|
Plagegeister aller Art und deren Bekämpfung: 888.com Werbung bei jedem Klick auf MozillaWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
05.12.2013, 21:55 | #1 |
| 888.com Werbung bei jedem Klick auf Mozilla Hallo zusammen, ich bin neu hier und auch relativ neu (unerfahren) im Pc-Bereich.Heisst übersetzt ich brauch einfach zu verstehende Hilfe. Nun mein Problem,bei dem ich eure hilfe brauche. Seit einiger Zeit öffnen sich, trotz eingeschaltetem Popup-Blocker, bei jedem Klick im Mozilla-Fenster die Werbung von: hxxp://de.888casino.com/media/freeplay.htm?utm_medium=mb&utm_source=3826 https://www.stake7.com/de/home.html?a_aid=51ee93de677ae&data1=561741&data2=p& data3=CA hxxp://de.battleofcrowns.gameforge.com/?kid=a-91906-55606-1308-a38071ff Desweiteren kann ich mich zb. auf Youtube nicht mehr anmelden,da die Seite sofort anfängt sich alle 2-3 Sekunden zu aktualisieren/neu zu laden. Ich weiss nicht obs da Zusammenhänge gibt, oder ob ich schon so viel Müll auf dem im Juni gekauften Laptop habe. Ich habe bereits einen kompletten scan mit Avira durchgeführt.Free Antivirus hat auch einige Funde angezeigt,welche ich in Quarantäne gelöscht habe. ich surfe mit Steganos Online Shield unter Windows 8.1 und Mozilla 25.0.1. Anbei leider kein Ergebnis von Antivir, da ich die Winrar datei leider nicht hochladen kann,bzw nicht weiss wie Vielen Dank im vorraus für eure Bemühungen Gruss Guht |
06.12.2013, 08:37 | #2 |
/// the machine /// TB-Ausbilder | 888.com Werbung bei jedem Klick auf Mozilla hi,
__________________Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: FRST 32-Bit | FRST 64-Bit (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
__________________ |
06.12.2013, 19:57 | #3 |
| 888.com Werbung bei jedem Klick auf Mozilla hey,
__________________danke für die schnelle Antwort. Hat alles soweit geklappt. Anbei die benötigten Dateien. Ich habe gesehen das alle Programme auf dem Pc angezeigt werden, ich denke da wird auch viel Müll und unnütze Programme bei sein. Das wird dann die nächste Baustelle der ich mich widme. Also falls irgendwelche Programme schuld sind, werd ich diese gerne löschen Gruss und Dank Guht Geändert von guht (06.12.2013 um 20:03 Uhr) |
07.12.2013, 12:26 | #4 |
/// the machine /// TB-Ausbilder | 888.com Werbung bei jedem Klick auf Mozilla Hi, Logs bitte immer in den Thread posten. Zur Not aufteilen und mehrere Posts nutzen. So funktioniert es: Posten in CODE-Tags Die Logfiles anzuhängen oder sogar vorher in ein ZIP, RAR, 7Z-Archive zu packen erschwert mir massiv die Arbeit, es sei denn natürlich die Datei wäre ansonsten zu gross für das Forum. Um die Logfiles in eine CODE-Box zu stellen gehe so vor:
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
08.12.2013, 17:18 | #5 |
| 888.com Werbung bei jedem Klick auf Mozilla Hallo, anbei die Log-Files. Danke für die erneute Hilfestellung.Wie gesagt , bin da noch nicht wirklich firm drin. FRST Logfile: Code:
ATTFilter Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 06-12-2013 Ran by Chris (administrator) on LAPTOP on 06-12-2013 19:39:27 Running from C:\Users\Chris\Downloads Windows 8.1 (X64) OS Language: German Standard Internet Explorer Version 11 Boot Mode: Normal ==================== Processes (Whitelisted) ================= (IDT, Inc.) C:\Program Files\IDT\WDM\stacsv64.exe (Hewlett-Packard Company) C:\Windows\System32\hpservice.exe (Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe (Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe (Apple Inc.) C:\Program Files (x86)\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe (Apple Inc.) C:\Program Files\Bonjour\mDNSResponder.exe (Hewlett-Packard Development Company, L.P.) C:\Program Files (x86)\Hewlett-Packard\HP Quick Launch\HPWMISVC.exe (Microsoft Corporation) C:\Windows\System32\dasHost.exe (Intel(R) Corporation) C:\Program Files\Intel\iCLS Client\HeciServer.exe (Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL\Jhi_service.exe (Symantec Corporation) C:\Program Files (x86)\Norton Internet Security\Engine\21.1.0.18\NIS.exe (Steganos Software GmbH) C:\Program Files (x86)\Steganos Online Shield\OnlineShieldService.exe (Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avshadow.exe (Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avwebg7.exe (Hewlett-Packard Company) C:\Program Files (x86)\Hewlett-Packard\HP Support Framework\HPSA_Service.exe (Hewlett-Packard) C:\Program Files (x86)\Hewlett-Packard\HP Connected Remote\HPConnectedRemoteService.exe (Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorDataMgrSvc.exe (Realsil Microelectronics Inc.) C:\Program Files (x86)\Realtek\Realtek PCIE Card Reader\RIconMan.exe (Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\FWService\IntelMeFWService.exe (Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe (Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe (Hewlett-Packard Company) C:\Program Files (x86)\Hewlett-Packard\Shared\hpqwmiex.exe (The OpenVPN Project) C:\Program Files (x86)\Steganos Online Shield\openvpn64\openvpn.exe (Microsoft Corporation) C:\Windows\Microsoft.NET\Framework64\v3.0\WPF\PresentationFontCache.exe (Symantec Corporation) C:\Program Files (x86)\Norton Internet Security\Engine\21.1.0.18\NIS.exe (Microsoft Corporation) C:\Program Files\WindowsApps\microsoft.windowscommunicationsapps_17.5.9600.20315_x64__8wekyb3d8bbwe\livecomm.exe (Microsoft Corporation) C:\Windows\System32\SkyDrive.exe (Microsoft Corporation) C:\Windows\System32\SettingSyncHost.exe (Intel Corporation) C:\Windows\System32\igfxtray.exe (Intel Corporation) C:\Windows\System32\hkcmd.exe (IDT, Inc.) C:\Program Files\IDT\WDM\sttray64.exe (Synaptics Incorporated) C:\Program Files\Synaptics\SynTP\SynTPEnh.exe (Synaptics Incorporated) C:\Program Files\Synaptics\SynTP\SynTPHelper.exe (Steganos Software GmbH) C:\Program Files (x86)\Steganos Online Shield\OnlineShieldClient.exe (Steganos Software GmbH) C:\Program Files (x86)\Steganos Privacy Suite 14\SteganosBrowserMonitor.exe (Logitech, Inc.) C:\Program Files (x86)\Logitech Touch Mouse Server\iTouch-Server-Win.exe (Hewlett-Packard Development Company, L.P.) C:\Program Files (x86)\Hewlett-Packard\HP Quick Launch\HPMSGSVC.exe (Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe (CyberLink) C:\Program Files (x86)\CyberLink\Power2Go9\CLMLSvc_P2G9.exe (Steganos Software GmbH) C:\Program Files (x86)\Steganos Privacy Suite 14\SteganosHotKeyService.exe (Steganos Software GmbH) C:\Program Files (x86)\Steganos Privacy Suite 14\fredirstarter.exe (CyberLink) C:\Program Files (x86)\CyberLink\Power2Go8\CLMLSvc_P2G8.exe (Hewlett-Packard Development Company, L.P.) C:\Program Files (x86)\Hewlett-Packard\HP CoolSense\CoolSense.exe (Microsoft Corporation) C:\Windows\System32\WWAHost.exe (Microsoft Corporation) C:\Windows\WinStore\WSHost.exe (Mozilla Corporation) C:\Program Files (x86)\Mozilla Firefox\firefox.exe (Adobe Systems, Inc.) C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerPlugin_11_9_900_117.exe (Adobe Systems, Inc.) C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerPlugin_11_9_900_117.exe ==================== Registry (Whitelisted) ================== HKLM\...\Run: [HotKeysCmds] - "C:\WINDOWS\system32\hkcmd.exe" HKLM\...\Run: [SysTrayApp] - C:\Program Files\IDT\WDM\sttray64.exe [1664000 2012-08-20] (IDT, Inc.) HKLM\...\Run: [SynTPEnh] - C:\Program Files\Synaptics\SynTP\SynTPEnh.exe [3053808 2013-08-20] (Synaptics Incorporated) HKLM\...\RunOnce: [NCPluginUpdater] - "C:\Program Files (x86)\Hewlett-Packard\HP Health Check\ActiveCheck\product_line\NCPluginUpdater.exe" Update [21720 2013-11-27] (Hewlett-Packard) Winlogon\Notify\igfxcui: C:\Windows\system32\igfxdev.dll (Intel Corporation) HKCU\...\Run: [Speech Recognition] - C:\Windows\Speech\Common\sapisvr.exe [44544 2013-08-22] (Microsoft Corporation) HKCU\...\Run: [SOS_Agent] - C:\Program Files (x86)\Steganos Online Shield\OnlineShieldClient.exe [4613464 2013-11-07] (Steganos Software GmbH) HKCU\...\Run: [Power2GoExpress9] - C:\Program Files (x86)\CyberLink\Power2Go9\Power2GoExpress9.exe [2335496 2013-06-27] (CyberLink Corp.) HKCU\...\Run: [SSS14 Browser Monitor] - C:\Program Files (x86)\Steganos Privacy Suite 14\SteganosBrowserMonitor.exe [70656 2013-11-26] (Steganos Software GmbH) HKLM-x32\...\Run: [StartCCC] - C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe [642216 2012-09-18] (Advanced Micro Devices, Inc.) HKLM-x32\...\Run: [HP Quick Launch] - C:\Program Files (x86)\Hewlett-Packard\HP Quick Launch\HPMSGSVC.exe [581024 2012-09-07] (Hewlett-Packard Development Company, L.P.) HKLM-x32\...\Run: [avgnt] - C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe [683576 2013-11-14] (Avira Operations GmbH & Co. KG) HKLM-x32\...\Run: [APSDaemon] - C:\Program Files (x86)\Common Files\Apple\Apple Application Support\APSDaemon.exe [59720 2013-04-21] (Apple Inc.) HKLM-x32\...\Run: [RemoteControl10] - C:\Program Files (x86)\CyberLink\PowerDVD10\PDVD10Serv.exe [91432 2012-03-28] (CyberLink Corp.) HKLM-x32\...\Run: [QuickTime Task] - C:\Program Files (x86)\QuickTime\QTTask.exe [421888 2013-05-01] (Apple Inc.) HKLM-x32\...\Run: [CLMLServer_For_P2G9] - C:\Program Files (x86)\CyberLink\Power2Go9\CLMLSvc_P2G9.exe [110344 2013-06-27] (CyberLink) HKLM-x32\...\Run: [CLVirtualDrive9] - C:\Program Files (x86)\CyberLink\Power2Go9\VirtualDrive9.exe [979208 2013-06-27] (CyberLink Corp.) HKLM-x32\...\Run: [iTunesHelper] - C:\Program Files (x86)\iTunes\iTunesHelper.exe [152392 2013-11-02] (Apple Inc.) HKLM-x32\...\Run: [Steganos HotKeys] - C:\Program Files (x86)\Steganos Privacy Suite 14\SteganosHotKeyService.exe [100864 2013-11-26] (Steganos Software GmbH) HKLM-x32\...\Run: [SSS14 File Redirection Starter] - C:\Program Files (x86)\Steganos Privacy Suite 14\fredirstarter.exe [17920 2013-11-26] (Steganos Software GmbH) Startup: C:\Users\Chris\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Logitech Touch Mouse Server.lnk ShortcutTarget: Logitech Touch Mouse Server.lnk -> C:\Program Files (x86)\Logitech Touch Mouse Server\iTouch-Server-Win.exe (Logitech, Inc.) ==================== Internet (Whitelisted) ==================== HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://g.uk.msn.com/HPNOT13/4 HKCU\Software\Microsoft\Internet Explorer\Main,Secondary Start Pages = hxxp://www.youtube.com/ HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.de/ HKCU\Software\Microsoft\Internet Explorer\Main,bProtector Start Page = hxxp://www1.delta-search.com/?babsrc=HP_ss&mntrId=4A741C3E8422C08D&affID=121564&tt=070813_wc2&tsp=4970 HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://g.uk.msn.com/HPNOT13/4 HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://g.uk.msn.com/HPNOT13/4 SearchScopes: HKLM - DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://www.bing.com/search?q={searchTerms}&form=IE10TR&src=IE10TR&pc=HPNTDFJS SearchScopes: HKLM - {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://www.bing.com/search?q={searchTerms}&form=IE10TR&src=IE10TR&pc=HPNTDFJS SearchScopes: HKLM - {D944BB61-2E34-4DBF-A683-47E505C587DC} URL = hxxp://rover.ebay.com/rover/1/707-154345-12128-2/4 ?mpre=http%3A%2F%2Fwww.ebay.com%2Fsch%2F%3F_nkw%3D{searchTerms}&keyword={searchTerms} SearchScopes: HKLM - {DE809717-BAF8-4C65-BE7E-E2DB3E9480FB} URL = hxxp://www.amazon.de/s/ref=azs_osd_ieade?ie=UTF-8&tag=hp-de2-vsb-21&link%5Fcode=qs&index=aps&field-keywords={searchTerms} SearchScopes: HKLM-x32 - DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://www.bing.com/search?q={searchTerms}&form=IE10TR&src=IE10TR&pc=HPNTDFJS SearchScopes: HKLM-x32 - {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://www.bing.com/search?q={searchTerms}&form=IE10TR&src=IE10TR&pc=HPNTDFJS SearchScopes: HKLM-x32 - {D944BB61-2E34-4DBF-A683-47E505C587DC} URL = hxxp://rover.ebay.com/rover/1/707-154345-12128-2/4 ?mpre=http%3A%2F%2Fwww.ebay.com%2Fsch%2F%3F_nkw%3D{searchTerms}&keyword={searchTerms} SearchScopes: HKLM-x32 - {DE809717-BAF8-4C65-BE7E-E2DB3E9480FB} URL = hxxp://www.amazon.de/s/ref=azs_osd_ieade?ie=UTF-8&tag=hp-de2-vsb-21&link%5Fcode=qs&index=aps&field-keywords={searchTerms} SearchScopes: HKCU - DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://www.bing.com/search?q={searchTerms}&form=IE10TR&src=IE10TR&pc=HPNTDFJS SearchScopes: HKCU - bProtectorDefaultScope {0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9} SearchScopes: HKCU - {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://www.bing.com/search?q={searchTerms}&form=IE10TR&src=IE10TR&pc=HPNTDFJS SearchScopes: HKCU - {0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9} URL = hxxp://www.holasearch.com/?q={searchTerms}&babsrc=SP_ss&mntrId=4A741C3E8422C08D&affID=121963&tsp=4998 SearchScopes: HKCU - {D944BB61-2E34-4DBF-A683-47E505C587DC} URL = hxxp://rover.ebay.com/rover/1/707-154345-12128-2/4 ?mpre=http%3A%2F%2Fwww.ebay.com%2Fsch%2F%3F_nkw%3D{searchTerms}&keyword={searchTerms} SearchScopes: HKCU - {DE809717-BAF8-4C65-BE7E-E2DB3E9480FB} URL = hxxp://www.amazon.de/s/ref=azs_osd_ieade?ie=UTF-8&tag=hp-de2-vsb-21&link%5Fcode=qs&index=aps&field-keywords={searchTerms} BHO: Plus-HD-2.6 - {11111111-1111-1111-1111-110311341140} - C:\Program Files (x86)\Plus-HD-2.6\Plus-HD-2.6-bho64.dll (Plus HD) BHO: ElectroLyrics-16 - {11111111-1111-1111-1111-110411411152} - C:\Program Files (x86)\ElectroLyrics-16\ElectroLyrics-16-bho64.dll (PassWizard) BHO: Norton Identity Protection - {602ADB0E-4AFF-4217-8AA1-95DAC4DFA408} - C:\Program Files (x86)\Norton Internet Security\Engine64\21.1.0.18\CoIEPlg.dll (Symantec Corporation) BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre7\bin\ssv.dll (Oracle Corporation) BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre7\bin\jp2ssv.dll (Oracle Corporation) BHO: HP Network Check Helper - {E76FD755-C1BA-4DCB-9F13-99BD91223ADE} - C:\Program Files (x86)\Hewlett-Packard\HP Support Framework\Resources\HPNetworkCheck\HPNetworkCheckPluginx64.dll (Hewlett-Packard) BHO: Hotspot Shield Class - {F9E4A054-E9B1-4BC3-83A3-76A1AE736170} - C:\Program Files (x86)\Hotspot Shield\HssIE\HssIE_64.dll No File BHO-x32: MSS+ Identifier - {0E8A89AD-95D7-40EB-8D9D-083EF7066A01} - C:\Program Files\McAfee Security Scan\3.8.130\McAfeeMSS_IE.dll (McAfee, Inc.) BHO-x32: Plus-HD-2.6 - {11111111-1111-1111-1111-110311341140} - C:\Program Files (x86)\Plus-HD-2.6\Plus-HD-2.6-bho.dll (Plus HD) BHO-x32: ElectroLyrics-16 - {11111111-1111-1111-1111-110411411152} - C:\Program Files (x86)\ElectroLyrics-16\ElectroLyrics-16-bho.dll (PassWizard) BHO-x32: Show-Password - {418b59d2-50d7-45fa-844c-1f9a792f39d9} - C:\Program Files (x86)\Show-Password\135.dll () BHO-x32: Norton Identity Protection - {602ADB0E-4AFF-4217-8AA1-95DAC4DFA408} - C:\Program Files (x86)\Norton Internet Security\Engine\21.1.0.18\CoIEPlg.dll (Symantec Corporation) BHO-x32: Norton Vulnerability Protection - {6D53EC84-6AAE-4787-AEEE-F4628F01010C} - C:\Program Files (x86)\Norton Internet Security\Engine\21.1.0.18\IPS\IPSBHO.dll (Symantec Corporation) BHO-x32: HP Network Check Helper - {E76FD755-C1BA-4DCB-9F13-99BD91223ADE} - C:\Program Files (x86)\Hewlett-Packard\HP Support Framework\Resources\HPNetworkCheck\HPNetworkCheckPlugin.dll (Hewlett-Packard) BHO-x32: SweetPacks Browser Helper - {EEE6C35C-6118-11DC-9C72-001320C79847} - C:\Program Files (x86)\SweetIM\Toolbars\Internet Explorer\mgToolbarIE.dll (SweetIM Technologies Ltd.) Toolbar: HKLM - Norton Toolbar - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - C:\Program Files (x86)\Norton Internet Security\Engine64\21.1.0.18\CoIEPlg.dll (Symantec Corporation) Toolbar: HKLM - Steganos Password Manager Toolbar - {9C65D12D-CF9D-454D-8049-61965D8C6FFF} - C:\Program Files (x86)\Steganos Privacy Suite 14\SPMIEToolbar64.dll (Steganos Software GmbH) Toolbar: HKLM-x32 - Norton Toolbar - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - C:\Program Files (x86)\Norton Internet Security\Engine\21.1.0.18\CoIEPlg.dll (Symantec Corporation) Toolbar: HKLM-x32 - SweetPacks Toolbar for Internet Explorer - {EEE6C35B-6118-11DC-9C72-001320C79847} - C:\Program Files (x86)\SweetIM\Toolbars\Internet Explorer\mgToolbarIE.dll (SweetIM Technologies Ltd.) Toolbar: HKLM-x32 - Steganos Password Manager Toolbar - {9C65D12D-CF9D-454D-8049-61965D8C6FFF} - C:\Program Files (x86)\Steganos Privacy Suite 14\SPMIEToolbar.dll (Steganos Software GmbH) Tcpip\Parameters: [DhcpNameServer] 8.8.8.8 FireFox: ======== FF ProfilePath: C:\Users\Chris\AppData\Roaming\Mozilla\Firefox\Profiles\7452ucm7.default FF user.js: detected! => C:\Users\Chris\AppData\Roaming\Mozilla\Firefox\Profiles\7452ucm7.default\user.js FF Plugin: @adobe.com/FlashPlayer - C:\WINDOWS\system32\Macromed\Flash\NPSWF64_11_9_900_117.dll () FF Plugin: @java.com/DTPlugin,version=10.45.2 - C:\Program Files\Java\jre7\bin\dtplugin\npDeployJava1.dll (Oracle Corporation) FF Plugin: @java.com/JavaPlugin,version=10.45.2 - C:\Program Files\Java\jre7\bin\plugin2\npjp2.dll (Oracle Corporation) FF Plugin: @Microsoft.com/NpCtrl,version=1.0 - c:\Program Files\Microsoft Silverlight\5.1.20913.0\npctrl.dll ( Microsoft Corporation) FF Plugin-x32: @adobe.com/FlashPlayer - C:\WINDOWS\SysWOW64\Macromed\Flash\NPSWF32_11_9_900_117.dll () FF Plugin-x32: @adobe.com/ShockwavePlayer - C:\windows\SysWOW64\Adobe\Director\np32dsw_1166636.dll (Adobe Systems, Inc.) FF Plugin-x32: @Apple.com/iTunes,version=1.0 - C:\Program Files (x86)\iTunes\Mozilla Plugins\npitunes.dll () FF Plugin-x32: @intel-webapi.intel.com/Intel WebAPI ipt;version=2.1.42 - C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IPT\npIntelWebAPIIPT.dll (Intel Corporation) FF Plugin-x32: @intel-webapi.intel.com/Intel WebAPI updater - C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IPT\npIntelWebAPIUpdater.dll (Intel Corporation) FF Plugin-x32: @mcafee.com/McAfeeMssPlugin - C:\Program Files\McAfee Security Scan\3.8.130\npMcAfeeMss.dll (McAfee, Inc.) FF Plugin-x32: @Microsoft.com/NpCtrl,version=1.0 - c:\Program Files (x86)\Microsoft Silverlight\5.1.20913.0\npctrl.dll ( Microsoft Corporation) FF Plugin-x32: @microsoft.com/WLPG,version=16.4.3503.0728 - C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll (Microsoft Corporation) FF SearchPlugin: C:\Users\Chris\AppData\Roaming\Mozilla\Firefox\Profiles\7452ucm7.default\searchplugins\Babylon.xml FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\amazondotcom-de.xml FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\eBay-de.xml FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\leo_ende_de.xml FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\yahoo-de.xml FF Extension: ElectroLyrics-16 - C:\Users\Chris\AppData\Roaming\Mozilla\Firefox\Profiles\7452ucm7.default\Extensions\0c21469f-1b2b-434e-8395-eb7fe1a87b14@00077634-3094-48fc-b5a4-841bfd29b643.com FF Extension: Plus-HD-2.6 - C:\Users\Chris\AppData\Roaming\Mozilla\Firefox\Profiles\7452ucm7.default\Extensions\7f404ccc-b0a9-4faf-b3c0-89ceea949aea@a6724a05-9380-4ebe-be02-e67e35a3402c.com FF Extension: noscript - C:\Users\Chris\AppData\Roaming\Mozilla\Firefox\Profiles\7452ucm7.default\Extensions\{73a6fe31-595d-460b-a920-fcc0f8843232}.xpi FF Extension: No Name - C:\Users\Chris\AppData\Roaming\Mozilla\Firefox\Profiles\7452ucm7.default\Extensions\{EEE6C361-6118-11DC-9C72-001320C79847}.xpi FF HKLM\...\Firefox\Extensions: [{8E9E3331-D360-4f87-8803-52DE43566502}] - C:\Program Files\Updater By Sweetpacks\Firefox FF HKLM-x32\...\Firefox\Extensions: [{2D3F3651-74B9-4795-BDEC-6DA2F431CB62}] - C:\ProgramData\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NIS_21.1.0.18\coFFPlgn\ FF Extension: Norton Toolbar - C:\ProgramData\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NIS_21.1.0.18\coFFPlgn\ FF HKLM-x32\...\Firefox\Extensions: [{00F0643E-B367-4779-B45D-7046EBA37A88}] - C:\Program Files (x86)\Steganos Privacy Suite 14\spmplugin3 FF Extension: Steganos Password Manager - C:\Program Files (x86)\Steganos Privacy Suite 14\spmplugin3 FF HKLM-x32\...\Firefox\Extensions: [{BBDA0591-3099-440a-AA10-41764D9DB4DB}] - C:\ProgramData\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NIS_21.1.0.18\IPSFF FF Extension: Norton Vulnerability Protection - C:\ProgramData\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NIS_21.1.0.18\IPSFF FF HKLM-x32\...\Firefox\Extensions: [{8E9E3331-D360-4f87-8803-52DE43566502}] - C:\Program Files\Updater By Sweetpacks\Firefox FF HKLM-x32\...\Firefox\Extensions: [12x3q4@3244516.com] - C:\Program Files (x86)\Better-Surf\ff FF Extension: Better-Surf - C:\Program Files (x86)\Better-Surf\ff FF HKCU\...\Firefox\Extensions: [{a00874d8-b590-41f7-a914-acf7a1805ded}] - C:\Program Files (x86)\Show-Password\135.xpi FF Extension: No Name - C:\Program Files (x86)\Show-Password\135.xpi Chrome: ======= CHR Extension: (Helper extension) - C:\Users\Chris\AppData\Local\Google\Chrome\User Data\Default\Extensions\nchpfiddbhbdnagofhkjlaiaejmkdcla\2.0_0 CHR HKLM-x32\...\Chrome\Extension: [logekkkdbdidmmcgkonmmonclldogceg] - C:\Program Files (x86)\Show-Password\135.crx CHR HKLM-x32\...\Chrome\Extension: [mkfokfffehpeedafpekjeddnmnjhmcmk] - C:\Program Files (x86)\Norton Internet Security\Engine\21.1.0.18\Exts\Chrome.crx CHR HKLM-x32\...\Chrome\Extension: [poheodfamflhhhdcmjfeggbgigeefaco] - C:\Program Files (x86)\Better-Surf\ch\Chrome.crx ==================== Services (Whitelisted) ================= R2 AntiVirSchedulerService; C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe [440376 2013-11-14] (Avira Operations GmbH & Co. KG) R2 AntiVirService; C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe [440376 2013-11-14] (Avira Operations GmbH & Co. KG) R2 AntiVirWebService; C:\Program Files (x86)\Avira\AntiVir Desktop\avwebg7.exe [1164360 2013-11-14] (Avira Operations GmbH & Co. KG) R2 HPConnectedRemote; C:\Program Files (x86)\Hewlett-Packard\HP Connected Remote\HPConnectedRemoteService.exe [38712 2013-01-10] (Hewlett-Packard) R2 Intel(R) ME Service; C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\FWService\IntelMeFWService.exe [128896 2012-07-18] (Intel Corporation) R2 jhi_service; C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL\jhi_service.exe [165760 2012-07-18] (Intel Corporation) S3 McComponentHostService; C:\Program Files\McAfee Security Scan\3.8.130\McCHSvc.exe [288776 2013-09-06] (McAfee, Inc.) R2 NIS; C:\Program Files (x86)\Norton Internet Security\Engine\21.1.0.18\NIS.exe [275696 2013-10-08] (Symantec Corporation) R2 Online Shield Starter Service; C:\Program Files (x86)\Steganos Online Shield\OnlineShieldService.exe [316792 2013-11-07] (Steganos Software GmbH) S3 w3logsvc; C:\Windows\system32\inetsrv\w3logsvc.dll [76800 2013-10-18] (Microsoft Corporation) S3 WdNisSvc; C:\Program Files\Windows Defender\NisSrv.exe [346872 2013-08-22] (Microsoft Corporation) S3 WinDefend; C:\Program Files\Windows Defender\MsMpEng.exe [23840 2013-08-22] (Microsoft Corporation) ==================== Drivers (Whitelisted) ==================== S0 ADP80XX; C:\Windows\System32\drivers\ADP80XX.SYS [782176 2013-08-22] (PMC-Sierra) R2 avgntflt; C:\Windows\System32\DRIVERS\avgntflt.sys [107416 2013-12-05] (Avira Operations GmbH & Co. KG) R1 avipbb; C:\Windows\system32\DRIVERS\avipbb.sys [132600 2013-11-14] (Avira Operations GmbH & Co. KG) R1 avkmgr; C:\Windows\system32\DRIVERS\avkmgr.sys [28600 2013-11-14] (Avira Operations GmbH & Co. KG) R2 avnetflt; C:\Windows\system32\DRIVERS\avnetflt.sys [83160 2013-11-14] (Avira Operations GmbH & Co. KG) S3 bcmfn2; C:\Windows\System32\drivers\bcmfn2.sys [17624 2013-08-13] (Windows (R) Win 7 DDK provider) R1 BHDrvx64; C:\Program Files (x86)\Norton Internet Security\NortonData\21.1.0.18\Definitions\BASHDefs\20131002.001\BHDrvx64.sys [1525848 2013-09-26] (Symantec Corporation) R1 ccSet_NIS; C:\Windows\system32\drivers\NISx64\1501000.012\ccSetx64.sys [162392 2013-09-26] (Symantec Corporation) R1 CLVirtualDrive; C:\Windows\system32\DRIVERS\CLVirtualDrive.sys [92536 2012-06-25] (CyberLink) R1 CLVirtualDrive1.1; C:\Windows\system32\DRIVERS\CLVirtualDrive1_1.sys [91912 2013-06-03] (CyberLink) R1 eeCtrl; C:\Program Files (x86)\Common Files\Symantec Shared\EENGINE\eeCtrl64.sys [484952 2013-10-18] (Symantec Corporation) R3 EraserUtilRebootDrv; C:\Program Files (x86)\Common Files\Symantec Shared\EENGINE\EraserUtilRebootDrv.sys [140376 2013-10-18] (Symantec Corporation) S3 iaLPSSi_GPIO; C:\Windows\System32\drivers\iaLPSSi_GPIO.sys [24568 2013-07-30] (Intel Corporation) S3 iaLPSSi_I2C; C:\Windows\System32\drivers\iaLPSSi_I2C.sys [99320 2013-07-25] (Intel Corporation) S0 iaStorAV; C:\Windows\System32\drivers\iaStorAV.sys [651248 2013-08-10] (Intel Corporation) R1 IDSVia64; C:\Program Files (x86)\Norton Internet Security\NortonData\21.1.0.18\Definitions\IPSDefs\20130930.001\IDSVia64.sys [520280 2013-09-24] (Symantec Corporation) R0 intelpep; C:\Windows\System32\drivers\intelpep.sys [39768 2013-10-08] (Microsoft Corporation) S0 LSI_SAS3; C:\Windows\System32\drivers\lsi_sas3.sys [81760 2013-08-22] (LSI Corporation) S3 NAVENG; C:\Program Files (x86)\Norton Internet Security\NortonData\21.1.0.18\Definitions\VirusDefs\20131018.002\ENG64.SYS [126040 2013-10-18] (Symantec Corporation) S3 NAVEX15; C:\Program Files (x86)\Norton Internet Security\NortonData\21.1.0.18\Definitions\VirusDefs\20131018.002\EX64.SYS [2099288 2013-10-18] (Symantec Corporation) R3 NdisVirtualBus; C:\Windows\System32\drivers\NdisVirtualBus.sys [16384 2013-08-22] (Microsoft Corporation) S3 netvsc; C:\Windows\system32\DRIVERS\netvsc63.sys [87040 2013-08-22] (Microsoft Corporation) S3 ReFS; C:\Windows\System32\Drivers\ReFS.sys [924512 2013-08-22] (Microsoft Corporation) S3 RSP2STOR; C:\Windows\system32\DRIVERS\RtsP2Stor.sys [269968 2012-07-04] (Realtek Semiconductor Corp.) S3 SerCx2; C:\Windows\System32\drivers\SerCx2.sys [146272 2013-08-22] (Microsoft Corporation) R1 SLEE_18_DRIVER; C:\WINDOWS\Sleen1864.sys [109144 2013-11-18] (Softwareentwicklung Remus - ArchiCrypt - ) S3 SmbDrv; C:\Windows\System32\drivers\Smb_driver_AMDASF.sys [41272 2012-08-25] (Synaptics Incorporated) R3 SmbDrvI; C:\Windows\system32\DRIVERS\Smb_driver_Intel.sys [33008 2013-08-20] (Synaptics Incorporated) S3 SRTSP; C:\Windows\System32\Drivers\NISx64\1501000.012\SRTSP64.SYS [858200 2013-09-27] (Symantec Corporation) R1 SRTSPX; C:\Windows\system32\drivers\NISx64\1501000.012\SRTSPX64.SYS [36952 2013-09-10] (Symantec Corporation) S0 stornvme; C:\Windows\System32\drivers\stornvme.sys [57176 2013-10-05] (Microsoft Corporation) R0 SymDS; C:\Windows\System32\drivers\NISx64\1501000.012\SYMDS64.SYS [493656 2013-09-10] (Symantec Corporation) R0 SymEFA; C:\Windows\System32\drivers\NISx64\1501000.012\SYMEFA64.SYS [1147480 2013-09-27] (Symantec Corporation) S4 SymELAM; C:\Windows\system32\drivers\NISx64\1501000.012\SymELAM.sys [23568 2013-09-10] (Symantec Corporation) R3 SymEvent; C:\Windows\system32\Drivers\SYMEVENT64x86.SYS [177752 2013-10-18] (Symantec Corporation) R1 SymIRON; C:\Windows\system32\drivers\NISx64\1501000.012\Ironx64.SYS [264280 2013-09-27] (Symantec Corporation) R1 SymNetS; C:\Windows\System32\Drivers\NISx64\1501000.012\SYMNETS.SYS [590936 2013-09-26] (Symantec Corporation) S3 taphss6; C:\Windows\system32\DRIVERS\taphss6.sys [42184 2013-06-21] (Anchorfree Inc.) S3 UEFI; C:\Windows\System32\drivers\UEFI.sys [26976 2013-08-22] (Microsoft Corporation) S3 WdNisDrv; C:\Windows\System32\Drivers\WdNisDrv.sys [124256 2013-08-22] (Microsoft Corporation) R3 WirelessButtonDriver; C:\Windows\System32\drivers\WirelessButtonDriver64.sys [20800 2012-08-31] (Hewlett-Packard Development Company, L.P.) ==================== NetSvcs (Whitelisted) =================== ==================== One Month Created Files and Folders ======== 2013-12-06 19:39 - 2013-12-06 19:40 - 00025322 _____ C:\Users\Chris\Downloads\FRST.txt 2013-12-06 19:39 - 2013-12-06 19:39 - 00000000 ____D C:\FRST 2013-12-06 19:35 - 2013-12-06 19:35 - 01925820 _____ (Farbar) C:\Users\Chris\Downloads\FRST64.exe 2013-12-06 19:33 - 2013-12-06 19:33 - 00312744 _____ (Oracle Corporation) C:\WINDOWS\system32\javaws.exe 2013-12-06 19:33 - 2013-12-06 19:33 - 00189352 _____ (Oracle Corporation) C:\WINDOWS\system32\javaw.exe 2013-12-06 19:33 - 2013-12-06 19:33 - 00189352 _____ (Oracle Corporation) C:\WINDOWS\system32\java.exe 2013-12-06 19:33 - 2013-12-06 19:33 - 00108968 _____ (Oracle Corporation) C:\WINDOWS\system32\WindowsAccessBridge-64.dll 2013-12-06 19:32 - 2013-12-06 19:33 - 30694824 _____ (Oracle Corporation) C:\Users\Chris\Downloads\jre-7u45-windows-x64(1).exe 2013-12-06 19:29 - 2013-12-06 19:29 - 00000017 _____ C:\Users\Chris\AppData\Local\resmon.resmoncfg 2013-12-06 06:47 - 2013-12-06 19:33 - 00010540 _____ C:\WINDOWS\WindowsUpdate.log 2013-12-05 22:52 - 2013-12-05 22:52 - 00002772 _____ C:\WINDOWS\System32\Tasks\CCleanerSkipUAC 2013-12-05 22:52 - 2013-12-05 22:52 - 00000834 _____ C:\Users\Public\Desktop\CCleaner.lnk 2013-12-05 22:52 - 2013-12-05 22:52 - 00000000 ____D C:\Program Files\CCleaner 2013-12-05 22:51 - 2013-12-05 22:51 - 03541544 _____ (Piriform Ltd) C:\Users\Chris\Downloads\ccsetup408_slim.exe 2013-12-05 21:50 - 2013-12-05 21:50 - 00000000 ____D C:\Users\Chris\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\WinRAR 2013-12-05 21:49 - 2013-12-05 21:49 - 02083288 _____ C:\Users\Chris\Downloads\winrar-x64-501d.exe 2013-12-05 21:46 - 2013-12-05 21:46 - 00000000 ____D C:\Users\Chris\Documents\winrar-x64-500d 2013-12-05 21:33 - 2013-12-05 21:43 - 00006562 _____ C:\Users\Chris\Documents\Ereignisse.txt 2013-12-05 19:41 - 2013-12-05 19:41 - 00001119 _____ C:\Users\Public\Desktop\Privacy Suite Hauptmenü.lnk 2013-11-29 16:59 - 2013-11-29 16:59 - 00002573 _____ C:\Users\Chris\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\EverQuest II PSG.lnk 2013-11-29 16:59 - 2013-11-29 16:59 - 00002543 _____ C:\Users\Chris\Desktop\EverQuest II PSG.lnk 2013-11-29 16:59 - 2013-11-29 16:59 - 00000000 ____D C:\Users\Public\Sony Online Entertainment 2013-11-29 16:59 - 2013-11-29 16:59 - 00000000 ____D C:\Users\Chris\AppData\Local\SCE 2013-11-29 16:58 - 2013-11-29 16:59 - 13688896 _____ C:\Users\Chris\Downloads\EQ2_PSG_setup.exe 2013-11-29 16:05 - 2013-11-29 16:05 - 00001795 _____ C:\Users\Public\Desktop\iTunes.lnk 2013-11-29 16:04 - 2013-11-29 16:04 - 00000000 ____D C:\ProgramData\34BE82C4-E596-4e99-A191-52C6199EBF69 2013-11-29 16:04 - 2013-11-29 16:04 - 00000000 ____D C:\Program Files\iTunes 2013-11-29 16:04 - 2013-11-29 16:04 - 00000000 ____D C:\Program Files\iPod 2013-11-29 16:04 - 2013-11-29 16:04 - 00000000 ____D C:\Program Files (x86)\iTunes 2013-11-29 16:00 - 2013-11-29 16:00 - 00000000 ____D C:\Program Files\Bonjour 2013-11-29 16:00 - 2013-11-29 16:00 - 00000000 ____D C:\Program Files (x86)\Bonjour 2013-11-28 18:19 - 2013-11-28 18:25 - 00000000 ____D C:\Users\Chris\Documents\Online-Banking 2013-11-28 04:14 - 2013-11-28 04:14 - 00000000 ____D C:\Program Files (x86)\Better-Surf 2013-11-24 23:16 - 2013-12-06 19:16 - 00000418 _____ C:\WINDOWS\Tasks\Show-Password Update.job 2013-11-24 23:16 - 2013-11-24 23:16 - 00003244 _____ C:\WINDOWS\System32\Tasks\SomotoUpdateCheckerAutoStart 2013-11-24 23:16 - 2013-11-24 23:16 - 00003058 _____ C:\WINDOWS\System32\Tasks\Show-Password Update 2013-11-24 23:16 - 2013-11-24 23:16 - 00001125 _____ C:\Users\Chris\Desktop\DVDStyler.lnk 2013-11-24 23:16 - 2013-11-24 23:16 - 00000000 ____D C:\Users\Chris\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\FilesFrog Update Checker 2013-11-24 23:16 - 2013-11-24 23:16 - 00000000 ____D C:\Users\Chris\AppData\Local\FilesFrog Update Checker 2013-11-24 23:16 - 2013-11-24 23:16 - 00000000 ____D C:\Users\Chris\.thumb 2013-11-24 23:16 - 2013-11-24 23:16 - 00000000 ____D C:\Program Files (x86)\Show-Password 2013-11-24 23:16 - 2013-11-24 23:16 - 00000000 ____D C:\Program Files (x86)\DVDStyler 2013-11-24 23:15 - 2013-11-24 23:15 - 11095608 _____ (DigiartySoft, Inc. ) C:\Users\Chris\Downloads\winx-dvd63-author.exe 2013-11-24 23:14 - 2013-11-24 23:14 - 21264478 _____ ( ) C:\Users\Chris\Downloads\DVDStyler-2.6-win32.exe 2013-11-24 22:38 - 2013-11-24 22:38 - 00000000 ___HD C:\Users\Chris\Documents\PDRMUSIC.TMP 2013-11-24 22:38 - 2013-11-24 22:38 - 