|
Plagegeister aller Art und deren Bekämpfung: Werbung/Film im Hintergrund während SkypegesprächsWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
20.09.2013, 12:43 | #1 |
| Werbung/Film im Hintergrund während Skypegesprächs Hallo zusammen, seit heute habe ich das seltsame Problem, dass während ich Skype Gespräche führe, im Hintergrund zwei verschiedene Werbungen eingespielt werden und anschließend ein Film startet. Beim ersten Mal war es nach etwas einer Stunde. Später wurde es immer früher, bis es schließlich schon zehn Sekunden nach Anrufbeginn anfing. Ich habe sämtliche Programme ausgemacht um asschließen zu können, dass es woanders herkommt. Nach einigen weiteren Versuchen habe ich Skype geupdated. Anschließend war das Problem überraschenderweise weg [bis dato]. Dennoch bin ich etwas irritiert, da soetwas ja nicht unbedingt durch ein fehlendes Update auftreten sollte?! Ich habe Malwarebytes, SuperAntispyware, ADWCleaner und TDSSKiller drüber laufen lassen, keiner hat etwas besonders Verdächtiges entdeckt. Wie kann ich sichergehen, dass es nun aufhört, bzw. mein PC nicht infiziert ist?! [edit: es ist wieder da... ein freund, mit dem ich skypte hat es ebenfalls bekommen, nach etwa einer Stunde. Dazu muss ich sagen, dass Problem tratt vorher in einem anderen Gespräch, zum ersten Mal auf] Freundlicher Gruß Sehrgerne Geändert von Sehrgerne (20.09.2013 um 12:58 Uhr) Grund: :( |
20.09.2013, 13:10 | #2 |
/// the machine /// TB-Ausbilder | Werbung/Film im Hintergrund während Skypegesprächs hi,
__________________Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: FRST 32-Bit | FRST 64-Bit (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
__________________ |
20.09.2013, 13:33 | #3 |
| Werbung/Film im Hintergrund während Skypegesprächs FRST Logfile:
__________________FRST Logfile: Code:
ATTFilter Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 19-09-2013 01 Ran by K (administrator) on KUPU-PC on 20-09-2013 14:31:05 Running from C:\Users\K\Downloads Windows 7 Ultimate Service Pack 1 (X64) OS Language: German Standard Internet Explorer Version 8 Boot Mode: Normal ==================== Processes (Whitelisted) ================= (AVG Technologies CZ, s.r.o.) C:\PROGRA~2\AVG\AVG2013\avgrsa.exe (AVG Technologies CZ, s.r.o.) C:\Program Files (x86)\AVG\AVG2013\avgcsrva.exe (NVIDIA Corporation) C:\Windows\system32\nvvsvc.exe (Creative Technology Ltd) C:\Program Files (x86)\Creative\Shared Files\CTAudSvc.exe (NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display\nvxdsync.exe (NVIDIA Corporation) C:\Windows\system32\nvvsvc.exe (SUPERAntiSpyware.com) C:\Program Files\SUPERAntiSpyware\SASCORE64.EXE (AVG Technologies CZ, s.r.o.) C:\Program Files (x86)\AVG\AVG2013\avgidsagent.exe (AVG Technologies CZ, s.r.o.) C:\Program Files (x86)\AVG\AVG2013\avgwdsvc.exe (Malwarebytes Corporation) C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamscheduler.exe () C:\Windows\SysWOW64\PnkBstrA.exe (Rosetta Stone Ltd.) C:\Program Files (x86)\RosettaStoneLtdServices\RosettaStoneDaemon.exe (TuneUp Software) C:\Program Files (x86)\TuneUp Utilities 2013\TuneUpUtilitiesService64.exe (Microsoft Corporation) C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE (ICQ, LLC.) C:\Program Files (x86)\ICQ7.5\ICQ.exe (SUPERAntiSpyware.com) C:\Program Files\SUPERAntiSpyware\SUPERANTISPYWARE.EXE (Samsung) C:\Program Files (x86)\Samsung\Kies\External\FirmwareUpdate\KiesPDLR.exe (DT Soft Ltd) C:\Program Files (x86)\DAEMON Tools Lite\DTLite.exe (Microsoft Corporation) C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSvcM.exe (Microsoft Corporation) C:\Program Files (x86)\Microsoft Office\Office14\MSOSYNC.EXE (Samsung) C:\Program Files (x86)\Samsung\Kies\Kies.exe (TuneUp Software) C:\Program Files (x86)\TuneUp Utilities 2013\TuneUpUtilitiesApp64.exe (AVG Technologies CZ, s.r.o.) C:\Program Files (x86)\AVG\AVG2013\avgui.exe (Creative Technology Ltd) C:\Windows\SysWOW64\Ctxfihlp.exe (Creative Technology Ltd) C:\Windows\SysWOW64\CTXFISPI.EXE (Mozilla Corporation) C:\Program Files (x86)\Mozilla Firefox\firefox.exe (Malwarebytes Corporation) C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbam.exe (Skype Technologies S.A.) C:\Program Files (x86)\Skype\Phone\Skype.exe ==================== Registry (Whitelisted) ================== HKCU\...\Run: [ICQ] - C:\Program Files (x86)\ICQ7.5\ICQ.exe [124480 2011-08-01] (ICQ, LLC.) HKCU\...\Run: [SUPERAntiSpyware] - C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe [5622512 2013-07-28] (SUPERAntiSpyware.com) HKCU\...\Run: [] - C:\Program Files (x86)\Samsung\Kies\External\FirmwareUpdate\KiesPDLR.exe [844656 2013-07-26] (Samsung) HKCU\...\Run: [DAEMON Tools Lite] - C:\Program Files (x86)\DAEMON Tools Lite\DTLite.exe [4910912 2011-08-02] (DT Soft Ltd) HKCU\...\Run: [OfficeSyncProcess] - C:\Program Files (x86)\Microsoft Office\Office14\MSOSYNC.EXE [718720 2010-12-21] (Microsoft Corporation) HKCU\...\Run: [Skype] - C:\Program Files (x86)\Skype\Phone\Skype.exe [20684656 2013-07-25] (Skype Technologies S.A.) HKCU\...\Run: [KiesPreload] - C:\Program Files (x86)\Samsung\Kies\Kies.exe [1564016 2013-07-26] (Samsung) MountPoints2: {93e57a40-9b63-11e0-9ade-806e6f6e6963} - E:\autorun.exe MountPoints2: {d005b681-9bcb-11e0-a073-002215171c61} - F:\autorun.exe HKLM-x32\...\Run: [AVG_UI] - C:\Program Files (x86)\AVG\AVG2013\avgui.exe [4411440 2013-08-15] (AVG Technologies CZ, s.r.o.) HKLM-x32\...\Run: [CTxfiHlp] - C:\Windows\\SysWOW64\CTXFIHLP.EXE [25600 2010-05-05] (Creative Technology Ltd) ==================== Internet (Whitelisted) ==================== HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank HKCU\Software\Microsoft\Internet Explorer\Main,Start Page Redirect Cache = hxxp://de.msn.com/?ocid=iehp HKCU\Software\Microsoft\Internet Explorer\Main,Start Page Redirect Cache_TIMESTAMP = 0xF6E60DDE0115CD01 HKCU\Software\Microsoft\Internet Explorer\Main,Start Page Redirect Cache AcceptLangs = de StartMenuInternet: IEXPLORE.EXE - C:\Program Files (x86)\Internet Explorer\iexplore.exe BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\Program Files\Microsoft Office\Office14\GROOVEEX.DLL (Microsoft Corporation) BHO: Windows Live ID Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corporation) BHO: Office Document Cache Handler - {B4F3A835-0E21-4959-BA22-42B3008E02FF} - C:\Program Files\Microsoft Office\Office14\URLREDIR.DLL (Microsoft Corporation) BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll (Sun Microsystems, Inc.) BHO-x32: ThreeShips IE Helper - {17FDB9F8-DCC4-4F6A-AE07-B16018A48469} - C:\Program Files (x86)\Common Files\Threeships Shared\DLL\ThreeShipsIEHelper.dll (ThreeShips enterprises b.v.) BHO-x32: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\Program Files (x86)\Microsoft Office\Office14\GROOVEEX.DLL (Microsoft Corporation) BHO-x32: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files (x86)\Java\jre6\bin\ssv.dll (Sun Microsystems, Inc.) BHO-x32: Windows Live ID Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corporation) BHO-x32: Office Document Cache Handler - {B4F3A835-0E21-4959-BA22-42B3008E02FF} - C:\Program Files (x86)\Microsoft Office\Office14\URLREDIR.DLL (Microsoft Corporation) BHO-x32: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre6\bin\jp2ssv.dll (Sun Microsystems, Inc.) DPF: HKLM-x32 {D27CDB6E-AE6D-11CF-96B8-444553540000} hxxp://fpdownload2.macromedia.com/pub/shockwave/cabs/flash/swflash.cab DPF: HKLM-x32 {D4B68B83-8710-488B-A692-D74B50BA558E} hxxp://ccfiles.creative.com/Web/softwareupdate/ocx/15113/CTPIDPDE.cab DPF: HKLM-x32 {F6ACF75C-C32C-447B-9BEF-46B766368D29} hxxp://ccfiles.creative.com/Web/softwareupdate/ocx/130321/CTPID.cab Handler: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - No File Handler-x32: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - No File Handler-x32: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Program Files (x86)\Common Files\Skype\Skype4COM.dll (Skype Technologies) Hosts: 127.0.0.1 secure.tune-up.com Tcpip\Parameters: [DhcpNameServer] 192.168.2.1 192.168.2.1 