|
Plagegeister aller Art und deren Bekämpfung: Fehlermeldung beim booten. RunDLL Problem beim starten von C:\ProgrammFiles\HomeTab\TBUpdater.dll Das angegebene Modul wurde nicht gefundenWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
30.10.2013, 15:13 | #1 |
| Fehlermeldung beim booten. RunDLL Problem beim starten von C:\ProgrammFiles\HomeTab\TBUpdater.dll Das angegebene Modul wurde nicht gefunden Hallo, beim starten meines Rechners (Windows 7 Home Premium, 32bit) habe ich nach einem Quick-Scan mit MALWAREBYTES Anti-Malware infizierte Dateien gefunden und entfernt. Danach habe ich den Computer noch nicht wieder neu gestartet sondern noch einmal einen Quick Scan durchgeführt der wieder 4 infizierte Dateien gefunden hat. Auch diese habe ich entfernt und den Computer, wie im Programm gewünscht, neu gestartet. Der Rechner fährt normal hoch, doch es erscheint die Nachricht: (Fenster RunDLL) Problem beim starten von c:\ProgrammFiles\HomeTab\TBUpdater.dll Das angegebene Modul wurde nicht gefunden Der Rechner arbeitet aber wie gewohnt flott und augenscheinlich ohne Probleme. Der erste Scan mit Malewarebytes brachte folgendes Ergebnis Malwarebytes Anti-Malware 1.75.0.1300 www.malwarebytes.org Datenbank Version: v2013.10.29.10 Windows 7 Service Pack 1 x86 NTFS Internet Explorer 10.0.9200.16721 Michael :: MICHAEL-PC [Administrator] 30.10.2013 03:27:48 mbam-log-2013-10-30 (03-27-48).txt Art des Suchlaufs: Quick-Scan Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 232975 Laufzeit: 8 Minute(n), 17 Sekunde(n) Infizierte Speicherprozesse: 2 C:\Program Files\HomeTab\ProtectedSearch.exe (PUP.Optional.HomeTab.A) -> 2104 -> Löschen bei Neustart. C:\Program Files\Wajam\Updater\WajamUpdaterV3.exe (PUP.Optional.Wajam.A) -> 3600 -> Löschen bei Neustart. Infizierte Speichermodule: 2 C:\Program Files\HomeTab\cinshlpr.dll (PUP.Optional.HomeTab.A) -> Löschen bei Neustart. C:\Program Files\HomeTab\InstallHelper.dll (PUP.Optional.HomeTab.A) -> Löschen bei Neustart. Infizierte Registrierungsschlüssel: 31 HKCR\CLSID\{431532BD-0AE1-4ABC-BE8C-919F3D1332E2} (PUP.Optional.Wajam) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\Interface\{431532BD-0AE1-4ABC-BE8C-919F3D1332E2} (PUP.Optional.Wajam) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\TypeLib\{095BFD3C-4602-4FE1-96F1-AEFAFBFD067D} (PUP.Optional.Wajam) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\CLSID\{A7A6995D-6EE1-4FD1-A258-49395D5BF99C} (PUP.Optional.Wajam) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\wajam.WajamBHO.1 (PUP.Optional.Wajam) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\wajam.WajamBHO (PUP.Optional.Wajam) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{A7A6995D-6EE1-4FD1-A258-49395D5BF99C} (PUP.Optional.Wajam) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{A7A6995D-6EE1-4FD1-A258-49395D5BF99C} (PUP.Optional.Wajam) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{A7A6995D-6EE1-4FD1-A258-49395D5BF99C} (PUP.Optional.Wajam) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\AppID\{1FAEE6D5-34F4-42AA-8025-3FD8F3EC4634} (PUP.Optional.Wajam.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\AppID\{D616A4A2-7B38-4DBC-9093-6FE7A4A21B17} (PUP.Optional.Wajam.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\CLSID\{5D64294B-1341-4FE7-B6D8-7C36828D4DD5} (PUP.Optional.Wajam.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\wajam.WajamDownloader.1 (PUP.Optional.Wajam.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\wajam.WajamDownloader (PUP.Optional.Wajam.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{327b0f8c-49d9-466c-a8ab-0c30310a3ad0}_is1 (PUP.Optional.HomeTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\CLSID\{3c98be86-cf79-4484-a2b2-dfe1ee126592} (PUP.Optional.HomeTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\TypeLib\{2690da64-4be2-4afa-b159-af0e41f23b6e} (PUP.Optional.HomeTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\Interface\{8DA8B89E-0C65-403B-8231-AB22ECFA0687} (PUP.Optional.HomeTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\wtb.NotificationSource.1 (PUP.Optional.HomeTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\wtb.NotificationSource (PUP.Optional.HomeTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\CLSID\{a25e7121-3dd8-41b3-855b-756c5bc45449} (PUP.Optional.HomeTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\wtb.Band.1 (PUP.Optional.HomeTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\wtb.Band (PUP.Optional.HomeTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{A25E7121-3DD8-41B3-855B-756C5BC45449} (PUP.Optional.HomeTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{A25E7121-3DD8-41B3-855B-756C5BC45449} (PUP.Optional.HomeTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{A25E7121-3DD8-41B3-855B-756C5BC45449} (PUP.Optional.HomeTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\AppID\priam_bho.DLL (PUP.Optional.Wajam.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCU\SOFTWARE\WAJAM (PUP.Optional.Wajam.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKLM\SOFTWARE\WAJAM (PUP.Optional.Wajam.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKLM\SYSTEM\CurrentControlSet\Services\WajamUpdaterV3 (PUP.Optional.Wajam.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Wajam (PUP.Optional.Wajam.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. Infizierte Registrierungswerte: 3 HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar|{A25E7121-3DD8-41B3-855B-756C5BC45449} (PUP.Optional.HomeTab.A) -> Daten: -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCU\Software\Wajam|affiliate_id (PUP.Optional.Wajam.A) -> Daten: 3225 -> Erfolgreich gelöscht und in Quarantäne gestellt. HKLM\SOFTWARE\Wajam|red (PUP.Optional.Wajam.A) -> Daten: 4 -> Erfolgreich gelöscht und in Quarantäne gestellt. Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 12 C:\Users\Michael\AppData\Roaming\SimplyTech\home (PUP.Optional.HomeTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\HomeTab (PUP.Optional.HomeTab.A) -> Löschen bei Neustart. C:\Program Files\HomeTab\chrome (PUP.Optional.HomeTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\HomeTab\support@HomeTab.com (PUP.Optional.HomeTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\HomeTab\support@HomeTab.com\chrome (PUP.Optional.HomeTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\HomeTab\support@HomeTab.com\components (PUP.Optional.HomeTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\HomeTab\support@HomeTab.com\plugins (PUP.Optional.HomeTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\ProgramData\Microsoft\Windows\Start Menu\Programs\HomeTab (PUP.Optional.HomeTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Wajam (PUP.Optional.Wajam.A) -> Löschen bei Neustart. C:\Program Files\Wajam\Firefox (PUP.Optional.Wajam.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Wajam\IE (PUP.Optional.Wajam.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Wajam\Updater (PUP.Optional.Wajam.A) -> Löschen bei Neustart. Infizierte Dateien: 44 C:\Program Files\Wajam\IE\priam_bho.dll (PUP.Optional.Wajam) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Michael\AppData\Local\Temp\OCS\ocs_v7f.exe (PUP.Optional.DownloadSponsor.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Michael\Downloads\Forgesoft_InstallForge.exe (PUP.Optional.DownloadSponsor.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Michael\Downloads\installForge.exe (PUP.Optional.ExpressInstall.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Michael\AppData\Local\DownloadGuide\Offers\hometab.exe (PUP.Optional.HomeTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Michael\AppData\Local\DownloadGuide\Offers\iminent.exe (PUP.Optional.Iminent.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Michael\AppData\Local\DownloadGuide\Offers\plus-hd-3-8.exe (PUP.Optional.CrossRider) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Michael\AppData\Roaming\SimplyTech\home\home.htm (PUP.Optional.HomeTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Michael\AppData\Roaming\SimplyTech\home\jquery-ui-1.10.1.custom.min.js (PUP.Optional.HomeTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Michael\AppData\Roaming\SimplyTech\home\jquiso.js (PUP.Optional.HomeTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Michael\AppData\Roaming\SimplyTech\home\style.css (PUP.Optional.HomeTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Michael\AppData\Roaming\SimplyTech\home\vars.js (PUP.Optional.HomeTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\HomeTab\Microsoft.Win32.TaskScheduler.xml (PUP.Optional.HomeTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\HomeTab\cinshlpr.dll (PUP.Optional.HomeTab.A) -> Löschen bei Neustart. C:\Program Files\HomeTab\hometab_icon.ico (PUP.Optional.HomeTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\HomeTab\InstallHelper.dll (PUP.Optional.HomeTab.A) -> Löschen bei Neustart. C:\Program Files\HomeTab\Interop.IWshRuntimeLibrary.dll (PUP.Optional.HomeTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\HomeTab\Microsoft.Win32.TaskScheduler.dll (PUP.Optional.HomeTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\HomeTab\ProtectedSearch.exe (PUP.Optional.HomeTab.A) -> Löschen bei Neustart. C:\Program Files\HomeTab\ProtectedSearch.ico (PUP.Optional.HomeTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\HomeTab\STInst32.dll (PUP.Optional.HomeTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\HomeTab\STInst32.exe (PUP.Optional.HomeTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\HomeTab\System.Data.SQLite.dll (PUP.Optional.HomeTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\HomeTab\TaskSchedulerCreator.exe (PUP.Optional.HomeTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\HomeTab\TBUpdater.dll (PUP.Optional.HomeTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\HomeTab\ToolbarUninstall.exe (PUP.Optional.HomeTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\HomeTab\unins000.dat (PUP.Optional.HomeTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\HomeTab\unins000.exe (PUP.Optional.HomeTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\HomeTab\chrome\HomeTab.crx (PUP.Optional.HomeTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\HomeTab\support@HomeTab.com\chrome.manifest (PUP.Optional.HomeTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\HomeTab\support@HomeTab.com\install.js (PUP.Optional.HomeTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\HomeTab\support@HomeTab.com\install.rdf (PUP.Optional.HomeTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\HomeTab\support@HomeTab.com\pop.htm (PUP.Optional.HomeTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\HomeTab\support@HomeTab.com\chrome\HomeTab_6787.jar (PUP.Optional.HomeTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\HomeTab\support@HomeTab.com\components\wtb_complete.js (PUP.Optional.HomeTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\HomeTab\support@HomeTab.com\plugins\npwiddit.dll (PUP.Optional.HomeTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\ProgramData\Microsoft\Windows\Start Menu\Programs\HomeTab\Protected Search Settings.lnk (PUP.Optional.HomeTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Michael\AppData\Roaming\HomeTab\HomeTab.dll (PUP.Optional.HomeTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Wajam\Updater\WajamUpdaterV3.exe (PUP.Optional.Wajam.A) -> Löschen bei Neustart. C:\Program Files\Wajam\uninstall.exe (PUP.Optional.Wajam.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Wajam\Firefox\{5a95a9e0-59dd-4314-bd84-4d18ca83a0e2}.xpi (PUP.Optional.Wajam.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Wajam\IE\favicon.ico (PUP.Optional.Wajam.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Wajam\IE\wajamLogo.bmp (PUP.Optional.Wajam.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\Wajam\Updater\update.exe (PUP.Optional.Wajam.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. (Ende) Der zweite Scan mit Malewarebytes und neustarten des Computers: Malwarebytes Anti-Malware 1.75.0.1300 www.malwarebytes.org Datenbank Version: v2013.10.29.10 Windows 7 Service Pack 1 x86 NTFS Internet Explorer 10.0.9200.16721 Michael :: MICHAEL-PC [Administrator] 30.10.2013 12:32:30 mbam-log-2013-10-30 (12-32-30).txt Art des Suchlaufs: Quick-Scan Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 233092 Laufzeit: 8 Minute(n), 31 Sekunde(n) Infizierte Speicherprozesse: 1 C:\Program Files\Wajam\Updater\WajamUpdaterV3.exe (PUP.Optional.Wajam.A) -> 3600 -> Löschen bei Neustart. Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 2 C:\Program Files\Wajam (PUP.Optional.Wajam.A) -> Löschen bei Neustart. C:\Program Files\Wajam\Updater (PUP.Optional.Wajam.A) -> Löschen bei Neustart. Infizierte Dateien: 1 C:\Program Files\Wajam\Updater\WajamUpdaterV3.exe (PUP.Optional.Wajam.A) -> Löschen bei Neustart. (Ende) Wenn ich jetzt den Computer neustarte kommt die beschriebene Fehlermeldung. |
30.10.2013, 15:38 | #2 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Fehlermeldung beim booten. RunDLL Problem beim starten von C:\ProgrammFiles\HomeTab\TBUpdater.dll Das angegebene Modul wurde nicht gefunden Hallo und
__________________Hast du noch weitere Logs (mit Funden)? Malwarebytes und/oder andere Virenscanner, sind die mal fündig geworden? Ich frage deswegen nach => http://www.trojaner-board.de/125889-...tml#post941520 Bitte keine neuen Virenscans machen sondern erst nur schon vorhandene Logs in CODE-Tags posten! Relevant sind nur Logs der letzten 7 Tage bzw. seitdem das Problem besteht! Zudem bitte auch ein Log mit Farbars Tool machen: Scan mit Farbar's Recovery Scan Tool (FRST) Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: FRST 32-Bit | FRST 64-Bit (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
Lesestoff: Posten in CODE-Tags Die Logfiles anzuhängen oder sogar vorher in ein ZIP, RAR, 7Z-Archive zu packen erschwert mir massiv die Arbeit, es sei denn natürlich die Datei wäre ansonsten zu gross für das Forum. Um die Logfiles in eine CODE-Box zu stellen gehe so vor:
__________________ |
30.10.2013, 15:52 | #3 |
| Fehlermeldung beim booten. RunDLL Problem beim starten von C:\ProgrammFiles\HomeTab\TBUpdater.dll Das angegebene Modul wurde nicht gefunden Ich habe folgende Files (Identifiziert durch Farbor Recovery Scan Tool FRST 32bit).
__________________Code:
ATTFilter Additional scan result of Farbar Recovery Scan Tool (x86) Version: 30-10-2013 Ran by Michael at 2013-10-30 15:41:02 Running from C:\Users\Michael\Desktop Boot Mode: Normal ========================================================== ==================== Security Center ======================== AV: avast! Antivirus (Enabled - Up to date) {2B2D1395-420B-D5C9-657E-930FE358FC3C} AS: avast! Antivirus (Enabled - Up to date) {904CF271-6431-DA47-5FCE-A87D98DFB681} AS: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} ==================== Installed Programs ====================== @BIOS (Version: 2.20) 3D Shadow by Lokas Software 7-Zip 9.20 7-Zip 9.21 (Version: 9.21.00.0) Adobe Acrobat 8 Professional - English, Français, Deutsch (Version: 8.1.0) Adobe After Effects CS3 (Version: 8) Adobe After Effects CS3 Presets (Version: 8) Adobe After Effects CS3 Third Party Content (Version: 3) Adobe AIR (Version: 3.9.0.1030) Adobe Anchor Service CS3 (Version: 1.0) Adobe Asset Services CS3 (Version: 3) Adobe Bridge CS3 (Version: 2) Adobe Bridge Start Meeting (Version: 1.0) Adobe BridgeTalk Plugin CS3 (Version: 1.0) Adobe Camera Raw 4.0 (Version: 4.0) Adobe CMaps (Version: 1.0) Adobe Color - Photoshop Specific (Version: 1.0) Adobe Color Common Settings (Version: 1.0) Adobe Color EU Recommended Settings (Version: 1.0) Adobe Color JA Extra Settings (Version: 1.0) Adobe Color NA Extra Settings (Version: 1.0) Adobe Contribute CS3 (Version: 4.1) Adobe Creative Suite 3 Master Collection (Version: 1.0) Adobe Creative Suite 3 Master Collection hinzufügen oder entfernen (Version: 1.0) Adobe Default Language CS3 (Version: 1.0) Adobe Device Central CS3 (Version: 1.0) Adobe Download Assistant (Version: 1.2.3) Adobe Dreamweaver CS3 (Version: 9) Adobe Encore CS3 (Version: 3) Adobe ExtendScript Toolkit 2 (Version: 2.0) Adobe Extension Manager CS3 (Version: 1.8) Adobe Fireworks CS3 (Version: 9.0) Adobe Flash CS3 (Version: 9.0) Adobe Flash Player 11 ActiveX (Version: 11.9.900.117) Adobe Flash Player 11 Plugin (Version: 11.9.900.117) Adobe Flash Video Encoder (Version: 2.0) Adobe Fonts All (Version: 1.0) Adobe Help Viewer CS3 (Version: 1) Adobe Illustrator CS3 (Version: 13.0) Adobe InDesign CS3 (Version: 5.0) Adobe InDesign CS3 Icon Handler (Version: 5.0) Adobe Linguistics CS3 (Version: 3.0.0) Adobe MotionPicture Color Files (Version: 1.0) Adobe PDF Library Files (Version: 8.0) Adobe Photoshop CS3 (Version: 10) Adobe Photoshop CS6 (Version: 13.0) Adobe Premiere Pro CS3 (Version: 3) Adobe Premiere Pro CS3 Functional Content (Version: 8) Adobe Reader XI (11.0.03) - Deutsch (Version: 11.0.03) Adobe Setup (Version: 1.0) Adobe Shockwave Player 12.0 (Version: 12.0.4.144) Adobe SING CS3 (Version: 0.1) Adobe Soundbooth CS3 (Version: 1) Adobe Stock Photos CS3 (Version: 1.5) Adobe Type Support (Version: 1.0) Adobe Update Manager CS3 (Version: 5.1.0) Adobe Version Cue CS3 Client (Version: 3) Adobe Version Cue CS3 Server (Version: 3.0) Adobe Video Profiles (Version: 1.0) Adobe WAS CS3 (Version: 1.0) Adobe WinSoft Linguistics Plugin (Version: 1.0) Adobe XMP DVA Panels CS3 (Version: 1.0) Adobe XMP Panels CS3 (Version: 1.0) AHV content for Acrobat and Flash (Version: 1) AllWebMenus PRO 5.3.908 (Version: 5.3.908) AMD Drag and Drop Transcoding (Version: 2.00.0000) AMD USB Filter Driver (Version: 1.0.15.94) Any Video Converter 5.0.9 Apple Application Support (Version: 2.3.4) Apple Software Update (Version: 2.1.3.127) Ashampoo Burning Studio 2013 v.11.0.6 (Version: 11.0.6) Ashampoo Photo Commander 10 v.10.2.1 (Version: 10.2.1) Ashampoo Snap 5 v.5.1.5 (Version: 5.1.5) Ashampoo Snap 6 v.6.0.6 (Version: 6.0.6) Atheros Communications Inc.