Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: PUP.Optional.BrowserDefender.A, PUP.Optional.Babylon.A, PUP.Optional.Delta

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 07.08.2013, 21:20   #1
Hans-Dieter
 
PUP.Optional.BrowserDefender.A, PUP.Optional.Babylon.A, PUP.Optional.Delta - Standard

PUP.Optional.BrowserDefender.A, PUP.Optional.Babylon.A, PUP.Optional.Delta



Sorry das ich mich nicht zurückgemeldet hatte. Es hatte alles geklappt. Danke für die Hilfe, ist es Klasse was ihr für eine arbeit macht

Hab jetzt einen neuen Rechner und mir letztens leider wieder etwas eingefangen. ich schick euch mal den Malwarebytes log. Danke schonmal im vorraus, diesmal bleib ich auch am Ball und sag Bescheid wenn alles geklappt hat.
Code:
ATTFilter
Malwarebytes Anti-Malware 1.75.0.1300
www.malwarebytes.org

Datenbank Version: v2013.08.07.06

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 10.0.9200.16635
Gwen Dan :: GWENDAN-PC [Administrator]

07.08.2013 21:44:09
mbam-log-2013-08-07 (21-44-09).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|)
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 335906
Laufzeit: 25 Minute(n), 31 Sekunde(n)

Infizierte Speicherprozesse: 2
C:\ProgramData\BrowserDefender\2.6.1519.190\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\BrowserDefender.exe (PUP.Optional.BrowserDefender.A) -> 1156 -> Löschen bei Neustart.
C:\ProgramData\BrowserDefender\2.6.1519.190\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\BrowserDefender.exe (PUP.Optional.BrowserDefender.A) -> 1860 -> Löschen bei Neustart.

Infizierte Speichermodule: 2
C:\Users\Gwen Dan\AppData\Roaming\BabSolution\Shared\NTRedirect.dll (PUP.Optional.Babylon.A) -> Löschen bei Neustart.
C:\ProgramData\BrowserDefender\2.6.1519.190\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\BrowserDefender.dll (PUP.Optional.BrowserDefender.A) -> Löschen bei Neustart.

Infizierte Registrierungsschlüssel: 21
HKCR\CLSID\{4FCB4630-2A1C-4AA1-B422-345E8DC8A6DE} (PUP.Optional.Delta) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCR\escort.escortIEPane.1 (PUP.Optional.Delta) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCR\escort.escortIEPane (PUP.Optional.Delta) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCR\CLSID\{C1AF5FA5-852C-4C90-812E-A7F75E011D87} (PUP.Optional.Delta) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCR\delta.deltaHlpr.1 (PUP.Optional.Delta) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCR\delta.deltaHlpr (PUP.Optional.Delta) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{C1AF5FA5-852C-4C90-812E-A7F75E011D87} (PUP.Optional.Delta) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCR\CLSID\{261DD098-8A3E-43D4-87AA-63324FA897D8} (PUP.Optional.Delta) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCR\TypeLib\{39CB8175-E224-4446-8746-00566302DF8D} (PUP.Optional.Delta) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCR\esrv.deltaESrvc.1 (PUP.Optional.Delta) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCR\esrv.deltaESrvc (PUP.Optional.Delta) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCR\CLSID\{82E1477C-B154-48D3-9891-33D83C26BCD3} (PUP.Optional.Delta.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCR\TypeLib\{4E1E9D45-8BF9-4139-915C-9F83CC3D5921} (PUP.Optional.Delta.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCR\delta.deltadskBnd.1 (PUP.Optional.Delta.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCR\delta.deltadskBnd (PUP.Optional.Delta.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCR\CLSID\{E97A663B-81A6-49C5-A6D3-BCB05BA1DE26} (PUP.Optional.Delta) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCR\TypeLib\{D7EE8177-D51E-4F89-92B6-83EA2EC40800} (PUP.Optional.Delta) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCR\delta.deltaappCore.1 (PUP.Optional.Delta) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCR\delta.deltaappCore (PUP.Optional.Delta) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCR\CLSID\{86838207-681D-469D-9511-D0DCC6F19F9B} (PUP.Optional.Delta) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCR\d (PUP.Optional.Delta) -> Erfolgreich gelöscht und in Quarantäne gestellt.

Infizierte Registrierungswerte: 3
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|NTRedirect (PUP.Optional.Babylon.A) -> Daten: C:\Windows\SysWOW64\rundll32.exe "C:\Users\Gwen Dan\AppData\Roaming\BabSolution\Shared\NTRedirect.dll",Run -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar|{82E1477C-B154-48D3-9891-33D83C26BCD3} (PUP.Optional.Delta.A) -> Daten: Delta Toolbar -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar\{82E1477C-B154-48D3-9891-33D83C26BCD3} (PUP.Optional.Delta.A) -> Daten:  -> Erfolgreich gelöscht und in Quarantäne gestellt.

Infizierte Dateiobjekte der Registrierung: 2
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows|AppInit_DLLs (PUP.Optional.BrowserDefender.A) -> Bösartig: (c:\progra~3\browse~1\261519~1.190\{c16c1~1\browse~1.dll) Gut: () -> Erfolgreich ersetzt und in Quarantäne gestellt.
HKCU\SOFTWARE\Microsoft\Internet Explorer\Main|Start Page (PUP.Optional.StartPage) -> Bösartig: (hxxp://www1.delta-search.com/?babsrc=HP_ss&mntrId=26E500E04C12A06F&affID=119357&tsp=4967) Gut: (hxxp://www.google.com) -> Erfolgreich ersetzt und in Quarantäne gestellt.

Infizierte Verzeichnisse: 8
C:\Users\Gwen Dan\AppData\Roaming\Babylon (PUP.Optional.Babylon.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\ProgramData\BrowserDefender\2.6.1519.190 (PUP.Optional.BrowserDefender.A) -> Löschen bei Neustart.
C:\ProgramData\BrowserDefender\2.6.1519.190\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8} (PUP.Optional.BrowserDefender.A) -> Löschen bei Neustart.
C:\ProgramData\BrowserDefender\2.6.1519.190\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\FirefoxExtension (PUP.Optional.BrowserDefender.A) -> Löschen bei Neustart.
C:\ProgramData\BrowserDefender\2.6.1519.190\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\traking_settings (PUP.Optional.BrowserDefender.A) -> Löschen bei Neustart.
C:\Users\Gwen Dan\AppData\Roaming\BabSolution (PUP.Optional.BabSolution.A) -> Löschen bei Neustart.
C:\Users\Gwen Dan\AppData\Roaming\BabSolution\Shared (PUP.Optional.BabSolution.A) -> Löschen bei Neustart.
C:\Program Files (x86)\Delta\delta\1.8.22.0 (PUP.Optional.Delta.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.

Infizierte Dateien: 35
C:\ProgramData\BrowserDefender\2.6.1519.190\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\BrowserDefender.exe (PUP.Optional.BrowserDefender.A) -> Löschen bei Neustart.
C:\Users\Gwen Dan\AppData\Roaming\BabSolution\Shared\NTRedirect.dll (PUP.Optional.Babylon.A) -> Löschen bei Neustart.
C:\Program Files (x86)\Delta\delta\1.8.22.0\bh\delta.dll (PUP.Optional.Delta) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files (x86)\Delta\delta\1.8.22.0\deltasrv.exe (PUP.Optional.Delta) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files (x86)\Delta\delta\1.8.22.0\deltaTlbr.dll (PUP.Optional.Delta.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files (x86)\Delta\delta\1.8.22.0\deltaApp.dll (PUP.Optional.Delta) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files (x86)\Delta\delta\1.8.22.0\deltaEng.dll (PUP.Optional.Delta) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files (x86)\Delta\delta\1.8.22.0\uninstall.exe (PUP.Delta.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\ProgramData\BrowserDefender\2.6.1519.190\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\uninstall.exe (PUP.Optional.BrowserDefender.A) -> Löschen bei Neustart.
C:\Users\Gwen Dan\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\YAKHXG8L\pack[1].7z (PUP.Optional.BrowserDefender.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Gwen Dan\AppData\Local\Temp\CE7B7A2B-BAB0-7891-BF7C-C5309DD80FD0\Latest\BabMaint.exe (PUP.Optional.Babylon.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Gwen Dan\AppData\Local\Temp\CE7B7A2B-BAB0-7891-BF7C-C5309DD80FD0\Latest\ccp.exe (PUP.Babylon.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Gwen Dan\AppData\Local\Temp\CE7B7A2B-BAB0-7891-BF7C-C5309DD80FD0\Latest\MyDeltaTB.exe (PUP.Delta.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Gwen Dan\AppData\Local\Temp\CE7B7A2B-BAB0-7891-BF7C-C5309DD80FD0\Latest\NTRedirect.dll (PUP.Optional.Babylon.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Gwen Dan\AppData\Local\Temp\CE7B7A2B-BAB0-7891-BF7C-C5309DD80FD0\Latest\Setup.exe (PUP.Babylon.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Gwen Dan\AppData\Local\Temp\is1070216317\DeltaTB.exe (PUP.Optional.Babylon.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Gwen Dan\AppData\Roaming\BabSolution\Shared\BabMaint.exe (PUP.Optional.Babylon.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Gwen Dan\AppData\Roaming\Babylon\log_file.txt (PUP.Optional.Babylon.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\ProgramData\BrowserDefender\2.6.1519.190\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\bl (PUP.Optional.BrowserDefender.A) -> Löschen bei Neustart.
C:\ProgramData\BrowserDefender\2.6.1519.190\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\BrowserDefender.dll (PUP.Optional.BrowserDefender.A) -> Löschen bei Neustart.
C:\ProgramData\BrowserDefender\2.6.1519.190\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\BrowserDefender.settings (PUP.Optional.BrowserDefender.A) -> Löschen bei Neustart.
C:\ProgramData\BrowserDefender\2.6.1519.190\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\dm (PUP.Optional.BrowserDefender.A) -> Löschen bei Neustart.
C:\ProgramData\BrowserDefender\2.6.1519.190\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\FirefoxExtension\bprotector.js (PUP.Optional.BrowserDefender.A) -> Löschen bei Neustart.
C:\ProgramData\BrowserDefender\2.6.1519.190\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\traking_settings\00 (PUP.Optional.BrowserDefender.A) -> Löschen bei Neustart.
C:\ProgramData\BrowserDefender\2.6.1519.190\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\traking_settings\01 (PUP.Optional.BrowserDefender.A) -> Löschen bei Neustart.
C:\ProgramData\BrowserDefender\2.6.1519.190\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\traking_settings\02 (PUP.Optional.BrowserDefender.A) -> Löschen bei Neustart.
C:\ProgramData\BrowserDefender\2.6.1519.190\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\traking_settings\03 (PUP.Optional.BrowserDefender.A) -> Löschen bei Neustart.
C:\ProgramData\BrowserDefender\2.6.1519.190\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\traking_settings\10 (PUP.Optional.BrowserDefender.A) -> Löschen bei Neustart.
C:\ProgramData\BrowserDefender\2.6.1519.190\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\traking_settings\11 (PUP.Optional.BrowserDefender.A) -> Löschen bei Neustart.
C:\ProgramData\BrowserDefender\2.6.1519.190\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\traking_settings\12 (PUP.Optional.BrowserDefender.A) -> Löschen bei Neustart.
C:\ProgramData\BrowserDefender\2.6.1519.190\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\traking_settings\13 (PUP.Optional.BrowserDefender.A) -> Löschen bei Neustart.
C:\ProgramData\BrowserDefender\2.6.1519.190\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\traking_settings\20 (PUP.Optional.BrowserDefender.A) -> Löschen bei Neustart.
C:\ProgramData\BrowserDefender\2.6.1519.190\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\traking_settings\21 (PUP.Optional.BrowserDefender.A) -> Löschen bei Neustart.
C:\ProgramData\BrowserDefender\2.6.1519.190\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\traking_settings\22 (PUP.Optional.BrowserDefender.A) -> Löschen bei Neustart.
C:\ProgramData\BrowserDefender\2.6.1519.190\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\traking_settings\23 (PUP.Optional.BrowserDefender.A) -> Löschen bei Neustart.

(Ende)
         

Alt 07.08.2013, 22:44   #2
t'john
/// Helfer-Team
 
PUP.Optional.BrowserDefender.A, PUP.Optional.Babylon.A, PUP.Optional.Delta - Standard

PUP.Optional.BrowserDefender.A, PUP.Optional.Babylon.A, PUP.Optional.Delta





Downloade Dir bitte AdwCleaner Logo Icon AdwCleaner auf deinen Desktop.
  • Schließe alle offenen Programme und Browser. Bebilderte Anleitung zu AdwCleaner.
  • Starte die AdwCleaner.exe mit einem Doppelklick.
  • Stimme den Nutzungsbedingungen zu.
  • Klicke auf Optionen und vergewissere dich, dass die folgenden Punkte ausgewählt sind:
    • "Tracing" Schlüssel löschen
    • Winsock Einstellungen zurücksetzen
    • Proxy Einstellungen zurücksetzen
    • Internet Explorer Richtlinien zurücksetzen
    • Chrome Richtlinien zurücksetzen
    • Stelle sicher, dass alle 5 Optionen wie hier dargestellt, ausgewählt sind
  • Klicke auf Suchlauf und warte bis dieser abgeschlossen ist.
  • Klicke nun auf Löschen und bestätige auftretende Hinweise mit Ok.
  • Dein Rechner wird automatisch neu gestartet. Nach dem Neustart öffnet sich eine Textdatei. Poste mir deren Inhalt mit deiner nächsten Antwort.
  • Die Logdatei findest du auch unter C:\AdwCleaner\AdwCleaner[Cx].txt. (x = fortlaufende Nummer).



dann:
Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: FRST Download FRST 32-Bit | FRST 64-Bit
(Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
  • Starte jetzt FRST.
  • Ändere ungefragt keine der Checkboxen und klicke auf Untersuchen.
  • Die Logdateien werden nun erstellt und befinden sich danach auf deinem Desktop.
  • Poste mir die FRST.txt und nach dem ersten Scan auch die Addition.txt in deinem Thread (#-Symbol im Eingabefenster der Webseite anklicken)

__________________

__________________

Alt 08.08.2013, 05:28   #3
Hans-Dieter
 
PUP.Optional.BrowserDefender.A, PUP.Optional.Babylon.A, PUP.Optional.Delta - Standard

PUP.Optional.BrowserDefender.A, PUP.Optional.Babylon.A, PUP.Optional.Delta



Danke für die schnelle Antwort, Hier erstmal die Log von Adwcleaner
Code:
ATTFilter
# AdwCleaner v2.306 - Datei am 08/08/2013 um 06:07:27 erstellt
# Aktualisiert am 19/07/2013 von Xplode
# Betriebssystem : Windows 7 Professional Service Pack 1 (64 bits)
# Benutzer : Gwen Dan - GWENDAN-PC
# Bootmodus : Normal
# Ausgeführt unter : C:\Users\Gwen Dan\Desktop\adwcleaner.exe
# Option [Löschen]


**** [Dienste] ****


***** [Dateien / Ordner] *****

Datei Gelöscht : C:\END
Datei Gelöscht : C:\Users\Gwen Dan\AppData\Roaming\Mozilla\Firefox\Profiles\9jfjxtqw.default\searchplugins\Babylon.xml
Ordner Gelöscht : C:\ProgramData\Babylon
Ordner Gelöscht : C:\Users\Gwen Dan\AppData\LocalLow\boost_interprocess
Ordner Gelöscht : C:\Users\Gwen Dan\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\BrowserDefender
Ordner Gelöscht : C:\Users\GWENDA~1\AppData\Local\Temp\OCS

***** [Registrierungsdatenbank] *****

Schlüssel Gelöscht : HKCU\Software\BabSolution
Schlüssel Gelöscht : HKCU\Software\Conduit
Schlüssel Gelöscht : HKCU\Software\DataMngr
Schlüssel Gelöscht : HKCU\Software\DataMngr_Toolbar
Schlüssel Gelöscht : HKCU\Software\Delta
Schlüssel Gelöscht : HKCU\Software\InstallCore
Schlüssel Gelöscht : HKCU\Software\OCS
Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Prod.cap
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\S
Schlüssel Gelöscht : HKLM\Software\DataMngr
Schlüssel Gelöscht : HKLM\Software\Delta
Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\5908bdce76feb42
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{1231839B-064E-4788-B865-465A1B5266FD}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{2DAC2231-CC35-482B-97C5-CED1D4185080}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{3F1CD84C-04A3-4EA0-9EA1-7D134FD66C82}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{3F83A9CA-B5F0-44EC-9357-35BB3E84B07F}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{47E520EA-CAD2-4F51-8F30-613B3A1C33EB}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{57C91446-8D81-4156-A70E-624551442DE9}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{70AFB7B2-9FB5-4A70-905B-0E9576142E1D}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{7AD65FD1-79E0-406D-B03C-DD7C14726D69}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{97DD820D-2E20-40AD-B01E-6730B2FCE630}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{B177446D-54A4-4869-BABC-8566110B4BE0}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{D9D1DFC5-502D-43E4-B1BB-4D0B7841489A}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{E0B07188-A528-4F9E-B2F7-C7FDE8680AE4}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{F05B12E1-ADE8-4485-B45B-898748B53C37}

***** [Internet Browser] *****

-\\ Internet Explorer v10.0.9200.16635

[OK] Die Registrierungsdatenbank ist sauber.

-\\ Mozilla Firefox v23.0 (de)

Datei : C:\Users\Gwen Dan\AppData\Roaming\Mozilla\Firefox\Profiles\9jfjxtqw.default\prefs.js

C:\Users\Gwen Dan\AppData\Roaming\Mozilla\Firefox\Profiles\9jfjxtqw.default\user.js ... Gelöscht !

Gelöscht : user_pref("extensions.delta.admin", false);
Gelöscht : user_pref("extensions.delta.aflt", "babsst");
Gelöscht : user_pref("extensions.delta.appId", "{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}");
Gelöscht : user_pref("extensions.delta.autoRvrt", "false");
Gelöscht : user_pref("extensions.delta.dfltLng", "de");
Gelöscht : user_pref("extensions.delta.excTlbr", false);
Gelöscht : user_pref("extensions.delta.ffxUnstlRst", true);
Gelöscht : user_pref("extensions.delta.id", "26e5cc7300000000000000e04c12a06f");
Gelöscht : user_pref("extensions.delta.instlDay", "15924");
Gelöscht : user_pref("extensions.delta.instlRef", "sst");
Gelöscht : user_pref("extensions.delta.newTab", false);
Gelöscht : user_pref("extensions.delta.prdct", "delta");
Gelöscht : user_pref("extensions.delta.prtnrId", "delta");
Gelöscht : user_pref("extensions.delta.rvrt", "false");
Gelöscht : user_pref("extensions.delta.smplGrp", "none");
Gelöscht : user_pref("extensions.delta.tlbrId", "base");
Gelöscht : user_pref("extensions.delta.tlbrSrchUrl", "");
Gelöscht : user_pref("extensions.delta.vrsn", "1.8.22.0");
Gelöscht : user_pref("extensions.delta.vrsnTs", "1.8.22.021:34:05");
Gelöscht : user_pref("extensions.delta.vrsni", "1.8.22.0");
Gelöscht : user_pref("extensions.delta_i.babExt", "");
Gelöscht : user_pref("extensions.delta_i.babTrack", "affID=119357&tsp=4967");
Gelöscht : user_pref("extensions.delta_i.srcExt", "ss");

*************************

AdwCleaner[S1].txt - [4684 octets] - [08/08/2013 06:07:27]

########## EOF - C:\AdwCleaner[S1].txt - [4744 octets] ##########
         
Hier die Addition von FSTR FRST Additions Logfile:
Code:
ATTFilter
Additional scan result of Farbar Recovery Scan Tool (x64) Version: 08-08-2013
Ran by Gwen Dan at 2013-08-08 06:16:39
Running from C:\Users\Gwen Dan\Desktop
Boot Mode: Normal
==========================================================


==================== Installed Programs =======================

   
@BIOS (x32 Version: 2.30)
Adobe Flash Player 11 Plugin (x32 Version: 11.8.800.94)
Adobe Reader XI (11.0.03) - Deutsch (x32 Version: 11.0.03)
AMD APP SDK Runtime (Version: 10.0.938.2)
AMD Catalyst Install Manager (Version: 8.0.881.0)
AMD Fuel (Version: 2012.0806.1213.19931)
ASUS GPU Tweak (x32 Version: 2.2.6.0)
AutoGreen B12.1220.1 (x32 Version: 1.00.0000)
Canon iP2700 series Printer Driver
Catalyst Control Center (x32 Version: 2012.0806.1213.19931)
Catalyst Control Center InstallProxy (x32 Version: 2012.0806.1213.19931)
Catalyst Control Center Localization All (x32 Version: 2012.0806.1213.19931)
CCC Help Chinese Standard (x32 Version: 2012.0806.1212.19931)
CCC Help Chinese Traditional (x32 Version: 2012.0806.1212.19931)
CCC Help Czech (x32 Version: 2012.0806.1212.19931)
CCC Help Danish (x32 Version: 2012.0806.1212.19931)
CCC Help Dutch (x32 Version: 2012.0806.1212.19931)
CCC Help English (x32 Version: 2012.0806.1212.19931)
CCC Help Finnish (x32 Version: 2012.0806.1212.19931)
CCC Help French (x32 Version: 2012.0806.1212.19931)
CCC Help German (x32 Version: 2012.0806.1212.19931)
CCC Help Greek (x32 Version: 2012.0806.1212.19931)
CCC Help Hungarian (x32 Version: 2012.0806.1212.19931)
CCC Help Italian (x32 Version: 2012.0806.1212.19931)
CCC Help Japanese (x32 Version: 2012.0806.1212.19931)
CCC Help Korean (x32 Version: 2012.0806.1212.19931)
CCC Help Norwegian (x32 Version: 2012.0806.1212.19931)
CCC Help Polish (x32 Version: 2012.0806.1212.19931)
CCC Help Portuguese (x32 Version: 2012.0806.1212.19931)
CCC Help Russian (x32 Version: 2012.0806.1212.19931)
CCC Help Spanish (x32 Version: 2012.0806.1212.19931)
CCC Help Swedish (x32 Version: 2012.0806.1212.19931)
CCC Help Thai (x32 Version: 2012.0806.1212.19931)
CCC Help Turkish (x32 Version: 2012.0806.1212.19931)
ccc-utility64 (Version: 2012.0806.1213.19931)
Cisco EAP-FAST Module (x32 Version: 2.2.14)
Cisco LEAP Module (x32 Version: 1.0.19)
Cisco PEAP Module (x32 Version: 1.1.6)
Company of Heroes (New Steam Version) (x32)
DivX-Setup (x32 Version: 2.6.1.44)
Easy Tune 6 B13.0125.1 (x32 Version: 1.00.0000)
Etron USB3.0 Host Controller (x32 Version: 0.115)
EVEREST Home Edition v2.20 (x32 Version: 2.20)
ID CPU-Z 1.65.1
K-Lite Codec Pack 9.9.0 (Full) (x32 Version: 9.9.0)
Malwarebytes Anti-Malware Version 1.75.0.1300 (x32 Version: 1.75.0.1300)
Microsoft .NET Framework 4 Client Profile (Version: 4.0.30319)
Microsoft .NET Framework 4 Extended (Version: 4.0.30319)
Microsoft Office 2007 Service Pack 3 (SP3) (x32)
Microsoft Office Excel MUI (German) 2007 (x32 Version: 12.0.6612.1000)
Microsoft Office File Validation Add-In (x32 Version: 14.0.5130.5003)
Microsoft Office Home and Student 2007 (x32 Version: 12.0.6612.1000)
Microsoft Office Live Add-in 1.5 (x32 Version: 2.0.4024.1)
Microsoft Office Office 64-bit Components 2007 (Version: 12.0.6612.1000)
Microsoft Office OneNote MUI (German) 2007 (x32 Version: 12.0.6612.1000)
Microsoft Office PowerPoint MUI (German) 2007 (x32 Version: 12.0.6612.1000)
Microsoft Office Proof (English) 2007 (x32 Version: 12.0.6612.1000)
Microsoft Office Proof (French) 2007 (x32 Version: 12.0.6612.1000)
Microsoft Office Proof (German) 2007 (x32 Version: 12.0.6612.1000)
Microsoft Office Proof (Italian) 2007 (x32 Version: 12.0.6612.1000)
Microsoft Office Proofing (German) 2007 (x32 Version: 12.0.4518.1014)
Microsoft Office Proofing Tools 2007 Service Pack 3 (SP3) (x32)
Microsoft Office Shared 64-bit MUI (German) 2007 (Version: 12.0.6612.1000)
Microsoft Office Shared MUI (German) 2007 (x32 Version: 12.0.6612.1000)
Microsoft Office Word MUI (German) 2007 (x32 Version: 12.0.6612.1000)
Microsoft Visual C++ 2005 Redistributable (x32 Version: 8.0.61001)
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729 (Version: 9.0.30729)
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 (Version: 9.0.30729.6161)
Microsoft Visual C++ 2010  x64 Redistributable - 10.0.30319 (Version: 10.0.30319)
Microsoft Visual C++ 2010  x86 Redistributable - 10.0.30319 (x32 Version: 10.0.30319)
Mozilla Firefox 23.0 (x86 de) (x32 Version: 23.0)
Mozilla Maintenance Service (x32 Version: 23.0)
NVIDIA 3D Vision Controller-Treiber 306.38 (Version: 306.38)
NVIDIA 3D Vision Treiber 311.06 (Version: 311.06)
NVIDIA Grafiktreiber 311.06 (Version: 311.06)
NVIDIA HD-Audiotreiber 1.3.18.0 (Version: 1.3.18.0)
NVIDIA Install Application (Version: 2.1002.108.688)
NVIDIA PhysX (x32 Version: 9.12.0807)
NVIDIA PhysX-Systemsoftware 9.12.0807 (Version: 9.12.0807)
NVIDIA Stereoscopic 3D Driver (x32 Version: 7.17.13.1106)
NVIDIA Systemsteuerung 311.06 (Version: 311.06)
NVIDIA Update 1.11.3 (Version: 1.11.3)
NVIDIA Update Components (Version: 1.11.3)
ON_OFF Charge B12.1025.1 (x32 Version: 1.00.0001)
PDF24 Creator 5.7.0 (x32)
Platform (x32 Version: 1.39)
Realtek Ethernet Controller Driver (x32 Version: 7.48.823.2011)
REALTEK Wireless LAN Driver and Utility (x32 Version: 1.00.0180)
Skype™ 6.6 (x32 Version: 6.6.106)
Steam (x32 Version: 1.0.0.0)
SUPERAntiSpyware (Version: 5.6.1020)
Update for 2007 Microsoft Office System (KB967642) (x32)
Update for Microsoft .NET Framework 4 Client Profile (KB2468871) (x32 Version: 1)
Update for Microsoft .NET Framework 4 Client Profile (KB2533523) (x32 Version: 1)
Update for Microsoft .NET Framework 4 Client Profile (KB2600217) (x32 Version: 1)
Update for Microsoft .NET Framework 4 Extended (KB2468871) (x32 Version: 1)
Update for Microsoft .NET Framework 4 Extended (KB2533523) (x32 Version: 1)
Update for Microsoft .NET Framework 4 Extended (KB2600217) (x32 Version: 1)
Update for Microsoft Office 2007 suites (KB2596620) 32-Bit Edition (x32)
Update for Microsoft Office 2007 suites (KB2596660) 32-Bit Edition (x32)
Update for Microsoft Office 2007 suites (KB2596848) 32-Bit Edition (x32)
Update for Microsoft Office 2007 suites (KB2687493) 32-Bit Edition (x32)
Update for Microsoft Office 2007 suites (KB2767916) 32-Bit Edition (x32)
Update für Microsoft Office Excel 2007 Help (KB963678) (x32)
Update für Microsoft Office Powerpoint 2007 Help (KB963669) (x32)
Update für Microsoft Office Word 2007 Help (KB963665) (x32)
VC80CRTRedist - 8.0.50727.6195 (x32 Version: 1.2.0)
VIA Plattform-Geräte-Manager (x32 Version: 1.39)
VLC media player 2.0.7 (Version: 2.0.7)
WinRAR 4.20 (64-Bit) (Version: 4.20.0)
XnView 2.04 (x32 Version: 2.04)

==================== Restore Points  =========================

24-07-2013 07:03:56 DirectX wurde installiert
24-07-2013 14:59:19 Windows Update
28-07-2013 08:12:56 Installed Microsoft Office Home and Student 2007
28-07-2013 18:04:40 Windows Update
29-07-2013 05:35:47 Windows Update
01-08-2013 18:09:06 Windows Update
02-08-2013 10:51:42 Windows Update
02-08-2013 12:17:19 Sprachpaketdeinstallation
07-08-2013 04:41:33 Windows Update

==================== Hosts content: ==========================

2009-07-14 04:34 - 2009-06-10 23:00 - 00000824 ____A C:\Windows\system32\Drivers\etc\hosts

==================== Scheduled Tasks (whitelisted) =============

Task: {36683044-01E3-4F6E-A6C6-94D6878C9594} - System32\Tasks\Microsoft\Windows Defender\MP Scheduled Scan => c:\program files\windows defender\MpCmdRun.exe [2009-07-14] (Microsoft Corporation)
Task: {40B9ACC2-40C6-497C-9DB2-70700EC81A7E} - System32\Tasks\Microsoft\Windows\MUI\Lpksetup => C:\Windows\System32\lpksetup.exe [2010-11-21] (Microsoft Corporation)
Task: {BA820F21-9118-4142-BBC7-B31DCE1CEA74} - System32\Tasks\Microsoft\Windows\Media Center\mcupdate_scheduled => C:\Windows\ehome\mcupdate.exe [2010-11-21] (Microsoft Corporation)

==================== Faulty Device Manager Devices =============


==================== Event log errors: =========================

Application errors:
==================
Error: (08/08/2013 06:11:02 AM) (Source: WinMgmt) (User: )
Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003

Error: (08/08/2013 06:08:39 AM) (Source: Application Error) (User: )
Description: Name der fehlerhaften Anwendung: Fuel.Service.exe, Version: 1.0.0.0, Zeitstempel: 0x501fefb5
Name des fehlerhaften Moduls: Device.dll, Version: 4.1.0.0, Zeitstempel: 0x4f55e10b
Ausnahmecode: 0xc0000005
Fehleroffset: 0x00000000000033c1
ID des fehlerhaften Prozesses: 0x7b4
Startzeit der fehlerhaften Anwendung: 0xFuel.Service.exe0
Pfad der fehlerhaften Anwendung: Fuel.Service.exe1
Pfad des fehlerhaften Moduls: Fuel.Service.exe2
Berichtskennung: Fuel.Service.exe3

Error: (08/08/2013 06:01:15 AM) (Source: WinMgmt) (User: )
Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003

Error: (08/07/2013 10:26:20 PM) (Source: Application Error) (User: )
Description: Name der fehlerhaften Anwendung: Fuel.Service.exe, Version: 1.0.0.0, Zeitstempel: 0x501fefb5
Name des fehlerhaften Moduls: Device.dll, Version: 4.1.0.0, Zeitstempel: 0x4f55e10b
Ausnahmecode: 0xc0000005
Fehleroffset: 0x00000000000033c1
ID des fehlerhaften Prozesses: 0x78c
Startzeit der fehlerhaften Anwendung: 0xFuel.Service.exe0
Pfad der fehlerhaften Anwendung: Fuel.Service.exe1
Pfad des fehlerhaften Moduls: Fuel.Service.exe2
Berichtskennung: Fuel.Service.exe3

Error: (08/07/2013 10:13:49 PM) (Source: WinMgmt) (User: )
Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003

Error: (08/07/2013 10:11:27 PM) (Source: Application Error) (User: )
Description: Name der fehlerhaften Anwendung: Fuel.Service.exe, Version: 1.0.0.0, Zeitstempel: 0x501fefb5
Name des fehlerhaften Moduls: Device.dll, Version: 4.1.0.0, Zeitstempel: 0x4f55e10b
Ausnahmecode: 0xc0000005
Fehleroffset: 0x00000000000033c1
ID des fehlerhaften Prozesses: 0x710
Startzeit der fehlerhaften Anwendung: 0xFuel.Service.exe0
Pfad der fehlerhaften Anwendung: Fuel.Service.exe1
Pfad des fehlerhaften Moduls: Fuel.Service.exe2
Berichtskennung: Fuel.Service.exe3

Error: (08/07/2013 09:45:19 PM) (Source: WinMgmt) (User: )
Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003

Error: (08/07/2013 09:42:50 PM) (Source: Application Error) (User: )
Description: Name der fehlerhaften Anwendung: Fuel.Service.exe, Version: 1.0.0.0, Zeitstempel: 0x501fefb5
Name des fehlerhaften Moduls: Device.dll, Version: 4.1.0.0, Zeitstempel: 0x4f55e10b
Ausnahmecode: 0xc0000005
Fehleroffset: 0x00000000000033c1
ID des fehlerhaften Prozesses: 0x7d0
Startzeit der fehlerhaften Anwendung: 0xFuel.Service.exe0
Pfad der fehlerhaften Anwendung: Fuel.Service.exe1
Pfad des fehlerhaften Moduls: Fuel.Service.exe2
Berichtskennung: Fuel.Service.exe3

Error: (08/07/2013 02:05:59 PM) (Source: WinMgmt) (User: )
Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003

Error: (08/07/2013 08:18:26 AM) (Source: Application Error) (User: )
Description: Name der fehlerhaften Anwendung: Fuel.Service.exe, Version: 1.0.0.0, Zeitstempel: 0x501fefb5
Name des fehlerhaften Moduls: Device.dll, Version: 4.1.0.0, Zeitstempel: 0x4f55e10b
Ausnahmecode: 0xc0000005
Fehleroffset: 0x00000000000033c1
ID des fehlerhaften Prozesses: 0x7bc
Startzeit der fehlerhaften Anwendung: 0xFuel.Service.exe0
Pfad der fehlerhaften Anwendung: Fuel.Service.exe1
Pfad des fehlerhaften Moduls: Fuel.Service.exe2
Berichtskennung: Fuel.Service.exe3


System errors:
=============
Error: (08/08/2013 06:08:39 AM) (Source: Service Control Manager) (User: )
Description: Dienst "AMD FUEL Service" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert.

