|
Log-Analyse und Auswertung: 2 versteckte Objekte bei AVIRA gefundenWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
17.04.2013, 14:14 | #1 |
| 2 versteckte Objekte bei AVIRA gefundenCode:
ATTFilter Avira Free Antivirus Erstellungsdatum der Reportdatei: Mittwoch, 17. April 2013 15:01 Das Programm läuft als uneingeschränkte Vollversion. Online-Dienste stehen zur Verfügung. Lizenznehmer : Avira Free Antivirus Seriennummer : 0000149996-ADJIE-0000001 Plattform : Windows 7 Home Premium Windowsversion : (Service Pack 1) [6.1.7601] Boot Modus : Normal gebootet Benutzername : Nasirian Computername : NASIRIAN-PC Versionsinformationen: BUILD.DAT : 13.0.0.3499 49286 Bytes 19.03.2013 16:29:00 AVSCAN.EXE : 13.6.0.986 639712 Bytes 08.03.2013 12:58:40 AVSCANRC.DLL : 13.4.0.360 64800 Bytes 07.12.2012 06:39:19 LUKE.DLL : 13.6.0.902 67808 Bytes 04.03.2013 12:27:51 AVSCPLR.DLL : 13.6.0.986 94944 Bytes 08.03.2013 12:58:40 AVREG.DLL : 13.6.0.940 250592 Bytes 06.03.2013 13:13:27 avlode.dll : 13.6.2.940 434912 Bytes 06.03.2013 13:13:26 avlode.rdf : 13.0.0.46 15591 Bytes 13.04.2013 09:57:47 VBASE000.VDF : 7.11.70.0 66736640 Bytes 04.04.2013 09:57:40 VBASE001.VDF : 7.11.70.1 2048 Bytes 04.04.2013 09:57:40 VBASE002.VDF : 7.11.70.2 2048 Bytes 04.04.2013 09:57:40 VBASE003.VDF : 7.11.70.3 2048 Bytes 04.04.2013 09:57:41 VBASE004.VDF : 7.11.70.4 2048 Bytes 04.04.2013 09:57:41 VBASE005.VDF : 7.11.70.5 2048 Bytes 04.04.2013 09:57:41 VBASE006.VDF : 7.11.70.6 2048 Bytes 04.04.2013 09:57:41 VBASE007.VDF : 7.11.70.7 2048 Bytes 04.04.2013 09:57:41 VBASE008.VDF : 7.11.70.8 2048 Bytes 04.04.2013 09:57:41 VBASE009.VDF : 7.11.70.9 2048 Bytes 04.04.2013 09:57:41 VBASE010.VDF : 7.11.70.10 2048 Bytes 04.04.2013 09:57:41 VBASE011.VDF : 7.11.70.11 2048 Bytes 04.04.2013 09:57:41 VBASE012.VDF : 7.11.70.12 2048 Bytes 04.04.2013 09:57:41 VBASE013.VDF : 7.11.70.13 2048 Bytes 04.04.2013 09:57:41 VBASE014.VDF : 7.11.70.103 136192 Bytes 05.04.2013 09:57:41 VBASE015.VDF : 7.11.70.183 183808 Bytes 06.04.2013 09:57:41 VBASE016.VDF : 7.11.71.9 145920 Bytes 08.04.2013 09:57:42 VBASE017.VDF : 7.11.71.115 169472 Bytes 10.04.2013 09:57:42 VBASE018.VDF : 7.11.71.197 172544 Bytes 11.04.2013 09:57:42 VBASE019.VDF : 7.11.72.17 135168 Bytes 12.04.2013 09:57:42 VBASE020.VDF : 7.11.72.103 158208 Bytes 15.04.2013 07:25:02 VBASE021.VDF : 7.11.72.137 152064 Bytes 15.04.2013 18:12:54 VBASE022.VDF : 7.11.72.223 159232 Bytes 16.04.2013 14:36:34 VBASE023.VDF : 7.11.72.224 2048 Bytes 16.04.2013 14:36:34 VBASE024.VDF : 7.11.72.225 2048 Bytes 16.04.2013 14:36:34 VBASE025.VDF : 7.11.72.226 2048 Bytes 16.04.2013 14:36:34 VBASE026.VDF : 7.11.72.227 2048 Bytes 16.04.2013 14:36:34 VBASE027.VDF : 7.11.72.228 2048 Bytes 16.04.2013 14:36:34 VBASE028.VDF : 7.11.72.229 2048 Bytes 16.04.2013 14:36:34 VBASE029.VDF : 7.11.72.230 2048 Bytes 16.04.2013 14:36:34 VBASE030.VDF : 7.11.72.231 2048 Bytes 16.04.2013 14:36:35 VBASE031.VDF : 7.11.73.32 95232 Bytes 17.04.2013 11:25:55 Engineversion : 8.2.12.28 AEVDF.DLL : 8.1.2.10 102772 Bytes 29.11.2012 09:25:33 AESCRIPT.DLL : 8.1.4.106 483709 Bytes 13.04.2013 09:04:16 AESCN.DLL : 8.1.10.4 131446 Bytes 08.04.2013 20:59:26 AESBX.DLL : 8.2.5.12 606578 Bytes 29.11.2012 09:25:33 AERDL.DLL : 8.2.0.88 643444 Bytes 25.01.2013 07:24:59 AEPACK.DLL : 8.3.2.6 827767 Bytes 08.04.2013 20:59:26 AEOFFICE.DLL : 8.1.2.56 205180 Bytes 08.03.2013 12:58:35 AEHEUR.DLL : 8.1.4.286 5845369 Bytes 13.04.2013 09:04:16 AEHELP.DLL : 8.1.25.2 258423 Bytes 29.11.2012 09:25:30 AEGEN.DLL : 8.1.7.2 442741 Bytes 08.04.2013 20:59:18 AEEXP.DLL : 8.4.0.20 192886 Bytes 15.04.2013 18:12:56 AEEMU.DLL : 8.1.3.2 393587 Bytes 29.11.2012 09:25:29 AECORE.DLL : 8.1.31.2 201080 Bytes 25.02.2013 13:47:15 AEBB.DLL : 8.1.1.4 53619 Bytes 29.11.2012 09:25:29 AVWINLL.DLL : 13.6.0.480 26480 Bytes 25.01.2013 07:25:06 AVPREF.DLL : 13.6.0.480 51056 Bytes 25.01.2013 07:25:03 AVREP.DLL : 13.6.0.480 178544 Bytes 25.01.2013 07:25:03 AVARKT.DLL : 13.6.0.902 260832 Bytes 04.03.2013 12:27:38 AVEVTLOG.DLL : 13.6.0.902 167648 Bytes 04.03.2013 12:27:40 SQLITE3.DLL : 3.7.0.1 397704 Bytes 25.01.2013 07:25:19 AVSMTP.DLL : 13.6.0.480 62832 Bytes 25.01.2013 07:25:04 NETNT.DLL : 13.6.0.480 16240 Bytes 25.01.2013 07:25:15 RCIMAGE.DLL : 13.4.0.360 4780832 Bytes 07.12.2012 06:39:21 RCTEXT.DLL : 13.6.0.976 69344 Bytes 08.03.2013 12:58:59 Konfiguration für den aktuellen Suchlauf: Job Name..............................: Vollständige Systemprüfung Konfigurationsdatei...................: C:\program files (x86)\avira\antivir desktop\sysscan.avp Protokollierung.......................: standard Primäre Aktion........................: interaktiv Sekundäre Aktion......................: ignorieren Durchsuche Masterbootsektoren.........: ein Durchsuche Bootsektoren...............: ein Bootsektoren..........................: C:, I:, J:, Durchsuche aktive Programme...........: ein Laufende Programme erweitert..........: ein Durchsuche Registrierung..............: ein Suche nach Rootkits...................: ein Integritätsprüfung von Systemdateien..: aus Datei Suchmodus.......................: Alle Dateien Durchsuche Archive....................: ein Rekursionstiefe einschränken..........: 20 Archiv Smart Extensions...............: ein Makrovirenheuristik...................: ein Dateiheuristik........................: erweitert Beginn des Suchlaufs: Mittwoch, 17. April 2013 15:01 Der Suchlauf über die Masterbootsektoren wird begonnen: Masterbootsektor HD0 [INFO] Es wurde kein Virus gefunden! Masterbootsektor HD1 [INFO] Es wurde kein Virus gefunden! Masterbootsektor HD2 [INFO] Es wurde kein Virus gefunden! Der Suchlauf über die Bootsektoren wird begonnen: Bootsektor 'C:\' [INFO] Es wurde kein Virus gefunden! Bootsektor 'I:\' [INFO] Es wurde kein Virus gefunden! Bootsektor 'J:\' [INFO] Es wurde kein Virus gefunden! Der Suchlauf nach versteckten Objekten wird begonnen. Versteckter Thread [HINWEIS] Ein Systemthread ist nicht sichtbar. Versteckter Treiber [HINWEIS] Eine Speicherveränderung wurde entdeckt, die möglicherweise zur versteckten Dateizugriffen missbraucht werden könnte. Der Suchlauf über gestartete Prozesse wird begonnen: Durchsuche Prozess 'svchost.exe' - '52' Modul(e) wurden durchsucht Durchsuche Prozess 'nvvsvc.exe' - '35' Modul(e) wurden durchsucht Durchsuche Prozess 'nvSCPAPISvr.exe' - '34' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '34' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '87' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '98' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '79' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '141' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '28' Modul(e) wurden durchsucht Durchsuche Prozess 'nvxdsync.exe' - '51' Modul(e) wurden durchsucht Durchsuche Prozess 'nvvsvc.exe' - '47' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '72' Modul(e) wurden durchsucht Durchsuche Prozess 'spoolsv.exe' - '76' Modul(e) wurden durchsucht Durchsuche Prozess 'taskhost.exe' - '56' Modul(e) wurden durchsucht Durchsuche Prozess 'sched.exe' - '45' Modul(e) wurden durchsucht Durchsuche Prozess 'Dwm.exe' - '32' Modul(e) wurden durchsucht Durchsuche Prozess 'Explorer.EXE' - '183' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '62' Modul(e) wurden durchsucht Durchsuche Prozess 'SASCORE64.EXE' - '20' Modul(e) wurden durchsucht Durchsuche Prozess 'armsvc.exe' - '28' Modul(e) wurden durchsucht Durchsuche Prozess 'avguard.exe' - '77' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '51' Modul(e) wurden durchsucht Durchsuche Prozess 'HeciServer.exe' - '27' Modul(e) wurden durchsucht Durchsuche Prozess 'jhi_service.exe' - '34' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '32' Modul(e) wurden durchsucht Durchsuche Prozess 'TeamViewer_Service.exe' - '94' Modul(e) wurden durchsucht Durchsuche Prozess 'viakaraokesrv.exe' - '24' Modul(e) wurden durchsucht Durchsuche Prozess 'avshadow.exe' - '29' Modul(e) wurden durchsucht Durchsuche Prozess 'WUDFHost.exe' - '34' Modul(e) wurden durchsucht Durchsuche Prozess 'nvtray.exe' - '50' Modul(e) wurden durchsucht Durchsuche Prozess 'SUPERAntiSpyware.exe' - '85' Modul(e) wurden durchsucht Durchsuche Prozess 'VDeck.exe' - '60' Modul(e) wurden durchsucht Durchsuche Prozess 'iusb3mon.exe' - '36' Modul(e) wurden durchsucht Durchsuche Prozess 'jusched.exe' - '34' Modul(e) wurden durchsucht Durchsuche Prozess 'avgnt.exe' - '95' Modul(e) wurden durchsucht Durchsuche Prozess 'SearchIndexer.exe' - '59' Modul(e) wurden durchsucht Durchsuche Prozess 'wmpnetwk.exe' - '81' Modul(e) wurden durchsucht Durchsuche Prozess 'IAStorIcon.exe' - '61' Modul(e) wurden durchsucht Durchsuche Prozess 'taskhost.exe' - '27' Modul(e) wurden durchsucht Durchsuche Prozess 'IAStorDataMgrSvc.exe' - '56' Modul(e) wurden durchsucht Durchsuche Prozess 'LMS.exe' - '33' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '63' Modul(e) wurden durchsucht Durchsuche Prozess 'UNS.exe' - '64' Modul(e) wurden durchsucht Durchsuche Prozess 'NOTEPAD.EXE' - '30' Modul(e) wurden durchsucht Durchsuche Prozess 'NOTEPAD.EXE' - '30' Modul(e) wurden durchsucht Durchsuche Prozess 'NOTEPAD.EXE' - '30' Modul(e) wurden durchsucht Durchsuche Prozess 'firefox.exe' - '125' Modul(e) wurden durchsucht Durchsuche Prozess 'avcenter.exe' - '126' Modul(e) wurden durchsucht Durchsuche Prozess 'vssvc.exe' - '47' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '28' Modul(e) wurden durchsucht Durchsuche Prozess 'StikyNot.exe' - '37' Modul(e) wurden durchsucht Durchsuche Prozess 'avscan.exe' - '117' Modul(e) wurden durchsucht Durchsuche Prozess 'SearchProtocolHost.exe' - '29' Modul(e) wurden durchsucht Durchsuche Prozess 'SearchFilterHost.exe' - '27' Modul(e) wurden durchsucht Durchsuche Prozess 'DllHost.exe' - '28' Modul(e) wurden durchsucht Durchsuche Prozess 'smss.exe' - '2' Modul(e) wurden durchsucht Durchsuche Prozess 'csrss.exe' - '18' Modul(e) wurden durchsucht Durchsuche Prozess 'wininit.exe' - '26' Modul(e) wurden durchsucht Durchsuche Prozess 'csrss.exe' - '18' Modul(e) wurden durchsucht Durchsuche Prozess 'services.exe' - '33' Modul(e) wurden durchsucht Durchsuche Prozess 'lsass.exe' - '61' Modul(e) wurden durchsucht Durchsuche Prozess 'lsm.exe' - '16' Modul(e) wurden durchsucht Durchsuche Prozess 'winlogon.exe' - '31' Modul(e) wurden durchsucht Der Suchlauf auf Verweise zu ausführbaren Dateien (Registry) wird begonnen: Die Registry wurde durchsucht ( '1611' Dateien ). Der Suchlauf über die ausgewählten Dateien wird begonnen: Beginne mit der Suche in 'C:\' Beginne mit der Suche in 'I:\' <Festplatte 1> Beginne mit der Suche in 'J:\' <Festplatte 2> Ende des Suchlaufs: Mittwoch, 17. April 2013 15:13 Benötigte Zeit: 11:42 Minute(n) Der Suchlauf wurde vollständig durchgeführt. 21253 Verzeichnisse wurden überprüft 445447 Dateien wurden geprüft 0 Viren bzw. unerwünschte Programme wurden gefunden 0 Dateien wurden als verdächtig eingestuft 0 Dateien wurden gelöscht 0 Viren bzw. unerwünschte Programme wurden repariert 0 Dateien wurden in die Quarantäne verschoben 0 Dateien wurden umbenannt 0 Dateien konnten nicht durchsucht werden 445447 Dateien ohne Befall 2812 Archive wurden durchsucht 0 Warnungen 2 Hinweise 549844 Objekte wurden beim Rootkitscan durchsucht 2 Versteckte Objekte wurden gefunden |
17.04.2013, 14:17 | #2 |
/// TB-Ausbilder | 2 versteckte Objekte bei AVIRA gefunden Hi,
__________________schauen wir mal rein: (der versteckte Treiber könnte auch von Daemon Tools oder sonst einem Emulator stammen.) Schritt 1 Downloade dir bitte defogger (von jpshortstuff) auf deinen Desktop.
Schritt 2 Lade dir Gmer herunter (auf den Button Download EXE drücken) und speichere das Programm auf den Desktop.
Schritt 3 Lade dir bitte OTL (von Oldtimer) herunter und speichere es auf deinen Desktop.
Bitte poste in deiner nächsten Antwort:
__________________ |
17.04.2013, 14:27 | #3 |
| 2 versteckte Objekte bei AVIRA gefunden Defogger
__________________Code:
ATTFilter defogger_disable by jpshortstuff (23.02.10.1) Log created at 15:24 on 17/04/2013 (Nasirian) Checking for autostart values... HKCU\~\Run values retrieved. HKLM\~\Run values retrieved. HKCU:DAEMON Tools Lite -> Removed Checking for services/drivers... SPTD -> Disabled (Service running -> reboot required) GMER Logfile: Code:
ATTFilter GMER 2.1.19163 - hxxp://www.gmer.net Rootkit scan 2013-04-17 15:36:42 Windows 6.1.7601 Service Pack 1 x64 \Device\Harddisk0\DR0 -> \Device\Ide\IAAStorageDevice-1 Samsung_ rev.DXT0 111,79GB Running: pbn92yq4.exe; Driver: C:\Users\Nasirian\AppData\Local\Temp\kxlcikod.sys ---- Registry - GMER 2.1 ---- Reg HKLM\SYSTEM\CurrentControlSet\services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC Reg HKLM\SYSTEM\CurrentControlSet\services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC@p0 C:\Program Files (x86)\DAEMON Tools Lite\ Reg HKLM\SYSTEM\CurrentControlSet\services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC@u0 0x00 0x00 0x00 0x00 ... Reg HKLM\SYSTEM\CurrentControlSet\services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC@h0 0 Reg HKLM\SYSTEM\CurrentControlSet\services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC@hdf12 0x77 0x83 0x6B 0x0B ... Reg HKLM\SYSTEM\CurrentControlSet\services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC\00000001 Reg HKLM\SYSTEM\CurrentControlSet\services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC\00000001@hdf12 0x29 0xC4 0xE6 0x2A ... Reg HKLM\SYSTEM\CurrentControlSet\services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC\00000001\gdq0 Reg HKLM\SYSTEM\CurrentControlSet\services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC\00000001\gdq0@hdf12 0xAE 0x9A 0xF5 0xEB ... Reg HKLM\SYSTEM\ControlSet002\services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC (not active ControlSet) Reg HKLM\SYSTEM\ControlSet002\services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC@p0 C:\Program Files (x86)\DAEMON Tools Lite\ Reg HKLM\SYSTEM\ControlSet002\services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC@u0 0x00 0x00 0x00 0x00 ... Reg HKLM\SYSTEM\ControlSet002\services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC@h0 0 Reg HKLM\SYSTEM\ControlSet002\services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC@hdf12 0x77 0x83 0x6B 0x0B ... Reg HKLM\SYSTEM\ControlSet002\services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC\00000001 (not active ControlSet) Reg HKLM\SYSTEM\ControlSet002\services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC\00000001@hdf12 0x29 0xC4 0xE6 0x2A ... Reg HKLM\SYSTEM\ControlSet002\services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC\00000001\gdq0 (not active ControlSet) Reg HKLM\SYSTEM\ControlSet002\services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC\00000001\gdq0@hdf12 0xAE 0x9A 0xF5 0xEB ... ---- EOF - GMER 2.1 ---- Oldtimer ExtraLog1: OTL EXTRAS Logfile: OTL Logfile: OTL Logfile: OTL Logfile: OTL Logfile: Code:
ATTFilter OTL Extras logfile created on: 17.04.2013 15:43:44 - Run 1 OTL by OldTimer - Version 3.2.69.0 Folder = C:\Users\Nasirian\Downloads 64bit- Home Premium Edition Service Pack 1 (Version = 6.1.7601) - Type = NTWorkstation Internet Explorer (Version = 9.10.9200.16540) Locale: 00000C07 | Country: Österreich | Language: DEA | Date Format: dd.MM.yyyy 15,96 Gb Total Physical Memory | 13,98 Gb Available Physical Memory | 87,61% Memory free 31,92 Gb Paging File | 29,62 Gb Available in Paging File | 92,80% Paging File free Paging file location(s): ?:\pagefile.sys [binary data] %SystemDrive% = C: | %SystemRoot% = C:\Windows | %ProgramFiles% = C:\Program Files (x86) Drive C: | 111,69 Gb Total Space | 25,67 Gb Free Space | 22,98% Space Free | Partition Type: NTFS Drive D: | 4,20 Gb Total Space | 0,00 Gb Free Space | 0,00% Space Free | Partition Type: UDF Drive I: | 976,56 Gb Total Space | 976,36 Gb Free Space | 99,98% Space Free | Partition Type: NTFS Drive J: | 1817,96 Gb Total Space | 1738,12 Gb Free Space | 95,61% Space Free | Partition Type: NTFS Computer Name: NASIRIAN-PC | User Name: Nasirian | Logged in as Administrator. Boot Mode: Normal | Scan Mode: All users | Include 64bit Scans Company Name Whitelist: Off | Skip Microsoft Files: Off | No Company Name Whitelist: On | File Age = 30 Days ========== Extra Registry (SafeList) ========== ========== File Associations ========== 64bit: [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<extension>] .html[@ = ChromeHTML] -- C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) .url[@ = InternetShortcut] -- C:\Windows\SysNative\rundll32.exe (Microsoft Corporation) [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<extension>] .cpl [@ = cplfile] -- C:\Windows\SysWow64\control.exe (Microsoft Corporation) .html [@ = ChromeHTML] -- C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) [HKEY_USERS\S-1-5-21-3770571581-3897072318-4086982315-1001\SOFTWARE\Classes\<extension>] .html [@ = FirefoxHTML] -- C:\Program Files (x86)\Mozilla Firefox\firefox.exe (Mozilla Corporation) ========== Shell Spawning ========== 64bit: [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<key>\shell\[command]\command] batfile [open] -- "%1" %* cmdfile [open] -- "%1" %* comfile [open] -- "%1" %* exefile [open] -- "%1" %* helpfile [open] -- Reg Error: Key error. htmlfile [edit] -- Reg Error: Key error. htmlfile [open] -- "C:\Program Files\Internet Explorer\iexplore.exe" %1 (Microsoft Corporation) htmlfile [opennew] -- "C:\Program Files\Internet Explorer\iexplore.exe" %1 (Microsoft Corporation) htmlfile [print] -- "%systemroot%\system32\rundll32.exe" "%systemroot%\system32\mshtml.dll",PrintHTML "%1" http [open] -- "C:\Program Files (x86)\Google\Chrome\Application\chrome.exe" -- "%1" (Google Inc.) https [open] -- "C:\Program Files (x86)\Google\Chrome\Application\chrome.exe" -- "%1" (Google Inc.) inffile [install] -- %SystemRoot%\System32\InfDefaultInstall.exe "%1" (Microsoft Corporation) InternetShortcut [open] -- "C:\Windows\System32\rundll32.exe" "C:\Windows\System32\ieframe.dll",OpenURL %l (Microsoft Corporation) InternetShortcut [print] -- "C:\Windows\System32\rundll32.exe" "C:\Windows\System32\mshtml.dll",PrintHTML "%1" (Microsoft Corporation) piffile [open] -- "%1" %* regfile [merge] -- Reg Error: Key error. scrfile [config] -- "%1" scrfile [install] -- rundll32.exe desk.cpl,InstallScreenSaver %l scrfile [open] -- "%1" /S txtfile [edit] -- Reg Error: Key error. Unknown [openas] -- %SystemRoot%\system32\rundll32.exe %SystemRoot%\system32\shell32.dll,OpenAs_RunDLL %1 Directory [cmd] -- cmd.exe /s /k pushd "%V" (Microsoft Corporation) Directory [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation) Folder [open] -- %SystemRoot%\Explorer.exe (Microsoft Corporation) Folder [explore] -- Reg Error: Value error. Drive [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation) Applications\iexplore.exe [open] -- "C:\Program Files\Internet Explorer\iexplore.exe" %1 (Microsoft Corporation) CLSID\{871C5380-42A0-1069-A2EA-08002B30309D} [OpenHomePage] -- "C:\Program Files\Internet Explorer\iexplore.exe" (Microsoft Corporation) [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<key>\shell\[command]\command] batfile [open] -- "%1" %* cmdfile [open] -- "%1" %* comfile [open] -- "%1" %* cplfile [cplopen] -- %SystemRoot%\System32\control.exe "%1",%* (Microsoft Corporation) exefile [open] -- "%1" %* helpfile [open] -- Reg Error: Key error. htmlfile [edit] -- Reg Error: Key error. htmlfile [open] -- "C:\Program Files\Internet Explorer\iexplore.exe" %1 (Microsoft Corporation) htmlfile [opennew] -- "C:\Program Files\Internet Explorer\iexplore.exe" %1 (Microsoft Corporation) htmlfile [print] -- "%systemroot%\system32\rundll32.exe" "%systemroot%\system32\mshtml.dll",PrintHTML "%1" http [open] -- "C:\Program Files (x86)\Google\Chrome\Application\chrome.exe" -- "%1" (Google Inc.) https [open] -- "C:\Program Files (x86)\Google\Chrome\Application\chrome.exe" -- "%1" (Google Inc.) inffile [install] -- %SystemRoot%\System32\InfDefaultInstall.exe "%1" (Microsoft Corporation) piffile [open] -- "%1" %* regfile [merge] -- Reg Error: Key error. scrfile [config] -- "%1" scrfile [install] -- rundll32.exe desk.cpl,InstallScreenSaver %l scrfile [open] -- "%1" /S txtfile [edit] -- Reg Error: Key error. Unknown [openas] -- %SystemRoot%\system32\rundll32.exe %SystemRoot%\system32\shell32.dll,OpenAs_RunDLL %1 Directory [cmd] -- cmd.exe /s /k pushd "%V" (Microsoft Corporation) Directory [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation) Folder [open] -- %SystemRoot%\Explorer.exe (Microsoft Corporation) Folder [explore] -- Reg Error: Value error. Drive [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation) Applications\iexplore.exe [open] -- "C:\Program Files\Internet Explorer\iexplore.exe" %1 (Microsoft Corporation) CLSID\{871C5380-42A0-1069-A2EA-08002B30309D} [OpenHomePage] -- Reg Error: Value error. ========== Security Center Settings ========== 64bit: [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center] "cval" = 1 64bit: [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring] 64bit: [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Svc] "VistaSp1" = 28 4D B2 76 41 04 CA 01 [binary data] "AntiVirusOverride" = 0 "AntiSpywareOverride" = 0 "FirewallOverride" = 0 64bit: [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Svc\Vol] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Svc] ========== Firewall Settings ========== [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile] "EnableFirewall" = 1 "DisableNotifications" = 0 [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile] "EnableFirewall" = 1 "DisableNotifications" = 0 [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\PublicProfile] "EnableFirewall" = 1 "DisableNotifications" = 0 ========== Authorized Applications List ========== ========== Vista Active Open Ports Exception List ========== [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules] ========== Vista Active Application Exception List ========== [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules] "{08D97C6E-3CC8-431A-AB22-474B801D57F3}" = protocol=6 | dir=in | app=c:\program files (x86)\starcraft ii\starcraft ii public test.exe | "{152456A5-9CA4-484B-AA62-F8E1874142CB}" = protocol=6 | dir=in | app=c:\programdata\battle.net\agent\agent.1040\agent.exe | "{1F3BB1D9-A002-46A2-A11B-FD1364ACC6C8}" = protocol=6 | dir=in | app=c:\program files (x86)\starcraft ii\starcraft ii.exe | "{24B262FD-7D9F-46FE-8DCE-C4793122B45A}" = protocol=17 | dir=in | app=c:\program files (x86)\teamviewer\version8\teamviewer_service.exe | "{414D8065-A369-40F3-BC31-C55E8988F95F}" = protocol=6 | dir=in | app=c:\program files (x86)\teamviewer\version8\teamviewer_service.exe | "{53DC906C-AFF4-4597-BC27-03DEBE7A71CD}" = protocol=17 | dir=in | app=c:\program files (x86)\starcraft ii\starcraft ii public test.exe | "{635F97B2-8AA6-4F58-AAB5-5D800DAC646B}" = protocol=17 | dir=in | app=c:\program files (x86)\electronic arts\the lord of the rings, the rise of the witch-king\game.dat | "{697FD21A-A80F-4D45-9407-6F90A719EBC4}" = protocol=17 | dir=in | app=c:\program files (x86)\starcraft ii\starcraft ii.exe | "{89DDE946-36AF-4ABF-A26D-E352ECBC9461}" = protocol=17 | dir=in | app=c:\programdata\battle.net\agent\agent.1737\agent.exe | "{90C3BFC7-A922-470C-A07D-04F2DF83D343}" = protocol=17 | dir=in | app=c:\programdata\battle.net\agent\agent.1040\agent.exe | "{AFBD473F-B803-490A-AC83-4EF8E9D5A963}" = protocol=17 | dir=in | app=c:\program files (x86)\electronic arts\die schlacht um mittelerde ii\game.dat | "{B7F135A6-3855-40FA-B914-FB397CA82041}" = protocol=17 | dir=in | app=c:\program files (x86)\teamviewer\version8\teamviewer.exe | "{B8B440C4-6365-4181-8152-F8297A868954}" = protocol=6 | dir=in | app=c:\program files (x86)\teamviewer\version8\teamviewer.exe | "{BA3206D0-6D1C-488A-8467-8B3B81237DF2}" = protocol=17 | dir=in | app=c:\users\nasirian\appdata\roaming\gameranger\gameranger\gameranger.exe | "{D63BFD8C-91A5-47D5-9EBB-F9F319099AA4}" = protocol=6 | dir=in | app=c:\users\nasirian\appdata\roaming\gameranger\gameranger\gameranger.exe | "{DA628FA8-9848-4C1F-B199-DB23CAFAFE97}" = protocol=6 | dir=in | app=c:\program files (x86)\electronic arts\the lord of the rings, the rise of the witch-king\game.dat | "{FE9B3EA3-587E-4197-BC7C-5B304265CF60}" = protocol=6 | dir=in | app=c:\program files (x86)\electronic arts\die schlacht um mittelerde ii\game.dat | "{FEB2CFFF-F5C1-402B-A646-600BD448122E}" = protocol=6 | dir=in | app=c:\programdata\battle.net\agent\agent.1737\agent.exe | "TCP Query User{0620A958-C617-421D-B472-9E7980B908FF}C:\program files (x86)\starcraft ii\versions\base24944\sc2.exe" = protocol=6 | dir=in | app=c:\program files (x86)\starcraft ii\versions\base24944\sc2.exe | "TCP Query User{51248595-59E8-47CD-A92C-480CAED55339}C:\program files (x86)\java\jre7\bin\java.exe" = protocol=6 | dir=in | app=c:\program files (x86)\java\jre7\bin\java.exe | "TCP Query User{8717B4E7-5CB6-4476-A488-941778B4F602}C:\users\nasirian\appdata\roaming\wuala\wuala.exe" = protocol=6 | dir=in | app=c:\users\nasirian\appdata\roaming\wuala\wuala.exe | "UDP Query User{216A086D-7D53-4422-8DA7-8ACE0F5F7287}C:\program files (x86)\starcraft ii\versions\base24944\sc2.exe" = protocol=17 | dir=in | app=c:\program files (x86)\starcraft ii\versions\base24944\sc2.exe | "UDP Query User{4182CC47-2B11-47A0-BEEC-7DDFB29AAC37}C:\program files (x86)\java\jre7\bin\java.exe" = protocol=17 | dir=in | app=c:\program files (x86)\java\jre7\bin\java.exe | "UDP Query User{90C19B35-A350-44CA-853D-C75430BCB2C6}C:\users\nasirian\appdata\roaming\wuala\wuala.exe" = protocol=17 | dir=in | app=c:\users\nasirian\appdata\roaming\wuala\wuala.exe | ========== HKEY_LOCAL_MACHINE Uninstall List ========== 64bit: [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall] "{0E3DAF3D-FF69-345A-A99E-1FED304CA083}" = Microsoft .NET Framework 4 Client Profile DEU Language Pack "{1D8E6291-B0D5-35EC-8441-6616F567A0F7}" = Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 "{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.3DVision" = NVIDIA 3D Vision Treiber 314.07 "{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.ControlPanel" = NVIDIA Systemsteuerung 314.07 "{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Driver" = NVIDIA Grafiktreiber 314.07 "{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.NVIRUSB" = NVIDIA 3D Vision Controller-Treiber 314.07 "{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.PhysX" = NVIDIA PhysX-Systemsoftware 9.12.1031 "{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Update" = NVIDIA Update 1.12.12 "{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_HDAudio.Driver" = NVIDIA HD-Audiotreiber 1.3.23.1 "{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_installer" = NVIDIA Install Application "{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_NVIDIA.Update" = NVIDIA Update Components "{CDDCBBF1-2703-46BC-938B-BCC81A1EEAAA}" = SUPERAntiSpyware "{F4404AFD-2EF3-40C1-8C09-29E5F3B6972B}" = Intel® Trusted Connect Service Client "{F5B09CFD-F0B2-36AF-8DF4-1DF6B63FC7B4}" = Microsoft .NET Framework 4 Client Profile "CCleaner" = CCleaner "Microsoft .NET Framework 4 Client Profile" = Microsoft .NET Framework 4 Client Profile "Microsoft .NET Framework 4 Client Profile DEU Language Pack" = Microsoft .NET Framework 4 Client Profile DEU Language Pack "WinRAR archiver" = WinRAR 4.20 (64-Bit) [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall] "{20D4A895-748C-4D88-871C-FDB1695B0169}" = Platform "{240C3DDD-C5E9-4029-9DF7-95650D040CF2}" = Intel(R) USB 3.0 eXtensible Host Controller Driver "{26A24AE4-039D-4CA4-87B4-2F83217017FF}" = Java 7 Update 17 "{2A9F95AB-65A3-432c-8631-B8BC5BF7477A}" = Die Schlacht um Mittelerde™ II "{3108C217-BE83-42E4-AE9E-A56A2A92E549}" = Atheros Communications Inc.