FireFox: ======== FF ProfilePath: C:\Users\Kupu\AppData\Roaming\Mozilla\Firefox\Profiles\2lv4iaki.default FF Homepage: www.google.de FF Plugin: @adobe.com/FlashPlayer - C:\Windows\system32\Macromed\Flash\NPSWF64_11_7_700_224.dll () FF Plugin: @java.com/JavaPlugin - C:\Program Files\Java\jre6\bin\new_plugin\npjp2.dll (Sun Microsystems, Inc.) FF Plugin: @microsoft.com/OfficeAuthz,version=14.0 - C:\PROGRA~1\MICROS~2\Office14\NPAUTHZ.DLL (Microsoft Corporation) FF Plugin-x32: @adobe.com/FlashPlayer - C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_11_7_700_224.dll () FF Plugin-x32: @Apple.com/iTunes,version=1.0 - C:\Program Files (x86)\iTunes\Mozilla Plugins\npitunes.dll () FF Plugin-x32: @foxitsoftware.com/Foxit Reader Plugin,version=1.0,application/pdf - C:\Program Files (x86)\Foxit Software\Foxit Reader\plugins\npFoxitReaderPlugin.dll No File FF Plugin-x32: @java.com/DTPlugin,version=1.6.0_33 - C:\Windows\SysWOW64\npdeployJava1.dll (Sun Microsystems, Inc.) FF Plugin-x32: @java.com/JavaPlugin - C:\Program Files (x86)\Java\jre6\bin\plugin2\npjp2.dll (Sun Microsystems, Inc.) FF Plugin-x32: @microsoft.com/OfficeAuthz,version=14.0 - C:\PROGRA~2\MICROS~1\Office14\NPAUTHZ.DLL (Microsoft Corporation) FF Plugin-x32: @microsoft.com/SharePoint,version=14.0 - C:\PROGRA~2\MICROS~1\Office14\NPSPWRAP.DLL (Microsoft Corporation) FF Plugin-x32: @pandonetworks.com/PandoWebPlugin - C:\Program Files (x86)\Pando Networks\Media Booster\npPandoWebPlugin.dll (Pando Networks) FF Plugin HKCU: pandonetworks.com/PandoWebPlugin - C:\Program Files (x86)\Pando Networks\Media Booster\npPandoWebPlugin.dll (Pando Networks) FF Plugin HKCU: ubisoft.com/uplaypc - C:\Program Files (x86)\Ubisoft\Ubisoft Game Launcher\npuplaypc.dll (Ubisoft) FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\amazondotcom-de.xml FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\avg-secure-search.xml FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\eBay-de.xml FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\leo_ende_de.xml FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\yahoo-de.xml FF Extension: No Name - C:\Users\Kupu\AppData\Roaming\Mozilla\Firefox\Profiles\2lv4iaki.default\Extensions\{9e1d7c80-43d1-11db-b0de-0800200c9a66} FF Extension: jid1-xUfzOsOFlzSOXg - C:\Users\Kupu\AppData\Roaming\Mozilla\Firefox\Profiles\2lv4iaki.default\Extensions\jid1-xUfzOsOFlzSOXg@jetpack.xpi FF Extension: No Name - C:\Users\Kupu\AppData\Roaming\Mozilla\Firefox\Profiles\2lv4iaki.default\Extensions\{73a6fe31-595d-460b-a920-fcc0f8843232}.xpi FF Extension: No Name - C:\Users\Kupu\AppData\Roaming\Mozilla\Firefox\Profiles\2lv4iaki.default\Extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi FF Extension: Java Console - C:\Program Files (x86)\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0033-ABCDEFFEDCBA} FF HKCU\...\Firefox\Extensions: [{9A207F60-3F1C-4ED0-972D-0A4CDFBFF803}] - C:\Users\Kupu\AppData\Roaming\13001.021 FF Extension: Java Link Helper - C:\Users\Kupu\AppData\Roaming\13001.021 ==================== Services (Whitelisted) ================= R2 !SASCORE; C:\Program Files\SUPERAntiSpyware\SASCORE64.EXE [140672 2011-08-12] (SUPERAntiSpyware.com) S3 Adobe LM Service; C:\Program Files (x86)\Common Files\Adobe Systems Shared\Service\Adobelmsvc.exe [72704 2011-10-13] (Adobe Systems) R2 AVGIDSAgent; C:\Program Files (x86)\AVG\AVG2013\avgidsagent.exe [4939312 2013-07-04] (AVG Technologies CZ, s.r.o.) R2 avgwd; C:\Program Files (x86)\AVG\AVG2013\avgwdsvc.exe [283136 2013-07-23] (AVG Technologies CZ, s.r.o.) S3 BEService; C:\Program Files (x86)\Common Files\BattlEye\BEService.exe [49152 2013-04-19] () R2 MBAMScheduler; C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamscheduler.exe [418376 2013-04-04] (Malwarebytes Corporation) S2 MBAMService; C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamservice.exe [701512 2013-04-04] (Malwarebytes Corporation) R2 PnkBstrA; C:\Windows\SysWow64\PnkBstrA.exe [76888 2013-07-18] () R2 TuneUp.UtilitiesSvc; C:\Program Files (x86)\TuneUp Utilities 2013\TuneUpUtilitiesService64.exe [2402080 2013-01-28] (TuneUp Software) S3 TunngleService; C:\Program Files (x86)\Tunngle\TnglCtrl.exe [746392 2013-03-20] (Tunngle.net GmbH) S2 SplashtopRemoteService; "C:\Program Files (x86)\Splashtop\Splashtop Remote\Server\SRService.exe" [x] S2 vToolbarUpdater15.5.0; C:\Program Files (x86)\Common Files\AVG Secure Search\vToolbarUpdater\15.5.0\ToolbarUpdater.exe [x] ==================== Drivers (Whitelisted) ==================== R2 atksgt; C:\Windows\System32\DRIVERS\atksgt.sys [314016 2011-07-28] () R1 AVGIDSDriver; C:\Windows\System32\DRIVERS\avgidsdrivera.sys [246072 2013-07-20] (AVG Technologies CZ, s.r.o.) R0 AVGIDSHA; C:\Windows\System32\DRIVERS\avgidsha.sys [71480 2013-07-20] (AVG Technologies CZ, s.r.o.) R1 Avgldx64; C:\Windows\System32\DRIVERS\avgldx64.sys [206648 2013-07-20] (AVG Technologies CZ, s.r.o.) R0 Avgloga; C:\Windows\System32\DRIVERS\avgloga.sys [311608 2013-07-20] (AVG Technologies CZ, s.r.o.) R0 Avgmfx64; C:\Windows\System32\DRIVERS\avgmfx64.sys [116536 2013-07-01] (AVG Technologies CZ, s.r.o.) R0 Avgrkx64; C:\Windows\System32\DRIVERS\avgrkx64.sys [45880 2013-09-05] (AVG Technologies CZ, s.r.o.) R1 avgtp; C:\Windows\system32\drivers\avgtpx64.sys [45856 2013-08-15] (AVG Technologies) R1 dtsoftbus01; C:\Windows\System32\DRIVERS\dtsoftbus01.sys [270912 2011-11-04] (DT Soft Ltd) S3 FsUsbExDisk; C:\Windows\SysWOW64\FsUsbExDisk.SYS [37344 2013-07-18] () S3 FsUsbExDisk; C:\Windows\SysWOW64\FsUsbExDisk.SYS [37344 2013-07-18] () R2 lirsgt; C:\Windows\System32\DRIVERS\lirsgt.sys [43680 2011-07-28] () R3 MBAMProtector; C:\Windows\system32\drivers\mbam.sys [25928 2013-04-04] (Malwarebytes Corporation) R3 MBAMProtector; C:\Windows\system32\drivers\mbam.sys [25928 2013-04-04] (Malwarebytes Corporation) R3 MTsensor; C:\Windows\System32\DRIVERS\ASACPI.sys [8192 2005-03-29] () R1 SASDIFSV; C:\Program Files\SUPERAntiSpyware\SASDIFSV64.SYS [14928 2011-07-22] (SUPERAdBlocker.com and SUPERAntiSpyware.com) R1 SASDIFSV; C:\Program Files\SUPERAntiSpyware\SASDIFSV64.SYS [14928 2011-07-22] (SUPERAdBlocker.com and SUPERAntiSpyware.com) R1 SASKUTIL; C:\Program Files\SUPERAntiSpyware\SASKUTIL64.SYS [12368 2011-07-12] (SUPERAdBlocker.com and SUPERAntiSpyware.com) R1 SASKUTIL; C:\Program Files\SUPERAntiSpyware\SASKUTIL64.SYS [12368 2011-07-12] (SUPERAdBlocker.com and SUPERAntiSpyware.com) R1 Serial; C:\Windows\System32\DRIVERS\serial.sys [94208 2009-07-14] (Brother Industries Ltd.) R3 tap0901t; C:\Windows\System32\DRIVERS\tap0901t.sys [31232 2009-09-16] (Tunngle.net) R3 TuneUpUtilitiesDrv; C:\Program Files (x86)\TuneUp Utilities 2013\TuneUpUtilitiesDriver64.sys [11880 2012-11-16] (TuneUp Software) S3 VGPU; System32\drivers\rdvgkmd.sys [x] S3 X6va012; \??\C:\Windows\SysWOW64\Drivers\X6va012 [x] ==================== NetSvcs (Whitelisted) =================== ==================== One Month Created Files and Folders ======== 2013-09-20 14:25 - 2013-09-20 14:25 - 01950622 _____ (Farbar) C:\Users\Kupu\Downloads\FRST64.exe 2013-09-20 14:25 - 2013-09-20 14:25 - 00000000 ____D C:\FRST 2013-09-20 13:12 - 2013-09-20 13:13 - 00000000 ____D C:\AdwCleaner 2013-09-20 13:12 - 2013-09-20 13:12 - 01039554 _____ C:\Users\Kupu\Downloads\adwcleaner.exe 2013-09-20 13:09 - 2013-09-20 13:09 - 00000000 ____D C:\TDSSKiller_Quarantine 2013-09-20 13:07 - 2013-09-20 13:07 - 00208216 _____ (Kaspersky Lab, GERT) C:\Windows\system32\Drivers\83662124.sys 2013-09-20 13:05 - 2013-09-20 13:05 - 02237968 _____ (Kaspersky Lab ZAO) C:\Users\Kupu\Downloads\tdsskiller.exe 2013-09-19 23:57 - 2013-09-20 00:09 - 116235213 _____ C:\Users\Kupu\Downloads\EminemMathersMassacre_2013.rar 2013-09-17 11:24 - 2013-09-17 11:24 - 00028569 _____ C:\Users\Kupu\Desktop\Microsoft PowerPoint-Präsentation (neu).pptx 2013-09-17 11:22 - 2013-09-17 11:22 - 01303552 _____ C:\Users\Kupu\Desktop\Presentation Fresh Connection - Anna, Sandra, Julie, Christian 2.ppt 2013-09-17 11:20 - 2013-09-17 11:27 - 01121732 _____ C:\Users\Kupu\Desktop\Presentation Fresh