Error: (08/07/2013 10:26:21 PM) (Source: Service Control Manager) (User: )
Description: Dienst "AMD FUEL Service" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert.

Error: (08/07/2013 10:11:27 PM) (Source: Service Control Manager) (User: )
Description: Dienst "AMD FUEL Service" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert.

Error: (08/07/2013 09:42:51 PM) (Source: Service Control Manager) (User: )
Description: Dienst "AMD FUEL Service" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert.

Error: (08/07/2013 08:18:26 AM) (Source: Service Control Manager) (User: )
Description: Dienst "AMD FUEL Service" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert.

Error: (08/06/2013 10:20:04 PM) (Source: Service Control Manager) (User: )
Description: Dienst "AMD FUEL Service" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert.

Error: (08/06/2013 08:59:57 PM) (Source: Service Control Manager) (User: )
Description: Dienst "AMD FUEL Service" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert.

Error: (08/06/2013 07:52:41 AM) (Source: Service Control Manager) (User: )
Description: Dienst "AMD FUEL Service" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert.

Error: (08/05/2013 11:20:50 PM) (Source: Service Control Manager) (User: )
Description: Dienst "AMD FUEL Service" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert.

Error: (08/05/2013 07:37:42 AM) (Source: Service Control Manager) (User: )
Description: Dienst "AMD FUEL Service" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert.


Microsoft Office Sessions:
=========================

CodeIntegrity Errors:
===================================
  Date: 2013-07-28 14:22:33.701
  Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume2\Users\GWENDA~1\AppData\Local\Temp\EverestDriver.sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert.

  Date: 2013-07-28 14:22:33.670
  Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume2\Users\GWENDA~1\AppData\Local\Temp\EverestDriver.sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert.

  Date: 2013-07-28 14:22:33.623
  Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume2\Program Files (x86)\Lavalys\EVEREST Home Edition\kerneld.amd64" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert.

  Date: 2013-07-28 14:22:33.561
  Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume2\Program Files (x86)\Lavalys\EVEREST Home Edition\kerneld.amd64" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert.

  Date: 2013-07-27 07:27:41.653
  Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume2\Users\GWENDA~1\AppData\Local\Temp\EverestDriver.sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert.

  Date: 2013-07-27 07:27:41.622
  Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume2\Users\GWENDA~1\AppData\Local\Temp\EverestDriver.sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert.

  Date: 2013-07-27 07:27:41.544
  Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume2\Program Files (x86)\Lavalys\EVEREST Home Edition\kerneld.amd64" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert.

  Date: 2013-07-27 07:27:41.512
  Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume2\Program Files (x86)\Lavalys\EVEREST Home Edition\kerneld.amd64" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert.

  Date: 2013-07-24 16:58:37.153
  Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume2\Users\GWENDA~1\AppData\Local\Temp\EverestDriver.sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert.

  Date: 2013-07-24 16:58:37.106
  Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume2\Users\GWENDA~1\AppData\Local\Temp\EverestDriver.sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert.


==================== Memory info =========================== 

Percentage of memory in use: 27%
Total physical RAM: 4056.75 MB
Available physical RAM: 2930.35 MB
Total Pagefile: 8111.69 MB
Available Pagefile: 6915.89 MB
Total Virtual: 8192 MB
Available Virtual: 8191.82 MB

==================== Drives ================================

Drive c: () (Fixed) (Total:465.66 GB) (Free:375.22 GB) NTFS (Disk=0 Partition=2)

==================== MBR & Partition Table ==================

========================================================
Disk: 0 (MBR Code: Windows 7 or 8) (Size: 466 GB) (Disk ID: 3DA07E54)
Partition 1: (Active) - (Size=100 MB) - (Type=07 NTFS)
Partition 2: (Not Active) - (Size=466 GB) - (Type=07 NTFS)

==================== End Of Log ============================
         
--- --- ---

Hier der erste Teil vom normalen FSTR Log
Code:
ATTFilter
Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 08-08-2013
Ran by Gwen Dan (administrator) on 08-08-2013 06:15:44
Running from C:\Users\Gwen Dan\Desktop
Windows 7 Professional Service Pack 1 (X64) OS Language: German Standard
Internet Explorer Version 10
Boot Mode: Normal

==================== Processes (Whitelisted) =================

(NVIDIA Corporation) C:\Windows\system32\nvvsvc.exe
(NVIDIA Corporation) C:\Program Files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe
(Logitech Inc.) C:\Program Files (x86)\Common Files\logishrd\LVMVFM\UMVPFSrv.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display\nvxdsync.exe
(NVIDIA Corporation) C:\Windows\system32\nvvsvc.exe
(SUPERAntiSpyware.com) C:\Program Files\SUPERAntiSpyware\SASCORE64.EXE
(Advanced Micro Devices, Inc.) C:\Program Files\ATI Technologies\ATI.ACE\Fuel\Fuel.Service.exe
() C:\Windows\SysWOW64\ASGT.exe
(Realtek) C:\Program Files (x86)\Realtek\11n USB Wireless LAN Utility\RtlService.exe
(Realtek Semiconductor Corp.) C:\Program Files (x86)\Realtek\11n USB Wireless LAN Utility\RtWlan.exe
(VIA Technologies, Inc.) C:\Windows\system32\viakaraokesrv.exe
() C:\Program Files (x86)\GIGABYTE\ET6\GUI.exe
(VIA) C:\Program Files (x86)\VIA\VIAudioi\VDeck\VDeck.exe
() C:\Program Files (x86)\DivX\DivX Update\DivXUpdate.exe
(Geek Software GmbH) C:\Program Files (x86)\PDF24\pdf24.exe
(Microsoft Corporation) C:\Program Files (x86)\Microsoft Office\Office12\ONENOTEM.EXE
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display\nvtray.exe
(NVIDIA Corporation) C:\Program Files (x86)\NVIDIA Corporation\NVIDIA Update Core\daemonu.exe

==================== Registry (Whitelisted) ==================

HKLM-x32\...\RunOnce: [EasyTuneVI] - C:\Program Files (x86)\GIGABYTE\ET6\ETCall.exe [40960 2012-07-09] ()
MountPoints2: {c3056d13-f3bf-11e2-95e9-806e6f6e6963} - D:\CheckID.exe
HKLM-x32\...\Run: [HDAudDeck] - C:\Program Files (x86)\VIA\VIAudioi\VDeck\VDeck.exe [5263504 2012-08-09] (VIA)
HKLM-x32\...\Run: [StartCCC] - C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe [642216 2012-08-06] (Advanced Micro Devices, Inc.)
HKLM-x32\...\Run: [Adobe ARM] - C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [958576 2013-05-11] (Adobe Systems Incorporated)
HKLM-x32\...\Run: [DivXMediaServer] - C:\Program Files (x86)\DivX\DivX Media Server\DivXMediaServer.exe [450560 2013-05-20] (DivX, LLC)
HKLM-x32\...\Run: [DivXUpdate] - C:\Program Files (x86)\DivX\DivX Update\DivXUpdate.exe [1263952 2013-02-13] ()
HKLM-x32\...\Run: [PDFPrint] - C:\Program Files (x86)\PDF24\pdf24.exe [162856 2013-07-22] (Geek Software GmbH)
Startup: C:\Users\Gwen Dan\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\OneNote 2007 Bildschirmausschnitt- und Startprogramm.lnk
ShortcutTarget: OneNote 2007 Bildschirmausschnitt- und Startprogramm.lnk -> C:\Program Files (x86)\Microsoft Office\Office12\ONENOTEM.EXE (Microsoft Corporation)

==================== Internet (Whitelisted) ====================

HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://www.dell.com
SearchScopes: HKLM - DefaultScope value is missing.
BHO-x32: DivX Plus Web Player HTML5 <video> - {326E768D-4182-46FD-9C16-1449A49795F4} - C:\Program Files (x86)\DivX\DivX Plus Web Player\ie\DivXHTML5\DivXHTML5.dll (DivX, LLC)
Handler-x32: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~2\COMMON~1\Skype\SKYPE4~1.DLL (Skype Technologies)
Tcpip\Parameters: [DhcpNameServer] 192.168.0.1

FireFox:
========
FF ProfilePath: C:\Users\Gwen Dan\AppData\Roaming\Mozilla\Firefox\Profiles\9jfjxtqw.default
FF Homepage: www.google.de
FF Plugin: @adobe.com/FlashPlayer - C:\Windows\system32\Macromed\Flash\NPSWF64_11_8_800_94.dll ()
FF Plugin: @divx.com/DivX VOD Helper,version=1.0.0 - C:\Program Files\DivX\DivX OVS Helper\npovshelper.dll (DivX, LLC.)
FF Plugin: @videolan.org/vlc,version=2.0.7 - C:\Program Files\VideoLAN\VLC\npvlc.dll (VideoLAN)
FF Plugin-x32: @adobe.com/FlashPlayer - C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_11_8_800_94.dll ()
FF Plugin-x32: @divx.com/DivX Plus Web Player Plug-In,version=1.0.0 - C:\Program Files (x86)\DivX\DivX Plus Web Player\npdivx32.dll (DivX, LLC)
FF Plugin-x32: @divx.com/DivX VOD Helper,version=1.0.0 - C:\Program Files (x86)\DivX\DivX OVS Helper\npovshelper.dll (DivX, LLC.)
FF Plugin-x32: @microsoft.com/OfficeLive,version=1.5 - C:\Program Files (x86)\Microsoft\Office Live\npOLW.dll (Microsoft Corp.)
FF Plugin-x32: @nvidia.com/3DVision - C:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dv.dll (NVIDIA Corporation)
FF Plugin-x32: @nvidia.com/3DVisionStreaming - C:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dvstreaming.dll (NVIDIA Corporation)
FF Plugin-x32: Adobe Reader - C:\Program Files (x86)\Adobe\Reader 11.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.)
FF Extension: No Name - C:\Users\Gwen Dan\AppData\Roaming\Mozilla\Firefox\Profiles\9jfjxtqw.default\Extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi
FF Extension: Default - C:\Program Files (x86)\Mozilla Firefox\browser\extensions\{972ce4c6-7e08-4474-a285-3208198ce6fd}
FF HKLM-x32\...\Firefox\Extensions: [{23fcfd51-4958-4f00-80a3-ae97e717ed8b}] C:\Program Files (x86)\DivX\DivX Plus Web Player\firefox\DivXHTML5
FF Extension: DivX Plus Web Player HTML5 &lt;video&gt; - C:\Program Files (x86)\DivX\DivX Plus Web Player\firefox\DivXHTML5

==================== Services (Whitelisted) =================

R2 !SASCORE; C:\Program Files\SUPERAntiSpyware\SASCORE64.EXE [143088 2013-05-08] (SUPERAntiSpyware.com)
R2 AMD FUEL Service; C:\Program Files\ATI Technologies\ATI.ACE\Fuel\Fuel.Service.exe [361984 2012-08-06] (Advanced Micro Devices, Inc.)
S3 AppleChargerSrv; C:\Windows\System32\AppleChargerSrv.exe [31272 2010-04-06] ()
R2 ASGT; C:\Windows\SysWOW64\ASGT.exe [55296 2012-01-17] ()
R2 Realtek11nCU; C:\Program Files (x86)\Realtek\11n USB Wireless LAN Utility\RtlService.exe [36864 2010-04-16] (Realtek)
R2 VIAKaraokeService; C:\Windows\system32\viakaraokesrv.exe [27792 2012-08-03] (VIA Technologies, Inc.)

==================== Drivers (Whitelisted) ====================

R2 AODDriver4.1; C:\Program Files\ATI Technologies\ATI.ACE\Fuel\amd64\AODDriver2.sys [53888 2012-03-05] (Advanced Micro Devices)
R2 AODDriver4.2; C:\Program Files (x86)\GIGABYTE\ET6\amd64\AODDriver2.sys [57512 2012-09-24] (Advanced Micro Devices)
R2 AODDriver4.2; C:\Program Files (x86)\GIGABYTE\ET6\amd64\AODDriver2.sys [57512 2012-09-24] (Advanced Micro Devices)
R1 AppleCharger; C:\Windows\System32\DRIVERS\AppleCharger.sys [22680 2012-10-25] ()
R3 gdrv; C:\Windows\gdrv.sys [25640 2013-08-08] (Windows (R) Server 2003 DDK provider)
R3 gdrv; C:\Windows\gdrv.sys [25640 2013-08-08] (Windows (R) Server 2003 DDK provider)
R3 GVTDrv64; C:\Windows\GVTDrv64.sys [30528 2013-08-08] ()
R3 GVTDrv64; C:\Windows\GVTDrv64.sys [30528 2013-08-08] ()
S3 NVFLASH; C:\Windows\system32\drivers\nvflash.sys [15168 2012-03-10] ()
S3 NVFLASH; C:\Windows\system32\drivers\nvflash.sys [15168 2012-03-10] ()
R3 RTL8192cu; C:\Windows\System32\DRIVERS\RTL8192cu.sys [748648 2010-08-12] (Realtek Semiconductor Corporation                           )
R1 SASDIFSV; C:\Program Files\SUPERAntiSpyware\SASDIFSV64.SYS [14928 2011-07-22] (SUPERAdBlocker.com and SUPERAntiSpyware.com)
R1 SASDIFSV; C:\Program Files\SUPERAntiSpyware\SASDIFSV64.SYS [14928 2011-07-22] (SUPERAdBlocker.com and SUPERAntiSpyware.com)
R1 SASKUTIL; C:\Program Files\SUPERAntiSpyware\SASKUTIL64.SYS [12368 2011-07-12] (SUPERAdBlocker.com and SUPERAntiSpyware.com)
R1 SASKUTIL; C:\Program Files\SUPERAntiSpyware\SASKUTIL64.SYS [12368 2011-07-12] (SUPERAdBlocker.com and SUPERAntiSpyware.com)

