Plagegeister aller Art und deren Bekämpfung: Cpu leistung immer sehr HochWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.
ATTFilter Malwarebytes Anti-Malware (Test) www.malwarebytes.org Datenbank Version: v2013.09.27.05 Windows 7 Service Pack 1 x64 NTFS Internet Explorer 10.0.9200.16686 Pascal :: PASCAL-PC [Administrator] Schutz: Aktiviert 27.09.2013 18:11:43 mbam-log-2013-09-27 (18-11-43).txt Art des Suchlaufs: Quick-Scan Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 298328 Laufzeit: 3 Minute(n), 13 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 1 HKLM\SOFTWARE\Google\Chrome\Extensions\dnllcmllkjofnojidnaknldfehfhehoo (PUP.Optional.HDVidCodec.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 5 D:\Users\Pascal\AppData\Roaming\DVDVideoSoft\FreeYouTubeToMP3Converter.exe (PUP.Optional.OpenCandy) -> Erfolgreich gelöscht und in Quarantäne gestellt. D:\Users\Martini\AppData\Local\Temp\mgsqlite3.dll (PUP.Optional.SweetIM) -> Erfolgreich gelöscht und in Quarantäne gestellt. D:\Users\Martini\AppData\Local\Temp\tpkstZb+.exe.part (PUP.Optional.Softonic) -> Erfolgreich gelöscht und in Quarantäne gestellt. D:\Users\Martini\Downloads\codec_pack_ff.exe (PUP.Optional.OneClickDownloader.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. D:\Users\Pascal\Downloads\SoftonicDownloader_fuer_pc-wizard.exe (PUP.Optional.Softonic) -> Erfolgreich gelöscht und in Quarantäne gestellt. (Ende) |
Cpu leistung immer sehr Hoch Was ist mit ESET?
![]() ![]() | ![]() Cpu leistung immer sehr Hoch Es war so Ich hatte es scannen gelasen bin dann party machen gegangen (es dauerte schon 3 stunden) dann kahm ich nach hause und es war nicht abgeschlossen weil mein bruder den pc abgeschaltet hat ich habs dann nochmal laufen gelassen und bin dann wieder weg und kahm nachhause er hat dann alles so gemacht wie du es mir gesagt hast und 3 gefundene dateien entfernt , ich hab dann den pc neu gestartet weil er probleme hatte und nachher war der Eset ordner nicht mehr da also auch der Log und ich verstehe immer noch nicht wo der ist! Und sie?
__________________Ich kann jetzt irgendwie auch den Task Manager nicht mehr öffnen da steht dann das : C:\Windows\system32\taskmgr.exe konnte nicht gefunden werden. Stellen Sie sicher, dass Sie den Namen richtig eingegeben haben und wiederholen Sie den Vorgang. Habe nochmal Anti Maleware laufen lassen diesmal komplet scan Code:
ATTFilter Malwarebytes Anti-Malware (Test) www.malwarebytes.org Datenbank Version: v2013.09.29.05 Windows 7 Service Pack 1 x64 NTFS Internet Explorer 10.0.9200.16686 Pascal :: PASCAL-PC [Administrator] Schutz: Aktiviert 29.09.2013 18:39:58 mbam-log-2013-09-29 (18-39-58).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|U:\|) Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 681106 Laufzeit: 55 Minute(n), 43 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 6 C:\FRST\Quarantine\SoftonicDownloader_fuer_process-explorer.exe (PUP.Optional.Softonic) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\Games\COH\ModernCombat\cohra\cohra.exe (Trojan.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt. D:\AdwCleaner\Quarantine\C\Program Files (x86)\HDvidCodec.com\HDvidCodecIE.exe.vir (Adware.Packed.Ranver) -> Erfolgreich gelöscht und in Quarantäne gestellt. D:\AdwCleaner\Quarantine\C\Program Files (x86)\HDvidCodec.com\hdvidextsetup.exe.vir (Adware.Packed.Ranver) -> Erfolgreich gelöscht und in Quarantäne gestellt. D:\AdwCleaner\Quarantine\D\Users\Martini\AppData\Roaming\OpenCandy\11460924DBA74A8BA7E0A72A8F7A2D17\Findr_ALL_p1v2.exe.vir (PUP.Optional.Conduit.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. D:\AdwCleaner\Quarantine\D\Users\Martini\AppData\Roaming\OpenCandy\11460924DBA74A8BA7E0A72A8F7A2D17\RAWFindr.exe.vir (PUP.Optional.Conduit.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. (Ende) |
Cpu leistung immer sehr Hoch Log von ESET fehlt immer noch. Es wurde auch genau beschrieben wo das Log zu finden ist.
![]() ![]() | ![]() Cpu leistung immer sehr Hoch Ich weiss Aber haben Sie gelesen was ich oben geschrieben habe den Eset wurde gelöscht ohne das ich etwas getan habe nur den pc neugestartet da er maken hatte und daher kann ich den log wo 6 dateien gelöscht worden sind nicht schicken. aber Ich kann es nochmal scannen lassen. |
![]() ![]() | ![]() Cpu leistung immer sehr Hoch Warum antworten sie nicht mehr? |
Cpu leistung immer sehr Hoch warum posten Sie kein ESET Log?
![]() ![]() | ![]() Cpu leistung immer sehr Hoch Hab ich doch schon geschrieben... Es war so Ich hatte es scannen gelasen bin dann party machen gegangen (es dauerte schon 3 stunden) dann kahm ich nach hause und es war nicht abgeschlossen weil mein bruder den pc abgeschaltet hat ich habs dann nochmal laufen gelassen und bin dann wieder weg und kahm nachhause er hat dann alles so gemacht wie du es mir gesagt hast und 3 gefundene dateien entfernt , ich hab dann den pc neu gestartet weil er probleme hatte und nachher war der Eset ordner nicht mehr da also auch der Log und ich verstehe immer noch nicht wo der ist! Und sie? Ich kann jetzt irgendwie auch den Task Manager nicht mehr öffnen da steht dann das : C:\Windows\system32\taskmgr.exe konnte nicht gefunden werden. Stellen Sie sicher, dass Sie den Namen richtig eingegeben haben und wiederholen Sie den Vorgang. |
Cpu leistung immer sehr Hoch Wo das Log ist steht doch in der Anleitung
![]() ![]() | ![]() Cpu leistung immer sehr Hoch Er war nicht mehr da.. Aber hier ein neuer: Code:
ATTFilter ESETSmartInstaller@High as downloader log: all ok ESETSmartInstaller@High as downloader log: all ok ESETSmartInstaller@High as downloader log: all ok # version=8 # OnlineScannerApp.exe= # OnlineScanner.ocx= # api_version=3.0.2 # EOSSerial=5b2c4eb6fb143c4d89b5a3856dbbc29e # engine=15407 # end=finished # remove_checked=false # archives_checked=true # unwanted_checked=false # unsafe_checked=false # antistealth_checked=true # utc_time=2013-10-08 09:35:22 # local_time=2013-10-08 11:35:22 (+0100, Mitteleuropäische Sommerzeit) # country="Switzerland" # lang=1033 # osver=6.1.7601 NT Service Pack 1 # compatibility_mode=774 16777213 85 91 1061603 157977994 0 0 # compatibility_mode=5893 16776573 100 94 27980 132897972 0 0 # scanned=399237 # found=3 # cleaned=0 # scan_time=10309 sh=E39165A25555074104E553545C534BF9F11E9181 ft=0 fh=0000000000000000 vn="Win32/Adware.MultiPlug.H application" ac=I fn="D:\Users\Martini\AppData\Roaming\Mozilla\Firefox\Profiles\vztfwutp.default\extensions\50aa864a6bc58@50aa864a6bc91.com\content\bg.js" sh=6ECB9B3F189881B49F890A7F441B0646A8AA23BA ft=0 fh=0000000000000000 vn="Win32/Adware.MultiPlug.H application" ac=I fn="U:\PASCAL-PC\Backup Set 2013-09-19 161305\Backup Files 2013-09-19 161305\Backup files 21.zip" sh=776F22594C5057B033CF9C288731A09567B012C1 ft=0 fh=0000000000000000 vn="Win32/Adware.MultiPlug.H application" ac=I fn="U:\PASCAL-PC\Backup Set 2013-09-22 190001\Backup Files 2013-09-22 190001\Backup files 23.zip" |
/// Winkelfunktion /// TB-Süch-Tiger™ ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Cpu leistung immer sehr Hoch Da sind Reste in einem FF-Profil. Bitte adwcleaner und JRT neu runterladen! Adware/Junkware/Toolbars entfernen 1. Schritt: adwCleaner Downloade Dir bitte ![]()
2. Schritt: JRT - Junkware Removal Tool Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
3. Schritt: Frisches Log mit FRST Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: ![]() (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
__________________ Logfiles bitte immer in CODE-Tags posten ![]() |
![]() ![]() | ![]() Cpu leistung immer sehr HochCode:
ATTFilter # AdwCleaner v3.007 - Bericht erstellt am 10/10/2013 um 15:28:37 # Updated 09/10/2013 von Xplode # Betriebssystem : Windows 7 Ultimate Service Pack 1 (64 bits) # Benutzername : Pascal - PASCAL-PC # Gestartet von : D:\Users\Pascal\Desktop\Fix\adwcleaner(1).exe # Option : Löschen ***** [ Dienste ] ***** Dienst Gelöscht : WajamUpdater ***** [ Dateien / Ordner ] ***** Ordner Gelöscht : C:\Program Files (x86)\PricePeep Ordner Gelöscht : C:\Program Files (x86)\Wajam Ordner Gelöscht : C:\Windows\SysWOW64\Searchprotect Ordner Gelöscht : D:\Users\Pascal\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Wajam Ordner Gelöscht : D:\Users\Martini\AppData\LocalLow\appbario8 Datei Gelöscht : D:\Users\Pascal\AppData\Roaming\Mozilla\Firefox\Profiles\vzcsjy6m.default\Extensions\pricepeep@getpricepeep.com.xpi Datei Gelöscht : D:\END ***** [ Verknüpfungen ] ***** ***** [ Registrierungsdatenbank ] ***** Wert Gelöscht : HKCU\Software\Mozilla\Firefox\Extensions [{5a95a9e0-59dd-4314-bd84-4d18ca83a0e2}] Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\priam_bho.DLL Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\wajam.WajamBHO Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\wajam.WajamBHO.1 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\wajam.WajamDownloader Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\wajam.WajamDownloader.1 Schlüssel Gelöscht : HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\WajamUpdater Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{1FAEE6D5-34F4-42AA-8025-3FD8F3EC4634} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{D616A4A2-7B38-4DBC-9093-6FE7A4A21B17} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{431532BD-0AE1-4ABC-BE8C-919F3D1332E2} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{5D64294B-1341-4FE7-B6D8-7C36828D4DD5} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{A7A6995D-6EE1-4FD1-A258-49395D5BF99C} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{431532BD-0AE1-4ABC-BE8C-919F3D1332E2} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{095BFD3C-4602-4FE1-96F1-AEFAFBFD067D} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{A7A6995D-6EE1-4FD1-A258-49395D5BF99C} Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{014DB5FA-EAFB-4592-A95B-F44D3EE87FA9} Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\CLSID\{318A227B-5E9F-45BD-8999-7F8F10CA4CF5} Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{431532BD-0AE1-4ABC-BE8C-919F3D1332E2} Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{79FB5FC8-44B9-4AF5-BADD-CCE547F953E5} Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{318A227B-5E9F-45BD-8999-7F8F10CA4CF5} Wert Gelöscht : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{318A227B-5E9F-45BD-8999-7F8F10CA4CF5}] Schlüssel Gelöscht : HKCU\Software\BI Schlüssel Gelöscht : HKCU\Software\Wajam Schlüssel Gelöscht : HKLM\Software\Wajam Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\bi_uninstaller Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\PricePeep Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Wajam ***** [ Browser ] ***** -\\ Internet Explorer v0.0.0.0 -\\ Mozilla Firefox v24.0 (de) [ Datei : D:\Users\Pascal\AppData\Roaming\Mozilla\Firefox\Profiles\vzcsjy6m.default\prefs.js ] Zeile gelöscht : user_pref("browser.search.defaultenginename", "Conduit Search"); Zeile gelöscht : user_pref("browser.search.selectedEngine", "Conduit Search"); [ Datei : D:\Users\Martini\AppData\Roaming\Mozilla\Firefox\Profiles\kutln7f6.default-1364595953560\prefs.js ] [ Datei : D:\Users\Martini\AppData\Roaming\Mozilla\Firefox\Profiles\vztfwutp.default\prefs.js ] Zeile gelöscht : user_pref("extensions.50aa864a6bd03.scode", "(function(){if(window.self.location.hostname.indexOf(\"acebook.co\")>-1){return};if(window.top==window.self){new function(){if(!document.getElementById(\"_[...] Zeile gelöscht : user_pref("extensions.enabledAddons", "DivXWebPlayer%40divx.com:,%7BACAA314B-EEBA-48e4-AD47-84E31C44796C%7D:,wrc%40avast.com:8.0.1497,%7B972ce4c6-7e08-4474-a285-3208198ce6fd%7D:23.0.1"[...] ************************* AdwCleaner[R0].txt - [83416 octets] - [26/09/2013 16:04:31] AdwCleaner[R1].txt - [4796 octets] - [10/10/2013 15:27:25] AdwCleaner[S0].txt - [83332 octets] - [26/09/2013 16:04:51] AdwCleaner[S1].txt - [4492 octets] - [10/10/2013 15:28:37] ########## EOF - D:\AdwCleaner\AdwCleaner[S1].txt - [4552 octets] ########## Code:
ATTFilter ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Junkware Removal Tool (JRT) by Thisisu Version: 6.0.4 (10.06.2013:1) OS: Windows 7 Ultimate x64 Ran by Pascal on 10.10.2013 at 15:33:10.41 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~ Services ~~~ Registry Values ~~~ Registry Keys Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Uninstall\hdvid codec v1 ~~~ Files ~~~ Folders Successfully deleted: [Folder] "C:\Program Files (x86)\hdvid codec v1" ~~~ FireFox Emptied folder: D:\Users\Pascal\AppData\Roaming\mozilla\firefox\profiles\vzcsjy6m.default\minidumps [4 files] ~~~ Event Viewer Logs were cleared ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Scan was completed on 10.10.2013 at 15:37:48.03 End of JRT log ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ FRST Logfile: FRST Logfile: FRST Logfile: Code:
ATTFilter Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 02-10-2013 Ran by Pascal (administrator) on PASCAL-PC on 10-10-2013 15:40:34 Running from D:\Users\Pascal\Desktop\Fix Windows 7 Ultimate Service Pack 1 (X64) OS Language: German Standard Internet Explorer Version 10 Boot Mode: Normal ==================== Processes (Whitelisted) ================= (NVIDIA Corporation) C:\Windows\system32\nvvsvc.exe (AVAST Software) C:\Program Files\AVAST Software\Avast\AvastSvc.exe (NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display\nvxdsync.exe (NVIDIA Corporation) C:\Windows\system32\nvvsvc.exe (Apple Inc.) C:\Program Files (x86)\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe (Apple Inc.) C:\Program Files\Bonjour\mDNSResponder.exe (Microsoft Corporation) C:\Windows\SysWOW64\svchost.exe (Intel(R) Corporation) C:\Program Files\Intel\iCLS Client\HeciServer.exe (AVAST Software) C:\Program Files\AVAST Software\Avast\setup\avast.setup (NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamsvc.exe (NVIDIA Corporation) C:\Program Files (x86)\NVIDIA Corporation\NVIDIA Update Core\daemonu.exe () C:\Windows\SysWOW64\PnkBstrA.exe (TeamViewer GmbH) C:\Program Files (x86)\TeamViewer\Version8\TeamViewer_Service.exe (NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamsvc.exe (LogMeIn Inc.) C:\Program Files (x86)\LogMeIn Hamachi\hamachi-2.exe (LogMeIn, Inc.) C:\Program Files (x86)\LogMeIn Hamachi\LMIGuardianSvc.exe (Intel Corporation) C:\Windows\System32\igfxpers.exe (NVIDIA Corporation) C:\Program Files (x86)\NVIDIA Corporation\NVIDIA Update Core\NvTmru.exe (Microsoft Corporation) C:\Windows\vVX3000.exe (Hewlett-Packard Co.) C:\Program Files (x86)\HP\Digital Imaging\bin\hpqtra08.exe (NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display\nvtray.exe (Oracle Corporation) C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe (Hewlett-Packard) C:\Program Files (x86)\HP\HP Software Update\hpwuSchd2.exe (AVAST Software) C:\Program Files\AVAST Software\Avast\AvastUI.exe (Hewlett-Packard Co.) C:\Program Files (x86)\HP\Digital Imaging\bin\hpqSTE08.exe (Hewlett-Packard Co.) C:\Program Files (x86)\HP\Digital Imaging\bin\hpqbam08.exe (Hewlett-Packard) C:\Program Files (x86)\HP\Digital Imaging\bin\hpqgpc01.exe (Microsoft Corporation) C:\Windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe (Microsoft Corporation) C:\Windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe (Skype Technologies S.A.) C:\Program Files (x86)\Skype\Phone\Skype.exe (Valve Corporation) C:\Program Files (x86)\Steam\Steam.exe (Mozilla Corporation) C:\Program Files (x86)\Mozilla Firefox\firefox.exe (Adobe Systems, Inc.) C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerPlugin_11_9_900_117.exe (Adobe Systems, Inc.) C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerPlugin_11_9_900_117.exe (Farbar) D:\Users\Pascal\Desktop\Fix\FRST64(1).exe ==================== Registry (Whitelisted) ================== HKLM\...\Run: [HotKeysCmds] - C:\Windows\system32\hkcmd.exe [ ] () HKLM\...\Run: [Nvtmru] - C:\Program Files (x86)\NVIDIA Corporation\NVIDIA Update Core\nvtmru.exe [1028896 2013-08-27] (NVIDIA Corporation) HKLM\...\Run: [VX3000] - C:\Windows\vVX3000.exe [762224 2009-06-30] (Microsoft Corporation) Winlogon\Notify\igfxcui: C:\Windows\system32\igfxdev.dll (Intel Corporation) HKCU\...\Run: [DAEMON Tools Lite] - C:\Program Files (x86)\DAEMON Tools Lite\DTLite.exe [3673184 2013-07-03] (Disc Soft Ltd) MountPoints2: {2c8d4fad-2df3-11e3-b81f-50e549520e7b} - G:\setup.exe HKLM-x32\...\Run: [APSDaemon] - C:\Program Files (x86)\Common Files\Apple\Apple Application Support\APSDaemon.exe [59720 2013-04-21] (Apple Inc.) HKLM-x32\...\Run: [SunJavaUpdateSched] - C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe [254336 2013-07-02] (Oracle Corporation) HKLM-x32\...\Run: [HP Software Update] - C:\Program Files (x86)\HP\HP Software Update\HPWuSchd2.exe [54840 2007-05-08] (Hewlett-Packard) HKLM-x32\...\Run: [avast] - C:\Program Files\AVAST Software\Avast\avastUI.exe [4858968 2013-08-30] (AVAST Software) HKLM-x32\...\Run: [TrojanScanner] - C:\Program Files (x86)\Trojan Remover\Trjscan.exe [1655568 2013-07-19] (Simply Super Software) HKLM-x32\...\Run: [LogMeIn Hamachi Ui] - C:\Program Files (x86)\LogMeIn Hamachi\hamachi-2-ui.exe [2345296 2013-10-01] (LogMeIn Inc.) AppInit_DLLs: C:\Windows\system32\nvinitx.dll [168616 2013-09-12] (NVIDIA Corporation) AppInit_DLLs-x32: C:\Windows\SysWOW64\nvinit.dll [141336 2013-09-12] (NVIDIA Corporation) ==================== Internet (Whitelisted) ==================== BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\Program Files\Microsoft Office\Office14\GROOVEEX.DLL (Microsoft Corporation) BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre7\bin\ssv.dll (Oracle Corporation) BHO: Office Document Cache Handler - {B4F3A835-0E21-4959-BA22-42B3008E02FF} - C:\Program Files\Microsoft Office\Office14\URLREDIR.DLL (Microsoft Corporation) BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre7\bin\jp2ssv.dll (Oracle Corporation) BHO-x32: HP Print Enhancer - {0347C33E-8762-4905-BF09-768834316C61} - C:\Program Files (x86)\HP\Digital Imaging\Smart Web Printing\hpswp_printenhancer.dll (Hewlett-Packard Co.) BHO-x32: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\Program Files (x86)\Microsoft Office\Office14\GROOVEEX.DLL (Microsoft Corporation) BHO-x32: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files (x86)\Java\jre7\bin\ssv.dll (Oracle Corporation) BHO-x32: avast! Online Security - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll (AVAST Software) BHO-x32: Office Document Cache Handler - {B4F3A835-0E21-4959-BA22-42B3008E02FF} - C:\Program Files (x86)\Microsoft Office\Office14\URLREDIR.DLL (Microsoft Corporation) BHO-x32: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre7\bin\jp2ssv.dll (Oracle Corporation) BHO-x32: HP Smart BHO Class - {FFFFFFFF-CF4E-4F2B-BDC2-0E72E116A856} - C:\Program Files (x86)\HP\Digital Imaging\Smart Web Printing\hpswp_BHO.dll (Hewlett-Packard Co.) Toolbar: HKLM-x32 - avast! Online Security - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll (AVAST Software) Handler-x32: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Program Files (x86)\Common Files\Skype\Skype4COM.dll (Skype Technologies) Tcpip\Parameters: [DhcpNameServer] FireFox: ======== FF ProfilePath: D:\Users\Pascal\AppData\Roaming\Mozilla\Firefox\Profiles\vzcsjy6m.default FF Homepage: hxxp://www.google.com FF Plugin: @adobe.com/FlashPlayer - C:\Windows\system32\Macromed\Flash\NPSWF64_11_9_900_117.dll () FF Plugin: @java.com/DTPlugin,version=10.40.2 - C:\Windows\system32\npDeployJava1.dll (Oracle Corporation) FF Plugin: @java.com/JavaPlugin,version=10.40.2 - C:\Program Files\Java\jre7\bin\plugin2\npjp2.dll (Oracle Corporation) FF Plugin: @microsoft.com/GENUINE - disabled No File FF Plugin: @Microsoft.com/NpCtrl,version=1.0 - c:\Program Files\Microsoft Silverlight\5.1.20913.0\npctrl.dll ( Microsoft Corporation) FF Plugin: @microsoft.com/OfficeAuthz,version=14.0 - C:\PROGRA~1\MICROS~2\Office14\NPAUTHZ.DLL (Microsoft Corporation) FF Plugin-x32: @adobe.com/FlashPlayer - C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_11_9_900_117.dll () FF Plugin-x32: @Apple.com/iTunes,version=1.0 - C:\Program Files (x86)\iTunes\Mozilla Plugins\npitunes.dll () FF Plugin-x32: @esn/esnlaunch,version=2.1.7 - C:\Program Files (x86)\Battlelog Web Plugins\2.1.7\npesnlaunch.dll (ESN Social Software AB) FF Plugin-x32: @java.com/DTPlugin,version=10.40.2 - C:\Windows\SysWOW64\npDeployJava1.dll (Oracle Corporation) FF Plugin-x32: @java.com/JavaPlugin,version=10.40.2 - C:\Program Files (x86)\Java\jre7\bin\plugin2\npjp2.dll (Oracle Corporation) FF Plugin-x32: @microsoft.com/GENUINE - disabled No File FF Plugin-x32: @Microsoft.com/NpCtrl,version=1.0 - c:\Program Files (x86)\Microsoft Silverlight\5.1.20913.0\npctrl.dll ( Microsoft Corporation) FF Plugin-x32: @microsoft.com/OfficeAuthz,version=14.0 - C:\PROGRA~2\MICROS~1\Office14\NPAUTHZ.DLL (Microsoft Corporation) FF Plugin-x32: @microsoft.com/SharePoint,version=14.0 - C:\PROGRA~2\MICROS~1\Office14\NPSPWRAP.DLL (Microsoft Corporation) FF Plugin-x32: @videolan.org/vlc,version=2.0.8 - C:\Program Files (x86)\VideoLAN\VLC\npvlc.dll (VideoLAN) FF Plugin HKCU: ubisoft.com/uplaypc - C:\Program Files (x86)\Ubisoft\Ubisoft Game Launcher\npuplaypc.dll () FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\amazondotcom-de.xml FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\eBay-de.xml FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\leo_ende_de.xml FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\yahoo-de.xml FF HKLM-x32\...\Firefox\Extensions: [smartwebprinting@hp.com] - C:\Program Files (x86)\HP\Digital Imaging\Smart Web Printing\MozillaAddOn3 FF Extension: HP Smart Web Printing - C:\Program Files (x86)\HP\Digital Imaging\Smart Web Printing\MozillaAddOn3 FF HKLM-x32\...\Firefox\Extensions: [wrc@avast.com] - C:\Program Files\AVAST Software\Avast\WebRep\FF FF Extension: avast! Online Security - C:\Program Files\AVAST Software\Avast\WebRep\FF FF HKCU\...\Firefox\Extensions: [smartwebprinting@hp.com] - C:\Program Files (x86)\HP\Digital Imaging\Smart Web Printing\MozillaAddOn3 FF Extension: HP Smart Web Printing - C:\Program Files (x86)\HP\Digital Imaging\Smart Web Printing\MozillaAddOn3 ==================== Services (Whitelisted) ================= R2 avast! Antivirus; C:\Program Files\AVAST Software\Avast\AvastSvc.exe [46808 2013-08-30] (AVAST Software) S2 MBAMScheduler; C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamscheduler.exe [418376 2013-04-04] (Malwarebytes Corporation) S2 MBAMService; C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamservice.exe [701512 2013-04-04] (Malwarebytes Corporation) R2 NvStreamSvc; C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamsvc.exe [14997280 2013-08-27] (NVIDIA Corporation) R2 PnkBstrA; C:\Windows\SysWow64\PnkBstrA.exe [76888 2013-09-07] () ==================== Drivers (Whitelisted) ==================== R2 aswFsBlk; C:\Windows\System32\Drivers\aswFsBlk.sys [33400 2013-08-30] (AVAST Software) R2 aswMonFlt; C:\Windows\system32\drivers\aswMonFlt.sys [80816 2013-08-30] (AVAST Software) R1 aswRdr; C:\Windows\System32\Drivers\aswrdr2.sys [72016 2013-08-30] (AVAST Software) R0 aswRvrt; C:\Windows\System32\Drivers\aswRvrt.sys [65336 2013-08-30] () R1 aswSnx; C:\Windows\System32\Drivers\aswSnx.sys [1030952 2013-08-30] (AVAST Software) R1 aswSP; C:\Windows\System32\Drivers\aswSP.sys [378944 2013-08-30] (AVAST Software) R1 aswTdi; C:\Windows\System32\Drivers\aswTdi.sys [64288 2013-08-30] (AVAST Software) R0 aswVmm; C:\Windows\System32\Drivers\aswVmm.sys [204880 2013-08-30] () S3 cpuz135; C:\Program Files (x86)\CPUID\PC Wizard 2012\pcwiz_x64.sys [24368 2012-08-11] (CPUID) S3 cpuz135; C:\Program Files (x86)\CPUID\PC Wizard 2012\pcwiz_x64.sys [24368 2012-08-11] (CPUID) R1 dtsoftbus01; C:\Windows\System32\DRIVERS\dtsoftbus01.sys [283064 2013-10-05] (Disc Soft Ltd) S3 MBAMProtector; C:\Windows\system32\drivers\mbam.sys [25928 2013-04-04] (Malwarebytes Corporation) S3 MBAMProtector; C:\Windows\system32\drivers\mbam.sys [25928 2013-04-04] (Malwarebytes Corporation) R3 nvvad_WaveExtensible; C:\Windows\System32\drivers\nvvad64v.sys [39200 2013-08-20] (NVIDIA Corporation) S3 VGPU; System32\drivers\rdvgkmd.sys [x] ==================== NetSvcs (Whitelisted) =================== ==================== One Month Created Files and Folders ======== 2013-10-10 15:37 - 2013-10-10 15:37 - 00000954 _____ D:\Users\Pascal\Desktop\JRT.txt 2013-10-10 01:49 - 2013-09-23 01:28 - 01767936 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wininet.dll 2013-10-10 01:49 - 2013-09-23 01:28 - 01141248 _____ (Microsoft Corporation) C:\Windows\SysWOW64\urlmon.dll 2013-10-10 01:49 - 2013-09-23 01:27 - 14335488 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.dll 2013-10-10 01:49 - 2013-09-23 01:27 - 13761024 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieframe.dll 2013-10-10 01:49 - 2013-09-23 01:27 - 02876928 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript9.dll 2013-10-10 01:49 - 2013-09-23 01:27 - 02048512 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iertutil.dll 2013-10-10 01:49 - 2013-09-23 01:27 - 00690688 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript.dll 2013-10-10 01:49 - 2013-09-23 01:27 - 00493056 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msfeeds.dll 2013-10-10 01:49 - 2013-09-23 01:27 - 00391168 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieui.dll 2013-10-10 01:49 - 2013-09-23 01:27 - 00109056 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iesysprep.dll 2013-10-10 01:49 - 2013-09-23 01:27 - 00061440 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iesetup.dll 2013-10-10 01:49 - 2013-09-23 01:27 - 00039424 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jsproxy.dll 2013-10-10 01:49 - 2013-09-23 01:27 - 00033280 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iernonce.dll 2013-10-10 01:49 - 2013-09-23 00:55 - 02241024 _____ (Microsoft Corporation) C:\Windows\system32\wininet.dll 2013-10-10 01:49 - 2013-09-23 00:55 - 01365504 _____ (Microsoft Corporation) C:\Windows\system32\urlmon.dll 2013-10-10 01:49 - 2013-09-23 00:55 - 00051712 _____ (Microsoft Corporation) C:\Windows\system32\ie4uinit.exe 2013-10-10 01:49 - 2013-09-23 00:54 - 19252224 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.dll 2013-10-10 01:49 - 2013-09-23 00:54 - 15404544 _____ (Microsoft Corporation) C:\Windows\system32\ieframe.dll 2013-10-10 01:49 - 2013-09-23 00:54 - 03959296 _____ (Microsoft Corporation) C:\Windows\system32\jscript9.dll 2013-10-10 01:49 - 2013-09-23 00:54 - 02647552 _____ (Microsoft Corporation) C:\Windows\system32\iertutil.dll 2013-10-10 01:49 - 2013-09-23 00:54 - 00855552 _____ (Microsoft Corporation) C:\Windows\system32\jscript.dll 2013-10-10 01:49 - 2013-09-23 00:54 - 00603136 _____ (Microsoft Corporation) C:\Windows\system32\msfeeds.dll 2013-10-10 01:49 - 2013-09-23 00:54 - 00526336 _____ (Microsoft Corporation) C:\Windows\system32\ieui.dll 2013-10-10 01:49 - 2013-09-23 00:54 - 00136704 _____ (Microsoft Corporation) C:\Windows\system32\iesysprep.dll 2013-10-10 01:49 - 2013-09-23 00:54 - 00067072 _____ (Microsoft Corporation) C:\Windows\system32\iesetup.dll 2013-10-10 01:49 - 2013-09-23 00:54 - 00053248 _____ (Microsoft Corporation) C:\Windows\system32\jsproxy.dll 2013-10-10 01:49 - 2013-09-23 00:54 - 00039936 _____ (Microsoft Corporation) C:\Windows\system32\iernonce.dll 2013-10-10 01:49 - 2013-09-21 05:38 - 02706432 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.tlb 2013-10-10 01:49 - 2013-09-21 05:30 - 02706432 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.tlb 2013-10-10 00:42 - 2013-07-04 14:50 - 00633856 _____ (Microsoft Corporation) C:\Windows\system32\comctl32.dll 2013-10-10 00:42 - 2013-07-04 13:50 - 00530432 _____ (Microsoft Corporation) C:\Windows\SysWOW64\comctl32.dll 2013-10-10 00:41 - 2013-09-14 03:10 - 00497152 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\afd.sys 