00000000 ____D C:\Users\Chris\CyberLink 2013-11-24 22:38 - 2013-11-24 22:38 - 00000000 ____D C:\Users\Chris\AppData\Local\Power2Go9 2013-11-24 22:35 - 2013-11-24 22:35 - 00001429 _____ C:\Users\Public\Desktop\CyberLink WaveEditor 2.lnk 2013-11-24 22:34 - 2013-11-24 22:34 - 00002091 _____ C:\Users\Public\Desktop\CyberLink LabelPrint 2.5.lnk 2013-11-24 22:31 - 2013-11-24 22:32 - 00001411 _____ C:\Users\Public\Desktop\CyberLink Power2Go 9.lnk 2013-11-24 22:31 - 2013-06-03 15:18 - 00091912 _____ (CyberLink) C:\WINDOWS\system32\Drivers\CLVirtualDrive1_1.sys 2013-11-24 22:20 - 2013-11-24 22:25 - 313037248 _____ C:\Users\Chris\Downloads\Power2Go_9.0.0627.0_Essential_Essential_P2G130530-03.exe 2013-11-18 20:58 - 2013-11-18 20:58 - 00003584 _____ C:\Users\Chris\AppData\Local\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini 2013-11-18 20:50 - 2013-11-18 20:50 - 00000000 ____D C:\Program Files (x86)\Xvid 2013-11-18 20:50 - 2009-06-07 16:25 - 00077824 _____ C:\WINDOWS\SysWOW64\xvid.ax 2013-11-18 20:50 - 2009-06-07 16:24 - 00180224 _____ C:\WINDOWS\SysWOW64\xvidvfw.dll 2013-11-18 20:50 - 2009-06-07 16:16 - 00819200 _____ C:\WINDOWS\SysWOW64\xvidcore.dll 2013-11-18 20:49 - 2013-11-18 20:49 - 00000000 ____D C:\Program Files (x86)\Haali 2013-11-18 20:48 - 2013-11-18 20:48 - 00033019 _____ C:\WINDOWS\SysWOW64\CoreAAC-uninstall.exe 2013-11-18 20:46 - 2013-11-18 20:46 - 00000000 ____D C:\Users\Chris\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\AviSynth 2.5 2013-11-18 20:46 - 2013-11-18 20:46 - 00000000 ____D C:\Program Files (x86)\AviSynth 2.5 2013-11-18 20:46 - 2013-11-18 20:46 - 00000000 ____D C:\Program Files (x86)\AC3Filter 2013-11-18 20:46 - 2009-08-11 21:22 - 00580096 _____ C:\WINDOWS\system32\ac3filter64.acm 2013-11-18 20:46 - 2009-08-11 21:18 - 00497664 _____ C:\WINDOWS\SysWOW64\ac3filter.acm 2013-11-18 20:45 - 2013-11-18 21:00 - 00000000 ____D C:\Program Files (x86)\Avi2Dvd 2013-11-18 20:45 - 2013-11-18 20:45 - 00001003 _____ C:\Users\Chris\Desktop\Avi2Dvd.lnk 2013-11-18 20:45 - 2013-11-18 20:45 - 00000000 ____D C:\Users\Chris\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Avi2Dvd 2013-11-18 20:43 - 2013-11-18 20:44 - 37203147 _____ C:\Users\Chris\Downloads\Avi2Dvd_Setup_064.exe 2013-11-18 20:39 - 2013-11-18 20:39 - 00001961 _____ C:\Users\Public\Desktop\CDBurnerXP.lnk 2013-11-18 20:39 - 2013-11-18 20:39 - 00000000 ____D C:\Users\Chris\AppData\Roaming\Canneverbe Limited 2013-11-18 20:39 - 2013-11-18 20:39 - 00000000 ____D C:\ProgramData\Canneverbe Limited 2013-11-18 20:39 - 2013-11-18 20:39 - 00000000 ____D C:\Program Files (x86)\CDBurnerXP 2013-11-18 20:33 - 2013-11-18 20:33 - 04985608 _____ (Canneverbe Limited ) C:\Users\Chris\Downloads\cdbxp_setup_4.5.2.4291_minimal.exe 2013-11-18 20:27 - 2013-11-18 20:27 - 08671367 _____ C:\Users\Chris\Downloads\vdm33_free.exe 2013-11-18 20:13 - 2013-11-18 20:13 - 00000218 _____ C:\Users\Chris\AppData\Local\recently-used.xbel 2013-11-18 20:12 - 2013-11-18 20:13 - 00000000 ____D C:\Users\Chris\AppData\Roaming\deluge 2013-11-18 19:59 - 2013-11-18 20:00 - 22817616 _____ (DVDVideoSoft Ltd. ) C:\Users\Chris\Downloads\FreeDVDVideoBurner3.2.7.1029.exe 2013-11-18 11:52 - 2013-11-18 11:52 - 00109144 _____ (Softwareentwicklung Remus - ArchiCrypt - ) C:\WINDOWS\SleeN1864.sys 2013-11-18 11:52 - 2013-11-18 11:52 - 00091736 _____ (Softwareentwicklung Remus - ArchiCrypt - ) C:\WINDOWS\SysWOW64\Drivers\SleeN18.sys 2013-11-18 00:21 - 2013-11-24 22:34 - 00000000 ____D C:\Users\Public\Documents\CyberLink 2013-11-16 21:40 - 2013-11-05 21:21 - 21196664 _____ (Microsoft Corporation) C:\WINDOWS\system32\shell32.dll 2013-11-16 21:40 - 2013-11-05 19:51 - 18642504 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\shell32.dll 2013-11-16 21:40 - 2013-11-05 17:20 - 13925888 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.UI.Xaml.dll 2013-11-16 21:40 - 2013-11-05 17:11 - 18577408 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.UI.Xaml.dll 2013-11-16 21:40 - 2013-11-05 15:30 - 11674112 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\twinui.dll 2013-11-16 21:40 - 2013-11-05 15:29 - 13176320 _____ (Microsoft Corporation) C:\WINDOWS\system32\twinui.dll 2013-11-16 21:40 - 2013-10-23 06:09 - 04104704 _____ (Microsoft Corporation) C:\WINDOWS\system32\SyncEngine.dll 2013-11-16 21:40 - 2013-10-23 05:55 - 00839680 _____ (Microsoft Corporation) C:\WINDOWS\system32\WSShared.dll 2013-11-16 21:40 - 2013-10-23 05:46 - 00700928 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\WSShared.dll 2013-11-16 21:40 - 2013-10-22 09:18 - 01287064 _____ (Microsoft Corporation) C:\WINDOWS\system32\kernel32.dll 2013-11-16 21:40 - 2013-10-22 08:55 - 02328872 _____ (Microsoft Corporation) C:\WINDOWS\explorer.exe 2013-11-16 21:40 - 2013-10-22 07:03 - 02065448 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\explorer.exe 2013-11-16 21:40 - 2013-10-22 03:07 - 02617344 _____ (Microsoft Corporation) C:\WINDOWS\system32\authui.dll 2013-11-16 21:40 - 2013-10-22 02:53 - 01584128 _____ (Microsoft Corporation) C:\WINDOWS\system32\workfolderssvc.dll 2013-11-16 21:40 - 2013-10-22 02:47 - 02295808 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\authui.dll 2013-11-16 21:40 - 2013-10-19 10:13 - 01530200 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\dxgkrnl.sys 2013-11-16 21:40 - 2013-10-19 09:51 - 00481392 _____ (Microsoft Corporation) C:\WINDOWS\system32\mfsvr.dll 2013-11-16 21:40 - 2013-10-19 08:12 - 00380656 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mfsvr.dll 2013-11-16 21:40 - 2013-10-19 07:24 - 04190720 _____ (Microsoft Corporation) C:\WINDOWS\system32\win32k.sys 2013-11-16 21:40 - 2013-10-19 04:57 - 02143744 _____ (Microsoft Corporation) C:\WINDOWS\system32\dwmcore.dll 2013-11-16 21:40 - 2013-10-19 04:28 - 01765376 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\dwmcore.dll 2013-11-16 21:40 - 2013-10-19 04:26 - 01231360 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Media.dll 2013-11-16 21:40 - 2013-10-19 04:14 - 00888832 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Media.dll 2013-11-16 21:40 - 2013-10-17 16:42 - 01399176 _____ (Microsoft Corporation) C:\WINDOWS\system32\winmde.dll 2013-11-16 21:40 - 2013-10-11 14:04 - 02570240 _____ (Microsoft Corporation) C:\WINDOWS\system32\SettingsHandlers.dll 2013-11-16 21:40 - 2013-10-10 17:23 - 03395920 _____ (Microsoft Corporation) C:\WINDOWS\system32\WSService.dll 2013-11-16 21:40 - 2013-10-10 12:26 - 02801664 _____ (Microsoft Corporation) C:\WINDOWS\system32\actxprxy.dll 2013-11-16 21:40 - 2013-10-10 12:05 - 01019392 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\actxprxy.dll 2013-11-16 21:40 - 2013-10-10 11:40 - 01302528 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppXDeploymentServer.dll 2013-11-16 21:40 - 2013-10-10 11:34 - 01085952 _____ (Microsoft Corporation) C:\WINDOWS\system32\twinui.appcore.dll 2013-11-16 21:40 - 2013-10-10 11:27 - 00869888 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\twinui.appcore.dll 2013-11-16 21:40 - 2013-10-08 11:13 - 02551640 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\tcpip.sys 2013-11-16 21:40 - 2013-10-08 06:09 - 01160704 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Web.Http.dll 2013-11-16 21:40 - 2013-10-07 08:21 - 07399256 _____ (Microsoft Corporation) C:\WINDOWS\system32\ntoskrnl.exe 2013-11-16 21:40 - 2013-10-07 03:13 - 03532288 _____ (Microsoft Corporation) C:\WINDOWS\system32\wuaueng.dll 2013-11-16 21:40 - 2013-10-05 15:21 - 00699840 _____ (Microsoft Corporation) C:\WINDOWS\system32\d3d10level9.dll 2013-11-16 21:40 - 2013-10-05 13:05 - 00578952 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\d3d10level9.dll 2013-11-16 21:40 - 2013-10-05 09:56 - 01147904 _____ (Microsoft Corporation) C:\WINDOWS\system32\UIAutomationCore.dll 2013-11-16 21:40 - 2013-10-05 09:21 - 00920064 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\UIAutomationCore.dll 2013-11-16 21:40 - 2013-10-05 08:43 - 00578560 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Networking.BackgroundTransfer.dll 2013-11-16 21:40 - 2013-10-05 08:39 - 06639616 _____ (Microsoft Corporation) C:\WINDOWS\system32\mstscax.dll 2013-11-16 21:40 - 2013-10-05 08:35 - 00411648 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Networking.BackgroundTransfer.dll 2013-11-16 21:40 - 2013-10-05 08:32 - 05769728 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mstscax.dll 2013-11-16 21:40 - 2013-09-17 10:06 - 01067080 _____ (Microsoft Corporation) C:\WINDOWS\system32\mfasfsrcsnk.dll 2013-11-16 21:40 - 2013-09-17 07:31 - 00883184 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mfasfsrcsnk.dll 2013-11-16 21:40 - 2013-09-14 15:07 - 02134120 _____ (Microsoft Corporation) C:\WINDOWS\system32\d3d9.dll 2013-11-16 21:40 - 2013-09-10 06:26 - 04599808 _____ (Microsoft Corporation) C:\WINDOWS\system32\d2d1.dll 2013-11-16 21:39 - 2013-10-23 12:29 - 00044936 _____ (Microsoft Corporation) C:\WINDOWS\system32\wldp.dll 2013-11-16 21:39 - 2013-10-23 12:21 - 00155480 ____C (Microsoft Corporation) C:\WINDOWS\system32\Drivers\usbccgp.sys 2013-11-16 21:39 - 2013-10-23 12:13 - 00171864 _____ (Microsoft Corporation) C:\WINDOWS\system32\kd_02_8086.dll 2013-11-16 21:39 - 2013-10-23 06:27 - 00249856 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.ApplicationModel.Store.TestingFramework.dll 2013-11-16 21:39 - 2013-10-23 06:04 - 00189952 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.ApplicationModel.Store.TestingFramework.dll 2013-11-16 21:39 - 2013-10-22 06:15 - 00558080 _____ (Microsoft Corporation) C:\WINDOWS\system32\apphelp.dll 2013-11-16 21:39 - 2013-10-22 05:04 - 00618496 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\apphelp.dll 2013-11-16 21:39 - 2013-10-22 05:02 - 01036288 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\kernel32.dll 2013-11-16 21:39 - 2013-10-22 04:56 - 00186880 _____ (Microsoft Corporation) C:\WINDOWS\system32\WorkFoldersShell.dll 2013-11-16 21:39 - 2013-10-22 04:44 - 00761856 _____ (Microsoft Corporation) C:\WINDOWS\system32\WorkfoldersControl.dll 2013-11-16 21:39 - 2013-10-22 03:38 - 01362944 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\user32.dll 2013-11-16 21:39 - 2013-10-22 03:22 - 00381952 _____ (Microsoft Corporation) C:\WINDOWS\system32\WUSettingsProvider.dll 2013-11-16 21:39 - 2013-10-22 03:13 - 01704448 _____ (Microsoft Corporation) C:\WINDOWS\system32\wucltux.dll 2013-11-16 21:39 - 2013-10-19 05:48 - 00607744 _____ (Microsoft Corporation) C:\WINDOWS\system32\comdlg32.dll 2013-11-16 21:39 - 2013-10-19 05:03 - 00531968 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\comdlg32.dll 2013-11-16 21:39 - 2013-10-17 16:42 - 01373872 _____ (Microsoft Corporation) C:\WINDOWS\system32\wmpmde.dll 2013-11-16 21:39 - 2013-10-17 15:04 - 01204968 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\winmde.dll 2013-11-16 21:39 - 2013-10-16 10:34 - 00518656 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\WWAHost.exe 2013-11-16 21:39 - 2013-10-16 10:33 - 00631296 _____ (Microsoft Corporation) C:\WINDOWS\system32\WWAHost.exe 2013-11-16 21:39 - 2013-10-13 04:06 - 00258904 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\rdyboost.sys 2013-11-16 21:39 - 2013-10-13 03:43 - 00708616 _____ (Microsoft Corporation) C:\WINDOWS\system32\iuilp.dll 2013-11-16 21:39 - 2013-10-11 16:11 - 01843712 _____ (Microsoft Corporation) C:\WINDOWS\system32\Display.dll 2013-11-16 21:39 - 2013-10-11 15:22 - 01816576 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Display.dll 2013-11-16 21:39 - 2013-10-11 14:24 - 00909312 _____ (Microsoft Corporation) C:\WINDOWS\system32\MrmCoreR.dll 2013-11-16 21:39 - 2013-10-11 14:03 - 00621056 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\MrmCoreR.dll 2013-11-16 21:39 - 2013-10-10 17:44 - 00031064 _____ (Microsoft Corporation) C:\WINDOWS\system32\ploptin.dll 2013-11-16 21:39 - 2013-10-10 17:26 - 00317616 _____ (Microsoft Corporation) C:\WINDOWS\system32\wintrust.dll 2013-11-16 21:39 - 2013-10-10 17:26 - 00104320 _____ (Microsoft Corporation) C:\WINDOWS\system32\ncryptsslp.dll 2013-11-16 21:39 - 2013-10-10 15:53 - 00235960 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wintrust.dll 2013-11-16 21:39 - 2013-10-10 15:53 - 00088272 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ncryptsslp.dll 2013-11-16 21:39 - 2013-10-10 12:53 - 00160768 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppxAllUserStore.dll 2013-11-16 21:39 - 2013-10-10 12:38 - 00221184 _____ (Microsoft Corporation) C:\WINDOWS\system32\profsvc.dll 2013-11-16 21:39 - 2013-10-10 12:21 - 00139776 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\AppxAllUserStore.dll 2013-11-16 21:39 - 2013-10-10 11:19 - 00922624 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppXDeploymentExtensions.dll 2013-11-16 21:39 - 2013-10-09 06:40 - 00385528 _____ C:\WINDOWS\system32\ApnDatabase.xml 2013-11-16 21:39 - 2013-10-08 12:07 - 00039768 ____C (Microsoft Corporation) C:\WINDOWS\system32\Drivers\intelpep.sys 2013-11-16 21:39 - 2013-10-08 11:28 - 00523096 ____C (Microsoft Corporation) C:\WINDOWS\system32\Drivers\acpi.sys 2013-11-16 21:39 - 2013-10-08 07:46 - 00113152 _____ (Microsoft Corporation) C:\WINDOWS\system32\shsetup.dll 2013-11-16 21:39 - 2013-10-08 06:58 - 00094208 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\shsetup.dll 2013-11-16 21:39 - 2013-10-08 06:50 - 00656384 _____ (Microsoft Corporation) C:\WINDOWS\system32\dnsapi.dll 2013-11-16 21:39 - 2013-10-08 06:48 - 00255488 _____ (Microsoft Corporation) C:\WINDOWS\system32\dnsrslvr.dll 2013-11-16 21:39 - 2013-10-08 06:15 - 00492544 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\dnsapi.dll 2013-11-16 21:39 - 2013-10-08 05:50 - 00903168 _____ (Microsoft Corporation) C:\WINDOWS\system32\iphlpsvc.dll 2013-11-16 21:39 - 2013-10-08 05:50 - 00762368 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Web.Http.dll 2013-11-16 21:39 - 2013-10-07 08:21 - 00054776 _____ (Microsoft Corporation) C:\WINDOWS\system32\wuauclt.exe 2013-11-16 21:39 - 2013-10-05 16:25 - 00371032 ____C (Microsoft Corporation) C:\WINDOWS\system32\Drivers\spaceport.sys 2013-11-16 21:39 - 2013-10-05 16:25 - 00057176 ____C (Microsoft Corporation) C:\WINDOWS\system32\Drivers\stornvme.sys 2013-11-16 21:39 - 2013-10-05 12:01 - 00454656 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\srv.sys 2013-11-16 21:39 - 2013-10-05 10:36 - 00083968 _____ (Microsoft Corporation) C:\WINDOWS\system32\TSWbPrxy.exe 2013-11-16 21:39 - 2013-10-05 10:18 - 01011712 _____ (Microsoft Corporation) C:\WINDOWS\system32\TSWorkspace.dll 2013-11-16 21:39 - 2013-10-05 10:07 - 00830464 _____ (Microsoft Corporation) C:\WINDOWS\system32\samsrv.dll 2013-11-16 21:39 - 2013-10-05 09:55 - 00226304 _____ (Microsoft Corporation) C:\WINDOWS\system32\miutils.dll 2013-11-16 21:39 - 2013-10-05 09:40 - 00795648 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\TSWorkspace.dll 2013-11-16 21:39 - 2013-10-05 09:24 - 00180224 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\miutils.dll 2013-11-16 21:39 - 2013-10-05 09:15 - 00286208 _____ (Microsoft Corporation) C:\WINDOWS\system32\pcsvDevice.dll 2013-11-16 21:39 - 2013-10-04 09:10 - 00533504 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppReadiness.dll 2013-11-16 21:39 - 2013-09-19 06:04 - 00134656 _____ (Microsoft Corporation) C:\WINDOWS\system32\psmsrv.dll 2013-11-16 21:39 - 2013-09-17 10:06 - 00465960 _____ (Microsoft Corporation) C:\WINDOWS\system32\AudioSes.dll 2013-11-16 21:39 - 2013-09-17 07:31 - 00326024 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\AudioSes.dll 2013-11-16 21:39 - 2013-09-17 05:37 - 00092672 _____ (Microsoft Corporation) C:\WINDOWS\system32\dafBth.dll 2013-11-16 21:39 - 2013-09-14 15:00 - 00391512 _____ (Microsoft Corporation) C:\WINDOWS\system32\tsmf.dll 2013-11-16 21:39 - 2013-09-14 13:39 - 01799944 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\d3d9.dll 2013-11-16 21:39 - 2013-09-14 13:33 - 00345552 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\tsmf.dll 2013-11-16 21:39 - 2013-09-14 11:05 - 00338944 _____ (Microsoft Corporation) C:\WINDOWS\system32\rdpclip.exe 2013-11-16 21:39 - 2013-09-14 10:11 - 00433664 _____ (Microsoft Corporation) C:\WINDOWS\system32\ipnathlp.dll 2013-11-16 21:39 - 2013-09-13 09:22 - 00053248 _____ (Microsoft Corporation) C:\WINDOWS\system32\ftp.exe 2013-11-16 21:39 - 2013-09-13 08:47 - 00049152 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ftp.exe 2013-11-16 21:39 - 2013-09-12 09:45 - 00101888 _____ (Microsoft Corporation) C:\WINDOWS\system32\eappgnui.dll 2013-11-16 21:39 - 2013-09-12 09:08 - 00325120 _____ (Microsoft Corporation) C:\WINDOWS\system32\eapp3hst.dll 2013-11-16 21:39 - 2013-09-12 09:08 - 00103424 _____ (Microsoft Corporation) C:\WINDOWS\system32\WiFiDisplay.dll 2013-11-16 21:39 - 2013-09-12 09:02 - 00093184 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\eappgnui.dll 2013-11-16 21:39 - 2013-09-12 08:44 - 00331776 _____ (Microsoft Corporation) C:\WINDOWS\system32\eapphost.dll 2013-11-16 21:39 - 2013-09-12 08:37 - 00245248 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\eapp3hst.dll 2013-11-16 21:39 - 2013-09-12 08:37 - 00184832 _____ (Microsoft Corporation) C:\WINDOWS\system32\dafWfdProvider.dll 2013-11-16 21:39 - 2013-09-12 08:21 - 00262144 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\eapphost.dll 2013-11-16 21:39 - 2013-09-12 08:16 - 00335360 _____ (Microsoft Corporation) C:\WINDOWS\system32\eappcfg.dll 2013-11-16 21:39 - 2013-09-12 08:01 - 00272896 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\eappcfg.dll 2013-11-16 21:39 - 2013-09-11 13:46 - 00325464 ____C (Microsoft Corporation) C:\WINDOWS\system32\Drivers\USBXHCI.SYS 2013-11-16 21:39 - 2013-09-10 05:52 - 00132608 _____ (Microsoft Corporation) C:\WINDOWS\system32\msched.dll 2013-11-16 21:39 - 2013-09-10 05:34 - 03934208 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\d2d1.dll 2013-11-15 19:50 - 2013-11-15 19:50 - 00000000 ____D C:\Program Files (x86)\Mozilla Firefox 2013-11-13 20:20 - 2013-10-05 15:21 - 01341288 _____ (Microsoft Corporation) C:\WINDOWS\system32\gdi32.dll 2013-11-13 20:20 - 2013-10-05 09:39 - 01067008 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\gdi32.dll 2013-11-13 20:19 - 2013-10-19 09:08 - 23212544 _____ (Microsoft Corporation) C:\WINDOWS\system32\mshtml.dll 2013-11-13 20:19 - 2013-10-19 07:37 - 17142784 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mshtml.dll 2013-11-13 20:19 - 2013-10-19 07:02 - 02764288 _____ (Microsoft Corporation) C:\WINDOWS\system32\iertutil.dll 2013-11-13 20:19 - 2013-10-19 06:37 - 00111616 _____ (Microsoft Corporation) C:\WINDOWS\system32\ieetwcollector.exe 2013-11-13 20:19 - 2013-10-19 06:19 - 00218624 _____ (Microsoft Corporation) C:\WINDOWS\system32\ie4uinit.exe 2013-11-13 20:19 - 2013-10-19 06:10 - 05765120 _____ (Microsoft Corporation) C:\WINDOWS\system32\jscript9.dll 2013-11-13 20:19 - 2013-10-19 05:52 - 02166272 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\iertutil.dll 2013-11-13 20:19 - 2013-10-19 05:44 - 04240384 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\jscript9.dll 2013-11-13 20:19 - 2013-10-19 05:37 - 12995584 _____ (Microsoft Corporation) C:\WINDOWS\system32\ieframe.dll 2013-11-13 20:19 - 2013-10-19 05:31 - 01993728 _____ (Microsoft Corporation) C:\WINDOWS\system32\inetcpl.cpl 2013-11-13 20:19 - 2013-10-19 04:56 - 11220992 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ieframe.dll 2013-11-13 20:19 - 2013-10-19 04:55 - 01926656 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\inetcpl.cpl 2013-11-13 20:19 - 2013-10-19 04:53 - 02332160 _____ (Microsoft Corporation) C:\WINDOWS\system32\wininet.dll 2013-11-13 20:19 - 2013-10-19 04:23 - 01394176 _____ (Microsoft Corporation) C:\WINDOWS\system32\urlmon.dll 2013-11-13 20:19 - 2013-10-19 04:09 - 01818112 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wininet.dll 2013-11-13 20:19 - 2013-10-19 04:02 - 01156608 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\urlmon.dll 2013-11-13 20:19 - 2013-10-16 16:58 - 01943536 _____ (Microsoft Corporation) C:\WINDOWS\system32\crypt32.dll 2013-11-13 20:19 - 2013-10-16 14:54 - 01581968 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\crypt32.dll 2013-11-13 20:19 - 2013-10-13 03:48 - 00136536 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\wfplwfs.sys 2013-11-13 20:19 - 2013-10-12 22:48 - 00828416 _____ (Microsoft Corporation) C:\WINDOWS\system32\BFE.DLL 2013-11-13 20:19 - 2013-10-12 22:34 - 01104384 _____ (Microsoft Corporation) C:\WINDOWS\system32\IKEEXT.DLL 2013-11-12 21:22 - 2013-12-05 20:21 - 00000346 _____ C:\WINDOWS\Tasks\HPCeeScheduleForChris.job 2013-11-12 21:22 - 2013-12-03 18:21 - 00003160 _____ C:\WINDOWS\System32\Tasks\HPCeeScheduleForChris ==================== One Month Modified Files and Folders ======= 2013-12-06 19:40 - 2013-12-06 19:39 - 00025322 _____ C:\Users\Chris\Downloads\FRST.txt 2013-12-06 19:39 - 2013-12-06 19:39 - 00000000 ____D C:\FRST 2013-12-06 19:38 - 2013-07-22 13:57 - 00003596 _____ C:\WINDOWS\System32\Tasks\Optimize Start Menu Cache Files-S-1-5-21-117879305-1470797451-3455979912-1001 2013-12-06 19:35 - 2013-12-06 19:35 - 01925820 _____ (Farbar) C:\Users\Chris\Downloads\FRST64.exe 2013-12-06 19:34 - 2013-10-15 13:59 - 00000000 ____D C:\ProgramData\Oracle 2013-12-06 19:33 - 2013-12-06 19:33 - 00312744 _____ (Oracle Corporation) C:\WINDOWS\system32\javaws.exe 2013-12-06 19:33 - 2013-12-06 19:33 - 00189352 _____ (Oracle Corporation) C:\WINDOWS\system32\javaw.exe 2013-12-06 19:33 - 2013-12-06 19:33 - 00189352 _____ (Oracle Corporation) C:\WINDOWS\system32\java.exe 2013-12-06 19:33 - 2013-12-06 19:33 - 00108968 _____ (Oracle Corporation) C:\WINDOWS\system32\WindowsAccessBridge-64.dll 2013-12-06 19:33 - 2013-12-06 19:32 - 30694824 _____ (Oracle Corporation) C:\Users\Chris\Downloads\jre-7u45-windows-x64(1).exe 2013-12-06 19:33 - 2013-12-06 06:47 - 00010540 _____ C:\WINDOWS\WindowsUpdate.log 2013-12-06 19:29 - 2013-12-06 19:29 - 00000017 _____ C:\Users\Chris\AppData\Local\resmon.resmoncfg 2013-12-06 19:21 - 2013-10-19 18:16 - 00001926 _____ C:\WINDOWS\Tasks\ElectroLyrics-16-firefoxinstaller.job 2013-12-06 19:17 - 2013-10-19 18:17 - 00001378 _____ C:\WINDOWS\Tasks\ElectroLyrics-16-updater.job 2013-12-06 19:17 - 2013-10-19 18:17 - 00001284 _____ C:\WINDOWS\Tasks\ElectroLyrics-16-codedownloader.job 2013-12-06 19:17 - 2013-10-19 18:17 - 00001184 _____ C:\WINDOWS\Tasks\ElectroLyrics-16-enabler.job 2013-12-06 19:16 - 2013-11-24 23:16 - 00000418 _____ C:\WINDOWS\Tasks\Show-Password Update.job 2013-12-06 19:14 - 2013-08-22 16:36 - 00000000 ____D C:\WINDOWS\system32\sru 2013-12-06 19:13 - 2013-10-19 18:13 - 00000356 _____ C:\WINDOWS\Tasks\AmiUpdXp.job 2013-12-06 19:13 - 2013-10-18 16:12 - 00000000 __RDO C:\Users\Chris\SkyDrive 2013-12-06 19:13 - 2013-09-19 19:26 - 00001840 _____ C:\WINDOWS\Tasks\Plus-HD-2.6-firefoxinstaller.job 2013-12-06 19:13 - 2013-09-19 19:26 - 00001304 _____ C:\WINDOWS\Tasks\Plus-HD-2.6-updater.job 2013-12-06 19:13 - 2013-09-19 19:26 - 00001208 _____ C:\WINDOWS\Tasks\Plus-HD-2.6-codedownloader.job 2013-12-06 19:13 - 2013-09-19 19:26 - 00001108 _____ C:\WINDOWS\Tasks\Plus-HD-2.6-enabler.job 2013-12-06 16:14 - 2013-10-18 16:14 - 00003922 _____ C:\WINDOWS\System32\Tasks\User_Feed_Synchronization-{F0800355-C80C-46FE-8237-7AF08B22D8E3} 2013-12-05 22:57 - 2013-10-18 23:16 - 00000000 ____D C:\Users\Chris\AppData\Local\CrashDumps 2013-12-05 22:57 - 2013-10-18 16:18 - 00000000 ___DC C:\WINDOWS\Panther 2013-12-05 22:52 - 2013-12-05 22:52 - 00002772 _____ C:\WINDOWS\System32\Tasks\CCleanerSkipUAC 2013-12-05 22:52 - 2013-12-05 22:52 - 00000834 _____ C:\Users\Public\Desktop\CCleaner.lnk 2013-12-05 22:52 - 2013-12-05 22:52 - 00000000 ____D C:\Program Files\CCleaner 2013-12-05 22:51 - 2013-12-05 22:51 - 03541544 _____ (Piriform Ltd) C:\Users\Chris\Downloads\ccsetup408_slim.exe 2013-12-05 22:48 - 2013-10-14 02:23 - 00000000 ____D C:\Program Files\McAfee Security Scan 2013-12-05 22:48 - 2013-08-10 00:33 - 00001947 _____ C:\Users\Public\Desktop\McAfee Security Scan Plus.lnk 2013-12-05 21:51 - 2013-09-07 19:47 - 00000000 ____D C:\Users\Chris\Documents\Dateien 2013-12-05 21:50 - 2013-12-05 21:50 - 00000000 ____D C:\Users\Chris\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\WinRAR 2013-12-05 21:50 - 2013-09-14 13:40 - 00000000 ____D C:\Program Files\Winrar 2013-12-05 21:49 - 2013-12-05 21:49 - 02083288 _____ C:\Users\Chris\Downloads\winrar-x64-501d.exe 2013-12-05 21:46 - 2013-12-05 21:46 - 00000000 ____D C:\Users\Chris\Documents\winrar-x64-500d 2013-12-05 21:43 - 2013-12-05 21:33 - 00006562 _____ C:\Users\Chris\Documents\Ereignisse.txt 2013-12-05 20:27 - 2013-08-22 16:36 - 00000000 ____D C:\WINDOWS\AppReadiness 2013-12-05 20:26 - 2013-09-24 18:47 - 00000000 ____D C:\Users\Chris\AppData\Roaming\Steganos VPN 2013-12-05 20:22 - 2013-08-22 14:25 - 00262144 ___SH C:\WINDOWS\system32\config\ELAM 2013-12-05 20:21 - 2013-11-12 21:22 - 00000346 _____ C:\WINDOWS\Tasks\HPCeeScheduleForChris.job 2013-12-05 20:21 - 2013-08-22 15:45 - 00000006 ____H C:\WINDOWS\Tasks\SA.DAT 2013-12-05 20:21 - 2013-08-22 14:25 - 00524288 ___SH C:\WINDOWS\system32\config\BBI 2013-12-05 20:18 - 2013-09-22 16:22 - 00000000 ____D C:\Users\Chris\AppData\Roaming\Steganos 2013-12-05 19:41 - 2013-12-05 19:41 - 00001119 _____ C:\Users\Public\Desktop\Privacy Suite Hauptmenü.lnk 2013-12-05 19:41 - 2013-09-24 19:06 - 00000000 ____D C:\Program Files (x86)\Steganos Privacy Suite 14 2013-12-05 19:38 - 2013-09-28 17:22 - 00000000 ____D C:\Users\Chris\Desktop\Steganos Updates 2013-12-05 16:46 - 2013-08-08 20:41 - 00107416 _____ (Avira Operations GmbH & Co. KG) C:\WINDOWS\system32\Drivers\avgntflt.sys 2013-12-04 20:14 - 2013-08-22 16:36 - 00000000 ____D C:\WINDOWS\system32\NDF 2013-12-03 18:21 - 2013-11-12 21:22 - 00003160 _____ C:\WINDOWS\System32\Tasks\HPCeeScheduleForChris 2013-11-30 23:47 - 2013-08-20 17:35 - 00000052 _____ C:\WINDOWS\SysWOW64\DOErrors.log 2013-11-30 23:47 - 2013-08-20 17:35 - 00000000 _____ C:\WINDOWS\system32\HP_ActiveX_Patch_NOT_DETECTED.txt 2013-11-29 16:59 - 2013-11-29 16:59 - 00002573 _____ C:\Users\Chris\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\EverQuest II PSG.lnk 2013-11-29 16:59 - 2013-11-29 16:59 - 00002543 _____ C:\Users\Chris\Desktop\EverQuest II PSG.lnk 2013-11-29 16:59 - 2013-11-29 16:59 - 00000000 ____D C:\Users\Public\Sony Online Entertainment 2013-11-29 16:59 - 2013-11-29 16:59 - 00000000 ____D C:\Users\Chris\AppData\Local\SCE 2013-11-29 16:59 - 2013-11-29 16:58 - 13688896 _____ C:\Users\Chris\Downloads\EQ2_PSG_setup.exe 2013-11-29 16:05 - 2013-11-29 16:05 - 00001795 _____ C:\Users\Public\Desktop\iTunes.lnk 2013-11-29 16:04 - 2013-11-29 16:04 - 00000000 ____D C:\ProgramData\34BE82C4-E596-4e99-A191-52C6199EBF69 2013-11-29 16:04 - 2013-11-29 16:04 - 00000000 ____D C:\Program Files\iTunes 2013-11-29 16:04 - 2013-11-29 16:04 - 00000000 ____D C:\Program Files\iPod 2013-11-29 16:04 - 2013-11-29 16:04 - 00000000 ____D C:\Program Files (x86)\iTunes 2013-11-29 16:00 - 2013-11-29 16:00 - 00000000 ____D C:\Program Files\Bonjour 2013-11-29 16:00 - 2013-11-29 16:00 - 00000000 ____D C:\Program Files (x86)\Bonjour 2013-11-29 15:38 - 2013-07-22 13:50 - 00000000 ____D C:\Users\Chris\AppData\Local\Packages 2013-11-28 18:25 - 2013-11-28 18:19 - 00000000 ____D C:\Users\Chris\Documents\Online-Banking 2013-11-28 04:14 - 2013-11-28 04:14 - 00000000 ____D C:\Program Files (x86)\Better-Surf 2013-11-25 20:59 - 2013-08-10 14:12 - 00000000 ____D C:\Users\Chris\AppData\Roaming\Apple Computer 2013-11-24 23:16 - 2013-11-24 23:16 - 00003244 _____ C:\WINDOWS\System32\Tasks\SomotoUpdateCheckerAutoStart 2013-11-24 23:16 - 2013-11-24 23:16 - 00003058 _____ C:\WINDOWS\System32\Tasks\Show-Password Update 2013-11-24 23:16 - 2013-11-24 23:16 - 00001125 _____ C:\Users\Chris\Desktop\DVDStyler.lnk 2013-11-24 23:16 - 2013-11-24 23:16 - 00000000 ____D C:\Users\Chris\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\FilesFrog Update Checker 2013-11-24 23:16 - 2013-11-24 23:16 - 00000000 ____D C:\Users\Chris\AppData\Local\FilesFrog Update Checker 2013-11-24 23:16 - 2013-11-24 23:16 - 00000000 ____D C:\Users\Chris\.thumb 2013-11-24 23:16 - 2013-11-24 23:16 - 00000000 ____D C:\Program Files (x86)\Show-Password 2013-11-24 23:16 - 2013-11-24 23:16 - 00000000 ____D C:\Program Files (x86)\DVDStyler 2013-11-24 23:16 - 2013-10-18 15:33 - 00000000 ____D C:\Users\Chris 2013-11-24 23:15 - 2013-11-24 23:15 - 11095608 _____ (DigiartySoft, Inc. ) C:\Users\Chris\Downloads\winx-dvd63-author.exe 2013-11-24 23:14 - 2013-11-24 23:14 - 21264478 _____ ( ) C:\Users\Chris\Downloads\DVDStyler-2.6-win32.exe 2013-11-24 23:08 - 2012-12-28 06:11 - 00000000 ____D C:\ProgramData\CyberLink 2013-11-24 22:38 - 2013-11-24 22:38 - 00000000 ___HD C:\Users\Chris\Documents\PDRMUSIC.TMP 2013-11-24 22:38 - 2013-11-24 22:38 - 00000000 ____D C:\Users\Chris\CyberLink 2013-11-24 22:38 - 2013-11-24 22:38 - 00000000 ____D C:\Users\Chris\AppData\Local\Power2Go9 2013-11-24 22:38 - 2013-07-22 15:02 - 00000000 ____D C:\Users\Chris\AppData\Roaming\CyberLink 2013-11-24 22:38 - 2013-07-22 15:02 - 00000000 ____D C:\Users\Chris\AppData\Local\CyberLink 2013-11-24 22:35 - 2013-11-24 22:35 - 00001429 _____ C:\Users\Public\Desktop\CyberLink WaveEditor 2.lnk 2013-11-24 22:34 - 2013-11-24 22:34 - 00002091 _____ C:\Users\Public\Desktop\CyberLink LabelPrint 2.5.lnk 2013-11-24 22:34 - 2013-11-18 00:21 - 00000000 ____D C:\Users\Public\Documents\CyberLink 2013-11-24 22:34 - 2012-10-31 16:10 - 00000000 ____D C:\Program Files (x86)\CyberLink 2013-11-24 22:33 - 2012-10-31 16:09 - 00000000 ___HD C:\Program Files (x86)\InstallShield Installation Information 2013-11-24 22:33 - 2012-10-31 16:09 - 00000000 ____D C:\ProgramData\install_clap 2013-11-24 22:32 - 2013-11-24 22:31 - 00001411 _____ C:\Users\Public\Desktop\CyberLink Power2Go 9.lnk 2013-11-24 22:25 - 2013-11-24 22:20 - 313037248 _____ C:\Users\Chris\Downloads\Power2Go_9.0.0627.0_Essential_Essential_P2G130530-03.exe 2013-11-18 21:00 - 2013-11-18 20:45 - 00000000 ____D C:\Program Files (x86)\Avi2Dvd 2013-11-18 20:58 - 2013-11-18 20:58 - 00003584 _____ C:\Users\Chris\AppData\Local\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini 2013-11-18 20:50 - 2013-11-18 20:50 - 00000000 ____D C:\Program Files (x86)\Xvid 2013-11-18 20:49 - 2013-11-18 20:49 - 00000000 ____D C:\Program Files (x86)\Haali 2013-11-18 20:48 - 2013-11-18 20:48 - 00033019 _____ C:\WINDOWS\SysWOW64\CoreAAC-uninstall.exe 2013-11-18 20:46 - 2013-11-18 20:46 - 00000000 ____D C:\Users\Chris\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\AviSynth 2.5 2013-11-18 20:46 - 2013-11-18 20:46 - 00000000 ____D C:\Program Files (x86)\AviSynth 2.5 2013-11-18 20:46 - 2013-11-18 20:46 - 00000000 ____D C:\Program Files (x86)\AC3Filter 2013-11-18 20:45 - 2013-11-18 20:45 - 00001003 _____ C:\Users\Chris\Desktop\Avi2Dvd.lnk 2013-11-18 20:45 - 2013-11-18 20:45 - 00000000 ____D C:\Users\Chris\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Avi2Dvd 2013-11-18 20:44 - 2013-11-18 20:43 - 37203147 _____ C:\Users\Chris\Downloads\Avi2Dvd_Setup_064.exe 2013-11-18 20:39 - 2013-11-18 20:39 - 00001961 _____ C:\Users\Public\Desktop\CDBurnerXP.lnk 2013-11-18 20:39 - 2013-11-18 20:39 - 00000000 ____D C:\Users\Chris\AppData\Roaming\Canneverbe Limited 2013-11-18 20:39 - 2013-11-18 20:39 - 00000000 ____D C:\ProgramData\Canneverbe Limited 2013-11-18 20:39 - 2013-11-18 20:39 - 00000000 ____D C:\Program Files (x86)\CDBurnerXP 2013-11-18 20:33 - 2013-11-18 20:33 - 04985608 _____ (Canneverbe Limited ) C:\Users\Chris\Downloads\cdbxp_setup_4.5.2.4291_minimal.exe 2013-11-18 20:27 - 2013-11-18 20:27 - 08671367 _____ C:\Users\Chris\Downloads\vdm33_free.exe 2013-11-18 20:13 - 2013-11-18 20:13 - 00000218 _____ C:\Users\Chris\AppData\Local\recently-used.xbel 2013-11-18 20:13 - 2013-11-18 20:12 - 00000000 ____D C:\Users\Chris\AppData\Roaming\deluge 2013-11-18 20:00 - 2013-11-18 19:59 - 22817616 _____ (DVDVideoSoft Ltd. ) C:\Users\Chris\Downloads\FreeDVDVideoBurner3.2.7.1029.exe 2013-11-18 19:34 - 2013-08-22 16:36 - 00000000 ____D C:\WINDOWS\rescache 2013-11-18 18:06 - 2013-09-30 05:14 - 01984420 _____ C:\WINDOWS\system32\PerfStringBackup.INI 2013-11-18 18:06 - 2013-09-30 04:56 - 00843606 _____ C:\WINDOWS\system32\perfh007.dat 2013-11-18 18:06 - 2013-09-30 04:56 - 00192300 _____ C:\WINDOWS\system32\perfc007.dat 2013-11-18 18:06 - 2013-07-22 13:52 - 00000000 ___RD C:\Users\Chris\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup 2013-11-18 18:06 - 2013-07-22 13:52 - 00000000 ___RD C:\Users\Chris\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Administrative Tools 2013-11-18 18:01 - 2013-08-22 15:44 - 00375672 _____ C:\WINDOWS\system32\FNTCACHE.DAT 2013-11-18 18:01 - 2013-08-10 00:27 - 00000000 ____D C:\Program Files (x86)\Mozilla Maintenance Service 2013-11-18 17:58 - 2013-08-22 16:36 - 00000000 ___RD C:\WINDOWS\ToastData 2013-11-18 17:58 - 2013-08-22 16:36 - 00000000 ____D C:\WINDOWS\WinStore 2013-11-18 17:57 - 2013-08-22 16:36 - 00000000 ____D C:\WINDOWS\system32\migwiz 2013-11-18 17:57 - 2013-08-22 16:36 - 00000000 ____D C:\WINDOWS\PolicyDefinitions 2013-11-18 11:52 - 2013-11-18 11:52 - 00109144 _____ (Softwareentwicklung Remus - ArchiCrypt - ) C:\WINDOWS\SleeN1864.sys 2013-11-18 11:52 - 2013-11-18 11:52 - 00091736 _____ (Softwareentwicklung Remus - ArchiCrypt - ) C:\WINDOWS\SysWOW64\Drivers\SleeN18.sys 2013-11-15 19:50 - 2013-11-15 19:50 - 00000000 ____D C:\Program Files (x86)\Mozilla Firefox 2013-11-14 14:09 - 2013-08-08 20:41 - 00132600 _____ (Avira Operations GmbH & Co. KG) C:\WINDOWS\system32\Drivers\avipbb.sys 2013-11-14 14:09 - 2013-08-08 20:41 - 00083160 _____ (Avira Operations GmbH & Co. KG) C:\WINDOWS\system32\Drivers\avnetflt.sys 2013-11-14 14:09 - 2013-08-08 20:41 - 00028600 _____ (Avira Operations GmbH & Co. KG) C:\WINDOWS\system32\Drivers\avkmgr.sys 2013-11-13 22:00 - 2013-08-14 19:01 - 00000000 ____D C:\WINDOWS\system32\MRT 2013-11-13 21:59 - 2013-08-09 20:57 - 82896128 _____ (Microsoft Corporation) C:\WINDOWS\system32\MRT.exe 2013-11-12 20:32 - 2013-07-22 13:54 - 00000000 ____D C:\Users\Chris\AppData\Roaming\hpqlog 2013-11-12 20:32 - 2012-10-31 16:06 - 00000000 ____D C:\Program Files (x86)\Hewlett-Packard 2013-11-12 20:32 - 2012-08-04 01:02 - 00000000 ____D C:\SWSetup 2013-11-12 19:09 - 2013-09-24 20:19 - 00000000 ____D C:\Program Files (x86)\Steganos Online Shield 2013-11-12 19:09 - 2013-09-24 20:04 - 00001167 _____ C:\Users\Public\Desktop\Steganos Online Shield.lnk 2013-11-06 00:31 - 2013-08-22 16:38 - 00693240 _____ (Adobe Systems Incorporated) C:\WINDOWS\SysWOW64\FlashPlayerApp.exe 2013-11-06 00:31 - 2013-08-22 16:38 - 00105464 _____ (Adobe Systems Incorporated) C:\WINDOWS\SysWOW64\FlashPlayerCPLApp.cpl Files to move or delete: ==================== C:\Users\Chris\EuroTruckSimulator2_1_4_12_setup.exe Some content of TEMP: ==================== C:\Users\Chris\AppData\Local\Temp\avgnt.exe ==================== Bamital & volsnap Check ================= C:\Windows\System32\winlogon.exe => MD5 is legit C:\Windows\System32\wininit.exe => MD5 is legit C:\Windows\explorer.exe => MD5 is legit C:\Windows\SysWOW64\explorer.exe => MD5 is legit C:\Windows\System32\svchost.exe => MD5 is legit C:\Windows\SysWOW64\svchost.exe => MD5 is legit C:\Windows\System32\services.exe => MD5 is legit C:\Windows\System32\User32.dll => MD5 is legit C:\Windows\SysWOW64\User32.dll => MD5 is legit C:\Windows\System32\userinit.exe => MD5 is legit C:\Windows\SysWOW64\userinit.exe => MD5 is legit C:\Windows\System32\Drivers\volsnap.sys => MD5 is legit LastRegBack: 2013-12-05 22:14 ==================== End Of Log ============================ Code:
ATTFilter Additional scan result of Farbar Recovery Scan Tool (x64) Version: 06-12-2013 Ran by Chris at 2013-12-06 19:40:39 Running from C:\Users\Chris\Downloads Boot Mode: Normal ========================================================== ==================== Security Center ======================== AV: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} AV: Norton Internet Security (Disabled - Out of date) {63DF5164-9100-186D-2187-8DC619EFD8BF} AV: Avira Desktop (Enabled - Up to date) {F67B4DE5-C0B4-6C3F-0EFF-6C83BD5D0C2C} AS: Avira Desktop (Enabled - Up to date) {4D1AAC01-E68E-63B1-344F-57F1C6DA4691} AS: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} AS: Norton Internet Security (Disabled - Out of date) {D8BEB080-B73A-17E3-1B37-B6B462689202} FW: Norton Internet Security (Disabled) {5BE4D041-DB6F-1935-0AD8-24F3E73C9FC4} ==================== Installed Programs ====================== 7-Data Card Recovery Version 1.1 (x32 Version: 1.1) 7-Zip 9.20 (x64 edition) (Version: 9.20.00.0) AC3Filter 1.63b (x32 Version: 1.63b) Adobe Flash Player 11 Plugin (x32 Version: 11.9.900.117) Adobe Shockwave Player 11.6 (x32 Version: 11.6.6.636) AMD APP SDK Runtime (Version: 10.0.938.2) AMD Catalyst Install Manager (Version: 8.0.881.0) Apple Application Support (x32 Version: 2.3.6) Apple Mobile Device Support (Version: 7.0.0.117) Apple Software Update (x32 Version: 2.1.3.127) Astro-Psycho-Logisch (x32) Avi2Dvd 0.6.4 (x32 Version: 0.6.4) Avira Free Antivirus (x32 Version: 14.0.1.759) AviSynth 2.5 (x32) BMW Motorsport Screen Saver (x32) Bonjour (Version: 3.0.0.10) BrowserDefender (x32) Bundled software uninstaller (x32) <==== ATTENTION Catalyst Control Center - Branding (x32 Version: 1.00.0000) Catalyst Control Center (x32 Version: 2012.0918.260.3365) Catalyst Control Center Graphics Previews Common (x32 Version: 2012.0918.260.3365) Catalyst Control Center InstallProxy (x32 Version: 2012.0918.260.3365) Catalyst Control Center Localization All (x32 Version: 2012.0918.260.3365) Catalyst Control Center Profiles Mobile (x32 Version: 2012.0918.260.3365) CCC Help Chinese Standard (x32 Version: 2012.0918.0259.3365) CCC Help Chinese Traditional (x32 Version: 2012.0918.0259.3365) CCC Help Czech (x32 Version: 2012.0918.0259.3365) CCC Help Danish (x32 Version: 2012.0918.0259.3365) CCC Help Dutch (x32 Version: 2012.0918.0259.3365) CCC Help English (x32 Version: 2012.0918.0259.3365) CCC Help Finnish (x32 Version: 2012.0918.0259.3365) CCC Help French (x32 Version: 2012.0918.0259.3365) CCC Help German (x32 Version: 2012.0918.0259.3365) CCC Help Greek (x32 Version: 2012.0918.0259.3365) CCC Help Hungarian (x32 Version: 2012.0918.0259.3365) CCC Help Italian (x32 Version: 2012.0918.0259.3365) CCC Help Japanese (x32 Version: 2012.0918.0259.3365) CCC Help Korean (x32 Version: 2012.0918.0259.3365) CCC Help Norwegian (x32 Version: 2012.0918.0259.3365) CCC Help Polish (x32 Version: 2012.0918.0259.3365) CCC Help Portuguese (x32 Version: 2012.0918.0259.3365) CCC Help Russian (x32 Version: 2012.0918.0259.3365) CCC Help Spanish (x32 Version: 2012.0918.0259.3365) CCC Help Swedish (x32 Version: 2012.0918.0259.3365) CCC Help Thai (x32 Version: 2012.0918.0259.3365) CCC Help Turkish (x32 Version: 2012.0918.0259.3365) ccc-utility64 (Version: 2012.0918.260.3365) CCleaner (Version: 4.08) CDBurnerXP (x32 Version: 4.5.2.4291) COMPUTER BILD-Film-Finder (x32 Version: 1.0.3) Connected Music powered by Universal Music Group version 1.0 (x32 Version: 1.0) CoreAAC Audio Decoder (remove only) (x32) CyberLink LabelPrint 2.5 (x32 Version: 2.5.0.6603) CyberLink Media Suite 10 (x32 Version: 10.0.4.2928) CyberLink PhotoDirector (x32 Version: 2.0.2.3317) CyberLink Power2Go 8 (x32 Version: 8.0.3.2527) CyberLink Power2Go 9 (x32 Version: 9.0.0627.0) CyberLink PowerDirector 10 (x32 Version: 10.0.2.2126) CyberLink PowerDVD (x32 Version: 10.0.6.4319) CyberLink WaveEditor 2 (x32 Version: 2.0.0.4203) CyberLink YouCam (x32 Version: 3.5.6.6119) D3DX10 (x32 Version: 15.4.2368.0902) DROPCLOCK Screensaver (x32) DVDStyler v2.6 (x32) ElectroLyrics-16 (x32 Version: 1.29.153.2) <==== ATTENTION Energy Star (x32 Version: 1.0.9) Euro Truck Simulator 2 (x32 Version: 1.4.12) EverQuest II (HKCU Version: 1.0.3.183) FilesFrog Update Checker (x32) <==== ATTENTION Fliqlo Bildschirmschoner (x32) Fotogalerie (x32 Version: 16.4.3503.0728) Haali Media Splitter (x32) Hewlett-Packard ACLM.NET v1.2.1.1 (x32 Version: 1.00.0000) HP 3D DriveGuard (Version: 4.2.9.1) HP Connected Music (Meridian - installer) (x32 Version: v1.0) HP Connected Remote (x32 Version: 1.7.271) HP CoolSense (x32 Version: 2.10.62) HP Customer Experience Enhancements (x32 Version: 6.0.1.7) HP Documentation (x32 Version: 1.2.0.0) HP Postscript Converter (Version: 3.1.3591) HP Quick Launch (x32 Version: 3.0.6) HP Recovery Manager (x32 Version: 8.00) HP Registration Service (Version: 1.1.6232.4245) HP Support Assistant (x32 Version: 7.0.39.15) HP Utility Center (x32 Version: 1.0.8) HP Wireless Button Driver (x32 Version: 1.1.2.1) iCloud (Version: 3.0.2.163) IDT Audio (x32 Version: 1.0.6425.0) Intel(R) Control Center (x32 Version: 1.2.1.1008) Intel(R) Management Engine Components (x32 Version: 8.1.0.1252) Intel(R) Processor Graphics (x32 Version: 10.18.10.3316) Intel(R) Rapid Storage Technology (x32 Version: 11.5.9.1002) Intel® Trusted Connect Service Client (Version: 1.24.388.1) Internet Explorer Toolbar 4.9 by SweetPacks (x32 Version: 4.9.0000) iTunes (Version: 11.1.3.8) Java 7 Update 45 (64-bit) (Version: 7.0.450) Logitech Touch Mouse Server 1.0 (x32 Version: 1.0) McAfee Security Scan Plus (Version: 3.8.130.10) Microsoft Application Error Reporting (Version: 12.0.6015.5000) Microsoft Office (x32 Version: 14.0.6120.5004) Microsoft Silverlight (Version: 5.1.20913.0) Microsoft SkyDrive (HKCU Version: 16.4.6010.0727) Microsoft SQL Server 2005 Compact Edition [ENU] (x32 Version: 3.1.0000) Microsoft SQL Server Compact 3.5 SP2 ENU (x32 Version: 3.5.8080.0) Microsoft SQL Server Compact 3.5 SP2 x64 ENU (Version: 3.5.8080.0) Microsoft Visual C++ 2005 Redistributable (x32 Version: 8.0.56336) Microsoft Visual C++ 2005 Redistributable (x32 Version: 8.0.59193) Microsoft Visual C++ 2005 Redistributable (x32 Version: 8.0.61001) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.4148 (Version: 9.0.30729.4148) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 (Version: 9.0.30729.6161) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (x32 Version: 9.0.30729) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (x32 Version: 9.0.30729.4148) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (x32 Version: 9.0.30729.6161) Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 (Version: 10.0.40219) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (x32 Version: 10.0.40219) Movie Maker (x32 Version: 16.4.3503.0728) Mozilla Firefox 25.0.1 (x86 de) (x32 Version: 25.0.1) Mozilla Maintenance Service (x32 Version: 25.0.1) MSVCRT (x32 Version: 15.4.2862.0708) MSVCRT110 (x32 Version: 16.4.1108.0727) MSVCRT110_amd64 (Version: 16.4.1108.0727) Norton Internet Security (x32 Version: 21.1.0.18) OpenOffice 4.0.0 (x32 Version: 4.00.9702) Photo Common (x32 Version: 16.4.3503.0728) Photo Gallery (x32 Version: 16.4.3503.0728) Plus-HD-2.6 (x32 Version: 1.28.153.1) <==== ATTENTION PX Profile Update (x32 Version: 1.00.1.) QuickTime (x32 Version: 7.74.80.86) Ralink RT5390R 802.11bgn Wi-Fi Adapter (x32 Version: 5.0.5.0) Realtek Ethernet Controller Driver (x32 Version: 8.3.730.2012) Realtek PCIE Card Reader (x32 Version: 6.2.8400.29029) Show-Password (x32) Software Version Updater (x32 Version: 1.1.3.8) Steganos Online Shield (x32 Version: 1.1.4) Steganos Privacy Suite 14 (x32 Version: 14.2) swMSM (x32 Version: 12.0.0.1) Synaptics Pointing Device Driver (Version: 16.5.3.3) Windows Live Communications Platform (x32 Version: 16.4.3503.0728) Windows Live Essentials (x32 Version: 16.4.3503.0728) Windows Live Installer (x32 Version: 16.4.3503.0728) Windows Live Photo Common (x32 Version: 16.4.3503.0728) Windows Live PIMT Platform (x32 Version: 16.4.3503.0728) Windows Live SOXE (x32 Version: 16.4.3503.0728) Windows Live SOXE Definitions (x32 Version: 16.4.3503.0728) Windows Live UX Platform (x32 Version: 16.4.3503.0728) Windows Live UX Platform Language Pack (x32 Version: 16.4.3503.0728) WinRAR 5.01 (64-Bit) (Version: 5.01.0) Wondershare Dr.Fone für iOS(Build 3.1.0.111) (x32 Version: 3.1.0.111) Xvid 1.2.2 final uninstall (x32 Version: 1.2) ==================== Restore Points ========================= 02-12-2013 11:29:00 Geplanter Prüfpunkt 05-12-2013 18:39:54 Installed Steganos Privacy Suite 14 ==================== Hosts content: ========================== 2013-08-22 14:25 - 2013-08-22 14:25 - 00000824 ____A C:\WINDOWS\system32\Drivers\etc\hosts ==================== Scheduled Tasks (whitelisted) ============= Task: {05293577-D647-4185-B859-C94839A0B2E3} - System32\Tasks\Microsoft\Windows\SettingSync\NetworkStateChangeTask Task: {08B26522-C648-49FA-80C5-CDC58DE9D139} - System32\Tasks\BrowserDefendert => Sc.exe start BrowserDefendert Task: {2C9C0C6C-2A74-46F2-858A-4389D253EAD0} - System32\Tasks\Microsoft\Windows\Sysmain\HybridDriveCachePrepopulate Task: {3326FB20-60BA-453A-B7B7-87D6265059A5} - System32\Tasks\CLMLSvc_P2G8 => C:\Program Files (x86)\CyberLink\Power2Go8\CLMLSvc_P2G8.exe [2012-06-08] (CyberLink) Task: {352E6CA0-7314-4DF4-89C4-682368D80D57} - System32\Tasks\Microsoft\Windows\Workplace Join\Automatic-Workplace-Join => C:\Windows\System32\AutoWorkplace.exe [2013-08-22] (Microsoft Corporation) Task: {39A5452F-149E-492B-A183-A32C2B9562A8} - System32\Tasks\Hewlett-Packard\HP Support Assistant\PC Health Analysis => C:\Program Files (x86)\Hewlett-Packard\HP Support Framework\HPSF.exe [2012-09-27] (Hewlett-Packard Company) Task: {3B6D8A73-F20B-4C93-B8FB-56A154F172D2} - System32\Tasks\Microsoft\Windows\Time Zone\SynchronizeTimeZone => C:\Windows\System32\tzsync.exe [2013-08-22] (Microsoft Corporation) Task: {47037D4E-73C0-403E-A569-8E665291DA0A} - System32\Tasks\Plus-HD-2.6-enabler => C:\Program Files (x86)\Plus-HD-2.6\Plus-HD-2.6-enabler.exe <==== ATTENTION Task: {49754026-21E1-41FC-94FD-727AFE414FE7} - System32\Tasks\Microsoft\Windows\Sysmain\HybridDriveCacheRebalance Task: {4F050A82-E5BE-49B5-A205-C751E0895B75} - System32\Tasks\CLVDLauncher => C:\Program Files (x86)\CyberLink\Power2Go8\CLVDLauncher.exe [2012-07-24] (CyberLink Corp.) Task: {4FB9D9F0-79D7-4E64-BFDC-BA7AD655BE19} - System32\Tasks\Norton Internet Security\Norton Error Processor => C:\Program Files (x86)\Norton Internet Security\Engine\21.1.0.18\symerr.exe [2013-08-01] (Symantec Corporation) Task: {5A04D3C7-8563-4966-B334-66F315EAE073} - System32\Tasks\Show-Password Update => C:\Program Files (x86)\Show-Password\Show_Password.exe [2013-11-24] () Task: {5BC4DFD7-3EBE-4FC2-A685-E9CEC260B936} - System32\Tasks\Plus-HD-2.6-updater => C:\Program Files (x86)\Plus-HD-2.6\Plus-HD-2.6-updater.exe [2013-09-19] (Plus HD) <==== ATTENTION Task: {5D305D5E-ED8E-4C57-8FAC-65390E1F93E1} - System32\Tasks\ElectroLyrics-16-firefoxinstaller => C:\Program Files (x86)\ElectroLyrics-16\ElectroLyrics-16-firefoxinstaller.exe [2013-10-19] (PassWizard) Task: {5E71320F-3261-4A15-8008-7D614AF95F31} - System32\Tasks\Hewlett-Packard\HP Support Assistant\WarrantyChecker_DeviceScan => C:\Program Files (x86)\Hewlett-Packard\HP Support Framework\Resources\HPWarrantyCheck\HPWarrantyChecker.exe [2013-10-15] (Hewlett-Packard) Task: {64880FD5-494E-4130-8C0F-CABF4C73FB30} - System32\Tasks\Norton Internet Security\Norton Error Analyzer => C:\Program Files (x86)\Norton Internet Security\Engine\21.1.0.18\symerr.exe [2013-08-01] (Symantec Corporation) Task: {6AA91E8C-DDBD-4979-8464-4062F7681A19} - System32\Tasks\Microsoft\Windows\Plug and Play\Plug and Play Cleanup Task: {6B639136-2B9B-4FBB-A7A4-BE79D13C8D3D} - System32\Tasks\CCleanerSkipUAC => C:\Program Files\CCleaner\CCleaner.exe [2013-11-22] (Piriform Ltd) Task: {6DFCB649-0769-4F83-BB10-F60F235F6D3D} - System32\Tasks\Microsoft\Windows\SkyDrive\Idle Sync Maintenance Task Task: {7175FF2D-309D-41C5-9538-E3B12699E0FD} - System32\Tasks\Hewlett-Packard\HP Support Assistant\Update Check => C:\ProgramData\Hewlett-Packard\HP Support Framework\Resources\Updater7\HPSFUpdater.exe [2013-04-01] (Hewlett-Packard Company) Task: {77BC355A-EB70-4729-A20E-D83F57705525} - System32\Tasks\Plus-HD-2.6-codedownloader => C:\Program Files (x86)\Plus-HD-2.6\Plus-HD-2.6-codedownloader.exe [2013-09-19] (Plus HD) <==== ATTENTION Task: {77F1D869-6E65-4079-A2A0-E2023408EF97} - System32\Tasks\Microsoft\Windows\ApplicationData\CleanupTemporaryState => Rundll32.exe Windows.Storage.ApplicationData.dll,CleanupTemporaryState Task: {82519290-AE7C-462F-84B6-BE983675C47F} - System32\Tasks\ElectroLyrics-16-updater => C:\Program Files (x86)\ElectroLyrics-16\ElectroLyrics-16-updater.exe [2013-10-19] (PassWizard) Task: {872D0E53-FD2E-41E3-B431-698AF82882CE} - System32\Tasks\Microsoft\Windows\SkyDrive\Routine Maintenance Task Task: {8CC813C9-712A-41EF-9512-B233444FC669} - System32\Tasks\Microsoft\Windows\AppxDeploymentClient\Pre-staged app cleanup => C:\Windows\System32\AppXDeploymentClient.dll [2013-09-30] (Microsoft Corporation) Task: {9201A99E-6378-492B-B1C4-A2B56A653CC6} - System32\Tasks\Microsoft\Windows\RemovalTools\MRT_HB => C:\Windows\System32\MRT.exe [2013-11-13] (Microsoft Corporation) Task: {98546C6E-1A1C-4595-852F-FF8CB19685BB} - System32\Tasks\ElectroLyrics-16-enabler => C:\Program Files (x86)\ElectroLyrics-16\ElectroLyrics-16-enabler.exe [2013-10-19] (PassWizard) Task: {9FF4C139-5234-410C-B7FA-23EE2FD2AB53} - System32\Tasks\Microsoft\Windows\Work Folders\Work Folders Maintenance Work Task: {A266AC70-5A5C-46DA-8DE0-9B8E60120110} - System32\Tasks\Hewlett-Packard\HP CoolSense\HP CoolSense Start at Logon => C:\Program Files (x86)\Hewlett-Packard\HP CoolSense\CoolSense.exe [2012-11-05] (Hewlett-Packard Development Company, L.P.) Task: {A75840E3-1A4A-4A3D-A980-294A3D8ED66C} - System32\Tasks\HPCeeScheduleForChris => C:\Program Files (x86)\Hewlett-Packard\HP Ceement\HPCEE.exe [2010-09-13] (Hewlett-Packard) Task: {AA98A62C-5781-46E1-9354-EDFAC0B11A1F} - System32\Tasks\MirageAgent => C:\Program Files (x86)\CyberLink\YouCam\YCMMirage.exe Task: {AC636E82-1B2D-463A-ADA1-431A3CFFA9AE} - System32\Tasks\Plus-HD-2.6-firefoxinstaller => C:\Program Files (x86)\Plus-HD-2.6\Plus-HD-2.6-firefoxinstaller.exe [2013-09-19] (Plus HD) <==== ATTENTION Task: {B09BC3DA-BA28-4DED-BDFA-9EC8C1773B55} - System32\Tasks\AmiUpdXp => C:\Users\Chris\AppData\Local\SwvUpdater\Updater.exe [2013-10-19] (Amonetizé Ltd) Task: {B2968756-0086-4B31-A3BF-3177FBEAA956} - System32\Tasks\SomotoUpdateCheckerAutoStart => C:\Users\Chris\AppData\Local\FilesFrog Update Checker\update_checker.exe [2013-10-17] (Somoto) Task: {BB853AFF-8382-41ED-984F-B02D0D392213} - System32\Tasks\Norton WSC Integration => C:\Program Files (x86)\Norton Internet Security\Engine\21.1.0.18\WSCStub.exe [2013-10-08] (Symantec Corporation) Task: {CA983DDB-2791-48D3-8713-42FCF6C5400F} - System32\Tasks\Hewlett-Packard\HP Support Assistant\WarrantyChecker => C:\Program Files (x86)\Hewlett-Packard\HP Support Framework\Resources\HPWarrantyCheck\HPWarrantyChecker.exe [2013-10-15] (Hewlett-Packard) Task: {CFD7C21A-808B-487B-A6EC-8A10E44E8360} - System32\Tasks\Microsoft\Windows\SettingSync\BackupTask Task: {D1D1AD5A-B8F4-4AD4-99F6-45C5A2816F8F} - System32\Tasks\Hewlett-Packard\HP Support Assistant\HP Support Assistant Quick Start => C:\Program Files (x86)\Hewlett-Packard\HP Support Framework\HPSF.exe [2012-09-27] (Hewlett-Packard Company) Task: {DA46820F-FF8A-4B5E-A6B2-B12185DCFFFB} - System32\Tasks\Microsoft\Windows\Work Folders\Work Folders Logon Synchronization Task: {E425B778-9991-4584-923E-0B602DFFBCB0} - System32\Tasks\ElectroLyrics-16-codedownloader => C:\Program Files (x86)\ElectroLyrics-16\ElectroLyrics-16-codedownloader.exe [2013-10-19] (PassWizard) Task: {E6D378FA-E068-4BCB-80DE-56D43A249507} - System32\Tasks\Microsoft\Windows\RecoveryEnvironment\VerifyWinRE Task: C:\WINDOWS\Tasks\AmiUpdXp.job => C:\Users\Chris\AppData\Local\SwvUpdater\Updater.exe Task: C:\WINDOWS\Tasks\ElectroLyrics-16-codedownloader.job => C:\Program Files (x86)\ElectroLyrics-16\ElectroLyrics-16-codedownloader.exe Task: C:\WINDOWS\Tasks\ElectroLyrics-16-enabler.job => C:\Program Files (x86)\ElectroLyrics-16\ElectroLyrics-16-enabler.exe Task: C:\WINDOWS\Tasks\ElectroLyrics-16-firefoxinstaller.job => C:\Program Files (x86)\ElectroLyrics-16\ElectroLyrics-16-firefoxinstaller.exe Task: C:\WINDOWS\Tasks\ElectroLyrics-16-updater.job => C:\Program Files (x86)\ElectroLyrics-16\ElectroLyrics-16-updater.exe Task: C:\WINDOWS\Tasks\HPCeeScheduleForChris.job => C:\Program Files (x86)\Hewlett-Packard\HP Ceement\HPCEE.exe Task: C:\WINDOWS\Tasks\Plus-HD-2.6-codedownloader.job => C:\Program Files (x86)\Plus-HD-2.6\Plus-HD-2.6-codedownloader.exe <==== ATTENTION Task: C:\WINDOWS\Tasks\Plus-HD-2.6-enabler.job => C:\Program Files (x86)\Plus-HD-2.6\Plus-HD-2.6-enabler.exe <==== ATTENTION Task: C:\WINDOWS\Tasks\Plus-HD-2.6-firefoxinstaller.job => C:\Program Files (x86)\Plus-HD-2.6\Plus-HD-2.6-firefoxinstaller.exe <==== ATTENTION Task: C:\WINDOWS\Tasks\Plus-HD-2.6-updater.job => C:\Program Files (x86)\Plus-HD-2.6\Plus-HD-2.6-updater.exe <==== ATTENTION Task: C:\WINDOWS\Tasks\Show-Password Update.job => C:\Program Files (x86)\Show-Password\Show_Password.exe Task: C:\WINDOWS\Tasks\Synaptics TouchPad Enhancements.job => C:\Program Files\Synaptics\SynTP\SynTPEnh.exe ==================== Loaded Modules (whitelisted) ============= 2013-08-08 20:41 - 2013-07-18 07:02 - 00394824 _____ () C:\Program Files (x86)\Avira\AntiVir Desktop\sqlite3.dll 2013-04-21 20:44 - 2013-04-21 20:44 - 00087952 _____ () C:\Program Files (x86)\Common Files\Apple\Apple Application Support\zlib1.dll 2013-04-21 20:44 - 2013-04-21 20:44 - 01242952 _____ () C:\Program Files (x86)\Common Files\Apple\Apple Application Support\libxml2.dll 2013-10-19 22:57 - 2013-10-19 22:57 - 00016384 _____ () C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\PSIClient\94d41eb39f25f48d86ecb34a9c2c80c3\PSIClient.ni.dll 2012-12-28 05:50 - 2012-06-25 19:41 - 01198912 _____ () C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\ACE.dll 2013-11-24 22:29 - 2013-05-20 04:01 - 00627672 _____ () C:\Program Files (x86)\CyberLink\Power2Go9\CLMediaLibrary.dll 2013-05-20 11:02 - 2013-05-20 11:02 - 00016856 _____ () C:\Program Files (x86)\CyberLink\Power2Go9\CLMLSvcPS.dll 2012-06-08 10:34 - 2012-06-08 10:34 - 00016400 _____ () C:\Program Files (x86)\CyberLink\Power2Go8\CLMLSvcPS.dll ==================== Alternate Data Streams (whitelisted) ========= AlternateDataStreams: C:\Users\Chris\SkyDrive:ms-properties ==================== Safe Mode (whitelisted) =================== ==================== Faulty Device Manager Devices ============= Name: AMD Radeon Hybrid (Blocked) Description: AMD Radeon Hybrid (Blocked) Class Guid: {4d36e968-e325-11ce-bfc1-08002be10318} Manufacturer: Advanced Micro Devices, Inc. Service: BasicDisplay Problem: : This device is not working properly because Windows cannot load the drivers required for this device. (Code 31) Resolution: Update the driver ==================== Event log errors: ========================= Application errors: ================== Error: (12/06/2013 00:11:39 AM) (Source: Bonjour Service) (User: ) Description: Task Scheduling Error: m->NextScheduledSPRetry 10391 Error: (12/06/2013 00:11:39 AM) (Source: Bonjour Service) (User: ) Description: Task Scheduling Error: m->NextScheduledEvent 10391 Error: (12/06/2013 00:11:39 AM) (Source: Bonjour Service) (User: ) Description: Task Scheduling Error: Continuously busy for more than a second Error: (12/05/2013 10:26:59 PM) (Source: Application Hang) (User: ) Description: Programm wwahost.exe, Version 6.3.9600.16431 kann nicht mehr unter Windows ausgeführt werden und wurde beendet. Überprüfen Sie den Problemverlauf in der Wartungscenter-Systemsteuerung, um nach weiteren Informationen zum Problem zu suchen. Prozess-ID: 1868 Startzeit: 01cef1fffeb4cc16 Endzeit: 4294967295 Anwendungspfad: C:\WINDOWS\syswow64\wwahost.exe Berichts-ID: f40c3f43-5df3-11e3-be9a-7446a086730a Vollständiger Name des fehlerhaften Pakets: Microsoft.SkypeApp_2.3.0.1008_x86__kzf8qxf38zg5c Anwendungs-ID, die relativ zum fehlerhaften Paket ist: App Error: (12/05/2013 10:26:54 PM) (Source: Application Hang) (User: ) Description: Programm LiveComm.exe, Version 17.5.9600.20315 kann nicht mehr unter Windows ausgeführt werden und wurde beendet. Überprüfen Sie den Problemverlauf in der Wartungscenter-Systemsteuerung, um nach weiteren Informationen zum Problem zu suchen. Prozess-ID: ce0 Startzeit: 01cef1efd1ab5a6a Endzeit: 4294967295 Anwendungspfad: C:\Program Files\WindowsApps\microsoft.windowscommunicationsapps_17.5.9600.20315_x64__8wekyb3d8bbwe\LiveComm.exe Berichts-ID: f35e316c-5df3-11e3-be9a-7446a086730a Vollständiger Name des fehlerhaften Pakets: microsoft.windowscommunicationsapps_17.5.9600.20315_x64__8wekyb3d8bbwe Anwendungs-ID, die relativ zum fehlerhaften Paket ist: ppleae38af2e007f4358a809ac99a64a67c1 Error: (12/05/2013 08:32:15 PM) (Source: Application Error) (User: ) Description: Name der fehlerhaften Anwendung: hpasset.exe, Version: 3.0.3.1, Zeitstempel: 0x5202c98c Name des fehlerhaften Moduls: hpasset.exe, Version: 3.0.3.1, Zeitstempel: 0x5202c98c Ausnahmecode: 0xc0000005 Fehleroffset: 0x00005fce ID des fehlerhaften Prozesses: 0x1644 Startzeit der fehlerhaften Anwendung: 0xhpasset.exe0 Pfad der fehlerhaften Anwendung: hpasset.exe1 Pfad des fehlerhaften Moduls: hpasset.exe2 Berichtskennung: hpasset.exe3 Vollständiger Name des fehlerhaften Pakets: hpasset.exe4 Anwendungs-ID, die relativ zum fehlerhaften Paket ist: hpasset.exe5 Error: (12/04/2013 11:48:46 PM) (Source: Bonjour Service) (User: ) Description: Task Scheduling Error: m->NextScheduledSPRetry 9016 Error: (12/04/2013 11:48:46 PM) (Source: Bonjour Service) (User: ) Description: Task Scheduling Error: m->NextScheduledEvent 9016 Error: (12/04/2013 11:48:46 PM) (Source: Bonjour Service) (User: ) Description: Task Scheduling Error: Continuously busy for more than a second Error: (12/04/2013 06:50:16 AM) (Source: Bonjour Service) (User: ) Description: Task Scheduling Error: m->NextScheduledSPRetry 7454 System errors: ============= Error: (12/06/2013 04:14:18 PM) (Source: DCOM) (User: NT-AUTORITÄT) Description: ComputerstandardLokalAktivierung{C2F03A33-21F5-47FA-B4BB-156362A2F239}{316CDED5-E4AE-4B15-9113-7055D84DCC97}NT-AUTORITÄTLokaler DienstS-1-5-19LocalHost (unter Verwendung von LRPC)Nicht verfügbarNicht verfügbar Error: (12/06/2013 06:50:33 AM) (Source: Schannel) (User: NT-AUTORITÄT) Description: Es wurde eine schwerwiegende Warnung vom Remoteendpunkt empfangen. Die schwerwiegende Warnung hat folgenden für das TLS-Protokoll definierten Code: 40. Error: (12/06/2013 06:50:33 AM) (Source: Schannel) (User: NT-AUTORITÄT) Description: Es wurde eine schwerwiegende Warnung vom Remoteendpunkt empfangen. Die schwerwiegende Warnung hat folgenden für das TLS-Protokoll definierten Code: 40. Error: (12/06/2013 06:50:32 AM) (Source: Schannel) (User: NT-AUTORITÄT) Description: Es wurde eine schwerwiegende Warnung vom Remoteendpunkt empfangen. Die schwerwiegende Warnung hat folgenden für das TLS-Protokoll definierten Code: 40. Error: (12/06/2013 06:50:32 AM) (Source: Schannel) (User: NT-AUTORITÄT) Description: Es wurde eine schwerwiegende Warnung vom Remoteendpunkt empfangen. Die schwerwiegende Warnung hat folgenden für das TLS-Protokoll definierten Code: 40. Error: (12/06/2013 06:48:05 AM) (Source: Schannel) (User: NT-AUTORITÄT) Description: Es wurde eine schwerwiegende Warnung vom Remoteendpunkt empfangen. Die schwerwiegende Warnung hat folgenden für das TLS-Protokoll definierten Code: 40. Error: (12/06/2013 06:48:05 AM) (Source: Schannel) (User: NT-AUTORITÄT) Description: Es wurde eine schwerwiegende Warnung vom Remoteendpunkt empfangen. Die schwerwiegende Warnung hat folgenden für das TLS-Protokoll definierten Code: 40. Error: (12/06/2013 06:48:04 AM) (Source: Schannel) (User: NT-AUTORITÄT) Description: Es wurde eine schwerwiegende Warnung vom Remoteendpunkt empfangen. Die schwerwiegende Warnung hat folgenden für das TLS-Protokoll definierten Code: 40. Error: (12/06/2013 06:48:04 AM) (Source: Schannel) (User: NT-AUTORITÄT) Description: Es wurde eine schwerwiegende Warnung vom Remoteendpunkt empfangen. Die schwerwiegende Warnung hat folgenden für das TLS-Protokoll definierten Code: 40. Error: (12/06/2013 06:47:56 AM) (Source: Schannel) (User: NT-AUTORITÄT) Description: Es wurde eine schwerwiegende Warnung vom Remoteendpunkt empfangen. Die schwerwiegende Warnung hat folgenden für das TLS-Protokoll definierten Code: 40. Microsoft Office Sessions: ========================= Error: (12/06/2013 00:11:39 AM) (Source: Bonjour Service)(User: ) Description: Task Scheduling Error: m->NextScheduledSPRetry 10391 Error: (12/06/2013 00:11:39 AM) (Source: Bonjour Service)(User: ) Description: Task Scheduling Error: m->NextScheduledEvent 10391 Error: (12/06/2013 00:11:39 AM) (Source: Bonjour Service)(User: ) Description: Task Scheduling Error: Continuously busy for more than a second Error: (12/05/2013 10:26:59 PM) (Source: Application Hang)(User: ) Description: wwahost.exe6.3.9600.16431186801cef1fffeb4cc164294967295C:\WINDOWS\syswow64\wwahost.exef40c3f43-5df3-11e3-be9a-7446a086730aMicrosoft.SkypeApp_2.3.0.1008_x86__kzf8qxf38zg5cApp Error: (12/05/2013 10:26:54 PM) (Source: Application Hang)(User: ) Description: LiveComm.exe17.5.9600.20315ce001cef1efd1ab5a6a4294967295C:\Program Files\WindowsApps\microsoft.windowscommunicationsapps_17.5.9600.20315_x64__8wekyb3d8bbwe\LiveComm.exef35e316c-5df3-11e3-be9a-7446a086730amicrosoft.windowscommunicationsapps_17.5.9600.20315_x64__8wekyb3d8bbweppleae38af2e007f4358a809ac99a64a67c1 Error: (12/05/2013 08:32:15 PM) (Source: Application Error)(User: ) Description: hpasset.exe3.0.3.15202c98chpasset.exe3.0.3.15202c98cc000000500005fce164401cef1f0af5a9e5dC:\Program Files (x86)\Hewlett-Packard\HP Health Check\HPAsset\hpasset.exeC:\Program Files (x86)\Hewlett-Packard\HP Health Check\HPAsset\hpasset.exef179e2c6-5de3-11e3-be9a-7446a086730a Error: (12/04/2013 11:48:46 PM) (Source: Bonjour Service)(User: ) Description: Task Scheduling Error: m->NextScheduledSPRetry 9016 Error: (12/04/2013 11:48:46 PM) (Source: Bonjour Service)(User: ) Description: Task Scheduling Error: m->NextScheduledEvent 9016 Error: (12/04/2013 11:48:46 PM) (Source: Bonjour Service)(User: ) Description: Task Scheduling Error: Continuously busy for more than a second Error: (12/04/2013 06:50:16 AM) (Source: Bonjour Service)(User: ) Description: Task Scheduling Error: m->NextScheduledSPRetry 7454 ==================== Memory info =========================== Percentage of memory in use: 35% Total physical RAM: 3988.27 MB Available physical RAM: 2575.51 MB Total Pagefile: 7700.27 MB Available Pagefile: 5836.28 MB Total Virtual: 131072 MB Available Virtual: 131071.79 MB ==================== Drives ================================ Drive c: () (Fixed) (Total:578.17 GB) (Free:473.41 GB) NTFS ==>[System with boot components (obtained from reading drive)] Drive d: (RECOVERY) (Fixed) (Total:16.88 GB) (Free:2.13 GB) NTFS ==>[System with boot components (obtained from reading drive)] ==================== MBR & Partition Table ================== ======================================================== Disk: 0 (Size: 596 GB) (Disk ID: 54D52BBE) Partition: GPT Partition Type ==================== End Of Log ============================ MFG Guht |
09.12.2013, 08:39 | #6 |
/// the machine /// TB-Ausbilder | 888.com Werbung bei jedem Klick auf Mozilla hi, Scan mit Combofix
__________________ --> 888.com Werbung bei jedem Klick auf Mozilla |
09.12.2013, 16:22 | #7 |
| 888.com Werbung bei jedem Klick auf Mozilla Hallo. Hab combofix soweit runtergeladen, im zielordner geöffnet, und folgendes fenster ging auf: Combofix is not meant to run in Compatibilly mode the programm shall now to exit. avira steganos und norton sind ausgeschaltet |
10.12.2013, 10:17 | #8 |
/// the machine /// TB-Ausbilder | 888.com Werbung bei jedem Klick auf Mozilla Mein Fehler Downloade Dir bitte Malwarebytes Anti-Malware
Downloade Dir bitte AdwCleaner auf deinen Desktop.
Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
und ein frisches FRST log bitte.