Connection - Anna, Sandra, Julie, Christian.pptx 2013-09-17 11:10 - 2013-09-17 11:19 - 01100420 _____ C:\Users\Kupu\Desktop\Präsentation.pptx 2013-09-17 11:09 - 2013-09-17 11:09 - 01100066 _____ C:\Users\Kupu\Desktop\Präsentation (1) (Christian Kupus in Konflikt stehende Kopie 2013-09-17).pptx 2013-09-15 17:13 - 2013-09-15 17:13 - 00000000 ____D C:\Users\Kupu\Downloads\bme_htsde 2013-09-15 17:11 - 2013-09-15 17:11 - 110998580 _____ C:\Users\Kupu\Downloads\bme_htsde.rar 2013-09-15 14:06 - 2013-09-15 14:06 - 00000033 _____ C:\Users\Kupu\Desktop\Neues Textdokument (7).txt 2013-09-15 01:39 - 2013-09-15 01:39 - 00078297 _____ C:\Users\Kupu\Downloads\Postal-v3.5.1.zip 2013-09-15 01:01 - 2013-09-15 01:01 - 00001302 _____ C:\Users\Kupu\Downloads\CrapAway.zip 2013-09-15 00:51 - 2013-09-15 00:51 - 00677936 _____ C:\Users\Kupu\Downloads\WIM-3.6.10.zip 2013-09-15 00:51 - 2013-09-15 00:51 - 00000000 ____D C:\Users\Kupu\Downloads\Recount-v5.4.0_release 2013-09-15 00:50 - 2013-09-15 00:50 - 00142616 _____ C:\Users\Kupu\Downloads\Bagnon_5.4.2.zip 2013-09-15 00:50 - 2013-09-15 00:50 - 00077896 _____ C:\Users\Kupu\Downloads\SpellFlash-6.8.1.zip 2013-09-15 00:49 - 2013-09-15 00:50 - 00055026 _____ C:\Users\Kupu\Downloads\BittensSpellFlash_Monk-50400.1.1.zip 2013-09-15 00:48 - 2013-09-15 00:48 - 00379780 _____ C:\Users\Kupu\Downloads\Recount-v5.4.0_release.zip 2013-09-13 21:03 - 2013-09-13 21:03 - 00000000 ____D C:\Users\Kupu\Desktop\Neuer Ordner (3) 2013-09-12 23:22 - 2013-09-12 23:22 - 00000000 ____D C:\Users\Kupu\Downloads\98516581598198519819814 2013-09-12 18:11 - 2013-09-12 18:11 - 49006544 _____ (Creative Technology Ltd) C:\Users\Kupu\Downloads\SBXF_PCDRV_LB_2_18_0015.exe 2013-09-12 16:16 - 2013-09-12 16:16 - 59122278 _____ C:\Users\Kupu\Downloads\The_Lost_Tape-(DatPiff.com).zip 2013-09-12 16:16 - 2013-09-12 16:16 - 00000000 ____D C:\Users\Kupu\Downloads\The_Lost_Tape-(DatPiff.com) 2013-09-11 21:39 - 2013-09-11 21:39 - 00000000 ____D C:\Users\Kupu\AppData\Local\Blizzard Entertainment 2013-09-10 18:45 - 2013-09-10 18:45 - 00000000 ____D C:\Users\Kupu\Downloads\MG-_flac_-MT - MG.-_flac_-.MT 2013 2013-09-09 19:29 - 2013-09-09 19:38 - 00059904 _____ C:\Users\Kupu\Desktop\approach.vsd 2013-09-09 19:10 - 2013-09-17 11:15 - 00031232 _____ C:\Users\Kupu\Desktop\Microsoft Visio-Zeichnung (neu).vsd 2013-09-09 19:08 - 2013-09-09 19:09 - 00053248 _____ C:\Users\Kupu\Desktop\strategy.vsd 2013-09-07 11:59 - 2013-09-07 11:59 - 00000000 ____D C:\Users\Kupu\AppData\Local\Divinity 2 2013-09-07 11:59 - 2013-09-07 11:59 - 00000000 ____D C:\ProgramData\Divinity 2 2013-09-07 11:58 - 2013-09-07 11:58 - 00000000 ____D C:\Windows\B83FC356B7C0441F8A4DD71E088E7974.TMP 2013-09-05 22:01 - 2013-09-19 01:09 - 00000000 ____D C:\Users\Kupu\Desktop\liEbE 2013-09-05 19:03 - 2013-09-05 19:03 - 00001121 _____ C:\Users\Public\Desktop\MAGIX Video deluxe 2013.lnk 2013-09-05 19:03 - 2013-09-05 19:03 - 00000000 ____D C:\Users\Public\Documents\MAGIX 2013-09-05 19:03 - 2013-09-05 19:03 - 00000000 ____D C:\Users\Kupu\AppData\Roaming\MAGIX 2013-09-05 01:43 - 2013-09-05 01:43 - 00045880 _____ (AVG Technologies CZ, s.r.o.) C:\Windows\system32\Drivers\avgrkx64.sys 2013-09-04 14:59 - 2013-09-04 14:59 - 00000000 ____D C:\Users\Kupu\Downloads\diesimpsons_dl_s24e03 2013-09-03 21:16 - 2013-09-03 19:19 - 00772568 _____ C:\Users\Kupu\Desktop\The Fresh Connection Druckversion (2).pptx 2013-09-03 20:45 - 2013-09-03 21:06 - 00605462 _____ C:\Users\Kupu\Desktop\Key Account Manager.pptx 2013-09-03 20:21 - 2013-09-03 20:21 - 00320086 _____ C:\Users\Kupu\Downloads\Key Accountmanagement Introduction.pptx 2013-09-03 15:10 - 2013-09-03 13:53 - 00852481 _____ C:\Users\Kupu\Desktop\The Fresh Connection.pptx 2013-09-03 13:33 - 2013-09-03 13:59 - 00063488 _____ C:\Users\Kupu\Desktop\External causes.vsd 2013-09-03 12:56 - 2013-09-03 12:59 - 00000039 _____ C:\Windows\vbaddin.ini 2013-09-01 23:30 - 2013-09-01 23:30 - 00000000 ____D C:\Users\Kupu\Downloads\Seelp 2013-09-01 13:58 - 2013-09-01 13:58 - 00000000 ____D C:\Users\Kupu\Downloads\Eazy-E 2013-08-31 11:19 - 2013-08-31 20:06 - 00000000 ____D C:\Users\Kupu\AppData\Roaming\Natural Selection 2 2013-08-29 21:16 - 2013-08-29 21:16 - 00342525 _____ C:\Users\Kupu\Downloads\TS010290555.dotx 2013-08-29 19:42 - 2013-08-29 19:43 - 00539849 _____ C:\Users\Kupu\Downloads\The Fresh Connection.pptx 2013-08-29 18:49 - 2013-08-29 18:49 - 02287282 _____ C:\Users\Kupu\Downloads\TS103431377.potx 2013-08-29 18:40 - 2013-08-29 18:40 - 00363326 _____ C:\Users\Kupu\Downloads\TS102828176.potx 2013-08-29 18:38 - 2013-08-29 18:38 - 01794209 _____ C:\Users\Kupu\Downloads\TS103031010.potx 2013-08-29 18:38 - 2013-08-29 18:38 - 01144010 _____ C:\Users\Kupu\Downloads\TS102801065.potx 2013-08-29 18:38 - 2013-08-29 18:38 - 00535382 _____ C:\Users\Kupu\Downloads\TS102787942.potx 2013-08-29 18:37 - 2013-08-29 18:37 - 00486842 _____ C:\Users\Kupu\Downloads\TS102895270.potx 2013-08-28 19:28 - 2013-08-28 19:28 - 01819136 _____ C:\Users\Kupu\Downloads\SCMMAR Vorlesung 5 12.ppt 2013-08-28 19:28 - 2013-08-28 19:28 - 01707008 _____ C:\Users\Kupu\Downloads\SCMMAR Vorlesung 4 12.ppt 2013-08-28 19:28 - 2013-08-28 19:28 - 01707008 _____ C:\Users\Kupu\Downloads\SCMMAR Vorlesung 4 12(1).ppt 2013-08-28 19:28 - 2013-08-28 19:28 - 01205248 _____ C:\Users\Kupu\Downloads\SCMMAR Vorlesung 1 12stud.ppt 2013-08-28 19:28 - 2013-08-28 19:28 - 00890880 _____ C:\Users\Kupu\Downloads\SCMMAR Vorlesung 2 12.ppt 2013-08-28 19:28 - 2013-08-28 19:28 - 00366592 _____ C:\Users\Kupu\Downloads\SCMMAR Vorlesung 3 12.ppt 2013-08-28 13:41 - 2013-08-28 13:41 - 00000000 ____D C:\Users\Kupu\Downloads\Neuer Ordner 2013-08-27 17:11 - 2013-08-27 17:17 - 00000000 ____D C:\Users\Kupu\Downloads\Uni 27.08 2013-08-27 16:24 - 2013-08-27 16:24 - 00000000 ____D C:\Users\Kupu\AppData\Roaming\fltk.org 2013-08-27 16:24 - 2013-08-27 16:24 - 00000000 ____D C:\ProgramData\fltk.org 2013-08-27 08:51 - 2013-08-27 08:51 - 00000000 ____D C:\Users\Kupu\Downloads\Money Boy - Swag 2013-08-25 15:52 - 2013-08-25 15:52 - 00000000 ____D C:\Users\Kupu\Downloads\S-Sai 2013-08-25 15:50 - 2013-08-25 15:51 - 125113037 _____ C:\Users\Kupu\Downloads\S-Sai.rar 2013-08-24 17:50 - 2013-08-24 17:50 - 00000016 _____ C:\Users\Kupu\Desktop\beat belikeme.txt 2013-08-24 12:54 - 2013-08-24 12:56 - 195152955 _____ C:\Users\Kupu\Downloads\Alligatoah - Triebwerke (2013) [320 Premium].rar 2013-08-23 18:25 - 2013-08-23 18:58 - 00001119 _____ C:\Users\Public\Desktop\Rosetta Stone TOTALe.lnk 2013-08-23 18:25 - 2013-08-23 18:25 - 00000000 ____D C:\ProgramData\Rosetta Stone Backups 2013-08-23 18:25 - 2013-08-23 18:25 - 00000000 ____D C:\ProgramData\Rosetta Stone 2013-08-23 18:23 - 2013-08-23 18:23 - 00000000 ____D C:\ProgramData\RosettaStoneLtdServices 2013-08-23 18:23 - 2013-08-23 18:23 - 00000000 ____D C:\Program Files (x86)\RosettaStoneLtdServices 2013-08-23 18:22 - 2013-08-23 18:56 - 00000000 ____D C:\ProgramData\FLEXnet 2013-08-23 18:22 - 2013-08-23 18:22 - 00000000 ____D C:\Users\Default\AppData\Roaming\Macromedia 2013-08-23 18:22 - 2013-08-23 18:22 - 00000000 ____D C:\Users\Default User\AppData\Roaming\Macromedia 2013-08-23 18:22 - 2013-08-23 18:22 - 00000000 ____D C:\Program Files (x86)\Rosetta Stone 2013-08-23 14:52 - 2013-08-23 14:52 - 00000000 ____D C:\Users\Kupu\Downloads\d 2013-08-23 12:43 - 2013-08-23 12:45 - 229594432 _____ (NVIDIA Corporation) C:\Users\Kupu\Downloads\320.49-desktop-win8-win7-winvista-64bit-international-whql.exe 2013-08-21 19:51 - 2013-08-21 19:51 - 03922666 _____ C:\Users\Kupu\Downloads\3423211539.epub 2013-08-21 18:54 - 2013-08-21 22:36 - 00000000 ____D C:\Users\Kupu\Desktop\Neuer Ordner (2) 2013-08-21 18:27 - 2013-08-21 18:27 - 00000000 ____D C:\Users\Kupu\AppData\Roaming\gd.sos.McPixel ==================== One Month Modified Files and Folders ======= 2013-09-20 14:30 - 2011-06-20 19:48 - 00000000 ____D C:\Users\Kupu\AppData\Roaming\Skype 2013-09-20 14:25 - 2013-09-20 14:25 - 01950622 _____ (Farbar) C:\Users\Kupu\Downloads\FRST64.exe 2013-09-20 14:25 - 2013-09-20 14:25 - 00000000 ____D C:\FRST 