2013-10-10 00:41 - 2013-09-08 04:30 - 01903552 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\tcpip.sys 2013-10-10 00:41 - 2013-09-08 04:27 - 00327168 _____ (Microsoft Corporation) C:\Windows\system32\mswsock.dll 2013-10-10 00:41 - 2013-09-08 04:03 - 00231424 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mswsock.dll 2013-10-10 00:41 - 2013-08-29 04:17 - 05549504 _____ (Microsoft Corporation) C:\Windows\system32\ntoskrnl.exe 2013-10-10 00:41 - 2013-08-29 04:16 - 01732032 _____ (Microsoft Corporation) C:\Windows\system32\ntdll.dll 2013-10-10 00:41 - 2013-08-29 04:16 - 00859648 _____ (Microsoft Corporation) C:\Windows\system32\tdh.dll 2013-10-10 00:41 - 2013-08-29 04:16 - 00243712 _____ (Microsoft Corporation) C:\Windows\system32\wow64.dll 2013-10-10 00:41 - 2013-08-29 04:13 - 00878080 _____ (Microsoft Corporation) C:\Windows\system32\advapi32.dll 2013-10-10 00:41 - 2013-08-29 03:51 - 03969472 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ntkrnlpa.exe 2013-10-10 00:41 - 2013-08-29 03:51 - 03914176 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ntoskrnl.exe 2013-10-10 00:41 - 2013-08-29 03:50 - 01292192 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ntdll.dll 2013-10-10 00:41 - 2013-08-29 03:50 - 00619520 _____ (Microsoft Corporation) C:\Windows\SysWOW64\tdh.dll 2013-10-10 00:41 - 2013-08-29 03:50 - 00005120 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wow32.dll 2013-10-10 00:41 - 2013-08-29 03:48 - 00640512 _____ (Microsoft Corporation) C:\Windows\SysWOW64\advapi32.dll 2013-10-10 00:41 - 2013-08-29 02:49 - 00025600 _____ (Microsoft Corporation) C:\Windows\SysWOW64\setup16.exe 2013-10-10 00:41 - 2013-08-29 02:49 - 00014336 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ntvdm64.dll 2013-10-10 00:41 - 2013-08-29 02:49 - 00007680 _____ (Microsoft Corporation) C:\Windows\SysWOW64\instnm.exe 2013-10-10 00:41 - 2013-08-29 02:49 - 00002048 _____ (Microsoft Corporation) C:\Windows\SysWOW64\user.exe 2013-10-10 00:41 - 2013-08-28 03:21 - 03155968 _____ (Microsoft Corporation) C:\Windows\system32\win32k.sys 2013-10-10 00:41 - 2013-08-28 03:12 - 00461312 _____ (Microsoft Corporation) C:\Windows\system32\scavengeui.dll 2013-10-10 00:41 - 2013-08-01 14:09 - 00983488 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\dxgkrnl.sys 2013-10-10 00:41 - 2013-07-20 12:33 - 00124112 _____ (Microsoft Corporation) C:\Windows\system32\PresentationCFFRasterizerNative_v0300.dll 2013-10-10 00:41 - 2013-07-20 12:33 - 00102608 _____ (Microsoft Corporation) C:\Windows\SysWOW64\PresentationCFFRasterizerNative_v0300.dll 2013-10-10 00:41 - 2013-07-12 12:41 - 00100864 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\usbcir.sys 2013-10-10 00:41 - 2013-07-12 12:40 - 00109824 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\USBAUDIO.sys 2013-10-10 00:41 - 2013-07-04 14:57 - 00259584 _____ (Microsoft Corporation) C:\Windows\system32\WebClnt.dll 2013-10-10 00:41 - 2013-07-04 14:50 - 00102400 _____ (Microsoft Corporation) C:\Windows\system32\davclnt.dll 2013-10-10 00:41 - 2013-07-04 13:57 - 00205824 _____ (Microsoft Corporation) C:\Windows\SysWOW64\WebClnt.dll 2013-10-10 00:41 - 2013-07-04 13:51 - 00081920 _____ (Microsoft Corporation) C:\Windows\SysWOW64\davclnt.dll 2013-10-10 00:41 - 2013-07-04 12:11 - 00140800 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\mrxdav.sys 2013-10-10 00:41 - 2013-07-03 06:40 - 00042496 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\usbscan.sys 2013-10-10 00:41 - 2013-07-03 06:05 - 00076800 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\hidclass.sys 2013-10-10 00:41 - 2013-07-03 06:05 - 00032896 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\hidparse.sys 2013-10-10 00:41 - 2013-06-26 00:55 - 00785624 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\Wdf01000.sys 2013-10-10 00:41 - 2013-06-06 07:50 - 00041472 _____ (Microsoft Corporation) C:\Windows\system32\lpk.dll 2013-10-10 00:41 - 2013-06-06 07:49 - 00100864 _____ (Microsoft Corporation) C:\Windows\system32\fontsub.dll 2013-10-10 00:41 - 2013-06-06 07:49 - 00014336 _____ (Microsoft Corporation) C:\Windows\system32\dciman32.dll 2013-10-10 00:41 - 2013-06-06 07:47 - 00046080 _____ (Adobe Systems) C:\Windows\system32\atmlib.dll 2013-10-10 00:41 - 2013-06-06 06:57 - 00025600 _____ (Microsoft Corporation) C:\Windows\SysWOW64\lpk.dll 2013-10-10 00:41 - 2013-06-06 06:51 - 00070656 _____ (Microsoft Corporation) C:\Windows\SysWOW64\fontsub.dll 2013-10-10 00:41 - 2013-06-06 06:50 - 00010240 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dciman32.dll 2013-10-10 00:41 - 2013-06-06 05:30 - 00368128 _____ (Adobe Systems Incorporated) C:\Windows\system32\atmfd.dll 2013-10-10 00:41 - 2013-06-06 05:01 - 00295424 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\atmfd.dll 2013-10-10 00:41 - 2013-06-06 05:01 - 00034304 _____ (Adobe Systems) C:\Windows\SysWOW64\atmlib.dll 2013-10-09 20:02 - 2013-10-09 20:02 - 00003080 _____ C:\Windows\System32\Tasks\{F549437E-6BBF-499E-B579-D1DDD2D66423} 2013-10-09 02:13 - 2013-10-04 16:08 - 00359936 _____ (MoreTerra Team) D:\Users\Pascal\Desktop\MoreTerra.exe 2013-10-07 16:53 - 2013-10-07 16:56 - 00000000 ____D D:\Users\Pascal\AppData\Roaming\MoreTerra 2013-10-05 22:03 - 2013-10-05 22:03 - 00003036 _____ C:\Windows\System32\Tasks\{00B3DA85-1FF6-437C-B43E-5AD5E4DE0BB9} 2013-10-05 21:54 - 2013-10-05 21:54 - 00001842 _____ D:\Users\Public\Desktop\DAEMON Tools Lite.lnk 2013-10-05 21:50 - 2013-10-05 21:57 - 00000000 ____D D:\Users\Pascal\AppData\Roaming\DAEMON Tools Lite 2013-10-05 21:50 - 2013-10-05 21:50 - 00283064 _____ (Disc Soft Ltd) C:\Windows\system32\Drivers\dtsoftbus01.sys 2013-10-05 21:50 - 2013-10-05 21:50 - 00000000 ____D C:\Program Files (x86)\DAEMON Tools Lite 2013-10-05 21:48 - 2013-10-05 21:48 - 00000000 ____D D:\Users\Pascal\Downloads\Daemon Tools Lite 2013-10-05 21:26 - 2013-10-05 21:29 - 00000000 ____D D:\Users\Pascal\Downloads\Microsoft Windows XP Professional SP3 (x86) Integrated May 2013 Update 2013-10-05 21:11 - 2013-10-06 02:00 - 00000000 ____D D:\Users\Pascal\AppData\Roaming\BitTorrent 2013-10-05 21:11 - 2013-10-05 21:11 - 01127000 _____ (BitTorrent Inc.) D:\Users\Pascal\Downloads\BitTorrent_7.8.2_b30182.exe 2013-10-05 21:11 - 2013-10-05 21:11 - 00000878 _____ D:\Users\Pascal\Desktop\BitTorrent.lnk 2013-10-03 18:42 - 2013-10-03 18:42 - 00000000 ____D D:\Users\Pascal\AppData\Local\LogMeIn 2013-10-02 20:15 - 2013-10-05 20:15 - 00000000 ____D D:\Users\Pascal\Desktop\Terraria server 2013-10-02 19:19 - 2013-10-02 19:32 - 00000000 ____D C:\Program Files (x86)\Mozilla Firefox 2013-10-02 18:52 - 2013-10-02 18:52 - 00000810 _____ D:\Users\Public\Desktop\LogMeIn Hamachi.lnk 2013-10-02 18:52 - 2013-10-02 18:52 - 00000000 ____D C:\Program Files (x86)\LogMeIn Hamachi 2013-10-01 18:39 - 2013-10-01 18:39 - 00000000 ____D C:\Windows\Minidump 2013-09-30 22:37 - 2013-09-30 22:37 - 00491219 ____N C:\Windows\Minidump\100113-17550-01.dmp 2013-09-30 20:54 - 2013-09-30 20:54 - 23334896 _____ (Simply Super Software ) D:\Users\Pascal\Downloads\trjsetup_688.exe 2013-09-30 20:54 - 2013-09-30 20:54 - 00000000 ____D D:\Users\Pascal\Documents\Simply Super Software 2013-09-30 20:54 - 2013-09-30 20:54 - 00000000 ____D D:\Users\Pascal\AppData\Roaming\Simply Super Software 2013-09-30 20:54 - 2013-09-30 20:54 - 00000000 ____D C:\Program Files (x86)\Trojan Remover 2013-09-30 16:21 - 2013-09-30 16:21 - 03844296 _____ (Piriform Ltd) D:\Users\Pascal\Downloads\rcsetup148(1).exe 2013-09-30 16:21 - 2013-09-30 16:21 - 00000000 ____D C:\Program Files\Recuva 2013-09-30 16:20 - 2013-09-30 16:20 - 03843072 _____ (Piriform Ltd) D:\Users\Pascal\Downloads\rcsetup148.exe 2013-09-29 22:35 - 2013-09-29 22:35 - 00000020 ___SH D:\Users\UpdatusUser.Pascal-PC\ntuser.ini 2013-09-29 22:35 - 2013-09-29 22:35 - 00000000 _SHDL D:\Users\UpdatusUser.Pascal-PC\Vorlagen 2013-09-29 22:35 - 2013-09-29 22:35 - 00000000 _SHDL D:\Users\UpdatusUser.Pascal-PC\Startmenü 2013-09-29 22:35 - 2013-09-29 22:35 - 00000000 _SHDL D:\Users\UpdatusUser.Pascal-PC\Netzwerkumgebung 2013-09-29 22:35 - 2013-09-29 22:35 - 00000000 _SHDL D:\Users\UpdatusUser.Pascal-PC\Lokale Einstellungen 2013-09-29 22:35 - 2013-09-29 22:35 - 00000000 _SHDL D:\Users\UpdatusUser.Pascal-PC\Eigene Dateien 2013-09-29 22:35 - 2013-09-29 22:35 - 00000000 _SHDL D:\Users\UpdatusUser.Pascal-PC\Druckumgebung 2013-09-29 22:35 - 2013-09-29 22:35 - 00000000 _SHDL D:\Users\UpdatusUser.Pascal-PC\Documents\Eigene Musik 2013-09-29 22:35 - 2013-09-29 22:35 - 00000000 _SHDL D:\Users\UpdatusUser.Pascal-PC\Documents\Eigene Bilder 2013-09-29 22:35 - 2013-09-29 22:35 - 00000000 _SHDL D:\Users\UpdatusUser.Pascal-PC\AppData\Roaming\Microsoft\Windows\Start Menu\Programme 2013-09-29 22:35 - 2013-09-29 22:35 - 00000000 _SHDL D:\Users\UpdatusUser.Pascal-PC\AppData\Local\Verlauf 2013-09-29 22:35 - 2013-09-29 22:35 - 00000000 _SHDL D:\Users\UpdatusUser.Pascal-PC\AppData\Local\Anwendungsdaten 2013-09-29 22:35 - 2013-09-29 22:35 - 00000000 _SHDL D:\Users\UpdatusUser.Pascal-PC\Anwendungsdaten 2013-09-29 22:35 - 2013-09-29 22:35 - 00000000 ____D D:\Users\UpdatusUser.Pascal-PC 2013-09-29 22:35 - 2013-09-29 22:35 - 00000000 ____D C:\Program Files (x86)\AGEIA Technologies 2013-09-29 22:35 - 2013-08-28 22:54 - 00000000 ____D D:\Users\UpdatusUser.Pascal-PC\AppData\Local\Microsoft Help 2013-09-29 22:35 - 2013-08-10 19:07 - 00000000 ___RD D:\Users\UpdatusUser.Pascal-PC\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Maintenance 2013-09-29 22:35 - 2013-08-10 19:07 - 00000000 ___RD D:\Users\UpdatusUser.Pascal-PC\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories 2013-09-29 22:34 - 2013-10-04 20:10 - 00000000 ____D C:\Windows\SysWOW64\NV 2013-09-29 22:34 - 2013-10-04 20:10 - 00000000 ____D C:\Windows\system32\NV 2013-09-29 22:34 - 2013-09-12 10:58 - 00061216 _____ (Khronos Group) C:\Windows\system32\OpenCL.dll 2013-09-29 22:34 - 2013-09-12 10:58 - 00053024 _____ (Khronos Group) C:\Windows\SysWOW64\OpenCL.dll 2013-09-29 22:33 - 2013-08-20 15:33 - 00039200 _____ (NVIDIA Corporation) C:\Windows\system32\Drivers\nvvad64v.sys 2013-09-29 22:33 - 2013-08-20 15:32 - 00028448 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvaudcap32v.dll 2013-09-29 22:33 - 2013-06-16 14:38 - 00196384 _____ (NVIDIA Corporation) C:\Windows\system32\Drivers\nvhda64v.sys 2013-09-29 22:33 - 2013-06-16 14:38 - 00031520 _____ (NVIDIA Corporation) C:\Windows\system32\nvhdap64.dll 2013-09-29 22:33 - 2013-01-29 10:35 - 01510176 _____ (NVIDIA Corporation) C:\Windows\system32\nvhdagenco6420103.dll 2013-09-29 22:28 - 2013-09-12 10:58 - 29337376 _____ (NVIDIA Corporation) C:\Windows\system32\nvoglv64.dll 2013-09-29 22:28 - 2013-09-12 10:58 - 25256224 _____ (NVIDIA Corporation) C:\Windows\system32\nvcompiler.dll 2013-09-29 22:28 - 2013-09-12 10:58 - 22102304 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvoglv32.dll 2013-09-29 22:28 - 2013-09-12 10:58 - 17560352 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvcompiler.dll 2013-09-29 22:28 - 2013-09-12 10:58 - 15901448 _____ (NVIDIA Corporation) C:\Windows\system32\nvwgf2umx.dll 2013-09-29 22:28 - 2013-09-12 10:58 - 15703688 _____ (NVIDIA Corporation) C:\Windows\system32\nvd3dumx.dll 2013-09-29 22:28 - 2013-09-12 10:58 - 13628208 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvwgf2um.dll 2013-09-29 22:28 - 2013-09-12 10:58 - 12947360 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvd3dum.dll 2013-09-29 22:28 - 2013-09-12 10:58 - 11274528 _____ (NVIDIA Corporation) C:\Windows\system32\Drivers\nvlddmkm.sys 2013-09-29 22:28 - 2013-09-12 10:58 - 09281032 _____ (NVIDIA Corporation) C:\Windows\system32\nvcuda.dll 2013-09-29 22:28 - 2013-09-12 10:58 - 07720576 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvcuda.dll 2013-09-29 22:28 - 2013-09-12 10:58 - 07648000 _____ (NVIDIA Corporation) C:\Windows\system32\nvopencl.dll 2013-09-29 22:28 - 2013-09-12 10:58 - 06329552 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvopencl.dll 2013-09-29 22:28 - 2013-09-12 10:58 - 02986672 _____ (NVIDIA Corporation) C:\Windows\system32\nvapi64.dll 2013-09-29 22:28 - 2013-09-12 10:58 - 02970400 _____ (NVIDIA Corporation) C:\Windows\system32\nvcuvid.dll 2013-09-29 22:28 - 2013-09-12 10:58 - 02789152 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvcuvid.dll 2013-09-29 22:28 - 2013-09-12 10:58 - 02630304 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvapi.dll 2013-09-29 22:28 - 2013-09-12 10:58 - 02367264 _____ (NVIDIA Corporation) C:\Windows\system32\nvcuvenc.dll 2013-09-29 22:28 - 2013-09-12 10:58 - 02007328 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvcuvenc.dll 2013-09-29 22:28 - 2013-09-12 10:58 - 01884448 _____ (NVIDIA Corporation) C:\Windows\system32\nvdispco6432723.dll 2013-09-29 22:28 - 2013-09-12 10:58 - 01511712 _____ (NVIDIA Corporation) C:\Windows\system32\nvdispgenco6432723.dll 2013-09-29 22:28 - 2013-09-12 10:58 - 01412832 _____ (NVIDIA Corporation) C:\Windows\system32\nvumdshimx.dll 2013-09-29 22:28 - 2013-09-12 10:58 - 01222824 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvumdshim.dll 2013-09-29 22:28 - 2013-09-12 10:58 - 00681760 _____ (NVIDIA Corporation) C:\Windows\system32\NvFBC64.dll 2013-09-29 22:28 - 2013-09-12 10:58 - 00603424 _____ (NVIDIA Corporation) C:\Windows\system32\NvIFR64.dll 2013-09-29 22:28 - 2013-09-12 10:58 - 00586016 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\NvFBC.dll 2013-09-29 22:28 - 2013-09-12 10:58 - 00515360 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\NvIFR.dll 2013-09-29 22:28 - 2013-09-12 10:58 - 00317472 _____ (NVIDIA Corporation) C:\Windows\system32\nvoglshim64.dll 2013-09-29 22:28 - 2013-09-12 10:58 - 00266984 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvoglshim32.dll 2013-09-29 22:28 - 2013-09-12 10:58 - 00168616 _____ (NVIDIA Corporation) C:\Windows\system32\nvinitx.dll 2013-09-29 22:28 - 2013-09-12 10:58 - 00141336 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvinit.dll 