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
10.12.2013, 18:08 | #9 |
| 888.com Werbung bei jedem Klick auf Mozilla Hi, ah okay dann erst das Programm . also,log kommt Code:
ATTFilter Malwarebytes Anti-Malware (Test) 1.75.0.1300 www.malwarebytes.org Datenbank Version: v2013.12.10.05 Windows 8 x64 NTFS Internet Explorer 11.0.9600.16438 Chris :: LAPTOP [Administrator] Schutz: Aktiviert 10.12.2013 16:43:43 mbam-log-2013-12-10 (16-43-43).txt Art des Suchlaufs: Quick-Scan Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 224387 Laufzeit: 6 Minute(n), Infizierte Speicherprozesse: 1 C:\Users\Chris\AppData\Local\FilesFrog Update Checker\update_checker.exe (PUP.Optional.FilesFrog.A) -> 6100 -> Löschen bei Neustart. Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 71 HKCR\CLSID\{11111111-1111-1111-1111-110311341140} (PUP.Optional.PlusHD.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\TypeLib\{44444444-4444-4444-4444-440344344440} (PUP.Optional.PlusHD.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\Interface\{55555555-5555-5555-5555-550355345540} (PUP.Optional.PlusHD.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\CrossriderApp0033440.BHO.1 (PUP.Optional.PlusHD.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{11111111-1111-1111-1111-110311341140} (PUP.Optional.PlusHD.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{11111111-1111-1111-1111-110311341140} (PUP.Optional.PlusHD.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{11111111-1111-1111-1111-110311341140} (PUP.Optional.PlusHD.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\CLSID\{EEE6C35B-6118-11DC-9C72-001320C79847} (PUP.Optional.SweetPacks) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\TypeLib\{EEE6C35E-6118-11DC-9C72-001320C79847} (PUP.Optional.SweetPacks) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\Interface\{EEE6C358-6118-11DC-9C72-001320C79847} (PUP.Optional.SweetPacks) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\SWEETIE.IEToolbar.1 (PUP.Optional.SweetPacks) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\SWEETIE.IEToolbar (PUP.Optional.SweetPacks) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{EEE6C35B-6118-11DC-9C72-001320C79847} (PUP.Optional.SweetPacks) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{EEE6C35B-6118-11DC-9C72-001320C79847} (PUP.Optional.SweetPacks) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\CLSID\{EEE6C35C-6118-11DC-9C72-001320C79847} (PUP.Optional.SweetPacks) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\Toolbar3.SWEETIE.1 (PUP.Optional.SweetPacks) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\Toolbar3.SWEETIE (PUP.Optional.SweetPacks) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{EEE6C35C-6118-11DC-9C72-001320C79847} (PUP.Optional.SweetPacks) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{EEE6C35C-6118-11DC-9C72-001320C79847} (PUP.Optional.SweetPacks) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{EEE6C35C-6118-11DC-9C72-001320C79847} (PUP.Optional.SweetPacks) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\AppID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3} (PUP.Optional.Delta.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\CLSID\{67BD9EEB-AA06-4329-A940-D250019300C9} (PUP.Software.Updater) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\TypeLib\{A0EE0278-2986-4E5A-884E-A3BF0357E476} (PUP.Software.Updater) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\Interface\{9EDC0C90-2B5B-4512-953E-35767BAD5C67} (PUP.Software.Updater) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{99C91FC5-DB5B-4AA0-BB70-5D89C5A4DF96} (PUP.Software.Updater) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\Updater.AmiUpd.1 (PUP.Software.Updater) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\Updater.AmiUpd (PUP.Software.Updater) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{68B81CCD-A80C-4060-8947-5AE69ED01199} (PUP.Optional.Iminent.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{E6B969FB-6D33-48d2-9061-8BBD4899EB08} (PUP.Optional.Iminent.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\FilesFrog Update Checker (PUP.Optional.Somoto) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\CrossriderApp0033440.BHO (PUP.Optional.CrossRider.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\CrossriderApp0033440.Sandbox (PUP.Optional.CrossRider.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\CrossriderApp0033440.Sandbox.1 (PUP.Optional.CrossRider.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\CrossriderApp0044152.BHO (PUP.Optional.CrossRider.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\CrossriderApp0044152.BHO.1 (PUP.Optional.CrossRider.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\CrossriderApp0044152.Sandbox (PUP.Optional.CrossRider.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\CrossriderApp0044152.Sandbox.1 (PUP.Optional.CrossRider.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\SweetIM_URLSearchHook.ToolbarURLSearchHook (PUP.Optional.SweetIM.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\SweetIM_URLSearchHook.ToolbarURLSearchHook.1 (PUP.Optional.SweetIM.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCU\SOFTWARE\DataMngr_Toolbar (PUP.Optional.DataMngr.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCU\SOFTWARE\DELTA\DELTA (PUP.Optional.Delta.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCU\Software\DataMngr (PUP.Optional.DataMngr.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCU\SOFTWARE\BI (PUP.Optional.FilesFrog.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCU\Software\BabSolution\Redir (PUP.Optional.Babylon.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCU\Software\BabSolution\Updater (PUP.Optional.Babylon.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCU\Software\InstalledBrowserExtensions\PassWizard (PUP.Optional.Lyrics.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCU\Software\InstalledBrowserExtensions\Plus HD (PUP.Optional.PlusHD.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\bProtectSettings (PUP.Optional.BProtector.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCU\SOFTWARE\SOMOTO\SDP (PUP.Optional.Somoto.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCU\SOFTWARE\SWEETIM (PUP.Optional.SweetIM.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKLM\SOFTWARE\Plus-HD-2.6 (PUP.Optional.PlusHD.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKLM\SOFTWARE\Updater By Sweetpacks (PUP.Optional.SweetPacks.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKLM\SOFTWARE\Delta\delta\Instl (PUP.Optional.Delta.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKLM\SOFTWARE\Wow6432Node\Updater By Sweetpacks (PUP.Optional.SweetPacks.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKLM\Software\ElectroLyrics-16 (PUP.Optional.ElectroLyrics.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKLM\SOFTWARE\SWEETIM (PUP.Optional.SweetIM.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Plus-HD-2.6 (PUP.Optional.PlusHD.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\CLSID\{11111111-1111-1111-1111-110411411152} (PUP.Optional.ElectroLyrics.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\TypeLib\{44444444-4444-4444-4444-440444414452} (PUP.Optional.ElectroLyrics.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\Interface\{55555555-5555-5555-5555-550455415552} (PUP.Optional.ElectroLyrics.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{11111111-1111-1111-1111-110411411152} (PUP.Optional.ElectroLyrics.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{11111111-1111-1111-1111-110411411152} (PUP.Optional.ElectroLyrics.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ElectroLyrics-16 (PUP.Optional.ElectroLyrics.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\CLSID\{EEE6C35D-6118-11DC-9C72-001320C79847} (PUP.Optional.SweetIM.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\TypeLib\{EEE6C35F-6118-11DC-9C72-001320C79847} (PUP.Optional.SweetIM.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\Interface\{EEE6C35A-6118-11DC-9C72-001320C79847} (PUP.Optional.SweetIM.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Better Surf Plus (PUP.Optional.BetterSurf) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\CLSID\{1824FF90-C98E-48A6-838F-E3B6572B0C77} (PUP.Optional.BetterSurf) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\TypeLib\{DD3A66B9-8A7C-4C3C-8D60-DB225A60D69C} (PUP.Optional.BetterSurf) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\Interface\{881E49A1-8325-4B19-AE6F-B889A40D073A} (PUP.Optional.BetterSurf) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{1824FF90-C98E-48A6-838F-E3B6572B0C77} (PUP.Optional.BetterSurf) -> Erfolgreich gelöscht und in Quarantäne gestellt. Infizierte Registrierungswerte: 10 HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar|{EEE6C35B-6118-11DC-9C72-001320C79847} (PUP.Optional.SweetPacks) -> Daten: -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCU\SOFTWARE\Delta\Delta|tlbrSrchUrl (PUP.Optional.Delta.A) -> Daten: -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCU\SOFTWARE\Microsoft\Internet Explorer\Main|bProtector Start Page (PUP.BProtector) -> Daten: hxxp://www1.delta-search.com/?babsrc=HP_ss&mntrId=4A741C3E8422C08D&affID=121564&tt=070813_wc2&tsp=4970 -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCU\SOFTWARE\Microsoft\Internet Explorer\SearchScopes|bProtectorDefaultScope (PUP.BProtector) -> Daten: {0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9} -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCU\Software\BI|ui_path_filesfrog (PUP.Optional.FilesFrog.A) -> Daten: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\FilesFrog Update Checker -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCU\Software\Somoto\SDP|affid (PUP.Optional.Somoto.A) -> Daten: dvdstyler -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCU\Software\SweetIM|simapp_id (PUP.Optional.SweetIM.A) -> Daten: 268446677417809966805686356820353250058 -> Erfolgreich gelöscht und in Quarantäne gestellt. HKLM\Software\SweetIM|simapp_id (PUP.Optional.SweetIM.A) -> Daten: 268446677417809966805686356820353250058 -> Erfolgreich gelöscht und in Quarantäne gestellt. HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs|C:\PROGRAM FILES (X86)\SWEETIM\TOOLBARS\INTERNET EXPLORER\MGHELPERAPP.EXE (PUP.Optional.SweetIM.A) -> Daten: 1 -> Erfolgreich gelöscht und in Quarantäne gestellt. HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs|C:\PROGRAM FILES (X86)\SWEETIM\TOOLBARS\INTERNET EXPLORER\MGTOOLBARPROXY.DLL (PUP.Optional.SweetIM.A) -> Daten: 1 -> Erfolgreich gelöscht und in Quarantäne gestellt. Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 37 C:\ProgramData\IBUpdaterService (Adware.InstallBrain) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Chris\AppData\Roaming\Babylon (PUP.Optional.Babylon.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\ProgramData\BrowserDefender\2.6.1519.190 (PUP.Optional.BrowserDefender.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\ProgramData\BrowserDefender\2.6.1519.190\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8} (PUP.Optional.BrowserDefender.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\ProgramData\BrowserDefender\2.6.1519.190\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\FirefoxExtension (PUP.Optional.BrowserDefender.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\ProgramData\BrowserDefender\2.6.1519.190\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\traking_settings (PUP.Optional.BrowserDefender.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Chris\AppData\Roaming\OpenCandy (PUP.Optional.OpenCandy) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Chris\AppData\Roaming\OpenCandy\17FEF5973DF94F9CB9BAE7A4563A678B (PUP.Optional.OpenCandy) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Chris\AppData\Local\FilesFrog Update Checker (PUP.Optional.FilesFrog.A) -> Löschen bei Neustart. C:\Users\Chris\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\FilesFrog Update Checker (PUP.Optional.FilesFrog.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\Plus-HD-2.6 (PUP.Optional.PlusHD.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\ElectroLyrics-16 (PUP.Optional.ElectroLyrics.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\SweetIM\Toolbars (PUP.Optional.SweetIM.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\SweetIM\Toolbars\Internet Explorer (PUP.Optional.SweetIM.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\SweetIM\Toolbars\Internet Explorer\conf (PUP.Optional.SweetIM.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\SweetIM\Toolbars\Internet Explorer\Microsoft.VC90.CRT (PUP.Optional.SweetIM.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\SweetIM\Toolbars\Internet Explorer\resources (PUP.Optional.SweetIM.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\SweetIM\Toolbars\Internet Explorer\resources\blue (PUP.Optional.SweetIM.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\SweetIM\Toolbars\Internet Explorer\resources\flavours (PUP.Optional.SweetIM.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\SweetIM\Toolbars\Internet Explorer\resources\green (PUP.Optional.SweetIM.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\SweetIM\Toolbars\Internet Explorer\resources\orange (PUP.Optional.SweetIM.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\BetterSurf (PUP.Optional.BetterSurf) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\BetterSurf\BetterSurfPlus (PUP.Optional.BetterSurf) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\BetterSurf\BetterSurfPlus\ch (PUP.Optional.BetterSurf) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\BetterSurf\BetterSurfPlus\ff (PUP.Optional.BetterSurf) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\BetterSurf\BetterSurfPlus\ff\chrome (PUP.Optional.BetterSurf) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\BetterSurf\BetterSurfPlus\ff\chrome\content (PUP.Optional.BetterSurf) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\BetterSurf\BetterSurfPlus\ff\chrome\content\icons (PUP.Optional.BetterSurf) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\BetterSurf\BetterSurfPlus\ff\chrome\content\icons\default (PUP.Optional.BetterSurf) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\BetterSurf\BetterSurfPlus\ff\chrome\content\utils (PUP.Optional.BetterSurf) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\BetterSurf\BetterSurfPlus\ie (PUP.Optional.BetterSurf) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\Better-Surf (PUP.Optional.BetterSurf) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\Better-Surf\ch (PUP.Optional.BetterSurf) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\Better-Surf\ff (PUP.Optional.BetterSurf) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\Better-Surf\ff\chrome (PUP.Optional.BetterSurf) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\Better-Surf\ff\chrome\content (PUP.Optional.BetterSurf) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\Better-Surf\ie (PUP.Optional.BetterSurf) -> Erfolgreich gelöscht und in Quarantäne gestellt. Infizierte Dateien: 190 C:\Program Files (x86)\Plus-HD-2.6\Plus-HD-2.6-bho.dll (PUP.Optional.PlusHD.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\Plus-HD-2.6\Plus-HD-2.6-bho64.dll (PUP.Optional.PlusHD.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\SweetIM\Toolbars\Internet Explorer\mgToolbarIE.dll (PUP.Optional.SweetPacks) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Chris\AppData\Local\SwvUpdater\Updater.exe (PUP.Software.Updater) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Chris\AppData\Roaming\OpenCandy\17FEF5973DF94F9CB9BAE7A4563A678B\DeltaTB.exe (PUP.Optional.Babylon.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Chris\Downloads\FreeDVDVideoBurner3.2.7.1029.exe (PUP.Optional.OpenCandy) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Chris\AppData\Local\FilesFrog Update Checker\uninstall.exe (PUP.Optional.Somoto) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Windows\Installer\1239b9.msi (PUP.Optional.SweetIM) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Windows\Tasks\Plus-HD-2.6-codedownloader.job (PUP.Optional.PlusHD.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Windows\Tasks\Plus-HD-2.6-enabler.job (PUP.Optional.PlusHD.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Windows\Tasks\Plus-HD-2.6-firefoxinstaller.job (PUP.Optional.PlusHD.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Windows\Tasks\Plus-HD-2.6-updater.job (PUP.Optional.PlusHD.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Windows\Tasks\AmiUpdXp.job (PUP.Software.Updater) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\ProgramData\IBUpdaterService\repository.xml (Adware.InstallBrain) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Chris\AppData\Roaming\Babylon\log_file.txt (PUP.Optional.Babylon.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Chris\AppData\Roaming\Babylon\SUDump.dmp (PUP.Optional.Babylon.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Windows\Tasks\ElectroLyrics-16-codedownloader.job (PUP.Optional.ElectroLyrics.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Windows\Tasks\ElectroLyrics-16-enabler.job (PUP.Optional.ElectroLyrics.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Windows\Tasks\ElectroLyrics-16-firefoxinstaller.job (PUP.Optional.ElectroLyrics.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Windows\Tasks\ElectroLyrics-16-updater.job (PUP.Optional.ElectroLyrics.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\CSBrowserHelper\cs-browser-assistant.exe (PUP.Optional.CSBrowserAssistant.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\ProgramData\BrowserDefender\2.6.1519.190\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\bl (PUP.Optional.BrowserDefender.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\ProgramData\BrowserDefender\2.6.1519.190\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\BrowserDefender.settings (PUP.Optional.BrowserDefender.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\ProgramData\BrowserDefender\2.6.1519.190\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\dm (PUP.Optional.BrowserDefender.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\ProgramData\BrowserDefender\2.6.1519.190\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\FirefoxExtension\bprotector.js (PUP.Optional.BrowserDefender.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\ProgramData\BrowserDefender\2.6.1519.190\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\traking_settings\00 (PUP.Optional.BrowserDefender.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\ProgramData\BrowserDefender\2.6.1519.190\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\traking_settings\01 (PUP.Optional.BrowserDefender.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\ProgramData\BrowserDefender\2.6.1519.190\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\traking_settings\02 (PUP.Optional.BrowserDefender.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\ProgramData\BrowserDefender\2.6.1519.190\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\traking_settings\03 (PUP.Optional.BrowserDefender.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\ProgramData\BrowserDefender\2.6.1519.190\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\traking_settings\10 (PUP.Optional.BrowserDefender.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\ProgramData\BrowserDefender\2.6.1519.190\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\traking_settings\11 (PUP.Optional.BrowserDefender.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\ProgramData\BrowserDefender\2.6.1519.190\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\traking_settings\12 (PUP.Optional.BrowserDefender.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\ProgramData\BrowserDefender\2.6.1519.190\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\traking_settings\13 (PUP.Optional.BrowserDefender.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\ProgramData\BrowserDefender\2.6.1519.190\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\traking_settings\20 (PUP.Optional.BrowserDefender.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\ProgramData\BrowserDefender\2.6.1519.190\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\traking_settings\21 (PUP.Optional.BrowserDefender.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\ProgramData\BrowserDefender\2.6.1519.190\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\traking_settings\22 (PUP.Optional.BrowserDefender.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\ProgramData\BrowserDefender\2.6.1519.190\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\traking_settings\23 (PUP.Optional.BrowserDefender.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Chris\AppData\Local\FilesFrog Update Checker\update_checker.exe (PUP.Optional.FilesFrog.A) -> Löschen bei Neustart. C:\Users\Chris\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\FilesFrog Update Checker\Check for Updates.lnk (PUP.Optional.FilesFrog.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Chris\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\FilesFrog Update Checker\Uninstall.lnk (PUP.Optional.FilesFrog.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\Plus-HD-2.6\33440.xpi (PUP.Optional.PlusHD.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\Plus-HD-2.6\background.html (PUP.Optional.PlusHD.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\Plus-HD-2.6\Installer.log (PUP.Optional.PlusHD.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\Plus-HD-2.6\Plus-HD-2.6-bg.exe (PUP.Optional.PlusHD.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\Plus-HD-2.6\Plus-HD-2.6-buttonutil.dll (PUP.Optional.PlusHD.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\Plus-HD-2.6\Plus-HD-2.6-buttonutil.exe (PUP.Optional.PlusHD.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\Plus-HD-2.6\Plus-HD-2.6-buttonutil64.dll (PUP.Optional.PlusHD.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\Plus-HD-2.6\Plus-HD-2.6-buttonutil64.exe (PUP.Optional.PlusHD.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\Plus-HD-2.6\Plus-HD-2.6-codedownloader.exe (PUP.Optional.PlusHD.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\Plus-HD-2.6\Plus-HD-2.6-firefoxinstaller.exe (PUP.Optional.PlusHD.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\Plus-HD-2.6\Plus-HD-2.6-helper.exe (PUP.Optional.PlusHD.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\Plus-HD-2.6\Plus-HD-2.6-updater.exe (PUP.Optional.PlusHD.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\Plus-HD-2.6\Plus-HD-2.6.ico (PUP.Optional.PlusHD.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\Plus-HD-2.6\Uninstall.exe (PUP.Optional.PlusHD.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\Plus-HD-2.6\utils.exe (PUP.Optional.PlusHD.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\ElectroLyrics-16\44152.xpi (PUP.Optional.ElectroLyrics.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\ElectroLyrics-16\background.html (PUP.Optional.ElectroLyrics.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\ElectroLyrics-16\ElectroLyrics-16-bg.exe (PUP.Optional.ElectroLyrics.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\ElectroLyrics-16\ElectroLyrics-16-bho.dll (PUP.Optional.ElectroLyrics.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\ElectroLyrics-16\ElectroLyrics-16-bho64.dll (PUP.Optional.ElectroLyrics.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\ElectroLyrics-16\ElectroLyrics-16-buttonutil.dll (PUP.Optional.ElectroLyrics.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\ElectroLyrics-16\ElectroLyrics-16-buttonutil.exe (PUP.Optional.ElectroLyrics.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\ElectroLyrics-16\ElectroLyrics-16-buttonutil64.dll (PUP.Optional.ElectroLyrics.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\ElectroLyrics-16\ElectroLyrics-16-buttonutil64.exe (PUP.Optional.ElectroLyrics.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\ElectroLyrics-16\ElectroLyrics-16-codedownloader.exe (PUP.Optional.ElectroLyrics.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\ElectroLyrics-16\ElectroLyrics-16-enabler.exe (PUP.Optional.ElectroLyrics.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\ElectroLyrics-16\ElectroLyrics-16-firefoxinstaller.exe (PUP.Optional.ElectroLyrics.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\ElectroLyrics-16\ElectroLyrics-16-helper.exe (PUP.Optional.ElectroLyrics.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\ElectroLyrics-16\ElectroLyrics-16-updater.exe (PUP.Optional.ElectroLyrics.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\ElectroLyrics-16\ElectroLyrics-16.ico (PUP.Optional.ElectroLyrics.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\ElectroLyrics-16\Installer.log (PUP.Optional.ElectroLyrics.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\ElectroLyrics-16\Uninstall.exe (PUP.Optional.ElectroLyrics.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\ElectroLyrics-16\utils.exe (PUP.Optional.ElectroLyrics.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\SweetIM\Toolbars\Internet Explorer\ClearHist.exe (PUP.Optional.SweetIM.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\SweetIM\Toolbars\Internet Explorer\default.xml (PUP.Optional.SweetIM.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\SweetIM\Toolbars\Internet Explorer\mgcommon.dll (PUP.Optional.SweetIM.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\SweetIM\Toolbars\Internet Explorer\mgconfig.dll (PUP.Optional.SweetIM.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\SweetIM\Toolbars\Internet Explorer\mgHelper.dll (PUP.Optional.SweetIM.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\SweetIM\Toolbars\Internet Explorer\mgHelperApp.exe (PUP.Optional.SweetIM.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\SweetIM\Toolbars\Internet Explorer\mghooking.dll (PUP.Optional.SweetIM.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\SweetIM\Toolbars\Internet Explorer\mglogger.dll (PUP.Optional.SweetIM.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\SweetIM\Toolbars\Internet Explorer\mgsimcommon.dll (PUP.Optional.SweetIM.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\SweetIM\Toolbars\Internet Explorer\mgToolbarProxy.dll (PUP.Optional.SweetIM.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\SweetIM\Toolbars\Internet Explorer\mgxml_wrapper.dll (PUP.Optional.SweetIM.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\SweetIM\Toolbars\Internet Explorer\conf\logger.xml (PUP.Optional.SweetIM.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\SweetIM\Toolbars\Internet Explorer\Microsoft.VC90.CRT\Microsoft.VC90.CRT.manifest (PUP.Optional.SweetIM.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\SweetIM\Toolbars\Internet Explorer\Microsoft.VC90.CRT\msvcm90.dll (PUP.Optional.SweetIM.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\SweetIM\Toolbars\Internet Explorer\Microsoft.VC90.CRT\msvcp90.dll (PUP.Optional.SweetIM.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\SweetIM\Toolbars\Internet Explorer\Microsoft.VC90.CRT\msvcr90.dll (PUP.Optional.SweetIM.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\SweetIM\Toolbars\Internet Explorer\resources\about.html (PUP.Optional.SweetIM.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\SweetIM\Toolbars\Internet Explorer\resources\affid.dat (PUP.Optional.SweetIM.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\SweetIM\Toolbars\Internet Explorer\resources\basis.xml (PUP.Optional.SweetIM.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\SweetIM\Toolbars\Internet Explorer\resources\bing.png (PUP.Optional.SweetIM.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\SweetIM\Toolbars\Internet Explorer\resources\clear-history.png (PUP.Optional.SweetIM.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\SweetIM\Toolbars\Internet Explorer\resources\content-notifier-anim-over.gif (PUP.Optional.SweetIM.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\SweetIM\Toolbars\Internet Explorer\resources\content-notifier-anim.gif (PUP.Optional.SweetIM.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\SweetIM\Toolbars\Internet Explorer\resources\content-notifier.js (PUP.Optional.SweetIM.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\SweetIM\Toolbars\Internet Explorer\resources\dating.png (PUP.Optional.SweetIM.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\SweetIM\Toolbars\Internet Explorer\resources\dictionary.png (PUP.Optional.SweetIM.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\SweetIM\Toolbars\Internet Explorer\resources\eye_icon.png (PUP.Optional.SweetIM.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\SweetIM\Toolbars\Internet Explorer\resources\eye_icon_over.png (PUP.Optional.SweetIM.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\SweetIM\Toolbars\Internet Explorer\resources\e_cards.png (PUP.Optional.SweetIM.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\SweetIM\Toolbars\Internet Explorer\resources\find.png (PUP.Optional.SweetIM.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\SweetIM\Toolbars\Internet Explorer\resources\free_stuff.png (PUP.Optional.SweetIM.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\SweetIM\Toolbars\Internet Explorer\resources\games.png (PUP.Optional.SweetIM.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\SweetIM\Toolbars\Internet Explorer\resources\glitter.png (PUP.Optional.SweetIM.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\SweetIM\Toolbars\Internet Explorer\resources\google.png (PUP.Optional.SweetIM.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\SweetIM\Toolbars\Internet Explorer\resources\help.png (PUP.Optional.SweetIM.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\SweetIM\Toolbars\Internet Explorer\resources\highlight.png (PUP.Optional.SweetIM.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\SweetIM\Toolbars\Internet Explorer\resources\locales.xml (PUP.Optional.SweetIM.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\SweetIM\Toolbars\Internet Explorer\resources\logo_16x16.png (PUP.Optional.SweetIM.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\SweetIM\Toolbars\Internet Explorer\resources\logo_21x18.png (PUP.Optional.SweetIM.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\SweetIM\Toolbars\Internet Explorer\resources\logo_32x32.png (PUP.Optional.SweetIM.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\SweetIM\Toolbars\Internet Explorer\resources\logo_about.png (PUP.Optional.SweetIM.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\SweetIM\Toolbars\Internet Explorer\resources\MenuExt.html (PUP.Optional.SweetIM.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\SweetIM\Toolbars\Internet Explorer\resources\more-search-providers.png (PUP.Optional.SweetIM.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\SweetIM\Toolbars\Internet Explorer\resources\music.png (PUP.Optional.SweetIM.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\SweetIM\Toolbars\Internet Explorer\resources\news.png (PUP.Optional.SweetIM.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\SweetIM\Toolbars\Internet Explorer\resources\onstart.js (PUP.Optional.SweetIM.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\SweetIM\Toolbars\Internet Explorer\resources\options.html (PUP.Optional.SweetIM.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\SweetIM\Toolbars\Internet Explorer\resources\photos.png (PUP.Optional.SweetIM.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\SweetIM\Toolbars\Internet Explorer\resources\search-current-site.png (PUP.Optional.SweetIM.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\SweetIM\Toolbars\Internet Explorer\resources\shopping.png (PUP.Optional.SweetIM.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\SweetIM\Toolbars\Internet Explorer\resources\SmileySmile.png (PUP.Optional.SweetIM.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\SweetIM\Toolbars\Internet Explorer\resources\SmileyWink.png (PUP.Optional.SweetIM.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\SweetIM\Toolbars\Internet Explorer\resources\sweetim_text.png (PUP.Optional.SweetIM.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\SweetIM\Toolbars\Internet Explorer\resources\toolbar.xml (PUP.Optional.SweetIM.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\SweetIM\Toolbars\Internet Explorer\resources\video.png (PUP.Optional.SweetIM.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\SweetIM\Toolbars\Internet Explorer\resources\web-search.png (PUP.Optional.SweetIM.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\SweetIM\Toolbars\Internet Explorer\resources\yahoo.png (PUP.Optional.SweetIM.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\SweetIM\Toolbars\Internet Explorer\resources\blue\search_button.png (PUP.Optional.SweetIM.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\SweetIM\Toolbars\Internet Explorer\resources\blue\search_button_bing.png (PUP.Optional.SweetIM.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\SweetIM\Toolbars\Internet Explorer\resources\blue\search_button_blank.png (PUP.Optional.SweetIM.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\SweetIM\Toolbars\Internet Explorer\resources\blue\search_button_current.png (PUP.Optional.SweetIM.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\SweetIM\Toolbars\Internet Explorer\resources\blue\search_button_dictionary.png (PUP.Optional.SweetIM.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\SweetIM\Toolbars\Internet Explorer\resources\blue\search_button_google.png (PUP.Optional.SweetIM.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\SweetIM\Toolbars\Internet Explorer\resources\blue\search_button_hover.png (PUP.Optional.SweetIM.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\SweetIM\Toolbars\Internet Explorer\resources\blue\search_button_left.png (PUP.Optional.SweetIM.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\SweetIM\Toolbars\Internet Explorer\resources\blue\search_button_photo.png (PUP.Optional.SweetIM.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\SweetIM\Toolbars\Internet Explorer\resources\blue\search_button_video.png (PUP.Optional.SweetIM.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\SweetIM\Toolbars\Internet Explorer\resources\blue\search_button_web.png (PUP.Optional.SweetIM.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\SweetIM\Toolbars\Internet Explorer\resources\blue\search_button_yahoo.png (PUP.Optional.SweetIM.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\SweetIM\Toolbars\Internet Explorer\resources\flavours\toolbar_bng.xml (PUP.Optional.SweetIM.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\SweetIM\Toolbars\Internet Explorer\resources\flavours\toolbar_ggl.xml (PUP.Optional.SweetIM.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\SweetIM\Toolbars\Internet Explorer\resources\flavours\toolbar_yho.xml (PUP.Optional.SweetIM.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\SweetIM\Toolbars\Internet Explorer\resources\green\search_button.png (PUP.Optional.SweetIM.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\SweetIM\Toolbars\Internet Explorer\resources\green\search_button_bing.png (PUP.Optional.SweetIM.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\SweetIM\Toolbars\Internet Explorer\resources\green\search_button_current.png (PUP.Optional.SweetIM.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\SweetIM\Toolbars\Internet Explorer\resources\green\search_button_dictionary.png (PUP.Optional.SweetIM.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\SweetIM\Toolbars\Internet Explorer\resources\green\search_button_google.png (PUP.Optional.SweetIM.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\SweetIM\Toolbars\Internet Explorer\resources\green\search_button_hover.png (PUP.Optional.SweetIM.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\SweetIM\Toolbars\Internet Explorer\resources\green\search_button_left.png (PUP.Optional.SweetIM.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\SweetIM\Toolbars\Internet Explorer\resources\green\search_button_photo.png (PUP.Optional.SweetIM.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\SweetIM\Toolbars\Internet Explorer\resources\green\search_button_video.png (PUP.Optional.SweetIM.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\SweetIM\Toolbars\Internet Explorer\resources\green\search_button_web.png (PUP.Optional.SweetIM.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\SweetIM\Toolbars\Internet Explorer\resources\green\search_button_yahoo.png (PUP.Optional.SweetIM.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\SweetIM\Toolbars\Internet Explorer\resources\orange\search_button.png (PUP.Optional.SweetIM.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\SweetIM\Toolbars\Internet Explorer\resources\orange\search_button_bing.png (PUP.Optional.SweetIM.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\SweetIM\Toolbars\Internet Explorer\resources\orange\search_button_current.png (PUP.Optional.SweetIM.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\SweetIM\Toolbars\Internet Explorer\resources\orange\search_button_dictionary.png (PUP.Optional.SweetIM.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\SweetIM\Toolbars\Internet Explorer\resources\orange\search_button_google.png (PUP.Optional.SweetIM.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\SweetIM\Toolbars\Internet Explorer\resources\orange\search_button_hover.png (PUP.Optional.SweetIM.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\SweetIM\Toolbars\Internet Explorer\resources\orange\search_button_left.png (PUP.Optional.SweetIM.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\SweetIM\Toolbars\Internet Explorer\resources\orange\search_button_photo.png (PUP.Optional.SweetIM.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\SweetIM\Toolbars\Internet Explorer\resources\orange\search_button_video.png (PUP.Optional.SweetIM.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\SweetIM\Toolbars\Internet Explorer\resources\orange\search_button_web.png (PUP.Optional.SweetIM.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\SweetIM\Toolbars\Internet Explorer\resources\orange\search_button_yahoo.png (PUP.Optional.SweetIM.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\BetterSurf\BetterSurfPlus\uninstall.exe (PUP.Optional.BetterSurf) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\BetterSurf\BetterSurfPlus\ch\BetterSurfPlus.crx (PUP.Optional.BetterSurf) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\BetterSurf\BetterSurfPlus\ff\chrome.manifest (PUP.Optional.BetterSurf) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\BetterSurf\BetterSurfPlus\ff\install.rdf (PUP.Optional.BetterSurf) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\BetterSurf\BetterSurfPlus\ff\chrome\content\better-surf.js (PUP.Optional.BetterSurf) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\BetterSurf\BetterSurfPlus\ff\chrome\content\firefox.js (PUP.Optional.BetterSurf) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\BetterSurf\BetterSurfPlus\ff\chrome\content\overlay.xul (PUP.Optional.BetterSurf) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\BetterSurf\BetterSurfPlus\ff\chrome\content\icons\Thumbs.db (PUP.Optional.BetterSurf) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\BetterSurf\BetterSurfPlus\ff\chrome\content\icons\default\star1_32.png (PUP.Optional.BetterSurf) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\BetterSurf\BetterSurfPlus\ff\chrome\content\utils\amiextension.js (PUP.Optional.BetterSurf) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\BetterSurf\BetterSurfPlus\ff\chrome\content\utils\amihelper.js (PUP.Optional.BetterSurf) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\BetterSurf\BetterSurfPlus\ff\chrome\content\utils\amilocal.js (PUP.Optional.BetterSurf) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\BetterSurf\BetterSurfPlus\ff\chrome\content\utils\chaddon.js (PUP.Optional.BetterSurf) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\BetterSurf\BetterSurfPlus\ff\chrome\content\utils\chback.js (PUP.Optional.BetterSurf) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\BetterSurf\BetterSurfPlus\ff\chrome\content\utils\ffaddon.js (PUP.Optional.BetterSurf) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\BetterSurf\BetterSurfPlus\ff\chrome\content\utils\hostutils.js (PUP.Optional.BetterSurf) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\BetterSurf\BetterSurfPlus\ff\chrome\content\utils\ieaddon.js (PUP.Optional.BetterSurf) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\BetterSurf\BetterSurfPlus\ie\BetterSrf.dll (PUP.Optional.BetterSurf) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\Better-Surf\ff\build.cmd (PUP.Optional.BetterSurf) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\Better-Surf\ff\chrome.manifest (PUP.Optional.BetterSurf) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\Better-Surf\ff\install.rdf (PUP.Optional.BetterSurf) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\Better-Surf\ff\chrome\content\firefox.js (PUP.Optional.BetterSurf) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\Better-Surf\ff\chrome\content\overlay.xul (PUP.Optional.BetterSurf) -> Erfolgreich gelöscht und in Quarantäne gestellt. (Ende) MFG Guht jetzt die adwcleaner log Code:
ATTFilter # AdwCleaner v3.014 - Bericht erstellt am 10/12/2013 um 18:01:15 # Updated 01/12/2013 von Xplode # Betriebssystem : Windows 8.1 (64 bits) # Benutzername : Chris - LAPTOP # Gestartet von : C:\Users\Chris\Downloads\adwcleaner.exe # Option : Löschen ***** [ Dienste ] ***** ***** [ Dateien / Ordner ] ***** Ordner Gelöscht : C:\ProgramData\Babylon Ordner Gelöscht : C:\ProgramData\BrowserDefender Ordner Gelöscht : C:\Program Files (x86)\CSBrowserHelper Ordner Gelöscht : C:\Program Files (x86)\Show-Password Ordner Gelöscht : C:\Program Files (x86)\SweetIM Ordner Gelöscht : C:\Users\Chris\AppData\Local\lollipop Ordner Gelöscht : C:\Users\Chris\AppData\Local\SwvUpdater Ordner Gelöscht : C:\Users\Chris\AppData\Roaming\SeeSimilar Ordner Gelöscht : C:\Users\Chris\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\BrowserDefender Ordner Gelöscht : C:\Users\Chris\AppData\Local\Google\Chrome\User Data\Default\Extensions\nchpfiddbhbdnagofhkjlaiaejmkdcla Datei Gelöscht : C:\Users\Chris\AppData\Roaming\Mozilla\Firefox\Profiles\7452ucm7.default\Extensions\{EEE6C361-6118-11DC-9C72-001320C79847}.xpi Datei Gelöscht : C:\Users\Chris\AppData\Roaming\Mozilla\Firefox\Profiles\7452ucm7.default\bprotector_extensions.sqlite Datei Gelöscht : C:\Users\Chris\AppData\Roaming\Mozilla\Firefox\Profiles\7452ucm7.default\bprotector_prefs.js Datei Gelöscht : C:\Users\Chris\AppData\Roaming\Mozilla\Firefox\Profiles\7452ucm7.default\searchplugins\Babylon.xml Datei Gelöscht : C:\Users\Chris\AppData\Roaming\Mozilla\Firefox\Profiles\7452ucm7.default\user.js Datei Gelöscht : C:\WINDOWS\System32\Tasks\BrowserDefendert ***** [ Verknüpfungen ] ***** ***** [ Registrierungsdatenbank ] ***** Wert Gelöscht : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [{8E9E3331-D360-4f87-8803-52DE43566502}] Wert Gelöscht : [x64] HKLM\SOFTWARE\Mozilla\Firefox\Extensions [{8E9E3331-D360-4f87-8803-52DE43566502}] Schlüssel Gelöscht : HKLM\SOFTWARE\Google\Chrome\Extensions\poheodfamflhhhdcmjfeggbgigeefaco Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Prod.cap Schlüssel Gelöscht : HKCU\Software\5f57d9ddb23def45 Schlüssel Gelöscht : HKLM\SOFTWARE\5f57d9ddb23def45 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{0A18A436-2A7A-49F3-A488-30538A2F6323} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{8D5CFE57-B0FD-4396-97A2-DFD0B7DA935B} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{00000001-4FEF-40D3-B3FA-E0531B897F98} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{007EFBDF-8A5D-4930-97CC-A4B437CBA777} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{02054E11-5113-4BE3-8153-AA8DFB5D3761} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{64697678-0000-0010-8000-00AA00389B71} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{6E993643-8FBC-44FE-BC85-D318495C4D96} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{22222222-2222-2222-2222-220322342240} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{22222222-2222-2222-2222-220422182296} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{22222222-2222-2222-2222-220422412252} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{021B4049-F57D-4565-A693-FD3B04786BFA} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{0362AA09-808D-48E9-B360-FB51A8CBCE09} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{06844020-CD0B-3D3D-A7FE-371153013E49} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{0ADC01BB-303B-3F8E-93DA-12C140E85460} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{10D3722F-23E6-3901-B6C1-FF6567121920} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{1675E62B-F911-3B7B-A046-EB57261212F3} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{192929F2-9273-3894-91B0-F54671C4C861} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{2932897E-3036-43D9-8A64-B06447992065} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{2DE92D29-A042-3C37-BFF8-07C7D8893EFA} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{32B80AD6-1214-45F4-994E-78A5D482C000} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{3A8E103F-B2B7-3BEF-B3B0-88E29B2420E4} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{478CE5D3-D38E-3FFE-8DBE-8C4A0F1C4D8D} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{48B7DA4E-69ED-39E3-BAD5-3E3EFF22CFB0} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{5982F405-44E4-3BBB-BAC4-CF8141CBBC5C} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{5D8C3CC3-3C05-38A1-B244-924A23115FE9} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{641593AF-D9FD-30F7-B783-36E16F7A2E08} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{711FC48A-1356-3932-94D8-A8B733DBC7E4} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{72227B7F-1F02-3560-95F5-592E68BACC0C} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{7B5E8CE3-4722-4C0E-A236-A6FF731BEF37} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{890D4F59-5ED0-3CB4-8E0E-74A5A86E7ED0} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{8C68913C-AC3C-4494-8B9C-984D87C85003} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{8D019513-083F-4AA5-933F-7D43A6DA82C4} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{923F6FB8-A390-370E-A0D2-DD505432481D} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{9BBB26EF-B178-35D6-9D3D-B485F4279FE5} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{A62DDBE0-8D2A-339A-B089-8CBCC5CD322A} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{A82AD04D-0B8E-3A49-947B-6A69A8A9C96D} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{ADEB3CC9-A05D-4FCC-BD09-9025456AA3EA} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{B06D4521-D09C-3F41-8E39-9D784CCA2A75} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{C06DAD42-6F39-4CE1-83CC-9A8B9105E556} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{C2E799D0-43A5-3477-8A98-FC5F3677F35C} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{D16107CD-2AD5-46A8-BA59-303B7C32C500} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{D25B101F-8188-3B43-9D85-201F372BC205} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{D2BA7595-5E44-3F1E-880F-03B3139FA5ED} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{D35F5C81-17D9-3E1C-A1FC-4472542E1D25} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{D8FA96CA-B250-312C-AF34-4FF1DD72589D} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{DAFC1E63-3359-416D-9BC2-E7DCA6F7B0F3} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{DC5E5C44-80FD-3697-9E65-9F286D92F3E7} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{E1B4C9DE-D741-385F-981E-6745FACE6F01} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{E7B623F5-9715-3F9F-A671-D1485A39F8A2} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{ED916A7B-7C68-3198-B87D-2DABC30A5587} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{EEE6C359-6118-11DC-9C72-001320C79847} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{EFA1BDB2-BB3D-3D9A-8EB5-D0D22E0F64F4} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{F4CBF4DD-F8FE-35BA-BB7E-68304DAAB70B} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{FC32005D-E27C-32E0-ADFA-152F598B75E7} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{66666666-6666-6666-6666-660366346640} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{66666666-6666-6666-6666-660466416652} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{2BF2028E-3F3C-4C05-AB45-B2F1DCFE0759} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{BEAA0C04-ED15-4C17-800B-28716025A4E4} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{DB538320-D3C5-433C-BCA9-C4081A054FCF} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{E69D4A59-73DE-4E38-9FB3-740EC4D9060D} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{F9E4A054-E9B1-4BC3-83A3-76A1AE736170} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{F9E4A054-E9B1-4BC3-83A3-76A1AE736170} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{EEE6C367-6118-11DC-9C72-001320C79847} Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9} Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\CLSID\{F9E4A054-E9B1-4BC3-83A3-76A1AE736170} Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\CLSID\{22222222-2222-2222-2222-220322342240} Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\CLSID\{22222222-2222-2222-2222-220422412252} Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{021B4049-F57D-4565-A693-FD3B04786BFA} Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{0362AA09-808D-48E9-B360-FB51A8CBCE09} Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{06844020-CD0B-3D3D-A7FE-371153013E49} Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{0ADC01BB-303B-3F8E-93DA-12C140E85460} Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{10D3722F-23E6-3901-B6C1-FF6567121920} Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{1675E62B-F911-3B7B-A046-EB57261212F3} Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{192929F2-9273-3894-91B0-F54671C4C861} Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{2932897E-3036-43D9-8A64-B06447992065} Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{2DE92D29-A042-3C37-BFF8-07C7D8893EFA} Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{32B80AD6-1214-45F4-994E-78A5D482C000} Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{3A8E103F-B2B7-3BEF-B3B0-88E29B2420E4} Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{478CE5D3-D38E-3FFE-8DBE-8C4A0F1C4D8D} Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{48B7DA4E-69ED-39E3-BAD5-3E3EFF22CFB0} Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{5982F405-44E4-3BBB-BAC4-CF8141CBBC5C} Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{5D8C3CC3-3C05-38A1-B244-924A23115FE9} Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{641593AF-D9FD-30F7-B783-36E16F7A2E08} Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{711FC48A-1356-3932-94D8-A8B733DBC7E4} Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{72227B7F-1F02-3560-95F5-592E68BACC0C} Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{7B5E8CE3-4722-4C0E-A236-A6FF731BEF37} Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{890D4F59-5ED0-3CB4-8E0E-74A5A86E7ED0} Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{8C68913C-AC3C-4494-8B9C-984D87C85003} Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{8D019513-083F-4AA5-933F-7D43A6DA82C4} Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{923F6FB8-A390-370E-A0D2-DD505432481D} Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{9BBB26EF-B178-35D6-9D3D-B485F4279FE5} Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{9EDC0C90-2B5B-4512-953E-35767BAD5C67} Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{A62DDBE0-8D2A-339A-B089-8CBCC5CD322A} Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{A82AD04D-0B8E-3A49-947B-6A69A8A9C96D} Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{ADEB3CC9-A05D-4FCC-BD09-9025456AA3EA} Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{B06D4521-D09C-3F41-8E39-9D784CCA2A75} Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{C06DAD42-6F39-4CE1-83CC-9A8B9105E556} Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{C2E799D0-43A5-3477-8A98-FC5F3677F35C} Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{D16107CD-2AD5-46A8-BA59-303B7C32C500} Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{D25B101F-8188-3B43-9D85-201F372BC205} Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{D2BA7595-5E44-3F1E-880F-03B3139FA5ED} Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{D35F5C81-17D9-3E1C-A1FC-4472542E1D25} Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{D8FA96CA-B250-312C-AF34-4FF1DD72589D} Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{DAFC1E63-3359-416D-9BC2-E7DCA6F7B0F3} Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{DC5E5C44-80FD-3697-9E65-9F286D92F3E7} Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{E1B4C9DE-D741-385F-981E-6745FACE6F01} Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{E7B623F5-9715-3F9F-A671-D1485A39F8A2} Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{ED916A7B-7C68-3198-B87D-2DABC30A5587} Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{EEE6C358-6118-11DC-9C72-001320C79847} Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{EEE6C359-6118-11DC-9C72-001320C79847} Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{EEE6C35A-6118-11DC-9C72-001320C79847} Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{EFA1BDB2-BB3D-3D9A-8EB5-D0D22E0F64F4} Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{F4CBF4DD-F8FE-35BA-BB7E-68304DAAB70B} Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{FC32005D-E27C-32E0-ADFA-152F598B75E7} Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{66666666-6666-6666-6666-660366346640} Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{66666666-6666-6666-6666-660466416652} Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{F9E4A054-E9B1-4BC3-83A3-76A1AE736170} Schlüssel Gelöscht : HKCU\Software\anchorfree Schlüssel Gelöscht : HKCU\Software\BabSolution Schlüssel Gelöscht : HKCU\Software\Cr_Installer Schlüssel Gelöscht : HKCU\Software\Delta Schlüssel Gelöscht : HKCU\Software\Iminent Schlüssel Gelöscht : HKCU\Software\installedbrowserextensions Schlüssel Gelöscht : HKCU\Software\InstalledThirdPartyPrograms Schlüssel Gelöscht : HKCU\Software\lollipop Schlüssel Gelöscht : HKCU\Software\Softonic Schlüssel Gelöscht : HKCU\Software\Somoto Schlüssel Gelöscht : HKCU\Software\AppDataLow\Software\Crossrider Schlüssel Gelöscht : HKCU\Software\AppDataLow\Software\Plus-HD-2.6 Schlüssel Gelöscht : HKCU\Software\AppDataLow\Software\Show-Password Schlüssel Gelöscht : HKLM\Software\BetterSurf Schlüssel Gelöscht : HKLM\Software\DataMngr Schlüssel Gelöscht : HKLM\Software\Delta Schlüssel Gelöscht : HKLM\Software\Iminent Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{15D2D75C-9CB2-4EFD-BAD7-B9B4CB4BC693} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{F4E33CE5-A7AB-4F68-A7E7-F0AA84EF2D9E} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\bi_uninstaller Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SearchTheWebARP Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\InstalledThirdPartyPrograms Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Updater By Sweetpacks Schlüssel Gelöscht : HKLM\Software\Classes\Installer\Features\5EC33E4FBA7A86F47A7E0FAA48FED2E9 Schlüssel Gelöscht : HKLM\Software\Classes\Installer\Products\5EC33E4FBA7A86F47A7E0FAA48FED2E9 ***** [ Browser ] ***** -\\ Internet Explorer v11.0.9600.16384 -\\ Mozilla Firefox v25.0.1 (de) [ Datei : C:\Users\Chris\AppData\Roaming\Mozilla\Firefox\Profiles\7452ucm7.default\prefs.js ] Zeile gelöscht : user_pref("extensions.a7f404cccb0a94fafb3c089ceea949aeaa6724a0593804ebebe02e67e35a3402ccom33440.33440.internaldb.Resources_meta.value", "%7B%22tmp/lightbox.css%22%3A%7B%22id%22%3A354659%2C%22ver%22%3A[...] Zeile gelöscht : user_pref("extensions.a7f404cccb0a94fafb3c089ceea949aeaa6724a0593804ebebe02e67e35a3402ccom33440.33440.internaldb.Resources_resource_354667.value", "%22%7B%5Cr%5Cn%5C%22youtube.com%5C%22%3A%5B%5C%22com[...] Zeile gelöscht : user_pref("extensions.a7f404cccb0a94fafb3c089ceea949aeaa6724a0593804ebebe02e67e35a3402ccom33440.33440.internaldb.Resources_resource_354668.value", "%22%5B%5Cr%5Cn%5Ct%5Ct%7B%5Cr%5Cn%5Ct%5Ct%5Ct%5C%22i[...] Zeile gelöscht : user_pref("extensions.crossrider.bic", "14140e5b53a8eb0a1fbea44707b4ffe5"); Zeile gelöscht : user_pref("extensions.delta.autoRvrt", "false"); Zeile gelöscht : user_pref("extensions.delta.newTab", false); Zeile gelöscht : user_pref("extensions.delta.rvrt", "false"); -\\ Google Chrome v [ Datei : C:\Users\Chris\AppData\Local\Google\Chrome\User Data\Default\preferences ] ************************* AdwCleaner[R0].txt - [17199 octets] - [10/12/2013 18:00:27] AdwCleaner[S0].txt - [16241 octets] - [10/12/2013 18:01:15] ########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [16302 octets] ########## |
10.12.2013, 18:31 | #10 |
| 888.com Werbung bei jedem Klick auf Mozilla hallo erneut, junkware log anbei Code:
ATTFilter ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Junkware Removal Tool (JRT) by Thisisu Version: 6.0.8 (11.05.2013:1) OS: Windows 8.1 x64 Ran by Chris on 10.12.2013 at 18:09:40,39 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~ Services ~~~ Registry Values ~~~ Registry Keys Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\InternetRegistry\REGISTRY\USER\S-1-5-21-117879305-1470797451-3455979912-1001\Software\sweetim Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchScopes\{DE809717-BAF8-4C65-BE7E-E2DB3E9480FB} Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\SearchScopes\{DE809717-BAF8-4C65-BE7E-E2DB3E9480FB} ~~~ Files ~~~ Folders Successfully deleted: [Folder] "C:\ProgramData\apn" ~~~ FireFox Successfully deleted: [Folder] C:\Users\Chris\AppData\Roaming\mozilla\firefox\profiles\7452ucm7.default\extensions\0c21469f-1b2b-434e-8395-eb7fe1a87b14@00077634-3094-48fc-b5a4-841bfd29b643.com Successfully deleted: [Folder] C:\Users\Chris\AppData\Roaming\mozilla\firefox\profiles\7452ucm7.default\extensions\7f404ccc-b0a9-4faf-b3c0-89ceea949aea@a6724a05-9380-4ebe-be02-e67e35a3402c.com Successfully deleted the following from C:\Users\Chris\AppData\Roaming\mozilla\firefox\profiles\7452ucm7.default\prefs.js user_pref("extensions.a7f404cccb0a94fafb3c089ceea949aeaa6724a0593804ebebe02e67e35a3402ccom33440.33440.internaldb.Resources_resource_354678.value", "%22data%3Aimage/png%3Bbase6 user_pref("extensions.a7f404cccb0a94fafb3c089ceea949aeaa6724a0593804ebebe02e67e35a3402ccom33440.33440.internaldb.Resources_resource_354680.value", "%22data%3Aimage/png%3Bbase6 user_pref("extensions.a7f404cccb0a94fafb3c089ceea949aeaa6724a0593804ebebe02e67e35a3402ccom33440.33440.internaldb.Resources_resource_354681.value", "%22data%3Aimage/png%3Bbase6 Emptied folder: C:\Users\Chris\AppData\Roaming\mozilla\firefox\profiles\7452ucm7.default\minidumps [11 files] ~~~ Event Viewer Logs were cleared ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Scan was completed on 10.12.2013 at 18:14:27,49 End of JRT log ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ FRST Logfile: Code:
ATTFilter Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 09-12-2013 Ran by Chris (administrator) on LAPTOP on 10-12-2013 18:26:49 Running from C:\Users\Chris\Downloads Windows 8.1 (X64) OS Language: German Standard Internet Explorer Version 11 Boot Mode: Normal ==================== Processes (Whitelisted) ================= (IDT, Inc.) C:\Program Files\IDT\WDM\stacsv64.exe (Hewlett-Packard Company) C:\Windows\System32\hpservice.exe (Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe (Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe (Apple Inc.) C:\Program Files (x86)\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe (Apple Inc.) C:\Program Files\Bonjour\mDNSResponder.exe (Hewlett-Packard Development Company, L.P.) C:\Program Files (x86)\Hewlett-Packard\HP Quick Launch\HPWMISVC.exe (Microsoft Corporation) C:\Windows\System32\dasHost.exe (Intel(R) Corporation) C:\Program Files\Intel\iCLS Client\HeciServer.exe (Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL\Jhi_service.exe (Malwarebytes Corporation) C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamscheduler.exe (Malwarebytes Corporation) C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamservice.exe (Symantec Corporation) C:\Program Files (x86)\Norton Internet Security\Engine\21.1.0.18\NIS.exe (Steganos Software GmbH) C:\Program Files (x86)\Steganos Online Shield\OnlineShieldService.exe (Malwarebytes Corporation) C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamgui.exe (Symantec Corporation) C:\Program Files (x86)\Norton Internet Security\Engine\21.1.0.18\NIS.exe (Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avshadow.exe (CyberLink) C:\Program Files (x86)\CyberLink\Power2Go8\CLMLSvc_P2G8.exe (Hewlett-Packard Development Company, L.P.) C:\Program Files (x86)\Hewlett-Packard\HP CoolSense\CoolSense.exe (Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avwebg7.exe (Hewlett-Packard Company) C:\Program Files (x86)\Hewlett-Packard\Shared\hpqwmiex.exe (Microsoft Corporation) C:\Windows\System32\SettingSyncHost.exe (Microsoft Corporation) C:\Program Files\WindowsApps\microsoft.windowscommunicationsapps_17.5.9600.20315_x64__8wekyb3d8bbwe\livecomm.exe (Microsoft Corporation) C:\Windows\System32\SkyDrive.exe (Intel Corporation) C:\Windows\System32\hkcmd.exe (IDT, Inc.) C:\Program Files\IDT\WDM\sttray64.exe (Synaptics Incorporated) C:\Program Files\Synaptics\SynTP\SynTPEnh.exe (Steganos Software GmbH) C:\Program Files (x86)\Steganos Privacy Suite 14\SteganosBrowserMonitor.exe (Logitech, Inc.) C:\Program Files (x86)\Logitech Touch Mouse Server\iTouch-Server-Win.exe (Synaptics Incorporated) C:\Program Files\Synaptics\SynTP\SynTPHelper.exe (Hewlett-Packard Development Company, L.P.) C:\Program Files (x86)\Hewlett-Packard\HP Quick Launch\HPMSGSVC.exe (Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe (CyberLink) C:\Program Files (x86)\CyberLink\Power2Go9\CLMLSvc_P2G9.exe (Steganos Software GmbH) C:\Program Files (x86)\Steganos Privacy Suite 14\SteganosHotKeyService.exe (Steganos Software GmbH) C:\Program Files (x86)\Steganos Privacy Suite 14\fredirstarter.exe (Hewlett-Packard Company) C:\Program Files (x86)\Hewlett-Packard\HP Support Framework\HPSA_Service.exe (Hewlett-Packard) C:\Program Files (x86)\Hewlett-Packard\HP Connected Remote\HPConnectedRemoteService.exe (Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorDataMgrSvc.exe (Realsil Microelectronics Inc.) C:\Program Files (x86)\Realtek\Realtek PCIE Card Reader\RIconMan.exe (Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\FWService\IntelMeFWService.exe (Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe (Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe (Microsoft Corporation) C:\Windows\System32\WWAHost.exe (Microsoft Corporation) C:\Windows\WinStore\WSHost.exe (Microsoft Corporation) C:\Windows\Microsoft.NET\Framework64\v3.0\WPF\PresentationFontCache.exe (Microsoft Corporation) C:\Program Files (x86)\Internet Explorer\ielowutil.exe (Microsoft Corporation) C:\Windows\SysWOW64\notepad.exe (Mozilla Corporation) C:\Program Files (x86)\Mozilla Firefox\firefox.exe (Adobe Systems, Inc.) C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerPlugin_11_9_900_117.exe (Adobe Systems, Inc.) C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerPlugin_11_9_900_117.exe (Apple Inc.) C:\Program Files\iPod\bin\iPodService.exe ==================== Registry (Whitelisted) ================== HKLM\...\Run: [HotKeysCmds] - "C:\WINDOWS\system32\hkcmd.exe" HKLM\...\Run: [SysTrayApp] - C:\Program Files\IDT\WDM\sttray64.exe [1664000 2012-08-20] (IDT, Inc.) HKLM\...\Run: [SynTPEnh] - C:\Program Files\Synaptics\SynTP\SynTPEnh.exe [3053808 2013-08-20] (Synaptics Incorporated) HKLM\...\RunOnce: [NCPluginUpdater] - "c:\program files (x86)\hewlett-packard\hp health check\activecheck\product_line\NCPluginUpdater.exe" Update [21720 2013-11-27] (Hewlett-Packard) Winlogon\Notify\igfxcui: C:\Windows\system32\igfxdev.dll (Intel Corporation) HKCU\...\Run: [Speech Recognition] - C:\Windows\Speech\Common\sapisvr.exe [44544 2013-08-22] (Microsoft Corporation) HKCU\...\Run: [Power2GoExpress9] - C:\Program Files (x86)\CyberLink\Power2Go9\Power2GoExpress9.exe [2335496 2013-06-27] (CyberLink Corp.) HKCU\...\Run: [SSS14 Browser Monitor] - C:\Program Files (x86)\Steganos Privacy Suite 14\SteganosBrowserMonitor.exe [70656 2013-11-26] (Steganos Software GmbH) HKLM-x32\...\Run: [StartCCC] - C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe [642216 2012-09-18] (Advanced Micro Devices, Inc.) HKLM-x32\...\Run: [HP Quick Launch] - C:\Program Files (x86)\Hewlett-Packard\HP Quick Launch\HPMSGSVC.exe [581024 2012-09-07] (Hewlett-Packard Development Company, L.P.) HKLM-x32\...\Run: [avgnt] - C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe [683576 2013-11-14] (Avira Operations GmbH & Co. KG) HKLM-x32\...\Run: [APSDaemon] - C:\Program Files (x86)\Common Files\Apple\Apple Application Support\APSDaemon.exe [59720 2013-04-21] (Apple Inc.) HKLM-x32\...\Run: [RemoteControl10] - C:\Program Files (x86)\CyberLink\PowerDVD10\PDVD10Serv.exe [91432 2012-03-28] (CyberLink Corp.) HKLM-x32\...\Run: [QuickTime Task] - C:\Program Files (x86)\QuickTime\QTTask.exe [421888 2013-05-01] (Apple Inc.) HKLM-x32\...\Run: [CLMLServer_For_P2G9] - C:\Program Files (x86)\CyberLink\Power2Go9\CLMLSvc_P2G9.exe [110344 2013-06-27] (CyberLink) HKLM-x32\...\Run: [CLVirtualDrive9] - C:\Program Files (x86)\CyberLink\Power2Go9\VirtualDrive9.exe [979208 2013-06-27] (CyberLink Corp.) HKLM-x32\...\Run: [iTunesHelper] - C:\Program Files (x86)\iTunes\iTunesHelper.exe [152392 2013-11-02] (Apple Inc.) HKLM-x32\...\Run: [Steganos HotKeys] - C:\Program Files (x86)\Steganos Privacy Suite 14\SteganosHotKeyService.exe [100864 2013-11-26] (Steganos Software GmbH) HKLM-x32\...\Run: [SSS14 File Redirection Starter] - C:\Program Files (x86)\Steganos Privacy Suite 14\fredirstarter.exe [17920 2013-11-26] (Steganos Software GmbH) Startup: C:\Users\Chris\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Logitech Touch Mouse Server.lnk ShortcutTarget: Logitech Touch Mouse Server.lnk -> C:\Program Files (x86)\Logitech Touch Mouse Server\iTouch-Server-Win.exe (Logitech, Inc.) ==================== Internet (Whitelisted) ==================== HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://g.uk.msn.com/HPNOT13/4 HKCU\Software\Microsoft\Internet Explorer\Main,Secondary Start Pages = hxxp://www.youtube.com/ HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.de/ HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://g.uk.msn.com/HPNOT13/4 HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://g.uk.msn.com/HPNOT13/4 SearchScopes: HKLM - DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://www.bing.com/search?q={searchTerms}&form=IE10TR&src=IE10TR&pc=HPNTDFJS SearchScopes: HKLM - {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://www.bing.com/search?q={searchTerms}&form=IE10TR&src=IE10TR&pc=HPNTDFJS SearchScopes: HKLM - {D944BB61-2E34-4DBF-A683-47E505C587DC} URL = hxxp://rover.ebay.com/rover/1/707-154345-12128-2/4 ?mpre=http%3A%2F%2Fwww.ebay.com%2Fsch%2F%3F_nkw%3D{searchTerms}&keyword={searchTerms} SearchScopes: HKLM - {DE809717-BAF8-4C65-BE7E-E2DB3E9480FB} URL = hxxp://www.amazon.de/s/ref=azs_osd_ieade?ie=UTF-8&tag=hp-de2-vsb-21&link%5Fcode=qs&index=aps&field-keywords={searchTerms} SearchScopes: HKLM-x32 - {D944BB61-2E34-4DBF-A683-47E505C587DC} URL = hxxp://rover.ebay.com/rover/1/707-154345-12128-2/4 ?mpre=http%3A%2F%2Fwww.ebay.com%2Fsch%2F%3F_nkw%3D{searchTerms}&keyword={searchTerms} SearchScopes: HKCU - {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://www.bing.com/search?q={searchTerms}&form=IE10TR&src=IE10TR&pc=HPNTDFJS SearchScopes: HKCU - {D944BB61-2E34-4DBF-A683-47E505C587DC} URL = hxxp://rover.ebay.com/rover/1/707-154345-12128-2/4 ?mpre=http%3A%2F%2Fwww.ebay.com%2Fsch%2F%3F_nkw%3D{searchTerms}&keyword={searchTerms} BHO: Plus-HD-2.6 - {11111111-1111-1111-1111-110311341140} - C:\Program Files (x86)\Plus-HD-2.6\Plus-HD-2.6-bho64.dll No File BHO: ElectroLyrics-16 - {11111111-1111-1111-1111-110411411152} - C:\Program Files (x86)\ElectroLyrics-16\ElectroLyrics-16-bho64.dll No File BHO: Norton Identity Protection - {602ADB0E-4AFF-4217-8AA1-95DAC4DFA408} - C:\Program Files (x86)\Norton Internet Security\Engine64\21.1.0.18\CoIEPlg.dll (Symantec Corporation) BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre7\bin\ssv.dll (Oracle Corporation) BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre7\bin\jp2ssv.dll (Oracle Corporation) BHO: HP Network Check Helper - {E76FD755-C1BA-4DCB-9F13-99BD91223ADE} - C:\Program Files (x86)\Hewlett-Packard\HP Support Framework\Resources\HPNetworkCheck\HPNetworkCheckPluginx64.dll (Hewlett-Packard) BHO-x32: MSS+ Identifier - {0E8A89AD-95D7-40EB-8D9D-083EF7066A01} - C:\Program Files\McAfee Security Scan\3.8.130\McAfeeMSS_IE.dll (McAfee, Inc.) BHO-x32: Show-Password - {418b59d2-50d7-45fa-844c-1f9a792f39d9} - C:\Program Files (x86)\Show-Password\135.dll No File BHO-x32: Norton Identity Protection - {602ADB0E-4AFF-4217-8AA1-95DAC4DFA408} - C:\Program Files (x86)\Norton Internet Security\Engine\21.1.0.18\CoIEPlg.dll (Symantec Corporation) BHO-x32: Norton Vulnerability Protection - {6D53EC84-6AAE-4787-AEEE-F4628F01010C} - C:\Program Files (x86)\Norton Internet Security\Engine\21.1.0.18\IPS\IPSBHO.dll (Symantec Corporation) BHO-x32: HP Network Check Helper - {E76FD755-C1BA-4DCB-9F13-99BD91223ADE} - C:\Program Files (x86)\Hewlett-Packard\HP Support Framework\Resources\HPNetworkCheck\HPNetworkCheckPlugin.dll (Hewlett-Packard) Toolbar: HKLM - Norton Toolbar - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - C:\Program Files (x86)\Norton Internet Security\Engine64\21.1.0.18\CoIEPlg.dll (Symantec Corporation) Toolbar: HKLM - Steganos Password Manager Toolbar - {9C65D12D-CF9D-454D-8049-61965D8C6FFF} - C:\Program Files (x86)\Steganos Privacy Suite 14\SPMIEToolbar64.dll (Steganos Software GmbH) Toolbar: HKLM-x32 - Norton Toolbar - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - C:\Program Files (x86)\Norton Internet Security\Engine\21.1.0.18\CoIEPlg.dll (Symantec Corporation) Toolbar: HKLM-x32 - Steganos Password Manager Toolbar - {9C65D12D-CF9D-454D-8049-61965D8C6FFF} - C:\Program Files (x86)\Steganos Privacy Suite 14\SPMIEToolbar.dll (Steganos Software GmbH) Tcpip\Parameters: [DhcpNameServer] 192.168.1.1 FireFox: ======== FF ProfilePath: C:\Users\Chris\AppData\Roaming\Mozilla\Firefox\Profiles\7452ucm7.default FF Plugin: @adobe.com/FlashPlayer - C:\WINDOWS\system32\Macromed\Flash\NPSWF64_11_9_900_117.dll () FF Plugin: @java.com/DTPlugin,version=10.45.2 - C:\Program Files\Java\jre7\bin\dtplugin\npDeployJava1.dll (Oracle Corporation) FF Plugin: @java.com/JavaPlugin,version=10.45.2 - C:\Program Files\Java\jre7\bin\plugin2\npjp2.dll (Oracle Corporation) FF Plugin: @Microsoft.com/NpCtrl,version=1.0 - c:\Program Files\Microsoft Silverlight\5.1.20913.0\npctrl.dll ( Microsoft Corporation) FF Plugin-x32: @adobe.com/FlashPlayer - C:\WINDOWS\SysWOW64\Macromed\Flash\NPSWF32_11_9_900_117.dll () FF Plugin-x32: @adobe.com/ShockwavePlayer - C:\windows\SysWOW64\Adobe\Director\np32dsw_1166636.dll (Adobe Systems, Inc.) FF Plugin-x32: @Apple.com/iTunes,version=1.0 - C:\Program Files (x86)\iTunes\Mozilla Plugins\npitunes.dll () FF Plugin-x32: @intel-webapi.intel.com/Intel WebAPI ipt;version=2.1.42 - C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IPT\npIntelWebAPIIPT.dll (Intel Corporation) FF Plugin-x32: @intel-webapi.intel.com/Intel WebAPI updater - C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IPT\npIntelWebAPIUpdater.dll (Intel Corporation) FF Plugin-x32: @mcafee.com/McAfeeMssPlugin - C:\Program Files\McAfee Security Scan\3.8.130\npMcAfeeMss.dll (McAfee, Inc.) FF Plugin-x32: @Microsoft.com/NpCtrl,version=1.0 - c:\Program Files (x86)\Microsoft Silverlight\5.1.20913.0\npctrl.dll ( Microsoft Corporation) FF Plugin-x32: @microsoft.com/WLPG,version=16.4.3503.0728 - C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll (Microsoft Corporation) FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\amazondotcom-de.xml FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\eBay-de.xml FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\leo_ende_de.xml FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\yahoo-de.xml FF Extension: noscript - C:\Users\Chris\AppData\Roaming\Mozilla\Firefox\Profiles\7452ucm7.default\Extensions\{73a6fe31-595d-460b-a920-fcc0f8843232}.xpi FF HKLM-x32\...\Firefox\Extensions: [{2D3F3651-74B9-4795-BDEC-6DA2F431CB62}] - C:\ProgramData\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NIS_21.1.0.18\coFFPlgn\ FF Extension: Norton Toolbar - C:\ProgramData\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NIS_21.1.0.18\coFFPlgn\ FF HKLM-x32\...\Firefox\Extensions: [{00F0643E-B367-4779-B45D-7046EBA37A88}] - C:\Program Files (x86)\Steganos Privacy Suite 14\spmplugin3 FF Extension: Steganos Password Manager - C:\Program Files (x86)\Steganos Privacy Suite 14\spmplugin3 FF HKLM-x32\...\Firefox\Extensions: [{BBDA0591-3099-440a-AA10-41764D9DB4DB}] - C:\ProgramData\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NIS_21.1.0.18\IPSFF FF Extension: Norton Vulnerability Protection - C:\ProgramData\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NIS_21.1.0.18\IPSFF FF HKLM-x32\...\Firefox\Extensions: [12x3q4@3244516.com] - C:\Program Files (x86)\Better-Surf\ff FF HKLM-x32\...\Firefox\Extensions: [ext@bettersurfplus.com] - C:\Program Files (x86)\BetterSurf\BetterSurfPlus\ff FF HKCU\...\Firefox\Extensions: [{a00874d8-b590-41f7-a914-acf7a1805ded}] - C:\Program Files (x86)\Show-Password\135.xpi Chrome: ======= CHR HomePage: CHR HKLM-x32\...\Chrome\Extension: [logekkkdbdidmmcgkonmmonclldogceg] - C:\Program Files (x86)\Show-Password\135.crx CHR HKLM-x32\...\Chrome\Extension: [mkfokfffehpeedafpekjeddnmnjhmcmk] - C:\Program Files (x86)\Norton Internet Security\Engine\21.1.0.18\Exts\Chrome.crx CHR HKLM-x32\...\Chrome\Extension: [mmifolfpllfdhilecpdpmemhelmanajl] - C:\Program Files (x86)\BetterSurf\BetterSurfPlus\ch\BetterSurfPlus.crx ==================== Services (Whitelisted) ================= R2 AntiVirSchedulerService; C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe [440376 2013-11-14] (Avira Operations GmbH & Co. KG) R2 AntiVirService; C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe [440376 2013-11-14] (Avira Operations GmbH & Co. KG) R2 AntiVirWebService; C:\Program Files (x86)\Avira\AntiVir Desktop\avwebg7.exe [1164360 2013-11-14] (Avira Operations GmbH & Co. KG) R2 HPConnectedRemote; C:\Program Files (x86)\Hewlett-Packard\HP Connected Remote\HPConnectedRemoteService.exe [38712 2013-01-10] (Hewlett-Packard) R2 Intel(R) ME Service; C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\FWService\IntelMeFWService.exe [128896 2012-07-18] (Intel Corporation) R2 jhi_service; C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL\jhi_service.exe [165760 2012-07-18] (Intel Corporation) R2 MBAMScheduler; C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamscheduler.exe [418376 2013-04-04] (Malwarebytes Corporation) R2 MBAMService; C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamservice.exe [701512 2013-04-04] (Malwarebytes Corporation) S3 McComponentHostService; C:\Program Files\McAfee Security Scan\3.8.130\McCHSvc.exe [288776 2013-09-06] (McAfee, Inc.) R2 NIS; C:\Program Files (x86)\Norton Internet Security\Engine\21.1.0.18\NIS.exe [275696 2013-10-08] (Symantec Corporation) R2 Online Shield Starter Service; C:\Program Files (x86)\Steganos Online Shield\OnlineShieldService.exe [317816 2013-12-10] (Steganos Software GmbH) S3 w3logsvc; C:\Windows\system32\inetsrv\w3logsvc.dll [76800 2013-10-18] (Microsoft Corporation) S3 WdNisSvc; C:\Program Files\Windows Defender\NisSrv.exe [346872 2013-08-22] (Microsoft Corporation) S3 WinDefend; C:\Program Files\Windows Defender\MsMpEng.exe [23840 2013-08-22] (Microsoft Corporation) ==================== Drivers (Whitelisted) ==================== S0 ADP80XX; C:\Windows\System32\drivers\ADP80XX.SYS [782176 2013-08-22] (PMC-Sierra) R2 avgntflt; C:\Windows\System32\DRIVERS\avgntflt.sys [107416 2013-12-05] (Avira Operations GmbH & Co. KG) R1 avipbb; C:\Windows\system32\DRIVERS\avipbb.sys [132600 2013-11-14] (Avira Operations GmbH & Co. KG) R1 avkmgr; C:\Windows\system32\DRIVERS\avkmgr.sys [28600 2013-11-14] (Avira Operations GmbH & Co. KG) R2 avnetflt; C:\Windows\system32\DRIVERS\avnetflt.sys [83160 2013-11-14] (Avira Operations GmbH & Co. KG) S3 bcmfn2; C:\Windows\System32\drivers\bcmfn2.sys [17624 2013-08-13] (Windows (R) Win 7 DDK provider) R1 BHDrvx64; C:\Program Files (x86)\Norton Internet Security\NortonData\21.1.0.18\Definitions\BASHDefs\20131002.001\BHDrvx64.sys [1525848 2013-09-26] (Symantec Corporation) R1 ccSet_NIS; C:\Windows\system32\drivers\NISx64\1501000.012\ccSetx64.sys [162392 2013-09-26] (Symantec Corporation) R1 CLVirtualDrive; C:\Windows\system32\DRIVERS\CLVirtualDrive.sys [92536 2012-06-25] (CyberLink) R1 CLVirtualDrive1.1; C:\Windows\system32\DRIVERS\CLVirtualDrive1_1.sys [91912 2013-06-03] (CyberLink) R1 eeCtrl; C:\Program Files (x86)\Common Files\Symantec Shared\EENGINE\eeCtrl64.sys [484952 2013-10-18] (Symantec Corporation) R3 EraserUtilRebootDrv; C:\Program Files (x86)\Common Files\Symantec Shared\EENGINE\EraserUtilRebootDrv.sys [140376 2013-10-18] (Symantec Corporation) S3 iaLPSSi_GPIO; C:\Windows\System32\drivers\iaLPSSi_GPIO.sys [24568 2013-07-30] (Intel Corporation) S3 iaLPSSi_I2C; C:\Windows\System32\drivers\iaLPSSi_I2C.sys [99320 2013-07-25] (Intel Corporation) S0 iaStorAV; C:\Windows\System32\drivers\iaStorAV.sys [651248 2013-08-10] (Intel Corporation) R1 IDSVia64; C:\Program Files (x86)\Norton Internet Security\NortonData\21.1.0.18\Definitions\IPSDefs\20130930.001\IDSVia64.sys [520280 2013-09-24] (Symantec Corporation) R0 intelpep; C:\Windows\System32\drivers\intelpep.sys [39768 2013-10-08] (Microsoft Corporation) S0 LSI_SAS3; C:\Windows\System32\drivers\lsi_sas3.sys [81760 2013-08-22] (LSI Corporation) R3 MBAMProtector; C:\WINDOWS\system32\drivers\mbam.sys [25928 2013-04-04] (Malwarebytes Corporation) S3 NAVENG; C:\Program Files (x86)\Norton Internet Security\NortonData\21.1.0.18\Definitions\VirusDefs\20131018.002\ENG64.SYS [126040 2013-10-18] (Symantec Corporation) S3 NAVEX15; C:\Program Files (x86)\Norton Internet Security\NortonData\21.1.0.18\Definitions\VirusDefs\20131018.002\EX64.SYS [2099288 2013-10-18] (Symantec Corporation) R3 NdisVirtualBus; C:\Windows\System32\drivers\NdisVirtualBus.sys [16384 2013-08-22] (Microsoft Corporation) S3 netvsc; C:\Windows\system32\DRIVERS\netvsc63.sys [87040 2013-08-22] (Microsoft Corporation) S3 ReFS; C:\Windows\System32\Drivers\ReFS.sys [924512 2013-08-22] (Microsoft Corporation) S3 RSP2STOR; C:\Windows\system32\DRIVERS\RtsP2Stor.sys [269968 2012-07-04] (Realtek Semiconductor Corp.) S3 SerCx2; C:\Windows\System32\drivers\SerCx2.sys [146272 2013-08-22] (Microsoft Corporation) R1 SLEE_18_DRIVER; C:\WINDOWS\Sleen1864.sys [109144 2013-11-18] (Softwareentwicklung Remus - ArchiCrypt - ) S3 SmbDrv; C:\Windows\System32\drivers\Smb_driver_AMDASF.sys [41272 2012-08-25] (Synaptics Incorporated) R3 SmbDrvI; C:\Windows\system32\DRIVERS\Smb_driver_Intel.sys [33008 2013-08-20] (Synaptics Incorporated) S3 SRTSP; C:\Windows\System32\Drivers\NISx64\1501000.012\SRTSP64.SYS [858200 2013-09-27] (Symantec Corporation) R1 SRTSPX; C:\Windows\system32\drivers\NISx64\1501000.012\SRTSPX64.SYS [36952 2013-09-10] (Symantec Corporation) S0 stornvme; C:\Windows\System32\drivers\stornvme.sys [57176 2013-10-05] (Microsoft Corporation) R0 SymDS; C:\Windows\System32\drivers\NISx64\1501000.012\SYMDS64.SYS [493656 2013-09-10] (Symantec Corporation) R0 SymEFA; C:\Windows\System32\drivers\NISx64\1501000.012\SYMEFA64.SYS [1147480 2013-09-27] (Symantec Corporation) S4 SymELAM; C:\Windows\system32\drivers\NISx64\1501000.012\SymELAM.sys [23568 2013-09-10] (Symantec Corporation) R3 SymEvent; C:\Windows\system32\Drivers\SYMEVENT64x86.SYS [177752 2013-10-18] (Symantec Corporation) R1 SymIRON; C:\Windows\system32\drivers\NISx64\1501000.012\Ironx64.SYS [264280 2013-09-27] (Symantec Corporation) R1 SymNetS; C:\Windows\System32\Drivers\NISx64\1501000.012\SYMNETS.SYS [590936 2013-09-26] (Symantec Corporation) S3 taphss6; C:\Windows\system32\DRIVERS\taphss6.sys [42184 2013-06-21] (Anchorfree Inc.) S3 UEFI; C:\Windows\System32\drivers\UEFI.sys [26976 2013-08-22] (Microsoft Corporation) S3 WdNisDrv; C:\Windows\System32\Drivers\WdNisDrv.sys [124256 2013-08-22] (Microsoft Corporation) R3 WirelessButtonDriver; C:\Windows\System32\drivers\WirelessButtonDriver64.sys [20800 2012-08-31] (Hewlett-Packard Development Company, L.P.) ==================== NetSvcs (Whitelisted) =================== ==================== One Month Created Files and Folders ======== 2013-12-10 18:26 - 2013-12-10 18:26 - 00000000 ____D