Dienste Microsoft Corporation Betriebssystem Microsoft�
Windows� 10.0.17134.945 !$*%SYSTEMROOT%\SYSTEM32\SVCHOST.EXE -K UNISTACKSVCGROUP
[Auto Services] :HKLM UnistoreSvc_448f2
### Service: Benutzerdatenspeicher _448f2 Status: Start Type: loaded manually on
demand Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Verarbeitet die Speicherung
strukturierter Benutzerdaten, einschlie�lich Kontaktinformationen, Kalender,
Nachrichten und anderer Inhalte. Wenn Sie diesen Dienst beenden oder deaktivieren,
funktionieren Apps, die diese Daten verwenden, m�glicherweise nicht ordnungsgem��.
Hostprozess f�r Windows-Dienste Microsoft Corporation Betriebssystem Microsoft�
Windows� 10.0.17134.945 !$*C:\WINDOWS\SYSTEM32\SVCHOST.EXE -K UNISTACKSVCGROUP
[Auto Services] :HKLM upnphost
### Service: UPnP-Ger�tehost Status: Start Type: loaded manually on demand Actual
File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Erm�glicht es, dass UPnP-Ger�te auf diesem
Computer gehostet werden k�nnen. Wenn dieser Dienst gestoppt wird, sind alle
gehosteten UPnP-Ger�te nicht mehr betriebsbereit, und es k�nnen keine weiteren
gehosteten Ger�te hinzugef�gt werden. Wenn dieser Dienst deaktiviert ist, k�nnen
alle Dienste, die explizit von diesem Dienst abh�ngen, nicht mehr gestartet werden.
Hostprozess f�r Windows-Dienste Microsoft Corporation Betriebssystem Microsoft�
Windows� 10.0.17134.945 !$*%SYSTEMROOT%\SYSTEM32\SVCHOST.EXE -K
LOCALSERVICEANDNOIMPERSONATION -P
[Auto Services] :HKLM UserDataSvc
### Service: Benutzerdatenzugriff Status: Start Type: loaded manually on demand
Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Erm�glicht Apps den Zugriff auf
strukturierte Benutzerdaten, einschlie�lich Kontaktinformationen, Kalender,
Nachrichten und anderer Inhalte. Wenn Sie diesen Dienst beenden oder deaktivieren,
funktionieren Apps, die diese Daten verwenden, m�glicherweise nicht ordnungsgem��.
Hostprozess f�r Windows-Dienste Microsoft Corporation Betriebssystem Microsoft�
Windows� 10.0.17134.945 !$*%SYSTEMROOT%\SYSTEM32\SVCHOST.EXE -K UNISTACKSVCGROUP
[Auto Services] :HKLM UserDataSvc_448f2
### Service: Benutzerdatenzugriff_448f2 Status: Start Type: loaded manually on
demand Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Erm�glicht Apps den Zugriff
auf strukturierte Benutzerdaten, einschlie�lich Kontaktinformationen, Kalender,
Nachrichten und anderer Inhalte. Wenn Sie diesen Dienst beenden oder deaktivieren,
funktionieren Apps, die diese Daten verwenden, m�glicherweise nicht ordnungsgem��.
Hostprozess f�r Windows-Dienste Microsoft Corporation Betriebssystem Microsoft�
Windows� 10.0.17134.945 !$*C:\WINDOWS\SYSTEM32\SVCHOST.EXE -K UNISTACKSVCGROUP
[Auto Services] :HKLM UserManager
### Service: Benutzer-Manager Status: Start Type: loaded automatically by Server
Manager Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Der Benutzer-Manager stellt
die Laufzeitkomponenten bereit, die f�r Interaktionen mit mehreren Benutzern
erforderlich sind. Wenn dieser Dienst beendet wird, funktionieren einige
Anwendungen m�glicherweise nicht korrekt. Hostprozess f�r Windows-Dienste Microsoft
Corporation Betriebssystem Microsoft� Windows� 10.0.17134.945 !$*%SYSTEMROOT
%\SYSTEM32\SVCHOST.EXE -K NETSVCS -P
[Auto Services] :HKLM UsoSvc
### Service: Update Orchestrator Service Status: Start Type: loaded automatically
by Server Manager Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Verwaltet Windows-
Updates. Falls beendet, k�nnen auf Ihren Ger�ten keine aktuellen Updates
heruntergeladen und installiert werden. Hostprozess f�r Windows-Dienste Microsoft
Corporation Betriebssystem Microsoft� Windows� 10.0.17134.945 !$*%SYSTEMROOT
%\SYSTEM32\SVCHOST.EXE -K NETSVCS -P
[Auto Services] :HKLM VacSvc
### Service: Volumetric Audio Compositor-Dienst Status: Start Type: loaded
manually on demand Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Hostet r�umliche
Analysen f�r Mixed Reality-Audiosimulationen. Hostprozess f�r Windows-Dienste
Microsoft Corporation Betriebssystem Microsoft� Windows� 10.0.17134.945 !$*
%SYSTEMROOT%\SYSTEM32\SVCHOST.EXE -K LOCALSERVICENETWORKRESTRICTED -P
[Auto Services] :HKLM VaultSvc
### Service: Anmeldeinformationsverwaltung Status: Start Type: loaded manually on
demand Actual File: C:\WINDOWS\SYSTEM32\LSASS.EXE * Erm�glicht das sichere
Speichern und Abrufen von Anmeldeinformationen f�r Benutzer, Anwendungen und
Sicherheitsdienstpakete. Local Security Authority Process Microsoft Corporation
Microsoft� Windows� Operating System 10.0.17134.376 !$*%SYSTEMROOT
%\SYSTEM32\LSASS.EXE
[Auto Services] :HKLM vds
### Service: Virtueller Datentr�ger Status: Start Type: loaded manually on demand
Actual File: C:\WINDOWS\SYSTEM32\VDS.EXE * Stellt Verwaltungsdienste f�r
Datentr�ger, Volumes, Dateisysteme und Speicherarrays bereit. Virtueller
Datentr�gerdienst Microsoft Corporation Betriebssystem Microsoft� Windows�
10.0.17134.945 !$*%SYSTEMROOT%\SYSTEM32\VDS.EXE
[Auto Services] :HKLM vmicguestinterface
### Service: Hyper-V-Gastdienstschnittstelle Status: Start Type: loaded manually
on demand Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Stellt eine Schnittstelle
f�r den Hyper-V-Host f�r die Interaktion mit bestimmten Diensten bereit, die auf
dem virtuellen Computer ausgef�hrt werden. Hostprozess f�r Windows-Dienste
Microsoft Corporation Betriebssystem Microsoft� Windows� 10.0.17134.945 !$*
%SYSTEMROOT%\SYSTEM32\SVCHOST.EXE -K LOCALSYSTEMNETWORKRESTRICTED -P
[Auto Services] :HKLM vmicheartbeat
### Service: Hyper-V-Taktdienst Status: Start Type: loaded manually on demand
Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * �berwacht den Status dieses
virtuellen Computers, indem in regelm��igen Abst�nden ein Takt gemeldet wird.
Dieser Dienst hilft Ihnen beim Identifizieren der ausgef�hrten virtuellen Computer,
die nicht mehr reagieren. Hostprozess f�r Windows-Dienste Microsoft Corporation
Betriebssystem Microsoft� Windows� 10.0.17134.945 !$*%SYSTEMROOT
%\SYSTEM32\SVCHOST.EXE -K ICSERVICE -P
[Auto Services] :HKLM vmickvpexchange
### Service: Hyper-V-Datenaustauschdienst Status: Start Type: loaded manually on
demand Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Stellt einen Mechanismus zum
Austauschen von Daten zwischen dem virtuellen Computer und dem Betriebssystem
bereit, das auf dem physischen Computer ausgef�hrt wird. Hostprozess f�r Windows-
Dienste Microsoft Corporation Betriebssystem Microsoft� Windows� 10.0.17134.945 !$*
%SYSTEMROOT%\SYSTEM32\SVCHOST.EXE -K LOCALSYSTEMNETWORKRESTRICTED -P
[Auto Services] :HKLM vmicrdv
### Service: Hyper-V-Remotedesktopvirtualisierungsdienst Status: Start Type:
loaded manually on demand Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Enth�lt
eine Plattform f�r die Kommunikation zwischen dem virtuellen Computer und dem
Betriebssystem, das auf dem physischen Computer ausgef�hrt wird. Hostprozess f�r
Windows-Dienste Microsoft Corporation Betriebssystem Microsoft� Windows�
10.0.17134.945 !$*%SYSTEMROOT%\SYSTEM32\SVCHOST.EXE -K ICSERVICE -P
[Auto Services] :HKLM vmicshutdown
### Service: Hyper-V-Dienst zum Herunterfahren des Gasts Status: Start Type:
loaded manually on demand Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Stellt
einen Mechanismus zum Herunterfahren des Betriebssystems dieses virtuellen
Computers �ber die Verwaltungsschnittstellen auf dem physischen Computer bereit.
Hostprozess f�r Windows-Dienste Microsoft Corporation Betriebssystem Microsoft�
Windows� 10.0.17134.945 !$*%SYSTEMROOT%\SYSTEM32\SVCHOST.EXE -K
LOCALSYSTEMNETWORKRESTRICTED -P
[Auto Services] :HKLM vmictimesync
### Service: Hyper-V-Dienst f�r Zeitsynchronisierung Status: Start Type: loaded
manually on demand Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Synchronisiert
die Systemzeit dieses virtuellen Computers mit der Systemzeit des physischen
Computers. Hostprozess f�r Windows-Dienste Microsoft Corporation Betriebssystem
Microsoft� Windows� 10.0.17134.945 !$*%SYSTEMROOT%\SYSTEM32\SVCHOST.EXE -K
LOCALSERVICENETWORKRESTRICTED -P
[Auto Services] :HKLM vmicvmsession
### Service: Hyper-V PowerShell Direct-Dienst Status: Start Type: loaded manually
on demand Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Stellt einen Mechanismus
bereit, um einen virtuellen Computer mit PowerShell �ber eine VM-Sitzung ohne
virtuelles Netzwerk zu verwalten. Hostprozess f�r Windows-Dienste Microsoft
Corporation Betriebssystem Microsoft� Windows� 10.0.17134.945 !$*%SYSTEMROOT
%\SYSTEM32\SVCHOST.EXE -K LOCALSYSTEMNETWORKRESTRICTED -P
[Auto Services] :HKLM vmicvss
### Service: Hyper-V-Volumeschattenkopie-Anforderer Status: Start Type: loaded
manually on demand Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Koordiniert die
Kommunikationen, die erforderlich sind, um den Volumeschattenkopie-Dienst zum
Sichern von Anwendungen und Daten auf diesem virtuellen Computer vom Betriebssystem
des physischen Computers aus zu verwenden. Hostprozess f�r Windows-Dienste
Microsoft Corporation Betriebssystem Microsoft� Windows� 10.0.17134.945 !$*
%SYSTEMROOT%\SYSTEM32\SVCHOST.EXE -K LOCALSYSTEMNETWORKRESTRICTED -P
[Auto Services] :HKLM VSS
### Service: Volumeschattenkopie Status: Start Type: loaded manually on demand
Actual File: C:\WINDOWS\SYSTEM32\VSSVC.EXE * Verwaltet und implementiert
Volumeschattenkopien, die zu Sicherungs- und anderen Zwecken verwendet werden. Wenn
dieser Dienst beendet wird, werden keine Schattenkopien f�r Sicherungen verf�gbar
sein und die Sicherung kann eventuell fehlschlagen. Falls dieser Dienst deaktiviert
wird, k�nnen die Dienste, die von diesem Dienst ausschlie�lich abh�ngig sind, nicht
mehr gestartet werden. Microsoft� Volumeschattenkopie-Dienst Microsoft Corporation
Betriebssystem Microsoft� Windows� 10.0.17134.945 !$*%SYSTEMROOT
%\SYSTEM32\VSSVC.EXE
[Auto Services] :HKLM VssProvider
### Service: VssProvider Status: Start Type: loaded automatically by Server
Manager Actual File: C:\WINDOWS\SYSTEM32\DLLHOST.EXE * Disk Master VSS Software
Provider COM Surrogate Microsoft Corporation Microsoft� Windows� Operating System
10.0.17134.1 !$*C:\WINDOWS\SYSTEM32\DLLHOST.EXE /PROCESSID:{51B86DBE-89B0-4939-
A275-A40536E5CA04}
[Auto Services] :HKLM W32Time
### Service: Windows-Zeitgeber Status: Start Type: loaded manually on demand
Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Beh�lt Datums- und
Zeitsynchronisation auf allen Clients und Servern im Netzwerk bei. Wird dieser
Dienst beendet, sind Datums- und Zeitsynchronisation nicht verf�gbar. Wird dieser
Dienst deaktiviert, k�nnen keine explizit von der Synchronisation abh�ngigen
Dienste gestartet werden. Hostprozess f�r Windows-Dienste Microsoft Corporation
Betriebssystem Microsoft� Windows� 10.0.17134.945 !$*%SYSTEMROOT
%\SYSTEM32\SVCHOST.EXE -K LOCALSERVICE
[Auto Services] :HKLM w3logsvc
### Service: W3C-Protokollierungsdienst Status: Start Type: loaded manually on
demand Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Stellt W3C-Protokollierung
f�r Internetinformationsdienste (IIS) zur Verf�gung. Wenn dieser Dienst beendet
wird, funktioniert die durch IIS konfigurierte W3C-Protokollierung nicht.
Hostprozess f�r Windows-Dienste Microsoft Corporation Betriebssystem Microsoft�
Windows� 10.0.17134.945 !$*%WINDIR%\SYSTEM32\SVCHOST.EXE -K APPHOST
[Auto Services] :HKLM W3SVC
### Service: WWW-Publishingdienst Status: Start Type: loaded automatically by
Server Manager Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Stellt
Webverbindungen und Webverwaltung mithilfe des Internetinformationsdienste-Managers
zur Verf�gung. Hostprozess f�r Windows-Dienste Microsoft Corporation Betriebssystem
Microsoft� Windows� 10.0.17134.945 !$*%WINDIR%\SYSTEM32\SVCHOST.EXE -K IISSVCS
[Auto Services] :HKLM WaaSMedicSvc
### Service: Windows Update Medic Service Status: Start Type: loaded manually on
demand Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Enables remediation and
protection of Windows Update components. Hostprozess f�r Windows-Dienste Microsoft
Corporation Betriebssystem Microsoft� Windows� 10.0.17134.945 !$*%SYSTEMROOT
%\SYSTEM32\SVCHOST.EXE -K WUSVCS -P
[Auto Services] :HKLM WalletService
### Service: WalletService Status: Start Type: loaded manually on demand Actual
File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Von Clients der Funktion 'Brieftasche'
verwendete Hostobjekte Hostprozess f�r Windows-Dienste Microsoft Corporation
Betriebssystem Microsoft� Windows� 10.0.17134.945 !$*%SYSTEMROOT
%\SYSTEM32\SVCHOST.EXE -K APPMODEL -P
[Auto Services] :HKLM WarpJITSvc
### Service: WarpJITSvc Status: Start Type: loaded manually on demand Actual
File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Provides a JIT out of process service for
WARP when running with ACG enabled. Hostprozess f�r Windows-Dienste Microsoft
Corporation Betriebssystem Microsoft� Windows� 10.0.17134.945 !$*%SYSTEMROOT
%\SYSTEM32\SVCHOST.EXE -K LOCALSERVICENETWORKRESTRICTED
[Auto Services] :HKLM WAS
### Service: Windows-Prozessaktivierungsdienst Status: Start Type: loaded
manually on demand Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Der Windows-
Prozessaktivierungsdienst (WAS) bietet Dienste zur Prozessaktivierung,
Ressourcenverwaltung und Zustandsverwaltung von Anwendungen mit
Nachrichtenunterst�tzung. Hostprozess f�r Windows-Dienste Microsoft Corporation
Betriebssystem Microsoft� Windows� 10.0.17134.945 !$*%WINDIR%\SYSTEM32\SVCHOST.EXE
-K IISSVCS
[Auto Services] :HKLM wbengine
### Service: Blockebenen-Sicherungsmodul Status: Start Type: loaded manually on
demand Actual File: C:\WINDOWS\SYSTEM32\WBENGINE.EXE * Der WBENGINE-Dienst wird von
der Windows-Sicherung verwendet, um Sicherungs- und Wiederherstellungsvorg�nge
auszuf�hren. Wenn dieser Dienst vom Benutzer beendet wird, kann beim derzeit
ausgef�hrten Sicherungs- und Wiederherstellungsvorgang ein Fehler auftreten. Wenn
dieser Dienst deaktiviert wird, werden die Sicherungs- und
Wiederherstellungsvorg�nge auf diesem Computer, f�r die die Windows-Sicherung
verwendet wird, m�glicherweise deaktiviert. EXE-Datei f�r Microsoft�-Blockebenen-
Sicherungsmodul Microsoft Corporation Betriebssystem Microsoft� Windows�
10.0.17134.945 !$*"%SYSTEMROOT%\SYSTEM32\WBENGINE.EXE"
[Auto Services] :HKLM WbioSrvc
### Service: Windows-Biometriedienst Status: Start Type: loaded manually on
demand Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Mit dem Windows-
Biometriedienst k�nnen in Clientanwendungen biometrische Daten erfasst, verglichen,
ge�ndert und gespeichert werden, ohne dass ein direkter Zugriff auf biometrische
Hardware oder Proben erfolgt. Der Dienst wird in einem privilegierten SVCHOST-
Prozess gehostet. Hostprozess f�r Windows-Dienste Microsoft Corporation
Betriebssystem Microsoft� Windows� 10.0.17134.945 !$*%SYSTEMROOT
%\SYSTEM32\SVCHOST.EXE -K WBIOSVCGROUP
[Auto Services] :HKLM Wcmsvc
### Service: Windows-Verbindungs-Manager Status: Start Type: loaded automatically
by Server Manager Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Anhand der aktuell
auf dem PC verf�gbaren Netzwerkkonnektivit�tsoptionen wird die Verbindung
automatisch hergestellt oder getrennt. Zudem kann die Netzwerkkonnektivit�t
mithilfe von Gruppenrichtlinieneinstellungen verwaltet werden. Hostprozess f�r
Windows-Dienste Microsoft Corporation Betriebssystem Microsoft� Windows�
10.0.17134.945 !$*%SYSTEMROOT%\SYSTEM32\SVCHOST.EXE -K
LOCALSERVICENETWORKRESTRICTED -P
[Auto Services] :HKLM wcncsvc
### Service: Windows-Sofortverbindung - Konfigurationsregistrierungsstelle
Status: Start Type: loaded manually on demand Actual File:
C:\WINDOWS\SYSTEM32\SVCHOST.EXE * WCNCSVC hostet die Windows-
Sofortverbindungskonfiguration, die die Implementierung des WPS (Wireless Protected
Setup)-Protokolls von Microsoft ist. Hiermit werden W-LAN-Einstellungen f�r einen
Zugriffspunkt oder ein Drahtlosger�t konfiguriert. Der Dienst wird bei Bedarf
programmgesteuert gestartet. Hostprozess f�r Windows-Dienste Microsoft Corporation
Betriebssystem Microsoft� Windows� 10.0.17134.945 !$*%SYSTEMROOT
%\SYSTEM32\SVCHOST.EXE -K LOCALSERVICEANDNOIMPERSONATION -P
[Auto Services] :HKLM WdiServiceHost
### Service: Diagnosediensthost Status: Start Type: loaded manually on demand
Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Der Diagnosediensthost wird vom
Diagnoserichtliniendienst als Host f�r Diagnosen verwendet, die im Kontext eines
lokalen Diensts ausgef�hrt werden m�ssen. Wird dieser Dienst beendet, funktionieren
alle davon abh�ngigen Diagnosen nicht mehr ordnungsgem��. Hostprozess f�r Windows-
Dienste Microsoft Corporation Betriebssystem Microsoft� Windows� 10.0.17134.945 !$*
%SYSTEMROOT%\SYSTEM32\SVCHOST.EXE -K LOCALSERVICE -P
[Auto Services] :HKLM WdiSystemHost
### Service: Diagnosesystemhost Status: Start Type: loaded manually on demand
Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Der Diagnosesystemhost wird vom
Diagnoserichtliniendienst als Host f�r Diagnosen verwendet, die im Kontext eines
lokalen Systems ausgef�hrt werden m�ssen. Wird dieser Dienst beendet, funktionieren
alle davon abh�ngigen Diagnosen nicht mehr ordnungsgem��. Hostprozess f�r Windows-
Dienste Microsoft Corporation Betriebssystem Microsoft� Windows� 10.0.17134.945 !$*
%SYSTEMROOT%\SYSTEM32\SVCHOST.EXE -K LOCALSYSTEMNETWORKRESTRICTED -P
[Auto Services] :HKLM WdNisSvc
### Service: Windows Defender Antivirus-Netzwerkinspektionsdienst Status: Start
Type: loaded manually on demand Actual File: C:\PROGRAMDATA\MICROSOFT\WINDOWS
DEFENDER\PLATFORM\4.18.1907.4-0\NISSRV.EXE * Sch�tzt gegen Eindringversuche bei
bekannten und neu erkannten Sicherheitsrisiken von Netzwerkprotokollen. Microsoft
Network Realtime Inspection Service Microsoft Corporation Microsoft� Windows�
Operating System 4.18.1907.4 !$*"%PROGRAMDATA%\MICROSOFT\WINDOWS
DEFENDER\PLATFORM\4.18.1907.4-0\NISSRV.EXE"
[Auto Services] :HKLM WebClient
### Service: Webclient Status: Start Type: loaded manually on demand Actual File:
C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Erm�glicht Windows-basierten Programmen,
Internet-basierte Dateien zu erstellen, darauf zuzugreifen und sie zu ver�ndern.
Wenn dieser Dienst beendet wird, werden diese Funktionen nicht mehr zur Verf�gung
stehen. Falls dieser Dienst deaktiviert wird, k�nnen die Dienste, die von diesem
Dienst ausschlie�lich abh�ngig sind, nicht mehr gestartet werden. Hostprozess f�r
Windows-Dienste Microsoft Corporation Betriebssystem Microsoft� Windows�
10.0.17134.945 !$*%SYSTEMROOT%\SYSTEM32\SVCHOST.EXE -K LOCALSERVICE -P
[Auto Services] :HKLM Wecsvc
### Service: Windows-Ereignissammlung Status: Start Type: loaded manually on
demand Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Dieser Dienst verwaltet
permanente Abonnements f�r Ereignisse von Remotequellen, die das WS-
Verwaltungsprotokoll unterst�tzen. Hierzu geh�ren Windows Vista-Ereignisprotokolle
sowie Hardware- und IPMI-f�hige Ereignisquellen. Der Dienst speichert
weitergeleitete Ereignisse in einem lokalen Ereignisprotokoll. Falls dieser Dienst
beendet oder deaktiviert wird, k�nnen Ereignisabonnements nicht erstellt und
weitergeleitete Ereignisse nicht angenommen werden. Hostprozess f�r Windows-Dienste
Microsoft Corporation Betriebssystem Microsoft� Windows� 10.0.17134.945 !$*
%SYSTEMROOT%\SYSTEM32\SVCHOST.EXE -K NETWORKSERVICE -P
[Auto Services] :HKLM WEPHOSTSVC
### Service: Hostdienst f�r Windows Encryption Provider Status: Start Type:
loaded manually on demand Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Der
Hostdienst f�r Windows Encryption Provider vermittelt Verschl�sselungsfunktionen
von Drittanbieter-Verschl�sselungsanbietern an Prozesse, die EAS-Richtlinien
bewerten und anwenden m�ssen. Wird dies angehalten, sind die EAS-
Kompatibilit�ts�berpr�fungen gef�hrdet, die von den verbundenen E-Mail-Konten
eingerichtet wurden. Hostprozess f�r Windows-Dienste Microsoft Corporation
Betriebssystem Microsoft� Windows� 10.0.17134.945 !$*%SYSTEMROOT
%\SYSTEM32\SVCHOST.EXE -K WEPHOSTSVCGROUP
[Auto Services] :HKLM wercplsupport
### Service: Unterst�tzung in der Systemsteuerung unter L�sungen f�r Probleme
Status: Start Type: loaded manually on demand Actual File:
C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Dieser Dienst bietet Unterst�tzung f�r das
Anzeigen, Senden und L�schen von Problemberichten auf Systemebene f�r das Applet
"L�sungen f�r Probleme" in der Systemsteuerung. Hostprozess f�r Windows-Dienste
Microsoft Corporation Betriebssystem Microsoft� Windows� 10.0.17134.945 !$*
%SYSTEMROOT%\SYSTEM32\SVCHOST.EXE -K NETSVCS -P
[Auto Services] :HKLM WerSvc
### Service: Windows-Fehlerberichterstattungsdienst Status: Start Type: loaded
manually on demand Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Erm�glicht das
Berichterstatten �ber Fehler bei nicht mehr funktionierenden und reagierenden
Programmen und das Angeben von L�sungen. Erm�glicht au�erdem das Generieren von
Protokollen f�r Diagnose- und Reparaturdienste. Wenn dieser Dienst beendet wird,
funktioniert die Fehlerberichterstattung m�glicherweise nicht ordnungsgem��, und
die Ergebnisse von Diagnosediensten und Reparaturen werden m�glicherweise nicht
angezeigt. Hostprozess f�r Windows-Dienste Microsoft Corporation Betriebssystem
Microsoft� Windows� 10.0.17134.945 !$*%SYSTEMROOT%\SYSTEM32\SVCHOST.EXE -K
WERSVCGROUP
[Auto Services] :HKLM WFDSConMgrSvc
### Service: Verbindungs-Manager-Dienst von Wi-Fi Direct Services Status: Start
Type: loaded manually on demand Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE *
Verwaltet Verbindungen mit Drahtlosdiensten einschlie�lich drahtloser Anzeige und
Andocken. Hostprozess f�r Windows-Dienste Microsoft Corporation Betriebssystem
Microsoft� Windows� 10.0.17134.945 !$*%SYSTEMROOT%\SYSTEM32\SVCHOST.EXE -K
LOCALSERVICENETWORKRESTRICTED -P
[Auto Services] :HKLM WiaRpc
### Service: Ereignisse zum Abrufen von Standbildern Status: Start Type: loaded
manually on demand Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Startet
Anwendungen im Zusammenhang mit Ereignissen zum Abrufen von Standbildern.
Hostprozess f�r Windows-Dienste Microsoft Corporation Betriebssystem Microsoft�
Windows� 10.0.17134.945 !$*%SYSTEMROOT%\SYSTEM32\SVCHOST.EXE -K
LOCALSYSTEMNETWORKRESTRICTED -P
[Auto Services] :HKLM WinDefend
### Service: Windows Defender Antivirus Service Status: Start Type: loaded
automatically by Server Manager Actual File: C:\PROGRAMDATA\MICROSOFT\WINDOWS
DEFENDER\PLATFORM\4.18.1907.4-0\MSMPENG.EXE * Sch�tzt Benutzer vor Schadsoftware
und weiterer potenziell unerw�nschter Software. Antimalware Service Executable
Microsoft Corporation Microsoft� Windows� Operating System 4.18.1907.4 !
$*"C:\PROGRAMDATA\MICROSOFT\WINDOWS DEFENDER\PLATFORM\4.18.1907.4-0\MSMPENG.EXE"
[Auto Services] :HKLM WinHttpAutoProxySvc
### Service: WinHTTP-Web Proxy Auto-Discovery-Dienst Status: Start Type: loaded
manually on demand Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * WinHTTP
implementiert den HTTP-Clientstapel und bietet Entwicklern eine Win32-API und COM-
Automatisierungskomponente zum Senden von HTTP-Anforderungen und zum Empfangen von
Antworten. Au�erdem unterst�tzt WinHTTP die automatische Erkennung von
Proxykonfigurationen �ber die entsprechende Implementierung des WPAD-Protokolls
(Web Proxy Auto-Discovery). Hostprozess f�r Windows-Dienste Microsoft Corporation
Betriebssystem Microsoft� Windows� 10.0.17134.945 !$*%SYSTEMROOT
%\SYSTEM32\SVCHOST.EXE -K LOCALSERVICENETWORKRESTRICTED -P
[Auto Services] :HKLM winmgmt
### Service: Windows-Verwaltungsinstrumentation Status: Start Type: loaded
automatically by Server Manager Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE *
Bietet eine standardm��ige Schnittstelle und Objektmodell zum Zugreifen auf
Verwaltungsinformationen �ber das Betriebssystem, Ger�te, Anwendungen und Dienste.
Die meiste Windows-basierte Software kann nicht ordnungsgem�� ausgef�hrt werden,
falls dieser Dienst beendet wird. Falls dieser Dienst deaktiviert wird, k�nnen die
Dienste, die von diesem Dienst ausschlie�lich abh�ngig sind, nicht mehr gestartet
werden. Hostprozess f�r Windows-Dienste Microsoft Corporation Betriebssystem
Microsoft� Windows� 10.0.17134.945 !$*%SYSTEMROOT%\SYSTEM32\SVCHOST.EXE -K NETSVCS
-P
[Auto Services] :HKLM WinRM
### Service: Windows-Remoteverwaltung (WS-Verwaltung) Status: Start Type: loaded
manually on demand Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Der Windows-
Remoteverwaltungsdienst (WinRM) implementiert das WS-Verwaltungsprotokoll f�r die
Remoteverwaltung. Die WS-Verwaltung ist ein Webdienstprotokoll f�r die
Remoteverwaltung von Software und Hardware. Der WinRM-Dienst h�rt das Netzwerk auf
WS-Verwaltungsanforderungen ab und verarbeitet diese. Er muss daf�r mit dem
Befehlszeilentool "winrm" oder �ber Gruppenrichtlinien mit einem Listener
konfiguriert werden. Er bietet Zugriff auf WMI-Daten und erm�glicht die
Ereigniserfassung. Die Erfassung und Abonnierung von Ereignissen setzt voraus, dass
der Dienst ausgef�hrt wird. WinRM-Nachrichten verwenden HTTP und HTTPS als
Transportprotokoll. Der WinRM-Dienst ist nicht von IIS abh�ngig, ist jedoch zur
Freigabe eines Anschlusses mit IIS auf demselben Computer vorkonfiguriert. Das URL-
Pr�fix "/wsman" ist f�r den WinRM-Dienst reserviert. Um Konflikte mit IIS zu
vermeiden, sollten Administratoren sicherstellen, dass f�r in IIS gehostete
Websites nicht das URL-Pr�fix "/wsman" verwendet wird. Hostprozess f�r Windows-
Dienste Microsoft Corporation Betriebssystem Microsoft� Windows� 10.0.17134.945 !$*
%SYSTEMROOT%\SYSTEM32\SVCHOST.EXE -K NETWORKSERVICE -P
[Auto Services] :HKLM WiseBootAssistant
### Service: Wise Boot Assistant Status: Start Type: loaded automatically by
Server Manager Actual File: C:\PROGRAM FILES\WISE\WISE CARE 365\BOOTTIME.EXE * In
order to optimize system performance,Wise Care 365 will calculate your system
startup time. Wise BootTime Service WiseCleaner.com Wise BootTime Service 1.2
[Auto Services] :HKLM wisvc
### Service: Windows-Insider-Dienst Status: Start Type: loaded manually on demand
Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Bietet Infrastrukturunterst�tzung
f�r das Windows-Insider-Programm. Dieser Dienst muss aktiviert sein, damit das
Windows-Insider-Programm funktioniert. Hostprozess f�r Windows-Dienste Microsoft
Corporation Betriebssystem Microsoft� Windows� 10.0.17134.945 !$*%SYSTEMROOT
%\SYSTEM32\SVCHOST.EXE -K NETSVCS -P
[Auto Services] :HKLM Wlansvc
### Service: Automatische WLAN-Konfiguration Status: Start Type: loaded manually
on demand Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Der WLANSVC-Dienst bietet
die erforderliche Logik, um ein lokales Funknetzwerk (Wireless Local Area Network,
WLAN) gem�� IEEE 802.11-Standards zu konfigurieren, zu ermitteln, eine Verbindung
mit diesem herzustellen und die Verbindung mit diesem zu trennen. Er enth�lt
au�erdem die Logik, um den Computer als Softwarezugriffspunkt zu verwenden, sodass
von anderen Ger�ten oder Computern mithilfe eines entsprechenden WLAN-Adapters eine
Funkverbindung mit dem Computer hergestellt werden kann. Durch das Beenden oder
Deaktivieren des WLANSVC-Diensts kann von der Windows-Netzwerkbenutzeroberfl�che
aus auf keinen der WLAN-Adpater auf dem Computer zugegriffen werden. Die Ausf�hrung
des WLANSVC-Diensts wird dringend empfohlen, wenn der Computer �ber einen WLAN-
Adapter verf�gt. Hostprozess f�r Windows-Dienste Microsoft Corporation
Betriebssystem Microsoft� Windows� 10.0.17134.945 !$*%SYSTEMROOT
%\SYSTEM32\SVCHOST.EXE -K LOCALSYSTEMNETWORKRESTRICTED -P
[Auto Services] :HKLM wlidsvc
### Service: Anmelde-Assistent f�r Microsoft-Konten Status: Start Type: loaded
manually on demand Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Erm�glicht
Benutzeranmeldungen unter Verwendung der Microsoft-Konto-Identit�tsdienste. Wird
dieser Dienst beendet, k�nnen sich die Benutzer nicht mehr mit ihrem Microsoft-
Konto beim Computer anmelden. Hostprozess f�r Windows-Dienste Microsoft Corporation
Betriebssystem Microsoft� Windows� 10.0.17134.945 !$*%SYSTEMROOT
%\SYSTEM32\SVCHOST.EXE -K NETSVCS -P
[Auto Services] :HKLM wlpasvc
### Service: Dienst "Assistent f�r lokale Profile" Status: Start Type: loaded
manually on demand Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Dieser Dienst
erm�glicht die Profilverwaltung f�r Abonnentenidentit�tsmodule. Hostprozess f�r
Windows-Dienste Microsoft Corporation Betriebssystem Microsoft� Windows�
10.0.17134.945 !$*%SYSTEMROOT%\SYSTEM32\SVCHOST.EXE -K
LOCALSERVICENETWORKRESTRICTED -P
[Auto Services] :HKLM wmiApSrv
### Service: WMI-Leistungsadapter Status: Start Type: loaded manually on demand
Actual File: C:\WINDOWS\SYSTEM32\WBEM\WMIAPSRV.EXE * Bietet
Leistungsbibliotheksinformationen der Windows-Verwaltungsinstrumentationsanbieter
f�r Clients im Netzwerk. Dieser Dienst wird nur ausgef�hrt, wenn das
Leistungsdaten-Hilfsprogramm aktiviert ist. Adapter f�r den WMI-
Leistungsreverseadapter Microsoft Corporation Betriebssystem Microsoft� Windows�
10.0.17134.945 !$*%SYSTEMROOT%\SYSTEM32\WBEM\WMIAPSRV.EXE
[Auto Services] :HKLM WMPNetworkSvc
### Service: Windows Media Player-Netzwerkfreigabedienst Status: Start Type:
loaded manually on demand Actual File: C:\PROGRAM FILES\WINDOWS MEDIA
PLAYER\WMPNETWK.EXE * Gibt Windows Media Player-Bibliotheken mithilfe des
universellen Plug & Play f�r andere Players und Medienger�te auf dem Netzwerk frei
Windows Media Player-Netzwerkfreigabedienst Microsoft Corporation Betriebssystem
Microsoft� Windows� 12.0.17134.1 ->WINDOWS MEDIA PLAYER NETWORK SHARING SERVICE !
$*"%PROGRAMFILES%\WINDOWS MEDIA PLAYER\WMPNETWK.EXE"
[Auto Services] :HKLM workfolderssvc
### Service: Arbeitsordner Status: Start Type: loaded manually on demand Actual
File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Von diesem Dienst werden Dateien mit Ihrem
Arbeitsordnerserver synchronisiert. Dies erm�glicht Ihnen, die Dateien auf
s�mtlichen PCs und Ger�ten zu verwenden, auf denen Sie Arbeitsordner einrichten.
Hostprozess f�r Windows-Dienste Microsoft Corporation Betriebssystem Microsoft�
Windows� 10.0.17134.945 !$*%SYSTEMROOT%\SYSTEM32\SVCHOST.EXE -K LOCALSERVICE -P
[Auto Services] :HKLM WpcMonSvc
### Service: Jugendschutz Status: Start Type: loaded manually on demand Actual
File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Setzt Jugendschutzeinstellungen f�r
Kinderkonten in Windows durch. Wenn dieser Dienst beendet oder deaktiviert wird,
werden u. U. keine Jugendschutzeinstellungen durchgesetzt. Hostprozess f�r Windows-
Dienste Microsoft Corporation Betriebssystem Microsoft� Windows� 10.0.17134.945 !$*
%SYSTEMROOT%\SYSTEM32\SVCHOST.EXE -K LOCALSERVICE
[Auto Services] :HKLM WPDBusEnum
### Service: Enumeratordienst f�r tragbare Ger�te Status: Start Type: loaded
manually on demand Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Erzwingt
Gruppenrichtlinien f�r Wechsel-Massenspeicherger�te. Erm�glicht Anwendungen wie
Windows Media Player und dem Bildimport-Assistenten, Inhalte unter Verwendung von
Wechsel-Massenspeicherger�ten zu �bertragen und zu synchronisieren. Hostprozess f�r
Windows-Dienste Microsoft Corporation Betriebssystem Microsoft� Windows�
10.0.17134.945 !$*%SYSTEMROOT%\SYSTEM32\SVCHOST.EXE -K LOCALSYSTEMNETWORKRESTRICTED
[Auto Services] :HKLM WpnService
### Service: Windows-Pushbenachrichtigungssystemdienst Status: Start Type: loaded
automatically by Server Manager Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Der
Dienst wird in Sitzung 0 ausgef�hrt und hostet die Benachrichtigungsplattform und
den Verbindungsanbieter, der die Verbindung zwischen Ger�t und WNS-Server
behandelt. Hostprozess f�r Windows-Dienste Microsoft Corporation Betriebssystem
Microsoft� Windows� 10.0.17134.945 !$*%SYSTEMROOT%\SYSTEM32\SVCHOST.EXE -K NETSVCS
-P
[Auto Services] :HKLM WpnUserService
### Service: Windows-Pushbenachrichtigungs-Benutzerdienst Status: Start Type:
loaded automatically by Server Manager Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE
* Dieser Dienst hostet die Windows-Benachrichtigungsplattform, die lokale
Benachrichtigungen und Pushbenachrichtigungen unterst�tzt. Unterst�tzt werden
Kachel-, Popup- und unformatierte Benachrichtigungen. Hostprozess f�r Windows-
Dienste Microsoft Corporation Betriebssystem Microsoft� Windows� 10.0.17134.945 !$*
%SYSTEMROOT%\SYSTEM32\SVCHOST.EXE -K UNISTACKSVCGROUP
[Auto Services] :HKLM WpnUserService_448f2
### Service: Windows-Pushbenachrichtigungs-Benutzerdienst_448f2 Status: Start
Type: loaded automatically by Server Manager Actual File:
C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Dieser Dienst hostet die Windows-
Benachrichtigungsplattform, die lokale Benachrichtigungen und
Pushbenachrichtigungen unterst�tzt. Unterst�tzt werden Kachel-, Popup- und
unformatierte Benachrichtigungen. Hostprozess f�r Windows-Dienste Microsoft
Corporation Betriebssystem Microsoft� Windows� 10.0.17134.945 !
$*C:\WINDOWS\SYSTEM32\SVCHOST.EXE -K UNISTACKSVCGROUP
[Auto Services] :HKLM ws2ifsl
### Driver: Winsock-IFS-Treiber Status: Start Type: disabled Actual File:
C:\WINDOWS\SYSTEM32\DRIVERS\WS2IFSL.SYS * Winsock-IFS-Treiber Winsock2-IFS-Schicht
Microsoft Corporation Betriebssystem Microsoft� Windows� 10.0.17134.945
[Auto Services] :HKLM wscsvc
### Service: Sicherheitscenter Status: Start Type: loaded automatically by Server
Manager Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Der WSCSVC-Dienst �berwacht
und meldet Sicherheitsintegrit�tseinstellungen auf dem Computer. Zu diesen
Einstellungen z�hlen Firewall (ein/aus), Antivirensoftware (ein/aus/nicht aktuell),
Antispyware (ein/aus/nicht aktuell), Windows Update (Updates automatisch/manuell
herunterladen und installieren), Benutzerkontensteuerung (ein/aus) und
Interneteinstellungen (empfohlen/nicht empfohlen). Der Dienst stellt COM-APIs f�r
unabh�ngige Softwarehersteller bereit, sodass sie den Status ihrer Produkte
registrieren und aufzeichnen k�nnen. Der Dienst wird auf der Benutzeroberfl�che von
"Sicherheit und Wartung" verwendet, um auf der Taskleiste Warnungen und unter
"Sicherheit und Wartung" eine grafische Ansicht der Sicherheitsintegrit�tsstatus
bereitzustellen. Der Netzwerkzugriffsschutz (Network Access Protection, NAP) meldet
dem NAP-Netzwerkrichtlinienserver mithilfe des Dienstes die
Sicherheitsintegrit�tsstatus von Clients, um Netzwerkquarant�ne-Entscheidungen zu
treffen. Der Dienst verf�gt auch �ber eine �ffentliche API, �ber die aggregierte
Sicherheitsintegrit�tsstatus des Systems programmgesteuert abgerufen werden k�nnen.
Hostprozess f�r Windows-Dienste Microsoft Corporation Betriebssystem Microsoft�
Windows� 10.0.17134.945 !$*%SYSTEMROOT%\SYSTEM32\SVCHOST.EXE -K
LOCALSERVICENETWORKRESTRICTED -P
[Auto Services] :HKLM WSearch
### Service: Windows Search Status: Start Type: loaded automatically by Server
Manager Actual File: C:\WINDOWS\SYSTEM32\SEARCHINDEXER.EXE * Stellt
Inhaltsindizierung und Eigenschaftenzwischenspeicherung und Suchergebnisse f�r
Dateien, E-Mails und andere Inhalte bereit. Microsoft Windows Search-
Indexerstellung Microsoft Corporation Windows� Search 7.0.17134.945 !$*%SYSTEMROOT
%\SYSTEM32\SEARCHINDEXER.EXE /EMBEDDING
[Auto Services] :HKLM wuauserv
### Service: Windows Update Status: Start Type: loaded automatically by Server
Manager Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Erkennung, Herunterladen und
Installation von Updates f�r Windows und andere Programme. Wenn der Dienst
deaktiviert ist, k�nnen "Windows Update" bzw. das Feature "automatische Updates"
nicht verwendet werden. Au�erdem k�nnen Programme dann die Windows Update Agent-
Programmierschnittstelle (WUA API) nicht verwenden. Hostprozess f�r Windows-Dienste
Microsoft Corporation Betriebssystem Microsoft� Windows� 10.0.17134.945 !$*
%SYSTEMROOT%\SYSTEM32\SVCHOST.EXE -K NETSVCS -P
[Auto Services] :HKLM WwanSvc
### Service: WWAN - automatische Konfiguration Status: Start Type: loaded
manually on demand Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Mit dem Dienst
werden mobile Breitbanddatenkarten (GSM & CDMA)/eingebettete Moduladapter und
Verbindungen durch die automatische Konfiguration der Netzwerke verwaltet. Die
Ausf�hrung des Diensts wird aus Gr�nden der Benutzerfreundlichkeit mobiler
Breitbandger�te dringend empfohlen. Hostprozess f�r Windows-Dienste Microsoft
Corporation Betriebssystem Microsoft� Windows� 10.0.17134.945 !$*%SYSTEMROOT
%\SYSTEM32\SVCHOST.EXE -K LOCALSERVICENONETWORK -P
[Auto Services] :HKLM xbgm
### Service: Xbox Game Monitoring Status: Start Type: loaded manually on demand
Actual File: C:\WINDOWS\SYSTEM32\XBGMSVC.EXE * This service monitors games. Xbox
Game Monitoring Service Microsoft Corporation Microsoft� Windows� Operating System
10.0.17134.1 ->XBOX GAME MONITORING SERVICE !$*%SYSTEMROOT%\SYSTEM32\XBGMSVC.EXE
[Auto Services] :HKLM XblAuthManager
### Service: Xbox Live Authentifizierungs-Manager Status: Start Type: loaded
manually on demand Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Stellt
Authentifizierungs- und Autorisierungsservices f�r Xbox Live bereit. Wenn der
Service beendet wird, funktionieren einige Anwendungen m�glicherweise nicht
richtig. Hostprozess f�r Windows-Dienste Microsoft Corporation Betriebssystem
Microsoft� Windows� 10.0.17134.945 !$*%SYSTEMROOT%\SYSTEM32\SVCHOST.EXE -K NETSVCS
-P
[Auto Services] :HKLM XblGameSave
### Service: Xbox Live-Spiele speichern Status: Start Type: loaded manually on
demand Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Dieser Service synchronisiert
f�r Xbox Live-Spiele gespeicherte Daten. Wenn der Service beendet wird, werden die
gespeicherten Spieldaten nicht zu bzw. von Xbox Live hochgeladen oder
heruntergeladen. Hostprozess f�r Windows-Dienste Microsoft Corporation
Betriebssystem Microsoft� Windows� 10.0.17134.945 !$*%SYSTEMROOT
%\SYSTEM32\SVCHOST.EXE -K NETSVCS -P
[Auto Services] :HKLM XboxGipSvc
### Service: Xbox Accessory Management Service Status: Start Type: loaded
manually on demand Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * This service
manages connected Xbox Accessories. Hostprozess f�r Windows-Dienste Microsoft
Corporation Betriebssystem Microsoft� Windows� 10.0.17134.945 !$*%SYSTEMROOT
%\SYSTEM32\SVCHOST.EXE -K NETSVCS -P
[Auto Services] :HKLM XboxNetApiSvc
### Service: @%systemroot%\system32\XboxNetApiSvc.dll,-100 Status: Start Type:
loaded manually on demand Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * @
%systemroot%\system32\XboxNetApiSvc.dll,-101 Hostprozess f�r Windows-Dienste
Microsoft Corporation Betriebssystem Microsoft� Windows� 10.0.17134.945 !$*
%SYSTEMROOT%\SYSTEM32\SVCHOST.EXE -K NETSVCS -P
[Svchost DLLs] :HKLM Power=C:\WINDOWS\SYSTEM32\UMPO.DLL
### Stromversorgung (Benutzermodus) Microsoft Corporation Betriebssystem
Microsoft� Windows� 10.0.17134.945 !$*%SystemRoot%\system32\umpo.dll
[Svchost DLLs] :HKLM BrokerInfrastructure=C:\WINDOWS\SYSTEM32\BISRV.DLL
### Infrastrukturdienst f�r Hintergrundaufgaben Microsoft Corporation
Betriebssystem Microsoft� Windows� 10.0.17134.945 !$*%SystemRoot
%\System32\bisrv.dll
[Svchost DLLs] :HKLM LSM=C:\WINDOWS\SYSTEM32\LSM.DLL
### Lokaler Sitzungs-Manager-Dienst Microsoft Corporation Betriebssystem
Microsoft� Windows� 10.0.17134.945 !$*%SystemRoot%\System32\lsm.dll
[Svchost DLLs] :HKLM PlugPlay=C:\WINDOWS\SYSTEM32\UMPNPMGR.DLL
### Plug & Play-Dienst (Benutzermodus) Microsoft Corporation Betriebssystem
Microsoft� Windows� 10.0.17134.945 !$*%SystemRoot%\system32\umpnpmgr.dll
[Svchost DLLs] :HKLM DcomLaunch=C:\WINDOWS\SYSTEM32\RPCSS.DLL
### Distributed COM Services Microsoft Corporation Microsoft� Windows� Operating
System 10.0.17134.885 !$*%SystemRoot%\system32\rpcss.dll
[Svchost DLLs] :HKLM DeviceInstall=C:\WINDOWS\SYSTEM32\UMPNPMGR.DLL
### Plug & Play-Dienst (Benutzermodus) Microsoft Corporation Betriebssystem
Microsoft� Windows� 10.0.17134.945 !$*%SystemRoot%\system32\umpnpmgr.dll
[Svchost DLLs] :HKLM
SystemEventsBroker=C:\WINDOWS\SYSTEM32\SYSTEMEVENTSBROKERSERVER.DLL
### Systemereignisbroker Microsoft Corporation Betriebssystem Microsoft� Windows�
10.0.17134.945 !$*%SystemRoot%\System32\SystemEventsBrokerServer.dll
[Svchost DLLs] :HKLM defragsvc=C:\WINDOWS\SYSTEM32\DEFRAGSVC.DLL
### Microsoft\Laufwerksoptimierung Microsoft Corporation Betriebssystem
Microsoft� Windows� 10.0.17134.945 !$*%Systemroot%\System32\defragsvc.dll
[Svchost DLLs] :HKLM TimeBrokerSvc=C:\WINDOWS\SYSTEM32\TIMEBROKERSERVER.DLL
### Zeitereignisbroker Microsoft Corporation Betriebssystem Microsoft� Windows�
10.0.17134.945 !$*%SystemRoot%\System32\TimeBrokerServer.dll
[Svchost DLLs] :HKLM WarpJITSvc=C:\WINDOWS\SYSTEM32\WINDOWS.WARP.JITSERVICE.DLL
### WARP.JITService Microsoft Corporation Microsoft� Windows� Operating System
10.0.17134.1 ->WARP.JITSERVICE =>WARP.JITSERVICE.DLL !$*%SystemRoot
%\System32\Windows.WARP.JITService.dll
[Svchost DLLs] :HKLM eventlog
[Svchost DLLs] :HKLM AudioSrv=C:\WINDOWS\SYSTEM32\AUDIOSRV.DLL
### Windows-Audiodienst Microsoft Corporation Betriebssystem Microsoft� Windows�
10.0.17134.945 !$*%SystemRoot%\System32\Audiosrv.dll
[Svchost DLLs] :HKLM WinHttpAutoProxySvc=C:\WINDOWS\SYSTEM32\WINHTTP.DLL
### Windows HTTP-Dienste Microsoft Corporation Betriebssystem Microsoft� Windows�
10.0.17134.945 !$*%SystemRoot%\system32\winhttp.dll
[Svchost DLLs] :HKLM wscsvc=C:\WINDOWS\SYSTEM32\WSCSVC.DLL
### Windows-Sicherheitscenterdienst Microsoft Corporation Betriebssystem
Microsoft� Windows� 10.0.17134.945 !$*%SystemRoot%\System32\wscsvc.dll
[Svchost DLLs] :HKLM LmHosts=C:\WINDOWS\SYSTEM32\LMHSVC.DLL
### TCPIP-NetBios-Transportdienste-DLL Microsoft Corporation Betriebssystem
Microsoft� Windows� 10.0.17134.945 !$*%SystemRoot%\System32\lmhsvc.dll
[Svchost DLLs] :HKLM AppIDSvc=C:\WINDOWS\SYSTEM32\APPIDSVC.DLL
### Anwendungsidentit�tsdienst Microsoft Corporation Betriebssystem Microsoft�
Windows� 10.0.17134.945 !$*%SystemRoot%\System32\appidsvc.dll
[Svchost DLLs] :HKLM DusmSvc=C:\WINDOWS\SYSTEM32\DUSMSVC.DLL
### Dienst f�r Datennutzung Microsoft Corporation Betriebssystem Microsoft�
Windows� 10.0.17134.945 !$*%SystemRoot%\System32\dusmsvc.dll
[Svchost DLLs] :HKLM VacSvc=C:\WINDOWS\SYSTEM32\VAC.DLL
### Volumetric Audio Compositor-Dienst Microsoft Corporation Betriebssystem
Microsoft� Windows� 10.0.17134.945 !$*%SystemRoot%\System32\vac.dll
[Svchost DLLs] :HKLM wcmsvc=C:\WINDOWS\SYSTEM32\WCMSVC.DLL
### Dienst-DLL des Windows-Verbindungs-Managers Microsoft Corporation
Betriebssystem Microsoft� Windows� 10.0.17134.945 !$*%SystemRoot
%\System32\wcmsvc.dll
[Svchost DLLs] :HKLM wlpasvc=C:\WINDOWS\SYSTEM32\LPASVC.DLL
### Dienst "Assistent f�r lokale Profile" Microsoft Corporation Betriebssystem
Microsoft� Windows� 10.0.17134.945 !$*%SystemRoot%\System32\lpasvc.dll
[Svchost DLLs] :HKLM DHCP=C:\WINDOWS\SYSTEM32\DHCPCORE.DLL
### DHCP Clientdienst Microsoft Corporation Betriebssystem Microsoft� Windows�
10.0.17134.945 !$*%SystemRoot%\system32\dhcpcore.dll
[Svchost DLLs] :HKLM RmSvc=C:\WINDOWS\SYSTEM32\RMAPI.DLL
### Radio Manager API Microsoft Corporation Betriebssystem Microsoft� Windows�
10.0.17134.945 !$*%SystemRoot%\System32\RMapi.dll
[Svchost DLLs] :HKLM icssvc=C:\WINDOWS\SYSTEM32\TETHERINGSERVICE.DLL
### Tetheringdienst Microsoft Corporation Betriebssystem Microsoft� Windows�
10.0.17134.945 !$*%SystemRoot%\System32\tetheringservice.dll
[Svchost DLLs] :HKLM AJRouter=C:\WINDOWS\SYSTEM32\AJROUTER.DLL
### AllJoyn-Routerdienst-DLL Microsoft Corporation Betriebssystem Microsoft�
Windows� 10.0.17134.945 !$*%SystemRoot%\System32\AJRouter.dll
[Svchost DLLs] :HKLM vmictimesync=C:\WINDOWS\SYSTEM32\ICSVC.DLL
### Integrationskomponentendienst f�r virtuelle Computer Microsoft Corporation
Betriebssystem Microsoft� Windows� 10.0.17134.945 !$*%SystemRoot
%\System32\icsvc.dll
[Svchost DLLs] :HKLM SmsRouter=C:\WINDOWS\SYSTEM32\SMSROUTERSVC.DLL
### Windows SMS-Routerdienst Microsoft Corporation Betriebssystem Microsoft�
Windows� 10.0.17134.945 !$*%SystemRoot%\system32\SmsRouterSvc.dll
[Svchost DLLs] :HKLM WFDSConMgrSvc=C:\WINDOWS\SYSTEM32\WFDSCONMGRSVC.DLL
### Verbindungs-Manager-Dienst von Wi-Fi Direct Services Microsoft Corporation
Betriebssystem Microsoft� Windows� 10.0.17134.945 !$*%SystemRoot
%\System32\wfdsconmgrsvc.dll
[Svchost DLLs] :HKLM NgcCtnrSvc=C:\WINDOWS\SYSTEM32\NGCCTNRSVC.DLL
### Microsoft Passport-Containerdienst Microsoft Corporation Microsoft� Windows�-
Betriebssystem 10.0.17134.945 !$*%SystemRoot%\System32\NgcCtnrSvc.dll
[Svchost DLLs] :HKLM btagservice=C:\WINDOWS\SYSTEM32\BTAGSERVICE.DLL
### Bluetooth-Audiogateway-Dienst Microsoft Corporation Betriebssystem Microsoft�
Windows� 10.0.17134.945 ->BLUETOOTH AUDIO GATEWAY SERVICE !$*%SystemRoot
%\System32\BTAGService.dll
[Svchost DLLs] :HKLM RetailDemo=C:\WINDOWS\SYSTEM32\RDXSERVICE.DLL
### RDXService Microsoft Corporation Betriebssystem Microsoft� Windows�
10.0.17134.945 !$*%SystemRoot%\system32\RDXService.dll
[Svchost DLLs] :HKLM RpcEptMapper=C:\WINDOWS\SYSTEM32\RPCEPMAP.DLL
### RPC-Endpunktzuordnung Microsoft Corporation Betriebssystem Microsoft�
Windows� 10.0.17134.945 !$*%SystemRoot%\System32\RpcEpMap.dll
[Svchost DLLs] :HKLM RpcSs=C:\WINDOWS\SYSTEM32\RPCSS.DLL
### Distributed COM Services Microsoft Corporation Microsoft� Windows� Operating
System 10.0.17134.885 !$*%SystemRoot%\system32\rpcss.dll
[Svchost DLLs] :HKLM sdrsvc=C:\WINDOWS\SYSTEM32\SDRSVC.DLL
### Microsoft� Windows-Sicherungsdienst Microsoft Corporation Betriebssystem
Microsoft� Windows� 10.0.17134.945 !$*%Systemroot%\System32\SDRSVC.dll
[Svchost DLLs] :HKLM DiagTrack=C:\WINDOWS\SYSTEM32\DIAGTRACK.DLL
### Microsoft Windows-Diagnosenachverfolgung Microsoft Corporation Betriebssystem
Microsoft� Windows� 10.0.17134.945 !$*%SystemRoot%\system32\diagtrack.dll
[Svchost DLLs] :HKLM WepHostSvc=C:\WINDOWS\SYSTEM32\WEPHOSTSVC.DLL
### WEP-Hostdienst Microsoft Corporation Betriebssystem Microsoft� Windows�
10.0.17134.945 !$*%systemroot%\system32\wephostsvc.dll
[Svchost DLLs] :HKLM nsi=C:\WINDOWS\SYSTEM32\NSISVC.DLL
### Netzwerkspeicherschnittstellen-RPC-Server Microsoft Corporation
Betriebssystem Microsoft� Windows� 10.0.17134.945 !$*%systemroot
%\system32\nsisvc.dll
[Svchost DLLs] :HKLM WdiServiceHost=C:\WINDOWS\SYSTEM32\WDI.DLL
### Windows-Diagnoseinfrastruktur Microsoft Corporation Betriebssystem Microsoft�
Windows� 10.0.17134.945 !$*%SystemRoot%\system32\wdi.dll
[Svchost DLLs] :HKLM w32time=C:\WINDOWS\SYSTEM32\W32TIME.DLL
### Windows-Zeitdienst Microsoft Corporation Betriebssystem Microsoft� Windows�
10.0.17134.945 !$*%systemroot%\system32\w32time.dll
[Svchost DLLs] :HKLM EventSystem=C:\WINDOWS\SYSTEM32\ES.DLL
### COM+ Microsoft Corporation Microsoft� Windows� Operating System
10.0.17134.1 !$*%systemroot%\system32\es.dll
[Svchost DLLs] :HKLM RemoteRegistry=C:\WINDOWS\SYSTEM32\REGSVC.DLL
### Remoteregistrierungsdienst Microsoft Corporation Betriebssystem Microsoft�
Windows� 10.0.17134.945 !$*%SystemRoot%\system32\regsvc.dll
[Svchost DLLs] :HKLM SstpSvc=C:\WINDOWS\SYSTEM32\SSTPSVC.DLL
### Erm�glicht die Verwendung von SSTP (Secure Socket Tunneling-Protokoll), um
eine Verbindung mit Remotecomputern herzustellen (�ber VPN). Microsoft Corporation
Betriebssystem Microsoft� Windows� 10.0.17134.945 !$*%SystemRoot
%\system32\sstpsvc.dll
[Svchost DLLs] :HKLM netprofm=C:\WINDOWS\SYSTEM32\NETPROFMSVC.DLL
### Netzwerklisten-Manager Microsoft Corporation Betriebssystem Microsoft�
Windows� 10.0.17134.945 !$*%SystemRoot%\System32\netprofmsvc.dll
[Svchost DLLs] :HKLM lltdsvc=C:\WINDOWS\SYSTEM32\LLTDSVC.DLL
### Link-Layer Topology Mapper Service Microsoft Corporation Microsoft� Windows�
Operating System 10.0.17134.1 !$*%SystemRoot%\System32\lltdsvc.dll
[Svchost DLLs] :HKLM FontCache=C:\WINDOWS\SYSTEM32\FNTCACHE.DLL
### Windows-Dienst f�r Schriftartencache Microsoft Corporation Betriebssystem
Microsoft� Windows� 10.0.17134.945 ->FONTCACHESERVICE !$*%SystemRoot
%\system32\FntCache.dll
[Svchost DLLs] :HKLM fdphost=C:\WINDOWS\SYSTEM32\FDPHOST.DLL
### Hostdienst f�r den Funktionssuchanbieter Microsoft Corporation Betriebssystem
Microsoft� Windows� 10.0.17134.945 !$*%SystemRoot%\system32\fdPHost.dll
[Svchost DLLs] :HKLM bthserv=C:\WINDOWS\SYSTEM32\BTHSERV.DLL
### Bluetooth-Unterst�tzungsdienst Microsoft Corporation Betriebssystem
Microsoft� Windows� 10.0.17134.945 !$*%SystemRoot%\system32\bthserv.dll
[Svchost DLLs] :HKLM CDPSvc=C:\WINDOWS\SYSTEM32\CDPSVC.DLL
### Microsoft (R)-CDP-Dienst Microsoft Corporation Betriebssystem Microsoft�
Windows� 10.0.17134.945 !$*%SystemRoot%\System32\CDPSvc.dll
[Svchost DLLs] :HKLM LicenseManager=C:\WINDOWS\SYSTEM32\LICENSEMANAGERSVC.DLL
### LicenseManagerSvc Microsoft Corporation Betriebssystem Microsoft� Windows�
10.0.17134.945 !$*%SystemRoot%\system32\LicenseManagerSvc.dll
[Svchost DLLs] :HKLM workfolderssvc=C:\WINDOWS\SYSTEM32\WORKFOLDERSSVC.DLL
### Microsoft (C) Arbeitsordnerdienst Microsoft Corporation Betriebssystem
Microsoft� Windows� 10.0.17134.945 !$*%systemroot%\system32\workfolderssvc.dll
[Svchost DLLs] :HKLM WebClient=C:\WINDOWS\SYSTEM32\WEBCLNT.DLL
### Web DAV-Dienst-DLL Microsoft Corporation Betriebssystem Microsoft� Windows�
10.0.17134.945 ->DAVSVC.DLL =>DAVSVC.DLL.MUI !$*%SystemRoot%\System32\webclnt.dll
[Svchost DLLs] :HKLM bthavctpsvc=C:\WINDOWS\SYSTEM32\BTHAVCTPSVC.DLL
### DLL f�r Bluetooth-AVCTP-Dienst Microsoft Corporation Betriebssystem
Microsoft� Windows� 10.0.17134.945 ->BLUETOOTH AVCTP SERVICE DLL !$*%SystemRoot
%\System32\BthAvctpSvc.dll
[Svchost DLLs] :HKLM SharedRealitySvc=C:\WINDOWS\SYSTEM32\SHAREDREALITYSVC.DLL
### Microsoft (R)-Dienst f�r r�umliche Daten Microsoft Corporation Betriebssystem
Microsoft� Windows� 10.0.17134.941 !$*%SystemRoot%\System32\SharedRealitySvc.dll
[Svchost DLLs] :HKLM WpcMonSvc=C:\WINDOWS\SYSTEM32\WPCDESKTOPMONSVC.DLL
### WpcMonSvc.dll Microsoft Corporation Microsoft� Windows� Operating System
10.0.17134.81 ->WPCMONSVC.DLL !$*%SystemRoot%\System32\WpcDesktopMonSvc.dll
[Svchost DLLs] :HKLM PhoneSvc=C:\WINDOWS\SYSTEM32\PHONESERVICE.DLL
### The service used to manage phone calls and other telephony related
functionality Microsoft Corporation Microsoft� Windows� Operating System
10.0.17134.1 !$*%SystemRoot%\System32\PhoneService.dll
[Svchost DLLs] :HKLM SEMgrSvc=C:\WINDOWS\SYSTEM32\SEMGRSVC.DLL
### NFC/SE-Verwaltungsdienst (DLL) Microsoft Corporation Betriebssystem
Microsoft� Windows� 10.0.17134.945 !$*%SystemRoot%\system32\SEMgrSvc.dll
[Svchost DLLs] :HKLM tzautoupdate=C:\WINDOWS\SYSTEM32\TZAUTOUPDATE.DLL
### Automatische Zeitzonenaktualisierung Microsoft Corporation Betriebssystem
Microsoft� Windows� 10.0.17134.945 !$*%SystemRoot%\system32\tzautoupdate.dll
[Svchost DLLs] :HKLM CaptureService=C:\WINDOWS\SYSTEM32\CAPTURESERVICE.DLL
### Microsoft Windows-Erfassungsdienst f�r Benutzer Microsoft Corporation
Betriebssystem Microsoft� Windows� 10.0.17134.945 !$*%SystemRoot
%\System32\CaptureService.dll
[Svchost DLLs] :HKLM WdiSystemHost=C:\WINDOWS\SYSTEM32\WDI.DLL
### Windows-Diagnoseinfrastruktur Microsoft Corporation Betriebssystem Microsoft�
Windows� 10.0.17134.945 !$*%SystemRoot%\system32\wdi.dll
[Svchost DLLs] :HKLM ScDeviceEnum=C:\WINDOWS\SYSTEM32\SCDEVICEENUM.DLL
### Smartcard-Ger�teaufz�hlungsdienst Microsoft Corporation Betriebssystem
Microsoft� Windows� 10.0.17134.945 !$*%SystemRoot%\System32\ScDeviceEnum.dll
[Svchost DLLs] :HKLM WiaRpc=C:\WINDOWS\SYSTEM32\WIARPC.DLL
### DLL des RPC-Clients f�r Windows-Bilderfassung Microsoft Corporation
Betriebssystem Microsoft� Windows� 10.0.17134.945 !$*%SystemRoot
%\System32\wiarpc.dll
[Svchost DLLs] :HKLM trkwks=C:\WINDOWS\SYSTEM32\TRKWKS.DLL
### �berwachung verteilter Verkn�pfungen (Client) Microsoft Corporation
Betriebssystem Microsoft� Windows� 10.0.17134.945 !$*%SystemRoot
%\System32\trkwks.dll
[Svchost DLLs] :HKLM
AudioEndpointBuilder=C:\WINDOWS\SYSTEM32\AUDIOENDPOINTBUILDER.DLL
### Windows-Audio-Endpunkterstellung Microsoft Corporation Betriebssystem
Microsoft� Windows� 10.0.17134.945 ->AUDIOEPB.DLL =>AUDIOEPB.DLL.MUI !$*%SystemRoot
%\System32\AudioEndpointBuilder.dll
[Svchost DLLs] :HKLM hidserv=%SystemRoot%\system32\hidserv.dll
[Svchost DLLs] :HKLM dot3svc=C:\WINDOWS\SYSTEM32\DOT3SVC.DLL
### Dienst f�r automatische Konfiguration verkabelter Netzwerke Microsoft
Corporation Betriebssystem Microsoft� Windows� 10.0.17134.945 !$*%SystemRoot
%\System32\dot3svc.dll
[Svchost DLLs] :HKLM fhsvc=C:\WINDOWS\SYSTEM32\FHSVC.DLL
### Dateiversionsverlauf-Dienst Microsoft Corporation Betriebssystem Microsoft�
Windows� 10.0.17134.945 !$*%SystemRoot%\system32\fhsvc.dll
[Svchost DLLs] :HKLM DsSvc=C:\WINDOWS\SYSTEM32\DSSVC.DLL
### Dienst-DLL des NT-Datenfreigabediensts Microsoft Corporation Betriebssystem
Microsoft� Windows� 10.0.17134.945 ->DATA SHARING SERVICE NT SERVICE DLL !$*
%SystemRoot%\System32\DsSvc.dll
[Svchost DLLs] :HKLM WPDBusEnum=C:\WINDOWS\SYSTEM32\WPDBUSENUM.DLL
### Enumerator f�r tragbare Ger�te Microsoft Corporation Betriebssystem
Microsoft� Windows� 10.0.17134.945 !$*%SystemRoot%\system32\wpdbusenum.dll
[Svchost DLLs] :HKLM NcbService=C:\WINDOWS\SYSTEM32\NCBSERVICE.DLL
### Netzwerkverbindungsbroker Microsoft Corporation Betriebssystem Microsoft�
Windows� 10.0.17134.945 !$*%SystemRoot%\System32\ncbservice.dll
[Svchost DLLs] :HKLM NgcSvc=C:\WINDOWS\SYSTEM32\NGCSVC.DLL
### Microsoft Passport-Dienst Microsoft Corporation Microsoft� Windows�-
Betriebssystem 10.0.17134.945 !$*%SystemRoot%\system32\ngcsvc.dll
[Svchost DLLs] :HKLM StorSvc=C:\WINDOWS\SYSTEM32\STORSVC.DLL
### Speicherdienste Microsoft Corporation Betriebssystem Microsoft� Windows�
10.0.17134.945 !$*%SystemRoot%\system32\storsvc.dll
[Svchost DLLs] :HKLM vmicvss=C:\WINDOWS\SYSTEM32\ICSVCEXT.DLL
### Integrationskomponentendienst f�r virtuelle Computer Microsoft Corporation
Betriebssystem Microsoft� Windows� 10.0.17134.945 !$*%SystemRoot
%\System32\icsvcext.dll
[Svchost DLLs] :HKLM vmickvpexchange=C:\WINDOWS\SYSTEM32\ICSVC.DLL
### Integrationskomponentendienst f�r virtuelle Computer Microsoft Corporation
Betriebssystem Microsoft� Windows� 10.0.17134.945 !$*%SystemRoot
%\System32\icsvc.dll
[Svchost DLLs] :HKLM vmicshutdown=C:\WINDOWS\SYSTEM32\ICSVC.DLL
### Integrationskomponentendienst f�r virtuelle Computer Microsoft Corporation
Betriebssystem Microsoft� Windows� 10.0.17134.945 !$*%SystemRoot
%\System32\icsvc.dll
[Svchost DLLs] :HKLM vmicguestinterface=C:\WINDOWS\SYSTEM32\ICSVC.DLL
### Integrationskomponentendienst f�r virtuelle Computer Microsoft Corporation
Betriebssystem Microsoft� Windows� 10.0.17134.945 !$*%SystemRoot
%\System32\icsvc.dll
[Svchost DLLs] :HKLM vmicvmsession=C:\WINDOWS\SYSTEM32\ICSVC.DLL
### Integrationskomponentendienst f�r virtuelle Computer Microsoft Corporation
Betriebssystem Microsoft� Windows� 10.0.17134.945 !$*%SystemRoot
%\System32\icsvc.dll
[Svchost DLLs] :HKLM wlansvc=C:\WINDOWS\SYSTEM32\WLANSVC.DLL
### DLL f�r den automatischen Windows-WLAN-Konfigurationsdienst Microsoft
Corporation Betriebssystem Microsoft� Windows� 10.0.17134.945 !$*%SystemRoot
%\System32\wlansvc.dll
[Svchost DLLs] :HKLM sysmain=C:\WINDOWS\SYSTEM32\SYSMAIN.DLL
### Superfetch-Diensthost Microsoft Corporation Betriebssystem Microsoft�
Windows� 10.0.17134.945 ->SUPERFETCH !$*%systemroot%\system32\sysmain.dll
[Svchost DLLs] :HKLM IPxlatCfgSvc=C:\WINDOWS\SYSTEM32\IPXLATCFG.DLL
### Konfigurationsdienst f�r die IP-�bersetzung Microsoft Corporation
Betriebssystem Microsoft� Windows� 10.0.17134.945 !$*%SystemRoot
%\System32\IpxlatCfg.dll
[Svchost DLLs] :HKLM PcaSvc=C:\WINDOWS\SYSTEM32\PCASVC.DLL
### Programmkompatibilit�ts-Assistent-Dienst Microsoft Corporation Betriebssystem
Microsoft� Windows� 10.0.17134.945 !$*%SystemRoot%\System32\pcasvc.dll
[Svchost DLLs] :HKLM DevQueryBroker=C:\WINDOWS\SYSTEM32\DEVQUERYBROKER.DLL
### Broker f�r DevQuery-Hintergrundermittlung Microsoft Corporation
Betriebssystem Microsoft� Windows� 10.0.17134.945 !$*%SystemRoot
%\system32\DevQueryBroker.dll
[Svchost DLLs] :HKLM svsvc=C:\WINDOWS\SYSTEM32\SVSVC.DLL
### Microsoft\Echtzeit-Datentr�gerpr�fung Microsoft Corporation Betriebssystem
Microsoft� Windows� 10.0.17134.945 !$*%SystemRoot%\system32\svsvc.dll
[Svchost DLLs] :HKLM Netman=C:\WINDOWS\SYSTEM32\NETMAN.DLL
### Netzwerkverbindungs-Manager Microsoft Corporation Betriebssystem Microsoft�
Windows� 10.0.17134.945 !$*%SystemRoot%\System32\netman.dll
[Svchost DLLs] :HKLM TabletInputService=C:\WINDOWS\SYSTEM32\TABSVC.DLL
### Microsoft-Dienst f�r Bildschirmtastatur und Schreibbereich Microsoft
Corporation Betriebssystem Microsoft� Windows� 10.0.17134.945 !$*%SystemRoot
%\System32\TabSvc.dll
[Svchost DLLs] :HKLM irmon=C:\WINDOWS\SYSTEM32\IRMON.DLL
### Infrarot�berwachung Microsoft Corporation Betriebssystem Microsoft� Windows�
10.0.17134.945 !$*%SystemRoot%\System32\irmon.dll
[Svchost DLLs] :HKLM DeviceAssociationService=C:\WINDOWS\SYSTEM32\DAS.DLL
### Ger�tezuordnungsdienst Microsoft Corporation Betriebssystem Microsoft�
Windows� 10.0.17134.945 !$*%SystemRoot%\system32\das.dll
[Svchost DLLs] :HKLM EmbeddedMode=C:\WINDOWS\SYSTEM32\EMBEDDEDMODESVC.DLL
### Dienstregistrierung debuggen Microsoft Corporation Betriebssystem Microsoft�
Windows� 10.0.17134.945 ->DEBUG REGISTER SERVICE =>EMBEDDEDMODESVC.EXE.MUI !$*
%SystemRoot%\System32\embeddedmodesvc.dll
[Svchost DLLs] :HKLM SensorService=C:\WINDOWS\SYSTEM32\SENSORSERVICE.DLL
### Sensordienst Microsoft Corporation Betriebssystem Microsoft� Windows�
10.0.17134.945 !$*%SystemRoot%\system32\SensorService.dll
[Svchost DLLs] :HKLM CscService=C:\WINDOWS\SYSTEM32\CSCSVC.DLL
### DLL f�r CSC-Dienst Microsoft Corporation Betriebssystem Microsoft� Windows�
10.0.17134.945 !$*%SystemRoot%\System32\cscsvc.dll
[Svchost DLLs] :HKLM UmRdpService=C:\WINDOWS\SYSTEM32\UMRDP.DLL
### Ger�teumleitungsdienst f�r Remotedesktopdienste Microsoft Corporation
Betriebssystem Microsoft� Windows� 10.0.17134.945 !$*%SystemRoot
%\System32\umrdp.dll
[Svchost DLLs] :HKLM CertPropSvc=C:\WINDOWS\SYSTEM32\CERTPROP.DLL
### Microsoft Smartcard-Zertifikatpropagierungsdienst Microsoft Corporation
Betriebssystem Microsoft� Windows� 10.0.17134.945 !$*%SystemRoot
%\System32\certprop.dll
[Svchost DLLs] :HKLM SCPolicySvc=C:\WINDOWS\SYSTEM32\CERTPROP.DLL
### Microsoft Smartcard-Zertifikatpropagierungsdienst Microsoft Corporation
Betriebssystem Microsoft� Windows� 10.0.17134.945 !$*%SystemRoot
%\System32\certprop.dll
[Svchost DLLs] :HKLM lanmanserver=C:\WINDOWS\SYSTEM32\SRVSVC.DLL
### Serverdienst-DLL Microsoft Corporation Betriebssystem Microsoft� Windows�
10.0.17134.945 !$*%SystemRoot%\system32\srvsvc.dll
[Svchost DLLs] :HKLM gpsvc=C:\WINDOWS\SYSTEM32\GPSVC.DLL
### Gruppenrichtlinienclient Microsoft Corporation Betriebssystem Microsoft�
Windows� 10.0.17134.945 !$*%SystemRoot%\System32\gpsvc.dll
[Svchost DLLs] :HKLM IKEEXT=C:\WINDOWS\SYSTEM32\IKEEXT.DLL
### IKE-Erweiterung Microsoft Corporation Betriebssystem Microsoft� Windows�
10.0.17134.945 !$*%SystemRoot%\System32\ikeext.dll
[Svchost DLLs] :HKLM iphlpsvc=C:\WINDOWS\SYSTEM32\IPHLPSVC.DLL
### Dienst, der IPv6-Konnektivit�t �ber ein IPv4-Netzwerk bietet. Microsoft
Corporation Betriebssystem Microsoft� Windows� 10.0.17134.945 !$*%SystemRoot
%\System32\iphlpsvc.dll
[Svchost DLLs] :HKLM seclogon=C:\WINDOWS\SYSTEM32\SECLOGON.DLL
### DLL f�r sekund�ren Anmeldedienst Microsoft Corporation Betriebssystem
Microsoft� Windows� 10.0.17134.945 ->SECLOGON.EXE =>SECLOGON.EXE.MUI !$*%windir
%\system32\seclogon.dll
[Svchost DLLs] :HKLM msiscsi=C:\WINDOWS\SYSTEM32\ISCSIEXE.DLL
### iSCSI-Ermittlungsdienst Microsoft Corporation Betriebssystem Microsoft�
Windows� 10.0.17134.945 =>ISCSIEXE.EXE.MUI !$*%systemroot%\system32\iscsiexe.dll
[Svchost DLLs] :HKLM EapHost=C:\WINDOWS\SYSTEM32\EAPSVC.DLL
### Microsoft EAPHost-Dienst Microsoft Corporation Betriebssystem Microsoft�
Windows� 10.0.17134.945 !$*%SystemRoot%\System32\eapsvc.dll
[Svchost DLLs] :HKLM schedule=C:\WINDOWS\SYSTEM32\SCHEDSVC.DLL
### Aufgabenplanungsdienst Microsoft Corporation Betriebssystem Microsoft�
Windows� 10.0.17134.945 ->SCHEDULE !$*%systemroot%\system32\schedsvc.dll
[Svchost DLLs] :HKLM winmgmt=C:\WINDOWS\SYSTEM32\WBEM\WMISVC.DLL
### WMI Microsoft Corporation Betriebssystem Microsoft� Windows� 10.0.17134.945 !
$*%SystemRoot%\system32\wbem\WMIsvc.dll
[Svchost DLLs] :HKLM ProfSvc=C:\WINDOWS\SYSTEM32\PROFSVC.DLL
### ProfSvc Microsoft Corporation Betriebssystem Microsoft� Windows�
10.0.17134.945 !$*%systemroot%\system32\profsvc.dll
[Svchost DLLs] :HKLM SessionEnv=C:\WINDOWS\SYSTEM32\SESSENV.DLL
### Remotedesktop-Konfigurationsdienst Microsoft Corporation Betriebssystem
Microsoft� Windows� 10.0.17134.945 !$*%SystemRoot%\system32\sessenv.dll
[Svchost DLLs] :HKLM wercplsupport=C:\WINDOWS\SYSTEM32\WERCPLSUPPORT.DLL
### Problemberichte und -l�sungen Microsoft Corporation Betriebssystem Microsoft�
Windows� 10.0.17134.945 ->ERC !$*%SystemRoot%\System32\wercplsupport.dll
[Svchost DLLs] :HKLM XblGameSave=C:\WINDOWS\SYSTEM32\XBLGAMESAVE.DLL
### Xbox Live Game Save Service Microsoft Corporation Microsoft� Windows�
Operating System 10.0.17134.1 ->XBOX LIVE GAME SAVE SERVICE !$*%SystemRoot
%\System32\XblGameSave.dll
[Svchost DLLs] :HKLM InstallService=C:\WINDOWS\SYSTEM32\INSTALLSERVICE.DLL
### InstallService Microsoft Corporation Betriebssystem Microsoft� Windows�
10.0.17134.945 !$*%SystemRoot%\system32\InstallService.dll
[Svchost DLLs] :HKLM
shpamsvc=C:\WINDOWS\SYSTEM32\WINDOWS.SHAREDPC.ACCOUNTMANAGER.DLL
### SharedPC.AccountManager Microsoft Corporation Microsoft� Windows� Operating
System 10.0.17134.1 ->SHAREDPC.ACCOUNTMANAGER =>SHAREDPC.ACCOUNTMANAGER.DLL.MUI !$*
%systemroot%\system32\Windows.SharedPC.AccountManager.dll
[Svchost DLLs] :HKLM PushToInstall=C:\WINDOWS\SYSTEM32\PUSHTOINSTALL.DLL
### PushToInstall Microsoft Corporation Betriebssystem Microsoft� Windows�
10.0.17134.945 !$*%SystemRoot%\system32\PushToInstall.dll
[Svchost DLLs] :HKLM LxpSvc=C:\WINDOWS\SYSTEM32\LANGUAGEOVERLAYSERVER.DLL
### Stellt Infrastrukturunterst�tzung f�r die Bereitstellung und Konfigurierung
lokalisierter Windows-Ressourcen bereit. Microsoft Corporation Betriebssystem
Microsoft� Windows� 10.0.17134.945 !$*%SystemRoot
%\System32\LanguageOverlayServer.dll
[Svchost DLLs] :HKLM XboxGipSvc=C:\WINDOWS\SYSTEM32\XBOXGIPSVC.DLL
### Xbox Gip Management Service Microsoft Corporation Microsoft� Windows�
Operating System 10.0.17134.1 ->XBOX GIP MANAGEMENT SERVICE !$*%SystemRoot
%\System32\XboxGipSvc.dll
[Svchost DLLs] :HKLM Themes=C:\WINDOWS\SYSTEM32\THEMESERVICE.DLL
### Windows-Shelldesigndienste-DLL Microsoft Corporation Betriebssystem
Microsoft� Windows� 10.0.17134.945 !$*%SystemRoot%\system32\themeservice.dll
[Svchost DLLs] :HKLM AppInfo=C:\WINDOWS\SYSTEM32\APPINFO.DLL
### Anwendungsinformationsdienst Microsoft Corporation Betriebssystem Microsoft�
Windows� 10.0.17134.945 !$*%SystemRoot%\System32\appinfo.dll
[Svchost DLLs] :HKLM DsmSvc=C:\WINDOWS\SYSTEM32\DEVICESETUPMANAGER.DLL
### Ger�teinstallations-Manager Microsoft Corporation Betriebssystem Microsoft�
Windows� 10.0.17134.945 !$*%SystemRoot%\System32\DeviceSetupManager.dll
[Svchost DLLs] :HKLM NetSetupSvc=C:\WINDOWS\SYSTEM32\NETSETUPSVC.DLL
### Netzwerkeinrichtungsdienst Microsoft Corporation Betriebssystem Microsoft�
Windows� 10.0.17134.945 !$*%SystemRoot%\System32\NetSetupSvc.dll
[Svchost DLLs] :HKLM NcaSvc=C:\WINDOWS\SYSTEM32\NCASVC.DLL
### Microsoft-Netzwerkkonnektivit�ts-Assistent (Dienst) Microsoft Corporation
Betriebssystem Microsoft� Windows� 10.0.17134.945 !$*%SystemRoot
%\System32\ncasvc.dll
[Svchost DLLs] :HKLM wlidsvc=C:\WINDOWS\SYSTEM32\WLIDSVC.DLL
### Microsoft�-Kontodienst Microsoft Corporation Betriebssystem Microsoft�
Windows� 10.0.17134.945 !$*%SystemRoot%\system32\wlidsvc.dll
[Svchost DLLs] :HKLM BDESVC=C:\WINDOWS\SYSTEM32\BDESVC.DLL
### BDE-Dienst Microsoft Corporation Betriebssystem Microsoft� Windows�
10.0.17134.945 !$*%SystemRoot%\System32\bdesvc.dll
[Svchost DLLs] :HKLM UserManager=C:\WINDOWS\SYSTEM32\USERMGR.DLL
### Benutzer-Manager Microsoft Corporation Microsoft� Windows�-Betriebssystem
10.0.17134.945 !$*%SystemRoot%\System32\usermgr.dll
[Svchost DLLs] :HKLM WpnService=C:\WINDOWS\SYSTEM32\WPNSERVICE.DLL
### Windows-Pushbenachrichtigungssystemdienst Microsoft Corporation
Betriebssystem Microsoft� Windows� 10.0.17134.945 !$*%SystemRoot
%\system32\WpnService.dll
[Svchost DLLs] :HKLM
DmEnrollmentSvc=C:\WINDOWS\SYSTEM32\WINDOWS.INTERNAL.MANAGEMENT.DLL
### Windows-Verwaltungsdienst-DLL Microsoft Corporation Betriebssystem Microsoft�
Windows� 10.0.17134.945 !$*%systemroot%\system32\Windows.Internal.Management.dll
[Svchost DLLs] :HKLM FastUserSwitchingCompatibility
[Svchost DLLs] :HKLM Ias
[Svchost DLLs] :HKLM Nla
[Svchost DLLs] :HKLM Ntmssvc
[Svchost DLLs] :HKLM NWCWorkstation
[Svchost DLLs] :HKLM Nwsapagent
[Svchost DLLs] :HKLM Rasauto=C:\WINDOWS\SYSTEM32\RASAUTO.DLL
### RAS-Verwaltung f�r automatisches W�hlen Microsoft Corporation Betriebssystem
Microsoft� Windows� 10.0.17134.945 !$*%SystemRoot%\System32\rasauto.dll
[Svchost DLLs] :HKLM Rasman=C:\WINDOWS\SYSTEM32\RASMANS.DLL
### RAS-Verbindungsverwaltung Microsoft Corporation Betriebssystem Microsoft�
Windows� 10.0.17134.945 !$*%SystemRoot%\System32\rasmans.dll
[Svchost DLLs] :HKLM Remoteaccess=C:\WINDOWS\SYSTEM32\MPRDIM.DLL
### Dynamischer Schnittstellen-Manager Microsoft Corporation Betriebssystem
Microsoft� Windows� 10.0.17134.945 !$*%SystemRoot%\System32\mprdim.dll
[Svchost DLLs] :HKLM SENS=C:\WINDOWS\SYSTEM32\SENS.DLL
### Benachrichtigungsdienst f�r Systemereignisse Microsoft Corporation
Betriebssystem Microsoft� Windows� 10.0.17134.945 !$*%SystemRoot%\System32\sens.dll
[Svchost DLLs] :HKLM Sharedaccess=C:\WINDOWS\SYSTEM32\IPNATHLP.DLL
### Microsoft NAT-Hilfskomponenten Microsoft Corporation Betriebssystem
Microsoft� Windows� 10.0.17134.945 !$*%SystemRoot%\System32\ipnathlp.dll
[Svchost DLLs] :HKLM SRService
[Svchost DLLs] :HKLM Tapisrv=C:\WINDOWS\SYSTEM32\TAPISRV.DLL
### Microsoft(R) Windows(R) Telefonieserver Microsoft Corporation Betriebssystem
Microsoft� Windows� 10.0.17134.945 ->TELEPHONY SERVICE =>TAPISRV.EXE.MUI !$*
%SystemRoot%\System32\tapisrv.dll
[Svchost DLLs] :HKLM Wmi
[Svchost DLLs] :HKLM WmdmPmSp
[Svchost DLLs] :HKLM wuauserv=C:\WINDOWS\SYSTEM32\WUAUENG.DLL
### Windows Update-Agent Microsoft Corporation Betriebssystem Microsoft� Windows�
10.0.17134.945 !$*%systemroot%\system32\wuaueng.dll
[Svchost DLLs] :HKLM BITS=C:\WINDOWS\SYSTEM32\QMGR.DLL
### Intelligenter Hintergrund�bertragungsdienst Microsoft Corporation
Betriebssystem Microsoft� Windows� 7.8.17134.945 !$*%SystemRoot%\System32\qmgr.dll
[Svchost DLLs] :HKLM ShellHWDetection=C:\WINDOWS\SYSTEM32\SHSVCS.DLL
### Windows-Shelldienste-DLL Microsoft Corporation Betriebssystem Microsoft�
Windows� 10.0.17134.945 !$*%SystemRoot%\System32\shsvcs.dll
[Svchost DLLs] :HKLM LogonHours
[Svchost DLLs] :HKLM PCAudit
[Svchost DLLs] :HKLM helpsvc
[Svchost DLLs] :HKLM uploadmgr
[Svchost DLLs] :HKLM XblAuthManager=C:\WINDOWS\SYSTEM32\XBLAUTHMANAGER.DLL
### Xbox Live Auth Manager Microsoft Corporation Microsoft� Windows� Operating
System 10.0.17134.1 !$*%SystemRoot%\System32\XblAuthManager.dll
[Svchost DLLs] :HKLM lfsvc=C:\WINDOWS\SYSTEM32\LFSVC.DLL
### Geolocation-Dienst Microsoft Corporation Betriebssystem Microsoft� Windows�
10.0.17134.945 ->GEOLOCATION SERVICE !$*%SystemRoot%\System32\lfsvc.dll
[Svchost DLLs] :HKLM UsoSvc=C:\WINDOWS\SYSTEM32\USOCORE.DLL
### Updatesitzung f�r Orchestrator Core Microsoft Corporation Betriebssystem
Microsoft� Windows� 10.0.17134.945 ->UPDATE SESSION ORCHESTRATOR CORE !$*
%systemroot%\system32\usocore.dll
[Svchost DLLs] :HKLM XboxNetApiSvc=C:\WINDOWS\SYSTEM32\XBOXNETAPISVC.DLL
### Xbox Live Networking Service Microsoft Corporation Microsoft� Windows�
Operating System 10.0.17134.1 ->XBOX LIVE NETWORKING SERVICE !$*%SystemRoot
%\system32\XboxNetApiSvc.dll
[Svchost DLLs] :HKLM TokenBroker=C:\WINDOWS\SYSTEM32\TOKENBROKER.DLL
### Tokenbroker Microsoft Corporation Betriebssystem Microsoft� Windows�
10.0.17134.945 ->TOKEN BROKER !$*%SystemRoot%\System32\TokenBroker.dll
[Svchost DLLs] :HKLM NaturalAuthentication=C:\WINDOWS\SYSTEM32\NATURALAUTH.DLL
### Dienst f�r nat�rliche Authentifizierung Microsoft Corporation Betriebssystem
Microsoft� Windows� 10.0.17134.945 !$*%SystemRoot%\System32\NaturalAuth.dll
[Svchost DLLs] :HKLM wisvc=C:\WINDOWS\SYSTEM32\FLIGHTSETTINGS.DLL
### Flight-Einstellungen Microsoft Corporation Betriebssystem Microsoft� Windows�
10.0.17134.945 !$*%systemroot%\system32\flightsettings.dll
[Svchost DLLs] :HKLM dmwappushservice=C:\WINDOWS\SYSTEM32\DMWAPPUSHSVC.DLL
### dmwappushsvc Microsoft Corporation Betriebssystem Microsoft� Windows�
10.0.17134.945 !$*%SystemRoot%\system32\dmwappushsvc.dll
[Svchost DLLs] :HKLM AppMgmt=C:\WINDOWS\SYSTEM32\APPMGMTS.DLL
### Softwareinstallationsdienst Microsoft Corporation Betriebssystem Microsoft�
Windows� 10.0.17134.945 !$*%SystemRoot%\System32\appmgmts.dll
[Svchost DLLs] :HKLM wersvc=C:\WINDOWS\SYSTEM32\WERSVC.DLL
### Windows-Fehlerberichterstattungsdienst Microsoft Corporation Betriebssystem
Microsoft� Windows� 10.0.17134.945 !$*%SystemRoot%\System32\WerSvc.dll
[Svchost DLLs] :HKLM WbioSrvc=C:\WINDOWS\SYSTEM32\WBIOSRVC.DLL
### Windows-Biometriedienst Microsoft Corporation Betriebssystem Microsoft�
Windows� 10.0.17134.945 !$*%SystemRoot%\System32\wbiosrvc.dll
[Svchost DLLs] :HKLM WaaSMedicSvc=C:\WINDOWS\SYSTEM32\WAASMEDICSVC.DLL
### WaasMedic Service Dll Microsoft Corporation Microsoft� Windows� Operating
System 10.0.17134.556 !$*%SystemRoot%\System32\WaaSMedicSvc.dll
[Svchost DLLs] :HKLM
BluetoothUserService=C:\WINDOWS\SYSTEM32\MICROSOFT.BLUETOOTH.USERSERVICE.DLL
### Bluetooth-Unterst�tzungsdienst f�r Benutzer Microsoft Corporation
Betriebssystem Microsoft� Windows� 10.0.17134.945 !$*%SystemRoot
%\System32\Microsoft.Bluetooth.UserService.dll
[Svchost DLLs] :HKLM DPS=C:\WINDOWS\SYSTEM32\DPS.DLL
### WDI-Diagnoserichtliniendienst Microsoft Corporation Betriebssystem Microsoft�
Windows� 10.0.17134.945 !$*%SystemRoot%\system32\dps.dll
[Svchost DLLs] :HKLM PLA=C:\WINDOWS\SYSTEM32\PLA.DLL
### Leistungsprotokolle und -warnungen Microsoft Corporation Betriebssystem
Microsoft� Windows� 10.0.17134.945 !$*%systemroot%\system32\pla.dll
[Svchost DLLs] :HKLM BFE=C:\WINDOWS\SYSTEM32\BFE.DLL
### Basisfiltermodul Microsoft Corporation Betriebssystem Microsoft� Windows�
10.0.17134.945 !$*%SystemRoot%\System32\bfe.dll
[Svchost DLLs] :HKLM WwanSvc=C:\WINDOWS\SYSTEM32\WWANSVC.DLL
### WWAN-Dienst f�r die automatische Konfiguration Microsoft Corporation
Betriebssystem Microsoft� Windows� 10.0.17134.945 !$*%SystemRoot
%\System32\wwansvc.dll
[Svchost DLLs] :HKLM mpssvc=C:\WINDOWS\SYSTEM32\MPSSVC.DLL
### Microsoft-Schutzdienst Microsoft Corporation Betriebssystem Microsoft�
Windows� 10.0.17134.945 !$*%SystemRoot%\system32\mpssvc.dll
[Svchost DLLs] :HKLM CoreMessagingRegistrar=C:\WINDOWS\SYSTEM32\COREMESSAGING.DLL
### Microsoft CoreMessaging Dll Microsoft Corporation Microsoft� Windows�
Operating System 10.0.17134.1 !$*%SystemRoot%\system32\coremessaging.dll
[Svchost DLLs] :HKLM NcdAutoSetup=C:\WINDOWS\SYSTEM32\NCDAUTOSETUP.DLL
### DLL f�r den Dienst "Autom. Setup von Ger�ten, die mit dem Netzwerk verbunden
sind" Microsoft Corporation Betriebssystem Microsoft� Windows� 10.0.17134.945 !$*
%SystemRoot%\System32\NcdAutoSetup.dll
[Svchost DLLs] :HKLM StiSvc=C:\WINDOWS\SYSTEM32\WIASERVC.DLL
### Digitalbildger�tedienst Microsoft Corporation Betriebssystem Microsoft�
Windows� 10.0.17134.945 !$*%SystemRoot%\System32\wiaservc.dll
[Svchost DLLs] :HKLM TermService=C:\WINDOWS\SYSTEM32\TERMSRV.DLL
### Remoteverbindungs-Manager f�r Remotedesktop-Hostserver Microsoft Corporation
Betriebssystem Microsoft� Windows� 10.0.17134.945 !$*%SystemRoot
%\System32\termsrv.dll
[Svchost DLLs] :HKLM swprv=C:\WINDOWS\SYSTEM32\SWPRV.DLL
### Softwareanbieter f�r Microsoft� Volumeschattenkopie-Dienst Microsoft
Corporation Betriebssystem Microsoft� Windows� 10.0.17134.945 !$*%Systemroot
%\System32\swprv.dll
[Svchost DLLs] :HKLM smphost=C:\WINDOWS\SYSTEM32\SMPHOST.DLL
### Storage Management Provider (SMP) host service Microsoft Corporation
Microsoft� Windows� Operating System 10.0.17134.945 !$*%Systemroot
%\System32\smphost.dll
[Svchost DLLs] :HKLM AppXSvc=C:\WINDOWS\SYSTEM32\APPXDEPLOYMENTSERVER.DLL
### AppX Deployment Server-DLL Microsoft Corporation Betriebssystem Microsoft�
Windows� 10.0.17134.753 !$*%SystemRoot%\system32\appxdeploymentserver.dll
[Svchost DLLs] :HKLM clipsvc=C:\WINDOWS\SYSTEM32\CLIPSVC.DLL
### Clientlizenzdienst Microsoft Corporation Microsoft� Windows�-Betriebssystem
10.0.17134.945 !$*%SystemRoot%\System32\ClipSVC.dll
[Svchost DLLs] :HKLM
BcastDVRUserService=C:\WINDOWS\SYSTEM32\BCASTDVRUSERSERVICE.DLL
### Broadcast DVR-Benutzerdienst Microsoft Corporation Betriebssystem Microsoft�
Windows� 10.0.17134.945 ->BROADCAST DVR USER SERVICE =>BCASTDVRUSERSVC.DLL.MUI !$*
%SystemRoot%\System32\BcastDVRUserService.dll
[Svchost DLLs] :HKLM vmicrdv=C:\WINDOWS\SYSTEM32\ICSVCEXT.DLL
### Integrationskomponentendienst f�r virtuelle Computer Microsoft Corporation
Betriebssystem Microsoft� Windows� 10.0.17134.945 !$*%SystemRoot
%\System32\icsvcext.dll
[Svchost DLLs] :HKLM vmicheartbeat=C:\WINDOWS\SYSTEM32\ICSVC.DLL
### Integrationskomponentendienst f�r virtuelle Computer Microsoft Corporation
Betriebssystem Microsoft� Windows� 10.0.17134.945 !$*%SystemRoot
%\System32\icsvc.dll
[Svchost DLLs] :HKLM FrameServer=C:\WINDOWS\SYSTEM32\FRAMESERVER.DLL
### Windows-Kamera-FrameServer-DLL Microsoft Corporation Betriebssystem
Microsoft� Windows� 10.0.17134.945 ->WINDOWS CAMERA FRAME SERVER DLL !$*%SystemRoot
%\system32\FrameServer.dll
[Svchost DLLs] :HKLM PNRPSvc=C:\WINDOWS\SYSTEM32\PNRPSVC.DLL
### DLL des PNRP-Diensts Microsoft Corporation Betriebssystem Microsoft� Windows�
10.0.17134.945 !$*%SystemRoot%\system32\pnrpsvc.dll
[Svchost DLLs] :HKLM p2pimsvc=C:\WINDOWS\SYSTEM32\PNRPSVC.DLL
### DLL des PNRP-Diensts Microsoft Corporation Betriebssystem Microsoft� Windows�
10.0.17134.945 !$*%SystemRoot%\system32\pnrpsvc.dll
[Svchost DLLs] :HKLM p2psvc=C:\WINDOWS\SYSTEM32\P2PSVC.DLL
### Peer-zu-Peer-Dienste Microsoft Corporation Betriebssystem Microsoft� Windows�
10.0.17134.945 !$*%SystemRoot%\system32\p2psvc.dll
[Svchost DLLs] :HKLM PnrpAutoReg=C:\WINDOWS\SYSTEM32\PNRPAUTO.DLL
### DLL f�r den automatischen PNRP-Dienst Microsoft Corporation Betriebssystem
Microsoft� Windows� 10.0.17134.945 !$*%SystemRoot%\system32\pnrpauto.dll
[Svchost DLLs] :HKLM KtmRm=C:\WINDOWS\SYSTEM32\MSDTCKRM.DLL
### Microsoft Distributed Transaction Coordinator OLE Transactions KTM Resource
Manager DLL Microsoft Corporation Microsoft� Windows� Operating System 10.0.17134.1
!$*%systemroot%\system32\msdtckrm.dll
[Svchost DLLs] :HKLM camsvc=C:\WINDOWS\SYSTEM32\CAPABILITYACCESSMANAGER.DLL
### Manager-Dienst f�r den Funktionszugriff Microsoft Corporation Betriebssystem
Microsoft� Windows� 10.0.17134.945 ->CAPABILITY ACCESS MANAGER SERVICE !$*
%SystemRoot%\system32\CapabilityAccessManager.dll
[Svchost DLLs] :HKLM WalletService=C:\WINDOWS\SYSTEM32\WALLETSERVICE.DLL
### Brieftaschen-Dienst Microsoft Corporation Betriebssystem Microsoft� Windows�
10.0.17134.945 ->WALLET SERVICE !$*%SystemRoot%\system32\WalletService.dll
[Svchost DLLs] :HKLM EntAppSvc=C:\WINDOWS\SYSTEM32\ENTERPRISEAPPMGMTSVC.DLL
### Enterprise Server-DLL Microsoft Corporation Betriebssystem Microsoft�
Windows� 10.0.17134.945 !$*%SystemRoot%\system32\EnterpriseAppMgmtSvc.dll
[Svchost DLLs] :HKLM
StateRepository=C:\WINDOWS\SYSTEM32\WINDOWS.STATEREPOSITORY.DLL
### Windows-StateRepository-API-Server Microsoft Corporation Betriebssystem
Microsoft� Windows� 10.0.17134.945 ->WINDOWS STATEREPOSITORY API SERVER !$*
%SystemRoot%\system32\windows.staterepository.dll
[Svchost DLLs] :HKLM SSDPSRV=C:\WINDOWS\SYSTEM32\SSDPSRV.DLL
### SSDP-Dienst-DLL Microsoft Corporation Betriebssystem Microsoft� Windows�
10.0.17134.945 !$*%SystemRoot%\System32\ssdpsrv.dll
[Svchost DLLs] :HKLM upnphost=C:\WINDOWS\SYSTEM32\UPNPHOST.DLL
### UPnP-Ger�tehost Microsoft Corporation Betriebssystem Microsoft� Windows�
10.0.17134.945 ->UNPNHOST.DLL =>UNPNHOST.DLL.MUI !$*%SystemRoot
%\System32\upnphost.dll
[Svchost DLLs] :HKLM SCardSvr=C:\WINDOWS\SYSTEM32\SCARDSVR.DLL
### Smartcard-Ressourcenverwaltungsserver Microsoft Corporation Betriebssystem
Microsoft� Windows� 10.0.17134.945 ->SCARDSVR.EXE =>SCARDSVR.EXE.MUI !$*%SystemRoot
%\System32\SCardSvr.dll
[Svchost DLLs] :HKLM BthHFSrv
[Svchost DLLs] :HKLM QWAVE=C:\WINDOWS\SYSTEM32\QWAVE.DLL
### Windows NT Microsoft Corporation Betriebssystem Microsoft� Windows�
10.0.17134.945 ->QWAVEDLL !$*%windir%\system32\qwave.dll
[Svchost DLLs] :HKLM fdrespub=C:\WINDOWS\SYSTEM32\FDRESPUB.DLL
### Dienst zur Funktionssuche-Ressourcenver�ffentlichung Microsoft Corporation
Betriebssystem Microsoft� Windows� 10.0.17134.945 !$*%SystemRoot
%\system32\fdrespub.dll
[Svchost DLLs] :HKLM wcncsvc=C:\WINDOWS\SYSTEM32\WCNCSVC.DLL
### Windows-Sofortverbindung - Konfigurationsregistrierungsstellendienst
Microsoft Corporation Betriebssystem Microsoft� Windows� 10.0.17134.945 !$*
%SystemRoot%\System32\wcncsvc.dll
[Svchost DLLs] :HKLM SensrSvc=C:\WINDOWS\SYSTEM32\SENSRSVC.DLL
### Microsoft Windows: Sensor�berwachungsdienst Microsoft Corporation
Betriebssystem Microsoft� Windows� 10.0.17134.945 ->MICROSOFT WINDOWS SENSOR
MONITORING SERVICE !$*%SystemRoot%\system32\sensrsvc.dll
[Svchost DLLs] :HKLM PolicyAgent=C:\WINDOWS\SYSTEM32\IPSECSVC.DLL
### Windows-IPsec-SPD-Server-DLL Microsoft Corporation Betriebssystem Microsoft�
Windows� 10.0.17134.945 !$*%SystemRoot%\System32\ipsecsvc.dll
[Svchost DLLs] :HKLM AxInstSV=C:\WINDOWS\SYSTEM32\AXINSTSV.DLL
### ActiveX-Installationsdienst Microsoft Corporation Betriebssystem Microsoft�
Windows� 10.0.17134.945 !$*%SystemRoot%\System32\AxInstSV.dll
[Svchost DLLs] :HKLM
PrintWorkflowUserSvc=C:\WINDOWS\SYSTEM32\PRINTWORKFLOWSERVICE.DLL
### Microsoft Windows � Druckworkflow-Dienst intern Microsoft Corporation
Microsoft� Windows�-Betriebssystem 10.0.17134.945
->WINDOWS.GRAPHICS.INTERNAL.PRINTING.WORKFLOWSERVICE
=>WINDOWS.GRAPHICS.INTERNAL.PRINTING.WORKFLOWSERVICE.DLL.MUI !$*%SystemRoot
%\System32\PrintWorkflowService.dll
[Svchost DLLs] :HKLM DiagSvc=C:\WINDOWS\SYSTEM32\DIAGSVC.DLL
### Microsoft Windows operating system Microsoft Corporation Microsoft� Windows�
Operating System 10.0.17134.1 ->DIAGNOSTIC EXECUTION SERVICE DLL !$*%systemroot
%\system32\DiagSvc.dll
[Svchost DLLs] :HKLM AppReadiness=C:\WINDOWS\SYSTEM32\APPREADINESS.DLL
### Appvorbereitung Microsoft Corporation Betriebssystem Microsoft� Windows�
10.0.17134.945 !$*%SystemRoot%\system32\AppReadiness.dll
[Svchost DLLs] :HKLM GraphicsPerfSvc=C:\WINDOWS\SYSTEM32\GRAPHICSPERFSVC.DLL
### GraphicsPerfSvc Microsoft Corporation Microsoft� Windows� Operating System
10.0.17134.1 !$*%SystemRoot%\System32\GraphicsPerfSvc.dll
[Svchost DLLs] :HKLM
DevicePickerUserSvc=C:\WINDOWS\SYSTEM32\WINDOWS.DEVICES.PICKER.DLL
### Ger�teauswahl Microsoft Corporation Betriebssystem Microsoft� Windows�
10.0.17134.945 !$*%SystemRoot%\System32\Windows.Devices.Picker.dll
[Svchost DLLs] :HKLM DevicesFlowUserSvc=C:\WINDOWS\SYSTEM32\DEVICESFLOWBROKER.DLL
### DevicesFlow-Broker Microsoft Corporation Betriebssystem Microsoft� Windows�
10.0.17134.945 ->DEVICESFLOW BROKER !$*%SystemRoot%\System32\DevicesFlowBroker.dll
[Svchost DLLs] :HKLM CryptSvc=C:\WINDOWS\SYSTEM32\CRYPTSVC.DLL
### Kryptografiedienste Microsoft Corporation Betriebssystem Microsoft� Windows�
10.0.17134.945 !$*%SystemRoot%\system32\cryptsvc.dll
[Svchost DLLs] :HKLM nlasvc=C:\WINDOWS\SYSTEM32\NLASVC.DLL
### NLA (Network Location Awareness) 2 Microsoft Corporation Betriebssystem
Microsoft� Windows� 10.0.17134.945 !$*%SystemRoot%\System32\nlasvc.dll
[Svchost DLLs] :HKLM lanmanworkstation=C:\WINDOWS\SYSTEM32\WKSSVC.DLL
### Arbeitsstationsdienst-DLL Microsoft Corporation Betriebssystem Microsoft�
Windows� 10.0.17134.945 !$*%SystemRoot%\System32\wkssvc.dll
[Svchost DLLs] :HKLM WinRM=C:\WINDOWS\SYSTEM32\WSMSVC.DLL
### WSMan-Dienst Microsoft Corporation Betriebssystem Microsoft� Windows�
10.0.17134.945 !$*%SystemRoot%\system32\WsmSvc.dll
[Svchost DLLs] :HKLM WECSVC=C:\WINDOWS\SYSTEM32\WECSVC.DLL
### Ereignissammlungsdienst Microsoft Corporation Betriebssystem Microsoft�
Windows� 10.0.17134.945 !$*%SystemRoot%\system32\wecsvc.dll
[Svchost DLLs] :HKLM MapsBroker=C:\WINDOWS\SYSTEM32\MOSHOST.DLL
### Manager f�r heruntergeladene Karten Microsoft Corporation Betriebssystem
Microsoft� Windows� 10.0.17134.945 !$*%SystemRoot%\System32\moshost.dll
[Svchost DLLs] :HKLM dosvc
[Svchost DLLs] :HKLM DNSCache=C:\WINDOWS\SYSTEM32\DNSRSLVR.DLL
### DNS-Cacheaufl�sungsdienst Microsoft Corporation Betriebssystem Microsoft�
Windows� 10.0.17134.945 !$*%SystemRoot%\System32\dnsrslvr.dll
[Svchost DLLs] :HKLM CDPUserSvc=C:\WINDOWS\SYSTEM32\CDPUSERSVC.DLL
### Microsoft (R)-CDP-Benutzerkomponenten Microsoft Corporation Betriebssystem
Microsoft� Windows� 10.0.17134.945 !$*%SystemRoot%\System32\CDPUserSvc.dll
[Svchost DLLs] :HKLM MessagingService=C:\WINDOWS\SYSTEM32\MESSAGINGSERVICE.DLL
### Nachrichtendienst Microsoft Corporation Betriebssystem Microsoft� Windows�
10.0.17134.945 !$*%SystemRoot%\System32\MessagingService.dll
[Svchost DLLs] :HKLM
PimIndexMaintenanceSvc=C:\WINDOWS\SYSTEM32\PIMINDEXMAINTENANCE.DLL
### Der Dienst, der f�r die Indizierung von Kontakten und andere Aufgaben im
Zusammenhang mit Benutzerdaten zust�ndig ist. Microsoft Corporation Betriebssystem
Microsoft� Windows� 10.0.17134.945 !$*%SystemRoot%\System32\PimIndexMaintenance.dll
[Svchost DLLs] :HKLM WpnUserService=C:\WINDOWS\SYSTEM32\WPNUSERSERVICE.DLL
### Windows-Pushbenachrichtigungs-Benutzerdienst Microsoft Corporation
Betriebssystem Microsoft� Windows� 10.0.17134.945 !$*%SystemRoot
%\System32\WpnUserService.dll
[Svchost DLLs] :HKLM UnistoreSvc=C:\WINDOWS\SYSTEM32\UNISTORE.DLL
### Vereinheitlichter Speicher Microsoft Corporation Betriebssystem Microsoft�
Windows� 10.0.17134.945 !$*%SystemRoot%\System32\unistore.dll
[Svchost DLLs] :HKLM UserDataSvc=C:\WINDOWS\SYSTEM32\USERDATASERVICE.DLL
### Der Endpunkt f�r Drittanbieter-APIs zum Lesen/Schreiben von Benutzerdaten.
Microsoft Corporation Betriebssystem Microsoft� Windows� 10.0.17134.945 !$*
%SystemRoot%\System32\userdataservice.dll
[Svchost DLLs] :HKLM OneSyncSvc=C:\WINDOWS\SYSTEM32\APHOSTSERVICE.DLL
### Accounts Host Service Microsoft Corporation Microsoft� Windows� Operating
System 10.0.17134.1 !$*%SystemRoot%\System32\APHostService.dll
[Svchost DLLs] :HKLM PeerDistSvc=C:\WINDOWS\SYSTEM32\PEERDISTSVC.DLL
### BranchCache-Dienst Microsoft Corporation Betriebssystem Microsoft� Windows�
10.0.17134.945 !$*%SystemRoot%\system32\peerdistsvc.dll
[Svchost DLLs] :HKLM
AssignedAccessManagerSvc=C:\WINDOWS\SYSTEM32\ASSIGNEDACCESSMANAGERSVC.DLL
### AssignedAccessManagerSvc Microsoft Corporation Betriebssystem Microsoft�
Windows� 10.0.17134.945 !$*%SystemRoot%\System32\assignedaccessmanagersvc.dll
[Svchost DLLs] :HKLM apphostsvc=C:\WINDOWS\SYSTEM32\INETSRV\APPHOSTSVC.DLL
### IIS Application Host Helper Service Microsoft Corporation Internet
Information Services 10.0.17134.1 !$*%windir%\system32\inetsrv\apphostsvc.dll
[Svchost DLLs] :HKLM w3logsvc=C:\WINDOWS\SYSTEM32\INETSRV\W3LOGSVC.DLL
### IIS Logging Service Microsoft Corporation Internet Information Services
10.0.17134.1 !$*%windir%\system32\inetsrv\w3logsvc.dll
[Svchost DLLs] :HKLM w3svc=C:\WINDOWS\SYSTEM32\INETSRV\IISW3ADM.DLL
### IIS Web Admin Service Microsoft Corporation Internet Information Services
10.0.17134.1 !$*%windir%\system32\inetsrv\iisw3adm.dll
[Svchost DLLs] :HKLM was=C:\WINDOWS\SYSTEM32\INETSRV\IISW3ADM.DLL
### IIS Web Admin Service Microsoft Corporation Internet Information Services
10.0.17134.1 !$*%windir%\system32\inetsrv\iisw3adm.dll
[Svchost DLLs] :HKLM
PrintNotify=C:\WINDOWS\SYSTEM32\SPOOL\DRIVERS\W32X86\3\PRINTCONFIG.DLL
### PrintConfig-Benutzeroberfl�che Microsoft Corporation Betriebssystem
Microsoft� Windows� 10.0.14393.0
[Svchost DLLs] :HKLM EFS=C:\WINDOWS\SYSTEM32\EFSSVC.DLL
### EFS-Dienst Microsoft Corporation Betriebssystem Microsoft� Windows�
10.0.17134.945 !$*%SystemRoot%\system32\efssvc.dll
[Svchost DLLs] :HKLM HomeGroupListener=C:\WINDOWS\SYSTEM32\LISTSVC.DLL
### Windows-Heimnetzgruppe Microsoft Corporation Betriebssystem Microsoft�
Windows� 10.0.17134.945 !$*%SystemRoot%\system32\ListSvc.dll
[Svchost DLLs] :HKLM HomeGroupProvider=C:\WINDOWS\SYSTEM32\PROVSVC.DLL
### Windows-Heimnetzgruppe Microsoft Corporation Betriebssystem Microsoft�
Windows� 10.0.17134.945 !$*%SystemRoot%\system32\provsvc.dll
[Svchost DLLs] :HKLM KeyIso=C:\WINDOWS\SYSTEM32\KEYISO.DLL
### CNG-Schl�sselisolationsdienst Microsoft Corporation Betriebssystem Microsoft�
Windows� 10.0.17134.945 !$*%SystemRoot%\system32\keyiso.dll
[Svchost DLLs] :HKLM Netlogon=C:\WINDOWS\SYSTEM32\NETLOGON.DLL
### Anmeldedienst-DLL Microsoft Corporation Betriebssystem Microsoft� Windows�
10.0.17134.945 !$*%SystemRoot%\system32\netlogon.dll
[Svchost DLLs] :HKLM VaultSvc=C:\WINDOWS\SYSTEM32\VAULTSVC.DLL
### Anmeldeinformationsverwaltungsdienst Microsoft Corporation Betriebssystem
Microsoft� Windows� 10.0.17134.945
[Bootexecute] :HKLM BootExecute=autocheck autochk *
Partizan
[Winlogon System] :HKLM system=""
[Winlogon System] :HKLM taskman=""
[Winlogon System] :HKLM UIHost=""
[Winlogon Autostart] :HKLM VmApplet=SystemPropertiesPerformance.exe /pagefile
[Winlogon Autostart] :HKLM AppSetup=""
[Environment - Path] :HKLM
Path=C:\ProgramData\Oracle\Java\javapath;C:\WINDOWS\system32;C:\WINDOWS;C:\WINDOWS\
System32\Wbem;C:\WINDOWS\System32\WindowsPowerShell\v1.0\;C:\Program Files\Smart
Projects\IsoBuster;C:\Program Files\NVIDIA Corporation\PhysX\Common;%SystemRoot
%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem;%SYSTEMROOT
%\System32\WindowsPowerShell\v1.0\;C:\Program Files\Common
Files\Acronis\SnapAPI\;C:\Program Files\Windows Live\Shared;C:\Program Files\File
Viewer Lite\lib\magick;%SYSTEMROOT%\System32\OpenSSH\
[List of Injected DLLs] :HKLM AppInit_DLLs=""
[LSA Notification Packages] :HKLM scecli=C:\WINDOWS\SYSTEM32\SCECLI.DLL
### scecli Clientmodul f�r Windows-Sicherheitskonfigurations-Editor Microsoft
Corporation Betriebssystem Microsoft� Windows� 10.0.17134.945 !$*scecli.dll
[LSA Security Packages] :HKLM kerberos=C:\WINDOWS\SYSTEM32\KERBEROS.DLL
### kerberos Kerberos-Sicherheitspaket Microsoft Corporation Betriebssystem
Microsoft� Windows� 10.0.17134.945 !$*kerberos.dll
[LSA Security Packages] :HKLM msv1_0=C:\WINDOWS\SYSTEM32\MSV1_0.DLL
### msv1_0 Microsoft Authentication Package v1.0 Microsoft Corporation Microsoft�
Windows� Operating System 10.0.17134.1 !$*msv1_0.dll
[LSA Security Packages] :HKLM schannel=C:\WINDOWS\SYSTEM32\SCHANNEL.DLL
### schannel TLS/ SSL-Sicherheitsanbieter Microsoft Corporation Betriebssystem
Microsoft� Windows� 10.0.17134.945 !$*schannel.dll
[LSA Security Packages] :HKLM wdigest=C:\WINDOWS\SYSTEM32\WDIGEST.DLL
### wdigest Microsoft Digest Access Microsoft Corporation Microsoft� Windows�
Operating System 10.0.17134.1 !$*wdigest.dll
[LSA Security Packages] :HKLM tspkg=C:\WINDOWS\SYSTEM32\TSPKG.DLL
### tspkg Web Service Security Package Microsoft Corporation Microsoft� Windows�
Operating System 10.0.17134.48 !$*tspkg.dll
[LSA Security Packages] :HKLM pku2u=C:\WINDOWS\SYSTEM32\PKU2U.DLL
### pku2u Pku2u Security Package Microsoft Corporation Microsoft� Windows�
Operating System 10.0.17134.1 !$*pku2u.dll
[Print Providers] :HKLM Internet Print Provider=C:\WINDOWS\SYSTEM32\INETPP.DLL
### Display Name: HTTP Print Services * Internetdruckanbieter-DLL Microsoft
Corporation Betriebssystem Microsoft� Windows� 10.0.17134.945 !$*inetpp.dll
[Print Providers] :HKLM LanMan Print Services=C:\WINDOWS\SYSTEM32\WIN32SPL.DLL
### Display Name: LanMan Print Services * Clientrendering-Druckanbieter Microsoft
Corporation Betriebssystem Microsoft� Windows� 10.0.17134.945 !$*win32spl.dll
[Eventlog Application DLL] :HKLM $(ProductName) Service
Host=C:\WINDOWS\MICROSOFT.NET\FRAMEWORK\V4.0.30319\EVENTLOGMESSAGES.DLL
### EventLogMessages.dll Microsoft Corporation Microsoft� .NET Framework
4.7.3056.0
[Eventlog Application DLL] :HKLM .NET Runtime=C:\WINDOWS\SYSTEM32\MSCOREE.DLL
### Microsoft .NET Runtime Execution Engine Microsoft Corporation Microsoft�
Windows� Operating System 10.0.17134.1
[Eventlog Application DLL] :HKLM .NET Runtime Optimization
Service=C:\WINDOWS\SYSTEM32\MSCOREE.DLL
### Microsoft .NET Runtime Execution Engine Microsoft Corporation Microsoft�
Windows� Operating System 10.0.17134.1
[Eventlog Application DLL] :HKLM Application Error=C:\WINDOWS\SYSTEM32\WER.DLL
### Windows-Fehlerbericht-DLL Microsoft Corporation Betriebssystem Microsoft�
Windows� 10.0.17134.945 !$*%SystemRoot%\System32\wer.dll
[Eventlog Application DLL] :HKLM Application Hang=C:\WINDOWS\SYSTEM32\WERSVC.DLL
### Windows-Fehlerberichterstattungsdienst Microsoft Corporation Betriebssystem
Microsoft� Windows� 10.0.17134.945 !$*%SystemRoot%\System32\wersvc.dll
[Eventlog Application DLL] :HKLM Application
Management=C:\WINDOWS\SYSTEM32\APPMGMTS.DLL
### Softwareinstallationsdienst Microsoft Corporation Betriebssystem Microsoft�
Windows� 10.0.17134.945 !$*%SystemRoot%\System32\appmgmts.dll
[Eventlog Application DLL] :HKLM Application-Addon-Event-
Provider=C:\WINDOWS\SYSTEM32\IEFRAME.DLL
### Internet Browser Microsoft Corporation Internet Explorer 11.00.17134.945 !$*
%SystemRoot%\system32\ieframe.dll
[Eventlog Application DLL] :HKLM Ashampoo HDD Control=C:\PROGRAM
FILES\ASHAMPOO\ASHAMPOO HDD CONTROL 2\EVENTS.DLL
[Eventlog Application DLL] :HKLM ASP.NET
2.0.50727.0=C:\WINDOWS\MICROSOFT.NET\FRAMEWORK\V2.0.50727\DE\ASPNET_RC.DLL
### aspnet_rc.dll Microsoft Corporation Microsoft� .NET Framework 2.0.50727.8922
[Eventlog Application DLL] :HKLM ASP.NET
4.0.30319.0=C:\WINDOWS\MICROSOFT.NET\FRAMEWORK\V4.0.30319\ASPNET_RC.DLL
### aspnet_rc.dll Microsoft Corporation Microsoft� .NET Framework 4.7.3056.0
[Eventlog Application DLL] :HKLM Avira Service
Host=C:\WINDOWS\MICROSOFT.NET\FRAMEWORK\V4.0.30319\EVENTLOGMESSAGES.DLL
### EventLogMessages.dll Microsoft Corporation Microsoft� .NET Framework
4.7.3056.0
[Eventlog Application DLL] :HKLM Backup Agent
Service=C:\WINDOWS\MICROSOFT.NET\FRAMEWORK\V4.0.30319\EVENTLOGMESSAGES.DLL
### EventLogMessages.dll Microsoft Corporation Microsoft� .NET Framework
4.7.3056.0
[Eventlog Application DLL] :HKLM Bonjour Service=C:\Program
Files\Bonjour\mDNSResponder.exe
### File is missing.
[Eventlog Application DLL] :HKLM CardSpace
3.0.0.0=C:\WINDOWS\MICROSOFT.NET\FRAMEWORK\V3.0\WINDOWS COMMUNICATION
FOUNDATION\SERVICEMODELEVENTS.DLL
### Ereignisbeschreibungen zu ServiceModel Microsoft Corporation Microsoft� .NET
Framework 3.0.4506.8931
[Eventlog Application DLL] :HKLM CardSpace
3.0.0.0=C:\Windows\system32\icardres.dll
### File is missing.
[Eventlog Application DLL] :HKLM CardSpace
4.0.0.0=C:\WINDOWS\MICROSOFT.NET\FRAMEWORK\V4.0.30319\SERVICEMODELEVENTS.DLL
### Ereignisbeschreibungen zu ServiceModel Microsoft Corporation Microsoft� .NET
Framework 4.7.3056.0
[Eventlog Application DLL] :HKLM CardSpace
4.0.0.0=C:\Windows\System32\icardres.dll
### File is missing.
[Eventlog Application DLL] :HKLM Chkdsk=C:\WINDOWS\SYSTEM32\ULIB.DLL
### Unterst�tzungs-DLL f�r Dateihilfsprogramme Microsoft Corporation
Betriebssystem Microsoft� Windows� 10.0.17134.945 !$*%SystemRoot%\System32\ulib.dll
[Eventlog Application DLL] :HKLM Chrome=C:\PROGRAM
FILES\GOOGLE\CHROME\APPLICATION\75.0.3770.142\EVENTLOG_PROVIDER.DLL
### Google Chrome Google LLC Google Chrome 75.0.3770.142 ->EVENTLOG_PROVIDER_DLL
[Eventlog Application DLL] :HKLM
CloudService=C:\WINDOWS\MICROSOFT.NET\FRAMEWORK\V4.0.30319\EVENTLOGMESSAGES.DLL
### EventLogMessages.dll Microsoft Corporation Microsoft� .NET Framework
4.7.3056.0
[Eventlog Application DLL] :HKLM DbxSvc=C:\WINDOWS\SYSTEM32\DBXSVC.EXE
### Dropbox Service Dropbox, Inc. Dropbox !$*%SystemRoot%\system32\DbxSvc.exe
[Eventlog Application DLL] :HKLM
DeliveryOptimization=C:\WINDOWS\SYSTEM32\DOSVC.DLL
### �bermittlungsoptimierung Microsoft Corporation Betriebssystem Microsoft�
Windows� 10.0.17134.945 !$*%SystemRoot%\system32\dosvc.dll
[Eventlog Application DLL] :HKLM Desktop Window
Manager=C:\WINDOWS\SYSTEM32\DWM.EXE
### Desktopfenster-Manager Microsoft Corporation Betriebssystem Microsoft�
Windows� 10.0.17134.945 !$*%SystemRoot%\system32\dwm.exe
[Eventlog Application DLL] :HKLM DiskQuota=C:\WINDOWS\SYSTEM32\DSKQUOTA.DLL
### DLL f�r Windows Shell-Datentr�gerkontingente Microsoft Corporation
Betriebssystem Microsoft� Windows� 10.0.17134.945 !$*%SystemRoot
%\System32\dskquota.dll
[Eventlog Application DLL] :HKLM DmAgent=C:\PROGRAM FILES\QILING\DISK
MASTER\DMAGENT.EXE
### Disk Master Agent QILING Tech Co., Ltd. Disk Master 4, 1, 0, 1
[Eventlog Application DLL] :HKLM Dvd Maker=%ProgramFiles%\DVD Maker\DVDMaker.exe
### File is missing. !$*%ProgramFiles%\DVD Maker\DVDMaker.exe
[Eventlog Application DLL] :HKLM Dwminit=C:\WINDOWS\SYSTEM32\DWMINIT.DLL
### DWMInit Microsoft Corporation Betriebssystem Microsoft� Windows�
10.0.17134.945 !$*%SystemRoot%\system32\dwminit.dll
[Eventlog Application DLL] :HKLM Error Instrument=C:\WINDOWS\SYSTEM32\USER32.DLL
### Client-DLL f�r Windows USER-API (mehrere Benutzer) Microsoft Corporation
Betriebssystem Microsoft� Windows� 10.0.17134.945 !$*%SystemRoot
%\system32\user32.dll
[Eventlog Application DLL] :HKLM ESENT=C:\WINDOWS\SYSTEM32\ESENT.DLL
### Extensible Storage Engine f�r Microsoft(R) Windows(R) Microsoft Corporation
Microsoft� Windows�-Betriebssystem 10.0.17134.1 !$*%systemroot%\system32\esent.dll
[Eventlog Application DLL] :HKLM
FaultServiceBehavior=C:\WINDOWS\MICROSOFT.NET\FRAMEWORK\V4.0.30319\EVENTLOGMESSAGES
.DLL
### EventLogMessages.dll Microsoft Corporation Microsoft� .NET Framework
4.7.3056.0
[Eventlog Application DLL] :HKLM Folder
Redirection=C:\WINDOWS\SYSTEM32\FDEPLOY.DLL
### Folder Redirection Group Policy Extension Microsoft Corporation
Betriebssystem Microsoft� Windows� 10.0.17134.945 !$*%SystemRoot
%\System32\fdeploy.dll
[Eventlog Application DLL] :HKLM Group Policy=C:\WINDOWS\SYSTEM32\GPAPI.DLL
### Gruppenrichtlinienclient-API Microsoft Corporation Betriebssystem Microsoft�
Windows� 10.0.17134.945 !$*%SystemRoot%\System32\gpapi.dll
[Eventlog Application DLL] :HKLM Group Policy
Applications=C:\WINDOWS\SYSTEM32\GPPREFCL.DLL
### Gruppenrichtlinieneinstellungs-Client Microsoft Corporation Betriebssystem
Microsoft� Windows� 10.0.17134.945
[Eventlog Application DLL] :HKLM Group Policy
Client=C:\WINDOWS\SYSTEM32\GPPREFCL.DLL
### Gruppenrichtlinieneinstellungs-Client Microsoft Corporation Betriebssystem
Microsoft� Windows� 10.0.17134.945
[Eventlog Application DLL] :HKLM Group Policy Data
Sources=C:\WINDOWS\SYSTEM32\GPPREFCL.DLL
### Gruppenrichtlinieneinstellungs-Client Microsoft Corporation Betriebssystem
Microsoft� Windows� 10.0.17134.945
[Eventlog Application DLL] :HKLM Group Policy Device
Settings=C:\WINDOWS\SYSTEM32\GPPREFCL.DLL
### Gruppenrichtlinieneinstellungs-Client Microsoft Corporation Betriebssystem
Microsoft� Windows� 10.0.17134.945
[Eventlog Application DLL] :HKLM Group Policy Drive
Maps=C:\WINDOWS\SYSTEM32\GPPREFCL.DLL
### Gruppenrichtlinieneinstellungs-Client Microsoft Corporation Betriebssystem
Microsoft� Windows� 10.0.17134.945
[Eventlog Application DLL] :HKLM Group Policy
Environment=C:\WINDOWS\SYSTEM32\GPPREFCL.DLL
### Gruppenrichtlinieneinstellungs-Client Microsoft Corporation Betriebssystem
Microsoft� Windows� 10.0.17134.945
[Eventlog Application DLL] :HKLM Group Policy
Files=C:\WINDOWS\SYSTEM32\GPPREFCL.DLL
### Gruppenrichtlinieneinstellungs-Client Microsoft Corporation Betriebssystem
Microsoft� Windows� 10.0.17134.945
[Eventlog Application DLL] :HKLM Group Policy Folder
Options=C:\WINDOWS\SYSTEM32\GPPREFCL.DLL
### Gruppenrichtlinieneinstellungs-Client Microsoft Corporation Betriebssystem
Microsoft� Windows� 10.0.17134.945
[Eventlog Application DLL] :HKLM Group Policy
Folders=C:\WINDOWS\SYSTEM32\GPPREFCL.DLL
### Gruppenrichtlinieneinstellungs-Client Microsoft Corporation Betriebssystem
Microsoft� Windows� 10.0.17134.945
[Eventlog Application DLL] :HKLM Group Policy Ini
Files=C:\WINDOWS\SYSTEM32\GPPREFCL.DLL
### Gruppenrichtlinieneinstellungs-Client Microsoft Corporation Betriebssystem
Microsoft� Windows� 10.0.17134.945
[Eventlog Application DLL] :HKLM Group Policy Internet
Settings=C:\WINDOWS\SYSTEM32\GPPREFCL.DLL
### Gruppenrichtlinieneinstellungs-Client Microsoft Corporation Betriebssystem
Microsoft� Windows� 10.0.17134.945
[Eventlog Application DLL] :HKLM Group Policy Local Users and
Groups=C:\WINDOWS\SYSTEM32\GPPREFCL.DLL
### Gruppenrichtlinieneinstellungs-Client Microsoft Corporation Betriebssystem
Microsoft� Windows� 10.0.17134.945
[Eventlog Application DLL] :HKLM Group Policy Mail
Profiles=C:\WINDOWS\SYSTEM32\GPPREFCL.DLL
### Gruppenrichtlinieneinstellungs-Client Microsoft Corporation Betriebssystem
Microsoft� Windows� 10.0.17134.945
[Eventlog Application DLL] :HKLM Group Policy Network
Options=C:\WINDOWS\SYSTEM32\GPPREFCL.DLL
### Gruppenrichtlinieneinstellungs-Client Microsoft Corporation Betriebssystem
Microsoft� Windows� 10.0.17134.945
[Eventlog Application DLL] :HKLM Group Policy Network
Shares=C:\WINDOWS\SYSTEM32\GPPREFCL.DLL
### Gruppenrichtlinieneinstellungs-Client Microsoft Corporation Betriebssystem
Microsoft� Windows� 10.0.17134.945
[Eventlog Application DLL] :HKLM Group Policy Power
Options=C:\WINDOWS\SYSTEM32\GPPREFCL.DLL
### Gruppenrichtlinieneinstellungs-Client Microsoft Corporation Betriebssystem
Microsoft� Windows� 10.0.17134.945
[Eventlog Application DLL] :HKLM Group Policy
Printers=C:\WINDOWS\SYSTEM32\GPPREFCL.DLL
### Gruppenrichtlinieneinstellungs-Client Microsoft Corporation Betriebssystem
Microsoft� Windows� 10.0.17134.945
[Eventlog Application DLL] :HKLM Group Policy Regional
Options=C:\WINDOWS\SYSTEM32\GPPREFCL.DLL
### Gruppenrichtlinieneinstellungs-Client Microsoft Corporation Betriebssystem
Microsoft� Windows� 10.0.17134.945
[Eventlog Application DLL] :HKLM Group Policy
Registry=C:\WINDOWS\SYSTEM32\GPPREFCL.DLL
### Gruppenrichtlinieneinstellungs-Client Microsoft Corporation Betriebssystem
Microsoft� Windows� 10.0.17134.945
[Eventlog Application DLL] :HKLM Group Policy Scheduled
Tasks=C:\WINDOWS\SYSTEM32\GPPREFCL.DLL
### Gruppenrichtlinieneinstellungs-Client Microsoft Corporation Betriebssystem
Microsoft� Windows� 10.0.17134.945
[Eventlog Application DLL] :HKLM Group Policy
Services=C:\WINDOWS\SYSTEM32\GPPREFCL.DLL
### Gruppenrichtlinieneinstellungs-Client Microsoft Corporation Betriebssystem
Microsoft� Windows� 10.0.17134.945
[Eventlog Application DLL] :HKLM Group Policy
Shortcuts=C:\WINDOWS\SYSTEM32\GPPREFCL.DLL
### Gruppenrichtlinieneinstellungs-Client Microsoft Corporation Betriebssystem
Microsoft� Windows� 10.0.17134.945
[Eventlog Application DLL] :HKLM Group Policy Standard
Edition=C:\WINDOWS\SYSTEM32\GPPREFCL.DLL
### Gruppenrichtlinieneinstellungs-Client Microsoft Corporation Betriebssystem
Microsoft� Windows� 10.0.17134.945
[Eventlog Application DLL] :HKLM Group Policy Start Menu
Settings=C:\WINDOWS\SYSTEM32\GPPREFCL.DLL
### Gruppenrichtlinieneinstellungs-Client Microsoft Corporation Betriebssystem
Microsoft� Windows� 10.0.17134.945
[Eventlog Application DLL] :HKLM GroupPolicy=C:\WINDOWS\SYSTEM32\GPAPI.DLL
### Gruppenrichtlinienclient-API Microsoft Corporation Betriebssystem Microsoft�
Windows� 10.0.17134.945 !$*%SystemRoot%\System32\gpapi.dll
[Eventlog Application DLL] :HKLM Handwriting Recognition=%CommonProgramFiles
%\Microsoft Shared\Ink\IPSEventLogMsg.dll
### File is missing. !$*%CommonProgramFiles%\Microsoft
Shared\Ink\IPSEventLogMsg.dll
[Eventlog Application DLL] :HKLM Heimdal Client
Host=C:\WINDOWS\MICROSOFT.NET\FRAMEWORK\V4.0.30319\EVENTLOGMESSAGES.DLL
### EventLogMessages.dll Microsoft Corporation Microsoft� .NET Framework
4.7.3056.0
[Eventlog Application DLL] :HKLM
HeimdalClientManager=C:\WINDOWS\MICROSOFT.NET\FRAMEWORK\V4.0.30319\EVENTLOGMESSAGES
.DLL
### EventLogMessages.dll Microsoft Corporation Microsoft� .NET Framework
4.7.3056.0
[Eventlog Application DLL] :HKLM
HeimdalSecureDNS=C:\WINDOWS\MICROSOFT.NET\FRAMEWORK\V4.0.30319\EVENTLOGMESSAGES.DLL
### EventLogMessages.dll Microsoft Corporation Microsoft� .NET Framework
4.7.3056.0
[Eventlog Application DLL] :HKLM
HeimdalUptimeChecker=C:\WINDOWS\MICROSOFT.NET\FRAMEWORK\V4.0.30319\EVENTLOGMESSAGES
.DLL
### EventLogMessages.dll Microsoft Corporation Microsoft� .NET Framework
4.7.3056.0
[Eventlog Application DLL] :HKLM Help
CacheLib=C:\WINDOWS\MICROSOFT.NET\FRAMEWORK\V4.0.30319\EVENTLOGMESSAGES.DLL
### EventLogMessages.dll Microsoft Corporation Microsoft� .NET Framework
4.7.3056.0
[Eventlog Application DLL] :HKLM Help
Index=C:\WINDOWS\MICROSOFT.NET\FRAMEWORK\V4.0.30319\EVENTLOGMESSAGES.DLL
### EventLogMessages.dll Microsoft Corporation Microsoft� .NET Framework
4.7.3056.0
[Eventlog Application DLL] :HKLM Help
Protocol=C:\WINDOWS\MICROSOFT.NET\FRAMEWORK\V4.0.30319\EVENTLOGMESSAGES.DLL
### EventLogMessages.dll Microsoft Corporation Microsoft� .NET Framework
4.7.3056.0
[Eventlog Application DLL] :HKLM Help
Zip=C:\WINDOWS\MICROSOFT.NET\FRAMEWORK\V4.0.30319\EVENTLOGMESSAGES.DLL
### EventLogMessages.dll Microsoft Corporation Microsoft� .NET Framework
4.7.3056.0
[Eventlog Application DLL] :HKLM
HelpLibAgent=C:\WINDOWS\MICROSOFT.NET\FRAMEWORK\V4.0.30319\EVENTLOGMESSAGES.DLL
### EventLogMessages.dll Microsoft Corporation Microsoft� .NET Framework
4.7.3056.0
[Eventlog Application DLL] :HKLM
HelpLibManager=C:\WINDOWS\MICROSOFT.NET\FRAMEWORK\V4.0.30319\EVENTLOGMESSAGES.DLL
### EventLogMessages.dll Microsoft Corporation Microsoft� .NET Framework
4.7.3056.0
[Eventlog Application DLL] :HKLM
HostableWebCore=C:\WINDOWS\SYSTEM32\INETSRV\IISRES.DLL
### IIS-Ressourcen-DLL Microsoft Corporation Internet Information Services
10.0.17134.1 !$*%windir%\system32\inetsrv\iisres.dll
[Eventlog Application DLL] :HKLM HotFixInstaller=C:\PROGRAM FILES\COMMON
FILES\MICROSOFT SHARED\DW\DW20.EXE
### Microsoft Application Error Reporting Microsoft Corporation Microsoft
Application Error Reporting 12.0.6010.5000
[Eventlog Application DLL] :HKLM Interactive Services detection=%SystemRoot
%\System32\UI0Detect.exe
### File is missing. !$*%SystemRoot%\System32\UI0Detect.exe
[Eventlog Application DLL] :HKLM ipmiprv=C:\WINDOWS\SYSTEM32\WBEM\IPMIPRR.DLL
### IPMI-Anbieterressource Microsoft Corporation Betriebssystem Microsoft�
Windows� 10.0.17134.945 !$*%windir%\system32\wbem\ipmiprr.dll
[Eventlog Application DLL] :HKLM LocationNotifications=%SystemRoot
%\System32\LocationNotifications.exe
### File is missing. !$*%SystemRoot%\System32\LocationNotifications.exe
[Eventlog Application DLL] :HKLM Microsoft (R) Visual Basic Compiler=C:\PROGRAM
FILES\COMMON FILES\MICROSOFT SHARED\DW\DW20.EXE
### Microsoft Application Error Reporting Microsoft Corporation Microsoft
Application Error Reporting 12.0.6010.5000
[Eventlog Application DLL] :HKLM Microsoft Fax=C:\WINDOWS\SYSTEM32\FXSEVENT.DLL
### Microsoft Fax-Ereignisprotokollierungs-DLL Microsoft Corporation
Betriebssystem Microsoft� Windows� 10.0.17134.945
[Eventlog Application DLL] :HKLM Microsoft Help
Viewer=C:\WINDOWS\MICROSOFT.NET\FRAMEWORK\V4.0.30319\EVENTLOGMESSAGES.DLL
### EventLogMessages.dll Microsoft Corporation Microsoft� .NET Framework
4.7.3056.0
[Eventlog Application DLL] :HKLM Microsoft Security Client
Setup=C:\WINDOWS\SYSTEM32\EVENTCREATE.EXE
### Event Create - Erstellt ein benutzerdefiniertes Ereignis f�r ein
Ereignisprotokoll. Microsoft Corporation Betriebssystem Microsoft� Windows�
10.0.17134.945 =>EVCREATE.EXE.MUI !$*%SystemRoot%\System32\EventCreate.exe
[Eventlog Application DLL] :HKLM Microsoft Visual Basic Express
Edition=C:\PROGRAM FILES\COMMON FILES\MICROSOFT SHARED\DW\DW20.EXE
### Microsoft Application Error Reporting Microsoft Corporation Microsoft
Application Error Reporting 12.0.6010.5000
[Eventlog Application DLL] :HKLM Microsoft Visual C# Express Edition=C:\PROGRAM
FILES\COMMON FILES\MICROSOFT SHARED\DW\DW20.EXE
### Microsoft Application Error Reporting Microsoft Corporation Microsoft
Application Error Reporting 12.0.6010.5000
[Eventlog Application DLL] :HKLM Microsoft-Windows-Application-
Experience=C:\WINDOWS\SYSTEM32\AEEVTS.DLL
### Ressourcen f�r Anwendungserfahrungsereignisse Microsoft Corporation
Betriebssystem Microsoft� Windows� 10.0.17134.945 !$*%SystemRoot
%\system32\aeevts.dll
[Eventlog Application DLL] :HKLM Microsoft-Windows-
ApplicationExperienceInfrastructure=C:\WINDOWS\SYSTEM32\APPHELP.DLL
### Clientbibliothek f�r Anwendungskompatibilit�t Microsoft Corporation
Betriebssystem Microsoft� Windows� 10.0.17134.945 !$*%SystemRoot
%\system32\apphelp.dll
[Eventlog Application DLL] :HKLM Microsoft-Windows-AppModel-
Runtime=C:\WINDOWS\SYSTEM32\MICROSOFT-WINDOWS-SYSTEM-EVENTS.DLL
### Microsoft-Windows-System-Events-Ressourcen Microsoft Corporation
Betriebssystem Microsoft� Windows� 10.0.17134.945 !$*%SystemRoot
%\system32\Microsoft-Windows-System-Events.dll
[Eventlog Application DLL] :HKLM Microsoft-Windows-AppModel-
State=C:\WINDOWS\SYSTEM32\MICROSOFT-WINDOWS-SYSTEM-EVENTS.DLL
### Microsoft-Windows-System-Events-Ressourcen Microsoft Corporation
Betriebssystem Microsoft� Windows� 10.0.17134.945 !$*%SystemRoot
%\system32\Microsoft-Windows-System-Events.dll
[Eventlog Application DLL] :HKLM Microsoft-Windows-
Audio=C:\WINDOWS\SYSTEM32\AUDIOSES.DLL
### Audiositzung Microsoft Corporation Betriebssystem Microsoft� Windows�
10.0.17134.945 ->AUDIOSESSION !$*%SystemRoot%\System32\audioses.dll
[Eventlog Application DLL] :HKLM Microsoft-Windows-Audit-
CVE=C:\WINDOWS\SYSTEM32\MICROSOFT-WINDOWS-SYSTEM-EVENTS.DLL
### Microsoft-Windows-System-Events-Ressourcen Microsoft Corporation
Betriebssystem Microsoft� Windows� 10.0.17134.945 !$*%SystemRoot
%\system32\Microsoft-Windows-System-Events.dll
[Eventlog Application DLL] :HKLM Microsoft-Windows-
AxInstallService=C:\WINDOWS\SYSTEM32\AXINSTSV.DLL
### ActiveX-Installationsdienst Microsoft Corporation Betriebssystem Microsoft�
Windows� 10.0.17134.945 !$*%SystemRoot%\System32\AxInstSv.dll
[Eventlog Application DLL] :HKLM Microsoft-Windows-
Backup=C:\WINDOWS\SYSTEM32\BLBEVENTS.DLL
### Blb Publisher Microsoft Corporation Betriebssystem Microsoft� Windows�
10.0.17134.945 !$*%windir%\system32\BlbEvents.dll
[Eventlog Application DLL] :HKLM Microsoft-Windows-
CAPI2=C:\WINDOWS\SYSTEM32\CRYPT32.DLL
### Krypto-API32 Microsoft Corporation Betriebssystem Microsoft� Windows�
10.0.17134.945 !$*%SystemRoot%\System32\crypt32.dll
[Eventlog Application DLL] :HKLM Microsoft-Windows-
CertificateServicesClient=C:\WINDOWS\SYSTEM32\DIMSJOB.DLL
### DIMS Job-DLL Microsoft Corporation Betriebssystem Microsoft� Windows�
10.0.17134.945 !$*%SystemRoot%\system32\dimsjob.dll
[Eventlog Application DLL] :HKLM Microsoft-Windows-CertificateServicesClient-
AutoEnrollment=C:\WINDOWS\SYSTEM32\PAUTOENR.DLL
### DLL f�r automatische Registrierung Microsoft Corporation Betriebssystem
Microsoft� Windows� 10.0.17134.945 ->AUTO ENROLLMENT DLL !$*%SystemRoot
%\system32\pautoenr.dll
[Eventlog Application DLL] :HKLM Microsoft-Windows-CertificateServicesClient-
CertEnroll=C:\WINDOWS\SYSTEM32\CERTENROLL.DLL
### Microsoft� Active Directory-Zertifikatsdienstregistrierungs-Client Microsoft
Corporation Betriebssystem Microsoft� Windows� 10.0.17134.945 !$*%SystemRoot
%\system32\certenroll.dll
[Eventlog Application DLL] :HKLM Microsoft-Windows-CertificateServicesClient-
CredentialRoaming=C:\WINDOWS\SYSTEM32\DIMSROAM.DLL
### Key Roaming DIMS-Anbieter-DLL Microsoft Corporation Betriebssystem Microsoft�
Windows� 10.0.17134.945 !$*%SystemRoot%\system32\dimsroam.dll
[Eventlog Application DLL] :HKLM Microsoft-Windows-CertificationAuthorityClient-
CertCli=C:\WINDOWS\SYSTEM32\CERTCLI.DLL
### Microsoft� Active Directory-Zertifikatdienstclient Microsoft Corporation
Betriebssystem Microsoft� Windows� 10.0.17134.945 !$*%SystemRoot
%\system32\certcli.dll
[Eventlog Application DLL] :HKLM Microsoft-Windows-
COMRuntime=C:\WINDOWS\SYSTEM32\COMBASE.DLL
### Microsoft COM f�r Windows Microsoft Corporation Betriebssystem Microsoft�
Windows� 10.0.17134.945 !$*%systemroot%\system32\combase.dll
[Eventlog Application DLL] :HKLM Microsoft-Windows-
Deduplication=C:\WINDOWS\SYSTEM32\DDPUTILS.DLL
### Microsoft Datendeduplizierung - allgemeine Bibliothek Microsoft Corporation
Betriebssystem Microsoft� Windows� 10.0.17134.945 ->DDPUTILS.LIB =>DDPUTILS.LIB.MUI
!$*%SystemRoot%\System32\ddputils.dll
[Eventlog Application DLL] :HKLM Microsoft-Windows-
Defrag=C:\WINDOWS\SYSTEM32\DEFRAGSVC.DLL
### Microsoft\Laufwerksoptimierung Microsoft Corporation Betriebssystem
Microsoft� Windows� 10.0.17134.945 !$*%systemroot%\system32\defragsvc.dll
[Eventlog Application DLL] :HKLM Microsoft-Windows-
DeliveryOptimization=C:\WINDOWS\SYSTEM32\DOSVC.DLL
### �bermittlungsoptimierung Microsoft Corporation Betriebssystem Microsoft�
Windows� 10.0.17134.945 !$*%SystemRoot%\System32\dosvc.dll
[Eventlog Application DLL] :HKLM Microsoft-Windows-DirectShow-
Core=C:\WINDOWS\SYSTEM32\QUARTZ.DLL
### DirectShow-Laufzeitbibliothek Microsoft Corporation Betriebssystem Microsoft�
Windows� 10.0.17134.1 !$*%SystemRoot%\system32\quartz.dll
[Eventlog Application DLL] :HKLM Microsoft-Windows-DirectShow-
KernelSupport=C:\WINDOWS\SYSTEM32\KSPROXY.AX
### WDM Streaming ActiveMovie Proxy Microsoft Corporation Microsoft� Windows�
Operating System 10.0.17134.1 !$*%SystemRoot%\System32\ksproxy.ax
[Eventlog Application DLL] :HKLM Microsoft-Windows-
EapHost=C:\WINDOWS\SYSTEM32\EAPSVC.DLL
### Microsoft EAPHost-Dienst Microsoft Corporation Betriebssystem Microsoft�
Windows� 10.0.17134.945 !$*%systemroot%\system32\eapsvc.dll
[Eventlog Application DLL] :HKLM Microsoft-Windows-
EFS=C:\WINDOWS\SYSTEM32\EFSCORE.DLL
### EFS-Kernbibliothek Microsoft Corporation Betriebssystem Microsoft� Windows�
10.0.17134.945 !$*%SystemRoot%\system32\efscore.dll
[Eventlog Application DLL] :HKLM Microsoft-Windows-
EventCollector=C:\WINDOWS\SYSTEM32\WECSVC.DLL
### Ereignissammlungsdienst Microsoft Corporation Betriebssystem Microsoft�
Windows� 10.0.17134.945 !$*%SystemRoot%\system32\wecsvc.dll
[Eventlog Application DLL] :HKLM Microsoft-Windows-Folder
Redirection=C:\WINDOWS\SYSTEM32\FDEPLOY.DLL
### Folder Redirection Group Policy Extension Microsoft Corporation
Betriebssystem Microsoft� Windows� 10.0.17134.945 !$*%SystemRoot
%\System32\fdeploy.dll
[Eventlog Application DLL] :HKLM Microsoft-Windows-Immersive-
Shell=C:\WINDOWS\SYSTEM32\TWINUI.APPCORE.DLL
### TWINUI.APPCORE Microsoft Corporation Betriebssystem Microsoft� Windows�
10.0.17134.945 !$*%SystemRoot%\system32\twinui.appcore.dll
[Eventlog Application DLL] :HKLM Microsoft-Windows-
LoadPerf=C:\WINDOWS\SYSTEM32\LOADPERF.DLL
### Lade- und Entlademodul f�r Leistungsindikatoren Microsoft Corporation
Betriebssystem Microsoft� Windows� 10.0.17134.945 ->LODCTR.DLL =>LODCTR.DLL.MUI !$*
%SystemRoot%\system32\loadperf.dll
[Eventlog Application DLL] :HKLM Microsoft-Windows-
MSMQ=C:\WINDOWS\SYSTEM32\MQUTIL.DLL
### Message Queuing-Ressource DLL Microsoft Corporation Betriebssystem Microsoft�
Windows� 10.0.17134.1 !$*%SystemRoot%\system32\mqutil.dll
[Eventlog Application DLL] :HKLM Microsoft-Windows-
PerfCtrs=C:\WINDOWS\SYSTEM32\PERFCTRS.DLL
### Leistungsindikatoren Microsoft Corporation Betriebssystem Microsoft� Windows�
10.0.17134.945 !$*%SystemRoot%\system32\perfctrs.dll
[Eventlog Application DLL] :HKLM Microsoft-Windows-
PerfNet=C:\WINDOWS\SYSTEM32\PERFNET.DLL
### DLL f�r Leistungsobjekte des Windows-Netzwerkdienstes Microsoft Corporation
Betriebssystem Microsoft� Windows� 10.0.17134.945 !$*%SystemRoot
%\system32\perfnet.dll
[Eventlog Application DLL] :HKLM Microsoft-Windows-
PerfOS=C:\WINDOWS\SYSTEM32\PERFOS.DLL
### DLL f�r Windows-Systemleistungsobjekte Microsoft Corporation Betriebssystem
Microsoft� Windows� 10.0.17134.945 !$*%SystemRoot%\system32\perfos.dll
[Eventlog Application DLL] :HKLM Microsoft-Windows-
PerfProc=C:\WINDOWS\SYSTEM32\PERFPROC.DLL
### DLL f�r Windows-Verarbeitungsleistungsobjekte Microsoft Corporation
Betriebssystem Microsoft� Windows� 10.0.17134.945 !$*%SystemRoot
%\system32\perfproc.dll
[Eventlog Application DLL] :HKLM Microsoft-Windows-
propsys=C:\WINDOWS\SYSTEM32\PROPSYS.DLL
### Microsoft-Eigenschaftensystem Microsoft Corporation Windows� Search
7.0.17134.945 !$*%SystemRoot%\system32\propsys.dll
[Eventlog Application DLL] :HKLM Microsoft-Windows-RemoteApp and Desktop
Connections=C:\WINDOWS\SYSTEM32\TSWORKSPACE.DLL
### RemoteApp- und Desktopverbindungs-Komponente Microsoft Corporation
Betriebssystem Microsoft� Windows� 10.0.17134.945 !$*%SystemRoot
%\system32\TSWorkspace.dll
[Eventlog Application DLL] :HKLM Microsoft-Windows-
RemoteAssistance=C:\WINDOWS\SYSTEM32\MSRA.EXE
### Windows-Remoteunterst�tzung Microsoft Corporation Betriebssystem Microsoft�
Windows� 10.0.17134.945 !$*%systemroot%\system32\msra.exe
[Eventlog Application DLL] :HKLM Microsoft-Windows-
RestartManager=C:\WINDOWS\SYSTEM32\RSTRTMGR.DLL
### Neustart-Manager Microsoft Corporation Betriebssystem Microsoft� Windows�
10.0.17134.945 !$*%SystemRoot%\System32\RstrtMgr.dll
[Eventlog Application DLL] :HKLM Microsoft-Windows-RPC-
Events=C:\WINDOWS\SYSTEM32\RPCRT4.DLL
### Remoteprozeduraufruf-Laufzeitumgebung Microsoft Corporation Betriebssystem
Microsoft� Windows� 10.0.17134.945 !$*%SystemRoot%\system32\rpcrt4.dll
[Eventlog Application DLL] :HKLM Microsoft-Windows-Security-EnterpriseData-
FileRevocationManager=C:\WINDOWS\SYSTEM32\EFSWRT.DLL
### Storage Protection Windows Runtime DLL Microsoft Corporation Microsoft�
Windows� Operating System 10.0.17134.1 !$*%SystemRoot%\system32\efswrt.dll
[Eventlog Application DLL] :HKLM Microsoft-Windows-
SoftwareRestrictionPolicies=C:\WINDOWS\SYSTEM32\MICROSOFT-WINDOWS-SYSTEM-EVENTS.DLL
### Microsoft-Windows-System-Events-Ressourcen Microsoft Corporation
Betriebssystem Microsoft� Windows� 10.0.17134.945 !$*%SystemRoot
%\system32\Microsoft-Windows-System-Events.dll
[Eventlog Application DLL] :HKLM Microsoft-Windows-Spell-
Checking=C:\WINDOWS\SYSTEM32\MSSPELLCHECKINGFACILITY.DLL
### Microsoft-Rechtschreibkomponente Microsoft Corporation Betriebssystem
Microsoft� Windows� 10.0.17134.945 !$*%systemroot
%\System32\MsSpellCheckingFacility.dll
[Eventlog Application DLL] :HKLM Microsoft-Windows-
SpellChecker=C:\WINDOWS\SYSTEM32\MSSPELLCHECKINGFACILITY.DLL
### Microsoft-Rechtschreibkomponente Microsoft Corporation Betriebssystem
Microsoft� Windows� 10.0.17134.945 !$*%systemroot
%\System32\MsSpellCheckingFacility.dll
[Eventlog Application DLL] :HKLM Microsoft-Windows-Spellchecking-
Host=C:\WINDOWS\SYSTEM32\MSSPELLCHECKINGHOST.EXE
### Microsoft Spell Checking Host Microsoft Corporation Microsoft� Windows�
Operating System 10.0.17134.1 !$*%systemroot%\System32\MsSpellCheckingHost.exe
[Eventlog Application DLL] :HKLM Microsoft-Windows-System-
Restore=C:\WINDOWS\SYSTEM32\SREVENTS.DLL
### SrEvents Microsoft Corporation Microsoft� Windows� Operating System
10.0.17134.1 !$*%windir%\system32\SrEvents.dll
[Eventlog Application DLL] :HKLM Microsoft-Windows-TerminalServices-
ClientActiveXCore=C:\WINDOWS\SYSTEM32\MSTSCAX.DLL
### Remotedesktopdienste-ActiveX-Client Microsoft Corporation Betriebssystem
Microsoft� Windows� 10.0.17134.945 !$*%SystemRoot%\system32\mstscax.dll
[Eventlog Application DLL] :HKLM Microsoft-Windows-User Profiles
General=C:\WINDOWS\SYSTEM32\USERENV.DLL
### Userenv Microsoft Corporation Betriebssystem Microsoft� Windows�
10.0.17134.945 !$*%SystemRoot%\System32\userenv.dll
[Eventlog Application DLL] :HKLM Microsoft-Windows-User Profiles
Service=C:\WINDOWS\SYSTEM32\PROFSVC.DLL
### ProfSvc Microsoft Corporation Betriebssystem Microsoft� Windows�
10.0.17134.945 !$*%SystemRoot%\System32\profsvc.dll
[Eventlog Application DLL] :HKLM Microsoft-Windows-User-
Loader=C:\WINDOWS\SYSTEM32\MICROSOFT-WINDOWS-SYSTEM-EVENTS.DLL
### Microsoft-Windows-System-Events-Ressourcen Microsoft Corporation
Betriebssystem Microsoft� Windows� 10.0.17134.945 !$*%SystemRoot
%\system32\Microsoft-Windows-System-Events.dll
[Eventlog Application DLL] :HKLM Microsoft-Windows-Video-For-
Windows=C:\WINDOWS\SYSTEM32\MCIAVI32.DLL
### Video f�r Windows MCI-Treiber Microsoft Corporation Betriebssystem Microsoft�
Windows� 10.0.17134.945 !$*%SystemRoot%\system32\mciavi32.dll
[Eventlog Application DLL] :HKLM Microsoft-Windows-
WindowsSystemAssessmentTool=C:\WINDOWS\SYSTEM32\WINSAT.EXE
### Windows-Systembewertungstool Microsoft Corporation Betriebssystem Microsoft�
Windows� 10.0.17134.945 !$*%SystemRoot%\system32\WINSAT.EXE
[Eventlog Application DLL] :HKLM Microsoft-Windows-
Winsrv=C:\WINDOWS\SYSTEM32\WINSRV.DLL
### Windows Server-DLL f�r mehrere Benutzer Microsoft Corporation Betriebssystem
Microsoft� Windows� 10.0.17134.945 !$*%SystemRoot%\system32\winsrv.dll
[Eventlog Application DLL] :HKLM Microsoft-Windows-
WMI=C:\WINDOWS\SYSTEM32\WBEM\WINMGMTR.DLL
### WMI Microsoft Corporation Betriebssystem Microsoft� Windows� 10.0.17134.945 !
$*%SystemRoot%\system32\wbem\WinMgmtR.dll
[Eventlog Application DLL] :HKLM Microsoft-Windows-
XWizards=C:\WINDOWS\SYSTEM32\XWIZARDS.DLL
### Erweiterbares Assistent-Manager-Modul Microsoft Corporation Betriebssystem
Microsoft� Windows� 10.0.17134.945 !$*%windir%\system32\xwizards.dll
[Eventlog Application DLL] :HKLM Microsoft.Transactions.Bridge
3.0.0.0=C:\WINDOWS\MICROSOFT.NET\FRAMEWORK\V3.0\WINDOWS COMMUNICATION
FOUNDATION\SERVICEMODELEVENTS.DLL
### Ereignisbeschreibungen zu ServiceModel Microsoft Corporation Microsoft� .NET
Framework 3.0.4506.8931
[Eventlog Application DLL] :HKLM Microsoft.Transactions.Bridge
4.0.0.0=C:\WINDOWS\MICROSOFT.NET\FRAMEWORK\V4.0.30319\SERVICEMODELEVENTS.DLL
### Ereignisbeschreibungen zu ServiceModel Microsoft Corporation Microsoft� .NET
Framework 4.7.3056.0
[Eventlog Application DLL] :HKLM MsiInstaller=C:\WINDOWS\SYSTEM32\MSIMSG.DLL
### Internationale Meldungen f�r Windows� Installer Microsoft Corporation Windows
Installer - Unicode 5.0.17134.1 ->MSI MESSAGES
[Eventlog Application DLL] :HKLM MSMQ=C:\WINDOWS\SYSTEM32\MQUTIL.DLL
### Message Queuing-Ressource DLL Microsoft Corporation Betriebssystem Microsoft�
Windows� 10.0.17134.1 !$*%systemroot%\system32\mqutil.dll
[Eventlog Application DLL] :HKLM NVIDIA OpenGL
Driver=C:\WINDOWS\SYSTEM32\NVOGLV32.DLL
### NVIDIA Compatible OpenGL ICD NVIDIA Corporation NVIDIA Compatible OpenGL ICD
23.21.13.8831 !$*%SystemRoot%\System32\nvoglv32.dll
[Eventlog Application DLL] :HKLM PowerDirector=C:\Program
Files\CyberLink\PowerDirector16\EventLog.dll
### File is missing.
[Eventlog Application DLL] :HKLM Profsvc=C:\WINDOWS\SYSTEM32\PROFSVC.DLL
### ProfSvc Microsoft Corporation Betriebssystem Microsoft� Windows�
10.0.17134.945 !$*%SystemRoot%\System32\profsvc.dll
[Eventlog Application DLL] :HKLM RasClient=C:\WINDOWS\SYSTEM32\MPRMSG.DLL
### Meldungs-DLL des Multiprotokollrouterdiensts Microsoft Corporation
Betriebssystem Microsoft� Windows� 10.0.17134.945 ->ROUTEMSG.DLL =>ROUTEMSG.DLL.MUI
!$*%SystemRoot%\System32\mprmsg.dll
[Eventlog Application DLL] :HKLM SceCli=C:\WINDOWS\SYSTEM32\SCECLI.DLL
### Clientmodul f�r Windows-Sicherheitskonfigurations-Editor Microsoft
Corporation Betriebssystem Microsoft� Windows� 10.0.17134.945 !$*%SystemRoot
%\System32\scecli.dll
[Eventlog Application DLL] :HKLM SceSrv=C:\WINDOWS\SYSTEM32\SCESRV.DLL
### Windows-Sicherheitskonfigurations-Editormodul Microsoft Corporation
Betriebssystem Microsoft� Windows� 10.0.17134.945 !$*%SystemRoot
%\System32\scesrv.dll
[Eventlog Application DLL] :HKLM SecurityCenter=C:\WINDOWS\SYSTEM32\WSCSVC.DLL
### Windows-Sicherheitscenterdienst Microsoft Corporation Betriebssystem
Microsoft� Windows� 10.0.17134.945 !$*%SystemRoot%\System32\wscsvc.dll
[Eventlog Application DLL] :HKLM
Service1=C:\WINDOWS\MICROSOFT.NET\FRAMEWORK\V4.0.30319\EVENTLOGMESSAGES.DLL
### EventLogMessages.dll Microsoft Corporation Microsoft� .NET Framework
4.7.3056.0
[Eventlog Application DLL] :HKLM ServiceModel Audit
3.0.0.0=C:\WINDOWS\MICROSOFT.NET\FRAMEWORK\V3.0\WINDOWS COMMUNICATION
FOUNDATION\SERVICEMODELEVENTS.DLL
### Ereignisbeschreibungen zu ServiceModel Microsoft Corporation Microsoft� .NET
Framework 3.0.4506.8931
[Eventlog Application DLL] :HKLM ServiceModel Audit
4.0.0.0=C:\WINDOWS\MICROSOFT.NET\FRAMEWORK\V4.0.30319\SERVICEMODELEVENTS.DLL
### Ereignisbeschreibungen zu ServiceModel Microsoft Corporation Microsoft� .NET
Framework 4.7.3056.0
[Eventlog Application DLL] :HKLM SideBySide=C:\WINDOWS\SYSTEM32\SXS.DLL
### Fusion 2.5 Microsoft Corporation Betriebssystem Microsoft� Windows�
10.0.17134.945 !$*%SystemRoot%\System32\sxs.dll
[Eventlog Application DLL] :HKLM Software
Installation=C:\WINDOWS\SYSTEM32\APPMGR.DLL
### Snap-In-Erweiterung f�r die Softwareinstallation Microsoft Corporation
Betriebssystem Microsoft� Windows� 10.0.17134.945 ->SOFTWARE INSTALLATION EDITOR
SNAPIN !$*%SystemRoot%\System32\appmgr.dll
[Eventlog Application DLL] :HKLM Software Protection Platform
Service=C:\WINDOWS\SYSTEM32\SPPSVC.EXE
### Softwareschutzplattform-Dienst von Microsoft Microsoft Corporation
Betriebssystem Microsoft� Windows� 10.0.17134.945 !$*%SystemRoot
%\system32\sppsvc.exe
[Eventlog Application DLL] :HKLM
SpeechRuntime=C:\WINDOWS\SYSTEM32\SPEECH_ONECORE\COMMON\SAPI_ONECORE.DLL
### Speech API Microsoft Corporation Microsoft� Speech Recognizer 11.1
5.3.17134.407 ->SAPI.DLL
[Eventlog Application DLL] :HKLM SPP=C:\WINDOWS\SYSTEM32\SXPROXY.DLL
### Microsoft� Windows-Systemschutz-Proxybibliothek Microsoft Corporation
Betriebssystem Microsoft� Windows� 10.0.17134.945 !$*%systemroot
%\system32\sxproxy.dll
[Eventlog Application DLL] :HKLM SrmSvc=C:\WINDOWS\SYSTEM32\SRM.DLL
### Allgemeine Bibliothek f�r Microsoft�-Dateiserver-Ressourcenverwaltung
Microsoft Corporation Betriebssystem Microsoft� Windows� 10.0.17134.945 ->SRM.LIB
=>SRM.LIB.MUI !$*%SystemRoot%\System32\srm.dll
[Eventlog Application DLL] :HKLM System Restore=C:\WINDOWS\SYSTEM32\SRCORE.DLL
### Microsoft� Windows-Systemwiederherstellung-Clientbibliothek Microsoft
Corporation Betriebssystem Microsoft� Windows� 10.0.17134.945 !$*%systemroot
%\system32\srcore.dll
[Eventlog Application DLL] :HKLM System.IdentityModel
3.0.0.0=C:\WINDOWS\MICROSOFT.NET\FRAMEWORK\V3.0\WINDOWS COMMUNICATION
FOUNDATION\SERVICEMODELEVENTS.DLL
### Ereignisbeschreibungen zu ServiceModel Microsoft Corporation Microsoft� .NET
Framework 3.0.4506.8931
[Eventlog Application DLL] :HKLM System.IdentityModel
4.0.0.0=C:\WINDOWS\MICROSOFT.NET\FRAMEWORK\V4.0.30319\SERVICEMODELEVENTS.DLL
### Ereignisbeschreibungen zu ServiceModel Microsoft Corporation Microsoft� .NET
Framework 4.7.3056.0
[Eventlog Application DLL] :HKLM System.IO.Log
3.0.0.0=C:\WINDOWS\MICROSOFT.NET\FRAMEWORK\V3.0\WINDOWS COMMUNICATION
FOUNDATION\SERVICEMODELEVENTS.DLL
### Ereignisbeschreibungen zu ServiceModel Microsoft Corporation Microsoft� .NET
Framework 3.0.4506.8931
[Eventlog Application DLL] :HKLM System.IO.Log
4.0.0.0=C:\WINDOWS\MICROSOFT.NET\FRAMEWORK\V4.0.30319\SERVICEMODELEVENTS.DLL
### Ereignisbeschreibungen zu ServiceModel Microsoft Corporation Microsoft� .NET
Framework 4.7.3056.0
[Eventlog Application DLL] :HKLM System.Runtime.Serialization
3.0.0.0=C:\WINDOWS\MICROSOFT.NET\FRAMEWORK\V3.0\WINDOWS COMMUNICATION
FOUNDATION\SERVICEMODELEVENTS.DLL
### Ereignisbeschreibungen zu ServiceModel Microsoft Corporation Microsoft� .NET
Framework 3.0.4506.8931
[Eventlog Application DLL] :HKLM System.Runtime.Serialization
4.0.0.0=C:\WINDOWS\MICROSOFT.NET\FRAMEWORK\V4.0.30319\SERVICEMODELEVENTS.DLL
### Ereignisbeschreibungen zu ServiceModel Microsoft Corporation Microsoft� .NET
Framework 4.7.3056.0
[Eventlog Application DLL] :HKLM System.ServiceModel
3.0.0.0=C:\WINDOWS\MICROSOFT.NET\FRAMEWORK\V3.0\WINDOWS COMMUNICATION
FOUNDATION\SERVICEMODELEVENTS.DLL
### Ereignisbeschreibungen zu ServiceModel Microsoft Corporation Microsoft� .NET
Framework 3.0.4506.8931
[Eventlog Application DLL] :HKLM System.ServiceModel
4.0.0.0=C:\WINDOWS\MICROSOFT.NET\FRAMEWORK\V4.0.30319\SERVICEMODELEVENTS.DLL
### Ereignisbeschreibungen zu ServiceModel Microsoft Corporation Microsoft� .NET
Framework 4.7.3056.0
[Eventlog Application DLL] :HKLM Update Coupon
Time=C:\WINDOWS\MICROSOFT.NET\FRAMEWORK\V2.0.50727\EVENTLOGMESSAGES.DLL
### EventLogMessages.dll Microsoft Corporation Microsoft� .NET Framework
2.0.50727.8922
[Eventlog Application DLL] :HKLM usbperf=C:\WINDOWS\SYSTEM32\USBPERF.DLL
### USB-Leistungsobjekte-DLL Microsoft Corporation Betriebssystem Microsoft�
Windows� 10.0.17134.945 !$*%SystemRoot%\system32\usbperf.dll
[Eventlog Application DLL] :HKLM Userenv=C:\WINDOWS\SYSTEM32\USERENV.DLL
### Userenv Microsoft Corporation Betriebssystem Microsoft� Windows�
10.0.17134.945 !$*%SystemRoot%\System32\userenv.dll
[Eventlog Application DLL] :HKLM VBRuntime=C:\WINDOWS\SYSTEM32\MSVBVM60.DLL
### Visual Basic Virtual Machine Microsoft Corporation Visual Basic 6.00.9815
[Eventlog Application DLL] :HKLM VPDExpress=C:\PROGRAM FILES\MICROSOFT VISUAL
STUDIO 10.0\COMMON7\IDE\VPDEXPRESS.EXE
### Microsoft Visual Studio 2010 Express for Windows Phone Microsoft Corporation
Microsoft� Visual Studio� 2010 10.1.40219.209
[Eventlog Application DLL] :HKLM VSS=C:\WINDOWS\SYSTEM32\VSSVC.EXE
### Microsoft� Volumeschattenkopie-Dienst Microsoft Corporation Betriebssystem
Microsoft� Windows� 10.0.17134.945 !$*%SystemRoot%\System32\VSSVC.EXE
[Eventlog Application DLL] :HKLM VSSetup=C:\1157424665d1916de761\DW\DW20.exe
### File is missing.
[Eventlog Application DLL] :HKLM VssProvider=C:\PROGRAM FILES\QILING\DISK
MASTER\VSSPROVIDER.DLL
### Disk Master Dynamic Link Library QILING Tech Co., Ltd. 4, 1, 0, 1
[Eventlog Application DLL] :HKLM VSTO 4.0=C:\PROGRAM FILES\COMMON FILES\MICROSOFT
SHARED\VSTO\10.0\VSTOMESSAGEPROVIDER.DLL
### Visual Studio Tools for Office Message Provider Microsoft Corporation
Microsoft� Visual Studio� 2010 10.0.60724.0
[Eventlog Application DLL] :HKLM W3Ctrs=C:\WINDOWS\SYSTEM32\INETSRV\IISRES.DLL
### IIS-Ressourcen-DLL Microsoft Corporation Internet Information Services
10.0.17134.1 !$*%windir%\system32\inetsrv\iisres.dll
[Eventlog Application DLL] :HKLM W3SVC-WP=C:\WINDOWS\SYSTEM32\INETSRV\IISRES.DLL
### IIS-Ressourcen-DLL Microsoft Corporation Internet Information Services
10.0.17134.1 !$*%windir%\system32\inetsrv\iisres.dll
[Eventlog Application DLL] :HKLM WAS-LA=C:\WINDOWS\SYSTEM32\INETSRV\IISRES.DLL
### IIS-Ressourcen-DLL Microsoft Corporation Internet Information Services
10.0.17134.1 !$*%windir%\system32\inetsrv\iisres.dll
[Eventlog Application DLL] :HKLM WerSvc=C:\WINDOWS\SYSTEM32\WERSVC.DLL
### Windows-Fehlerberichterstattungsdienst Microsoft Corporation Betriebssystem
Microsoft� Windows� 10.0.17134.945 !$*%SystemRoot%\System32\wersvc.dll
[Eventlog Application DLL] :HKLM Windows Backup=C:\WINDOWS\SYSTEM32\SDENGIN2.DLL
### Microsoft� Windows-Sicherungsmodul Microsoft Corporation Betriebssystem
Microsoft� Windows� 10.0.17134.945 ->SDENGINE.DLL =>SDENGINE.DLL.MUI !$*%systemroot
%\system32\sdengin2.dll
[Eventlog Application DLL] :HKLM Windows Error
Reporting=C:\WINDOWS\SYSTEM32\WER.DLL
### Windows-Fehlerbericht-DLL Microsoft Corporation Betriebssystem Microsoft�
Windows� 10.0.17134.945 !$*%SystemRoot%\System32\wer.dll
[Eventlog Application DLL] :HKLM Windows Search
Service=C:\WINDOWS\SYSTEM32\TQUERY.DLL
### Microsoft Tripoli-Abfrage Microsoft Corporation Windows� Search 7.0.17134.945
!$*%systemroot%\system32\tquery.dll
[Eventlog Application DLL] :HKLM Windows Search Service Profile
Notification=C:\WINDOWS\SYSTEM32\WSEPNO.DLL
### Profilbenachrichtigungsunterst�tzung f�r Windows Search Microsoft Corporation
Windows� Search 7.0.17134.945 ->PROFNOTIFY =>PROFNOTIFY.DLL.MUI !$*%SystemRoot
%\system32\wsepno.dll
[Eventlog Application DLL] :HKLM Wininit=C:\WINDOWS\SYSTEM32\WININIT.EXE
### Windows-Startanwendung Microsoft Corporation Betriebssystem Microsoft�
Windows� 10.0.17134.945 !$*%SystemRoot%\System32\wininit.exe
[Eventlog Application DLL] :HKLM Winlogon=C:\WINDOWS\SYSTEM32\WINLOGON.EXE
### Windows-Anmeldeanwendung Microsoft Corporation Betriebssystem Microsoft�
Windows� 10.0.17134.945 !$*%SystemRoot%\System32\winlogon.exe
[Eventlog Application DLL] :HKLM Wlclntfy=C:\WINDOWS\SYSTEM32\WINLOGON.EXE
### Windows-Anmeldeanwendung Microsoft Corporation Betriebssystem Microsoft�
Windows� 10.0.17134.945 !$*%SystemRoot%\System32\winlogon.exe
[Eventlog Application DLL] :HKLM WMI.NET Provider
Extension=C:\WINDOWS\MICROSOFT.NET\FRAMEWORK\V4.0.30319\EVENTLOGMESSAGES.DLL
### EventLogMessages.dll Microsoft Corporation Microsoft� .NET Framework
4.7.3056.0
[Eventlog Application DLL] :HKLM WSH=C:\WINDOWS\SYSTEM32\WSHEXT.DLL
### Microsoft � Shell Extension for Windows Script Host Microsoft Corporation
Microsoft � Windows Script Host 5.812.10240.16384 !$*%SystemRoot
%\System32\wshext.dll
[Eventlog Application DLL] :HKLM XLive=C:\WINDOWS\SYSTEM32\XLIVE.DLL
### Games for Windows - LIVE DLL Microsoft Corporation Microsoft� Games for
Windows� - LIVE 3.2.0003.0
[Eventlog Application DLL] :HKLM
ZoolzService=C:\WINDOWS\MICROSOFT.NET\FRAMEWORK\V4.0.30319\EVENTLOGMESSAGES.DLL
### EventLogMessages.dll Microsoft Corporation Microsoft� .NET Framework
4.7.3056.0
[Drivers] :HKLM 1394ohci=C:\WINDOWS\SYSTEM32\DRIVERS\1394OHCI.SYS
### 1394 OpenHCI Driver Microsoft Corporation Microsoft� Windows� Operating
System 10.0.17134.1 !$*\SystemRoot\System32\drivers\1394ohci.sys
[Drivers] :HKLM 3ware=C:\WINDOWS\SYSTEM32\DRIVERS\3WARE.SYS
### LSI 3ware SCSI Storport Driver LSI LSI 3ware RAID Controller WindowsBlue
[Drivers] :HKLM ACPI=C:\WINDOWS\SYSTEM32\DRIVERS\ACPI.SYS
### ACPI-Treiber f�r NT Microsoft Corporation Betriebssystem Microsoft� Windows�
10.0.17134.1
[Drivers] :HKLM AcpiDev=C:\WINDOWS\SYSTEM32\DRIVERS\ACPIDEV.SYS
### ACPI Devices Driver Microsoft Corporation Microsoft� Windows� Operating
System 10.0.17134.1 !$*\SystemRoot\System32\drivers\AcpiDev.sys
[Drivers] :HKLM acpiex=C:\WINDOWS\SYSTEM32\DRIVERS\ACPIEX.SYS
### ACPIEx Driver Microsoft Corporation Microsoft� Windows� Operating System
10.0.17134.1
[Drivers] :HKLM acpipagr=C:\WINDOWS\SYSTEM32\DRIVERS\ACPIPAGR.SYS
### ACPI Processor Aggregator Device Driver Microsoft Corporation Microsoft�
Windows� Operating System 10.0.17134.1 !$*\SystemRoot\System32\drivers\acpipagr.sys
[Drivers] :HKLM AcpiPmi=C:\WINDOWS\SYSTEM32\DRIVERS\ACPIPMI.SYS
### ACPI Power Metering Driver Microsoft Corporation Microsoft� Windows�
Operating System 10.0.17134.1 !$*\SystemRoot\System32\drivers\acpipmi.sys
[Drivers] :HKLM acpitime=C:\WINDOWS\SYSTEM32\DRIVERS\ACPITIME.SYS
### ACPI Wake Alarm Microsoft Corporation Microsoft� Windows� Operating System
10.0.17134.1 !$*\SystemRoot\System32\drivers\acpitime.sys
[Drivers] :HKLM ADP80XX=C:\WINDOWS\SYSTEM32\DRIVERS\ADP80XX.SYS
### PMC-Sierra Storport Driver For SPC8x6G SAS/SATA controller PMC-Sierra PMC-
Sierra HBA Controller 1.3.0.10769
[Drivers] :HKLM AFD=C:\WINDOWS\SYSTEM32\DRIVERS\AFD.SYS
### Treiber f�r zus�tzliche WinSock-Funktionen Microsoft Corporation
Betriebssystem Microsoft� Windows� 10.0.17134.945 !
$*\SystemRoot\system32\drivers\afd.sys
[Drivers] :HKLM afunix=C:\WINDOWS\SYSTEM32\DRIVERS\AFUNIX.SYS
### AF_UNIX socket provider Microsoft Corporation Microsoft� Windows� Operating
System 10.0.17134.1 !$*\SystemRoot\system32\drivers\afunix.sys
[Drivers] :HKLM ahcache=C:\WINDOWS\SYSTEM32\DRIVERS\AHCACHE.SYS
### Application Compatibility Cache Microsoft Corporation Microsoft� Windows�
Operating System 10.0.17134.1
[Drivers] :HKLM AmdK8=C:\WINDOWS\SYSTEM32\DRIVERS\AMDK8.SYS
### Processor Device Driver Microsoft Corporation Microsoft� Windows� Operating
System 10.0.17134.765 !$*\SystemRoot\System32\drivers\amdk8.sys
[Drivers] :HKLM amdkmpfd=C:\WINDOWS\SYSTEM32\DRIVERS\AMDKMPFD.SYS
### AMD PCI Root Bus Lower Filter Advanced Micro Devices, Inc. AMD Driver
8.14.01.6029
[Drivers] :HKLM AmdPPM=C:\WINDOWS\SYSTEM32\DRIVERS\AMDPPM.SYS
### Processor Device Driver Microsoft Corporation Microsoft� Windows� Operating
System 10.0.17134.765 !$*\SystemRoot\System32\drivers\amdppm.sys
[Drivers] :HKLM amdsata=C:\WINDOWS\SYSTEM32\DRIVERS\AMDSATA.SYS
### AHCI 1.3 Device Driver Advanced Micro Devices AHCI 1.3 Device Driver
1.1.3.277
[Drivers] :HKLM amdsbs=C:\WINDOWS\SYSTEM32\DRIVERS\AMDSBS.SYS
### AMD Technology AHCI Compatible Controller Driver for Windows family AMD
Technologies Inc. AMD Technology AHCI Compatible Controller 3.7.1540.43
[Drivers] :HKLM amdxata=C:\WINDOWS\SYSTEM32\DRIVERS\AMDXATA.SYS
### Storage Filter Driver Advanced Micro Devices Storage Filter Driver 1.1.3.277
[Drivers] :HKLM AppID=C:\WINDOWS\SYSTEM32\DRIVERS\APPID.SYS
### AppID Driver Microsoft Corporation Microsoft� Windows� Operating System
10.0.17134.885
[Drivers] :HKLM applockerfltr=C:\WINDOWS\SYSTEM32\DRIVERS\APPLOCKERFLTR.SYS
### Applocker Filter Microsoft Corporation Microsoft� Windows� Operating System
10.0.17134.1
[Drivers] :HKLM AppvStrm=C:\WINDOWS\SYSTEM32\DRIVERS\APPVSTRM.SYS
### Microsoft Application Virtualization Streaming Driver Microsoft Corporation
Microsoft� Windows� Operating System 10.0.17134.1 !
$*\SystemRoot\system32\drivers\AppvStrm.sys
[Drivers] :HKLM AppvVemgr=C:\WINDOWS\SYSTEM32\DRIVERS\APPVVEMGR.SYS
### Microsoft Application Virtualization VE Manager Driver Microsoft Corporation
Microsoft� Windows� Operating System 10.0.17134.677 !
$*\SystemRoot\system32\drivers\AppvVemgr.sys
[Drivers] :HKLM AppvVfs=C:\WINDOWS\SYSTEM32\DRIVERS\APPVVFS.SYS
### Microsoft Application Virtualization VFS Filter Driver Microsoft Corporation
Microsoft� Windows� Operating System 10.0.17134.1 !
$*\SystemRoot\system32\drivers\AppvVfs.sys
[Drivers] :HKLM arcsas=C:\WINDOWS\SYSTEM32\DRIVERS\ARCSAS.SYS
### Adaptec SAS RAID WS03 Driver PMC-Sierra, Inc. Adaptec RAID Controller
7.5.0.32048 ->ARCSAS.SYS.B32048.MCB
[Drivers] :HKLM AsyncMac=C:\WINDOWS\SYSTEM32\DRIVERS\ASYNCMAC.SYS
### MS Remote Access serial network driver Microsoft Corporation Microsoft�
Windows� Operating System 10.0.17134.1 !$*\SystemRoot\System32\drivers\asyncmac.sys
[Drivers] :HKLM atapi=C:\WINDOWS\SYSTEM32\DRIVERS\ATAPI.SYS
### ATAPI IDE Miniport Driver Microsoft Corporation Microsoft� Windows� Operating
System 10.0.17134.1
[Drivers] :HKLM AthDfu=C:\WINDOWS\SYSTEM32\DRIVERS\ATHDFU.SYS
### BulkUsb Driver Windows (R) Win 7 DDK provider Windows (R) Win 7 DDK driver
6.1.7600.16385 ->BULKUSB.SYS !$*\SystemRoot\System32\Drivers\AthDfu.sys
[Drivers] :HKLM bam=C:\WINDOWS\SYSTEM32\DRIVERS\BAM.SYS
### BAM Kernel Driver Microsoft Corporation Microsoft� Windows� Operating System
10.0.17134.1
[Drivers] :HKLM BasicDisplay=C:\WINDOWS\SYSTEM32\DRIVERS\BASICDISPLAY.SYS
### Microsoft Basic Display Driver Microsoft Corporation Microsoft� Windows�
Operating System 10.0.17134.1 !$*\SystemRoot\System32\drivers\BasicDisplay.sys
[Drivers] :HKLM BasicRender=C:\WINDOWS\SYSTEM32\DRIVERS\BASICRENDER.SYS
### Microsoft Basic Render Driver Microsoft Corporation Microsoft� Windows�
Operating System 10.0.17134.1 !$*\SystemRoot\System32\drivers\BasicRender.sys
[Drivers] :HKLM bcmfn2=C:\WINDOWS\SYSTEM32\DRIVERS\BCMFN2.SYS
### BCM Function 2 Device Driver Windows (R) Win 7 DDK provider Windows (R) Win
7 DDK driver 6.3.9600.17336 !$*\SystemRoot\System32\drivers\bcmfn2.sys
[Drivers] :HKLM Beep=C:\WINDOWS\SYSTEM32\DRIVERS\BEEP.SYS
### BEEP Driver Microsoft Corporation Microsoft� Windows� Operating System
10.0.17134.1
[Drivers] :HKLM bindflt=C:\WINDOWS\SYSTEM32\DRIVERS\BINDFLT.SYS
### Windows Bind Filter Driver Microsoft Corporation Microsoft� Windows�
Operating System 10.0.17134.556 !$*\SystemRoot\system32\drivers\bindflt.sys
[Drivers] :HKLM bowser=C:\WINDOWS\SYSTEM32\DRIVERS\BOWSER.SYS
### NT Lan Manager Datagram Receiver Driver Microsoft Corporation Microsoft�
Windows� Operating System 10.0.17134.285 ->BROWSER.SYS
[Drivers] :HKLM BtFilter=C:\WINDOWS\SYSTEM32\DRIVERS\BTFILTER.SYS
### Qualcomm Atheros BtFilter Driver Qualcomm Atheros Windows (R) Win 7 DDK
driver 8.0.1.242 !$*\SystemRoot\system32\DRIVERS\btfilter.sys
[Drivers] :HKLM BthHFEnum=C:\WINDOWS\SYSTEM32\DRIVERS\BTHHFENUM.SYS
### Bluetooth Hands-Free Audio and Call Control HID Enumerator Microsoft
Corporation Microsoft� Windows� Operating System 10.0.17134.441 !
$*\SystemRoot\System32\drivers\bthhfenum.sys
[Drivers] :HKLM BTHMODEM=C:\WINDOWS\SYSTEM32\DRIVERS\BTHMODEM.SYS
### Bluetooth Communications Driver Microsoft Corporation Microsoft� Windows�
Operating System 10.0.17134.1 !$*\SystemRoot\System32\drivers\bthmodem.sys
[Drivers] :HKLM buttonconverter=C:\WINDOWS\SYSTEM32\DRIVERS\BUTTONCONVERTER.SYS
### Button Converter Driver Microsoft Corporation Microsoft� Windows� Operating
System 10.0.17134.1 ->BTNCONV.SYS !
$*\SystemRoot\System32\drivers\buttonconverter.sys
[Drivers] :HKLM CAD=C:\WINDOWS\SYSTEM32\DRIVERS\CAD.SYS
### Charge Arbiration Driver Microsoft Corporation Microsoft� Windows� Operating
System 10.0.17134.1 !$*\SystemRoot\System32\drivers\CAD.sys
[Drivers] :HKLM CapImg=C:\WINDOWS\SYSTEM32\DRIVERS\CAPIMG.SYS
### CapImg HID Driver Microsoft Corporation Microsoft� Windows� Operating System
10.0.17134.1 !$*\SystemRoot\System32\drivers\capimg.sys
[Drivers] :HKLM cdfs=C:\WINDOWS\SYSTEM32\DRIVERS\CDFS.SYS
### CD-ROM File System Driver Microsoft Corporation Microsoft� Windows� Operating
System 10.0.17134.648
[Drivers] :HKLM cdrom=C:\WINDOWS\SYSTEM32\DRIVERS\CDROM.SYS
### SCSI CD-ROM Driver Microsoft Corporation Microsoft� Windows� Operating System
10.0.17134.1 !$*\SystemRoot\System32\drivers\cdrom.sys
[Drivers] :HKLM circlass=C:\WINDOWS\SYSTEM32\DRIVERS\CIRCLASS.SYS
### Consumer IR Class Driver for eHome Microsoft Corporation Microsoft� Windows�
Operating System 10.0.17134.1 !$*\SystemRoot\System32\drivers\circlass.sys
[Drivers] :HKLM CldFlt=C:\WINDOWS\SYSTEM32\DRIVERS\CLDFLT.SYS
### Cloud Files Mini Filter Driver Microsoft Corporation Microsoft� Windows�
Operating System 10.0.17134.677
[Drivers] :HKLM CLFS=C:\WINDOWS\SYSTEM32\DRIVERS\CLFS.SYS
### Common Log File System Driver Microsoft Corporation Microsoft� Windows�
Operating System 10.0.17134.829
[Drivers] :HKLM CmBatt=C:\WINDOWS\SYSTEM32\DRIVERS\CMBATT.SYS
### Control Method Battery Driver Microsoft Corporation Microsoft� Windows�
Operating System 10.0.17134.1 !$*\SystemRoot\System32\drivers\CmBatt.sys
[Drivers] :HKLM CNG=C:\WINDOWS\SYSTEM32\DRIVERS\CNG.SYS
### Kernel Cryptography, Next Generation Microsoft Corporation Microsoft�
Windows� Operating System 10.0.17134.885
[Drivers] :HKLM cnghwassist=C:\WINDOWS\SYSTEM32\DRIVERS\CNGHWASSIST.SYS
### CNG Hardware Assist algorithm provider Microsoft Corporation Microsoft�
Windows� Operating System 10.0.17134.1
[Drivers] :HKLM
CompositeBus=C:\WINDOWS\SYSTEM32\DRIVERSTORE\FILEREPOSITORY\COMPOSITEBUS.INF_X86_C8
5919060D451803\COMPOSITEBUS.SYS
### Multi-Transport Composite Bus Enumerator Microsoft Corporation Microsoft�
Windows� Operating System 10.0.17134.1 !
$*\SystemRoot\System32\DriverStore\FileRepository\compositebus.inf_x86_c85919060d45
1803\CompositeBus.sys
[Drivers] :HKLM condrv=C:\WINDOWS\SYSTEM32\DRIVERS\CONDRV.SYS
### Console Driver Microsoft Corporation Microsoft� Windows� Operating System
10.0.17134.1
[Drivers] :HKLM CSC=C:\WINDOWS\SYSTEM32\DRIVERS\CSC.SYS
### Windows Client Side Caching Driver Microsoft Corporation Microsoft� Windows�
Operating System 10.0.17134.228
[Drivers] :HKLM dam=C:\WINDOWS\SYSTEM32\DRIVERS\DAM.SYS
### DAM Kernel Driver Microsoft Corporation Microsoft� Windows� Operating System
10.0.17134.1
[Drivers] :HKLM Dfsc=C:\WINDOWS\SYSTEM32\DRIVERS\DFSC.SYS
### DFS Namespace Client Driver Microsoft Corporation Microsoft� Windows�
Operating System 10.0.17134.137 ->DFSCLIENT.SYS
[Drivers] :HKLM dg_ssudbus=C:\WINDOWS\SYSTEM32\DRIVERS\SSUDBUS.SYS
### SAMSUNG USB Composite Device Driver Samsung Electronics Co., Ltd. SAMSUNG USB
Composite Device Driver 2.12.5.0 !$*\SystemRoot\system32\DRIVERS\ssudbus.sys
[Drivers] :HKLM Disk=C:\WINDOWS\SYSTEM32\DRIVERS\DISK.SYS
### PnP Disk Driver Microsoft Corporation Microsoft� Windows� Operating System
10.0.17134.1
[Drivers] :HKLM diskbckp=C:\WINDOWS\SYSTEM32\DRIVERS\DISKBCKP.SYS
### Disk Backup Driver QILING Tech Co., Ltd. Disk Master Driver 4, 1, 0, 1
->DISKBCK.SYS
[Drivers] :HKLM dmvsc=C:\WINDOWS\SYSTEM32\DRIVERS\DMVSC.SYS
### Dynamischer Arbeitsspeicher Microsoft Corporation Betriebssystem Microsoft�
Windows� 10.0.17134.1 !$*\SystemRoot\System32\drivers\dmvsc.sys
[Drivers] :HKLM drmkaud=C:\WINDOWS\SYSTEM32\DRIVERS\DRMKAUD.SYS
### Microsoft Trusted Audio Drivers Microsoft Corporation Microsoft� Windows�
Operating System 10.0.17134.1 !$*\SystemRoot\System32\drivers\drmkaud.sys
[Drivers] :HKLM DXGKrnl=C:\WINDOWS\SYSTEM32\DRIVERS\DXGKRNL.SYS
### DirectX Graphics Kernel Microsoft Corporation Microsoft� Windows� Operating
System 10.0.17134.885 !$*\SystemRoot\System32\drivers\dxgkrnl.sys
[Drivers] :HKLM EhStorClass=C:\WINDOWS\SYSTEM32\DRIVERS\EHSTORCLASS.SYS
### Enhanced Storage Class driver for IEEE 1667 devices Microsoft Corporation
Microsoft� Windows� Operating System 10.0.17134.1
[Drivers] :HKLM EhStorTcgDrv=C:\WINDOWS\SYSTEM32\DRIVERS\EHSTORTCGDRV.SYS
### Microsoft driver for storage devices supporting IEEE 1667 and TCG protocols
Microsoft Corporation Microsoft� Windows� Operating System 10.0.17134.1
[Drivers] :HKLM ErrDev=C:\WINDOWS\SYSTEM32\DRIVERS\ERRDEV.SYS
### Error Device Driver Microsoft Corporation Microsoft� Windows� Operating
System 10.0.17134.1 !$*\SystemRoot\System32\drivers\errdev.sys
[Drivers] :HKLM exfat=C:\WINDOWS\SYSTEM32\DRIVERS\EXFAT.SYS
### Microsoft Extended FAT File System Microsoft Corporation Microsoft� Windows�
Operating System 10.0.17134.648
[Drivers] :HKLM fastfat=C:\WINDOWS\SYSTEM32\DRIVERS\FASTFAT.SYS
### Fast FAT File System Driver Microsoft Corporation Microsoft� Windows�
Operating System 10.0.17134.648
[Drivers] :HKLM fdc=C:\WINDOWS\SYSTEM32\DRIVERS\FDC.SYS
### Floppy Disk Controller Driver Microsoft Corporation Microsoft� Windows�
Operating System 10.0.17134.1 !$*\SystemRoot\System32\drivers\fdc.sys
[Drivers] :HKLM FileCrypt=C:\WINDOWS\SYSTEM32\DRIVERS\FILECRYPT.SYS
### Windows sandboxing and encryption filter Microsoft Corporation Microsoft�
Windows� Operating System 10.0.17134.1
[Drivers] :HKLM FileInfo=C:\WINDOWS\SYSTEM32\DRIVERS\FILEINFO.SYS
### FileInfo Filter Driver Microsoft Corporation Microsoft� Windows� Operating
System 10.0.17134.471
[Drivers] :HKLM Filetrace=C:\WINDOWS\SYSTEM32\DRIVERS\FILETRACE.SYS
### File Trace Filter Driver Microsoft Corporation Microsoft� Windows� Operating
System 10.0.17134.1
[Drivers] :HKLM flpydisk=C:\WINDOWS\SYSTEM32\DRIVERS\FLPYDISK.SYS
### Floppy Driver Microsoft Corporation Microsoft� Windows� Operating System
10.0.17134.1 ->FLOPPY.SYS !$*\SystemRoot\System32\drivers\flpydisk.sys
[Drivers] :HKLM FltMgr=C:\WINDOWS\SYSTEM32\DRIVERS\FLTMGR.SYS
### Microsoft Dateisystem-Filter-Manager Microsoft Corporation Betriebssystem
Microsoft� Windows� 10.0.17134.945
[Drivers] :HKLM FsDepends=C:\WINDOWS\SYSTEM32\DRIVERS\FSDEPENDS.SYS
### File System Dependency Manager Mini Filter Driver Microsoft Corporation
Microsoft� Windows� Operating System 10.0.17134.1
[Drivers] :HKLM fvevol=C:\WINDOWS\SYSTEM32\DRIVERS\FVEVOL.SYS
### BitLocker Drive Encryption Driver Microsoft Corporation Microsoft� Windows�
Operating System 10.0.17134.945
[Drivers] :HKLM gencounter=C:\WINDOWS\SYSTEM32\DRIVERS\VMGENCOUNTER.SYS
### Virtual Machine Generation Counter Microsoft Corporation Microsoft� Windows�
Operating System 10.0.17134.1 !$*\SystemRoot\System32\drivers\vmgencounter.sys
[Drivers] :HKLM genericusbfn=C:\WINDOWS\SYSTEM32\DRIVERS\GENERICUSBFN.SYS
### Generic USB Function Class Driver Microsoft Corporation Microsoft� Windows�
Operating System 10.0.17134.1 !$*\SystemRoot\System32\drivers\genericusbfn.sys
[Drivers] :HKLM GPIO=C:\WINDOWS\SYSTEM32\DRIVERS\IAIOGPIO.SYS
### Intel(R) Atom(TM) Processor GPIO Controller Driver Intel Corporation Intel(R)
Atom(TM) Processor GPIO Controller 6.3.9423.0 !
$*\SystemRoot\System32\drivers\iaiogpio.sys
[Drivers] :HKLM GPIOClx0101=C:\WINDOWS\SYSTEM32\DRIVERS\MSGPIOCLX.SYS
### GPIO Class Extension Driver Microsoft Corporation Microsoft� Windows�
Operating System 10.0.17134.1
[Drivers] :HKLM GpuEnergyDrv=C:\WINDOWS\SYSTEM32\DRIVERS\GPUENERGYDRV.SYS
### GPU Energy Kernel Driver Microsoft Corporation Microsoft� Windows� Operating
System 10.0.17134.1
[Drivers] :HKLM HDAudBus=C:\WINDOWS\SYSTEM32\DRIVERS\HDAUDBUS.SYS
### High Definition Audio Bus Driver Microsoft Corporation Microsoft� Windows�
Operating System 10.0.17134.1 !$*\SystemRoot\System32\drivers\HDAudBus.sys
[Drivers] :HKLM HidBatt=C:\WINDOWS\SYSTEM32\DRIVERS\HIDBATT.SYS
### Hid Battery Driver Microsoft Corporation Microsoft� Windows� Operating System
10.0.17134.1 !$*\SystemRoot\System32\drivers\HidBatt.sys
[Drivers] :HKLM HidBth=C:\WINDOWS\SYSTEM32\DRIVERS\HIDBTH.SYS
### Bluetooth-Miniporttreiber f�r HID-Ger�te Microsoft Corporation Betriebssystem
Microsoft� Windows� 10.0.17134.1 !$*\SystemRoot\System32\drivers\hidbth.sys
[Drivers] :HKLM hidi2c=C:\WINDOWS\SYSTEM32\DRIVERS\HIDI2C.SYS
### I2C HID Miniport Driver Microsoft Corporation Microsoft� Windows� Operating
System 10.0.17134.1 !$*\SystemRoot\System32\drivers\hidi2c.sys
[Drivers] :HKLM hidinterrupt=C:\WINDOWS\SYSTEM32\DRIVERS\HIDINTERRUPT.SYS
### HID Button over Interrupt Driver Microsoft Corporation Microsoft� Windows�
Operating System 10.0.17134.1 !$*\SystemRoot\System32\drivers\hidinterrupt.sys
[Drivers] :HKLM HidIr=C:\WINDOWS\SYSTEM32\DRIVERS\HIDIR.SYS
### Infrared Miniport Driver for Input Devices Microsoft Corporation Microsoft�
Windows� Operating System 10.0.17134.1 !$*\SystemRoot\System32\drivers\hidir.sys
[Drivers] :HKLM HidUsb=C:\WINDOWS\SYSTEM32\DRIVERS\HIDUSB.SYS
### USB Miniport Driver for Input Devices Microsoft Corporation Microsoft�
Windows� Operating System 10.0.17134.1 !$*\SystemRoot\System32\drivers\hidusb.sys
[Drivers] :HKLM HpSAMD=C:\WINDOWS\SYSTEM32\DRIVERS\HPSAMD.SYS
### Smart Array SAS/SATA Controller Media Driver Hewlett-Packard Company Smart
Array SAS/SATA Controller Media Driver 8.0.4.0 Build 1 Media Driver (x86)
[Drivers] :HKLM HTTP=C:\WINDOWS\SYSTEM32\DRIVERS\HTTP.SYS
### HTTP-Protokollstapel Microsoft Corporation Betriebssystem Microsoft� Windows�
10.0.17134.945
[Drivers] :HKLM HWiNFO32=C:\WINDOWS\SYSTEM32\DRIVERS\HWINFO32.SYS
### HWiNFO x86 Kernel Driver REALiX(tm) HWiNFO x86 Kernel Driver 8.98 !
$*\??\C:\WINDOWS\system32\drivers\HWiNFO32.SYS
[Drivers] :HKLM HwNClx0101=C:\WINDOWS\SYSTEM32\DRIVERS\MSHWNCLX.SYS
### Hardware Notification Class Extension Driver Microsoft Corporation Microsoft�
Windows� Operating System 10.0.17134.1
[Drivers] :HKLM hwpolicy=C:\WINDOWS\SYSTEM32\DRIVERS\HWPOLICY.SYS
### Hardware Policy Driver Microsoft Corporation Microsoft� Windows� Operating
System 10.0.17134.1
[Drivers] :HKLM hyperkbd=C:\WINDOWS\SYSTEM32\DRIVERS\HYPERKBD.SYS
### Microsoft VMBus Synthetic Keyboard Driver Microsoft Corporation Microsoft�
Windows� Operating System 10.0.17134.1 !$*\SystemRoot\System32\drivers\hyperkbd.sys
[Drivers] :HKLM HyperVideo=C:\WINDOWS\SYSTEM32\DRIVERS\HYPERVIDEO.SYS
### Microsoft VMBus Video Device Miniport Driver Microsoft Corporation Microsoft�
Windows� Operating System 10.0.17134.1 !
$*\SystemRoot\System32\drivers\HyperVideo.sys
[Drivers] :HKLM i8042prt=C:\WINDOWS\SYSTEM32\DRIVERS\I8042PRT.SYS
### i8042-Anschlusstreiber Microsoft Corporation Betriebssystem Microsoft�
Windows� 10.0.17134.1 !$*\SystemRoot\System32\drivers\i8042prt.sys
[Drivers] :HKLM iagpio=C:\WINDOWS\SYSTEM32\DRIVERS\IAGPIO.SYS
### Intel(R) Serial IO GPIO Controller Driver Intel(R) Corporation Intel(R)
Serial IO GPIO Controller Driver 604.15063.3023.59921 !
$*\SystemRoot\System32\drivers\iagpio.sys
[Drivers] :HKLM iai2c=C:\WINDOWS\SYSTEM32\DRIVERS\IAI2C.SYS
### Intel(R) Serial IO I2C Driver Intel(R) Corporation Intel(R) Serial IO I2C
Driver 604.15063.3024.59921 !$*\SystemRoot\System32\drivers\iai2c.sys
[Drivers] :HKLM iaioi2c=C:\WINDOWS\SYSTEM32\DRIVERS\IAIOI2C.SYS
### Intel(R) Atom(TM) Processor I2C Controller Driver Intel Corporation Intel(R)
Atom(TM) Processor I2C Controller 6.3.9423.0 !
$*\SystemRoot\System32\drivers\iaioi2c.sys
[Drivers] :HKLM iaStorAVC=C:\WINDOWS\SYSTEM32\DRIVERS\IASTORAVC.SYS
### Intel(R) Rapid Storage Technology driver (inbox) - x86 Intel Corporation
Intel(R) Rapid Storage Technology driver (inbox) 15.44.0.1010
[Drivers] :HKLM iaStorV=C:\WINDOWS\SYSTEM32\DRIVERS\IASTORV.SYS
### Intel Matrix Storage Manager driver - ia32 Intel Corporation Intel Matrix
Storage Manager driver 8.6.2.1019 ->IASTOR.SYS
[Drivers] :HKLM IndirectKmd=C:\WINDOWS\SYSTEM32\DRIVERS\INDIRECTKMD.SYS
### Indirect displays kernel-mode filter driver Microsoft Corporation Microsoft�
Windows� Operating System 10.0.17134.945 !
$*\SystemRoot\System32\drivers\IndirectKmd.sys
[Drivers] :HKLM IntcAzAudAddService=C:\WINDOWS\SYSTEM32\DRIVERS\RTKVHDA.SYS
### Realtek(r) High Definition Audio Function Driver Realtek Semiconductor Corp.
Realtek(r) High Definition Audio Function Driver 6.0.1.8186 ->RTKVHDA.SYS 8186 !
$*\SystemRoot\system32\drivers\RTKVHDA.sys
[Drivers] :HKLM intelide=C:\WINDOWS\SYSTEM32\DRIVERS\INTELIDE.SYS
### Intel PCI IDE Driver Microsoft Corporation Microsoft� Windows� Operating
System 10.0.17134.1
[Drivers] :HKLM intelpep=C:\WINDOWS\SYSTEM32\DRIVERS\INTELPEP.SYS
### Intel Power Engine Plugin Microsoft Corporation Microsoft� Windows� Operating
System 10.0.17134.765
[Drivers] :HKLM intelppm=C:\WINDOWS\SYSTEM32\DRIVERS\INTELPPM.SYS
### Processor Device Driver Microsoft Corporation Microsoft� Windows� Operating
System 10.0.17134.765 !$*\SystemRoot\System32\drivers\intelppm.sys
[Drivers] :HKLM iorate=C:\WINDOWS\SYSTEM32\DRIVERS\IORATE.SYS
### Filter zur Steuerung der E/A-Rate Microsoft Corporation Betriebssystem
Microsoft� Windows� 10.0.17134.945
[Drivers] :HKLM IpFilterDriver=C:\WINDOWS\SYSTEM32\DRIVERS\IPFLTDRV.SYS
### IP FILTER DRIVER Microsoft Corporation Microsoft� Windows� Operating System
10.0.17134.1
[Drivers] :HKLM IPMIDRV=C:\WINDOWS\SYSTEM32\DRIVERS\IPMIDRV.SYS
### WMI IPMI-TREIBER Microsoft Corporation Betriebssystem Microsoft� Windows�
10.0.17134.1 !$*\SystemRoot\System32\drivers\IPMIDrv.sys
[Drivers] :HKLM IPNAT=C:\WINDOWS\SYSTEM32\DRIVERS\IPNAT.SYS
### IP Network Address Translator Microsoft Corporation Microsoft� Windows�
Operating System 10.0.17134.1
[Drivers] :HKLM IPT=C:\WINDOWS\SYSTEM32\DRIVERS\IPT.SYS
### IPT Driver Microsoft Corporation Microsoft� Windows� Operating System
10.0.17134.1 !$*\SystemRoot\System32\drivers\ipt.sys
[Drivers] :HKLM irda=C:\WINDOWS\SYSTEM32\DRIVERS\IRDA.SYS
### IRDA Protocol Driver Microsoft Corporation Microsoft� Windows� Operating
System 10.0.17134.1 !$*\SystemRoot\system32\drivers\irda.sys
[Drivers] :HKLM IRENUM=C:\WINDOWS\SYSTEM32\DRIVERS\IRENUM.SYS
### Infra-Red Bus Enumerator Microsoft Corporation Microsoft� Windows� Operating
System 10.0.17134.1
[Drivers] :HKLM isapnp=C:\WINDOWS\SYSTEM32\DRIVERS\ISAPNP.SYS
### PNP-ISA-Bustreiber Microsoft Corporation Betriebssystem Microsoft� Windows�
10.0.17134.1
[Drivers] :HKLM iScsiPrt=C:\WINDOWS\SYSTEM32\DRIVERS\MSISCSI.SYS
### Microsoft iSCSI Initiator Driver Microsoft Corporation Microsoft� Windows�
Operating System 10.0.17134.860 ->ISCSI VERSION : MIN - 0, MAX - 0 !
$*\SystemRoot\System32\drivers\msiscsi.sys
[Drivers] :HKLM ItSas35i=C:\WINDOWS\SYSTEM32\DRIVERS\ITSAS35I.SYS
### Avago SAS Gen3.5 Driver (StorPort) Avago Technologies Windows (R) Win 7 DDK
driver 10.0.10011.16384 ->ITSAS35I-2.60.40.80 (WINDOWS 10 X86)
[Drivers] :HKLM kbdclass=C:\WINDOWS\SYSTEM32\DRIVERS\KBDCLASS.SYS
### Tastaturklassentreiber Microsoft Corporation Betriebssystem Microsoft�
Windows� 10.0.17134.1 !$*\SystemRoot\System32\drivers\kbdclass.sys
[Drivers] :HKLM kbdhid=C:\WINDOWS\SYSTEM32\DRIVERS\KBDHID.SYS
### HID-Tastaturfiltertreiber Microsoft Corporation Betriebssystem Microsoft�
Windows� 10.0.17134.1 !$*\SystemRoot\System32\drivers\kbdhid.sys
[Drivers] :HKLM kdnic=C:\WINDOWS\SYSTEM32\DRIVERS\KDNIC.SYS
### Microsoft Kernel Debugger Network Miniport Microsoft Corporation Microsoft
Kernel Debugger Network Adapter (NDIS 6.20 Miniport) 6.01.00.0000 !
$*\SystemRoot\System32\drivers\kdnic.sys
[Drivers] :HKLM KSecDD=C:\WINDOWS\SYSTEM32\DRIVERS\KSECDD.SYS
### Kernel Security Support Provider Interface Microsoft Corporation Microsoft�
Windows� Operating System 10.0.17134.376
[Drivers] :HKLM KSecPkg=C:\WINDOWS\SYSTEM32\DRIVERS\KSECPKG.SYS
### Kernel Security Support Provider Interface Packages Microsoft Corporation
Microsoft� Windows� Operating System 10.0.17134.765
[Drivers] :HKLM L8042Kbd=C:\WINDOWS\SYSTEM32\DRIVERS\L8042KBD.SYS
### Logitech PS2 Keyboard Filter Driver. Logitech, Inc. Logitech SetPoint
5.90.38.0 !$*\SystemRoot\System32\drivers\L8042Kbd.sys
[Drivers] :HKLM L8042mou=C:\WINDOWS\SYSTEM32\DRIVERS\L8042MOU.SYS
### Logitech PS/2 Mouse Filter Driver. Logitech, Inc. Logitech SetPoint 5.90.38.0
!$*\SystemRoot\System32\drivers\L8042mou.Sys
[Drivers] :HKLM lltdio=C:\WINDOWS\SYSTEM32\DRIVERS\LLTDIO.SYS
### Link-Layer Topology Mapper I/O Driver Microsoft Corporation Microsoft�
Windows� Operating System 10.0.17134.1
[Drivers] :HKLM LMouKE=C:\WINDOWS\SYSTEM32\DRIVERS\LMOUKE.SYS
### Logitech Filter Driver for Mouse Class. Logitech, Inc. Logitech SetPoint
5.90.38.0 !$*\SystemRoot\System32\drivers\LMouKE.Sys
[Drivers] :HKLM LSI_SAS=C:\WINDOWS\SYSTEM32\DRIVERS\LSI_SAS.SYS
### LSI Fusion-MPT SAS Driver (StorPort) LSI Corporation LSI Fusion-MPT SAS
Driver (StorPort) 1.34.03.83 ->LSI_SAS-1.34.03.83 (NT4)
[Drivers] :HKLM LSI_SAS2i=C:\WINDOWS\SYSTEM32\DRIVERS\LSI_SAS2I.SYS
### LSI SAS Gen2 Driver (StorPort) LSI Corporation Windows (R) Win 7 DDK driver
10.0.10011.16384 ->LSI_SAS2I-2.00.79.82 (NT4)
[Drivers] :HKLM LSI_SAS3i=C:\WINDOWS\SYSTEM32\DRIVERS\LSI_SAS3I.SYS
### Avago SAS Gen3 Driver (StorPort) Avago Technologies Windows (R) Win 7 DDK
driver 10.0.10011.16384 ->LSI_SAS3I-2.51.21.81 (NT4)
[Drivers] :HKLM LSI_SSS=C:\WINDOWS\SYSTEM32\DRIVERS\LSI_SSS.SYS
### LSI SSS PCIe/Flash Driver (StorPort) LSI Corporation LSI SSS PCIe/Flash
Driver (StorPort) 2.10.61.81 ->LSI_SSS-2.10.61.81 (NT4)
[Drivers] :HKLM luafv=C:\WINDOWS\SYSTEM32\DRIVERS\LUAFV.SYS
### LUA-Filtertreiber zur Dateivirtualisierung Microsoft Corporation
Betriebssystem Microsoft� Windows� 10.0.17134.945 !
$*\SystemRoot\system32\drivers\luafv.sys
[Drivers] :HKLM LVHybrid=C:\WINDOWS\SYSTEM32\DRIVERS\LVHYBRID.SYS
### Lifeview (R) Hybrid BDA AVStream Driver Animation Technologies Inc. Lifeview
Hybrid BDA AVStream Driver 2, 10, 06, 001 ->3XHYBRID !
$*\SystemRoot\system32\DRIVERS\LVHybrid.sys
[Drivers] :HKLM mausbhost=C:\WINDOWS\SYSTEM32\DRIVERS\MAUSBHOST.SYS
### MA-USB Host Controller Driver Microsoft Corporation Microsoft� Windows�
Operating System 10.0.17134.1 !$*\SystemRoot\System32\drivers\mausbhost.sys
[Drivers] :HKLM mausbip=C:\WINDOWS\SYSTEM32\DRIVERS\MAUSBIP.SYS
### MA-USB IP Driver Microsoft Corporation Microsoft� Windows� Operating System
10.0.17134.1 =>MAUSHIP.SYS !$*\SystemRoot\System32\drivers\mausbip.sys
[Drivers] :HKLM MBAMSwissArmy=C:\WINDOWS\SYSTEM32\DRIVERS\MBAMSWISSARMY.SYS
### Malwarebytes Anti-Malware Malwarebytes Corporation Malwarebytes Anti-Malware
0.2.22.0 !$*\??\C:\WINDOWS\system32\drivers\MBAMSwissArmy.sys
[Drivers] :HKLM megasas=C:\WINDOWS\SYSTEM32\DRIVERS\MEGASAS.SYS
### MEGASAS RAID Controller Driver for Windows Avago Technologies MEGASAS RAID
Controller Driver for Windows 6.706.06.00 ->MEGASAS2.SYS
[Drivers] :HKLM megasas2i=C:\WINDOWS\SYSTEM32\DRIVERS\MEGASAS2I.SYS
### MEGASAS RAID Controller Driver for Windows Avago Technologies MEGASAS RAID
Controller Driver for Windows 6.714.05.00
[Drivers] :HKLM megasas35i=C:\WINDOWS\SYSTEM32\DRIVERS\MEGASAS35I.SYS
### MEGASAS RAID Controller Driver for Windows Avago Technologies MEGASAS RAID
Controller Driver for Windows 7.702.12.00 ->MEGASAS35.SYS
[Drivers] :HKLM megasr=C:\WINDOWS\SYSTEM32\DRIVERS\MEGASR.SYS
### LSI MegaRAID Software RAID Driver LSI Corporation, Inc. MegaRAID Software
RAID 15.02.2013.0129
[Drivers] :HKLM MMCSS=C:\WINDOWS\SYSTEM32\DRIVERS\MMCSS.SYS
### MMCSS Driver Microsoft Corporation Microsoft� Windows� Operating System
10.0.17134.471 !$*\SystemRoot\system32\drivers\mmcss.sys
[Drivers] :HKLM Modem=C:\WINDOWS\SYSTEM32\DRIVERS\MODEM.SYS
### Modemger�tetreiber Microsoft Corporation Betriebssystem Microsoft� Windows�
10.0.17134.945
[Drivers] :HKLM monitor=C:\WINDOWS\SYSTEM32\DRIVERS\MONITOR.SYS
### Monitor Driver Microsoft Corporation Microsoft� Windows� Operating System
10.0.17134.1 !$*\SystemRoot\System32\drivers\monitor.sys
[Drivers] :HKLM mouclass=C:\WINDOWS\SYSTEM32\DRIVERS\MOUCLASS.SYS
### Mausklassentreiber Microsoft Corporation Betriebssystem Microsoft� Windows�
10.0.17134.1 !$*\SystemRoot\System32\drivers\mouclass.sys
[Drivers] :HKLM mouhid=C:\WINDOWS\SYSTEM32\DRIVERS\MOUHID.SYS
### HID-Mausfiltertreiber Microsoft Corporation Betriebssystem Microsoft�
Windows� 10.0.17134.1 !$*\SystemRoot\System32\drivers\mouhid.sys
[Drivers] :HKLM mountmgr=C:\WINDOWS\SYSTEM32\DRIVERS\MOUNTMGR.SYS
### Bereitstellungspunkt-Manager Microsoft Corporation Betriebssystem Microsoft�
Windows� 10.0.17134.945
[Drivers] :HKLM mpsdrv=C:\WINDOWS\SYSTEM32\DRIVERS\MPSDRV.SYS
### Microsoft Protection Service Driver Microsoft Corporation Microsoft� Windows�
Operating System 10.0.17134.285
[Drivers] :HKLM MQAC=C:\WINDOWS\SYSTEM32\DRIVERS\MQAC.SYS
### Message Queuing Device Driver Microsoft Corporation Microsoft� Windows�
Operating System 10.0.17134.1
[Drivers] :HKLM MRxDAV=C:\WINDOWS\SYSTEM32\DRIVERS\MRXDAV.SYS
### Windows NT WebDav Minirdr Microsoft Corporation Microsoft� Windows� Operating
System 10.0.17134.112 !$*\SystemRoot\system32\drivers\mrxdav.sys
[Drivers] :HKLM mrxsmb=C:\WINDOWS\SYSTEM32\DRIVERS\MRXSMB.SYS
### Windows NT SMB Minirdr Microsoft Corporation Betriebssystem Microsoft�
Windows� 10.0.17134.945
[Drivers] :HKLM mrxsmb20=C:\WINDOWS\SYSTEM32\DRIVERS\MRXSMB20.SYS
### Longhorn SMB 2.0 Redirector Microsoft Corporation Microsoft� Windows�
Operating System 10.0.17134.556
[Drivers] :HKLM MsBridge=C:\WINDOWS\SYSTEM32\DRIVERS\BRIDGE.SYS
### MAC Bridge Driver Microsoft Corporation Microsoft� Windows� Operating System
10.0.17134.648
[Drivers] :HKLM Msfs=C:\WINDOWS\SYSTEM32\DRIVERS\MSFS.SYS
### Mailslot driver Microsoft Corporation Microsoft� Windows� Operating System
10.0.17134.648
[Drivers] :HKLM msgpiowin32=C:\WINDOWS\SYSTEM32\DRIVERS\MSGPIOWIN32.SYS
### GPIO Button Driver Microsoft Corporation Microsoft� Windows� Operating System
10.0.17134.1 !$*\SystemRoot\System32\drivers\msgpiowin32.sys
[Drivers] :HKLM mshidkmdf=C:\WINDOWS\SYSTEM32\DRIVERS\MSHIDKMDF.SYS
### Pass-through HID to KMDF Filter Driver Microsoft Corporation Microsoft�
Windows� Operating System 10.0.17134.1 !
$*\SystemRoot\System32\drivers\mshidkmdf.sys
[Drivers] :HKLM mshidumdf=C:\WINDOWS\SYSTEM32\DRIVERS\MSHIDUMDF.SYS
### Pass-Through-Treiber f�r die HID-UMDF-Schnittstelle Microsoft Corporation
Betriebssystem Microsoft� Windows� 10.0.17134.945 !
$*\SystemRoot\System32\drivers\mshidumdf.sys
[Drivers] :HKLM msisadrv=C:\WINDOWS\SYSTEM32\DRIVERS\MSISADRV.SYS
### ISA Driver Microsoft Corporation Microsoft� Windows� Operating System
10.0.17134.1
[Drivers] :HKLM MSKSSRV=C:\WINDOWS\SYSTEM32\DRIVERS\MSKSSRV.SYS
### MS KS Server Microsoft Corporation Microsoft� Windows� Operating System
10.0.17134.112 !$*\SystemRoot\System32\drivers\MSKSSRV.sys
[Drivers] :HKLM MsLldp=C:\WINDOWS\SYSTEM32\DRIVERS\MSLLDP.SYS
### Treiber f�r das Microsoft-Verbindungsschichterkennungsprotokoll Microsoft
Corporation Betriebssystem Microsoft� Windows� 10.0.17134.945
[Drivers] :HKLM MSPCLOCK=C:\WINDOWS\SYSTEM32\DRIVERS\MSPCLOCK.SYS
### MS Proxy Clock Microsoft Corporation Microsoft� Windows� Operating System
10.0.17134.1 !$*\SystemRoot\System32\drivers\MSPCLOCK.sys
[Drivers] :HKLM MSPQM=C:\WINDOWS\SYSTEM32\DRIVERS\MSPQM.SYS
### MS Proxy Quality Manager Microsoft Corporation Microsoft� Windows� Operating
System 10.0.17134.1 !$*\SystemRoot\System32\drivers\MSPQM.sys
[Drivers] :HKLM MsRPC=C:\WINDOWS\SYSTEM32\DRIVERS\MSRPC.SYS
### Kernel Remote Procedure Call Provider Microsoft Corporation Microsoft�
Windows� Operating System 10.0.17134.648 ->KRPCDD.SYS
[Drivers] :HKLM MsSecFlt=C:\WINDOWS\SYSTEM32\DRIVERS\MSSECFLT.SYS
### Dateisystem-Filtertreiber f�r Microsoft-SEC (Security Events Component)
Microsoft Corporation Betriebssystem Microsoft� Windows� 10.0.17134.945
[Drivers] :HKLM mssmbios=C:\WINDOWS\SYSTEM32\DRIVERS\MSSMBIOS.SYS
### System Management BIOS Driver Microsoft Corporation Microsoft� Windows�
Operating System 10.0.17134.1 ->SMBIOS.SYS =>SMBIOS.SYS.MUI !
$*\SystemRoot\System32\drivers\mssmbios.sys
[Drivers] :HKLM MSTEE=C:\WINDOWS\SYSTEM32\DRIVERS\MSTEE.SYS
### WDM Tee/Communication Transform Filter Microsoft Corporation Microsoft�
Windows� Operating System 10.0.17134.1 !$*\SystemRoot\System32\drivers\MSTEE.sys
[Drivers] :HKLM MTConfig=C:\WINDOWS\SYSTEM32\DRIVERS\MTCONFIG.SYS
### HID-Treiber f�r Mehrfingereingabe von Microsoft Microsoft Corporation
Betriebssystem Microsoft� Windows� 10.0.17134.1 !
$*\SystemRoot\System32\drivers\MTConfig.sys
[Drivers] :HKLM MTsensor=C:\WINDOWS\SYSTEM32\DRIVERS\ASACPI.SYS
### ATK0110 ACPI Utility ATK0110 ACPI Utility 1043, 3, 2, 2 ->ATK0110 !
$*\SystemRoot\system32\DRIVERS\ASACPI.sys
[Drivers] :HKLM Mup=C:\WINDOWS\SYSTEM32\DRIVERS\MUP.SYS
### Treiber f�r mehrere UNC-Anbieter Microsoft Corporation Betriebssystem
Microsoft� Windows� 10.0.17134.945
[Drivers] :HKLM mvumis=C:\WINDOWS\SYSTEM32\DRIVERS\MVUMIS.SYS
### Marvell Flash Controller Driver Marvell Semiconductor, Inc. Marvell Flash
Controller 1.0.5.1016 ->SPEEDYST.SYS
[Drivers] :HKLM NativeWifiP=C:\WINDOWS\SYSTEM32\DRIVERS\NWIFI.SYS
### Systemeigener WiFi-Miniporttreiber Microsoft Corporation Betriebssystem
Microsoft� Windows� 10.0.17134.945
[Drivers] :HKLM NDIS=C:\WINDOWS\SYSTEM32\DRIVERS\NDIS.SYS
### NDIS (Network Driver Interface Specification) Microsoft Corporation
Betriebssystem Microsoft� Windows� 10.0.17134.945
[Drivers] :HKLM NdisCap=C:\WINDOWS\SYSTEM32\DRIVERS\NDISCAP.SYS
### Microsoft NDIS Packet Capture Filter Driver Microsoft Corporation Microsoft�
Windows� Operating System 10.0.17134.945
[Drivers] :HKLM NdisImPlatform=C:\WINDOWS\SYSTEM32\DRIVERS\NDISIMPLATFORM.SYS
### Microsoft Network Adapter Multiplexor Microsoft Corporation Microsoft�
Windows� Operating System 10.0.17134.945
[Drivers] :HKLM NdisTapi=C:\WINDOWS\SYSTEM32\DRIVERS\NDISTAPI.SYS
### NDIS 3.0 connection wrapper driver Microsoft Corporation Microsoft� Windows�
Operating System 10.0.17134.1
[Drivers] :HKLM Ndisuio=C:\WINDOWS\SYSTEM32\DRIVERS\NDISUIO.SYS
### E/A-Treiber f�r NDIS-Benutzermodus Microsoft Corporation Betriebssystem
Microsoft� Windows� 10.0.17134.945
[Drivers] :HKLM NdisVirtualBus=C:\WINDOWS\SYSTEM32\DRIVERS\NDISVIRTUALBUS.SYS
### Enumerator f�r virtuelle Microsoft-Netzwerkadapter Microsoft Corporation
Betriebssystem Microsoft� Windows� 10.0.17134.945 !
$*\SystemRoot\System32\drivers\NdisVirtualBus.sys
[Drivers] :HKLM NdisWan=C:\WINDOWS\SYSTEM32\DRIVERS\NDISWAN.SYS
### MS PPP Framing Driver (Strong Encryption) Microsoft Corporation Microsoft�
Windows� Operating System 10.0.17134.441 !
$*\SystemRoot\System32\drivers\ndiswan.sys
[Drivers] :HKLM ndiswanlegacy=C:\WINDOWS\SYSTEM32\DRIVERS\NDISWAN.SYS
### MS PPP Framing Driver (Strong Encryption) Microsoft Corporation Microsoft�
Windows� Operating System 10.0.17134.441
[Drivers] :HKLM ndproxy=C:\WINDOWS\SYSTEM32\DRIVERS\NDPROXY.SYS
### NDIS Proxy Microsoft Corporation Microsoft� Windows� Operating System
10.0.17134.1
[Drivers] :HKLM Ndu=C:\WINDOWS\SYSTEM32\DRIVERS\NDU.SYS
### Windows Network Data Usage Monitoring Driver Microsoft Corporation Microsoft�
Windows� Operating System 10.0.17134.1
[Drivers] :HKLM NetAdapterCx=C:\WINDOWS\SYSTEM32\DRIVERS\NETADAPTERCX.SYS
### Network Adapter Class Extension for WDF Microsoft Corporation Microsoft�
Windows� Operating System 10.0.17134.1
[Drivers] :HKLM NetBIOS=C:\WINDOWS\SYSTEM32\DRIVERS\NETBIOS.SYS
### NetBIOS interface driver Microsoft Corporation Microsoft� Windows� Operating
System 10.0.17134.1
[Drivers] :HKLM NetBT=C:\WINDOWS\SYSTEM32\DRIVERS\NETBT.SYS
### MBT Transport driver Microsoft Corporation Microsoft� Windows� Operating
System 10.0.17134.706
[Drivers] :HKLM netvsc=C:\WINDOWS\SYSTEM32\DRIVERS\NETVSC.SYS
### Virtueller NDIS-Miniport Microsoft Corporation Betriebssystem Microsoft�
Windows� 10.0.17134.1 !$*\SystemRoot\System32\drivers\netvsc.sys
[Drivers] :HKLM npf=C:\WINDOWS\SYSTEM32\DRIVERS\NPF.SYS
### npf.sys (NT5/6 x86) Kernel Driver Riverbed Technology, Inc. WinPcap
4.1.0.2980 ->NPF + TME !$*\??\C:\WINDOWS\system32\drivers\npf.sys
[Drivers] :HKLM Npfs=C:\WINDOWS\SYSTEM32\DRIVERS\NPFS.SYS
### NPFS Driver Microsoft Corporation Microsoft� Windows� Operating System
10.0.17134.648
[Drivers] :HKLM npsvctrig=C:\WINDOWS\SYSTEM32\DRIVERS\NPSVCTRIG.SYS
### Named pipe service triggers Microsoft Corporation Microsoft� Windows�
Operating System 10.0.17134.1 !$*\SystemRoot\System32\drivers\npsvctrig.sys
[Drivers] :HKLM nsiproxy=C:\WINDOWS\SYSTEM32\DRIVERS\NSIPROXY.SYS
### NSI Proxy Microsoft Corporation Microsoft� Windows� Operating System
10.0.17134.1
[Drivers] :HKLM Ntfs=C:\WINDOWS\SYSTEM32\DRIVERS\NTFS.SYS
### NT-Dateisystemtreiber Microsoft Corporation Betriebssystem Microsoft�
Windows� 10.0.17134.945
[Drivers] :HKLM Null=C:\WINDOWS\SYSTEM32\DRIVERS\NULL.SYS
### NULL Driver Microsoft Corporation Microsoft� Windows� Operating System
10.0.17134.1
[Drivers] :HKLM NVHDA=C:\WINDOWS\SYSTEM32\DRIVERS\NVHDA32V.SYS
### NVIDIA HDMI Audio Driver NVIDIA Corporation NVIDIA HDMI Audio Driver 1.3.35.1
->NVHDA.SYS !$*\SystemRoot\system32\drivers\nvhda32v.sys
[Drivers] :HKLM
nvlddmkm=C:\WINDOWS\SYSTEM32\DRIVERSTORE\FILEREPOSITORY\NV_DISPI.INF_X86_9050FAD6A0
4AF26E\NVLDDMKM.SYS
### NVIDIA Windows Kernel Mode Driver, Version 388.31 NVIDIA Corporation NVIDIA
Windows Kernel Mode Driver, Version 388.31 23.21.13.8831 ->NVLDDMKM.SYS,
NV_LDDM:10011, NV_LDDM_DDK_BUILD:UNUSED !
$*\SystemRoot\System32\DriverStore\FileRepository\nv_dispi.inf_x86_9050fad6a04af26e
\nvlddmkm.sys
[Drivers] :HKLM nvraid=C:\WINDOWS\SYSTEM32\DRIVERS\NVRAID.SYS
### NVIDIA� nForce(TM) RAID Driver NVIDIA Corporation NVIDIA nForce(TM) RAID
Driver 10.6.0.23 ->NVIDIA NFORCE(TM) RAID DRIVER
[Drivers] :HKLM nvstor=C:\WINDOWS\SYSTEM32\DRIVERS\NVSTOR.SYS
### NVIDIA� nForce(TM) Sata Performance Driver NVIDIA Corporation NVIDIA
nForce(TM) SATA Driver 10.6.0.23 ->NVIDIA NFORCE(TM) SATA DRIVER
[Drivers] :HKLM oodisr=C:\WINDOWS\SYSTEM32\DRIVERS\OODISR.SYS
### O&O DiskImage Snapshot/Restore Driver (Win32) O&O Software GmbH O&O DiskImage
10.0.56
[Drivers] :HKLM oodisrh=C:\WINDOWS\SYSTEM32\DRIVERS\OODISRH.SYS
### O&O DiskImage Snapshot/Restore Helper Driver (Win32) O&O Software GmbH O&O
DiskImage 10.0.56
[Drivers] :HKLM oodivd=C:\WINDOWS\SYSTEM32\DRIVERS\OODIVD.SYS
### O&O DiskImage Virtual Devices Driver (Win32) O&O Software GmbH O&O DiskImage
12.0.116
[Drivers] :HKLM oodivdh=C:\WINDOWS\SYSTEM32\DRIVERS\OODIVDH.SYS
### O&O DiskImage Virtual Devices Helper Driver (Win32) O&O Software GmbH O&O
DiskImage 12.0.116
[Drivers] :HKLM Parport=C:\WINDOWS\SYSTEM32\DRIVERS\PARPORT.SYS
### Treiber f�r parallelen Anschluss Microsoft Corporation Betriebssystem
Microsoft� Windows� 10.0.17134.1 !$*\SystemRoot\System32\drivers\parport.sys
[Drivers] :HKLM Partizan=C:\WINDOWS\SYSTEM32\DRIVERS\PARTIZAN.SYS
### Partizan - Rootkit detector Greatis Software RegRun Security Suite 6, 8, 0, 0