2013-09-29 22:28 - 2013-09-12 10:58 - 00022814 _____ C:\Windows\system32\nvinfo.pb 2013-09-28 19:04 - 2013-09-28 19:05 - 00286642 _____ C:\Windows\msxml4-KB973688-enu.LOG 2013-09-28 19:03 - 2013-09-28 19:03 - 02347384 _____ (ESET) D:\Users\Pascal\Downloads\esetsmartinstaller_enu.exe 2013-09-28 19:03 - 2013-09-28 19:03 - 00000000 ____D C:\Program Files (x86)\ESET 2013-09-27 18:07 - 2013-09-27 18:07 - 10285040 _____ (Malwarebytes Corporation ) D:\Users\Pascal\Downloads\mbam-setup- 2013-09-27 18:07 - 2013-09-27 18:07 - 00000000 ____D D:\Users\Pascal\AppData\Roaming\Malwarebytes 2013-09-27 18:07 - 2013-09-27 18:07 - 00000000 ____D C:\Program Files (x86)\Malwarebytes' Anti-Malware 2013-09-27 18:07 - 2013-04-04 14:50 - 00025928 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\mbam.sys 2013-09-27 17:43 - 2013-09-27 17:44 - 00289446 _____ C:\Windows\msxml4-KB954430-enu.LOG 2013-09-26 16:39 - 2013-10-10 15:40 - 00004182 _____ C:\Windows\System32\Tasks\avast! Emergency Update 2013-09-26 16:39 - 2013-08-30 09:48 - 01030952 _____ (AVAST Software) C:\Windows\system32\Drivers\aswSnx.sys 2013-09-26 16:39 - 2013-08-30 09:48 - 00378944 _____ (AVAST Software) C:\Windows\system32\Drivers\aswSP.sys 2013-09-26 16:39 - 2013-08-30 09:48 - 00204880 _____ C:\Windows\system32\Drivers\aswVmm.sys 2013-09-26 16:39 - 2013-08-30 09:48 - 00080816 _____ (AVAST Software) C:\Windows\system32\Drivers\aswMonFlt.sys 2013-09-26 16:39 - 2013-08-30 09:48 - 00072016 _____ (AVAST Software) C:\Windows\system32\Drivers\aswRdr2.sys 2013-09-26 16:39 - 2013-08-30 09:48 - 00065336 _____ C:\Windows\system32\Drivers\aswRvrt.sys 2013-09-26 16:39 - 2013-08-30 09:48 - 00064288 _____ (AVAST Software) C:\Windows\system32\Drivers\aswTdi.sys 2013-09-26 16:39 - 2013-08-30 09:48 - 00033400 _____ (AVAST Software) C:\Windows\system32\Drivers\aswFsBlk.sys 2013-09-26 16:39 - 2013-08-30 09:47 - 00041664 _____ (AVAST Software) C:\Windows\avastSS.scr 2013-09-26 16:32 - 2013-09-26 16:32 - 131918888 _____ D:\Users\Pascal\Downloads\avast_free_antivirus_setup_8.0.1497.376.exe 2013-09-26 16:31 - 2013-09-26 16:31 - 00000000 ____D C:\Program Files (x86)\Microsoft XNA 2013-09-26 16:14 - 2013-10-10 15:38 - 00000000 ____D D:\Users\Pascal\Desktop\Fix 2013-09-26 16:09 - 2013-09-26 16:09 - 00000000 ____D C:\Windows\ERUNT 2013-09-26 16:03 - 2013-09-26 16:04 - 01042066 _____ D:\Users\Pascal\Downloads\adwcleaner.exe 2013-09-25 16:19 - 2013-09-25 16:20 - 00000000 ____D D:\Users\Pascal\AppData\Roaming\HP 2013-09-25 16:19 - 2013-09-25 16:19 - 00000000 ____D D:\Users\Pascal\AppData\Local\HP 2013-09-25 16:17 - 2013-09-25 16:17 - 00001229 _____ D:\Users\Public\Desktop\HP Solution Center.lnk 2013-09-25 16:16 - 2013-09-25 16:16 - 00000000 ____D C:\Windows\SysWOW64\spool 2013-09-25 16:15 - 2013-09-25 16:17 - 00000000 ____D C:\Program Files (x86)\HP 2013-09-25 16:15 - 2013-09-25 16:15 - 00000000 ____D C:\Windows\hpoj4500g510a-f 2013-09-25 16:15 - 2009-04-20 12:29 - 00136704 _____ (Hewlett-Packard Company) C:\Windows\system32\hpf3l70w.dll 2013-09-25 16:14 - 2013-09-25 16:19 - 00197085 _____ C:\Windows\hpwins27.dat 2013-09-25 16:14 - 2009-10-02 07:29 - 00000385 ____N C:\Windows\hpwmdl27.dat 2013-09-25 16:14 - 2009-08-17 20:34 - 00551424 _____ (Hewlett-Packard) C:\Windows\system32\hppldcoi.dll 2013-09-25 16:14 - 2009-08-17 20:27 - 01418240 _____ (Hewlett-Packard Co.) C:\Windows\system32\hpwtiop6.dll 2013-09-25 16:14 - 2009-08-17 20:27 - 00902656 _____ (Hewlett-Packard) C:\Windows\system32\hpwwiax7.dll 2013-09-25 16:14 - 2009-08-17 20:27 - 00503296 _____ (Hewlett-Packard Co.) C:\Windows\system32\hpwvst01.dll 2013-09-25 16:14 - 2009-08-17 20:26 - 00642360 _____ (Hewlett-Packard) C:\Windows\system32\hpzids40.dll 2013-09-25 16:09 - 2013-09-25 16:14 - 315074928 _____ D:\Users\Pascal\Downloads\OJ4500vG510a-f_Full_13.exe 2013-09-25 14:16 - 2013-09-25 14:16 - 00000020 ___SH D:\Users\TEMP\ntuser.ini 2013-09-25 14:16 - 2013-09-25 14:16 - 00000000 _SHDL D:\Users\TEMP\Vorlagen 2013-09-25 14:16 - 2013-09-25 14:16 - 00000000 _SHDL D:\Users\TEMP\Startmenü 2013-09-25 14:16 - 2013-09-25 14:16 - 00000000 _SHDL D:\Users\TEMP\Netzwerkumgebung 2013-09-25 14:16 - 2013-09-25 14:16 - 00000000 _SHDL D:\Users\TEMP\Lokale Einstellungen 2013-09-25 14:16 - 2013-09-25 14:16 - 00000000 _SHDL D:\Users\TEMP\Eigene Dateien 2013-09-25 14:16 - 2013-09-25 14:16 - 00000000 _SHDL D:\Users\TEMP\Druckumgebung 2013-09-25 14:16 - 2013-09-25 14:16 - 00000000 _SHDL D:\Users\TEMP\Documents\Eigene Musik 2013-09-25 14:16 - 2013-09-25 14:16 - 00000000 _SHDL D:\Users\TEMP\Documents\Eigene Bilder 2013-09-25 14:16 - 2013-09-25 14:16 - 00000000 _SHDL D:\Users\TEMP\AppData\Roaming\Microsoft\Windows\Start Menu\Programme 2013-09-25 14:16 - 2013-09-25 14:16 - 00000000 _SHDL D:\Users\TEMP\AppData\Local\Verlauf 2013-09-25 14:16 - 2013-09-25 14:16 - 00000000 _SHDL D:\Users\TEMP\AppData\Local\Anwendungsdaten 2013-09-25 14:16 - 2013-09-25 14:16 - 00000000 _SHDL D:\Users\TEMP\Anwendungsdaten 2013-09-25 14:16 - 2013-08-28 22:54 - 00000000 ____D D:\Users\TEMP\AppData\Local\Microsoft Help 2013-09-25 14:16 - 2013-08-10 19:07 - 00000000 ___RD D:\Users\TEMP\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Maintenance 2013-09-25 14:16 - 2013-08-10 19:07 - 00000000 ___RD D:\Users\TEMP\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories 2013-09-23 14:46 - 2013-09-23 14:46 - 00059732 _____ D:\Users\Pascal\Downloads\FRST.txt 2013-09-23 14:46 - 2013-09-23 14:46 - 00019861 _____ D:\Users\Pascal\Downloads\Addition.txt 2013-09-23 14:45 - 2013-09-23 14:45 - 01955550 _____ (Farbar) D:\Users\Pascal\Downloads\FRST64.exe 2013-09-23 14:45 - 2013-09-23 14:45 - 00000000 ____D C:\FRST 2013-09-21 18:15 - 2013-10-05 21:17 - 00007116 _____ C:\Windows\PFRO.log 2013-09-21 17:47 - 2013-09-21 17:47 - 21743240 _____ (Microsoft Corporation) D:\Users\Pascal\Downloads\Windows-KB890830-x64-V5.4.exe 2013-09-21 17:39 - 2013-09-21 17:39 - 00000000 ____D C:\Program Files (x86)\VS Revo Group 2013-09-21 17:38 - 2013-09-21 17:38 - 02623656 _____ (VS Revo Group Ltd.) D:\Users\Pascal\Downloads\revosetup95.exe 2013-09-21 15:28 - 2013-09-21 15:28 - 00614816 _____ D:\Users\Pascal\Downloads\HijackThis - CHIP-Downloader.exe 2013-09-21 15:11 - 2013-10-05 22:13 - 00000000 ____D C:\Program Files (x86)\SpeedFan 2013-09-21 15:11 - 2013-09-21 15:11 - 02143832 _____ D:\Users\Pascal\Downloads\instsf449.exe 2013-09-21 15:11 - 2013-09-21 15:11 - 00000913 _____ D:\Users\Martini\Desktop\SpeedFan.lnk 2013-09-21 15:11 - 2013-09-21 15:11 - 00000045 _____ C:\Windows\SysWOW64\initdebug.nfo 2013-09-21 15:11 - 2013-09-21 15:11 - 00000000 ____D D:\Users\Pascal\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\SpeedFan 2013-09-21 14:56 - 2013-09-21 14:56 - 00000000 ____D C:\Windows\Sun 2013-09-21 14:47 - 2013-09-21 14:47 - 00000000 ____D C:\Program Files (x86)\CPUID 2013-09-21 14:47 - 2012-02-14 12:49 - 00114176 _____ (CPUID) C:\Windows\SysWOW64\PCWizard.cpl 2013-09-21 14:46 - 2013-09-21 14:46 - 00007628 _____ D:\Users\Pascal\AppData\Local\Resmon.ResmonCfg 2013-09-20 19:41 - 2013-09-20 19:41 - 00264616 _____ (Oracle Corporation) C:\Windows\SysWOW64\javaws.exe 2013-09-20 19:41 - 2013-09-20 19:41 - 00175016 _____ (Oracle Corporation) C:\Windows\SysWOW64\javaw.exe 2013-09-20 19:41 - 2013-09-20 19:41 - 00175016 _____ (Oracle Corporation) C:\Windows\SysWOW64\java.exe 2013-09-20 19:41 - 2013-09-20 19:41 - 00096168 _____ (Oracle Corporation) C:\Windows\SysWOW64\WindowsAccessBridge-32.dll 2013-09-20 19:41 - 2013-09-20 19:41 - 00000000 ____D C:\Program Files (x86)\Java 2013-09-20 19:40 - 2013-09-20 19:40 - 29036456 _____ (Oracle Corporation) D:\Users\Pascal\Downloads\jre-7u40-windows-i586.exe 2013-09-20 19:39 - 2013-09-20 19:39 - 01970848 _____ D:\Users\Pascal\Downloads\winrar-x64-500.exe 2013-09-20 19:39 - 2013-09-20 19:39 - 00312744 _____ (Oracle Corporation) C:\Windows\system32\javaws.exe 2013-09-20 19:39 - 2013-09-20 19:39 - 00189352 _____ (Oracle Corporation) C:\Windows\system32\javaw.exe 2013-09-20 19:39 - 2013-09-20 19:39 - 00189352 _____ (Oracle Corporation) C:\Windows\system32\java.exe 2013-09-20 19:39 - 2013-09-20 19:39 - 00108968 _____ (Oracle Corporation) C:\Windows\system32\WindowsAccessBridge-64.dll 2013-09-20 19:39 - 2013-09-20 19:39 - 00000000 ____D C:\Program Files\Java 2013-09-20 19:38 - 2013-09-20 19:38 - 30669224 _____ (Oracle Corporation) D:\Users\Pascal\Downloads\jre-7u40-windows-x64.exe 2013-09-20 19:38 - 2013-09-20 19:38 - 30669224 _____ (Oracle Corporation) D:\Users\Pascal\Downloads\jre-7u40-windows-x64(1).exe 2013-09-20 17:31 - 2013-09-20 17:31 - 00000000 ____D C:\NVIDIA 2013-09-20 12:15 - 2013-09-20 12:15 - 00000020 ___SH D:\Users\UpdatusUser\ntuser.ini 2013-09-20 12:15 - 2013-09-20 12:15 - 00000000 _SHDL D:\Users\UpdatusUser\Vorlagen 2013-09-20 12:15 - 2013-09-20 12:15 - 00000000 _SHDL D:\Users\UpdatusUser\Startmenü 2013-09-20 12:15 - 2013-09-20 12:15 - 00000000 _SHDL D:\Users\UpdatusUser\Netzwerkumgebung 2013-09-20 12:15 - 2013-09-20 12:15 - 00000000 _SHDL D:\Users\UpdatusUser\Lokale Einstellungen 2013-09-20 12:15 - 2013-09-20 12:15 - 00000000 _SHDL D:\Users\UpdatusUser\Eigene Dateien 2013-09-20 12:15 - 2013-09-20 12:15 - 00000000 _SHDL D:\Users\UpdatusUser\Druckumgebung 2013-09-20 12:15 - 2013-09-20 12:15 - 00000000 _SHDL D:\Users\UpdatusUser\Documents\Eigene Musik 2013-09-20 12:15 - 2013-09-20 12:15 - 00000000 _SHDL D:\Users\UpdatusUser\Documents\Eigene Bilder 2013-09-20 12:15 - 2013-09-20 12:15 - 00000000 _SHDL D:\Users\UpdatusUser\AppData\Roaming\Microsoft\Windows\Start Menu\Programme 2013-09-20 12:15 - 2013-09-20 12:15 - 00000000 _SHDL D:\Users\UpdatusUser\AppData\Local\Verlauf 2013-09-20 12:15 - 2013-09-20 12:15 - 00000000 _SHDL D:\Users\UpdatusUser\AppData\Local\Anwendungsdaten 2013-09-20 12:15 - 2013-09-20 12:15 - 00000000 _SHDL D:\Users\UpdatusUser\Anwendungsdaten 2013-09-20 12:15 - 2013-08-28 22:54 - 00000000 ____D D:\Users\UpdatusUser\AppData\Local\Microsoft Help 2013-09-20 12:15 - 2013-08-10 19:07 - 00000000 ___RD D:\Users\UpdatusUser\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Maintenance 2013-09-20 12:15 - 2013-08-10 19:07 - 00000000 ___RD D:\Users\UpdatusUser\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories 2013-09-20 11:54 - 2013-09-20 11:54 - 00000000 ____D D:\Users\Pascal\AppData\Roaming\Nero 2013-09-20 11:51 - 2013-09-20 11:53 - 00000000 ____D C:\Program Files (x86)\Nero 2013-09-19 20:12 - 2013-09-22 15:29 - 00000000 ____D D:\Users\Pascal\Desktop\FTB 2013-09-19 17:53 - 2013-09-19 17:16 - 00000190 _____ D:\Users\Pascal\Desktop\SPORE™.lnk 2013-09-19 17:52 - 2013-09-19 17:52 - 00000000 ____D D:\Users\Pascal\Documents\MeinSpore-Kreationen 2013-09-19 17:52 - 2013-09-19 17:52 - 00000000 ____D D:\Users\Pascal\AppData\Roaming\SPORE 2013-09-19 17:51 - 2013-09-19 17:22 - 00000230 _____ D:\Users\Pascal\Desktop\SPORE™ Galactic Adventures.lnk 2013-09-19 17:12 - 2013-09-19 17:12 - 00000000 ____D C:\Program Files (x86)\Electronic Arts 2013-09-19 15:37 - 2012-10-10 12:50 - 03394168 _____ D:\Users\Pascal\Desktop\Space Colony.exe 2013-09-19 15:20 - 2013-09-19 15:20 - 00001697 _____ D:\Users\Public\Desktop\iTunes.lnk 2013-09-19 15:20 - 2013-09-19 15:20 - 00000000 ____D C:\Program Files\iTunes 2013-09-19 15:20 - 2013-09-19 15:20 - 00000000 ____D C:\Program Files\iPod 2013-09-19 15:20 - 2013-09-19 15:20 - 00000000 ____D C:\Program Files (x86)\iTunes 2013-09-18 19:37 - 2013-09-18 19:37 - 00000222 _____ D:\Users\Martini\Desktop\Company of Heroes 2.url 2013-09-18 19:18 - 2013-10-10 15:29 - 00019340 _____ C:\Windows\setupact.log 2013-09-18 19:18 - 2013-09-18 19:18 - 00000000 _____ C:\Windows\setuperr.log 2013-09-18 19:16 - 2013-09-19 16:16 - 00000780 _____ D:\Users\Pascal\Desktop\CCleaner.lnk 2013-09-18 18:55 - 2013-09-18 18:55 - 00001042 _____ D:\Users\Public\Desktop\TeamViewer 8.lnk 2013-09-18 18:55 - 2013-09-18 18:55 - 00000000 ____D C:\Program Files (x86)\TeamViewer 2013-09-18 17:40 - 2013-09-18 18:12 - 00000000 ____D D:\Users\Pascal\AppData\Local\ESN Sonar 2013-09-18 12:11 - 2013-09-22 15:29 - 00000000 ____D D:\Users\Pascal\FTB 2013-09-18 12:09 - 2013-09-18 12:12 - 00000000 ____D D:\Users\Pascal\AppData\Roaming\ftblauncher 2013-09-17 17:34 - 2013-09-17 17:34 - 00000000 ____D D:\Users\Pascal\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\ZombieModding 2013-09-15 15:16 - 2013-09-15 15:16 - 00000000 ____D C:\Program Files (x86)\ffdshow 2013-09-15 15:16 - 2012-04-09 00:40 - 00079360 _____ C:\Windows\SysWOW64\ff_vfw.dll 2013-09-14 14:49 - 2013-09-26 16:31 - 00000000 ____D D:\Users\Pascal\Documents\My Games 2013-09-14 14:49 - 2013-09-14 14:49 - 00000000 ____D D:\Users\Pascal\AppData\Local\WarThunder 2013-09-13 22:04 - 2013-09-13 22:04 - 00000000 ____D D:\Users\Pascal\AppData\Local\Overwolf 2013-09-11 11:57 - 2013-08-05 04:25 - 00155584 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\ataport.sys 2013-09-11 11:56 - 2013-08-02 04:14 - 00215040 _____ (Microsoft Corporation) C:\Windows\system32\winsrv.dll 2013-09-11 11:56 - 2013-08-02 04:13 - 01161216 _____ (Microsoft Corporation) C:\Windows\system32\kernel32.dll 2013-09-11 11:56 - 2013-08-02 04:13 - 00424448 _____ (Microsoft Corporation) C:\Windows\system32\KernelBase.dll 2013-09-11 11:56 - 2013-08-02 04:12 - 00043520 _____ (Microsoft Corporation) C:\Windows\system32\csrsrv.dll 2013-09-11 11:56 - 2013-08-02 04:12 - 00006656 _____ (Microsoft Corporation) C:\Windows\system32\apisetschema.dll 2013-09-11 11:56 - 2013-08-02 04:12 - 00006144 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-security-base-l1-1-0.dll 2013-09-11 11:56 - 2013-08-02 04:12 - 00005120 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-file-l1-1-0.dll 2013-09-11 11:56 - 2013-08-02 04:12 - 00004608 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-threadpool-l1-1-0.dll 2013-09-11 11:56 - 2013-08-02 04:12 - 00004608 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-processthreads-l1-1-0.dll 2013-09-11 11:56 - 2013-08-02 04:12 - 00004096 