2013-09-20 14:24 - 2011-06-21 21:46 - 00000000 ____D C:\Users\Kupu\AppData\Roaming\TS3Client 2013-09-20 13:24 - 2011-06-20 19:47 - 00000000 ___RD C:\Program Files (x86)\Skype 2013-09-20 13:24 - 2011-06-20 19:47 - 00000000 ____D C:\ProgramData\Skype 2013-09-20 13:22 - 2009-07-14 06:45 - 00021072 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0 2013-09-20 13:22 - 2009-07-14 06:45 - 00021072 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0 2013-09-20 13:18 - 2011-06-20 19:37 - 02075117 _____ C:\Windows\WindowsUpdate.log 2013-09-20 13:15 - 2013-03-17 01:11 - 00184076 _____ C:\Windows\PFRO.log 2013-09-20 13:15 - 2013-02-22 10:35 - 00046602 _____ C:\Windows\setupact.log 2013-09-20 13:15 - 2009-07-14 07:08 - 00000006 ____H C:\Windows\Tasks\SA.DAT 2013-09-20 13:13 - 2013-09-20 13:12 - 00000000 ____D C:\AdwCleaner 2013-09-20 13:12 - 2013-09-20 13:12 - 01039554 _____ C:\Users\Kupu\Downloads\adwcleaner.exe 2013-09-20 13:09 - 2013-09-20 13:09 - 00000000 ____D C:\TDSSKiller_Quarantine 2013-09-20 13:07 - 2013-09-20 13:07 - 00208216 _____ (Kaspersky Lab, GERT) C:\Windows\system32\Drivers\83662124.sys 2013-09-20 13:05 - 2013-09-20 13:05 - 02237968 _____ (Kaspersky Lab ZAO) C:\Users\Kupu\Downloads\tdsskiller.exe 2013-09-20 11:32 - 2011-06-23 11:14 - 00000000 ____D C:\Users\Kupu\AppData\Roaming\Dropbox 2013-09-20 09:18 - 2011-07-21 18:27 - 00000000 ____D C:\ProgramData\MFAData 2013-09-20 09:12 - 2011-06-23 11:17 - 00000000 ___RD C:\Users\Kupu\Dropbox 2013-09-20 07:47 - 2011-06-21 21:11 - 00000000 ____D C:\Users\Kupu\AppData\Roaming\ICQ 2013-09-20 01:12 - 2011-06-20 19:42 - 00000000 ____D C:\Users\Kupu 2013-09-20 00:09 - 2013-09-19 23:57 - 116235213 _____ C:\Users\Kupu\Downloads\EminemMathersMassacre_2013.rar 2013-09-19 01:09 - 2013-09-05 22:01 - 00000000 ____D C:\Users\Kupu\Desktop\liEbE 2013-09-18 23:34 - 2013-08-19 08:24 - 00000000 ____D C:\Users\Kupu\Downloads\Archiv neu 2013-09-18 23:33 - 2013-01-09 18:53 - 00000000 ____D C:\Users\Kupu\Downloads\Archiv top 2013-09-18 20:58 - 2011-11-03 17:51 - 00000000 ____D C:\Program Files (x86)\JDownloader 2013-09-17 11:27 - 2013-09-17 11:20 - 01121732 _____ C:\Users\Kupu\Desktop\Presentation Fresh Connection - Anna, Sandra, Julie, Christian.pptx 2013-09-17 11:24 - 2013-09-17 11:24 - 00028569 _____ C:\Users\Kupu\Desktop\Microsoft PowerPoint-Präsentation (neu).pptx 2013-09-17 11:22 - 2013-09-17 11:22 - 01303552 _____ C:\Users\Kupu\Desktop\Presentation Fresh Connection - Anna, Sandra, Julie, Christian 2.ppt 2013-09-17 11:19 - 2013-09-17 11:10 - 01100420 _____ C:\Users\Kupu\Desktop\Präsentation.pptx 2013-09-17 11:16 - 2011-06-21 20:50 - 00000000 ____D C:\Users\Kupu\AppData\Local\Microsoft Help 2013-09-17 11:15 - 2013-09-09 19:10 - 00031232 _____ C:\Users\Kupu\Desktop\Microsoft Visio-Zeichnung (neu).vsd 2013-09-17 11:09 - 2013-09-17 11:09 - 01100066 _____ C:\Users\Kupu\Desktop\Präsentation (1) (Christian Kupus in Konflikt stehende Kopie 2013-09-17).pptx 2013-09-15 17:13 - 2013-09-15 17:13 - 00000000 ____D C:\Users\Kupu\Downloads\bme_htsde 2013-09-15 17:11 - 2013-09-15 17:11 - 110998580 _____ C:\Users\Kupu\Downloads\bme_htsde.rar 2013-09-15 14:06 - 2013-09-15 14:06 - 00000033 _____ C:\Users\Kupu\Desktop\Neues Textdokument (7).txt 2013-09-15 01:39 - 2013-09-15 01:39 - 00078297 _____ C:\Users\Kupu\Downloads\Postal-v3.5.1.zip 2013-09-15 01:01 - 2013-09-15 01:01 - 00001302 _____ C:\Users\Kupu\Downloads\CrapAway.zip 2013-09-15 00:51 - 2013-09-15 00:51 - 00677936 _____ C:\Users\Kupu\Downloads\WIM-3.6.10.zip 2013-09-15 00:51 - 2013-09-15 00:51 - 00000000 ____D C:\Users\Kupu\Downloads\Recount-v5.4.0_release 2013-09-15 00:50 - 2013-09-15 00:50 - 00142616 _____ C:\Users\Kupu\Downloads\Bagnon_5.4.2.zip 2013-09-15 00:50 - 2013-09-15 00:50 - 00077896 _____ C:\Users\Kupu\Downloads\SpellFlash-6.8.1.zip 2013-09-15 00:50 - 2013-09-15 00:49 - 00055026 _____ C:\Users\Kupu\Downloads\BittensSpellFlash_Monk-50400.1.1.zip 2013-09-15 00:48 - 2013-09-15 00:48 - 00379780 _____ C:\Users\Kupu\Downloads\Recount-v5.4.0_release.zip 2013-09-13 21:03 - 2013-09-13 21:03 - 00000000 ____D C:\Users\Kupu\Desktop\Neuer Ordner (3) 2013-09-12 23:22 - 2013-09-12 23:22 - 00000000 ____D C:\Users\Kupu\Downloads\98516581598198519819814 2013-09-12 22:55 - 2013-03-15 19:31 - 00394471 _____ C:\Windows\DirectX.log 2013-09-12 18:14 - 2011-06-20 19:57 - 00000000 ___HD C:\Program Files (x86)\InstallShield Installation Information 2013-09-12 18:13 - 2011-06-20 20:07 - 00000000 ___HD C:\Program Files (x86)\Creative Installation Information 2013-09-12 18:13 - 2011-06-20 20:07 - 00000000 ____D C:\Program Files\Creative 2013-09-12 18:13 - 2011-06-20 20:06 - 00000000 ____D C:\Program Files (x86)\Creative 2013-09-12 18:12 - 2011-06-20 20:06 - 00466520 _____ (Creative Labs) C:\Windows\system32\wrap_oal.dll 2013-09-12 18:12 - 2011-06-20 20:06 - 00445016 _____ (Creative Labs) C:\Windows\SysWOW64\wrap_oal.dll 2013-09-12 18:12 - 2011-06-20 20:06 - 00123480 _____ (Portions (C) Creative Labs Inc. and NVIDIA Corp.) C:\Windows\system32\OpenAL32.dll 2013-09-12 18:12 - 2011-06-20 20:06 - 00109144 _____ (Portions (C) Creative Labs Inc. and NVIDIA Corp.) C:\Windows\SysWOW64\OpenAL32.dll 2013-09-12 18:12 - 2011-06-20 20:06 - 00000159 ___RH C:\Windows\ctfile.rfc 2013-09-12 18:12 - 2011-06-20 20:06 - 00000000 ____D C:\Windows\system32\Data 2013-09-12 18:11 - 2013-09-12 18:11 - 49006544 _____ (Creative Technology Ltd) C:\Users\Kupu\Downloads\SBXF_PCDRV_LB_2_18_0015.exe 2013-09-12 16:16 - 2013-09-12 16:16 - 59122278 _____ C:\Users\Kupu\Downloads\The_Lost_Tape-(DatPiff.com).zip 2013-09-12 16:16 - 2013-09-12 16:16 - 00000000 ____D C:\Users\Kupu\Downloads\The_Lost_Tape-(DatPiff.com) 2013-09-12 15:19 - 2011-11-02 23:59 - 00933888 ___SH C:\Users\Kupu\Thumbs.db 2013-09-11 21:39 - 2013-09-11 21:39 - 00000000 ____D C:\Users\Kupu\AppData\Local\Blizzard Entertainment 2013-09-10 18:54 - 2011-06-21 21:45 - 00000000 ____D C:\Program Files (x86)\TeamSpeak 3 Client 2013-09-10 18:45 - 2013-09-10 18:45 - 00000000 ____D C:\Users\Kupu\Downloads\MG-_flac_-MT - MG.-_flac_-.MT 2013 2013-09-10 17:40 - 2011-04-12 09:43 - 00696832 _____ C:\Windows\system32\perfh007.dat 2013-09-10 17:40 - 2011-04-12 09:43 - 00148128 _____ C:\Windows\system32\perfc007.dat 2013-09-10 17:40 - 2009-07-14 07:13 - 01613340 _____ C:\Windows\system32\PerfStringBackup.INI 2013-09-09 19:38 - 2013-09-09 19:29 - 00059904 _____ C:\Users\Kupu\Desktop\approach.vsd 2013-09-09 19:09 - 2013-09-09 19:08 - 00053248 _____ C:\Users\Kupu\Desktop\strategy.vsd 2013-09-08 21:20 - 2013-02-10 18:52 - 00000000 ____D C:\Users\Kupu\AppData\Roaming\vlc 2013-09-07 11:59 - 2013-09-07 11:59 - 00000000 ____D C:\Users\Kupu\AppData\Local\Divinity 2 2013-09-07 11:59 - 2013-09-07 11:59 - 00000000 ____D C:\ProgramData\Divinity 2 2013-09-07 11:58 - 2013-09-07 11:58 - 00000000 ____D C:\Windows\B83FC356B7C0441F8A4DD71E088E7974.TMP 2013-09-05 22:01 - 2013-08-19 08:26 - 00000934 _____ C:\Users\Public\Desktop\Nexus Mod Manager.lnk 2013-09-05 22:01 - 2013-02-22 03:00 - 00159912 _____ C:\Users\Kupu\AppData\Local\GDIPFONTCACHEV1.DAT 2013-09-05 21:08 - 2013-02-22 10:35 - 00533336 _____ C:\Windows\system32\FNTCACHE.DAT 2013-09-05 19:03 - 2013-09-05 19:03 - 00001121 _____ C:\Users\Public\Desktop\MAGIX Video deluxe 2013.lnk 2013-09-05 19:03 - 2013-09-05 19:03 - 00000000 ____D C:\Users\Public\Documents\MAGIX 2013-09-05 19:03 - 2013-09-05 19:03 - 00000000 ____D C:\Users\Kupu\AppData\Roaming\MAGIX 2013-09-05 19:03 - 2012-02-06 03:40 - 00000000 ____D C:\Users\Kupu\Documents\MAGIX 2013-09-05 19:03 - 2007-04-27 11:43 - 00120200 _____ () C:\Windows\SysWOW64\DLLDEV32i.dll 2013-09-05 19:02 - 2012-02-06 03:35 - 00000000 ____D C:\ProgramData\MAGIX 2013-09-05 19:02 - 2012-02-06 03:35 - 00000000 ____D C:\Program Files (x86)\MAGIX 2013-09-05 01:43 - 2013-09-05 01:43 - 00045880 _____ (AVG Technologies CZ, s.r.o.) C:\Windows\system32\Drivers\avgrkx64.sys 2013-09-04 14:59 - 2013-09-04 14:59 - 00000000 ____D C:\Users\Kupu\Downloads\diesimpsons_dl_s24e03 2013-09-03 21:06 - 2013-09-03 20:45 - 00605462 _____ C:\Users\Kupu\Desktop\Key