==================== NetSvcs (Whitelisted) ===================


==================== One Month Created Files and Folders ========

2013-08-08 06:13 - 2013-08-08 06:14 - 00004914 _____ C:\Users\Gwen Dan\Desktop\Neues Textdokument.txt
2013-08-08 06:07 - 2013-08-08 06:07 - 00004785 _____ C:\AdwCleaner[S1].txt
2013-08-08 06:03 - 2013-08-08 06:03 - 01790059 _____ (Farbar) C:\Users\Gwen Dan\Desktop\FRST64.exe
2013-08-08 06:02 - 2013-08-08 06:02 - 00666633 _____ C:\Users\Gwen Dan\Desktop\adwcleaner.exe
2013-08-07 21:29 - 2013-08-07 21:29 - 00077236 _____ (AppWork UG (haftungsbeschränkt)) C:\Users\Gwen Dan\Downloads\jDownloaderWebInstaller09581.exe
2013-08-07 19:50 - 2013-08-07 21:34 - 00000000 ____D C:\Program Files (x86)\Mozilla Firefox
2013-08-05 07:36 - 2013-08-05 07:36 - 00000000 ____H C:\Windows\system32\Drivers\Msft_User_WpdMtpDr_01_09_00.Wdf
2013-08-01 20:10 - 2013-08-01 20:10 - 00000000 ____D C:\Users\GWENDA~1\AppData\Local\PDF24
2013-08-01 20:10 - 2013-08-01 20:10 - 00000000 ____D C:\Program Files (x86)\PDF24
2013-08-01 20:07 - 2013-08-01 20:08 - 15911976 _____ (Geek Software GmbH                                          ) C:\Users\Gwen Dan\Downloads\pdf24-creator-5.7.0.exe
2013-07-31 10:06 - 2013-07-31 10:06 - 00008564 _____ C:\Users\Gwen Dan\Downloads\hijackthis.log
2013-07-28 20:07 - 2013-07-28 20:07 - 00000000 ____D C:\Users\Default\AppData\Local\Microsoft Help
2013-07-28 20:07 - 2013-07-28 20:07 - 00000000 ____D C:\Users\Default User\AppData\Local\Microsoft Help
2013-07-28 10:31 - 2013-07-28 10:31 - 00000000 ____D C:\Users\Gwen Dan\Documents\OneNote-Notizbücher
2013-07-28 10:24 - 2013-07-28 10:24 - 00000000 ____D C:\Users\GWENDA~1\AppData\Local\DDMSettings
2013-07-28 10:15 - 2013-07-28 20:06 - 00000000 ____D C:\Program Files (x86)\Microsoft Works
2013-07-28 10:15 - 2013-07-28 10:15 - 00000000 ____D C:\Windows\PCHEALTH
2013-07-28 10:14 - 2013-07-28 10:14 - 00000000 ____D C:\Program Files\Microsoft Office
2013-07-28 10:13 - 2013-08-01 20:09 - 00000000 ____D C:\Program Files (x86)\Microsoft Office
2013-07-28 10:13 - 2013-07-29 07:38 - 00000000 ____D C:\ProgramData\Microsoft Help
2013-07-28 10:13 - 2013-07-28 10:13 - 00000000 __RHD C:\MSOCache
2013-07-28 10:13 - 2013-07-28 10:13 - 00000000 ____D C:\Users\GWENDA~1\AppData\Local\Microsoft Help
2013-07-26 09:07 - 2013-07-30 20:13 - 00000000 ____D C:\Users\Gwen Dan\AppData\Roaming\vlc
2013-07-25 12:54 - 2013-07-25 12:59 - 00000000 ____D C:\Users\Gwen Dan\Desktop\Gwen´s stuff
2013-07-24 19:50 - 2013-07-24 19:50 - 00000000 ____D C:\Users\Gwen Dan\AppData\Roaming\Media Player Classic
2013-07-24 19:50 - 2013-07-24 19:50 - 00000000 ____D C:\Users\Gwen Dan\AppData\Roaming\DivX
2013-07-24 16:16 - 2013-04-17 09:02 - 01230336 _____ (Microsoft Corporation) C:\Windows\SysWOW64\WindowsCodecs.dll
2013-07-24 16:16 - 2013-04-17 08:24 - 01424384 _____ (Microsoft Corporation) C:\Windows\system32\WindowsCodecs.dll
2013-07-24 16:16 - 2011-03-25 05:29 - 00343040 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\usbhub.sys
2013-07-24 16:16 - 2011-03-25 05:29 - 00325120 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\usbport.sys
2013-07-24 16:16 - 2011-03-25 05:29 - 00098816 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\usbccgp.sys
2013-07-24 16:16 - 2011-03-25 05:29 - 00052736 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\usbehci.sys
2013-07-24 16:16 - 2011-03-25 05:29 - 00030720 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\usbuhci.sys
2013-07-24 16:16 - 2011-03-25 05:29 - 00025600 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\usbohci.sys
2013-07-24 16:16 - 2011-03-25 05:28 - 00007936 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\usbd.sys
2013-07-24 16:16 - 2011-03-11 08:41 - 00410496 _____ (Intel Corporation) C:\Windows\system32\Drivers\iaStorV.sys
2013-07-24 16:16 - 2011-03-11 08:41 - 00189824 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\storport.sys
2013-07-24 16:16 - 2011-03-11 08:41 - 00166272 _____ (NVIDIA Corporation) C:\Windows\system32\Drivers\nvstor.sys
2013-07-24 16:16 - 2011-03-11 08:41 - 00148352 _____ (NVIDIA Corporation) C:\Windows\system32\Drivers\nvraid.sys
2013-07-24 16:16 - 2011-03-11 08:41 - 00107904 _____ (Advanced Micro Devices) C:\Windows\system32\Drivers\amdsata.sys
2013-07-24 16:16 - 2011-03-11 08:41 - 00027008 _____ (Advanced Micro Devices) C:\Windows\system32\Drivers\amdxata.sys
2013-07-24 16:16 - 2011-03-11 08:33 - 02565632 _____ (Microsoft Corporation) C:\Windows\system32\esent.dll
2013-07-24 16:16 - 2011-03-11 08:30 - 00096768 _____ (Microsoft Corporation) C:\Windows\system32\fsutil.exe
2013-07-24 16:16 - 2011-03-11 07:33 - 01699328 _____ (Microsoft Corporation) C:\Windows\SysWOW64\esent.dll
2013-07-24 16:16 - 2011-03-11 07:31 - 00074240 _____ (Microsoft Corporation) C:\Windows\SysWOW64\fsutil.exe
2013-07-24 16:16 - 2011-03-11 06:37 - 00091648 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\USBSTOR.SYS
2013-07-24 11:21 - 2013-07-24 11:21 - 00000000 ___HD C:\Windows\system32\CanonIJ Uninstaller Information
2013-07-24 11:21 - 2013-07-24 11:21 - 00000000 ___HD C:\ProgramData\CanonBJ
2013-07-24 11:21 - 2012-03-14 05:00 - 00385024 _____ (CANON INC.) C:\Windows\system32\CNMLMA4.DLL
2013-07-24 09:14 - 2013-08-07 20:20 - 00000000 ____D C:\Users\Gwen Dan\AppData\Roaming\XnView
2013-07-24 09:14 - 2013-07-24 09:14 - 00000000 ____D C:\Program Files (x86)\XnView
2013-07-24 09:05 - 2013-07-24 09:06 - 15208496 _____ (Gougelet Pierre-e                                           ) C:\Users\Gwen Dan\Downloads\XnView204-win-full.exe
2013-07-24 09:04 - 2008-10-15 06:22 - 05631312 _____ (Microsoft Corporation) C:\Windows\system32\D3DX9_40.dll
2013-07-24 09:04 - 2008-10-15 06:22 - 04379984 _____ (Microsoft Corporation) C:\Windows\SysWOW64\D3DX9_40.dll
2013-07-24 09:04 - 2008-10-15 06:22 - 02605920 _____ (Microsoft Corporation) C:\Windows\system32\D3DCompiler_40.dll
2013-07-24 09:04 - 2008-10-15 06:22 - 02036576 _____ (Microsoft Corporation) C:\Windows\SysWOW64\D3DCompiler_40.dll
2013-07-24 09:04 - 2008-10-15 06:22 - 00519000 _____ (Microsoft Corporation) C:\Windows\system32\d3dx10_40.dll
2013-07-24 09:04 - 2008-10-15 06:22 - 00452440 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3dx10_40.dll
2013-07-24 08:43 - 2013-07-24 09:05 - 00000000 ____D C:\Users\Gwen Dan\Documents\My Games
2013-07-24 08:39 - 2010-06-02 04:55 - 00527192 _____ (Microsoft Corporation) C:\Windows\SysWOW64\XAudio2_7.dll
2013-07-24 08:39 - 2010-06-02 04:55 - 00518488 _____ (Microsoft Corporation) C:\Windows\system32\XAudio2_7.dll
2013-07-24 08:39 - 2010-06-02 04:55 - 00239960 _____ (Microsoft Corporation) C:\Windows\SysWOW64\xactengine3_7.dll
2013-07-24 08:39 - 2010-06-02 04:55 - 00176984 _____ (Microsoft Corporation) C:\Windows\system32\xactengine3_7.dll
2013-07-24 08:39 - 2010-06-02 04:55 - 00077656 _____ (Microsoft Corporation) C:\Windows\system32\XAPOFX1_5.dll
2013-07-24 08:39 - 2010-06-02 04:55 - 00074072 _____ (Microsoft Corporation) C:\Windows\SysWOW64\XAPOFX1_5.dll
2013-07-24 08:39 - 2010-05-26 11:41 - 02526056 _____ (Microsoft Corporation) C:\Windows\system32\D3DCompiler_43.dll
2013-07-24 08:39 - 2010-05-26 11:41 - 02401112 _____ (Microsoft Corporation) C:\Windows\system32\D3DX9_43.dll
2013-07-24 08:39 - 2010-05-26 11:41 - 02106216 _____ (Microsoft Corporation) C:\Windows\SysWOW64\D3DCompiler_43.dll
2013-07-24 08:39 - 2010-05-26 11:41 - 01998168 _____ (Microsoft Corporation) C:\Windows\SysWOW64\D3DX9_43.dll
2013-07-24 08:39 - 2010-05-26 11:41 - 01907552 _____ (Microsoft Corporation) C:\Windows\system32\d3dcsx_43.dll
2013-07-24 08:39 - 2010-05-26 11:41 - 01868128 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3dcsx_43.dll
2013-07-24 08:39 - 2010-05-26 11:41 - 00511328 _____ (Microsoft Corporation) C:\Windows\system32\d3dx10_43.dll
2013-07-24 08:39 - 2010-05-26 11:41 - 00470880 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3dx10_43.dll
2013-07-24 08:39 - 2010-05-26 11:41 - 00276832 _____ (Microsoft Corporation) C:\Windows\system32\d3dx11_43.dll
2013-07-24 08:39 - 2010-05-26 11:41 - 00248672 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3dx11_43.dll
2013-07-24 08:39 - 2010-02-04 10:01 - 00530776 _____ (Microsoft Corporation) C:\Windows\system32\XAudio2_6.dll
2013-07-24 08:39 - 2010-02-04 10:01 - 00528216 _____ (Microsoft Corporation) C:\Windows\SysWOW64\XAudio2_6.dll
2013-07-24 08:39 - 2010-02-04 10:01 - 00238936 _____ (Microsoft Corporation) C:\Windows\SysWOW64\xactengine3_6.dll
2013-07-24 08:39 - 2010-02-04 10:01 - 00176984 _____ (Microsoft Corporation) C:\Windows\system32\xactengine3_6.dll
2013-07-24 08:39 - 2010-02-04 10:01 - 00078680 _____ (Microsoft Corporation) C:\Windows\system32\XAPOFX1_4.dll
2013-07-24 08:39 - 2010-02-04 10:01 - 00074072 _____ (Microsoft Corporation) C:\Windows\SysWOW64\XAPOFX1_4.dll
2013-07-24 08:39 - 2010-02-04 10:01 - 00024920 _____ (Microsoft Corporation) C:\Windows\system32\X3DAudio1_7.dll
2013-07-24 08:39 - 2010-02-04 10:01 - 00022360 _____ (Microsoft Corporation) C:\Windows\SysWOW64\X3DAudio1_7.dll
2013-07-24 08:39 - 2009-09-04 17:44 - 00517960 _____ (Microsoft Corporation) C:\Windows\system32\XAudio2_5.dll
2013-07-24 08:39 - 2009-09-04 17:44 - 00515416 _____ (Microsoft Corporation) C:\Windows\SysWOW64\XAudio2_5.dll
2013-07-24 08:39 - 2009-09-04 17:44 - 00238936 _____ (Microsoft Corporation) C:\Windows\SysWOW64\xactengine3_5.dll
2013-07-24 08:39 - 2009-09-04 17:44 - 00176968 _____ (Microsoft Corporation) C:\Windows\system32\xactengine3_5.dll
2013-07-24 08:39 - 2009-09-04 17:44 - 00073544 _____ (Microsoft Corporation) C:\Windows\system32\XAPOFX1_3.dll
2013-07-24 08:39 - 2009-09-04 17:44 - 00069464 _____ (Microsoft Corporation) C:\Windows\SysWOW64\XAPOFX1_3.dll
2013-07-24 08:39 - 2009-09-04 17:29 - 05554512 _____ (Microsoft Corporation) C:\Windows\system32\d3dcsx_42.dll
2013-07-24 08:39 - 2009-09-04 17:29 - 05501792 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3dcsx_42.dll
2013-07-24 08:39 - 2009-09-04 17:29 - 02582888 _____ (Microsoft Corporation) C:\Windows\system32\D3DCompiler_42.dll
2013-07-24 08:39 - 2009-09-04 17:29 - 02475352 _____ (Microsoft Corporation) C:\Windows\system32\D3DX9_42.dll
2013-07-24 08:39 - 2009-09-04 17:29 - 01974616 _____ (Microsoft Corporation) C:\Windows\SysWOW64\D3DCompiler_42.dll
2013-07-24 08:39 - 2009-09-04 17:29 - 01892184 _____ (Microsoft Corporation) C:\Windows\SysWOW64\D3DX9_42.dll
2013-07-24 08:39 - 2009-09-04 17:29 - 00523088 _____ (Microsoft Corporation) C:\Windows\system32\d3dx10_42.dll
2013-07-24 08:39 - 2009-09-04 17:29 - 00453456 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3dx10_42.dll
2013-07-24 08:39 - 2009-09-04 17:29 - 00285024 _____ (Microsoft Corporation) C:\Windows\system32\d3dx11_42.dll
2013-07-24 08:39 - 2009-09-04 17:29 - 00235344 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3dx11_42.dll
2013-07-24 08:39 - 2009-03-16 14:18 - 00521560 _____ (Microsoft Corporation) C:\Windows\system32\XAudio2_4.dll
2013-07-24 08:39 - 2009-03-16 14:18 - 00517448 _____ (Microsoft Corporation) C:\Windows\SysWOW64\XAudio2_4.dll
2013-07-24 08:39 - 2009-03-16 14:18 - 00235352 _____ (Microsoft Corporation) C:\Windows\SysWOW64\xactengine3_4.dll
2013-07-24 08:39 - 2009-03-16 14:18 - 00174936 _____ (Microsoft Corporation) C:\Windows\system32\xactengine3_4.dll
2013-07-24 08:39 - 2009-03-16 14:18 - 00024920 _____ (Microsoft Corporation) C:\Windows\system32\X3DAudio1_6.dll
2013-07-24 08:39 - 2009-03-16 14:18 - 00022360 _____ (Microsoft Corporation) C:\Windows\SysWOW64\X3DAudio1_6.dll
2013-07-24 08:39 - 2009-03-09 15:27 - 05425496 _____ (Microsoft Corporation) C:\Windows\system32\D3DX9_41.dll
2013-07-24 08:39 - 2009-03-09 15:27 - 04178264 _____ (Microsoft Corporation) C:\Windows\SysWOW64\D3DX9_41.dll
2013-07-24 08:39 - 2009-03-09 15:27 - 02430312 _____ (Microsoft Corporation) C:\Windows\system32\D3DCompiler_41.dll
2013-07-24 08:39 - 2009-03-09 15:27 - 01846632 _____ (Microsoft Corporation) C:\Windows\SysWOW64\D3DCompiler_41.dll
2013-07-24 08:39 - 2009-03-09 15:27 - 00520544 _____ (Microsoft Corporation) C:\Windows\system32\d3dx10_41.dll
2013-07-24 08:39 - 2009-03-09 15:27 - 00453456 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3dx10_41.dll
2013-07-24 08:39 - 2008-10-27 10:04 - 00518480 _____ (Microsoft Corporation) C:\Windows\system32\XAudio2_3.dll
2013-07-24 08:39 - 2008-10-27 10:04 - 00514384 _____ (Microsoft Corporation) C:\Windows\SysWOW64\XAudio2_3.dll
2013-07-24 08:39 - 2008-10-27 10:04 - 00235856 _____ (Microsoft Corporation) C:\Windows\SysWOW64\xactengine3_3.dll
2013-07-24 08:39 - 2008-10-27 10:04 - 00175440 _____ (Microsoft Corporation) C:\Windows\system32\xactengine3_3.dll
2013-07-24 08:39 - 2008-10-27 10:04 - 00074576 _____ (Microsoft Corporation) C:\Windows\system32\XAPOFX1_2.dll
2013-07-24 08:39 - 2008-10-27 10:04 - 00070992 _____ (Microsoft Corporation) C:\Windows\SysWOW64\XAPOFX1_2.dll
2013-07-24 08:39 - 2008-10-27 10:04 - 00025936 _____ (Microsoft Corporation) C:\Windows\system32\X3DAudio1_5.dll
2013-07-24 08:39 - 2008-10-27 10:04 - 00023376 _____ (Microsoft Corporation) C:\Windows\SysWOW64\X3DAudio1_5.dll
2013-07-24 08:39 - 2008-07-31 10:41 - 00238088 _____ (Microsoft Corporation) C:\Windows\SysWOW64\xactengine3_2.dll
2013-07-24 08:39 - 2008-07-31 10:41 - 00177672 _____ (Microsoft Corporation) C:\Windows\system32\xactengine3_2.dll
2013-07-24 08:39 - 2008-07-31 10:41 - 00072200 _____ (Microsoft Corporation) C:\Windows\system32\XAPOFX1_1.dll
2013-07-24 08:39 - 2008-07-31 10:41 - 00068616 _____ (Microsoft Corporation) C:\Windows\SysWOW64\XAPOFX1_1.dll
2013-07-24 08:39 - 2008-07-31 10:40 - 00513544 _____ (Microsoft Corporation) C:\Windows\system32\XAudio2_2.dll
2013-07-24 08:39 - 2008-07-31 10:40 - 00509448 _____ (Microsoft Corporation) C:\Windows\SysWOW64\XAudio2_2.dll
2013-07-24 08:39 - 2008-07-10 11:01 - 00467984 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3dx10_39.dll
2013-07-24 08:39 - 2008-07-10 11:00 - 04992520 _____ (Microsoft Corporation) C:\Windows\system32\D3DX9_39.dll
2013-07-24 08:39 - 2008-07-10 11:00 - 03851784 _____ (Microsoft Corporation) C:\Windows\SysWOW64\D3DX9_39.dll
2013-07-24 08:39 - 2008-07-10 11:00 - 01942552 _____ (Microsoft Corporation) C:\Windows\system32\D3DCompiler_39.dll
2013-07-24 08:39 - 2008-07-10 11:00 - 01493528 _____ (Microsoft Corporation) C:\Windows\SysWOW64\D3DCompiler_39.dll
2013-07-24 08:39 - 2008-07-10 11:00 - 00540688 _____ (Microsoft Corporation) C:\Windows\system32\d3dx10_39.dll
2013-07-24 08:39 - 2008-05-30 14:19 - 00511496 _____ (Microsoft Corporation) C:\Windows\system32\XAudio2_1.dll
2013-07-24 08:39 - 2008-05-30 14:19 - 00507400 _____ (Microsoft Corporation) C:\Windows\SysWOW64\XAudio2_1.dll
2013-07-24 08:39 - 2008-05-30 14:18 - 00238088 _____ (Microsoft Corporation) C:\Windows\SysWOW64\xactengine3_1.dll
2013-07-24 08:39 - 2008-05-30 14:18 - 00177672 _____ (Microsoft Corporation) C:\Windows\system32\xactengine3_1.dll
2013-07-24 08:39 - 2008-05-30 14:17 - 00068104 _____ (Microsoft Corporation) C:\Windows\system32\XAPOFX1_0.dll
2013-07-24 08:39 - 2008-05-30 14:17 - 00065032 _____ (Microsoft Corporation) C:\Windows\SysWOW64\XAPOFX1_0.dll
2013-07-24 08:39 - 2008-05-30 14:17 - 00025608 _____ (Microsoft Corporation) C:\Windows\SysWOW64\X3DAudio1_4.dll
2013-07-24 08:39 - 2008-05-30 14:16 - 00028168 _____ (Microsoft Corporation) C:\Windows\system32\X3DAudio1_4.dll
2013-07-24 08:39 - 2008-05-30 14:11 - 04991496 _____ (Microsoft Corporation) C:\Windows\system32\D3DX9_38.dll
2013-07-24 08:39 - 2008-05-30 14:11 - 03850760 _____ (Microsoft Corporation) C:\Windows\SysWOW64\D3DX9_38.dll
2013-07-24 08:39 - 2008-05-30 14:11 - 01941528 _____ (Microsoft Corporation) C:\Windows\system32\D3DCompiler_38.dll
2013-07-24 08:39 - 2008-05-30 14:11 - 01491992 _____ (Microsoft Corporation) C:\Windows\SysWOW64\D3DCompiler_38.dll
2013-07-24 08:39 - 2008-05-30 14:11 - 00540688 _____ (Microsoft Corporation) C:\Windows\system32\d3dx10_38.dll
2013-07-24 08:39 - 2008-05-30 14:11 - 00467984 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3dx10_38.dll
2013-07-24 08:39 - 2008-03-05 16:04 - 00489480 _____ (Microsoft Corporation) C:\Windows\system32\XAudio2_0.dll
2013-07-24 08:39 - 2008-03-05 16:03 - 00479752 _____ (Microsoft Corporation) C:\Windows\SysWOW64\XAudio2_0.dll
2013-07-24 08:39 - 2008-03-05 16:03 - 00238088 _____ (Microsoft Corporation) C:\Windows\SysWOW64\xactengine3_0.dll
2013-07-24 08:39 - 2008-03-05 16:03 - 00177672 _____ (Microsoft Corporation) C:\Windows\system32\xactengine3_0.dll
2013-07-24 08:39 - 2008-03-05 16:00 - 00028168 _____ (Microsoft Corporation) C:\Windows\system32\X3DAudio1_3.dll
2013-07-24 08:39 - 2008-03-05 16:00 - 00025608 _____ (Microsoft Corporation) C:\Windows\SysWOW64\X3DAudio1_3.dll
2013-07-24 08:39 - 2008-03-05 15:56 - 04910088 _____ (Microsoft Corporation) C:\Windows\system32\D3DX9_37.dll
2013-07-24 08:39 - 2008-03-05 15:56 - 03786760 _____ (Microsoft Corporation) C:\Windows\SysWOW64\D3DX9_37.dll
2013-07-24 08:39 - 2008-03-05 15:56 - 01860120 _____ (Microsoft Corporation) C:\Windows\system32\D3DCompiler_37.dll
2013-07-24 08:39 - 2008-03-05 15:56 - 01420824 _____ (Microsoft Corporation) C:\Windows\SysWOW64\D3DCompiler_37.dll
2013-07-24 08:39 - 2008-02-05 23:07 - 00529424 _____ (Microsoft Corporation) C:\Windows\system32\d3dx10_37.dll
2013-07-24 08:39 - 2008-02-05 23:07 - 00462864 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3dx10_37.dll
2013-07-24 08:39 - 2007-10-22 03:40 - 00411656 _____ (Microsoft Corporation) C:\Windows\system32\xactengine2_10.dll
2013-07-24 08:39 - 2007-10-22 03:39 - 00267272 _____ (Microsoft Corporation) C:\Windows\SysWOW64\xactengine2_10.dll
2013-07-24 08:39 - 2007-10-22 03:37 - 00021000 _____ (Microsoft Corporation) C:\Windows\system32\X3DAudio1_2.dll
2013-07-24 08:39 - 2007-10-22 03:37 - 00017928 _____ (Microsoft Corporation) C:\Windows\SysWOW64\X3DAudio1_2.dll
2013-07-24 08:39 - 2007-10-12 15:14 - 05081608 _____ (Microsoft Corporation) C:\Windows\system32\d3dx9_36.dll
2013-07-24 08:39 - 2007-10-12 15:14 - 03734536 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3dx9_36.dll
2013-07-24 08:39 - 2007-10-12 15:14 - 02006552 _____ (Microsoft Corporation) C:\Windows\system32\D3DCompiler_36.dll
2013-07-24 08:39 - 2007-10-12 15:14 - 01374232 _____ (Microsoft Corporation) C:\Windows\SysWOW64\D3DCompiler_36.dll
2013-07-24 08:39 - 2007-10-02 09:56 - 00508264 _____ (Microsoft Corporation) C:\Windows\system32\d3dx10_36.dll
2013-07-24 08:39 - 2007-10-02 09:56 - 00444776 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3dx10_36.dll
2013-07-24 08:39 - 2007-07-20 00:57 - 00411496 _____ (Microsoft Corporation) C:\Windows\system32\xactengine2_9.dll
2013-07-24 08:39 - 2007-07-20 00:57 - 00267112 _____ (Microsoft Corporation) C:\Windows\SysWOW64\xactengine2_9.dll
2013-07-24 08:39 - 2007-07-19 18:14 - 05073256 _____ (Microsoft Corporation) C:\Windows\system32\d3dx9_35.dll
2013-07-24 08:39 - 2007-07-19 18:14 - 03727720 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3dx9_35.dll
2013-07-24 08:39 - 2007-07-19 18:14 - 01985904 _____ (Microsoft Corporation) C:\Windows\system32\D3DCompiler_35.dll
2013-07-24 08:39 - 2007-07-19 18:14 - 01358192 _____ (Microsoft Corporation) C:\Windows\SysWOW64\D3DCompiler_35.dll
2013-07-24 08:39 - 2007-07-19 18:14 - 00508264 _____ (Microsoft Corporation) C:\Windows\system32\d3dx10_35.dll
2013-07-24 08:39 - 2007-07-19 18:14 - 00444776 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3dx10_35.dll
2013-07-24 08:39 - 2007-06-20 20:49 - 00409960 _____ (Microsoft Corporation) C:\Windows\system32\xactengine2_8.dll
2013-07-24 08:39 - 2007-06-20 20:46 - 00266088 _____ (Microsoft Corporation) C:\Windows\SysWOW64\xactengine2_8.dll
2013-07-24 08:39 - 2007-05-16 16:45 - 04496232 _____ (Microsoft Corporation) C:\Windows\system32\d3dx9_34.dll
2013-07-24 08:39 - 2007-05-16 16:45 - 03497832 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3dx9_34.dll
2013-07-24 08:39 - 2007-05-16 16:45 - 01401200 _____ (Microsoft Corporation) C:\Windows\system32\D3DCompiler_34.dll
2013-07-24 08:39 - 2007-05-16 16:45 - 01124720 _____ (Microsoft Corporation) C:\Windows\SysWOW64\D3DCompiler_34.dll
2013-07-24 08:39 - 2007-05-16 16:45 - 00506728 _____ (Microsoft Corporation) C:\Windows\system32\d3dx10_34.dll
2013-07-24 08:39 - 2007-05-16 16:45 - 00443752 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3dx10_34.dll
2013-07-24 08:39 - 2007-04-04 18:55 - 00403304 _____ (Microsoft Corporation) C:\Windows\system32\xactengine2_7.dll
2013-07-24 08:39 - 2007-04-04 18:55 - 00261480 _____ (Microsoft Corporation) C:\Windows\SysWOW64\xactengine2_7.dll
2013-07-24 08:39 - 2007-04-04 18:54 - 00107368 _____ (Microsoft Corporation) C:\Windows\system32\xinput1_3.dll
2013-07-24 08:39 - 2007-04-04 18:53 - 00081768 _____ (Microsoft Corporation) C:\Windows\SysWOW64\xinput1_3.dll
2013-07-24 08:39 - 2007-03-15 16:57 - 00506728 _____ (Microsoft Corporation) C:\Windows\system32\d3dx10_33.dll
2013-07-24 08:39 - 2007-03-15 16:57 - 00443752 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3dx10_33.dll
2013-07-24 08:39 - 2007-03-12 16:42 - 04494184 _____ (Microsoft Corporation) C:\Windows\system32\d3dx9_33.dll
2013-07-24 08:39 - 2007-03-12 16:42 - 03495784 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3dx9_33.dll
2013-07-24 08:39 - 2007-03-12 16:42 - 01400176 _____ (Microsoft Corporation) C:\Windows\system32\D3DCompiler_33.dll
2013-07-24 08:39 - 2007-03-12 16:42 - 01123696 _____ (Microsoft Corporation) C:\Windows\SysWOW64\D3DCompiler_33.dll
2013-07-24 08:39 - 2007-03-05 12:42 - 00017688 _____ (Microsoft Corporation) C:\Windows\system32\x3daudio1_1.dll
2013-07-24 08:39 - 2007-03-05 12:42 - 00015128 _____ (Microsoft Corporation) C:\Windows\SysWOW64\x3daudio1_1.dll
2013-07-24 08:39 - 2007-01-24 15:27 - 00393576 _____ (Microsoft Corporation) C:\Windows\system32\xactengine2_6.dll
2013-07-24 08:39 - 2007-01-24 15:27 - 00255848 _____ (Microsoft Corporation) C:\Windows\SysWOW64\xactengine2_6.dll
2013-07-24 08:39 - 2006-12-08 12:02 - 00251672 _____ (Microsoft Corporation) C:\Windows\SysWOW64\xactengine2_5.dll
2013-07-24 08:39 - 2006-12-08 12:00 - 00390424 _____ (Microsoft Corporation) C:\Windows\system32\xactengine2_5.dll
2013-07-24 08:39 - 2006-11-29 13:06 - 04398360 _____ (Microsoft Corporation) C:\Windows\system32\d3dx9_32.dll
2013-07-24 08:39 - 2006-11-29 13:06 - 03426072 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3dx9_32.dll
2013-07-24 08:39 - 2006-11-29 13:06 - 00469264 _____ (Microsoft Corporation) C:\Windows\system32\d3dx10.dll
2013-07-24 08:39 - 2006-11-29 13:06 - 00440080 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3dx10.dll
2013-07-24 08:39 - 2006-09-28 16:05 - 03977496 _____ (Microsoft Corporation) C:\Windows\system32\d3dx9_31.dll
2013-07-24 08:39 - 2006-09-28 16:05 - 02414360 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3dx9_31.dll
2013-07-24 08:39 - 2006-09-28 16:05 - 00237848 _____ (Microsoft Corporation) C:\Windows\SysWOW64\xactengine2_4.dll
2013-07-24 08:39 - 2006-09-28 16:04 - 00364824 _____ (Microsoft Corporation) C:\Windows\system32\xactengine2_4.dll
2013-07-24 08:39 - 2006-07-28 09:31 - 00083736 _____ (Microsoft Corporation) C:\Windows\system32\xinput1_2.dll
2013-07-24 08:39 - 2006-07-28 09:30 - 00363288 _____ (Microsoft Corporation) C:\Windows\system32\xactengine2_3.dll
2013-07-24 08:39 - 2006-07-28 09:30 - 00236824 _____ (Microsoft Corporation) C:\Windows\SysWOW64\xactengine2_3.dll
2013-07-24 08:39 - 2006-07-28 09:30 - 00062744 _____ (Microsoft Corporation) C:\Windows\SysWOW64\xinput1_2.dll
2013-07-24 08:39 - 2006-05-31 07:24 - 00230168 _____ (Microsoft Corporation) C:\Windows\SysWOW64\xactengine2_2.dll
2013-07-24 08:39 - 2006-05-31 07:22 - 00354072 _____ (Microsoft Corporation) C:\Windows\system32\xactengine2_2.dll
2013-07-24 08:39 - 2006-03-31 12:41 - 03927248 _____ (Microsoft Corporation) C:\Windows\system32\d3dx9_30.dll
2013-07-24 08:39 - 2006-03-31 12:40 - 02388176 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3dx9_30.dll
2013-07-24 08:39 - 2006-03-31 12:40 - 00352464 _____ (Microsoft Corporation) C:\Windows\system32\xactengine2_1.dll
2013-07-24 08:39 - 2006-03-31 12:39 - 00229584 _____ (Microsoft Corporation) C:\Windows\SysWOW64\xactengine2_1.dll
2013-07-24 08:39 - 2006-03-31 12:39 - 00083664 _____ (Microsoft Corporation) C:\Windows\system32\xinput1_1.dll
2013-07-24 08:39 - 2006-03-31 12:39 - 00062672 _____ (Microsoft Corporation) C:\Windows\SysWOW64\xinput1_1.dll
2013-07-24 08:39 - 2006-02-03 08:43 - 03830992 _____ (Microsoft Corporation) C:\Windows\system32\d3dx9_29.dll
2013-07-24 08:39 - 2006-02-03 08:43 - 02332368 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3dx9_29.dll
2013-07-24 08:39 - 2006-02-03 08:42 - 00355536 _____ (Microsoft Corporation) C:\Windows\system32\xactengine2_0.dll
2013-07-24 08:39 - 2006-02-03 08:42 - 00230096 _____ (Microsoft Corporation) C:\Windows\SysWOW64\xactengine2_0.dll
2013-07-24 08:39 - 2006-02-03 08:41 - 00016592 _____ (Microsoft Corporation) C:\Windows\system32\x3daudio1_0.dll
2013-07-24 08:39 - 2006-02-03 08:41 - 00014032 _____ (Microsoft Corporation) C:\Windows\SysWOW64\x3daudio1_0.dll
2013-07-24 08:39 - 2005-12-05 18:09 - 03815120 _____ (Microsoft Corporation) C:\Windows\system32\d3dx9_28.dll
2013-07-24 08:39 - 2005-12-05 18:09 - 02323664 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3dx9_28.dll
2013-07-24 08:39 - 2005-07-22 19:59 - 03807440 _____ (Microsoft Corporation) C:\Windows\system32\d3dx9_27.dll
2013-07-24 08:39 - 2005-07-22 19:59 - 02319568 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3dx9_27.dll
2013-07-24 08:39 - 2005-05-26 15:34 - 03767504 _____ (Microsoft Corporation) C:\Windows\system32\d3dx9_26.dll
2013-07-24 08:39 - 2005-05-26 15:34 - 02297552 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3dx9_26.dll
2013-07-24 08:38 - 2013-07-24 09:04 - 00027750 _____ C:\Windows\DirectX.log
2013-07-24 08:38 - 2005-03-18 17:19 - 03823312 _____ (Microsoft Corporation) C:\Windows\system32\d3dx9_25.dll
2013-07-24 08:38 - 2005-03-18 17:19 - 02337488 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3dx9_25.dll
2013-07-24 08:38 - 2005-02-05 19:45 - 03544272 _____ (Microsoft Corporation) C:\Windows\system32\d3dx9_24.dll
2013-07-24 08:38 - 2005-02-05 19:45 - 02222800 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3dx9_24.dll
2013-07-24 08:21 - 2013-07-24 08:39 - 00000000 ____D C:\Windows\SysWOW64\directx
2013-07-24 08:21 - 2013-07-24 08:38 - 00000000 ___HD C:\Windows\msdownld.tmp
2013-07-24 08:20 - 2013-07-24 08:20 - 00292184 _____ (Microsoft Corporation) C:\Users\Gwen Dan\Downloads\dxwebsetup.exe
2013-07-24 08:06 - 2013-08-01 19:57 - 00001295 _____ C:\Users\Gwen Dan\Desktop\DmC - Devil May Cry.lnk
2013-07-24 08:06 - 2013-07-24 08:06 - 00000000 ____D C:\Users\Gwen Dan\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\DmC - Devil May Cry
2013-07-24 08:00 - 2013-07-24 08:01 - 00000000 ____D C:\Program Files\DMC
2013-07-24 07:50 - 2013-07-24 07:55 - 00000000 ____D C:\Users\Gwen Dan\AppData\Roaming\WinRAR
2013-07-24 07:50 - 2013-07-24 07:50 - 00000000 ____D C:\Program Files\WinRAR
2013-07-24 07:49 - 2013-07-24 07:49 - 01758823 _____ C:\Users\Gwen Dan\Downloads\winrar-x64-420d.exe
2013-07-24 07:47 - 2013-07-24 07:47 - 00000000 ____H C:\Windows\system32\Drivers\Msft_User_WpdFs_01_09_00.Wdf
2013-07-24 07:43 - 2013-07-28 10:31 - 00000000 ____D C:\Users\Gwen Dan\Desktop\Uni
2013-07-24 07:42 - 2013-07-31 07:54 - 00000000 ____D C:\Users\Gwen Dan\Desktop\Dans Stuff
2013-07-24 07:23 - 2013-07-24 07:24 - 00000000 ____D C:\Program Files\DivX
2013-07-24 07:12 - 2013-07-24 07:24 - 00000000 ____D C:\Program Files (x86)\DivX
2013-07-24 07:10 - 2013-07-24 07:24 - 00000000 ____D C:\ProgramData\DivX
2013-07-24 07:09 - 2013-07-24 07:09 - 00000000 ____D C:\Users\GWENDA~1\AppData\Local\Macromedia
2013-07-24 07:09 - 2013-07-24 07:09 - 00000000 ____D C:\Users\Gwen Dan\AppData\Roaming\Macromedia
2013-07-24 07:08 - 2013-07-24 07:08 - 00692104 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerApp.exe
2013-07-24 07:08 - 2013-07-24 07:08 - 00071048 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerCPLApp.cpl
2013-07-24 07:08 - 2013-07-24 07:08 - 00000000 ____D C:\Windows\SysWOW64\Macromed
2013-07-24 07:08 - 2013-07-24 07:08 - 00000000 ____D C:\Windows\system32\Macromed
2013-07-24 07:06 - 2013-07-27 10:05 - 00000000 ____D C:\ProgramData\Adobe
2013-07-24 07:06 - 2013-07-24 07:06 - 00000000 ____D C:\Program Files (x86)\Adobe
2013-07-24 07:05 - 2013-07-24 11:16 - 00000000 ____D C:\Users\GWENDA~1\AppData\Local\Adobe
2013-07-24 07:04 - 2012-03-10 09:58 - 00015168 _____ C:\Windows\system32\Drivers\nvflash.sys
2013-07-24 06:58 - 2013-04-10 01:34 - 01247744 _____ (Microsoft Corporation) C:\Windows\SysWOW64\DWrite.dll
2013-07-24 06:58 - 2013-04-03 00:51 - 01643520 _____ (Microsoft Corporation) C:\Windows\system32\DWrite.dll
2013-07-24 06:54 - 2013-07-24 11:16 - 00000000 ____D C:\Users\Gwen Dan\AppData\Roaming\Adobe
2013-07-24 05:45 - 2013-07-24 05:45 - 00000000 ____D C:\Hotfix
2013-07-24 05:45 - 2013-07-23 19:52 - 00000000 ____D C:\Windows\Panther
2013-07-24 05:45 - 2011-02-16 04:16 - 00000029 ___RH C:\Windows\version
2013-07-24 05:45 - 2011-02-16 04:16 - 00000013 ____R C:\Windows\csup.txt
2013-07-24 05:44 - 2013-08-08 06:13 - 00696620 _____ C:\Windows\system32\perfh007.dat
2013-07-24 05:44 - 2013-08-08 06:13 - 00147916 _____ C:\Windows\system32\perfc007.dat
2013-07-24 05:44 - 2013-07-24 05:43 - 00295922 _____ C:\Windows\system32\perfi007.dat
2013-07-24 05:44 - 2013-07-24 05:43 - 00038104 _____ C:\Windows\system32\perfd007.dat
2013-07-24 05:43 - 2013-07-24 05:43 - 00000000 ____D C:\Windows\SysWOW64\XPSViewer
2013-07-24 05:43 - 2013-07-24 05:43 - 00000000 ____D C:\Windows\SysWOW64\de
2013-07-24 05:43 - 2013-07-24 05:43 - 00000000 ____D C:\Windows\SysWOW64\0407
2013-07-24 05:43 - 2013-07-24 05:43 - 00000000 ____D C:\Windows\system32\de
2013-07-24 05:43 - 2013-07-24 05:43 - 00000000 ____D C:\Windows\system32\0407
2013-07-23 23:00 - 2013-07-23 23:00 - 19238912 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.dll
2013-07-23 23:00 - 2013-07-23 23:00 - 15404032 _____ (Microsoft Corporation) C:\Windows\system32\ieframe.dll
2013-07-23 23:00 - 2013-07-23 23:00 - 14329856 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.dll
2013-07-23 23:00 - 2013-07-23 23:00 - 13760512 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieframe.dll
2013-07-23 23:00 - 2013-07-23 23:00 - 03958784 _____ (Microsoft Corporation) C:\Windows\system32\jscript9.dll
2013-07-23 23:00 - 2013-07-23 23:00 - 02877440 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript9.dll
2013-07-23 23:00 - 2013-07-23 23:00 - 02706432 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.tlb
2013-07-23 23:00 - 2013-07-23 23:00 - 02706432 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.tlb
2013-07-23 23:00 - 2013-07-23 23:00 - 02648576 _____ (Microsoft Corporation) C:\Windows\system32\iertutil.dll
2013-07-23 23:00 - 2013-07-23 23:00 - 02241024 _____ (Microsoft Corporation) C:\Windows\system32\wininet.dll
2013-07-23 23:00 - 2013-07-23 23:00 - 02046976 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iertutil.dll
2013-07-23 23:00 - 2013-07-23 23:00 - 01767936 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wininet.dll
2013-07-23 23:00 - 2013-07-23 23:00 - 01509376 _____ (Microsoft Corporation) C:\Windows\system32\inetcpl.cpl
2013-07-23 23:00 - 2013-07-23 23:00 - 01441280 _____ (Microsoft Corporation) C:\Windows\SysWOW64\inetcpl.cpl
2013-07-23 23:00 - 2013-07-23 23:00 - 01400416 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieapfltr.dat
2013-07-23 23:00 - 2013-07-23 23:00 - 01400416 _____ (Microsoft Corporation) C:\Windows\system32\ieapfltr.dat
2013-07-23 23:00 - 2013-07-23 23:00 - 01365504 _____ (Microsoft Corporation) C:\Windows\system32\urlmon.dll
2013-07-23 23:00 - 2013-07-23 23:00 - 01141248 _____ (Microsoft Corporation) C:\Windows\SysWOW64\urlmon.dll
2013-07-23 23:00 - 2013-07-23 23:00 - 01054720 _____ (Microsoft Corporation) C:\Windows\system32\MsSpellCheckingFacility.exe
2013-07-23 23:00 - 2013-07-23 23:00 - 00905728 _____ (Microsoft Corporation) C:\Windows\system32\mshtmlmedia.dll
2013-07-23 23:00 - 2013-07-23 23:00 - 00855552 _____ (Microsoft Corporation) C:\Windows\system32\jscript.dll
2013-07-23 23:00 - 2013-07-23 23:00 - 00762368 _____ (Microsoft Corporation) C:\Windows\system32\ieapfltr.dll
2013-07-23 23:00 - 2013-07-23 23:00 - 00719360 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtmlmedia.dll
2013-07-23 23:00 - 2013-07-23 23:00 - 00690688 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript.dll
2013-07-23 23:00 - 2013-07-23 23:00 - 00629248 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieapfltr.dll