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-sysinfo-l1-1-0.dll 2013-09-11 11:56 - 2013-08-02 04:12 - 00004096 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-synch-l1-1-0.dll 2013-09-11 11:56 - 2013-08-02 04:12 - 00004096 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-localregistry-l1-1-0.dll 2013-09-11 11:56 - 2013-08-02 04:12 - 00004096 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-localization-l1-1-0.dll 2013-09-11 11:56 - 2013-08-02 04:12 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-rtlsupport-l1-1-0.dll 2013-09-11 11:56 - 2013-08-02 04:12 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-processenvironment-l1-1-0.dll 2013-09-11 11:56 - 2013-08-02 04:12 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-namedpipe-l1-1-0.dll 2013-09-11 11:56 - 2013-08-02 04:12 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-misc-l1-1-0.dll 2013-09-11 11:56 - 2013-08-02 04:12 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-memory-l1-1-0.dll 2013-09-11 11:56 - 2013-08-02 04:12 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-libraryloader-l1-1-0.dll 2013-09-11 11:56 - 2013-08-02 04:12 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-heap-l1-1-0.dll 2013-09-11 11:56 - 2013-08-02 04:12 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-xstate-l1-1-0.dll 2013-09-11 11:56 - 2013-08-02 04:12 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-util-l1-1-0.dll 2013-09-11 11:56 - 2013-08-02 04:12 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-string-l1-1-0.dll 2013-09-11 11:56 - 2013-08-02 04:12 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-profile-l1-1-0.dll 2013-09-11 11:56 - 2013-08-02 04:12 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-io-l1-1-0.dll 2013-09-11 11:56 - 2013-08-02 04:12 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-interlocked-l1-1-0.dll 2013-09-11 11:56 - 2013-08-02 04:12 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-handle-l1-1-0.dll 2013-09-11 11:56 - 2013-08-02 04:12 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-fibers-l1-1-0.dll 2013-09-11 11:56 - 2013-08-02 04:12 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-errorhandling-l1-1-0.dll 2013-09-11 11:56 - 2013-08-02 04:12 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-delayload-l1-1-0.dll 2013-09-11 11:56 - 2013-08-02 04:12 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-debug-l1-1-0.dll 2013-09-11 11:56 - 2013-08-02 04:12 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-datetime-l1-1-0.dll 2013-09-11 11:56 - 2013-08-02 04:12 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-console-l1-1-0.dll 2013-09-11 11:56 - 2013-08-02 03:50 - 01114112 _____ (Microsoft Corporation) C:\Windows\SysWOW64\kernel32.dll 2013-09-11 11:56 - 2013-08-02 03:50 - 00274944 _____ (Microsoft Corporation) C:\Windows\SysWOW64\KernelBase.dll 2013-09-11 11:56 - 2013-08-02 03:48 - 00006656 _____ (Microsoft Corporation) C:\Windows\SysWOW64\apisetschema.dll 2013-09-11 11:56 - 2013-08-02 03:48 - 00005120 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-file-l1-1-0.dll 2013-09-11 11:56 - 2013-08-02 03:48 - 00004608 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-processthreads-l1-1-0.dll 2013-09-11 11:56 - 2013-08-02 03:48 - 00004096 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-sysinfo-l1-1-0.dll 2013-09-11 11:56 - 2013-08-02 03:48 - 00004096 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-synch-l1-1-0.dll 2013-09-11 11:56 - 2013-08-02 03:48 - 00004096 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-misc-l1-1-0.dll 2013-09-11 11:56 - 2013-08-02 03:48 - 00004096 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-localregistry-l1-1-0.dll 2013-09-11 11:56 - 2013-08-02 03:48 - 00004096 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-localization-l1-1-0.dll 2013-09-11 11:56 - 2013-08-02 03:48 - 00003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-processenvironment-l1-1-0.dll 2013-09-11 11:56 - 2013-08-02 03:48 - 00003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-namedpipe-l1-1-0.dll 2013-09-11 11:56 - 2013-08-02 03:48 - 00003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-memory-l1-1-0.dll 2013-09-11 11:56 - 2013-08-02 03:48 - 00003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-libraryloader-l1-1-0.dll 2013-09-11 11:56 - 2013-08-02 03:48 - 00003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-interlocked-l1-1-0.dll 2013-09-11 11:56 - 2013-08-02 03:48 - 00003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-heap-l1-1-0.dll 2013-09-11 11:56 - 2013-08-02 03:48 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-string-l1-1-0.dll 2013-09-11 11:56 - 2013-08-02 03:48 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-rtlsupport-l1-1-0.dll 2013-09-11 11:56 - 2013-08-02 03:48 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-profile-l1-1-0.dll 2013-09-11 11:56 - 2013-08-02 03:48 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-io-l1-1-0.dll 2013-09-11 11:56 - 2013-08-02 03:48 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-handle-l1-1-0.dll 2013-09-11 11:56 - 2013-08-02 03:48 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-fibers-l1-1-0.dll 2013-09-11 11:56 - 2013-08-02 03:48 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-errorhandling-l1-1-0.dll 2013-09-11 11:56 - 2013-08-02 03:48 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-delayload-l1-1-0.dll 2013-09-11 11:56 - 2013-08-02 03:48 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-debug-l1-1-0.dll 2013-09-11 11:56 - 2013-08-02 03:48 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-datetime-l1-1-0.dll 2013-09-11 11:56 - 2013-08-02 03:48 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-console-l1-1-0.dll 2013-09-11 11:56 - 2013-08-02 03:09 - 00338432 _____ (Microsoft Corporation) C:\Windows\system32\conhost.exe 2013-09-11 11:56 - 2013-08-02 02:59 - 00112640 _____ (Microsoft Corporation) C:\Windows\system32\smss.exe 2013-09-11 11:56 - 2013-08-02 02:43 - 00006144 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-security-base-l1-1-0.dll 2013-09-11 11:56 - 2013-08-02 02:43 - 00004608 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-threadpool-l1-1-0.dll 2013-09-11 11:56 - 2013-08-02 02:43 - 00003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-xstate-l1-1-0.dll 2013-09-11 11:56 - 2013-08-02 02:43 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-util-l1-1-0.dll 2013-09-11 11:56 - 2013-07-26 04:24 - 14172672 _____ (Microsoft Corporation) C:\Windows\system32\shell32.dll 2013-09-11 11:56 - 2013-07-26 04:24 - 00197120 _____ (Microsoft Corporation) C:\Windows\system32\shdocvw.dll 2013-09-11 11:56 - 2013-07-26 03:55 - 12872704 _____ (Microsoft Corporation) C:\Windows\SysWOW64\shell32.dll 2013-09-11 11:56 - 2013-07-26 03:55 - 00180224 _____ (Microsoft Corporation) C:\Windows\SysWOW64\shdocvw.dll 2013-09-10 18:25 - 2013-09-10 18:25 - 00000000 ____D C:\Games 2013-09-10 18:24 - 2013-09-10 18:24 - 01658935 _____ (System SoftLab ) D:\Users\Martini\Downloads\artmoney741eng.exe ==================== One Month Modified Files and Folders ======= 2013-10-10 15:40 - 2013-09-26 16:39 - 00004182 _____ C:\Windows\System32\Tasks\avast! Emergency Update 2013-10-10 15:38 - 2013-09-26 16:14 - 00000000 ____D D:\Users\Pascal\Desktop\Fix 2013-10-10 15:37 - 2013-10-10 15:37 - 00000954 _____ D:\Users\Pascal\Desktop\JRT.txt 2013-10-10 15:37 - 2009-07-14 06:45 - 00026768 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0 2013-10-10 15:37 - 2009-07-14 06:45 - 00026768 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0 2013-10-10 15:36 - 2013-08-10 21:03 - 00692616 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerApp.exe 2013-10-10 15:36 - 2013-08-10 21:03 - 00071048 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerCPLApp.cpl 2013-10-10 15:36 - 2013-08-10 21:03 - 00003822 _____ C:\Windows\System32\Tasks\Adobe Flash Player Updater 2013-10-10 15:36 - 2013-08-10 21:03 - 00000884 _____ C:\Windows\Tasks\Adobe Flash Player Updater.job 2013-10-10 15:36 - 2010-11-21 08:50 - 00702964 _____ C:\Windows\system32\perfh007.dat 2013-10-10 15:36 - 2010-11-21 08:50 - 00150604 _____ C:\Windows\system32\perfc007.dat 2013-10-10 15:36 - 2009-07-14 07:13 - 01629436 _____ C:\Windows\system32\PerfStringBackup.INI 2013-10-10 15:35 - 2013-08-10 19:59 - 00000000 ____D D:\Users\Pascal\AppData\Roaming\Skype 2013-10-10 15:34 - 2013-08-10 17:40 - 00000000 ____D C:\Program Files (x86)\Steam 2013-10-10 15:30 - 2013-08-11 00:32 - 00000000 ____D D:\Users\Pascal\AppData\Local\LogMeIn Hamachi 2013-10-10 15:29 - 2013-09-18 19:18 - 00019340 _____ C:\Windows\setupact.log 2013-10-10 15:29 - 2009-07-14 07:08 - 00000006 ____H C:\Windows\Tasks\SA.DAT 2013-10-10 15:28 - 2013-08-10 14:32 - 02057772 _____ C:\Windows\WindowsUpdate.log 2013-10-10 14:41 - 2013-08-10 15:27 - 00000000 ____D C:\Windows\Panther 2013-10-10 14:41 - 2009-07-14 06:45 - 00418848 _____ C:\Windows\system32\FNTCACHE.DAT 2013-10-10 01:51 - 2013-08-10 17:39 - 01602780 _____ C:\Windows\SysWOW64\PerfStringBackup.INI 2013-10-10 01:48 - 2013-08-10 17:53 - 00000000 ____D C:\Program Files\Microsoft Silverlight 2013-10-10 01:48 - 2013-08-10 17:53 - 00000000 ____D C:\Program Files (x86)\Microsoft Silverlight 2013-10-10 01:46 - 2013-08-10 16:39 - 00000000 ____D C:\Windows\system32\MRT 2013-10-10 01:46 - 2013-08-10 15:15 - 80541720 _____ (Microsoft Corporation) C:\Windows\system32\MRT.exe 2013-10-10 01:45 - 2013-08-11 00:16 - 00000000 ____D D:\Users\Pascal\AppData\Roaming\TS3Client 2013-10-09 20:02 - 2013-10-09 20:02 - 00003080 _____ C:\Windows\System32\Tasks\{F549437E-6BBF-499E-B579-D1DDD2D66423} 2013-10-08 00:40 - 2013-08-10 21:54 - 00000000 ____D D:\Users\Pascal\AppData\Local\TeamSpeak 3 Client 2013-10-07 16:56 - 2013-10-07 16:53 - 00000000 ____D D:\Users\Pascal\AppData\Roaming\MoreTerra 2013-10-06 02:00 - 2013-10-05 21:11 - 00000000 ____D D:\Users\Pascal\AppData\Roaming\BitTorrent 2013-10-05 22:13 - 2013-09-21 15:11 - 00000000 ____D C:\Program Files (x86)\SpeedFan 2013-10-05 22:03 - 2013-10-05 22:03 - 00003036 _____ C:\Windows\System32\Tasks\{00B3DA85-1FF6-437C-B43E-5AD5E4DE0BB9} 2013-10-05 21:57 - 2013-10-05 21:50 - 00000000 ____D D:\Users\Pascal\AppData\Roaming\DAEMON Tools Lite 2013-10-05 21:54 - 2013-10-05 21:54 - 00001842 _____ D:\Users\Public\Desktop\DAEMON Tools Lite.lnk 2013-10-05 21:54 - 2013-08-10 19:53 - 00000000 ____D D:\Users\Pascal 2013-10-05 21:50 - 2013-10-05 21:50 - 00283064 _____ (Disc Soft Ltd) C:\Windows\system32\Drivers\dtsoftbus01.sys 2013-10-05 21:50 - 2013-10-05 21:50 - 00000000 ____D C:\Program Files (x86)\DAEMON Tools Lite 2013-10-05 21:48 - 2013-10-05 21:48 - 00000000 ____D D:\Users\Pascal\Downloads\Daemon Tools Lite 2013-10-05 21:29 - 2013-10-05 21:26 - 00000000 ____D D:\Users\Pascal\Downloads\Microsoft Windows XP Professional SP3 (x86) Integrated May 2013 Update 2013-10-05 21:17 - 2013-09-21 18:15 - 00007116 _____ C:\Windows\PFRO.log 2013-10-05 21:11 - 2013-10-05 21:11 - 01127000 _____ (BitTorrent Inc.) D:\Users\Pascal\Downloads\BitTorrent_7.8.2_b30182.exe 2013-10-05 21:11 - 2013-10-05 21:11 - 00000878 _____ D:\Users\Pascal\Desktop\BitTorrent.lnk 2013-10-05 20:15 - 2013-10-02 20:15 - 00000000 ____D D:\Users\Pascal\Desktop\Terraria server 2013-10-04 20:10 - 2013-09-29 22:34 - 00000000 ____D C:\Windows\SysWOW64\NV 2013-10-04 20:10 - 2013-09-29 22:34 - 00000000 ____D C:\Windows\system32\NV 2013-10-04 16:08 - 2013-10-09 02:13 - 00359936 _____ (MoreTerra Team) D:\Users\Pascal\Desktop\MoreTerra.exe 2013-10-03 18:42 - 2013-10-03 18:42 - 00000000 ____D D:\Users\Pascal\AppData\Local\LogMeIn 2013-10-03 17:36 - 2013-08-10 16:08 - 00000000 ____D C:\Program Files (x86)\Mozilla Maintenance Service 2013-10-02 19:32 - 2013-10-02 19:19 - 00000000 ____D C:\Program Files (x86)\Mozilla Firefox 2013-10-02 19:32 - 2013-08-10 19:57 - 00000000 ____D D:\Users\Pascal\AppData\Local\Mozilla 2013-10-02 18:52 - 2013-10-02 18:52 - 00000810 _____ D:\Users\Public\Desktop\LogMeIn Hamachi.lnk 2013-10-02 18:52 - 2013-10-02 18:52 - 00000000 ____D C:\Program Files (x86)\LogMeIn Hamachi 2013-10-01 18:39 - 2013-10-01 18:39 - 00000000 ____D C:\Windows\Minidump 2013-09-30 22:37 - 2013-09-30 22:37 - 00491219 ____N C:\Windows\Minidump\100113-17550-01.dmp 2013-09-30 21:11 - 2013-08-10 19:58 - 00000000 ____D D:\Users\Pascal\AppData\Roaming\vlc 2013-09-30 20:54 - 2013-09-30 20:54 - 23334896 _____ (Simply Super Software ) D:\Users\Pascal\Downloads\trjsetup_688.exe 2013-09-30 20:54 - 2013-09-30 20:54 - 00000000 ____D D:\Users\Pascal\Documents\Simply Super Software 2013-09-30 20:54 - 2013-09-30 20:54 - 00000000 ____D D:\Users\Pascal\AppData\Roaming\Simply Super Software 2013-09-30 20:54 - 2013-09-30 20:54 - 00000000 ____D C:\Program Files (x86)\Trojan Remover 2013-09-30 16:21 - 2013-09-30 16:21 - 03844296 _____ (Piriform Ltd) D:\Users\Pascal\Downloads\rcsetup148(1).exe 2013-09-30 16:21 - 2013-09-30 16:21 - 00000000 ____D C:\Program Files\Recuva 2013-09-30 16:20 - 2013-09-30 16:20 - 03843072 _____ (Piriform Ltd) D:\Users\Pascal\Downloads\rcsetup148.exe 2013-09-29 22:35 - 2013-09-29 22:35 - 00000020 ___SH D:\Users\UpdatusUser.Pascal-PC\ntuser.ini 2013-09-29 22:35 - 2013-09-29 22:35 - 00000000 _SHDL D:\Users\UpdatusUser.Pascal-PC\Vorlagen 2013-09-29 22:35 - 2013-09-29 22:35 - 00000000 _SHDL D:\Users\UpdatusUser.Pascal-PC\Startmenü 2013-09-29 22:35 - 2013-09-29 22:35 - 00000000 _SHDL D:\Users\UpdatusUser.Pascal-PC\Netzwerkumgebung 2013-09-29 22:35 - 2013-09-29 22:35 - 00000000 _SHDL D:\Users\UpdatusUser.Pascal-PC\Lokale Einstellungen 2013-09-29 22:35 - 2013-09-29 22:35 - 00000000 _SHDL D:\Users\UpdatusUser.Pascal-PC\Eigene Dateien 2013-09-29 22:35 - 2013-09-29 22:35 - 00000000 _SHDL D:\Users\UpdatusUser.Pascal-PC\Druckumgebung 2013-09-29 22:35 - 2013-09-29 22:35 - 00000000 _SHDL D:\Users\UpdatusUser.Pascal-PC\Documents\Eigene Musik 2013-09-29 22:35 - 2013-09-29 22:35 - 00000000 _SHDL D:\Users\UpdatusUser.Pascal-PC\Documents\Eigene Bilder 2013-09-29 22:35 - 2013-09-29 22:35 - 00000000 _SHDL D:\Users\UpdatusUser.Pascal-PC\AppData\Roaming\Microsoft\Windows\Start Menu\Programme 2013-09-29 22:35 - 2013-09-29 22:35 - 00000000 _SHDL D:\Users\UpdatusUser.Pascal-PC\AppData\Local\Verlauf 2013-09-29 22:35 - 2013-09-29 22:35 - 00000000 _SHDL D:\Users\UpdatusUser.Pascal-PC\AppData\Local\Anwendungsdaten 2013-09-29 22:35 - 2013-09-29 22:35 - 00000000 _SHDL D:\Users\UpdatusUser.Pascal-PC\Anwendungsdaten 2013-09-29 22:35 - 2013-09-29 22:35 - 00000000 ____D D:\Users\UpdatusUser.Pascal-PC 2013-09-29 22:35 - 2013-09-29 22:35 - 00000000 ____D C:\Program Files (x86)\AGEIA Technologies 2013-09-29 22:35 - 2013-08-10 15:02 - 00000000 ____D C:\Program Files (x86)\NVIDIA Corporation 2013-09-29 22:30 - 2013-08-10 15:02 - 00000000 ____D C:\Program Files\NVIDIA Corporation 2013-09-29 22:13 - 2013-09-07 17:44 - 00000000 ____D C:\Program Files (x86)\Battlelog Web Plugins 2013-09-29 19:58 - 2013-08-11 13:28 - 00000000 ____D D:\Users\Pascal\AppData\Roaming\.minecraft 2013-09-28 19:05 - 2013-09-28 19:04 - 00286642 _____ C:\Windows\msxml4-KB973688-enu.LOG 2013-09-28 19:03 - 2013-09-28 19:03 - 02347384 _____ (ESET) D:\Users\Pascal\Downloads\esetsmartinstaller_enu.exe 2013-09-28 19:03 - 2013-09-28 19:03 - 00000000 ____D C:\Program Files (x86)\ESET 2013-09-27 22:50 - 2013-08-22 16:39 - 00109664 _____ D:\Users\Martini\AppData\Local\GDIPFONTCACHEV1.DAT 2013-09-27 18:15 - 2013-08-11 02:41 - 00000000 ____D D:\Users\Pascal\AppData\Roaming\DVDVideoSoft 2013-09-27 18:07 - 2013-09-27 18:07 - 10285040 _____ (Malwarebytes Corporation ) D:\Users\Pascal\Downloads\mbam-setup- 2013-09-27 18:07 - 2013-09-27 18:07 - 00000000 ____D D:\Users\Pascal\AppData\Roaming\Malwarebytes 2013-09-27 18:07 - 2013-09-27 18:07 - 00000000 ____D C:\Program Files (x86)\Malwarebytes' Anti-Malware 2013-09-27 17:44 - 2013-09-27 17:43 - 00289446 _____ C:\Windows\msxml4-KB954430-enu.LOG 2013-09-26 16:42 - 2013-08-10 16:48 - 00000000 _____ C:\Windows\SysWOW64\config.nt 2013-09-26 16:39 - 2013-08-10 16:47 - 00000000 ____D C:\Program Files\AVAST Software 2013-09-26 16:32 - 2013-09-26 16:32 - 131918888 _____ D:\Users\Pascal\Downloads\avast_free_antivirus_setup_8.0.1497.376.exe 2013-09-26 16:31 - 2013-09-26 16:31 - 00000000 ____D C:\Program Files (x86)\Microsoft XNA 2013-09-26 16:31 - 2013-09-14 14:49 - 00000000 ____D D:\Users\Pascal\Documents\My Games 2013-09-26 16:09 - 2013-09-26 16:09 - 00000000 ____D C:\Windows\ERUNT 2013-09-26 16:04 - 2013-09-26 16:03 - 01042066 _____ D:\Users\Pascal\Downloads\adwcleaner.exe 2013-09-25 17:18 - 2013-08-10 21:45 - 00109664 _____ D:\Users\Pascal\AppData\Local\GDIPFONTCACHEV1.DAT 2013-09-25 16:20 - 2013-09-25 16:19 - 00000000 ____D D:\Users\Pascal\AppData\Roaming\HP 2013-09-25 16:19 - 2013-09-25 16:19 - 00000000 ____D D:\Users\Pascal\AppData\Local\HP 2013-09-25 16:19 - 2013-09-25 16:14 - 00197085 _____ C:\Windows\hpwins27.dat 2013-09-25 16:19 - 2009-07-14 04:34 - 00000548 _____ C:\Windows\win.ini 2013-09-25 16:17 - 2013-09-25 16:17 - 00001229 _____ D:\Users\Public\Desktop\HP Solution Center.lnk 2013-09-25 16:17 - 2013-09-25 16:15 - 00000000 ____D C:\Program Files (x86)\HP 2013-09-25 16:16 - 2013-09-25 16:16 - 00000000 ____D C:\Windows\SysWOW64\spool 2013-09-25 16:15 - 2013-09-25 16:15 - 00000000 ____D C:\Windows\hpoj4500g510a-f 2013-09-25 16:14 - 2013-09-25 16:09 - 315074928 _____ D:\Users\Pascal\Downloads\OJ4500vG510a-f_Full_13.exe 2013-09-25 15:16 - 2009-07-14 07:08 - 00032632 _____ C:\Windows\Tasks\SCHEDLGU.TXT 2013-09-25 14:16 - 2013-09-25 14:16 - 00000020 ___SH D:\Users\TEMP\ntuser.ini 2013-09-25 14:16 - 2013-09-25 14:16 - 00000000 _SHDL D:\Users\TEMP\Vorlagen 2013-09-25 14:16 - 2013-09-25 14:16 - 00000000 _SHDL D:\Users\TEMP\Startmenü 2013-09-25 14:16 - 2013-09-25 14:16 - 00000000 _SHDL D:\Users\TEMP\Netzwerkumgebung 2013-09-25 14:16 - 2013-09-25 14:16 - 00000000 _SHDL D:\Users\TEMP\Lokale Einstellungen 2013-09-25 14:16 - 2013-09-25 14:16 - 00000000 _SHDL D:\Users\TEMP\Eigene Dateien 2013-09-25 14:16 - 2013-09-25 14:16 - 00000000 _SHDL D:\Users\TEMP\Druckumgebung 2013-09-25 14:16 - 2013-09-25 14:16 - 00000000 _SHDL D:\Users\TEMP\Documents\Eigene Musik 2013-09-25 14:16 - 2013-09-25 14:16 - 00000000 _SHDL D:\Users\TEMP\Documents\Eigene Bilder 2013-09-25 14:16 - 2013-09-25 14:16 - 00000000 _SHDL D:\Users\TEMP\AppData\Roaming\Microsoft\Windows\Start Menu\Programme 2013-09-25 14:16 - 2013-09-25 14:16 - 00000000 _SHDL D:\Users\TEMP\AppData\Local\Verlauf 2013-09-25 14:16 - 2013-09-25 14:16 - 00000000 _SHDL D:\Users\TEMP\AppData\Local\Anwendungsdaten 2013-09-25 14:16 - 2013-09-25 14:16 - 00000000 _SHDL D:\Users\TEMP\Anwendungsdaten 2013-09-24 21:19 - 2013-08-22 17:03 - 00000000 ____D D:\Users\Martini\Documents\DVDVideoSoft 2013-09-24 16:55 - 2009-07-14 05:20 - 00000000 ____D C:\Windows\system32\NDF 2013-09-23 14:46 - 2013-09-23 14:46 - 00059732 _____ D:\Users\Pascal\Downloads\FRST.txt 2013-09-23 14:46 - 2013-09-23 14:46 - 00019861 _____ D:\Users\Pascal\Downloads\Addition.txt 2013-09-23 14:45 - 2013-09-23 14:45 - 01955550 _____ (Farbar) D:\Users\Pascal\Downloads\FRST64.exe 2013-09-23 14:45 - 2013-09-23 14:45 - 00000000 ____D C:\FRST 2013-09-23 01:28 - 2013-10-10 01:49 - 01767936 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wininet.dll 2013-09-23 01:28 - 2013-10-10 01:49 - 01141248 _____ (Microsoft Corporation) C:\Windows\SysWOW64\urlmon.dll 2013-09-23 01:27 - 2013-10-10 01:49 - 14335488 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.dll 2013-09-23 01:27 - 2013-10-10 01:49 - 13761024 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieframe.dll 2013-09-23 01:27 - 2013-10-10 01:49 - 02876928 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript9.dll 2013-09-23 01:27 - 2013-10-10 01:49 - 02048512 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iertutil.dll 2013-09-23 01:27 - 2013-10-10 01:49 - 00690688 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript.dll 2013-09-23 01:27 - 2013-10-10 01:49 - 00493056 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msfeeds.dll 2013-09-23 01:27 - 2013-10-10 01:49 - 00391168 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieui.dll 2013-09-23 01:27 - 2013-10-10 01:49 - 00109056 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iesysprep.dll 2013-09-23 01:27 - 2013-10-10 01:49 - 00061440 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iesetup.dll 2013-09-23 01:27 - 2013-10-10 01:49 - 00039424 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jsproxy.dll 2013-09-23 01:27 - 2013-10-10 01:49 - 00033280 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iernonce.dll 2013-09-23 00:55 - 2013-10-10 01:49 - 02241024 _____ (Microsoft Corporation) C:\Windows\system32\wininet.dll 2013-09-23 00:55 - 2013-10-10 01:49 - 01365504 _____ (Microsoft Corporation) C:\Windows\system32\urlmon.dll 2013-09-23 00:55 - 2013-10-10 01:49 - 00051712 _____ (Microsoft Corporation) C:\Windows\system32\ie4uinit.exe 2013-09-23 00:54 - 2013-10-10 01:49 - 19252224 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.dll 2013-09-23 00:54 - 2013-10-10 01:49 - 15404544 _____ (Microsoft Corporation) C:\Windows\system32\ieframe.dll 2013-09-23 00:54 - 2013-10-10 01:49 - 03959296 _____ (Microsoft Corporation) C:\Windows\system32\jscript9.dll 2013-09-23 00:54 - 2013-10-10 01:49 - 02647552 _____ (Microsoft Corporation) C:\Windows\system32\iertutil.dll 2013-09-23 00:54 - 2013-10-10 01:49 - 00855552 _____ (Microsoft Corporation) C:\Windows\system32\jscript.dll 2013-09-23 00:54 - 2013-10-10 01:49 - 00603136 _____ (Microsoft Corporation) C:\Windows\system32\msfeeds.dll 2013-09-23 00:54 - 2013-10-10 01:49 - 00526336 _____ (Microsoft Corporation) C:\Windows\system32\ieui.dll 2013-09-23 00:54 - 2013-10-10 01:49 - 00136704 _____ (Microsoft Corporation) C:\Windows\system32\iesysprep.dll 2013-09-23 00:54 - 2013-10-10 01:49 - 00067072 _____ (Microsoft Corporation) C:\Windows\system32\iesetup.dll 2013-09-23 00:54 - 2013-10-10 01:49 - 00053248 _____ (Microsoft Corporation) C:\Windows\system32\jsproxy.dll 2013-09-23 00:54 - 2013-10-10 01:49 - 00039936 _____ (Microsoft Corporation) C:\Windows\system32\iernonce.dll 2013-09-22 20:02 - 2013-08-11 16:18 - 00281872 _____ C:\Windows\SysWOW64\PnkBstrB.xtr 2013-09-22 20:02 - 2013-08-11 16:18 - 00281872 _____ C:\Windows\SysWOW64\PnkBstrB.exe 2013-09-22 20:00 - 2013-08-11 16:18 - 00111928 _____ C:\Windows\SysWOW64\PnkBstrB.ex0 2013-09-22 15:29 - 2013-09-19 20:12 - 00000000 ____D D:\Users\Pascal\Desktop\FTB 2013-09-22 15:29 - 2013-09-18 12:11 - 00000000 ____D D:\Users\Pascal\FTB 2013-09-21 17:47 - 2013-09-21 17:47 - 21743240 _____ (Microsoft Corporation) D:\Users\Pascal\Downloads\Windows-KB890830-x64-V5.4.exe 2013-09-21 17:39 - 2013-09-21 17:39 - 00000000 ____D C:\Program Files (x86)\VS Revo Group 2013-09-21 17:38 - 2013-09-21 17:38 - 02623656 _____ (VS Revo Group Ltd.) D:\Users\Pascal\Downloads\revosetup95.exe 2013-09-21 15:28 - 2013-09-21 15:28 - 00614816 _____ D:\Users\Pascal\Downloads\HijackThis - CHIP-Downloader.exe 2013-09-21 15:11 - 2013-09-21 15:11 - 02143832 _____ D:\Users\Pascal\Downloads\instsf449.exe 2013-09-21 15:11 - 2013-09-21 15:11 - 00000913 _____ D:\Users\Martini\Desktop\SpeedFan.lnk 2013-09-21 15:11 - 2013-09-21 15:11 - 00000045 _____ C:\Windows\SysWOW64\initdebug.nfo 2013-09-21 15:11 - 2013-09-21 15:11 - 00000000 ____D D:\Users\Pascal\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\SpeedFan 2013-09-21 14:56 - 2013-09-21 14:56 - 00000000 ____D C:\Windows\Sun 2013-09-21 14:47 - 2013-09-21 14:47 - 00000000 ____D C:\Program Files (x86)\CPUID 2013-09-21 14:46 - 2013-09-21 14:46 - 00007628 _____ D:\Users\Pascal\AppData\Local\Resmon.ResmonCfg 2013-09-21 12:46 - 2009-07-14 05:20 - 00000000 ____D C:\Windows\rescache 2013-09-21 05:38 - 2013-10-10 01:49 - 02706432 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.tlb 2013-09-21 05:30 - 2013-10-10 01:49 - 02706432 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.tlb 2013-09-20 19:44 - 2009-07-14 05:20 - 00000000 ____D C:\Windows\security 2013-09-20 19:44 - 2009-07-14 05:20 - 00000000 ____D C:\Windows\registration 2013-09-20 19:44 - 2009-07-14 05:20 - 00000000 ____D C:\Windows\Help 2013-09-20 19:41 - 2013-09-20 19:41 - 00264616 _____ (Oracle Corporation) C:\Windows\SysWOW64\javaws.exe 2013-09-20 19:41 - 2013-09-20 19:41 - 00175016 _____ (Oracle Corporation) C:\Windows\SysWOW64\javaw.exe 2013-09-20 19:41 - 2013-09-20 19:41 - 00175016 _____ (Oracle Corporation) C:\Windows\SysWOW64\java.exe 2013-09-20 19:41 - 2013-09-20 19:41 - 00096168 _____ (Oracle Corporation) C:\Windows\SysWOW64\WindowsAccessBridge-32.dll 2013-09-20 19:41 - 2013-09-20 19:41 - 00000000 ____D C:\Program Files (x86)\Java 2013-09-20 19:41 - 2013-08-10 17:33 - 00868264 _____ (Oracle Corporation) C:\Windows\SysWOW64\npDeployJava1.dll 2013-09-20 19:41 - 2013-08-10 17:33 - 00790440 _____ (Oracle Corporation) C:\Windows\SysWOW64\deployJava1.dll 2013-09-20 19:40 - 2013-09-20 19:40 - 29036456 _____ (Oracle Corporation) D:\Users\Pascal\Downloads\jre-7u40-windows-i586.exe 2013-09-20 19:39 - 2013-09-20 19:39 - 01970848 _____ D:\Users\Pascal\Downloads\winrar-x64-500.exe 2013-09-20 19:39 - 2013-09-20 19:39 - 00312744 _____ (Oracle Corporation) C:\Windows\system32\javaws.exe 2013-09-20 19:39 - 2013-09-20 19:39 - 00189352 _____ (Oracle Corporation) C:\Windows\system32\javaw.exe 2013-09-20 19:39 - 2013-09-20 19:39 - 00189352 _____ (Oracle Corporation) C:\Windows\system32\java.exe 2013-09-20 19:39 - 2013-09-20 19:39 - 00108968 _____ (Oracle Corporation) C:\Windows\system32\WindowsAccessBridge-64.dll 2013-09-20 19:39 - 2013-09-20 19:39 - 00000000 ____D C:\Program Files\Java 2013-09-20 19:39 - 2013-08-11 14:10 - 01095080 _____ (Oracle Corporation) C:\Windows\system32\npDeployJava1.dll 2013-09-20 19:39 - 2013-08-11 14:10 - 00973736 _____ (Oracle Corporation) C:\Windows\system32\deployJava1.dll 2013-09-20 19:39 - 2013-08-11 01:12 - 00000000 ____D D:\Users\Pascal\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\WinRAR 2013-09-20 19:39 - 2013-08-11 01:10 - 00000000 ____D C:\Program Files\WinRAR 2013-09-20 19:38 - 2013-09-20 19:38 - 30669224 _____ (Oracle Corporation) D:\Users\Pascal\Downloads\jre-7u40-windows-x64.exe 2013-09-20 19:38 - 2013-09-20 19:38 - 30669224 _____ (Oracle Corporation) D:\Users\Pascal\Downloads\jre-7u40-windows-x64(1).exe 2013-09-20 17:31 - 2013-09-20 17:31 - 00000000 ____D C:\NVIDIA 2013-09-20 12:15 - 2013-09-20 12:15 - 00000020 ___SH D:\Users\UpdatusUser\ntuser.ini 2013-09-20 12:15 - 2013-09-20 12:15 - 00000000 _SHDL D:\Users\UpdatusUser\Vorlagen 2013-09-20 12:15 - 2013-09-20 12:15 - 00000000 _SHDL D:\Users\UpdatusUser\Startmenü 2013-09-20 12:15 - 2013-09-20 12:15 - 00000000 _SHDL D:\Users\UpdatusUser\Netzwerkumgebung 2013-09-20 12:15 - 2013-09-20 12:15 - 00000000 _SHDL D:\Users\UpdatusUser\Lokale Einstellungen 2013-09-20 12:15 - 2013-09-20 12:15 - 00000000 _SHDL D:\Users\UpdatusUser\Eigene Dateien 2013-09-20 12:15 - 2013-09-20 12:15 - 00000000 _SHDL D:\Users\UpdatusUser\Druckumgebung 2013-09-20 12:15 - 2013-09-20 12:15 - 00000000 _SHDL D:\Users\UpdatusUser\Documents\Eigene Musik 2013-09-20 12:15 - 2013-09-20 12:15 - 00000000 _SHDL D:\Users\UpdatusUser\Documents\Eigene Bilder 2013-09-20 12:15 - 2013-09-20 12:15 - 00000000 _SHDL D:\Users\UpdatusUser\AppData\Roaming\Microsoft\Windows\Start Menu\Programme 2013-09-20 12:15 - 2013-09-20 12:15 - 00000000 _SHDL D:\Users\UpdatusUser\AppData\Local\Verlauf 2013-09-20 12:15 - 2013-09-20 12:15 - 00000000 _SHDL D:\Users\UpdatusUser\AppData\Local\Anwendungsdaten 2013-09-20 12:15 - 2013-09-20 12:15 - 00000000 _SHDL D:\Users\UpdatusUser\Anwendungsdaten 2013-09-20 11:54 - 2013-09-20 11:54 - 00000000 ____D D:\Users\Pascal\AppData\Roaming\Nero 2013-09-20 11:53 - 2013-09-20 11:51 - 00000000 ____D C:\Program Files (x86)\Nero 2013-09-19 17:52 - 2013-09-19 17:52 - 00000000 ____D D:\Users\Pascal\Documents\MeinSpore-Kreationen 2013-09-19 17:52 - 2013-09-19 17:52 - 00000000 ____D D:\Users\Pascal\AppData\Roaming\SPORE 2013-09-19 17:22 - 2013-09-19 17:51 - 00000230 _____ D:\Users\Pascal\Desktop\SPORE™ Galactic Adventures.lnk 2013-09-19 17:16 - 2013-09-19 17:53 - 00000190 _____ D:\Users\Pascal\Desktop\SPORE™.lnk 2013-09-19 17:16 - 2013-08-10 16:29 - 00000000 ___HD C:\Program Files (x86)\InstallShield Installation Information 2013-09-19 17:15 - 2013-08-11 04:51 - 00000000 ____D C:\Program Files (x86)\Games 2013-09-19 17:12 - 2013-09-19 17:12 - 00000000 ____D C:\Program Files (x86)\Electronic Arts 2013-09-19 16:16 - 2013-09-18 19:16 - 00000780 _____ D:\Users\Pascal\Desktop\CCleaner.lnk 2013-09-19 15:20 - 2013-09-19 15:20 - 00001697 _____ D:\Users\Public\Desktop\iTunes.lnk 2013-09-19 15:20 - 2013-09-19 15:20 - 00000000 ____D C:\Program Files\iTunes 2013-09-19 15:20 - 2013-09-19 15:20 - 00000000 ____D C:\Program Files\iPod 2013-09-19 15:20 - 2013-09-19 15:20 - 00000000 ____D C:\Program Files (x86)\iTunes 2013-09-18 19:37 - 2013-09-18 19:37 - 00000222 _____ D:\Users\Martini\Desktop\Company of Heroes 2.url 2013-09-18 19:18 - 2013-09-18 19:18 - 00000000 _____ C:\Windows\setuperr.log 2013-09-18 18:55 - 2013-09-18 18:55 - 00001042 _____ D:\Users\Public\Desktop\TeamViewer 8.lnk 2013-09-18 18:55 - 2013-09-18 18:55 - 00000000 ____D C:\Program Files (x86)\TeamViewer 2013-09-18 18:12 - 2013-09-18 17:40 - 00000000 ____D D:\Users\Pascal\AppData\Local\ESN Sonar 2013-09-18 18:12 - 2013-08-11 16:12 - 00000000 ___HD C:\Windows\msdownld.tmp 2013-09-18 17:38 - 2013-08-10 17:38 - 00000000 ____D C:\Program Files (x86)\Origin 2013-09-18 12:13 - 2013-08-11 13:33 - 00000000 ____D D:\Users\Pascal\Desktop\Server 2013-09-18 12:12 - 2013-09-18 12:09 - 00000000 ____D D:\Users\Pascal\AppData\Roaming\ftblauncher 2013-09-17 17:34 - 2013-09-17 17:34 - 00000000 ____D D:\Users\Pascal\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\ZombieModding 2013-09-15 15:16 - 2013-09-15 15:16 - 00000000 ____D C:\Program Files (x86)\ffdshow 2013-09-14 14:49 - 2013-09-14 14:49 - 00000000 ____D D:\Users\Pascal\AppData\Local\WarThunder 2013-09-14 03:10 - 2013-10-10 00:41 - 00497152 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\afd.sys 2013-09-13 22:04 - 2013-09-13 22:04 - 00000000 ____D D:\Users\Pascal\AppData\Local\Overwolf 2013-09-12 10:58 - 2013-09-29 22:34 - 00061216 _____ (Khronos Group) C:\Windows\system32\OpenCL.dll 2013-09-12 10:58 - 2013-09-29 22:34 - 00053024 _____ (Khronos Group) C:\Windows\SysWOW64\OpenCL.dll 2013-09-12 10:58 - 2013-09-29 22:28 - 29337376 _____ (NVIDIA Corporation) C:\Windows\system32\nvoglv64.dll 2013-09-12 10:58 - 2013-09-29 22:28 - 25256224 _____ (NVIDIA Corporation) C:\Windows\system32\nvcompiler.dll 2013-09-12 10:58 - 2013-09-29 22:28 - 22102304 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvoglv32.dll 2013-09-12 10:58 - 2013-09-29 22:28 - 17560352 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvcompiler.dll 2013-09-12 10:58 - 2013-09-29 22:28 - 15901448 _____ (NVIDIA Corporation) C:\Windows\system32\nvwgf2umx.dll 2013-09-12 10:58 - 2013-09-29 22:28 - 15703688 _____ (NVIDIA Corporation) C:\Windows\system32\nvd3dumx.dll 2013-09-12 10:58 - 2013-09-29 22:28 - 13628208 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvwgf2um.dll 2013-09-12 10:58 - 2013-09-29 22:28 - 12947360 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvd3dum.dll 2013-09-12 10:58 - 2013-09-29 22:28 - 11274528 _____ (NVIDIA Corporation) C:\Windows\system32\Drivers\nvlddmkm.sys 2013-09-12 10:58 - 2013-09-29 22:28 - 09281032 _____ (NVIDIA Corporation) C:\Windows\system32\nvcuda.dll 2013-09-12 10:58 - 2013-09-29 22:28 - 07720576 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvcuda.dll 2013-09-12 10:58 - 2013-09-29 22:28 - 07648000 _____ (NVIDIA Corporation) C:\Windows\system32\nvopencl.dll 2013-09-12 10:58 - 2013-09-29 22:28 - 06329552 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvopencl.dll 2013-09-12 10:58 - 2013-09-29 22:28 - 02986672 _____ (NVIDIA Corporation) C:\Windows\system32\nvapi64.dll 2013-09-12 10:58 - 2013-09-29 22:28 - 02970400 _____ (NVIDIA Corporation) C:\Windows\system32\nvcuvid.dll 2013-09-12 10:58 - 2013-09-29 22:28 - 02789152 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvcuvid.dll 2013-09-12 10:58 - 2013-09-29 22:28 - 02630304 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvapi.dll 2013-09-12 10:58 - 2013-09-29 22:28 - 02367264 _____ (NVIDIA Corporation) C:\Windows\system32\nvcuvenc.dll 2013-09-12 10:58 - 2013-09-29 22:28 - 02007328 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvcuvenc.dll 2013-09-12 10:58 - 2013-09-29 22:28 - 01884448 _____ (NVIDIA Corporation) C:\Windows\system32\nvdispco6432723.dll 2013-09-12 10:58 - 2013-09-29 22:28 - 01511712 _____ (NVIDIA Corporation) C:\Windows\system32\nvdispgenco6432723.dll 2013-09-12 10:58 - 2013-09-29 22:28 - 01412832 _____ (NVIDIA Corporation) C:\Windows\system32\nvumdshimx.dll 2013-09-12 10:58 - 2013-09-29 22:28 - 01222824 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvumdshim.dll 2013-09-12 10:58 - 2013-09-29 22:28 - 00681760 _____ (NVIDIA Corporation) C:\Windows\system32\NvFBC64.dll 2013-09-12 10:58 - 2013-09-29 22:28 - 00603424 _____ (NVIDIA Corporation) C:\Windows\system32\NvIFR64.dll 2013-09-12 10:58 - 2013-09-29 22:28 - 00586016 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\NvFBC.dll 2013-09-12 10:58 - 2013-09-29 22:28 - 00515360 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\NvIFR.dll 2013-09-12 10:58 - 2013-09-29 22:28 - 00317472 _____ (NVIDIA Corporation) C:\Windows\system32\nvoglshim64.dll 2013-09-12 10:58 - 2013-09-29 22:28 - 00266984 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvoglshim32.dll 2013-09-12 10:58 - 2013-09-29 22:28 - 00168616 _____ (NVIDIA Corporation) C:\Windows\system32\nvinitx.dll 2013-09-12 10:58 - 2013-09-29 22:28 - 00141336 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvinit.dll 2013-09-12 10:58 - 2013-09-29 22:28 - 00022814 _____ C:\Windows\system32\nvinfo.pb 2013-09-12 09:25 - 2013-08-10 15:02 - 06599968 _____ (NVIDIA Corporation) C:\Windows\system32\nvcpl.dll 2013-09-12 09:25 - 2013-08-10 15:02 - 03452192 _____ (NVIDIA Corporation) C:\Windows\system32\nvsvc64.dll 2013-09-12 09:25 - 2013-08-10 15:02 - 02559776 _____ (NVIDIA Corporation) C:\Windows\system32\nvsvcr.dll 2013-09-12 09:25 - 2013-08-10 15:02 - 00920864 _____ (NVIDIA Corporation) C:\Windows\system32\nvvsvc.exe 2013-09-12 09:25 - 2013-08-10 15:02 - 00219424 _____ (NVIDIA Corporation) C:\Windows\system32\nvmctray.dll 2013-09-12 09:25 - 2013-08-10 15:02 - 00063776 _____ (NVIDIA Corporation) C:\Windows\system32\nvshext.dll 2013-09-12 00:06 - 2013-08-10 15:02 - 03361114 _____ C:\Windows\system32\nvcoproc.bin 2013-09-11 18:36 - 2013-08-10 19:53 - 00000000 ___RD D:\Users\Pascal\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup 2013-09-11 18:36 - 2013-08-10 19:53 - 00000000 ___RD D:\Users\Pascal\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Administrative Tools 2013-09-11 17:59 - 2013-08-22 16:31 - 00000000 ___RD D:\Users\Martini\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup 2013-09-11 17:59 - 2013-08-22 16:31 - 00000000 ___RD D:\Users\Martini\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Administrative Tools 2013-09-10 18:25 - 2013-09-10 18:25 - 00000000 ____D C:\Games 2013-09-10 18:24 - 2013-09-10 18:24 - 01658935 _____ (System SoftLab ) D:\Users\Martini\Downloads\artmoney741eng.exe Some content of TEMP: ==================== D:\Users\Martini\AppData\Local\Temp\nv3DVStreaming.dll D:\Users\Martini\AppData\Local\Temp\nvSCPAPI.dll D:\Users\Martini\AppData\Local\Temp\nvStereoApiI.dll D:\Users\Martini\AppData\Local\Temp\nvStInst.exe D:\Users\Martini\AppData\Local\Temp\sonarinst.exe D:\Users\Pascal\AppData\Local\Temp\AskSLib.dll D:\Users\Pascal\AppData\Local\Temp\bitool.dll D:\Users\Pascal\AppData\Local\Temp\drm_dyndata_7370014.dll D:\Users\Pascal\AppData\Local\Temp\FP_AX_MSI_INSTALLER.exe D:\Users\Pascal\AppData\Local\Temp\jansi-64-git-Bukkit-1.6.2-R1.0-b2879jnks.dll D:\Users\Pascal\AppData\Local\Temp\nsa16FE.exe D:\Users\Pascal\AppData\Local\Temp\nsdFB93.exe D:\Users\Pascal\AppData\Local\Temp\nsiB291.exe D:\Users\Pascal\AppData\Local\Temp\Nv3DVStreaming.dll D:\Users\Pascal\AppData\Local\Temp\nvSCPAPI.dll D:\Users\Pascal\AppData\Local\Temp\nvSCPAPI64.dll D:\Users\Pascal\AppData\Local\Temp\nvStereoApiI.dll D:\Users\Pascal\AppData\Local\Temp\nvStInst.exe D:\Users\Pascal\AppData\Local\Temp\pricepeep_130001_0101.exe D:\Users\Pascal\AppData\Local\Temp\Quarantine.exe D:\Users\Pascal\AppData\Local\Temp\sfamcc00001.dll D:\Users\Pascal\AppData\Local\Temp\sfextra.dll D:\Users\Pascal\AppData\Local\Temp\SPSetup.exe D:\Users\Pascal\AppData\Local\Temp\utt9D6C.tmp.exe D:\Users\Pascal\AppData\Local\Temp\WajamC.exe D:\Users\Pascal\AppData\Local\Temp\wajam_download.exe ==================== Bamital & volsnap Check ================= C:\Windows\System32\winlogon.exe => MD5 is legit C:\Windows\System32\wininit.exe => MD5 is legit C:\Windows\SysWOW64\wininit.exe => MD5 is legit C:\Windows\explorer.exe => MD5 is legit C:\Windows\SysWOW64\explorer.exe => MD5 is legit C:\Windows\System32\svchost.exe => MD5 is legit C:\Windows\SysWOW64\svchost.exe => MD5 is legit C:\Windows\System32\services.exe => MD5 is legit C:\Windows\System32\User32.dll => MD5 is legit C:\Windows\SysWOW64\User32.dll => MD5 is legit C:\Windows\System32\userinit.exe => MD5 is legit C:\Windows\SysWOW64\userinit.exe => MD5 is legit C:\Windows\System32\Drivers\volsnap.sys => MD5 is legit LastRegBack: 2013-10-03 18:06 ==================== End Of Log ============================ --- --- --- --- --- --- Code:
ATTFilter Additional scan result of Farbar Recovery Scan Tool (x64) Version: 02-10-2013 Ran by Pascal at 2013-10-10 15:41:52 Running from D:\Users\Pascal\Desktop\Fix Boot Mode: Normal ========================================================== ==================== Security Center ======================== AV: avast! Antivirus (Enabled - Up to date) {2B2D1395-420B-D5C9-657E-930FE358FC3C} AS: avast! Antivirus (Enabled - Up to date) {904CF271-6431-DA47-5FCE-A87D98DFB681} AS: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} ==================== Installed Programs ====================== 4500_G510af_Help (x32 Version: 000.0.439.000) 4500G510af (x32 Version: 000.0.423.000) 4500G510af_Software_Min (x32 Version: 000.0.423.000) 64 Bit HP CIO Components Installer (Version: 6.2.1) Adobe Flash Player 10 ActiveX (x32 Version: Adobe Flash Player 11 Plugin (x32 Version: 11.9.900.117) AFA - Mod 1.2 (x32 Version: 1.2) Age of Empires II: HD Edition (x32) ANNO 2070 (x32 Version: Apple Application Support (x32 Version: 2.3.6) Apple Mobile Device Support (Version: Apple Software Update (x32 Version: ArtMoney SE v7.41 (x32 Version: 7.41) Aufstieg des Hexenkönigs™ (x32) avast! Free Antivirus (x32 Version: 8.0.1497.0) Battlefield 1942™ (x32 Version: Battlefield 3™ (x32 Version: Battlelog Web Plugins (x32 Version: 2.1.7) BitTorrent (HKCU Version: Bonjour (Version: BufferChm (x32 Version: 130.0.331.000) Burnout(TM) Paradise The Ultimate Box (x32 Version: Call of Duty: Black Ops II - Multiplayer (x32) Call of Duty: Black Ops II - Zombies (x32) Call of Duty: Modern Warfare 2 - Multiplayer (x32) Call of Duty: Modern Warfare 2 (x32) Call of Duty: World at War (x32) CCleaner (Version: 4.05) DAEMON Tools Lite (x32 Version: Dead Space™ (x32 Version: Definition Update for Microsoft Office 2010 (KB982726) 64-Bit Edition Destinations (x32 Version: DeviceDiscovery (x32 Version: 130.0.372.000) Die Schlacht um Beleriand II - 3.ZA Edition (x32) Die Schlacht um Mittelerde™ II (x32) DocMgr (x32 Version: DocProc (x32 Version: ESET Online Scanner v3 (x32) Fax (x32 Version: 130.0.418.000) ffdshow v1.2.4422 [2012-04-09] (x32 Version: 1.2.4422.0) Forged Alliance Forever (x32 Version: 240.8.73) Free YouTube to MP3 Converter version (x32 Version: GeForce Experience NvStream Client Components (Version: 0.1.87) GPBaseService2 (x32 Version: 130.0.371.000) HP Customer Participation Program 13.0 (Version: 13.0) HP Document Manager 2.0 (Version: 2.0) HP Imaging Device Functions 13.0 (Version: 13.0) HP Officejet 4500 G510a-f (Version: 13.0) HP Smart Web Printing 4.5 (Version: 4.5) HP Solution Center 13.0 (Version: 13.0) HP Update (x32 Version: HPProductAssistant (x32 Version: 130.0.371.000) HPSSupply (x32 Version: 130.0.371.000) Infestation: Survivor Stories (x32) Intel(R) Management Engine Components (x32 Version: Intel(R) Processor Graphics (x32 Version: Intel® Trusted Connect Service Client (Version: 1.24.388.1) iTunes (Version: Java 7 Update 40 (64-bit) (Version: 7.0.400) Java 7 Update 40 (x32 Version: 7.0.400) Java Auto Updater (x32 Version: Killing Floor (x32) Left 4 Dead 2 (x32) LogMeIn Hamachi (x32 Version: Malwarebytes Anti-Malware Version (x32 Version: MarketResearch (x32 Version: 130.0.374.000) Microsoft .NET Framework 4 Client Profile DEU Language Pack (Version: 4.0.30319) Microsoft .NET Framework 4 Extended DEU Language Pack (Version: 4.0.30319) Microsoft .NET Framework 4.5 (Version: 4.5.50709) Microsoft Office Access MUI (German) 2010 (Version: 14.0.7015.1000) Microsoft Office Excel MUI (German) 2010 (Version: 14.0.7015.1000) Microsoft Office Groove MUI (German) 2010 (Version: 14.0.7015.1000) Microsoft Office InfoPath MUI (German) 2010 (Version: 14.0.7015.1000) Microsoft Office Office 32-bit Components 2010 (Version: 14.0.7015.1000) Microsoft Office OneNote MUI (German) 2010 (Version: 14.0.7015.1000) Microsoft Office Outlook MUI (German) 2010 (Version: 14.0.7015.1000) Microsoft Office PowerPoint MUI (German) 2010 (Version: 14.0.7015.1000) Microsoft Office Professional Plus 2010 (Version: 14.0.7015.1000) Microsoft Office Proof (English) 2010 (Version: 14.0.7015.1000) Microsoft Office Proof (French) 2010 (Version: 14.0.7015.1000) Microsoft Office Proof (German) 2010 (Version: 14.0.7015.1000) Microsoft Office Proof (Italian) 2010 (Version: 14.0.7015.1000) Microsoft Office Proofing (German) 2010 (Version: 14.0.7015.1000) Microsoft