Account Manager.pptx 2013-09-03 20:21 - 2013-09-03 20:21 - 00320086 _____ C:\Users\Kupu\Downloads\Key Accountmanagement Introduction.pptx 2013-09-03 19:19 - 2013-09-03 21:16 - 00772568 _____ C:\Users\Kupu\Desktop\The Fresh Connection Druckversion (2).pptx 2013-09-03 13:59 - 2013-09-03 13:33 - 00063488 _____ C:\Users\Kupu\Desktop\External causes.vsd 2013-09-03 13:53 - 2013-09-03 15:10 - 00852481 _____ C:\Users\Kupu\Desktop\The Fresh Connection.pptx 2013-09-03 13:00 - 2011-06-21 20:50 - 00000000 ____D C:\ProgramData\Microsoft Help 2013-09-03 12:59 - 2013-09-03 12:56 - 00000039 _____ C:\Windows\vbaddin.ini 2013-09-01 23:30 - 2013-09-01 23:30 - 00000000 ____D C:\Users\Kupu\Downloads\Seelp 2013-09-01 21:31 - 2011-06-23 11:14 - 00000000 ____D C:\Users\Kupu\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Dropbox 2013-09-01 13:58 - 2013-09-01 13:58 - 00000000 ____D C:\Users\Kupu\Downloads\Eazy-E 2013-08-31 20:06 - 2013-08-31 11:19 - 00000000 ____D C:\Users\Kupu\AppData\Roaming\Natural Selection 2 2013-08-29 21:16 - 2013-08-29 21:16 - 00342525 _____ C:\Users\Kupu\Downloads\TS010290555.dotx 2013-08-29 19:43 - 2013-08-29 19:42 - 00539849 _____ C:\Users\Kupu\Downloads\The Fresh Connection.pptx 2013-08-29 18:57 - 2013-02-18 00:59 - 00000000 ____D C:\Users\Kupu\AppData\Local\PMB Files 2013-08-29 18:49 - 2013-08-29 18:49 - 02287282 _____ C:\Users\Kupu\Downloads\TS103431377.potx 2013-08-29 18:40 - 2013-08-29 18:40 - 00363326 _____ C:\Users\Kupu\Downloads\TS102828176.potx 2013-08-29 18:38 - 2013-08-29 18:38 - 01794209 _____ C:\Users\Kupu\Downloads\TS103031010.potx 2013-08-29 18:38 - 2013-08-29 18:38 - 01144010 _____ C:\Users\Kupu\Downloads\TS102801065.potx 2013-08-29 18:38 - 2013-08-29 18:38 - 00535382 _____ C:\Users\Kupu\Downloads\TS102787942.potx 2013-08-29 18:37 - 2013-08-29 18:37 - 00486842 _____ C:\Users\Kupu\Downloads\TS102895270.potx 2013-08-28 19:28 - 2013-08-28 19:28 - 01819136 _____ C:\Users\Kupu\Downloads\SCMMAR Vorlesung 5 12.ppt 2013-08-28 19:28 - 2013-08-28 19:28 - 01707008 _____ C:\Users\Kupu\Downloads\SCMMAR Vorlesung 4 12.ppt 2013-08-28 19:28 - 2013-08-28 19:28 - 01707008 _____ C:\Users\Kupu\Downloads\SCMMAR Vorlesung 4 12(1).ppt 2013-08-28 19:28 - 2013-08-28 19:28 - 01205248 _____ C:\Users\Kupu\Downloads\SCMMAR Vorlesung 1 12stud.ppt 2013-08-28 19:28 - 2013-08-28 19:28 - 00890880 _____ C:\Users\Kupu\Downloads\SCMMAR Vorlesung 2 12.ppt 2013-08-28 19:28 - 2013-08-28 19:28 - 00366592 _____ C:\Users\Kupu\Downloads\SCMMAR Vorlesung 3 12.ppt 2013-08-28 13:41 - 2013-08-28 13:41 - 00000000 ____D C:\Users\Kupu\Downloads\Neuer Ordner 2013-08-27 17:17 - 2013-08-27 17:11 - 00000000 ____D C:\Users\Kupu\Downloads\Uni 27.08 2013-08-27 16:24 - 2013-08-27 16:24 - 00000000 ____D C:\Users\Kupu\AppData\Roaming\fltk.org 2013-08-27 16:24 - 2013-08-27 16:24 - 00000000 ____D C:\ProgramData\fltk.org 2013-08-27 16:21 - 2013-02-18 00:59 - 00000000 ____D C:\ProgramData\PMB Files 2013-08-27 08:51 - 2013-08-27 08:51 - 00000000 ____D C:\Users\Kupu\Downloads\Money Boy - Swag 2013-08-25 15:52 - 2013-08-25 15:52 - 00000000 ____D C:\Users\Kupu\Downloads\S-Sai 2013-08-25 15:51 - 2013-08-25 15:50 - 125113037 _____ C:\Users\Kupu\Downloads\S-Sai.rar 2013-08-24 17:50 - 2013-08-24 17:50 - 00000016 _____ C:\Users\Kupu\Desktop\beat belikeme.txt 2013-08-24 12:56 - 2013-08-24 12:54 - 195152955 _____ C:\Users\Kupu\Downloads\Alligatoah - Triebwerke (2013) [320 Premium].rar 2013-08-23 20:04 - 2013-06-03 20:57 - 00000000 ____D C:\Users\Kupu\Desktop\Desktop Juni 2013-08-23 18:58 - 2013-08-23 18:25 - 00001119 _____ C:\Users\Public\Desktop\Rosetta Stone TOTALe.lnk 2013-08-23 18:56 - 2013-08-23 18:22 - 00000000 ____D C:\ProgramData\FLEXnet 2013-08-23 18:25 - 2013-08-23 18:25 - 00000000 ____D C:\ProgramData\Rosetta Stone Backups 2013-08-23 18:25 - 2013-08-23 18:25 - 00000000 ____D C:\ProgramData\Rosetta Stone 2013-08-23 18:23 - 2013-08-23 18:23 - 00000000 ____D C:\ProgramData\RosettaStoneLtdServices 2013-08-23 18:23 - 2013-08-23 18:23 - 00000000 ____D C:\Program Files (x86)\RosettaStoneLtdServices 2013-08-23 18:22 - 2013-08-23 18:22 - 00000000 ____D C:\Users\Default\AppData\Roaming\Macromedia 2013-08-23 18:22 - 2013-08-23 18:22 - 00000000 ____D C:\Users\Default User\AppData\Roaming\Macromedia 2013-08-23 18:22 - 2013-08-23 18:22 - 00000000 ____D C:\Program Files (x86)\Rosetta Stone 2013-08-23 18:22 - 2011-10-13 20:23 - 00000000 ____D C:\Users\Kupu\AppData\Local\Adobe 2013-08-23 18:22 - 2011-10-13 20:21 - 00000000 ____D C:\ProgramData\Adobe 2013-08-23 18:22 - 2011-10-13 20:21 - 00000000 ____D C:\Program Files (x86)\Adobe 2013-08-23 18:22 - 2011-06-20 19:50 - 00000000 ____D C:\Users\Kupu\AppData\Roaming\Adobe 2013-08-23 14:52 - 2013-08-23 14:52 - 00000000 ____D C:\Users\Kupu\Downloads\d 2013-08-23 12:45 - 2013-08-23 12:43 - 229594432 _____ (NVIDIA Corporation) C:\Users\Kupu\Downloads\320.49-desktop-win8-win7-winvista-64bit-international-whql.exe 2013-08-23 08:18 - 2013-06-16 19:17 - 00001262 _____ C:\Users\Kupu\Desktop\ePSXe - Verknüpfung.lnk 2013-08-21 22:36 - 2013-08-21 18:54 - 00000000 ____D C:\Users\Kupu\Desktop\Neuer Ordner (2) 2013-08-21 19:51 - 2013-08-21 19:51 - 03922666 _____ C:\Users\Kupu\Downloads\3423211539.epub 2013-08-21 18:27 - 2013-08-21 18:27 - 00000000 ____D C:\Users\Kupu\AppData\Roaming\gd.sos.McPixel Files to move or delete: ==================== C:\ProgramData\hash.dat Some content of TEMP: ==================== C:\Users\K\AppData\Local\Temp\Quarantine.exe C:\Users\K\AppData\Local\Temp\SkypeSetup.exe ==================== Bamital & volsnap Check ================= C:\Windows\System32\winlogon.exe => MD5 is legit C:\Windows\System32\wininit.exe => MD5 is legit C:\Windows\SysWOW64\wininit.exe => MD5 is legit C:\Windows\explorer.exe => MD5 is legit C:\Windows\SysWOW64\explorer.exe => MD5 is legit C:\Windows\System32\svchost.exe => MD5 is legit C:\Windows\SysWOW64\svchost.exe => MD5 is legit C:\Windows\System32\services.exe => MD5 is legit C:\Windows\System32\User32.dll => MD5 is legit C:\Windows\SysWOW64\User32.dll => MD5 is legit C:\Windows\System32\userinit.exe => MD5 is legit C:\Windows\SysWOW64\userinit.exe => MD5 is legit C:\Windows\System32\Drivers\volsnap.sys => MD5 is legit LastRegBack: 2013-09-11 14:32 ==================== End Of Log ============================ --- --- --- --- --- --- --- --- --- Code:
ATTFilter Additional scan result of Farbar Recovery Scan Tool (x64) Version: 19-09-2013 01 Ran by K at 2013-09-20 14:31:31 Running from C:\Users\K\Downloads Boot Mode: Normal ========================================================== ==================== Installed Programs ======================= A New Beginning (x32 Version: 0238) Adobe AIR (x32 Version: 2.5.1.17730) Adobe Audition 3.0 (x32 Version: 3.0) Adobe Audition 3.0 Vista Compatibility Adobe Flash Player 10 ActiveX (x32 Version: 10.3.181.26) Adobe Flash Player 11 Plugin (x32 Version: 11.7.700.224) Amnesia: The Dark Descent (x32) ANNO 1404 - Venedig (x32 Version: 2.0.5008.0) Anno 1404 (x32 Version: 1.00.0000) ANNO 1404 (x32 Version: 1.02.0000) Anodyne (x32) Apple Application Support (x32 Version: 2.3.2) Apple Mobile Device Support (Version: 6.0.1.3) Apple Software Update (x32 Version: 2.1.3.127) ASIO4ALL (x32 Version: 2.11 Beta2) Assassin's Creed Brotherhood (x32 Version: 1.00) Assassin's Creed II (x32 Version: 1.01) Assassin's Creed III (x32) Audacity 1.3.13 (Unicode) (x32) Audiograbber 1.83 SE (x32 Version: 1.83 SE) Audiograbber MP3-Plugin (64 bit) (x32 Version: 1.0) AVG 2013 (Version: 13.0.3222) AVG 2013 (Version: 13.0.3408) AVG 2013 (Version: 2013.0.3408) Awesomenauts (x32) Bastion (x32) Black & White® 2 (x32 Version: 1.00.0000) Bonjour (Version: 3.0.0.10) calibre (x32 Version: 0.9.24) Capsized (x32) Cave Story+ (x32) Combined Community Codec Pack 2011-11-11 (x32 Version: 2011.11.11.0) Cool Edit Pro 2.1 (x32) Counter-Strike: Global Offensive Beta (x32) Creative Audio-Systemsteuerung (x32 Version: 2.00) Creative Software AutoUpdate (x32 Version: 1.40) Creative Sound Blaster Properties x64 Edition (x32) DAEMON Tools Lite (x32 Version: 