2013-07-23 23:00 - 2013-07-23 23:00 - 00603136 _____ (Microsoft Corporation) C:\Windows\system32\msfeeds.dll
2013-07-23 23:00 - 2013-07-23 23:00 - 00599552 _____ (Microsoft Corporation) C:\Windows\system32\vbscript.dll
2013-07-23 23:00 - 2013-07-23 23:00 - 00526336 _____ (Microsoft Corporation) C:\Windows\system32\ieui.dll
2013-07-23 23:00 - 2013-07-23 23:00 - 00523264 _____ (Microsoft Corporation) C:\Windows\SysWOW64\vbscript.dll
2013-07-23 23:00 - 2013-07-23 23:00 - 00493056 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msfeeds.dll
2013-07-23 23:00 - 2013-07-23 23:00 - 00452096 _____ (Microsoft Corporation) C:\Windows\system32\dxtmsft.dll
2013-07-23 23:00 - 2013-07-23 23:00 - 00441856 _____ (Microsoft Corporation) C:\Windows\system32\html.iec
2013-07-23 23:00 - 2013-07-23 23:00 - 00391168 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieui.dll
2013-07-23 23:00 - 2013-07-23 23:00 - 00361984 _____ (Microsoft Corporation) C:\Windows\SysWOW64\html.iec
2013-07-23 23:00 - 2013-07-23 23:00 - 00357888 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dxtmsft.dll
2013-07-23 23:00 - 2013-07-23 23:00 - 00281600 _____ (Microsoft Corporation) C:\Windows\system32\dxtrans.dll
2013-07-23 23:00 - 2013-07-23 23:00 - 00270848 _____ (Microsoft Corporation) C:\Windows\system32\iedkcs32.dll
2013-07-23 23:00 - 2013-07-23 23:00 - 00247296 _____ (Microsoft Corporation) C:\Windows\system32\webcheck.dll
2013-07-23 23:00 - 2013-07-23 23:00 - 00242200 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iedkcs32.dll
2013-07-23 23:00 - 2013-07-23 23:00 - 00235008 _____ (Microsoft Corporation) C:\Windows\system32\url.dll
2013-07-23 23:00 - 2013-07-23 23:00 - 00232960 _____ (Microsoft Corporation) C:\Windows\SysWOW64\url.dll
2013-07-23 23:00 - 2013-07-23 23:00 - 00226816 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dxtrans.dll
2013-07-23 23:00 - 2013-07-23 23:00 - 00226304 _____ (Microsoft Corporation) C:\Windows\system32\elshyph.dll
2013-07-23 23:00 - 2013-07-23 23:00 - 00216064 _____ (Microsoft Corporation) C:\Windows\system32\msls31.dll
2013-07-23 23:00 - 2013-07-23 23:00 - 00204800 _____ (Microsoft Corporation) C:\Windows\SysWOW64\webcheck.dll
2013-07-23 23:00 - 2013-07-23 23:00 - 00197120 _____ (Microsoft Corporation) C:\Windows\system32\msrating.dll
2013-07-23 23:00 - 2013-07-23 23:00 - 00185344 _____ (Microsoft Corporation) C:\Windows\SysWOW64\elshyph.dll
2013-07-23 23:00 - 2013-07-23 23:00 - 00173568 _____ (Microsoft Corporation) C:\Windows\system32\ieUnatt.exe
2013-07-23 23:00 - 2013-07-23 23:00 - 00167424 _____ (Microsoft Corporation) C:\Windows\system32\iexpress.exe
2013-07-23 23:00 - 2013-07-23 23:00 - 00163840 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msrating.dll
2013-07-23 23:00 - 2013-07-23 23:00 - 00158720 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msls31.dll
2013-07-23 23:00 - 2013-07-23 23:00 - 00150528 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iexpress.exe
2013-07-23 23:00 - 2013-07-23 23:00 - 00149504 _____ (Microsoft Corporation) C:\Windows\system32\occache.dll
2013-07-23 23:00 - 2013-07-23 23:00 - 00144896 _____ (Microsoft Corporation) C:\Windows\system32\wextract.exe
2013-07-23 23:00 - 2013-07-23 23:00 - 00138752 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wextract.exe
2013-07-23 23:00 - 2013-07-23 23:00 - 00137216 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieUnatt.exe
2013-07-23 23:00 - 2013-07-23 23:00 - 00136704 _____ (Microsoft Corporation) C:\Windows\system32\iesysprep.dll
2013-07-23 23:00 - 2013-07-23 23:00 - 00136192 _____ (Microsoft Corporation) C:\Windows\system32\iepeers.dll
2013-07-23 23:00 - 2013-07-23 23:00 - 00135680 _____ (Microsoft Corporation) C:\Windows\system32\IEAdvpack.dll
2013-07-23 23:00 - 2013-07-23 23:00 - 00125440 _____ (Microsoft Corporation) C:\Windows\SysWOW64\occache.dll
2013-07-23 23:00 - 2013-07-23 23:00 - 00117248 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iepeers.dll
2013-07-23 23:00 - 2013-07-23 23:00 - 00110592 _____ (Microsoft Corporation) C:\Windows\SysWOW64\IEAdvpack.dll
2013-07-23 23:00 - 2013-07-23 23:00 - 00109056 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iesysprep.dll
2013-07-23 23:00 - 2013-07-23 23:00 - 00102912 _____ (Microsoft Corporation) C:\Windows\system32\inseng.dll
2013-07-23 23:00 - 2013-07-23 23:00 - 00097280 _____ (Microsoft Corporation) C:\Windows\system32\mshtmled.dll
2013-07-23 23:00 - 2013-07-23 23:00 - 00092160 _____ (Microsoft Corporation) C:\Windows\system32\SetIEInstalledDate.exe
2013-07-23 23:00 - 2013-07-23 23:00 - 00089600 _____ (Microsoft Corporation) C:\Windows\system32\RegisterIEPKEYs.exe
2013-07-23 23:00 - 2013-07-23 23:00 - 00082432 _____ (Microsoft Corporation) C:\Windows\SysWOW64\inseng.dll
2013-07-23 23:00 - 2013-07-23 23:00 - 00081408 _____ (Microsoft Corporation) C:\Windows\system32\icardie.dll
2013-07-23 23:00 - 2013-07-23 23:00 - 00079872 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtmled.dll
2013-07-23 23:00 - 2013-07-23 23:00 - 00077312 _____ (Microsoft Corporation) C:\Windows\system32\tdc.ocx
2013-07-23 23:00 - 2013-07-23 23:00 - 00073728 _____ (Microsoft Corporation) C:\Windows\SysWOW64\SetIEInstalledDate.exe
2013-07-23 23:00 - 2013-07-23 23:00 - 00071680 _____ (Microsoft Corporation) C:\Windows\SysWOW64\RegisterIEPKEYs.exe
2013-07-23 23:00 - 2013-07-23 23:00 - 00069120 _____ (Microsoft Corporation) C:\Windows\SysWOW64\icardie.dll
2013-07-23 23:00 - 2013-07-23 23:00 - 00067072 _____ (Microsoft Corporation) C:\Windows\system32\iesetup.dll
2013-07-23 23:00 - 2013-07-23 23:00 - 00062976 _____ (Microsoft Corporation) C:\Windows\system32\pngfilt.dll
2013-07-23 23:00 - 2013-07-23 23:00 - 00061952 _____ (Microsoft Corporation) C:\Windows\SysWOW64\tdc.ocx
2013-07-23 23:00 - 2013-07-23 23:00 - 00061440 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iesetup.dll
2013-07-23 23:00 - 2013-07-23 23:00 - 00057344 _____ (Microsoft Corporation) C:\Windows\SysWOW64\pngfilt.dll
2013-07-23 23:00 - 2013-07-23 23:00 - 00053248 _____ (Microsoft Corporation) C:\Windows\system32\jsproxy.dll
2013-07-23 23:00 - 2013-07-23 23:00 - 00052224 _____ (Microsoft Corporation) C:\Windows\system32\msfeedsbs.dll
2013-07-23 23:00 - 2013-07-23 23:00 - 00051712 _____ (Microsoft Corporation) C:\Windows\system32\ie4uinit.exe
2013-07-23 23:00 - 2013-07-23 23:00 - 00051200 _____ (Microsoft Corporation) C:\Windows\system32\imgutil.dll
2013-07-23 23:00 - 2013-07-23 23:00 - 00048640 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtmler.dll
2013-07-23 23:00 - 2013-07-23 23:00 - 00048640 _____ (Microsoft Corporation) C:\Windows\system32\mshtmler.dll
2013-07-23 23:00 - 2013-07-23 23:00 - 00041984 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msfeedsbs.dll
2013-07-23 23:00 - 2013-07-23 23:00 - 00039936 _____ (Microsoft Corporation) C:\Windows\system32\iernonce.dll
2013-07-23 23:00 - 2013-07-23 23:00 - 00039424 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jsproxy.dll
2013-07-23 23:00 - 2013-07-23 23:00 - 00038400 _____ (Microsoft Corporation) C:\Windows\SysWOW64\imgutil.dll
2013-07-23 23:00 - 2013-07-23 23:00 - 00033280 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iernonce.dll
2013-07-23 23:00 - 2013-07-23 23:00 - 00027648 _____ (Microsoft Corporation) C:\Windows\system32\licmgr10.dll
2013-07-23 23:00 - 2013-07-23 23:00 - 00023040 _____ (Microsoft Corporation) C:\Windows\SysWOW64\licmgr10.dll
2013-07-23 23:00 - 2013-07-23 23:00 - 00013824 _____ (Microsoft Corporation) C:\Windows\system32\mshta.exe
2013-07-23 23:00 - 2013-07-23 23:00 - 00012800 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshta.exe
2013-07-23 23:00 - 2013-07-23 23:00 - 00012800 _____ (Microsoft Corporation) C:\Windows\system32\msfeedssync.exe
2013-07-23 23:00 - 2013-07-23 23:00 - 00011776 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msfeedssync.exe
2013-07-23 22:59 - 2013-07-23 22:59 - 03928064 _____ (Microsoft Corporation) C:\Windows\system32\d2d1.dll
2013-07-23 22:59 - 2013-07-23 22:59 - 03419136 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d2d1.dll
2013-07-23 22:59 - 2013-07-23 22:59 - 02776576 _____ (Microsoft Corporation) C:\Windows\system32\msmpeg2vdec.dll
2013-07-23 22:59 - 2013-07-23 22:59 - 02565120 _____ (Microsoft Corporation) C:\Windows\system32\d3d10warp.dll
2013-07-23 22:59 - 2013-07-23 22:59 - 02284544 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msmpeg2vdec.dll
2013-07-23 22:59 - 2013-07-23 22:59 - 01988096 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3d10warp.dll
2013-07-23 22:59 - 2013-07-23 22:59 - 01682432 _____ (Microsoft Corporation) C:\Windows\system32\XpsPrint.dll
2013-07-23 22:59 - 2013-07-23 22:59 - 01238528 _____ (Microsoft Corporation) C:\Windows\system32\d3d10.dll
2013-07-23 22:59 - 2013-07-23 22:59 - 01175552 _____ (Microsoft Corporation) C:\Windows\system32\FntCache.dll
2013-07-23 22:59 - 2013-07-23 22:59 - 01158144 _____ (Microsoft Corporation) C:\Windows\SysWOW64\XpsPrint.dll
2013-07-23 22:59 - 2013-07-23 22:59 - 01080832 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3d10.dll
2013-07-23 22:59 - 2013-07-23 22:59 - 00648192 _____ (Microsoft Corporation) C:\Windows\system32\d3d10level9.dll
2013-07-23 22:59 - 2013-07-23 22:59 - 00604160 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3d10level9.dll
2013-07-23 22:59 - 2013-07-23 22:59 - 00522752 _____ (Microsoft Corporation) C:\Windows\system32\XpsGdiConverter.dll
2013-07-23 22:59 - 2013-07-23 22:59 - 00465920 _____ (Microsoft Corporation) C:\Windows\system32\WMPhoto.dll
2013-07-23 22:59 - 2013-07-23 22:59 - 00417792 _____ (Microsoft Corporation) C:\Windows\SysWOW64\WMPhoto.dll
2013-07-23 22:59 - 2013-07-23 22:59 - 00364544 _____ (Microsoft Corporation) C:\Windows\SysWOW64\XpsGdiConverter.dll
2013-07-23 22:59 - 2013-07-23 22:59 - 00363008 _____ (Microsoft Corporation) C:\Windows\system32\dxgi.dll
2013-07-23 22:59 - 2013-07-23 22:59 - 00333312 _____ (Microsoft Corporation) C:\Windows\system32\d3d10_1core.dll
2013-07-23 22:59 - 2013-07-23 22:59 - 00296960 _____ (Microsoft Corporation) C:\Windows\system32\d3d10core.dll
2013-07-23 22:59 - 2013-07-23 22:59 - 00293376 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dxgi.dll
2013-07-23 22:59 - 2013-07-23 22:59 - 00249856 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3d10_1core.dll
2013-07-23 22:59 - 2013-07-23 22:59 - 00245248 _____ (Microsoft Corporation) C:\Windows\system32\WindowsCodecsExt.dll
2013-07-23 22:59 - 2013-07-23 22:59 - 00221184 _____ (Microsoft Corporation) C:\Windows\system32\UIAnimation.dll
2013-07-23 22:59 - 2013-07-23 22:59 - 00220160 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3d10core.dll
2013-07-23 22:59 - 2013-07-23 22:59 - 00207872 _____ (Microsoft Corporation) C:\Windows\SysWOW64\WindowsCodecsExt.dll
2013-07-23 22:59 - 2013-07-23 22:59 - 00194560 _____ (Microsoft Corporation) C:\Windows\system32\d3d10_1.dll
2013-07-23 22:59 - 2013-07-23 22:59 - 00187392 _____ (Microsoft Corporation) C:\Windows\SysWOW64\UIAnimation.dll
2013-07-23 22:59 - 2013-07-23 22:59 - 00161792 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3d10_1.dll
2013-07-23 22:59 - 2013-07-23 22:59 - 00010752 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-downlevel-advapi32-l1-1-0.dll
2013-07-23 22:59 - 2013-07-23 22:59 - 00010752 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-downlevel-advapi32-l1-1-0.dll
2013-07-23 22:59 - 2013-07-23 22:59 - 00009728 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-downlevel-shlwapi-l1-1-0.dll
2013-07-23 22:59 - 2013-07-23 22:59 - 00009728 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-downlevel-shlwapi-l1-1-0.dll
2013-07-23 22:59 - 2013-07-23 22:59 - 00005632 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-downlevel-shlwapi-l2-1-0.dll
2013-07-23 22:59 - 2013-07-23 22:59 - 00005632 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-downlevel-ole32-l1-1-0.dll
2013-07-23 22:59 - 2013-07-23 22:59 - 00005632 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-downlevel-shlwapi-l2-1-0.dll
2013-07-23 22:59 - 2013-07-23 22:59 - 00005632 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-downlevel-ole32-l1-1-0.dll
2013-07-23 22:59 - 2013-07-23 22:59 - 00004096 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-downlevel-user32-l1-1-0.dll
2013-07-23 22:59 - 2013-07-23 22:59 - 00004096 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-downlevel-user32-l1-1-0.dll
2013-07-23 22:59 - 2013-07-23 22:59 - 00003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-downlevel-advapi32-l2-1-0.dll
2013-07-23 22:59 - 2013-07-23 22:59 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-downlevel-advapi32-l2-1-0.dll
2013-07-23 22:59 - 2013-07-23 22:59 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-downlevel-version-l1-1-0.dll
2013-07-23 22:59 - 2013-07-23 22:59 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-downlevel-shell32-l1-1-0.dll
2013-07-23 22:59 - 2013-07-23 22:59 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-downlevel-version-l1-1-0.dll
2013-07-23 22:59 - 2013-07-23 22:59 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-downlevel-shell32-l1-1-0.dll
2013-07-23 22:59 - 2013-07-23 22:59 - 00002560 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-downlevel-normaliz-l1-1-0.dll
2013-07-23 22:59 - 2013-07-23 22:59 - 00002560 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-downlevel-normaliz-l1-1-0.dll
2013-07-23 22:58 - 2013-07-23 23:04 - 00009912 _____ C:\Windows\IE10_main.log
2013-07-23 22:57 - 2012-03-01 08:46 - 00023408 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\fs_rec.sys
2013-07-23 22:57 - 2012-03-01 08:33 - 00081408 _____ (Microsoft Corporation) C:\Windows\system32\imagehlp.dll
2013-07-23 22:57 - 2012-03-01 08:28 - 00005120 _____ (Microsoft Corporation) C:\Windows\system32\wmi.dll
2013-07-23 22:57 - 2012-03-01 07:33 - 00159232 _____ (Microsoft Corporation) C:\Windows\SysWOW64\imagehlp.dll
2013-07-23 22:57 - 2012-03-01 07:29 - 00005120 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wmi.dll
2013-07-23 22:47 - 2013-07-24 08:00 - 00000000 ____D C:\Program Files\CPUID
2013-07-23 22:30 - 2013-07-23 22:30 - 00000000 ____D C:\Users\Gwen Dan\AppData\Roaming\Malwarebytes
2013-07-23 22:28 - 2013-07-23 22:28 - 00000000 ____D C:\ProgramData\Malwarebytes
2013-07-23 22:28 - 2013-07-23 22:28 - 00000000 ____D C:\Program Files (x86)\Malwarebytes' Anti-Malware
2013-07-23 22:28 - 2013-04-04 14:50 - 00025928 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\mbam.sys
2013-07-23 22:23 - 2013-07-23 22:23 - 00000000 ____D C:\Users\Gwen Dan\AppData\Roaming\SUPERAntiSpyware.com
2013-07-23 22:22 - 2013-07-28 10:35 - 00000000 ____D C:\Program Files\SUPERAntiSpyware
2013-07-23 22:22 - 2013-07-23 22:22 - 00000000 ____D C:\ProgramData\SUPERAntiSpyware.com
2013-07-23 22:20 - 2013-07-23 22:21 - 10285040 _____ (Malwarebytes Corporation                                    ) C:\Users\Gwen Dan\Downloads\mbam-setup-1.75.0.1300.exe
2013-07-23 22:17 - 2013-07-23 22:17 - 00618912 _____ (www.download-sponsor.de) C:\Users\Gwen Dan\Downloads\SuperAntiSpyware - CHIP-Downloader.exe
2013-07-23 22:17 - 2013-07-23 22:17 - 00001106 _____ C:\Users\UpdatusUser\Desktop\EVEREST Home Edition.lnk
2013-07-23 22:17 - 2013-07-23 22:17 - 00000000 ____D C:\Program Files (x86)\Lavalys
2013-07-23 22:16 - 2013-07-23 22:16 - 04179293 _____ (Lavalys, Inc.                                               ) C:\Users\Gwen Dan\Downloads\everesthome220.exe
2013-07-23 22:08 - 2013-06-24 00:41 - 78185248 _____ (Microsoft Corporation) C:\Windows\system32\MRT.exe
2013-07-23 21:58 - 2012-06-02 16:35 - 00000003 _____ C:\Windows\system32\Drivers\MsftWdf_Kernel_01011_Inbox_Critical.Wdf
2013-07-23 21:57 - 2012-07-26 06:55 - 00785512 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\Wdf01000.sys
2013-07-23 21:57 - 2012-07-26 06:55 - 00054376 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\WdfLdr.sys
2013-07-23 21:57 - 2012-07-26 04:36 - 00009728 _____ (Microsoft Corporation) C:\Windows\system32\Wdfres.dll
2013-07-23 21:52 - 2010-02-23 10:16 - 00294912 _____ (Microsoft Corporation) C:\Windows\system32\browserchoice.exe
2013-07-23 21:50 - 2013-07-23 21:52 - 00004023 _____ C:\Windows\IE9_main.log
2013-07-23 21:41 - 2012-12-16 19:11 - 00046080 _____ (Adobe Systems) C:\Windows\system32\atmlib.dll
2013-07-23 21:41 - 2012-12-16 16:45 - 00367616 _____ (Adobe Systems Incorporated) C:\Windows\system32\atmfd.dll
2013-07-23 21:41 - 2012-12-16 16:13 - 00295424 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\atmfd.dll
2013-07-23 21:41 - 2012-12-16 16:13 - 00034304 _____ (Adobe Systems) C:\Windows\SysWOW64\atmlib.dll
2013-07-23 21:41 - 2010-09-30 12:41 - 00100864 _____ (Microsoft Corporation) C:\Windows\system32\fontsub.dll
2013-07-23 21:41 - 2010-09-30 08:47 - 00070656 _____ (Microsoft Corporation) C:\Windows\SysWOW64\fontsub.dll
2013-07-23 21:40 - 2012-07-26 05:08 - 00744448 _____ (Microsoft Corporation) C:\Windows\system32\WUDFx.dll
2013-07-23 21:40 - 2012-07-26 05:08 - 00229888 _____ (Microsoft Corporation) C:\Windows\system32\WUDFHost.exe
2013-07-23 21:40 - 2012-07-26 05:08 - 00194048 _____ (Microsoft Corporation) C:\Windows\system32\WUDFPlatform.dll
2013-07-23 21:40 - 2012-07-26 05:08 - 00084992 _____ (Microsoft Corporation) C:\Windows\system32\WUDFSvc.dll
2013-07-23 21:40 - 2012-07-26 05:08 - 00045056 _____ (Microsoft Corporation) C:\Windows\system32\WUDFCoinstaller.dll
2013-07-23 21:40 - 2012-07-26 04:26 - 00198656 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\WUDFRd.sys
2013-07-23 21:40 - 2012-07-26 04:26 - 00087040 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\WUDFPf.sys
2013-07-23 21:40 - 2012-06-02 16:57 - 00000003 _____ C:\Windows\system32\Drivers\MsftWdf_User_01_11_00_Inbox_Critical.Wdf
2013-07-23 21:34 - 2013-08-08 06:09 - 00000000 _____ C:\Windows\system32\Drivers\lvuvc.hs
2013-07-23 21:33 - 2013-08-03 19:00 - 00016798 _____ C:\Windows\system32\lvcoinst.log
2013-07-23 21:33 - 2013-08-03 19:00 - 00000000 ____D C:\Program Files\Common Files\logishrd
2013-07-23 21:33 - 2013-07-23 21:33 - 00000000 ____D C:\Program Files\VideoLAN
2013-07-23 21:25 - 2013-08-07 21:38 - 00000000 ____D C:\Users\Gwen Dan\AppData\Roaming\Skype
2013-07-23 21:25 - 2013-07-23 21:25 - 00002517 _____ C:\Users\Public\Desktop\Skype.lnk
2013-07-23 21:25 - 2013-07-23 21:25 - 00000000 ___RD C:\Program Files (x86)\Skype
2013-07-23 21:25 - 2013-07-23 21:25 - 00000000 ____D C:\ProgramData\Skype
2013-07-23 21:24 - 2013-08-05 22:15 - 00000000 ____D C:\Program Files (x86)\Steam
2013-07-23 21:24 - 2013-07-23 21:24 - 00000917 _____ C:\Users\Public\Desktop\Steam.lnk
2013-07-23 21:24 - 2013-05-06 08:03 - 01887744 _____ (Microsoft Corporation) C:\Windows\system32\WMVDECOD.DLL
2013-07-23 21:24 - 2013-05-06 06:56 - 01620480 _____ (Microsoft Corporation) C:\Windows\SysWOW64\WMVDECOD.DLL
2013-07-23 21:24 - 2013-01-04 07:46 - 00215040 _____ (Microsoft Corporation) C:\Windows\system32\winsrv.dll
2013-07-23 21:24 - 2013-01-04 06:51 - 00005120 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wow32.dll
2013-07-23 21:24 - 2013-01-04 04:47 - 00025600 _____ (Microsoft Corporation) C:\Windows\SysWOW64\setup16.exe
2013-07-23 21:24 - 2013-01-04 04:47 - 00014336 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ntvdm64.dll
2013-07-23 21:24 - 2013-01-04 04:47 - 00007680 _____ (Microsoft Corporation) C:\Windows\SysWOW64\instnm.exe
2013-07-23 21:24 - 2013-01-04 04:47 - 00002048 _____ (Microsoft Corporation) C:\Windows\SysWOW64\user.exe
2013-07-23 21:24 - 2012-12-07 15:20 - 00441856 _____ (Microsoft Corporation) C:\Windows\system32\Wpc.dll
2013-07-23 21:24 - 2012-12-07 15:15 - 02746368 _____ (Microsoft Corporation) C:\Windows\system32\gameux.dll
2013-07-23 21:24 - 2012-12-07 14:26 - 00308736 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Wpc.dll
2013-07-23 21:24 - 2012-12-07 14:20 - 02576384 _____ (Microsoft Corporation) C:\Windows\SysWOW64\gameux.dll
2013-07-23 21:24 - 2012-12-07 13:20 - 00045568 _____ (Microsoft) C:\Windows\system32\oflc-nz.rs
2013-07-23 21:24 - 2012-12-07 13:20 - 00044544 _____ (Microsoft) C:\Windows\system32\pegibbfc.rs
2013-07-23 21:24 - 2012-12-07 13:20 - 00043520 _____ (Microsoft) C:\Windows\system32\csrr.rs
2013-07-23 21:24 - 2012-12-07 13:20 - 00030720 _____ (Microsoft) C:\Windows\system32\usk.rs
2013-07-23 21:24 - 2012-12-07 13:20 - 00023552 _____ (Microsoft) C:\Windows\system32\oflc.rs
2013-07-23 21:24 - 2012-12-07 13:20 - 00020480 _____ (Microsoft) C:\Windows\system32\pegi-pt.rs
2013-07-23 21:24 - 2012-12-07 13:20 - 00020480 _____ (Microsoft) C:\Windows\system32\pegi-fi.rs
2013-07-23 21:24 - 2012-12-07 13:19 - 00055296 _____ (Microsoft) C:\Windows\system32\cero.rs
2013-07-23 21:24 - 2012-12-07 13:19 - 00051712 _____ (Microsoft) C:\Windows\system32\esrb.rs
2013-07-23 21:24 - 2012-12-07 13:19 - 00046592 _____ (Microsoft) C:\Windows\system32\fpb.rs
2013-07-23 21:24 - 2012-12-07 13:19 - 00040960 _____ (Microsoft) C:\Windows\system32\cob-au.rs
2013-07-23 21:24 - 2012-12-07 13:19 - 00021504 _____ (Microsoft) C:\Windows\system32\grb.rs
2013-07-23 21:24 - 2012-12-07 13:19 - 00020480 _____ (Microsoft) C:\Windows\system32\pegi.rs
2013-07-23 21:24 - 2012-12-07 13:19 - 00015360 _____ (Microsoft) C:\Windows\system32\djctq.rs
2013-07-23 21:24 - 2012-12-07 12:46 - 00055296 _____ (Microsoft) C:\Windows\SysWOW64\cero.rs
2013-07-23 21:24 - 2012-12-07 12:46 - 00051712 _____ (Microsoft) C:\Windows\SysWOW64\esrb.rs
2013-07-23 21:24 - 2012-12-07 12:46 - 00046592 _____ (Microsoft) C:\Windows\SysWOW64\fpb.rs
2013-07-23 21:24 - 2012-12-07 12:46 - 00045568 _____ (Microsoft) C:\Windows\SysWOW64\oflc-nz.rs
2013-07-23 21:24 - 2012-12-07 12:46 - 00044544 _____ (Microsoft) C:\Windows\SysWOW64\pegibbfc.rs
2013-07-23 21:24 - 2012-12-07 12:46 - 00043520 _____ (Microsoft) C:\Windows\SysWOW64\csrr.rs
2013-07-23 21:24 - 2012-12-07 12:46 - 00040960 _____ (Microsoft) C:\Windows\SysWOW64\cob-au.rs
2013-07-23 21:24 - 2012-12-07 12:46 - 00030720 _____ (Microsoft) C:\Windows\SysWOW64\usk.rs
2013-07-23 21:24 - 2012-12-07 12:46 - 00023552 _____ (Microsoft) C:\Windows\SysWOW64\oflc.rs
2013-07-23 21:24 - 2012-12-07 12:46 - 00021504 _____ (Microsoft) C:\Windows\SysWOW64\grb.rs
2013-07-23 21:24 - 2012-12-07 12:46 - 00020480 _____ (Microsoft) C:\Windows\SysWOW64\pegi-pt.rs
2013-07-23 21:24 - 2012-12-07 12:46 - 00020480 _____ (Microsoft) C:\Windows\SysWOW64\pegi-fi.rs
2013-07-23 21:24 - 2012-12-07 12:46 - 00020480 _____ (Microsoft) C:\Windows\SysWOW64\pegi.rs
2013-07-23 21:24 - 2012-12-07 12:46 - 00015360 _____ (Microsoft) C:\Windows\SysWOW64\djctq.rs
2013-07-23 21:24 - 2012-04-26 07:41 - 00149504 _____ (Microsoft Corporation) C:\Windows\system32\rdpcorekmts.dll
2013-07-23 21:24 - 2012-04-26 07:41 - 00077312 _____ (Microsoft Corporation) C:\Windows\system32\rdpwsx.dll
2013-07-23 21:24 - 2012-04-26 07:34 - 00009216 _____ (Microsoft Corporation) C:\Windows\system32\rdrmemptylst.exe
2013-07-23 21:23 - 2013-06-05 05:34 - 03153920 _____ (Microsoft Corporation) C:\Windows\system32\win32k.sys
2013-07-23 21:23 - 2013-05-13 07:51 - 01464320 _____ (Microsoft Corporation) C:\Windows\system32\crypt32.dll
2013-07-23 21:23 - 2013-05-13 07:51 - 00184320 _____ (Microsoft Corporation) C:\Windows\system32\cryptsvc.dll
2013-07-23 21:23 - 2013-05-13 07:51 - 00139776 _____ (Microsoft Corporation) C:\Windows\system32\cryptnet.dll
2013-07-23 21:23 - 2013-05-13 07:50 - 00052224 _____ (Microsoft Corporation) C:\Windows\system32\certenc.dll
2013-07-23 21:23 - 2013-05-13 06:45 - 01160192 _____ (Microsoft Corporation) C:\Windows\SysWOW64\crypt32.dll
2013-07-23 21:23 - 2013-05-13 06:45 - 00140288 _____ (Microsoft Corporation) C:\Windows\SysWOW64\cryptsvc.dll
2013-07-23 21:23 - 2013-05-13 06:45 - 00103936 _____ (Microsoft Corporation) C:\Windows\SysWOW64\cryptnet.dll
2013-07-23 21:23 - 2013-05-13 05:43 - 01192448 _____ (Microsoft Corporation) C:\Windows\system32\certutil.exe
2013-07-23 21:23 - 2013-05-13 05:08 - 00903168 _____ (Microsoft Corporation) C:\Windows\SysWOW64\certutil.exe
2013-07-23 21:23 - 2013-05-13 05:08 - 00043008 _____ (Microsoft Corporation) C:\Windows\SysWOW64\certenc.dll
2013-07-23 21:23 - 2013-05-10 07:49 - 00030720 _____ (Microsoft Corporation) C:\Windows\system32\cryptdlg.dll
2013-07-23 21:23 - 2013-05-10 05:20 - 00024576 _____ (Microsoft Corporation) C:\Windows\SysWOW64\cryptdlg.dll
2013-07-23 21:23 - 2013-02-15 08:08 - 00044032 _____ (Microsoft Corporation) C:\Windows\system32\tsgqec.dll
2013-07-23 21:23 - 2013-02-15 08:06 - 03717632 _____ (Microsoft Corporation) C:\Windows\system32\mstscax.dll
2013-07-23 21:23 - 2013-02-15 08:02 - 00158720 _____ (Microsoft Corporation) C:\Windows\system32\aaclient.dll
2013-07-23 21:23 - 2013-02-15 06:37 - 03217408 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mstscax.dll
2013-07-23 21:23 - 2013-02-15 06:34 - 00131584 _____ (Microsoft Corporation) C:\Windows\SysWOW64\aaclient.dll
2013-07-23 21:23 - 2013-02-15 05:25 - 00036864 _____ (Microsoft Corporation) C:\Windows\SysWOW64\tsgqec.dll
2013-07-23 21:23 - 2013-02-12 06:12 - 00019968 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\usb8023.sys
2013-07-23 21:23 - 2013-01-24 08:01 - 00223752 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\fvevol.sys
2013-07-23 21:23 - 2012-11-30 07:45 - 00362496 _____ (Microsoft Corporation) C:\Windows\system32\wow64win.dll
2013-07-23 21:23 - 2012-11-30 07:45 - 00243200 _____ (Microsoft Corporation) C:\Windows\system32\wow64.dll
2013-07-23 21:23 - 2012-11-30 07:45 - 00013312 _____ (Microsoft Corporation) C:\Windows\system32\wow64cpu.dll
2013-07-23 21:23 - 2012-11-30 07:43 - 00016384 _____ (Microsoft Corporation) C:\Windows\system32\ntvdm64.dll
2013-07-23 21:23 - 2012-11-30 07:41 - 01161216 _____ (Microsoft Corporation) C:\Windows\system32\kernel32.dll
2013-07-23 21:23 - 2012-11-30 07:41 - 00424448 _____ (Microsoft Corporation) C:\Windows\system32\KernelBase.dll
2013-07-23 21:23 - 2012-11-30 07:38 - 00006144 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-security-base-l1-1-0.dll
2013-07-23 21:23 - 2012-11-30 07:38 - 00005120 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-file-l1-1-0.dll
2013-07-23 21:23 - 2012-11-30 07:38 - 00004608 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-threadpool-l1-1-0.dll
2013-07-23 21:23 - 2012-11-30 07:38 - 00004608 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-processthreads-l1-1-0.dll
2013-07-23 21:23 - 2012-11-30 07:38 - 00004096 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-sysinfo-l1-1-0.dll
2013-07-23 21:23 - 2012-11-30 07:38 - 00004096 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-synch-l1-1-0.dll
2013-07-23 21:23 - 2012-11-30 07:38 - 00004096 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-localregistry-l1-1-0.dll
2013-07-23 21:23 - 2012-11-30 07:38 - 00004096 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-localization-l1-1-0.dll
2013-07-23 21:23 - 2012-11-30 07:38 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-rtlsupport-l1-1-0.dll
2013-07-23 21:23 - 2012-11-30 07:38 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-processenvironment-l1-1-0.dll
2013-07-23 21:23 - 2012-11-30 07:38 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-namedpipe-l1-1-0.dll
2013-07-23 21:23 - 2012-11-30 07:38 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-misc-l1-1-0.dll
2013-07-23 21:23 - 2012-11-30 07:38 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-memory-l1-1-0.dll
2013-07-23 21:23 - 2012-11-30 07:38 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-libraryloader-l1-1-0.dll
2013-07-23 21:23 - 2012-11-30 07:38 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-heap-l1-1-0.dll
2013-07-23 21:23 - 2012-11-30 07:38 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-xstate-l1-1-0.dll
2013-07-23 21:23 - 2012-11-30 07:38 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-util-l1-1-0.dll
2013-07-23 21:23 - 2012-11-30 07:38 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-string-l1-1-0.dll
2013-07-23 21:23 - 2012-11-30 07:38 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-profile-l1-1-0.dll
2013-07-23 21:23 - 2012-11-30 07:38 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-io-l1-1-0.dll
2013-07-23 21:23 - 2012-11-30 07:38 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-interlocked-l1-1-0.dll
2013-07-23 21:23 - 2012-11-30 07:38 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-handle-l1-1-0.dll
2013-07-23 21:23 - 2012-11-30 07:38 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-fibers-l1-1-0.dll
2013-07-23 21:23 - 2012-11-30 07:38 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-errorhandling-l1-1-0.dll
2013-07-23 21:23 - 2012-11-30 07:38 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-delayload-l1-1-0.dll
2013-07-23 21:23 - 2012-11-30 07:38 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-debug-l1-1-0.dll
2013-07-23 21:23 - 2012-11-30 07:38 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-datetime-l1-1-0.dll
2013-07-23 21:23 - 2012-11-30 07:38 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-console-l1-1-0.dll
2013-07-23 21:23 - 2012-11-30 06:53 - 01114112 _____ (Microsoft Corporation) C:\Windows\SysWOW64\kernel32.dll
2013-07-23 21:23 - 2012-11-30 06:53 - 00274944 _____ (Microsoft Corporation) C:\Windows\SysWOW64\KernelBase.dll
2013-07-23 21:23 - 2012-11-30 06:45 - 00005120 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-file-l1-1-0.dll
2013-07-23 21:23 - 2012-11-30 06:45 - 00004608 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-processthreads-l1-1-0.dll
2013-07-23 21:23 - 2012-11-30 06:45 - 00004096 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-sysinfo-l1-1-0.dll
2013-07-23 21:23 - 2012-11-30 06:45 - 00004096 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-synch-l1-1-0.dll
2013-07-23 21:23 - 2012-11-30 06:45 - 00004096 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-misc-l1-1-0.dll
2013-07-23 21:23 - 2012-11-30 06:45 - 00004096 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-localregistry-l1-1-0.dll
2013-07-23 21:23 - 2012-11-30 06:45 - 00004096 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-localization-l1-1-0.dll
2013-07-23 21:23 - 2012-11-30 06:45 - 00003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-processenvironment-l1-1-0.dll
2013-07-23 21:23 - 2012-11-30 06:45 - 00003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-namedpipe-l1-1-0.dll
2013-07-23 21:23 - 2012-11-30 06:45 - 00003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-memory-l1-1-0.dll
2013-07-23 21:23 - 2012-11-30 06:45 - 00003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-libraryloader-l1-1-0.dll
2013-07-23 21:23 - 2012-11-30 06:45 - 00003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-interlocked-l1-1-0.dll
2013-07-23 21:23 - 2012-11-30 06:45 - 00003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-heap-l1-1-0.dll
2013-07-23 21:23 - 2012-11-30 06:45 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-string-l1-1-0.dll
2013-07-23 21:23 - 2012-11-30 06:45 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-rtlsupport-l1-1-0.dll
2013-07-23 21:23 - 2012-11-30 06:45 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-profile-l1-1-0.dll
2013-07-23 21:23 - 2012-11-30 06:45 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-io-l1-1-0.dll
2013-07-23 21:23 - 2012-11-30 06:45 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-handle-l1-1-0.dll
2013-07-23 21:23 - 2012-11-30 06:45 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-fibers-l1-1-0.dll
2013-07-23 21:23 - 2012-11-30 06:45 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-errorhandling-l1-1-0.dll
2013-07-23 21:23 - 2012-11-30 06:45 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-delayload-l1-1-0.dll
2013-07-23 21:23 - 2012-11-30 06:45 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-debug-l1-1-0.dll
2013-07-23 21:23 - 2012-11-30 06:45 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-datetime-l1-1-0.dll
2013-07-23 21:23 - 2012-11-30 06:45 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-console-l1-1-0.dll
2013-07-23 21:23 - 2012-11-30 05:23 - 00338432 _____ (Microsoft Corporation) C:\Windows\system32\conhost.exe
2013-07-23 21:23 - 2012-11-30 04:38 - 00006144 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-security-base-l1-1-0.dll
2013-07-23 21:23 - 2012-11-30 04:38 - 00004608 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-threadpool-l1-1-0.dll
2013-07-23 21:23 - 2012-11-30 04:38 - 00003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-xstate-l1-1-0.dll
2013-07-23 21:23 - 2012-11-30 04:38 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-util-l1-1-0.dll
         