[Drivers] :HKLM partmgr=C:\WINDOWS\SYSTEM32\DRIVERS\PARTMGR.SYS


### Partition driver Microsoft Corporation Microsoft� Windows� Operating System
10.0.17134.945
[Drivers] :HKLM Parvdm=C:\WINDOWS\SYSTEM32\DRIVERS\PARVDM.SYS
### VDM-Paralleltreiber Microsoft Corporation Betriebssystem Microsoft� Windows�
10.0.17134.1 !$*\SystemRoot\System32\drivers\parvdm.sys
[Drivers] :HKLM pci=C:\WINDOWS\SYSTEM32\DRIVERS\PCI.SYS
### NT-Plug & Play PCI-Enumerator Microsoft Corporation Betriebssystem Microsoft�
Windows� 10.0.17134.1
[Drivers] :HKLM pciide=C:\WINDOWS\SYSTEM32\DRIVERS\PCIIDE.SYS
### Generic PCI IDE Bus Driver Microsoft Corporation Microsoft� Windows�
Operating System 10.0.17134.1
[Drivers] :HKLM pcmcia=C:\WINDOWS\SYSTEM32\DRIVERS\PCMCIA.SYS
### PCMCIA-Treiber Microsoft Corporation Betriebssystem Microsoft� Windows�
10.0.17134.1
[Drivers] :HKLM pcw=C:\WINDOWS\SYSTEM32\DRIVERS\PCW.SYS
### Performance Counters for Windows Driver Microsoft Corporation Microsoft�
Windows� Operating System 10.0.17134.1
[Drivers] :HKLM pdc=C:\WINDOWS\SYSTEM32\DRIVERS\PDC.SYS
### Power Dependency Coordinator Driver Microsoft Corporation Microsoft� Windows�
Operating System 10.0.17134.945
[Drivers] :HKLM PEAuth=C:\WINDOWS\SYSTEM32\DRIVERS\PEAUTH.SYS
### Protected Environment Authentication and Authorization Export Driver
Microsoft Corporation Microsoft� Windows� Operating System 10.0.17134.885
[Drivers] :HKLM percsas2i=C:\WINDOWS\SYSTEM32\DRIVERS\PERCSAS2I.SYS
### MEGASAS RAID Controller Driver for Windows Avago Technologies MEGASAS RAID
Controller Driver for Windows 6.805.03.00
[Drivers] :HKLM percsas3i=C:\WINDOWS\SYSTEM32\DRIVERS\PERCSAS3I.SYS
### MEGASAS RAID Controller Driver for Windows Avago Technologies MEGASAS RAID
Controller Driver for Windows 6.603.06.00
[Drivers] :HKLM PNPMEM=C:\WINDOWS\SYSTEM32\DRIVERS\PNPMEM.SYS
### Plug & Play-Speichertreiber Microsoft Corporation Betriebssystem Microsoft�
Windows� 10.0.17134.1 !$*\SystemRoot\System32\drivers\pnpmem.sys
[Drivers] :HKLM PptpMiniport=C:\WINDOWS\SYSTEM32\DRIVERS\RASPPTP.SYS
### Peer-to-Peer Tunneling Protocol Microsoft Corporation Microsoft� Windows�
Operating System 10.0.17134.1 !$*\SystemRoot\System32\drivers\raspptp.sys
[Drivers] :HKLM Processor=C:\WINDOWS\SYSTEM32\DRIVERS\PROCESSR.SYS
### Processor Device Driver Microsoft Corporation Microsoft� Windows� Operating
System 10.0.17134.765 !$*\SystemRoot\System32\drivers\processr.sys
[Drivers] :HKLM Psched=C:\WINDOWS\SYSTEM32\DRIVERS\PACER.SYS
### QoS-Paketplaner Microsoft Corporation Betriebssystem Microsoft� Windows�
10.0.17134.945
[Drivers] :HKLM QWAVEdrv=C:\WINDOWS\SYSTEM32\DRIVERS\QWAVEDRV.SYS
### Supporttreiber f�r verbessertes Microsoft Windows-Audio/Video-Streaming
(qWave) Microsoft Corporation Betriebssystem Microsoft� Windows� 10.0.17134.945 !
$*\SystemRoot\system32\drivers\qwavedrv.sys
[Drivers] :HKLM Ramdisk=C:\WINDOWS\SYSTEM32\DRIVERS\RAMDISK.SYS
### RAM Disk Driver Microsoft Corporation Microsoft� Windows� Operating System
10.0.17134.1
[Drivers] :HKLM RasAcd=C:\WINDOWS\SYSTEM32\DRIVERS\RASACD.SYS
### RAS Automatic Connection Driver Microsoft Corporation Microsoft� Windows�
Operating System 10.0.17134.1
[Drivers] :HKLM RasAgileVpn=C:\WINDOWS\SYSTEM32\DRIVERS\AGILEVPN.SYS
### RAS Agile Vpn Miniport Call Manager Microsoft Corporation Betriebssystem
Microsoft� Windows� 10.0.17134.945 !$*\SystemRoot\System32\drivers\AgileVpn.sys
[Drivers] :HKLM Rasl2tp=C:\WINDOWS\SYSTEM32\DRIVERS\RASL2TP.SYS
### RAS L2TP mini-port/call-manager driver Microsoft Corporation Microsoft�
Windows� Operating System 10.0.17134.1 !$*\SystemRoot\System32\drivers\rasl2tp.sys
[Drivers] :HKLM RasPppoe=C:\WINDOWS\SYSTEM32\DRIVERS\RASPPPOE.SYS
### RAS PPPoE mini-port/call-manager driver Microsoft Corporation Microsoft�
Windows� Operating System 10.0.17134.1
[Drivers] :HKLM RasSstp=C:\WINDOWS\SYSTEM32\DRIVERS\RASSSTP.SYS
### RAS SSTP Miniport Call Manager Microsoft Corporation Microsoft� Windows�
Operating System 10.0.17134.1 !$*\SystemRoot\System32\drivers\rassstp.sys
[Drivers] :HKLM rdbss=C:\WINDOWS\SYSTEM32\DRIVERS\RDBSS.SYS
### Subsystemtreiber f�r Pufferung des umgeleiteten Laufwerks Microsoft
Corporation Betriebssystem Microsoft� Windows� 10.0.17134.945
[Drivers] :HKLM rdpbus=C:\WINDOWS\SYSTEM32\DRIVERS\RDPBUS.SYS
### Microsoft RDP Bus Device driver Microsoft Corporation Microsoft� Windows�
Operating System 10.0.17134.1 !$*\SystemRoot\System32\drivers\rdpbus.sys
[Drivers] :HKLM RDPDR=C:\WINDOWS\SYSTEM32\DRIVERS\RDPDR.SYS
### Ger�te-Redirector f�r Microsoft RDP Microsoft Corporation Betriebssystem
Microsoft� Windows� 10.0.17134.945
[Drivers] :HKLM RdpVideoMiniport=C:\WINDOWS\SYSTEM32\DRIVERS\RDPVIDEOMINIPORT.SYS
### Microsoft RDP Video Miniport driver Microsoft Corporation Microsoft� Windows�
Operating System 10.0.17134.1
[Drivers] :HKLM rdyboost=C:\WINDOWS\SYSTEM32\DRIVERS\RDYBOOST.SYS
### ReadyBoost Driver Microsoft Corporation Microsoft� Windows� Operating System
10.0.17134.1
[Drivers] :HKLM rhproxy=C:\WINDOWS\SYSTEM32\DRIVERS\RHPROXY.SYS
### ResourceHub Proxy Driver Microsoft Corporation Microsoft� Windows� Operating
System 10.0.17134.1 !$*\SystemRoot\System32\drivers\rhproxy.sys
[Drivers] :HKLM rspndr=C:\WINDOWS\SYSTEM32\DRIVERS\RSPNDR.SYS
### Link-Layer Topology Responder Driver for NDIS 6 Microsoft Corporation
Microsoft� Windows� Operating System 10.0.17134.1
[Drivers] :HKLM rt640x86=C:\WINDOWS\SYSTEM32\DRIVERS\RT640X86.SYS
### Realtek 8101E/8168/8169 NDIS 6.40 32-bit Driver Realtek
Realtek 8136/8168/8169 PCI/PCIe Adapters 10.023.1003.2017 !
$*\SystemRoot\System32\drivers\rt640x86.sys
[Drivers] :HKLM s3cap=C:\WINDOWS\SYSTEM32\DRIVERS\VMS3CAP.SYS
### Microsoft S3 Emulated Device Cap Driver Microsoft Corporation Microsoft�
Windows� Operating System 10.0.17134.1 !$*\SystemRoot\System32\drivers\vms3cap.sys
[Drivers] :HKLM SAAppCtl=C:\WINDOWS\SYSTEM32\DRIVERS\SAAPPCTL.SYS
### Application Whitelisting Driver SecureAge Technology SecureAPlus 5.3.8.0
->APPLICATION WHITELISTING DRIVER
[Drivers] :HKLM sascan=C:\WINDOWS\SYSTEM32\DRIVERS\SASCAN.SYS
### SecureAPlus AntiVirus Driver SecureAge Technology SecureAPlus 5.3.7.0
->SECUREAPLUS ANTIVIRUS DRIVER
[Drivers] :HKLM sbp2port=C:\WINDOWS\SYSTEM32\DRIVERS\SBP2PORT.SYS
### SBP-2 Protocol Driver Microsoft Corporation Microsoft� Windows� Operating
System 10.0.17134.1
[Drivers] :HKLM scfilter=C:\WINDOWS\SYSTEM32\DRIVERS\SCFILTER.SYS
### Filtertreiber f�r Smartcard-Leser von Microsoft Microsoft Corporation
Betriebssystem Microsoft� Windows� 10.0.17134.945
[Drivers] :HKLM sdbus=C:\WINDOWS\SYSTEM32\DRIVERS\SDBUS.SYS
### SecureDigital-Bustreiber Microsoft Corporation Betriebssystem Microsoft�
Windows� 10.0.17134.1 !$*\SystemRoot\System32\drivers\sdbus.sys
[Drivers] :HKLM sdstor=C:\WINDOWS\SYSTEM32\DRIVERS\SDSTOR.SYS
### SFF-Speicherklassentreiber Microsoft Corporation Betriebssystem Microsoft�
Windows� 10.0.17134.1 !$*\SystemRoot\System32\drivers\sdstor.sys
[Drivers] :HKLM SerCx=C:\WINDOWS\SYSTEM32\DRIVERS\SERCX.SYS
### Serial Class Extension Microsoft Corporation Microsoft� Windows� Operating
System 10.0.17134.1
[Drivers] :HKLM SerCx2=C:\WINDOWS\SYSTEM32\DRIVERS\SERCX2.SYS
### Serial Class Extension V2 Microsoft Corporation Microsoft� Windows� Operating
System 10.0.17134.1
[Drivers] :HKLM Serenum=C:\WINDOWS\SYSTEM32\DRIVERS\SERENUM.SYS
### Serial Port Enumerator Microsoft Corporation Microsoft� Windows� Operating
System 10.0.17134.1 !$*\SystemRoot\System32\drivers\serenum.sys
[Drivers] :HKLM Serial=C:\WINDOWS\SYSTEM32\DRIVERS\SERIAL.SYS
### Serieller Ger�tetreiber Microsoft Corporation Betriebssystem Microsoft�
Windows� 10.0.17134.1 !$*\SystemRoot\System32\drivers\serial.sys
[Drivers] :HKLM sermouse=C:\WINDOWS\SYSTEM32\DRIVERS\SERMOUSE.SYS
### Serieller Mausfiltertreiber Microsoft Corporation Betriebssystem Microsoft�
Windows� 10.0.17134.1 !$*\SystemRoot\System32\drivers\sermouse.sys
[Drivers] :HKLM sfloppy=C:\WINDOWS\SYSTEM32\DRIVERS\SFLOPPY.SYS
### SCSI Floppy Driver Microsoft Corporation Microsoft� Windows� Operating System
10.0.17134.1 !$*\SystemRoot\System32\drivers\sfloppy.sys
[Drivers] :HKLM SiSRaid2=C:\WINDOWS\SYSTEM32\DRIVERS\SISRAID2.SYS
### SiS RAID Stor Miniport Driver Silicon Integrated Systems Corp. Microsoft�
Windows� Operating System 2.60.01 ->SISRAID2.SYS 2.60.01
[Drivers] :HKLM SiSRaid4=C:\WINDOWS\SYSTEM32\DRIVERS\SISRAID4.SYS
### SiS AHCI Stor-Miniport Driver Silicon Integrated Systems Microsoft� Windows�
Operating System 6.1.6918.0
[Drivers] :HKLM spaceport=C:\WINDOWS\SYSTEM32\DRIVERS\SPACEPORT.SYS
### Storage Spaces Driver Microsoft Corporation Microsoft� Windows� Operating
System 10.0.17134.1
[Drivers] :HKLM SpbCx=C:\WINDOWS\SYSTEM32\DRIVERS\SPBCX.SYS
### SPB Class Extension Microsoft Corporation Microsoft� Windows� Operating
System 10.0.17134.1
[Drivers] :HKLM srv2=C:\WINDOWS\SYSTEM32\DRIVERS\SRV2.SYS
### Smb 2.0-Servertreiber Microsoft Corporation Betriebssystem Microsoft�
Windows� 10.0.17134.945
[Drivers] :HKLM srvnet=C:\WINDOWS\SYSTEM32\DRIVERS\SRVNET.SYS
### Server Network driver Microsoft Corporation Microsoft� Windows� Operating
System 10.0.17134.648
[Drivers] :HKLM ssmdrv=C:\WINDOWS\SYSTEM32\DRIVERS\SSMDRV.SYS
### AVIRA SnapShot Driver Avira Operations GmbH & Co. KG Avira Product Family
15.0.11.262
[Drivers] :HKLM ssudmdm=C:\WINDOWS\SYSTEM32\DRIVERS\SSUDMDM.SYS
### SAMSUNG Android Modem Device Driver Samsung Electronics Co., Ltd. SAMSUNG
Android Modem Device Driver 2.12.5.0 !$*\SystemRoot\system32\DRIVERS\ssudmdm.sys
[Drivers] :HKLM stexstor=C:\WINDOWS\SYSTEM32\DRIVERS\STEXSTOR.SYS
### Promise SuperTrak EX Series Driver for Windows x86 Promise Technology, Inc.
Promise� SuperTrak EX Series 5.1.0000.10
[Drivers] :HKLM storahci=C:\WINDOWS\SYSTEM32\DRIVERS\STORAHCI.SYS
### MS AHCI Storport Miniport Driver Microsoft Corporation Microsoft� Windows�
Operating System 10.0.17134.1
[Drivers] :HKLM storflt=C:\WINDOWS\SYSTEM32\DRIVERS\VMSTORFL.SYS
### Filtertreiber f�r virtuellen Speicher Microsoft Corporation Betriebssystem
Microsoft� Windows� 10.0.17134.1
[Drivers] :HKLM stornvme=C:\WINDOWS\SYSTEM32\DRIVERS\STORNVME.SYS
### Microsoft NVM Express Storport Miniport Driver Microsoft Corporation
Microsoft� Windows� Operating System 10.0.17134.799
[Drivers] :HKLM storqosflt=C:\WINDOWS\SYSTEM32\DRIVERS\STORQOSFLT.SYS
### QoS-Filter f�r Speicher Microsoft Corporation Betriebssystem Microsoft�
Windows� 10.0.17134.945
[Drivers] :HKLM storufs=C:\WINDOWS\SYSTEM32\DRIVERS\STORUFS.SYS
### MS UFS Storport Miniport Driver Microsoft Corporation Microsoft� Windows�
Operating System 10.0.17134.137
[Drivers] :HKLM storvsc=C:\WINDOWS\SYSTEM32\DRIVERS\STORVSC.SYS
### Storage VSC Driver Microsoft Corporation Microsoft� Windows� Operating System
10.0.17134.1
[Drivers] :HKLM
swenum=C:\WINDOWS\SYSTEM32\DRIVERSTORE\FILEREPOSITORY\SWENUM.INF_X86_B61B7C3C8222E2
12\SWENUM.SYS
### Plug and Play Software Device Enumerator Microsoft Corporation Microsoft�
Windows� Operating System 10.0.17134.1 !
$*\SystemRoot\System32\DriverStore\FileRepository\swenum.inf_x86_b61b7c3c8222e212\s
wenum.sys
[Drivers] :HKLM Synth3dVsc=C:\WINDOWS\SYSTEM32\DRIVERS\SYNTH3DVSC.SYS
### Microsoft RemoteFX Synth3D Video-VSC Microsoft Corporation Betriebssystem
Microsoft� Windows� 10.0.17134.1 !$*\SystemRoot\System32\drivers\Synth3dVsc.sys
[Drivers] :HKLM tap0901=C:\WINDOWS\SYSTEM32\DRIVERS\TAP0901.SYS
### TAP-Windows Virtual Network Driver (NDIS 6.0) The OpenVPN Project TAP-Windows
Virtual Network Driver (NDIS 6.0) 9.21.2 9/21 !
$*\SystemRoot\System32\drivers\tap0901.sys
[Drivers] :HKLM Tcpip=C:\WINDOWS\SYSTEM32\DRIVERS\TCPIP.SYS
### TCP/IP-Treiber Microsoft Corporation Betriebssystem Microsoft� Windows�
10.0.17134.945
[Drivers] :HKLM Tcpip6=C:\WINDOWS\SYSTEM32\DRIVERS\TCPIP.SYS
### TCP/IP-Treiber Microsoft Corporation Betriebssystem Microsoft� Windows�
10.0.17134.945
[Drivers] :HKLM tcpipreg=C:\WINDOWS\SYSTEM32\DRIVERS\TCPIPREG.SYS
### TCP/IP Registry Compatibility Driver Microsoft Corporation Microsoft�
Windows� Operating System 10.0.17134.1
[Drivers] :HKLM tdx=C:\WINDOWS\SYSTEM32\DRIVERS\TDX.SYS
### TDI Translation Driver Microsoft Corporation Microsoft� Windows� Operating
System 10.0.17134.1 !$*\SystemRoot\system32\DRIVERS\tdx.sys
[Drivers] :HKLM terminpt=C:\WINDOWS\SYSTEM32\DRIVERS\TERMINPT.SYS
### Terminal Server Input Driver Microsoft Corporation Microsoft� Windows�
Operating System 10.0.17134.1 !$*\SystemRoot\System32\drivers\terminpt.sys
[Drivers] :HKLM TPM=C:\WINDOWS\SYSTEM32\DRIVERS\TPM.SYS
### TPM-Ger�tetreiber Microsoft Corporation Betriebssystem Microsoft� Windows�
10.0.17134.1 !$*\SystemRoot\System32\drivers\tpm.sys
[Drivers] :HKLM TrueSight=C:\WINDOWS\SYSTEM32\DRIVERS\TRUESIGHT.SYS
### !$*\??\C:\Windows\System32\drivers\truesight.sys
[Drivers] :HKLM TsUsbFlt=C:\WINDOWS\SYSTEM32\DRIVERS\TSUSBFLT.SYS
### USB-Hub-Filtertreiber f�r Remotedesktop Microsoft Corporation Betriebssystem
Microsoft� Windows� 10.0.17134.945
[Drivers] :HKLM TsUsbGD=C:\WINDOWS\SYSTEM32\DRIVERS\TSUSBGD.SYS
### Remote Desktop Generic USB Driver Microsoft Corporation Microsoft� Windows�
Operating System 10.0.17134.1 !$*\SystemRoot\System32\drivers\TsUsbGD.sys
[Drivers] :HKLM tsusbhub=C:\WINDOWS\SYSTEM32\DRIVERS\TSUSBHUB.SYS
### USB-Hub f�r Remotedesktop Microsoft Corporation Betriebssystem Microsoft�
Windows� 10.0.17134.945
[Drivers] :HKLM tunnel=C:\WINDOWS\SYSTEM32\DRIVERS\TUNNEL.SYS
### Microsoft-Tunnelschnittstellentreiber Microsoft Corporation Betriebssystem
Microsoft� Windows� 10.0.17134.945
[Drivers] :HKLM UASPStor=C:\WINDOWS\SYSTEM32\DRIVERS\UASPSTOR.SYS
### Microsoft Uasp Driver Microsoft Corporation Microsoft� Windows� Operating
System 10.0.17134.1 ->UASP VERSION : MIN - 0, MAX - 0 =>UASP.SYS !
$*\SystemRoot\System32\drivers\uaspstor.sys
[Drivers] :HKLM UcmCx0101=C:\WINDOWS\SYSTEM32\DRIVERS\UCMCX.SYS
### USB Connector Manager KMDF Class Extension Microsoft Corporation Microsoft�
Windows� Operating System 10.0.17134.1
[Drivers] :HKLM UcmTcpciCx0101=C:\WINDOWS\SYSTEM32\DRIVERS\UCMTCPCICX.SYS
### UCM-TCPCI KMDF Class Extension Microsoft Corporation Microsoft� Windows�
Operating System 10.0.17134.1
[Drivers] :HKLM UcmUcsi=C:\WINDOWS\SYSTEM32\DRIVERS\UCMUCSI.SYS
### USB Connector Manager UCSI Client Microsoft Corporation Microsoft� Windows�
Operating System 10.0.17134.1 !$*\SystemRoot\System32\drivers\UcmUcsi.sys
[Drivers] :HKLM Ucx01000=C:\WINDOWS\SYSTEM32\DRIVERS\UCX01000.SYS
### USB Controller Extension Microsoft Corporation Microsoft� Windows� Operating
System 10.0.17134.1
[Drivers] :HKLM UdeCx=C:\WINDOWS\SYSTEM32\DRIVERS\UDECX.SYS
### "udecx.DRIVER" Microsoft Corporation Microsoft� Windows� Operating System
10.0.17134.1 ->"UDECX.DRIVER"
[Drivers] :HKLM udfs=C:\WINDOWS\SYSTEM32\DRIVERS\UDFS.SYS
### UDF File System Driver Microsoft Corporation Microsoft� Windows� Operating
System 10.0.17134.648
[Drivers] :HKLM UEFI=C:\WINDOWS\SYSTEM32\DRIVERS\UEFI.SYS
### UEFI Driver for NT Microsoft Corporation Microsoft� Windows� Operating System
10.0.17134.112 !$*\SystemRoot\System32\drivers\UEFI.sys
[Drivers] :HKLM UevAgentDriver=C:\WINDOWS\SYSTEM32\DRIVERS\UEVAGENTDRIVER.SYS
### Microsoft User Experience Virtualization Agent Driver Microsoft Corporation
Microsoft� Windows� Operating System 10.0.17134.1 ->MICROSOFT USER EXPERIENCE
VIRTUALIZATION AGENT DRIVER !$*\SystemRoot\system32\drivers\UevAgentDriver.sys
[Drivers] :HKLM Ufx01000=C:\WINDOWS\SYSTEM32\DRIVERS\UFX01000.SYS
### USB Function Driver Class Extension Microsoft Corporation Microsoft� Windows�
Operating System 10.0.17134.1
[Drivers] :HKLM UfxChipidea=C:\WINDOWS\SYSTEM32\DRIVERS\UFXCHIPIDEA.SYS
### UFX Chipidea Client Driver Microsoft Corporation Microsoft� Windows�
Operating System 10.0.17134.1 !$*\SystemRoot\System32\drivers\UfxChipidea.sys
[Drivers] :HKLM ufxsynopsys=C:\WINDOWS\SYSTEM32\DRIVERS\UFXSYNOPSYS.SYS
### UFX Synopsys Client Driver Microsoft Corporation Microsoft� Windows�
Operating System 10.0.17134.1 !$*\SystemRoot\System32\drivers\ufxsynopsys.sys
[Drivers] :HKLM UimBus=C:\WINDOWS\SYSTEM32\DRIVERS\UIMBUS.SYS
### !$*\SystemRoot\System32\drivers\UimBus.sys
[Drivers] :HKLM Uim_DEVIM=C:\WINDOWS\SYSTEM32\DRIVERS\UIM_DEVIM.SYS
### !$*\SystemRoot\System32\drivers\uim_devim.sys
[Drivers] :HKLM Uim_IM=C:\WINDOWS\SYSTEM32\DRIVERS\UIM_IM.SYS
### !$*\SystemRoot\System32\drivers\uim_im.sys
[Drivers] :HKLM umbus=C:\WINDOWS\SYSTEM32\DRIVERS\UMBUS.SYS
### User-Mode Bus Enumerator Microsoft Corporation Microsoft� Windows� Operating
System 10.0.17134.1 !$*\SystemRoot\System32\drivers\umbus.sys
[Drivers] :HKLM UmPass=C:\WINDOWS\SYSTEM32\DRIVERS\UMPASS.SYS
### Generic pass-through driver Microsoft Corporation Microsoft� Windows�
Operating System 10.0.17134.1 =>FUMPASS.SYS !
$*\SystemRoot\System32\drivers\umpass.sys
[Drivers] :HKLM UrsChipidea=C:\WINDOWS\SYSTEM32\DRIVERS\URSCHIPIDEA.SYS
### USB Role-Switch Driver for Chipidea Core Microsoft Corporation Microsoft�
Windows� Operating System 10.0.17134.1 !
$*\SystemRoot\System32\drivers\urschipidea.sys
[Drivers] :HKLM UrsCx01000=C:\WINDOWS\SYSTEM32\DRIVERS\URSCX01000.SYS
### USB Role-Switch Class Extension Microsoft Corporation Microsoft� Windows�
Operating System 10.0.17134.1
[Drivers] :HKLM UrsSynopsys=C:\WINDOWS\SYSTEM32\DRIVERS\URSSYNOPSYS.SYS
### USB Role-Switch Driver for Synopsys Core Microsoft Corporation Microsoft�
Windows� Operating System 10.0.17134.1 !
$*\SystemRoot\System32\drivers\urssynopsys.sys
[Drivers] :HKLM usbccgp=C:\WINDOWS\SYSTEM32\DRIVERS\USBCCGP.SYS
### USB Common Class Generic Parent Driver Microsoft Corporation Microsoft�
Windows� Operating System 10.0.17134.1 !$*\SystemRoot\System32\drivers\usbccgp.sys
[Drivers] :HKLM usbcir=C:\WINDOWS\SYSTEM32\DRIVERS\USBCIR.SYS
### USB Consumer IR Driver for eHome Microsoft Corporation Microsoft� Windows�
Operating System 10.0.17134.1 !$*\SystemRoot\System32\drivers\usbcir.sys
[Drivers] :HKLM usbehci=C:\WINDOWS\SYSTEM32\DRIVERS\USBEHCI.SYS
### EHCI eUSB Miniport Driver Microsoft Corporation Microsoft� Windows� Operating
System 10.0.17134.1 !$*\SystemRoot\System32\drivers\usbehci.sys
[Drivers] :HKLM usbhub=C:\WINDOWS\SYSTEM32\DRIVERS\USBHUB.SYS
### Standardhubtreiber f�r USB Microsoft Corporation Betriebssystem Microsoft�
Windows� 10.0.17134.1 !$*\SystemRoot\System32\drivers\usbhub.sys
[Drivers] :HKLM USBHUB3=C:\WINDOWS\SYSTEM32\DRIVERS\USBHUB3.SYS
### USB3-Hubtreiber Microsoft Corporation Betriebssystem Microsoft� Windows�
10.0.17134.1 !$*\SystemRoot\System32\drivers\UsbHub3.sys
[Drivers] :HKLM usbohci=C:\WINDOWS\SYSTEM32\DRIVERS\USBOHCI.SYS
### OHCI USB Miniport Driver Microsoft Corporation Microsoft� Windows� Operating
System 10.0.17134.1 !$*\SystemRoot\System32\drivers\usbohci.sys
[Drivers] :HKLM usbprint=C:\WINDOWS\SYSTEM32\DRIVERS\USBPRINT.SYS
### USB Printer driver Microsoft Corporation Microsoft� Windows� Operating System
10.0.17134.1 !$*\SystemRoot\System32\drivers\usbprint.sys
[Drivers] :HKLM usbser=C:\WINDOWS\SYSTEM32\DRIVERS\USBSER.SYS
### USB Serial Driver Microsoft Corporation Microsoft� Windows� Operating System
10.0.17134.1 !$*\SystemRoot\System32\drivers\usbser.sys
[Drivers] :HKLM USBSTOR=C:\WINDOWS\SYSTEM32\DRIVERS\USBSTOR.SYS
### USB-Massenspeicherger�t-Klassentreiber Microsoft Corporation Betriebssystem
Microsoft� Windows� 10.0.17134.1 !$*\SystemRoot\System32\drivers\USBSTOR.SYS
[Drivers] :HKLM usbuhci=C:\WINDOWS\SYSTEM32\DRIVERS\USBUHCI.SYS
### UHCI USB Miniport Driver Microsoft Corporation Microsoft� Windows� Operating
System 10.0.17134.1 !$*\SystemRoot\System32\drivers\usbuhci.sys
[Drivers] :HKLM usbvideo=C:\WINDOWS\SYSTEM32\DRIVERS\USBVIDEO.SYS
### USB Video Class Driver Microsoft Corporation Microsoft� Windows� Operating
System 10.0.17134.1 !$*\SystemRoot\System32\Drivers\usbvideo.sys
[Drivers] :HKLM USBXHCI=C:\WINDOWS\SYSTEM32\DRIVERS\USBXHCI.SYS
### USB-XHCI-Treiber Microsoft Corporation Betriebssystem Microsoft� Windows�
10.0.17134.1 !$*\SystemRoot\System32\drivers\USBXHCI.SYS
[Drivers] :HKLM vDisk=C:\WINDOWS\SYSTEM32\DRIVERS\VDISK.SYS
### Disk Master Bus Enumerator QILING Tech Co., Ltd. Disk Master 4, 1, 0, 1 !
$*\SystemRoot\System32\drivers\vDisk.sys
[Drivers] :HKLM vdrvroot=C:\WINDOWS\SYSTEM32\DRIVERS\VDRVROOT.SYS
### Virtual Drive Root Enumerator Microsoft Corporation Microsoft� Windows�
Operating System 10.0.17134.1
[Drivers] :HKLM VerifierExt=C:\WINDOWS\SYSTEM32\DRIVERS\VERIFIEREXT.SYS
### Treiber�berpr�fungserweiterung Microsoft Corporation Betriebssystem
Microsoft� Windows� 10.0.17134.945
[Drivers] :HKLM vhdmp=C:\WINDOWS\SYSTEM32\DRIVERS\VHDMP.SYS
### VHD Miniport Driver Microsoft Corporation Microsoft� Windows� Operating
System 10.0.17134.1 !$*\SystemRoot\System32\drivers\vhdmp.sys
[Drivers] :HKLM vhf=C:\WINDOWS\SYSTEM32\DRIVERS\VHF.SYS
### Virtual HID Framework (VHF)-Treiber Microsoft Corporation Betriebssystem
Microsoft� Windows� 10.0.17134.945 !$*\SystemRoot\System32\drivers\vhf.sys
[Drivers] :HKLM ViaC7=C:\WINDOWS\SYSTEM32\DRIVERS\VIAC7.SYS
### Processor Device Driver Microsoft Corporation Microsoft� Windows� Operating
System 10.0.17134.765 !$*\SystemRoot\System32\drivers\viac7.sys
[Drivers] :HKLM vmbus=C:\WINDOWS\SYSTEM32\DRIVERS\VMBUS.SYS
### Microsoft Hyper-V Virtual Machine Bus - untergeordneter Treiber Microsoft
Corporation Microsoft� Windows�-Betriebssystem 10.0.17134.1
[Drivers] :HKLM VMBusHID=C:\WINDOWS\SYSTEM32\DRIVERS\VMBUSHID.SYS
### Microsoft VMBus HID Miniport Microsoft Corporation Microsoft� Windows�
Operating System 10.0.17134.1 !$*\SystemRoot\System32\drivers\VMBusHID.sys
[Drivers] :HKLM vmgid=C:\WINDOWS\SYSTEM32\DRIVERS\VMGID.SYS
### Virtual Machine Guest Infrastructure Driver Microsoft Corporation Microsoft�
Windows� Operating System 10.0.17134.228 !$*\SystemRoot\System32\drivers\vmgid.sys
[Drivers] :HKLM vmm=C:\WINDOWS\SYSTEM32\DRIVERS\VMM.SYS
### Virtual Machine Monitor Microsoft Corporation Microsoft Virtual Server 2005
R2 SP1 1.1.658.0 EE R2 SP1 !$*\??\C:\Windows\system32\Drivers\vmm.sys
[Drivers] :HKLM volmgr=C:\WINDOWS\SYSTEM32\DRIVERS\VOLMGR.SYS
### Treiber f�r Volume-Manager Microsoft Corporation Betriebssystem Microsoft�
Windows� 10.0.17134.1
[Drivers] :HKLM volmgrx=C:\WINDOWS\SYSTEM32\DRIVERS\VOLMGRX.SYS
### Treiber f�r Erweiterung des Volume-Managers Microsoft Corporation
Betriebssystem Microsoft� Windows� 10.0.17134.945
[Drivers] :HKLM volsnap=C:\WINDOWS\SYSTEM32\DRIVERS\VOLSNAP.SYS
### Volumeschattenkopie-Treiber Microsoft Corporation Betriebssystem Microsoft�
Windows� 10.0.17134.945
[Drivers] :HKLM volume=C:\WINDOWS\SYSTEM32\DRIVERS\VOLUME.SYS
### Volume driver Microsoft Corporation Microsoft� Windows� Operating System
10.0.17134.1
[Drivers] :HKLM vsmraid=C:\WINDOWS\SYSTEM32\DRIVERS\VSMRAID.SYS
### VIA RAID DRIVER FOR X86-32 VIA Technologies Inc.,Ltd VIA RAID driver
7.0.9600,6352
[Drivers] :HKLM VSTXRAID=C:\WINDOWS\SYSTEM32\DRIVERS\VSTXRAID.SYS
### VIA StorX RAID Controller Driver VIA Corporation VIA StorX RAID Controller
Driver 8.0.9200.8110
[Drivers] :HKLM vwifibus=C:\WINDOWS\SYSTEM32\DRIVERS\VWIFIBUS.SYS
### Virtual Wireless Bus Driver Microsoft Corporation Microsoft� Windows�
Operating System 10.0.17134.1 !$*\SystemRoot\System32\drivers\vwifibus.sys
[Drivers] :HKLM vwififlt=C:\WINDOWS\SYSTEM32\DRIVERS\VWIFIFLT.SYS
### Virtual WiFi Filter Driver Microsoft Corporation Microsoft� Windows�
Operating System 10.0.17134.1
[Drivers] :HKLM WacomPen=C:\WINDOWS\SYSTEM32\DRIVERS\WACOMPEN.SYS
### Wacom HID-Treiber f�r seriellen Tablettstift Microsoft Corporation
Betriebssystem Microsoft� Windows� 10.0.17134.1 !
$*\SystemRoot\System32\drivers\wacompen.sys
[Drivers] :HKLM wanarp=C:\WINDOWS\SYSTEM32\DRIVERS\WANARP.SYS
### MS Remote Access and Routing ARP Driver Microsoft Corporation Microsoft�
Windows� Operating System 10.0.17134.523
[Drivers] :HKLM wanarpv6=C:\WINDOWS\SYSTEM32\DRIVERS\WANARP.SYS
### MS Remote Access and Routing ARP Driver Microsoft Corporation Microsoft�
Windows� Operating System 10.0.17134.523
[Drivers] :HKLM wcifs=C:\WINDOWS\SYSTEM32\DRIVERS\WCIFS.SYS
### Windows Container Isolation FS Filter Driver Microsoft Corporation Microsoft�
Windows� Operating System 10.0.17134.677 !$*\SystemRoot\system32\drivers\wcifs.sys
[Drivers] :HKLM wcnfs=C:\WINDOWS\SYSTEM32\DRIVERS\WCNFS.SYS
### Windows Container Name Virtualization FS Filter Driver Microsoft Corporation
Microsoft� Windows� Operating System 10.0.17134.471 !
$*\SystemRoot\system32\drivers\wcnfs.sys
[Drivers] :HKLM WdBoot=C:\WINDOWS\SYSTEM32\DRIVERS\WD\WDBOOT.SYS
### Microsoft antimalware boot driver Microsoft Corporation Microsoft� Windows�
Operating System 4.18.1907.4
[Drivers] :HKLM Wdf01000=C:\WINDOWS\SYSTEM32\DRIVERS\WDF01000.SYS
### Kernelmodustreiber-Frameworklaufzeit Microsoft Corporation Betriebssystem
Microsoft� Windows� 1.25.17134.945
[Drivers] :HKLM WdFilter=C:\WINDOWS\SYSTEM32\DRIVERS\WD\WDFILTER.SYS
### Microsoft antimalware file system filter driver Microsoft Corporation
Microsoft� Windows� Operating System 4.18.1907.4
[Drivers] :HKLM wdiwifi=C:\WINDOWS\SYSTEM32\DRIVERS\WDIWIFI.SYS
### WDI Driver Framework Driver Microsoft Corporation Microsoft� Windows�
Operating System 10.0.17134.799
[Drivers] :HKLM
WdmCompanionFilter=C:\WINDOWS\SYSTEM32\DRIVERS\WDMCOMPANIONFILTER.SYS
### WDM Companion Filter Microsoft Corporation Microsoft� Windows� Operating
System 10.0.17134.1
[Drivers] :HKLM WdNisDrv=C:\WINDOWS\SYSTEM32\DRIVERS\WD\WDNISDRV.SYS
### Windows Defender Network Stream Filter Microsoft Corporation Microsoft�
Windows� Operating System 4.18.1907.4
[Drivers] :HKLM WFPLWFS=C:\WINDOWS\SYSTEM32\DRIVERS\WFPLWFS.SYS
### WFP NDIS 6.30 Lightweight Filter Driver Microsoft Corporation Microsoft�
Windows� Operating System 10.0.17134.945
[Drivers] :HKLM WIMMount=C:\WINDOWS\SYSTEM32\DRIVERS\WIMMOUNT.SYS
### Wim file system Driver Microsoft Corporation Microsoft� Windows� Operating
System 10.0.17134.1 ->WIMFLTR.SYS
[Drivers] :HKLM WindowsTrustedRT=C:\WINDOWS\SYSTEM32\DRIVERS\WINDOWSTRUSTEDRT.SYS
### Windows Trusted Runtime Interface Driver Microsoft Corporation Microsoft�
Windows� Operating System 10.0.17134.137
[Drivers] :HKLM
WindowsTrustedRTProxy=C:\WINDOWS\SYSTEM32\DRIVERS\WINDOWSTRUSTEDRTPROXY.SYS
### Windows Trusted Runtime Service Proxy Driver Microsoft Corporation Microsoft�
Windows� Operating System 10.0.17134.1
[Drivers] :HKLM WinNat=C:\WINDOWS\SYSTEM32\DRIVERS\WINNAT.SYS
### Windows-NAT-Treiber Microsoft Corporation Betriebssystem Microsoft� Windows�
10.0.17134.945
[Drivers] :HKLM WINUSB=C:\WINDOWS\SYSTEM32\DRIVERS\WINUSB.SYS
### Windows WinUSB Class Driver Microsoft Corporation Microsoft� Windows�
Operating System 10.0.17134.1 !$*\SystemRoot\System32\drivers\WinUSB.SYS
[Drivers] :HKLM WiseHDInfo=C:\WINDOWS\WISEHDINFO32.DLL
### Hardware Information driver wisecleaner.com Wise Hardware Information driver
1.0.2.21 ->WISEHDINFO.DLL !$*\??\C:\Windows\WiseHDInfo32.dll
[Drivers] :HKLM WiseRegNotify=C:\WINDOWS\WISEREGNOTIFY.SYS
### WiseCleaner.com WiseCleaner.com WiseRegNotify 1.1.1.16 !
$*\??\C:\WINDOWS\WiseRegNotify.sys
[Drivers] :HKLM WmiAcpi=C:\WINDOWS\SYSTEM32\DRIVERS\WMIACPI.SYS
### Windows Management Interface for ACPI Microsoft Corporation Microsoft�
Windows� Operating System 10.0.17134.1 !$*\SystemRoot\System32\drivers\wmiacpi.sys
[Drivers] :HKLM Wof=C:\WINDOWS\SYSTEM32\DRIVERS\WOF.SYS
### Windows-�berlappungsfilter Microsoft Corporation Betriebssystem Microsoft�
Windows� 10.0.17134.945
[Drivers] :HKLM WpdUpFltr=C:\WINDOWS\SYSTEM32\DRIVERS\WPDUPFLTR.SYS
### Windows Portable Device Upper Class Filter Driver Microsoft Corporation
Microsoft� Windows� Operating System 10.0.17134.1
[Drivers] :HKLM ws2ifsl=C:\WINDOWS\SYSTEM32\DRIVERS\WS2IFSL.SYS
### Winsock2-IFS-Schicht Microsoft Corporation Betriebssystem Microsoft� Windows�
10.0.17134.945 !$*\SystemRoot\system32\drivers\ws2ifsl.sys
[Drivers] :HKLM WudfPf=C:\WINDOWS\SYSTEM32\DRIVERS\WUDFPF.SYS
### Windows Driver Foundation - User-mode Driver Framework Platform Driver
Microsoft Corporation Microsoft� Windows� Operating System 10.0.17134.1
[Drivers] :HKLM WUDFRd=C:\WINDOWS\SYSTEM32\DRIVERS\WUDFRD.SYS
### Windows Driver Foundation - User-mode Driver Framework Reflector Microsoft
Corporation Microsoft� Windows� Operating System 10.0.17134.1 !
$*\SystemRoot\System32\drivers\WUDFRd.sys
[Drivers] :HKLM WUDFWpdFs=C:\WINDOWS\SYSTEM32\DRIVERS\WUDFRD.SYS
### Windows Driver Foundation - User-mode Driver Framework Reflector Microsoft
Corporation Microsoft� Windows� Operating System 10.0.17134.1 !
$*\SystemRoot\system32\DRIVERS\WUDFRd.sys
[Drivers] :HKLM WUDFWpdMtp=C:\WINDOWS\SYSTEM32\DRIVERS\WUDFRD.SYS
### Windows Driver Foundation - User-mode Driver Framework Reflector Microsoft
Corporation Microsoft� Windows� Operating System 10.0.17134.1 !
$*\SystemRoot\system32\DRIVERS\WUDFRd.sys
[Drivers] :HKLM xboxgip=C:\WINDOWS\SYSTEM32\DRIVERS\XBOXGIP.SYS
### Game Input Protocol Driver Microsoft Corporation Microsoft� Windows�
Operating System 10.0.17134.137 !$*\SystemRoot\System32\drivers\xboxgip.sys
[Drivers] :HKLM xinputhid=C:\WINDOWS\SYSTEM32\DRIVERS\XINPUTHID.SYS
### XINPUT filter driver for HID Microsoft Corporation Microsoft� Windows�
Operating System 10.0.17134.1 !$*\SystemRoot\System32\drivers\xinputhid.sys
[Drivers] :HKLM ZAM_Guard=C:\WINDOWS\SYSTEM32\DRIVERS\ZAMGUARD32.SYS
### ZAM Zemana Ltd. ZAM 2.21.63 !$*\??\C:\WINDOWS\System32\drivers\zamguard32.sys
[Services detected by Partizan] :HKLM .NET CLR Data
### : Status: Actual File: *
[Services detected by Partizan] :HKLM .NET CLR Networking
### : Status: Actual File: *
[Services detected by Partizan] :HKLM .NET CLR Networking 4.0.0.0
### : Status: Actual File: *
[Services detected by Partizan] :HKLM .NET Data Provider for Oracle
### : Status: Actual File: *
[Services detected by Partizan] :HKLM .NET Data Provider for SqlServer
### : Status: Actual File: *
[Services detected by Partizan] :HKLM .NET Memory Cache 4.0
### : Status: Actual File: *
[Services detected by Partizan] :HKLM .NETFramework
### : Status: Actual File: *
[Services detected by Partizan] :HKLM
1394ohci=C:\WINDOWS\SYSTEM32\DRIVERS\1394OHCI.SYS
### Driver: @1394.inf,%PCI\CC_0C0010.DeviceDesc%;1394 OHCI Compliant Host
Controller Status: Start Type: loaded manually on demand Actual File:
C:\WINDOWS\SYSTEM32\DRIVERS\1394OHCI.SYS * 1394 OpenHCI Driver Microsoft
Corporation Microsoft� Windows� Operating System 10.0.17134.1
[Services detected by Partizan] :HKLM 3ware=C:\WINDOWS\SYSTEM32\DRIVERS\3WARE.SYS
### Driver: Status: Start Type: loaded automatically by the Boot Loader Actual
File: C:\WINDOWS\SYSTEM32\DRIVERS\3WARE.SYS * LSI 3ware SCSI Storport Driver LSI
LSI 3ware RAID Controller WindowsBlue
[Services detected by Partizan] :HKLM ACPI=C:\WINDOWS\SYSTEM32\DRIVERS\ACPI.SYS
### Driver: @acpi.inf,%ACPI.SvcDesc%;Microsoft ACPI Driver Status: Start Type:
loaded automatically by the Boot Loader Actual File:
C:\WINDOWS\SYSTEM32\DRIVERS\ACPI.SYS * ACPI-Treiber f�r NT Microsoft Corporation
Betriebssystem Microsoft� Windows� 10.0.17134.1
[Services detected by Partizan] :HKLM
AcpiDev=C:\WINDOWS\SYSTEM32\DRIVERS\ACPIDEV.SYS
### Driver: @acpidev.inf,%AcpiDev.SvcDesc%;ACPI Devices driver Status: Start
Type: loaded manually on demand Actual File:
C:\WINDOWS\SYSTEM32\DRIVERS\ACPIDEV.SYS * ACPI Devices Driver Microsoft
Corporation Microsoft� Windows� Operating System 10.0.17134.1
[Services detected by Partizan] :HKLM
acpiex=C:\WINDOWS\SYSTEM32\DRIVERS\ACPIEX.SYS
### Driver: Microsoft ACPIEx Driver Status: Start Type: loaded automatically by
the Boot Loader Actual File: C:\WINDOWS\SYSTEM32\DRIVERS\ACPIEX.SYS * ACPIEx
Driver Microsoft Corporation Microsoft� Windows� Operating System 10.0.17134.1
[Services detected by Partizan] :HKLM
acpipagr=C:\WINDOWS\SYSTEM32\DRIVERS\ACPIPAGR.SYS
### Driver: @acpipagr.inf,%SvcDesc%;ACPI Processor Aggregator Driver Status:
Start Type: loaded manually on demand Actual File:
C:\WINDOWS\SYSTEM32\DRIVERS\ACPIPAGR.SYS * ACPI Processor Aggregator Device Driver
Microsoft Corporation Microsoft� Windows� Operating System 10.0.17134.1
[Services detected by Partizan] :HKLM
AcpiPmi=C:\WINDOWS\SYSTEM32\DRIVERS\ACPIPMI.SYS
### Driver: @acpipmi.inf,%AcpiPmi.SvcDesc%;ACPI Power Meter Driver Status: Start
Type: loaded manually on demand Actual File:
C:\WINDOWS\SYSTEM32\DRIVERS\ACPIPMI.SYS * ACPI Power Metering Driver Microsoft
Corporation Microsoft� Windows� Operating System 10.0.17134.1
[Services detected by Partizan] :HKLM
acpitime=C:\WINDOWS\SYSTEM32\DRIVERS\ACPITIME.SYS
### Driver: @acpitime.inf,%AcpiTime.SvcDesc%;ACPI Wake Alarm Driver Status: Start
Type: loaded manually on demand Actual File:
C:\WINDOWS\SYSTEM32\DRIVERS\ACPITIME.SYS * ACPI Wake Alarm Microsoft Corporation
Microsoft� Windows� Operating System 10.0.17134.1
[Services detected by Partizan] :HKLM AdobeARMservice=C:\PROGRAM FILES\COMMON
FILES\ADOBE\ARM\1.0\ARMSVC.EXE
### Service: Adobe Acrobat Update Service Status: Start Type: loaded
automatically by Server Manager Actual File: C:\PROGRAM FILES\COMMON
FILES\ADOBE\ARM\1.0\ARMSVC.EXE * Adobe Acrobat Updater keeps your Adobe software up
to date. Adobe Acrobat Update Service Adobe Systems Incorporated Adobe Acrobat
Update Service 1.824.31.1644 !$*"C:\Program Files\Common
Files\Adobe\ARM\1.0\armsvc.exe"
[Services detected by Partizan] :HKLM
AdobeFlashPlayerUpdateSvc=C:\WINDOWS\SYSTEM32\MACROMED\FLASH\FLASHPLAYERUPDATESERVI
CE.EXE
### Service: Adobe Flash Player Update Service Status: Start Type: loaded
manually on demand Actual File:
C:\WINDOWS\SYSTEM32\MACROMED\FLASH\FLASHPLAYERUPDATESERVICE.EXE * Mit diesem Dienst
ist Ihre Flash Player-Installation immer aktuell und verwendet die neuesten
Verbesserungen und Sicherheits-Fixes. Adobe� Flash� Player Update Service 32.0 r0
Adobe Adobe� Flash� Player Update Service 32,0,0,223
[Services detected by Partizan] :HKLM ADOVMPPackage
### : Status: Actual File: *
[Services detected by Partizan] :HKLM
ADP80XX=C:\WINDOWS\SYSTEM32\DRIVERS\ADP80XX.SYS
### Driver: Status: Start Type: loaded automatically by the Boot Loader Actual
File: C:\WINDOWS\SYSTEM32\DRIVERS\ADP80XX.SYS * PMC-Sierra Storport Driver For
SPC8x6G SAS/SATA controller PMC-Sierra PMC-Sierra HBA Controller 1.3.0.10769
[Services detected by Partizan] :HKLM adsi
### : Status: Actual File: *
[Services detected by Partizan] :HKLM AFD=C:\WINDOWS\SYSTEM32\DRIVERS\AFD.SYS
### Driver: Treiber f�r zus�tzliche WinSock-Funktionen Status: Start Type: loaded
automatically at Kernel initialization Actual File:
C:\WINDOWS\SYSTEM32\DRIVERS\AFD.SYS * Treiber f�r zus�tzliche WinSock-Funktionen
Treiber f�r zus�tzliche WinSock-Funktionen Microsoft Corporation Betriebssystem
Microsoft� Windows� 10.0.17134.945
[Services detected by Partizan] :HKLM
afunix=C:\WINDOWS\SYSTEM32\DRIVERS\AFUNIX.SYS
### Driver: afunix Status: Start Type: loaded automatically at Kernel
initialization Actual File: C:\WINDOWS\SYSTEM32\DRIVERS\AFUNIX.SYS * AF_UNIX
socket provider Microsoft Corporation Microsoft� Windows� Operating System
10.0.17134.1
[Services detected by Partizan] :HKLM
ahcache=C:\WINDOWS\SYSTEM32\DRIVERS\AHCACHE.SYS
### Driver: Application Compatibility Cache Status: Start Type: loaded
automatically at Kernel initialization Actual File:
C:\WINDOWS\SYSTEM32\DRIVERS\AHCACHE.SYS * Cache Compatibility Data and Attributes
for Individual PE File Application Compatibility Cache Microsoft Corporation
Microsoft� Windows� Operating System 10.0.17134.1
[Services detected by Partizan] :HKLM AHDDC2=C:\PROGRAM FILES\ASHAMPOO\ASHAMPOO
HDD CONTROL 2\AHDDC2_SERVICE.EXE
### Service: Ashampoo HDD Control 2 Service Status: Start Type: disabled Actual
File: C:\PROGRAM FILES\ASHAMPOO\ASHAMPOO HDD CONTROL 2\AHDDC2_SERVICE.EXE *
Determines drives, S.M.A.R.T. values and information utilized by Ashampoo HDD
Control 2.
[Services detected by Partizan] :HKLM AJRouter=C:\WINDOWS\SYSTEM32\SVCHOST.EXE
### Service: AllJoyn-Routerdienst Status: Start Type: loaded manually on demand
Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Leitet AllJoyn-Mitteilungen f�r die
lokalen AllJoyn-Clients um. Wenn dieser Dienst angehalten wird, k�nnen die AllJoyn-
Clients, die nicht �ber eigene geb�ndelte Router verf�gen, nicht ausgef�hrt werden.
Hostprozess f�r Windows-Dienste Microsoft Corporation Betriebssystem Microsoft�
Windows� 10.0.17134.945 !$*%SystemRoot%\system32\svchost.exe -k
LocalServiceNetworkRestricted -p
[Services detected by Partizan] :HKLM ALG=C:\WINDOWS\SYSTEM32\ALG.EXE
### Service: Gatewaydienst auf Anwendungsebene Status: Start Type: loaded
manually on demand Actual File: C:\WINDOWS\SYSTEM32\ALG.EXE * Bietet Unterst�tzung
f�r Protokoll-Plug-Ins von Drittanbietern f�r die gemeinsame Nutzung der
Internetverbindung. Gatewaydienst auf Anwendungsebene Microsoft Corporation
Betriebssystem Microsoft� Windows� 10.0.17134.945 !$*%SystemRoot%\System32\alg.exe
[Services detected by Partizan] :HKLM AmdK8=C:\WINDOWS\SYSTEM32\DRIVERS\AMDK8.SYS
### Driver: @cpu.inf,%AmdK8.SvcDesc%;AMD K8 Processor Driver Status: Start Type:
loaded manually on demand Actual File: C:\WINDOWS\SYSTEM32\DRIVERS\AMDK8.SYS *
Processor Device Driver Microsoft Corporation Microsoft� Windows� Operating System
10.0.17134.765
[Services detected by Partizan] :HKLM AMDKMDAP
### : Status: Actual File: *
[Services detected by Partizan] :HKLM
amdkmpfd=C:\WINDOWS\SYSTEM32\DRIVERS\AMDKMPFD.SYS
### Driver: @oem107.inf,%AMDKMPFD_svcdesc%;AMD PCI Root Bus Lower Filter Status:
Start Type: loaded automatically by the Boot Loader Actual File:
C:\WINDOWS\SYSTEM32\DRIVERS\AMDKMPFD.SYS * AMD PCI Root Bus Lower Filter Advanced
Micro Devices, Inc. AMD Driver 8.14.01.6029
[Services detected by Partizan] :HKLM
AmdPPM=C:\WINDOWS\SYSTEM32\DRIVERS\AMDPPM.SYS
### Driver: @cpu.inf,%AmdPPM.SvcDesc%;AMD Processor Driver Status: Start Type:
loaded manually on demand Actual File: C:\WINDOWS\SYSTEM32\DRIVERS\AMDPPM.SYS *
Processor Device Driver Microsoft Corporation Microsoft� Windows� Operating System
10.0.17134.765
[Services detected by Partizan] :HKLM
amdsata=C:\WINDOWS\SYSTEM32\DRIVERS\AMDSATA.SYS
### Driver: Status: Start Type: loaded automatically by the Boot Loader Actual
File: C:\WINDOWS\SYSTEM32\DRIVERS\AMDSATA.SYS * AHCI 1.3 Device Driver Advanced
Micro Devices AHCI 1.3 Device Driver 1.1.3.277
[Services detected by Partizan] :HKLM
amdsbs=C:\WINDOWS\SYSTEM32\DRIVERS\AMDSBS.SYS
### Driver: Status: Start Type: loaded automatically by the Boot Loader Actual
File: C:\WINDOWS\SYSTEM32\DRIVERS\AMDSBS.SYS * AMD Technology AHCI Compatible
Controller Driver for Windows family AMD Technologies Inc. AMD Technology AHCI
Compatible Controller 3.7.1540.43
[Services detected by Partizan] :HKLM
amdxata=C:\WINDOWS\SYSTEM32\DRIVERS\AMDXATA.SYS
### Driver: Status: Start Type: loaded automatically by the Boot Loader Actual
File: C:\WINDOWS\SYSTEM32\DRIVERS\AMDXATA.SYS * Storage Filter Driver Advanced
Micro Devices Storage Filter Driver 1.1.3.277
[Services detected by Partizan] :HKLM AppHostSvc=C:\WINDOWS\SYSTEM32\SVCHOST.EXE
### Service: Anwendungshost-Hilfsdienst Status: Start Type: loaded automatically
by Server Manager Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Stellt
Verwaltungsdienste, z. B. Konfigurationsverlauf und Anwendungspool-Kontozuordnung,
f�r IIS bereit. Wenn der Dienst beendet wurde, ist es nicht m�glich, den
Konfigurationsverlauf zu verwenden und Dateien oder Verzeichnisse mit
anwendungspoolspezifischen Zugriffssteuerungseintr�gen zu sperren. Hostprozess f�r
Windows-Dienste Microsoft Corporation Betriebssystem Microsoft� Windows�
10.0.17134.945 !$*%windir%\system32\svchost.exe -k apphost
[Services detected by Partizan] :HKLM AppID=C:\WINDOWS\SYSTEM32\DRIVERS\APPID.SYS
### Driver: Anwendungs-ID-Treiber Status: Start Type: loaded manually on demand
Actual File: C:\WINDOWS\SYSTEM32\DRIVERS\APPID.SYS * Identifiziert eine Anwendung
und erzwingt Richtlinien f�r Softwareeinschr�nkung. AppID Driver Microsoft
Corporation Microsoft� Windows� Operating System 10.0.17134.885
[Services detected by Partizan] :HKLM AppIDSvc=C:\WINDOWS\SYSTEM32\SVCHOST.EXE
### Service: Anwendungsidentit�t Status: Start Type: loaded manually on demand
Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Bestimmt und �berpr�ft die Identit�t
einer Anwendung. Durch Deaktivierung dieses Diensts wird verhindert, dass AppLocker
erzwungen wird. Hostprozess f�r Windows-Dienste Microsoft Corporation
Betriebssystem Microsoft� Windows� 10.0.17134.945 !$*%SystemRoot
%\system32\svchost.exe -k LocalServiceNetworkRestricted -p
[Services detected by Partizan] :HKLM Appinfo=C:\WINDOWS\SYSTEM32\SVCHOST.EXE
### Service: Anwendungsinformationen Status: Start Type: loaded manually on
demand Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Erleichtert das Ausf�hren von
interaktiven Anwendungen mit zus�tzlichen Administratorrechten. Wird dieser Dienst
angehalten, k�nnen die Benutzer keine Anwendungen mit zus�tzlichen
Administratorrechten starten, die zum Ausf�hren gew�nschter Benutzeraufgaben
erforderlich sind. Hostprozess f�r Windows-Dienste Microsoft Corporation
Betriebssystem Microsoft� Windows� 10.0.17134.945 !$*%SystemRoot
%\system32\svchost.exe -k netsvcs -p
[Services detected by Partizan] :HKLM
applockerfltr=C:\WINDOWS\SYSTEM32\DRIVERS\APPLOCKERFLTR.SYS
### Driver: Smartlocker-Filtertreiber Status: Start Type: loaded manually on
demand Actual File: C:\WINDOWS\SYSTEM32\DRIVERS\APPLOCKERFLTR.SYS * Identifiziert
die von autorisierten Installationsprogrammen erstellten Dateien. Applocker Filter
Microsoft Corporation Microsoft� Windows� Operating System 10.0.17134.1
[Services detected by Partizan] :HKLM AppMgmt=C:\WINDOWS\SYSTEM32\SVCHOST.EXE
### Service: Anwendungsverwaltung Status: Start Type: loaded manually on demand
Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Verarbeitet Installations-,
Deinstallations- und Auflistungsanforderungen f�r Software, die �ber
Gruppenrichtlinien bereitgestellt wird. Benutzer k�nnen Software, die �ber
Gruppenrichtlinien bereitgestellt wird, nicht installieren, deinstallieren oder
auflisten, wenn der Dienst deaktiviert ist. Falls dieser Dienst deaktiviert wird,
k�nnen die Dienste, die von diesem Dienst ausschlie�lich abh�ngig sind, nicht mehr
gestartet werden. Hostprozess f�r Windows-Dienste Microsoft Corporation
Betriebssystem Microsoft� Windows� 10.0.17134.945 !$*%SystemRoot
%\system32\svchost.exe -k netsvcs -p
[Services detected by Partizan] :HKLM
AppReadiness=C:\WINDOWS\SYSTEM32\SVCHOST.EXE
### Service: App-Vorbereitung Status: Start Type: loaded manually on demand
Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Bereitet Apps zur sofortigen
Verwendung vor, sobald sich ein Benutzer zum ersten Mal an diesem PC anmeldet und
neue Apps hinzugef�gt werden. Hostprozess f�r Windows-Dienste Microsoft Corporation
Betriebssystem Microsoft� Windows� 10.0.17134.945 !$*%SystemRoot
%\System32\svchost.exe -k AppReadiness -p
[Services detected by Partizan] :HKLM
AppVClient=C:\WINDOWS\SYSTEM32\APPVCLIENT.EXE
### Service: Microsoft App-V Client Status: Start Type: disabled Actual File:
C:\WINDOWS\SYSTEM32\APPVCLIENT.EXE * Manages App-V users and virtual applications
Microsoft Application Virtualization Client Service Microsoft Corporation
Microsoft� Windows� Operating System 10.0.17134.677 !$*%systemroot
%\system32\AppVClient.exe
[Services detected by Partizan] :HKLM
AppvStrm=C:\WINDOWS\SYSTEM32\DRIVERS\APPVSTRM.SYS
### Driver: AppvStrm Status: Start Type: loaded manually on demand Actual File:
C:\WINDOWS\SYSTEM32\DRIVERS\APPVSTRM.SYS * Microsoft App-V Streaming Mini-Filter
Driver Microsoft Application Virtualization Streaming Driver Microsoft Corporation
Microsoft� Windows� Operating System 10.0.17134.1
[Services detected by Partizan] :HKLM
AppvVemgr=C:\WINDOWS\SYSTEM32\DRIVERS\APPVVEMGR.SYS
### Driver: AppvVemgr Status: Start Type: loaded manually on demand Actual File:
C:\WINDOWS\SYSTEM32\DRIVERS\APPVVEMGR.SYS * Microsoft App-V Virtual Environment
Manager Driver Microsoft Application Virtualization VE Manager Driver Microsoft
Corporation Microsoft� Windows� Operating System 10.0.17134.677
[Services detected by Partizan] :HKLM
AppvVfs=C:\WINDOWS\SYSTEM32\DRIVERS\APPVVFS.SYS
### Driver: AppvVfs Status: Start Type: loaded manually on demand Actual File:
C:\WINDOWS\SYSTEM32\DRIVERS\APPVVFS.SYS * Microsoft App-V VFS Mini-Filter Driver
Microsoft Application Virtualization VFS Filter Driver Microsoft Corporation
Microsoft� Windows� Operating System 10.0.17134.1
[Services detected by Partizan] :HKLM AppXSvc=C:\WINDOWS\SYSTEM32\SVCHOST.EXE
### Service: AppX-Bereitstellungsdienst (AppXSVC) Status: Start Type: loaded
manually on demand Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Stellt
Infrastrukturunterst�tzung f�r die Bereitstellung von Store-Anwendungen bereit.
Dieser Dienst wird bei Bedarf gestartet. Wenn er deaktiviert ist, werden Store-
Anwendungen nicht im System bereitgestellt und funktionieren m�glicherweise nicht
korrekt. Hostprozess f�r Windows-Dienste Microsoft Corporation Betriebssystem
Microsoft� Windows� 10.0.17134.945 !$*%systemroot%\system32\svchost.exe -k wsappx
-p
[Services detected by Partizan] :HKLM
arcsas=C:\WINDOWS\SYSTEM32\DRIVERS\ARCSAS.SYS
### Driver: @arcsas.inf,%arcsas_ServiceName%;Adaptec SAS/SATA-II RAID Storport's
Miniport Driver Status: Start Type: loaded automatically by the Boot Loader Actual
File: C:\WINDOWS\SYSTEM32\DRIVERS\ARCSAS.SYS * Adaptec SAS RAID WS03 Driver PMC-
Sierra, Inc. Adaptec RAID Controller 7.5.0.32048 ->ARCSAS.SYS.B32048.MCB
[Services detected by Partizan] :HKLM ASP.NET
### : Status: Actual File: *
[Services detected by Partizan] :HKLM ASP.NET_2.0.50727
### : Status: Actual File: *
[Services detected by Partizan] :HKLM ASP.NET_4.0.30319
### : Status: Actual File: *
[Services detected by Partizan] :HKLM
aspnet_state=C:\WINDOWS\MICROSOFT.NET\FRAMEWORK\V4.0.30319\ASPNET_STATE.EXE
### Service: ASP.NET State Service Status: Start Type: disabled Actual File:
C:\WINDOWS\MICROSOFT.NET\FRAMEWORK\V4.0.30319\ASPNET_STATE.EXE * Provides support
for out-of-process session states for ASP.NET. If this service is stopped, out-of-
process requests will not be processed. If this service is disabled, any services
that explicitly depend on it will fail to start. Microsoft ASP.NET State Server
Microsoft Corporation Microsoft� .NET Framework 4.7.3056.0 !$*%systemroot
%\Microsoft.NET\Framework\v4.0.30319\aspnet_state.exe
[Services detected by Partizan] :HKLM
AssignedAccessManagerSvc=C:\WINDOWS\SYSTEM32\SVCHOST.EXE
### Service: AssignedAccessManager-Dienst Status: Start Type: loaded manually on
demand Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Lokaler
AssignedAccessManager-Server Hostprozess f�r Windows-Dienste Microsoft Corporation
Betriebssystem Microsoft� Windows� 10.0.17134.945 !$*%SystemRoot
%\system32\svchost.exe -k AssignedAccessManagerSvc
[Services detected by Partizan] :HKLM
AsyncMac=C:\WINDOWS\SYSTEM32\DRIVERS\ASYNCMAC.SYS
### Driver: Asynchroner RAS-Medientreiber Status: Start Type: loaded manually on
demand Actual File: C:\WINDOWS\SYSTEM32\DRIVERS\ASYNCMAC.SYS * Asynchroner RAS-
Medientreiber MS Remote Access serial network driver Microsoft Corporation
Microsoft� Windows� Operating System 10.0.17134.1
[Services detected by Partizan] :HKLM atapi=C:\WINDOWS\SYSTEM32\DRIVERS\ATAPI.SYS
### Driver: @mshdc.inf,%idechannel.DeviceDesc%;IDE Channel Status: Start Type:
loaded automatically by the Boot Loader Actual File:
C:\WINDOWS\SYSTEM32\DRIVERS\ATAPI.SYS * ATAPI IDE Miniport Driver Microsoft
Corporation Microsoft� Windows� Operating System 10.0.17134.1
[Services detected by Partizan] :HKLM
AthDfu=C:\WINDOWS\SYSTEM32\DRIVERS\ATHDFU.SYS
### Driver: Atheros Valkyrie USB BootROM Status: Start Type: loaded manually on
demand Actual File: C:\WINDOWS\SYSTEM32\DRIVERS\ATHDFU.SYS * BulkUsb Driver
Windows (R) Win 7 DDK provider Windows (R) Win 7 DDK driver 6.1.7600.16385
->BULKUSB.SYS
[Services detected by Partizan] :HKLM
AudioEndpointBuilder=C:\WINDOWS\SYSTEM32\SVCHOST.EXE
### Service: Windows-Audio-Endpunkterstellung Status: Start Type: loaded
automatically by Server Manager Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE *
Verwaltet Audioger�te f�r den Windows-Audiodienst. Wird der Dienst beendet, sind
Audioger�te und -effekte nicht mehr ordnungsgem�� funktionsf�hig. Wird der Dienst
deaktiviert, k�nnen Dienste, die explizit von diesem Dienst abh�ngig sind, nicht
mehr gestartet werden. Hostprozess f�r Windows-Dienste Microsoft Corporation
Betriebssystem Microsoft� Windows� 10.0.17134.945 !$*%SystemRoot
%\System32\svchost.exe -k LocalSystemNetworkRestricted -p
[Services detected by Partizan] :HKLM Audiosrv=C:\WINDOWS\SYSTEM32\SVCHOST.EXE
### Service: Windows-Audio Status: Start Type: loaded automatically by Server
Manager Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Verwaltet Audioinhalte f�r
Windows-basierte Programme. Wenn dieser Dienst beendet wird, funktionieren
Audioger�te und -effekte nicht ordnungsgem��. Wenn dieser Dienst deaktiviert wird,
k�nnen die Dienste, die von diesem Dienst explizit abh�ngig sind, nicht mehr
gestartet werden. Hostprozess f�r Windows-Dienste Microsoft Corporation
Betriebssystem Microsoft� Windows� 10.0.17134.945 !$*%SystemRoot
%\System32\svchost.exe -k LocalServiceNetworkRestricted -p
[Services detected by Partizan] :HKLM AxInstSV=C:\WINDOWS\SYSTEM32\SVCHOST.EXE
### Service: ActiveX-Installer (AxInstSV) Status: Start Type: loaded manually on
demand Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Bietet eine Bewertung der
Benutzerkontensteuerung f�r die Installation von ActiveX-Steuerelementen aus dem
Internet und erm�glicht die Verwaltung der ActiveX-Steuerelementinstallation
basierend auf Gruppenrichtlinieneinstellungen. Dieser Dienst wird bei Bedarf
gestartet. Bei Deaktivierung wird die Installation der ActiveX-Steuerelemente gem��
den Standardbrowsereinstellungen ausgef�hrt. Hostprozess f�r Windows-Dienste
Microsoft Corporation Betriebssystem Microsoft� Windows� 10.0.17134.945 !$*
%SystemRoot%\system32\svchost.exe -k AxInstSVGroup
[Services detected by Partizan] :HKLM bam=C:\WINDOWS\SYSTEM32\DRIVERS\BAM.SYS
### Driver: Background Activity Moderator Driver Status: Start Type: loaded
automatically at Kernel initialization Actual File:
C:\WINDOWS\SYSTEM32\DRIVERS\BAM.SYS * Controls activity of background applications
BAM Kernel Driver Microsoft Corporation Microsoft� Windows� Operating System
10.0.17134.1
[Services detected by Partizan] :HKLM
BasicDisplay=C:\WINDOWS\SYSTEM32\DRIVERS\BASICDISPLAY.SYS
### Driver: Status: Start Type: loaded automatically at Kernel initialization
Actual File: C:\WINDOWS\SYSTEM32\DRIVERS\BASICDISPLAY.SYS * Microsoft Basic
Display Driver Microsoft Corporation Microsoft� Windows� Operating System
10.0.17134.1
[Services detected by Partizan] :HKLM
BasicRender=C:\WINDOWS\SYSTEM32\DRIVERS\BASICRENDER.SYS
### Driver: Status: Start Type: loaded automatically at Kernel initialization
Actual File: C:\WINDOWS\SYSTEM32\DRIVERS\BASICRENDER.SYS * Microsoft Basic Render
Driver Microsoft Corporation Microsoft� Windows� Operating System 10.0.17134.1
[Services detected by Partizan] :HKLM BattC=C:\WINDOWS\SYSTEM32\DRIVERS\BATTC.SYS
### : Status: Actual File: C:\WINDOWS\SYSTEM32\DRIVERS\BATTC.SYS *
[Services detected by Partizan] :HKLM
BcastDVRUserService=C:\WINDOWS\SYSTEM32\SVCHOST.EXE
### Service: Benutzerdienst f�r GameDVR und �bertragungen Status: Start Type:
loaded manually on demand Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Dieser
Benutzerdienst wird f�r Spielaufzeichnungen und Live�bertragungen verwendet.
Hostprozess f�r Windows-Dienste Microsoft Corporation Betriebssystem Microsoft�
Windows� 10.0.17134.945 !$*%SystemRoot%\system32\svchost.exe -k BcastDVRUserService
[Services detected by Partizan] :HKLM
BcastDVRUserService_58021=C:\WINDOWS\SYSTEM32\SVCHOST.EXE
### Hostprozess f�r Windows-Dienste Microsoft Corporation Betriebssystem
Microsoft� Windows� 10.0.17134.945 !$*C:\WINDOWS\system32\svchost.exe -k
BcastDVRUserService Service registry key doesn't exist or hidden.
[Services detected by Partizan] :HKLM
bcmfn2=C:\WINDOWS\SYSTEM32\DRIVERS\BCMFN2.SYS
### Driver: @bcmfn2.inf,%bcmfn2.SVCDESC%;bcmfn2 Service Status: Start Type:
loaded manually on demand Actual File: C:\WINDOWS\SYSTEM32\DRIVERS\BCMFN2.SYS *
BCM Function 2 Device Driver Windows (R) Win 7 DDK provider Windows (R) Win 7 DDK
driver 6.3.9600.17336
[Services detected by Partizan] :HKLM BDESVC=C:\WINDOWS\SYSTEM32\SVCHOST.EXE
### Service: BitLocker-Laufwerkverschl�sselungsdienst Status: Start Type: loaded
manually on demand Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * BDESVC hostet den
BitLocker-Laufwerkverschl�sselungsdienst. Die BitLocker-Laufwerkverschl�sselung
erm�glicht einen sicheren Start des Betriebssystems sowie eine vollst�ndige
Volumeverschl�sselung f�r Betriebssystemvolumes, eingebaute Volumes oder
austauschbare Volumes. Mithilfe dieses Diensts k�nnen Benutzer durch BitLocker
aufgefordert werden, bei der Bereitstellung von Volumes verschiedene Aktionen
auszuf�hren. Erfolgt keine Benutzeraktion, werden die Volumes automatisch gesperrt.
Dar�ber hinaus werden Wiederherstellungsinformationen in Active Directory
gespeichert, sofern verf�gbar. Zudem wird mit dem Dienst sichergestellt, dass die
aktuellsten Wiederherstellungszertifikate verwendet werden. Wenn der Dienst
deaktiviert oder beendet wird, k�nnen Benutzer diese Funktionen nicht mehr nutzen.
Hostprozess f�r Windows-Dienste Microsoft Corporation Betriebssystem Microsoft�
Windows� 10.0.17134.945 !$*%SystemRoot%\System32\svchost.exe -k netsvcs -p
[Services detected by Partizan] :HKLM Beep=C:\WINDOWS\SYSTEM32\DRIVERS\BEEP.SYS
### Driver: Beep Status: Start Type: loaded automatically at Kernel
initialization Actual File: C:\WINDOWS\SYSTEM32\DRIVERS\BEEP.SYS * BEEP Driver
Microsoft Corporation Microsoft� Windows� Operating System 10.0.17134.1
[Services detected by Partizan] :HKLM BFE=C:\WINDOWS\SYSTEM32\SVCHOST.EXE
### Service: Basisfiltermodul Status: Start Type: loaded automatically by Server
Manager Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Das Basisfiltermodul ist ein
Dienst, der Firewall- und IPsec-Richtlinien �berwacht und eine
Benutzermodusfilterung implementiert. Durch das Beenden oder Deaktivieren des BFM-
Diensts wird die Sicherheit des Systems erheblich beeintr�chtigt. Dar�ber hinaus
zeigen die IPsec-Verwaltungs- und Firewallanwendungen ein unerwartetes Verhalten.
Hostprozess f�r Windows-Dienste Microsoft Corporation Betriebssystem Microsoft�
Windows� 10.0.17134.945 !$*%systemroot%\system32\svchost.exe -k
LocalServiceNoNetwork -p
[Services detected by Partizan] :HKLM
bindflt=C:\WINDOWS\SYSTEM32\DRIVERS\BINDFLT.SYS
### Driver: Windows Bind Filter Driver Status: Start Type: loaded manually on
demand Actual File: C:\WINDOWS\SYSTEM32\DRIVERS\BINDFLT.SYS * Binds filesystem
namespaces to different locations and hides this remapping from the user Windows
Bind Filter Driver Microsoft Corporation Microsoft� Windows� Operating System
10.0.17134.556
[Services detected by Partizan] :HKLM BITS=C:\WINDOWS\SYSTEM32\SVCHOST.EXE
### Service: Intelligenter Hintergrund�bertragungsdienst Status: Start Type:
loaded manually on demand Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * �bertr�gt
Dateien im Hintergrund unter Verwendung von sich in Leerlauf befindender
Netzwerkbandbreite. Falls dieser Dienst deaktiviert wird, k�nnen von BITS abh�ngige
Anwendungen wie Windows Update oder MSN Explorer Programme und andere Informationen
nicht automatisch heruntergeladen werden. Hostprozess f�r Windows-Dienste Microsoft
Corporation Betriebssystem Microsoft� Windows� 10.0.17134.945 !$*%SystemRoot
%\System32\svchost.exe -k netsvcs -p
[Services detected by Partizan] :HKLM
BluetoothUserService=C:\WINDOWS\SYSTEM32\SVCHOST.EXE
### Service: Bluetooth-Unterst�tzungsdienst f�r Benutzer Status: Start Type:
loaded manually on demand Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Der
Bluetooth-Benutzerdienst unterst�tzt in den einzelnen Benutzersitzungen die
ordnungsgem��e Funktionsweise der relevanten Bluetooth-Features. Hostprozess f�r
Windows-Dienste Microsoft Corporation Betriebssystem Microsoft� Windows�
10.0.17134.945 !$*%SystemRoot%\system32\svchost.exe -k BthAppGroup
[Services detected by Partizan] :HKLM
BluetoothUserService_58021=C:\WINDOWS\SYSTEM32\SVCHOST.EXE
### Hostprozess f�r Windows-Dienste Microsoft Corporation Betriebssystem
Microsoft� Windows� 10.0.17134.945 !$*C:\WINDOWS\system32\svchost.exe -k
BthAppGroup Service registry key doesn't exist or hidden.
[Services detected by Partizan] :HKLM
bowser=C:\WINDOWS\SYSTEM32\DRIVERS\BOWSER.SYS
### Driver: @%systemroot%\system32\browser.dll,-102 Status: Start Type: loaded
manually on demand Actual File: C:\WINDOWS\SYSTEM32\DRIVERS\BOWSER.SYS * @
%systemroot%\system32\browser.dll,-103 NT Lan Manager Datagram Receiver Driver
Microsoft Corporation Microsoft� Windows� Operating System 10.0.17134.285
->BROWSER.SYS
[Services detected by Partizan] :HKLM
BrokerInfrastructure=C:\WINDOWS\SYSTEM32\SVCHOST.EXE
### Service: Infrastrukturdienst f�r Hintergrundaufgaben Status: Start Type:
loaded automatically by Server Manager Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE
* Windows-Infrastrukturdienst, von dem gesteuert wird, welche Hintergrundaufgaben
im System ausgef�hrt werden k�nnen. Hostprozess f�r Windows-Dienste Microsoft
Corporation Betriebssystem Microsoft� Windows� 10.0.17134.945 !$*%SystemRoot
%\system32\svchost.exe -k DcomLaunch -p
[Services detected by Partizan] :HKLM BTAGService=C:\WINDOWS\SYSTEM32\SVCHOST.EXE
### Service: Bluetooth-Audiogateway-Dienst Status: Start Type: loaded manually on
demand Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Dieser Dienst unterst�tzt die
Audiogatewayrolle des Bluetooth-Freisprechprofils. Hostprozess f�r Windows-Dienste
Microsoft Corporation Betriebssystem Microsoft� Windows� 10.0.17134.945 !$*
%SystemRoot%\system32\svchost.exe -k LocalServiceNetworkRestricted
[Services detected by Partizan] :HKLM
BtFilter=C:\WINDOWS\SYSTEM32\DRIVERS\BTFILTER.SYS
### Driver: BtFilter Status: Start Type: loaded manually on demand Actual File:
C:\WINDOWS\SYSTEM32\DRIVERS\BTFILTER.SYS * Qualcomm Atheros BtFilter Driver
Qualcomm Atheros Windows (R) Win 7 DDK driver 8.0.1.242
[Services detected by Partizan] :HKLM BthA2DP
### : Status: Actual File: *
[Services detected by Partizan] :HKLM BthAvctpSvc=C:\WINDOWS\SYSTEM32\SVCHOST.EXE
### Service: AVCTP-Dienst Status: Start Type: loaded manually on demand Actual
File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Dies ist der AVCTP (Audio Video Control
Transport Protocol)-Dienst. Hostprozess f�r Windows-Dienste Microsoft Corporation
Betriebssystem Microsoft� Windows� 10.0.17134.945 !$*%SystemRoot
%\system32\svchost.exe -k LocalService -p
[Services detected by Partizan] :HKLM
BthHFEnum=C:\WINDOWS\SYSTEM32\DRIVERS\BTHHFENUM.SYS
### Driver: @bthhfenum.inf,%BthHFEnum.SVCDESC%;Bluetooth Hands-Free Audio and
Call Control HID Enumerator Status: Start Type: loaded manually on demand Actual
File: C:\WINDOWS\SYSTEM32\DRIVERS\BTHHFENUM.SYS * Bluetooth Hands-Free Audio and
Call Control HID Enumerator Microsoft Corporation Microsoft� Windows� Operating
System 10.0.17134.441
[Services detected by Partizan] :HKLM
BTHMODEM=C:\WINDOWS\SYSTEM32\DRIVERS\BTHMODEM.SYS
### Driver: @mdmbtmdm.inf,%BthModem.DisplayName%;Bluetooth Modem Communications
Driver Status: Start Type: loaded manually on demand Actual File:
C:\WINDOWS\SYSTEM32\DRIVERS\BTHMODEM.SYS * Bluetooth Communications Driver
Microsoft Corporation Microsoft� Windows� Operating System 10.0.17134.1
[Services detected by Partizan] :HKLM BTHPORT
### : Status: Actual File: *
[Services detected by Partizan] :HKLM bthserv=C:\WINDOWS\SYSTEM32\SVCHOST.EXE
### Service: Bluetooth-Unterst�tzungsdienst Status: Start Type: loaded manually
on demand Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Der Bluetooth-Dienst
unterst�tzt die Ermittlung und Zuordnung von Remote-Bluetooth-Ger�ten. Wird der
Dienst beendet oder deaktiviert, funktionieren bereits installierte Bluetooth-
Ger�te m�glicherweise nicht mehr ordnungsgem��, und neue Ger�te k�nnen unter
Umst�nden nicht ermittelt oder zugeordnet werden. Hostprozess f�r Windows-Dienste
Microsoft Corporation Betriebssystem Microsoft� Windows� 10.0.17134.945 !$*
%SystemRoot%\system32\svchost.exe -k LocalService -p
[Services detected by Partizan] :HKLM
buttonconverter=C:\WINDOWS\SYSTEM32\DRIVERS\BUTTONCONVERTER.SYS
### Driver: @buttonconverter.inf,%btnconv.SvcDesc%;Service for Portable Device
Control devices Status: Start Type: loaded manually on demand Actual File:
C:\WINDOWS\SYSTEM32\DRIVERS\BUTTONCONVERTER.SYS * Button Converter Driver
Microsoft Corporation Microsoft� Windows� Operating System 10.0.17134.1
->BTNCONV.SYS
[Services detected by Partizan] :HKLM CAD=C:\WINDOWS\SYSTEM32\DRIVERS\CAD.SYS
### Driver: @ChargeArbitration.inf,%CAD_DevDesc%;Charge Arbitration Driver
Status: Start Type: loaded manually on demand Actual File:
C:\WINDOWS\SYSTEM32\DRIVERS\CAD.SYS * Charge Arbiration Driver Microsoft
Corporation Microsoft� Windows� Operating System 10.0.17134.1
[Services detected by Partizan] :HKLM camsvc=C:\WINDOWS\SYSTEM32\SVCHOST.EXE
### Service: Manager-Dienst f�r den Funktionszugriff Status: Start Type: loaded
manually on demand Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Stellt Funktionen
bereit, mit denen der Zugriff von UWP-Apps auf App-Funktionen verwaltet und der
App-Zugriff auf bestimmte App-Funktionen �berpr�ft wird. Hostprozess f�r Windows-
Dienste Microsoft Corporation Betriebssystem Microsoft� Windows� 10.0.17134.945 !$*
%SystemRoot%\system32\svchost.exe -k appmodel -p
[Services detected by Partizan] :HKLM
CapImg=C:\WINDOWS\SYSTEM32\DRIVERS\CAPIMG.SYS
### Driver: @capimg.inf,%CapImgHid_Service%;HID driver for CapImg touch screen
Status: Start Type: loaded manually on demand Actual File:
C:\WINDOWS\SYSTEM32\DRIVERS\CAPIMG.SYS * CapImg HID Driver Microsoft Corporation
Microsoft� Windows� Operating System 10.0.17134.1
[Services detected by Partizan] :HKLM
CaptureService=C:\WINDOWS\SYSTEM32\SVCHOST.EXE
### Service: CaptureService Status: Start Type: loaded manually on demand Actual
File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * OneCore-Erfassungsdienst Hostprozess f�r
Windows-Dienste Microsoft Corporation Betriebssystem Microsoft� Windows�
10.0.17134.945 !$*%SystemRoot%\system32\svchost.exe -k LocalService -p
[Services detected by Partizan] :HKLM
CaptureService_58021=C:\WINDOWS\SYSTEM32\SVCHOST.EXE
### Hostprozess f�r Windows-Dienste Microsoft Corporation Betriebssystem
Microsoft� Windows� 10.0.17134.945 !$*C:\WINDOWS\system32\svchost.exe -k
LocalService -p Service registry key doesn't exist or hidden.
[Services detected by Partizan] :HKLM cdfs=C:\WINDOWS\SYSTEM32\DRIVERS\CDFS.SYS
### Driver: CD/DVD File System Reader Status: Start Type: disabled Actual File:
C:\WINDOWS\SYSTEM32\DRIVERS\CDFS.SYS * ISO9660/Joliet File System Reader for
CD/DVDs. (Core) (All pieces) CD-ROM File System Driver Microsoft Corporation
Microsoft� Windows� Operating System 10.0.17134.648
[Services detected by Partizan] :HKLM CDPSvc=C:\WINDOWS\SYSTEM32\SVCHOST.EXE
### Service: Plattformdienst f�r verbundene Ger�te Status: Start Type: loaded
automatically by Server Manager Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE *
Dieser Dienst wird f�r Szenarien in Verbindung mit der Plattform f�r verbundene
Ger�te verwendet. Hostprozess f�r Windows-Dienste Microsoft Corporation
Betriebssystem Microsoft� Windows� 10.0.17134.945 !$*%SystemRoot
%\system32\svchost.exe -k LocalService -p
[Services detected by Partizan] :HKLM CDPUserSvc=C:\WINDOWS\SYSTEM32\SVCHOST.EXE
### Service: Benutzerdienst f�r die Plattform f�r verbundene Ger�te Status: Start
Type: loaded automatically by Server Manager Actual File:
C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Dieser Benutzerdienst wird f�r Szenarien in
Verbindung mit der Plattform f�r verbundene Ger�te verwendet. Hostprozess f�r
Windows-Dienste Microsoft Corporation Betriebssystem Microsoft� Windows�
10.0.17134.945 !$*%SystemRoot%\system32\svchost.exe -k UnistackSvcGroup
[Services detected by Partizan] :HKLM
CDPUserSvc_58021=C:\WINDOWS\SYSTEM32\SVCHOST.EXE
### Hostprozess f�r Windows-Dienste Microsoft Corporation Betriebssystem
Microsoft� Windows� 10.0.17134.945 !$*C:\WINDOWS\system32\svchost.exe -k
UnistackSvcGroup Service registry key doesn't exist or hidden.
[Services detected by Partizan] :HKLM cdrom=C:\WINDOWS\SYSTEM32\DRIVERS\CDROM.SYS
### Driver: @cdrom.inf,%cdrom_ServiceDesc%;CD-ROM Driver Status: Start Type:
loaded automatically at Kernel initialization Actual File:
C:\WINDOWS\SYSTEM32\DRIVERS\CDROM.SYS * SCSI CD-ROM Driver Microsoft Corporation
Microsoft� Windows� Operating System 10.0.17134.1
[Services detected by Partizan] :HKLM CertPropSvc=C:\WINDOWS\SYSTEM32\SVCHOST.EXE
### Service: Zertifikatverteilung Status: Start Type: loaded manually on demand
Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Kopiert Benutzerzertifikate und
Stammzertifikate von Smartcards in den Zertifikatspeicher des aktuellen Benutzers.
Erkennt, wenn eine Smartcard in einen Smartcardleser gesteckt wird und installiert
ggf. den Smartcard-Plug & Play-Minitreiber. Hostprozess f�r Windows-Dienste
Microsoft Corporation Betriebssystem Microsoft� Windows� 10.0.17134.945 !$*
%SystemRoot%\system32\svchost.exe -k netsvcs
[Services detected by Partizan] :HKLM
circlass=C:\WINDOWS\SYSTEM32\DRIVERS\CIRCLASS.SYS
### Driver: @circlass.inf,%circlass.SVCDESC%;Consumer IR Devices Status: Start
Type: loaded manually on demand Actual File:
C:\WINDOWS\SYSTEM32\DRIVERS\CIRCLASS.SYS * Consumer IR Class Driver for eHome
Microsoft Corporation Microsoft� Windows� Operating System 10.0.17134.1
[Services detected by Partizan] :HKLM
CldFlt=C:\WINDOWS\SYSTEM32\DRIVERS\CLDFLT.SYS
### Driver: Windows Cloud Files Filter Driver Status: Start Type: loaded
automatically by Server Manager Actual File: C:\WINDOWS\SYSTEM32\DRIVERS\CLDFLT.SYS
* Cloud Files Mini Filter Driver Microsoft Corporation Microsoft� Windows�
Operating System 10.0.17134.677
[Services detected by Partizan] :HKLM CLFS=C:\WINDOWS\SYSTEM32\DRIVERS\CLFS.SYS
### Driver: Common Log (CLFS) Status: Start Type: loaded automatically by the
Boot Loader Actual File: C:\WINDOWS\SYSTEM32\DRIVERS\CLFS.SYS * General-purpose
logging service Common Log File System Driver Microsoft Corporation Microsoft�
Windows� Operating System 10.0.17134.829
[Services detected by Partizan] :HKLM ClipSVC=C:\WINDOWS\SYSTEM32\SVCHOST.EXE
### Service: Clientlizenzdienst (ClipSVC) Status: Start Type: loaded manually on
demand Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Stellt dem�Microsoft Store
Infrastrukturunterst�tzung bereit. Der Dienst wird bei Bedarf gestartet. Wenn der
Dienst deaktiviert wird, verhalten sich �ber den Windows Store erworbene
Anwendungen nicht korrekt. Hostprozess f�r Windows-Dienste Microsoft Corporation
Betriebssystem Microsoft� Windows� 10.0.17134.945 !$*%SystemRoot
%\System32\svchost.exe -k wsappx -p
[Services detected by Partizan] :HKLM CLKMSVC10_E92D8507=C:\PROGRAM
FILES\CYBERLINK\POWERDVD9\NAVFILTER\KMSVC.EXE
### Service: CyberLink Product - 2015/07/18 16:36:35 Status: Start Type: disabled
Actual File: C:\PROGRAM FILES\CYBERLINK\POWERDVD9\NAVFILTER\KMSVC.EXE * CyberLink
KM Service CyberLink CyberLink KM Sesrvice 1.0.2829.r2626 !$*"C:\Program
Files\CyberLink\PowerDVD9\NavFilter\kmsvc.exe" /svc
[Services detected by Partizan] :HKLM clr_optimization_v2.0.50727_32
### : Status: Actual File: *
[Services detected by Partizan] :HKLM clr_optimization_v4.0.30319_32
### : Status: Actual File: *
[Services detected by Partizan] :HKLM
CmBatt=C:\WINDOWS\SYSTEM32\DRIVERS\CMBATT.SYS
### Driver: @cmbatt.inf,%CmBatt.SvcDesc%;Microsoft ACPI Control Method Battery
Driver Status: Start Type: loaded manually on demand Actual File:
C:\WINDOWS\SYSTEM32\DRIVERS\CMBATT.SYS * Control Method Battery Driver Microsoft
Corporation Microsoft� Windows� Operating System 10.0.17134.1
[Services detected by Partizan] :HKLM CNG=C:\WINDOWS\SYSTEM32\DRIVERS\CNG.SYS
### Driver: Status: Start Type: loaded automatically by the Boot Loader Actual
File: C:\WINDOWS\SYSTEM32\DRIVERS\CNG.SYS * Kernel Cryptography, Next Generation
Microsoft Corporation Microsoft� Windows� Operating System 10.0.17134.885
[Services detected by Partizan] :HKLM
cnghwassist=C:\WINDOWS\SYSTEM32\DRIVERS\CNGHWASSIST.SYS
### Driver: CNG Hardware Assist algorithm provider Status: Start Type: disabled
Actual File: C:\WINDOWS\SYSTEM32\DRIVERS\CNGHWASSIST.SYS * CNG Hardware Assist
algorithm provider CNG Hardware Assist algorithm provider Microsoft Corporation
Microsoft� Windows� Operating System 10.0.17134.1
[Services detected by Partizan] :HKLM
CompositeBus=C:\WINDOWS\SYSTEM32\DRIVERSTORE\FILEREPOSITORY\COMPOSITEBUS.INF_X86_C8
5919060D451803\COMPOSITEBUS.SYS
### Driver: @compositebus.inf,%CompositeBus.SVCDESC%;Composite Bus Enumerator
Driver Status: Start Type: loaded manually on demand Actual File:
C:\WINDOWS\SYSTEM32\DRIVERSTORE\FILEREPOSITORY\COMPOSITEBUS.INF_X86_C85919060D45180
3\COMPOSITEBUS.SYS * Multi-Transport Composite Bus Enumerator Microsoft
Corporation Microsoft� Windows� Operating System 10.0.17134.1 !
$*\SystemRoot\System32\DriverStore\FileRepository\compositebus.inf_x86_c85919060d45
1803\CompositeBus.sys
[Services detected by Partizan] :HKLM COMSysApp=C:\WINDOWS\SYSTEM32\DLLHOST.EXE
### Service: COM+-Systemanwendung Status: Start Type: loaded manually on demand
Actual File: C:\WINDOWS\SYSTEM32\DLLHOST.EXE * Verwaltet die
Komponentenkonfiguration und -�berwachung von COM+-basierten Komponenten. Nach dem
Beenden des Dienstes sind die meisten COM+-basierten Komponenten nicht
ordnungsgem�� funktionsf�hig. Nach dem Deaktivieren dieses Dienstes werden alle
Dienste nicht gestartet, die explizit auf diesem Dienst basieren. COM Surrogate
Microsoft Corporation Microsoft� Windows� Operating System 10.0.17134.1 !$*
%SystemRoot%\system32\dllhost.exe /Processid:{02D4B3F1-FD88-11D1-960D-00805FC79235}
[Services detected by Partizan] :HKLM
condrv=C:\WINDOWS\SYSTEM32\DRIVERS\CONDRV.SYS
### Driver: Console Driver Status: Start Type: loaded manually on demand Actual
File: C:\WINDOWS\SYSTEM32\DRIVERS\CONDRV.SYS * Console Driver Microsoft
Corporation Microsoft� Windows� Operating System 10.0.17134.1
[Services detected by Partizan] :HKLM
CoreMessagingRegistrar=C:\WINDOWS\SYSTEM32\SVCHOST.EXE
### Service: CoreMessaging Status: Start Type: loaded automatically by Server
Manager Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Manages communication
between system components. Hostprozess f�r Windows-Dienste Microsoft Corporation
Betriebssystem Microsoft� Windows� 10.0.17134.945 !$*%SystemRoot
%\system32\svchost.exe -k LocalServiceNoNetwork -p
[Services detected by Partizan] :HKLM CoreUI
### : Status: Actual File: *
[Services detected by Partizan] :HKLM CPK1HWU
### : Status: Actual File: *
[Services detected by Partizan] :HKLM CPK2HWU
### : Status: Actual File: *
[Services detected by Partizan] :HKLM crypt32
### : Status: Actual File: *
[Services detected by Partizan] :HKLM CryptSvc=C:\WINDOWS\SYSTEM32\SVCHOST.EXE
### Service: Kryptografiedienste Status: Start Type: loaded automatically by
Server Manager Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Stellt drei
Verwaltungsdienste bereit: den Katalogdatenbankendienst, der die Signaturen von
Windows-Dateien best�tigt und die Installation neuer Programme erm�glicht; den
gesch�tzten Stammdienst, der diesem Computer vertrauensw�rdige Zertifikate von
Stammzertifizierungsstellen hinzuf�gt und diese vom Computer entfernt; und den
automatischen Aktualisierungsdienst f�r die Stammzertifizierung, der
Stammzertifikate vom Windows Update abruft und Szenarien wie SSL aktiviert. Wird
dieser Dienst beendet, funktionieren diese Verwaltungsdienste nicht ordnungsgem��.
Wird dieser Dienst deaktiviert, k�nnen alle ausdr�cklich von diesem Dienst
abh�ngigen Dienste nicht gestartet werden. Hostprozess f�r Windows-Dienste
Microsoft Corporation Betriebssystem Microsoft� Windows� 10.0.17134.945 !$*
%SystemRoot%\system32\svchost.exe -k NetworkService -p
[Services detected by Partizan] :HKLM CSC=C:\WINDOWS\SYSTEM32\DRIVERS\CSC.SYS
### Driver: Treiber f�r Offlinedateien Status: Start Type: loaded automatically
at Kernel initialization Actual File: C:\WINDOWS\SYSTEM32\DRIVERS\CSC.SYS *
Erm�glicht die Verwendung von Netzwerkdateien, w�hrend der lokale Computer offline
ist. Windows Client Side Caching Driver Microsoft Corporation Microsoft� Windows�
Operating System 10.0.17134.228
[Services detected by Partizan] :HKLM CscService=C:\WINDOWS\SYSTEM32\SVCHOST.EXE
### Service: Offlinedateien Status: Start Type: loaded automatically by Server
Manager Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Der Offlinedateiendienst
f�hrt Wartungsaktivit�ten am Offlinedateiendienst aus, reagiert auf
Benutzeranmelde- und -abmeldeereignisse, implementiert die internen Komponenten der
�ffentlichen API, leitet interessante Ereignisse an Empf�nger weiter, die an
Offlineaktivit�ten interessiert sind, und �ndert den Cachestatus. Hostprozess f�r
Windows-Dienste Microsoft Corporation Betriebssystem Microsoft� Windows�
10.0.17134.945 !$*%SystemRoot%\System32\svchost.exe -k LocalSystemNetworkRestricted
-p
[Services detected by Partizan] :HKLM dam=C:\WINDOWS\SYSTEM32\DRIVERS\DAM.SYS
### Driver: Desktop Activity Moderator Driver Status: Start Type: loaded
automatically at Kernel initialization Actual File:
C:\WINDOWS\SYSTEM32\DRIVERS\DAM.SYS * Controls activity of desktop applications DAM
Kernel Driver Microsoft Corporation Microsoft� Windows� Operating System
10.0.17134.1
[Services detected by Partizan] :HKLM DbxSvc=C:\WINDOWS\SYSTEM32\DBXSVC.EXE
### Service: DbxSvc Status: Start Type: disabled Actual File:
C:\WINDOWS\SYSTEM32\DBXSVC.EXE * Dropbox Service Dropbox Service Dropbox, Inc.
Dropbox
[Services detected by Partizan] :HKLM DCLocator
### : Status: Actual File: *
[Services detected by Partizan] :HKLM DcomLaunch=C:\WINDOWS\SYSTEM32\SVCHOST.EXE
### Service: DCOM-Server-Prozessstart Status: Start Type: loaded automatically by
Server Manager Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Mit dem DCOMLAUNCH-
Dienst werden COM- und DCOM-Server als Reaktion auf Objektaktivierungsanforderungen
gestartet. Wenn dieser Dienst beendet oder deaktiviert wird, werden Programme, f�r
die COM oder DCOM verwendet wird, nicht ordnungsgem�� ausgef�hrt. Es wird dringend
empfohlen, den DCOMLAUNCH-Dienst auszuf�hren. Hostprozess f�r Windows-Dienste
Microsoft Corporation Betriebssystem Microsoft� Windows� 10.0.17134.945 !$*
%SystemRoot%\system32\svchost.exe -k DcomLaunch -p
[Services detected by Partizan] :HKLM defragsvc=C:\WINDOWS\SYSTEM32\SVCHOST.EXE
### Service: Laufwerke optimieren Status: Start Type: loaded manually on demand
Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Unterst�tzt den Computer bei einer
effizienteren Ausf�hrung durch das Optimieren von Dateien auf Speicherlaufwerken.
Hostprozess f�r Windows-Dienste Microsoft Corporation Betriebssystem Microsoft�
Windows� 10.0.17134.945 !$*%SystemRoot%\system32\svchost.exe -k defragsvc
[Services detected by Partizan] :HKLM
DeviceAssociationService=C:\WINDOWS\SYSTEM32\SVCHOST.EXE
### Service: Ger�tezuordnungsdienst Status: Start Type: loaded automatically by
Server Manager Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Erm�glicht die
Kopplung zwischen dem System und verkabelten Ger�ten oder Drahtlosger�ten.
Hostprozess f�r Windows-Dienste Microsoft Corporation Betriebssystem Microsoft�
Windows� 10.0.17134.945 !$*%SystemRoot%\system32\svchost.exe -k
LocalSystemNetworkRestricted -p
[Services detected by Partizan] :HKLM
DeviceInstall=C:\WINDOWS\SYSTEM32\SVCHOST.EXE
### Service: Ger�teinstallationsdienst Status: Start Type: loaded manually on
demand Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Erm�glicht dem Computer,
Hardware�nderungen zu erkennen und sich ohne oder mit geringer Benutzerinteraktion
darauf einzustellen. Beenden oder Deaktivieren dieses Dienstes wird die
Systemstabilit�t beeintr�chtigen. Hostprozess f�r Windows-Dienste Microsoft
Corporation Betriebssystem Microsoft� Windows� 10.0.17134.945 !$*%SystemRoot
%\system32\svchost.exe -k DcomLaunch -p
[Services detected by Partizan] :HKLM
DevicePickerUserSvc=C:\WINDOWS\SYSTEM32\SVCHOST.EXE
### Service: DevicePicker Status: Start Type: loaded manually on demand Actual
File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Ger�teauswahl Hostprozess f�r Windows-
Dienste Microsoft Corporation Betriebssystem Microsoft� Windows� 10.0.17134.945 !$*
%SystemRoot%\system32\svchost.exe -k DevicesFlow
[Services detected by Partizan] :HKLM
DevicePickerUserSvc_58021=C:\WINDOWS\SYSTEM32\SVCHOST.EXE
### Hostprozess f�r Windows-Dienste Microsoft Corporation Betriebssystem
Microsoft� Windows� 10.0.17134.945 !$*C:\WINDOWS\system32\svchost.exe -k
DevicesFlow Service registry key doesn't exist or hidden.
[Services detected by Partizan] :HKLM
DevicesFlowUserSvc=C:\WINDOWS\SYSTEM32\SVCHOST.EXE
### Service: DevicesFlow Status: Start Type: loaded manually on demand Actual
File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Ger�tesuche und -verbindung Hostprozess f�r
Windows-Dienste Microsoft Corporation Betriebssystem Microsoft� Windows�
10.0.17134.945 !$*%SystemRoot%\system32\svchost.exe -k DevicesFlow
[Services detected by Partizan] :HKLM
DevicesFlowUserSvc_58021=C:\WINDOWS\SYSTEM32\SVCHOST.EXE
### Hostprozess f�r Windows-Dienste Microsoft Corporation Betriebssystem
Microsoft� Windows� 10.0.17134.945 !$*C:\WINDOWS\system32\svchost.exe -k
DevicesFlow Service registry key doesn't exist or hidden.
[Services detected by Partizan] :HKLM
DevQueryBroker=C:\WINDOWS\SYSTEM32\SVCHOST.EXE
### Service: Broker f�r DevQuery-Hintergrundermittlung Status: Start Type: loaded
manually on demand Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Erm�glicht es
Apps, Ger�te mit einer Hintergrundaufgabe zu ermitteln. Hostprozess f�r Windows-
Dienste Microsoft Corporation Betriebssystem Microsoft� Windows� 10.0.17134.945 !$*
%SystemRoot%\system32\svchost.exe -k LocalSystemNetworkRestricted -p
[Services detected by Partizan] :HKLM Dfsc=C:\WINDOWS\SYSTEM32\DRIVERS\DFSC.SYS
### Driver: Clienttreiber f�r DFS-Namespace Status: Start Type: loaded
automatically at Kernel initialization Actual File:
C:\WINDOWS\SYSTEM32\DRIVERS\DFSC.SYS * Clienttreiber f�r den Zugriff auf DFS-
Namespaces DFS Namespace Client Driver Microsoft Corporation Microsoft� Windows�
Operating System 10.0.17134.137 ->DFSCLIENT.SYS
[Services detected by Partizan] :HKLM DfSdkS=C:\PROGRAM FILES\ASHAMPOO\ASHAMPOO
HDD CONTROL 2\DFSDKS.EXE
### Service: Defragmentation-Service Status: Start Type: loaded manually on
demand Actual File: C:\PROGRAM FILES\ASHAMPOO\ASHAMPOO HDD CONTROL 2\DFSDKS.EXE *
Ashampoo Defrag Service - powered by mst software mst Defrag SDK Service mst
software GmbH, Germany mst Defrag SDK 3,6,0,0 ->MSTDFSDK.EXE
[Services detected by Partizan] :HKLM
dg_ssudbus=C:\WINDOWS\SYSTEM32\DRIVERS\SSUDBUS.SYS
### Driver: @oem128.inf,%ssud.Service.DeviceDesc%;SAMSUNG Mobile USB Composite
Device Driver (DEVGURU Ver.) Status: Start Type: loaded manually on demand Actual
File: C:\WINDOWS\SYSTEM32\DRIVERS\SSUDBUS.SYS * SAMSUNG USB Composite Device
Driver Samsung Electronics Co., Ltd. SAMSUNG USB Composite Device Driver 2.12.5.0 !
$*\SystemRoot\system32\DRIVERS\ssudbus.sys
[Services detected by Partizan] :HKLM Dhcp=C:\WINDOWS\SYSTEM32\SVCHOST.EXE
### Service: DHCP-Client Status: Start Type: loaded automatically by Server
Manager Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Registriert und aktualisiert
IP-Adressen und DNS-Eintr�ge f�r diesen Computer. Dieser Computer kann keine
dynamischen IP-Adressen und DNS-Aktualisierungen empfangen, falls dieser Dienst
beendet wird. Falls dieser Dienst deaktiviert wird, k�nnen die Dienste, die von
diesem Dienst ausschlie�lich abh�ngig sind, nicht mehr gestartet werden.
Hostprozess f�r Windows-Dienste Microsoft Corporation Betriebssystem Microsoft�
Windows� 10.0.17134.945 !$*%SystemRoot%\system32\svchost.exe -k
LocalServiceNetworkRestricted -p
[Services detected by Partizan] :HKLM
diagnosticshub.standardcollector.service=C:\WINDOWS\SYSTEM32\DIAGSVCS\DIAGNOSTICSHU
B.STANDARDCOLLECTOR.SERVICE.EXE
### Service: Standardsammlungsdienst des Microsoft(R)-Diagnose-Hubs Status: Start
Type: loaded manually on demand Actual File:
C:\WINDOWS\SYSTEM32\DIAGSVCS\DIAGNOSTICSHUB.STANDARDCOLLECTOR.SERVICE.EXE *
Standardsammlungsdienst des Diagnose-Hubs. Sofern aktiviert, sammelt dieser Dienst
ETW-Echtzeitereignisse und verarbeitet sie. Microsoft (R) Diagnostics Hub Standard
Collector Microsoft Corporation Internet Explorer 11.00.17134.765 !$*%SystemRoot
%\system32\DiagSvcs\DiagnosticsHub.StandardCollector.Service.exe
[Services detected by Partizan] :HKLM diagsvc=C:\WINDOWS\SYSTEM32\SVCHOST.EXE
### Service: Diagnostic Execution Service Status: Start Type: loaded manually on
demand Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Executes diagnostic actions
for troubleshooting support Hostprozess f�r Windows-Dienste Microsoft Corporation
Betriebssystem Microsoft� Windows� 10.0.17134.945 !$*%SystemRoot
%\System32\svchost.exe -k diagnostics
[Services detected by Partizan] :HKLM DiagTrack=C:\WINDOWS\SYSTEM32\SVCHOST.EXE
### Service: Benutzererfahrung und Telemetrie im verbundenen Modus Status: Start
Type: loaded automatically by Server Manager Actual File:
C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Durch den Dienst f�r Benutzererfahrung und
Telemetrie im verbundenen Modus werden Features aktiviert, die
Benutzerfreundlichkeit in Anwendungen und im verbundenen Modus unterst�tzen.
Au�erdem verwaltet dieser Dienst die ereignisgesteuerte Sammlung und �bertragung
von Diagnose- und Nutzungsdaten (die zur Verbesserung der Benutzerfreundlichkeit
und Qualit�t der Windows-Plattform eingesetzt werden). Dazu m�ssen die Diagnose-
und Nutzungseinstellungen in der Datenschutzoption unter "Feedback und Diagnose"
aktiviert sein. Hostprozess f�r Windows-Dienste Microsoft Corporation
Betriebssystem Microsoft� Windows� 10.0.17134.945 !$*%SystemRoot
%\System32\svchost.exe -k utcsvc -p
[Services detected by Partizan] :HKLM Disk=C:\WINDOWS\SYSTEM32\DRIVERS\DISK.SYS
### Driver: @disk.inf,%disk_ServiceDesc%;Disk Driver Status: Start Type: loaded
automatically by the Boot Loader Actual File: C:\WINDOWS\SYSTEM32\DRIVERS\DISK.SYS
* PnP Disk Driver Microsoft Corporation Microsoft� Windows� Operating System
10.0.17134.1
[Services detected by Partizan] :HKLM
diskbckp=C:\WINDOWS\SYSTEM32\DRIVERS\DISKBCKP.SYS
### Driver: Disk Backup Monitor Filter Driver Status: Start Type: loaded
automatically by the Boot Loader Actual File:
C:\WINDOWS\SYSTEM32\DRIVERS\DISKBCKP.SYS * Disk Backup Driver QILING Tech Co.,
Ltd. Disk Master Driver 4, 1, 0, 1 ->DISKBCK.SYS
[Services detected by Partizan] :HKLM DmAgent=C:\PROGRAM FILES\QILING\DISK
MASTER\DMAGENT.EXE
### Service: Disk Master Agent Status: Start Type: loaded automatically by Server
Manager Actual File: C:\PROGRAM FILES\QILING\DISK MASTER\DMAGENT.EXE * Disk Master
Agent Disk Master Agent QILING Tech Co., Ltd. Disk Master 4, 1, 0, 1
[Services detected by Partizan] :HKLM
DmEnrollmentSvc=C:\WINDOWS\SYSTEM32\SVCHOST.EXE
### Service: Registrierungsdienst f�r die Ger�teverwaltung Status: Start Type:
loaded manually on demand Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * F�hrt
Ger�teregistrierungsaktivit�ten f�r die Ger�teverwaltung aus. Hostprozess f�r
Windows-Dienste Microsoft Corporation Betriebssystem Microsoft� Windows�
10.0.17134.945 !$*%systemroot%\system32\svchost.exe -k netsvcs -p
[Services detected by Partizan] :HKLM dmvsc=C:\WINDOWS\SYSTEM32\DRIVERS\DMVSC.SYS
### Driver: Status: Start Type: loaded manually on demand Actual File:
C:\WINDOWS\SYSTEM32\DRIVERS\DMVSC.SYS * Dynamischer Arbeitsspeicher Microsoft
Corporation Betriebssystem Microsoft� Windows� 10.0.17134.1
[Services detected by Partizan] :HKLM
dmwappushservice=C:\WINDOWS\SYSTEM32\SVCHOST.EXE
### Service: dmwappushsvc Status: Start Type: loaded manually on demand Actual
File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * WAP Push-Nachrichtenroutingdienst
Hostprozess f�r Windows-Dienste Microsoft Corporation Betriebssystem Microsoft�
Windows� 10.0.17134.945 !$*%SystemRoot%\system32\svchost.exe -k netsvcs -p
[Services detected by Partizan] :HKLM Dnscache=C:\WINDOWS\SYSTEM32\SVCHOST.EXE
### Service: DNS-Client Status: Start Type: loaded automatically by Server
Manager Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Der DNS-Clientdienst
(dnscache) speichert DNS-Namen (Domain Name System) zwischen und registriert den
vollst�ndigen Computernamen f�r diesen Computer. Wenn der Dienst beendet wird,
werden DNS-Namen weiterhin aufgel�st. Die Ergebnisse von DNS-Namenabfragen werden
jedoch nicht zwischengespeichert, und der Name des Computers wird nicht
registriert. Wenn der Dienst deaktiviert ist, k�nnen alle explizit von ihm
abh�ngigen Dienste nicht gestartet werden. Hostprozess f�r Windows-Dienste
Microsoft Corporation Betriebssystem Microsoft� Windows� 10.0.17134.945 !$*
%SystemRoot%\system32\svchost.exe -k NetworkService -p
[Services detected by Partizan] :HKLM DoSvc=C:\WINDOWS\SYSTEM32\SVCHOST.EXE
### Service: �bermittlungsoptimierung Status: Start Type: loaded automatically by
Server Manager Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * F�hrt Aufgaben zur
Optimierung der Inhalts�bermittlung aus. Hostprozess f�r Windows-Dienste Microsoft
Corporation Betriebssystem Microsoft� Windows� 10.0.17134.945 !$*%SystemRoot
%\System32\svchost.exe -k NetworkService -p
[Services detected by Partizan] :HKLM dot3svc=C:\WINDOWS\SYSTEM32\SVCHOST.EXE
### Service: Automatische Konfiguration (verkabelt) Status: Start Type: loaded
manually on demand Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Mit dem Dienst
f�r die automatische Konfiguration von Kabelnetzwerken (DOT3SVC) wird eine IEEE
802.1X-Authentifizierung an Ethernet-Schnittstellen ausgef�hrt. Wenn bei der
aktuellen verkabelten Netzwerkbereitstellung die 802.1X-Authentifizierung erzwungen
wird, muss der DOT3SVC-Dienst so konfiguriert werden, dass eine Konnektivit�t auf
der 2. Schicht hergestellt bzw. Zugriff auf Netzwerkressourcen erm�glicht wird. Der
DOT3SVC-Dienst wirkt sich nicht auf Kabelnetzwerke aus, bei denen die 802.1X-
Authentifizierung nicht erzwungen wird. Hostprozess f�r Windows-Dienste Microsoft
Corporation Betriebssystem Microsoft� Windows� 10.0.17134.945 !$*%SystemRoot
%\system32\svchost.exe -k LocalSystemNetworkRestricted -p
[Services detected by Partizan] :HKLM DPS=C:\WINDOWS\SYSTEM32\SVCHOST.EXE
### Service: Diagnoserichtliniendienst Status: Start Type: loaded automatically
by Server Manager Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Der
Diagnoserichtliniendienst erm�glicht die Problemerkennung, Problembehandlung und
L�sung f�r Windows-Komponenten. Wenn dieser Dienst beendet wird, funktioniert die
Diagnose nicht mehr. Hostprozess f�r Windows-Dienste Microsoft Corporation
Betriebssystem Microsoft� Windows� 10.0.17134.945 !$*%SystemRoot
%\System32\svchost.exe -k LocalServiceNoNetwork -p
[Services detected by Partizan] :HKLM
drmkaud=C:\WINDOWS\SYSTEM32\DRIVERS\DRMKAUD.SYS
### Driver: @wdmaudio.inf,%drmkaud.SvcDesc%;Microsoft Trusted Audio Drivers
Status: Start Type: loaded manually on demand Actual File:
C:\WINDOWS\SYSTEM32\DRIVERS\DRMKAUD.SYS * Microsoft Trusted Audio Drivers
Microsoft Corporation Microsoft� Windows� Operating System 10.0.17134.1
[Services detected by Partizan] :HKLM DsmSvc=C:\WINDOWS\SYSTEM32\SVCHOST.EXE
### Service: Ger�teinstallations-Manager Status: Start Type: loaded manually on
demand Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Erm�glicht das Erkennen,
Herunterladen sowie das Installieren von ger�tebezogener Software. Wenn dieser
Dienst deaktiviert ist, werden Ger�te m�glicherweise mit veralteter Software
konfiguriert und nicht ordnungsgem�� ausgef�hrt. Hostprozess f�r Windows-Dienste
Microsoft Corporation Betriebssystem Microsoft� Windows� 10.0.17134.945 !$*
%SystemRoot%\system32\svchost.exe -k netsvcs -p
[Services detected by Partizan] :HKLM DsSvc=C:\WINDOWS\SYSTEM32\SVCHOST.EXE
### Service: Datenfreigabedienst Status: Start Type: loaded manually on demand
Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Dient als Datenbroker zwischen
Anwendungen. Hostprozess f�r Windows-Dienste Microsoft Corporation Betriebssystem
Microsoft� Windows� 10.0.17134.945 !$*%SystemRoot%\System32\svchost.exe -k
LocalSystemNetworkRestricted -p
[Services detected by Partizan] :HKLM DusmSvc=C:\WINDOWS\SYSTEM32\SVCHOST.EXE
### Service: Datennutzung Status: Start Type: loaded automatically by Server
Manager Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Nutzung von Netzwerkdaten,
Datenlimit, Einschr�nkung von Hintergrunddaten, getaktete Netzwerke. Hostprozess
f�r Windows-Dienste Microsoft Corporation Betriebssystem Microsoft� Windows�
10.0.17134.945 !$*%SystemRoot%\System32\svchost.exe -k
LocalServiceNetworkRestricted -p
[Services detected by Partizan] :HKLM
DXGKrnl=C:\WINDOWS\SYSTEM32\DRIVERS\DXGKRNL.SYS
### Driver: LDDM Graphics Subsystem Status: Start Type: loaded automatically at
Kernel initialization Actual File: C:\WINDOWS\SYSTEM32\DRIVERS\DXGKRNL.SYS *
Controls the underlying video driver stacks to provide fully-featured display
capabilities. DirectX Graphics Kernel Microsoft Corporation Microsoft� Windows�
Operating System 10.0.17134.885
[Services detected by Partizan] :HKLM Eaphost=C:\WINDOWS\SYSTEM32\SVCHOST.EXE
### Service: Extensible Authentication-Protokoll Status: Start Type: loaded
manually on demand Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Der EAP-Dienst
(Extensible Authentication Protocol) stellt in folgenden Szenarios eine
Netzwerkauthentifizierung bereit: 802.1X (verkabelt und drahtlos), VPN und NAP
(Network Access Protection). EAP stellt dar�ber hinaus APIs (Application
Programming Interface, Anwendungsprogrammierschnittstelle) bereit, die von
Netzwerkzugriffclients, einschlie�lich Drahtlosclients und VPN-Clients, beim
Authentifizierungsvorgang verwendet werden. Wenn Sie diesen Dienst deaktivieren,
kann dieser Computer nicht mehr auf Netzwerke zugreifen, die eine EAP-
Authentifizierung verwenden. Hostprozess f�r Windows-Dienste Microsoft Corporation
Betriebssystem Microsoft� Windows� 10.0.17134.945 !$*%SystemRoot
%\System32\svchost.exe -k netsvcs -p
[Services detected by Partizan] :HKLM EFS=C:\WINDOWS\SYSTEM32\LSASS.EXE
### Service: Verschl�sselndes Dateisystem (EFS) Status: Start Type: loaded
manually on demand Actual File: C:\WINDOWS\SYSTEM32\LSASS.EXE * Stellt die
Kerntechnologie f�r die Dateiverschl�sselung dar, die zum Speichern von
verschl�sselten Dateien auf NTFS-Dateisystemvolumes verwendet wird. Wenn dieser
Dienst angehalten oder deaktiviert wird, k�nnen Anwendungen nicht auf
verschl�sselte Dateien zugreifen. Local Security Authority Process Microsoft
Corporation Microsoft� Windows� Operating System 10.0.17134.376 !$*%SystemRoot
%\System32\lsass.exe
[Services detected by Partizan] :HKLM
EhStorClass=C:\WINDOWS\SYSTEM32\DRIVERS\EHSTORCLASS.SYS
### Driver: Enhanced Storage Filter Driver Status: Start Type: loaded
automatically by the Boot Loader Actual File:
C:\WINDOWS\SYSTEM32\DRIVERS\EHSTORCLASS.SYS * Enhanced Storage Filter Driver
Enhanced Storage Class driver for IEEE 1667 devices Microsoft Corporation
Microsoft� Windows� Operating System 10.0.17134.1
[Services detected by Partizan] :HKLM
EhStorTcgDrv=C:\WINDOWS\SYSTEM32\DRIVERS\EHSTORTCGDRV.SYS
### Driver: @ehstortcgdrv.inf,%EhStorTcgDrv.Desc%;Microsoft driver for storage
devices supporting IEEE 1667 and TCG protocols Status: Start Type: loaded
automatically by the Boot Loader Actual File:
C:\WINDOWS\SYSTEM32\DRIVERS\EHSTORTCGDRV.SYS * Microsoft driver for storage
devices supporting IEEE 1667 and TCG protocols Microsoft Corporation Microsoft�
Windows� Operating System 10.0.17134.1
[Services detected by Partizan] :HKLM
embeddedmode=C:\WINDOWS\SYSTEM32\SVCHOST.EXE
### Service: Eingebetteter Modus Status: Start Type: loaded manually on demand
Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Der Dienst f�r den eingebetteten
Modus erm�glicht Szenarien f�r Hintergrundanwendungen. Durch die Deaktivierung
dieses Diensts wird die Aktivierung von Hintergrundanwendungen verhindert.
Hostprozess f�r Windows-Dienste Microsoft Corporation Betriebssystem Microsoft�
Windows� 10.0.17134.945 !$*%SystemRoot%\System32\svchost.exe -k
LocalSystemNetworkRestricted -p
[Services detected by Partizan] :HKLM EntAppSvc=C:\WINDOWS\SYSTEM32\SVCHOST.EXE
### Service: Verwaltungsdienst f�r Unternehmens-Apps Status: Start Type: loaded
manually on demand Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Erm�glicht die
Verwaltung von Unternehmensanwendungen. Hostprozess f�r Windows-Dienste Microsoft
Corporation Betriebssystem Microsoft� Windows� 10.0.17134.945 !$*%systemroot
%\system32\svchost.exe -k appmodel -p
[Services detected by Partizan] :HKLM
ErrDev=C:\WINDOWS\SYSTEM32\DRIVERS\ERRDEV.SYS
### Driver: @errdev.inf,%ERRDEV.SvcDesc%;Microsoft Hardware Error Device Driver
Status: Start Type: loaded manually on demand Actual File:
C:\WINDOWS\SYSTEM32\DRIVERS\ERRDEV.SYS * Error Device Driver Microsoft Corporation
Microsoft� Windows� Operating System 10.0.17134.1
[Services detected by Partizan] :HKLM ESENT
### : Status: Actual File: *
[Services detected by Partizan] :HKLM EventLog=C:\WINDOWS\SYSTEM32\SVCHOST.EXE
### Service: Windows-Ereignisprotokoll Status: Start Type: loaded automatically
by Server Manager Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Dieser Dienst
verwaltet Ereignisse und Ereignisprotokolle. Er unterst�tzt die Protokollierung,
Abfrage und Abonnierung von Ereignissen sowie die Archivierung von
Ereignisprotokollen und die Verwaltung von Ereignismetadaten. Er kann Ereignisse im
XML- und Nur-Text-Format anzeigen. Durch das Beenden dieses Dienstes k�nnen die
Sicherheit und Zuverl�ssigkeit des Systems beeintr�chtigt werden. Hostprozess f�r
Windows-Dienste Microsoft Corporation Betriebssystem Microsoft� Windows�
10.0.17134.945 !$*%SystemRoot%\System32\svchost.exe -k
LocalServiceNetworkRestricted -p
[Services detected by Partizan] :HKLM EventSystem=C:\WINDOWS\SYSTEM32\SVCHOST.EXE
### Service: COM+-Ereignissystem Status: Start Type: loaded automatically by
Server Manager Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Unterst�tzt den
Systemereignis-Benachrichtigungsdienst (SENS), mit dem Ereignisse automatisch an
abonnierende COM-Komponenten verteilt werden. Nach dem Beenden des Dienstes wird
SENS geschlossen, so dass keine weiteren Anmelde- und Abmeldebenachrichtigungen
bereitgestellt werden k�nnen. Nach dem Deaktivieren des Dienstes k�nnen alle
Dienste nicht mehr gestartet werden, die explizit auf diesem Dienst basieren.
Hostprozess f�r Windows-Dienste Microsoft Corporation Betriebssystem Microsoft�
Windows� 10.0.17134.945 !$*%SystemRoot%\system32\svchost.exe -k LocalService -p
[Services detected by Partizan] :HKLM Everything=C:\PROGRAM
FILES\SECUREAGE\EVERYTHING\EVERYTHING.EXE
### Service: Everything Status: Start Type: disabled Actual File: C:\PROGRAM
FILES\SECUREAGE\EVERYTHING\EVERYTHING.EXE * Everything Everything 1.4.1.932 !
$*"C:\Program Files\SecureAge\Everything\Everything.exe" -svc
[Services detected by Partizan] :HKLM exfat=C:\WINDOWS\SYSTEM32\DRIVERS\EXFAT.SYS
### Driver: exFAT File System Driver Status: Start Type: loaded manually on
demand Actual File: C:\WINDOWS\SYSTEM32\DRIVERS\EXFAT.SYS * exFAT File System
Driver Microsoft Extended FAT File System Microsoft Corporation Microsoft� Windows�
Operating System 10.0.17134.648
[Services detected by Partizan] :HKLM
fastfat=C:\WINDOWS\SYSTEM32\DRIVERS\FASTFAT.SYS
### Driver: FAT12/16/32 File System Driver Status: Start Type: loaded manually on
demand Actual File: C:\WINDOWS\SYSTEM32\DRIVERS\FASTFAT.SYS * Note - dependance on
CDROM.SYS only if required to read/write DVD-RAM media (which appears as CD class
device). (Core) (All pieces) Fast FAT File System Driver Microsoft Corporation
Microsoft� Windows� Operating System 10.0.17134.648
[Services detected by Partizan] :HKLM Fax=C:\WINDOWS\SYSTEM32\FXSSVC.EXE
### Service: Fax Status: Start Type: loaded manually on demand Actual File:
C:\WINDOWS\SYSTEM32\FXSSVC.EXE * Erm�glicht das Senden und Empfangen von Faxen
mithilfe der Faxressourcen, die auf dem Computer oder im Netzwerk verf�gbar sind.
Fax Service Microsoft Corporation Microsoft� Windows� Operating System 10.0.17134.1
!$*%systemroot%\system32\fxssvc.exe
[Services detected by Partizan] :HKLM fdc=C:\WINDOWS\SYSTEM32\DRIVERS\FDC.SYS
### Driver: @fdc.inf,%fdc_ServiceDesc%;Floppy Disk Controller Driver Status:
Start Type: loaded manually on demand Actual File:
C:\WINDOWS\SYSTEM32\DRIVERS\FDC.SYS * Floppy Disk Controller Driver Microsoft
Corporation Microsoft� Windows� Operating System 10.0.17134.1
[Services detected by Partizan] :HKLM fdPHost=C:\WINDOWS\SYSTEM32\SVCHOST.EXE
### Service: Funktionssuchanbieter-Host Status: Start Type: loaded manually on
demand Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Der FDPHOST-Dienst dient zum
Hosten der Netzwerkerkennungsanbieter f�r die Funktionssuche (Function Discovery,
FD). Von diesen FD-Anbietern werden Netzwerkerkennungsdienste f�r das Simple
Services Discovery-Protokoll (SSDP) und das Web Services - Discovery (WS-D)-
Protokoll bereitgestellt. Durch Beenden oder Deaktivieren des FDPHOST-Diensts wird
bei Verwendung von FD die Netzwerkerkennung f�r diese Protokolle deaktiviert. Ist
dieser Dienst nicht verf�gbar, k�nnen mit Netzwerkdiensten, von denen FD und diese
Erkennungsprotokolle verwendet werden, keine Netzwerkger�te oder -ressourcen
gesucht werden. Hostprozess f�r Windows-Dienste Microsoft Corporation
Betriebssystem Microsoft� Windows� 10.0.17134.945 !$*%SystemRoot
%\system32\svchost.exe -k LocalService -p
[Services detected by Partizan] :HKLM FDResPub=C:\WINDOWS\SYSTEM32\SVCHOST.EXE
### Service: Funktionssuche-Ressourcenver�ffentlichung Status: Start Type: loaded
automatically by Server Manager Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE *
Ver�ffentlicht diesen Computer und die daran angeschlossenen Ressourcen, damit sie
�ber das Netzwerk gesucht werden k�nnen. Wenn dieser Dienst beendet wird, werden
die Netzwerkressourcen nicht mehr ver�ffentlicht, damit sie von anderen Computern
im Netzwerk gesucht werden k�nnen. Hostprozess f�r Windows-Dienste Microsoft
Corporation Betriebssystem Microsoft� Windows� 10.0.17134.945 !$*%SystemRoot
%\system32\svchost.exe -k LocalServiceAndNoImpersonation -p
[Services detected by Partizan] :HKLM fhsvc=C:\WINDOWS\SYSTEM32\SVCHOST.EXE
### Service: Dateiversionsverlauf-Dienst Status: Start Type: loaded manually on
demand Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Sch�tzt Benutzerdateien vor
einem versehentlichen Verlust durch Kopieren der Dateien an einen
Sicherungsspeicherort. Hostprozess f�r Windows-Dienste Microsoft Corporation
Betriebssystem Microsoft� Windows� 10.0.17134.945 !$*%SystemRoot
%\system32\svchost.exe -k LocalSystemNetworkRestricted -p
[Services detected by Partizan] :HKLM
FileCrypt=C:\WINDOWS\SYSTEM32\DRIVERS\FILECRYPT.SYS
### Driver: FileCrypt Status: Start Type: loaded automatically at Kernel
initialization Actual File: C:\WINDOWS\SYSTEM32\DRIVERS\FILECRYPT.SYS * Windows
sandboxing and encryption filter. Windows sandboxing and encryption filter
Microsoft Corporation Microsoft� Windows� Operating System 10.0.17134.1
[Services detected by Partizan] :HKLM
FileInfo=C:\WINDOWS\SYSTEM32\DRIVERS\FILEINFO.SYS
### Driver: File Information FS MiniFilter Status: Start Type: loaded
automatically by the Boot Loader Actual File:
C:\WINDOWS\SYSTEM32\DRIVERS\FILEINFO.SYS * Collects information about files in
memory to be consumed by other system services. FileInfo Filter Driver Microsoft
Corporation Microsoft� Windows� Operating System 10.0.17134.471
[Services detected by Partizan] :HKLM
Filetrace=C:\WINDOWS\SYSTEM32\DRIVERS\FILETRACE.SYS
### Driver: FileTrace Status: Start Type: loaded manually on demand Actual File:
C:\WINDOWS\SYSTEM32\DRIVERS\FILETRACE.SYS * ETW File Trace Filter File Trace Filter
Driver Microsoft Corporation Microsoft� Windows� Operating System 10.0.17134.1
[Services detected by Partizan] :HKLM
flpydisk=C:\WINDOWS\SYSTEM32\DRIVERS\FLPYDISK.SYS
### Driver: @flpydisk.inf,%floppy_ServiceDesc%;Floppy Disk Driver Status: Start
Type: loaded manually on demand Actual File:
C:\WINDOWS\SYSTEM32\DRIVERS\FLPYDISK.SYS * Floppy Driver Microsoft Corporation
Microsoft� Windows� Operating System 10.0.17134.1 ->FLOPPY.SYS
[Services detected by Partizan] :HKLM
FltMgr=C:\WINDOWS\SYSTEM32\DRIVERS\FLTMGR.SYS
### Driver: FltMgr Status: Start Type: loaded automatically by the Boot Loader
Actual File: C:\WINDOWS\SYSTEM32\DRIVERS\FLTMGR.SYS * Treiber f�r
Dateisystemfilter-Manager Microsoft Dateisystem-Filter-Manager Microsoft
Corporation Betriebssystem Microsoft� Windows� 10.0.17134.945
[Services detected by Partizan] :HKLM FontCache=C:\WINDOWS\SYSTEM32\SVCHOST.EXE
### Service: Windows-Dienst f�r Schriftartencache Status: Start Type: loaded
automatically by Server Manager Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE *
Optimiert die Leistung von Anwendungen durch Speichern h�ufig verwendeter
Schriftartendaten. Dieser Dienst wird von Anwendungen gestartet, wenn er nicht
bereits ausgef�hrt wird. Er kann deaktiviert werden, dadurch wird jedoch die
Leistung von Anwendungen herabgesetzt. Hostprozess f�r Windows-Dienste Microsoft
Corporation Betriebssystem Microsoft� Windows� 10.0.17134.945 !$*%SystemRoot
%\system32\svchost.exe -k LocalService -p
[Services detected by Partizan] :HKLM
FontCache3.0.0.0=C:\WINDOWS\MICROSOFT.NET\FRAMEWORK\V3.0\WPF\PRESENTATIONFONTCACHE.
EXE
### Service: Windows Presentation Foundation-Schriftartcache 3.0.0.0 Status:
Start Type: loaded manually on demand Actual File:
C:\WINDOWS\MICROSOFT.NET\FRAMEWORK\V3.0\WPF\PRESENTATIONFONTCACHE.EXE * Optimiert
die WPF-Anwendungen (Windows Presentation Foundation), indem h�ufig verwendete
Schriftartdaten zwischengespeichert werden. WPF-Anwendungen starten diesen Dienst,
wenn er nicht bereits gestartet wurde. Der Dienst kann deaktiviert werden, dadurch
wird jedoch die Leistung der WPF-Anwendungen vermindert. PresentationFontCache.exe
Microsoft Corporation Microsoft� .NET Framework 3.0.6920.8931 !$*%systemroot
%\Microsoft.Net\Framework\v3.0\WPF\PresentationFontCache.exe
[Services detected by Partizan] :HKLM FrameServer=C:\WINDOWS\SYSTEM32\SVCHOST.EXE
### Service: Windows-Kamera-FrameServer Status: Start Type: loaded manually on
demand Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Erm�glicht mehreren Clients
den Zugriff auf Videoframes von Kameras. Hostprozess f�r Windows-Dienste Microsoft
Corporation Betriebssystem Microsoft� Windows� 10.0.17134.945 !$*%SystemRoot
%\System32\svchost.exe -k Camera
[Services detected by Partizan] :HKLM
FsDepends=C:\WINDOWS\SYSTEM32\DRIVERS\FSDEPENDS.SYS
### Driver: File System Dependency Minifilter Status: Start Type: loaded manually
on demand Actual File: C:\WINDOWS\SYSTEM32\DRIVERS\FSDEPENDS.SYS * This minifilter
tracks the dependencies associated with the various nested volumes/filesystems File
System Dependency Manager Mini Filter Driver Microsoft Corporation Microsoft�
Windows� Operating System 10.0.17134.1
[Services detected by Partizan] :HKLM
Fs_Rec=C:\WINDOWS\SYSTEM32\DRIVERS\FS_REC.SYS
### Driver: Status: Start Type: loaded automatically by the Boot Loader Actual
File: C:\WINDOWS\SYSTEM32\DRIVERS\FS_REC.SYS * File System Recognizer Driver
Microsoft Corporation Microsoft� Windows� Operating System 10.0.17134.1
[Services detected by Partizan] :HKLM
fvevol=C:\WINDOWS\SYSTEM32\DRIVERS\FVEVOL.SYS
### Driver: Filtertreiber der BitLocker-Laufwerkverschl�sselung Status: Start
Type: loaded automatically by the Boot Loader Actual File:
C:\WINDOWS\SYSTEM32\DRIVERS\FVEVOL.SYS * Filtertreiber der BitLocker-
Laufwerkverschl�sselung BitLocker Drive Encryption Driver Microsoft Corporation
Microsoft� Windows� Operating System 10.0.17134.945
[Services detected by Partizan] :HKLM
gencounter=C:\WINDOWS\SYSTEM32\DRIVERS\VMGENCOUNTER.SYS
### Driver: @wgencounter.inf,%GenCounter.SVCDESC%;Microsoft Hyper-V Generation
Counter Status: Start Type: loaded manually on demand Actual File:
C:\WINDOWS\SYSTEM32\DRIVERS\VMGENCOUNTER.SYS * Virtual Machine Generation Counter
Microsoft Corporation Microsoft� Windows� Operating System 10.0.17134.1 !
$*\SystemRoot\System32\drivers\vmgencounter.sys
[Services detected by Partizan] :HKLM
genericusbfn=C:\WINDOWS\SYSTEM32\DRIVERS\GENERICUSBFN.SYS
### Driver: @genericusbfn.inf,%genericusbfn.ServiceName%;Generic USB Function
Class Status: Start Type: loaded manually on demand Actual File:
C:\WINDOWS\SYSTEM32\DRIVERS\GENERICUSBFN.SYS * Generic USB Function Class Driver
Microsoft Corporation Microsoft� Windows� Operating System 10.0.17134.1
[Services detected by Partizan] :HKLM GoogleChromeElevationService=C:\PROGRAM
FILES\GOOGLE\CHROME\APPLICATION\75.0.3770.142\ELEVATION_SERVICE.EXE
### Service: Google Chrome Elevation Service Status: Start Type: loaded manually
on demand Actual File: C:\PROGRAM
FILES\GOOGLE\CHROME\APPLICATION\75.0.3770.142\ELEVATION_SERVICE.EXE * Google
Chrome Google LLC Google Chrome 75.0.3770.142 ->ELEVATION_SERVICE_EXE !
$*"C:\Program Files\Google\Chrome\Application\75.0.3770.142\elevation_service.exe"
[Services detected by Partizan] :HKLM
GPIO=C:\WINDOWS\SYSTEM32\DRIVERS\IAIOGPIO.SYS
### Driver: @iaiogpio.inf,%GPIO.SVCDESC%;Intel SoC GPIO Controller Driver Status:
Start Type: loaded manually on demand Actual File:
C:\WINDOWS\SYSTEM32\DRIVERS\IAIOGPIO.SYS * Intel(R) Atom(TM) Processor GPIO
Controller Driver Intel Corporation Intel(R) Atom(TM) Processor GPIO Controller
6.3.9423.0 !$*\SystemRoot\System32\drivers\iaiogpio.sys
[Services detected by Partizan] :HKLM
GPIOClx0101=C:\WINDOWS\SYSTEM32\DRIVERS\MSGPIOCLX.SYS
### Driver: Microsoft GPIO Class Extension Driver Status: Start Type: loaded
manually on demand Actual File: C:\WINDOWS\SYSTEM32\DRIVERS\MSGPIOCLX.SYS * GPIO
Class Extension Driver Microsoft Corporation Microsoft� Windows� Operating System
10.0.17134.1 !$*System32\Drivers\msgpioclx.sys
[Services detected by Partizan] :HKLM gpsvc=C:\WINDOWS\SYSTEM32\SVCHOST.EXE
### Service: Gruppenrichtlinienclient Status: Start Type: loaded automatically by
Server Manager Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Von dem Dienst werden
Einstellungen angewendet, die von Administratoren mithilfe der
Gruppenrichtlinienkomponente f�r den Computer und f�r Benutzer konfiguriert wurden.
Wenn der Dienst deaktiviert wird, werden die Einstellungen nicht angewendet, und
Anwendungen sowie Komponenten k�nnen nicht �ber Gruppenrichtlinien verwaltet
werden. Alle Komponenten oder Anwendungen, die von der Gruppenrichtlinienkomponente
abh�ngen, funktionieren m�glicherweise nicht mehr, falls der Dienst deaktiviert
wird. Hostprozess f�r Windows-Dienste Microsoft Corporation Betriebssystem
Microsoft� Windows� 10.0.17134.945 !$*%systemroot%\system32\svchost.exe -k netsvcs
-p
[Services detected by Partizan] :HKLM
GpuEnergyDrv=C:\WINDOWS\SYSTEM32\DRIVERS\GPUENERGYDRV.SYS
### Driver: GPU Energy Driver Status: Start Type: loaded automatically at Kernel
initialization Actual File: C:\WINDOWS\SYSTEM32\DRIVERS\GPUENERGYDRV.SYS * Computes
energy consumed by GPU GPU Energy Kernel Driver Microsoft Corporation Microsoft�
Windows� Operating System 10.0.17134.1
[Services detected by Partizan] :HKLM
GraphicsPerfSvc=C:\WINDOWS\SYSTEM32\SVCHOST.EXE
### Service: GraphicsPerfSvc Status: Start Type: loaded manually on demand Actual
File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Graphics performance monitor service
Hostprozess f�r Windows-Dienste Microsoft Corporation Betriebssystem Microsoft�
Windows� 10.0.17134.945 !$*%SystemRoot%\System32\svchost.exe -k
GraphicsPerfSvcGroup
[Services detected by Partizan] :HKLM gupdate=C:\PROGRAM
FILES\GOOGLE\UPDATE\GOOGLEUPDATE.EXE
### Service: Serviciul Google Update (gupdate) Status: Start Type: loaded
automatically by Server Manager Actual File: C:\PROGRAM
FILES\GOOGLE\UPDATE\GOOGLEUPDATE.EXE * H�lt Ihre Google-Software auf dem neuesten
Stand. Falls dieser Service deaktiviert oder angehalten wird, wird Ihre Google-
Software nicht aktualisiert. Das hei�t, dass eventuell auftretende
Sicherheitsl�cken nicht behoben und bestimmte Funktionen m�glicherweise nicht
ausgef�hrt werden k�nnen. Dieser Service deinstalliert sich selbst, wenn er nicht
von einer Google-Software verwendet wird. Google Installer Google Inc. Google
Update 1.3.28.1 ->GOOGLE UPDATE !$*"C:\Program
Files\Google\Update\GoogleUpdate.exe" /svc
[Services detected by Partizan] :HKLM gupdatem=C:\PROGRAM
FILES\GOOGLE\UPDATE\GOOGLEUPDATE.EXE
### Service: Serviciul Google Update (gupdatem) Status: Start Type: loaded
manually on demand Actual File: C:\PROGRAM FILES\GOOGLE\UPDATE\GOOGLEUPDATE.EXE *
H�lt Ihre Google-Software auf dem neuesten Stand. Falls dieser Service deaktiviert
oder angehalten wird, wird Ihre Google-Software nicht aktualisiert. Das hei�t, dass
eventuell auftretende Sicherheitsl�cken nicht behoben und bestimmte Funktionen
m�glicherweise nicht ausgef�hrt werden k�nnen. Dieser Service deinstalliert sich
selbst, wenn er nicht von einer Google-Software verwendet wird. Google Installer
Google Inc. Google Update 1.3.28.1 ->GOOGLE UPDATE !$*"C:\Program
Files\Google\Update\GoogleUpdate.exe" /medsvc
[Services detected by Partizan] :HKLM
HDAudBus=C:\WINDOWS\SYSTEM32\DRIVERS\HDAUDBUS.SYS
### Driver: @hdaudbus.inf,%HDAudBus.SVCDESC%;Microsoft UAA Bus Driver for High
Definition Audio Status: Start Type: loaded manually on demand Actual File:
C:\WINDOWS\SYSTEM32\DRIVERS\HDAUDBUS.SYS * High Definition Audio Bus Driver
Microsoft Corporation Microsoft� Windows� Operating System 10.0.17134.1
[Services detected by Partizan] :HKLM Heimdal Antivirus=C:\PROGRAM
FILES\HEIMDAL\HEIMDAL.ANTIVIRUS.EXE
### Service: Heimdal Antivirus Status: Start Type: loaded automatically by Server
Manager Actual File: C:\PROGRAM FILES\HEIMDAL\HEIMDAL.ANTIVIRUS.EXE * This
antivirus shields your computer from known malware threats and helps you clean up
any potential or confirmed infections. It features signature, code and behavior-
based scanning to detect and remediate both frequent infections and advanced
malware. Heimdal.Antivirus Heimdal Security Heimdal.Antivirus 2.5.164.2000 !
$*"C:\Program Files\Heimdal\Heimdal.Antivirus.exe"
[Services detected by Partizan] :HKLM Heimdal Client Host=C:\PROGRAM
FILES\HEIMDAL\HEIMDAL.CLIENTHOST.EXE
### Service: Heimdal Client Host Status: Start Type: loaded automatically by
Server Manager Actual File: C:\PROGRAM FILES\HEIMDAL\HEIMDAL.CLIENTHOST.EXE * This
is the core of your Heimdal product. All the other features rely on this service to
work. Stopping or disabling this service will cause your Heimdal product to
malfunction or stop working altogether. Heimdal.ClientHost Heimdal Security
Heimdal.ClientHost 2.5.164.2000 !$*"C:\Program
Files\Heimdal\Heimdal.ClientHost.exe"
[Services detected by Partizan] :HKLM Heimdal DarkLayer Guard=C:\PROGRAM
FILES\HEIMDAL\HEIMDAL.DARKLAYERGUARD.EXE
### Service: Heimdal DarkLayer Guard Status: Start Type: loaded automatically by
Server Manager Actual File: C:\PROGRAM FILES\HEIMDAL\HEIMDAL.DARKLAYERGUARD.EXE *
This unique, 2-way traffic scanning engine detects and blocks malicious network
communication and is a key feature of your Heimdal product. Stopping or disabling
this service will take your PC offline if Traffic Filtering is enabled in your
Heimdal product. Heimdal.DarkLayerGuard Heimdal Security Heimdal.DarkLayerGuard
2.5.164.2000 !$*"C:\Program Files\Heimdal\Heimdal.DarkLayerGuard.exe"
[Services detected by Partizan] :HKLM Heimdal Uptime Checker=C:\PROGRAM
FILES\HEIMDAL\HEIMDAL.UPTIMECHECKER.EXE
### Service: Heimdal Uptime Checker Status: Start Type: loaded automatically by
Server Manager Actual File: C:\PROGRAM FILES\HEIMDAL\HEIMDAL.UPTIMECHECKER.EXE *
This service constantly checks to see if your Heimdal product is running correctly.
This core service ensures the stability of your Heimdal product and also provides
the auto-disable mechanism, should you experience any connectivity issues to the
Heimdal servers. Stopping or disabling this service will impair the correct
functioning of your Heimdal product. Heimdal.UptimeChecker Heimdal Security
Heimdal.UptimeChecker 2.5.164.2000 !$*"C:\Program
Files\Heimdal\Heimdal.UptimeChecker.exe"
[Services detected by Partizan] :HKLM
HidBatt=C:\WINDOWS\SYSTEM32\DRIVERS\HIDBATT.SYS
### Driver: @hidbatt.inf,%HidBatt.SvcDesc%;HID UPS Battery Driver Status: Start
Type: loaded manually on demand Actual File:
C:\WINDOWS\SYSTEM32\DRIVERS\HIDBATT.SYS * Hid Battery Driver Microsoft Corporation
Microsoft� Windows� Operating System 10.0.17134.1
[Services detected by Partizan] :HKLM
HidBth=C:\WINDOWS\SYSTEM32\DRIVERS\HIDBTH.SYS
### Driver: @hidbth.inf,%HIDBTH.SvcDesc%;Microsoft Bluetooth HID Miniport Status:
Start Type: loaded manually on demand Actual File:
C:\WINDOWS\SYSTEM32\DRIVERS\HIDBTH.SYS * Bluetooth-Miniporttreiber f�r HID-Ger�te
Microsoft Corporation Betriebssystem Microsoft� Windows� 10.0.17134.1
[Services detected by Partizan] :HKLM
hidi2c=C:\WINDOWS\SYSTEM32\DRIVERS\HIDI2C.SYS
### Driver: @hidi2c.inf,%hidi2c.SVCDESC%;Microsoft I2C HID Miniport Driver
Status: Start Type: loaded manually on demand Actual File:
C:\WINDOWS\SYSTEM32\DRIVERS\HIDI2C.SYS * I2C HID Miniport Driver Microsoft
Corporation Microsoft� Windows� Operating System 10.0.17134.1
[Services detected by Partizan] :HKLM
hidinterrupt=C:\WINDOWS\SYSTEM32\DRIVERS\HIDINTERRUPT.SYS
### Driver: @hidinterrupt.inf,%HID_Interrupt.SvcDesc%;Common Driver for HID
Buttons implemented with interrupts Status: Start Type: loaded manually on demand
Actual File: C:\WINDOWS\SYSTEM32\DRIVERS\HIDINTERRUPT.SYS * HID Button over
Interrupt Driver Microsoft Corporation Microsoft� Windows� Operating System
10.0.17134.1
[Services detected by Partizan] :HKLM HidIr=C:\WINDOWS\SYSTEM32\DRIVERS\HIDIR.SYS
### Driver: @hidir.inf,%HIDIR.SvcDesc%;Microsoft Infrared HID Driver Status:
Start Type: loaded manually on demand Actual File:
C:\WINDOWS\SYSTEM32\DRIVERS\HIDIR.SYS * Infrared Miniport Driver for Input Devices
Microsoft Corporation Microsoft� Windows� Operating System 10.0.17134.1
[Services detected by Partizan] :HKLM hidserv=C:\WINDOWS\SYSTEM32\SVCHOST.EXE
### Service: Eingabeger�tedienst Status: Start Type: loaded manually on demand
Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Aktiviert und unterst�tzt die
Verwendung von Abk�rzungstasten auf Tastaturen, Fernbedienungen und anderen
Multimediager�ten. Es wird empfohlen, diesen Dienst nicht zu deaktivieren.
Hostprozess f�r Windows-Dienste Microsoft Corporation Betriebssystem Microsoft�
Windows� 10.0.17134.945 !$*%SystemRoot%\system32\svchost.exe -k
LocalSystemNetworkRestricted -p
[Services detected by Partizan] :HKLM
HidUsb=C:\WINDOWS\SYSTEM32\DRIVERS\HIDUSB.SYS
### Driver: @input.inf,%HID.SvcDesc%;Microsoft HID Class Driver Status: Start
Type: loaded manually on demand Actual File: C:\WINDOWS\SYSTEM32\DRIVERS\HIDUSB.SYS
* USB Miniport Driver for Input Devices Microsoft Corporation Microsoft� Windows�
Operating System 10.0.17134.1
[Services detected by Partizan] :HKLM HomeGroupListener
### : Status: Actual File: *
[Services detected by Partizan] :HKLM HomeGroupProvider
### : Status: Actual File: *
[Services detected by Partizan] :HKLM
HpSAMD=C:\WINDOWS\SYSTEM32\DRIVERS\HPSAMD.SYS
### Driver: Status: Start Type: loaded automatically by the Boot Loader Actual
File: C:\WINDOWS\SYSTEM32\DRIVERS\HPSAMD.SYS * Smart Array SAS/SATA Controller
Media Driver Hewlett-Packard Company Smart Array SAS/SATA Controller Media Driver
8.0.4.0 Build 1 Media Driver (x86)
[Services detected by Partizan] :HKLM HTTP=C:\WINDOWS\SYSTEM32\DRIVERS\HTTP.SYS
### Driver: HTTP-Dienst Status: Start Type: loaded manually on demand Actual
File: C:\WINDOWS\SYSTEM32\DRIVERS\HTTP.SYS * HTTP Service HTTP-Protokollstapel
Microsoft Corporation Betriebssystem Microsoft� Windows� 10.0.17134.945
[Services detected by Partizan] :HKLM
HWiNFO32=C:\WINDOWS\SYSTEM32\DRIVERS\HWINFO32.SYS
### Driver: HWiNFO32/64 Kernel Driver Status: Start Type: loaded automatically at
Kernel initialization Actual File: C:\WINDOWS\SYSTEM32\DRIVERS\HWINFO32.SYS *
HWiNFO x86 Kernel Driver REALiX(tm) HWiNFO x86 Kernel Driver 8.98
[Services detected by Partizan] :HKLM
HwNClx0101=C:\WINDOWS\SYSTEM32\DRIVERS\MSHWNCLX.SYS
### Driver: Microsoft Hardware Notifications Class Extension Driver Status: Start
Type: loaded manually on demand Actual File:
C:\WINDOWS\SYSTEM32\DRIVERS\MSHWNCLX.SYS * Hardware Notification Class Extension
Driver Microsoft Corporation Microsoft� Windows� Operating System 10.0.17134.1 !
$*System32\Drivers\mshwnclx.sys
[Services detected by Partizan] :HKLM
hwpolicy=C:\WINDOWS\SYSTEM32\DRIVERS\HWPOLICY.SYS
### Driver: Hardware Policy Driver Status: Start Type: loaded automatically by
the Boot Loader Actual File: C:\WINDOWS\SYSTEM32\DRIVERS\HWPOLICY.SYS * Contains
Processor and other policies Hardware Policy Driver Microsoft Corporation
Microsoft� Windows� Operating System 10.0.17134.1
[Services detected by Partizan] :HKLM
hyperkbd=C:\WINDOWS\SYSTEM32\DRIVERS\HYPERKBD.SYS
### Driver: Status: Start Type: loaded manually on demand Actual File:
C:\WINDOWS\SYSTEM32\DRIVERS\HYPERKBD.SYS * Microsoft VMBus Synthetic Keyboard
Driver Microsoft Corporation Microsoft� Windows� Operating System 10.0.17134.1
[Services detected by Partizan] :HKLM
HyperVideo=C:\WINDOWS\SYSTEM32\DRIVERS\HYPERVIDEO.SYS
### Driver: Status: Start Type: loaded manually on demand Actual File:
C:\WINDOWS\SYSTEM32\DRIVERS\HYPERVIDEO.SYS * Microsoft VMBus Video Device Miniport
Driver Microsoft Corporation Microsoft� Windows� Operating System 10.0.17134.1
[Services detected by Partizan] :HKLM
i8042prt=C:\WINDOWS\SYSTEM32\DRIVERS\I8042PRT.SYS
### Driver: @msmouse.inf,%i8042prt.SvcDesc%;Treiber f�r PS/2-Tastatur- und
-Mausanschluss Status: Start Type: loaded manually on demand Actual File:
C:\WINDOWS\SYSTEM32\DRIVERS\I8042PRT.SYS * i8042-Anschlusstreiber Microsoft
Corporation Betriebssystem Microsoft� Windows� 10.0.17134.1
[Services detected by Partizan] :HKLM
iagpio=C:\WINDOWS\SYSTEM32\DRIVERS\IAGPIO.SYS
### Driver: @iagpio.inf,%iagpio.SVCDESC%;Intel Serial IO GPIO Controller Driver
Status: Start Type: loaded manually on demand Actual File:
C:\WINDOWS\SYSTEM32\DRIVERS\IAGPIO.SYS * Intel(R) Serial IO GPIO Controller Driver
Intel(R) Corporation Intel(R) Serial IO GPIO Controller Driver 604.15063.3023.59921