4.41.3.0173) Dark Souls: Prepare to Die Edition (x32) DayZ Commander (x32 Version: 0.92.69) DC Universe Online Live (HKCU) Dead Space™ 2 (x32 Version: 1.0.941.0) Dear Esther (x32) Deathmatch Classic (x32) DefianceRuntimes (x32 Version: 1.0.2) DH Driver Cleaner Professional Edition (x32 Version: Version 1.5) Diablo III (x32 Version: 1.0.8.16603) Diablo III Beta (x32 Version: 0.2.0.7162) Dishonored (x32) Divine Divinity (x32) Divinity II: Developer's Cut (x32) Don't Starve (x32) Dota 2 (x32) Dr Kawashima (HKCU Version: 1.0) Dragon Age II (x32 Version: 1.02) Dropbox (HKCU Version: 2.0.22) Dual-Core Optimizer (x32 Version: 1.1.4.0169) Duke Nukem 3D: Megaton Edition (x32) Evoland (c) Shiro Games version 1 (x32 Version: 1) Far Cry 3 (x32 Version: 1.04) Faster Than Light (x32) FEZ (x32) FINAL FANTASY XIV - A Realm Reborn (Beta Version) (x32 Version: 0.9.1000) Firebird SQL Server - MAGIX Edition (x32 Version: 2.1.31.0) FL Studio 10 (x32) foobar2000 v1.1.13 (x32 Version: 1.1.13) Foxit Reader 5.0 (x32 Version: 5.0.1.0527) Geeks3D.com FurMark 1.9.2 (x32) Grand Theft Auto: Episodes from Liberty City (x32 Version: 1.0.0003.135) Grand Theft Auto: Episodes From Liberty City (x32 Version: 1.1.0.0) GTA San Andreas (x32 Version: 1.00.00001) Gunpoint (x32 Version: 2.0.0.0) Hack, Slash, Loot (x32) Half Minute Hero: Super Mega Neo Climax Ultimate Boy (x32) Half-Life: Opposing Force (x32) ICQ7.5 (x32 Version: 7.5) iTunes (Version: 11.0.1.12) Java Auto Updater (x32 Version: 2.0.7.1) Java(TM) 6 Update 27 (64-bit) (Version: 6.0.270) Java(TM) 6 Update 33 (x32 Version: 6.0.330) JDownloader (x32) Kies Air Discovery Service (HKCU) K-Lite Codec Pack 8.0.0 (Full) (x32 Version: 8.0.0) League of Legends (x32 Version: 1.02.0000) Legend of Grimrock (x32) LIMBO (x32) Magic: The Gathering — Duels of the Planeswalkers 2012 (x32) Magicka (x32) MAGIX Screenshare (x32 Version: 4.3.6.1987) MAGIX Speed burnR (MSI) (Version: 7.0.2.6) MAGIX Speed burnR (MSI) (x32 Version: 7.0.2.6) MAGIX Video deluxe 2013 (Version: 12.0.0.32) MAGIX Video deluxe 2013 (x32 Version: 12.0.0.32) MAGIX Video deluxe MX Premium Download-Version (x32 Version: 11.0.0.42) Malwarebytes Anti-Malware Version 1.75.0.1300 (x32 Version: 1.75.0.1300) Max Payne 3 (x32 Version: 1.0.0.0) McPixel (x32) MDK 2 HD (x32) Microsoft .NET Framework 4 Client Profile (Version: 4.0.30320) Microsoft .NET Framework 4 Extended (Version: 4.0.30320) Microsoft Chart Controls for Microsoft .NET Framework 3.5 (x32 Version: 3.5.0.0) Microsoft Games for Windows - LIVE Redistributable (x32 Version: 3.5.92.0) Microsoft Games for Windows Marketplace (x32 Version: 3.5.50.0) Microsoft Office Access MUI (German) 2010 (x32 Version: 14.0.4763.1000) Microsoft Office Excel MUI (German) 2010 (x32 Version: 14.0.4763.1000) Microsoft Office Groove MUI (German) 2010 (x32 Version: 14.0.4763.1000) Microsoft Office InfoPath MUI (German) 2010 (x32 Version: 14.0.4763.1000) Microsoft Office Office 64-bit Components 2010 (Version: 14.0.6029.1000) Microsoft Office OneNote MUI (German) 2010 (x32 Version: 14.0.4763.1000) Microsoft Office Outlook MUI (German) 2010 (x32 Version: 14.0.4763.1000) Microsoft Office PowerPoint MUI (German) 2010 (x32 Version: 14.0.4763.1000) Microsoft Office Professional Plus 2010 (x32 Version: 14.0.4763.1000) Microsoft Office Proof (English) 2010 (x32 Version: 14.0.6029.1000) Microsoft Office Proof (French) 2010 (x32 Version: 14.0.6029.1000) Microsoft Office Proof (German) 2010 (x32 Version: 14.0.6029.1000) Microsoft Office Proof (Italian) 2010 (x32 Version: 14.0.6029.1000) Microsoft Office Proofing (German) 2010 (x32 Version: 14.0.6029.1000) Microsoft Office Publisher MUI (German) 2010 (x32 Version: 14.0.4763.1000) Microsoft Office Shared 64-bit MUI (German) 2010 (Version: 14.0.6029.1000) Microsoft Office Shared MUI (German) 2010 (x32 Version: 14.0.6029.1000) Microsoft Office Visio 2010 (x32 Version: 14.0.6029.1000) Microsoft Office Visio MUI (German) 2010 (x32 Version: 14.0.6029.1000) Microsoft Office Word MUI (German) 2010 (x32 Version: 14.0.4763.1000) Microsoft Visio 2010 Service Pack 1 (SP1) (x32) Microsoft Visio Premium 2010 (x32 Version: 14.0.6029.1000) Microsoft Visual C++ 2005 Redistributable (x32 Version: 8.0.61001) Microsoft Visual C++ 2008 Redistributable - x64 9.0.21022 (Version: 9.0.21022) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.17 (Version: 9.0.30729) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.4148 (Version: 9.0.30729.4148) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 (Version: 9.0.30729.6161) Microsoft Visual C++ 2008 Redistributable - x86 9.0.21022 (x32 Version: 9.0.21022) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729 (x32 Version: 9.0.30729) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (x32 Version: 9.0.30729) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (x32 Version: 9.0.30729.4148) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (x32 Version: 9.0.30729.6161) Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 (Version: 10.0.40219) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (x32 Version: 10.0.40219) Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.51106 (x32 Version: 11.0.51106.1) Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.51106 (x32 Version: 11.0.51106.1) Microsoft Visual C++ 2012 x64 Additional Runtime - 11.0.51106 (Version: 11.0.51106) Microsoft Visual C++ 2012 x64 Minimum Runtime - 11.0.51106 (Version: 11.0.51106) Microsoft Visual C++ 2012 x86 Additional Runtime - 11.0.51106 (x32 Version: 11.0.51106) Microsoft Visual C++ 2012 x86 Minimum Runtime - 11.0.51106 (x32 Version: 11.0.51106) Microsoft Xbox 360 Accessories 1.2 (Version: 1.20.146.0) Microsoft XNA Framework Redistributable 3.1 (x32 Version: 3.1.10527.0) Microsoft XNA Framework Redistributable 4.0 Refresh (x32 Version: 4.0.30901.0) Mozilla Firefox 23.0.1 (x86 de) (x32 Version: 23.0.1) Mozilla Maintenance Service (x32 Version: 23.0.1) Mp3tag v2.54 (x32 Version: v2.54) MSI Afterburner 2.1.0 (x32 Version: 2.1.0) MSXML 4.0 SP3 Parser (x32 Version: 4.30.2100.0) MTP Porting Kit (x32 Version: 12.0.0) MyFreeCodec (HKCU) NEStalgia (x32 Version: 1.0.0.12) Nexus Mod Manager (Version: 0.45.6) NVIDIA Grafiktreiber 320.49 (Version: 320.49) NVIDIA HD-Audiotreiber 1.3.24.2 (Version: 1.3.24.2) NVIDIA Install Application (Version: 2.1002.124.810) NVIDIA PhysX (x32 Version: 9.13.0604) NVIDIA PhysX-Systemsoftware 9.13.0604 (Version: 9.13.0604) NVIDIA Systemsteuerung 320.49 (Version: 320.49) OpenAL (x32) Pando Media Booster (x32 Version: 2.6.0.8) Path of Exile (x32 Version: 0.9.13.22054) PCSX2 - Playstation 2 Emulator (x32) PowerTeacher Version 23.04.026.P34 (x32 Version: 23.04.026.P34) Project64 1.6 (x32 Version: 1.6) ProtectDisc Driver, Version 11 (x32 Version: 11.0.0.14) Puzzle Agent 2 1.00 (x32) QuickTime (x32 Version: 7.69.80.9) Rayman Origins (x32 Version: 1.00) Realtek High Definition Audio Driver (x32 Version: 6.0.1.6873) Recettear: An Item Shop's Tale (x32) Rockstar Games Social Club (x32 Version: 1.0.9.5) Rosetta Stone Ltd Services (x32 Version: 3.2.17) Rosetta Stone TOTALe (x32 Version: 4.1.1) Rosetta Stone TOTALe (x32 Version: 4.1.15.1) RPG MAKER VX Ace (x32 Version: 1.01a) RPG MAKER VX Ace RTP (x32 Version: 1.00) Samsung Kies (x32 Version: 2.5.1.12123_2) Samsung Story Album Viewer (x32 Version: 1.0.0.13054_1) SAMSUNG USB Driver for Mobile Phones (Version: 1.5.27.0) Sid Meier's Civilization V (x32) SimCity 4 Deluxe (x32) Six Updater (x32 Version: 2.09.7014) Skype™ 6.7 (x32 Version: 6.7.102) Source SDK Base 2007 (x32) SpeedFan (remove only) (x32) Splashtop Streamer (x32 Version: 2.3.0.2) StarCraft II (x32 Version: 2.0.6.25180) Steinberg Cubase 5 (x32 Version: 5.1.2) Steinberg Drum Loop Expansion 01 (x32 Version: 1.0.0.1) Steinberg Groove Agent ONE Content (x32 Version: 1.0.0.003) Steinberg HALionOne (x32 Version: 1.1.0.457) Steinberg HALionOne Expression Set (x32 Version: 1.0.1.0) Steinberg HALionOne GM Drum Set (x32 Version: 1.0.1.457) Steinberg HALionOne GM Set (x32 Version: 1.0.1.457) Steinberg HALionOne Pro Set (x32 Version: 