|
Log-Analyse und Auswertung: Internetzugang langsam / Firefox zeigt keine Downloads mehr an in der All-in-one-SidebarWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
06.12.2013, 00:34 | #1 |
| Internetzugang langsam / Firefox zeigt keine Downloads mehr an in der All-in-one-Sidebar Hallo! Seite einiger Zeit reagiert Firefox relativ langsam und träge. Ausserdem zeigt er keine Downloads mehr an in der All-in-one-Sidebar. Es wäre nett, wenn Ihr euch mal die FRST-Logs anschauen könntet! Ich habe sie als Anhang geschickt, da sie offenbar zu gross zum Einfügen sind. |
06.12.2013, 08:57 | #2 |
/// the machine /// TB-Ausbilder | Internetzugang langsam / Firefox zeigt keine Downloads mehr an in der All-in-one-Sidebar Hi,
__________________Logs bitte immer in den Thread posten. Zur Not aufteilen und mehrere Posts nutzen. So funktioniert es: Posten in CODE-Tags Die Logfiles anzuhängen oder sogar vorher in ein ZIP, RAR, 7Z-Archive zu packen erschwert mir massiv die Arbeit, es sei denn natürlich die Datei wäre ansonsten zu gross für das Forum. Um die Logfiles in eine CODE-Box zu stellen gehe so vor:
__________________ |
06.12.2013, 16:10 | #3 |
| Internetzugang langsam / Firefox zeigt keine Downloads mehr an in der All-in-one-Sidebar OK!
__________________Code:
ATTFilter Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 01-12-2013 Ran by user (ATTENTION: The logged in user is not administrator) on GANDALF-PC on 02-12-2013 13:26:41 Running from C:\Users\user\Downloads Windows 7 Ultimate (X64) OS Language: German Standard Internet Explorer Version 8 Boot Mode: Normal ==================== Processes (Whitelisted) ================= (NVIDIA Corporation) C:\Program Files (x86)\NVIDIA Corporation\NVIDIA Update Core\NvTmru.exe (Acronis) C:\Program Files (x86)\Common Files\Acronis\Schedule2\schedhlp.exe (Sandboxie Holdings, LLC) C:\Program Files\Sandboxie\SbieCtrl.exe (Microsoft Corporation) C:\Program Files\Windows Sidebar\sidebar.exe (SUPERAntiSpyware) C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe (CJSC Returnil Software) C:\Program Files (x86)\Returnil\RVS\rvsgui.exe (Creative Technology Ltd) C:\Windows\SysWOW64\CtHelper.exe (Oracle Corporation) C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe (AVG Technologies CZ, s.r.o.) C:\Program Files (x86)\AVG\AVG2014\avgui.exe (Acronis) C:\Program Files (x86)\Acronis\TrueImageHome\TrueImageMonitor.exe (Acronis) C:\Program Files (x86)\Common Files\Acronis\TibMounter\TibMounterMonitor.exe (NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display\nvtray.exe (Mozilla Corporation) C:\Program Files (x86)\Mozilla Firefox\firefox.exe (Adobe Systems, Inc.) C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerPlugin_11_9_900_117.exe (Adobe Systems, Inc.) C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerPlugin_11_9_900_117.exe ==================== Registry (Whitelisted) ================== HKLM\...\Run: [AsioReg] - REGSVR32.EXE /S CTASIO.DLL HKLM\...\Run: [Nvtmru] - C:\Program Files (x86)\NVIDIA Corporation\NVIDIA Update Core\NvTmru.exe [1028384 2013-10-18] (NVIDIA Corporation) HKLM\...\Run: [Acronis Scheduler2 Service] - C:\Program Files (x86)\Common Files\Acronis\Schedule2\schedhlp.exe [519408 2013-07-18] (Acronis) HKLM-x32\...\Winlogon: [Userinit] C:\Windows\sysWOW64\userinit.exe [26112 2009-07-14] (Microsoft Corporation) HKCU\...\Run: [Steam] - C:\Program Files (x86)\Steam\Steam.exe [1820584 2013-10-30] (Valve Corporation) HKCU\...\Run: [SandboxieControl] - C:\Program Files\Sandboxie\SbieCtrl.exe [759496 2013-10-16] (Sandboxie Holdings, LLC) HKCU\...\Run: [SUPERAntiSpyware] - C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe [6604568 2013-11-05] (SUPERAntiSpyware) HKLM-x32\...\Run: [AsioThk32Reg] - REGSVR32.EXE /S CTASIO.DLL HKLM-x32\...