C:\Users\Chris\Downloads\FRST-OlderVersion 2013-12-10 18:14 - 2013-12-10 18:14 - 00002325 _____ C:\Users\Chris\Desktop\JRT.txt 2013-12-10 18:09 - 2013-12-10 18:09 - 00000000 ____D C:\WINDOWS\ERUNT 2013-12-10 18:08 - 2013-12-10 18:08 - 01034531 _____ (Thisisu) C:\Users\Chris\Downloads\JRT.exe 2013-12-10 17:58 - 2013-12-10 18:01 - 00000000 ____D C:\AdwCleaner 2013-12-10 17:57 - 2013-12-10 17:57 - 01110034 _____ C:\Users\Chris\Downloads\adwcleaner.exe 2013-12-10 16:59 - 2013-12-10 16:59 - 00066124 _____ C:\WINDOWS\PFRO.log 2013-12-10 16:39 - 2013-12-10 16:39 - 00000000 ____D C:\Users\Chris\AppData\Roaming\Malwarebytes 2013-12-10 16:38 - 2013-12-10 16:39 - 00000000 ____D C:\Program Files (x86)\Malwarebytes' Anti-Malware 2013-12-10 16:38 - 2013-12-10 16:38 - 10285040 _____ (Malwarebytes Corporation ) C:\Users\Chris\Downloads\mbam-setup-1.75.0.1300.exe 2013-12-10 16:38 - 2013-12-10 16:38 - 00001121 _____ C:\Users\Public\Desktop\ Malwarebytes Anti-Malware .lnk 2013-12-10 16:38 - 2013-12-10 16:38 - 00000000 ____D C:\ProgramData\Malwarebytes 2013-12-10 16:38 - 2013-04-04 14:50 - 00025928 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\mbam.sys 2013-12-09 16:13 - 2013-12-09 16:14 - 05153091 _____ (Swearware) C:\Users\Chris\Downloads\ComboFix.exe 2013-12-06 19:40 - 2013-12-06 19:41 - 00028145 _____ C:\Users\Chris\Downloads\Addition.txt 2013-12-06 19:39 - 2013-12-10 18:26 - 00022555 _____ C:\Users\Chris\Downloads\FRST.txt 2013-12-06 19:39 - 2013-12-10 18:26 - 00000000 ____D C:\FRST 2013-12-06 19:35 - 2013-12-10 18:26 - 01927982 _____ (Farbar) C:\Users\Chris\Downloads\FRST64.exe 2013-12-06 19:33 - 2013-12-06 19:33 - 00312744 _____ (Oracle Corporation) C:\WINDOWS\system32\javaws.exe 2013-12-06 19:33 - 2013-12-06 19:33 - 00189352 _____ (Oracle Corporation) C:\WINDOWS\system32\javaw.exe 2013-12-06 19:33 - 2013-12-06 19:33 - 00189352 _____ (Oracle Corporation) C:\WINDOWS\system32\java.exe 2013-12-06 19:33 - 2013-12-06 19:33 - 00108968 _____ (Oracle Corporation) C:\WINDOWS\system32\WindowsAccessBridge-64.dll 2013-12-06 19:32 - 2013-12-06 19:33 - 30694824 _____ (Oracle Corporation) C:\Users\Chris\Downloads\jre-7u45-windows-x64(1).exe 2013-12-06 19:29 - 2013-12-06 19:29 - 00000017 _____ C:\Users\Chris\AppData\Local\resmon.resmoncfg 2013-12-06 06:47 - 2013-12-10 18:22 - 00365292 _____ C:\WINDOWS\WindowsUpdate.log 2013-12-05 22:52 - 2013-12-05 22:52 - 00002772 _____ C:\WINDOWS\System32\Tasks\CCleanerSkipUAC 2013-12-05 22:52 - 2013-12-05 22:52 - 00000834 _____ C:\Users\Public\Desktop\CCleaner.lnk 2013-12-05 22:52 - 2013-12-05 22:52 - 00000000 ____D C:\Program Files\CCleaner 2013-12-05 22:51 - 2013-12-05 22:51 - 03541544 _____ (Piriform Ltd) C:\Users\Chris\Downloads\ccsetup408_slim.exe 2013-12-05 21:50 - 2013-12-05 21:50 - 00000000 ____D C:\Users\Chris\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\WinRAR 2013-12-05 21:49 - 2013-12-05 21:49 - 02083288 _____ C:\Users\Chris\Downloads\winrar-x64-501d.exe 2013-12-05 21:46 - 2013-12-05 21:46 - 00000000 ____D C:\Users\Chris\Documents\winrar-x64-500d 2013-12-05 21:33 - 2013-12-05 21:43 - 00006562 _____ C:\Users\Chris\Documents\Ereignisse.txt 2013-12-05 19:41 - 2013-12-05 19:41 - 00001119 _____ C:\Users\Public\Desktop\Privacy Suite Hauptmenü.lnk 2013-11-29 16:59 - 2013-11-29 16:59 - 00002573 _____ C:\Users\Chris\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\EverQuest II PSG.lnk 2013-11-29 16:59 - 2013-11-29 16:59 - 00002543 _____ C:\Users\Chris\Desktop\EverQuest II PSG.lnk 2013-11-29 16:59 - 2013-11-29 16:59 - 00000000 ____D C:\Users\Public\Sony Online Entertainment 2013-11-29 16:59 - 2013-11-29 16:59 - 00000000 ____D C:\Users\Chris\AppData\Local\SCE 2013-11-29 16:58 - 2013-11-29 16:59 - 13688896 _____ C:\Users\Chris\Downloads\EQ2_PSG_setup.exe 2013-11-29 16:05 - 2013-11-29 16:05 - 00001795 _____ C:\Users\Public\Desktop\iTunes.lnk 2013-11-29 16:04 - 2013-11-29 16:04 - 00000000 ____D C:\ProgramData\34BE82C4-E596-4e99-A191-52C6199EBF69 2013-11-29 16:04 - 2013-11-29 16:04 - 00000000 ____D C:\Program Files\iTunes 2013-11-29 16:04 - 2013-11-29 16:04 - 00000000 ____D C:\Program Files\iPod 2013-11-29 16:04 - 2013-11-29 16:04 - 00000000 ____D C:\Program Files (x86)\iTunes 2013-11-29 16:00 - 2013-11-29 16:00 - 00000000 ____D C:\Program Files\Bonjour 2013-11-29 16:00 - 2013-11-29 16:00 - 00000000 ____D C:\Program Files (x86)\Bonjour 2013-11-28 18:19 - 2013-11-28 18:25 - 00000000 ____D C:\Users\Chris\Documents\Online-Banking 2013-11-24 23:16 - 2013-12-10 18:03 - 00000418 _____ C:\WINDOWS\Tasks\Show-Password Update.job 2013-11-24 23:16 - 2013-11-24 23:16 - 00003244 _____ C:\WINDOWS\System32\Tasks\SomotoUpdateCheckerAutoStart 2013-11-24 23:16 - 2013-11-24 23:16 - 00003058 _____ C:\WINDOWS\System32\Tasks\Show-Password Update 2013-11-24 23:16 - 2013-11-24 23:16 - 00001125 _____ C:\Users\Chris\Desktop\DVDStyler.lnk 2013-11-24 23:16 - 2013-11-24 23:16 - 00000000 ____D C:\Users\Chris\.thumb 2013-11-24 23:16 - 2013-11-24 23:16 - 00000000 ____D C:\Program Files (x86)\DVDStyler 2013-11-24 23:15 - 2013-11-24 23:15 - 11095608 _____ (DigiartySoft, Inc. ) C:\Users\Chris\Downloads\winx-dvd63-author.exe 2013-11-24 23:14 - 2013-11-24 23:14 - 21264478 _____ ( ) C:\Users\Chris\Downloads\DVDStyler-2.6-win32.exe 2013-11-24 22:38 - 2013-11-24 22:38 - 00000000 ___HD C:\Users\Chris\Documents\PDRMUSIC.TMP 2013-11-24 22:38 - 2013-11-24 22:38 - 00000000 ____D C:\Users\Chris\CyberLink 2013-11-24 22:38 - 2013-11-24 22:38 - 00000000 ____D C:\Users\Chris\AppData\Local\Power2Go9 2013-11-24 22:35 - 2013-11-24 22:35 - 00001429 _____ C:\Users\Public\Desktop\CyberLink WaveEditor 2.lnk 2013-11-24 22:34 - 2013-11-24 22:34 - 00002091 _____ C:\Users\Public\Desktop\CyberLink LabelPrint 2.5.lnk 2013-11-24 22:31 - 2013-11-24 22:32 - 00001411 _____ C:\Users\Public\Desktop\CyberLink Power2Go 9.lnk 2013-11-24 22:31 - 2013-06-03 15:18 - 00091912 _____ (CyberLink) C:\WINDOWS\system32\Drivers\CLVirtualDrive1_1.sys 2013-11-24 22:20 - 2013-11-24 22:25 - 313037248 _____ C:\Users\Chris\Downloads\Power2Go_9.0.0627.0_Essential_Essential_P2G130530-03.exe 2013-11-18 20:58 - 2013-11-18 20:58 - 00003584 _____ C:\Users\Chris\AppData\Local\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini 2013-11-18 20:50 - 2013-11-18 20:50 - 00000000 ____D C:\Program Files (x86)\Xvid 2013-11-18 20:50 - 2009-06-07 16:25 - 00077824 _____ C:\WINDOWS\SysWOW64\xvid.ax 2013-11-18 20:50 - 2009-06-07 16:24 - 00180224 _____ C:\WINDOWS\SysWOW64\xvidvfw.dll 2013-11-18 20:50 - 2009-06-07 16:16 - 00819200 _____ C:\WINDOWS\SysWOW64\xvidcore.dll 2013-11-18 20:49 - 2013-11-18 20:49 - 00000000 ____D C:\Program Files (x86)\Haali 2013-11-18 20:48 - 2013-11-18 20:48 - 00033019 _____ C:\WINDOWS\SysWOW64\CoreAAC-uninstall.exe 2013-11-18 20:46 - 2013-11-18 20:46 - 00000000 ____D C:\Users\Chris\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\AviSynth 2.5 2013-11-18 20:46 - 2013-11-18 20:46 - 00000000 ____D C:\Program Files (x86)\AviSynth 2.5 2013-11-18 20:46 - 2013-11-18 20:46 - 00000000 ____D C:\Program Files (x86)\AC3Filter 2013-11-18 20:46 - 2009-08-11 21:22 - 00580096 _____ C:\WINDOWS\system32\ac3filter64.acm 2013-11-18 20:46 - 2009-08-11 21:18 - 00497664 _____ C:\WINDOWS\SysWOW64\ac3filter.acm 2013-11-18 20:45 - 2013-11-18 21:00 - 00000000 ____D C:\Program Files (x86)\Avi2Dvd 2013-11-18 20:45 - 2013-11-18 20:45 - 00001003 _____ C:\Users\Chris\Desktop\Avi2Dvd.lnk 2013-11-18 20:45 - 2013-11-18 20:45 - 00000000 ____D C:\Users\Chris\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Avi2Dvd 2013-11-18 20:43 - 2013-11-18 20:44 - 37203147 _____ C:\Users\Chris\Downloads\Avi2Dvd_Setup_064.exe 2013-11-18 20:39 - 2013-11-18 20:39 - 00001961 _____ C:\Users\Public\Desktop\CDBurnerXP.lnk 2013-11-18 20:39 - 2013-11-18 20:39 - 00000000 ____D C:\Users\Chris\AppData\Roaming\Canneverbe Limited 2013-11-18 20:39 - 2013-11-18 20:39 - 00000000 ____D C:\ProgramData\Canneverbe Limited 2013-11-18 20:39 - 2013-11-18 20:39 - 00000000 ____D C:\Program Files (x86)\CDBurnerXP 2013-11-18 20:33 - 2013-11-18 20:33 - 04985608 _____ (Canneverbe Limited ) C:\Users\Chris\Downloads\cdbxp_setup_4.5.2.4291_minimal.exe 2013-11-18 20:27 - 2013-11-18 20:27 - 08671367 _____ C:\Users\Chris\Downloads\vdm33_free.exe 2013-11-18 20:13 - 2013-11-18 20:13 - 00000218 _____ C:\Users\Chris\AppData\Local\recently-used.xbel 2013-11-18 20:12 - 2013-11-18 20:13 - 00000000 ____D C:\Users\Chris\AppData\Roaming\deluge 2013-11-18 11:52 - 2013-11-18 11:52 - 00109144 _____ (Softwareentwicklung Remus - ArchiCrypt - ) C:\WINDOWS\SleeN1864.sys 2013-11-18 11:52 - 2013-11-18 11:52 - 00091736 _____ (Softwareentwicklung Remus - ArchiCrypt - ) C:\WINDOWS\SysWOW64\Drivers\SleeN18.sys 2013-11-18 00:21 - 2013-11-24 22:34 - 00000000 ____D C:\Users\Public\Documents\CyberLink 2013-11-16 21:40 - 2013-11-05 21:21 - 21196664 _____ (Microsoft Corporation) C:\WINDOWS\system32\shell32.dll 2013-11-16 21:40 - 2013-11-05 19:51 - 18642504 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\shell32.dll 2013-11-16 21:40 - 2013-11-05 17:20 - 13925888 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.UI.Xaml.dll 2013-11-16 21:40 - 2013-11-05 17:11 - 18577408 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.UI.Xaml.dll 2013-11-16 21:40 - 2013-11-05 15:30 - 11674112 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\twinui.dll 2013-11-16 21:40 - 2013-11-05 15:29 - 13176320 _____ (Microsoft Corporation) C:\WINDOWS\system32\twinui.dll 2013-11-16 21:40 - 2013-10-23 06:09 - 04104704 _____ (Microsoft Corporation) C:\WINDOWS\system32\SyncEngine.dll 2013-11-16 21:40 - 2013-10-23 05:55 - 00839680 _____ (Microsoft Corporation) C:\WINDOWS\system32\WSShared.dll 2013-11-16 21:40 - 2013-10-23 05:46 - 00700928 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\WSShared.dll 2013-11-16 21:40 - 2013-10-22 09:18 - 01287064 _____ (Microsoft Corporation) C:\WINDOWS\system32\kernel32.dll 2013-11-16 21:40 - 2013-10-22 08:55 - 02328872 _____ (Microsoft Corporation) C:\WINDOWS\explorer.exe 2013-11-16 21:40 - 2013-10-22 07:03 - 02065448 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\explorer.exe 2013-11-16 21:40 - 2013-10-22 03:07 - 02617344 _____ (Microsoft Corporation) C:\WINDOWS\system32\authui.dll 2013-11-16 21:40 - 2013-10-22 02:53 - 01584128 _____ (Microsoft Corporation) C:\WINDOWS\system32\workfolderssvc.dll 2013-11-16 21:40 - 2013-10-22 02:47 - 02295808 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\authui.dll 2013-11-16 21:40 - 2013-10-19 10:13 - 01530200 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\dxgkrnl.sys 2013-11-16 21:40 - 2013-10-19 09:51 - 00481392 _____ (Microsoft Corporation) C:\WINDOWS\system32\mfsvr.dll 2013-11-16 21:40 - 2013-10-19 08:12 - 00380656 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mfsvr.dll 2013-11-16 21:40 - 2013-10-19 07:24 - 04190720 _____ (Microsoft Corporation) C:\WINDOWS\system32\win32k.sys 2013-11-16 21:40 - 2013-10-19 04:57 - 02143744 _____ (Microsoft Corporation) C:\WINDOWS\system32\dwmcore.dll 2013-11-16 21:40 - 2013-10-19 04:28 - 01765376 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\dwmcore.dll 2013-11-16 21:40 - 2013-10-19 04:26 - 01231360 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Media.dll 2013-11-16 21:40 - 2013-10-19 04:14 - 00888832 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Media.dll 2013-11-16 21:40 - 2013-10-17 16:42 - 01399176 _____ (Microsoft Corporation) C:\WINDOWS\system32\winmde.dll 2013-11-16 21:40 - 2013-10-11 14:04 - 02570240 _____ (Microsoft Corporation) C:\WINDOWS\system32\SettingsHandlers.dll 2013-11-16 21:40 - 2013-10-10 17:23 - 03395920 _____ (Microsoft Corporation) C:\WINDOWS\system32\WSService.dll 2013-11-16 21:40 - 2013-10-10 12:26 - 02801664 _____ (Microsoft Corporation) C:\WINDOWS\system32\actxprxy.dll 2013-11-16 21:40 - 2013-10-10 12:05 - 01019392 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\actxprxy.dll 2013-11-16 21:40 - 2013-10-10 11:40 - 01302528 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppXDeploymentServer.dll 2013-11-16 21:40 - 2013-10-10 11:34 - 01085952 _____ (Microsoft Corporation) C:\WINDOWS\system32\twinui.appcore.dll 2013-11-16 21:40 - 2013-10-10 11:27 - 00869888 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\twinui.appcore.dll 2013-11-16 21:40 - 2013-10-08 11:13 - 02551640 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\tcpip.sys 2013-11-16 21:40 - 2013-10-08 06:09 - 01160704 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Web.Http.dll 2013-11-16 21:40 - 2013-10-07 08:21 - 07399256 _____ (Microsoft Corporation) C:\WINDOWS\system32\ntoskrnl.exe 2013-11-16 21:40 - 2013-10-07 03:13 - 03532288 _____ (Microsoft Corporation) C:\WINDOWS\system32\wuaueng.dll 2013-11-16 21:40 - 2013-10-05 15:21 - 00699840 _____ (Microsoft Corporation) C:\WINDOWS\system32\d3d10level9.dll 2013-11-16 21:40 - 2013-10-05 13:05 - 00578952 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\d3d10level9.dll 2013-11-16 21:40 - 2013-10-05 09:56 - 01147904 _____ (Microsoft Corporation) C:\WINDOWS\system32\UIAutomationCore.dll 2013-11-16 21:40 - 2013-10-05 09:21 - 00920064 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\UIAutomationCore.dll 2013-11-16 21:40 - 2013-10-05 08:43 - 00578560 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Networking.BackgroundTransfer.dll 2013-11-16 21:40 - 2013-10-05 08:39 - 06639616 _____ (Microsoft Corporation) C:\WINDOWS\system32\mstscax.dll 2013-11-16 21:40 - 2013-10-05 08:35 - 00411648 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Networking.BackgroundTransfer.dll 2013-11-16 21:40 - 2013-10-05 08:32 - 05769728 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mstscax.dll 2013-11-16 21:40 - 2013-09-17 10:06 - 01067080 _____ (Microsoft Corporation) C:\WINDOWS\system32\mfasfsrcsnk.dll 2013-11-16 21:40 - 2013-09-17 07:31 - 00883184 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mfasfsrcsnk.dll 2013-11-16 21:40 - 2013-09-14 15:07 - 02134120 _____ (Microsoft Corporation) C:\WINDOWS\system32\d3d9.dll 2013-11-16 21:40 - 2013-09-10 06:26 - 04599808 _____ (Microsoft Corporation) C:\WINDOWS\system32\d2d1.dll 2013-11-16 21:39 - 2013-10-23 12:29 - 00044936 _____ (Microsoft Corporation) C:\WINDOWS\system32\wldp.dll 2013-11-16 21:39 - 2013-10-23 12:21 - 00155480 ____C (Microsoft Corporation) C:\WINDOWS\system32\Drivers\usbccgp.sys 2013-11-16 21:39 - 2013-10-23 12:13 - 00171864 _____ (Microsoft Corporation) C:\WINDOWS\system32\kd_02_8086.dll 2013-11-16 21:39 - 2013-10-23 06:27 - 00249856 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.ApplicationModel.Store.TestingFramework.dll 2013-11-16 21:39 - 2013-10-23 06:04 - 00189952 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.ApplicationModel.Store.TestingFramework.dll 2013-11-16 21:39 - 2013-10-22 06:15 - 00558080 _____ (Microsoft Corporation) C:\WINDOWS\system32\apphelp.dll 2013-11-16 21:39 - 2013-10-22 05:04 - 00618496 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\apphelp.dll 2013-11-16 21:39 - 2013-10-22 05:02 - 01036288 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\kernel32.dll 2013-11-16 21:39 - 2013-10-22 04:56 - 00186880 _____ (Microsoft Corporation) C:\WINDOWS\system32\WorkFoldersShell.dll 2013-11-16 21:39 - 2013-10-22 04:44 - 00761856 _____ (Microsoft Corporation) C:\WINDOWS\system32\WorkfoldersControl.dll 2013-11-16 21:39 - 2013-10-22 03:38 - 01362944 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\user32.dll 2013-11-16 21:39 - 2013-10-22 03:22 - 00381952 _____ (Microsoft Corporation) C:\WINDOWS\system32\WUSettingsProvider.dll 2013-11-16 21:39 - 2013-10-22 03:13 - 01704448 _____ (Microsoft Corporation) C:\WINDOWS\system32\wucltux.dll 2013-11-16 21:39 - 2013-10-19 05:48 - 00607744 _____ (Microsoft Corporation) C:\WINDOWS\system32\comdlg32.dll 2013-11-16 21:39 - 2013-10-19 05:03 - 00531968 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\comdlg32.dll 2013-11-16 21:39 - 2013-10-17 16:42 - 01373872 _____ (Microsoft Corporation) C:\WINDOWS\system32\wmpmde.dll 2013-11-16 21:39 - 2013-10-17 15:04 - 01204968 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\winmde.dll 2013-11-16 21:39 - 2013-10-16 10:34 - 00518656 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\WWAHost.exe 2013-11-16 21:39 - 2013-10-16 10:33 - 00631296 _____ (Microsoft Corporation) C:\WINDOWS\system32\WWAHost.exe 2013-11-16 21:39 - 2013-10-13 04:06 - 00258904 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\rdyboost.sys 2013-11-16 21:39 - 2013-10-13 03:43 - 00708616 _____ (Microsoft Corporation) C:\WINDOWS\system32\iuilp.dll 2013-11-16 21:39 - 2013-10-11 16:11 - 01843712 _____ (Microsoft Corporation) C:\WINDOWS\system32\Display.dll 2013-11-16 21:39 - 2013-10-11 15:22 - 01816576 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Display.dll 2013-11-16 21:39 - 2013-10-11 14:24 - 00909312 _____ (Microsoft Corporation) C:\WINDOWS\system32\MrmCoreR.dll 2013-11-16 21:39 - 2013-10-11 14:03 - 00621056 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\MrmCoreR.dll 2013-11-16 21:39 - 2013-10-10 17:44 - 00031064 _____ (Microsoft Corporation) C:\WINDOWS\system32\ploptin.dll 2013-11-16 21:39 - 2013-10-10 17:26 - 00317616 _____ (Microsoft Corporation) C:\WINDOWS\system32\wintrust.dll 2013-11-16 21:39 - 2013-10-10 17:26 - 00104320 _____ (Microsoft Corporation) C:\WINDOWS\system32\ncryptsslp.dll 2013-11-16 21:39 - 2013-10-10 15:53 - 00235960 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wintrust.dll 2013-11-16 21:39 - 2013-10-10 15:53 - 00088272 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ncryptsslp.dll 2013-11-16 21:39 - 2013-10-10 12:53 - 00160768 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppxAllUserStore.dll 2013-11-16 21:39 - 2013-10-10 12:38 - 00221184 _____ (Microsoft Corporation) C:\WINDOWS\system32\profsvc.dll 2013-11-16 21:39 - 2013-10-10 12:21 - 00139776 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\AppxAllUserStore.dll 2013-11-16 21:39 - 2013-10-10 11:19 - 00922624 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppXDeploymentExtensions.dll 2013-11-16 21:39 - 2013-10-09 06:40 - 00385528 _____ C:\WINDOWS\system32\ApnDatabase.xml 2013-11-16 21:39 - 2013-10-08 12:07 - 00039768 ____C (Microsoft Corporation) C:\WINDOWS\system32\Drivers\intelpep.sys 2013-11-16 21:39 - 2013-10-08 11:28 - 00523096 ____C (Microsoft Corporation) C:\WINDOWS\system32\Drivers\acpi.sys 2013-11-16 21:39 - 2013-10-08 07:46 - 00113152 _____ (Microsoft Corporation) C:\WINDOWS\system32\shsetup.dll 2013-11-16 21:39 - 2013-10-08 06:58 - 00094208 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\shsetup.dll 2013-11-16 21:39 - 2013-10-08 06:50 - 00656384 _____ (Microsoft Corporation) C:\WINDOWS\system32\dnsapi.dll 2013-11-16 21:39 - 2013-10-08 06:48 - 00255488 _____ (Microsoft Corporation) C:\WINDOWS\system32\dnsrslvr.dll 2013-11-16 21:39 - 2013-10-08 06:15 - 00492544 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\dnsapi.dll 2013-11-16 21:39 - 2013-10-08 05:50 - 00903168 _____ (Microsoft Corporation) C:\WINDOWS\system32\iphlpsvc.dll 2013-11-16 21:39 - 2013-10-08 05:50 - 00762368 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Web.Http.dll 2013-11-16 21:39 - 2013-10-07 08:21 - 00054776 _____ (Microsoft Corporation) C:\WINDOWS\system32\wuauclt.exe 2013-11-16 21:39 - 2013-10-05 16:25 - 00371032 ____C (Microsoft Corporation) C:\WINDOWS\system32\Drivers\spaceport.sys 2013-11-16 21:39 - 2013-10-05 16:25 - 00057176 ____C (Microsoft Corporation) C:\WINDOWS\system32\Drivers\stornvme.sys 2013-11-16 21:39 - 2013-10-05 12:01 - 00454656 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\srv.sys 2013-11-16 21:39 - 2013-10-05 10:36 - 00083968 _____ (Microsoft Corporation) C:\WINDOWS\system32\TSWbPrxy.exe 2013-11-16 21:39 - 2013-10-05 10:18 - 01011712 _____ (Microsoft Corporation) C:\WINDOWS\system32\TSWorkspace.dll 2013-11-16 21:39 - 2013-10-05 10:07 - 00830464 _____ (Microsoft Corporation) C:\WINDOWS\system32\samsrv.dll 2013-11-16 21:39 - 2013-10-05 09:55 - 00226304 _____ (Microsoft Corporation) C:\WINDOWS\system32\miutils.dll 2013-11-16 21:39 - 2013-10-05 09:40 - 00795648 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\TSWorkspace.dll 2013-11-16 21:39 - 2013-10-05 09:24 - 00180224 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\miutils.dll 2013-11-16 21:39 - 2013-10-05 09:15 - 00286208 _____ (Microsoft Corporation) C:\WINDOWS\system32\pcsvDevice.dll 2013-11-16 21:39 - 2013-10-04 09:10 - 00533504 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppReadiness.dll 2013-11-16 21:39 - 2013-09-19 06:04 - 00134656 _____ (Microsoft Corporation) C:\WINDOWS\system32\psmsrv.dll 2013-11-16 21:39 - 2013-09-17 10:06 - 00465960 _____ (Microsoft Corporation) C:\WINDOWS\system32\AudioSes.dll 2013-11-16 21:39 - 2013-09-17 07:31 - 00326024 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\AudioSes.dll 2013-11-16 21:39 - 2013-09-17 05:37 - 00092672 _____ (Microsoft Corporation) C:\WINDOWS\system32\dafBth.dll 2013-11-16 21:39 - 2013-09-14 15:00 - 00391512 _____ (Microsoft Corporation) C:\WINDOWS\system32\tsmf.dll 2013-11-16 21:39 - 2013-09-14 13:39 - 01799944 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\d3d9.dll 2013-11-16 21:39 - 2013-09-14 13:33 - 00345552 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\tsmf.dll 2013-11-16 21:39 - 2013-09-14 11:05 - 00338944 _____ (Microsoft Corporation) C:\WINDOWS\system32\rdpclip.exe 2013-11-16 21:39 - 2013-09-14 10:11 - 00433664 _____ (Microsoft Corporation) C:\WINDOWS\system32\ipnathlp.dll 2013-11-16 21:39 - 2013-09-13 09:22 - 00053248 _____ (Microsoft Corporation) C:\WINDOWS\system32\ftp.exe 2013-11-16 21:39 - 2013-09-13 08:47 - 00049152 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ftp.exe 2013-11-16 21:39 - 2013-09-12 09:45 - 00101888 _____ (Microsoft Corporation) C:\WINDOWS\system32\eappgnui.dll 2013-11-16 21:39 - 2013-09-12 09:08 - 00325120 _____ (Microsoft Corporation) C:\WINDOWS\system32\eapp3hst.dll 2013-11-16 21:39 - 2013-09-12 09:08 - 00103424 _____ (Microsoft Corporation) C:\WINDOWS\system32\WiFiDisplay.dll 2013-11-16 21:39 - 2013-09-12 09:02 - 00093184 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\eappgnui.dll 2013-11-16 21:39 - 2013-09-12 08:44 - 00331776 _____ (Microsoft Corporation) C:\WINDOWS\system32\eapphost.dll 2013-11-16 21:39 - 2013-09-12 08:37 - 00245248 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\eapp3hst.dll 2013-11-16 21:39 - 2013-09-12 08:37 - 00184832 _____ (Microsoft Corporation) C:\WINDOWS\system32\dafWfdProvider.dll 2013-11-16 21:39 - 2013-09-12 08:21 - 00262144 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\eapphost.dll 2013-11-16 21:39 - 2013-09-12 08:16 - 00335360 _____ (Microsoft Corporation) C:\WINDOWS\system32\eappcfg.dll 2013-11-16 21:39 - 2013-09-12 08:01 - 00272896 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\eappcfg.dll 2013-11-16 21:39 - 2013-09-11 13:46 - 00325464 ____C (Microsoft Corporation) C:\WINDOWS\system32\Drivers\USBXHCI.SYS 2013-11-16 21:39 - 2013-09-10 05:52 - 00132608 _____ (Microsoft Corporation) C:\WINDOWS\system32\msched.dll 2013-11-16 21:39 - 2013-09-10 05:34 - 03934208 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\d2d1.dll 2013-11-15 19:50 - 2013-11-15 19:50 - 00000000 ____D C:\Program Files (x86)\Mozilla Firefox 2013-11-13 20:20 - 2013-10-05 15:21 - 01341288 _____ (Microsoft Corporation) C:\WINDOWS\system32\gdi32.dll 2013-11-13 20:20 - 2013-10-05 09:39 - 01067008 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\gdi32.dll 2013-11-13 20:19 - 2013-10-19 09:08 - 23212544 _____ (Microsoft Corporation) C:\WINDOWS\system32\mshtml.dll 2013-11-13 20:19 - 2013-10-19 07:37 - 17142784 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mshtml.dll 2013-11-13 20:19 - 2013-10-19 07:02 - 02764288 _____ (Microsoft Corporation) C:\WINDOWS\system32\iertutil.dll 2013-11-13 20:19 - 2013-10-19 06:37 - 00111616 _____ (Microsoft Corporation) C:\WINDOWS\system32\ieetwcollector.exe 2013-11-13 20:19 - 2013-10-19 06:19 - 00218624 _____ (Microsoft Corporation) C:\WINDOWS\system32\ie4uinit.exe 2013-11-13 20:19 - 2013-10-19 06:10 - 05765120 _____ (Microsoft Corporation) C:\WINDOWS\system32\jscript9.dll 2013-11-13 20:19 - 2013-10-19 05:52 - 02166272 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\iertutil.dll 2013-11-13 20:19 - 2013-10-19 05:44 - 04240384 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\jscript9.dll 2013-11-13 20:19 - 2013-10-19 05:37 - 12995584 _____ (Microsoft Corporation) C:\WINDOWS\system32\ieframe.dll 2013-11-13 20:19 - 2013-10-19 05:31 - 01993728 _____ (Microsoft Corporation) C:\WINDOWS\system32\inetcpl.cpl 2013-11-13 20:19 - 2013-10-19 04:56 - 11220992 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ieframe.dll 2013-11-13 20:19 - 2013-10-19 04:55 - 01926656 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\inetcpl.cpl 2013-11-13 20:19 - 2013-10-19 04:53 - 02332160 _____ (Microsoft Corporation) C:\WINDOWS\system32\wininet.dll 2013-11-13 20:19 - 2013-10-19 04:23 - 01394176 _____ (Microsoft Corporation) C:\WINDOWS\system32\urlmon.dll 2013-11-13 20:19 - 2013-10-19 04:09 - 01818112 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wininet.dll 2013-11-13 20:19 - 2013-10-19 04:02 - 01156608 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\urlmon.dll 2013-11-13 20:19 - 2013-10-16 16:58 - 01943536 _____ (Microsoft Corporation) C:\WINDOWS\system32\crypt32.dll 2013-11-13 20:19 - 2013-10-16 14:54 - 01581968 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\crypt32.dll 2013-11-13 20:19 - 2013-10-13 03:48 - 00136536 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\wfplwfs.sys 2013-11-13 20:19 - 2013-10-12 22:48 - 00828416 _____ (Microsoft Corporation) C:\WINDOWS\system32\BFE.DLL 2013-11-13 20:19 - 2013-10-12 22:34 - 01104384 _____ (Microsoft Corporation) C:\WINDOWS\system32\IKEEXT.DLL 2013-11-12 21:22 - 2013-12-10 18:15 - 00003160 _____ C:\WINDOWS\System32\Tasks\HPCeeScheduleForChris 2013-11-12 21:22 - 2013-12-10 18:15 - 00000346 _____ C:\WINDOWS\Tasks\HPCeeScheduleForChris.job ==================== One Month Modified Files and Folders ======= 2013-12-10 18:27 - 2013-12-06 19:39 - 00022555 _____ C:\Users\Chris\Downloads\FRST.txt 2013-12-10 18:26 - 2013-12-10 18:26 - 00000000 ____D C:\Users\Chris\Downloads\FRST-OlderVersion 2013-12-10 18:26 - 2013-12-06 19:39 - 00000000 ____D C:\FRST 2013-12-10 18:26 - 2013-12-06 19:35 - 01927982 _____ (Farbar) C:\Users\Chris\Downloads\FRST64.exe 2013-12-10 18:22 - 2013-12-06 06:47 - 00365292 _____ C:\WINDOWS\WindowsUpdate.log 2013-12-10 18:20 - 2013-07-22 13:57 - 00003598 _____ C:\WINDOWS\System32\Tasks\Optimize Start Menu Cache Files-S-1-5-21-117879305-1470797451-3455979912-1001 2013-12-10 18:15 - 2013-11-12 21:22 - 00003160 _____ C:\WINDOWS\System32\Tasks\HPCeeScheduleForChris 2013-12-10 18:15 - 2013-11-12 21:22 - 00000346 _____ C:\WINDOWS\Tasks\HPCeeScheduleForChris.job 2013-12-10 18:14 - 2013-12-10 18:14 - 00002325 _____ C:\Users\Chris\Desktop\JRT.txt 2013-12-10 18:13 - 2013-08-20 17:35 - 00000052 _____ C:\WINDOWS\SysWOW64\DOErrors.log 2013-12-10 18:13 - 2013-08-20 17:35 - 00000000 _____ C:\WINDOWS\system32\HP_ActiveX_Patch_NOT_DETECTED.txt 2013-12-10 18:12 - 2013-10-18 16:14 - 00003922 _____ C:\WINDOWS\System32\Tasks\User_Feed_Synchronization-{F0800355-C80C-46FE-8237-7AF08B22D8E3} 2013-12-10 18:09 - 2013-12-10 18:09 - 00000000 ____D C:\WINDOWS\ERUNT 2013-12-10 18:08 - 2013-12-10 18:08 - 01034531 _____ (Thisisu) C:\Users\Chris\Downloads\JRT.exe 2013-12-10 18:04 - 2013-10-18 16:12 - 00000000 __RDO C:\Users\Chris\SkyDrive 2013-12-10 18:03 - 2013-11-24 23:16 - 00000418 _____ C:\WINDOWS\Tasks\Show-Password Update.job 2013-12-10 18:02 - 2013-08-22 16:36 - 00000000 ____D C:\WINDOWS\system32\sru 2013-12-10 18:02 - 2013-08-22 15:45 - 00000006 ____H C:\WINDOWS\Tasks\SA.DAT 2013-12-10 18:02 - 2013-08-22 14:25 - 00524288 ___SH C:\WINDOWS\system32\config\BBI 2013-12-10 18:01 - 2013-12-10 17:58 - 00000000 ____D C:\AdwCleaner 2013-12-10 17:57 - 2013-12-10 17:57 - 01110034 _____ C:\Users\Chris\Downloads\adwcleaner.exe 2013-12-10 17:48 - 2013-09-24 20:19 - 00000000 ____D C:\Program Files (x86)\Steganos Online Shield 2013-12-10 17:48 - 2013-09-24 20:04 - 00001167 _____ C:\Users\Public\Desktop\Steganos Online Shield.lnk 2013-12-10 16:59 - 2013-12-10 16:59 - 00066124 _____ C:\WINDOWS\PFRO.log 2013-12-10 16:39 - 2013-12-10 16:39 - 00000000 ____D C:\Users\Chris\AppData\Roaming\Malwarebytes 2013-12-10 16:39 - 2013-12-10 16:38 - 00000000 ____D C:\Program Files (x86)\Malwarebytes' Anti-Malware 2013-12-10 16:38 - 2013-12-10 16:38 - 10285040 _____ (Malwarebytes Corporation ) C:\Users\Chris\Downloads\mbam-setup-1.75.0.1300.exe 2013-12-10 16:38 - 2013-12-10 16:38 - 00001121 _____ C:\Users\Public\Desktop\ Malwarebytes Anti-Malware .lnk 2013-12-10 16:38 - 2013-12-10 16:38 - 00000000 ____D C:\ProgramData\Malwarebytes 2013-12-10 12:48 - 2013-08-22 16:36 - 00000000 ____D C:\WINDOWS\AppReadiness 2013-12-09 16:16 - 2013-08-22 14:25 - 00262144 ___SH C:\WINDOWS\system32\config\ELAM 2013-12-09 16:14 - 2013-12-09 16:13 - 05153091 _____ (Swearware) C:\Users\Chris\Downloads\ComboFix.exe 2013-12-06 23:01 - 2013-09-14 13:40 - 00000000 ____D C:\Program Files\Winrar 2013-12-06 22:58 - 2013-08-22 16:36 - 00000000 ____D C:\WINDOWS\system32\NDF 2013-12-06 19:42 - 2013-09-07 19:47 - 00000000 ____D C:\Users\Chris\Documents\Dateien 2013-12-06 19:41 - 2013-12-06 19:40 - 00028145 _____ C:\Users\Chris\Downloads\Addition.txt 2013-12-06 19:34 - 2013-10-15 13:59 - 00000000 ____D C:\ProgramData\Oracle 2013-12-06 19:33 - 2013-12-06 19:33 - 00312744 _____ (Oracle Corporation) C:\WINDOWS\system32\javaws.exe 2013-12-06 19:33 - 2013-12-06 19:33 - 00189352 _____ (Oracle Corporation) C:\WINDOWS\system32\javaw.exe 2013-12-06 19:33 - 2013-12-06 19:33 - 00189352 _____ (Oracle Corporation) C:\WINDOWS\system32\java.exe 2013-12-06 19:33 - 2013-12-06 19:33 - 00108968 _____ (Oracle Corporation) C:\WINDOWS\system32\WindowsAccessBridge-64.dll 2013-12-06 19:33 - 2013-12-06 19:32 - 30694824 _____ (Oracle Corporation) C:\Users\Chris\Downloads\jre-7u45-windows-x64(1).exe 2013-12-06 19:29 - 2013-12-06 19:29 - 00000017 _____ C:\Users\Chris\AppData\Local\resmon.resmoncfg 2013-12-05 22:57 - 2013-10-18 23:16 - 00000000 ____D C:\Users\Chris\AppData\Local\CrashDumps 2013-12-05 22:57 - 2013-10-18 16:18 - 00000000 ___DC C:\WINDOWS\Panther 2013-12-05 22:52 - 2013-12-05 22:52 - 00002772 _____ C:\WINDOWS\System32\Tasks\CCleanerSkipUAC 2013-12-05 22:52 - 2013-12-05 22:52 - 00000834 _____ C:\Users\Public\Desktop\CCleaner.lnk 2013-12-05 22:52 - 2013-12-05 22:52 - 00000000 ____D C:\Program Files\CCleaner 2013-12-05 22:51 - 2013-12-05 22:51 - 03541544 _____ (Piriform Ltd) C:\Users\Chris\Downloads\ccsetup408_slim.exe 2013-12-05 22:48 - 2013-10-14 02:23 - 00000000 ____D C:\Program Files\McAfee Security Scan 2013-12-05 22:48 - 2013-08-10 00:33 - 00001947 _____ C:\Users\Public\Desktop\McAfee Security Scan Plus.lnk 2013-12-05 21:50 - 2013-12-05 21:50 - 00000000 ____D C:\Users\Chris\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\WinRAR 2013-12-05 21:49 - 2013-12-05 21:49 - 02083288 _____ C:\Users\Chris\Downloads\winrar-x64-501d.exe 2013-12-05 21:46 - 2013-12-05 21:46 - 00000000 ____D C:\Users\Chris\Documents\winrar-x64-500d 2013-12-05 21:43 - 2013-12-05 21:33 - 00006562 _____ C:\Users\Chris\Documents\Ereignisse.txt 2013-12-05 20:26 - 2013-09-24 18:47 - 00000000 ____D C:\Users\Chris\AppData\Roaming\Steganos VPN 2013-12-05 20:18 - 2013-09-22 16:22 - 00000000 ____D C:\Users\Chris\AppData\Roaming\Steganos 2013-12-05 19:41 - 2013-12-05 19:41 - 00001119 _____ C:\Users\Public\Desktop\Privacy Suite Hauptmenü.lnk 2013-12-05 19:41 - 2013-09-24 19:06 - 00000000 ____D C:\Program Files (x86)\Steganos Privacy Suite 14 2013-12-05 19:38 - 2013-09-28 17:22 - 00000000 ____D C:\Users\Chris\Desktop\Steganos Updates 2013-12-05 16:46 - 2013-08-08 20:41 - 00107416 _____ (Avira Operations GmbH & Co. KG) C:\WINDOWS\system32\Drivers\avgntflt.sys 2013-11-29 16:59 - 2013-11-29 16:59 - 00002573 _____ C:\Users\Chris\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\EverQuest II PSG.lnk 2013-11-29 16:59 - 2013-11-29 16:59 - 00002543 _____ C:\Users\Chris\Desktop\EverQuest II PSG.lnk 2013-11-29 16:59 - 2013-11-29 16:59 - 00000000 ____D C:\Users\Public\Sony Online Entertainment 2013-11-29 16:59 - 2013-11-29 16:59 - 00000000 ____D C:\Users\Chris\AppData\Local\SCE 2013-11-29 16:59 - 2013-11-29 16:58 - 13688896 _____ C:\Users\Chris\Downloads\EQ2_PSG_setup.exe 2013-11-29 16:05 - 2013-11-29 16:05 - 00001795 _____ C:\Users\Public\Desktop\iTunes.lnk 2013-11-29 16:04 - 2013-11-29 16:04 - 00000000 ____D C:\ProgramData\34BE82C4-E596-4e99-A191-52C6199EBF69 2013-11-29 16:04 - 2013-11-29 16:04 - 00000000 ____D C:\Program Files\iTunes 2013-11-29 16:04 - 2013-11-29 16:04 - 00000000 ____D C:\Program Files\iPod 2013-11-29 16:04 - 2013-11-29 16:04 - 00000000 ____D C:\Program Files (x86)\iTunes 2013-11-29 16:00 - 2013-11-29 16:00 - 00000000 ____D C:\Program Files\Bonjour 2013-11-29 16:00 - 2013-11-29 16:00 - 00000000 ____D C:\Program Files (x86)\Bonjour 2013-11-29 15:38 - 2013-07-22 13:50 - 00000000 ____D C:\Users\Chris\AppData\Local\Packages 2013-11-28 18:25 - 2013-11-28 18:19 - 00000000 ____D C:\Users\Chris\Documents\Online-Banking 2013-11-25 20:59 - 2013-08-10 14:12 - 00000000 ____D C:\Users\Chris\AppData\Roaming\Apple Computer 2013-11-24 23:16 - 2013-11-24 23:16 - 00003244 _____ C:\WINDOWS\System32\Tasks\SomotoUpdateCheckerAutoStart 2013-11-24 23:16 - 2013-11-24 23:16 - 00003058 _____ C:\WINDOWS\System32\Tasks\Show-Password Update 2013-11-24 23:16 - 2013-11-24 23:16 - 00001125 _____ C:\Users\Chris\Desktop\DVDStyler.lnk 2013-11-24 23:16 - 2013-11-24 23:16 - 00000000 ____D C:\Users\Chris\.thumb 2013-11-24 23:16 - 2013-11-24 23:16 - 00000000 ____D C:\Program Files (x86)\DVDStyler 2013-11-24 23:16 - 2013-10-18 15:33 - 00000000 ____D C:\Users\Chris 2013-11-24 23:15 - 2013-11-24 23:15 - 11095608 _____ (DigiartySoft, Inc. ) C:\Users\Chris\Downloads\winx-dvd63-author.exe 2013-11-24 23:14 - 2013-11-24 23:14 - 21264478 _____ ( ) C:\Users\Chris\Downloads\DVDStyler-2.6-win32.exe 2013-11-24 23:08 - 2012-12-28 06:11 - 00000000 ____D C:\ProgramData\CyberLink 2013-11-24 22:38 - 2013-11-24 22:38 - 00000000 ___HD C:\Users\Chris\Documents\PDRMUSIC.TMP 2013-11-24 22:38 - 2013-11-24 22:38 - 00000000 ____D C:\Users\Chris\CyberLink 2013-11-24 22:38 - 2013-11-24 22:38 - 00000000 ____D C:\Users\Chris\AppData\Local\Power2Go9 2013-11-24 22:38 - 2013-07-22 15:02 - 00000000 ____D C:\Users\Chris\AppData\Roaming\CyberLink 2013-11-24 22:38 - 2013-07-22 15:02 - 00000000 ____D C:\Users\Chris\AppData\Local\CyberLink 2013-11-24 22:35 - 2013-11-24 22:35 - 00001429 _____ C:\Users\Public\Desktop\CyberLink WaveEditor 2.lnk 2013-11-24 22:34 - 2013-11-24 22:34 - 00002091 _____ C:\Users\Public\Desktop\CyberLink LabelPrint 2.5.lnk 2013-11-24 22:34 - 2013-11-18 00:21 - 00000000 ____D C:\Users\Public\Documents\CyberLink 2013-11-24 22:34 - 2012-10-31 16:10 - 00000000 ____D C:\Program Files (x86)\CyberLink 2013-11-24 22:33 - 2012-10-31 16:09 - 00000000 ___HD C:\Program Files (x86)\InstallShield Installation Information 2013-11-24 22:33 - 2012-10-31 16:09 - 00000000 ____D C:\ProgramData\install_clap 2013-11-24 22:32 - 2013-11-24 22:31 - 00001411 _____ C:\Users\Public\Desktop\CyberLink Power2Go 9.lnk 2013-11-24 22:25 - 2013-11-24 22:20 - 313037248 _____ C:\Users\Chris\Downloads\Power2Go_9.0.0627.0_Essential_Essential_P2G130530-03.exe 2013-11-18 21:00 - 2013-11-18 20:45 - 00000000 ____D C:\Program Files (x86)\Avi2Dvd 2013-11-18 20:58 - 2013-11-18 20:58 - 00003584 _____ C:\Users\Chris\AppData\Local\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini 2013-11-18 20:50 - 2013-11-18 20:50 - 00000000 ____D C:\Program Files (x86)\Xvid 2013-11-18 20:49 - 2013-11-18 20:49 - 00000000 ____D C:\Program Files (x86)\Haali 2013-11-18 20:48 - 2013-11-18 20:48 - 00033019 _____ C:\WINDOWS\SysWOW64\CoreAAC-uninstall.exe 2013-11-18 20:46 - 2013-11-18 20:46 - 00000000 ____D C:\Users\Chris\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\AviSynth 2.5 2013-11-18 20:46 - 2013-11-18 20:46 - 00000000 ____D C:\Program Files (x86)\AviSynth 2.5 2013-11-18 20:46 - 2013-11-18 20:46 - 00000000 ____D C:\Program Files (x86)\AC3Filter 2013-11-18 20:45 - 2013-11-18 20:45 - 00001003 _____ C:\Users\Chris\Desktop\Avi2Dvd.lnk 2013-11-18 20:45 - 2013-11-18 20:45 - 00000000 ____D C:\Users\Chris\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Avi2Dvd 2013-11-18 20:44 - 2013-11-18 20:43 - 37203147 _____ C:\Users\Chris\Downloads\Avi2Dvd_Setup_064.exe 2013-11-18 20:39 - 2013-11-18 20:39 - 00001961 _____ C:\Users\Public\Desktop\CDBurnerXP.lnk 2013-11-18 20:39 - 2013-11-18 20:39 - 00000000 ____D C:\Users\Chris\AppData\Roaming\Canneverbe Limited 2013-11-18 20:39 - 2013-11-18 20:39 - 00000000 ____D C:\ProgramData\Canneverbe Limited 2013-11-18 20:39 - 2013-11-18 20:39 - 00000000 ____D C:\Program Files (x86)\CDBurnerXP 2013-11-18 20:33 - 2013-11-18 20:33 - 04985608 _____ (Canneverbe Limited ) C:\Users\Chris\Downloads\cdbxp_setup_4.5.2.4291_minimal.exe 2013-11-18 20:27 - 2013-11-18 20:27 - 08671367 _____ C:\Users\Chris\Downloads\vdm33_free.exe 2013-11-18 20:13 - 2013-11-18 20:13 - 00000218 _____ C:\Users\Chris\AppData\Local\recently-used.xbel 2013-11-18 20:13 - 2013-11-18 20:12 - 00000000 ____D C:\Users\Chris\AppData\Roaming\deluge 2013-11-18 19:34 - 2013-08-22 16:36 - 00000000 ____D C:\WINDOWS\rescache 2013-11-18 18:06 - 2013-09-30 05:14 - 01984420 _____ C:\WINDOWS\system32\PerfStringBackup.INI 2013-11-18 18:06 - 2013-09-30 04:56 - 00843606 _____ C:\WINDOWS\system32\perfh007.dat 2013-11-18 18:06 - 2013-09-30 04:56 - 00192300 _____ C:\WINDOWS\system32\perfc007.dat 2013-11-18 18:06 - 2013-07-22 13:52 - 00000000 ___RD C:\Users\Chris\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup 2013-11-18 18:06 - 2013-07-22 13:52 - 00000000 ___RD C:\Users\Chris\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Administrative Tools 2013-11-18 18:01 - 2013-08-22 15:44 - 00375672 _____ C:\WINDOWS\system32\FNTCACHE.DAT 2013-11-18 18:01 - 2013-08-10 00:27 - 00000000 ____D C:\Program Files (x86)\Mozilla Maintenance Service 2013-11-18 17:58 - 2013-08-22 16:36 - 00000000 ___RD C:\WINDOWS\ToastData 2013-11-18 17:58 - 2013-08-22 16:36 - 00000000 ____D C:\WINDOWS\WinStore 2013-11-18 17:57 - 2013-08-22 16:36 - 00000000 ____D C:\WINDOWS\system32\migwiz 2013-11-18 17:57 - 2013-08-22 16:36 - 00000000 ____D C:\WINDOWS\PolicyDefinitions 2013-11-18 11:52 - 2013-11-18 11:52 - 00109144 _____ (Softwareentwicklung Remus - ArchiCrypt - ) C:\WINDOWS\SleeN1864.sys 2013-11-18 11:52 - 2013-11-18 11:52 - 00091736 _____ (Softwareentwicklung Remus - ArchiCrypt - ) C:\WINDOWS\SysWOW64\Drivers\SleeN18.sys 2013-11-15 19:50 - 2013-11-15 19:50 - 00000000 ____D C:\Program Files (x86)\Mozilla Firefox 2013-11-14 14:09 - 2013-08-08 20:41 - 00132600 _____ (Avira Operations GmbH & Co. KG) C:\WINDOWS\system32\Drivers\avipbb.sys 2013-11-14 14:09 - 2013-08-08 20:41 - 00083160 _____ (Avira Operations GmbH & Co. KG) C:\WINDOWS\system32\Drivers\avnetflt.sys 2013-11-14 14:09 - 2013-08-08 20:41 - 00028600 _____ (Avira Operations GmbH & Co. KG) C:\WINDOWS\system32\Drivers\avkmgr.sys 2013-11-13 22:00 - 2013-08-14 19:01 - 00000000 ____D C:\WINDOWS\system32\MRT 2013-11-13 21:59 - 2013-08-09 20:57 - 82896128 _____ (Microsoft Corporation) C:\WINDOWS\system32\MRT.exe 2013-11-12 20:32 - 2013-07-22 13:54 - 00000000 ____D C:\Users\Chris\AppData\Roaming\hpqlog 2013-11-12 20:32 - 2012-10-31 16:06 - 00000000 ____D C:\Program Files (x86)\Hewlett-Packard 2013-11-12 20:32 - 2012-08-04 01:02 - 00000000 ____D C:\SWSetup Files to move or delete: ==================== C:\Users\Chris\EuroTruckSimulator2_1_4_12_setup.exe Some content of TEMP: ==================== C:\Users\Chris\AppData\Local\Temp\avgnt.exe C:\Users\Chris\AppData\Local\Temp\BetterSurfPlusInstaller.exe C:\Users\Chris\AppData\Local\Temp\Quarantine.exe ==================== Bamital & volsnap Check ================= C:\Windows\System32\winlogon.exe => MD5 is legit C:\Windows\System32\wininit.exe => MD5 is legit C:\Windows\explorer.exe => MD5 is legit C:\Windows\SysWOW64\explorer.exe => MD5 is legit C:\Windows\System32\svchost.exe => MD5 is legit C:\Windows\SysWOW64\svchost.exe => MD5 is legit C:\Windows\System32\services.exe => MD5 is legit C:\Windows\System32\User32.dll => MD5 is legit C:\Windows\SysWOW64\User32.dll => MD5 is legit C:\Windows\System32\userinit.exe => MD5 is legit C:\Windows\SysWOW64\userinit.exe => MD5 is legit C:\Windows\System32\Drivers\volsnap.sys => MD5 is legit LastRegBack: 2013-12-10 18:20 ==================== End Of Log ============================ MFG und Danke Guht |
11.12.2013, 10:52 | #11 |
/// the machine /// TB-Ausbilder | 888.com Werbung bei jedem Klick auf MozillaESET Online Scanner
Downloade Dir bitte SecurityCheck und:
und ein frisches FRST log bitte. Noch Probleme?