(R) AR81Family Gigabit/Fast Ethernet Driver (Version: 2.0.4.4) AutoCAD Mechanical 2008 (Version: 12.0.58.0) Autodesk Design Review 2008 (Version: 4.0.0) Autodesk Vault 2008 (Version: 12.0.123.0) AutoGreen B10.1021.1 (Version: 1.00.0000) avast! Ad Blocker (Version: 1.0.0.0) avast! Free Antivirus (Version: 8.0.1497.0) AVM FRITZ!WLAN BYclouder Data Recovery Pro (Version: 6.8.0.0) Camtasia Studio 7 (Version: 7.1.1) Camtasia Studio 8 (Version: 8.0.4.1060) CaptureSaver V4.2.5 Catalyst Control Center - Branding (Version: 1.00.0000) Catalyst Control Center Core Implementation (Version: 2010.0406.2133.36843) Catalyst Control Center Graphics Full Existing (Version: 2010.0406.2133.36843) Catalyst Control Center Graphics Full New (Version: 2010.0406.2133.36843) Catalyst Control Center Graphics Light (Version: 2010.0406.2133.36843) Catalyst Control Center Graphics Previews Common (Version: 2010.0406.2133.36843) Catalyst Control Center Graphics Previews Vista (Version: 2010.0406.2133.36843) Catalyst Control Center HydraVision Full (Version: 2010.0406.2133.36843) CCC Help English (Version: 2010.0406.2132.36843) ccc-core-static (Version: 2010.0406.2133.36843) ccc-utility (Version: 2010.0406.2133.36843) CCleaner (Version: 4.06) CSS3 Menu Dreamload Classic Client (Version: 1.642) Easy Drive Data Recovery (Version: 3.0) Easy Feed Editor 3.5 Easy Tune 6 B11.1124.1 (Version: 1.00.0000) Email Templates Collection 1 1.0.5 (Version: 1.0.5) EPSON Scan ffdshow v1.3.4500 [2013-01-06] (Version: 1.3.4500.0) FileZilla Client 3.7.3 (Version: 3.7.3) Firebird SQL Server - MAGIX Edition (Version: 2.1.27.0) Flash Designer 1.5 (Version: 1.5) Free YouTube Download version 3.2.12.827 (Version: 3.2.12.827) Free YouTube to MP3 Converter version 3.12.12.827 (Version: 3.12.12.827) Freemake Video Converter Version 4.0.4 (Version: 4.0.4) Google Update Helper (Version: 1.3.23.0) Hi Slider IIS 8.0 Express (Version: 8.0.1557) IIS Express Application Compatibility Database for x86 Inkscape 0.48.4 (Version: 0.48.4) Java 7 Update 45 (Version: 7.0.450) Java Auto Updater (Version: 2.1.9.8) Kalenderchen 5 K-Lite Codec Pack 6.0.4 (Basic) (Version: 6.0.4) KompoZer 0.8b3 KoolMoves 8.4.0 (Version: 8.4.0) Kvisoft Flash Video Gallery 1.5.6 (Version: 1.5.6) kwiksupport.me (Version: 12.0.33.7173) LightBox Video Web Gallery Creator 2.1.7 Likno Web Scroller Builder 2.1.132 (Version: 2.1.132) MAGIX Screenshare (Version: 4.3.6.1987) MAGIX Speed burnR (MSI) (Version: 7.0.2.6) MAGIX Video deluxe MX Plus Download-Version (Designelemente) (Version: 1.0.0.0) MAGIX Video deluxe MX Plus Download-Version (Filmvorlagen) (Version: 1.0.0.0) MAGIX Video deluxe MX Plus Download-Version (Fotoshow Maker-Stile 1) (Version: 1.0.0.0) MAGIX Video deluxe MX Plus Download-Version (Fotoshow Maker-Stile 2) (Version: 1.0.0.0) MAGIX Video deluxe MX Plus Download-Version (Individuelle Menüvorlagen) (Version: 1.0.0.0) MAGIX Video deluxe MX Plus Download-Version (Menüvorlagen 1) (Version: 1.0.0.0) MAGIX Video deluxe MX Plus Download-Version (Menüvorlagen 2) (Version: 1.0.0.0) MAGIX Video deluxe MX Plus Download-Version (proDAD Adorage Starter Paket) (Version: 1.0.0.0) MAGIX Video deluxe MX Plus Download-Version (Soundtrack Maker-Stile) (Version: 1.0.0.0) MAGIX Video deluxe MX Plus Download-Version (Titeleffekte) (Version: 1.0.0.0) MAGIX Video deluxe MX Plus Download-Version (Überblendeffekte) (Version: 1.0.0.0) MAGIX Video deluxe MX Plus Download-Version (Version: 11.0.0.38) Malwarebytes Anti-Malware Version 1.75.0.1300 (Version: 1.75.0.1300) MEDION GoPal Assistant (Version: 6.2.7.12196) Microsoft .NET Framework 4 Client Profile (Version: 4.0.30319) Microsoft .NET Framework 4 Client Profile DEU Language Pack (Version: 4.0.30319) Microsoft .NET Framework 4 Extended (Version: 4.0.30319) Microsoft .NET Framework 4 Extended DEU Language Pack (Version: 4.0.30319) Microsoft ASP.NET Web Pages 2 (Version: 2.0.20715.0) Microsoft ASP.NET Web Pages 2 DEU (Version: 2.0.20710.0) Microsoft ASP.NET Web Pages 2 Runtime - DEU (Version: 2.0.20710.0) Microsoft ASP.NET Web Pages 2 Runtime (Version: 2.0.20715.0) Microsoft Expression Design 4 (Version: 7.0.20516.0) Microsoft Expression Encoder 4 (Version: 4.0.1651.0) Microsoft Expression Encoder 4 Screen Capture Codec (Version: 4.0.1651.0) Microsoft Expression Web 4 (Version: 4.0.1460.0) Microsoft Office 2007 Service Pack 3 (SP3) Microsoft Office Access MUI (German) 2007 (Version: 12.0.6612.1000) Microsoft Office Enterprise 2007 (Version: 12.0.6612.1000) Microsoft Office Excel MUI (German) 2007 (Version: 12.0.6612.1000) Microsoft Office File Validation Add-In (Version: 14.0.5130.5003) Microsoft Office FrontPage 2003 (Version: 11.0.8173.0) Microsoft Office Groove MUI (German) 2007 (Version: 12.0.6612.1000) Microsoft Office InfoPath MUI (German) 2007 (Version: 12.0.6612.1000) Microsoft Office Live Add-in 1.5 (Version: 2.0.4024.1) Microsoft Office OneNote MUI (German) 2007 (Version: 12.0.6612.1000) Microsoft Office Outlook MUI (German) 2007 (Version: 12.0.6612.1000) Microsoft Office PowerPoint MUI (German) 2007 (Version: 12.0.6612.1000) Microsoft Office Proof (English) 2007 (Version: 12.0.6612.1000) Microsoft Office Proof (French) 2007 (Version: 12.0.6612.1000) Microsoft Office Proof (German) 2007 (Version: 12.0.6612.1000) Microsoft Office Proof (Italian) 2007 (Version: 12.0.6612.1000) Microsoft Office Proofing (German) 2007 (Version: 12.0.4518.1014) Microsoft Office Proofing Tools 2007 Service Pack 3 (SP3) Microsoft Office Publisher MUI (German) 2007 (Version: 12.0.6612.1000) Microsoft Office Shared MUI (German) 2007 (Version: 12.0.6612.1000) Microsoft Office Word MUI (German) 2007 (Version: 12.0.6612.1000) Microsoft Silverlight (Version: 5.1.20913.0) Microsoft SQL Server 2008 R2 Management Objects (Version: 10.51.2500.0) Microsoft SQL Server 2008 R2 Native Client (Version: 10.51.2500.0) Microsoft SQL Server 2012 Data-Tier App Framework (Version: 11.0.2316.0) Microsoft SQL Server 2012 Management Objects (Version: 11.0.2100.60) Microsoft SQL Server 2012 Native Client (Version: 11.0.2100.60) Microsoft SQL Server 2012 Transact-SQL ScriptDom (Version: 11.0.2100.60) Microsoft SQL Server Compact 4.0 SP1 DEU CTP1 (Version: 4.0.8854.1) Microsoft SQL Server Compact 4.0 SP1-Skripttools DEU CTP1 (Version: 4.0.8854.1) Microsoft SQL Server System CLR Types (Version: 10.51.2500.0) Microsoft System CLR Types for SQL Server 2012 (Version: 11.0.2100.60) Microsoft Visual C++ 2005 Redistributable (Version: 8.0.56336) Microsoft Visual C++ 2005 Redistributable (Version: 8.0.61001) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (Version: 9.0.30729) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (Version: 9.0.30729.4148) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (Version: 9.0.30729.6161) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (Version: 10.0.40219) Microsoft Web Deploy 3.0 (Version: 3.1236.1631) Microsoft Web Platform Installer 4.5 (Version: 4.0.1863) Microsoft WebMatrix 3 (Version: 2.0.1924) Microsoft WSE 3.0 Runtime (Version: 3.0.5305.0) Microsoft_VC80_CRT_x86 (Version: 8.0.50727.4053) Microsoft_VC90_CRT_x86 (Version: 1.00.0000) Mipony Download Manager Packages Mozilla Firefox 24.0 (x86 de) (Version: 24.0) Mozilla Maintenance Service (Version: 24.0.1) Mozilla Thunderbird 24.0.1 (x86 de) (Version: 24.0.1) MSXML 4.0 SP3 Parser (KB2758694) (Version: 4.30.2117.0) MSXML 4.0 SP3 Parser (Version: 4.30.2100.0) MySQL Connector Net 6.5.4 (Version: 6.5.4) NetObjects Fusion Essentials Notepad++ (Version: 6.3) ON_OFF Charge B11.1102.1 (Version: 1.00.0001) OpenOffice 4.0.0 (Version: 4.00.9702) PDF Settings (Version: 1.0) PDF Settings CS6 (Version: 11.0) Perfect Effects 4.0.4 (Version: 4.0.4) Personal Backup 5.4 (Version: 5.3) PhotoScape PHP Editor 2.22 (Version: PHP Editor 2.22) Picasa 3 (Version: 3.9) proDAD Adorage 3.0 (Version: 3.0.92) QuickTime (Version: 7.74.80.86) Realtek High Definition Audio Driver (Version: 6.0.1.6482) Recuva (Version: 1.47) Riva FLV Encoder 2.0 (Version: 2.00.0004) Safari (Version: 5.34.57.2) SendBlaster 2 (Version: 002.000.13800) Simple CSS 2.1 SliceMaker Standard (Version: 3.5.0) Software Informer 1.2 Sothink DHTML Menu 9 (Version: 9.8) Speed Test Analysis (Version: 1.0.0.5) Splashtop Connect for Firefox (Version: 1.1.8.4) SuperEasy Audio Converter 2 v.2.1.3063 (Version: 2.1.3063) SuperMailer 7.11 (Version: 7.11) swMSM (Version: 12.0.0.1) TBS Cover Editor 2.5.3 (Version: 2.5.3) TeamViewer 8 (Version: 8.0.22298) The Lord of the Rings FREE Trial (Version: 1.00.0000) Update for 2007 Microsoft Office System (KB967642) Update for Microsoft .NET Framework 4 Client Profile (KB2468871) (Version: 1) Update for Microsoft .NET Framework 4 Client Profile (KB2533523) (Version: 1) Update for Microsoft .NET Framework 4 Client Profile (KB2600217) (Version: 1) Update for Microsoft .NET Framework 4 Client Profile (KB2836939) (Version: 1) Update for Microsoft .NET Framework 4 Client Profile (KB2836939v3) (Version: 3) Update for Microsoft .NET Framework 4 Extended (KB2468871) (Version: 1) Update for Microsoft .NET Framework 4 Extended (KB2533523) (Version: 1) Update for Microsoft .NET Framework 4 Extended (KB2600217) (Version: 1) Update for Microsoft .NET Framework 4 Extended (KB2836939) (Version: 1) Update for Microsoft .NET Framework 4 Extended (KB2836939v3) (Version: 3) Update for Microsoft Office 2007 suites (KB2596620) 32-Bit Edition Update for Microsoft Office 2007 suites (KB2687493) 32-Bit Edition Update for Microsoft Office 2007 suites (KB2767849) 32-Bit Edition Update for Microsoft Office 2007 suites (KB2767916) 32-Bit Edition Update for Microsoft Office Outlook 2007 (KB2687404) 32-Bit Edition Update for Microsoft Office Outlook 2007 Junk Email Filter (KB2827325) 32-Bit Edition Update für Microsoft Office Excel 2007 Help (KB963678) Update für Microsoft Office Outlook 2007 Help (KB963677) Update für Microsoft Office Powerpoint 2007 Help (KB963669) Update für Microsoft Office Word 2007 Help (KB963665) Update Manager B11.1124.1 (Version: 1.00.0000) Updater Service (Version: 15,9,28,27) VBA (2627.01) (Version: 6.03.00.9402) VBA (2701.01) (Version: 6.03.00.9402) Vereinszeitung24 (HKCU Version: Vereinszeitung24 3.2.1) VirtualCloneDrive Visual CSS QuickMenu (Version: 8.2.71) Visual NodeFire (Version: 1.2.24) VLC media player 2.1.0 (Version: 2.1.0) Webtools von Microsoft SQL Server Compact 4.0 DEU (Version: 4.0.8482.1) Windows Mobile Device Center Driver Update (Version: 6.1.6965.0) Windows Mobile-Gerätecenter (Version: 6.1.6965.0) WinRAR 5.00 (32-Bit) (Version: 5.00.0) WinTipper BL Version 4.4.11 (Version: V4.4.11) WinZipper (Version: 1.4.8) WonderWebWare CSS Menu Generator 4.1 Zeta Producer 11 11.4.1 (nur entfernen) (HKCU Version: 11.4.1) Zoner Photo Studio 15 (Version: 15.0.1.7) ==================== Restore Points ========================= 22-10-2013 09:26:35 Windows Update 25-10-2013 09:33:09 Windows Update 29-10-2013 11:59:15 Windows Update ==================== Hosts content: ========================== 2009-07-14 03:04 - 2009-06-10 22:39 - 00000824 ____N C:\Windows\system32\Drivers\etc\hosts ==================== Scheduled Tasks (whitelisted) ============= Task: {0279A9C6-EA39-44B5-A0F8-CCC1F6124FE0} - System32\Tasks\ProtectedSearch\Protected Search => C:\Program Files\HomeTab\ProtectedSearch.exe Task: {19A4AEE4-3DC3-42DE-A430-5BEB38569EC2} - System32\Tasks\Desk 365 RunAsStdUser => C:\Program Files\Desk 365\desk365.exe Task: {2636ED11-34DA-497F-A69A-36E641AAD5DC} - System32\Tasks\avast! Emergency Update => C:\Program Files\AVAST Software\Avast\AvastEmUpdate.exe [2013-08-30] (AVAST Software) Task: {7258F52A-31C1-4197-A84A-4750E5DFA5DE} - System32\Tasks\DigitalSite => C:\Users\Michael\AppData\Roaming\DIGITA~1\UPDATE~1\UPDATE~1.EXE Task: {7BFF2D27-609D-4EA8-B5C1-42B082214812} - System32\Tasks\CCleanerSkipUAC => C:\Program Files\CCleaner\CCleaner.exe [2013-09-19] (Piriform Ltd) Task: {869F43C0-9E16-4447-96B7-46C0A419157D} - System32\Tasks\Adobe Flash Player Updater => C:\Windows\System32\Macromed\Flash\FlashPlayerUpdateService.exe [2013-10-10] (Adobe Systems Incorporated) Task: {A92ACA56-2196-4499-A27A-5B55C0167FE9} - System32\Tasks\Browser Updater\Browser Updater => Rundll32.exe "C:\Program Files\HomeTab\TBUpdater.dll",TBCheckForUpdate Task: {B0ACE3C4-36ED-4488-B09D-0F518F73D2B9} - System32\Tasks\Apple\AppleSoftwareUpdate => C:\Program Files\Apple Software Update\SoftwareUpdate.exe [2011-06-01] (Apple Inc.) Task: {FCFA3AD7-1D9B-4D8A-928E-15E1CD3F45D6} - System32\Tasks\CreateChoiceProcessTask => C:\Windows\System32\browserchoice.exe [2010-02-11] (Microsoft Corporation) Task: C:\Windows\Tasks\Adobe Flash Player Updater.job => C:\Windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe Task: C:\Windows\Tasks\DigitalSite.job => C:\Users\Michael\AppData\Roaming\DIGITA~1\UPDATE~1\UPDATE~1.EXE ==================== Loaded Modules (whitelisted) ============= 2013-08-07 20:25 - 2013-08-07 20:25 - 00093696 _____ () C:\Program Files\FileZilla FTP Client\fzshellext.dll 2013-02-18 14:18 - 2013-07-04 08:57 - 00043344 _____ () C:\Program Files\Ashampoo\Ashampoo Snap 6\MouseHook.dll 2013-09-30 10:32 - 2013-09-30 10:32 - 00335680 _____ () C:\Program Files\Speed Test Analysis\ButtonSite.dll 2013-05-06 12:09 - 2012-05-23 14:01 - 00171520 _____ () C:\Program Files\Common Files\HDX4\2.0\dsfOggDemux2.dll 2013-03-22 21:33 - 2013-01-06 21:22 - 03500544 _____ () C:\Program Files\K-Lite Codec Pack\ffdshow\ffdshow.ax 2003-07-11 02:09 - 2003-07-11 02:09 - 00048192 _____ () C:\Program Files\Common Files\Microsoft Shared\Web Folders\1031\nsextint.dll ==================== Alternate Data Streams (whitelisted) ========= AlternateDataStreams: C:\ProgramData\TEMP:0CE7F3C9 AlternateDataStreams: C:\Users\Michael\Documents\animals3.eml:OECustomProperty ==================== Safe Mode (whitelisted) =================== ==================== Faulty Device Manager Devices ============= Name: Description: Class Guid: Manufacturer: Service: Problem: : The drivers for this device are not installed. (Code 28) Resolution: To install the drivers for this device, click "Update Driver", which starts the Hardware Update wizard. Name: Description: Class Guid: Manufacturer: Service: Problem: : The drivers for this device are not installed. (Code 28) Resolution: To install the drivers for this device, click "Update Driver", which starts the Hardware Update wizard. Name: Description: Class Guid: Manufacturer: Service: Problem: : The drivers for this device are not installed. (Code 28) Resolution: To install the drivers for this device, click "Update Driver", which starts the Hardware Update wizard. Name: Description: Class Guid: Manufacturer: Service: Problem: : The drivers for this device are not installed. (Code 28) Resolution: To install the drivers for this device, click "Update Driver", which starts the Hardware Update wizard. Name: Description: Class Guid: Manufacturer: Service: Problem: : The drivers for this device are not installed. (Code 28) Resolution: To install the drivers for this device, click "Update Driver", which starts the Hardware Update wizard. Name: Description: Class Guid: Manufacturer: Service: Problem: : The drivers for this device are not installed. (Code 28) Resolution: To install the drivers for this device, click "Update Driver", which starts the Hardware Update wizard. ==================== Event log errors: ========================= Application errors: ================== Error: (10/30/2013 03:16:30 PM) (Source: WinMgmt) (User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Error: (10/30/2013 01:23:50 PM) (Source: WinMgmt) (User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Error: (10/30/2013 00:53:13 PM) (Source: WinMgmt) (User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Error: (10/29/2013 03:05:06 PM) (Source: Customer Experience Improvement Program) (User: ) Description: 80004005 Error: (10/29/2013 01:02:53 PM) (Source: Customer Experience Improvement Program) (User: ) Description: 80004005 Error: (10/29/2013 00:54:59 PM) (Source: WinMgmt) (User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Error: (10/28/2013 00:43:54 PM) (Source: WinMgmt) (User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Error: (10/28/2013 11:06:07 AM) (Source: Customer Experience Improvement Program) (User: ) Description: 80004005 Error: (10/28/2013 10:46:39 AM) (Source: WinMgmt) (User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Error: (10/27/2013 06:53:32 PM) (Source: Customer Experience Improvement Program) (User: ) Description: 80004005 System errors: ============= Error: (10/30/2013 03:15:59 PM) (Source: Service Control Manager) (User: ) Description: Der Dienst "Freemake Improver" wurde aufgrund folgenden Fehlers nicht gestartet: %%1053 Error: (10/30/2013 03:15:59 PM) (Source: Service Control Manager) (User: ) Description: Das Zeitlimit (30000 ms) wurde beim Verbindungsversuch mit dem Dienst Freemake Improver erreicht. Error: (10/30/2013 01:23:15 PM) (Source: Service Control Manager) (User: ) Description: Der Dienst "Freemake Improver" wurde aufgrund folgenden Fehlers nicht gestartet: %%1053 Error: (10/30/2013 01:23:15 PM) (Source: Service Control Manager) (User: ) Description: Das Zeitlimit (30000 ms) wurde beim Verbindungsversuch mit dem Dienst Freemake Improver erreicht. Error: (10/30/2013 00:52:30 PM) (Source: Service Control Manager) (User: ) Description: Der Dienst "Freemake Improver" wurde aufgrund folgenden Fehlers nicht gestartet: %%1053 Error: (10/30/2013 00:52:30 PM) (Source: Service Control Manager) (User: ) Description: Das Zeitlimit (30000 ms) wurde beim Verbindungsversuch mit dem Dienst Freemake Improver erreicht. Error: (10/29/2013 00:53:56 PM) (Source: Service Control Manager) (User: ) Description: Der Dienst "Freemake Improver" wurde aufgrund folgenden Fehlers nicht gestartet: %%1053 Error: (10/29/2013 00:53:56 PM) (Source: Service Control Manager) (User: ) Description: Das Zeitlimit (30000 ms) wurde beim Verbindungsversuch mit dem Dienst Freemake Improver erreicht. Error: (10/28/2013 11:51:14 AM) (Source: Service Control Manager) (User: ) Description: Das Zeitlimit (30000 ms) wurde beim Warten auf eine Transaktionsrückmeldung von Dienst lmhosts erreicht. Error: (10/28/2013 10:46:06 AM) (Source: Service Control Manager) (User: ) Description: Der Dienst "Freemake Improver" wurde aufgrund folgenden Fehlers nicht gestartet: %%1053 Microsoft Office Sessions: ========================= Error: (08/12/2013 00:09:05 PM) (Source: Microsoft Office 12 Sessions)(User: ) Description: ID: 1, Application Name: Microsoft Office Excel, Application Version: 12.0.4518.1014, Microsoft Office Version: 12.0.4518.1014. This session lasted 32 seconds with 0 seconds of active time. This session ended with a crash. Error: (07/22/2013 06:40:46 PM) (Source: Microsoft Office 12 Sessions)(User: ) Description: ID: 1, Application Name: Microsoft Office Excel, Application Version: 12.0.4518.1014, Microsoft Office Version: 12.0.4518.1014. This session lasted 23316 seconds with 240 seconds of active time. This session ended with a crash. ==================== Memory info =========================== Percentage of memory in use: 41% Total physical RAM: 2813.54 MB Available physical RAM: 1648.5 MB Total Pagefile: 5625.36 MB Available Pagefile: 4136.55 MB Total Virtual: 2047.88 MB Available Virtual: 1873.52 MB ==================== Drives ================================ Drive c: () (Fixed) (Total:97.66 GB) (Free:41.17 GB) NTFS ==>[Drive with boot components (obtained from BCD)] Drive d: (System-reserviert) (Fixed) (Total:0.1 GB) (Free:0.07 GB) NTFS ==>[System with boot components (obtained from reading drive)] Drive e: (Volume) (Fixed) (Total:247.19 GB) (Free:221.64 GB) NTFS Drive f: () (Fixed) (Total:353.59 GB) (Free:351.32 GB) NTFS ==================== MBR & Partition Table ================== ======================================================== Disk: 0 (MBR Code: Windows 7 or 8) (Size: 699 GB) (Disk ID: D090CE43) Partition 1: (Active) - (Size=98 GB) - (Type=07 NTFS) Partition 2: (Not Active) - (Size=100 MB) - (Type=07 NTFS) Partition 3: (Not Active) - (Size=247 GB) - (Type=07 NTFS) Partition 4: (Not Active) - (Size=354 GB) - (Type=07 NTFS) ==================== End Of Log ============================ FRST Logfile: Code:
ATTFilter Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 30-10-2013 Ran by Michael (administrator) on MICHAEL-PC on 30-10-2013 15:40:33 Running from C:\Users\Michael\Desktop Microsoft Windows 7 Home Premium Service Pack 1 (X86) OS Language: German Standard Internet Explorer Version 10 Boot Mode: Normal ==================== Processes (Whitelisted) =================== (AMD) C:\Windows\system32\atiesrxx.exe (AMD) C:\Windows\system32\atieclxx.exe (AVAST Software) C:\Program Files\AVAST Software\Avast\AvastSvc.exe (Taiwan Shui Mu Chih Ching Technology Limited.) C:\Program Files\WinZipper\winzipersvc.exe (AVM Berlin) C:\Program Files\avmwlanstick\WlanNetService.exe (Apple Computer, Inc.) C:\Program Files\Bonjour\mDNSResponder.exe (MAGIX AG) C:\Program Files\Common Files\MAGIX Services\Database\bin\FABS.exe (AVM Berlin) C:\Program Files\avmwlanstick\WLanGUI.exe (Microsoft Corporation) C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE (Microsoft Corporation) C:\Program Files\IIS\Microsoft Web Deploy\MsDepSvc.exe (Splashtop Inc.) C:\Program Files\Splashtop\Splashtop Connect\BackService.exe (TeamViewer GmbH) C:\Program Files\TeamViewer\Version8\TeamViewer_Service.exe (Splashtop Inc.) C:\Program Files\Splashtop\Splashtop Connect Firefox Software Updater\WCUService.exe (AVAST Software) C:\Program Files\AVAST Software\Avast\AvastUI.exe (Splashtop Inc.) C:\Program Files\Splashtop\Splashtop Connect\ZyngaGamesAgent.exe (Microsoft Corporation) C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe (Oracle Corporation) C:\Program Files\Common Files\Java\Java Update\jusched.exe (Microsoft Corporation) C:\Program Files\Windows Sidebar\sidebar.exe (Ashampoo Media GmbH & Co. KG) C:\Program Files\Ashampoo\Ashampoo Snap 6\ashsnap.exe (ZONER software) E:\Program Files\Photo Studio 15\Program32\ZPSTray.exe (J. Rathlev, IEAP, Uni-Kiel) C:\Program Files\Personal Backup 5\Persbackup.exe (WIBU-SYSTEMS AG) C:\Program Files\CodeMeter\Runtime\bin\CodeMeter.exe (Microsoft Corporation) C:\Windows\system32\wbem\unsecapp.exe (Microsoft Corporation) C:\Program Files\Internet Explorer\iexplore.exe () C:\Program Files\Speed Test Analysis\BackgroundHost.exe (Microsoft Corporation) C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) C:\Program Files\Internet Explorer\iexplore.exe ==================== Registry (Whitelisted) ================== HKLM\...\Run: [AVMWlanClient] - C:\Program Files\avmwlanstick\WLanGUI.exe [2105344 2010-10-22] (AVM Berlin) HKLM\...\Run: [avast] - C:\Program Files\AVAST Software\Avast\AvastUI.exe [4858968 2013-08-30] (AVAST Software) HKLM\...\Run: [] - [x] HKLM\...\Run: [ZyngaGamesAgent] - C:\Program Files\Splashtop\Splashtop Connect\ZyngaGamesAgent.exe [841544 2010-11-15] (Splashtop Inc.) HKLM\...\Run: [GrooveMonitor] - C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe [30040 2009-02-26] (Microsoft Corporation) HKLM\...\Run: [STCAgent] - "C:\Program Files\Splashtop\Splashtop Connect IE\STCAgent.exe" HKLM\...\Run: [APSDaemon] - C:\Program Files\Common Files\Apple\Apple Application Support\APSDaemon.exe [59720 2013-04-21] (Apple Inc.) HKLM\...\Run: [QuickTime Task] - C:\Program Files\QuickTime\QTTask.exe [421888 2013-05-01] (Apple Inc.) HKLM\...\Run: [SunJavaUpdateSched] - C:\Program Files\Common Files\Java\Java Update\jusched.exe [254336 2013-07-02] (Oracle Corporation) HKCU\...\Run: [AdobeBridge] - [x] HKCU\...\Run: [AshSnap] - C:\Program Files\Ashampoo\Ashampoo Snap 6\ashsnap.exe [3795792 2013-09-18] (Ashampoo Media GmbH & Co. KG) HKCU\...\Run: [Zoner Photo Studio Autoupdate] - E:\Program Files\Photo Studio 15\Program32\ZPSTray.exe [774680 2013-06-07] (ZONER software) MountPoints2: I - I:\pushinst.exe MountPoints2: {b27c805a-5839-11e2-939d-c3b7eaf190a9} - H:\pushinst.exe MountPoints2: {efd69d9f-5833-11e2-a824-806e6f6e6963} - G:\Run.exe MountPoints2: {f491fb76-5841-11e2-b5b9-00040ec61305} - H:\SETUP.EXE /AUTORUN Startup: C:\Users\Michael\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Persbackup.lnk ShortcutTarget: Persbackup.lnk -> C:\Program Files\Personal Backup 5\Persbackup.exe (J. Rathlev, IEAP, Uni-Kiel) ==================== Internet (Whitelisted) ==================== HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.aol.de/ HKCU\Software\Microsoft\Internet Explorer\Main,Start Page Redirect Cache = hxxp://de.msn.com/?ocid=iehp HKCU\Software\Microsoft\Internet Explorer\Main,Start Page Redirect Cache_TIMESTAMP = 0x2B52156A49ECCD01 HKCU\Software\Microsoft\Internet Explorer\Main,Start Page Redirect Cache AcceptLangs = de HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://www.delta-homes.com/?utm_source=b&utm_medium=newgdp&from=newgdp&uid=ST3750640NS_5QD3BJWHXXXX5QD3BJWH&ts=1377459152 HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = hxxp://www.bing.com HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://www.delta-homes.com/?utm_source=b&utm_medium=newgdp&from=newgdp&uid=ST3750640NS_5QD3BJWHXXXX5QD3BJWH&ts=1377459152 HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:newtab StartMenuInternet: IEXPLORE.EXE - C:\Program Files\Internet Explorer\iexplore.exe hxxp://www.delta-homes.com/?utm_source=b&utm_medium=newgdp&from=newgdp&uid=ST3750640NS_5QD3BJWHXXXX5QD3BJWH&ts=1377459152 SearchScopes: HKLM - {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = hxxp://search.delta-homes.com/web/?utm_source=b&utm_medium=newgdp&from=newgdp&uid=ST3750640NS_5QD3BJWHXXXX5QD3BJWH&ts=1377459152 SearchScopes: HKCU - DefaultScope {DC23F1DE-981E-4240-9D61-2EC2D125C273} URL = hxxp://de.search.yahoo.com/search?p={searchTerms}&fr=vc_trans_8140&type=horus SearchScopes: HKCU - {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://www.bing.com/search?q={searchTerms}&form=SPLBR1&pc=SPLH SearchScopes: HKCU - {0E8A01A4-30A1-4A02-9511-0CC739828504} URL = hxxp://de.wikipedia.org.anonymize-me.de/?to=64652E77696B6970656469612E6F7267&st={searchTerms}&clid=259a9aa0-0a10-437e-86f6-9ca8f873e9c8&pid=sharewarede&mode=bounce&k=0 SearchScopes: HKCU - {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = SearchScopes: HKCU - {78A67218-91FC-4625-8FE8-A4DD9262B5EC} URL = hxxp://search.ebay.de.anonymize-me.de/?to=656261792E6465&st={searchTerms}&clid=259a9aa0-0a10-437e-86f6-9ca8f873e9c8&pid=sharewarede&mode=bounce&k=0 SearchScopes: HKCU - {B144FD4A-08CC-472e-9F8B-1AD40BDD84F4} URL = hxxp://de.search.yahoo.com/search?p={searchTerms}&fr=chr-devicevm&type=IEBDSV SearchScopes: HKCU - {B306B578-0C3C-477A-971B-28BE029C2AFD} URL = hxxp://www.pricerunner.de.anonymize-me.de/?to=707269636572756E6E65722E6465&st={searchTerms}&clid=259a9aa0-0a10-437e-86f6-9ca8f873e9c8&pid=sharewarede&mode=bounce&k=0 SearchScopes: HKCU - {DC23F1DE-981E-4240-9D61-2EC2D125C273} URL = hxxp://de.search.yahoo.com/search?p={searchTerms}&fr=vc_trans_8140&type=horus SearchScopes: HKCU - {DDA115FD-9327-420D-A612-1ED574337688} URL = hxxp://www.myvideo.de.anonymize-me.de/?to=6D79766964656F2E6465&st={searchTerms}&clid=259a9aa0-0a10-437e-86f6-9ca8f873e9c8&pid=sharewarede&mode=bounce&k=0 BHO: ContributeBHO Class - {074C1DC5-9320-4A9A-947D-C042949C6216} - E:\Program Files\Adobe\/Adobe Contribute CS3/contributeieplugin.dll (Adobe Systems Incorporated.) BHO: Speed Test Analysis - {310D38FE-EB4C-467C-8781-B7C2AEB7847D} - C:\Program Files\Speed Test Analysis\ScriptHost.dll (SpeedAnalysis.com) BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\Program Files\Microsoft Office\Office12\GrooveShellExtensions.dll (Microsoft Corporation) BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre7\bin\ssv.dll (Oracle Corporation) BHO: avast! Online Security - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll (AVAST Software) BHO: Adobe PDF Conversion Toolbar Helper - {AE7CD045-E861-484f-8273-0445EE161910} - E:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll (Adobe Systems Incorporated) BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre7\bin\jp2ssv.dll (Oracle Corporation) BHO: DVDVideoSoft WebPageAdjuster Class - {EE932B49-D5C0-4D19-A3DA-CE0849258DE6} - C:\Program Files\Common Files\DVDVideoSoft\bin\IEDownloadMenuAndBtns.dll (DVDVideoSoft Ltd.) BHO: avast! Ad Blocker - {FFCB3198-32F3-4E8B-9539-4324694ED663} - C:\Program Files\AVAST Software\avast! Ad Blocker IE\Adblocker32.dll (AVAST Software) Toolbar: HKLM - avast! Online Security - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll (AVAST Software) Toolbar: HKLM - Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - E:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll (Adobe Systems Incorporated) Toolbar: HKLM - Contribute Toolbar - {517BDDE4-E3A7-4570-B21E-2B52B6139FC7} - E:\Program Files\Adobe\/Adobe Contribute CS3/contributeieplugin.dll (Adobe Systems Incorporated.) Toolbar: HKLM - CaptureSaver - {5148AB7D-8868-4490-B6DA-F98368488582} - C:\Program Files\CaptureSaver\CaptureSaverIE.dll (www.capturesaver.com) Toolbar: HKCU - Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - E:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll (Adobe Systems Incorporated) DPF: {166B1BCA-3F9C-11CF-8075-444553540000} hxxp://download.macromedia.com/pub/shockwave/cabs/director/sw.cab DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} hxxp://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab Handler: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\Program Files\Microsoft Office\Office12\GrooveSystemServices.dll (Microsoft Corporation) Handler: ms-itss - {0A9007C0-4076-11D3-8789-0000F8105754} - C:\Program Files\Common Files\microsoft shared\Information Retrieval\MSITSS.DLL (Microsoft Corporation) Winsock: Catalog5 07 C:\Program Files\Bonjour\mdnsNSP.dll [94208] (Apple Computer, Inc.) Tcpip\Parameters: [DhcpNameServer] 192.168.178.1 FireFox: ======== FF ProfilePath: C:\Users\Michael\AppData\Roaming\Mozilla\Firefox\Profiles\52yv3o31.default FF Homepage: about:home FF NewTab: about:newtab FF Plugin: @adobe.com/FlashPlayer - C:\Windows\system32\Macromed\Flash\NPSWF32_11_9_900_117.dll () FF Plugin: @adobe.com/ShockwavePlayer - C:\Windows\system32\Adobe\Director\np32dsw_1204144.dll (Adobe Systems, Inc.) FF Plugin: @google.com/npPicasa3,version=3.0.0 - C:\Program Files\Google\Picasa3\npPicasa3.dll (Google, Inc.) FF Plugin: @java.com/DTPlugin,version=10.45.2 - C:\Program Files\Java\jre7\bin\dtplugin\npDeployJava1.dll (Oracle Corporation) FF Plugin: @java.com/JavaPlugin,version=10.45.2 - C:\Program Files\Java\jre7\bin\plugin2\npjp2.dll (Oracle Corporation) FF Plugin: @Microsoft.com/NpCtrl,version=1.0 - C:\Program Files\Microsoft Silverlight\5.1.20913.0\npctrl.dll ( Microsoft Corporation) FF Plugin: @microsoft.com/OfficeLive,version=1.5 - C:\Program Files\Microsoft\Office Live\npOLW.dll (Microsoft Corp.) FF Plugin: @videolan.org/vlc,version=2.1.0 - C:\Program Files\VideoLAN\VLC\npvlc.dll (VideoLAN) FF Plugin: Adobe Reader - C:\Program Files\Adobe\Reader 11.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.) FF SearchPlugin: C:\Program Files\mozilla firefox\browser\searchplugins\amazondotcom-de.xml FF SearchPlugin: C:\Program Files\mozilla firefox\browser\searchplugins\delta-homes.xml FF SearchPlugin: C:\Program Files\mozilla firefox\browser\searchplugins\eBay-de.xml FF SearchPlugin: C:\Program Files\mozilla firefox\browser\searchplugins\leo_ende_de.xml FF SearchPlugin: C:\Program Files\mozilla firefox\browser\searchplugins\yahoo-de.xml FF Extension: Speed Test Analysis - C:\Users\Michael\AppData\Roaming\Mozilla\Firefox\Profiles\52yv3o31.default\Extensions\speedtestanalysis@SpeedAnalysis.com FF Extension: No Name - C:\Users\Michael\AppData\Roaming\Mozilla\Firefox\Profiles\52yv3o31.default\Extensions\staged FF Extension: HomeTab - C:\Users\Michael\AppData\Roaming\Mozilla\Firefox\Profiles\52yv3o31.default\Extensions\{ad7ef860-f366-4be1-8d12-4363b9356947} FF HKLM\...\Firefox\Extensions: [wrc@avast.com] - C:\Program Files\AVAST Software\Avast\WebRep\FF FF Extension: avast! Online Security - C:\Program Files\AVAST Software\Avast\WebRep\FF FF HKLM\...\Firefox\Extensions: [{91c612bf-2a7a-48b8-8c8c-6de28589b7a1}] - C:\Program Files\Splashtop\Splashtop Connect for Firefox\{91c612bf-2a7a-48b8-8c8c-6de28589b7a1} FF HKLM\...\Firefox\Extensions: [{91c612bf-2a7a-48b8-8c8c-6de28589b7a0}] - C:\Program Files\Splashtop\Splashtop Connect for Firefox\{91c612bf-2a7a-48b8-8c8c-6de28589b7a0} FF HKLM\...\Firefox\Extensions: [{d9284e50-81fc-11da-a72b-0800200c9a66}] - C:\Program Files\Splashtop\Splashtop Connect for Firefox\{d9284e50-81fc-11da-a72b-0800200c9a66} FF Extension: Yoono - C:\Program Files\Splashtop\Splashtop Connect for Firefox\{d9284e50-81fc-11da-a72b-0800200c9a66} FF HKLM\...\Firefox\Extensions: [{ACAA314B-EEBA-48e4-AD47-84E31C44796C}] - C:\Program Files\Common Files\DVDVideoSoft\plugins\ff\ FF Extension: DVDVideoSoft YouTube MP3 and Video Download - C:\Program Files\Common Files\DVDVideoSoft\plugins\ff\ FF HKCU\...\Firefox\Extensions: [CaptureSaver@goldgingko.com] - C:\Program Files\CaptureSaver\Firefox FF Extension: No Name - C:\Program Files\CaptureSaver\Firefox FF HKCU\...\Firefox\Extensions: [{652702bb-9ef6-4817-a019-b3abdcfcd40c}] - C:\Program Files\Lyrics_Monkey\133.xpi FF HKCU\...\Firefox\Extensions: [{5a95a9e0-59dd-4314-bd84-4d18ca83a0e2}] - C:\Program Files\Wajam\Firefox\{5a95a9e0-59dd-4314-bd84-4d18ca83a0e2}.xpi ========================== Services (Whitelisted) ================= S3 Adobe Version Cue CS3; C:\Program Files\Common Files\Adobe\Adobe Version Cue CS3\Server\bin\VersionCueCS3.exe [153792 2007-03-20] (Adobe Systems Incorporated) S3 AppleChargerSrv; C:\Windows\System32\AppleChargerSrv.exe [31272 2010-04-06] () R2 avast! Antivirus; C:\Program Files\AVAST Software\Avast\AvastSvc.exe [46808 2013-08-30] (AVAST Software) R2 AVM WLAN Connection Service; C:\Program Files\avmwlanstick\WlanNetService.exe [376832 2010-10-22] (AVM Berlin) R2 CodeMeter.exe; C:\Program Files\CodeMeter\Runtime\bin\CodeMeter.exe [2571704 2012-12-03] (WIBU-SYSTEMS AG) R2 Fabs; C:\Program Files\Common Files\MAGIX Services\Database\bin\FABS.exe [1253376 2009-08-27] (MAGIX AG) S3 FirebirdServerMAGIXInstance; C:\Program Files\Common Files\MAGIX Services\Database\bin\fbserver.exe [3276800 2008-08-07] (MAGIX®) S2 Freemake Improver; C:\ProgramData\Freemake\FreemakeUtilsService\FreemakeUtilsService.exe [101888 2013-09-26] (Freemake) R2 MsDepSvc; C:\Program Files\IIS\Microsoft Web Deploy\MsDepSvc.exe [80472 2012-09-06] (Microsoft Corporation) R2 SCBackService; C:\Program Files\Splashtop\Splashtop Connect\BackService.exe [477000 2010-11-15] (Splashtop Inc.) S2 updatesvca; C:\Windows\system32\updatesvca.dll [177664 2013-01-14] (Digital Dynamic) R2 WCUService_STC_FF; C:\Program Files\Splashtop\Splashtop Connect Firefox Software Updater\WCUService.exe [493384 2011-03-24] (Splashtop Inc.) R2 winzipersvc; C:\Program Files\WinZipper\winzipersvc.exe [424104 2013-09-16] (Taiwan Shui Mu Chih Ching Technology Limited.) ==================== Drivers (Whitelisted) ==================== R1 AppleCharger; C:\Windows\System32\DRIVERS\AppleCharger.sys [19056 2011-11-02] () R2 aswFsBlk; C:\Windows\System32\Drivers\aswFsBlk.sys [29816 2013-08-30] (AVAST Software) R1 aswKbd; C:\Windows\System32\Drivers\aswKbd.sys [20624 2012-10-30] (AVAST Software) R2 aswMonFlt; C:\Windows\system32\drivers\aswMonFlt.sys [66336 2013-08-30] (AVAST Software) R1 aswRdr; C:\Windows\System32\Drivers\aswrdr2.sys [61680 2013-08-30] (AVAST Software) R0 aswRvrt; C:\Windows\System32\Drivers\aswRvrt.sys [49376 2013-08-30] () R1 aswSnx; C:\Windows\System32\Drivers\aswSnx.sys [770344 2013-08-30] (AVAST Software) R1 aswSP; C:\Windows\System32\Drivers\aswSP.sys [369584 2013-08-30] (AVAST Software) R1 aswTdi; C:\Windows\System32\Drivers\aswTdi.sys [56080 2013-08-30] (AVAST Software) R0 aswVmm; C:\Windows\System32\Drivers\aswVmm.sys [177864 2013-08-30] () S3 avmeject; C:\Windows\System32\drivers\avmeject.sys [4352 2010-10-22] (AVM Berlin) R1 ElbyCDIO; C:\Windows\System32\Drivers\ElbyCDIO.sys [31088 2010-12-16] (Elaborate Bytes AG) S3 FWLANUSB; C:\Windows\System32\DRIVERS\fwlanusb.sys [265088 2010-10-22] (AVM GmbH) S3 GVTDrv; C:\Windows\system32\Drivers\GVTDrv.sys [24944 2013-06-14] () S3 RTL8187B; C:\Windows\System32\DRIVERS\wg111v3.sys [376832 2009-11-18] (NETGEAR Inc. ) S3 esgiguard; \??\C:\Program Files\Enigma Software Group\SpyHunter\esgiguard.sys [x] S3 gdrv; \??\C:\Windows\gdrv.sys [x] ==================== NetSvcs (Whitelisted) =================== ==================== One Month Created Files and Folders ======== 2013-10-30 15:40 - 2013-10-30 15:40 - 00000000 ____D C:\FRST 2013-10-30 15:39 - 2013-10-30 15:39 - 01089275 _____ (Farbar) C:\Users\Michael\Desktop\FRST.exe 2013-10-30 15:16 - 2013-10-30 15:16 - 00000000 ____H C:\ProgramData\cm-lock 2013-10-30 03:09 - 2013-10-30 03:09 - 00000000 ____D C:\Users\Michael\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Wajam 2013-10-30 02:48 - 2013-10-30 03:05 - 00000000 ____D C:\Users\Michael\Downloads\odbg201 2013-10-30 01:09 - 2013-10-30 01:09 - 00001293 _____ C:\Users\Michael\Desktop\ollydbg - Verknüpfung.lnk 2013-10-30 00:18 - 2013-10-30 00:18 - 06965278 _____ C:\Users\Michael\Downloads\odbg201.zip 2013-10-25 11:51 - 2013-10-25 11:51 - 00001124 _____ C:\Users\Public\Desktop\TeamViewer 8.lnk 2013-10-25 11:51 - 2013-10-25 11:51 - 00000000 ____D C:\Program Files\TeamViewer 2013-10-24 20:19 - 2013-10-24 20:19 - 00002176 _____ C:\Users\Public\Desktop\kwiksupport.me Gastgeber.lnk 2013-10-24 16:45 - 2013-10-24 20:19 - 00000000 ____D C:\Program Files\pcvisit Software AG 2013-10-24 16:45 - 2013-10-24 16:45 - 00000000 ____D C:\Users\Michael\AppData\Roaming\Windows Net Data 2013-10-24 16:45 - 2013-10-24 16:45 - 00000000 ____D C:\Users\Michael\AppData\Local\pcvisit Software AG 2013-10-24 16:45 - 2013-10-24 16:45 - 00000000 ____D C:\SoloApp 2013-10-24 16:44 - 2013-10-30 12:31 - 00000000 ____D C:\Users\Michael\AppData\Roaming\SimplyTech 2013-10-24 16:44 - 2013-10-30 12:31 - 00000000 ____D C:\Users\Michael\AppData\Roaming\HomeTab 2013-10-24 16:44 - 2013-08-13 07:38 - 00032328 _____ C:\Windows\Launcher.exe 2013-10-24 16:43 - 2013-10-24 16:46 - 00000000 ____D C:\Users\Michael\AppData\Local\DownloadGuide 2013-10-17 18:20 - 2013-10-17 18:20 - 00264616 _____ (Oracle Corporation) C:\Windows\system32\javaws.exe 2013-10-17 18:20 - 2013-10-17 18:20 - 00175016 _____ (Oracle Corporation) C:\Windows\system32\javaw.exe 2013-10-17 18:20 - 2013-10-17 18:20 - 00174504 _____ (Oracle Corporation) C:\Windows\system32\java.exe 2013-10-17 18:20 - 2013-10-17 18:20 - 00094632 _____ (Oracle Corporation) C:\Windows\system32\WindowsAccessBridge.dll 2013-10-17 10:37 - 2013-10-17 11:04 - 00000000 ____D C:\Program Files\Mozilla Thunderbird 2013-10-16 20:00 - 2013-10-16 20:03 - 00000000 ____D C:\Users\Michael\Documents\Ralf Thoy Treiber ASUS 2013-10-16 10:14 - 2013-10-16 10:14 - 00000000 ____D C:\Users\Michael\Downloads\kundenlogin 2013-10-16 10:13 - 2013-10-16 10:13 - 00000000 ____D C:\Users\Michael\Downloads\HiSlider 2013-10-15 23:32 - 2013-10-21 10:32 - 00000094 _____ C:\Users\Michael\AppData\Roaming\WB.CFG 2013-10-15 23:32 - 2013-10-21 10:32 - 00000006 _____ C:\Users\Michael\AppData\Roaming\WBPU-TTL.DAT 2013-10-15 23:27 - 2013-10-15 23:27 - 00000000 ____D C:\Users\Michael\Downloads\geburtstage 2013-10-15 23:26 - 2013-10-15 23:26 - 00001058 _____ C:\Users\Michael\Downloads\geburtstage.zip 2013-10-15 22:33 - 2013-10-15 22:34 - 00000000 ____D C:\Users\Michael\AppData\Roaming\Mipony 2013-10-15 22:32 - 2013-10-30 15:32 - 00000300 _____ C:\Windows\Tasks\DigitalSite.job 2013-10-15 22:32 - 2013-10-21 10:33 - 00000000 ____D C:\Users\Michael\AppData\Roaming\DigitalSite 2013-10-15 22:32 - 2013-10-15 22:35 - 00000000 ____D C:\Program Files\BonanzaDeals 2013-10-15 22:32 - 2013-10-15 22:32 - 00000000 ____D C:\Users\Michael\AppData\Roaming\0D0S1L2Z1P1B0T1P1B2Z 2013-10-15 22:31 - 2013-10-15 22:31 - 00705128 _____ C:\Users\Michael\Downloads\erinnerung WinUhr.exe 2013-10-15 21:35 - 2013-10-15 21:35 - 00000000 ____D C:\Users\Michael\AppData\Roaming\TeamViewer 2013-10-15 21:14 - 2013-10-15 21:17 - 00000000 ____D C:\Users\Michael\Documents\Zeta Producer 11 2013-10-15 21:13 - 2013-10-15 21:13 - 00001261 _____ C:\Users\Michael\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Zeta Producer 11.lnk 2013-10-15 21:13 - 2013-10-15 21:13 - 00001253 _____ C:\Users\Michael\Desktop\Zeta Producer 11.lnk 2013-10-15 21:13 - 2013-10-15 21:13 - 00000000 ____D C:\Users\Michael\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Zeta Producer 11 2013-10-15 21:13 - 2013-10-15 21:13 - 00000000 ____D C:\Users\Michael\AppData\Local\Zeta Producer 11 2013-10-15 20:02 - 2013-10-15 20:12 - 00000000 ____D C:\Users\Michael\AppData\Roaming\NCH Software 2013-10-15 20:02 - 2013-10-15 20:02 - 00000000 ____D C:\ProgramData\NCH Software 2013-10-15 19:50 - 2013-10-15 19:50 - 00001440 _____ C:\Users\Michael\Desktop\Kalenderchen - Verknüpfung.lnk 2013-10-15 19:33 - 2013-10-15 19:33 - 01732066 _____ (Daniel Manger ) C:\Users\Michael\Downloads\Kalenderchen5_setup.exe 2013-10-15 16:18 - 2013-10-15 16:18 - 02339180 _____ C:\Users\Michael\Downloads\highslide-customSVP2.zip 2013-10-15 16:18 - 2013-10-15 16:18 - 00000000 ____D C:\Users\Michael\Downloads\highslide-customSVP2 2013-10-11 22:52 - 2013-10-11 22:52 - 00001028 _____ C:\Users\Public\Desktop\VLC media player.lnk 2013-10-11 18:45 - 2013-10-11 18:46 - 00000000 ____D C:\Vereinssoftware 2013-10-11 09:48 - 2013-10-30 13:22 - 00022270 _____ C:\Windows\PFRO.log 2013-10-11 02:19 - 2013-10-11 02:19 - 00000633 _____ C:\Users\Michael\Documents\new 2.txt 2013-10-11 02:07 - 2013-09-23 00:28 - 01767936 _____ (Microsoft Corporation) C:\Windows\system32\wininet.dll 2013-10-11 02:07 - 2013-09-23 00:28 - 01141248 _____ (Microsoft Corporation) C:\Windows\system32\urlmon.dll 2013-10-11 02:07 - 2013-09-23 00:28 - 00042496 _____ (Microsoft Corporation) C:\Windows\system32\ie4uinit.exe 2013-10-11 02:07 - 2013-09-23 00:27 - 14335488 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.dll 2013-10-11 02:07 - 2013-09-23 00:27 - 13761024 _____ (Microsoft Corporation) C:\Windows\system32\ieframe.dll 2013-10-11 02:07 - 2013-09-23 00:27 - 02876928 _____ (Microsoft Corporation) C:\Windows\system32\jscript9.dll 2013-10-11 02:07 - 2013-09-23 00:27 - 02048512 _____ (Microsoft Corporation) C:\Windows\system32\iertutil.dll 2013-10-11 02:07 - 2013-09-23 00:27 - 00690688 _____ (Microsoft Corporation) C:\Windows\system32\jscript.dll 2013-10-11 02:07 - 2013-09-23 00:27 - 00493056 _____ (Microsoft Corporation) C:\Windows\system32\msfeeds.dll 2013-10-11 02:07 - 2013-09-23 00:27 - 00391168 _____ (Microsoft Corporation) C:\Windows\system32\ieui.dll 2013-10-11 02:07 - 2013-09-23 00:27 - 00109056 _____ (Microsoft Corporation) C:\Windows\system32\iesysprep.dll 2013-10-11 02:07 - 2013-09-23 00:27 - 00061440 _____ (Microsoft Corporation) C:\Windows\system32\iesetup.dll 2013-10-11 02:07 - 2013-09-23 00:27 - 00039424 _____ (Microsoft Corporation) C:\Windows\system32\jsproxy.dll 2013-10-11 02:07 - 2013-09-23 00:27 - 00033280 _____ (Microsoft Corporation) C:\Windows\system32\iernonce.dll 2013-10-11 02:07 - 2013-09-21 04:30 - 02706432 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.tlb 2013-10-11 02:07 - 2013-09-21 03:39 - 00071680 _____ (Microsoft Corporation) C:\Windows\system32\RegisterIEPKEYs.exe 2013-10-11 00:17 - 2013-10-11 00:17 - 00000000 ____D C:\Users\Michael\AppData\Local\FreemakeVideoConverter 2013-10-11 00:16 - 2013-10-11 00:17 - 00000000 ____D C:\Users\Michael\Documents\Freemake 2013-10-11 00:16 - 2013-10-11 00:17 - 00000000 ____D C:\ProgramData\Freemake 2013-10-11 00:16 - 2013-10-11 00:16 - 00001282 _____ C:\Users\Public\Desktop\Freemake Video Converter.lnk 2013-10-11 00:16 - 2013-10-11 00:16 - 00000000 ____D C:\Users\Michael\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Freemake 2013-10-11 00:16 - 2013-10-11 00:16 - 00000000 ____D C:\Program Files\Freemake 2013-10-10 23:57 - 2013-09-14 01:48 - 00338944 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\afd.sys 2013-10-10 23:57 - 2013-09-08 03:07 - 01294272 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\tcpip.sys 2013-10-10 23:57 - 2013-09-08 03:03 - 00231424 _____ (Microsoft Corporation) C:\Windows\system32\mswsock.dll 2013-10-10 23:57 - 2013-08-29 02:51 - 03969472 _____ (Microsoft Corporation) C:\Windows\system32\ntkrnlpa.exe 2013-10-10 23:57 - 2013-08-29 02:51 - 03914176 _____ (Microsoft Corporation) C:\Windows\system32\ntoskrnl.exe 2013-10-10 23:57 - 2013-08-29 02:50 - 01289096 _____ (Microsoft Corporation) C:\Windows\system32\ntdll.dll 2013-10-10 23:57 - 2013-08-29 02:50 - 00619520 _____ (Microsoft Corporation) C:\Windows\system32\tdh.dll 2013-10-10 23:57 - 2013-08-29 02:48 - 00640512 _____ (Microsoft Corporation) C:\Windows\system32\advapi32.dll 2013-10-10 23:57 - 2013-08-28 02:04 - 02348544 _____ (Microsoft Corporation) C:\Windows\system32\win32k.sys 2013-10-10 23:57 - 2013-08-28 01:57 - 00434688 _____ (Microsoft Corporation) C:\Windows\system32\scavengeui.dll 2013-10-10 23:57 - 2013-08-01 12:03 - 00729024 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\dxgkrnl.sys 2013-10-10 23:57 - 2013-07-20 11:33 - 00102608 _____ (Microsoft Corporation) C:\Windows\system32\PresentationCFFRasterizerNative_v0300.dll 2013-10-10 23:57 - 2013-07-12 11:07 - 00086016 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\usbcir.sys 2013-10-10 23:57 - 2013-07-04 12:57 - 00205824 _____ (Microsoft Corporation) C:\Windows\system32\WebClnt.dll 2013-10-10 23:57 - 2013-07-04 12:51 - 00081920 _____ (Microsoft Corporation) C:\Windows\system32\davclnt.dll 2013-10-10 23:57 - 2013-07-04 12:50 - 00530432 _____ (Microsoft Corporation) C:\Windows\system32\comctl32.dll 2013-10-10 23:57 - 2013-07-04 10:48 - 00115712 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\mrxdav.sys 2013-10-10 23:57 - 2013-07-03 05:02 - 00036352 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\usbscan.sys 2013-10-10 23:57 - 2013-07-03 04:36 - 00055808 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\hidclass.sys 2013-10-10 23:57 - 2013-07-03 04:36 - 00025728 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\hidparse.sys 2013-10-10 23:57 - 2013-06-25 23:56 - 00527064 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\Wdf01000.sys 2013-10-10 23:57 - 2013-06-06 05:52 - 00026112 _____ (Microsoft Corporation) C:\Windows\system32\lpk.dll 2013-10-10 23:57 - 2013-06-06 05:51 - 00070656 _____ (Microsoft Corporation) C:\Windows\system32\fontsub.dll 2013-10-10 23:57 - 2013-06-06 05:50 - 00010240 _____ (Microsoft Corporation) C:\Windows\system32\dciman32.dll 2013-10-10 23:57 - 2013-06-06 04:01 - 00295424 _____ (Adobe Systems Incorporated) C:\Windows\system32\atmfd.dll 2013-10-10 23:57 - 2013-06-06 04:01 - 00034304 _____ (Adobe Systems) C:\Windows\system32\atmlib.dll 2013-10-10 22:20 - 2013-10-10 22:37 - 00000000 ____D C:\Users\Michael\Documents\Any Video Converter 2013-10-10 22:19 - 2013-10-10 22:19 - 00001161 _____ C:\Users\Michael\Desktop\Any Video Converter.lnk 2013-10-10 22:19 - 2013-10-10 22:19 - 00000000 ____D C:\Users\Michael\Documents\Any Video Converter Professional 2013-10-10 22:19 - 2013-10-10 22:19 - 00000000 ____D C:\Users\Michael\AppData\Roaming\AnvSoft 2013-10-10 22:19 - 2013-10-10 22:19 - 00000000 ____D C:\Program Files\AnvSoft 2013-10-10 22:03 - 2013-10-10 22:03 - 00090143 _____ C:\Users\Michael\Downloads\ffmpeg2theora-0.29.tar.bz2 2013-10-09 23:40 - 2013-10-09 23:40 - 00001108 _____ C:\Users\Michael\Desktop\Riva FLV Encoder.lnk 2013-10-09 23:40 - 2013-10-09 23:40 - 00001103 _____ C:\Users\Michael\Desktop\Riva FLV Player.lnk 2013-10-09 23:40 - 2013-10-09 23:40 - 00000000 ____D C:\Users\Michael\AppData\Roaming\SpeedTestAnalysis 2013-10-09 23:40 - 2013-10-09 23:40 - 00000000 ____D C:\Program Files\Speed Test Analysis 2013-10-09 23:40 - 2013-10-09 23:40 - 00000000 ____D C:\Program Files\Riva 2013-10-09 23:40 - 2013-10-09 23:40 - 00000000 ____D C:\Program Files\Common Files\SWF Studio 2013-10-09 23:34 - 2013-10-09 23:34 - 00001815 _____ C:\Users\Public\Desktop\QuickTime Player.lnk 2013-10-09 23:33 - 2013-10-09 23:33 - 00000000 ____D C:\Program Files\Common Files\Apple 2013-10-09 23:24 - 2013-01-06 21:22 - 00112640 _____ C:\Windows\system32\ff_vfw.dll 2013-10-09 11:04 - 2013-10-30 15:15 - 00003272 _____ C:\Windows\setupact.log 2013-10-09 11:04 - 2013-10-09 11:04 - 00000000 _____ C:\Windows\setuperr.log 2013-10-08 23:07 - 2010-06-02 03:55 - 00527192 _____ (Microsoft Corporation) C:\Windows\system32\XAudio2_7.dll 2013-10-08 23:07 - 2010-06-02 03:55 - 00239960 _____ (Microsoft Corporation) C:\Windows\system32\xactengine3_7.dll 2013-10-08 23:07 - 2010-06-02 03:55 - 00074072 _____ (Microsoft Corporation) C:\Windows\system32\XAPOFX1_5.dll 2013-10-08 23:07 - 2010-05-26 10:41 - 02106216 _____ (Microsoft Corporation) C:\Windows\system32\D3DCompiler_43.dll 2013-10-08 23:07 - 2010-05-26 10:41 - 01998168 _____ (Microsoft Corporation) C:\Windows\system32\D3DX9_43.dll 2013-10-08 23:07 - 2010-05-26 10:41 - 01868128 _____ (Microsoft Corporation) C:\Windows\system32\d3dcsx_43.dll 2013-10-08 23:07 - 2010-05-26 10:41 - 00470880 _____ (Microsoft Corporation) C:\Windows\system32\d3dx10_43.dll 2013-10-08 23:07 - 2010-05-26 10:41 - 00248672 _____ (Microsoft Corporation) C:\Windows\system32\d3dx11_43.dll 2013-10-08 23:07 - 2010-02-04 09:01 - 00528216 _____ (Microsoft Corporation) C:\Windows\system32\XAudio2_6.dll 2013-10-08 23:07 - 2010-02-04 09:01 - 00238936 _____ (Microsoft Corporation) C:\Windows\system32\xactengine3_6.dll 2013-10-08 23:07 - 2010-02-04 09:01 - 00074072 _____ (Microsoft Corporation) C:\Windows\system32\XAPOFX1_4.dll 2013-10-08 23:07 - 2010-02-04 09:01 - 00022360 _____ (Microsoft Corporation) C:\Windows\system32\X3DAudio1_7.dll 2013-10-08 23:07 - 2009-09-04 16:44 - 00515416 _____ (Microsoft Corporation) C:\Windows\system32\XAudio2_5.dll 2013-10-08 23:07 - 2009-09-04 16:44 - 00238936 _____ (Microsoft Corporation) C:\Windows\system32\xactengine3_5.dll 2013-10-08 23:07 - 2009-09-04 16:44 - 00069464 _____ (Microsoft Corporation) C:\Windows\system32\XAPOFX1_3.dll 2013-10-08 23:07 - 2009-09-04 16:29 - 05501792 _____ (Microsoft Corporation) C:\Windows\system32\d3dcsx_42.dll 2013-10-08 23:07 - 2009-09-04 16:29 - 01974616 _____ (Microsoft Corporation) C:\Windows\system32\D3DCompiler_42.dll 2013-10-08 23:07 - 2009-09-04 16:29 - 01892184 _____ (Microsoft Corporation) C:\Windows\system32\D3DX9_42.dll 2013-10-08 23:07 - 2009-09-04 16:29 - 00453456 _____ (Microsoft Corporation) C:\Windows\system32\d3dx10_42.dll 2013-10-08 23:07 - 2009-09-04 16:29 - 00235344 _____ (Microsoft Corporation) C:\Windows\system32\d3dx11_42.dll 2013-10-08 23:07 - 2009-03-16 13:18 - 00517448 _____ (Microsoft Corporation) C:\Windows\system32\XAudio2_4.dll 2013-10-08 23:07 - 2009-03-16 13:18 - 00235352 _____ (Microsoft Corporation) C:\Windows\system32\xactengine3_4.dll 2013-10-08 23:07 - 2009-03-16 13:18 - 00022360 _____ (Microsoft Corporation) C:\Windows\system32\X3DAudio1_6.dll 2013-10-08 23:07 - 2009-03-09 14:27 - 04178264 _____ (Microsoft Corporation) C:\Windows\system32\D3DX9_41.dll 2013-10-08 23:07 - 2009-03-09 14:27 - 01846632 _____ (Microsoft Corporation) C:\Windows\system32\D3DCompiler_41.dll 2013-10-08 23:07 - 2009-03-09 14:27 - 00453456 _____ (Microsoft Corporation) C:\Windows\system32\d3dx10_41.dll 2013-10-08 23:07 - 2008-10-27 09:04 - 00514384 _____ (Microsoft Corporation) C:\Windows\system32\XAudio2_3.dll 2013-10-08 23:07 - 2008-10-27 09:04 - 00235856 _____ (Microsoft Corporation) C:\Windows\system32\xactengine3_3.dll 2013-10-08 23:07 - 2008-10-27 09:04 - 00070992 _____ (Microsoft Corporation) C:\Windows\system32\XAPOFX1_2.dll 2013-10-08 23:07 - 2008-10-27 09:04 - 00023376 _____ (Microsoft Corporation) C:\Windows\system32\X3DAudio1_5.dll 2013-10-08 23:07 - 2008-10-10 03:52 - 04379984 _____ (Microsoft Corporation) C:\Windows\system32\D3DX9_40.dll 2013-10-08 23:07 - 2008-10-10 03:52 - 02036576 _____ (Microsoft Corporation) C:\Windows\system32\D3DCompiler_40.dll 2013-10-08 23:07 - 2008-10-10 03:52 - 00452440 _____ (Microsoft Corporation) C:\Windows\system32\d3dx10_40.dll 2013-10-08 23:07 - 2008-07-31 09:41 - 00238088 _____ (Microsoft Corporation) C:\Windows\system32\xactengine3_2.dll 2013-10-08 23:07 - 2008-07-31 09:41 - 00068616 _____ (Microsoft Corporation) C:\Windows\system32\XAPOFX1_1.dll 2013-10-08 23:07 - 2008-07-31 09:40 - 00509448 _____ (Microsoft Corporation) C:\Windows\system32\XAudio2_2.dll 2013-10-08 23:07 - 2008-07-10 10:01 - 00467984 _____ (Microsoft Corporation) C:\Windows\system32\d3dx10_39.dll 2013-10-08 23:07 - 2008-07-10 10:00 - 01493528 _____ (Microsoft Corporation) C:\Windows\system32\D3DCompiler_39.dll 2013-10-08 23:07 - 2008-05-30 13:19 - 00507400 _____ (Microsoft Corporation) C:\Windows\system32\XAudio2_1.dll 2013-10-08 23:07 - 2008-05-30 13:18 - 00238088 _____ (Microsoft Corporation) C:\Windows\system32\xactengine3_1.dll 2013-10-08 23:07 - 2008-05-30 13:17 - 00065032 _____ (Microsoft Corporation) C:\Windows\system32\XAPOFX1_0.dll 2013-10-08 23:07 - 2008-05-30 13:17 - 00025608 _____ (Microsoft Corporation) C:\Windows\system32\X3DAudio1_4.dll 2013-10-08 23:07 - 2008-05-30 13:11 - 03850760 _____ (Microsoft Corporation) C:\Windows\system32\D3DX9_38.dll 2013-10-08 23:07 - 2008-05-30 13:11 - 01491992 _____ (Microsoft Corporation) C:\Windows\system32\D3DCompiler_38.dll 2013-10-08 23:07 - 2008-05-30 13:11 - 00467984 _____ (Microsoft Corporation) C:\Windows\system32\d3dx10_38.dll 2013-10-08 23:07 - 2008-03-05 15:03 - 00479752 _____ (Microsoft Corporation) C:\Windows\system32\XAudio2_0.dll 2013-10-08 23:07 - 2008-03-05 15:03 - 00238088 _____ (Microsoft Corporation) C:\Windows\system32\xactengine3_0.dll 2013-10-08 23:07 - 2008-03-05 15:00 - 00025608 _____ (Microsoft Corporation) C:\Windows\system32\X3DAudio1_3.dll 2013-10-08 23:07 - 2008-03-05 14:56 - 03786760 _____ (Microsoft Corporation) C:\Windows\system32\D3DX9_37.dll 2013-10-08 23:07 - 2008-03-05 14:56 - 01420824 _____ (Microsoft Corporation) C:\Windows\system32\D3DCompiler_37.dll 2013-10-08 23:07 - 2008-02-05 22:07 - 00462864 _____ (Microsoft Corporation) C:\Windows\system32\d3dx10_37.dll 2013-10-08 23:07 - 2007-10-22 02:39 - 00267272 _____ (Microsoft Corporation) C:\Windows\system32\xactengine2_10.dll 2013-10-08 23:07 - 2007-10-22 02:37 - 00017928 _____ (Microsoft Corporation) C:\Windows\system32\X3DAudio1_2.dll 2013-10-08 23:07 - 2007-10-12 14:14 - 03734536 _____ (Microsoft Corporation) C:\Windows\system32\d3dx9_36.dll 2013-10-08 23:07 - 2007-10-12 14:14 - 01374232 _____ (Microsoft Corporation) C:\Windows\system32\D3DCompiler_36.dll 2013-10-08 23:07 - 2007-10-02 08:56 - 00444776 _____ (Microsoft Corporation) C:\Windows\system32\d3dx10_36.dll 2013-10-08 23:07 - 2007-07-19 23:57 - 00267112 _____ (Microsoft Corporation) C:\Windows\system32\xactengine2_9.dll 2013-10-08 23:07 - 2007-07-19 17:14 - 03727720 _____ (Microsoft Corporation) C:\Windows\system32\d3dx9_35.dll 2013-10-08 23:07 - 2007-07-19 17:14 - 01358192 _____ (Microsoft Corporation) C:\Windows\system32\D3DCompiler_35.dll 2013-10-08 23:07 - 2007-07-19 17:14 - 00444776 _____ (Microsoft Corporation) C:\Windows\system32\d3dx10_35.dll 2013-10-08 23:07 - 2007-06-20 19:46 - 00266088 _____ (Microsoft Corporation) C:\Windows\system32\xactengine2_8.dll 2013-10-08 23:07 - 2007-05-16 15:45 - 03497832 _____ (Microsoft Corporation) C:\Windows\system32\d3dx9_34.dll 2013-10-08 23:07 - 2007-05-16 15:45 - 01124720 _____ (Microsoft Corporation) C:\Windows\system32\D3DCompiler_34.dll 2013-10-08 23:07 - 2007-05-16 15:45 - 00443752 _____ (Microsoft Corporation) C:\Windows\system32\d3dx10_34.dll 2013-10-08 23:07 - 2007-04-04 17:55 - 00261480 _____ (Microsoft Corporation) C:\Windows\system32\xactengine2_7.dll 2013-10-08 23:07 - 2007-04-04 17:53 - 00081768 _____ (Microsoft Corporation) C:\Windows\system32\xinput1_3.dll 2013-10-08 23:07 - 2007-03-15 15:57 - 00443752 _____ (Microsoft Corporation) C:\Windows\system32\d3dx10_33.dll 2013-10-08 23:07 - 2007-03-12 15:42 - 03495784 _____ (Microsoft Corporation) C:\Windows\system32\d3dx9_33.dll 2013-10-08 23:07 - 2007-03-12 15:42 - 01123696 _____ (Microsoft Corporation) C:\Windows\system32\D3DCompiler_33.dll 2013-10-08 23:07 - 2007-03-05 11:42 - 00015128 _____ (Microsoft Corporation) C:\Windows\system32\x3daudio1_1.dll 2013-10-08 23:07 - 2007-01-24 14:27 - 00255848 _____ (Microsoft Corporation) C:\Windows\system32\xactengine2_6.dll 2013-10-08 23:07 - 2006-12-08 11:02 - 00251672 _____ (Microsoft Corporation) C:\Windows\system32\xactengine2_5.dll 2013-10-08 23:07 - 2006-11-29 12:06 - 03426072 _____ (Microsoft Corporation) C:\Windows\system32\d3dx9_32.dll 2013-10-08 23:07 - 2006-11-29 12:06 - 00440080 _____ (Microsoft Corporation) C:\Windows\system32\d3dx10.dll 2013-10-08 23:07 - 2006-09-28 15:05 - 02414360 _____ (Microsoft Corporation) C:\Windows\system32\d3dx9_31.dll 2013-10-08 23:07 - 2006-09-28 15:05 - 00237848 _____ (Microsoft Corporation) C:\Windows\system32\xactengine2_4.dll 2013-10-08 23:07 - 2006-07-28 08:30 - 00236824 _____ (Microsoft Corporation) C:\Windows\system32\xactengine2_3.dll 2013-10-08 23:07 - 2006-07-28 08:30 - 00062744 _____ (Microsoft Corporation) C:\Windows\system32\xinput1_2.dll 2013-10-08 23:07 - 2006-05-31 06:24 - 00230168 _____ (Microsoft Corporation) C:\Windows\system32\xactengine2_2.dll 2013-10-08 23:07 - 2006-03-31 11:39 - 00229584 _____ (Microsoft Corporation) C:\Windows\system32\xactengine2_1.dll 2013-10-08 23:07 - 2006-03-31 11:39 - 00062672 _____ (Microsoft Corporation) C:\Windows\system32\xinput1_1.dll 2013-10-08 23:07 - 2006-02-03 07:43 - 02332368 _____ (Microsoft Corporation) C:\Windows\system32\d3dx9_29.dll 2013-10-08 23:07 - 2006-02-03 07:42 - 00230096 _____ (Microsoft Corporation) C:\Windows\system32\xactengine2_0.dll 2013-10-08 23:07 - 2006-02-03 07:41 - 00014032 _____ (Microsoft Corporation) C:\Windows\system32\x3daudio1_0.dll 2013-10-08 23:07 - 2005-12-05 17:09 - 02323664 _____ (Microsoft Corporation) C:\Windows\system32\d3dx9_28.dll 2013-10-08 23:07 - 2005-07-22 18:59 - 02319568 _____ (Microsoft Corporation) C:\Windows\system32\d3dx9_27.dll 2013-10-08 23:07 - 2005-05-26 14:34 - 02297552 _____ (Microsoft Corporation) C:\Windows\system32\d3dx9_26.dll 2013-10-08 23:07 - 2005-03-18 16:19 - 02337488 _____ (Microsoft Corporation) C:\Windows\system32\d3dx9_25.dll 2013-10-08 23:06 - 2005-02-05 18:45 - 02222800 _____ (Microsoft Corporation) C:\Windows\system32\d3dx9_24.dll 2013-10-08 23:04 - 2013-10-08 23:07 - 00000000 ____D C:\Windows\system32\directx 2013-10-08 22:53 - 2013-10-08 22:53 - 00000000 ____D C:\Users\Michael\AppData\Local\Deployment 2013-10-08 22:53 - 2013-10-08 22:53 - 00000000 ____D C:\Users\Michael\AppData\Local\Apps\2.0 2013-10-08 01:08 - 2013-10-08 01:11 - 00034735 _____ C:\Users\Michael\Documents\geburtstagsausgabe mit zukunft.txt 2013-10-08 01:04 - 2013-10-08 01:04 - 00003988 _____ C:\Users\Michael\Documents\geb_svp_website.txt 2013-10-08 01:04 - 2013-10-08 01:04 - 00002094 _____ C:\Users\Michael\Documents\geb_svp.txt 2013-10-08 00:11 - 2013-10-08 02:05 - 00001649 _____ C:\Users\Michael\Documents\geburtstage_web_svp.txt 2013-10-07 22:19 - 2013-10-07 22:19 - 00033321 _____ C:\Users\Michael\Documents\geburtstag_script.zip 2013-10-07 22:19 - 2013-10-07 22:19 - 00000000 ____D C:\Users\Michael\Documents\geburtstag_script ==================== One Month Modified Files and Folders ======= 2013-10-30 15:40 - 2013-10-30 15:40 - 00000000 ____D C:\FRST 2013-10-30 15:39 - 2013-10-30 15:39 - 01089275 _____ (Farbar) C:\Users\Michael\Desktop\FRST.exe 2013-10-30 15:32 - 2013-10-15 22:32 - 00000300 _____ C:\Windows\Tasks\DigitalSite.job 2013-10-30 15:23 - 2009-07-14 05:34 - 00021664 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0 2013-10-30 15:23 - 2009-07-14 05:34 - 00021664 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0 2013-10-30 15:20 - 2010-11-20 22:01 - 01614030 _____ C:\Windows\system32\PerfStringBackup.INI 2013-10-30 15:19 - 2013-01-06 20:07 - 01308437 _____ C:\Windows\WindowsUpdate.log 2013-10-30 15:18 - 2013-08-25 20:32 - 00000000 ____D C:\Program Files\WinZipper 2013-10-30 15:16 - 2013-10-30 15:16 - 00000000 ____H C:\ProgramData\cm-lock 2013-10-30 15:15 - 2013-10-09 11:04 - 00003272 _____ C:\Windows\setupact.log 2013-10-30 15:15 - 2009-07-14 05:53 - 00000006 ____H C:\Windows\Tasks\SA.DAT 2013-10-30 14:55 - 2013-01-07 00:12 - 00000884 _____ C:\Windows\Tasks\Adobe Flash Player Updater.job 2013-10-30 13:22 - 2013-10-11 09:48 - 00022270 _____ C:\Windows\PFRO.log 2013-10-30 12:51 - 2009-07-14 03:37 - 00000000 ____D C:\Windows\system 2013-10-30 12:43 - 2009-07-14 03:37 - 00000000 ____D C:\Windows\Globalization 2013-10-30 12:31 - 2013-10-24 16:44 - 00000000 ____D C:\Users\Michael\AppData\Roaming\SimplyTech 2013-10-30 12:31 - 2013-10-24 16:44 - 00000000 ____D C:\Users\Michael\AppData\Roaming\HomeTab 2013-10-30 03:09 - 2013-10-30 03:09 - 00000000 ____D C:\Users\Michael\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Wajam 2013-10-30 03:05 - 2013-10-30 02:48 - 00000000 ____D C:\Users\Michael\Downloads\odbg201 2013-10-30 01:09 - 2013-10-30 01:09 - 00001293 _____ C:\Users\Michael\Desktop\ollydbg - Verknüpfung.lnk 2013-10-30 00:58 - 2013-01-06 22:05 - 00000000 ____D C:\Users\Michael\AppData\Roaming\FileZilla 2013-10-30 00:50 - 2013-01-27 03:22 - 00000000 ____D C:\Users\Michael\AppData\Local\CoverEditor 2013-10-30 00:18 - 2013-10-30 00:18 - 06965278 _____ C:\Users\Michael\Downloads\odbg201.zip 2013-10-29 22:47 - 2013-01-07 04:07 - 00000000 ____D C:\Users\Michael\AppData\Local\Thunderbird 2013-10-28 10:45 - 2013-01-14 15:09 - 00000000 ____D C:\Users\Michael\AppData\Roaming\PersBackup5 2013-10-26 10:40 - 2009-07-14 05:33 - 04264504 _____ C:\Windows\system32\FNTCACHE.DAT 2013-10-25 13:50 - 2013-01-06 21:13 - 00221152 _____ C:\Users\Michael\AppData\Local\GDIPFONTCACHEV1.DAT 2013-10-25 11:51 - 2013-10-25 11:51 - 00001124 _____ C:\Users\Public\Desktop\TeamViewer 8.lnk 2013-10-25 11:51 - 2013-10-25 11:51 - 00000000 ____D C:\Program Files\TeamViewer 2013-10-24 20:19 - 2013-10-24 20:19 - 00002176 _____ C:\Users\Public\Desktop\kwiksupport.me Gastgeber.lnk 2013-10-24 20:19 - 2013-10-24 16:45 - 00000000 ____D C:\Program Files\pcvisit Software AG 2013-10-24 16:46 - 2013-10-24 16:43 - 00000000 ____D C:\Users\Michael\AppData\Local\DownloadGuide 2013-10-24 16:45 - 2013-10-24 16:45 - 00000000 ____D C:\Users\Michael\AppData\Roaming\Windows Net Data 2013-10-24 16:45 - 2013-10-24 16:45 - 00000000 ____D C:\Users\Michael\AppData\Local\pcvisit Software AG 2013-10-24 16:45 - 2013-10-24 16:45 - 00000000 ____D C:\SoloApp 2013-10-21 10:35 - 2011-04-12 02:39 - 00000000 ____D C:\Windows\ShellNew 2013-10-21 10:33 - 2013-10-15 22:32 - 00000000 ____D C:\Users\Michael\AppData\Roaming\DigitalSite 2013-10-21 10:32 - 2013-10-15 23:32 - 00000094 _____ C:\Users\Michael\AppData\Roaming\WB.CFG 2013-10-21 10:32 - 2013-10-15 23:32 - 00000006 _____ C:\Users\Michael\AppData\Roaming\WBPU-TTL.DAT 2013-10-18 13:16 - 2013-01-09 14:41 - 00000000 ____D C:\Users\Michael\Documents\Eigene Dokumente 2013-10-18 11:05 - 2013-01-06 23:49 - 00000000 ____D C:\Program Files\Mozilla Maintenance Service 2013-10-17 18:20 - 2013-10-17 18:20 - 00264616 _____ (Oracle Corporation) C:\Windows\system32\javaws.exe 2013-10-17 18:20 - 2013-10-17 18:20 - 00175016 _____ (Oracle Corporation) C:\Windows\system32\javaw.exe 2013-10-17 18:20 - 2013-10-17 18:20 - 00174504 _____ (Oracle Corporation) C:\Windows\system32\java.exe 2013-10-17 18:20 - 2013-10-17 18:20 - 00094632 _____ (Oracle Corporation) C:\Windows\system32\WindowsAccessBridge.dll 2013-10-17 18:20 - 2013-09-20 22:47 - 00000000 ____D C:\ProgramData\Oracle 2013-10-17 11:04 - 2013-10-17 10:37 - 00000000 ____D C:\Program Files\Mozilla Thunderbird 2013-10-17 11:04 - 2013-01-07 04:07 - 00002036 _____ C:\Users\Public\Desktop\Mozilla Thunderbird.lnk 2013-10-16 20:03 - 2013-10-16 20:00 - 00000000 ____D C:\Users\Michael\Documents\Ralf Thoy Treiber ASUS 2013-10-16 10:14 - 2013-10-16 10:14 - 00000000 ____D C:\Users\Michael\Downloads\kundenlogin 2013-10-16 10:13 - 2013-10-16 10:13 - 00000000 ____D C:\Users\Michael\Downloads\HiSlider 2013-10-15 23:27 - 2013-10-15 23:27 - 00000000 ____D C:\Users\Michael\Downloads\geburtstage 2013-10-15 23:26 - 2013-10-15 23:26 - 00001058 _____ C:\Users\Michael\Downloads\geburtstage.zip 2013-10-15 22:35 - 2013-10-15 22:32 - 00000000 ____D C:\Program Files\BonanzaDeals 2013-10-15 22:34 - 2013-10-15 22:33 - 00000000 ____D C:\Users\Michael\AppData\Roaming\Mipony 2013-10-15 22:32 - 2013-10-15 22:32 - 00000000 ____D C:\Users\Michael\AppData\Roaming\0D0S1L2Z1P1B0T1P1B2Z 2013-10-15 22:32 - 2013-05-14 14:19 - 00000000 ____D C:\Users\Michael\AppData\Local\Google 2013-10-15 22:31 - 2013-10-15 22:31 - 00705128 _____ C:\Users\Michael\Downloads\erinnerung WinUhr.exe 2013-10-15 21:35 - 2013-10-15 21:35 - 00000000 ____D C:\Users\Michael\AppData\Roaming\TeamViewer 2013-10-15 21:17 - 2013-10-15 21:14 - 00000000 ____D C:\Users\Michael\Documents\Zeta Producer 11 2013-10-15 21:13 - 2013-10-15 21:13 - 00001261 _____ C:\Users\Michael\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Zeta Producer 11.lnk 2013-10-15 21:13 - 2013-10-15 21:13 - 00001253 _____ C:\Users\Michael\Desktop\Zeta Producer 11.lnk 2013-10-15 21:13 - 2013-10-15 21:13 - 00000000 ____D C:\Users\Michael\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Zeta Producer 11 2013-10-15 21:13 - 2013-10-15 21:13 - 00000000 ____D C:\Users\Michael\AppData\Local\Zeta Producer 11 2013-10-15 20:12 - 2013-10-15 20:02 - 00000000 ____D C:\Users\Michael\AppData\Roaming\NCH Software 2013-10-15 20:02 - 2013-10-15 20:02 - 00000000 ____D C:\ProgramData\NCH Software 2013-10-15 19:50 - 2013-10-15 19:50 - 00001440 _____ C:\Users\Michael\Desktop\Kalenderchen - Verknüpfung.lnk 2013-10-15 19:33 - 2013-10-15 19:33 - 01732066 _____ (Daniel Manger ) C:\Users\Michael\Downloads\Kalenderchen5_setup.exe 2013-10-15 16:18 - 2013-10-15 16:18 - 02339180 _____ C:\Users\Michael\Downloads\highslide-customSVP2.zip 2013-10-15 16:18 - 2013-10-15 16:18 - 00000000 ____D C:\Users\Michael\Downloads\highslide-customSVP2 2013-10-15 00:14 - 2013-07-17 20:35 - 00148992 ___SH C:\Users\Michael\Documents\Thumbs.db 2013-10-15 00:13 - 2013-05-06 15:32 - 00035193 _____ C:\Users\Michael\Documents\Berichterstattungen Homepage SVP07.odt 2013-10-13 18:02 - 2013-02-20 04:42 - 00000000 ____D C:\Users\Michael\AppData\Roaming\Software Informer 2013-10-12 21:08 - 2013-04-25 01:17 - 00000000 ____D C:\Users\Michael\Documents\SVP Newsletter 2013-10-12 21:08 - 2013-04-01 20:48 - 00000000 ____D C:\Users\Michael\AppData\Roaming\SuperMailer 2013-10-11 22:52 - 2013-10-11 22:52 - 00001028 _____ C:\Users\Public\Desktop\VLC media player.lnk 2013-10-11 22:46 - 2013-01-07 03:03 - 00000000 ____D C:\Program Files\Common Files\Adobe AIR 2013-10-11 19:25 - 2013-01-18 03:34 - 00000000 ____D C:\Users\Michael\AppData\Local\CrashDumps 2013-10-11 18:46 - 2013-10-11 18:45 - 00000000 ____D C:\Vereinssoftware 2013-10-11 14:58 - 2009-07-14 03:37 - 00000000 ____D C:\Windows\rescache 2013-10-11 11:00 - 2009-07-14 03:37 - 00000000 ____D C:\Windows\Microsoft.NET 2013-10-11 09:51 - 2013-01-07 03:04 - 00000000 ____D C:\Windows\system32\Adobe 2013-10-11 09:49 - 2013-01-06 20:04 - 00000000 ____D C:\Windows\Panther 2013-10-11 09:48 - 2013-08-14 23:17 - 00000000 ____D C:\Program Files\Microsoft Silverlight 2013-10-11 02:20 - 2009-07-14 03:37 - 00000000 ____D C:\Windows\system32\de-DE 2013-10-11 02:19 - 2013-10-11 02:19 - 00000633 _____ C:\Users\Michael\Documents\new 2.txt 2013-10-11 02:13 - 2013-01-06 22:17 - 00000000 ____D C:\ProgramData\Microsoft Help 2013-10-11 02:11 - 2013-07-18 02:00 - 00000000 ____D C:\Windows\system32\MRT 2013-10-11 02:09 - 2013-01-07 17:10 - 78106760 _____ (Microsoft Corporation) C:\Windows\system32\MRT.exe 2013-10-11 00:17 - 2013-10-11 00:17 - 00000000 ____D C:\Users\Michael\AppData\Local\FreemakeVideoConverter 2013-10-11 00:17 - 2013-10-11 00:16 - 00000000 ____D C:\Users\Michael\Documents\Freemake 2013-10-11 00:17 - 2013-10-11 00:16 - 00000000 ____D C:\ProgramData\Freemake 2013-10-11 00:16 - 2013-10-11 00:16 - 00001282 _____ C:\Users\Public\Desktop\Freemake Video Converter.lnk 2013-10-11 00:16 - 2013-10-11 00:16 - 00000000 ____D C:\Users\Michael\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Freemake 2013-10-11 00:16 - 2013-10-11 00:16 - 00000000 ____D C:\Program Files\Freemake 2013-10-10 22:37 - 2013-10-10 22:20 - 00000000 ____D C:\Users\Michael\Documents\Any Video Converter 2013-10-10 22:19 - 2013-10-10 22:19 - 00001161 _____ C:\Users\Michael\Desktop\Any Video Converter.lnk 2013-10-10 22:19 - 2013-10-10 22:19 - 00000000 ____D C:\Users\Michael\Documents\Any Video Converter Professional 2013-10-10 22:19 - 2013-10-10 22:19 - 00000000 ____D C:\Users\Michael\AppData\Roaming\AnvSoft 2013-10-10 22:19 - 2013-10-10 22:19 - 00000000 ____D C:\Program Files\AnvSoft 2013-10-10 22:03 - 2013-10-10 22:03 - 00090143 _____ C:\Users\Michael\Downloads\ffmpeg2theora-0.29.tar.bz2 2013-10-10 21:35 - 2013-02-19 00:47 - 00000000 ____D C:\Users\Michael\AppData\Roaming\vlc 2013-10-10 16:55 - 2013-01-07 00:12 - 00692616 _____ (Adobe Systems Incorporated) C:\Windows\system32\FlashPlayerApp.exe 2013-10-10 16:55 - 2013-01-07 00:12 - 00071048 _____ (Adobe Systems Incorporated) C:\Windows\system32\FlashPlayerCPLApp.cpl 2013-10-10 11:05 - 2013-05-24 12:47 - 00000000 ____D C:\Users\Michael\AppData\Roaming\Apple Computer 2013-10-09 23:52 - 2013-01-06 21:46 - 00000000 ____D C:\Users\Michael\AppData\Roaming\Adobe 2013-10-09 23:40 - 2013-10-09 23:40 - 00001108 _____ C:\Users\Michael\Desktop\Riva FLV Encoder.lnk 2013-10-09 23:40 - 2013-10-09 23:40 - 00001103 _____ C:\Users\Michael\Desktop\Riva FLV Player.lnk 2013-10-09 23:40 - 2013-10-09 23:40 - 00000000 ____D C:\Users\Michael\AppData\Roaming\SpeedTestAnalysis 2013-10-09 23:40 - 2013-10-09 23:40 - 00000000 ____D C:\Program Files\Speed Test Analysis 2013-10-09 23:40 - 2013-10-09 23:40 - 00000000 ____D C:\Program Files\Riva 2013-10-09 23:40 - 2013-10-09 23:40 - 00000000 ____D C:\Program Files\Common Files\SWF Studio 2013-10-09 23:38 - 2009-07-14 03:37 - 00000000 ___RD C:\Users\Public 2013-10-09 23:34 - 2013-10-09 23:34 - 00001815 _____ C:\Users\Public\Desktop\QuickTime Player.lnk 2013-10-09 23:34 - 2013-01-07 03:27 - 00000000 ____D C:\Program Files\QuickTime 2013-10-09 23:33 - 2013-10-09 23:33 - 00000000 ____D C:\Program Files\Common Files\Apple 2013-10-09 11:04 - 2013-10-09 11:04 - 00000000 _____ C:\Windows\setuperr.log 2013-10-08 23:55 - 2013-03-19 21:54 - 00000000 ____D C:\Users\Michael\Documents\CaptureSaver 2013-10-08 23:45 - 2013-03-19 21:54 - 00000000 ____D C:\Users\Michael\AppData\Roaming\CaptureSaver 2013-10-08 23:18 - 2013-01-22 14:37 - 00000000 ____D C:\Users\Michael\Documents\cc Sicherung 2013-10-08 23:12 - 2013-01-22 14:31 - 00000969 _____ C:\Users\Public\Desktop\CCleaner.lnk 2013-10-08 23:12 - 2013-01-22 14:31 - 00000000 ____D C:\Program Files\CCleaner 2013-10-08 23:07 - 2013-10-08 23:04 - 00000000 ____D C:\Windows\system32\directx 2013-10-08 22:53 - 2013-10-08 22:53 - 00000000 ____D C:\Users\Michael\AppData\Local\Deployment 2013-10-08 22:53 - 2013-10-08 22:53 - 00000000 ____D C:\Users\Michael\AppData\Local\Apps\2.0 2013-10-08 02:05 - 2013-10-08 00:11 - 00001649 _____ C:\Users\Michael\Documents\geburtstage_web_svp.txt 2013-10-08 01:11 - 2013-10-08 01:08 - 00034735 _____ C:\Users\Michael\Documents\geburtstagsausgabe mit zukunft.txt 2013-10-08 01:04 - 2013-10-08 01:04 - 00003988 _____ C:\Users\Michael\Documents\geb_svp_website.txt 2013-10-08 01:04 - 2013-10-08 01:04 - 00002094 _____ C:\Users\Michael\Documents\geb_svp.txt 2013-10-07 23:19 - 2013-01-06 20:11 - 00000000 ____D C:\Users\Michael 2013-10-07 22:19 - 2013-10-07 22:19 - 00033321 _____ C:\Users\Michael\Documents\geburtstag_script.zip 2013-10-07 22:19 - 2013-10-07 22:19 - 00000000 ____D C:\Users\Michael\Documents\geburtstag_script Files to move or delete: ==================== C:\Users\Michael\Apache_OpenOffice_4.0.0_Win_x86_install_de.exe Some content of TEMP: ==================== C:\Users\Michael\AppData\Local\Temp\apptorun.exe C:\Users\Michael\AppData\Local\Temp\install_helper.exe C:\Users\Michael\AppData\Local\Temp\pcspeedmaxsetup.exe C:\Users\Michael\AppData\Local\Temp\vlc-2.0.8-win32.exe ==================== Bamital & volsnap Check ================= C:\Windows\explorer.exe => MD5 is legit C:\Windows\System32\winlogon.exe => MD5 is legit C:\Windows\System32\wininit.exe => MD5 is legit C:\Windows\System32\svchost.exe => MD5 is legit C:\Windows\System32\services.exe => MD5 is legit C:\Windows\System32\User32.dll => MD5 is legit C:\Windows\System32\userinit.exe => MD5 is legit C:\Windows\System32\Drivers\volsnap.sys => MD5 is legit LastRegBack: 2013-10-21 11:55 ==================== End Of Log ============================ |
30.10.2013, 15:54 | #4 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | Fehlermeldung beim booten. RunDLL Problem beim starten von C:\ProgrammFiles\HomeTab\TBUpdater.dll Das angegebene Modul wurde nicht gefunden Was ist mit meiner Fragen nach weiteren Funden oder waren das die bisher einzigen Funde die in den beiden Logs von MBAM zu sehen sind? Zitat:
__________________ Logfiles bitte immer in CODE-Tags posten |
30.10.2013, 16:07 | #5 |
| Fehlermeldung beim booten. RunDLL Problem beim starten von C:\ProgrammFiles\HomeTab\TBUpdater.dll Das angegebene Modul wurde nicht gefunden Das waren alle Logfiles die mir zur Verfügung stehen. Warum ich so viel Adobe Software auf dem Rechner habe liegt mit dem Hobby zusammen. (Fotografieren, Filme, Webseiten ect.). Es liegen mir keine weiteren Funde vor. Adobe Software wird wegen meinem Hobby genutzt (Fotografieren, Filme, Webseiten, ect.) und wird nicht gewerblich genutzt. Das System ist rein Privat. |
30.10.2013, 16:08 | #6 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Fehlermeldung beim booten. RunDLL Problem beim starten von C:\ProgrammFiles\HomeTab\TBUpdater.dll Das angegebene Modul wurde nicht gefunden Malwarebytes Anti-Rootkit (MBAR) Downloade dir bitte Malwarebytes Anti-Rootkit und speichere es auf deinem Desktop.
Starte keine andere Datei in diesem Ordner ohne Anweisung eines Helfers
__________________ --> Fehlermeldung beim booten. RunDLL Problem beim starten von C:\ProgrammFiles\HomeTab\TBUpdater.dll Das angegebene Modul wurde nicht gefunden |
30.10.2013, 16:37 | #7 |
| Fehlermeldung beim booten. RunDLL Problem beim starten von C:\ProgrammFiles\HomeTab\TBUpdater.dll Das angegebene Modul wurde nicht gefunden Habe jetzt Malware Anti Rootkit (MBAR) beendet. Es wurde nichts gefunden Hier die Datei: Code:
ATTFilter Malwarebytes Anti-Rootkit BETA 1.07.0.1007 www.malwarebytes.org Database version: v2013.10.30.04 Windows 7 Service Pack 1 x86 NTFS Internet Explorer 10.0.9200.16721 Michael :: MICHAEL-PC [limited] 30.10.2013 16:16:35 mbar-log-2013-10-30 (16-16-35).txt Scan type: Quick scan Scan options enabled: Anti-Rootkit | Drivers | MBR | Physical Sectors | Memory | Startup | Registry | File System | Heuristics/Extra | Heuristics/Shuriken Scan options disabled: Objects scanned: 237407 Time elapsed: 12 minute(s), 26 second(s) Memory Processes Detected: 0 (No malicious items detected) Memory Modules Detected: 0 (No malicious items detected) Registry Keys Detected: 0 (No malicious items detected) Registry Values Detected: 0 (No malicious items detected) Registry Data Items Detected: 0 (No malicious items detected) Folders Detected: 0 (No malicious items detected) Files Detected: 0 (No malicious items detected) Physical Sectors Detected: 0 (No malicious items detected) (end) |
30.10.2013, 16:57 | #8 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Fehlermeldung beim booten. RunDLL Problem beim starten von C:\ProgrammFiles\HomeTab\TBUpdater.dll Das angegebene Modul wurde nicht gefunden Adware/Junkware/Toolbars entfernen 1. Schritt: adwCleaner Downloade Dir bitte AdwCleaner auf deinen Desktop.
2. Schritt: JRT - Junkware Removal Tool Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
3. Schritt: Frisches Log mit FRST Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: FRST 32-Bit | FRST 64-Bit (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
__________________ Logfiles bitte immer in CODE-Tags posten |
30.10.2013, 17:15 | #9 |
| Fehlermeldung beim booten. RunDLL Problem beim starten von C:\ProgrammFiles\HomeTab\TBUpdater.dll Das angegebene Modul wurde nicht gefunden Nach Beenden des Programms ADW Cleaner erhalte ich nach dem Neustart keine Fehlermeldung mehr! Folgende Datei gibt ADW Cleaner aus: Code:
ATTFilter # AdwCleaner v3.010 - Bericht erstellt am 30/10/2013 um 17:08:28 # Updated 20/10/2013 von Xplode # Betriebssystem : Windows 7 Home Premium Service Pack 1 (32 bits) # Benutzername : Michael - MICHAEL-PC # Gestartet von : C:\Users\Michael\Desktop\adwcleaner.exe # Option : Löschen ***** [ Dienste ] ***** Dienst Gelöscht : SCBackService Dienst Gelöscht : winzipersvc ***** [ Dateien / Ordner ] ***** Ordner Gelöscht : C:\ProgramData\eSafe Ordner Gelöscht : C:\ProgramData\Splashtop Ordner Gelöscht : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\WinZipper Ordner Gelöscht : C:\Program Files\BonanzaDeals Ordner Gelöscht : C:\Program Files\Splashtop Ordner Gelöscht : C:\Program Files\WinZipper Ordner Gelöscht : C:\Windows\system32\ARFC Ordner Gelöscht : C:\Windows\system32\jmdp Ordner Gelöscht : C:\Users\Michael\AppData\Local\DownloadGuide Ordner Gelöscht : C:\Users\Michael\AppData\Local\Temp\OCS Ordner Gelöscht : C:\Users\Michael\AppData\LocalLow\HomeTab Ordner Gelöscht : C:\Users\Michael\AppData\LocalLow\SimplyTech Ordner Gelöscht : C:\Users\Michael\AppData\Roaming\0D0S1L2Z1P1B0T1P1B2Z Ordner Gelöscht : C:\Users\Michael\AppData\Roaming\digitalsite Ordner Gelöscht : C:\Users\Michael\AppData\Roaming\dvdvideosoftiehelpers Ordner Gelöscht : C:\Users\Michael\AppData\Roaming\HomeTab Ordner Gelöscht : C:\Users\Michael\AppData\Roaming\SimplyTech Ordner Gelöscht : C:\Users\Michael\AppData\Roaming\Splashtop Ordner Gelöscht : C:\Users\Michael\AppData\Roaming\Windows Net Data Ordner Gelöscht : C:\Users\Michael\AppData\Roaming\WinZipper Ordner Gelöscht : C:\Users\Michael\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Wajam Ordner Gelöscht : C:\Users\Michael\AppData\Roaming\Mozilla\Firefox\Profiles\52yv3o31.default\Extensions\{ad7ef860-f366-4be1-8d12-4363b9356947} Ordner Gelöscht : C:\Users\Michael\AppData\Roaming\Mozilla\Firefox\Profiles\52yv3o31.default\Extensions\speedtestanalysis@SpeedAnalysis.com Datei Gelöscht : C:\Windows\system32\dmwu.exe Datei Gelöscht : C:\Windows\system32\ImhxxpComm.dll Datei Gelöscht : C:\Windows\System32\Tasks\Browser Updater Datei Gelöscht : C:\Windows\System32\Tasks\Desk 365 RunAsStdUser Datei Gelöscht : C:\Windows\Tasks\digitalsite.job Datei Gelöscht : C:\Windows\System32\Tasks\digitalsite Datei Gelöscht : C:\Windows\System32\Tasks\ProtectedSearch ***** [ Verknüpfungen ] ***** ***** [ Registrierungsdatenbank ] ***** Wert Gelöscht : HKCU\Software\Mozilla\Firefox\Extensions [{5a95a9e0-59dd-4314-bd84-4d18ca83a0e2}] Wert Gelöscht : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [{ACAA314B-EEBA-48E4-AD47-84E31C44796C}] Schlüssel Gelöscht : HKLM\SOFTWARE\Google\Chrome\Extensions\ofnnlhbgdcabppjmlijllkhekcglbjlg [#] Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Desk 365 RunAsStdUser [#] Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{19A4AEE4-3DC3-42DE-A430-5BEB38569EC2} [#] Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{19A4AEE4-3DC3-42DE-A430-5BEB38569EC2} [#] Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\digitalsite [#] Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{7258F52A-31C1-4197-A84A-4750E5DFA5DE} [#] Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{7258F52A-31C1-4197-A84A-4750E5DFA5DE} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\AddonsFramework.DLL Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\ButtonSite.DLL Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\HomeTab.DLL Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\ScriptHost.DLL Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\wtb.SourceSinkImpl Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\wtb.SourceSinkImpl.1 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\wtb.ToolbarInfo Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\wtb.ToolbarInfo.1 Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\HomeTab_RASAPI32 Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\HomeTab_RASMANCS Schlüssel Gelöscht : HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\DeskSvc Schlüssel Gelöscht : HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\WajamUpdater Schlüssel Gelöscht : HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\WsysSvc Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{18B9B16E-716F-43DF-A6AD-512C7D2EB983} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{19975B78-1907-4DD6-A437-4C48120F46A4} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{3FC27B34-0C19-49DA-875E-1875DDD4A6B2} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{562B9317-C08A-444A-9482-62080DD851AE} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{A928E66C-F501-4E66-9953-855C712F93B2} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{EE932B49-D5C0-4D19-A3DA-CE0849258DE6} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{045F91B3-695F-423A-98C7-8DE3C47AA020} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{1348BD1B-C32A-41A7-9BD4-5377AA1AB925} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{395AFE6E-8308-48DB-89BE-ED5F4AA3D3EC} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{43969E3F-3E7C-4911-A8F1-79C6CA6AC731} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{43B390F0-6BA2-45CA-ABF2-5DB0CEE9B49D} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{94CADA2E-1D3F-419F-8A3D-06C58EDF53C8} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{9E52EB8B-8DD9-4605-AD36-D352BCD482F2} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{A1440EC3-F0FA-407A-B811-DE6668C06D29} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{A928E66C-F501-4E66-9953-855C712F93B2} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{B0E28FA0-DF07-44B6-95CE-48BE26DB9266} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{B9A84AD0-5777-46FD-8B8F-1EBD06750FBC} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{C1995F88-1C7F-40D7-B0FA-6F107F6308B8} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{C815E3DA-0823-49B0-9270-D1771D58B317} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{E4A994B0-5550-4680-A4C6-B9470B888069} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{E6B4EE8F-C38E-4994-BE28-229A3F92262C} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{FCA8936E-403A-4487-A966-70F80F1D5A6A} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{EE932B49-D5C0-4D19-A3DA-CE0849258DE6} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EE932B49-D5C0-4D19-A3DA-CE0849258DE6} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{EE932B49-D5C0-4D19-A3DA-CE0849258DE6} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Extensions\{EE932B49-D5C0-4D19-A3DA-CE0849258DE6} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{CFD485F0-96BD-47CD-BB6D-CD7DDA95F102} Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86} Daten Wiederhergestellt : HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\IEXPLORE.EXE\shell\open\command Daten Wiederhergestellt : HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\SAFARI.EXE\shell\open\command Schlüssel Gelöscht : HKCU\Software\Conduit Schlüssel Gelöscht : HKCU\Software\dsiteproducts Schlüssel Gelöscht : HKCU\Software\HomeTab Schlüssel Gelöscht : HKCU\Software\OCS Schlüssel Gelöscht : HKCU\Software\Softonic Schlüssel Gelöscht : HKCU\Software\Splashtop Inc. Schlüssel Gelöscht : HKCU\Software\AppDataLow\Software\Lyrics_Monkey Schlüssel Gelöscht : HKCU\Software\AppDataLow\Software\simplytech Schlüssel Gelöscht : HKLM\Software\Conduit Schlüssel Gelöscht : HKLM\Software\delta-homesSoftware Schlüssel Gelöscht : HKLM\Software\Desksvc Schlüssel Gelöscht : HKLM\Software\eSafeSecControl Schlüssel Gelöscht : HKLM\Software\Splashtop Inc. Schlüssel Gelöscht : HKLM\Software\V9 Schlüssel Gelöscht : HKLM\Software\Vittalia Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Updater Service ***** [ Browser ] ***** -\\ Internet Explorer v10.0.9200.16720 Einstellung Wiederhergestellt : HKCU\Software\Microsoft\Internet Explorer\Main [Default_Page_URL] Einstellung Wiederhergestellt : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Page_URL] -\\ Mozilla Firefox v24.0 (de) [ Datei : C:\Users\Michael\AppData\Roaming\Mozilla\Firefox\Profiles\52yv3o31.default\prefs.js ] ************************* AdwCleaner[R0].txt - [9539 octets] - [30/10/2013 17:03:23] AdwCleaner[S0].txt - [8888 octets] - [30/10/2013 17:08:28] ########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [8948 octets] ########## |
30.10.2013, 21:40 | #10 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | Fehlermeldung beim booten. RunDLL Problem beim starten von C:\ProgrammFiles\HomeTab\TBUpdater.dll Das angegebene Modul wurde nicht gefundenZitat:
JRT und neues FRST Logs fehlen noch
__________________ Logfiles bitte immer in CODE-Tags posten |
30.10.2013, 23:48 | #11 |
| Fehlermeldung beim booten. RunDLL Problem beim starten von C:\ProgrammFiles\HomeTab\TBUpdater.dll Das angegebene Modul wurde nicht gefunden Dann hier einmal JRT. FRST folgt Code:
ATTFilter ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Junkware Removal Tool (JRT) by Thisisu Version: 6.0.7 (10.15.2013:3) OS: Windows 7 Home Premium x86 Ran by Michael on 30.10.2013 at 23:35:55,40 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~ Services ~~~ Registry Values ~~~ Registry Keys Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\InternetRegistry\REGISTRY\USER\S-1-5-21-3316812781-1938943573-2466200318-1000\Software\SweetIM ~~~ Files ~~~ Folders Successfully deleted: [Folder] "C:\Users\Michael\AppData\Roaming\software informer" Successfully deleted: [Folder] "C:\Program Files\software informer" ~~~ FireFox Successfully deleted: [Folder] C:\Users\Michael\AppData\Roaming\mozilla\firefox\profiles\52yv3o31.default\extensions\staged Emptied folder: C:\Users\Michael\AppData\Roaming\mozilla\firefox\profiles\52yv3o31.default\minidumps [1 files] ~~~ Event Viewer Logs were cleared ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Scan was completed on 30.10.2013 at 23:38:37,87 End of JRT log ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ FRST Logfile: FRST Logfile: Code:
ATTFilter Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 30-10-2013 Ran by Michael (administrator) on MICHAEL-PC on 30-10-2013 23:45:04 Running from C:\Users\Michael\Desktop Microsoft Windows 7 Home Premium Service Pack 1 (X86) OS Language: German Standard Internet Explorer Version 10 Boot Mode: Normal ==================== Processes (Whitelisted) =================== (AMD) C:\Windows\system32\atiesrxx.exe (AVAST Software) C:\Program Files\AVAST Software\Avast\AvastSvc.exe (AMD) C:\Windows\system32\atieclxx.exe (AVM Berlin) C:\Program Files\avmwlanstick\WlanNetService.exe (Apple Computer, Inc.) C:\Program Files\Bonjour\mDNSResponder.exe (MAGIX AG) C:\Program Files\Common Files\MAGIX Services\Database\bin\FABS.exe (AVM Berlin) C:\Program Files\avmwlanstick\WLanGUI.exe (AVAST Software) C:\Program Files\AVAST Software\Avast\AvastUI.exe (Microsoft Corporation) C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe (Oracle Corporation) C:\Program Files\Common Files\Java\Java Update\jusched.exe (Microsoft Corporation) C:\Program Files\Windows Sidebar\sidebar.exe (Ashampoo Media GmbH & Co. KG) C:\Program Files\Ashampoo\Ashampoo Snap 6\ashsnap.exe (ZONER software) E:\Program Files\Photo Studio 15\Program32\ZPSTray.exe (J. Rathlev, IEAP, Uni-Kiel) C:\Program Files\Personal Backup 5\Persbackup.exe (Microsoft Corporation) C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE (Microsoft Corporation) C:\Program Files\IIS\Microsoft Web Deploy\MsDepSvc.exe (TeamViewer GmbH) C:\Program Files\TeamViewer\Version8\TeamViewer_Service.exe (WIBU-SYSTEMS AG) C:\Program Files\CodeMeter\Runtime\bin\CodeMeter.exe () C:\Program Files\Speed Test Analysis\BackgroundHost.exe (Microsoft Corporation) C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) C:\Program Files\Internet Explorer\iexplore.exe () C:\Program Files\Speed Test Analysis\BackgroundHost.exe (Microsoft Corporation) C:\Windows\System32\MsSpellCheckingFacility.exe ==================== Registry (Whitelisted) ================== HKLM\...\Run: [AVMWlanClient] - C:\Program Files\avmwlanstick\WLanGUI.exe [2105344 2010-10-22] (AVM Berlin) HKLM\...\Run: [avast] - C:\Program Files\AVAST Software\Avast\AvastUI.exe [4858968 2013-08-30] (AVAST Software) HKLM\...\Run: [] - [x] HKLM\...\Run: [ZyngaGamesAgent] - "C:\Program Files\Splashtop\Splashtop Connect\ZyngaGamesAgent.exe" HKLM\...\Run: [GrooveMonitor] - C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe [30040 2009-02-26] (Microsoft Corporation) HKLM\...\Run: [STCAgent] - "C:\Program Files\Splashtop\Splashtop Connect IE\STCAgent.exe" HKLM\...\Run: [APSDaemon] - C:\Program Files\Common Files\Apple\Apple Application Support\APSDaemon.exe [59720 2013-04-21] (Apple Inc.) HKLM\...\Run: [QuickTime Task] - C:\Program Files\QuickTime\QTTask.exe [421888 2013-05-01] (Apple Inc.) HKLM\...\Run: [SunJavaUpdateSched] - C:\Program Files\Common Files\Java\Java Update\jusched.exe [254336 2013-07-02] (Oracle Corporation) HKCU\...\Run: [AdobeBridge] - [x] HKCU\...\Run: [AshSnap] - C:\Program Files\Ashampoo\Ashampoo Snap 6\ashsnap.exe [3795792 2013-09-18] (Ashampoo Media GmbH & Co. KG) HKCU\...\Run: [Zoner Photo Studio Autoupdate] - E:\Program Files\Photo Studio 15\Program32\ZPSTray.exe [774680 2013-06-07] (ZONER software) MountPoints2: I - I:\pushinst.exe MountPoints2: {b27c805a-5839-11e2-939d-c3b7eaf190a9} - H:\pushinst.exe MountPoints2: {efd69d9f-5833-11e2-a824-806e6f6e6963} - G:\Run.exe MountPoints2: {f491fb76-5841-11e2-b5b9-00040ec61305} - H:\SETUP.EXE /AUTORUN Startup: C:\Users\Michael\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Persbackup.lnk ShortcutTarget: Persbackup.lnk -> C:\Program Files\Personal Backup 5\Persbackup.exe (J. Rathlev, IEAP, Uni-Kiel) ==================== Internet (Whitelisted) ==================== HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.aol.de/ HKCU\Software\Microsoft\Internet Explorer\Main,Start Page Redirect Cache = hxxp://de.msn.com/?ocid=iehp HKCU\Software\Microsoft\Internet Explorer\Main,Start Page Redirect Cache_TIMESTAMP = 0x2B52156A49ECCD01 HKCU\Software\Microsoft\Internet Explorer\Main,Start Page Redirect Cache AcceptLangs = de HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = hxxp://www.bing.com HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:newtab SearchScopes: HKLM - DefaultScope value is missing. SearchScopes: HKCU - DefaultScope {DC23F1DE-981E-4240-9D61-2EC2D125C273} URL = hxxp://de.search.yahoo.com/search?p={searchTerms}&fr=vc_trans_8140&type=horus SearchScopes: HKCU - {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://www.bing.com/search?q={searchTerms}&form=SPLBR1&pc=SPLH SearchScopes: HKCU - {0E8A01A4-30A1-4A02-9511-0CC739828504} URL = hxxp://de.wikipedia.org.anonymize-me.de/?to=64652E77696B6970656469612E6F7267&st={searchTerms}&clid=259a9aa0-0a10-437e-86f6-9ca8f873e9c8&pid=sharewarede&mode=bounce&k=0 SearchScopes: HKCU - {78A67218-91FC-4625-8FE8-A4DD9262B5EC} URL = hxxp://search.ebay.de.anonymize-me.de/?to=656261792E6465&st={searchTerms}&clid=259a9aa0-0a10-437e-86f6-9ca8f873e9c8&pid=sharewarede&mode=bounce&k=0 SearchScopes: HKCU - {B144FD4A-08CC-472e-9F8B-1AD40BDD84F4} URL = hxxp://de.search.yahoo.com/search?p={searchTerms}&fr=chr-devicevm&type=IEBDSV SearchScopes: HKCU - {B306B578-0C3C-477A-971B-28BE029C2AFD} URL = hxxp://www.pricerunner.de.anonymize-me.de/?to=707269636572756E6E65722E6465&st={searchTerms}&clid=259a9aa0-0a10-437e-86f6-9ca8f873e9c8&pid=sharewarede&mode=bounce&k=0 SearchScopes: HKCU - {DC23F1DE-981E-4240-9D61-2EC2D125C273} URL = hxxp://de.search.yahoo.com/search?p={searchTerms}&fr=vc_trans_8140&type=horus SearchScopes: HKCU - {DDA115FD-9327-420D-A612-1ED574337688} URL = hxxp://www.myvideo.de.anonymize-me.de/?to=6D79766964656F2E6465&st={searchTerms}&clid=259a9aa0-0a10-437e-86f6-9ca8f873e9c8&pid=sharewarede&mode=bounce&k=0 BHO: ContributeBHO Class - {074C1DC5-9320-4A9A-947D-C042949C6216} - E:\Program Files\Adobe\/Adobe Contribute CS3/contributeieplugin.dll (Adobe Systems Incorporated.) BHO: Speed Test Analysis - {310D38FE-EB4C-467C-8781-B7C2AEB7847D} - C:\Program Files\Speed Test Analysis\ScriptHost.dll (SpeedAnalysis.com) BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\Program Files\Microsoft Office\Office12\GrooveShellExtensions.dll (Microsoft Corporation) BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre7\bin\ssv.dll (Oracle Corporation) BHO: avast! Online Security - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll (AVAST Software) BHO: Adobe PDF Conversion Toolbar Helper - {AE7CD045-E861-484f-8273-0445EE161910} - E:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll (Adobe Systems Incorporated) BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre7\bin\jp2ssv.dll (Oracle Corporation) BHO: avast! Ad Blocker - {FFCB3198-32F3-4E8B-9539-4324694ED663} - C:\Program Files\AVAST Software\avast! Ad Blocker IE\Adblocker32.dll (AVAST Software) Toolbar: HKLM - avast! Online Security - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll (AVAST Software) Toolbar: HKLM - Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - E:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll (Adobe Systems Incorporated) Toolbar: HKLM - Contribute Toolbar - {517BDDE4-E3A7-4570-B21E-2B52B6139FC7} - E:\Program Files\Adobe\/Adobe Contribute CS3/contributeieplugin.dll (Adobe Systems Incorporated.) Toolbar: HKLM - CaptureSaver - {5148AB7D-8868-4490-B6DA-F98368488582} - C:\Program Files\CaptureSaver\CaptureSaverIE.dll (www.capturesaver.com) Toolbar: HKCU - Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - E:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll (Adobe Systems Incorporated) DPF: {166B1BCA-3F9C-11CF-8075-444553540000} hxxp://download.macromedia.com/pub/shockwave/cabs/director/sw.cab DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} hxxp://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab Handler: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\Program Files\Microsoft Office\Office12\GrooveSystemServices.dll (Microsoft Corporation) Handler: ms-itss - {0A9007C0-4076-11D3-8789-0000F8105754} - C:\Program Files\Common Files\microsoft shared\Information Retrieval\MSITSS.DLL (Microsoft Corporation) Winsock: Catalog5 07 C:\Program Files\Bonjour\mdnsNSP.dll [94208] (Apple Computer, Inc.) Tcpip\Parameters: [DhcpNameServer] 192.168.178.1 FireFox: ======== FF ProfilePath: C:\Users\Michael\AppData\Roaming\Mozilla\Firefox\Profiles\52yv3o31.default FF Homepage: about:home FF NewTab: about:newtab FF Plugin: @adobe.com/FlashPlayer - C:\Windows\system32\Macromed\Flash\NPSWF32_11_9_900_117.dll () FF Plugin: @adobe.com/ShockwavePlayer - C:\Windows\system32\Adobe\Director\np32dsw_1204144.dll (Adobe Systems, Inc.) FF Plugin: @google.com/npPicasa3,version=3.0.0 - C:\Program Files\Google\Picasa3\npPicasa3.dll (Google, Inc.) FF Plugin: @java.com/DTPlugin,version=10.45.2 - C:\Program Files\Java\jre7\bin\dtplugin\npDeployJava1.dll (Oracle Corporation) FF Plugin: @java.com/JavaPlugin,version=10.45.2 - C:\Program Files\Java\jre7\bin\plugin2\npjp2.dll (Oracle Corporation) FF Plugin: @Microsoft.com/NpCtrl,version=1.0 - C:\Program Files\Microsoft Silverlight\5.1.20913.0\npctrl.dll ( Microsoft Corporation) FF Plugin: @microsoft.com/OfficeLive,version=1.5 - C:\Program Files\Microsoft\Office Live\npOLW.dll (Microsoft Corp.) FF Plugin: @videolan.org/vlc,version=2.1.0 - C:\Program Files\VideoLAN\VLC\npvlc.dll (VideoLAN) FF Plugin: Adobe Reader - C:\Program Files\Adobe\Reader 11.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.) FF SearchPlugin: C:\Program Files\mozilla firefox\browser\searchplugins\amazondotcom-de.xml FF SearchPlugin: C:\Program Files\mozilla firefox\browser\searchplugins\delta-homes.xml FF SearchPlugin: C:\Program Files\mozilla firefox\browser\searchplugins\eBay-de.xml FF SearchPlugin: C:\Program Files\mozilla firefox\browser\searchplugins\leo_ende_de.xml FF SearchPlugin: C:\Program Files\mozilla firefox\browser\searchplugins\yahoo-de.xml FF HKLM\...\Firefox\Extensions: [wrc@avast.com] - C:\Program Files\AVAST Software\Avast\WebRep\FF FF Extension: avast! Online Security - C:\Program Files\AVAST Software\Avast\WebRep\FF FF HKLM\...\Firefox\Extensions: [{91c612bf-2a7a-48b8-8c8c-6de28589b7a1}] - C:\Program Files\Splashtop\Splashtop Connect for Firefox\{91c612bf-2a7a-48b8-8c8c-6de28589b7a1} FF HKLM\...\Firefox\Extensions: [{91c612bf-2a7a-48b8-8c8c-6de28589b7a0}] - C:\Program Files\Splashtop\Splashtop Connect for Firefox\{91c612bf-2a7a-48b8-8c8c-6de28589b7a0} FF HKLM\...\Firefox\Extensions: [{d9284e50-81fc-11da-a72b-0800200c9a66}] - C:\Program Files\Splashtop\Splashtop Connect for Firefox\{d9284e50-81fc-11da-a72b-0800200c9a66} FF HKCU\...\Firefox\Extensions: [CaptureSaver@goldgingko.com] - C:\Program Files\CaptureSaver\Firefox FF Extension: No Name - C:\Program Files\CaptureSaver\Firefox FF HKCU\...\Firefox\Extensions: [{652702bb-9ef6-4817-a019-b3abdcfcd40c}] - C:\Program Files\Lyrics_Monkey\133.xpi ========================== Services (Whitelisted) ================= S3 Adobe Version Cue CS3; C:\Program Files\Common Files\Adobe\Adobe Version Cue CS3\Server\bin\VersionCueCS3.exe [153792 2007-03-20] (Adobe Systems Incorporated) S3 AppleChargerSrv; C:\Windows\System32\AppleChargerSrv.exe [31272 2010-04-06] () R2 avast! Antivirus; C:\Program Files\AVAST Software\Avast\AvastSvc.exe [46808 2013-08-30] (AVAST Software) R2 AVM WLAN Connection Service; C:\Program Files\avmwlanstick\WlanNetService.exe [376832 2010-10-22] (AVM Berlin) R2 CodeMeter.exe; C:\Program Files\CodeMeter\Runtime\bin\CodeMeter.exe [2571704 2012-12-03] (WIBU-SYSTEMS AG) R2 Fabs; C:\Program Files\Common Files\MAGIX Services\Database\bin\FABS.exe [1253376 2009-08-27] (MAGIX AG) S3 FirebirdServerMAGIXInstance; C:\Program Files\Common Files\MAGIX Services\Database\bin\fbserver.exe [3276800 2008-08-07] (MAGIX®) S2 Freemake Improver; C:\ProgramData\Freemake\FreemakeUtilsService\FreemakeUtilsService.exe [101888 2013-09-26] (Freemake) R2 MsDepSvc; C:\Program Files\IIS\Microsoft Web Deploy\MsDepSvc.exe [80472 2012-09-06] (Microsoft Corporation) S2 updatesvca; C:\Windows\system32\updatesvca.dll [177664 2013-01-14] (Digital Dynamic) S2 WCUService_STC_FF; C:\Program Files\Splashtop\Splashtop Connect Firefox Software Updater\WCUService.exe [x] ==================== Drivers (Whitelisted) ==================== R1 AppleCharger; C:\Windows\System32\DRIVERS\AppleCharger.sys [19056 2011-11-02] () R2 aswFsBlk; C:\Windows\System32\Drivers\aswFsBlk.sys [29816 2013-08-30] (AVAST Software) R1 aswKbd; C:\Windows\System32\Drivers\aswKbd.sys [20624 2012-10-30] (AVAST Software) R2 aswMonFlt; C:\Windows\system32\drivers\aswMonFlt.sys [66336 2013-08-30] (AVAST Software) R1 aswRdr; C:\Windows\System32\Drivers\aswrdr2.sys [61680 2013-08-30] (AVAST Software) R0 aswRvrt; C:\Windows\System32\Drivers\aswRvrt.sys [49376 2013-08-30] () R1 aswSnx; C:\Windows\System32\Drivers\aswSnx.sys [770344 2013-08-30] (AVAST Software) R1 aswSP; C:\Windows\System32\Drivers\aswSP.sys [369584 2013-08-30] (AVAST Software) R1 aswTdi; C:\Windows\System32\Drivers\aswTdi.sys [56080 2013-08-30] (AVAST Software) R0 aswVmm; C:\Windows\System32\Drivers\aswVmm.sys [177864 2013-08-30] () S3 avmeject; C:\Windows\System32\drivers\avmeject.sys [4352 2010-10-22] (AVM Berlin) R1 ElbyCDIO; C:\Windows\System32\Drivers\ElbyCDIO.sys [31088 2010-12-16] (Elaborate Bytes AG) S3 FWLANUSB; C:\Windows\System32\DRIVERS\fwlanusb.sys [265088 2010-10-22] (AVM GmbH) S3 GVTDrv; C:\Windows\system32\Drivers\GVTDrv.sys [24944 2013-06-14] () S3 RTL8187B; C:\Windows\System32\DRIVERS\wg111v3.sys [376832 2009-11-18] (NETGEAR Inc. ) S3 esgiguard; \??\C:\Program Files\Enigma Software Group\SpyHunter\esgiguard.sys [x] S3 gdrv; \??\C:\Windows\gdrv.sys [x] ==================== NetSvcs (Whitelisted) =================== ==================== One Month Created Files and Folders ======== 2013-10-30 23:38 - 2013-10-30 23:38 - 00001231 _____ C:\Users\Michael\Desktop\JRT.txt 2013-10-30 23:35 - 2013-10-30 23:35 - 00000000 ____D C:\Windows\ERUNT 2013-10-30 22:16 - 2013-10-30 22:16 - 00000000 ____H C:\ProgramData\cm-lock 2013-10-30 22:12 - 2013-10-30 22:12 - 00000900 _____ C:\Users\Public\Desktop\QuickVerein 2011.lnk 2013-10-30 22:12 - 2013-10-30 22:12 - 00000000 ____D C:\Program Files\Lexware 2013-10-30 22:10 - 2013-10-30 22:10 - 00000000 ____D C:\Users\Michael\Downloads\QuickVerein_Version7 2013-10-30 21:59 - 2013-10-30 21:59 - 00000000 ____D C:\Program Files\Selteco 2013-10-30 21:56 - 2013-10-30 21:56 - 00001293 _____ C:\Users\Michael\Desktop\ollydbg - Verknüpfung.lnk 2013-10-30 21:54 - 2013-10-30 21:56 - 00000000 ____D C:\Users\Michael\Downloads\odbg201 2013-10-30 17:03 - 2013-10-30 17:08 - 00000000 ____D C:\AdwCleaner 2013-10-30 17:01 - 2013-10-30 17:01 - 01060070 _____ C:\Users\Michael\Desktop\adwcleaner.exe 2013-10-30 16:16 - 2013-10-30 16:33 - 00000000 ____D C:\ProgramData\Malwarebytes' Anti-Malware (portable) 2013-10-30 16:16 - 2013-10-30 16:16 - 00105176 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\MBAMSwissArmy.sys 2013-10-30 16:14 - 2013-10-30 16:33 - 00000000 ____D C:\Users\Michael\Desktop\mbar 2013-10-30 16:14 - 2013-10-30 16:14 - 00075992 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\mbamchameleon.sys 2013-10-30 16:13 - 2013-10-30 16:13 - 12576792 _____ (Malwarebytes Corp.) C:\Users\Michael\Desktop\mbar-1.07.0.1007.exe 2013-10-30 15:40 - 2013-10-30 15:40 - 00000000 ____D C:\FRST 2013-10-30 15:39 - 2013-10-30 15:39 - 01089275 _____ (Farbar) C:\Users\Michael\Desktop\FRST.exe 2013-10-30 00:18 - 2013-10-30 00:18 - 06965278 _____ C:\Users\Michael\Downloads\odbg201.zip 2013-10-25 11:51 - 2013-10-25 11:51 - 00001124 _____ C:\Users\Public\Desktop\TeamViewer 8.lnk 2013-10-25 11:51 - 2013-10-25 11:51 - 00000000 ____D C:\Program Files\TeamViewer 2013-10-24 20:19 - 2013-10-24 20:19 - 00002176 _____ C:\Users\Public\Desktop\kwiksupport.me Gastgeber.lnk 2013-10-24 16:45 - 2013-10-24 20:19 - 00000000 ____D C:\Program Files\pcvisit Software AG 2013-10-24 16:45 - 2013-10-24 16:45 - 00000000 ____D C:\Users\Michael\AppData\Local\pcvisit Software AG 2013-10-24 16:45 - 2013-10-24 16:45 - 00000000 ____D C:\SoloApp 2013-10-24 16:44 - 2013-08-13 07:38 - 00032328 _____ C:\Windows\Launcher.exe 2013-10-17 18:20 - 2013-10-17 18:20 - 00264616 _____ (Oracle Corporation) C:\Windows\system32\javaws.exe 2013-10-17 18:20 - 2013-10-17 18:20 - 00175016 _____ (Oracle Corporation) C:\Windows\system32\javaw.exe 2013-10-17 18:20 - 2013-10-17 18:20 - 00174504 _____ (Oracle Corporation) C:\Windows\system32\java.exe 2013-10-17 18:20 - 2013-10-17 18:20 - 00094632 _____ (Oracle Corporation) C:\Windows\system32\WindowsAccessBridge.dll 2013-10-17 10:37 - 2013-10-17 11:04 - 00000000 ____D C:\Program Files\Mozilla Thunderbird 2013-10-16 20:00 - 2013-10-16 20:03 - 00000000 ____D C:\Users\Michael\Documents\Ralf Thoy Treiber ASUS 2013-10-16 10:14 - 2013-10-16 10:14 - 00000000 ____D C:\Users\Michael\Downloads\kundenlogin 2013-10-16 10:13 - 2013-10-16 10:13 - 00000000 ____D C:\Users\Michael\Downloads\HiSlider 2013-10-15 23:32 - 2013-10-21 10:32 - 00000094 _____ C:\Users\Michael\AppData\Roaming\WB.CFG 2013-10-15 23:32 - 2013-10-21 10:32 - 00000006 _____ C:\Users\Michael\AppData\Roaming\WBPU-TTL.DAT 2013-10-15 23:27 - 2013-10-15 23:27 - 00000000 ____D C:\Users\Michael\Downloads\geburtstage 2013-10-15 23:26 - 2013-10-15 23:26 - 00001058 _____ C:\Users\Michael\Downloads\geburtstage.zip 2013-10-15 22:33 - 2013-10-15 22:34 - 00000000 ____D C:\Users\Michael\AppData\Roaming\Mipony 2013-10-15 22:31 - 2013-10-15 22:31 - 00705128 _____ C:\Users\Michael\Downloads\erinnerung WinUhr.exe 2013-10-15 21:35 - 2013-10-15 21:35 - 00000000 ____D C:\Users\Michael\AppData\Roaming\TeamViewer 2013-10-15 21:14 - 2013-10-15 21:17 - 00000000 ____D C:\Users\Michael\Documents\Zeta Producer 11 2013-10-15 21:13 - 2013-10-15 21:13 - 00001261 _____ C:\Users\Michael\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Zeta Producer 11.lnk 2013-10-15 21:13 - 2013-10-15 21:13 - 00001253 _____ C:\Users\Michael\Desktop\Zeta Producer 11.lnk 2013-10-15 21:13 - 2013-10-15 21:13 - 00000000 ____D C:\Users\Michael\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Zeta Producer 11 2013-10-15 21:13 - 2013-10-15 21:13 - 00000000 ____D C:\Users\Michael\AppData\Local\Zeta Producer 11 2013-10-15 20:02 - 2013-10-15 20:12 - 00000000 ____D C:\Users\Michael\AppData\Roaming\NCH Software 2013-10-15 20:02 - 2013-10-15 20:02 - 00000000 ____D C:\ProgramData\NCH Software 2013-10-15 19:50 - 2013-10-15 19:50 - 00001440 _____ C:\Users\Michael\Desktop\Kalenderchen - Verknüpfung.lnk 2013-10-15 19:33 - 2013-10-15 19:33 - 01732066 _____ (Daniel Manger ) C:\Users\Michael\Downloads\Kalenderchen5_setup.exe 2013-10-15 16:18 - 2013-10-15 16:18 - 02339180 _____ C:\Users\Michael\Downloads\highslide-customSVP2.zip 2013-10-15 16:18 - 2013-10-15 16:18 - 00000000 ____D C:\Users\Michael\Downloads\highslide-customSVP2 2013-10-11 22:52 - 2013-10-11 22:52 - 00001028 _____ C:\Users\Public\Desktop\VLC media player.lnk 2013-10-11 18:45 - 2013-10-11 18:46 - 00000000 ____D C:\Vereinssoftware 2013-10-11 09:48 - 2013-10-30 22:15 - 00022686 _____ C:\Windows\PFRO.log 2013-10-11 02:19 - 2013-10-11 02:19 - 00000633 _____ C:\Users\Michael\Documents\new 2.txt 2013-10-11 02:07 - 2013-09-23 00:28 - 01767936 _____ (Microsoft Corporation) C:\Windows\system32\wininet.dll 2013-10-11 02:07 - 2013-09-23 00:28 - 01141248 _____ (Microsoft Corporation) C:\Windows\system32\urlmon.dll 2013-10-11 02:07 - 2013-09-23 00:28 - 00042496 _____ (Microsoft Corporation) C:\Windows\system32\ie4uinit.exe 2013-10-11 02:07 - 2013-09-23 00:27 - 14335488 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.dll 2013-10-11 02:07 - 2013-09-23 00:27 - 13761024 _____ (Microsoft Corporation) C:\Windows\system32\ieframe.dll 2013-10-11 02:07 - 2013-09-23 00:27 - 02876928 _____ (Microsoft Corporation) C:\Windows\system32\jscript9.dll 2013-10-11 02:07 - 2013-09-23 00:27 - 02048512 _____ (Microsoft Corporation) C:\Windows\system32\iertutil.dll 2013-10-11 02:07 - 2013-09-23 00:27 - 00690688 _____ (Microsoft Corporation) C:\Windows\system32\jscript.dll 2013-10-11 02:07 - 2013-09-23 00:27 - 00493056 _____ (Microsoft Corporation) C:\Windows\system32\msfeeds.dll 2013-10-11 02:07 - 2013-09-23 00:27 - 00391168 _____ (Microsoft Corporation) C:\Windows\system32\ieui.dll 2013-10-11 02:07 - 2013-09-23 00:27 - 00109056 _____ (Microsoft Corporation) C:\Windows\system32\iesysprep.dll 2013-10-11 02:07 - 2013-09-23 00:27 - 00061440 _____ (Microsoft Corporation) C:\Windows\system32\iesetup.dll 2013-10-11 02:07 - 2013-09-23 00:27 - 00039424 _____ (Microsoft Corporation) C:\Windows\system32\jsproxy.dll 2013-10-11 02:07 - 2013-09-23 00:27 - 00033280 _____ (Microsoft Corporation) C:\Windows\system32\iernonce.dll 2013-10-11 02:07 - 2013-09-21 04:30 - 02706432 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.tlb 2013-10-11 02:07 - 2013-09-21 03:39 - 00071680 _____ (Microsoft Corporation) C:\Windows\system32\RegisterIEPKEYs.exe 2013-10-11 00:17 - 2013-10-11 00:17 - 00000000 ____D C:\Users\Michael\AppData\Local\FreemakeVideoConverter 2013-10-11 00:16 - 2013-10-11 00:17 - 00000000 ____D C:\Users\Michael\Documents\Freemake 2013-10-11 00:16 - 2013-10-11 00:17 - 00000000 ____D C:\ProgramData\Freemake 2013-10-11 00:16 - 2013-10-11 00:16 - 00001282 _____ C:\Users\Public\Desktop\Freemake Video Converter.lnk 2013-10-11 00:16 - 2013-10-11 00:16 - 00000000 ____D C:\Users\Michael\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Freemake 2013-10-11 00:16 - 2013-10-11 00:16 - 00000000 ____D C:\Program Files\Freemake 2013-10-10 23:57 - 2013-09-14 01:48 - 00338944 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\afd.sys 2013-10-10 23:57 - 2013-09-08 03:07 - 01294272 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\tcpip.sys 2013-10-10 23:57 - 2013-09-08 03:03 - 00231424 _____ (Microsoft Corporation) C:\Windows\system32\mswsock.dll 2013-10-10 23:57 - 2013-08-29 02:51 - 03969472 _____ (Microsoft Corporation) C:\Windows\system32\ntkrnlpa.exe 2013-10-10 23:57 - 2013-08-29 02:51 - 03914176 _____ (Microsoft Corporation) C:\Windows\system32\ntoskrnl.exe 2013-10-10 23:57 - 2013-08-29 02:50 - 01289096 _____ (Microsoft Corporation) C:\Windows\system32\ntdll.dll 2013-10-10 23:57 - 2013-08-29 02:50 - 00619520 _____ (Microsoft Corporation) C:\Windows\system32\tdh.dll 2013-10-10 23:57 - 2013-08-29 02:48 - 00640512 _____ (Microsoft Corporation) C:\Windows\system32\advapi32.dll 2013-10-10 23:57 - 2013-08-28 02:04 - 02348544 _____ (Microsoft Corporation) C:\Windows\system32\win32k.sys 2013-10-10 23:57 - 2013-08-28 01:57 - 00434688 _____ (Microsoft Corporation) C:\Windows\system32\scavengeui.dll 2013-10-10 23:57 - 2013-08-01 12:03 - 00729024 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\dxgkrnl.sys 2013-10-10 23:57 - 2013-07-20 11:33 - 00102608 _____ (Microsoft Corporation) C:\Windows\system32\PresentationCFFRasterizerNative_v0300.dll 2013-10-10 23:57 - 2013-07-12 11:07 - 00086016 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\usbcir.sys 2013-10-10 23:57 - 2013-07-04 12:57 - 00205824 _____ (Microsoft Corporation) C:\Windows\system32\WebClnt.dll 2013-10-10 23:57 - 2013-07-04 12:51 - 00081920 _____ (Microsoft Corporation) C:\Windows\system32\davclnt.dll 2013-10-10 23:57 - 2013-07-04 12:50 - 00530432 _____ (Microsoft Corporation) C:\Windows\system32\comctl32.dll 2013-10-10 23:57 - 2013-07-04 10:48 - 00115712 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\mrxdav.sys 2013-10-10 23:57 - 2013-07-03 05:02 - 00036352 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\usbscan.sys 2013-10-10 23:57 - 2013-07-03 04:36 - 00055808 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\hidclass.sys 2013-10-10 23:57 - 2013-07-03 04:36 - 00025728 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\hidparse.sys 2013-10-10 23:57 - 2013-06-25 23:56 - 00527064 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\Wdf01000.sys 2013-10-10 23:57 - 2013-06-06 05:52 - 00026112 _____ (Microsoft Corporation) C:\Windows\system32\lpk.dll 2013-10-10 23:57 - 2013-06-06 05:51 - 00070656 _____ (Microsoft Corporation) C:\Windows\system32\fontsub.dll 2013-10-10 23:57 - 2013-06-06 05:50 - 00010240 _____ (Microsoft Corporation) C:\Windows\system32\dciman32.dll 2013-10-10 23:57 - 2013-06-06 04:01 - 00295424 _____ (Adobe Systems Incorporated) C:\Windows\system32\atmfd.dll 2013-10-10 23:57 - 2013-06-06 04:01 - 00034304 _____ (Adobe Systems) C:\Windows\system32\atmlib.dll 2013-10-10 22:20 - 2013-10-10 22:37 - 00000000 ____D C:\Users\Michael\Documents\Any Video Converter 2013-10-10 22:19 - 2013-10-10 22:19 - 00001161 _____ C:\Users\Michael\Desktop\Any Video Converter.lnk 2013-10-10 22:19 - 2013-10-10 22:19 - 00000000 ____D C:\Users\Michael\Documents\Any Video Converter Professional 2013-10-10 22:19 - 2013-10-10 22:19 - 00000000 ____D C:\Users\Michael\AppData\Roaming\AnvSoft 2013-10-10 22:19 - 2013-10-10 22:19 - 00000000 ____D C:\Program Files\AnvSoft 2013-10-10 22:03 - 2013-10-10 22:03 - 00090143 _____ C:\Users\Michael\Downloads\ffmpeg2theora-0.29.tar.bz2 2013-10-09 23:40 - 2013-10-09 23:40 - 00001108 _____ C:\Users\Michael\Desktop\Riva FLV Encoder.lnk 2013-10-09 23:40 - 2013-10-09 23:40 - 00001103 _____ C:\Users\Michael\Desktop\Riva FLV Player.lnk 2013-10-09 23:40 - 2013-10-09 23:40 - 00000000 ____D C:\Users\Michael\AppData\Roaming\SpeedTestAnalysis 2013-10-09 23:40 - 2013-10-09 23:40 - 00000000 ____D C:\Program Files\Speed Test Analysis 2013-10-09 23:40 - 2013-10-09 23:40 - 00000000 ____D C:\Program Files\Riva 2013-10-09 23:40 - 2013-10-09 23:40 - 00000000 ____D C:\Program Files\Common Files\SWF Studio 2013-10-09 23:34 - 2013-10-09 23:34 - 00001815 _____ C:\Users\Public\Desktop\QuickTime Player.lnk 2013-10-09 23:33 - 2013-10-09 23:33 - 00000000 ____D C:\Program Files\Common Files\Apple 2013-10-09 23:24 - 2013-01-06 21:22 - 00112640 _____ C:\Windows\system32\ff_vfw.dll 2013-10-09 11:04 - 2013-10-30 22:15 - 00003384 _____ C:\Windows\setupact.log 2013-10-09 11:04 - 2013-10-09 11:04 - 00000000 _____ C:\Windows\setuperr.log 2013-10-08 23:07 - 2010-06-02 03:55 - 00527192 _____ (Microsoft Corporation) C:\Windows\system32\XAudio2_7.dll 2013-10-08 23:07 - 2010-06-02 03:55 - 00239960 _____ (Microsoft Corporation) C:\Windows\system32\xactengine3_7.dll 2013-10-08 23:07 - 2010-06-02 03:55 - 00074072 _____ (Microsoft Corporation) C:\Windows\system32\XAPOFX1_5.dll 2013-10-08 23:07 - 2010-05-26 10:41 - 02106216 _____ (Microsoft Corporation) C:\Windows\system32\D3DCompiler_43.dll 2013-10-08 23:07 - 2010-05-26 10:41 - 01998168 _____ (Microsoft Corporation) C:\Windows\system32\D3DX9_43.dll 2013-10-08 23:07 - 2010-05-26 10:41 - 01868128 _____ (Microsoft Corporation) C:\Windows\system32\d3dcsx_43.dll 2013-10-08 23:07 - 2010-05-26 10:41 - 00470880 _____ (Microsoft Corporation) C:\Windows\system32\d3dx10_43.dll 2013-10-08 23:07 - 2010-05-26 10:41 - 00248672 _____ (Microsoft Corporation) C:\Windows\system32\d3dx11_43.dll 2013-10-08 23:07 - 2010-02-04 09:01 - 00528216 _____ (Microsoft Corporation) C:\Windows\system32\XAudio2_6.dll 2013-10-08 23:07 - 2010-02-04 09:01 - 00238936 _____ (Microsoft Corporation) C:\Windows\system32\xactengine3_6.dll 2013-10-08 23:07 - 2010-02-04 09:01 - 00074072 _____ (Microsoft Corporation) C:\Windows\system32\XAPOFX1_4.dll 2013-10-08 23:07 - 2010-02-04 09:01 - 00022360 _____ (Microsoft Corporation) C:\Windows\system32\X3DAudio1_7.dll 2013-10-08 23:07 - 2009-09-04 16:44 - 00515416 _____ (Microsoft Corporation) C:\Windows\system32\XAudio2_5.dll 2013-10-08 23:07 - 2009-09-04 16:44 - 00238936 _____ (Microsoft Corporation) C:\Windows\system32\xactengine3_5.dll 2013-10-08 23:07 - 2009-09-04 16:44 - 00069464 _____ (Microsoft Corporation) C:\Windows\system32\XAPOFX1_3.dll 2013-10-08 23:07 - 2009-09-04 16:29 - 05501792 _____ (Microsoft Corporation) C:\Windows\system32\d3dcsx_42.dll 2013-10-08 23:07 - 2009-09-04 16:29 - 01974616 _____ (Microsoft Corporation) C:\Windows\system32\D3DCompiler_42.dll 2013-10-08 23:07 - 2009-09-04 16:29 - 01892184 _____ (Microsoft Corporation) C:\Windows\system32\D3DX9_42.dll 2013-10-08 23:07 - 2009-09-04 16:29 - 00453456 _____ (Microsoft Corporation) C:\Windows\system32\d3dx10_42.dll 2013-10-08 23:07 - 2009-09-04 16:29 - 00235344 _____ (Microsoft Corporation) C:\Windows\system32\d3dx11_42.dll 2013-10-08 23:07 - 2009-03-16 13:18 - 00517448 _____ (Microsoft Corporation) C:\Windows\system32\XAudio2_4.dll 2013-10-08 23:07 - 2009-03-16 13:18 - 00235352 _____ (Microsoft Corporation) C:\Windows\system32\xactengine3_4.dll 2013-10-08 23:07 - 2009-03-16 13:18 - 00022360 _____ (Microsoft Corporation) C:\Windows\system32\X3DAudio1_6.dll 2013-10-08 23:07 - 2009-03-09 14:27 - 04178264 _____ (Microsoft Corporation) C:\Windows\system32\D3DX9_41.dll 2013-10-08 23:07 - 2009-03-09 14:27 - 01846632 _____ (Microsoft Corporation) C:\Windows\system32\D3DCompiler_41.dll 2013-10-08 23:07 - 2009-03-09 14:27 - 00453456 _____ (Microsoft Corporation) C:\Windows\system32\d3dx10_41.dll 2013-10-08 23:07 - 2008-10-27 09:04 - 00514384 _____ (Microsoft Corporation) C:\Windows\system32\XAudio2_3.dll 2013-10-08 23:07 - 2008-10-27 09:04 - 00235856 _____ (Microsoft Corporation) C:\Windows\system32\xactengine3_3.dll 2013-10-08 23:07 - 2008-10-27 09:04 - 00070992 _____ (Microsoft Corporation) C:\Windows\system32\XAPOFX1_2.dll 2013-10-08 23:07 - 2008-10-27 09:04 - 00023376 _____ (Microsoft Corporation) C:\Windows\system32\X3DAudio1_5.dll 2013-10-08 23:07 - 2008-10-10 03:52 - 04379984 _____ (Microsoft Corporation) C:\Windows\system32\D3DX9_40.dll 2013-10-08 23:07 - 2008-10-10 03:52 - 02036576 _____ (Microsoft Corporation) C:\Windows\system32\D3DCompiler_40.dll 2013-10-08 23:07 - 2008-10-10 03:52 - 00452440 _____ (Microsoft Corporation) C:\Windows\system32\d3dx10_40.dll 2013-10-08 23:07 - 2008-07-31 09:41 - 00238088 _____ (Microsoft Corporation) C:\Windows\system32\xactengine3_2.dll 2013-10-08 23:07 - 2008-07-31 09:41 - 00068616 _____ (Microsoft Corporation) C:\Windows\system32\XAPOFX1_1.dll 2013-10-08 23:07 - 2008-07-31 09:40 - 00509448 _____ (Microsoft Corporation) C:\Windows\system32\XAudio2_2.dll 2013-10-08 23:07 - 2008-07-10 10:01 - 00467984 _____ (Microsoft Corporation) C:\Windows\system32\d3dx10_39.dll 2013-10-08 23:07 - 2008-07-10 10:00 - 01493528 _____ (Microsoft Corporation) C:\Windows\system32\D3DCompiler_39.dll 2013-10-08 23:07 - 2008-05-30 13:19 - 00507400 _____ (Microsoft Corporation) C:\Windows\system32\XAudio2_1.dll 2013-10-08 23:07 - 2008-05-30 13:18 - 00238088 _____ (Microsoft Corporation) C:\Windows\system32\xactengine3_1.dll 2013-10-08 23:07 - 2008-05-30 13:17 - 00065032 _____ (Microsoft Corporation) C:\Windows\system32\XAPOFX1_0.dll 2013-10-08 23:07 - 2008-05-30 13:17 - 00025608 _____ (Microsoft Corporation) C:\Windows\system32\X3DAudio1_4.dll 2013-10-08 23:07 - 2008-05-30 13:11 - 03850760 _____ (Microsoft Corporation) C:\Windows\system32\D3DX9_38.dll 2013-10-08 23:07 - 2008-05-30 13:11 - 01491992 _____ (Microsoft Corporation) C:\Windows\system32\D3DCompiler_38.dll 2013-10-08 23:07 - 2008-05-30 13:11 - 00467984 _____ (Microsoft Corporation) C:\Windows\system32\d3dx10_38.dll 2013-10-08 23:07 - 2008-03-05 15:03 - 00479752 _____ (Microsoft Corporation) C:\Windows\system32\XAudio2_0.dll 2013-10-08 23:07 - 2008-03-05 15:03 - 00238088 _____ (Microsoft Corporation) C:\Windows\system32\xactengine3_0.dll 2013-10-08 23:07 - 2008-03-05 15:00 - 00025608 _____ (Microsoft Corporation) C:\Windows\system32\X3DAudio1_3.dll 2013-10-08 23:07 - 2008-03-05 14:56 - 03786760 _____ (Microsoft Corporation) C:\Windows\system32\D3DX9_37.dll 2013-10-08 23:07 - 2008-03-05 14:56 - 01420824 _____ (Microsoft Corporation) C:\Windows\system32\D3DCompiler_37.dll 2013-10-08 23:07 - 2008-02-05 22:07 - 00462864 _____ (Microsoft Corporation) C:\Windows\system32\d3dx10_37.dll 2013-10-08 23:07 - 2007-10-22 02:39 - 00267272 _____ (Microsoft Corporation) C:\Windows\system32\xactengine2_10.dll 2013-10-08 23:07 - 2007-10-22 02:37 - 00017928 _____ (Microsoft Corporation) C:\Windows\system32\X3DAudio1_2.dll 2013-10-08 23:07 - 2007-10-12 14:14 - 03734536 _____ (Microsoft Corporation) C:\Windows\system32\d3dx9_36.dll 2013-10-08 23:07 - 2007-10-12 14:14 - 01374232 _____ (Microsoft Corporation) C:\Windows\system32\D3DCompiler_36.dll 2013-10-08 23:07 - 2007-10-02 08:56 - 00444776 _____ (Microsoft Corporation) C:\Windows\system32\d3dx10_36.dll 2013-10-08 23:07 - 2007-07-19 23:57 - 00267112 _____ (Microsoft Corporation) C:\Windows\system32\xactengine2_9.dll 2013-10-08 23:07 - 2007-07-19 17:14 - 03727720 _____ (Microsoft Corporation) C:\Windows\system32\d3dx9_35.dll 2013-10-08 23:07 - 2007-07-19 17:14 - 01358192 _____ (Microsoft Corporation) C:\Windows\system32\D3DCompiler_35.dll 2013-10-08 23:07 - 2007-07-19 17:14 - 00444776 _____ (Microsoft Corporation) C:\Windows\system32\d3dx10_35.dll 2013-10-08 23:07 - 2007-06-20 19:46 - 00266088 _____ (Microsoft Corporation) C:\Windows\system32\xactengine2_8.dll 2013-10-08 23:07 - 2007-05-16 15:45 - 03497832 _____ (Microsoft Corporation) C:\Windows\system32\d3dx9_34.dll 2013-10-08 23:07 - 2007-05-16 15:45 - 01124720 _____ (Microsoft Corporation) C:\Windows\system32\D3DCompiler_34.dll 2013-10-08 23:07 - 2007-05-16 15:45 - 00443752 _____ (Microsoft Corporation) C:\Windows\system32\d3dx10_34.dll 2013-10-08 23:07 - 2007-04-04 17:55 - 00261480 _____ (Microsoft Corporation) C:\Windows\system32\xactengine2_7.dll 2013-10-08 23:07 - 2007-04-04 17:53 - 00081768 _____ (Microsoft Corporation) C:\Windows\system32\xinput1_3.dll 2013-10-08 23:07 - 2007-03-15 15:57 - 00443752 _____ (Microsoft Corporation) C:\Windows\system32\d3dx10_33.dll 2013-10-08 23:07 - 2007-03-12 15:42 - 03495784 _____ (Microsoft Corporation) C:\Windows\system32\d3dx9_33.dll 2013-10-08 23:07 - 2007-03-12 15:42 - 01123696 _____ (Microsoft Corporation) C:\Windows\system32\D3DCompiler_33.dll 2013-10-08 23:07 - 2007-03-05 11:42 - 00015128 _____ (Microsoft Corporation) C:\Windows\system32\x3daudio1_1.dll 2013-10-08 23:07 - 2007-01-24 14:27 - 00255848 _____ (Microsoft Corporation) C:\Windows\system32\xactengine2_6.dll 2013-10-08 23:07 - 2006-12-08 11:02 - 00251672 _____ (Microsoft Corporation) C:\Windows\system32\xactengine2_5.dll 2013-10-08 23:07 - 2006-11-29 12:06 - 03426072 _____ (Microsoft Corporation) C:\Windows\system32\d3dx9_32.dll 2013-10-08 23:07 - 2006-11-29 12:06 - 00440080 _____ (Microsoft Corporation) C:\Windows\system32\d3dx10.dll 2013-10-08 23:07 - 2006-09-28 15:05 - 02414360 _____ (Microsoft Corporation) C:\Windows\system32\d3dx9_31.dll 2013-10-08 23:07 - 2006-09-28 15:05 - 00237848 _____ (Microsoft Corporation) C:\Windows\system32\xactengine2_4.dll 2013-10-08 23:07 - 2006-07-28 08:30 - 00236824 _____ (Microsoft Corporation) C:\Windows\system32\xactengine2_3.dll 2013-10-08 23:07 - 2006-07-28 08:30 - 00062744 _____ (Microsoft Corporation) C:\Windows\system32\xinput1_2.dll 2013-10-08 23:07 - 2006-05-31 06:24 - 00230168 _____ (Microsoft Corporation) C:\Windows\system32\xactengine2_2.dll 2013-10-08 23:07 - 2006-03-31 11:39 - 00229584 _____ (Microsoft Corporation) C:\Windows\system32\xactengine2_1.dll 2013-10-08 23:07 - 2006-03-31 11:39 - 00062672 _____ (Microsoft Corporation) C:\Windows\system32\xinput1_1.dll 2013-10-08 23:07 - 2006-02-03 07:43 - 02332368 _____ (Microsoft Corporation) C:\Windows\system32\d3dx9_29.dll 2013-10-08 23:07 - 2006-02-03 07:42 - 00230096 _____ (Microsoft Corporation) C:\Windows\system32\xactengine2_0.dll 2013-10-08 23:07 - 2006-02-03 07:41 - 00014032 _____ (Microsoft Corporation) C:\Windows\system32\x3daudio1_0.dll 2013-10-08 23:07 - 2005-12-05 17:09 - 02323664 _____ (Microsoft Corporation) C:\Windows\system32\d3dx9_28.dll 2013-10-08 23:07 - 2005-07-22 18:59 - 02319568 _____ (Microsoft Corporation) C:\Windows\system32\d3dx9_27.dll 2013-10-08 23:07 - 2005-05-26 14:34 - 02297552 _____ (Microsoft Corporation) C:\Windows\system32\d3dx9_26.dll 2013-10-08 23:07 - 2005-03-18 16:19 - 02337488 _____ (Microsoft Corporation) C:\Windows\system32\d3dx9_25.dll 2013-10-08 23:06 - 2005-02-05 18:45 - 02222800 _____ (Microsoft Corporation) C:\Windows\system32\d3dx9_24.dll 2013-10-08 23:04 - 2013-10-08 23:07 - 00000000 ____D C:\Windows\system32\directx 2013-10-08 22:53 - 2013-10-08 22:53 - 00000000 ____D C:\Users\Michael\AppData\Local\Deployment 2013-10-08 22:53 - 2013-10-08 22:53 - 00000000 ____D C:\Users\Michael\AppData\Local\Apps\2.0 2013-10-08 01:08 - 2013-10-08 01:11 - 00034735 _____ C:\Users\Michael\Documents\geburtstagsausgabe mit zukunft.txt 2013-10-08 01:04 - 2013-10-08 01:04 - 00003988 _____ C:\Users\Michael\Documents\geb_svp_website.txt 2013-10-08 01:04 - 2013-10-08 01:04 - 00002094 _____ C:\Users\Michael\Documents\geb_svp.txt 2013-10-08 00:11 - 2013-10-08 02:05 - 00001649 _____ C:\Users\Michael\Documents\geburtstage_web_svp.txt 2013-10-07 22:19 - 2013-10-07 22:19 - 00033321 _____ C:\Users\Michael\Documents\geburtstag_script.zip 2013-10-07 22:19 - 2013-10-07 22:19 - 00000000 ____D C:\Users\Michael\Documents\geburtstag_script ==================== One Month Modified Files and Folders ======= 2013-10-30 23:38 - 2013-10-30 23:38 - 00001231 _____ C:\Users\Michael\Desktop\JRT.txt 2013-10-30 23:36 - 2013-01-06 22:05 - 00000000 ____D C:\Users\Michael\AppData\Roaming\FileZilla 2013-10-30 23:35 - 2013-10-30 23:35 - 00000000 ____D C:\Windows\ERUNT 2013-10-30 22:55 - 2013-01-07 00:12 - 00000884 _____ C:\Windows\Tasks\Adobe Flash Player Updater.job 2013-10-30 22:23 - 2009-07-14 05:34 - 00021664 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0 2013-10-30 22:23 - 2009-07-14 05:34 - 00021664 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0 2013-10-30 22:20 - 2010-11-20 22:01 - 01614030 _____ C:\Windows\system32\PerfStringBackup.INI 2013-10-30 22:16 - 2013-10-30 22:16 - 00000000 ____H C:\ProgramData\cm-lock 2013-10-30 22:15 - 2013-10-11 09:48 - 00022686 _____ C:\Windows\PFRO.log 2013-10-30 22:15 - 2013-10-09 11:04 - 00003384 _____ C:\Windows\setupact.log 2013-10-30 22:15 - 2009-07-14 05:53 - 00000006 ____H C:\Windows\Tasks\SA.DAT 2013-10-30 22:14 - 2013-01-06 20:07 - 01334208 _____ C:\Windows\WindowsUpdate.log 2013-10-30 22:13 - 2013-03-07 23:50 - 00000000 ____D C:\Program Files\Common Files\XpressUpdate 2013-10-30 22:12 - 2013-10-30 22:12 - 00000900 _____ C:\Users\Public\Desktop\QuickVerein 2011.lnk 2013-10-30 22:12 - 2013-10-30 22:12 - 00000000 ____D C:\Program Files\Lexware 2013-10-30 22:12 - 2013-01-22 13:20 - 00000000 ___HD C:\Program Files\InstallShield Installation Information 2013-10-30 22:10 - 2013-10-30 22:10 - 00000000 ____D C:\Users\Michael\Downloads\QuickVerein_Version7 2013-10-30 21:59 - 2013-10-30 21:59 - 00000000 ____D C:\Program Files\Selteco 2013-10-30 21:56 - 2013-10-30 21:56 - 00001293 _____ C:\Users\Michael\Desktop\ollydbg - Verknüpfung.lnk 2013-10-30 21:56 - 2013-10-30 21:54 - 00000000 ____D C:\Users\Michael\Downloads\odbg201 2013-10-30 17:23 - 2013-07-23 10:52 - 00003072 _____ C:\Users\Michael\AppData\Roaming\Vereinszeitung24 Prefsv3 2013-10-30 17:23 - 2013-07-23 10:52 - 00000000 ____D C:\Users\Michael\Documents\Vereinszeitung24 Projects 2013-10-30 17:08 - 2013-10-30 17:03 - 00000000 ____D C:\AdwCleaner 2013-10-30 17:01 - 2013-10-30 17:01 - 01060070 _____ C:\Users\Michael\Desktop\adwcleaner.exe 2013-10-30 16:33 - 2013-10-30 16:16 - 00000000 ____D C:\ProgramData\Malwarebytes' Anti-Malware (portable) 2013-10-30 16:33 - 2013-10-30 16:14 - 00000000 ____D C:\Users\Michael\Desktop\mbar 2013-10-30 16:16 - 2013-10-30 16:16 - 00105176 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\MBAMSwissArmy.sys 2013-10-30 16:14 - 2013-10-30 16:14 - 00075992 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\mbamchameleon.sys 2013-10-30 16:13 - 2013-10-30 16:13 - 12576792 _____ (Malwarebytes Corp.) C:\Users\Michael\Desktop\mbar-1.07.0.1007.exe 2013-10-30 15:40 - 2013-10-30 15:40 - 00000000 ____D C:\FRST 2013-10-30 15:39 - 2013-10-30 15:39 - 01089275 _____ (Farbar) C:\Users\Michael\Desktop\FRST.exe 2013-10-30 12:51 - 2009-07-14 03:37 - 00000000 ____D C:\Windows\system 2013-10-30 12:43 - 2009-07-14 03:37 - 00000000 ____D C:\Windows\Globalization 2013-10-30 00:50 - 2013-01-27 03:22 - 00000000 ____D C:\Users\Michael\AppData\Local\CoverEditor 2013-10-30 00:18 - 2013-10-30 00:18 - 06965278 _____ C:\Users\Michael\Downloads\odbg201.zip 2013-10-29 22:47 - 2013-01-07 04:07 - 00000000 ____D C:\Users\Michael\AppData\Local\Thunderbird 2013-10-28 10:45 - 2013-01-14 15:09 - 00000000 ____D C:\Users\Michael\AppData\Roaming\PersBackup5 2013-10-26 10:40 - 2009-07-14 05:33 - 04264504 _____ C:\Windows\system32\FNTCACHE.DAT 2013-10-25 13:50 - 2013-01-06 21:13 - 00221152 _____ C:\Users\Michael\AppData\Local\GDIPFONTCACHEV1.DAT 2013-10-25 11:51 - 2013-10-25 11:51 - 00001124 _____ C:\Users\Public\Desktop\TeamViewer 8.lnk 2013-10-25 11:51 - 2013-10-25 11:51 - 00000000 ____D C:\Program Files\TeamViewer 2013-10-24 20:19 - 2013-10-24 20:19 - 00002176 _____ C:\Users\Public\Desktop\kwiksupport.me Gastgeber.lnk 2013-10-24 20:19 - 2013-10-24 16:45 - 00000000 ____D C:\Program Files\pcvisit Software AG 2013-10-24 16:45 - 2013-10-24 16:45 - 00000000 ____D C:\Users\Michael\AppData\Local\pcvisit Software AG 2013-10-24 16:45 - 2013-10-24 16:45 - 00000000 ____D C:\SoloApp 2013-10-21 10:35 - 2011-04-12 02:39 - 00000000 ____D C:\Windows\ShellNew 2013-10-21 10:32 - 2013-10-15 23:32 - 00000094 _____ C:\Users\Michael\AppData\Roaming\WB.CFG 2013-10-21 10:32 - 2013-10-15 23:32 - 00000006 _____ C:\Users\Michael\AppData\Roaming\WBPU-TTL.DAT 2013-10-18 13:16 - 2013-01-09 14:41 - 00000000 ____D C:\Users\Michael\Documents\Eigene Dokumente 2013-10-18 11:05 - 2013-01-06 23:49 - 00000000 ____D C:\Program Files\Mozilla Maintenance Service 2013-10-17 18:20 - 2013-10-17 18:20 - 00264616 _____ (Oracle Corporation) C:\Windows\system32\javaws.exe 2013-10-17 18:20 - 2013-10-17 18:20 - 00175016 _____ (Oracle Corporation) C:\Windows\system32\javaw.exe 2013-10-17 18:20 - 2013-10-17 18:20 - 00174504 _____ (Oracle Corporation) C:\Windows\system32\java.exe 2013-10-17 18:20 - 2013-10-17 18:20 - 00094632 _____ (Oracle Corporation) C:\Windows\system32\WindowsAccessBridge.dll 2013-10-17 18:20 - 2013-09-20 22:47 - 00000000 ____D C:\ProgramData\Oracle 2013-10-17 11:04 - 2013-10-17 10:37 - 00000000 ____D C:\Program Files\Mozilla Thunderbird 2013-10-17 11:04 - 2013-01-07 04:07 - 00002036 _____ C:\Users\Public\Desktop\Mozilla Thunderbird.lnk 2013-10-16 20:03 - 2013-10-16 20:00 - 00000000 ____D C:\Users\Michael\Documents\Ralf Thoy Treiber ASUS 2013-10-16 10:14 - 2013-10-16 10:14 - 00000000 ____D C:\Users\Michael\Downloads\kundenlogin 2013-10-16 10:13 - 2013-10-16 10:13 - 00000000 ____D C:\Users\Michael\Downloads\HiSlider 2013-10-15 23:27 - 2013-10-15 23:27 - 00000000 ____D C:\Users\Michael\Downloads\geburtstage 2013-10-15 23:26 - 2013-10-15 23:26 - 00001058 _____ C:\Users\Michael\Downloads\geburtstage.zip 2013-10-15 22:34 - 2013-10-15 22:33 - 00000000 ____D C:\Users\Michael\AppData\Roaming\Mipony 2013-10-15 22:32 - 2013-05-14 14:19 - 00000000 ____D C:\Users\Michael\AppData\Local\Google 2013-10-15 22:31 - 2013-10-15 22:31 - 00705128 _____ C:\Users\Michael\Downloads\erinnerung WinUhr.exe 2013-10-15 21:35 - 2013-10-15 21:35 - 00000000 ____D C:\Users\Michael\AppData\Roaming\TeamViewer 2013-10-15 21:17 - 2013-10-15 21:14 - 00000000 ____D C:\Users\Michael\Documents\Zeta Producer 11 2013-10-15 21:13 - 2013-10-15 21:13 - 00001261 _____ C:\Users\Michael\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Zeta Producer 11.lnk 2013-10-15 21:13 - 2013-10-15 21:13 - 00001253 _____ C:\Users\Michael\Desktop\Zeta Producer 11.lnk 2013-10-15 21:13 - 2013-10-15 21:13 - 00000000 ____D C:\Users\Michael\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Zeta Producer 11 2013-10-15 21:13 - 2013-10-15 21:13 - 00000000 ____D C:\Users\Michael\AppData\Local\Zeta Producer 11 2013-10-15 20:12 - 2013-10-15 20:02 - 00000000 ____D C:\Users\Michael\AppData\Roaming\NCH Software 2013-10-15 20:02 - 2013-10-15 20:02 - 00000000 ____D C:\ProgramData\NCH Software 2013-10-15 19:50 - 2013-10-15 19:50 - 00001440 _____ C:\Users\Michael\Desktop\Kalenderchen - Verknüpfung.lnk 2013-10-15 19:33 - 2013-10-15 19:33 - 01732066 _____ (Daniel Manger ) C:\Users\Michael\Downloads\Kalenderchen5_setup.exe 2013-10-15 16:18 - 2013-10-15 16:18 - 02339180 _____ C:\Users\Michael\Downloads\highslide-customSVP2.zip 2013-10-15 16:18 - 2013-10-15 16:18 - 00000000 ____D C:\Users\Michael\Downloads\highslide-customSVP2 2013-10-15 00:14 - 2013-07-17 20:35 - 00148992 ___SH C:\Users\Michael\Documents\Thumbs.db 2013-10-15 00:13 - 2013-05-06 15:32 - 00035193 _____ C:\Users\Michael\Documents\Berichterstattungen Homepage SVP07.odt 2013-10-12 21:08 - 2013-04-25 01:17 - 00000000 ____D C:\Users\Michael\Documents\SVP Newsletter 2013-10-12 21:08 - 2013-04-01 20:48 - 00000000 ____D C:\Users\Michael\AppData\Roaming\SuperMailer 2013-10-11 22:52 - 2013-10-11 22:52 - 00001028 _____ C:\Users\Public\Desktop\VLC media player.lnk 2013-10-11 22:46 - 2013-01-07 03:03 - 00000000 ____D C:\Program Files\Common Files\Adobe AIR 2013-10-11 19:25 - 2013-01-18 03:34 - 00000000 ____D C:\Users\Michael\AppData\Local\CrashDumps 2013-10-11 18:46 - 2013-10-11 18:45 - 00000000 ____D C:\Vereinssoftware 2013-10-11 14:58 - 2009-07-14 03:37 - 00000000 ____D C:\Windows\rescache 2013-10-11 11:00 - 2009-07-14 03:37 - 00000000 ____D C:\Windows\Microsoft.NET 2013-10-11 09:51 - 2013-01-07 03:04 - 00000000 ____D C:\Windows\system32\Adobe 2013-10-11 09:49 - 2013-01-06 20:04 - 00000000 ____D C:\Windows\Panther 2013-10-11 09:48 - 2013-08-14 23:17 - 00000000 ____D C:\Program Files\Microsoft Silverlight 2013-10-11 02:20 - 2009-07-14 03:37 - 00000000 ____D C:\Windows\system32\de-DE 2013-10-11 02:19 - 2013-10-11 02:19 - 00000633 _____ C:\Users\Michael\Documents\new 2.txt 2013-10-11 02:13 - 2013-01-06 22:17 - 00000000 ____D C:\ProgramData\Microsoft Help 2013-10-11 02:11 - 2013-07-18 02:00 - 00000000 ____D C:\Windows\system32\MRT 2013-10-11 02:09 - 2013-01-07 17:10 - 78106760 _____ (Microsoft Corporation) C:\Windows\system32\MRT.exe 2013-10-11 00:17 - 2013-10-11 00:17 - 00000000 ____D C:\Users\Michael\AppData\Local\FreemakeVideoConverter 2013-10-11 00:17 - 2013-10-11 00:16 - 00000000 ____D C:\Users\Michael\Documents\Freemake 2013-10-11 00:17 - 2013-10-11 00:16 - 00000000 ____D C:\ProgramData\Freemake 2013-10-11 00:16 - 2013-10-11 00:16 - 00001282 _____ C:\Users\Public\Desktop\Freemake Video Converter.lnk 2013-10-11 00:16 - 2013-10-11 00:16 - 00000000 ____D C:\Users\Michael\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Freemake 2013-10-11 00:16 - 2013-10-11 00:16 - 00000000 ____D C:\Program Files\Freemake 2013-10-10 22:37 - 2013-10-10 22:20 - 00000000 ____D C:\Users\Michael\Documents\Any Video Converter 2013-10-10 22:19 - 2013-10-10 22:19 - 00001161 _____ C:\Users\Michael\Desktop\Any Video Converter.lnk 2013-10-10 22:19 - 2013-10-10 22:19 - 00000000 ____D C:\Users\Michael\Documents\Any Video Converter Professional 2013-10-10 22:19 - 2013-10-10 22:19 - 00000000 ____D C:\Users\Michael\AppData\Roaming\AnvSoft 2013-10-10 22:19 - 2013-10-10 22:19 - 00000000 ____D C:\Program Files\AnvSoft 2013-10-10 22:03 - 2013-10-10 22:03 - 00090143 _____ C:\Users\Michael\Downloads\ffmpeg2theora-0.29.tar.bz2 2013-10-10 21:35 - 2013-02-19 00:47 - 00000000 ____D C:\Users\Michael\AppData\Roaming\vlc 2013-10-10 16:55 - 2013-01-07 00:12 - 00692616 _____ (Adobe Systems Incorporated) C:\Windows\system32\FlashPlayerApp.exe 2013-10-10 16:55 - 2013-01-07 00:12 - 00071048 _____ (Adobe Systems Incorporated) C:\Windows\system32\FlashPlayerCPLApp.cpl 2013-10-10 11:05 - 2013-05-24 12:47 - 00000000 ____D C:\Users\Michael\AppData\Roaming\Apple Computer 2013-10-09 23:52 - 2013-01-06 21:46 - 00000000 ____D C:\Users\Michael\AppData\Roaming\Adobe 2013-10-09 23:40 - 2013-10-09 23:40 - 00001108 _____ C:\Users\Michael\Desktop\Riva FLV Encoder.lnk 2013-10-09 23:40 - 2013-10-09 23:40 - 00001103 _____ C:\Users\Michael\Desktop\Riva FLV Player.lnk 2013-10-09 23:40 - 2013-10-09 23:40 - 00000000 ____D C:\Users\Michael\AppData\Roaming\SpeedTestAnalysis 2013-10-09 23:40 - 2013-10-09 23:40 - 00000000 ____D C:\Program Files\Speed Test Analysis 2013-10-09 23:40 - 2013-10-09 23:40 - 00000000 ____D C:\Program Files\Riva 2013-10-09 23:40 - 2013-10-09 23:40 - 00000000 ____D C:\Program Files\Common Files\SWF Studio 2013-10-09 23:38 - 2009-07-14 03:37 - 00000000 ___RD C:\Users\Public 2013-10-09 23:34 - 2013-10-09 23:34 - 00001815 _____ C:\Users\Public\Desktop\QuickTime Player.lnk 2013-10-09 23:34 - 2013-01-07 03:27 - 00000000 ____D C:\Program Files\QuickTime 2013-10-09 23:33 - 2013-10-09 23:33 - 00000000 ____D C:\Program Files\Common Files\Apple 2013-10-09 11:04 - 2013-10-09 11:04 - 00000000 _____ C:\Windows\setuperr.log 2013-10-08 23:55 - 2013-03-19 21:54 - 00000000 ____D C:\Users\Michael\Documents\CaptureSaver 2013-10-08 23:45 - 2013-03-19 21:54 - 00000000 ____D C:\Users\Michael\AppData\Roaming\CaptureSaver 2013-10-08 23:18 - 2013-01-22 14:37 - 00000000 ____D C:\Users\Michael\Documents\cc Sicherung 2013-10-08 23:12 - 2013-01-22 14:31 - 00000969 _____ C:\Users\Public\Desktop\CCleaner.lnk 2013-10-08 23:12 - 2013-01-22 14:31 - 00000000 ____D C:\Program Files\CCleaner 2013-10-08 23:07 - 2013-10-08 23:04 - 00000000 ____D C:\Windows\system32\directx 2013-10-08 22:53 - 2013-10-08 22:53 - 00000000 ____D C:\Users\Michael\AppData\Local\Deployment 2013-10-08 22:53 - 2013-10-08 22:53 - 00000000 ____D C:\Users\Michael\AppData\Local\Apps\2.0 2013-10-08 02:05 - 2013-10-08 00:11 - 00001649 _____ C:\Users\Michael\Documents\geburtstage_web_svp.txt 2013-10-08 01:11 - 2013-10-08 01:08 - 00034735 _____ C:\Users\Michael\Documents\geburtstagsausgabe mit zukunft.txt 2013-10-08 01:04 - 2013-10-08 01:04 - 00003988 _____ C:\Users\Michael\Documents\geb_svp_website.txt 2013-10-08 01:04 - 2013-10-08 01:04 - 00002094 _____ C:\Users\Michael\Documents\geb_svp.txt 2013-10-07 23:19 - 2013-01-06 20:11 - 00000000 ____D C:\Users\Michael 2013-10-07 22:19 - 2013-10-07 22:19 - 00033321 _____ C:\Users\Michael\Documents\geburtstag_script.zip 2013-10-07 22:19 - 2013-10-07 22:19 - 00000000 ____D C:\Users\Michael\Documents\geburtstag_script Files to move or delete: ==================== C:\Users\Michael\Apache_OpenOffice_4.0.0_Win_x86_install_de.exe Some content of TEMP: ==================== C:\Users\Michael\AppData\Local\Temp\apptorun.exe C:\Users\Michael\AppData\Local\Temp\install_helper.exe C:\Users\Michael\AppData\Local\Temp\pcspeedmaxsetup.exe C:\Users\Michael\AppData\Local\Temp\Quarantine.exe C:\Users\Michael\AppData\Local\Temp\vlc-2.0.8-win32.exe ==================== Bamital & volsnap Check ================= C:\Windows\explorer.exe => MD5 is legit C:\Windows\System32\winlogon.exe => MD5 is legit C:\Windows\System32\wininit.exe => MD5 is legit C:\Windows\System32\svchost.exe => MD5 is legit C:\Windows\System32\services.exe => MD5 is legit C:\Windows\System32\User32.dll => MD5 is legit C:\Windows\System32\userinit.exe => MD5 is legit C:\Windows\System32\Drivers\volsnap.sys => MD5 is legit LastRegBack: 2013-10-21 11:55 ==================== End Of Log ============================ --- --- --- |
31.10.2013, 00:05 | #12 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Fehlermeldung beim booten. RunDLL Problem beim starten von C:\ProgrammFiles\HomeTab\TBUpdater.dll Das angegebene Modul wurde nicht gefunden Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code:
ATTFilter SearchScopes: HKCU - {0E8A01A4-30A1-4A02-9511-0CC739828504} URL = http://de.wikipedia.org.anonymize-me.de/?to=64652E77696B6970656469612E6F7267&st={searchTerms}&clid=259a9aa0-0a10-437e-86f6-9ca8f873e9c8&pid=sharewarede&mode=bounce&k=0 SearchScopes: HKCU - {78A67218-91FC-4625-8FE8-A4DD9262B5EC} URL = http://search.ebay.de.anonymize-me.de/?to=656261792E6465&st={searchTerms}&clid=259a9aa0-0a10-437e-86f6-9ca8f873e9c8&pid=sharewarede&mode=bounce&k=0 SearchScopes: HKCU - {B306B578-0C3C-477A-971B-28BE029C2AFD} URL = http://www.pricerunner.de.anonymize-me.de/?to=707269636572756E6E65722E6465&st={searchTerms}&clid=259a9aa0-0a10-437e-86f6-9ca8f873e9c8&pid=sharewarede&mode=bounce&k=0 SearchScopes: HKCU - {DC23F1DE-981E-4240-9D61-2EC2D125C273} URL = http://de.search.yahoo.com/search?p={searchTerms}&fr=vc_trans_8140&type=horus SearchScopes: HKCU - {DDA115FD-9327-420D-A612-1ED574337688} URL = http://www.myvideo.de.anonymize-me.de/?to=6D79766964656F2E6465&st={searchTerms}&clid=259a9aa0-0a10-437e-86f6-9ca8f873e9c8&pid=sharewarede&mode=bounce&k=0 FF HKCU\...\Firefox\Extensions: [{652702bb-9ef6-4817-a019-b3abdcfcd40c}] - C:\Program Files\Lyrics_Monkey\133.xpi FF SearchPlugin: C:\Program Files\mozilla firefox\browser\searchplugins\delta-homes.xml C:\Program Files\mozilla firefox\browser\searchplugins\delta-homes.xml C:\Program Files\Lyrics_Monkey C:\Users\Michael\Apache_OpenOffice_4.0.0_Win_x86_install_de.exe C:\Users\Michael\AppData\Local\Temp\apptorun.exe C:\Users\Michael\AppData\Local\Temp\install_helper.exe C:\Users\Michael\AppData\Local\Temp\pcspeedmaxsetup.exe C:\Users\Michael\AppData\Local\Temp\Quarantine.exe C:\Users\Michael\AppData\Local\Temp\vlc-2.0.8-win32.exe Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
__________________ Logfiles bitte immer in CODE-Tags posten |
31.10.2013, 00:10 | #13 |
| Fehlermeldung beim booten. RunDLL Problem beim starten von C:\ProgrammFiles\HomeTab\TBUpdater.dll Das angegebene Modul wurde nicht gefunden Hier das Ergebnis: Code:
ATTFilter Fix result of Farbar Recovery Tool (FRST written by Farbar) (x86) Version: 30-10-2013 Ran by Michael at 2013-10-31 00:10:15 Run:1 Running from C:\Users\Michael\Desktop Boot Mode: Normal ============================================== Content of fixlist: ***************** SearchScopes: HKCU - {0E8A01A4-30A1-4A02-9511-0CC739828504} URL = hxxp://de.wikipedia.org.anonymize-me.de/?to=64652E77696B6970656469612E6F7267&st={searchTerms}&clid=259a9aa0-0a10-437e-86f6-9ca8f873e9c8&pid=sharewarede&mode=bounce&k=0 SearchScopes: HKCU - {78A67218-91FC-4625-8FE8-A4DD9262B5EC} URL = hxxp://search.ebay.de.anonymize-me.de/?to=656261792E6465&st={searchTerms}&clid=259a9aa0-0a10-437e-86f6-9ca8f873e9c8&pid=sharewarede&mode=bounce&k=0 SearchScopes: HKCU - {B306B578-0C3C-477A-971B-28BE029C2AFD} URL = hxxp://www.pricerunner.de.anonymize-me.de/?to=707269636572756E6E65722E6465&st={searchTerms}&clid=259a9aa0-0a10-437e-86f6-9ca8f873e9c8&pid=sharewarede&mode=bounce&k=0 SearchScopes: HKCU - {DC23F1DE-981E-4240-9D61-2EC2D125C273} URL = hxxp://de.search.yahoo.com/search?p={searchTerms}&fr=vc_trans_8140&type=horus SearchScopes: HKCU - {DDA115FD-9327-420D-A612-1ED574337688} URL = hxxp://www.myvideo.de.anonymize-me.de/?to=6D79766964656F2E6465&st={searchTerms}&clid=259a9aa0-0a10-437e-86f6-9ca8f873e9c8&pid=sharewarede&mode=bounce&k=0 FF HKCU\...\Firefox\Extensions: [{652702bb-9ef6-4817-a019-b3abdcfcd40c}] - C:\Program Files\Lyrics_Monkey\133.xpi FF SearchPlugin: C:\Program Files\mozilla firefox\browser\searchplugins\delta-homes.xml C:\Program Files\mozilla firefox\browser\searchplugins\delta-homes.xml C:\Program Files\Lyrics_Monkey C:\Users\Michael\Apache_OpenOffice_4.0.0_Win_x86_install_de.exe C:\Users\Michael\AppData\Local\Temp\apptorun.exe C:\Users\Michael\AppData\Local\Temp\install_helper.exe C:\Users\Michael\AppData\Local\Temp\pcspeedmaxsetup.exe C:\Users\Michael\AppData\Local\Temp\Quarantine.exe C:\Users\Michael\AppData\Local\Temp\vlc-2.0.8-win32.exe ***************** HKCU\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{0E8A01A4-30A1-4A02-9511-0CC739828504} => Key deleted successfully. HKCR\Wow6432Node\CLSID\{0E8A01A4-30A1-4A02-9511-0CC739828504} => Key not found. HKCU\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{78A67218-91FC-4625-8FE8-A4DD9262B5EC} => Key deleted successfully. HKCR\Wow6432Node\CLSID\{78A67218-91FC-4625-8FE8-A4DD9262B5EC} => Key not found. HKCU\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{B306B578-0C3C-477A-971B-28BE029C2AFD} => Key deleted successfully. HKCR\Wow6432Node\CLSID\{B306B578-0C3C-477A-971B-28BE029C2AFD} => Key not found. HKCU\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{DC23F1DE-981E-4240-9D61-2EC2D125C273} => Key deleted successfully. HKCR\Wow6432Node\CLSID\{DC23F1DE-981E-4240-9D61-2EC2D125C273} => Key not found. HKCU\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{DDA115FD-9327-420D-A612-1ED574337688} => Key deleted successfully. HKCR\Wow6432Node\CLSID\{DDA115FD-9327-420D-A612-1ED574337688} => Key not found. HKCU\Software\Mozilla\Firefox\Extensions\\{652702bb-9ef6-4817-a019-b3abdcfcd40c} => Value deleted successfully. C:\Program Files\mozilla firefox\browser\searchplugins\delta-homes.xml => Moved successfully. "C:\Program Files\mozilla firefox\browser\searchplugins\delta-homes.xml" => File/Directory not found. "C:\Program Files\Lyrics_Monkey" => File/Directory not found. C:\Users\Michael\Apache_OpenOffice_4.0.0_Win_x86_install_de.exe => Moved successfully. C:\Users\Michael\AppData\Local\Temp\apptorun.exe => Moved successfully. C:\Users\Michael\AppData\Local\Temp\install_helper.exe => Moved successfully. C:\Users\Michael\AppData\Local\Temp\pcspeedmaxsetup.exe => Moved successfully. C:\Users\Michael\AppData\Local\Temp\Quarantine.exe => Moved successfully. C:\Users\Michael\AppData\Local\Temp\vlc-2.0.8-win32.exe => Moved successfully. ==== End of Fixlog ==== |
31.10.2013, 00:12 | #14 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Fehlermeldung beim booten. RunDLL Problem beim starten von C:\ProgrammFiles\HomeTab\TBUpdater.dll Das angegebene Modul wurde nicht gefunden Sieht ok aus. Wir sollten fast durch sein. Mach bitte zur Kontrolle einen Quickscan mit Malwarebytes Anti-Malware (MBAM) Hinweis: Denk bitte vorher daran, Malwarebytes Anti-Malware über den Updatebutton zu aktualisieren! Anschließend über den OnlineScanner von ESET eine zusätzliche Meinung zu holen ist auch nicht verkehrt: ESET Online Scanner
__________________ Logfiles bitte immer in CODE-Tags posten |
31.10.2013, 00:27 | #15 |
| Fehlermeldung beim booten. RunDLL Problem beim starten von C:\ProgrammFiles\HomeTab\TBUpdater.dll Das angegebene Modul wurde nicht gefunden MalewareBytes hat nichts mehr gefunden. Hier das Ergebnis: Code:
ATTFilter Malwarebytes Anti-Malware 1.75.0.1300 www.malwarebytes.org Datenbank Version: v2013.10.30.07 Windows 7 Service Pack 1 x86 NTFS Internet Explorer 10.0.9200.16721 Michael :: MICHAEL-PC [Administrator] 31.10.2013 00:18:36 mbam-log-2013-10-31 (00-18-36).txt Art des Suchlaufs: Quick-Scan Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 232753 Laufzeit: 7 Minute(n), 26 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 0 (Keine bösartigen Objekte gefunden) (Ende) |
Themen zu Fehlermeldung beim booten. RunDLL Problem beim starten von C:\ProgrammFiles\HomeTab\TBUpdater.dll Das angegebene Modul wurde nicht gefunden |
administrator, beim starten, browser, computer, cs3/contributeieplugin.dll, das angegebene modul wurde nicht gefunden, explorer, firefox, hometab\tbupdater.dll, install.exe, malwarebytes, problem, problem beim starten von c, programm, pup.optional.crossrider, pup.optional.downloadsponsor.a, pup.optional.expressinstall.a, pup.optional.hometab.a, pup.optional.iminent.a, pup.optional.wajam, pup.optional.wajam.a, software, starten, wajam, windows |