1.0.1.457) Steinberg HALionOne Studio Drum Set (x32 Version: 1.0.1.457) Steinberg HALionOne Studio Set (x32 Version: 1.0.1.457) Steinberg LoopMash Content (x32 Version: 1.0.0.005) Steinberg REVerence Content 01 (x32 Version: 1.0.0.006) Super Meat Boy (x32) SUPERAntiSpyware (Version: 5.0.1146) TeamSpeak 3 Client (x32 Version: 3.0.12) Terraria (x32) The Basement Collection (x32) The Binding Of Isaac (x32) The Elder Scrolls V: Skyrim (x32) The Next BIG Thing (Deutsch) (x32 Version: 1.00) The Walking Dead (x32) Three Ships Browser Plugin (x32 Version: 1.0.5.5) Tiny and Big: Grandpa's Leftovers (x32) To the Moon (x32) To The Moon (x32) Tony Hawk's Pro Skater HD (x32) Trine (x32) Trine 2 (x32) TuneUp Utilities 2013 (x32 Version: 13.0.3020.2) TuneUp Utilities Language Pack (de-DE) (x32 Version: 13.0.3020.2) Tunngle beta (x32) Ubisoft Game Launcher (x32 Version: 1.0.0.0) Unigine Heaven DX11 Benchmark 2.5 version 2.5 (x32 Version: 2.5) Uplay (x32 Version: 2.0) Visual Studio 2008 x64 Redistributables (x32 Version: 10.0.0.2) Visual Studio 2010 x64 Redistributables (Version: 13.0.0.1) VLC media player 1.1.11 (x32 Version: 1.1.11) War Thunder (x32) Winamp (x32 Version: 5.61 ) Windows Live ID Sign-in Assistant (Version: 6.500.3165.0) WinRAR 4.01 (64-Bit) (Version: 4.01.0) Wizorb (x32) World of Warcraft (x32 Version: 5.4.0.17371) Worms Revolution (x32) Xiph.Org Open Codecs 0.85.17777 (x32 Version: 0.85.17777) Ys I (x32) Ys II (x32) ==================== Restore Points ========================= ==================== Hosts content: ========================== 2009-07-14 04:34 - 2013-02-27 12:53 - 00000854 __RAH C:\Windows\system32\Drivers\etc\hosts 127.0.0.1 secure.tune-up.com ==================== Scheduled Tasks (whitelisted) ============= Task: {03BEF22B-1C7F-4D7E-A5A6-69054F22F24B} - System32\Tasks\OfficeSoftwareProtectionPlatform\SvcRestartTask => Sc.exe start osppsvc Task: {044A6734-E90E-4F8F-B357-B2DC8AB3B5EC} - System32\Tasks\Microsoft\Windows\Time Synchronization\SynchronizeTime => Sc.exe start w32time task_started Task: {24D159D9-F555-43A2-96FE-9F02D8FE9793} - System32\Tasks\{ED83463E-BBC6-4D45-8FB1-4659B75C8A25} => C:\Program Files (x86)\Skype\\Phone\Skype.exe [2013-07-25] (Skype Technologies S.A.) Task: {BC87DD4B-150B-41A6-BC90-DB56F27D8174} - System32\Tasks\TuneUpUtilities_Task_BkGndMaintenance2013 => C:\Program Files (x86)\TuneUp Utilities 2013\OneClick.exe [2013-01-28] (TuneUp Software) ==================== Loaded Modules (whitelisted) ============= 2013-04-05 00:12 - 2013-04-05 00:12 - 00164016 _____ (Dropbox, Inc.) C:\Users\Kupu\AppData\Roaming\Dropbox\bin\DropboxExt64.19.dll 2011-03-17 00:07 - 2011-03-17 00:07 - 04297568 _____ () C:\Program Files\Common Files\Microsoft Shared\OFFICE14\Cultures\OFFICE.ODF 2011-06-21 21:11 - 2011-08-01 10:28 - 00607232 _____ (ICQ, LLC.) C:\Program Files (x86)\ICQ7.5\MUtils.dll 2011-06-21 21:11 - 2011-06-21 21:11 - 00221696 _____ (AOL Inc.) C:\Program Files (x86)\ICQ7.5\xprt6.dll 2011-06-21 21:11 - 2011-08-01 10:28 - 00247296 _____ (ICQ, LLC.) C:\Program Files (x86)\ICQ7.5\MKernel.dll 2011-06-21 21:11 - 2011-08-01 10:28 - 00763392 _____ (ICQ, LLC.) C:\Program Files (x86)\ICQ7.5\MDb.dll 2011-06-21 21:11 - 2011-08-01 10:28 - 00104448 _____ (ICQ, LLC.) C:\Program Files (x86)\ICQ7.5\MCoreLib.dll 2011-06-21 21:11 - 2011-08-01 10:28 - 02392576 _____ (ICQ, LLC.) C:\Program Files (x86)\ICQ7.5\MUIUtils.dll 2011-06-21 21:11 - 2011-08-01 10:28 - 00785920 _____ (ICQ, LLC.) C:\Program Files (x86)\ICQ7.5\MUICoreLib.dll 2011-06-21 21:11 - 2011-08-01 10:28 - 00199168 _____ (ICQ, LLC.) C:\Program Files (x86)\ICQ7.5\MBContainer.dll 2011-06-21 21:11 - 2011-08-01 10:28 - 01432576 _____ (ICQ, LLC.) C:\Program Files (x86)\ICQ7.5\MCore.dll 2011-06-21 21:11 - 2011-06-21 21:11 - 00747008 _____ (AOL Inc.) C:\Program Files (x86)\ICQ7.5\coolcore59.dll 2011-06-21 21:11 - 2011-06-21 21:11 - 00761344 _____ (AOL Inc.) C:\Program Files (x86)\ICQ7.5\acccore.dll 2011-06-21 21:11 - 2011-08-01 10:28 - 00859648 _____ (ICQ, LLC.) C:\Program Files (x86)\ICQ7.5\MISB.dll 2011-06-21 21:11 - 2011-08-01 10:28 - 02581504 _____ (ICQ, LLC.) C:\Program Files (x86)\ICQ7.5\MUICore.dll 2011-06-21 21:11 - 2011-08-01 10:28 - 00147968 _____ (ICQ, LLC.) C:\Program Files (x86)\ICQ7.5\MFacebook.dll 2011-06-21 21:11 - 2011-08-01 10:28 - 00943104 _____ (ICQ, LLC.) C:\Program Files (x86)\ICQ7.5\MUIMessage.dll 2011-06-21 21:11 - 2011-08-01 10:28 - 00091136 _____ (ICQ, LLC.) C:\Program Files (x86)\ICQ7.5\MReport.dll 2011-06-22 09:58 - 2011-06-22 09:58 - 06378144 ____R (Adobe Systems, Inc.) C:\Windows\SysWOW64\Macromed\Flash\Flash10t.ocx 2012-12-18 11:07 - 2013-07-23 02:45 - 00167312 _____ (Samsung) C:\Program Files (x86)\Samsung\Kies\External\FirmwareUpdate\AgentDialogs.dll 2012-12-18 11:07 - 2013-07-23 02:45 - 00053128 _____ (Samsung) C:\Program Files (x86)\Samsung\Kies\External\FirmwareUpdate\AgentModels.dll 2012-12-18 11:07 - 2013-07-23 02:45 - 00120712 _____ (Samsung) C:\Program Files (x86)\Samsung\Kies\External\FirmwareUpdate\GlobalUtil.dll 2012-12-18 11:07 - 2013-07-23 02:45 - 01048976 _____ (Samsung) C:\Program Files (x86)\Samsung\Kies\External\FirmwareUpdate\CommonModule.dll 2012-12-18 11:07 - 2013-07-23 02:45 - 01618312 _____ (Samsung) C:\Program Files (x86)\Samsung\Kies\External\FirmwareUpdate\AgentModule.dll 2012-12-18 11:07 - 2013-07-23 02:45 - 00106496 _____ (TODO: <Company name>) C:\Program Files (x86)\Samsung\Kies\External\FirmwareUpdate\BaseUI.dll 2012-12-18 11:07 - 2013-07-23 02:45 - 03341208 _____ (Codejock Software) C:\Program Files (x86)\Samsung\Kies\External\FirmwareUpdate\ToolkitPro1331vc90U.dll 2011-08-02 09:33 - 2011-08-02 09:33 - 03578176 _____ (DT Soft Ltd) C:\Program Files (x86)\DAEMON Tools Lite\DTCommonRes.dll 2011-08-02 09:33 - 2011-08-02 09:33 - 04159808 _____ (DT Soft Ltd) C:\Program Files (x86)\DAEMON Tools Lite\Engine.dll 2011-07-12 16:20 - 2011-07-12 16:20 - 00316736 _____ (DT Soft Ltd.) C:\Program Files (x86)\DAEMON Tools Lite\ImgEngine.dll 2012-12-18 11:08 - 2012-12-18 11:08 - 00307200 _____ ( MarkAny.) C:\Program Files (x86)\Samsung\Kies\External\MACSSDK.dll 2011-06-20 20:06 - 2006-06-09 15:20 - 00003072 _____ () C:\Windows\system32\CTXFIGER.DLL 2011-06-20 20:06 - 2009-03-26 14:46 - 00148480 _____ () C:\Windows\SysWOW64\APOMngr.DLL 2013-08-17 10:18 - 2013-08-17 10:18 - 03551640 _____ () C:\Program Files (x86)\Mozilla Firefox\mozjs.dll 2013-04-05 00:12 - 2013-04-05 00:12 - 00130736 _____ (Dropbox, Inc.) C:\Users\Kupu\AppData\Roaming\Dropbox\bin\DropboxExt.19.dll 2011-03-17 00:11 - 2011-03-17 00:11 - 04297568 _____ () C:\Program Files (x86)\Common Files\microsoft shared\OFFICE14\Cultures\OFFICE.ODF 2012-03-15 22:47 - 2011-06-01 10:16 - 00496976 _____ (vbAccelerator) C:\Program Files (x86)\Malwarebytes' Anti-Malware\vbalsgrid6.ocx 2012-03-15 22:47 - 2011-06-01 10:16 - 00046416 _____ (vbAccelerator) C:\Program Files (x86)\Malwarebytes' Anti-Malware\ssubtmr6.dll 2013-07-25 08:52 - 2013-07-25 08:52 - 00088944 ____R (Skype Technologies) C:\Program Files (x86)\Skype\Updater\Updater.dll ==================== Alternate Data Streams (whitelisted) ========== ==================== Faulty Device Manager Devices ============= ==================== Event log errors: ========================= Application errors: ================== Error: (09/20/2013 01:16:37 PM) (Source: WinMgmt) (User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Error: (09/20/2013 07:48:52 AM) (Source: WinMgmt) (User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Error: (09/19/2013 09:24:58 PM) (Source: WinMgmt) (User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Error: (09/17/2013 07:47:06 PM) (Source: WinMgmt) (User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Error: (09/17/2013 08:33:25 AM) (Source: WinMgmt) (User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Error: (09/17/2013 00:02:09 AM) (Source: WinMgmt) (User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Error: (09/16/2013 06:04:31 PM) (Source: WinMgmt) (User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Error: (09/16/2013 