\Run: [CTHelper] - C:\Windows\\SysWOW64\CTHELPER.EXE [19456 2007-04-09] (Creative Technology Ltd) HKLM-x32\...\Run: [CTxfiHlp] - C:\Windows\\SysWOW64\CTXFIHLP.EXE [19968 2007-04-09] (Creative Technology Ltd) HKLM-x32\...\Run: [SunJavaUpdateSched] - C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe [254336 2013-07-02] (Oracle Corporation) HKLM-x32\...\Run: [AVG_UI] - C:\Program Files (x86)\AVG\AVG2014\avgui.exe [4956176 2013-11-07] (AVG Technologies CZ, s.r.o.) HKLM-x32\...\Run: [TrueImageMonitor.exe] - C:\Program Files (x86)\Acronis\TrueImageHome\TrueImageMonitor.exe [7818392 2013-08-22] (Acronis) HKLM-x32\...\Run: [AcronisTibMounterMonitor] - C:\Program Files (x86)\Common Files\Acronis\TibMounter\TibMounterMonitor.exe [1105848 2013-01-10] (Acronis) ==================== Internet (Whitelisted) ==================== HKCU\Software\Microsoft\Internet Explorer\Main,Start Page Redirect Cache = hxxp://de.msn.com/?ocid=iehp HKCU\Software\Microsoft\Internet Explorer\Main,Start Page Redirect Cache AcceptLangs = de HKCU\Software\Microsoft\Internet Explorer\Main,Start Page Redirect Cache_TIMESTAMP = 0x7119ECB2C5E6CE01 StartMenuInternet: IEXPLORE.EXE - C:\Program Files (x86)\Internet Explorer\iexplore.exe BHO-x32: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files (x86)\Java\jre7\bin\ssv.dll (Oracle Corporation) BHO-x32: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre7\bin\jp2ssv.dll (Oracle Corporation) Toolbar: HKLM - DAEMON Tools Toolbar - {32099AAC-C132-4136-9E9A-4E364A424E17} - C:\Program Files (x86)\DAEMON Tools Toolbar\DTToolbar64.dll () Toolbar: HKLM-x32 - DAEMON Tools Toolbar - {32099AAC-C132-4136-9E9A-4E364A424E17} - C:\Program Files (x86)\DAEMON Tools Toolbar\DTToolbar.dll () FireFox: ======== FF ProfilePath: C:\Users\user\AppData\Roaming\Mozilla\Firefox\Profiles\holb5gjn.default FF Plugin: @adobe.com/FlashPlayer - C:\Windows\system32\Macromed\Flash\NPSWF64_11_9_900_117.dll () FF Plugin-x32: @adobe.com/FlashPlayer - C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_11_9_900_117.dll () FF Plugin-x32: @divx.com/DivX VOD Helper,version=1.0.0 - C:\Program Files (x86)\DivX\DivX OVS Helper\npovshelper.dll (DivX, LLC.) FF Plugin-x32: @divx.com/DivX Web Player Plug-In,version=1.0.0 - C:\Program Files (x86)\DivX\DivX Web Player\npdivx32.dll (DivX, LLC) FF Plugin-x32: @java.com/DTPlugin,version=10.45.2 - C:\Program Files (x86)\Java\jre7\bin\dtplugin\npDeployJava1.dll (Oracle Corporation) FF Plugin-x32: @java.com/JavaPlugin,version=10.45.2 - C:\Program Files (x86)\Java\jre7\bin\plugin2\npjp2.dll (Oracle Corporation) FF Plugin-x32: @nvidia.com/3DVision - C:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dv.dll (NVIDIA Corporation) FF Plugin-x32: @nvidia.com/3DVisionStreaming - C:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dvstreaming.dll (NVIDIA Corporation) FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\amazondotcom-de.xml FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\eBay-de.xml FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\leo_ende_de.xml FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\yahoo-de.xml FF Extension: DownloadHelper - C:\Users\user\AppData\Roaming\Mozilla\Firefox\Profiles\holb5gjn.default\Extensions\{b9db16a4-6edc-47ec-a1f4-b86292ed211d} FF Extension: aios - C:\Users\user\AppData\Roaming\Mozilla\Firefox\Profiles\holb5gjn.default\Extensions\{097d3191-e6fa-4728-9826-b533d755359d}.xpi FF Extension: noscript - C:\Users\user\AppData\Roaming\Mozilla\Firefox\Profiles\holb5gjn.default\Extensions\{73a6fe31-595d-460b-a920-fcc0f8843232}.xpi ==================== Services (Whitelisted) ================= R2 !SASCORE; C:\Program Files\SUPERAntiSpyware\SASCORE64.EXE [144152 2013-10-10] (SUPERAntiSpyware.com) R2 AVGIDSAgent; C:\Program Files (x86)\AVG\AVG2014\avgidsagent.exe [3478544 2013-11-11] (AVG Technologies CZ, s.r.o.) R2 avgwd; C:\Program Files (x86)\AVG\AVG2014\avgwdsvc.exe [348008 2013-09-24] (AVG Technologies CZ, s.r.o.) R2 CGVPNCliService; C:\Program Files\CyberGhost VPN\Service.exe [26600 2013-10-08] (CyberGhost S.R.L) R2 lmhosts; C:\Windows\system32\svchost.exe [27136 2009-07-14] (Microsoft Corporation) R2 NlaSvc; C:\Windows\System32\svchost.exe [27136 2009-07-14] (Microsoft Corporation) R2 nsi; C:\Windows\system32\svchost.exe [27136 2009-07-14] (Microsoft Corporation) R2 NvStreamSvc; C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamsvc.exe [15122208 2013-10-18] (NVIDIA Corporation) R2 RVSMONBL; C:\Program Files (x86)\Returnil\RVS\rvsmon.exe [1801504 2011-07-01] (CJSC Returnil Software) R2 SbieSvc; C:\Program Files\Sandboxie\SbieSvc.exe [186056 2013-10-16] (Sandboxie Holdings, LLC) ==================== Drivers (Whitelisted) ==================== R3 AtcL001; C:\Windows\System32\DRIVERS\l160x64.sys [58368 2009-06-25] (Atheros Communications, Inc.) R1 Avgdiska; C:\Windows\System32\DRIVERS\avgdiska.sys [150808 2013-11-05] (AVG Technologies CZ, s.r.o.) R1 AVGIDSDriver; C:\Windows\System32\DRIVERS\avgidsdrivera.sys [240920 2013-11-04] (AVG Technologies CZ, s.r.o.) R0 AVGIDSHA; C:\Windows\System32\DRIVERS\avgidsha.sys [194872 2013-10-24] (AVG Technologies CZ, s.r.o.) R1 Avgldx64; C:\Windows\System32\DRIVERS\avgldx64.sys [212280 2013-10-31] (AVG Technologies CZ, s.r.o.) R0 Avgloga; C:\Windows\System32\DRIVERS\avgloga.sys [294712 2013-10-31] (AVG Technologies CZ, s.r.o.) R0 Avgmfx64; C:\Windows\System32\DRIVERS\avgmfx64.sys [123704 2013-10-01] (AVG Technologies CZ, s.r.o.) R0 Avgrkx64; C:\Windows\System32\DRIVERS\avgrkx64.sys [31544 2013-09-10] (AVG Technologies CZ, s.r.o.) R1 Avgtdia; C:\Windows\System32\DRIVERS\avgtdia.sys [251192 2013-08-01] (AVG Technologies CZ, s.r.o.) R3 COMMONFX.DLL; C:\Windows\System32\COMMONFX.DLL [151296 2007-04-12] (Creative Technology Ltd) S3 CT20XUT.DLL; C:\Windows\System32\CT20XUT.DLL [252712 2007-04-10] (Creative Technology Ltd.) R3 CTAUDFX.DLL; C:\Windows\System32\CTAUDFX.DLL [700200 2007-04-10] (Creative Technology Ltd) S3 CTEAPSFX.DLL; C:\Windows\System32\CTEAPSFX.DLL [219432 2007-04-10] (Creative Technology Ltd) S3 CTEDSPFX.DLL; C:\Windows\System32\CTEDSPFX.DLL [321832 2007-04-10] (Creative Technology Ltd) S3 CTEDSPIO.DLL; C:\Windows\System32\CTEDSPIO.DLL [190248 2007-04-10] (Creative Technology Ltd) S3 CTEDSPSY.DLL; C:\Windows\System32\CTEDSPSY.DLL [363304 2007-04-10] (Creative Technology Ltd) S3 CTERFXFX.DLL; C:\Windows\System32\CTERFXFX.DLL [142120 2007-04-10] (Creative Technology Ltd) S3 CTEXFIFX.DLL; C:\Windows\System32\CTEXFIFX.DLL [1571112 2007-04-10] (Creative Technology Ltd.) S3 CTHWIUT.DLL; C:\Windows\System32\CTHWIUT.DLL [123688 2007-04-10] (Creative Technology Ltd.) R3 CTSBLFX.DLL; C:\Windows\System32\CTSBLFX.DLL [681256 2007-04-10] (Creative Technology Ltd) R1 dtsoftbus01; C:\Windows\System32\DRIVERS\dtsoftbus01.sys [254528 2013-11-10] (DT Soft Ltd) S3 MEMSWEEP2; C:\Windows\system32\CBF7.tmp [6144 2009-06-18] (Sophos Plc) R3 MTsensor; C:\Windows\System32\DRIVERS\ASACPI.sys [8192 2005-03-29] () R3 nvvad_WaveExtensible; C:\Windows\System32\drivers\nvvad64v.sys [39200 2013-09-28] (NVIDIA Corporation) S1 prodrv06; C:\Windows\SysWow64\drivers\prodrv06.sys [54272 2004-04-08] (Protection Technology) S0 prohlp02; C:\Windows\SysWow64\drivers\prohlp02.sys [70400 2004-04-08] (Protection Technology) S0 prosync1; C:\Windows\SysWow64\drivers\prosync1.sys [6944 2003-09-06] (Protection Technology) R1 rvsmon; C:\Windows\System32\drivers\rvsmon.sys [170584 2011-06-24] (CJSC Returnil Software) R1 rvsmonf; C:\Windows\System32\drivers\rvsmonf.sys [55200 2011-06-24] (CJSC Returnil Software) R2 rvsmonn; C:\Windows\System32\drivers\rvsmonn2.sys [23744 2011-06-24] (CJSC Returnil Software) R0 rvsystem; C:\Windows\System32\drivers\rvsystem.sys [65992 2011-07-01] (CJSC Returnil Software) R1 SASDIFSV; C:\Program Files\SUPERAntiSpyware\SASDIFSV64.SYS [14928 2011-07-22] (SUPERAdBlocker.com and SUPERAntiSpyware.com) R1 SASKUTIL; C:\Program Files\SUPERAntiSpyware\SASKUTIL64.SYS [12368 2011-07-12] (SUPERAdBlocker.com and SUPERAntiSpyware.com) R3 SbieDrv; C:\Program Files\Sandboxie\SbieDrv.sys [200552 2013-10-16] (Sandboxie Holdings, LLC) S0 sfhlp01; C:\Windows\SysWow64\drivers\sfhlp01.sys [4832 2003-12-01] (Protection Technology) R0 tib; C:\Windows\System32\DRIVERS\tib.sys [1120032 2013-11-16] (Acronis International GmbH) R0 tib_mounter; C:\Windows\System32\DRIVERS\tib_mounter.sys [183224 2013-11-16] (Acronis) R0 vidsflt; C:\Windows\System32\DRIVERS\vidsflt.sys [117024 2013-11-16] (Acronis International GmbH) S3 GPU-Z; \??\C:\Users\Gandalf\AppData\Local\Temp\GPU-Z.sys [x] ==================== NetSvcs (Whitelisted) =================== ==================== One Month Created Files and Folders ======== 2013-12-02 13:26 - 2013-12-02 13:26 - 00011376 _____ C:\Users\user\Downloads\FRST.txt 2013-12-02 13:26 - 2013-12-02 13:26 - 00000546 _____ C:\Users\user\Downloads\defogger_disable.log 2013-12-02 13:26 - 2013-12-02 13:26 - 00000168 _____ C:\Users\Gandalf\defogger_reenable 2013-12-02 13:26 - 2013-12-02 13:26 - 00000000 ____D C:\FRST 2013-12-02 13:25 - 2013-12-02 13:25 - 00377856 _____ C:\Users\user\Downloads\04lwrj2g.exe 2013-12-02 13:24 - 2013-12-02 13:25 - 01959184 _____ (Farbar) C:\Users\user\Downloads\FRST64.exe 2013-12-02 13:24 - 2013-12-02 13:24 - 00050477 _____ C:\Users\user\Downloads\Defogger.exe 2013-12-02 12:53 - 2013-12-02 12:53 - 00304416 _____ C:\Users\user\Downloads\Vermögen Wie das Geld von Superreichen verwaltet wird - Nachrichten Geld - Verbraucher - DIE WELT.htm 2013-12-02 12:53 - 2013-12-02 12:53 - 00000000 ____D C:\Users\user\Downloads\Vermögen Wie das Geld von Superreichen verwaltet wird - Nachrichten Geld - Verbraucher - DIE WELT-Dateien 2013-12-01 14:20 - 2013-12-01 14:20 - 00000000 ____D C:\Users\user\AppData\Roaming\vlc 2013-11-30 23:37 - 2013-11-30 23:37 - 00000333 _____ C:\Users\user\Documents\briefRA.txt 2013-11-30 23:35 - 2013-11-30 23:39 - 272631648 _____ C:\Users\user\Downloads\atih_installer_160wd_s_e.exe 2013-11-30 22:34 - 2013-11-30 22:34 - 00642632 _____ (EFD Software ) C:\Users\user\Downloads\hdtune_255.exe 2013-11-30 22:25 - 2013-11-30 22:25 - 08646656 _____ C:\Users\user\Downloads\HDDlifePro_4.0.194.msi 2013-11-30 22:15 - 2013-11-30 22:16 - 14536560 _____ (Abelssoft ) C:\Users\user\Downloads\checkdrive2014.exe 2013-11-30 20:38 - 2013-11-30 20:38 - 00001949 _____ C:\Users\Public\Desktop\CDBurnerXP.lnk 2013-11-30 20:38 - 2013-11-30 20:38 - 00000000 ____D C:\Users\user\AppData\Roaming\Canneverbe Limited 2013-11-30 20:38 - 2013-11-30 20:38 - 00000000 ____D C:\Users\Gandalf\AppData\Roaming\Canneverbe Limited 2013-11-30 20:38 - 2013-11-30 20:38 - 00000000 ____D C:\ProgramData\Canneverbe Limited 2013-11-30 20:38 - 2013-11-30 20:38 - 00000000 ____D C:\Program Files (x86)\CDBurnerXP 2013-11-30 20:37 - 2013-11-30 20:37 - 04985608 _____ (Canneverbe Limited ) C:\Users\user\Downloads\cdbxp_setup_4.5.2.4291_minimal.exe 2013-11-30 19:59 - 2013-11-30 19:59 - 00015896 _____ C:\Users\user\Windows XP - Wiederherstellungspunkt setzen.htm 2013-11-30 19:59 - 2013-11-30 19:59 - 00000000 ____D C:\Users\user\Windows XP - Wiederherstellungspunkt setzen-Dateien 2013-11-30 19:58 - 2013-11-30 20:01 - 185533351 _____ C:\Users\user\cs-200412-pfw_video.mp4 2013-11-30 19:58 - 2013-11-30 19:58 - 00076593 _____ C:\Users\user\Zonealarm (zaSetup_92_058_000_de.exe) - Seite 2 - Trojaner-Board.htm 2013-11-30 19:58 - 2013-11-30 19:58 - 00051923 _____ C:\Users\user\Zonealarm (zaSetup_92_058_000_de.exe) - Seite 3 - Trojaner-Board.htm 2013-11-30 19:58 - 2013-11-30 19:58 - 00000000 ____D C:\Users\user\Zonealarm (zaSetup_92_058_000_de.exe) - Seite 3 - Trojaner-Board-Dateien 2013-11-30 19:58 - 2013-11-30 19:58 - 00000000 ____D C:\Users\user\Zonealarm (zaSetup_92_058_000_de.exe) - Seite 2 - Trojaner-Board-Dateien 2013-11-30 19:57 - 2013-11-30 19:57 - 00092999 _____ C:\Users\user\Zonealarm (zaSetup_92_058_000_de.exe) - Trojaner-Board.htm 2013-11-30 19:57 - 2013-11-30 19:57 - 00000000 ____D C:\Users\user\Zonealarm (zaSetup_92_058_000_de.exe) - Trojaner-Board-Dateien 2013-11-30 19:56 - 2013-11-30 19:56 - 00080844 _____ C:\Users\user\ZoneAlarm deinstallieren - Trojaner-Board.htm 2013-11-30 19:56 - 2013-11-30 19:56 - 00074314 _____ C:\Users\user\ZoneAlarm deinstallieren - Seite 2 - Trojaner-Board.htm 2013-11-30 19:56 - 2013-11-30 19:56 - 00038866 _____ C:\Users\user\Ich verzweifel langsam (Zone Alarm Problem) - Seite 2 - Trojaner-Board.htm 2013-11-30 19:56 - 2013-11-30 19:56 - 00038412 _____ C:\Users\user\ZoneAlarm deinstallieren - Seite 3 - Trojaner-Board.htm 2013-11-30 19:56 - 2013-11-30 19:56 - 00000000 ____D C:\Users\user\ZoneAlarm deinstallieren - Trojaner-Board-Dateien 2013-11-30 19:56 - 2013-11-30 19:56 - 00000000 ____D C:\Users\user\ZoneAlarm deinstallieren - Seite 3 - Trojaner-Board-Dateien 2013-11-30 19:56 - 2013-11-30 19:56 - 00000000 ____D C:\Users\user\ZoneAlarm deinstallieren - Seite 2 - Trojaner-Board-Dateien 2013-11-30 19:56 - 2013-11-30 19:56 - 00000000 ____D C:\Users\user\Ich verzweifel langsam (Zone Alarm Problem) - Seite 2 - Trojaner-Board-Dateien 2013-11-30 19:55 - 2013-11-30 19:55 - 00069864 _____ C:\Users\user\Ich verzweifel langsam (Zone Alarm Problem) - Trojaner-Board.htm 2013-11-30 19:55 - 2013-11-30 19:55 - 00000000 ____D C:\Users\user\Ich verzweifel langsam (Zone Alarm Problem) - Trojaner-Board-Dateien 2013-11-30 00:35 - 2013-11-30 00:36 - 00000000 ____D C:\c2 2013-11-30 00:00 - 2013-11-30 00:00 - 01339675 _____ C:\Users\user\Downloads\http _hilfe.o2online.de_o2de_attachments_o2de_18032013_5_1_ 2013-11-29 18:15 - 2013-11-29 18:15 - 00073600 _____ C:\Users\user\Downloads\Anlegen mit den Profis Social Trading auf dem Vormarsch - teleboerse.de.htm 2013-11-29 18:15 - 2013-11-29 18:15 - 00000000 ____D C:\Users\user\Downloads\Anlegen mit den Profis Social Trading auf dem Vormarsch - teleboerse.de-Dateien 2013-11-29 00:23 - 2013-11-29 00:23 - 00134958 _____ C:\Users\user\Downloads\HP Compaq 6710b 15,4``TFT Core2 Duo 1,8 GHz 2GB RAM 80Gb DVD-Brenner WLAN + _ eBay.htm 2013-11-29 00:23 - 2013-11-29 00:23 - 00000000 ____D C:\Users\user\Downloads\HP Compaq 6710b 15,4``TFT Core2 Duo 1,8 GHz 2GB RAM 80Gb DVD-Brenner WLAN + _ eBay-Dateien 2013-11-27 20:04 - 2013-11-27 20:04 - 00006460 _____ C:\Users\Gandalf\Documents\Install STAR WARS The Old Republic.log 2013-11-27 20:04 - 2013-11-27 20:04 - 00000000 ____D C:\Users\hedev 2013-11-27 20:01 - 2013-11-27 20:02 - 39777624 _____ C:\Users\user\Downloads\SWTOR_setup.exe 2013-11-27 19:56 - 2013-11-27 19:57 - 00000317 _____ C:\Users\user\Downloads\RootkitRemover20131127195657.txt 2013-11-27 19:55 - 2013-11-27 19:56 - 00000201 _____ C:\Users\user\Downloads\RootkitRemover20131127195557.txt 2013-11-27 19:21 - 2009-06-18 12:54 - 00006144 ____N (Sophos Plc) C:\Windows\system32\CBF7.tmp 2013-11-27 19:20 - 2013-11-27 19:20 - 00551408 _____ (McAfee, Inc.) C:\Users\user\Downloads\rootkitremover.exe 2013-11-27 19:20 - 2013-11-27 19:20 - 00000000 ____D C:\Program Files (x86)\Sophos 2013-11-27 19:20 - 2009-06-18 12:54 - 00006144 ____N (Sophos Plc) C:\Windows\system32\D845.tmp 2013-11-27 19:19 - 2013-11-27 19:19 - 04121952 _____ (Kaspersky Lab