__________________

Alt 08.08.2013, 05:29   #4
Hans-Dieter
 
PUP.Optional.BrowserDefender.A, PUP.Optional.Babylon.A, PUP.Optional.Delta - Standard

PUP.Optional.BrowserDefender.A, PUP.Optional.Babylon.A, PUP.Optional.Delta



Und hier der zweite Teil
Code:
ATTFilter
0420064 _____ C:\Windows\SysWOW64\locale.nls
2013-07-23 21:23 - 2012-11-30 01:15 - 00420064 _____ C:\Windows\system32\locale.nls
2013-07-23 21:23 - 2012-11-23 05:13 - 00068608 _____ (Microsoft Corporation) C:\Windows\system32\taskhost.exe
2013-07-23 21:23 - 2012-11-02 07:59 - 00478208 _____ (Microsoft Corporation) C:\Windows\system32\dpnet.dll
2013-07-23 21:23 - 2012-11-02 07:11 - 00376832 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dpnet.dll
2013-07-23 21:23 - 2012-11-01 07:43 - 02002432 _____ (Microsoft Corporation) C:\Windows\system32\msxml6.dll
2013-07-23 21:23 - 2012-11-01 07:43 - 01882624 _____ (Microsoft Corporation) C:\Windows\system32\msxml3.dll
2013-07-23 21:23 - 2012-11-01 06:47 - 01389568 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msxml6.dll
2013-07-23 21:23 - 2012-11-01 06:47 - 01236992 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msxml3.dll
2013-07-23 21:23 - 2012-10-09 20:17 - 00226816 _____ (Microsoft Corporation) C:\Windows\system32\dhcpcore6.dll
2013-07-23 21:23 - 2012-10-09 20:17 - 00055296 _____ (Microsoft Corporation) C:\Windows\system32\dhcpcsvc6.dll
2013-07-23 21:23 - 2012-10-09 19:40 - 00193536 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dhcpcore6.dll
2013-07-23 21:23 - 2012-10-09 19:40 - 00044032 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dhcpcsvc6.dll
2013-07-23 21:23 - 2012-08-24 20:05 - 00220160 _____ (Microsoft Corporation) C:\Windows\system32\wintrust.dll
2013-07-23 21:23 - 2012-08-24 18:57 - 00172544 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wintrust.dll
2013-07-23 21:23 - 2012-08-11 02:56 - 00715776 _____ (Microsoft Corporation) C:\Windows\system32\kerberos.dll
2013-07-23 21:23 - 2012-08-11 01:56 - 00542208 _____ (Microsoft Corporation) C:\Windows\SysWOW64\kerberos.dll
2013-07-23 21:23 - 2012-06-06 08:02 - 01133568 _____ (Microsoft Corporation) C:\Windows\system32\cdosys.dll
2013-07-23 21:23 - 2012-06-06 07:03 - 00805376 _____ (Microsoft Corporation) C:\Windows\SysWOW64\cdosys.dll
2013-07-23 21:23 - 2012-03-17 09:58 - 00075120 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\partmgr.sys
2013-07-23 21:23 - 2011-11-17 08:35 - 00395776 _____ (Microsoft Corporation) C:\Windows\system32\webio.dll
2013-07-23 21:23 - 2011-11-17 07:35 - 00314880 _____ (Microsoft Corporation) C:\Windows\SysWOW64\webio.dll
2013-07-23 21:23 - 2011-10-26 07:25 - 01572864 _____ (Microsoft Corporation) C:\Windows\system32\quartz.dll
2013-07-23 21:23 - 2011-10-26 07:25 - 00366592 _____ (Microsoft Corporation) C:\Windows\system32\qdvd.dll
2013-07-23 21:23 - 2011-10-26 06:32 - 01328128 _____ (Microsoft Corporation) C:\Windows\SysWOW64\quartz.dll
2013-07-23 21:23 - 2011-10-26 06:32 - 00514560 _____ (Microsoft Corporation) C:\Windows\SysWOW64\qdvd.dll
2013-07-23 21:23 - 2011-08-17 07:26 - 00613888 _____ (Microsoft Corporation) C:\Windows\system32\psisdecd.dll
2013-07-23 21:23 - 2011-08-17 07:25 - 00108032 _____ (Microsoft Corporation) C:\Windows\system32\psisrndr.ax
2013-07-23 21:23 - 2011-08-17 06:24 - 00465408 _____ (Microsoft Corporation) C:\Windows\SysWOW64\psisdecd.dll
2013-07-23 21:23 - 2011-08-17 06:19 - 00075776 _____ (Microsoft Corporation) C:\Windows\SysWOW64\psisrndr.ax
2013-07-23 21:23 - 2011-06-15 12:02 - 00212992 _____ (Microsoft Corporation) C:\Windows\system32\odbctrac.dll
2013-07-23 21:23 - 2011-06-15 12:02 - 00163840 _____ (Microsoft Corporation) C:\Windows\system32\odbccp32.dll
2013-07-23 21:23 - 2011-06-15 12:02 - 00106496 _____ (Microsoft Corporation) C:\Windows\system32\odbccu32.dll
2013-07-23 21:23 - 2011-06-15 12:02 - 00106496 _____ (Microsoft Corporation) C:\Windows\system32\odbccr32.dll
2013-07-23 21:23 - 2011-06-15 10:55 - 00319488 _____ (Microsoft Corporation) C:\Windows\SysWOW64\odbcjt32.dll
2013-07-23 21:23 - 2011-06-15 10:55 - 00163840 _____ (Microsoft Corporation) C:\Windows\SysWOW64\odbctrac.dll
2013-07-23 21:23 - 2011-06-15 10:55 - 00122880 _____ (Microsoft Corporation) C:\Windows\SysWOW64\odbccp32.dll
2013-07-23 21:23 - 2011-06-15 10:55 - 00086016 _____ (Microsoft Corporation) C:\Windows\SysWOW64\odbccu32.dll
2013-07-23 21:23 - 2011-06-15 10:55 - 00081920 _____ (Microsoft Corporation) C:\Windows\SysWOW64\odbccr32.dll
2013-07-23 21:23 - 2011-05-24 13:42 - 00404480 _____ (Microsoft Corporation) C:\Windows\system32\umpnpmgr.dll
2013-07-23 21:23 - 2011-05-24 12:40 - 00064512 _____ (Microsoft Corporation) C:\Windows\SysWOW64\devobj.dll
2013-07-23 21:23 - 2011-05-24 12:40 - 00044544 _____ (Microsoft Corporation) C:\Windows\SysWOW64\devrtl.dll
2013-07-23 21:23 - 2011-05-24 12:39 - 00145920 _____ (Microsoft Corporation) C:\Windows\SysWOW64\cfgmgr32.dll
2013-07-23 21:23 - 2011-05-24 12:37 - 00252928 _____ (Microsoft Corporation) C:\Windows\SysWOW64\drvinst.exe
2013-07-23 21:23 - 2011-05-03 07:29 - 00976896 _____ (Microsoft Corporation) C:\Windows\system32\inetcomm.dll
2013-07-23 21:23 - 2011-05-03 06:30 - 00741376 _____ (Microsoft Corporation) C:\Windows\SysWOW64\inetcomm.dll
2013-07-23 21:23 - 2011-04-23 00:15 - 00027520 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\Diskdump.sys
2013-07-23 21:23 - 2011-03-11 08:34 - 01395712 _____ (Microsoft Corporation) C:\Windows\system32\mfc42.dll
2013-07-23 21:23 - 2011-03-11 08:34 - 01359872 _____ (Microsoft Corporation) C:\Windows\system32\mfc42u.dll
2013-07-23 21:23 - 2011-03-11 07:33 - 01164288 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mfc42u.dll
2013-07-23 21:23 - 2011-03-11 07:33 - 01137664 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mfc42.dll
2013-07-23 21:23 - 2011-02-05 19:10 - 00642944 _____ (Microsoft Corporation) C:\Windows\system32\winload.efi
2013-07-23 21:23 - 2011-02-05 19:10 - 00020352 _____ (Microsoft Corporation) C:\Windows\system32\kdusb.dll
2013-07-23 21:23 - 2011-02-05 19:10 - 00019328 _____ (Microsoft Corporation) C:\Windows\system32\kd1394.dll
2013-07-23 21:23 - 2011-02-05 19:10 - 00017792 _____ (Microsoft Corporation) C:\Windows\system32\kdcom.dll
2013-07-23 21:23 - 2011-02-05 19:06 - 00605552 _____ (Microsoft Corporation) C:\Windows\system32\winload.exe
2013-07-23 21:23 - 2011-02-05 19:06 - 00566208 _____ (Microsoft Corporation) C:\Windows\system32\winresume.efi
2013-07-23 21:23 - 2011-02-05 19:06 - 00518672 _____ (Microsoft Corporation) C:\Windows\system32\winresume.exe
2013-07-23 21:23 - 2010-12-23 12:42 - 01118720 _____ (Microsoft Corporation) C:\Windows\system32\sbe.dll
2013-07-23 21:23 - 2010-12-23 12:42 - 00961024 _____ (Microsoft Corporation) C:\Windows\system32\CPFilters.dll
2013-07-23 21:23 - 2010-12-23 12:36 - 00259072 _____ (Microsoft Corporation) C:\Windows\system32\mpg2splt.ax
2013-07-23 21:23 - 2010-12-23 07:54 - 00850944 _____ (Microsoft Corporation) C:\Windows\SysWOW64\sbe.dll
2013-07-23 21:23 - 2010-12-23 07:54 - 00642048 _____ (Microsoft Corporation) C:\Windows\SysWOW64\CPFilters.dll
2013-07-23 21:23 - 2010-12-23 07:50 - 00199680 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mpg2splt.ax
2013-07-23 21:23 - 2010-06-26 05:55 - 00002048 _____ (Microsoft Corporation) C:\Windows\system32\msxml3r.dll
2013-07-23 21:23 - 2010-06-26 05:24 - 00002048 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msxml3r.dll
2013-07-23 21:22 - 2013-06-04 08:00 - 00624128 _____ (Microsoft Corporation) C:\Windows\system32\qedit.dll
2013-07-23 21:22 - 2013-06-04 06:53 - 00509440 _____ (Microsoft Corporation) C:\Windows\SysWOW64\qedit.dll
2013-07-23 21:22 - 2012-07-05 00:16 - 00073216 _____ (Microsoft Corporation) C:\Windows\system32\netapi32.dll
2013-07-23 21:22 - 2012-07-05 00:13 - 00136704 _____ (Microsoft Corporation) C:\Windows\system32\browser.dll
2013-07-23 21:22 - 2012-07-05 00:13 - 00059392 _____ (Microsoft Corporation) C:\Windows\system32\browcli.dll
2013-07-23 21:22 - 2012-07-04 23:16 - 00057344 _____ (Microsoft Corporation) C:\Windows\SysWOW64\netapi32.dll
2013-07-23 21:22 - 2012-07-04 23:14 - 00041984 _____ (Microsoft Corporation) C:\Windows\SysWOW64\browcli.dll
2013-07-23 21:22 - 2012-05-05 10:36 - 00503808 _____ (Microsoft Corporation) C:\Windows\system32\srcore.dll
2013-07-23 21:22 - 2012-05-05 09:46 - 00043008 _____ (Microsoft Corporation) C:\Windows\SysWOW64\srclient.dll
2013-07-23 21:22 - 2012-05-01 07:40 - 00209920 _____ (Microsoft Corporation) C:\Windows\system32\profsvc.dll
2013-07-23 21:22 - 2011-12-28 05:59 - 00498688 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\afd.sys
2013-07-23 21:22 - 2011-10-15 08:31 - 00723456 _____ (Microsoft Corporation) C:\Windows\system32\EncDec.dll
2013-07-23 21:22 - 2011-10-15 07:38 - 00534528 _____ (Microsoft Corporation) C:\Windows\SysWOW64\EncDec.dll
2013-07-23 21:22 - 2011-05-04 07:25 - 02315776 _____ (Microsoft Corporation) C:\Windows\system32\tquery.dll
2013-07-23 21:22 - 2011-05-04 07:22 - 02223616 _____ (Microsoft Corporation) C:\Windows\system32\mssrch.dll
2013-07-23 21:22 - 2011-05-04 07:22 - 00778752 _____ (Microsoft Corporation) C:\Windows\system32\mssvp.dll
2013-07-23 21:22 - 2011-05-04 07:22 - 00491520 _____ (Microsoft Corporation) C:\Windows\system32\mssph.dll
2013-07-23 21:22 - 2011-05-04 07:22 - 00288256 _____ (Microsoft Corporation) C:\Windows\system32\mssphtb.dll
2013-07-23 21:22 - 2011-05-04 07:22 - 00075264 _____ (Microsoft Corporation) C:\Windows\system32\msscntrs.dll
2013-07-23 21:22 - 2011-05-04 07:19 - 00591872 _____ (Microsoft Corporation) C:\Windows\system32\SearchIndexer.exe
2013-07-23 21:22 - 2011-05-04 07:19 - 00249856 _____ (Microsoft Corporation) C:\Windows\system32\SearchProtocolHost.exe
2013-07-23 21:22 - 2011-05-04 07:19 - 00113664 _____ (Microsoft Corporation) C:\Windows\system32\SearchFilterHost.exe
2013-07-23 21:22 - 2011-05-04 06:34 - 01549312 _____ (Microsoft Corporation) C:\Windows\SysWOW64\tquery.dll
2013-07-23 21:22 - 2011-05-04 06:32 - 01401344 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mssrch.dll
2013-07-23 21:22 - 2011-05-04 06:32 - 00666624 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mssvp.dll
2013-07-23 21:22 - 2011-05-04 06:32 - 00337408 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mssph.dll
2013-07-23 21:22 - 2011-05-04 06:32 - 00197120 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mssphtb.dll
2013-07-23 21:22 - 2011-05-04 06:32 - 00059392 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msscntrs.dll
2013-07-23 21:22 - 2011-05-04 06:28 - 00427520 _____ (Microsoft Corporation) C:\Windows\SysWOW64\SearchIndexer.exe
2013-07-23 21:22 - 2011-05-04 06:28 - 00164352 _____ (Microsoft Corporation) C:\Windows\SysWOW64\SearchProtocolHost.exe
2013-07-23 21:22 - 2011-05-04 06:28 - 00086528 _____ (Microsoft Corporation) C:\Windows\SysWOW64\SearchFilterHost.exe
2013-07-23 21:22 - 2011-04-29 05:06 - 00467456 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\srv.sys
2013-07-23 21:22 - 2011-04-29 05:05 - 00410112 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\srv2.sys
2013-07-23 21:22 - 2011-04-29 05:05 - 00168448 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\srvnet.sys
2013-07-23 21:22 - 2011-04-09 08:58 - 00142336 _____ (Microsoft Corporation) C:\Windows\system32\poqexec.exe
2013-07-23 21:22 - 2011-04-09 07:56 - 00123904 _____ (Microsoft Corporation) C:\Windows\SysWOW64\poqexec.exe
2013-07-23 21:22 - 2011-02-25 08:19 - 02871808 _____ (Microsoft Corporation) C:\Windows\explorer.exe
2013-07-23 21:22 - 2011-02-25 07:30 - 02616320 _____ (Microsoft Corporation) C:\Windows\SysWOW64\explorer.exe
2013-07-23 21:22 - 2011-02-23 06:55 - 00090624 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\bowser.sys
2013-07-23 21:22 - 2011-02-18 12:51 - 00031232 _____ (Microsoft Corporation) C:\Windows\system32\prevhost.exe
2013-07-23 21:22 - 2011-02-18 07:39 - 00031232 _____ (Microsoft Corporation) C:\Windows\SysWOW64\prevhost.exe
2013-07-23 21:21 - 2012-11-09 07:45 - 00002048 _____ (Microsoft Corporation) C:\Windows\system32\tzres.dll
2013-07-23 21:21 - 2012-11-09 06:42 - 00002048 _____ (Microsoft Corporation) C:\Windows\SysWOW64\tzres.dll
2013-07-23 21:21 - 2012-10-03 19:44 - 00303104 _____ (Microsoft Corporation) C:\Windows\system32\nlasvc.dll
2013-07-23 21:21 - 2012-10-03 19:44 - 00246272 _____ (Microsoft Corporation) C:\Windows\system32\netcorehc.dll
2013-07-23 21:21 - 2012-10-03 19:44 - 00216576 _____ (Microsoft Corporation) C:\Windows\system32\ncsi.dll
2013-07-23 21:21 - 2012-10-03 19:44 - 00070656 _____ (Microsoft Corporation) C:\Windows\system32\nlaapi.dll
2013-07-23 21:21 - 2012-10-03 19:44 - 00018944 _____ (Microsoft Corporation) C:\Windows\system32\netevent.dll
2013-07-23 21:21 - 2012-10-03 19:42 - 00569344 _____ (Microsoft Corporation) C:\Windows\system32\iphlpsvc.dll
2013-07-23 21:21 - 2012-10-03 18:42 - 00175104 _____ (Microsoft Corporation) C:\Windows\SysWOW64\netcorehc.dll
2013-07-23 21:21 - 2012-10-03 18:42 - 00156672 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ncsi.dll
2013-07-23 21:21 - 2012-10-03 18:42 - 00018944 _____ (Microsoft Corporation) C:\Windows\SysWOW64\netevent.dll
2013-07-23 21:21 - 2012-10-03 18:07 - 00045568 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\tcpipreg.sys
2013-07-23 21:21 - 2012-08-22 20:12 - 00376688 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\netio.sys
2013-07-23 21:21 - 2012-06-02 07:50 - 00458704 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\cng.sys
2013-07-23 21:21 - 2012-06-02 07:48 - 00151920 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\ksecpkg.sys
2013-07-23 21:21 - 2012-06-02 07:48 - 00095600 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\ksecdd.sys
2013-07-23 21:21 - 2012-06-02 07:45 - 00340992 _____ (Microsoft Corporation) C:\Windows\system32\schannel.dll
2013-07-23 21:21 - 2012-06-02 06:40 - 00225280 _____ (Microsoft Corporation) C:\Windows\SysWOW64\schannel.dll
2013-07-23 21:21 - 2012-06-02 06:40 - 00022016 _____ (Microsoft Corporation) C:\Windows\SysWOW64\secur32.dll
2013-07-23 21:21 - 2012-06-02 06:34 - 00096768 _____ (Microsoft Corporation) C:\Windows\SysWOW64\sspicli.dll
2013-07-23 21:21 - 2012-05-14 07:26 - 00956928 _____ (Microsoft Corporation) C:\Windows\system32\localspl.dll
2013-07-23 21:21 - 2012-04-28 05:55 - 00210944 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\rdpwd.sys
2013-07-23 21:21 - 2012-01-13 09:12 - 00052224 _____ (Microsoft Corporation) C:\Windows\SysWOW64\nlaapi.dll
2013-07-23 21:21 - 2011-12-16 10:46 - 00634880 _____ (Microsoft Corporation) C:\Windows\system32\msvcrt.dll
2013-07-23 21:21 - 2011-12-16 09:52 - 00690688 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msvcrt.dll
2013-07-23 21:21 - 2011-11-17 08:35 - 01447936 _____ (Microsoft Corporation) C:\Windows\system32\lsasrv.dll
2013-07-23 21:21 - 2011-11-17 08:35 - 00136192 _____ (Microsoft Corporation) C:\Windows\system32\sspicli.dll
2013-07-23 21:21 - 2011-11-17 08:35 - 00029184 _____ (Microsoft Corporation) C:\Windows\system32\sspisrv.dll
2013-07-23 21:21 - 2011-11-17 08:35 - 00028160 _____ (Microsoft Corporation) C:\Windows\system32\secur32.dll
2013-07-23 21:21 - 2011-11-17 08:33 - 00031232 _____ (Microsoft Corporation) C:\Windows\system32\lsass.exe
2013-07-23 21:20 - 2013-07-23 21:20 - 00000000 ____D C:\Program Files (x86)\K-Lite Codec Pack
2013-07-23 21:20 - 2013-04-26 07:51 - 00751104 _____ (Microsoft Corporation) C:\Windows\system32\win32spl.dll
2013-07-23 21:20 - 2013-04-26 06:55 - 00492544 _____ (Microsoft Corporation) C:\Windows\SysWOW64\win32spl.dll
2013-07-23 21:20 - 2013-03-19 08:04 - 05550424 _____ (Microsoft Corporation) C:\Windows\system32\ntoskrnl.exe
2013-07-23 21:20 - 2013-03-19 07:46 - 00043520 _____ (Microsoft Corporation) C:\Windows\system32\csrsrv.dll
2013-07-23 21:20 - 2013-03-19 07:04 - 03968856 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ntkrnlpa.exe
2013-07-23 21:20 - 2013-03-19 07:04 - 03913560 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ntoskrnl.exe
2013-07-23 21:20 - 2013-03-19 06:47 - 00006656 _____ (Microsoft Corporation) C:\Windows\SysWOW64\apisetschema.dll
2013-07-23 21:20 - 2013-03-19 05:06 - 00112640 _____ (Microsoft Corporation) C:\Windows\system32\smss.exe
2013-07-23 21:20 - 2013-02-27 08:02 - 00111448 _____ (Microsoft Corporation) C:\Windows\system32\consent.exe
2013-07-23 21:20 - 2013-02-27 07:52 - 14172672 _____ (Microsoft Corporation) C:\Windows\system32\shell32.dll
2013-07-23 21:20 - 2013-02-27 07:52 - 00197120 _____ (Microsoft Corporation) C:\Windows\system32\shdocvw.dll
2013-07-23 21:20 - 2013-02-27 07:48 - 01930752 _____ (Microsoft Corporation) C:\Windows\system32\authui.dll
2013-07-23 21:20 - 2013-02-27 07:47 - 00070144 _____ (Microsoft Corporation) C:\Windows\system32\appinfo.dll
2013-07-23 21:20 - 2013-02-27 06:55 - 12872704 _____ (Microsoft Corporation) C:\Windows\SysWOW64\shell32.dll
2013-07-23 21:20 - 2013-02-27 06:55 - 00180224 _____ (Microsoft Corporation) C:\Windows\SysWOW64\shdocvw.dll
2013-07-23 21:20 - 2013-02-27 06:49 - 01796096 _____ (Microsoft Corporation) C:\Windows\SysWOW64\authui.dll
2013-07-23 21:20 - 2012-11-20 07:48 - 00307200 _____ (Microsoft Corporation) C:\Windows\system32\ncrypt.dll
2013-07-23 21:20 - 2012-11-20 06:51 - 00220160 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ncrypt.dll
2013-07-23 21:20 - 2012-09-26 00:47 - 00078336 _____ (Microsoft Corporation) C:\Windows\SysWOW64\synceng.dll
2013-07-23 21:20 - 2012-09-26 00:46 - 00095744 _____ (Microsoft Corporation) C:\Windows\system32\synceng.dll
2013-07-23 21:20 - 2012-08-22 20:12 - 00950128 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\ndis.sys
2013-07-23 21:20 - 2012-07-04 22:26 - 00041472 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\RNDISMP.sys
2013-07-23 21:20 - 2012-06-09 19:21 - 00178688 _____ C:\Windows\SysWOW64\unrar.dll
2013-07-23 21:20 - 2012-04-07 14:31 - 03216384 _____ (Microsoft Corporation) C:\Windows\system32\msi.dll
2013-07-23 21:20 - 2012-04-07 13:26 - 02342400 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msi.dll
2013-07-23 21:20 - 2012-02-11 08:36 - 00559104 _____ (Microsoft Corporation) C:\Windows\system32\spoolsv.exe
2013-07-23 21:20 - 2012-02-11 08:36 - 00067072 _____ (Microsoft Corporation) C:\Windows\splwow64.exe
2013-07-23 21:20 - 2012-01-04 12:44 - 00509952 _____ (Microsoft Corporation) C:\Windows\system32\ntshrui.dll
2013-07-23 21:20 - 2012-01-04 10:58 - 00442880 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ntshrui.dll
2013-07-23 21:20 - 2011-08-27 07:37 - 00861696 _____ (Microsoft Corporation) C:\Windows\system32\oleaut32.dll
2013-07-23 21:20 - 2011-08-27 07:37 - 00331776 _____ (Microsoft Corporation) C:\Windows\system32\oleacc.dll
2013-07-23 21:20 - 2011-08-27 06:26 - 00571904 _____ (Microsoft Corporation) C:\Windows\SysWOW64\oleaut32.dll
2013-07-23 21:20 - 2011-08-27 06:26 - 00233472 _____ (Microsoft Corporation) C:\Windows\SysWOW64\oleacc.dll
2013-07-23 21:20 - 2011-06-16 07:49 - 00199680 _____ (Microsoft Corporation) C:\Windows\system32\xmllite.dll
2013-07-23 21:20 - 2011-06-16 06:33 - 00180224 _____ (Microsoft Corporation) C:\Windows\SysWOW64\xmllite.dll
2013-07-23 21:18 - 2013-07-23 21:18 - 08531968 _____ C:\Users\Gwen Dan\Downloads\SteamInstall_German.msi
2013-07-23 21:18 - 2013-04-26 01:30 - 01505280 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3d11.dll
2013-07-23 21:18 - 2013-04-01 00:52 - 01887232 _____ (Microsoft Corporation) C:\Windows\system32\d3d11.dll
2013-07-23 21:18 - 2012-11-22 07:44 - 00800768 _____ (Microsoft Corporation) C:\Windows\system32\usp10.dll
2013-07-23 21:18 - 2012-11-22 06:45 - 00626688 _____ (Microsoft Corporation) C:\Windows\SysWOW64\usp10.dll
2013-07-23 21:18 - 2012-08-21 23:01 - 00245760 _____ (Microsoft Corporation) C:\Windows\system32\OxpsConverter.exe
2013-07-23 21:18 - 2011-11-17 08:41 - 01731920 _____ (Microsoft Corporation) C:\Windows\system32\ntdll.dll
2013-07-23 21:18 - 2011-11-17 07:38 - 01292080 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ntdll.dll
2013-07-23 21:17 - 2013-07-23 21:18 - 23715672 _____ C:\Users\Gwen Dan\Downloads\vlc-win64-2.0.7.exe
2013-07-23 21:17 - 2013-07-23 21:18 - 19736815 _____ (                                                            ) C:\Users\Gwen Dan\Downloads\K-Lite_Codec_Pack_990_Full.exe
2013-07-23 21:17 - 2013-05-08 08:39 - 01910632 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\tcpip.sys
2013-07-23 21:17 - 2013-04-12 16:45 - 01656680 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\ntfs.sys
2013-07-23 21:17 - 2013-04-10 08:01 - 00983400 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\dxgkrnl.sys
2013-07-23 21:17 - 2013-04-10 08:01 - 00265064 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\dxgmms1.sys
2013-07-23 21:17 - 2013-03-19 07:53 - 00230400 _____ (Microsoft Corporation) C:\Windows\system32\wwansvc.dll
2013-07-23 21:17 - 2013-03-19 07:53 - 00048640 _____ (Microsoft Corporation) C:\Windows\system32\wwanprotdim.dll
2013-07-23 21:17 - 2013-01-03 08:00 - 00288088 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\FWPKCLNT.SYS
2013-07-23 21:17 - 2011-12-30 08:26 - 00515584 _____ (Microsoft Corporation) C:\Windows\system32\timedate.cpl
2013-07-23 21:17 - 2011-12-30 07:27 - 00478720 _____ (Microsoft Corporation) C:\Windows\SysWOW64\timedate.cpl
2013-07-23 21:17 - 2011-07-09 04:46 - 00288768 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\mrxsmb10.sys
2013-07-23 21:17 - 2011-04-27 04:40 - 00158208 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\mrxsmb.sys
2013-07-23 21:17 - 2011-04-27 04:39 - 00128000 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\mrxsmb20.sys
2013-07-23 21:17 - 2011-03-03 08:24 - 00357888 _____ (Microsoft Corporation) C:\Windows\system32\dnsapi.dll
2013-07-23 21:17 - 2011-03-03 08:24 - 00183296 _____ (Microsoft Corporation) C:\Windows\system32\dnsrslvr.dll
2013-07-23 21:17 - 2011-03-03 08:21 - 00030208 _____ (Microsoft Corporation) C:\Windows\system32\dnscacheugc.exe
2013-07-23 21:17 - 2011-03-03 07:38 - 00270336 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dnsapi.dll
2013-07-23 21:17 - 2011-03-03 07:36 - 00028672 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dnscacheugc.exe
2013-07-23 21:17 - 2011-02-12 13:34 - 00267776 _____ (Microsoft Corporation) C:\Windows\system32\FXSCOVER.exe
2013-07-23 21:17 - 2011-02-03 13:25 - 00144384 _____ (Microsoft Corporation) C:\Windows\system32\cdd.dll
2013-07-23 21:15 - 2011-11-19 16:58 - 00077312 _____ (Microsoft Corporation) C:\Windows\system32\packager.dll
2013-07-23 21:15 - 2011-11-19 16:01 - 00067072 _____ (Microsoft Corporation) C:\Windows\SysWOW64\packager.dll
2013-07-23 21:08 - 2013-07-23 21:08 - 504782955 _____ C:\Windows\MEMORY.DMP
2013-07-23 21:03 - 2013-08-07 21:43 - 00000000 ____D C:\Program Files (x86)\Mozilla Maintenance Service
2013-07-23 21:03 - 2013-07-23 21:04 - 00000000 ____D C:\Users\Gwen Dan\AppData\Roaming\Mozilla
2013-07-23 21:03 - 2013-07-23 21:03 - 00001151 _____ C:\Users\Public\Desktop\Mozilla Firefox.lnk
2013-07-23 21:03 - 2013-07-23 21:03 - 00000000 ____D C:\Users\GWENDA~1\AppData\Local\Mozilla
2013-07-23 21:03 - 2013-07-23 21:03 - 00000000 ____D C:\ProgramData\Mozilla
2013-07-23 21:02 - 2012-02-17 08:38 - 01031680 _____ (Microsoft Corporation) C:\Windows\system32\rdpcore.dll
2013-07-23 21:02 - 2012-02-17 07:34 - 00826880 _____ (Microsoft Corporation) C:\Windows\SysWOW64\rdpcore.dll
2013-07-23 21:02 - 2012-02-17 06:57 - 00023552 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\tdtcp.sys
2013-07-23 20:58 - 2012-06-03 00:19 - 02428952 _____ (Microsoft Corporation) C:\Windows\system32\wuaueng.dll
2013-07-23 20:58 - 2012-06-03 00:19 - 00701976 _____ (Microsoft Corporation) C:\Windows\system32\wuapi.dll
2013-07-23 20:58 - 2012-06-03 00:19 - 00057880 _____ (Microsoft Corporation) C:\Windows\system32\wuauclt.exe
2013-07-23 20:58 - 2012-06-03 00:19 - 00044056 _____ (Microsoft Corporation) C:\Windows\system32\wups2.dll
2013-07-23 20:58 - 2012-06-03 00:19 - 00038424 _____ (Microsoft Corporation) C:\Windows\system32\wups.dll
2013-07-23 20:58 - 2012-06-03 00:15 - 02622464 _____ (Microsoft Corporation) C:\Windows\system32\wucltux.dll
2013-07-23 20:58 - 2012-06-03 00:15 - 00099840 _____ (Microsoft Corporation) C:\Windows\system32\wudriver.dll
2013-07-23 20:58 - 2012-06-02 15:19 - 00186752 _____ (Microsoft Corporation) C:\Windows\system32\wuwebv.dll
2013-07-23 20:58 - 2012-06-02 15:15 - 00036864 _____ (Microsoft Corporation) C:\Windows\system32\wuapp.exe
2013-07-23 20:26 - 2013-07-23 20:26 - 00000000 ____D C:\Program Files (x86)\Cisco
2013-07-23 20:26 - 2011-05-09 17:54 - 01038440 ____R (Realtek Semiconductor Corporation                           ) C:\Windows\system32\Drivers\rtwlanu.sys
2013-07-23 20:26 - 2010-12-01 09:31 - 00451072 _____ C:\Windows\SysWOW64\ISSRemoveSP.exe
2013-07-23 20:26 - 2009-04-02 10:27 - 00188416 _____ (Realtek Semiconductor Corp. ) C:\Windows\SysWOW64\RTLExtUI.dll
2013-07-23 20:26 - 2009-03-31 14:31 - 00380928 _____ (Realtek) C:\Windows\RtlUI2.exe
2013-07-23 20:26 - 2009-01-05 20:31 - 00000901 _____ C:\Windows\RtlUI2.exe.manifest
2013-07-23 20:26 - 2008-07-01 12:31 - 00614400 _____ (Realtek Semiconductor Corp. ) C:\Windows\SysWOW64\Rtlihvs.dll
2013-07-23 20:21 - 2010-02-23 07:46 - 00023680 _____ (ASUSTeK Computer Inc.) C:\Windows\system32\Drivers\IOMap64.sys
2013-07-23 20:17 - 2013-07-23 20:17 - 00000032 _____ C:\setup.log
2013-07-23 20:17 - 2013-07-23 20:17 - 00000020 ___SH C:\Users\UpdatusUser\ntuser.ini
2013-07-23 20:17 - 2013-07-23 20:17 - 00000000 _SHDL C:\Users\UpdatusUser\Vorlagen
2013-07-23 20:17 - 2013-07-23 20:17 - 00000000 _SHDL C:\Users\UpdatusUser\Startmenü
2013-07-23 20:17 - 2013-07-23 20:17 - 00000000 _SHDL C:\Users\UpdatusUser\Netzwerkumgebung
2013-07-23 20:17 - 2013-07-23 20:17 - 00000000 _SHDL C:\Users\UpdatusUser\Lokale Einstellungen
2013-07-23 20:17 - 2013-07-23 20:17 - 00000000 _SHDL C:\Users\UpdatusUser\Eigene Dateien
2013-07-23 20:17 - 2013-07-23 20:17 - 00000000 _SHDL C:\Users\UpdatusUser\Druckumgebung
2013-07-23 20:17 - 2013-07-23 20:17 - 00000000 _SHDL C:\Users\UpdatusUser\Documents\Eigene Musik
2013-07-23 20:17 - 2013-07-23 20:17 - 00000000 _SHDL C:\Users\UpdatusUser\Documents\Eigene Bilder
2013-07-23 20:17 - 2013-07-23 20:17 - 00000000 _SHDL C:\Users\UpdatusUser\AppData\Local\Verlauf
2013-07-23 20:17 - 2013-07-23 20:17 - 00000000 _SHDL C:\Users\UpdatusUser\AppData\Local\Anwendungsdaten
2013-07-23 20:17 - 2013-07-23 20:17 - 00000000 _SHDL C:\Users\UpdatusUser\Anwendungsdaten
2013-07-23 20:17 - 2013-07-23 20:17 - 00000000 ____D C:\Windows\Downloaded Installations
2013-07-23 20:17 - 2013-07-23 20:17 - 00000000 ____D C:\Users\Gwen Dan\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\ASUS
2013-07-23 20:17 - 2013-07-23 20:17 - 00000000 ____D C:\Program Files (x86)\ASUS
2013-07-23 20:17 - 2013-07-23 20:17 - 00000000 ____D C:\Program Files (x86)\AGEIA Technologies
2013-07-23 20:17 - 2012-07-03 17:25 - 00189288 _____ (NVIDIA Corporation) C:\Windows\system32\Drivers\nvhda64v.sys
2013-07-23 20:17 - 2012-07-03 17:25 - 00031080 _____ (NVIDIA Corporation) C:\Windows\system32\nvhdap64.dll
2013-07-23 20:17 - 2012-07-03 09:37 - 01472360 _____ (NVIDIA Corporation) C:\Windows\system32\nvhdagenco6420103.dll
2013-07-23 20:16 - 2013-08-08 06:09 - 00030528 _____ C:\Windows\GVTDrv64.sys
2013-07-23 20:16 - 2013-08-08 06:09 - 00025640 _____ (Windows (R) Server 2003 DDK provider) C:\Windows\gdrv.sys
2013-07-23 20:16 - 2013-08-08 06:09 - 00000004 _____ C:\Windows\SysWOW64\GVTunner.ref
2013-07-23 20:16 - 2013-08-08 06:09 - 00000000 ____D C:\ProgramData\NVIDIA
2013-07-23 20:16 - 2013-01-18 17:00 - 06390048 _____ (NVIDIA Corporation) C:\Windows\system32\nvcpl.dll
2013-07-23 20:16 - 2013-01-18 17:00 - 03460896 _____ (NVIDIA Corporation) C:\Windows\system32\nvsvc64.dll
2013-07-23 20:16 - 2013-01-18 17:00 - 02953448 _____ C:\Windows\system32\nvcoproc.bin
2013-07-23 20:16 - 2013-01-18 17:00 - 02558240 _____ (NVIDIA Corporation) C:\Windows\system32\nvsvcr.dll
2013-07-23 20:16 - 2013-01-18 17:00 - 00884512 _____ (NVIDIA Corporation) C:\Windows\system32\nvvsvc.exe
2013-07-23 20:16 - 2013-01-18 17:00 - 00118560 _____ (NVIDIA Corporation) C:\Windows\system32\nvmctray.dll
2013-07-23 20:16 - 2013-01-18 17:00 - 00063776 _____ (NVIDIA Corporation) C:\Windows\system32\nvshext.dll
2013-07-23 20:15 - 2013-07-23 21:05 - 00000000 ____D C:\Program Files (x86)\NVIDIA Corporation
2013-07-23 20:15 - 2013-07-23 20:15 - 00000000 ____D C:\ProgramData\NVIDIA Corporation
2013-07-23 20:12 - 2013-02-26 00:32 - 01814304 _____ (NVIDIA Corporation) C:\Windows\system32\nvdispco64.dll
2013-07-23 20:12 - 2013-02-26 00:32 - 01510176 _____ (NVIDIA Corporation) C:\Windows\system32\nvdispgenco64.dll
2013-07-23 20:12 - 2013-02-26 00:32 - 01107440 _____ (NVIDIA Corporation) C:\Windows\system32\nvumdshimx.dll
2013-07-23 20:12 - 2013-02-26 00:32 - 00017266 _____ C:\Windows\system32\nvinfo.pb
2013-07-23 20:11 - 2013-07-28 20:31 - 00068328 _____ C:\Users\GWENDA~1\AppData\Local\GDIPFONTCACHEV1.DAT
2013-07-23 20:11 - 2013-07-23 21:05 - 00000000 ____D C:\Program Files\NVIDIA Corporation
2013-07-23 20:11 - 2013-02-26 00:32 - 02826040 _____ (NVIDIA Corporation) C:\Windows\system32\nvapi64.dll
2013-07-23 20:11 - 2013-02-26 00:32 - 02505144 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvapi.dll
2013-07-23 20:08 - 2013-07-23 20:08 - 00000000 ____D C:\Program Files (x86)\Intel
2013-07-23 20:08 - 2013-07-23 20:08 - 00000000 ____D C:\Program Files (x86)\AMD
2013-07-23 20:08 - 2013-07-23 20:08 - 00000000 ____D C:\Intel
2013-07-23 20:07 - 2013-07-23 20:09 - 00000000 ____D C:\Program Files (x86)\GIGABYTE
2013-07-23 20:07 - 2013-07-23 20:07 - 00000000 ____D C:\Program Files\GIGABYTE
2013-07-23 20:07 - 2012-10-25 09:01 - 00022680 _____ C:\Windows\system32\Drivers\AppleCharger.sys
2013-07-23 20:07 - 2010-04-06 16:30 - 00031272 _____ C:\Windows\system32\AppleChargerSrv.exe
2013-07-23 20:06 - 2013-07-23 20:09 - 00000156 _____ C:\csb.log
2013-07-23 20:06 - 2013-07-23 20:06 - 00000000 ____D C:\Program Files (x86)\Etron Technology
2013-07-23 20:06 - 2012-08-07 09:09 - 00088832 _____ (Etron Technology Inc) C:\Windows\system32\Drivers\EtronXHCI.sys
2013-07-23 20:06 - 2012-08-07 09:09 - 00065152 _____ (Etron Technology Inc) C:\Windows\system32\Drivers\EtronHub3.sys
2013-07-23 20:05 - 2013-07-23 20:05 - 00006556 _____ C:\Windows\DPINST.LOG
2013-07-23 20:05 - 2013-07-23 20:05 - 00000000 ____D C:\Program Files (x86)\AMD APP
2013-07-23 20:05 - 2012-03-30 16:49 - 00056448 ____R (Advanced Micro Devices) C:\Windows\system32\Drivers\usbfilter.sys
2013-07-23 20:04 - 2013-07-23 20:05 - 00000000 ____D C:\Program Files (x86)\ATI Technologies
2013-07-23 20:04 - 2013-07-23 20:04 - 00000000 ____D C:\ProgramData\AMD
2013-07-23 20:04 - 2013-07-23 20:04 - 00000000 ____D C:\Program Files\ATI Technologies
2013-07-23 20:04 - 2013-07-23 20:04 - 00000000 ____D C:\Program Files\ATI
2013-07-23 20:04 - 2012-04-11 03:40 - 00082560 _____ (Advanced Micro Devices) C:\Windows\system32\Drivers\amd_sata.sys
2013-07-23 20:04 - 2012-04-11 03:40 - 00042624 _____ (Advanced Micro Devices) C:\Windows\system32\Drivers\amd_xata.sys
2013-07-23 20:04 - 2010-02-18 09:18 - 00046136 _____ (Advanced Micro Devices) C:\Windows\system32\Drivers\amdiox64.sys
2013-07-23 20:02 - 2013-07-23 20:26 - 00000000 ___HD C:\Program Files (x86)\InstallShield Installation Information
2013-07-23 20:02 - 2013-07-23 20:26 - 00000000 ____D C:\Program Files (x86)\Realtek
2013-07-23 20:02 - 2013-07-23 20:03 - 00000189 _____ C:\Install.log
2013-07-23 20:02 - 2011-08-23 15:57 - 00565352 _____ (Realtek                                            ) C:\Windows\system32\Drivers\Rt64win7.sys
2013-07-23 20:02 - 2011-08-23 15:57 - 00107552 _____ (Realtek Semiconductor Corporation) C:\Windows\system32\RTNUninst64.dll
2013-07-23 20:02 - 2011-08-23 15:57 - 00074272 _____ C:\Windows\system32\RtNicProp64.dll
2013-07-23 20:01 - 2013-07-23 20:01 - 00000000 ____D C:\Program Files (x86)\VIA
2013-07-23 20:01 - 2012-08-03 07:28 - 00070800 _____ (Windows (R) Codename Longhorn DDK provider) C:\Windows\system32\VtSrdAPO.dll
2013-07-23 20:01 - 2012-08-03 07:27 - 02993296 _____ (VIA Technologies, Inc.) C:\Windows\system32\VIAPropPageExt.dll
2013-07-23 20:01 - 2012-08-03 07:27 - 02206352 _____ (VIA Technologies, Inc.) C:\Windows\system32\Drivers\viahduaa.sys
2013-07-23 20:01 - 2012-08-03 07:27 - 01161360 _____ (VIA Technologies, Inc.) C:\Windows\system32\ViaKaraokeApo.dll
2013-07-23 20:01 - 2012-08-03 07:27 - 01119376 _____ (VIA Technologies, Inc.) C:\Windows\system32\ViaMicArrayAPO.dll
2013-07-23 20:01 - 2012-08-03 07:27 - 00681104 _____ (VIA Technologies, Inc.) C:\Windows\system32\VIASysFx.dll
2013-07-23 20:01 - 2012-08-03 07:27 - 00248976 _____ (Windows (R) Codename Longhorn DDK provider) C:\Windows\system32\Dts2APO.dll
2013-07-23 20:01 - 2012-08-03 07:27 - 00123536 _____ (VIA Technologies,Inc.) C:\Windows\system32\ViaKaraokePropPageExt.dll
2013-07-23 20:01 - 2012-08-03 07:27 - 00095376 _____ (VIA Technologies,Inc.) C:\Windows\system32\ViaMicArrayPropPageExt.dll
2013-07-23 20:01 - 2012-08-03 07:27 - 00092304 _____ (VIA Technologies, Inc.) C:\Windows\system32\Dts2PropPageExt.dll
2013-07-23 20:01 - 2012-08-03 07:27 - 00027792 _____ (VIA Technologies, Inc.) C:\Windows\system32\ViakaraokeSrv.exe
2013-07-23 20:01 - 2012-06-28 10:54 - 00086016 _____ (QSound Labs, Inc.) C:\Windows\system32\nQPropPageExt.dll
2013-07-23 20:01 - 2011-06-08 12:19 - 00083968 _____ (QSound Labs, Inc.) C:\Windows\system32\nQAPO.dll
2013-07-23 20:01 - 2007-04-11 09:35 - 00414632 ____N (Microsoft Corporation) C:\Windows\difxapi.dll
2013-07-23 20:00 - 2013-07-23 22:22 - 01588762 _____ C:\Windows\SysWOW64\PerfStringBackup.INI
2013-07-23 19:56 - 2013-07-23 19:56 - 00000010 _____ C:\Windows\GSetup.ini
2013-07-23 19:53 - 2013-07-28 10:31 - 00000000 ___RD C:\Users\Gwen Dan\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup
2013-07-23 19:53 - 2013-07-24 06:54 - 00001413 _____ C:\Users\Gwen Dan\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk
2013-07-23 19:53 - 2013-07-23 22:36 - 00000000 ___RD C:\Users\Gwen Dan\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Administrative Tools
2013-07-23 19:52 - 2013-08-08 06:08 - 01082491 _____ C:\Windows\WindowsUpdate.log
2013-07-23 19:52 - 2013-07-23 21:24 - 00000000 ____D C:\Users\Gwen Dan
2013-07-23 19:52 - 2013-07-23 19:52 - 00000020 ___SH C:\Users\Gwen Dan\ntuser.ini
2013-07-23 19:52 - 2013-07-23 19:52 - 00000000 _SHDL C:\Users\Public\Documents\Eigene Musik
2013-07-23 19:52 - 2013-07-23 19:52 - 00000000 _SHDL C:\Users\Public\Documents\Eigene Bilder
2013-07-23 19:52 - 2013-07-23 19:52 - 00000000 _SHDL C:\Users\GWENDA~1\AppData\Local\Verlauf
2013-07-23 19:52 - 2013-07-23 19:52 - 00000000 _SHDL C:\Users\GWENDA~1\AppData\Local\Anwendungsdaten
2013-07-23 19:52 - 2013-07-23 19:52 - 00000000 _SHDL C:\Users\Gwen Dan\Vorlagen
2013-07-23 19:52 - 2013-07-23 19:52 - 00000000 _SHDL C:\Users\Gwen Dan\Startmenü
2013-07-23 19:52 - 2013-07-23 19:52 - 00000000 _SHDL C:\Users\Gwen Dan\Netzwerkumgebung
2013-07-23 19:52 - 2013-07-23 19:52 - 00000000 _SHDL C:\Users\Gwen Dan\Lokale Einstellungen
2013-07-23 19:52 - 2013-07-23 19:52 - 00000000 _SHDL C:\Users\Gwen Dan\Eigene Dateien
2013-07-23 19:52 - 2013-07-23 19:52 - 00000000 _SHDL C:\Users\Gwen Dan\Druckumgebung
2013-07-23 19:52 - 2013-07-23 19:52 - 00000000 _SHDL C:\Users\Gwen Dan\Documents\Eigene Musik
2013-07-23 19:52 - 2013-07-23 19:52 - 00000000 _SHDL C:\Users\Gwen Dan\Documents\Eigene Bilder
2013-07-23 19:52 - 2013-07-23 19:52 - 00000000 _SHDL C:\Users\Gwen Dan\AppData\Roaming\Microsoft\Windows\Start Menu\Programme
2013-07-23 19:52 - 2013-07-23 19:52 - 00000000 _SHDL C:\Users\Gwen Dan\Anwendungsdaten
2013-07-23 19:52 - 2013-07-23 19:52 - 00000000 _SHDL C:\Users\Default\Vorlagen
2013-07-23 19:52 - 2013-07-23 19:52 - 00000000 _SHDL C:\Users\Default\Startmenü
2013-07-23 19:52 - 2013-07-23 19:52 - 00000000 _SHDL C:\Users\Default\Netzwerkumgebung
2013-07-23 19:52 - 2013-07-23 19:52 - 00000000 _SHDL C:\Users\Default\Lokale Einstellungen
2013-07-23 19:52 - 2013-07-23 19:52 - 00000000 _SHDL C:\Users\Default\Eigene Dateien
2013-07-23 19:52 - 2013-07-23 19:52 - 00000000 _SHDL C:\Users\Default\Druckumgebung
2013-07-23 19:52 - 2013-07-23 19:52 - 00000000 _SHDL C:\Users\Default\Documents\Eigene Musik
2013-07-23 19:52 - 2013-07-23 19:52 - 00000000 _SHDL C:\Users\Default\Documents\Eigene Bilder
2013-07-23 19:52 - 2013-07-23 19:52 - 00000000 _SHDL C:\Users\Default\AppData\Local\Verlauf
2013-07-23 19:52 - 2013-07-23 19:52 - 00000000 _SHDL C:\Users\Default\AppData\Local\Anwendungsdaten
2013-07-23 19:52 - 2013-07-23 19:52 - 00000000 _SHDL C:\Users\Default\Anwendungsdaten
2013-07-23 19:52 - 2013-07-23 19:52 - 00000000 _SHDL C:\Users\Default User\Documents\Eigene Musik
2013-07-23 19:52 - 2013-07-23 19:52 - 00000000 _SHDL C:\Users\Default User\Documents\Eigene Bilder
2013-07-23 19:52 - 2013-07-23 19:52 - 00000000 _SHDL C:\Users\Default User\AppData\Local\Verlauf
2013-07-23 19:52 - 2013-07-23 19:52 - 00000000 _SHDL C:\Users\Default User\AppData\Local\Anwendungsdaten
2013-07-23 19:52 - 2013-07-23 19:52 - 00000000 _SHDL C:\Programme
2013-07-23 19:52 - 2013-07-23 19:52 - 00000000 _SHDL C:\ProgramData\Vorlagen
2013-07-23 19:52 - 2013-07-23 19:52 - 00000000 _SHDL C:\ProgramData\Startmenü
2013-07-23 19:52 - 2013-07-23 19:52 - 00000000 _SHDL C:\ProgramData\Favoriten
2013-07-23 19:52 - 2013-07-23 19:52 - 00000000 _SHDL C:\ProgramData\Dokumente
2013-07-23 19:52 - 2013-07-23 19:52 - 00000000 _SHDL C:\ProgramData\Anwendungsdaten
2013-07-23 19:52 - 2013-07-23 19:52 - 00000000 _SHDL C:\Program Files\Gemeinsame Dateien
2013-07-23 19:52 - 2013-07-23 19:52 - 00000000 _SHDL C:\Dokumente und Einstellungen
2013-07-23 19:52 - 2013-07-23 19:52 - 00000000 __SHD C:\Recovery
2013-07-23 19:52 - 2013-07-23 19:52 - 00000000 ____D C:\Users\GWENDA~1\AppData\Local\VirtualStore
2013-07-23 19:52 - 2009-07-14 06:54 - 00000000 ___RD C:\Users\Gwen Dan\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories
2013-07-23 19:52 - 2009-07-14 06:49 - 00000000 ___RD C:\Users\Gwen Dan\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Maintenance
2013-07-23 19:48 - 2013-07-23 19:48 - 00001355 _____ C:\Windows\TSSysprep.log
1072

==================== One Month Modified Files and Folders =======

2013-08-08 06:15 - 2013-08-08 06:15 - 00000000 ____D C:\FRST
2013-08-08 06:14 - 2013-08-08 06:13 - 00004914 _____ C:\Users\Gwen Dan\Desktop\Neues Textdokument.txt
2013-08-08 06:13 - 2013-07-24 05:44 - 00696620 _____ C:\Windows\system32\perfh007.dat
2013-08-08 06:13 - 2013-07-24 05:44 - 00147916 _____ C:\Windows\system32\perfc007.dat
2013-08-08 06:13 - 2009-07-14 07:13 - 01612484 _____ C:\Windows\system32\PerfStringBackup.INI
2013-08-08 06:12 - 2013-07-23 19:52 - 01082491 _____ C:\Windows\WindowsUpdate.log
2013-08-08 06:09 - 2013-07-23 21:34 - 00000000 _____ C:\Windows\system32\Drivers\lvuvc.hs
2013-08-08 06:09 - 2013-07-23 20:16 - 00030528 _____ C:\Windows\GVTDrv64.sys
2013-08-08 06:09 - 2013-07-23 20:16 - 00025640 _____ (Windows (R) Server 2003 DDK provider) C:\Windows\gdrv.sys
2013-08-08 06:09 - 2013-07-23 20:16 - 00000004 _____ C:\Windows\SysWOW64\GVTunner.ref
2013-08-08 06:09 - 2013-07-23 20:16 - 00000000 ____D C:\ProgramData\NVIDIA
2013-08-08 06:09 - 2009-07-14 07:08 - 00000006 ____H C:\Windows\Tasks\SA.DAT
2013-08-08 06:09 - 2009-07-14 06:51 - 00032554 _____ C:\Windows\setupact.log
2013-08-08 06:07 - 2013-08-08 06:07 - 00004785 _____ C:\AdwCleaner[S1].txt
2013-08-08 06:06 - 2009-07-14 06:45 - 00026704 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0
2013-08-08 06:06 - 2009-07-14 06:45 - 00026704 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0
2013-08-08 06:03 - 2013-08-08 06:03 - 01790059 _____ (Farbar) C:\Users\Gwen Dan\Desktop\FRST64.exe
2013-08-08 06:02 - 2013-08-08 06:02 - 00666633 _____ C:\Users\Gwen Dan\Desktop\adwcleaner.exe
2013-08-07 22:11 - 2010-11-21 05:47 - 00023022 _____ C:\Windows\PFRO.log
2013-08-07 21:43 - 2013-07-23 21:03 - 00000000 ____D C:\Program Files (x86)\Mozilla Maintenance Service
2013-08-07 21:38 - 2013-07-23 21:25 - 00000000 ____D C:\Users\Gwen Dan\AppData\Roaming\Skype
2013-08-07 21:34 - 2013-08-07 19:50 - 00000000 ____D C:\Program Files (x86)\Mozilla Firefox
2013-08-07 21:29 - 2013-08-07 21:29 - 00077236 _____ (AppWork UG (haftungsbeschränkt)) C:\Users\Gwen Dan\Downloads\jDownloaderWebInstaller09581.exe
2013-08-07 20:20 - 2013-07-24 09:14 - 00000000 ____D C:\Users\Gwen Dan\AppData\Roaming\XnView
2013-08-05 22:15 - 2013-07-23 21:24 - 00000000 ____D C:\Program Files (x86)\Steam
2013-08-05 07:36 - 2013-08-05 07:36 - 00000000 ____H C:\Windows\system32\Drivers\Msft_User_WpdMtpDr_01_09_00.Wdf
2013-08-03 19:00 - 2013-07-23 21:33 - 00016798 _____ C:\Windows\system32\lvcoinst.log
2013-08-03 19:00 - 2013-07-23 21:33 - 00000000 ____D C:\Program Files\Common Files\logishrd
2013-08-02 17:46 - 2009-07-14 05:20 - 00000000 ____D C:\Windows\rescache
2013-08-02 14:35 - 2010-11-21 09:17 - 00000000 ____D C:\Program Files\Windows Journal
2013-08-02 14:35 - 2010-11-21 09:06 - 00000000 ____D C:\Windows\SysWOW64\winrm
2013-08-02 14:35 - 2010-11-21 09:06 - 00000000 ____D C:\Windows\SysWOW64\WCN
2013-08-02 14:35 - 2010-11-21 09:06 - 00000000 ____D C:\Windows\SysWOW64\sysprep
2013-08-02 14:35 - 2010-11-21 09:06 - 00000000 ____D C:\Windows\SysWOW64\slmgr
2013-08-02 14:35 - 2010-11-21 09:06 - 00000000 ____D C:\Windows\SysWOW64\Printing_Admin_Scripts
2013-08-02 14:35 - 2010-11-21 09:06 - 00000000 ____D C:\Windows\system32\winrm
2013-08-02 14:35 - 2010-11-21 09:06 - 00000000 ____D C:\Windows\system32\WCN
2013-08-02 14:35 - 2010-11-21 09:06 - 00000000 ____D C:\Windows\system32\slmgr
2013-08-02 14:35 - 2010-11-21 09:06 - 00000000 ____D C:\Windows\system32\Printing_Admin_Scripts
2013-08-02 14:35 - 2009-07-14 07:37 - 00000000 ____D C:\Windows\DigitalLocker
2013-08-02 14:35 - 2009-07-14 07:32 - 00000000 ____D C:\Program Files\Windows Sidebar
2013-08-02 14:35 - 2009-07-14 07:32 - 00000000 ____D C:\Program Files\Windows Photo Viewer
2013-08-02 14:35 - 2009-07-14 07:32 - 00000000 ____D C:\Program Files\Windows Defender
2013-08-02 14:35 - 2009-07-14 07:32 - 00000000 ____D C:\Program Files\DVD Maker
2013-08-02 14:35 - 2009-07-14 07:32 - 00000000 ____D C:\Program Files (x86)\Windows Sidebar
2013-08-02 14:35 - 2009-07-14 07:32 - 00000000 ____D C:\Program Files (x86)\Windows Photo Viewer
2013-08-02 14:35 - 2009-07-14 07:32 - 00000000 ____D C:\Program Files (x86)\Windows Defender
2013-08-02 14:35 - 2009-07-14 05:20 - 00000000 ____D C:\Windows\SysWOW64\Setup
2013-08-02 14:35 - 2009-07-14 05:20 - 00000000 ____D C:\Windows\SysWOW64\oobe
2013-08-02 14:35 - 2009-07-14 05:20 - 00000000 ____D C:\Windows\SysWOW64\MUI
2013-08-02 14:35 - 2009-07-14 05:20 - 00000000 ____D C:\Windows\SysWOW64\migwiz
2013-08-02 14:35 - 2009-07-14 05:20 - 00000000 ____D C:\Windows\SysWOW64\Dism
2013-08-02 14:35 - 2009-07-14 05:20 - 00000000 ____D C:\Windows\SysWOW64\com
2013-08-02 14:35 - 2009-07-14 05:20 - 00000000 ____D C:\Windows\system32\sysprep
2013-08-02 14:35 - 2009-07-14 05:20 - 00000000 ____D C:\Windows\system32\Setup
2013-08-02 14:35 - 2009-07-14 05:20 - 00000000 ____D C:\Windows\system32\oobe
2013-08-02 14:35 - 2009-07-14 05:20 - 00000000 ____D C:\Windows\system32\MUI
2013-08-02 14:35 - 2009-07-14 05:20 - 00000000 ____D C:\Windows\system32\migwiz
2013-08-02 14:35 - 2009-07-14 05:20 - 00000000 ____D C:\Windows\system32\Dism
2013-08-02 14:35 - 2009-07-14 05:20 - 00000000 ____D C:\Windows\system32\com
2013-08-02 14:35 - 2009-07-14 05:20 - 00000000 ____D C:\Windows\servicing
2013-08-02 14:35 - 2009-07-14 05:20 - 00000000 ____D C:\Windows\IME
2013-08-02 14:35 - 2009-07-14 05:20 - 00000000 ____D C:\Program Files\Common Files\System
2013-08-01 20:10 - 2013-08-01 20:10 - 00000000 ____D C:\Users\GWENDA~1\AppData\Local\PDF24
2013-08-01 20:10 - 2013-08-01 20:10 - 00000000 ____D C:\Program Files (x86)\PDF24
2013-08-01 20:09 - 2013-07-28 10:13 - 00000000 ____D C:\Program Files (x86)\Microsoft Office
2013-08-01 20:08 - 2013-08-01 20:07 - 15911976 _____ (Geek Software GmbH                                          ) C:\Users\Gwen Dan\Downloads\pdf24-creator-5.7.0.exe
2013-08-01 19:57 - 2013-07-24 08:06 - 00001295 _____ C:\Users\Gwen Dan\Desktop\DmC - Devil May Cry.lnk
2013-07-31 10:06 - 2013-07-31 10:06 - 00008564 _____ C:\Users\Gwen Dan\Downloads\hijackthis.log
2013-07-31 07:54 - 2013-07-24 07:42 - 00000000 ____D C:\Users\Gwen Dan\Desktop\Dans Stuff
2013-07-30 20:13 - 2013-07-26 09:07 - 00000000 ____D C:\Users\Gwen Dan\AppData\Roaming\vlc
2013-07-29 07:38 - 2013-07-28 10:13 - 00000000 ____D C:\ProgramData\Microsoft Help
2013-07-28 20:31 - 2013-07-23 20:11 - 00068328 _____ C:\Users\GWENDA~1\AppData\Local\GDIPFONTCACHEV1.DAT
2013-07-28 20:30 - 2009-07-14 06:45 - 00319992 _____ C:\Windows\system32\FNTCACHE.DAT
2013-07-28 20:07 - 2013-07-28 20:07 - 00000000 ____D C:\Users\Default\AppData\Local\Microsoft Help
2013-07-28 20:07 - 2013-07-28 20:07 - 00000000 ____D C:\Users\Default User\AppData\Local\Microsoft Help
2013-07-28 20:06 - 2013-07-28 10:15 - 00000000 ____D C:\Program Files (x86)\Microsoft Works
2013-07-28 10:35 - 2013-07-23 22:22 - 00000000 ____D C:\Program Files\SUPERAntiSpyware
2013-07-28 10:31 - 2013-07-28 10:31 - 00000000 ____D C:\Users\Gwen Dan\Documents\OneNote-Notizbücher
2013-07-28 10:31 - 2013-07-24 07:43 - 00000000 ____D C:\Users\Gwen Dan\Desktop\Uni
2013-07-28 10:31 - 2013-07-23 19:53 - 00000000 ___RD C:\Users\Gwen Dan\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup
2013-07-28 10:24 - 2013-07-28 10:24 - 00000000 ____D C:\Users\GWENDA~1\AppData\Local\DDMSettings
2013-07-28 10:15 - 2013-07-28 10:15 - 00000000 ____D C:\Windows\PCHEALTH
2013-07-28 10:14 - 2013-07-28 10:14 - 00000000 ____D C:\Program Files\Microsoft Office
2013-07-28 10:14 - 2010-11-21 09:17 - 00000000 ____D C:\Windows\ShellNew
2013-07-28 10:14 - 2009-07-14 05:20 - 00000000 ____D C:\Program Files\Common Files\Microsoft Shared
2013-07-28 10:13 - 2013-07-28 10:13 - 00000000 __RHD C:\MSOCache
2013-07-28 10:13 - 2013-07-28 10:13 - 00000000 ____D C:\Users\GWENDA~1\AppData\Local\Microsoft Help
2013-07-27 14:43 - 2009-07-14 05:20 - 00000000 ____D C:\Windows\LiveKernelReports
2013-07-27 10:05 - 2013-07-24 07:06 - 00000000 ____D C:\ProgramData\Adobe
2013-07-25 14:26 - 2010-11-21 09:16 - 00000000 ___RD C:\Users\Public\Recorded TV
2013-07-25 12:59 - 2013-07-25 12:54 - 00000000 ____D C:\Users\Gwen Dan\Desktop\Gwen´s stuff
2013-07-24 19:50 - 2013-07-24 19:50 - 00000000 ____D C:\Users\Gwen Dan\AppData\Roaming\Media Player Classic
2013-07-24 19:50 - 2013-07-24 19:50 - 00000000 ____D C:\Users\Gwen Dan\AppData\Roaming\DivX
2013-07-24 11:21 - 2013-07-24 11:21 - 00000000 ___HD C:\Windows\system32\CanonIJ Uninstaller Information
2013-07-24 11:21 - 2013-07-24 11:21 - 00000000 ___HD C:\ProgramData\CanonBJ
2013-07-24 11:16 - 2013-07-24 07:05 - 00000000 ____D C:\Users\GWENDA~1\AppData\Local\Adobe
2013-07-24 11:16 - 2013-07-24 06:54 - 00000000 ____D C:\Users\Gwen Dan\AppData\Roaming\Adobe
2013-07-24 09:14 - 2013-07-24 09:14 - 00000000 ____D C:\Program Files (x86)\XnView
2013-07-24 09:06 - 2013-07-24 09:05 - 15208496 _____ (Gougelet Pierre-e                                           ) C:\Users\Gwen Dan\Downloads\XnView204-win-full.exe
2013-07-24 09:05 - 2013-07-24 08:43 - 00000000 ____D C:\Users\Gwen Dan\Documents\My Games
2013-07-24 09:04 - 2013-07-24 08:38 - 00027750 _____ C:\Windows\DirectX.log
2013-07-24 08:39 - 2013-07-24 08:21 - 00000000 ____D C:\Windows\SysWOW64\directx
2013-07-24 08:38 - 2013-07-24 08:21 - 00000000 ___HD C:\Windows\msdownld.tmp
2013-07-24 08:20 - 2013-07-24 08:20 - 00292184 _____ (Microsoft Corporation) C:\Users\Gwen Dan\Downloads\dxwebsetup.exe
2013-07-24 08:06 - 2013-07-24 08:06 - 00000000 ____D C:\Users\Gwen Dan\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\DmC - Devil May Cry
2013-07-24 08:01 - 2013-07-24 08:00 - 00000000 ____D C:\Program Files\DMC
2013-07-24 08:00 - 2013-07-23 22:47 - 00000000 ____D C:\Program Files\CPUID
2013-07-24 07:55 - 2013-07-24 07:50 - 00000000 ____D C:\Users\Gwen Dan\AppData\Roaming\WinRAR
2013-07-24 07:50 - 2013-07-24 07:50 - 00000000 ____D C:\Program Files\WinRAR
2013-07-24 07:49 - 2013-07-24 07:49 - 01758823 _____ C:\Users\Gwen Dan\Downloads\winrar-x64-420d.exe
2013-07-24 07:47 - 2013-07-24 07:47 - 00000000 ____H C:\Windows\system32\Drivers\Msft_User_WpdFs_01_09_00.Wdf
2013-07-24 07:24 - 2013-07-24 07:23 - 00000000 ____D C:\Program Files\DivX
2013-07-24 07:24 - 2013-07-24 07:12 - 00000000 ____D C:\Program Files (x86)\DivX
2013-07-24 07:24 - 2013-07-24 07:10 - 00000000 ____D C:\ProgramData\DivX
2013-07-24 07:09 - 2013-07-24 07:09 - 00000000 ____D C:\Users\GWENDA~1\AppData\Local\Macromedia
2013-07-24 07:09 - 2013-07-24 07:09 - 00000000 ____D C:\Users\Gwen Dan\AppData\Roaming\Macromedia
2013-07-24 07:08 - 2013-07-24 07:08 - 00692104 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerApp.exe
2013-07-24 07:08 - 2013-07-24 07:08 - 00071048 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerCPLApp.cpl
2013-07-24 07:08 - 2013-07-24 07:08 - 00000000 ____D C:\Windows\SysWOW64\Macromed
2013-07-24 07:08 - 2013-07-24 07:08 - 00000000 ____D C:\Windows\system32\Macromed
2013-07-24 07:06 - 2013-07-24 07:06 - 00000000 ____D C:\Program Files (x86)\Adobe
2013-07-24 06:54 - 2013-07-23 19:53 - 00001413 _____ C:\Users\Gwen Dan\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk
2013-07-24 06:51 - 2009-07-14 05:20 - 00000000 ____D C:\Windows\SysWOW64\zh-HK
2013-07-24 06:51 - 2009-07-14 05:20 - 00000000 ____D C:\Windows\SysWOW64\tr-TR
2013-07-24 06:51 - 2009-07-14 05:20 - 00000000 ____D C:\Windows\system32\zh-HK
2013-07-24 06:51 - 2009-07-14 05:20 - 00000000 ____D C:\Windows\system32\tr-TR
2013-07-24 06:51 - 2009-07-14 05:20 - 00000000 ____D C:\Windows\PolicyDefinitions
2013-07-24 05:45 - 2013-07-24 05:45 - 00000000 ____D C:\Hotfix
2013-07-24 05:45 - 2009-07-14 07:38 - 00025600 ___SH C:\Windows\system32\config\BCD-Template.LOG
2013-07-24 05:45 - 2009-07-14 07:32 - 00028672 _____ C:\Windows\system32\config\BCD-Template
2013-07-24 05:45 - 2009-07-14 06:45 - 00000000 ____D C:\Windows\Setup
2013-07-24 05:43 - 2013-07-24 05:44 - 00295922 _____ C:\Windows\system32\perfi007.dat
2013-07-24 05:43 - 2013-07-24 05:44 - 00038104 _____ C:\Windows\system32\perfd007.dat
2013-07-24 05:43 - 2013-07-24 05:43 - 00000000 ____D C:\Windows\SysWOW64\XPSViewer
2013-07-24 05:43 - 2013-07-24 05:43 - 00000000 ____D C:\Windows\SysWOW64\de
2013-07-24 05:43 - 2013-07-24 05:43 - 00000000 ____D C:\Windows\SysWOW64\0407
2013-07-24 05:43 - 2013-07-24 05:43 - 00000000 ____D C:\Windows\system32\de
2013-07-24 05:43 - 2013-07-24 05:43 - 00000000 ____D C:\Windows\system32\0407
2013-07-24 05:43 - 2009-07-14 07:32 - 00000000 ____D C:\Windows\system32\WinBioPlugIns
2013-07-23 23:04 - 2013-07-23 22:58 - 00009912 _____ C:\Windows\IE10_main.log
2013-07-23 23:00 - 2013-07-23 23:00 - 19238912 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.dll
2013-07-23 23:00 - 2013-07-23 23:00 - 15404032 _____ (Microsoft Corporation) C:\Windows\system32\ieframe.dll
2013-07-23 23:00 - 2013-07-23 23:00 - 14329856 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.dll
2013-07-23 23:00 - 2013-07-23 23:00 - 13760512 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieframe.dll
2013-07-23 23:00 - 2013-07-23 23:00 - 03958784 _____ (Microsoft Corporation) C:\Windows\system32\jscript9.dll
2013-07-23 23:00 - 2013-07-23 23:00 - 02877440 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript9.dll
2013-07-23 23:00 - 2013-07-23 23:00 - 02706432 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.tlb
2013-07-23 23:00 - 2013-07-23 23:00 - 02706432 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.tlb
2013-07-23 23:00 - 2013-07-23 23:00 - 02648576 _____ (Microsoft Corporation) C:\Windows\system32\iertutil.dll
2013-07-23 23:00 - 2013-07-23 23:00 - 02241024 _____ (Microsoft Corporation) C:\Windows\system32\wininet.dll
2013-07-23 23:00 - 2013-07-23 23:00 - 02046976 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iertutil.dll
2013-07-23 23:00 - 2013-07-23 23:00 - 01767936 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wininet.dll
2013-07-23 23:00 - 2013-07-23 23:00 - 01509376 _____ (Microsoft Corporation) C:\Windows\system32\inetcpl.cpl
2013-07-23 23:00 - 2013-07-23 23:00 - 01441280 _____ (Microsoft Corporation) C:\Windows\SysWOW64\inetcpl.cpl
2013-07-23 23:00 - 2013-07-23 23:00 - 01400416 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieapfltr.dat
2013-07-23 23:00 - 2013-07-23 23:00 - 01400416 _____ (Microsoft Corporation) C:\Windows\system32\ieapfltr.dat
2013-07-23 23:00 - 2013-07-23 23:00 - 01365504 _____ (Microsoft Corporation) C:\Windows\system32\urlmon.dll
2013-07-23 23:00 - 2013-07-23 23:00 - 01141248 _____ (Microsoft Corporation) C:\Windows\SysWOW64\urlmon.dll
2013-07-23 23:00 - 2013-07-23 23:00 - 01054720 _____ (Microsoft Corporation) C:\Windows\system32\MsSpellCheckingFacility.exe
2013-07-23 23:00 - 2013-07-23 23:00 - 00905728 _____ (Microsoft Corporation) C:\Windows\system32\mshtmlmedia.dll
2013-07-23 23:00 - 2013-07-23 23:00 - 00855552 _____ (Microsoft Corporation) C:\Windows\system32\jscript.dll
2013-07-23 23:00 - 2013-07-23 23:00 - 00762368 _____ (Microsoft Corporation) C:\Windows\system32\ieapfltr.dll
2013-07-23 23:00 - 2013-07-23 23:00 - 00719360 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtmlmedia.dll
2013-07-23 23:00 - 2013-07-23 23:00 - 00690688 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript.dll
2013-07-23 23:00 - 2013-07-23 23:00 - 00629248 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieapfltr.dll
2013-07-23 23:00 - 2013-07-23 23:00 - 00603136 _____ (Microsoft Corporation) C:\Windows\system32\msfeeds.dll
2013-07-23 23:00 - 2013-07-23 23:00 - 00599552 _____ (Microsoft Corporation) C:\Windows\system32\vbscript.dll
2013-07-23 23:00 - 2013-07-23 23:00 - 00526336 _____ (Microsoft Corporation) C:\Windows\system32\ieui.dll
2013-07-23 23:00 - 2013-07-23 23:00 - 00523264 _____ (Microsoft Corporation) C:\Windows\SysWOW64\vbscript.dll
2013-07-23 23:00 - 2013-07-23 23:00 - 00493056 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msfeeds.dll
2013-07-23 23:00 - 2013-07-23 23:00 - 00452096 _____ (Microsoft Corporation) C:\Windows\system32\dxtmsft.dll
2013-07-23 23:00 - 2013-07-23 23:00 - 00441856 _____ (Microsoft Corporation) C:\Windows\system32\html.iec
2013-07-23 23:00 - 2013-07-23 23:00 - 00391168 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieui.dll
2013-07-23 23:00 - 2013-07-23 23:00 - 00361984 _____ (Microsoft Corporation) C:\Windows\SysWOW64\html.iec
2013-07-23 23:00 - 2013-07-23 23:00 - 00357888 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dxtmsft.dll
2013-07-23 23:00 - 2013-07-23 23:00 - 00281600 _____ (Microsoft Corporation) C:\Windows\system32\dxtrans.dll
2013-07-23 23:00 - 2013-07-23 23:00 - 00270848 _____ (Microsoft Corporation) C:\Windows\system32\iedkcs32.dll
2013-07-23 23:00 - 2013-07-23 23:00 - 00247296 _____ (Microsoft Corporation) C:\Windows\system32\webcheck.dll
2013-07-23 23:00 - 2013-07-23 23:00 - 00242200 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iedkcs32.dll
2013-07-23 23:00 - 2013-07-23 23:00 - 00235008 _____ (Microsoft Corporation) C:\Windows\system32\url.dll
2013-07-23 23:00 - 2013-07-23 23:00 - 00232960 _____ (Microsoft Corporation) C:\Windows\SysWOW64\url.dll
2013-07-23 23:00 - 2013-07-23 23:00 - 00226816 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dxtrans.dll
2013-07-23 23:00 - 2013-07-23 23:00 - 00226304 _____ (Microsoft Corporation) C:\Windows\system32\elshyph.dll
2013-07-23 23:00 - 2013-07-23 23:00 - 00216064 _____ (Microsoft Corporation) C:\Windows\system32\msls31.dll
2013-07-23 23:00 - 2013-07-23 23:00 - 00204800 _____ (Microsoft Corporation) C:\Windows\SysWOW64\webcheck.dll
2013-07-23 23:00 - 2013-07-23 23:00 - 00197120 _____ (Microsoft Corporation) C:\Windows\system32\msrating.dll
2013-07-23 23:00 - 2013-07-23 23:00 - 00185344 _____ (Microsoft Corporation) C:\Windows\SysWOW64\elshyph.dll
2013-07-23 23:00 - 2013-07-23 23:00 - 00173568 _____ (Microsoft Corporation) C:\Windows\system32\ieUnatt.exe
2013-07-23 23:00 - 2013-07-23 23:00 - 00167424 _____ (Microsoft Corporation) C:\Windows\system32\iexpress.exe
2013-07-23 23:00 - 2013-07-23 23:00 - 00163840 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msrating.dll
2013-07-23 23:00 - 2013-07-23 23:00 - 00158720 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msls31.dll
2013-07-23 23:00 - 2013-07-23 23:00 - 00150528 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iexpress.exe
2013-07-23 23:00 - 2013-07-23 23:00 - 00149504 _____ (Microsoft Corporation) C:\Windows\system32\occache.dll
2013-07-23 23:00 - 2013-07-23 23:00 - 00144896 _____ (Microsoft Corporation) C:\Windows\system32\wextract.exe
2013-07-23 23:00 - 2013-07-23 23:00 - 00138752 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wextract.exe
2013-07-23 23:00 - 2013-07-23 23:00 - 00137216 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieUnatt.exe
2013-07-23 23:00 - 2013-07-23 23:00 - 00136704 _____ (Microsoft Corporation) C:\Windows\system32\iesysprep.dll
2013-07-23 23:00 - 2013-07-23 23:00 - 00136192 _____ (Microsoft Corporation) C:\Windows\system32\iepeers.dll
2013-07-23 23:00 - 2013-07-23 23:00 - 00135680 _____ (Microsoft Corporation) C:\Windows\system32\IEAdvpack.dll
2013-07-23 23:00 - 2013-07-23 23:00 - 00125440 _____ (Microsoft Corporation) C:\Windows\SysWOW64\occache.dll
2013-07-23 23:00 - 2013-07-23 23:00 - 00117248 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iepeers.dll
2013-07-23 23:00 - 2013-07-23 23:00 - 00110592 _____ (Microsoft Corporation) C:\Windows\SysWOW64\IEAdvpack.dll
2013-07-23 23:00 - 2013-07-23 23:00 - 00109056 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iesysprep.dll
2013-07-23 23:00 - 2013-07-23 23:00 - 00102912 _____ (Microsoft Corporation) C:\Windows\system32\inseng.dll