(R) AR81Family Gigabit/Fast Ethernet Driver "{3E29EE6C-963A-4aae-86C1-DC237C4A49FC}" = Intel(R) Rapid Storage Technology "{4A03706F-666A-4037-7777-5F2748764D10}" = Java Auto Updater "{65153EA5-8B6E-43B6-857B-C6E4FC25798A}" = Intel(R) Management Engine Components "{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}" = Microsoft Visual C++ 2005 Redistributable "{8B922CF8-8A6C-41CE-A858-F1755D7F5D29}" = NVIDIA PhysX "{9A25302D-30C0-39D9-BD6F-21E6EC160475}" = Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 "{9BE518E6-ECC6-35A9-88E4-87755C07200F}" = Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 "{A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}" = Google Update Helper "{AC76BA86-7AD7-1031-7B44-AB0000000001}" = Adobe Reader XI (11.0.02) - Deutsch "{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}" = Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 "{F8A9085D-4C7A-41a9-8A77-C8998A96C421}" = Intel(R) Control Center "Adobe Flash Player Plugin" = Adobe Flash Player 11 Plugin "Avira AntiVir Desktop" = Avira Free Antivirus "DAEMON Tools Lite" = DAEMON Tools Lite "Giana Sisters - Twisted Dreams" = Giana Sisters - Twisted Dreams "Giana Sisters - Twisted Dreams_is1" = Giana Sisters - Twisted Dreams v1.02 "Glary Utilities_is1" = Glary Utilities 2.54.0.1758 "Google Chrome" = Google Chrome "GrabIt_is1" = GrabIt 1.7.1 Beta (build 960) "ImgBurn" = ImgBurn "InstallShield_{20D4A895-748C-4D88-871C-FDB1695B0169}" = VIA Plattform-Geräte-Manager "KLiteCodecPack_is1" = K-Lite Mega Codec Pack 9.8.0 "Mozilla Firefox 19.0.2 (x86 de)" = Mozilla Firefox 19.0.2 (x86 de) "MozillaMaintenanceService" = Mozilla Maintenance Service "Notepad++" = Notepad++ "NVIDIAStereo" = NVIDIA Stereoscopic 3D Driver "QuickPar" = QuickPar 0.9 "Revo Uninstaller" = Revo Uninstaller 1.94 "StarCraft II" = StarCraft II "TeamViewer 8" = TeamViewer 8 "Two Worlds Pinball" = Two Worlds Pinball "Wuala CBFS" = Wuala CBFS "Wuala OverlayIcons" = Wuala OverlayIcons ========== HKEY_USERS Uninstall List ========== [HKEY_USERS\S-1-5-21-3770571581-3897072318-4086982315-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall] "GameRanger" = GameRanger "Rise of the Witch King Unofficial Patch 2.02" = Rise of the Witch King Unofficial Patch 2.02 "Wuala" = Wuala ========== Last 20 Event Log Errors ========== [ Application Events ] Error - 14.04.2013 13:06:47 | Computer Name = Nasirian-PC | Source = WinMgmt | ID = 10 Description = Error - 14.04.2013 13:07:02 | Computer Name = Nasirian-PC | Source = Application Error | ID = 1000 Description = Name der fehlerhaften Anwendung: daemonu.exe, Version: 1.12.12.0, Zeitstempel: 0x5116d74d Name des fehlerhaften Moduls: daemonu.exe, Version: 1.12.12.0, Zeitstempel: 0x5116d74d Ausnahmecode: 0xc0000417 Fehleroffset: 0x00052965 ID des fehlerhaften Prozesses: 0xce4 Startzeit der fehlerhaften Anwendung: 0x01ce39327a5f96c5 Pfad der fehlerhaften Anwendung: C:\Program Files (x86)\NVIDIA Corporation\NVIDIA Update Core\daemonu.exe Pfad des fehlerhaften Moduls: C:\Program Files (x86)\NVIDIA Corporation\NVIDIA Update Core\daemonu.exe Berichtskennung: b9195b9e-a525-11e2-8d2b-902b3457f03f Error - 14.04.2013 16:07:22 | Computer Name = Nasirian-PC | Source = WinMgmt | ID = 10 Description = Error - 14.04.2013 16:07:37 | Computer Name = Nasirian-PC | Source = Application Error | ID = 1000 Description = Name der fehlerhaften Anwendung: daemonu.exe, Version: 1.12.12.0, Zeitstempel: 0x5116d74d Name des fehlerhaften Moduls: daemonu.exe, Version: 1.12.12.0, Zeitstempel: 0x5116d74d Ausnahmecode: 0xc0000417 Fehleroffset: 0x00052965 ID des fehlerhaften Prozesses: 0x106c Startzeit der fehlerhaften Anwendung: 0x01ce394bb4aead18 Pfad der fehlerhaften Anwendung: C:\Program Files (x86)\NVIDIA Corporation\NVIDIA Update Core\daemonu.exe Pfad des fehlerhaften Moduls: C:\Program Files (x86)\NVIDIA Corporation\NVIDIA Update Core\daemonu.exe Berichtskennung: f340c5ad-a53e-11e2-b8ed-902b3457f03f Error - 14.04.2013 16:25:10 | Computer Name = Nasirian-PC | Source = WinMgmt | ID = 10 Description = Error - 14.04.2013 16:25:25 | Computer Name = Nasirian-PC | Source = Application Error | ID = 1000 Description = Name der fehlerhaften Anwendung: daemonu.exe, Version: 1.12.12.0, Zeitstempel: 0x5116d74d Name des fehlerhaften Moduls: daemonu.exe, Version: 1.12.12.0, Zeitstempel: 0x5116d74d Ausnahmecode: 0xc0000417 Fehleroffset: 0x00052965 ID des fehlerhaften Prozesses: 0xdb4 Startzeit der fehlerhaften Anwendung: 0x01ce394e313de377 Pfad der fehlerhaften Anwendung: C:\Program Files (x86)\NVIDIA Corporation\NVIDIA Update Core\daemonu.exe Pfad des fehlerhaften Moduls: C:\Program Files (x86)\NVIDIA Corporation\NVIDIA Update Core\daemonu.exe Berichtskennung: 6fe6c4c4-a541-11e2-8fa7-902b3457f03f Error - 15.04.2013 03:21:50 | Computer Name = Nasirian-PC | Source = WinMgmt | ID = 10 Description = Error - 15.04.2013 03:22:08 | Computer Name = Nasirian-PC | Source = Application Error | ID = 1000 Description = Name der fehlerhaften Anwendung: daemonu.exe, Version: 1.12.12.0, Zeitstempel: 0x5116d74d Name des fehlerhaften Moduls: daemonu.exe, Version: 1.12.12.0, Zeitstempel: 0x5116d74d Ausnahmecode: 0xc0000417 Fehleroffset: 0x00052965 ID des fehlerhaften Prozesses: 0x258 Startzeit der fehlerhaften Anwendung: 0x01ce39a9ef204e57 Pfad der fehlerhaften Anwendung: C:\Program Files (x86)\NVIDIA Corporation\NVIDIA Update Core\daemonu.exe Pfad des fehlerhaften Moduls: C:\Program Files (x86)\NVIDIA Corporation\NVIDIA Update Core\daemonu.exe Berichtskennung: 2dd9c8f0-a59d-11e2-b19d-902b3457f03f Error - 15.04.2013 03:50:45 | Computer Name = Nasirian-PC | Source = WinMgmt | ID = 10 Description = Error - 15.04.2013 03:51:01 | Computer Name = Nasirian-PC | Source = Application Error | ID = 1000 Description = Name der fehlerhaften Anwendung: daemonu.exe, Version: 1.12.12.0, Zeitstempel: 0x5116d74d Name des fehlerhaften Moduls: daemonu.exe, Version: 1.12.12.0, Zeitstempel: 0x5116d74d Ausnahmecode: 0xc0000417 Fehleroffset: 0x00052965 ID des fehlerhaften Prozesses: 0x1204 Startzeit der fehlerhaften Anwendung: 0x01ce39adf8261aff Pfad der fehlerhaften Anwendung: C:\Program Files (x86)\NVIDIA Corporation\NVIDIA Update Core\daemonu.exe Pfad des fehlerhaften Moduls: C:\Program Files (x86)\NVIDIA Corporation\NVIDIA Update Core\daemonu.exe Berichtskennung: 36cca991-a5a1-11e2-a246-902b3457f03f Code:
ATTFilter [ Media Center Events ] Error - 28.03.2013 02:29:53 | Computer Name = Nasirian-PC | Source = MCUpdate | ID = 0 Description = 07:29:53 - Directory konnte nicht abgerufen werden (Fehler: Die zugrunde liegende Verbindung wurde geschlossen: Für den geschützten SSL/TLS-Kanal konnte keine Vertrauensstellung hergestellt werden..) Error - 05.04.2013 21:36:17 | Computer Name = Nasirian-PC | Source = MCUpdate | ID = 0 Description = 03:36:17 - Fehler beim Herstellen der Internetverbindung. 03:36:17 - Serververbindung konnte nicht hergestellt werden.. Error - 05.04.2013 21:36:24 | Computer Name = Nasirian-PC | Source = MCUpdate | ID = 0 Description = 03:36:22 - Fehler beim Herstellen der Internetverbindung. 03:36:22 - Serververbindung konnte nicht hergestellt werden.. Error - 05.04.2013 22:36:31 | Computer Name = Nasirian-PC | Source = MCUpdate | ID = 0 Description = 04:36:31 - Fehler beim Herstellen der Internetverbindung. 04:36:31 - Serververbindung konnte nicht hergestellt werden.. Error - 05.04.2013 22:36:38 | Computer Name = Nasirian-PC | Source = MCUpdate | ID = 0 Description = 04:36:36 - Fehler beim Herstellen der Internetverbindung. 04:36:36 - Serververbindung konnte nicht hergestellt werden.. Error - 05.04.2013 23:36:46 | Computer Name = Nasirian-PC | Source = MCUpdate | ID = 0 Description = 05:36:46 - Fehler beim Herstellen der Internetverbindung. 05:36:46 - Serververbindung konnte nicht hergestellt werden.. Error - 05.04.2013 23:36:53 | Computer Name = Nasirian-PC | Source = MCUpdate | ID = 0 Description = 05:36:51 - Fehler beim Herstellen der Internetverbindung. 05:36:51 - Serververbindung konnte nicht hergestellt werden.. Error - 08.04.2013 08:58:40 | Computer Name = Nasirian-PC | Source = MCUpdate | ID = 0 Description = 14:58:40 - Fehler beim Herstellen der Internetverbindung. 14:58:40 - Serververbindung konnte nicht hergestellt werden.. Error - 08.04.2013 08:58:47 | Computer Name = Nasirian-PC | Source = MCUpdate | ID = 0 Description = 14:58:45 - Fehler beim Herstellen der Internetverbindung. 14:58:45 - Serververbindung konnte nicht hergestellt werden.. [ System Events ] Error - 05.04.2013 18:13:08 | Computer Name = Nasirian-PC | Source = Service Control Manager | ID = 7023 Description = Der Dienst "Sicherheitscenter" wurde mit folgendem Fehler beendet: %%1747 Error - 05.04.2013 18:15:30 | Computer Name = Nasirian-PC | Source = Service Control Manager | ID = 7023 Description = Der Dienst "Windows Defender" wurde mit folgendem Fehler beendet: %%-2147024882 Error - 05.04.2013 18:17:52 | Computer Name = Nasirian-PC | Source = Service Control Manager | ID = 7023 Description = Der Dienst "Sicherheitscenter" wurde mit folgendem Fehler beendet: %%1747 Error - 05.04.2013 18:20:14 | Computer Name = Nasirian-PC | Source = Service Control Manager | ID = 7023 Description = Der Dienst "Sicherheitscenter" wurde mit folgendem Fehler beendet: %%1747 Error - 05.04.2013 18:22:36 | Computer Name = Nasirian-PC | Source = Service Control Manager | ID = 7023 Description = Der Dienst "Windows Defender" wurde mit folgendem Fehler beendet: %%-2147024882 < End of report > --- --- --- --- --- --- --- --- --- Oldtimerlog Code:
ATTFilter OTL logfile created on: 17.04.2013 15:43:44 - Run 1 OTL by OldTimer - Version 3.2.69.0 Folder = C:\Users\Nasirian\Downloads 64bit- Home Premium Edition Service Pack 1 (Version = 6.1.7601) - Type = NTWorkstation Internet Explorer (Version = 9.10.9200.16540) Locale: 00000C07 | Country: Österreich | Language: DEA | Date Format: dd.MM.yyyy 15,96 Gb Total Physical Memory | 13,98 Gb Available Physical Memory | 87,61% Memory free 31,92 Gb Paging File | 29,62 Gb Available in Paging File | 92,80% Paging File free Paging file location(s): ?:\pagefile.sys [binary data] %SystemDrive% = C: | %SystemRoot% = C:\Windows | %ProgramFiles% = C:\Program Files (x86) Drive C: | 111,69 Gb Total Space | 25,67 Gb Free Space | 22,98% Space Free | Partition Type: NTFS Drive D: | 4,20 Gb Total Space | 0,00 Gb Free Space | 0,00% Space Free | Partition Type: UDF Drive I: | 976,56 Gb Total Space | 976,36 Gb Free Space | 99,98% Space Free | Partition Type: NTFS Drive J: | 1817,96 Gb Total Space | 1738,12 Gb Free Space | 95,61% Space Free | Partition Type: NTFS Computer Name: NASIRIAN-PC | User Name: Nasirian | Logged in as Administrator. Boot Mode: Normal | Scan Mode: All users | Include 64bit Scans Company Name Whitelist: Off | Skip Microsoft Files: Off | No Company Name Whitelist: On | File Age = 30 Days ========== Processes (SafeList) ========== PRC - [2013.04.17 15:42:49 | 000,602,112 | ---- | M] (OldTimer Tools) -- C:\Users\Nasirian\Downloads\OTL.exe PRC - [2013.04.09 18:57:35 | 001,855,880 | ---- | M] (Adobe Systems, Inc.) -- C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerPlugin_11_7_700_169.exe PRC - [2013.03.19 08:12:28 | 000,345,312 | ---- | M] (Avira Operations GmbH & Co. KG) -- C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe PRC - [2013.03.07 16:29:07 | 000,917,400 | ---- | M] (Mozilla Corporation) -- C:\Program Files (x86)\Mozilla Firefox\firefox.exe PRC - [2013.03.06 17:30:43 | 003,560,288 | ---- | M] (TeamViewer GmbH) -- C:\Program Files (x86)\TeamViewer\Version8\TeamViewer_Service.exe PRC - [2013.02.25 15:47:33 | 000,086,752 | ---- | M] (Avira Operations GmbH & Co. KG) -- C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe PRC - [2013.02.25 15:47:19 | 000,110,816 | ---- | M] (Avira Operations GmbH & Co. KG) -- C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe PRC - [2013.02.09 19:43:48 | 000,383,264 | ---- | M] (NVIDIA Corporation) -- C:\Program Files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe PRC - [2012.12.18 21:08:28 | 000,065,192 | ---- | M] (Adobe Systems Incorporated) -- C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe PRC - [2012.05.20 18:26:26 | 000,291,648 | R--- | M] (Intel Corporation) -- C:\Program Files (x86)\Intel\Intel(R) USB 3.0 eXtensible Host Controller Driver\Application\iusb3mon.exe PRC - [2012.05.15 16:17:26 | 000,363,800 | ---- | M] (Intel Corporation) -- C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe PRC - [2012.05.15 16:17:22 | 000,277,784 | ---- | M] (Intel Corporation) -- C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe PRC - [2012.05.10 16:20:34 | 000,165,144 | ---- | M] (Intel Corporation) -- C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL\jhi_service.exe PRC - [2012.02.01 17:29:58 | 000,013,592 | ---- | M] (Intel Corporation) -- C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorDataMgrSvc.exe PRC - [2012.02.01 17:29:56 | 000,284,440 | ---- | M] (Intel Corporation) -- C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe ========== Modules (No Company Name) ========== MOD - [2013.04.09 18:57:35 | 016,032,648 | ---- | M] () -- C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_11_7_700_169.dll MOD - [2013.03.22 16:56:51 | 000,014,336 | ---- | M] () -- C:\Windows\assembly\NativeImages_v2.0.50727_32\IAStorCommon\1c402ca365b68a2616ea3a5194d38310\IAStorCommon.ni.dll MOD - [2013.03.22 16:56:44 | 011,833,344 | ---- | M] () -- C:\Windows\assembly\NativeImages_v2.0.50727_32\System.Web\5ecf01964c70e453d71e5d7653912ff9\System.Web.ni.dll MOD - [2013.03.22 16:56:41 | 003,347,968 | ---- | M] () -- C:\Windows\assembly\NativeImages_v2.0.50727_32\WindowsBase\cf827fe7bc99d9bcf0ba3621054ef527\WindowsBase.ni.dll MOD - [2013.03.22 16:56:41 | 000,771,584 | ---- | M] () -- C:\Windows\assembly\NativeImages_v2.0.50727_32\System.Runtime.Remo#\90b89f6e8032310e9ac72a309fd49e83\System.Runtime.Remoting.ni.dll MOD - [2013.03.22 16:56:40 | 000,489,472 | ---- | M] () -- C:\Windows\assembly\NativeImages_v2.0.50727_32\IAStorUtil\8c78244854f84b69701fcee19b543645\IAStorUtil.ni.dll MOD - [2013.03.22 16:56:39 | 012,436,480 | ---- | M] () -- C:\Windows\assembly\NativeImages_v2.0.50727_32\System.Windows.Forms\cb562e2e4f74ae607f1186f6ec50cec7\System.Windows.Forms.ni.dll MOD - [2013.03.22 16:56:35 | 001,592,832 | ---- | M] () -- C:\Windows\assembly\NativeImages_v2.0.50727_32\System.Drawing\eead6629e384a5b69f9ae35284b7eeed\System.Drawing.ni.dll MOD - [2013.03.22 16:56:33 | 005,452,800 | ---- | M] () -- C:\Windows\assembly\NativeImages_v2.0.50727_32\System.Xml\520a80ddcdd1084993516f4d42a73e05\System.Xml.ni.dll MOD - [2013.03.22 16:56:32 | 000,971,264 | ---- | M] () -- C:\Windows\assembly\NativeImages_v2.0.50727_32\System.Configuration\195a77fcc6206f8bb35d419ff2cf0d72\System.Configuration.ni.dll MOD - [2013.03.22 16:56:31 | 007,989,760 | ---- | M] () -- C:\Windows\assembly\NativeImages_v2.0.50727_32\System\369f8bdca364e2b4936d18dea582912c\System.ni.dll MOD - [2013.03.22 16:56:28 | 011,493,376 | ---- | M] () -- C:\Windows\assembly\NativeImages_v2.0.50727_32\mscorlib\7150b9136fad5b79e88f6c7f9d3d2c39\mscorlib.ni.dll MOD - [2013.03.07 16:29:21 | 003,069,848 | ---- | M] () -- C:\Program Files (x86)\Mozilla Firefox\mozjs.dll MOD - [2010.11.21 08:49:22 | 000,032,768 | ---- | M] () -- C:\Windows\assembly\GAC_MSIL\System.Runtime.Remoting.resources\2.0.0.0_de_b77a5c561934e089\System.Runtime.Remoting.resources.dll MOD - [2010.11.13 01:26:08 | 000,315,392 | ---- | M] () -- C:\Windows\assembly\GAC_MSIL\mscorlib.resources\2.0.0.0_de_b77a5c561934e089\mscorlib.resources.dll ========== Services (SafeList) ========== SRV:64bit: - [2012.05.04 13:33:20 | 000,027,760 | ---- | M] (VIA Technologies, Inc.) [Auto | Running] -- C:\Windows\SysNative\ViakaraokeSrv.exe -- (VIAKaraokeService) SRV - [2013.04.09 18:57:35 | 000,256,904 | ---- | M] (Adobe Systems Incorporated) [On_Demand | Stopped] -- C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe -- (AdobeFlashPlayerUpdateSvc) SRV - [2013.03.07 16:29:15 | 000,115,608 | ---- | M] (Mozilla Foundation) [On_Demand | Stopped] -- C:\Program Files (x86)\Mozilla Maintenance Service\maintenanceservice.exe -- (MozillaMaintenance) SRV - [2013.03.06 17:30:43 | 003,560,288 | ---- | M] (TeamViewer GmbH) [Auto | Running] -- C:\Program Files (x86)\TeamViewer\Version8\TeamViewer_Service.exe -- (TeamViewer8) SRV - [2013.02.25 15:47:33 | 000,086,752 | ---- | M] (Avira Operations GmbH & Co. KG) [Auto | Running] -- C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe -- (AntiVirSchedulerService) SRV - [2013.02.25 15:47:19 | 000,110,816 | ---- | M] (Avira Operations GmbH & Co. KG) [Auto | Running] -- C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe -- (AntiVirService) SRV - [2013.02.10 05:25:27 | 001,266,464 | ---- | M] (NVIDIA Corporation) [Auto | Stopped] -- C:\Program Files (x86)\NVIDIA Corporation\NVIDIA Update Core\daemonu.exe -- (nvUpdatusService) SRV - [2013.02.09 19:43:48 | 000,383,264 | ---- | M] (NVIDIA Corporation) [Auto | Running] -- C:\Program Files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe -- (Stereo Service) SRV - [2012.12.18 21:08:28 | 000,065,192 | ---- | M] (Adobe Systems Incorporated) [Auto | Running] -- C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe -- (AdobeARMservice) SRV - [2012.07.11 20:54:58 | 000,140,672 | ---- | M] (SUPERAntiSpyware.com) [Auto | Running] -- C:\Programme\SUPERAntiSpyware\SASCore64.exe -- (!SASCORE) SRV - [2012.05.15 16:17:26 | 000,363,800 | ---- | M] (Intel Corporation) [Auto | Running] -- C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe -- (UNS) SRV - [2012.05.15 16:17:22 | 000,277,784 | ---- | M] (Intel Corporation) [Auto | Running] -- C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe -- (LMS) SRV - [2012.05.10 16:20:34 | 000,165,144 | ---- | M] (Intel Corporation) [Auto | Running] -- C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL\jhi_service.exe -- (jhi_service) SRV - [2012.04.20 15:16:12 | 000,635,104 | ---- | M] (Intel(R) Corporation) [Auto | Running] -- C:\Programme\Intel\iCLS Client\HeciServer.exe -- (Intel(R) SRV - [2012.02.01 17:29:58 | 000,013,592 | ---- | M] (Intel