[Services detected by Partizan] :HKLM iai2c=C:\WINDOWS\SYSTEM32\DRIVERS\IAI2C.SYS


### Driver: @iai2c.inf,%iai2c.SVCDESC%;Intel(R) Serial IO I2C Host Controller
Status: Start Type: loaded manually on demand Actual File:
C:\WINDOWS\SYSTEM32\DRIVERS\IAI2C.SYS * Intel(R) Serial IO I2C Driver Intel(R)
Corporation Intel(R) Serial IO I2C Driver 604.15063.3024.59921
[Services detected by Partizan] :HKLM
iaioi2c=C:\WINDOWS\SYSTEM32\DRIVERS\IAIOI2C.SYS
### Driver: @iaioi2c.inf,%Driver_Service.Desc%;Intel(R) Atom(TM) Processor I2C
Controller Service Status: Start Type: loaded manually on demand Actual File:
C:\WINDOWS\SYSTEM32\DRIVERS\IAIOI2C.SYS * Intel(R) Atom(TM) Processor I2C
Controller Driver Intel Corporation Intel(R) Atom(TM) Processor I2C Controller
6.3.9423.0
[Services detected by Partizan] :HKLM
iaStorAVC=C:\WINDOWS\SYSTEM32\DRIVERS\IASTORAVC.SYS
### Driver: @iastorav.inf,%iaStorAVC.DeviceDesc%;Intel Chipset SATA RAID
Controller Status: Start Type: loaded automatically by the Boot Loader Actual File:
C:\WINDOWS\SYSTEM32\DRIVERS\IASTORAVC.SYS * Intel(R) Rapid Storage Technology
driver (inbox) - x86 Intel Corporation Intel(R) Rapid Storage Technology driver
(inbox) 15.44.0.1010
[Services detected by Partizan] :HKLM
iaStorV=C:\WINDOWS\SYSTEM32\DRIVERS\IASTORV.SYS
### Driver: @iastorv.inf,%*PNP0600.DeviceDesc%;Intel RAID Controller Windows 7
Status: Start Type: loaded automatically by the Boot Loader Actual File:
C:\WINDOWS\SYSTEM32\DRIVERS\IASTORV.SYS * Intel Matrix Storage Manager driver -
ia32 Intel Corporation Intel Matrix Storage Manager driver 8.6.2.1019 ->IASTOR.SYS
[Services detected by Partizan] :HKLM icssvc=C:\WINDOWS\SYSTEM32\SVCHOST.EXE
### Service: Windows-Dienst f�r mobile Hotspots Status: Start Type: loaded
manually on demand Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Erm�glicht die
Freigabe einer Datenverbindung f�r ein anderes Ger�t. Hostprozess f�r Windows-
Dienste Microsoft Corporation Betriebssystem Microsoft� Windows� 10.0.17134.945 !$*
%SystemRoot%\system32\svchost.exe -k LocalServiceNetworkRestricted -p
[Services detected by Partizan] :HKLM idsvc
### : Status: Start Type: loaded manually on demand Actual File: *
[Services detected by Partizan] :HKLM IKEEXT=C:\WINDOWS\SYSTEM32\SVCHOST.EXE
### Service: IKE- und AuthIP IPsec-Schl�sselerstellungsmodule Status: Start Type:
loaded automatically by Server Manager Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE
* Die IKEEXT-Diensthosts der Schl�sselerstellungsmodule f�r IKE (Internet Key
Exchange) und Auth-IP (Authenticated Internet Protocol ). Diese
Schl�sselerstellungsmodule werden zur Authentifizierung und zum Schl�sselaustausch
in Internet Protocol Security (IPsec) verwendet. Wenn Sie den IKEEXT-Dienst
anhalten oder deaktivieren, wird der IKE/AuthIP-Schl�sselaustausch mit
Peercomputern deaktiviert. IPsec ist im Allgemeinen f�r die Verwendung von
IKE/AuthIP konfiguriert, und das Anhalten oder Deaktivieren des IKEEXT-Diensts kann
zu einem IPsec-Fehler f�hren und die Sicherheit des Systems gef�hrden. Es wird
jedoch dringend empfohlen, den IKEEXT-Dienst auszuf�hren. Hostprozess f�r Windows-
Dienste Microsoft Corporation Betriebssystem Microsoft� Windows� 10.0.17134.945 !$*
%systemroot%\system32\svchost.exe -k netsvcs -p
[Services detected by Partizan] :HKLM
IndirectKmd=C:\WINDOWS\SYSTEM32\DRIVERS\INDIRECTKMD.SYS
### Driver: Indirect Displays-Kernelmodustreiber Status: Start Type: loaded
manually on demand Actual File: C:\WINDOWS\SYSTEM32\DRIVERS\INDIRECTKMD.SYS * Der
Kernelmodustreiber, der das Indirect Displays-Framework implementiert. Indirect
displays kernel-mode filter driver Microsoft Corporation Microsoft� Windows�
Operating System 10.0.17134.945
[Services detected by Partizan] :HKLM inetaccs
### : Status: Actual File: *
[Services detected by Partizan] :HKLM InetInfo
### : Status: Actual File: *
[Services detected by Partizan] :HKLM
InstallService=C:\WINDOWS\SYSTEM32\SVCHOST.EXE
### Service: Microsoft Store-Installationsdienst Status: Start Type: loaded
manually on demand Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Bietet
Infrastrukturunterst�tzung f�r den Microsoft Store. Der Dienst wird bei Bedarf
gestartet. Falls er deaktiviert ist, funktionieren Installationen nicht
ordnungsgem��. Hostprozess f�r Windows-Dienste Microsoft Corporation Betriebssystem
Microsoft� Windows� 10.0.17134.945 !$*%SystemRoot%\System32\svchost.exe -k netsvcs
-p
[Services detected by Partizan] :HKLM
IntcAzAudAddService=C:\WINDOWS\SYSTEM32\DRIVERS\RTKVHDA.SYS
### Driver: Service for Realtek HD Audio (WDM) Status: Start Type: loaded
manually on demand Actual File: C:\WINDOWS\SYSTEM32\DRIVERS\RTKVHDA.SYS *
Realtek(r) High Definition Audio Function Driver Realtek Semiconductor Corp.
Realtek(r) High Definition Audio Function Driver 6.0.1.8186 ->RTKVHDA.SYS 8186 !
$*\SystemRoot\system32\drivers\RTKVHDA.sys
[Services detected by Partizan] :HKLM
intelide=C:\WINDOWS\SYSTEM32\DRIVERS\INTELIDE.SYS
### Driver: Status: Start Type: loaded automatically by the Boot Loader Actual
File: C:\WINDOWS\SYSTEM32\DRIVERS\INTELIDE.SYS * Intel PCI IDE Driver Microsoft
Corporation Microsoft� Windows� Operating System 10.0.17134.1
[Services detected by Partizan] :HKLM
intelpep=C:\WINDOWS\SYSTEM32\DRIVERS\INTELPEP.SYS
### Driver: @intelpep.inf,%INTELPEP.SVCDESC%;Intel(R) Power Engine Plug-in Driver
Status: Start Type: loaded automatically by the Boot Loader Actual File:
C:\WINDOWS\SYSTEM32\DRIVERS\INTELPEP.SYS * Intel Power Engine Plugin Microsoft
Corporation Microsoft� Windows� Operating System 10.0.17134.765
[Services detected by Partizan] :HKLM
intelppm=C:\WINDOWS\SYSTEM32\DRIVERS\INTELPPM.SYS
### Driver: @cpu.inf,%IntelPPM.SvcDesc%;Intel Processor Driver Status: Start
Type: loaded manually on demand Actual File:
C:\WINDOWS\SYSTEM32\DRIVERS\INTELPPM.SYS * Processor Device Driver Microsoft
Corporation Microsoft� Windows� Operating System 10.0.17134.765
[Services detected by Partizan] :HKLM
iorate=C:\WINDOWS\SYSTEM32\DRIVERS\IORATE.SYS
### Driver: Treiber f�r den Filter der Datentr�ger-E/A-Rate Status: Start Type:
loaded automatically by the Boot Loader Actual File:
C:\WINDOWS\SYSTEM32\DRIVERS\IORATE.SYS * Steuert die E/A-Datenverkehrsrate des
Datentr�gers. Filter zur Steuerung der E/A-Rate Microsoft Corporation
Betriebssystem Microsoft� Windows� 10.0.17134.945
[Services detected by Partizan] :HKLM
IpFilterDriver=C:\WINDOWS\SYSTEM32\DRIVERS\IPFLTDRV.SYS
### Driver: Filtertreiber f�r IP-Datenverkehr Status: Start Type: loaded manually
on demand Actual File: C:\WINDOWS\SYSTEM32\DRIVERS\IPFLTDRV.SYS * Filtertreiber f�r
IP-Datenverkehr IP FILTER DRIVER Microsoft Corporation Microsoft� Windows�
Operating System 10.0.17134.1 !$*system32\DRIVERS\ipfltdrv.sys
[Services detected by Partizan] :HKLM iphlpsvc=C:\WINDOWS\SYSTEM32\SVCHOST.EXE
### Service: IP-Hilfsdienst Status: Start Type: loaded automatically by Server
Manager Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Stellt Tunnelkonnektivit�t
mithilfe von IPv6-�bergangstechnologien (IP6-zu-IP4, ISATAP, Portproxy und Teredo)
und IP-HTTPS bereit. Wenn der Dienst beendet wird, verf�gt der Computer nicht �ber
die durch diese Technologien erm�glichten Konnektivit�tsvorteile. Hostprozess f�r
Windows-Dienste Microsoft Corporation Betriebssystem Microsoft� Windows�
10.0.17134.945 !$*%SystemRoot%\System32\svchost.exe -k NetSvcs -p
[Services detected by Partizan] :HKLM
IPMIDRV=C:\WINDOWS\SYSTEM32\DRIVERS\IPMIDRV.SYS
### Driver: Status: Start Type: loaded manually on demand Actual File:
C:\WINDOWS\SYSTEM32\DRIVERS\IPMIDRV.SYS * WMI IPMI-TREIBER Microsoft Corporation
Betriebssystem Microsoft� Windows� 10.0.17134.1
[Services detected by Partizan] :HKLM IPNAT=C:\WINDOWS\SYSTEM32\DRIVERS\IPNAT.SYS
### Driver: IP Network Address Translator Status: Start Type: loaded manually on
demand Actual File: C:\WINDOWS\SYSTEM32\DRIVERS\IPNAT.SYS * IP Network Address
Translator Microsoft Corporation Microsoft� Windows� Operating System 10.0.17134.1
[Services detected by Partizan] :HKLM IPT=C:\WINDOWS\SYSTEM32\DRIVERS\IPT.SYS
### Driver: Status: Start Type: loaded manually on demand Actual File:
C:\WINDOWS\SYSTEM32\DRIVERS\IPT.SYS * IPT Driver Microsoft Corporation Microsoft�
Windows� Operating System 10.0.17134.1
[Services detected by Partizan] :HKLM
IpxlatCfgSvc=C:\WINDOWS\SYSTEM32\SVCHOST.EXE
### Service: Konfigurationsdienst f�r die IP-�bersetzung Status: Start Type:
loaded manually on demand Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE *
Konfiguriert und erm�glicht die �bersetzung von v4 in v6 und umgekehrt Hostprozess
f�r Windows-Dienste Microsoft Corporation Betriebssystem Microsoft� Windows�
10.0.17134.945 !$*%SystemRoot%\System32\svchost.exe -k LocalSystemNetworkRestricted
-p
[Services detected by Partizan] :HKLM irda=C:\WINDOWS\SYSTEM32\DRIVERS\IRDA.SYS
### Driver: IrDA Status: Start Type: loaded manually on demand Actual File:
C:\WINDOWS\SYSTEM32\DRIVERS\IRDA.SYS * IRDA Protocol Driver Microsoft Corporation
Microsoft� Windows� Operating System 10.0.17134.1
[Services detected by Partizan] :HKLM
IRENUM=C:\WINDOWS\SYSTEM32\DRIVERS\IRENUM.SYS
### Driver: IR Bus Enumerator Status: Start Type: loaded manually on demand
Actual File: C:\WINDOWS\SYSTEM32\DRIVERS\IRENUM.SYS * IR Bus Enumerator Infra-Red
Bus Enumerator Microsoft Corporation Microsoft� Windows� Operating System
10.0.17134.1
[Services detected by Partizan] :HKLM irmon=C:\WINDOWS\SYSTEM32\SVCHOST.EXE
### Service: Infrarot�berwachungsdienst Status: Start Type: loaded manually on
demand Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Erkennt andere Infrarotger�te
in Reichweite und startet die Datei�bertragungsanwendung. Wenn Sie den Dienst
anhalten, kann die Datei�bertragung nicht mehr ausgef�hrt werden. Hostprozess f�r
Windows-Dienste Microsoft Corporation Betriebssystem Microsoft� Windows�
10.0.17134.945 !$*%SystemRoot%\system32\svchost.exe -k LocalSystemNetworkRestricted
-p
[Services detected by Partizan] :HKLM
isapnp=C:\WINDOWS\SYSTEM32\DRIVERS\ISAPNP.SYS
### Driver: Status: Start Type: loaded automatically by the Boot Loader Actual
File: C:\WINDOWS\SYSTEM32\DRIVERS\ISAPNP.SYS * PNP-ISA-Bustreiber Microsoft
Corporation Betriebssystem Microsoft� Windows� 10.0.17134.1
[Services detected by Partizan] :HKLM
iScsiPrt=C:\WINDOWS\SYSTEM32\DRIVERS\MSISCSI.SYS
### Driver: @iscsi.inf,%iScsiPortName%;iScsiPort Driver Status: Start Type:
loaded manually on demand Actual File: C:\WINDOWS\SYSTEM32\DRIVERS\MSISCSI.SYS *
Microsoft iSCSI Initiator Driver Microsoft Corporation Microsoft� Windows�
Operating System 10.0.17134.860 ->ISCSI VERSION : MIN - 0, MAX - 0 !
$*\SystemRoot\System32\drivers\msiscsi.sys
[Services detected by Partizan] :HKLM
ItSas35i=C:\WINDOWS\SYSTEM32\DRIVERS\ITSAS35I.SYS
### Driver: Status: Start Type: loaded automatically by the Boot Loader Actual
File: C:\WINDOWS\SYSTEM32\DRIVERS\ITSAS35I.SYS * Avago SAS Gen3.5 Driver
(StorPort) Avago Technologies Windows (R) Win 7 DDK driver 10.0.10011.16384
->ITSAS35I-2.60.40.80 (WINDOWS 10 X86)
[Services detected by Partizan] :HKLM
kbdclass=C:\WINDOWS\SYSTEM32\DRIVERS\KBDCLASS.SYS
### Driver: @keyboard.inf,%kbdclass.SvcDesc%;Tastaturklassentreiber Status: Start
Type: loaded manually on demand Actual File:
C:\WINDOWS\SYSTEM32\DRIVERS\KBDCLASS.SYS * Tastaturklassentreiber Microsoft
Corporation Betriebssystem Microsoft� Windows� 10.0.17134.1
[Services detected by Partizan] :HKLM
kbdhid=C:\WINDOWS\SYSTEM32\DRIVERS\KBDHID.SYS
### Driver: @keyboard.inf,%KBDHID.SvcDesc%;Keyboard HID Driver Status: Start
Type: loaded manually on demand Actual File: C:\WINDOWS\SYSTEM32\DRIVERS\KBDHID.SYS
* HID-Tastaturfiltertreiber Microsoft Corporation Betriebssystem Microsoft�
Windows� 10.0.17134.1
[Services detected by Partizan] :HKLM kdnic=C:\WINDOWS\SYSTEM32\DRIVERS\KDNIC.SYS
### Driver: @kdnic.inf,%KdNic.Service.DispName%;Microsoft Kernel Debug Network
Miniport (NDIS 6.20) Status: Start Type: loaded manually on demand Actual File:
C:\WINDOWS\SYSTEM32\DRIVERS\KDNIC.SYS * Microsoft Kernel Debugger Network Miniport
Microsoft Corporation Microsoft Kernel Debugger Network Adapter (NDIS 6.20
Miniport) 6.01.00.0000
[Services detected by Partizan] :HKLM KeyIso=C:\WINDOWS\SYSTEM32\LSASS.EXE
### Service: CNG-Schl�sselisolation Status: Start Type: loaded manually on demand
Actual File: C:\WINDOWS\SYSTEM32\LSASS.EXE * Der CNG-Schl�sselisolationsdienst wird
im LSA-Prozess gehostet. Der Dienst stellt eine Schl�sselprozessisolation f�r
private Schl�ssel und zugeh�rige Kryptografievorg�nge gem�� den Anforderungen der
allgemeinen Kriterien bereit. Der Dienst speichert und verwendet langlebige
Schl�ssel in einem sicheren Prozess in �bereinstimmung mit den Anforderungen der
allgemeinen Kriterien. Local Security Authority Process Microsoft Corporation
Microsoft� Windows� Operating System 10.0.17134.376 !$*%SystemRoot
%\system32\lsass.exe
[Services detected by Partizan] :HKLM
KSecDD=C:\WINDOWS\SYSTEM32\DRIVERS\KSECDD.SYS
### Driver: Status: Start Type: loaded automatically by the Boot Loader Actual
File: C:\WINDOWS\SYSTEM32\DRIVERS\KSECDD.SYS * Kernel Security Support Provider
Interface Microsoft Corporation Microsoft� Windows� Operating System 10.0.17134.376

[Services detected by Partizan] :HKLM


KSecPkg=C:\WINDOWS\SYSTEM32\DRIVERS\KSECPKG.SYS
### Driver: Status: Start Type: loaded automatically by the Boot Loader Actual
File: C:\WINDOWS\SYSTEM32\DRIVERS\KSECPKG.SYS * Kernel Security Support Provider
Interface Packages Microsoft Corporation Microsoft� Windows� Operating System
10.0.17134.765
[Services detected by Partizan] :HKLM KtmRm=C:\WINDOWS\SYSTEM32\SVCHOST.EXE
### Service: KtmRm f�r Distributed Transaction Coordinator Status: Start Type:
loaded manually on demand Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE *
Koordiniert Transaktionen zwischen dem Distributed Transaction Coordinator (MSDTC)
und dem Kerneltransaktions-Manager (KTM). Wenn dieser Dienst nicht ben�tigt wird,
sollten Sie ihn nicht starten. Wenn dieser Dienst ben�tigt wird, wird er von MSDTC
und KTM automatisch gestartet. Wenn der Dienst deaktiviert ist, treten bei allen
MSDTC-Transaktionen, die mit einem Kernelressourcen-Manager kommunizieren, Fehler
auf, und Dienste, die von diesem explizit abh�ngig sind, k�nnen nicht gestartet
werden. Hostprozess f�r Windows-Dienste Microsoft Corporation Betriebssystem
Microsoft� Windows� 10.0.17134.945 !$*%SystemRoot%\System32\svchost.exe -k
NetworkServiceAndNoImpersonation -p
[Services detected by Partizan] :HKLM
L8042Kbd=C:\WINDOWS\SYSTEM32\DRIVERS\L8042KBD.SYS
### Driver: @oem31.inf,%L8042Kbd.SvcDesc%;SetPoint Keyboard Filter Driver Status:
Start Type: loaded manually on demand Actual File:
C:\WINDOWS\SYSTEM32\DRIVERS\L8042KBD.SYS * Logitech PS2 Keyboard Filter Driver.
Logitech, Inc. Logitech SetPoint 5.90.38.0
[Services detected by Partizan] :HKLM
L8042mou=C:\WINDOWS\SYSTEM32\DRIVERS\L8042MOU.SYS
### Driver: @oem76.inf,%L8042mou.SvcDesc%;Logicool SetPoint PS/2 Mouse Filter
Driver Status: Start Type: loaded manually on demand Actual File:
C:\WINDOWS\SYSTEM32\DRIVERS\L8042MOU.SYS * Logitech PS/2 Mouse Filter Driver.
Logitech, Inc. Logitech SetPoint 5.90.38.0
[Services detected by Partizan] :HKLM
LanmanServer=C:\WINDOWS\SYSTEM32\SVCHOST.EXE
### Service: Server Status: Start Type: loaded automatically by Server Manager
Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Unterst�tzt Datei-, Drucker- und
Named-Piped-Freigabe f�r diesen Computer �ber das Netzwerk. Diese Funktionen sind
nicht mehr verf�gbar, falls dieser Dienst beendet wird. Falls dieser Dienst
deaktiviert wird, k�nnen die Dienste, die von diesem Dienst ausschlie�lich abh�ngig
sind, nicht mehr gestartet werden. Hostprozess f�r Windows-Dienste Microsoft
Corporation Betriebssystem Microsoft� Windows� 10.0.17134.945 !$*%SystemRoot
%\system32\svchost.exe -k netsvcs -p
[Services detected by Partizan] :HKLM
LanmanWorkstation=C:\WINDOWS\SYSTEM32\SVCHOST.EXE
### Service: Arbeitsstationsdienst Status: Start Type: loaded automatically by
Server Manager Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Erstellt und wartet
Clientnetzwerkverbindungen mit Remoteservern unter Verwendung des SMB-Protkolls.
Diese Verbindungen sind nicht mehr verf�gbar, falls dieser Dienst beendet wird.
Falls dieser Dienst deaktiviert wird, k�nnen die Dienste, die von diesem Dienst
ausschlie�lich abh�ngig sind, nicht mehr gestartet werden. Hostprozess f�r Windows-
Dienste Microsoft Corporation Betriebssystem Microsoft� Windows� 10.0.17134.945 !$*
%SystemRoot%\System32\svchost.exe -k NetworkService -p
[Services detected by Partizan] :HKLM ldap
### : Status: Actual File: *
[Services detected by Partizan] :HKLM lfsvc=C:\WINDOWS\SYSTEM32\SVCHOST.EXE
### Service: Geolocation-Dienst Status: Start Type: loaded manually on demand
Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Dieser Dienst �berwacht den
aktuellen Standort des Systems und verwaltet Geofences (geografische Standorte mit
zugeordneten Ereignissen). Wenn Sie diesen Dienst deaktivieren, sind Anwendungen
nicht in der Lage, Benachrichtigungen zu Geolocations oder Geofences zu nutzen oder
zu empfangen. Hostprozess f�r Windows-Dienste Microsoft Corporation Betriebssystem
Microsoft� Windows� 10.0.17134.945 !$*%SystemRoot%\system32\svchost.exe -k netsvcs
-p
[Services detected by Partizan] :HKLM
LicenseManager=C:\WINDOWS\SYSTEM32\SVCHOST.EXE
### Service: Windows-Lizenz-Manager-Dienst Status: Start Type: loaded manually on
demand Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Bietet
Infrastrukturunterst�tzung f�r den Microsoft Store. Der Dienst wird bei Bedarf
gestartet. Falls er deaktiviert ist, funktionieren im Microsoft Store erworbene
Inhalte nicht ordnungsgem��. Hostprozess f�r Windows-Dienste Microsoft Corporation
Betriebssystem Microsoft� Windows� 10.0.17134.945 !$*%SystemRoot
%\System32\svchost.exe -k LocalService -p
[Services detected by Partizan] :HKLM
lltdio=C:\WINDOWS\SYSTEM32\DRIVERS\LLTDIO.SYS
### Driver: E/A-Treiber f�r Verbindungsschicht-Topologieerkennungszuordnung
Status: Start Type: loaded automatically by Server Manager Actual File:
C:\WINDOWS\SYSTEM32\DRIVERS\LLTDIO.SYS * E/A-Treiber f�r Verbindungsschicht-
Topologieerkennungszuordnung Link-Layer Topology Mapper I/O Driver Microsoft
Corporation Microsoft� Windows� Operating System 10.0.17134.1
[Services detected by Partizan] :HKLM lltdsvc=C:\WINDOWS\SYSTEM32\SVCHOST.EXE
### Service: Verbindungsschicht-Topologieerkennungs-Zuordnungsprogramm Status:
Start Type: loaded manually on demand Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE
* Erstellt eine Netzwerk�bersicht, die Computer- und Ger�tetopologieinformationen
(d.h. Konnektivit�tsinformationen) und Metadaten enth�lt, die jeden Computer und
jedes Ger�t beschreiben. Wenn dieser Dienst deaktiviert wird, wird die
Netzwerk�bersicht nicht mehr richtig funktionieren. Hostprozess f�r Windows-Dienste
Microsoft Corporation Betriebssystem Microsoft� Windows� 10.0.17134.945 !$*
%SystemRoot%\System32\svchost.exe -k LocalService -p
[Services detected by Partizan] :HKLM lmhosts=C:\WINDOWS\SYSTEM32\SVCHOST.EXE
### Service: TCP/IP-NetBIOS-Hilfsdienst Status: Start Type: loaded manually on
demand Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Bietet Unterst�tzung f�r den
NetBIOS-�ber-TCP/IP-Dienst (NetBT) und die NetBIOS-Namensaufl�sung f�r Clients im
Netzwerk, so dass Benutzer Daten gemeinsam nutzen, drucken und sich am Netzwerk
anmelden k�nnen. Diese Funktionen sind nicht mehr verf�gbar, falls dieser Dienst
beendet wird. Falls dieser Dienst deaktiviert wird, k�nnen die Dienste, die von
diesem Dienst ausschlie�lich abh�ngig sind, nicht mehr gestartet werden.
Hostprozess f�r Windows-Dienste Microsoft Corporation Betriebssystem Microsoft�
Windows� 10.0.17134.945 !$*%SystemRoot%\System32\svchost.exe -k
LocalServiceNetworkRestricted -p
[Services detected by Partizan] :HKLM
LMouKE=C:\WINDOWS\SYSTEM32\DRIVERS\LMOUKE.SYS
### Driver: @oem76.inf,%LMouKE.SvcDesc%;Logicool SetPoint Mouse Filter Driver
Status: Start Type: loaded manually on demand Actual File:
C:\WINDOWS\SYSTEM32\DRIVERS\LMOUKE.SYS * Logitech Filter Driver for Mouse Class.
Logitech, Inc. Logitech SetPoint 5.90.38.0
[Services detected by Partizan] :HKLM Lsa
### : Status: Actual File: *
[Services detected by Partizan] :HKLM
LSI_SAS=C:\WINDOWS\SYSTEM32\DRIVERS\LSI_SAS.SYS
### Driver: Status: Start Type: loaded automatically by the Boot Loader Actual
File: C:\WINDOWS\SYSTEM32\DRIVERS\LSI_SAS.SYS * LSI Fusion-MPT SAS Driver
(StorPort) LSI Corporation LSI Fusion-MPT SAS Driver (StorPort) 1.34.03.83
->LSI_SAS-1.34.03.83 (NT4)
[Services detected by Partizan] :HKLM
LSI_SAS2i=C:\WINDOWS\SYSTEM32\DRIVERS\LSI_SAS2I.SYS
### Driver: Status: Start Type: loaded automatically by the Boot Loader Actual
File: C:\WINDOWS\SYSTEM32\DRIVERS\LSI_SAS2I.SYS * LSI SAS Gen2 Driver (StorPort)
LSI Corporation Windows (R) Win 7 DDK driver 10.0.10011.16384 ->LSI_SAS2I-
2.00.79.82 (NT4)
[Services detected by Partizan] :HKLM
LSI_SAS3i=C:\WINDOWS\SYSTEM32\DRIVERS\LSI_SAS3I.SYS
### Driver: Status: Start Type: loaded automatically by the Boot Loader Actual
File: C:\WINDOWS\SYSTEM32\DRIVERS\LSI_SAS3I.SYS * Avago SAS Gen3 Driver (StorPort)
Avago Technologies Windows (R) Win 7 DDK driver 10.0.10011.16384 ->LSI_SAS3I-
2.51.21.81 (NT4)
[Services detected by Partizan] :HKLM
LSI_SSS=C:\WINDOWS\SYSTEM32\DRIVERS\LSI_SSS.SYS
### Driver: Status: Start Type: loaded automatically by the Boot Loader Actual
File: C:\WINDOWS\SYSTEM32\DRIVERS\LSI_SSS.SYS * LSI SSS PCIe/Flash Driver
(StorPort) LSI Corporation LSI SSS PCIe/Flash Driver (StorPort) 2.10.61.81
->LSI_SSS-2.10.61.81 (NT4)
[Services detected by Partizan] :HKLM LSM=C:\WINDOWS\SYSTEM32\SVCHOST.EXE
### Service: Lokaler Sitzungs-Manager Status: Start Type: loaded automatically by
Server Manager Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Windows-Kerndienst,
der lokale Benutzersitzungen verwaltet. Ein Anhalten oder Deaktivieren dieses
Diensts f�hrt zu Systeminstabili�t. Hostprozess f�r Windows-Dienste Microsoft
Corporation Betriebssystem Microsoft� Windows� 10.0.17134.945 !$*%SystemRoot
%\system32\svchost.exe -k DcomLaunch -p
[Services detected by Partizan] :HKLM luafv=C:\WINDOWS\SYSTEM32\DRIVERS\LUAFV.SYS
### Driver: UAC-Dateivirtualisierung Status: Start Type: loaded automatically by
Server Manager Actual File: C:\WINDOWS\SYSTEM32\DRIVERS\LUAFV.SYS * Virtualisiert
Fehler bei Schreibvorg�ngen f�r Einzelbenutzerstandorte. LUA-Filtertreiber zur
Dateivirtualisierung Microsoft Corporation Betriebssystem Microsoft� Windows�
10.0.17134.945
[Services detected by Partizan] :HKLM
LVHybrid=C:\WINDOWS\SYSTEM32\DRIVERS\LVHYBRID.SYS
### Driver: LVHybrid service Status: Start Type: loaded manually on demand Actual
File: C:\WINDOWS\SYSTEM32\DRIVERS\LVHYBRID.SYS * @oem85.inf,%SERVICE_DESCRIPTION
%;The Europa capture driver Lifeview (R) Hybrid BDA AVStream Driver Animation
Technologies Inc. Lifeview Hybrid BDA AVStream Driver 2, 10, 06, 001 ->3XHYBRID
[Services detected by Partizan] :HKLM LxpSvc=C:\WINDOWS\SYSTEM32\SVCHOST.EXE
### Service: Sprachumgebungsdienst Status: Start Type: loaded manually on demand
Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Stellt Infrastrukturunterst�tzung
f�r die Bereitstellung und Konfigurierung lokalisierter Windows-Ressourcen bereit.
Dieser Dienst wird auf Anforderung gestartet. Wenn er deaktiviert ist, werden keine
zus�tzlichen Windows-Sprachen f�r das System bereitgestellt, und Windows
funktioniert m�glicherweise nicht ordnungsgem��. Hostprozess f�r Windows-Dienste
Microsoft Corporation Betriebssystem Microsoft� Windows� 10.0.17134.945 !$*
%SystemRoot%\system32\svchost.exe -k netsvcs
[Services detected by Partizan] :HKLM MapsBroker=C:\WINDOWS\SYSTEM32\SVCHOST.EXE
### Service: Manager f�r heruntergeladene Karten Status: Start Type: loaded
automatically by Server Manager Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE *
Windows-Dienst f�r den Anwendungszugriff auf heruntergeladene Karten. Dieser Dienst
wird bei Bedarf von einer Anwendung gestartet, die auf heruntergeladene Karten
zugreift. Wird dieser Dienst deaktiviert, k�nnen Apps nicht auf Karten zugreifen.
Hostprozess f�r Windows-Dienste Microsoft Corporation Betriebssystem Microsoft�
Windows� 10.0.17134.945 !$*%SystemRoot%\System32\svchost.exe -k NetworkService -p
[Services detected by Partizan] :HKLM
mausbhost=C:\WINDOWS\SYSTEM32\DRIVERS\MAUSBHOST.SYS
### Driver: @mausbhost.inf,%MAUSBHost.ServiceName%;MA-USB Host Controller Driver
Status: Start Type: loaded manually on demand Actual File:
C:\WINDOWS\SYSTEM32\DRIVERS\MAUSBHOST.SYS * MA-USB Host Controller Driver
Microsoft Corporation Microsoft� Windows� Operating System 10.0.17134.1
[Services detected by Partizan] :HKLM
mausbip=C:\WINDOWS\SYSTEM32\DRIVERS\MAUSBIP.SYS
### Driver: @mausbhost.inf,%MAUSBIP.ServiceName%;MA-USB IP Filter Driver Status:
Start Type: loaded manually on demand Actual File:
C:\WINDOWS\SYSTEM32\DRIVERS\MAUSBIP.SYS * MA-USB IP Driver Microsoft Corporation
Microsoft� Windows� Operating System 10.0.17134.1 =>MAUSHIP.SYS
[Services detected by Partizan] :HKLM
MBAMSwissArmy=C:\WINDOWS\SYSTEM32\DRIVERS\MBAMSWISSARMY.SYS
### Driver: MBAMSwissArmy Status: Start Type: loaded manually on demand Actual
File: C:\WINDOWS\SYSTEM32\DRIVERS\MBAMSWISSARMY.SYS * Malwarebytes Anti-Malware
Malwarebytes Corporation Malwarebytes Anti-Malware 0.2.22.0
[Services detected by Partizan] :HKLM
megasas=C:\WINDOWS\SYSTEM32\DRIVERS\MEGASAS.SYS
### Driver: Status: Start Type: loaded automatically by the Boot Loader Actual
File: C:\WINDOWS\SYSTEM32\DRIVERS\MEGASAS.SYS * MEGASAS RAID Controller Driver for
Windows Avago Technologies MEGASAS RAID Controller Driver for Windows 6.706.06.00
->MEGASAS2.SYS
[Services detected by Partizan] :HKLM
megasas2i=C:\WINDOWS\SYSTEM32\DRIVERS\MEGASAS2I.SYS
### Driver: Status: Start Type: loaded automatically by the Boot Loader Actual
File: C:\WINDOWS\SYSTEM32\DRIVERS\MEGASAS2I.SYS * MEGASAS RAID Controller Driver
for Windows Avago Technologies MEGASAS RAID Controller Driver for Windows
6.714.05.00
[Services detected by Partizan] :HKLM
megasas35i=C:\WINDOWS\SYSTEM32\DRIVERS\MEGASAS35I.SYS
### Driver: Status: Start Type: loaded automatically by the Boot Loader Actual
File: C:\WINDOWS\SYSTEM32\DRIVERS\MEGASAS35I.SYS * MEGASAS RAID Controller Driver
for Windows Avago Technologies MEGASAS RAID Controller Driver for Windows
7.702.12.00 ->MEGASAS35.SYS
[Services detected by Partizan] :HKLM
megasr=C:\WINDOWS\SYSTEM32\DRIVERS\MEGASR.SYS
### Driver: Status: Start Type: loaded automatically by the Boot Loader Actual
File: C:\WINDOWS\SYSTEM32\DRIVERS\MEGASR.SYS * LSI MegaRAID Software RAID Driver
LSI Corporation, Inc. MegaRAID Software RAID 15.02.2013.0129
[Services detected by Partizan] :HKLM
MessagingService=C:\WINDOWS\SYSTEM32\SVCHOST.EXE
### Service: MessagingService Status: Start Type: loaded manually on demand
Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Dienst zur Unterst�tzung von SMS und
zugeh�rigen Funktionen. Hostprozess f�r Windows-Dienste Microsoft Corporation
Betriebssystem Microsoft� Windows� 10.0.17134.945 !$*%SystemRoot
%\system32\svchost.exe -k UnistackSvcGroup
[Services detected by Partizan] :HKLM
MessagingService_58021=C:\WINDOWS\SYSTEM32\SVCHOST.EXE
### Hostprozess f�r Windows-Dienste Microsoft Corporation Betriebssystem
Microsoft� Windows� 10.0.17134.945 !$*C:\WINDOWS\system32\svchost.exe -k
UnistackSvcGroup Service registry key doesn't exist or hidden.
[Services detected by Partizan] :HKLM Microsoft DirectX Configuration
Service=C:\WINDOWS\SYSTEM32\DXCONFIG.EXE
### Service: Microsoft DirectX Configuration Service Status: Start Type: disabled
Actual File: C:\WINDOWS\SYSTEM32\DXCONFIG.EXE * According to the hardware
configurations, this service would adjust DirectX state and then provide you better
visual effect.
[Services detected by Partizan] :HKLM MMCSS=C:\WINDOWS\SYSTEM32\DRIVERS\MMCSS.SYS
### Driver: Multimedia Class Scheduler Status: Start Type: loaded automatically
by Server Manager Actual File: C:\WINDOWS\SYSTEM32\DRIVERS\MMCSS.SYS * Enables
relative prioritization of work based on system-wide task priorities. This is
intended mainly for multimedia applications. If this service is stopped,
individual tasks resort to their default priority. MMCSS Driver Microsoft
Corporation Microsoft� Windows� Operating System 10.0.17134.471
[Services detected by Partizan] :HKLM Modem=C:\WINDOWS\SYSTEM32\DRIVERS\MODEM.SYS
### Driver: Status: Start Type: loaded manually on demand Actual File:
C:\WINDOWS\SYSTEM32\DRIVERS\MODEM.SYS * Modemger�tetreiber Microsoft Corporation
Betriebssystem Microsoft� Windows� 10.0.17134.945
[Services detected by Partizan] :HKLM
monitor=C:\WINDOWS\SYSTEM32\DRIVERS\MONITOR.SYS
### Driver: @monitor.inf,%Monitor.SVCDESC%;Microsoft Monitor Class Function
Driver Service Status: Start Type: loaded manually on demand Actual File:
C:\WINDOWS\SYSTEM32\DRIVERS\MONITOR.SYS * Monitor Driver Microsoft Corporation
Microsoft� Windows� Operating System 10.0.17134.1
[Services detected by Partizan] :HKLM
mouclass=C:\WINDOWS\SYSTEM32\DRIVERS\MOUCLASS.SYS
### Driver: @msmouse.inf,%mouclass.SvcDesc%;Mausklassentreiber Status: Start
Type: loaded manually on demand Actual File:
C:\WINDOWS\SYSTEM32\DRIVERS\MOUCLASS.SYS * Mausklassentreiber Microsoft
Corporation Betriebssystem Microsoft� Windows� 10.0.17134.1
[Services detected by Partizan] :HKLM
mouhid=C:\WINDOWS\SYSTEM32\DRIVERS\MOUHID.SYS
### Driver: @msmouse.inf,%MOUHID.SvcDesc%;Mouse HID Driver Status: Start Type:
loaded manually on demand Actual File: C:\WINDOWS\SYSTEM32\DRIVERS\MOUHID.SYS *
HID-Mausfiltertreiber Microsoft Corporation Betriebssystem Microsoft� Windows�
10.0.17134.1
[Services detected by Partizan] :HKLM
mountmgr=C:\WINDOWS\SYSTEM32\DRIVERS\MOUNTMGR.SYS
### Driver: Bereitstellungspunkt-Manager Status: Start Type: loaded automatically
by the Boot Loader Actual File: C:\WINDOWS\SYSTEM32\DRIVERS\MOUNTMGR.SYS * F�r die
Verwaltung von best�ndigen Laufwerkbuchstaben und -namen f�r Volumes zust�ndiger
Treiber Bereitstellungspunkt-Manager Microsoft Corporation Betriebssystem
Microsoft� Windows� 10.0.17134.945
[Services detected by Partizan] :HKLM MozillaMaintenance=C:\PROGRAM FILES\MOZILLA
MAINTENANCE SERVICE\MAINTENANCESERVICE.EXE
### Service: Mozilla Maintenance Service Status: Start Type: loaded manually on
demand Actual File: C:\PROGRAM FILES\MOZILLA MAINTENANCE
SERVICE\MAINTENANCESERVICE.EXE * A Mozilla karbantart�si szolg�ltat�s biztos�tja,
hogy a sz�m�t�g�p�n tal�lhat� Mozilla Firefox verzi� a leg�jabb �s
legbiztons�gosabb. A Firefox naprak�szen tart�sa nagyon fontos az online biztons�g
�rdek�ben, �s a Mozilla kifejezetten javasolja, hogy hagyja enged�lyezve ezt a
szolg�ltat�st. Mozilla Foundation Firefox 68.0.1 !$*"C:\Program Files\Mozilla
Maintenance Service\maintenanceservice.exe"
[Services detected by Partizan] :HKLM
mpsdrv=C:\WINDOWS\SYSTEM32\DRIVERS\MPSDRV.SYS
### Driver: Windows Defender Firewall Authorization Driver Status: Start Type:
loaded manually on demand Actual File: C:\WINDOWS\SYSTEM32\DRIVERS\MPSDRV.SYS *
Windows Defender Firewall Authorization Driver is a kernel mode driver that
provides deep inspection services on inbound and outbound network traffic.
Microsoft Protection Service Driver Microsoft Corporation Microsoft� Windows�
Operating System 10.0.17134.285
[Services detected by Partizan] :HKLM mpssvc=C:\WINDOWS\SYSTEM32\SVCHOST.EXE
### Service: Windows Defender Firewall Status: Start Type: loaded automatically
by Server Manager Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Die Windows
Defender Firewall tr�gt zum Schutz des Computers bei, indem der Zugriff durch nicht
autorisierte Benutzer auf den Computer �ber das Internet bzw. ein Netzwerk
verhindert wird. Hostprozess f�r Windows-Dienste Microsoft Corporation
Betriebssystem Microsoft� Windows� 10.0.17134.945 !$*%SystemRoot
%\system32\svchost.exe -k LocalServiceNoNetwork -p
[Services detected by Partizan] :HKLM MQAC=C:\WINDOWS\SYSTEM32\DRIVERS\MQAC.SYS
### Driver: Message Queuing Access Control Status: Start Type: loaded
automatically by Server Manager Actual File: C:\WINDOWS\SYSTEM32\DRIVERS\MQAC.SYS *
Message Queuing Device Driver Microsoft Corporation Microsoft� Windows� Operating
System 10.0.17134.1
[Services detected by Partizan] :HKLM
MRxDAV=C:\WINDOWS\SYSTEM32\DRIVERS\MRXDAV.SYS
### Driver: Redirector-Treiber f�r WebDav-Client Status: Start Type: loaded
manually on demand Actual File: C:\WINDOWS\SYSTEM32\DRIVERS\MRXDAV.SYS * Der
Netzwerk-Redirector, durch den WebDAV-Dateizugriff f�r den WebClient-Dienst zur
Verf�gung gestellt wird Windows NT WebDav Minirdr Microsoft Corporation Microsoft�
Windows� Operating System 10.0.17134.112
[Services detected by Partizan] :HKLM
mrxsmb=C:\WINDOWS\SYSTEM32\DRIVERS\MRXSMB.SYS
### Driver: SMB-Miniredirector-Wrapper und -Modul Status: Start Type: loaded
manually on demand Actual File: C:\WINDOWS\SYSTEM32\DRIVERS\MRXSMB.SYS *
Implementiert das Framework f�r den SMB-Dateisystem-Redirector. Windows NT SMB
Minirdr Microsoft Corporation Betriebssystem Microsoft� Windows� 10.0.17134.945
[Services detected by Partizan] :HKLM
mrxsmb20=C:\WINDOWS\SYSTEM32\DRIVERS\MRXSMB20.SYS
### Driver: SMB 2.0-Miniredirector Status: Start Type: loaded manually on demand
Actual File: C:\WINDOWS\SYSTEM32\DRIVERS\MRXSMB20.SYS * Implementiert das SMB 2.0-
Protokoll, das die Konnektivit�t f�r Netzwerkressourcen auf Servern mit Windows
Vista und h�her bereitstellt. Longhorn SMB 2.0 Redirector Microsoft Corporation
Microsoft� Windows� Operating System 10.0.17134.556
[Services detected by Partizan] :HKLM
MsBridge=C:\WINDOWS\SYSTEM32\DRIVERS\BRIDGE.SYS
### Driver: Microsoft MAC-Br�cke Status: Start Type: loaded manually on demand
Actual File: C:\WINDOWS\SYSTEM32\DRIVERS\BRIDGE.SYS * Microsoft MAC-Br�cke MAC
Bridge Driver Microsoft Corporation Microsoft� Windows� Operating System
10.0.17134.648 !$*System32\drivers\bridge.sys
[Services detected by Partizan] :HKLM MSDTC=C:\WINDOWS\SYSTEM32\MSDTC.EXE
### Service: Distributed Transaction Coordinator Status: Start Type: loaded
manually on demand Actual File: C:\WINDOWS\SYSTEM32\MSDTC.EXE * Koordiniert
Transaktionen, die sich �ber mindestens zwei Ressourcenverwaltungen wie
Datenbanken, Nachrichtenwarteschlangen oder Dateisysteme erstrecken. Wenn der
Dienst beendet ist, treten bei diesen Transaktionen Fehler auf. Wenn der Dienst
deaktiviert ist, k�nnen abh�ngige Dienste nicht gestartet werden. Microsoft
Distributed Transaction Coordinator-Dienst Microsoft Corporation Microsoft�
Windows� Operating System 10.0.17134.1 !$*%SystemRoot%\System32\msdtc.exe
[Services detected by Partizan] :HKLM MSDTC Bridge 3.0.0.0
### : Status: Actual File: *
[Services detected by Partizan] :HKLM MSDTC Bridge 4.0.0.0
### : Status: Actual File: *
[Services detected by Partizan] :HKLM Msfs=C:\WINDOWS\SYSTEM32\DRIVERS\MSFS.SYS
### Driver: Status: Start Type: loaded automatically at Kernel initialization
Actual File: C:\WINDOWS\SYSTEM32\DRIVERS\MSFS.SYS * Mailslot driver Microsoft
Corporation Microsoft� Windows� Operating System 10.0.17134.648
[Services detected by Partizan] :HKLM
msgpiowin32=C:\WINDOWS\SYSTEM32\DRIVERS\MSGPIOWIN32.SYS
### Driver: @msgpiowin32.inf,%GPIO.SvcDesc%;Common Driver for Buttons, DockMode
and Laptop/Slate Indicator Status: Start Type: loaded manually on demand Actual
File: C:\WINDOWS\SYSTEM32\DRIVERS\MSGPIOWIN32.SYS * GPIO Button Driver Microsoft
Corporation Microsoft� Windows� Operating System 10.0.17134.1
[Services detected by Partizan] :HKLM
mshidkmdf=C:\WINDOWS\SYSTEM32\DRIVERS\MSHIDKMDF.SYS
### Driver: Pass-through HID to KMDF Filter Driver Status: Start Type: loaded
manually on demand Actual File: C:\WINDOWS\SYSTEM32\DRIVERS\MSHIDKMDF.SYS * Device
Filter to provide pass-through interface between HIDCLASS and KMDF Pass-through HID
to KMDF Filter Driver Microsoft Corporation Microsoft� Windows� Operating System
10.0.17134.1
[Services detected by Partizan] :HKLM
mshidumdf=C:\WINDOWS\SYSTEM32\DRIVERS\MSHIDUMDF.SYS
### Driver: Pass-Through-Treiber HID zu UMDF Status: Start Type: loaded manually
on demand Actual File: C:\WINDOWS\SYSTEM32\DRIVERS\MSHIDUMDF.SYS * Ger�tetreiber,
der eine Pass-Through-Schnittstelle zwischen HIDCLASS und UMDF bietet Pass-Through-
Treiber f�r die HID-UMDF-Schnittstelle Microsoft Corporation Betriebssystem
Microsoft� Windows� 10.0.17134.945
[Services detected by Partizan] :HKLM
msisadrv=C:\WINDOWS\SYSTEM32\DRIVERS\MSISADRV.SYS
### Driver: Status: Start Type: loaded automatically by the Boot Loader Actual
File: C:\WINDOWS\SYSTEM32\DRIVERS\MSISADRV.SYS * ISA Driver Microsoft Corporation
Microsoft� Windows� Operating System 10.0.17134.1
[Services detected by Partizan] :HKLM
MSiSCSI=C:\WINDOWS\SYSTEM32\DRIVERS\MSISCSI.SYS
### Service: Microsoft iSCSI-Initiator-Dienst Status: Start Type: loaded manually
on demand Actual File: C:\WINDOWS\SYSTEM32\DRIVERS\MSISCSI.SYS * Verwaltet Internet
SCSI (iSCSI)-Sitzungen, die es zwischen diesem Computer und iSCSI-Remotezielger�ten
gibt. Falls dieser Dienst angehalten wird, kann sich dieser Computer nicht an
iSCSI-Zielen anmelden und auf diese zugreifen. Falls der Dienst deaktiviert wird,
kann keiner der Dienste, die explizit von diesem Dienst abh�ngig sind, gestartet
werden. Microsoft iSCSI Initiator Driver Microsoft Corporation Microsoft� Windows�
Operating System 10.0.17134.860 ->ISCSI VERSION : MIN - 0, MAX - 0
[Services detected by Partizan] :HKLM msiserver=C:\WINDOWS\SYSTEM32\MSIEXEC.EXE
### Service: Windows Installer Status: Start Type: loaded manually on demand
Actual File: C:\WINDOWS\SYSTEM32\MSIEXEC.EXE * F�gt Anwendungen, die als Windows
Installer-Paket (*.msi, *.msp) angeboten werden, hinzu bzw. �ndert oder entfernt
sie. Wenn dieser Dienst deaktiviert ist, k�nnen alle Dienste, die explizit davon
abh�ngen, nicht gestartet werden. Windows� Installer Microsoft Corporation Windows
Installer - Unicode 5.0.17134.945 !$*%systemroot%\system32\msiexec.exe /V
[Services detected by Partizan] :HKLM
MSKSSRV=C:\WINDOWS\SYSTEM32\DRIVERS\MSKSSRV.SYS
### Driver: @ksfilter.inf,%MSKSSRV.DeviceDesc%;Microsoft Streaming Service Proxy
Status: Start Type: loaded manually on demand Actual File:
C:\WINDOWS\SYSTEM32\DRIVERS\MSKSSRV.SYS * MS KS Server Microsoft Corporation
Microsoft� Windows� Operating System 10.0.17134.112
[Services detected by Partizan] :HKLM
MsLldp=C:\WINDOWS\SYSTEM32\DRIVERS\MSLLDP.SYS
### Driver: Microsoft-Verbindungsschichterkennungsprotokoll Status: Start Type:
loaded automatically by Server Manager Actual File:
C:\WINDOWS\SYSTEM32\DRIVERS\MSLLDP.SYS * Treiber f�r das Microsoft-
Verbindungsschichterkennungsprotokoll Treiber f�r das Microsoft-
Verbindungsschichterkennungsprotokoll Microsoft Corporation Betriebssystem
Microsoft� Windows� 10.0.17134.945
[Services detected by Partizan] :HKLM MSMQ=C:\WINDOWS\SYSTEM32\MQSVC.EXE
### Service: Message Queuing Status: Start Type: loaded automatically by Server
Manager Actual File: C:\WINDOWS\SYSTEM32\MQSVC.EXE * Bietet eine
Messaginginfrastruktur und ein Entwicklungsprogramm zum Erstellen verteilter
Messaginganwendungen f�r Windows-basierte Netzwerke und Programme. Wenn dieser
Dienst beendet wird, sind keine verteilten Nachrichten mehr verf�gbar. Wenn dieser
Dienst deaktiviert wird, k�nnen alle Dienste, die explizit davon abh�ngen, nicht
mehr gestartet werden. Message Queuing Service Microsoft Corporation Microsoft�
Windows� Operating System 10.0.17134.1 !$*%systemroot%\system32\mqsvc.exe
[Services detected by Partizan] :HKLM
MSPCLOCK=C:\WINDOWS\SYSTEM32\DRIVERS\MSPCLOCK.SYS
### Driver: @ksfilter.inf,%MSPCLOCK.DeviceDesc%;Microsoft Streaming Clock Proxy
Status: Start Type: loaded manually on demand Actual File:
C:\WINDOWS\SYSTEM32\DRIVERS\MSPCLOCK.SYS * MS Proxy Clock Microsoft Corporation
Microsoft� Windows� Operating System 10.0.17134.1
[Services detected by Partizan] :HKLM MSPQM=C:\WINDOWS\SYSTEM32\DRIVERS\MSPQM.SYS
### Driver: @ksfilter.inf,%MSPQM.DeviceDesc%;Microsoft Streaming Quality Manager
Proxy Status: Start Type: loaded manually on demand Actual File:
C:\WINDOWS\SYSTEM32\DRIVERS\MSPQM.SYS * MS Proxy Quality Manager Microsoft
Corporation Microsoft� Windows� Operating System 10.0.17134.1
[Services detected by Partizan] :HKLM MsRPC=C:\WINDOWS\SYSTEM32\DRIVERS\MSRPC.SYS
### Driver: Status: Start Type: loaded manually on demand Actual File:
C:\WINDOWS\SYSTEM32\DRIVERS\MSRPC.SYS * Kernel Remote Procedure Call Provider
Microsoft Corporation Microsoft� Windows� Operating System 10.0.17134.648
->KRPCDD.SYS
[Services detected by Partizan] :HKLM MSSCNTRS
### : Status: Actual File: *
[Services detected by Partizan] :HKLM
MsSecFlt=C:\WINDOWS\SYSTEM32\DRIVERS\MSSECFLT.SYS
### Driver: Minifilter f�r Microsoft-SEC (Security Events Component) Status:
Start Type: loaded automatically by the Boot Loader Actual File:
C:\WINDOWS\SYSTEM32\DRIVERS\MSSECFLT.SYS * Dateisystem-Filtertreiber f�r Microsoft-
SEC (Security Events Component) Dateisystem-Filtertreiber f�r Microsoft-SEC
(Security Events Component) Microsoft Corporation Betriebssystem Microsoft�
Windows� 10.0.17134.945
[Services detected by Partizan] :HKLM
mssmbios=C:\WINDOWS\SYSTEM32\DRIVERS\MSSMBIOS.SYS
### Driver: @mssmbios.inf,%mssmbios_svcdesc%;Microsoft System Management BIOS
Driver Status: Start Type: loaded automatically at Kernel initialization Actual
File: C:\WINDOWS\SYSTEM32\DRIVERS\MSSMBIOS.SYS * System Management BIOS Driver
Microsoft Corporation Microsoft� Windows� Operating System 10.0.17134.1
->SMBIOS.SYS =>SMBIOS.SYS.MUI
[Services detected by Partizan] :HKLM MSTEE=C:\WINDOWS\SYSTEM32\DRIVERS\MSTEE.SYS
### Driver: @ksfilter.inf,%MSTEE.DeviceDesc%;Microsoft Streaming Tee/Sink-to-Sink
Converter Status: Start Type: loaded manually on demand Actual File:
C:\WINDOWS\SYSTEM32\DRIVERS\MSTEE.SYS * WDM Tee/Communication Transform Filter
Microsoft Corporation Microsoft� Windows� Operating System 10.0.17134.1
[Services detected by Partizan] :HKLM
MTConfig=C:\WINDOWS\SYSTEM32\DRIVERS\MTCONFIG.SYS
### Driver: @mtconfig.inf,%MTConfig.SVCDESC%;Microsoft Input Configuration Driver
Status: Start Type: loaded manually on demand Actual File:
C:\WINDOWS\SYSTEM32\DRIVERS\MTCONFIG.SYS * HID-Treiber f�r Mehrfingereingabe von
Microsoft Microsoft Corporation Betriebssystem Microsoft� Windows� 10.0.17134.1
[Services detected by Partizan] :HKLM
MTsensor=C:\WINDOWS\SYSTEM32\DRIVERS\ASACPI.SYS
### Driver: @oem25.inf,%ASACPI.DisplayName%;ATK0110 ACPI UTILITY Status: Start
Type: loaded manually on demand Actual File: C:\WINDOWS\SYSTEM32\DRIVERS\ASACPI.SYS
* ATK0110 ACPI Utility ATK0110 ACPI Utility 1043, 3, 2, 2 ->ATK0110 !
$*\SystemRoot\system32\DRIVERS\ASACPI.sys
[Services detected by Partizan] :HKLM Mup=C:\WINDOWS\SYSTEM32\DRIVERS\MUP.SYS
### Driver: MUP Status: Start Type: loaded automatically by the Boot Loader
Actual File: C:\WINDOWS\SYSTEM32\DRIVERS\MUP.SYS * Treiber f�r mehrere UNC-Anbieter
Treiber f�r mehrere UNC-Anbieter Microsoft Corporation Betriebssystem Microsoft�
Windows� 10.0.17134.945
[Services detected by Partizan] :HKLM
mvumis=C:\WINDOWS\SYSTEM32\DRIVERS\MVUMIS.SYS
### Driver: Status: Start Type: loaded automatically by the Boot Loader Actual
File: C:\WINDOWS\SYSTEM32\DRIVERS\MVUMIS.SYS * Marvell Flash Controller Driver
Marvell Semiconductor, Inc. Marvell Flash Controller 1.0.5.1016 ->SPEEDYST.SYS
[Services detected by Partizan] :HKLM napagent
### : Status: Actual File: *
[Services detected by Partizan] :HKLM
NativeWifiP=C:\WINDOWS\SYSTEM32\DRIVERS\NWIFI.SYS
### Driver: NativeWiFi-Filter Status: Start Type: loaded manually on demand
Actual File: C:\WINDOWS\SYSTEM32\DRIVERS\NWIFI.SYS * Systemeigener WiFi-
Miniporttreiber Microsoft Corporation Betriebssystem Microsoft� Windows�
10.0.17134.945 !$*system32\DRIVERS\nwifi.sys
[Services detected by Partizan] :HKLM
NaturalAuthentication=C:\WINDOWS\SYSTEM32\SVCHOST.EXE
### Service: Nat�rliche Authentifizierung Status: Start Type: loaded manually on
demand Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Signalaggregatordienst, der
Signale auf Grundlage von Zeit-, Netzwerk-, Geolocation-, Bluetooth- und CDF-
Faktoren auswertet. Unterst�tzte Features sind: Ger�teentsperrung, dynamische
Sperre und Dynamo MDM-Richtlinien. Hostprozess f�r Windows-Dienste Microsoft
Corporation Betriebssystem Microsoft� Windows� 10.0.17134.945 !$*%SystemRoot
%\system32\svchost.exe -k netsvcs -p
[Services detected by Partizan] :HKLM NcaSvc=C:\WINDOWS\SYSTEM32\SVCHOST.EXE
### Service: Netzwerkkonnektivit�ts-Assistent Status: Start Type: loaded manually
on demand Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Stellt die DirectAccess-
Statusbenachrichtigung f�r Benutzeroberfl�chenkomponenten bereit. Hostprozess f�r
Windows-Dienste Microsoft Corporation Betriebssystem Microsoft� Windows�
10.0.17134.945 !$*%SystemRoot%\System32\svchost.exe -k NetSvcs -p
[Services detected by Partizan] :HKLM NcbService=C:\WINDOWS\SYSTEM32\SVCHOST.EXE
### Service: Netzwerkverbindungsbroker Status: Start Type: loaded manually on
demand Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Handelt Verbindungen aus,
�ber die Windows Store-Apps Benachrichtigungen aus dem Internet empfangen k�nnen.
Hostprozess f�r Windows-Dienste Microsoft Corporation Betriebssystem Microsoft�
Windows� 10.0.17134.945 !$*%SystemRoot%\System32\svchost.exe -k
LocalSystemNetworkRestricted -p
[Services detected by Partizan] :HKLM
NcdAutoSetup=C:\WINDOWS\SYSTEM32\SVCHOST.EXE
### Service: Autom. Setup von Ger�ten, die mit dem Netzwerk verbunden sind
Status: Start Type: loaded manually on demand Actual File:
C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Der Dienst "Autom. Setup von Ger�ten, die mit dem
Netzwerk verbunden sind" �berwacht und installiert zugelassene Ger�te, die
Verbindungen mit einem zugelassenen Netzwerk herstellen. Wird dieser Dienst beendet
oder deaktiviert, kann Windows zugelassene mit dem Netzwerk verbundene Ger�te nicht
mehr erkennen und installieren. Benutzer k�nnen einem PC solche Ger�te weiterhin
manuell �ber die Benutzeroberfl�che hinzuf�gen. Hostprozess f�r Windows-Dienste
Microsoft Corporation Betriebssystem Microsoft� Windows� 10.0.17134.945 !$*
%SystemRoot%\System32\svchost.exe -k LocalServiceNoNetwork -p
[Services detected by Partizan] :HKLM NDIS=C:\WINDOWS\SYSTEM32\DRIVERS\NDIS.SYS
### Driver: NDIS-Systemtreiber Status: Start Type: loaded automatically by the
Boot Loader Actual File: C:\WINDOWS\SYSTEM32\DRIVERS\NDIS.SYS * NDIS-Systemtreiber
NDIS (Network Driver Interface Specification) Microsoft Corporation Betriebssystem
Microsoft� Windows� 10.0.17134.945
[Services detected by Partizan] :HKLM
NdisCap=C:\WINDOWS\SYSTEM32\DRIVERS\NDISCAP.SYS
### Driver: Microsoft-NDIS-Aufzeichnung Status: Start Type: loaded manually on
demand Actual File: C:\WINDOWS\SYSTEM32\DRIVERS\NDISCAP.SYS * Microsoft-NDIS-
Aufzeichnung Microsoft NDIS Packet Capture Filter Driver Microsoft Corporation
Microsoft� Windows� Operating System 10.0.17134.945
[Services detected by Partizan] :HKLM
NdisImPlatform=C:\WINDOWS\SYSTEM32\DRIVERS\NDISIMPLATFORM.SYS
### Driver: Microsoft-Multiplexorprotokoll f�r Netzwerkadapter Status: Start
Type: loaded manually on demand Actual File:
C:\WINDOWS\SYSTEM32\DRIVERS\NDISIMPLATFORM.SYS * Microsoft-Multiplexorprotokoll f�r
Netzwerkadapter Microsoft Network Adapter Multiplexor Microsoft Corporation
Microsoft� Windows� Operating System 10.0.17134.945
[Services detected by Partizan] :HKLM
NdisTapi=C:\WINDOWS\SYSTEM32\DRIVERS\NDISTAPI.SYS
### Driver: RAS-NDIS-TAPI-Treiber Status: Start Type: loaded manually on demand
Actual File: C:\WINDOWS\SYSTEM32\DRIVERS\NDISTAPI.SYS * RAS-NDIS-TAPI-Treiber NDIS
3.0 connection wrapper driver Microsoft Corporation Microsoft� Windows� Operating
System 10.0.17134.1
[Services detected by Partizan] :HKLM
Ndisuio=C:\WINDOWS\SYSTEM32\DRIVERS\NDISUIO.SYS
### Driver: NDIS Usermode I/O Protocol Status: Start Type: loaded manually on
demand Actual File: C:\WINDOWS\SYSTEM32\DRIVERS\NDISUIO.SYS * E/A-Treiber f�r
NDIS-Benutzermodus Microsoft Corporation Betriebssystem Microsoft� Windows�
10.0.17134.945
[Services detected by Partizan] :HKLM
NdisVirtualBus=C:\WINDOWS\SYSTEM32\DRIVERS\NDISVIRTUALBUS.SYS
### Driver: Enumerator f�r virtuelle Microsoft-Netzwerkadapter Status: Start
Type: loaded manually on demand Actual File:
C:\WINDOWS\SYSTEM32\DRIVERS\NDISVIRTUALBUS.SYS * Enumerator f�r virtuelle
Microsoft-Netzwerkadapter Microsoft Corporation Betriebssystem Microsoft� Windows�
10.0.17134.945
[Services detected by Partizan] :HKLM
NdisWan=C:\WINDOWS\SYSTEM32\DRIVERS\NDISWAN.SYS
### Driver: RAS-NDIS-WAN-Treiber Status: Start Type: loaded manually on demand
Actual File: C:\WINDOWS\SYSTEM32\DRIVERS\NDISWAN.SYS * RAS-NDIS-WAN-Treiber MS PPP
Framing Driver (Strong Encryption) Microsoft Corporation Microsoft� Windows�
Operating System 10.0.17134.441
[Services detected by Partizan] :HKLM
ndiswanlegacy=C:\WINDOWS\SYSTEM32\DRIVERS\NDISWAN.SYS
### Driver: NDIS-WAN-Legacytreiber f�r den Remotezugriff Status: Start Type:
loaded manually on demand Actual File: C:\WINDOWS\SYSTEM32\DRIVERS\NDISWAN.SYS *
NDIS-WAN-Legacytreiber f�r den Remotezugriff MS PPP Framing Driver (Strong
Encryption) Microsoft Corporation Microsoft� Windows� Operating System
10.0.17134.441 !$*System32\DRIVERS\ndiswan.sys
[Services detected by Partizan] :HKLM
ndproxy=C:\WINDOWS\SYSTEM32\DRIVERS\NDPROXY.SYS
### Driver: NDIS Proxy Driver Status: Start Type: loaded manually on demand
Actual File: C:\WINDOWS\SYSTEM32\DRIVERS\NDPROXY.SYS * NDIS Proxy Driver NDIS Proxy
Microsoft Corporation Microsoft� Windows� Operating System 10.0.17134.1
[Services detected by Partizan] :HKLM Ndu=C:\WINDOWS\SYSTEM32\DRIVERS\NDU.SYS
### Driver: Windows Network Data Usage Monitoring Driver Status: Start Type:
loaded automatically by Server Manager Actual File:
C:\WINDOWS\SYSTEM32\DRIVERS\NDU.SYS * This service provides network data usage
monitoring functionality Windows Network Data Usage Monitoring Driver Microsoft
Corporation Microsoft� Windows� Operating System 10.0.17134.1
[Services detected by Partizan] :HKLM
NetAdapterCx=C:\WINDOWS\SYSTEM32\DRIVERS\NETADAPTERCX.SYS
### Driver: Network Adapter Wdf Class Extension Library Status: Start Type:
loaded manually on demand Actual File: C:\WINDOWS\SYSTEM32\DRIVERS\NETADAPTERCX.SYS
* Network Adapter Class Extension for WDF Microsoft Corporation Microsoft�
Windows� Operating System 10.0.17134.1
[Services detected by Partizan] :HKLM
NetBIOS=C:\WINDOWS\SYSTEM32\DRIVERS\NETBIOS.SYS
### Driver: NetBIOS Interface Status: Start Type: loaded automatically at Kernel
initialization Actual File: C:\WINDOWS\SYSTEM32\DRIVERS\NETBIOS.SYS * NetBIOS
Interface NetBIOS interface driver Microsoft Corporation Microsoft� Windows�
Operating System 10.0.17134.1
[Services detected by Partizan] :HKLM NetbiosSmb
### : Status: Actual File: *
[Services detected by Partizan] :HKLM NetBT=C:\WINDOWS\SYSTEM32\DRIVERS\NETBT.SYS
### Driver: NETBT Status: Start Type: loaded automatically at Kernel
initialization Actual File: C:\WINDOWS\SYSTEM32\DRIVERS\NETBT.SYS * This service
implements NetBios over TCP/IP. MBT Transport driver Microsoft Corporation
Microsoft� Windows� Operating System 10.0.17134.706
[Services detected by Partizan] :HKLM Netlogon=C:\WINDOWS\SYSTEM32\LSASS.EXE
### Service: Anmeldedienst Status: Start Type: loaded manually on demand Actual
File: C:\WINDOWS\SYSTEM32\LSASS.EXE * Unterst�tzt einen sicheren Kanal zwischen
diesem Computer und dem Dom�nencontroller zum Authentifizieren von Benutzern und
Diensten. M�glicherweise wird der Computer Benutzer und Dienste nicht
authentifizieren und der Dom�nencontroller kann keine DNS-Eintr�ge registrieren,
falls dieser Dienst beendet wird. Falls dieser Dienst deaktiviert wird, k�nnen die
Dienste, die von diesem Dienst ausschlie�lich abh�ngig sind, nicht mehr gestartet
werden. Local Security Authority Process Microsoft Corporation Microsoft� Windows�
Operating System 10.0.17134.376 !$*%systemroot%\system32\lsass.exe
[Services detected by Partizan] :HKLM Netman=C:\WINDOWS\SYSTEM32\SVCHOST.EXE
### Service: Netzwerkverbindungen Status: Start Type: loaded manually on demand
Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Verwaltet Objekte im Ordner
"Netzwerk- und W�hlverbindungen", in dem LAN- und Remoteverbindungen angezeigt
werden. Hostprozess f�r Windows-Dienste Microsoft Corporation Betriebssystem
Microsoft� Windows� 10.0.17134.945 !$*%SystemRoot%\System32\svchost.exe -k
LocalSystemNetworkRestricted -p
[Services detected by Partizan] :HKLM
NetMsmqActivator=C:\WINDOWS\MICROSOFT.NET\FRAMEWORK\V4.0.30319\SMSVCHOST.EXE
### Service: Net.Msmq-Listeneradapter Status: Start Type: loaded automatically by
Server Manager Actual File:
C:\WINDOWS\MICROSOFT.NET\FRAMEWORK\V4.0.30319\SMSVCHOST.EXE * Empf�ngt
Aktivierungsanforderungen �ber die Protokolle "net.msmq" und "msmq.formatname" und
�bergibt sie an den Windows-Prozessaktivierungsdienst. SMSvcHost.exe Microsoft
Corporation Microsoft� .NET Framework 4.7.3056.0 !$*"%systemroot
%\Microsoft.NET\Framework\v4.0.30319\SMSvcHost.exe" -NetMsmqActivator
[Services detected by Partizan] :HKLM
NetPipeActivator=C:\WINDOWS\MICROSOFT.NET\FRAMEWORK\V4.0.30319\SMSVCHOST.EXE
### Service: Net.Pipe-Listeneradapter Status: Start Type: loaded automatically by
Server Manager Actual File:
C:\WINDOWS\MICROSOFT.NET\FRAMEWORK\V4.0.30319\SMSVCHOST.EXE * Empf�ngt
Aktivierungsanforderungen �ber das Protokoll "net.pipe" und �bergibt sie an den
Windows-Prozessaktivierungsdienst. SMSvcHost.exe Microsoft Corporation
Microsoft� .NET Framework 4.7.3056.0 !$*%systemroot
%\Microsoft.NET\Framework\v4.0.30319\SMSvcHost.exe
[Services detected by Partizan] :HKLM netprofm=C:\WINDOWS\SYSTEM32\SVCHOST.EXE
### Service: Netzwerklistendienst Status: Start Type: loaded manually on demand
Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Identifiziert die Netzwerke, mit
denen der Computer eine Verbindung hergestellt hat, sammelt und speichert
Eigenschaften f�r diese Netzwerke, und benachrichtigt Anwendungen, wenn sich diese
Eigenschaften �ndern. Hostprozess f�r Windows-Dienste Microsoft Corporation
Betriebssystem Microsoft� Windows� 10.0.17134.945 !$*%SystemRoot
%\System32\svchost.exe -k LocalService -p
[Services detected by Partizan] :HKLM NetSetupSvc=C:\WINDOWS\SYSTEM32\SVCHOST.EXE
### Service: Netzwerkeinrichtungsdienst Status: Start Type: loaded manually on
demand Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Der
Netzwerkeinrichtungsdienst verwaltet die Installation von Netzwerktreibern und
erm�glicht die Konfiguration von Netzwerkeinstellungen auf unterer Ebene. Wenn der
Dienst beendet wird, werden aktuell ausgef�hrte Treiberinstallationen u.U.
abgebrochen. Hostprozess f�r Windows-Dienste Microsoft Corporation Betriebssystem
Microsoft� Windows� 10.0.17134.945 !$*%SystemRoot%\System32\svchost.exe -k netsvcs
-p
[Services detected by Partizan] :HKLM
NetTcpActivator=C:\WINDOWS\MICROSOFT.NET\FRAMEWORK\V4.0.30319\SMSVCHOST.EXE
### Service: Net.Tcp-Listeneradapter Status: Start Type: loaded automatically by
Server Manager Actual File:
C:\WINDOWS\MICROSOFT.NET\FRAMEWORK\V4.0.30319\SMSVCHOST.EXE * Empf�ngt
Aktivierungsanforderungen �ber das Protokoll "net.tcp" und �bergibt sie an den
Windows-Prozessaktivierungsdienst. SMSvcHost.exe Microsoft Corporation
Microsoft� .NET Framework 4.7.3056.0 !$*%systemroot
%\Microsoft.NET\Framework\v4.0.30319\SMSvcHost.exe
[Services detected by Partizan] :HKLM
NetTcpPortSharing=C:\WINDOWS\MICROSOFT.NET\FRAMEWORK\V4.0.30319\SMSVCHOST.EXE
### Service: Net.Tcp-Portfreigabedienst Status: Start Type: loaded manually on
demand Actual File: C:\WINDOWS\MICROSOFT.NET\FRAMEWORK\V4.0.30319\SMSVCHOST.EXE *
Erm�glicht es, TCP-Ports �ber das Protokoll "Net.Tcp" freizugeben. SMSvcHost.exe
Microsoft Corporation Microsoft� .NET Framework 4.7.3056.0 !$*%systemroot
%\Microsoft.NET\Framework\v4.0.30319\SMSvcHost.exe
[Services detected by Partizan] :HKLM
netvsc=C:\WINDOWS\SYSTEM32\DRIVERS\NETVSC.SYS
### Driver: Status: Start Type: loaded manually on demand Actual File:
C:\WINDOWS\SYSTEM32\DRIVERS\NETVSC.SYS * Virtueller NDIS-Miniport Microsoft
Corporation Betriebssystem Microsoft� Windows� 10.0.17134.1
[Services detected by Partizan] :HKLM netvscvfpp
### : Status: Actual File: *
[Services detected by Partizan] :HKLM NgcCtnrSvc=C:\WINDOWS\SYSTEM32\SVCHOST.EXE
### Service: Microsoft Passport-Container Status: Start Type: loaded manually on
demand Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Verwaltet lokale
Benutzeridentit�tsschl�ssel, um Benutzer f�r Identit�tsanbieter und virtuelle TPM-
Smartcards zu authentifizieren. Wenn dieser Dienst deaktiviert wird,�kann nicht auf
lokale Benutzeridentit�tsschl�ssel und virtuelle TPM-Smartcards zugegriffen werden.
Es wird empfohlen, diesen Dienst nicht neu zu konfigurieren. Hostprozess f�r
Windows-Dienste Microsoft Corporation Betriebssystem Microsoft� Windows�
10.0.17134.945 !$*%SystemRoot%\system32\svchost.exe -k
LocalServiceNetworkRestricted -p
[Services detected by Partizan] :HKLM NgcSvc=C:\WINDOWS\SYSTEM32\SVCHOST.EXE
### Service: Microsoft Passport Status: Start Type: loaded manually on demand
Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Stellt die Prozessisolation f�r
kryptografische Schl�ssel bereit, die zur Authentifizierung der Identit�tsanbieter
verwendet werden, die einem Benutzer zugeordnet sind. Wenn dieser Dienst
deaktiviert wird, k�nnen diese Schl�ssel nicht verwendet und verwaltet werden. Dies
schlie�t die Anmeldung an Computern und die einmalige Anmeldung bei Apps und
Websites ein. Der Dienst wird automatisch gestartet und beendet. Es wird empfohlen,
diesen Dienst nicht neu zu konfigurieren. Hostprozess f�r Windows-Dienste Microsoft
Corporation Betriebssystem Microsoft� Windows� 10.0.17134.945 !$*%SystemRoot
%\system32\svchost.exe -k LocalSystemNetworkRestricted -p
[Services detected by Partizan] :HKLM NlaSvc=C:\WINDOWS\SYSTEM32\SVCHOST.EXE
### Service: NLA (Network Location Awareness) Status: Start Type: loaded
automatically by Server Manager Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE *
Sammelt und speichert Konfigurationsinformationen f�r das Netzwerk und
benachrichtigt Programme, wenn diese Informationen ge�ndert werden. Wenn dieser
Dienst beendet wird, sind die Konfigurationsinformationen m�glicherweise nicht
verf�gbar. Wenn dieser Dienst deaktiviert wird, k�nnen Dienste, die von diesem
Dienst ausschlie�lich abh�ngig sind, nicht mehr gestartet werden. Hostprozess f�r
Windows-Dienste Microsoft Corporation Betriebssystem Microsoft� Windows�
10.0.17134.945 !$*%SystemRoot%\System32\svchost.exe -k NetworkService -p
[Services detected by Partizan] :HKLM npf=C:\WINDOWS\SYSTEM32\DRIVERS\NPF.SYS
### Driver: NetGroup Packet Filter Driver Status: Start Type: loaded
automatically by Server Manager Actual File: C:\WINDOWS\SYSTEM32\DRIVERS\NPF.SYS *
npf.sys (NT5/6 x86) Kernel Driver Riverbed Technology, Inc. WinPcap 4.1.0.2980
->NPF + TME
[Services detected by Partizan] :HKLM Npfs=C:\WINDOWS\SYSTEM32\DRIVERS\NPFS.SYS
### Driver: Status: Start Type: loaded automatically at Kernel initialization
Actual File: C:\WINDOWS\SYSTEM32\DRIVERS\NPFS.SYS * NPFS Driver Microsoft
Corporation Microsoft� Windows� Operating System 10.0.17134.648
[Services detected by Partizan] :HKLM
npsvctrig=C:\WINDOWS\SYSTEM32\DRIVERS\NPSVCTRIG.SYS
### Driver: @npsvctrig.inf,%NPSVCTRIG.SvcDisplayName%;Named pipe service trigger
provider Status: Start Type: loaded automatically at Kernel initialization Actual
File: C:\WINDOWS\SYSTEM32\DRIVERS\NPSVCTRIG.SYS * Named pipe service triggers
Microsoft Corporation Microsoft� Windows� Operating System 10.0.17134.1
[Services detected by Partizan] :HKLM nsi=C:\WINDOWS\SYSTEM32\SVCHOST.EXE
### Service: Netzwerkspeicher-Schnittstellendienst Status: Start Type: loaded
automatically by Server Manager Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE *
Dieser Dienst stellt Netzwerkbenachrichtigungen (z. B. beim Hinzuf�gen/L�schen von
Schnittstellen) f�r Benutzermodusclients bereit. Wenn Sie diesen Dienst beenden,
wird die Netzwerkkonnektivit�t getrennt. Wenn dieser Dienst deaktiviert wird,
k�nnen andere Dienste, die von diesem Dienst ausschlie�lich abh�ngig sind, nicht
mehr gestartet werden. Hostprozess f�r Windows-Dienste Microsoft Corporation
Betriebssystem Microsoft� Windows� 10.0.17134.945 !$*%systemroot
%\system32\svchost.exe -k LocalService -p
[Services detected by Partizan] :HKLM
nsiproxy=C:\WINDOWS\SYSTEM32\DRIVERS\NSIPROXY.SYS
### Driver: NSI Proxy Service Driver Status: Start Type: loaded automatically at
Kernel initialization Actual File: C:\WINDOWS\SYSTEM32\DRIVERS\NSIPROXY.SYS * NSI
Proxy Service NSI Proxy Microsoft Corporation Microsoft� Windows� Operating System
10.0.17134.1
[Services detected by Partizan] :HKLM NTDS
### : Status: Actual File: *
[Services detected by Partizan] :HKLM Ntfs=C:\WINDOWS\SYSTEM32\DRIVERS\NTFS.SYS
### Driver: Status: Start Type: loaded manually on demand Actual File:
C:\WINDOWS\SYSTEM32\DRIVERS\NTFS.SYS * NT-Dateisystemtreiber Microsoft Corporation
Betriebssystem Microsoft� Windows� 10.0.17134.945
[Services detected by Partizan] :HKLM Null=C:\WINDOWS\SYSTEM32\DRIVERS\NULL.SYS
### Driver: Status: Start Type: loaded automatically at Kernel initialization
Actual File: C:\WINDOWS\SYSTEM32\DRIVERS\NULL.SYS * NULL Driver Microsoft
Corporation Microsoft� Windows� Operating System 10.0.17134.1
[Services detected by Partizan] :HKLM NVDisplay.ContainerLocalSystem=C:\PROGRAM
FILES\NVIDIA CORPORATION\DISPLAY.NVCONTAINER\NVDISPLAY.CONTAINER.EXE
### Service: NVIDIA Display Container LS Status: Start Type: loaded automatically
by Server Manager Actual File: C:\PROGRAM FILES\NVIDIA
CORPORATION\DISPLAY.NVCONTAINER\NVDISPLAY.CONTAINER.EXE * Container service for
NVIDIA root features NVIDIA Container NVIDIA Corporation NVIDIA Container gs_03_40
0 ->NVCONTAINER =>NVCONTAINER.EXE !$*"C:\Program Files\NVIDIA
Corporation\Display.NvContainer\NVDisplay.Container.exe" -s
NVDisplay.ContainerLocalSystem -f
"C:\ProgramData\NVIDIA\NVDisplay.ContainerLocalSystem.log" -l 3 -d "C:\Program
Files\NVIDIA Corporation\Display.NvContainer\plugins\LocalSystem" -r -p 30000
[Services detected by Partizan] :HKLM
NVHDA=C:\WINDOWS\SYSTEM32\DRIVERS\NVHDA32V.SYS
### Driver: @oem53.inf,%NVHDA.SvcDesc%;Service for NVIDIA High Definition Audio
Driver Status: Start Type: loaded manually on demand Actual File:
C:\WINDOWS\SYSTEM32\DRIVERS\NVHDA32V.SYS * NVIDIA HDMI Audio Driver NVIDIA
Corporation NVIDIA HDMI Audio Driver 1.3.35.1 ->NVHDA.SYS !
$*\SystemRoot\system32\drivers\nvhda32v.sys
[Services detected by Partizan] :HKLM
nvlddmkm=C:\WINDOWS\SYSTEM32\DRIVERSTORE\FILEREPOSITORY\NV_DISPI.INF_X86_9050FAD6A0
4AF26E\NVLDDMKM.SYS
### Driver: Status: Start Type: loaded manually on demand Actual File:
C:\WINDOWS\SYSTEM32\DRIVERSTORE\FILEREPOSITORY\NV_DISPI.INF_X86_9050FAD6A04AF26E\NV
LDDMKM.SYS * NVIDIA Windows Kernel Mode Driver, Version 388.31 NVIDIA Corporation
NVIDIA Windows Kernel Mode Driver, Version 388.31 23.21.13.8831 ->NVLDDMKM.SYS,
NV_LDDM:10011, NV_LDDM_DDK_BUILD:UNUSED !
$*\SystemRoot\System32\DriverStore\FileRepository\nv_dispi.inf_x86_9050fad6a04af26e
\nvlddmkm.sys
[Services detected by Partizan] :HKLM
nvraid=C:\WINDOWS\SYSTEM32\DRIVERS\NVRAID.SYS
### Driver: Status: Start Type: loaded automatically by the Boot Loader Actual
File: C:\WINDOWS\SYSTEM32\DRIVERS\NVRAID.SYS * NVIDIA� nForce(TM) RAID Driver
NVIDIA Corporation NVIDIA nForce(TM) RAID Driver 10.6.0.23 ->NVIDIA NFORCE(TM) RAID
DRIVER
[Services detected by Partizan] :HKLM
nvstor=C:\WINDOWS\SYSTEM32\DRIVERS\NVSTOR.SYS
### Driver: Status: Start Type: loaded automatically by the Boot Loader Actual
File: C:\WINDOWS\SYSTEM32\DRIVERS\NVSTOR.SYS * NVIDIA� nForce(TM) Sata Performance
Driver NVIDIA Corporation NVIDIA nForce(TM) SATA Driver 10.6.0.23 ->NVIDIA
NFORCE(TM) SATA DRIVER
[Services detected by Partizan] :HKLM OneSyncSvc=C:\WINDOWS\SYSTEM32\SVCHOST.EXE
### Service: Synchronisierungshost Status: Start Type: loaded automatically by
Server Manager Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Dieser Dienst
synchronisiert E-Mail-, Kontakt-, Kalender- und verschiedene andere Benutzerdaten.
Wenn dieser Dienst nicht ausgef�hrt wird, funktionieren E-Mail-Programme und andere
Anwendungen, die von dieser Funktionalit�t abh�ngig sind, nicht ordnungsgem��.
Hostprozess f�r Windows-Dienste Microsoft Corporation Betriebssystem Microsoft�
Windows� 10.0.17134.945 !$*%SystemRoot%\system32\svchost.exe -k UnistackSvcGroup
[Services detected by Partizan] :HKLM
OneSyncSvc_58021=C:\WINDOWS\SYSTEM32\SVCHOST.EXE
### Hostprozess f�r Windows-Dienste Microsoft Corporation Betriebssystem
Microsoft� Windows� 10.0.17134.945 !$*C:\WINDOWS\system32\svchost.exe -k
UnistackSvcGroup Service registry key doesn't exist or hidden.
[Services detected by Partizan] :HKLM OO DiskImage=C:\PROGRAM FILES\OO
SOFTWARE\DISKIMAGE\OODIAG.EXE
### Service: O&O DiskImage Status: Start Type: loaded automatically by Server
Manager Actual File: C:\PROGRAM FILES\OO SOFTWARE\DISKIMAGE\OODIAG.EXE * O&O
DiskImage Service O&O DiskImage O&O Software GmbH O&O DiskImage 12.3.201 !
$*"C:\Program Files\OO Software\DiskImage\oodiag.exe"
[Services detected by Partizan] :HKLM
oodisr=C:\WINDOWS\SYSTEM32\DRIVERS\OODISR.SYS
### Driver: O&O DiskImage Snapshot/Restore Driver Status: Start Type: loaded
automatically by the Boot Loader Actual File:
C:\WINDOWS\SYSTEM32\DRIVERS\OODISR.SYS * O&O DiskImage Snapshot/Restore Driver
(Win32) O&O Software GmbH O&O DiskImage 10.0.56
[Services detected by Partizan] :HKLM
oodisrh=C:\WINDOWS\SYSTEM32\DRIVERS\OODISRH.SYS
### Driver: Status: Start Type: loaded automatically by the Boot Loader Actual
File: C:\WINDOWS\SYSTEM32\DRIVERS\OODISRH.SYS * O&O DiskImage Snapshot/Restore
Helper Driver (Win32) O&O Software GmbH O&O DiskImage 10.0.56
[Services detected by Partizan] :HKLM
oodivd=C:\WINDOWS\SYSTEM32\DRIVERS\OODIVD.SYS
### Driver: O&O DiskImage Virtual Devices Driver Status: Start Type: loaded
automatically by the Boot Loader Actual File:
C:\WINDOWS\SYSTEM32\DRIVERS\OODIVD.SYS * O&O DiskImage Virtual Devices Driver
(Win32) O&O Software GmbH O&O DiskImage 12.0.116
[Services detected by Partizan] :HKLM
oodivdh=C:\WINDOWS\SYSTEM32\DRIVERS\OODIVDH.SYS
### Driver: Status: Start Type: loaded automatically by the Boot Loader Actual
File: C:\WINDOWS\SYSTEM32\DRIVERS\OODIVDH.SYS * O&O DiskImage Virtual Devices
Helper Driver (Win32) O&O Software GmbH O&O DiskImage 12.0.116
[Services detected by Partizan] :HKLM p2pimsvc=C:\WINDOWS\SYSTEM32\SVCHOST.EXE
### Service: Peernetzwerkidentit�ts-Manager Status: Start Type: loaded manually
on demand Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Bietet Identit�tsdienste
f�r die Dienste Peer Name Resolution-Protokoll (PNRP) und Peer-zu-Peer-Gruppierung.
Bei Deaktivierung k�nnen die Dienste Peer Name Resolution-Protokoll (PNRP) und
Peer-zu-Peer-Gruppierung m�glicherweise nicht verwendet werden, und einige
Anwendungen k�nnen m�glicherweise nicht ordnungsgem�� verwendet werden,
beispielsweise Heimnetzgruppe und Remoteunterst�tzung. Hostprozess f�r Windows-
Dienste Microsoft Corporation Betriebssystem Microsoft� Windows� 10.0.17134.945 !$*
%SystemRoot%\System32\svchost.exe -k LocalServicePeerNet
[Services detected by Partizan] :HKLM p2psvc=C:\WINDOWS\SYSTEM32\SVCHOST.EXE
### Service: Peernetzwerk-Gruppenzuordnung Status: Start Type: loaded manually on
demand Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Aktiviert mithilfe der Peer-
zu-Peer-Gruppierung die Kommunikation zwischen mehreren Parteien. Bei Deaktivierung
k�nnen einige Anwendungen m�glicherweise nicht verwendet werden, beispielsweise
Heimnetzgruppe. Hostprozess f�r Windows-Dienste Microsoft Corporation
Betriebssystem Microsoft� Windows� 10.0.17134.945 !$*%SystemRoot
%\System32\svchost.exe -k LocalServicePeerNet
[Services detected by Partizan] :HKLM PACKETDRIVER
### : Status: Actual File: *
[Services detected by Partizan] :HKLM
Parport=C:\WINDOWS\SYSTEM32\DRIVERS\PARPORT.SYS
### Driver: @msports.inf,%Parport.SVCDESC%;Parallel port driver Status: Start
Type: loaded manually on demand Actual File:
C:\WINDOWS\SYSTEM32\DRIVERS\PARPORT.SYS * Treiber f�r parallelen Anschluss
Microsoft Corporation Betriebssystem Microsoft� Windows� 10.0.17134.1
[Services detected by Partizan] :HKLM
Partizan=C:\WINDOWS\SYSTEM32\DRIVERS\PARTIZAN.SYS
### Driver: Partizan Status: Start Type: loaded automatically by the Boot Loader
Actual File: C:\WINDOWS\SYSTEM32\DRIVERS\PARTIZAN.SYS * Partizan - Rootkit
detector Greatis Software RegRun Security Suite 6, 8, 0, 0
[Services detected by Partizan] :HKLM
partmgr=C:\WINDOWS\SYSTEM32\DRIVERS\PARTMGR.SYS
### Driver: Partitionstreiber Status: Start Type: loaded automatically by the
Boot Loader Actual File: C:\WINDOWS\SYSTEM32\DRIVERS\PARTMGR.SYS * Treiber f�r
Datentr�gerklassenfilter, mit dem Partitionen verwaltet und an Volume-Manager
�bergeben werden. Partition driver Microsoft Corporation Microsoft� Windows�
Operating System 10.0.17134.945
[Services detected by Partizan] :HKLM
Parvdm=C:\WINDOWS\SYSTEM32\DRIVERS\PARVDM.SYS
### Driver: Status: Start Type: loaded automatically by Server Manager Actual
File: C:\WINDOWS\SYSTEM32\DRIVERS\PARVDM.SYS * VDM-Paralleltreiber Microsoft
Corporation Betriebssystem Microsoft� Windows� 10.0.17134.1
[Services detected by Partizan] :HKLM PcaSvc=C:\WINDOWS\SYSTEM32\SVCHOST.EXE
### Service: Programmkompatibilit�ts-Assistent-Dienst Status: Start Type: loaded
manually on demand Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Dieser Dienst
bietet Unterst�tzung f�r den Programmkompatibilit�ts-Assistenten (Program
Compatibility Assistant, PCA). Mit dem PCA werden die vom Benutzer installierten
und ausgef�hrten Programme �berwacht. Wenn dieser Dienst beendet wird, wird der PCA
nicht ordnungsgem�� ausgef�hrt. Hostprozess f�r Windows-Dienste Microsoft
Corporation Betriebssystem Microsoft� Windows� 10.0.17134.945 !$*%systemroot
%\system32\svchost.exe -k LocalSystemNetworkRestricted -p
[Services detected by Partizan] :HKLM pci=C:\WINDOWS\SYSTEM32\DRIVERS\PCI.SYS
### Driver: @pci.inf,%pci_svcdesc%;PCI-Bus-Treiber Status: Start Type: loaded
automatically by the Boot Loader Actual File: C:\WINDOWS\SYSTEM32\DRIVERS\PCI.SYS *
NT-Plug & Play PCI-Enumerator Microsoft Corporation Betriebssystem Microsoft�
Windows� 10.0.17134.1
[Services detected by Partizan] :HKLM
pciide=C:\WINDOWS\SYSTEM32\DRIVERS\PCIIDE.SYS
### Driver: Status: Start Type: loaded automatically by the Boot Loader Actual
File: C:\WINDOWS\SYSTEM32\DRIVERS\PCIIDE.SYS * Generic PCI IDE Bus Driver
Microsoft Corporation Microsoft� Windows� Operating System 10.0.17134.1
[Services detected by Partizan] :HKLM
pcmcia=C:\WINDOWS\SYSTEM32\DRIVERS\PCMCIA.SYS
### Driver: Status: Start Type: loaded automatically by the Boot Loader Actual
File: C:\WINDOWS\SYSTEM32\DRIVERS\PCMCIA.SYS * PCMCIA-Treiber Microsoft
Corporation Betriebssystem Microsoft� Windows� 10.0.17134.1
[Services detected by Partizan] :HKLM pcw=C:\WINDOWS\SYSTEM32\DRIVERS\PCW.SYS
### Driver: Performance Counters for Windows Driver Status: Start Type: loaded
automatically by the Boot Loader Actual File: C:\WINDOWS\SYSTEM32\DRIVERS\PCW.SYS *
Performance Counters for Windows Driver Microsoft Corporation Microsoft� Windows�
Operating System 10.0.17134.1
[Services detected by Partizan] :HKLM pdc=C:\WINDOWS\SYSTEM32\DRIVERS\PDC.SYS
### Driver: PDC Status: Start Type: loaded automatically by the Boot Loader
Actual File: C:\WINDOWS\SYSTEM32\DRIVERS\PDC.SYS * Power Dependency Coordinator-
Treiber Power Dependency Coordinator Driver Microsoft Corporation Microsoft�
Windows� Operating System 10.0.17134.945
[Services detected by Partizan] :HKLM
PEAuth=C:\WINDOWS\SYSTEM32\DRIVERS\PEAUTH.SYS
### Driver: PEAUTH Status: Start Type: loaded automatically by Server Manager
Actual File: C:\WINDOWS\SYSTEM32\DRIVERS\PEAUTH.SYS * Protected Environment
Authentication and Authorization Export Driver Microsoft Corporation Microsoft�
Windows� Operating System 10.0.17134.885
[Services detected by Partizan] :HKLM PeerDistSvc=C:\WINDOWS\SYSTEM32\SVCHOST.EXE
### Service: BranchCache Status: Start Type: loaded manually on demand Actual
File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Mit diesem Dienst werden Netzwerkinhalte
von Peers im lokalen Subnetz zwischengespeichert. Hostprozess f�r Windows-Dienste
Microsoft Corporation Betriebssystem Microsoft� Windows� 10.0.17134.945 !$*
%SystemRoot%\System32\svchost.exe -k PeerDist
[Services detected by Partizan] :HKLM
percsas2i=C:\WINDOWS\SYSTEM32\DRIVERS\PERCSAS2I.SYS
### Driver: Status: Start Type: loaded automatically by the Boot Loader Actual
File: C:\WINDOWS\SYSTEM32\DRIVERS\PERCSAS2I.SYS * MEGASAS RAID Controller Driver
for Windows Avago Technologies MEGASAS RAID Controller Driver for Windows
6.805.03.00
[Services detected by Partizan] :HKLM
percsas3i=C:\WINDOWS\SYSTEM32\DRIVERS\PERCSAS3I.SYS
### Driver: Status: Start Type: loaded automatically by the Boot Loader Actual
File: C:\WINDOWS\SYSTEM32\DRIVERS\PERCSAS3I.SYS * MEGASAS RAID Controller Driver
for Windows Avago Technologies MEGASAS RAID Controller Driver for Windows
6.603.06.00
[Services detected by Partizan] :HKLM PerfDisk
### : Status: Actual File: *
[Services detected by Partizan] :HKLM PerfNet
### : Status: Actual File: *
[Services detected by Partizan] :HKLM PerfOS
### : Status: Actual File: *
[Services detected by Partizan] :HKLM PerfProc
### : Status: Actual File: *
[Services detected by Partizan] :HKLM PhoneSvc=C:\WINDOWS\SYSTEM32\SVCHOST.EXE
### Service: Telefondienst Status: Start Type: loaded manually on demand Actual
File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Verwaltet den Telefoniestatus des Ger�ts.
Hostprozess f�r Windows-Dienste Microsoft Corporation Betriebssystem Microsoft�
Windows� 10.0.17134.945 !$*%SystemRoot%\system32\svchost.exe -k LocalService -p
[Services detected by Partizan] :HKLM
PimIndexMaintenanceSvc=C:\WINDOWS\SYSTEM32\SVCHOST.EXE
### Service: Kontaktdaten Status: Start Type: loaded manually on demand Actual
File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Indiziert Kontaktdaten f�r die schnelle
Kontaktsuche. Wenn Sie diesen Dienst beenden oder deaktivieren, k�nnen Kontakte in
den Suchergebnissen fehlen. Hostprozess f�r Windows-Dienste Microsoft Corporation
Betriebssystem Microsoft� Windows� 10.0.17134.945 !$*%SystemRoot
%\system32\svchost.exe -k UnistackSvcGroup
[Services detected by Partizan] :HKLM
PimIndexMaintenanceSvc_58021=C:\WINDOWS\SYSTEM32\SVCHOST.EXE
### Hostprozess f�r Windows-Dienste Microsoft Corporation Betriebssystem
Microsoft� Windows� 10.0.17134.945 !$*C:\WINDOWS\system32\svchost.exe -k
UnistackSvcGroup Service registry key doesn't exist or hidden.
[Services detected by Partizan] :HKLM pla=C:\WINDOWS\SYSTEM32\SVCHOST.EXE
### Service: Leistungsprotokolle und -warnungen Status: Start Type: loaded
manually on demand Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE *
"Leistungsprotokolle und -warnungen" sammelt Leistungsdaten von lokalen oder
Remotecomputern basierend auf vorkonfigurierten Zeitplanparameter und schreibt die
Daten dann in ein Protokoll oder l�st eine Warnung aus. Wenn dieser Dienst beendet
wird, werden keine Leistungsinformationen erfasst. Wenn dieser Dienst deaktiviert
wird, k�nnen alle ausdr�cklich von diesem Dienst abh�ngigen Dienste nicht gestartet
werden. Hostprozess f�r Windows-Dienste Microsoft Corporation Betriebssystem
Microsoft� Windows� 10.0.17134.945 !$*%SystemRoot%\System32\svchost.exe -k
LocalServiceNoNetwork -p
[Services detected by Partizan] :HKLM PlugPlay=C:\WINDOWS\SYSTEM32\SVCHOST.EXE
### Service: Plug & Play Status: Start Type: loaded manually on demand Actual
File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Erm�glicht dem Computer, Hardware�nderungen
zu erkennen und sich ohne oder mit geringer Benutzerinteraktion darauf
einzustellen. Beenden oder Deaktivieren dieses Dienstes wird die Systemstabilit�t
beeintr�chtigen. Hostprozess f�r Windows-Dienste Microsoft Corporation
Betriebssystem Microsoft� Windows� 10.0.17134.945 !$*%SystemRoot
%\system32\svchost.exe -k DcomLaunch -p
[Services detected by Partizan] :HKLM
PNPMEM=C:\WINDOWS\SYSTEM32\DRIVERS\PNPMEM.SYS
### Driver: @memory.inf,%PNPMEM.SvcDesc%;Microsoft Memory Module Driver Status:
Start Type: loaded manually on demand Actual File:
C:\WINDOWS\SYSTEM32\DRIVERS\PNPMEM.SYS * Plug & Play-Speichertreiber Microsoft
Corporation Betriebssystem Microsoft� Windows� 10.0.17134.1
[Services detected by Partizan] :HKLM PNRPAutoReg=C:\WINDOWS\SYSTEM32\SVCHOST.EXE
### Service: PNRP-Computernamenver�ffentlichungs-Dienst Status: Start Type:
loaded manually on demand Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Dieser
Dienst ver�ffentlicht einen Computernamen mit dem Peer Name Resolution-Protokoll.
Die Konfiguration wird �ber den netsh-Kontext "p2p pnrp peer" verwaltet.
Hostprozess f�r Windows-Dienste Microsoft Corporation Betriebssystem Microsoft�
Windows� 10.0.17134.945 !$*%SystemRoot%\System32\svchost.exe -k LocalServicePeerNet
[Services detected by Partizan] :HKLM PNRPsvc=C:\WINDOWS\SYSTEM32\SVCHOST.EXE
### Service: Peer Name Resolution-Protokoll Status: Start Type: loaded manually
on demand Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Aktiviert die serverlose
Peernamensaufl�sung �ber das Internet mithilfe des Peer Name Resolution-Protokolls
(PNRP). Bei Deaktivierung k�nnen einige Peer-zu-Peer-Anwendungen und
Zusammenarbeitsanwendungen m�glicherweise nicht verwendet werden, beispielsweise
Remoteunterst�tzung. Hostprozess f�r Windows-Dienste Microsoft Corporation
Betriebssystem Microsoft� Windows� 10.0.17134.945 !$*%SystemRoot
%\System32\svchost.exe -k LocalServicePeerNet
[Services detected by Partizan] :HKLM PolicyAgent=C:\WINDOWS\SYSTEM32\SVCHOST.EXE
### Service: IPsec-Richtlinien-Agent Status: Start Type: loaded manually on
demand Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * IPsec (Internet Protocol
Security) unterst�tzt die Peerauthentifizierung auf Netzwerkebene,
Datenursprungsauthentifizierung, Datenvertraulichkeit (Verschl�sselung) und Schutz
vor Wiedergabeangriffen. Dieser Dienst erzwingt die IPsec-Richtlinien, die mit dem
Snap-In "IP-Sicherheitsrichtlinien" oder mit dem Befehlszeilentool "netsh ipsec"
erstellt wurden. Wenn Sie diesen Dienst beenden, k�nnen Probleme mit der
Netzwerkkonnektivit�t auftreten, wenn die Richtlinie IPsec-Verbindungen erfordert.
Zudem ist die Remoteverwaltung der Windows Defender Firewall nicht verf�gbar, wenn
dieser Dienst beendet wird. Hostprozess f�r Windows-Dienste Microsoft Corporation
Betriebssystem Microsoft� Windows� 10.0.17134.945 !$*%SystemRoot
%\system32\svchost.exe -k NetworkServiceNetworkRestricted -p
[Services detected by Partizan] :HKLM PortProxy
### : Status: Actual File: *
[Services detected by Partizan] :HKLM Power=C:\WINDOWS\SYSTEM32\SVCHOST.EXE
### Service: Stromversorgung Status: Start Type: loaded automatically by Server
Manager Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Verwaltet die
Energierichtlinie und die Zustellung der Energierichtlinienbenachrichtigung.
Hostprozess f�r Windows-Dienste Microsoft Corporation Betriebssystem Microsoft�
Windows� 10.0.17134.945 !$*%SystemRoot%\system32\svchost.exe -k DcomLaunch -p
[Services detected by Partizan] :HKLM
PptpMiniport=C:\WINDOWS\SYSTEM32\DRIVERS\RASPPTP.SYS
### Driver: WAN-Miniport (PPTP) Status: Start Type: loaded manually on demand
Actual File: C:\WINDOWS\SYSTEM32\DRIVERS\RASPPTP.SYS * WAN-Miniport (PPTP) Peer-to-
Peer Tunneling Protocol Microsoft Corporation Microsoft� Windows� Operating System
10.0.17134.1 !$*\SystemRoot\System32\drivers\raspptp.sys
[Services detected by Partizan] :HKLM PrintNotify=C:\WINDOWS\SYSTEM32\SVCHOST.EXE
### Service: Druckererweiterungen und -benachrichtigungen Status: Start Type:
loaded manually on demand Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Mit diesem
Dienst werden benutzerdefinierte Druckerdialogfelder ge�ffnet und
Benachrichtigungen von einem Remotedruckerserver oder einem Drucker verwaltet. Wenn
Sie diesen Dienst deaktivieren, werden keine Druckererweiterungen oder
-benachrichtigungen angezeigt. Hostprozess f�r Windows-Dienste Microsoft
Corporation Betriebssystem Microsoft� Windows� 10.0.17134.945 !$*%SystemRoot
%\system32\svchost.exe -k print
[Services detected by Partizan] :HKLM
PrintWorkflowUserSvc=C:\WINDOWS\SYSTEM32\SVCHOST.EXE
### Service: PrintWorkflow Status: Start Type: loaded manually on demand Actual
File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Druckworkflow Hostprozess f�r Windows-
Dienste Microsoft Corporation Betriebssystem Microsoft� Windows� 10.0.17134.945 !$*
%SystemRoot%\system32\svchost.exe -k PrintWorkflow
[Services detected by Partizan] :HKLM
PrintWorkflowUserSvc_58021=C:\WINDOWS\SYSTEM32\SVCHOST.EXE
### Hostprozess f�r Windows-Dienste Microsoft Corporation Betriebssystem
Microsoft� Windows� 10.0.17134.945 !$*C:\WINDOWS\system32\svchost.exe -k
PrintWorkflow Service registry key doesn't exist or hidden.
[Services detected by Partizan] :HKLM
Processor=C:\WINDOWS\SYSTEM32\DRIVERS\PROCESSR.SYS
### Driver: @cpu.inf,%Processor.SvcDesc%;Processor Driver Status: Start Type:
loaded manually on demand Actual File: C:\WINDOWS\SYSTEM32\DRIVERS\PROCESSR.SYS *
Processor Device Driver Microsoft Corporation Microsoft� Windows� Operating System
10.0.17134.765 !$*\SystemRoot\System32\drivers\processr.sys
[Services detected by Partizan] :HKLM ProfSvc=C:\WINDOWS\SYSTEM32\SVCHOST.EXE
### Service: Benutzerprofildienst Status: Start Type: loaded automatically by
Server Manager Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Dieser Dienst ist f�r
das Laden und Entladen von Benutzerprofilen verantwortlich. Wenn dieser Dienst
beendet oder deaktiviert ist, k�nnen Benutzer sich nicht mehr an- oder abmelden.
Zudem k�nnen Probleme beim Abruf von Benutzerdaten f�r Apps auftreten, und
Komponenten, die f�r den Empfang von Profilereignisbenachrichtigungen registriert
sind, erhalten keine Benachrichtigungen. Hostprozess f�r Windows-Dienste Microsoft
Corporation Betriebssystem Microsoft� Windows� 10.0.17134.945 !$*%systemroot
%\system32\svchost.exe -k netsvcs -p
[Services detected by Partizan] :HKLM
Psched=C:\WINDOWS\SYSTEM32\DRIVERS\PACER.SYS
### Driver: QoS-Paketplaner Status: Start Type: loaded automatically at Kernel
initialization Actual File: C:\WINDOWS\SYSTEM32\DRIVERS\PACER.SYS * QoS-Paketplaner
QoS-Paketplaner Microsoft Corporation Betriebssystem Microsoft� Windows�
10.0.17134.945 !$*System32\drivers\pacer.sys
[Services detected by Partizan] :HKLM
PushToInstall=C:\WINDOWS\SYSTEM32\SVCHOST.EXE
### Service: Windows PushToInstall-Dienst Status: Start Type: loaded manually on
demand Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Bietet
Infrastrukturunterst�tzung f�r den Microsoft Store. Der Dienst wird automatisch
gestartet. Falls er deaktiviert ist, funktionieren Remoteinstallationen nicht
ordnungsgem��. Hostprozess f�r Windows-Dienste Microsoft Corporation Betriebssystem
Microsoft� Windows� 10.0.17134.945 !$*%SystemRoot%\System32\svchost.exe -k netsvcs
-p
[Services detected by Partizan] :HKLM QWAVE=C:\WINDOWS\SYSTEM32\SVCHOST.EXE
### Service: Verbessertes Windows-Audio/Video-Streaming Status: Start Type:
loaded manually on demand Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Der
Windows-Dienst f�r verbessertes Audio/Video-Streaming (qWave) ist eine
Netzwerkplattform f�r Audio/Video-Streaminganwendungen (AV) auf privaten IP-
Netzwerken. qWave verbessert die AV-Streamingleistung und -zuverl�ssigkeit, indem
ein Netzwerk-QoS (Quality-of-Service) f�r AV-Anwendungen sichergestellt wird. Es
werden Mechanismen f�r Zugangssteuerung, Laufzeit�berwachung und -erzwingung,
Anwendungsfeedback sowie Verkehrspriorisierung bereitgestellt. Hostprozess f�r
Windows-Dienste Microsoft Corporation Betriebssystem Microsoft� Windows�
10.0.17134.945 !$*%windir%\system32\svchost.exe -k LocalServiceAndNoImpersonation
-p
[Services detected by Partizan] :HKLM
QWAVEdrv=C:\WINDOWS\SYSTEM32\DRIVERS\QWAVEDRV.SYS
### Driver: QWAVE-Treiber Status: Start Type: loaded manually on demand Actual
File: C:\WINDOWS\SYSTEM32\DRIVERS\QWAVEDRV.SYS * Komponententreiber f�r
verbessertes Windows-Audio/Video-Streaming (qWave) Supporttreiber f�r verbessertes
Microsoft Windows-Audio/Video-Streaming (qWave) Microsoft Corporation
Betriebssystem Microsoft� Windows� 10.0.17134.945
[Services detected by Partizan] :HKLM
Ramdisk=C:\WINDOWS\SYSTEM32\DRIVERS\RAMDISK.SYS
### Driver: Windows RAM Disk Driver Status: Start Type: loaded automatically by
the Boot Loader Actual File: C:\WINDOWS\SYSTEM32\DRIVERS\RAMDISK.SYS * RAM Disk
Driver Microsoft Corporation Microsoft� Windows� Operating System 10.0.17134.1
[Services detected by Partizan] :HKLM
RasAcd=C:\WINDOWS\SYSTEM32\DRIVERS\RASACD.SYS
### Driver: Remote Access Auto Connection Driver Status: Start Type: loaded
manually on demand Actual File: C:\WINDOWS\SYSTEM32\DRIVERS\RASACD.SYS * Remote
Access Auto Connection Driver RAS Automatic Connection Driver Microsoft Corporation
Microsoft� Windows� Operating System 10.0.17134.1
[Services detected by Partizan] :HKLM
RasAgileVpn=C:\WINDOWS\SYSTEM32\DRIVERS\AGILEVPN.SYS
### Driver: @netavpna.inf,%Svc-Mp-AgileVpn-DispName%;WAN Miniport (IKEv2) Status:
Start Type: loaded manually on demand Actual File:
C:\WINDOWS\SYSTEM32\DRIVERS\AGILEVPN.SYS * @netavpna.inf,%Svc-Mp-AgileVpn-DispName
%;WAN Miniport (IKEv2) RAS Agile Vpn Miniport Call Manager Microsoft Corporation
Betriebssystem Microsoft� Windows� 10.0.17134.945 !
$*\SystemRoot\System32\drivers\AgileVpn.sys
[Services detected by Partizan] :HKLM RasAuto=C:\WINDOWS\SYSTEM32\SVCHOST.EXE
### Service: Verwaltung f�r automatische RAS-Verbindung Status: Start Type:
loaded manually on demand Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Erstellt
eine Verbindung zu einem Remotenetzwerk, wenn ein Programm eine Remote-DNS- oder
-NetBIOS-Adresse referenziert. Hostprozess f�r Windows-Dienste Microsoft
Corporation Betriebssystem Microsoft� Windows� 10.0.17134.945 !$*%SystemRoot
%\System32\svchost.exe -k netsvcs -p
[Services detected by Partizan] :HKLM
Rasl2tp=C:\WINDOWS\SYSTEM32\DRIVERS\RASL2TP.SYS
### Driver: WAN-Miniport (L2TP) Status: Start Type: loaded manually on demand
Actual File: C:\WINDOWS\SYSTEM32\DRIVERS\RASL2TP.SYS * WAN-Miniport (L2TP) RAS L2TP
mini-port/call-manager driver Microsoft Corporation Microsoft� Windows� Operating
System 10.0.17134.1
[Services detected by Partizan] :HKLM RasMan=C:\WINDOWS\SYSTEM32\SVCHOST.EXE
### Service: RAS-Verbindungsverwaltung Status: Start Type: loaded automatically
by Server Manager Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Verwaltet Einw�hl-
und VPN-Verbindungen zwischen diesem Computer und dem Internet oder anderen
Remotenetzwerken. Wenn dieser Dienst deaktiviert wird, k�nnen die Dienste, die von
diesem Dienst ausschlie�lich abh�ngig sind, nicht mehr gestartet werden.
Hostprozess f�r Windows-Dienste Microsoft Corporation Betriebssystem Microsoft�
Windows� 10.0.17134.945 !$*%SystemRoot%\System32\svchost.exe -k netsvcs
[Services detected by Partizan] :HKLM
RasPppoe=C:\WINDOWS\SYSTEM32\DRIVERS\RASPPPOE.SYS
### Driver: Remotezugriff-PPPOE-Treiber Status: Start Type: loaded manually on
demand Actual File: C:\WINDOWS\SYSTEM32\DRIVERS\RASPPPOE.SYS * Remotezugriff-PPPOE-
Treiber RAS PPPoE mini-port/call-manager driver Microsoft Corporation Microsoft�
Windows� Operating System 10.0.17134.1
[Services detected by Partizan] :HKLM
RasSstp=C:\WINDOWS\SYSTEM32\DRIVERS\RASSSTP.SYS
### Driver: WAN-Miniport (SSTP) Status: Start Type: loaded manually on demand
Actual File: C:\WINDOWS\SYSTEM32\DRIVERS\RASSSTP.SYS * WAN-Miniport (SSTP) RAS SSTP
Miniport Call Manager Microsoft Corporation Microsoft� Windows� Operating System
10.0.17134.1
[Services detected by Partizan] :HKLM rdbss=C:\WINDOWS\SYSTEM32\DRIVERS\RDBSS.SYS
### Driver: Umgeleitetes Puffersubsystem Status: Start Type: loaded automatically
at Kernel initialization Actual File: C:\WINDOWS\SYSTEM32\DRIVERS\RDBSS.SYS *
Stellt das Framework f�r Netzwerk-Miniredirectors bereit Subsystemtreiber f�r
Pufferung des umgeleiteten Laufwerks Microsoft Corporation Betriebssystem
Microsoft� Windows� 10.0.17134.945
[Services detected by Partizan] :HKLM RDMANDK
### : Status: Actual File: *
[Services detected by Partizan] :HKLM
rdpbus=C:\WINDOWS\SYSTEM32\DRIVERS\RDPBUS.SYS
### Driver: @rdpbus.inf,%rdpbus_svcdesc%;Remote Desktop Device Redirector Bus
Driver Status: Start Type: loaded manually on demand Actual File:
C:\WINDOWS\SYSTEM32\DRIVERS\RDPBUS.SYS * Microsoft RDP Bus Device driver Microsoft
Corporation Microsoft� Windows� Operating System 10.0.17134.1
[Services detected by Partizan] :HKLM RDPDR=C:\WINDOWS\SYSTEM32\DRIVERS\RDPDR.SYS
### Driver: Redirector-Ger�tetreiber f�r Remotedesktop Status: Start Type: loaded
manually on demand Actual File: C:\WINDOWS\SYSTEM32\DRIVERS\RDPDR.SYS * Redirector-
Ger�tetreiber f�r Remotedesktop Ger�te-Redirector f�r Microsoft RDP Microsoft
Corporation Betriebssystem Microsoft� Windows� 10.0.17134.945
[Services detected by Partizan] :HKLM RDPNP
### : Microsoft Remotedesktop-Hostserver-Netzwerkanbieter Status: Actual File:
* Unterst�tzt die Dateifreigabe �ber eine Remotedesktopverbindung f�r diesen
Computer. Diese Funktion ist nicht mehr verf�gbar, falls dieser Dienst beendet
wird.
[Services detected by Partizan] :HKLM RDPUDD
### : Status: Actual File: *
[Services detected by Partizan] :HKLM
RdpVideoMiniport=C:\WINDOWS\SYSTEM32\DRIVERS\RDPVIDEOMINIPORT.SYS
### Driver: Remote Desktop Video Miniport Driver Status: Start Type: loaded
manually on demand Actual File: C:\WINDOWS\SYSTEM32\DRIVERS\RDPVIDEOMINIPORT.SYS *
Microsoft RDP Video Miniport driver Microsoft Corporation Microsoft� Windows�
Operating System 10.0.17134.1
[Services detected by Partizan] :HKLM
rdyboost=C:\WINDOWS\SYSTEM32\DRIVERS\RDYBOOST.SYS
### Driver: ReadyBoost Status: Start Type: loaded automatically by the Boot
Loader Actual File: C:\WINDOWS\SYSTEM32\DRIVERS\RDYBOOST.SYS * ReadyBoost
ReadyBoost Driver Microsoft Corporation Microsoft� Windows� Operating System
10.0.17134.1
[Services detected by Partizan] :HKLM reaConverter_service=C:\PROGRAM
FILES\REACONVERTER 7 STANDARD\RC_SERVICE.EXE
### Service: reaConverter folders service Status: Start Type: loaded
automatically by Server Manager Actual File: C:\PROGRAM FILES\REACONVERTER 7
STANDARD\RC_SERVICE.EXE * Manages reaConverter folders. reaConverter LLC
reaConverter 7.0.0.0
[Services detected by Partizan] :HKLM
RemoteAccess=C:\WINDOWS\SYSTEM32\SVCHOST.EXE
### Service: Routing und RAS Status: Start Type: disabled Actual File:
C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Bietet Routingdienste in LAN- und WAN-
Netzwerkumgebungen. Hostprozess f�r Windows-Dienste Microsoft Corporation
Betriebssystem Microsoft� Windows� 10.0.17134.945 !$*%SystemRoot
%\System32\svchost.exe -k netsvcs
[Services detected by Partizan] :HKLM
RemoteRegistry=C:\WINDOWS\SYSTEM32\SVCHOST.EXE
### Service: Remoteregistrierung Status: Start Type: disabled Actual File:
C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Erm�glicht Remotebenutzern,
Registrierungseinstellungen dieses Computers zu ver�ndern. Wenn dieser Dienst
beendet wird, kann die Registrierung nur von lokalen Benutzern dieses Computers
ver�ndert werden. Falls dieser Dienst deaktiviert wird, k�nnen die Dienste, die von
diesem Dienst ausschlie�lich abh�ngig sind, nicht mehr gestartet werden.
Hostprozess f�r Windows-Dienste Microsoft Corporation Betriebssystem Microsoft�
Windows� 10.0.17134.945 !$*%SystemRoot%\system32\svchost.exe -k localService -p
[Services detected by Partizan] :HKLM RetailDemo=C:\WINDOWS\SYSTEM32\SVCHOST.EXE
### Service: Dienst f�r Einzelhandelsdemos Status: Start Type: loaded manually on
demand Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Der Dienst f�r
Einzelhandelsdemos steuert die Ger�teaktivit�t, w�hrend sich das Ger�t im Modus f�r
Einzelhandelsdemos befindet. Hostprozess f�r Windows-Dienste Microsoft Corporation
Betriebssystem Microsoft� Windows� 10.0.17134.945 !$*%SystemRoot
%\System32\svchost.exe -k rdxgroup
[Services detected by Partizan] :HKLM RFCOMM
### : Status: Actual File: *
[Services detected by Partizan] :HKLM
rhproxy=C:\WINDOWS\SYSTEM32\DRIVERS\RHPROXY.SYS
### Driver: @rhproxy.inf,%rhproxy.SVCDESC%;Resource Hub proxy driver Status:
Start Type: loaded manually on demand Actual File:
C:\WINDOWS\SYSTEM32\DRIVERS\RHPROXY.SYS * ResourceHub Proxy Driver Microsoft
Corporation Microsoft� Windows� Operating System 10.0.17134.1
[Services detected by Partizan] :HKLM RichVideo=C:\PROGRAM FILES\CYBERLINK\SHARED
FILES\RICHVIDEO.EXE
### Service: Cyberlink RichVideo Service(CRVS) Status: Start Type: disabled
Actual File: C:\PROGRAM FILES\CYBERLINK\SHARED FILES\RICHVIDEO.EXE * CyberLink
RichVideo Module CyberLink CyberLink RichVideo Module 2.0.14321 !$*"C:\Program
Files\CyberLink\Shared files\RichVideo.exe"
[Services detected by Partizan] :HKLM RmSvc=C:\WINDOWS\SYSTEM32\SVCHOST.EXE
### Service: Funkverwaltungsdienst Status: Start Type: loaded manually on demand
Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Dienst f�r Funkverwaltung und
Flugzeugmodus Hostprozess f�r Windows-Dienste Microsoft Corporation Betriebssystem
Microsoft� Windows� 10.0.17134.945 !$*%SystemRoot%\System32\svchost.exe -k
LocalServiceNetworkRestricted
[Services detected by Partizan] :HKLM
RpcEptMapper=C:\WINDOWS\SYSTEM32\SVCHOST.EXE
### Service: RPC-Endpunktzuordnung Status: Start Type: loaded automatically by
Server Manager Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * L�st RPC-
Schnittstellen-IDs f�r den Transport von Endpunkten auf. Wenn dieser Dienst
angehalten oder deaktiviert wird, k�nnen Programme, f�r die Remoteprozeduraufruf-
Dienste (Remote Procedure Call, RPC) verwendet werden, nicht ordnungsgem��
ausgef�hrt werden. Hostprozess f�r Windows-Dienste Microsoft Corporation
Betriebssystem Microsoft� Windows� 10.0.17134.945 !$*%SystemRoot
%\system32\svchost.exe -k RPCSS -p
[Services detected by Partizan] :HKLM RpcLocator=C:\WINDOWS\SYSTEM32\LOCATOR.EXE
### Service: RPC-Locator Status: Start Type: loaded manually on demand Actual
File: C:\WINDOWS\SYSTEM32\LOCATOR.EXE * Unter Windows 2003 und fr�heren Windows-
Versionen wird mit dem RPC-Locatordienst (Remote Procedure Call) die RPC-
Namensdienstdatenbank verwaltet. Unter Windows Vista und h�heren Windows-Versionen
stellt dieser Dienst keine Funktionalit�t bereit und ist nur f�r Zwecke der
Anwendungskompatibilit�t vorhanden. Rpc Locator Microsoft Corporation
Betriebssystem Microsoft� Windows� 10.0.17134.945 !$*%SystemRoot
%\system32\locator.exe
[Services detected by Partizan] :HKLM RpcSs=C:\WINDOWS\SYSTEM32\SVCHOST.EXE
### Service: Remoteprozeduraufruf (RPC) Status: Start Type: loaded automatically
by Server Manager Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Der RPCSS-Dienst
wird als Dienststeuerungs-Manager f�r COM- und DCOM-Server verwendet. Von ihm
werden Objektaktivierungsanforderungen, Objektexporteraufl�sungen und die verteilte
Garbage Collection f�r COM- und DCOM-Server ausgef�hrt. Wenn dieser Dienst beendet
oder deaktiviert wird, werden Programme, f�r die COM oder DCOM verwendet wird,
nicht ordnungsgem�� ausgef�hrt. Es wird dringend empfohlen, den RPCSS-Dienst
auszuf�hren. Hostprozess f�r Windows-Dienste Microsoft Corporation Betriebssystem
Microsoft� Windows� 10.0.17134.945 !$*%SystemRoot%\system32\svchost.exe -k rpcss -p
[Services detected by Partizan] :HKLM
rspndr=C:\WINDOWS\SYSTEM32\DRIVERS\RSPNDR.SYS
### Driver: Antwort f�r Verbindungsschicht-Topologieerkennung Status: Start Type:
loaded automatically by Server Manager Actual File:
C:\WINDOWS\SYSTEM32\DRIVERS\RSPNDR.SYS * Antwort f�r Verbindungsschicht-
Topologieerkennung Link-Layer Topology Responder Driver for NDIS 6 Microsoft
Corporation Microsoft� Windows� Operating System 10.0.17134.1
[Services detected by Partizan] :HKLM
rt640x86=C:\WINDOWS\SYSTEM32\DRIVERS\RT640X86.SYS
### Driver: @oem16.inf,%rt640.Service.DispName%;Realtek RT640 NT Driver Status:
Start Type: loaded manually on demand Actual File:
C:\WINDOWS\SYSTEM32\DRIVERS\RT640X86.SYS * Realtek 8101E/8168/8169 NDIS 6.40 32-
bit Driver Realtek
Realtek 8136/8168/8169 PCI/PCIe Adapters 10.023.1003.2017
[Services detected by Partizan] :HKLM
s3cap=C:\WINDOWS\SYSTEM32\DRIVERS\VMS3CAP.SYS
### Driver: Status: Start Type: loaded manually on demand Actual File:
C:\WINDOWS\SYSTEM32\DRIVERS\VMS3CAP.SYS * Microsoft S3 Emulated Device Cap Driver
Microsoft Corporation Microsoft� Windows� Operating System 10.0.17134.1 !
$*\SystemRoot\System32\drivers\vms3cap.sys
[Services detected by Partizan] :HKLM
SAAppCtl=C:\WINDOWS\SYSTEM32\DRIVERS\SAAPPCTL.SYS
### Driver: SAAppCtl Status: Start Type: loaded automatically by the Boot Loader
Actual File: C:\WINDOWS\SYSTEM32\DRIVERS\SAAPPCTL.SYS * SecureAge Application
Control driver Application Whitelisting Driver SecureAge Technology SecureAPlus
5.3.8.0 ->APPLICATION WHITELISTING DRIVER
[Services detected by Partizan] :HKLM saappsvc=C:\PROGRAM
FILES\SECUREAGE\WHITELIST\SAAPPSVC.EXE
### Service: SecureAge Application Whitelisting Service Status: Start Type:
loaded automatically by Server Manager Actual File: C:\PROGRAM
FILES\SECUREAGE\WHITELIST\SAAPPSVC.EXE * SecureAge Application Whitelisting
Service SecureAge Technology SecureAPlus 5, 3, 8, 0 !$*"C:\Program
Files\SecureAge\Whitelist\saappsvc.exe"
[Services detected by Partizan] :HKLM SAEverythingServer=C:\PROGRAM
FILES\SECUREAGE\EVERYTHING\EVERYTHINGSERVER.EXE
### Service: SecureAge Everything Server Status: Start Type: loaded automatically
by Server Manager Actual File: C:\PROGRAM
FILES\SECUREAGE\EVERYTHING\EVERYTHINGSERVER.EXE * SecureAge Everything Server
SecureAge Technology SecureAPlus 5, 3, 6, 0 !$*"C:\Program
Files\SecureAge\Everything\EverythingServer.exe"
[Services detected by Partizan] :HKLM SamSs=C:\WINDOWS\SYSTEM32\LSASS.EXE
### Service: Sicherheitskonto-Manager Status: Start Type: loaded automatically by
Server Manager Actual File: C:\WINDOWS\SYSTEM32\LSASS.EXE * Durch den Start dieses
Diensts wird anderen Diensten signalisiert, dass die Sicherheitskontenverwaltung
(SAM) bereit ist, Anforderungen anzunehmen. Wenn Sie diesen Dienst deaktivieren,
wird verhindert, dass andere Dienste im System benachrichtigt werden, wenn die
Sicherheitskontenverwaltung bereit ist. Dies kann wiederum dazu f�hren, dass diese
Dienste nicht korrekt gestartet werden. Dieser Dienst sollte nicht deaktiviert
werden. Local Security Authority Process Microsoft Corporation Microsoft� Windows�
Operating System 10.0.17134.376 !$*%SystemRoot%\system32\lsass.exe
[Services detected by Partizan] :HKLM SAPlus
### : Status: Actual File: *
[Services detected by Partizan] :HKLM
sascan=C:\WINDOWS\SYSTEM32\DRIVERS\SASCAN.SYS
### Driver: sascan Status: Start Type: loaded automatically by the Boot Loader
Actual File: C:\WINDOWS\SYSTEM32\DRIVERS\SASCAN.SYS * SecureAge Virus Scanner
Driver SecureAPlus AntiVirus Driver SecureAge Technology SecureAPlus 5.3.7.0
->SECUREAPLUS ANTIVIRUS DRIVER
[Services detected by Partizan] :HKLM sascansvc=C:\PROGRAM
FILES\SECUREAGE\ANTIVIRUS\SASCANSVC.EXE
### Service: SecureAge Virus Scanner Status: Start Type: loaded automatically by
Server Manager Actual File: C:\PROGRAM FILES\SECUREAGE\ANTIVIRUS\SASCANSVC.EXE *
SecureAge Virus Scanner Service SecureAge Technology SecureAge Antivirus 5, 3, 8, 0
->SASCANSV =>SASCANSV.EXE !$*"C:\Program Files\SecureAge\AntiVirus\sascansvc.exe"
[Services detected by Partizan] :HKLM SAUAVSvc=C:\PROGRAM
FILES\SECUREAGE\UNIVERSALAV\UNIVERSALAVSERVICE.EXE
### Service: SecureAge UniversalAV Service Status: Start Type: loaded
automatically by Server Manager Actual File: C:\PROGRAM
FILES\SECUREAGE\UNIVERSALAV\UNIVERSALAVSERVICE.EXE * Universal AV SecureAge
Technology SecureAPlus 5, 3, 8, 0 ->UNIVERSAL AV !$*"C:\Program
Files\SecureAge\UniversalAV\UniversalAVService.exe"
[Services detected by Partizan] :HKLM
sbp2port=C:\WINDOWS\SYSTEM32\DRIVERS\SBP2PORT.SYS
### Driver: @sbp2.inf,%sbp2_ServiceDesc%;SBP-2 Transport/Protocol Bus Driver
Status: Start Type: loaded automatically by the Boot Loader Actual File:
C:\WINDOWS\SYSTEM32\DRIVERS\SBP2PORT.SYS * SBP-2 Protocol Driver Microsoft
Corporation Microsoft� Windows� Operating System 10.0.17134.1
[Services detected by Partizan] :HKLM SCardSvr=C:\WINDOWS\SYSTEM32\SVCHOST.EXE
### Service: Smartcard Status: Start Type: loaded manually on demand Actual File:
C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Verwaltet den Zugriff auf Smartcards, die von
diesem Computer gelesen werden. Wenn dieser Dienst beendet wird, wird dieser
Computer keine Smartcards mehr lesen k�nnen. Falls dieser Dienst deaktiviert wird,
k�nnen die von diesem Dienst explizit abh�ngigen Dienste nicht gestartet werden.
Hostprozess f�r Windows-Dienste Microsoft Corporation Betriebssystem Microsoft�
Windows� 10.0.17134.945 !$*%SystemRoot%\system32\svchost.exe -k
LocalServiceAndNoImpersonation
[Services detected by Partizan] :HKLM
ScDeviceEnum=C:\WINDOWS\SYSTEM32\SVCHOST.EXE
### Service: Smartcard-Ger�teaufz�hlungsdienst Status: Start Type: loaded
manually on demand Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Erstellt
Softwareger�teknoten f�r alle Smartcardleser, die einer bestimmten Sitzung zur
Verf�gung stehen. Wird dieser Dienst deaktiviert, k�nnen von WinRT-APIs keine
Smartcardleser aufgez�hlt werden. Hostprozess f�r Windows-Dienste Microsoft
Corporation Betriebssystem Microsoft� Windows� 10.0.17134.945 !$*%SystemRoot
%\system32\svchost.exe -k LocalSystemNetworkRestricted
[Services detected by Partizan] :HKLM
scfilter=C:\WINDOWS\SYSTEM32\DRIVERS\SCFILTER.SYS
### Driver: Filtertreiber f�r Smartcards der Plug & Play-Klasse Status: Start
Type: loaded manually on demand Actual File:
C:\WINDOWS\SYSTEM32\DRIVERS\SCFILTER.SYS * Filtertreiber f�r Smartcard-Leser zur
Plug & Play-Aktivierung von Smartcards. Filtertreiber f�r Smartcard-Leser von
Microsoft Microsoft Corporation Betriebssystem Microsoft� Windows� 10.0.17134.945
[Services detected by Partizan] :HKLM Schedule=C:\WINDOWS\SYSTEM32\SVCHOST.EXE
### Service: Aufgabenplanung Status: Start Type: loaded automatically by Server
Manager Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Erm�glicht einem Benutzer,
automatische Aufgaben auf diesem Computer zu konfigurieren und zu planen. Der
Dienst hostet auch mehrere Windows-systemkritische Aufgaben. Wenn dieser Dienst
beendet oder deaktiviert wird, werden diese Vorg�nge nicht zu den geplanten Zeiten
ausgef�hrt. Falls dieser Dienst deaktiviert wird, k�nnen die Dienste, die von
diesem Dienst ausschlie�lich abh�ngig sind, nicht mehr gestartet werden.
Hostprozess f�r Windows-Dienste Microsoft Corporation Betriebssystem Microsoft�
Windows� 10.0.17134.945 !$*%systemroot%\system32\svchost.exe -k netsvcs -p
[Services detected by Partizan] :HKLM SCPolicySvc=C:\WINDOWS\SYSTEM32\SVCHOST.EXE
### Service: Richtlinie zum Entfernen der Scmartcard Status: Start Type: loaded
manually on demand Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * L�sst eine
Konfiguration des Systems zu, bei der der Benutzerdesktop bei Entfernen der
Smartcard gesperrt wird. Hostprozess f�r Windows-Dienste Microsoft Corporation
Betriebssystem Microsoft� Windows� 10.0.17134.945 !$*%SystemRoot
%\system32\svchost.exe -k netsvcs
[Services detected by Partizan] :HKLM sdbus=C:\WINDOWS\SYSTEM32\DRIVERS\SDBUS.SYS
### Driver: Status: Start Type: loaded manually on demand Actual File:
C:\WINDOWS\SYSTEM32\DRIVERS\SDBUS.SYS * SecureDigital-Bustreiber Microsoft
Corporation Betriebssystem Microsoft� Windows� 10.0.17134.1
[Services detected by Partizan] :HKLM SDRSVC=C:\WINDOWS\SYSTEM32\SVCHOST.EXE
### Service: Windows-Sicherung Status: Start Type: loaded manually on demand
Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Stellt Windows-Funktionen zum
Sichern und Wiederherstellen bereit. Hostprozess f�r Windows-Dienste Microsoft
Corporation Betriebssystem Microsoft� Windows� 10.0.17134.945 !$*%SystemRoot
%\system32\svchost.exe -k SDRSVC
[Services detected by Partizan] :HKLM
sdstor=C:\WINDOWS\SYSTEM32\DRIVERS\SDSTOR.SYS
### Driver: @sdstor.inf,%sdstor_ServiceDesc%;SD Storage Port Driver Status: Start
Type: loaded manually on demand Actual File: C:\WINDOWS\SYSTEM32\DRIVERS\SDSTOR.SYS
* SFF-Speicherklassentreiber Microsoft Corporation Betriebssystem Microsoft�
Windows� 10.0.17134.1
[Services detected by Partizan] :HKLM seclogon=C:\WINDOWS\SYSTEM32\SVCHOST.EXE
### Service: Sekund�re Anmeldung Status: Start Type: loaded manually on demand
Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Aktiviert das Starten von Prozessen
mit verschiedenen Anmeldeinformationen. Wenn dieser Dienst beendet wird, wird
dieser Typ von Anmeldezugriff nicht mehr verf�gbar sein. Wenn dieser Dienst
deaktiviert wird, k�nnen alle Dienste, die explizit von diesem Dienst abh�ngen,
nicht mehr gestartet werden. Hostprozess f�r Windows-Dienste Microsoft Corporation
Betriebssystem Microsoft� Windows� 10.0.17134.945 !$*%windir%\system32\svchost.exe
-k netsvcs -p
[Services detected by Partizan] :HKLM SecureAPlusService=C:\PROGRAM
FILES\SECUREAGE\WHITELIST\SECUREAPLUSSERVICE.EXE
### Service: SecureAPlus Service Status: Start Type: loaded automatically by
Server Manager Actual File: C:\PROGRAM
FILES\SECUREAGE\WHITELIST\SECUREAPLUSSERVICE.EXE * SecureAPlus Service SecureAge
Technology SecureAPlus 5, 3, 8, 0 ->SECUREAPLUS !$*"C:\Program
Files\SecureAge\Whitelist\SecureAPlusService.exe"
[Services detected by Partizan] :HKLM
SecurityHealthService=C:\WINDOWS\SYSTEM32\SECURITYHEALTHSERVICE.EXE
### Service: Windows Defender Security Center Service Status: Start Type: loaded
automatically by Server Manager Actual File:
C:\WINDOWS\SYSTEM32\SECURITYHEALTHSERVICE.EXE * Windows Defender Security Center
Service gew�hrleistet einheitlichen Ger�teschutz und stellt
Integrit�tsinformationen bereit. Windows Security Health Service Microsoft
Corporation Microsoft� Windows� Operating System 4.13.17134.191 !$*%SystemRoot
%\system32\SecurityHealthService.exe
[Services detected by Partizan] :HKLM sedsvc=C:\PROGRAM FILES\REMPL\SEDSVC.EXE
### Service: Windows Remediation Service Status: Start Type: loaded automatically
by Server Manager Actual File: C:\PROGRAM FILES\REMPL\SEDSVC.EXE * Remediates
Windows Update Components sedsvc Microsoft Corporation Microsoft� Windows�
Operating System 10.0.17134.10074 !$*"C:\Program Files\rempl\sedsvc.exe"
[Services detected by Partizan] :HKLM SEMgrSvc=C:\WINDOWS\SYSTEM32\SVCHOST.EXE
### Service: Zahlungs- und NFC/SE-Manager Status: Start Type: loaded manually on
demand Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Verwaltet Zahlungen und
sichere Elemente, die auf NFC (Near Field Communication) basieren. Hostprozess f�r
Windows-Dienste Microsoft Corporation Betriebssystem Microsoft� Windows�
10.0.17134.945 !$*%SystemRoot%\system32\svchost.exe -k LocalService -p
[Services detected by Partizan] :HKLM SENS=C:\WINDOWS\SYSTEM32\SVCHOST.EXE
### Service: Benachrichtigungsdienst f�r Systemereignisse Status: Start Type:
loaded automatically by Server Manager Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE
* �berwacht Systemereignisse und benachrichtigt Abonnenten des COM+-Ereignissystems
bei diesen Ereignissen. Hostprozess f�r Windows-Dienste Microsoft Corporation
Betriebssystem Microsoft� Windows� 10.0.17134.945 !$*%SystemRoot
%\system32\svchost.exe -k netsvcs -p
[Services detected by Partizan] :HKLM Sense=C:\PROGRAM FILES\WINDOWS DEFENDER
ADVANCED THREAT PROTECTION\MSSENSE.EXE
### Service: Windows Defender Advanced Threat Protection-Dienst Status: Start
Type: loaded manually on demand Actual File: C:\PROGRAM FILES\WINDOWS DEFENDER
ADVANCED THREAT PROTECTION\MSSENSE.EXE * Der Windows Defender Advanced Threat
Protection-Dienst bietet Schutz vor neuesten Sicherheitsrisiken, indem er
Sicherheitsereignisse auf dem Computer �berwacht und meldet. Windows Defender
Advanced Threat Protection-Dienst � ausf�hrbare Datei Microsoft Corporation
Betriebssystem Microsoft� Windows� 10.4860.17134.677 !$*"%ProgramFiles%\Windows
Defender Advanced Threat Protection\MsSense.exe"
[Services detected by Partizan] :HKLM
SensorDataService=C:\WINDOWS\SYSTEM32\SENSORDATASERVICE.EXE
### Service: Sensordatendienst Status: Start Type: loaded manually on demand
Actual File: C:\WINDOWS\SYSTEM32\SENSORDATASERVICE.EXE * Liefert Daten von
verschiedenen Sensoren. Sensordatendienst Microsoft Corporation Betriebssystem
Microsoft� Windows� 10.0.17134.945 !$*%SystemRoot%\System32\SensorDataService.exe
[Services detected by Partizan] :HKLM
SensorService=C:\WINDOWS\SYSTEM32\SVCHOST.EXE
### Service: Sensordienst Status: Start Type: loaded manually on demand Actual
File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Ein Sensordienst, der verschiedene
Sensorfunktionen verwaltet. Er verwaltet SDO (Simple Device Orientation) und den
Verlauf f�r Sensoren und l�dt den SDO-Sensor, der �nderungen der Ger�teausrichtung
meldet. Wenn der Dienst beendet oder deaktiviert wird, wird der SDO-Sensor nicht
geladen, und es findet keine automatische Drehung statt. Die Sammlung von
Verlaufsdaten von den Sensoren wird ebenfalls beendet. Hostprozess f�r Windows-
Dienste Microsoft Corporation Betriebssystem Microsoft� Windows� 10.0.17134.945 !$*
%SystemRoot%\system32\svchost.exe -k LocalSystemNetworkRestricted -p
[Services detected by Partizan] :HKLM SensrSvc=C:\WINDOWS\SYSTEM32\SVCHOST.EXE
### Service: Sensor�berwachungsdienst Status: Start Type: loaded manually on
demand Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * �berwacht verschiedene
Sensoren, um Daten verf�gbar zu machen und eine Anpassung an den System- und
Benutzerstatus vorzunehmen. Wird dieser Dienst beendet oder deaktiviert, wird die
Anzeigehelligkeit nicht auf die Lichtbedingungen der Umgebung angepasst. Das
Beenden des Diensts kann auch andere Systemfeatures betreffen. Hostprozess f�r
Windows-Dienste Microsoft Corporation Betriebssystem Microsoft� Windows�
10.0.17134.945 !$*%SystemRoot%\system32\svchost.exe -k
LocalServiceAndNoImpersonation -p
[Services detected by Partizan] :HKLM SerCx=C:\WINDOWS\SYSTEM32\DRIVERS\SERCX.SYS
### Driver: Serial UART Support Library Status: Start Type: loaded manually on
demand Actual File: C:\WINDOWS\SYSTEM32\DRIVERS\SERCX.SYS * Serial Class Extension
Microsoft Corporation Microsoft� Windows� Operating System 10.0.17134.1
[Services detected by Partizan] :HKLM
SerCx2=C:\WINDOWS\SYSTEM32\DRIVERS\SERCX2.SYS
### Driver: Serial UART Support Library Status: Start Type: loaded manually on
demand Actual File: C:\WINDOWS\SYSTEM32\DRIVERS\SERCX2.SYS * Serial Class
Extension V2 Microsoft Corporation Microsoft� Windows� Operating System
10.0.17134.1
[Services detected by Partizan] :HKLM
Serenum=C:\WINDOWS\SYSTEM32\DRIVERS\SERENUM.SYS
### Driver: @msports.inf,%Serenum.SVCDESC%;Serenum-Filtertreiber Status: Start
Type: loaded manually on demand Actual File:
C:\WINDOWS\SYSTEM32\DRIVERS\SERENUM.SYS * Serial Port Enumerator Microsoft
Corporation Microsoft� Windows� Operating System 10.0.17134.1
[Services detected by Partizan] :HKLM
Serial=C:\WINDOWS\SYSTEM32\DRIVERS\SERIAL.SYS
### Driver: @msports.inf,%Serial.SVCDESC%;Treiber f�r seriellen Anschluss Status:
Start Type: loaded manually on demand Actual File:
C:\WINDOWS\SYSTEM32\DRIVERS\SERIAL.SYS * Serieller Ger�tetreiber Microsoft
Corporation Betriebssystem Microsoft� Windows� 10.0.17134.1
[Services detected by Partizan] :HKLM
sermouse=C:\WINDOWS\SYSTEM32\DRIVERS\SERMOUSE.SYS
### Driver: @msmouse.inf,%sermouse.SvcDesc%;Serial Mouse Driver Status: Start
Type: loaded manually on demand Actual File:
C:\WINDOWS\SYSTEM32\DRIVERS\SERMOUSE.SYS * Serieller Mausfiltertreiber Microsoft
Corporation Betriebssystem Microsoft� Windows� 10.0.17134.1
[Services detected by Partizan] :HKLM ServiceModelEndpoint 3.0.0.0
### : Status: Actual File: *
[Services detected by Partizan] :HKLM ServiceModelOperation 3.0.0.0
### : Status: Actual File: *
[Services detected by Partizan] :HKLM ServiceModelService 3.0.0.0
### : Status: Actual File: *
[Services detected by Partizan] :HKLM SessionEnv=C:\WINDOWS\SYSTEM32\SVCHOST.EXE
### Service: Konfiguration f�r Remotedesktops Status: Start Type: loaded manually
on demand Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Der Remotedesktop-
Konfigurationsdienst (RDCS, Remote Desktop Configuration Service) ist f�r alle
Konfigurations- und Sitzungsverwaltungsaktivit�ten im Zusammenhang mit den
Remotedesktopdiensten und Remotedesktop zust�ndig, die den SYSTEM-Kontext
erfordern. Dazu geh�ren die sitzungsspezifischen tempor�ren Ordner,
Remotedesktopthemen und Remotedesktopzertifikate. Hostprozess f�r Windows-Dienste
Microsoft Corporation Betriebssystem Microsoft� Windows� 10.0.17134.945 !$*
%SystemRoot%\System32\svchost.exe -k netsvcs -p
[Services detected by Partizan] :HKLM Sffp_Mmc
### : Status: Actual File: *
[Services detected by Partizan] :HKLM Sffp_Sd
### : Status: Actual File: *
[Services detected by Partizan] :HKLM
sfloppy=C:\WINDOWS\SYSTEM32\DRIVERS\SFLOPPY.SYS
### Driver: @flpydisk.inf,%sfloppy_devdesc%;High-Capacity Floppy Disk Drive
Status: Start Type: loaded manually on demand Actual File:
C:\WINDOWS\SYSTEM32\DRIVERS\SFLOPPY.SYS * SCSI Floppy Driver Microsoft Corporation
Microsoft� Windows� Operating System 10.0.17134.1
[Services detected by Partizan] :HKLM
SharedAccess=C:\WINDOWS\SYSTEM32\SVCHOST.EXE
### Service: Gemeinsame Nutzung der Internetverbindung Status: Start Type: loaded
manually on demand Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Bietet allen
Computern in Heim- und kleinen Firmennetzwerken Dienste f�r die
Netzwerkadress�bersetzung, Adressierung, Namensaufl�sung und Eindringschutz.
Hostprozess f�r Windows-Dienste Microsoft Corporation Betriebssystem Microsoft�
Windows� 10.0.17134.945 !$*%SystemRoot%\System32\svchost.exe -k netsvcs -p
[Services detected by Partizan] :HKLM
SharedRealitySvc=C:\WINDOWS\SYSTEM32\SVCHOST.EXE
### Service: Dienst f�r r�umliche Daten Status: Start Type: loaded manually on
demand Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Dieser Dienst wird in
Szenarien zur r�umlichen Wahrnehmung verwendet. Hostprozess f�r Windows-Dienste
Microsoft Corporation Betriebssystem Microsoft� Windows� 10.0.17134.945 !$*
%SystemRoot%\system32\svchost.exe -k LocalService -p
[Services detected by Partizan] :HKLM
ShellHWDetection=C:\WINDOWS\SYSTEM32\SVCHOST.EXE
### Service: Shellhardwareerkennung Status: Start Type: loaded automatically by
Server Manager Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Zeigt Meldungen f�r
Hardwareereignisse f�r automatische Wiedergabe an. Hostprozess f�r Windows-Dienste
Microsoft Corporation Betriebssystem Microsoft� Windows� 10.0.17134.945 !$*
%SystemRoot%\System32\svchost.exe -k netsvcs -p
[Services detected by Partizan] :HKLM shpamsvc=C:\WINDOWS\SYSTEM32\SVCHOST.EXE
### Service: Shared PC Account Manager Status: Start Type: disabled Actual File:
C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Manages profiles and accounts on a SharedPC
configured device Hostprozess f�r Windows-Dienste Microsoft Corporation
Betriebssystem Microsoft� Windows� 10.0.17134.945 !$*%SystemRoot
%\System32\svchost.exe -k netsvcs -p
[Services detected by Partizan] :HKLM
SiSRaid2=C:\WINDOWS\SYSTEM32\DRIVERS\SISRAID2.SYS
### Driver: Status: Start Type: loaded automatically by the Boot Loader Actual
File: C:\WINDOWS\SYSTEM32\DRIVERS\SISRAID2.SYS * SiS RAID Stor Miniport Driver
Silicon Integrated Systems Corp. Microsoft� Windows� Operating System 2.60.01
->SISRAID2.SYS 2.60.01
[Services detected by Partizan] :HKLM
SiSRaid4=C:\WINDOWS\SYSTEM32\DRIVERS\SISRAID4.SYS
### Driver: Status: Start Type: loaded automatically by the Boot Loader Actual
File: C:\WINDOWS\SYSTEM32\DRIVERS\SISRAID4.SYS * SiS AHCI Stor-Miniport Driver
Silicon Integrated Systems Microsoft� Windows� Operating System 6.1.6918.0
[Services detected by Partizan] :HKLM smphost=C:\WINDOWS\SYSTEM32\SVCHOST.EXE
### Service: Microsoft-SMP f�r Speicherpl�tze Status: Start Type: loaded manually
on demand Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Hostdienst f�r den
Microsoft-Verwaltungsanbieter f�r Speicherpl�tze. Wird dieser Dienst beendet oder
deaktiviert, ist die Verwaltung von Speicherpl�tzen nicht mehr m�glich. Hostprozess
f�r Windows-Dienste Microsoft Corporation Betriebssystem Microsoft� Windows�
10.0.17134.945 !$*%SystemRoot%\System32\svchost.exe -k smphost
[Services detected by Partizan] :HKLM SmsRouter=C:\WINDOWS\SYSTEM32\SVCHOST.EXE
### Service: Microsoft Windows SMS-Routerdienst. Status: Start Type: loaded
manually on demand Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Leitet
Nachrichten regelbasiert an die entsprechenden Clients weiter. Hostprozess f�r
Windows-Dienste Microsoft Corporation Betriebssystem Microsoft� Windows�
10.0.17134.945 !$*%SystemRoot%\system32\svchost.exe -k
LocalServiceNetworkRestricted -p
[Services detected by Partizan] :HKLM SMSvcHost 3.0.0.0
### : Status: Actual File: *
[Services detected by Partizan] :HKLM SMSvcHost 4.0.0.0
### : Status: Actual File: *
[Services detected by Partizan] :HKLM SNMP
### : Status: Actual File: *
[Services detected by Partizan] :HKLM SNMPTRAP=C:\WINDOWS\SYSTEM32\SNMPTRAP.EXE
### Service: SNMP-Trap Status: Start Type: loaded manually on demand Actual File:
C:\WINDOWS\SYSTEM32\SNMPTRAP.EXE * Empf�ngt Trap-Nachrichten, die von lokalen oder
Remote-SNMP-Agent generiert wurden, und leitet die Nachrichten an SNMP-
Verwaltungsprogramme, die auf diesem Computer ausgef�hrt werden, weiter. SNMP-
basierte Programme auf diesem Computer empfangen keine SNMP-Trap-Nachrichten, falls
dieser Dienst beendet wird. Falls dieser Dienst deaktiviert wird, k�nnen die
Dienste, die von diesem Dienst ausschlie�lich abh�ngig sind, nicht mehr gestartet
werden. SNMP-Trap Microsoft Corporation Betriebssystem Microsoft� Windows�
10.0.17134.945 !$*%SystemRoot%\System32\snmptrap.exe
[Services detected by Partizan] :HKLM Soda PDF 8=C:\PROGRAM FILES\SODA PDF
8\WS.EXE
### Service: Soda PDF 8 Status: Start Type: disabled Actual File: C:\PROGRAM
FILES\SODA PDF 8\WS.EXE * Soda PDF 8 LULU SOFTWARE LIMITED Soda PDF 8
8.1.3.27559 !$*"C:\Program Files\Soda PDF 8\ws.exe"
[Services detected by Partizan] :HKLM Soda PDF 8 CrashHandler=C:\PROGRAM
FILES\SODA PDF 8\CRASH-HANDLER-WS.EXE
### Service: Soda PDF 8 CrashHandler Status: Start Type: disabled Actual File:
C:\PROGRAM FILES\SODA PDF 8\CRASH-HANDLER-WS.EXE * Soda PDF 8 LULU SOFTWARE
LIMITED Soda PDF 8 8.1.3.27559 !$*"C:\Program Files\Soda PDF 8\crash-handler-
ws.exe"
[Services detected by Partizan] :HKLM Soda PDF 8 Creator=C:\PROGRAM FILES\SODA
PDF 8\CREATOR-WS.EXE
### Service: Soda PDF 8 Creator Status: Start Type: disabled Actual File:
C:\PROGRAM FILES\SODA PDF 8\CREATOR-WS.EXE * Soda PDF 8 LULU SOFTWARE LIMITED Soda
PDF 8 8.1.3.27559 !$*"C:\Program Files\Soda PDF 8\creator-ws.exe"
[Services detected by Partizan] :HKLM Soda PDF 8 Manager=C:\PROGRAMDATA\LULU
SOFTWARE\SODA PDF 8 MANAGER\SODA PDF 8\SODA MANAGER.EXE
### Service: Soda PDF 8 Manager Status: Start Type: disabled Actual File:
C:\PROGRAMDATA\LULU SOFTWARE\SODA PDF 8 MANAGER\SODA PDF 8\SODA MANAGER.EXE *
Messenger service LULU Software Limited Messenger 1.0.0.0 ->MESSENGER !
$*"C:\ProgramData\LULU Software\Soda PDF 8 Manager\Soda PDF 8\Soda Manager.exe"
[Services detected by Partizan] :HKLM
spaceport=C:\WINDOWS\SYSTEM32\DRIVERS\SPACEPORT.SYS
### Driver: @spaceport.inf,%Spaceport_ServiceDesc%;Storage Spaces Driver Status:
Start Type: loaded automatically by the Boot Loader Actual File:
C:\WINDOWS\SYSTEM32\DRIVERS\SPACEPORT.SYS * Storage Spaces Driver Microsoft
Corporation Microsoft� Windows� Operating System 10.0.17134.1
[Services detected by Partizan] :HKLM SpbCx=C:\WINDOWS\SYSTEM32\DRIVERS\SPBCX.SYS
### Driver: Simple Peripheral Bus Support Library Status: Start Type: loaded
manually on demand Actual File: C:\WINDOWS\SYSTEM32\DRIVERS\SPBCX.SYS * SPB Class
Extension Microsoft Corporation Microsoft� Windows� Operating System 10.0.17134.1
[Services detected by Partizan] :HKLM spectrum=C:\WINDOWS\SYSTEM32\SPECTRUM.EXE
### Service: Windows Perception Service Status: Start Type: loaded manually on
demand Actual File: C:\WINDOWS\SYSTEM32\SPECTRUM.EXE * Erm�glicht die r�umliche
Wahrnehmung, r�umliche Eingaben und holografisches Rendering. Windows Perception
Service Microsoft Corporation Betriebssystem Microsoft� Windows� 10.0.17134.941 !$*
%systemroot%\system32\spectrum.exe
[Services detected by Partizan] :HKLM Spooler=C:\WINDOWS\SYSTEM32\SPOOLSV.EXE
### Service: Druckwarteschlange Status: Start Type: loaded automatically by
Server Manager Actual File: C:\WINDOWS\SYSTEM32\SPOOLSV.EXE * Dieser Dienst spoolt
Druckauftr�ge und verarbeitet Interaktionen mit dem Drucker. Wenn Sie diesen Dienst
ausschalten, k�nnen Sie weder drucken noch Drucker anzeigen. Spoolersubsystem-
Anwendung Microsoft Corporation Betriebssystem Microsoft� Windows� 10.0.17134.945 !
$*%SystemRoot%\System32\spoolsv.exe
[Services detected by Partizan] :HKLM sppsvc=C:\WINDOWS\SYSTEM32\SPPSVC.EXE
### Service: Software Protection Status: Start Type: loaded automatically by
Server Manager Actual File: C:\WINDOWS\SYSTEM32\SPPSVC.EXE * Aktiviert das
Herunterladen, die Installation und die Durchsetzung digitaler Lizenzen f�r Windows
und Windows-Anwendungen. Wenn der Dienst deaktiviert wird, werden das
Betriebssystem und lizenzierte Anwendungen in einem Benachrichtigungsmodus
ausgef�hrt. Es wird dringend empfohlen, den Softwareschutzdienst nicht zu
deaktivieren. Softwareschutzplattform-Dienst von Microsoft Microsoft Corporation
Betriebssystem Microsoft� Windows� 10.0.17134.945 !$*%SystemRoot
%\system32\sppsvc.exe
[Services detected by Partizan] :HKLM srv2=C:\WINDOWS\SYSTEM32\DRIVERS\SRV2.SYS
### Driver: Server-SMB-Treiber 2.xxx Status: Start Type: loaded manually on
demand Actual File: C:\WINDOWS\SYSTEM32\DRIVERS\SRV2.SYS * Erm�glicht die
Konnektivit�t von Windows Vista und fr�heren Clients Smb 2.0-Servertreiber
Microsoft Corporation Betriebssystem Microsoft� Windows� 10.0.17134.945
[Services detected by Partizan] :HKLM
srvnet=C:\WINDOWS\SYSTEM32\DRIVERS\SRVNET.SYS
### Driver: Status: Start Type: loaded manually on demand Actual File:
C:\WINDOWS\SYSTEM32\DRIVERS\SRVNET.SYS * Server Network driver Microsoft
Corporation Microsoft� Windows� Operating System 10.0.17134.648
[Services detected by Partizan] :HKLM SSDPSRV=C:\WINDOWS\SYSTEM32\SVCHOST.EXE
### Service: SSDP-Suche Status: Start Type: loaded manually on demand Actual
File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Sucht nach Netzwerkger�ten und -diensten,
die das SSDP-Suchprotokoll verwenden, z. B. UPnP-Ger�te. K�ndigt zudem SSDP-Ger�te
und -dienste an, die auf dem lokalen Computer ausgef�hrt werden. Wenn dieser Dienst
gestoppt wird, werden SSDP-basierte Ger�te nicht entdeckt. Wenn dieser Dienst
deaktiviert ist, k�nnen alle Dienste, die explizit von diesem Dienst abh�ngen,
nicht gestartet werden. Hostprozess f�r Windows-Dienste Microsoft Corporation
Betriebssystem Microsoft� Windows� 10.0.17134.945 !$*%SystemRoot
%\system32\svchost.exe -k LocalServiceAndNoImpersonation -p
[Services detected by Partizan] :HKLM ssh-agent=C:\WINDOWS\SYSTEM32\OPENSSH\SSH-
AGENT.EXE
### Service: OpenSSH Authentication Agent Status: Start Type: disabled Actual
File: C:\WINDOWS\SYSTEM32\OPENSSH\SSH-AGENT.EXE * Agent to hold private keys used
for public key authentication. OpenSSH for Windows OpenSSH_7.6p1 for Windows !$*
%SystemRoot%\System32\OpenSSH\ssh-agent.exe
[Services detected by Partizan] :HKLM
ssmdrv=C:\WINDOWS\SYSTEM32\DRIVERS\SSMDRV.SYS
### Driver: ssmdrv Status: Start Type: loaded automatically at Kernel
initialization Actual File: C:\WINDOWS\SYSTEM32\DRIVERS\SSMDRV.SYS * Avira Snapshot
Driver AVIRA SnapShot Driver Avira Operations GmbH & Co. KG Avira Product Family
15.0.11.262
[Services detected by Partizan] :HKLM SstpSvc=C:\WINDOWS\SYSTEM32\SVCHOST.EXE
### Service: SSTP-Dienst Status: Start Type: loaded manually on demand Actual
File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Unterst�tzt SSTP (Secure Socket Tunneling-
Protokoll), um �ber VPN eine Verbindung mit Remotecomputern herzustellen. Wenn
dieser Dienst deaktiviert ist, k�nnen Benutzer SSTP nicht f�r den Zugriff auf
Remoteserver verwenden. Hostprozess f�r Windows-Dienste Microsoft Corporation
Betriebssystem Microsoft� Windows� 10.0.17134.945 !$*%SystemRoot
%\system32\svchost.exe -k LocalService -p
[Services detected by Partizan] :HKLM
ssudmdm=C:\WINDOWS\SYSTEM32\DRIVERS\SSUDMDM.SYS
### Driver: @oem129.inf,%ssud.Service.Name%;SAMSUNG Mobile USB Modem Drivers
(DEVGURU Ver.) Status: Start Type: loaded manually on demand Actual File:
C:\WINDOWS\SYSTEM32\DRIVERS\SSUDMDM.SYS * @oem129.inf,%ssud.Service.Desc%;SAMSUNG
Mobile USB Modem Drivers (DEVGURU Ver.) SAMSUNG Android Modem Device Driver Samsung
Electronics Co., Ltd. SAMSUNG Android Modem Device Driver 2.12.5.0
[Services detected by Partizan] :HKLM
StateRepository=C:\WINDOWS\SYSTEM32\SVCHOST.EXE
### Service: StateRepository-Dienst Status: Start Type: loaded manually on demand
Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Bietet die erforderliche
Infrastrukturunterst�tzung f�r das Anwendungsmodell. Hostprozess f�r Windows-
Dienste Microsoft Corporation Betriebssystem Microsoft� Windows� 10.0.17134.945 !$*
%SystemRoot%\system32\svchost.exe -k appmodel -p
[Services detected by Partizan] :HKLM
stexstor=C:\WINDOWS\SYSTEM32\DRIVERS\STEXSTOR.SYS
### Driver: Status: Start Type: loaded automatically by the Boot Loader Actual
File: C:\WINDOWS\SYSTEM32\DRIVERS\STEXSTOR.SYS * Promise SuperTrak EX Series
Driver for Windows x86 Promise Technology, Inc. Promise� SuperTrak EX Series
5.1.0000.10
[Services detected by Partizan] :HKLM StiSvc=C:\WINDOWS\SYSTEM32\SVCHOST.EXE
### Service: Windows-Bilderfassung (WIA) Status: Start Type: loaded automatically
by Server Manager Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Stellt
Bilderfassungsdienste f�r Scanner und Kameras zur Verf�gung Hostprozess f�r
Windows-Dienste Microsoft Corporation Betriebssystem Microsoft� Windows�
10.0.17134.945 !$*%SystemRoot%\system32\svchost.exe -k imgsvc
[Services detected by Partizan] :HKLM
storahci=C:\WINDOWS\SYSTEM32\DRIVERS\STORAHCI.SYS
### Driver: @mshdc.inf,%storahci_ServiceDescription%;Microsoft Standard SATA AHCI
Driver Status: Start Type: loaded automatically by the Boot Loader Actual File:
C:\WINDOWS\SYSTEM32\DRIVERS\STORAHCI.SYS * MS AHCI Storport Miniport Driver
Microsoft Corporation Microsoft� Windows� Operating System 10.0.17134.1
[Services detected by Partizan] :HKLM
storflt=C:\WINDOWS\SYSTEM32\DRIVERS\VMSTORFL.SYS
### Driver: @wstorflt.inf,%service_desc%;Microsoft Hyper-V Storage Accelerator
Status: Start Type: loaded automatically by the Boot Loader Actual File:
C:\WINDOWS\SYSTEM32\DRIVERS\VMSTORFL.SYS * Filtertreiber f�r virtuellen Speicher
Microsoft Corporation Betriebssystem Microsoft� Windows� 10.0.17134.1 !
$*System32\drivers\vmstorfl.sys
[Services detected by Partizan] :HKLM
stornvme=C:\WINDOWS\SYSTEM32\DRIVERS\STORNVME.SYS
### Driver: @stornvme.inf,%StorNVMe_ServiceDesc%;Microsoft Standard NVM Express
Driver Status: Start Type: loaded automatically by the Boot Loader Actual File:
C:\WINDOWS\SYSTEM32\DRIVERS\STORNVME.SYS * Microsoft NVM Express Storport Miniport
Driver Microsoft Corporation Microsoft� Windows� Operating System 10.0.17134.799
[Services detected by Partizan] :HKLM
storqosflt=C:\WINDOWS\SYSTEM32\DRIVERS\STORQOSFLT.SYS
### Driver: QoS-Filter f�r Speicher � Treiber Status: Start Type: loaded
automatically by Server Manager Actual File:
C:\WINDOWS\SYSTEM32\DRIVERS\STORQOSFLT.SYS * Stellt QoS (Quality of Service)
Speicher-E/A-Datenverkehr bereit. QoS-Filter f�r Speicher Microsoft Corporation
Betriebssystem Microsoft� Windows� 10.0.17134.945
[Services detected by Partizan] :HKLM StorSvc=C:\WINDOWS\SYSTEM32\SVCHOST.EXE
### Service: Speicherdienst Status: Start Type: loaded manually on demand Actual
File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Stellt Unterst�tzungsdienste f�r
Speichereinstellungen und externe Speichererweiterung bereit. Hostprozess f�r
Windows-Dienste Microsoft Corporation Betriebssystem Microsoft� Windows�
10.0.17134.945 !$*%SystemRoot%\System32\svchost.exe -k LocalSystemNetworkRestricted
-p
[Services detected by Partizan] :HKLM
storufs=C:\WINDOWS\SYSTEM32\DRIVERS\STORUFS.SYS
### Driver: @storufs.inf,%UfsServiceDesc%;Microsoft Universal Flash Storage (UFS)
Driver Status: Start Type: loaded automatically by the Boot Loader Actual File:
C:\WINDOWS\SYSTEM32\DRIVERS\STORUFS.SYS * MS UFS Storport Miniport Driver
Microsoft Corporation Microsoft� Windows� Operating System 10.0.17134.137
[Services detected by Partizan] :HKLM
storvsc=C:\WINDOWS\SYSTEM32\DRIVERS\STORVSC.SYS
### Driver: Status: Start Type: loaded automatically by the Boot Loader Actual
File: C:\WINDOWS\SYSTEM32\DRIVERS\STORVSC.SYS * Storage VSC Driver Microsoft
Corporation Microsoft� Windows� Operating System 10.0.17134.1
[Services detected by Partizan] :HKLM svsvc=C:\WINDOWS\SYSTEM32\SVCHOST.EXE
### Service: Echtzeit-Datentr�gerpr�fung Status: Start Type: loaded manually on
demand Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * �berpr�ft m�gliche
Besch�digungen des Dateisystems. Hostprozess f�r Windows-Dienste Microsoft
Corporation Betriebssystem Microsoft� Windows� 10.0.17134.945 !$*%SystemRoot
%\system32\svchost.exe -k LocalSystemNetworkRestricted -p
[Services detected by Partizan] :HKLM
swenum=C:\WINDOWS\SYSTEM32\DRIVERSTORE\FILEREPOSITORY\SWENUM.INF_X86_B61B7C3C8222E2
12\SWENUM.SYS
### Driver: @swenum.inf,%SWENUM.SVCDESC%;Software Bus Driver Status: Start Type:
loaded manually on demand Actual File:
C:\WINDOWS\SYSTEM32\DRIVERSTORE\FILEREPOSITORY\SWENUM.INF_X86_B61B7C3C8222E212\SWEN
UM.SYS * Plug and Play Software Device Enumerator Microsoft Corporation Microsoft�
Windows� Operating System 10.0.17134.1 !
$*\SystemRoot\System32\DriverStore\FileRepository\swenum.inf_x86_b61b7c3c8222e212\s
wenum.sys
[Services detected by Partizan] :HKLM swprv=C:\WINDOWS\SYSTEM32\SVCHOST.EXE
### Service: Microsoft-Softwareschattenkopie-Anbieter Status: Start Type: loaded
manually on demand Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Verwaltet
softwarebasierte Volumeschattenkopien des Volumeschattenkopie-Dienstes.
Softwarebasierte Volumeschattenkopien k�nnen nicht verwaltet werden, wenn dieser
Dienst beendet wird. Falls dieser Dienst deaktiviert wird, k�nnen die Dienste, die
von diesem Dienst ausschlie�lich abh�ngig sind, nicht mehr gestartet werden.
Hostprozess f�r Windows-Dienste Microsoft Corporation Betriebssystem Microsoft�
Windows� 10.0.17134.945 !$*%SystemRoot%\System32\svchost.exe -k swprv
[Services detected by Partizan] :HKLM
Synth3dVsc=C:\WINDOWS\SYSTEM32\DRIVERS\SYNTH3DVSC.SYS
### Driver: Status: Start Type: loaded manually on demand Actual File:
C:\WINDOWS\SYSTEM32\DRIVERS\SYNTH3DVSC.SYS * Microsoft RemoteFX Synth3D Video-VSC
Microsoft Corporation Betriebssystem Microsoft� Windows� 10.0.17134.1
[Services detected by Partizan] :HKLM SysMain=C:\WINDOWS\SYSTEM32\SVCHOST.EXE
### Service: Superfetch Status: Start Type: loaded automatically by Server
Manager Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Verwaltet und verbessert die
Systemleistung im Zeitablauf. Hostprozess f�r Windows-Dienste Microsoft Corporation
Betriebssystem Microsoft� Windows� 10.0.17134.945 !$*%systemroot
%\system32\svchost.exe -k LocalSystemNetworkRestricted -p
[Services detected by Partizan] :HKLM
SystemEventsBroker=C:\WINDOWS\SYSTEM32\SVCHOST.EXE
### Service: Systemereignissebroker Status: Start Type: loaded automatically by
Server Manager Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Koordiniert die
Ausf�hrung der Hintergrundvorg�nge f�r WinRT-Anwendungen. Wird dieser Dienst
beendet oder deaktiviert, werden die Hintergrundvorg�nge unter Umst�nden nicht
ausgel�st. Hostprozess f�r Windows-Dienste Microsoft Corporation Betriebssystem
Microsoft� Windows� 10.0.17134.945 !$*%SystemRoot%\system32\svchost.exe -k
DcomLaunch -p
[Services detected by Partizan] :HKLM
TabletInputService=C:\WINDOWS\SYSTEM32\SVCHOST.EXE
### Service: Dienst f�r Bildschirmtastatur und Schreibbereich Status: Start Type:
loaded manually on demand Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Aktiviert
die Stift- und Freihandfunktionalit�t der Bildschirmtastatur und des
Schreibbereichs. Hostprozess f�r Windows-Dienste Microsoft Corporation
Betriebssystem Microsoft� Windows� 10.0.17134.945 !$*%SystemRoot
%\System32\svchost.exe -k LocalSystemNetworkRestricted -p
[Services detected by Partizan] :HKLM
tap0901=C:\WINDOWS\SYSTEM32\DRIVERS\TAP0901.SYS
### Driver: @oem21.inf,%DeviceDescription%;TAP-Windows Adapter V9 Status: Start
Type: loaded manually on demand Actual File:
C:\WINDOWS\SYSTEM32\DRIVERS\TAP0901.SYS * TAP-Windows Virtual Network Driver (NDIS
6.0) The OpenVPN Project TAP-Windows Virtual Network Driver (NDIS 6.0) 9.21.2 9/21
[Services detected by Partizan] :HKLM tapisrv=C:\WINDOWS\SYSTEM32\SVCHOST.EXE
### Service: Telefonie Status: Start Type: loaded manually on demand Actual File:
C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Bietet Telefonie-API-Unterst�tzung (TAPI) f�r
Programme, die lokale und �ber das LAN auf Servern, die diesen Dienst ebenfalls
ausf�hren, angebundene Telefonieger�te steuern. Hostprozess f�r Windows-Dienste
Microsoft Corporation Betriebssystem Microsoft� Windows� 10.0.17134.945 !$*
%SystemRoot%\System32\svchost.exe -k NetworkService -p
[Services detected by Partizan] :HKLM Tcpip=C:\WINDOWS\SYSTEM32\DRIVERS\TCPIP.SYS
### Driver: TCP/IP-Protokolltreiber Status: Start Type: loaded automatically by
the Boot Loader Actual File: C:\WINDOWS\SYSTEM32\DRIVERS\TCPIP.SYS * TCP/IP-
Protokolltreiber TCP/IP-Treiber Microsoft Corporation Betriebssystem Microsoft�
Windows� 10.0.17134.945
[Services detected by Partizan] :HKLM
Tcpip6=C:\WINDOWS\SYSTEM32\DRIVERS\TCPIP.SYS
### Driver: @todo.dll,-100;Microsoft IPv6 Protocol Driver Status: Start Type:
loaded manually on demand Actual File: C:\WINDOWS\SYSTEM32\DRIVERS\TCPIP.SYS *
@todo.dll,-100;Microsoft IPv6 Protocol Driver TCP/IP-Treiber Microsoft Corporation
Betriebssystem Microsoft� Windows� 10.0.17134.945 !$*System32\drivers\tcpip.sys
[Services detected by Partizan] :HKLM TCPIP6TUNNEL
### : Status: Actual File: *
[Services detected by Partizan] :HKLM
tcpipreg=C:\WINDOWS\SYSTEM32\DRIVERS\TCPIPREG.SYS
### Driver: TCP/IP Registry Compatibility Status: Start Type: loaded
automatically by Server Manager Actual File:
C:\WINDOWS\SYSTEM32\DRIVERS\TCPIPREG.SYS * Provides compatibility for legacy
applications which interact with TCP/IP through the registry. If this service is
stopped, certain applications may have impaired functionality. TCP/IP Registry
Compatibility Driver Microsoft Corporation Microsoft� Windows� Operating System
10.0.17134.1
[Services detected by Partizan] :HKLM TCPIPTUNNEL
### : Status: Actual File: *
[Services detected by Partizan] :HKLM tdx=C:\WINDOWS\SYSTEM32\DRIVERS\TDX.SYS
### Driver: NetIO-Legacy-TDI-Supporttreiber Status: Start Type: loaded
automatically at Kernel initialization Actual File:
C:\WINDOWS\SYSTEM32\DRIVERS\TDX.SYS * NetIO-Legacy-TDI-Supporttreiber TDI
Translation Driver Microsoft Corporation Microsoft� Windows� Operating System
10.0.17134.1
[Services detected by Partizan] :HKLM
terminpt=C:\WINDOWS\SYSTEM32\DRIVERS\TERMINPT.SYS
### Driver: @termmou.inf,%TermInpt.SVCDESC%;Microsoft Remote Desktop Input Driver
Status: Start Type: loaded manually on demand Actual File:
C:\WINDOWS\SYSTEM32\DRIVERS\TERMINPT.SYS * Terminal Server Input Driver Microsoft
Corporation Microsoft� Windows� Operating System 10.0.17134.1
[Services detected by Partizan] :HKLM TermService=C:\WINDOWS\SYSTEM32\SVCHOST.EXE
### Service: Remotedesktopdienste Status: Start Type: loaded manually on demand
Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Erm�glicht Benutzern das Herstellen
einer interaktiven Verbindung mit einem Remotecomputer. Remotedesktop und
Remotedesktop-Hostserver k�nnen nur zusammen mit diesem Dienst verwendet werden.
Wenn Sie die Remoteverwendung dieses Computers verhindern m�chten, deaktivieren Sie
die Kontrollk�stchen auf der Registerkarte "Remote" in den
Systemsteuerungsoptionen. Hostprozess f�r Windows-Dienste Microsoft Corporation
Betriebssystem Microsoft� Windows� 10.0.17134.945 !$*%SystemRoot
%\System32\svchost.exe -k NetworkService
[Services detected by Partizan] :HKLM Themes=C:\WINDOWS\SYSTEM32\SVCHOST.EXE
### Service: Designs Status: Start Type: loaded automatically by Server Manager
Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Stellt die Designverwaltung zur
Verf�gung. Hostprozess f�r Windows-Dienste Microsoft Corporation Betriebssystem
Microsoft� Windows� 10.0.17134.945 !$*%SystemRoot%\System32\svchost.exe -k netsvcs
-p
[Services detected by Partizan] :HKLM
TieringEngineService=C:\WINDOWS\SYSTEM32\TIERINGENGINESERVICE.EXE
### Service: Storage Tiers Management Status: Start Type: loaded manually on
demand Actual File: C:\WINDOWS\SYSTEM32\TIERINGENGINESERVICE.EXE * Optimiert die
Verteilung der Daten in den Speicherstufen in allen mehrstufigen Speicherpl�tzen im
System. Storage Tiers Management Microsoft Corporation Betriebssystem Microsoft�
Windows� 10.0.17134.945 !$*%SystemRoot%\system32\TieringEngineService.exe
[Services detected by Partizan] :HKLM
TimeBrokerSvc=C:\WINDOWS\SYSTEM32\SVCHOST.EXE
### Service: Zeitbroker Status: Start Type: loaded manually on demand Actual
File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Koordiniert die Ausf�hrung der
Hintergrundvorg�nge f�r WinRT-Anwendungen. Wird dieser Dienst beendet oder
deaktiviert, werden die Hintergrundvorg�nge unter Umst�nden nicht ausgel�st.
Hostprozess f�r Windows-Dienste Microsoft Corporation Betriebssystem Microsoft�
Windows� 10.0.17134.945 !$*%SystemRoot%\system32\svchost.exe -k
LocalServiceNetworkRestricted -p
[Services detected by Partizan] :HKLM TokenBroker=C:\WINDOWS\SYSTEM32\SVCHOST.EXE
### Service: Web Account Manager Status: Start Type: loaded manually on demand
Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Dieser Dienst wird vom Web Account
Manager verwendet, um das einmalige Anmelden bei Apps und Diensten zu erm�glichen.
Hostprozess f�r Windows-Dienste Microsoft Corporation Betriebssystem Microsoft�
Windows� 10.0.17134.945 !$*%SystemRoot%\system32\svchost.exe -k netsvcs -p
[Services detected by Partizan] :HKLM TPM=C:\WINDOWS\SYSTEM32\DRIVERS\TPM.SYS
### Driver: @tpm.inf,%TPM%;TPM Status: Start Type: loaded manually on demand
Actual File: C:\WINDOWS\SYSTEM32\DRIVERS\TPM.SYS * @tpm.inf,%TPMDesc%;TPM Driver
TPM-Ger�tetreiber Microsoft Corporation Betriebssystem Microsoft� Windows�
10.0.17134.1
[Services detected by Partizan] :HKLM TrkWks=C:\WINDOWS\SYSTEM32\SVCHOST.EXE
### Service: �berwachung verteilter Verkn�pfungen (Client) Status: Start Type:
loaded automatically by Server Manager Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE
* H�lt Verkn�pfungen f�r NTFS-Dateien auf einem Computer oder zwischen Computern in
einem Netzwerk aufrecht. Hostprozess f�r Windows-Dienste Microsoft Corporation
Betriebssystem Microsoft� Windows� 10.0.17134.945 !$*%SystemRoot
%\System32\svchost.exe -k LocalSystemNetworkRestricted -p
[Services detected by Partizan] :HKLM
TrueSight=C:\WINDOWS\SYSTEM32\DRIVERS\TRUESIGHT.SYS
### Driver: Status: Start Type: loaded manually on demand Actual File:
C:\WINDOWS\SYSTEM32\DRIVERS\TRUESIGHT.SYS *
[Services detected by Partizan] :HKLM
TrustedInstaller=C:\WINDOWS\SERVICING\TRUSTEDINSTALLER.EXE
### Service: Windows Modules Installer Status: Start Type: loaded manually on
demand Actual File: C:\WINDOWS\SERVICING\TRUSTEDINSTALLER.EXE * Erm�glicht das
Installieren, �ndern und Entfernen von Windows-Updates und optionalen Komponenten.
Wenn dieser Dienst deaktiviert ist, k�nnen beim Installieren oder Deinstallieren
von Windows-Updates auf diesem Computer Fehler auftreten. Windows Modules Installer
Microsoft Corporation Betriebssystem Microsoft� Windows� 10.0.17134.945 !$*
%SystemRoot%\servicing\TrustedInstaller.exe
[Services detected by Partizan] :HKLM TSDDD
### : Status: Actual File: *
[Services detected by Partizan] :HKLM
TsUsbFlt=C:\WINDOWS\SYSTEM32\DRIVERS\TSUSBFLT.SYS
### Driver: USB-Hub-Klassenfiltertreiber f�r Remotedesktop Status: Start Type:
loaded manually on demand Actual File: C:\WINDOWS\SYSTEM32\DRIVERS\TSUSBFLT.SYS *
USB-Hub-Klassenfiltertreiber f�r Remotedesktop USB-Hub-Filtertreiber f�r
Remotedesktop Microsoft Corporation Betriebssystem Microsoft� Windows�
10.0.17134.945
[Services detected by Partizan] :HKLM
TsUsbGD=C:\WINDOWS\SYSTEM32\DRIVERS\TSUSBGD.SYS
### Driver: @tsgenericusbdriver.inf,%TsUsbGD.DeviceDesc.Generic%;Remote Desktop
Generic USB Device Status: Start Type: loaded manually on demand Actual File:
C:\WINDOWS\SYSTEM32\DRIVERS\TSUSBGD.SYS * Remote Desktop Generic USB Driver
Microsoft Corporation Microsoft� Windows� Operating System 10.0.17134.1
[Services detected by Partizan] :HKLM
tsusbhub=C:\WINDOWS\SYSTEM32\DRIVERS\TSUSBHUB.SYS
### Driver: USB-Hub f�r Remotedesktop Status: Start Type: loaded manually on
demand Actual File: C:\WINDOWS\SYSTEM32\DRIVERS\TSUSBHUB.SYS * USB-
Umleitungstreiber f�r Remotedesktop USB-Hub f�r Remotedesktop Microsoft
Corporation Betriebssystem Microsoft� Windows� 10.0.17134.945
[Services detected by Partizan] :HKLM
tunnel=C:\WINDOWS\SYSTEM32\DRIVERS\TUNNEL.SYS
### Driver: Microsoft-ISATAP-Adapter Status: Start Type: loaded manually on
demand Actual File: C:\WINDOWS\SYSTEM32\DRIVERS\TUNNEL.SYS * Microsoft-
Tunnelschnittstellentreiber Microsoft Corporation Betriebssystem Microsoft�
Windows� 10.0.17134.945
[Services detected by Partizan] :HKLM
tzautoupdate=C:\WINDOWS\SYSTEM32\SVCHOST.EXE
### Service: Automatische Zeitzonenaktualisierung Status: Start Type: disabled
Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Legt die Systemzeitzone automatisch
fest. Hostprozess f�r Windows-Dienste Microsoft Corporation Betriebssystem
Microsoft� Windows� 10.0.17134.945 !$*%SystemRoot%\system32\svchost.exe -k
LocalService -p
[Services detected by Partizan] :HKLM
UASPStor=C:\WINDOWS\SYSTEM32\DRIVERS\UASPSTOR.SYS
### Driver: @uaspstor.inf,%UASPortName%;USB Attached SCSI (UAS) Driver Status:
Start Type: loaded manually on demand Actual File:
C:\WINDOWS\SYSTEM32\DRIVERS\UASPSTOR.SYS * Microsoft Uasp Driver Microsoft
Corporation Microsoft� Windows� Operating System 10.0.17134.1 ->UASP VERSION : MIN
- 0, MAX - 0 =>UASP.SYS
[Services detected by Partizan] :HKLM
UcmCx0101=C:\WINDOWS\SYSTEM32\DRIVERS\UCMCX.SYS
### Driver: USB Connector Manager KMDF Class Extension Status: Start Type: loaded
manually on demand Actual File: C:\WINDOWS\SYSTEM32\DRIVERS\UCMCX.SYS * USB
Connector Manager KMDF Class Extension Microsoft Corporation Microsoft� Windows�
Operating System 10.0.17134.1 !$*System32\Drivers\UcmCx.sys
[Services detected by Partizan] :HKLM
UcmTcpciCx0101=C:\WINDOWS\SYSTEM32\DRIVERS\UCMTCPCICX.SYS
### Driver: UCM-TCPCI KMDF Class Extension Status: Start Type: loaded manually on
demand Actual File: C:\WINDOWS\SYSTEM32\DRIVERS\UCMTCPCICX.SYS * UCM-TCPCI KMDF
Class Extension Microsoft Corporation Microsoft� Windows� Operating System
10.0.17134.1 !$*System32\Drivers\UcmTcpciCx.sys
[Services detected by Partizan] :HKLM
UcmUcsi=C:\WINDOWS\SYSTEM32\DRIVERS\UCMUCSI.SYS
### Driver: @UcmUcsi.inf,%UcmUcsi.ServiceName%;USB Connector Manager UCSI Client
Status: Start Type: loaded manually on demand Actual File:
C:\WINDOWS\SYSTEM32\DRIVERS\UCMUCSI.SYS * USB Connector Manager UCSI Client
Microsoft Corporation Microsoft� Windows� Operating System 10.0.17134.1
[Services detected by Partizan] :HKLM
Ucx01000=C:\WINDOWS\SYSTEM32\DRIVERS\UCX01000.SYS
### Driver: USB Host Support Library Status: Start Type: loaded manually on
demand Actual File: C:\WINDOWS\SYSTEM32\DRIVERS\UCX01000.SYS * USB Controller
Extension Microsoft Corporation Microsoft� Windows� Operating System 10.0.17134.1
[Services detected by Partizan] :HKLM UdeCx=C:\WINDOWS\SYSTEM32\DRIVERS\UDECX.SYS
### Driver: USB Device Emulation Support Library Status: Start Type: loaded
manually on demand Actual File: C:\WINDOWS\SYSTEM32\DRIVERS\UDECX.SYS *
"udecx.DRIVER" Microsoft Corporation Microsoft� Windows� Operating System
10.0.17134.1 ->"UDECX.DRIVER"
[Services detected by Partizan] :HKLM udfs=C:\WINDOWS\SYSTEM32\DRIVERS\UDFS.SYS
### Driver: udfs Status: Start Type: disabled Actual File:
C:\WINDOWS\SYSTEM32\DRIVERS\UDFS.SYS * Reads/Writes UDF 1.02,1.5,2.0x,2.5 disc
formats, usually found on C/DVD discs. (Core) (All pieces) UDF File System Driver
Microsoft Corporation Microsoft� Windows� Operating System 10.0.17134.648
[Services detected by Partizan] :HKLM UEFI=C:\WINDOWS\SYSTEM32\DRIVERS\UEFI.SYS
### Driver: @uefi.inf,%UEFI.SvcDesc%;Microsoft UEFI Driver Status: Start Type:
loaded manually on demand Actual File: C:\WINDOWS\SYSTEM32\DRIVERS\UEFI.SYS * UEFI
Driver for NT Microsoft Corporation Microsoft� Windows� Operating System
10.0.17134.112
[Services detected by Partizan] :HKLM
UevAgentDriver=C:\WINDOWS\SYSTEM32\DRIVERS\UEVAGENTDRIVER.SYS
### Driver: UevAgentDriver Status: Start Type: disabled Actual File:
C:\WINDOWS\SYSTEM32\DRIVERS\UEVAGENTDRIVER.SYS * User Experience Virtualization
Agent Driver Microsoft User Experience Virtualization Agent Driver Microsoft
Corporation Microsoft� Windows� Operating System 10.0.17134.1 ->MICROSOFT USER
EXPERIENCE VIRTUALIZATION AGENT DRIVER
[Services detected by Partizan] :HKLM
UevAgentService=C:\WINDOWS\SYSTEM32\AGENTSERVICE.EXE
### Service: User Experience Virtualization-Dienst Status: Start Type: disabled
Actual File: C:\WINDOWS\SYSTEM32\AGENTSERVICE.EXE * Stellt Unterst�tzung f�r das
Roaming von Anwendungen und Betriebssystemeinstellungen bereit. AgentService EXE
Microsoft Corporation Betriebssystem Microsoft� Windows� 10.0.17134.945
->AGENTSERVICE EXE !$*%systemroot%\system32\AgentService.exe
[Services detected by Partizan] :HKLM
Ufx01000=C:\WINDOWS\SYSTEM32\DRIVERS\UFX01000.SYS
### Driver: USB Function Class Extension Status: Start Type: loaded manually on
demand Actual File: C:\WINDOWS\SYSTEM32\DRIVERS\UFX01000.SYS * USB Function Driver
Class Extension Microsoft Corporation Microsoft� Windows� Operating System
10.0.17134.1
[Services detected by Partizan] :HKLM
UfxChipidea=C:\WINDOWS\SYSTEM32\DRIVERS\UFXCHIPIDEA.SYS
### Driver: @ufxchipidea.inf,%UfxChipidea.ServiceName%;USB Chipidea Controller
Status: Start Type: loaded manually on demand Actual File:
C:\WINDOWS\SYSTEM32\DRIVERS\UFXCHIPIDEA.SYS * UFX Chipidea Client Driver Microsoft
Corporation Microsoft� Windows� Operating System 10.0.17134.1
[Services detected by Partizan] :HKLM
ufxsynopsys=C:\WINDOWS\SYSTEM32\DRIVERS\UFXSYNOPSYS.SYS
### Driver: @ufxsynopsys.inf,%ufxsynopsys.ServiceName%;USB Synopsys Controller
Status: Start Type: loaded manually on demand Actual File:
C:\WINDOWS\SYSTEM32\DRIVERS\UFXSYNOPSYS.SYS * UFX Synopsys Client Driver Microsoft
Corporation Microsoft� Windows� Operating System 10.0.17134.1
[Services detected by Partizan] :HKLM UGatherer
### : Status: Actual File: *
[Services detected by Partizan] :HKLM UGTHRSVC
### : Status: Actual File: *
[Services detected by Partizan] :HKLM
UimBus=C:\WINDOWS\SYSTEM32\DRIVERS\UIMBUS.SYS
### Driver: @oem94.inf,%UIMDeviceDesc%;Universal Image Mounter Controller Status:
Start Type: loaded automatically at Kernel initialization Actual File:
C:\WINDOWS\SYSTEM32\DRIVERS\UIMBUS.SYS *
[Services detected by Partizan] :HKLM
Uim_DEVIM=C:\WINDOWS\SYSTEM32\DRIVERS\UIM_DEVIM.SYS
### Driver: @oem110.inf,%UIMDeviceDesc%;UIM Direct Device Image Plugin Status:
Start Type: loaded automatically at Kernel initialization Actual File:
C:\WINDOWS\SYSTEM32\DRIVERS\UIM_DEVIM.SYS *
[Services detected by Partizan] :HKLM
Uim_IM=C:\WINDOWS\SYSTEM32\DRIVERS\UIM_IM.SYS
### Driver: @oem120.inf,%UIMDeviceDesc%;UIM Drive Backup Image Plugin Status:
Start Type: loaded automatically at Kernel initialization Actual File:
C:\WINDOWS\SYSTEM32\DRIVERS\UIM_IM.SYS *
[Services detected by Partizan] :HKLM umbus=C:\WINDOWS\SYSTEM32\DRIVERS\UMBUS.SYS
### Driver: @umbus.inf,%umbus.SVCDESC%;UMBus Enumerator Driver Status: Start
Type: loaded manually on demand Actual File: C:\WINDOWS\SYSTEM32\DRIVERS\UMBUS.SYS
* User-Mode Bus Enumerator Microsoft Corporation Microsoft� Windows� Operating
System 10.0.17134.1
[Services detected by Partizan] :HKLM
UmPass=C:\WINDOWS\SYSTEM32\DRIVERS\UMPASS.SYS
### Driver: @umpass.inf,%UmPass.SVCDESC%;Microsoft UMPass Driver Status: Start
Type: loaded manually on demand Actual File: C:\WINDOWS\SYSTEM32\DRIVERS\UMPASS.SYS
* Generic pass-through driver Microsoft Corporation Microsoft� Windows� Operating
System 10.0.17134.1 =>FUMPASS.SYS
[Services detected by Partizan] :HKLM
UmRdpService=C:\WINDOWS\SYSTEM32\SVCHOST.EXE
### Service: Anschlussumleitung f�r Remotedesktopdienst im Benutzermodus Status:
Start Type: loaded manually on demand Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE
* Erm�glicht die Umleitung von Druckern, Laufwerken und Anschl�ssen f�r RDP-
Verbindungen. Hostprozess f�r Windows-Dienste Microsoft Corporation Betriebssystem
Microsoft� Windows� 10.0.17134.945 !$*%SystemRoot%\System32\svchost.exe -k
LocalSystemNetworkRestricted -p
[Services detected by Partizan] :HKLM UnistoreSvc=C:\WINDOWS\SYSTEM32\SVCHOST.EXE
### Service: Benutzerdatenspeicher Status: Start Type: loaded manually on demand
Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Verarbeitet die Speicherung
strukturierter Benutzerdaten, einschlie�lich Kontaktinformationen, Kalender,
Nachrichten und anderer Inhalte. Wenn Sie diesen Dienst beenden oder deaktivieren,
funktionieren Apps, die diese Daten verwenden, m�glicherweise nicht ordnungsgem��.
Hostprozess f�r Windows-Dienste Microsoft Corporation Betriebssystem Microsoft�
Windows� 10.0.17134.945 !$*%SystemRoot%\System32\svchost.exe -k UnistackSvcGroup
[Services detected by Partizan] :HKLM
UnistoreSvc_58021=C:\WINDOWS\SYSTEM32\SVCHOST.EXE
### Hostprozess f�r Windows-Dienste Microsoft Corporation Betriebssystem
Microsoft� Windows� 10.0.17134.945 !$*C:\WINDOWS\System32\svchost.exe -k
UnistackSvcGroup Service registry key doesn't exist or hidden.
[Services detected by Partizan] :HKLM upnphost=C:\WINDOWS\SYSTEM32\SVCHOST.EXE
### Service: UPnP-Ger�tehost Status: Start Type: loaded manually on demand Actual
File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Erm�glicht es, dass UPnP-Ger�te auf diesem
Computer gehostet werden k�nnen. Wenn dieser Dienst gestoppt wird, sind alle
gehosteten UPnP-Ger�te nicht mehr betriebsbereit, und es k�nnen keine weiteren
gehosteten Ger�te hinzugef�gt werden. Wenn dieser Dienst deaktiviert ist, k�nnen
alle Dienste, die explizit von diesem Dienst abh�ngen, nicht mehr gestartet werden.
Hostprozess f�r Windows-Dienste Microsoft Corporation Betriebssystem Microsoft�
Windows� 10.0.17134.945 !$*%SystemRoot%\system32\svchost.exe -k
LocalServiceAndNoImpersonation -p
[Services detected by Partizan] :HKLM
UrsChipidea=C:\WINDOWS\SYSTEM32\DRIVERS\URSCHIPIDEA.SYS
### Driver: @urschipidea.inf,%UrsChipidea.ServiceName%;Chipidea USB Role-Switch
Driver Status: Start Type: loaded manually on demand Actual File:
C:\WINDOWS\SYSTEM32\DRIVERS\URSCHIPIDEA.SYS * USB Role-Switch Driver for Chipidea
Core Microsoft Corporation Microsoft� Windows� Operating System 10.0.17134.1
[Services detected by Partizan] :HKLM
UrsCx01000=C:\WINDOWS\SYSTEM32\DRIVERS\URSCX01000.SYS
### Driver: USB Role-Switch Support Library Status: Start Type: loaded manually
on demand Actual File: C:\WINDOWS\SYSTEM32\DRIVERS\URSCX01000.SYS * USB Role-
Switch Class Extension Microsoft Corporation Microsoft� Windows� Operating System
10.0.17134.1
[Services detected by Partizan] :HKLM
UrsSynopsys=C:\WINDOWS\SYSTEM32\DRIVERS\URSSYNOPSYS.SYS
### Driver: @urssynopsys.inf,%UrsSynopsys.ServiceName%;Synopsys USB Role-Switch
Driver Status: Start Type: loaded manually on demand Actual File:
C:\WINDOWS\SYSTEM32\DRIVERS\URSSYNOPSYS.SYS * USB Role-Switch Driver for Synopsys
Core Microsoft Corporation Microsoft� Windows� Operating System 10.0.17134.1
[Services detected by Partizan] :HKLM
usbccgp=C:\WINDOWS\SYSTEM32\DRIVERS\USBCCGP.SYS
### Driver: @usb.inf,%GenericParent.SvcDesc%;Microsoft USB Generic Parent Driver
Status: Start Type: loaded manually on demand Actual File:
C:\WINDOWS\SYSTEM32\DRIVERS\USBCCGP.SYS * USB Common Class Generic Parent Driver
Microsoft Corporation Microsoft� Windows� Operating System 10.0.17134.1
[Services detected by Partizan] :HKLM
usbcir=C:\WINDOWS\SYSTEM32\DRIVERS\USBCIR.SYS
### Driver: @usbcir.inf,%usbcir.SVCDESC%;eHome Infrared Receiver (USBCIR) Status:
Start Type: loaded manually on demand Actual File:
C:\WINDOWS\SYSTEM32\DRIVERS\USBCIR.SYS * USB Consumer IR Driver for eHome
Microsoft Corporation Microsoft� Windows� Operating System 10.0.17134.1
[Services detected by Partizan] :HKLM
usbehci=C:\WINDOWS\SYSTEM32\DRIVERS\USBEHCI.SYS
### Driver: @usbport.inf,%EHCIMP.SvcDesc%;Miniporttreiber f�r erweiterten
Microsoft USB 2.0-Hostcontroller Status: Start Type: loaded manually on demand
Actual File: C:\WINDOWS\SYSTEM32\DRIVERS\USBEHCI.SYS * EHCI eUSB Miniport Driver
Microsoft Corporation Microsoft� Windows� Operating System 10.0.17134.1
[Services detected by Partizan] :HKLM
usbhub=C:\WINDOWS\SYSTEM32\DRIVERS\USBHUB.SYS
### Driver: @usbport.inf,%ROOTHUB.SvcDesc%;Microsoft USB Standard Hub Driver
Status: Start Type: loaded manually on demand Actual File:
C:\WINDOWS\SYSTEM32\DRIVERS\USBHUB.SYS * Standardhubtreiber f�r USB Microsoft
Corporation Betriebssystem Microsoft� Windows� 10.0.17134.1
[Services detected by Partizan] :HKLM
USBHUB3=C:\WINDOWS\SYSTEM32\DRIVERS\USBHUB3.SYS
### Driver: @usbhub3.inf,%UsbHub3.SVCDESC%;SuperSpeed Hub Status: Start Type:
loaded manually on demand Actual File: C:\WINDOWS\SYSTEM32\DRIVERS\USBHUB3.SYS *
USB3-Hubtreiber Microsoft Corporation Betriebssystem Microsoft� Windows�
10.0.17134.1
[Services detected by Partizan] :HKLM
usbohci=C:\WINDOWS\SYSTEM32\DRIVERS\USBOHCI.SYS
### Driver: @usbport.inf,%OHCIMP.SvcDesc%;Microsoft USB Open Host Controller
Miniport Driver Status: Start Type: loaded manually on demand Actual File:
C:\WINDOWS\SYSTEM32\DRIVERS\USBOHCI.SYS * OHCI USB Miniport Driver Microsoft
Corporation Microsoft� Windows� Operating System 10.0.17134.1
[Services detected by Partizan] :HKLM
usbprint=C:\WINDOWS\SYSTEM32\DRIVERS\USBPRINT.SYS
### Driver: @usbprint.inf,%USBPRINT.SvcDesc%;Microsoft USB PRINTER Class Status:
Start Type: loaded manually on demand Actual File:
C:\WINDOWS\SYSTEM32\DRIVERS\USBPRINT.SYS * USB Printer driver Microsoft
Corporation Microsoft� Windows� Operating System 10.0.17134.1
[Services detected by Partizan] :HKLM
usbser=C:\WINDOWS\SYSTEM32\DRIVERS\USBSER.SYS
### Driver: @usbser.inf,%UsbSerial.DriverDesc%;Microsoft-Treiber f�r serielle
USB-Ger�te Status: Start Type: loaded manually on demand Actual File:
C:\WINDOWS\SYSTEM32\DRIVERS\USBSER.SYS * USB Serial Driver Microsoft Corporation
Microsoft� Windows� Operating System 10.0.17134.1
[Services detected by Partizan] :HKLM
USBSTOR=C:\WINDOWS\SYSTEM32\DRIVERS\USBSTOR.SYS
### Driver: @usbstor.inf,%USBSTOR.SvcDesc%;USB Mass Storage Driver Status: Start
Type: loaded manually on demand Actual File:
C:\WINDOWS\SYSTEM32\DRIVERS\USBSTOR.SYS * USB-Massenspeicherger�t-Klassentreiber
Microsoft Corporation Betriebssystem Microsoft� Windows� 10.0.17134.1
[Services detected by Partizan] :HKLM
usbuhci=C:\WINDOWS\SYSTEM32\DRIVERS\USBUHCI.SYS
### Driver: @usbport.inf,%UHCIMP.SvcDesc%;Microsoft USB Universal Host Controller
Miniport Driver Status: Start Type: loaded manually on demand Actual File:
C:\WINDOWS\SYSTEM32\DRIVERS\USBUHCI.SYS * UHCI USB Miniport Driver Microsoft
Corporation Microsoft� Windows� Operating System 10.0.17134.1
[Services detected by Partizan] :HKLM
usbvideo=C:\WINDOWS\SYSTEM32\DRIVERS\USBVIDEO.SYS
### Driver: @usbvideo.inf,%USBVideo.SvcDesc%;USB Video Device (WDM) Status: Start
Type: loaded manually on demand Actual File:
C:\WINDOWS\SYSTEM32\DRIVERS\USBVIDEO.SYS * USB Video Class Driver Microsoft
Corporation Microsoft� Windows� Operating System 10.0.17134.1
[Services detected by Partizan] :HKLM
USBXHCI=C:\WINDOWS\SYSTEM32\DRIVERS\USBXHCI.SYS
### Driver: @usbxhci.inf,%PCI\CC_0C0330.DeviceDesc%;USB xHCI Compliant Host
Controller Status: Start Type: loaded manually on demand Actual File:
C:\WINDOWS\SYSTEM32\DRIVERS\USBXHCI.SYS * USB-XHCI-Treiber Microsoft Corporation
Betriebssystem Microsoft� Windows� 10.0.17134.1
[Services detected by Partizan] :HKLM UserDataSvc=C:\WINDOWS\SYSTEM32\SVCHOST.EXE
### Service: Benutzerdatenzugriff Status: Start Type: loaded manually on demand
Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Erm�glicht Apps den Zugriff auf
strukturierte Benutzerdaten, einschlie�lich Kontaktinformationen, Kalender,
Nachrichten und anderer Inhalte. Wenn Sie diesen Dienst beenden oder deaktivieren,
funktionieren Apps, die diese Daten verwenden, m�glicherweise nicht ordnungsgem��.
Hostprozess f�r Windows-Dienste Microsoft Corporation Betriebssystem Microsoft�
Windows� 10.0.17134.945 !$*%SystemRoot%\system32\svchost.exe -k UnistackSvcGroup
[Services detected by Partizan] :HKLM
UserDataSvc_58021=C:\WINDOWS\SYSTEM32\SVCHOST.EXE
### Hostprozess f�r Windows-Dienste Microsoft Corporation Betriebssystem
Microsoft� Windows� 10.0.17134.945 !$*C:\WINDOWS\system32\svchost.exe -k
UnistackSvcGroup Service registry key doesn't exist or hidden.
[Services detected by Partizan] :HKLM UserManager=C:\WINDOWS\SYSTEM32\SVCHOST.EXE
### Service: Benutzer-Manager Status: Start Type: loaded automatically by Server
Manager Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Der Benutzer-Manager stellt
die Laufzeitkomponenten bereit, die f�r Interaktionen mit mehreren Benutzern
erforderlich sind. Wenn dieser Dienst beendet wird, funktionieren einige
Anwendungen m�glicherweise nicht korrekt. Hostprozess f�r Windows-Dienste Microsoft
Corporation Betriebssystem Microsoft� Windows� 10.0.17134.945 !$*%SystemRoot
%\system32\svchost.exe -k netsvcs -p
[Services detected by Partizan] :HKLM UsoSvc=C:\WINDOWS\SYSTEM32\SVCHOST.EXE
### Service: Update Orchestrator Service Status: Start Type: loaded automatically
by Server Manager Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Verwaltet Windows-
Updates. Falls beendet, k�nnen auf Ihren Ger�ten keine aktuellen Updates
heruntergeladen und installiert werden. Hostprozess f�r Windows-Dienste Microsoft
Corporation Betriebssystem Microsoft� Windows� 10.0.17134.945 !$*%systemroot
%\system32\svchost.exe -k netsvcs -p
[Services detected by Partizan] :HKLM VacSvc=C:\WINDOWS\SYSTEM32\SVCHOST.EXE
### Service: Volumetric Audio Compositor-Dienst Status: Start Type: loaded
manually on demand Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Hostet r�umliche
Analysen f�r Mixed Reality-Audiosimulationen. Hostprozess f�r Windows-Dienste
Microsoft Corporation Betriebssystem Microsoft� Windows� 10.0.17134.945 !$*
%SystemRoot%\System32\svchost.exe -k LocalServiceNetworkRestricted -p
[Services detected by Partizan] :HKLM VaultSvc=C:\WINDOWS\SYSTEM32\LSASS.EXE
### Service: Anmeldeinformationsverwaltung Status: Start Type: loaded manually on
demand Actual File: C:\WINDOWS\SYSTEM32\LSASS.EXE * Erm�glicht das sichere
Speichern und Abrufen von Anmeldeinformationen f�r Benutzer, Anwendungen und
Sicherheitsdienstpakete. Local Security Authority Process Microsoft Corporation
Microsoft� Windows� Operating System 10.0.17134.376 !$*%SystemRoot
%\system32\lsass.exe
[Services detected by Partizan] :HKLM vDisk=C:\WINDOWS\SYSTEM32\DRIVERS\VDISK.SYS
### Driver: @oem104.inf,%bus.SVCDESC%;Disk Master Enumerator Status: Start Type:
loaded manually on demand Actual File: C:\WINDOWS\SYSTEM32\DRIVERS\VDISK.SYS *
Disk Master Bus Enumerator QILING Tech Co., Ltd. Disk Master 4, 1, 0, 1
[Services detected by Partizan] :HKLM
vdrvroot=C:\WINDOWS\SYSTEM32\DRIVERS\VDRVROOT.SYS
### Driver: @vdrvroot.inf,%vdrvroot_svcdesc%;Microsoft Virtual Drive Enumerator
Status: Start Type: loaded automatically by the Boot Loader Actual File:
C:\WINDOWS\SYSTEM32\DRIVERS\VDRVROOT.SYS * Virtual Drive Root Enumerator Microsoft
Corporation Microsoft� Windows� Operating System 10.0.17134.1
[Services detected by Partizan] :HKLM vds=C:\WINDOWS\SYSTEM32\VDS.EXE
### Service: Virtueller Datentr�ger Status: Start Type: loaded manually on demand
Actual File: C:\WINDOWS\SYSTEM32\VDS.EXE * Stellt Verwaltungsdienste f�r
Datentr�ger, Volumes, Dateisysteme und Speicherarrays bereit. Virtueller
Datentr�gerdienst Microsoft Corporation Betriebssystem Microsoft� Windows�
10.0.17134.945 !$*%SystemRoot%\System32\vds.exe
[Services detected by Partizan] :HKLM
VerifierExt=C:\WINDOWS\SYSTEM32\DRIVERS\VERIFIEREXT.SYS
### Driver: Treiber�berpr�fungserweiterung Status: Start Type: loaded manually on
demand Actual File: C:\WINDOWS\SYSTEM32\DRIVERS\VERIFIEREXT.SYS *
Treiber�berpr�fungskomponente f�r die Suche von Fehlern in Ger�tetreibern
Treiber�berpr�fungserweiterung Microsoft Corporation Betriebssystem Microsoft�
Windows� 10.0.17134.945
[Services detected by Partizan] :HKLM vhdmp=C:\WINDOWS\SYSTEM32\DRIVERS\VHDMP.SYS
### Driver: Status: Start Type: loaded manually on demand Actual File:
C:\WINDOWS\SYSTEM32\DRIVERS\VHDMP.SYS * VHD Miniport Driver Microsoft Corporation
Microsoft� Windows� Operating System 10.0.17134.1
[Services detected by Partizan] :HKLM vhf=C:\WINDOWS\SYSTEM32\DRIVERS\VHF.SYS
### Driver: Virtual HID Framework (VHF)-Treiber Status: Start Type: loaded
manually on demand Actual File: C:\WINDOWS\SYSTEM32\DRIVERS\VHF.SYS *
Kernelmodustreiber, der Virtual HID Framework (VHF) implementiert Virtual HID
Framework (VHF)-Treiber Microsoft Corporation Betriebssystem Microsoft� Windows�
10.0.17134.945
[Services detected by Partizan] :HKLM ViaC7=C:\WINDOWS\SYSTEM32\DRIVERS\VIAC7.SYS
### Driver: @cpu.inf,%ViaC7.SvcDesc%;VIA C7 Processor Driver Status: Start Type:
loaded manually on demand Actual File: C:\WINDOWS\SYSTEM32\DRIVERS\VIAC7.SYS *
Processor Device Driver Microsoft Corporation Microsoft� Windows� Operating System
10.0.17134.765
[Services detected by Partizan] :HKLM vmbus=C:\WINDOWS\SYSTEM32\DRIVERS\VMBUS.SYS
### Driver: @wvmbus.inf,%vmbus.SVCDESC%;Virtual Machine Bus Status: Start Type:
loaded automatically by the Boot Loader Actual File:
C:\WINDOWS\SYSTEM32\DRIVERS\VMBUS.SYS * Microsoft Hyper-V Virtual Machine Bus -
untergeordneter Treiber Microsoft Corporation Microsoft� Windows�-Betriebssystem
10.0.17134.1
[Services detected by Partizan] :HKLM
VMBusHID=C:\WINDOWS\SYSTEM32\DRIVERS\VMBUSHID.SYS
### Driver: Status: Start Type: loaded manually on demand Actual File:
C:\WINDOWS\SYSTEM32\DRIVERS\VMBUSHID.SYS * Microsoft VMBus HID Miniport Microsoft
Corporation Microsoft� Windows� Operating System 10.0.17134.1
[Services detected by Partizan] :HKLM vmgid=C:\WINDOWS\SYSTEM32\DRIVERS\VMGID.SYS
### Driver: @wvmgid.inf,%VmGid.SVCDESC%;Microsoft Hyper-V Guest Infrastructure
Driver Status: Start Type: loaded manually on demand Actual File:
C:\WINDOWS\SYSTEM32\DRIVERS\VMGID.SYS * Virtual Machine Guest Infrastructure
Driver Microsoft Corporation Microsoft� Windows� Operating System 10.0.17134.228
[Services detected by Partizan] :HKLM
vmicguestinterface=C:\WINDOWS\SYSTEM32\SVCHOST.EXE
### Service: Hyper-V-Gastdienstschnittstelle Status: Start Type: loaded manually
on demand Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Stellt eine Schnittstelle
f�r den Hyper-V-Host f�r die Interaktion mit bestimmten Diensten bereit, die auf
dem virtuellen Computer ausgef�hrt werden. Hostprozess f�r Windows-Dienste
Microsoft Corporation Betriebssystem Microsoft� Windows� 10.0.17134.945 !$*
%systemroot%\system32\svchost.exe -k LocalSystemNetworkRestricted -p
[Services detected by Partizan] :HKLM
vmicheartbeat=C:\WINDOWS\SYSTEM32\SVCHOST.EXE
### Service: Hyper-V-Taktdienst Status: Start Type: loaded manually on demand
Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * �berwacht den Status dieses
virtuellen Computers, indem in regelm��igen Abst�nden ein Takt gemeldet wird.
Dieser Dienst hilft Ihnen beim Identifizieren der ausgef�hrten virtuellen Computer,
die nicht mehr reagieren. Hostprozess f�r Windows-Dienste Microsoft Corporation
Betriebssystem Microsoft� Windows� 10.0.17134.945 !$*%systemroot
%\system32\svchost.exe -k ICService -p
[Services detected by Partizan] :HKLM
vmickvpexchange=C:\WINDOWS\SYSTEM32\SVCHOST.EXE
### Service: Hyper-V-Datenaustauschdienst Status: Start Type: loaded manually on
demand Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Stellt einen Mechanismus zum
Austauschen von Daten zwischen dem virtuellen Computer und dem Betriebssystem
bereit, das auf dem physischen Computer ausgef�hrt wird. Hostprozess f�r Windows-
Dienste Microsoft Corporation Betriebssystem Microsoft� Windows� 10.0.17134.945 !$*
%systemroot%\system32\svchost.exe -k LocalSystemNetworkRestricted -p
[Services detected by Partizan] :HKLM vmicrdv=C:\WINDOWS\SYSTEM32\SVCHOST.EXE
### Service: Hyper-V-Remotedesktopvirtualisierungsdienst Status: Start Type:
loaded manually on demand Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Enth�lt
eine Plattform f�r die Kommunikation zwischen dem virtuellen Computer und dem
Betriebssystem, das auf dem physischen Computer ausgef�hrt wird. Hostprozess f�r
Windows-Dienste Microsoft Corporation Betriebssystem Microsoft� Windows�
10.0.17134.945 !$*%systemroot%\system32\svchost.exe -k ICService -p
[Services detected by Partizan] :HKLM
vmicshutdown=C:\WINDOWS\SYSTEM32\SVCHOST.EXE
### Service: Hyper-V-Dienst zum Herunterfahren des Gasts Status: Start Type:
loaded manually on demand Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Stellt
einen Mechanismus zum Herunterfahren des Betriebssystems dieses virtuellen
Computers �ber die Verwaltungsschnittstellen auf dem physischen Computer bereit.
Hostprozess f�r Windows-Dienste Microsoft Corporation Betriebssystem Microsoft�
Windows� 10.0.17134.945 !$*%systemroot%\system32\svchost.exe -k
LocalSystemNetworkRestricted -p
[Services detected by Partizan] :HKLM
vmictimesync=C:\WINDOWS\SYSTEM32\SVCHOST.EXE
### Service: Hyper-V-Dienst f�r Zeitsynchronisierung Status: Start Type: loaded
manually on demand Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Synchronisiert
die Systemzeit dieses virtuellen Computers mit der Systemzeit des physischen
Computers. Hostprozess f�r Windows-Dienste Microsoft Corporation Betriebssystem
Microsoft� Windows� 10.0.17134.945 !$*%systemroot%\system32\svchost.exe -k
LocalServiceNetworkRestricted -p
[Services detected by Partizan] :HKLM
vmicvmsession=C:\WINDOWS\SYSTEM32\SVCHOST.EXE
### Service: Hyper-V PowerShell Direct-Dienst Status: Start Type: loaded manually
on demand Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Stellt einen Mechanismus
bereit, um einen virtuellen Computer mit PowerShell �ber eine VM-Sitzung ohne
virtuelles Netzwerk zu verwalten. Hostprozess f�r Windows-Dienste Microsoft
Corporation Betriebssystem Microsoft� Windows� 10.0.17134.945 !$*%systemroot
%\system32\svchost.exe -k LocalSystemNetworkRestricted -p
[Services detected by Partizan] :HKLM vmicvss=C:\WINDOWS\SYSTEM32\SVCHOST.EXE
### Service: Hyper-V-Volumeschattenkopie-Anforderer Status: Start Type: loaded
manually on demand Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Koordiniert die
Kommunikationen, die erforderlich sind, um den Volumeschattenkopie-Dienst zum
Sichern von Anwendungen und Daten auf diesem virtuellen Computer vom Betriebssystem
des physischen Computers aus zu verwenden. Hostprozess f�r Windows-Dienste
Microsoft Corporation Betriebssystem Microsoft� Windows� 10.0.17134.945 !$*
%systemroot%\system32\svchost.exe -k LocalSystemNetworkRestricted -p
[Services detected by Partizan] :HKLM vmm=C:\WINDOWS\SYSTEM32\DRIVERS\VMM.SYS
### Driver: Virtual Machine Monitor Status: Start Type: loaded automatically at
Kernel initialization Actual File: C:\WINDOWS\SYSTEM32\DRIVERS\VMM.SYS * Virtual
Machine Monitor Microsoft Corporation Microsoft Virtual Server 2005 R2 SP1
1.1.658.0 EE R2 SP1
[Services detected by Partizan] :HKLM
volmgr=C:\WINDOWS\SYSTEM32\DRIVERS\VOLMGR.SYS
### Driver: @volmgr.inf,%volmgr_svcdesc%;Volume Manager Driver Status: Start
Type: loaded automatically by the Boot Loader Actual File:
C:\WINDOWS\SYSTEM32\DRIVERS\VOLMGR.SYS * Treiber f�r Volume-Manager Microsoft
Corporation Betriebssystem Microsoft� Windows� 10.0.17134.1
[Services detected by Partizan] :HKLM
volmgrx=C:\WINDOWS\SYSTEM32\DRIVERS\VOLMGRX.SYS
### Driver: Dynamischer Volume-Manager Status: Start Type: loaded automatically
by the Boot Loader Actual File: C:\WINDOWS\SYSTEM32\DRIVERS\VOLMGRX.SYS *
Erweiterung des Volume-Managertreibers, mit dem Software-RAID-Volumes
(�bergreifend, Stripeset, gespiegelt, RAID-5) auf dynamischen Datentr�gern
verwaltet werden. Treiber f�r Erweiterung des Volume-Managers Microsoft Corporation
Betriebssystem Microsoft� Windows� 10.0.17134.945
[Services detected by Partizan] :HKLM
volsnap=C:\WINDOWS\SYSTEM32\DRIVERS\VOLSNAP.SYS
### Driver: Volumeschattenkopie-Treiber Status: Start Type: loaded automatically
by the Boot Loader Actual File: C:\WINDOWS\SYSTEM32\DRIVERS\VOLSNAP.SYS *
Volumeklassenfilter-Treiber, der Momentaufnahmen erstellt und verwaltet.
Volumeschattenkopie-Treiber Microsoft Corporation Betriebssystem Microsoft�
Windows� 10.0.17134.945
[Services detected by Partizan] :HKLM
volume=C:\WINDOWS\SYSTEM32\DRIVERS\VOLUME.SYS
### Driver: @volume.inf,%VolumeServiceDesc%;Volume driver Status: Start Type:
loaded automatically by the Boot Loader Actual File:
C:\WINDOWS\SYSTEM32\DRIVERS\VOLUME.SYS * Volume driver Microsoft Corporation
Microsoft� Windows� Operating System 10.0.17134.1
[Services detected by Partizan] :HKLM
vsmraid=C:\WINDOWS\SYSTEM32\DRIVERS\VSMRAID.SYS
### Driver: Status: Start Type: loaded automatically by the Boot Loader Actual
File: C:\WINDOWS\SYSTEM32\DRIVERS\VSMRAID.SYS * VIA RAID DRIVER FOR X86-32 VIA
Technologies Inc.,Ltd VIA RAID driver 7.0.9600,6352
[Services detected by Partizan] :HKLM VSS=C:\WINDOWS\SYSTEM32\VSSVC.EXE
### Service: Volumeschattenkopie Status: Start Type: loaded manually on demand
Actual File: C:\WINDOWS\SYSTEM32\VSSVC.EXE * Verwaltet und implementiert
Volumeschattenkopien, die zu Sicherungs- und anderen Zwecken verwendet werden. Wenn
dieser Dienst beendet wird, werden keine Schattenkopien f�r Sicherungen verf�gbar
sein und die Sicherung kann eventuell fehlschlagen. Falls dieser Dienst deaktiviert
wird, k�nnen die Dienste, die von diesem Dienst ausschlie�lich abh�ngig sind, nicht
mehr gestartet werden. Microsoft� Volumeschattenkopie-Dienst Microsoft Corporation
Betriebssystem Microsoft� Windows� 10.0.17134.945 !$*%systemroot
%\system32\vssvc.exe
[Services detected by Partizan] :HKLM VssProvider=C:\WINDOWS\SYSTEM32\DLLHOST.EXE
### Service: VssProvider Status: Start Type: loaded automatically by Server
Manager Actual File: C:\WINDOWS\SYSTEM32\DLLHOST.EXE * Disk Master VSS Software
Provider COM Surrogate Microsoft Corporation Microsoft� Windows� Operating System
10.0.17134.1 !$*C:\WINDOWS\system32\dllhost.exe /Processid:{51B86DBE-89B0-4939-
A275-A40536E5CA04}
[Services detected by Partizan] :HKLM
VSTXRAID=C:\WINDOWS\SYSTEM32\DRIVERS\VSTXRAID.SYS
### Driver: @vstxraid.inf,%Driver.DeviceDesc%;VIA StorX Storage RAID Controller
Windows Driver Status: Start Type: loaded automatically by the Boot Loader Actual
File: C:\WINDOWS\SYSTEM32\DRIVERS\VSTXRAID.SYS * VIA StorX RAID Controller Driver
VIA Corporation VIA StorX RAID Controller Driver 8.0.9200.8110
[Services detected by Partizan] :HKLM
vwifibus=C:\WINDOWS\SYSTEM32\DRIVERS\VWIFIBUS.SYS
### Driver: Virtual Wireless Bus Driver Status: Start Type: loaded manually on
demand Actual File: C:\WINDOWS\SYSTEM32\DRIVERS\VWIFIBUS.SYS * Implements bus
functionality for Virtual Wireless Virtual Wireless Bus Driver Microsoft
Corporation Microsoft� Windows� Operating System 10.0.17134.1
[Services detected by Partizan] :HKLM
vwififlt=C:\WINDOWS\SYSTEM32\DRIVERS\VWIFIFLT.SYS
### Driver: Virtual WiFi Filter Driver Status: Start Type: loaded automatically
at Kernel initialization Actual File: C:\WINDOWS\SYSTEM32\DRIVERS\VWIFIFLT.SYS *
Virtual WiFi Filter Driver Virtual WiFi Filter Driver Microsoft Corporation
Microsoft� Windows� Operating System 10.0.17134.1
[Services detected by Partizan] :HKLM W32Time=C:\WINDOWS\SYSTEM32\SVCHOST.EXE
### Service: Windows-Zeitgeber Status: Start Type: loaded manually on demand
Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Beh�lt Datums- und
Zeitsynchronisation auf allen Clients und Servern im Netzwerk bei. Wird dieser
Dienst beendet, sind Datums- und Zeitsynchronisation nicht verf�gbar. Wird dieser
Dienst deaktiviert, k�nnen keine explizit von der Synchronisation abh�ngigen
Dienste gestartet werden. Hostprozess f�r Windows-Dienste Microsoft Corporation
Betriebssystem Microsoft� Windows� 10.0.17134.945 !$*%SystemRoot
%\system32\svchost.exe -k LocalService
[Services detected by Partizan] :HKLM w3logsvc=C:\WINDOWS\SYSTEM32\SVCHOST.EXE
### Service: W3C-Protokollierungsdienst Status: Start Type: loaded manually on
demand Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Stellt W3C-Protokollierung
f�r Internetinformationsdienste (IIS) zur Verf�gung. Wenn dieser Dienst beendet
wird, funktioniert die durch IIS konfigurierte W3C-Protokollierung nicht.
Hostprozess f�r Windows-Dienste Microsoft Corporation Betriebssystem Microsoft�
Windows� 10.0.17134.945 !$*%windir%\system32\svchost.exe -k apphost
[Services detected by Partizan] :HKLM W3SVC=C:\WINDOWS\SYSTEM32\SVCHOST.EXE
### Service: WWW-Publishingdienst Status: Start Type: loaded automatically by
Server Manager Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Stellt
Webverbindungen und Webverwaltung mithilfe des Internetinformationsdienste-Managers
zur Verf�gung. Hostprozess f�r Windows-Dienste Microsoft Corporation Betriebssystem
Microsoft� Windows� 10.0.17134.945 !$*%windir%\system32\svchost.exe -k iissvcs
[Services detected by Partizan] :HKLM
WaaSMedicSvc=C:\WINDOWS\SYSTEM32\SVCHOST.EXE
### Service: Windows Update Medic Service Status: Start Type: loaded manually on
demand Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Enables remediation and
protection of Windows Update components. Hostprozess f�r Windows-Dienste Microsoft
Corporation Betriebssystem Microsoft� Windows� 10.0.17134.945 !$*%systemroot
%\system32\svchost.exe -k wusvcs -p
[Services detected by Partizan] :HKLM
WacomPen=C:\WINDOWS\SYSTEM32\DRIVERS\WACOMPEN.SYS
### Driver: @hiddigi.inf,%WacomPen.SVCDESC%;Wacom Serial Pen HID Driver Status:
Start Type: loaded manually on demand Actual File:
C:\WINDOWS\SYSTEM32\DRIVERS\WACOMPEN.SYS * Wacom HID-Treiber f�r seriellen
Tablettstift Microsoft Corporation Betriebssystem Microsoft� Windows� 10.0.17134.1
[Services detected by Partizan] :HKLM
WalletService=C:\WINDOWS\SYSTEM32\SVCHOST.EXE
### Service: WalletService Status: Start Type: loaded manually on demand Actual
File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Von Clients der Funktion 'Brieftasche'
verwendete Hostobjekte Hostprozess f�r Windows-Dienste Microsoft Corporation
Betriebssystem Microsoft� Windows� 10.0.17134.945 !$*%SystemRoot
%\System32\svchost.exe -k appmodel -p
[Services detected by Partizan] :HKLM
wanarp=C:\WINDOWS\SYSTEM32\DRIVERS\WANARP.SYS
### Driver: Remotezugriff-IP-ARP-Treiber Status: Start Type: loaded automatically
by Server Manager Actual File: C:\WINDOWS\SYSTEM32\DRIVERS\WANARP.SYS *
Remotezugriff-IP-ARP-Treiber MS Remote Access and Routing ARP Driver Microsoft
Corporation Microsoft� Windows� Operating System 10.0.17134.523
[Services detected by Partizan] :HKLM
wanarpv6=C:\WINDOWS\SYSTEM32\DRIVERS\WANARP.SYS
### Driver: Remotezugriff-IPv6-ARP-Treiber Status: Start Type: loaded manually on
demand Actual File: C:\WINDOWS\SYSTEM32\DRIVERS\WANARP.SYS * Remotezugriff-IPv6-
ARP-Treiber MS Remote Access and Routing ARP Driver Microsoft Corporation
Microsoft� Windows� Operating System 10.0.17134.523 !$*System32\DRIVERS\wanarp.sys
[Services detected by Partizan] :HKLM WarpJITSvc=C:\WINDOWS\SYSTEM32\SVCHOST.EXE
### Service: WarpJITSvc Status: Start Type: loaded manually on demand Actual
File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Provides a JIT out of process service for
WARP when running with ACG enabled. Hostprozess f�r Windows-Dienste Microsoft
Corporation Betriebssystem Microsoft� Windows� 10.0.17134.945 !$*%SystemRoot
%\System32\svchost.exe -k LocalServiceNetworkRestricted
[Services detected by Partizan] :HKLM WAS=C:\WINDOWS\SYSTEM32\SVCHOST.EXE
### Service: Windows-Prozessaktivierungsdienst Status: Start Type: loaded
manually on demand Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Der Windows-
Prozessaktivierungsdienst (WAS) bietet Dienste zur Prozessaktivierung,
Ressourcenverwaltung und Zustandsverwaltung von Anwendungen mit
Nachrichtenunterst�tzung. Hostprozess f�r Windows-Dienste Microsoft Corporation
Betriebssystem Microsoft� Windows� 10.0.17134.945 !$*%windir%\system32\svchost.exe
-k iissvcs
[Services detected by Partizan] :HKLM wbengine=C:\WINDOWS\SYSTEM32\WBENGINE.EXE
### Service: Blockebenen-Sicherungsmodul Status: Start Type: loaded manually on
demand Actual File: C:\WINDOWS\SYSTEM32\WBENGINE.EXE * Der WBENGINE-Dienst wird von
der Windows-Sicherung verwendet, um Sicherungs- und Wiederherstellungsvorg�nge
auszuf�hren. Wenn dieser Dienst vom Benutzer beendet wird, kann beim derzeit
ausgef�hrten Sicherungs- und Wiederherstellungsvorgang ein Fehler auftreten. Wenn
dieser Dienst deaktiviert wird, werden die Sicherungs- und
Wiederherstellungsvorg�nge auf diesem Computer, f�r die die Windows-Sicherung
verwendet wird, m�glicherweise deaktiviert. EXE-Datei f�r Microsoft�-Blockebenen-
Sicherungsmodul Microsoft Corporation Betriebssystem Microsoft� Windows�
10.0.17134.945 !$*"%systemroot%\system32\wbengine.exe"
[Services detected by Partizan] :HKLM WbioSrvc=C:\WINDOWS\SYSTEM32\SVCHOST.EXE
### Service: Windows-Biometriedienst Status: Start Type: loaded manually on
demand Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Mit dem Windows-
Biometriedienst k�nnen in Clientanwendungen biometrische Daten erfasst, verglichen,
ge�ndert und gespeichert werden, ohne dass ein direkter Zugriff auf biometrische
Hardware oder Proben erfolgt. Der Dienst wird in einem privilegierten SVCHOST-
Prozess gehostet. Hostprozess f�r Windows-Dienste Microsoft Corporation
Betriebssystem Microsoft� Windows� 10.0.17134.945 !$*%SystemRoot
%\system32\svchost.exe -k WbioSvcGroup
[Services detected by Partizan] :HKLM wcifs=C:\WINDOWS\SYSTEM32\DRIVERS\WCIFS.SYS
### Driver: Windows Container Isolation Status: Start Type: loaded automatically
by Server Manager Actual File: C:\WINDOWS\SYSTEM32\DRIVERS\WCIFS.SYS * Provides a
virtual filesystem view for processes running within Windows Containers Windows
Container Isolation FS Filter Driver Microsoft Corporation Microsoft� Windows�
Operating System 10.0.17134.677
[Services detected by Partizan] :HKLM Wcmsvc=C:\WINDOWS\SYSTEM32\SVCHOST.EXE
### Service: Windows-Verbindungs-Manager Status: Start Type: loaded automatically
by Server Manager Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Anhand der aktuell
auf dem PC verf�gbaren Netzwerkkonnektivit�tsoptionen wird die Verbindung
automatisch hergestellt oder getrennt. Zudem kann die Netzwerkkonnektivit�t
mithilfe von Gruppenrichtlinieneinstellungen verwaltet werden. Hostprozess f�r
Windows-Dienste Microsoft Corporation Betriebssystem Microsoft� Windows�
10.0.17134.945 !$*%SystemRoot%\system32\svchost.exe -k
LocalServiceNetworkRestricted -p
[Services detected by Partizan] :HKLM wcncsvc=C:\WINDOWS\SYSTEM32\SVCHOST.EXE
### Service: Windows-Sofortverbindung - Konfigurationsregistrierungsstelle
Status: Start Type: loaded manually on demand Actual File:
C:\WINDOWS\SYSTEM32\SVCHOST.EXE * WCNCSVC hostet die Windows-
Sofortverbindungskonfiguration, die die Implementierung des WPS (Wireless Protected
Setup)-Protokolls von Microsoft ist. Hiermit werden W-LAN-Einstellungen f�r einen
Zugriffspunkt oder ein Drahtlosger�t konfiguriert. Der Dienst wird bei Bedarf
programmgesteuert gestartet. Hostprozess f�r Windows-Dienste Microsoft Corporation
Betriebssystem Microsoft� Windows� 10.0.17134.945 !$*%SystemRoot
%\System32\svchost.exe -k LocalServiceAndNoImpersonation -p
[Services detected by Partizan] :HKLM wcnfs=C:\WINDOWS\SYSTEM32\DRIVERS\WCNFS.SYS
### Driver: Windows Container Name Virtualization Status: Start Type: loaded
manually on demand Actual File: C:\WINDOWS\SYSTEM32\DRIVERS\WCNFS.SYS * Virtualizes
file system names for processes running within Windows Containers Windows Container
Name Virtualization FS Filter Driver Microsoft Corporation Microsoft� Windows�
Operating System 10.0.17134.471
[Services detected by Partizan] :HKLM
WdBoot=C:\WINDOWS\SYSTEM32\DRIVERS\WDBOOT.SYS
### Driver: Windows Defender Antivirus-Starttreiber Status: Start Type: loaded
automatically by the Boot Loader Actual File:
C:\WINDOWS\SYSTEM32\DRIVERS\WDBOOT.SYS * Windows Defender Antivirus-Starttreiber
Microsoft antimalware boot driver Microsoft Corporation Microsoft� Windows�
Operating System 4.13.17134.1
[Services detected by Partizan] :HKLM
Wdf01000=C:\WINDOWS\SYSTEM32\DRIVERS\WDF01000.SYS
### Driver: Kernelmodustreiber-Frameworkdienst Status: Start Type: loaded
automatically by the Boot Loader Actual File:
C:\WINDOWS\SYSTEM32\DRIVERS\WDF01000.SYS * Kernelmodustreiber-Frameworklaufzeit
Microsoft Corporation Betriebssystem Microsoft� Windows� 1.25.17134.945
[Services detected by Partizan] :HKLM
WdFilter=C:\WINDOWS\SYSTEM32\DRIVERS\WDFILTER.SYS
### Driver: Windows Defender Antivirus-Minifiltertreiber Status: Start Type:
loaded automatically by the Boot Loader Actual File:
C:\WINDOWS\SYSTEM32\DRIVERS\WDFILTER.SYS * Windows Defender Antivirus-
Minifiltertreiber f�r zugriffsbasierten Schutz vor Schadsoftware Microsoft
antimalware file system filter driver Microsoft Corporation Microsoft� Windows�
Operating System 4.13.17134.1
[Services detected by Partizan] :HKLM
WdiServiceHost=C:\WINDOWS\SYSTEM32\SVCHOST.EXE
### Service: Diagnosediensthost Status: Start Type: loaded manually on demand
Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Der Diagnosediensthost wird vom
Diagnoserichtliniendienst als Host f�r Diagnosen verwendet, die im Kontext eines
lokalen Diensts ausgef�hrt werden m�ssen. Wird dieser Dienst beendet, funktionieren
alle davon abh�ngigen Diagnosen nicht mehr ordnungsgem��. Hostprozess f�r Windows-
Dienste Microsoft Corporation Betriebssystem Microsoft� Windows� 10.0.17134.945 !$*
%SystemRoot%\System32\svchost.exe -k LocalService -p
[Services detected by Partizan] :HKLM
WdiSystemHost=C:\WINDOWS\SYSTEM32\SVCHOST.EXE
### Service: Diagnosesystemhost Status: Start Type: loaded manually on demand
Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Der Diagnosesystemhost wird vom
Diagnoserichtliniendienst als Host f�r Diagnosen verwendet, die im Kontext eines
lokalen Systems ausgef�hrt werden m�ssen. Wird dieser Dienst beendet, funktionieren
alle davon abh�ngigen Diagnosen nicht mehr ordnungsgem��. Hostprozess f�r Windows-
Dienste Microsoft Corporation Betriebssystem Microsoft� Windows� 10.0.17134.945 !$*
%SystemRoot%\System32\svchost.exe -k LocalSystemNetworkRestricted -p
[Services detected by Partizan] :HKLM
wdiwifi=C:\WINDOWS\SYSTEM32\DRIVERS\WDIWIFI.SYS
### Driver: WDI Driver Framework Status: Start Type: loaded manually on demand
Actual File: C:\WINDOWS\SYSTEM32\DRIVERS\WDIWIFI.SYS * WDI Driver Framework Driver
Microsoft Corporation Microsoft� Windows� Operating System 10.0.17134.799
[Services detected by Partizan] :HKLM
WdmCompanionFilter=C:\WINDOWS\SYSTEM32\DRIVERS\WDMCOMPANIONFILTER.SYS
### Driver: @%SystemRoot%\system32\drivers\WdmCompanionFilter.sys,-1000 Status:
Start Type: loaded manually on demand Actual File:
C:\WINDOWS\SYSTEM32\DRIVERS\WDMCOMPANIONFILTER.SYS * WDM Companion Filter
Microsoft Corporation Microsoft� Windows� Operating System 10.0.17134.1
[Services detected by Partizan] :HKLM
WdNisDrv=C:\WINDOWS\SYSTEM32\DRIVERS\WDNISDRV.SYS
### Driver: Treiber f�r Windows Defender Antivirus-Netzwerkinspektionssystem
Status: Start Type: loaded manually on demand Actual File:
C:\WINDOWS\SYSTEM32\DRIVERS\WDNISDRV.SYS * Sch�tzt gegen Eindringversuche bei
bekannten und neu erkannten Sicherheitsrisiken von Netzwerkprotokollen. Windows
Defender Network Stream Filter Microsoft Corporation Microsoft� Windows� Operating
System 4.13.17134.1
[Services detected by Partizan] :HKLM WdNisSvc=C:\PROGRAMDATA\MICROSOFT\WINDOWS
DEFENDER\PLATFORM\4.18.1907.4-0\NISSRV.EXE
### Service: Windows Defender Antivirus-Netzwerkinspektionsdienst Status: Start
Type: loaded manually on demand Actual File: C:\PROGRAMDATA\MICROSOFT\WINDOWS
DEFENDER\PLATFORM\4.18.1907.4-0\NISSRV.EXE * Sch�tzt gegen Eindringversuche bei
bekannten und neu erkannten Sicherheitsrisiken von Netzwerkprotokollen. Microsoft
Network Realtime Inspection Service Microsoft Corporation Microsoft� Windows�
Operating System 4.18.1907.4 !$*"%ProgramData%\Microsoft\Windows
Defender\platform\4.18.1907.4-0\NisSrv.exe"
[Services detected by Partizan] :HKLM WebClient=C:\WINDOWS\SYSTEM32\SVCHOST.EXE
### Service: Webclient Status: Start Type: loaded manually on demand Actual File:
C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Erm�glicht Windows-basierten Programmen,
Internet-basierte Dateien zu erstellen, darauf zuzugreifen und sie zu ver�ndern.
Wenn dieser Dienst beendet wird, werden diese Funktionen nicht mehr zur Verf�gung
stehen. Falls dieser Dienst deaktiviert wird, k�nnen die Dienste, die von diesem
Dienst ausschlie�lich abh�ngig sind, nicht mehr gestartet werden. Hostprozess f�r
Windows-Dienste Microsoft Corporation Betriebssystem Microsoft� Windows�
10.0.17134.945 !$*%SystemRoot%\system32\svchost.exe -k LocalService -p
[Services detected by Partizan] :HKLM Wecsvc=C:\WINDOWS\SYSTEM32\SVCHOST.EXE
### Service: Windows-Ereignissammlung Status: Start Type: loaded manually on
demand Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Dieser Dienst verwaltet
permanente Abonnements f�r Ereignisse von Remotequellen, die das WS-
Verwaltungsprotokoll unterst�tzen. Hierzu geh�ren Windows Vista-Ereignisprotokolle
sowie Hardware- und IPMI-f�hige Ereignisquellen. Der Dienst speichert
weitergeleitete Ereignisse in einem lokalen Ereignisprotokoll. Falls dieser Dienst
beendet oder deaktiviert wird, k�nnen Ereignisabonnements nicht erstellt und
weitergeleitete Ereignisse nicht angenommen werden. Hostprozess f�r Windows-Dienste
Microsoft Corporation Betriebssystem Microsoft� Windows� 10.0.17134.945 !$*
%SystemRoot%\system32\svchost.exe -k NetworkService -p
[Services detected by Partizan] :HKLM WEPHOSTSVC=C:\WINDOWS\SYSTEM32\SVCHOST.EXE
### Service: Hostdienst f�r Windows Encryption Provider Status: Start Type:
loaded manually on demand Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Der
Hostdienst f�r Windows Encryption Provider vermittelt Verschl�sselungsfunktionen
von Drittanbieter-Verschl�sselungsanbietern an Prozesse, die EAS-Richtlinien
bewerten und anwenden m�ssen. Wird dies angehalten, sind die EAS-
Kompatibilit�ts�berpr�fungen gef�hrdet, die von den verbundenen E-Mail-Konten
eingerichtet wurden. Hostprozess f�r Windows-Dienste Microsoft Corporation
Betriebssystem Microsoft� Windows� 10.0.17134.945 !$*%systemroot
%\system32\svchost.exe -k WepHostSvcGroup
[Services detected by Partizan] :HKLM
wercplsupport=C:\WINDOWS\SYSTEM32\SVCHOST.EXE
### Service: Unterst�tzung in der Systemsteuerung unter L�sungen f�r Probleme
Status: Start Type: loaded manually on demand Actual File:
C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Dieser Dienst bietet Unterst�tzung f�r das
Anzeigen, Senden und L�schen von Problemberichten auf Systemebene f�r das Applet
"L�sungen f�r Probleme" in der Systemsteuerung. Hostprozess f�r Windows-Dienste
Microsoft Corporation Betriebssystem Microsoft� Windows� 10.0.17134.945 !$*
%SystemRoot%\System32\svchost.exe -k netsvcs -p
[Services detected by Partizan] :HKLM WerSvc=C:\WINDOWS\SYSTEM32\SVCHOST.EXE
### Service: Windows-Fehlerberichterstattungsdienst Status: Start Type: loaded
manually on demand Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Erm�glicht das
Berichterstatten �ber Fehler bei nicht mehr funktionierenden und reagierenden
Programmen und das Angeben von L�sungen. Erm�glicht au�erdem das Generieren von
Protokollen f�r Diagnose- und Reparaturdienste. Wenn dieser Dienst beendet wird,
funktioniert die Fehlerberichterstattung m�glicherweise nicht ordnungsgem��, und
die Ergebnisse von Diagnosediensten und Reparaturen werden m�glicherweise nicht
angezeigt. Hostprozess f�r Windows-Dienste Microsoft Corporation Betriebssystem
Microsoft� Windows� 10.0.17134.945 !$*%SystemRoot%\System32\svchost.exe -k
WerSvcGroup
[Services detected by Partizan] :HKLM
WFDSConMgrSvc=C:\WINDOWS\SYSTEM32\SVCHOST.EXE
### Service: Verbindungs-Manager-Dienst von Wi-Fi Direct Services Status: Start
Type: loaded manually on demand Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE *
Verwaltet Verbindungen mit Drahtlosdiensten einschlie�lich drahtloser Anzeige und
Andocken. Hostprozess f�r Windows-Dienste Microsoft Corporation Betriebssystem
Microsoft� Windows� 10.0.17134.945 !$*%SystemRoot%\system32\svchost.exe -k
LocalServiceNetworkRestricted -p
[Services detected by Partizan] :HKLM
WFPLWFS=C:\WINDOWS\SYSTEM32\DRIVERS\WFPLWFS.SYS
### Driver: Microsoft Windows-Filterplattform Status: Start Type: loaded
automatically by the Boot Loader Actual File:
C:\WINDOWS\SYSTEM32\DRIVERS\WFPLWFS.SYS * Microsoft Windows-Filterplattform WFP
NDIS 6.30 Lightweight Filter Driver Microsoft Corporation Microsoft� Windows�
Operating System 10.0.17134.945
[Services detected by Partizan] :HKLM WiaRpc=C:\WINDOWS\SYSTEM32\SVCHOST.EXE
### Service: Ereignisse zum Abrufen von Standbildern Status: Start Type: loaded
manually on demand Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Startet
Anwendungen im Zusammenhang mit Ereignissen zum Abrufen von Standbildern.
Hostprozess f�r Windows-Dienste Microsoft Corporation Betriebssystem Microsoft�
Windows� 10.0.17134.945 !$*%SystemRoot%\system32\svchost.exe -k
LocalSystemNetworkRestricted -p
[Services detected by Partizan] :HKLM
WIMMount=C:\WINDOWS\SYSTEM32\DRIVERS\WIMMOUNT.SYS
### Driver: WIMMount Status: Start Type: loaded manually on demand Actual File:
C:\WINDOWS\SYSTEM32\DRIVERS\WIMMOUNT.SYS * WIM Image mount service driver Wim file
system Driver Microsoft Corporation Microsoft� Windows� Operating System
10.0.17134.1 ->WIMFLTR.SYS
[Services detected by Partizan] :HKLM WinDefend=C:\PROGRAMDATA\MICROSOFT\WINDOWS
DEFENDER\PLATFORM\4.18.1907.4-0\MSMPENG.EXE
### Service: Windows Defender Antivirus Service Status: Start Type: loaded
automatically by Server Manager Actual File: C:\PROGRAMDATA\MICROSOFT\WINDOWS
DEFENDER\PLATFORM\4.18.1907.4-0\MSMPENG.EXE * Sch�tzt Benutzer vor Schadsoftware
und weiterer potenziell unerw�nschter Software. Antimalware Service Executable
Microsoft Corporation Microsoft� Windows� Operating System 4.18.1907.4 !
$*"C:\ProgramData\Microsoft\Windows Defender\platform\4.18.1907.4-0\MsMpEng.exe"
[Services detected by Partizan] :HKLM Windows Workflow Foundation 3.0.0.0
### : Status: Actual File: *
[Services detected by Partizan] :HKLM Windows Workflow Foundation 4.0.0.0
### : Status: Actual File: *
[Services detected by Partizan] :HKLM
WindowsTrustedRT=C:\WINDOWS\SYSTEM32\DRIVERS\WINDOWSTRUSTEDRT.SYS
### Driver: Windows Trusted Execution Environment Class Extension Status: Start
Type: loaded automatically by the Boot Loader Actual File:
C:\WINDOWS\SYSTEM32\DRIVERS\WINDOWSTRUSTEDRT.SYS * Windows Trusted Runtime
Interface Driver Microsoft Corporation Microsoft� Windows� Operating System
10.0.17134.137
[Services detected by Partizan] :HKLM
WindowsTrustedRTProxy=C:\WINDOWS\SYSTEM32\DRIVERS\WINDOWSTRUSTEDRTPROXY.SYS
### Driver: @WindowsTrustedRTProxy.inf,%WindowsTrustedRTProxy.SVCDESC%;Microsoft
Windows Trusted Runtime Secure Service Status: Start Type: loaded automatically by
the Boot Loader Actual File: C:\WINDOWS\SYSTEM32\DRIVERS\WINDOWSTRUSTEDRTPROXY.SYS
* Windows Trusted Runtime Service Proxy Driver Microsoft Corporation Microsoft�
Windows� Operating System 10.0.17134.1
[Services detected by Partizan] :HKLM
WinHttpAutoProxySvc=C:\WINDOWS\SYSTEM32\SVCHOST.EXE
### Service: WinHTTP-Web Proxy Auto-Discovery-Dienst Status: Start Type: loaded
manually on demand Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * WinHTTP
implementiert den HTTP-Clientstapel und bietet Entwicklern eine Win32-API und COM-
Automatisierungskomponente zum Senden von HTTP-Anforderungen und zum Empfangen von
Antworten. Au�erdem unterst�tzt WinHTTP die automatische Erkennung von
Proxykonfigurationen �ber die entsprechende Implementierung des WPAD-Protokolls
(Web Proxy Auto-Discovery). Hostprozess f�r Windows-Dienste Microsoft Corporation
Betriebssystem Microsoft� Windows� 10.0.17134.945 !$*%SystemRoot
%\system32\svchost.exe -k LocalServiceNetworkRestricted -p
[Services detected by Partizan] :HKLM winmgmt=C:\WINDOWS\SYSTEM32\SVCHOST.EXE
### Service: Windows-Verwaltungsinstrumentation Status: Start Type: loaded
automatically by Server Manager Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE *
Bietet eine standardm��ige Schnittstelle und Objektmodell zum Zugreifen auf
Verwaltungsinformationen �ber das Betriebssystem, Ger�te, Anwendungen und Dienste.
Die meiste Windows-basierte Software kann nicht ordnungsgem�� ausgef�hrt werden,
falls dieser Dienst beendet wird. Falls dieser Dienst deaktiviert wird, k�nnen die
Dienste, die von diesem Dienst ausschlie�lich abh�ngig sind, nicht mehr gestartet
werden. Hostprozess f�r Windows-Dienste Microsoft Corporation Betriebssystem
Microsoft� Windows� 10.0.17134.945 !$*%systemroot%\system32\svchost.exe -k netsvcs
-p
[Services detected by Partizan] :HKLM
WinNat=C:\WINDOWS\SYSTEM32\DRIVERS\WINNAT.SYS
### Driver: Windows-NAT-Treiber Status: Start Type: loaded manually on demand
Actual File: C:\WINDOWS\SYSTEM32\DRIVERS\WINNAT.SYS * Von diesem Dienst wird die
Funktion zum �bersetzen von Netzwerkadressen bereitgestellt. Windows-NAT-Treiber
Microsoft Corporation Betriebssystem Microsoft� Windows� 10.0.17134.945
[Services detected by Partizan] :HKLM WinRM=C:\WINDOWS\SYSTEM32\SVCHOST.EXE
### Service: Windows-Remoteverwaltung (WS-Verwaltung) Status: Start Type: loaded
manually on demand Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Der Windows-
Remoteverwaltungsdienst (WinRM) implementiert das WS-Verwaltungsprotokoll f�r die
Remoteverwaltung. Die WS-Verwaltung ist ein Webdienstprotokoll f�r die
Remoteverwaltung von Software und Hardware. Der WinRM-Dienst h�rt das Netzwerk auf
WS-Verwaltungsanforderungen ab und verarbeitet diese. Er muss daf�r mit dem
Befehlszeilentool "winrm" oder �ber Gruppenrichtlinien mit einem Listener
konfiguriert werden. Er bietet Zugriff auf WMI-Daten und erm�glicht die
Ereigniserfassung. Die Erfassung und Abonnierung von Ereignissen setzt voraus, dass
der Dienst ausgef�hrt wird. WinRM-Nachrichten verwenden HTTP und HTTPS als
Transportprotokoll. Der WinRM-Dienst ist nicht von IIS abh�ngig, ist jedoch zur
Freigabe eines Anschlusses mit IIS auf demselben Computer vorkonfiguriert. Das URL-
Pr�fix "/wsman" ist f�r den WinRM-Dienst reserviert. Um Konflikte mit IIS zu
vermeiden, sollten Administratoren sicherstellen, dass f�r in IIS gehostete
Websites nicht das URL-Pr�fix "/wsman" verwendet wird. Hostprozess f�r Windows-
Dienste Microsoft Corporation Betriebssystem Microsoft� Windows� 10.0.17134.945 !$*
%SystemRoot%\System32\svchost.exe -k NetworkService -p
[Services detected by Partizan] :HKLM Winsock
### : Status: Actual File: *
[Services detected by Partizan] :HKLM WinSock2
### : Status: Actual File: *
[Services detected by Partizan] :HKLM
WINUSB=C:\WINDOWS\SYSTEM32\DRIVERS\WINUSB.SYS
### Driver: @winusb.inf,%WINUSB_SvcDesc%;WinUsb Driver Status: Start Type: loaded
manually on demand Actual File: C:\WINDOWS\SYSTEM32\DRIVERS\WINUSB.SYS * Windows
WinUSB Class Driver Microsoft Corporation Microsoft� Windows� Operating System
10.0.17134.1
[Services detected by Partizan] :HKLM WiseBootAssistant=C:\PROGRAM
FILES\WISE\WISE CARE 365\BOOTTIME.EXE
### Service: Wise Boot Assistant Status: Start Type: loaded automatically by
Server Manager Actual File: C:\PROGRAM FILES\WISE\WISE CARE 365\BOOTTIME.EXE * In
order to optimize system performance,Wise Care 365 will calculate your system
startup time. Wise BootTime Service WiseCleaner.com Wise BootTime Service 1.2
[Services detected by Partizan] :HKLM WiseHDInfo=C:\WINDOWS\WISEHDINFO32.DLL
### Driver: WiseHDInfo Status: Start Type: loaded manually on demand Actual File:
C:\WINDOWS\WISEHDINFO32.DLL * Hardware Information driver wisecleaner.com Wise
Hardware Information driver 1.0.2.21 ->WISEHDINFO.DLL !
$*\??\C:\Windows\WiseHDInfo32.dll
[Services detected by Partizan] :HKLM WiseRegNotify=C:\WINDOWS\WISEREGNOTIFY.SYS
### Driver: WiseRegNotify Status: Start Type: loaded manually on demand Actual
File: C:\WINDOWS\WISEREGNOTIFY.SYS * WiseCleaner.com WiseCleaner.com WiseRegNotify
1.1.1.16 !$*\??\C:\WINDOWS\WiseRegNotify.sys
[Services detected by Partizan] :HKLM wisvc=C:\WINDOWS\SYSTEM32\SVCHOST.EXE
### Service: Windows-Insider-Dienst Status: Start Type: loaded manually on demand
Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Bietet Infrastrukturunterst�tzung
f�r das Windows-Insider-Programm. Dieser Dienst muss aktiviert sein, damit das
Windows-Insider-Programm funktioniert. Hostprozess f�r Windows-Dienste Microsoft
Corporation Betriebssystem Microsoft� Windows� 10.0.17134.945 !$*%systemroot
%\system32\svchost.exe -k netsvcs -p
[Services detected by Partizan] :HKLM Wlansvc=C:\WINDOWS\SYSTEM32\SVCHOST.EXE
### Service: Automatische WLAN-Konfiguration Status: Start Type: loaded manually
on demand Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Der WLANSVC-Dienst bietet
die erforderliche Logik, um ein lokales Funknetzwerk (Wireless Local Area Network,
WLAN) gem�� IEEE 802.11-Standards zu konfigurieren, zu ermitteln, eine Verbindung
mit diesem herzustellen und die Verbindung mit diesem zu trennen. Er enth�lt
au�erdem die Logik, um den Computer als Softwarezugriffspunkt zu verwenden, sodass
von anderen Ger�ten oder Computern mithilfe eines entsprechenden WLAN-Adapters eine
Funkverbindung mit dem Computer hergestellt werden kann. Durch das Beenden oder
Deaktivieren des WLANSVC-Diensts kann von der Windows-Netzwerkbenutzeroberfl�che
aus auf keinen der WLAN-Adpater auf dem Computer zugegriffen werden. Die Ausf�hrung
des WLANSVC-Diensts wird dringend empfohlen, wenn der Computer �ber einen WLAN-
Adapter verf�gt. Hostprozess f�r Windows-Dienste Microsoft Corporation
Betriebssystem Microsoft� Windows� 10.0.17134.945 !$*%SystemRoot
%\system32\svchost.exe -k LocalSystemNetworkRestricted -p
[Services detected by Partizan] :HKLM wlidsvc=C:\WINDOWS\SYSTEM32\SVCHOST.EXE
### Service: Anmelde-Assistent f�r Microsoft-Konten Status: Start Type: loaded
manually on demand Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Erm�glicht
Benutzeranmeldungen unter Verwendung der Microsoft-Konto-Identit�tsdienste. Wird
dieser Dienst beendet, k�nnen sich die Benutzer nicht mehr mit ihrem Microsoft-
Konto beim Computer anmelden. Hostprozess f�r Windows-Dienste Microsoft Corporation
Betriebssystem Microsoft� Windows� 10.0.17134.945 !$*%SystemRoot
%\system32\svchost.exe -k netsvcs -p
[Services detected by Partizan] :HKLM wlpasvc=C:\WINDOWS\SYSTEM32\SVCHOST.EXE
### Service: Dienst "Assistent f�r lokale Profile" Status: Start Type: loaded
manually on demand Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Dieser Dienst
erm�glicht die Profilverwaltung f�r Abonnentenidentit�tsmodule. Hostprozess f�r
Windows-Dienste Microsoft Corporation Betriebssystem Microsoft� Windows�
10.0.17134.945 !$*%SystemRoot%\system32\svchost.exe -k
LocalServiceNetworkRestricted -p
[Services detected by Partizan] :HKLM
WmiAcpi=C:\WINDOWS\SYSTEM32\DRIVERS\WMIACPI.SYS
### Driver: @wmiacpi.inf,%WMIMAP.SvcDesc%;Microsoft Windows Management Interface
for ACPI Status: Start Type: loaded manually on demand Actual File:
C:\WINDOWS\SYSTEM32\DRIVERS\WMIACPI.SYS * Windows Management Interface for ACPI
Microsoft Corporation Microsoft� Windows� Operating System 10.0.17134.1
[Services detected by Partizan] :HKLM WmiApRpl
### : Status: Actual File: *
[Services detected by Partizan] :HKLM
wmiApSrv=C:\WINDOWS\SYSTEM32\WBEM\WMIAPSRV.EXE
### Service: WMI-Leistungsadapter Status: Start Type: loaded manually on demand
Actual File: C:\WINDOWS\SYSTEM32\WBEM\WMIAPSRV.EXE * Bietet
Leistungsbibliotheksinformationen der Windows-Verwaltungsinstrumentationsanbieter
f�r Clients im Netzwerk. Dieser Dienst wird nur ausgef�hrt, wenn das
Leistungsdaten-Hilfsprogramm aktiviert ist. Adapter f�r den WMI-
Leistungsreverseadapter Microsoft Corporation Betriebssystem Microsoft� Windows�
10.0.17134.945 !$*%systemroot%\system32\wbem\WmiApSrv.exe
[Services detected by Partizan] :HKLM WMPNetworkSvc=C:\PROGRAM FILES\WINDOWS
MEDIA PLAYER\WMPNETWK.EXE
### Service: Windows Media Player-Netzwerkfreigabedienst Status: Start Type:
loaded manually on demand Actual File: C:\PROGRAM FILES\WINDOWS MEDIA
PLAYER\WMPNETWK.EXE * Gibt Windows Media Player-Bibliotheken mithilfe des
universellen Plug & Play f�r andere Players und Medienger�te auf dem Netzwerk frei
Windows Media Player-Netzwerkfreigabedienst Microsoft Corporation Betriebssystem
Microsoft� Windows� 12.0.17134.1 ->WINDOWS MEDIA PLAYER NETWORK SHARING SERVICE !
$*"%PROGRAMFILES%\Windows Media Player\wmpnetwk.exe"
[Services detected by Partizan] :HKLM Wof=C:\WINDOWS\SYSTEM32\DRIVERS\WOF.SYS
### Driver: Windows Overlay File System Filter Driver Status: Start Type: loaded
automatically by the Boot Loader Actual File: C:\WINDOWS\SYSTEM32\DRIVERS\WOF.SYS *
Windows-�berlappungsfilter Microsoft Corporation Betriebssystem Microsoft� Windows�
10.0.17134.945
[Services detected by Partizan] :HKLM workerdd
### : Status: Actual File: *
[Services detected by Partizan] :HKLM
workfolderssvc=C:\WINDOWS\SYSTEM32\SVCHOST.EXE
### Service: Arbeitsordner Status: Start Type: loaded manually on demand Actual
File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Von diesem Dienst werden Dateien mit Ihrem
Arbeitsordnerserver synchronisiert. Dies erm�glicht Ihnen, die Dateien auf
s�mtlichen PCs und Ger�ten zu verwenden, auf denen Sie Arbeitsordner einrichten.
Hostprozess f�r Windows-Dienste Microsoft Corporation Betriebssystem Microsoft�
Windows� 10.0.17134.945 !$*%SystemRoot%\System32\svchost.exe -k LocalService -p
[Services detected by Partizan] :HKLM WpcMonSvc=C:\WINDOWS\SYSTEM32\SVCHOST.EXE
### Service: Jugendschutz Status: Start Type: loaded manually on demand Actual
File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Setzt Jugendschutzeinstellungen f�r
Kinderkonten in Windows durch. Wenn dieser Dienst beendet oder deaktiviert wird,
werden u. U. keine Jugendschutzeinstellungen durchgesetzt. Hostprozess f�r Windows-
Dienste Microsoft Corporation Betriebssystem Microsoft� Windows� 10.0.17134.945 !$*
%SystemRoot%\system32\svchost.exe -k LocalService
[Services detected by Partizan] :HKLM WPDBusEnum=C:\WINDOWS\SYSTEM32\SVCHOST.EXE
### Service: Enumeratordienst f�r tragbare Ger�te Status: Start Type: loaded
manually on demand Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Erzwingt
Gruppenrichtlinien f�r Wechsel-Massenspeicherger�te. Erm�glicht Anwendungen wie
Windows Media Player und dem Bildimport-Assistenten, Inhalte unter Verwendung von
Wechsel-Massenspeicherger�ten zu �bertragen und zu synchronisieren. Hostprozess f�r
Windows-Dienste Microsoft Corporation Betriebssystem Microsoft� Windows�
10.0.17134.945 !$*%SystemRoot%\system32\svchost.exe -k LocalSystemNetworkRestricted
[Services detected by Partizan] :HKLM
WpdUpFltr=C:\WINDOWS\SYSTEM32\DRIVERS\WPDUPFLTR.SYS
### Driver: WPD Upper Class Filter Driver Status: Start Type: loaded manually on
demand Actual File: C:\WINDOWS\SYSTEM32\DRIVERS\WPDUPFLTR.SYS * WPD Upper Class
Filter Driver Windows Portable Device Upper Class Filter Driver Microsoft
Corporation Microsoft� Windows� Operating System 10.0.17134.1
[Services detected by Partizan] :HKLM WpnService=C:\WINDOWS\SYSTEM32\SVCHOST.EXE
### Service: Windows-Pushbenachrichtigungssystemdienst Status: Start Type: loaded
automatically by Server Manager Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Der
Dienst wird in Sitzung 0 ausgef�hrt und hostet die Benachrichtigungsplattform und
den Verbindungsanbieter, der die Verbindung zwischen Ger�t und WNS-Server
behandelt. Hostprozess f�r Windows-Dienste Microsoft Corporation Betriebssystem
Microsoft� Windows� 10.0.17134.945 !$*%systemroot%\system32\svchost.exe -k netsvcs
-p
[Services detected by Partizan] :HKLM
WpnUserService=C:\WINDOWS\SYSTEM32\SVCHOST.EXE
### Service: Windows-Pushbenachrichtigungs-Benutzerdienst Status: Start Type:
loaded automatically by Server Manager Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE
* Dieser Dienst hostet die Windows-Benachrichtigungsplattform, die lokale
Benachrichtigungen und Pushbenachrichtigungen unterst�tzt. Unterst�tzt werden
Kachel-, Popup- und unformatierte Benachrichtigungen. Hostprozess f�r Windows-
Dienste Microsoft Corporation Betriebssystem Microsoft� Windows� 10.0.17134.945 !$*
%SystemRoot%\system32\svchost.exe -k UnistackSvcGroup
[Services detected by Partizan] :HKLM
WpnUserService_58021=C:\WINDOWS\SYSTEM32\SVCHOST.EXE
### Hostprozess f�r Windows-Dienste Microsoft Corporation Betriebssystem
Microsoft� Windows� 10.0.17134.945 !$*C:\WINDOWS\system32\svchost.exe -k
UnistackSvcGroup Service registry key doesn't exist or hidden.
[Services detected by Partizan] :HKLM
ws2ifsl=C:\WINDOWS\SYSTEM32\DRIVERS\WS2IFSL.SYS
### Driver: Winsock-IFS-Treiber Status: Start Type: disabled Actual File:
C:\WINDOWS\SYSTEM32\DRIVERS\WS2IFSL.SYS * Winsock-IFS-Treiber Winsock2-IFS-Schicht
Microsoft Corporation Betriebssystem Microsoft� Windows� 10.0.17134.945
[Services detected by Partizan] :HKLM wscsvc=C:\WINDOWS\SYSTEM32\SVCHOST.EXE
### Service: Sicherheitscenter Status: Start Type: loaded automatically by Server
Manager Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Der WSCSVC-Dienst �berwacht
und meldet Sicherheitsintegrit�tseinstellungen auf dem Computer. Zu diesen
Einstellungen z�hlen Firewall (ein/aus), Antivirensoftware (ein/aus/nicht aktuell),
Antispyware (ein/aus/nicht aktuell), Windows Update (Updates automatisch/manuell
herunterladen und installieren), Benutzerkontensteuerung (ein/aus) und
Interneteinstellungen (empfohlen/nicht empfohlen). Der Dienst stellt COM-APIs f�r
unabh�ngige Softwarehersteller bereit, sodass sie den Status ihrer Produkte
registrieren und aufzeichnen k�nnen. Der Dienst wird auf der Benutzeroberfl�che von
"Sicherheit und Wartung" verwendet, um auf der Taskleiste Warnungen und unter
"Sicherheit und Wartung" eine grafische Ansicht der Sicherheitsintegrit�tsstatus
bereitzustellen. Der Netzwerkzugriffsschutz (Network Access Protection, NAP) meldet
dem NAP-Netzwerkrichtlinienserver mithilfe des Dienstes die
Sicherheitsintegrit�tsstatus von Clients, um Netzwerkquarant�ne-Entscheidungen zu
treffen. Der Dienst verf�gt auch �ber eine �ffentliche API, �ber die aggregierte
Sicherheitsintegrit�tsstatus des Systems programmgesteuert abgerufen werden k�nnen.
Hostprozess f�r Windows-Dienste Microsoft Corporation Betriebssystem Microsoft�
Windows� 10.0.17134.945 !$*%SystemRoot%\System32\svchost.exe -k
LocalServiceNetworkRestricted -p
[Services detected by Partizan] :HKLM
WSearch=C:\WINDOWS\SYSTEM32\SEARCHINDEXER.EXE
### Service: Windows Search Status: Start Type: loaded automatically by Server
Manager Actual File: C:\WINDOWS\SYSTEM32\SEARCHINDEXER.EXE * Stellt
Inhaltsindizierung und Eigenschaftenzwischenspeicherung und Suchergebnisse f�r
Dateien, E-Mails und andere Inhalte bereit. Microsoft Windows Search-
Indexerstellung Microsoft Corporation Windows� Search 7.0.17134.945 !$*%systemroot
%\system32\SearchIndexer.exe /Embedding
[Services detected by Partizan] :HKLM WSearchIdxPi
### : Status: Actual File: *
[Services detected by Partizan] :HKLM wuauserv=C:\WINDOWS\SYSTEM32\SVCHOST.EXE
### Service: Windows Update Status: Start Type: loaded automatically by Server
Manager Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Erkennung, Herunterladen und
Installation von Updates f�r Windows und andere Programme. Wenn der Dienst
deaktiviert ist, k�nnen "Windows Update" bzw. das Feature "automatische Updates"
nicht verwendet werden. Au�erdem k�nnen Programme dann die Windows Update Agent-
Programmierschnittstelle (WUA API) nicht verwenden. Hostprozess f�r Windows-Dienste
Microsoft Corporation Betriebssystem Microsoft� Windows� 10.0.17134.945 !$*
%systemroot%\system32\svchost.exe -k netsvcs -p
[Services detected by Partizan] :HKLM
WudfPf=C:\WINDOWS\SYSTEM32\DRIVERS\WUDFPF.SYS
### Driver: User Mode Driver Frameworks Platform Driver Status: Start Type:
loaded manually on demand Actual File: C:\WINDOWS\SYSTEM32\DRIVERS\WUDFPF.SYS *
Windows Driver Foundation - User-mode Driver Framework Platform Driver Microsoft
Corporation Microsoft� Windows� Operating System 10.0.17134.1
[Services detected by Partizan] :HKLM
WUDFRd=C:\WINDOWS\SYSTEM32\DRIVERS\WUDFRD.SYS
### Driver: Windows Driver Foundation - User-mode Driver Framework Reflector
Status: Start Type: loaded manually on demand Actual File:
C:\WINDOWS\SYSTEM32\DRIVERS\WUDFRD.SYS * Windows Driver Foundation - User-mode
Driver Framework Reflector Microsoft Corporation Microsoft� Windows� Operating
System 10.0.17134.1
[Services detected by Partizan] :HKLM
WUDFWpdFs=C:\WINDOWS\SYSTEM32\DRIVERS\WUDFRD.SYS
### Driver: Status: Start Type: loaded manually on demand Actual File:
C:\WINDOWS\SYSTEM32\DRIVERS\WUDFRD.SYS * Windows Driver Foundation - User-mode
Driver Framework Reflector Microsoft Corporation Microsoft� Windows� Operating
System 10.0.17134.1 !$*\SystemRoot\system32\DRIVERS\WUDFRd.sys
[Services detected by Partizan] :HKLM
WUDFWpdMtp=C:\WINDOWS\SYSTEM32\DRIVERS\WUDFRD.SYS
### Driver: Status: Start Type: loaded manually on demand Actual File:
C:\WINDOWS\SYSTEM32\DRIVERS\WUDFRD.SYS * Windows Driver Foundation - User-mode
Driver Framework Reflector Microsoft Corporation Microsoft� Windows� Operating
System 10.0.17134.1 !$*\SystemRoot\system32\DRIVERS\WUDFRd.sys
[Services detected by Partizan] :HKLM WwanSvc=C:\WINDOWS\SYSTEM32\SVCHOST.EXE
### Service: WWAN - automatische Konfiguration Status: Start Type: loaded
manually on demand Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Mit dem Dienst
werden mobile Breitbanddatenkarten (GSM & CDMA)/eingebettete Moduladapter und
Verbindungen durch die automatische Konfiguration der Netzwerke verwaltet. Die
Ausf�hrung des Diensts wird aus Gr�nden der Benutzerfreundlichkeit mobiler
Breitbandger�te dringend empfohlen. Hostprozess f�r Windows-Dienste Microsoft
Corporation Betriebssystem Microsoft� Windows� 10.0.17134.945 !$*%SystemRoot
%\system32\svchost.exe -k LocalServiceNoNetwork -p
[Services detected by Partizan] :HKLM xbgm=C:\WINDOWS\SYSTEM32\XBGMSVC.EXE
### Service: Xbox Game Monitoring Status: Start Type: loaded manually on demand
Actual File: C:\WINDOWS\SYSTEM32\XBGMSVC.EXE * This service monitors games. Xbox
Game Monitoring Service Microsoft Corporation Microsoft� Windows� Operating System
10.0.17134.1 ->XBOX GAME MONITORING SERVICE !$*%SystemRoot%\system32\xbgmsvc.exe
[Services detected by Partizan] :HKLM
XblAuthManager=C:\WINDOWS\SYSTEM32\SVCHOST.EXE
### Service: Xbox Live Authentifizierungs-Manager Status: Start Type: loaded
manually on demand Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Stellt
Authentifizierungs- und Autorisierungsservices f�r Xbox Live bereit. Wenn der
Service beendet wird, funktionieren einige Anwendungen m�glicherweise nicht
richtig. Hostprozess f�r Windows-Dienste Microsoft Corporation Betriebssystem
Microsoft� Windows� 10.0.17134.945 !$*%SystemRoot%\system32\svchost.exe -k netsvcs
-p
[Services detected by Partizan] :HKLM XblGameSave=C:\WINDOWS\SYSTEM32\SVCHOST.EXE
### Service: Xbox Live-Spiele speichern Status: Start Type: loaded manually on
demand Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * Dieser Service synchronisiert
f�r Xbox Live-Spiele gespeicherte Daten. Wenn der Service beendet wird, werden die
gespeicherten Spieldaten nicht zu bzw. von Xbox Live hochgeladen oder
heruntergeladen. Hostprozess f�r Windows-Dienste Microsoft Corporation
Betriebssystem Microsoft� Windows� 10.0.17134.945 !$*%SystemRoot
%\system32\svchost.exe -k netsvcs -p
[Services detected by Partizan] :HKLM
xboxgip=C:\WINDOWS\SYSTEM32\DRIVERS\XBOXGIP.SYS
### Driver: @xboxgip.inf,%XBOXGIP_Desc%;Xbox Game Input Protocol Driver Status:
Start Type: loaded manually on demand Actual File:
C:\WINDOWS\SYSTEM32\DRIVERS\XBOXGIP.SYS * @xboxgip.inf,%XBOXGIP_Desc%;Xbox Game
Input Protocol Driver Game Input Protocol Driver Microsoft Corporation Microsoft�
Windows� Operating System 10.0.17134.137
[Services detected by Partizan] :HKLM XboxGipSvc=C:\WINDOWS\SYSTEM32\SVCHOST.EXE
### Service: Xbox Accessory Management Service Status: Start Type: loaded
manually on demand Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * This service
manages connected Xbox Accessories. Hostprozess f�r Windows-Dienste Microsoft
Corporation Betriebssystem Microsoft� Windows� 10.0.17134.945 !$*%SystemRoot
%\system32\svchost.exe -k netsvcs -p
[Services detected by Partizan] :HKLM
XboxNetApiSvc=C:\WINDOWS\SYSTEM32\SVCHOST.EXE
### Service: @%systemroot%\system32\XboxNetApiSvc.dll,-100 Status: Start Type:
loaded manually on demand Actual File: C:\WINDOWS\SYSTEM32\SVCHOST.EXE * @
%systemroot%\system32\XboxNetApiSvc.dll,-101 Hostprozess f�r Windows-Dienste
Microsoft Corporation Betriebssystem Microsoft� Windows� 10.0.17134.945 !$*
%SystemRoot%\system32\svchost.exe -k netsvcs -p
[Services detected by Partizan] :HKLM
xinputhid=C:\WINDOWS\SYSTEM32\DRIVERS\XINPUTHID.SYS
### Driver: @xinputhid.inf,%xinputhid.SvcDesc%;XINPUT HID Filter Driver Status:
Start Type: loaded manually on demand Actual File:
C:\WINDOWS\SYSTEM32\DRIVERS\XINPUTHID.SYS * XINPUT filter driver for HID Microsoft
Corporation Microsoft� Windows� Operating System 10.0.17134.1
[Services detected by Partizan] :HKLM xmlprov
### : Status: Actual File: *
[Services detected by Partizan] :HKLM
ZAM_Guard=C:\WINDOWS\SYSTEM32\DRIVERS\ZAMGUARD32.SYS
### Driver: ZAM Guard Driver Status: Start Type: loaded automatically at Kernel
initialization Actual File: C:\WINDOWS\SYSTEM32\DRIVERS\ZAMGUARD32.SYS * ZAM
Zemana Ltd. ZAM 2.21.63 !$*\??\C:\WINDOWS\System32\drivers\zamguard32.sys
[Codecs] :HKLM midimapper=C:\WINDOWS\SYSTEM32\MIDIMAP.DLL
### Microsoft MIDI Mapper Microsoft Corporation Microsoft� Windows� Operating
System 10.0.17134.1 !$*midimap.dll
[Codecs] :HKLM msacm.imaadpcm=C:\WINDOWS\SYSTEM32\IMAADP32.ACM
### IMA ADPCM CODEC f�r MSACM Microsoft Corporation Betriebssystem Microsoft�
Windows� 10.0.17134.945 ->IMA ADPCM CODEC FOR MSACM !$*imaadp32.acm
[Codecs] :HKLM msacm.l3acm=C:\WINDOWS\SYSTEM32\L3CODECA.ACM
### MPEG Layer-3 Audio Codec for MSACM Fraunhofer Institut Integrierte
Schaltungen IIS MPEG Layer-3-Audiocodec f�r MSACM 1, 0, 0, 0 ->L3CODEC.ACM
=>L3CODEC.ACM.MUI
[Codecs] :HKLM msacm.msadpcm=C:\WINDOWS\SYSTEM32\MSADP32.ACM
### Microsoft ADPCM CODEC f�r MSACM Microsoft Corporation Betriebssystem
Microsoft� Windows� 10.0.17134.945 ->MICROSOFT ADPCM CODEC FOR MSACM !$*msadp32.acm
[Codecs] :HKLM msacm.msg711=C:\WINDOWS\SYSTEM32\MSG711.ACM
### Microsoft CCITT G.711 (A-Law und u-Law) CODEC f�r MSACM Microsoft Corporation
Betriebssystem Microsoft� Windows� 10.0.17134.945 ->MICROSOFT CCITT G.711 (A-LAW
AND U-LAW) CODEC FOR MSACM !$*msg711.acm
[Codecs] :HKLM msacm.msgsm610=C:\WINDOWS\SYSTEM32\MSGSM32.ACM
### Microsoft GSM 6.10 Audio CODEC f�r MSACM Microsoft Corporation Betriebssystem
Microsoft� Windows� 10.0.17134.945 ->MICROSOFT GSM 6.10 AUDIO CODEC FOR MSACM !
$*msgsm32.acm
[Codecs] :HKLM vidc.cvid=C:\WINDOWS\SYSTEM32\ICCVID.DLL
### Cinepak(C) Codec Radius Inc. Cinepak f�r Windows 32 1.10.0.0 =>ICCVID.DRV.MUI
!$*iccvid.dll
[Codecs] :HKLM vidc.i420=C:\WINDOWS\SYSTEM32\IYUV_32.DLL
### Intel Indeo(R) Video YUV Codec Microsoft Corporation Betriebssystem
Microsoft� Windows� 10.0.17134.945 !$*iyuv_32.dll
[Codecs] :HKLM vidc.iyuv=C:\WINDOWS\SYSTEM32\IYUV_32.DLL
### Intel Indeo(R) Video YUV Codec Microsoft Corporation Betriebssystem
Microsoft� Windows� 10.0.17134.945 !$*iyuv_32.dll
[Codecs] :HKLM vidc.mrle=C:\WINDOWS\SYSTEM32\MSRLE32.DLL
### Microsoft RLE Compressor Microsoft Corporation Microsoft� Windows� Operating
System 10.0.17134.1 !$*msrle32.dll
[Codecs] :HKLM vidc.msvc=C:\WINDOWS\SYSTEM32\MSVIDC32.DLL
### Microsoft Video 1-Komprimierungsprogramm Microsoft Corporation Betriebssystem
Microsoft� Windows� 10.0.17134.945 !$*msvidc32.dll
[Codecs] :HKLM vidc.uyvy=C:\WINDOWS\SYSTEM32\MSYUV.DLL
### Microsoft UYVY Video Decompressor Microsoft Corporation Microsoft� Windows�
Operating System 10.0.17134.1 !$*msyuv.dll
[Codecs] :HKLM vidc.yuy2=C:\WINDOWS\SYSTEM32\MSYUV.DLL
### Microsoft UYVY Video Decompressor Microsoft Corporation Microsoft� Windows�
Operating System 10.0.17134.1 !$*msyuv.dll
[Codecs] :HKLM vidc.yvu9=C:\WINDOWS\SYSTEM32\TSBYUV.DLL
### Toshiba Video Codec Microsoft Corporation Microsoft� Windows� Operating
System 10.0.17134.1 !$*tsbyuv.dll
[Codecs] :HKLM vidc.yvyu=C:\WINDOWS\SYSTEM32\MSYUV.DLL
### Microsoft UYVY Video Decompressor Microsoft Corporation Microsoft� Windows�
Operating System 10.0.17134.1 !$*msyuv.dll
[Codecs] :HKLM wavemapper=C:\WINDOWS\SYSTEM32\MSACM32.DRV
### Microsoft Soundmapper Microsoft Corporation Betriebssystem Microsoft�
Windows� 10.0.17134.945 ->MICROSOFT SOUND MAPPER =>MSACM32.ACM.MUI !$*msacm32.drv
[Codecs] :HKLM vidc.dvsd=C:\WINDOWS\SYSTEM32\MCDVD_32.DLL
### MainConcept DV Codec MainConcept MainConcept DV Codec "2.0.4 2.0.4
->SRDVD_32.DLL !$*mcdvd_32.dll
[Codecs] :HKLM VIDC.RTV1=C:\WINDOWS\SYSTEM32\RTVCVFW32.DLL
### !$*rtvcvfw32.dll
[Codecs] :HKLM vidc.pDAD=C:\WINDOWS\SYSTEM32\PRODAD-CODEC.DLL
### Video-Codec by proDAD proDAD GmbH proDAD Video-Codec 1, 0, 17, 0 !$*prodad-
codec.dll
[Codecs] :HKLM VIDC.MPG4=C:\WINDOWS\SYSTEM32\MPG4C32.DLL
### Microsoft MPEG-4 Video Codec Microsoft Corporation Microsoft MPEG-4 Video
Codec 4.1.00.3920 !$*mpg4c32.dll
[Codecs] :HKLM VIDC.MP42=C:\WINDOWS\SYSTEM32\MPG4C32.DLL
### Microsoft MPEG-4 Video Codec Microsoft Corporation Microsoft MPEG-4 Video
Codec 4.1.00.3920 !$*mpg4c32.dll
[Codecs] :HKLM msacm.siren=C:\WINDOWS\SYSTEM32\SIRENACM.DLL
### Messenger Audio Codec Microsoft Corporation Messenger Audio Codec
16.4.3528.0331 !$*sirenacm.dll
[Codecs] :HKLM msacm.voxacm160=C:\WINDOWS\SYSTEM32\VCT3216.ACM
### Voxware Audio Compression Manager Driver Voxware, Inc. Voxware Audio
Compression Manager Driver 1.6.0.17 !$*vct3216.acm
[Codecs] :HKLM msacm.scg726=C:\WINDOWS\SYSTEM32\SCG726.ACM
### SHARP G.726 ACM Audio Decoder SHARP Corporation SHARP ACM Audio Decoder 1, 0,
0, 3 !$*scg726.acm
[Codecs] :HKLM msacm.alf2cd=C:\WINDOWS\SYSTEM32\ALF2CD.ACM
### NCT ALF2CD Audio CODEC NCT Company NCT ALF2 CDAudio CODEC 2.03 !$*alf2cd.acm
[Codecs] :HKLM msacm.ac3acm=C:\WINDOWS\SYSTEM32\AC3ACM.ACM
### AC-3 ACM Decompressor fccHandler AC-3 ACM Decompressor 0, 7, 0, 0 !
$*AC3ACM.acm
[Codecs] :HKLM msacm.lame=C:\WINDOWS\SYSTEM32\LAME.AX
### LAME Audio Encoder LAME Audio Encoder 1, 0, 61, 90411 ->LAME AUDIO ENCODER !
$*lame.ax
[Codecs] :HKLM vidc.mp43=C:\WINDOWS\SYSTEM32\MPG4C32.DLL
### Microsoft MPEG-4 Video Codec Microsoft Corporation Microsoft MPEG-4 Video
Codec 4.1.00.3920 !$*mpg4c32.dll
[Codecs] :HKLM vidc.xvid=C:\WINDOWS\SYSTEM32\XVIDVFW.DLL
### !$*xvidvfw.dll
[Codecs] :HKLM vidc.DIVX=C:\WINDOWS\SYSTEM32\DIVX.DLL
### DivX Video for Windows Codec DivXNetworks, Inc. DivX Video for Windows Codec
5.0.5.830 ->DIVX4WINDOWS !$*DivX.dll
[Codecs] :HKLM vidc.VP60=C:\WINDOWS\SYSTEM32\VP6VFW.DLL
### VP6 VIDEO FOR WINDOWS CODEC On2.com On2_VP6 6,4,2,0 ->ON2_VP6P !$*vp6vfw.dll
[Codecs] :HKLM vidc.VP61=C:\WINDOWS\SYSTEM32\VP6VFW.DLL
### VP6 VIDEO FOR WINDOWS CODEC On2.com On2_VP6 6,4,2,0 ->ON2_VP6P !$*vp6vfw.dll
[Codecs] :HKLM vidc.VP62=C:\WINDOWS\SYSTEM32\VP6VFW.DLL
### VP6 VIDEO FOR WINDOWS CODEC On2.com On2_VP6 6,4,2,0 ->ON2_VP6P !$*vp6vfw.dll
[Codecs] :HKLM vidc.LAGS=C:\WINDOWS\SYSTEM32\LAGARITH.DLL
### Lagarith Lagarith 1.3.27 !$*lagarith.dll
[Codecs] :HKLM wave=C:\WINDOWS\SYSTEM32\WDMAUD.DRV
### Winmm-Audiosystemtreiber Microsoft Corporation Betriebssystem Microsoft�
Windows� 10.0.17134.945 !$*wdmaud.drv
[Codecs] :HKLM midi=C:\WINDOWS\SYSTEM32\WDMAUD.DRV
### Winmm-Audiosystemtreiber Microsoft Corporation Betriebssystem Microsoft�
Windows� 10.0.17134.945 !$*wdmaud.drv
[Codecs] :HKLM mixer=C:\WINDOWS\SYSTEM32\WDMAUD.DRV
### Winmm-Audiosystemtreiber Microsoft Corporation Betriebssystem Microsoft�
Windows� 10.0.17134.945 !$*wdmaud.drv
[Codecs] :HKLM aux=C:\WINDOWS\SYSTEM32\WDMAUD.DRV
### Winmm-Audiosystemtreiber Microsoft Corporation Betriebssystem Microsoft�
Windows� 10.0.17134.945 !$*wdmaud.drv
[Codecs] :HKLM wave2=C:\WINDOWS\SYSTEM32\WDMAUD.DRV
### Winmm-Audiosystemtreiber Microsoft Corporation Betriebssystem Microsoft�
Windows� 10.0.17134.945 !$*wdmaud.drv
[Codecs] :HKLM midi2=C:\WINDOWS\SYSTEM32\WDMAUD.DRV
### Winmm-Audiosystemtreiber Microsoft Corporation Betriebssystem Microsoft�
Windows� 10.0.17134.945 !$*wdmaud.drv
[Codecs] :HKLM mixer2=C:\WINDOWS\SYSTEM32\WDMAUD.DRV
### Winmm-Audiosystemtreiber Microsoft Corporation Betriebssystem Microsoft�
Windows� 10.0.17134.945 !$*wdmaud.drv
[Codecs] :HKLM wave1=C:\WINDOWS\SYSTEM32\WDMAUD.DRV
### Winmm-Audiosystemtreiber Microsoft Corporation Betriebssystem Microsoft�
Windows� 10.0.17134.945 !$*wdmaud.drv
[Codecs] :HKLM midi1=C:\WINDOWS\SYSTEM32\WDMAUD.DRV
### Winmm-Audiosystemtreiber Microsoft Corporation Betriebssystem Microsoft�
Windows� 10.0.17134.945 !$*wdmaud.drv
[Codecs] :HKLM mixer1=C:\WINDOWS\SYSTEM32\WDMAUD.DRV
### Winmm-Audiosystemtreiber Microsoft Corporation Betriebssystem Microsoft�
Windows� 10.0.17134.945 !$*wdmaud.drv
[Codecs] :HKLM wave3=C:\WINDOWS\SYSTEM32\WDMAUD.DRV
### Winmm-Audiosystemtreiber Microsoft Corporation Betriebssystem Microsoft�
Windows� 10.0.17134.945 !$*wdmaud.drv
[Codecs] :HKLM midi3=C:\WINDOWS\SYSTEM32\WDMAUD.DRV
### Winmm-Audiosystemtreiber Microsoft Corporation Betriebssystem Microsoft�
Windows� 10.0.17134.945 !$*wdmaud.drv
[Codecs] :HKLM mixer3=C:\WINDOWS\SYSTEM32\WDMAUD.DRV
### Winmm-Audiosystemtreiber Microsoft Corporation Betriebssystem Microsoft�
Windows� 10.0.17134.945 !$*wdmaud.drv
[Codecs] :HKLM MSVideo8=C:\WINDOWS\SYSTEM32\VFWWDM32.DLL
### VfW MM-Treiber f�r WDM-Videoaufnahmeger�te Microsoft Corporation
Betriebssystem Microsoft� Windows� 10.0.17134.945 !$*VfWWDM32.dll
[DCOM Components] :HKLM {F3130CDB-AA52-4C3A-AB32-
85FFC23AF9C1}=C:\WINDOWS\SYSTEM32\WBEM\WBEMESS.DLL
### WMI Microsoft Corporation Microsoft� Windows� Operating System 10.0.17134.112
[DCOM Components] :HKLM {5839FCA9-774D-42A1-ACDA-
D6A79037F57F}=C:\WINDOWS\SYSTEM32\WBEM\FASTPROX.DLL
### WMI Custom Marshaller Microsoft Corporation Microsoft� Windows� Operating
System 10.0.17134.1
[DCOM Components] :HKLM {42AEDC87-2188-41FD-B9A3-
0C966FEABEC1}=C:\WINDOWS\SYSTEM32\WINDOWS.STORAGE.DLL
### Microsoft WinRT Storage-API Microsoft Corporation Betriebssystem Microsoft�
Windows� 10.0.17134.945
[DCOM User Components] :HKCU {F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}=""
[DCOM User Components] :HKCU {FBEB8A05-BEEE-4442-804E-409D6C4515E9}=""
[DCOM User Components] :HKCU {42AEDC87-2188-41FD-B9A3-0C966FEABEC1}=""
[Auto Start Apps]
[Registry Run] :HKCU Zoner Photo Studio Autoupdate=C:\PROGRAM FILES\ZONER\PHOTO
STUDIO 17\PROGRAM32\ZPSTRAY.EXE
### Zoner Photo Studio Autoupdate ZONER software Zoner Photo Studio Autoupdate
17.0.1.13 !$*"C:\Program Files\Zoner\Photo Studio 17\Program32\ZPSTRAY.EXE"
[Registry Run] :HKCU SharewareOnSale Notifier=C:\PROGRAMDATA\SHAREWAREONSALE
NOTIFIER\SHAREWAREONSALE NOTIFIER.EXE
[Registry Run] :HKCU antMR=C:\PROGRAM FILES\ANT DOWNLOAD MANAGER\ANTMR.EXE
### Ant Download Manager Broker AntGROUP Ant Download Manager 1.13.2
[Registry Run] :HKLM SecurityHealth=C:\PROGRAM FILES\WINDOWS
DEFENDER\MSASCUIL.EXE
### Windows Defender notification icon Microsoft Corporation Microsoft� Windows�
Operating System 4.13.17134.1 !$*%ProgramFiles%\Windows Defender\MSASCuiL.exe
[Registry Run] :HKLM RTHDVCPL=C:\PROGRAM FILES\REALTEK\AUDIO\HDA\RTHDVCPL.EXE
### Realtek HD Audio-Manager Realtek Semiconductor Realtek HD Audio-Manager 1, 0,
0, 1097 !$*"C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe" -s
[Registry Run] :HKLM HeimdalAgentLoader=C:\PROGRAM
FILES\HEIMDAL\HEIMDAL.AGENTLOADER.EXE
### Heimdal.AgentLoader Heimdal Security Heimdal.Updater 2.5.150.2000 !
$*"C:\Program Files\Heimdal\Heimdal.AgentLoader.exe" /nogui
[Registry Run] :HKLM Disk Master=C:\PROGRAM FILES\QILING\DISK
MASTER\DISKMASTERUI.EXE
### Disk Master Application QILING Tech Co., Ltd. Disk Master 4, 1, 0, 1 !
$*"C:\Program Files\QILING\Disk Master\DiskMasterUI.exe" -Hide
[Registry Run] :HKLM Everything=C:\PROGRAM
FILES\SECUREAGE\EVERYTHING\EVERYTHING.EXE
### Everything Everything 1.4.1.932 !$*"C:\Program
Files\SecureAge\Everything\Everything.exe" -config "C:\Program
Files\SecureAge\Everything\Everything.ini" --startup
[Registry Run] :HKLM SAAppWhitelistingNotifier=C:\PROGRAM
FILES\SECUREAGE\WHITELIST\SANOTIFIER.EXE
### SecureAPlus Notifier SecureAge Technology SecureAPlus 5, 3, 8, 0
[Registry Run] :HKLM SecureAPlus=C:\PROGRAM
FILES\SECUREAGE\WHITELIST\SECUREAPLUS.EXE
### SecureAPlus SecureAge Technology SecureAPlus 5, 3, 8, 0 !$*"C:\Program
Files\SecureAge\Whitelist\SecureAPlus.exe" /tray
[Registry Run] :HKLM OODITRAY.EXE=C:\PROGRAM FILES\OO
SOFTWARE\DISKIMAGE\OODITRAY.EXE
### O&O DiskImage O&O Software GmbH O&O DiskImage 12.3.201
[Win.ini] :HKCU load=""
[Win.ini] :HKCU run=""
[Startup Folder] UltimateZip Quick Start.lnk=C:\PROGRAM
FILES\ULTIMATEZIP\UZQKST.EXE
### UltimateZip Quick Start Executable SWE von Schleusen UltimateZip Quick Start
9.0 ->QUICK START !$*C:\Program Files\UltimateZip\uzqkst.exe
[Scheduled Tasks] Connect=C:\PROGRAM FILES\MAGIX\CONNECT\CONNECT.EXE
### Connect MAGIX Software GmbH Connect 2.5.1.84 ->CONNECTOR.EXE
[Scheduled Tasks 2] C:\WINDOWS\SYSTEM32\TASKS\Adobe Acrobat Update
Task=C:\PROGRAM FILES\COMMON FILES\ADOBE\ARM\1.0\ADOBEARM.EXE
### Adobe Reader and Acrobat Manager Adobe Systems Incorporated Adobe Reader and
Acrobat Manager 1.824.31.1644 Description: This task keeps your Adobe Reader and
Acrobat appl
[Scheduled Tasks 2] C:\WINDOWS\SYSTEM32\TASKS\Adobe Flash Player NPAPI
Notifier=C:\WINDOWS\SYSTEM32\MACROMED\FLASH\FLASHUTIL32_32_0_0_223_PLUGIN.EXE
### Adobe� Flash� Player Installer/Uninstaller 32.0 r0 Adobe Adobe� Flash� Player
Installer/Uninstaller 32,0,0,223 ->ADOBE� FLASH� PLAYER INSTALLER/UNINSTALLER 32.0
=>FLASHUTIL.EXE Description: Mit diesem Task ist Ihre Flash NPAPI Player-Instal
Parameters: -check plugin
[Scheduled Tasks 2] C:\WINDOWS\SYSTEM32\TASKS\Adobe Flash Player PPAPI
Notifier=C:\WINDOWS\SYSTEM32\MACROMED\FLASH\FLASHUTIL32_32_0_0_223_PEPPER.EXE
### Adobe� Flash� Player Installer/Uninstaller 32.0 r0 Adobe Adobe� Flash� Player
Installer/Uninstaller 32,0,0,223 ->ADOBE� FLASH� PLAYER INSTALLER/UNINSTALLER 32.0
=>FLASHUTIL.EXE Description: Mit diesem Task ist Ihre Flash PPAPI Player-Instal
Parameters: -check pepperplugin
[Scheduled Tasks 2] C:\WINDOWS\SYSTEM32\TASKS\Adobe Flash Player
Updater=C:\WINDOWS\SYSTEM32\MACROMED\FLASH\FLASHPLAYERUPDATESERVICE.EXE
### Adobe� Flash� Player Update Service 32.0 r0 Adobe Adobe� Flash� Player Update
Service 32,0,0,223 Description: Mit diesem Task ist Ihre Flash Player-
Installation
[Scheduled Tasks 2] C:\WINDOWS\SYSTEM32\TASKS\Connect=C:\PROGRAM
FILES\MAGIX\CONNECT\CONNECT.EXE
### Connect MAGIX Software GmbH Connect 2.5.1.84 ->CONNECTOR.EXE Description:
Connect
[Scheduled Tasks 2]
C:\WINDOWS\SYSTEM32\TASKS\CreateExplorerShellUnelevatedTask=C:\WINDOWS\EXPLORER.EXE
### Windows-Explorer Microsoft Corporation Betriebssystem Microsoft� Windows�
10.0.17134.945 Parameters: /NOUACCHECK
[Scheduled Tasks 2]
C:\WINDOWS\SYSTEM32\TASKS\GoogleUpdateTaskMachineCore=C:\PROGRAM
FILES\GOOGLE\UPDATE\GOOGLEUPDATE.EXE
### Google Installer Google Inc. Google Update 1.3.28.1 ->GOOGLE UPDATE
Description: H�lt Ihre Google-Software auf dem neuesten Stand. Parameters: /c
[Scheduled Tasks 2]
C:\WINDOWS\SYSTEM32\TASKS\GoogleUpdateTaskMachineUA=C:\PROGRAM
FILES\GOOGLE\UPDATE\GOOGLEUPDATE.EXE
### Google Installer Google Inc. Google Update 1.3.28.1 ->GOOGLE UPDATE
Description: H�lt Ihre Google-Software auf dem neuesten Stand. Parameters: /ua
/installsource scheduler
[Scheduled Tasks 2] C:\WINDOWS\SYSTEM32\TASKS\Heimdal Security Service
Monitor=Heimdal.MonitorServices.exe
### File is missing. Description: Ensures the Heimdal services are up and
running
[Scheduled Tasks 2] C:\WINDOWS\SYSTEM32\TASKS\MSIAfterburner=C:\PROGRAM FILES\MSI
AFTERBURNER\MSIAFTERBURNER.EXE
### MSIAfterburner MSIAfterburner 4, 5, 0, 12819 Parameters: /s
[Scheduled Tasks 2] C:\WINDOWS\SYSTEM32\TASKS\OneDrive Standalone Update Task-S-
1-5-21-2982815532-3211095231-40098446-
1001=C:\USERS\ROCKLAZY\APPDATA\LOCAL\MICROSOFT\ONEDRIVE\ONEDRIVESTANDALONEUPDATER.E
XE
### Standalone Updater Microsoft Corporation Microsoft OneDrive
19.103.0527.0003 !$*%localappdata%\Microsoft\OneDrive\OneDriveStandaloneUpdater.exe
Parameters: {}
[Scheduled Tasks 2] C:\WINDOWS\SYSTEM32\TASKS\RogueKiller Anti-Malware=C:\PROGRAM
FILES\ROGUEKILLER\ROGUEKILLER.EXE
### Parameters: -minimize
[Scheduled Tasks 2] C:\WINDOWS\SYSTEM32\TASKS\S-1-5-21-2982815532-3211095231-
40098446-1001\DataSenseLiveTileTask=C:\WINDOWS\SYSTEM32\DATAUSAGELIVETILETASK.EXE
### Data Sense Live Tile Task Microsoft Corporation Microsoft� Windows� Operating
System 10.0.17134.471 ->DATASENSELIVETILETASK.EXE !$*%SystemRoot
%\System32\DataUsageLiveTileTask.exe Status: Disabled
[Scheduled Tasks 2] C:\WINDOWS\SYSTEM32\TASKS\SoftMakerUpdater=C:\PROGRAM
FILES\SOFTMAKER FREEOFFICE 2018\SOFTMAKERUPDATERTOOL.EXE
### !$*"C:\Program Files\SoftMaker FreeOffice 2018\SoftMakerUpdaterTool.exe"
Parameters: 1
[Scheduled Tasks 2] C:\WINDOWS\SYSTEM32\TASKS\UnHackMe Task Scheduler=C:\PROGRAM
FILES\UNHACKME\HACKMON.EXE
### Detects Rootkits in background Greatis Software UnHackMe 9.96 Description:
Part of RegRun Suite/UnHackMe software. http://www Parameters: $(Arg0)
[Scheduled Tasks 2] C:\WINDOWS\SYSTEM32\TASKS\Wise Care 365 PC Checkup
Task=C:\PROGRAM FILES\WISE\WISE CARE 365\WISECARE365.EXE
### Wise Care 365 WiseCleaner.com Wise Care 365 5.2 ->WISE CARE 365
Description: A regular automatic clean by Wise Care 365 helps k Parameters: -c
[Scheduled Tasks 2] C:\WINDOWS\SYSTEM32\TASKS\Wise Care 365.job=C:\PROGRAM
FILES\WISE\WISE CARE 365\WISETRAY.EXE
### Wise Care 365 Tray WiseCleaner.com Wise Care 365 5.1 ->WISE CARE 365 TRAY
=>WISE CARE 365 TRAY Description: Wise Care 365 Parameters: -StartTray
[Scheduled Tasks 2] C:\WINDOWS\SYSTEM32\TASKS\{22809848-04E7-497F-966C-
EBC14363B439}=C:\WINDOWS\SYSTEM32\PCALUA.EXE
### Programmkompatibilit�tsassistent Microsoft Corporation Betriebssystem
Microsoft� Windows� 10.0.17134.945 Parameters: -a
C:\Users\Rocklazy\Downloads\NetFx20SP2_ia64.exe -d C:\Users\Rocklazy\Downloads
[Scheduled Tasks 2] C:\WINDOWS\SYSTEM32\TASKS\{4AC0FF05-30D7-4A64-9371-
BA3516AE3868}=C:\WINDOWS\SYSTEM32\PCALUA.EXE
### Programmkompatibilit�tsassistent Microsoft Corporation Betriebssystem
Microsoft� Windows� 10.0.17134.945 Parameters: -a E:\NVSETUP.exe -d E:\
[Scheduled Tasks 2] C:\WINDOWS\SYSTEM32\TASKS\{7C250F43-B62A-4F3F-BB45-
B101D0227452}=C:\WINDOWS\SYSTEM32\PCALUA.EXE
### Programmkompatibilit�tsassistent Microsoft Corporation Betriebssystem
Microsoft� Windows� 10.0.17134.945 Parameters: -a "C:\Program Files\Cinema_Plus-
6.1cV19.07\Uninstall.exe" -d "C:\Program Files\Cinema_Plus-6.1cV19.07"
[Scheduled Tasks 2] C:\WINDOWS\SYSTEM32\TASKS\{7E03058B-8149-4475-83C8-
94AC62491E67}=C:\WINDOWS\SYSTEM32\PCALUA.EXE
### Programmkompatibilit�tsassistent Microsoft Corporation Betriebssystem
Microsoft� Windows� 10.0.17134.945 Parameters: -a
C:\Users\Rocklazy\Downloads\NDP35SP1-KB958484-x86.exe -d
C:\Users\Rocklazy\Downloads
[Scheduled Tasks 2] C:\WINDOWS\SYSTEM32\TASKS\{88E834D9-03C3-455F-BAD3-
CFB8D1BE3C85}=C:\PROGRAM FILES\MOZILLA FIREFOX\FIREFOX.EXE
### Firefox Mozilla Corporation Firefox 68.0.1 !$*"c:\program files\mozilla
firefox\firefox.exe" Parameters: http://www.skype.com/go/downloading?
source=lightinstaller&ver=5.3.0.108&LastError=404
[Scheduled Tasks 2] C:\WINDOWS\SYSTEM32\TASKS\{E1E13EAF-CC2A-4C12-9EFE-
AB9FF25DC0C0}=C:\PROGRAM FILES\MOZILLA FIREFOX\FIREFOX.EXE
### Firefox Mozilla Corporation Firefox 68.0.1 !$*"c:\program files\mozilla
firefox\firefox.exe" Parameters: http://www.skype.com/go/downloading?
source=lightinstaller&ver=5.3.0.108&LastError=404
[Scheduled Tasks 2] C:\WINDOWS\SYSTEM32\TASKS\{E71C69C9-7CD2-4DC1-8D47-
F770C2CBAAD1}=C:\PROGRAM FILES\MOZILLA FIREFOX\FIREFOX.EXE
### Firefox Mozilla Corporation Firefox 68.0.1 !$*"c:\program files\mozilla
firefox\firefox.exe" Parameters:
http://ui.skype.com/ui/0/7.7.0.103/hu/abandoninstall?
source=lightinstaller&page=tsInstall
[Scheduled Tasks 2.0 Cached] :HKLM Adobe Acrobat Update Task=C:\PROGRAM
FILES\COMMON FILES\ADOBE\ARM\1.0\ADOBEARM.EXE
### Adobe Reader and Acrobat Manager Adobe Systems Incorporated Adobe Reader and
Acrobat Manager 1.824.31.1644 This task keeps your Adobe Reader and Acrobat
applications up to date with the latest enhancements and security fixes
[Scheduled Tasks 2.0 Cached] :HKLM Adobe Flash Player NPAPI
Notifier=C:\WINDOWS\SYSTEM32\MACROMED\FLASH\FLASHUTIL32_32_0_0_223_PLUGIN.EXE
### Adobe� Flash� Player Installer/Uninstaller 32.0 r0 Adobe Adobe� Flash� Player
Installer/Uninstaller 32,0,0,223 ->ADOBE� FLASH� PLAYER INSTALLER/UNINSTALLER 32.0
=>FLASHUTIL.EXE Mit diesem Task ist Ihre Flash NPAPI Player-Installation immer
aktuell und verwendet die neuesten Verbesserungen und Sicherheits-Fixes. Wenn
dieser Task deaktiviert oder entfernt wird, kann Adobe Flash Player Ihren Computer
nicht automatisch mit den neuesten Sicherheits-Fixes sichern. Parameters: -check
plugin
[Scheduled Tasks 2.0 Cached] :HKLM Adobe Flash Player PPAPI
Notifier=C:\WINDOWS\SYSTEM32\MACROMED\FLASH\FLASHUTIL32_32_0_0_223_PEPPER.EXE
### Adobe� Flash� Player Installer/Uninstaller 32.0 r0 Adobe Adobe� Flash� Player
Installer/Uninstaller 32,0,0,223 ->ADOBE� FLASH� PLAYER INSTALLER/UNINSTALLER 32.0
=>FLASHUTIL.EXE Mit diesem Task ist Ihre Flash PPAPI Player-Installation immer
aktuell und verwendet die neuesten Verbesserungen und Sicherheits-Fixes. Wenn
dieser Task deaktiviert oder entfernt wird, kann Adobe Flash Player Ihren Computer
nicht automatisch mit den neuesten Sicherheits-Fixes sichern. Parameters: -check
pepperplugin
[Scheduled Tasks 2.0 Cached] :HKLM Adobe Flash Player
Updater=C:\WINDOWS\SYSTEM32\MACROMED\FLASH\FLASHPLAYERUPDATESERVICE.EXE
### Adobe� Flash� Player Update Service 32.0 r0 Adobe Adobe� Flash� Player Update
Service 32,0,0,223 Mit diesem Task ist Ihre Flash Player-Installation immer
aktuell und verwendet die neuesten Verbesserungen und Sicherheits-Fixes. Wenn
dieser Task deaktiviert oder entfernt wird, kann Adobe Flash Player Ihren Computer
nicht automatisch mit den neuesten Sicherheits-Fixes sichern.
[Scheduled Tasks 2.0 Cached] :HKLM Connect=C:\PROGRAM
FILES\MAGIX\CONNECT\CONNECT.EXE
### Connect MAGIX Software GmbH Connect 2.5.1.84 ->CONNECTOR.EXE Connect
[Scheduled Tasks 2.0 Cached] :HKLM
CreateExplorerShellUnelevatedTask=C:\WINDOWS\EXPLORER.EXE
### Windows-Explorer Microsoft Corporation Betriebssystem Microsoft� Windows�
10.0.17134.945 Parameters: /NOUACCHECK
[Scheduled Tasks 2.0 Cached] :HKLM GoogleUpdateTaskMachineCore=C:\PROGRAM
FILES\GOOGLE\UPDATE\GOOGLEUPDATE.EXE
### Google Installer Google Inc. Google Update 1.3.28.1 ->GOOGLE UPDATE H�lt
Ihre Google-Software auf dem neuesten Stand. Falls diese Anwendung deaktiviert oder
angehalten wird, wird Ihre Google-Software nicht aktualisiert. Das hei�t, dass
eventuell auftretende Sicherheitsl�cken nicht behoben und bestimmte Funktionen
m�glicherweise nicht ausgef�hrt werden k�nnen. Diese Anwendung deinstalliert sich
selbst, wenn sie nicht von einer Google-Software verwendet wird. Parameters: /c
[Scheduled Tasks 2.0 Cached] :HKLM GoogleUpdateTaskMachineUA=C:\PROGRAM
FILES\GOOGLE\UPDATE\GOOGLEUPDATE.EXE
### Google Installer Google Inc. Google Update 1.3.28.1 ->GOOGLE UPDATE H�lt
Ihre Google-Software auf dem neuesten Stand. Falls diese Anwendung deaktiviert oder
angehalten wird, wird Ihre Google-Software nicht aktualisiert. Das hei�t, dass
eventuell auftretende Sicherheitsl�cken nicht behoben und bestimmte Funktionen
m�glicherweise nicht ausgef�hrt werden k�nnen. Diese Anwendung deinstalliert sich
selbst, wenn sie nicht von einer Google-Software verwendet wird. Parameters: /ua
/installsource scheduler
[Scheduled Tasks 2.0 Cached] :HKLM Heimdal Security Service
Monitor=Heimdal.MonitorServices.exe
### File is missing. Ensures the Heimdal services are up and running
[Scheduled Tasks 2.0 Cached] :HKLM OneDrive Standalone Update Task-S-1-5-21-
2982815532-3211095231-40098446-
1001=C:\USERS\ROCKLAZY\APPDATA\LOCAL\MICROSOFT\ONEDRIVE\ONEDRIVESTANDALONEUPDATER.E
XE
### Standalone Updater Microsoft Corporation Microsoft OneDrive
19.103.0527.0003 !$*%localappdata%\Microsoft\OneDrive\OneDriveStandaloneUpdater.exe
[Scheduled Tasks 2.0 Cached] :HKLM RogueKiller Anti-Malware=C:\PROGRAM
FILES\ROGUEKILLER\ROGUEKILLER.EXE
### Parameters: -minimize
[Scheduled Tasks 2.0 Cached] :HKLM SoftMakerUpdater=C:\PROGRAM FILES\SOFTMAKER
FREEOFFICE 2018\SOFTMAKERUPDATERTOOL.EXE
### !$*"C:\Program Files\SoftMaker FreeOffice 2018\SoftMakerUpdaterTool.exe"
Parameters: 1
[Scheduled Tasks 2.0 Cached] :HKLM UnHackMe Task Scheduler=C:\PROGRAM
FILES\UNHACKME\HACKMON.EXE
### Detects Rootkits in background Greatis Software UnHackMe 9.96 Part of RegRun
Suite/UnHackMe software. http://www.greatis.com Parameters: $(Arg0)
[Scheduled Tasks 2.0 Cached] :HKLM Wise Care 365 PC Checkup Task=C:\PROGRAM
FILES\WISE\WISE CARE 365\WISECARE365.EXE
### Wise Care 365 WiseCleaner.com Wise Care 365 5.2 ->WISE CARE 365 A regular
automatic clean by Wise Care 365 helps keep your PC at peak performance and saves
your time. Parameters: -c
[Scheduled Tasks 2.0 Cached] :HKLM Wise Care 365.job=C:\PROGRAM FILES\WISE\WISE
CARE 365\WISETRAY.EXE
### Wise Care 365 Tray WiseCleaner.com Wise Care 365 5.1 ->WISE CARE 365 TRAY
=>WISE CARE 365 TRAY Wise Care 365 Parameters: -StartTray
[Scheduled Tasks 2.0 Cached] :HKLM {22809848-04E7-497F-966C-
EBC14363B439}=C:\WINDOWS\SYSTEM32\PCALUA.EXE
### Programmkompatibilit�tsassistent Microsoft Corporation Betriebssystem
Microsoft� Windows� 10.0.17134.945 Parameters: -a
C:\Users\Rocklazy\Downloads\NetFx20SP2_ia64.exe -d C:\Users\Rocklazy\Downloads
[Scheduled Tasks 2.0 Cached] :HKLM {4AC0FF05-30D7-4A64-9371-
BA3516AE3868}=C:\WINDOWS\SYSTEM32\PCALUA.EXE
### Programmkompatibilit�tsassistent Microsoft Corporation Betriebssystem
Microsoft� Windows� 10.0.17134.945 Parameters: -a E:\NVSETUP.exe -d E:\
[Scheduled Tasks 2.0 Cached] :HKLM {7C250F43-B62A-4F3F-BB45-
B101D0227452}=C:\WINDOWS\SYSTEM32\PCALUA.EXE
### Programmkompatibilit�tsassistent Microsoft Corporation Betriebssystem
Microsoft� Windows� 10.0.17134.945 Parameters: -a "C:\Program Files\Cinema_Plus-
6.1cV19.07\Uninstall.exe" -d "C:\Program Files\Cinema_Plus-6.1cV19.07"
[Scheduled Tasks 2.0 Cached] :HKLM {7E03058B-8149-4475-83C8-
94AC62491E67}=C:\WINDOWS\SYSTEM32\PCALUA.EXE
### Programmkompatibilit�tsassistent Microsoft Corporation Betriebssystem
Microsoft� Windows� 10.0.17134.945 Parameters: -a
C:\Users\Rocklazy\Downloads\NDP35SP1-KB958484-x86.exe -d
C:\Users\Rocklazy\Downloads
[Scheduled Tasks 2.0 Cached] :HKLM {88E834D9-03C3-455F-BAD3-
CFB8D1BE3C85}=C:\PROGRAM FILES\MOZILLA FIREFOX\FIREFOX.EXE
### Firefox Mozilla Corporation Firefox 68.0.1 !$*"c:\program files\mozilla
firefox\firefox.exe" Parameters: http://www.skype.com/go/downloading?
source=lightinstaller&ver=5.3.0.108&LastError=404
[Scheduled Tasks 2.0 Cached] :HKLM {E1E13EAF-CC2A-4C12-9EFE-
AB9FF25DC0C0}=C:\PROGRAM FILES\MOZILLA FIREFOX\FIREFOX.EXE
### Firefox Mozilla Corporation Firefox 68.0.1 !$*"c:\program files\mozilla
firefox\firefox.exe" Parameters: http://www.skype.com/go/downloading?
source=lightinstaller&ver=5.3.0.108&LastError=404
[Scheduled Tasks 2.0 Cached] :HKLM {E71C69C9-7CD2-4DC1-8D47-
F770C2CBAAD1}=C:\PROGRAM FILES\MOZILLA FIREFOX\FIREFOX.EXE
### Firefox Mozilla Corporation Firefox 68.0.1 !$*"c:\program files\mozilla
firefox\firefox.exe" Parameters:
http://ui.skype.com/ui/0/7.7.0.103/hu/abandoninstall?
source=lightinstaller&page=tsInstall
[WMI Subscriptions] :HKLM BVTConsumer=CommandLineEventConsumer
### : cscript KernCap.vbs
[Unwanted Software Files] :HKLM
Savedero=C:\USERS\ROCKLAZY\APPDATA\ROAMING\SAVEDERO\
[Detected using Heuristic Algorithm] :HKLM EASEPAINT WATERMARK REMOVER=C:\PROGRAM
FILES\EASEPAINT WATERMARK REMOVER\
### "API-MS-WIN-CORE-CONSOLE-L1-1-0.DLL" "API-MS-WIN-CORE-DATETIME-L1-1-0.DLL"
"API-MS-WIN-CORE-DEBUG-L1-1-0.DLL" "API-MS-WIN-CORE-ERRORHANDLING-L1-1-0.DLL" "API-
MS-WIN-CORE-FILE-L1-1-0.DLL" "API-MS-WIN-CORE-FILE-L1-2-0.DLL" "API-MS-WIN-CORE-
FILE-L2-1-0.DLL"
[Detected using Heuristic Algorithm] :HKLM OO SOFTWARE=C:\PROGRAM FILES\OO
SOFTWARE\
### "DISKIMAGE\" "DiskImage: INSTALL-OODIVD.CAT" "INSTALL-OODIVD.INF"
"OODIAG.EXE" "OODIAGPSWIN32.DLL" "OODIAGRS.DLL" "OODIBP.DLL" "OODIBPRS.DLL"
"OODIBW.EXE" "OODIBWRS.DLL" "OODICMDC.EXE"
[Detected using Heuristic Algorithm] :HKLM REMPL=C:\PROGRAM FILES\REMPL\
### "CTAC.JSON" "DISKTOAST.EXE" "LOGS\" "OSRRB.EXE" "REMINTHNDLERS.DLL"
"REMPL.XML" "SEDLAUNCHER.EXE" "SEDPLUGINS.DLL" "SEDSVC.EXE"
"SERVICESTACKHARDENING.INF" "STRGSNSADDONS.DLL"
[Detected using Heuristic Algorithm] :HKLM UNHACKME=C:\PROGRAM FILES\UNHACKME\
### "7ZA.EXE" "BIT1161.TMP" "BIT7B27.TMP" "BITD2B9.TMP" "BITE5CD.TMP"
"BITE698.TMP" "BITED9D.TMP" "DATABASE.RDB" "DBS.DB" "DBS.INI" "DBS.ZIP"
[Detected using Heuristic Algorithm] :HKLM WINDOWSAPPS=C:\PROGRAM
FILES\WINDOWSAPPS\
### "DELETED\" "DELETEDALLUSERPACKAGES\"
"FACEBOOK.317180B0BB486_196.2292.59195.0_X86__8XX8RVFYW5NNT\"
"MICROSOFT.3DBUILDER_16.1.1431.0_NEUTRAL_SPLIT.LANGUAGE-DE_8WEKYB3D8BBWE\"
"MICROSOFT.3DBUILDER_16.1.1431.0_NEUTRAL_~_8WEKYB3D8BBWE\" "MICROSOFT.3DBUILDER_1
[Detected using Heuristic Algorithm] :HKLM NVIDIA=C:\PROGRAMDATA\NVIDIA\
### "DISPLAYSESSIONCONTAINER1.LOG" "DISPLAYSESSIONCONTAINER1.LOG_BACKUP1"
"DISPLAYSESSIONCONTAINER10.LOG" "DISPLAYSESSIONCONTAINER10.LOG_BACKUP1"
"DISPLAYSESSIONCONTAINER11.LOG" "DISPLAYSESSIONCONTAINER11.LOG_BACKUP1"
"DISPLAYSESSIONCONTAINER12.LOG" "DISPLAYS
[Detected using Heuristic Algorithm] :HKLM OO SOFTWARE=C:\PROGRAMDATA\OO
SOFTWARE\
### "DISKIMAGE\" "INSTALLATIONS\" "Installations:
6479B26DF65444ADC85F95AA8E9391748704519A.MSI"
[Detected using Heuristic Algorithm] :HKLM REGID.1991-
06.COM.MICROSOFT=C:\PROGRAMDATA\REGID.1991-06.COM.MICROSOFT\
### "REGID.1991-06.COM.MICROSOFT_WINDOWS-10-PRO.SWIDTAG"
[Detected using Heuristic Algorithm] :HKLM
TEMP=C:\USERS\ROCKLAZY\APPDATA\LOCAL\TEMP\
### "1606998CF597A05F5E1A76FFA74538B1.JSON" "904D57F61A9D7FE5185C01B47D54C2FB"
"A73C9B3724009BB61D12E8F341BE766F.JSON" "ADOBEARM.LOG" "ARIA-DEBUG-10152.LOG"
"ARIA-DEBUG-10184.LOG" "ARIA-DEBUG-6192.LOG" "ARIA-DEBUG-6248.LOG" "ARIA-DEBUG-
6512.LOG" "ARIA-DEBUG-6
[Detected using Heuristic Algorithm] :HKLM
EASEPAINTWATERMARKREMOVER=C:\USERS\ROCKLAZY\APPDATA\ROAMING\EASEPAINTWATERMARKREMOV
ER\
### "CD.DAT" "CONFIG.INI"
[Detected using Heuristic Algorithm] :HKLM WISE CARE
365=C:\USERS\ROCKLAZY\APPDATA\ROAMING\WISE CARE 365\
### "BACKUP\" "BIGFILELIST.TXT" "CHECKUPEXCLUDE.LST" "CONFIG.INI"
"CONFIG_TRAY.INI" "CONTEXTMENU.INI" "EXCLUSIONS.DAT" "MORETHEMES\" "OPTHISTORY.INI"
"TYPES.LST" "UPDATEINFO\"
[Detected using Heuristic Algorithm] :HKLM DESKTOP=C:\USERS\ROCKLAZY\DESKTOP\
### "BITSDUJOUR.URL" "CD-DVD-PROGRAMOK\" "DESKTOP.INI" "DIESER PC -
VERKN�PFUNG.LNK" "DOWNLOAD.HR.URL" "EASEPAINT WATERMARK REMOVER.LNK" "FACEBOOK.URL"
"GIVEAWAY-CLUB.URL" "GIVEAWAYOFTHEDAY.URL" "GIVEAWAYRADAR.URL" "GOOGLE EARTH
PRO.LNK"
[Detected using Heuristic Algorithm] :HKLM DOWNLOADS=C:\USERS\ROCKLAZY\DOWNLOADS\
### "$PLUGINSDIR\" "00893HTML.ZIP" "02-0910.DOCX" "02_02_08_MISZLER.PDF"
"03628_1.DOC" "04232(1).PDF" "06272.PDF" "06293(1).RTF" "09-REVISTA-ANGVSTIA-9-
2005-ARHEOLOGIE-ETNOGRAFIE-21.PDF" "0_PROCEDURA_SCHIMBARE_FURNIZOR__-
_AUGUST_2014.DOC" "10-REVISTA-ANGVSTIA
[Detected using Heuristic Algorithm] :HKLM PICTURES=C:\USERS\ROCKLAZY\PICTURES\
### "+RALUCA ANASZT�ZIA+\" "2019-07-26\" "2019-07-31\" "2019-08-06\"
"35342298_1866344860082691_3522329896657354752_N.MP4"
"67523664_1780135805466240_4551271977649700864_N.JPG" "ALEXANDRA SI ADI MOLDOVAN\"
"ASHAMPOO SNAP 2017\" "DESKTOP.INI" "EG�SZS�G TERM�SZ
[Detected using Heuristic Algorithm] :HKLM VIDEOS=C:\USERS\ROCKLAZY\VIDEOS\
### "'IRTS�TOK KI A MAGYAROKAT' - TELJES FIM.MP4" "10 CSOD�LATOS HELY
SZ�KELYF�LD�N.MP4" "2016 05 12 - SZEML�LETV�LT�S - A MAGYAR NYELV MAGA A CSODA 1.
R�SZ - PAP G�BOR.MP4" "2016 05 19 - SZEML�LETV�LT�S - A MAGYAR NYELV MAGA A CSODA
2. R�SZ - PAP G�BOR.MP4"
[Detected using Heuristic Algorithm] :HKLM
VHDMP.SYS=C:\WINDOWS\SYSTEM32\DRIVERS\VHDMP.SYS
### VHD Miniport Driver Microsoft Corporation Microsoft� Windows� Operating
System 10.0.17134.1
[In memory]
[Running Processes] C:\WINDOWS\SYSTEM32\SIHOST.EXE
### Shell Infrastructure Host Microsoft Corporation Microsoft� Windows� Operating
System 10.0.17134.1
[Running Processes] C:\WINDOWS\SYSTEM32\SVCHOST.EXE
### Hostprozess f�r Windows-Dienste Microsoft Corporation Betriebssystem
Microsoft� Windows� 10.0.17134.945
[Running Processes] C:\WINDOWS\SYSTEM32\TASKHOSTW.EXE
### Hostprozess f�r Windows-Aufgaben Microsoft Corporation Betriebssystem
Microsoft� Windows� 10.0.17134.945
[Running Processes] C:\PROGRAM FILES\UNHACKME\HACKMON.EXE
### Detects Rootkits in background Greatis Software UnHackMe 9.96
[Running Processes] C:\PROGRAM FILES\WISE\WISE CARE 365\WISETRAY.EXE
### Wise Care 365 Tray WiseCleaner.com Wise Care 365 5.1 ->WISE CARE 365 TRAY
=>WISE CARE 365 TRAY
[Running Processes] C:\WINDOWS\SYSTEM32\CTFMON.EXE
### CTF-Ladeprogramm Microsoft Corporation Betriebssystem Microsoft� Windows�
10.0.17134.945
[Running Processes] C:\WINDOWS\EXPLORER.EXE
### Windows-Explorer Microsoft Corporation Betriebssystem Microsoft� Windows�
10.0.17134.945
[Running Processes] C:\PROGRAM FILES\ROGUEKILLER\ROGUEKILLER.EXE
[Running Processes]
C:\WINDOWS\SYSTEMAPPS\SHELLEXPERIENCEHOST_CW5N1H2TXYEWY\SHELLEXPERIENCEHOST.EXE
### Windows Shell Experience Host Microsoft Corporation Microsoft� Windows�
Operating System 10.0.17134.753
[Running Processes] C:\WINDOWS\SYSTEM32\DLLHOST.EXE
### COM Surrogate Microsoft Corporation Microsoft� Windows� Operating System
10.0.17134.1
[Running Processes] C:\WINDOWS\SYSTEM32\RUNTIMEBROKER.EXE
### Runtime Broker Microsoft Corporation Microsoft� Windows� Operating System
10.0.17134.1
[Running Processes]
C:\WINDOWS\SYSTEMAPPS\MICROSOFT.WINDOWS.CORTANA_CW5N1H2TXYEWY\SEARCHUI.EXE
### Search and Cortana application Microsoft Corporation Microsoft� Windows�
Operating System 10.0.17134.885
[Running Processes] C:\WINDOWS\SYSTEM32\RUNTIMEBROKER.EXE
### Runtime Broker Microsoft Corporation Microsoft� Windows� Operating System
10.0.17134.1
[Running Processes] C:\PROGRAM
FILES\WINDOWSAPPS\MICROSOFT.SKYPEAPP_14.50.38.0_X86__KZF8QXF38ZG5C\SKYPEAPP.EXE
### SkypeApp Microsoft Corporation Microsoft Skype 8.50.0.38
[Running Processes] C:\PROGRAM
FILES\WINDOWSAPPS\MICROSOFT.SKYPEAPP_14.50.38.0_X86__KZF8QXF38ZG5C\SKYPEBACKGROUNDH
OST.EXE
[Running Processes] C:\WINDOWS\SYSTEM32\SETTINGSYNCHOST.EXE
### Host Process for Setting Synchronization Microsoft Corporation Microsoft�
Windows� Operating System 10.0.17134.885
[Running Processes] C:\PROGRAM FILES\WINDOWS DEFENDER\MSASCUIL.EXE
### Windows Defender notification icon Microsoft Corporation Microsoft� Windows�
Operating System 4.13.17134.1
[Running Processes] C:\PROGRAM FILES\QILING\DISK MASTER\DISKMASTERUI.EXE
### Disk Master Application QILING Tech Co., Ltd. Disk Master 4, 1, 0, 1
[Running Processes] C:\WINDOWS\SYSTEM32\RUNTIMEBROKER.EXE
### Runtime Broker Microsoft Corporation Microsoft� Windows� Operating System
10.0.17134.1
[Running Processes] C:\PROGRAM FILES\HEIMDAL\HEIMDAL.THORAGENT.EXE
### Heimdal.ThorAgent Heimdal Security Heimdal.ThorAgent 2.5.164.2000
[Running Processes] C:\PROGRAM FILES\SECUREAGE\EVERYTHING\EVERYTHING.EXE
### Everything Everything 1.4.1.932
[Running Processes] C:\PROGRAM FILES\SECUREAGE\WHITELIST\SANOTIFIER.EXE
### SecureAPlus Notifier SecureAge Technology SecureAPlus 5, 3, 8, 0
[Running Processes] C:\WINDOWS\SYSTEM32\RUNTIMEBROKER.EXE
### Runtime Broker Microsoft Corporation Microsoft� Windows� Operating System
10.0.17134.1
[Running Processes] C:\PROGRAM FILES\SECUREAGE\WHITELIST\SECUREAPLUS.EXE
### SecureAPlus SecureAge Technology SecureAPlus 5, 3, 8, 0
[Running Processes] C:\PROGRAM FILES\OO SOFTWARE\DISKIMAGE\OODITRAY.EXE
### O&O DiskImage O&O Software GmbH O&O DiskImage 12.3.201
[Running Processes] C:\PROGRAMDATA\SHAREWAREONSALE NOTIFIER\SHAREWAREONSALE
NOTIFIER.EXE
[Running Processes] C:\PROGRAM FILES\ULTIMATEZIP\UZQKST.EXE
### UltimateZip Quick Start Executable SWE von Schleusen UltimateZip Quick Start
9.0 ->QUICK START
[Running Processes] C:\WINDOWS\SYSTEM32\SMARTSCREEN.EXE
### Windows Defender SmartScreen Microsoft Corporation Betriebssystem Microsoft�
Windows� 10.0.17134.945
[Running Processes] C:\WINDOWS\EXPLORER.EXE
### Windows-Explorer Microsoft Corporation Betriebssystem Microsoft� Windows�
10.0.17134.945
[Running Processes] C:\PROGRAM FILES\UNHACKME\UNHACKME.EXE
### Detects and removes rootkits Greatis Software UnHackMe 10.20
[Running Processes] C:\PROGRAM FILES\UNHACKME\REANIMATOR.EXE
### RegRun Start Control Greatis Software RegRun Security Suite 10.20
->REGRUN2.EXE
[Running Processes] C:\WINDOWS\SYSTEM32\SEARCHFILTERHOST.EXE
### Microsoft Windows Search Filter Host Microsoft Corporation Windows� Search
7.0.17134.1
[Running Processes] C:\WINDOWS\SYSTEM32\DLLHOST.EXE
### COM Surrogate Microsoft Corporation Microsoft� Windows� Operating System
10.0.17134.1
[Loaded DLLs] C:\WINDOWS\system32\query.dll
### Inhaltsindex-Hilfsprogramm-DLL Microsoft Corporation Betriebssystem
Microsoft� Windows� 10.0.17134.945
[Loaded DLLs] C:\Program Files\UnHackMe\jsonfast.dll
### JSON processing DLL Greatis Software LLC RegRun Suite 7.80
[Loaded DLLs] C:\Program Files\UnHackMe\parser.dll
### Analytics Parser Greatis Software UnHackMe 7.65
[Loaded DLLs] C:\WINDOWS\SYSTEM32\msls31.dll
### Microsoft Line Services library file Microsoft Corporation Microsoft� Line
Services 3.10
[Loaded DLLs] C:\WINDOWS\SYSTEM32\USP10.dll
### Uniscribe Unicode script processor Microsoft Corporation Microsoft� Windows�
Operating System 10.0.17134.1
[Loaded DLLs] C:\WINDOWS\SYSTEM32\RICHED20.dll
### Rich Text Edit Control, v3.1 Microsoft Corporation Microsoft RichEdit
Control, version 3.1 3.1
[Loaded DLLs] C:\WINDOWS\SYSTEM32\RICHED32.DLL
### Wrapper Dll for Richedit 1.0 Microsoft Corporation Microsoft� Windows�
Operating System 10.0.17134.1
[Loaded DLLs] C:\Windows\System32\Windows.UI.AppDefaults.dll
### Standard-UX f�r Apps Microsoft Corporation Betriebssystem Microsoft� Windows�
10.0.17134.945
[Loaded DLLs] C:\WINDOWS\SYSTEM32\midimap.dll
### Microsoft MIDI Mapper Microsoft Corporation Microsoft� Windows� Operating
System 10.0.17134.1
[Loaded DLLs] C:\WINDOWS\SYSTEM32\MSACM32.dll
### Microsoft ACM-Audiofilter Microsoft Corporation Betriebssystem Microsoft�
Windows� 10.0.17134.945 ->MICROSOFT ACM AUDIO FILTER =>MSFLTR32.ACM.MUI
[Loaded DLLs] C:\WINDOWS\SYSTEM32\msacm32.drv
### Microsoft Soundmapper Microsoft Corporation Betriebssystem Microsoft�
Windows� 10.0.17134.945 ->MICROSOFT SOUND MAPPER =>MSACM32.ACM.MUI
[Loaded DLLs] C:\WINDOWS\SYSTEM32\ksuser.dll
### User CSA Library Microsoft Corporation Microsoft� Windows� Operating System
10.0.17134.1
[Loaded DLLs] C:\WINDOWS\SYSTEM32\wdmaud.drv
### Winmm-Audiosystemtreiber Microsoft Corporation Betriebssystem Microsoft�
Windows� 10.0.17134.945
[Loaded DLLs] C:\Program Files\OO Software\DiskImage\oodishrs.dll
### O&O DiskImage O&O Software GmbH O&O DiskImage 12.3.201
[Loaded DLLs] C:\Windows\System32\EhStorAPI.dll
### API f�r Windows-Erweitertes Speichern Microsoft Corporation Betriebssystem
Microsoft� Windows� 10.0.17134.945
[Loaded DLLs] C:\Windows\System32\PlayToDevice.dll
### PLAYTODEVICE-DLL Microsoft Corporation Betriebssystem Microsoft� Windows�
10.0.17134.945 ->PLAYTODEVICE DLL
[Loaded DLLs] C:\WINDOWS\system32\IconCodecService.dll
### Converts a PNG part of the icon to a legacy bmp icon Microsoft Corporation
Microsoft� Windows� Operating System 10.0.17134.1 ->ICONCODESERVICE.DLL
[Loaded DLLs] C:\WINDOWS\system32\DUser.dll
### Windows DirectUser Engine Microsoft Corporation Microsoft� Windows� Operating
System 10.0.17134.945
[Loaded DLLs] C:\WINDOWS\system32\DUI70.dll
### Windows DirectUI Engine Microsoft Corporation Betriebssystem Microsoft�
Windows� 10.0.17134.945
[Loaded DLLs] C:\Windows\System32\certenroll.dll
### Microsoft� Active Directory-Zertifikatsdienstregistrierungs-Client Microsoft
Corporation Betriebssystem Microsoft� Windows� 10.0.17134.945
[Loaded DLLs] C:\Windows\System32\tbs.dll
### TBS Microsoft Corporation Microsoft� Windows� Operating System 10.0.17134.1
[Loaded DLLs] C:\Windows\System32\Windows.Security.Authentication.OnlineId.dll
### Windows Runtime OnlineId Authentication DLL Microsoft Corporation Microsoft�
Windows� Operating System 10.0.17134.523 ->WINDOWS RUNTIME ONLINEID AUTHENTICATION
DLL
[Loaded DLLs] C:\Windows\System32\canonurl.dll
### CanonUrl Microsoft Corporation Microsoft� Windows� Operating System
10.0.17134.1
[Loaded DLLs] C:\Windows\System32\msdelta.dll
### Microsoft Patch Engine Microsoft Corporation Microsoft� Windows� Operating
System 5.00
[Loaded DLLs] C:\WINDOWS\SYSTEM32\hhctrl.ocx
### Steuerelement f�r Microsoft� HTML-Hilfe Microsoft Corporation HTML-Hilfe
10.0.17134.945 ->HHCTRL 1.41
[Loaded DLLs] C:\Program Files\OO Software\DiskImage\oodiagpsWin32.dll
[Loaded DLLs] C:\Program Files\OO Software\DiskImage\ooditrrs.dll
### O&O DiskImage O&O Software GmbH O&O DiskImage 12.3.201
[Loaded DLLs] C:\WINDOWS\SYSTEM32\adsldpc.dll
### DLL f�r ADs LDAP Provider C Microsoft Corporation Betriebssystem Microsoft�
Windows� 10.0.17134.945
[Loaded DLLs] C:\WINDOWS\SYSTEM32\ACTIVEDS.dll
### ADs Router-Ebene-DLL Microsoft Corporation Betriebssystem Microsoft� Windows�
10.0.17134.945 ->ADS
[Loaded DLLs] C:\WINDOWS\SYSTEM32\oledlg.dll
### OLE-Benutzerschnittstellen-Unterst�tzung Microsoft Corporation Betriebssystem
Microsoft� Windows� 10.0.17134.945
[Loaded DLLs] C:\WINDOWS\system32\windows.cortana.Desktop.dll
### Windows.Cortana.Desktop Microsoft Corporation Microsoft� Windows� Operating
System 10.0.17134.1
[Loaded DLLs] C:\WINDOWS\system32\windows.cortana.onecore.dll
### Windows.Cortana.OneCore Microsoft Corporation Microsoft� Windows� Operating
System 10.0.17134.1
[Loaded DLLs] C:\Program Files\SecureAge\Whitelist\Qt5Gui.dll
### C++ application development framework. The Qt Company Ltd Qt5 5.5.0.0
[Loaded DLLs] C:\Program Files\SecureAge\Whitelist\Qt5Widgets.dll
### C++ application development framework. The Qt Company Ltd Qt5 5.5.0.0
[Loaded DLLs] C:\WINDOWS\SYSTEM32\MSVCR110.dll
### Microsoft� C Runtime Library Microsoft Corporation Microsoft� Visual Studio�
2012 11.00.51106.1
[Loaded DLLs] C:\Program Files\SecureAge\Whitelist\Qt5Core.dll
### C++ application development framework. The Qt Company Ltd Qt5 5.5.0.0
[Loaded DLLs] C:\WINDOWS\SYSTEM32\MSVCP110.dll
### Microsoft� C Runtime Library Microsoft Corporation Microsoft� Visual Studio�
2012 11.00.51106.1
[Loaded DLLs] C:\Program Files\SecureAge\Whitelist\Qt5Svg.dll
### C++ application development framework. The Qt Company Ltd Qt5 5.5.0.0
[Loaded DLLs] C:\WINDOWS\SYSTEM32\Everything32.dll
[Loaded DLLs]
C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\UIAutomationTypes\310e9c764d542a0ed2
861f2f457e2d2e\UIAutomationTypes.ni.dll
### UIAutomationTypes.dll Microsoft Corporation Microsoft� .NET Framework
4.7.3429.0 ->UIAUTOMATIONTYPES.DLL
[Loaded DLLs]
C:\WINDOWS\System32\DriverStore\FileRepository\nv_dispi.inf_x86_9050fad6a04af26e\nv
d3dum.dll
### NVIDIA WDDM D3D Driver, Version 388.31 NVIDIA Corporation NVIDIA Windows
WDDM D3D driver 23.21.13.8831
[Loaded DLLs] C:\WINDOWS\SYSTEM32\d3d9.dll
### Direct3D 9 Runtime Microsoft Corporation Microsoft� Windows� Operating System
10.0.17134.81
[Loaded DLLs]
C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\System.Windows.Forms\52b6626c09f8324
495dd1a649245eb93\System.Windows.Forms.ni.dll
### .NET Framework Microsoft Corporation Microsoft� .NET Framework 4.7.3324.0
->SYSTEM.WINDOWS.FORMS.DLL
[Loaded DLLs]
C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\System.Drawing\8175b99ae4976023c6a5c
df95f7d73c4\System.Drawing.ni.dll
### .NET Framework Microsoft Corporation Microsoft� .NET Framework 4.7.3056.0
->SYSTEM.DRAWING.DLL
[Loaded DLLs]
C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\System.IdentityModel\97ea931a70afa6b
1b3e9d00e28145b44\System.IdentityModel.ni.dll
### System.IdentityModel.dll Microsoft Corporation Microsoft� .NET Framework
4.7.3440.0 ->SYSTEM.IDENTITYMODEL.DLL
[Loaded DLLs]
C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\System.Servf73e6522#\4cd360b75193636
7601a61852185ebd6\System.ServiceModel.Web.ni.dll
### System.ServiceModel.Web.dll Microsoft Corporation Microsoft� .NET Framework
4.7.3056.0 ->SYSTEM.SERVICEMODEL.WEB.DLL
[Loaded DLLs]
C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\System.Serv30e99c02#\9bb537ad5b13cb7
5e0775df21249b2ec\System.ServiceModel.Channels.ni.dll
### System.ServiceModel.Channels.dll Microsoft Corporation Microsoft� .NET
Framework 4.7.3440.0 ->SYSTEM.SERVICEMODEL.CHANNELS.DLL
[Loaded DLLs]
C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\System.Runteb92aa12#\fbd781e499af30f
6fb8c60e55b0a8444\System.Runtime.Serialization.ni.dll
### System.Runtime.Serialization.dll Microsoft Corporation Microsoft� .NET
Framework 4.7.3440.0 ->SYSTEM.RUNTIME.SERIALIZATION.DLL
[Loaded DLLs]
C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\System.Servd1dec626#\5b3b59f5ba40c4f
5b051138a585ebc0b\System.ServiceModel.Internals.ni.dll
### System.ServiceModel.Internals.dll Microsoft Corporation Microsoft� .NET
Framework 4.7.3440.0 ->SYSTEM.SERVICEMODEL.INTERNALS.DLL
[Loaded DLLs]
C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\SMDiagnostics\a34714dcfd689737a8f41a
ac24de4237\SMDiagnostics.ni.dll
### SMDiagnostics.dll Microsoft Corporation Microsoft� .NET Framework 4.7.3440.0
->SMDIAGNOSTICS.DLL
[Loaded DLLs]
C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\System.ServiceModel\f10791c9c62db941
9f36f4b686e999f3\System.ServiceModel.ni.dll
### System.ServiceModel.dll Microsoft Corporation Microsoft� .NET Framework
4.7.3440.0 ->SYSTEM.SERVICEMODEL.DLL
[Loaded DLLs]
C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\Presentatioaec034ca#\03b0242c372a18c
11063c7bc7a8f3260\PresentationFramework.Aero2.ni.dll
### PresentationFramework.Aero2.dll Microsoft Corporation Microsoft� .NET
Framework 4.7.3056.0 ->PRESENTATIONFRAMEWORK.AERO2.DLL
[Loaded DLLs] C:\Windows\Microsoft.NET\Framework\v4.0.30319\diasymreader.dll
### Dia based SymReader Microsoft Corporation Microsoft� Visual Studio� 12 CTP
14.7.3056.0
[Loaded DLLs]
C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\System.Xml\d965c30c53468c92ec77b1694
a33214b\System.Xml.ni.dll
### .NET Framework Microsoft Corporation Microsoft� .NET Framework 4.7.3056.0
->SYSTEM.XML.DLL
[Loaded DLLs]
C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\System.Configuration\83b90395202cdc5
e35bf7313ccfd6c6d\System.Configuration.ni.dll
### System.Configuration.dll Microsoft Corporation Microsoft� .NET Framework
4.7.3056.0 ->SYSTEM.CONFIGURATION.DLL
[Loaded DLLs] C:\Windows\Microsoft.NET\Framework\v4.0.30319\clrjit.dll
### Microsoft .NET Runtime Just-In-Time Compiler Microsoft Corporation Microsoft�
.NET Framework 4.7.3416.0
[Loaded DLLs]
C:\Windows\Microsoft.NET\Framework\v4.0.30319\WPF\PresentationNative_v0400.dll
### PresentationNative_v0400.dll Microsoft Corporation Microsoft� .NET Framework
4.7.3429.0
[Loaded DLLs] C:\WINDOWS\SYSTEM32\MSVCP120_CLR0400.dll
### Microsoft� C Runtime Library Microsoft Corporation Microsoft� Visual Studio�
2013 12.00.52519.0
[Loaded DLLs] C:\Windows\Microsoft.NET\Framework\v4.0.30319\WPF\wpfgfx_v0400.dll
### wpfgfx_v0400.dll Microsoft Corporation Microsoft� .NET Framework 4.7.3429.0
[Loaded DLLs]
C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\System.Xaml\e2f24f6d5c2784482bd76fac
04b3f4b1\System.Xaml.ni.dll
### System.Xaml.dll Microsoft Corporation Microsoft� .NET Framework 4.7.3429.0
->SYSTEM.XAML.DLL
[Loaded DLLs]
C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\Presentatio5ae0f00f#\8b6e4920bff6de3
99a4aa8c794ecf8c6\PresentationFramework.ni.dll
### PresentationFramework.dll Microsoft Corporation Microsoft� .NET Framework
4.7.3429.0 ->PRESENTATIONFRAMEWORK.DLL
[Loaded DLLs]
C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\PresentationCore\ecb7ab83d2ee39873e3
2dbf34b969e6d\PresentationCore.ni.dll
### PresentationCore.dll Microsoft Corporation Microsoft� .NET Framework
4.7.3429.0 ->PRESENTATIONCORE.DLL
[Loaded DLLs]
C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\WindowsBase\23177e3af32b235f1e673112
81870b24\WindowsBase.ni.dll
### WindowsBase.dll Microsoft Corporation Microsoft� .NET Framework 4.7.3429.0
->WINDOWSBASE.DLL
[Loaded DLLs]
C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\System.Core\a75f76d27d3466ffe8570314
50faca13\System.Core.ni.dll
### .NET Framework Microsoft Corporation Microsoft� .NET Framework 4.7.3429.0
->SYSTEM.CORE.DLL
[Loaded DLLs]
C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\System\898c4d39831f90a1288b65041277a
311\System.ni.dll
### .NET Framework Microsoft Corporation Microsoft� .NET Framework 4.7.3416.0
->SYSTEM.DLL
[Loaded DLLs]
C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\mscorlib\a5a47e8e5e2880adecca43eb928
673f1\mscorlib.ni.dll
### Microsoft Common Language Runtime Class Library Microsoft Corporation
Microsoft� .NET Framework 4.7.3416.0 ->MSCORLIB.DLL
[Loaded DLLs] C:\WINDOWS\SYSTEM32\MSVCR120_CLR0400.dll
### Microsoft� C Runtime Library Microsoft Corporation Microsoft� Visual Studio�
2013 12.00.52519.0
[Loaded DLLs] C:\Windows\Microsoft.NET\Framework\v4.0.30319\clr.dll
### Microsoft .NET Runtime Common Language Runtime - WorkStation Microsoft
Corporation Microsoft� .NET Framework 4.7.3416.0
[Loaded DLLs] C:\Windows\Microsoft.NET\Framework\v4.0.30319\mscoreei.dll
### Microsoft .NET Runtime Execution Engine Microsoft Corporation Microsoft� .NET
Framework 4.7.3056.0
[Loaded DLLs] C:\WINDOWS\SYSTEM32\MSCOREE.DLL
### Microsoft .NET Runtime Execution Engine Microsoft Corporation Microsoft�
Windows� Operating System 10.0.17134.1
[Loaded DLLs] C:\Windows\System32\nlaapi.dll
### Network Location Awareness 2 Microsoft Corporation Microsoft� Windows�
Operating System 10.0.17134.1
[Loaded DLLs] C:\WINDOWS\system32\wwapi.dll
### WWAN API Microsoft Corporation Microsoft� Windows� Operating System
10.0.17134.1
[Loaded DLLs] C:\Windows\System32\Windows.ApplicationModel.Store.dll
### Microsoft Store-Laufzeit-DLL Microsoft Corporation Betriebssystem Microsoft�
Windows� 10.0.17134.945 ->MICROSOFT STORE RUNTIME DLL
[Loaded DLLs] C:\WINDOWS\SYSTEM32\devrtl.DLL
### Device Management Run Time Library Microsoft Corporation Microsoft� Windows�
Operating System 10.0.17134.1
[Loaded DLLs] C:\WINDOWS\SYSTEM32\newdev.dll
### Bibliothek f�r das Hinzuf�gen von Hardwareger�ten Microsoft Corporation
Betriebssystem Microsoft� Windows� 6.0.5054.0
[Loaded DLLs] C:\Program Files\QILING\Disk Master\VDiskOp.dll
### Disk Master Dynamic Link Library QILING Tech Co., Ltd. Disk Master Dynamic
Link Library 4, 0, 0, 1
[Loaded DLLs] C:\WINDOWS\system32\wbem\fastprox.dll
### WMI Custom Marshaller Microsoft Corporation Microsoft� Windows� Operating
System 10.0.17134.1
[Loaded DLLs] C:\WINDOWS\system32\wbem\wbemsvc.dll
### WMI Microsoft Corporation Microsoft� Windows� Operating System 10.0.17134.1
[Loaded DLLs] C:\WINDOWS\SYSTEM32\wbemcomn.dll
### WMI Microsoft Corporation Microsoft� Windows� Operating System 10.0.17134.1
[Loaded DLLs] C:\WINDOWS\system32\wbem\wbemprox.dll
### WMI Microsoft Corporation Microsoft� Windows� Operating System 10.0.17134.1
[Loaded DLLs] C:\Program Files\QILING\Disk Master\Utility.dll
### Disk Master Dynamic Link Library QILING Tech Co., Ltd. Disk Master Dynamic
Link Library 4, 0, 0, 1
[Loaded DLLs] C:\Program Files\QILING\Disk Master\Transmit.dll
### Disk Master Dynamic Link Library QILING Tech Co., Ltd. Disk Master Dynamic
Link Library 4, 0, 0, 1
[Loaded DLLs] C:\Program Files\QILING\Disk Master\CodeLog.dll
### Log Dynamic Link Library QILING Tech Co., Ltd. Public Dynamic Link Library 4,
0, 0, 1
[Loaded DLLs]
C:\WINDOWS\WinSxS\x86_microsoft.vc90.crt_1fc8b3b9a1e18e3b_9.0.30729.9415_none_508df
7e2bcbccb90\MSVCR90.dll
### Microsoft� C Runtime Library Microsoft Corporation Microsoft� Visual Studio�
2008 9.00.30729.9415
[Loaded DLLs]
C:\WINDOWS\WinSxS\x86_microsoft.vc90.crt_1fc8b3b9a1e18e3b_9.0.30729.9415_none_508df
7e2bcbccb90\MSVCP90.dll
### Microsoft� C++ Runtime Library Microsoft Corporation Microsoft� Visual
Studio� 2008 9.00.30729.9415
[Loaded DLLs] C:\WINDOWS\system32\SecurityHealthProxyStub.dll
### Windows Defender Security Health Proxy Stub Microsoft Corporation Microsoft�
Windows� Operating System 4.13.17134.137 ->SHIELDPROVIDERPROXYSTUB
=>SHIELDPROVIDERPROXYSTUB.DLL
[Loaded DLLs] C:\Windows\System32\SecurityHealthSSO.dll
### Sicherheitsintegrit�t f�r SSO Microsoft Corporation Microsoft� Windows�-
Betriebssystem 10.0.17134.945 ->SECURITY HEALTH SSO
[Loaded DLLs] C:\Program Files\Windows Defender\mpclient.dll
### Client Interface Microsoft Corporation Microsoft� Windows� Operating System
4.13.17134.619
[Loaded DLLs] C:\Program
Files\WindowsApps\Microsoft.VCLibs.140.00_14.0.27323.0_x86__8wekyb3d8bbwe\CONCRT140
_APP.dll
### Microsoft� Concurrency Runtime Library Microsoft Corporation Microsoft�
Visual Studio� 2017 14.20.27323.0
[Loaded DLLs] C:\WINDOWS\System32\WLDAP32.dll
### Win32 LDAP-API-DLL Microsoft Corporation Betriebssystem Microsoft� Windows�
10.0.17134.945
[Loaded DLLs] C:\WINDOWS\SYSTEM32\certca.dll
### Microsoft�-Active Directory-Zertifikatdienste-ZS Microsoft Corporation
Betriebssystem Microsoft� Windows� 10.0.17134.945
[Loaded DLLs] C:\WINDOWS\SYSTEM32\DSPARSE.dll
### Active Directory Domain Services API Microsoft Corporation Microsoft�
Windows� Operating System 10.0.17134.1
[Loaded DLLs] C:\Windows\System32\certenroll.dll
### Microsoft� Active Directory-Zertifikatsdienstregistrierungs-Client Microsoft
Corporation Betriebssystem Microsoft� Windows� 10.0.17134.945
[Loaded DLLs] C:\Windows\System32\Windows.Media.dll
### Windows Media Runtime DLL Microsoft Corporation Microsoft� Windows� Operating
System 10.0.17134.1 ->WINDOWS MEDIA RUNTIME DLL
[Loaded DLLs] C:\WINDOWS\SYSTEM32\MFReadWrite.dll
### Media Foundation ReadWrite DLL Microsoft Corporation Microsoft� Windows�
Operating System 10.0.17134.1 ->MEDIA FOUNDATION READWRITE DLL
[Loaded DLLs] C:\Program
Files\WindowsApps\Microsoft.SkypeApp_14.50.38.0_x86__kzf8qxf38zg5c\RtmMvrUap.dll
[Loaded DLLs] C:\Windows\System32\DefaultDeviceManager.dll
### Default Device Manager Microsoft Corporation Microsoft� Windows� Operating
System 10.0.17134.1 ->DEFAULDEVICEMANAGER
[Loaded DLLs] C:\Windows\System32\DDORes.dll
### Ger�tekategorieinformationen und -ressourcen Microsoft Corporation
Betriebssystem Microsoft� Windows� 10.0.17134.945 ->DEVICECATEGORIES
=>DEVICECATEGORIES.DLL.MUI
[Loaded DLLs] C:\Windows\System32\DevDispItemProvider.dll
### DeviceItem inproc devquery subsystem Microsoft Corporation Betriebssystem
Microsoft� Windows� 10.0.17134.945
[Loaded DLLs] C:\Windows\System32\Windows.Media.Devices.dll
### Windows Runtime media device server DLL Microsoft Corporation Microsoft�
Windows� Operating System 10.0.17134.1 ->WINDOWS RUNTIME MEDIA DEVICE SERVER DLL
[Loaded DLLs] C:\WINDOWS\SYSTEM32\deviceassociation.dll
### Device Association Client DLL Microsoft Corporation Microsoft� Windows�
Operating System 10.0.17134.1
[Loaded DLLs] C:\Windows\System32\Windows.Devices.Enumeration.dll
### Windows.Devices.Enumeration Microsoft Corporation Microsoft� Windows�
Operating System 10.0.17134.1
[Loaded DLLs] C:\Windows\System32\Windows.Devices.WiFi.dll
### Windows.Devices.WiFi DLL Microsoft Corporation Microsoft� Windows� Operating
System 10.0.17134.1 ->WINDOWS.DEVICES.WIFI DLL
[Loaded DLLs] C:\Program
Files\WindowsApps\Microsoft.SkypeApp_14.50.38.0_x86__kzf8qxf38zg5c\ssScreenVVS2.dll
### Microsoft Real Time Media Screen Scraper Microsoft Corporation Microsoft�
Skype? Media Stack 2019.28.1.2
[Loaded DLLs] C:\Program
Files\WindowsApps\Microsoft.SkypeApp_14.50.38.0_x86__kzf8qxf38zg5c\RtmMediaManager.
dll
### Microsoft Real Time Media Manager Microsoft Corporation Microsoft� Skype?
Media Stack 2019.28.1.2
[Loaded DLLs] C:\WINDOWS\SYSTEM32\HrtfApo.dll
### HrtfApo.dll Microsoft Corporation Microsoft� Windows� Operating System
10.0.17134.1
[Loaded DLLs] C:\Program
Files\WindowsApps\Microsoft.SkypeApp_14.50.38.0_x86__kzf8qxf38zg5c\RtmPltfm.dll
### Microsoft Real Time Media Stack Microsoft Corporation Microsoft� Skype? Media
Stack 2019.28.1.2
[Loaded DLLs] C:\Program
Files\WindowsApps\Microsoft.SkypeApp_14.50.38.0_x86__kzf8qxf38zg5c\RtmCodecs.dll
### Microsoft Real Time Media Codec Library Microsoft Corporation Microsoft�
Skype? Media Stack 2019.28.1.2
[Loaded DLLs] C:\WINDOWS\SYSTEM32\fwbase.dll
### Firewall Base DLL Microsoft Corporation Microsoft� Windows� Operating System
10.0.17134.1 ->FWBASE DLL
[Loaded DLLs] C:\WINDOWS\SYSTEM32\FirewallAPI.dll
### Windows Defender Firewall-API Microsoft Corporation Betriebssystem Microsoft�
Windows� 10.0.17134.945
[Loaded DLLs] C:\WINDOWS\SYSTEM32\Windows.Networking.HostName.dll
### Windows.Networking.HostName DLL Microsoft Corporation Microsoft� Windows�
Operating System 10.0.17134.1 ->WINDOWS.NETWORKING.HOSTNAME DLL
[Loaded DLLs] C:\WINDOWS\SYSTEM32\Windows.Networking.dll
### Windows.Networking-DLL Microsoft Corporation Betriebssystem Microsoft�
Windows� 10.0.17134.945 ->WINDOWS.NETWORKING DLL
[Loaded DLLs] C:\Program
Files\WindowsApps\Microsoft.SkypeApp_14.50.38.0_x86__kzf8qxf38zg5c\RtmPal.dll
### Microsoft Real Time Media Stack PAL Microsoft Corporation Microsoft� Skype?
Media Stack 2019.28.1.2
[Loaded DLLs] C:\Windows\System32\Windows.System.Profile.HardwareId.dll
### DLL f�r Hardware-ID des Windows-Systemprofils Microsoft Corporation
Betriebssystem Microsoft� Windows� 10.0.17134.945 ->WINDOWS SYSTEM PROFILE
HARDWAREID DLL
[Loaded DLLs] C:\Windows\System32\Windows.System.Profile.SystemId.dll
### Windows System Profile SystemId DLL Microsoft Corporation Microsoft� Windows�
Operating System 10.0.17134.1 ->WINDOWS SYSTEM PROFILE SYSTEMID DLL
[Loaded DLLs] C:\Program
Files\WindowsApps\Microsoft.SkypeApp_14.50.38.0_x86__kzf8qxf38zg5c\skypert.dll
### SkypeRT shared library Skype 2019.28.01.1
[Loaded DLLs] C:\Program
Files\WindowsApps\Microsoft.SkypeApp_14.50.38.0_x86__kzf8qxf38zg5c\LibWrapper.dll
[Loaded DLLs] C:\Program
Files\WindowsApps\Microsoft.SkypeApp_14.50.38.0_x86__kzf8qxf38zg5c\SkypeProxiesAndS
tubs.dll
[Loaded DLLs] C:\Windows\System32\CryptoWinRT.dll
### Crypto WinRT Library Microsoft Corporation Microsoft� Windows� Operating
System 10.0.17134.1 ->CRYPTO WINRT
[Loaded DLLs] C:\Program
Files\WindowsApps\Microsoft.SkypeApp_14.50.38.0_x86__kzf8qxf38zg5c\Microsoft.Graphi
cs.Canvas.dll
### Microsoft.Graphics.Canvas Microsoft Corporation Win2D 1.21.0
(6530cfa55777af5fb58fad598f24149b41153458)
[Loaded DLLs] C:\WINDOWS\SYSTEM32\PhoneUtil.dll
### Phone utilities Microsoft Corporation Microsoft� Windows� Operating System
10.0.17134.1
[Loaded DLLs] C:\WINDOWS\SYSTEM32\ContactActivation.dll
### DLL for ContactActivation Microsoft Corporation Microsoft� Windows� Operating
System 10.0.17134.1
[Loaded DLLs] C:\WINDOWS\system32\ContactApis.dll
### DLL for ContactsRT Microsoft Corporation Microsoft� Windows� Operating System
10.0.17134.1
[Loaded DLLs] C:\WINDOWS\SYSTEM32\webservices.dll
### Windows-Webdienstlaufzeit Microsoft Corporation Betriebssystem Microsoft�
Windows� 10.0.17134.945
[Loaded DLLs] C:\Windows\System32\Windows.ApplicationModel.Store.dll
### Microsoft Store-Laufzeit-DLL Microsoft Corporation Betriebssystem Microsoft�
Windows� 10.0.17134.945 ->MICROSOFT STORE RUNTIME DLL
[Loaded DLLs] C:\Windows\System32\WinRtTracing.dll
### Windows Diagnostics Tracing Microsoft Corporation Microsoft� Windows�
Operating System 10.0.17134.1 ->WINDOWS DIAGNOSTICS TRACING
[Loaded DLLs]
C:\WINDOWS\System32\DriverStore\FileRepository\nv_dispi.inf_x86_9050fad6a04af26e\nv
wgf2um.dll
### NVIDIA D3D10 Driver, Version 388.31 NVIDIA Corporation NVIDIA D3D10 drivers
23.21.13.8831
[Loaded DLLs] C:\Program
Files\WindowsApps\Microsoft.VCLibs.140.00_14.0.27323.0_x86__8wekyb3d8bbwe\MSVCP140_
APP.dll
### Microsoft� C Runtime Library Microsoft Corporation Microsoft� Visual Studio�
2017 14.20.27323.0
[Loaded DLLs] C:\Program
Files\WindowsApps\Microsoft.VCLibs.140.00_14.0.27323.0_x86__8wekyb3d8bbwe\vccorlib1
40_app.DLL
### Microsoft � VC WinRT core library Microsoft Corporation Microsoft� Visual
Studio� 2017 14.20.27323.0
[Loaded DLLs] C:\Program
Files\WindowsApps\Microsoft.SkypeApp_14.50.38.0_x86__kzf8qxf38zg5c\ChakraBridge.dll
[Loaded DLLs] C:\Windows\System32\Windows.System.Profile.RetailInfo.dll
### Windows.System.Profile.RetailInfo Runtime DLL Microsoft Corporation
Microsoft� Windows� Operating System 10.0.17134.1
->WINDOWS.SYSTEM.PROFILE.RETAILINFO DLL
[Loaded DLLs] C:\Windows\System32\Windows.System.Diagnostics.dll
### Windows System Diagnostics DLL Microsoft Corporation Microsoft� Windows�
Operating System 10.0.17134.471 ->WINDOWS SYSTEM DIAGNOSTICS DLL
[Loaded DLLs] C:\WINDOWS\SYSTEM32\mrt100.dll
### Microsoft .NET Native Runtime Microsoft Corporation Microsoft� .NET Framework
1.6.24911.0
[Loaded DLLs] C:\WINDOWS\System32\Normaliz.dll
### Unicode Normalization DLL Microsoft Corporation Microsoft� Windows� Operating
System 10.0.17134.1
[Loaded DLLs] C:\Program
Files\WindowsApps\Microsoft.NET.Native.Framework.2.2_2.2.27405.0_x86__8wekyb3d8bbwe
\SharedLibrary.dll
### Microsoft .NET Native Shared Framework Microsoft Corporation Microsoft� .NET
Framework 2.2.27405.0
[Loaded DLLs] C:\Program
Files\WindowsApps\Microsoft.NET.Native.Runtime.2.2_2.2.27328.0_x86__8wekyb3d8bbwe\m
rt100_app.dll
### Microsoft .NET Native Runtime Microsoft Corporation Microsoft� .NET Framework
2.2.27328.1
[Loaded DLLs] C:\Program
Files\WindowsApps\Microsoft.SkypeApp_14.50.38.0_x86__kzf8qxf38zg5c\clrcompression.d
ll
### Microsoft Corporation Microsoft� .NET Framework 4.6.27129.01 @BuiltBy:
dlab14-DDVSOWINAGE080 @Branch: release/uwp6.2 @SrcCode:
https://github.com/dotnet/corefx/tree/be5e8852108ada66cdc0013694b7abcd1bbd9704
[Loaded DLLs] C:\Program
Files\WindowsApps\Microsoft.VCLibs.140.00_14.0.27323.0_x86__8wekyb3d8bbwe\VCRUNTIME
140_APP.dll
### Microsoft� C Runtime Library Microsoft Corporation Microsoft� Visual Studio�
2017 14.20.27323.0
[Loaded DLLs] C:\Program
Files\WindowsApps\Microsoft.SkypeApp_14.50.38.0_x86__kzf8qxf38zg5c\ImagePipelineNat
ive.dll
[Loaded DLLs] C:\Program
Files\WindowsApps\Microsoft.SkypeApp_14.50.38.0_x86__kzf8qxf38zg5c\yoga.dll
### Yoga Facebook, Inc. Yoga 1.0.0.0
[Loaded DLLs] C:\Program
Files\WindowsApps\Microsoft.SkypeApp_14.50.38.0_x86__kzf8qxf38zg5c\SkypeApp.dll
### SkypeApp Microsoft Corporation Microsoft Skype 8.50.0.38 ->SKYPEAPP.EXE
[Loaded DLLs] C:\WINDOWS\system32\webplatstorageserver.dll
### "webplatstorageserver.DYNLINK" Microsoft Corporation Microsoft� Windows�
Operating System 10.0.17134.858 ->"WEBPLATSTORAGESERVER.DYNLINK"
[Loaded DLLs]
C:\WINDOWS\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\CortanaApi.ProxyStub.
dll
### "CortanaApi.ProxyStub.DYNLINK" Microsoft Corporation Microsoft� Windows�
Operating System 10.0.17134.858 ->"CORTANAAPI.PROXYSTUB.DYNLINK"
[Loaded DLLs] C:\Windows\System32\aadWamExtension.dll
### AAD-WAM-Erweiterungs-DLL Microsoft Corporation Betriebssystem Microsoft�
Windows� 10.0.17134.945 ->AAD WAM EXTENSION DLL
[Loaded DLLs] C:\WINDOWS\SYSTEM32\rometadata.dll
### Microsoft MetaData Library Microsoft Corporation Microsoft� .NET Framework
4.7.3056.0
[Loaded DLLs] C:\WINDOWS\SYSTEM32\ieapfltr.dll
### Microsoft SmartScreen Filter Microsoft Corporation Internet Explorer
11.00.17134.677
[Loaded DLLs] C:\WINDOWS\system32\msimtf.dll
### Active-IMM-Server-DLL Microsoft Corporation Betriebssystem Microsoft�
Windows� 10.0.17134.945
[Loaded DLLs] C:\Windows\System32\Windows.Internal.SecurityMitigationsBroker.dll
### Windows-Sicherheit � Ausgleichsbroker-DLL Microsoft Corporation Microsoft�
Windows�-Betriebssystem 10.0.17134.945 ->WINDOWS SECURITY MITIGATIONS BROKER DLL
[Loaded DLLs] C:\WINDOWS\SYSTEM32\srpapi.dll
### SRP-API-DLL Microsoft Corporation Betriebssystem Microsoft� Windows�
10.0.17134.945
[Loaded DLLs] C:\WINDOWS\SYSTEM32\chakra.dll
### Microsoft � Chakra (Private) Microsoft Corporation Internet Explorer
11.00.17134.1
[Loaded DLLs] C:\WINDOWS\SYSTEM32\edgehtml.dll
### Microsoft Edge-Webplattform Microsoft Corporation Microsoft Edge-Webplattform
11.00.17134.945
[Loaded DLLs] C:\WINDOWS\SYSTEM32\edgeIso.dll
### Isolation Library for edgehtml hosts Microsoft Corporation Internet Explorer
11.00.17134.858
[Loaded DLLs] C:\WINDOWS\SYSTEM32\EdgeManager.dll
### Microsoft Edge Manager Microsoft Corporation Microsoft Edge 11.00.17134.858
[Loaded DLLs] C:\Windows\System32\Windows.Cortana.ProxyStub.dll
### Windows.Cortana.ProxyStub Microsoft Corporation Microsoft� Windows� Operating
System 10.0.17134.1
[Loaded DLLs]
C:\Windows\System32\Windows.ApplicationModel.Background.SystemEventsBroker.dll
### Windows Background System Events Broker API Server Microsoft Corporation
Microsoft� Windows� Operating System 10.0.17134.1 ->WINDOWS BACKGROUND SYSTEM
EVENTS BROKER API SERVER
[Loaded DLLs]
C:\Windows\System32\Windows.ApplicationModel.Background.TimeBroker.dll
### Windows Background Time Broker API Server Microsoft Corporation Microsoft�
Windows� Operating System 10.0.17134.1 ->WINDOWS BACKGROUND TIME BROKER API SERVER
[Loaded DLLs] C:\Windows\System32\biwinrt.dll
### Windows Background Broker Infrastructure Microsoft Corporation Microsoft�
Windows� Operating System 10.0.17134.1 ->WINDOWS BACKGROUND BROKER INFRASTRUCTURE
[Loaded DLLs]
C:\WINDOWS\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\RemindersUI.dll
### RemindersUI.dll Microsoft Corporation Microsoft� Windows� Operating System
10.0.17134.885
[Loaded DLLs] C:\WINDOWS\SYSTEM32\globinputhost.dll
### Windows Globalization Extension API for Input Microsoft Corporation
Microsoft� Windows� Operating System 10.0.17134.1
[Loaded DLLs] C:\WINDOWS\SYSTEM32\msftedit.dll
### Rich Text Edit Control, v8.5 Microsoft Corporation Betriebssystem Microsoft�
Windows� 10.0.17134.945
[Loaded DLLs] C:\Windows\System32\Windows.Web.Http.dll
### Windows.Web.Http-DLL Microsoft Corporation Betriebssystem Microsoft� Windows�
10.0.17134.945 ->WINDOWS.WEB.HTTP DLL
[Loaded DLLs] C:\Windows\System32\ConstraintIndex.Search.dll
### Constraint Index Search Microsoft Corporation Microsoft� Windows� Operating
System 10.0.17134.1
[Loaded DLLs] C:\WINDOWS\System32\Speech_OneCore\Common\sapi_onecore.dll
### Speech API Microsoft Corporation Microsoft� Speech Recognizer 11.1
5.3.17134.407 ->SAPI.DLL
[Loaded DLLs] C:\WINDOWS\system32\PersonaX.dll
### PersonaX Microsoft Corporation Microsoft� Windows� Operating System
10.0.17134.1
[Loaded DLLs]
C:\WINDOWS\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\ActionMgr.dll
### Cortana Action Manager Microsoft Corporation Microsoft� Windows� Operating
System 10.0.17134.1 ->CORTANA ACTION MANAGER
[Loaded DLLs] C:\WINDOWS\SYSTEM32\clipc.dll
### Clientlizenzierungsplattform-Client Microsoft Corporation Microsoft�
Windows�-Betriebssystem 10.0.17134.945 ->CLIENT LICENSING PLATFORM CLIENT
[Loaded DLLs]
C:\WINDOWS\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\Cortana.Core.dll
[Loaded DLLs] C:\WINDOWS\system32\windows.cortana.pal.desktop.dll
### Windows.Cortana.PAL.Desktop Microsoft Corporation Microsoft� Windows�
Operating System 10.0.17134.1
[Loaded DLLs]
C:\WINDOWS\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\BingConfigurationClie
nt.dll
### Bing Configuration Client DLL Microsoft Corporation Microsoft� Windows�
Operating System 10.0.17134.1
[Loaded DLLs] C:\WINDOWS\SYSTEM32\Cabinet.dll
### Microsoft� Cabinet File API Microsoft Corporation Microsoft� Windows�
Operating System 5.00
[Loaded DLLs]
C:\WINDOWS\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\CortanaApi.dll
### CortanaApi.dll Microsoft Corporation Microsoft� Windows� Operating System
10.0.17134.858
[Loaded DLLs] C:\Windows\System32\RTMediaFrame.dll
### Windows Runtime MediaFrame DLL Microsoft Corporation Microsoft� Windows�
Operating System 10.0.17134.112 ->WINDOWS RUNTIME MEDIAFRAME DLL
[Loaded DLLs] C:\WINDOWS\SYSTEM32\wuceffects.dll
### Microsoft Composition Effects Microsoft Corporation Microsoft� Windows�
Operating System 10.0.17134.1
[Loaded DLLs] C:\WINDOWS\system32\directmanipulation.dll
### Microsoft Direct Manipulation Component Microsoft Corporation Microsoft�
Windows� Operating System 10.0.17134.1
[Loaded DLLs] C:\WINDOWS\SYSTEM32\globcollationhost.dll
### GlobCollationHost Microsoft Corporation Betriebssystem Microsoft� Windows�
10.0.17134.945
[Loaded DLLs] C:\Windows\System32\Windows.Energy.dll
### Windows Energy Runtime DLL Microsoft Corporation Microsoft� Windows�
Operating System 10.0.17134.1 ->WINDOWS ENERGY RUNTIME DLL
[Loaded DLLs] C:\WINDOWS\SYSTEM32\Windows.UI.Xaml.Controls.dll
### Windows.UI.Xaml.Controls Microsoft Corporation Microsoft� Windows�-
Betriebssystem 10.0.10011.16384
[Loaded DLLs] C:\Windows\System32\Windows.Services.TargetedContent.dll
### Windows.Services.TargetedContent Microsoft Corporation Microsoft� Windows�
Operating System 10.0.17134.1
[Loaded DLLs] C:\Windows\System32\ShellCommonCommonProxyStub.dll
### ShellCommon Common Proxy Stub Microsoft Corporation Microsoft� Windows�
Operating System 10.0.17134.677
[Loaded DLLs] C:\WINDOWS\SYSTEM32\fontgroupsoverride.dll
### fontgroupsoverride.dll Microsoft Corporation Microsoft� Windows� Operating
System 10.0.17134.1
[Loaded DLLs] C:\Windows\System32\Windows.Globalization.Fontgroups.dll
### Fonts Mapping API Microsoft Corporation Microsoft� Windows� Operating System
10.0.17134.1 ->WINDOWS.GLOBALIZATION.TEXT.DLL =>WINDOWS.GLOBALIZATION.TEXT.DLL.MUI
[Loaded DLLs] C:\Windows\System32\Windows.Graphics.dll
### WinRT Windows Graphics DLL Microsoft Corporation Microsoft� Windows�
Operating System 10.0.17134.1 ->WINRT WINDOWS GRAPHICS DLL
[Loaded DLLs] C:\WINDOWS\SYSTEM32\logoncli.dll
### Net Logon Client DLL Microsoft Corporation Microsoft� Windows� Operating
System 10.0.17134.1
[Loaded DLLs] C:\Windows\System32\Windows.Storage.ApplicationData.dll
### Windows Application Data API Server Microsoft Corporation Microsoft� Windows�
Operating System 10.0.17134.1 ->WINDOWS APPLICATION DATA API SERVER
[Loaded DLLs] C:\WINDOWS\SYSTEM32\QuickActionsDataModel.dll
### QuickActionsDataModel Microsoft Corporation Betriebssystem Microsoft�
Windows� 10.0.17134.945
[Loaded DLLs] C:\Windows\ShellExperiences\Windows.UI.ActionCenter.dll
### ActionCenter Experience Microsoft Corporation Microsoft� Windows� Operating
System 10.0.17134.619
[Loaded DLLs] C:\Windows\ShellExperiences\QuickActions.dll
### QuickActions.dll Microsoft Corporation Microsoft� Windows� Operating System
10.0.17134.112
[Loaded DLLs]
C:\Windows\System32\ShellExperiences\Windows.UI.Shell.SharedUtilities.dll
### Windows.UI.Shell.SharedUtilities.dll Microsoft Corporation Microsoft�
Windows� Operating System 10.0.17134.1
[Loaded DLLs] C:\Windows\ShellExperiences\StartUI.dll
### Start UI Microsoft Corporation Microsoft� Windows� Operating System
10.0.17134.858
[Loaded DLLs] C:\Windows\System32\taskschd.dll
### Task Scheduler COM API Microsoft Corporation Microsoft� Windows� Operating
System 10.0.17134.1 ->TASKSCHEDULERCOM
[Loaded DLLs] C:\WINDOWS\System32\mstask.dll
### Schnittstellen-DLL f�r die Aufgabenplanung Microsoft Corporation
Betriebssystem Microsoft� Windows� 10.0.17134.945 ->TASKSCHEDULER
[Loaded DLLs] C:\WINDOWS\SYSTEM32\gpapi.dll
### Gruppenrichtlinienclient-API Microsoft Corporation Betriebssystem Microsoft�
Windows� 10.0.17134.945
[Loaded DLLs] C:\WINDOWS\SYSTEM32\GLU32.dll
### OpenGL-Hilfsprogrammbibliotheks-DLL Microsoft Corporation Betriebssystem
Microsoft� Windows� 10.0.17134.945
[Loaded DLLs] C:\WINDOWS\SYSTEM32\OPENGL32.dll
### OpenGL Client DLL Microsoft Corporation Microsoft� Windows� Operating System
10.0.17134.1
[Loaded DLLs] C:\WINDOWS\SYSTEM32\WSOCK32.dll
### Windows Socket 32-Bit DLL Microsoft Corporation Betriebssystem Microsoft�
Windows� 10.0.17134.945
[Loaded DLLs] C:\Windows\System32\WorkFoldersShell.dll
### Microsoft (C) Arbeitsordner-Shellerweiterung Microsoft Corporation
Betriebssystem Microsoft� Windows� 10.0.17134.945
[Loaded DLLs] C:\WINDOWS\System32\MSWB7.dll
### MSWB7 DLL Microsoft Corporation Microsoft� Windows� Operating System
10.0.17134.1
[Loaded DLLs] C:\Windows\System32\Windows.Globalization.dll
### Windows Globalization Microsoft Corporation Microsoft� Windows� Operating
System 10.0.17134.1
[Loaded DLLs] C:\Windows\System32\Windows.Web.dll
### Webclient-DLL Microsoft Corporation Betriebssystem Microsoft� Windows�
10.0.17134.945 ->WEB CLIENT DLL
[Loaded DLLs] C:\Windows\System32\cdprt.dll
### Microsoft (R)-CDP-Client-WinRT-API Microsoft Corporation Betriebssystem
Microsoft� Windows� 10.0.17134.945
[Loaded DLLs] C:\Windows\System32\ieproxy.dll
### IE ActiveX Interface Marshaling Library Microsoft Corporation Internet
Explorer 11.00.17134.799
[Loaded DLLs] C:\WINDOWS\System32\hcproviders.dll
### Anbieter f�r �Sicherheit und Wartung� Microsoft Corporation Betriebssystem
Microsoft� Windows� 10.0.17134.945
[Loaded DLLs] C:\WINDOWS\System32\framedynos.dll
### WMI SDK Provider Framework Microsoft Corporation Microsoft� Windows�
Operating System 10.0.17134.1 ->FRAMEDYN.DLL
[Loaded DLLs] C:\WINDOWS\System32\wer.dll
### Windows-Fehlerbericht-DLL Microsoft Corporation Betriebssystem Microsoft�
Windows� 10.0.17134.945
[Loaded DLLs] C:\WINDOWS\System32\werconcpl.dll
### PRS CPL Microsoft Corporation Betriebssystem Microsoft� Windows�
10.0.17134.945
[Loaded DLLs] C:\WINDOWS\System32\wscui.cpl
### Sicherheit und Wartung Microsoft Corporation Betriebssystem Microsoft�
Windows� 10.0.17134.945
[Loaded DLLs] C:\WINDOWS\System32\WSCAPI.dll
### API f�r das Windows-Sicherheitscenter Microsoft Corporation Betriebssystem
Microsoft� Windows� 10.0.17134.945
[Loaded DLLs] C:\WINDOWS\System32\wscinterop.dll
### Windows Health Center WSC Interop Microsoft Corporation Microsoft� Windows�
Operating System 10.0.17134.1
[Loaded DLLs]
C:\WINDOWS\WinSxS\x86_microsoft.windows.gdiplus_6595b64144ccf1df_1.1.17134.885_none
_73dacd039f73f933\gdiplus.dll
### Microsoft GDI+ Microsoft Corporation Microsoft� Windows� Operating System
10.0.17134.885
[Loaded DLLs] C:\Windows\System32\dlnashext.dll
### DLNA Namespace DLL Microsoft Corporation Betriebssystem Microsoft� Windows�
10.0.17134.945 ->DLNA NAMESPACE DLL
[Loaded DLLs] C:\Windows\System32\imapi2.dll
### Image Mastering API v2 Microsoft Corporation Betriebssystem Microsoft�
Windows� 10.0.17134.945
[Loaded DLLs] C:\WINDOWS\SYSTEM32\ondemandconnroutehelper.dll
### On Demand Connctiond Route Helper Microsoft Corporation Microsoft� Windows�
Operating System 10.0.17134.1
[Loaded DLLs] C:\WINDOWS\SYSTEM32\windows.storage.search.dll
### Windows.Storage.Search Microsoft Corporation Betriebssystem Microsoft�
Windows� 10.0.17134.945
[Loaded DLLs] C:\WINDOWS\SYSTEM32\TOKENBINDING.dll
### Token Binding Protocol Microsoft Corporation Microsoft� Windows� Operating
System 10.0.17134.165
[Loaded DLLs] C:\WINDOWS\System32\srchadmin.dll
### Indizierungsoptionen Microsoft Corporation Windows� Search 7.0.17134.945
[Loaded DLLs] C:\WINDOWS\System32\cscobj.dll
### In-Process-COM-Objekt, das von Clients der CSC-API verwendet wird Microsoft
Corporation Betriebssystem Microsoft� Windows� 10.0.17134.945
[Loaded DLLs] C:\Windows\System32\smartscreenps.dll
### SmartScreenPS Microsoft Corporation Microsoft� Windows� Operating System
10.0.17134.677
[Loaded DLLs] C:\Windows\ShellComponents\TaskFlowUI.dll
[Loaded DLLs] C:\Windows\ShellExperiences\TileControl.dll
[Loaded DLLs]
C:\Windows\ShellComponents\WindowsInternal.ComposableShell.Experiences.Switcher.dll
### WindowsInternal.ComposableShell.Experiences.Switcher.dll Microsoft
Corporation Microsoft� Windows� Operating System 10.0.17134.858
[Loaded DLLs] C:\Windows\System32\Windows.UI.Xaml.dll
### Windows.UI.Xaml-DLL Microsoft Corporation Betriebssystem Microsoft� Windows�
10.0.17134.1
[Loaded DLLs] C:\Windows\System32\bthprops.cpl
### Bluetooth-Systemsteuerungssymbol Microsoft Corporation Betriebssystem
Microsoft� Windows� 10.0.17134.945 ->BLUETOOTH CONTROL PANEL =>BLUETOOTH.CPL.MUI
[Loaded DLLs] C:\WINDOWS\System32\wlanapi.dll
### Client-API-DLL f�r die automatischen Windows-WLAN-Konfiguration Microsoft
Corporation Betriebssystem Microsoft� Windows� 10.0.17134.945
[Loaded DLLs] C:\WINDOWS\system32\PackageStateRoaming.dll
### Package State Roaming Microsoft Corporation Microsoft� Windows� Operating
System 10.0.17134.1
[Loaded DLLs] C:\Windows\System32\EthernetMediaManager.dll
### Windows Ethernet Media Manager DLL Microsoft Corporation Microsoft� Windows�
Operating System 10.0.17134.1 ->WINDOWS ETHERNET MEDIA MANAGER DLL
[Loaded DLLs] C:\Windows\System32\NetworkUXBroker.dll
### NetworkUXBroker DLL Microsoft Corporation Microsoft� Windows� Operating
System 10.0.17134.1 ->NETWORKUXBROKER DLL
[Loaded DLLs] C:\WINDOWS\System32\netprofm.dll
### Network List Manager Microsoft Corporation Microsoft� Windows� Operating
System 10.0.17134.1
[Loaded DLLs] C:\WINDOWS\System32\MobileNetworking.dll
### "MobileNetworking.DYNLINK" Microsoft Corporation Microsoft� Windows�
Operating System 10.0.17134.1 ->"MOBILENETWORKING.DYNLINK"
[Loaded DLLs] C:\WINDOWS\System32\pnidui.dll
### Netzwerksystemsymbol Microsoft Corporation Betriebssystem Microsoft� Windows�
10.0.17134.945
[Loaded DLLs] C:\WINDOWS\system32\SettingMonitor.dll
### Setting Synchronization Change Monitor Microsoft Corporation Microsoft�
Windows� Operating System 10.0.17134.1
[Loaded DLLs] C:\Windows\System32\PortableDeviceApi.dll
### Windows-API-Komponenten f�r tragbare Ger�te Microsoft Corporation
Betriebssystem Microsoft� Windows� 10.0.17134.945
[Loaded DLLs] C:\WINDOWS\SYSTEM32\AVRT.dll
### Multimedia Realtime Runtime Microsoft Corporation Betriebssystem Microsoft�
Windows� 10.0.17134.945
[Loaded DLLs] C:\WINDOWS\SYSTEM32\AUDIOSES.DLL
### Audiositzung Microsoft Corporation Betriebssystem Microsoft� Windows�
10.0.17134.945 ->AUDIOSESSION
[Loaded DLLs] C:\Windows\System32\PortableDeviceTypes.dll
### Windows Portable Device (Parameter) Types Component Microsoft Corporation
Microsoft� Windows� Operating System 10.0.17134.1
[Loaded DLLs] C:\WINDOWS\system32\wpdshserviceobj.dll
### Windows Portable Device Shell Service Object Microsoft Corporation Microsoft�
Windows� Operating System 10.0.17134.1
[Loaded DLLs] C:\WINDOWS\SYSTEM32\CompPkgSup.DLL
### Component Package Support DLL Microsoft Corporation Microsoft� Windows�
Operating System 10.0.17134.81 ->COMPONENT PACKAGE SUPPORT DLL
[Loaded DLLs] C:\WINDOWS\system32\Syncreg.dll
### Microsoft Synchronization Framework Registration Microsoft Corporation
Microsoft Synchronization Framework 10.0.17134.1
[Loaded DLLs] C:\WINDOWS\System32\wevtapi.dll
### API f�r Ereignisprotokollierungsverarbeitungs und Konfigurierung Microsoft
Corporation Betriebssystem Microsoft� Windows� 10.0.17134.945
[Loaded DLLs] C:\WINDOWS\System32\Actioncenter.dll
### Sicherheit und Wartung Microsoft Corporation Betriebssystem Microsoft�
Windows� 10.0.17134.945
[Loaded DLLs] C:\WINDOWS\SYSTEM32\UIAutomationCore.DLL
### Microsoft-Benutzeroberfl�chenautomatisierung Microsoft Corporation
Betriebssystem Microsoft� Windows� 10.0.17134.945
[Loaded DLLs] C:\WINDOWS\system32\SHDOCVW.dll
### Shelldokumentobjekt und Steuerungsbibliothek Microsoft Corporation
Betriebssystem Microsoft� Windows� 10.0.17134.945
[Loaded DLLs] C:\WINDOWS\system32\dxp.dll
### Device Stage Shell-Erweiterung Microsoft Corporation Betriebssystem
Microsoft� Windows� 10.0.17134.945
[Loaded DLLs] C:\WINDOWS\SYSTEM32\atlthunk.dll
### atlthunk.dll Microsoft Corporation Microsoft� Windows� Operating System
10.0.17134.1
[Loaded DLLs] C:\WINDOWS\system32\prnfldr.dll
### prnfldr dll Microsoft Corporation Betriebssystem Microsoft� Windows�
10.0.17134.945
[Loaded DLLs] C:\WINDOWS\system32\es.dll
### COM+ Microsoft Corporation Microsoft� Windows� Operating System 10.0.17134.1
[Loaded DLLs] C:\WINDOWS\system32\BatMeter.dll
### Akkustandhilfs-DLL Microsoft Corporation Betriebssystem Microsoft� Windows�
10.0.17134.945
[Loaded DLLs] C:\Windows\System32\OneDriveSettingSyncProvider.dll
### OneDrive Setting Sync Microsoft Corporation Microsoft� Windows� Operating
System 10.0.17134.1
[Loaded DLLs] C:\WINDOWS\system32\Windows.Internal.Shell.Broker.dll
### Windows-Shell-Broker Microsoft Corporation Microsoft� Windows�-Betriebssystem
10.0.17134.945
[Loaded DLLs] C:\WINDOWS\System32\Windows.UI.Shell.dll
### Shell UI Microsoft Corporation Microsoft� Windows� Operating System
10.0.17134.1
[Loaded DLLs] C:\Windows\System32\InputSwitch.dll
### Microsoft Windows-Eingabemodusumschaltung Microsoft Corporation
Betriebssystem Microsoft� Windows� 10.0.17134.945
[Loaded DLLs] C:\WINDOWS\SYSTEM32\sxs.dll
### Fusion 2.5 Microsoft Corporation Betriebssystem Microsoft� Windows�
10.0.17134.945
[Loaded DLLs] C:\WINDOWS\system32\WMICLNT.dll
### WMI Client API Microsoft Corporation Microsoft� Windows� Operating System
10.0.17134.1
[Loaded DLLs] C:\WINDOWS\system32\stobject.dll
### Systray-Shell-Serviceobjekt Microsoft Corporation Betriebssystem Microsoft�
Windows� 10.0.17134.945
[Loaded DLLs] C:\WINDOWS\SYSTEM32\settingsyncpolicy.dll
### SettingSync Policy Microsoft Corporation Microsoft� Windows� Operating System
10.0.17134.1
[Loaded DLLs] C:\WINDOWS\SYSTEM32\RTWorkQ.DLL
### Realtime WorkQueue DLL Microsoft Corporation Microsoft� Windows� Operating
System 10.0.17134.619 ->REALTIME WORKQUEUE DLL
[Loaded DLLs] C:\WINDOWS\SYSTEM32\MFPlat.DLL
### Media Foundation Platform DLL Microsoft Corporation Microsoft� Windows�
Operating System 10.0.17134.1 ->MEDIA FOUNDATION PLATFORM DLL
[Loaded DLLs] C:\Windows\System32\msi.dll
### Windows Installer Microsoft Corporation Windows Installer - Unicode
5.0.17134.829
[Loaded DLLs] C:\WINDOWS\System32\DAVHLPR.dll
### DAV Helper DLL Microsoft Corporation Microsoft� Windows� Operating System
10.0.17134.1
[Loaded DLLs] C:\WINDOWS\System32\davclnt.dll
### Web DAV Client DLL Microsoft Corporation Microsoft� Windows� Operating System
10.0.17134.1
[Loaded DLLs] C:\WINDOWS\System32\ntlanman.dll
### Microsoft(R) LAN-Manager Microsoft Corporation Betriebssystem Microsoft�
Windows� 10.0.17134.945
[Loaded DLLs] C:\WINDOWS\System32\drprov.dll
### Microsoft Remotedesktop-Hostserver-Netzwerkanbieter Microsoft Corporation
Betriebssystem Microsoft� Windows� 10.0.17134.945
[Loaded DLLs] C:\WINDOWS\system32\mssprxy.dll
### Microsoft Search Proxy Microsoft Corporation Windows� Search 7.0.17134.1
[Loaded DLLs] C:\WINDOWS\SYSTEM32\MLANG.dll
### Multisprachunterst�tzungs-DLL Microsoft Corporation Betriebssystem Microsoft�
Windows� 10.0.17134.1
[Loaded DLLs] C:\Program Files\OO Software\DiskImage\oodishrs.dll
### O&O DiskImage O&O Software GmbH O&O DiskImage 12.3.201
[Loaded DLLs] C:\WINDOWS\System32\SyncCenter.dll
### Microsoft Synchronisierungscenter Microsoft Corporation Betriebssystem
Microsoft� Windows� 10.0.17134.945
[Loaded DLLs] C:\Program Files\OO Software\DiskImage\oodishi.dll
### O&O DiskImage O&O Software GmbH O&O DiskImage 12.3.201
[Loaded DLLs] C:\WINDOWS\System32\cscui.dll
### Clientseitige Cachebenutzeroberfl�che Microsoft Corporation Betriebssystem
Microsoft� Windows� 10.0.17134.945
[Loaded DLLs] C:\Windows\System32\EhStorShell.dll
### Windows-Shellerweiterungs-DLL f�r erweitertes Speichern Microsoft Corporation
Betriebssystem Microsoft� Windows� 10.0.17134.945
[Loaded DLLs] C:\WINDOWS\SYSTEM32\ktmw32.dll
### Windows KTM Win32 Client DLL Microsoft Corporation Microsoft� Windows�
Operating System 10.0.17134.1
[Loaded DLLs]
C:\Users\Rocklazy\AppData\Local\Microsoft\OneDrive\19.103.0527.0003\FileSyncShell.d
ll
### Microsoft OneDrive Shell Extension Microsoft Corporation Microsoft OneDrive
19.103.0527.0003 ->CLIENT APPLICATION
[Loaded DLLs] C:\WINDOWS\SYSTEM32\Secur32.dll
### Security Support Provider Interface Microsoft Corporation Microsoft� Windows�
Operating System 10.0.17134.1
[Loaded DLLs] C:\WINDOWS\SYSTEM32\cflapi.dll
### CXH from LogonUI API Microsoft Corporation Microsoft� Windows� Operating
System 10.0.17134.1
[Loaded DLLs] C:\WINDOWS\SYSTEM32\cryptngc.dll
### Microsoft Passport-API Microsoft Corporation Betriebssystem Microsoft�
Windows� 10.0.17134.945
[Loaded DLLs] C:\WINDOWS\System32\UIAnimation.dll
### Windows Animation Manager Microsoft Corporation Microsoft� Windows� Operating
System 10.0.17134.1
[Loaded DLLs]
C:\WINDOWS\System32\DriverStore\FileRepository\nv_dispi.inf_x86_9050fad6a04af26e\nv
wgf2um_cfg.dll
### NVIDIA D3D10 Driver, Version 388.31 NVIDIA Corporation NVIDIA D3D10 drivers
23.21.13.8831 ->NVWGF2UM =>NVWGF2UM.DLL
[Loaded DLLs] C:\WINDOWS\system32\rsaenh.dll
### Microsoft Enhanced Cryptographic Provider Microsoft Corporation Microsoft�
Windows� Operating System 10.0.17134.1
[Loaded DLLs] C:\WINDOWS\System32\imagehlp.dll
### Windows NT Image Helper Microsoft Corporation Microsoft� Windows� Operating
System 10.0.17134.1
[Loaded DLLs]
C:\WINDOWS\System32\DriverStore\FileRepository\nv_dispi.inf_x86_9050fad6a04af26e\nv
ldumd.dll
### NVIDIA Driver Loader, Version 388.31 NVIDIA Corporation NVIDIA driver loader
23.21.13.8831
[Loaded DLLs] C:\Windows\System32\Windows.UI.Core.TextInput.dll
### Windows.UI.Core.TextInput dll Microsoft Corporation Microsoft� Windows�
Operating System 10.0.17134.858
[Loaded DLLs] C:\WINDOWS\System32\samcli.dll
### Security Accounts Manager Client DLL Microsoft Corporation Microsoft�
Windows� Operating System 10.0.17134.1
[Loaded DLLs] C:\WINDOWS\System32\wlidprov.dll
### Microsoft� Account Provider Microsoft Corporation Microsoft� Windows�
Operating System 10.0.17134.1
[Loaded DLLs] C:\Windows\System32\Windows.Data.Activities.dll
### DataModel f�r Aktivit�ten Microsoft Corporation Betriebssystem Microsoft�
Windows� 10.0.17134.945
[Loaded DLLs] C:\Windows\System32\ActXPrxy.dll
### ActiveX Interface Marshaling Library Microsoft Corporation Microsoft�
Windows� Operating System 10.0.17134.1
[Loaded DLLs] C:\WINDOWS\System32\StructuredQuery.dll
### Structured Query Microsoft Corporation Windows� Search 7.0.17134.228
[Loaded DLLs] C:\WINDOWS\SYSTEM32\LINKINFO.dll
### Windows Volume Tracking Microsoft Corporation Microsoft� Windows� Operating
System 10.0.17134.1
[Loaded DLLs] C:\Windows\System32\TaskFlowDataEngine.dll
### Task Flow Data Engine DLL Microsoft Corporation Microsoft� Windows� Operating
System 10.0.17134.858
[Loaded DLLs] C:\WINDOWS\SYSTEM32\msIso.dll
### Isolation Library for Internet Explorer Microsoft Corporation Internet
Explorer 11.00.17134.858
[Loaded DLLs] C:\Windows\System32\WKSCLI.DLL
### Workstation Service Client DLL Microsoft Corporation Microsoft� Windows�
Operating System 10.0.17134.1
[Loaded DLLs] C:\Windows\System32\NETAPI32.dll
### Net Win32 API DLL Microsoft Corporation Microsoft� Windows� Operating System
10.0.17134.1
[Loaded DLLs] C:\Windows\System32\ieframe.dll
### Internet Browser Microsoft Corporation Internet Explorer 11.00.17134.945
[Loaded DLLs] C:\Windows\System32\Windows.Internal.Signals.dll
### Windows.Internal.Signals Microsoft Corporation Microsoft� Windows� Operating
System 10.0.17134.1
[Loaded DLLs] C:\Windows\System32\Windows.CloudStore.Schema.Shell.dll
### Shell Schema for Cloud Data Store Microsoft Corporation Microsoft� Windows�
Operating System 10.0.17134.1
[Loaded DLLs] C:\Windows\System32\ColorAdapterClient.dll
### Microsoft Color Adapter Client Microsoft Corporation Microsoft� Windows�
Operating System 10.0.17134.1
[Loaded DLLs] C:\Windows\System32\mscms.dll
### Microsoft-Farbabstimmungssystem-DLL Microsoft Corporation Betriebssystem
Microsoft� Windows� 10.0.17134.945
[Loaded DLLs] C:\Windows\System32\Windows.Shell.BlueLightReduction.dll
### Blue Light Reduction Microsoft Corporation Microsoft� Windows� Operating
System 10.0.17134.1
[Loaded DLLs] C:\WINDOWS\System32\npsm.dll
### NPSM Microsoft Corporation Microsoft� Windows� Operating System 10.0.17134.1
->NSPM
[Loaded DLLs] C:\Windows\System32\AboveLockAppHost.dll
### AboveLockAppHost Microsoft Corporation Microsoft� Windows� Operating System
10.0.17134.1
[Loaded DLLs] C:\Windows\System32\Windows.UI.Immersive.dll
### WINDOWS.UI.IMMERSIVE Microsoft Corporation Betriebssystem Microsoft� Windows�
10.0.17134.945
[Loaded DLLs] C:\WINDOWS\SYSTEM32\netutils.dll
### Net Win32 API Helpers DLL Microsoft Corporation Microsoft� Windows� Operating
System 10.0.17134.1
[Loaded DLLs] C:\WINDOWS\SYSTEM32\cscapi.dll
### Offline Files Win32 API Microsoft Corporation Microsoft� Windows� Operating
System 10.0.17134.1
[Loaded DLLs] C:\WINDOWS\SYSTEM32\srvcli.dll
### Server Service Client DLL Microsoft Corporation Microsoft� Windows� Operating
System 10.0.17134.1
[Loaded DLLs] C:\WINDOWS\SYSTEM32\ntshrui.dll
### Shellerweiterungen f�r Freigaben Microsoft Corporation Betriebssystem
Microsoft� Windows� 10.0.17134.945
[Loaded DLLs] C:\WINDOWS\System32\ApplicationFrame.dll
### Anwendungsrahmen Microsoft Corporation Betriebssystem Microsoft� Windows�
10.0.17134.945 ->APPLICATION FRAME
[Loaded DLLs] C:\WINDOWS\SYSTEM32\PhotoMetadataHandler.dll
### Photo Metadata Handler Microsoft Corporation Microsoft� Windows� Operating
System 10.0.17134.345
[Loaded DLLs] C:\WINDOWS\system32\twinui.dll
### TWINUI Microsoft Corporation Betriebssystem Microsoft� Windows�
10.0.17134.945
[Loaded DLLs] C:\Windows\System32\windows.immersiveshell.serviceprovider.dll
### Windows.ImmersiveShell.ServiceProvider Microsoft Corporation Microsoft�
Windows�-Betriebssystem 10.0.17134.945 ->IMMERSIVESHELLSERVICEPROVIDER
[Loaded DLLs] C:\Windows\System32\thumbcache.dll
### Microsoft Thumbnail Cache Microsoft Corporation Betriebssystem Microsoft�
Windows� 10.0.17134.945
[Loaded DLLs] C:\WINDOWS\SYSTEM32\languageoverlayutil.dll
### LanguageOverlayUtil to provide helper utils for managing overlaid language
resources Microsoft Corporation Microsoft� Windows� Operating System 10.0.17134.112