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
11.12.2013, 18:47 | #12 |
| 888.com Werbung bei jedem Klick auf Mozilla Hallo erneut, soooo ESET.LOG Code:
ATTFilter ESETSmartInstaller@High as downloader log: all ok # version=8 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.6920 # api_version=3.0.2 # EOSSerial=eb2f94c63abc054e8afe80149894c10c # engine=16232 # end=finished # remove_checked=false # archives_checked=true # unwanted_checked=false # unsafe_checked=false # antistealth_checked=true # utc_time=2013-12-11 05:13:47 # local_time=2013-12-11 06:13:47 (+0100, Mitteleuropäische Zeit) # country="Germany" # lang=1033 # osver=6.2.9200 NT # compatibility_mode=1799 16775165 100 94 32467 252205317 25247 0 # compatibility_mode=3591 16777213 100 88 418328 149378612 0 0 # compatibility_mode=5893 16776574 100 94 6267425 11663320 0 0 # scanned=205329 # found=2 # cleaned=0 # scan_time=5681 sh=9919B45CBE683B67C2749F43FF7D3E94CA156217 ft=1 fh=c71c0011923c4129 vn="a variant of Win32/AdWare.AddLyrics.X application" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\Show-Password\Show_Password.exe.vir" sh=D79EA3C3AD52032CE2A695A70707B6D9EB69948B ft=1 fh=3f8ac07f357c4211 vn="Win32/AdWare.AddLyrics.Y application" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\Show-Password\Uninstall.exe.vir" [CODE] UNSUPPORTED OPERATING SYSTEM! ABORTED! [/CODE werbung hat jetzt schon so gut wie aufgehört.!!!!!!!! einzig wo ich jetzt noch nicht weiter komm ist das bei versuchtem öffnen zb. der zattoo-app ein fenster aufgeht mit folgender info. ... kann nicht geöffnet werden ,während explorer mit administratorberechtigung ausgeführt wird.bitte starten sie den explorer normal wie bekomm ich das wieder weg? DANKE Guht |
12.12.2013, 10:26 | #13 |
/// the machine /// TB-Ausbilder | 888.com Werbung bei jedem Klick auf Mozilla Screenshot davon bitte.
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
12.12.2013, 14:43 | #14 |
| 888.com Werbung bei jedem Klick auf Mozilla Hey Hey, habs heute nochmal laufen lassen und es klappt. hatte wohl gestern keine lust :-) naja , anbei die sec.log Code:
ATTFilter Results of screen317's Security Check version 0.99.77 x64 (UAC is enabled) Internet Explorer 11 ``````````````Antivirus/Firewall Check:`````````````` Windows Defender Norton Internet Security Avira Desktop Antivirus up to date! `````````Anti-malware/Other Utilities Check:````````` Malwarebytes Anti-Malware Version 1.75.0.1300 Adobe Flash Player 11.9.900.117 Mozilla Firefox (26.0) ````````Process Check: objlist.exe by Laurent```````` Malwarebytes Anti-Malware mbamservice.exe Malwarebytes Anti-Malware mbamgui.exe Avira Antivir avgnt.exe Avira Antivir avguard.exe Malwarebytes' Anti-Malware mbamscheduler.exe Steganos Online Shield OnlineShieldService.exe Steganos Online Shield openvpn64 openvpn.exe Steganos Online Shield OnlineShieldClient.exe `````````````````System Health check````````````````` Total Fragmentation on Drive C: % ````````````````````End of Log`````````````````````` FRST Logfile: Code:
ATTFilter Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 12-12-2013 Ran by Chris (administrator) on LAPTOP on 12-12-2013 14:40:57 Running from C:\Users\Chris\Downloads Windows 8.1 (X64) OS Language: German Standard Internet Explorer Version 11 Boot Mode: Normal ==================== Processes (Whitelisted) ================= (IDT, Inc.) C:\Program Files\IDT\WDM\stacsv64.exe (Hewlett-Packard Company) C:\Windows\System32\hpservice.exe (Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe (Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe (Apple Inc.) C:\Program Files (x86)\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe (Apple Inc.) C:\Program Files\Bonjour\mDNSResponder.exe (Hewlett-Packard Development Company, L.P.) C:\Program Files (x86)\Hewlett-Packard\HP Quick Launch\HPWMISVC.exe (Microsoft Corporation) C:\Windows\System32\dasHost.exe (Intel(R) Corporation) C:\Program Files\Intel\iCLS Client\HeciServer.exe (Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL\Jhi_service.exe (Malwarebytes Corporation) C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamscheduler.exe (Malwarebytes Corporation) C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamservice.exe (Symantec Corporation) C:\Program Files (x86)\Norton Internet Security\Engine\21.1.0.18\NIS.exe (Steganos Software GmbH) C:\Program Files (x86)\Steganos Online Shield\OnlineShieldService.exe (Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avshadow.exe (Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avwebg7.exe (Hewlett-Packard Company) C:\Program Files (x86)\Hewlett-Packard\Shared\hpqwmiex.exe (Hewlett-Packard Company) C:\Program Files (x86)\Hewlett-Packard\HP Support Framework\HPSA_Service.exe (Hewlett-Packard) C:\Program Files (x86)\Hewlett-Packard\HP Connected Remote\HPConnectedRemoteService.exe (Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorDataMgrSvc.exe (Realsil Microelectronics Inc.) C:\Program Files (x86)\Realtek\Realtek PCIE Card Reader\RIconMan.exe (Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\FWService\IntelMeFWService.exe (Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe (Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe (Microsoft Corporation) C:\Windows\Microsoft.NET\Framework64\v3.0\WPF\PresentationFontCache.exe (Apple Inc.) C:\Program Files\iPod\bin\iPodService.exe (The OpenVPN Project) C:\Program Files (x86)\Steganos Online Shield\openvpn64\openvpn.exe (Malwarebytes Corporation) C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamgui.exe (Microsoft Corporation) C:\Windows\System32\SkyDrive.exe (Symantec Corporation) C:\Program Files (x86)\Norton Internet Security\Engine\21.1.0.18\NIS.exe (Intel Corporation) C:\Windows\System32\hkcmd.exe (IDT, Inc.) C:\Program Files\IDT\WDM\sttray64.exe (Synaptics Incorporated) C:\Program Files\Synaptics\SynTP\SynTPEnh.exe (Synaptics Incorporated) C:\Program Files\Synaptics\SynTP\SynTPHelper.exe (Steganos Software GmbH) C:\Program Files (x86)\Steganos Privacy Suite 14\SteganosBrowserMonitor.exe (Logitech, Inc.) C:\Program Files (x86)\Logitech Touch Mouse Server\iTouch-Server-Win.exe (Hewlett-Packard Development Company, L.P.) C:\Program Files (x86)\Hewlett-Packard\HP Quick Launch\HPMSGSVC.exe (Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe (Microsoft Corporation) C:\Windows\System32\SettingSyncHost.exe (CyberLink) C:\Program Files (x86)\CyberLink\Power2Go9\CLMLSvc_P2G9.exe (Steganos Software GmbH) C:\Program Files (x86)\Steganos Privacy Suite 14\SteganosHotKeyService.exe (Steganos Software GmbH) C:\Program Files (x86)\Steganos Privacy Suite 14\fredirstarter.exe (CyberLink) C:\Program Files (x86)\CyberLink\Power2Go8\CLMLSvc_P2G8.exe (Hewlett-Packard Development Company, L.P.) C:\Program Files (x86)\Hewlett-Packard\HP CoolSense\CoolSense.exe (Microsoft Corporation) C:\Windows\System32\WWAHost.exe (Microsoft Corporation) C:\Windows\WinStore\WSHost.exe (Mozilla Corporation) C:\Program Files (x86)\Mozilla Firefox\firefox.exe (Adobe Systems, Inc.) C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerPlugin_11_9_900_117.exe (Adobe Systems, Inc.) C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerPlugin_11_9_900_117.exe (Microsoft Corporation) C:\Program Files\WindowsApps\microsoft.windowscommunicationsapps_17.5.9600.20315_x64__8wekyb3d8bbwe\livecomm.exe (Microsoft Corporation) C:\Program Files (x86)\Internet Explorer\ielowutil.exe (Steganos Software GmbH) C:\Program Files (x86)\Steganos Online Shield\OnlineShieldClient.exe () C:\Users\Chris\Downloads\SecurityCheck.exe (Microsoft Corporation) C:\Windows\SysWOW64\cmd.exe (Microsoft Corporation) C:\Windows\SysWOW64\notepad.exe ==================== Registry (Whitelisted) ================== HKLM\...\Run: [HotKeysCmds] - "C:\WINDOWS\system32\hkcmd.exe" HKLM\...\Run: [SysTrayApp] - C:\Program Files\IDT\WDM\sttray64.exe [1664000 2012-08-20] (IDT, Inc.) HKLM\...\Run: [SynTPEnh] - C:\Program Files\Synaptics\SynTP\SynTPEnh.exe [3053808 2013-08-20] (Synaptics Incorporated) HKLM\...\RunOnce: [NCPluginUpdater] - "C:\Program Files (x86)\Hewlett-Packard\HP Health Check\ActiveCheck\product_line\NCPluginUpdater.exe" Update [21720 2013-11-27] (Hewlett-Packard) Winlogon\Notify\igfxcui: C:\Windows\system32\igfxdev.dll (Intel Corporation) HKCU\...\Run: [Speech Recognition] - C:\Windows\Speech\Common\sapisvr.exe [44544 2013-08-22] (Microsoft Corporation) HKCU\...\Run: [Power2GoExpress9] - C:\Program Files (x86)\CyberLink\Power2Go9\Power2GoExpress9.exe [2335496 2013-06-27] (CyberLink Corp.) HKCU\...\Run: [SSS14 Browser Monitor] - C:\Program Files (x86)\Steganos Privacy Suite 14\SteganosBrowserMonitor.exe [70656 2013-11-26] (Steganos Software GmbH) HKLM-x32\...\Run: [StartCCC] - C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe [642216 2012-09-18] (Advanced Micro Devices, Inc.) HKLM-x32\...\Run: [HP Quick Launch] - C:\Program Files (x86)\Hewlett-Packard\HP Quick Launch\HPMSGSVC.exe [581024 2012-09-07] (Hewlett-Packard Development Company, L.P.) HKLM-x32\...\Run: [avgnt] - C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe [683576 2013-11-14] (Avira Operations GmbH & Co. KG) HKLM-x32\...\Run: [APSDaemon] - C:\Program Files (x86)\Common Files\Apple\Apple Application Support\APSDaemon.exe [59720 2013-04-21] (Apple Inc.) HKLM-x32\...\Run: [RemoteControl10] - C:\Program Files (x86)\CyberLink\PowerDVD10\PDVD10Serv.exe [91432 2012-03-28] (CyberLink Corp.) HKLM-x32\...\Run: [QuickTime Task] - C:\Program Files (x86)\QuickTime\QTTask.exe [421888 2013-05-01] (Apple Inc.) HKLM-x32\...\Run: [CLMLServer_For_P2G9] - C:\Program Files (x86)\CyberLink\Power2Go9\CLMLSvc_P2G9.exe [110344 2013-06-27] (CyberLink) HKLM-x32\...\Run: [CLVirtualDrive9] - C:\Program Files (x86)\CyberLink\Power2Go9\VirtualDrive9.exe [979208 2013-06-27] (CyberLink Corp.) HKLM-x32\...\Run: [iTunesHelper] - C:\Program Files (x86)\iTunes\iTunesHelper.exe [152392 2013-11-02] (Apple Inc.) HKLM-x32\...\Run: [Steganos HotKeys] - C:\Program Files (x86)\Steganos Privacy Suite 14\SteganosHotKeyService.exe [100864 2013-11-26] (Steganos Software GmbH) HKLM-x32\...\Run: [SSS14 File Redirection Starter] - C:\Program Files (x86)\Steganos Privacy Suite 14\fredirstarter.exe [17920 2013-11-26] (Steganos Software GmbH) Startup: C:\Users\Chris\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Logitech Touch Mouse Server.lnk ShortcutTarget: Logitech Touch Mouse Server.lnk -> C:\Program Files (x86)\Logitech Touch Mouse Server\iTouch-Server-Win.exe (Logitech, Inc.) ==================== Internet (Whitelisted) ==================== HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://g.uk.msn.com/HPNOT13/4 HKCU\Software\Microsoft\Internet Explorer\Main,Secondary Start Pages = hxxp://www.youtube.com/ HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.de/ HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://g.uk.msn.com/HPNOT13/4 HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://g.uk.msn.com/HPNOT13/4 SearchScopes: HKLM - DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://www.bing.com/search?q={searchTerms}&form=IE10TR&src=IE10TR&pc=HPNTDFJS SearchScopes: HKLM - {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://www.bing.com/search?q={searchTerms}&form=IE10TR&src=IE10TR&pc=HPNTDFJS SearchScopes: HKLM - {D944BB61-2E34-4DBF-A683-47E505C587DC} URL = hxxp://rover.ebay.com/rover/1/707-154345-12128-2/4 ?mpre=http%3A%2F%2Fwww.ebay.com%2Fsch%2F%3F_nkw%3D{searchTerms}&keyword={searchTerms} SearchScopes: HKLM - {DE809717-BAF8-4C65-BE7E-E2DB3E9480FB} URL = hxxp://www.amazon.de/s/ref=azs_osd_ieade?ie=UTF-8&tag=hp-de2-vsb-21&link%5Fcode=qs&index=aps&field-keywords={searchTerms} SearchScopes: HKLM-x32 - {D944BB61-2E34-4DBF-A683-47E505C587DC} URL = hxxp://rover.ebay.com/rover/1/707-154345-12128-2/4 ?mpre=http%3A%2F%2Fwww.ebay.com%2Fsch%2F%3F_nkw%3D{searchTerms}&keyword={searchTerms} SearchScopes: HKCU - DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://www.bing.com/search?q={searchTerms}&form=IE10TR&src=IE10TR&pc=HPNTDFJS SearchScopes: HKCU - {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://www.bing.com/search?q={searchTerms}&form=IE10TR&src=IE10TR&pc=HPNTDFJS SearchScopes: HKCU - {D944BB61-2E34-4DBF-A683-47E505C587DC} URL = hxxp://rover.ebay.com/rover/1/707-154345-12128-2/4 ?mpre=http%3A%2F%2Fwww.ebay.com%2Fsch%2F%3F_nkw%3D{searchTerms}&keyword={searchTerms} BHO: Plus-HD-2.6 - {11111111-1111-1111-1111-110311341140} - C:\Program Files (x86)\Plus-HD-2.6\Plus-HD-2.6-bho64.dll No File BHO: ElectroLyrics-16 - {11111111-1111-1111-1111-110411411152} - C:\Program Files (x86)\ElectroLyrics-16\ElectroLyrics-16-bho64.dll No File BHO: Norton Identity Protection - {602ADB0E-4AFF-4217-8AA1-95DAC4DFA408} - C:\Program Files (x86)\Norton Internet Security\Engine64\21.1.0.18\CoIEPlg.dll (Symantec Corporation) BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre7\bin\ssv.dll (Oracle Corporation) BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre7\bin\jp2ssv.dll (Oracle Corporation) BHO: HP Network Check Helper - {E76FD755-C1BA-4DCB-9F13-99BD91223ADE} - C:\Program Files (x86)\Hewlett-Packard\HP Support Framework\Resources\HPNetworkCheck\HPNetworkCheckPluginx64.dll (Hewlett-Packard) BHO-x32: MSS+ Identifier - {0E8A89AD-95D7-40EB-8D9D-083EF7066A01} - C:\Program Files\McAfee Security Scan\3.8.130\McAfeeMSS_IE.dll (McAfee, Inc.) BHO-x32: Show-Password - {418b59d2-50d7-45fa-844c-1f9a792f39d9} - C:\Program Files (x86)\Show-Password\135.dll No File BHO-x32: Norton Identity Protection - {602ADB0E-4AFF-4217-8AA1-95DAC4DFA408} - C:\Program Files (x86)\Norton Internet Security\Engine\21.1.0.18\CoIEPlg.dll (Symantec Corporation) BHO-x32: Norton Vulnerability Protection - {6D53EC84-6AAE-4787-AEEE-F4628F01010C} - C:\Program Files (x86)\Norton Internet Security\Engine\21.1.0.18\IPS\IPSBHO.dll (Symantec Corporation) BHO-x32: HP Network Check Helper - {E76FD755-C1BA-4DCB-9F13-99BD91223ADE} - C:\Program Files (x86)\Hewlett-Packard\HP Support Framework\Resources\HPNetworkCheck\HPNetworkCheckPlugin.dll (Hewlett-Packard) Toolbar: HKLM - Norton Toolbar - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - C:\Program Files (x86)\Norton Internet Security\Engine64\21.1.0.18\CoIEPlg.dll (Symantec Corporation) Toolbar: HKLM - Steganos Password Manager Toolbar - {9C65D12D-CF9D-454D-8049-61965D8C6FFF} - C:\Program Files (x86)\Steganos Privacy Suite 14\SPMIEToolbar64.dll (Steganos Software GmbH) Toolbar: HKLM-x32 - Norton Toolbar - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - C:\Program Files (x86)\Norton Internet Security\Engine\21.1.0.18\CoIEPlg.dll (Symantec Corporation) Toolbar: HKLM-x32 - Steganos Password Manager Toolbar - {9C65D12D-CF9D-454D-8049-61965D8C6FFF} - C:\Program Files (x86)\Steganos Privacy Suite 14\SPMIEToolbar.dll (Steganos Software GmbH) Tcpip\Parameters: [DhcpNameServer] 8.8.8.8 FireFox: ======== FF ProfilePath: C:\Users\Chris\AppData\Roaming\Mozilla\Firefox\Profiles\7452ucm7.default FF Plugin: @adobe.com/FlashPlayer - C:\WINDOWS\system32\Macromed\Flash\NPSWF64_11_9_900_117.dll () FF Plugin: @java.com/DTPlugin,version=10.45.2 - C:\Program Files\Java\jre7\bin\dtplugin\npDeployJava1.dll (Oracle Corporation) FF Plugin: @java.com/JavaPlugin,version=10.45.2 - C:\Program Files\Java\jre7\bin\plugin2\npjp2.dll (Oracle Corporation) FF Plugin: @Microsoft.com/NpCtrl,version=1.0 - c:\Program Files\Microsoft Silverlight\5.1.20913.0\npctrl.dll ( Microsoft Corporation) FF Plugin-x32: @adobe.com/FlashPlayer - C:\WINDOWS\SysWOW64\Macromed\Flash\NPSWF32_11_9_900_117.dll () FF Plugin-x32: @adobe.com/ShockwavePlayer - C:\windows\SysWOW64\Adobe\Director\np32dsw_1166636.dll (Adobe Systems, Inc.) FF Plugin-x32: @Apple.com/iTunes,version=1.0 - C:\Program Files (x86)\iTunes\Mozilla Plugins\npitunes.dll () FF Plugin-x32: @intel-webapi.intel.com/Intel WebAPI ipt;version=2.1.42 - C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IPT\npIntelWebAPIIPT.dll (Intel Corporation) FF Plugin-x32: @intel-webapi.intel.com/Intel WebAPI updater - C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IPT\npIntelWebAPIUpdater.dll (Intel Corporation) FF Plugin-x32: @mcafee.com/McAfeeMssPlugin - C:\Program Files\McAfee Security Scan\3.8.130\npMcAfeeMss.dll (McAfee, Inc.) FF Plugin-x32: @Microsoft.com/NpCtrl,version=1.0 - c:\Program Files (x86)\Microsoft Silverlight\5.1.20913.0\npctrl.dll ( Microsoft Corporation) FF Plugin-x32: @microsoft.com/WLPG,version=16.4.3503.0728 - C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll (Microsoft Corporation) FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\amazondotcom-de.xml FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\eBay-de.xml FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\leo_ende_de.xml FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\yahoo-de.xml FF Extension: noscript - C:\Users\Chris\AppData\Roaming\Mozilla\Firefox\Profiles\7452ucm7.default\Extensions\{73a6fe31-595d-460b-a920-fcc0f8843232}.xpi FF HKLM-x32\...\Firefox\Extensions: [{2D3F3651-74B9-4795-BDEC-6DA2F431CB62}] - C:\ProgramData\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NIS_21.1.0.18\coFFPlgn\ FF Extension: Norton Toolbar - C:\ProgramData\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NIS_21.1.0.18\coFFPlgn\ FF HKLM-x32\...\Firefox\Extensions: [{00F0643E-B367-4779-B45D-7046EBA37A88}] - C:\Program Files (x86)\Steganos Privacy Suite 14\spmplugin3 FF Extension: Steganos Password Manager - C:\Program Files (x86)\Steganos Privacy Suite 14\spmplugin3 FF HKLM-x32\...\Firefox\Extensions: [{BBDA0591-3099-440a-AA10-41764D9DB4DB}] - C:\ProgramData\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NIS_21.1.0.18\IPSFF FF Extension: Norton Vulnerability Protection - C:\ProgramData\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NIS_21.1.0.18\IPSFF FF HKLM-x32\...\Firefox\Extensions: [12x3q4@3244516.com] - C:\Program Files (x86)\Better-Surf\ff FF HKLM-x32\...\Firefox\Extensions: [ext@bettersurfplus.com] - C:\Program Files (x86)\BetterSurf\BetterSurfPlus\ff FF HKCU\...\Firefox\Extensions: [{a00874d8-b590-41f7-a914-acf7a1805ded}] - C:\Program Files (x86)\Show-Password\135.xpi Chrome: ======= CHR HomePage: CHR HKLM-x32\...\Chrome\Extension: [logekkkdbdidmmcgkonmmonclldogceg] - C:\Program Files (x86)\Show-Password\135.crx CHR HKLM-x32\...\Chrome\Extension: [mkfokfffehpeedafpekjeddnmnjhmcmk] - C:\Program Files (x86)\Norton Internet Security\Engine\21.1.0.18\Exts\Chrome.crx CHR HKLM-x32\...\Chrome\Extension: [mmifolfpllfdhilecpdpmemhelmanajl] - C:\Program Files (x86)\BetterSurf\BetterSurfPlus\ch\BetterSurfPlus.crx ==================== Services (Whitelisted) ================= R2 AntiVirSchedulerService; C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe [440376 2013-11-14] (Avira Operations GmbH & Co. KG) R2 AntiVirService; C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe [440376 2013-11-14] (Avira Operations GmbH & Co. KG) R2 AntiVirWebService; C:\Program Files (x86)\Avira\AntiVir Desktop\avwebg7.exe [1164360 2013-11-14] (Avira Operations GmbH & Co. KG) R2 HPConnectedRemote; C:\Program Files (x86)\Hewlett-Packard\HP Connected Remote\HPConnectedRemoteService.exe [38712 2013-01-10] (Hewlett-Packard) R2 Intel(R) ME Service; C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\FWService\IntelMeFWService.exe [128896 2012-07-18] (Intel Corporation) R2 jhi_service; C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL\jhi_service.exe [165760 2012-07-18] (Intel Corporation) R2 MBAMScheduler; C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamscheduler.exe [418376 2013-04-04] (Malwarebytes Corporation) R2 MBAMService; C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamservice.exe [701512 2013-04-04] (Malwarebytes Corporation) S3 McComponentHostService; C:\Program Files\McAfee Security Scan\3.8.130\McCHSvc.exe [288776 2013-09-06] (McAfee, Inc.) R2 NIS; C:\Program Files (x86)\Norton Internet Security\Engine\21.1.0.18\NIS.exe [275696 2013-10-08] (Symantec Corporation) R2 Online Shield Starter Service; C:\Program Files (x86)\Steganos Online Shield\OnlineShieldService.exe [317816 2013-12-10] (Steganos Software GmbH) S3 w3logsvc; C:\Windows\system32\inetsrv\w3logsvc.dll [76800 2013-10-18] (Microsoft Corporation) S3 WdNisSvc; C:\Program Files\Windows Defender\NisSrv.exe [346872 2013-08-22] (Microsoft Corporation) S3 WinDefend; C:\Program Files\Windows Defender\MsMpEng.exe [23840 2013-08-22] (Microsoft Corporation) ==================== Drivers (Whitelisted) ==================== S0 ADP80XX; C:\Windows\System32\drivers\ADP80XX.SYS [782176 2013-08-22] (PMC-Sierra) R2 avgntflt; C:\Windows\System32\DRIVERS\avgntflt.sys [107416 2013-12-05] (Avira Operations GmbH & Co. KG) R1 avipbb; C:\Windows\system32\DRIVERS\avipbb.sys [132600 2013-11-14] (Avira Operations GmbH & Co. KG) R1 avkmgr; C:\Windows\system32\DRIVERS\avkmgr.sys [28600 2013-11-14] (Avira Operations GmbH & Co. KG) R2 avnetflt; C:\Windows\system32\DRIVERS\avnetflt.sys [83160 2013-11-14] (Avira Operations GmbH & Co. KG) S3 bcmfn2; C:\Windows\System32\drivers\bcmfn2.sys [17624 2013-08-13] (Windows (R) Win 7 DDK provider) R1 BHDrvx64; C:\Program Files (x86)\Norton Internet Security\NortonData\21.1.0.18\Definitions\BASHDefs\20131002.001\BHDrvx64.sys [1525848 2013-09-26] (Symantec Corporation) R1 ccSet_NIS; C:\Windows\system32\drivers\NISx64\1501000.012\ccSetx64.sys [162392 2013-09-26] (Symantec Corporation) R1 CLVirtualDrive; C:\Windows\system32\DRIVERS\CLVirtualDrive.sys [92536 2012-06-25] (CyberLink) R1 CLVirtualDrive1.1; C:\Windows\system32\DRIVERS\CLVirtualDrive1_1.sys [91912 2013-06-03] (CyberLink) R1 eeCtrl; C:\Program Files (x86)\Common Files\Symantec Shared\EENGINE\eeCtrl64.sys [484952 2013-10-18] (Symantec Corporation) R3 EraserUtilRebootDrv; C:\Program Files (x86)\Common Files\Symantec Shared\EENGINE\EraserUtilRebootDrv.sys [140376 2013-10-18] (Symantec Corporation) S3 iaLPSSi_GPIO; C:\Windows\System32\drivers\iaLPSSi_GPIO.sys [24568 2013-07-30] (Intel Corporation) S3 iaLPSSi_I2C; C:\Windows\System32\drivers\iaLPSSi_I2C.sys [99320 2013-07-25] (Intel Corporation) S0 iaStorAV; C:\Windows\System32\drivers\iaStorAV.sys [651248 2013-08-10] (Intel Corporation) R1 IDSVia64; C:\Program Files (x86)\Norton Internet Security\NortonData\21.1.0.18\Definitions\IPSDefs\20130930.001\IDSVia64.sys [520280 2013-09-24] (Symantec Corporation) R0 intelpep; C:\Windows\System32\drivers\intelpep.sys [39768 2013-10-08] (Microsoft Corporation) S0 LSI_SAS3; C:\Windows\System32\drivers\lsi_sas3.sys [81760 2013-08-22] (LSI Corporation) R3 MBAMProtector; C:\WINDOWS\system32\drivers\mbam.sys [25928 2013-04-04] (Malwarebytes Corporation) S3 NAVENG; C:\Program Files (x86)\Norton Internet Security\NortonData\21.1.0.18\Definitions\VirusDefs\20131018.002\ENG64.SYS [126040 2013-10-18] (Symantec Corporation) S3 NAVEX15; C:\Program Files (x86)\Norton Internet Security\NortonData\21.1.0.18\Definitions\VirusDefs\20131018.002\EX64.SYS [2099288 2013-10-18] (Symantec Corporation) R3 NdisVirtualBus; C:\Windows\System32\drivers\NdisVirtualBus.sys [16384 2013-08-22] (Microsoft Corporation) S3 netvsc; C:\Windows\system32\DRIVERS\netvsc63.sys [87040 2013-08-22] (Microsoft Corporation) S3 ReFS; C:\Windows\System32\Drivers\ReFS.sys [924512 2013-08-22] (Microsoft Corporation) S3 RSP2STOR; C:\Windows\system32\DRIVERS\RtsP2Stor.sys [269968 2012-07-04] (Realtek Semiconductor Corp.) S3 SerCx2; C:\Windows\System32\drivers\SerCx2.sys [146272 2013-08-22] (Microsoft Corporation) R1 SLEE_18_DRIVER; C:\WINDOWS\Sleen1864.sys [109144 2013-11-18] (Softwareentwicklung Remus - ArchiCrypt - ) S3 SmbDrv; C:\Windows\System32\drivers\Smb_driver_AMDASF.sys [41272 2012-08-25] (Synaptics Incorporated) R3 SmbDrvI; C:\Windows\system32\DRIVERS\Smb_driver_Intel.sys [33008 2013-08-20] (Synaptics Incorporated) S3 SRTSP; C:\Windows\System32\Drivers\NISx64\1501000.012\SRTSP64.SYS [858200 2013-09-27] (Symantec Corporation) R1 SRTSPX; C:\Windows\system32\drivers\NISx64\1501000.012\SRTSPX64.SYS [36952 2013-09-10] (Symantec Corporation) S0 stornvme; C:\Windows\System32\drivers\stornvme.sys [57176 2013-10-05] (Microsoft Corporation) R0 SymDS; C:\Windows\System32\drivers\NISx64\1501000.012\SYMDS64.SYS [493656 2013-09-10] (Symantec Corporation) R0 SymEFA; C:\Windows\System32\drivers\NISx64\1501000.012\SYMEFA64.SYS [1147480 2013-09-27] (Symantec Corporation) S4 SymELAM; C:\Windows\system32\drivers\NISx64\1501000.012\SymELAM.sys [23568 2013-09-10] (Symantec Corporation) R3 SymEvent; C:\Windows\system32\Drivers\SYMEVENT64x86.SYS [177752 2013-10-18] (Symantec Corporation) R1 SymIRON; C:\Windows\system32\drivers\NISx64\1501000.012\Ironx64.SYS [264280 2013-09-27] (Symantec Corporation) R1 SymNetS; C:\Windows\System32\Drivers\NISx64\1501000.012\SYMNETS.SYS [590936 2013-09-26] (Symantec Corporation) S3 taphss6; C:\Windows\system32\DRIVERS\taphss6.sys [42184 2013-06-21] (Anchorfree Inc.) S3 UEFI; C:\Windows\System32\drivers\UEFI.sys [26976 2013-08-22] (Microsoft Corporation) S3 WdNisDrv; C:\Windows\System32\Drivers\WdNisDrv.sys [124256 2013-08-22] (Microsoft Corporation) R3 WirelessButtonDriver; C:\Windows\System32\drivers\WirelessButtonDriver64.sys [20800 2012-08-31] (Hewlett-Packard Development Company, L.P.) ==================== NetSvcs (Whitelisted) =================== ==================== One Month Created Files and Folders ======== 2013-12-12 01:14 - 2013-12-12 14:15 - 00188053 _____ C:\WINDOWS\WindowsUpdate.log 2013-12-11 22:00 - 2013-11-23 05:34 - 00393216 _____ (Microsoft Corporation) C:\WINDOWS\system32\WMPhoto.dll 2013-12-11 22:00 - 2013-11-23 05:13 - 00348160 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\WMPhoto.dll 2013-12-11 22:00 - 2013-11-09 07:34 - 00615936 _____ (Microsoft Corporation) C:\WINDOWS\system32\MDMAgent.exe 2013-12-11 22:00 - 2013-11-09 07:34 - 00287744 _____ (Microsoft Corporation) C:\WINDOWS\system32\mdmregistration.dll 2013-12-11 22:00 - 2013-11-09 06:52 - 00240128 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mdmregistration.dll 2013-12-11 22:00 - 2013-10-15 09:54 - 00197120 _____ (Microsoft Corporation) C:\WINDOWS\system32\scrrun.dll 2013-12-11 22:00 - 2013-10-15 09:03 - 00156672 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\scrrun.dll 2013-12-11 21:43 - 2013-12-11 21:43 - 00000000 ____D C:\Users\Chris\Documents\online banking 2013-12-11 18:38 - 2013-12-11 18:38 - 00891200 _____ C:\Users\Chris\Downloads\SecurityCheck.exe 2013-12-11 18:11 - 2013-12-11 18:11 - 00000000 ____D C:\Program Files (x86)\Mozilla Firefox 2013-12-10 18:26 - 2013-12-12 14:40 - 00000000 ____D C:\Users\Chris\Downloads\FRST-OlderVersion 2013-12-10 18:14 - 2013-12-10 18:14 - 00002325 _____ C:\Users\Chris\Desktop\JRT.txt 2013-12-10 18:09 - 2013-12-10 18:09 - 00000000 ____D C:\WINDOWS\ERUNT 2013-12-10 18:08 - 2013-12-10 18:08 - 01034531 _____ (Thisisu) C:\Users\Chris\Downloads\JRT.exe 2013-12-10 17:58 - 2013-12-10 18:01 - 00000000 ____D C:\AdwCleaner 2013-12-10 17:57 - 2013-12-10 17:57 - 01110034 _____ C:\Users\Chris\Downloads\adwcleaner.exe 2013-12-10 16:39 - 2013-12-10 16:39 - 00000000 ____D C:\Users\Chris\AppData\Roaming\Malwarebytes 2013-12-10 16:38 - 2013-12-10 16:39 - 00000000 ____D C:\Program Files (x86)\Malwarebytes' Anti-Malware 2013-12-10 16:38 - 2013-12-10 16:38 - 10285040 _____ (Malwarebytes Corporation ) C:\Users\Chris\Downloads\mbam-setup-1.75.0.1300.exe 2013-12-10 16:38 - 2013-12-10 16:38 - 00001121 _____ C:\Users\Public\Desktop\ Malwarebytes Anti-Malware .lnk 2013-12-10 16:38 - 2013-12-10 16:38 - 00000000 ____D C:\ProgramData\Malwarebytes 2013-12-10 16:38 - 2013-04-04 14:50 - 00025928 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\mbam.sys 2013-12-09 16:13 - 2013-12-09 16:14 - 05153091 _____ (Swearware) C:\Users\Chris\Downloads\ComboFix.exe 2013-12-06 19:40 - 2013-12-06 19:41 - 00028145 _____ C:\Users\Chris\Downloads\Addition.txt 2013-12-06 19:39 - 2013-12-12 14:40 - 00022995 _____ C:\Users\Chris\Downloads\FRST.txt 2013-12-06 19:39 - 2013-12-12 14:40 - 00000000 ____D C:\FRST 2013-12-06 19:35 - 2013-12-12 14:40 - 01927106 _____ (Farbar) C:\Users\Chris\Downloads\FRST64.exe 2013-12-06 19:33 - 2013-12-06 19:33 - 00312744 _____ (Oracle Corporation) C:\WINDOWS\system32\javaws.exe 2013-12-06 19:33 - 2013-12-06 19:33 - 00189352 _____ (Oracle Corporation) C:\WINDOWS\system32\javaw.exe 2013-12-06 19:33 - 2013-12-06 19:33 - 00189352 _____ (Oracle Corporation) C:\WINDOWS\system32\java.exe 2013-12-06 19:33 - 2013-12-06 19:33 - 00108968 _____ (Oracle Corporation) C:\WINDOWS\system32\WindowsAccessBridge-64.dll 2013-12-06 19:32 - 2013-12-06 19:33 - 30694824 _____ (Oracle Corporation) C:\Users\Chris\Downloads\jre-7u45-windows-x64(1).exe 2013-12-06 19:29 - 2013-12-06 19:29 - 00000017 _____ C:\Users\Chris\AppData\Local\resmon.resmoncfg 2013-12-05 22:52 - 2013-12-05 22:52 - 00002772 _____ C:\WINDOWS\System32\Tasks\CCleanerSkipUAC 2013-12-05 22:52 - 2013-12-05 22:52 - 00000834 _____ C:\Users\Public\Desktop\CCleaner.lnk 2013-12-05 22:52 - 2013-12-05 22:52 - 00000000 ____D C:\Program Files\CCleaner 2013-12-05 22:51 - 2013-12-05 22:51 - 03541544 _____ (Piriform Ltd) C:\Users\Chris\Downloads\ccsetup408_slim.exe 2013-12-05 21:50 - 2013-12-05 21:50 - 00000000 ____D C:\Users\Chris\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\WinRAR 2013-12-05 21:49 - 2013-12-05 21:49 - 02083288 _____ C:\Users\Chris\Downloads\winrar-x64-501d.exe 2013-12-05 21:46 - 2013-12-05 21:46 - 00000000 ____D C:\Users\Chris\Documents\winrar-x64-500d 2013-12-05 21:33 - 2013-12-05 21:43 - 00006562 _____ C:\Users\Chris\Documents\Ereignisse.txt 2013-12-05 19:41 - 2013-12-05 19:41 - 00001119 _____ C:\Users\Public\Desktop\Privacy Suite Hauptmenü.lnk 2013-11-29 16:59 - 2013-11-29 16:59 - 00002573 _____ C:\Users\Chris\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\EverQuest II PSG.lnk 2013-11-29 16:59 - 2013-11-29 16:59 - 00000000 ____D C:\Users\Public\Sony Online Entertainment 2013-11-29 16:59 - 2013-11-29 16:59 - 00000000 ____D C:\Users\Chris\AppData\Local\SCE 2013-11-29 16:58 - 2013-11-29 16:59 - 13688896 _____ C:\Users\Chris\Downloads\EQ2_PSG_setup.exe 2013-11-29 16:05 - 2013-11-29 16:05 - 00001795 _____ C:\Users\Public\Desktop\iTunes.lnk 2013-11-29 16:04 - 2013-11-29 16:04 - 00000000 ____D C:\ProgramData\34BE82C4-E596-4e99-A191-52C6199EBF69 2013-11-29 16:04 - 2013-11-29 16:04 - 00000000 ____D C:\Program Files\iTunes 2013-11-29 16:04 - 2013-11-29 16:04 - 00000000 ____D C:\Program Files\iPod 2013-11-29 16:04 - 2013-11-29 16:04 - 00000000 ____D C:\Program Files (x86)\iTunes 2013-11-29 16:00 - 2013-11-29 16:00 - 00000000 ____D C:\Program Files\Bonjour 2013-11-29 16:00 - 2013-11-29 16:00 - 00000000 ____D C:\Program Files (x86)\Bonjour 2013-11-28 18:19 - 2013-11-28 18:25 - 00000000 ____D C:\Users\Chris\Documents\Online-Banking 2013-11-24 23:16 - 2013-12-12 01:15 - 00000418 _____ C:\WINDOWS\Tasks\Show-Password Update.job 2013-11-24 23:16 - 2013-11-24 23:16 - 00003244 _____ C:\WINDOWS\System32\Tasks\SomotoUpdateCheckerAutoStart 2013-11-24 23:16 - 2013-11-24 23:16 - 00003058 _____ C:\WINDOWS\System32\Tasks\Show-Password Update 2013-11-24 23:16 - 2013-11-24 23:16 - 00001125 _____ C:\Users\Chris\Desktop\DVDStyler.lnk 2013-11-24 23:16 - 2013-11-24 23:16 - 00000000 ____D C:\Users\Chris\.thumb 2013-11-24 23:16 - 2013-11-24 23:16 - 00000000 ____D C:\Program Files (x86)\DVDStyler 2013-11-24 23:15 - 2013-11-24 23:15 - 11095608 _____ (DigiartySoft, Inc. ) C:\Users\Chris\Downloads\winx-dvd63-author.exe 2013-11-24 23:14 - 2013-11-24 23:14 - 21264478 _____ ( ) C:\Users\Chris\Downloads\DVDStyler-2.6-win32.exe 2013-11-24 22:38 - 2013-11-24 22:38 - 00000000 ___HD C:\Users\Chris\Documents\PDRMUSIC.TMP 2013-11-24 22:38 - 2013-11-24 22:38 - 00000000 ____D C:\Users\Chris\CyberLink 2013-11-24 22:38 - 2013-11-24 22:38 - 00000000 ____D C:\Users\Chris\AppData\Local\Power2Go9 2013-11-24 22:35 - 2013-11-24 22:35 - 00001429 _____ C:\Users\Public\Desktop\CyberLink WaveEditor 2.lnk 2013-11-24 22:34 - 2013-11-24 22:34 - 00002091 _____ C:\Users\Public\Desktop\CyberLink LabelPrint 2.5.lnk 2013-11-24 22:31 - 2013-11-24 22:32 - 00001411 _____ C:\Users\Public\Desktop\CyberLink Power2Go 9.lnk 2013-11-24 22:31 - 2013-06-03 15:18 - 00091912 _____ (CyberLink) C:\WINDOWS\system32\Drivers\CLVirtualDrive1_1.sys 2013-11-24 22:20 - 2013-11-24 22:25 - 313037248 _____ C:\Users\Chris\Downloads\Power2Go_9.0.0627.0_Essential_Essential_P2G130530-03.exe 2013-11-18 20:58 - 2013-11-18 20:58 - 00003584 _____ C:\Users\Chris\AppData\Local\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini 2013-11-18 20:50 - 2013-11-18 20:50 - 00000000 ____D C:\Program Files (x86)\Xvid 2013-11-18 20:50 - 2009-06-07 16:25 - 00077824 _____ C:\WINDOWS\SysWOW64\xvid.ax 2013-11-18 20:50 - 2009-06-07 16:24 - 00180224 _____ C:\WINDOWS\SysWOW64\xvidvfw.dll 2013-11-18 20:50 - 2009-06-07 16:16 - 00819200 _____ C:\WINDOWS\SysWOW64\xvidcore.dll 2013-11-18 20:49 - 2013-11-18 20:49 - 00000000 ____D C:\Program Files (x86)\Haali 2013-11-18 20:48 - 2013-11-18 20:48 - 00033019 _____ C:\WINDOWS\SysWOW64\CoreAAC-uninstall.exe 2013-11-18 20:46 - 2013-11-18 20:46 - 00000000 ____D C:\Users\Chris\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\AviSynth 2.5 2013-11-18 20:46 - 2013-11-18 20:46 - 00000000 ____D C:\Program Files (x86)\AviSynth 2.5 2013-11-18 20:46 - 2013-11-18 20:46 - 00000000 ____D C:\Program Files (x86)\AC3Filter 2013-11-18 20:46 - 2009-08-11 21:22 - 00580096 _____ C:\WINDOWS\system32\ac3filter64.acm 2013-11-18 20:46 - 2009-08-11 21:18 - 00497664 _____ C:\WINDOWS\SysWOW64\ac3filter.acm 2013-11-18 20:45 - 2013-11-18 21:00 - 00000000 ____D C:\Program Files (x86)\Avi2Dvd 2013-11-18 20:45 - 2013-11-18 20:45 - 00001003 _____ C:\Users\Chris\Desktop\Avi2Dvd.lnk 2013-11-18 20:45 - 2013-11-18 20:45 - 00000000 ____D C:\Users\Chris\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Avi2Dvd 