Office Publisher MUI (German) 2010 (Version: 14.0.7015.1000) Microsoft Office Shared 32-bit MUI (German) 2010 (Version: 14.0.7015.1000) Microsoft Office Shared MUI (German) 2010 (Version: 14.0.7015.1000) Microsoft Office Word MUI (German) 2010 (Version: 14.0.7015.1000) Microsoft Silverlight (Version: 5.1.20913.0) Microsoft Visual C++ 2005 Redistributable (x32 Version: 8.0.59193) Microsoft Visual C++ 2005 Redistributable (x32 Version: 8.0.61001) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729 (Version: 9.0.30729) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 (Version: 9.0.30729.6161) Microsoft Visual C++ 2008 Redistributable - x86 9.0.21022 (x32 Version: 9.0.21022) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (x32 Version: 9.0.30729) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (x32 Version: 9.0.30729.4148) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (x32 Version: 9.0.30729.6161) Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 (Version: 10.0.40219) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (x32 Version: 10.0.40219) Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.51106 (x32 Version: 11.0.51106.1) Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.51106 (x32 Version: 11.0.51106.1) Microsoft Visual C++ 2012 x64 Additional Runtime - 11.0.51106 (Version: 11.0.51106) Microsoft Visual C++ 2012 x64 Minimum Runtime - 11.0.51106 (Version: 11.0.51106) Microsoft Visual C++ 2012 x86 Additional Runtime - 11.0.51106 (x32 Version: 11.0.51106) Microsoft Visual C++ 2012 x86 Minimum Runtime - 11.0.51106 (x32 Version: 11.0.51106) Microsoft XNA Framework Redistributable 4.0 (x32 Version: 4.0.20823.0) Mirror's Edge™ (x32 Version: Mozilla Firefox 24.0 (x86 de) (x32 Version: 24.0) Mozilla Maintenance Service (x32 Version: 24.0) Notepad++ (x32 Version: 6.4.5) NVIDIA GeForce Experience 1.6.1 (Version: 1.6.1) NVIDIA Grafiktreiber 327.23 (Version: 327.23) NVIDIA HD-Audiotreiber (Version: NVIDIA Install Application (Version: 2.1002.133.902) NVIDIA PhysX (x32 Version: 9.13.0725) NVIDIA PhysX-Systemsoftware 9.13.0725 (Version: 9.13.0725) NVIDIA Systemsteuerung 327.23 (Version: 327.23) NVIDIA Update 8.3.14 (Version: 8.3.14) NVIDIA Update Components (Version: 8.3.14) NVIDIA Virtual Audio 1.2.5 (Version: 1.2.5) OCR Software by I.R.I.S. 13.0 (Version: 13.0) Origin (x32 Version: PC Wizard 2012.2.11 (x32) PunkBuster Services (x32 Version: 0.991) Realtek High Definition Audio Driver (x32 Version: Recuva (Version: 1.48) Revo Uninstaller 1.95 (x32 Version: 1.95) Scan (x32 Version: Service Pack 2 for Microsoft Office 2010 (KB2687455) 64-Bit Edition SHIELD Streaming (Version: 1.05.28) Shop for HP Supplies (Version: 13.0) Sins of a Solar Empire: Rebellion (x32) Skype™ 6.7 (x32 Version: 6.7.102) SmartWebPrinting (x32 Version: 130.0.373.000) SolutionCenter (x32 Version: 130.0.373.000) Space Colony HD (x32 Version: SpeedFan (remove only) (x32) SPORE™ (x32 Version: 1.04.0000) SPORE™ Galaktische Abenteuer (x32 Version: 1.00.0000) SPORE™ Süß & Schrecklich Ergänzungs-Pack (x32 Version: 1.00.0000) Status (x32 Version: 130.0.373.000) Steam (x32 Version: Stronghold Kingdoms (x32) Supreme Commander (x32) Supreme Commander 2 (x32) Supreme Commander: Forged Alliance (x32) TeamSpeak 3 Client (HKCU Version: 3.0.13) TeamViewer 8 (x32 Version: 8.0.20935) Terraria (x32) Toolbox (x32 Version: 130.0.648.000) TrayApp (x32 Version: 130.0.376.000) Trojan Remover 6.8.8 (x32 Version: 6.8.8) Ubisoft Game Launcher (x32 Version: Update for Microsoft .NET Framework 4.5 (KB2750147) (x32 Version: 1) Update for Microsoft .NET Framework 4.5 (KB2805221) (x32 Version: 1) Update for Microsoft .NET Framework 4.5 (KB2805226) (x32 Version: 1) Update for Microsoft Access 2010 (KB2553446) 64-Bit Edition Update for Microsoft Filter Pack 2.0 (KB2810071) 64-Bit Edition Update for Microsoft Office 2010 (KB2553092) Update for Microsoft Office 2010 (KB2589298) 64-Bit Edition Update for Microsoft Office 2010 (KB2589375) 64-Bit Edition Update for Microsoft Office 2010 (KB2760598) 64-Bit Edition Update for Microsoft Office 2010 (KB2760631) 64-Bit Edition Update for Microsoft Office 2010 (KB2794737) 64-Bit Edition Update for Microsoft Office 2010 (KB2825640) 64-Bit Edition Update for Microsoft Office 2010 (KB2826026) 64-Bit Edition Update for Microsoft OneNote 2010 (KB2810072) 64-Bit Edition Update for Microsoft PowerPoint 2010 (KB2553145) 64-Bit Edition Update for Microsoft Visio Viewer 2010 (KB2810066) 64-Bit Edition Update for Microsoft Word 2010 (KB2827323) 64-Bit Edition VLC media player 2.0.8 (x32 Version: 2.0.8) WebReg (x32 Version: WinRAR 5.00 (64-bit) (Version: 5.00.0) ==================== Restore Points ========================= 08-10-2013 13:48:41 Windows Update 09-10-2013 23:45:57 Windows Update ==================== Hosts content: ========================== 2009-07-14 04:34 - 2009-06-10 23:00 - 00000824 ____A C:\Windows\system32\Drivers\etc\hosts ==================== Scheduled Tasks (whitelisted) ============= Task: {3B538082-58E3-4809-9868-4DD69CF0C5D4} - System32\Tasks\Adobe Flash Player Updater => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2013-10-10] (Adobe Systems Incorporated) Task: {496DA08F-F1CA-4CE6-9E4B-B4FA9E0C4380} - System32\Tasks\CCleanerSkipUAC => C:\Program Files\CCleaner\CCleaner.exe [2013-08-21] (Piriform Ltd) Task: {6943A4C3-604E-478C-8890-1B89D8ED1A8E} - System32\Tasks\CreateChoiceProcessTask => C:\Windows\System32\browserchoice.exe [2010-02-23] (Microsoft Corporation) Task: {9DC28829-AF32-44DE-9487-1DF911F3B89A} - System32\Tasks\Apple\AppleSoftwareUpdate => C:\Program Files (x86)\Apple Software Update\SoftwareUpdate.exe [2011-06-01] (Apple Inc.) Task: {D2D26D8D-F3B2-4410-B9D4-7B3D72CEF633} - System32\Tasks\OfficeSoftwareProtectionPlatform\SvcRestartTask => Sc.exe start osppsvc Task: {EDA15214-26DC-4E6C-AF2A-43289C197139} - System32\Tasks\avast! Emergency Update => C:\Program Files\AVAST Software\Avast\AvastEmUpdate.exe [2013-08-30] (AVAST Software) Task: C:\Windows\Tasks\Adobe Flash Player Updater.job => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe ==================== Loaded Modules (whitelisted) ============= 2013-08-10 15:02 - 2013-09-12 09:25 - 00097568 _____ () C:\Program Files\NVIDIA Corporation\Display\NvSmartMax64.dll 2013-09-29 22:28 - 2013-09-12 10:58 - 00013088 _____ () C:\Program Files\NVIDIA Corporation\CoProcManager\detoured.dll 2012-12-14 02:42 - 2012-12-14 02:42 - 00094208 _____ () C:\Windows\System32\IccLibDll_x64.dll 2013-04-04 01:09 - 2013-04-04 01:09 - 04300432 _____ () C:\Program Files\Common Files\Microsoft Shared\OFFICE14\Cultures\OFFICE.ODF 2013-10-10 01:48 - 2013-10-09 23:37 - 02105344 _____ () C:\Program Files\AVAST Software\Avast\defs\13100901\algo.dll 2013-09-26 16:39 - 2013-08-30 09:47 - 00240448 ____N () C:\Program Files\AVAST Software\Avast\Setup\SetIFace.dll 2013-04-21 21:44 - 2013-04-21 21:44 - 00087952 _____ () C:\Program Files (x86)\Common Files\Apple\Apple Application Support\zlib1.dll 2013-04-21 21:44 - 2013-04-21 21:44 - 01242952 _____ () C:\Program Files (x86)\Common Files\Apple\Apple Application Support\libxml2.dll 2013-04-04 01:09 - 2013-04-04 01:09 - 04300456 _____ () C:\Program Files (x86)\Common Files\microsoft shared\OFFICE14\Cultures\OFFICE.ODF 2013-07-01 08:20 - 2013-08-22 00:18 - 00687104 _____ () C:\Program Files (x86)\Steam\SDL2.dll 2013-07-26 14:46 - 2013-10-09 04:19 - 01121704 _____ () C:\Program Files (x86)\Steam\bin\chromehtml.DLL 2013-07-15 14:32 - 2013-09-11 00:20 - 20625832 _____ () C:\Program Files (x86)\Steam\bin\libcef.dll 2013-06-14 15:49 - 2013-06-15 01:49 - 01100800 _____ () C:\Program Files (x86)\Steam\bin\avcodec-53.dll 2013-06-14 15:49 - 2013-06-15 01:49 - 00124416 _____ () C:\Program Files (x86)\Steam\bin\avutil-51.dll 2013-06-14 15:49 - 2013-06-15 01:49 - 00192000 _____ () C:\Program Files (x86)\Steam\bin\avformat-53.dll 2013-10-02 19:19 - 2013-10-02 19:19 - 03279768 _____ () C:\Program Files (x86)\Mozilla Firefox\mozjs.dll 2013-10-10 15:36 - 2013-10-10 15:36 - 16233864 _____ () C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_11_9_900_117.dll ==================== Alternate Data Streams (whitelisted) ========= ==================== Safe Mode (whitelisted) =================== HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\Hamachi2Svc => ""="Service" ==================== Faulty Device Manager Devices ============= Name: avast! Firewall NDIS Filter Miniport Description: avast! Firewall NDIS Filter Miniport Class Guid: {4d36e972-e325-11ce-bfc1-08002be10318} Manufacturer: ALWIL Software Service: aswNdis Problem: : Windows cannot start this hardware device because its configuration information (in the registry) is incomplete or damaged. (Code 19) Resolution: A registry problem was detected. This can occur when more than one service is defined for a device, if there is a failure opening the service subkey, or if the driver name cannot be obtained from the service subkey. Try these options: On the "General Properties" tab of the device, click "Troubleshoot" to start the troubleshooting wizard. Click "Uninstall", and then click "Scan for hardware changes" to load a usable driver. ==================== Event log errors: ========================= Application errors: ================== System errors: ============= Microsoft Office Sessions: ========================= ==================== Memory info =========================== Percentage of memory in use: 15% Total physical RAM: 16301.12 MB Available physical RAM: 13748.23 MB Total Pagefile: 32600.41 MB Available Pagefile: 29891.89 MB Total Virtual: 8192 MB Available Virtual: 8191.85 MB ==================== Drives ================================ Drive c: (Speicher) (Fixed) (Total:596.07 GB) (Free:338.09 GB) NTFS Drive d: (DATA) (Fixed) (Total:146.06 GB) (Free:70.59 GB) NTFS Drive g: (GRTMPVOL_EN) (CDROM) (Total:0.61 GB) (Free:0 GB) CDFS Drive u: (BACKUP) (Fixed) (Total:152.02 GB) (Free:25.93 GB) NTFS ==================== MBR & Partition Table ================== ======================================================== Disk: 0 (MBR Code: Windows 7 or 8) (Size: 596 GB) (Disk ID: 6D1152A6) Partition 1: (Active) - (Size=100 MB) - (Type=07 NTFS) Partition 2: (Not Active) - (Size=596 GB) - (Type=07 NTFS) ======================================================== Disk: 1 (MBR Code: Windows XP) (Size: 298 GB) (Disk ID: 23452345) Partition 1: (Not Active) - (Size=152 GB) - (Type=07 NTFS) Partition 2: (Not Active) - (Size=146 GB) - (Type=07 NTFS) ==================== End Of Log ============================ |
/// Winkelfunktion /// TB-Süch-Tiger™ ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Cpu leistung immer sehr Hoch Sieht soweit ok aus ![]() Wegen Cookies und anderer Dinge im Web: Um die Pest von vornherein zu blocken (also TrackingCookies, Werbebanner etc.) müsstest du dir mal sowas wie MVPS Hosts File anschauen => Blocking Unwanted Parasites with a Hosts File - sinnvollerweise solltest du alle 4 Wochen mal bei MVPS nachsehen, ob er eine neue Hosts Datei herausgebracht hat. Info: Cookies sind keine Schädlinge direkt, aber es besteht die Gefahr der missbräuchlichen Verwendung (eindeutige Wiedererkennung zB für gezielte Werbung o.ä. => HTTP-Cookie ) Ansonsten gibt es noch gute Cookiemanager, Erweiterungen für den Firefox zB wäre da CookieCuller Wenn du aber damit leben kannst, dich bei jeder Browsersession überall neu einzuloggen (zB Facebook, Ebay, GMX, oder auch Trojaner-Board) dann stell den Browser einfach so ein, dass einfach alles beim Beenden des Browser inkl. Cookies gelöscht wird. Ist dein System nun wieder in Ordnung oder gibt's noch andere Funde oder Probleme?
![]() | #29 |
![]() | #30 |
/// Winkelfunktion /// TB-Süch-Tiger™ ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Cpu leistung immer sehr Hoch Dann wären wir durch! ![]() Falls du noch Lob oder Kritik loswerden möchtest => Lob, Kritik und Wünsche - Trojaner-Board Die Programme, die hier zum Einsatz kamen, können alle deinstalliert werden. Helfen kann dir dabei delfix: Die Reihenfolge ist hier entscheidend.
Bitte abschließend noch die Updates prüfen, unten mein Leitfaden dazu. Um in Zukunft die Aktualität der installierten Programme besser im Überblick zu halten, kannst du zB Secunia PSI verwenden. Für noch mehr Sicherheit solltest Du nach der beseitigten Infektion auch möglichst alle Passwörter ändern. Microsoftupdate Windows XP:Besuch mit dem IE die MS-Updateseite und lass Dir alle wichtigen Updates installieren. Windows Vista/7: Start, Systemsteuerung, Windows-Update PDF-Reader aktualisieren Ein veralteter AdobeReader stellt ein großes Sicherheitsrisiko dar. Du solltest daher besser alte Versionen vom AdobeReader über Systemsteuerung => Software bzw. Programme und Funktionen deinstallieren, indem Du dort auf "Adobe Reader x.0" klickst und das Programm entfernst. (falls du AdobeReader installiert hast) Ich empfehle einen alternativen PDF-Reader wie PDF Xchange Viewer, SumatraPDF oder Foxit PDF Reader, die sind sehr viel schlanker und flotter als der AdobeReader. Bitte überprüf bei der Gelegenheit auch die Aktualität des Flashplayers: Prüfen => Adobe - Flash Player Downloadlinks findest du hier => Browsers and Plugins - FilePony.de Alle Plugins im Firefox-Browser kannst du auch ganz einfach hier auf Aktualität prüfen => https://www.mozilla.org/de/plugincheck Natürlich auch darauf achten, dass andere installierte Browser wie zB Firefox, Opera oder Chrome aktuell sind. Java-Update Veraltete Java-Installationen sind ein großes Sicherheitsrisiko, daher solltest Du die alten Versionen deinstallieren. Beende dazu alle Programme (v.a. die Browser), klick danach auf Start, Systemsteuerung, Software (bzw. Programme und Funktionen) und deinstalliere darüber alle aufgelisteten Java-Versionen. Lad Dir danach von hier das aktuelle Java SE Runtime Environment (JRE) herunter und installiere es.
__________________ Logfiles bitte immer in CODE-Tags posten ![]() |