2013-07-23 23:00 - 2013-07-23 23:00 - 00097280 _____ (Microsoft Corporation) C:\Windows\system32\mshtmled.dll
2013-07-23 23:00 - 2013-07-23 23:00 - 00092160 _____ (Microsoft Corporation) C:\Windows\system32\SetIEInstalledDate.exe
2013-07-23 23:00 - 2013-07-23 23:00 - 00089600 _____ (Microsoft Corporation) C:\Windows\system32\RegisterIEPKEYs.exe
2013-07-23 23:00 - 2013-07-23 23:00 - 00082432 _____ (Microsoft Corporation) C:\Windows\SysWOW64\inseng.dll
2013-07-23 23:00 - 2013-07-23 23:00 - 00081408 _____ (Microsoft Corporation) C:\Windows\system32\icardie.dll
2013-07-23 23:00 - 2013-07-23 23:00 - 00079872 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtmled.dll
2013-07-23 23:00 - 2013-07-23 23:00 - 00077312 _____ (Microsoft Corporation) C:\Windows\system32\tdc.ocx
2013-07-23 23:00 - 2013-07-23 23:00 - 00073728 _____ (Microsoft Corporation) C:\Windows\SysWOW64\SetIEInstalledDate.exe
2013-07-23 23:00 - 2013-07-23 23:00 - 00071680 _____ (Microsoft Corporation) C:\Windows\SysWOW64\RegisterIEPKEYs.exe
2013-07-23 23:00 - 2013-07-23 23:00 - 00069120 _____ (Microsoft Corporation) C:\Windows\SysWOW64\icardie.dll
2013-07-23 23:00 - 2013-07-23 23:00 - 00067072 _____ (Microsoft Corporation) C:\Windows\system32\iesetup.dll
2013-07-23 23:00 - 2013-07-23 23:00 - 00062976 _____ (Microsoft Corporation) C:\Windows\system32\pngfilt.dll
2013-07-23 23:00 - 2013-07-23 23:00 - 00061952 _____ (Microsoft Corporation) C:\Windows\SysWOW64\tdc.ocx
2013-07-23 23:00 - 2013-07-23 23:00 - 00061440 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iesetup.dll
2013-07-23 23:00 - 2013-07-23 23:00 - 00057344 _____ (Microsoft Corporation) C:\Windows\SysWOW64\pngfilt.dll
2013-07-23 23:00 - 2013-07-23 23:00 - 00053248 _____ (Microsoft Corporation) C:\Windows\system32\jsproxy.dll
2013-07-23 23:00 - 2013-07-23 23:00 - 00052224 _____ (Microsoft Corporation) C:\Windows\system32\msfeedsbs.dll
2013-07-23 23:00 - 2013-07-23 23:00 - 00051712 _____ (Microsoft Corporation) C:\Windows\system32\ie4uinit.exe
2013-07-23 23:00 - 2013-07-23 23:00 - 00051200 _____ (Microsoft Corporation) C:\Windows\system32\imgutil.dll
2013-07-23 23:00 - 2013-07-23 23:00 - 00048640 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtmler.dll
2013-07-23 23:00 - 2013-07-23 23:00 - 00048640 _____ (Microsoft Corporation) C:\Windows\system32\mshtmler.dll
2013-07-23 23:00 - 2013-07-23 23:00 - 00041984 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msfeedsbs.dll
2013-07-23 23:00 - 2013-07-23 23:00 - 00039936 _____ (Microsoft Corporation) C:\Windows\system32\iernonce.dll
2013-07-23 23:00 - 2013-07-23 23:00 - 00039424 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jsproxy.dll
2013-07-23 23:00 - 2013-07-23 23:00 - 00038400 _____ (Microsoft Corporation) C:\Windows\SysWOW64\imgutil.dll
2013-07-23 23:00 - 2013-07-23 23:00 - 00033280 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iernonce.dll
2013-07-23 23:00 - 2013-07-23 23:00 - 00027648 _____ (Microsoft Corporation) C:\Windows\system32\licmgr10.dll
2013-07-23 23:00 - 2013-07-23 23:00 - 00023040 _____ (Microsoft Corporation) C:\Windows\SysWOW64\licmgr10.dll
2013-07-23 23:00 - 2013-07-23 23:00 - 00013824 _____ (Microsoft Corporation) C:\Windows\system32\mshta.exe
2013-07-23 23:00 - 2013-07-23 23:00 - 00012800 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshta.exe
2013-07-23 23:00 - 2013-07-23 23:00 - 00012800 _____ (Microsoft Corporation) C:\Windows\system32\msfeedssync.exe
2013-07-23 23:00 - 2013-07-23 23:00 - 00011776 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msfeedssync.exe
2013-07-23 22:59 - 2013-07-23 22:59 - 03928064 _____ (Microsoft Corporation) C:\Windows\system32\d2d1.dll
2013-07-23 22:59 - 2013-07-23 22:59 - 03419136 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d2d1.dll
2013-07-23 22:59 - 2013-07-23 22:59 - 02776576 _____ (Microsoft Corporation) C:\Windows\system32\msmpeg2vdec.dll
2013-07-23 22:59 - 2013-07-23 22:59 - 02565120 _____ (Microsoft Corporation) C:\Windows\system32\d3d10warp.dll
2013-07-23 22:59 - 2013-07-23 22:59 - 02284544 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msmpeg2vdec.dll
2013-07-23 22:59 - 2013-07-23 22:59 - 01988096 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3d10warp.dll
2013-07-23 22:59 - 2013-07-23 22:59 - 01682432 _____ (Microsoft Corporation) C:\Windows\system32\XpsPrint.dll
2013-07-23 22:59 - 2013-07-23 22:59 - 01238528 _____ (Microsoft Corporation) C:\Windows\system32\d3d10.dll
2013-07-23 22:59 - 2013-07-23 22:59 - 01175552 _____ (Microsoft Corporation) C:\Windows\system32\FntCache.dll
2013-07-23 22:59 - 2013-07-23 22:59 - 01158144 _____ (Microsoft Corporation) C:\Windows\SysWOW64\XpsPrint.dll
2013-07-23 22:59 - 2013-07-23 22:59 - 01080832 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3d10.dll
2013-07-23 22:59 - 2013-07-23 22:59 - 00648192 _____ (Microsoft Corporation) C:\Windows\system32\d3d10level9.dll
2013-07-23 22:59 - 2013-07-23 22:59 - 00604160 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3d10level9.dll
2013-07-23 22:59 - 2013-07-23 22:59 - 00522752 _____ (Microsoft Corporation) C:\Windows\system32\XpsGdiConverter.dll
2013-07-23 22:59 - 2013-07-23 22:59 - 00465920 _____ (Microsoft Corporation) C:\Windows\system32\WMPhoto.dll
2013-07-23 22:59 - 2013-07-23 22:59 - 00417792 _____ (Microsoft Corporation) C:\Windows\SysWOW64\WMPhoto.dll
2013-07-23 22:59 - 2013-07-23 22:59 - 00364544 _____ (Microsoft Corporation) C:\Windows\SysWOW64\XpsGdiConverter.dll
2013-07-23 22:59 - 2013-07-23 22:59 - 00363008 _____ (Microsoft Corporation) C:\Windows\system32\dxgi.dll
2013-07-23 22:59 - 2013-07-23 22:59 - 00333312 _____ (Microsoft Corporation) C:\Windows\system32\d3d10_1core.dll
2013-07-23 22:59 - 2013-07-23 22:59 - 00296960 _____ (Microsoft Corporation) C:\Windows\system32\d3d10core.dll
2013-07-23 22:59 - 2013-07-23 22:59 - 00293376 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dxgi.dll
2013-07-23 22:59 - 2013-07-23 22:59 - 00249856 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3d10_1core.dll
2013-07-23 22:59 - 2013-07-23 22:59 - 00245248 _____ (Microsoft Corporation) C:\Windows\system32\WindowsCodecsExt.dll
2013-07-23 22:59 - 2013-07-23 22:59 - 00221184 _____ (Microsoft Corporation) C:\Windows\system32\UIAnimation.dll
2013-07-23 22:59 - 2013-07-23 22:59 - 00220160 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3d10core.dll
2013-07-23 22:59 - 2013-07-23 22:59 - 00207872 _____ (Microsoft Corporation) C:\Windows\SysWOW64\WindowsCodecsExt.dll
2013-07-23 22:59 - 2013-07-23 22:59 - 00194560 _____ (Microsoft Corporation) C:\Windows\system32\d3d10_1.dll
2013-07-23 22:59 - 2013-07-23 22:59 - 00187392 _____ (Microsoft Corporation) C:\Windows\SysWOW64\UIAnimation.dll
2013-07-23 22:59 - 2013-07-23 22:59 - 00161792 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3d10_1.dll
2013-07-23 22:59 - 2013-07-23 22:59 - 00010752 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-downlevel-advapi32-l1-1-0.dll
2013-07-23 22:59 - 2013-07-23 22:59 - 00010752 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-downlevel-advapi32-l1-1-0.dll
2013-07-23 22:59 - 2013-07-23 22:59 - 00009728 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-downlevel-shlwapi-l1-1-0.dll
2013-07-23 22:59 - 2013-07-23 22:59 - 00009728 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-downlevel-shlwapi-l1-1-0.dll
2013-07-23 22:59 - 2013-07-23 22:59 - 00005632 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-downlevel-shlwapi-l2-1-0.dll
2013-07-23 22:59 - 2013-07-23 22:59 - 00005632 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-downlevel-ole32-l1-1-0.dll
2013-07-23 22:59 - 2013-07-23 22:59 - 00005632 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-downlevel-shlwapi-l2-1-0.dll
2013-07-23 22:59 - 2013-07-23 22:59 - 00005632 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-downlevel-ole32-l1-1-0.dll
2013-07-23 22:59 - 2013-07-23 22:59 - 00004096 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-downlevel-user32-l1-1-0.dll
2013-07-23 22:59 - 2013-07-23 22:59 - 00004096 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-downlevel-user32-l1-1-0.dll
2013-07-23 22:59 - 2013-07-23 22:59 - 00003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-downlevel-advapi32-l2-1-0.dll
2013-07-23 22:59 - 2013-07-23 22:59 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-downlevel-advapi32-l2-1-0.dll
2013-07-23 22:59 - 2013-07-23 22:59 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-downlevel-version-l1-1-0.dll
2013-07-23 22:59 - 2013-07-23 22:59 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-downlevel-shell32-l1-1-0.dll
2013-07-23 22:59 - 2013-07-23 22:59 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-downlevel-version-l1-1-0.dll
2013-07-23 22:59 - 2013-07-23 22:59 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-downlevel-shell32-l1-1-0.dll
2013-07-23 22:59 - 2013-07-23 22:59 - 00002560 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-downlevel-normaliz-l1-1-0.dll
2013-07-23 22:59 - 2013-07-23 22:59 - 00002560 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-downlevel-normaliz-l1-1-0.dll
2013-07-23 22:36 - 2013-07-23 19:53 - 00000000 ___RD C:\Users\Gwen Dan\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Administrative Tools
2013-07-23 22:30 - 2013-07-23 22:30 - 00000000 ____D C:\Users\Gwen Dan\AppData\Roaming\Malwarebytes
2013-07-23 22:28 - 2013-07-23 22:28 - 00000000 ____D C:\ProgramData\Malwarebytes
2013-07-23 22:28 - 2013-07-23 22:28 - 00000000 ____D C:\Program Files (x86)\Malwarebytes' Anti-Malware
2013-07-23 22:23 - 2013-07-23 22:23 - 00000000 ____D C:\Users\Gwen Dan\AppData\Roaming\SUPERAntiSpyware.com
2013-07-23 22:22 - 2013-07-23 22:22 - 00000000 ____D C:\ProgramData\SUPERAntiSpyware.com
2013-07-23 22:22 - 2013-07-23 20:00 - 01588762 _____ C:\Windows\SysWOW64\PerfStringBackup.INI
2013-07-23 22:21 - 2013-07-23 22:20 - 10285040 _____ (Malwarebytes Corporation                                    ) C:\Users\Gwen Dan\Downloads\mbam-setup-1.75.0.1300.exe
2013-07-23 22:17 - 2013-07-23 22:17 - 00618912 _____ (www.download-sponsor.de) C:\Users\Gwen Dan\Downloads\SuperAntiSpyware - CHIP-Downloader.exe
2013-07-23 22:17 - 2013-07-23 22:17 - 00001106 _____ C:\Users\UpdatusUser\Desktop\EVEREST Home Edition.lnk
2013-07-23 22:17 - 2013-07-23 22:17 - 00000000 ____D C:\Program Files (x86)\Lavalys
2013-07-23 22:16 - 2013-07-23 22:16 - 04179293 _____ (Lavalys, Inc.                                               ) C:\Users\Gwen Dan\Downloads\everesthome220.exe
2013-07-23 21:52 - 2013-07-23 21:50 - 00004023 _____ C:\Windows\IE9_main.log
2013-07-23 21:33 - 2013-07-23 21:33 - 00000000 ____D C:\Program Files\VideoLAN
2013-07-23 21:25 - 2013-07-23 21:25 - 00002517 _____ C:\Users\Public\Desktop\Skype.lnk
2013-07-23 21:25 - 2013-07-23 21:25 - 00000000 ___RD C:\Program Files (x86)\Skype
2013-07-23 21:25 - 2013-07-23 21:25 - 00000000 ____D C:\ProgramData\Skype
2013-07-23 21:24 - 2013-07-23 21:24 - 00000917 _____ C:\Users\Public\Desktop\Steam.lnk
2013-07-23 21:24 - 2013-07-23 19:52 - 00000000 ____D C:\Users\Gwen Dan
2013-07-23 21:20 - 2013-07-23 21:20 - 00000000 ____D C:\Program Files (x86)\K-Lite Codec Pack
2013-07-23 21:18 - 2013-07-23 21:18 - 08531968 _____ C:\Users\Gwen Dan\Downloads\SteamInstall_German.msi
2013-07-23 21:18 - 2013-07-23 21:17 - 23715672 _____ C:\Users\Gwen Dan\Downloads\vlc-win64-2.0.7.exe
2013-07-23 21:18 - 2013-07-23 21:17 - 19736815 _____ (                                                            ) C:\Users\Gwen Dan\Downloads\K-Lite_Codec_Pack_990_Full.exe
2013-07-23 21:08 - 2013-07-23 21:08 - 504782955 _____ C:\Windows\MEMORY.DMP
2013-07-23 21:05 - 2013-07-23 20:15 - 00000000 ____D C:\Program Files (x86)\NVIDIA Corporation
2013-07-23 21:05 - 2013-07-23 20:11 - 00000000 ____D C:\Program Files\NVIDIA Corporation
2013-07-23 21:04 - 2013-07-23 21:03 - 00000000 ____D C:\Users\Gwen Dan\AppData\Roaming\Mozilla
2013-07-23 21:03 - 2013-07-23 21:03 - 00001151 _____ C:\Users\Public\Desktop\Mozilla Firefox.lnk
2013-07-23 21:03 - 2013-07-23 21:03 - 00000000 ____D C:\Users\GWENDA~1\AppData\Local\Mozilla
2013-07-23 21:03 - 2013-07-23 21:03 - 00000000 ____D C:\ProgramData\Mozilla
2013-07-23 20:58 - 2009-07-14 05:20 - 00000000 __RHD C:\Users\Public\Libraries
2013-07-23 20:26 - 2013-07-23 20:26 - 00000000 ____D C:\Program Files (x86)\Cisco
2013-07-23 20:26 - 2013-07-23 20:02 - 00000000 ___HD C:\Program Files (x86)\InstallShield Installation Information
2013-07-23 20:26 - 2013-07-23 20:02 - 00000000 ____D C:\Program Files (x86)\Realtek
2013-07-23 20:17 - 2013-07-23 20:17 - 00000032 _____ C:\setup.log
2013-07-23 20:17 - 2013-07-23 20:17 - 00000020 ___SH C:\Users\UpdatusUser\ntuser.ini
2013-07-23 20:17 - 2013-07-23 20:17 - 00000000 _SHDL C:\Users\UpdatusUser\Vorlagen
2013-07-23 20:17 - 2013-07-23 20:17 - 00000000 _SHDL C:\Users\UpdatusUser\Startmenü
2013-07-23 20:17 - 2013-07-23 20:17 - 00000000 _SHDL C:\Users\UpdatusUser\Netzwerkumgebung
2013-07-23 20:17 - 2013-07-23 20:17 - 00000000 _SHDL C:\Users\UpdatusUser\Lokale Einstellungen
2013-07-23 20:17 - 2013-07-23 20:17 - 00000000 _SHDL C:\Users\UpdatusUser\Eigene Dateien
2013-07-23 20:17 - 2013-07-23 20:17 - 00000000 _SHDL C:\Users\UpdatusUser\Druckumgebung
2013-07-23 20:17 - 2013-07-23 20:17 - 00000000 _SHDL C:\Users\UpdatusUser\Documents\Eigene Musik
2013-07-23 20:17 - 2013-07-23 20:17 - 00000000 _SHDL C:\Users\UpdatusUser\Documents\Eigene Bilder
2013-07-23 20:17 - 2013-07-23 20:17 - 00000000 _SHDL C:\Users\UpdatusUser\AppData\Local\Verlauf
2013-07-23 20:17 - 2013-07-23 20:17 - 00000000 _SHDL C:\Users\UpdatusUser\AppData\Local\Anwendungsdaten
2013-07-23 20:17 - 2013-07-23 20:17 - 00000000 _SHDL C:\Users\UpdatusUser\Anwendungsdaten
2013-07-23 20:17 - 2013-07-23 20:17 - 00000000 ____D C:\Windows\Downloaded Installations
2013-07-23 20:17 - 2013-07-23 20:17 - 00000000 ____D C:\Users\Gwen Dan\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\ASUS
2013-07-23 20:17 - 2013-07-23 20:17 - 00000000 ____D C:\Program Files (x86)\ASUS
2013-07-23 20:17 - 2013-07-23 20:17 - 00000000 ____D C:\Program Files (x86)\AGEIA Technologies
2013-07-23 20:16 - 2009-07-14 05:20 - 00000000 ____D C:\Windows\Help
2013-07-23 20:15 - 2013-07-23 20:15 - 00000000 ____D C:\ProgramData\NVIDIA Corporation
2013-07-23 20:09 - 2013-07-23 20:07 - 00000000 ____D C:\Program Files (x86)\GIGABYTE
2013-07-23 20:09 - 2013-07-23 20:06 - 00000156 _____ C:\csb.log
2013-07-23 20:08 - 2013-07-23 20:08 - 00000000 ____D C:\Program Files (x86)\Intel
2013-07-23 20:08 - 2013-07-23 20:08 - 00000000 ____D C:\Program Files (x86)\AMD
2013-07-23 20:08 - 2013-07-23 20:08 - 00000000 ____D C:\Intel
2013-07-23 20:07 - 2013-07-23 20:07 - 00000000 ____D C:\Program Files\GIGABYTE
2013-07-23 20:06 - 2013-07-23 20:06 - 00000000 ____D C:\Program Files (x86)\Etron Technology
2013-07-23 20:05 - 2013-07-23 20:05 - 00006556 _____ C:\Windows\DPINST.LOG
2013-07-23 20:05 - 2013-07-23 20:05 - 00000000 ____D C:\Program Files (x86)\AMD APP
2013-07-23 20:05 - 2013-07-23 20:04 - 00000000 ____D C:\Program Files (x86)\ATI Technologies
2013-07-23 20:04 - 2013-07-23 20:04 - 00000000 ____D C:\ProgramData\AMD
2013-07-23 20:04 - 2013-07-23 20:04 - 00000000 ____D C:\Program Files\ATI Technologies
2013-07-23 20:04 - 2013-07-23 20:04 - 00000000 ____D C:\Program Files\ATI
2013-07-23 20:03 - 2013-07-23 20:02 - 00000189 _____ C:\Install.log
2013-07-23 20:01 - 2013-07-23 20:01 - 00000000 ____D C:\Program Files (x86)\VIA
2013-07-23 19:58 - 2009-07-14 07:32 - 00000000 ____D C:\Windows\system32\restore
2013-07-23 19:56 - 2013-07-23 19:56 - 00000010 _____ C:\Windows\GSetup.ini
2013-07-23 19:52 - 2013-07-24 05:45 - 00000000 ____D C:\Windows\Panther
2013-07-23 19:52 - 2013-07-23 19:52 - 00000020 ___SH C:\Users\Gwen Dan\ntuser.ini
2013-07-23 19:52 - 2013-07-23 19:52 - 00000000 _SHDL C:\Users\Public\Documents\Eigene Musik
2013-07-23 19:52 - 2013-07-23 19:52 - 00000000 _SHDL C:\Users\Public\Documents\Eigene Bilder
2013-07-23 19:52 - 2013-07-23 19:52 - 00000000 _SHDL C:\Users\GWENDA~1\AppData\Local\Verlauf
2013-07-23 19:52 - 2013-07-23 19:52 - 00000000 _SHDL C:\Users\GWENDA~1\AppData\Local\Anwendungsdaten
2013-07-23 19:52 - 2013-07-23 19:52 - 00000000 _SHDL C:\Users\Gwen Dan\Vorlagen
2013-07-23 19:52 - 2013-07-23 19:52 - 00000000 _SHDL C:\Users\Gwen Dan\Startmenü
2013-07-23 19:52 - 2013-07-23 19:52 - 00000000 _SHDL C:\Users\Gwen Dan\Netzwerkumgebung
2013-07-23 19:52 - 2013-07-23 19:52 - 00000000 _SHDL C:\Users\Gwen Dan\Lokale Einstellungen
2013-07-23 19:52 - 2013-07-23 19:52 - 00000000 _SHDL C:\Users\Gwen Dan\Eigene Dateien
2013-07-23 19:52 - 2013-07-23 19:52 - 00000000 _SHDL C:\Users\Gwen Dan\Druckumgebung
2013-07-23 19:52 - 2013-07-23 19:52 - 00000000 _SHDL C:\Users\Gwen Dan\Documents\Eigene Musik
2013-07-23 19:52 - 2013-07-23 19:52 - 00000000 _SHDL C:\Users\Gwen Dan\Documents\Eigene Bilder
2013-07-23 19:52 - 2013-07-23 19:52 - 00000000 _SHDL C:\Users\Gwen Dan\AppData\Roaming\Microsoft\Windows\Start Menu\Programme
2013-07-23 19:52 - 2013-07-23 19:52 - 00000000 _SHDL C:\Users\Gwen Dan\Anwendungsdaten
2013-07-23 19:52 - 2013-07-23 19:52 - 00000000 _SHDL C:\Users\Default\Vorlagen
2013-07-23 19:52 - 2013-07-23 19:52 - 00000000 _SHDL C:\Users\Default\Startmenü
2013-07-23 19:52 - 2013-07-23 19:52 - 00000000 _SHDL C:\Users\Default\Netzwerkumgebung
2013-07-23 19:52 - 2013-07-23 19:52 - 00000000 _SHDL C:\Users\Default\Lokale Einstellungen
2013-07-23 19:52 - 2013-07-23 19:52 - 00000000 _SHDL C:\Users\Default\Eigene Dateien
2013-07-23 19:52 - 2013-07-23 19:52 - 00000000 _SHDL C:\Users\Default\Druckumgebung
2013-07-23 19:52 - 2013-07-23 19:52 - 00000000 _SHDL C:\Users\Default\Documents\Eigene Musik
2013-07-23 19:52 - 2013-07-23 19:52 - 00000000 _SHDL C:\Users\Default\Documents\Eigene Bilder
2013-07-23 19:52 - 2013-07-23 19:52 - 00000000 _SHDL C:\Users\Default\AppData\Local\Verlauf
2013-07-23 19:52 - 2013-07-23 19:52 - 00000000 _SHDL C:\Users\Default\AppData\Local\Anwendungsdaten
2013-07-23 19:52 - 2013-07-23 19:52 - 00000000 _SHDL C:\Users\Default\Anwendungsdaten
2013-07-23 19:52 - 2013-07-23 19:52 - 00000000 _SHDL C:\Users\Default User\Documents\Eigene Musik
2013-07-23 19:52 - 2013-07-23 19:52 - 00000000 _SHDL C:\Users\Default User\Documents\Eigene Bilder
2013-07-23 19:52 - 2013-07-23 19:52 - 00000000 _SHDL C:\Users\Default User\AppData\Local\Verlauf
2013-07-23 19:52 - 2013-07-23 19:52 - 00000000 _SHDL C:\Users\Default User\AppData\Local\Anwendungsdaten
2013-07-23 19:52 - 2013-07-23 19:52 - 00000000 _SHDL C:\Programme
2013-07-23 19:52 - 2013-07-23 19:52 - 00000000 _SHDL C:\ProgramData\Vorlagen
2013-07-23 19:52 - 2013-07-23 19:52 - 00000000 _SHDL C:\ProgramData\Startmenü
2013-07-23 19:52 - 2013-07-23 19:52 - 00000000 _SHDL C:\ProgramData\Favoriten
2013-07-23 19:52 - 2013-07-23 19:52 - 00000000 _SHDL C:\ProgramData\Dokumente
2013-07-23 19:52 - 2013-07-23 19:52 - 00000000 _SHDL C:\ProgramData\Anwendungsdaten
2013-07-23 19:52 - 2013-07-23 19:52 - 00000000 _SHDL C:\Program Files\Gemeinsame Dateien
2013-07-23 19:52 - 2013-07-23 19:52 - 00000000 _SHDL C:\Dokumente und Einstellungen
2013-07-23 19:52 - 2013-07-23 19:52 - 00000000 __SHD C:\Recovery
2013-07-23 19:52 - 2013-07-23 19:52 - 00000000 ____D C:\Users\GWENDA~1\AppData\Local\VirtualStore
2013-07-23 19:52 - 2009-07-14 05:20 - 00000000 __RHD C:\Users\Default
2013-07-23 19:52 - 2009-07-14 05:20 - 00000000 ____D C:\Windows\system32\Recovery
2013-07-23 19:52 - 2009-07-14 05:20 - 00000000 ____D C:\Program Files\Windows NT
2013-07-23 19:48 - 2013-07-23 19:48 - 00001355 _____ C:\Windows\TSSysprep.log
2013-07-23 19:48 - 2009-07-14 06:46 - 00002790 _____ C:\Windows\DtcInstall.log
2013-07-23 19:46 - 2010-11-21 09:17 - 00000000 ____D C:\Windows\CSC