[Loaded DLLs] C:\WINDOWS\system32\explorerframe.dll


### ExplorerFrame Microsoft Corporation Betriebssystem Microsoft� Windows�
10.0.17134.945
[Loaded DLLs] C:\WINDOWS\system32\d3d11.dll
### Direct3D 11 Runtime Microsoft Corporation Microsoft� Windows� Operating
System 10.0.17134.407
[Loaded DLLs] C:\WINDOWS\system32\dataexchange.dll
### Data exchange Microsoft Corporation Microsoft� Windows� Operating System
10.0.17134.1
[Loaded DLLs] C:\WINDOWS\system32\windowscodecs.dll
### Microsoft Windows Codecs Library Microsoft Corporation Microsoft� Windows�
Operating System 10.0.17134.345
[Loaded DLLs] C:\WINDOWS\SYSTEM32\OLEACC.dll
### Active Accessibility Core Component Microsoft Corporation Microsoft� Windows�
Operating System 10.0.17134.1
[Loaded DLLs] C:\WINDOWS\SYSTEM32\DEVOBJ.dll
### Device Information Set DLL Microsoft Corporation Microsoft� Windows�
Operating System 10.0.17134.1 ->DEVINFOSET.DLL
[Loaded DLLs] C:\WINDOWS\SYSTEM32\MMDevAPI.DLL
### MMDevice-API Microsoft Corporation Betriebssystem Microsoft� Windows�
10.0.17134.945 ->MMDEVICEAPI
[Loaded DLLs] C:\WINDOWS\SYSTEM32\SndVolSSO.DLL
### SCA-Lautst�rke Microsoft Corporation Betriebssystem Microsoft� Windows�
10.0.17134.945 ->SCA VOLUME
[Loaded DLLs] C:\Windows\System32\Windows.ApplicationModel.dll
### Windows-ApplicationModel-API-Server Microsoft Corporation Microsoft� Windows�
Betriebssystem 10.0.17134.945 ->WINDOWS APPLICATIONMODEL API SERVER
[Loaded DLLs] C:\WINDOWS\SYSTEM32\dsreg.dll
### AD/AAD User Device Registration Microsoft Corporation Microsoft� Windows�
Operating System 10.0.17134.1
[Loaded DLLs] C:\WINDOWS\System32\SAMLIB.dll
### SAM Library DLL Microsoft Corporation Microsoft� Windows� Operating System
10.0.17134.1
[Loaded DLLs] C:\WINDOWS\System32\IDStore.dll
### Identity Store Microsoft Corporation Microsoft� Windows� Operating System
10.0.17134.1
[Loaded DLLs] C:\Windows\System32\d2d1.dll
### Microsoft D2D-Bibliothek Microsoft Corporation Betriebssystem Microsoft�
Windows� 10.0.17134.945
[Loaded DLLs] C:\Windows\System32\StartTileData.dll
### In-Process-Server f�r Startkacheldaten Microsoft Corporation Betriebssystem
Microsoft� Windows� 10.0.17134.945
[Loaded DLLs] C:\WINDOWS\SYSTEM32\NInput.dll
### Microsoft Pen and Touch Input Component Microsoft Corporation Microsoft�
Windows� Operating System 10.0.17134.1
[Loaded DLLs] C:\WINDOWS\SYSTEM32\settingsynccore.dll
### Setting Synchronization Core Microsoft Corporation Microsoft� Windows�
Operating System 10.0.17134.1
[Loaded DLLs] C:\WINDOWS\SYSTEM32\TWINAPI.dll
### twinapi Microsoft Corporation Betriebssystem Microsoft� Windows�
10.0.17134.945
[Loaded DLLs] C:\Windows\System32\mtf.dll
### "MTF.DYNLINK" Microsoft Corporation Microsoft� Windows� Operating System
10.0.17134.1 ->"MTF.DYNLINK"
[Loaded DLLs] C:\WINDOWS\system32\KBDHU.DLL
### Hungarian Keyboard Layout Microsoft Corporation Microsoft� Windows� Operating
System 10.0.17134.1 ->KBDHU (3.13)
[Loaded DLLs] C:\WINDOWS\system32\InputLocaleManager.dll
### "InputLocaleManager.DYNLINK" Microsoft Corporation Microsoft� Windows�
Operating System 10.0.17134.1 ->"INPUTLOCALEMANAGER.DYNLINK"
[Loaded DLLs] C:\WINDOWS\system32\MTFServer.dll
### "MTFServer.DYNLINK" Microsoft Corporation Microsoft� Windows� Operating
System 10.0.17134.1 ->"MTFSERVER.DYNLINK"
[Loaded DLLs] C:\WINDOWS\system32\InputService.dll
### Microsoft Text InputService Dll Microsoft Corporation Microsoft� Windows�
Operating System 10.0.17134.858
[Loaded DLLs] C:\WINDOWS\SYSTEM32\winspool.drv
### Windows-Spoolertreiber Microsoft Corporation Betriebssystem Microsoft�
Windows� 10.0.17134.945
[Loaded DLLs] C:\WINDOWS\SYSTEM32\msimg32.dll
### GDIEXT Client DLL Microsoft Corporation Microsoft� Windows� Operating System
10.0.17134.1 ->GDIEXT
[Loaded DLLs] C:\WINDOWS\SYSTEM32\version.dll
### Version Checking and File Installation Libraries Microsoft Corporation
Microsoft� Windows� Operating System 10.0.17134.1
[Loaded DLLs] C:\WINDOWS\System32\psapi.dll
### Process Status Helper Microsoft Corporation Microsoft� Windows� Operating
System 10.0.17134.1
[Loaded DLLs] C:\WINDOWS\System32\SETUPAPI.dll
### Windows Setup-API Microsoft Corporation Betriebssystem Microsoft� Windows�
10.0.17134.945
[Loaded DLLs] C:\WINDOWS\System32\sfc_os.dll
### Windows File Protection Microsoft Corporation Microsoft� Windows� Operating
System 10.0.17134.1
[Loaded DLLs] C:\WINDOWS\SYSTEM32\pcacli.dll
### Program Compatibility Assistant Client Module Microsoft Corporation
Microsoft� Windows� Operating System 10.0.17134.1
[Loaded DLLs] C:\WINDOWS\system32\apphelp.dll
### Clientbibliothek f�r Anwendungskompatibilit�t Microsoft Corporation
Betriebssystem Microsoft� Windows� 10.0.17134.945
[Loaded DLLs] C:\WINDOWS\SYSTEM32\CLDAPI.dll
### Cloud API user mode API Microsoft Corporation Microsoft� Windows� Operating
System 10.0.17134.1
[Loaded DLLs] C:\WINDOWS\WinSxS\x86_microsoft.windows.common-
controls_6595b64144ccf1df_6.0.17134.885_none_42efda1e44e17f65\comctl32.DLL
### Bibliothek f�r Steuerelemente Microsoft Corporation Betriebssystem Microsoft�
Windows� 10.0.17134.81
[Loaded DLLs] C:\WINDOWS\SYSTEM32\OLEPRO32.DLL
### OLEPRO32.DLL Microsoft Corporation Microsoft� Windows� Operating System
10.0.17134.858
[Loaded DLLs] C:\WINDOWS\SYSTEM32\SHFOLDER.DLL
### Shell Folder Service Microsoft Corporation Microsoft� Windows� Operating
System 10.0.17134.1
[Loaded DLLs] C:\WINDOWS\WinSxS\x86_microsoft.windows.common-
controls_6595b64144ccf1df_5.82.17134.885_none_41037d0a450e54c0\COMCTL32.DLL
### Bibliothek f�r allgemeine Steuerelemente Microsoft Corporation Betriebssystem
Microsoft� Windows� 10.0.17134.81
[Loaded DLLs] C:\WINDOWS\System32\COMDLG32.DLL
### DLL f�r gemeinsame Dialoge Microsoft Corporation Betriebssystem Microsoft�
Windows� 10.0.17134.1
[Loaded DLLs] C:\WINDOWS\SYSTEM32\profext.dll
### profext Microsoft Corporation Betriebssystem Microsoft� Windows�
10.0.17134.945
[Loaded DLLs] C:\WINDOWS\System32\WINMMBASE.dll
### Base Multimedia Extension API DLL Microsoft Corporation Microsoft� Windows�
Operating System 10.0.17134.1
[Loaded DLLs] C:\WINDOWS\System32\WINMM.dll
### MCI API-DLL Microsoft Corporation Betriebssystem Microsoft� Windows�
10.0.17134.945
[Loaded DLLs] C:\WINDOWS\system32\MSUTB.dll
### MSUTB-Server-DLL Microsoft Corporation Betriebssystem Microsoft� Windows�
10.0.17134.945
[Loaded DLLs] C:\WINDOWS\system32\MsCtfMonitor.dll
### MsCtfMonitor DLL Microsoft Corporation Microsoft� Windows� Operating System
10.0.17134.1
[Loaded DLLs] C:\WINDOWS\System32\PlaySndSrv.dll
### PlaySound-Dienst Microsoft Corporation Betriebssystem Microsoft� Windows�
10.0.17134.945 ->PLAYSOUNDSERVICE
[Loaded DLLs] C:\Windows\System32\TextInputFramework.dll
### "TextInputFramework.DYNLINK" Microsoft Corporation Microsoft� Windows�
Operating System 10.0.17134.376 ->"TEXTINPUTFRAMEWORK.DYNLINK"
[Loaded DLLs] C:\Windows\System32\InputHost.dll
[Loaded DLLs] C:\Windows\System32\Windows.UI.dll
### Windows Runtime UI Foundation DLL Microsoft Corporation Microsoft� Windows�
Operating System 10.0.17134.1 ->WINDOWS RUNTIME UI FOUNDATION DLL
[Loaded DLLs] C:\WINDOWS\SYSTEM32\bcp47mrm.dll
### BCP47 Language Classes for Resource Management Microsoft Corporation
Microsoft� Windows� Operating System 10.0.17134.1
[Loaded DLLs] C:\WINDOWS\SYSTEM32\mrmcorer.dll
### Microsoft Windows MRM Microsoft Corporation Microsoft� Windows� Operating
System 10.0.17134.1 ->MRMCORE =>MRMCORE.DLL.MUI
[Loaded DLLs] C:\WINDOWS\System32\npmproxy.dll
### Network List Manager Proxy Microsoft Corporation Microsoft� Windows�
Operating System 10.0.17134.590 ->NPFPROXY.DLL
[Loaded DLLs] C:\WINDOWS\SYSTEM32\CallHistoryClient.dll
### Client-DLL f�r den Zugriff auf CallHistory-Informationen Microsoft
Corporation Betriebssystem Microsoft� Windows� 10.0.17134.945
[Loaded DLLs] C:\Windows\System32\CapabilityAccessManagerClient.dll
### Capability Access Manager Client Microsoft Corporation Microsoft� Windows�
Operating System 10.0.17134.556 ->CAPABILITY ACCESS MANAGER CLIENT
[Loaded DLLs] c:\windows\system32\WinSync.dll
### Synchronization Framework Microsoft Corporation Microsoft Synchronization
Framework 10.0.17134.1
[Loaded DLLs] c:\windows\system32\AppXAllUserStore.dll
### AppX All User Store DLL Microsoft Corporation Microsoft� Windows� Operating
System 10.0.17134.885
[Loaded DLLs] C:\WINDOWS\SYSTEM32\PhoneDataSync.dll
### PhoneDataSync Microsoft Corporation Microsoft� Windows� Operating System
10.0.17134.1
[Loaded DLLs] C:\WINDOWS\System32\POSyncServices.dll
### Change Tracking Microsoft Corporation Microsoft� Windows� Operating System
10.0.17134.1
[Loaded DLLs] c:\windows\system32\pimindexmaintenance.dll
### Der Dienst, der f�r die Indizierung von Kontakten und andere Aufgaben im
Zusammenhang mit Benutzerdaten zust�ndig ist. Microsoft Corporation Betriebssystem
Microsoft� Windows� 10.0.17134.945
[Loaded DLLs] C:\WINDOWS\SYSTEM32\edputil.dll
### Hilfsprogramm �Unternehmensdatenschutz� Microsoft Corporation Betriebssystem
Microsoft� Windows� 10.0.17134.945
[Loaded DLLs] c:\windows\system32\MessagingDataModel2.DLL
### MessagingDataModel2 Microsoft Corporation Microsoft� Windows� Operating
System 10.0.17134.1
[Loaded DLLs] c:\windows\system32\PimIndexMaintenanceClient.DLL
### Client dll for Pim Index Maintenance Microsoft Corporation Microsoft�
Windows� Operating System 10.0.17134.1
[Loaded DLLs] c:\windows\system32\userdataservice.dll
### Der Endpunkt f�r Drittanbieter-APIs zum Lesen/Schreiben von Benutzerdaten.
Microsoft Corporation Betriebssystem Microsoft� Windows� 10.0.17134.945
[Loaded DLLs] c:\windows\system32\unistore.dll
### Vereinheitlichter Speicher Microsoft Corporation Betriebssystem Microsoft�
Windows� 10.0.17134.945
[Loaded DLLs] C:\Windows\System32\dsclient.dll
### Data Sharing Service Client DLL Microsoft Corporation Microsoft� Windows�
Operating System 10.0.17134.1 ->DATA SHARING SERVICE CLIENT DLL
[Loaded DLLs] C:\Windows\System32\PhoneUtil.dll
### Phone utilities Microsoft Corporation Microsoft� Windows� Operating System
10.0.17134.1
[Loaded DLLs] C:\Windows\System32\CEMAPI.dll
### CEMAPI Microsoft Corporation Betriebssystem Microsoft� Windows�
10.0.17134.945
[Loaded DLLs] C:\Windows\System32\UserDataTypeHelperUtil.dll
### Type Utilities for data access Microsoft Corporation Microsoft� Windows�
Operating System 10.0.17134.1 ->COMMSTYPEHELPERUTIL =>COMMSTYPEHELPERUTIL.DLL
[Loaded DLLs] C:\Windows\System32\MCCSEngineShared.dll
### Utilies shared among OneSync engines Microsoft Corporation Microsoft�
Windows� Operating System 10.0.17134.1 ->ENGINESHARED =>ENGINESHARED.DLL.MUI
[Loaded DLLs] C:\Windows\System32\UserDataLanguageUtil.dll
### Language-related helper functions for user data Microsoft Corporation
Microsoft� Windows� Operating System 10.0.17134.1 ->COMMSLANGUAGEUTIL
=>COMMSLANGUAGEUTIL.DLL
[Loaded DLLs] C:\Windows\System32\SystemEventsBrokerClient.dll
### system Events Broker Client Library Microsoft Corporation Microsoft� Windows�
Operating System 10.0.17134.1
[Loaded DLLs] C:\Windows\System32\PIMSTORE.dll
### POOM Microsoft Corporation Betriebssystem Microsoft� Windows� 10.0.17134.945
[Loaded DLLs] C:\Windows\System32\AccountAccessor.dll
### Sync data model to access accounts Microsoft Corporation Microsoft� Windows�
Operating System 10.0.17134.1
[Loaded DLLs] C:\Windows\System32\APHostClient.dll
### Accounts Host Service RPC Client Microsoft Corporation Microsoft� Windows�
Operating System 10.0.17134.1
[Loaded DLLs] C:\Windows\System32\SyncController.dll
### SyncController for managing sync of mail, contacts, calendar Microsoft
Corporation Microsoft� Windows� Operating System 10.0.17134.1
[Loaded DLLs] C:\WINDOWS\system32\NtlmShared.dll
### NTLM Shared Functionality Microsoft Corporation Microsoft� Windows� Operating
System 10.0.17134.590
[Loaded DLLs] C:\WINDOWS\system32\msv1_0.DLL
### Microsoft Authentication Package v1.0 Microsoft Corporation Microsoft�
Windows� Operating System 10.0.17134.1
[Loaded DLLs] C:\WINDOWS\SYSTEM32\cryptsp.dll
### Cryptographic Service Provider API Microsoft Corporation Microsoft� Windows�
Operating System 10.0.17134.1
[Loaded DLLs] c:\windows\system32\InprocLogger.dll
### In-proc Private Event Trace Logger Microsoft Corporation Microsoft� Windows�
Operating System 10.0.17134.1
[Loaded DLLs] c:\windows\system32\dmxmlhelputils.dll
### dmxmlhelputils Microsoft Corporation Microsoft� Windows� Operating System
10.0.17134.1
[Loaded DLLs] c:\windows\system32\DMCmnUtils.dll
### dmcmnutils Microsoft Corporation Microsoft� Windows� Operating System
10.0.17134.1
[Loaded DLLs] c:\windows\system32\DMCfgUtils.dll
### dmcfgutils Microsoft Corporation Microsoft� Windows� Operating System
10.0.17134.1
[Loaded DLLs] c:\windows\system32\SYNCUTIL.dll
### Sync utilities for mail, contacts, calendar Microsoft Corporation Microsoft�
Windows� Operating System 10.0.17134.1
[Loaded DLLs] c:\windows\system32\NetworkHelper.dll
### Network utilities for mail, contacts, calendar Microsoft Corporation
Microsoft� Windows� Operating System 10.0.17134.1
[Loaded DLLs] c:\windows\system32\UserDataPlatformHelperUtil.dll
### Platform Utilities for data access Microsoft Corporation Microsoft� Windows�
Operating System 10.0.17134.1 ->COMMSPLATFORMHELPERUTIL
=>COMMSPLATFORMHELPERUTIL.DLL
[Loaded DLLs] c:\windows\system32\MCCSPal.dll
### Platform abstraction layer dll for MCCS Microsoft Corporation Microsoft�
Windows� Operating System 10.0.17134.1
[Loaded DLLs] c:\windows\system32\aphostservice.dll
### Accounts Host Service Microsoft Corporation Microsoft� Windows� Operating
System 10.0.17134.1
[Loaded DLLs] C:\WINDOWS\system32\ncryptprov.dll
### Microsoft KSP Microsoft Corporation Betriebssystem Microsoft� Windows�
10.0.17134.945
[Loaded DLLs] C:\WINDOWS\System32\coml2.dll
### Microsoft COM for Windows Microsoft Corporation Microsoft� Windows� Operating
System 10.0.17134.407
[Loaded DLLs] C:\Windows\System32\vaultcli.dll
### Clientbibliothek f�r den Anmeldeinformationstresor Microsoft Corporation
Betriebssystem Microsoft� Windows� 10.0.17134.945 ->CREDENTIAL VAULT
[Loaded DLLs] C:\Windows\System32\msxml6.dll
### MSXML 6.0 Microsoft Corporation Microsoft XML Core Services 6.30.17134.799
[Loaded DLLs] C:\Windows\System32\dxgi.dll
### DirectX Graphics Infrastructure Microsoft Corporation Microsoft� Windows�
Operating System 10.0.17134.112
[Loaded DLLs] C:\Windows\System32\WININET.dll
### Interneterweiterungen f�r Win32 Microsoft Corporation Internet Explorer
11.00.17134.945
[Loaded DLLs] C:\Windows\System32\wincorlib.DLL
### Microsoft Windows � WinRT core library Microsoft Corporation Microsoft�
Windows� Operating System 10.0.17134.523
[Loaded DLLs] C:\Windows\System32\dcomp.dll
### Microsoft DirectComposition Library Microsoft Corporation Microsoft� Windows�
Operating System 10.0.17134.1
[Loaded DLLs] C:\Windows\System32\DWrite.dll
### Microsoft DirectX-Typografiedienste Microsoft Corporation Betriebssystem
Microsoft� Windows� 10.0.17134.945
[Loaded DLLs] C:\WINDOWS\System32\SHELL32.dll
### Allgemeine Windows-Shell-DLL Microsoft Corporation Betriebssystem Microsoft�
Windows� 10.0.17134.945
[Loaded DLLs] C:\Windows\System32\twinui.pcshell.dll
### Twinui.PCShell Microsoft Corporation Betriebssystem Microsoft� Windows�
10.0.17134.945
[Loaded DLLs] C:\Windows\System32\Windows.Security.Authentication.Web.Core.dll
### Tokenbroker-WinRT-API Microsoft Corporation Betriebssystem Microsoft�
Windows� 10.0.17134.945 ->TOKEN BROKER WINRT API
[Loaded DLLs] C:\Windows\System32\ContentDeliveryManager.Utilities.dll
### ContentDeliveryManager.Utilities Microsoft Corporation Betriebssystem
Microsoft� Windows� 10.0.17134.945
[Loaded DLLs] C:\Windows\System32\wpnapps.dll
### Windows-Pushbenachrichtigungs-Apps Microsoft Corporation Betriebssystem
Microsoft� Windows� 10.0.17134.945
[Loaded DLLs] C:\Windows\System32\wpnclient.dll
### Windows Push Notifications Client Microsoft Corporation Microsoft� Windows�
Operating System 10.0.17134.1
[Loaded DLLs] C:\Windows\System32\Windows.CloudStore.dll
### Cloud Data Store Microsoft Corporation Betriebssystem Microsoft� Windows�
10.0.17134.945
[Loaded DLLs] C:\Windows\System32\threadpoolwinrt.dll
### Windows WinRT Threadpool Microsoft Corporation Microsoft� Windows� Operating
System 10.0.17134.1 ->WINDOWS WINRT THREADPOOL
[Loaded DLLs] C:\WINDOWS\System32\DPAPI.DLL
### Data Protection API Microsoft Corporation Microsoft� Windows� Operating
System 10.0.17134.1
[Loaded DLLs] C:\WINDOWS\system32\ncryptsslp.dll
### Microsoft SChannel Provider Microsoft Corporation Microsoft� Windows�
Operating System 10.0.17134.137
[Loaded DLLs] C:\WINDOWS\SYSTEM32\mskeyprotect.dll
### Microsoft-Schl�sselschutzanbieter Microsoft Corporation Betriebssystem
Microsoft� Windows� 10.0.17134.945
[Loaded DLLs] C:\WINDOWS\system32\schannel.DLL
### TLS/ SSL-Sicherheitsanbieter Microsoft Corporation Betriebssystem Microsoft�
Windows� 10.0.17134.945
[Loaded DLLs] C:\WINDOWS\System32\fwpuclnt.dll
### FWP/IPsec Benutzermodus-API Microsoft Corporation Betriebssystem Microsoft�
Windows� 10.0.17134.945
[Loaded DLLs] C:\Windows\System32\rasadhlp.dll
### Remote Access AutoDial Helper Microsoft Corporation Microsoft� Windows�
Operating System 10.0.17134.1
[Loaded DLLs] C:\WINDOWS\SYSTEM32\DNSAPI.dll
### DNS-Client-API-DLL Microsoft Corporation Betriebssystem Microsoft� Windows�
10.0.17134.945
[Loaded DLLs] c:\windows\system32\SspiCli.dll
### Security Support Provider Interface Microsoft Corporation Microsoft� Windows�
Operating System 10.0.17134.376
[Loaded DLLs] c:\windows\system32\webio.dll
### API f�r Webtransferprotokolle Microsoft Corporation Betriebssystem Microsoft�
Windows� 10.0.17134.945
[Loaded DLLs] C:\WINDOWS\SYSTEM32\dhcpcsvc.DLL
### DHCP Clientdienst Microsoft Corporation Betriebssystem Microsoft� Windows�
10.0.17134.945
[Loaded DLLs] C:\WINDOWS\SYSTEM32\dhcpcsvc6.DLL
### DHCPv6-Client Microsoft Corporation Betriebssystem Microsoft� Windows�
10.0.17134.945
[Loaded DLLs] C:\WINDOWS\SYSTEM32\WINNSI.DLL
### Network Store Information RPC interface Microsoft Corporation Microsoft�
Windows� Operating System 10.0.17134.1
[Loaded DLLs] C:\WINDOWS\system32\mswsock.dll
### Microsoft Windows Sockets 2.0-Dienstanbieter Microsoft Corporation
Betriebssystem Microsoft� Windows� 10.0.17134.945
[Loaded DLLs] C:\Windows\System32\sppc.dll
### Client-DLL f�r die Softwarelizenzierung Microsoft Corporation Betriebssystem
Microsoft� Windows� 10.0.17134.945
[Loaded DLLs] C:\Windows\System32\SLC.dll
### Client-DLL f�r die Softwarelizenzierung Microsoft Corporation Betriebssystem
Microsoft� Windows� 10.0.17134.945
[Loaded DLLs] C:\Windows\System32\Bcp47Langs.dll
### BCP47 Language Classes Microsoft Corporation Microsoft� Windows� Operating
System 10.0.17134.1 ->BCP47LANG.DLL
[Loaded DLLs] C:\Windows\System32\appresolver.dll
### App-Resolver Microsoft Corporation Betriebssystem Microsoft� Windows�
10.0.17134.945
[Loaded DLLs] C:\Windows\System32\dusmapi.dll
### Data Usage API Microsoft Corporation Microsoft� Windows� Operating System
10.0.17134.1
[Loaded DLLs] C:\Windows\System32\Windows.StateRepositoryClient.dll
### Windows StateRepository API Broker Microsoft Corporation Microsoft� Windows�
Operating System 10.0.17134.1 ->WINDOWS STATEREPOSITORY API BROKER
=>WINDOWS.STATEREPOSITORYBROKER.DLL
[Loaded DLLs] C:\WINDOWS\System32\NSI.dll
### NSI User-mode interface DLL Microsoft Corporation Microsoft� Windows�
Operating System 10.0.17134.1
[Loaded DLLs] C:\Windows\System32\Windows.Networking.Connectivity.dll
### Windows Networking Connectivity Runtime DLL Microsoft Corporation Microsoft�
Windows� Operating System 10.0.17134.471 ->WINDOWS NETWORKING CONNECTIVITY DLL
[Loaded DLLs] C:\Windows\System32\Windows.StateRepository.dll
### Windows-StateRepository-API-Server Microsoft Corporation Betriebssystem
Microsoft� Windows� 10.0.17134.945 ->WINDOWS STATEREPOSITORY API SERVER
[Loaded DLLs] C:\Windows\System32\TileDataRepository.dll
### Tile Data Repository Microsoft Corporation Microsoft� Windows� Operating
System 10.0.17134.319
[Loaded DLLs] C:\WINDOWS\System32\MSCTF.dll
### MSCTF-Server-DLL Microsoft Corporation Betriebssystem Microsoft� Windows�
10.0.17134.945
[Loaded DLLs] C:\Windows\System32\NotificationControllerPS.dll
### NotificationController Proxy Stub Microsoft Corporation Microsoft� Windows�
Operating System 10.0.17134.858 ->NOTIFICATIONCONTROLLER PROXY STUB
[Loaded DLLs] C:\Windows\System32\QuietHours.dll
### QuietHours Microsoft Corporation Betriebssystem Microsoft� Windows�
10.0.17134.945
[Loaded DLLs] C:\Windows\System32\NotificationController.dll
### NotificationController Microsoft Corporation Betriebssystem Microsoft�
Windows� 10.0.17134.945
[Loaded DLLs] C:\WINDOWS\System32\CRYPTBASE.DLL
### Base cryptographic API DLL Microsoft Corporation Microsoft� Windows�
Operating System 10.0.17134.1
[Loaded DLLs] C:\WINDOWS\System32\XmlLite.dll
### Microsoft XmlLite Library Microsoft Corporation Microsoft� Windows� Operating
System 10.0.17134.1
[Loaded DLLs] C:\WINDOWS\System32\urlmon.dll
### OLE32-Erweiterung f�r Win32 Microsoft Corporation Internet Explorer
11.00.17134.945
[Loaded DLLs] C:\WINDOWS\System32\winsqlite3.dll
### SQLite is a software library that implements a self-contained, serverless,
zero-configuration, transactional SQL database engine. SQLite Development Team
SQLite 3.21.0 ->SQLITE3
[Loaded DLLs] C:\WINDOWS\System32\wpncore.dll
### Windows-Pushbenachrichtigung (Kern) Microsoft Corporation Betriebssystem
Microsoft� Windows� 10.0.17134.945
[Loaded DLLs] C:\WINDOWS\SYSTEM32\policymanager.dll
### Policy Manager DLL Microsoft Corporation Microsoft� Windows� Operating System
10.0.17134.858
[Loaded DLLs] c:\windows\system32\wpnuserservice.dll
### Windows-Pushbenachrichtigungs-Benutzerdienst Microsoft Corporation
Betriebssystem Microsoft� Windows� 10.0.17134.945
[Loaded DLLs] C:\WINDOWS\SYSTEM32\WLDP.DLL
### Windows-Sperrungsrichtlinie Microsoft Corporation Betriebssystem Microsoft�
Windows� 10.0.17134.945
[Loaded DLLs] c:\windows\system32\NTASN1.dll
### Microsoft ASN.1 API Microsoft Corporation Microsoft� Windows� Operating
System 10.0.17134.1
[Loaded DLLs] c:\windows\system32\ncrypt.dll
### Windows NCrypt-Router Microsoft Corporation Betriebssystem Microsoft�
Windows� 10.0.17134.945
[Loaded DLLs] c:\windows\system32\WINHTTP.dll
### Windows HTTP-Dienste Microsoft Corporation Betriebssystem Microsoft� Windows�
10.0.17134.945
[Loaded DLLs] C:\WINDOWS\System32\WS2_32.dll
### Windows Socket 2.0-32-Bit-DLL Microsoft Corporation Betriebssystem Microsoft�
Windows� 10.0.17134.945
[Loaded DLLs] c:\windows\system32\cdp.dll
### Microsoft (R)-CDP-Client-API Microsoft Corporation Betriebssystem Microsoft�
Windows� 10.0.17134.945
[Loaded DLLs] C:\WINDOWS\System32\cfgmgr32.dll
### Configuration Manager DLL Microsoft Corporation Microsoft� Windows� Operating
System 10.0.17134.1
[Loaded DLLs] c:\windows\system32\cdpusersvc.dll
### Microsoft (R)-CDP-Benutzerkomponenten Microsoft Corporation Betriebssystem
Microsoft� Windows� 10.0.17134.945
[Loaded DLLs] C:\Windows\System32\iertutil.dll
### Laufzeit-Hilfsprogramm f�r Internet Explorer Microsoft Corporation Internet
Explorer 11.00.17134.945
[Loaded DLLs] C:\WINDOWS\System32\CRYPT32.dll
### Krypto-API32 Microsoft Corporation Betriebssystem Microsoft� Windows�
10.0.17134.945
[Loaded DLLs] C:\WINDOWS\System32\MSASN1.dll
### ASN.1 Runtime APIs Microsoft Corporation Microsoft� Windows� Operating System
10.0.17134.1
[Loaded DLLs] C:\WINDOWS\System32\WINTRUST.dll
### Microsoft Trust Verification APIs Microsoft Corporation Microsoft� Windows�
Operating System 10.0.17134.556
[Loaded DLLs] C:\WINDOWS\SYSTEM32\capauthz.dll
### Funktionsautorisierungs-APIs Microsoft Corporation Betriebssystem Microsoft�
Windows� 10.0.17134.945
[Loaded DLLs] C:\WINDOWS\system32\dwmapi.dll
### Microsoft Desktopfenster-Manager-API Microsoft Corporation Betriebssystem
Microsoft� Windows� 10.0.17134.945
[Loaded DLLs] C:\WINDOWS\System32\ole32.dll
### Microsoft OLE f�r Windows Microsoft Corporation Betriebssystem Microsoft�
Windows� 10.0.17134.945
[Loaded DLLs] C:\WINDOWS\SYSTEM32\licensemanagerapi.dll
### "LicenseManagerApi.DYNLINK" Microsoft Corporation Microsoft� Windows�
Operating System 10.0.17134.1 ->"LICENSEMANAGERAPI.DYNLINK"
[Loaded DLLs] C:\WINDOWS\system32\Bcrypt.dll
### Bibliothek mit kryptografischen Primitiven von Windows Microsoft Corporation
Betriebssystem Microsoft� Windows� 10.0.17134.945
[Loaded DLLs] C:\WINDOWS\system32\USERENV.dll
### Userenv Microsoft Corporation Betriebssystem Microsoft� Windows�
10.0.17134.945
[Loaded DLLs] C:\WINDOWS\system32\CoreShellExtFramework.dll
### Core Shell SI Host Extension Framework for Composable Shell Microsoft
Corporation Microsoft� Windows� Operating System 10.0.17134.1
[Loaded DLLs] C:\WINDOWS\system32\TQUERY.DLL
### Microsoft Tripoli-Abfrage Microsoft Corporation Windows� Search 7.0.17134.945

[Loaded DLLs] C:\WINDOWS\system32\cryptdll.dll


### Cryptography Manager Microsoft Corporation Microsoft� Windows� Operating
System 10.0.17134.765
[Loaded DLLs] C:\WINDOWS\system32\ESENT.dll
### Extensible Storage Engine f�r Microsoft(R) Windows(R) Microsoft Corporation
Microsoft� Windows�-Betriebssystem 10.0.17134.1
[Loaded DLLs] C:\WINDOWS\system32\mssrch.dll
### Microsoft Embedded Search Microsoft Corporation Windows� Search 7.0.17134.945

[Loaded DLLs] C:\Windows\System32\IPHLPAPI.DLL


### IP-Hilfs-API Microsoft Corporation Betriebssystem Microsoft� Windows�
10.0.17134.945
[Loaded DLLs] C:\Windows\System32\container.dll
### Windows Containers Microsoft Corporation Microsoft� Windows� Operating System
10.0.17134.1
[Loaded DLLs] C:\Windows\System32\daxexec.dll
### daxexec Microsoft Corporation Microsoft� Windows� Operating System
10.0.17134.885
[Loaded DLLs] C:\Windows\System32\UiaManager.dll
### UiaManager Microsoft Corporation Microsoft� Windows� Operating System
10.0.17134.1
[Loaded DLLs] C:\WINDOWS\System32\twinui.appcore.dll
### TWINUI.APPCORE Microsoft Corporation Betriebssystem Microsoft� Windows�
10.0.17134.945
[Loaded DLLs] C:\Windows\System32\Windows.System.Launcher.dll
### Windows.System.Launcher Microsoft Corporation Betriebssystem Microsoft�
Windows� 10.0.17134.945
[Loaded DLLs] C:\Windows\System32\Windows.StateRepositoryPS.dll
### Windows StateRepository Proxy/Stub Server Microsoft Corporation Microsoft�
Windows� Operating System 10.0.17134.112 ->WINDOWS STATEREPOSITORY PROXY/STUB
SERVER
[Loaded DLLs] C:\WINDOWS\system32\msvcp110_win.dll
### Microsoft� STL110 C++ Runtime Library Microsoft Corporation Microsoft�
Windows� Operating System 10.0.17134.1
[Loaded DLLs] C:\WINDOWS\System32\FLTLIB.DLL
### Filterbibliothek Microsoft Corporation Betriebssystem Microsoft� Windows�
10.0.17134.945 ->FILTERLIB.DLL =>FILTERLIB.DLL.MUI
[Loaded DLLs] C:\WINDOWS\System32\Windows.Storage.dll
### Microsoft WinRT Storage-API Microsoft Corporation Betriebssystem Microsoft�
Windows� 10.0.17134.945
[Loaded DLLs] C:\WINDOWS\system32\ShareHost.dll
### ShareHost Microsoft Corporation Betriebssystem Microsoft� Windows�
10.0.17134.945
[Loaded DLLs] C:\WINDOWS\system32\execmodelproxy.dll
### ExecModelProxy Microsoft Corporation Microsoft� Windows� Operating System
10.0.17134.1
[Loaded DLLs] C:\Windows\System32\AppContracts.dll
### Windows AppContracts-API-Server Microsoft Corporation Betriebssystem
Microsoft� Windows� 10.0.17134.945 ->WINDOWS APPCONTRACTS API SERVER
[Loaded DLLs] C:\Windows\System32\OneCoreCommonProxyStub.dll
### OneCore Common Proxy Stub Microsoft Corporation Microsoft� Windows� Operating
System 10.0.17134.191
[Loaded DLLs] C:\Windows\System32\NotificationPlatformComponent.dll
### NotificationPlatformComponent Microsoft Corporation Microsoft� Windows�
Operating System 10.0.17134.1
[Loaded DLLs] C:\Windows\System32\windowmanagement.dll
### Window Management Microsoft Corporation Microsoft� Windows� Operating System
10.0.17134.1
[Loaded DLLs] C:\WINDOWS\system32\PROPSYS.dll
### Microsoft-Eigenschaftensystem Microsoft Corporation Windows� Search
7.0.17134.945
[Loaded DLLs] C:\WINDOWS\system32\ExecModelClient.dll
### ExecModelClient Microsoft Corporation Betriebssystem Microsoft� Windows�
10.0.17134.945
[Loaded DLLs] C:\WINDOWS\system32\CoreUIComponents.dll
### Microsoft Core UI Components Dll Microsoft Corporation Microsoft� Windows�
Operating System 10.0.17134.376
[Loaded DLLs] C:\WINDOWS\SYSTEM32\usermgrcli.dll
### UserMgr API DLL Microsoft Corporation Microsoft� Windows� Operating System
10.0.17134.1
[Loaded DLLs] C:\Windows\System32\usermgrproxy.dll
### UserMgrProxy Microsoft Corporation Microsoft� Windows� Operating System
10.0.17134.1
[Loaded DLLs] C:\WINDOWS\System32\AppointmentActivation.dll
### DLL for AppointmentActivation Microsoft Corporation Microsoft� Windows�
Operating System 10.0.17134.1
[Loaded DLLs] C:\WINDOWS\system32\StateRepository.Core.dll
### StateRepository Core Microsoft Corporation Microsoft� Windows� Operating
System 10.0.17134.1 ->STATEREPOSITORY CORE
[Loaded DLLs] C:\WINDOWS\system32\MPR.dll
### Router-DLL f�r Mehrfachanbieter Microsoft Corporation Betriebssystem
Microsoft� Windows� 10.0.17134.945
[Loaded DLLs] C:\WINDOWS\system32\AppXDeploymentClient.dll
### AppX Deployment Client-DLL Microsoft Corporation Betriebssystem Microsoft�
Windows� 10.0.17134.945
[Loaded DLLs] C:\WINDOWS\System32\profapi.dll
### User Profile Basic API Microsoft Corporation Microsoft� Windows� Operating
System 10.0.17134.1
[Loaded DLLs] C:\WINDOWS\system32\activationmanager.dll
### Activation Manager Microsoft Corporation Microsoft� Windows� Operating System
10.0.17134.619
[Loaded DLLs] C:\Windows\System32\ClipboardServer.dll
### Modern Clipboard API Server Microsoft Corporation Betriebssystem Microsoft�
Windows� 10.0.17134.945 ->MODERN CLIPBOARD API SERVER
[Loaded DLLs] C:\WINDOWS\system32\uxtheme.dll
### Microsoft UxTheme-Bibliothek Microsoft Corporation Betriebssystem Microsoft�
Windows� 10.0.17134.945
[Loaded DLLs] C:\Windows\System32\ResourcePolicyClient.dll
### Resource Policy Client Microsoft Corporation Microsoft� Windows� Operating
System 10.0.17134.1
[Loaded DLLs] C:\WINDOWS\SYSTEM32\wintypes.dll
### Windows-Basistypen-DLL Microsoft Corporation Betriebssystem Microsoft�
Windows� 10.0.17134.945 ->WINDOWS BASE TYPES DLL
[Loaded DLLs] C:\WINDOWS\SYSTEM32\twinapi.appcore.dll
### twinapi.appcore Microsoft Corporation Betriebssystem Microsoft� Windows�
10.0.17134.945
[Loaded DLLs] C:\Windows\System32\RMCLIENT.dll
### Resource Manager Client Microsoft Corporation Microsoft� Windows� Operating
System 10.0.17134.858
[Loaded DLLs] C:\WINDOWS\System32\powrprof.dll
### Power Profile Helper DLL Microsoft Corporation Betriebssystem Microsoft�
Windows� 10.0.17134.945
[Loaded DLLs] C:\WINDOWS\System32\OLEAUT32.dll
### OLEAUT32.DLL Microsoft Corporation Microsoft� Windows� Operating System
10.0.17134.706
[Loaded DLLs] C:\Windows\System32\modernexecserver.dll
### Modern Execution-Server Microsoft Corporation Betriebssystem Microsoft�
Windows� 10.0.17134.945
[Loaded DLLs] C:\Windows\System32\OneCoreUAPCommonProxyStub.dll
### OneCoreUAP Common Proxy Stub Microsoft Corporation Microsoft� Windows�
Operating System 10.0.17134.1
[Loaded DLLs] C:\Windows\System32\Windows.Shell.ServiceHostBuilder.dll
### Windows.Shell.ServiceHostBuilder Microsoft Corporation Microsoft� Windows�
Operating System 10.0.17134.1 ->SERVICEHOSTBUILDER
[Loaded DLLs] C:\WINDOWS\SYSTEM32\WINSTA.dll
### Winstation Library Microsoft Corporation Microsoft� Windows� Operating System
10.0.17134.1
[Loaded DLLs] C:\WINDOWS\SYSTEM32\wtsapi32.dll
### Windows Remote Desktop Session Host Server SDK APIs Microsoft Corporation
Microsoft� Windows� Operating System 10.0.17134.1
[Loaded DLLs] C:\WINDOWS\System32\shlwapi.dll
### Shell Light-weight-Hilfsprogrammbibliothek Microsoft Corporation
Betriebssystem Microsoft� Windows� 10.0.17134.945
[Loaded DLLs] C:\WINDOWS\System32\shcore.dll
### SHCORE Microsoft Corporation Betriebssystem Microsoft� Windows�
10.0.17134.945
[Loaded DLLs] C:\WINDOWS\system32\desktopshellext.dll
### DesktopHost Extensions Microsoft Corporation Microsoft� Windows� Operating
System 10.0.17134.1
[Loaded DLLs] C:\WINDOWS\System32\clbcatq.dll
### COM+ Configuration Catalog Microsoft Corporation Microsoft� Windows�
Operating System 10.0.17134.1
[Loaded DLLs] C:\WINDOWS\System32\IMM32.DLL
### Multi-User Windows IMM32 API Client DLL Microsoft Corporation Microsoft�
Windows� Operating System 10.0.17134.1
[Loaded DLLs] C:\WINDOWS\System32\msvcp_win.dll
### Microsoft� C Runtime Library Microsoft Corporation Microsoft� Windows�
Operating System 10.0.17134.619
[Loaded DLLs] C:\WINDOWS\System32\gdi32full.dll
### GDI Client DLL Microsoft Corporation Microsoft� Windows� Operating System
10.0.17134.885 ->GDI32
[Loaded DLLs] C:\WINDOWS\System32\GDI32.dll
### GDI Client DLL Microsoft Corporation Microsoft� Windows� Operating System
10.0.17134.285
[Loaded DLLs] C:\WINDOWS\System32\win32u.dll
### Win32u Microsoft Corporation Microsoft� Windows� Operating System
10.0.17134.1
[Loaded DLLs] C:\WINDOWS\System32\user32.dll
### Client-DLL f�r Windows USER-API (mehrere Benutzer) Microsoft Corporation
Betriebssystem Microsoft� Windows� 10.0.17134.945
[Loaded DLLs] C:\WINDOWS\System32\kernel.appcore.dll
### AppModel API Host Microsoft Corporation Microsoft� Windows� Operating System
10.0.17134.112
[Loaded DLLs] C:\WINDOWS\SYSTEM32\ntmarta.dll
### Windows NT MARTA-Anbieter Microsoft Corporation Betriebssystem Microsoft�
Windows� 10.0.17134.945
[Loaded DLLs] C:\WINDOWS\system32\CoreMessaging.dll
### Microsoft CoreMessaging Dll Microsoft Corporation Microsoft� Windows�
Operating System 10.0.17134.1
[Loaded DLLs] C:\WINDOWS\System32\advapi32.dll
### Erweiterte Windows 32 Base-API Microsoft Corporation Betriebssystem
Microsoft� Windows� 10.0.17134.945
[Loaded DLLs] C:\WINDOWS\System32\sechost.dll
### Host for SCM/SDDL/LSA Lookup APIs Microsoft Corporation Microsoft� Windows�
Operating System 10.0.17134.1
[Loaded DLLs] C:\WINDOWS\System32\bcryptPrimitives.dll
### Windows Cryptographic Primitives Library Microsoft Corporation Microsoft�
Windows� Operating System 10.0.17134.885
[Loaded DLLs] C:\WINDOWS\System32\RPCRT4.dll
### Remoteprozeduraufruf-Laufzeitumgebung Microsoft Corporation Betriebssystem
Microsoft� Windows� 10.0.17134.945
[Loaded DLLs] C:\WINDOWS\System32\ucrtbase.dll
### Microsoft� C Runtime Library Microsoft Corporation Microsoft� Windows�
Operating System 10.0.17134.677
[Loaded DLLs] C:\WINDOWS\System32\combase.dll
### Microsoft COM f�r Windows Microsoft Corporation Betriebssystem Microsoft�
Windows� 10.0.17134.945
[Loaded DLLs] C:\WINDOWS\System32\msvcrt.dll
### Windows NT CRT DLL Microsoft Corporation Microsoft� Windows� Operating System
7.0.17134.1
[Loaded DLLs] C:\WINDOWS\System32\KERNELBASE.dll
### Client-DLL f�r Windows NT-Basis-API Microsoft Corporation Betriebssystem
Microsoft� Windows� 10.0.17134.945
[Loaded DLLs] C:\WINDOWS\System32\KERNEL32.DLL
### Client-DLL f�r Windows NT-Basis-API Microsoft Corporation Betriebssystem
Microsoft� Windows� 10.0.17134.858
[Loaded DLLs] C:\WINDOWS\SYSTEM32\ntdll.dll
### DLL f�r NT-Layer Microsoft Corporation Betriebssystem Microsoft� Windows�
10.0.17134.945
[Explorer's DLLs] C:\Windows\System32\Windows.UI.AppDefaults.dll
### Standard-UX f�r Apps Microsoft Corporation Betriebssystem Microsoft� Windows�
10.0.17134.945
[Explorer's DLLs] C:\WINDOWS\SYSTEM32\midimap.dll
### Microsoft MIDI Mapper Microsoft Corporation Microsoft� Windows� Operating
System 10.0.17134.1
[Explorer's DLLs] C:\WINDOWS\SYSTEM32\MSACM32.dll
### Microsoft ACM-Audiofilter Microsoft Corporation Betriebssystem Microsoft�
Windows� 10.0.17134.945 ->MICROSOFT ACM AUDIO FILTER =>MSFLTR32.ACM.MUI
[Explorer's DLLs] C:\WINDOWS\SYSTEM32\msacm32.drv
### Microsoft Soundmapper Microsoft Corporation Betriebssystem Microsoft�
Windows� 10.0.17134.945 ->MICROSOFT SOUND MAPPER =>MSACM32.ACM.MUI
[Explorer's DLLs] C:\WINDOWS\SYSTEM32\ksuser.dll
### User CSA Library Microsoft Corporation Microsoft� Windows� Operating System
10.0.17134.1
[Explorer's DLLs] C:\WINDOWS\SYSTEM32\wdmaud.drv
### Winmm-Audiosystemtreiber Microsoft Corporation Betriebssystem Microsoft�
Windows� 10.0.17134.945
[Explorer's DLLs] C:\Program Files\OO Software\DiskImage\oodishrs.dll
### O&O DiskImage O&O Software GmbH O&O DiskImage 12.3.201
[Explorer's DLLs] C:\Windows\System32\EhStorAPI.dll
### API f�r Windows-Erweitertes Speichern Microsoft Corporation Betriebssystem
Microsoft� Windows� 10.0.17134.945
[Explorer's DLLs] C:\Windows\System32\PlayToDevice.dll
### PLAYTODEVICE-DLL Microsoft Corporation Betriebssystem Microsoft� Windows�
10.0.17134.945 ->PLAYTODEVICE DLL
[Explorer's DLLs] C:\WINDOWS\system32\IconCodecService.dll
### Converts a PNG part of the icon to a legacy bmp icon Microsoft Corporation
Microsoft� Windows� Operating System 10.0.17134.1 ->ICONCODESERVICE.DLL
[Explorer's DLLs] C:\WINDOWS\system32\DUser.dll
### Windows DirectUser Engine Microsoft Corporation Microsoft� Windows� Operating
System 10.0.17134.945
[Explorer's DLLs] C:\WINDOWS\system32\DUI70.dll
### Windows DirectUI Engine Microsoft Corporation Betriebssystem Microsoft�
Windows� 10.0.17134.945
[Explorer's DLLs] C:\Windows\System32\DevDispItemProvider.dll
### DeviceItem inproc devquery subsystem Microsoft Corporation Betriebssystem
Microsoft� Windows� 10.0.17134.945
[Explorer's DLLs] C:\WINDOWS\SYSTEM32\globinputhost.dll
### Windows Globalization Extension API for Input Microsoft Corporation
Microsoft� Windows� Operating System 10.0.17134.1
[Explorer's DLLs] C:\Windows\System32\WorkFoldersShell.dll
### Microsoft (C) Arbeitsordner-Shellerweiterung Microsoft Corporation
Betriebssystem Microsoft� Windows� 10.0.17134.945
[Explorer's DLLs] C:\WINDOWS\System32\MSWB7.dll
### MSWB7 DLL Microsoft Corporation Microsoft� Windows� Operating System
10.0.17134.1
[Explorer's DLLs] C:\Windows\System32\Windows.Globalization.dll
### Windows Globalization Microsoft Corporation Microsoft� Windows� Operating
System 10.0.17134.1
[Explorer's DLLs] C:\Windows\System32\Windows.Web.dll
### Webclient-DLL Microsoft Corporation Betriebssystem Microsoft� Windows�
10.0.17134.945 ->WEB CLIENT DLL
[Explorer's DLLs] C:\Windows\System32\cdprt.dll
### Microsoft (R)-CDP-Client-WinRT-API Microsoft Corporation Betriebssystem
Microsoft� Windows� 10.0.17134.945
[Explorer's DLLs] C:\Windows\System32\ieproxy.dll
### IE ActiveX Interface Marshaling Library Microsoft Corporation Internet
Explorer 11.00.17134.799
[Explorer's DLLs] C:\WINDOWS\System32\hcproviders.dll
### Anbieter f�r �Sicherheit und Wartung� Microsoft Corporation Betriebssystem
Microsoft� Windows� 10.0.17134.945
[Explorer's DLLs] C:\WINDOWS\System32\framedynos.dll
### WMI SDK Provider Framework Microsoft Corporation Microsoft� Windows�
Operating System 10.0.17134.1 ->FRAMEDYN.DLL
[Explorer's DLLs] C:\WINDOWS\System32\wer.dll
### Windows-Fehlerbericht-DLL Microsoft Corporation Betriebssystem Microsoft�
Windows� 10.0.17134.945
[Explorer's DLLs] C:\WINDOWS\System32\werconcpl.dll
### PRS CPL Microsoft Corporation Betriebssystem Microsoft� Windows�
10.0.17134.945
[Explorer's DLLs] C:\WINDOWS\System32\wscui.cpl
### Sicherheit und Wartung Microsoft Corporation Betriebssystem Microsoft�
Windows� 10.0.17134.945
[Explorer's DLLs] C:\WINDOWS\System32\WSCAPI.dll
### API f�r das Windows-Sicherheitscenter Microsoft Corporation Betriebssystem
Microsoft� Windows� 10.0.17134.945
[Explorer's DLLs] C:\WINDOWS\System32\wscinterop.dll
### Windows Health Center WSC Interop Microsoft Corporation Microsoft� Windows�
Operating System 10.0.17134.1
[Explorer's DLLs]
C:\WINDOWS\WinSxS\x86_microsoft.windows.gdiplus_6595b64144ccf1df_1.1.17134.885_none
_73dacd039f73f933\gdiplus.dll
### Microsoft GDI+ Microsoft Corporation Microsoft� Windows� Operating System
10.0.17134.885
[Explorer's DLLs] C:\Windows\System32\dlnashext.dll
### DLNA Namespace DLL Microsoft Corporation Betriebssystem Microsoft� Windows�
10.0.17134.945 ->DLNA NAMESPACE DLL
[Explorer's DLLs] C:\Windows\System32\imapi2.dll
### Image Mastering API v2 Microsoft Corporation Betriebssystem Microsoft�
Windows� 10.0.17134.945
[Explorer's DLLs] C:\WINDOWS\SYSTEM32\ondemandconnroutehelper.dll
### On Demand Connctiond Route Helper Microsoft Corporation Microsoft� Windows�
Operating System 10.0.17134.1
[Explorer's DLLs] C:\WINDOWS\SYSTEM32\windows.storage.search.dll
### Windows.Storage.Search Microsoft Corporation Betriebssystem Microsoft�
Windows� 10.0.17134.945
[Explorer's DLLs] C:\WINDOWS\SYSTEM32\TOKENBINDING.dll
### Token Binding Protocol Microsoft Corporation Microsoft� Windows� Operating
System 10.0.17134.165
[Explorer's DLLs] C:\WINDOWS\System32\srchadmin.dll
### Indizierungsoptionen Microsoft Corporation Windows� Search 7.0.17134.945
[Explorer's DLLs] C:\WINDOWS\System32\cscobj.dll
### In-Process-COM-Objekt, das von Clients der CSC-API verwendet wird Microsoft
Corporation Betriebssystem Microsoft� Windows� 10.0.17134.945
[Explorer's DLLs] C:\Windows\System32\smartscreenps.dll
### SmartScreenPS Microsoft Corporation Microsoft� Windows� Operating System
10.0.17134.677
[Explorer's DLLs] C:\Windows\ShellComponents\TaskFlowUI.dll
[Explorer's DLLs] C:\Windows\ShellExperiences\TileControl.dll
[Explorer's DLLs]
C:\Windows\ShellComponents\WindowsInternal.ComposableShell.Experiences.Switcher.dll
### WindowsInternal.ComposableShell.Experiences.Switcher.dll Microsoft
Corporation Microsoft� Windows� Operating System 10.0.17134.858
[Explorer's DLLs] C:\Windows\System32\Windows.UI.Xaml.dll
### Windows.UI.Xaml-DLL Microsoft Corporation Betriebssystem Microsoft� Windows�
10.0.17134.1
[Explorer's DLLs] C:\Windows\System32\bthprops.cpl
### Bluetooth-Systemsteuerungssymbol Microsoft Corporation Betriebssystem
Microsoft� Windows� 10.0.17134.945 ->BLUETOOTH CONTROL PANEL =>BLUETOOTH.CPL.MUI
[Explorer's DLLs] C:\WINDOWS\System32\wlanapi.dll
### Client-API-DLL f�r die automatischen Windows-WLAN-Konfiguration Microsoft
Corporation Betriebssystem Microsoft� Windows� 10.0.17134.945
[Explorer's DLLs] C:\WINDOWS\system32\PackageStateRoaming.dll
### Package State Roaming Microsoft Corporation Microsoft� Windows� Operating
System 10.0.17134.1
[Explorer's DLLs] C:\Windows\System32\EthernetMediaManager.dll
### Windows Ethernet Media Manager DLL Microsoft Corporation Microsoft� Windows�
Operating System 10.0.17134.1 ->WINDOWS ETHERNET MEDIA MANAGER DLL
[Explorer's DLLs] C:\Windows\System32\NetworkUXBroker.dll
### NetworkUXBroker DLL Microsoft Corporation Microsoft� Windows� Operating
System 10.0.17134.1 ->NETWORKUXBROKER DLL
[Explorer's DLLs] C:\WINDOWS\System32\netprofm.dll
### Network List Manager Microsoft Corporation Microsoft� Windows� Operating
System 10.0.17134.1
[Explorer's DLLs] C:\WINDOWS\System32\MobileNetworking.dll
### "MobileNetworking.DYNLINK" Microsoft Corporation Microsoft� Windows�
Operating System 10.0.17134.1 ->"MOBILENETWORKING.DYNLINK"
[Explorer's DLLs] C:\WINDOWS\System32\pnidui.dll
### Netzwerksystemsymbol Microsoft Corporation Betriebssystem Microsoft� Windows�
10.0.17134.945
[Explorer's DLLs] C:\WINDOWS\system32\SettingMonitor.dll
### Setting Synchronization Change Monitor Microsoft Corporation Microsoft�
Windows� Operating System 10.0.17134.1
[Explorer's DLLs] C:\Windows\System32\PortableDeviceApi.dll
### Windows-API-Komponenten f�r tragbare Ger�te Microsoft Corporation
Betriebssystem Microsoft� Windows� 10.0.17134.945
[Explorer's DLLs] C:\WINDOWS\SYSTEM32\AVRT.dll
### Multimedia Realtime Runtime Microsoft Corporation Betriebssystem Microsoft�
Windows� 10.0.17134.945
[Explorer's DLLs] C:\WINDOWS\SYSTEM32\AUDIOSES.DLL
### Audiositzung Microsoft Corporation Betriebssystem Microsoft� Windows�
10.0.17134.945 ->AUDIOSESSION
[Explorer's DLLs] C:\Windows\System32\PortableDeviceTypes.dll
### Windows Portable Device (Parameter) Types Component Microsoft Corporation
Microsoft� Windows� Operating System 10.0.17134.1
[Explorer's DLLs] C:\WINDOWS\system32\wpdshserviceobj.dll
### Windows Portable Device Shell Service Object Microsoft Corporation Microsoft�
Windows� Operating System 10.0.17134.1
[Explorer's DLLs] C:\WINDOWS\SYSTEM32\CompPkgSup.DLL
### Component Package Support DLL Microsoft Corporation Microsoft� Windows�
Operating System 10.0.17134.81 ->COMPONENT PACKAGE SUPPORT DLL
[Explorer's DLLs] C:\WINDOWS\system32\Syncreg.dll
### Microsoft Synchronization Framework Registration Microsoft Corporation
Microsoft Synchronization Framework 10.0.17134.1
[Explorer's DLLs] C:\WINDOWS\System32\wevtapi.dll
### API f�r Ereignisprotokollierungsverarbeitungs und Konfigurierung Microsoft
Corporation Betriebssystem Microsoft� Windows� 10.0.17134.945
[Explorer's DLLs] C:\WINDOWS\System32\Actioncenter.dll
### Sicherheit und Wartung Microsoft Corporation Betriebssystem Microsoft�
Windows� 10.0.17134.945
[Explorer's DLLs] C:\WINDOWS\SYSTEM32\UIAutomationCore.DLL
### Microsoft-Benutzeroberfl�chenautomatisierung Microsoft Corporation
Betriebssystem Microsoft� Windows� 10.0.17134.945
[Explorer's DLLs] C:\WINDOWS\system32\SHDOCVW.dll
### Shelldokumentobjekt und Steuerungsbibliothek Microsoft Corporation
Betriebssystem Microsoft� Windows� 10.0.17134.945
[Explorer's DLLs] C:\WINDOWS\system32\dxp.dll
### Device Stage Shell-Erweiterung Microsoft Corporation Betriebssystem
Microsoft� Windows� 10.0.17134.945
[Explorer's DLLs] C:\WINDOWS\SYSTEM32\atlthunk.dll
### atlthunk.dll Microsoft Corporation Microsoft� Windows� Operating System
10.0.17134.1
[Explorer's DLLs] C:\WINDOWS\system32\prnfldr.dll
### prnfldr dll Microsoft Corporation Betriebssystem Microsoft� Windows�
10.0.17134.945
[Explorer's DLLs] C:\WINDOWS\system32\es.dll
### COM+ Microsoft Corporation Microsoft� Windows� Operating System 10.0.17134.1
[Explorer's DLLs] C:\WINDOWS\system32\BatMeter.dll
### Akkustandhilfs-DLL Microsoft Corporation Betriebssystem Microsoft� Windows�
10.0.17134.945
[Explorer's DLLs] C:\Windows\System32\OneDriveSettingSyncProvider.dll
### OneDrive Setting Sync Microsoft Corporation Microsoft� Windows� Operating
System 10.0.17134.1
[Explorer's DLLs] C:\WINDOWS\system32\Windows.Internal.Shell.Broker.dll
### Windows-Shell-Broker Microsoft Corporation Microsoft� Windows�-Betriebssystem
10.0.17134.945
[Explorer's DLLs] C:\WINDOWS\System32\Windows.UI.Shell.dll
### Shell UI Microsoft Corporation Microsoft� Windows� Operating System
10.0.17134.1
[Explorer's DLLs] C:\Windows\System32\InputSwitch.dll
### Microsoft Windows-Eingabemodusumschaltung Microsoft Corporation
Betriebssystem Microsoft� Windows� 10.0.17134.945
[Explorer's DLLs] C:\WINDOWS\SYSTEM32\sxs.dll
### Fusion 2.5 Microsoft Corporation Betriebssystem Microsoft� Windows�
10.0.17134.945
[Explorer's DLLs] C:\WINDOWS\system32\WMICLNT.dll
### WMI Client API Microsoft Corporation Microsoft� Windows� Operating System
10.0.17134.1
[Explorer's DLLs] C:\WINDOWS\system32\stobject.dll
### Systray-Shell-Serviceobjekt Microsoft Corporation Betriebssystem Microsoft�
Windows� 10.0.17134.945
[Explorer's DLLs] C:\WINDOWS\SYSTEM32\settingsyncpolicy.dll
### SettingSync Policy Microsoft Corporation Microsoft� Windows� Operating System
10.0.17134.1
[Explorer's DLLs] C:\WINDOWS\SYSTEM32\RTWorkQ.DLL
### Realtime WorkQueue DLL Microsoft Corporation Microsoft� Windows� Operating
System 10.0.17134.619 ->REALTIME WORKQUEUE DLL
[Explorer's DLLs] C:\WINDOWS\SYSTEM32\MFPlat.DLL
### Media Foundation Platform DLL Microsoft Corporation Microsoft� Windows�
Operating System 10.0.17134.1 ->MEDIA FOUNDATION PLATFORM DLL
[Explorer's DLLs] C:\Windows\System32\msi.dll
### Windows Installer Microsoft Corporation Windows Installer - Unicode
5.0.17134.829
[Explorer's DLLs] C:\WINDOWS\System32\DAVHLPR.dll
### DAV Helper DLL Microsoft Corporation Microsoft� Windows� Operating System
10.0.17134.1
[Explorer's DLLs] C:\WINDOWS\System32\davclnt.dll
### Web DAV Client DLL Microsoft Corporation Microsoft� Windows� Operating System
10.0.17134.1
[Explorer's DLLs] C:\WINDOWS\System32\ntlanman.dll
### Microsoft(R) LAN-Manager Microsoft Corporation Betriebssystem Microsoft�
Windows� 10.0.17134.945
[Explorer's DLLs] C:\WINDOWS\System32\drprov.dll
### Microsoft Remotedesktop-Hostserver-Netzwerkanbieter Microsoft Corporation
Betriebssystem Microsoft� Windows� 10.0.17134.945
[Explorer's DLLs] C:\WINDOWS\system32\mssprxy.dll
### Microsoft Search Proxy Microsoft Corporation Windows� Search 7.0.17134.1
[Explorer's DLLs] C:\WINDOWS\SYSTEM32\MLANG.dll
### Multisprachunterst�tzungs-DLL Microsoft Corporation Betriebssystem Microsoft�
Windows� 10.0.17134.1
[Explorer's DLLs] C:\Program Files\OO Software\DiskImage\oodishrs.dll
### O&O DiskImage O&O Software GmbH O&O DiskImage 12.3.201
[Explorer's DLLs] C:\WINDOWS\System32\SyncCenter.dll
### Microsoft Synchronisierungscenter Microsoft Corporation Betriebssystem
Microsoft� Windows� 10.0.17134.945
[Explorer's DLLs] C:\Program Files\OO Software\DiskImage\oodishi.dll
### O&O DiskImage O&O Software GmbH O&O DiskImage 12.3.201
[Explorer's DLLs] C:\WINDOWS\System32\cscui.dll
### Clientseitige Cachebenutzeroberfl�che Microsoft Corporation Betriebssystem
Microsoft� Windows� 10.0.17134.945
[Explorer's DLLs] C:\Windows\System32\EhStorShell.dll
### Windows-Shellerweiterungs-DLL f�r erweitertes Speichern Microsoft Corporation
Betriebssystem Microsoft� Windows� 10.0.17134.945
[Explorer's DLLs] C:\WINDOWS\SYSTEM32\ktmw32.dll
### Windows KTM Win32 Client DLL Microsoft Corporation Microsoft� Windows�
Operating System 10.0.17134.1
[Explorer's DLLs]
C:\Users\Rocklazy\AppData\Local\Microsoft\OneDrive\19.103.0527.0003\FileSyncShell.d
ll
### Microsoft OneDrive Shell Extension Microsoft Corporation Microsoft OneDrive
19.103.0527.0003 ->CLIENT APPLICATION
[Explorer's DLLs] C:\WINDOWS\SYSTEM32\Secur32.dll
### Security Support Provider Interface Microsoft Corporation Microsoft� Windows�
Operating System 10.0.17134.1
[Explorer's DLLs] C:\WINDOWS\SYSTEM32\cflapi.dll
### CXH from LogonUI API Microsoft Corporation Microsoft� Windows� Operating
System 10.0.17134.1
[Explorer's DLLs] C:\WINDOWS\SYSTEM32\cryptngc.dll
### Microsoft Passport-API Microsoft Corporation Betriebssystem Microsoft�
Windows� 10.0.17134.945
[Explorer's DLLs] C:\WINDOWS\System32\UIAnimation.dll
### Windows Animation Manager Microsoft Corporation Microsoft� Windows� Operating
System 10.0.17134.1
[Explorer's DLLs]
C:\WINDOWS\System32\DriverStore\FileRepository\nv_dispi.inf_x86_9050fad6a04af26e\nv
wgf2um_cfg.dll
### NVIDIA D3D10 Driver, Version 388.31 NVIDIA Corporation NVIDIA D3D10 drivers
23.21.13.8831 ->NVWGF2UM =>NVWGF2UM.DLL
[Explorer's DLLs] C:\WINDOWS\system32\rsaenh.dll
### Microsoft Enhanced Cryptographic Provider Microsoft Corporation Microsoft�
Windows� Operating System 10.0.17134.1
[Explorer's DLLs] C:\WINDOWS\System32\imagehlp.dll
### Windows NT Image Helper Microsoft Corporation Microsoft� Windows� Operating
System 10.0.17134.1
[Explorer's DLLs]
C:\WINDOWS\System32\DriverStore\FileRepository\nv_dispi.inf_x86_9050fad6a04af26e\nv
ldumd.dll
### NVIDIA Driver Loader, Version 388.31 NVIDIA Corporation NVIDIA driver loader
23.21.13.8831
[Explorer's DLLs] C:\Windows\System32\Windows.UI.Core.TextInput.dll
### Windows.UI.Core.TextInput dll Microsoft Corporation Microsoft� Windows�
Operating System 10.0.17134.858
[Explorer's DLLs] C:\WINDOWS\System32\samcli.dll
### Security Accounts Manager Client DLL Microsoft Corporation Microsoft�
Windows� Operating System 10.0.17134.1
[Explorer's DLLs] C:\WINDOWS\System32\wlidprov.dll
### Microsoft� Account Provider Microsoft Corporation Microsoft� Windows�
Operating System 10.0.17134.1
[Explorer's DLLs] C:\Windows\System32\Windows.Data.Activities.dll
### DataModel f�r Aktivit�ten Microsoft Corporation Betriebssystem Microsoft�
Windows� 10.0.17134.945
[Explorer's DLLs] C:\Windows\System32\ActXPrxy.dll
### ActiveX Interface Marshaling Library Microsoft Corporation Microsoft�
Windows� Operating System 10.0.17134.1
[Explorer's DLLs] C:\WINDOWS\System32\StructuredQuery.dll
### Structured Query Microsoft Corporation Windows� Search 7.0.17134.228
[Explorer's DLLs] C:\WINDOWS\SYSTEM32\LINKINFO.dll
### Windows Volume Tracking Microsoft Corporation Microsoft� Windows� Operating
System 10.0.17134.1
[Explorer's DLLs] C:\Windows\System32\TaskFlowDataEngine.dll
### Task Flow Data Engine DLL Microsoft Corporation Microsoft� Windows� Operating
System 10.0.17134.858
[Explorer's DLLs] C:\WINDOWS\SYSTEM32\msIso.dll
### Isolation Library for Internet Explorer Microsoft Corporation Internet
Explorer 11.00.17134.858
[Explorer's DLLs] C:\Windows\System32\WKSCLI.DLL
### Workstation Service Client DLL Microsoft Corporation Microsoft� Windows�
Operating System 10.0.17134.1
[Explorer's DLLs] C:\Windows\System32\NETAPI32.dll
### Net Win32 API DLL Microsoft Corporation Microsoft� Windows� Operating System
10.0.17134.1
[Explorer's DLLs] C:\Windows\System32\ieframe.dll
### Internet Browser Microsoft Corporation Internet Explorer 11.00.17134.945
[Explorer's DLLs] C:\Windows\System32\Windows.Internal.Signals.dll
### Windows.Internal.Signals Microsoft Corporation Microsoft� Windows� Operating
System 10.0.17134.1
[Explorer's DLLs] C:\Windows\System32\Windows.CloudStore.Schema.Shell.dll
### Shell Schema for Cloud Data Store Microsoft Corporation Microsoft� Windows�
Operating System 10.0.17134.1
[Explorer's DLLs] C:\Windows\System32\ColorAdapterClient.dll
### Microsoft Color Adapter Client Microsoft Corporation Microsoft� Windows�
Operating System 10.0.17134.1
[Explorer's DLLs] C:\Windows\System32\mscms.dll
### Microsoft-Farbabstimmungssystem-DLL Microsoft Corporation Betriebssystem
Microsoft� Windows� 10.0.17134.945
[Explorer's DLLs] C:\Windows\System32\Windows.Shell.BlueLightReduction.dll
### Blue Light Reduction Microsoft Corporation Microsoft� Windows� Operating
System 10.0.17134.1
[Explorer's DLLs] C:\WINDOWS\System32\npsm.dll
### NPSM Microsoft Corporation Microsoft� Windows� Operating System 10.0.17134.1
->NSPM
[Explorer's DLLs] C:\Windows\System32\AboveLockAppHost.dll
### AboveLockAppHost Microsoft Corporation Microsoft� Windows� Operating System
10.0.17134.1
[Explorer's DLLs] C:\Windows\System32\Windows.UI.Immersive.dll
### WINDOWS.UI.IMMERSIVE Microsoft Corporation Betriebssystem Microsoft� Windows�
10.0.17134.945
[Explorer's DLLs] C:\WINDOWS\SYSTEM32\netutils.dll
### Net Win32 API Helpers DLL Microsoft Corporation Microsoft� Windows� Operating
System 10.0.17134.1
[Explorer's DLLs] C:\WINDOWS\SYSTEM32\cscapi.dll
### Offline Files Win32 API Microsoft Corporation Microsoft� Windows� Operating
System 10.0.17134.1
[Explorer's DLLs] C:\WINDOWS\SYSTEM32\srvcli.dll
### Server Service Client DLL Microsoft Corporation Microsoft� Windows� Operating
System 10.0.17134.1
[Explorer's DLLs] C:\WINDOWS\SYSTEM32\ntshrui.dll
### Shellerweiterungen f�r Freigaben Microsoft Corporation Betriebssystem
Microsoft� Windows� 10.0.17134.945
[Explorer's DLLs] C:\WINDOWS\System32\ApplicationFrame.dll
### Anwendungsrahmen Microsoft Corporation Betriebssystem Microsoft� Windows�
10.0.17134.945 ->APPLICATION FRAME
[Explorer's DLLs] C:\WINDOWS\SYSTEM32\PhotoMetadataHandler.dll
### Photo Metadata Handler Microsoft Corporation Microsoft� Windows� Operating
System 10.0.17134.345
[Explorer's DLLs] C:\WINDOWS\system32\twinui.dll
### TWINUI Microsoft Corporation Betriebssystem Microsoft� Windows�
10.0.17134.945
[Explorer's DLLs] C:\Windows\System32\windows.immersiveshell.serviceprovider.dll
### Windows.ImmersiveShell.ServiceProvider Microsoft Corporation Microsoft�
Windows�-Betriebssystem 10.0.17134.945 ->IMMERSIVESHELLSERVICEPROVIDER
[Explorer's DLLs] C:\Windows\System32\thumbcache.dll
### Microsoft Thumbnail Cache Microsoft Corporation Betriebssystem Microsoft�
Windows� 10.0.17134.945
[Explorer's DLLs] C:\WINDOWS\SYSTEM32\languageoverlayutil.dll
### LanguageOverlayUtil to provide helper utils for managing overlaid language
resources Microsoft Corporation Microsoft� Windows� Operating System 10.0.17134.112

[Explorer's DLLs] C:\WINDOWS\system32\explorerframe.dll


### ExplorerFrame Microsoft Corporation Betriebssystem Microsoft� Windows�
10.0.17134.945
[Explorer's DLLs] C:\WINDOWS\system32\d3d11.dll
### Direct3D 11 Runtime Microsoft Corporation Microsoft� Windows� Operating
System 10.0.17134.407
[Explorer's DLLs] C:\WINDOWS\system32\dataexchange.dll
### Data exchange Microsoft Corporation Microsoft� Windows� Operating System
10.0.17134.1
[Explorer's DLLs] C:\WINDOWS\system32\windowscodecs.dll
### Microsoft Windows Codecs Library Microsoft Corporation Microsoft� Windows�
Operating System 10.0.17134.345
[Explorer's DLLs] C:\WINDOWS\SYSTEM32\OLEACC.dll
### Active Accessibility Core Component Microsoft Corporation Microsoft� Windows�
Operating System 10.0.17134.1
[Explorer's DLLs] C:\WINDOWS\SYSTEM32\DEVOBJ.dll
### Device Information Set DLL Microsoft Corporation Microsoft� Windows�
Operating System 10.0.17134.1 ->DEVINFOSET.DLL
[Explorer's DLLs] C:\WINDOWS\SYSTEM32\MMDevAPI.DLL
### MMDevice-API Microsoft Corporation Betriebssystem Microsoft� Windows�
10.0.17134.945 ->MMDEVICEAPI
[Explorer's DLLs] C:\WINDOWS\SYSTEM32\SndVolSSO.DLL
### SCA-Lautst�rke Microsoft Corporation Betriebssystem Microsoft� Windows�
10.0.17134.945 ->SCA VOLUME
[Explorer's DLLs] C:\Windows\System32\Windows.ApplicationModel.dll
### Windows-ApplicationModel-API-Server Microsoft Corporation Microsoft� Windows�
Betriebssystem 10.0.17134.945 ->WINDOWS APPLICATIONMODEL API SERVER
[Explorer's DLLs] C:\WINDOWS\SYSTEM32\dsreg.dll
### AD/AAD User Device Registration Microsoft Corporation Microsoft� Windows�
Operating System 10.0.17134.1
[Explorer's DLLs] C:\WINDOWS\System32\SAMLIB.dll
### SAM Library DLL Microsoft Corporation Microsoft� Windows� Operating System
10.0.17134.1
[Explorer's DLLs] C:\WINDOWS\System32\IDStore.dll
### Identity Store Microsoft Corporation Microsoft� Windows� Operating System
10.0.17134.1
[Explorer's DLLs] C:\Windows\System32\d2d1.dll
### Microsoft D2D-Bibliothek Microsoft Corporation Betriebssystem Microsoft�
Windows� 10.0.17134.945
[Explorer's DLLs] C:\Windows\System32\StartTileData.dll
### In-Process-Server f�r Startkacheldaten Microsoft Corporation Betriebssystem
Microsoft� Windows� 10.0.17134.945
[Explorer's DLLs] C:\WINDOWS\SYSTEM32\NInput.dll
### Microsoft Pen and Touch Input Component Microsoft Corporation Microsoft�
Windows� Operating System 10.0.17134.1
[Explorer's DLLs] C:\WINDOWS\SYSTEM32\settingsynccore.dll
### Setting Synchronization Core Microsoft Corporation Microsoft� Windows�
Operating System 10.0.17134.1
[Explorer's DLLs] C:\WINDOWS\SYSTEM32\TWINAPI.dll
### twinapi Microsoft Corporation Betriebssystem Microsoft� Windows�
10.0.17134.945
[Explorer's DLLs] C:\WINDOWS\SYSTEM32\version.dll
### Version Checking and File Installation Libraries Microsoft Corporation
Microsoft� Windows� Operating System 10.0.17134.1
[Explorer's DLLs] C:\WINDOWS\System32\psapi.dll
### Process Status Helper Microsoft Corporation Microsoft� Windows� Operating
System 10.0.17134.1
[Explorer's DLLs] C:\WINDOWS\System32\SETUPAPI.dll
### Windows Setup-API Microsoft Corporation Betriebssystem Microsoft� Windows�
10.0.17134.945
[Explorer's DLLs] C:\WINDOWS\System32\sfc_os.dll
### Windows File Protection Microsoft Corporation Microsoft� Windows� Operating
System 10.0.17134.1
[Explorer's DLLs] C:\WINDOWS\SYSTEM32\pcacli.dll
### Program Compatibility Assistant Client Module Microsoft Corporation
Microsoft� Windows� Operating System 10.0.17134.1
[Explorer's DLLs] C:\WINDOWS\system32\apphelp.dll
### Clientbibliothek f�r Anwendungskompatibilit�t Microsoft Corporation
Betriebssystem Microsoft� Windows� 10.0.17134.945
[Explorer's DLLs] C:\WINDOWS\SYSTEM32\CLDAPI.dll
### Cloud API user mode API Microsoft Corporation Microsoft� Windows� Operating
System 10.0.17134.1
[Explorer's DLLs] C:\WINDOWS\WinSxS\x86_microsoft.windows.common-
controls_6595b64144ccf1df_6.0.17134.885_none_42efda1e44e17f65\comctl32.DLL
### Bibliothek f�r Steuerelemente Microsoft Corporation Betriebssystem Microsoft�
Windows� 10.0.17134.81
[Explorer's DLLs] C:\WINDOWS\System32\WINMMBASE.dll
### Base Multimedia Extension API DLL Microsoft Corporation Microsoft� Windows�
Operating System 10.0.17134.1
[Explorer's DLLs] C:\WINDOWS\System32\WINMM.dll
### MCI API-DLL Microsoft Corporation Betriebssystem Microsoft� Windows�
10.0.17134.945
[Explorer's DLLs] C:\Windows\System32\TextInputFramework.dll
### "TextInputFramework.DYNLINK" Microsoft Corporation Microsoft� Windows�
Operating System 10.0.17134.376 ->"TEXTINPUTFRAMEWORK.DYNLINK"
[Explorer's DLLs] C:\Windows\System32\InputHost.dll
[Explorer's DLLs] C:\Windows\System32\Windows.UI.dll
### Windows Runtime UI Foundation DLL Microsoft Corporation Microsoft� Windows�
Operating System 10.0.17134.1 ->WINDOWS RUNTIME UI FOUNDATION DLL
[Explorer's DLLs] C:\WINDOWS\SYSTEM32\bcp47mrm.dll
### BCP47 Language Classes for Resource Management Microsoft Corporation
Microsoft� Windows� Operating System 10.0.17134.1
[Explorer's DLLs] C:\WINDOWS\SYSTEM32\mrmcorer.dll
### Microsoft Windows MRM Microsoft Corporation Microsoft� Windows� Operating
System 10.0.17134.1 ->MRMCORE =>MRMCORE.DLL.MUI
[Explorer's DLLs] C:\WINDOWS\System32\npmproxy.dll
### Network List Manager Proxy Microsoft Corporation Microsoft� Windows�
Operating System 10.0.17134.590 ->NPFPROXY.DLL
[Explorer's DLLs] C:\WINDOWS\SYSTEM32\edputil.dll
### Hilfsprogramm �Unternehmensdatenschutz� Microsoft Corporation Betriebssystem
Microsoft� Windows� 10.0.17134.945
[Explorer's DLLs] C:\WINDOWS\SYSTEM32\cryptsp.dll
### Cryptographic Service Provider API Microsoft Corporation Microsoft� Windows�
Operating System 10.0.17134.1
[Explorer's DLLs] C:\WINDOWS\System32\coml2.dll
### Microsoft COM for Windows Microsoft Corporation Microsoft� Windows� Operating
System 10.0.17134.407
[Explorer's DLLs] C:\Windows\System32\vaultcli.dll
### Clientbibliothek f�r den Anmeldeinformationstresor Microsoft Corporation
Betriebssystem Microsoft� Windows� 10.0.17134.945 ->CREDENTIAL VAULT
[Explorer's DLLs] C:\Windows\System32\msxml6.dll
### MSXML 6.0 Microsoft Corporation Microsoft XML Core Services 6.30.17134.799
[Explorer's DLLs] C:\Windows\System32\dxgi.dll
### DirectX Graphics Infrastructure Microsoft Corporation Microsoft� Windows�
Operating System 10.0.17134.112
[Explorer's DLLs] C:\Windows\System32\WININET.dll
### Interneterweiterungen f�r Win32 Microsoft Corporation Internet Explorer
11.00.17134.945
[Explorer's DLLs] C:\Windows\System32\wincorlib.DLL
### Microsoft Windows � WinRT core library Microsoft Corporation Microsoft�
Windows� Operating System 10.0.17134.523
[Explorer's DLLs] C:\Windows\System32\dcomp.dll
### Microsoft DirectComposition Library Microsoft Corporation Microsoft� Windows�
Operating System 10.0.17134.1
[Explorer's DLLs] C:\Windows\System32\DWrite.dll
### Microsoft DirectX-Typografiedienste Microsoft Corporation Betriebssystem
Microsoft� Windows� 10.0.17134.945
[Explorer's DLLs] C:\WINDOWS\System32\SHELL32.dll
### Allgemeine Windows-Shell-DLL Microsoft Corporation Betriebssystem Microsoft�
Windows� 10.0.17134.945
[Explorer's DLLs] C:\Windows\System32\twinui.pcshell.dll
### Twinui.PCShell Microsoft Corporation Betriebssystem Microsoft� Windows�
10.0.17134.945
[Explorer's DLLs]
C:\Windows\System32\Windows.Security.Authentication.Web.Core.dll
### Tokenbroker-WinRT-API Microsoft Corporation Betriebssystem Microsoft�
Windows� 10.0.17134.945 ->TOKEN BROKER WINRT API
[Explorer's DLLs] C:\Windows\System32\wpnclient.dll
### Windows Push Notifications Client Microsoft Corporation Microsoft� Windows�
Operating System 10.0.17134.1
[Explorer's DLLs] C:\Windows\System32\Windows.CloudStore.dll
### Cloud Data Store Microsoft Corporation Betriebssystem Microsoft� Windows�
10.0.17134.945
[Explorer's DLLs] C:\WINDOWS\System32\DPAPI.DLL
### Data Protection API Microsoft Corporation Microsoft� Windows� Operating
System 10.0.17134.1
[Explorer's DLLs] C:\WINDOWS\system32\ncryptsslp.dll
### Microsoft SChannel Provider Microsoft Corporation Microsoft� Windows�
Operating System 10.0.17134.137
[Explorer's DLLs] C:\WINDOWS\SYSTEM32\mskeyprotect.dll
### Microsoft-Schl�sselschutzanbieter Microsoft Corporation Betriebssystem
Microsoft� Windows� 10.0.17134.945
[Explorer's DLLs] C:\WINDOWS\system32\schannel.DLL
### TLS/ SSL-Sicherheitsanbieter Microsoft Corporation Betriebssystem Microsoft�
Windows� 10.0.17134.945
[Explorer's DLLs] C:\WINDOWS\System32\fwpuclnt.dll
### FWP/IPsec Benutzermodus-API Microsoft Corporation Betriebssystem Microsoft�
Windows� 10.0.17134.945
[Explorer's DLLs] C:\Windows\System32\rasadhlp.dll
### Remote Access AutoDial Helper Microsoft Corporation Microsoft� Windows�
Operating System 10.0.17134.1
[Explorer's DLLs] C:\WINDOWS\SYSTEM32\DNSAPI.dll
### DNS-Client-API-DLL Microsoft Corporation Betriebssystem Microsoft� Windows�
10.0.17134.945
[Explorer's DLLs] c:\windows\system32\SspiCli.dll
### Security Support Provider Interface Microsoft Corporation Microsoft� Windows�
Operating System 10.0.17134.376
[Explorer's DLLs] C:\WINDOWS\SYSTEM32\dhcpcsvc.DLL
### DHCP Clientdienst Microsoft Corporation Betriebssystem Microsoft� Windows�
10.0.17134.945
[Explorer's DLLs] C:\WINDOWS\SYSTEM32\dhcpcsvc6.DLL
### DHCPv6-Client Microsoft Corporation Betriebssystem Microsoft� Windows�
10.0.17134.945
[Explorer's DLLs] C:\WINDOWS\SYSTEM32\WINNSI.DLL
### Network Store Information RPC interface Microsoft Corporation Microsoft�
Windows� Operating System 10.0.17134.1
[Explorer's DLLs] C:\WINDOWS\system32\mswsock.dll
### Microsoft Windows Sockets 2.0-Dienstanbieter Microsoft Corporation
Betriebssystem Microsoft� Windows� 10.0.17134.945
[Explorer's DLLs] C:\Windows\System32\sppc.dll
### Client-DLL f�r die Softwarelizenzierung Microsoft Corporation Betriebssystem
Microsoft� Windows� 10.0.17134.945
[Explorer's DLLs] C:\Windows\System32\SLC.dll
### Client-DLL f�r die Softwarelizenzierung Microsoft Corporation Betriebssystem
Microsoft� Windows� 10.0.17134.945
[Explorer's DLLs] C:\Windows\System32\Bcp47Langs.dll
### BCP47 Language Classes Microsoft Corporation Microsoft� Windows� Operating
System 10.0.17134.1 ->BCP47LANG.DLL
[Explorer's DLLs] C:\Windows\System32\appresolver.dll
### App-Resolver Microsoft Corporation Betriebssystem Microsoft� Windows�
10.0.17134.945
[Explorer's DLLs] C:\Windows\System32\dusmapi.dll
### Data Usage API Microsoft Corporation Microsoft� Windows� Operating System
10.0.17134.1
[Explorer's DLLs] C:\Windows\System32\Windows.StateRepositoryClient.dll
### Windows StateRepository API Broker Microsoft Corporation Microsoft� Windows�
Operating System 10.0.17134.1 ->WINDOWS STATEREPOSITORY API BROKER
=>WINDOWS.STATEREPOSITORYBROKER.DLL
[Explorer's DLLs] C:\WINDOWS\System32\NSI.dll
### NSI User-mode interface DLL Microsoft Corporation Microsoft� Windows�
Operating System 10.0.17134.1
[Explorer's DLLs] C:\Windows\System32\Windows.Networking.Connectivity.dll
### Windows Networking Connectivity Runtime DLL Microsoft Corporation Microsoft�
Windows� Operating System 10.0.17134.471 ->WINDOWS NETWORKING CONNECTIVITY DLL
[Explorer's DLLs] C:\Windows\System32\Windows.StateRepository.dll
### Windows-StateRepository-API-Server Microsoft Corporation Betriebssystem
Microsoft� Windows� 10.0.17134.945 ->WINDOWS STATEREPOSITORY API SERVER
[Explorer's DLLs] C:\Windows\System32\TileDataRepository.dll
### Tile Data Repository Microsoft Corporation Microsoft� Windows� Operating
System 10.0.17134.319
[Explorer's DLLs] C:\WINDOWS\System32\MSCTF.dll
### MSCTF-Server-DLL Microsoft Corporation Betriebssystem Microsoft� Windows�
10.0.17134.945
[Explorer's DLLs] C:\Windows\System32\NotificationControllerPS.dll
### NotificationController Proxy Stub Microsoft Corporation Microsoft� Windows�
Operating System 10.0.17134.858 ->NOTIFICATIONCONTROLLER PROXY STUB
[Explorer's DLLs] C:\WINDOWS\System32\CRYPTBASE.DLL
### Base cryptographic API DLL Microsoft Corporation Microsoft� Windows�
Operating System 10.0.17134.1
[Explorer's DLLs] C:\WINDOWS\System32\XmlLite.dll
### Microsoft XmlLite Library Microsoft Corporation Microsoft� Windows� Operating
System 10.0.17134.1
[Explorer's DLLs] C:\WINDOWS\System32\urlmon.dll
### OLE32-Erweiterung f�r Win32 Microsoft Corporation Internet Explorer
11.00.17134.945
[Explorer's DLLs] C:\WINDOWS\SYSTEM32\policymanager.dll
### Policy Manager DLL Microsoft Corporation Microsoft� Windows� Operating System
10.0.17134.858
[Explorer's DLLs] C:\WINDOWS\SYSTEM32\WLDP.DLL
### Windows-Sperrungsrichtlinie Microsoft Corporation Betriebssystem Microsoft�
Windows� 10.0.17134.945
[Explorer's DLLs] c:\windows\system32\NTASN1.dll
### Microsoft ASN.1 API Microsoft Corporation Microsoft� Windows� Operating
System 10.0.17134.1
[Explorer's DLLs] c:\windows\system32\ncrypt.dll
### Windows NCrypt-Router Microsoft Corporation Betriebssystem Microsoft�
Windows� 10.0.17134.945
[Explorer's DLLs] c:\windows\system32\WINHTTP.dll
### Windows HTTP-Dienste Microsoft Corporation Betriebssystem Microsoft� Windows�
10.0.17134.945
[Explorer's DLLs] C:\WINDOWS\System32\WS2_32.dll
### Windows Socket 2.0-32-Bit-DLL Microsoft Corporation Betriebssystem Microsoft�
Windows� 10.0.17134.945
[Explorer's DLLs] c:\windows\system32\cdp.dll
### Microsoft (R)-CDP-Client-API Microsoft Corporation Betriebssystem Microsoft�
Windows� 10.0.17134.945
[Explorer's DLLs] C:\WINDOWS\System32\cfgmgr32.dll
### Configuration Manager DLL Microsoft Corporation Microsoft� Windows� Operating
System 10.0.17134.1
[Explorer's DLLs] C:\Windows\System32\iertutil.dll
### Laufzeit-Hilfsprogramm f�r Internet Explorer Microsoft Corporation Internet
Explorer 11.00.17134.945
[Explorer's DLLs] C:\WINDOWS\System32\CRYPT32.dll
### Krypto-API32 Microsoft Corporation Betriebssystem Microsoft� Windows�
10.0.17134.945
[Explorer's DLLs] C:\WINDOWS\System32\MSASN1.dll
### ASN.1 Runtime APIs Microsoft Corporation Microsoft� Windows� Operating System
10.0.17134.1
[Explorer's DLLs] C:\WINDOWS\System32\WINTRUST.dll
### Microsoft Trust Verification APIs Microsoft Corporation Microsoft� Windows�
Operating System 10.0.17134.556
[Explorer's DLLs] C:\WINDOWS\system32\dwmapi.dll
### Microsoft Desktopfenster-Manager-API Microsoft Corporation Betriebssystem
Microsoft� Windows� 10.0.17134.945
[Explorer's DLLs] C:\WINDOWS\System32\ole32.dll
### Microsoft OLE f�r Windows Microsoft Corporation Betriebssystem Microsoft�
Windows� 10.0.17134.945
[Explorer's DLLs] C:\WINDOWS\system32\Bcrypt.dll
### Bibliothek mit kryptografischen Primitiven von Windows Microsoft Corporation
Betriebssystem Microsoft� Windows� 10.0.17134.945
[Explorer's DLLs] C:\WINDOWS\system32\USERENV.dll
### Userenv Microsoft Corporation Betriebssystem Microsoft� Windows�
10.0.17134.945
[Explorer's DLLs] C:\Windows\System32\IPHLPAPI.DLL
### IP-Hilfs-API Microsoft Corporation Betriebssystem Microsoft� Windows�
10.0.17134.945
[Explorer's DLLs] C:\Windows\System32\UiaManager.dll
### UiaManager Microsoft Corporation Microsoft� Windows� Operating System
10.0.17134.1
[Explorer's DLLs] C:\WINDOWS\System32\twinui.appcore.dll
### TWINUI.APPCORE Microsoft Corporation Betriebssystem Microsoft� Windows�
10.0.17134.945
[Explorer's DLLs] C:\Windows\System32\Windows.StateRepositoryPS.dll
### Windows StateRepository Proxy/Stub Server Microsoft Corporation Microsoft�
Windows� Operating System 10.0.17134.112 ->WINDOWS STATEREPOSITORY PROXY/STUB
SERVER
[Explorer's DLLs] C:\WINDOWS\system32\msvcp110_win.dll
### Microsoft� STL110 C++ Runtime Library Microsoft Corporation Microsoft�
Windows� Operating System 10.0.17134.1
[Explorer's DLLs] C:\WINDOWS\System32\FLTLIB.DLL
### Filterbibliothek Microsoft Corporation Betriebssystem Microsoft� Windows�
10.0.17134.945 ->FILTERLIB.DLL =>FILTERLIB.DLL.MUI
[Explorer's DLLs] C:\WINDOWS\System32\Windows.Storage.dll
### Microsoft WinRT Storage-API Microsoft Corporation Betriebssystem Microsoft�
Windows� 10.0.17134.945
[Explorer's DLLs] C:\Windows\System32\OneCoreCommonProxyStub.dll
### OneCore Common Proxy Stub Microsoft Corporation Microsoft� Windows� Operating
System 10.0.17134.191
[Explorer's DLLs] C:\WINDOWS\system32\PROPSYS.dll
### Microsoft-Eigenschaftensystem Microsoft Corporation Windows� Search
7.0.17134.945
[Explorer's DLLs] C:\WINDOWS\system32\CoreUIComponents.dll
### Microsoft Core UI Components Dll Microsoft Corporation Microsoft� Windows�
Operating System 10.0.17134.376
[Explorer's DLLs] C:\WINDOWS\SYSTEM32\usermgrcli.dll
### UserMgr API DLL Microsoft Corporation Microsoft� Windows� Operating System
10.0.17134.1
[Explorer's DLLs] C:\Windows\System32\usermgrproxy.dll
### UserMgrProxy Microsoft Corporation Microsoft� Windows� Operating System
10.0.17134.1
[Explorer's DLLs] C:\WINDOWS\system32\StateRepository.Core.dll
### StateRepository Core Microsoft Corporation Microsoft� Windows� Operating
System 10.0.17134.1 ->STATEREPOSITORY CORE
[Explorer's DLLs] C:\WINDOWS\system32\MPR.dll
### Router-DLL f�r Mehrfachanbieter Microsoft Corporation Betriebssystem
Microsoft� Windows� 10.0.17134.945
[Explorer's DLLs] C:\WINDOWS\system32\AppXDeploymentClient.dll
### AppX Deployment Client-DLL Microsoft Corporation Betriebssystem Microsoft�
Windows� 10.0.17134.945
[Explorer's DLLs] C:\WINDOWS\System32\profapi.dll
### User Profile Basic API Microsoft Corporation Microsoft� Windows� Operating
System 10.0.17134.1
[Explorer's DLLs] C:\WINDOWS\system32\uxtheme.dll
### Microsoft UxTheme-Bibliothek Microsoft Corporation Betriebssystem Microsoft�
Windows� 10.0.17134.945
[Explorer's DLLs] C:\Windows\System32\ResourcePolicyClient.dll
### Resource Policy Client Microsoft Corporation Microsoft� Windows� Operating
System 10.0.17134.1
[Explorer's DLLs] C:\WINDOWS\SYSTEM32\wintypes.dll
### Windows-Basistypen-DLL Microsoft Corporation Betriebssystem Microsoft�
Windows� 10.0.17134.945 ->WINDOWS BASE TYPES DLL
[Explorer's DLLs] C:\WINDOWS\SYSTEM32\twinapi.appcore.dll
### twinapi.appcore Microsoft Corporation Betriebssystem Microsoft� Windows�
10.0.17134.945
[Explorer's DLLs] C:\Windows\System32\RMCLIENT.dll
### Resource Manager Client Microsoft Corporation Microsoft� Windows� Operating
System 10.0.17134.858
[Explorer's DLLs] C:\WINDOWS\System32\powrprof.dll
### Power Profile Helper DLL Microsoft Corporation Betriebssystem Microsoft�
Windows� 10.0.17134.945
[Explorer's DLLs] C:\WINDOWS\System32\OLEAUT32.dll
### OLEAUT32.DLL Microsoft Corporation Microsoft� Windows� Operating System
10.0.17134.706
[Explorer's DLLs] C:\Windows\System32\OneCoreUAPCommonProxyStub.dll
### OneCoreUAP Common Proxy Stub Microsoft Corporation Microsoft� Windows�
Operating System 10.0.17134.1
[Explorer's DLLs] C:\Windows\System32\Windows.Shell.ServiceHostBuilder.dll
### Windows.Shell.ServiceHostBuilder Microsoft Corporation Microsoft� Windows�
Operating System 10.0.17134.1 ->SERVICEHOSTBUILDER
[Explorer's DLLs] C:\WINDOWS\SYSTEM32\WINSTA.dll
### Winstation Library Microsoft Corporation Microsoft� Windows� Operating System
10.0.17134.1
[Explorer's DLLs] C:\WINDOWS\SYSTEM32\wtsapi32.dll
### Windows Remote Desktop Session Host Server SDK APIs Microsoft Corporation
Microsoft� Windows� Operating System 10.0.17134.1
[Explorer's DLLs] C:\WINDOWS\System32\shlwapi.dll
### Shell Light-weight-Hilfsprogrammbibliothek Microsoft Corporation
Betriebssystem Microsoft� Windows� 10.0.17134.945
[Explorer's DLLs] C:\WINDOWS\System32\shcore.dll
### SHCORE Microsoft Corporation Betriebssystem Microsoft� Windows�
10.0.17134.945
[Explorer's DLLs] C:\WINDOWS\System32\clbcatq.dll
### COM+ Configuration Catalog Microsoft Corporation Microsoft� Windows�
Operating System 10.0.17134.1
[Explorer's DLLs] C:\WINDOWS\System32\IMM32.DLL
### Multi-User Windows IMM32 API Client DLL Microsoft Corporation Microsoft�
Windows� Operating System 10.0.17134.1
[Explorer's DLLs] C:\WINDOWS\System32\msvcp_win.dll
### Microsoft� C Runtime Library Microsoft Corporation Microsoft� Windows�
Operating System 10.0.17134.619
[Explorer's DLLs] C:\WINDOWS\System32\gdi32full.dll
### GDI Client DLL Microsoft Corporation Microsoft� Windows� Operating System
10.0.17134.885 ->GDI32
[Explorer's DLLs] C:\WINDOWS\System32\GDI32.dll
### GDI Client DLL Microsoft Corporation Microsoft� Windows� Operating System
10.0.17134.285
[Explorer's DLLs] C:\WINDOWS\System32\win32u.dll
### Win32u Microsoft Corporation Microsoft� Windows� Operating System
10.0.17134.1
[Explorer's DLLs] C:\WINDOWS\System32\user32.dll
### Client-DLL f�r Windows USER-API (mehrere Benutzer) Microsoft Corporation
Betriebssystem Microsoft� Windows� 10.0.17134.945
[Explorer's DLLs] C:\WINDOWS\System32\kernel.appcore.dll
### AppModel API Host Microsoft Corporation Microsoft� Windows� Operating System
10.0.17134.112
[Explorer's DLLs] C:\WINDOWS\SYSTEM32\ntmarta.dll
### Windows NT MARTA-Anbieter Microsoft Corporation Betriebssystem Microsoft�
Windows� 10.0.17134.945
[Explorer's DLLs] C:\WINDOWS\system32\CoreMessaging.dll
### Microsoft CoreMessaging Dll Microsoft Corporation Microsoft� Windows�
Operating System 10.0.17134.1
[Explorer's DLLs] C:\WINDOWS\System32\advapi32.dll
### Erweiterte Windows 32 Base-API Microsoft Corporation Betriebssystem
Microsoft� Windows� 10.0.17134.945
[Explorer's DLLs] C:\WINDOWS\System32\sechost.dll
### Host for SCM/SDDL/LSA Lookup APIs Microsoft Corporation Microsoft� Windows�
Operating System 10.0.17134.1
[Explorer's DLLs] C:\WINDOWS\System32\bcryptPrimitives.dll
### Windows Cryptographic Primitives Library Microsoft Corporation Microsoft�
Windows� Operating System 10.0.17134.885
[Explorer's DLLs] C:\WINDOWS\System32\RPCRT4.dll
### Remoteprozeduraufruf-Laufzeitumgebung Microsoft Corporation Betriebssystem
Microsoft� Windows� 10.0.17134.945
[Explorer's DLLs] C:\WINDOWS\System32\ucrtbase.dll
### Microsoft� C Runtime Library Microsoft Corporation Microsoft� Windows�
Operating System 10.0.17134.677
[Explorer's DLLs] C:\WINDOWS\System32\combase.dll
### Microsoft COM f�r Windows Microsoft Corporation Betriebssystem Microsoft�
Windows� 10.0.17134.945
[Explorer's DLLs] C:\WINDOWS\System32\msvcrt.dll
### Windows NT CRT DLL Microsoft Corporation Microsoft� Windows� Operating System
7.0.17134.1
[Explorer's DLLs] C:\WINDOWS\System32\KERNELBASE.dll
### Client-DLL f�r Windows NT-Basis-API Microsoft Corporation Betriebssystem
Microsoft� Windows� 10.0.17134.945
[Explorer's DLLs] C:\WINDOWS\System32\KERNEL32.DLL
### Client-DLL f�r Windows NT-Basis-API Microsoft Corporation Betriebssystem
Microsoft� Windows� 10.0.17134.858
[Explorer's DLLs] C:\WINDOWS\SYSTEM32\ntdll.dll
### DLL f�r NT-Layer Microsoft Corporation Betriebssystem Microsoft� Windows�
10.0.17134.945
[Running Services] AdobeARMservice
### Internal Name: AdobeARMservice. Status: service is running. Actual File:
"C:\Program Files\Common Files\Adobe\ARM\1.0\armsvc.exe" * Adobe Acrobat Updater
keeps your Adobe software up to date. Adobe Acrobat Update Service Adobe Systems
Incorporated Adobe Acrobat Update Service 1.824.31.1644
[Running Services] AppHostSvc
### Internal Name: AppHostSvc. Status: service is running. Actual File:
C:\WINDOWS\system32\svchost.exe -k apphost * Stellt Verwaltungsdienste, z. B.
Konfigurationsverlauf und Anwendungspool-Kontozuordnung, f�r IIS bereit. Wenn der
Dienst beendet wurde, ist es nicht m�glich, den Konfigurationsverlauf zu verwenden
und Dateien oder Verzeichnisse mit anwendungspoolspezifischen
Zugriffssteuerungseintr�gen zu sperren. Hostprozess f�r Windows-Dienste Microsoft
Corporation Betriebssystem Microsoft� Windows� 10.0.17134.945
[Running Services] Appinfo
### Internal Name: Appinfo. Status: service is running. Actual File:
C:\WINDOWS\system32\svchost.exe -k netsvcs -p * Erleichtert das Ausf�hren von
interaktiven Anwendungen mit zus�tzlichen Administratorrechten. Wird dieser Dienst
angehalten, k�nnen die Benutzer keine Anwendungen mit zus�tzlichen
Administratorrechten starten, die zum Ausf�hren gew�nschter Benutzeraufgaben
erforderlich sind. Hostprozess f�r Windows-Dienste Microsoft Corporation
Betriebssystem Microsoft� Windows� 10.0.17134.945
[Running Services] AppXSvc
### Internal Name: AppXSvc. Status: service is running. Actual File:
C:\WINDOWS\system32\svchost.exe -k wsappx -p * Stellt Infrastrukturunterst�tzung
f�r die Bereitstellung von Store-Anwendungen bereit. Dieser Dienst wird bei Bedarf
gestartet. Wenn er deaktiviert ist, werden Store-Anwendungen nicht im System
bereitgestellt und funktionieren m�glicherweise nicht korrekt. Hostprozess f�r
Windows-Dienste Microsoft Corporation Betriebssystem Microsoft� Windows�
10.0.17134.945
[Running Services] AudioEndpointBuilder
### Internal Name: AudioEndpointBuilder. Status: service is running. Actual File:
C:\WINDOWS\System32\svchost.exe -k LocalSystemNetworkRestricted -p * Verwaltet
Audioger�te f�r den Windows-Audiodienst. Wird der Dienst beendet, sind Audioger�te
und -effekte nicht mehr ordnungsgem�� funktionsf�hig. Wird der Dienst deaktiviert,
k�nnen Dienste, die explizit von diesem Dienst abh�ngig sind, nicht mehr gestartet
werden. Hostprozess f�r Windows-Dienste Microsoft Corporation Betriebssystem
Microsoft� Windows� 10.0.17134.945
[Running Services] Audiosrv
### Internal Name: Audiosrv. Status: service is running. Actual File:
C:\WINDOWS\System32\svchost.exe -k LocalServiceNetworkRestricted -p * Verwaltet
Audioinhalte f�r Windows-basierte Programme. Wenn dieser Dienst beendet wird,
funktionieren Audioger�te und -effekte nicht ordnungsgem��. Wenn dieser Dienst
deaktiviert wird, k�nnen die Dienste, die von diesem Dienst explizit abh�ngig sind,
nicht mehr gestartet werden. Hostprozess f�r Windows-Dienste Microsoft Corporation
Betriebssystem Microsoft� Windows� 10.0.17134.945
[Running Services] BFE
### Internal Name: BFE. Status: service is running. Actual File:
C:\WINDOWS\system32\svchost.exe -k LocalServiceNoNetwork -p * Das Basisfiltermodul
ist ein Dienst, der Firewall- und IPsec-Richtlinien �berwacht und eine
Benutzermodusfilterung implementiert. Durch das Beenden oder Deaktivieren des BFM-
Diensts wird die Sicherheit des Systems erheblich beeintr�chtigt. Dar�ber hinaus
zeigen die IPsec-Verwaltungs- und Firewallanwendungen ein unerwartetes Verhalten.
Hostprozess f�r Windows-Dienste Microsoft Corporation Betriebssystem Microsoft�
Windows� 10.0.17134.945
[Running Services] BrokerInfrastructure
### Internal Name: BrokerInfrastructure. Status: service is running. Actual File:
C:\WINDOWS\system32\svchost.exe -k DcomLaunch -p * Windows-Infrastrukturdienst, von
dem gesteuert wird, welche Hintergrundaufgaben im System ausgef�hrt werden k�nnen.
Hostprozess f�r Windows-Dienste Microsoft Corporation Betriebssystem Microsoft�
Windows� 10.0.17134.945
[Running Services] camsvc
### Internal Name: camsvc. Status: service is running. Actual File:
C:\WINDOWS\system32\svchost.exe -k appmodel -p * Stellt Funktionen bereit, mit
denen der Zugriff von UWP-Apps auf App-Funktionen verwaltet und der App-Zugriff auf
bestimmte App-Funktionen �berpr�ft wird. Hostprozess f�r Windows-Dienste Microsoft
Corporation Betriebssystem Microsoft� Windows� 10.0.17134.945
[Running Services] CDPSvc
### Internal Name: CDPSvc. Status: service is running. Actual File:
C:\WINDOWS\system32\svchost.exe -k LocalService -p * Dieser Dienst wird f�r
Szenarien in Verbindung mit der Plattform f�r verbundene Ger�te verwendet.
Hostprozess f�r Windows-Dienste Microsoft Corporation Betriebssystem Microsoft�
Windows� 10.0.17134.945
[Running Services] COMSysApp
### Internal Name: COMSysApp. Status: service is running. Actual File:
C:\WINDOWS\system32\dllhost.exe /Processid:{02D4B3F1-FD88-11D1-960D-00805FC79235} *
Verwaltet die Komponentenkonfiguration und -�berwachung von COM+-basierten
Komponenten. Nach dem Beenden des Dienstes sind die meisten COM+-basierten
Komponenten nicht ordnungsgem�� funktionsf�hig. Nach dem Deaktivieren dieses
Dienstes werden alle Dienste nicht gestartet, die explizit auf diesem Dienst
basieren. COM Surrogate Microsoft Corporation Microsoft� Windows� Operating System
10.0.17134.1
[Running Services] CoreMessagingRegistrar
### Internal Name: CoreMessagingRegistrar. Status: service is running. Actual
File: C:\WINDOWS\system32\svchost.exe -k LocalServiceNoNetwork -p * Manages
communication between system components. Hostprozess f�r Windows-Dienste Microsoft
Corporation Betriebssystem Microsoft� Windows� 10.0.17134.945
[Running Services] CryptSvc
### Internal Name: CryptSvc. Status: service is running. Actual File:
C:\WINDOWS\system32\svchost.exe -k NetworkService -p * Stellt drei
Verwaltungsdienste bereit: den Katalogdatenbankendienst, der die Signaturen von
Windows-Dateien best�tigt und die Installation neuer Programme erm�glicht; den
gesch�tzten Stammdienst, der diesem Computer vertrauensw�rdige Zertifikate von
Stammzertifizierungsstellen hinzuf�gt und diese vom Computer entfernt; und den
automatischen Aktualisierungsdienst f�r die Stammzertifizierung, der
Stammzertifikate vom Windows Update abruft und Szenarien wie SSL aktiviert. Wird
dieser Dienst beendet, funktionieren diese Verwaltungsdienste nicht ordnungsgem��.
Wird dieser Dienst deaktiviert, k�nnen alle ausdr�cklich von diesem Dienst
abh�ngigen Dienste nicht gestartet werden. Hostprozess f�r Windows-Dienste
Microsoft Corporation Betriebssystem Microsoft� Windows� 10.0.17134.945
[Running Services] CscService
### Internal Name: CscService. Status: service is running. Actual File:
C:\WINDOWS\System32\svchost.exe -k LocalSystemNetworkRestricted -p * Der
Offlinedateiendienst f�hrt Wartungsaktivit�ten am Offlinedateiendienst aus,
reagiert auf Benutzeranmelde- und -abmeldeereignisse, implementiert die internen
Komponenten der �ffentlichen API, leitet interessante Ereignisse an Empf�nger
weiter, die an Offlineaktivit�ten interessiert sind, und �ndert den Cachestatus.
Hostprozess f�r Windows-Dienste Microsoft Corporation Betriebssystem Microsoft�
Windows� 10.0.17134.945
[Running Services] DcomLaunch
### Internal Name: DcomLaunch. Status: service is running. Actual File:
C:\WINDOWS\system32\svchost.exe -k DcomLaunch -p * Mit dem DCOMLAUNCH-Dienst werden
COM- und DCOM-Server als Reaktion auf Objektaktivierungsanforderungen gestartet.
Wenn dieser Dienst beendet oder deaktiviert wird, werden Programme, f�r die COM
oder DCOM verwendet wird, nicht ordnungsgem�� ausgef�hrt. Es wird dringend
empfohlen, den DCOMLAUNCH-Dienst auszuf�hren. Hostprozess f�r Windows-Dienste
Microsoft Corporation Betriebssystem Microsoft� Windows� 10.0.17134.945
[Running Services] DeviceAssociationService
### Internal Name: DeviceAssociationService. Status: service is running. Actual
File: C:\WINDOWS\system32\svchost.exe -k LocalSystemNetworkRestricted -p *
Erm�glicht die Kopplung zwischen dem System und verkabelten Ger�ten oder
Drahtlosger�ten. Hostprozess f�r Windows-Dienste Microsoft Corporation
Betriebssystem Microsoft� Windows� 10.0.17134.945
[Running Services] Dhcp
### Internal Name: Dhcp. Status: service is running. Actual File:
C:\WINDOWS\system32\svchost.exe -k LocalServiceNetworkRestricted -p * Registriert
und aktualisiert IP-Adressen und DNS-Eintr�ge f�r diesen Computer. Dieser Computer
kann keine dynamischen IP-Adressen und DNS-Aktualisierungen empfangen, falls dieser
Dienst beendet wird. Falls dieser Dienst deaktiviert wird, k�nnen die Dienste, die
von diesem Dienst ausschlie�lich abh�ngig sind, nicht mehr gestartet werden.
Hostprozess f�r Windows-Dienste Microsoft Corporation Betriebssystem Microsoft�
Windows� 10.0.17134.945
[Running Services] DiagTrack
### Internal Name: DiagTrack. Status: service is running. Actual File:
C:\WINDOWS\System32\svchost.exe -k utcsvc -p * Durch den Dienst f�r
Benutzererfahrung und Telemetrie im verbundenen Modus werden Features aktiviert,
die Benutzerfreundlichkeit in Anwendungen und im verbundenen Modus unterst�tzen.
Au�erdem verwaltet dieser Dienst die ereignisgesteuerte Sammlung und �bertragung
von Diagnose- und Nutzungsdaten (die zur Verbesserung der Benutzerfreundlichkeit
und Qualit�t der Windows-Plattform eingesetzt werden). Dazu m�ssen die Diagnose-
und Nutzungseinstellungen in der Datenschutzoption unter "Feedback und Diagnose"
aktiviert sein. Hostprozess f�r Windows-Dienste Microsoft Corporation
Betriebssystem Microsoft� Windows� 10.0.17134.945
[Running Services] DmAgent
### Internal Name: DmAgent. Status: service is running. Actual File: C:\Program
Files\QILING\Disk Master\DmAgent.exe * Disk Master Agent Disk Master Agent QILING
Tech Co., Ltd. Disk Master 4, 1, 0, 1
[Running Services] Dnscache
### Internal Name: Dnscache. Status: service is running. Actual File:
C:\WINDOWS\system32\svchost.exe -k NetworkService -p * Der DNS-Clientdienst
(dnscache) speichert DNS-Namen (Domain Name System) zwischen und registriert den
vollst�ndigen Computernamen f�r diesen Computer. Wenn der Dienst beendet wird,
werden DNS-Namen weiterhin aufgel�st. Die Ergebnisse von DNS-Namenabfragen werden
jedoch nicht zwischengespeichert, und der Name des Computers wird nicht
registriert. Wenn der Dienst deaktiviert ist, k�nnen alle explizit von ihm
abh�ngigen Dienste nicht gestartet werden. Hostprozess f�r Windows-Dienste
Microsoft Corporation Betriebssystem Microsoft� Windows� 10.0.17134.945
[Running Services] DPS
### Internal Name: DPS. Status: service is running. Actual File:
C:\WINDOWS\System32\svchost.exe -k LocalServiceNoNetwork -p * Der
Diagnoserichtliniendienst erm�glicht die Problemerkennung, Problembehandlung und
L�sung f�r Windows-Komponenten. Wenn dieser Dienst beendet wird, funktioniert die
Diagnose nicht mehr. Hostprozess f�r Windows-Dienste Microsoft Corporation
Betriebssystem Microsoft� Windows� 10.0.17134.945
[Running Services] DusmSvc
### Internal Name: DusmSvc. Status: service is running. Actual File:
C:\WINDOWS\System32\svchost.exe -k LocalServiceNetworkRestricted -p * Nutzung von
Netzwerkdaten, Datenlimit, Einschr�nkung von Hintergrunddaten, getaktete Netzwerke.
Hostprozess f�r Windows-Dienste Microsoft Corporation Betriebssystem Microsoft�
Windows� 10.0.17134.945
[Running Services] EventLog
### Internal Name: EventLog. Status: service is running. Actual File:
C:\WINDOWS\System32\svchost.exe -k LocalServiceNetworkRestricted -p * Dieser Dienst
verwaltet Ereignisse und Ereignisprotokolle. Er unterst�tzt die Protokollierung,
Abfrage und Abonnierung von Ereignissen sowie die Archivierung von
Ereignisprotokollen und die Verwaltung von Ereignismetadaten. Er kann Ereignisse im
XML- und Nur-Text-Format anzeigen. Durch das Beenden dieses Dienstes k�nnen die
Sicherheit und Zuverl�ssigkeit des Systems beeintr�chtigt werden. Hostprozess f�r
Windows-Dienste Microsoft Corporation Betriebssystem Microsoft� Windows�
10.0.17134.945
[Running Services] EventSystem
### Internal Name: EventSystem. Status: service is running. Actual File:
C:\WINDOWS\system32\svchost.exe -k LocalService -p * Unterst�tzt den
Systemereignis-Benachrichtigungsdienst (SENS), mit dem Ereignisse automatisch an
abonnierende COM-Komponenten verteilt werden. Nach dem Beenden des Dienstes wird
SENS geschlossen, so dass keine weiteren Anmelde- und Abmeldebenachrichtigungen
bereitgestellt werden k�nnen. Nach dem Deaktivieren des Dienstes k�nnen alle
Dienste nicht mehr gestartet werden, die explizit auf diesem Dienst basieren.
Hostprozess f�r Windows-Dienste Microsoft Corporation Betriebssystem Microsoft�
Windows� 10.0.17134.945
[Running Services] FDResPub
### Internal Name: FDResPub. Status: service is running. Actual File:
C:\WINDOWS\system32\svchost.exe -k LocalServiceAndNoImpersonation -p *
Ver�ffentlicht diesen Computer und die daran angeschlossenen Ressourcen, damit sie
�ber das Netzwerk gesucht werden k�nnen. Wenn dieser Dienst beendet wird, werden
die Netzwerkressourcen nicht mehr ver�ffentlicht, damit sie von anderen Computern
im Netzwerk gesucht werden k�nnen. Hostprozess f�r Windows-Dienste Microsoft
Corporation Betriebssystem Microsoft� Windows� 10.0.17134.945
[Running Services] FontCache
### Internal Name: FontCache. Status: service is running. Actual File:
C:\WINDOWS\system32\svchost.exe -k LocalService -p * Optimiert die Leistung von
Anwendungen durch Speichern h�ufig verwendeter Schriftartendaten. Dieser Dienst
wird von Anwendungen gestartet, wenn er nicht bereits ausgef�hrt wird. Er kann
deaktiviert werden, dadurch wird jedoch die Leistung von Anwendungen herabgesetzt.
Hostprozess f�r Windows-Dienste Microsoft Corporation Betriebssystem Microsoft�
Windows� 10.0.17134.945
[Running Services] Heimdal Uptime Checker
### Internal Name: Heimdal Uptime Checker. Status: service is running. Actual
File: "C:\Program Files\Heimdal\Heimdal.UptimeChecker.exe" * This service
constantly checks to see if your Heimdal product is running correctly. This core
service ensures the stability of your Heimdal product and also provides the auto-
disable mechanism, should you experience any connectivity issues to the Heimdal
servers. Stopping or disabling this service will impair the correct functioning of
your Heimdal product. Heimdal.UptimeChecker Heimdal Security Heimdal.UptimeChecker
2.5.164.2000
[Running Services] IKEEXT
### Internal Name: IKEEXT. Status: service is running. Actual File:
C:\WINDOWS\system32\svchost.exe -k netsvcs -p * Die IKEEXT-Diensthosts der
Schl�sselerstellungsmodule f�r IKE (Internet Key Exchange) und Auth-IP
(Authenticated Internet Protocol ). Diese Schl�sselerstellungsmodule werden zur
Authentifizierung und zum Schl�sselaustausch in Internet Protocol Security (IPsec)
verwendet. Wenn Sie den IKEEXT-Dienst anhalten oder deaktivieren, wird der
IKE/AuthIP-Schl�sselaustausch mit Peercomputern deaktiviert. IPsec ist im
Allgemeinen f�r die Verwendung von IKE/AuthIP konfiguriert, und das Anhalten oder
Deaktivieren des IKEEXT-Diensts kann zu einem IPsec-Fehler f�hren und die
Sicherheit des Systems gef�hrden. Es wird jedoch dringend empfohlen, den IKEEXT-
Dienst auszuf�hren. Hostprozess f�r Windows-Dienste Microsoft Corporation
Betriebssystem Microsoft� Windows� 10.0.17134.945
[Running Services] iphlpsvc
### Internal Name: iphlpsvc. Status: service is running. Actual File:
C:\WINDOWS\System32\svchost.exe -k NetSvcs -p * Stellt Tunnelkonnektivit�t mithilfe
von IPv6-�bergangstechnologien (IP6-zu-IP4, ISATAP, Portproxy und Teredo) und IP-
HTTPS bereit. Wenn der Dienst beendet wird, verf�gt der Computer nicht �ber die
durch diese Technologien erm�glichten Konnektivit�tsvorteile. Hostprozess f�r
Windows-Dienste Microsoft Corporation Betriebssystem Microsoft� Windows�
10.0.17134.945
[Running Services] KeyIso
### Internal Name: KeyIso. Status: service is running. Actual File:
C:\WINDOWS\system32\lsass.exe * Der CNG-Schl�sselisolationsdienst wird im LSA-
Prozess gehostet. Der Dienst stellt eine Schl�sselprozessisolation f�r private
Schl�ssel und zugeh�rige Kryptografievorg�nge gem�� den Anforderungen der
allgemeinen Kriterien bereit. Der Dienst speichert und verwendet langlebige
Schl�ssel in einem sicheren Prozess in �bereinstimmung mit den Anforderungen der
allgemeinen Kriterien. Local Security Authority Process Microsoft Corporation
Microsoft� Windows� Operating System 10.0.17134.376
[Running Services] LanmanServer
### Internal Name: LanmanServer. Status: service is running. Actual File:
C:\WINDOWS\system32\svchost.exe -k netsvcs -p * Unterst�tzt Datei-, Drucker- und
Named-Piped-Freigabe f�r diesen Computer �ber das Netzwerk. Diese Funktionen sind
nicht mehr verf�gbar, falls dieser Dienst beendet wird. Falls dieser Dienst
deaktiviert wird, k�nnen die Dienste, die von diesem Dienst ausschlie�lich abh�ngig
sind, nicht mehr gestartet werden. Hostprozess f�r Windows-Dienste Microsoft
Corporation Betriebssystem Microsoft� Windows� 10.0.17134.945
[Running Services] LanmanWorkstation
### Internal Name: LanmanWorkstation. Status: service is running. Actual File:
C:\WINDOWS\System32\svchost.exe -k NetworkService -p * Erstellt und wartet
Clientnetzwerkverbindungen mit Remoteservern unter Verwendung des SMB-Protkolls.
Diese Verbindungen sind nicht mehr verf�gbar, falls dieser Dienst beendet wird.
Falls dieser Dienst deaktiviert wird, k�nnen die Dienste, die von diesem Dienst
ausschlie�lich abh�ngig sind, nicht mehr gestartet werden. Hostprozess f�r Windows-
Dienste Microsoft Corporation Betriebssystem Microsoft� Windows� 10.0.17134.945
[Running Services] lfsvc
### Internal Name: lfsvc. Status: service is running. Actual File:
C:\WINDOWS\system32\svchost.exe -k netsvcs -p * Dieser Dienst �berwacht den
aktuellen Standort des Systems und verwaltet Geofences (geografische Standorte mit
zugeordneten Ereignissen). Wenn Sie diesen Dienst deaktivieren, sind Anwendungen
nicht in der Lage, Benachrichtigungen zu Geolocations oder Geofences zu nutzen oder
zu empfangen. Hostprozess f�r Windows-Dienste Microsoft Corporation Betriebssystem
Microsoft� Windows� 10.0.17134.945
[Running Services] LicenseManager
### Internal Name: LicenseManager. Status: service is running. Actual File:
C:\WINDOWS\System32\svchost.exe -k LocalService -p * Bietet
Infrastrukturunterst�tzung f�r den Microsoft Store. Der Dienst wird bei Bedarf
gestartet. Falls er deaktiviert ist, funktionieren im Microsoft Store erworbene
Inhalte nicht ordnungsgem��. Hostprozess f�r Windows-Dienste Microsoft Corporation
Betriebssystem Microsoft� Windows� 10.0.17134.945
[Running Services] lmhosts
### Internal Name: lmhosts. Status: service is running. Actual File:
C:\WINDOWS\System32\svchost.exe -k LocalServiceNetworkRestricted -p * Bietet
Unterst�tzung f�r den NetBIOS-�ber-TCP/IP-Dienst (NetBT) und die NetBIOS-
Namensaufl�sung f�r Clients im Netzwerk, so dass Benutzer Daten gemeinsam nutzen,
drucken und sich am Netzwerk anmelden k�nnen. Diese Funktionen sind nicht mehr
verf�gbar, falls dieser Dienst beendet wird. Falls dieser Dienst deaktiviert wird,
k�nnen die Dienste, die von diesem Dienst ausschlie�lich abh�ngig sind, nicht mehr
gestartet werden. Hostprozess f�r Windows-Dienste Microsoft Corporation
Betriebssystem Microsoft� Windows� 10.0.17134.945
[Running Services] LSM
### Internal Name: LSM. Status: service is running. Actual File:
C:\WINDOWS\system32\svchost.exe -k DcomLaunch -p * Windows-Kerndienst, der lokale
Benutzersitzungen verwaltet. Ein Anhalten oder Deaktivieren dieses Diensts f�hrt zu
Systeminstabili�t. Hostprozess f�r Windows-Dienste Microsoft Corporation
Betriebssystem Microsoft� Windows� 10.0.17134.945
[Running Services] mpssvc
### Internal Name: mpssvc. Status: service is running. Actual File:
C:\WINDOWS\system32\svchost.exe -k LocalServiceNoNetwork -p * Die Windows Defender
Firewall tr�gt zum Schutz des Computers bei, indem der Zugriff durch nicht
autorisierte Benutzer auf den Computer �ber das Internet bzw. ein Netzwerk
verhindert wird. Hostprozess f�r Windows-Dienste Microsoft Corporation
Betriebssystem Microsoft� Windows� 10.0.17134.945
[Running Services] MSDTC
### Internal Name: MSDTC. Status: service is running. Actual File:
C:\WINDOWS\System32\msdtc.exe * Koordiniert Transaktionen, die sich �ber mindestens
zwei Ressourcenverwaltungen wie Datenbanken, Nachrichtenwarteschlangen oder
Dateisysteme erstrecken. Wenn der Dienst beendet ist, treten bei diesen
Transaktionen Fehler auf. Wenn der Dienst deaktiviert ist, k�nnen abh�ngige Dienste
nicht gestartet werden. Microsoft Distributed Transaction Coordinator-Dienst
Microsoft Corporation Microsoft� Windows� Operating System 10.0.17134.1
[Running Services] MSMQ
### Internal Name: MSMQ. Status: service is running. Actual File:
C:\WINDOWS\system32\mqsvc.exe * Bietet eine Messaginginfrastruktur und ein
Entwicklungsprogramm zum Erstellen verteilter Messaginganwendungen f�r Windows-
basierte Netzwerke und Programme. Wenn dieser Dienst beendet wird, sind keine
verteilten Nachrichten mehr verf�gbar. Wenn dieser Dienst deaktiviert wird, k�nnen
alle Dienste, die explizit davon abh�ngen, nicht mehr gestartet werden. Message
Queuing Service Microsoft Corporation Microsoft� Windows� Operating System
10.0.17134.1
[Running Services] NcbService
### Internal Name: NcbService. Status: service is running. Actual File:
C:\WINDOWS\System32\svchost.exe -k LocalSystemNetworkRestricted -p * Handelt
Verbindungen aus, �ber die Windows Store-Apps Benachrichtigungen aus dem Internet
empfangen k�nnen. Hostprozess f�r Windows-Dienste Microsoft Corporation
Betriebssystem Microsoft� Windows� 10.0.17134.945
[Running Services] NcdAutoSetup
### Internal Name: NcdAutoSetup. Status: service is running. Actual File:
C:\WINDOWS\System32\svchost.exe -k LocalServiceNoNetwork -p * Der Dienst "Autom.
Setup von Ger�ten, die mit dem Netzwerk verbunden sind" �berwacht und installiert
zugelassene Ger�te, die Verbindungen mit einem zugelassenen Netzwerk herstellen.
Wird dieser Dienst beendet oder deaktiviert, kann Windows zugelassene mit dem
Netzwerk verbundene Ger�te nicht mehr erkennen und installieren. Benutzer k�nnen
einem PC solche Ger�te weiterhin manuell �ber die Benutzeroberfl�che hinzuf�gen.
Hostprozess f�r Windows-Dienste Microsoft Corporation Betriebssystem Microsoft�
Windows� 10.0.17134.945
[Running Services] netprofm
### Internal Name: netprofm. Status: service is running. Actual File:
C:\WINDOWS\System32\svchost.exe -k LocalService -p * Identifiziert die Netzwerke,
mit denen der Computer eine Verbindung hergestellt hat, sammelt und speichert
Eigenschaften f�r diese Netzwerke, und benachrichtigt Anwendungen, wenn sich diese
Eigenschaften �ndern. Hostprozess f�r Windows-Dienste Microsoft Corporation
Betriebssystem Microsoft� Windows� 10.0.17134.945
[Running Services] NetTcpPortSharing
### Internal Name: NetTcpPortSharing. Status: service is running. Actual File:
C:\WINDOWS\Microsoft.NET\Framework\v4.0.30319\SMSvcHost.exe * Erm�glicht es, TCP-
Ports �ber das Protokoll "Net.Tcp" freizugeben. SMSvcHost.exe Microsoft Corporation
Microsoft� .NET Framework 4.7.3056.0
[Running Services] NlaSvc
### Internal Name: NlaSvc. Status: service is running. Actual File:
C:\WINDOWS\System32\svchost.exe -k NetworkService -p * Sammelt und speichert
Konfigurationsinformationen f�r das Netzwerk und benachrichtigt Programme, wenn
diese Informationen ge�ndert werden. Wenn dieser Dienst beendet wird, sind die
Konfigurationsinformationen m�glicherweise nicht verf�gbar. Wenn dieser Dienst
deaktiviert wird, k�nnen Dienste, die von diesem Dienst ausschlie�lich abh�ngig
sind, nicht mehr gestartet werden. Hostprozess f�r Windows-Dienste Microsoft
Corporation Betriebssystem Microsoft� Windows� 10.0.17134.945
[Running Services] nsi
### Internal Name: nsi. Status: service is running. Actual File:
C:\WINDOWS\system32\svchost.exe -k LocalService -p * Dieser Dienst stellt
Netzwerkbenachrichtigungen (z. B. beim Hinzuf�gen/L�schen von Schnittstellen) f�r
Benutzermodusclients bereit. Wenn Sie diesen Dienst beenden, wird die
Netzwerkkonnektivit�t getrennt. Wenn dieser Dienst deaktiviert wird, k�nnen andere
Dienste, die von diesem Dienst ausschlie�lich abh�ngig sind, nicht mehr gestartet
werden. Hostprozess f�r Windows-Dienste Microsoft Corporation Betriebssystem
Microsoft� Windows� 10.0.17134.945
[Running Services] NVDisplay.ContainerLocalSystem
### Internal Name: NVDisplay.ContainerLocalSystem. Status: service is running.
Actual File: "C:\Program Files\NVIDIA
Corporation\Display.NvContainer\NVDisplay.Container.exe" -s
NVDisplay.ContainerLocalSystem -f
"C:\ProgramData\NVIDIA\NVDisplay.ContainerLocalSystem.log" -l 3 -d "C:\Program
Files\NVIDIA Corporation\Display.NvContainer\plugins\LocalSystem" -r -p 30000 *
Container service for NVIDIA root features NVIDIA Container NVIDIA Corporation
NVIDIA Container gs_03_40 0 ->NVCONTAINER =>NVCONTAINER.EXE
[Running Services] OO DiskImage
### Internal Name: OO DiskImage. Status: service is running. Actual File:
"C:\Program Files\OO Software\DiskImage\oodiag.exe" * O&O DiskImage Service O&O
DiskImage O&O Software GmbH O&O DiskImage 12.3.201
[Running Services] PcaSvc
### Internal Name: PcaSvc. Status: service is running. Actual File:
C:\WINDOWS\system32\svchost.exe -k LocalSystemNetworkRestricted -p * Dieser Dienst
bietet Unterst�tzung f�r den Programmkompatibilit�ts-Assistenten (Program
Compatibility Assistant, PCA). Mit dem PCA werden die vom Benutzer installierten
und ausgef�hrten Programme �berwacht. Wenn dieser Dienst beendet wird, wird der PCA
nicht ordnungsgem�� ausgef�hrt. Hostprozess f�r Windows-Dienste Microsoft
Corporation Betriebssystem Microsoft� Windows� 10.0.17134.945
[Running Services] PlugPlay
### Internal Name: PlugPlay. Status: service is running. Actual File:
C:\WINDOWS\system32\svchost.exe -k DcomLaunch -p * Erm�glicht dem Computer,
Hardware�nderungen zu erkennen und sich ohne oder mit geringer Benutzerinteraktion
darauf einzustellen. Beenden oder Deaktivieren dieses Dienstes wird die
Systemstabilit�t beeintr�chtigen. Hostprozess f�r Windows-Dienste Microsoft
Corporation Betriebssystem Microsoft� Windows� 10.0.17134.945
[Running Services] Power
### Internal Name: Power. Status: service is running. Actual File:
C:\WINDOWS\system32\svchost.exe -k DcomLaunch -p * Verwaltet die Energierichtlinie
und die Zustellung der Energierichtlinienbenachrichtigung. Hostprozess f�r Windows-
Dienste Microsoft Corporation Betriebssystem Microsoft� Windows� 10.0.17134.945
[Running Services] ProfSvc
### Internal Name: ProfSvc. Status: service is running. Actual File:
C:\WINDOWS\system32\svchost.exe -k netsvcs -p * Dieser Dienst ist f�r das Laden und
Entladen von Benutzerprofilen verantwortlich. Wenn dieser Dienst beendet oder
deaktiviert ist, k�nnen Benutzer sich nicht mehr an- oder abmelden. Zudem k�nnen
Probleme beim Abruf von Benutzerdaten f�r Apps auftreten, und Komponenten, die f�r
den Empfang von Profilereignisbenachrichtigungen registriert sind, erhalten keine
Benachrichtigungen. Hostprozess f�r Windows-Dienste Microsoft Corporation
Betriebssystem Microsoft� Windows� 10.0.17134.945
[Running Services] RasMan
### Internal Name: RasMan. Status: service is running. Actual File:
C:\WINDOWS\System32\svchost.exe -k netsvcs * Verwaltet Einw�hl- und VPN-
Verbindungen zwischen diesem Computer und dem Internet oder anderen
Remotenetzwerken. Wenn dieser Dienst deaktiviert wird, k�nnen die Dienste, die von
diesem Dienst ausschlie�lich abh�ngig sind, nicht mehr gestartet werden.
Hostprozess f�r Windows-Dienste Microsoft Corporation Betriebssystem Microsoft�
Windows� 10.0.17134.945
[Running Services] reaConverter_service
### Internal Name: reaConverter_service. Status: service is running. Actual File:
C:\Program Files\reaConverter 7 Standard\rc_service.exe * Manages reaConverter
folders. reaConverter LLC reaConverter 7.0.0.0
[Running Services] RpcEptMapper
### Internal Name: RpcEptMapper. Status: service is running. Actual File:
C:\WINDOWS\system32\svchost.exe -k RPCSS -p * L�st RPC-Schnittstellen-IDs f�r den
Transport von Endpunkten auf. Wenn dieser Dienst angehalten oder deaktiviert wird,
k�nnen Programme, f�r die Remoteprozeduraufruf-Dienste (Remote Procedure Call, RPC)
verwendet werden, nicht ordnungsgem�� ausgef�hrt werden. Hostprozess f�r Windows-
Dienste Microsoft Corporation Betriebssystem Microsoft� Windows� 10.0.17134.945
[Running Services] RpcSs
### Internal Name: RpcSs. Status: service is running. Actual File:
C:\WINDOWS\system32\svchost.exe -k rpcss -p * Der RPCSS-Dienst wird als
Dienststeuerungs-Manager f�r COM- und DCOM-Server verwendet. Von ihm werden
Objektaktivierungsanforderungen, Objektexporteraufl�sungen und die verteilte
Garbage Collection f�r COM- und DCOM-Server ausgef�hrt. Wenn dieser Dienst beendet
oder deaktiviert wird, werden Programme, f�r die COM oder DCOM verwendet wird,
nicht ordnungsgem�� ausgef�hrt. Es wird dringend empfohlen, den RPCSS-Dienst
auszuf�hren. Hostprozess f�r Windows-Dienste Microsoft Corporation Betriebssystem
Microsoft� Windows� 10.0.17134.945
[Running Services] saappsvc
### Internal Name: saappsvc. Status: service is running. Actual File: "C:\Program
Files\SecureAge\Whitelist\saappsvc.exe" * SecureAge Application Whitelisting
Service SecureAge Technology SecureAPlus 5, 3, 8, 0
[Running Services] SAEverythingServer
### Internal Name: SAEverythingServer. Status: service is running. Actual File:
"C:\Program Files\SecureAge\Everything\EverythingServer.exe" * SecureAge
Everything Server SecureAge Technology SecureAPlus 5, 3, 6, 0
[Running Services] SamSs
### Internal Name: SamSs. Status: service is running. Actual File:
C:\WINDOWS\system32\lsass.exe * Durch den Start dieses Diensts wird anderen
Diensten signalisiert, dass die Sicherheitskontenverwaltung (SAM) bereit ist,
Anforderungen anzunehmen. Wenn Sie diesen Dienst deaktivieren, wird verhindert,
dass andere Dienste im System benachrichtigt werden, wenn die
Sicherheitskontenverwaltung bereit ist. Dies kann wiederum dazu f�hren, dass diese
Dienste nicht korrekt gestartet werden. Dieser Dienst sollte nicht deaktiviert
werden. Local Security Authority Process Microsoft Corporation Microsoft� Windows�
Operating System 10.0.17134.376
[Running Services] sascansvc
### Internal Name: sascansvc. Status: service is running. Actual File:
"C:\Program Files\SecureAge\AntiVirus\sascansvc.exe" * SecureAge Virus Scanner
Service SecureAge Technology SecureAge Antivirus 5, 3, 8, 0 ->SASCANSV
=>SASCANSV.EXE
[Running Services] SAUAVSvc
### Internal Name: SAUAVSvc. Status: service is running. Actual File: "C:\Program
Files\SecureAge\UniversalAV\UniversalAVService.exe" * Universal AV SecureAge
Technology SecureAPlus 5, 3, 8, 0 ->UNIVERSAL AV
[Running Services] Schedule
### Internal Name: Schedule. Status: service is running. Actual File:
C:\WINDOWS\system32\svchost.exe -k netsvcs -p * Erm�glicht einem Benutzer,
automatische Aufgaben auf diesem Computer zu konfigurieren und zu planen. Der
Dienst hostet auch mehrere Windows-systemkritische Aufgaben. Wenn dieser Dienst
beendet oder deaktiviert wird, werden diese Vorg�nge nicht zu den geplanten Zeiten
ausgef�hrt. Falls dieser Dienst deaktiviert wird, k�nnen die Dienste, die von
diesem Dienst ausschlie�lich abh�ngig sind, nicht mehr gestartet werden.
Hostprozess f�r Windows-Dienste Microsoft Corporation Betriebssystem Microsoft�
Windows� 10.0.17134.945
[Running Services] SecureAPlusService
### Internal Name: SecureAPlusService. Status: service is running. Actual File:
"C:\Program Files\SecureAge\Whitelist\SecureAPlusService.exe" * SecureAPlus
Service SecureAge Technology SecureAPlus 5, 3, 8, 0 ->SECUREAPLUS
[Running Services] SecurityHealthService
### Internal Name: SecurityHealthService. Status: service is running. Actual
File: C:\WINDOWS\system32\SecurityHealthService.exe * Windows Defender Security
Center Service gew�hrleistet einheitlichen Ger�teschutz und stellt
Integrit�tsinformationen bereit. Windows Security Health Service Microsoft
Corporation Microsoft� Windows� Operating System 4.13.17134.191
[Running Services] sedsvc
### Internal Name: sedsvc. Status: service is running. Actual File: "C:\Program
Files\rempl\sedsvc.exe" * Remediates Windows Update Components sedsvc Microsoft
Corporation Microsoft� Windows� Operating System 10.0.17134.10074
[Running Services] SENS
### Internal Name: SENS. Status: service is running. Actual File:
C:\WINDOWS\system32\svchost.exe -k netsvcs -p * �berwacht Systemereignisse und
benachrichtigt Abonnenten des COM+-Ereignissystems bei diesen Ereignissen.
Hostprozess f�r Windows-Dienste Microsoft Corporation Betriebssystem Microsoft�
Windows� 10.0.17134.945
[Running Services] ShellHWDetection
### Internal Name: ShellHWDetection. Status: service is running. Actual File:
C:\WINDOWS\System32\svchost.exe -k netsvcs -p * Zeigt Meldungen f�r
Hardwareereignisse f�r automatische Wiedergabe an. Hostprozess f�r Windows-Dienste
Microsoft Corporation Betriebssystem Microsoft� Windows� 10.0.17134.945
[Running Services] Spooler
### Internal Name: Spooler. Status: service is running. Actual File:
C:\WINDOWS\System32\spoolsv.exe * Dieser Dienst spoolt Druckauftr�ge und
verarbeitet Interaktionen mit dem Drucker. Wenn Sie diesen Dienst ausschalten,
k�nnen Sie weder drucken noch Drucker anzeigen. Spoolersubsystem-Anwendung
Microsoft Corporation Betriebssystem Microsoft� Windows� 10.0.17134.945
[Running Services] SSDPSRV
### Internal Name: SSDPSRV. Status: service is running. Actual File:
C:\WINDOWS\system32\svchost.exe -k LocalServiceAndNoImpersonation -p * Sucht nach
Netzwerkger�ten und -diensten, die das SSDP-Suchprotokoll verwenden, z. B. UPnP-
Ger�te. K�ndigt zudem SSDP-Ger�te und -dienste an, die auf dem lokalen Computer
ausgef�hrt werden. Wenn dieser Dienst gestoppt wird, werden SSDP-basierte Ger�te
nicht entdeckt. Wenn dieser Dienst deaktiviert ist, k�nnen alle Dienste, die
explizit von diesem Dienst abh�ngen, nicht gestartet werden. Hostprozess f�r
Windows-Dienste Microsoft Corporation Betriebssystem Microsoft� Windows�
10.0.17134.945
[Running Services] SstpSvc
### Internal Name: SstpSvc. Status: service is running. Actual File:
C:\WINDOWS\system32\svchost.exe -k LocalService -p * Unterst�tzt SSTP (Secure
Socket Tunneling-Protokoll), um �ber VPN eine Verbindung mit Remotecomputern
herzustellen. Wenn dieser Dienst deaktiviert ist, k�nnen Benutzer SSTP nicht f�r
den Zugriff auf Remoteserver verwenden. Hostprozess f�r Windows-Dienste Microsoft
Corporation Betriebssystem Microsoft� Windows� 10.0.17134.945
[Running Services] StateRepository
### Internal Name: StateRepository. Status: service is running. Actual File:
C:\WINDOWS\system32\svchost.exe -k appmodel -p * Bietet die erforderliche
Infrastrukturunterst�tzung f�r das Anwendungsmodell. Hostprozess f�r Windows-
Dienste Microsoft Corporation Betriebssystem Microsoft� Windows� 10.0.17134.945
[Running Services] StiSvc
### Internal Name: StiSvc. Status: service is running. Actual File:
C:\WINDOWS\system32\svchost.exe -k imgsvc * Stellt Bilderfassungsdienste f�r
Scanner und Kameras zur Verf�gung Hostprozess f�r Windows-Dienste Microsoft
Corporation Betriebssystem Microsoft� Windows� 10.0.17134.945
[Running Services] StorSvc
### Internal Name: StorSvc. Status: service is running. Actual File:
C:\WINDOWS\System32\svchost.exe -k LocalSystemNetworkRestricted -p * Stellt
Unterst�tzungsdienste f�r Speichereinstellungen und externe Speichererweiterung
bereit. Hostprozess f�r Windows-Dienste Microsoft Corporation Betriebssystem
Microsoft� Windows� 10.0.17134.945
[Running Services] SysMain
### Internal Name: SysMain. Status: service is running. Actual File:
C:\WINDOWS\system32\svchost.exe -k LocalSystemNetworkRestricted -p * Verwaltet und
verbessert die Systemleistung im Zeitablauf. Hostprozess f�r Windows-Dienste
Microsoft Corporation Betriebssystem Microsoft� Windows� 10.0.17134.945
[Running Services] SystemEventsBroker
### Internal Name: SystemEventsBroker. Status: service is running. Actual File:
C:\WINDOWS\system32\svchost.exe -k DcomLaunch -p * Koordiniert die Ausf�hrung der
Hintergrundvorg�nge f�r WinRT-Anwendungen. Wird dieser Dienst beendet oder
deaktiviert, werden die Hintergrundvorg�nge unter Umst�nden nicht ausgel�st.
Hostprozess f�r Windows-Dienste Microsoft Corporation Betriebssystem Microsoft�
Windows� 10.0.17134.945
[Running Services] TabletInputService
### Internal Name: TabletInputService. Status: service is running. Actual File:
C:\WINDOWS\System32\svchost.exe -k LocalSystemNetworkRestricted -p * Aktiviert die
Stift- und Freihandfunktionalit�t der Bildschirmtastatur und des Schreibbereichs.
Hostprozess f�r Windows-Dienste Microsoft Corporation Betriebssystem Microsoft�
Windows� 10.0.17134.945
[Running Services] tapisrv
### Internal Name: tapisrv. Status: service is running. Actual File:
C:\WINDOWS\System32\svchost.exe -k NetworkService -p * Bietet Telefonie-API-
Unterst�tzung (TAPI) f�r Programme, die lokale und �ber das LAN auf Servern, die
diesen Dienst ebenfalls ausf�hren, angebundene Telefonieger�te steuern. Hostprozess
f�r Windows-Dienste Microsoft Corporation Betriebssystem Microsoft� Windows�
10.0.17134.945
[Running Services] Themes
### Internal Name: Themes. Status: service is running. Actual File:
C:\WINDOWS\System32\svchost.exe -k netsvcs -p * Stellt die Designverwaltung zur
Verf�gung. Hostprozess f�r Windows-Dienste Microsoft Corporation Betriebssystem
Microsoft� Windows� 10.0.17134.945
[Running Services] TimeBrokerSvc
### Internal Name: TimeBrokerSvc. Status: service is running. Actual File:
C:\WINDOWS\system32\svchost.exe -k LocalServiceNetworkRestricted -p * Koordiniert
die Ausf�hrung der Hintergrundvorg�nge f�r WinRT-Anwendungen. Wird dieser Dienst
beendet oder deaktiviert, werden die Hintergrundvorg�nge unter Umst�nden nicht
ausgel�st. Hostprozess f�r Windows-Dienste Microsoft Corporation Betriebssystem
Microsoft� Windows� 10.0.17134.945
[Running Services] TokenBroker
### Internal Name: TokenBroker. Status: service is running. Actual File:
C:\WINDOWS\system32\svchost.exe -k netsvcs -p * Dieser Dienst wird vom Web Account
Manager verwendet, um das einmalige Anmelden bei Apps und Diensten zu erm�glichen.
Hostprozess f�r Windows-Dienste Microsoft Corporation Betriebssystem Microsoft�
Windows� 10.0.17134.945
[Running Services] TrkWks
### Internal Name: TrkWks. Status: service is running. Actual File:
C:\WINDOWS\System32\svchost.exe -k LocalSystemNetworkRestricted -p * H�lt
Verkn�pfungen f�r NTFS-Dateien auf einem Computer oder zwischen Computern in einem
Netzwerk aufrecht. Hostprozess f�r Windows-Dienste Microsoft Corporation
Betriebssystem Microsoft� Windows� 10.0.17134.945
[Running Services] UserManager
### Internal Name: UserManager. Status: service is running. Actual File:
C:\WINDOWS\system32\svchost.exe -k netsvcs -p * Der Benutzer-Manager stellt die
Laufzeitkomponenten bereit, die f�r Interaktionen mit mehreren Benutzern
erforderlich sind. Wenn dieser Dienst beendet wird, funktionieren einige
Anwendungen m�glicherweise nicht korrekt. Hostprozess f�r Windows-Dienste Microsoft
Corporation Betriebssystem Microsoft� Windows� 10.0.17134.945
[Running Services] UsoSvc
### Internal Name: UsoSvc. Status: . Actual File: *
[Running Services] VaultSvc
### Internal Name: VaultSvc. Status: service is running. Actual File:
C:\WINDOWS\system32\lsass.exe * Erm�glicht das sichere Speichern und Abrufen von
Anmeldeinformationen f�r Benutzer, Anwendungen und Sicherheitsdienstpakete. Local
Security Authority Process Microsoft Corporation Microsoft� Windows� Operating
System 10.0.17134.376
[Running Services] vds
### Internal Name: vds. Status: service is running. Actual File:
C:\WINDOWS\System32\vds.exe * Stellt Verwaltungsdienste f�r Datentr�ger, Volumes,
Dateisysteme und Speicherarrays bereit. Virtueller Datentr�gerdienst Microsoft
Corporation Betriebssystem Microsoft� Windows� 10.0.17134.945
[Running Services] VssProvider
### Internal Name: VssProvider. Status: service is running. Actual File:
C:\WINDOWS\system32\dllhost.exe /Processid:{51B86DBE-89B0-4939-A275-A40536E5CA04} *
Disk Master VSS Software Provider COM Surrogate Microsoft Corporation Microsoft�
Windows� Operating System 10.0.17134.1
[Running Services] Wcmsvc
### Internal Name: Wcmsvc. Status: service is running. Actual File:
C:\WINDOWS\system32\svchost.exe -k LocalServiceNetworkRestricted -p * Anhand der
aktuell auf dem PC verf�gbaren Netzwerkkonnektivit�tsoptionen wird die Verbindung
automatisch hergestellt oder getrennt. Zudem kann die Netzwerkkonnektivit�t
mithilfe von Gruppenrichtlinieneinstellungen verwaltet werden. Hostprozess f�r
Windows-Dienste Microsoft Corporation Betriebssystem Microsoft� Windows�
10.0.17134.945
[Running Services] WdiServiceHost
### Internal Name: WdiServiceHost. Status: service is running. Actual File:
C:\WINDOWS\System32\svchost.exe -k LocalService -p * Der Diagnosediensthost wird
vom Diagnoserichtliniendienst als Host f�r Diagnosen verwendet, die im Kontext
eines lokalen Diensts ausgef�hrt werden m�ssen. Wird dieser Dienst beendet,
funktionieren alle davon abh�ngigen Diagnosen nicht mehr ordnungsgem��. Hostprozess
f�r Windows-Dienste Microsoft Corporation Betriebssystem Microsoft� Windows�
10.0.17134.945
[Running Services] WdiSystemHost
### Internal Name: WdiSystemHost. Status: service is running. Actual File:
C:\WINDOWS\System32\svchost.exe -k LocalSystemNetworkRestricted -p * Der
Diagnosesystemhost wird vom Diagnoserichtliniendienst als Host f�r Diagnosen
verwendet, die im Kontext eines lokalen Systems ausgef�hrt werden m�ssen. Wird
dieser Dienst beendet, funktionieren alle davon abh�ngigen Diagnosen nicht mehr
ordnungsgem��. Hostprozess f�r Windows-Dienste Microsoft Corporation Betriebssystem
Microsoft� Windows� 10.0.17134.945
[Running Services] WinDefend
### Internal Name: WinDefend. Status: service is running. Actual File:
"C:\ProgramData\Microsoft\Windows Defender\platform\4.18.1907.4-0\MsMpEng.exe" *
Sch�tzt Benutzer vor Schadsoftware und weiterer potenziell unerw�nschter Software.
Antimalware Service Executable Microsoft Corporation Microsoft� Windows� Operating
System 4.18.1907.4
[Running Services] WinHttpAutoProxySvc
### Internal Name: WinHttpAutoProxySvc. Status: service is running. Actual File:
C:\WINDOWS\system32\svchost.exe -k LocalServiceNetworkRestricted -p * WinHTTP
implementiert den HTTP-Clientstapel und bietet Entwicklern eine Win32-API und COM-
Automatisierungskomponente zum Senden von HTTP-Anforderungen und zum Empfangen von
Antworten. Au�erdem unterst�tzt WinHTTP die automatische Erkennung von
Proxykonfigurationen �ber die entsprechende Implementierung des WPAD-Protokolls
(Web Proxy Auto-Discovery). Hostprozess f�r Windows-Dienste Microsoft Corporation
Betriebssystem Microsoft� Windows� 10.0.17134.945
[Running Services] winmgmt
### Internal Name: winmgmt. Status: service is running. Actual File:
C:\WINDOWS\system32\svchost.exe -k netsvcs -p * Bietet eine standardm��ige
Schnittstelle und Objektmodell zum Zugreifen auf Verwaltungsinformationen �ber das
Betriebssystem, Ger�te, Anwendungen und Dienste. Die meiste Windows-basierte
Software kann nicht ordnungsgem�� ausgef�hrt werden, falls dieser Dienst beendet
wird. Falls dieser Dienst deaktiviert wird, k�nnen die Dienste, die von diesem
Dienst ausschlie�lich abh�ngig sind, nicht mehr gestartet werden. Hostprozess f�r
Windows-Dienste Microsoft Corporation Betriebssystem Microsoft� Windows�
10.0.17134.945
[Running Services] WiseBootAssistant
### Internal Name: WiseBootAssistant. Status: service is running. Actual File:
C:\Program Files\Wise\Wise Care 365\BootTime.exe * In order to optimize system
performance,Wise Care 365 will calculate your system startup time. Wise BootTime
Service WiseCleaner.com Wise BootTime Service 1.2
[Running Services] WpnService
### Internal Name: WpnService. Status: service is running. Actual File:
C:\WINDOWS\system32\svchost.exe -k netsvcs -p * Der Dienst wird in Sitzung 0
ausgef�hrt und hostet die Benachrichtigungsplattform und den Verbindungsanbieter,
der die Verbindung zwischen Ger�t und WNS-Server behandelt. Hostprozess f�r
Windows-Dienste Microsoft Corporation Betriebssystem Microsoft� Windows�
10.0.17134.945
[Running Services] wscsvc
### Internal Name: wscsvc. Status: service is running. Actual File:
C:\WINDOWS\System32\svchost.exe -k LocalServiceNetworkRestricted -p * Der WSCSVC-
Dienst �berwacht und meldet Sicherheitsintegrit�tseinstellungen auf dem Computer.
Zu diesen Einstellungen z�hlen Firewall (ein/aus), Antivirensoftware (ein/aus/nicht
aktuell), Antispyware (ein/aus/nicht aktuell), Windows Update (Updates
automatisch/manuell herunterladen und installieren), Benutzerkontensteuerung
(ein/aus) und Interneteinstellungen (empfohlen/nicht empfohlen). Der Dienst stellt
COM-APIs f�r unabh�ngige Softwarehersteller bereit, sodass sie den Status ihrer
Produkte registrieren und aufzeichnen k�nnen. Der Dienst wird auf der
Benutzeroberfl�che von "Sicherheit und Wartung" verwendet, um auf der Taskleiste
Warnungen und unter "Sicherheit und Wartung" eine grafische Ansicht der
Sicherheitsintegrit�tsstatus bereitzustellen. Der Netzwerkzugriffsschutz (Network
Access Protection, NAP) meldet dem NAP-Netzwerkrichtlinienserver mithilfe des
Dienstes die Sicherheitsintegrit�tsstatus von Clients, um Netzwerkquarant�ne-
Entscheidungen zu treffen. Der Dienst verf�gt auch �ber eine �ffentliche API, �ber
die aggregierte Sicherheitsintegrit�tsstatus des Systems programmgesteuert
abgerufen werden k�nnen. Hostprozess f�r Windows-Dienste Microsoft Corporation
Betriebssystem Microsoft� Windows� 10.0.17134.945
[Running Services] WSearch
### Internal Name: WSearch. Status: service is running. Actual File:
C:\WINDOWS\system32\SearchIndexer.exe /Embedding * Stellt Inhaltsindizierung und
Eigenschaftenzwischenspeicherung und Suchergebnisse f�r Dateien, E-Mails und andere
Inhalte bereit. Microsoft Windows Search-Indexerstellung Microsoft Corporation
Windows� Search 7.0.17134.945
[Running Services] CDPUserSvc_448f2
### Internal Name: CDPUserSvc_448f2. Status: service is running. Actual File:
C:\WINDOWS\system32\svchost.exe -k UnistackSvcGroup * Dieser Benutzerdienst wird
f�r Szenarien in Verbindung mit der Plattform f�r verbundene Ger�te verwendet.
Hostprozess f�r Windows-Dienste Microsoft Corporation Betriebssystem Microsoft�
Windows� 10.0.17134.945
[Running Services] OneSyncSvc_448f2
### Internal Name: OneSyncSvc_448f2. Status: service is running. Actual File:
C:\WINDOWS\system32\svchost.exe -k UnistackSvcGroup * Dieser Dienst synchronisiert
E-Mail-, Kontakt-, Kalender- und verschiedene andere Benutzerdaten. Wenn dieser
Dienst nicht ausgef�hrt wird, funktionieren E-Mail-Programme und andere
Anwendungen, die von dieser Funktionalit�t abh�ngig sind, nicht ordnungsgem��.
Hostprozess f�r Windows-Dienste Microsoft Corporation Betriebssystem Microsoft�
Windows� 10.0.17134.945
[Running Services] PimIndexMaintenanceSvc_448f2
### Internal Name: PimIndexMaintenanceSvc_448f2. Status: service is running.
Actual File: C:\WINDOWS\system32\svchost.exe -k UnistackSvcGroup * Indiziert
Kontaktdaten f�r die schnelle Kontaktsuche. Wenn Sie diesen Dienst beenden oder
deaktivieren, k�nnen Kontakte in den Suchergebnissen fehlen. Hostprozess f�r
Windows-Dienste Microsoft Corporation Betriebssystem Microsoft� Windows�
10.0.17134.945
[Running Services] UnistoreSvc_448f2
### Internal Name: UnistoreSvc_448f2. Status: service is running. Actual File:
C:\WINDOWS\System32\svchost.exe -k UnistackSvcGroup * Verarbeitet die Speicherung
strukturierter Benutzerdaten, einschlie�lich Kontaktinformationen, Kalender,
Nachrichten und anderer Inhalte. Wenn Sie diesen Dienst beenden oder deaktivieren,
funktionieren Apps, die diese Daten verwenden, m�glicherweise nicht ordnungsgem��.
Hostprozess f�r Windows-Dienste Microsoft Corporation Betriebssystem Microsoft�
Windows� 10.0.17134.945
[Running Services] UserDataSvc_448f2
### Internal Name: UserDataSvc_448f2. Status: service is running. Actual File:
C:\WINDOWS\system32\svchost.exe -k UnistackSvcGroup * Erm�glicht Apps den Zugriff
auf strukturierte Benutzerdaten, einschlie�lich Kontaktinformationen, Kalender,
Nachrichten und anderer Inhalte. Wenn Sie diesen Dienst beenden oder deaktivieren,
funktionieren Apps, die diese Daten verwenden, m�glicherweise nicht ordnungsgem��.
Hostprozess f�r Windows-Dienste Microsoft Corporation Betriebssystem Microsoft�
Windows� 10.0.17134.945
[Running Services] WpnUserService_448f2
### Internal Name: WpnUserService_448f2. Status: service is running. Actual File:
C:\WINDOWS\system32\svchost.exe -k UnistackSvcGroup * Dieser Dienst hostet die
Windows-Benachrichtigungsplattform, die lokale Benachrichtigungen und
Pushbenachrichtigungen unterst�tzt. Unterst�tzt werden Kachel-, Popup- und
unformatierte Benachrichtigungen. Hostprozess f�r Windows-Dienste Microsoft
Corporation Betriebssystem Microsoft� Windows� 10.0.17134.945
[Uninstall]
[Applications] :HKLM {FD964574-1286-4D40-B696-79F936FA38F8}=MsiExec.exe
/I{FD964574-1286-4D40-B696-79F936FA38F8}
### O&O DiskImage Professional - (07) 08-2019
[Applications] :HKLM EasePaint Watermark Remover=C:\Program Files\EasePaint
Watermark Remover\EasePaint.exe /uninstall
### EasePaint Watermark Remover 1.08 - (06) 08-2019
[Applications] :HKLM {58C4C8CD-BDD5-4DFE-9E1E-EF24282A5497}=MsiExec.exe
/X{58C4C8CD-BDD5-4DFE-9E1E-EF24282A5497}
### Update for Windows 10 (KB4023057) - (05) 08-2019
[Applications] :HKLM Photo Pos Pro 3="C:\WINDOWS\Photo Pos Pro 3 Uninstaller.exe"
### Photo Pos Pro 3 - (31) 07-2019
[Applications] :HKLM SecureAPlus=C:\Program
Files\SecureAge\Whitelist\uninst_SecureAPlus.exe
### SecureAPlus v5.3.8 - (31) 07-2019
[Applications] :HKLM Mozilla Firefox 68.0.1 (x86 hu)="C:\Program Files\Mozilla
Firefox\uninstall\helper.exe"
### Mozilla Firefox 68.0.1 (x86 hu) - (20) 07-2019
[Applications] :HKLM MozillaMaintenanceService="C:\Program Files\Mozilla
Maintenance Service\uninstall.exe"
### Mozilla Maintenance Service - (20) 07-2019
[Applications] :HKLM {8F9E2121-C504-3408-B89C-0124DCF974AC}=MsiExec.exe
/X{8F9E2121-C504-3408-B89C-0124DCF974AC}
### Google Chrome - (17) 07-2019
[Applications] :HKLM 8B3D7924-ED89-486B-8322-E8594065D5CB_is1="C:\Program
Files\RogueKiller\unins000.exe" /SILENT
### RogueKiller Version 13.3.2.0 - (15) 07-2019
[Applications] :HKLM {f65db027-aff3-4070-886a-
0d87064aabb1}="C:\ProgramData\Package Cache\{f65db027-aff3-4070-886a-
0d87064aabb1}\vcredist_x86.exe" /uninstall /quiet
### Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.30501 - (14) 07-2019
[Applications] :HKLM {e2803110-78b3-4664-a479-
3611a381656a}="C:\ProgramData\Package Cache\{e2803110-78b3-4664-a479-
3611a381656a}\VC_redist.x86.exe" /uninstall /quiet
### Microsoft Visual C++ 2015 Redistributable (x86) - 14.0.24215 - (14) 07-2019
[Applications] :HKLM {F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}=MsiExec.exe
/X{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}
### Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 - (14) 07-2019
[Applications] :HKLM {659727C6-7267-4076-803B-351A467F6CAF}_is1="C:\Program
Files\reaConverter 7 Standard\unins000.exe" /SILENT
### reaConverter 7 Standard (32-bit) - (14) 07-2019
[Applications] :HKCU
OneDriveSetup.exe=C:\Users\Rocklazy\AppData\Local\Microsoft\OneDrive\19.103.0527.00
03\OneDriveSetup.exe /uninstall
### Microsoft OneDrive - (11) 07-2019
[Applications] :HKLM Adobe Flash Player
PPAPI=C:\WINDOWS\system32\Macromed\Flash\FlashUtil32_32_0_0_223_pepper.exe
-maintain pepperplugin
### Adobe Flash Player 32 PPAPI - (09) 07-2019
[Applications] :HKLM Adobe Flash Player
NPAPI=C:\WINDOWS\system32\Macromed\Flash\FlashUtil32_32_0_0_223_Plugin.exe
-maintain plugin
### Adobe Flash Player 32 NPAPI - (09) 07-2019
[Applications] :HKLM 842F0D80-2EC4-4903-9798-714D9927DCA1=C:\Program Files\8K
Player\unins000.exe
### - (07) 07-2019
[Applications] :HKLM 842F0D80-2EC4-4903-9798-714D9927DCA1_is1="C:\Program
Files\8K Player\unins000.exe" /SILENT
### 8K Player version 4.6.0 - (07) 07-2019
[Applications] :HKLM CutOut 5_is1="C:\Program Files\Franzis\CutOut
5\unins000.exe" /SILENT
### CutOut 5.0 - (30) 06-2019
[Applications] :HKLM {13a69dfb-9889-4340-8dd7-
5855426ffcc7}="C:\ProgramData\Package Cache\{13a69dfb-9889-4340-8dd7-
5855426ffcc7}\Bootstrapper.exe" /uninstall /quiet
### MovieJack free - (27) 06-2019
[Applications] :HKLM {3A66BE6E-7F93-4949-9FCF-431309676FC0}=MsiExec.exe
/I{3A66BE6E-7F93-4949-9FCF-431309676FC0}
### MovieJack free - (27) 06-2019
[Applications] :HKLM {2BFC7AA0-544C-4E3A-8796-67F3BE655BE9}=MsiExec.exe
/I{2BFC7AA0-544C-4E3A-8796-67F3BE655BE9}
### Microsoft XNA Framework Redistributable 4.0 - (24) 06-2019
[Applications] :HKLM {A28DBDA2-3CC7-4ADC-8BFE-66D7743C6C97}_is1="C:\Program
Files\VS Revo Group\Revo Uninstaller\unins000.exe" /SILENT
### Revo Uninstaller 2.1.0 - (19) 06-2019
[Applications] :HKLM Wise Care 365_is1="C:\Program Files\Wise\Wise Care
365\unins000.exe" /SILENT
### Wise Care 365 5.3.2 - (18) 06-2019
[Applications] :HKLM {AC76BA86-7AD7-1038-7B44-AC0F074E4100}=MsiExec.exe
/I{AC76BA86-7AD7-1038-7B44-AC0F074E4100}
### Adobe Acrobat Reader DC - Hungarian - (16) 06-2019
[Applications] :HKLM Picture to Painting Converter_is1="C:\Program Files\Picture
to Painting Converter\unins000.exe" /SILENT
### Picture to Painting Converter 1.1 - (10) 06-2019
[Applications] :HKLM {60EC980A-BDA2-4CB6-A427-B07A5498B4CA}=MsiExec.exe
/I{60EC980A-BDA2-4CB6-A427-B07A5498B4CA}
### Google Update Helper - (16) 05-2019
[Applications] :HKLM {754CB6A3-3FE2-40DA-9FE5-2864909BD1CC}_is1="C:\Program
Files\Ant Download Manager\unins000.exe" /SILENT
### Ant Download Manager 1.13.2.promo.SharewareOnSale.com verzi� - (07) 05-2019
[Applications] :HKLM InstallShield Uninstall Information
### - (29) 04-2019
[Applications] :HKLM {90BB14DB-2494-40fe-AE58-4930B3CFB4BD}="C:\Program
Files\NSIS Uninstall Information\{90BB14DB-2494-40fe-AE58-4930B3CFB4BD}\Setup.exe"
_?=C:\Program Files\NSIS Uninstall Information\{90BB14DB-2494-40fe-AE58-
4930B3CFB4BD}
### CyberLink PhotoDirector 9 - (29) 04-2019
[Applications] :HKLM {61087a79-ac85-455c-934d-
1fa22cc64f36}="C:\ProgramData\Package Cache\{61087a79-ac85-455c-934d-
1fa22cc64f36}\vcredist_x86.exe" /uninstall /quiet
### Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.40660 - (29) 04-2019
[Applications] :HKLM VSDC Free Video Editor_is1="C:\Program
Files\FlashIntegro\unins000.exe" /SILENT
### VSDC Free Video Editor Version 6.3.3.971 - (29) 04-2019
[Applications] :HKLM SecureAPlusClamAV=C:\Program
Files\SecureAge\AntiVirus\uninst_ClamAV.exe
### SecureAPlus ClamAV - (17) 04-2019
[Applications] :HKLM {EE9EC028-49D2-4349-B0A3-9B2E752A4958}="C:\Program
Files\NSIS Uninstall Information\{EE9EC028-49D2-4349-B0A3-9B2E752A4958}\Setup.exe"
_?=C:\Program Files\NSIS Uninstall Information\{EE9EC028-49D2-4349-B0A3-
9B2E752A4958}
### CyberLink PowerDirector 16 - (08) 04-2019
[Applications] :HKCU SharewareOnSale Notifier="C:\ProgramData\SharewareOnSale
Notifier\SharewareOnSale Notifier.exe" /u
### SharewareOnSale Notifier - (06) 03-2019
[Applications] :HKLM {AC76BA86-0804-1033-1959-001824311644}=MsiExec.exe
/I{AC76BA86-0804-1033-1959-001824311644}
### Adobe Refresh Manager - (13) 02-2019
[Applications] :HKLM UnHackMe Giveaway Edition_is1="C:\Program
Files\UnHackMe\unins000.exe" /SILENT
### UnHackMe GE 10.20 release - (12) 02-2019
[Applications] :HKLM {65EB1D38-9DB9-4EFF-B2DE-9218BF31D8F3}_is1="C:\Program
Files\concept design\onlineTV 14\unins000.exe" /SILENT
### concept/design onlineTV 14 - (01) 02-2019
[Applications] :HKLM {89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}=MsiExec.exe
/X{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}
### Microsoft Silverlight - (21) 01-2019
[Applications] :HKLM PDF Combine_is1="C:\Program Files\CoolUtils\PDF
Combine\unins000.exe" /SILENT
### PDF Combine - (18) 01-2019
[Applications] :HKLM {7BAF46B5-239A-4D9D-B7F7-39FBE4E6CC49}=MsiExec.exe
/X{7BAF46B5-239A-4D9D-B7F7-39FBE4E6CC49}
### Heimdal Thor Agent - (14) 11-2018
[Applications] :HKLM {F5B72D9E-D86C-4002-BCF1-C2EDDEB1A661}=MsiExec.exe
/I{F5B72D9E-D86C-4002-BCF1-C2EDDEB1A661}
### Adobe AIR - (13) 10-2018
[Applications] :HKLM Adobe AIR=c:\Program Files\Common Files\Adobe
AIR\Versions\1.0\Resources\Adobe AIR Updater.exe -arp:uninstall
### Adobe AIR - (02) 10-2018
[Applications] :HKLM VLC media player="C:\Program
Files\VideoLAN\VLC\uninstall.exe"
### VLC media player - (02) 10-2018
[Applications] :HKLM {A254D574-5B24-4287-A2E4-0C0B3E47538A}=MsiExec.exe
/I{A254D574-5B24-4287-A2E4-0C0B3E47538A}
### jAlbum - (03) 09-2018
[Applications] :HKLM Skype_is1="C:\Program Files\Microsoft\Skype for
Desktop\unins000.exe" /SILENT
### Skype 8.25 verzi� - (24) 07-2018
[Applications] :HKLM 299AF5A5-0809-4CE0-8FD5-1E6EFD27E518=C:\Program Files\Dimo
Videomate\unins000.exe
### - (21) 07-2018
[Applications] :HKLM 299AF5A5-0809-4CE0-8FD5-1E6EFD27E518_is1="C:\Program
Files\Dimo Videomate\unins000.exe" /SILENT
### Dimo Videomate version 4.2.0 - (21) 07-2018
[Applications] :HKLM Easyboost Photo Print7.9.3.3="C:\Program Files\ToolMedias
Software\Easyboost Photo Print7.9.3.3\uninstall.exe" "/U:C:\Program
Files\ToolMedias Software\Easyboost Photo Print7.9.3.3\Uninstall\uninstall.xml"
### Easyboost Photo Print - (15) 07-2018
[Applications] :HKLM Sketch Drawer_is1="C:\Program Files\Sketch
Drawer\unins000.exe" /SILENT
### Sketch Drawer 5.1 - (09) 07-2018
[Applications] :HKLM {293B15F9-91A8-44D4-ACBB-E13E8E2EC97D}="C:\Program
Files\NSIS Uninstall Information\{293B15F9-91A8-44D4-ACBB-E13E8E2EC97D}\Setup.exe"
_?=C:\Program Files\NSIS Uninstall Information\{293B15F9-91A8-44D4-ACBB-
E13E8E2EC97D}
### CyberLink ColorDirector 5 - (01) 07-2018
[Applications] :HKLM Picture Cutout Guide_is1="C:\Program Files\Picture Cutout
Guide\unins000.exe" /SILENT
### Picture Cutout Guide 3.2.10 - (22) 06-2018
[Applications] :HKLM {9BE518E6-ECC6-35A9-88E4-87755C07200F}=MsiExec.exe
/X{9BE518E6-ECC6-35A9-88E4-87755C07200F}
### Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 - (20) 06-2018
[Applications] :HKLM Afterburner="C:\Program Files\MSI Afterburner\uninstall.exe"
### MSI Afterburner 4.5.0 - (20) 06-2018
[Applications] :HKLM {4C978464-722C-4644-9950-B014D6DD1A2B}_is1="C:\Program
Files\Photo Slide Show Time\unins000.exe" /SILENT
### Photo Slide Show Time version 1.0.2.00 - (08) 06-2018
[Applications] :HKLM {B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.PhysX
### NVIDIA PhysX-Systemsoftware 9.17.0524 - (08) 06-2018
[Applications] :HKLM Easy Photo Unblur_is1="C:\Program Files\Easy Photo
Unblur\unins000.exe" /SILENT
### Easy Photo Unblur 2.0 - (08) 06-2018
[Applications] :HKLM {8F04467D-C83E-460D-B2C2-1D757640BC19}=MsiExec.exe
/X{8F04467D-C83E-460D-B2C2-1D757640BC19}
### ZD Soft Screen Recorder 11.1.4 - (08) 06-2018
[Applications] :HKLM {3089CCCD-BC5F-4309-A3C1-45B5ACA7A5E7}_is1="C:\Program
Files\Apowersoft\Video Editor Pro\unins000.exe" /SILENT
### ApowerEdit V1.2.4 - (21) 05-2018
[Applications] :HKLM {02B0F09C-4650-4F32-BB8A-F22606E9E320}=MsiExec.exe
/I{02B0F09C-4650-4F32-BB8A-F22606E9E320}
### SoftMaker FreeOffice 2018 - (20) 05-2018
[Applications] :HKLM {EE3A5B79-C147-4BD9-952A-E894298C2ACA}=MsiExec.exe
/I{EE3A5B79-C147-4BD9-952A-E894298C2ACA}
### Microsoft XNA Game Studio 4.0 Refresh (ARP entry) - (17) 05-2018
[Applications] :HKLM {C83CD843-260E-3BD0-86BC-4E613BFDDE0A}=MsiExec.exe
/X{C83CD843-260E-3BD0-86BC-4E613BFDDE0A}
### Microsoft Help Viewer 1.1 Language Pack - DEU - (17) 05-2018
[Applications] :HKLM {F7800FC1-6948-4D64-A9BC-3EEDDA408D25}=MsiExec.exe
/X{F7800FC1-6948-4D64-A9BC-3EEDDA408D25}
### Microsoft Expression Blend 4 - (17) 05-2018
[Applications] :HKLM {D69C8EDE-BBC5-436B-8E0E-C5A6D311CF4F}=MsiExec.exe
/I{D69C8EDE-BBC5-436B-8E0E-C5A6D311CF4F}
### Microsoft XNA Framework Redistributable 4.0 Refresh - (17) 05-2018
[Applications] :HKLM {CFEF48A8-BFB8-3EAC-8BA5-DE4F8AA267CE}=MsiExec.exe
/I{CFEF48A8-BFB8-3EAC-8BA5-DE4F8AA267CE}
### Microsoft .NET Framework 4 Multi-Targeting Pack - (17) 05-2018
[Applications] :HKLM {6F33C2E2-5E02-4344-90BC-ED55C48341D2}=MsiExec.exe
/X{6F33C2E2-5E02-4344-90BC-ED55C48341D2}
### WCF Data Services SDK for Windows Phone - (17) 05-2018
[Applications] :HKLM {8EA792A5-38AA-4F0E-8DFE-D1BAF1145431}=MsiExec.exe
/X{8EA792A5-38AA-4F0E-8DFE-D1BAF1145431}
### Microsoft Silverlight 4 SDK - Deutsch - (17) 05-2018
[Applications] :HKLM {8FB1B528-E260-451E-9B55-E9152F94B80B}=MsiExec.exe
/X{8FB1B528-E260-451E-9B55-E9152F94B80B}
### Microsoft Games for Windows - LIVE Redistributable - (17) 05-2018
[Applications] :HKLM {89690B51-2E21-4E93-914E-F9CAC5B24A84}=MsiExec.exe
/I{89690B51-2E21-4E93-914E-F9CAC5B24A84}
### Microsoft XNA Game Studio Platform Tools - (17) 05-2018
[Applications] :HKLM {95120000-00B9-0409-0000-0000000FF1CE}
### Microsoft Application Error Reporting - (17) 05-2018
[Applications] :HKLM {B0682940-6FFB-4850-80BA-B2FEF0D64BA8}=MsiExec.exe
/X{B0682940-6FFB-4850-80BA-B2FEF0D64BA8}
### Microsoft Expression Blend SDK for Silverlight 4 - (17) 05-2018
[Applications] :HKLM {A240191E-4302-435E-86FC-A5717EF0CF38}=MsiExec.exe
/I{A240191E-4302-435E-86FC-A5717EF0CF38}
### Microsoft XNA Game Studio 4.0 Refresh (Shared Components) - (17) 05-2018
[Applications] :HKLM {A4CC18F6-DB05-4B03-B724-4128322FA85F}=MsiExec.exe
/I{A4CC18F6-DB05-4B03-B724-4128322FA85F}
### Windows Phone SDK 7.1 Extensions for XNA Game Studio 4.0 - (17) 05-2018
[Applications] :HKLM {B2D1A01F-82CC-4025-B539-FE62D11C8EC8}=MsiExec.exe
/X{B2D1A01F-82CC-4025-B539-FE62D11C8EC8}
### Microsoft Expression Blend 4 Add-in for Adobe FXG Import - (17) 05-2018
[Applications] :HKLM {B006B9E9-41DD-4479-9177-3743A53B7735}=MsiExec.exe
/X{B006B9E9-41DD-4479-9177-3743A53B7735}
### Microsoft Expression Blend 3 SDK - (17) 05-2018
[Applications] :HKLM {B51966D3-164C-3FC7-B46D-FB2790B1B5B0}=MsiExec.exe
/X{B51966D3-164C-3FC7-B46D-FB2790B1B5B0}
### Microsoft Visual Studio 2010 Express for Windows Phone 7.1 - DEU - (17) 05-
2018
[Applications] :HKLM {2012098D-EEE9-4769-8DD3-B038050854D4}=MsiExec.exe
/X{2012098D-EEE9-4769-8DD3-B038050854D4}
### Microsoft Silverlight 3 SDK - (17) 05-2018
[Applications] :HKLM {31B9D218-FED2-4C6C-B19F-7294FFC130B0}
### - (17) 05-2018
[Applications] :HKLM {3A089FFA-C018-4E47-8CE9-6A82731E0E3A}=MsiExec.exe
/I{3A089FFA-C018-4E47-8CE9-6A82731E0E3A}
### Microsoft XNA Game Studio 4.0 Refresh Language Pack (de-DE) - (17) 05-2018
[Applications] :HKLM {01C79EF3-DE84-4B56-B638-8BEA0D507506}=MsiExec.exe
/I{01C79EF3-DE84-4B56-B638-8BEA0D507506}
### Microsoft XNA Game Studio 4.0 (XnaLiveProxy) - (17) 05-2018
[Applications] :HKLM {3F75341E-8E48-3E06-9569-D2DCCB931253}=MsiExec.exe
/X{3F75341E-8E48-3E06-9569-D2DCCB931253}
### Windows Phone SDK 7.1 Assemblies - deu - (17) 05-2018
[Applications] :HKLM {0688DA81-103D-4FEA-B953-FC8F0915A8E2}=MsiExec.exe
/X{0688DA81-103D-4FEA-B953-FC8F0915A8E2}
### Microsoft Expression Blend SDK for Windows Phone OS 7.1 - (17) 05-2018
[Applications] :HKLM {6A7387C0-B74F-47D0-A217-B384E55FE0C9}=MsiExec.exe
/I{6A7387C0-B74F-47D0-A217-B384E55FE0C9}
### Microsoft XNA Game Studio 4.0 Refresh (Redists) - (17) 05-2018
[Applications] :HKLM {57BB52B7-6B7B-31F3-89F4-4EE8FE5CEF6D}=MsiExec.exe
/X{57BB52B7-6B7B-31F3-89F4-4EE8FE5CEF6D}
### Microsoft Help Viewer 1.1 - (17) 05-2018
[Applications] :HKLM {05CDC06E-4C55-4EAE-9401-8EF62F60CB69}=MsiExec.exe
/I{05CDC06E-4C55-4EAE-9401-8EF62F60CB69}
### Microsoft XNA Game Studio 4.0 Refresh (Visual Studio) - (17) 05-2018
[Applications] :HKLM {1762BA00-6EBE-4430-9FBB-16F516B4A46D}=MsiExec.exe
/X{1762BA00-6EBE-4430-9FBB-16F516B4A46D}
### Microsoft Expression Blend SDK for Windows Phone 7 - (17) 05-2018
[Applications] :HKLM {5EE6E987-1B79-4A93-832B-27472C7D1579}=MsiExec.exe
/X{5EE6E987-1B79-4A93-832B-27472C7D1579}
### WPF Toolkit February 2010 (Version 3.5.50211.1) - (17) 05-2018
[Applications] :HKLM {57577803-E361-32E2-B33D-ADCE7016AFFF}=MsiExec.exe
/X{57577803-E361-32E2-B33D-ADCE7016AFFF}
### Windows Phone SDK 7.1 Add-in for Visual Studio 2010 - DEU - (17) 05-2018
[Applications] :HKLM {0536BCDF-7EF6-48F6-8765-A3C065A065A5}=MsiExec.exe
/X{0536BCDF-7EF6-48F6-8765-A3C065A065A5}
### Microsoft Expression Blend SDK for .NET 4 - (17) 05-2018
[Applications] :HKLM {4D4AA942-C321-343B-A939-EE4B22D47FDD}=MsiExec.exe
/X{4D4AA942-C321-343B-A939-EE4B22D47FDD}
### Windows Phone Emulator - DEU - (17) 05-2018
[Applications] :HKLM {1B97BB75-7EBB-4F0D-845F-9A63E8CA72C4}=MsiExec.exe
/X{1B97BB75-7EBB-4F0D-845F-9A63E8CA72C4}
### Microsoft Advertising SDK for Windows Phone - DEU - (17) 05-2018
[Applications] :HKLM {3911CF56-9EF2-39BA-846A-C27BD3CD0685}=MsiExec.exe
/X{3911CF56-9EF2-39BA-846A-C27BD3CD0685}
### Microsoft .NET Framework 4.5.2 - (17) 05-2018
[Applications] :HKCU TwistedBrush Pro Studio=C:\Program
Files\Pixarra\TwistedBrush\Uninstal.exe
### TwistedBrush Pro Studio - (17) 05-2018
[Applications] :HKCU ArtPlus Digital Photo
Recovery="C:\Users\Rocklazy\Programs\Uninstall Information\Art Plus\apui4.exe"
/file:"C:\Users\Rocklazy\Programs\Art Plus\DPRLE\dprle.xui"
### ArtPlus Digital Photo Recovery 7.1 - (17) 05-2018
[Applications] :HKCU f7dc415824f42e0a10644b9b129d4b4a
### - (17) 05-2018
[Applications] :HKCU Art Plus Calendar
Designer="C:\Users\Rocklazy\Programs\Uninstall Information\Art Plus\apui4.exe"
/file:"C:\Users\Rocklazy\Programs\Art Plus\CalDsgn\caldsgn.xui"
### Art Plus Calendar Designer PRO 2.0.2 - (17) 05-2018
[Applications] :HKCU webmdshow=C:\Program Files\Common Files\WebM
Project\webmdshow\uninstall_webmdshow.exe
### WebM Project Directshow Filters - (17) 05-2018
[Applications] :HKCU d4d98c4952d53b8
### - (17) 05-2018
[Applications] :HKLM {B2FE1952-0186-46C3-BAEC-
A80AA35AC5B8}_HDAudio.Driver="C:\WINDOWS\system32\RunDll32.EXE" "C:\Program
Files\NVIDIA Corporation\Installer2\InstallerCore\NVI2.DLL",UninstallPackage
HDAudio.Driver
### NVIDIA HD-Audiotreiber 1.3.35.1 - (17) 05-2018
[Applications] :HKLM {B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_installer
### NVIDIA Install Application - (17) 05-2018
[Applications] :HKLM {B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.ControlPanel
### NVIDIA Systemsteuerung 388.31 - (17) 05-2018
[Applications] :HKLM {B2FE1952-0186-46C3-BAEC-
A80AA35AC5B8}_NVDisplayPluginWatchdog
### NVIDIA Display Watchdog Plugin - (17) 05-2018
[Applications] :HKLM {B2FE1952-0186-46C3-BAEC-
A80AA35AC5B8}_NVDisplaySessionContainer
### NVIDIA Display Session Container - (17) 05-2018
[Applications] :HKLM {B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_NVDisplayContainer
### NVIDIA Display Container - (17) 05-2018
[Applications] :HKLM {B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_NVDisplayContainerLS
### NVIDIA Display Container LS - (17) 05-2018
[Applications] :HKLM {9D3B7659-1C80-4DC8-9D09-91750E60D495}=MsiExec.exe
/I{9D3B7659-1C80-4DC8-9D09-91750E60D495}
### Interactive Image Creator - (17) 05-2018
[Applications] :HKLM {FC0BC4D9-22D7-4BDD-89D7-A8621CEF072F}=MsiExec.exe
/I{FC0BC4D9-22D7-4BDD-89D7-A8621CEF072F}
### Windows Live UX Platform Language Pack - (17) 05-2018
[Applications] :HKLM {A2C8C41A-94C0-43C6-A8B2-5E3D9D7FA5E5}_is1="C:\Program
Files\Rankaware\unins000.exe" /SILENT
### Rankaware version 1.5.3 - (17) 05-2018
[Applications] :HKLM {98EFF19A-30AB-4E4B-B943-F06B1C63EBF8}=MsiExec.exe
/I{98EFF19A-30AB-4E4B-B943-F06B1C63EBF8}
### Visual Studio 2012 x86 Redistributables - (17) 05-2018
[Applications] :HKLM {9A25302D-30C0-39D9-BD6F-21E6EC160475}=MsiExec.exe
/X{9A25302D-30C0-39D9-BD6F-21E6EC160475}
### Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 - (17) 05-2018
[Applications] :HKLM {FCB595CA-DB24-4B18-882D-14AC44D3B2C7}_is1="C:\Program
Files\AceThinker PDF Writer\unins000.exe" /SILENT
### AceThinker PDF Writer version 1.0 - (17) 05-2018
[Applications] :HKLM {8213CE5C-49D8-45CC-98C1-7355D18995C5}_is1="C:\Program
Files\QILING\Disk Master\unins000.exe" /SILENT
### Disk Master Professional version 4.3.7 - (17) 05-2018
[Applications] :HKLM {8188F7D9-812D-417D-B502-BE0D34ABFD81}_is1="C:\Program
Files\MultiViewInpaint\unins000.exe" /SILENT
### MultiView Inpaint 1.2 - (17) 05-2018
[Applications] :HKLM {84BF80D0-A67D-4376-8B3D-1FCCC54865CF}=C:\ProgramData\
{4981950C-E24F-4A12-AA70-912DB7EE6708}\AquaSoft_DiaShow_Premium_gotd_8603.exe
### AquaSoft DiaShow 8 Premium - (17) 05-2018
[Applications] :HKLM {87DABDEA-47A4-4182-AA7C-2C90DAAE3117}=MsiExec.exe
/X{87DABDEA-47A4-4182-AA7C-2C90DAAE3117}
### Photo Common - (17) 05-2018
[Applications] :HKLM {873F8E7C-10E6-449F-BD7E-5FBA7C8E1C9B}=MsiExec.exe
/I{873F8E7C-10E6-449F-BD7E-5FBA7C8E1C9B}
### Skype Click to Call - (17) 05-2018
[Applications] :HKLM {714E162E-CD4F-4F1B-8302-7F5179409C25}=MsiExec.exe
/X{714E162E-CD4F-4F1B-8302-7F5179409C25}
### Windows Live Writer - (17) 05-2018
[Applications] :HKLM {710f4c1c-cc18-4c49-8cbf-51240c89a1a2}=MsiExec.exe
/X{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}
### Microsoft Visual C++ 2005 Redistributable - (17) 05-2018
[Applications] :HKLM {783840BE-482A-4794-B525-AEFF847EA447}
### - (17) 05-2018
[Applications] :HKLM {80E158EA-7181-40FE-A701-301CE6BE64AB}="C:\Program
Files\InstallShield Installation Information\{80E158EA-7181-40FE-A701-
301CE6BE64AB}\Setup.exe" /z-uninstall
### CyberLink MediaShow - (17) 05-2018
[Applications] :HKLM {7DAD0258-515C-3DD4-8964-BD714199E0F7}=MsiExec.exe
/X{7DAD0258-515C-3DD4-8964-BD714199E0F7}
### Microsoft Visual C++ 2013 x86 Additional Runtime - 12.0.40660 - (17) 05-2018
[Applications] :HKLM {8B775809-D58C-4351-ACBF-4ED5231514FA}_is1="C:\Program
Files\Picture Instruments\Unlimited Filters\unins000.exe" /SILENT
### Unlimited Filters 1.2.2 - (17) 05-2018
[Applications] :HKLM {929F757C-4DFB-4C4E-A475-1680DE36A004}=MsiExec.exe
/X{929F757C-4DFB-4C4E-A475-1680DE36A004}
### Soda PDF 8 Convert Module - (17) 05-2018
[Applications] :HKLM {91B33C97-41EE-3DB7-1FDD-5308E332AC28}_is1="C:\Program
Files\Ashampoo\Ashampoo Slideshow Studio 2017\unins000.exe" /SILENT
### Ashampoo Slideshow Studio 2017 - (17) 05-2018
[Applications] :HKLM {FF80C9D4-3F60-4344-83B7-BAE9DF8BC0E5}}_is1="C:\Program
Files\JixiPix Software\uninst\unins000.exe" /SILENT
### Romantic Photo version 2.00 - (17) 05-2018
[Applications] :HKLM {986A654F-F1E4-11DD-9FCA-005056C00008}=MsiExec.exe
/I{986A654F-F1E4-11DD-9FCA-005056C00008}
### Paragon Partition Manager� 15 Home - (17) 05-2018
[Applications] :HKLM {955E4722-1480-4198-A144-65FA5F4446DA}=MsiExec.exe
/X{955E4722-1480-4198-A144-65FA5F4446DA}
### Windows Live Writer - (17) 05-2018
[Applications] :HKLM {8DD46C6A-0056-4FEC-B70A-28BB16A1F11F}=MsiExec.exe
/I{8DD46C6A-0056-4FEC-B70A-28BB16A1F11F}
### MSVCRT - (17) 05-2018
[Applications] :HKLM {8D4B3DEB-2E18-4B7F-9CCB-4816A55F4D87}_is1="C:\Program
Files\Home Photo Studio\unins000.exe" /SILENT
### Home Photo Studio 9.0 - (17) 05-2018
[Applications] :HKLM {8E14DDC8-EA60-4E18-B3E3-1937104D5BDA}=MsiExec.exe
/I{8E14DDC8-EA60-4E18-B3E3-1937104D5BDA}
### MSVCRT110 - (17) 05-2018
[Applications] :HKLM {914CF575-57ED-48C4-891F-D0830BFB797E}=MsiExec.exe
/I{914CF575-57ED-48C4-891F-D0830BFB797E}
### Windows Live Essentials - (17) 05-2018
[Applications] :HKLM {iLikeAndroidRecovery}_is1="C:\Program Files\iLike-
Share\iLike Android Data Recovery Pro\unins000.exe" /SILENT
### iLike Android Data Recovery Pro version 2.1.1.8 - (17) 05-2018
[Applications] :HKLM {CBC12489-0C5F-4290-B497-57D8C74F12D9}_is1="C:\Program
Files\Bolide Movie Creator\unins000.exe" /SILENT
### Bolide Movie Creator - (17) 05-2018
[Applications] :HKLM {C944FAD8-6480-4735-9C68-C063BF55AAB3}=MsiExec.exe
/X{C944FAD8-6480-4735-9C68-C063BF55AAB3}
### Soda PDF 8 Review Module - (17) 05-2018
[Applications] :HKLM {C8B24B83-920A-446E-B027-38F72C9D8898}_is1="C:\Program
Files\File Viewer Lite\unins000.exe" /SILENT
### File Viewer Lite - (17) 05-2018
[Applications] :HKLM {F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}.KB2524860
### - (17) 05-2018
[Applications] :HKLM {D1893000-EA77-493C-8DDD-E262436E959B}=MsiExec.exe
/I{D1893000-EA77-493C-8DDD-E262436E959B}
### Windows Live SOXE Definitions - (17) 05-2018
[Applications] :HKLM {CEAF6AE1-CE17-4ED1-A817-C31012B8D6CD}_is1="C:\Program
Files\Ashampoo\Ashampoo Home Designer Pro 3\unins000.exe" /SILENT
### Ashampoo Home Designer Pro 3 - (17) 05-2018
[Applications] :HKLM {CDC1AB00-01FF-4FC7-816A-16C67F0923C0}=MsiExec.exe
/I{CDC1AB00-01FF-4FC7-816A-16C67F0923C0}
### Windows Live SOXE - (17) 05-2018
[Applications] :HKLM {BD95A8CD-1D9F-35AD-981A-3E7925026EBB}=MsiExec.exe
/X{BD95A8CD-1D9F-35AD-981A-3E7925026EBB}
### Microsoft Visual C++ 2012 x86 Minimum Runtime - 11.0.61030 - (17) 05-2018
[Applications] :HKLM {BBF2AC74-720C-3CB3-8291-5E34039232FA}=MsiExec.exe
/X{BBF2AC74-720C-3CB3-8291-5E34039232FA}
### Microsoft Visual C++ 2015 x86 Minimum Runtime - 14.0.24215 - (17) 05-2018
[Applications] :HKLM {BB339C1F-9669-833A-7A3A-D142D43B14E5}_is1="C:\Program
Files\Ashampoo\Ashampoo Photo Card 2\unins000.exe" /SILENT
### Ashampoo Photo Card 2 - (17) 05-2018
[Applications] :HKLM {F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}.KB2549743
### - (17) 05-2018
[Applications] :HKLM {F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}.KB2544655
### - (17) 05-2018
[Applications] :HKLM {C257E434-E8F1-4E06-A616-598E4933553E}_is1="C:\Program
Files\File Identifier\unins000.exe" /SILENT
### File Identifier - (17) 05-2018
[Applications] :HKLM {BDCA183C-0578-4E69-B858-2941548D2D56}=MsiExec.exe
/I{BDCA183C-0578-4E69-B858-2941548D2D56}
### Simply Good Pictures 4 Free - (17) 05-2018
[Applications] :HKLM {E30D8B21-D82D-3211-82CC-0F0A5D1495E8}=MsiExec.exe
/X{E30D8B21-D82D-3211-82CC-0F0A5D1495E8}
### Microsoft Visual C++ 2013 x86 Minimum Runtime - 12.0.40660 - (17) 05-2018
[Applications] :HKLM {F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}.KB2151757
### - (17) 05-2018
[Applications] :HKLM {F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}.KB2467173
### - (17) 05-2018
[Applications] :HKLM {E703613B-BDAB-433E-A66A-DE0263E3D35D}=MsiExec.exe
/X{E703613B-BDAB-433E-A66A-DE0263E3D35D}
### Windows Live Messenger - (17) 05-2018
[Applications] :HKLM {F0B430D1-B6AA-473D-9B06-AA3DD01FD0B8}=MsiExec.exe
/I{F0B430D1-B6AA-473D-9B06-AA3DD01FD0B8}
### Microsoft SQL Server 2005 Compact Edition [ENU] - (17) 05-2018
[Applications] :HKLM {ECA0FE08-EE60-41A2-A280-27E1BA52591F}_is1="C:\Program
Files\FlowHeater V4\unins000.exe" /SILENT
### FlowHeater� 4.0.3 (32 Bit) - (17) 05-2018
[Applications] :HKLM {E9E34215-82EF-4909-BE2F-F581F0DC9062}
### DirectX for Managed Code Update (Summer 2004) - (17) 05-2018
[Applications] :HKLM {DADAA9CF-36B6-11E6-B0B5-005056C00008}=MsiExec.exe
/I{DADAA9CF-36B6-11E6-B0B5-005056C00008}
### Paragon Backup and Recovery� 16 - (17) 05-2018
[Applications] :HKLM {D9757258-30B2-496E-86F2-84920C5858E1}_is1="C:\Program
Files\CollageIt\unins000.exe" /SILENT
### CollageIt 1.9.5 - (17) 05-2018
[Applications] :HKLM {D243A198-99BB-42A0-828E-98AE3F01D215}_is1="C:\Program
Files\ScanPapyrus\unins000.exe" /SILENT
### ScanPapyrus - (17) 05-2018
[Applications] :HKLM {DAEE2C24-126A-41EA-9BA8-0343FF3CE0BB}
### - (17) 05-2018
[Applications] :HKLM {E09C4DB7-630C-4F06-A631-8EA7239923AF}=MsiExec.exe
/X{E09C4DB7-630C-4F06-A631-8EA7239923AF}
### D3DX10 - (17) 05-2018
[Applications] :HKLM {DD67BE4B-7E62-4215-AFA3-F123A800A389}=MsiExec.exe
/X{DD67BE4B-7E62-4215-AFA3-F123A800A389}
### Movie Maker - (17) 05-2018
[Applications] :HKLM {DC7F6B5E-354C-48FD-A7D5-63E62B305D3E}=MsiExec.exe
/I{DC7F6B5E-354C-48FD-A7D5-63E62B305D3E}
### Soda PDF 8 View Module - (17) 05-2018
[Applications] :HKLM {B98D2852-0E2D-4936-BEF4-E999682EC618}_is1="C:\Program
Files\3StepPDF\unins000.exe" /SILENT
### 3StepPDF version 1.1.0 - (17) 05-2018
[Applications] :HKLM {AED142A8-96EA-42DE-B212-60BFC98D6CC7}="C:\Program
Files\InstallShield Installation Information\{AED142A8-96EA-42DE-B212-
60BFC98D6CC7}\setup.exe" -runfromtemp -l0x0009 -u -removeonly
### USBFast - (17) 05-2018
[Applications] :HKLM {ACD0FFF9-6B35-43C1-82DB-9FF6990E8602}
### - (17) 05-2018
[Applications] :HKLM {F81E2343-94FC-4D41-B90F-45461FEC8503}_is1="C:\Program
Files\PDArtist\unins000.exe" /SILENT
### Project Dogwaffle Artist version 9 - (17) 05-2018
[Applications] :HKLM {AFAB7A83-B2FD-4514-AF2A-F34F55ADD0F6}
### - (17) 05-2018
[Applications] :HKLM {B23EE11C-66FA-4395-AB02-5F7103DC485C}=MsiExec.exe
/X{B23EE11C-66FA-4395-AB02-5F7103DC485C}
### Windows Live Messenger - (17) 05-2018
[Applications] :HKLM {B175520C-86A2-35A7-8619-86DC379688B9}=MsiExec.exe
/X{B175520C-86A2-35A7-8619-86DC379688B9}
### Microsoft Visual C++ 2012 x86 Additional Runtime - 11.0.61030 - (17) 05-2018
[Applications] :HKLM {B0FD32F4-6033-48E5-A749-A5FC783BAE89}_is1="C:\Program
Files\WebSite X5 v13 - Evolution Demo\unins000.exe" /SILENT
### Incomedia WebSite X5 v13 - Evolution Demo - (17) 05-2018
[Applications] :HKLM {A8516AC9-AAF1-47F9-9766-03E2D4CDBCF8}="C:\Program
Files\InstallShield Installation Information\{A8516AC9-AAF1-47F9-9766-
03E2D4CDBCF8}\Setup.exe" /z-uninstall
### CyberLink PowerDVD 9 - (17) 05-2018
[Applications] :HKLM {A42D884F-C949-451E-A1DB-EDD2796D738F}=MsiExec.exe
/X{A42D884F-C949-451E-A1DB-EDD2796D738F}
### Windows Live Writer Resources - (17) 05-2018
[Applications] :HKLM {A38EC5C8-31D2-4235-A65D-3429EDE5FEC4}=MsiExec.exe
/I{A38EC5C8-31D2-4235-A65D-3429EDE5FEC4}
### Soda PDF 8 Create Module - (17) 05-2018
[Applications] :HKLM {A951D5DA-4759-4C3B-9C36-C6BF30082A2F}=MsiExec.exe
/X{A951D5DA-4759-4C3B-9C36-C6BF30082A2F}
### Windows Live Writer Resources - (17) 05-2018
[Applications] :HKLM {ABED3E9A-2FE6-4306-B5FC-24FDC373A11D}
### - (17) 05-2018
[Applications] :HKLM {AA8063B8-AC85-3D96-93C1-10ABBDB92D6C}
### Microsoft Visual Studio 2010 Tools for Office Runtime (x86) Language Pack -
DEU - (17) 05-2018
[Applications] :HKLM {FC071B45-4A5F-408F-92F8-4D9D693E866F}=MsiExec.exe
/I{FC071B45-4A5F-408F-92F8-4D9D693E866F}
### Windows Live UX Platform Language Pack - (17) 05-2018
[Applications] :HKLM {B7A0CE06-068E-11D6-97FD-0050BACBF861}="C:\Program
Files\InstallShield Installation Information\{B7A0CE06-068E-11D6-97FD-
0050BACBF861}\Setup.exe" /z-uninstall
### CyberLink PowerProducer - (17) 05-2018
[Applications] :HKLM {B77EC33B-60B1-431B-88F9-B2BB6E3EC5B3}=MsiExec.exe
/I{B77EC33B-60B1-431B-88F9-B2BB6E3EC5B3}
### Mystical - (17) 05-2018
[Applications] :HKLM {B775C26B-EAA8-4A11-ACBF-76E52DF6B805}=MsiExec.exe
/I{B775C26B-EAA8-4A11-ACBF-76E52DF6B805}
### Windows Live Mail - (17) 05-2018
[Applications] :HKLM {F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}.KB982573
### - (17) 05-2018
[Applications] :HKLM {B8C30F0F-1F23-49E1-A3ED-44DE17660EE2}_is1="C:\Program
Files\Icecream Ebook Reader\unins000.exe" /SILENT
### Icecream Ebook Reader 4.0 verzi� - (17) 05-2018
[Applications] :HKLM {B84CB121-58A9-4D5E-0001-805171E318F3}=MsiExec.exe
/X{B84CB121-58A9-4D5E-0001-805171E318F3}
### Videomizer 2 - (17) 05-2018
[Applications] :HKLM {F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}.KB2565063
### - (17) 05-2018
[Applications] :HKLM {F7232FE1-BC35-4229-8D76-D49941FE9929}=MsiExec.exe
/I{F7232FE1-BC35-4229-8D76-D49941FE9929}
### Windows Live Mail - (17) 05-2018
[Applications] :HKLM {B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.3DVision
### NVIDIA 3D Vision Treiber 378.49 - (17) 05-2018
[Applications] :HKLM {B2611F8A-EFE7-4E88-875D-19F0EFAE87E4}=MsiExec.exe
/I{B2611F8A-EFE7-4E88-875D-19F0EFAE87E4}
### Windows Live PIMT Platform - (17) 05-2018
[Applications] :HKLM {B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.NVIRUSB
### NVIDIA 3D Vision Controller-Treiber 369.04 - (17) 05-2018
[Applications] :HKLM {F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}=C:\Program
Files\Realtek\Audio\HDA\RtlUpd.exe -r -m -nrg2709
### Realtek High Definition Audio Driver - (17) 05-2018
[Applications] :HKLM {F354E53A-879C-4F1B-9D4A-DB8A6B986F46}}_is1="C:\Program
Files\M3 RAW Drive Recovery\unins000.exe" /SILENT
### M3 RAW Drive Recovery version 5.5.1 - (17) 05-2018
[Applications] :HKLM {F46E9330-99F4-4371-92FF-0073F9DC946A}
### - (17) 05-2018
[Applications] :HKLM KC Softwares PhotoToFilm_is1="C:\Program Files\KC
Softwares\PhotoToFilm\unins000.exe" /SILENT
### KC Softwares PhotoToFilm - (17) 05-2018
[Applications] :HKLM MacX HD Video Converter Pro For Windows_is1="C:\Program
Files\Digiarty\MacX_HD_Video_Converter_Pro_For_Windows\unins000.exe" /SILENT
### MacX HD Video Converter Pro For Windows 5.9.9 - (17) 05-2018
[Applications] :HKLM InstallShield_{B7A0CE06-068E-11D6-97FD-
0050BACBF861}="C:\Program Files\InstallShield Installation Information\{B7A0CE06-
068E-11D6-97FD-0050BACBF861}\Setup.exe" /z-uninstall
### CyberLink PowerProducer - (17) 05-2018
[Applications] :HKLM KC Softwares DUMo_is1="C:\Program Files\KC
Softwares\DUMo\unins000.exe" /SILENT
### KC Softwares DUMo - (17) 05-2018
[Applications] :HKLM Microsoft Help Viewer 1.1 Language Pack - DEU=C:\Program
Files\Microsoft Help Viewer\v1.0\Microsoft Help Viewer 1.1 Language Pack -
DEU\install.exe
### Microsoft Help Viewer 1.1 Language Pack - DEU - (17) 05-2018
[Applications] :HKLM Microsoft Visual Studio 2010 Tools for Office Runtime
(x86)=c:\Program Files\Common Files\Microsoft Shared\VSTO\10.0\Microsoft Visual
Studio 2010 Tools for Office Runtime (x86)\install.exe
### Microsoft Visual Studio 2010 Tools for Office Runtime (x86) - (17) 05-2018
[Applications] :HKLM MAGIX_connector_is1="C:\Program
Files\MAGIX\Connect\unins000.exe" /SILENT
### Connect - (17) 05-2018
[Applications] :HKLM Microsoft Help Viewer 1.1=C:\Program Files\Microsoft Help
Viewer\v1.0\Microsoft Help Viewer 1.1\install.exe
### Microsoft Help Viewer 1.1 - (17) 05-2018
[Applications] :HKLM Imagisizer=C:\Program Files\Imagisizer Pro\uninstall.exe
### Imagisizer - (17) 05-2018
[Applications] :HKLM ImgBurn="C:\Program Files\ImgBurn\uninstall.exe"
### ImgBurn - (17) 05-2018
[Applications] :HKLM HDR_PROJECTS_3_2_3BF7CE82_is1="C:\Program Files\Franzis\HDR
projects 3\unins000.exe" /SILENT
### HDR projects 3 (32-Bit) - (17) 05-2018
[Applications] :HKLM IconRestorer Free_is1="C:\Program
Files\FSL\IconRestorer\unins000.exe" /SILENT
### IconRestorer 1.0.8.1 SR1 - (17) 05-2018
[Applications] :HKLM InstallShield_{80E158EA-7181-40FE-A701-
301CE6BE64AB}="C:\Program Files\InstallShield Installation Information\{80E158EA-
7181-40FE-A701-301CE6BE64AB}\Setup.exe" /z-uninstall
### CyberLink MediaShow - (17) 05-2018
[Applications] :HKLM InstallShield_{A8516AC9-AAF1-47F9-9766-
03E2D4CDBCF8}="C:\Program Files\InstallShield Installation Information\{A8516AC9-
AAF1-47F9-9766-03E2D4CDBCF8}\Setup.exe" /z-uninstall
### CyberLink PowerDVD 9 - (17) 05-2018
[Applications] :HKLM InstallShield_{01FB4998-33C4-4431-85ED-
079E3EEFE75D}="C:\Program Files\InstallShield Installation Information\{01FB4998-
33C4-4431-85ED-079E3EEFE75D}\Setup.exe" /z-uninstall
### CyberLink YouCam - (17) 05-2018
[Applications] :HKLM InstallShield_{40BF1E83-20EB-11D8-97C5-
0009C5020658}="C:\Program Files\InstallShield Installation Information\{40BF1E83-
20EB-11D8-97C5-0009C5020658}\Setup.exe" /z-uninstall
### CyberLink LG Burning Tool - (17) 05-2018
[Applications] :HKLM Microsoft Visual Studio 2010 Tools for Office Runtime (x86)
Language Pack - DEU=c:\Program Files\Common Files\Microsoft
Shared\VSTO\10.0\Microsoft Visual Studio 2010 Tools for Office Runtime (x86)
Language Pack - DEU\install.exe
### Microsoft Visual Studio 2010-Tools f�r Office-Laufzeit (x86) Language Pack -
DEU - (17) 05-2018
[Applications] :HKLM RTSS="C:\Program Files\RivaTuner Statistics
Server\uninstall.exe"
### RivaTuner Statistics Server 6.4.1 - (17) 05-2018
[Applications] :HKLM save2pc Ultimate_is1="C:\Program
Files\FDRLab\save2pc\unins000.exe" /SILENT
### save2pc Ultimate 5.47 - (17) 05-2018
[Applications] :HKLM proDAD-ProDRENALIN-1.0
### proDAD ProDRENALIN 1.0 - (17) 05-2018
[Applications] :HKLM ProphecyMaster_is1="C:\Program
Files\Luxand\ProphecyMaster\unins000.exe" /SILENT
### ProphecyMaster v1.1 - (17) 05-2018
[Applications] :HKLM SoftOrbits Background Remover_is1="C:\Program
Files\SoftOrbits Background Remover\unins000.exe" /SILENT
### SoftOrbits Background Remover 3.2 - (17) 05-2018
[Applications] :HKLM Stellar Registry Manager_is1="C:\Program Files\Stellar
Registry Manager\unins000.exe" /SILENT
### Stellar Registry Manager - (17) 05-2018
[Applications] :HKLM SILVER_PROJECTS_4_2_28B15F1D_is1="C:\Program
Files\Franzis\BLACK WHITE projects 4 elements\unins000.exe" /SILENT
### BLACK WHITE projects 4 elements (32-Bit) - (17) 05-2018
[Applications] :HKLM Soda8=C:\ProgramData\Soda PDF
8\Installation\Soda_PDF_8_Installer.exe /uninstall
### Soda PDF 8 - (17) 05-2018
[Applications] :HKLM PDF Shaper Professional_is1="C:\Program Files\PDF Shaper
Professional\unins000.exe" /SILENT
### PDF Shaper Professional 7.0 - (17) 05-2018
[Applications] :HKLM Photo Montage Guide_is1="C:\Program Files\Photo Montage
Guide\unins000.exe" /SILENT
### Photo Montage Guide 2.2.10 - (17) 05-2018
[Applications] :HKLM Nik Collection=C:\Program Files\Google\Nik
Collection\Uninstall Nik Collection.exe
### Nik Collection - (17) 05-2018
[Applications] :HKLM Open Codecs=C:\Program Files\Xiph.Org\Open Codecs\uninst.exe
### Xiph.Org Open Codecs 0.85.17777 - (17) 05-2018
[Applications] :HKLM proDAD-Adorage-3.0
### proDAD Adorage 3.0 - (17) 05-2018
[Applications] :HKLM proDAD-MercalliEasy-2.0
### proDAD Mercalli Easy Video Stabilizer 2.0 - (17) 05-2018
[Applications] :HKLM Photo Stamp Remover_is1="C:\Program Files\Photo Stamp
Remover\unins000.exe" /SILENT
### Photo Stamp Remover 8.1 - (17) 05-2018
[Applications] :HKLM PhotomatixEssentials4x32_is1="C:\Program
Files\PhotomatixEssentials4\unins000.exe" /SILENT
### Photomatix Essentials version 4.0.2 - (17) 05-2018
[Applications] :HKLM AV Audio Editor=C:\Program Files\AV Media Player
Morpher\Media Player Morpher\uninstaller.exe
### AV Audio Editor - (17) 05-2018
[Applications] :HKLM AV Audio Morpher=C:\Program Files\AV Media Player
Morpher\Media Player Morpher\uninstaller.exe
### AV Audio Morpher - (17) 05-2018
[Applications] :HKLM AV Audio & Sound Recorder=C:\Program Files\AV Media Player
Morpher\Media Player Morpher\uninstaller.exe
### AV Audio & Sound Recorder - (17) 05-2018
[Applications] :HKLM AV Audio Converter=C:\Program Files\AV Media Player
Morpher\Media Player Morpher\uninstaller.exe
### AV Audio Converter - (17) 05-2018
[Applications] :HKLM AV Media Uploader=C:\Program Files\AV Media Player
Morpher\Media Player Morpher\uninstaller.exe
### AV Media Uploader - (17) 05-2018
[Applications] :HKLM AV Tube=C:\Program Files\AV Tube\uninstall.exe
### AV Tube - (17) 05-2018
[Applications] :HKLM AV CD Grabber=C:\Program Files\AV Media Player Morpher\Media
Player Morpher\uninstaller.exe
### AV CD Grabber - (17) 05-2018
[Applications] :HKLM AV Media Player Morpher=C:\Program Files\AV Media Player
Morpher\Media Player Morpher\uninstaller.exe
### AV Media Player Morpher - (17) 05-2018
[Applications] :HKLM AbstractCurves AbstractCurves 1="C:\Program
Files\AbstractCurves\1.1\uninstall_abstractcurves.exe"
### AbstractCurves - (17) 05-2018
[Applications] :HKLM ANALOG_PROJECTS_3_2_38D54FE3_is1="C:\Program
Files\Franzis\ANALOG projects 3\unins000.exe" /SILENT
### ANALOG projects 3 (32-Bit) - (17) 05-2018
[Applications] :HKLM 4K Video Downloader_is1="C:\Program
Files\4KDownload\4kvideodownloader\unins000.exe" /SILENT
### 4K Video Downloader 4.1 - (17) 05-2018
[Applications] :HKLM 68388fc2-5a22-11e6-a23f-0cc47a024924="C:\Program
Files\Mindomo\8.0.20\Uninstall Mindomo.exe" /allusers
### Mindomo 8.0.20 - (17) 05-2018
[Applications] :HKLM Artensoft Tilt Shift Generator_is1="C:\Program
Files\Artensoft Tilt Shift Generator\unins000.exe" /SILENT
### Artensoft Tilt Shift Generator - (17) 05-2018
[Applications] :HKLM Ashampoo Internet Accelerator 3_is1="C:\Program
Files\Ashampoo\Ashampoo Internet Accelerator 3\unins000.exe" /SILENT
### Ashampoo Internet Accelerator 3 v.3.20 - (17) 05-2018
[Applications] :HKLM AquaSoft DiaShow 8 Premium="C:\ProgramData\{4981950C-E24F-
4A12-AA70-912DB7EE6708}\AquaSoft_DiaShow_Premium_gotd_8603.exe" REMOVE=TRUE
MODIFY=FALSE
### AquaSoft DiaShow 8 Premium - (17) 05-2018
[Applications] :HKLM Artensoft Photo Collage Maker Pro_is1="C:\Program
Files\Artensoft Photo Collage Maker Pro\unins000.exe" /SILENT
### Artensoft Photo Collage Maker Pro - (17) 05-2018
[Applications] :HKLM AV Video Converter=C:\Program Files\AV Media Player
Morpher\Media Player Morpher\uninstaller.exe
### AV Video Converter - (17) 05-2018
[Applications] :HKLM File Repair_is1="C:\Program Files\Repair File\File
Repair\unins000.exe" /SILENT
### File Repair - (17) 05-2018
[Applications] :HKLM Filter Forge 5_is1="C:\Program Files\Filter Forge
5\unins000.exe" /SILENT
### Filter Forge 5.013 - (17) 05-2018
[Applications] :HKLM Easy Photo Denoise_is1="C:\Program Files\Easy Photo
Denoise\unins000.exe" /SILENT
### Easy Photo Denoise 1.0 - (17) 05-2018
[Applications] :HKLM EMOTION_PROJECTS_1_2_CDF5610E_is1="C:\Program
Files\Franzis\Photo BUZZER\unins000.exe" /SILENT
### Photo BUZZER (32-Bit) - (17) 05-2018
[Applications] :HKLM FOCUS_PROJECTS_3_3_EDC5B478_is1="C:\Program
Files\Franzis\FOCUS projects 3 professional\unins000.exe" /SILENT
### FOCUS projects 3 professional (32-Bit) - (17) 05-2018
[Applications] :HKLM HD Video Converter Factory Pro=C:\Program Files\WonderFox
Soft\HD Video Converter Factory Pro\unins000.exe
### HD Video Converter Factory Pro 12.1 - (17) 05-2018
[Applications] :HKLM Flip HTML5_is1="C:\Program Files\Flip HTML5\unins000.exe"
/SILENT
### Flip HTML5 - (17) 05-2018
[Applications] :HKLM FlipCreator_is1="C:\Program
Files\FlipCreator\unins000.exe" /SILENT
### FlipCreator (version 4.9.8.6) - (17) 05-2018
[Applications] :HKLM CD Recovery Toolbox Free_is1="C:\Program Files\CD Recovery
Toolbox Free\unins000.exe" /SILENT
### CD Recovery Toolbox Free 2.2 - (17) 05-2018
[Applications] :HKLM COLOR_PROJECTS_1_2_C935FDA1_is1="C:\Program
Files\Franzis\COLOR projects premium\unins000.exe" /SILENT
### COLOR projects premium (32-Bit) - (17) 05-2018
[Applications] :HKLM AV Video Morpher=C:\Program Files\AV Video
Morpher\uninstall.exe
### AV Video Morpher - (17) 05-2018
[Applications] :HKLM Blend_4.0.30816.0
### Microsoft Expression Blend 4 - (17) 05-2018
[Applications] :HKLM Connection Manager
### - (17) 05-2018
[Applications] :HKLM EaseUS Todo PCTrans_is1="C:\Program Files\EaseUS\EaseUS Todo
PCTrans\unins000.exe" /SILENT
### EaseUS Todo PCTrans 9.0 - (17) 05-2018
[Applications] :HKLM COLOR_PROJECTS_3_2_C935FDA1_is1="C:\Program
Files\Franzis\PHOTO projects 3 elements\unins000.exe" /SILENT
### PHOTO projects 3 elements (32-Bit) - (17) 05-2018
[Applications] :HKLM COLOR_PROJECTS_4_3_C935FDA1_is1="C:\Program
Files\Franzis\COLOR projects 4\unins000.exe" /SILENT
### COLOR projects 4 (32-Bit) - (17) 05-2018
[Applications] :HKLM {40BF1E83-20EB-11D8-97C5-0009C5020658}="C:\Program
Files\InstallShield Installation Information\{40BF1E83-20EB-11D8-97C5-
0009C5020658}\Setup.exe" /z-uninstall
### CyberLink LG Burning Tool - (17) 05-2018
[Applications] :HKLM {41A1429B-CE2B-4462-BA10-001C9FF3AC48}=MsiExec.exe
/X{41A1429B-CE2B-4462-BA10-001C9FF3AC48}
### Windows Live Writer - (17) 05-2018
[Applications] :HKLM {3FE312D5-B862-40CE-8E4E-A6D8ABF62736}=MsiExec.exe
/X{3FE312D5-B862-40CE-8E4E-A6D8ABF62736}
### Microsoft ASP.NET MVC 4 Runtime - (17) 05-2018
[Applications] :HKLM {400EBE76-B6D2-4977-B4C9-18BB60112654}_is1="C:\Program
Files\SmartSHOW\unins000.exe" /SILENT
### SmartSHOW 2.15 - (17) 05-2018
[Applications] :HKLM {41C61308-6CFD-4D54-AB6A-7136ED08A18E}=MsiExec.exe
/I{41C61308-6CFD-4D54-AB6A-7136ED08A18E}
### Windows Live Communications Platform - (17) 05-2018
[Applications] :HKLM {41EEF0CF-B954-40E3-8FCB-F5A4FDDC579D}=MsiExec.exe
/X{41EEF0CF-B954-40E3-8FCB-F5A4FDDC579D}
### Soda PDF 8 Edit Module - (17) 05-2018
[Applications] :HKLM {41beccfc-71a7-4aba-8a48-
3329bb75b549}="C:\ProgramData\Package Cache\{41beccfc-71a7-4aba-8a48-
3329bb75b549}\Bootstrapper.exe" /uninstall /quiet
### Simply Good Pictures 4 Free - (17) 05-2018
[Applications] :HKLM {41BF4A3B-D60A-4E92-883F-C88C8C157261}=MsiExec.exe
/X{41BF4A3B-D60A-4E92-883F-C88C8C157261}
### Fotogalerie - (17) 05-2018
[Applications] :HKLM {2E63F1A2-7232-45D4-B798-B92E5526C877}
### - (17) 05-2018
[Applications] :HKLM {33d1fd90-4274-48a1-9bc1-
97e33d9c2d6f}="C:\ProgramData\Package Cache\{33d1fd90-4274-48a1-9bc1-
97e33d9c2d6f}\vcredist_x86.exe" /uninstall /quiet
### Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.61030 - (17) 05-2018
[Applications] :HKLM {28C5CBC1-30F0-4c98-A20E-20E79DE9BCFE}_is1="C:\Program
Files\PT Watermark\unins000.exe" /SILENT
### PT Watermark 1.0 - (17) 05-2018
[Applications] :HKLM {2D2D8FE2-605C-4D3C-B706-36E981E7EEF0}=RunDll32 C:\Program
Files\Common Files\InstallShield\Engine\6\Intel 32\ctor.dll,LaunchSetup "C:\Program
Files\InstallShield Installation Information\{2D2D8FE2-605C-4D3C-B706-
36E981E7EEF0}\Setup.exe" -uninstall
### CyberLink BD Advisor 2.0 - (17) 05-2018
[Applications] :HKLM {3ACA2AD6-A517-4218-AA5A-C07AE970933A}=MsiExec.exe
/I{3ACA2AD6-A517-4218-AA5A-C07AE970933A}
### Manager - (17) 05-2018
[Applications] :HKLM {3CEFEA4A-CC8C-4C31-830A-36AB1D4AC901}_is1="C:\Program
Files\iToon\unins000.exe" /SILENT
### iToon Version 1.1.2 - (17) 05-2018
[Applications] :HKLM {35DAA04C-1720-4BE3-A920-A03731EC6A1D}=MsiExec.exe
/I{35DAA04C-1720-4BE3-A920-A03731EC6A1D}
### Google Earth Pro - (17) 05-2018
[Applications] :HKLM {3674ADB5-6374-4EBA-BB46-7C6EFB266661}_is1="C:\Program
Files\Icecream Slideshow Maker\unins000.exe" /SILENT
### Icecream Slideshow Maker 2.65 verzi� - (17) 05-2018
[Applications] :HKLM {4209F371-A431-385E-2D7E-ACDA5DA3BA0B}_is1="C:\Program
Files\Ashampoo\Ashampoo HDD Control 2\unins000.exe" /SILENT
### Ashampoo HDD Control 2 v.2.1.0 - (17) 05-2018
[Applications] :HKLM {69BCE4AC-9572-3271-A2FB-9423BDA36A43}=MsiExec.exe
/X{69BCE4AC-9572-3271-A2FB-9423BDA36A43}
### Microsoft Visual C++ 2015 x86 Additional Runtime - 14.0.24215 - (17) 05-2018
[Applications] :HKLM {6A0549A9-1B96-498C-ACBC-3943001FEB19}
### - (17) 05-2018
[Applications] :HKLM {66233218-CA57-4AB2-BA43-A97AA4635960}=MsiExec.exe
/I{66233218-CA57-4AB2-BA43-A97AA4635960}
### Windows Live Essentials - (17) 05-2018
[Applications] :HKLM {664FCCAE-8187-4EC5-B191-758C040C999C}_is1="C:\Program
Files\PhotoScissors\unins000.exe" /SILENT
### PhotoScissors 3.0 - (17) 05-2018
[Applications] :HKLM {6F75B08F-88C7-4555-A9FE-3A5AB6F229ED}_is1="C:\Program
Files\iCare Data Recovery Pro\unins000.exe" /SILENT
### iCare Data Recovery Pro - (17) 05-2018
[Applications] :HKLM {70C91B91-61E8-4D06-86D6-A9DCC291983A}=MsiExec.exe
/X{70C91B91-61E8-4D06-86D6-A9DCC291983A}
### Movie Maker - (17) 05-2018
[Applications] :HKLM {6A1FC763-94C4-4F1B-8FF9-F704AABA8455}=MsiExec.exe
/X{6A1FC763-94C4-4F1B-8FF9-F704AABA8455}
### Soda PDF 8 Forms Module - (17) 05-2018
[Applications] :HKLM {6F19A9AE-85C6-4EBB-BADC-CC1B8B9F3F91}=MsiExec.exe
/X{6F19A9AE-85C6-4EBB-BADC-CC1B8B9F3F91}
### Fot�t�r - (17) 05-2018
[Applications] :HKLM {527BBE2F-1FED-3D8B-91CB-4DB0F838E69E}=MsiExec.exe
/X{527BBE2F-1FED-3D8B-91CB-4DB0F838E69E}
### Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729 - (17) 05-2018
[Applications] :HKLM {542CC2C2-ABAF-4604-8723-DA296AF74540}=MsiExec.exe
/X{542CC2C2-ABAF-4604-8723-DA296AF74540}
### Windows 10 Update and Privacy Settings - (17) 05-2018
[Applications] :HKLM {4539B497-9951-4FA4-BBFC-B3F526DFE6C9}=MsiExec.exe
/X{4539B497-9951-4FA4-BBFC-B3F526DFE6C9}
### Soda PDF 8 OCR Module - (17) 05-2018
[Applications] :HKLM {4C49D92B-3EFA-4CCA-AA81-0CA719546550}=MsiExec.exe
/X{4C49D92B-3EFA-4CCA-AA81-0CA719546550}
### Soda PDF 8 Insert Module - (17) 05-2018
[Applications] :HKLM {5FEB5FE4-883A-4339-9C11-BBE76A2A6D80}=MsiExec.exe
/I{5FEB5FE4-883A-4339-9C11-BBE76A2A6D80}
### FLDraw Floor Plan Software 3.30 - (17) 05-2018
[Applications] :HKLM {659CB81C-B54E-4DF1-B618-F35777393A54}=MsiExec.exe
/I{659CB81C-B54E-4DF1-B618-F35777393A54}
### Windows Live Installer - (17) 05-2018
[Applications] :HKLM {54A3CED3-7F8B-4E44-A8D4-D43487266406}}_is1="C:\Program
Files\Vintager\unins000.exe" /SILENT
### Vintager 2 - (17) 05-2018
[Applications] :HKLM {5CB4F0F2-1255-49C4-8C4A-51F213B3C7D9}=MsiExec.exe
/X{5CB4F0F2-1255-49C4-8C4A-51F213B3C7D9}
### Windows Live Messenger - (17) 05-2018
[Applications] :HKLM {00F9DB8C-65D7-4D47-AB5F-F698EE38580D}=MsiExec.exe
/I{00F9DB8C-65D7-4D47-AB5F-F698EE38580D}
### Windows Live UX Platform - (17) 05-2018
[Applications] :HKLM {01FB4998-33C4-4431-85ED-079E3EEFE75D}="C:\Program
Files\InstallShield Installation Information\{01FB4998-33C4-4431-85ED-
079E3EEFE75D}\Setup.exe" /z-uninstall
### CyberLink YouCam - (17) 05-2018
[Applications] :HKLM XNA Game Studio 4.0=C:\Program Files\Microsoft XNA\XNA Game
Studio\v4.0\Setup\Bootstrapper.exe en-US
### Microsoft XNA Game Studio 4.0 Refresh - (17) 05-2018
[Applications] :HKLM ZonerPhotoStudio17_EN_is1="C:\Program Files\Zoner\Photo
Studio 17\unins000.exe" /SILENT
### Zoner Photo Studio 17 - (17) 05-2018
[Applications] :HKLM {07AAB66E-4718-422D-9218-4AFB3C922A71}=MsiExec.exe
/X{07AAB66E-4718-422D-9218-4AFB3C922A71}
### Photo Gallery - (17) 05-2018
[Applications] :HKLM {07C69F2F-D44C-3EEF-B632-E1578930E77C}=MsiExec.exe
/X{07C69F2F-D44C-3EEF-B632-E1578930E77C}
### Microsoft Visual Studio 2010 Tools for Office Runtime (x86) - (17) 05-2018
[Applications] :HKLM {03277D03-4733-4425-9BF0-773E16C5C36A}=MsiExec.exe
/X{03277D03-4733-4425-9BF0-773E16C5C36A}
### Soda PDF 8 Secure Module - (17) 05-2018
[Applications] :HKLM {04BE4035-3C8E-4B48-BFB8-1655849C0C8B}=MsiExec.exe
/X{04BE4035-3C8E-4B48-BFB8-1655849C0C8B}
### Windows Live Writer - (17) 05-2018
[Applications] :HKLM Video to Picture=C:\Program Files\AoaoPhoto Digital
Studio\Video to Picture\unins000.exe
### Video to Picture 5.2 - (17) 05-2018
[Applications] :HKLM VulkanRT1.0.39.1=C:\Program
Files\VulkanRT\1.0.39.1\UninstallVulkanRT.exe
### Vulkan Run Time Libraries 1.0.39.1 - (17) 05-2018
[Applications] :HKLM UltimateZip_is1="C:\Program
Files\UltimateZip\unins000.exe" /SILENT
### UltimateZip 9.0 - (17) 05-2018
[Applications] :HKLM Undelete 360 FULL_is1="C:\Program Files\File
Recovery\Undelete360\unins000.exe" /SILENT
### Undelete 360 FULL - (17) 05-2018
[Applications] :HKLM WinLiveSuite=C:\Program Files\Windows
Live\Installer\wlarp.exe
### Windows Live Essentials - (17) 05-2018
[Applications] :HKLM WinToHDD_is1="C:\Program Files\Hasleo\WinToHDD\unins000.exe"
/SILENT
### WinToHDD 2.5 verzi� - (17) 05-2018
[Applications] :HKLM Watermark Software=C:\Program Files\AoaoPhoto Digital
Studio\Watermark Software\unins000.exe
### Watermark Software 8.2 - (17) 05-2018
[Applications] :HKLM WIC
### - (17) 05-2018
[Applications] :HKLM {084C69EC-4E41-4182-8746-9FB7A319EE9C}_is1="C:\Program
Files\SmartSHOW 3D\unins000.exe" /SILENT
### SmartSHOW 3D 8.25 - (17) 05-2018
[Applications] :HKLM {1D6432B4-E24D-405E-A4AB-D7E6D088CBC9}=MsiExec.exe
/X{1D6432B4-E24D-405E-A4AB-D7E6D088CBC9}
### Windows Live Photo Common - (17) 05-2018
[Applications] :HKLM {1F1C2DFC-2D24-3E06-BCB8-725134ADF989}=MsiExec.exe
/X{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}
### Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 - (17) 05-2018
[Applications] :HKLM {196467F1-C11F-4F76-858B-5812ADC83B94}=MsiExec.exe
/I{196467F1-C11F-4F76-858B-5812ADC83B94}
### MSXML 4.0 SP3 Parser - (17) 05-2018
[Applications] :HKLM {1971235B-AE41-4B68-BCFF-8057DF6952BF}=MsiExec.exe
/X{1971235B-AE41-4B68-BCFF-8057DF6952BF}
### Photo Common - (17) 05-2018
[Applications] :HKLM {27C4EA98-84A3-4CDF-A436-F984A0283357}
### CrazyTalk v7.32 Standard - (17) 05-2018
[Applications] :HKLM {286DDBD0-6355-428F-8BD5-822CF08606EC}=MsiExec.exe
/I{286DDBD0-6355-428F-8BD5-822CF08606EC}
### Windows Live MIME IFilter - (17) 05-2018
[Applications] :HKLM {2013F1D7-7DD7-4D15-8151-36B74E5CEB7B}=MsiExec.exe
/I{2013F1D7-7DD7-4D15-8151-36B74E5CEB7B}
### Windows Live Mail - (17) 05-2018
[Applications] :HKLM {24991BA0-F0EE-44AD-9CC8-5EC50AECF6B7}
### - (17) 05-2018
[Applications] :HKLM {0A0C9DBA-5AB2-43F1-9932-A60DAA6EBEFC}=MsiExec.exe
/X{0A0C9DBA-5AB2-43F1-9932-A60DAA6EBEFC}
### Movie Maker - (17) 05-2018
[Applications] :HKLM {0A11EA01-E0CE-916E-BC94-74670FA71836}_is1="C:\Program
Files\Ashampoo\Ashampoo Photo Commander 15\unins000.exe" /SILENT
### Ashampoo Photo Commander 15 - (17) 05-2018
[Applications] :HKLM {08DC7D7A-1CA0-4E96-B12F-9B9577FCF0F8}
### - (17) 05-2018
[Applications] :HKLM {09D49618-2A4F-4420-A7B8-7BFD14C5610A}=MsiExec.exe
/X{09D49618-2A4F-4420-A7B8-7BFD14C5610A}
### Soda PDF 8 Asian Fonts Pack - (17) 05-2018
[Applications] :HKLM {0F8A1CB4-7F19-4fe9-A724-5F3DE1CB4513}_is1="C:\Program
Files\Aiseesoft Studio\Aiseesoft Video Enhancer\unins000.exe" /SILENT
### Aiseesoft Video Enhancer 1.0.32 - (17) 05-2018
[Applications] :HKLM {195E8D7F-292B-4B04-A6E7-E96CAF04C767}_is1="C:\Program
Files\Apowersoft\Video Converter Studio\unins000.exe" /SILENT
### Apowersoft Vide�konverter V4.6.1 - (17) 05-2018
[Applications] :HKLM {0A11EA01-F22C-84C3-9723-53CA58DB6F9C}_is1="C:\Program
Files\Ashampoo\Ashampoo Snap 2017\unins000.exe" /SILENT
### Ashampoo Snap 2017 - (17) 05-2018
[Applications] :HKLM {0BE9E708-5DC0-4963-9CFD-0AA519090E79}=MsiExec.exe
/I{0BE9E708-5DC0-4963-9CFD-0AA519090E79}
### Junk Mail filter update - (17) 05-2018
[MD5]
[ -2][0 -1
]C:\1157424665D1916DE761\DW\DW20.EXE
[49A8237788866CF962F4054AB9E05182][2 1103872
F9DEAD93703246592EEF5B8CD6F830DC1DF682B7 ]C:\PROGRA~2\REACONVERTER 7
STANDARD\NCONTEXT.DLL
[0B5B4FA305E5CC13E297E7D37157DF68][1 1858240
]C:\PROGRAM FILES\1AVCAPTURE\1AVCAPTURE.EXE
[ECBB9CDBFEA239BFB6A6EE8FD7725B30][1 60128
]C:\PROGRAM FILES\1AVCAPTURE\BUYNOW.EXE
[592889F37F86C31336952C9207E0E304][2 126976
39C7018FA623EFE56FD8E9E41D5F3B28B1702CC7 ]C:\PROGRAM
FILES\1AVCAPTURE\CHATCLIENT.EXE
[422E5DEB27CB81B974B2DE7DED44FD57][2 61440
191EC48133EA10237C442277F69111DACCEA47DB ]C:\PROGRAM
FILES\1AVCAPTURE\CHATSERVER.EXE
[8F74945AAE059B19D631B1A458DEFD95][2 24576
6778F908A7BF9D0DBD932A43EB9BD7910D27A1B7 ]C:\PROGRAM
FILES\1AVCAPTURE\HMONITOR.DLL
[99A47F3DB027FF932C27ED2D1DD30994][2 49152
A49C84E7483255C89054515189B406B97F2A9819 ]C:\PROGRAM
FILES\1AVCAPTURE\HOOKDLL.DLL
[839282AD1C7C6757A563393628B8BA46][2 982016
A5B4F40B23D11023114B54CFD63ABF529A512017 ]C:\PROGRAM
FILES\1AVCAPTURE\MAILSEND.EXE
[590E34BB436C36097D556BB0F9739C13][2 2375168
367BF15B6D2C8DBDFE09A1D47739BAB6047EE22F ]C:\PROGRAM FILES\3STEPPDF\3STEPPDF.EXE
[37DD18D2C62D13A3EBFE84AE624D776D][2 1764352
E768C0270C18EC7699C747B9091BB9367A589760 ]C:\PROGRAM FILES\3STEPPDF\JAGPDF-
1.4.DLL
[D9E6E0CB65365D3EEF38A69C2FB9C759][2 232960
7381657ECAC58AAED2B650484D80DE9FF67E9AA1 ]C:\PROGRAM FILES\3STEPPDF\JPEG.DLL
[259F27067A4C16CD44666FAC1F8DD692][2 1672192
E28D2EB9ABB9B82F5F9930C59CE27D6BFF74DC84 ]C:\PROGRAM
FILES\3STEPPDF\LIBLEPT168.DLL
[7622506DABDF5CF0DE545CB67B78843F][2 1572352
2C9CB896A22C0C6862BFD81DE151859A71E5E50F ]C:\PROGRAM
FILES\3STEPPDF\LIBTESSERACT302.DLL
[DF84805EAAD694387B31D8C7BCAB12A2][2 342016
E5BBD351C9A86CCF195B3ABA8642C48830490C67 ]C:\PROGRAM FILES\3STEPPDF\LIBTIFF.DLL
[6C7BA14AE3A7B717769CC81473296300][1 15218432
]C:\PROGRAM FILES\4KDOWNLOAD\4KVIDEODOWNLOADER\4KVIDEODOWNLOADER.EXE
[C758D6D2C1D1DBED33D8C48B4369B245][2 5319406
54BE08600916956A0F1BBEB040C96B2884E5C53B ]C:\PROGRAM FILES\8K
PLAYER\8KPLAYER.EXE
[CD9A5F8A890DF0E345CBFC1B2D973F9B][2 54930852
4932109D8CCCF6DB4E5A43C3F06703296AF8BC7A ]C:\PROGRAM FILES\8K PLAYER\AVCODEC-
57.DLL
[3EFF0762131B260CAB0F2A3477FD7192][2 393062
74CCC176698C6253A54EF90D9C52D491C649523F ]C:\PROGRAM FILES\8K PLAYER\AVDEVICE-
57.DLL
[03CEE7FE400AF97C87280F0F4A73A098][2 9309621
53988197E72D1828F1DF92A03141B9254D7745A1 ]C:\PROGRAM FILES\8K PLAYER\AVFILTER-
6.DLL
[0EC8DFB54410B44AF550FD182BE0007F][2 23358146
67E74DAFB418F640D4126337033A8CB09F0587A9 ]C:\PROGRAM FILES\8K PLAYER\AVFORMAT-
57.DLL
[344BB57D53788AB45D2766B2342CF409][2 1054176
3EC3AAA60EA50D1CCE9F0D1DF278F80647CCF512 ]C:\PROGRAM FILES\8K PLAYER\AVUTIL-
55.DLL
[0501F4B18D91369A3ED268F1B82494FF][2 141824
D54D338C9D139523A52DB27B047E0EB3C6DE047C ]C:\PROGRAM FILES\8K PLAYER\CUDA.DLL
[D48BA50999110DD342B764B32BEB838B][2 3783680
255FA3F0A94F5CAD7A93FA2F0E75C8D8A316B1DA ]C:\PROGRAM
FILES\ABSTRACTCURVES\1.1\ABSTRACTCURVES.EXE
[391E92AFF5A12F5CAE77CA51CBC4FA14][1 22933688
]C:\PROGRAM FILES\ACETHINKER PDF WRITER\ACETHINKER PDF WRITER.EXE
[6F4310E240D4874E0BA5F5CAAB8924FB][2 807073
DFB7B10BD78528062B30EDD631A8192822F1642B ]C:\PROGRAM FILES\ACETHINKER PDF
WRITER\UNINS000.EXE
[B969CF0C7B2C443A99034881E8C8740A][1 2571312
]C:\PROGRAM FILES\ADOBE\ACROBAT READER DC\READER\ACRORD32.EXE
[A2A176F36D57949F11F942056842E2A9][1 441816
]C:\PROGRAM FILES\AISEESOFT STUDIO\AISEESOFT VIDEO ENHANCER\AISEESOFT VIDEO
ENHANCER.EXE
[2341789EAA5B51EA3DB0091461AE3F3F][2 12160000
3DED2E62B6B207014F2F86CBF0CB3829CFBB7567 ]C:\PROGRAM FILES\ANT DOWNLOAD
MANAGER\ANTDM.EXE
[A9C71112C2B75DFDED031369FE6C7E3F][2 444928
A12005F29E44144041556C33A0E564819494D458 ]C:\PROGRAM FILES\ANT DOWNLOAD
MANAGER\ANTIE\ANTIE.DLL
[B28C654B75D356701561E0BDC84679DB][2 165
1E6254A75A69E01DE255DA52B0B0D7257F9984B4 ]C:\PROGRAM FILES\ANT DOWNLOAD
MANAGER\ANTIE\IEDOWNLOADALL.HTML
[3D7961CEB3DACC17DA11E70B2B433208][2 168
7E9929101CB1095FA9EB7F39CE5D0BCD042CAED1 ]C:\PROGRAM FILES\ANT DOWNLOAD
MANAGER\ANTIE\IEDOWNLOADLINK.HTML
[2526D98F768195474FBD189336BBFCDA][2 323584
9F873444285FFE66287D75F2307FC19B0BA1879D ]C:\PROGRAM FILES\ANT DOWNLOAD
MANAGER\ANTMH.DLL
[8A51CF5B0C200D4043AE7ABB5B67E817][2 51200
21F17313DC1959E6BC2FF3DCD4A0C1DD06E94322 ]C:\PROGRAM FILES\ANT DOWNLOAD
MANAGER\ANTMPG.DLL
[D406A3EF0EAD4D626BAE6F4132A17D51][2 189952
5AB02878EAB4B40C3A233648D5E2880A26385B4E ]C:\PROGRAM FILES\ANT DOWNLOAD
MANAGER\ANTMR.EXE
[69CBEE524A6760E1E2D7FA77B15D7030][1 2809032
]C:\PROGRAM FILES\AOAOPHOTO DIGITAL STUDIO\VIDEO TO PICTURE\VIDEOTOPICTURE.EXE
[74A0C4FDB59DE4871014F24BC64C7507][2 10043600
13E4C4CE8C0C2B1A426795DA1337C35AAA0AF92C ]C:\PROGRAM FILES\AOAOPHOTO DIGITAL
STUDIO\WATERMARK SOFTWARE\WATERMARKSOFTWARE.EXE
[E0DB13EF3FE7F556F03CC50947B33798][1 7067288
]C:\PROGRAM FILES\APOWERSOFT\VIDEO CONVERTER STUDIO\VIDEO CONVERTER STUDIO.EXE
[B12730DA919FB7E3CDEA38C15EFE90D8][1 10141848
]C:\PROGRAM FILES\APOWERSOFT\VIDEO EDITOR PRO\VIDEO EDITOR PRO.EXE
[64095BB510A0ACF8B6A60F251098787F][1 40402104
]C:\PROGRAM FILES\AQUASOFT\DIASHOW 8 PREMIUM\DIASHOW.EXE
[0DCE71A479050E96C64821E89D8A1BCC][1 7830432
]C:\PROGRAM FILES\ARTENSOFT PHOTO COLLAGE MAKER PRO\ARTENSOFT PHOTO COLLAGE MAKER
PRO X86.EXE
[A4AF6F0459B5E27EAA190D1DA1CCEF70][1 28064
]C:\PROGRAM FILES\ARTENSOFT PHOTO COLLAGE MAKER PRO\COLORSLIDER.DLL
[D169987D1398F9DFE5B1A1B0636BE9A1][1 1594784
]C:\PROGRAM FILES\ARTENSOFT PHOTO COLLAGE MAKER PRO\CXIMAGEFRAME.DLL
[140B04723A2F359CC7623B76A1AB0539][1 497192
]C:\PROGRAM FILES\ARTENSOFT PHOTO COLLAGE MAKER PRO\DBCORE.DLL
[DB53B18EACC15CC4275EB5C6E06AC8C5][1 51104
]C:\PROGRAM FILES\ARTENSOFT PHOTO COLLAGE MAKER PRO\EXIFEXTRACTOR.DLL
[71DC0A5E8013B9DC11C80DD83C1495C6][1 6642128
]C:\PROGRAM FILES\ARTENSOFT TILT SHIFT GENERATOR\ARTENSOFT TILT SHIFT GENERATOR.EXE
[504BAE4BC6376EBD80BA8F9B1DF114CF][1 67536
]C:\PROGRAM FILES\ARTENSOFT TILT SHIFT GENERATOR\CLASSA.DLL
[A63C60C1F870931B26F39A6FA8307E8C][1 28112
]C:\PROGRAM FILES\ARTENSOFT TILT SHIFT GENERATOR\COLORSLIDER.DLL
[BC12A69834A0790434FD06EA37825DB9][1 1384400
]C:\PROGRAM FILES\ARTENSOFT TILT SHIFT GENERATOR\CXIMAGEFRAME.DLL
[697B5F100E53289C9A6D7D5282C4EC88][1 6238632
]C:\PROGRAM FILES\ASHAMPOO\ASHAMPOO HDD CONTROL 2\AHDDC2_MAIN.EXE
[1CC3E547FE3DEC8272780F24F3059519][1 1518504
]C:\PROGRAM FILES\ASHAMPOO\ASHAMPOO HDD CONTROL 2\AHDDC2_SERVICE.EXE
[92AE26F2CAF4A67E24A0BA6DDF32CC3C][2 406016
]C:\PROGRAM FILES\ASHAMPOO\ASHAMPOO HDD CONTROL 2\DFSDKS.EXE
[5E57F4A4034606EAE94630D6829397B5][2 1536
336327A0EFCF087534121097DA1A58661AEF55E1 ]C:\PROGRAM FILES\ASHAMPOO\ASHAMPOO HDD
CONTROL 2\EVENTS.DLL
[990D040F3B28E206406B978CBC1FCC92][1 685920
]C:\PROGRAM FILES\ASHAMPOO\ASHAMPOO HOME DESIGNER PRO 3\PROGRAM\CACAD.EXE
[1809EBE0FD2DCAA785D2C031C6535B3C][1 3045232
]C:\PROGRAM FILES\ASHAMPOO\ASHAMPOO INTERNET ACCELERATOR 3\IAC3.EXE
[D2543E6A0DC6D91AB8FBB2F1C728359A][1 1275272
]C:\PROGRAM FILES\ASHAMPOO\ASHAMPOO INTERNET ACCELERATOR 3\UNINS000.EXE
[F6205E008E24940E0BFF9FE18C87CEA9][1 3672392
]C:\PROGRAM FILES\ASHAMPOO\ASHAMPOO PHOTO CARD 2\ASHCARD.EXE
[E2B33B2108EDBD81139C71346E267713][1 7792984
]C:\PROGRAM FILES\ASHAMPOO\ASHAMPOO PHOTO COMMANDER 15\APC.EXE
[A12EE94C3064D8426EADFD16026CFF54][1 9727336
]C:\PROGRAM FILES\ASHAMPOO\ASHAMPOO SLIDESHOW STUDIO 2017\SLIDESHOWSTUDIO2017.EXE
[26FA3B1D2E5D0E9F29B677DC32C49F16][1 7881528
]C:\PROGRAM FILES\ASHAMPOO\ASHAMPOO SNAP 2017\ASHSNAP.EXE
[0DA4CB5FD3A29EF82C29AB13FBBE0B61][2 2119680
3AE02C4FEB7EAE3DE6812D2D5CCE984BC196522C ]C:\PROGRAM FILES\AV
TUBE\CRASH_REPORT.EXE
[1DE4D97F44E6189D02A32BA6BE6D61FB][2 564224
CED4145E09ADEC7A7F27C68213E6B0E0080AEE03 ]C:\PROGRAM FILES\AV TUBE\MP4INFO.EXE
[10F003C4631F21FFD104DE661F88D86E][1 2325200
]C:\PROGRAM FILES\AV TUBE\TUBE.EXE
[6C1622E24B112CC832220FEBAFB0A6AE][2 262152
79DE13D94AF6E6A164ED6240C68B802F900CEC43 ]C:\PROGRAM FILES\AV TUBE\UNINSTALL.EXE
[C7C641A72FF0AF5D45747F8DB80E1218][2 186368
4AAF0415A64DD8A0B7BA910A4E5329AA738E6B7C ]C:\PROGRAM FILES\AV TUBE\WEBMINFO.EXE
[4CF06DC0891C993A05A172CE5ED4110E][2 180293
7062D489930FAA400FBE65FCC95FF9D663E7A131 ]C:\PROGRAM FILES\AV VIDEO
MORPHER\AMAINFILTER.AX
[DDB964CB8A877F2EBBFB79A85B2EF980][2 45122
6F979A15A65CD90542A31C1B3C3327F62238070C ]C:\PROGRAM FILES\AV VIDEO
MORPHER\AUDIOLIB.DLL
[557184DD214FD3028E3D090625F4BA32][1 1202128
]C:\PROGRAM FILES\AV VIDEO MORPHER\AV VIDEO MORPHER.EXE
[867159EAEB1FA9BCF907A754803A62D7][2 401479
95D4C9FA48C5AF88D58C7F0D5C3CA0171323AA43 ]C:\PROGRAM FILES\AV VIDEO
MORPHER\AVCONVERTCORE.DLL
[48A1BE26F9BD3DD1A1D0192CBCA8A703][2 168002
2A5BD5326C216EB3556323D05D411AC9600A1D19 ]C:\PROGRAM FILES\AV VIDEO
MORPHER\AVDATAPR.DLL
[6211A7F6C3E5220712F8DB3051CFD0A3][2 688128
15FD75A6E5A43C76C6BA2909B1AB4BCC41E83BEC ]C:\PROGRAM FILES\AV VIDEO
MORPHER\AVDVDDECV2.DLL
[3AA73916DEEC9252592F0F03749DBA40][2 745583
78D7F6BF79604AE45E0CB6B58B4118E01EEA6ACA ]C:\PROGRAM FILES\AV VIDEO
MORPHER\AVESELTR.DLL
[4735C9D930A672EB5ABB032B84958B94][2 278607
B0591C1547A4C8AFE57ACFE5988EF761A59266F9 ]C:\PROGRAM FILES\AV VIDEO
MORPHER\AVFTP.DLL
[9F77C8C9D3F9F037FCC1776F9DB92BF7][2 81920
7C809A0C2296A52A26FC605EFA3BAFA2773F6936 ]C:\PROGRAM FILES\AV VIDEO
MORPHER\AVFUNNYSPACECTRL.DLL
[0179B7F52722B5E2B38E47CC6F86DBFA][2 434245
17DF521CF88F678391D6FFCD202B723FC9C81E08 ]C:\PROGRAM FILES\AV VIDEO
MORPHER\AVMCONTROLS.DLL
[EA3A97DD6116256878FC08501630F882][2 205312
EBA1028EC3B3650363DEB2F70A07CEB20E285929 ]C:\PROGRAM FILES\BOLIDE MOVIE
CREATOR\AMF-COMPONENT-VCE-WINDESKTOP32.DLL
[AF0575694C7CF3EC542DAEC01EB10F4F][2 304128
0F65A2827748F69506420D0D7D47E6CEAACFF97A ]C:\PROGRAM FILES\BOLIDE MOVIE
CREATOR\AMF-COMPONENT-VC-WINDESKTOP32.DLL
[B5112C65D35DA0A3536B225BF92F8258][2 620544
E2D63C8507F7E318D3D7BE34B9A8040A1F9E9392 ]C:\PROGRAM FILES\BOLIDE MOVIE
CREATOR\AMF-CORE-WINDESKTOP32.DLL
[1AD1BDD8C1B8A6BA47966FAB00851AC3][1 23800184
]C:\PROGRAM FILES\BOLIDE MOVIE CREATOR\AVMAKER32.DLL
[E2BEC697FD1290472AC74E3AD3240AEC][2 604672
CFBDFEF2B48D257B05EF0952F5A0022549D13E53 ]C:\PROGRAM FILES\BOLIDE MOVIE
CREATOR\AVUTIL-55.DLL
[6A6AE825AC8445000381A625B456BC86][1 9270280
]C:\PROGRAM FILES\BOLIDE MOVIE CREATOR\BMCREATOR.EXE
[C918F746C08EFEF8EAF93E7238293C4C][2 17570304
0FC087F9BA9ABD912F7C0104A6A7723BCB2A6140 ]C:\PROGRAM FILES\BOLIDE MOVIE
CREATOR\LIBAVCODEC.DLL
[ -2][0 -1
]C:\PROGRAM FILES\BONJOUR\MDNSRESPONDER.EXE
[695F00A1D3F30D2691D53418F1C80480][2 3030528
CC4C8CA9DCCACE4059775F34A329F18A93C023D9 ]C:\PROGRAM FILES\CD RECOVERY TOOLBOX
FREE\CDRECOVERY.EXE
[7E0C8BB831CB38B4730480E5A2F0243B][2 3505152
B1697CE688774E895BC3F67C1545EAEA9CFCFDFD ]C:\PROGRAM FILES\CD RECOVERY TOOLBOX
FREE\CDRECOVERYTOOLBOXFREELAUNCHER.EXE
[7942C031DEC37DB9F1A0BAA95C2398A2][2 1557504
391626BA82067E9C7382082D1860F65B89E53DF0 ]C:\PROGRAM FILES\CD RECOVERY TOOLBOX
FREE\LIBEAY32.DLL
[1674DE4FF59FCDFA538DD3BB5CB6F5AF][2 373760
0FEE657EF8637DD6B73D3007FCFC6D5FB5DA1CBF ]C:\PROGRAM FILES\CD RECOVERY TOOLBOX
FREE\SSLEAY32.DLL
[0BF9E3E0EBDC50D5CCE8A91110D1E985][2 1208177
5AC4A6027ED9A4AA3D284C86BD7B624E3AAAED4A ]C:\PROGRAM FILES\CD RECOVERY TOOLBOX
FREE\UNINS000.EXE
[BC1AA7A9DA2F705CEF590A219E769D2A][1 752296
]C:\PROGRAM FILES\COLLAGEIT\ALBUMDESIGNCORE.DLL
[A52031FA1ECF4D7BB0756440C3F1965A][1 5779112
]C:\PROGRAM FILES\COLLAGEIT\BCGCBPRO1030U90.DLL
[98BFE0A4F6C479912A0170CDB13D6DE7][1 233128
]C:\PROGRAM FILES\COLLAGEIT\BCGPSTYLE2007AQUA1030.DLL
[ED90E727F996E7FB11CE4D7E6B0E7E51][1 249512
]C:\PROGRAM FILES\COLLAGEIT\BCGPSTYLE2007LUNA1030.DLL
[83D4834B65B7199E32B7E3E808C8BBFB][1 260264
]C:\PROGRAM FILES\COLLAGEIT\BCGPSTYLE2007OBSIDIAN1030.DLL
[2E0CF07F5496F3323590CF5DF9C5C46B][1 267944
]C:\PROGRAM FILES\COLLAGEIT\BCGPSTYLE2007SILVER1030.DLL
[35EEE03158ACDBA174670643FD19A1D9][1 1663144
]C:\PROGRAM FILES\COLLAGEIT\COLLAGEIT.EXE
[D44C63603FD55A996E40F25C0BE3CE2E][1 1335976
]C:\PROGRAM FILES\COLLAGEIT\COLLAGEITCHS.DLL
[079EFD401C10CDA5DEE1BA95F5021150][1 1335976
]C:\PROGRAM FILES\COLLAGEIT\COLLAGEITCHT.DLL
[67FEDA5346640CFDF1AC9602EDF3AA88][1 1344680
]C:\PROGRAM FILES\COLLAGEIT\COLLAGEITDEU.DLL
[50B17D217F07D5968B34F42311638F74][1 1195544
]C:\PROGRAM FILES\COMMON FILES\ADOBE\ARM\1.0\ADOBEARM.EXE
[10A58DA77AE2073D1BAF4F13630EA516][1 83984
]C:\PROGRAM FILES\COMMON FILES\ADOBE\ARM\1.0\ARMSVC.EXE
[8E3F59B8C9DFC933FCA30EDEFEB76186][2 240128
37A78089D5936D1BC3B60915971604C611A94DBD ]C:\PROGRAM FILES\COMMON
FILES\DSFVORBISDECODER.DLL
[A602E56B9043EAA4A4BC52586EEDD023][1 816528
]C:\PROGRAM FILES\COMMON FILES\MICROSOFT SHARED\DW\DW20.EXE
[ -2][0 -1
]C:\PROGRAM FILES\COMMON FILES\MICROSOFT SHARED\INK\IPSEVENTLOGMSG.DLL
[5D876E4515EF63AFF867706731B8D698][1 49832
B41AE65BE760BBE8B846F0CEDBA48D6ACE4280A1 ]C:\PROGRAM FILES\COMMON
FILES\MICROSOFT SHARED\VSTO\10.0\VSTOMESSAGEPROVIDER.DLL
[A0A4EF654C6473996DC422D955B27821][2 286720
08764F6BE0CA84EE77AA7862E1F7B671FCE48D29 ]C:\PROGRAM FILES\COMMON
FILES\NEWBLUE\MANAGERGL.DLL
[43E604821A0654C378EA28A304D6F974][2 102400
8FDC307DBD44DD8ED08703328931BFEA529E5B8F ]C:\PROGRAM FILES\COMMON FILES\PDF
SOFTWARE\FDFACX.DLL
[2A799BA7D16DA089E27EB65BFF5F86E0][2 634880
8B66241239DB2D1C5AFE2F9B271AAF5356D553A9 ]C:\PROGRAM FILES\COMMON FILES\PDF
SOFTWARE\FDFTK.DLL
[092FC6A0A8AD8DED9447D7C0394BFF32][1 747520
0A780C34823E4A09D642A3E69A682627F64B65FE ]C:\PROGRAM FILES\COMMON
FILES\SYSTEM\WAB32.DLL
[D32B2FD2EEDF74B1F36CFEA98B041696][1 964096
4EA30D4ADF220A0724A87851BECA074DB1811345 ]C:\PROGRAM FILES\COMMON
FILES\SYSTEM\WAB32RES.DLL
[17A5BE36F7CE835DF7CE55740C491BE9][1 5801680
]C:\PROGRAM FILES\CONCEPT DESIGN\ONLINETV 14\ONLINETV.EXE
[DAFE5CA311915AAED697B4EDA3806FD1][1 62204656
]C:\PROGRAM FILES\COOLUTILS\PDF COMBINE\PDFCOMBINE.EXE
[D0D5724472BF26421E0A0E9E9D4EFDC9][1 7356320
]C:\PROGRAM FILES\COVERT PRO AE\PROTECTION.EXE
[5604DC9E41D5F16674164B90ABC8CC67][1 189624
]C:\PROGRAM FILES\CYBERLINK\COLORDIRECTOR5\COLORDIRECTOR.EXE
[146FDFE08F420E7A2375BCDEDEFAA66A][1 146712
]C:\PROGRAM FILES\CYBERLINK\PHOTODIRECTOR7\PHOTODIRECTOR7.EXE
[8BEFB93CE868FDC7C54B35BF3D6BCA8E][1 158904
]C:\PROGRAM FILES\CYBERLINK\PHOTODIRECTOR9\PHOTODIRECTOR9.EXE
[ -2][0 -1
]C:\PROGRAM FILES\CYBERLINK\POWERDIRECTOR16\EVENTLOG.DLL
[81849B75AC28F4D3A29DCE6CFB6B1417][1 5700280
]C:\PROGRAM FILES\CYBERLINK\POWERDIRECTOR16\PDR.EXE
[FE1C81A049E5C5D67C4AB7C31C899F6F][1 246256
]C:\PROGRAM FILES\CYBERLINK\POWERDVD9\NAVFILTER\KMSVC.EXE
[2D5B4722DD5D0A6B836F8C3B8BA92969][1 261880
]C:\PROGRAM FILES\CYBERLINK\SHARED FILES\RICHVIDEO.EXE
[71F8129306614D881DA8872B202342DA][1 17209120
]C:\PROGRAM
FILES\DIGIARTY\MACX_HD_VIDEO_CONVERTER_PRO_FOR_WINDOWS\MACX_HD_VIDEO_CONVERTER_PRO_
FOR_WINDOWS.EXE
[7E5FB5C3D2B9BFF32AE2367D6C5DD2E1][2 5255703
382E48701499617756C2E0D44D941CC3531BE60C ]C:\PROGRAM FILES\DIMO
VIDEOMATE\8KPLAYER.EXE
[CD9A5F8A890DF0E345CBFC1B2D973F9B][2 54930852
4932109D8CCCF6DB4E5A43C3F06703296AF8BC7A ]C:\PROGRAM FILES\DIMO
VIDEOMATE\AVCODEC-57.DLL
[3EFF0762131B260CAB0F2A3477FD7192][2 393062
74CCC176698C6253A54EF90D9C52D491C649523F ]C:\PROGRAM FILES\DIMO
VIDEOMATE\AVDEVICE-57.DLL
[03CEE7FE400AF97C87280F0F4A73A098][2 9309621
53988197E72D1828F1DF92A03141B9254D7745A1 ]C:\PROGRAM FILES\DIMO
VIDEOMATE\AVFILTER-6.DLL
[0EC8DFB54410B44AF550FD182BE0007F][2 23358146
67E74DAFB418F640D4126337033A8CB09F0587A9 ]C:\PROGRAM FILES\DIMO
VIDEOMATE\AVFORMAT-57.DLL
[344BB57D53788AB45D2766B2342CF409][2 1054176
3EC3AAA60EA50D1CCE9F0D1DF278F80647CCF512 ]C:\PROGRAM FILES\DIMO
VIDEOMATE\AVUTIL-55.DLL
[7A5909CF9B07635B00279700AAF5923C][2 16429122
81BC76E6FF1272D699C5DCA23E120F43AC06F848 ]C:\PROGRAM FILES\DIMO
VIDEOMATE\DIMOVIDEOCONVERTERULTIMATE.EXE
[ -2][0 -1
]C:\PROGRAM FILES\DVD MAKER\DVDMAKER.EXE
[502263C56F931DF8440D7FD2FA7B7C00][1 18744
523A3D7C3F4491E67FC710575D8E23314DB2C1A2 ]C:\PROGRAM FILES\EASEPAINT WATERMARK
REMOVER\API-MS-WIN-CORE-CONSOLE-L1-1-0.DLL
[CB978304B79EF53962408C611DFB20F5][1 18232
ECA42F7754FB0017E86D50D507674981F80BC0B9 ]C:\PROGRAM FILES\EASEPAINT WATERMARK
REMOVER\API-MS-WIN-CORE-DATETIME-L1-1-0.DLL
[88FF191FD8648099592ED28EE6C442A5][1 18232
6A4F818B53606A5602C609EC343974C2103BC9CC ]C:\PROGRAM FILES\EASEPAINT WATERMARK
REMOVER\API-MS-WIN-CORE-DEBUG-L1-1-0.DLL
[6D778E83F74A4C7FE4C077DC279F6867][1 18232
F5D9CF848F79A57F690DA9841C209B4837C2E6C3 ]C:\PROGRAM FILES\EASEPAINT WATERMARK
REMOVER\API-MS-WIN-CORE-ERRORHANDLING-L1-1-0.DLL
[94AE25C7A5497CA0BE6882A00644CA64][1 21816
F7AC28BBC47E46485025A51EEB6C304B70CEE215 ]C:\PROGRAM FILES\EASEPAINT WATERMARK
REMOVER\API-MS-WIN-CORE-FILE-L1-1-0.DLL
[E2F648AE40D234A3892E1455B4DBBE05][1 18232
D9D750E828B629CFB7B402A3442947545D8D781B ]C:\PROGRAM FILES\EASEPAINT WATERMARK
REMOVER\API-MS-WIN-CORE-FILE-L1-2-0.DLL
[E479444BDD4AE4577FD32314A68F5D28][1 18232
77EDF9509A252E886D4DA388BF9C9294D95498EB ]C:\PROGRAM FILES\EASEPAINT WATERMARK
REMOVER\API-MS-WIN-CORE-FILE-L2-1-0.DLL
[6DB54065B33861967B491DD1C8FD8595][1 18232
ED0938BBC0E2A863859AAD64606B8FC4C69B810A ]C:\PROGRAM FILES\EASEPAINT WATERMARK
REMOVER\API-MS-WIN-CORE-HANDLE-L1-1-0.DLL
[2EA3901D7B50BF6071EC8732371B821C][1 18232
E7BE926F0F7D842271F7EDC7A4989544F4477DA7 ]C:\PROGRAM FILES\EASEPAINT WATERMARK
REMOVER\API-MS-WIN-CORE-HEAP-L1-1-0.DLL
[D97A1CB141C6806F0101A5ED2673A63D][1 17856
D31A84C1499A9128A8F0EFEA4230FCFA6C9579BE ]C:\PROGRAM FILES\EASEPAINT WATERMARK
REMOVER\API-MS-WIN-CORE-INTERLOCKED-L1-1-0.DLL
[D0873E21721D04E20B6FFB038ACCF2F1][1 18744
9E39E505D80D67B347B19A349A1532746C1F7F88 ]C:\PROGRAM FILES\EASEPAINT WATERMARK
REMOVER\API-MS-WIN-CORE-LIBRARYLOADER-L1-1-0.DLL
[07E76363687680091AA7E07024036F0C][1 2184016
]C:\PROGRAM FILES\EASEPAINT WATERMARK REMOVER\EASEPAINT.EXE
[EC76684001B9643B50CBDE7D081C1015][2 2140432
8D72342298F6688FD89843C8EA4C03CF7509E67A ]C:\PROGRAM FILES\EASEUS\EASEUS TODO
PCTRANS\BIN\PCTRANS.EXE
[933FE0983E7C67676B63BF72C7124E45][1 45099448
]C:\PROGRAM FILES\EASY PHOTO DENOISE\EASYPHOTODENOISE.EXE
[4A95176EEC2F3AF5D075768287085681][1 59067832
]C:\PROGRAM FILES\EASY PHOTO UNBLUR\EASYPHOTOUNBLUR.EXE
[E7D5AC60FF53F69F33F2BCF1FBA9AD6B][1 69932984
]C:\PROGRAM FILES\EASY PHOTO UNBLUR\EASYPHOTOUNBLUR64.EXE
[AE95983493745C1CAC8E36F9F34293FD][1 1669768
]C:\PROGRAM FILES\ENGELMANN MEDIA\SIMPLY GOOD PICTURES 4
FREE\SIMPLYGOODPICTURES4.EXE
[11F79B56AF51CBFC00AA2B97E56CA7C7][1 6048680
]C:\PROGRAM FILES\ENGELMANN MEDIA\VIDEOMIZER 2\VIDEOMIZER 2.EXE
[242E9F982CC021FE3AF6D44F3B38AF77][1 942552
]C:\PROGRAM FILES\ENGELMANN SOFTWARE\MOVIEJACK FREE\MOVIEJACK.EXE
[894C59DA2FECF805383767135D7D8575][2 7182336
4CB3FC439EAD04E4B1EF87B27B71E1A5A413EE8F ]C:\PROGRAM
FILES\FDRLAB\SAVE2PC\SAVE2PC.EXE
[12ECB477AFA3FE80B9BBEE5A525F4E79][1 513824
]C:\PROGRAM FILES\FILE IDENTIFIER\FI.EXE
[F58AE20C38E927DF876CC626659BB019][2 1231335
B3AAE8B56F1A4AB4A37BBA793BE70EBB6E2F6B55 ]C:\PROGRAM FILES\FILE
IDENTIFIER\UNINS000.EXE
[143D4A017216AA85224A460DF9348FF8][1 8992648
]C:\PROGRAM FILES\FILE RECOVERY\UNDELETE360\UNDELETE360FULL.EXE
[C465B9DA0A159DE13DE9A5E3FEB5FE54][1 21081224
]C:\PROGRAM FILES\FILE VIEWER LITE\FV.EXE
[A0A82A517B9617CD4B7B60396A0F9F78][2 1231859
D118686E79E2BF8CEE166B4767C4602202FA2564 ]C:\PROGRAM FILES\FILE VIEWER
LITE\UNINS000.EXE
[9639A43D9C9F82073B0B166B16E101DC][1 4263592
]C:\PROGRAM FILES\FILTER FORGE 5\BIN\FILTER FORGE.EXE
[7BCCE177B5A3B9ABFBCA90A7917A6E18][2 1127587
EE186843EF617621503FD28D8C1B0264C5480861 ]C:\PROGRAM FILES\FILTER FORGE
5\UNINS000.EXE
[A5FCF133E6B4C62D6ED02F7B259072A8][1 1186688
]C:\PROGRAM FILES\FLASHINTEGRO\UNINS000.EXE
[E7804B2E732B706086C7B6B6C9A68C02][1 38536568
]C:\PROGRAM FILES\FLASHINTEGRO\VIDEOEDITOR\VIDEOEDITOR.EXE
[A78A1E91B3DB191E77DC8AFF501DF056][2 25457152
185755C519605DAA296DA3B083F8000CAC4B45D6 ]C:\PROGRAM FILES\FLDRAW\FLOOR PLAN
SOFTWARE\FLDRAW.EXE
[AC5DB309B4390402044066F4D3E8B787][2 1187859
85815B04D97036FD884653171E0FE7DC12304FF6 ]C:\PROGRAM FILES\FLIP HTML5\AVCODEC-
53.DLL
[418771888433B52E8A06A349548442EC][2 1195022
022708B5CD6D9756CCCAA9604A0FE14F23441BE5 ]C:\PROGRAM FILES\FLIP HTML5\AVCODEC-
54.DLL
[D1B495032F5760EDB341C43D4732FD19][2 213698
129F811BA864257AC36D23DF35C578FA76BF2E6E ]C:\PROGRAM FILES\FLIP HTML5\AVFORMAT-
53.DLL
[5C36150750172BE8624A89AE711B4B50][2 217614
8B89C3003B9B1F328CFACAE9B889E0C757C87DEC ]C:\PROGRAM FILES\FLIP HTML5\AVFORMAT-
54.DLL
[B70B9C4E47FF1F0E1F95FBDFD8B74A8A][2 136367
72BA3A532D7865212AD4ED00BD7C68E3CBAFCBE0 ]C:\PROGRAM FILES\FLIP HTML5\AVUTIL-
51.DLL
[FA1A91A115D871B3A41439DF4F41985F][2 7271424
FF909A83B6BE56CC350744711E294B59E9A43F07 ]C:\PROGRAM FILES\FLIP
HTML5\EFLIPPDFFORIPAD.EXE
[C8672F824B8806763C91B9CD2C778007][2 406016
A68EA281D8FA9FAB0F8ABD4640323C51680CF9C9 ]C:\PROGRAM
FILES\FLIPCREATOR\CONTEXTMENUHANDLE.DLL
[78278624AF8A751C584EDFAC972299CE][1 171800
]C:\PROGRAM FILES\FLIPCREATOR\DSCRT40.DLL
[4C2642C1297118E24190C16720B7948C][2 1568768
4DD09ECFF5C7F150D4D3FDA3AE7D43FA760E530F ]C:\PROGRAM
FILES\FLIPCREATOR\FCEBOOKEXPORT.DLL
[3BB2A0041C6546754AC38020FE593002][2 5081769
2C799326036519121EF02136C4A96F174D8E5F0E ]C:\PROGRAM FILES\FLIPCREATOR\FCPDF.DLL
[4D7F1E30F503AD71B37308935F2368E5][2 13372928
21F3E4346E7C6455F013B249816CF47AF51AAC52 ]C:\PROGRAM
FILES\FLIPCREATOR\FLIPCREATOR.EXE
[03AEE31B51149028F3540DFD2BF91921][1 641968
]C:\PROGRAM FILES\FLOWHEATER V4\BIN\FLOWHEATER.EXE
[956C670BAB0AE2311D438954A691B0B0][2 725040
FF0A34C3AEDB8510F674E10A95A8FC7294DCD8C1 ]C:\PROGRAM FILES\FLOWHEATER
V4\UNINS000.EXE
[AA9AB2787B3B83C469B631767549169A][1 8393000
]C:\PROGRAM FILES\FRANZIS\ANALOG PROJECTS 3\ANALOG PROJECTS 3.EXE
[A66C2D166D028EBF3490EE461785718D][1 8735152
]C:\PROGRAM FILES\FRANZIS\BLACK WHITE PROJECTS 4 ELEMENTS\BLACK WHITE PROJECTS 4
ELEMENTS.EXE
[C932865C0F271522B0345CEA54A76BF9][1 8868784
]C:\PROGRAM FILES\FRANZIS\COLOR PROJECTS 4\COLOR PROJECTS 4.EXE
[C3265C177579F2CB8C1226C66DB212AE][1 6043568
]C:\PROGRAM FILES\FRANZIS\COLOR PROJECTS PREMIUM\COLOR PROJECTS PREMIUM.EXE
[ -2][0 -1
]C:\PROGRAM FILES\FRANZIS\CUT OUT 4\CUTOUT.EXE
[436C5307B0DF3BA964FF2F239A3443BB][2 3957760
BB969112DDAFAC037B1DD8E38EB3CCE5082682EF ]C:\PROGRAM FILES\FRANZIS\CUTOUT
5\CUTOUT.EXE
[425B44569523F644FD2A93D60C423CFA][1 8605992
]C:\PROGRAM FILES\FRANZIS\FOCUS PROJECTS 3 PROFESSIONAL\FOCUS PROJECTS 3
PROFESSIONAL.EXE
[016B6DACEABC5DBA2F6460848FB3BD6F][1 8059176
]C:\PROGRAM FILES\FRANZIS\HDR PROJECTS 3\HDR PROJECTS 3.EXE
[BBE333394AC3F23AF7054363F94F6E38][1 7228712
]C:\PROGRAM FILES\FRANZIS\PHOTO BUZZER\PHOTO BUZZER.EXE
[93502D7F557066BBBA74E82DA0EFB7E7][1 8358696
]C:\PROGRAM FILES\FRANZIS\PHOTO PROJECTS 3 ELEMENTS\PHOTO PROJECTS 3 ELEMENTS.EXE
[084D80212E7E336AC8703DDDED1A9B69][2 1683456
]C:\PROGRAM FILES\FSL\ICONRESTORER\ICONRESTORER.EXE
[8E3F59B8C9DFC933FCA30EDEFEB76186][2 240128
37A78089D5936D1BC3B60915971604C611A94DBD ]C:\PROGRAM FILES\GEMEINSAME
DATEIEN\DSFVORBISDECODER.DLL
[15507BC37BFE0167D8BE9DAAF08D8CD0][1 954352
]C:\PROGRAM FILES\GOOGLE\CHROME\APPLICATION\75.0.3770.142\ELEVATION_SERVICE.EXE
[828B77F87F735217EF2840816FC6DD4F][1 12784
]C:\PROGRAM FILES\GOOGLE\CHROME\APPLICATION\75.0.3770.142\EVENTLOG_PROVIDER.DLL
[B070414304D6A8FA411E496D1AB14848][1 1448432
]C:\PROGRAM FILES\GOOGLE\CHROME\APPLICATION\CHROME.EXE
[C6FF00DA1605982E616C03BE809FFE2D][1 144200
D40EECC6C3A295998A114E9C1A64C927640DE85D ]C:\PROGRAM
FILES\GOOGLE\UPDATE\GOOGLEUPDATE.EXE
[EC72FCF2AE3BBF66AB289C7D90AA2A6C][2 8596992
1A5B66A789870A11B2544DE4772847403C6F447D ]C:\PROGRAM
FILES\HASLEO\WINTOHDD\BIN\WINTOHDD.EXE
[1DE296C7635BC66AF496E945021F1A9E][2 299008
F9B691819E39A9DD6561A9BAE42B55E8F2B29E2C ]C:\PROGRAM
FILES\HEIMDAL\ARSOFT.TOOLS.NET.DLL
[34422E1F23ED76278B1AA384C89F91B4][1 61872
]C:\PROGRAM FILES\HEIMDAL\AVGIO.DLL
[3CF6BF0E0A27F3665EDD6362D137E4CC][2 2236416
2016DD5E17331495901299EAE9A5DB48CCC8956F ]C:\PROGRAM
FILES\HEIMDAL\BOUNCYCASTLE.CRYPTO.DLL
[649AA612E49A4ADEE52BC4CF00B9A9CE][1 3173576
]C:\PROGRAM FILES\HEIMDAL\HEIMDAL.AGENT.EXE
[928E3A2A2B4CCFA100F0514C795332F4][1 390728
]C:\PROGRAM FILES\HEIMDAL\HEIMDAL.AGENTERROR.EXE
[6DEB78847E763CC92BEA875DC2B0C077][1 41544
]C:\PROGRAM FILES\HEIMDAL\HEIMDAL.AGENTLOADER.EXE
[426E60DC6580EBF85D271C7B168164A4][1 274504
]C:\PROGRAM FILES\HEIMDAL\HEIMDAL.ANTIVIRUS.EXE
[F61D7F7D6B1D6413D87166391F47848A][1 106056
]C:\PROGRAM FILES\HEIMDAL\HEIMDAL.CLIENTHOST.EXE
[C72AB222BD139A0860CF8E62365CB404][1 141384
]C:\PROGRAM FILES\HEIMDAL\HEIMDAL.DARKLAYERGUARD.EXE
[EDFB547973F57DA79E8192711E246524][1 3844680
]C:\PROGRAM FILES\HEIMDAL\HEIMDAL.THORAGENT.EXE
[88C9EA458CEF9C53EDE1D977A19EDC24][1 62536
]C:\PROGRAM FILES\HEIMDAL\HEIMDAL.UPTIMECHECKER.EXE
[7A732C6FDBFE1229BC6022D65211E996][1 343816
]C:\PROGRAM FILES\HOME PHOTO STUDIO\DCRAWLIB.DLL
[ED2AE13E52F7E867C9CD0BB499C7016E][1 17996536
]C:\PROGRAM FILES\HOME PHOTO STUDIO\HOMESTUDIO.EXE
[25EE72367F81DEA937DA44F5E79D9796][2 69632
E02157D7F99FC3DF025035B4D97B7A616681A8F8 ]C:\PROGRAM FILES\ICARE DATA RECOVERY
PRO\GC.DLL
[12E48BBDD85EE557093B9730772C1999][2 1773568
ED787B627D1C2ED4D459A512D1C710A340C47E12 ]C:\PROGRAM FILES\ICARE DATA RECOVERY
PRO\GDIPLUS.DLL
[BA74DB58F3160F9F1845DB2B2B13317C][2 9634152
B8993D1B9E430B8B332794AF78FDA6BE78C8441C ]C:\PROGRAM FILES\ICARE DATA RECOVERY
PRO\ICDR.EXE
[DC0012AECE91550E39A0793CD7642CAF][1 89816
]C:\PROGRAM FILES\ICARE DATA RECOVERY PRO\INIT_FILE_PROC.DLL
[1B7524806D0270B81360C63A2FA047CB][2 1101824
D688D77F0CAA897E6EC2ED2C789E77B48304701F ]C:\PROGRAM FILES\ICARE DATA RECOVERY
PRO\MFC80.DLL
[CCC2E312486AE6B80970211DA472268B][2 1093120
]C:\PROGRAM FILES\ICARE DATA RECOVERY PRO\MFC80U.DLL
[C84E4ECE0D210489738B2F0ADB2723E8][2 69632
63C1FA652F7F5BD1FCCBE3618163B119A79A391C ]C:\PROGRAM FILES\ICARE DATA RECOVERY
PRO\MFCM80.DLL
[08F7DBA2629EE50CE38F75B1B8BF6FB0][2 148992
1DF156D610CAD6B0A972152DFC3F017228935A19 ]C:\PROGRAM FILES\ICECREAM EBOOK
READER\CRASHRPT1403.DLL
[2829AB15FFF44C84D319274AB61BC4DD][2 951808
F825F839E0EB35077BE24C2692B42C31B4541411 ]C:\PROGRAM FILES\ICECREAM EBOOK
READER\CRASHSENDER1403.EXE
[DEE832103585EE41BD7F1A905F0726F7][1 1256080
74D43E48CF87C48168A65159C308BB67CF691012 ]C:\PROGRAM FILES\ICECREAM EBOOK
READER\DBGHELP.DLL
[4F0B6970680547867903A32757EDE3FA][2 6075904
F94A74374C66491CD31E8DB19853EFE72F56AEE0 ]C:\PROGRAM FILES\ICECREAM EBOOK
READER\DEBENUPDFLIBRARYDLL1016.DLL
[F8D84862E9ECC64062F51129EDEFF9CC][2 5734400
DCBD4C88C1761F81D755F1AC5FB5EEB59EC95391 ]C:\PROGRAM FILES\ICECREAM EBOOK
READER\EBOOKREADER.EXE
[F2A5568C4E28CE6CC285E75DB5F42F53][2 50688
C7951BF7B4122F683E2B20FEDE35283071743CD9 ]C:\PROGRAM FILES\ICECREAM EBOOK
READER\EBOOKSVC.EXE
[EDF3DDC7295CB859A1D288176DF15E70][1 13987376
]C:\PROGRAM FILES\ICECREAM SLIDESHOW MAKER\AVCODEC-56.DLL
[06A85D9C60429F69999A9775690EAEEA][1 137264
]C:\PROGRAM FILES\ICECREAM SLIDESHOW MAKER\AVDEVICE-56.DLL
[6BCA6BFE77B21603C68A32BE870DA8C8][1 1137712
]C:\PROGRAM FILES\ICECREAM SLIDESHOW MAKER\AVFILTER-5.DLL
[8844E992E727774DBBD0748B2BAB47FE][1 2048048
]C:\PROGRAM FILES\ICECREAM SLIDESHOW MAKER\AVFORMAT-56.DLL
[150F18E8485BDEC667D518FA7BF16949][1 487472
]C:\PROGRAM FILES\ICECREAM SLIDESHOW MAKER\AVUTIL-54.DLL
[190DD5754D2F436502AF1482D053F916][1 157232
]C:\PROGRAM FILES\ICECREAM SLIDESHOW MAKER\CRASHRPT1403.DLL
[238182C6DB9191C1832DD0CB05D902A4][1 960048
]C:\PROGRAM FILES\ICECREAM SLIDESHOW MAKER\CRASHSENDER1403.EXE
[DEE832103585EE41BD7F1A905F0726F7][1 1256080
74D43E48CF87C48168A65159C308BB67CF691012 ]C:\PROGRAM FILES\ICECREAM SLIDESHOW
MAKER\DBGHELP.DLL
[B9315A1D26BEF510CE7D33C6E246DE87][1 277040
]C:\PROGRAM FILES\ICECREAM SLIDESHOW MAKER\FFMPEG.EXE
[24020BA43B49D68711F5BA5FC124FBF2][1 1894584
]C:\PROGRAM FILES\ICECREAM SLIDESHOW MAKER\SLIDESHOWMAKER.EXE
[8C09BE49DA781DA017EE47162B268D19][2 1911808
12FDBA7F87E811918C87CB3588C34CC99C2AD1F4 ]C:\PROGRAM FILES\ILIKE-SHARE\ILIKE
ANDROID DATA RECOVERY PRO\ILIKE ANDROID DATA RECOVERY PRO.EXE
[F14A5EA544C1AA8DA4D95C4EE598FBB0][2 262144
DADD66B70F385F3281BB36C19FAE8FBC3340036C ]C:\PROGRAM FILES\IMAGISIZER
PRO\AFORGE.IMAGING.DLL
[408926B59BAC59143E283A03AF887BA2][2 108032
30CF8EACB2D58ED0557AB0AE51FDEFD60EB1BE26 ]C:\PROGRAM FILES\IMAGISIZER
PRO\FACEBOOK.DLL
[0C1FFB79FE3B59C67F2D6F2BE4FEB68E][2 1030656
57D5C4325F3D4D14FE1E588B1A65EA91DA95C889 ]C:\PROGRAM FILES\IMAGISIZER
PRO\IMAGISIZER.EXE
[40E0BB13687C18731574E95A592C9B19][2 465408
DC4E2BBAE3BD7D8738E081E6A15AD24C1E8AC627 ]C:\PROGRAM FILES\IMAGISIZER
PRO\NEWTONSOFT.JSON.DLL
[FF819348C770999B69399F7399427A27][2 45798
EF044D70CD06118B1FF83B959AC6C235F529EAB0 ]C:\PROGRAM FILES\IMAGISIZER
PRO\UNINSTALL.EXE
[48B1EAFDFF8DAEC984224041AF5D4388][2 2747392
B60AEB7CF5075297CC7379B0A90D6026EAD1EC78 ]C:\PROGRAM FILES\IMGBURN\IMGBURN.EXE
[79F705D9BD2CC24380DF3F17A49DBAB5][2 214528
E796FBEAB01A9068134F85907B159ACF3280CD62 ]C:\PROGRAM
FILES\IMGBURN\IMGBURNPREVIEW.EXE
[BAA47E14DC9181081E076CA6F715C93C][2 73465
1E93D62FF5637453264CC16A43146BAF6E35BEAB ]C:\PROGRAM FILES\IMGBURN\UNINSTALL.EXE
[62C2634F8CCE80A14BFDD0A2734D632B][1 45056
2F8A75BFCD113BE0F65E49B92F6162544B09C4E4 ]C:\PROGRAM FILES\INTERNET
EXPLORER\EXTEXPORT.EXE
[CC0FF28A25A49E99135EF2B410403EBA][1 50688
A1CAAF04AE0AD93E5B1B7C53E569BED7B9420D93 ]C:\PROGRAM FILES\INTERNET
EXPLORER\HMMAPI.DLL
[73A46153C29B6233EB570DF1B69A250A][1 509440
102B8A26C6B92D2408BE2FC1513277A6C3A02503 ]C:\PROGRAM FILES\INTERNET
EXPLORER\IEDIAGCMD.EXE
[DAD17AB737E680C47C8A44CBB95EE67E][1 480256
F20B696E6F0AF2F34ADDF0215D192FDA472652ED ]C:\PROGRAM FILES\INTERNET
EXPLORER\IEINSTAL.EXE
[D1F5C3244A69511CAC88009B71884A71][1 221184
B6BBBE38B6EF408EA068AE74C07D0A65C59303B2 ]C:\PROGRAM FILES\INTERNET
EXPLORER\IELOWUTIL.EXE
[945C9D09D1058EDC8BCADD7AF83C3DA2][1 321536
]C:\PROGRAM FILES\INTERNET EXPLORER\IESHIMS.DLL
[ -2][0 -1
]C:\PROGRAM FILES\INTERNET EXPLORER\IEXPLORE.EXE
[2AC68065D19D3FA79ED1D4D4CCD94E2F][1 40328
F80C3F706E1B66068BB23EDECB0CBCF155A8A1F4 ]C:\PROGRAM FILES\INTERNET
EXPLORER\SQMAPI.DLL
[2B9A3E52313F2D9965F1834B99F77E80][2 20480
67C54C0E411D062996DA18B2A63C59DD7818E31A ]C:\PROGRAM FILES\ITOON\AFORGE.DLL
[A68AA42504F2EC4199514598F439753B][2 122880
0200AEB5307B107F12D4DA846B9CAE4FCBE7D0D9 ]C:\PROGRAM
FILES\ITOON\AFORGE.IMAGING.DLL
[6F26A2F3997AB9C96B5FCA43509D2293][2 28672
B1B54FC23418B6FAA3E1ACE6C8ABF536BE6D8CD1 ]C:\PROGRAM FILES\ITOON\AFORGE.MATH.DLL
[A527487F6D8967F6B78C09F8D437FDA0][2 82432
0D8F3942172F9FD2F1128A051525B6F0BED8146F ]C:\PROGRAM
FILES\ITOON\CARTOONIZER.TOOLSLIB.DLL
[666703AE2DD3BFCB51EDB56AC3370BC2][2 105984
BF8A1F9235AA58FFFAFC8742C1433E63A493CED5 ]C:\PROGRAM FILES\ITOON\FACEBOOK.DLL
[E2D8937D62C325DA57BF5A32D1CE3D48][2 20146688
21B4AC6F7336DA67CD2CBEA3D6D73D982309A0C5 ]C:\PROGRAM
FILES\ITOON\ITOONPREMIUM.EXE
[69009B75E277587026B8516F0900CDEC][1 2292736
]C:\PROGRAM FILES\JALBUM\JALBUM.EXE
[64B715FF8014F072CC376DEF1AE17013][2 11338240
7565A64B365C34A4DBE78679CFB083F79E83B630 ]C:\PROGRAM FILES\JIXIPIX
SOFTWARE\ROMANTIC PHOTO.EXE
[DBA0365036CCAAFA5CBE9F25C4F8D248][1 1899736
]C:\PROGRAM FILES\KC SOFTWARES\DUMO\DUMO.EXE
[73A6F8E59AED064F362F22D716B93C7D][1 2016984
]C:\PROGRAM FILES\KC SOFTWARES\PHOTOTOFILM\PHOTOTOFILM.EXE
[2C3D7B8E15998E4D7562A807FBD924F5][1 2178056
]C:\PROGRAM FILES\LUXAND\PROPHECYMASTER\PROPHECYMASTER.EXE
[3025689C4B74FE265533FBFD11435732][1 681176
]C:\PROGRAM FILES\M3 RAW DRIVE RECOVERY\CRASHREPORT.EXE
[1E711845CB4C6A0B211D74C4A02A154F][1 54488
]C:\PROGRAM FILES\M3 RAW DRIVE RECOVERY\FATLIB.DLL
[05B7C2EED4305420FAE52C775FD366E4][1 1155800
]C:\PROGRAM FILES\M3 RAW DRIVE RECOVERY\LIBEAY32.DLL
[53A8021925E3CDFEE5D41C1B73BD8BD3][1 1620192
]C:\PROGRAM FILES\M3 RAW DRIVE RECOVERY\M3SEARCH.DLL
[5B8DB9E594F20E3B26441E9C32DA7E25][1 34016
]C:\PROGRAM FILES\M3 RAW DRIVE RECOVERY\M3UILOGIC.DLL
[2DEFBE082FC5DDDD1FBD5D15001F53A3][1 1000720
]C:\PROGRAM FILES\M3 RAW DRIVE RECOVERY\MFC42U.DLL
[5556D0D30BF35788C10EE156EB9A3AD7][1 3090656
]C:\PROGRAM FILES\M3 RAW DRIVE RECOVERY\RAWDRIVERECOVERY.EXE
[900FE7E9F0BD430DA0231D3AFADD2532][1 324680
]C:\PROGRAM FILES\MAGIX\CONNECT\CONNECT.EXE
[0DC901F89BE6746BB33377F182931D77][1 387208
A48616ABB7284D147C2256A35FDC546E39FB65B3 ]C:\PROGRAM FILES\MICROSOFT
SILVERLIGHT\SLLAUNCHER.EXE
[74D82E31CD484D80A83733560F7ABBB0][1 61616
66BDFB8E3D4B62D90E457916A7F5E6433FCEBC06 ]C:\PROGRAM FILES\MICROSOFT
SILVERLIGHT\XAPAUTHENTICODESIP.DLL
[2D04E8A392D46677F409313B2763956D][1 580944
CFB2869EBA394C4FC6FA9A9C34EEC069F8FE38FD ]C:\PROGRAM FILES\MICROSOFT VISUAL
STUDIO 10.0\COMMON7\IDE\VPDEXPRESS.EXE
[D15B46188DF056203973DD9C0C3A0445][1 49654728
640371D833B6F2CDACA4C6334A48518C5E0D9068 ]C:\PROGRAM FILES\MICROSOFT\SKYPE FOR
DESKTOP\SKYPE.EXE
[5DFFA000F2411AE285502EC78E465CE5][1 62462048
]C:\PROGRAM FILES\MINDOMO\8.0.20\MINDOMO.EXE
[222D6D4D3B06DD13A867460E2F84A79D][1 145952
30770B2BA7F733AF37E5BBCAFB3B7DA0357012D8 ]C:\PROGRAM FILES\MOZILLA
FIREFOX\ACCESSIBLEHANDLER.DLL
[408D5A5FF126162A94E81C638F818E6B][1 26656
3891C21FC417051B3D00D0990D3FB810CA46B042 ]C:\PROGRAM FILES\MOZILLA
FIREFOX\ACCESSIBLEMARSHAL.DLL
[79EE4A2FCBE24E9A65106DE834CCDA4A][1 18184
FD1BA674371AF7116EA06AD42886185F98BA137B ]C:\PROGRAM FILES\MOZILLA FIREFOX\API-
MS-WIN-CORE-FILE-L1-2-0.DLL
[3F224766FE9B090333FDB43D5A22F9EA][1 18184
548D1BB707AE7A3DFCCC0C2D99908561A305F57B ]C:\PROGRAM FILES\MOZILLA FIREFOX\API-
MS-WIN-CORE-FILE-L2-1-0.DLL
[23BD405A6CFD1E38C74C5150EEC28D0A][1 20744
1D3BE98E7DFE565E297E837A7085731ECD368C7B ]C:\PROGRAM FILES\MOZILLA FIREFOX\API-
MS-WIN-CORE-LOCALIZATION-L1-2-0.DLL
[95C5B49AF7F2C7D3CD0BC14B1E9EFACB][1 18696
C400205C81140E60DFFA8811C1906CE87C58971E ]C:\PROGRAM FILES\MOZILLA FIREFOX\API-
MS-WIN-CORE-PROCESSTHREADS-L1-1-1.DLL
[6E704280D632C2F8F2CADEFCAE25AD85][1 18696
699C5A1C553D64D7FF3CF4FE57DA72BB151CAEDE ]C:\PROGRAM FILES\MOZILLA FIREFOX\API-
MS-WIN-CORE-SYNCH-L1-2-0.DLL
[2F47464ED607A55EEB584B24AEAAB6A0][1 499744
]C:\PROGRAM FILES\MOZILLA FIREFOX\FIREFOX.EXE
[8C51CB00F8143C788589FAA41D7387A1][1 217632
]C:\PROGRAM FILES\MOZILLA MAINTENANCE SERVICE\MAINTENANCESERVICE.EXE
[177892BC56363D2073AE9F1657DC3C4D][2 89698
B7B7908EF9AF2D205CA568315A00D38CBF951011 ]C:\PROGRAM FILES\MOZILLA MAINTENANCE
SERVICE\UNINSTALL.EXE
[094B31CC8AA6CD0B828781C369EDE1AF][1 205592
]C:\PROGRAM FILES\MSI AFTERBURNER\LOGITECHLCD.DLL
[775917CB4EED38675D2B2C984078BA9F][1 739624
F661BD63C92FE3CC4E9D0B3813366832B990E106 ]C:\PROGRAM FILES\MSI
AFTERBURNER\MSIAFTERBURNER.EXE
[5AF92800479B3B42825954DD7C54196D][2 13193728
ED275DF746F3FDCDF976908CAC444DF6B04B1BA4 ]C:\PROGRAM
FILES\MULTIVIEWINPAINT\MULTIVIEWINPAINT.EXE
[5DCD90E422A81A7912239D127E912078][2 718497
0E71AC42C0400DBA78C3485067252E8060172610 ]C:\PROGRAM
FILES\MULTIVIEWINPAINT\UNINS000.EXE
[A25489FEFE33F91890C8A0B668355467][1 425408
5CFE92C1CBD832982FDE92FA56D3F2A70519CA75 ]C:\PROGRAM FILES\NVIDIA
CORPORATION\DISPLAY.NVCONTAINER\NVDISPLAY.CONTAINER.EXE
[679802ECB20C317555ADD8714D473490][1 6188320
]C:\PROGRAM FILES\OO SOFTWARE\DISKIMAGE\OODIAG.EXE
[5D36B75D1759020DE6EA3827676B107C][1 132896
CF36432B835FC872D8ABB374B17445E7A2E6CBC0 ]C:\PROGRAM FILES\OO
SOFTWARE\DISKIMAGE\OODISHI.DLL
[F79C41BC56A9D3875CA9C070F690A1F8][1 5260576
]C:\PROGRAM FILES\OO SOFTWARE\DISKIMAGE\OODITRAY.EXE
[D741927FCC9D5BE02EB17C35C597C686][1 1048752
]C:\PROGRAM FILES\PARAGON SOFTWARE\BACKUP AND RECOVERY 16\PROGRAM\ADVLAUNCHER.EXE
[DF3790DFD1C2F036BE82327D9E4C4006][1 467632
]C:\PROGRAM FILES\PARAGON SOFTWARE\PARTITION MANAGER 15 HOME\PROGRAM\LAUNCHER.EXE
[22D013D1E21F660E0180F9B50C54B6D6][2 57344
82A07F2A44A1EA40944738C82129767F68DDAFDA ]C:\PROGRAM
FILES\PDARTIST\ANIMATION2AVI_PM.EXE
[78D27BED94F025A3681BAF6C61A0CA43][2 56832
4A974A76A23EC1DCCD0F8F699A96FE3939E9C23E ]C:\PROGRAM
FILES\PDARTIST\ANIMTWAIN_PI.EXE
[B12B322F924BCE731E681F28D45E07C5][2 28160
E72AC135E618386F656D429103CEBE25705478D0 ]C:\PROGRAM
FILES\PDARTIST\ARRAYTOANIMATEDBRUSH_PB.EXE
[A20A76E62C013243F74A9EDB127F7BBD][2 36864
B3704E57AFCB202625255473EF593B21F911E96D ]C:\PROGRAM
FILES\PDARTIST\ARRAYTOANIMATION_PM.EXE
[9321FB98E008ACB898A36350470E8B6F][2 14465536
67EBAB1BE55B25D1B86BD512AD33505A1D1AAFC2 ]C:\PROGRAM
FILES\PDARTIST\DOGWAFFLE.EXE
[32742EC747843004C1D87D086BFE7D8C][2 380928
151E74BBE2EFCD2709215C9D2BB0EC469E583361 ]C:\PROGRAM FILES\PDF SHAPER
PROFESSIONAL\PDC32.DLL
[7CF4EDF9BA1CE5EB8D6A42A469818FEE][1 1253080
]C:\PROGRAM FILES\PDF SHAPER PROFESSIONAL\PDFSHAPER.EXE
[5A7802DAD71D47530DF8796B77107630][1 6667480
]C:\PROGRAM FILES\PDF SHAPER PROFESSIONAL\PDFTOOLS.EXE
[B987819BC7DDF293EE003630F3051FFF][2 3237888
76B4D103FDF9F9391CB20F401C9FD98920F637E8 ]C:\PROGRAM FILES\PDF SHAPER
PROFESSIONAL\PDFVIEW.DLL
[57D70F6DCBB3DD26CBDB9161D12C15E2][1 5560024
]C:\PROGRAM FILES\PDF SHAPER PROFESSIONAL\PDFVIEWER.EXE
[E2B03A7242F40A54E0623FC88C3B12C5][2 118784
8B96B1691406661B4B8E9D423C135D156D753BA8 ]C:\PROGRAM FILES\PDF SHAPER
PROFESSIONAL\SSGP.DLL
[BD690D7B20CFD2C84159820DA88727D1][2 2052096
913A071457B8649C81620D5D70C96A18E915489D ]C:\PROGRAM FILES\PDF SHAPER
PROFESSIONAL\TER24.DLL
[AF4D03C1B25B877AE8246E54A61A1FF6][2 94208
C8EC7954597FF1287287FEBCE3A2B2A0A087C2C6 ]C:\PROGRAM FILES\PDF SHAPER
PROFESSIONAL\TXML2.DLL
[FEC4FF0C2967A05543747E8D552CF9DF][2 176128
B4449DC0DF8C0AFCC9F32776384A6F5B5CEDE20C ]C:\PROGRAM FILES\PHOTO MONTAGE
GUIDE\BJPEG23.DLL
[871C903A90C45CA08A9D42803916C3F7][1 1645320
]C:\PROGRAM FILES\PHOTO MONTAGE GUIDE\GDIPLUS.DLL
[752CA72DE243F44AF2ED3FF023EF826E][2 265728
7B508F6B72BD270A861B368EC9FE4BF55D8D472F ]C:\PROGRAM FILES\PHOTO MONTAGE
GUIDE\LTDIS13N.DLL
[CAC7E17311797C5471733638C0DC1F01][2 445440
58E0BD1B63525A2955439CB9BE3431CEA7FF1121 ]C:\PROGRAM FILES\PHOTO MONTAGE
GUIDE\LTKRN13N.DLL
[6BDBDF39523A9F3FDC3A03B69CE639C6][2 2593280
F5FA48173369582D346292948C669878595DA6E8 ]C:\PROGRAM FILES\PHOTO MONTAGE
GUIDE\PHOTOMONTAGEGUIDE.EXE
[84A19C7F1E25CD38B49579ECD1BEF1D0][2 85504
39B91447ED2725C2C8B0A6377A8989B15205DAD5 ]C:\PROGRAM FILES\PHOTO MONTAGE
GUIDE\PHOTOMONTAGEGUIDEPLUGIN.8BF
[BC0D8A7C6406888893EFA66478B42770][1 6241544
]C:\PROGRAM FILES\PHOTO POS PRO 3\IECORE.DLL
[ED376E80EF85BFED97E16B26E4772D0A][1 1167112
]C:\PROGRAM FILES\PHOTO POS PRO 3\IELIB32.DLL
[ACB405D3F176CBDA83085FE419C7FE7F][1 365832
]C:\PROGRAM FILES\PHOTO POS PRO 3\IEVOLUTION2.DLL
[4C6091767395422E4765A582C0D4E147][1 169040
C01C316AEB16A976D62AEBD9D967729DF4217D9B ]C:\PROGRAM FILES\PHOTO POS PRO
3\MICROSOFT.VISUALBASIC.COMPATIBILITY.DLL
[3043E28485406C6EC7FB0B04A823BC8B][1 259464
86DF606B2C3BAAF8815A865335E1AB271DE351C2 ]C:\PROGRAM FILES\PHOTO POS PRO
3\MICROSOFT.VISUALBASIC.POWERPACKS.VS.DLL
[379EF5F09E122CF95E240F25DE2455BB][2 8518656
ABF3F3B4422604AC2280F22E9FEFC5406C7EFDE7 ]C:\PROGRAM FILES\PHOTO POS PRO 3\PHOTO
POS PRO 3.EXE
[E2064EA9DD79163F4725E77DAB1E2209][2 2934784
576A2B0E6AC563037AE7CB727AF7B1CA30269305 ]C:\PROGRAM FILES\PHOTO POS PRO 3\PHOTO
POS PRO.DLL
[4D5A17E709DD6718BE172C88979A0FA3][1 67320
]C:\PROGRAM FILES\PHOTO SLIDE SHOW TIME\AFORGE.VIDEO.DIRECTSHOW.DLL
[255AD83C3C7CF4B462D37CC11E2561AA][1 26872
]C:\PROGRAM FILES\PHOTO SLIDE SHOW TIME\AFORGE.VIDEO.DLL
[F72EC032D5022BC86CB5E3EE5F15B80A][1 23288
]C:\PROGRAM FILES\PHOTO SLIDE SHOW TIME\AFORGE.VIDEO.VFW.DLL
[BDEC49D29C5FDAFBDF4822354FCC83E6][1 67320
]C:\PROGRAM FILES\PHOTO SLIDE SHOW TIME\BUYNOW.EXE
[AB1EB14E3C1C25972E5FD45CFE1AB575][1 153848
]C:\PROGRAM FILES\PHOTO SLIDE SHOW TIME\IMAGELISTVIEW.DLL
[851ECD1E4FF66940A990354A743DB947][1 930552
]C:\PROGRAM FILES\PHOTO SLIDE SHOW TIME\PHOTOSLIDESHOWTIME.EXE
[8DA098EA08E63F060C9187E1E41A204A][1 1242872
]C:\PROGRAM FILES\PHOTO SLIDE SHOW TIME\PHOTOSLIDESHOWTIMEPROXY.EXE
[A24F60F511E40904F3C93C041D0A304B][1 46049208
]C:\PROGRAM FILES\PHOTO STAMP REMOVER\STAMPREMOVER.EXE
[DE0E809690B36A02C856EAB3DCA511F3][2 61440
EEBC8BB5D4BA3F39AC1FFB202856035DFDBCC0FC ]C:\PROGRAM
FILES\PHOTOMATIXESSENTIALS4\AXINTEROP.WMPLIB.DLL
[62D2C4A9FB5A55EE3E0907295F0508EA][2 1986048
510C805513B2C65E015EA07316CBF6172FA9FE64 ]C:\PROGRAM
FILES\PHOTOMATIXESSENTIALS4\DEVEXPRESS.DATA.V9.2.DLL
[7FA2B29D45CB01F66B342A1BF804EAEC][2 4216832
55B657196514B0951D3851168A6BC92FD5A9B56E ]C:\PROGRAM
FILES\PHOTOMATIXESSENTIALS4\DEVEXPRESS.UTILS.V9.2.DLL
[C295414DD95B10253ECE1B3C0A6368FD][2 1760768
8F2AD6C0E2B5431FF734FB37C69917DB12476A67 ]C:\PROGRAM
FILES\PHOTOMATIXESSENTIALS4\DEVEXPRESS.XTRABARS.V9.2.DLL
[38B2C4CDCFF92EC35978EFA6777DBEAC][2 1633280
2F90769CBCE3746A626FB918DA8092227A4278C0 ]C:\PROGRAM
FILES\PHOTOMATIXESSENTIALS4\DEVEXPRESS.XTRAEDITORS.V9.2.DLL
[1673CEC7F0F552C3D4BA6A21B2F8BD33][2 696832
924D7E431B0085D712B5652655E0F23FA0AEEF99 ]C:\PROGRAM
FILES\PHOTOMATIXESSENTIALS4\DEVEXPRESS.XTRALAYOUT.V9.2.DLL
[B8F750AF085B94C5ECA9388A1BB6B249][2 1307920
95504489266C3072D2A6D6E1D3FD7456783B90CA ]C:\PROGRAM
FILES\PHOTOMATIXESSENTIALS4\EXIV2.DLL
[43D773B12173BDA447FF18B06CF0B0D0][2 954368
DB5CB9DBD87472334483EC56C4503E7366BAD17C ]C:\PROGRAM
FILES\PHOTOMATIXESSENTIALS4\PHOTOMATIXESSENTIALS.EXE
[EEC90973A577ED4F9122B275D173D61C][2 12857856
460B20C65ABA7668258E0B1CD8B2826FB6F70A0C ]C:\PROGRAM
FILES\PHOTOSCISSORS\PHOTOSCISSORS.EXE
[26111A433DB6C5ABF11DA56ADAAC38BD][2 720033
3AFEA4E13D08E198B3F8DEEEDD8B761FD3DF4714 ]C:\PROGRAM
FILES\PHOTOSCISSORS\UNINS000.EXE
[73438A5E206BFEDDB6A6577A3BD8E049][2 87675
6E7A21E8549CE2FF81E019ECD7773D76E8FEDA23 ]C:\PROGRAM FILES\PHOTOSHOP
PORTABLE\PHOTOSHOPCS6PORTABLE.EXE
[FEC4FF0C2967A05543747E8D552CF9DF][2 176128
B4449DC0DF8C0AFCC9F32776384A6F5B5CEDE20C ]C:\PROGRAM FILES\PICTURE CUTOUT
GUIDE\BJPEG23.DLL
[871C903A90C45CA08A9D42803916C3F7][1 1645320
]C:\PROGRAM FILES\PICTURE CUTOUT GUIDE\GDIPLUS.DLL
[752CA72DE243F44AF2ED3FF023EF826E][2 265728
7B508F6B72BD270A861B368EC9FE4BF55D8D472F ]C:\PROGRAM FILES\PICTURE CUTOUT
GUIDE\LTDIS13N.DLL
[CAC7E17311797C5471733638C0DC1F01][2 445440
58E0BD1B63525A2955439CB9BE3431CEA7FF1121 ]C:\PROGRAM FILES\PICTURE CUTOUT
GUIDE\LTKRN13N.DLL
[E3AEF9A278C56BC69683981B944E2E73][2 2544640
932C738CDA971D726F04CF2D5ADE531E177BF1FC ]C:\PROGRAM FILES\PICTURE CUTOUT
GUIDE\PICTURECUTOUTGUIDE.EXE
[EF5A1AA262F2BFBED3409DCE497FD86D][2 82944
A014A98980319646F275C5A3FFF6685715E5BE7A ]C:\PROGRAM FILES\PICTURE CUTOUT
GUIDE\PICTURECUTOUTGUIDEPLUGIN.8BF
[760BE6ECE971426E30D589E1C9A6288A][2 7021056
03B97166133246A6C408B98FF753755331DA7F8A ]C:\PROGRAM FILES\PICTURE
INSTRUMENTS\UNLIMITED FILTERS\UNLIMITED_FILTERS.EXE
[867C61C114E1A5E0001CE5FDE314154C][1 55523176
]C:\PROGRAM FILES\PICTURE TO PAINTING CONVERTER\PICTURETOPAINTING.EXE
[06DFA291DA82048C8E0A085B5E57BD77][2 7479296
ED98DAB65797FF79F1FD053FA478A64CF131DF88 ]C:\PROGRAM
FILES\PIXARRA\TWISTEDBRUSH\TBRUSH.EXE
[F226EA88DC00E7903D14DA6E88E43BA7][2 190464
D3D289CBC83D9E76B2CCD5B8605041DDD79C22A3 ]C:\PROGRAM FILES\PRODAD\MERCALLIEASY-
2.0\MERCALLI.EXE
[FFDE05AEC519190BAF30D2E3E0D7DA9F][2 309248
B9701373D84317F545A57194F46C9CB7883F15EB ]C:\PROGRAM FILES\PRODAD\PRODRENALIN-
1.0\PRODRENALIN.EXE
[751FDA549D02497DA07F695AD8C622DA][1 521872
]C:\PROGRAM FILES\PT WATERMARK\IF.DLL
[AAD6022BFF82DADAEB5E41771597F545][1 12958864
]C:\PROGRAM FILES\PT WATERMARK\IP.DLL
[798207A5E4E6730A43C2E3B68874393F][1 3186832
]C:\PROGRAM FILES\PT WATERMARK\PECTRL.DLL
[B9100A6F3DF0BDCBDC4842C08D991808][1 3753616
]C:\PROGRAM FILES\PT WATERMARK\PTWATERMARK.EXE
[EAC17A1A949F5D13AFE284427F68681E][1 2258232
]C:\PROGRAM FILES\QILING\DISK MASTER\DISKMASTERUI.EXE
[00C870621125D35968B62D94B7BA3938][1 58168
]C:\PROGRAM FILES\QILING\DISK MASTER\DMAGENT.EXE
[A38506DB2770554B72132A9C5D57F4C9][1 89400
]C:\PROGRAM FILES\QILING\DISK MASTER\VSSPROVIDER.DLL
[B5EFB909E157DD6A0395184A4084A6A3][2 1017344
5181B659F68BB9ABD904D41AEAC7C07B6E021144 ]C:\PROGRAM
FILES\RANKAWARE\LIBEAY32.DLL
[3B22BB02C38B8E99BC9668A631F835EE][2 2559488
DC212BE299B42F3465DA44167FFF36F4F66C5515 ]C:\PROGRAM FILES\RANKAWARE\QTCORE4.DLL
[A2F7CE52B508D9252B49AC2F6256FFFD][2 8354816
228B74D43B04A0791D1BB17F08B6FA7E7D08F58F ]C:\PROGRAM FILES\RANKAWARE\QTGUI4.DLL
[7D79B91510BAA9B36A993CEFBD087B15][2 1024000
DAACAFD0E0EBFB2E7CDEE984A2F926C353367883 ]C:\PROGRAM
FILES\RANKAWARE\QTNETWORK4.DLL
[16540BC77B3D492A714B69A2A47CACC7][2 195072
27BD3276F3F19299C6AB5D898DA7A88EDB51F592 ]C:\PROGRAM FILES\RANKAWARE\QTSQL4.DLL
[158A13D2799B5B4AD5329A84591AC450][1 1891208
]C:\PROGRAM FILES\RANKAWARE\RANKAWARE.EXE
[586EE669B2027A162AD68C29B8BC12E3][2 200704
7054CCDE23AA540C4FDA91419F83B8AE2E416B51 ]C:\PROGRAM
FILES\RANKAWARE\SSLEAY32.DLL
[45755431CFFE45DF9406DA6DF05CA8A0][1 649080
]C:\PROGRAM FILES\REACONVERTER 7 STANDARD\DBRTL180.BPL
[F7601F1E352233956313DDAFE69014B2][1 415608
]C:\PROGRAM FILES\REACONVERTER 7 STANDARD\DSNAP180.BPL
[600C0D02512535367211579A15149159][1 309624
]C:\PROGRAM FILES\REACONVERTER 7 STANDARD\INET180.BPL
[21AA5C08FDCF73DC8D3BD5E534A28731][2 31232
2A4108D5ABED988208CB79B932E1FA2E287D148D ]C:\PROGRAM FILES\REACONVERTER 7
STANDARD\INIT_CONTEXT.EXE
[2D846289657D33C36F5EA1F6FB0E9448][2 1040384
54E8F6C635B63D8BBA9F9ED24D0DEA2D7EA4A73C ]C:\PROGRAM FILES\REACONVERTER 7
STANDARD\LIB190.DLL
[49A8237788866CF962F4054AB9E05182][2 1103872
F9DEAD93703246592EEF5B8CD6F830DC1DF682B7 ]C:\PROGRAM FILES\REACONVERTER 7
STANDARD\NCONTEXT.DLL
[C76CD801D179D7A18D11B3C47A7641DB][2 1815040
1875F33A420A3046A8214F81D2DD849BB16A776E ]C:\PROGRAM FILES\REACONVERTER 7
STANDARD\NCONTEXT64.DLL
[FB284A634FD8F2230D37B11FB2CC5C28][2 920064
A380A18E06143873524889689A766435ED15DCD6 ]C:\PROGRAM FILES\REACONVERTER 7
STANDARD\NEWUNINSTALLFEEDBACK.DLL
[B70EC309D179829B9F997EBBB1B94849][2 4244992
34719875BD10E64399368D7AC42F7E53CBCB13E1 ]C:\PROGRAM FILES\REACONVERTER 7
STANDARD\PKIECTRL18.BPL
[2780E461EA2B07D630F74586516AC162][2 5754880
1F1FCE12278DF9E6597C232BFC4137FC36DC1183 ]C:\PROGRAM FILES\REACONVERTER 7
STANDARD\RC_SERVICE.EXE
[08448FE83914CAE85B1AE3339C98835F][2 4124160
F319EEF7D855E86E3195C75C2AB30ECD130A9BBB ]C:\PROGRAM FILES\REACONVERTER 7
STANDARD\REACONVERTER7.EXE
[688308BBD32DD73F9A7EA1553CD345D2][1 13404456
]C:\PROGRAM FILES\REALLUSION\CRAZYTALK7\CTAPP.EXE
[4309A3D362AA5E616744E0F7E4CC6254][1 16553472
2654CB37D617E35400550D4745AAF0C2C87F953A ]C:\PROGRAM
FILES\REALTEK\AUDIO\HDA\RTHDVCPL.EXE
[D1FE8803F622BB903188EAB5FB08F156][1 84280
6684E55E72E60790D3A61C8F121E55A3B203F72F ]C:\PROGRAM FILES\REMPL\DISKTOAST.EXE
[59C449DBFEA2036456C54D29FFE4A9E8][1 66088
A9B1FEC2A7FBFAB59E343A2C1C4A6D12ADEEA898 ]C:\PROGRAM FILES\REMPL\OSRRB.EXE
[3FBF9040CAAF8D3396567088EA8D6491][1 484360
B9C7F01B9D8603F1D8D7F899978A9F6DC80CE32B ]C:\PROGRAM
FILES\REMPL\REMINTHNDLERS.DLL
[8A619E12D90F90E22D59A7E4BD2077E3][1 311608
D7D9497FB70A02A6B9EF7CA8720BF51D26A903E6 ]C:\PROGRAM FILES\REMPL\SEDLAUNCHER.EXE
[AA4EB67FB443AF978276C14901ED1933][1 860168
680ECF4891540BEE8C1D4084F0D61F2C66B91451 ]C:\PROGRAM FILES\REMPL\SEDPLUGINS.DLL
[FBB13A8E3D41AB8D043D66EA599DE40A][1 316936
]C:\PROGRAM FILES\REMPL\SEDSVC.EXE
[40F9C2306AC20B06AC4CEBF1D3935C9B][1 470832
B8D7D3E91C8032349CDDE8AB9BCB327440AA9130 ]C:\PROGRAM
FILES\REMPL\STRGSNSADDONS.DLL
[842FE64DB59F642DB428CA0C4BF161FC][2 2280960
1E855AD86C92BF557E3306F2AC5EDC1A5743CDDF ]C:\PROGRAM FILES\REPAIR FILE\FILE
REPAIR\FILE-REPAIR.EXE
[7D9ADE45FA902003DA146A6A0F595592][2 26112
80D180365B528F72DA712F79E0E1B1A89205B130 ]C:\PROGRAM FILES\RIVATUNER STATISTICS
SERVER\ENCODERSERVER.EXE
[349D2F062DC591EA34A71BADDCC93A69][2 31232
25F9C9B4819991573F2FCFD34B78C082E47AE035 ]C:\PROGRAM FILES\RIVATUNER STATISTICS
SERVER\ENCODERSERVER64.EXE
[6980F97A2A92DCE04C5CCE88028BD160][1 16196504
]C:\PROGRAM FILES\RIVATUNER STATISTICS SERVER\LIBMFXSW32.DLL
[29BC29F7C4116ED33810A85C7DE74532][1 20533656
]C:\PROGRAM FILES\RIVATUNER STATISTICS SERVER\LIBMFXSW64.DLL
[85651A72E6A836D130FAC38F5FF2995A][1 28218936
]C:\PROGRAM FILES\ROGUEKILLER\ROGUEKILLER.EXE
[6DF3DA0736B7F206C3DC8C7E6B73C86B][1 34898488
C4E0564CB7926A6BDC0BB02324A39B9C6CEEF4C5 ]C:\PROGRAM
FILES\ROGUEKILLER\ROGUEKILLER64.EXE
[74BBB351BC4F69721291405AE60983F8][1 7789112
287C344061E09F76F25722DA20DF6A4B87A99F96 ]C:\PROGRAM
FILES\ROGUEKILLER\ROGUEKILLERDLL.DLL
[F1C9A3A487DDC275F1FCB9B960B3039D][1 799288
470DDF83A0CF70AFE2EBF154ECA0789A9E71B781 ]C:\PROGRAM
FILES\ROGUEKILLER\UNINS000.EXE
[D4C04090E7BBAA5D9DA610BE1C610FCC][1 20679224
4D5CB3BF9B84F04A0849341522EAAD00462BB446 ]C:\PROGRAM
FILES\ROGUEKILLER\UPDATER.EXE
[6198883983937F5A529BF6A38870BDAC][1 274200
]C:\PROGRAM FILES\SCANPAPYRUS\EZJPEG.DLL
[CE1C4D59A461945D4FBFEB98E34AC58B][1 356120
]C:\PROGRAM FILES\SCANPAPYRUS\EZPNG.DLL
[C66D1E8BB126C0D7FEBBE1733CE784DB][1 458520
]C:\PROGRAM FILES\SCANPAPYRUS\EZTIFF.DLL
[7868A28EA9D8A1EEDF820BAB2A832F8F][1 991008
]C:\PROGRAM FILES\SCANPAPYRUS\EZTWAIN3.DLL
[33DC4BF37157E803E0CC5940906B25E0][2 22016
7A73D1B30431AB8F8A32E33A2AE38121BCE0D277 ]C:\PROGRAM
FILES\SCANPAPYRUS\FAX2TIFF.EXE
[194927B08EE8B695754013FD6A3C5106][2 288768
0D62E1FD0C8D965E68A63A024C5C358A3F68C0FE ]C:\PROGRAM
FILES\SCANPAPYRUS\JBIG2DEC.EXE
[96995DE4513551D49808B34B40FFB26A][2 127488
1DAF57AAEA01D60BDB7C63FAF18A419DF955E321 ]C:\PROGRAM
FILES\SCANPAPYRUS\JPEG62.DLL
[FCEDCC78D35128F230138EDE25B8AC9B][2 1276928
096DD8A76A4593DFEB47F750BAD1018EB032A2A8 ]C:\PROGRAM
FILES\SCANPAPYRUS\LIBEAY32.DLL
[50F9AB222C71DF4704213031A22D5D69][2 238080
AFD0FF43CA87DAB7181F64659B771FF752B0FB67 ]C:\PROGRAM
FILES\SCANPAPYRUS\LIBJPEG.DLL
[407C321B9A1D3613EDADAEA40694F243][1 3146368
]C:\PROGRAM FILES\SCANPAPYRUS\SCANPAPYRUS.EXE
[B030FEE5869155646B9CF156F62FD69F][1 184648
]C:\PROGRAM FILES\SECUREAGE\ANTIVIRUS\SASCANCTX.DLL
[3D6EDD078C46902D6C73F57ED39E1DD7][1 900504
]C:\PROGRAM FILES\SECUREAGE\ANTIVIRUS\SASCANSVC.EXE
[B69D036D1DCFC5C0657F3A1748608148][1 1710880
]C:\PROGRAM FILES\SECUREAGE\EVERYTHING\EVERYTHING.EXE
[34831DDC637988FA6D82A5E6F1F41968][1 197008
]C:\PROGRAM FILES\SECUREAGE\EVERYTHING\EVERYTHINGSERVER.EXE
[4AC0EC7BE341C6053733876E66600416][1 1070936
]C:\PROGRAM FILES\SECUREAGE\UNIVERSALAV\UNIVERSALAVSERVICE.EXE
[A52A4D326FBB00ADA5B2151C61D3A896][1 995216
]C:\PROGRAM FILES\SECUREAGE\WHITELIST\SAAPPSVC.EXE
[1CE6EDF23A01E7BE4BAC5F7D57DFE45E][1 4406600
]C:\PROGRAM FILES\SECUREAGE\WHITELIST\SANOTIFIER.EXE
[D66A9EA316E8A85C8B511322F2D917FE][1 448304
]C:\PROGRAM FILES\SECUREAGE\WHITELIST\SATRUSTCTX.DLL
[90B69DB667D2238C41279613A3A49FE7][1 6436736
]C:\PROGRAM FILES\SECUREAGE\WHITELIST\SECUREAPLUS.EXE
[8E066957B5D01D10D75EF2DED8535399][1 904064
]C:\PROGRAM FILES\SECUREAGE\WHITELIST\SECUREAPLUSSERVICE.EXE
[9EF9A34FF114A139E7DFF0CEA14CACD4][1 81124792
]C:\PROGRAM FILES\SKETCH DRAWER\SKETCHDRAWER.EXE
[23D70379711ECD54C33376F8B905F2DE][2 609792
D3DED935D3A7F13985375731F6E183F7F3B4C139 ]C:\PROGRAM FILES\SMARTSHOW
3D\ANIMATIONDLL.DLL
[403E876E856CB022C867BE0CB13C262F][2 338944
3F4002D96F9D62EEE915457B972154059039BB68 ]C:\PROGRAM FILES\SMARTSHOW 3D\FGE.DLL
[73D6EFC13262ED257798B1C88D48C76D][2 5406208
28226E5011640959E53691587566C7E032DB09A7 ]C:\PROGRAM FILES\SMARTSHOW
3D\FREEIMAGEVIDEOLIBRARY.DLL
[F2A7432CB1E3A574EB4AF7678359B44B][2 498827
57886ECA0E77E4F2FB1214F33AB51A7902515576 ]C:\PROGRAM FILES\SMARTSHOW 3D\LIBGMP-
10.DLL
[8AFB228E4F6458B6628A202D9DE9EDF8][2 431519
61F85589B4D5E1F7A8BB73B4851A66B59D07BCE5 ]C:\PROGRAM FILES\SMARTSHOW 3D\LIBMPFR-
4.DLL
[7DFE07FB04E591C553135391638E905C][1 20797184
]C:\PROGRAM FILES\SMARTSHOW 3D\SMARTSHOW3D.EXE
[7D5074CE85D9DAC538C292EE493D091B][2 7351296
7EC60FC51AB675F198E4BE444EC1AB74D2809B52 ]C:\PROGRAM FILES\SMARTSHOW\BLANK1.DAT
[1FC55D30BB6D1890E088573274BE92DF][2 10047488
1722220B544E15C568B5635566611D095978034E ]C:\PROGRAM FILES\SMARTSHOW\BLANK2.DAT
[403E876E856CB022C867BE0CB13C262F][2 338944
3F4002D96F9D62EEE915457B972154059039BB68 ]C:\PROGRAM FILES\SMARTSHOW\FGE.DLL
[19E2915434EFE0B7CC16E348F63E38C2][1 16346880
]C:\PROGRAM FILES\SMARTSHOW\SMARTSHOW.EXE
[545176087336423099618A7A32A7338D][1 72656
]C:\PROGRAM FILES\SODA PDF 8\ATOM.DLL
[2064BABCCC15CC6615777DC4C5FF00A9][1 1311184
]C:\PROGRAM FILES\SODA PDF 8\BL-CREATOR-MODULE.DLL
[C51C6CA23411DDC2CC7A0A24D24838D4][1 1529808
]C:\PROGRAM FILES\SODA PDF 8\BL-EDIT.DLL
[1CBB91A044A2154654414C49F1E8E08D][1 1829328
]C:\PROGRAM FILES\SODA PDF 8\BL-EDIT-MODULE.DLL
[F25EC99B4D08DB170876C96F9C52BCC8][1 1310160
]C:\PROGRAM FILES\SODA PDF 8\BL-FORMS-MODULE.DLL
[ED042A466CB5B62FC66A1CF83D7C23B0][1 1630672
]C:\PROGRAM FILES\SODA PDF 8\BL-INSERT-MODULE.DLL
[8CB6C749356993039D202AD39CABCB0E][1 707536
]C:\PROGRAM FILES\SODA PDF 8\BL-MIGRATION.DLL
[B5C6F140881EB7D42F329B6861031A69][1 1575376
]C:\PROGRAM FILES\SODA PDF 8\BL-REVIEW-MODULE.DLL
[B39355D1BB497DF9AAE45351CF44D3FA][1 474576
]C:\PROGRAM FILES\SODA PDF 8\BL-SCAN.DLL
[205260A7A8AC823FD651ED20B1570F30][1 143824
]C:\PROGRAM FILES\SODA PDF 8\BL-SECURE-MODULE.DLL
[D6D6A2DFFD073C00E1FF5EF839BB54C6][1 480720
]C:\PROGRAM FILES\SODA PDF 8\BL-SERVICE-PROVIDER.DLL
[D70C769E9D01C54C2E7839FE5A4B3666][1 852432
]C:\PROGRAM FILES\SODA PDF 8\CRASH-HANDLER-WS.EXE
[32451EF1C0B92EC176FE12F988BD31FC][1 405456
]C:\PROGRAM FILES\SODA PDF 8\CREATOR-CONTEXT-MENU.DLL
[933166A25D5DBBFD2AED389C15A6069F][1 654800
]C:\PROGRAM FILES\SODA PDF 8\CREATOR-WS.EXE
[4371FD2A11A339BF794F4361F7E466F9][1 2128336
]C:\PROGRAM FILES\SODA PDF 8\SODA.EXE
[1D758C80B601BED331BA7EC7BF402B52][1 2072528
]C:\PROGRAM FILES\SODA PDF 8\WS.EXE
[3D5250E9392F52B19471D02916FF918E][1 484184
]C:\PROGRAM FILES\SOFTMAKER FREEOFFICE 2018\ENABLE40.DLL
[B639C38E0943878703A883532FD59521][1 46240448
]C:\PROGRAM FILES\SOFTMAKER FREEOFFICE 2018\FREE1832_934.EXE
[F3AA190FC390BD7EF286511CA93AEC01][1 17015504
]C:\PROGRAM FILES\SOFTMAKER FREEOFFICE 2018\PLANMAKER.EXE
[C191645EE55C9F2B76E9386380E19BCB][1 14888144
]C:\PROGRAM FILES\SOFTMAKER FREEOFFICE 2018\PRESENTATIONS.EXE
[2E4300E7431ABC494C9DD61DC9BF78C9][2 6365904
6EFE0A0227CF994B43A7F01DFCE680C42F0C22FC ]C:\PROGRAM FILES\SOFTMAKER FREEOFFICE
2018\SOFTMAKERUPDATERTOOL.EXE
[4DC102937889C1DD93E26C50D40BCD8D][1 18336976
]C:\PROGRAM FILES\SOFTMAKER FREEOFFICE 2018\TEXTMAKER.EXE
[ED0C18C5D1FC60C81AE6DB3743FF25C4][1 45289400
]C:\PROGRAM FILES\SOFTORBITS BACKGROUND REMOVER\BACKGROUNDREMOVER.EXE
[2B1AC9444C9E1C3C404D9318684BBF40][2 57344
D16699B5C60D6D63E59BB794E51D205D00B0C4F2 ]C:\PROGRAM FILES\STELLAR REGISTRY
MANAGER\ARMACCESS.DLL
[CE81609A54CE5B26DED86A190C290151][1 7145864
]C:\PROGRAM FILES\STELLAR REGISTRY MANAGER\STELLARREGISTRYMANAGER.EXE
[F2EFF2BC937DFD4B9711D6E810B80CCB][2 1148090
F91BD6898E0E5401A559722A9E776720F989AF51 ]C:\PROGRAM FILES\STELLAR REGISTRY
MANAGER\UNINS000.EXE
[F8200CD19898EEC3FC2B27601E4DCD03][2 9934336
FD5ECFF433CA2E65C01FEC9EDBF9BE48415A2F2C ]C:\PROGRAM FILES\TOOLMEDIAS
SOFTWARE\EASYBOOST PHOTO PRINT7.9.3.3\EASYBOOST PHOTO PRINT.EXE
[C98CD64BCA39943E69B48040B46A77DB][1 920464
]C:\PROGRAM FILES\TROJAN KILLER\7Z32.DLL
[8801AAF47F3B66B42E0134C93FE2AF07][1 1428368
]C:\PROGRAM FILES\TROJAN KILLER\7Z64.DLL
[524408247190637551D9979BF5C96488][1 689016
]C:\PROGRAM FILES\TROJAN KILLER\LIBMEM32.DLL
[563FF1084F389D5DFB6EEAACD19971BC][1 957304
]C:\PROGRAM FILES\TROJAN KILLER\LIBMEM64.DLL
[A8CD00E19199E2647B48261A41414E1E][1 62640
]C:\PROGRAM FILES\TROJAN KILLER\OFFREG32.DLL
[1EAB65173F446A3E116556CE53C7717D][1 75952
]C:\PROGRAM FILES\TROJAN KILLER\OFFREG64.DLL
[4F5D93A6C9CFC8C5E8E0FB4065630443][1 1926544
]C:\PROGRAM FILES\TROJAN KILLER\TK.EXE
[733DF8797F95E6149EB34BBD4B5D111D][2 59904
628C2EFE73500314E289E4B5D47D2987F9C7C16C ]C:\PROGRAM
FILES\ULTIMATEZIP\CABINET.DLL
[43FA0ACDA876D9206925234416D51D68][2 8453120
BEAFE4A39D03DE117F8F2B7E57BE7F30B010DB37 ]C:\PROGRAM FILES\ULTIMATEZIP\UZIP.EXE
[F24AACD5AFFB3171D7AFC710287B6ABC][2 2108416
F66AA74335EFC2A7671F7876061E8ED5A6E95CE2 ]C:\PROGRAM
FILES\ULTIMATEZIP\UZQKST.EXE
[9AAD66B64853A9331419653A8DC5DE47][2 1695232
85D291A0C5CF1F07822142353F93FE5F84E73FF4 ]C:\PROGRAM
FILES\ULTIMATEZIP\UZSHLEX.DLL
[E92604E043F51C604B6D1AC3BCD3A202][6 536064
]C:\PROGRAM FILES\UNHACKME\7ZA.EXE
[76B2709DEDE1D41F6BB90F72E87AD8E4][1 1089944
E852E547CCD01435BA2A80BA98FD20D76F89017E ]C:\PROGRAM FILES\UNHACKME\HACKMON.EXE
[5E043AAC250A25E9629A633647B86654][1 11202456
754D3943B0437EAB016DA952CE984DD3BA0DA7B0 ]C:\PROGRAM
FILES\UNHACKME\REANIMATOR.EXE
[206DC8FCFF1BFB782AFB37EC0CF0496A][1 4002712
22EC2D16D24D378BDCA33FF506BF7696F5F0204F ]C:\PROGRAM FILES\UNHACKME\UNHACKME.EXE
[CC6A98E30BCBD6C7DF034691D43D9DCC][2 65536
8F2D9215924990E5CC6FE1CAB9BB85D930512266 ]C:\PROGRAM
FILES\USBFAST\FINDDEVICES_RELEASE.DLL
[7484671BDA1FC0A9F3F30B238EFBE6CF][1 18520
]C:\PROGRAM FILES\USBFAST\PLTURBH.SYS
[C84BB974E13B21166FF5A53C6A951B6D][1 22104
]C:\PROGRAM FILES\USBFAST\PLTURBH64.SYS
[08BDB5BF1785268422881EDECFF57B71][1 19544
]C:\PROGRAM FILES\USBFAST\PLTURBO.SYS
[DCD3EFA466ABBEDE9032C5890A35647A][1 23128
]C:\PROGRAM FILES\USBFAST\PLTURBO64.SYS
[2C7A00048F2A46E00D91123C4AF25DD2][2 49152
C8CE91718BA68C0D89076EF3B887E4BCA465FF40 ]C:\PROGRAM FILES\USBFAST\REMOVER.EXE
[75732C080AF1D278A700DF8B49960B56][2 385024
FA7F68FA98FC6DA980C326F9523B056C5E1AC691 ]C:\PROGRAM FILES\USBFAST\SILENTINS.EXE
[C48FD0F4F9BB0FA960F8CCF5FC990275][2 364544
FDD67876D556FD6E9475E4471303288E805895BE ]C:\PROGRAM FILES\USBFAST\UNINS.EXE
[12AEA1F465C775277C05CED00FC7A25A][2 311296
255A94DFA606C4328B689241AC1F9EE54D8AEAD4 ]C:\PROGRAM FILES\USBFAST\UNINSTALL.EXE
[24880A1CA07488E2623FE2E9A10F02C9][2 389120
E793A95AD7B2C6C6899ED582D7353B28F271318E ]C:\PROGRAM FILES\USBFAST\USBFAST.EXE
[F568FF92A7F7C92DFDE7BB64E23AB1B4][1 962760
]C:\PROGRAM FILES\VIDEOLAN\VLC\VLC.EXE
[8E1A5432D74B9A276856E02FF68AAADF][2 64000
6379DB54BE4FBAE435641ADCBA602EFB0E3E44EF ]C:\PROGRAM FILES\VINTAGER\FSTREAM.DLL
[BE484325E8D904B61D769BDCEC66BBB0][2 1073152
76F0B708C2C0F7AF17AE7781DE530059355E7632 ]C:\PROGRAM FILES\VINTAGER\LIBEAY32.DLL
[09323ABA8245E7E4B7FF1C7597E76EDA][2 929792
529E759D2B879F2181431932A840EE207D45515A ]C:\PROGRAM FILES\VINTAGER\LIBSSH2.DLL
[57053E0ED5D31F7F776F9481D5D5CD83][2 200704
9D455CAF7B9C100F06EEAFECC90C2BB00BDACDDB ]C:\PROGRAM FILES\VINTAGER\LIBSSL32.DLL
[245ACA280F3A45EFEFAD414B8B6F87CB][2 2805760
BCF9200D65838E7601CAE81E618D204949181BC7 ]C:\PROGRAM FILES\VINTAGER\SNIL.DLL
[57053E0ED5D31F7F776F9481D5D5CD83][2 200704
9D455CAF7B9C100F06EEAFECC90C2BB00BDACDDB ]C:\PROGRAM FILES\VINTAGER\SSLEAY32.DLL
[9A692033293382F17A423B4179C3BA2E][2 1212263
2D8509A5620712B9FFC9BFA97E02941C24A51169 ]C:\PROGRAM FILES\VINTAGER\UNINS000.EXE
[0B513CB5243F834AA7624201D137516E][2 3383808
731419B0BCF2A32FA96F7A90924B9AF4C0667F74 ]C:\PROGRAM FILES\VINTAGER\VINTAGER.EXE
[6C35ADC5A04742823E659E55CAFC352D][1 12551280
]C:\PROGRAM FILES\VS REVO GROUP\REVO UNINSTALLER\REVOUNIN.EXE
[BB5DF4C014BB271859DC4C431965F3E9][2 1409024
89B5B2A6A878EC74CF2C0FEEB006E1BAC7FAEEB8 ]C:\PROGRAM FILES\WEBSITE X5 V13 -
EVOLUTION DEMO\ATALASOFT.DOTIMAGE.DLL
[9802F1FA87632930B24A49B9EF58BACB][2 1868288
7FA70C6866E0783E2E335CB04568CD68BA370574 ]C:\PROGRAM FILES\WEBSITE X5 V13 -
EVOLUTION DEMO\ATALASOFT.DOTIMAGE.LIB.DLL
[7BB0A1CC34255391ECC3ACB0A04B2E02][2 569344
BD4DAAA320CB878E014A3831797A13E80AB952EE ]C:\PROGRAM FILES\WEBSITE X5 V13 -
EVOLUTION DEMO\ATALASOFT.DOTIMAGE.WINCONTROLS.DLL
[861CD208BCA60EF89EA67B83E96518B0][2 212992
67A02742A7B17F413F299F5EA0E1507F1AE0B1CF ]C:\PROGRAM FILES\WEBSITE X5 V13 -
EVOLUTION DEMO\ATALASOFT.SHARED.DLL
[D3B9912A3386A24E8284C951516D5D2C][2 683520
0D99B96D1BE2F7889F9B7E896C11C8D2EED56DF4 ]C:\PROGRAM FILES\WEBSITE X5 V13 -
EVOLUTION DEMO\CEFSHARP.BROWSERSUBPROCESS.CORE.DLL
[338C1AC50D373F85EE068FCFB4168C90][2 10752
2751EFFFB830C57F46B330CEDFA2F299C9576CF0 ]C:\PROGRAM FILES\WEBSITE X5 V13 -
EVOLUTION DEMO\CEFSHARP.BROWSERSUBPROCESS.EXE
[4AD046F93DB60CC3D8149613793C8654][2 1006080
A1D5A4EE8E7EEB9023AF7F898C6223E2999D70F5 ]C:\PROGRAM FILES\WEBSITE X5 V13 -
EVOLUTION DEMO\CEFSHARP.CORE.DLL
[4767DFA37D4447D3C523E4EEA13C87C7][2 147968
41D9E717D601C811CFB0A72CCF0C57A3B532767E ]C:\PROGRAM FILES\WEBSITE X5 V13 -
EVOLUTION DEMO\CEFSHARP.DLL
[F58110E16F4FCAFDF3D49FA783D9F142][2 21504
139577F67DE415E505AED591B4429F57FAB4FC41 ]C:\PROGRAM FILES\WEBSITE X5 V13 -
EVOLUTION DEMO\CEFSHARP.OFFSCREEN.DLL
[2AF6CC58A8DAC318ADAE52766E2F9FFC][2 23552
2956965F7BD250D7C214E9662B91E1371271B2CF ]C:\PROGRAM FILES\WEBSITE X5 V13 -
EVOLUTION DEMO\CEFSHARP.WINFORMS.DLL
[39D607B91D3848A17389816659274F0A][1 6813216
]C:\PROGRAM FILES\WEBSITE X5 V13 - EVOLUTION DEMO\WEBSITEX5.EXE
[6F33F920857EB1BD64153E277D063C0E][2 861696
C0F594245959FC4339ACBB16F9F72C21C675338A ]C:\PROGRAM FILES\WINDOWS BOOT
GENIUS\TENORSHARE WINDOWS BOOT GENIUS.EXE
[F838E67EBB8482A86CAFFFC09CD93823][2 72715
A96A261F97EB37EB38C7B18DA85DD22C77756625 ]C:\PROGRAM FILES\WINDOWS BOOT
GENIUS\UNINST.EXE
[81D70CB741CCC4103F41A49423F0369F][1 3348992
]C:\PROGRAM FILES\WINDOWS DEFENDER ADVANCED THREAT PROTECTION\MSSENSE.EXE
[AB1D3DA1128C9EF4192B81D0D8A41B26][1 535240
]C:\PROGRAM FILES\WINDOWS DEFENDER ADVANCED THREAT PROTECTION\SENSECNCPROXY.EXE
[FB0C9B5413D041FC396B430FB56D2B0F][1 12288
D2087FBEEC0581AF4174144D7721B8A91D6740C9 ]C:\PROGRAM FILES\WINDOWS DEFENDER
ADVANCED THREAT PROTECTION\SENSECNCPS.DLL
[0E7B5AB9785035381A53971AFF9C99D4][1 3132088
B799F4FBD681BAA392E23A407840D59BF3ED47AD ]C:\PROGRAM FILES\WINDOWS DEFENDER
ADVANCED THREAT PROTECTION\SENSEIR.EXE
[C5F4270564F8C848DE5D8EDE72DC34B3][1 107008
]C:\PROGRAM FILES\WINDOWS DEFENDER ADVANCED THREAT PROTECTION\SENSEMIRROR.DLL
[7938222D9BAEAA72DEE1F47E0A4B5354][1 1606824
]C:\PROGRAM FILES\WINDOWS DEFENDER ADVANCED THREAT
PROTECTION\SENSESAMPLEUPLOADER.EXE
[9E8E57A77ADFA459A7272802928D4FD1][1 131072
]C:\PROGRAM FILES\WINDOWS DEFENDER ADVANCED THREAT PROTECTION\WATPCSP.DLL
[FF411813C0FDAED90558FE79BF6A01BA][1 149408
43EA8E27849F9411D01ECA832CDD13A4F591DBCB ]C:\PROGRAM FILES\WINDOWS
DEFENDER\AMMONITORINGPROVIDER.DLL
[BE0A39794A0A64C77FF959FB4F0C875B][1 232856
BAB2DE024159FDC804E926916FC400C090D280F0 ]C:\PROGRAM FILES\WINDOWS
DEFENDER\CONFIGSECURITYPOLICY.EXE
[1F32BE0255035A95F03DE33A0DE34214][1 169880
CCB5C96737C4CB59064079EDB090909E7463B078 ]C:\PROGRAM FILES\WINDOWS
DEFENDER\DATALAYER.DLL
[C0E5CCE08EB2FC224D3A182E85F40221][1 71064
45EF8834C1BDBEB4ECFCD7FE2CDE239921040EA1 ]C:\PROGRAM FILES\WINDOWS
DEFENDER\DEFENDERCSP.DLL
[D2E14A8BAB0D5AA18D3164CA0FC92EBF][1 733088
C50D5DCF930BEF4F2E4B552EE6F85D3180E690CE ]C:\PROGRAM FILES\WINDOWS
DEFENDER\EPPMANIFEST.DLL
[B505EF1DE685542596A0BF85D1F2D876][1 486816
21B9BA4BCBEF3FC9F8616C42FF44FB734DD809D9 ]C:\PROGRAM FILES\WINDOWS
DEFENDER\MSASCUIL.EXE
[CDE6C2310C30C97A4C518CE2D2453890][1 764616
]C:\PROGRAM FILES\WINDOWS LIVE\MAIL\MAILCOMM.DLL
[6FA7A6E072BF52BF35F8476EF599F001][1 76488
]C:\PROGRAM FILES\WINDOWS LIVE\MESSENGER\MSGRAPP.DLL
[4CF29C44E072C377B6866C399947E99A][1 50880
]C:\PROGRAM FILES\WINDOWS LIVE\PHOTO GALLERY\ALBUMDOWNLOADPROTOCOLHANDLER.DLL
[8CAFC339574E0F6B613094C8CE0E6458][1 143560
A4C1395524FCA773EAE60DC1DB8D8103B917D595 ]C:\PROGRAM FILES\WINDOWS LIVE\PHOTO
GALLERY\WLXPHOTOGALLERY.EXE
[FC7536F076D2F1660AC072E54A86B2F1][1 516608
0002C485A6691897E15BBBE9CEDD7CA375BC7127 ]C:\PROGRAM FILES\WINDOWS MAIL\WAB.EXE
[D29866A3EEFE35617DF2F31ABD728866][1 43520
02F85C51ED9028A7FDC3290222B3FF0B7505F872 ]C:\PROGRAM FILES\WINDOWS
MAIL\WABIMP.DLL
[D6303176F8857FEBCC54D419BFAD2207][1 65536
7B2DBC8236243119066F0F6D540FECFF7F11E330 ]C:\PROGRAM FILES\WINDOWS
MAIL\WABMIG.EXE
[6CBD7E85872267A40CE0D480CC727350][1 166912
5C913ED019943AC2CC018CB02671870D7941865A ]C:\PROGRAM FILES\WINDOWS MEDIA
PLAYER\MPVIS.DLL
[BE58120488F2DB29F09D318541A03238][1 1804800
39F657BEFD582FE2E41DF2B192D9B72EAF495CB5 ]C:\PROGRAM FILES\WINDOWS MEDIA
PLAYER\SETUP_WM.EXE
[246A4D632BC02C3D75861506D71AE4B6][1 72704
842930EBFDFE5A933D502D884F1395BC090BBFCB ]C:\PROGRAM FILES\WINDOWS MEDIA
PLAYER\WMLAUNCH.EXE
[7E2E403C281E74AB7B80139578DAA060][1 102400
B8034A7512D30B4B5704BE3B4F8EC578F5EDA762 ]C:\PROGRAM FILES\WINDOWS MEDIA
PLAYER\WMPCONFIG.EXE
[BFB0987734A470F8E8E0C2A4BFE10400][1 951296
B27F66772B666652DB47EFB02E5FB6A33BB176A9 ]C:\PROGRAM FILES\WINDOWS MEDIA
PLAYER\WMPNETWK.EXE
[1A38246989FFD6480E95673516F6BA49][1 40328
BB437E8CAB4A757FD3147EB129D3BF51F8A55065 ]C:\PROGRAM FILES\WINDOWS MULTIMEDIA
PLATFORM\SQMAPI.DLL
[1D734F909843EC6FF2A1901FE5FB893E][1 4291584
E3E1DD606FF43FEB115691024874BBE5DEA30849 ]C:\PROGRAM FILES\WINDOWS
NT\ACCESSORIES\WORDPAD.EXE
[42D9085AEE44EB9C0F4AF7B5E4926BD7][1 103176
9162740196CF12027C9664DAD3FCC9CDB5468C4C ]C:\PROGRAM FILES\WINDOWS PHOTO
VIEWER\IMAGINGDEVICES.EXE
[BC8E2F80752F6B32E1954E18ADB91270][1 1961472
A9E96AF118EB531EDCFED095A3EEA48C7054793E ]C:\PROGRAM FILES\WINDOWS PHOTO
VIEWER\IMAGINGENGINE.DLL
[66535667F3CB68494EC03AE28122754F][1 1655808
06E9BAF7E98BA844ECC934C43BD201BCA0304926 ]C:\PROGRAM FILES\WINDOWS PHOTO
VIEWER\PHOTOACQ.DLL
[A8541ACD2510BB340B2800DE44394699][1 37888
203E95E9A436DB8117092FB10CEA11C31FF1A663 ]C:\PROGRAM FILES\WINDOWS PHOTO
VIEWER\PHOTOBASE.DLL
[799E34C395BDE82B1758781A886E9561][1 1561088
1CA447805B4F47C9D282D064E3F3E756C01380C1 ]C:\PROGRAM FILES\WINDOWS PHOTO
VIEWER\PHOTOVIEWER.DLL
[2409704EA031F0BB48E3CB54AD6B12E7][1 40328
649FB65CC81141C139F380CFF69EBD3226C0EE76 ]C:\PROGRAM FILES\WINDOWS PORTABLE
DEVICES\SQMAPI.DLL
[A8D6E51ACBFED059FDF6F452ADC9AE5D][2 22016
5E8D4F4DEA0922CBE27BAE443270FE17F2C1359C ]C:\PROGRAM
FILES\WINDOWSAPPS\MICROSOFT.SKYPEAPP_14.50.38.0_X86__KZF8QXF38ZG5C\SKYPEAPP.EXE
[F2FD19003020AD4C7FAFA761BD5F51CC][2 157184
2AE0C7764D308FF8DE29428F043FBB4BC94FE3E6 ]C:\PROGRAM
FILES\WINDOWSAPPS\MICROSOFT.SKYPEAPP_14.50.38.0_X86__KZF8QXF38ZG5C\SKYPEBACKGROUNDH
OST.EXE
[47EF01BF96EC97829AEBC9E3911CFFE2][1 658600
]C:\PROGRAM FILES\WISE\WISE CARE 365\BOOTTIME.EXE
[9CC49940B547473F2369E240E1E9050B][1 11123272
]C:\PROGRAM FILES\WISE\WISE CARE 365\WISECARE365.EXE
[66E1E586802A50D9A1F03C3887C45C2A][1 3970120
]C:\PROGRAM FILES\WISE\WISE CARE 365\WISETRAY.EXE
[4F5AC170F0A0C333366A45E919DEFB4A][1 7979216
]C:\PROGRAM FILES\WONDERFOX SOFT\HD VIDEO CONVERTER FACTORY
PRO\VIDEOCONVERTERFACTORYPRO.EXE
[4FEA4C3508835C43B042FB272E585E79][1 666496
]C:\PROGRAM FILES\ZD SOFT\SCREEN RECORDER\SCNREC.EXE
[F83ED808D97AC19D691320555760A712][1 8693464
]C:\PROGRAM FILES\ZONER\PHOTO STUDIO 17\PROGRAM32\ZPS.EXE
[13049C525CAA19B18168FA13ECCB8467][1 563416
]C:\PROGRAM FILES\ZONER\PHOTO STUDIO 17\PROGRAM32\ZPSTRAY.EXE
[53DFCA69CE31A18FC643E3CBC7BBDE0B][1 5776568
]C:\PROGRAMDATA\{4981950C-E24F-4A12-AA70-
912DB7EE6708}\AQUASOFT_DIASHOW_PREMIUM_GOTD_8603.EXE
[60A19E095C563F47D81828CF15E82612][2 641923
EC480CC28736150C8DDBD47B15494DB04CF39983 ]C:\PROGRAMDATA\{4981950C-E24F-4A12-
AA70-912DB7EE6708}\MIA.LIB
[89A746B5E7D518E9AD2960AE02085576][1 1331528
]C:\PROGRAMDATA\ASHAMPOO\UNINS000.EXE
[D145BB932810734F294E0B03989AB47C][1 168856
]C:\PROGRAMDATA\ASHAMPOO\YOURDEALS.EXE
[79E6474CF07385EDF38338A5C8EEB77C][1 57184
]C:\PROGRAMDATA\INSTALL_CLAP\POSTBUILD.EXE
[9FD48266FF7148AE80E63C3BE4148C88][1 887800
]C:\PROGRAMDATA\LULU SOFTWARE\SODA PDF 8 MANAGER\SODA PDF 8\SODA MANAGER.EXE
[966F90E56108D9C235B7FF0760C368C0][1 82984
]C:\PROGRAMDATA\MICROSOFT\WINDOWS DEFENDER\PLATFORM\4.18.1907.4-0\MSMPENG.EXE
[5DD4E8227808C0FAC77329647913FFBE][1 1879960
]C:\PROGRAMDATA\MICROSOFT\WINDOWS DEFENDER\PLATFORM\4.18.1907.4-0\NISSRV.EXE
[4B26B8358402EA730DD4DC00526D323C][1 71416
]C:\PROGRAMDATA\PHOTOSLIDESHOWTIME\UNINSTALLER.EXE
[5C7F4F6F66DA721CC2083A518312C4F5][1 1008816
]C:\PROGRAMDATA\SHAREWAREONSALE NOTIFIER\SHAREWAREONSALE NOTIFIER.EXE
[73D120BEBC15D000DCB799E9E8108FA8][1 2614392
]C:\USERS\ROCKLAZY\APPDATA\LOCAL\MICROSOFT\ONEDRIVE\ONEDRIVESTANDALONEUPDATER.EXE
[C5E86E92477A1C7C381653EF3F245B46][2 32467489
C42A726B6520644D74BADD61A99A713817BFB885 ]
C:\USERS\ROCKLAZY\APPDATA\ROAMING\ALLAVSOFT\ALLAVSOFT.EXE
[9D8F3DD8FDEC131FEA1A83FB4095A91D][1 39027144
]C:\USERS\ROCKLAZY\APPDATA\ROAMING\STEGANOS UPDATES\SOSINT.EXE
[DBD19BC35D271586D2D69BF64D55738E][1 2134704
]C:\USERS\ROCKLAZY\PROGRAMS\ART PLUS\CALDSGN\CALDSGN.EXE
[108A85ED109C0AD595447321DEDB23DD][1 5157552
]C:\USERS\ROCKLAZY\PROGRAMS\ART PLUS\DPRLE\PHOTORECLE.EXE
[C49D363CF7EA19A49A5EDFE7E6696F8B][1 3700160
]C:\WINDOWS\EXPLORER.EXE
[81DADF9E38B0CA717278E645B6CC0885][2 323584
0137A5E6625CC9A4729C0D53DBEB56CC89E6C138 ]C:\WINDOWS\INSTALLER\{B77EC33B-60B1-
431B-88F9-B2BB6E3EC5B3}\MYSTICAL.EXE1_58BC4F844A624488ABE50DA92C2152A8.EXE
[8BEBE6AF8699A6949470CA40539A5790][1 91800
E5876B166498F2C84B3E643407B4C12BEB05829C ]
C:\WINDOWS\MICROSOFT.NET\FRAMEWORK\V2.0.50727\DE\ASPNET_RC.DLL
[28883BB44E38DDBBFC8330AAA788FADD][1 795816
21028948BAE2411C68582E76135E532CBD57F1EF ]
C:\WINDOWS\MICROSOFT.NET\FRAMEWORK\V2.0.50727\EVENTLOGMESSAGES.DLL
[1D41953886E1F502F26A625B8DCDCCD7][1 8872
C5428A0429153B79909602CD5DB52F3DECF4DBCA ]
C:\WINDOWS\MICROSOFT.NET\FRAMEWORK\V3.0\WINDOWS COMMUNICATION
FOUNDATION\SERVICEMODELEVENTS.DLL
[2E0903DCE976DF19663E386AC89127C9][1 43648
B799A3D19B34AF30A16FF492BC1EB297BEC6780E ]
C:\WINDOWS\MICROSOFT.NET\FRAMEWORK\V3.0\WPF\PRESENTATIONFONTCACHE.EXE
[67CA40C1F554E3B4D7F7AF1C55E92F29][1 91288
058D6E2A117B28A9BC7E415ECB6B9325EF8F2E06 ]
C:\WINDOWS\MICROSOFT.NET\FRAMEWORK\V4.0.30319\ASPNET_RC.DLL
[3269806DC450E24113CF4FE03C3AD197][1 47208
5D3D3139BCDA5FF08996DDE9EF9462939A13A135 ]
C:\WINDOWS\MICROSOFT.NET\FRAMEWORK\V4.0.30319\ASPNET_STATE.EXE
[B4872AADE186C8FF4F87544B45E7996E][1 805552
D760154D3946F08D96353808842E1011A81544CD ]
C:\WINDOWS\MICROSOFT.NET\FRAMEWORK\V4.0.30319\EVENTLOGMESSAGES.DLL
[2A78C42BC1D225C7780022E3AF2876EE][1 19128
912726C4AE5C2E0C4096CA9AFCEC7C21B9F22080 ]
C:\WINDOWS\MICROSOFT.NET\FRAMEWORK\V4.0.30319\SERVICEMODELEVENTS.DLL
[7EC8B56348F9298BCCA7A745C7F70E2C][1 136296
43DACCE26801C45666676F1AB09F53143C74D88C ]
C:\WINDOWS\MICROSOFT.NET\FRAMEWORK\V4.0.30319\SMSVCHOST.EXE
[F4CA12EB3058AC556CB998139B6414C7][1 116736
3270CDCE185F66AC59F1ABED9607F6BB0A404EA7 ]
C:\WINDOWS\SERVICING\TRUSTEDINSTALLER.EXE
[59683D1E4CD0B1AD6AE32E1D627AE25F][2 81920
]C:\WINDOWS\SYSTEM32\AC3ACM.ACM
[EFCFCFF66D7CCE88218A53223EDC7923][1 30720
819A0EAFC9261D34150B684C6D67796159D7D25B ]C:\WINDOWS\SYSTEM32\AEEVTS.DLL
[661C50D0CFBC0E4477C11E661E986D37][1 838144
341DDA4CAA4F16FD406880C15156F47E2A701F63 ]C:\WINDOWS\SYSTEM32\AGENTSERVICE.EXE
[CD5FC894C5DDD2497043136DE86F9703][1 20992
962CBFF7E43E4A1E57F2E71C790E2384342EDDC8 ]C:\WINDOWS\SYSTEM32\AJROUTER.DLL
[8210141840CE237FBF40B6E26E2DD11D][2 38912
]C:\WINDOWS\SYSTEM32\ALF2CD.ACM
[921B741DBE55B8FF2CF3DD1CBCA82733][1 72704
9134CE1F28A8AF1C9164B8549AE0332A183C38DE ]C:\WINDOWS\SYSTEM32\ALG.EXE
[56F1126586CB6F21AC1EF37730C0B788][1 276480
6F1D7DBB38E72C732AC6926050B55030A46825DC ]C:\WINDOWS\SYSTEM32\APHOSTSERVICE.DLL
[A978AE7D6F84B07661AF30CB66E6EECE][1 627712
2EF165D0DFB25E6248F0B38FD4BD62F9555BA625 ]C:\WINDOWS\SYSTEM32\APPHELP.DLL
[186AB00DDB61D72CE9F9A5A490111285][1 62464
8866908525FFAA0B8C03812659416EE3C7D2FAFD ]C:\WINDOWS\SYSTEM32\APPIDSVC.DLL
[FEF695BA2087D3A9AEA5F356BA1F4AF6][1 136192
3CEE51FDC0F83F0F6A34374F79FB7610F7AC6756 ]C:\WINDOWS\SYSTEM32\APPINFO.DLL
[0C4CD312E394FA0E53266D06670C3E11][1 164864
]C:\WINDOWS\SYSTEM32\APPMGMTS.DLL
[58A7FEA1664D2E73AF4AEB34AEB1CCF0][1 369152
3558B4CDD4DD27DCFD14F078172806EBB357B32D ]C:\WINDOWS\SYSTEM32\APPMGR.DLL
[162289882C1FD0C57431B5989ED739E8][1 80896
30781097CC93EBE419839BCA7CCFCEA4C7C7F7DD ]C:\WINDOWS\SYSTEM32\APPMON.DLL
[F3F1D7B74EAABA2CDF41C791E72A57F0][1 526848
BA93252A4C710A8857BA85AC5F044678EAEB242A ]C:\WINDOWS\SYSTEM32\APPREADINESS.DLL
[A894812C91230949FCCCD751E31145B9][1 634376
]C:\WINDOWS\SYSTEM32\APPVCLIENT.EXE
[AA6F960729E7940EF75642B1AAEE2051][1 2811904
]C:\WINDOWS\SYSTEM32\APPXDEPLOYMENTSERVER.DLL
[741701078214DC6A16BD04D76DB273A7][1 419328
FB3FB47324BBCAE943D90A867255C2D9528D9DCF ]
C:\WINDOWS\SYSTEM32\ASSIGNEDACCESSMANAGERSVC.DLL
[F6DE702E048C90C9C2F1EACD30FBEC12][1 601600
]C:\WINDOWS\SYSTEM32\AUDIOENDPOINTBUILDER.DLL
[D94405E5E408956C1625540619243EA4][1 1011872
]C:\WINDOWS\SYSTEM32\AUDIOSES.DLL
[60B81DEBBAC97A0241E4FF309BD9BEF6][1 1388544
]C:\WINDOWS\SYSTEM32\AUDIOSRV.DLL
[C2A481C95E46687C13B1998301FB0472][1 88064
8C8D029A6E147154E0F57B7E8F2C04655EC36FFC ]C:\WINDOWS\SYSTEM32\AXINSTSV.DLL
[9F77F20CEDFBF7BD59983C75AD11390E][1 1082880
]C:\WINDOWS\SYSTEM32\BCASTDVRUSERSERVICE.DLL
[7BE39E4B6DCCC482F5EDAF4CB5D6A2AA][1 348160
7C12CC08D4A081E08EF838F6B35C8A38C0F0D932 ]C:\WINDOWS\SYSTEM32\BDESVC.DLL
[240F073780583D0B3BBCE6CBCC92DDA3][1 592896
]C:\WINDOWS\SYSTEM32\BFE.DLL
[98F2FC1EE55B42D224B549D582C957E3][1 700928
]C:\WINDOWS\SYSTEM32\BISRV.DLL
[8504D4E3D0ED55D049FBD198B51D9396][1 77824
C10EC9492F6C1B02F4927F0631BEF6BA6DC3A9F0 ]C:\WINDOWS\SYSTEM32\BLBEVENTS.DLL
[6F7AEDA78DB7A57F55BEE8C0D9045052][1 349184
4E3976FE9414FF811FA50EA0F931CAD0C7475E1B ]C:\WINDOWS\SYSTEM32\BTAGSERVICE.DLL
[403FFBB7422B7262A245B866753F00E7][1 261120
43AE45E69951C30FC3FE72AF1AAD8D2759E6AA94 ]C:\WINDOWS\SYSTEM32\BTHAVCTPSVC.DLL
[594C05BCE4AFA57DDCF1661B8C55972A][1 144384
08F513C78D99DFF384D5862B0A45FC259292F10F ]C:\WINDOWS\SYSTEM32\BTHSERV.DLL
[0D0B61B3938EE1C719CDD62A83691075][1 196096
]C:\WINDOWS\SYSTEM32\CAPABILITYACCESSMANAGER.DLL
[0246A53B4A35777B09190F0010C3CF2B][1 99840
30397521482ECF49D40ECFB18B1372028639A9F6 ]C:\WINDOWS\SYSTEM32\CAPTURESERVICE.DLL
[68C452D88450842AB268EE6710B94002][1 470016
A38A680763A4F4C1B23F443F9C918474B3E5E5EA ]C:\WINDOWS\SYSTEM32\CDPSVC.DLL
[FD64CD3A9F39B51650AF1194E06749CF][1 317952
3DC9063CF2487A433468EF673EA3051FF3B644CE ]C:\WINDOWS\SYSTEM32\CDPUSERSVC.DLL
[BD5802BCA7B287EFD11F9404A3896F82][1 350208
6F62243FF3928992A29586EB4431DE11D79CF619 ]C:\WINDOWS\SYSTEM32\CERTCLI.DLL
[58220FE6E5A40F3B0708DBEAF02981ED][1 2893824
BCDD6803B872B3676FA4F0685854A048186A1E4A ]C:\WINDOWS\SYSTEM32\CERTENROLL.DLL
[303E55FFBA514F9CB7252C26C7645814][1 165888
7EE58833E42886A14BE09F5115B7E214E74853F0 ]C:\WINDOWS\SYSTEM32\CERTPROP.DLL
[DF60E82A69B32131299637166224578E][1 734408
]C:\WINDOWS\SYSTEM32\CLIPSVC.DLL
[B9F34AB7FBA3D583BF89C52931626E7E][1 2479176
]C:\WINDOWS\SYSTEM32\COMBASE.DLL
[0E5CE4310AB36537457AA1E66DF49B40][1 1295360
]C:\WINDOWS\SYSTEM32\COMRES.DLL
[C20212AA258FBDB8AD3B47C1A1A23E35][1 679840
5906D5250F2540CC3FD5CDEEAC11814F7A35FC91 ]C:\WINDOWS\SYSTEM32\COREMESSAGING.DLL
[6B1CB067E9EE4E2A2C65737A9ABD0B31][1 1658024
B34E084D17D75AE5034056083D46A9D6FDA37F6C ]C:\WINDOWS\SYSTEM32\CRYPT32.DLL
[A1D9EC2726EC5B30CEBBC04CB4D1E643][1 76800
5FB37849B1B22C519D6842A54B389F609F493AE4 ]C:\WINDOWS\SYSTEM32\CRYPTSVC.DLL
[CD0FA5CF9F29553ECAB8405F2B75C345][1 608256
]C:\WINDOWS\SYSTEM32\CSCSVC.DLL
[DAD5AEC11A2894B31EF89320E42D3FBC][1 720896
DBF654EBCD1A3D28E7724C8C0C16F6EF6A4ECB9D ]C:\WINDOWS\SYSTEM32\CSCUI.DLL
[12764C4EC54842D1790BD8FA91033268][1 9728
27A97108FAB5A6782451CC8AC9B37E708AF3FFAD ]C:\WINDOWS\SYSTEM32\CTFMON.EXE
[CD83DE8D57EEB5B6EA70C83CB6BFB59B][1 722432
D14E69EDC45B675BE79178EBCC08E4C8F34704A2 ]C:\WINDOWS\SYSTEM32\D3D8.DLL
[A81524ADFBDD37678214232BB03EF94B][1 12800
CF73694C4ABA737FE2C26D023C9D24385E9123CA ]C:\WINDOWS\SYSTEM32\D3D8THK.DLL
[E6954B8D622197425774D5B5CC5567C4][1 373760
AFCB64308853F3CEB812905063EB71B3977289A1 ]C:\WINDOWS\SYSTEM32\DAS.DLL
[5EDB6D1B2FF9C3C67034E52B3587BC7C][1 98816
EBB482A240B9F62991F77E6944949F4E8212543C ]
C:\WINDOWS\SYSTEM32\DATAUSAGELIVETILETASK.EXE
[97C84088ABAC51837A8DE190607A009C][1 44848
76B7B775BB06BA4050BAF8ADE97089123BF7DE55 ]C:\WINDOWS\SYSTEM32\DBXSVC.EXE
[D4266A752D9DD37920DA0ED6CE652DED][1 278528
4A2666D2D2421DABDE2E50E2003B3C27E2A76A41 ]C:\WINDOWS\SYSTEM32\DDPUTILS.DLL
[EFB9362EDBB334B1C4D4C09515FE22E2][1 533504
F827E53C79853A38CADB5650ED64ACE481F93F3E ]C:\WINDOWS\SYSTEM32\DDRAW.DLL
[E9E8CF65A8847C1847031BA66648D84B][1 402432
22F554EB08D2C9AE68D8CCA9C8093725696846B0 ]C:\WINDOWS\SYSTEM32\DEFRAGSVC.DLL
[BF8941412149BCFD4FCE1C69A8805723][1 187392
843E88DF21273BEF7B99AFCFA19AE2D05FD071A6 ]
C:\WINDOWS\SYSTEM32\DEVICESETUPMANAGER.DLL
[445058A0AF8CB6A5BE290244BCC49F54][1 555520
B1DF773747912B870DC3D10190F0BEB72A166B5D ]
C:\WINDOWS\SYSTEM32\DEVICESFLOWBROKER.DLL
[F2B17E6C7F7B524B7E67769991342DDD][1 23552
6B934BBCFD1324E2346C357DB762AF2C3A8B2A9C ]C:\WINDOWS\SYSTEM32\DEVQUERYBROKER.DLL
[C1A3EA2103908527654E3C61B1FE45CE][1 318464
]C:\WINDOWS\SYSTEM32\DHCPCORE.DLL
[5ECAD2BFD1D4D1AD72E824EE201A5284][1 171008
D8451EAB82B55689E71806D127C7A67981499BC5 ]C:\WINDOWS\SYSTEM32\DIAGSVC.DLL
[71C38E54CC34607E1C370450D20A24B0][1 68096
]C:\WINDOWS\SYSTEM32\DIAGSVCS\DIAGNOSTICSHUB.STANDARDCOLLECTOR.SERVICE.EXE
[1B05178D9221294044E51CB459A91F0D][1 2281984
]C:\WINDOWS\SYSTEM32\DIAGTRACK.DLL
[3FD842AA8EAF45DF0F58E33B8CFF8B2B][1 37376
7AFDDCD957B072EA9997468DD0DE6DEB39DB8099 ]C:\WINDOWS\SYSTEM32\DIMSJOB.DLL
[A1D5A001B57389B2A7F256B656D9E250][1 39936
A859712858D74A7F75D3BE1BBDD564B5D5FE418A ]C:\WINDOWS\SYSTEM32\DIMSROAM.DLL
[902179013800F311AFF57CD5F29BE346][2 638976
]C:\WINDOWS\SYSTEM32\DIVX.DLL
[70E2034A1C3D0ECCB73F57E33D4BFFA0][1 19360
131793BFA295C9AF787DB15CDFFCB8AEE659F01C ]C:\WINDOWS\SYSTEM32\DLLHOST.EXE
[7BB5BEC0A54F1E9990A0B4FF18A85BB7][1 49664
3894CBCA635E2BBD3F89C1208CC6208759DDC5EE ]C:\WINDOWS\SYSTEM32\DMWAPPUSHSVC.DLL
[7B90269656A0485A383D31E852940A42][1 573808
C5429C7B4AFFEC65C4775802476DBA82444CA573 ]C:\WINDOWS\SYSTEM32\DNSAPI.DLL
[D8BF8F407FD35F65CFF4833A0B1BB657][1 216576
]C:\WINDOWS\SYSTEM32\DNSRSLVR.DLL
[C8E07EC8AFE17CA85F21BCA98DA516F3][1 1050624
]C:\WINDOWS\SYSTEM32\DOSVC.DLL
[A97A2C48C0BD52687831E5BDA1332086][1 225280
548D0DB1DB6E320A781A74A6A18793EB9F3536CC ]C:\WINDOWS\SYSTEM32\DOT3SVC.DLL
[FF9C9B91F465479D947F0538153187DD][1 137728
74E315284349B6BDDA4BE42CF523BD520CE8A1F6 ]C:\WINDOWS\SYSTEM32\DPS.DLL
[128C7D2086F72CC8B8EF9904E663A888][1 170496
3BF12B712A5BE795C784A86E2B5E04018122D0C7 ]
C:\WINDOWS\SYSTEM32\DRIVERS\1394OHCI.SYS
[19A749ED16ECCCC315FEBE03EF946D3C][1 85920
8C3A5C74000B8DC1461343570097376DD697D1E0 ]C:\WINDOWS\SYSTEM32\DRIVERS\3WARE.SYS
[366AE7F71302308513DF4CD5F7C7BF54][1 74336
]C:\WINDOWS\SYSTEM32\DRIVERS\63344117.sys
[6022F174CEB149650DCB5BE445A0E72A][1 135264
]C:\WINDOWS\SYSTEM32\DRIVERS\8C5476CB.sys
[2C98C3A25816EEE74CE558DB6E0540DB][1 581024
BA8FEAC2246C1C812DF86481C54866462E0C76BD ]C:\WINDOWS\SYSTEM32\DRIVERS\ACPI.SYS
[A9892D7F7F91DD669A3A9AB3116E4019][1 13312
BEE3156CD8D5737376A042870BB1CA355C18CDCC ]
C:\WINDOWS\SYSTEM32\DRIVERS\ACPIDEV.SYS
[78CE8082E5E189E400611152D27A7B0D][1 91040
E6B9BCEB1764249F8F55724A7182A0FC008F84F3 ]C:\WINDOWS\SYSTEM32\DRIVERS\ACPIEX.SYS
[C119ED2EDE78D848284FF39B0904287A][1 9216
7B4D468669078132AE56237D96C1125E91E07583 ]
C:\WINDOWS\SYSTEM32\DRIVERS\ACPIPAGR.SYS
[9AB6F330D27D4BF6E7E2B6F74645446A][1 9728
E13B2EBBA703623DAB3087E9081FEBC78ADB4CA8 ]
C:\WINDOWS\SYSTEM32\DRIVERS\ACPIPMI.SYS
[FDC07F61043F6F38121E54BF6DBCE4D2][1 9728
EC50799366DE07EB7EE7B96172FD7EEEF329022C ]
C:\WINDOWS\SYSTEM32\DRIVERS\ACPITIME.SYS
[C8FE364BF08FD50E433F37F2CCB99D0D][1 1038232
668E7D359612E0C89CCC437A3836DFE2A6093BD0 ]
C:\WINDOWS\SYSTEM32\DRIVERS\ADP80XX.SYS
[68A2451890829A40DBFDDA731C142BB3][1 512312
]C:\WINDOWS\SYSTEM32\DRIVERS\AFD.SYS
[254921C0E1C35BBF22728BE95AD31950][1 29696
C11819F174E30EF65ED936C74D9E99B7449C665D ]C:\WINDOWS\SYSTEM32\DRIVERS\AFUNIX.SYS
[1D3F0B336CF33EF705564B969214FE75][1 93696
93E6A6B9E76776A03264799FAC845C963F9253FF ]
C:\WINDOWS\SYSTEM32\DRIVERS\AGILEVPN.SYS
[E7B83BB9421F445700A7EDF75EA9281D][1 210432
8A33B0F6BC2FEBDEBE8F0BDE4878847032334D61 ]
C:\WINDOWS\SYSTEM32\DRIVERS\AHCACHE.SYS
[5C89AA33D95766A4997D8554A632E618][1 150016
]C:\WINDOWS\SYSTEM32\DRIVERS\AMDK8.SYS
[1FDEC1042A740A59F2147E34B05E9119][1 51984
B1E6DED87320101AF4F0F50DFA1D277291960356 ]
C:\WINDOWS\SYSTEM32\DRIVERS\AMDKMPFD.SYS
[604B0D561B4AADF303410E423A4532A3][1 148480
]C:\WINDOWS\SYSTEM32\DRIVERS\AMDPPM.SYS
[89F8E149AB2CEF783E778273A9EFC91C][1 75160
C19A320464F1E4BDB85E46B030C30836C1FF50E2 ]
C:\WINDOWS\SYSTEM32\DRIVERS\AMDSATA.SYS
[C3774A062BE25F7C99950052D57AF2A9][1 215448
2E5D652816DD5F1B707D86830AB5F0B0790BF266 ]C:\WINDOWS\SYSTEM32\DRIVERS\AMDSBS.SYS
[1998A56C19F5331EB70A38C701D2E2BB][1 22936
667A146EE017FAD8F8B80FAD99349F473F3AA248 ]
C:\WINDOWS\SYSTEM32\DRIVERS\AMDXATA.SYS
[E9296524856DA6D684F662D0313FAD31][1 161080
]C:\WINDOWS\SYSTEM32\DRIVERS\APPID.SYS
[128023913804AF14CE60BF51D4AD497B][1 13312
6EBEFB9DC0751C6A2200ABFE74B1DE206E4CA639 ]
C:\WINDOWS\SYSTEM32\DRIVERS\APPLOCKERFLTR.SYS
[1AE3728E6ECA242BE1CABAB40B3AA47D][1 92056
2952F1E18703F1D1F50EFD969F84E21CDAC98B07 ]
C:\WINDOWS\SYSTEM32\DRIVERS\APPVSTRM.SYS
[B53B3CE94A1088193DB7D530C2F0D618][1 118304
]C:\WINDOWS\SYSTEM32\DRIVERS\APPVVEMGR.SYS
[7AFC8CED2428D7451EE326580050080D][1 109976
7FC4F6BEDB7492B3A2FF528142B5ED361BA15FAE ]
C:\WINDOWS\SYSTEM32\DRIVERS\APPVVFS.SYS
[AAC983F048F7A54AA98CCD0CFAE21DF7][1 116632
1666BF100106017B47A0A8EA3B115EC88B8CF366 ]C:\WINDOWS\SYSTEM32\DRIVERS\ARCSAS.SYS
[D48659BB24C48345D926ECB45C1EBDF5][1 5810
]C:\WINDOWS\SYSTEM32\DRIVERS\ASACPI.SYS
[19166026A93206F9C6A8CD3A1F010AE4][1 10296
]C:\WINDOWS\SYSTEM32\DRIVERS\ASUSHWIO.SYS
[1FCD2B5C0AED93A715EEE932364424D8][1 20480
64EB9E759751668BA0F92FBF540E1C4CA078D3B7 ]
C:\WINDOWS\SYSTEM32\DRIVERS\ASYNCMAC.SYS
[747A49525CCAB99CA8C30D67F2EF7CCA][1 22944
6196A21D6904B259A72B3B3655794853F4208E3E ]C:\WINDOWS\SYSTEM32\DRIVERS\ATAPI.SYS
[F0A2F476CDE2C30C4C2E529A5A005142][1 156064
863284ACCFD2CFB1FB864CF36BD8FB6C01B4F609 ]
C:\WINDOWS\SYSTEM32\DRIVERS\ataport.sys
[70441751B1D988608E135D4F903ABA5C][1 47144
]C:\WINDOWS\SYSTEM32\DRIVERS\ATHDFU.SYS
[7F9B99B564E7C9FBB6729ED95B5BBB24][1 242504
]C:\WINDOWS\SYSTEM32\DRIVERS\avchv.sys
[2FF6C32CE3010A03748548AEC1846EEB][1 49560
DA3317FFBCD69DC6733635FB4940398A83067AFB ]C:\WINDOWS\SYSTEM32\DRIVERS\BAM.SYS
[30A21E72CE85A2C54BF284FE7A6D7AD1][1 46080
B4F9CDEB780E14C60BE465DB44D14B0023B6130C ]
C:\WINDOWS\SYSTEM32\DRIVERS\BASICDISPLAY.SYS
[47D138C7888ED17D8EF9302033B0AED3][1 27648
BC92BDC815ACC20483852667CDC94AA1043830CF ]
C:\WINDOWS\SYSTEM32\DRIVERS\BASICRENDER.SYS
[00B50ABAB6FBBC849A1CCB2C9A5FE021][1 34720
82775DBB732CB365BBAACB666B6C537629B6C2EA ]C:\WINDOWS\SYSTEM32\DRIVERS\BATTC.SYS
[0A42824014A36439AEF4F524D891F659][1 8192
9130756C6FA05F506C48C5E975CB545AE52DC0E9 ]C:\WINDOWS\SYSTEM32\DRIVERS\BCMFN2.SYS
[171CECD7BF95EAFD148012728562E454][1 7168
9F96014CF24F3CB23034A2BDFC037179305B5C70 ]C:\WINDOWS\SYSTEM32\DRIVERS\BEEP.SYS
[A6718270B5FEE05F7E36AEB8E72DB23B][1 74040
]C:\WINDOWS\SYSTEM32\DRIVERS\BINDFLT.SYS
[E9317C5B6AE72CBED65BF9A054167B57][1 78336
7AB428095449CD5C9F69D7982A6B200CA91D555A ]C:\WINDOWS\SYSTEM32\DRIVERS\BOWSER.SYS
[375FDC68788481C9B4931F446225EE7A][1 95744
]C:\WINDOWS\SYSTEM32\DRIVERS\BRIDGE.SYS
[9A208DEB87DB8D09104AACA26BB54833][1 25088
E2A4178D8D448DFBD3D697FF8017D34D8776C7CD ]C:\WINDOWS\SYSTEM32\DRIVERS\BtaMPM.sys
[B364A005036104FF5E3D077A87ACE25D][1 509224
FC907264D74F98E1C2393ADCC9BFDDF70D6096E0 ]
C:\WINDOWS\SYSTEM32\DRIVERS\BTFILTER.SYS
[2BD56711D36271E54E233CBB19B7EA4F][1 84480
C495BD42740B5CB09942F964374DFE8FD551C4C5 ]
C:\WINDOWS\SYSTEM32\DRIVERS\BTHHFENUM.SYS
[815911BF191283BF29D4CE1DEE2D289D][1 47616
1E25826D57933CBDB695612E212CEF8C4BB3801B ]
C:\WINDOWS\SYSTEM32\DRIVERS\BTHMODEM.SYS
[3F2BD18AAE9E9BEF9C46EC9036A69768][1 27648
E06F01DFD60FC39E5ADEB6CB8C2F14A296BAD314 ]
C:\WINDOWS\SYSTEM32\DRIVERS\BUTTONCONVERTER.SYS
[2476F9E7330385B23BADB977DAF9354F][1 50584
2D3E77BC4D36FF0908B12FA5C2502F045BC5A808 ]C:\WINDOWS\SYSTEM32\DRIVERS\CAD.SYS
[73F37507FF3EE05D5060379913F79462][1 102400
AEAF33FACAC741FCCE0444D22DE7636F71877C4C ]C:\WINDOWS\SYSTEM32\DRIVERS\CAPIMG.SYS
[2DE1997A9F0FD0E8C4A49C7424C3390C][1 74240
]C:\WINDOWS\SYSTEM32\DRIVERS\CDFS.SYS
[E1DC79D8F6677F1EF2E29847FABAD920][1 117248
DEF99490A4287E748DBEE553EEBF191195D6301D ]C:\WINDOWS\SYSTEM32\DRIVERS\CDROM.SYS
[7ABEF19B68E90092A8739C874B697E1F][1 61336
551F631BB7265EE7100B949D4FE5CD8BD35138C3 ]C:\WINDOWS\SYSTEM32\DRIVERS\CEA.sys
[DD26173E84FEE7D72577C4B2F356BA72][1 38912
78774A38652286D5DC3C395A5417730577171B74 ]
C:\WINDOWS\SYSTEM32\DRIVERS\CIRCLASS.SYS
[DC49DBBCCB33DBF0E3ABBAD1A9B08023][1 365472
B3844EEA9E460A422A31B6E51DDE7696EB4455B9 ]
C:\WINDOWS\SYSTEM32\DRIVERS\Classpnp.sys
[D34B9F85C38B25DB785E74BDBCC87EA9][1 336896
]C:\WINDOWS\SYSTEM32\DRIVERS\CLDFLT.SYS
[611855C87867F914AAFC31376088CB6A][1 275768
]C:\WINDOWS\SYSTEM32\DRIVERS\CLFS.SYS
[FC7B305964B10E7EF79F55BB2C7A70F6][1 776600
6181146CC5789E84AB6BB14BB50081E9B56A0970 ]C:\WINDOWS\SYSTEM32\DRIVERS\ClipSp.sys
[DAC7BC9214828E198A1A1A6930351752][1 25088
3281604AA26849D35DE7708F23443386E3567200 ]C:\WINDOWS\SYSTEM32\DRIVERS\CMBATT.SYS
[E61A087E8BE690C911C1DDBDF7AD3E6F][1 25496
1EB8B265CF2F1AAD4BAB38201296D10BBF6E8DCB ]
C:\WINDOWS\SYSTEM32\DRIVERS\cmimcext.sys
[CE69A7AB1EB42059052B1A4747021513][1 539416
]C:\WINDOWS\SYSTEM32\DRIVERS\CNG.SYS
[8D49C3F07174458D015D8F1CAED20EAF][1 32160
9D7D32FD20EF62E669388E1A30ACB3BD93A42686 ]
C:\WINDOWS\SYSTEM32\DRIVERS\CNGHWASSIST.SYS
[BE254FBC8CA81784FCC4B48FA764D136][1 43936
7A02EE4390452B0A2E78157D7DFCFACCD40FD904 ]C:\WINDOWS\SYSTEM32\DRIVERS\CONDRV.SYS
[FBD5B15D45E4675D539BF2D02F0FA335][1 73624
A0B18D188914A262126E2D2F684E8CF11633D5F5 ]
C:\WINDOWS\SYSTEM32\DRIVERS\crashdmp.sys
[20F1B746DDAAF2B417E16D30CB8FF518][1 423936
5D0FEBEC7D50D4E3E6CDA2F5FE906F4CF3CFE6C8 ]C:\WINDOWS\SYSTEM32\DRIVERS\CSC.SYS
[ABD50CF14FBA8E1948A038F8EED84187][1 79256
14FDA94FF9B86C622F8DAE0D3AF0EA70DB89B3C1 ]C:\WINDOWS\SYSTEM32\DRIVERS\DAM.SYS
[BC2A3C653B42F5C7E9D4607C2C1F69C3][1 63592
]C:\WINDOWS\SYSTEM32\DRIVERS\dbx-canary.sys
[BC2A3C653B42F5C7E9D4607C2C1F69C3][1 63592
]C:\WINDOWS\SYSTEM32\DRIVERS\dbx-dev.sys
[BC2A3C653B42F5C7E9D4607C2C1F69C3][1 63592
]C:\WINDOWS\SYSTEM32\DRIVERS\dbx-stable.sys
[59C0ACCF404190D0FFC362DB55BA3302][1 35840
E59E5449748D5E5FC3D12DD328DE5983CFE35D7E ]
C:\WINDOWS\SYSTEM32\DRIVERS\devauthe.sys
[25752787E5FC811F3E123EF7DC0A694D][1 112128
AF7E7964DA8E6CB73A07EC2AC07D6F18CAC87409 ]C:\WINDOWS\SYSTEM32\DRIVERS\DFSC.SYS
[C1A306D2BD6DDB2D349D2E03C8A1AB1F][1 77728
1A82EB8660FAB4247023796EC7A49DC800052A1F ]C:\WINDOWS\SYSTEM32\DRIVERS\DISK.SYS
[6D43BBBE0D045DE4236469D9640CBF5F][1 39736
]C:\WINDOWS\SYSTEM32\DRIVERS\DISKBCKP.SYS
[578E2C7581A0E604D6BF63270D0FE696][1 33696
F8A0BF83A401DD3212FEECCC98724308CF40165F ]
C:\WINDOWS\SYSTEM32\DRIVERS\Diskdump.sys
[D04570FBBA3E4CE4D7BCC681171DEC24][1 11264
E862C18B5CCD8638FF0074AAF4979639541E5F77 ]
C:\WINDOWS\SYSTEM32\DRIVERS\Dmpusbstor.sys
[F9D2CA60F78BD6BD0BCD9D317E602198][1 39424
D82ACBEE3F86D9594CCE840D3E7068136EF710C5 ]C:\WINDOWS\SYSTEM32\DRIVERS\DMVSC.SYS
[79EF5F7565A3F10682ABD0DFAD841FF0][1 70144
9A0D91B2DD59894518ABFDFD4F6DDD1E4CB5C7E9 ]C:\WINDOWS\SYSTEM32\DRIVERS\drmk.sys
[6BC8796144CC6F4355B69CED430E792D][1 14584
A7FC4302113FBA41633F45C4A63974DD3694775D ]
C:\WINDOWS\SYSTEM32\DRIVERS\DRMKAUD.SYS
[29EDDAA2DA74969551A371957DDFA4BA][1 30112
5EE1EEB15BC26618E4FDAD7383E08A4895424A30 ]
C:\WINDOWS\SYSTEM32\DRIVERS\Dumpata.sys
[B173A707467F51C4041FE74C58088C91][1 73912
3E86B58B3CC91684BC75BC6903272F75EAD31EC2 ]
C:\WINDOWS\SYSTEM32\DRIVERS\dumpfve.sys
[3817C771507044F20841A99AA9EAE2E7][1 157088
01AD6997B1BA2B45668DDE1544C094CDC544E465 ]C:\WINDOWS\SYSTEM32\DRIVERS\dumpsd.sys
[505F401C404601A33DFDF88D0E2BE2D0][1 23040
F59019EB70CD70B85758888FCAB6DA18E9A008E7 ]
C:\WINDOWS\SYSTEM32\DRIVERS\dumpsdport.sys
[6A424C3D9AB89E57B121D3AE053C2359][1 20480
47A2B6FD9AE0BA1CE95937AB76B3ACB2269083ED ]
C:\WINDOWS\SYSTEM32\DRIVERS\Dumpstorport.sys
[74F5FE1F363E1E19A992963A2BD22E11][1 2344760
]C:\WINDOWS\SYSTEM32\DRIVERS\DXGKRNL.SYS
[6E593FEC8A029910477C5FF6BDA15A2B][1 343056
]C:\WINDOWS\SYSTEM32\DRIVERS\dxgmms1.sys
[582C96FAF7CA9F95B808DF644503049D][1 633144
]C:\WINDOWS\SYSTEM32\DRIVERS\dxgmms2.sys
[B2E751D33DE9B92105C6A0CBB3170D7B][1 74136
98D265D24CA6AB4CA946CD01A6A1E467FB3C1AF0 ]
C:\WINDOWS\SYSTEM32\DRIVERS\EHSTORCLASS.SYS
[8FD6FC21F5F39D6C81609E62C25821A2][1 100248
F85A0878CC29E731DC559A1ACCC600BDDF90C5E1 ]
C:\WINDOWS\SYSTEM32\DRIVERS\EHSTORTCGDRV.SYS
[A1963D948ACC37ADBC79B81B590DDC1F][1 9728
6AAFB9D09DFDD86A3AB7EF2153AACB107BC03D93 ]C:\WINDOWS\SYSTEM32\DRIVERS\ERRDEV.SYS
[6C23B54C9FFC4A1FD4069AB98E9655D3][2 51752
DC69FE58DC99194A3A54905EA82F48F2110923A3 ]
C:\WINDOWS\SYSTEM32\DRIVERS\eubakup.sys
[32299AE5BA7FE8858873767EEA7430AF][2 41512
F29BBD6FD9C8FC14258EEF902F94AF8C7C573F5B ]
C:\WINDOWS\SYSTEM32\DRIVERS\EUBKMON.sys
[35098A810277616AC17D1CCD1D4CB198][2 15912
80CAC50D4F7ED0FF00EC50A6351BD94C821EDBA0 ]
C:\WINDOWS\SYSTEM32\DRIVERS\eudskacs.sys
[316C30379555891A636CB5D22600BE79][2 190504
82867735EF41FE8F4A940B31D86CB9190E1AF3C9 ]
C:\WINDOWS\SYSTEM32\DRIVERS\EuFdDisk.sys
[ADB85268F90D426651A0F769FFB06FB1][1 292864
]C:\WINDOWS\SYSTEM32\DRIVERS\EXFAT.SYS
[6263A142D158282EBE9092C1460D5002][1 307000
]C:\WINDOWS\SYSTEM32\DRIVERS\FASTFAT.SYS
[FA297213F52CAF5E96B6E4B194C77530][1 25600
A66F6061D7BA20CB238CA58B54F808FD799F8F34 ]C:\WINDOWS\SYSTEM32\DRIVERS\FDC.SYS
[E4112C0B540FDA92AFF4A158BDCA91C2][1 45056
443FF9747A40AA2E2D0C72AB89C5C31701778EC1 ]
C:\WINDOWS\SYSTEM32\DRIVERS\FILECRYPT.SYS
[436064CE0B87B83844ABB36577F8CE9E][1 67896
E0EF36A72091B184929B2DC88149F06519A38BE4 ]
C:\WINDOWS\SYSTEM32\DRIVERS\FILEINFO.SYS
[8F026C033249C67B388450185C999BA6][1 28672
B59ED60EDE48BB858B63F7798B4A10AB7207451D ]
C:\WINDOWS\SYSTEM32\DRIVERS\FILETRACE.SYS
[58F95A362EDD20C5843F3A5129A75D25][1 20480
0133D04B570983AC1D34B346CBE5561DAFB2DD8D ]
C:\WINDOWS\SYSTEM32\DRIVERS\FLPYDISK.SYS
[8B7EA305235ED956E30E189DA5561A5F][1 303008
C790B7282F30B5DD8A28409C7EC6C7DB1DCC2443 ]C:\WINDOWS\SYSTEM32\DRIVERS\FLTMGR.SYS
[1C0F6BAD8E3F0D830E37D068130DD735][1 27552
59FACEA7DB3A2C99B08CEDC045E6453FE420C8D9 ]C:\WINDOWS\SYSTEM32\DRIVERS\FS_REC.SYS
[28E60E0180DE388D3DB29C99C2331B27][1 53152
1A2BCABF2B854D4D8E76E081602384833C06CFD7 ]
C:\WINDOWS\SYSTEM32\DRIVERS\FSDEPENDS.SYS
[01E4BA463BFDDA388173A6FDB0FB1D7C][1 618808
59F14498AB2FF3C8EF38FFDF511ADEBA8FDAC2FB ]C:\WINDOWS\SYSTEM32\DRIVERS\FVEVOL.SYS
[378D92266BE723F6D94A951C3B987538][1 328608
EB4CD0D1461D5C9CBB3200A800864EF50278F892 ]
C:\WINDOWS\SYSTEM32\DRIVERS\FWPKCLNT.SYS
[C6AFD65766DA0FDCD693C201B5784E48][1 17408
74E67F2F02CFAFBADABF5425D89A08C473B3B24A ]
C:\WINDOWS\SYSTEM32\DRIVERS\GENERICUSBFN.SYS
[EDE88DCC7E95E80BEB6011122B3CD4A2][1 7680
B126BE3F54BA5098C2C64BA014EB0C583364306E ]
C:\WINDOWS\SYSTEM32\DRIVERS\GPUENERGYDRV.SYS
[7AA2B282A9AFA31B0B965F338A6D3A0E][1 27408
]C:\WINDOWS\SYSTEM32\DRIVERS\gtkdrv.sys
[05C11D2DA6B396F6AD8C590D32CF81D7][1 17472
BBB3691F4AAAF0961721D3AACAE3061176C403BA ]
C:\WINDOWS\SYSTEM32\DRIVERS\GUBootStartup.sys
[3CDD1BC1343B9181205435C220E2B0A6][1 196640
4D8E5776D52D2BB233E837EFC0D97D8CF813F32F ]C:\WINDOWS\SYSTEM32\DRIVERS\gzflt.sys
[5D6989FC895DE7ADD1B7C66D6590F171][1 68608
365FDE7425A1F11A8A0325CEB2BEBD49ADD75782 ]
C:\WINDOWS\SYSTEM32\DRIVERS\HDAUDBUS.SYS
[13A55AF08AA99A9C32A0B48B5EEC61C9][1 30104
157E47A67D7D8823FA84ABCC1A4223D4FB5FD3FD ]
C:\WINDOWS\SYSTEM32\DRIVERS\HIDBATT.SYS
[423EF7A8F33D83668B85677FD7BC01D8][1 97792
A145C75C66FAF0699F7D43D7AD074F441882AC12 ]C:\WINDOWS\SYSTEM32\DRIVERS\HIDBTH.SYS
[8C4594A31C343F95AE665B06BDA7E736][1 130560
B06994D02B5064F8615E8850E71CCBF29218B3CA ]
C:\WINDOWS\SYSTEM32\DRIVERS\hidclass.sys
[A423A38ACEA0A423578A15F7B2542279][1 38400
94745AE584BF4A529113EC45A317327D174DC2FB ]C:\WINDOWS\SYSTEM32\DRIVERS\HIDI2C.SYS
[D7F7B0C7FB382845D6D850FF38D8D600][1 38296
2BD3540174A87127B2BB4DC312D1F34127997386 ]
C:\WINDOWS\SYSTEM32\DRIVERS\HIDINTERRUPT.SYS
[CCF569AE8959490008822856AAA687C0][1 38400
EECD4FB857D4420DE6B567C7B35203A14E6BEA2C ]C:\WINDOWS\SYSTEM32\DRIVERS\HIDIR.SYS
[2A14AA7601326C035EF45596B19B858D][1 31232
]C:\WINDOWS\SYSTEM32\DRIVERS\hidparse.sys
[D4655CA569E48D8648FB90D2E8846A26][1 28160
D882540946BF9081A08723B807B4B3EFE7492F61 ]C:\WINDOWS\SYSTEM32\DRIVERS\HIDUSB.SYS
[ED402A27B97ABDB314F02EE8B7DA1D65][1 56728
6B3BF847E61DDC239CE2AD34276900B5A5A249E0 ]C:\WINDOWS\SYSTEM32\DRIVERS\HPSAMD.SYS
[F92DB8619BEBAAAC6882FA018CC64F39][1 803640
]C:\WINDOWS\SYSTEM32\DRIVERS\HTTP.SYS
[89B15C4A1080DAC69E5E34F1D4CF9D21][1 103832
53E1CE851CED29BB885053952DC7B387CA4C37AB ]
C:\WINDOWS\SYSTEM32\DRIVERS\hvsocket.sys
[4004657E385E6C714825EB9031ED2062][1 23840
]C:\WINDOWS\SYSTEM32\DRIVERS\HWINFO32.SYS
[039DEC64D3B925CBE91355C24B433494][1 28064
D881C4BD86BA2DB5C9E8ABEB635F0F23412AAAAC ]
C:\WINDOWS\SYSTEM32\DRIVERS\HWPOLICY.SYS
[A5279FB5ACEA3D313A749289EF3FFD17][1 12288
9C52F3AB6DD640FD129E82AF38FA0ADEBFDA7E13 ]
C:\WINDOWS\SYSTEM32\DRIVERS\HYPERKBD.SYS
[7233B4466E789C8A483357BD569BCF93][1 21504
CD0CCC014C201A288894244F7AE07DE6232911C4 ]
C:\WINDOWS\SYSTEM32\DRIVERS\HYPERVIDEO.SYS
[61BC856EA6DFA92A7DFEDEF117556E03][1 89600
BB56643FC74D7B15D160B0102A6FC99B49049F36 ]
C:\WINDOWS\SYSTEM32\DRIVERS\I8042PRT.SYS
[2AD7C715039EEA290F69B1058D545163][1 28672
629E694B88985F36D59B03D11E1EA9193200871B ]C:\WINDOWS\SYSTEM32\DRIVERS\IAGPIO.SYS
[F3B173D793AE3F81FA594C278787F2B9][1 74240
E1EC0877999089ECFA300DFCE89B9019D393D606 ]C:\WINDOWS\SYSTEM32\DRIVERS\IAI2C.SYS
[73EFE8A2747BB87F66B5646AA2262AE4][1 22016
]C:\WINDOWS\SYSTEM32\DRIVERS\IAIOGPIO.SYS
[370DA511B31012993BB71C14D3828FED][1 57856
8D9462ECD530B1EE9CEC60E51D792F280A46D91E ]
C:\WINDOWS\SYSTEM32\DRIVERS\IAIOI2C.SYS
[6737F953E377B9589D9C54E3889CC76D][1 693144
9BFC94354CCE7F6BABE68B78E57D63D056C2464D ]
C:\WINDOWS\SYSTEM32\DRIVERS\IASTORAVC.SYS
[D329FC55AFE8910249E672178C487C12][1 333728
746E306A520AADD2FC3FD203EE32E684B0F9FE6B ]
C:\WINDOWS\SYSTEM32\DRIVERS\IASTORV.SYS
[1FCD1A39C31B4F957F096D52A7FAE03B][1 30208
89F5D07A8F406A9AA32AA7782285449BBFCAC2B7 ]
C:\WINDOWS\SYSTEM32\DRIVERS\INDIRECTKMD.SYS
[C4DE7D5C3AFD4FE2864D75D73213EF26][1 17304
36BC067B2AC536A301F20C40CB866A2287DEF8EA ]
C:\WINDOWS\SYSTEM32\DRIVERS\INTELIDE.SYS
[5AA8A14E5E8934ACBD7D9D23EE7061F9][1 159208
]C:\WINDOWS\SYSTEM32\DRIVERS\INTELPEP.SYS
[3372B3473E6D85CEF5ACD189BD208A5D][1 163328
]C:\WINDOWS\SYSTEM32\DRIVERS\INTELPPM.SYS
[B27FB012FFEC48E27E5DEFE88A92B89E][1 44560
ABD506077ACAEB118121D6B57C476C3AD772AF69 ]C:\WINDOWS\SYSTEM32\DRIVERS\IORATE.SYS
[B0ABA1A1677B60FC7177AF7FF26B200F][1 62976
1E924291D97A33A9DBB2C6CFFFCC0674C0FE7AEF ]
C:\WINDOWS\SYSTEM32\DRIVERS\IPFLTDRV.SYS
[1113029DEBD6E003FF2F6D8D4EB14FC4][1 77208
BE3036E874B6F6DCB89F0D40860FBD426DB6A150 ]
C:\WINDOWS\SYSTEM32\DRIVERS\IPMIDRV.SYS
[1EA3864B29CADD67049EDD0BF662A04F][1 186368
BC03C445D09EAAA17A7D8EB0CB1F320FB256887F ]C:\WINDOWS\SYSTEM32\DRIVERS\IPNAT.SYS
[CDD0C07CD8DE36869B1A86A591129A07][1 24064
7445C0A71A4630AEFFCAD0438C07E22E66EB248F ]C:\WINDOWS\SYSTEM32\DRIVERS\IPT.SYS
[439BB2C436490BFC540A9E06ADE4062C][1 92672
36A9DBAC8E2DC559576761D7DBC57B65F2710CE8 ]C:\WINDOWS\SYSTEM32\DRIVERS\IRDA.SYS
[3468D336C7A1211FF8B0D31A91AE08D1][1 13824
2F1F75D3E04B026ED745630B6694C868F0A94A58 ]C:\WINDOWS\SYSTEM32\DRIVERS\IRENUM.SYS
[74C282B4692C771C086B7A777F03897D][1 48032
A93A8FEEA90055AC09A8BCC684C21735EE0DB0B0 ]C:\WINDOWS\SYSTEM32\DRIVERS\ISAPNP.SYS
[3CF9404546CF55DD8DA66021059F8F09][1 118680
FD77551454A474945BD4BB6D24220C1844A6DBE3 ]
C:\WINDOWS\SYSTEM32\DRIVERS\ITSAS35I.SYS
[4060EDBD594D4775E294B2803C8115A6][1 48544
36EA1E0114AE5C7D5C1599FE66294D4ED8C20C57 ]
C:\WINDOWS\SYSTEM32\DRIVERS\KBDCLASS.SYS
[962DDC621AAABCC324D36E2E0CFEA72F][1 29696
41E114DF05C2C5C73273CAA4D05C6222E51C431A ]C:\WINDOWS\SYSTEM32\DRIVERS\KBDHID.SYS
[3CA77AF91B16A74708593CF1026A8F4A][1 17408
0BC191053F24FFF0B4EE4B81D85CF5D5F619D4AC ]C:\WINDOWS\SYSTEM32\DRIVERS\KDNIC.SYS
[53A80E263F707F48868AF03F537FC994][1 10240
192524E8DB4C20F80C1CBC38504C62A96AFAAEE0 ]
C:\WINDOWS\SYSTEM32\DRIVERS\KNetPwrDepBroker.sys
[DC17ED9093FECCE14EF5AE8139C8AE54][1 301568
34043B8D3E272678714B7FB74EF68D09201A0953 ]C:\WINDOWS\SYSTEM32\DRIVERS\ks.sys
[2695057C0A2CD01F70CF467F9F127072][1 104960
2669F695943A340FF016D626FB74296A14D606CA ]C:\WINDOWS\SYSTEM32\DRIVERS\KSECDD.SYS
[6D7AD74489224346E6661087FB384A08][1 141112
]C:\WINDOWS\SYSTEM32\DRIVERS\KSECPKG.SYS
[0B0779685A92A83C1146A72A15B933B8][1 30096
5EA761BE351A3460173B2178047DC59882AD4A34 ]
C:\WINDOWS\SYSTEM32\DRIVERS\L8042KBD.SYS
[A3CBFED3C527CA73F7FB3289E35227A9][1 73104
857FB5432757D74AE997DCE05EA03613781AA5C5 ]
C:\WINDOWS\SYSTEM32\DRIVERS\L8042MOU.SYS
[6EBF119ADFA48DB3D60CDC13BAA65505][1 48640
7EBAC05E71C0BFE1AE3919D97DE96ABD30EB9B74 ]C:\WINDOWS\SYSTEM32\DRIVERS\LLTDIO.SYS
[E945E634640151B9508D9E893081DC4B][1 89360
E3028F9DD946DF0DC078BD5627C1E9695EEDD5E4 ]C:\WINDOWS\SYSTEM32\DRIVERS\LMOUKE.SYS
[9220B47C2E637436FBC3CE26F4BECDA0][1 94104
4292C01EF1485C1C12EF1A1EDADF4C76EADA3C3B ]
C:\WINDOWS\SYSTEM32\DRIVERS\LSI_SAS.SYS
[E437957B94FC81F07B4B685D3CD10614][1 103320
6C16AC12AB8F4EE48FAE50FF34C4429C7860ECD6 ]
C:\WINDOWS\SYSTEM32\DRIVERS\LSI_SAS2I.SYS
[B588B9E26F117125D7D80CE20B233873][1 105368
FFF0D0142AA490C3F7885B497BE9794E365B3B69 ]
C:\WINDOWS\SYSTEM32\DRIVERS\LSI_SAS3I.SYS
[534BE79034F05024603CB218E8E8B9C6][1 69528
CF2BF0F0D372011366508B39256979745B9F70E4 ]
C:\WINDOWS\SYSTEM32\DRIVERS\LSI_SSS.SYS
[1FEF698A189BBD44A93F31BA20B75218][1 102400
]C:\WINDOWS\SYSTEM32\DRIVERS\LUAFV.SYS
[DF69F69A44CDFD77969B542D0CD1B23D][1 800000
9005DBD59718F69ABD1A1DDF4B59211EA3E4CEA9 ]
C:\WINDOWS\SYSTEM32\DRIVERS\LVHYBRID.SYS
[3ACD26C32C2CEDA288BBDB107D636F67][1 405408
807B8EFF304F21B65D7BFC91AFB64051EA74F354 ]
C:\WINDOWS\SYSTEM32\DRIVERS\MAUSBHOST.SYS
[7C5C767755D30BD84E2EDFFA3F8DCD81][1 43424
6E89F4FD4CCB1FD049C56F243473F46BDEE55845 ]
C:\WINDOWS\SYSTEM32\DRIVERS\MAUSBIP.SYS
[739164A8B8FB2F1B50A498F20AF7B21E][1 98520
0E6C025B3FFD97F4418649846A787149778FB02C ]
C:\WINDOWS\SYSTEM32\DRIVERS\MBAMSWISSARMY.SYS
[C2F323D4A119D5B14128F20A77FD0F7E][1 17408
B528811B526A7B87D3174DB363E043986F3A8C5C ]C:\WINDOWS\SYSTEM32\DRIVERS\mcd.sys
[48911337F66CBCB2994347FE31D30A1C][1 52120
13DBE8CC4827FECC5FEFF8D2DB6EA84EBD34E27B ]
C:\WINDOWS\SYSTEM32\DRIVERS\MEGASAS.SYS
[AB17BDB239C08C8979C7AA0C4B04EB9E][1 64408
D973057C79877BA715B3600DA01F3FE5E73C7665 ]
C:\WINDOWS\SYSTEM32\DRIVERS\MEGASAS2I.SYS
[4624DC98AE0012D9F7863468A938A56D][1 71576
7B3ADB48AB05D8740A1CA2CBB80297D65B02F4A6 ]
C:\WINDOWS\SYSTEM32\DRIVERS\MEGASAS35I.SYS
[6F099A860EB18D105F67396B03601A44][1 464792
9D7BCBD72546D6A8C2BE1E5604CDFC1BBC132AEF ]C:\WINDOWS\SYSTEM32\DRIVERS\MEGASR.SYS
[65C0B9D831E4C011AC659BCF4D5CB46F][1 36864
996C949B9C3B776692761E388561493A6EE6129C ]C:\WINDOWS\SYSTEM32\DRIVERS\MMCSS.SYS
[D5EA3C074BD8B099947465C9C795A534][1 32768
A32356047E705EAAF8F2DDFBDFF2A502CC9CCD7F ]C:\WINDOWS\SYSTEM32\DRIVERS\MODEM.SYS
[E2EBA2DA454E75C9EA100E4F2AEC7858][1 37376
6F4B1FB133A9C92779553E98A650F9E8DFE19392 ]
C:\WINDOWS\SYSTEM32\DRIVERS\MONITOR.SYS
[E532465D9E4736A6404794ACB4464CAF][1 45984
D88BA2F888047A4EAB8FF3983C87EED82D5A11FB ]
C:\WINDOWS\SYSTEM32\DRIVERS\MOUCLASS.SYS
[B8DDC9E072545A2AD46B955CE89C8921][1 23552
96A229B87B6A0DF7303170125F5CE212DA07A607 ]C:\WINDOWS\SYSTEM32\DRIVERS\MOUHID.SYS
[E619826A63C4A58983B04A7A547F7A9F][1 84888
A80287409E0A5F0760D9C06BBD9B7E7A64DE3A09 ]
C:\WINDOWS\SYSTEM32\DRIVERS\MOUNTMGR.SYS
[38632A36810CF79E1D7B50F6543CF003][1 55296
215C660FAA2975E152F15B478ADC5C2BF28961A1 ]C:\WINDOWS\SYSTEM32\DRIVERS\MPSDRV.SYS
[BC8AAD443798B1569C654C85EE76AA8B][1 128512
639CD109D8A56733A7D44FEFCCBA4CA1CC93A718 ]C:\WINDOWS\SYSTEM32\DRIVERS\MQAC.SYS
[B163DBAAC4673BF1E8C8AF7986C629E8][1 122368
DFD8304C07309A75160BC3C4606B793E603B1FBA ]C:\WINDOWS\SYSTEM32\DRIVERS\MRXDAV.SYS
[6F9875DDB4170DED217CCBDCEA65D0E2][1 437048
A745CA3612A403AE0446527B535FE457E0FB8B5C ]C:\WINDOWS\SYSTEM32\DRIVERS\MRXSMB.SYS
[F4DD26AA006C7D7B14FE3E16A514839E][1 195576
]C:\WINDOWS\SYSTEM32\DRIVERS\MRXSMB20.SYS
[B71F88BC35A5EA705D4A6B7B31C0A179][1 24576
]C:\WINDOWS\SYSTEM32\DRIVERS\MSFS.SYS
[7D10730579959C1E5E887260B8E3342A][1 132512
DB5246EAFB465F6F162824BB024314585625FCB3 ]
C:\WINDOWS\SYSTEM32\DRIVERS\MSGPIOCLX.SYS
[C689078942CBEAF682A2961FC5AEDE26][1 38808
3328F38F0E6308F17DC45D273DC5224B7EAFB1C0 ]
C:\WINDOWS\SYSTEM32\DRIVERS\MSGPIOWIN32.SYS
[81408FD17C5B2C0D91A1966E070E2921][1 7168
E8AFDFDECE1CA80F8280552D6F1D4F7840535796 ]
C:\WINDOWS\SYSTEM32\DRIVERS\MSHIDKMDF.SYS
[D8D0A794B6B3AE79D1EF6FE7D65A868D][1 9216
324EB1C41094E580E37A775D3F18FE803AA814A5 ]
C:\WINDOWS\SYSTEM32\DRIVERS\MSHIDUMDF.SYS
[8B1462E2C162C54C0D73D11479C50DA3][1 18944
CEDF837D639B90BB25B094DF5C2F2C4C83DA9BED ]
C:\WINDOWS\SYSTEM32\DRIVERS\MSHWNCLX.SYS
[6CE4E1F753962A3E804FE2979111BF95][1 16288
E5095D2D4A2865ED643F75E2154F9F7996064D20 ]
C:\WINDOWS\SYSTEM32\DRIVERS\MSISADRV.SYS
[0E2ABA869612A0EB4F3629621E289A1F][1 241160
]C:\WINDOWS\SYSTEM32\DRIVERS\MSISCSI.SYS
[D6F75EB5F64E0AE7D6436D79E57AF654][1 25088
4D2780E593E6F7840ECBFD77A24A00BA9C21EFE7 ]
C:\WINDOWS\SYSTEM32\DRIVERS\MSKSSRV.SYS
[DF4DC49D2B619EC7478FE1C36954607F][1 67584
A29F104C86E4F6481F3BC3FCFB0BEE0A6DBDCAF1 ]C:\WINDOWS\SYSTEM32\DRIVERS\MSLLDP.SYS
[F0FCFB127415704CC4C52F6827A610CB][1 8192
58C8071A94BED48E510A878A7BFFD3FC9B3071A5 ]
C:\WINDOWS\SYSTEM32\DRIVERS\MSPCLOCK.SYS
[AE5D39ED5F3C68B90175559D142362DC][1 8192
A735FD87EF172C8BC3F3BABCC67BD6F01284B317 ]C:\WINDOWS\SYSTEM32\DRIVERS\MSPQM.SYS
[1AEAC2306D7A7BB923B8C643ED326E80][1 197128
]C:\WINDOWS\SYSTEM32\DRIVERS\MSRPC.SYS
[8FA6C446084B04E408462B14715F270F][1 218936
]C:\WINDOWS\SYSTEM32\DRIVERS\MSSECFLT.SYS
[6D75364915DA9CE8ED051174DF91D0F0][1 35232
687E9AC358C0D0C28D4C5AC7889E32DAF69A890D ]
C:\WINDOWS\SYSTEM32\DRIVERS\MSSMBIOS.SYS
[912A78F325DD8DEC651BDC974EA5D6DC][1 8704
C5D0C0B65D256F03F36EEA1AF8CD5748F7D40203 ]C:\WINDOWS\SYSTEM32\DRIVERS\MSTEE.SYS
[AEB94B98DECA839E3B5D3A5D7C30D135][1 11776
E4178307D65A7E67760CDBC6F957C02D251F4D07 ]
C:\WINDOWS\SYSTEM32\DRIVERS\MTCONFIG.SYS
[80D3A5051D25FD1790B8034E0584F859][1 104864
E8847C6EB7BE2C9B8417AE3463F85442DF6A1D10 ]C:\WINDOWS\SYSTEM32\DRIVERS\MUP.SYS
[DB9089C5C8C8706F3731C6A3FFB906F7][1 58264
F0945D3578106628B988F759AA1E04C0927D82B5 ]C:\WINDOWS\SYSTEM32\DRIVERS\MVUMIS.SYS
[A6FE5516EA1014CF7A5A63C64C503A31][1 986936
]C:\WINDOWS\SYSTEM32\DRIVERS\NDIS.SYS
[22692473ACFEEF9CD64B44904AE0B4C9][1 34816
E3CF7636E47EC50FEC2E8CC8A09F3F7B18797B5E ]
C:\WINDOWS\SYSTEM32\DRIVERS\NDISCAP.SYS
[2E09E03BA15D4F63E23B796F8C7D984E][1 109056
E513C248F670E0D4DCDA9F5A275BB61BC6245BE1 ]
C:\WINDOWS\SYSTEM32\DRIVERS\NDISIMPLATFORM.SYS
[56F18F6B7C7E7D7F25956A41673F829D][1 20992
2079531180BA65D1AB5FE910911097F46CD2BB14 ]
C:\WINDOWS\SYSTEM32\DRIVERS\NDISTAPI.SYS
[646F510C8585DCDEBD37DBFDC386C183][1 50176
B5584CEFA5979CD5EA894D65D21D68704A64C215 ]
C:\WINDOWS\SYSTEM32\DRIVERS\NDISUIO.SYS
[7318D89C22C88305AAE92DB1791B2D8C][1 15872
F0834B64C4E953B59EEA185F626F7F8320E1FDBB ]
C:\WINDOWS\SYSTEM32\DRIVERS\NDISVIRTUALBUS.SYS
[BFA868BF44D3C7E637FBEF3A4B1E8503][1 166400
1ED7038BAB6F87E15C050AB31C5E196EA06A19AA ]
C:\WINDOWS\SYSTEM32\DRIVERS\NDISWAN.SYS
[3C9A3BA5B577280EBCAD8DDF415A2FB3][1 49664
081709FD17393847F2467638D9EBC763AEADB27A ]
C:\WINDOWS\SYSTEM32\DRIVERS\NDPROXY.SYS
[294443526B746626FB86EFA288E1438E][1 106496
E8ACC91A838925DDF875B7D4DF3B33E854A69C15 ]C:\WINDOWS\SYSTEM32\DRIVERS\NDU.SYS
[070E7FA70C35D9EB25D9403BB9139848][1 122368
D0C9426243629441978C37AD47BBDBE0C7EB0512 ]
C:\WINDOWS\SYSTEM32\DRIVERS\NETADAPTERCX.SYS
[ED63FDAD6442E9F4560887D9B74AFAAA][1 48024
469D0C37541FD7E24E74E5891BC997FC479B977E ]
C:\WINDOWS\SYSTEM32\DRIVERS\NETBIOS.SYS
[915AC3EED7385CE59BE14ADC8AD9C07E][1 236032
]C:\WINDOWS\SYSTEM32\DRIVERS\NETBT.SYS
[EC9E61995DCDF887AF4B4FB8FA41CB98][1 381944
726F1FCE88E7ADCF143D45FC766C676EB3CD49BF ]C:\WINDOWS\SYSTEM32\DRIVERS\netio.sys
[EB5DF1249AAE939D68E07E61A5384956][1 140800
56B0C1E0A64714CB43CFE827D20233B05520E562 ]C:\WINDOWS\SYSTEM32\DRIVERS\NETVSC.SYS
[25401B0C9576C8456B3E0BBD74FF0771][1 36600
]C:\WINDOWS\SYSTEM32\DRIVERS\NPF.SYS
[F90098848E8521BC30FB0A4212B07DEE][1 56320
]C:\WINDOWS\SYSTEM32\DRIVERS\NPFS.SYS
[71C5AF8A971CA6101E586CC6D832569E][1 18944
A0892F8D00E5861E8BCC6950C556AFA83629B3D1 ]
C:\WINDOWS\SYSTEM32\DRIVERS\NPSVCTRIG.SYS
[DF9CE6802A2139B65DF64D2EF44CEB74][1 29696
960D835927E10FE96C5A767CA0884A6BC7793764 ]
C:\WINDOWS\SYSTEM32\DRIVERS\NSIPROXY.SYS
[43250731695756FB26F4B4429DF0F457][1 2030904
]C:\WINDOWS\SYSTEM32\DRIVERS\NTFS.SYS
[E0AC965D417B6034043845ECB3F55047][1 17312
AA434407531F2EDAFE095C6535E88C440A00BA7D ]
C:\WINDOWS\SYSTEM32\DRIVERS\ntosext.sys
[A0A1790A01A41BC9477F6DC0E04206BB][1 5120
FA18F9684905AF65697D88A81810FD304143B924 ]C:\WINDOWS\SYSTEM32\DRIVERS\NULL.SYS
[21CD9C3813DAA0A08ADD5629014D4247][1 183736
124B53FE0E2772C02BDD676065624C2B840876BA ]
C:\WINDOWS\SYSTEM32\DRIVERS\NVHDA32V.SYS
[5254A954818369ECE28BC22733075D82][1 119200
BB6D99FF0CF3897E5EC5C48BE05080B58AA781FB ]C:\WINDOWS\SYSTEM32\DRIVERS\NVRAID.SYS
[1AA62697D6DC0B42B4B7B6C395EEC1F6][1 142240
5050343AFA6E305CC499B9AC2022038C189A483B ]C:\WINDOWS\SYSTEM32\DRIVERS\NVSTOR.SYS
[A392934FB3C5F0809CAA659EA39B8535][1 435200
]C:\WINDOWS\SYSTEM32\DRIVERS\NWIFI.SYS
[9CEFEA2288264A2F4EE42F5905A00820][1 98456
]C:\WINDOWS\SYSTEM32\DRIVERS\OODISR.SYS
[2CA32421888169FA535CDD985CB32FF5][1 29848
]C:\WINDOWS\SYSTEM32\DRIVERS\OODISRH.SYS
[24146FE81A1D3E3DD0D1FB1533323AAE][1 231408
]C:\WINDOWS\SYSTEM32\DRIVERS\OODIVD.SYS
[6F9AB0246D7B08F0C58BEED16B0B4A7E][1 49648
]C:\WINDOWS\SYSTEM32\DRIVERS\OODIVDH.SYS
[13820F04FC9BD0C3200B1B249F15567F][1 129944
AC02690C84D3FBDC2C19903D5DB3399963EB3D06 ]C:\WINDOWS\SYSTEM32\DRIVERS\PACER.SYS
[90DD714C27CDBC18918A39005C136129][1 82432
AB12298E42B06722B2CDC328A35646AA7325C629 ]
C:\WINDOWS\SYSTEM32\DRIVERS\PARPORT.SYS
[032F1C32A6A97C317AEFF9D64D2A1D8A][1 40304
]C:\WINDOWS\SYSTEM32\DRIVERS\PARTIZAN.SYS
[38131B96C256CF3EDC531EA888262BF0][1 134552
035ACE6AD54DCE74FF09AAA366EEEF21D5BC45D0 ]
C:\WINDOWS\SYSTEM32\DRIVERS\PARTMGR.SYS
[11027709EF948E85FCDF88528484C7AB][1 9216
4850263645EE50FDC664359FA17FAA937348F0E2 ]C:\WINDOWS\SYSTEM32\DRIVERS\PARVDM.SYS
[08DAE001BC5035D8B549B242D0694D54][1 289080
]C:\WINDOWS\SYSTEM32\DRIVERS\PCI.SYS
[ADD2E163699A63B4CF143A023F942E0D][1 14752
A0901C7ADA2E6084F8DAE1E118709B8CB2D26477 ]C:\WINDOWS\SYSTEM32\DRIVERS\PCIIDE.SYS
[AAE2391E6F8DF895A9135E556C103DAC][1 41880
B749B88AB14F3793F60B5857461B1DA8C3E49BE4 ]
C:\WINDOWS\SYSTEM32\DRIVERS\pciidex.sys
[402685019F571559BEA56700CD939A55][1 97176
F4BAB6327514237F86DCAFF86DFDCE2FB1C052D3 ]C:\WINDOWS\SYSTEM32\DRIVERS\PCMCIA.SYS
[969B5585FC72FE2D20FC48D41D2C6768][1 42904
1301AD5780366A0B84A8516EBE51E5AACB924290 ]C:\WINDOWS\SYSTEM32\DRIVERS\PCW.SYS
[60075EF332F2C2681E1E37D60CC29196][1 113568
17DE8816E9DCF98B21B32A992115D5D7A2A1054C ]C:\WINDOWS\SYSTEM32\DRIVERS\PDC.SYS
[44AA560ABEAD6A18FD35DA2136213CA5][1 670720
]C:\WINDOWS\SYSTEM32\DRIVERS\PEAUTH.SYS
[D60DE349715C8D08AE99B9E66CD5C3CF][1 51608
7046076CC57D262A175BB97E84DE2FA0FE312DAD ]
C:\WINDOWS\SYSTEM32\DRIVERS\PERCSAS2I.SYS
[A39F9E7247E3513E345D6DD9450B3838][1 54680
8FABDF5C1F103AE93B1D7B610C1813483C5F5669 ]
C:\WINDOWS\SYSTEM32\DRIVERS\PERCSAS3I.SYS
[72FDC1A95DEB68428C268CECA80F2F66][1 13312
65AAE19D607B95C0EE69F1D29D2D4A184BABE5DE ]C:\WINDOWS\SYSTEM32\DRIVERS\PNPMEM.SYS
[FA568E88D088EFECA649FBADF1742F64][1 271360
DACF0B939FAC7B44A597F7D4B4DEB62FC9ABE61E ]
C:\WINDOWS\SYSTEM32\DRIVERS\portcls.sys
[EA712AB4F6096B492D063FD75D02F217][1 147456
]C:\WINDOWS\SYSTEM32\DRIVERS\PROCESSR.SYS
[7C1A0BCD4C6CAA22F75BC61C48C1354B][1 32256
1D18D481EF79E20E7B9AA2F43E282EEA46991852 ]
C:\WINDOWS\SYSTEM32\DRIVERS\QWAVEDRV.SYS
[64CFCEDBEBB7A33876D1920BFB4AC60C][1 32664
CBCA98A8302F48932F733BBA76A82A6C4D2C0EB5 ]
C:\WINDOWS\SYSTEM32\DRIVERS\RAMDISK.SYS
[322F0A5787286B3AC9D88F914C08021C][1 12288
96FDFFB1A087190047C99603083CF49D65451A2F ]C:\WINDOWS\SYSTEM32\DRIVERS\RASACD.SYS
[E7DD7F947AA3C7D3399979BDB9E7ABF6][1 79872
BB9E42837856D1053DE503343381E02A4DBD2EB5 ]
C:\WINDOWS\SYSTEM32\DRIVERS\RASL2TP.SYS
[4ED22F0B31178AAF344D016D39EC0165][1 67584
9BFAB059342CE87B298AB556E3434F4B4D434C25 ]
C:\WINDOWS\SYSTEM32\DRIVERS\RASPPPOE.SYS
[BF4508375D132C253E1DC77FE8119B29][1 73728
5EA56207068FA2E051C48C7DEF4D6DF7C55628C9 ]
C:\WINDOWS\SYSTEM32\DRIVERS\RASPPTP.SYS
[2B0DD096BDF9A90F94F87841418EF75D][1 65536
6572947C6F5B75F087981C57A6DCC6C3EFA0D55A ]
C:\WINDOWS\SYSTEM32\DRIVERS\RASSSTP.SYS
[3195BEB7FEF540A1C235D8C0006F8EAC][1 358712
]C:\WINDOWS\SYSTEM32\DRIVERS\RDBSS.SYS
[6C0503870A203F591CA287EA972CCA76][1 20992
D4DD6608E78BD77D459847EEAEF8A063CDAD79A9 ]C:\WINDOWS\SYSTEM32\DRIVERS\RDPBUS.SYS
[0AD57EC17A9D30F41FA921EA437F5EBA][1 131072
]C:\WINDOWS\SYSTEM32\DRIVERS\RDPDR.SYS
[8516C80A4A621FF6C681EC8BD9C03F48][1 23448
7609E5600E0317E216184FFF9A1E5C28D13152AB ]
C:\WINDOWS\SYSTEM32\DRIVERS\RDPVIDEOMINIPORT.SYS
[EB82B6CF75AB23F5E333818E83E2A270][1 220568
73E6F70882B3847B25BAFF8D2E097232E982A9F3 ]
C:\WINDOWS\SYSTEM32\DRIVERS\RDYBOOST.SYS
[2A6135E48C1DADA03F2C6371CAC29310][1 31744
564B9ACF1E55218F070686A489FE8F9ACAC664A5 ]C:\WINDOWS\SYSTEM32\DRIVERS\RfxVmt.sys
[89CF01D70805CFC08624D212F4BCDFF1][1 71168
44B1D4D8B5543289408521AB950CDCACC25169A0 ]
C:\WINDOWS\SYSTEM32\DRIVERS\RHPROXY.SYS
[8658EB043A6A1DF2F3D2F1F390D7449A][1 95728
]C:\WINDOWS\SYSTEM32\DRIVERS\rikvm_E92D8507.sys
[7DC85BC82B28D9A7FDF7FBBE1D04A550][1 121856
C210AC790DAAD42F24A726C7FDE38778877DF028 ]C:\WINDOWS\SYSTEM32\DRIVERS\rmcast.sys
[2DC13172D26F28D9A732505E028F21EF][1 26112
B62BFADBCCE4974083C563F5DAED99F7B580CE84 ]
C:\WINDOWS\SYSTEM32\DRIVERS\RNDISMP.sys
[F90AEA8903E58CC010EC7344F3BB4CD8][1 8704
F48B73C3109B7F97B3F2328272D20CFB2216654D ]
C:\WINDOWS\SYSTEM32\DRIVERS\rootmdm.sys
[143B76ED6115D97B798B56CB7E62FA6B][1 63488
6C2BD40D2854B65F139AF3199B1933BC6EF2C9AD ]C:\WINDOWS\SYSTEM32\DRIVERS\RSPNDR.SYS
[30DEC74235D9D3F57907C6B50FD04F1E][1 848856
CFC9E729E6A8A00A99EDA0B45B397E49249C95EF ]
C:\WINDOWS\SYSTEM32\DRIVERS\RT640X86.SYS
[2FADD18248AEBFA943BC923EBF1C2C87][1 51712
C5B759B71F74F20D6FB9A01761B9C6C4038C3A44 ]C:\WINDOWS\SYSTEM32\DRIVERS\rteth.sys
[E67C75FEF1E3499FB3A5582069E7289A][1 4482048
6B27012212237A83A7EFEE4FBFE584D3B83E1158 ]
C:\WINDOWS\SYSTEM32\DRIVERS\RTKVHDA.SYS
[BE6CE9E956695216F6CCA93EDBEA335E][1 251792
]C:\WINDOWS\SYSTEM32\DRIVERS\SAAPPCTL.SYS
[57038069388A907B52F028C6D1DA6207][1 80320
]C:\WINDOWS\SYSTEM32\DRIVERS\SASCAN.SYS
[89B325F70AC657244D28E4D43B97B572][1 89504
CEEE834200C105CBF966EB256FE3084F6D6C0C34 ]
C:\WINDOWS\SYSTEM32\DRIVERS\SBP2PORT.SYS
[63CACCB5E3BC2704711FF15A6C368100][1 35840
3EA313BF664C38E4630BADD46AE6FE8C5D4A814C ]
C:\WINDOWS\SYSTEM32\DRIVERS\SCFILTER.SYS
[B900CA30CA5580B595416C79C3485B18][1 144280
41832C8B44D44B5983FB98EBF2A2C5A601C4CDC1 ]
C:\WINDOWS\SYSTEM32\DRIVERS\scsiport.sys
[72FB50E497BCFE2380D1885837335EA5][1 235424
547CAB3E034D8D178D186EA0ADCC6DAB2E52567C ]C:\WINDOWS\SYSTEM32\DRIVERS\SDBUS.SYS
[F407F35FFFA6C95867AE4A4056E160F6][1 75680
4107E42340B7E2D9EE536C029A3940E2DE767697 ]C:\WINDOWS\SYSTEM32\DRIVERS\sdport.sys
[9AC62DC5CEB320BAA30A3856C12764F7][1 76192
BC8F294CCA80756A2AE8AAD44963F1A4A8398DE8 ]C:\WINDOWS\SYSTEM32\DRIVERS\SDSTOR.SYS
[5CCD7CFF2CE19DBE36F5D30D325DF38D][1 58784
9C930305019C949EFCF7A757C5BBC7DFEC2336A1 ]C:\WINDOWS\SYSTEM32\DRIVERS\SERCX.SYS
[C270A3DB76DD1F03971C8A64C871F2E2][1 115096
B432E4E142A73379F85047B3C1930C3174609670 ]C:\WINDOWS\SYSTEM32\DRIVERS\SERCX2.SYS
[0977DF080F39C43625B352CB884B3651][1 17920
F2A621947AE55B64C026D4DB31D918573F43AFDA ]
C:\WINDOWS\SYSTEM32\DRIVERS\SERENUM.SYS
[B6FC368153ECCCE1B8B28C503723AF51][1 76800
228F84EA3E5492804B6FA72CB5ECB9CC1DD595ED ]C:\WINDOWS\SYSTEM32\DRIVERS\SERIAL.SYS
[06F6302DDF674E2841AEEDD18B706363][1 20480
46DFCB4BA093A7CD14E180FBF28678EE435BF930 ]
C:\WINDOWS\SYSTEM32\DRIVERS\SERMOUSE.SYS
[770925A46F6DF6BC7799043D04C63D6A][1 13824
0EDE785A75F8C757E72AA6C5AF63D51A7EDDAA5F ]
C:\WINDOWS\SYSTEM32\DRIVERS\SFLOPPY.SYS
[3B4D047B168711ABAB9CCF292C98B6E9][1 41368
D9EBC6F7C063160F84B0502A6DEF3DD40D12D33C ]
C:\WINDOWS\SYSTEM32\DRIVERS\SISRAID2.SYS
[AB58459AB173C25B2C80A83D8A8B9853][1 79256
49CAE551A5A576BE0F6560D03EE1D707996D4248 ]
C:\WINDOWS\SYSTEM32\DRIVERS\SISRAID4.SYS
[7D85A7631781E05A165F6E5ED1452A87][1 26520
D98EC521D5B2EA4748D5C8F6D0F97F596B60256E ]
C:\WINDOWS\SYSTEM32\DRIVERS\SleepStudyHelper.sys
[33E9088980A2A167A673247CF608BEC6][1 72440
]C:\WINDOWS\SYSTEM32\DRIVERS\SLogDrv.sys
[504E5996594F2850A029BA2176927BF2][1 17920
5118D1C734558CEE4106ADA919B14F0C298AD8E6 ]C:\WINDOWS\SYSTEM32\DRIVERS\smclib.sys
[10A2343C09C734AF2500206CC89B1CD0][1 140832
]C:\WINDOWS\SYSTEM32\DRIVERS\spacedump.sys
[FCCCEEA4473A8FDA0723B298DAD4299A][1 480264
]C:\WINDOWS\SYSTEM32\DRIVERS\SPACEPORT.SYS
[393C0CEEB93244CB716A45A28ABDE91D][1 61856
16AE48B6A169E4FE9AA951638CB4D90FD4933E0B ]C:\WINDOWS\SYSTEM32\DRIVERS\SPBCX.SYS
[A31A567437180A1F4245CFB1D67DD67B][1 625664
]C:\WINDOWS\SYSTEM32\DRIVERS\SRV2.SYS
[556B0E8964F25836E67E338AC4C1CA6B][1 205824
]C:\WINDOWS\SYSTEM32\DRIVERS\SRVNET.SYS
[424566865D82AA4BD8D6546C1F2065FA][1 31848
]C:\WINDOWS\SYSTEM32\DRIVERS\SSMDRV.SYS
[B6336B8A713BCF7808170A978C329F17][1 109456
AA8A0F967F21A27FAB2B6B79662F99C0B05A9B3E ]
C:\WINDOWS\SYSTEM32\DRIVERS\SSUDBUS.SYS
[E4ECB5275D0B4297FF1FCE8376AE8978][1 147344
5C67A3D79C540128CEEC367D1622FB28D8A4F730 ]
C:\WINDOWS\SYSTEM32\DRIVERS\SSUDMDM.SYS
[BA75C13DD71E6993A624B656AE75181A][1 27032
8439D9DDF2CC561900C7ECA700001461F0B25855 ]
C:\WINDOWS\SYSTEM32\DRIVERS\STEXSTOR.SYS
[897A2AAE3949ED503F106AD598762ED5][1 134560
C67FCD2B08914849CE607677C647556D7413037E ]
C:\WINDOWS\SYSTEM32\DRIVERS\STORAHCI.SYS
[BB9CA241EDA7CA00851D611562088AA5][1 82232
]C:\WINDOWS\SYSTEM32\DRIVERS\STORNVME.SYS
[98598409577F079AD87D061279989897][1 493368
B037F542E5C172DF50DBADAD5930042445876712 ]
C:\WINDOWS\SYSTEM32\DRIVERS\storport.sys
[E13E7C7F1B6909F8F59661B9D357D681][1 65024
]C:\WINDOWS\SYSTEM32\DRIVERS\STORQOSFLT.SYS
[41F6CDB1B0AB2A5FF8C3F281882D8C18][1 39840
D0499C1DF34E1B8F0A721341DAD0D7A57789591E ]
C:\WINDOWS\SYSTEM32\DRIVERS\STORUFS.SYS
[64C67CEA0B02347CA9D2B8AD50FDDD64][1 28568
6E0748DD83C79BE1DC158E7995150C9938D66B2A ]
C:\WINDOWS\SYSTEM32\DRIVERS\STORVSC.SYS
[789E38FC182CB19CC87C5EFDB1946975][1 54272
9853D61DD38435BB6EF4ECAF94F11FF2A7C59DE1 ]C:\WINDOWS\SYSTEM32\DRIVERS\stream.sys
[6012D8D0886FCC1BCED1C6C6CD6E1126][1 50688
7E3BCE3FC815E9DD2C72AEB504926D435C2B9540 ]
C:\WINDOWS\SYSTEM32\DRIVERS\SYNTH3DVSC.SYS
[F49967C396969B71C3A72537DB03A68B][1 23040
F59D3A5D2AFD85FBB9FB36F1411C767BE2BF96CF ]
C:\WINDOWS\SYSTEM32\DRIVERS\TAP0901.SYS
[EFD7089D564D9F701CD76840A4ED98AC][1 23552
F66B1E0A1F2729FAA701AC1F84B714FAD2157CDB ]C:\WINDOWS\SYSTEM32\DRIVERS\tape.sys
[73BFC81B99F4CD322A2F068150343D69][1 22424
C6D64275C1622E6E96E963C3F8F205133420A6A8 ]C:\WINDOWS\SYSTEM32\DRIVERS\tbs.sys
[125BCE4FFCFD190CBF41F1778A0F20B8][1 2144056
]C:\WINDOWS\SYSTEM32\DRIVERS\TCPIP.SYS
[A9A2B435A0189ECB9EC1967F8923C686][1 40960
73CD9D039FD33667416A7EDE7C9497200386C0C9 ]
C:\WINDOWS\SYSTEM32\DRIVERS\TCPIPREG.SYS
[0A0E6310AA1A9F348DA41C174FA1F088][1 32160
214CCB142F2CECBFAC4A369A7813667EF47A8DFB ]C:\WINDOWS\SYSTEM32\DRIVERS\tdi.sys
[98414A06AF58FCB3AAF6BA0F350DAECE][1 96160
D217A984742B4A202804AD30439461507D2FC62F ]C:\WINDOWS\SYSTEM32\DRIVERS\TDX.SYS
[4EB91DD829288BC61A3373CF499FBA1D][1 30624
C2035A0640D4BA0667743F4F6EEA889E991F052F ]
C:\WINDOWS\SYSTEM32\DRIVERS\TERMINPT.SYS
[6A35430DFEFDC4D3F868E9F3A9B20AE0][1 98832
3A7B5A808DF3B7360EDAA7EC3450D725819A45F9 ]C:\WINDOWS\SYSTEM32\DRIVERS\tm.sys
[AFB3B8EAA8472917E62A90FDB7018EAD][1 187296
3E9DB2F45174E230A5F22F09D3037E86AA837DFB ]C:\WINDOWS\SYSTEM32\DRIVERS\TPM.SYS
[0C997B061E3C66BD9E927C1288EB1CC7][1 24688
]C:\WINDOWS\SYSTEM32\DRIVERS\TRUESIGHT.SYS
[C7FE1C3B0139FBE7C7366844E12C020A][1 361912
9BEE9BAC0901CA8533E99A688CB090CFFCA2A390 ]
C:\WINDOWS\SYSTEM32\DRIVERS\TrufosAlt.sys
[4071C0B39CB53902DE1538DA8133FD5E][1 49664
422FBBBCE868B936B5101436ABC83378CC08E8A5 ]
C:\WINDOWS\SYSTEM32\DRIVERS\TSUSBFLT.SYS
[3D83D3FA9C95F029E50438E2442483A4][1 27136
819C66462319CEAAB95F0416C55C304D399D37E4 ]
C:\WINDOWS\SYSTEM32\DRIVERS\TSUSBGD.SYS
[FFC8670B4E2A25079334232A7B053D66][1 90112
66174A01306892AAA13AA7E90CAD0AD56C74AC2E ]
C:\WINDOWS\SYSTEM32\DRIVERS\TSUSBHUB.SYS
[F7EB2325BC6C32FDB7C34E4ADFF39203][1 97280
059DA0A0FCC4856FA50CE4886217EF943864A306 ]C:\WINDOWS\SYSTEM32\DRIVERS\TUNNEL.SYS
[D2815B7B460AE371EF85B8BD350B3C48][1 60312
B8B93E7DCEF0D948550B018D9A5673330C31E3DC ]
C:\WINDOWS\SYSTEM32\DRIVERS\UASPSTOR.SYS
[A6D82BE197BBD7C0B938C0710E694089][1 89088
AF771B645491E3E8067C39DC886AA35ED1A4AF52 ]C:\WINDOWS\SYSTEM32\DRIVERS\UCMCX.SYS
[E7F1CECD0E3BA97AB7E235A8008B6B5E][1 102400
91862A84BF870877AB7F81F42B4C5B60DAAAC51F ]
C:\WINDOWS\SYSTEM32\DRIVERS\UCMTCPCICX.SYS
[1FB8092BCE126BD335CB0222BA30F07B][1 39424
AE43659C63CA8898F78C20AFCBDDA9A0F44FED9A ]
C:\WINDOWS\SYSTEM32\DRIVERS\UCMUCSI.SYS
[7B6CAE08BCA8D5FEFF73CC2D7B6C23A6][1 186784
C1AC4880DA3BB5D45CDA7C944D46A8D2BFE362F2 ]
C:\WINDOWS\SYSTEM32\DRIVERS\UCX01000.SYS
[7DD527692BF81D02EA311C0B1B91E753][1 31744
85EE23D09599CCB98C4F728030C6B005CF8D3182 ]C:\WINDOWS\SYSTEM32\DRIVERS\UDECX.SYS
[36E4053A0D76BA788726C4FFE9374F7C][1 260096
]C:\WINDOWS\SYSTEM32\DRIVERS\UDFS.SYS
[9522E4B27DD3908E2758B1E907573DFC][1 23456
4FEE55F1A2BC1BF3F8A0594691B0ACBF3821144C ]C:\WINDOWS\SYSTEM32\DRIVERS\UEFI.SYS
[926F6E404AC03807254299097FF2FED0][1 35736
BB30F64C0B8271F721FF511977FDA29EF9921F74 ]
C:\WINDOWS\SYSTEM32\DRIVERS\UEVAGENTDRIVER.SYS
[12F2064EBF2087832652E09058FFAD76][1 215968
4B07E7889A6F822357FD7176CF74375CF57BA660 ]
C:\WINDOWS\SYSTEM32\DRIVERS\UFX01000.SYS
[ED63F27F22082A52A604E2D31BCE181D][1 75168
6E9EC0321EEDBBC47AD5130AC4BEDDBA71D3603E ]
C:\WINDOWS\SYSTEM32\DRIVERS\UFXCHIPIDEA.SYS
[6011165C50F725E04E963A3CC7C546D9][1 110488
F278FF415089B57C0351EB9B1E57E8DDF69C894C ]
C:\WINDOWS\SYSTEM32\DRIVERS\UFXSYNOPSYS.SYS
[9AF99326D4A1EB58D5A586764796EE43][1 21168
0390475B22BE6CA85F388E847178296596C7E996 ]
C:\WINDOWS\SYSTEM32\DRIVERS\UIM_DEVIM.SYS
[641522BEC92451FD3C84B3E3545B60E8][1 383664
C773AB9585C57034E04E93EF9E1D21525CF059F0 ]C:\WINDOWS\SYSTEM32\DRIVERS\UIM_IM.SYS
[23FE797A1E55615B1E524B9647506B30][1 83120
38C9EC9063CB80C08819A055D006C3810DCFDF58 ]C:\WINDOWS\SYSTEM32\DRIVERS\UIMBUS.SYS
[B21A74E20760350F93F1F255DC2D491F][1 253104
5388877556A3F7B1498B3CE94661240C8A6F8251 ]C:\WINDOWS\SYSTEM32\DRIVERS\UimFIO.sys
[CE17D2C22A77F92BCC3CB118E372A02E][1 49152
650C81C52D581583231C71CC83CE5E5000F918E2 ]C:\WINDOWS\SYSTEM32\DRIVERS\UMBUS.SYS
[054DA2D511A32312D060E37B8EEA8C9B][1 9216
157DBE219F14F175A3F66170ADB0F33B6F6B7B5B ]C:\WINDOWS\SYSTEM32\DRIVERS\UMPASS.SYS
[78888A83395C3DB44780DC24F7E3B618][1 14984
45A44302357032D8D7E63A09696D7802BCA3F4A2 ]
C:\WINDOWS\SYSTEM32\DRIVERS\UnHackMeDrv.sys
[0E8F613984FA03074619A165F3AAA1D0][1 22432
0AF4FF8744FEB5D47BC7C78CE53B46D4B609CD99 ]
C:\WINDOWS\SYSTEM32\DRIVERS\URSCHIPIDEA.SYS
[762E25FF34B2915BC07C2198D7BC78A4][1 48544
0B3A138FEF448D88BF1B3FE68173A4F23F5A7564 ]
C:\WINDOWS\SYSTEM32\DRIVERS\URSCX01000.SYS
[AE8CC091EA3C5690B7A3ADFB70CE7B40][1 21920
38FCAA428389140CBB8C9B1530604929E6A374E1 ]
C:\WINDOWS\SYSTEM32\DRIVERS\URSSYNOPSYS.SYS
[2ADEABE2C4544BA5514BDF210DC140A5][1 15360
A6B313DF9862E33468F805B8604E5169F6D7810A ]
C:\WINDOWS\SYSTEM32\DRIVERS\usb8023.sys
[1F93CAB925BE8EB64A3EB1F0E8470CEB][1 27136
4B2079969D7974D5B65D91D90728F2F37AD78C35 ]
C:\WINDOWS\SYSTEM32\DRIVERS\USBCAMD.sys
[E520364731DAFAE1EE7DA3AC24F059AE][1 27136
78C017C5D837B4D373CDFAB9FDD8164052657B66 ]
C:\WINDOWS\SYSTEM32\DRIVERS\USBCAMD2.sys
[A7D3C35E9445BEDA0BF7C93423F7BA5C][1 122784
2E41FD7E56D308555E4A3FA530BD74892CC5A249 ]
C:\WINDOWS\SYSTEM32\DRIVERS\USBCCGP.SYS
[ABFE5BB0EAC8CA10F525AF4E06EC244C][1 88064
C9E157F7E4F4197E96A71A197D1591FFE3EB7266 ]C:\WINDOWS\SYSTEM32\DRIVERS\USBCIR.SYS
[1518213E383C96D0F3EB9BEBE89D1483][1 25504
78757A49768B7D60F1EC528809F6D9DDBEC7E912 ]C:\WINDOWS\SYSTEM32\DRIVERS\usbd.sys
[4FE2A2AD6CBB667D0C96D677DCCB2C21][1 73120
6AFE669BA120F06C1BC2F044B6D74CAFA7E398DD ]
C:\WINDOWS\SYSTEM32\DRIVERS\USBEHCI.SYS
[03FAA6250C869B6D5948E59CAC14E253][1 371616
62C520DFA039706A1771C218441193AE7269BE7C ]C:\WINDOWS\SYSTEM32\DRIVERS\USBHUB.SYS
[9EC6252CB652493D31E7F624A4BF2A4F][1 443912
8DA49B00B61A1F94B737FD9F1041EE8E74C326E5 ]
C:\WINDOWS\SYSTEM32\DRIVERS\USBHUB3.SYS
[6EE4D865A2CAA110426FBD39C6D4D627][1 21504
D099FA19F7F36859EA5913A891FC58A2CF686954 ]
C:\WINDOWS\SYSTEM32\DRIVERS\USBOHCI.SYS
[D1FD260BF449F75282DC2847C995CBAA][1 26624
E4DF6EC143A930CA3A1FBC1A72C13669506BAAF9 ]
C:\WINDOWS\SYSTEM32\DRIVERS\UsbPmApi.sys
[01242682CF9D58F419598D2636A7F397][1 381344
F176BF0DE1946670B539D3BAC5BFE2358A190575 ]
C:\WINDOWS\SYSTEM32\DRIVERS\usbport.sys
[DF6E442207E7002FDA3B124575B2484A][1 19968
9CC1D87AF97E1B79569AE6B825F2C3DE61BD65D9 ]
C:\WINDOWS\SYSTEM32\DRIVERS\USBPRINT.SYS
[299D2F329366E9BCEC25E3C9795E2E18][1 52224
78D9E052D32E361240A6EC5789E00AD9434DBACA ]C:\WINDOWS\SYSTEM32\DRIVERS\USBSER.SYS
[9449498805008071C67A318EA42BA5B8][1 107928
E62F312FDEFF7A8B070CD823E8F170500A13F2C8 ]
C:\WINDOWS\SYSTEM32\DRIVERS\USBSTOR.SYS
[4677354FE896AC77FC612F0CF93C4A86][1 24576
CB1EB7793BC00E31FF06E3328EDC76CCFF9DB1E2 ]
C:\WINDOWS\SYSTEM32\DRIVERS\USBUHCI.SYS
[025EA6AEDEC98712F03E771DAD16BAEA][1 240024
D3102D03130F20DBFDAB4ADB2E3A100FAA37430D ]
C:\WINDOWS\SYSTEM32\DRIVERS\USBVIDEO.SYS
[9CAA54BE9ED9018C5FE3162486BFCC82][1 347544
2082067F0937A1B4C1AE28B851B67016E49A8520 ]
C:\WINDOWS\SYSTEM32\DRIVERS\USBXHCI.SYS
[CCA53C13FCD520A1C0789252289A6626][1 219448
19C915091B11F42C1C02051ECAB8E0CA5A4E38A8 ]C:\WINDOWS\SYSTEM32\DRIVERS\VDISK.SYS
[17D328E34F9D40A538E5C6A4F7F2249C][1 50592
EFB4A8CD5827B82A935462205FE5C247835AFE29 ]
C:\WINDOWS\SYSTEM32\DRIVERS\VDRVROOT.SYS
[C0509CE9450A7B4E780F5C34DE06F5A3][1 165280
1D3EDAD104BF2D634954517697CCC4E99DE30837 ]
C:\WINDOWS\SYSTEM32\DRIVERS\VERIFIEREXT.SYS
[672940ED46E4D4809EA41C77806D0601][1 535864
]C:\WINDOWS\SYSTEM32\DRIVERS\VHDMP.SYS
[838BD3A55C52002277ACF3EB3A3B17B2][1 26112
9FEA10A22B0DAC45BB7B9EC469D351F994D49172 ]C:\WINDOWS\SYSTEM32\DRIVERS\VHF.SYS
[1429B261BC2F504D2557FB0A1743BB26][1 147456
]C:\WINDOWS\SYSTEM32\DRIVERS\VIAC7.SYS
[183702B8091CBB26A687BC43503C4B77][1 35840
E04F441C7F5472832CEBD413FDC07B1BB1D0F080 ]
C:\WINDOWS\SYSTEM32\DRIVERS\videoprt.sys
[6744FDA7334855396492B89E9AF8B18F][1 61848
A96955D959A20168254E30793BE17A212F5812D9 ]
C:\WINDOWS\SYSTEM32\DRIVERS\vmbkmcl.sys
[4C7D70B8EC31B0FF6003D4C76DCC0DC1][1 86944
39C0492269B43CE02E0B4F22C20241D4465DEA69 ]C:\WINDOWS\SYSTEM32\DRIVERS\VMBUS.SYS
[9315BBA88FDCBB6C5DE965DEE6CF74A5][1 19968
2C3BD0F98E5D88AB623873662236DDF7E8D58513 ]
C:\WINDOWS\SYSTEM32\DRIVERS\VMBUSHID.SYS
[EFBB2545ED25A665B822C574F8F94B3C][1 10240
5B70F96022766EBA36A9686CB909AB7C7DC9072F ]
C:\WINDOWS\SYSTEM32\DRIVERS\VMGENCOUNTER.SYS
[206FB0D85B8BEF3C5E43BD4341E746BD][1 8704
3FFDE4FE5217EA0718B9439818A7B0A5F53B6A0A ]C:\WINDOWS\SYSTEM32\DRIVERS\VMGID.SYS
[C01604EAEA9C89035CFF58CDB322476C][1 230248
]C:\WINDOWS\SYSTEM32\DRIVERS\VMM.SYS
[58374B77FEF4F8EC9DBC6C4FBC7E01AA][1 6656
7DD3DD5A11C199E0596E4BB8F276D79B7167D249 ]
C:\WINDOWS\SYSTEM32\DRIVERS\VMS3CAP.SYS
[286DACD82F28D535C74F8CD825AF9B9C][1 39320
4BCC78DF30DDB42DE3B7272C1BD87DD3E57E71B6 ]
C:\WINDOWS\SYSTEM32\DRIVERS\VMSTORFL.SYS
[EA9571E3AF9D3BC319CF8FCEA000C50F][1 65440
9BDDFEB1433899ADA1F8115AA87766B1FDF3D060 ]C:\WINDOWS\SYSTEM32\DRIVERS\VOLMGR.SYS
[156067D38E06D6F778E9C59761340BA2][1 309144
1166D08997A38F138608A88468F17C20307653AB ]
C:\WINDOWS\SYSTEM32\DRIVERS\VOLMGRX.SYS
[50BA19F07101C377F7664FF78CCCBA3F][1 354200
14F53A7DA60A843693DC8425A68EA432971CC452 ]
C:\WINDOWS\SYSTEM32\DRIVERS\VOLSNAP.SYS
[018ECC01BD0D82FA1AD6EE7BE377D7A3][1 14240
607E3557972503C89E29436448ECB4719060AB48 ]C:\WINDOWS\SYSTEM32\DRIVERS\VOLUME.SYS
[68FECD401828400E19274D589FC93A1D][1 149912
0D2AB4C5CF8920D80B9BD82B97B399C2721B57AA ]
C:\WINDOWS\SYSTEM32\DRIVERS\VSMRAID.SYS
[ACD1655AD2093A7E102D0976A131A808][1 276896
1D9B80002AC3CCC0205735BA2EA9E31E5F19B6D5 ]
C:\WINDOWS\SYSTEM32\DRIVERS\VSTXRAID.SYS
[9728F0897F3D016AF617C62C59FF5F4D][1 20992
F0D4C83DDB4B94D64F198477BECFB199D327B009 ]
C:\WINDOWS\SYSTEM32\DRIVERS\VWIFIBUS.SYS
[2A4492E631A169A25CFE4678CBCDBE5F][1 62464
51156BA6D0D60926763A6A39E670D4D08826EEC1 ]
C:\WINDOWS\SYSTEM32\DRIVERS\VWIFIFLT.SYS
[5100DB4756679EDB3567BE98B371ED87][1 31232
48A0383A046B245536B681BEDAD4F9E5D508439D ]
C:\WINDOWS\SYSTEM32\DRIVERS\vwifimp.sys
[516A9F887D36ABDD7CE2F8D0A4A2B56D][1 21504
BBE3CD300F9A52EF3DA022612200FAA2886C2E74 ]
C:\WINDOWS\SYSTEM32\DRIVERS\WACOMPEN.SYS
[94A65E4C8C1A718428010182F107AE3B][1 61952
C56312DF37CC6B375AC3313DC3A11EF2D7A8FE35 ]C:\WINDOWS\SYSTEM32\DRIVERS\WANARP.SYS
[EAD32B87E2C7AE5B2E4AB742364F4633][1 44032
673D97C37D138BA042BAAA431BD7A7D21F78678A ]
C:\WINDOWS\SYSTEM32\DRIVERS\watchdog.sys
[97A0FC45033034DBE683C34E08E0634B][1 119328
]C:\WINDOWS\SYSTEM32\DRIVERS\WCIFS.SYS
[D57B850445C12BD4B3C5885FD96FBC0B][1 65024
8322075A652BD7148C4BE5F5E33D740BEED3A215 ]C:\WINDOWS\SYSTEM32\DRIVERS\WCNFS.SYS
[5219B90E82BF501A6425739D58CC2F72][1 38280
]C:\WINDOWS\SYSTEM32\DRIVERS\WD\WDBOOT.SYS
[050C144E31C08270263C5396FA463880][1 269024
]C:\WINDOWS\SYSTEM32\DRIVERS\WD\WDFILTER.SYS
[5B6045493EBCF129A9FA643EB537A21B][1 39136
]C:\WINDOWS\SYSTEM32\DRIVERS\WD\WDNISDRV.SYS
[E17AF5EC25AB2A12616AD1177B960E05][1 37448
28BBF6485A8C2C2B5216AA6907A74533D4DC6413 ]C:\WINDOWS\SYSTEM32\DRIVERS\WDBOOT.SYS
[E962FF7C9C911D572483DBB283A13557][1 605880
292FF69FF76BC683E5F9D1113851D353FE8537F1 ]
C:\WINDOWS\SYSTEM32\DRIVERS\WDF01000.SYS
[E5E55331337583DAB18F912B98D69680][1 271776
6ADCC66EC8411F93305D0F2BFC1B54B874F0CDE3 ]
C:\WINDOWS\SYSTEM32\DRIVERS\WDFILTER.SYS
[0A7FAE99A02659B964DDB8A49CD87458][1 53944
729A2CAF9138BDD4833EFC7D027C7986A02FF439 ]C:\WINDOWS\SYSTEM32\DRIVERS\WdfLdr.sys
[8DFE88BDBF63199DB0E2D26EAB8E48CD][1 548352
]C:\WINDOWS\SYSTEM32\DRIVERS\WDIWIFI.SYS
[CADA783749CCDCF225A92DA1E3A047F1][1 17816
CCAFC1D4E4BBEC298E848AAE15EAAE138F280517 ]
C:\WINDOWS\SYSTEM32\DRIVERS\WDMCOMPANIONFILTER.SYS
[7C737C231DC8B511C559A40F99900D55][1 30208
975BC13258275F00626BE9659589C24A6B8DF361 ]
C:\WINDOWS\SYSTEM32\DRIVERS\WDNISDRV.SYS
[6BAA54FA06BD78407CB55E3DDDB33385][1 39328
8309E1C355993F119B58B7DC22C25C22C5A8F814 ]
C:\WINDOWS\SYSTEM32\DRIVERS\werkernel.sys
[849BEE8EFA611934F01340AFC38E73EA][1 89400
]C:\WINDOWS\SYSTEM32\DRIVERS\WFPLWFS.SYS
[07F5D84391FF74C72C7C4D043521F883][1 30112
04658B8394EC6E95227D8A7954FD8131FCADFE2A ]
C:\WINDOWS\SYSTEM32\DRIVERS\WIMMOUNT.SYS
[AF5E30EA764D42F6FF9D20386DAA0DF9][1 54312
7551CBDB3ACCBCD9A339F52255270DE02B32FC17 ]
C:\WINDOWS\SYSTEM32\DRIVERS\WINDOWSTRUSTEDRT.SYS
[4E8AC1EDB13FABCED36359EAC8BEC830][1 15400
A00E8DD95972E218583428CC4DD3406CAFE1FAE9 ]
C:\WINDOWS\SYSTEM32\DRIVERS\WINDOWSTRUSTEDRTPROXY.SYS
[31A27854D77FDDD6BBB368B8AAD3F8C3][1 26016
E6E673F03C5799C2EFE6C95B595A264DE88E8F75 ]C:\WINDOWS\SYSTEM32\DRIVERS\winhv.sys
[3E5E7DFE346B6A6BEB0F1EF830C14FFB][1 183808
]C:\WINDOWS\SYSTEM32\DRIVERS\WINNAT.SYS
[FFB65756756D778AACC577D8AB404C5A][1 67072
F3FADFD21D9C40E538E9301A750B301FF3ADD5D5 ]C:\WINDOWS\SYSTEM32\DRIVERS\WINUSB.SYS
[DA6E30DDD622CA3B9BA5D920EAEC1B9A][1 12288
247D66FB4BED1E3850725789B20174A2575FBD73 ]
C:\WINDOWS\SYSTEM32\DRIVERS\WMIACPI.SYS
[737190C43F3FFEC89257FD6565FA8C60][1 17312
1BB8D5EF440DE371E916DC4BD45FE92997AAC487 ]C:\WINDOWS\SYSTEM32\DRIVERS\wmilib.sys
[659EE453560D378B2B88317EE99B3DA5][1 175520
FE253C7A8CF17FBBA3A8C2D2D2BBC703490BDFA6 ]C:\WINDOWS\SYSTEM32\DRIVERS\WOF.SYS
[1577F8ED4374BAAF5DA216BB1908740A][1 24480
BD3E04B8272D3373BA6E1DB78A808C7AAAB14B9E ]
C:\WINDOWS\SYSTEM32\DRIVERS\WPDUPFLTR.SYS
[616A8F25EBF3F8FDC94A7DF2163A1A3E][1 26528
BA3F06015BBD83B4D734ABF7633C6C76F21E9BFE ]
C:\WINDOWS\SYSTEM32\DRIVERS\WppRecorder.sys
[0957AFEBD46762E54E29FF4BA7D1FE98][1 16896
B93B20C920C597071D24B3444F3B543E607A1282 ]
C:\WINDOWS\SYSTEM32\DRIVERS\WS2IFSL.SYS
[7886CC05D310E356278264687192682A][1 87040
D0542F54F94F7DF285982EFCFF02E4DBAA16C78E ]C:\WINDOWS\SYSTEM32\DRIVERS\WUDFPF.SYS
[421CEE9336A6BAD133F542E080A0311D][1 189952
B1BC29B31A84ED64505BC058E6A1876CF338ADB1 ]C:\WINDOWS\SYSTEM32\DRIVERS\WUDFRD.SYS
[BAB6EF564DA7CA824CB6983550D30BA6][1 241152
39BECC94D97ECF9B100E8BE343C959E5F1726250 ]
C:\WINDOWS\SYSTEM32\DRIVERS\XBOXGIP.SYS
[F70972212CB7B244CAB7D4EB86113465][1 36864
1060351FAE361EA1F87DA11174D4663F50904E2A ]
C:\WINDOWS\SYSTEM32\DRIVERS\XINPUTHID.SYS
[06897B431C07886454E0681723DD53E6][1 181496
]C:\WINDOWS\SYSTEM32\DRIVERS\ZAMGUARD32.SYS
[4A87BC8B1C57B225D9D56581BDB4DDDB][1 31744
426290908BFD5F0C61CAC36D8BE71EE00F64C88A ]
C:\WINDOWS\SYSTEM32\DRIVERSTORE\FILEREPOSITORY\COMPOSITEBUS.INF_X86_C85919060D45180
3\COMPOSITEBUS.SYS
[6843D2A55904217A0AE31F741FE06A7E][1 14828144
70570220F29E33A6B83D7E9648E3C1FFEF65D949 ]
C:\WINDOWS\SYSTEM32\DRIVERSTORE\FILEREPOSITORY\NV_DISPI.INF_X86_9050FAD6A04AF26E\NV
LDDMKM.SYS
[32E1BF2EB21BBD57512E6A703F219539][1 16288
B8E5D860E4CED1BD5DED2634CCE8551F832E5CBE ]
C:\WINDOWS\SYSTEM32\DRIVERSTORE\FILEREPOSITORY\SWENUM.INF_X86_B61B7C3C8222E212\SWEN
UM.SYS
[F9766973AEC9E1E7F5AB71C80D25CC89][1 105472
C01D1BAF273B9CEF98E499DB559CE411812656B4 ]C:\WINDOWS\SYSTEM32\DSKQUOTA.DLL
[0BD7EDDFB6B2CFD1E6CD8C5D5CA5B4B0][1 502784
]C:\WINDOWS\SYSTEM32\DSOUND.DLL
[C6CB83951D88839370525BC2E86EDFF3][1 122368
]C:\WINDOWS\SYSTEM32\DSSVC.DLL
[1ED6612479465D64075644BCAB12824D][1 255488
497DB65EC4555D6F72F2A896DA172496855D6F12 ]C:\WINDOWS\SYSTEM32\DUSMSVC.DLL
[2AA917AAEB2D6A626F4520C3614E6192][1 50176
BAFF8476F792B11733FD736863106D02AAD446BB ]C:\WINDOWS\SYSTEM32\DWM.EXE
[8DD74583F66C0AA6ED96A9A3707D9E4F][1 55200
79FCA77B0F2FCC048803039647EE89D41864B354 ]C:\WINDOWS\SYSTEM32\DWMINIT.DLL
[74B69BABC7F1F7FC505B98B7D017F317][2 64512
3F60C1938B2FFE1A28D3570CE062C4B3CB4E41CC ]C:\WINDOWS\SYSTEM32\DXCONFIG.EXE
[E24212128E2064531386A9A6297B450C][1 91136
59D6E323A638AE6CDBC3DEB52B05797D5B567DE4 ]C:\WINDOWS\SYSTEM32\EAPSVC.DLL
[2399ED81F09971E532FC432B8B8550E5][1 842552
]C:\WINDOWS\SYSTEM32\EFSCORE.DLL
[7124D2192C3550C5BFD1CD6F18B793AC][1 39424
AAD6A756E21CDE68E9017124E4C76187F13F20A3 ]C:\WINDOWS\SYSTEM32\EFSSVC.DLL
[1A12A031EDD538167155F4D0BD50B454][1 503808
A85BBDB396ABCBE72BAA9846F342BF91590086DA ]C:\WINDOWS\SYSTEM32\EFSWRT.DLL
[33CE4AEA4A1366201135EEF1653140C7][1 194560
E5A05D6916031A7C745FE05CCE2EF2A68FE83D0D ]C:\WINDOWS\SYSTEM32\EHSTORSHELL.DLL
[ECEF794B502A565A380A537D5F0EC327][1 115200
E31881BF449F5C32CF1E25C75192B484DC8F4BDE ]
C:\WINDOWS\SYSTEM32\EMBEDDEDMODESVC.DLL
[CFFE423D82F3F5B1B98E90E7BB386B85][1 254976
5E3D6EEF152A9D28A517FBE544E0F9DA2E1F005E ]
C:\WINDOWS\SYSTEM32\ENTERPRISEAPPMGMTSVC.DLL
[8697800467A34FD38E883F9898602E4B][1 331264
279688E69B856C11A8857AF37450F6F30EF19AC6 ]C:\WINDOWS\SYSTEM32\ES.DLL
[FEC06AD83D14FBBCBBB8E7408E7A2409][1 2796032
]C:\WINDOWS\SYSTEM32\ESENT.DLL
[34A1862BF6860491753016A428F63D89][1 34304
883EE98114BCF7A8E83168A12CC390CEE6FB5601 ]C:\WINDOWS\SYSTEM32\EVENTCREATE.EXE
[E29F07F0FE4BFB4AC1C61E3FD2436548][1 131072
73A3D86DE94814A19A0925530737DC40D5124429 ]C:\WINDOWS\SYSTEM32\FDEPLOY.DLL
[A9E2D43C152A55F0440CD1543AAB1D2C][1 16896
E66F85F39F6FD3DE83FEBB85DDB6A5A2A9888EDB ]C:\WINDOWS\SYSTEM32\FDPHOST.DLL
[813C44227FC53E68C3FF0192D406AC4D][1 30720
79B86C5270A98A51253BE43F37480ABF57477378 ]C:\WINDOWS\SYSTEM32\FDRESPUB.DLL
[B3792AF347EA8DC12F07EC577CB2272A][1 104448
CC70E3288F8A10FF073FC9FC248C7B3C64D78429 ]C:\WINDOWS\SYSTEM32\FHSVC.DLL
[E9281ECD0E90BA244808BDB44A7F559D][1 729088
C774EEA48A7B5427534A1E1BC136048F659DE7F8 ]C:\WINDOWS\SYSTEM32\FLIGHTSETTINGS.DLL
[73721CF29E7BD2EA7E78139E6F569658][1 1588224
]C:\WINDOWS\SYSTEM32\FNTCACHE.DLL
[DFFB50D8060A1838F6456213DC411B21][1 587264
28F30D75461FAB82DB67BE69ABD823A0B0CE623B ]C:\WINDOWS\SYSTEM32\FRAMESERVER.DLL
[79423FAC1A887450ECC7D5BFCA876B2B][1 8192
7988D62943314475B8E04128F9F325094AA4EA13 ]C:\WINDOWS\SYSTEM32\FXSEVENT.DLL
[7AD6C7D4F6F8EFE5A6491F6035DE435C][1 38400
1AB95062D6D9C9861AE169F3F5ADF8F693BC9FC4 ]C:\WINDOWS\SYSTEM32\FXSMON.DLL
[FA4FBBE66B2D9BA09660D140A17C547A][1 520704
D90C3E632D8E83506E2BB6638AEE29ADE08A1C27 ]C:\WINDOWS\SYSTEM32\FXSSVC.EXE
[93290005D57332A3ECA47A25406D67E9][1 111632
602B47223E61B3A19BABB36489894DB0C30B8978 ]C:\WINDOWS\SYSTEM32\GPAPI.DLL
[F09C6501766A3BFDC09725CA46901DDF][1 565248
938C20CFB2A64B8E47AEA99374526AB2CF6C1D2E ]C:\WINDOWS\SYSTEM32\GPPREFCL.DLL
[183350DA3CA31402E843C2E3BA4D1D81][1 1132544
]C:\WINDOWS\SYSTEM32\GPSVC.DLL
[4429B7BB060EA442DF19F6901910883A][1 70656
54B08999BA4DE675437C8FF80E441A65E94A5FE0 ]
C:\WINDOWS\SYSTEM32\GRAPHICSPERFSVC.DLL
[6B140536519A7C912ED697B262D4BA5D][1 333824
201F88549838F4354BDF29272F4ADBC9B4257D94 ]C:\WINDOWS\SYSTEM32\HNETCFG.DLL
[ -2][0 -1
]C:\WINDOWS\SYSTEM32\ICARDRES.DLL
[749BC7B1E6321A60E57376BCB8B3C6EE][1 85504
92D2042049E1A420DBE5C36C0EF888E851760DEE ]C:\WINDOWS\SYSTEM32\ICCVID.DLL
[E39DA91453FD294848C25BF5F4B320CF][1 209920
F3909525C85D56D1352C22DCBECC5B900D1A957E ]C:\WINDOWS\SYSTEM32\ICSVC.DLL
[26662ADC7B5440E324A505803B2E68F9][1 244736
6A121B496A0277A13960436C09DF4527AC758168 ]C:\WINDOWS\SYSTEM32\ICSVCEXT.DLL
[ADCE9B29A3B8520619F0FEEDDABAC6FE][1 187392
]C:\WINDOWS\SYSTEM32\IE4UINIT.EXE
[45F572B2194475B6A7266C1F65022917][1 11942912
]C:\WINDOWS\SYSTEM32\IEFRAME.DLL
[D60F8147D00AD8BE1ACBBF3367058986][1 738816
]C:\WINDOWS\SYSTEM32\IKEEXT.DLL
[766CBC25EFD3F07E80EE6D290C82D744][1 30568
D51055F2E79A4C2231AEC72054A704364378E897 ]C:\WINDOWS\SYSTEM32\IMAADP32.ACM
[41BE48BFA87D602BEE7B382D36068AAB][1 149328
E4D7E190BD731E292C785E8414B5E647417C6AE1 ]C:\WINDOWS\SYSTEM32\IMM32.DLL
[491822B6DB710AF6A05258876CA3443C][1 897536
9041DF728E7070353E0D663A18928DD6579AD166 ]C:\WINDOWS\SYSTEM32\INETCOMM.DLL
[7F0F8051C6D2A25164E79E72B84A9BCE][1 142336
7BE5A5246F9751A0539CD8D4A16BEEAFB4295041 ]C:\WINDOWS\SYSTEM32\INETPP.DLL
[ED578FC915FCDACD495B8A2A4CC9FD9B][1 57344
6CCCBF601CD0A173156396BFDC97C2A07CF7B4BB ]
C:\WINDOWS\SYSTEM32\INETSRV\APPHOSTSVC.DLL
[910ACEBA022C780005937ED6D33F7C64][1 231936
319EBD58787F124B12B254688C911ABA60859241 ]C:\WINDOWS\SYSTEM32\INETSRV\IISRES.DLL
[A363DD305182E7833E7D01B9339F0F2C][1 500736
D7BFF7BF7CB9E4FCEDA01A892A20742D64E2141B ]
C:\WINDOWS\SYSTEM32\INETSRV\IISW3ADM.DLL
[D944C6C9B917B29E1D6A903E5533AEE0][1 72704
6EB7F62366511800606EB04EC5781764E43F2358 ]
C:\WINDOWS\SYSTEM32\INETSRV\W3LOGSVC.DLL
[655508AC35959BEE7BE44CB3F4798F71][1 1110528
]C:\WINDOWS\SYSTEM32\INSTALLSERVICE.DLL
[485225B827F67B6A1CF041EFE154C530][1 190136
B917C82123DCC99C3D4BCE970DAE42FDC7266B79 ]C:\WINDOWS\SYSTEM32\IPHLPAPI.DLL
[D1A80C18C1FF50D7F5FA37FBAAF66C75][1 701440
]C:\WINDOWS\SYSTEM32\IPHLPSVC.DLL
[8E5A37A9418589167E4E77AC5112417B][1 535552
106B64CF736EE18E682768E7185F377C9330B9C0 ]C:\WINDOWS\SYSTEM32\IPNATHLP.DLL
[AA4AE6AB69E145859A2100F01791D301][1 178688
4CCCCB8AB5ED3F68757D9C0C6DCFFDD7C4434EBD ]C:\WINDOWS\SYSTEM32\IPPMON.DLL
[45C8177D35DAE0086F0B8E072CBC4E64][1 312832
41A5A31679A7C342F1858E723845921EDC019FFE ]C:\WINDOWS\SYSTEM32\IPSECSVC.DLL
[4D41DCD390F2766AB5A7A670CD6D6946][1 51200
51FEB50C651415F83F361093071A5A692D2CB5D0 ]C:\WINDOWS\SYSTEM32\IPXLATCFG.DLL
[512B9DC23D61ED6C969FB7B4C773FB24][1 20480
65D0891E8D64FC8708A8314C11E0A316494C9CB4 ]C:\WINDOWS\SYSTEM32\IRMON.DLL
[0606581B69D4418014C51CEA0B31DE2F][1 115200
63D8EA89DF58E86CEA007A79FD1B6C14513BCC46 ]C:\WINDOWS\SYSTEM32\ISCSIEXE.DLL
[3B9E8A518C105D42FD511375A8097901][1 150016
]C:\WINDOWS\SYSTEM32\ITSS.DLL
[8E842D1BC8421F07A66B9F19DFB2D1DF][1 49152
6B3132ACED5B7EAE86A5268DEEB03C8EC64CEEE1 ]C:\WINDOWS\SYSTEM32\IYUV_32.DLL
[5C3B46C6D69D343347A6DCE3CA686B0B][1 778240
]C:\WINDOWS\SYSTEM32\KERBEROS.DLL
[BF98FEDB57A4E99583300B03192B4E82][1 70656
4C7690D4385F9269D5D28874433BEF5E15137973 ]C:\WINDOWS\SYSTEM32\KEYISO.DLL
[54B1AC212BDF35811837A856FA5E1C37][1 231936
E0DAE1D5B53D8BF714A38B88F05505A4D2826ACE ]C:\WINDOWS\SYSTEM32\KSPROXY.AX
[6A067669B6A65EE7E99AF39CE1EF4B64][1 20728
471D89D6B19DCDBB3D2B47E3FBC920A851F7693A ]C:\WINDOWS\SYSTEM32\KSUSER.DLL
[E8EFE798C6D08C29679A3079A8AE569D][1 69632
58E2200A1AB9E642F1B0696F50AF0A3D18951A2B ]C:\WINDOWS\SYSTEM32\L3CODECA.ACM
[FA425C74CE2EB719B2A77A7A2ADDAE32][2 216064
]C:\WINDOWS\SYSTEM32\LAGARITH.DLL
[31E807C474DED41DFA5DCA956BBAAA53][2 261120
39AE568B62B08A4F32F39A004B366C7351D92906 ]C:\WINDOWS\SYSTEM32\LAME.AX
[961C46E32F7448A48A0EAC1C05FE8C87][1 146944
FF40A42112F78D97BCA7807028F0B515FFF15FAB ]
C:\WINDOWS\SYSTEM32\LANGUAGEOVERLAYSERVER.DLL
[A2B9D63549BCC1E8F414F5AE3180AB5D][1 37888
921FEFBC6DD2782B6BB416BEFC2CCCB679DBC71F ]C:\WINDOWS\SYSTEM32\LFSVC.DLL
[4051A57CA1930F16770E8B09C2E2B800][1 37888
3B3F90E05CFEE35AF24FE5B535A31D68861C6BBB ]
C:\WINDOWS\SYSTEM32\LICENSEMANAGERSVC.DLL
[0F5389BDE0E73C1A6894C16040CB86A4][1 231424
BBD7D484364BBA7520BAA30BCBD62DE1070C98FD ]C:\WINDOWS\SYSTEM32\LISTSVC.DLL
[B8A38A9391D885F5761902E37180BADC][1 208896
5F2F6523EF2D6A71076A1284DA23AAEB586058CD ]C:\WINDOWS\SYSTEM32\LLTDSVC.DLL
[EDE5BD5932E82C28A539B620FAC1F03E][1 20992
709200FBA0F0ABF86FC5554A641565CE477461C1 ]C:\WINDOWS\SYSTEM32\LMHSVC.DLL
[CFFA315598F6B89D46FD9F15DD857033][1 100352
3779CEFFDEF01AF04C2CE532DE158810AEB96F6B ]C:\WINDOWS\SYSTEM32\LOADPERF.DLL
[113B75BD40357C7A83DD59F039D8AE93][1 998400
]C:\WINDOWS\SYSTEM32\LOCALSPL.DLL
[ -2][0 -1
]C:\WINDOWS\SYSTEM32\LOCATIONNOTIFICATIONS.EXE
[8B9CA3B0094F707236CD2529EF87F739][1 9216
2D7C9AE764BB0B5618485CBEB0485581DEFA6010 ]C:\WINDOWS\SYSTEM32\LOCATOR.EXE
[2A1D7DFAA10F9A27751EBB5CA0FF57D6][1 879104
]C:\WINDOWS\SYSTEM32\LPASVC.DLL
[0B8AE51FE4DC520CF84D7259E972DEDC][1 2560
2DBEF1EE75B2829B4CB8A532926144F63BB18813 ]C:\WINDOWS\SYSTEM32\LPK.DLL
[27F49F885B1221A0E9E19CE4636A8294][1 44104
5DCF293449181CAA76857504F08B57E54A19B3ED ]C:\WINDOWS\SYSTEM32\LSASS.EXE
[FBEF2EC0B0BEC0E4A8B321EFD57321F6][1 628736
55AEC5B9228F3F836FA9880803150F8B5BE6CBE3 ]C:\WINDOWS\SYSTEM32\LSM.DLL
[95360A881385A904636838B3D63C5C19][1 335416
]C:\WINDOWS\SYSTEM32\MACROMED\FLASH\FLASHPLAYERUPDATESERVICE.EXE
[96AEC8DDF8A4EEA065C162C30BF6706B][1 1453112
]C:\WINDOWS\SYSTEM32\MACROMED\FLASH\FLASHUTIL32_32_0_0_223_PEPPER.EXE
[44BF443ACB7D58B52FFD43C46FBCA8FE][1 1457208
]C:\WINDOWS\SYSTEM32\MACROMED\FLASH\FLASHUTIL32_32_0_0_223_PLUGIN.EXE
[521F1463E9733FD867E097727DD90177][2 261632
]C:\WINDOWS\SYSTEM32\MCDVD_32.DLL
[F541F34D5C1200F3CD6AF3E129DFF2FA][1 84992
5C29B54F2C0093BFF249E318A8051AFE931A1A28 ]C:\WINDOWS\SYSTEM32\MCIAVI32.DLL
[9B4248DA143A986C2E2863F656CCD390][1 45568
C5CF7B592DAC051A09F90ACEE6A968B3BF7A3A7C ]
C:\WINDOWS\SYSTEM32\MESSAGINGSERVICE.DLL
[44A19F0F5983EDBBC10F1816663A2C16][1 324608
C6C76E4CA75A4F73FDB2BE2B51865AD7F6F9EB88 ]
C:\WINDOWS\SYSTEM32\MICROSOFT.BLUETOOTH.USERSERVICE.DLL
[71F559B9C7AFC34C3E061F06A2E742BB][1 412672
762AF030A3A327CBE9BC528AF5014131010F59C4 ]C:\WINDOWS\SYSTEM32\MICROSOFT-WINDOWS-
SYSTEM-EVENTS.DLL
[7F966D76F17C4324FD331FF2744976FE][1 18944
854A4F3C24FDB4323B391B151023212C24898184 ]C:\WINDOWS\SYSTEM32\MIDIMAP.DLL
[F659433CC029D3DBB9A543A467946B8F][1 68608
A4D2FB8F87938B4EA74ACECE1BEB7AF9865D23D0 ]C:\WINDOWS\SYSTEM32\MOSHOST.DLL
[AF91E5DB83377132D9F885FD8467D1C8][1 420240
]C:\WINDOWS\SYSTEM32\MPG4C32.DLL
[A9824373B03CCA2586F747C3BCAB56A1][1 407552
BBA3E3569DDDA5A5BF7C9CD1FB79491BCEA7287B ]C:\WINDOWS\SYSTEM32\MPRDIM.DLL
[B3CF0EA6F9D52F46082D2370B28595D7][1 113664
B1F5058C8431D4899F5ACD73D24CD3DB1AB6A21B ]C:\WINDOWS\SYSTEM32\MPRMSG.DLL
[70F8DC70765B908BDF6A2311216962F4][1 727040
]C:\WINDOWS\SYSTEM32\MPSSVC.DLL
[DC21795BA9633FACAB7F98FF30ADF4CD][1 24576
679503B21166C52BC441083EE3BCCDA9CF5EAC42 ]C:\WINDOWS\SYSTEM32\MQSVC.EXE
[9F72A4DA6A6FC138F15847DCE1ECD133][1 562176
E4E34BA74CE247BEFF28B6C6C4963347993981F8 ]C:\WINDOWS\SYSTEM32\MQUTIL.DLL
[61CB68FD2638388532E1F016CB370BED][1 24576
E62204023A9FC480A7A660F30E31DDBA158692D3 ]C:\WINDOWS\SYSTEM32\MSACM32.DRV
[93271B81222AAFF50DAAE839C17CCC2E][1 30016
7AF79FB3267A263116AAE0B9C2B954262B80D961 ]C:\WINDOWS\SYSTEM32\MSADP32.ACM
[8260510AE41DC03274D05E7753DEE055][1 324096
3F5AF3648FB5F57B39335A13003A73544F5E85BD ]C:\WINDOWS\SYSTEM32\MSCOREE.DLL
[E1487A31866429E8275D184C68787A95][1 8704
E9459D7EA88A09B985D7BF5D133EA8C68BDDA02A ]C:\WINDOWS\SYSTEM32\MSCTFIME.IME
[A09BAA028BB920538228DCFBF188645A][1 139776
03BFEB97D616DC12412A4F3127C959470D2E4E44 ]C:\WINDOWS\SYSTEM32\MSDTC.EXE
[1499EE049724A2B9626EB52F054538A3][1 323072
21C01B51653BEB399DE6EE56070AF8ABC70C9D8D ]C:\WINDOWS\SYSTEM32\MSDTCKRM.DLL
[42380C41E47F0652866A2CBC3F264CF7][1 23328
410C2BEE04956F9A6F25956B6C93EC9F58EDA6AE ]C:\WINDOWS\SYSTEM32\MSG711.ACM
[4F5BFAC2F5AF4B762A96DD9066BB6BA8][1 36232
ECD9749868F9046EC5F15DD871EF336FD89F9402 ]C:\WINDOWS\SYSTEM32\MSGSM32.ACM
[EF0116038641CDFE9C41EDDCDF55F825][1 19372544
6CB180ACD9A8062AF78857A4B4258B8DA468EDA3 ]C:\WINDOWS\SYSTEM32\MSHTML.DLL
[07D7DE60D8A825D4FAEB94DB19623502][1 60416
E1D422903EFEB3B85834DA59C1E1C6A357DA2FE0 ]C:\WINDOWS\SYSTEM32\MSIEXEC.EXE
[7041B608BDA6AFC4E4B6E3A0A46799EE][1 7168
306049D2FA08348721D5A0A3B240D6405CAC861A ]C:\WINDOWS\SYSTEM32\MSIMG32.DLL
[A04BEBA5C285ECFCA4D851CC2CB1651D][1 26112
6E02E9FAA4B92FFD7955B43B6F63A190FF98F004 ]C:\WINDOWS\SYSTEM32\MSIMSG.DLL
[78D6E544E71CE9C26F91DDD55BEE9A7A][1 525312
EC44DB52354E5E1536AED16BC9F23C0A7253ED39 ]C:\WINDOWS\SYSTEM32\MSRA.EXE
[9A211082364DB043A973867DD3F943C4][1 14848
D763E428DB6D6A3C1E4BA675C185A497175F5CB9 ]C:\WINDOWS\SYSTEM32\MSRLE32.DLL
[041F713BD74BF9178E0CF4AD9518E022][1 735744
79658C29F98A9252BA4E25C95A60B0BECE519E29 ]
C:\WINDOWS\SYSTEM32\MSSPELLCHECKINGFACILITY.DLL
[839685810FC12C78278145DE628EB5B2][1 64512
690493FB808F7E5D7B90AD0DA845596A4159784E ]
C:\WINDOWS\SYSTEM32\MSSPELLCHECKINGHOST.EXE
[C0F12C71D84113A9E8E96B479C60F92D][1 7990784
]C:\WINDOWS\SYSTEM32\MSTSCAX.DLL
[92AEEEB618858E2F09A00D0549232CCF][1 380432
]C:\WINDOWS\SYSTEM32\MSV1_0.DLL
[9618E4752B19CE24EFD729C662C8DB1E][1 1386496
E2FC41553E1F85472E3E4C6B20DEA5430E500EF7 ]C:\WINDOWS\SYSTEM32\MSVBVM60.DLL
[8EA2512615B8843D36DE574241973D52][1 33792
1BA1A7140968E3C1B4DB12763DF0696341516B93 ]C:\WINDOWS\SYSTEM32\MSVIDC32.DLL
[2C2A1C452A20BC8ACBBF78BACD0CAA72][1 2251264
51F1EE374021B04812FA2905B0F378850A2D012C ]C:\WINDOWS\SYSTEM32\MSVIDCTL.DLL
[83C059CCD2776DE4D6C2FDDD4F56E5D2][1 352312
B04716B1F9F043C806C8D5EB7057BBC2B77F8451 ]C:\WINDOWS\SYSTEM32\MSWSOCK.DLL
[B64D026E01EEA07E2292765629AEE15D][1 23552
7955386F38C008207F0A28C25275570622B5605B ]C:\WINDOWS\SYSTEM32\MSYUV.DLL
[78C39C02C1E8901D616BC0562ADD62C0][1 54784
EA0FEFECB97C0609FFE9519A9147B4E7765C1B36 ]C:\WINDOWS\SYSTEM32\NAPINSP.DLL
[C8E865E12047D49EA4C7D0C519F48789][1 315904
21FEFA4F02477EA568684039FF17F03CF745C673 ]C:\WINDOWS\SYSTEM32\NATURALAUTH.DLL
[389CA5443994D995DCCCBB7A7A4A4656][1 144896
DCB4A3FA3DEC31D5FEBD3F6810FB50211CC58B29 ]C:\WINDOWS\SYSTEM32\NCASVC.DLL
[A52EF0E449A5875B69E06A09EDAC1B22][1 320000
81D20FD1D8328AF5FD3BD37FBE318DA0450F4380 ]C:\WINDOWS\SYSTEM32\NCBSERVICE.DLL
[6AADC321D0D6E0FE1AA2EAA8C2CD0EA3][1 76800
DA8702B55358AE1814AF729519118F7107B9A790 ]C:\WINDOWS\SYSTEM32\NCDAUTOSETUP.DLL
[86DC52E4A56BAFDD2C1E1ECB7C3B2DDE][1 659968
]C:\WINDOWS\SYSTEM32\NETLOGON.DLL
[FC2CA6A30832429006C6AA03C8B923E0][1 203776
98D0E33BFB55A7703245333DF73D32A67123263C ]C:\WINDOWS\SYSTEM32\NETMAN.DLL
[A019FCFE0A1BB54DF8981CC21ADA5A83][1 440832
]C:\WINDOWS\SYSTEM32\NETPROFMSVC.DLL
[3327FB48E082C54AB6BAE42BE118852B][1 229888
27EA7B5C949DF089C6CCDA0C131B8194B25269A3 ]C:\WINDOWS\SYSTEM32\NETSETUPSVC.DLL
[D987382B15DD1455DD6C77C45DC54314][1 419840
EDE441CA52F86316A274A6541B0A31EBA33A713D ]C:\WINDOWS\SYSTEM32\NGCCTNRSVC.DLL
[FB83D5E12DEB2680AD733612D9724D04][1 651264
]C:\WINDOWS\SYSTEM32\NGCSVC.DLL
[A0E789C8AAFE36223DAAE9D62F2324BB][1 64000
92089E361F4CC84932C1AEC160413D21ACD5EEDC ]C:\WINDOWS\SYSTEM32\NLAAPI.DLL
[BC9599F53D24DED5DDF3F8ABD35443BD][1 299008
D1FC086A12EB33CB6AADE4D9C64D8B27FD3833A4 ]C:\WINDOWS\SYSTEM32\NLASVC.DLL
[2B5D70223E5837E0C738C7550F53E7CD][1 24064
F57B395D0E4C61BA8DA78E7A8E13241DA268A6B7 ]C:\WINDOWS\SYSTEM32\NSISVC.DLL
[0310827FF79AE6E405B833D8566F1D0E][1 796160
110A268F6911291A919F9E4BB5B65B9C5B164ED0 ]C:\WINDOWS\SYSTEM32\NTSHRUI.DLL
[486A1CB17AEF98EF1BBC6D956CE7F6C6][1 29272000
C6550FED09C5CF7BBD74BDFEE1639351099E653A ]C:\WINDOWS\SYSTEM32\NVOGLV32.DLL
[099202360EA808FA640DCF5A3A60BFF6][1 89600
DC17C11D735F6EB6400CAAD1FF75521AD7592DAE ]C:\WINDOWS\SYSTEM32\OLEPRO32.DLL
[377E65293387A8D8A31FA7A979784877][1 353792
DF11FE20876CE7321F7AE6F0125196D89DC2A58D ]C:\WINDOWS\SYSTEM32\OPENSSH\SSH-
AGENT.EXE
[4866FEF309FB604169150482D2C5D638][1 354816
CBBAAA5FBFD4B016290AB246B188539874F3FDEF ]C:\WINDOWS\SYSTEM32\P2PSVC.DLL
[2F5F73899C8C8BE916D05EA819E48901][1 53760
E90B88AFC0A61EAB55ED34DE2CA8589ED65F8146 ]C:\WINDOWS\SYSTEM32\PAUTOENR.DLL
[8476AB192326688A9FC05FBDB7CA466D][1 42496
5A690BB85F589321A10C4551DEF55FBA9DF757E1 ]C:\WINDOWS\SYSTEM32\PCALUA.EXE
[5CB2E143F42C1C96E74A77E3E59642A6][1 456720
]C:\WINDOWS\SYSTEM32\PCASVC.DLL
[1FC5A931FB431331D20C733E345B3E59][1 1572864
]C:\WINDOWS\SYSTEM32\PEERDISTSVC.DLL
[0A658126DC45328EA021B1DF5F79EC5B][1 41984
703AD330EF712E77CF2F79968534BD5C667870CA ]C:\WINDOWS\SYSTEM32\PERFCTRS.DLL
[47A1CC7F7628A614014D53FE03CBC962][1 22016
C048D706B22BE1829CE27B1ECB42823C57737148 ]C:\WINDOWS\SYSTEM32\PERFNET.DLL
[DF08D08965D3BB73A899ABD43AA9AC61][1 35840
E8E607747C1418B7086628EB987B48DCDCADF57F ]C:\WINDOWS\SYSTEM32\PERFOS.DLL
[9E1558AB0CE05C53143FB4F8AE0B89F5][1 36864
]C:\WINDOWS\SYSTEM32\PERFPROC.DLL
[BD4041B9A48C2D5D19337DCCE621FEFA][1 674816
3ECD94B828DB00CAB3D6A2A283EABE90955D6536 ]C:\WINDOWS\SYSTEM32\PHONESERVICE.DLL
[F1927DC3F255C8758AE0A38B9DF19932][1 149504
0FCB8283A8FDC1B469F1970FE3FA5A89DBD135A2 ]
C:\WINDOWS\SYSTEM32\PIMINDEXMAINTENANCE.DLL
[EE384796B7420AB8904F9C3F16740C3A][1 196608
CD8AB11826E7CA91E1A93B9A8FB7331193805E6B ]C:\WINDOWS\SYSTEM32\PKU2U.DLL
[DF47EDC5ECC6CD8CA37759776F407DDC][1 1537536
3D4813C37406A325392543F00A342C8CAC4678F2 ]C:\WINDOWS\SYSTEM32\PLA.DLL
[E34A3958AF5645199384CEB160B501CA][1 22528
A4A41F60CB57B99FE8FD813B8C1768CA0F2CD982 ]C:\WINDOWS\SYSTEM32\PNRPAUTO.DLL
[828C641DB4C04C4A6717150822F0FA88][1 70656
CB13EA7F6137C7898A345523DB17EDDFBF3B60D6 ]C:\WINDOWS\SYSTEM32\PNRPNSP.DLL
[7F05DA4025EF6ADB03C58AC433C30601][1 285696
5C85FC599ED0C36DA4F94A33908A1E996BF468DE ]C:\WINDOWS\SYSTEM32\PNRPSVC.DLL
[D70483533F15A746EDCF41A3D67FB0CF][1 138240
2CF0AF219BA57A6810823B8053DE625231F5A7C4 ]
C:\WINDOWS\SYSTEM32\PRINTWORKFLOWSERVICE.DLL
[A5D6EF511D7150E9D8B19D299AE67A6F][1 506392
]C:\WINDOWS\SYSTEM32\PRODAD-CODEC.DLL
[3DBDD715345844AAEB297FBFF58A289E][1 314368
]C:\WINDOWS\SYSTEM32\PROFSVC.DLL
[6E5297B021FE7FFA0FB5B0A1595CFFAE][1 1584536
]C:\WINDOWS\SYSTEM32\PROPSYS.DLL
[F781123AC7131FCFE0782D62142B6CC2][1 398336
6D3124E1110E4508BC096184BD8F16F53BE9429F ]C:\WINDOWS\SYSTEM32\PROVSVC.DLL
[02EEDD33196E355A6D3A0B4B2EA6BFC4][1 192000
C49C31DF442E6355EE644026FB294B5CB5F40F22 ]C:\WINDOWS\SYSTEM32\PUSHTOINSTALL.DLL
[6A7641DC68546DF9618CED8F98C00FCA][1 951808
B06565C56C41B852FE42DBF1D7B965464344EF8F ]C:\WINDOWS\SYSTEM32\QMGR.DLL
[82852C66687005C63FB550E5701475F8][1 1509888
7D31F62DDC135905B5C85700738322FD8FA4D704 ]C:\WINDOWS\SYSTEM32\QUARTZ.DLL
[1D71552D0F80856031DC28872C8C3ED3][1 236032
5AA415D451C4AB2752C4694240BFA5510EE613FE ]C:\WINDOWS\SYSTEM32\QWAVE.DLL
[E7E0F04017D75D2FAA9E286CF561216B][1 12800
40F101942A14966EA1429AF802971742BA8154B6 ]C:\WINDOWS\SYSTEM32\RASADHLP.DLL
[E0D014C9FA27206F5362E561C1DA996E][1 860160
8D1018DCAA3B6F0E15BA0987500EF63C7235A2B5 ]C:\WINDOWS\SYSTEM32\RASAPI32.DLL
[E91450BFD09977400D76166296DCC1FC][1 92672
01DC4C9DAE8932E4AF3333AFDA02E94678A5C5AF ]C:\WINDOWS\SYSTEM32\RASAUTO.DLL
[2BFCC4D7C04CD90C637379F21D9101A8][1 834048
]C:\WINDOWS\SYSTEM32\RASMANS.DLL
[73BB2B8EA886CF49E4E60DC1D9B57621][1 492544
AA2533B0544AA6C084DCB91A86E00003A35B5DC7 ]C:\WINDOWS\SYSTEM32\RDXSERVICE.DLL
[3CBF6ABFC73AE2F92E3B03F54B32B516][1 116736
BE1F2D245995FFB350C15AC8FB7B81CD80B9E542 ]C:\WINDOWS\SYSTEM32\REGSVC.DLL
[1877C8A2AA70564583E21DFA0BB12586][1 120320
33C0A11D1C8B6EEC2722CFDBA66AF6C9EB8B9F43 ]C:\WINDOWS\SYSTEM32\RMAPI.DLL
[1C81C2BB3E02955FF08EF58349A21A18][1 58880
FB208D936DD1476285088BF07C5D467665B826D3 ]C:\WINDOWS\SYSTEM32\RPCEPMAP.DLL
[64F70A143AB44F25F27A892561AAD3EB][1 816232
]C:\WINDOWS\SYSTEM32\RPCRT4.DLL
[7F0F50F63F9D87A5615597AD5F521E41][1 974848
]C:\WINDOWS\SYSTEM32\RPCSS.DLL
[03E948A848EF103477E6BD87E22F7983][1 191488
5B67E21C0CB31AFC4145D85983E060E451B48932 ]C:\WINDOWS\SYSTEM32\RSTRTMGR.DLL
[03944ABAE856DC164BD167526E07E953][2 247296
]C:\WINDOWS\SYSTEM32\RTVCVFW32.DLL
[0FF4AFA5DB2F5F6E49FBEAEF03911C34][1 81648
1ACCD92175BEDC73A0951010788DFBE8441DEE4D ]C:\WINDOWS\SYSTEM32\RUNTIMEBROKER.EXE
[C63B1A28D1B35577337701843750B02F][1 180736
59F8848BCC490AFC25E9CE9EE92566D794D088B5 ]C:\WINDOWS\SYSTEM32\SCARDSVR.DLL
[6B11FB9F0A5CB4C79FF17B9B22874198][1 137728
7CFB64196341B84EBFB89FADB503134F7F545632 ]C:\WINDOWS\SYSTEM32\SCDEVICEENUM.DLL
[31B641F0ED689B7E27FC893923FFB6A4][1 214528
255996E8A0041AADDD5B7B7C148DBCB20D7ED05C ]C:\WINDOWS\SYSTEM32\SCECLI.DLL
[9C43DC0C91212C88980EBF01DB5D12E1][1 384512
478770507D35470A52D8B36B017C775CD9F829CB ]C:\WINDOWS\SYSTEM32\SCESRV.DLL
[DC4B2F21968AC6E7E6C8A4417ED0D85C][2 13239
]C:\WINDOWS\SYSTEM32\SCG726.ACM
[DEB436E9864128DB681E7AE18B4E1E2B][1 415744
]C:\WINDOWS\SYSTEM32\SCHANNEL.DLL
[C32BC0209D5B5A87F26EF29506F56EA1][1 701440
]C:\WINDOWS\SYSTEM32\SCHEDSVC.DLL
[134DB9B34F07A91AFB147144D566ECF6][1 1027584
9CA7D28AA2396810BE52C7029E38FEF29FAAD5A6 ]C:\WINDOWS\SYSTEM32\SDENGIN2.DLL
[3E0FF18BD71F12359F320A41D6BD38F0][1 124416
7141EA26DBE7AF3AD934E1C0FA01050F1D31DD2F ]C:\WINDOWS\SYSTEM32\SDRSVC.DLL
[3B5F014FF5B8E3067B476C3C4AEEEBDD][1 200192
42661EBC1B9A33784DC6BE08ACC9902D1D4492D5 ]
C:\WINDOWS\SYSTEM32\SEARCHFILTERHOST.EXE
[7B23CFD039D621AFF14AD066855CEAE1][1 856576
]C:\WINDOWS\SYSTEM32\SEARCHINDEXER.EXE
[2933B39A470E7ECD1F3AC195C4895B44][1 24064
18EED955FF9EF9001DE9FA7D57455B4404C19EE8 ]C:\WINDOWS\SYSTEM32\SECLOGON.DLL
[9DBBCF27F4A1FDF7642DD18B3A34B7F5][1 625008
31CD4CB22CC8BFBFEA8B2F589AFBAF1C2F862C19 ]
C:\WINDOWS\SYSTEM32\SECURITYHEALTHSERVICE.EXE
[5ED23BD3291FBA333566167A007EAB6E][1 998912
2F2FE399CF9BADF854203BD5BF3F6C0B1DCBBBC7 ]C:\WINDOWS\SYSTEM32\SEMGRSVC.DLL
[02BD49B69CABCC7161F096BC0BECDDC6][1 57856
F1211C77116521F4E17F35DB9BC8F5369FAE906D ]C:\WINDOWS\SYSTEM32\SENS.DLL
[7E84EE410E03E75B330EBDABD2C6ABDA][1 871424
516D9F8BA2E26E23165DDE38B4C6120DC40B3B82 ]
C:\WINDOWS\SYSTEM32\SENSORDATASERVICE.EXE
[0ADBC15A531097CB0CC27C9DF522FEA3][1 502272
6F3FFAD249C373BEDED227F0F6E630A2E475F870 ]C:\WINDOWS\SYSTEM32\SENSORSERVICE.DLL
[D0FB7361E6303A11431C99D798B0B9EA][1 183808
BBDC55B8469F808EBABABE4F17A32EEB629B3122 ]C:\WINDOWS\SYSTEM32\SENSRSVC.DLL
[5C317303AC6C7EF74930288E44791483][1 525376
72C32524339F00B9CA5374FEFDD4A8E575AC5A58 ]C:\WINDOWS\SYSTEM32\SERVICES.EXE
[0FCECDD977B9039165AB9A1EFCC3F609][1 346112
6F276A45CE732B9C56582703A335A63B9FB10E5F ]C:\WINDOWS\SYSTEM32\SESSENV.DLL
[99DBC3A9EF44862AA85E4644888CAC4C][1 832016
]C:\WINDOWS\SYSTEM32\SETTINGSYNCHOST.EXE
[985FBDE26428394ECDEB032D97D35DB6][1 513024
]C:\WINDOWS\SYSTEM32\SHAREDREALITYSVC.DLL
[73BADDFE2B0AC6FBBD4CA2A95D48CBB4][1 20384128
12D5EC869EBCB721DA7ED3BDDA74BA36A3240DC8 ]C:\WINDOWS\SYSTEM32\SHELL32.DLL
[4316AC4779647FDE193D7D908B9B9886][1 564736
F7F1FDA3AF356E7D5508E0F29A74CBCA2621732D ]C:\WINDOWS\SYSTEM32\SHSVCS.DLL
[E06C4DAF3C24505D21322A127DA2B661][1 65024
]C:\WINDOWS\SYSTEM32\SIHOST.EXE
[51136A644B2CF371BB461AFD15D49557][1 58568
]C:\WINDOWS\SYSTEM32\SIRENACM.DLL
[27F08DA561B5EC8BEFB868DC35BD17A0][1 1844224
]C:\WINDOWS\SYSTEM32\SMARTSCREEN.EXE
[D7407A42956C3917F7042C8A616E04F6][1 20992
835389982F59464474CD61020371A75A406FB6F6 ]C:\WINDOWS\SYSTEM32\SMPHOST.DLL
[35226F512BFA84C2846C1F09B89D76DB][1 409600
593AEDADE320AAAADEC777617638FB5DE275A121 ]C:\WINDOWS\SYSTEM32\SMSROUTERSVC.DLL
[0E4C34C091F5E0A77BB3A1296D71B5FE][1 13824
E8E7350EA135354596CA762E31F2B3280FD9BB90 ]C:\WINDOWS\SYSTEM32\SNMPTRAP.EXE
[669BB0683877B2D50A1137C26B501295][1 679424
2E367EEF2A1CBC0D401DBD4C528F6CE4CE1F66BF ]C:\WINDOWS\SYSTEM32\SPECTRUM.EXE
[120F1CF3EA1520AB09239C1C798D6449][1 4043776
C821D83590863D4B2F9466C81B3F0A2476A8DB2B ]
C:\WINDOWS\SYSTEM32\SPEECH_ONECORE\COMMON\SAPI_ONECORE.DLL
[829FAC2F733406C1F8DE54B2BC0B1D4A][1 2752000
3CB1030E540FC34B77FD649099441A76D5DB13B4 ]
C:\WINDOWS\SYSTEM32\SPOOL\DRIVERS\W32X86\3\PRINTCONFIG.DLL
[F7BFFD3483BC5C5E595FD5C982026936][1 534528
DC6C87288486BD7CE53E449F1F1FF90010878C5D ]C:\WINDOWS\SYSTEM32\SPOOLSV.EXE
[2B682131F8CCA1BFBCDF0A9958662A5B][1 4939216
05DCA926D33ACD464E6369FDB3E88D26803CACB1 ]C:\WINDOWS\SYSTEM32\SPPSVC.EXE
[90B3439FD57B8A44D46D3BA95348F093][1 402944
231F0F02542403462CC7B363E82C4286EBE677CF ]C:\WINDOWS\SYSTEM32\SRCORE.DLL
[14BCACA8056992C025619E200BFB22F0][1 5120
0FB319B3F98EF6C8BB8D0DB8346B67818F05F200 ]C:\WINDOWS\SYSTEM32\SREVENTS.DLL
[121168429CF2D0A57FD66F0B7D696776][1 279040
8EF61E7A6AAE300B136FFA47614FB33C60EDA24C ]C:\WINDOWS\SYSTEM32\SRM.DLL
[5BB06200D4AF69179DF51F9782836AD2][1 209408
]C:\WINDOWS\SYSTEM32\SRVSVC.DLL
[C312B6230156E9DF5B2705C5C743B957][1 189952
43BC85BBCE04A3FA253CF70D172814C6DC84FACF ]C:\WINDOWS\SYSTEM32\SSDPSRV.DLL
[7BF1CC9B5BB05E7EF978D76D30D0968F][1 183808
EC1E12D5BD3815768194E10636E877844ECD0744 ]C:\WINDOWS\SYSTEM32\SSTPSVC.DLL
[ED369D02ED8D56A44A32AF99CC226942][1 675840
]C:\WINDOWS\SYSTEM32\STORSVC.DLL
[C01CB20D971C3262F1F856B4539DD27C][1 71456
]C:\WINDOWS\SYSTEM32\SVCHOST.EXE
[5B9C97F53DBE705B93B58079D325C572][1 11264
99EBACF5C005B01F0A6B701EB66F924F86474FA3 ]C:\WINDOWS\SYSTEM32\SVSVC.DLL
[C31E77E06BB708A4BCD5E1C0FFFB80C3][1 326656
74A4111EDE45C19F0AF6C137D032B6795F8B374C ]C:\WINDOWS\SYSTEM32\SWPRV.DLL
[C09506F755A537B0E56E6B1AC4BC696A][1 35840
F6DF49F086877B162F0A5E0388C52A0BEC5E9B50 ]C:\WINDOWS\SYSTEM32\SXPROXY.DLL
[3E713B6A3575BF19FE7AE4AA94166D19][1 542928
300CB41E8721809A3BBC1232A18687952EF7BA0E ]C:\WINDOWS\SYSTEM32\SXS.DLL
[0D4D523CD5DDFEAE7A1E7E1F7AAF1D94][1 798208
ECD66FFA61ED9EDB62E4F7DF3D269B2BA50B5847 ]C:\WINDOWS\SYSTEM32\SYSMAIN.DLL
[94655E615C648EB664C1161D61D11154][1 216064
4DC7839E840FB87ACF1F69795F9B57178C1CB9FB ]
C:\WINDOWS\SYSTEM32\SYSTEMEVENTSBROKERSERVER.DLL
[57F548A7D71C90F4815D3B1C6FD78991][1 82944
A6119A62E0CE22040DEC5714FF68137370CC0D77 ]
C:\WINDOWS\SYSTEM32\SYSTEMPROPERTIESPERFORMANCE.EXE
[18003FD3E02E3067E45F9CBA456D47AC][1 176128
45DFA2EF4FEF93DB24B65A12A89DEA1AE4FC9788 ]C:\WINDOWS\SYSTEM32\TABSVC.DLL
[8AF566BDD11E427976C3F48DC5C19C04][1 254464
CF31F2241F5C951265269B7C19E197737621C871 ]C:\WINDOWS\SYSTEM32\TAPISRV.DLL
[372E0C8B26167617A385AE5F9AACA8F2][1 71752
]C:\WINDOWS\SYSTEM32\TASKHOSTW.EXE
[E1FE34388F20A41A15A07DC712E60E07][1 1252576
3FDA8586D6822836E61110890710C75024A1CAE5 ]C:\WINDOWS\SYSTEM32\TASKMGR.EXE
[ECDA9EF7C9AD6A2A1F980087E3D29D33][1 38400
FC1BCBC4EC5323533AF166740F9B761FD7F4928B ]C:\WINDOWS\SYSTEM32\TBAUTH.DLL
[8A6DD38F13BDB622DC63B508A397BBBE][1 184832
2D9B19B04EF57BDDE055358D9F75F21C9919611F ]C:\WINDOWS\SYSTEM32\TCPMON.DLL
[1EF5A8A19B09AE1A7DEA571B1AA8D9C5][1 890880
]C:\WINDOWS\SYSTEM32\TERMSRV.DLL
[DDF3FF9A6320CAE1915F8B62D3189A38][1 203264
2401A5ACD58118A5F201A82BC6BB45B326CEE51A ]
C:\WINDOWS\SYSTEM32\TETHERINGSERVICE.DLL
[57EDC060A28A2497E9C2A6279A42254A][1 53760
30A872381AF65A01076990DE1C5392D3B2319824 ]C:\WINDOWS\SYSTEM32\THEMESERVICE.DLL
[51641CD6FE19BCC182C2242DC6423A09][1 267264
75C4EFCFDFA295E1A2A271D39D3EC68533ED03B9 ]
C:\WINDOWS\SYSTEM32\TIERINGENGINESERVICE.EXE
[97855CFDFBFAA4CE67AC46666AED1F31][1 133120
DE259EDAF7D31FA168EF86C07D0F4120A55CC0F5 ]
C:\WINDOWS\SYSTEM32\TIMEBROKERSERVER.DLL
[9A6F6FA2DF0A22D471321F0E7E9EF7CB][1 1003008
]C:\WINDOWS\SYSTEM32\TOKENBROKER.DLL
[69427F13EE72016E9012A4F3DE36D732][1 2700288
]C:\WINDOWS\SYSTEM32\TQUERY.DLL
[33896BE021D70DF1DDDEB48422456F74][1 83456
D3DFEF13D3C685D8C3BB4D0C10C01763D91174C1 ]C:\WINDOWS\SYSTEM32\TRKWKS.DLL
[EEAB24E3789C1A788D7B8349183CF7E5][1 13824
5920A84704BD49B6BC8E288124A6E3AC9267F165 ]C:\WINDOWS\SYSTEM32\TSBYUV.DLL
[DF1275BA1D5696C869FEFB9834D9319A][1 117760
02C53F5315C5C6308C4AF0A8CEDBAB70988C7770 ]C:\WINDOWS\SYSTEM32\TSPKG.DLL
[1DAE92690E79D80C2DF8B1F3AA884B9D][1 908288
76A9F672E98CDC805B8B1C5C0CFAC31EB0CE2D26 ]C:\WINDOWS\SYSTEM32\TSWORKSPACE.DLL
[76A560D1287FC1E91646EE28DB70619C][1 702464
339D9754005B2475365DFBF50DCDF9595A0665DD ]C:\WINDOWS\SYSTEM32\TWINUI.APPCORE.DLL
[A907E8F5B7CD5737461CF7E6A06E27F7][1 72192
87C3DD6B32C9AC217B1F01548AD3D66B43DCE630 ]C:\WINDOWS\SYSTEM32\TZAUTOUPDATE.DLL
[ -2][0 -1
]C:\WINDOWS\SYSTEM32\UI0DETECT.EXE
[FCEB604C7BBB818B8F81CC81BFC0001B][1 151456
D9E5E6C483A2C55F4A49A1B5A64D85659EAF618F ]C:\WINDOWS\SYSTEM32\ULIB.DLL
[9A44F6FE3F1C5390C0CEE467F31193DF][1 104960
F66900DAD6568CE0BF39ECB061A2A1C7F7B8498B ]C:\WINDOWS\SYSTEM32\UMPNPMGR.DLL
[3E5F6FDE356517DB0899875EC8403C24][1 130560
BF363460FDE3CFEC7FC7F7CB3AA6DE2D9825007E ]C:\WINDOWS\SYSTEM32\UMPO.DLL
[FA74470DEA78E5D7DE55B4AF75A0F6C3][1 322560
93E67A97A29E765DFBC6778560F7BF39B4C9A977 ]C:\WINDOWS\SYSTEM32\UMRDP.DLL
[C92D7F6D64EDB6B09151978FA13122B1][1 965632
]C:\WINDOWS\SYSTEM32\UNISTORE.DLL
[70408500756F3761A367812D40C96DDF][1 215040
D31EFA844F92D70A94F79AA10AE4EE92E68D7B78 ]C:\WINDOWS\SYSTEM32\UNREGMP2.EXE
[CB6B88C3D3BA06C051B588B6A4E6D06B][1 331264
9596C3C8A7A371B3CDCBEC2D9D112A01733D6629 ]C:\WINDOWS\SYSTEM32\UPNPHOST.DLL
[9DB31ACC81C412FE9BB1099165EB9440][1 1630720
]C:\WINDOWS\SYSTEM32\URLMON.DLL
[FCF2217B29AFF35D903FC7FF033DAE48][1 277504
DA88189B830F34BC215B7256EF64BC36563F7262 ]C:\WINDOWS\SYSTEM32\USBMON.DLL
[BF1A1C3482F966EE316B0CBADF324EFD][1 12288
E994AE4A2FB4926A91B78EB1B11E25924F707B9E ]C:\WINDOWS\SYSTEM32\USBPERF.DLL
[9C072D156706D09CA3F753025AE9E119][1 1530560
2E11F51A5FFFD209FA9F79EB136EE20C552CB868 ]C:\WINDOWS\SYSTEM32\USER32.DLL
[D763BD7831FE83C26F5051A70216362C][1 1260032
9DFE989765695B11050689E6CD3A6E8720D3BFE6 ]
C:\WINDOWS\SYSTEM32\USERDATASERVICE.DLL
[9D3A4AE630BFF3640E547C83E7D17BD6][1 128792
]C:\WINDOWS\SYSTEM32\USERENV.DLL
[B01FC72D5368EFED56F253D5A9D4CB60][1 27136
812E56EC0CB9A53D82CEA8B2A56F0C13681673C3 ]C:\WINDOWS\SYSTEM32\USERINIT.EXE
[D95318440B1ECB905574067DE5502CF5][1 855552
]C:\WINDOWS\SYSTEM32\USERMGR.DLL
[F8071C648B3A5D6DE1B1CC7B35B3985D][1 989696
]C:\WINDOWS\SYSTEM32\USOCORE.DLL
[E7169E8AA6FE37E61F93F7A030F42DCD][1 486400
ADB946878C9C9BE5A175A1D9CD03D7DE7C4A4CE7 ]C:\WINDOWS\SYSTEM32\UXTHEME.DLL
[E450E534D2D6819D6910A9B298D1CBC2][1 320320
C87DE5DD6D11819CE5FA3BB306AF940E25E787E4 ]C:\WINDOWS\SYSTEM32\VAC.DLL
[12A61B38A4B793C539BE58F0B6FC2287][1 304128
A019AB990CBCACFE0FA9056B0C285BD3E8CAE9B9 ]C:\WINDOWS\SYSTEM32\VAULTSVC.DLL
[83A083A42F97BCF3F8E016820178DDE2][2 82944
]C:\WINDOWS\SYSTEM32\VCT3216.ACM
[CE00E6639F8C5429C27508145F6D2A7C][1 550912
3E2D9AEEACAC1B57E00AC2428B2D1C923600B81B ]C:\WINDOWS\SYSTEM32\VDS.EXE
[7B9F84130AA2356C43F019EFFA2485D4][1 58368
E0DC600FD5782CECE7C44E3CABAC505FA5636667 ]C:\WINDOWS\SYSTEM32\VFWWDM32.DLL
[FAC0D5B16EFA7376CA81047490187D0D][2 438272
]C:\WINDOWS\SYSTEM32\VP6VFW.DLL
[55F997C2291946C40DBDCECC39EC7182][1 1099264
1133BC91AB0ED8228229524C515DEE42C5DE98E9 ]C:\WINDOWS\SYSTEM32\VSSVC.EXE
[ECD01C5F6FAD870FE7C0F7FEB9471847][1 488960
28946D060EE6DDA2C66B4FD91E4EB58AEE47946F ]C:\WINDOWS\SYSTEM32\W32TIME.DLL
[07C975460B8A22496B58FF24763F96F5][1 341504
]C:\WINDOWS\SYSTEM32\WAASMEDICSVC.DLL
[05C8CE0E17E79F1B642A1AD23BD6EB8B][1 367104
5553E9132A1B9E7FE7C538DFD6FBA65A74B7CDE2 ]C:\WINDOWS\SYSTEM32\WALLETSERVICE.DLL
[74BFBA2F59C8FA3A58556268D44DAACE][1 785408
77EF7A37206EFDA08D09FAD18EE1D9031C22A513 ]C:\WINDOWS\SYSTEM32\WBEM\FASTPROX.DLL
[B87F4FE9F7A4CDAC28581E0B89A65AE0][1 3584
9239C07098B25923D71A570232102CD0639183DB ]C:\WINDOWS\SYSTEM32\WBEM\IPMIPRR.DLL
[BE891E128882727CB11B84F6ACFA4C11][1 415744
022227BF67CE5809CFDEEE3C1FBF04B7AD523CEB ]C:\WINDOWS\SYSTEM32\WBEM\WBEMESS.DLL
[4CA1EF91220ADF1DF1C36D0CA8858540][1 32256
EC314245575CE69D053075A1C7C632049AC390F5 ]C:\WINDOWS\SYSTEM32\WBEM\WINMGMTR.DLL
[1BB7D0E033AD53C7EB0B3A4744DC9FCD][1 141312
73737BD1D1F00EF452159CF4929153466D290F07 ]C:\WINDOWS\SYSTEM32\WBEM\WMIAPSRV.EXE
[3A132B3588C2CD72D34D05BB4505E401][1 188416
585B8960503CAB58343C107253314B16D85CBC3B ]C:\WINDOWS\SYSTEM32\WBEM\WMISVC.DLL
[E613CA7AAB00F6A5BC8D575ADE9540E1][1 1301504
1322B23C4E79F722DF13B44B200AF4D242FA2E7C ]C:\WINDOWS\SYSTEM32\WBENGINE.EXE
[FDF9F6D81699516CC33FB465958AECB1][1 612864
B31376DC51971E380CBAECE4F4C0AF6494D6FD57 ]C:\WINDOWS\SYSTEM32\WBIOSRVC.DLL
[31087804C12274FC57F395BA8BD27E8A][1 733696
]C:\WINDOWS\SYSTEM32\WCMSVC.DLL
[52838C449251486E03375F715E0B9C6C][1 378368
011F9546FDDCB487EC3EEB600C5B87F1AA2E7304 ]C:\WINDOWS\SYSTEM32\WCNCSVC.DLL
[31684A90661D240EBCFE9BD5801338A7][1 89088
3ACFFB8EE953920292FF0E29387618B39423F01F ]C:\WINDOWS\SYSTEM32\WDI.DLL
[2CEBA09B90FF081DC671D05822CE9CD9][1 187392
793EA72F2D80468ACCD2B963113E1FBD354FCA11 ]C:\WINDOWS\SYSTEM32\WDIGEST.DLL
[6D8D925A420C4319F71B59350E1EE95C][1 219648
B005388A47BF30E6F4E7C72BFAD9FC25E9F8DF1C ]C:\WINDOWS\SYSTEM32\WDMAUD.DRV
[BD3F2B49CC1344091A0190132867FD95][1 191488
AE10C3A3C6B0534569D22C6CC4BE171BBCA4530C ]C:\WINDOWS\SYSTEM32\WEBCLNT.DLL
[93F5A11921C8D8EAC719E79483A5A827][1 144384
10D0B2504B6A53C846F35DC3DDF98D17A75C20C8 ]C:\WINDOWS\SYSTEM32\WECSVC.DLL
[443FAC68419DB6E1CD1BB9EE33C7AAFB][1 22528
E06EB93875C7BC9E9E072111B61C5B8BD7F63136 ]C:\WINDOWS\SYSTEM32\WEPHOSTSVC.DLL
[6A23C50098F3C05DF33F8D975A99A74F][1 665440
]C:\WINDOWS\SYSTEM32\WER.DLL
[A3DDF53852D75D7E42357ECE520DA2DB][1 88576
]C:\WINDOWS\SYSTEM32\WERCPLSUPPORT.DLL
[4D5511EDBD484DF654E7F549843AF71D][1 162304
]C:\WINDOWS\SYSTEM32\WERSVC.DLL
[20079FE3431E443178B8249FB156A224][1 470016
D419992C4F4C8158F5E60DFAF0553DA5E6648BB8 ]C:\WINDOWS\SYSTEM32\WFDSCONMGRSVC.DLL
[413FB9163C47B3257250FEAB3360BC63][1 65024
69B298AA569AC1E329138560308FE051EBCC2E03 ]C:\WINDOWS\SYSTEM32\WIARPC.DLL
[42BE30F9C7C5CDFA07D9D6A3DFF1C336][1 513024
69E5792C534045EB8BAF9AC2FAA154A7D40D473D ]C:\WINDOWS\SYSTEM32\WIASERVC.DLL
[6BDB977156521D66C1F9A935FB123A1D][1 627712
2DEA87E915AC99953BEF7AC7D0212A63646438FC ]C:\WINDOWS\SYSTEM32\WIN32SPL.DLL
[07B6A249301683CB9A78BC914B3169D1][1 312832
EE14DF74DF12FF7EB6723908D8A466EF7BC24950 ]
C:\WINDOWS\SYSTEM32\WINDOWS.DEVICES.PICKER.DLL
[D2ED656CBAE3EE9379103A1877A0752D][1 593408
]C:\WINDOWS\SYSTEM32\WINDOWS.INTERNAL.MANAGEMENT.DLL
[323D664E16D743DBCF45B6A7025CCD19][1 142336
A3681C0103ABC87CEE6456DBDCAFCF412AE68F2F ]
C:\WINDOWS\SYSTEM32\WINDOWS.SHAREDPC.ACCOUNTMANAGER.DLL
[0CB08D130D8E931F0937ACEB883CD68A][1 4469832
D567AA97C804E64ACEC81F7E317933F58305F466 ]
C:\WINDOWS\SYSTEM32\WINDOWS.STATEREPOSITORY.DLL
[D679A47C467D8A4B4D4CA77C13F2B874][1 6044008
21CFA359970A22C3401CC439D5C93A6820EA2114 ]
C:\WINDOWS\SYSTEM32\WINDOWS.STORAGE.DLL
[CEC5F5FFBBC60D19C5D6883ACFB69FFA][1 26112
B94C357734660CBA2BB6F8E91C93A876391AB75F ]
C:\WINDOWS\SYSTEM32\WINDOWS.WARP.JITSERVICE.DLL
[A8B4BC768504066A3BD69F48A695C465][1 720480
]C:\WINDOWS\SYSTEM32\WINHTTP.DLL
[BC94EFD0E6AFBE876713821C77F81E53][1 273328
0A51DFF0D7536320EB796A87423EB91C33BA38AA ]C:\WINDOWS\SYSTEM32\WININIT.EXE
[AB6A3D4C3986DD5C460C578CEC19B88E][1 622080
513E89D8D95361760A5E2A88002D5688488E4E01 ]C:\WINDOWS\SYSTEM32\WINLOGON.EXE
[52E3E55F89258934FD3493F403C32B52][1 24064
E37212915BFA18AF7B737AEAACBD3923521C7E9A ]C:\WINDOWS\SYSTEM32\WINRNR.DLL
[676EFC58F4D408330E5F8189943CC15D][1 2545152
9819494BE769440CF1920677E5E64263A6366BF5 ]C:\WINDOWS\SYSTEM32\WINSAT.EXE
[AA460B8D5BEE3538EA172D4D6B3E9A19][1 61440
77C61DF2C1417FDD72A2E3A6972D5E0E8B112515 ]C:\WINDOWS\SYSTEM32\WINSRV.DLL
[D4DE8568313541141B6FD996DA8B695B][1 232448
]C:\WINDOWS\SYSTEM32\WKSSVC.DLL
[C998A26C7E063C3D8F5BFBDB260B97A0][1 2201088
]C:\WINDOWS\SYSTEM32\WLANSVC.DLL
[59AAF89A245D9710BFCB5783B4B092D1][1 1689088
34B51EA3C81503379F6ED12665658744F8C96371 ]C:\WINDOWS\SYSTEM32\WLIDSVC.DLL
[CFBE5789004D3271837CBEB2E81AE636][1 192000
27A5303E6740AE028311DB0B4B5AF0D010E96E31 ]
C:\WINDOWS\SYSTEM32\WORKFOLDERSSHELL.DLL
[B20E731AB0DF18D1E4A5612CCF81EC45][1 1629592
D93308EF9FBE42FD2451BADB663C830A6ECE2D3D ]C:\WINDOWS\SYSTEM32\WORKFOLDERSSVC.DLL
[B695343C9445D37964AC55A53103F0E8][1 1046016
D16822BE4AD8D79FF82379D2F038923F1ECEB06D ]
C:\WINDOWS\SYSTEM32\WPCDESKTOPMONSVC.DLL
[39A4FB432200561D150918441D06F4EF][1 66560
F370EB290F86096C81819F6658AF3D9765BC9378 ]C:\WINDOWS\SYSTEM32\WPDBUSENUM.DLL
[A37B02808B6282990C24498D46C0318A][1 195584
BCF15333168498806B57FB36CD3B01C66BDD7918 ]C:\WINDOWS\SYSTEM32\WPNSERVICE.DLL
[69E634B0319A7A077AFE6E4AD6C6E926][1 78336
75F776FCEAFAB7D44391A93B6AC9A7AE80FD3A7A ]C:\WINDOWS\SYSTEM32\WPNUSERSERVICE.DLL
[0EB95DD77FEF9ACB582A995E9E697277][1 4096
3163CDA98B9565770B373AA5F1A416E178ADC096 ]C:\WINDOWS\SYSTEM32\WS2HELP.DLL
[7075DD7B9BE8807FCA93ACD86F724884][1 147456
DA050068E4DF813D15F2FB7D91C6C4B107963ACA ]C:\WINDOWS\SYSTEM32\WSCRIPT.EXE
[1E475DA5A8182EDC22CBE5D3456F9BF3][1 229376
FA726607C4FCC4B853860D0C66737F96650D334F ]C:\WINDOWS\SYSTEM32\WSCSVC.DLL
[C80CC54A04DBF530A5131FF4111E39BE][1 529408
1A8F373FA23C9DA801A90A121977D5C0B1FBF9D4 ]C:\WINDOWS\SYSTEM32\WSDMON.DLL
[8F90EA1A19C6B00C0C19AA14BAC7D3D2][1 40448
CD1DBEA9B5CF3A450ED21838D411FFCDF9B94D85 ]C:\WINDOWS\SYSTEM32\WSEPNO.DLL
[2B4143F85170278D792C16283F074198][1 80896
189D4402790647B407A05557BCF91906FF8B8A84 ]C:\WINDOWS\SYSTEM32\WSHEXT.DLL
[DA4A919FA42B25803CBE045A20AA77A2][1 2378752
E8C011427A5BFA904F2719006199C13595E841EF ]C:\WINDOWS\SYSTEM32\WSMSVC.DLL
[C7D9E7EC9818CD039E4846E0C4AD179A][1 2418176
]C:\WINDOWS\SYSTEM32\WUAUENG.DLL
[2DA4AE6492F0755CAF609A9472DB66C3][1 1354240
C66102867A8E07F7842B232FBF13B84C746B7121 ]C:\WINDOWS\SYSTEM32\WWANSVC.DLL
[8E2F62226D7B67F5043564DB9AE61C4A][1 119920
7DE06E0A0B9B5F56E1AD3B6E84DEDC1F99241545 ]C:\WINDOWS\SYSTEM32\XBGMSVC.EXE
[52FF5061997E7C5D66BBFCE9AEC64AF2][1 659968
FAA4A5A8A738CB89F36D33E5DAF1B2A9D8FBB802 ]C:\WINDOWS\SYSTEM32\XBLAUTHMANAGER.DLL
[52787307957EE1B71A019BF3AE2B1B63][1 800768
EEEEC0A84D0D5A91490240CDCF25E4BA949CFC92 ]C:\WINDOWS\SYSTEM32\XBLGAMESAVE.DLL
[06BBAEA5DC419CC4BFE334CBB26A2D7C][1 48640
E65208E3DF55257E5F161AFF9AD7BF463385D79B ]C:\WINDOWS\SYSTEM32\XBOXGIPSVC.DLL
[3734E0C24239749B96E2B71D4F6B90BC][1 930816
A51E0432CE7B3769D6757EF3609B0F1004FA0D30 ]C:\WINDOWS\SYSTEM32\XBOXNETAPISVC.DLL
[83D2555958E977468129AEBEB73A2D94][1 15426200
]C:\WINDOWS\SYSTEM32\XLIVE.DLL
[E8F602CA1E700496240CF07D9681D040][2 139264
]C:\WINDOWS\SYSTEM32\XVIDVFW.DLL
[1846C6A0E7CCA2513BDFD668E3B93249][1 384000
39651B3B180199B83FAAD824D1A9C918AAE54C12 ]C:\WINDOWS\SYSTEM32\XWIZARDS.DLL
[587E98E6FB06A05E6B458FBE802EAF35][1 8972088
]C:\WINDOWS\SYSTEMAPPS\MICROSOFT.WINDOWS.CORTANA_CW5N1H2TXYEWY\SEARCHUI.EXE
[78397F4887A4619330985637CDF13862][1 1176592
]C:\WINDOWS\SYSTEMAPPS\SHELLEXPERIENCEHOST_CW5N1H2TXYEWY\SHELLEXPERIENCEHOST.EXE
[4C7DA441F7794EC1D89518CB7D288D6E][1 34376
]C:\WINDOWS\WISEHDINFO32.DLL
[FADF40008AD60E1D70A5BAEF0964C1B6][1 46664
]C:\WINDOWS\WISEREGNOTIFY.SYS
[ -2][0 -1
]HEIMDAL.MONITORSERVICES.EXE
===
[MBR]
[MD5=004BC502E8A0AB7DDDB5C2C67E1CDFEE]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===
[PT]
A 0x7 NTFS, 63, 975714916
0x27 Unknown, 975716352, 1046528
0xf Extended, 976762920, 10248
===
[VBR]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===
[STAT]u\\VUctR2l2ZWF3YXkgRWRpdGlvbjo-
[SIGN]
[0B5B4FA305E5CC13E297E7D37157DF68] PCWINSOFT SOFTWARE INFORMATICA LTDA - ME
[ECBB9CDBFEA239BFB6A6EE8FD7725B30] PCWINSOFT SOFTWARE INFORMATICA LTDA - ME
[6C7BA14AE3A7B717769CC81473296300] Open Media LLC
[391E92AFF5A12F5CAE77CA51CBC4FA14] Kun Ming Dian Yue Ke Ji You Xian Ze Ren Gong
Si
[B969CF0C7B2C443A99034881E8C8740A] Adobe Inc.
[A2A176F36D57949F11F942056842E2A9] RayShare Co.,Ltd
[69CBEE524A6760E1E2D7FA77B15D7030] E-Mig Technology, Inc.
[E0DB13EF3FE7F556F03CC50947B33798] Apowersoft Ltd
[B12730DA919FB7E3CDEA38C15EFE90D8] Apowersoft Ltd
[64095BB510A0ACF8B6A60F251098787F] AquaSoft GmbH
[0DCE71A479050E96C64821E89D8A1BCC] Artensoft
[A4AF6F0459B5E27EAA190D1DA1CCEF70] Artensoft
[D169987D1398F9DFE5B1A1B0636BE9A1] Artensoft
[140B04723A2F359CC7623B76A1AB0539] Artensoft
[DB53B18EACC15CC4275EB5C6E06AC8C5] Artensoft
[71DC0A5E8013B9DC11C80DD83C1495C6] Artensoft
[504BAE4BC6376EBD80BA8F9B1DF114CF] Artensoft
[A63C60C1F870931B26F39A6FA8307E8C] Artensoft
[BC12A69834A0790434FD06EA37825DB9] Artensoft
[697B5F100E53289C9A6D7D5282C4EC88] Ashampoo GmbH & Co. KG
[1CC3E547FE3DEC8272780F24F3059519] Ashampoo GmbH & Co. KG
[990D040F3B28E206406B978CBC1FCC92] Ashampoo GmbH & Co. KG
[1809EBE0FD2DCAA785D2C031C6535B3C] ashampoo GmbH & Co. KG
[D2543E6A0DC6D91AB8FBB2F1C728359A] Ashampoo GmbH & Co. KG
[F6205E008E24940E0BFF9FE18C87CEA9] Ashampoo GmbH & Co. KG
[E2B33B2108EDBD81139C71346E267713] Ashampoo GmbH & Co. KG
[A12EE94C3064D8426EADFD16026CFF54] Ashampoo GmbH & Co. KG
[26FA3B1D2E5D0E9F29B677DC32C49F16] Ashampoo GmbH & Co. KG
[10F003C4631F21FFD104DE661F88D86E] AVSOFT CORP.
[557184DD214FD3028E3D090625F4BA32] AVSOFT CORP.
[1AD1BDD8C1B8A6BA47966FAB00851AC3] Bolide Software
[6A6AE825AC8445000381A625B456BC86] Bolide Software
[BC1AA7A9DA2F705CEF590A219E769D2A] PearlMountain Limited
[A52031FA1ECF4D7BB0756440C3F1965A] PearlMountain Limited
[98BFE0A4F6C479912A0170CDB13D6DE7] PearlMountain Limited
[ED90E727F996E7FB11CE4D7E6B0E7E51] PearlMountain Limited
[83D4834B65B7199E32B7E3E808C8BBFB] PearlMountain Limited
[2E0CF07F5496F3323590CF5DF9C5C46B] PearlMountain Limited
[35EEE03158ACDBA174670643FD19A1D9] PearlMountain Limited
[D44C63603FD55A996E40F25C0BE3CE2E] PearlMountain Limited
[079EFD401C10CDA5DEE1BA95F5021150] PearlMountain Limited
[67FEDA5346640CFDF1AC9602EDF3AA88] PearlMountain Limited
[50B17D217F07D5968B34F42311638F74] Adobe Systems, Incorporated
[10A58DA77AE2073D1BAF4F13630EA516] Adobe Systems, Incorporated
[A602E56B9043EAA4A4BC52586EEDD023] MICROSOFT CORPORATION
[5D876E4515EF63AFF867706731B8D698] MICROSOFT CORPORATION
[092FC6A0A8AD8DED9447D7C0394BFF32] MICROSOFT WINDOWS
[D32B2FD2EEDF74B1F36CFEA98B041696] MICROSOFT WINDOWS
[17A5BE36F7CE835DF7CE55740C491BE9] concept/design GmbH
[DAFE5CA311915AAED697B4EDA3806FD1] Softplicity
[D0D5724472BF26421E0A0E9E9D4EFDC9] COVERT PRAGUE s.r.o.
[5604DC9E41D5F16674164B90ABC8CC67] CyberLink Corp.
[146FDFE08F420E7A2375BCDEDEFAA66A] CyberLink Corp.
[8BEFB93CE868FDC7C54B35BF3D6BCA8E] CyberLink Corp.
[81849B75AC28F4D3A29DCE6CFB6B1417] CyberLink Corp.
[FE1C81A049E5C5D67C4AB7C31C899F6F] CyberLink
[2D5B4722DD5D0A6B836F8C3B8BA92969] CyberLink Corp.
[71F8129306614D881DA8872B202342DA] Digiarty, Inc.
[502263C56F931DF8440D7FD2FA7B7C00] Microsoft Corporation
[CB978304B79EF53962408C611DFB20F5] Microsoft Corporation
[88FF191FD8648099592ED28EE6C442A5] Microsoft Corporation
[6D778E83F74A4C7FE4C077DC279F6867] Microsoft Corporation
[94AE25C7A5497CA0BE6882A00644CA64] Microsoft Corporation
[E2F648AE40D234A3892E1455B4DBBE05] Microsoft Corporation
[E479444BDD4AE4577FD32314A68F5D28] Microsoft Corporation
[6DB54065B33861967B491DD1C8FD8595] Microsoft Corporation
[2EA3901D7B50BF6071EC8732371B821C] Microsoft Corporation
[D97A1CB141C6806F0101A5ED2673A63D] Microsoft Corporation
[D0873E21721D04E20B6FFB038ACCF2F1] Microsoft Corporation
[07E76363687680091AA7E07024036F0C] XIAMEN BAISHENGTONG SOFTWARE TECHNOLOG
CO.,LTD.
[933FE0983E7C67676B63BF72C7124E45] SoftOrbits
[4A95176EEC2F3AF5D075768287085681] SoftOrbits
[E7D5AC60FF53F69F33F2BCF1FBA9AD6B] SoftOrbits
[AE95983493745C1CAC8E36F9F34293FD] Engelmann Media GmbH
[11F79B56AF51CBFC00AA2B97E56CA7C7] Engelmann Media GmbH
[242E9F982CC021FE3AF6D44F3B38AF77] Engelmann Software GmbH
[12ECB477AFA3FE80B9BBEE5A525F4E79] Sharpened Productions, Inc.
[143D4A017216AA85224A460DF9348FF8] Kirill Chermenin
[C465B9DA0A159DE13DE9A5E3FEB5FE54] Sharpened Productions
[9639A43D9C9F82073B0B166B16E101DC] Filter Forge, Inc.
[A5FCF133E6B4C62D6ED02F7B259072A8] Vector Ltd.
[E7804B2E732B706086C7B6B6C9A68C02] Vector Ltd.
[78278624AF8A751C584EDFAC972299CE] Tracker Software Products Ltd
[03AEE31B51149028F3540DFD2BF91921] FlowHeater GmbH
[AA9AB2787B3B83C469B631767549169A] Franzis Verlag GmbH
[A66C2D166D028EBF3490EE461785718D] Franzis Verlag GmbH
[C932865C0F271522B0345CEA54A76BF9] Franzis Verlag GmbH
[C3265C177579F2CB8C1226C66DB212AE] Franzis Verlag GmbH
[425B44569523F644FD2A93D60C423CFA] Franzis Verlag GmbH
[016B6DACEABC5DBA2F6460848FB3BD6F] Franzis Verlag GmbH
[BBE333394AC3F23AF7054363F94F6E38] Franzis Verlag GmbH
[93502D7F557066BBBA74E82DA0EFB7E7] Franzis Verlag GmbH
[15507BC37BFE0167D8BE9DAAF08D8CD0] Google LLC
[828B77F87F735217EF2840816FC6DD4F] Google LLC
[B070414304D6A8FA411E496D1AB14848] Google LLC
[C6FF00DA1605982E616C03BE809FFE2D] GOOGLE INC
[34422E1F23ED76278B1AA384C89F91B4] Avira Operations GmbH & Co. KG
[649AA612E49A4ADEE52BC4CF00B9A9CE] Heimdal Security
[928E3A2A2B4CCFA100F0514C795332F4] Heimdal Security A/S
[6DEB78847E763CC92BEA875DC2B0C077] Heimdal Security A/S
[426E60DC6580EBF85D271C7B168164A4] Heimdal Security A/S
[F61D7F7D6B1D6413D87166391F47848A] Heimdal Security A/S
[C72AB222BD139A0860CF8E62365CB404] Heimdal Security A/S
[EDFB547973F57DA79E8192711E246524] Heimdal Security A/S
[88C9EA458CEF9C53EDE1D977A19EDC24] Heimdal Security A/S
[7A732C6FDBFE1229BC6022D65211E996] Xequte Software
[ED2AE13E52F7E867C9CD0BB499C7016E] AMS Software
[DC0012AECE91550E39A0793CD7642CAF] Li Hongliang
[DEE832103585EE41BD7F1A905F0726F7] MICROSOFT CORPORATION
[EDF3DDC7295CB859A1D288176DF15E70] Icecream Apps Ltd
[06A85D9C60429F69999A9775690EAEEA] Icecream Apps Ltd
[6BCA6BFE77B21603C68A32BE870DA8C8] Icecream Apps Ltd
[8844E992E727774DBBD0748B2BAB47FE] Icecream Apps Ltd
[150F18E8485BDEC667D518FA7BF16949] Icecream Apps Ltd
[190DD5754D2F436502AF1482D053F916] Icecream Apps Ltd
[238182C6DB9191C1832DD0CB05D902A4] Icecream Apps Ltd
[DEE832103585EE41BD7F1A905F0726F7] MICROSOFT CORPORATION
[B9315A1D26BEF510CE7D33C6E246DE87] Icecream Apps Ltd
[24020BA43B49D68711F5BA5FC124FBF2] Icecream Apps Ltd
[62C2634F8CCE80A14BFDD0A2734D632B] MICROSOFT WINDOWS
[CC0FF28A25A49E99135EF2B410403EBA] MICROSOFT WINDOWS
[73A46153C29B6233EB570DF1B69A250A] MICROSOFT WINDOWS
[DAD17AB737E680C47C8A44CBB95EE67E] MICROSOFT WINDOWS
[D1F5C3244A69511CAC88009B71884A71] MICROSOFT WINDOWS
[945C9D09D1058EDC8BCADD7AF83C3DA2] Microsoft Windows
[2AC68065D19D3FA79ED1D4D4CCD94E2F] MICROSOFT WINDOWS
[69009B75E277587026B8516F0900CDEC] Jalbum AB
[DBA0365036CCAAFA5CBE9F25C4F8D248] KC Softwares
[73A6F8E59AED064F362F22D716B93C7D] KC Softwares
[2C3D7B8E15998E4D7562A807FBD924F5] Luxand, Inc.
[3025689C4B74FE265533FBFD11435732] Sichuan Hengxintong Software Co. Ltd.
[1E711845CB4C6A0B211D74C4A02A154F] Sichuan Hengxintong Software Co. Ltd.
[05B7C2EED4305420FAE52C775FD366E4] Sichuan Hengxintong Software Co. Ltd.
[53A8021925E3CDFEE5D41C1B73BD8BD3] Sichuan Hengxintong Software Co. Ltd.
[5B8DB9E594F20E3B26441E9C32DA7E25] Sichuan Hengxintong Software Co. Ltd.
[2DEFBE082FC5DDDD1FBD5D15001F53A3] Sichuan Hengxintong Software Co. Ltd.
[5556D0D30BF35788C10EE156EB9A3AD7] Sichuan Hengxintong Software Co. Ltd.
[900FE7E9F0BD430DA0231D3AFADD2532] MAGIX Software GmbH
[0DC901F89BE6746BB33377F182931D77] MICROSOFT CORPORATION
[74D82E31CD484D80A83733560F7ABBB0] MICROSOFT CORPORATION
[2D04E8A392D46677F409313B2763956D] MICROSOFT CORPORATION
[D15B46188DF056203973DD9C0C3A0445] SKYPE SOFTWARE SARL
[5DFFA000F2411AE285502EC78E465CE5] Expert Software Applications srl
[222D6D4D3B06DD13A867460E2F84A79D] Mozilla Corporation
[408D5A5FF126162A94E81C638F818E6B] Mozilla Corporation
[79EE4A2FCBE24E9A65106DE834CCDA4A] Microsoft Corporation
[3F224766FE9B090333FDB43D5A22F9EA] Microsoft Corporation
[23BD405A6CFD1E38C74C5150EEC28D0A] Microsoft Corporation
[95C5B49AF7F2C7D3CD0BC14B1E9EFACB] Microsoft Corporation
[6E704280D632C2F8F2CADEFCAE25AD85] Microsoft Corporation
[2F47464ED607A55EEB584B24AEAAB6A0] Mozilla Corporation
[8C51CB00F8143C788589FAA41D7387A1] Mozilla Corporation
[094B31CC8AA6CD0B828781C369EDE1AF] Logitech
[775917CB4EED38675D2B2C984078BA9F] MICRO-STAR INTERNATIONAL CO., LTD.
[A25489FEFE33F91890C8A0B668355467] NVIDIA CORPORATION
[679802ECB20C317555ADD8714D473490] O&O Software GmbH
[5D36B75D1759020DE6EA3827676B107C] O&O Software GmbH
[F79C41BC56A9D3875CA9C070F690A1F8] O&O Software GmbH
[D741927FCC9D5BE02EB17C35C597C686] Paragon Software GmbH
[DF3790DFD1C2F036BE82327D9E4C4006] Paragon Software GmbH
[7CF4EDF9BA1CE5EB8D6A42A469818FEE] Burnaware
[5A7802DAD71D47530DF8796B77107630] Burnaware
[57D70F6DCBB3DD26CBDB9161D12C15E2] Burnaware
[871C903A90C45CA08A9D42803916C3F7] Microsoft Windows XP Publisher
[BC0D8A7C6406888893EFA66478B42770] Xequte Software
[ED376E80EF85BFED97E16B26E4772D0A] Xequte Software
[ACB405D3F176CBDA83085FE419C7FE7F] Xequte Software
[4C6091767395422E4765A582C0D4E147] Microsoft Corporation
[3043E28485406C6EC7FB0B04A823BC8B] MICROSOFT CORPORATION
[4D5A17E709DD6718BE172C88979A0FA3] PCWINSOFT SOFTWARE INFORMATICA LTDA - ME
[255AD83C3C7CF4B462D37CC11E2561AA] PCWINSOFT SOFTWARE INFORMATICA LTDA - ME
[F72EC032D5022BC86CB5E3EE5F15B80A] PCWINSOFT SOFTWARE INFORMATICA LTDA - ME
[BDEC49D29C5FDAFBDF4822354FCC83E6] PCWINSOFT SOFTWARE INFORMATICA LTDA - ME
[AB1EB14E3C1C25972E5FD45CFE1AB575] PCWINSOFT SOFTWARE INFORMATICA LTDA - ME
[851ECD1E4FF66940A990354A743DB947] PCWINSOFT SOFTWARE INFORMATICA LTDA - ME
[8DA098EA08E63F060C9187E1E41A204A] PCWINSOFT SOFTWARE INFORMATICA LTDA - ME
[A24F60F511E40904F3C93C041D0A304B] SoftOrbits
[871C903A90C45CA08A9D42803916C3F7] Microsoft Windows XP Publisher
[867C61C114E1A5E0001CE5FDE314154C] SoftOrbits
[751FDA549D02497DA07F695AD8C622DA] Chengzhu Li
[AAD6022BFF82DADAEB5E41771597F545] Chengzhu Li
[798207A5E4E6730A43C2E3B68874393F] Chengzhu Li
[B9100A6F3DF0BDCBDC4842C08D991808] Chengzhu Li
[EAC17A1A949F5D13AFE284427F68681E] Chengdu QILING Tech Co., Ltd
[00C870621125D35968B62D94B7BA3938] Chengdu QILING Tech Co., Ltd
[A38506DB2770554B72132A9C5D57F4C9] Chengdu QILING Tech Co., Ltd
[158A13D2799B5B4AD5329A84591AC450] SharpNight Co., Limited
[45755431CFFE45DF9406DA6DF05CA8A0] Embarcadero Technologies Inc.
[F7601F1E352233956313DDAFE69014B2] Embarcadero Technologies Inc.
[600C0D02512535367211579A15149159] Embarcadero Technologies Inc.
[688308BBD32DD73F9A7EA1553CD345D2] Reallusion Inc.
[4309A3D362AA5E616744E0F7E4CC6254] MICROSOFT WINDOWS
[D1FE8803F622BB903188EAB5FB08F156] MICROSOFT WINDOWS
[59C449DBFEA2036456C54D29FFE4A9E8] MICROSOFT WINDOWS
[3FBF9040CAAF8D3396567088EA8D6491] Microsoft Windows
[8A619E12D90F90E22D59A7E4BD2077E3] Microsoft Windows
[AA4EB67FB443AF978276C14901ED1933] Microsoft Windows
[FBB13A8E3D41AB8D043D66EA599DE40A] Microsoft Windows
[40F9C2306AC20B06AC4CEBF1D3935C9B] Microsoft Windows
[6980F97A2A92DCE04C5CCE88028BD160] Intel(R
[29BC29F7C4116ED33810A85C7DE74532] Intel(R
[85651A72E6A836D130FAC38F5FF2995A] Adlice
[6DF3DA0736B7F206C3DC8C7E6B73C86B] Adlice
[74BBB351BC4F69721291405AE60983F8] Adlice
[F1C9A3A487DDC275F1FCB9B960B3039D] Adlice
[D4C04090E7BBAA5D9DA610BE1C610FCC] Adlice
[6198883983937F5A529BF6A38870BDAC] Dosadi LLC
[CE1C4D59A461945D4FBFEB98E34AC58B] Dosadi LLC
[C66D1E8BB126C0D7FEBBE1733CE784DB] Dosadi LLC
[7868A28EA9D8A1EEDF820BAB2A832F8F] Dosadi LLC
[407C321B9A1D3613EDADAEA40694F243] Kirill Kiselev
[B030FEE5869155646B9CF156F62FD69F] SecureAge Technology Pte Ltd
[3D6EDD078C46902D6C73F57ED39E1DD7] SecureAge Technology Pte Ltd
[B69D036D1DCFC5C0657F3A1748608148] voidtools
[34831DDC637988FA6D82A5E6F1F41968] SecureAge Technology Pte Ltd
[4AC0EC7BE341C6053733876E66600416] SecureAge Technology Pte Ltd
[A52A4D326FBB00ADA5B2151C61D3A896] SecureAge Technology Pte Ltd
[1CE6EDF23A01E7BE4BAC5F7D57DFE45E] SecureAge Technology Pte Ltd
[D66A9EA316E8A85C8B511322F2D917FE] SecureAge Technology Pte Ltd
[90B69DB667D2238C41279613A3A49FE7] SecureAge Technology Pte Ltd
[8E066957B5D01D10D75EF2DED8535399] SecureAge Technology Pte Ltd
[9EF9A34FF114A139E7DFF0CEA14CACD4] SoftOrbits
[7DFE07FB04E591C553135391638E905C] AMS Software
[19E2915434EFE0B7CC16E348F63E38C2] AMS Software
[545176087336423099618A7A32A7338D] LULU Software
[2064BABCCC15CC6615777DC4C5FF00A9] LULU Software
[C51C6CA23411DDC2CC7A0A24D24838D4] LULU Software
[1CBB91A044A2154654414C49F1E8E08D] LULU Software
[F25EC99B4D08DB170876C96F9C52BCC8] LULU Software
[ED042A466CB5B62FC66A1CF83D7C23B0] LULU Software
[8CB6C749356993039D202AD39CABCB0E] LULU Software
[B5C6F140881EB7D42F329B6861031A69] LULU Software
[B39355D1BB497DF9AAE45351CF44D3FA] LULU Software
[205260A7A8AC823FD651ED20B1570F30] LULU Software
[D6D6A2DFFD073C00E1FF5EF839BB54C6] LULU Software
[D70C769E9D01C54C2E7839FE5A4B3666] LULU Software
[32451EF1C0B92EC176FE12F988BD31FC] LULU Software
[933166A25D5DBBFD2AED389C15A6069F] LULU Software
[4371FD2A11A339BF794F4361F7E466F9] LULU Software
[1D758C80B601BED331BA7EC7BF402B52] LULU Software
[3D5250E9392F52B19471D02916FF918E] SoftMaker Software GmbH
[B639C38E0943878703A883532FD59521] SoftMaker Software GmbH
[F3AA190FC390BD7EF286511CA93AEC01] SoftMaker Software GmbH
[C191645EE55C9F2B76E9386380E19BCB] SoftMaker Software GmbH
[4DC102937889C1DD93E26C50D40BCD8D] SoftMaker Software GmbH
[ED0C18C5D1FC60C81AE6DB3743FF25C4] SoftOrbits
[CE81609A54CE5B26DED86A190C290151] Stellar Information Technology Private Limited
[C98CD64BCA39943E69B48040B46A77DB] GridinSoft, LLC
[8801AAF47F3B66B42E0134C93FE2AF07] GridinSoft, LLC
[524408247190637551D9979BF5C96488] GridinSoft, LLC
[563FF1084F389D5DFB6EEAACD19971BC] GridinSoft, LLC
[A8CD00E19199E2647B48261A41414E1E] Microsoft Corporation
[1EAB65173F446A3E116556CE53C7717D] Microsoft Corporation
[4F5D93A6C9CFC8C5E8E0FB4065630443] GridinSoft, LLC
[76B2709DEDE1D41F6BB90F72E87AD8E4] GREATIS SOFTWARE LLC
[5E043AAC250A25E9629A633647B86654] GREATIS SOFTWARE LLC
[206DC8FCFF1BFB782AFB37EC0CF0496A] GREATIS SOFTWARE LLC
[7484671BDA1FC0A9F3F30B238EFBE6CF] Prolific Technology Inc.
[C84BB974E13B21166FF5A53C6A951B6D] Prolific Technology Inc.
[08BDB5BF1785268422881EDECFF57B71] Prolific Technology Inc.
[DCD3EFA466ABBEDE9032C5890A35647A] Prolific Technology Inc.
[F568FF92A7F7C92DFDE7BB64E23AB1B4] VideoLAN
[6C35ADC5A04742823E659E55CAFC352D] VS Revo Group Ltd.
[39D607B91D3848A17389816659274F0A] Incomedia S.r.l.
[81D70CB741CCC4103F41A49423F0369F] Microsoft Windows
[AB1D3DA1128C9EF4192B81D0D8A41B26] Microsoft Windows
[FB0C9B5413D041FC396B430FB56D2B0F] MICROSOFT WINDOWS
[0E7B5AB9785035381A53971AFF9C99D4] Microsoft Windows
[C5F4270564F8C848DE5D8EDE72DC34B3] Microsoft Windows
[7938222D9BAEAA72DEE1F47E0A4B5354] Microsoft Windows
[9E8E57A77ADFA459A7272802928D4FD1] Microsoft Windows
[FF411813C0FDAED90558FE79BF6A01BA] MICROSOFT WINDOWS
[BE0A39794A0A64C77FF959FB4F0C875B] MICROSOFT WINDOWS
[1F32BE0255035A95F03DE33A0DE34214] MICROSOFT WINDOWS
[C0E5CCE08EB2FC224D3A182E85F40221] MICROSOFT WINDOWS
[D2E14A8BAB0D5AA18D3164CA0FC92EBF] MICROSOFT WINDOWS
[B505EF1DE685542596A0BF85D1F2D876] MICROSOFT WINDOWS
[CDE6C2310C30C97A4C518CE2D2453890] MICROSOFT CORPORATION
[6FA7A6E072BF52BF35F8476EF599F001] MICROSOFT CORPORATION
[4CF29C44E072C377B6866C399947E99A] MICROSOFT CORPORATION
[8CAFC339574E0F6B613094C8CE0E6458] MICROSOFT CORPORATION
[FC7536F076D2F1660AC072E54A86B2F1] MICROSOFT WINDOWS
[D29866A3EEFE35617DF2F31ABD728866] MICROSOFT WINDOWS
[D6303176F8857FEBCC54D419BFAD2207] MICROSOFT WINDOWS
[6CBD7E85872267A40CE0D480CC727350] MICROSOFT WINDOWS
[BE58120488F2DB29F09D318541A03238] MICROSOFT WINDOWS
[246A4D632BC02C3D75861506D71AE4B6] MICROSOFT WINDOWS
[7E2E403C281E74AB7B80139578DAA060] MICROSOFT WINDOWS
[BFB0987734A470F8E8E0C2A4BFE10400] MICROSOFT WINDOWS
[1A38246989FFD6480E95673516F6BA49] MICROSOFT WINDOWS
[1D734F909843EC6FF2A1901FE5FB893E] MICROSOFT WINDOWS
[42D9085AEE44EB9C0F4AF7B5E4926BD7] MICROSOFT WINDOWS
[BC8E2F80752F6B32E1954E18ADB91270] MICROSOFT WINDOWS
[66535667F3CB68494EC03AE28122754F] MICROSOFT WINDOWS
[A8541ACD2510BB340B2800DE44394699] MICROSOFT WINDOWS
[799E34C395BDE82B1758781A886E9561] MICROSOFT WINDOWS
[2409704EA031F0BB48E3CB54AD6B12E7] MICROSOFT WINDOWS
[47EF01BF96EC97829AEBC9E3911CFFE2] Lespeed Technology Ltd.
[9CC49940B547473F2369E240E1E9050B] Lespeed Technology Ltd.
[66E1E586802A50D9A1F03C3887C45C2A] Lespeed Technology Ltd.
[4F5AC170F0A0C333366A45E919DEFB4A] E-Mig Technology, Inc.
[4FEA4C3508835C43B042FB272E585E79] SHENZHEN ZD SOFT CO., LTD.
[F83ED808D97AC19D691320555760A712] ZONER software, a.s.
[13049C525CAA19B18168FA13ECCB8467] ZONER software, a.s.
[53DFCA69CE31A18FC643E3CBC7BBDE0B] AquaSoft GmbH
[89A746B5E7D518E9AD2960AE02085576] Ashampoo GmbH & Co. KG
[D145BB932810734F294E0B03989AB47C] Ashampoo GmbH & Co. KG
[79E6474CF07385EDF38338A5C8EEB77C] CyberLink Corp.
[9FD48266FF7148AE80E63C3BE4148C88] LULU Software
[966F90E56108D9C235B7FF0760C368C0] Microsoft Windows Publisher
[5DD4E8227808C0FAC77329647913FFBE] Microsoft Windows Publisher
[4B26B8358402EA730DD4DC00526D323C] PCWINSOFT SOFTWARE INFORMATICA LTDA - ME
[5C7F4F6F66DA721CC2083A518312C4F5] Azadi Network LLC
[73D120BEBC15D000DCB799E9E8108FA8] Microsoft Corporation
[9D8F3DD8FDEC131FEA1A83FB4095A91D] Steganos Software GmbH
[DBD19BC35D271586D2D69BF64D55738E] ART PLUS D.O.O.
[108A85ED109C0AD595447321DEDB23DD] ART PLUS D.O.O.
[C49D363CF7EA19A49A5EDFE7E6696F8B] Microsoft Windows
[8BEBE6AF8699A6949470CA40539A5790] MICROSOFT WINDOWS
[28883BB44E38DDBBFC8330AAA788FADD] MICROSOFT WINDOWS
[1D41953886E1F502F26A625B8DCDCCD7] MICROSOFT WINDOWS
[2E0903DCE976DF19663E386AC89127C9] MICROSOFT WINDOWS
[67CA40C1F554E3B4D7F7AF1C55E92F29] MICROSOFT WINDOWS
[3269806DC450E24113CF4FE03C3AD197] MICROSOFT WINDOWS
[B4872AADE186C8FF4F87544B45E7996E] MICROSOFT WINDOWS
[2A78C42BC1D225C7780022E3AF2876EE] MICROSOFT WINDOWS
[7EC8B56348F9298BCCA7A745C7F70E2C] MICROSOFT WINDOWS
[F4CA12EB3058AC556CB998139B6414C7] MICROSOFT WINDOWS
[EFCFCFF66D7CCE88218A53223EDC7923] MICROSOFT WINDOWS
[661C50D0CFBC0E4477C11E661E986D37] MICROSOFT WINDOWS
[CD5FC894C5DDD2497043136DE86F9703] MICROSOFT WINDOWS
[921B741DBE55B8FF2CF3DD1CBCA82733] MICROSOFT WINDOWS
[56F1126586CB6F21AC1EF37730C0B788] MICROSOFT WINDOWS
[A978AE7D6F84B07661AF30CB66E6EECE] MICROSOFT WINDOWS
[186AB00DDB61D72CE9F9A5A490111285] MICROSOFT WINDOWS
[FEF695BA2087D3A9AEA5F356BA1F4AF6] MICROSOFT WINDOWS
[0C4CD312E394FA0E53266D06670C3E11] MICROSOFT WINDOWS
[58A7FEA1664D2E73AF4AEB34AEB1CCF0] MICROSOFT WINDOWS
[162289882C1FD0C57431B5989ED739E8] MICROSOFT WINDOWS
[F3F1D7B74EAABA2CDF41C791E72A57F0] MICROSOFT WINDOWS
[A894812C91230949FCCCD751E31145B9] Microsoft Windows
[AA6F960729E7940EF75642B1AAEE2051] Microsoft Windows
[741701078214DC6A16BD04D76DB273A7] MICROSOFT WINDOWS
[F6DE702E048C90C9C2F1EACD30FBEC12] Microsoft Windows
[D94405E5E408956C1625540619243EA4] Microsoft Windows
[60B81DEBBAC97A0241E4FF309BD9BEF6] Microsoft Windows
[C2A481C95E46687C13B1998301FB0472] MICROSOFT WINDOWS
[9F77F20CEDFBF7BD59983C75AD11390E] Microsoft Windows
[7BE39E4B6DCCC482F5EDAF4CB5D6A2AA] MICROSOFT WINDOWS
[240F073780583D0B3BBCE6CBCC92DDA3] Microsoft Windows
[98F2FC1EE55B42D224B549D582C957E3] Microsoft Windows
[8504D4E3D0ED55D049FBD198B51D9396] MICROSOFT WINDOWS
[6F7AEDA78DB7A57F55BEE8C0D9045052] MICROSOFT WINDOWS
[403FFBB7422B7262A245B866753F00E7] MICROSOFT WINDOWS
[594C05BCE4AFA57DDCF1661B8C55972A] MICROSOFT WINDOWS
[0D0B61B3938EE1C719CDD62A83691075] Microsoft Windows
[0246A53B4A35777B09190F0010C3CF2B] MICROSOFT WINDOWS
[68C452D88450842AB268EE6710B94002] MICROSOFT WINDOWS
[FD64CD3A9F39B51650AF1194E06749CF] MICROSOFT WINDOWS
[BD5802BCA7B287EFD11F9404A3896F82] MICROSOFT WINDOWS
[58220FE6E5A40F3B0708DBEAF02981ED] MICROSOFT WINDOWS
[303E55FFBA514F9CB7252C26C7645814] MICROSOFT WINDOWS
[DF60E82A69B32131299637166224578E] Microsoft Windows
[B9F34AB7FBA3D583BF89C52931626E7E] Microsoft Windows
[0E5CE4310AB36537457AA1E66DF49B40] MICROSOFT WINDOWS
[C20212AA258FBDB8AD3B47C1A1A23E35] MICROSOFT WINDOWS
[6B1CB067E9EE4E2A2C65737A9ABD0B31] MICROSOFT WINDOWS
[A1D9EC2726EC5B30CEBBC04CB4D1E643] MICROSOFT WINDOWS
[CD0FA5CF9F29553ECAB8405F2B75C345] Microsoft Windows
[DAD5AEC11A2894B31EF89320E42D3FBC] MICROSOFT WINDOWS
[12764C4EC54842D1790BD8FA91033268] MICROSOFT WINDOWS
[CD83DE8D57EEB5B6EA70C83CB6BFB59B] MICROSOFT WINDOWS
[A81524ADFBDD37678214232BB03EF94B] MICROSOFT WINDOWS
[E6954B8D622197425774D5B5CC5567C4] MICROSOFT WINDOWS
[5EDB6D1B2FF9C3C67034E52B3587BC7C] MICROSOFT WINDOWS
[97C84088ABAC51837A8DE190607A009C] DROPBOX, INC
[D4266A752D9DD37920DA0ED6CE652DED] MICROSOFT WINDOWS
[EFB9362EDBB334B1C4D4C09515FE22E2] MICROSOFT WINDOWS
[E9E8CF65A8847C1847031BA66648D84B] MICROSOFT WINDOWS
[BF8941412149BCFD4FCE1C69A8805723] MICROSOFT WINDOWS
[445058A0AF8CB6A5BE290244BCC49F54] MICROSOFT WINDOWS
[F2B17E6C7F7B524B7E67769991342DDD] MICROSOFT WINDOWS
[C1A3EA2103908527654E3C61B1FE45CE] Microsoft Windows
[5ECAD2BFD1D4D1AD72E824EE201A5284] MICROSOFT WINDOWS
[71C38E54CC34607E1C370450D20A24B0] Microsoft Windows
[1B05178D9221294044E51CB459A91F0D] Microsoft Windows
[3FD842AA8EAF45DF0F58E33B8CFF8B2B] MICROSOFT WINDOWS
[A1D5A001B57389B2A7F256B656D9E250] MICROSOFT WINDOWS
[70E2034A1C3D0ECCB73F57E33D4BFFA0] MICROSOFT WINDOWS
[7BB5BEC0A54F1E9990A0B4FF18A85BB7] MICROSOFT WINDOWS
[7B90269656A0485A383D31E852940A42] Microsoft Windows
[D8BF8F407FD35F65CFF4833A0B1BB657] Microsoft Windows
[C8E07EC8AFE17CA85F21BCA98DA516F3] Microsoft Windows
[A97A2C48C0BD52687831E5BDA1332086] MICROSOFT WINDOWS
[FF9C9B91F465479D947F0538153187DD] MICROSOFT WINDOWS
[128C7D2086F72CC8B8EF9904E663A888] MICROSOFT WINDOWS
[19A749ED16ECCCC315FEBE03EF946D3C] MICROSOFT WINDOWS
[366AE7F71302308513DF4CD5F7C7BF54] Kaspersky Lab
[6022F174CEB149650DCB5BE445A0E72A] Kaspersky Lab
[2C98C3A25816EEE74CE558DB6E0540DB] MICROSOFT WINDOWS
[A9892D7F7F91DD669A3A9AB3116E4019] MICROSOFT WINDOWS
[78CE8082E5E189E400611152D27A7B0D] MICROSOFT WINDOWS
[C119ED2EDE78D848284FF39B0904287A] MICROSOFT WINDOWS
[9AB6F330D27D4BF6E7E2B6F74645446A] MICROSOFT WINDOWS
[FDC07F61043F6F38121E54BF6DBCE4D2] MICROSOFT WINDOWS
[C8FE364BF08FD50E433F37F2CCB99D0D] MICROSOFT WINDOWS
[68A2451890829A40DBFDDA731C142BB3] Microsoft Windows
[254921C0E1C35BBF22728BE95AD31950] MICROSOFT WINDOWS
[1D3F0B336CF33EF705564B969214FE75] MICROSOFT WINDOWS
[E7B83BB9421F445700A7EDF75EA9281D] MICROSOFT WINDOWS
[5C89AA33D95766A4997D8554A632E618] Microsoft Windows
[1FDEC1042A740A59F2147E34B05E9119] MICROSOFT WINDOWS
[604B0D561B4AADF303410E423A4532A3] Microsoft Windows
[89F8E149AB2CEF783E778273A9EFC91C] MICROSOFT WINDOWS
[C3774A062BE25F7C99950052D57AF2A9] MICROSOFT WINDOWS
[1998A56C19F5331EB70A38C701D2E2BB] MICROSOFT WINDOWS
[E9296524856DA6D684F662D0313FAD31] Microsoft Windows
[128023913804AF14CE60BF51D4AD497B] MICROSOFT WINDOWS
[1AE3728E6ECA242BE1CABAB40B3AA47D] MICROSOFT WINDOWS
[B53B3CE94A1088193DB7D530C2F0D618] Microsoft Windows
[7AFC8CED2428D7451EE326580050080D] MICROSOFT WINDOWS
[AAC983F048F7A54AA98CCD0CFAE21DF7] MICROSOFT WINDOWS
[D48659BB24C48345D926ECB45C1EBDF5] MICROSOFT WINDOWS
[19166026A93206F9C6A8CD3A1F010AE4] ASUSTEK COMPUTER INC.
[1FCD2B5C0AED93A715EEE932364424D8] MICROSOFT WINDOWS
[747A49525CCAB99CA8C30D67F2EF7CCA] MICROSOFT WINDOWS
[F0A2F476CDE2C30C4C2E529A5A005142] MICROSOFT WINDOWS
[70441751B1D988608E135D4F903ABA5C] MICROSOFT WINDOWS
[7F9B99B564E7C9FBB6729ED95B5BBB24] BITDEFENDER SRL
[2FF6C32CE3010A03748548AEC1846EEB] MICROSOFT WINDOWS
[30A21E72CE85A2C54BF284FE7A6D7AD1] MICROSOFT WINDOWS
[47D138C7888ED17D8EF9302033B0AED3] MICROSOFT WINDOWS
[00B50ABAB6FBBC849A1CCB2C9A5FE021] MICROSOFT WINDOWS
[0A42824014A36439AEF4F524D891F659] MICROSOFT WINDOWS
[171CECD7BF95EAFD148012728562E454] MICROSOFT WINDOWS
[A6718270B5FEE05F7E36AEB8E72DB23B] Microsoft Windows
[E9317C5B6AE72CBED65BF9A054167B57] MICROSOFT WINDOWS
[375FDC68788481C9B4931F446225EE7A] Microsoft Windows
[9A208DEB87DB8D09104AACA26BB54833] MICROSOFT WINDOWS
[B364A005036104FF5E3D077A87ACE25D] QUALCOMM ATHEROS
[2BD56711D36271E54E233CBB19B7EA4F] MICROSOFT WINDOWS
[815911BF191283BF29D4CE1DEE2D289D] MICROSOFT WINDOWS
[3F2BD18AAE9E9BEF9C46EC9036A69768] MICROSOFT WINDOWS
[2476F9E7330385B23BADB977DAF9354F] MICROSOFT WINDOWS
[73F37507FF3EE05D5060379913F79462] MICROSOFT WINDOWS
[2DE1997A9F0FD0E8C4A49C7424C3390C] Microsoft Windows
[E1DC79D8F6677F1EF2E29847FABAD920] MICROSOFT WINDOWS
[7ABEF19B68E90092A8739C874B697E1F] MICROSOFT WINDOWS
[DD26173E84FEE7D72577C4B2F356BA72] MICROSOFT WINDOWS
[DC49DBBCCB33DBF0E3ABBAD1A9B08023] MICROSOFT WINDOWS
[D34B9F85C38B25DB785E74BDBCC87EA9] Microsoft Windows
[611855C87867F914AAFC31376088CB6A] Microsoft Windows
[FC7B305964B10E7EF79F55BB2C7A70F6] MICROSOFT WINDOWS
[DAC7BC9214828E198A1A1A6930351752] MICROSOFT WINDOWS
[E61A087E8BE690C911C1DDBDF7AD3E6F] MICROSOFT WINDOWS
[CE69A7AB1EB42059052B1A4747021513] Microsoft Windows
[8D49C3F07174458D015D8F1CAED20EAF] MICROSOFT WINDOWS
[BE254FBC8CA81784FCC4B48FA764D136] MICROSOFT WINDOWS
[FBD5B15D45E4675D539BF2D02F0FA335] MICROSOFT WINDOWS
[20F1B746DDAAF2B417E16D30CB8FF518] MICROSOFT WINDOWS
[ABD50CF14FBA8E1948A038F8EED84187] MICROSOFT WINDOWS
[BC2A3C653B42F5C7E9D4607C2C1F69C3] Microsoft Windows Hardware Compatibility
Publisher
[BC2A3C653B42F5C7E9D4607C2C1F69C3] Microsoft Windows Hardware Compatibility
Publisher
[BC2A3C653B42F5C7E9D4607C2C1F69C3] Microsoft Windows Hardware Compatibility
Publisher
[59C0ACCF404190D0FFC362DB55BA3302] MICROSOFT WINDOWS
[25752787E5FC811F3E123EF7DC0A694D] MICROSOFT WINDOWS
[C1A306D2BD6DDB2D349D2E03C8A1AB1F] MICROSOFT WINDOWS
[6D43BBBE0D045DE4236469D9640CBF5F] Chengdu QILING Tech Co., Ltd
[578E2C7581A0E604D6BF63270D0FE696] MICROSOFT WINDOWS
[D04570FBBA3E4CE4D7BCC681171DEC24] MICROSOFT WINDOWS
[F9D2CA60F78BD6BD0BCD9D317E602198] MICROSOFT WINDOWS
[79EF5F7565A3F10682ABD0DFAD841FF0] MICROSOFT WINDOWS
[6BC8796144CC6F4355B69CED430E792D] MICROSOFT WINDOWS
[29EDDAA2DA74969551A371957DDFA4BA] MICROSOFT WINDOWS
[B173A707467F51C4041FE74C58088C91] Microsoft Windows
[3817C771507044F20841A99AA9EAE2E7] MICROSOFT WINDOWS
[505F401C404601A33DFDF88D0E2BE2D0] MICROSOFT WINDOWS
[6A424C3D9AB89E57B121D3AE053C2359] MICROSOFT WINDOWS
[74F5FE1F363E1E19A992963A2BD22E11] Microsoft Windows
[6E593FEC8A029910477C5FF6BDA15A2B] Microsoft Windows
[582C96FAF7CA9F95B808DF644503049D] Microsoft Windows
[B2E751D33DE9B92105C6A0CBB3170D7B] MICROSOFT WINDOWS
[8FD6FC21F5F39D6C81609E62C25821A2] MICROSOFT WINDOWS
[A1963D948ACC37ADBC79B81B590DDC1F] MICROSOFT WINDOWS
[ADB85268F90D426651A0F769FFB06FB1] Microsoft Windows
[6263A142D158282EBE9092C1460D5002] Microsoft Windows
[FA297213F52CAF5E96B6E4B194C77530] MICROSOFT WINDOWS
[E4112C0B540FDA92AFF4A158BDCA91C2] MICROSOFT WINDOWS
[436064CE0B87B83844ABB36577F8CE9E] MICROSOFT WINDOWS
[8F026C033249C67B388450185C999BA6] MICROSOFT WINDOWS
[58F95A362EDD20C5843F3A5129A75D25] MICROSOFT WINDOWS
[8B7EA305235ED956E30E189DA5561A5F] MICROSOFT WINDOWS
[1C0F6BAD8E3F0D830E37D068130DD735] MICROSOFT WINDOWS
[28E60E0180DE388D3DB29C99C2331B27] MICROSOFT WINDOWS
[01E4BA463BFDDA388173A6FDB0FB1D7C] MICROSOFT WINDOWS
[378D92266BE723F6D94A951C3B987538] MICROSOFT WINDOWS
[C6AFD65766DA0FDCD693C201B5784E48] MICROSOFT WINDOWS
[EDE88DCC7E95E80BEB6011122B3CD4A2] MICROSOFT WINDOWS
[7AA2B282A9AFA31B0B965F338A6D3A0E] GridinSoft, LLC
[05C11D2DA6B396F6AD8C590D32CF81D7] GLARYSOFT LTD
[3CDD1BC1343B9181205435C220E2B0A6] BITDEFENDER SRL
[5D6989FC895DE7ADD1B7C66D6590F171] MICROSOFT WINDOWS
[13A55AF08AA99A9C32A0B48B5EEC61C9] MICROSOFT WINDOWS
[423EF7A8F33D83668B85677FD7BC01D8] MICROSOFT WINDOWS
[8C4594A31C343F95AE665B06BDA7E736] MICROSOFT WINDOWS
[A423A38ACEA0A423578A15F7B2542279] MICROSOFT WINDOWS
[D7F7B0C7FB382845D6D850FF38D8D600] MICROSOFT WINDOWS
[CCF569AE8959490008822856AAA687C0] MICROSOFT WINDOWS
[2A14AA7601326C035EF45596B19B858D] Microsoft Windows
[D4655CA569E48D8648FB90D2E8846A26] MICROSOFT WINDOWS
[ED402A27B97ABDB314F02EE8B7DA1D65] MICROSOFT WINDOWS
[F92DB8619BEBAAAC6882FA018CC64F39] Microsoft Windows
[89B15C4A1080DAC69E5E34F1D4CF9D21] MICROSOFT WINDOWS
[4004657E385E6C714825EB9031ED2062] Martin Malik - REALiX
[039DEC64D3B925CBE91355C24B433494] MICROSOFT WINDOWS
[A5279FB5ACEA3D313A749289EF3FFD17] MICROSOFT WINDOWS
[7233B4466E789C8A483357BD569BCF93] MICROSOFT WINDOWS
[61BC856EA6DFA92A7DFEDEF117556E03] MICROSOFT WINDOWS
[2AD7C715039EEA290F69B1058D545163] MICROSOFT WINDOWS
[F3B173D793AE3F81FA594C278787F2B9] MICROSOFT WINDOWS
[73EFE8A2747BB87F66B5646AA2262AE4] MICROSOFT WINDOWS
[370DA511B31012993BB71C14D3828FED] MICROSOFT WINDOWS
[6737F953E377B9589D9C54E3889CC76D] MICROSOFT WINDOWS
[D329FC55AFE8910249E672178C487C12] MICROSOFT WINDOWS
[1FCD1A39C31B4F957F096D52A7FAE03B] MICROSOFT WINDOWS
[C4DE7D5C3AFD4FE2864D75D73213EF26] MICROSOFT WINDOWS
[5AA8A14E5E8934ACBD7D9D23EE7061F9] Microsoft Windows
[3372B3473E6D85CEF5ACD189BD208A5D] Microsoft Windows
[B27FB012FFEC48E27E5DEFE88A92B89E] MICROSOFT WINDOWS
[B0ABA1A1677B60FC7177AF7FF26B200F] MICROSOFT WINDOWS
[1113029DEBD6E003FF2F6D8D4EB14FC4] MICROSOFT WINDOWS
[1EA3864B29CADD67049EDD0BF662A04F] MICROSOFT WINDOWS
[CDD0C07CD8DE36869B1A86A591129A07] MICROSOFT WINDOWS
[439BB2C436490BFC540A9E06ADE4062C] MICROSOFT WINDOWS
[3468D336C7A1211FF8B0D31A91AE08D1] MICROSOFT WINDOWS
[74C282B4692C771C086B7A777F03897D] MICROSOFT WINDOWS
[3CF9404546CF55DD8DA66021059F8F09] MICROSOFT WINDOWS
[4060EDBD594D4775E294B2803C8115A6] MICROSOFT WINDOWS
[962DDC621AAABCC324D36E2E0CFEA72F] MICROSOFT WINDOWS
[3CA77AF91B16A74708593CF1026A8F4A] MICROSOFT WINDOWS
[53A80E263F707F48868AF03F537FC994] MICROSOFT WINDOWS
[DC17ED9093FECCE14EF5AE8139C8AE54] MICROSOFT WINDOWS
[2695057C0A2CD01F70CF467F9F127072] MICROSOFT WINDOWS
[6D7AD74489224346E6661087FB384A08] Microsoft Windows
[0B0779685A92A83C1146A72A15B933B8] MICROSOFT WINDOWS
[A3CBFED3C527CA73F7FB3289E35227A9] MICROSOFT WINDOWS
[6EBF119ADFA48DB3D60CDC13BAA65505] MICROSOFT WINDOWS
[E945E634640151B9508D9E893081DC4B] MICROSOFT WINDOWS
[9220B47C2E637436FBC3CE26F4BECDA0] MICROSOFT WINDOWS
[E437957B94FC81F07B4B685D3CD10614] MICROSOFT WINDOWS
[B588B9E26F117125D7D80CE20B233873] MICROSOFT WINDOWS
[534BE79034F05024603CB218E8E8B9C6] MICROSOFT WINDOWS
[1FEF698A189BBD44A93F31BA20B75218] Microsoft Windows
[DF69F69A44CDFD77969B542D0CD1B23D] MICROSOFT WINDOWS
[3ACD26C32C2CEDA288BBDB107D636F67] MICROSOFT WINDOWS
[7C5C767755D30BD84E2EDFFA3F8DCD81] MICROSOFT WINDOWS
[739164A8B8FB2F1B50A498F20AF7B21E] MALWAREBYTES CORPORATION
[C2F323D4A119D5B14128F20A77FD0F7E] MICROSOFT WINDOWS
[48911337F66CBCB2994347FE31D30A1C] MICROSOFT WINDOWS
[AB17BDB239C08C8979C7AA0C4B04EB9E] MICROSOFT WINDOWS
[4624DC98AE0012D9F7863468A938A56D] MICROSOFT WINDOWS
[6F099A860EB18D105F67396B03601A44] MICROSOFT WINDOWS
[65C0B9D831E4C011AC659BCF4D5CB46F] MICROSOFT WINDOWS
[D5EA3C074BD8B099947465C9C795A534] MICROSOFT WINDOWS
[E2EBA2DA454E75C9EA100E4F2AEC7858] MICROSOFT WINDOWS
[E532465D9E4736A6404794ACB4464CAF] MICROSOFT WINDOWS
[B8DDC9E072545A2AD46B955CE89C8921] MICROSOFT WINDOWS
[E619826A63C4A58983B04A7A547F7A9F] MICROSOFT WINDOWS
[38632A36810CF79E1D7B50F6543CF003] MICROSOFT WINDOWS
[BC8AAD443798B1569C654C85EE76AA8B] MICROSOFT WINDOWS
[B163DBAAC4673BF1E8C8AF7986C629E8] MICROSOFT WINDOWS
[6F9875DDB4170DED217CCBDCEA65D0E2] MICROSOFT WINDOWS
[F4DD26AA006C7D7B14FE3E16A514839E] Microsoft Windows
[B71F88BC35A5EA705D4A6B7B31C0A179] Microsoft Windows
[7D10730579959C1E5E887260B8E3342A] MICROSOFT WINDOWS
[C689078942CBEAF682A2961FC5AEDE26] MICROSOFT WINDOWS
[81408FD17C5B2C0D91A1966E070E2921] MICROSOFT WINDOWS
[D8D0A794B6B3AE79D1EF6FE7D65A868D] MICROSOFT WINDOWS
[8B1462E2C162C54C0D73D11479C50DA3] MICROSOFT WINDOWS
[6CE4E1F753962A3E804FE2979111BF95] MICROSOFT WINDOWS
[0E2ABA869612A0EB4F3629621E289A1F] Microsoft Windows
[D6F75EB5F64E0AE7D6436D79E57AF654] MICROSOFT WINDOWS
[DF4DC49D2B619EC7478FE1C36954607F] MICROSOFT WINDOWS
[F0FCFB127415704CC4C52F6827A610CB] MICROSOFT WINDOWS
[AE5D39ED5F3C68B90175559D142362DC] MICROSOFT WINDOWS
[1AEAC2306D7A7BB923B8C643ED326E80] Microsoft Windows
[8FA6C446084B04E408462B14715F270F] Microsoft Windows
[6D75364915DA9CE8ED051174DF91D0F0] MICROSOFT WINDOWS
[912A78F325DD8DEC651BDC974EA5D6DC] MICROSOFT WINDOWS
[AEB94B98DECA839E3B5D3A5D7C30D135] MICROSOFT WINDOWS
[80D3A5051D25FD1790B8034E0584F859] MICROSOFT WINDOWS
[DB9089C5C8C8706F3731C6A3FFB906F7] MICROSOFT WINDOWS
[A6FE5516EA1014CF7A5A63C64C503A31] Microsoft Windows
[22692473ACFEEF9CD64B44904AE0B4C9] MICROSOFT WINDOWS
[2E09E03BA15D4F63E23B796F8C7D984E] MICROSOFT WINDOWS
[56F18F6B7C7E7D7F25956A41673F829D] MICROSOFT WINDOWS
[646F510C8585DCDEBD37DBFDC386C183] MICROSOFT WINDOWS
[7318D89C22C88305AAE92DB1791B2D8C] MICROSOFT WINDOWS
[BFA868BF44D3C7E637FBEF3A4B1E8503] MICROSOFT WINDOWS
[3C9A3BA5B577280EBCAD8DDF415A2FB3] MICROSOFT WINDOWS
[294443526B746626FB86EFA288E1438E] MICROSOFT WINDOWS
[070E7FA70C35D9EB25D9403BB9139848] MICROSOFT WINDOWS
[ED63FDAD6442E9F4560887D9B74AFAAA] MICROSOFT WINDOWS
[915AC3EED7385CE59BE14ADC8AD9C07E] Microsoft Windows
[EC9E61995DCDF887AF4B4FB8FA41CB98] MICROSOFT WINDOWS
[EB5DF1249AAE939D68E07E61A5384956] MICROSOFT WINDOWS
[25401B0C9576C8456B3E0BBD74FF0771] Riverbed Technology, Inc.
[F90098848E8521BC30FB0A4212B07DEE] Microsoft Windows
[71C5AF8A971CA6101E586CC6D832569E] MICROSOFT WINDOWS
[DF9CE6802A2139B65DF64D2EF44CEB74] MICROSOFT WINDOWS
[43250731695756FB26F4B4429DF0F457] Microsoft Windows
[E0AC965D417B6034043845ECB3F55047] MICROSOFT WINDOWS
[A0A1790A01A41BC9477F6DC0E04206BB] MICROSOFT WINDOWS
[21CD9C3813DAA0A08ADD5629014D4247] MICROSOFT WINDOWS
[5254A954818369ECE28BC22733075D82] MICROSOFT WINDOWS
[1AA62697D6DC0B42B4B7B6C395EEC1F6] MICROSOFT WINDOWS
[A392934FB3C5F0809CAA659EA39B8535] Microsoft Windows
[9CEFEA2288264A2F4EE42F5905A00820] O&O Software GmbH
[2CA32421888169FA535CDD985CB32FF5] O&O Software GmbH
[24146FE81A1D3E3DD0D1FB1533323AAE] O&O Software GmbH
[6F9AB0246D7B08F0C58BEED16B0B4A7E] O&O Software GmbH
[13820F04FC9BD0C3200B1B249F15567F] MICROSOFT WINDOWS
[90DD714C27CDBC18918A39005C136129] MICROSOFT WINDOWS
[032F1C32A6A97C317AEFF9D64D2A1D8A] Greatis Software LLC
[38131B96C256CF3EDC531EA888262BF0] MICROSOFT WINDOWS
[11027709EF948E85FCDF88528484C7AB] MICROSOFT WINDOWS
[08DAE001BC5035D8B549B242D0694D54] Microsoft Windows
[ADD2E163699A63B4CF143A023F942E0D] MICROSOFT WINDOWS
[AAE2391E6F8DF895A9135E556C103DAC] MICROSOFT WINDOWS
[402685019F571559BEA56700CD939A55] MICROSOFT WINDOWS
[969B5585FC72FE2D20FC48D41D2C6768] MICROSOFT WINDOWS
[60075EF332F2C2681E1E37D60CC29196] MICROSOFT WINDOWS
[44AA560ABEAD6A18FD35DA2136213CA5] Microsoft Windows
[D60DE349715C8D08AE99B9E66CD5C3CF] MICROSOFT WINDOWS
[A39F9E7247E3513E345D6DD9450B3838] MICROSOFT WINDOWS
[72FDC1A95DEB68428C268CECA80F2F66] MICROSOFT WINDOWS
[FA568E88D088EFECA649FBADF1742F64] MICROSOFT WINDOWS
[EA712AB4F6096B492D063FD75D02F217] Microsoft Windows
[7C1A0BCD4C6CAA22F75BC61C48C1354B] MICROSOFT WINDOWS
[64CFCEDBEBB7A33876D1920BFB4AC60C] MICROSOFT WINDOWS
[322F0A5787286B3AC9D88F914C08021C] MICROSOFT WINDOWS
[E7DD7F947AA3C7D3399979BDB9E7ABF6] MICROSOFT WINDOWS
[4ED22F0B31178AAF344D016D39EC0165] MICROSOFT WINDOWS
[BF4508375D132C253E1DC77FE8119B29] MICROSOFT WINDOWS
[2B0DD096BDF9A90F94F87841418EF75D] MICROSOFT WINDOWS
[3195BEB7FEF540A1C235D8C0006F8EAC] Microsoft Windows
[6C0503870A203F591CA287EA972CCA76] MICROSOFT WINDOWS
[0AD57EC17A9D30F41FA921EA437F5EBA] Microsoft Windows
[8516C80A4A621FF6C681EC8BD9C03F48] MICROSOFT WINDOWS
[EB82B6CF75AB23F5E333818E83E2A270] MICROSOFT WINDOWS
[2A6135E48C1DADA03F2C6371CAC29310] MICROSOFT WINDOWS
[89CF01D70805CFC08624D212F4BCDFF1] MICROSOFT WINDOWS
[8658EB043A6A1DF2F3D2F1F390D7449A] CyberLink
[7DC85BC82B28D9A7FDF7FBBE1D04A550] MICROSOFT WINDOWS
[2DC13172D26F28D9A732505E028F21EF] MICROSOFT WINDOWS
[F90AEA8903E58CC010EC7344F3BB4CD8] MICROSOFT WINDOWS
[143B76ED6115D97B798B56CB7E62FA6B] MICROSOFT WINDOWS
[30DEC74235D9D3F57907C6B50FD04F1E] MICROSOFT WINDOWS
[2FADD18248AEBFA943BC923EBF1C2C87] MICROSOFT WINDOWS
[E67C75FEF1E3499FB3A5582069E7289A] MICROSOFT WINDOWS
[BE6CE9E956695216F6CCA93EDBEA335E] SecureAge Technology Pte Ltd
[57038069388A907B52F028C6D1DA6207] SecureAge Technology Pte Ltd
[89B325F70AC657244D28E4D43B97B572] MICROSOFT WINDOWS
[63CACCB5E3BC2704711FF15A6C368100] MICROSOFT WINDOWS
[B900CA30CA5580B595416C79C3485B18] MICROSOFT WINDOWS
[72FB50E497BCFE2380D1885837335EA5] MICROSOFT WINDOWS
[F407F35FFFA6C95867AE4A4056E160F6] MICROSOFT WINDOWS
[9AC62DC5CEB320BAA30A3856C12764F7] MICROSOFT WINDOWS
[5CCD7CFF2CE19DBE36F5D30D325DF38D] MICROSOFT WINDOWS
[C270A3DB76DD1F03971C8A64C871F2E2] MICROSOFT WINDOWS
[0977DF080F39C43625B352CB884B3651] MICROSOFT WINDOWS
[B6FC368153ECCCE1B8B28C503723AF51] MICROSOFT WINDOWS
[06F6302DDF674E2841AEEDD18B706363] MICROSOFT WINDOWS
[770925A46F6DF6BC7799043D04C63D6A] MICROSOFT WINDOWS
[3B4D047B168711ABAB9CCF292C98B6E9] MICROSOFT WINDOWS
[AB58459AB173C25B2C80A83D8A8B9853] MICROSOFT WINDOWS
[7D85A7631781E05A165F6E5ED1452A87] MICROSOFT WINDOWS
[33E9088980A2A167A673247CF608BEC6] SecureAge Technology Pte Ltd
[504E5996594F2850A029BA2176927BF2] MICROSOFT WINDOWS
[10A2343C09C734AF2500206CC89B1CD0] Microsoft Windows
[FCCCEEA4473A8FDA0723B298DAD4299A] Microsoft Windows
[393C0CEEB93244CB716A45A28ABDE91D] MICROSOFT WINDOWS
[A31A567437180A1F4245CFB1D67DD67B] Microsoft Windows
[556B0E8964F25836E67E338AC4C1CA6B] Microsoft Windows
[424566865D82AA4BD8D6546C1F2065FA] Avira Operations GmbH & Co. KG
[B6336B8A713BCF7808170A978C329F17] MICROSOFT WINDOWS
[E4ECB5275D0B4297FF1FCE8376AE8978] MICROSOFT WINDOWS
[BA75C13DD71E6993A624B656AE75181A] MICROSOFT WINDOWS
[897A2AAE3949ED503F106AD598762ED5] MICROSOFT WINDOWS
[BB9CA241EDA7CA00851D611562088AA5] Microsoft Windows
[98598409577F079AD87D061279989897] MICROSOFT WINDOWS
[E13E7C7F1B6909F8F59661B9D357D681] Microsoft Windows
[41F6CDB1B0AB2A5FF8C3F281882D8C18] MICROSOFT WINDOWS
[64C67CEA0B02347CA9D2B8AD50FDDD64] MICROSOFT WINDOWS
[789E38FC182CB19CC87C5EFDB1946975] MICROSOFT WINDOWS
[6012D8D0886FCC1BCED1C6C6CD6E1126] MICROSOFT WINDOWS
[F49967C396969B71C3A72537DB03A68B] MICROSOFT WINDOWS
[EFD7089D564D9F701CD76840A4ED98AC] MICROSOFT WINDOWS
[73BFC81B99F4CD322A2F068150343D69] MICROSOFT WINDOWS
[125BCE4FFCFD190CBF41F1778A0F20B8] Microsoft Windows
[A9A2B435A0189ECB9EC1967F8923C686] MICROSOFT WINDOWS
[0A0E6310AA1A9F348DA41C174FA1F088] MICROSOFT WINDOWS
[98414A06AF58FCB3AAF6BA0F350DAECE] MICROSOFT WINDOWS
[4EB91DD829288BC61A3373CF499FBA1D] MICROSOFT WINDOWS
[6A35430DFEFDC4D3F868E9F3A9B20AE0] MICROSOFT WINDOWS
[AFB3B8EAA8472917E62A90FDB7018EAD] MICROSOFT WINDOWS
[0C997B061E3C66BD9E927C1288EB1CC7] Adlice
[C7FE1C3B0139FBE7C7366844E12C020A] BITDEFENDER SRL
[4071C0B39CB53902DE1538DA8133FD5E] MICROSOFT WINDOWS
[3D83D3FA9C95F029E50438E2442483A4] MICROSOFT WINDOWS
[FFC8670B4E2A25079334232A7B053D66] MICROSOFT WINDOWS
[F7EB2325BC6C32FDB7C34E4ADFF39203] MICROSOFT WINDOWS
[D2815B7B460AE371EF85B8BD350B3C48] MICROSOFT WINDOWS
[A6D82BE197BBD7C0B938C0710E694089] MICROSOFT WINDOWS
[E7F1CECD0E3BA97AB7E235A8008B6B5E] MICROSOFT WINDOWS
[1FB8092BCE126BD335CB0222BA30F07B] MICROSOFT WINDOWS
[7B6CAE08BCA8D5FEFF73CC2D7B6C23A6] MICROSOFT WINDOWS
[7DD527692BF81D02EA311C0B1B91E753] MICROSOFT WINDOWS
[36E4053A0D76BA788726C4FFE9374F7C] Microsoft Windows
[9522E4B27DD3908E2758B1E907573DFC] MICROSOFT WINDOWS
[926F6E404AC03807254299097FF2FED0] MICROSOFT WINDOWS
[12F2064EBF2087832652E09058FFAD76] MICROSOFT WINDOWS
[ED63F27F22082A52A604E2D31BCE181D] MICROSOFT WINDOWS
[6011165C50F725E04E963A3CC7C546D9] MICROSOFT WINDOWS
[9AF99326D4A1EB58D5A586764796EE43] MICROSOFT WINDOWS
[641522BEC92451FD3C84B3E3545B60E8] MICROSOFT WINDOWS
[23FE797A1E55615B1E524B9647506B30] MICROSOFT WINDOWS
[B21A74E20760350F93F1F255DC2D491F] MICROSOFT WINDOWS
[CE17D2C22A77F92BCC3CB118E372A02E] MICROSOFT WINDOWS
[054DA2D511A32312D060E37B8EEA8C9B] MICROSOFT WINDOWS
[78888A83395C3DB44780DC24F7E3B618] GREATIS SOFTWARE LLC
[0E8F613984FA03074619A165F3AAA1D0] MICROSOFT WINDOWS
[762E25FF34B2915BC07C2198D7BC78A4] MICROSOFT WINDOWS
[AE8CC091EA3C5690B7A3ADFB70CE7B40] MICROSOFT WINDOWS
[2ADEABE2C4544BA5514BDF210DC140A5] MICROSOFT WINDOWS
[1F93CAB925BE8EB64A3EB1F0E8470CEB] MICROSOFT WINDOWS
[E520364731DAFAE1EE7DA3AC24F059AE] MICROSOFT WINDOWS
[A7D3C35E9445BEDA0BF7C93423F7BA5C] MICROSOFT WINDOWS
[ABFE5BB0EAC8CA10F525AF4E06EC244C] MICROSOFT WINDOWS
[1518213E383C96D0F3EB9BEBE89D1483] MICROSOFT WINDOWS
[4FE2A2AD6CBB667D0C96D677DCCB2C21] MICROSOFT WINDOWS
[03FAA6250C869B6D5948E59CAC14E253] MICROSOFT WINDOWS
[9EC6252CB652493D31E7F624A4BF2A4F] MICROSOFT WINDOWS
[6EE4D865A2CAA110426FBD39C6D4D627] MICROSOFT WINDOWS
[D1FD260BF449F75282DC2847C995CBAA] MICROSOFT WINDOWS
[01242682CF9D58F419598D2636A7F397] MICROSOFT WINDOWS
[DF6E442207E7002FDA3B124575B2484A] MICROSOFT WINDOWS
[299D2F329366E9BCEC25E3C9795E2E18] MICROSOFT WINDOWS
[9449498805008071C67A318EA42BA5B8] MICROSOFT WINDOWS
[4677354FE896AC77FC612F0CF93C4A86] MICROSOFT WINDOWS
[025EA6AEDEC98712F03E771DAD16BAEA] MICROSOFT WINDOWS
[9CAA54BE9ED9018C5FE3162486BFCC82] MICROSOFT WINDOWS
[CCA53C13FCD520A1C0789252289A6626] MICROSOFT WINDOWS
[17D328E34F9D40A538E5C6A4F7F2249C] MICROSOFT WINDOWS
[C0509CE9450A7B4E780F5C34DE06F5A3] MICROSOFT WINDOWS
[672940ED46E4D4809EA41C77806D0601] Microsoft Windows
[838BD3A55C52002277ACF3EB3A3B17B2] MICROSOFT WINDOWS
[1429B261BC2F504D2557FB0A1743BB26] Microsoft Windows
[183702B8091CBB26A687BC43503C4B77] MICROSOFT WINDOWS
[6744FDA7334855396492B89E9AF8B18F] MICROSOFT WINDOWS
[4C7D70B8EC31B0FF6003D4C76DCC0DC1] MICROSOFT WINDOWS
[9315BBA88FDCBB6C5DE965DEE6CF74A5] MICROSOFT WINDOWS
[EFBB2545ED25A665B822C574F8F94B3C] MICROSOFT WINDOWS
[206FB0D85B8BEF3C5E43BD4341E746BD] MICROSOFT WINDOWS
[C01604EAEA9C89035CFF58CDB322476C] MICROSOFT CORPORATION
[58374B77FEF4F8EC9DBC6C4FBC7E01AA] MICROSOFT WINDOWS
[286DACD82F28D535C74F8CD825AF9B9C] MICROSOFT WINDOWS
[EA9571E3AF9D3BC319CF8FCEA000C50F] MICROSOFT WINDOWS
[156067D38E06D6F778E9C59761340BA2] MICROSOFT WINDOWS
[50BA19F07101C377F7664FF78CCCBA3F] MICROSOFT WINDOWS
[018ECC01BD0D82FA1AD6EE7BE377D7A3] MICROSOFT WINDOWS
[68FECD401828400E19274D589FC93A1D] MICROSOFT WINDOWS
[ACD1655AD2093A7E102D0976A131A808] MICROSOFT WINDOWS
[9728F0897F3D016AF617C62C59FF5F4D] MICROSOFT WINDOWS
[2A4492E631A169A25CFE4678CBCDBE5F] MICROSOFT WINDOWS
[5100DB4756679EDB3567BE98B371ED87] MICROSOFT WINDOWS
[516A9F887D36ABDD7CE2F8D0A4A2B56D] MICROSOFT WINDOWS
[94A65E4C8C1A718428010182F107AE3B] MICROSOFT WINDOWS
[EAD32B87E2C7AE5B2E4AB742364F4633] MICROSOFT WINDOWS
[97A0FC45033034DBE683C34E08E0634B] Microsoft Windows
[D57B850445C12BD4B3C5885FD96FBC0B] MICROSOFT WINDOWS
[5219B90E82BF501A6425739D58CC2F72] Microsoft Windows Early Launch Anti-malware
Publisher
[050C144E31C08270263C5396FA463880] Microsoft Windows
[5B6045493EBCF129A9FA643EB537A21B] Microsoft Windows
[E17AF5EC25AB2A12616AD1177B960E05] MICROSOFT WINDOWS
[E962FF7C9C911D572483DBB283A13557] MICROSOFT WINDOWS
[E5E55331337583DAB18F912B98D69680] MICROSOFT WINDOWS
[0A7FAE99A02659B964DDB8A49CD87458] MICROSOFT WINDOWS
[8DFE88BDBF63199DB0E2D26EAB8E48CD] Microsoft Windows
[CADA783749CCDCF225A92DA1E3A047F1] MICROSOFT WINDOWS
[7C737C231DC8B511C559A40F99900D55] MICROSOFT WINDOWS
[6BAA54FA06BD78407CB55E3DDDB33385] MICROSOFT WINDOWS
[849BEE8EFA611934F01340AFC38E73EA] Microsoft Windows
[07F5D84391FF74C72C7C4D043521F883] MICROSOFT WINDOWS
[AF5E30EA764D42F6FF9D20386DAA0DF9] MICROSOFT WINDOWS
[4E8AC1EDB13FABCED36359EAC8BEC830] MICROSOFT WINDOWS
[31A27854D77FDDD6BBB368B8AAD3F8C3] MICROSOFT WINDOWS
[3E5E7DFE346B6A6BEB0F1EF830C14FFB] Microsoft Windows
[FFB65756756D778AACC577D8AB404C5A] MICROSOFT WINDOWS
[DA6E30DDD622CA3B9BA5D920EAEC1B9A] MICROSOFT WINDOWS
[737190C43F3FFEC89257FD6565FA8C60] MICROSOFT WINDOWS
[659EE453560D378B2B88317EE99B3DA5] MICROSOFT WINDOWS
[1577F8ED4374BAAF5DA216BB1908740A] MICROSOFT WINDOWS
[616A8F25EBF3F8FDC94A7DF2163A1A3E] MICROSOFT WINDOWS
[0957AFEBD46762E54E29FF4BA7D1FE98] MICROSOFT WINDOWS
[7886CC05D310E356278264687192682A] MICROSOFT WINDOWS
[421CEE9336A6BAD133F542E080A0311D] MICROSOFT WINDOWS
[BAB6EF564DA7CA824CB6983550D30BA6] MICROSOFT WINDOWS
[F70972212CB7B244CAB7D4EB86113465] MICROSOFT WINDOWS
[06897B431C07886454E0681723DD53E6] Zemana Ltd.
[4A87BC8B1C57B225D9D56581BDB4DDDB] MICROSOFT WINDOWS
[6843D2A55904217A0AE31F741FE06A7E] MICROSOFT WINDOWS
[32E1BF2EB21BBD57512E6A703F219539] MICROSOFT WINDOWS
[F9766973AEC9E1E7F5AB71C80D25CC89] MICROSOFT WINDOWS
[0BD7EDDFB6B2CFD1E6CD8C5D5CA5B4B0] Microsoft Windows
[C6CB83951D88839370525BC2E86EDFF3] Microsoft Windows
[1ED6612479465D64075644BCAB12824D] MICROSOFT WINDOWS
[2AA917AAEB2D6A626F4520C3614E6192] MICROSOFT WINDOWS
[8DD74583F66C0AA6ED96A9A3707D9E4F] MICROSOFT WINDOWS
[E24212128E2064531386A9A6297B450C] MICROSOFT WINDOWS
[2399ED81F09971E532FC432B8B8550E5] Microsoft Windows
[7124D2192C3550C5BFD1CD6F18B793AC] MICROSOFT WINDOWS
[1A12A031EDD538167155F4D0BD50B454] MICROSOFT WINDOWS
[33CE4AEA4A1366201135EEF1653140C7] MICROSOFT WINDOWS
[ECEF794B502A565A380A537D5F0EC327] MICROSOFT WINDOWS
[CFFE423D82F3F5B1B98E90E7BB386B85] MICROSOFT WINDOWS
[8697800467A34FD38E883F9898602E4B] MICROSOFT WINDOWS
[FEC06AD83D14FBBCBBB8E7408E7A2409] Microsoft Windows
[34A1862BF6860491753016A428F63D89] MICROSOFT WINDOWS
[E29F07F0FE4BFB4AC1C61E3FD2436548] MICROSOFT WINDOWS
[A9E2D43C152A55F0440CD1543AAB1D2C] MICROSOFT WINDOWS
[813C44227FC53E68C3FF0192D406AC4D] MICROSOFT WINDOWS
[B3792AF347EA8DC12F07EC577CB2272A] MICROSOFT WINDOWS
[E9281ECD0E90BA244808BDB44A7F559D] MICROSOFT WINDOWS
[73721CF29E7BD2EA7E78139E6F569658] Microsoft Windows
[DFFB50D8060A1838F6456213DC411B21] MICROSOFT WINDOWS
[79423FAC1A887450ECC7D5BFCA876B2B] MICROSOFT WINDOWS
[7AD6C7D4F6F8EFE5A6491F6035DE435C] MICROSOFT WINDOWS
[FA4FBBE66B2D9BA09660D140A17C547A] MICROSOFT WINDOWS
[93290005D57332A3ECA47A25406D67E9] MICROSOFT WINDOWS
[F09C6501766A3BFDC09725CA46901DDF] MICROSOFT WINDOWS
[183350DA3CA31402E843C2E3BA4D1D81] Microsoft Windows
[4429B7BB060EA442DF19F6901910883A] MICROSOFT WINDOWS
[6B140536519A7C912ED697B262D4BA5D] MICROSOFT WINDOWS
[749BC7B1E6321A60E57376BCB8B3C6EE] MICROSOFT WINDOWS
[E39DA91453FD294848C25BF5F4B320CF] MICROSOFT WINDOWS
[26662ADC7B5440E324A505803B2E68F9] MICROSOFT WINDOWS
[ADCE9B29A3B8520619F0FEEDDABAC6FE] Microsoft Windows
[45F572B2194475B6A7266C1F65022917] Microsoft Windows
[D60F8147D00AD8BE1ACBBF3367058986] Microsoft Windows
[766CBC25EFD3F07E80EE6D290C82D744] MICROSOFT WINDOWS
[41BE48BFA87D602BEE7B382D36068AAB] MICROSOFT WINDOWS
[491822B6DB710AF6A05258876CA3443C] MICROSOFT WINDOWS
[7F0F8051C6D2A25164E79E72B84A9BCE] MICROSOFT WINDOWS
[ED578FC915FCDACD495B8A2A4CC9FD9B] MICROSOFT WINDOWS
[910ACEBA022C780005937ED6D33F7C64] MICROSOFT WINDOWS
[A363DD305182E7833E7D01B9339F0F2C] MICROSOFT WINDOWS
[D944C6C9B917B29E1D6A903E5533AEE0] MICROSOFT WINDOWS
[655508AC35959BEE7BE44CB3F4798F71] Microsoft Windows
[485225B827F67B6A1CF041EFE154C530] MICROSOFT WINDOWS
[D1A80C18C1FF50D7F5FA37FBAAF66C75] Microsoft Windows
[8E5A37A9418589167E4E77AC5112417B] MICROSOFT WINDOWS
[AA4AE6AB69E145859A2100F01791D301] MICROSOFT WINDOWS
[45C8177D35DAE0086F0B8E072CBC4E64] MICROSOFT WINDOWS
[4D41DCD390F2766AB5A7A670CD6D6946] MICROSOFT WINDOWS
[512B9DC23D61ED6C969FB7B4C773FB24] MICROSOFT WINDOWS
[0606581B69D4418014C51CEA0B31DE2F] MICROSOFT WINDOWS
[3B9E8A518C105D42FD511375A8097901] Microsoft Windows
[8E842D1BC8421F07A66B9F19DFB2D1DF] MICROSOFT WINDOWS
[5C3B46C6D69D343347A6DCE3CA686B0B] Microsoft Windows
[BF98FEDB57A4E99583300B03192B4E82] MICROSOFT WINDOWS
[54B1AC212BDF35811837A856FA5E1C37] MICROSOFT WINDOWS
[6A067669B6A65EE7E99AF39CE1EF4B64] MICROSOFT WINDOWS
[E8EFE798C6D08C29679A3079A8AE569D] MICROSOFT WINDOWS
[961C46E32F7448A48A0EAC1C05FE8C87] MICROSOFT WINDOWS
[A2B9D63549BCC1E8F414F5AE3180AB5D] MICROSOFT WINDOWS
[4051A57CA1930F16770E8B09C2E2B800] MICROSOFT WINDOWS
[0F5389BDE0E73C1A6894C16040CB86A4] MICROSOFT WINDOWS
[B8A38A9391D885F5761902E37180BADC] MICROSOFT WINDOWS
[EDE5BD5932E82C28A539B620FAC1F03E] MICROSOFT WINDOWS
[CFFA315598F6B89D46FD9F15DD857033] MICROSOFT WINDOWS
[113B75BD40357C7A83DD59F039D8AE93] Microsoft Windows
[8B9CA3B0094F707236CD2529EF87F739] MICROSOFT WINDOWS
[2A1D7DFAA10F9A27751EBB5CA0FF57D6] Microsoft Windows
[0B8AE51FE4DC520CF84D7259E972DEDC] MICROSOFT WINDOWS
[27F49F885B1221A0E9E19CE4636A8294] MICROSOFT WINDOWS
[FBEF2EC0B0BEC0E4A8B321EFD57321F6] MICROSOFT WINDOWS
[95360A881385A904636838B3D63C5C19] Adobe Inc.
[96AEC8DDF8A4EEA065C162C30BF6706B] Adobe Inc.
[44BF443ACB7D58B52FFD43C46FBCA8FE] Adobe Inc.
[F541F34D5C1200F3CD6AF3E129DFF2FA] MICROSOFT WINDOWS
[9B4248DA143A986C2E2863F656CCD390] MICROSOFT WINDOWS
[44A19F0F5983EDBBC10F1816663A2C16] MICROSOFT WINDOWS
[71F559B9C7AFC34C3E061F06A2E742BB] MICROSOFT WINDOWS
[7F966D76F17C4324FD331FF2744976FE] MICROSOFT WINDOWS
[F659433CC029D3DBB9A543A467946B8F] MICROSOFT WINDOWS
[AF91E5DB83377132D9F885FD8467D1C8] MICROSOFT CORPORATION
[A9824373B03CCA2586F747C3BCAB56A1] MICROSOFT WINDOWS
[B3CF0EA6F9D52F46082D2370B28595D7] MICROSOFT WINDOWS
[70F8DC70765B908BDF6A2311216962F4] Microsoft Windows
[DC21795BA9633FACAB7F98FF30ADF4CD] MICROSOFT WINDOWS
[9F72A4DA6A6FC138F15847DCE1ECD133] MICROSOFT WINDOWS
[61CB68FD2638388532E1F016CB370BED] MICROSOFT WINDOWS
[93271B81222AAFF50DAAE839C17CCC2E] MICROSOFT WINDOWS
[8260510AE41DC03274D05E7753DEE055] MICROSOFT WINDOWS
[E1487A31866429E8275D184C68787A95] MICROSOFT WINDOWS
[A09BAA028BB920538228DCFBF188645A] MICROSOFT WINDOWS
[1499EE049724A2B9626EB52F054538A3] MICROSOFT WINDOWS
[42380C41E47F0652866A2CBC3F264CF7] MICROSOFT WINDOWS
[4F5BFAC2F5AF4B762A96DD9066BB6BA8] MICROSOFT WINDOWS
[EF0116038641CDFE9C41EDDCDF55F825] Microsoft Windows
[07D7DE60D8A825D4FAEB94DB19623502] MICROSOFT WINDOWS
[7041B608BDA6AFC4E4B6E3A0A46799EE] MICROSOFT WINDOWS
[A04BEBA5C285ECFCA4D851CC2CB1651D] MICROSOFT WINDOWS
[78D6E544E71CE9C26F91DDD55BEE9A7A] MICROSOFT WINDOWS
[9A211082364DB043A973867DD3F943C4] MICROSOFT WINDOWS
[041F713BD74BF9178E0CF4AD9518E022] MICROSOFT WINDOWS
[839685810FC12C78278145DE628EB5B2] MICROSOFT WINDOWS
[C0F12C71D84113A9E8E96B479C60F92D] Microsoft Windows
[92AEEEB618858E2F09A00D0549232CCF] Microsoft Windows
[9618E4752B19CE24EFD729C662C8DB1E] MICROSOFT WINDOWS
[8EA2512615B8843D36DE574241973D52] MICROSOFT WINDOWS
[2C2A1C452A20BC8ACBBF78BACD0CAA72] MICROSOFT WINDOWS
[83C059CCD2776DE4D6C2FDDD4F56E5D2] MICROSOFT WINDOWS
[B64D026E01EEA07E2292765629AEE15D] MICROSOFT WINDOWS
[78C39C02C1E8901D616BC0562ADD62C0] MICROSOFT WINDOWS
[C8E865E12047D49EA4C7D0C519F48789] MICROSOFT WINDOWS
[389CA5443994D995DCCCBB7A7A4A4656] MICROSOFT WINDOWS
[A52EF0E449A5875B69E06A09EDAC1B22] MICROSOFT WINDOWS
[6AADC321D0D6E0FE1AA2EAA8C2CD0EA3] MICROSOFT WINDOWS
[86DC52E4A56BAFDD2C1E1ECB7C3B2DDE] Microsoft Windows
[FC2CA6A30832429006C6AA03C8B923E0] MICROSOFT WINDOWS
[A019FCFE0A1BB54DF8981CC21ADA5A83] Microsoft Windows
[3327FB48E082C54AB6BAE42BE118852B] MICROSOFT WINDOWS
[D987382B15DD1455DD6C77C45DC54314] MICROSOFT WINDOWS
[FB83D5E12DEB2680AD733612D9724D04] Microsoft Windows
[A0E789C8AAFE36223DAAE9D62F2324BB] MICROSOFT WINDOWS
[BC9599F53D24DED5DDF3F8ABD35443BD] MICROSOFT WINDOWS
[2B5D70223E5837E0C738C7550F53E7CD] MICROSOFT WINDOWS
[0310827FF79AE6E405B833D8566F1D0E] MICROSOFT WINDOWS
[486A1CB17AEF98EF1BBC6D956CE7F6C6] MICROSOFT WINDOWS
[099202360EA808FA640DCF5A3A60BFF6] Microsoft Windows
[377E65293387A8D8A31FA7A979784877] MICROSOFT WINDOWS
[4866FEF309FB604169150482D2C5D638] MICROSOFT WINDOWS
[2F5F73899C8C8BE916D05EA819E48901] MICROSOFT WINDOWS
[8476AB192326688A9FC05FBDB7CA466D] MICROSOFT WINDOWS
[5CB2E143F42C1C96E74A77E3E59642A6] Microsoft Windows
[1FC5A931FB431331D20C733E345B3E59] Microsoft Windows
[0A658126DC45328EA021B1DF5F79EC5B] MICROSOFT WINDOWS
[47A1CC7F7628A614014D53FE03CBC962] MICROSOFT WINDOWS
[DF08D08965D3BB73A899ABD43AA9AC61] MICROSOFT WINDOWS
[9E1558AB0CE05C53143FB4F8AE0B89F5] Microsoft Windows
[BD4041B9A48C2D5D19337DCCE621FEFA] MICROSOFT WINDOWS
[F1927DC3F255C8758AE0A38B9DF19932] MICROSOFT WINDOWS
[EE384796B7420AB8904F9C3F16740C3A] MICROSOFT WINDOWS
[DF47EDC5ECC6CD8CA37759776F407DDC] MICROSOFT WINDOWS
[E34A3958AF5645199384CEB160B501CA] MICROSOFT WINDOWS
[828C641DB4C04C4A6717150822F0FA88] MICROSOFT WINDOWS
[7F05DA4025EF6ADB03C58AC433C30601] MICROSOFT WINDOWS
[D70483533F15A746EDCF41A3D67FB0CF] MICROSOFT WINDOWS
[A5D6EF511D7150E9D8B19D299AE67A6F] proDAD GmbH
[3DBDD715345844AAEB297FBFF58A289E] Microsoft Windows
[6E5297B021FE7FFA0FB5B0A1595CFFAE] Microsoft Windows
[F781123AC7131FCFE0782D62142B6CC2] MICROSOFT WINDOWS
[02EEDD33196E355A6D3A0B4B2EA6BFC4] MICROSOFT WINDOWS
[6A7641DC68546DF9618CED8F98C00FCA] MICROSOFT WINDOWS
[82852C66687005C63FB550E5701475F8] MICROSOFT WINDOWS
[1D71552D0F80856031DC28872C8C3ED3] MICROSOFT WINDOWS
[E7E0F04017D75D2FAA9E286CF561216B] MICROSOFT WINDOWS
[E0D014C9FA27206F5362E561C1DA996E] MICROSOFT WINDOWS
[E91450BFD09977400D76166296DCC1FC] MICROSOFT WINDOWS
[2BFCC4D7C04CD90C637379F21D9101A8] Microsoft Windows
[73BB2B8EA886CF49E4E60DC1D9B57621] MICROSOFT WINDOWS
[3CBF6ABFC73AE2F92E3B03F54B32B516] MICROSOFT WINDOWS
[1877C8A2AA70564583E21DFA0BB12586] MICROSOFT WINDOWS
[1C81C2BB3E02955FF08EF58349A21A18] MICROSOFT WINDOWS
[64F70A143AB44F25F27A892561AAD3EB] Microsoft Windows
[7F0F50F63F9D87A5615597AD5F521E41] Microsoft Windows
[03E948A848EF103477E6BD87E22F7983] MICROSOFT WINDOWS
[0FF4AFA5DB2F5F6E49FBEAEF03911C34] MICROSOFT WINDOWS
[C63B1A28D1B35577337701843750B02F] MICROSOFT WINDOWS
[6B11FB9F0A5CB4C79FF17B9B22874198] MICROSOFT WINDOWS
[31B641F0ED689B7E27FC893923FFB6A4] MICROSOFT WINDOWS
[9C43DC0C91212C88980EBF01DB5D12E1] MICROSOFT WINDOWS
[DEB436E9864128DB681E7AE18B4E1E2B] Microsoft Windows
[C32BC0209D5B5A87F26EF29506F56EA1] Microsoft Windows
[134DB9B34F07A91AFB147144D566ECF6] MICROSOFT WINDOWS
[3E0FF18BD71F12359F320A41D6BD38F0] MICROSOFT WINDOWS
[3B5F014FF5B8E3067B476C3C4AEEEBDD] MICROSOFT WINDOWS
[7B23CFD039D621AFF14AD066855CEAE1] Microsoft Windows
[2933B39A470E7ECD1F3AC195C4895B44] MICROSOFT WINDOWS
[9DBBCF27F4A1FDF7642DD18B3A34B7F5] MICROSOFT WINDOWS
[5ED23BD3291FBA333566167A007EAB6E] MICROSOFT WINDOWS
[02BD49B69CABCC7161F096BC0BECDDC6] MICROSOFT WINDOWS
[7E84EE410E03E75B330EBDABD2C6ABDA] MICROSOFT WINDOWS
[0ADBC15A531097CB0CC27C9DF522FEA3] MICROSOFT WINDOWS
[D0FB7361E6303A11431C99D798B0B9EA] MICROSOFT WINDOWS
[5C317303AC6C7EF74930288E44791483] MICROSOFT WINDOWS
[0FCECDD977B9039165AB9A1EFCC3F609] MICROSOFT WINDOWS
[99DBC3A9EF44862AA85E4644888CAC4C] Microsoft Windows
[985FBDE26428394ECDEB032D97D35DB6] Microsoft Windows
[73BADDFE2B0AC6FBBD4CA2A95D48CBB4] Microsoft Windows
[4316AC4779647FDE193D7D908B9B9886] MICROSOFT WINDOWS
[E06C4DAF3C24505D21322A127DA2B661] Microsoft Windows
[51136A644B2CF371BB461AFD15D49557] MICROSOFT CORPORATION
[27F08DA561B5EC8BEFB868DC35BD17A0] Microsoft Windows
[D7407A42956C3917F7042C8A616E04F6] MICROSOFT WINDOWS
[35226F512BFA84C2846C1F09B89D76DB] MICROSOFT WINDOWS
[0E4C34C091F5E0A77BB3A1296D71B5FE] MICROSOFT WINDOWS
[669BB0683877B2D50A1137C26B501295] MICROSOFT WINDOWS
[120F1CF3EA1520AB09239C1C798D6449] MICROSOFT WINDOWS
[829FAC2F733406C1F8DE54B2BC0B1D4A] MICROSOFT WINDOWS
[F7BFFD3483BC5C5E595FD5C982026936] MICROSOFT WINDOWS
[2B682131F8CCA1BFBCDF0A9958662A5B] MICROSOFT WINDOWS
[90B3439FD57B8A44D46D3BA95348F093] MICROSOFT WINDOWS
[14BCACA8056992C025619E200BFB22F0] MICROSOFT WINDOWS
[121168429CF2D0A57FD66F0B7D696776] MICROSOFT WINDOWS
[5BB06200D4AF69179DF51F9782836AD2] Microsoft Windows
[C312B6230156E9DF5B2705C5C743B957] MICROSOFT WINDOWS
[7BF1CC9B5BB05E7EF978D76D30D0968F] MICROSOFT WINDOWS
[ED369D02ED8D56A44A32AF99CC226942] Microsoft Windows
[C01CB20D971C3262F1F856B4539DD27C] Microsoft Windows
[5B9C97F53DBE705B93B58079D325C572] MICROSOFT WINDOWS
[C31E77E06BB708A4BCD5E1C0FFFB80C3] MICROSOFT WINDOWS
[C09506F755A537B0E56E6B1AC4BC696A] MICROSOFT WINDOWS
[3E713B6A3575BF19FE7AE4AA94166D19] MICROSOFT WINDOWS
[0D4D523CD5DDFEAE7A1E7E1F7AAF1D94] MICROSOFT WINDOWS
[94655E615C648EB664C1161D61D11154] MICROSOFT WINDOWS
[57F548A7D71C90F4815D3B1C6FD78991] MICROSOFT WINDOWS
[18003FD3E02E3067E45F9CBA456D47AC] MICROSOFT WINDOWS
[8AF566BDD11E427976C3F48DC5C19C04] MICROSOFT WINDOWS
[372E0C8B26167617A385AE5F9AACA8F2] Microsoft Windows
[E1FE34388F20A41A15A07DC712E60E07] MICROSOFT WINDOWS
[ECDA9EF7C9AD6A2A1F980087E3D29D33] MICROSOFT WINDOWS
[8A6DD38F13BDB622DC63B508A397BBBE] MICROSOFT WINDOWS
[1EF5A8A19B09AE1A7DEA571B1AA8D9C5] Microsoft Windows
[DDF3FF9A6320CAE1915F8B62D3189A38] MICROSOFT WINDOWS
[57EDC060A28A2497E9C2A6279A42254A] MICROSOFT WINDOWS
[51641CD6FE19BCC182C2242DC6423A09] MICROSOFT WINDOWS
[97855CFDFBFAA4CE67AC46666AED1F31] MICROSOFT WINDOWS
[9A6F6FA2DF0A22D471321F0E7E9EF7CB] Microsoft Windows
[69427F13EE72016E9012A4F3DE36D732] Microsoft Windows
[33896BE021D70DF1DDDEB48422456F74] MICROSOFT WINDOWS
[EEAB24E3789C1A788D7B8349183CF7E5] MICROSOFT WINDOWS
[DF1275BA1D5696C869FEFB9834D9319A] MICROSOFT WINDOWS
[1DAE92690E79D80C2DF8B1F3AA884B9D] MICROSOFT WINDOWS
[76A560D1287FC1E91646EE28DB70619C] MICROSOFT WINDOWS
[A907E8F5B7CD5737461CF7E6A06E27F7] MICROSOFT WINDOWS
[FCEB604C7BBB818B8F81CC81BFC0001B] MICROSOFT WINDOWS
[9A44F6FE3F1C5390C0CEE467F31193DF] MICROSOFT WINDOWS
[3E5F6FDE356517DB0899875EC8403C24] MICROSOFT WINDOWS
[FA74470DEA78E5D7DE55B4AF75A0F6C3] MICROSOFT WINDOWS
[C92D7F6D64EDB6B09151978FA13122B1] Microsoft Windows
[70408500756F3761A367812D40C96DDF] MICROSOFT WINDOWS
[CB6B88C3D3BA06C051B588B6A4E6D06B] MICROSOFT WINDOWS
[9DB31ACC81C412FE9BB1099165EB9440] Microsoft Windows
[FCF2217B29AFF35D903FC7FF033DAE48] MICROSOFT WINDOWS
[BF1A1C3482F966EE316B0CBADF324EFD] MICROSOFT WINDOWS
[9C072D156706D09CA3F753025AE9E119] MICROSOFT WINDOWS
[D763BD7831FE83C26F5051A70216362C] MICROSOFT WINDOWS
[9D3A4AE630BFF3640E547C83E7D17BD6] Microsoft Windows
[B01FC72D5368EFED56F253D5A9D4CB60] MICROSOFT WINDOWS
[D95318440B1ECB905574067DE5502CF5] Microsoft Windows
[F8071C648B3A5D6DE1B1CC7B35B3985D] Microsoft Windows
[E7169E8AA6FE37E61F93F7A030F42DCD] MICROSOFT WINDOWS
[E450E534D2D6819D6910A9B298D1CBC2] MICROSOFT WINDOWS
[12A61B38A4B793C539BE58F0B6FC2287] MICROSOFT WINDOWS
[CE00E6639F8C5429C27508145F6D2A7C] MICROSOFT WINDOWS
[7B9F84130AA2356C43F019EFFA2485D4] MICROSOFT WINDOWS
[55F997C2291946C40DBDCECC39EC7182] MICROSOFT WINDOWS
[ECD01C5F6FAD870FE7C0F7FEB9471847] MICROSOFT WINDOWS
[07C975460B8A22496B58FF24763F96F5] Microsoft Windows
[05C8CE0E17E79F1B642A1AD23BD6EB8B] MICROSOFT WINDOWS
[74BFBA2F59C8FA3A58556268D44DAACE] MICROSOFT WINDOWS
[B87F4FE9F7A4CDAC28581E0B89A65AE0] MICROSOFT WINDOWS
[BE891E128882727CB11B84F6ACFA4C11] MICROSOFT WINDOWS
[4CA1EF91220ADF1DF1C36D0CA8858540] MICROSOFT WINDOWS
[1BB7D0E033AD53C7EB0B3A4744DC9FCD] MICROSOFT WINDOWS
[3A132B3588C2CD72D34D05BB4505E401] MICROSOFT WINDOWS
[E613CA7AAB00F6A5BC8D575ADE9540E1] MICROSOFT WINDOWS
[FDF9F6D81699516CC33FB465958AECB1] MICROSOFT WINDOWS
[31087804C12274FC57F395BA8BD27E8A] Microsoft Windows
[52838C449251486E03375F715E0B9C6C] MICROSOFT WINDOWS
[31684A90661D240EBCFE9BD5801338A7] MICROSOFT WINDOWS
[2CEBA09B90FF081DC671D05822CE9CD9] MICROSOFT WINDOWS
[6D8D925A420C4319F71B59350E1EE95C] MICROSOFT WINDOWS
[BD3F2B49CC1344091A0190132867FD95] MICROSOFT WINDOWS
[93F5A11921C8D8EAC719E79483A5A827] MICROSOFT WINDOWS
[443FAC68419DB6E1CD1BB9EE33C7AAFB] MICROSOFT WINDOWS
[6A23C50098F3C05DF33F8D975A99A74F] Microsoft Windows
[A3DDF53852D75D7E42357ECE520DA2DB] Microsoft Windows
[4D5511EDBD484DF654E7F549843AF71D] Microsoft Windows
[20079FE3431E443178B8249FB156A224] MICROSOFT WINDOWS
[413FB9163C47B3257250FEAB3360BC63] MICROSOFT WINDOWS
[42BE30F9C7C5CDFA07D9D6A3DFF1C336] MICROSOFT WINDOWS
[6BDB977156521D66C1F9A935FB123A1D] MICROSOFT WINDOWS
[07B6A249301683CB9A78BC914B3169D1] MICROSOFT WINDOWS
[D2ED656CBAE3EE9379103A1877A0752D] Microsoft Windows
[323D664E16D743DBCF45B6A7025CCD19] MICROSOFT WINDOWS
[0CB08D130D8E931F0937ACEB883CD68A] MICROSOFT WINDOWS
[D679A47C467D8A4B4D4CA77C13F2B874] Microsoft Windows
[CEC5F5FFBBC60D19C5D6883ACFB69FFA] MICROSOFT WINDOWS
[A8B4BC768504066A3BD69F48A695C465] Microsoft Windows
[BC94EFD0E6AFBE876713821C77F81E53] MICROSOFT WINDOWS
[AB6A3D4C3986DD5C460C578CEC19B88E] MICROSOFT WINDOWS
[52E3E55F89258934FD3493F403C32B52] MICROSOFT WINDOWS
[676EFC58F4D408330E5F8189943CC15D] MICROSOFT WINDOWS
[AA460B8D5BEE3538EA172D4D6B3E9A19] MICROSOFT WINDOWS
[D4DE8568313541141B6FD996DA8B695B] Microsoft Windows
[C998A26C7E063C3D8F5BFBDB260B97A0] Microsoft Windows
[59AAF89A245D9710BFCB5783B4B092D1] MICROSOFT WINDOWS
[CFBE5789004D3271837CBEB2E81AE636] MICROSOFT WINDOWS
[B20E731AB0DF18D1E4A5612CCF81EC45] MICROSOFT WINDOWS
[B695343C9445D37964AC55A53103F0E8] MICROSOFT WINDOWS
[39A4FB432200561D150918441D06F4EF] MICROSOFT WINDOWS
[A37B02808B6282990C24498D46C0318A] MICROSOFT WINDOWS
[69E634B0319A7A077AFE6E4AD6C6E926] MICROSOFT WINDOWS
[0EB95DD77FEF9ACB582A995E9E697277] MICROSOFT WINDOWS
[7075DD7B9BE8807FCA93ACD86F724884] MICROSOFT WINDOWS
[1E475DA5A8182EDC22CBE5D3456F9BF3] MICROSOFT WINDOWS
[C80CC54A04DBF530A5131FF4111E39BE] MICROSOFT WINDOWS
[8F90EA1A19C6B00C0C19AA14BAC7D3D2] MICROSOFT WINDOWS
[2B4143F85170278D792C16283F074198] MICROSOFT WINDOWS
[DA4A919FA42B25803CBE045A20AA77A2] MICROSOFT WINDOWS
[C7D9E7EC9818CD039E4846E0C4AD179A] Microsoft Windows
[2DA4AE6492F0755CAF609A9472DB66C3] MICROSOFT WINDOWS
[8E2F62226D7B67F5043564DB9AE61C4A] MICROSOFT WINDOWS
[52FF5061997E7C5D66BBFCE9AEC64AF2] MICROSOFT WINDOWS
[52787307957EE1B71A019BF3AE2B1B63] MICROSOFT WINDOWS
[06BBAEA5DC419CC4BFE334CBB26A2D7C] MICROSOFT WINDOWS
[3734E0C24239749B96E2B71D4F6B90BC] MICROSOFT WINDOWS
[83D2555958E977468129AEBEB73A2D94] Microsoft LIVE Gaming for Windows
[1846C6A0E7CCA2513BDFD668E3B93249] MICROSOFT WINDOWS
[587E98E6FB06A05E6B458FBE802EAF35] Microsoft Windows
[78397F4887A4619330985637CDF13862] Microsoft Windows
[4C7DA441F7794EC1D89518CB7D288D6E] Beijing Lang Xingda Network Technology Co.,
Ltd
[FADF40008AD60E1D70A5BAEF0964C1B6] Beijing Lang Xingda Network Technology Co.,
Ltd
===

Das könnte Ihnen auch gefallen