Corporation) [Auto | Running] -- C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorDataMgrSvc.exe -- (IAStorDataMgrSvc) SRV - [2010.03.18 14:16:28 | 000,130,384 | ---- | M] (Microsoft Corporation) [Auto | Stopped] -- C:\Windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe -- (clr_optimization_v4.0.30319_32) SRV - [2009.06.10 23:23:09 | 000,066,384 | ---- | M] (Microsoft Corporation) [Disabled | Stopped] -- C:\Windows\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe -- (clr_optimization_v2.0.50727_32) ========== Driver Services (SafeList) ========== DRV:64bit: - [2013.04.14 22:30:50 | 000,283,200 | ---- | M] (DT Soft Ltd) [Kernel | System | Running] -- C:\Windows\SysNative\drivers\dtsoftbus01.sys -- (dtsoftbus01) DRV:64bit: - [2013.03.06 15:13:37 | 000,028,600 | ---- | M] (Avira Operations GmbH & Co. KG) [Kernel | System | Running] -- C:\Windows\SysNative\drivers\avkmgr.sys -- (avkmgr) DRV:64bit: - [2013.02.26 15:56:51 | 000,130,016 | ---- | M] (Avira Operations GmbH & Co. KG) [Kernel | System | Running] -- C:\Windows\SysNative\drivers\avipbb.sys -- (avipbb) DRV:64bit: - [2013.02.26 15:56:50 | 000,100,712 | ---- | M] (Avira Operations GmbH & Co. KG) [File_System | Auto | Running] -- C:\Windows\SysNative\drivers\avgntflt.sys -- (avgntflt) DRV:64bit: - [2012.12.19 07:41:52 | 000,194,488 | ---- | M] (NVIDIA Corporation) [Kernel | On_Demand | Running] -- C:\Windows\SysNative\drivers\nvhda64v.sys -- (NVHDA) DRV:64bit: - [2012.08.23 16:10:20 | 000,019,456 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\rdpvideominiport.sys -- (RdpVideoMiniport) DRV:64bit: - [2012.08.23 16:08:26 | 000,030,208 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\TsUsbGD.sys -- (TsUsbGD) DRV:64bit: - [2012.08.23 16:07:35 | 000,057,856 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\TsUsbFlt.sys -- (TsUsbFlt) DRV:64bit: - [2012.07.17 19:12:08 | 000,062,784 | ---- | M] (Intel Corporation) [Kernel | On_Demand | Running] -- C:\Windows\SysNative\drivers\HECIx64.sys -- (MEIx64) DRV:64bit: - [2012.05.20 18:25:32 | 000,789,824 | ---- | M] (Intel Corporation) [Kernel | On_Demand | Running] -- C:\Windows\SysNative\drivers\iusb3xhc.sys -- (iusb3xhc) DRV:64bit: - [2012.05.20 18:25:32 | 000,357,184 | ---- | M] (Intel Corporation) [Kernel | On_Demand | Running] -- C:\Windows\SysNative\drivers\iusb3hub.sys -- (iusb3hub) DRV:64bit: - [2012.05.20 18:25:32 | 000,019,264 | ---- | M] (Intel Corporation) [Kernel | Boot | Running] -- C:\Windows\SysNative\drivers\iusb3hcs.sys -- (iusb3hcs) DRV:64bit: - [2012.05.04 13:33:12 | 002,196,592 | ---- | M] (VIA Technologies, Inc.) [Kernel | On_Demand | Running] -- C:\Windows\SysNative\drivers\viahduaa.sys -- (VIAHdAudAddService) DRV:64bit: - [2012.04.25 09:07:18 | 000,104,560 | ---- | M] (Qualcomm Atheros Co., Ltd.) [Kernel | On_Demand | Running] -- C:\Windows\SysNative\drivers\L1C62x64.sys -- (L1C) DRV:64bit: - [2012.04.09 16:27:34 | 000,352,144 | ---- | M] (EldoS Corporation) [Kernel | System | Running] -- C:\Windows\SysNative\drivers\cbfs3.sys -- (cbfs3) DRV:64bit: - [2012.03.01 08:46:16 | 000,023,408 | ---- | M] (Microsoft Corporation) [Recognizer | Boot | Unknown] -- C:\Windows\SysNative\drivers\fs_rec.sys -- (Fs_Rec) DRV:64bit: - [2012.02.01 17:16:40 | 000,568,600 | ---- | M] (Intel Corporation) [Kernel | Boot | Running] -- C:\Windows\SysNative\drivers\iaStor.sys -- (iaStor) DRV:64bit: - [2011.03.11 08:41:12 | 000,107,904 | ---- | M] (Advanced Micro Devices) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\amdsata.sys -- (amdsata) DRV:64bit: - [2011.03.11 08:41:12 | 000,027,008 | ---- | M] (Advanced Micro Devices) [Kernel | Boot | Running] -- C:\Windows\SysNative\drivers\amdxata.sys -- (amdxata) DRV:64bit: - [2010.11.21 05:23:47 | 000,078,720 | ---- | M] (Hewlett-Packard Company) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\HpSAMD.sys -- (HpSAMD) DRV:64bit: - [2009.07.14 03:52:20 | 000,194,128 | ---- | M] (AMD Technologies Inc.) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\amdsbs.sys -- (amdsbs) DRV:64bit: - [2009.07.14 03:48:04 | 000,065,600 | ---- | M] (LSI Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\lsi_sas2.sys -- (LSI_SAS2) DRV:64bit: - [2009.07.14 03:45:55 | 000,024,656 | ---- | M] (Promise Technology) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\stexstor.sys -- (stexstor) DRV:64bit: - [2009.06.10 22:34:33 | 003,286,016 | ---- | M] (Broadcom Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\evbda.sys -- (ebdrv) DRV:64bit: - [2009.06.10 22:34:28 | 000,468,480 | ---- | M] (Broadcom Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\bxvbda.sys -- (b06bdrv) DRV:64bit: - [2009.06.10 22:34:23 | 000,270,848 | ---- | M] (Broadcom Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\b57nd60a.sys -- (b57nd60a) DRV:64bit: - [2009.06.10 22:31:59 | 000,031,232 | ---- | M] (Hauppauge Computer Works, Inc.) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\hcw85cir.sys -- (hcw85cir) DRV - [2011.07.22 18:26:56 | 000,014,928 | ---- | M] (SUPERAdBlocker.com and SUPERAntiSpyware.com) [Kernel | System | Running] -- C:\Programme\SUPERAntiSpyware\sasdifsv64.sys -- (SASDIFSV) DRV - [2011.07.12 23:55:18 | 000,012,368 | ---- | M] (SUPERAdBlocker.com and SUPERAntiSpyware.com) [Kernel | System | Running] -- C:\Programme\SUPERAntiSpyware\saskutil64.sys -- (SASKUTIL) DRV - [2009.07.14 03:19:10 | 000,019,008 | ---- | M] (Microsoft Corporation) [File_System | On_Demand | Stopped] -- C:\Windows\SysWOW64\drivers\wimmount.sys -- (WIMMount) ========== Standard Registry (SafeList) ========== ========== Internet Explorer ========== IE:64bit: - HKLM\..\SearchScopes,DefaultScope = IE:64bit: - HKLM\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = hxxp://www.bing.com/search?q={searchTerms}&FORM=IE8SRC IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Local Page = C:\Windows\SysWOW64\blank.htm IE - HKLM\..\SearchScopes,DefaultScope = IE - HKLM\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = hxxp://www.bing.com/search?q={searchTerms}&FORM=IE8SRC IE - HKU\.DEFAULT\..\SearchScopes,DefaultScope = IE - HKU\S-1-5-18\..\SearchScopes,DefaultScope = IE - HKU\S-1-5-19\..\SearchScopes,DefaultScope = IE - HKU\S-1-5-20\..\SearchScopes,DefaultScope = IE - HKU\S-1-5-21-3770571581-3897072318-4086982315-1001\SOFTWARE\Microsoft\Internet Explorer\Main,Search Bar = hxxp://www.google.com IE - HKU\S-1-5-21-3770571581-3897072318-4086982315-1001\SOFTWARE\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.google.com IE - HKU\S-1-5-21-3770571581-3897072318-4086982315-1001\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.google.at/ IE - HKU\S-1-5-21-3770571581-3897072318-4086982315-1001\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page Redirect Cache = hxxp://at.msn.com/ IE - HKU\S-1-5-21-3770571581-3897072318-4086982315-1001\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page Redirect Cache AcceptLangs = de-AT IE - HKU\S-1-5-21-3770571581-3897072318-4086982315-1001\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page Redirect Cache_TIMESTAMP = D7 93 23 1D 26 38 CE 01 [binary data] IE - HKU\S-1-5-21-3770571581-3897072318-4086982315-1001\SOFTWARE\Microsoft\Internet Explorer\Search,Default_Search_URL = hxxp://www.google.com IE - HKU\S-1-5-21-3770571581-3897072318-4086982315-1001\SOFTWARE\Microsoft\Internet Explorer\Search,SearchAssistant = hxxp://www.google.com IE - HKU\S-1-5-21-3770571581-3897072318-4086982315-1001\..\SearchScopes,DefaultScope = IE - HKU\S-1-5-21-3770571581-3897072318-4086982315-1001\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = hxxp://www.bing.com/search?q={searchTerms}&src=IE-SearchBox&FORM=IE10SR IE - HKU\S-1-5-21-3770571581-3897072318-4086982315-1001\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0 ========== FireFox ========== FF - prefs.js..browser.startup.homepage: "about:home" FF - prefs.js..extensions.enabledAddons: {8a80bcf9-ad50-4ab4-9021-db84f0d30ea1}:1.0 FF - prefs.js..extensions.enabledAddons: %7B972ce4c6-7e08-4474-a285-3208198ce6fd%7D:19.0.2 FF - user.js - File not found FF:64bit: - HKLM\Software\MozillaPlugins\@adobe.com/FlashPlayer: C:\Windows\system32\Macromed\Flash\NPSWF64_11_7_700_169.dll File not found FF:64bit: - HKLM\Software\MozillaPlugins\@microsoft.com/GENUINE: disabled File not found FF - HKLM\Software\MozillaPlugins\@adobe.com/FlashPlayer: C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_11_7_700_169.dll () FF - HKLM\Software\MozillaPlugins\@intel-webapi.intel.com/Intel WebAPI ipt;version=2.0.59: C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IPT\npIntelWebAPIIPT.dll (Intel Corporation) FF - HKLM\Software\MozillaPlugins\@intel-webapi.intel.com/Intel WebAPI updater: C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IPT\npIntelWebAPIUpdater.dll (Intel Corporation) FF - HKLM\Software\MozillaPlugins\@java.com/DTPlugin,version=10.17.2: C:\Windows\SysWOW64\npDeployJava1.dll (Oracle Corporation) FF - HKLM\Software\MozillaPlugins\@java.com/JavaPlugin,version=10.17.2: C:\Program Files (x86)\Java\jre7\bin\plugin2\npjp2.dll (Oracle Corporation) FF - HKLM\Software\MozillaPlugins\@microsoft.com/GENUINE: disabled File not found FF - HKLM\Software\MozillaPlugins\@nvidia.com/3DVision: C:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dv.dll (NVIDIA Corporation) FF - HKLM\Software\MozillaPlugins\@nvidia.com/3DVisionStreaming: C:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dvstreaming.dll (NVIDIA Corporation) FF - HKLM\Software\MozillaPlugins\@tools.google.com/Google Update;version=3: C:\Program Files (x86)\Google\Update\1.3.21.135\npGoogleUpdate3.dll (Google Inc.) FF - HKLM\Software\MozillaPlugins\@tools.google.com/Google Update;version=9: C:\Program Files (x86)\Google\Update\1.3.21.135\npGoogleUpdate3.dll (Google Inc.) FF - HKLM\Software\MozillaPlugins\Adobe Reader: C:\Program Files (x86)\Adobe\Reader 11.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.) FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 19.0.2\extensions\\Components: C:\Program Files (x86)\Mozilla Firefox\components [2013.04.14 19:03:54 | 000,000,000 | ---D | M] FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 19.0.2\extensions\\Plugins: C:\Program Files (x86)\Mozilla Firefox\plugins [2013.03.21 22:16:14 | 000,000,000 | ---D | M] (No name found) -- C:\Users\Nasirian\AppData\Roaming\mozilla\Extensions [2013.04.17 14:34:34 | 000,000,000 | ---D | M] (No name found) -- C:\Users\Nasirian\AppData\Roaming\mozilla\Firefox\Profiles\tz8dc3my.default\extensions [2013.04.14 20:19:29 | 000,213,470 | ---- | M] () (No name found) -- C:\Users\Nasirian\AppData\Roaming\mozilla\firefox\profiles\tz8dc3my.default\extensions\torntv2@torntv.com.xpi [2013.04.09 19:38:14 | 000,817,280 | ---- | M] () (No name found) -- C:\Users\Nasirian\AppData\Roaming\mozilla\firefox\profiles\tz8dc3my.default\extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi [2013.03.21 22:16:04 | 000,000,000 | ---D | M] (No name found) -- C:\Program Files (x86)\mozilla firefox\extensions [2013.03.07 16:30:04 | 000,263,064 | ---- | M] (Mozilla Foundation) -- C:\Program Files (x86)\mozilla firefox\components\browsercomps.dll [2013.03.07 17:45:15 | 000,001,392 | ---- | M] () -- C:\Program Files (x86)\mozilla firefox\searchplugins\amazondotcom-de.xml [2013.03.07 17:45:15 | 000,002,465 | ---- | M] () -- C:\Program Files (x86)\mozilla firefox\searchplugins\bing.xml [2013.03.07 17:45:15 | 000,001,153 | ---- | M] () -- C:\Program Files (x86)\mozilla firefox\searchplugins\eBay-de.xml [2013.03.07 17:45:15 | 000,006,805 | ---- | M] () -- C:\Program Files (x86)\mozilla firefox\searchplugins\leo_ende_de.xml [2013.03.07 17:45:15 | 000,001,178 | ---- | M] () -- C:\Program Files (x86)\mozilla firefox\searchplugins\wikipedia-de.xml [2013.03.07 17:45:15 | 000,001,105 | ---- | M] () -- C:\Program Files (x86)\mozilla firefox\searchplugins\yahoo-de.xml ========== Chrome ========== CHR - default_search_provider: Delta Search (Enabled) CHR - default_search_provider: search_url = hxxp://www.delta-search.com/?q={searchTerms}&affID=121845&tt=110413_www&babsrc=SP_ss&mntrId=920A902B3457F03F CHR - default_search_provider: suggest_url = {google:baseSuggestURL}search?{google:searchFieldtrialParameter}client=chrome&q={searchTerms}&{google:cursorPosition}sugkey={google:suggestAPIKeyParameter} CHR - homepage: hxxp://www.google.com CHR - Extension: Docs = C:\Users\Nasirian\AppData\Local\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake\0.0.0.6_0\ CHR - Extension: Google Drive = C:\Users\Nasirian\AppData\Local\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf\6.2_0\ CHR - Extension: YouTube = C:\Users\Nasirian\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo\4.2.5_0\ CHR - Extension: Google-Suche = C:\Users\Nasirian\AppData\Local\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf\0.0.0.19_0\ CHR - Extension: Google Mail = C:\Users\Nasirian\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia\7_0\ O1 HOSTS File: ([2009.06.10 23:00:26 | 000,000,824 | ---- | M]) - C:\Windows\SysNative\drivers\etc\hosts O2 - BHO: (Java(tm) Plug-In SSV Helper) - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files (x86)\Java\jre7\bin\ssv.dll (Oracle Corporation) O2 - BHO: (Java(tm) Plug-In 2 SSV Helper) - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre7\bin\jp2ssv.dll (Oracle Corporation) O4 - HKLM..\Run: [avgnt] C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe (Avira Operations GmbH & Co. KG) O4 - HKLM..\Run: [HDAudDeck] C:\Program Files (x86)\VIA\VIAudioi\VDeck\VDeck.exe (VIA) O4 - HKLM..\Run: [IAStorIcon] C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorIconLaunch.exe (Intel Corporation) O4 - HKLM..\Run: [USB3MON] C:\Program Files (x86)\Intel\Intel(R) USB 3.0 eXtensible Host Controller Driver\Application\iusb3mon.exe (Intel Corporation) O4 - HKU\S-1-5-19..\Run: [Sidebar] C:\Program Files (x86)\Windows Sidebar\Sidebar.exe (Microsoft Corporation) O4 - HKU\S-1-5-20..\Run: [Sidebar] C:\Program Files (x86)\Windows Sidebar\Sidebar.exe (Microsoft Corporation) O4 - HKU\S-1-5-21-3770571581-3897072318-4086982315-1001..\Run: [RESTART_STICKY_NOTES] C:\Windows\System32\StikyNot.exe File not found O4 - HKU\S-1-5-21-3770571581-3897072318-4086982315-1001..\Run: [SUPERAntiSpyware] C:\Programme\SUPERAntiSpyware\SUPERAntiSpyware.exe (SUPERAntiSpyware.com) O4 - HKU\S-1-5-19..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe File not found O4 - HKU\S-1-5-20..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe File not found O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoActiveDesktop = 1 O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoActiveDesktopChanges = 1 O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: ConsentPromptBehaviorAdmin = 5 O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: ConsentPromptBehaviorUser = 3 O1364bit: - gopher Prefix: missing O13 - gopher Prefix: missing O17 - HKLM\System\CCS\Services\Tcpip\Parameters: DhcpNameServer = 213.129.232.1 213.239.200.194 192.168.1.1 O17 - HKLM\System\CCS\Services\Tcpip\Parameters\Interfaces\{154CB68F-82B5-4E05-9D86-E32E3148A70C}: DhcpNameServer = 213.129.232.1 213.239.200.194 192.168.1.1 O20:64bit: - HKLM Winlogon: Shell - (explorer.exe) - C:\Windows\explorer.exe (Microsoft Corporation) O20:64bit: - HKLM Winlogon: UserInit - (C:\Windows\system32\userinit.exe) - C:\Windows\SysNative\userinit.exe (Microsoft Corporation) O20 - HKLM Winlogon: Shell - (explorer.exe) - C:\Windows\SysWow64\explorer.exe (Microsoft Corporation) O20 - HKLM Winlogon: UserInit - (userinit.exe) - C:\Windows\SysWow64\userinit.exe (Microsoft Corporation) O21:64bit: - SSODL: EldosMountNotificator - {5FF49FE8-B332-4CB9-B102-FB6951629E55} - C:\Windows\SysNative\CbFsMntNtf3.dll (EldoS Corporation) O21:64bit: - SSODL: WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED} - No CLSID value found. O21 - SSODL: EldosMountNotificator - {5FF49FE8-B332-4CB9-B102-FB6951629E55} - C:\Windows\SysWOW64\CbFsMntNtf3.dll (EldoS Corporation) O21 - SSODL: WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED} - No CLSID value found. O22:64bit: - SharedTaskScheduler: {5FF49FE8-B332-4CB9-B102-FB6951629E55} - Virtual Storage Mount Notification - C:\Windows\SysNative\CbFsMntNtf3.dll (EldoS Corporation) O22 - SharedTaskScheduler: {5FF49FE8-B332-4CB9-B102-FB6951629E55} - Virtual Storage Mount Notification - C:\Windows\SysWOW64\CbFsMntNtf3.dll (EldoS Corporation) O32 - HKLM CDRom: AutoRun - 1 O32 - AutoRun File - [2006.11.07 00:20:46 | 000,000,000 | R--D | M] - D:\AutoRun -- [ UDF ] O32 - AutoRun File - [2006.11.06 23:59:47 | 000,569,344 | R--- | M] (Electronic Arts Inc.) - D:\AutoRun.exe -- [ UDF ] O32 - AutoRun File - [2006.11.07 00:18:16 | 000,000,180 | R--- | M] () - D:\autorun.inf -- [ UDF ] O32 - AutoRun File - [2006.10.29 04:39:19 | 000,880,640 | R--- | M] (Electronic Arts Inc.) - D:\AutoRunGUI.dll -- [ UDF ] O33 - MountPoints2\{f570374b-9166-11e2-a2ac-806e6f6e6963}\Shell - "" = AutoRun O33 - MountPoints2\{f570374b-9166-11e2-a2ac-806e6f6e6963}\Shell\AutoRun\command - "" = D:\AutoRun.exe -- [2006.11.06 23:59:47 | 000,569,344 | R--- | M] (Electronic Arts Inc.) O34 - HKLM BootExecute: (autocheck autochk *) O35:64bit: - HKLM\..comfile [open] -- "%1" %* O35:64bit: - HKLM\..exefile [open] -- "%1" %* O35 - HKLM\..comfile [open] -- "%1" %* O35 - HKLM\..exefile [open] -- "%1" %* O37:64bit: - HKLM\...com [@ = comfile] -- "%1" %* O37:64bit: - HKLM\...exe [@ = exefile] -- "%1" %* O37 - HKLM\...com [@ = comfile] -- "%1" %* O37 - HKLM\...exe [@ = exefile] -- "%1" %* O38 - SubSystems\\Windows: (ServerDll=winsrv:UserServerDllInitialization,3) O38 - SubSystems\\Windows: (ServerDll=winsrv:ConServerDllInitialization,2) O38 - SubSystems\\Windows: (ServerDll=sxssrv,4) ========== Files/Folders - Created Within 30 Days ========== [2013.04.17 14:40:34 | 000,000,000 | ---D | C] -- C:\ProgramData\Malwarebytes [2013.04.17 14:16:41 | 000,000,000 | ---D | C] -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome [2013.04.17 14:15:37 | 000,000,000 | ---D | C] -- C:\Users\Nasirian\AppData\Roaming\SUPERAntiSpyware.com [2013.04.17 14:15:37 | 000,000,000 | ---D | C] -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\SUPERAntiSpyware [2013.04.17 14:15:35 | 000,000,000 | ---D | C] -- C:\ProgramData\SUPERAntiSpyware.com [2013.04.17 14:15:35 | 000,000,000 | ---D | C] -- C:\Program Files\SUPERAntiSpyware [2013.04.15 14:16:50 | 000,603,136 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\msfeeds.dll [2013.04.15 14:16:50 | 000,526,336 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\ieui.dll [2013.04.15 14:16:50 | 000,391,168 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\ieui.dll [2013.04.15 14:16:50 | 000,109,056 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\iesysprep.dll [2013.04.15 14:16:50 | 000,089,600 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\RegisterIEPKEYs.exe [2013.04.15 14:16:50 | 000,071,680 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\RegisterIEPKEYs.exe [2013.04.15 14:16:50 | 000,067,072 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\iesetup.dll [2013.04.15 14:16:50 | 000,061,440 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\iesetup.dll [2013.04.15 14:16:50 | 000,051,712 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\ie4uinit.exe [2013.04.15 14:16:50 | 000,039,936 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\iernonce.dll [2013.04.15 14:16:50 | 000,033,280 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\iernonce.dll [2013.04.15 14:16:49 | 000,855,552 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\jscript.dll [2013.04.15 14:16:49 | 000,690,688 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\jscript.dll [2013.04.15 14:16:24 | 005,550,424 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\ntoskrnl.exe [2013.04.15 14:16:23 | 003,968,856 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\ntkrnlpa.exe [2013.04.15 14:16:23 | 003,913,560 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\ntoskrnl.exe [2013.04.15 14:16:23 | 000,112,640 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\smss.exe [2013.04.15 14:16:23 | 000,043,520 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\csrsrv.dll [2013.04.15 09:52:39 | 000,136,704 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\iesysprep.dll [2013.04.15 09:52:38 | 003,958,784 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\jscript9.dll [2013.04.15 09:52:14 | 000,006,656 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\apisetschema.dll [2013.04.15 00:54:30 | 000,000,000 | ---D | C] -- C:\Users\Nasirian\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Two Worlds Pinball [2013.04.15 00:54:30 | 000,000,000 | ---D | C] -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Two Worlds Pinball [2013.04.15 00:54:22 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\Two Worlds Pinball [2013.04.14 22:47:53 | 000,000,000 | ---D | C] -- C:\Users\Nasirian\AppData\Roaming\ImgBurn [2013.04.14 22:45:06 | 000,000,000 | ---D | C] -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ImgBurn [2013.04.14 22:45:05 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\ImgBurn [2013.04.14 22:31:00 | 000,000,000 | ---D | C] -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\DAEMON Tools Lite [2013.04.14 22:30:50 | 000,283,200 | ---- | C] (DT Soft Ltd) -- C:\Windows\SysNative\drivers\dtsoftbus01.sys [2013.04.14 22:30:47 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\DAEMON Tools Lite [2013.04.14 22:19:10 | 000,000,000 | ---D | C] -- C:\Users\Public\Documents\DAEMON Tools Images [2013.04.14 21:41:11 | 000,000,000 | ---D | C] -- C:\Users\Nasirian\AppData\Local\Ahead [2013.04.14 21:38:32 | 000,000,000 | ---D | C] -- C:\Users\Nasirian\AppData\Roaming\Ahead [2013.04.14 21:38:27 | 000,000,000 | ---D | C] -- C:\ProgramData\Ahead [2013.04.14 21:38:18 | 000,000,000 | ---D | C] -- C:\ProgramData\Nero [2013.04.14 21:38:18 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\Nero [2013.04.14 21:38:18 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\Common Files\Ahead [2013.04.14 17:35:47 | 000,000,000 | ---D | C] -- C:\ProgramData\NVIDIA Corporation [2013.04.14 17:13:53 | 000,000,000 | ---D | C] -- C:\Users\Nasirian\AppData\Roaming\TeamViewer [2013.04.14 16:47:41 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\MonitorDriver [2013.04.14 16:47:40 | 000,000,000 | ---D | C] -- C:\Users\Nasirian\AppData\Roaming\InstallShield [2013.04.14 16:26:20 | 000,000,000 | ---D | C] -- C:\Users\Nasirian\AppData\Local\ElevatedDiagnostics [2013.04.14 15:40:01 | 000,000,000 | ---D | C] -- C:\Temporary [2013.04.14 15:40:01 | 000,000,000 | ---D | C] -- C:\Users\Nasirian\AppData\Local\AppName [2013.04.14 10:02:58 | 000,000,000 | ---D | C] -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Performous [2013.04.14 02:48:26 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\JDownloader [2013.04.14 02:43:47 | 000,000,000 | ---D | C] -- C:\ProgramData\YTD Video Downloader [2013.04.14 02:43:44 | 000,000,000 | ---D | C] -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\YTD Video Downloader [2013.04.14 02:43:44 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\GreenTree Applications [2013.04.13 22:09:00 | 000,000,000 | ---D | C] -- C:\Users\Nasirian\AppData\Local\Google [2013.04.13 22:08:57 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\Google [2013.04.13 12:01:40 | 000,000,000 | ---D | C] -- C:\Users\Nasirian\AppData\Roaming\Avira [2013.04.13 11:42:41 | 000,000,000 | ---D | C] -- C:\Users\Nasirian\AppData\Roaming\GlarySoft [2013.04.13 11:09:23 | 000,000,000 | ---D | C] -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Glary Utilities [2013.04.13 11:09:23 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\Glary Utilities [2013.04.13 10:50:45 | 000,000,000 | ---D | C] -- C:\Users\Nasirian\AppData\Roaming\Registry Mechanic [2013.04.13 10:49:26 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\Common Files\PC Tools [2013.04.13 10:49:18 | 000,000,000 | ---D | C] -- C:\ProgramData\TEMP [2013.04.13 10:49:18 | 000,000,000 | ---D | C] -- C:\Users\Nasirian\AppData\Roaming\Product_RM [2013.04.13 10:49:18 | 000,000,000 | ---D | C] -- C:\ProgramData\PC Tools [2013.04.13 04:49:09 | 000,000,000 | ---D | C] -- C:\Users\Nasirian\AppData\Roaming\TuneUp Software [2013.04.13 04:49:03 | 000,000,000 | ---D | C] -- C:\ProgramData\TuneUp Software [2013.04.13 04:48:15 | 000,000,000 | -HSD | C] -- C:\ProgramData\{C4ABDBC8-1C81-42C9-BFFC-4A68511E9E4F} [2013.04.13 04:48:15 | 000,000,000 | -H-D | C] -- C:\ProgramData\Common Files [2013.04.11 09:54:21 | 000,000,000 | ---D | C] -- C:\Users\Nasirian\AppData\Local\Adobe [2013.04.09 16:54:00 | 000,000,000 | ---D | C] -- C:\Users\Nasirian\AppData\Local\Diagnostics [2013.04.09 14:14:22 | 000,000,000 | ---D | C] -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\StarCraft II [2013.04.09 14:11:47 | 000,000,000 | ---D | C] -- C:\ProgramData\Battle.net [2013.04.09 14:11:02 | 000,000,000 | ---D | C] -- C:\Users\Nasirian\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\StarCraft II [2013.04.09 13:58:06 | 000,000,000 | ---D | C] -- C:\Users\Nasirian\Documents\StarCraft II [2013.04.09 13:58:06 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\StarCraft II [2013.04.09 13:58:06 | 000,000,000 | ---D | C] -- C:\ProgramData\Blizzard Entertainment [2013.04.09 13:58:06 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\Common Files\Blizzard Entertainment [2013.04.09 13:55:43 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\Wuala OverlayIcons [2013.04.09 13:55:42 | 000,352,144 | ---- | C] (EldoS Corporation) -- C:\Windows\SysNative\drivers\cbfs3.sys [2013.04.09 13:55:42 | 000,223,760 | ---- | C] (EldoS Corporation) -- C:\Windows\SysWow64\CbFsNetRdr3.dll [2013.04.09 13:55:42 | 000,190,480 | ---- | C] (EldoS Corporation) -- C:\Windows\SysNative\CbFsMntNtf3.dll [2013.04.09 13:55:42 | 000,158,224 | ---- | C] (EldoS Corporation) -- C:\Windows\SysWow64\CbFsMntNtf3.dll [2013.04.09 13:55:42 | 000,141,328 | ---- | C] (EldoS Corporation) -- C:\Windows\SysNative\CbFsNetRdr3.dll [2013.04.09 13:55:42 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\Wuala CBFS [2013.04.09 13:55:38 | 000,000,000 | ---D | C] -- C:\Users\Nasirian\AppData\Roaming\Wuala [2013.04.09 13:55:38 | 000,000,000 | ---D | C] -- C:\Users\Nasirian\AppData\Local\Wuala [2013.04.09 13:34:39 | 000,000,000 | ---D | C] -- C:\Users\Nasirian\Desktop\PROGRAMME [2013.04.09 13:33:18 | 000,000,000 | ---D | C] -- C:\Users\Nasirian\Desktop\SPIELE [2013.04.09 06:26:43 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\Common Files\Adobe [2013.04.09 06:26:43 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\Adobe [2013.04.09 06:18:31 | 000,000,000 | ---D | C] -- C:\Users\Nasirian\AppData\Local\SKIDROW [2013.04.09 06:16:29 | 000,000,000 | ---D | C] -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Black Forest Games [2013.04.09 01:24:01 | 000,000,000 | ---D | C] -- C:\ProgramData\McAfee [2013.04.09 01:23:30 | 000,000,000 | ---D | C] -- C:\ProgramData\Adobe [2013.04.09 00:32:40 | 000,000,000 | ---D | C] -- C:\Users\Nasirian\Documents\Giana Sisters - Twisted Dreams [2013.04.09 00:32:40 | 000,000,000 | ---D | C] -- C:\Users\Nasirian\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Giana Sisters - Twisted Dreams [2013.04.09 00:32:40 | 000,000,000 | ---D | C] -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Giana Sisters - Twisted Dreams [2013.04.09 00:30:40 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\Black Forest Games [2013.04.09 00:20:31 | 000,000,000 | ---D | C] -- C:\Users\Nasirian\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Notepad++ [2013.04.09 00:20:31 | 000,000,000 | ---D | C] -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Notepad++ [2013.04.09 00:20:30 | 000,000,000 | ---D | C] -- C:\Users\Nasirian\AppData\Roaming\Notepad++ [2013.04.09 00:20:30 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\Notepad++ Code:
ATTFilter 2013.04.08 23:55:42 | 000,000,000 | R--D | C] -- C:\Users\Nasirian\Documents\Ubisoft [2013.04.08 23:51:09 | 000,000,000 | ---D | C] -- C:\Users\Nasirian\AppData\Local\Ubisoft Game Launcher [2013.04.08 23:49:55 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\Ubisoft [2013.04.08 23:49:49 | 002,526,056 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\D3DCompiler_43.dll [2013.04.08 23:49:49 | 002,106,216 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\D3DCompiler_43.dll [2013.04.08 23:49:49 | 000,527,192 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\XAudio2_7.dll [2013.04.08 23:49:49 | 000,518,488 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\XAudio2_7.dll [2013.04.08 23:49:49 | 000,239,960 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\xactengine3_7.dll [2013.04.08 23:49:49 | 000,176,984 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\xactengine3_7.dll [2013.04.08 23:49:49 | 000,077,656 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\XAPOFX1_5.dll [2013.04.08 23:49:49 | 000,074,072 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\XAPOFX1_5.dll [2013.04.08 23:49:48 | 002,401,112 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\D3DX9_43.dll [2013.04.08 23:49:48 | 001,998,168 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\D3DX9_43.dll [2013.04.08 23:49:48 | 001,907,552 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\d3dcsx_43.dll [2013.04.08 23:49:48 | 001,868,128 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\d3dcsx_43.dll [2013.04.08 23:49:48 | 000,530,776 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\XAudio2_6.dll [2013.04.08 23:49:48 | 000,528,216 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\XAudio2_6.dll [2013.04.08 23:49:48 | 000,517,960 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\XAudio2_5.dll [2013.04.08 23:49:48 | 000,515,416 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\XAudio2_5.dll [2013.04.08 23:49:48 | 000,511,328 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\d3dx10_43.dll [2013.04.08 23:49:48 | 000,470,880 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\d3dx10_43.dll [2013.04.08 23:49:48 | 000,276,832 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\d3dx11_43.dll [2013.04.08 23:49:48 | 000,248,672 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\d3dx11_43.dll [2013.04.08 23:49:48 | 000,238,936 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\xactengine3_6.dll [2013.04.08 23:49:48 | 000,238,936 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\xactengine3_5.dll [2013.04.08 23:49:48 | 000,176,984 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\xactengine3_6.dll [2013.04.08 23:49:48 | 000,176,968 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\xactengine3_5.dll [2013.04.08 23:49:48 | 000,078,680 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\XAPOFX1_4.dll [2013.04.08 23:49:48 | 000,074,072 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\XAPOFX1_4.dll [2013.04.08 23:49:48 | 000,024,920 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\X3DAudio1_7.dll [2013.04.08 23:49:48 | 000,022,360 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\X3DAudio1_7.dll [2013.04.08 23:49:47 | 005,554,512 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\d3dcsx_42.dll [2013.04.08 23:49:47 | 005,501,792 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\d3dcsx_42.dll [2013.04.08 23:49:47 | 002,582,888 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\D3DCompiler_42.dll [2013.04.08 23:49:47 | 002,475,352 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\D3DX9_42.dll [2013.04.08 23:49:47 | 002,430,312 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\D3DCompiler_41.dll [2013.04.08 23:49:47 | 001,974,616 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\D3DCompiler_42.dll [2013.04.08 23:49:47 | 001,892,184 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\D3DX9_42.dll [2013.04.08 23:49:47 | 001,846,632 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\D3DCompiler_41.dll [2013.04.08 23:49:47 | 000,523,088 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\d3dx10_42.dll [2013.04.08 23:49:47 | 000,520,544 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\d3dx10_41.dll [2013.04.08 23:49:47 | 000,453,456 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\d3dx10_42.dll [2013.04.08 23:49:47 | 000,453,456 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\d3dx10_41.dll [2013.04.08 23:49:47 | 000,285,024 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\d3dx11_42.dll [2013.04.08 23:49:47 | 000,235,344 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\d3dx11_42.dll [2013.04.08 23:49:46 | 005,631,312 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\D3DX9_40.dll [2013.04.08 23:49:46 | 005,425,496 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\D3DX9_41.dll [2013.04.08 23:49:46 | 004,379,984 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\D3DX9_40.dll [2013.04.08 23:49:46 | 004,178,264 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\D3DX9_41.dll [2013.04.08 23:49:46 | 002,605,920 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\D3DCompiler_40.dll [2013.04.08 23:49:46 | 002,036,576 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\D3DCompiler_40.dll [2013.04.08 23:49:46 | 000,521,560 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\XAudio2_4.dll [2013.04.08 23:49:46 | 000,519,000 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\d3dx10_40.dll [2013.04.08 23:49:46 | 000,518,480 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\XAudio2_3.dll [2013.04.08 23:49:46 | 000,517,448 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\XAudio2_4.dll [2013.04.08 23:49:46 | 000,514,384 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\XAudio2_3.dll [2013.04.08 23:49:46 | 000,452,440 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\d3dx10_40.dll [2013.04.08 23:49:46 | 000,235,856 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\xactengine3_3.dll [2013.04.08 23:49:46 | 000,235,352 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\xactengine3_4.dll [2013.04.08 23:49:46 | 000,175,440 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\xactengine3_3.dll [2013.04.08 23:49:46 | 000,174,936 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\xactengine3_4.dll [2013.04.08 23:49:46 | 000,074,576 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\XAPOFX1_2.dll [2013.04.08 23:49:46 | 000,073,544 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\XAPOFX1_3.dll [2013.04.08 23:49:46 | 000,070,992 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\XAPOFX1_2.dll [2013.04.08 23:49:46 | 000,069,464 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\XAPOFX1_3.dll [2013.04.08 23:49:46 | 000,025,936 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\X3DAudio1_5.dll [2013.04.08 23:49:46 | 000,024,920 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\X3DAudio1_6.dll [2013.04.08 23:49:46 | 000,023,376 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\X3DAudio1_5.dll [2013.04.08 23:49:46 | 000,022,360 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\X3DAudio1_6.dll [2013.04.08 23:49:45 | 004,992,520 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\D3DX9_39.dll [2013.04.08 23:49:45 | 003,851,784 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\D3DX9_39.dll [2013.04.08 23:49:45 | 001,942,552 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\D3DCompiler_39.dll [2013.04.08 23:49:45 | 001,941,528 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\D3DCompiler_38.dll [2013.04.08 23:49:45 | 001,493,528 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\D3DCompiler_39.dll [2013.04.08 23:49:45 | 001,491,992 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\D3DCompiler_38.dll [2013.04.08 23:49:45 | 000,540,688 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\d3dx10_39.dll [2013.04.08 23:49:45 | 000,540,688 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\d3dx10_38.dll [2013.04.08 23:49:45 | 000,513,544 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\XAudio2_2.dll [2013.04.08 23:49:45 | 000,511,496 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\XAudio2_1.dll [2013.04.08 23:49:45 | 000,509,448 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\XAudio2_2.dll [2013.04.08 23:49:45 | 000,507,400 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\XAudio2_1.dll [2013.04.08 23:49:45 | 000,467,984 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\d3dx10_39.dll [2013.04.08 23:49:45 | 000,467,984 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\d3dx10_38.dll [2013.04.08 23:49:45 | 000,238,088 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\xactengine3_2.dll [2013.04.08 23:49:45 | 000,238,088 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\xactengine3_1.dll [2013.04.08 23:49:45 | 000,177,672 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\xactengine3_2.dll [2013.04.08 23:49:45 | 000,177,672 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\xactengine3_1.dll [2013.04.08 23:49:45 | 000,072,200 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\XAPOFX1_1.dll [2013.04.08 23:49:45 | 000,068,616 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\XAPOFX1_1.dll [2013.04.08 23:49:45 | 000,068,104 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\XAPOFX1_0.dll [2013.04.08 23:49:45 | 000,065,032 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\XAPOFX1_0.dll [2013.04.08 23:49:45 | 000,028,168 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\X3DAudio1_4.dll [2013.04.08 23:49:45 | 000,025,608 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\X3DAudio1_4.dll [2013.04.08 23:49:44 | 004,991,496 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\D3DX9_38.dll [2013.04.08 23:49:44 | 004,910,088 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\D3DX9_37.dll [2013.04.08 23:49:44 | 003,850,760 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\D3DX9_38.dll [2013.04.08 23:49:44 | 003,786,760 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\D3DX9_37.dll [2013.04.08 23:49:44 | 002,006,552 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\D3DCompiler_36.dll [2013.04.08 23:49:44 | 001,860,120 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\D3DCompiler_37.dll [2013.04.08 23:49:44 | 001,420,824 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\D3DCompiler_37.dll [2013.04.08 23:49:44 | 001,374,232 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\D3DCompiler_36.dll [2013.04.08 23:49:44 | 000,529,424 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\d3dx10_37.dll [2013.04.08 23:49:44 | 000,508,264 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\d3dx10_36.dll [2013.04.08 23:49:44 | 000,489,480 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\XAudio2_0.dll [2013.04.08 23:49:44 | 000,479,752 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\XAudio2_0.dll [2013.04.08 23:49:44 | 000,462,864 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\d3dx10_37.dll [2013.04.08 23:49:44 | 000,444,776 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\d3dx10_36.dll [2013.04.08 23:49:44 | 000,411,656 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\xactengine2_10.dll [2013.04.08 23:49:44 | 000,267,272 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\xactengine2_10.dll [2013.04.08 23:49:44 | 000,238,088 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\xactengine3_0.dll [2013.04.08 23:49:44 | 000,177,672 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\xactengine3_0.dll [2013.04.08 23:49:44 | 000,028,168 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\X3DAudio1_3.dll [2013.04.08 23:49:44 | 000,025,608 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\X3DAudio1_3.dll [2013.04.08 23:49:43 | 005,081,608 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\d3dx9_36.dll [2013.04.08 23:49:43 | 005,073,256 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\d3dx9_35.dll [2013.04.08 23:49:43 | 003,734,536 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\d3dx9_36.dll [2013.04.08 23:49:43 | 003,727,720 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\d3dx9_35.dll [2013.04.08 23:49:43 | 001,985,904 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\D3DCompiler_35.dll [2013.04.08 23:49:43 | 001,358,192 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\D3DCompiler_35.dll [2013.04.08 23:49:43 | 000,508,264 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\d3dx10_35.dll [2013.04.08 23:49:43 | 000,444,776 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\d3dx10_35.dll [2013.04.08 23:49:43 | 000,411,496 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\xactengine2_9.dll [2013.04.08 23:49:43 | 000,409,960 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\xactengine2_8.dll [2013.04.08 23:49:43 | 000,267,112 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\xactengine2_9.dll [2013.04.08 23:49:43 | 000,266,088 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\xactengine2_8.dll [2013.04.08 23:49:43 | 000,021,000 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\X3DAudio1_2.dll [2013.04.08 23:49:43 | 000,017,928 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\X3DAudio1_2.dll [2013.04.08 23:49:42 | 004,496,232 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\d3dx9_34.dll [2013.04.08 23:49:42 | 004,494,184 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\d3dx9_33.dll [2013.04.08 23:49:42 | 003,497,832 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\d3dx9_34.dll [2013.04.08 23:49:42 | 003,495,784 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\d3dx9_33.dll [2013.04.08 23:49:42 | 001,401,200 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\D3DCompiler_34.dll [2013.04.08 23:49:42 | 001,400,176 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\D3DCompiler_33.dll [2013.04.08 23:49:42 | 001,124,720 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\D3DCompiler_34.dll [2013.04.08 23:49:42 | 001,123,696 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\D3DCompiler_33.dll [2013.04.08 23:49:42 | 000,506,728 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\d3dx10_34.dll [2013.04.08 23:49:42 | 000,506,728 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\d3dx10_33.dll [2013.04.08 23:49:42 | 000,443,752 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\d3dx10_34.dll [2013.04.08 23:49:42 | 000,443,752 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\d3dx10_33.dll [2013.04.08 23:49:42 | 000,403,304 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\xactengine2_7.dll [2013.04.08 23:49:42 | 000,393,576 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\xactengine2_6.dll [2013.04.08 23:49:42 | 000,261,480 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\xactengine2_7.dll [2013.04.08 23:49:42 | 000,255,848 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\xactengine2_6.dll [2013.04.08 23:49:42 | 000,107,368 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\xinput1_3.dll [2013.04.08 23:49:42 | 000,081,768 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\xinput1_3.dll [2013.04.08 23:49:41 | 004,398,360 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\d3dx9_32.dll [2013.04.08 23:49:41 | 003,977,496 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\d3dx9_31.dll [2013.04.08 23:49:41 | 003,426,072 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\d3dx9_32.dll [2013.04.08 23:49:41 | 002,414,360 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\d3dx9_31.dll [2013.04.08 23:49:41 | 000,469,264 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\d3dx10.dll [2013.04.08 23:49:41 | 000,440,080 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\d3dx10.dll [2013.04.08 23:49:41 | 000,390,424 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\xactengine2_5.dll [2013.04.08 23:49:41 | 000,364,824 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\xactengine2_4.dll [2013.04.08 23:49:41 | 000,363,288 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\xactengine2_3.dll [2013.04.08 23:49:41 | 000,354,072 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\xactengine2_2.dll [2013.04.08 23:49:41 | 000,352,464 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\xactengine2_1.dll [2013.04.08 23:49:41 | 000,251,672 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\xactengine2_5.dll [2013.04.08 23:49:41 | 000,237,848 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\xactengine2_4.dll [2013.04.08 23:49:41 | 000,236,824 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\xactengine2_3.dll [2013.04.08 23:49:41 | 000,230,168 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\xactengine2_2.dll [2013.04.08 23:49:41 | 000,229,584 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\xactengine2_1.dll [2013.04.08 23:49:41 | 000,083,736 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\xinput1_2.dll [2013.04.08 23:49:41 | 000,083,664 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\xinput1_1.dll [2013.04.08 23:49:41 | 000,062,744 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\xinput1_2.dll [2013.04.08 23:49:41 | 000,062,672 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\xinput1_1.dll [2013.04.08 23:49:41 | 000,017,688 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\x3daudio1_1.dll [2013.04.08 23:49:41 | 000,015,128 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\x3daudio1_1.dll [2013.04.08 23:49:39 | 003,927,248 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\d3dx9_30.dll [2013.04.08 23:49:39 | 003,830,992 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\d3dx9_29.dll [2013.04.08 23:49:39 | 003,815,120 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\d3dx9_28.dll [2013.04.08 23:49:39 | 003,807,440 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\d3dx9_27.dll [2013.04.08 23:49:39 | 003,767,504 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\d3dx9_26.dll [2013.04.08 23:49:39 | 002,388,176 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\d3dx9_30.dll [2013.04.08 23:49:39 | 002,332,368 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\d3dx9_29.dll [2013.04.08 23:49:39 | 002,323,664 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\d3dx9_28.dll [2013.04.08 23:49:39 | 002,297,552 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\d3dx9_26.dll [2013.04.08 23:49:39 | 000,355,536 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\xactengine2_0.dll [2013.04.08 23:49:39 | 000,230,096 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\xactengine2_0.dll [2013.04.08 23:49:39 | 000,016,592 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\x3daudio1_0.dll [2013.04.08 23:49:39 | 000,014,032 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\x3daudio1_0.dll [2013.04.08 23:49:38 | 003,823,312 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\d3dx9_25.dll [2013.04.08 23:49:38 | 003,544,272 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\d3dx9_24.dll [2013.04.08 23:49:38 | 002,337,488 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\d3dx9_25.dll [2013.04.08 23:49:38 | 002,222,800 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\d3dx9_24.dll [2013.04.08 23:41:20 | 000,564,824 | ---- | C] (Duplex Secure Ltd.) -- C:\Windows\SysNative\drivers\sptd.sys [2013.04.08 23:41:16 | 000,000,000 | ---D | C] -- C:\Users\Nasirian\AppData\Roaming\DAEMON Tools Lite [2013.04.08 23:39:59 | 000,000,000 | ---D | C] -- C:\ProgramData\DAEMON Tools Lite [2013.04.08 22:57:57 | 000,000,000 | ---D | C] -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Avira [2013.04.08 22:57:55 | 000,130,016 | ---- | C] (Avira Operations GmbH & Co. KG) -- C:\Windows\SysNative\drivers\avipbb.sys [2013.04.08 22:57:55 | 000,100,712 | ---- | C] (Avira Operations GmbH & Co. KG) -- C:\Windows\SysNative\drivers\avgntflt.sys [2013.04.08 22:57:55 | 000,028,600 | ---- | C] (Avira Operations GmbH & Co. KG) -- C:\Windows\SysNative\drivers\avkmgr.sys [2013.04.08 22:57:55 | 000,000,000 | ---D | C] -- C:\ProgramData\Avira [2013.04.08 22:57:55 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\Avira [2013.04.08 22:36:37 | 000,000,000 | ---D | C] -- C:\Users\Nasirian\AppData\Local\QuickPar [2013.04.08 22:35:44 | 000,000,000 | ---D | C] -- C:\Users\Nasirian\AppData\Roaming\WinRAR [2013.04.08 22:35:44 | 000,000,000 | ---D | C] -- C:\Users\Nasirian\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\WinRAR [2013.04.08 22:35:44 | 000,000,000 | ---D | C] -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\WinRAR [2013.04.08 22:35:40 | 000,000,000 | ---D | C] -- C:\Program Files\WinRAR [2013.04.08 22:32:28 | 000,000,000 | ---D | C] -- C:\Users\Nasirian\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\QuickPar [2013.04.08 22:32:28 | 000,000,000 | ---D | C] -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\QuickPar [2013.04.08 22:32:28 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\QuickPar [2013.04.08 21:36:06 | 000,000,000 | ---D | C] -- C:\Users\Nasirian\AppData\Roaming\GrabIt [2013.04.08 21:34:28 | 000,000,000 | ---D | C] -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\GrabIt [2013.04.08 21:34:28 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\GrabIt [2013.03.28 23:13:46 | 000,000,000 | ---D | C] -- C:\Users\Nasirian\Desktop\Ordner mit Programmen zum installieren und deinsatllieren [2013.03.28 21:48:14 | 000,000,000 | ---D | C] -- C:\ProgramData\Sun [2013.03.28 21:48:14 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\Common Files\Java [2013.03.28 21:48:11 | 000,861,088 | ---- | C] (Oracle Corporation) -- C:\Windows\SysWow64\npDeployJava1.dll [2013.03.28 21:48:11 | 000,782,240 | ---- | C] (Oracle Corporation) -- C:\Windows\SysWow64\deployJava1.dll [2013.03.28 21:48:11 | 000,262,560 | ---- | C] (Oracle Corporation) -- C:\Windows\SysWow64\javaws.exe [2013.03.28 21:48:09 | 000,174,496 | ---- | C] (Oracle Corporation) -- C:\Windows\SysWow64\javaw.exe [2013.03.28 21:48:09 | 000,174,496 | ---- | C] (Oracle Corporation) -- C:\Windows\SysWow64\java.exe [2013.03.28 21:48:09 | 000,095,648 | ---- | C] (Oracle Corporation) -- C:\Windows\SysWow64\WindowsAccessBridge-32.dll [2013.03.28 21:48:06 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\Java [2013.03.28 20:09:50 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\VS Revo Group [2013.03.28 20:09:50 | 000,000,000 | ---D | C] -- C:\Users\Nasirian\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Revo Uninstaller [2013.03.28 09:52:28 | 000,000,000 | ---D | C] -- C:\Users\Nasirian\AppData\Roaming\My The Lord of the Rings, The Rise of the Witch-king Files [2013.03.28 09:47:34 | 000,000,000 | ---D | C] -- C:\Program Files\CCleaner [2013.03.28 09:29:35 | 000,000,000 | ---D | C] -- C:\Users\Nasirian\AppData\Local\Macromedia [2013.03.28 09:22:57 | 000,000,000 | ---D | C] -- C:\Users\Nasirian\AppData\Roaming\Macromedia [2013.03.28 09:21:03 | 000,691,592 | ---- | C] (Adobe Systems Incorporated) -- C:\Windows\SysWow64\FlashPlayerApp.exe [2013.03.28 09:21:03 | 000,071,048 | ---- | C] (Adobe Systems Incorporated) -- C:\Windows\SysWow64\FlashPlayerCPLApp.cpl [2013.03.28 09:21:02 | 000,000,000 | ---D | C] -- C:\Windows\SysNative\Macromed [2013.03.28 09:19:39 | 000,000,000 | ---D | C] -- C:\Users\Nasirian\AppData\Roaming\GameRanger [2013.03.28 09:18:58 | 000,000,000 | ---D | C] -- C:\Users\Nasirian\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Rise of the Witch King Unofficial Patch 2.02 [2013.03.28 09:08:12 | 000,000,000 | ---D | C] -- C:\Users\Nasirian\AppData\Roaming\PACE Anti-Piracy [2013.03.28 09:08:12 | 000,000,000 | ---D | C] -- C:\Users\Nasirian\AppData\Local\PACE Anti-Piracy [2013.03.28 09:08:12 | 000,000,000 | ---D | C] -- C:\ProgramData\PACE Anti-Piracy [2013.03.28 09:08:12 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\Common Files\PACE Anti-Piracy [2013.03.28 08:41:14 | 000,000,000 | ---D | C] -- C:\Users\Nasirian\AppData\Roaming\Media Player Classic [2013.03.28 08:40:59 | 000,000,000 | ---D | C] -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\K-Lite Codec Pack [2013.03.28 08:40:58 | 004,102,656 | ---- | C] (x264vfw project) -- C:\Windows\SysWow64\x264vfw.dll [2013.03.28 08:40:58 | 000,151,552 | ---- | C] (fccHandler) -- C:\Windows\SysWow64\ac3acm.acm [2013.03.28 08:40:56 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\K-Lite Codec Pack [2013.03.28 08:36:21 | 000,000,000 | ---D | C] -- C:\Users\Nasirian\AppData\Local\Programs [2013.03.28 02:16:02 | 000,000,000 | ---D | C] -- C:\Users\Nasirian\AppData\Roaming\Meine Die Schlacht um Mittelerde™ II-Dateien [2013.03.28 02:15:56 | 000,000,000 | ---D | C] -- C:\Users\Nasirian\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Games [2013.03.28 01:34:13 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\TeamViewer [2013.03.26 18:12:50 | 000,000,000 | ---D | C] -- C:\Users\Nasirian\AppData\Roaming\NVIDIA [2013.03.22 20:03:14 | 000,015,360 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\RdpGroupPolicyExtension.dll [2013.03.22 20:03:14 | 000,013,312 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\TsUsbRedirectionGroupPolicyExtension.dll [2013.03.22 20:03:14 | 000,013,312 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\TsUsbRedirectionGroupPolicyControl.exe [2013.03.22 20:03:13 | 004,916,224 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\mstscax.dll [2013.03.22 20:03:13 | 003,174,912 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\rdpcorets.dll [2013.03.22 20:03:13 | 001,123,840 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\mstsc.exe [2013.03.22 20:03:13 | 001,048,064 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\mstsc.exe [2013.03.22 20:03:13 | 000,384,000 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\wksprt.exe [2013.03.22 20:03:13 | 000,322,560 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\aaclient.dll [2013.03.22 20:03:13 | 000,269,312 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\aaclient.dll [2013.03.22 20:03:13 | 000,243,200 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\rdpudd.dll [2013.03.22 20:03:13 | 000,228,864 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\rdpendp_winip.dll [2013.03.22 20:03:13 | 000,192,000 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\rdpendp_winip.dll [2013.03.22 20:03:13 | 000,062,976 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\TSWbPrxy.exe [2013.03.22 20:03:13 | 000,057,856 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\drivers\TsUsbFlt.sys [2013.03.22 20:03:13 | 000,054,272 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\MsRdpWebAccess.dll [2013.03.22 20:03:13 | 000,046,592 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\MsRdpWebAccess.dll [2013.03.22 20:03:13 | 000,044,032 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\tsgqec.dll [2013.03.22 20:03:13 | 000,043,520 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\TsUsbGDCoInstaller.dll [2013.03.22 20:03:13 | 000,037,376 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\tsgqec.dll [2013.03.22 20:03:13 | 000,030,208 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\drivers\TsUsbGD.sys [2013.03.22 20:03:13 | 000,019,456 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\drivers\rdpvideominiport.sys [2013.03.22 20:03:13 | 000,018,432 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\wksprtPS.dll [2013.03.22 20:03:13 | 000,016,896 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\wksprtPS.dll [2013.03.22 20:03:12 | 005,773,824 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\mstscax.dll [2013.03.22 20:03:05 | 001,448,448 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\lsasrv.dll [2013.03.22 20:03:04 | 000,514,560 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\qdvd.dll [2013.03.22 20:03:04 | 000,366,592 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\qdvd.dll [2013.03.21 22:21:22 | 002,319,568 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\d3dx9_27.dll [2013.03.21 22:21:16 | 000,000,000 | ---D | C] -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Electronic Arts [2013.03.21 22:16:08 | 000,000,000 | ---D | C] -- C:\Users\Nasirian\AppData\Roaming\Mozilla [2013.03.21 22:16:08 | 000,000,000 | ---D | C] -- C:\Users\Nasirian\AppData\Local\Mozilla [2013.03.21 22:16:05 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\Mozilla Maintenance Service [2013.03.21 22:16:05 | 000,000,000 | ---D | C] -- C:\ProgramData\Mozilla [2013.03.21 22:16:04 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\Mozilla Firefox [2013.03.21 22:10:07 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\Electronic Arts [2013.03.21 22:10:02 | 000,000,000 | ---D | C] -- C:\Windows\SysWow64\Macromed [2013.03.21 22:02:59 | 000,000,000 | ---D | C] -- C:\Users\Nasirian\AppData\Roaming\Intel Corporation [2013.03.21 21:28:41 | 000,000,000 | R--D | C] -- C:\Users\Nasirian\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup [2013.03.21 21:28:41 | 000,000,000 | R--D | C] -- C:\Users\Nasirian\Searches [2013.03.21 21:28:41 | 000,000,000 | R--D | C] -- C:\Users\Nasirian\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Administrative Tools [2013.03.21 21:28:41 | 000,000,000 | ---D | C] -- C:\Users\Nasirian\AppData\Roaming\Adobe [2013.03.21 21:28:35 | 000,000,000 | ---D | C] -- C:\Users\Nasirian\AppData\Roaming\Identities [2013.03.21 21:28:34 | 000,000,000 | --SD | C] -- C:\Users\Nasirian\AppData\Roaming\Microsoft [2013.03.21 21:28:34 | 000,000,000 | R--D | C] -- C:\Users\Nasirian\Videos [2013.03.21 21:28:34 | 000,000,000 | R--D | C] -- C:\Users\Nasirian\Saved Games [2013.03.21 21:28:34 | 000,000,000 | R--D | C] -- C:\Users\Nasirian\Pictures [2013.03.21 21:28:34 | 000,000,000 | R--D | C] -- C:\Users\Nasirian\Music [2013.03.21 21:28:34 | 000,000,000 | R--D | C] -- C:\Users\Nasirian\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Maintenance [2013.03.21 21:28:34 | 000,000,000 | R--D | C] -- C:\Users\Nasirian\Links [2013.03.21 21:28:34 | 000,000,000 | R--D | C] -- C:\Users\Nasirian\Favorites [2013.03.21 21:28:34 | 000,000,000 | R--D | C] -- C:\Users\Nasirian\Downloads [2013.03.21 21:28:34 | 000,000,000 | R--D | C] -- C:\Users\Nasirian\Documents [2013.03.21 21:28:34 | 000,000,000 | R--D | C] -- C:\Users\Nasirian\Desktop [2013.03.21 21:28:34 | 000,000,000 | R--D | C] -- C:\Users\Nasirian\Contacts [2013.03.21 21:28:34 | 000,000,000 | R--D | C] -- C:\Users\Nasirian\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories [2013.03.21 21:28:34 | 000,000,000 | -HSD | C] -- C:\Users\Nasirian\Vorlagen [2013.03.21 21:28:34 | 000,000,000 | -HSD | C] -- C:\Users\Nasirian\AppData\Local\Verlauf [2013.03.21 21:28:34 | 000,000,000 | -HSD | C] -- C:\Users\Nasirian\AppData\Local\Temporary Internet Files [2013.03.21 21:28:34 | 000,000,000 | -HSD | C] -- C:\Users\Nasirian\Startmenü [2013.03.21 21:28:34 | 000,000,000 | -HSD | C] -- C:\Users\Nasirian\SendTo [2013.03.21 21:28:34 | 000,000,000 | -HSD | C] -- C:\Users\Nasirian\Recent [2013.03.21 21:28:34 | 000,000,000 | -HSD | C] -- C:\Users\Nasirian\Netzwerkumgebung [2013.03.21 21:28:34 | 000,000,000 | -HSD | C] -- C:\Users\Nasirian\Lokale Einstellungen [2013.03.21 21:28:34 | 000,000,000 | -HSD | C] -- C:\Users\Nasirian\Documents\Eigene Videos [2013.03.21 21:28:34 | 000,000,000 | -HSD | C] -- C:\Users\Nasirian\Documents\Eigene Musik [2013.03.21 21:28:34 | 000,000,000 | -HSD | C] -- C:\Users\Nasirian\Eigene Dateien [2013.03.21 21:28:34 | 000,000,000 | -HSD | C] -- C:\Users\Nasirian\Documents\Eigene Bilder [2013.03.21 21:28:34 | 000,000,000 | -HSD | C] -- C:\Users\Nasirian\Druckumgebung [2013.03.21 21:28:34 | 000,000,000 | -HSD | C] -- C:\Users\Nasirian\Cookies [2013.03.21 21:28:34 | 000,000,000 | -HSD | C] -- C:\Users\Nasirian\AppData\Local\Anwendungsdaten [2013.03.21 21:28:34 | 000,000,000 | -HSD | C] -- C:\Users\Nasirian\Anwendungsdaten [2013.03.21 21:28:34 | 000,000,000 | -H-D | C] -- C:\Users\Nasirian\AppData [2013.03.21 21:28:34 | 000,000,000 | ---D | C] -- C:\Users\Nasirian\AppData\Local\VirtualStore [2013.03.21 21:28:34 | 000,000,000 | ---D | C] -- C:\Users\Nasirian\AppData\Local\Temp [2013.03.21 21:28:34 | 000,000,000 | ---D | C] -- C:\Users\Nasirian\AppData\Local\Microsoft [2013.03.21 21:28:34 | 000,000,000 | ---D | C] -- C:\Users\Nasirian\AppData\Roaming\Media Center Programs [2013.03.21 21:28:09 | 000,000,000 | -HSD | C] -- C:\ProgramData\Vorlagen [2013.03.21 21:28:09 | 000,000,000 | -HSD | C] -- C:\ProgramData\Startmenü [2013.03.21 21:28:09 | 000,000,000 | -HSD | C] -- C:\Recovery [2013.03.21 21:28:09 | 000,000,000 | -HSD | C] -- C:\Programme [2013.03.21 21:28:09 | 000,000,000 | -HSD | C] -- C:\Program Files\Gemeinsame Dateien [2013.03.21 21:28:09 | 000,000,000 | -HSD | C] -- C:\ProgramData\Favoriten [2013.03.21 21:28:09 | 000,000,000 | -HSD | C] -- C:\Users\Public\Documents\Eigene Videos [2013.03.21 21:28:09 | 000,000,000 | -HSD | C] -- C:\Users\Public\Documents\Eigene Musik [2013.03.21 21:28:09 | 000,000,000 | -HSD | C] -- C:\Users\Public\Documents\Eigene Bilder [2013.03.21 21:28:09 | 000,000,000 | -HSD | C] -- C:\Dokumente und Einstellungen [2013.03.21 21:28:09 | 000,000,000 | -HSD | C] -- C:\ProgramData\Dokumente [2013.03.21 21:28:09 | 000,000,000 | -HSD | C] -- C:\ProgramData\Anwendungsdaten [2013.03.21 10:59:44 | 000,325,120 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\drivers\usbport.sys [2013.03.21 10:59:44 | 000,007,936 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\drivers\usbd.sys [2013.03.21 10:59:43 | 002,565,632 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\esent.dll [2013.03.21 10:59:43 | 001,699,328 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\esent.dll [2013.03.21 10:59:43 | 000,189,824 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\drivers\storport.sys [2013.03.21 10:59:43 | 000,107,904 | ---- | C] (Advanced Micro Devices) -- C:\Windows\SysNative\drivers\amdsata.sys [2013.03.21 10:59:43 | 000,096,768 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\fsutil.exe [2013.03.21 10:59:43 | 000,074,240 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\fsutil.exe [2013.03.21 10:59:43 | 000,027,008 | ---- | C] (Advanced Micro Devices) -- C:\Windows\SysNative\drivers\amdxata.sys [2013.03.21 10:45:35 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\Microsoft.NET ========== Files - Modified Within 30 Days ========== Code:
ATTFilter ========== ZeroAccess Check ========== [2009.07.14 06:55:00 | 000,000,227 | RHS- | M] () -- C:\Windows\assembly\Desktop.ini [HKEY_CURRENT_USER\Software\Classes\clsid\{42aedc87-2188-41fd-b9a3-0c966feabec1}\InProcServer32] /64 [HKEY_CURRENT_USER\Software\Classes\Wow6432node\clsid\{42aedc87-2188-41fd-b9a3-0c966feabec1}\InProcServer32] [HKEY_CURRENT_USER\Software\Classes\clsid\{fbeb8a05-beee-4442-804e-409d6c4515e9}\InProcServer32] /64 [HKEY_CURRENT_USER\Software\Classes\Wow6432node\clsid\{fbeb8a05-beee-4442-804e-409d6c4515e9}\InProcServer32] [HKEY_LOCAL_MACHINE\Software\Classes\clsid\{42aedc87-2188-41fd-b9a3-0c966feabec1}\InProcServer32] /64 "" = C:\Windows\SysNative\shell32.dll -- [2012.06.09 07:43:10 | 014,172,672 | ---- | M] (Microsoft Corporation) "ThreadingModel" = Apartment [HKEY_LOCAL_MACHINE\Software\Wow6432Node\Classes\clsid\{42aedc87-2188-41fd-b9a3-0c966feabec1}\InProcServer32] "" = %SystemRoot%\system32\shell32.dll -- [2012.06.09 06:41:00 | 012,873,728 | ---- | M] (Microsoft Corporation) "ThreadingModel" = Apartment [HKEY_LOCAL_MACHINE\Software\Classes\clsid\{5839FCA9-774D-42A1-ACDA-D6A79037F57F}\InProcServer32] /64 "" = C:\Windows\SysNative\wbem\fastprox.dll -- [2009.07.14 03:40:51 | 000,909,312 | ---- | M] (Microsoft Corporation) "ThreadingModel" = Free [HKEY_LOCAL_MACHINE\Software\Wow6432Node\Classes\clsid\{5839FCA9-774D-42A1-ACDA-D6A79037F57F}\InProcServer32] "" = %systemroot%\system32\wbem\fastprox.dll -- [2010.11.21 05:24:25 | 000,606,208 | ---- | M] (Microsoft Corporation) "ThreadingModel" = Free [HKEY_LOCAL_MACHINE\Software\Classes\clsid\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}\InProcServer32] /64 "" = C:\Windows\SysNative\wbem\wbemess.dll -- [2009.07.14 03:41:56 | 000,505,856 | ---- | M] (Microsoft Corporation) "ThreadingModel" = Both [HKEY_LOCAL_MACHINE\Software\Wow6432Node\Classes\clsid\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}\InProcServer32] ========== Alternate Data Streams ========== @Alternate Data Stream - 112 bytes -> C:\ProgramData\TEMP:D1B5B4F1 Geändert von Kult (17.04.2013 um 15:12 Uhr) |
17.04.2013, 15:22 | #4 | |
/// TB-Ausbilder | 2 versteckte Objekte bei AVIRA gefunden Hi, Zitat:
Mach jetzt aber bitte trotzdem einen Neustart und wiederhole dann den Avira-Scan, den du zu Beginn gemacht hast. Und poste das Logfile davon.
__________________ cheers, Leo |
17.04.2013, 15:27 | #5 |
| 2 versteckte Objekte bei AVIRA gefunden avira log Code:
ATTFilter Avira Free Antivirus Erstellungsdatum der Reportdatei: Mittwoch, 17. April 2013 16:00 Das Programm läuft als uneingeschränkte Vollversion. Online-Dienste stehen zur Verfügung. Lizenznehmer : Avira Free Antivirus Seriennummer : 0000149996-ADJIE-0000001 Plattform : Windows 7 Home Premium Windowsversion : (Service Pack 1) [6.1.7601] Boot Modus : Normal gebootet Benutzername : Nasirian Computername : NASIRIAN-PC Versionsinformationen: BUILD.DAT : 13.0.0.3499 49286 Bytes 19.03.2013 16:29:00 AVSCAN.EXE : 13.6.0.986 639712 Bytes 08.03.2013 12:58:40 AVSCANRC.DLL : 13.4.0.360 64800 Bytes 07.12.2012 06:39:19 LUKE.DLL : 13.6.0.902 67808 Bytes 04.03.2013 12:27:51 AVSCPLR.DLL : 13.6.0.986 94944 Bytes 08.03.2013 12:58:40 AVREG.DLL : 13.6.0.940 250592 Bytes 06.03.2013 13:13:27 avlode.dll : 13.6.2.940 434912 Bytes 06.03.2013 13:13:26 avlode.rdf : 13.0.0.46 15591 Bytes 13.04.2013 09:57:47 VBASE000.VDF : 7.11.70.0 66736640 Bytes 04.04.2013 09:57:40 VBASE001.VDF : 7.11.70.1 2048 Bytes 04.04.2013 09:57:40 VBASE002.VDF : 7.11.70.2 2048 Bytes 04.04.2013 09:57:40 VBASE003.VDF : 7.11.70.3 2048 Bytes 04.04.2013 09:57:41 VBASE004.VDF : 7.11.70.4 2048 Bytes 04.04.2013 09:57:41 VBASE005.VDF : 7.11.70.5 2048 Bytes 04.04.2013 09:57:41 VBASE006.VDF : 7.11.70.6 2048 Bytes 04.04.2013 09:57:41 VBASE007.VDF : 7.11.70.7 2048 Bytes 04.04.2013 09:57:41 VBASE008.VDF : 7.11.70.8 2048 Bytes 04.04.2013 09:57:41 VBASE009.VDF : 7.11.70.9 2048 Bytes 04.04.2013 09:57:41 VBASE010.VDF : 7.11.70.10 2048 Bytes 04.04.2013 09:57:41 VBASE011.VDF : 7.11.70.11 2048 Bytes 04.04.2013 09:57:41 VBASE012.VDF : 7.11.70.12 2048 Bytes 04.04.2013 09:57:41 VBASE013.VDF : 7.11.70.13 2048 Bytes 04.04.2013 09:57:41 VBASE014.VDF : 7.11.70.103 136192 Bytes 05.04.2013 09:57:41 VBASE015.VDF : 7.11.70.183 183808 Bytes 06.04.2013 09:57:41 VBASE016.VDF : 7.11.71.9 145920 Bytes 08.04.2013 09:57:42 VBASE017.VDF : 7.11.71.115 169472 Bytes 10.04.2013 09:57:42 VBASE018.VDF : 7.11.71.197 172544 Bytes 11.04.2013 09:57:42 VBASE019.VDF : 7.11.72.17 135168 Bytes 12.04.2013 09:57:42 VBASE020.VDF : 7.11.72.103 158208 Bytes 15.04.2013 07:25:02 VBASE021.VDF : 7.11.72.137 152064 Bytes 15.04.2013 18:12:54 VBASE022.VDF : 7.11.72.223 159232 Bytes 16.04.2013 14:36:34 VBASE023.VDF : 7.11.72.224 2048 Bytes 16.04.2013 14:36:34 VBASE024.VDF : 7.11.72.225 2048 Bytes 16.04.2013 14:36:34 VBASE025.VDF : 7.11.72.226 2048 Bytes 16.04.2013 14:36:34 VBASE026.VDF : 7.11.72.227 2048 Bytes 16.04.2013 14:36:34 VBASE027.VDF : 7.11.72.228 2048 Bytes 16.04.2013 14:36:34 VBASE028.VDF : 7.11.72.229 2048 Bytes 16.04.2013 14:36:34 VBASE029.VDF : 7.11.72.230 2048 Bytes 16.04.2013 14:36:34 VBASE030.VDF : 7.11.72.231 2048 Bytes 16.04.2013 14:36:35 VBASE031.VDF : 7.11.73.34 110592 Bytes 17.04.2013 13:39:25 Engineversion : 8.2.12.28 AEVDF.DLL : 8.1.2.10 102772 Bytes 29.11.2012 09:25:33 AESCRIPT.DLL : 8.1.4.106 483709 Bytes 13.04.2013 09:04:16 AESCN.DLL : 8.1.10.4 131446 Bytes 08.04.2013 20:59:26 AESBX.DLL : 8.2.5.12 606578 Bytes 29.11.2012 09:25:33 AERDL.DLL : 8.2.0.88 643444 Bytes 25.01.2013 07:24:59 AEPACK.DLL : 8.3.2.6 827767 Bytes 08.04.2013 20:59:26 AEOFFICE.DLL : 8.1.2.56 205180 Bytes 08.03.2013 12:58:35 AEHEUR.DLL : 8.1.4.286 5845369 Bytes 13.04.2013 09:04:16 AEHELP.DLL : 8.1.25.2 258423 Bytes 29.11.2012 09:25:30 AEGEN.DLL : 8.1.7.2 442741 Bytes 08.04.2013 20:59:18 AEEXP.DLL : 8.4.0.20 192886 Bytes 15.04.2013 18:12:56 AEEMU.DLL : 8.1.3.2 393587 Bytes 29.11.2012 09:25:29 AECORE.DLL : 8.1.31.2 201080 Bytes 25.02.2013 13:47:15 AEBB.DLL : 8.1.1.4 53619 Bytes 29.11.2012 09:25:29 AVWINLL.DLL : 13.6.0.480 26480 Bytes 25.01.2013 07:25:06 AVPREF.DLL : 13.6.0.480 51056 Bytes 25.01.2013 07:25:03 AVREP.DLL : 13.6.0.480 178544 Bytes 25.01.2013 07:25:03 AVARKT.DLL : 13.6.0.902 260832 Bytes 04.03.2013 12:27:38 AVEVTLOG.DLL : 13.6.0.902 167648 Bytes 04.03.2013 12:27:40 SQLITE3.DLL : 3.7.0.1 397704 Bytes 25.01.2013 07:25:19 AVSMTP.DLL : 13.6.0.480 62832 Bytes 25.01.2013 07:25:04 NETNT.DLL : 13.6.0.480 16240 Bytes 25.01.2013 07:25:15 RCIMAGE.DLL : 13.4.0.360 4780832 Bytes 07.12.2012 06:39:21 RCTEXT.DLL : 13.6.0.976 69344 Bytes 08.03.2013 12:58:59 Konfiguration für den aktuellen Suchlauf: Job Name..............................: Vollständige Systemprüfung Konfigurationsdatei...................: C:\Program Files (x86)\Avira\AntiVir Desktop\sysscan.avp Protokollierung.......................: standard Primäre Aktion........................: interaktiv Sekundäre Aktion......................: ignorieren Durchsuche Masterbootsektoren.........: ein Durchsuche Bootsektoren...............: ein Bootsektoren..........................: C:, I:, J:, Durchsuche aktive Programme...........: ein Laufende Programme erweitert..........: ein Durchsuche Registrierung..............: ein Suche nach Rootkits...................: ein Integritätsprüfung von Systemdateien..: aus Datei Suchmodus.......................: Alle Dateien Durchsuche Archive....................: ein Rekursionstiefe einschränken..........: 20 Archiv Smart Extensions...............: ein Makrovirenheuristik...................: ein Dateiheuristik........................: erweitert Beginn des Suchlaufs: Mittwoch, 17. April 2013 16:00 Der Suchlauf über die Masterbootsektoren wird begonnen: Masterbootsektor HD0 [INFO] Es wurde kein Virus gefunden! Masterbootsektor HD1 [INFO] Es wurde kein Virus gefunden! Der Suchlauf über die Bootsektoren wird begonnen: Bootsektor 'C:\' [INFO] Es wurde kein Virus gefunden! Bootsektor 'I:\' [INFO] Es wurde kein Virus gefunden! Bootsektor 'J:\' [INFO] Es wurde kein Virus gefunden! Der Suchlauf nach versteckten Objekten wird begonnen. Der Suchlauf über gestartete Prozesse wird begonnen: Durchsuche Prozess 'svchost.exe' - '52' Modul(e) wurden durchsucht Durchsuche Prozess 'nvvsvc.exe' - '35' Modul(e) wurden durchsucht Durchsuche Prozess 'nvSCPAPISvr.exe' - '34' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '34' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '87' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '95' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '79' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '139' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '28' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '73' Modul(e) wurden durchsucht Durchsuche Prozess 'nvxdsync.exe' - '51' Modul(e) wurden durchsucht Durchsuche Prozess 'nvvsvc.exe' - '47' Modul(e) wurden durchsucht Durchsuche Prozess 'spoolsv.exe' - '77' Modul(e) wurden durchsucht Durchsuche Prozess 'sched.exe' - '47' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '66' Modul(e) wurden durchsucht Durchsuche Prozess 'taskhost.exe' - '69' Modul(e) wurden durchsucht Durchsuche Prozess 'Dwm.exe' - '32' Modul(e) wurden durchsucht Durchsuche Prozess 'SASCORE64.EXE' - '20' Modul(e) wurden durchsucht Durchsuche Prozess 'armsvc.exe' - '28' Modul(e) wurden durchsucht Durchsuche Prozess 'Explorer.EXE' - '173' Modul(e) wurden durchsucht Durchsuche Prozess 'avguard.exe' - '77' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '50' Modul(e) wurden durchsucht Durchsuche Prozess 'HeciServer.exe' - '27' Modul(e) wurden durchsucht Durchsuche Prozess 'jhi_service.exe' - '34' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '32' Modul(e) wurden durchsucht Durchsuche Prozess 'TeamViewer_Service.exe' - '94' Modul(e) wurden durchsucht Durchsuche Prozess 'viakaraokesrv.exe' - '24' Modul(e) wurden durchsucht Durchsuche Prozess 'SUPERAntiSpyware.exe' - '86' Modul(e) wurden durchsucht Durchsuche Prozess 'StikyNot.exe' - '37' Modul(e) wurden durchsucht Durchsuche Prozess 'VDeck.exe' - '60' Modul(e) wurden durchsucht Durchsuche Prozess 'iusb3mon.exe' - '36' Modul(e) wurden durchsucht Durchsuche Prozess 'jusched.exe' - '34' Modul(e) wurden durchsucht Durchsuche Prozess 'avgnt.exe' - '95' Modul(e) wurden durchsucht Durchsuche Prozess 'nvtray.exe' - '50' Modul(e) wurden durchsucht Durchsuche Prozess 'avshadow.exe' - '29' Modul(e) wurden durchsucht Durchsuche Prozess 'SearchIndexer.exe' - '54' Modul(e) wurden durchsucht Durchsuche Prozess 'WUDFHost.exe' - '34' Modul(e) wurden durchsucht Durchsuche Prozess 'wmpnetwk.exe' - '81' Modul(e) wurden durchsucht Durchsuche Prozess 'firefox.exe' - '142' Modul(e) wurden durchsucht Durchsuche Prozess 'IAStorIcon.exe' - '62' Modul(e) wurden durchsucht Durchsuche Prozess 'IAStorDataMgrSvc.exe' - '56' Modul(e) wurden durchsucht Durchsuche Prozess 'LMS.exe' - '33' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '63' Modul(e) wurden durchsucht Durchsuche Prozess 'UNS.exe' - '64' Modul(e) wurden durchsucht Durchsuche Prozess 'plugin-container.exe' - '86' Modul(e) wurden durchsucht Durchsuche Prozess 'FlashPlayerPlugin_11_7_700_169.exe' - '53' Modul(e) wurden durchsucht Durchsuche Prozess 'FlashPlayerPlugin_11_7_700_169.exe' - '62' Modul(e) wurden durchsucht Durchsuche Prozess 'OTL.exe' - '88' Modul(e) wurden durchsucht Durchsuche Prozess 'notepad.exe' - '25' Modul(e) wurden durchsucht Durchsuche Prozess 'notepad.exe' - '25' Modul(e) wurden durchsucht Durchsuche Prozess 'iexplore.exe' - '93' Modul(e) wurden durchsucht Durchsuche Prozess 'IEXPLORE.EXE' - '88' Modul(e) wurden durchsucht Durchsuche Prozess 'taskeng.exe' - '28' Modul(e) wurden durchsucht Durchsuche Prozess 'GameRanger.exe' - '109' Modul(e) wurden durchsucht Durchsuche Prozess 'mpc-hc.exe' - '106' Modul(e) wurden durchsucht Durchsuche Prozess 'taskhost.exe' - '49' Modul(e) wurden durchsucht Durchsuche Prozess 'avcenter.exe' - '125' Modul(e) wurden durchsucht Durchsuche Prozess 'avscan.exe' - '117' Modul(e) wurden durchsucht Durchsuche Prozess 'vssvc.exe' - '47' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '28' Modul(e) wurden durchsucht Durchsuche Prozess 'SearchProtocolHost.exe' - '29' Modul(e) wurden durchsucht Durchsuche Prozess 'SearchFilterHost.exe' - '27' Modul(e) wurden durchsucht Durchsuche Prozess 'smss.exe' - '2' Modul(e) wurden durchsucht Durchsuche Prozess 'csrss.exe' - '18' Modul(e) wurden durchsucht Durchsuche Prozess 'wininit.exe' - '26' Modul(e) wurden durchsucht Durchsuche Prozess 'csrss.exe' - '18' Modul(e) wurden durchsucht Durchsuche Prozess 'services.exe' - '33' Modul(e) wurden durchsucht Durchsuche Prozess 'lsass.exe' - '61' Modul(e) wurden durchsucht Durchsuche Prozess 'lsm.exe' - '16' Modul(e) wurden durchsucht Durchsuche Prozess 'winlogon.exe' - '31' Modul(e) wurden durchsucht Der Suchlauf auf Verweise zu ausführbaren Dateien (Registry) wird begonnen: Die Registry wurde durchsucht ( '1609' Dateien ). Der Suchlauf über die ausgewählten Dateien wird begonnen: Beginne mit der Suche in 'C:\' Beginne mit der Suche in 'I:\' <Festplatte 1> Beginne mit der Suche in 'J:\' <Festplatte 2> Ende des Suchlaufs: Mittwoch, 17. April 2013 16:13 Benötigte Zeit: 12:35 Minute(n) Der Suchlauf wurde vollständig durchgeführt. 21275 Verzeichnisse wurden überprüft 446214 Dateien wurden geprüft 0 Viren bzw. unerwünschte Programme wurden gefunden 0 Dateien wurden als verdächtig eingestuft 0 Dateien wurden gelöscht 0 Viren bzw. unerwünschte Programme wurden repariert 0 Dateien wurden in die Quarantäne verschoben 0 Dateien wurden umbenannt 0 Dateien konnten nicht durchsucht werden 446214 Dateien ohne Befall 2825 Archive wurden durchsucht 0 Warnungen 0 Hinweise 550071 Objekte wurden beim Rootkitscan durchsucht 0 Versteckte Objekte wurden gefunden Also wars nur Demon Tools? Die im Geschäft sagen bei ihnen geht er immer,dann habens sie mit meine rTastatur probiert,da machte er plötzlich den Error.die sagen,dass es seltne vorkommt,aber Tastaur auch System zu schaffen machen kann.Wenn das so ist,dann kanns auch an meine rMaus noch liegen,Internetkabel,Stereoanlage,Stromverteilerstecker^^. Der FEHLER sieht so aus,dass er öfters beim Neustart(da am häufigstens wenn Programme oder Updates installiert wurdne die einen Neustart verlangen) es nur bis kurz nach Motherboardfirmalogo schafft-quasi es nichtmal bis zum Bios schafft,dann der Bildschirm schwarz bleibt,bis auf eine weisse blinkende kurze Linie ganz oben Links. Geändert von Kult (17.04.2013 um 15:38 Uhr) |
17.04.2013, 16:47 | #6 |
/// TB-Ausbilder | 2 versteckte Objekte bei AVIRA gefunden Kontrollieren wir nochmals: Schritt 1
Code:
ATTFilter :OTL @Alternate Data Stream - 112 bytes -> C:\ProgramData\TEMP:D1B5B4F1 :commands [emptytemp]
Schritt 2
Schritt 3 Lade das Setup des ESET Online Scanners herunter und speichere es auf den Desktop.
Schritt 4 Downloade dir bitte SecurityCheck (Link 2).
Bitte poste in deiner nächsten Antwort:
__________________ --> 2 versteckte Objekte bei AVIRA gefunden |
17.04.2013, 18:29 | #7 |
| 2 versteckte Objekte bei AVIRA gefunden Old Timerlog HTML-Code: All processes killed ========== OTL ========== ADS C:\ProgramData\TEMP:D1B5B4F1 deleted successfully. ========== COMMANDS ========== [EMPTYTEMP] User: All Users User: Default ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes User: Default User ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes User: Nasirian ->Temp folder emptied: 4444456 bytes ->Temporary Internet Files folder emptied: 66204305 bytes ->Java cache emptied: 7449612 bytes ->FireFox cache emptied: 55371774 bytes ->Google Chrome cache emptied: 17316522 bytes ->Flash cache emptied: 1102 bytes User: Public User: UpdatusUser ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes %systemdrive% .tmp files removed: 0 bytes %systemroot% .tmp files removed: 0 bytes %systemroot%\System32 .tmp files removed: 0 bytes %systemroot%\System32 (64bit) .tmp files removed: 0 bytes %systemroot%\System32\drivers .tmp files removed: 0 bytes Windows Temp folder emptied: 2834 bytes %systemroot%\sysnative\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 128 bytes RecycleBin emptied: 0 bytes Total Files Cleaned = 144,00 mb OTL by OldTimer - Version 3.2.69.0 log created on 04172013_192214 Files\Folders moved on Reboot... C:\Users\Nasirian\AppData\Local\Temp\FXSAPIDebugLogFile.txt moved successfully. C:\Users\Nasirian\AppData\Local\Microsoft\Windows\Temporary Internet Files\counters.dat moved successfully. PendingFileRenameOperations files... Registry entries deleted on Reboot... ESET found nothing Geändert von Kult (17.04.2013 um 19:10 Uhr) |
17.04.2013, 19:51 | #8 |
/// TB-Ausbilder | 2 versteckte Objekte bei AVIRA gefunden Ok, noch SecurityCheck und dann schliessen wir ab..
__________________ cheers, Leo |
17.04.2013, 21:34 | #9 |
| 2 versteckte Objekte bei AVIRA gefunden security changlog Code:
ATTFilter Notepad++ v6.3.2 fixed bug and added feature: 1. Fix a regression (performance issue). 2. Recognize wscript and Rakefile respectively as python and ruby file. Included plugins: 1. Spell Checker v1.3.3 2. NppFTP 0.24.1 3. NppExport v0.2.8 4. Plugin Manager 1.0.8 5. Converter 3.0 Code:
ATTFilter Results of screen317's Security Check version 0.99.62 Windows 7 Service Pack 1 x64 (UAC is enabled) Internet Explorer 9 ``````````````Antivirus/Firewall Check:`````````````` Avira Desktop Antivirus up to date! `````````Anti-malware/Other Utilities Check:````````` Java 7 Update 17 Adobe Flash Player 11.7.700.169 Adobe Reader XI Mozilla Firefox 19.0.2 Firefox out of Date! Google Chrome 26.0.1410.64 ````````Process Check: objlist.exe by Laurent```````` Avira Antivir avgnt.exe Avira Antivir avguard.exe `````````````````System Health check````````````````` Total Fragmentation on Drive C: ````````````````````End of Log`````````````````````` |
17.04.2013, 21:40 | #10 |
/// TB-Ausbilder | 2 versteckte Objekte bei AVIRA gefunden Ok, dann sind wir durch. Malware ist da keine zu sehen. Räumen wir noch auf. Schritt 1 Dein Java ist nicht mehr aktuell. Ältere Versionen enthalten Sicherheitslücken, die von Malware zur Infizierung per Drive-by Download missbraucht werden können. Die aktuelle Version ist Java 7 Update 21.
Überleg dir also, ob du eine Java-Installation wirklich brauchst. Falls du Java weiterhin verwenden möchtest, dann:
Schritt 2 Dein Firefox ist nicht mehr aktuell. Starte deinen Firefox als Administrator, klicke Hilfe --> Über Firefox und führe das angebotene Update durch. Wiederhole diesen Schritt, bis Firefox als aktuell angezeigt wird. Überprüfe dann mit diesem Plugin-Check, ob nun alle deine verwendeten Versionen aktuell sind und update sie anderenfalls. Cleanup Zum Schluss werden wir jetzt noch unsere Tools (inklusive der Quarantäne-Ordner) wegräumen, die verseuchten Systemwiederherstellungspunkte löschen und alle Einstellungen wieder herrichten. Auch diese Schritte sind noch wichtig und sollten in der angegebenen Reihenfolge ausgeführt werden.
>> OK << Wir sind durch, deine Logs sehen für mich im Moment sauber aus. Ich habe dir nachfolgend ein paar Hinweise und Tipps zusammengestellt, die dazu beitragen sollen, dass du in Zukunft unsere Hilfe nicht mehr brauchen wirst. Bitte gib mir danach noch eine kurze Rückmeldung, wenn auch von deiner Seite keine Probleme oder Fragen mehr offen sind, damit ich dieses Thema als erledigt betrachten kann. Epilog: Tipps, Dos & Don'ts Aktualität von System und Software Das Betriebsystem Windows muss zwingend immer auf dem neusten Stand sein. Stelle sicher, dass die automatischen Updates aktiviert sind:
Auch die installierte Software sollte immer in der aktuellsten Version vorliegen. Speziell gilt das für den Browser, Java, Flash-Player und PDF-Reader, denn bekannte Sicherheitslücken in deren alten Versionen werden dazu ausgenutzt, um beim blossen Besuch einer präparierten Website per Drive-by Download Malware zu installieren. Das kann sogar auf normalerweise legitimen Websites geschehen, wenn es einem Angreifer gelungen ist, seinen Code in die Seite einzuschleusen, und ist deshalb relativ unberechenbar.
Sicherheits-Software Eine Bemerkung vorneweg: Jede Softwarelösung hat ihre Schwächen. Die gesamte Verantwortung für die Sicherheit auf Software zu übertragen und einen Rundum-Schutz zu erwarten, wäre eine gefährliche Illusion. Bei unbedachtem oder bewusst risikoreichem Verhalten wird auch das beste Programm früher oder später seinen Dienst versagen (z.B. ein Virenscanner, der eine verseuchte Datei nicht erkennt). Trotzdem ist entsprechende Software natürlich wichtig und hilft dir in Kombination mit einem gut gewarteten (up-to-date) System und durchdachtem Verhalten, deinen Rechner sauber zu halten.
Es liegt in der Natur der Sache, dass die am weitesten verbreitete Anwendungs-Software auch am häufigsten von Malware-Autoren attackiert wird. Es kann daher bereits einen kleinen Sicherheitsgewinn darstellen, wenn man alternative Software (z.B. einen alternativen PDF Reader) benutzt. Anstelle des Internet Explorers kann man beispielsweise den Mozilla Firefox einsetzen, für welchen es zwei nützliche Addons zur Empfehlung gibt:
(Un-)Sicheres Verhalten im Internet Nebst unbemerkten Drive-by Installationen wird Malware aber auch oft mehr oder weniger aktiv vom Benutzer selbst installiert. Der Besuch zwielichtiger Websites kann bereits Risiken bergen. Und Downloads aus dubiosen Quellen sind immer russisches Roulette. Auch wenn der Virenscanner im Moment darin keine Bedrohung erkennt, muss das nichts bedeuten.
Oft wird auch versucht, den Benutzer mit mehr oder weniger trickreichen Methoden dazu zu bringen, eine für ihn verhängnisvolle Handlung selbst auszuführen (Überbegriff Social Engineering).
Nervige Adware (Werbung) und unnötige Toolbars werden auch meist durch den Benutzer selbst mitinstalliert.
Allgemeine Hinweise Abschliessend noch ein paar grundsätzliche Bemerkungen:
Wenn du möchtest, kannst du das Forum mit einer kleinen Spende unterstützen. Es bleibt mir nur noch, dir unbeschwertes und sicheres Surfen zu wünschen und dass wir uns hier so bald nicht wiedersehen.
__________________ cheers, Leo |
17.04.2013, 23:41 | #11 |
| 2 versteckte Objekte bei AVIRA gefunden vielen dank auf jeden fall!! |
18.04.2013, 00:19 | #12 |
/// TB-Ausbilder | 2 versteckte Objekte bei AVIRA gefunden Freut mich, dass wir helfen konnten. Falls du dem Forum noch Verbesserungsvorschläge, Kritik oder ein Lob mitgeben möchtest, kannst du das hier tun. Dieses Thema scheint erledigt und wird aus meinen Abos gelöscht. Ich bekomme somit keine Benachrichtigung mehr über neue Antworten. Solltest du das Thema erneut brauchen, schicke mir bitte eine PM und wir machen hier weiter. Jeder andere bitte diese Anleitung lesen und einen eigenen Thread erstellen.
__________________ cheers, Leo |
Themen zu 2 versteckte Objekte bei AVIRA gefunden |
avira, bytes, code, csrss.exe, datei, desktop, dllhost.exe, explorer.exe, festplatte, free, home, lsass.exe, mas, modul, programm, prozesse, registry, service.exe, services.exe, smss.exe, spoolsv.exe, svchost.exe, taskhost.exe, versteckte, windows, winlogon.exe, wmp |