2013-11-18 20:43 - 2013-11-18 20:44 - 37203147 _____ C:\Users\Chris\Downloads\Avi2Dvd_Setup_064.exe 2013-11-18 20:39 - 2013-11-18 20:39 - 00001961 _____ C:\Users\Public\Desktop\CDBurnerXP.lnk 2013-11-18 20:39 - 2013-11-18 20:39 - 00000000 ____D C:\Users\Chris\AppData\Roaming\Canneverbe Limited 2013-11-18 20:39 - 2013-11-18 20:39 - 00000000 ____D C:\ProgramData\Canneverbe Limited 2013-11-18 20:39 - 2013-11-18 20:39 - 00000000 ____D C:\Program Files (x86)\CDBurnerXP 2013-11-18 20:33 - 2013-11-18 20:33 - 04985608 _____ (Canneverbe Limited ) C:\Users\Chris\Downloads\cdbxp_setup_4.5.2.4291_minimal.exe 2013-11-18 20:27 - 2013-11-18 20:27 - 08671367 _____ C:\Users\Chris\Downloads\vdm33_free.exe 2013-11-18 20:13 - 2013-11-18 20:13 - 00000218 _____ C:\Users\Chris\AppData\Local\recently-used.xbel 2013-11-18 20:12 - 2013-11-18 20:13 - 00000000 ____D C:\Users\Chris\AppData\Roaming\deluge 2013-11-18 11:52 - 2013-11-18 11:52 - 00109144 _____ (Softwareentwicklung Remus - ArchiCrypt - ) C:\WINDOWS\SleeN1864.sys 2013-11-18 11:52 - 2013-11-18 11:52 - 00091736 _____ (Softwareentwicklung Remus - ArchiCrypt - ) C:\WINDOWS\SysWOW64\Drivers\SleeN18.sys 2013-11-18 00:21 - 2013-11-24 22:34 - 00000000 ____D C:\Users\Public\Documents\CyberLink 2013-11-16 21:40 - 2013-11-05 21:21 - 21196664 _____ (Microsoft Corporation) C:\WINDOWS\system32\shell32.dll 2013-11-16 21:40 - 2013-11-05 19:51 - 18642504 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\shell32.dll 2013-11-16 21:40 - 2013-11-05 17:20 - 13925888 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.UI.Xaml.dll 2013-11-16 21:40 - 2013-11-05 17:11 - 18577408 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.UI.Xaml.dll 2013-11-16 21:40 - 2013-11-05 15:30 - 11674112 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\twinui.dll 2013-11-16 21:40 - 2013-11-05 15:29 - 13176320 _____ (Microsoft Corporation) C:\WINDOWS\system32\twinui.dll 2013-11-16 21:40 - 2013-10-23 06:09 - 04104704 _____ (Microsoft Corporation) C:\WINDOWS\system32\SyncEngine.dll 2013-11-16 21:40 - 2013-10-23 05:55 - 00839680 _____ (Microsoft Corporation) C:\WINDOWS\system32\WSShared.dll 2013-11-16 21:40 - 2013-10-23 05:46 - 00700928 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\WSShared.dll 2013-11-16 21:40 - 2013-10-22 09:18 - 01287064 _____ (Microsoft Corporation) C:\WINDOWS\system32\kernel32.dll 2013-11-16 21:40 - 2013-10-22 08:55 - 02328872 _____ (Microsoft Corporation) C:\WINDOWS\explorer.exe 2013-11-16 21:40 - 2013-10-22 07:03 - 02065448 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\explorer.exe 2013-11-16 21:40 - 2013-10-22 03:07 - 02617344 _____ (Microsoft Corporation) C:\WINDOWS\system32\authui.dll 2013-11-16 21:40 - 2013-10-22 02:53 - 01584128 _____ (Microsoft Corporation) C:\WINDOWS\system32\workfolderssvc.dll 2013-11-16 21:40 - 2013-10-22 02:47 - 02295808 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\authui.dll 2013-11-16 21:40 - 2013-10-19 10:13 - 01530200 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\dxgkrnl.sys 2013-11-16 21:40 - 2013-10-19 09:51 - 00481392 _____ (Microsoft Corporation) C:\WINDOWS\system32\mfsvr.dll 2013-11-16 21:40 - 2013-10-19 08:12 - 00380656 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mfsvr.dll 2013-11-16 21:40 - 2013-10-19 07:24 - 04190720 _____ (Microsoft Corporation) C:\WINDOWS\system32\win32k.sys 2013-11-16 21:40 - 2013-10-19 04:57 - 02143744 _____ (Microsoft Corporation) C:\WINDOWS\system32\dwmcore.dll 2013-11-16 21:40 - 2013-10-19 04:28 - 01765376 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\dwmcore.dll 2013-11-16 21:40 - 2013-10-19 04:26 - 01231360 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Media.dll 2013-11-16 21:40 - 2013-10-19 04:14 - 00888832 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Media.dll 2013-11-16 21:40 - 2013-10-17 16:42 - 01399176 _____ (Microsoft Corporation) C:\WINDOWS\system32\winmde.dll 2013-11-16 21:40 - 2013-10-11 14:04 - 02570240 _____ (Microsoft Corporation) C:\WINDOWS\system32\SettingsHandlers.dll 2013-11-16 21:40 - 2013-10-10 17:23 - 03395920 _____ (Microsoft Corporation) C:\WINDOWS\system32\WSService.dll 2013-11-16 21:40 - 2013-10-10 12:26 - 02801664 _____ (Microsoft Corporation) C:\WINDOWS\system32\actxprxy.dll 2013-11-16 21:40 - 2013-10-10 12:05 - 01019392 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\actxprxy.dll 2013-11-16 21:40 - 2013-10-10 11:40 - 01302528 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppXDeploymentServer.dll 2013-11-16 21:40 - 2013-10-10 11:34 - 01085952 _____ (Microsoft Corporation) C:\WINDOWS\system32\twinui.appcore.dll 2013-11-16 21:40 - 2013-10-10 11:27 - 00869888 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\twinui.appcore.dll 2013-11-16 21:40 - 2013-10-08 11:13 - 02551640 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\tcpip.sys 2013-11-16 21:40 - 2013-10-08 06:09 - 01160704 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Web.Http.dll 2013-11-16 21:40 - 2013-10-07 08:21 - 07399256 _____ (Microsoft Corporation) C:\WINDOWS\system32\ntoskrnl.exe 2013-11-16 21:40 - 2013-10-07 03:13 - 03532288 _____ (Microsoft Corporation) C:\WINDOWS\system32\wuaueng.dll 2013-11-16 21:40 - 2013-10-05 15:21 - 00699840 _____ (Microsoft Corporation) C:\WINDOWS\system32\d3d10level9.dll 2013-11-16 21:40 - 2013-10-05 13:05 - 00578952 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\d3d10level9.dll 2013-11-16 21:40 - 2013-10-05 09:56 - 01147904 _____ (Microsoft Corporation) C:\WINDOWS\system32\UIAutomationCore.dll 2013-11-16 21:40 - 2013-10-05 09:21 - 00920064 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\UIAutomationCore.dll 2013-11-16 21:40 - 2013-10-05 08:43 - 00578560 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Networking.BackgroundTransfer.dll 2013-11-16 21:40 - 2013-10-05 08:39 - 06639616 _____ (Microsoft Corporation) C:\WINDOWS\system32\mstscax.dll 2013-11-16 21:40 - 2013-10-05 08:35 - 00411648 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Networking.BackgroundTransfer.dll 2013-11-16 21:40 - 2013-10-05 08:32 - 05769728 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mstscax.dll 2013-11-16 21:40 - 2013-09-17 10:06 - 01067080 _____ (Microsoft Corporation) C:\WINDOWS\system32\mfasfsrcsnk.dll 2013-11-16 21:40 - 2013-09-17 07:31 - 00883184 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mfasfsrcsnk.dll 2013-11-16 21:40 - 2013-09-14 15:07 - 02134120 _____ (Microsoft Corporation) C:\WINDOWS\system32\d3d9.dll 2013-11-16 21:40 - 2013-09-10 06:26 - 04599808 _____ (Microsoft Corporation) C:\WINDOWS\system32\d2d1.dll 2013-11-16 21:39 - 2013-10-23 12:29 - 00044936 _____ (Microsoft Corporation) C:\WINDOWS\system32\wldp.dll 2013-11-16 21:39 - 2013-10-23 12:21 - 00155480 ____C (Microsoft Corporation) C:\WINDOWS\system32\Drivers\usbccgp.sys 2013-11-16 21:39 - 2013-10-23 12:13 - 00171864 _____ (Microsoft Corporation) C:\WINDOWS\system32\kd_02_8086.dll 2013-11-16 21:39 - 2013-10-23 06:27 - 00249856 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.ApplicationModel.Store.TestingFramework.dll 2013-11-16 21:39 - 2013-10-23 06:04 - 00189952 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.ApplicationModel.Store.TestingFramework.dll 2013-11-16 21:39 - 2013-10-22 06:15 - 00558080 _____ (Microsoft Corporation) C:\WINDOWS\system32\apphelp.dll 2013-11-16 21:39 - 2013-10-22 05:04 - 00618496 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\apphelp.dll 2013-11-16 21:39 - 2013-10-22 05:02 - 01036288 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\kernel32.dll 2013-11-16 21:39 - 2013-10-22 04:56 - 00186880 _____ (Microsoft Corporation) C:\WINDOWS\system32\WorkFoldersShell.dll 2013-11-16 21:39 - 2013-10-22 04:44 - 00761856 _____ (Microsoft Corporation) C:\WINDOWS\system32\WorkfoldersControl.dll 2013-11-16 21:39 - 2013-10-22 03:38 - 01362944 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\user32.dll 2013-11-16 21:39 - 2013-10-22 03:22 - 00381952 _____ (Microsoft Corporation) C:\WINDOWS\system32\WUSettingsProvider.dll 2013-11-16 21:39 - 2013-10-22 03:13 - 01704448 _____ (Microsoft Corporation) C:\WINDOWS\system32\wucltux.dll 2013-11-16 21:39 - 2013-10-19 05:48 - 00607744 _____ (Microsoft Corporation) C:\WINDOWS\system32\comdlg32.dll 2013-11-16 21:39 - 2013-10-19 05:03 - 00531968 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\comdlg32.dll 2013-11-16 21:39 - 2013-10-17 16:42 - 01373872 _____ (Microsoft Corporation) C:\WINDOWS\system32\wmpmde.dll 2013-11-16 21:39 - 2013-10-17 15:04 - 01204968 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\winmde.dll 2013-11-16 21:39 - 2013-10-16 10:34 - 00518656 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\WWAHost.exe 2013-11-16 21:39 - 2013-10-16 10:33 - 00631296 _____ (Microsoft Corporation) C:\WINDOWS\system32\WWAHost.exe 2013-11-16 21:39 - 2013-10-13 04:06 - 00258904 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\rdyboost.sys 2013-11-16 21:39 - 2013-10-13 03:43 - 00708616 _____ (Microsoft Corporation) C:\WINDOWS\system32\iuilp.dll 2013-11-16 21:39 - 2013-10-11 16:11 - 01843712 _____ (Microsoft Corporation) C:\WINDOWS\system32\Display.dll 2013-11-16 21:39 - 2013-10-11 15:22 - 01816576 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Display.dll 2013-11-16 21:39 - 2013-10-11 14:24 - 00909312 _____ (Microsoft Corporation) C:\WINDOWS\system32\MrmCoreR.dll 2013-11-16 21:39 - 2013-10-11 14:03 - 00621056 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\MrmCoreR.dll 2013-11-16 21:39 - 2013-10-10 17:44 - 00031064 _____ (Microsoft Corporation) C:\WINDOWS\system32\ploptin.dll 2013-11-16 21:39 - 2013-10-10 17:26 - 00317616 _____ (Microsoft Corporation) C:\WINDOWS\system32\wintrust.dll 2013-11-16 21:39 - 2013-10-10 17:26 - 00104320 _____ (Microsoft Corporation) C:\WINDOWS\system32\ncryptsslp.dll 2013-11-16 21:39 - 2013-10-10 15:53 - 00235960 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wintrust.dll 2013-11-16 21:39 - 2013-10-10 15:53 - 00088272 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ncryptsslp.dll 2013-11-16 21:39 - 2013-10-10 12:53 - 00160768 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppxAllUserStore.dll 2013-11-16 21:39 - 2013-10-10 12:38 - 00221184 _____ (Microsoft Corporation) C:\WINDOWS\system32\profsvc.dll 2013-11-16 21:39 - 2013-10-10 12:21 - 00139776 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\AppxAllUserStore.dll 2013-11-16 21:39 - 2013-10-10 11:19 - 00922624 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppXDeploymentExtensions.dll 2013-11-16 21:39 - 2013-10-09 06:40 - 00385528 _____ C:\WINDOWS\system32\ApnDatabase.xml 2013-11-16 21:39 - 2013-10-08 12:07 - 00039768 ____C (Microsoft Corporation) C:\WINDOWS\system32\Drivers\intelpep.sys 2013-11-16 21:39 - 2013-10-08 11:28 - 00523096 ____C (Microsoft Corporation) C:\WINDOWS\system32\Drivers\acpi.sys 2013-11-16 21:39 - 2013-10-08 07:46 - 00113152 _____ (Microsoft Corporation) C:\WINDOWS\system32\shsetup.dll 2013-11-16 21:39 - 2013-10-08 06:58 - 00094208 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\shsetup.dll 2013-11-16 21:39 - 2013-10-08 06:50 - 00656384 _____ (Microsoft Corporation) C:\WINDOWS\system32\dnsapi.dll 2013-11-16 21:39 - 2013-10-08 06:48 - 00255488 _____ (Microsoft Corporation) C:\WINDOWS\system32\dnsrslvr.dll 2013-11-16 21:39 - 2013-10-08 06:15 - 00492544 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\dnsapi.dll 2013-11-16 21:39 - 2013-10-08 05:50 - 00903168 _____ (Microsoft Corporation) C:\WINDOWS\system32\iphlpsvc.dll 2013-11-16 21:39 - 2013-10-08 05:50 - 00762368 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Web.Http.dll 2013-11-16 21:39 - 2013-10-07 08:21 - 00054776 _____ (Microsoft Corporation) C:\WINDOWS\system32\wuauclt.exe 2013-11-16 21:39 - 2013-10-05 16:25 - 00371032 ____C (Microsoft Corporation) C:\WINDOWS\system32\Drivers\spaceport.sys 2013-11-16 21:39 - 2013-10-05 16:25 - 00057176 ____C (Microsoft Corporation) C:\WINDOWS\system32\Drivers\stornvme.sys 2013-11-16 21:39 - 2013-10-05 12:01 - 00454656 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\srv.sys 2013-11-16 21:39 - 2013-10-05 10:36 - 00083968 _____ (Microsoft Corporation) C:\WINDOWS\system32\TSWbPrxy.exe 2013-11-16 21:39 - 2013-10-05 10:18 - 01011712 _____ (Microsoft Corporation) C:\WINDOWS\system32\TSWorkspace.dll 2013-11-16 21:39 - 2013-10-05 10:07 - 00830464 _____ (Microsoft Corporation) C:\WINDOWS\system32\samsrv.dll 2013-11-16 21:39 - 2013-10-05 09:55 - 00226304 _____ (Microsoft Corporation) C:\WINDOWS\system32\miutils.dll 2013-11-16 21:39 - 2013-10-05 09:40 - 00795648 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\TSWorkspace.dll 2013-11-16 21:39 - 2013-10-05 09:24 - 00180224 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\miutils.dll 2013-11-16 21:39 - 2013-10-05 09:15 - 00286208 _____ (Microsoft Corporation) C:\WINDOWS\system32\pcsvDevice.dll 2013-11-16 21:39 - 2013-10-04 09:10 - 00533504 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppReadiness.dll 2013-11-16 21:39 - 2013-09-19 06:04 - 00134656 _____ (Microsoft Corporation) C:\WINDOWS\system32\psmsrv.dll 2013-11-16 21:39 - 2013-09-17 10:06 - 00465960 _____ (Microsoft Corporation) C:\WINDOWS\system32\AudioSes.dll 2013-11-16 21:39 - 2013-09-17 07:31 - 00326024 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\AudioSes.dll 2013-11-16 21:39 - 2013-09-17 05:37 - 00092672 _____ (Microsoft Corporation) C:\WINDOWS\system32\dafBth.dll 2013-11-16 21:39 - 2013-09-14 15:00 - 00391512 _____ (Microsoft Corporation) C:\WINDOWS\system32\tsmf.dll 2013-11-16 21:39 - 2013-09-14 13:39 - 01799944 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\d3d9.dll 2013-11-16 21:39 - 2013-09-14 13:33 - 00345552 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\tsmf.dll 2013-11-16 21:39 - 2013-09-14 11:05 - 00338944 _____ (Microsoft Corporation) C:\WINDOWS\system32\rdpclip.exe 2013-11-16 21:39 - 2013-09-14 10:11 - 00433664 _____ (Microsoft Corporation) C:\WINDOWS\system32\ipnathlp.dll 2013-11-16 21:39 - 2013-09-13 09:22 - 00053248 _____ (Microsoft Corporation) C:\WINDOWS\system32\ftp.exe 2013-11-16 21:39 - 2013-09-13 08:47 - 00049152 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ftp.exe 2013-11-16 21:39 - 2013-09-12 09:45 - 00101888 _____ (Microsoft Corporation) C:\WINDOWS\system32\eappgnui.dll 2013-11-16 21:39 - 2013-09-12 09:08 - 00325120 _____ (Microsoft Corporation) C:\WINDOWS\system32\eapp3hst.dll 2013-11-16 21:39 - 2013-09-12 09:08 - 00103424 _____ (Microsoft Corporation) C:\WINDOWS\system32\WiFiDisplay.dll 2013-11-16 21:39 - 2013-09-12 09:02 - 00093184 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\eappgnui.dll 2013-11-16 21:39 - 2013-09-12 08:44 - 00331776 _____ (Microsoft Corporation) C:\WINDOWS\system32\eapphost.dll 2013-11-16 21:39 - 2013-09-12 08:37 - 00245248 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\eapp3hst.dll 2013-11-16 21:39 - 2013-09-12 08:37 - 00184832 _____ (Microsoft Corporation) C:\WINDOWS\system32\dafWfdProvider.dll 2013-11-16 21:39 - 2013-09-12 08:21 - 00262144 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\eapphost.dll 2013-11-16 21:39 - 2013-09-12 08:16 - 00335360 _____ (Microsoft Corporation) C:\WINDOWS\system32\eappcfg.dll 2013-11-16 21:39 - 2013-09-12 08:01 - 00272896 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\eappcfg.dll 2013-11-16 21:39 - 2013-09-11 13:46 - 00325464 ____C (Microsoft Corporation) C:\WINDOWS\system32\Drivers\USBXHCI.SYS 2013-11-16 21:39 - 2013-09-10 05:52 - 00132608 _____ (Microsoft Corporation) C:\WINDOWS\system32\msched.dll 2013-11-16 21:39 - 2013-09-10 05:34 - 03934208 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\d2d1.dll 2013-11-13 20:20 - 2013-10-05 15:21 - 01341288 _____ (Microsoft Corporation) C:\WINDOWS\system32\gdi32.dll 2013-11-13 20:20 - 2013-10-05 09:39 - 01067008 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\gdi32.dll 2013-11-13 20:19 - 2013-10-19 09:08 - 23212544 _____ (Microsoft Corporation) C:\WINDOWS\system32\mshtml.dll 2013-11-13 20:19 - 2013-10-19 07:37 - 17142784 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mshtml.dll 2013-11-13 20:19 - 2013-10-19 07:02 - 02764288 _____ (Microsoft Corporation) C:\WINDOWS\system32\iertutil.dll 2013-11-13 20:19 - 2013-10-19 06:37 - 00111616 _____ (Microsoft Corporation) C:\WINDOWS\system32\ieetwcollector.exe 2013-11-13 20:19 - 2013-10-19 06:19 - 00218624 _____ (Microsoft Corporation) C:\WINDOWS\system32\ie4uinit.exe 2013-11-13 20:19 - 2013-10-19 06:10 - 05765120 _____ (Microsoft Corporation) C:\WINDOWS\system32\jscript9.dll 2013-11-13 20:19 - 2013-10-19 05:52 - 02166272 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\iertutil.dll 2013-11-13 20:19 - 2013-10-19 05:44 - 04240384 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\jscript9.dll 2013-11-13 20:19 - 2013-10-19 05:37 - 12995584 _____ (Microsoft Corporation) C:\WINDOWS\system32\ieframe.dll 2013-11-13 20:19 - 2013-10-19 05:31 - 01993728 _____ (Microsoft Corporation) C:\WINDOWS\system32\inetcpl.cpl 2013-11-13 20:19 - 2013-10-19 04:56 - 11220992 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ieframe.dll 2013-11-13 20:19 - 2013-10-19 04:55 - 01926656 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\inetcpl.cpl 2013-11-13 20:19 - 2013-10-19 04:53 - 02332160 _____ (Microsoft Corporation) C:\WINDOWS\system32\wininet.dll 2013-11-13 20:19 - 2013-10-19 04:23 - 01394176 _____ (Microsoft Corporation) C:\WINDOWS\system32\urlmon.dll 2013-11-13 20:19 - 2013-10-19 04:09 - 01818112 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wininet.dll 2013-11-13 20:19 - 2013-10-19 04:02 - 01156608 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\urlmon.dll 2013-11-13 20:19 - 2013-10-16 16:58 - 01943536 _____ (Microsoft Corporation) C:\WINDOWS\system32\crypt32.dll 2013-11-13 20:19 - 2013-10-16 14:54 - 01581968 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\crypt32.dll 2013-11-13 20:19 - 2013-10-13 03:48 - 00136536 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\wfplwfs.sys 2013-11-13 20:19 - 2013-10-12 22:48 - 00828416 _____ (Microsoft Corporation) C:\WINDOWS\system32\BFE.DLL 2013-11-13 20:19 - 2013-10-12 22:34 - 01104384 _____ (Microsoft Corporation) C:\WINDOWS\system32\IKEEXT.DLL 2013-11-12 21:22 - 2013-12-10 18:15 - 00003160 _____ C:\WINDOWS\System32\Tasks\HPCeeScheduleForChris 2013-11-12 21:22 - 2013-12-10 18:15 - 00000346 _____ C:\WINDOWS\Tasks\HPCeeScheduleForChris.job ==================== One Month Modified Files and Folders ======= 2013-12-12 14:41 - 2013-12-06 19:39 - 00022995 _____ C:\Users\Chris\Downloads\FRST.txt 2013-12-12 14:40 - 2013-12-10 18:26 - 00000000 ____D C:\Users\Chris\Downloads\FRST-OlderVersion 2013-12-12 14:40 - 2013-12-06 19:39 - 00000000 ____D C:\FRST 2013-12-12 14:40 - 2013-12-06 19:35 - 01927106 _____ (Farbar) C:\Users\Chris\Downloads\FRST64.exe 2013-12-12 14:40 - 2013-10-18 16:14 - 00003922 _____ C:\WINDOWS\System32\Tasks\User_Feed_Synchronization-{F0800355-C80C-46FE-8237-7AF08B22D8E3} 2013-12-12 14:15 - 2013-12-12 01:14 - 00188053 _____ C:\WINDOWS\WindowsUpdate.log 2013-12-12 14:00 - 2013-08-22 16:36 - 00000000 ____D C:\WINDOWS\system32\sru 2013-12-12 13:21 - 2013-07-22 13:57 - 00003598 _____ C:\WINDOWS\System32\Tasks\Optimize Start Menu Cache Files-S-1-5-21-117879305-1470797451-3455979912-1001 2013-12-12 12:35 - 2013-08-22 16:36 - 00000000 ____D C:\WINDOWS\AppReadiness 2013-12-12 04:13 - 2013-08-22 16:36 - 00000000 ____D C:\WINDOWS\rescache 2013-12-12 01:41 - 2013-08-10 00:27 - 00000000 ____D C:\Program Files (x86)\Mozilla Maintenance Service 2013-12-12 01:15 - 2013-11-24 23:16 - 00000418 _____ C:\WINDOWS\Tasks\Show-Password Update.job 2013-12-12 01:15 - 2013-10-18 16:12 - 00000000 __RDO C:\Users\Chris\SkyDrive 2013-12-12 01:12 - 2013-08-22 16:36 - 00000000 ___RD C:\WINDOWS\Offline Web Pages 2013-12-12 01:07 - 2013-08-19 19:21 - 00000000 ____D C:\WINDOWS\SysWOW64\BMW Motorsport dir 2013-12-11 21:43 - 2013-12-11 21:43 - 00000000 ____D C:\Users\Chris\Documents\online banking 2013-12-11 18:38 - 2013-12-11 18:38 - 00891200 _____ C:\Users\Chris\Downloads\SecurityCheck.exe 2013-12-11 18:11 - 2013-12-11 18:11 - 00000000 ____D C:\Program Files (x86)\Mozilla Firefox 2013-12-10 20:50 - 2013-08-22 16:36 - 00000000 ____D C:\WINDOWS\system32\NDF 2013-12-10 18:15 - 2013-11-12 21:22 - 00003160 _____ C:\WINDOWS\System32\Tasks\HPCeeScheduleForChris 2013-12-10 18:15 - 2013-11-12 21:22 - 00000346 _____ C:\WINDOWS\Tasks\HPCeeScheduleForChris.job 2013-12-10 18:14 - 2013-12-10 18:14 - 00002325 _____ C:\Users\Chris\Desktop\JRT.txt 2013-12-10 18:13 - 2013-08-20 17:35 - 00000052 _____ C:\WINDOWS\SysWOW64\DOErrors.log 2013-12-10 18:13 - 2013-08-20 17:35 - 00000000 _____ C:\WINDOWS\system32\HP_ActiveX_Patch_NOT_DETECTED.txt 2013-12-10 18:09 - 2013-12-10 18:09 - 00000000 ____D C:\WINDOWS\ERUNT 2013-12-10 18:08 - 2013-12-10 18:08 - 01034531 _____ (Thisisu) C:\Users\Chris\Downloads\JRT.exe 2013-12-10 18:02 - 2013-08-22 15:45 - 00000006 ____H C:\WINDOWS\Tasks\SA.DAT 2013-12-10 18:02 - 2013-08-22 14:25 - 00524288 ___SH C:\WINDOWS\system32\config\BBI 2013-12-10 18:01 - 2013-12-10 17:58 - 00000000 ____D C:\AdwCleaner 2013-12-10 17:57 - 2013-12-10 17:57 - 01110034 _____ C:\Users\Chris\Downloads\adwcleaner.exe 2013-12-10 17:48 - 2013-09-24 20:19 - 00000000 ____D C:\Program Files (x86)\Steganos Online Shield 2013-12-10 17:48 - 2013-09-24 20:04 - 00001167 _____ C:\Users\Public\Desktop\Steganos Online Shield.lnk 2013-12-10 16:39 - 2013-12-10 16:39 - 00000000 ____D C:\Users\Chris\AppData\Roaming\Malwarebytes 2013-12-10 16:39 - 2013-12-10 16:38 - 00000000 ____D C:\Program Files (x86)\Malwarebytes' Anti-Malware 2013-12-10 16:38 - 2013-12-10 16:38 - 10285040 _____ (Malwarebytes Corporation ) C:\Users\Chris\Downloads\mbam-setup-1.75.0.1300.exe 2013-12-10 16:38 - 2013-12-10 16:38 - 00001121 _____ C:\Users\Public\Desktop\ Malwarebytes Anti-Malware .lnk 2013-12-10 16:38 - 2013-12-10 16:38 - 00000000 ____D C:\ProgramData\Malwarebytes 2013-12-09 16:16 - 2013-08-22 14:25 - 00262144 ___SH C:\WINDOWS\system32\config\ELAM 2013-12-09 16:14 - 2013-12-09 16:13 - 05153091 _____ (Swearware) C:\Users\Chris\Downloads\ComboFix.exe 2013-12-06 23:01 - 2013-09-14 13:40 - 00000000 ____D C:\Program Files\Winrar 2013-12-06 19:42 - 2013-09-07 19:47 - 00000000 ____D C:\Users\Chris\Documents\Dateien 2013-12-06 19:41 - 2013-12-06 19:40 - 00028145 _____ C:\Users\Chris\Downloads\Addition.txt 2013-12-06 19:34 - 2013-10-15 13:59 - 00000000 ____D C:\ProgramData\Oracle 2013-12-06 19:33 - 2013-12-06 19:33 - 00312744 _____ (Oracle Corporation) C:\WINDOWS\system32\javaws.exe 2013-12-06 19:33 - 2013-12-06 19:33 - 00189352 _____ (Oracle Corporation) C:\WINDOWS\system32\javaw.exe 2013-12-06 19:33 - 2013-12-06 19:33 - 00189352 _____ (Oracle Corporation) C:\WINDOWS\system32\java.exe 2013-12-06 19:33 - 2013-12-06 19:33 - 00108968 _____ (Oracle Corporation) C:\WINDOWS\system32\WindowsAccessBridge-64.dll 2013-12-06 19:33 - 2013-12-06 19:32 - 30694824 _____ (Oracle Corporation) C:\Users\Chris\Downloads\jre-7u45-windows-x64(1).exe 2013-12-06 19:29 - 2013-12-06 19:29 - 00000017 _____ C:\Users\Chris\AppData\Local\resmon.resmoncfg 2013-12-05 22:57 - 2013-10-18 23:16 - 00000000 ____D C:\Users\Chris\AppData\Local\CrashDumps 2013-12-05 22:57 - 2013-10-18 16:18 - 00000000 ___DC C:\WINDOWS\Panther 2013-12-05 22:52 - 2013-12-05 22:52 - 00002772 _____ C:\WINDOWS\System32\Tasks\CCleanerSkipUAC 2013-12-05 22:52 - 2013-12-05 22:52 - 00000834 _____ C:\Users\Public\Desktop\CCleaner.lnk 2013-12-05 22:52 - 2013-12-05 22:52 - 00000000 ____D C:\Program Files\CCleaner 2013-12-05 22:51 - 2013-12-05 22:51 - 03541544 _____ (Piriform Ltd) C:\Users\Chris\Downloads\ccsetup408_slim.exe 2013-12-05 22:48 - 2013-10-14 02:23 - 00000000 ____D C:\Program Files\McAfee Security Scan 2013-12-05 22:48 - 2013-08-10 00:33 - 00001947 _____ C:\Users\Public\Desktop\McAfee Security Scan Plus.lnk 2013-12-05 21:50 - 2013-12-05 21:50 - 00000000 ____D C:\Users\Chris\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\WinRAR 2013-12-05 21:49 - 2013-12-05 21:49 - 02083288 _____ C:\Users\Chris\Downloads\winrar-x64-501d.exe 2013-12-05 21:46 - 2013-12-05 21:46 - 00000000 ____D C:\Users\Chris\Documents\winrar-x64-500d 2013-12-05 21:43 - 2013-12-05 21:33 - 00006562 _____ C:\Users\Chris\Documents\Ereignisse.txt 2013-12-05 20:26 - 2013-09-24 18:47 - 00000000 ____D C:\Users\Chris\AppData\Roaming\Steganos VPN 2013-12-05 20:18 - 2013-09-22 16:22 - 00000000 ____D C:\Users\Chris\AppData\Roaming\Steganos 2013-12-05 19:41 - 2013-12-05 19:41 - 00001119 _____ C:\Users\Public\Desktop\Privacy Suite Hauptmenü.lnk 2013-12-05 19:41 - 2013-09-24 19:06 - 00000000 ____D C:\Program Files (x86)\Steganos Privacy Suite 14 2013-12-05 19:38 - 2013-09-28 17:22 - 00000000 ____D C:\Users\Chris\Desktop\Steganos Updates 2013-12-05 16:46 - 2013-08-08 20:41 - 00107416 _____ (Avira Operations GmbH & Co. KG) C:\WINDOWS\system32\Drivers\avgntflt.sys 2013-12-04 01:05 - 2013-08-22 16:38 - 00693240 _____ (Adobe Systems Incorporated) C:\WINDOWS\SysWOW64\FlashPlayerApp.exe 2013-12-04 01:05 - 2013-08-22 16:38 - 00105464 _____ (Adobe Systems Incorporated) C:\WINDOWS\SysWOW64\FlashPlayerCPLApp.cpl 2013-11-29 16:59 - 2013-11-29 16:59 - 00002573 _____ C:\Users\Chris\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\EverQuest II PSG.lnk 2013-11-29 16:59 - 2013-11-29 16:59 - 00000000 ____D C:\Users\Public\Sony Online Entertainment 2013-11-29 16:59 - 2013-11-29 16:59 - 00000000 ____D C:\Users\Chris\AppData\Local\SCE 2013-11-29 16:59 - 2013-11-29 16:58 - 13688896 _____ C:\Users\Chris\Downloads\EQ2_PSG_setup.exe 2013-11-29 16:05 - 2013-11-29 16:05 - 00001795 _____ C:\Users\Public\Desktop\iTunes.lnk 2013-11-29 16:04 - 2013-11-29 16:04 - 00000000 ____D C:\ProgramData\34BE82C4-E596-4e99-A191-52C6199EBF69 2013-11-29 16:04 - 2013-11-29 16:04 - 00000000 ____D C:\Program Files\iTunes 2013-11-29 16:04 - 2013-11-29 16:04 - 00000000 ____D C:\Program Files\iPod 2013-11-29 16:04 - 2013-11-29 16:04 - 00000000 ____D C:\Program Files (x86)\iTunes 2013-11-29 16:00 - 2013-11-29 16:00 - 00000000 ____D C:\Program Files\Bonjour 2013-11-29 16:00 - 2013-11-29 16:00 - 00000000 ____D C:\Program Files (x86)\Bonjour 2013-11-29 15:38 - 2013-07-22 13:50 - 00000000 ____D C:\Users\Chris\AppData\Local\Packages 2013-11-28 18:25 - 2013-11-28 18:19 - 00000000 ____D C:\Users\Chris\Documents\Online-Banking 2013-11-25 20:59 - 2013-08-10 14:12 - 00000000 ____D C:\Users\Chris\AppData\Roaming\Apple Computer 2013-11-24 23:16 - 2013-11-24 23:16 - 00003244 _____ C:\WINDOWS\System32\Tasks\SomotoUpdateCheckerAutoStart 2013-11-24 23:16 - 2013-11-24 23:16 - 00003058 _____ C:\WINDOWS\System32\Tasks\Show-Password Update 2013-11-24 23:16 - 2013-11-24 23:16 - 00001125 _____ C:\Users\Chris\Desktop\DVDStyler.lnk 2013-11-24 23:16 - 2013-11-24 23:16 - 00000000 ____D C:\Users\Chris\.thumb 2013-11-24 23:16 - 2013-11-24 23:16 - 00000000 ____D C:\Program Files (x86)\DVDStyler 2013-11-24 23:16 - 2013-10-18 15:33 - 00000000 ____D C:\Users\Chris 2013-11-24 23:15 - 2013-11-24 23:15 - 11095608 _____ (DigiartySoft, Inc. ) C:\Users\Chris\Downloads\winx-dvd63-author.exe 2013-11-24 23:14 - 2013-11-24 23:14 - 21264478 _____ ( ) C:\Users\Chris\Downloads\DVDStyler-2.6-win32.exe 2013-11-24 23:08 - 2012-12-28 06:11 - 00000000 ____D C:\ProgramData\CyberLink 2013-11-24 22:38 - 2013-11-24 22:38 - 00000000 ___HD C:\Users\Chris\Documents\PDRMUSIC.TMP 2013-11-24 22:38 - 2013-11-24 22:38 - 00000000 ____D C:\Users\Chris\CyberLink 2013-11-24 22:38 - 2013-11-24 22:38 - 00000000 ____D C:\Users\Chris\AppData\Local\Power2Go9 2013-11-24 22:38 - 2013-07-22 15:02 - 00000000 ____D C:\Users\Chris\AppData\Roaming\CyberLink 2013-11-24 22:38 - 2013-07-22 15:02 - 00000000 ____D C:\Users\Chris\AppData\Local\CyberLink 2013-11-24 22:35 - 2013-11-24 22:35 - 00001429 _____ C:\Users\Public\Desktop\CyberLink WaveEditor 2.lnk 2013-11-24 22:34 - 2013-11-24 22:34 - 00002091 _____ C:\Users\Public\Desktop\CyberLink LabelPrint 2.5.lnk 2013-11-24 22:34 - 2013-11-18 00:21 - 00000000 ____D C:\Users\Public\Documents\CyberLink 2013-11-24 22:34 - 2012-10-31 16:10 - 00000000 ____D C:\Program Files (x86)\CyberLink 2013-11-24 22:33 - 2012-10-31 16:09 - 00000000 ___HD C:\Program Files (x86)\InstallShield Installation Information 2013-11-24 22:33 - 2012-10-31 16:09 - 00000000 ____D C:\ProgramData\install_clap 2013-11-24 22:32 - 2013-11-24 22:31 - 00001411 _____ C:\Users\Public\Desktop\CyberLink Power2Go 9.lnk 2013-11-24 22:25 - 2013-11-24 22:20 - 313037248 _____ C:\Users\Chris\Downloads\Power2Go_9.0.0627.0_Essential_Essential_P2G130530-03.exe 2013-11-23 05:34 - 2013-12-11 22:00 - 00393216 _____ (Microsoft Corporation) C:\WINDOWS\system32\WMPhoto.dll 2013-11-23 05:13 - 2013-12-11 22:00 - 00348160 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\WMPhoto.dll 2013-11-18 21:00 - 2013-11-18 20:45 - 00000000 ____D C:\Program Files (x86)\Avi2Dvd 2013-11-18 20:58 - 2013-11-18 20:58 - 00003584 _____ C:\Users\Chris\AppData\Local\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini 2013-11-18 20:50 - 2013-11-18 20:50 - 00000000 ____D C:\Program Files (x86)\Xvid 2013-11-18 20:49 - 2013-11-18 20:49 - 00000000 ____D C:\Program Files (x86)\Haali 2013-11-18 20:48 - 2013-11-18 20:48 - 00033019 _____ C:\WINDOWS\SysWOW64\CoreAAC-uninstall.exe 2013-11-18 20:46 - 2013-11-18 20:46 - 00000000 ____D C:\Users\Chris\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\AviSynth 2.5 2013-11-18 20:46 - 2013-11-18 20:46 - 00000000 ____D C:\Program Files (x86)\AviSynth 2.5 2013-11-18 20:46 - 2013-11-18 20:46 - 00000000 ____D C:\Program Files (x86)\AC3Filter 2013-11-18 20:45 - 2013-11-18 20:45 - 00001003 _____ C:\Users\Chris\Desktop\Avi2Dvd.lnk 2013-11-18 20:45 - 2013-11-18 20:45 - 00000000 ____D C:\Users\Chris\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Avi2Dvd 2013-11-18 20:44 - 2013-11-18 20:43 - 37203147 _____ C:\Users\Chris\Downloads\Avi2Dvd_Setup_064.exe 2013-11-18 20:39 - 2013-11-18 20:39 - 00001961 _____ C:\Users\Public\Desktop\CDBurnerXP.lnk 2013-11-18 20:39 - 2013-11-18 20:39 - 00000000 ____D C:\Users\Chris\AppData\Roaming\Canneverbe Limited 2013-11-18 20:39 - 2013-11-18 20:39 - 00000000 ____D C:\ProgramData\Canneverbe Limited 2013-11-18 20:39 - 2013-11-18 20:39 - 00000000 ____D C:\Program Files (x86)\CDBurnerXP 2013-11-18 20:33 - 2013-11-18 20:33 - 04985608 _____ (Canneverbe Limited ) C:\Users\Chris\Downloads\cdbxp_setup_4.5.2.4291_minimal.exe 2013-11-18 20:27 - 2013-11-18 20:27 - 08671367 _____ C:\Users\Chris\Downloads\vdm33_free.exe 2013-11-18 20:13 - 2013-11-18 20:13 - 00000218 _____ C:\Users\Chris\AppData\Local\recently-used.xbel 2013-11-18 20:13 - 2013-11-18 20:12 - 00000000 ____D C:\Users\Chris\AppData\Roaming\deluge 2013-11-18 18:06 - 2013-09-30 05:14 - 01984420 _____ C:\WINDOWS\system32\PerfStringBackup.INI 2013-11-18 18:06 - 2013-09-30 04:56 - 00843606 _____ C:\WINDOWS\system32\perfh007.dat 2013-11-18 18:06 - 2013-09-30 04:56 - 00192300 _____ C:\WINDOWS\system32\perfc007.dat 2013-11-18 18:06 - 2013-07-22 13:52 - 00000000 ___RD C:\Users\Chris\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup 2013-11-18 18:06 - 2013-07-22 13:52 - 00000000 ___RD C:\Users\Chris\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Administrative Tools 2013-11-18 18:01 - 2013-08-22 15:44 - 00375672 _____ C:\WINDOWS\system32\FNTCACHE.DAT 2013-11-18 17:58 - 2013-08-22 16:36 - 00000000 ___RD C:\WINDOWS\ToastData 2013-11-18 17:58 - 2013-08-22 16:36 - 00000000 ____D C:\WINDOWS\WinStore 2013-11-18 17:57 - 2013-08-22 16:36 - 00000000 ____D C:\WINDOWS\system32\migwiz 2013-11-18 17:57 - 2013-08-22 16:36 - 00000000 ____D C:\WINDOWS\PolicyDefinitions 2013-11-18 11:52 - 2013-11-18 11:52 - 00109144 _____ (Softwareentwicklung Remus - ArchiCrypt - ) C:\WINDOWS\SleeN1864.sys 2013-11-18 11:52 - 2013-11-18 11:52 - 00091736 _____ (Softwareentwicklung Remus - ArchiCrypt - ) C:\WINDOWS\SysWOW64\Drivers\SleeN18.sys 2013-11-14 14:09 - 2013-08-08 20:41 - 00132600 _____ (Avira Operations GmbH & Co. KG) C:\WINDOWS\system32\Drivers\avipbb.sys 2013-11-14 14:09 - 2013-08-08 20:41 - 00083160 _____ (Avira Operations GmbH & Co. KG) C:\WINDOWS\system32\Drivers\avnetflt.sys 2013-11-14 14:09 - 2013-08-08 20:41 - 00028600 _____ (Avira Operations GmbH & Co. KG) C:\WINDOWS\system32\Drivers\avkmgr.sys 2013-11-13 22:00 - 2013-08-14 19:01 - 00000000 ____D C:\WINDOWS\system32\MRT 2013-11-13 21:59 - 2013-08-09 20:57 - 82896128 _____ (Microsoft Corporation) C:\WINDOWS\system32\MRT.exe 2013-11-12 20:32 - 2013-07-22 13:54 - 00000000 ____D C:\Users\Chris\AppData\Roaming\hpqlog 2013-11-12 20:32 - 2012-10-31 16:06 - 00000000 ____D C:\Program Files (x86)\Hewlett-Packard 2013-11-12 20:32 - 2012-08-04 01:02 - 00000000 ____D C:\SWSetup Files to move or delete: ==================== C:\Users\Chris\EuroTruckSimulator2_1_4_12_setup.exe Some content of TEMP: ==================== C:\Users\Chris\AppData\Local\Temp\avgnt.exe ==================== Bamital & volsnap Check ================= C:\Windows\System32\winlogon.exe => MD5 is legit C:\Windows\System32\wininit.exe => MD5 is legit C:\Windows\explorer.exe => MD5 is legit C:\Windows\SysWOW64\explorer.exe => MD5 is legit C:\Windows\System32\svchost.exe => MD5 is legit C:\Windows\SysWOW64\svchost.exe => MD5 is legit C:\Windows\System32\services.exe => MD5 is legit C:\Windows\System32\User32.dll => MD5 is legit C:\Windows\SysWOW64\User32.dll => MD5 is legit C:\Windows\System32\userinit.exe => MD5 is legit C:\Windows\SysWOW64\userinit.exe => MD5 is legit C:\Windows\System32\Drivers\volsnap.sys => MD5 is legit LastRegBack: 2013-12-10 18:20 ==================== End Of Log ============================ MFG Guht |
13.12.2013, 09:25 | #15 |
/// the machine /// TB-Ausbilder | 888.com Werbung bei jedem Klick auf Mozilla Also sind jetzt alle Probleme weg?
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |