|
Plagegeister aller Art und deren Bekämpfung: Immer wieder Abstürze einfach so - WIN XP SP3Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
31.07.2013, 18:46 | #16 |
| Immer wieder Abstürze einfach so - WIN XP SP3 Entschuldigung! Ich wollte nur unterstützen... Ich habe aber keine Aktion ausgeführt, nur gescannt. Mach ich nicht mehr.... MBAR ist durchgelaufen, keine Schädlinge gefunden. Screenshot erübrigt sich wohl dann damit. Und nu? Vielen Dank! |
31.07.2013, 23:32 | #17 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Immer wieder Abstürze einfach so - WIN XP SP3 Bitte trotzdem IMMER das Log posten
__________________
__________________ |
01.08.2013, 01:33 | #18 |
| Immer wieder Abstürze einfach so - WIN XP SP3 ok, gerne.... Sorry, dass ich so dumm war zu glauben, das wäre nicht nötig....
__________________Code:
ATTFilter Malwarebytes Anti-Rootkit BETA 1.06.0.1004 www.malwarebytes.org Database version: v2013.07.31.05 Windows XP Service Pack 3 x86 NTFS Internet Explorer 8.0.6001.18702 Elmar-Admin :: ASUS-A8N [administrator] 31.07.13 17:36:12 mbar-log-2013-07-31 (17-36-12).txt Scan type: Quick scan Scan options enabled: Anti-Rootkit | Drivers | MBR | Physical Sectors | Memory | Startup | Registry | File System | Heuristics/Extra | Heuristics/Shuriken | PUM | P2P Scan options disabled: PUP Objects scanned: 304621 Time elapsed: 5 minute(s), 29 second(s) Memory Processes Detected: 0 (No malicious items detected) Memory Modules Detected: 0 (No malicious items detected) Registry Keys Detected: 0 (No malicious items detected) Registry Values Detected: 0 (No malicious items detected) Registry Data Items Detected: 0 (No malicious items detected) Folders Detected: 0 (No malicious items detected) Files Detected: 0 (No malicious items detected) Physical Sectors Detected: 0 (No malicious items detected) (end) |
01.08.2013, 10:33 | #19 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Immer wieder Abstürze einfach so - WIN XP SP3 Bitte nochmal JRT und adwCleaner neu runterladen und ausführen JRT - Junkware Removal Tool Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
Im Anschluss: adwCleaner - Toolbars und ungewollte Start-/Suchseiten entfernen Downloade Dir bitte AdwCleaner auf deinen Desktop.
Danach eine Kontrolle mit Farbars Tool bitte: Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: FRST 32-Bit | FRST 64-Bit (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
__________________ Logfiles bitte immer in CODE-Tags posten |
01.08.2013, 16:44 | #20 |
| Immer wieder Abstürze einfach so - WIN XP SP3 JRT Code:
ATTFilter ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Junkware Removal Tool (JRT) by Thisisu Version: 5.2.9 (07.30.2013:1) OS: Microsoft Windows XP x86 Ran by Elmar-Admin on 01.08.13 at 17:39:59,04 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~ Services ~~~ Registry Values ~~~ Registry Keys Failed to delete: [Registry Key] HKEY_CURRENT_USER\Software\datamngr Failed to delete: [Registry Key] HKEY_LOCAL_MACHINE\Software\datamngr Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\Microsoft\windows\currentversion\ext\settings\{2a5a2a90-3b30-4e6e-a955-2f232c6ef517} ~~~ Files ~~~ Folders Successfully deleted: [Folder] "C:\Dokumente und Einstellungen\Elmar-Admin\Anwendungsdaten\drivercure" ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Scan was completed on 01.08.13 at 17:44:21,93 End of JRT log ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ADW Code:
ATTFilter # AdwCleaner v2.306 - Datei am 01/08/2013 um 17:45:01 erstellt # Aktualisiert am 19/07/2013 von Xplode # Betriebssystem : Microsoft Windows XP Service Pack 3 (32 bits) # Benutzer : Elmar-Admin - ASUS-A8N # Bootmodus : Normal # Ausgeführt unter : C:\Dokumente und Einstellungen\Elmar-Admin\Eigene Dateien\Downloads\adwcleaner.exe # Option [Suche] **** [Dienste] **** ***** [Dateien / Ordner] ***** Ordner Gefunden : C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\boost_interprocess Ordner Gefunden : C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\ParetoLogic Ordner Gefunden : C:\Dokumente und Einstellungen\Elmar-Admin\Anwendungsdaten\Mozilla\Extensions\{ec8030f7-c20a-464f-9b0e-13a3a9e97384}\gencrawler@some.com Ordner Gefunden : C:\Dokumente und Einstellungen\Elmar-Admin\Anwendungsdaten\ParetoLogic Ordner Gefunden : C:\Dokumente und Einstellungen\Elmar-Admin\Lokale Einstellungen\Anwendungsdaten\PackageAware Ordner Gefunden : C:\Dokumente und Einstellungen\Elmar-Admin\Startmenü\Programme\ParetoLogic Ordner Gefunden : C:\Programme\Gemeinsame Dateien\ParetoLogic ***** [Registrierungsdatenbank] ***** Daten Gefunden : HKLM\...\StartMenuInternet\IEXPLORE.EXE [(Default)] = C:\Programme\Internet Explorer\iexplore.exe hxxp://www.qvo6.com/?utm_source=b&utm_medium=amt&from=amt&uid=395049983_134962_1A3A1AE6&ts=1373469190 Schlüssel Gefunden : HKCU\Software\DataMngr Schlüssel Gefunden : HKCU\Software\FoxyDeal Schlüssel Gefunden : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86} Schlüssel Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{31AD400D-1B06-4E33-A59A-90C2C140CBA0} Schlüssel Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{AE07101B-46D4-4A98-AF68-0333EA26E113} Schlüssel Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\grusskartencenter.com Schlüssel Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\EscDomains\grusskartencenter.com Schlüssel Gefunden : HKLM\SOFTWARE\Classes\AppID\{3F39D17D-50C7-4AC4-A63A-CDF6CDBD0C61} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\CLSID\{67BD9EEB-AA06-4329-A940-D250019300C9} Schlüssel Gefunden : HKLM\Software\DataMngr Schlüssel Gefunden : HKLM\SOFTWARE\Google\Chrome\Extensions\dednnpigldgdbpgcdpfppmlcnnbjciel Schlüssel Gefunden : HKLM\SOFTWARE\Google\Chrome\Extensions\lpmkgpnbiojfaoklbkpfneikocaobfai Schlüssel Gefunden : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\649A52D257CA5DB4EAAE8BA9EB23E467 Schlüssel Gefunden : HKU\.DEFAULT\Software\Microsoft\Internet Explorer\SearchScopes\{006EE092-9658-4FD6-BD8E-A21A348E59F5} Schlüssel Gefunden : HKU\S-1-5-18\Software\Microsoft\Internet Explorer\SearchScopes\{006EE092-9658-4FD6-BD8E-A21A348E59F5} Schlüssel Gefunden : HKU\S-1-5-19\Software\Microsoft\Internet Explorer\SearchScopes\{006EE092-9658-4FD6-BD8E-A21A348E59F5} Schlüssel Gefunden : HKU\S-1-5-20\Software\Microsoft\Internet Explorer\SearchScopes\{006EE092-9658-4FD6-BD8E-A21A348E59F5} Schlüssel Gefunden : HKU\S-1-5-21-854245398-1960408961-1801674531-1003\Software\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86} ***** [Internet Browser] ***** -\\ Internet Explorer v8.0.6001.18702 [HKLM\SOFTWARE\Microsoft\Internet Explorer\Search - SearchAssistant] = hxxp://search.qvo6.com/web/?utm_source=b&utm_medium=amt&from=amt&uid=395049983_134962_1A3A1AE6&ts=1373469190 [HKLM\SOFTWARE\Microsoft\Internet Explorer\Search - CustomizeSearch] = hxxp://search.qvo6.com/web/?utm_source=b&utm_medium=amt&from=amt&uid=395049983_134962_1A3A1AE6&ts=1373469190 -\\ Mozilla Firefox v [Version kann nicht ermittelt werden] Datei : C:\Dokumente und Einstellungen\Elmar-Admin\Anwendungsdaten\Mozilla\Firefox\Profiles\75mu9wvt.default\prefs.js [OK] Die Datei ist sauber. -\\ Google Chrome v28.0.1500.71 Datei : C:\Dokumente und Einstellungen\Elmar-Admin\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Preferences [OK] Die Datei ist sauber. -\\ Chromium v26.0.1450.0 Datei : C:\Dokumente und Einstellungen\Elmar-Admin\Lokale Einstellungen\Anwendungsdaten\Chromium\User Data\Default\Preferences [OK] Die Datei ist sauber. -\\ Opera v [Version kann nicht ermittelt werden] Datei : C:\Dokumente und Einstellungen\Elmar-Admin\Anwendungsdaten\Opera\Opera\operaprefs.ini [OK] Die Datei ist sauber. ************************* AdwCleaner[R2].txt - [4538 octets] - [01/08/2013 17:45:01] ########## EOF - C:\AdwCleaner[R2].txt - [4598 octets] ########## |
01.08.2013, 16:49 | #21 |
| Immer wieder Abstürze einfach so - WIN XP SP3 FRST: FRST Logfile: FRST Logfile: Code:
ATTFilter Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 30-07-2013 04 Ran by Elmar-Admin (administrator) on 01-08-2013 17:47:32 Running from C:\Dokumente und Einstellungen\Elmar-Admin\Eigene Dateien\Downloads Microsoft Windows XP Professional Service Pack 3 (X86) OS Language: German Standard Internet Explorer Version 8 Boot Mode: Normal ==================== Processes (Whitelisted) =================== (Crystal Rich Ltd) D:\_improve system\USB Safely Remove 5.1.2\USBSRService.exe (Soluto) c:\programme\soluto\soluto.exe (Acronis) C:\Programme\Gemeinsame Dateien\Acronis\Schedule2\schedul2.exe (Softwareentwicklung Remus - ArchiCrypt) C:\WINDOWS\system32\ACRAMDiskHandlerService32RD3.exe (Outertech) D:\_faster\CachemanXP\CachemanXP.exe (zett42) D:\_improve system\Flashfolder\FlashFolder.exe (NVIDIA Corporation) C:\WINDOWS\system32\nvsvc32.exe (Microsoft Corporation) C:\WINDOWS\system32\tcpsvcs.exe (Microsoft Corporation) C:\WINDOWS\System32\snmp.exe (Soluto) C:\Programme\Soluto\SolutoLauncherService.exe (Soluto) C:\Programme\Soluto\SolutoService.exe (Windows (R) Codename Longhorn DDK provider) D:\_maintenance\UPHClean\uphclean.exe (Microsoft) C:\Programme\Microsoft Garage\Mouse without Borders\MouseWithoutBorders.exe (Microsoft) C:\Programme\Microsoft Garage\Mouse without Borders\MouseWithoutBorders.exe (Microsoft Corporation) C:\Programme\Microsoft IntelliType Pro\itype.exe () C:\Programme\Microsoft Garage\Mouse without Borders\MousewithoutBordersHelper.exe () D:\_improve system\MMTaskbar 3.0\MultiMon.exe (DeskSoft) D:\_improve system\WindowManager\WindowManager.exe (AVM Berlin) C:\Dokumente und Einstellungen\Elmar-Admin\Lokale Einstellungen\Apps\2.0\51K5ALHH.2TC\2XCAGEEL.HKW\frit..tion_1acae14e4778b8d2_0002.0003_7c9366a34786c7f9\fritzbox-usb-fernanschluss.exe (Microsoft Corporation) C:\WINDOWS\Microsoft.NET\Framework\v4.0.30319\WPF\WPFFontCache_v0400.exe (Microsoft Corporation) R:\Office 2003\OFFICE11\OUTLOOK.EXE (Microsoft Corporation) R:\Office 2003\OFFICE11\WINWORD.EXE (AnVir Software) Q:\_system improve\Anvir TaskManager Pro\AnVir.exe (PortableApps.com) R:\GoogleChromePortable 28 final\GoogleChromePortable.exe (Google Inc.) R:\GoogleChromePortable 28 final\App\Chrome-bin\chrome.exe (Google Inc.) R:\GoogleChromePortable 28 final\App\Chrome-bin\chrome.exe (Google Inc.) R:\GoogleChromePortable 28 final\App\Chrome-bin\chrome.exe (Google Inc.) R:\GoogleChromePortable 28 final\App\Chrome-bin\chrome.exe (Google Inc.) R:\GoogleChromePortable 28 final\App\Chrome-bin\chrome.exe (Google Inc.) R:\GoogleChromePortable 28 final\App\Chrome-bin\chrome.exe (Google Inc.) R:\GoogleChromePortable 28 final\App\Chrome-bin\chrome.exe ==================== Registry (Whitelisted) ================== HKLM\...\Run: [amd_dc_opt] - D:\_hardware\AMD Dual Core optimizer 1.1.4\amd_dc_opt.exe [77824 2008-07-22] (AMD) HKLM\...\Run: [NvCplDaemon] - RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup [x] HKLM\...\Run: [NvMediaCenter] - RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit [x] HKLM\...\Run: [nwiz] - C:\Programme\NVIDIA Corporation\nview\nwiz.exe [2586912 2013-06-21] () HKLM\...\Run: [KernelFaultCheck] - %systemroot%\system32\dumprep 0 -k [x] HKLM\...\Run: [itype] - C:\Programme\Microsoft IntelliType Pro\itype.exe [1313640 2011-08-10] (Microsoft Corporation) HKLM\...\Runonce: [NCInstallQueue] - rundll32 netman.dll,ProcessQueue [x] HKLM\...\Policies\Explorer\Run: [BootRacer] "C:\Programme\BootRacer\Bootrace.exe" /2 [x] HKLM\...\Winlogon: [Userinit] c:\windows\system32\userinit.exe,c:\programme\soluto\soluto.exe /userinit, Winlogon\Notify\AtiExtEvent: Winlogon\Notify\AutorunsDisabled: Winlogon\Notify\LBTWlgn: c:\programme\gemeinsame dateien\logishrd\bluetooth\LBTWlgn.dll [X] Winlogon\Notify\WgaLogon: WgaLogon.dll (Microsoft Corporation) HKCU\...\Run: [AVMUSBFernanschluss] - C:\Dokumente und Einstellungen\Elmar-Admin\Lokale Einstellungen\Apps\2.0\51K5ALHH.2TC\2XCAGEEL.HKW\frit..tion_1acae14e4778b8d2_0002.0003_7c9366a34786c7f9\AVMAutoStart.exe [139264 2013-07-31] (AVM Berlin) HKU\Default User\...\RunOnce: [_nltide_3] - rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N [x] Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\MultiMon.lnk ShortcutTarget: MultiMon.lnk -> D:\_improve system\MMTaskbar 3.0\MultiMon.exe () Startup: C:\Dokumente und Einstellungen\Elmar-Admin\Startmenü\Programme\Autostart\Logitech . Produktregistrierung.lnk ShortcutTarget: Logitech . Produktregistrierung.lnk -> C:\Programme\Gemeinsame Dateien\Logishrd\eReg\SetPoint\eReg.exe (Leader Technologies/Logitech) Startup: C:\Dokumente und Einstellungen\Elmar-Admin\Startmenü\Programme\Autostart\WindowManager.lnk.lnk ShortcutTarget: WindowManager.lnk.lnk -> D:\_improve system\WindowManager\WindowManager.exe (DeskSoft) SSODL: UPnPMonitor - {e57ce738-33e8-4c51-8354-bb4de9d215d1} - C:\WINDOWS\system32\upnpui.dll (Microsoft Corporation) BootExecute: autocheck autochk /r \??\R:autocheck autochk * ==================== Internet (Whitelisted) ==================== HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.google.de/ HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = hxxp://ie.search.msn.com/{SUB_RFC1766}/srchasst/srchasst.htm StartMenuInternet: IEXPLORE.EXE - C:\Programme\Internet Explorer\iexplore.exe hxxp://www.qvo6.com/?utm_source=b&utm_medium=amt&from=amt&uid=395049983_134962_1A3A1AE6&ts=1373469190 SearchScopes: HKLM - DefaultScope {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = SearchScopes: HKLM - {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://www.bing.com/search SearchScopes: HKCU - DefaultScope {46D457F8-DB4D-4929-8185-D24B6C1A694D} URL = hxxp://ecosia.org/search.php?q={searchTerms}&addon=opensearch SearchScopes: HKCU - {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = SearchScopes: HKCU - {46D457F8-DB4D-4929-8185-D24B6C1A694D} URL = hxxp://ecosia.org/search.php?q={searchTerms}&addon=opensearch BHO: PlusIEEventHelper Class - {551A852F-39A6-44A7-9C13-AFBEC9185A9D} - C:\Programme\Nuance\PDF Viewer Plus\Bin\PlusIEContextMenu.dll (Zeon Corporation) BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - D:\z_rest\Java 7.25 - 2\bin\ssv.dll (Oracle Corporation) BHO: CmjBrowserHelperObject Object - {AC41D38F-B56D-40AD-94E0-B493D130C959} - D:\Programme\MindManager 6\Mm6InternetExplorer.dll (Mindjet) BHO: Soda PDF 5 IE Helper - {C737F472-1193-4281-BF53-A00B67AB3E19} - D:\_pdfs\Soda PDF 5\PDFIEHelper.dll (LULU Software Limited) BHO: ZeonIEEventHelper Class - {DA986D7D-CCAF-47B2-84FE-BFA1549BEBF9} - D:\Programme\Nuance Paperport 14\PDFCreate\Bin\ZeonIEFavClient.dll (Zeon Corporation) BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - D:\z_rest\Java 7.25 - 2\bin\jp2ssv.dll (Oracle Corporation) Toolbar: HKLM - DocuCom PDF - {E3286BF1-E654-42FF-B4A6-5E111731DF6B} - D:\Programme\Nuance Paperport 14\PDFCreate\Bin\ZeonIEFavClient.dll (Zeon Corporation) Toolbar: HKLM - FireShot - {6E6E744E-4D20-4ce3-9A7A-26DFFFE22F68} - F:\FirefoxPortable\Data\profile\extensions\{0b457cAA-602d-484a-8fe7-c1d894a011ba}\library\fsaddin-0.98.38.dll (getfireshot.com) Toolbar: HKLM - Soda PDF 5 IE Toolbar - {F335ABA2-FDB4-4644-92B2-5CC4B0FC91D6} - D:\_pdfs\Soda PDF 5\PDFIEPlugin.dll (LULU Software Limited) Toolbar: HKCU -&Adresse - {01E04581-4EEE-11D0-BFE9-00AA005B4383} - C:\Windows\system32\browseui.dll (Microsoft Corporation) Handler: AnVirDisabled - No CLSID Value - Handler: ipp - No CLSID Value - Handler: msdaipp - No CLSID Value - Hosts: There are more than one entry in Hosts. See Hosts section of Addition.txt Tcpip\Parameters: [DhcpNameServer] 192.168.178.1 FireFox: ======== FF ProfilePath: C:\Dokumente und Einstellungen\Elmar-Admin\Anwendungsdaten\Mozilla\Firefox\Profiles\75mu9wvt.default FF user.js: detected! => C:\Dokumente und Einstellungen\Elmar-Admin\Anwendungsdaten\Mozilla\Firefox\Profiles\75mu9wvt.default\user.js FF Homepage: user_pref("browser.startup.homepage", ); FF NewTab: about:blank FF Plugin: @adobe.com/FlashPlayer - C:\WINDOWS\system32\Macromed\Flash\NPSWF32_11_8_800_94.dll () FF Plugin: @adobe.com/ShockwavePlayer - C:\WINDOWS\system32\Adobe\Director\np32dsw_1203133.dll (Adobe Systems, Inc.) FF Plugin: @docu-track.com/PDF-XChange Viewer Plugin,version=1.0,application/pdf - D:\_pdfs\PDF X-Change Viewer\PDF Viewer\npPDFXCviewNPPlugin.dll (Tracker Software Products (Canada) Ltd.) FF Plugin: @google.com/npPicasa3,version=3.0.0 - D:\_pics\Picasa3\npPicasa3.dll (Google, Inc.) FF Plugin: @java.com/DTPlugin,version=10.25.2 - C:\WINDOWS\system32\npDeployJava1.dll (Oracle Corporation) FF Plugin: @java.com/JavaPlugin,version=10.25.2 - D:\z_rest\Java 7.25 - 2\bin\plugin2\npjp2.dll (Oracle Corporation) FF Plugin: @Microsoft.com/NpCtrl,version=1.0 - C:\Programme\Microsoft Silverlight\5.1.20513.0\npctrl.dll ( Microsoft Corporation) FF Plugin: @microsoft.com/WPF,version=3.5 - C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation) FF Plugin: @tools.google.com/Google Update;version=3 - C:\Programme\Google\Update\1.3.21.149\npGoogleUpdate3.dll (Google Inc.) FF Plugin: @tools.google.com/Google Update;version=9 - C:\Programme\Google\Update\1.3.21.149\npGoogleUpdate3.dll (Google Inc.) FF Plugin: @videolan.org/vlc,version=2.0.8 - D:\_show & listen\VLC Player\npvlc.dll (VideoLAN) FF Plugin: Adobe Reader - C:\Programme\Adobe\Reader 11.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.) FF Plugin: nuance.com/DragonRIAPlugin - C:\PROGRA~1\Nuance\NATURA~1\Program\npDgnRia.dll (Nuance Communications Inc.) FF Plugin: ZEON/PDF,version=2.0 - D:\_pdfs\Nuance PDF Reader\bin\nppdf.dll (Zeon Corporation) FF Plugin HKCU: @docu-track.com/PDF-XChange Viewer Plugin,version=1.0,application/pdf - D:\_pdfs\PDF X-Change Viewer\PDF Viewer\npPDFXCviewNPPlugin.dll (Tracker Software Products (Canada) Ltd.) FF Plugin HKCU: @tools.google.com/Google Update;version=3 - C:\Dokumente und Einstellungen\Elmar-Admin\Lokale Einstellungen\Anwendungsdaten\Google\Update\1.3.21.153\npGoogleUpdate3.dll (Google Inc.) FF Plugin HKCU: @tools.google.com/Google Update;version=9 - C:\Dokumente und Einstellungen\Elmar-Admin\Lokale Einstellungen\Anwendungsdaten\Google\Update\1.3.21.153\npGoogleUpdate3.dll (Google Inc.) FF Extension: No Name - C:\Dokumente und Einstellungen\Elmar-Admin\Anwendungsdaten\Mozilla\Extensions\{ec8030f7-c20a-464f-9b0e-13a3a9e97384} FF HKLM\...\Firefox\Extensions: [jid0-lmZNVK7a82O8cufhdfB9dUDfA2w@jetpack] C:\Programme\Nuance\NaturallySpeaking12\Program\ffShim.xpi FF Extension: No Name - C:\Programme\Nuance\NaturallySpeaking12\Program\ffShim.xpi FF HKLM\...\Firefox\Extensions: [{20a82645-c095-46ed-80e3-08825760534b}] C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\ FF Extension: Microsoft .NET Framework Assistant - C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\ FF HKLM\...\Firefox\Extensions: [FFSodaPDF5Converter@sodapdf.com] D:\_pdfs\Soda PDF 5\FFSoda5Ext FF Extension: Soda PDF 5 Converter For Firefox - D:\_pdfs\Soda PDF 5\FFSoda5Ext FF StartMenuInternet: FIREFOX.EXE - F:\FirefoxPortable\App\Firefox\firefox.exe ========================== Services (Whitelisted) ================= S4 a2AntiMalware; C:\Programme\Emsisoft Anti-Malware\a2service.exe [2938408 2013-07-02] (Emsisoft GmbH) R2 AcrSch2Svc; C:\Programme\Gemeinsame Dateien\Acronis\Schedule2\schedul2.exe [813576 2012-08-23] (Acronis) S4 afcdpsrv; C:\Programme\Gemeinsame Dateien\Acronis\CDP\afcdpsrv.exe [3729400 2013-07-29] (Acronis) S4 AHDDC2; D:\_maintenance\Ashampoo HDD Control 2\AHDDC2_Service.exe [1518504 2012-07-30] () S4 AnvirRun; Q:\_system improve\Anvir TaskManager Pro\AnvirRunServ.exe [60600 2012-01-20] (AnVir Software) R2 ArchiCrypt Ultimate RAM-Disk 3; C:\WINDOWS\system32\ACRAMDiskHandlerService32RD3.exe [343656 2012-10-08] (Softwareentwicklung Remus - ArchiCrypt) S3 BootlogService; D:\_faster\BootLog XP\BootLogService.exe [65248 2009-12-04] (Greatis Software (c)) S3 BootRacerServ; C:\Programme\BootRacer\BootRacerServ.exe [65296 2012-05-31] (Greatis Software, LLC) S3 BWMeterConSvc; D:\_faster\BWMeter\BWMeterConSvc.exe [62464 2013-07-08] () R2 CachemanXPService; D:\_faster\CachemanXP\CachemanXP.exe [316416 2009-05-24] (Outertech) S4 cFosSpeedS; C:\Programme\cFosSpeed\spd.exe [438112 2013-04-19] (cFos Software GmbH) S4 DfSdkS; D:\_maintenance\Ashampoo HDD Control 2\DfSdkS.exe [406016 2009-08-24] (mst software GmbH, Germany) S3 DragonSvc; C:\Programme\Gemeinsame Dateien\Nuance\dgnsvc.exe [311184 2013-02-11] (Nuance Communications, Inc.) S4 fexservice; D:\_filemanagement\FontExplorer X Pro\FontManagementServices.exe [48952 2013-06-10] (FontExplorer X) R2 FlashFolder; D:\_improve system\Flashfolder\FlashFolder.exe [71680 2008-03-21] (zett42) S4 gupdatem; C:\Programme\Google\Update\GoogleUpdate.exe [116648 2013-07-01] (Google Inc.) S4 HDDlife HDD Access service; C:\Programme\Gemeinsame Dateien\BinarySense\hldasvc.exe [2095368 2013-02-14] (BinarySense, Inc.) S4 HitmanPro37CrusaderBoot; C:\Programme\HitmanPro\HitmanPro.exe [9171472 2013-06-16] (SurfRight B.V.) S4 IDriverT; C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe [69632 2005-04-04] (Macrovision Corporation) S4 KSS; C:\Programme\Kaspersky Lab\Kaspersky Security Scan 2.0\kss.exe [202328 2012-12-07] (Kaspersky Lab ZAO) S3 LBTServ; C:\Programme\Gemeinsame Dateien\LogiShrd\Bluetooth\lbtserv.exe [293144 2013-06-13] (Logitech, Inc.) S3 LPDSVC; C:\Windows\system32\tcpsvcs.exe [19456 2001-08-18] (Microsoft Corporation) S2 MouseWithoutBordersSvc; C:\Programme\Microsoft Garage\Mouse without Borders\MouseWithoutBordersSvc.exe [27872 2012-12-28] (Microsoft) S4 O&O CleverCache; D:\_faster\OO CleverCache\ooccag.exe [701768 2009-12-09] (O&O Software GmbH) S4 OS Selector; D:\_maintenance\Acronis ADD 11\OSS\reinstall_svc.exe [2155848 2010-09-30] () S4 ose; C:\Programme\Gemeinsame Dateien\Microsoft Shared\Source Engine\OSE.EXE [89136 2004-08-05] (Microsoft Corporation) S4 PDFProFiltSrvPP; D:\Programme\Nuance Paperport 14\PaperPort\PDFProFiltSrvPP.exe [138600 2011-08-13] (Nuance Communications, Inc.) S4 SDScannerService; D:\_security\Spybot - Search & Destroy 2\SDFSSvc.exe [1817560 2013-05-16] (Safer-Networking Ltd.) S4 SDUpdateService; D:\_security\Spybot - Search & Destroy 2\SDUpdSvc.exe [1033688 2013-05-16] (Safer-Networking Ltd.) S4 SDWSCService; D:\_security\Spybot - Search & Destroy 2\SDWSCSvc.exe [171928 2013-05-15] (Safer-Networking Ltd.) S4 Secunia PSI Agent; D:\_security\PSI 2.x\PSIA.exe [1227800 2013-04-18] (Secunia) S3 Soda PDF 5 Helper Service; D:\_pdfs\Soda PDF 5\HelperService.exe [1097544 2013-06-12] (LULU Software Limited) S3 Soda PDF 5 Service; D:\_pdfs\Soda PDF 5\ConversionService.exe [794440 2013-06-12] (LULU Software Limited) R2 SolutoLauncherService; C:\Programme\Soluto\SolutoLauncherService.exe [166976 2013-07-24] (Soluto) S3 SolutoRemoteService; C:\Programme\Soluto\SolutoRemoteService.exe [1667072 2013-07-24] (GlavSoft LLC.) R2 SolutoService; C:\Programme\Soluto\SolutoService.exe [798784 2013-07-24] (Soluto) S4 SpyHunter 4 Service; C:\PROGRA~1\Enigma Software Group\SpyHunter\SH4Service.exe [770432 2013-06-27] (Enigma Software Group USA, LLC.) S4 ST2012_Svc; C:\Programme\Spyware Terminator\st_rsser.exe [587912 2013-04-03] (Crawler.com) S4 syncagentsrv; C:\Programme\Gemeinsame Dateien\Acronis\SyncAgent\syncagentsrv.exe [7027752 2012-08-18] (Acronis) S4 Synergy; D:\_improve system\Synergy\synergyd.exe [318976 2013-04-12] () S3 SystemExplorerHelpService; D:\_improve system\System Explorer\service\SystemExplorerService.exe [567256 2012-11-25] (Mister Group) S4 TeamViewer8; C:\Programme\TeamViewer\Version8\TeamViewer_Service.exe [4153184 2013-07-08] (TeamViewer GmbH) R2 UPHClean; D:\_maintenance\UPHClean\uphclean.exe [399872 2010-09-13] (Windows (R) Codename Longhorn DDK provider) R2 USBSafelyRemoveService; D:\_improve system\USB Safely Remove 5.1.2\USBSRService.exe [1004888 2012-04-28] (Crystal Rich Ltd) S4 vkservice; D:\_security\VirusKeeper 2011 Pro Probeversion\vk_service.exe [1121664 2009-09-24] (AxBx) S4 WiseBootAssistant; D:\_tweak\Wise Care 365\BootTime.exe [580232 2013-04-25] (WiseCleaner.com) S4 WMPNetworkSvc; C:\Programme\Windows Media Player\WMPNetwk.exe [920576 2006-11-03] (Microsoft Corporation) S4 WMZuneComm; D:\_hardware\Zune - Nokia 800\WMZuneComm.exe [268512 2011-08-05] (Microsoft Corporation) S4 ZuneBusEnum; D:\_hardware\Zune - Nokia 800\ZuneBusEnum.exe [57056 2011-08-05] (Microsoft Corporation) S4 ZuneNetworkSvc; D:\_hardware\Zune - Nokia 800\ZuneNss.exe [6363872 2011-08-05] (Microsoft Corporation) S4 ZuneWlanCfgSvc; D:\_hardware\Zune - Nokia 800\ZuneWlanCfgSvc.exe [444640 2011-08-05] (Microsoft Corporation) S4 JavaQuickStarterService; "D:\z_rest\Java 7.25 - 2\bin\jqs.exe" -service -config "D:\z_rest\Java 7.25 - 2\lib\deploy\jqs\jqs.conf" [x] ==================== Drivers (Whitelisted) ==================== S3 a2acc; C:\PROGRAMME\EMSISOFT ANTI-MALWARE\a2accx86.sys [54072 2012-04-30] (Emsisoft GmbH) R1 A2DDA; C:\Programme\Emsisoft Anti-Malware\a2ddax86.sys [22056 2013-03-28] (Emsisoft GmbH) R1 a2injectiondriver; C:\Programme\Emsisoft Anti-Malware\a2dix86.sys [37856 2012-04-30] (Emsisoft GmbH) R1 a2util; C:\Programme\Emsisoft Anti-Malware\a2util32.sys [14432 2013-03-28] (Emsisoft GmbH) R1 ACMoFlex32RD3; C:\WINDOWS\system32\drivers\ACMoFlex32RD3.sys [21608 2012-10-08] (Softwareentwicklung Remus - ArchiCrypt.com) R3 ALCXWDM; C:\Windows\System32\drivers\ALCXWDM.SYS [4122368 2000-01-01] (Realtek Semiconductor Corp.) R1 AmdK8; C:\Windows\System32\DRIVERS\AmdK8.sys [43008 2005-03-09] (Advanced Micro Devices) R3 AmdLLD; C:\Windows\System32\DRIVERS\AmdLLD.sys [34304 2007-06-29] (AMD, Inc.) S1 AmdPPM; C:\Windows\System32\DRIVERS\AmdPPM.sys [33792 2007-04-16] (Advanced Micro Devices) R3 AnyDVD; C:\Windows\System32\Drivers\AnyDVD.sys [124504 2013-05-19] (SlySoft, Inc.) S3 ArgusMonitor; C:\Windows\System32\drivers\ArgusMonitor.sys [47936 2013-05-27] (Argotronic UG (haftungsbeschraenkt)) R1 AsIO; C:\Windows\System32\drivers\AsIO.sys [12400 2007-12-17] () R1 Aspi32; C:\Windows\System32\Drivers\Aspi32.sys [25244 2009-08-14] (Adaptec) R3 avmaura; C:\Windows\System32\DRIVERS\avmaura.sys [105728 2013-07-31] (AVM Berlin) R1 BANTExt; C:\Windows\System32\Drivers\BANTExt.sys [3840 2008-02-27] () S3 BrScnUsb; C:\Windows\System32\Drivers\BrScnUsb.sys [15295 2004-10-15] (Brother Industries Ltd.) R3 cFosSpeed; C:\Windows\System32\DRIVERS\cfosspeed.sys [1222496 2013-04-19] (cFos Software GmbH) S3 cleanhlp; C:\Programme\Emsisoft Anti-Malware\cleanhlp32.sys [50208 2013-07-11] (Emsisoft GmbH) R2 drhard; C:\Windows\System32\Drivers\drhard.sys [23600 2005-12-01] (Licensed for Gebhard Software) S3 dsnpfd; C:\Windows\System32\DRIVERS\dsnpfd.sys [23040 2013-07-08] (DeskSoft) R3 dsnpfdMP; C:\Windows\System32\DRIVERS\dsnpfd.sys [23040 2013-07-08] (DeskSoft) R1 ElbyCDIO; C:\Windows\System32\Drivers\ElbyCDIO.sys [30616 2013-03-04] (Elaborate Bytes AG) S3 epmntdrv; C:\WINDOWS\system32\epmntdrv.sys [13896 2013-03-07] () S3 esgiguard; C:\Programme\Enigma Software Group\SpyHunter\esgiguard.sys [13904 2011-05-06] () S3 EsgScanner; C:\Windows\System32\DRIVERS\EsgScanner.sys [19984 2012-06-22] () S3 EuGdiDrv; C:\WINDOWS\system32\EuGdiDrv.sys [9160 2013-03-07] () R0 FancyCcD; C:\Windows\System32\DRIVERS\rxfcd.sys [106176 2012-04-19] (Romex Software) R0 FancyRd; C:\Windows\System32\DRIVERS\fancyrd.sys [156608 2012-04-19] (Romex Software) R0 giveio; C:\Windows\System32\giveio.sys [5248 1996-04-03] () R3 HDAudBus; C:\Windows\System32\DRIVERS\HDAudBus.sys [144384 2008-04-13] (Windows (R) Server 2003 DDK provider) S3 hitmanpro37; C:\WINDOWS\system32\drivers\hitmanpro37.sys [30464 2013-06-16] () R1 HWiNFO32; C:\WINDOWS\system32\drivers\HWiNFO32.SYS [22560 2013-06-26] (REALiX(tm)) S2 LBeepKE; C:\Windows\System32\Drivers\LBeepKE.sys [10136 2013-05-23] (Logitech, Inc.) R3 LEqdUsb; C:\Windows\System32\Drivers\LEqdUsb.Sys [42264 2013-05-23] (Logitech, Inc.) R3 LHidEqd; C:\Windows\System32\Drivers\LHidEqd.Sys [10136 2013-05-23] (Logitech, Inc.) R3 LMouFilt; C:\Windows\System32\DRIVERS\LMouFilt.Sys [37528 2013-05-23] (Logitech, Inc.) S3 ms_mpu401; C:\Windows\System32\drivers\msmpu401.sys [2944 2001-08-17] (Microsoft Corporation) R3 MTsensor; C:\Windows\System32\DRIVERS\ASACPI.sys [13216 2009-07-16] () S3 nvax; C:\Windows\System32\drivers\nvax.sys [53376 2005-04-13] (NVIDIA Corporation) R3 NVENETFD; C:\Windows\System32\DRIVERS\NVENETFD.sys [54784 2008-08-01] (NVIDIA Corporation) R0 nvgts; C:\Windows\System32\DRIVERS\nvgts.sys [145952 2008-11-12] (NVIDIA Corporation) R3 NVHDA; C:\Windows\System32\drivers\nvhda32.sys [128672 2013-02-25] (NVIDIA Corporation) R3 nvnetbus; C:\Windows\System32\DRIVERS\nvnetbus.sys [22016 2008-08-01] (NVIDIA Corporation) S3 nvnforce; C:\Windows\System32\drivers\nvapu.sys [414464 2005-04-13] (NVIDIA Corporation) S3 PSI; C:\Windows\System32\DRIVERS\psi_mf_x86.sys [16024 2013-04-18] (Secunia) S3 SANDRA; D:\_info\SiSoftware Sandra Lite 2013.SP4\WNt500x86\Sandra.sys [23112 2009-08-07] (SiSoftware) S3 SCT_SKMScan; C:\Windows\System32\drivers\sct_skmscan.sys [33096 2012-10-12] (Sophos Limited) S3 SIVDriver; C:\WINDOWS\system32\Drivers\SIVX32.sys [114296 2013-07-14] (Ray Hinchliffe) R0 Soluto; C:\Windows\System32\DRIVERS\Soluto.sys [51144 2013-07-24] (Soluto LTD.) R0 speedfan; C:\Windows\System32\speedfan.sys [24184 2012-12-29] (Almico Software) R1 sp_rsdrv2; C:\WINDOWS\system32\drivers\sp_rsdrv2.sys [32768 2011-06-21] () R2 StarOpen; C:\Windows\System32\Drivers\StarOpen.sys [5504 2012-06-03] () S3 SWDUMon; C:\Windows\System32\DRIVERS\SWDUMon.sys [13464 2013-07-31] () S3 tap0901; C:\Windows\System32\DRIVERS\tap0901.sys [25984 2011-01-08] (The OpenVPN Project) R0 tdrpman; C:\Windows\System32\DRIVERS\tdrpman.sys [806184 2013-04-19] (Acronis) R0 tib_mounter; C:\Windows\System32\DRIVERS\tib_mounter.sys [689672 2013-07-07] (Acronis) R1 uigxrdr; C:\Windows\System32\DRIVERS\uigxrdr.sys [148992 2011-11-16] (1&1 Mail & Media GmbH) R0 vididr; C:\Windows\System32\DRIVERS\vididr.sys [139336 2013-07-07] (Acronis) R0 vidsflt; C:\Windows\System32\DRIVERS\vidsflt.sys [99720 2013-04-19] (Acronis) R3 vulfnths; C:\Windows\System32\Drivers\vulfnth.sys [6912 2005-01-05] (VIA Technologies, Inc.) R3 vulfntrs; C:\Windows\System32\Drivers\vulfntr.sys [11264 2005-06-06] (VIA Technologies, Inc.) R3 yukonwxp; C:\Windows\System32\DRIVERS\yk51x86.sys [299424 2012-03-27] (Marvell) R2 zumbus; C:\Windows\System32\DRIVERS\zumbus.sys [41472 2011-08-05] (Microsoft Corporation) U4 CiSvc; S3 cpuz126; \??\R:\z_temp\cpuz.sys [x] S3 cpuz133; \??\I:\z_temp\TMP\cpuz133\cpuz133_x32.sys [x] R3 cpuz136; \??\R:\z_temp\Windows TMP\cpuz136\cpuz136_x32.sys [x] S4 IntelIde; No ImagePath U4 Messenger; S3 pccsmcfd; system32\DRIVERS\pccsmcfd.sys [x] U1 WS2IFSL; ==================== NetSvcs (Whitelisted) =================== ==================== One Month Created Files and Folders ======== 2013-08-01 17:45 - 2013-08-01 17:45 - 00004667 _____ C:\AdwCleaner[R2].txt 2013-08-01 17:44 - 2013-08-01 17:44 - 00000982 ____C C:\Dokumente und Einstellungen\Elmar-Admin\Desktop\JRT.txt 2013-08-01 14:23 - 2008-04-14 08:53 - 00033280 _____ (Microsoft Corporation) C:\WINDOWS\system32\snmp.exe 2013-08-01 14:23 - 2008-04-14 08:53 - 00008704 _____ (Microsoft Corporation) C:\WINDOWS\system32\snmptrap.exe 2013-08-01 14:23 - 2008-04-14 08:52 - 00108032 _____ (Microsoft Corporation) C:\WINDOWS\system32\evntagnt.dll 2013-08-01 14:23 - 2008-04-14 08:52 - 00094208 _____ (Microsoft Corporation) C:\WINDOWS\system32\evntwin.exe 2013-08-01 14:23 - 2008-04-14 08:52 - 00039936 _____ (Microsoft Corporation) C:\WINDOWS\system32\hostmib.dll 2013-08-01 14:23 - 2008-04-14 08:52 - 00033792 _____ (Microsoft Corporation) C:\WINDOWS\system32\lmmib2.dll 2013-08-01 14:23 - 2008-04-14 08:52 - 00026112 _____ (Microsoft Corporation) C:\WINDOWS\system32\evntcmd.exe 2013-08-01 14:23 - 2008-04-14 08:52 - 00023040 _____ (Microsoft Corporation) C:\WINDOWS\system32\lpdsvc.dll 2013-08-01 14:23 - 2008-04-14 08:52 - 00019968 _____ (Microsoft Corporation) C:\WINDOWS\system32\lprmon.dll 2013-08-01 14:23 - 2008-04-14 08:52 - 00006144 _____ (Microsoft Corporation) C:\WINDOWS\system32\snmpmib.dll 2013-08-01 14:23 - 2001-08-18 13:00 - 00107882 _____ C:\WINDOWS\system32\mib_ii.mib 2013-08-01 14:23 - 2001-08-18 13:00 - 00049275 _____ C:\WINDOWS\system32\wfospf.mib 2013-08-01 14:23 - 2001-08-18 13:00 - 00048593 _____ C:\WINDOWS\system32\hostmib.mib 2013-08-01 14:23 - 2001-08-18 13:00 - 00038608 _____ C:\WINDOWS\system32\nipx.mib 2013-08-01 14:23 - 2001-08-18 13:00 - 00034317 _____ C:\WINDOWS\system32\msiprip2.mib 2013-08-01 14:23 - 2001-08-18 13:00 - 00030448 _____ C:\WINDOWS\system32\mcastmib.mib 2013-08-01 14:23 - 2001-08-18 13:00 - 00026236 _____ C:\WINDOWS\system32\wins.mib 2013-08-01 14:23 - 2001-08-18 13:00 - 00026100 _____ C:\WINDOWS\system32\lmmib2.mib 2013-08-01 14:23 - 2001-08-18 13:00 - 00021386 _____ C:\WINDOWS\system32\mipx.mib 2013-08-01 14:23 - 2001-08-18 13:00 - 00020079 _____ C:\WINDOWS\system32\http.mib 2013-08-01 14:23 - 2001-08-18 13:00 - 00019456 _____ (Microsoft Corporation) C:\WINDOWS\system32\simptcp.dll 2013-08-01 14:23 - 2001-08-18 13:00 - 00016617 _____ C:\WINDOWS\system32\authserv.mib 2013-08-01 14:23 - 2001-08-18 13:00 - 00015799 _____ C:\WINDOWS\system32\ipforwd.mib 2013-08-01 14:23 - 2001-08-18 13:00 - 00015597 _____ C:\WINDOWS\system32\accserv.mib 2013-08-01 14:23 - 2001-08-18 13:00 - 00013767 _____ C:\WINDOWS\system32\msipbtp.mib 2013-08-01 14:23 - 2001-08-18 13:00 - 00010313 _____ C:\WINDOWS\system32\mripsap.mib 2013-08-01 14:23 - 2001-08-18 13:00 - 00006179 _____ C:\WINDOWS\system32\ftp.mib 2013-08-01 14:23 - 2001-08-18 13:00 - 00004597 _____ C:\WINDOWS\system32\dhcp.mib 2013-08-01 14:23 - 2001-08-18 13:00 - 00004332 _____ C:\WINDOWS\system32\smi.mib 2013-08-01 14:23 - 2001-08-18 13:00 - 00001428 _____ C:\WINDOWS\system32\Drivers\etc\quotes 2013-08-01 14:23 - 2001-08-18 13:00 - 00000698 _____ C:\WINDOWS\system32\inetsrv.mib 2013-08-01 14:23 - 2001-08-18 13:00 - 00000581 _____ C:\WINDOWS\system32\msft.mib 2013-08-01 14:22 - 2013-08-01 14:23 - 00051602 _____ C:\WINDOWS\iis6.log 2013-08-01 14:22 - 2013-08-01 14:23 - 00013200 _____ C:\WINDOWS\ocgen.log 2013-08-01 14:22 - 2013-08-01 14:23 - 00008140 _____ C:\WINDOWS\tsoc.log 2013-08-01 14:22 - 2013-08-01 14:23 - 00004507 _____ C:\WINDOWS\imsins.log 2013-08-01 14:22 - 2013-08-01 14:23 - 00004141 _____ C:\WINDOWS\comsetup.log 2013-08-01 14:22 - 2013-08-01 14:23 - 00003522 _____ C:\WINDOWS\ntdtcsetup.log 2013-08-01 14:22 - 2013-08-01 14:23 - 00002161 _____ C:\WINDOWS\netfxocm.log 2013-08-01 14:22 - 2013-08-01 14:23 - 00001302 _____ C:\WINDOWS\ocmsn.log 2013-08-01 14:22 - 2013-08-01 14:23 - 00001207 _____ C:\WINDOWS\MedCtrOC.log 2013-08-01 14:22 - 2013-08-01 14:23 - 00000877 _____ C:\WINDOWS\msgsocm.log 2013-08-01 14:22 - 2013-08-01 14:23 - 00000311 _____ C:\WINDOWS\tabletoc.log 2013-08-01 13:41 - 2008-07-29 12:30 - 00006045 _____ C:\WINDOWS\system32\nvnrm.nvu 2013-08-01 13:41 - 2008-07-08 00:45 - 00004984 _____ C:\WINDOWS\system32\Drivers\nvphy.bin 2013-08-01 13:36 - 2013-08-01 13:36 - 00016400 _____ (Logitech, Inc.) C:\WINDOWS\system32\Drivers\LNonPnP.sys 2013-08-01 13:36 - 2013-08-01 13:36 - 00005769 _____ C:\WINDOWS\LDPINST.LOG 2013-08-01 13:36 - 2013-08-01 13:36 - 00000547 _____ C:\WINDOWS\LkmdfCoInst.log 2013-08-01 13:36 - 2013-08-01 13:36 - 00000000 ____D C:\Programme\Logitech 2013-08-01 13:35 - 2013-08-01 13:37 - 00000000 ____D C:\Programme\Microsoft IntelliType Pro 2013-08-01 13:20 - 2013-08-01 13:20 - 00000624 ____C C:\Dokumente und Einstellungen\Elmar-Admin\Desktop\Driver Genius.lnk 2013-08-01 11:30 - 2013-08-01 11:30 - 00000490 _____ C:\WINDOWS\Tasks\ParetoLogic Update Version3 Startup Task.job 2013-08-01 11:30 - 2013-08-01 11:30 - 00000464 _____ C:\WINDOWS\Tasks\ParetoLogic Registration3.job 2013-08-01 11:30 - 2013-08-01 11:30 - 00000438 _____ C:\WINDOWS\Tasks\ParetoLogic Update Version3.job 2013-08-01 11:30 - 2013-08-01 11:30 - 00000346 _____ C:\WINDOWS\Tasks\RegCure Pro.job 2013-08-01 11:30 - 2013-08-01 11:30 - 00000000 ____D C:\Programme\Gemeinsame Dateien\ParetoLogic 2013-08-01 11:30 - 2013-08-01 11:30 - 00000000 ____D C:\Dokumente und Einstellungen\Elmar-Admin\Startmenü\Programme\ParetoLogic 2013-08-01 11:30 - 2013-08-01 11:30 - 00000000 ____D C:\Dokumente und Einstellungen\Elmar-Admin\Anwendungsdaten\ParetoLogic 2013-08-01 09:11 - 2013-08-01 09:31 - 00000000 ___DC C:\Dokumente und Einstellungen\Elmar-Admin\Desktop\HD-Tune 2013-07-31 21:50 - 2013-07-31 21:50 - 00000000 ____D C:\Dokumente und Einstellungen\Elmar-Admin\Anwendungsdaten\ABBYY FineReader Engine 9.0 2013-07-31 21:36 - 2013-07-31 21:36 - 00000521 _____ C:\Dokumente und Einstellungen\All Users\Desktop\Soda PDF 5.lnk 2013-07-31 21:36 - 2013-07-31 21:36 - 00000000 ____D C:\Dokumente und Einstellungen\Elmar-Admin\Eigene Dateien\Soda PDF 5 Files 2013-07-31 21:34 - 2013-07-31 21:39 - 00000000 ____D C:\Dokumente und Einstellungen\Elmar-Admin\Anwendungsdaten\PDF Software 2013-07-31 20:08 - 2013-07-31 20:09 - 00018690 _____ C:\WINDOWS\Wdf01009Inst.log 2013-07-31 19:56 - 2013-07-31 20:43 - 00000000 ____D C:\Dokumente und Einstellungen\Elmar-Admin\Anwendungsdaten\FireShot 2013-07-31 15:23 - 2013-07-11 17:04 - 00447984 _____ C:\WINDOWS\system32\Drivers\etc\hosts.20130731-152301.backup 2013-07-31 14:38 - 2013-08-01 14:59 - 00064076 _____ C:\WINDOWS\avmacc.log 2013-07-31 14:38 - 2013-07-31 14:49 - 00105728 _____ (AVM Berlin) C:\WINDOWS\system32\Drivers\avmaura.sys 2013-07-31 14:38 - 2013-07-31 14:38 - 00003546 _____ C:\WINDOWS\avmacc1.log 2013-07-31 14:38 - 2013-07-31 14:38 - 00000000 ____D C:\Dokumente und Einstellungen\Elmar-Admin\Startmenü\Programme\FRITZ!Box 2013-07-31 14:23 - 2013-07-31 14:23 - 00000000 ____D C:\Dokumente und Einstellungen\Elmar-Admin\Anwendungsdaten\NVIDIA 2013-07-31 03:39 - 2013-07-31 03:39 - 00000877 _____ C:\Dokumente und Einstellungen\Elmar-Admin\Eigene Dateien\3360x2560_20130731.dsv 2013-07-31 03:10 - 2013-07-31 03:10 - 00019866 _____ C:\WINDOWS\DPINST.LOG 2013-07-31 02:57 - 2013-07-31 02:57 - 00000568 ____C C:\Dokumente und Einstellungen\Elmar-Admin\Desktop\DriverMax.lnk 2013-07-31 02:50 - 2005-06-06 17:51 - 00011264 _____ (VIA Technologies, Inc.) C:\WINDOWS\system32\Drivers\vulfntr.sys 2013-07-31 02:50 - 2005-01-05 18:02 - 00006912 _____ (VIA Technologies, Inc.) C:\WINDOWS\system32\Drivers\vulfnth.sys 2013-07-31 02:25 - 2010-08-12 10:14 - 00604776 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvunrm.exe 2013-07-31 02:04 - 2013-08-01 14:35 - 00000000 ____D C:\WINDOWS\LastGood 2013-07-31 02:04 - 2013-07-31 02:04 - 00001325 _____ C:\Dokumente und Einstellungen\All Users\Desktop\Launch Monitor Driver Installer.lnk 2013-07-31 02:04 - 2013-07-31 02:04 - 00000000 ____D C:\Programme\MonitorDriver 2013-07-30 19:14 - 2010-08-12 10:14 - 00604776 _____ (NVIDIA Corporation) C:\WINDOWS\system32\NVUNINST.EXE 2013-07-30 18:00 - 2013-07-31 21:35 - 00001024 ____H C:\WINDOWS\system32\default_user_class.dat.LOG 2013-07-30 18:00 - 2013-07-30 19:06 - 00262144 _____ C:\WINDOWS\system32\default_user_class.dat 2013-07-30 14:12 - 2013-07-30 14:12 - 00000572 _____ C:\Dokumente und Einstellungen\All Users\Desktop\WindowSpace.lnk 2013-07-30 14:06 - 2013-07-30 14:06 - 00000000 ____D C:\Dokumente und Einstellungen\Elmar-Admin\Anwendungsdaten\SpotOnTheMouse 2013-07-30 12:52 - 2013-07-30 12:52 - 00000625 _____ C:\Dokumente und Einstellungen\All Users\Desktop\SpotOnTheMouse.lnk 2013-07-30 12:13 - 2013-07-30 12:13 - 00000000 ____D C:\Stinger_Quarantine 2013-07-30 09:57 - 2013-07-30 09:57 - 00000747 _____ C:\Dokumente und Einstellungen\Elmar-Admin\Eigene Dateien\3360x2560_20130730.dsv 2013-07-30 09:54 - 2013-07-30 09:54 - 00000299 _____ C:\Dokumente und Einstellungen\Elmar-Admin\M3settings.txt 2013-07-30 08:06 - 2013-07-30 08:06 - 00000821 ____C C:\Dokumente und Einstellungen\Elmar-Admin\Desktop\Kaspersky Security Scan.lnk 2013-07-30 08:06 - 2013-07-30 08:06 - 00000000 ____D C:\Dokumente und Einstellungen\Elmar-Admin\Startmenü\Programme\Kaspersky Security Scan 2013-07-30 07:12 - 2013-07-30 07:12 - 00000601 _____ C:\Dokumente und Einstellungen\All Users\Desktop\Ashampoo Snap 5.lnk 2013-07-30 06:13 - 2013-06-21 11:56 - 00335872 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvrshe.dll 2013-07-30 06:13 - 2013-06-21 11:56 - 00335872 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvrsar.dll 2013-07-30 06:13 - 2013-06-21 11:56 - 00286720 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvrsfr.dll 2013-07-30 06:13 - 2013-06-21 11:56 - 00282624 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvrsit.dll 2013-07-30 06:13 - 2013-06-21 11:56 - 00282624 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvrses.dll 2013-07-30 06:13 - 2013-06-21 11:56 - 00282624 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvrsel.dll 2013-07-30 06:13 - 2013-06-21 11:56 - 00278528 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvrsde.dll 2013-07-30 06:13 - 2013-06-21 11:56 - 00274432 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvrspt.dll 2013-07-30 06:13 - 2013-06-21 11:56 - 00274432 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvrsnl.dll 2013-07-30 06:13 - 2013-06-21 11:56 - 00274432 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvrsja.dll 2013-07-30 06:13 - 2013-06-21 11:56 - 00274432 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvrsesm.dll 2013-07-30 06:13 - 2013-06-21 11:56 - 00270336 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvrsru.dll 2013-07-30 06:13 - 2013-06-21 11:56 - 00270336 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvrsptb.dll 2013-07-30 06:13 - 2013-06-21 11:56 - 00266240 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvrsko.dll 2013-07-30 06:13 - 2013-06-21 11:56 - 00262144 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvrshu.dll 2013-07-30 06:13 - 2013-06-21 11:56 - 00258048 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvrstr.dll 2013-07-30 06:13 - 2013-06-21 11:56 - 00258048 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvrssl.dll 2013-07-30 06:13 - 2013-06-21 11:56 - 00258048 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvrssk.dll 2013-07-30 06:13 - 2013-06-21 11:56 - 00258048 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvrspl.dll 2013-07-30 06:13 - 2013-06-21 11:56 - 00253952 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvrsth.dll 2013-07-30 06:13 - 2013-06-21 11:56 - 00253952 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvrssv.dll 2013-07-30 06:13 - 2013-06-21 11:56 - 00253952 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvrsno.dll 2013-07-30 06:13 - 2013-06-21 11:56 - 00253952 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvrsda.dll 2013-07-30 06:13 - 2013-06-21 11:56 - 00249856 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvrsfi.dll 2013-07-30 06:13 - 2013-06-21 11:56 - 00249856 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvrseng.dll 2013-07-30 06:13 - 2013-06-21 11:56 - 00249856 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvrscs.dll 2013-07-30 06:13 - 2013-06-21 11:56 - 00229376 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvrszhc.dll 2013-07-30 06:13 - 2013-06-21 11:56 - 00126976 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvrszht.dll 2013-07-30 06:13 - 2013-06-21 11:54 - 15677728 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvcpl.dll 2013-07-30 06:13 - 2013-06-21 11:54 - 00223008 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvmctray.dll 2013-07-30 06:13 - 2013-06-21 11:54 - 00156960 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvsvc32.exe 2013-07-30 06:13 - 2013-06-21 11:54 - 00144160 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvcolor.exe 2013-07-30 06:13 - 2013-06-21 11:54 - 00054272 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvwddi.dll 2013-07-30 06:12 - 2013-01-29 10:35 - 00892704 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvhdagenco3220103.dll 2013-07-30 01:06 - 2013-08-01 13:37 - 00007640 _____ C:\WINDOWS\setupact.log 2013-07-30 01:06 - 2013-07-30 01:06 - 00000000 _____ C:\WINDOWS\setuperr.log 2013-07-30 00:29 - 2013-07-30 08:31 - 00000000 ____D C:\Dokumente und Einstellungen\Elmar-Admin\Anwendungsdaten\vlc 2013-07-29 23:50 - 2013-07-30 12:04 - 00002213 _____ C:\Dokumente und Einstellungen\All Users\Desktop\mmm.lnk 2013-07-29 23:11 - 2013-08-01 15:14 - 00589167 _____ C:\WINDOWS\setupapi.log 2013-07-29 23:11 - 2013-07-31 20:07 - 02198711 _____ C:\WINDOWS\setupapi.log.1.old 2013-07-29 22:32 - 2013-07-29 22:33 - 00010752 ____C (Microsoft Corporation) C:\WINDOWS\system32\dumprep.exe 2013-07-29 22:11 - 2013-07-30 06:15 - 00000000 ____D C:\WINDOWS\LastGood.Tmp 2013-07-29 22:07 - 2013-07-29 22:07 - 00000624 ____C C:\Dokumente und Einstellungen\Elmar-Admin\Desktop\MultiMon.lnk 2013-07-29 21:21 - 2013-08-01 17:47 - 00000000 ____D R:\z_temp\TMP 2013-07-29 21:18 - 2013-07-29 21:18 - 00000483 _____ R:\z_temp\WGAErrLog.txt 2013-07-29 21:02 - 2005-04-02 12:28 - 00339968 _____ C:\WINDOWS\system32\CoolXPButton.ocx 2013-07-29 18:26 - 2013-07-29 18:26 - 00000000 ____D C:\Dokumente und Einstellungen\Elmar-Admin\Startmenü\Programme\Sophos 2013-07-29 18:26 - 2012-10-12 16:34 - 00033096 _____ (Sophos Limited) C:\WINDOWS\system32\Drivers\sct_skmscan.sys 2013-07-29 18:21 - 2013-07-30 12:15 - 00000000 ____D C:\Programme\stinger 2013-07-29 16:41 - 2013-07-29 16:41 - 00000000 ____D C:\FRST 2013-07-29 16:38 - 2013-07-29 16:38 - 00003238 _____ C:\Dokumente und Einstellungen\Elmar-Admin\Eigene Dateien\aswMBR Scan Ergebnisse.txt 2013-07-29 16:38 - 2013-07-29 16:38 - 00000512 _____ C:\Dokumente und Einstellungen\Elmar-Admin\Eigene Dateien\MBR.dat 2013-07-29 15:26 - 2013-07-29 15:26 - 00000000 ____D C:\Programme\ESET 2013-07-29 13:42 - 2013-07-29 13:42 - 00000000 ____D C:\Dokumente und Einstellungen\Elmar-Admin\Anwendungsdaten\2F2FCA96-760A-439F-B89D-CDC8D40CA90C 2013-07-29 11:53 - 2013-07-29 11:53 - 00000645 ____C C:\Dokumente und Einstellungen\Elmar-Admin\Desktop\ev.lnk 2013-07-29 11:19 - 2013-07-29 11:19 - 44467068 _____ C:\WINDOWS\MEMORY.zip 2013-07-29 11:13 - 2013-07-29 11:13 - 00065536 _____ C:\WINDOWS\Minidump\Mini072913-01.dmp 2013-07-29 11:12 - 2013-07-29 11:13 - 00000000 ____D C:\WINDOWS\Minidump 2013-07-28 23:03 - 2013-07-28 23:13 - 00000510 __RSH C:\Dokumente und Einstellungen\Elmar-Admin\ntuser.pol 2013-07-28 20:26 - 2013-07-29 11:12 - 164388864 _____ C:\WINDOWS\MEMORY.DMP 2013-07-28 19:53 - 2013-08-01 03:11 - 00000000 ____D C:\Dokumente und Einstellungen\Elmar-Admin\Anwendungsdaten\HD Tune Pro 2013-07-28 17:32 - 2013-07-28 17:32 - 00000000 ____D C:\Dokumente und Einstellungen\Elmar-Admin\Anwendungsdaten\tor 2013-07-28 17:13 - 2013-07-28 17:13 - 00000000 ____D C:\Programme\Tor 2013-07-28 17:08 - 2013-07-28 17:08 - 00000673 _____ C:\Dokumente und Einstellungen\All Users\Desktop\RadarSync PC Updater.lnk 2013-07-28 17:08 - 2013-07-28 17:08 - 00000000 ____D C:\Programme\RadarSync 2013-07-28 17:08 - 2013-07-28 17:08 - 00000000 ____D C:\Dokumente und Einstellungen\Elmar-Admin\Anwendungsdaten\RadarSync 2013-07-28 03:49 - 2013-07-28 03:49 - 00940794 _____ C:\WINDOWS\system32\LoopyMusic.wav 2013-07-28 03:49 - 2013-07-28 03:49 - 00146650 _____ C:\WINDOWS\system32\BuzzingBee.wav 2013-07-28 03:49 - 2013-07-28 03:49 - 00060416 _____ (Realtek Semiconductor Corp.) C:\WINDOWS\ALCFDRTM.VER 2013-07-28 03:49 - 2013-07-28 03:49 - 00060416 _____ (Realtek Semiconductor Corp.) C:\WINDOWS\ALCFDRTM.EXE 2013-07-28 03:49 - 2013-07-28 03:49 - 00000000 ____D C:\WINDOWS\system32\Lang 2013-07-28 03:44 - 2003-10-03 16:28 - 00045056 _____ C:\WINDOWS\system32\vusetup.dll 2013-07-28 03:37 - 2013-07-28 03:37 - 00000000 ____D C:\Programme\Realtek AC97 2013-07-28 03:24 - 2013-07-28 03:24 - 00000000 ____D C:\Programme\Microsoft Garage 2013-07-28 03:22 - 2013-07-28 03:22 - 00000000 ____D C:\Programme\Soluto 2013-07-28 03:20 - 2013-07-28 03:20 - 00000000 ____D C:\Dokumente und Einstellungen\Elmar-Admin\Startmenü\Programme\Everything 2013-07-28 01:29 - 2013-08-01 13:40 - 00117360 _____ C:\WINDOWS\system32\FNTCACHE.DAT 2013-07-28 00:08 - 2013-07-28 00:08 - 00000565 _____ C:\Dokumente und Einstellungen\Elmar-Admin\Eigene Dateien\3360x2560_20130728.dsv 2013-07-27 22:44 - 2013-07-27 22:44 - 00000000 ____D C:\Programme\AGEIA Technologies 2013-07-27 22:20 - 2013-06-21 14:02 - 20197376 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvoglnt.dll 2013-07-27 22:20 - 2013-06-21 14:02 - 17551360 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvcompiler.dll 2013-07-27 22:20 - 2013-06-21 14:02 - 10973504 _____ (NVIDIA Corporation) C:\WINDOWS\system32\Drivers\nv4_mini.sys 2013-07-27 22:20 - 2013-06-21 14:02 - 07663616 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvcuda.dll 2013-07-27 22:20 - 2013-06-21 14:02 - 06320128 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvopencl.dll 2013-07-27 22:20 - 2013-06-21 14:02 - 04014592 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nv4_disp.dll 2013-07-27 22:20 - 2013-06-21 14:02 - 02783008 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvcuvid.dll 2013-07-27 22:20 - 2013-06-21 14:02 - 02548736 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvapi.dll 2013-07-27 22:20 - 2013-06-21 14:02 - 02002720 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvcuvenc.dll 2013-07-27 22:20 - 2013-06-21 14:02 - 01024288 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvdispco3232049.dll 2013-07-27 22:20 - 2013-06-21 14:02 - 00893728 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvdispgenco3232049.dll 2013-07-27 22:20 - 2013-06-21 14:02 - 00017134 _____ C:\WINDOWS\system32\nvinfo.pb 2013-07-27 22:19 - 2013-08-01 13:32 - 00000000 ____D C:\Programme\NVIDIA Corporation 2013-07-27 22:02 - 2013-07-27 22:02 - 00000000 ____D C:\Dokumente und Einstellungen\Elmar-Admin\Eigene Dateien\DriverEasy 2013-07-27 21:48 - 2013-07-27 21:48 - 00000000 ____D C:\Programme\1-click run 2013-07-27 20:14 - 2013-07-27 20:14 - 00000000 ____D C:\Dokumente und Einstellungen\Elmar-Admin\Startmenü\Programme\VITSOFT 2013-07-27 19:41 - 2013-07-27 19:41 - 00000000 ____D C:\Programme\MSBuild 2013-07-27 19:12 - 2000-01-01 02:00 - 00147456 _____ () C:\WINDOWS\system32\RtlCPAPI.dll 2013-07-27 17:46 - 2013-08-01 17:37 - 00008018 _____ C:\WINDOWS\system32\nvAppTimestamps 2013-07-27 16:55 - 2013-07-27 16:55 - 00000000 ____D C:\Dokumente und Einstellungen\Elmar-Admin\Anwendungsdaten\C6B73907-D4E8-4912-BC6D-FDD054C6F0E2 2013-07-27 13:10 - 2013-07-27 13:10 - 00000967 _____ C:\Dokumente und Einstellungen\Elmar-Admin\Eigene Dateien\FSB 215 - 291.nbr 2013-07-26 23:25 - 2013-07-26 23:25 - 00001113 _____ C:\Dokumente und Einstellungen\Elmar-Admin\Eigene Dateien\3360x2560_20130726[1].dsv 2013-07-26 23:00 - 2013-07-26 23:00 - 00000603 _____ C:\Dokumente und Einstellungen\Elmar-Admin\Startmenü\Programme\Arora.lnk 2013-07-26 22:46 - 2013-07-26 22:46 - 00000000 ____D C:\Dokumente und Einstellungen\Elmar-Admin\Eigene Dateien\AnyDVDHD 2013-07-26 19:33 - 2012-04-19 19:26 - 00106176 _____ (Romex Software) C:\WINDOWS\system32\Drivers\rxfcd.sys 2013-07-26 14:24 - 2013-07-26 14:24 - 00001289 _____ C:\Dokumente und Einstellungen\Elmar-Admin\Eigene Dateien\3360x2560_20130726.dsv 2013-07-26 14:06 - 2007-06-29 14:47 - 00034304 _____ (AMD, Inc.) C:\WINDOWS\system32\Drivers\AmdLLD.sys 2013-07-25 19:25 - 2007-04-09 13:23 - 00028040 _____ (Microsoft Corporation) C:\WINDOWS\system32\mdimon.dll 2013-07-25 19:07 - 2013-07-25 19:35 - 00131072 _____ C:\Dokumente und Einstellungen\Elmar-Admin\fbchathistory.dat 2013-07-25 14:48 - 2013-07-25 14:48 - 00000000 ____D C:\Dokumente und Einstellungen\Elmar-Admin\Anwendungsdaten\Greenshot 2013-07-24 19:43 - 2013-02-25 07:27 - 00128672 _____ (NVIDIA Corporation) C:\WINDOWS\system32\Drivers\nvhda32.sys 2013-07-24 19:43 - 2013-02-25 07:27 - 00028448 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvhdap32.dll 2013-07-24 18:39 - 2013-07-24 18:39 - 00000000 ____D C:\Programme\Kaspersky Lab 2013-07-24 10:23 - 2013-07-24 10:23 - 00000000 ___HD C:\BJPrinter 2013-07-24 01:24 - 2013-07-28 00:46 - 00002447 ____C C:\Dokumente und Einstellungen\Elmar-Admin\Desktop\cy.lnk 2013-07-23 10:41 - 2013-08-01 12:19 - 00000000 ____D C:\Dokumente und Einstellungen\Elmar-Admin\.VirtualBox 2013-07-23 09:56 - 2013-07-27 22:42 - 01148048 _____ C:\WINDOWS\setupapi.log.0.old 2013-07-23 01:29 - 2013-07-23 01:29 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\GlarySoft 2013-07-23 01:21 - 2013-07-23 01:21 - 00000318 _____ C:\WINDOWS\Tasks\GlaryInitialize 3.job 2013-07-22 13:32 - 2013-08-01 14:26 - 00000000 ____D C:\WINDOWS\system32\NtmsData 2013-07-22 12:02 - 2013-07-22 12:02 - 00000967 _____ C:\Dokumente und Einstellungen\Elmar-Admin\Eigene Dateien\110% - 298.nbr 2013-07-21 14:24 - 2013-07-22 11:31 - 00065536 _____ C:\WINDOWS\system32\config\iolo App.evt 2013-07-21 14:24 - 2013-07-21 14:24 - 00074703 _____ C:\WINDOWS\system32\mfc45.dat 2013-07-21 14:24 - 2013-07-21 14:24 - 00000000 ____D C:\Programme\iolo 2013-07-20 17:05 - 2013-07-20 17:05 - 00000529 ____C C:\Dokumente und Einstellungen\Elmar-Admin\Desktop\fp.lnk 2013-07-19 21:11 - 2013-07-19 21:11 - 00000967 _____ C:\Dokumente und Einstellungen\Elmar-Admin\Eigene Dateien\285- 108% - all running.nbr 2013-07-19 21:06 - 2013-07-19 21:09 - 00000967 _____ C:\Dokumente und Einstellungen\Elmar-Admin\Eigene Dateien\271 - 108% - nothing running.nbr 2013-07-19 20:59 - 2013-07-19 20:59 - 00000967 _____ C:\Dokumente und Einstellungen\Elmar-Admin\Eigene Dateien\295 - 108% - nothing running.nbr 2013-07-19 20:57 - 2013-07-19 20:57 - 00000967 _____ C:\Dokumente und Einstellungen\Elmar-Admin\Eigene Dateien\291 - 108% - nothing running.nbr 2013-07-19 20:54 - 2013-07-19 20:54 - 00000967 _____ C:\Dokumente und Einstellungen\Elmar-Admin\Eigene Dateien\285 - 206 MHz - nothing running.nbr 2013-07-19 14:43 - 2013-07-19 14:43 - 00000000 ____D C:\Programme\Gemeinsame Dateien\RBSoft 2013-07-19 00:38 - 2013-07-19 00:38 - 00000000 ____H C:\WINDOWS\system32\Drivers\Msft_User_ZuneDriver_01_09_00.Wdf 2013-07-19 00:38 - 2013-07-19 00:38 - 00000000 ____H C:\WINDOWS\system32\Drivers\Msft_Kernel_WinUSB_01009.Wdf 2013-07-19 00:36 - 2013-07-31 20:07 - 00000000 ____D C:\WINDOWS\system32\pt-PT 2013-07-19 00:36 - 2013-07-31 20:07 - 00000000 ____D C:\WINDOWS\system32\pt-BR 2013-07-19 00:36 - 2013-07-31 20:07 - 00000000 ____D C:\WINDOWS\system32\nl-NL 2013-07-19 00:36 - 2013-07-31 20:07 - 00000000 ____D C:\WINDOWS\system32\it-IT 2013-07-19 00:36 - 2013-07-31 20:07 - 00000000 ____D C:\WINDOWS\system32\fr-FR 2013-07-19 00:36 - 2013-07-19 00:36 - 00000000 ____H C:\WINDOWS\system32\Drivers\MsftWdf_user_01_09_00.Wdf 2013-07-19 00:36 - 2013-07-19 00:36 - 00000000 ____D C:\WINDOWS\system32\zh-TW 2013-07-19 00:36 - 2013-07-19 00:36 - 00000000 ____D C:\WINDOWS\system32\zh-CN 2013-07-19 00:36 - 2013-07-19 00:36 - 00000000 ____D C:\WINDOWS\system32\sv-SE 2013-07-19 00:36 - 2013-07-19 00:36 - 00000000 ____D C:\WINDOWS\system32\ru-RU 2013-07-19 00:36 - 2013-07-19 00:36 - 00000000 ____D C:\WINDOWS\system32\pl-PL 2013-07-19 00:36 - 2013-07-19 00:36 - 00000000 ____D C:\WINDOWS\system32\nb-NO 2013-07-19 00:36 - 2013-07-19 00:36 - 00000000 ____D C:\WINDOWS\system32\ms-MY 2013-07-19 00:36 - 2013-07-19 00:36 - 00000000 ____D C:\WINDOWS\system32\ko-KR 2013-07-19 00:36 - 2013-07-19 00:36 - 00000000 ____D C:\WINDOWS\system32\ja-JP 2013-07-19 00:36 - 2013-07-19 00:36 - 00000000 ____D C:\WINDOWS\system32\hu-HU 2013-07-19 00:36 - 2013-07-19 00:36 - 00000000 ____D C:\WINDOWS\system32\fi-FI 2013-07-19 00:36 - 2013-07-19 00:36 - 00000000 ____D C:\WINDOWS\system32\el-GR 2013-07-19 00:33 - 2013-07-19 00:33 - 00000000 ____H C:\WINDOWS\system32\Drivers\Msft_Kernel_zumbus_01009.Wdf 2013-07-18 23:59 - 2013-07-18 23:59 - 00000000 ____D C:\Dokumente und Einstellungen\Elmar-Admin\Anwendungsdaten\PC Suite 2013-07-18 23:57 - 2013-07-18 23:57 - 00000000 ____D C:\Programme\DIFX 2013-07-18 23:56 - 2013-01-23 10:31 - 00075264 _____ (Nokia) C:\WINDOWS\system32\nmwcdcls.dll 2013-07-18 19:24 - 2013-07-18 19:24 - 00000000 ____D C:\Dokumente und Einstellungen\Elmar-Admin\Anwendungsdaten\TrojanHunter 2013-07-18 19:17 - 2013-07-18 19:17 - 00059392 ____R C:\WINDOWS\system32\streamhlp.dll 2013-07-18 12:19 - 2013-04-09 15:13 - 00095416 _____ (pdfforge GmbH) C:\WINDOWS\system32\pdfcmon.dll 2013-07-18 12:19 - 2012-05-05 11:54 - 00137000 _____ (Microsoft Corporation) C:\WINDOWS\system32\MSMAPI32.OCX 2013-07-18 12:19 - 2012-05-05 11:54 - 00023552 _____ (Microsoft Corporation) C:\WINDOWS\system32\MSMPIDE.DLL 2013-07-18 12:19 - 1998-07-06 18:56 - 00125712 _____ (Microsoft Corporation) C:\WINDOWS\system32\VB6DE.DLL 2013-07-18 12:19 - 1998-07-06 18:55 - 00158208 _____ (Microsoft Corporation) C:\WINDOWS\system32\MSCMCDE.DLL 2013-07-18 12:19 - 1998-07-06 18:55 - 00064512 _____ (Microsoft Corporation) C:\WINDOWS\system32\MSCC2DE.DLL 2013-07-17 16:45 - 2013-07-23 10:37 - 00000000 ____D C:\Dokumente und Einstellungen\Dragnon NeuerUser\Desktop\ad 2013-07-17 16:45 - 2013-07-12 01:18 - 00000826 ____C C:\Dokumente und Einstellungen\Elmar-Admin\Desktop\SetupWebTemp338.lnk 2013-07-17 16:42 - 2013-07-20 17:24 - 00000190 ___SH C:\Dokumente und Einstellungen\Dragnon NeuerUser\ntuser.ini 2013-07-17 16:42 - 2013-07-08 19:27 - 00000000 __SHD C:\Dokumente und Einstellungen\Dragnon NeuerUser\IETldCache 2013-07-17 16:42 - 2013-04-19 01:58 - 00000000 ___RD C:\Dokumente und Einstellungen\Dragnon NeuerUser\Startmenü 2013-07-17 16:42 - 2013-04-19 01:58 - 00000000 ___HD C:\Dokumente und Einstellungen\Dragnon NeuerUser\Netzwerkumgebung 2013-07-17 16:42 - 2013-04-19 01:58 - 00000000 ___HD C:\Dokumente und Einstellungen\Dragnon NeuerUser\Druckumgebung 2013-07-17 16:42 - 2008-04-14 08:52 - 00221184 _____ (Microsoft Corporation) C:\WINDOWS\system32\wmpns.dll 2013-07-17 15:41 - 2013-07-17 15:41 - 00000188 ____C C:\Dokumente und Einstellungen\Elmar-Admin\Desktop\5300-2.lnk 2013-07-17 15:41 - 2013-07-17 15:41 - 00000188 _____ C:\Dokumente und Einstellungen\Dragnon NeuerUser\Desktop\60er.lnk 2013-07-17 15:09 - 2013-07-17 15:09 - 00000000 ____D C:\WINDOWS\ERUNT 2013-07-16 19:07 - 2013-07-16 19:07 - 00000174 _____ C:\Dokumente und Einstellungen\Dragnon NeuerUser\Desktop\Drucker hinzufügen.lnk 2013-07-16 14:17 - 2013-08-01 14:47 - 00000000 ___DC C:\Dokumente und Einstellungen\Elmar-Admin\Desktop\MouseWithoutBorders 2013-07-16 13:35 - 2013-07-16 13:35 - 00000000 ____D C:\Dokumente und Einstellungen\Elmar-Admin\IGC 2013-07-16 13:35 - 2013-07-16 13:35 - 00000000 ____D C:\Dokumente und Einstellungen\Elmar-Admin\Anwendungsdaten\IGC 2013-07-16 13:35 - 2003-05-28 13:19 - 00245408 _____ (Microsoft Corporation) C:\WINDOWS\system32\unicows.dll 2013-07-16 11:24 - 2013-07-16 11:24 - 00001819 _____ C:\Dokumente und Einstellungen\Elmar-Admin\Eigene Dateien\SyncSettings - R -- E-Dropbox - Backup - Q.ffs_batch 2013-07-16 11:24 - 2013-07-16 11:24 - 00001791 _____ C:\Dokumente und Einstellungen\Elmar-Admin\Eigene Dateien\SyncSettings - R -- E-Dropbox - Backup - Q.ffs_gui 2013-07-16 10:24 - 2013-07-16 10:24 - 00000967 _____ C:\Dokumente und Einstellungen\Elmar-Admin\Eigene Dateien\300 - 108% - nicht NOS.nbr 2013-07-16 02:00 - 2013-07-16 02:00 - 00000589 _____ C:\Dokumente und Einstellungen\Dragnon NeuerUser\Desktop\NovaBench.lnk 2013-07-16 01:58 - 2013-07-16 01:58 - 00000967 _____ C:\Dokumente und Einstellungen\Elmar-Admin\Eigene Dateien\299 - 108% - nicht NOS.nbr 2013-07-16 01:38 - 2013-07-16 01:38 - 00000967 _____ C:\Dokumente und Einstellungen\Elmar-Admin\Eigene Dateien\298 - 108%.nbr 2013-07-16 01:35 - 2013-07-16 01:35 - 00000967 _____ C:\Dokumente und Einstellungen\Elmar-Admin\Eigene Dateien\293 - 105%.nbr 2013-07-16 01:33 - 2013-07-16 01:33 - 00000967 _____ C:\Dokumente und Einstellungen\Elmar-Admin\Eigene Dateien\288 - 103%.nbr 2013-07-16 01:31 - 2013-07-16 01:31 - 00001445 _____ C:\Dokumente und Einstellungen\Dragnon NeuerUser\Desktop\Ai Booster v2.00.68.lnk 2013-07-16 01:29 - 2013-07-16 01:29 - 00000967 _____ C:\Dokumente und Einstellungen\Elmar-Admin\Eigene Dateien\287 - 100%.nbr 2013-07-16 00:57 - 2008-01-04 13:34 - 00011832 _____ C:\WINDOWS\system32\Drivers\AsInsHelp64.sys 2013-07-16 00:57 - 2008-01-04 13:34 - 00010216 _____ C:\WINDOWS\system32\Drivers\AsInsHelp32.sys 2013-07-16 00:54 - 2013-07-28 14:12 - 00000000 _____ C:\WINDOWS\AS_Debug.txt 2013-07-16 00:53 - 2008-04-09 17:16 - 01052672 _____ (ASUSTeK) C:\Dokumente und Einstellungen\Dragnon NeuerUser\Desktop\cnq.exe 2013-07-16 00:53 - 2004-02-27 00:00 - 00962612 _____ (Microsoft Corporation) C:\WINDOWS\system32\mfc42d.dll 2013-07-16 00:53 - 2004-02-17 00:00 - 00434252 _____ (Microsoft Corporation) C:\WINDOWS\system32\MSVCRTD.DLL 2013-07-16 00:51 - 2005-03-09 15:53 - 00043008 _____ (Advanced Micro Devices) C:\WINDOWS\system32\Drivers\AmdK8.sys 2013-07-16 00:32 - 2013-07-16 00:32 - 00001561 _____ C:\Dokumente und Einstellungen\Dragnon NeuerUser\Desktop\AI Suite v1.03.15.lnk 2013-07-16 00:31 - 2013-07-16 00:31 - 00000946 _____ C:\Dokumente und Einstellungen\Dragnon NeuerUser\Desktop\13.0x (X) 1.375V.lnk 2013-07-16 00:30 - 2013-07-16 00:30 - 00000938 _____ C:\Dokumente und Einstellungen\Dragnon NeuerUser\Desktop\12.5x (X).lnk 2013-07-15 23:45 - 2013-07-14 08:16 - 00114296 _____ (Ray Hinchliffe) C:\WINDOWS\system32\Drivers\SIVX32.sys 2013-07-15 15:02 - 2013-07-15 15:02 - 00000887 _____ C:\Dokumente und Einstellungen\Dragnon NeuerUser\Desktop\process explorer.lnk 2013-07-15 14:43 - 2013-07-15 14:43 - 00000540 _____ C:\Dokumente und Einstellungen\Dragnon NeuerUser\Desktop\wscc.lnk 2013-07-15 13:05 - 2013-07-28 02:31 - 00000000 ____D C:\Programme\Kyocera 2013-07-15 12:17 - 2012-03-29 07:25 - 00070144 _____ (KYOCERA Document Solutions Inc.) C:\WINDOWS\system32\KMPJLMN.DLL 2013-07-15 12:17 - 2008-05-15 12:58 - 00046877 _____ (KYOCERA MITA) C:\WINDOWS\system32\KM-PMKN.DLL 2013-07-15 01:22 - 2013-07-15 01:22 - 00000855 _____ C:\Dokumente und Einstellungen\Elmar-Admin\Eigene Dateien\3360x2560_20130715.dsv 2013-07-15 00:24 - 2013-07-15 00:24 - 00001710 _____ C:\Dokumente und Einstellungen\Dragnon NeuerUser\Desktop\ad.lnk 2013-07-15 00:24 - 2013-07-15 00:24 - 00000000 ____D C:\Dokumente und Einstellungen\Elmar-Admin\Anwendungsdaten\7stacks 2013-07-14 14:29 - 2004-11-19 21:17 - 00054272 ____N (Brother Industries,Ltd.) C:\WINDOWS\system32\brinsstr.dll 2013-07-14 14:29 - 2004-11-18 15:32 - 00052224 _____ (Brother Industries, Ltd.) C:\WINDOWS\system32\BrNetSti.dll 2013-07-14 14:29 - 2004-11-16 16:51 - 00034816 _____ (Brother Industries,Ltd.) C:\WINDOWS\system32\BrWiaNCp.dll 2013-07-14 14:29 - 2004-11-12 11:28 - 00031744 _____ (Brother Industries,Ltd) C:\WINDOWS\system32\Brnsplg.dll 2013-07-14 14:29 - 2004-11-09 12:52 - 00163840 _____ (brother) C:\WINDOWS\system32\NSSearch.dll 2013-07-14 14:29 - 2003-12-11 09:32 - 00147456 _____ (Brother Industries,Ltd.) C:\WINDOWS\brunin03.dll 2013-07-14 14:29 - 2002-11-26 13:43 - 00106496 _____ C:\WINDOWS\system32\BrMuSNMP.dll 2013-07-13 22:04 - 2013-07-16 16:16 - 00000649 _____ C:\Dokumente und Einstellungen\Dragnon NeuerUser\Desktop\Entfernen des Avira DE-Cleaners.lnk 2013-07-13 22:04 - 2013-07-16 16:16 - 00000584 _____ C:\Dokumente und Einstellungen\Dragnon NeuerUser\Desktop\Avira DE-Cleaner.lnk 2013-07-13 21:03 - 2013-07-13 21:03 - 00000000 ____D C:\Dokumente und Einstellungen\Elmar-Admin\Anwendungsdaten\Help 2013-07-13 19:02 - 2013-07-13 19:02 - 00087704 _____ C:\WINDOWS\cadkasdeinst01.exe 2013-07-13 19:02 - 2013-07-13 19:02 - 00000000 ____D C:\Dokumente und Einstellungen\Elmar-Admin\Startmenü\Programme\Mein Schriftarten 1.0 2013-07-13 14:17 - 2013-07-15 12:15 - 00000432 _____ C:\WINDOWS\BRWMARK.INI 2013-07-13 14:17 - 2013-07-14 14:31 - 00000065 _____ C:\WINDOWS\system32\BD7010.DAT 2013-07-13 14:17 - 2013-07-13 14:17 - 00000000 ___RD C:\Dokumente und Einstellungen\Elmar-Admin\Anwendungsdaten\Brother 2013-07-13 14:15 - 2004-11-02 14:19 - 00120832 _____ (Brother Industries, Ltd.) C:\WINDOWS\system32\BrWia04b.dll 2013-07-13 14:15 - 2004-10-15 05:50 - 00015295 _____ (Brother Industries Ltd.) C:\WINDOWS\system32\Drivers\BrScnUsb.sys 2013-07-13 14:15 - 2004-09-21 06:11 - 00037888 _____ (Brother Industries, Ltd.) C:\WINDOWS\system32\BrUSi04b.dll 2013-07-13 03:09 - 2013-07-13 03:10 - 00000000 ____D C:\Dokumente und Einstellungen\Elmar-Admin\.tfo4 2013-07-13 02:56 - 2013-07-13 02:56 - 00000000 ____D C:\Dokumente und Einstellungen\Elmar-Admin\Anwendungsdaten\STRATO 2013-07-13 02:44 - 2013-07-29 14:07 - 00000634 ____C C:\Dokumente und Einstellungen\Elmar-Admin\Desktop\cp.lnk 2013-07-13 02:44 - 2013-07-13 02:44 - 00000634 _____ C:\Dokumente und Einstellungen\Dragnon NeuerUser\Desktop\cp.lnk 2013-07-12 20:13 - 2013-07-12 20:13 - 00000000 ____D C:\Dokumente und Einstellungen\Elmar-Admin\Eigene Dateien\MeineBackups 2013-07-12 16:36 - 2013-07-12 16:37 - 00001349 ____C C:\Dokumente und Einstellungen\Elmar-Admin\Desktop\ds.lnk 2013-07-12 16:31 - 2013-07-13 18:20 - 00000739 _____ C:\Dokumente und Einstellungen\Dragnon NeuerUser\Desktop\aborange Scheduler.lnk 2013-07-12 15:15 - 2013-05-21 13:52 - 00001079 _____ C:\Dokumente und Einstellungen\Elmar-Admin\Startmenü\9 - Dropbox.lnk 2013-07-12 11:20 - 2001-08-17 13:00 - 00002944 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\msmpu401.sys 2013-07-12 03:32 - 2007-03-05 11:51 - 00360580 _____ (eSellerate Inc.) C:\WINDOWS\eSellerateEngine.dll 2013-07-12 03:07 - 2013-08-01 15:03 - 00811195 _____ C:\WINDOWS\WindowsUpdate.log 2013-07-12 03:00 - 2013-07-12 03:00 - 00000830 ____C C:\Dokumente und Einstellungen\Elmar-Admin\Desktop\x2.lnk 2013-07-12 03:00 - 2013-07-12 03:00 - 00000830 _____ C:\Dokumente und Einstellungen\Dragnon NeuerUser\Desktop\x2.lnk 2013-07-12 02:49 - 2013-07-12 02:49 - 00000823 _____ C:\Dokumente und Einstellungen\Dragnon NeuerUser\Desktop\PandaCloudAntivirus22.lnk 2013-07-11 22:00 - 2013-07-11 22:00 - 00000000 ____D C:\Dokumente und Einstellungen\Elmar-Admin\Startmenü\Programme\aborange Scheduler 2013-07-11 20:34 - 2013-07-16 00:57 - 00000000 ____D C:\Programme\ASUS 2013-07-11 20:34 - 2007-12-17 17:14 - 00012400 _____ C:\WINDOWS\system32\Drivers\AsIO.sys 2013-07-11 20:34 - 2006-01-10 16:50 - 00024576 _____ () C:\WINDOWS\system32\AsIO.dll 2013-07-11 20:19 - 2013-07-15 10:41 - 00000000 ____D C:\Dokumente und Einstellungen\Elmar-Admin\Startmenü\Programme\WinRAR 2013-07-11 19:10 - 2013-07-30 07:27 - 00000000 ____D C:\Programme\Emsisoft Anti-Malware 2013-07-11 19:10 - 2013-07-11 19:10 - 00000000 ____D C:\Dokumente und Einstellungen\Elmar-Admin\Eigene Dateien\Anti-Malware 2013-07-11 16:23 - 2013-07-11 16:24 - 00000000 ____D C:\Programme\Spyware Terminator 2013-07-11 16:23 - 2013-07-11 16:23 - 00000000 ____D C:\Dokumente und Einstellungen\Elmar-Admin\Anwendungsdaten\Spyware Terminator 2013-07-11 16:23 - 2011-06-21 11:24 - 00032768 _____ C:\WINDOWS\system32\Drivers\sp_rsdrv2.sys 2013-07-11 15:34 - 2013-07-11 15:36 - 00000000 ____D C:\Dokumente und Einstellungen\Elmar-Admin\Anwendungsdaten\ShutdownAddin 2013-07-11 15:34 - 2013-07-11 15:34 - 00000000 ____D C:\Programme\Gemeinsame Dateien\OutlookShutdown 2013-07-11 12:33 - 2013-07-11 12:33 - 00000224 ____C C:\Dokumente und Einstellungen\Elmar-Admin\Desktop\4950.lnk 2013-07-11 12:33 - 2013-07-11 12:33 - 00000224 _____ C:\Dokumente und Einstellungen\Dragnon NeuerUser\Desktop\10er.lnk 2013-07-11 12:32 - 2013-06-04 09:22 - 00563712 ____N (Microsoft Corporation) C:\WINDOWS\system32\dllcache\qedit.dll 2013-07-10 21:06 - 2013-07-10 21:06 - 00000000 ____D C:\Programme\Enigma Software Group 2013-07-10 20:59 - 2013-07-10 20:59 - 00000495 _____ C:\Dokumente und Einstellungen\Dragnon NeuerUser\Desktop\Temps löschen.bat 2013-07-10 10:28 - 2013-07-10 10:28 - 00000000 ____D C:\Dokumente und Einstellungen\Elmar-Admin\Anwendungsdaten\aborange 2013-07-09 23:26 - 2013-07-09 23:27 - 00000000 ___DC C:\Dokumente und Einstellungen\Elmar-Admin\Desktop\neuer LD 2013-07-09 17:53 - 2013-07-09 17:55 - 00000000 ____D C:\Dokumente und Einstellungen\Elmar-Admin\Anwendungsdaten\MagraSoft 2013-07-09 17:09 - 2013-07-09 17:09 - 00004165 _____ C:\Dokumente und Einstellungen\Elmar-Admin\Eigene Dateien\Weiland CD Zusammenstellung 2.dxp 2013-07-09 11:15 - 2013-07-09 11:15 - 00000254 _____ C:\WINDOWS\UPGRADE.TXT 2013-07-09 11:15 - 2013-07-09 11:15 - 00000000 ____D C:\WINDOWS\setupupd 2013-07-09 11:15 - 2013-07-09 11:15 - 00000000 ____D C:\WINDOWS\setup.pss 2013-07-09 11:15 - 2013-07-09 11:07 - 00000492 _____ C:\BOOT.BAK 2013-07-09 11:15 - 2008-04-14 01:02 - 00262464 __RSH C:\cmldr 2013-07-08 22:13 - 2013-07-27 10:22 - 00000000 ____D C:\WINDOWS\Acronis 2013-07-08 22:13 - 2013-07-19 20:27 - 00000148 _____ C:\WINDOWS\system32\autopart.opt 2013-07-08 20:35 - 2013-07-29 21:18 - 00065536 _____ C:\WINDOWS\system32\config\bootracer.evt 2013-07-08 20:22 - 2013-07-08 20:22 - 00000973 _____ C:\Dokumente und Einstellungen\Dragnon NeuerUser\Desktop\C&D.lnk 2013-07-08 20:15 - 2013-07-08 20:15 - 00065536 _____ C:\WINDOWS\system32\config\Bootrace.evt 2013-07-08 20:15 - 2013-07-08 20:15 - 00000000 ____D C:\Programme\BootRacer 2013-07-08 20:12 - 2013-07-09 17:37 - 00000000 ____D C:\Dokumente und Einstellungen\Elmar-Admin\Anwendungsdaten\DeskSoft 2013-07-08 20:12 - 2013-07-08 20:13 - 00023040 _____ (DeskSoft) C:\WINDOWS\system32\Drivers\dsnpfd.sys 2013-07-08 20:09 - 2013-07-08 20:10 - 00000000 ____D C:\Dokumente und Einstellungen\Elmar-Admin\Anwendungsdaten\Expert PDF Reader 2013-07-08 20:06 - 2013-07-08 20:08 - 00082008 _____ C:\WINDOWS\CFSETUP.TXT 2013-07-08 19:27 - 2013-07-08 19:27 - 00000000 __SHD C:\Dokumente und Einstellungen\Default User\IETldCache 2013-07-08 19:18 - 2000-01-01 02:00 - 00049152 _____ C:\WINDOWS\system32\ChCfg.exe 2013-07-08 19:17 - 2000-01-01 02:00 - 00315392 _____ (Realtek Semiconductor Corp.) C:\WINDOWS\alcupd.exe 2013-07-08 18:37 - 1998-10-29 16:45 - 00306688 _____ (InstallShield Software Corporation) C:\WINDOWS\IsUninst.exe 2013-07-08 16:18 - 2013-07-08 16:18 - 00000398 _____ C:\Dokumente und Einstellungen\Dragnon NeuerUser\Desktop\boot.lnk 2013-07-08 14:42 - 2013-07-08 14:42 - 00000000 __SHD C:\Dokumente und Einstellungen\NetworkService\PrivacIE 2013-07-08 14:33 - 2013-06-14 22:02 - 13709312 _____ C:\Dokumente und Einstellungen\Elmar-Admin\Anwendungsdaten\Sandra.mdb 2013-07-08 14:32 - 2005-12-01 14:38 - 00020651 _____ C:\WINDOWS\system32\Drivers\DRHARD.VXD 2013-07-08 14:32 - 2005-12-01 10:49 - 00023600 _____ (Licensed for Gebhard Software) C:\WINDOWS\system32\Drivers\drhard.sys 2013-07-08 14:16 - 2013-07-08 14:16 - 00000023 _____ C:\WINDOWS\system32\CleanGenius3Free.dll 2013-07-08 13:43 - 2013-07-08 13:43 - 00000000 __SHD C:\Dokumente und Einstellungen\LocalService\PrivacIE 2013-07-08 12:59 - 2013-07-08 13:00 - 00000026 _____ C:\Dokumente und Einstellungen\Dragnon NeuerUser\Desktop\Clearup RAM.vbs 2013-07-08 12:56 - 2013-07-08 12:56 - 00001642 _____ C:\Dokumente und Einstellungen\Elmar-Admin\Eigene Dateien\ContentIndex original.reg 2013-07-08 00:08 - 2013-07-11 16:26 - 00000000 ____D C:\Dokumente und Einstellungen\Elmar-Admin\Startmenü\Programme\_faster 2013-07-07 21:23 - 2013-07-07 21:23 - 00000000 ____D C:\Programme\TweakRAM 2013-07-07 21:21 - 2013-07-07 21:21 - 00000000 ____D C:\Programme\RAM Defrag 2013-07-07 21:21 - 2006-06-04 18:33 - 00081920 _____ C:\WINDOWS\system32\GkSui20.EXE 2013-07-07 13:24 - 2013-07-07 13:24 - 00000645 _____ C:\Dokumente und Einstellungen\Elmar-Admin\Startmenü\Launchy.lnk 2013-07-07 12:38 - 2013-07-07 12:38 - 00000931 ____C C:\Dokumente und Einstellungen\Elmar-Admin\Desktop\DP.lnk 2013-07-07 12:38 - 2013-07-07 12:38 - 00000931 _____ C:\Dokumente und Einstellungen\Dragnon NeuerUser\Desktop\DP.lnk 2013-07-07 12:34 - 2013-07-08 20:41 - 00000000 ____D C:\Dokumente und Einstellungen\Elmar-Admin\Startmenü\Programme\_easywork 2013-07-07 12:34 - 2013-07-07 12:34 - 00000000 ____D C:\Programme\Launchy 2013-07-07 10:44 - 2013-07-07 10:44 - 00000662 ____C C:\Dokumente und Einstellungen\Elmar-Admin\Desktop\od.lnk 2013-07-07 10:44 - 2013-07-07 10:44 - 00000662 _____ C:\Dokumente und Einstellungen\Dragnon NeuerUser\Desktop\ObjectDock.lnk 2013-07-07 10:22 - 2013-07-07 10:25 - 00000000 ____D C:\Programme\ObjectDockFree 2013-07-07 03:28 - 2013-07-07 03:28 - 00000000 ____D C:\Programme\Sinvise Systems 2013-07-07 03:28 - 2013-07-07 03:28 - 00000000 ____D C:\Dokumente und Einstellungen\Elmar-Admin\Anwendungsdaten\Sinvise Systems 2013-07-07 02:18 - 2013-07-24 09:53 - 00051144 _____ (Soluto LTD.) C:\WINDOWS\system32\Drivers\Soluto.sys 2013-07-07 02:14 - 2013-07-07 02:14 - 00000822 _____ C:\Dokumente und Einstellungen\Elmar-Admin\Eigene Dateien\3360x2560_20130707.dsv 2013-07-07 01:46 - 2013-07-07 01:46 - 00000000 ____D C:\Dokumente und Einstellungen\Elmar-Admin\Anwendungsdaten\350F4898-238C-459E-9E95-A334F8063E77 2013-07-07 01:40 - 2013-07-29 18:41 - 00001020 _____ C:\WINDOWS\system32\ACRAMDiskHandlerService32RD3.ini 2013-07-07 01:37 - 2012-10-08 12:04 - 00343656 _____ (Softwareentwicklung Remus - ArchiCrypt) C:\WINDOWS\system32\ACRAMDiskHandlerService32RD3.exe 2013-07-07 01:37 - 2012-10-08 12:04 - 00147048 _____ (Softwareentwicklung Remus - ArchiCrypt.com) C:\WINDOWS\system32\ACMFEngine32RD3.dll 2013-07-07 01:37 - 2012-10-08 12:04 - 00021608 _____ (Softwareentwicklung Remus - ArchiCrypt.com) C:\WINDOWS\system32\Drivers\ACMoFlex32RD3.sys 2013-07-07 01:22 - 2013-07-28 04:19 - 00000000 ____D C:\WINDOWS\system32\LogFiles 2013-07-07 01:20 - 2013-07-28 20:55 - 00000000 ____D C:\Programme\Microsoft Bootvis 2013-07-07 01:15 - 2013-07-07 01:15 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Application Data\Soluto 2013-07-07 00:09 - 2008-05-07 12:12 - 00036352 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\disk.sys 2013-07-07 00:02 - 2012-04-19 17:42 - 00156608 _____ (Romex Software) C:\WINDOWS\system32\Drivers\fancyrd.sys 2013-07-06 23:30 - 2013-07-08 21:34 - 00000436 ____C C:\Dokumente und Einstellungen\Elmar-Admin\Desktop\kut.lnk 2013-07-06 23:30 - 2013-07-08 21:34 - 00000436 _____ C:\Dokumente und Einstellungen\Dragnon NeuerUser\Desktop\kill unnecessary tasks.lnk 2013-07-06 23:29 - 2013-08-01 14:57 - 00032292 _____ C:\WINDOWS\SchedLgU.Txt 2013-07-06 23:29 - 2013-08-01 14:57 - 00000275 _____ C:\WINDOWS\wiadebug.log 2013-07-06 23:29 - 2013-08-01 13:51 - 00000050 _____ C:\WINDOWS\wiaservc.log 2013-07-06 23:29 - 2013-07-06 23:29 - 00000000 ____N C:\WINDOWS\Sti_Trace.log 2013-07-06 00:27 - 2013-07-06 00:27 - 00000000 ____D C:\Programme\Lame For Audacity 2013-07-05 22:46 - 2013-07-06 00:49 - 00000000 ____D C:\Dokumente und Einstellungen\Elmar-Admin\Anwendungsdaten\Audacity 2013-07-05 22:18 - 2013-07-05 22:18 - 00000000 ____D C:\Dokumente und Einstellungen\Elmar-Admin\Anwendungsdaten\AMPSoft 2013-07-05 18:23 - 2013-08-01 14:47 - 00000000 ____D C:\Dokumente und Einstellungen\Elmar-Admin\Anwendungsdaten\Everything 2013-07-05 16:00 - 2013-07-05 16:01 - 01451238 _____ C:\Dokumente und Einstellungen\Elmar-Admin\Eigene Dateien\Windows Systeminformationen 050713 - 1600.nfo 2013-07-05 12:16 - 2013-07-29 20:49 - 00000000 ____D C:\Programme\Gemeinsame Dateien\Nuance 2013-07-05 12:16 - 2013-07-29 20:31 - 00000000 ____D C:\Programme\Gemeinsame Dateien\IVA 2013-07-05 09:33 - 2013-07-12 09:59 - 00002321 _____ C:\Dokumente und Einstellungen\Administrator\Desktop\W.lnk 2013-07-05 09:33 - 2013-07-05 09:33 - 00000000 ____D C:\Dokumente und Einstellungen\Administrator\Desktop\Microsoft Office 2013-07-04 23:02 - 2013-07-04 23:02 - 00000000 ____D C:\Dokumente und Einstellungen\Elmar-Admin\Anwendungsdaten\Typograf 2013-07-04 20:08 - 2013-07-04 20:08 - 00000224 ____C C:\Dokumente und Einstellungen\Elmar-Admin\Desktop\5300.lnk 2013-07-04 20:08 - 2013-07-04 20:08 - 00000224 _____ C:\Dokumente und Einstellungen\Dragnon NeuerUser\Desktop\50er.lnk 2013-07-04 16:37 - 2013-07-04 16:37 - 00174864 _____ (Oracle Corporation) C:\WINDOWS\system32\VBoxNetFltNobj.dll 2013-07-04 16:37 - 2013-07-04 16:37 - 00115984 _____ (Oracle Corporation) C:\WINDOWS\system32\Drivers\VBoxNetFlt.sys 2013-07-04 13:16 - 2013-07-04 13:16 - 00002721 _____ C:\Dokumente und Einstellungen\Elmar-Admin\Eigene Dateien\Weiland CD Zusammenstellung.dxp 2013-07-04 13:04 - 2013-07-04 13:04 - 00000000 ____D C:\Dokumente und Einstellungen\Elmar-Admin\Anwendungsdaten\Canneverbe Limited 2013-07-04 13:04 - 2012-06-03 10:45 - 00005504 _____ C:\WINDOWS\system32\Drivers\StarOpen.sys 2013-07-04 08:46 - 2013-07-04 08:46 - 00013824 ____C C:\Dokumente und Einstellungen\Elmar-Admin\Desktop\Duschen - bitte genießen .msg 2013-07-04 08:46 - 2013-07-04 08:46 - 00013824 _____ C:\Dokumente und Einstellungen\Dragnon NeuerUser\Desktop\Duschen - bitte genießen .msg 2013-07-03 01:20 - 2013-08-01 13:36 - 00000000 ____D C:\Programme\Gemeinsame Dateien\Logishrd 2013-07-03 01:20 - 2013-07-03 01:20 - 00000000 ____D C:\Dokumente und Einstellungen\Elmar-Admin\Anwendungsdaten\Leadertech 2013-07-03 01:20 - 2013-05-23 08:12 - 00010136 _____ (Logitech, Inc.) C:\WINDOWS\system32\Drivers\LBeepKE.sys 2013-07-03 01:19 - 2013-08-01 13:37 - 00000000 ____D C:\Dokumente und Einstellungen\Elmar-Admin\Anwendungsdaten\Logitech 2013-07-03 01:19 - 2013-08-01 13:36 - 00000000 ____D C:\Dokumente und Einstellungen\Elmar-Admin\Anwendungsdaten\Logishrd 2013-07-03 00:43 - 2013-07-03 00:43 - 00000000 ____D C:\Dokumente und Einstellungen\Elmar-Admin\Anwendungsdaten\Opera Software 2013-07-03 00:08 - 2013-07-03 00:09 - 00000000 ____D C:\Dokumente und Einstellungen\Elmar-Admin\Anwendungsdaten\StartMenuX 2013-07-02 22:53 - 2013-07-10 21:05 - 00000000 ____D C:\Programme\Gemeinsame Dateien\Wise Installation Wizard 2013-07-02 20:33 - 2013-07-02 20:33 - 01198049 _____ C:\WINDOWS\unins001.exe 2013-07-02 20:33 - 2013-07-02 20:33 - 00000000 ____D C:\WINDOWS\system32\Adobe 2013-07-02 20:26 - 2013-07-02 20:44 - 00000000 ____D C:\WINDOWS\SxsCaPendDel 2013-07-02 18:06 - 2012-06-04 17:35 - 00222448 _____ (Microsoft Corporation) C:\WINDOWS\system32\muweb.dll 2013-07-02 18:06 - 2009-08-14 02:14 - 00202776 _____ (Microsoft Corporation) C:\WINDOWS\system32\wuweb.dll 2013-07-02 17:37 - 2013-07-02 17:37 - 01609384 _____ C:\Dokumente und Einstellungen\Elmar-Admin\Eigene Dateien\Windows Systeminformationen.nfo 2013-07-02 15:27 - 2013-07-02 15:27 - 00097176 _____ (Elaborate Bytes AG) C:\WINDOWS\system32\ElbyCDIO.dll 2013-07-02 13:43 - 2013-07-02 13:43 - 00000000 _____ C:\Dokumente und Einstellungen\Elmar-Admin\Eigene Dateien\soft Xpansion Perfect PDF 8 Reader - 02.07.13 13.43.18.dmp 2013-07-02 02:41 - 2013-07-02 02:41 - 00000000 ____D C:\Dokumente und Einstellungen\Elmar-Admin\Anwendungsdaten\ASCOMP Software ==================== One Month Modified Files and Folders ======= 2013-08-01 17:45 - 2013-08-01 17:45 - 00004667 _____ C:\AdwCleaner[R2].txt 2013-08-01 17:44 - 2013-08-01 17:44 - 00000982 ____C C:\Dokumente und Einstellungen\Elmar-Admin\Desktop\JRT.txt 2013-08-01 17:44 - 2013-04-17 03:30 - 00000000 ____D R:\z_temp\TEMP 2013-08-01 17:37 - 2013-07-27 17:46 - 00008018 _____ C:\WINDOWS\system32\nvAppTimestamps 2013-08-01 17:29 - 2013-05-22 13:38 - 00001234 _____ C:\WINDOWS\Tasks\GoogleUpdateTaskUserS-1-5-21-854245398-1960408961-1801674531-1003UA.job 2013-08-01 15:14 - 2013-07-29 23:11 - 00589167 _____ C:\WINDOWS\setupapi.log 2013-08-01 15:03 - 2013-07-12 03:07 - 00811195 _____ C:\WINDOWS\WindowsUpdate.log 2013-08-01 15:00 - 2013-04-17 03:30 - 00000000 ____D R:\z_temp\Windows TMP 2013-08-01 14:59 - 2013-07-31 14:38 - 00064076 _____ C:\WINDOWS\avmacc.log 2013-08-01 14:59 - 2013-04-19 01:04 - 00000006 ____H C:\WINDOWS\Tasks\SA.DAT 2013-08-01 14:59 - 2013-04-17 03:30 - 00000000 ____D R:\z_temp\Windows TEMP 2013-08-01 14:59 - 2001-08-18 13:00 - 00002206 _____ C:\WINDOWS\system32\wpa.dbl 2013-08-01 14:57 - 2013-07-06 23:29 - 00032292 _____ C:\WINDOWS\SchedLgU.Txt 2013-08-01 14:57 - 2013-07-06 23:29 - 00000275 _____ C:\WINDOWS\wiadebug.log 2013-08-01 14:57 - 2013-04-19 02:54 - 00000000 ____D C:\WINDOWS\security 2013-08-01 14:47 - 2013-07-16 14:17 - 00000000 ___DC C:\Dokumente und Einstellungen\Elmar-Admin\Desktop\MouseWithoutBorders 2013-08-01 14:47 - 2013-07-05 18:23 - 00000000 ____D C:\Dokumente und Einstellungen\Elmar-Admin\Anwendungsdaten\Everything 2013-08-01 14:47 - 2013-04-19 01:36 - 00000000 ___DC C:\Dokumente und Einstellungen\Elmar-Admin\Desktop\ad 2013-08-01 14:47 - 2013-04-19 01:04 - 00000300 ___SH C:\Dokumente und Einstellungen\Elmar-Admin\ntuser.ini 2013-08-01 14:35 - 2013-07-31 02:04 - 00000000 ____D C:\WINDOWS\LastGood 2013-08-01 14:26 - 2013-07-22 13:32 - 00000000 ____D C:\WINDOWS\system32\NtmsData 2013-08-01 14:23 - 2013-08-01 14:22 - 00051602 _____ C:\WINDOWS\iis6.log 2013-08-01 14:23 - 2013-08-01 14:22 - 00013200 _____ C:\WINDOWS\ocgen.log 2013-08-01 14:23 - 2013-08-01 14:22 - 00008140 _____ C:\WINDOWS\tsoc.log 2013-08-01 14:23 - 2013-08-01 14:22 - 00004507 _____ C:\WINDOWS\imsins.log 2013-08-01 14:23 - 2013-08-01 14:22 - 00004141 _____ C:\WINDOWS\comsetup.log 2013-08-01 14:23 - 2013-08-01 14:22 - 00003522 _____ C:\WINDOWS\ntdtcsetup.log 2013-08-01 14:23 - 2013-08-01 14:22 - 00002161 _____ C:\WINDOWS\netfxocm.log 2013-08-01 14:23 - 2013-08-01 14:22 - 00001302 _____ C:\WINDOWS\ocmsn.log 2013-08-01 14:23 - 2013-08-01 14:22 - 00001207 _____ C:\WINDOWS\MedCtrOC.log 2013-08-01 14:23 - 2013-08-01 14:22 - 00000877 _____ C:\WINDOWS\msgsocm.log 2013-08-01 14:23 - 2013-08-01 14:22 - 00000311 _____ C:\WINDOWS\tabletoc.log 2013-08-01 13:51 - 2013-07-06 23:29 - 00000050 _____ C:\WINDOWS\wiaservc.log 2013-08-01 13:44 - 2013-04-19 01:58 - 01302260 _____ C:\WINDOWS\system32\PerfStringBackup.INI 2013-08-01 13:40 - 2013-07-28 01:29 - 00117360 _____ C:\WINDOWS\system32\FNTCACHE.DAT 2013-08-01 13:37 - 2013-08-01 13:35 - 00000000 ____D C:\Programme\Microsoft IntelliType Pro 2013-08-01 13:37 - 2013-07-30 01:06 - 00007640 _____ C:\WINDOWS\setupact.log 2013-08-01 13:37 - 2013-07-03 01:19 - 00000000 ____D C:\Dokumente und Einstellungen\Elmar-Admin\Anwendungsdaten\Logitech 2013-08-01 13:36 - 2013-08-01 13:36 - 00016400 _____ (Logitech, Inc.) C:\WINDOWS\system32\Drivers\LNonPnP.sys 2013-08-01 13:36 - 2013-08-01 13:36 - 00005769 _____ C:\WINDOWS\LDPINST.LOG 2013-08-01 13:36 - 2013-08-01 13:36 - 00000547 _____ C:\WINDOWS\LkmdfCoInst.log 2013-08-01 13:36 - 2013-08-01 13:36 - 00000000 ____D C:\Programme\Logitech 2013-08-01 13:36 - 2013-07-03 01:20 - 00000000 ____D C:\Programme\Gemeinsame Dateien\Logishrd 2013-08-01 13:36 - 2013-07-03 01:19 - 00000000 ____D C:\Dokumente und Einstellungen\Elmar-Admin\Anwendungsdaten\Logishrd 2013-08-01 13:36 - 2013-04-19 01:58 - 00000000 ____D C:\Programme 2013-08-01 13:36 - 2013-04-19 01:04 - 00000000 ___RD C:\Dokumente und Einstellungen\Elmar-Admin\Startmenü\Programme\Autostart 2013-08-01 13:32 - 2013-07-27 22:19 - 00000000 ____D C:\Programme\NVIDIA Corporation 2013-08-01 13:20 - 2013-08-01 13:20 - 00000624 ____C C:\Dokumente und Einstellungen\Elmar-Admin\Desktop\Driver Genius.lnk 2013-08-01 13:04 - 2013-04-27 03:38 - 00000000 ____D C:\Dokumente und Einstellungen\Elmar-Admin\Anwendungsdaten\Dropbox 2013-08-01 12:53 - 2013-04-19 02:54 - 00000000 ____D C:\WINDOWS\Help 2013-08-01 12:26 - 2013-04-19 01:04 - 00000000 ____D C:\Dokumente und Einstellungen\Elmar-Admin 2013-08-01 12:19 - 2013-07-23 10:41 - 00000000 ____D C:\Dokumente und Einstellungen\Elmar-Admin\.VirtualBox 2013-08-01 11:30 - 2013-08-01 11:30 - 00000490 _____ C:\WINDOWS\Tasks\ParetoLogic Update Version3 Startup Task.job 2013-08-01 11:30 - 2013-08-01 11:30 - 00000464 _____ C:\WINDOWS\Tasks\ParetoLogic Registration3.job 2013-08-01 11:30 - 2013-08-01 11:30 - 00000438 _____ C:\WINDOWS\Tasks\ParetoLogic Update Version3.job 2013-08-01 11:30 - 2013-08-01 11:30 - 00000346 _____ C:\WINDOWS\Tasks\RegCure Pro.job 2013-08-01 11:30 - 2013-08-01 11:30 - 00000000 ____D C:\Programme\Gemeinsame Dateien\ParetoLogic 2013-08-01 11:30 - 2013-08-01 11:30 - 00000000 ____D C:\Dokumente und Einstellungen\Elmar-Admin\Startmenü\Programme\ParetoLogic 2013-08-01 11:30 - 2013-08-01 11:30 - 00000000 ____D C:\Dokumente und Einstellungen\Elmar-Admin\Anwendungsdaten\ParetoLogic 2013-08-01 11:30 - 2013-04-19 01:04 - 00000000 ___RD C:\Dokumente und Einstellungen\Elmar-Admin\Startmenü\Programme 2013-08-01 09:51 - 2013-04-27 15:37 - 00000000 ____D C:\Dokumente und Einstellungen\Elmar-Admin\Anwendungsdaten\uTorrent 2013-08-01 09:31 - 2013-08-01 09:11 - 00000000 ___DC C:\Dokumente und Einstellungen\Elmar-Admin\Desktop\HD-Tune 2013-08-01 09:11 - 2013-05-21 14:09 - 00000000 ____D C:\Dokumente und Einstellungen\Elmar-Admin\Anwendungsdaten\AllDup 2013-08-01 03:18 - 2013-04-19 02:33 - 00000000 ____D C:\WINDOWS\Microsoft.NET 2013-08-01 03:11 - 2013-07-28 19:53 - 00000000 ____D C:\Dokumente und Einstellungen\Elmar-Admin\Anwendungsdaten\HD Tune Pro 2013-08-01 01:40 - 2013-05-22 13:38 - 00001182 _____ C:\WINDOWS\Tasks\GoogleUpdateTaskUserS-1-5-21-854245398-1960408961-1801674531-1003Core.job 2013-07-31 21:50 - 2013-07-31 21:50 - 00000000 ____D C:\Dokumente und Einstellungen\Elmar-Admin\Anwendungsdaten\ABBYY FineReader Engine 9.0 2013-07-31 21:39 - 2013-07-31 21:34 - 00000000 ____D C:\Dokumente und Einstellungen\Elmar-Admin\Anwendungsdaten\PDF Software 2013-07-31 21:36 - 2013-07-31 21:36 - 00000521 _____ C:\Dokumente und Einstellungen\All Users\Desktop\Soda PDF 5.lnk 2013-07-31 21:36 - 2013-07-31 21:36 - 00000000 ____D C:\Dokumente und Einstellungen\Elmar-Admin\Eigene Dateien\Soda PDF 5 Files 2013-07-31 21:35 - 2013-07-30 18:00 - 00001024 ____H C:\WINDOWS\system32\default_user_class.dat.LOG 2013-07-31 20:48 - 2013-04-19 01:04 - 00000000 ___RD C:\Dokumente und Einstellungen\Elmar-Admin\Eigene Dateien\Eigene Bilder 2013-07-31 20:43 - 2013-07-31 19:56 - 00000000 ____D C:\Dokumente und Einstellungen\Elmar-Admin\Anwendungsdaten\FireShot 2013-07-31 20:42 - 2013-04-27 11:33 - 00000000 ____D C:\Dokumente und Einstellungen\Elmar-Admin\Anwendungsdaten\Mozilla 2013-07-31 20:09 - 2013-07-31 20:08 - 00018690 _____ C:\WINDOWS\Wdf01009Inst.log 2013-07-31 20:08 - 2013-04-19 02:12 - 00000000 ____D C:\WINDOWS\system32\ReinstallBackups 2013-07-31 20:07 - 2013-07-29 23:11 - 02198711 _____ C:\WINDOWS\setupapi.log.1.old 2013-07-31 20:07 - 2013-07-19 00:36 - 00000000 ____D C:\WINDOWS\system32\pt-PT 2013-07-31 20:07 - 2013-07-19 00:36 - 00000000 ____D C:\WINDOWS\system32\pt-BR 2013-07-31 20:07 - 2013-07-19 00:36 - 00000000 ____D C:\WINDOWS\system32\nl-NL 2013-07-31 20:07 - 2013-07-19 00:36 - 00000000 ____D C:\WINDOWS\system32\it-IT 2013-07-31 20:07 - 2013-07-19 00:36 - 00000000 ____D C:\WINDOWS\system32\fr-FR 2013-07-31 20:07 - 2013-04-19 02:54 - 00000000 ____D C:\WINDOWS\system32\de-de 2013-07-31 17:26 - 2013-04-27 18:09 - 00065536 _____ C:\WINDOWS\system32\config\SpybotSD.evt 2013-07-31 14:50 - 2013-06-30 19:32 - 01098236 _____ C:\WINDOWS\system32\nvdrsdb1.bin 2013-07-31 14:50 - 2013-06-30 19:32 - 01098236 _____ C:\WINDOWS\system32\nvdrsdb0.bin 2013-07-31 14:50 - 2013-06-30 19:32 - 00000001 _____ C:\WINDOWS\system32\nvdrssel.bin 2013-07-31 14:49 - 2013-07-31 14:38 - 00105728 _____ (AVM Berlin) C:\WINDOWS\system32\Drivers\avmaura.sys 2013-07-31 14:38 - 2013-07-31 14:38 - 00003546 _____ C:\WINDOWS\avmacc1.log 2013-07-31 14:38 - 2013-07-31 14:38 - 00000000 ____D C:\Dokumente und Einstellungen\Elmar-Admin\Startmenü\Programme\FRITZ!Box 2013-07-31 14:23 - 2013-07-31 14:23 - 00000000 ____D C:\Dokumente und Einstellungen\Elmar-Admin\Anwendungsdaten\NVIDIA 2013-07-31 03:39 - 2013-07-31 03:39 - 00000877 _____ C:\Dokumente und Einstellungen\Elmar-Admin\Eigene Dateien\3360x2560_20130731.dsv 2013-07-31 03:10 - 2013-07-31 03:10 - 00019866 _____ C:\WINDOWS\DPINST.LOG 2013-07-31 02:57 - 2013-07-31 02:57 - 00000568 ____C C:\Dokumente und Einstellungen\Elmar-Admin\Desktop\DriverMax.lnk 2013-07-31 02:51 - 2013-06-30 19:34 - 00001324 _____ C:\WINDOWS\system32\d3d9caps.dat 2013-07-31 02:21 - 2013-06-07 09:10 - 00000000 ____D C:\Dokumente und Einstellungen\Elmar-Admin\Startmenü\Programme\Autostart (Disabled by AnVir) 2013-07-31 02:18 - 2013-06-12 13:47 - 00013464 _____ C:\WINDOWS\system32\Drivers\SWDUMon.sys 2013-07-31 02:04 - 2013-07-31 02:04 - 00001325 _____ C:\Dokumente und Einstellungen\All Users\Desktop\Launch Monitor Driver Installer.lnk 2013-07-31 02:04 - 2013-07-31 02:04 - 00000000 ____D C:\Programme\MonitorDriver 2013-07-31 02:04 - 2013-04-19 02:12 - 00000000 ___HD C:\Programme\InstallShield Installation Information 2013-07-31 01:58 - 2013-06-30 19:39 - 00000020 _____ C:\WINDOWS\system32\nvModes.dat 2013-07-30 19:06 - 2013-07-30 18:00 - 00262144 _____ C:\WINDOWS\system32\default_user_class.dat 2013-07-30 18:04 - 2013-04-19 02:57 - 00000492 _____ C:\boot.ini 2013-07-30 18:04 - 2001-08-18 13:00 - 00000603 _____ C:\WINDOWS\win.ini 2013-07-30 18:04 - 2001-08-18 13:00 - 00000227 _____ C:\WINDOWS\system.ini 2013-07-30 18:02 - 2013-04-19 01:49 - 00000000 ____D C:\WINDOWS\pss 2013-07-30 15:12 - 2013-05-22 20:56 - 00008165 _____ C:\Dokumente und Einstellungen\Elmar-Admin\Eigene Dateien\CsActions.cka 2013-07-30 14:12 - 2013-07-30 14:12 - 00000572 _____ C:\Dokumente und Einstellungen\All Users\Desktop\WindowSpace.lnk 2013-07-30 14:06 - 2013-07-30 14:06 - 00000000 ____D C:\Dokumente und Einstellungen\Elmar-Admin\Anwendungsdaten\SpotOnTheMouse 2013-07-30 14:04 - 2013-04-19 01:58 - 00000000 ___RD C:\Dokumente und Einstellungen\All Users\Dokumente 2013-07-30 12:52 - 2013-07-30 12:52 - 00000625 _____ C:\Dokumente und Einstellungen\All Users\Desktop\SpotOnTheMouse.lnk 2013-07-30 12:15 - 2013-07-29 18:21 - 00000000 ____D C:\Programme\stinger 2013-07-30 12:13 - 2013-07-30 12:13 - 00000000 ____D C:\Stinger_Quarantine 2013-07-30 12:04 - 2013-07-29 23:50 - 00002213 _____ C:\Dokumente und Einstellungen\All Users\Desktop\mmm.lnk 2013-07-30 10:09 - 2008-04-14 01:01 - 00251712 __RSH C:\ntldr 2013-07-30 10:09 - 2008-04-13 23:13 - 00047564 __RSH C:\ntdetect.com 2013-07-30 10:09 - 2001-08-18 13:00 - 00004952 __RSH C:\bootfont.bin 2013-07-30 09:57 - 2013-07-30 09:57 - 00000747 _____ C:\Dokumente und Einstellungen\Elmar-Admin\Eigene Dateien\3360x2560_20130730.dsv 2013-07-30 09:54 - 2013-07-30 09:54 - 00000299 _____ C:\Dokumente und Einstellungen\Elmar-Admin\M3settings.txt 2013-07-30 08:31 - 2013-07-30 00:29 - 00000000 ____D C:\Dokumente und Einstellungen\Elmar-Admin\Anwendungsdaten\vlc 2013-07-30 08:22 - 2013-05-24 14:15 - 00000000 _RSHD C:\BOOTWIZ 2013-07-30 08:06 - 2013-07-30 08:06 - 00000821 ____C C:\Dokumente und Einstellungen\Elmar-Admin\Desktop\Kaspersky Security Scan.lnk 2013-07-30 08:06 - 2013-07-30 08:06 - 00000000 ____D C:\Dokumente und Einstellungen\Elmar-Admin\Startmenü\Programme\Kaspersky Security Scan 2013-07-30 07:27 - 2013-07-11 19:10 - 00000000 ____D C:\Programme\Emsisoft Anti-Malware 2013-07-30 07:12 - 2013-07-30 07:12 - 00000601 _____ C:\Dokumente und Einstellungen\All Users\Desktop\Ashampoo Snap 5.lnk 2013-07-30 06:15 - 2013-07-29 22:11 - 00000000 ____D C:\WINDOWS\LastGood.Tmp 2013-07-30 06:12 - 2013-06-30 19:32 - 00000000 _____ C:\WINDOWS\system32\nvdrswr.lk 2013-07-30 01:06 - 2013-07-30 01:06 - 00000000 _____ C:\WINDOWS\setuperr.log 2013-07-30 00:17 - 2013-04-27 03:27 - 00002315 _____ C:\Dokumente und Einstellungen\Elmar-Admin\Anwendungsdaten\SAS7_000.DAT 2013-07-29 23:25 - 2013-06-05 18:22 - 00000000 ____D C:\Programme\Hardcopy 2013-07-29 23:21 - 2013-04-19 01:58 - 00000000 ___RD C:\Dokumente und Einstellungen\All Users\Startmenü 2013-07-29 22:33 - 2013-07-29 22:32 - 00010752 ____C (Microsoft Corporation) C:\WINDOWS\system32\dumprep.exe 2013-07-29 22:07 - 2013-07-29 22:07 - 00000624 ____C C:\Dokumente und Einstellungen\Elmar-Admin\Desktop\MultiMon.lnk 2013-07-29 21:18 - 2013-07-29 21:18 - 00000483 _____ R:\z_temp\WGAErrLog.txt 2013-07-29 21:18 - 2013-07-08 20:35 - 00065536 _____ C:\WINDOWS\system32\config\bootracer.evt 2013-07-29 20:49 - 2013-07-05 12:16 - 00000000 ____D C:\Programme\Gemeinsame Dateien\Nuance 2013-07-29 20:31 - 2013-07-05 12:16 - 00000000 ____D C:\Programme\Gemeinsame Dateien\IVA 2013-07-29 18:41 - 2013-07-07 01:40 - 00001020 _____ C:\WINDOWS\system32\ACRAMDiskHandlerService32RD3.ini 2013-07-29 18:26 - 2013-07-29 18:26 - 00000000 ____D C:\Dokumente und Einstellungen\Elmar-Admin\Startmenü\Programme\Sophos 2013-07-29 16:41 - 2013-07-29 16:41 - 00000000 ____D C:\FRST 2013-07-29 16:38 - 2013-07-29 16:38 - 00003238 _____ C:\Dokumente und Einstellungen\Elmar-Admin\Eigene Dateien\aswMBR Scan Ergebnisse.txt 2013-07-29 16:38 - 2013-07-29 16:38 - 00000512 _____ C:\Dokumente und Einstellungen\Elmar-Admin\Eigene Dateien\MBR.dat 2013-07-29 15:26 - 2013-07-29 15:26 - 00000000 ____D C:\Programme\ESET 2013-07-29 14:53 - 2013-06-30 19:23 - 00000012 _____ C:\WINDOWS\WININIT.INI 2013-07-29 14:07 - 2013-07-13 02:44 - 00000634 ____C C:\Dokumente und Einstellungen\Elmar-Admin\Desktop\cp.lnk 2013-07-29 13:42 - 2013-07-29 13:42 - 00000000 ____D C:\Dokumente und Einstellungen\Elmar-Admin\Anwendungsdaten\2F2FCA96-760A-439F-B89D-CDC8D40CA90C 2013-07-29 13:42 - 2013-04-19 01:12 - 00234752 _____ (Acronis) C:\WINDOWS\system32\Drivers\afcdp.sys 2013-07-29 11:53 - 2013-07-29 11:53 - 00000645 ____C C:\Dokumente und Einstellungen\Elmar-Admin\Desktop\ev.lnk 2013-07-29 11:36 - 2013-04-19 01:01 - 00000000 ____D C:\WINDOWS\system32\Restore 2013-07-29 11:19 - 2013-07-29 11:19 - 44467068 _____ C:\WINDOWS\MEMORY.zip 2013-07-29 11:13 - 2013-07-29 11:13 - 00065536 _____ C:\WINDOWS\Minidump\Mini072913-01.dmp 2013-07-29 11:13 - 2013-07-29 11:12 - 00000000 ____D C:\WINDOWS\Minidump 2013-07-29 11:12 - 2013-07-28 20:26 - 164388864 _____ C:\WINDOWS\MEMORY.DMP 2013-07-28 23:13 - 2013-07-28 23:03 - 00000510 __RSH C:\Dokumente und Einstellungen\Elmar-Admin\ntuser.pol 2013-07-28 20:55 - 2013-07-07 01:20 - 00000000 ____D C:\Programme\Microsoft Bootvis 2013-07-28 20:11 - 2013-05-21 12:56 - 00004659 ____H C:\WINDOWS\EPMBatch.ept 2013-07-28 17:32 - 2013-07-28 17:32 - 00000000 ____D C:\Dokumente und Einstellungen\Elmar-Admin\Anwendungsdaten\tor 2013-07-28 17:13 - 2013-07-28 17:13 - 00000000 ____D C:\Programme\Tor 2013-07-28 17:08 - 2013-07-28 17:08 - 00000673 _____ C:\Dokumente und Einstellungen\All Users\Desktop\RadarSync PC Updater.lnk 2013-07-28 17:08 - 2013-07-28 17:08 - 00000000 ____D C:\Programme\RadarSync 2013-07-28 17:08 - 2013-07-28 17:08 - 00000000 ____D C:\Dokumente und Einstellungen\Elmar-Admin\Anwendungsdaten\RadarSync 2013-07-28 16:54 - 2013-06-05 14:19 - 00000000 ____D C:\WINDOWS\Downloaded Installations 2013-07-28 14:12 - 2013-07-16 00:54 - 00000000 _____ C:\WINDOWS\AS_Debug.txt 2013-07-28 12:37 - 2013-06-10 22:48 - 00000000 ____D C:\Dokumente und Einstellungen\Elmar-Admin\Anwendungsdaten\USBSafelyRemove 2013-07-28 12:29 - 2013-04-19 01:04 - 00000000 __SHD C:\Dokumente und Einstellungen\NetworkService 2013-07-28 12:29 - 2013-04-19 01:04 - 00000000 __SHD C:\Dokumente und Einstellungen\LocalService 2013-07-28 11:58 - 2013-04-19 02:01 - 00000000 ____D C:\Dokumente und Einstellungen\Elmar-Admin\Anwendungsdaten\TeraCopy 2013-07-28 11:32 - 2013-06-10 22:48 - 00000000 ____D C:\Dokumente und Einstellungen\Elmar-Admin\Anwendungsdaten\USBSRService 2013-07-28 11:32 - 2013-05-23 16:18 - 00000000 ____D C:\Dokumente und Einstellungen\Elmar-Admin\Anwendungsdaten\TeamViewer 2013-07-28 11:32 - 2013-04-25 23:16 - 00000000 ____D C:\Dokumente und Einstellungen\Elmar-Admin\Anwendungsdaten\dvdcss 2013-07-28 04:19 - 2013-07-07 01:22 - 00000000 ____D C:\WINDOWS\system32\LogFiles 2013-07-28 03:49 - 2013-07-28 03:49 - 00940794 _____ C:\WINDOWS\system32\LoopyMusic.wav 2013-07-28 03:49 - 2013-07-28 03:49 - 00146650 _____ C:\WINDOWS\system32\BuzzingBee.wav 2013-07-28 03:49 - 2013-07-28 03:49 - 00060416 _____ (Realtek Semiconductor Corp.) C:\WINDOWS\ALCFDRTM.VER 2013-07-28 03:49 - 2013-07-28 03:49 - 00060416 _____ (Realtek Semiconductor Corp.) C:\WINDOWS\ALCFDRTM.EXE 2013-07-28 03:49 - 2013-07-28 03:49 - 00000000 ____D C:\WINDOWS\system32\Lang 2013-07-28 03:37 - 2013-07-28 03:37 - 00000000 ____D C:\Programme\Realtek AC97 2013-07-28 03:24 - 2013-07-28 03:24 - 00000000 ____D C:\Programme\Microsoft Garage 2013-07-28 03:22 - 2013-07-28 03:22 - 00000000 ____D C:\Programme\Soluto 2013-07-28 03:20 - 2013-07-28 03:20 - 00000000 ____D C:\Dokumente und Einstellungen\Elmar-Admin\Startmenü\Programme\Everything 2013-07-28 02:31 - 2013-07-15 13:05 - 00000000 ____D C:\Programme\Kyocera 2013-07-28 00:46 - 2013-07-24 01:24 - 00002447 ____C C:\Dokumente und Einstellungen\Elmar-Admin\Desktop\cy.lnk 2013-07-28 00:08 - 2013-07-28 00:08 - 00000565 _____ C:\Dokumente und Einstellungen\Elmar-Admin\Eigene Dateien\3360x2560_20130728.dsv 2013-07-27 22:44 - 2013-07-27 22:44 - 00000000 ____D C:\Programme\AGEIA Technologies 2013-07-27 22:42 - 2013-07-23 09:56 - 01148048 _____ C:\WINDOWS\setupapi.log.0.old 2013-07-27 22:02 - 2013-07-27 22:02 - 00000000 ____D C:\Dokumente und Einstellungen\Elmar-Admin\Eigene Dateien\DriverEasy 2013-07-27 21:49 - 2013-05-22 20:08 - 00000000 ____D C:\Dokumente und Einstellungen\Elmar-Admin\Startmenü\Programme\_updates 2013-07-27 21:48 - 2013-07-27 21:48 - 00000000 ____D C:\Programme\1-click run 2013-07-27 21:20 - 2013-05-23 11:58 - 00000000 ____D C:\Dokumente und Einstellungen\Elmar-Admin\Startmenü\Programme\_pdfs 2013-07-27 21:19 - 2013-04-27 11:31 - 00000000 ____D C:\Dokumente und Einstellungen\Elmar-Admin\Startmenü\Programme\_internet browser 2013-07-27 20:38 - 2013-05-22 21:41 - 00000000 ____D C:\Dokumente und Einstellungen\Elmar-Admin\Anwendungsdaten\ATI 2013-07-27 20:14 - 2013-07-27 20:14 - 00000000 ____D C:\Dokumente und Einstellungen\Elmar-Admin\Startmenü\Programme\VITSOFT 2013-07-27 19:57 - 2013-04-19 02:34 - 00000000 ____D C:\WINDOWS\system32\XPSViewer 2013-07-27 19:46 - 2013-04-19 01:01 - 00000000 ____D C:\WINDOWS\Registration 2013-07-27 19:42 - 2013-04-27 02:42 - 00000000 ____D C:\Programme\Microsoft.NET 2013-07-27 19:41 - 2013-07-27 19:41 - 00000000 ____D C:\Programme\MSBuild 2013-07-27 16:55 - 2013-07-27 16:55 - 00000000 ____D C:\Dokumente und Einstellungen\Elmar-Admin\Anwendungsdaten\C6B73907-D4E8-4912-BC6D-FDD054C6F0E2 2013-07-27 13:31 - 2013-05-26 21:10 - 00000000 ____D C:\Dokumente und Einstellungen\Elmar-Admin\Eigene Dateien\PassMark 2013-07-27 13:12 - 2013-04-19 01:02 - 00000000 ____D C:\WINDOWS\system32\DirectX 2013-07-27 13:10 - 2013-07-27 13:10 - 00000967 _____ C:\Dokumente und Einstellungen\Elmar-Admin\Eigene Dateien\FSB 215 - 291.nbr 2013-07-27 12:11 - 2013-04-27 18:09 - 00000000 ____D C:\Dokumente und Einstellungen\Elmar-Admin\Startmenü\Programme\_security 2013-07-27 10:22 - 2013-07-08 22:13 - 00000000 ____D C:\WINDOWS\Acronis 2013-07-26 23:25 - 2013-07-26 23:25 - 00001113 _____ C:\Dokumente und Einstellungen\Elmar-Admin\Eigene Dateien\3360x2560_20130726[1].dsv 2013-07-26 23:00 - 2013-07-26 23:00 - 00000603 _____ C:\Dokumente und Einstellungen\Elmar-Admin\Startmenü\Programme\Arora.lnk 2013-07-26 22:46 - 2013-07-26 22:46 - 00000000 ____D C:\Dokumente und Einstellungen\Elmar-Admin\Eigene Dateien\AnyDVDHD 2013-07-26 17:16 - 2013-04-27 21:00 - 00000000 ____D C:\Dokumente und Einstellungen\Elmar-Admin\Startmenü\Programme\_info 2013-07-26 14:24 - 2013-07-26 14:24 - 00001289 _____ C:\Dokumente und Einstellungen\Elmar-Admin\Eigene Dateien\3360x2560_20130726.dsv 2013-07-25 19:35 - 2013-07-25 19:07 - 00131072 _____ C:\Dokumente und Einstellungen\Elmar-Admin\fbchathistory.dat 2013-07-25 19:25 - 2013-04-27 04:39 - 00000000 ____D C:\WINDOWS\SHELLNEW 2013-07-25 19:25 - 2013-04-19 01:58 - 00000000 ____D C:\Programme\Gemeinsame Dateien\Microsoft Shared 2013-07-25 14:48 - 2013-07-25 14:48 - 00000000 ____D C:\Dokumente und Einstellungen\Elmar-Admin\Anwendungsdaten\Greenshot 2013-07-24 22:28 - 2013-05-23 13:58 - 00000000 ____D C:\Dokumente und Einstellungen\Elmar-Admin\Startmenü\Programme\_z hardware 2013-07-24 20:26 - 2013-04-19 02:11 - 00000000 ____D C:\Programme\Gemeinsame Dateien\InstallShield 2013-07-24 18:39 - 2013-07-24 18:39 - 00000000 ____D C:\Programme\Kaspersky Lab 2013-07-24 11:29 - 2013-05-23 08:18 - 00000190 ___SH C:\Dokumente und Einstellungen\Administrator\ntuser.ini 2013-07-24 10:47 - 2013-06-13 21:14 - 00065536 _____ C:\WINDOWS\system32\config\Nano.evt 2013-07-24 10:23 - 2013-07-24 10:23 - 00000000 ___HD C:\BJPrinter 2013-07-24 09:53 - 2013-07-07 02:18 - 00051144 _____ (Soluto LTD.) C:\WINDOWS\system32\Drivers\Soluto.sys 2013-07-24 01:39 - 2013-04-19 02:54 - 00000000 ____D C:\WINDOWS\NLDRV 2013-07-23 10:37 - 2013-07-17 16:45 - 00000000 ____D C:\Dokumente und Einstellungen\Dragnon NeuerUser\Desktop\ad 2013-07-23 01:34 - 2013-05-27 11:54 - 00000000 ____D C:\Programme\Gemeinsame Dateien\Adobe AIR 2013-07-23 01:30 - 2013-05-22 18:51 - 00000000 ____D C:\Dokumente und Einstellungen\Elmar-Admin\Anwendungsdaten\GlarySoft 2013-07-23 01:29 - 2013-07-23 01:29 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\GlarySoft 2013-07-23 01:28 - 2013-05-23 08:18 - 00000000 ____D C:\Dokumente und Einstellungen\Administrator 2013-07-23 01:21 - 2013-07-23 01:21 - 00000318 _____ C:\WINDOWS\Tasks\GlaryInitialize 3.job 2013-07-22 12:02 - 2013-07-22 12:02 - 00000967 _____ C:\Dokumente und Einstellungen\Elmar-Admin\Eigene Dateien\110% - 298.nbr 2013-07-22 11:31 - 2013-07-21 14:24 - 00065536 _____ C:\WINDOWS\system32\config\iolo App.evt 2013-07-22 11:10 - 2013-06-13 21:05 - 00000000 ____D C:\Dokumente und Einstellungen\Elmar-Admin\Anwendungsdaten\ProcessLasso 2013-07-21 14:24 - 2013-07-21 14:24 - 00074703 _____ C:\WINDOWS\system32\mfc45.dat 2013-07-21 14:24 - 2013-07-21 14:24 - 00000000 ____D C:\Programme\iolo 2013-07-20 17:24 - 2013-07-17 16:42 - 00000190 ___SH C:\Dokumente und Einstellungen\Dragnon NeuerUser\ntuser.ini 2013-07-20 17:05 - 2013-07-20 17:05 - 00000529 ____C C:\Dokumente und Einstellungen\Elmar-Admin\Desktop\fp.lnk 2013-07-19 21:11 - 2013-07-19 21:11 - 00000967 _____ C:\Dokumente und Einstellungen\Elmar-Admin\Eigene Dateien\285- 108% - all running.nbr 2013-07-19 21:09 - 2013-07-19 21:06 - 00000967 _____ C:\Dokumente und Einstellungen\Elmar-Admin\Eigene Dateien\271 - 108% - nothing running.nbr 2013-07-19 20:59 - 2013-07-19 20:59 - 00000967 _____ C:\Dokumente und Einstellungen\Elmar-Admin\Eigene Dateien\295 - 108% - nothing running.nbr 2013-07-19 20:57 - 2013-07-19 20:57 - 00000967 _____ C:\Dokumente und Einstellungen\Elmar-Admin\Eigene Dateien\291 - 108% - nothing running.nbr 2013-07-19 20:54 - 2013-07-19 20:54 - 00000967 _____ C:\Dokumente und Einstellungen\Elmar-Admin\Eigene Dateien\285 - 206 MHz - nothing running.nbr 2013-07-19 20:27 - 2013-07-08 22:13 - 00000148 _____ C:\WINDOWS\system32\autopart.opt 2013-07-19 20:15 - 2013-06-27 20:00 - 00000000 ____D C:\Dokumente und Einstellungen\Elmar-Admin\Anwendungsdaten\Downloaded Installations 2013-07-19 14:43 - 2013-07-19 14:43 - 00000000 ____D C:\Programme\Gemeinsame Dateien\RBSoft 2013-07-19 14:42 - 2013-04-27 19:03 - 00000000 ____D C:\Dokumente und Einstellungen\Elmar-Admin\Startmenü\Programme\_improve system 2013-07-19 00:38 - 2013-07-19 00:38 - 00000000 ____H C:\WINDOWS\system32\Drivers\Msft_User_ZuneDriver_01_09_00.Wdf 2013-07-19 00:38 - 2013-07-19 00:38 - 00000000 ____H C:\WINDOWS\system32\Drivers\Msft_Kernel_WinUSB_01009.Wdf 2013-07-19 00:36 - 2013-07-19 00:36 - 00000000 ____H C:\WINDOWS\system32\Drivers\MsftWdf_user_01_09_00.Wdf 2013-07-19 00:36 - 2013-07-19 00:36 - 00000000 ____D C:\WINDOWS\system32\zh-TW 2013-07-19 00:36 - 2013-07-19 00:36 - 00000000 ____D C:\WINDOWS\system32\zh-CN 2013-07-19 00:36 - 2013-07-19 00:36 - 00000000 ____D C:\WINDOWS\system32\sv-SE 2013-07-19 00:36 - 2013-07-19 00:36 - 00000000 ____D C:\WINDOWS\system32\ru-RU 2013-07-19 00:36 - 2013-07-19 00:36 - 00000000 ____D C:\WINDOWS\system32\pl-PL 2013-07-19 00:36 - 2013-07-19 00:36 - 00000000 ____D C:\WINDOWS\system32\nb-NO 2013-07-19 00:36 - 2013-07-19 00:36 - 00000000 ____D C:\WINDOWS\system32\ms-MY 2013-07-19 00:36 - 2013-07-19 00:36 - 00000000 ____D C:\WINDOWS\system32\ko-KR 2013-07-19 00:36 - 2013-07-19 00:36 - 00000000 ____D C:\WINDOWS\system32\ja-JP 2013-07-19 00:36 - 2013-07-19 00:36 - 00000000 ____D C:\WINDOWS\system32\hu-HU 2013-07-19 00:36 - 2013-07-19 00:36 - 00000000 ____D C:\WINDOWS\system32\fi-FI 2013-07-19 00:36 - 2013-07-19 00:36 - 00000000 ____D C:\WINDOWS\system32\el-GR 2013-07-19 00:35 - 2013-04-19 01:02 - 00000000 __SHD C:\Dokumente und Einstellungen\All Users\DRM 2013-07-19 00:33 - 2013-07-19 00:33 - 00000000 ____H C:\WINDOWS\system32\Drivers\Msft_Kernel_zumbus_01009.Wdf 2013-07-18 23:59 - 2013-07-18 23:59 - 00000000 ____D C:\Dokumente und Einstellungen\Elmar-Admin\Anwendungsdaten\PC Suite 2013-07-18 23:57 - 2013-07-18 23:57 - 00000000 ____D C:\Programme\DIFX 2013-07-18 19:24 - 2013-07-18 19:24 - 00000000 ____D C:\Dokumente und Einstellungen\Elmar-Admin\Anwendungsdaten\TrojanHunter 2013-07-18 19:17 - 2013-07-18 19:17 - 00059392 ____R C:\WINDOWS\system32\streamhlp.dll 2013-07-18 17:55 - 2013-04-19 01:28 - 00000000 ____D C:\Dokumente und Einstellungen\Elmar-Admin\Startmenü\Programme\_filemanagement 2013-07-17 16:44 - 2013-04-27 04:40 - 00000400 _____ C:\WINDOWS\ODBC.INI 2013-07-17 15:41 - 2013-07-17 15:41 - 00000188 ____C C:\Dokumente und Einstellungen\Elmar-Admin\Desktop\5300-2.lnk 2013-07-17 15:41 - 2013-07-17 15:41 - 00000188 _____ C:\Dokumente und Einstellungen\Dragnon NeuerUser\Desktop\60er.lnk 2013-07-17 15:09 - 2013-07-17 15:09 - 00000000 ____D C:\WINDOWS\ERUNT 2013-07-16 19:07 - 2013-07-16 19:07 - 00000174 _____ C:\Dokumente und Einstellungen\Dragnon NeuerUser\Desktop\Drucker hinzufügen.lnk 2013-07-16 16:16 - 2013-07-13 22:04 - 00000649 _____ C:\Dokumente und Einstellungen\Dragnon NeuerUser\Desktop\Entfernen des Avira DE-Cleaners.lnk 2013-07-16 16:16 - 2013-07-13 22:04 - 00000584 _____ C:\Dokumente und Einstellungen\Dragnon NeuerUser\Desktop\Avira DE-Cleaner.lnk 2013-07-16 13:35 - 2013-07-16 13:35 - 00000000 ____D C:\Dokumente und Einstellungen\Elmar-Admin\IGC 2013-07-16 13:35 - 2013-07-16 13:35 - 00000000 ____D C:\Dokumente und Einstellungen\Elmar-Admin\Anwendungsdaten\IGC 2013-07-16 12:03 - 2013-04-27 11:21 - 00000000 ____D C:\Programme\Microsoft Silverlight 2013-07-16 11:24 - 2013-07-16 11:24 - 00001819 _____ C:\Dokumente und Einstellungen\Elmar-Admin\Eigene Dateien\SyncSettings - R -- E-Dropbox - Backup - Q.ffs_batch 2013-07-16 11:24 - 2013-07-16 11:24 - 00001791 _____ C:\Dokumente und Einstellungen\Elmar-Admin\Eigene Dateien\SyncSettings - R -- E-Dropbox - Backup - Q.ffs_gui 2013-07-16 11:21 - 2013-05-25 00:41 - 00001831 _____ C:\Dokumente und Einstellungen\Elmar-Admin\Eigene Dateien\SyncSettings - R - F-Backup R - Versioning.ffs_gui 2013-07-16 10:24 - 2013-07-16 10:24 - 00000967 _____ C:\Dokumente und Einstellungen\Elmar-Admin\Eigene Dateien\300 - 108% - nicht NOS.nbr 2013-07-16 02:00 - 2013-07-16 02:00 - 00000589 _____ C:\Dokumente und Einstellungen\Dragnon NeuerUser\Desktop\NovaBench.lnk 2013-07-16 01:58 - 2013-07-16 01:58 - 00000967 _____ C:\Dokumente und Einstellungen\Elmar-Admin\Eigene Dateien\299 - 108% - nicht NOS.nbr 2013-07-16 01:38 - 2013-07-16 01:38 - 00000967 _____ C:\Dokumente und Einstellungen\Elmar-Admin\Eigene Dateien\298 - 108%.nbr 2013-07-16 01:35 - 2013-07-16 01:35 - 00000967 _____ C:\Dokumente und Einstellungen\Elmar-Admin\Eigene Dateien\293 - 105%.nbr 2013-07-16 01:33 - 2013-07-16 01:33 - 00000967 _____ C:\Dokumente und Einstellungen\Elmar-Admin\Eigene Dateien\288 - 103%.nbr 2013-07-16 01:31 - 2013-07-16 01:31 - 00001445 _____ C:\Dokumente und Einstellungen\Dragnon NeuerUser\Desktop\Ai Booster v2.00.68.lnk 2013-07-16 01:29 - 2013-07-16 01:29 - 00000967 _____ C:\Dokumente und Einstellungen\Elmar-Admin\Eigene Dateien\287 - 100%.nbr 2013-07-16 00:57 - 2013-07-11 20:34 - 00000000 ____D C:\Programme\ASUS 2013-07-16 00:32 - 2013-07-16 00:32 - 00001561 _____ C:\Dokumente und Einstellungen\Dragnon NeuerUser\Desktop\AI Suite v1.03.15.lnk 2013-07-16 00:31 - 2013-07-16 00:31 - 00000946 _____ C:\Dokumente und Einstellungen\Dragnon NeuerUser\Desktop\13.0x (X) 1.375V.lnk 2013-07-16 00:30 - 2013-07-16 00:30 - 00000938 _____ C:\Dokumente und Einstellungen\Dragnon NeuerUser\Desktop\12.5x (X).lnk 2013-07-15 15:02 - 2013-07-15 15:02 - 00000887 _____ C:\Dokumente und Einstellungen\Dragnon NeuerUser\Desktop\process explorer.lnk 2013-07-15 14:43 - 2013-07-15 14:43 - 00000540 _____ C:\Dokumente und Einstellungen\Dragnon NeuerUser\Desktop\wscc.lnk 2013-07-15 12:15 - 2013-07-13 14:17 - 00000432 _____ C:\WINDOWS\BRWMARK.INI 2013-07-15 10:41 - 2013-07-11 20:19 - 00000000 ____D C:\Dokumente und Einstellungen\Elmar-Admin\Startmenü\Programme\WinRAR 2013-07-15 01:22 - 2013-07-15 01:22 - 00000855 _____ C:\Dokumente und Einstellungen\Elmar-Admin\Eigene Dateien\3360x2560_20130715.dsv 2013-07-15 00:24 - 2013-07-15 00:24 - 00001710 _____ C:\Dokumente und Einstellungen\Dragnon NeuerUser\Desktop\ad.lnk 2013-07-15 00:24 - 2013-07-15 00:24 - 00000000 ____D C:\Dokumente und Einstellungen\Elmar-Admin\Anwendungsdaten\7stacks 2013-07-14 14:31 - 2013-07-13 14:17 - 00000065 _____ C:\WINDOWS\system32\BD7010.DAT 2013-07-14 08:16 - 2013-07-15 23:45 - 00114296 _____ (Ray Hinchliffe) C:\WINDOWS\system32\Drivers\SIVX32.sys 2013-07-13 21:03 - 2013-07-13 21:03 - 00000000 ____D C:\Dokumente und Einstellungen\Elmar-Admin\Anwendungsdaten\Help 2013-07-13 19:02 - 2013-07-13 19:02 - 00087704 _____ C:\WINDOWS\cadkasdeinst01.exe 2013-07-13 19:02 - 2013-07-13 19:02 - 00000000 ____D C:\Dokumente und Einstellungen\Elmar-Admin\Startmenü\Programme\Mein Schriftarten 1.0 2013-07-13 18:20 - 2013-07-12 16:31 - 00000739 _____ C:\Dokumente und Einstellungen\Dragnon NeuerUser\Desktop\aborange Scheduler.lnk 2013-07-13 14:17 - 2013-07-13 14:17 - 00000000 ___RD C:\Dokumente und Einstellungen\Elmar-Admin\Anwendungsdaten\Brother 2013-07-13 14:17 - 2013-04-19 02:54 - 00000000 ____D C:\WINDOWS\twain_32 2013-07-13 13:56 - 2013-05-23 00:32 - 00000000 ____D C:\Dokumente und Einstellungen\Elmar-Admin\Anwendungsdaten\Winsplit Revolution 2013-07-13 03:10 - 2013-07-13 03:09 - 00000000 ____D C:\Dokumente und Einstellungen\Elmar-Admin\.tfo4 2013-07-13 02:56 - 2013-07-13 02:56 - 00000000 ____D C:\Dokumente und Einstellungen\Elmar-Admin\Anwendungsdaten\STRATO 2013-07-13 02:44 - 2013-07-13 02:44 - 00000634 _____ C:\Dokumente und Einstellungen\Dragnon NeuerUser\Desktop\cp.lnk 2013-07-12 20:13 - 2013-07-12 20:13 - 00000000 ____D C:\Dokumente und Einstellungen\Elmar-Admin\Eigene Dateien\MeineBackups 2013-07-12 19:49 - 2013-04-19 01:04 - 00000000 ___RD C:\Dokumente und Einstellungen\Elmar-Admin\Startmenü 2013-07-12 16:37 - 2013-07-12 16:36 - 00001349 ____C C:\Dokumente und Einstellungen\Elmar-Admin\Desktop\ds.lnk 2013-07-12 09:59 - 2013-07-05 09:33 - 00002321 _____ C:\Dokumente und Einstellungen\Administrator\Desktop\W.lnk 2013-07-12 03:00 - 2013-07-12 03:00 - 00000830 ____C C:\Dokumente und Einstellungen\Elmar-Admin\Desktop\x2.lnk 2013-07-12 03:00 - 2013-07-12 03:00 - 00000830 _____ C:\Dokumente und Einstellungen\Dragnon NeuerUser\Desktop\x2.lnk 2013-07-12 02:49 - 2013-07-12 02:49 - 00000823 _____ C:\Dokumente und Einstellungen\Dragnon NeuerUser\Desktop\PandaCloudAntivirus22.lnk 2013-07-12 01:18 - 2013-07-17 16:45 - 00000826 ____C C:\Dokumente und Einstellungen\Elmar-Admin\Desktop\SetupWebTemp338.lnk 2013-07-11 22:00 - 2013-07-11 22:00 - 00000000 ____D C:\Dokumente und Einstellungen\Elmar-Admin\Startmenü\Programme\aborange Scheduler 2013-07-11 19:10 - 2013-07-11 19:10 - 00000000 ____D C:\Dokumente und Einstellungen\Elmar-Admin\Eigene Dateien\Anti-Malware 2013-07-11 17:04 - 2013-07-31 15:23 - 00447984 _____ C:\WINDOWS\system32\Drivers\etc\hosts.20130731-152301.backup 2013-07-11 16:26 - 2013-07-08 00:08 - 00000000 ____D C:\Dokumente und Einstellungen\Elmar-Admin\Startmenü\Programme\_faster 2013-07-11 16:24 - 2013-07-11 16:23 - 00000000 ____D C:\Programme\Spyware Terminator 2013-07-11 16:23 - 2013-07-11 16:23 - 00000000 ____D C:\Dokumente und Einstellungen\Elmar-Admin\Anwendungsdaten\Spyware Terminator 2013-07-11 15:36 - 2013-07-11 15:34 - 00000000 ____D C:\Dokumente und Einstellungen\Elmar-Admin\Anwendungsdaten\ShutdownAddin 2013-07-11 15:34 - 2013-07-11 15:34 - 00000000 ____D C:\Programme\Gemeinsame Dateien\OutlookShutdown 2013-07-11 12:33 - 2013-07-11 12:33 - 00000224 ____C C:\Dokumente und Einstellungen\Elmar-Admin\Desktop\4950.lnk 2013-07-11 12:33 - 2013-07-11 12:33 - 00000224 _____ C:\Dokumente und Einstellungen\Dragnon NeuerUser\Desktop\10er.lnk 2013-07-11 12:32 - 2013-04-27 05:18 - 00000000 ____D C:\WINDOWS\ie8updates 2013-07-10 22:55 - 2013-05-22 13:39 - 00002447 _____ C:\Dokumente und Einstellungen\Dragnon NeuerUser\Desktop\cy.lnk 2013-07-10 22:55 - 2013-04-19 01:04 - 00000784 _____ C:\Dokumente und Einstellungen\Dragnon NeuerUser\Desktop\IE.lnk 2013-07-10 21:06 - 2013-07-10 21:06 - 00000000 ____D C:\Programme\Enigma Software Group 2013-07-10 21:05 - 2013-07-02 22:53 - 00000000 ____D C:\Programme\Gemeinsame Dateien\Wise Installation Wizard 2013-07-10 20:59 - 2013-07-10 20:59 - 00000495 _____ C:\Dokumente und Einstellungen\Dragnon NeuerUser\Desktop\Temps löschen.bat 2013-07-10 10:28 - 2013-07-10 10:28 - 00000000 ____D C:\Dokumente und Einstellungen\Elmar-Admin\Anwendungsdaten\aborange 2013-07-09 23:27 - 2013-07-09 23:26 - 00000000 ___DC C:\Dokumente und Einstellungen\Elmar-Admin\Desktop\neuer LD 2013-07-09 17:55 - 2013-07-09 17:53 - 00000000 ____D C:\Dokumente und Einstellungen\Elmar-Admin\Anwendungsdaten\MagraSoft 2013-07-09 17:46 - 2013-06-12 00:39 - 00000000 ____D C:\Programme\Sysinternals Suite 2013-07-09 17:37 - 2013-07-08 20:12 - 00000000 ____D C:\Dokumente und Einstellungen\Elmar-Admin\Anwendungsdaten\DeskSoft 2013-07-09 17:09 - 2013-07-09 17:09 - 00004165 _____ C:\Dokumente und Einstellungen\Elmar-Admin\Eigene Dateien\Weiland CD Zusammenstellung 2.dxp 2013-07-09 15:34 - 2013-05-23 10:57 - 00000000 ____D C:\Dokumente und Einstellungen\Elmar-Admin\Anwendungsdaten\Canon 2013-07-09 14:39 - 2013-05-30 19:00 - 00000884 _____ C:\WINDOWS\Tasks\Adobe Flash Player Updater.job 2013-07-09 14:39 - 2013-04-27 11:22 - 00692104 _____ (Adobe Systems Incorporated) C:\WINDOWS\system32\FlashPlayerApp.exe 2013-07-09 14:39 - 2013-04-27 11:22 - 00071048 _____ (Adobe Systems Incorporated) C:\WINDOWS\system32\FlashPlayerCPLApp.cpl 2013-07-09 11:46 - 2013-06-28 15:02 - 00000000 ____D C:\Dokumente und Einstellungen\Elmar-Admin\Anwendungsdaten\.oit 2013-07-09 11:15 - 2013-07-09 11:15 - 00000254 _____ C:\WINDOWS\UPGRADE.TXT 2013-07-09 11:15 - 2013-07-09 11:15 - 00000000 ____D C:\WINDOWS\setupupd 2013-07-09 11:15 - 2013-07-09 11:15 - 00000000 ____D C:\WINDOWS\setup.pss 2013-07-09 11:07 - 2013-07-09 11:15 - 00000492 _____ C:\BOOT.BAK 2013-07-08 22:10 - 2013-04-19 01:11 - 00000000 ____D C:\Programme\Gemeinsame Dateien\Acronis 2013-07-08 22:07 - 2013-06-30 12:48 - 00000000 ____D C:\Dokumente und Einstellungen\Elmar-Admin\Anwendungsdaten\UseNeXT 2013-07-08 21:34 - 2013-07-06 23:30 - 00000436 ____C C:\Dokumente und Einstellungen\Elmar-Admin\Desktop\kut.lnk 2013-07-08 21:34 - 2013-07-06 23:30 - 00000436 _____ C:\Dokumente und Einstellungen\Dragnon NeuerUser\Desktop\kill unnecessary tasks.lnk 2013-07-08 20:41 - 2013-07-07 12:34 - 00000000 ____D C:\Dokumente und Einstellungen\Elmar-Admin\Startmenü\Programme\_easywork 2013-07-08 20:40 - 2013-04-27 19:04 - 00000000 ____D C:\Dokumente und Einstellungen\Elmar-Admin\Startmenü\Programme\_maintenance 2013-07-08 20:35 - 2013-04-19 01:04 - 00000000 __SHD C:\WINDOWS\CSC 2013-07-08 20:22 - 2013-07-08 20:22 - 00000973 _____ C:\Dokumente und Einstellungen\Dragnon NeuerUser\Desktop\C&D.lnk 2013-07-08 20:15 - 2013-07-08 20:15 - 00065536 _____ C:\WINDOWS\system32\config\Bootrace.evt 2013-07-08 20:15 - 2013-07-08 20:15 - 00000000 ____D C:\Programme\BootRacer 2013-07-08 20:13 - 2013-07-08 20:12 - 00023040 _____ (DeskSoft) C:\WINDOWS\system32\Drivers\dsnpfd.sys 2013-07-08 20:10 - 2013-07-08 20:09 - 00000000 ____D C:\Dokumente und Einstellungen\Elmar-Admin\Anwendungsdaten\Expert PDF Reader 2013-07-08 20:08 - 2013-07-08 20:06 - 00082008 _____ C:\WINDOWS\CFSETUP.TXT 2013-07-08 19:27 - 2013-07-17 16:42 - 00000000 __SHD C:\Dokumente und Einstellungen\Dragnon NeuerUser\IETldCache 2013-07-08 19:27 - 2013-07-08 19:27 - 00000000 __SHD C:\Dokumente und Einstellungen\Default User\IETldCache 2013-07-08 16:18 - 2013-07-08 16:18 - 00000398 _____ C:\Dokumente und Einstellungen\Dragnon NeuerUser\Desktop\boot.lnk 2013-07-08 16:07 - 2013-04-19 02:57 - 00000266 ___SH C:\boot old.ini 2013-07-08 14:42 - 2013-07-08 14:42 - 00000000 __SHD C:\Dokumente und Einstellungen\NetworkService\PrivacIE 2013-07-08 14:16 - 2013-07-08 14:16 - 00000023 _____ C:\WINDOWS\system32\CleanGenius3Free.dll 2013-07-08 13:43 - 2013-07-08 13:43 - 00000000 __SHD C:\Dokumente und Einstellungen\LocalService\PrivacIE 2013-07-08 13:00 - 2013-07-08 12:59 - 00000026 _____ C:\Dokumente und Einstellungen\Dragnon NeuerUser\Desktop\Clearup RAM.vbs 2013-07-08 12:56 - 2013-07-08 12:56 - 00001642 _____ C:\Dokumente und Einstellungen\Elmar-Admin\Eigene Dateien\ContentIndex original.reg 2013-07-07 21:23 - 2013-07-07 21:23 - 00000000 ____D C:\Programme\TweakRAM 2013-07-07 21:21 - 2013-07-07 21:21 - 00000000 ____D C:\Programme\RAM Defrag 2013-07-07 17:42 - 2013-04-19 02:09 - 00000000 ____D C:\Dokumente und Einstellungen\Elmar-Admin\Startmenü\Programme\_tweak 2013-07-07 13:24 - 2013-07-07 13:24 - 00000645 _____ C:\Dokumente und Einstellungen\Elmar-Admin\Startmenü\Launchy.lnk 2013-07-07 12:44 - 2013-05-28 12:44 - 00000000 ____D C:\Dokumente und Einstellungen\Elmar-Admin\Anwendungsdaten\Launchy 2013-07-07 12:38 - 2013-07-07 12:38 - 00000931 ____C C:\Dokumente und Einstellungen\Elmar-Admin\Desktop\DP.lnk 2013-07-07 12:38 - 2013-07-07 12:38 - 00000931 _____ C:\Dokumente und Einstellungen\Dragnon NeuerUser\Desktop\DP.lnk 2013-07-07 12:34 - 2013-07-07 12:34 - 00000000 ____D C:\Programme\Launchy 2013-07-07 12:19 - 2013-06-12 00:40 - 00000000 ____D C:\Programme\NirSoft Utilities 2013-07-07 10:44 - 2013-07-07 10:44 - 00000662 ____C C:\Dokumente und Einstellungen\Elmar-Admin\Desktop\od.lnk 2013-07-07 10:44 - 2013-07-07 10:44 - 00000662 _____ C:\Dokumente und Einstellungen\Dragnon NeuerUser\Desktop\ObjectDock.lnk 2013-07-07 10:25 - 2013-07-07 10:22 - 00000000 ____D C:\Programme\ObjectDockFree 2013-07-07 03:28 - 2013-07-07 03:28 - 00000000 ____D C:\Programme\Sinvise Systems 2013-07-07 03:28 - 2013-07-07 03:28 - 00000000 ____D C:\Dokumente und Einstellungen\Elmar-Admin\Anwendungsdaten\Sinvise Systems 2013-07-07 02:14 - 2013-07-07 02:14 - 00000822 _____ C:\Dokumente und Einstellungen\Elmar-Admin\Eigene Dateien\3360x2560_20130707.dsv 2013-07-07 01:46 - 2013-07-07 01:46 - 00000000 ____D C:\Dokumente und Einstellungen\Elmar-Admin\Anwendungsdaten\350F4898-238C-459E-9E95-A334F8063E77 2013-07-07 01:46 - 2013-04-19 01:12 - 00689672 _____ (Acronis) C:\WINDOWS\system32\Drivers\tib_mounter.sys 2013-07-07 01:46 - 2013-04-19 01:12 - 00139336 _____ (Acronis) C:\WINDOWS\system32\Drivers\vididr.sys 2013-07-07 01:15 - 2013-07-07 01:15 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Application Data\Soluto 2013-07-06 23:29 - 2013-07-06 23:29 - 00000000 ____N C:\WINDOWS\Sti_Trace.log 2013-07-06 10:15 - 2013-05-22 20:28 - 00001150 _____ C:\Dokumente und Einstellungen\Elmar-Admin\Eigene Dateien\CsTemplates.ckt 2013-07-06 00:49 - 2013-07-05 22:46 - 00000000 ____D C:\Dokumente und Einstellungen\Elmar-Admin\Anwendungsdaten\Audacity 2013-07-06 00:27 - 2013-07-06 00:27 - 00000000 ____D C:\Programme\Lame For Audacity 2013-07-05 22:18 - 2013-07-05 22:18 - 00000000 ____D C:\Dokumente und Einstellungen\Elmar-Admin\Anwendungsdaten\AMPSoft 2013-07-05 16:01 - 2013-07-05 16:00 - 01451238 _____ C:\Dokumente und Einstellungen\Elmar-Admin\Eigene Dateien\Windows Systeminformationen 050713 - 1600.nfo 2013-07-05 12:16 - 2013-06-28 15:11 - 00000000 ____D C:\Programme\Nuance 2013-07-05 12:16 - 2013-04-27 02:54 - 00000000 ____D C:\WINDOWS\Speech 2013-07-05 09:33 - 2013-07-05 09:33 - 00000000 ____D C:\Dokumente und Einstellungen\Administrator\Desktop\Microsoft Office 2013-07-04 23:02 - 2013-07-04 23:02 - 00000000 ____D C:\Dokumente und Einstellungen\Elmar-Admin\Anwendungsdaten\Typograf 2013-07-04 20:08 - 2013-07-04 20:08 - 00000224 ____C C:\Dokumente und Einstellungen\Elmar-Admin\Desktop\5300.lnk 2013-07-04 20:08 - 2013-07-04 20:08 - 00000224 _____ C:\Dokumente und Einstellungen\Dragnon NeuerUser\Desktop\50er.lnk 2013-07-04 16:38 - 2013-06-07 23:10 - 00188176 _____ (Oracle Corporation) C:\WINDOWS\system32\Drivers\VBoxDrv.sys 2013-07-04 16:37 - 2013-07-04 16:37 - 00174864 _____ (Oracle Corporation) C:\WINDOWS\system32\VBoxNetFltNobj.dll 2013-07-04 16:37 - 2013-07-04 16:37 - 00115984 _____ (Oracle Corporation) C:\WINDOWS\system32\Drivers\VBoxNetFlt.sys 2013-07-04 16:37 - 2013-06-07 23:10 - 00094480 _____ (Oracle Corporation) C:\WINDOWS\system32\Drivers\VBoxUSBMon.sys 2013-07-04 16:37 - 2013-04-12 12:33 - 00104720 _____ (Oracle Corporation) C:\WINDOWS\system32\Drivers\VBoxNetAdp.sys 2013-07-04 13:16 - 2013-07-04 13:16 - 00002721 _____ C:\Dokumente und Einstellungen\Elmar-Admin\Eigene Dateien\Weiland CD Zusammenstellung.dxp 2013-07-04 13:04 - 2013-07-04 13:04 - 00000000 ____D C:\Dokumente und Einstellungen\Elmar-Admin\Anwendungsdaten\Canneverbe Limited 2013-07-04 08:46 - 2013-07-04 08:46 - 00013824 ____C C:\Dokumente und Einstellungen\Elmar-Admin\Desktop\Duschen - bitte genießen .msg 2013-07-04 08:46 - 2013-07-04 08:46 - 00013824 _____ C:\Dokumente und Einstellungen\Dragnon NeuerUser\Desktop\Duschen - bitte genießen .msg 2013-07-03 18:11 - 2013-04-27 21:05 - 00000000 ____D C:\Programme\FreePDF_XP 2013-07-03 18:11 - 2013-04-27 21:05 - 00000000 ____D C:\Dokumente und Einstellungen\Elmar-Admin\Anwendungsdaten\FreePDF 2013-07-03 01:20 - 2013-07-03 01:20 - 00000000 ____D C:\Dokumente und Einstellungen\Elmar-Admin\Anwendungsdaten\Leadertech 2013-07-03 00:43 - 2013-07-03 00:43 - 00000000 ____D C:\Dokumente und Einstellungen\Elmar-Admin\Anwendungsdaten\Opera Software 2013-07-03 00:09 - 2013-07-03 00:08 - 00000000 ____D C:\Dokumente und Einstellungen\Elmar-Admin\Anwendungsdaten\StartMenuX 2013-07-02 22:55 - 2013-04-19 02:38 - 00000000 ____D C:\Dokumente und Einstellungen\Elmar-Admin\Startmenü\Programme\_benchmark & test 2013-07-02 20:44 - 2013-07-02 20:26 - 00000000 ____D C:\WINDOWS\SxsCaPendDel 2013-07-02 20:33 - 2013-07-02 20:33 - 01198049 _____ C:\WINDOWS\unins001.exe 2013-07-02 20:33 - 2013-07-02 20:33 - 00000000 ____D C:\WINDOWS\system32\Adobe 2013-07-02 20:33 - 2013-04-27 11:22 - 00014900 _____ C:\WINDOWS\unins001.dat 2013-07-02 20:33 - 2013-04-19 02:54 - 00000000 ____D C:\WINDOWS\system32\Macromed 2013-07-02 20:33 - 2013-04-19 02:54 - 00000000 ____D C:\WINDOWS\system 2013-07-02 17:37 - 2013-07-02 17:37 - 01609384 _____ C:\Dokumente und Einstellungen\Elmar-Admin\Eigene Dateien\Windows Systeminformationen.nfo 2013-07-02 15:27 - 2013-07-02 15:27 - 00097176 _____ (Elaborate Bytes AG) C:\WINDOWS\system32\ElbyCDIO.dll 2013-07-02 13:43 - 2013-07-02 13:43 - 00000000 _____ C:\Dokumente und Einstellungen\Elmar-Admin\Eigene Dateien\soft Xpansion Perfect PDF 8 Reader - 02.07.13 13.43.18.dmp 2013-07-02 11:50 - 2013-06-27 19:38 - 00000670 ____C C:\Dokumente und Einstellungen\Elmar-Admin\Desktop\pr.lnk 2013-07-02 11:50 - 2013-06-27 19:38 - 00000670 _____ C:\Dokumente und Einstellungen\Dragnon NeuerUser\Desktop\pr.lnk 2013-07-02 11:46 - 2013-04-19 01:04 - 00000000 ___RD C:\Dokumente und Einstellungen\Elmar-Admin\Startmenü\Programme\Zubehör 2013-07-02 02:41 - 2013-07-02 02:41 - 00000000 ____D C:\Dokumente und Einstellungen\Elmar-Admin\Anwendungsdaten\ASCOMP Software 2013-07-02 02:41 - 2013-04-27 19:03 - 00000000 ____D C:\Dokumente und Einstellungen\Elmar-Admin\Startmenü\Programme\_backup Files to move or delete: ==================== C:\Dokumente und Einstellungen\Elmar-Admin\fbchathistory.dat ==================== Bamital & volsnap Check ================= C:\Windows\explorer.exe [2009-08-14 02:13] - [2009-08-14 02:13] - 1036800 ____A (Microsoft Corporation) d999cf40bd4eeb69fab32069ca9d65b1 C:\Windows\System32\winlogon.exe [2009-08-14 02:14] - [2009-08-14 02:14] - 0513024 ____A (Microsoft Corporation) 8069cbc1daa6de61a6b438ea0d4ae2a0 C:\Windows\System32\svchost.exe [2009-08-14 02:14] - [2009-08-14 02:14] - 0014848 ____A (Microsoft Corporation) 67e38b4a549833e02d4d1617b5dbc318 C:\Windows\System32\services.exe [2009-08-14 02:14] - [2009-08-14 02:14] - 0111104 ____A (Microsoft Corporation) f0a7d59af279326528715b206669b86c C:\Windows\System32\User32.dll [2008-04-14 08:52] - [2008-04-14 08:52] - 0580096 ____A (Microsoft Corporation) b0050cc5340e3a0760dd8b417ff7aebd C:\Windows\System32\userinit.exe [2008-04-14 08:53] - [2008-04-14 08:53] - 0026624 ____A (Microsoft Corporation) 788f95312e26389d596c0fa55834e106 C:\Windows\System32\Drivers\volsnap.sys [2008-04-14 08:22] - [2008-04-14 08:22] - 0053760 ____A (Microsoft Corporation) a5a712f4e880874a477af790b5186e1d ==================== End Of Log ============================ --- --- --- Danke! Geändert von Eule69 (01.08.2013 um 16:59 Uhr) |
02.08.2013, 11:50 | #22 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Immer wieder Abstürze einfach so - WIN XP SP3 Läuft das System mittlerweile wieder stabiler? Bitte noch einen Fix mit FRST machen: Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code:
ATTFilter StartMenuInternet: IEXPLORE.EXE - C:\Programme\Internet Explorer\iexplore.exe http://www.qvo6.com/?utm_source=b&utm_medium=amt&from=amt&uid=395049983_134962_1A3A1AE6&ts=1373469190 C:\Dokumente und Einstellungen\Elmar-Admin\fbchathistory.dat Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
__________________ Logfiles bitte immer in CODE-Tags posten |
03.08.2013, 15:43 | #23 |
| Immer wieder Abstürze einfach so - WIN XP SP3 sorry, bin jetzt erst wieder dazugekommen, reinzulesen, mach ich gleich.... So, läuft... Ergebnis: Code:
ATTFilter Fix result of Farbar Recovery Tool (FRST written by Farbar) (x86) Version: 01-08-2013 01 Ran by Elmar-Admin at 2013-08-03 17:01:51 Run:1 Running from E:\_ dropbox _\Dropbox\_ install new\__new\z_security Boot Mode: Normal ============================================== HKLM\SOFTWARE\Clients\StartMenuInternet\IEXPLORE.EXE\shell\open\command\\Default => Value was restored successfully. ==== End of Fixlog ==== Die haben sich seit einem Rollback fast auf 0 reduziert und wurden bei einem Test sofort wieder aktiv.... Ibh bin ja schon sehr gespannt auf Dein Ergebnis! Danke! Geändert von Eule69 (03.08.2013 um 16:02 Uhr) |
04.08.2013, 00:53 | #24 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Immer wieder Abstürze einfach so - WIN XP SP3 Sieht ok aus. Wir sollten fast durch sein. Mach bitte zur Kontrolle einen Quickscan mit Malwarebytes Anti-Malware (MBAM) Hinweis: Denk bitte vorher daran, Malwarebytes Anti-Malware über den Updatebutton zu aktualisieren! Anschließend über den OnlineScanner von ESET eine zusätzliche Meinung zu holen ist auch nicht verkehrt: ESET Online Scanner
__________________ Logfiles bitte immer in CODE-Tags posten |
Themen zu Immer wieder Abstürze einfach so - WIN XP SP3 |
askbar, chromium, defender, einstellungen, emsisoft, explorer, extension.mismatch, fontcache, google, hijack.controlpanelstyle, hijack.drives, hijack.folderoptions, hijackthis, hkus\s-1-5-18, hängen, internet browser, internet explorer, monitor, nvidia, plug-in, policyagent, programm, registrierungsdatenbank, registry, required, schutz, secunia psi, sigcheck, software, system, taskmanager, trojan.downloader, windows xp |