01:12:15 AM) (Source: Application Error) (User: ) Description: Name der fehlerhaften Anwendung: firefox.exe, Version: 23.0.1.4974, Zeitstempel: 0x520bc252 Name des fehlerhaften Moduls: xul.dll, Version: 23.0.1.4974, Zeitstempel: 0x520bc166 Ausnahmecode: 0xc0000005 Fehleroffset: 0x0017af08 ID des fehlerhaften Prozesses: 0x9f0 Startzeit der fehlerhaften Anwendung: 0xfirefox.exe0 Pfad der fehlerhaften Anwendung: firefox.exe1 Pfad des fehlerhaften Moduls: firefox.exe2 Berichtskennung: firefox.exe3 Error: (09/15/2013 10:37:31 PM) (Source: WinMgmt) (User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Error: (09/15/2013 01:28:41 PM) (Source: WinMgmt) (User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 System errors: ============= Error: (09/20/2013 01:15:22 PM) (Source: Service Control Manager) (User: ) Description: Der Aufruf "ScRegSetValueExW" ist für "FailureActions" aufgrund folgenden Fehlers fehlgeschlagen: %%5 Error: (09/20/2013 01:15:09 PM) (Source: Service Control Manager) (User: ) Description: Der Dienst "vToolbarUpdater15.5.0" wurde aufgrund folgenden Fehlers nicht gestartet: %%2 Error: (09/20/2013 01:15:09 PM) (Source: Service Control Manager) (User: ) Description: Der Dienst "Splashtop® Remote Service" wurde aufgrund folgenden Fehlers nicht gestartet: %%2 Error: (09/20/2013 01:13:51 PM) (Source: volsnap) (User: ) Description: Die Schattenkopien von Volume "C:" wurden abgebrochen, weil der Schattenkopiespeicher nicht auf ein benutzerdefiniertes Limit vergrößert werden konnte. Error: (09/20/2013 01:13:43 PM) (Source: Service Control Manager) (User: ) Description: Der Aufruf "ScRegSetValueExW" ist für "FailureActions" aufgrund folgenden Fehlers fehlgeschlagen: %%5 Error: (09/20/2013 07:47:36 AM) (Source: Service Control Manager) (User: ) Description: Der Aufruf "ScRegSetValueExW" ist für "FailureActions" aufgrund folgenden Fehlers fehlgeschlagen: %%5 Error: (09/20/2013 01:12:54 AM) (Source: Service Control Manager) (User: ) Description: Der Aufruf "ScRegSetValueExW" ist für "FailureActions" aufgrund folgenden Fehlers fehlgeschlagen: %%5 Error: (09/19/2013 09:23:54 PM) (Source: Service Control Manager) (User: ) Description: Der Aufruf "ScRegSetValueExW" ist für "FailureActions" aufgrund folgenden Fehlers fehlgeschlagen: %%5 Error: (09/19/2013 02:04:47 AM) (Source: Service Control Manager) (User: ) Description: Der Aufruf "ScRegSetValueExW" ist für "FailureActions" aufgrund folgenden Fehlers fehlgeschlagen: %%5 Error: (09/18/2013 08:07:59 PM) (Source: volsnap) (User: ) Description: Die Schattenkopien von Volume "C:" wurden abgebrochen, weil der Schattenkopiespeicher nicht auf ein benutzerdefiniertes Limit vergrößert werden konnte. Microsoft Office Sessions: ========================= Error: (09/20/2013 01:16:37 PM) (Source: WinMgmt)(User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Error: (09/20/2013 07:48:52 AM) (Source: WinMgmt)(User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Error: (09/19/2013 09:24:58 PM) (Source: WinMgmt)(User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Error: (09/17/2013 07:47:06 PM) (Source: WinMgmt)(User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Error: (09/17/2013 08:33:25 AM) (Source: WinMgmt)(User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Error: (09/17/2013 00:02:09 AM) (Source: WinMgmt)(User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Error: (09/16/2013 06:04:31 PM) (Source: WinMgmt)(User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Error: (09/16/2013 01:12:15 AM) (Source: Application Error)(User: ) Description: firefox.exe23.0.1.4974520bc252xul.dll23.0.1.4974520bc166c00000050017af089f001ceb2579e6152e9C:\Program Files (x86)\Mozilla Firefox\firefox.exeC:\Program Files (x86)\Mozilla Firefox\xul.dll41f46e0e-1e5c-11e3-98c3-002215171c61 Error: (09/15/2013 10:37:31 PM) (Source: WinMgmt)(User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Error: (09/15/2013 01:28:41 PM) (Source: WinMgmt)(User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 CodeIntegrity Errors: =================================== Date: 2013-08-14 20:22:52.905 Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume1\Windows\SysWOW64\FsUsbExDisk.Sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert. Date: 2013-08-14 20:22:52.902 Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume1\Windows\SysWOW64\FsUsbExDisk.Sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert. Date: 2013-08-14 20:22:50.427 Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume1\Windows\SysWOW64\FsUsbExDisk.Sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert. Date: 2013-08-14 20:22:50.424 Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume1\Windows\SysWOW64\FsUsbExDisk.Sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert. Date: 2013-08-14 20:22:47.724 Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume1\Windows\SysWOW64\FsUsbExDisk.Sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert. Date: 2013-08-14 20:22:47.720 Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume1\Windows\SysWOW64\FsUsbExDisk.Sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert. Date: 2013-08-14 20:22:44.946 Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume1\Windows\SysWOW64\FsUsbExDisk.Sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert. Date: 2013-08-14 20:22:44.942 Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume1\Windows\SysWOW64\FsUsbExDisk.Sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert. Date: 2013-08-14 20:22:42.161 Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume1\Windows\SysWOW64\FsUsbExDisk.Sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert. Date: 2013-08-14 20:22:42.157 Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume1\Windows\SysWOW64\FsUsbExDisk.Sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert. ==================== Memory info =========================== Percentage of memory in use: 54% Total physical RAM: 4095.05 MB Available physical RAM: 1869.54 MB Total Pagefile: 11158.78 MB Available Pagefile: 8434.98 MB Total Virtual: 8192 MB Available Virtual: 8191.8 MB ==================== Drives ================================ Drive c: () (Fixed) (Total:195.58 GB) (Free:0.8 GB) NTFS ==>[Drive with boot components (obtained from BCD)] Drive d: () (Fixed) (Total:503.05 GB) (Free:1 GB) NTFS Drive f: (RS3KOR1) (CDROM) (Total:0.39 GB) (Free:0 GB) CDFS ==================== MBR & Partition Table ================== ======================================================== Disk: 0 (MBR Code: Windows 7 or 8) (Size: 699 GB) (Disk ID: 4DD9CA39) Partition 1: (Active) - (Size=196 GB) - (Type=07 NTFS) Partition 2: (Not Active) - (Size=503 GB) - (Type=07 NTFS) ==================== End Of Log ============================ Trotzdem kann es doch keine Funktion? von Skype sein? Gruß Geändert von Sehrgerne (20.09.2013 um 13:44 Uhr) Grund: Update |
20.09.2013, 20:45 | #4 |
/// the machine /// TB-Ausbilder | Werbung/Film im Hintergrund während Skypegesprächs Doch kann von Skype sein. Ich seh im Log nix, ausser dass Du schon jede Menge Tools auf eigene Faust hast laufen lassen.
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
21.09.2013, 16:24 | #5 |
| Werbung/Film im Hintergrund während Skypegesprächs Danke für die Hilfe! Werde dann noch einmal in den Skype Foren nachschauen. Kann es sein, dass man ältere Beiträge nicht mehr bearbeiten kann? Meine beiden posts oben kann ich scheinbar nicht mehr ändern? Gruß |
21.09.2013, 20:59 | #6 |
/// the machine /// TB-Ausbilder | Werbung/Film im Hintergrund während Skypegesprächs nee das geht nur 60min oder so.
__________________ --> Werbung/Film im Hintergrund während Skypegesprächs |
Themen zu Werbung/Film im Hintergrund während Skypegesprächs |
besonders, entdeck, film, gen, hallo zusammen, heute, hintergrund, infiziert, laufen, malwarebytes, problem, programme, schließe, sekunden, seltsame, skype, skype werbung musk film, starte, superantispyware, sämtliche, unbedingt, verdächtiges, verschiedene, versuche, woanders, zusammen |