==================== Bamital & volsnap Check =================

C:\Windows\System32\winlogon.exe => MD5 is legit
C:\Windows\System32\wininit.exe => MD5 is legit
C:\Windows\SysWOW64\wininit.exe => MD5 is legit
C:\Windows\explorer.exe => MD5 is legit
C:\Windows\SysWOW64\explorer.exe => MD5 is legit
C:\Windows\System32\svchost.exe => MD5 is legit
C:\Windows\SysWOW64\svchost.exe => MD5 is legit
C:\Windows\System32\services.exe => MD5 is legit
C:\Windows\System32\User32.dll => MD5 is legit
C:\Windows\SysWOW64\User32.dll => MD5 is legit
C:\Windows\System32\userinit.exe => MD5 is legit
C:\Windows\SysWOW64\userinit.exe => MD5 is legit
C:\Windows\System32\Drivers\volsnap.sys => MD5 is legit


LastRegBack: 2013-08-02 14:10

==================== End Of Log ============================
         

Alt 10.08.2013, 08:55   #5
t'john
/// Helfer-Team
 
PUP.Optional.BrowserDefender.A, PUP.Optional.Babylon.A, PUP.Optional.Delta - Standard

PUP.Optional.BrowserDefender.A, PUP.Optional.Babylon.A, PUP.Optional.Delta



Sehr gut!

Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
Bitte lade Junkware Removal Tool auf Deinen Desktop

  • Starte das Tool mit Doppelklick. Ab Windows Vista (oder höher) bitte mit Rechtsklick "als Administrator ausführen" starten.
  • Drücke eine beliebige Taste, um das Tool zu starten.
  • Je nach System kann der Scan eine Weile dauern.
  • Wenn das Tool fertig ist wird das Logfile (JRT.txt) auf dem Desktop gespeichert und automatisch geöffnet.
  • Bitte poste den Inhalt der JRT.txt in Deiner nächsten Antwort.



danach:


ESET Online Scanner

  • Hier findest du eine bebilderte Anleitung zu ESET Online Scanner
  • Lade und starte Eset Online Scanner
  • Setze einen Haken bei Ja, ich bin mit den Nutzungsbedingungen einverstanden und klicke auf Starten.
  • Aktiviere die "Erkennung von eventuell unerwünschten Anwendungen" und wähle folgende Einstellungen.
  • Klicke auf Starten.
  • Die Signaturen werden heruntergeladen, der Scan beginnt automatisch.
  • Klicke am Ende des Suchlaufs auf Fertig stellen.
  • Schließe das Fenster von ESET.
  • Explorer öffnen.
  • C:\Programme\Eset\EsetOnlineScanner\log.txt (bei 64 Bit auch C:\Programme (x86)\Eset\EsetOnlineScanner\log.txt) suchen und mit Deinem Editor öffnen (bebildert).
  • Logfile hier posten.
  • Deinstallation: Systemsteuerung => Software / Programme deinstallieren => Eset Online Scanner V3 entfernen.
  • Manuell folgenden Ordner löschen und Papierkorb leeren => C:\Programme\Eset




danach:

Downloade Dir bitte SecurityCheck und:

  • Speichere es auf dem Desktop.
  • Starte SecurityCheck.exe und folge den Anweisungen in der DOS-Box.
  • Wenn der Scan beendet wurde sollte sich ein Textdokument (checkup.txt) öffnen.
Poste den Inhalt bitte hier.

__________________
Mfg, t'john
Das TB unterstützen

Alt 10.08.2013, 09:54   #6
Hans-Dieter
 
PUP.Optional.BrowserDefender.A, PUP.Optional.Babylon.A, PUP.Optional.Delta - Standard

PUP.Optional.BrowserDefender.A, PUP.Optional.Babylon.A, PUP.Optional.Delta



Hier die Log von Junkware removal Tool
Code:
ATTFilter
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Junkware Removal Tool (JRT) by Thisisu
Version: 5.4.1 (08.10.2013:1)
OS: Windows 7 Professional x64
Ran by Gwen Dan on 10.08.2013 at 10:07:55,06
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~




~~~ Services



~~~ Registry Values



~~~ Registry Keys



~~~ Files



~~~ Folders

Successfully deleted: [Folder] "C:\Users\Gwen Dan\appdata\locallow\boost_interprocess"



~~~ FireFox

Successfully deleted: [File] C:\Users\Gwen Dan\AppData\Roaming\mozilla\firefox\profiles\9jfjxtqw.default\invalidprefs.js
Emptied folder: C:\Users\Gwen Dan\AppData\Roaming\mozilla\firefox\profiles\9jfjxtqw.default\minidumps [24 files]



~~~ Event Viewer Logs were cleared





~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan was completed on 10.08.2013 at 10:11:05,62
End of JRT log
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
         
und vom Eset scanner
Code:
ATTFilter
ESETSmartInstaller@High as downloader log:
all ok
# version=8
# OnlineScannerApp.exe=1.0.0.1
# OnlineScanner.ocx=1.0.0.6920
# api_version=3.0.2
# EOSSerial=735da278e506384fbcd0dcd164a4c8a2
# engine=14719
# end=finished
# remove_checked=false
# archives_checked=true
# unwanted_checked=false
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2013-08-10 08:48:15
# local_time=2013-08-10 10:48:15 (+0100, Mitteleuropäische Sommerzeit)
# country="Germany"
# lang=1033
# osver=6.1.7601 NT Service Pack 1
# compatibility_mode=5893 16776573 100 94 2355 127754345 0 0
# scanned=102739
# found=0
# cleaned=0
# scan_time=1942
         
Bei Security check kam die Nachricht "unsupported Operating System" Ich hab Windows 7 64 bit

Alt 18.08.2013, 16:28   #7
t'john
/// Helfer-Team
 
PUP.Optional.BrowserDefender.A, PUP.Optional.Babylon.A, PUP.Optional.Delta - Standard

PUP.Optional.BrowserDefender.A, PUP.Optional.Babylon.A, PUP.Optional.Delta



Sorry war krank.

Bitte SecurityCheck loeschen und neu laden.
__________________
Mfg, t'john
Das TB unterstützen

Alt 18.08.2013, 17:56   #8
Hans-Dieter
 
PUP.Optional.BrowserDefender.A, PUP.Optional.Babylon.A, PUP.Optional.Delta - Standard

PUP.Optional.BrowserDefender.A, PUP.Optional.Babylon.A, PUP.Optional.Delta



Kein Problem, hier der Checkup Log
Code:
ATTFilter
 Results of screen317's Security Check version 0.99.72  
 Windows 7 Service Pack 1 x64 (UAC is disabled!)  
 Internet Explorer 10  
``````````````Antivirus/Firewall Check:`````````````` 
 WMI entry may not exist for antivirus; attempting automatic update. 
`````````Anti-malware/Other Utilities Check:````````` 
 Malwarebytes Anti-Malware Version 1.75.0.1300  
 Adobe Flash Player 11.8.800.94  
 Adobe Reader XI  
 Mozilla Firefox (23.0.1) 
````````Process Check: objlist.exe by Laurent````````  
`````````````````System Health check````````````````` 
 Total Fragmentation on Drive C:  
````````````````````End of Log``````````````````````
         

Alt 25.08.2013, 19:58   #9
t'john
/// Helfer-Team
 
PUP.Optional.BrowserDefender.A, PUP.Optional.Babylon.A, PUP.Optional.Delta - Standard

PUP.Optional.BrowserDefender.A, PUP.Optional.Babylon.A, PUP.Optional.Delta



Sehr gut!

damit bist Du sauber und entlassen!

adwCleaner entfernen

  • Starte die adwcleaner.exe mit einem Doppelklick.
  • Klicke auf Uninstall.
  • Bestätige mit Ja.




Tool-Bereinigung
Die Reihenfolge ist hier entscheidend.
  1. Falls Defogger benutzt wurde: Defogger nochmal starten und auf re-enable klicken.
  2. Falls Combofix benutzt wurde: (Alternativ in uninstall.exe umbenennen und starten)
    • Windowstaste + R > Combofix /Uninstall (eingeben) > OK
    • Alternative: Combofix.exe in uninstall.exe umbenennen und starten
    • Combofix wird jetzt starten, sich evtl updaten und dann alle Reste von sich selbst entfernen.
  3. Downloade Dir bitte auf jeden Fall DelFix Download DelFix auf deinen Desktop:
    • Schließe alle offenen Programme.
    • Starte die delfix.exe mit einem Doppelklick.
    • Setze vor jede Funktion ein Häkchen.
    • Klicke auf Start.
    • Hinweis: DelFix entfernt u. a. alle verwendeten Programme, die Quarantäne unserer Scanner, den Java-Cache und löscht sich abschließend selbst.
    • Starte deinen Rechner abschließend neu.
  4. Sollten jetzt noch Programme aus unserer Bereinigung übrig sein kannst du sie bedenkenlos löschen.




Zurücksetzen der Sicherheitszonen

Lasse die Sicherheitszonen wieder zurücksetzen, da diese manipuliert wurden um den Browser für weitere Angriffe zu öffnen.
Gehe dabei so vor: http://www.trojaner-board.de/111805-...ecksetzen.html


Systemwiederherstellungen leeren

Damit der Rechner nicht mit einer infizierten Systemwiederherstellung erneut infiziert werden kann, muessen wir diese leeren. Dazu schalten wir sie einmal aus und dann wieder ein:
Systemwiederherstellung deaktivieren Tutorial fuer Windows XP, Windows Vista, Windows 7
Danach wieder aktivieren.



Lektuere zum abarbeiten:
http://www.trojaner-board.de/90880-d...tallation.html
http://www.trojaner-board.de/105213-...tellungen.html
PluginCheck
http://www.trojaner-board.de/96344-a...-rechners.html
Secunia Online Software Inspector
http://www.trojaner-board.de/71715-k...iendungen.html
http://www.trojaner-board.de/83238-a...sschalten.html
http://www.trojaner-board.de/109844-...ren-seite.html
PC wird immer langsamer - was tun?
__________________
Mfg, t'john
Das TB unterstützen

Antwort

Themen zu PUP.Optional.BrowserDefender.A, PUP.Optional.Babylon.A, PUP.Optional.Delta
install.exe, pup.babylon.a, pup.delta.a, pup.optional.babsolution.a, pup.optional.babylon.a, pup.optional.browserdefender.a, pup.optional.delta, pup.optional.delta.a, pup.optional.startpage




Ähnliche Themen: PUP.Optional.BrowserDefender.A, PUP.Optional.Babylon.A, PUP.Optional.Delta


  1. Amazon Konto gehackt, Schädlinge PUP.OPTIONAL.MetacrawlerBAR.A + PUP.OPTIONAL.Crossrider.A gefunden
    Log-Analyse und Auswertung - 16.07.2015 (13)
  2. GMER stürzt ab - MBAM erkennt PUP.Optional.Agent, PUP.Optional.IEBho.A, PUP.Optional.MyFreeze.A
    Plagegeister aller Art und deren Bekämpfung - 07.02.2015 (13)
  3. WIN7: Fund PUP.Optional.DigitalSites.A, PUP.Optional.OpenCandy, PUP.Optional.Softonic.A, PUP.Optional.Updater.A. Weitere Vorgehensweise
    Log-Analyse und Auswertung - 08.10.2014 (11)
  4. Trojaner: PUP.Optional.CrossRider.A, PUP.Optional.MySearchDial.A, PUP.Optional.Babylon.A, PUP.Optional.BuenoSearch
    Plagegeister aller Art und deren Bekämpfung - 17.07.2014 (3)
  5. Security.Hijack, PUP.Optional.OpenCandy, PUP.Optional.Somoto, PUP.Optional.MoviesToolBar etc gefunden
    Plagegeister aller Art und deren Bekämpfung - 16.04.2014 (1)
  6. PUP.Optional.DomalQ / PUP.Optional.BProtector / PUP.Optional.InstallMonetizer.A
    Plagegeister aller Art und deren Bekämpfung - 11.03.2014 (9)
  7. Tastatur generiert Anschläge; Malwarebytes findet PUP.Optional.Delta.A, -MixiDJToolbar.A, -BProtector.A, -Babylon.A u.a.
    Log-Analyse und Auswertung - 08.01.2014 (15)
  8. PUP.Optinonal.Wajam.A, PUP.Optinonal.Babylon.A, PUP.BProtector, PUP.Optional.DataMgr.A, PUP.Optional.Babylon.Toolbar.A
    Log-Analyse und Auswertung - 11.12.2013 (11)
  9. Windows 8: Fund von TR/Dropper.gen, PUP.Optional.Iminent.A, PUP.Optional.BizzyBolt, PUP.Optional.DigitalSites.A
    Log-Analyse und Auswertung - 10.12.2013 (13)
  10. Win7 - 'PUP.Optional.Babylon.A' und 'PUP.Optional.DownloadSponsor.A' gefunden
    Plagegeister aller Art und deren Bekämpfung - 05.11.2013 (7)
  11. Windows Vista: PUP.Optional.Tarma.A PUP.Optional.OpenCandy PUP.Optional.InstallCore.A
    Plagegeister aller Art und deren Bekämpfung - 11.09.2013 (13)
  12. 2x Windows Vista: PUP.Optional.Tarma.A PUP.Optional.OpenCandy PUP.Optional.InstallCore.A
    Mülltonne - 08.09.2013 (1)
  13. PUP Optional Delta A und PUP optional mit verschiedenen endungen
    Plagegeister aller Art und deren Bekämpfung - 05.09.2013 (15)
  14. PUP Optional. Browser Defender A und PUP Optional. Babylon A von Malwarebytes gelöscht?
    Log-Analyse und Auswertung - 28.08.2013 (14)
  15. PUP.Optional.Babylon.A 2 x und PUP.Optional.OpenCandy 1 x
    Plagegeister aller Art und deren Bekämpfung - 24.08.2013 (17)
  16. Windows 7 Ultimate 64bit: Malewarebytes findet PUP.Optional.Conduit.A/PUP.Optional.Softonic
    Plagegeister aller Art und deren Bekämpfung - 22.08.2013 (6)
  17. Vista32 - Malwarebytes Check - Babylon (PUP.Optional.Babylon.A)
    Log-Analyse und Auswertung - 16.08.2013 (9)

Zum Thema PUP.Optional.BrowserDefender.A, PUP.Optional.Babylon.A, PUP.Optional.Delta - Sorry das ich mich nicht zurückgemeldet hatte. Es hatte alles geklappt. Danke für die Hilfe, ist es Klasse was ihr für eine arbeit macht Hab jetzt einen neuen Rechner und - PUP.Optional.BrowserDefender.A, PUP.Optional.Babylon.A, PUP.Optional.Delta...
Archiv
Du betrachtest: PUP.Optional.BrowserDefender.A, PUP.Optional.Babylon.A, PUP.Optional.Delta auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.