ZAO) C:\Users\user\Downloads\TDSSKiller19.exe 2013-11-27 19:19 - 2013-11-27 19:19 - 00377856 _____ C:\Users\user\Downloads\gmer_2.1.19163.exe 2013-11-27 19:18 - 2013-11-27 19:18 - 01339288 _____ C:\Users\user\Downloads\sar_15_sfx.exe 2013-11-27 18:17 - 2013-11-30 02:17 - 00000508 _____ C:\Windows\Tasks\SUPERAntiSpyware Scheduled Task 74b5d90e-dfc4-42a5-a763-ba904c139b1a.job 2013-11-27 18:17 - 2013-11-30 02:00 - 00000508 _____ C:\Windows\Tasks\SUPERAntiSpyware Scheduled Task 9b3ee746-07a1-4bfe-bf59-558f25dfc6f5.job 2013-11-27 18:17 - 2013-11-27 18:17 - 00001808 _____ C:\Users\Public\Desktop\SUPERAntiSpyware Professional.lnk 2013-11-27 18:17 - 2013-11-27 18:17 - 00000000 ____D C:\Users\user\AppData\Roaming\SUPERAntiSpyware.com 2013-11-27 18:17 - 2013-11-27 18:17 - 00000000 ____D C:\ProgramData\SUPERAntiSpyware.com 2013-11-27 18:17 - 2013-11-27 18:17 - 00000000 ____D C:\Program Files\SUPERAntiSpyware 2013-11-27 12:35 - 2013-11-27 12:35 - 00228565 _____ C:\Users\user\Downloads\[HowTo]Firewall im Whitelist-Modus --) Ungewollten Traffic automatisch blockieren - Seite 6 - ComputerBase Forum.htm 2013-11-27 12:35 - 2013-11-27 12:35 - 00214742 _____ C:\Users\user\Downloads\[HowTo]Firewall im Whitelist-Modus --) Ungewollten Traffic automatisch blockieren - Seite 7 - ComputerBase Forum.htm 2013-11-27 12:35 - 2013-11-27 12:35 - 00203250 _____ C:\Users\user\Downloads\[HowTo]Firewall im Whitelist-Modus --) Ungewollten Traffic automatisch blockieren - Seite 8 - ComputerBase Forum.htm 2013-11-27 12:35 - 2013-11-27 12:35 - 00201135 _____ C:\Users\user\Downloads\[HowTo]Firewall im Whitelist-Modus --) Ungewollten Traffic automatisch blockieren - Seite 9 - ComputerBase Forum.htm 2013-11-27 12:35 - 2013-11-27 12:35 - 00195588 _____ C:\Users\user\Downloads\[HowTo]Firewall im Whitelist-Modus --) Ungewollten Traffic automatisch blockieren - Seite 4 - ComputerBase Forum.htm 2013-11-27 12:35 - 2013-11-27 12:35 - 00188663 _____ C:\Users\user\Downloads\[HowTo]Firewall im Whitelist-Modus --) Ungewollten Traffic automatisch blockieren - Seite 5 - ComputerBase Forum.htm 2013-11-27 12:35 - 2013-11-27 12:35 - 00121530 _____ C:\Users\user\Downloads\[HowTo]Firewall im Whitelist-Modus --) Ungewollten Traffic automatisch blockieren - Seite 10 - ComputerBase Forum.htm 2013-11-27 12:35 - 2013-11-27 12:35 - 00000000 ____D C:\Users\user\Downloads\[HowTo]Firewall im Whitelist-Modus --) Ungewollten Traffic automatisch blockieren - Seite 9 - ComputerBase Forum-Dateien 2013-11-27 12:35 - 2013-11-27 12:35 - 00000000 ____D C:\Users\user\Downloads\[HowTo]Firewall im Whitelist-Modus --) Ungewollten Traffic automatisch blockieren - Seite 8 - ComputerBase Forum-Dateien 2013-11-27 12:35 - 2013-11-27 12:35 - 00000000 ____D C:\Users\user\Downloads\[HowTo]Firewall im Whitelist-Modus --) Ungewollten Traffic automatisch blockieren - Seite 7 - ComputerBase Forum-Dateien 2013-11-27 12:35 - 2013-11-27 12:35 - 00000000 ____D C:\Users\user\Downloads\[HowTo]Firewall im Whitelist-Modus --) Ungewollten Traffic automatisch blockieren - Seite 6 - ComputerBase Forum-Dateien 2013-11-27 12:35 - 2013-11-27 12:35 - 00000000 ____D C:\Users\user\Downloads\[HowTo]Firewall im Whitelist-Modus --) Ungewollten Traffic automatisch blockieren - Seite 5 - ComputerBase Forum-Dateien 2013-11-27 12:35 - 2013-11-27 12:35 - 00000000 ____D C:\Users\user\Downloads\[HowTo]Firewall im Whitelist-Modus --) Ungewollten Traffic automatisch blockieren - Seite 4 - ComputerBase Forum-Dateien 2013-11-27 12:35 - 2013-11-27 12:35 - 00000000 ____D C:\Users\user\Downloads\[HowTo]Firewall im Whitelist-Modus --) Ungewollten Traffic automatisch blockieren - Seite 10 - ComputerBase Forum-Dateien 2013-11-27 12:34 - 2013-11-27 12:34 - 00239149 _____ C:\Users\user\Downloads\[HowTo]Firewall im Whitelist-Modus --) Ungewollten Traffic automatisch blockieren - Seite 2 - ComputerBase Forum.htm 2013-11-27 12:34 - 2013-11-27 12:34 - 00188249 _____ C:\Users\user\Downloads\[HowTo]Firewall im Whitelist-Modus --) Ungewollten Traffic automatisch blockieren - Seite 3 - ComputerBase Forum.htm 2013-11-27 12:34 - 2013-11-27 12:34 - 00000000 ____D C:\Users\user\Downloads\[HowTo]Firewall im Whitelist-Modus --) Ungewollten Traffic automatisch blockieren - Seite 3 - ComputerBase Forum-Dateien 2013-11-27 12:34 - 2013-11-27 12:34 - 00000000 ____D C:\Users\user\Downloads\[HowTo]Firewall im Whitelist-Modus --) Ungewollten Traffic automatisch blockieren - Seite 2 - ComputerBase Forum-Dateien 2013-11-27 12:00 - 2013-11-27 12:00 - 00267742 _____ C:\Users\user\Downloads\[HowTo]Firewall im Whitelist-Modus --) Ungewollten Traffic automatisch blockieren - ComputerBase Forum.htm 2013-11-27 12:00 - 2013-11-27 12:00 - 00000000 ____D C:\Users\user\Downloads\[HowTo]Firewall im Whitelist-Modus --) Ungewollten Traffic automatisch blockieren - ComputerBase Forum-Dateien 2013-11-27 09:50 - 2013-11-27 09:50 - 00000000 ____D C:\Users\Default\AppData\Roaming\TuneUp Software 2013-11-27 09:50 - 2013-11-27 09:50 - 00000000 ____D C:\Users\Default User\AppData\Roaming\TuneUp Software 2013-11-26 09:43 - 2009-07-14 05:54 - 00000000 ___RD C:\Users\TEMP\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories 2013-11-26 09:43 - 2009-07-14 05:49 - 00000000 ___RD C:\Users\TEMP\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Maintenance 2013-11-25 03:23 - 2013-11-25 03:23 - 00000000 ____D C:\Users\user\AppData\Roaming\WinRAR 2013-11-25 03:12 - 2013-11-25 03:16 - 05708747 _____ C:\Users\user\Downloads\LPIC_1.7z 2013-11-25 02:38 - 2013-11-25 02:43 - 00000000 ____D C:\Users\user\AppData\Local\CyberGhost 2013-11-25 02:35 - 2013-11-25 02:35 - 00000000 ____D C:\Users\Gandalf\AppData\Local\CyberGhost 2013-11-25 02:28 - 2013-11-25 02:28 - 01038208 _____ (CyberGhost SRL ) C:\Users\user\Downloads\driver-hotfix(2).exe 2013-11-25 01:59 - 2013-11-25 01:59 - 01038208 _____ (CyberGhost SRL ) C:\Users\user\Downloads\driver-hotfix(1).exe 2013-11-25 01:58 - 2013-11-25 01:58 - 01038208 _____ (CyberGhost SRL ) C:\Users\user\Downloads\driver-hotfix.exe 2013-11-25 01:23 - 2013-11-25 02:36 - 00000000 ____D C:\Program Files\CyberGhost VPN 2013-11-25 01:23 - 2013-11-25 01:24 - 00000000 ____D C:\Program Files\TAP-Windows 2013-11-25 01:23 - 2013-11-25 01:23 - 00001746 _____ C:\Users\Gandalf\Desktop\CyberGhost VPN.lnk 2013-11-24 22:40 - 2013-11-24 22:40 - 00000036 _____ C:\Users\user\Documents\bgapotheke.txt 2013-11-24 20:54 - 2013-11-24 20:54 - 00205255 _____ C:\Users\user\Downloads\Amazon.de Kundenrezensionen Regel Nummer 1 Einfach erfolgreich anlegen!.htm 2013-11-24 20:54 - 2013-11-24 20:54 - 00000000 ____D C:\Users\user\Downloads\Amazon.de Kundenrezensionen Regel Nummer 1 Einfach erfolgreich anlegen!-Dateien 2013-11-24 20:23 - 2013-11-24 20:23 - 00297561 _____ C:\Users\user\Downloads\Carsten Maschmeyer 'Irgendjemand hat immer ein größeres Boot' - Nachrichten Wirtschaft - DIE WELT.htm 2013-11-24 20:23 - 2013-11-24 20:23 - 00265701 _____ C:\Users\user\Downloads\Investments So werden Sie innerhalb von 17 Jahren Millionär - Nachrichten Geld - Geldanlage - DIE WELT.htm 2013-11-24 20:23 - 2013-11-24 20:23 - 00000000 ____D C:\Users\user\Downloads\Investments So werden Sie innerhalb von 17 Jahren Millionär - Nachrichten Geld - Geldanlage - DIE WELT-Dateien 2013-11-24 20:23 - 2013-11-24 20:23 - 00000000 ____D C:\Users\user\Downloads\Carsten Maschmeyer 'Irgendjemand hat immer ein größeres Boot' - Nachrichten Wirtschaft - DIE WELT-Dateien 2013-11-24 20:16 - 2013-11-24 20:16 - 00328899 _____ C:\Users\user\Downloads\20 Jahre Demokratie Die Regenbogen-Nation Südafrika wird erwachsen - Nachrichten Sonderthemen - Weinland Südafrika - DIE WELT.htm 2013-11-24 20:16 - 2013-11-24 20:16 - 00000000 ____D C:\Users\user\Downloads\20 Jahre Demokratie Die Regenbogen-Nation Südafrika wird erwachsen - Nachrichten Sonderthemen - Weinland Südafrika - DIE WELT-Dateien 2013-11-24 20:05 - 2013-11-24 20:05 - 28323928 _____ (SUPERAntiSpyware) C:\Users\user\Downloads\SUPERAntiSpyware.exe 2013-11-24 20:05 - 2013-11-24 20:05 - 00937232 _____ (Crawler.com ) C:\Users\user\Downloads\SpywareTerminatorSetup.exe 2013-11-24 20:00 - 2013-11-24 20:00 - 00323013 _____ C:\Users\user\Downloads\Versicherungen Bei Berufsunfähigkeit wird Zahlung oft verweigert - Nachrichten Geld - Verbraucher - DIE WELT.htm 2013-11-24 20:00 - 2013-11-24 20:00 - 00000000 ____D C:\Users\user\Downloads\Versicherungen Bei Berufsunfähigkeit wird Zahlung oft verweigert - Nachrichten Geld - Verbraucher - DIE WELT-Dateien 2013-11-24 00:00 - 2013-11-24 00:00 - 02089325 _____ C:\VS_EXPBSLN_x64_deu.CAB 2013-11-24 00:00 - 2013-11-24 00:00 - 00556032 _____ C:\VS_EXPBSLN_x64_deu.MSI 2013-11-23 23:54 - 2013-11-23 23:54 - 00000000 ____D C:\Program Files (x86)\Microsoft SDKs 2013-11-23 23:49 - 2013-11-23 23:49 - 03349320 _____ (Microsoft Corporation) C:\Users\user\Downloads\vc_web(1).exe 2013-11-23 23:13 - 2013-11-23 23:33 - 1320222720 _____ C:\Users\user\Downloads\linuxmint-16-mate-dvd-64bit-rc.iso 2013-11-23 22:56 - 2013-11-23 22:59 - 226568192 _____ C:\Users\user\Downloads\slax-English-US-7.0.8-i486.iso 2013-11-23 22:51 - 2013-11-23 22:51 - 00000000 ____D C:\Users\user\VirtualBox VMs 2013-11-23 22:40 - 2013-11-27 09:35 - 00000000 ____D C:\Users\user\.VirtualBox 2013-11-23 22:39 - 2013-11-23 22:39 - 00001076 _____ C:\Users\Public\Desktop\Oracle VM VirtualBox.lnk 2013-11-23 22:39 - 2013-11-23 22:39 - 00000000 ____D C:\Program Files\Oracle 2013-11-23 22:39 - 2013-11-01 15:13 - 00252688 _____ (Oracle Corporation) C:\Windows\system32\Drivers\VBoxDrv.sys 2013-11-23 22:39 - 2013-11-01 15:10 - 00126736 _____ (Oracle Corporation) C:\Windows\system32\Drivers\VBoxUSBMon.sys 2013-11-23 22:31 - 2013-11-23 22:38 - 236482560 _____ C:\Users\user\Downloads\slax-English-US-7.0.8-x86_64.iso 2013-11-23 22:31 - 2013-11-23 22:38 - 236066115 _____ C:\Users\user\Downloads\slax-English-US-7.0.8-x86_64.zip 2013-11-23 22:30 - 2013-11-23 22:32 - 106230544 _____ (Oracle Corporation) C:\Users\user\Downloads\VirtualBox-4.3.2-90405-Win.exe 2013-11-23 21:54 - 2013-11-23 21:54 - 00054859 _____ C:\Users\user\Documents\Expression list iterators incompatible - Seite 2 - C, C++, C#, Java und andere Sprachen - spieleprogrammierer.de.htm 2013-11-23 21:54 - 2013-11-23 21:54 - 00000000 ____D C:\Users\user\Documents\Expression list iterators incompatible - Seite 2 - C, C++, C#, Java und andere Sprachen - spieleprogrammierer.de-Dateien 2013-11-23 21:53 - 2013-11-23 21:53 - 00089554 _____ C:\Users\user\Documents\Expression list iterators incompatible - C, C++, C#, Java und andere Sprachen - spieleprogrammierer.de.htm 2013-11-23 21:53 - 2013-11-23 21:53 - 00000000 ____D C:\Users\user\Documents\Expression list iterators incompatible - C, C++, C#, Java und andere Sprachen - spieleprogrammierer.de-Dateien 2013-11-23 12:55 - 2013-11-23 12:55 - 00000000 ____D C:\Users\user\AppData\Roaming\Media Player Classic 2013-11-23 12:55 - 2013-11-23 12:55 - 00000000 ____D C:\Users\user\AppData\Roaming\DivX 2013-11-23 11:34 - 2013-11-23 11:34 - 12419072 _____ C:\Users\user\Downloads\epson376742eu.exe 2013-11-23 11:33 - 2013-11-23 11:36 - 14896640 _____ C:\Users\user\Downloads\epson374991eu.exe 2013-11-23 11:33 - 2013-11-23 11:34 - 12314112 _____ C:\Users\user\Downloads\epson324855eu.exe 2013-11-23 11:33 - 2013-11-23 11:33 - 14530048 _____ C:\Users\user\Downloads\epson323996eu.exe 2013-11-22 00:46 - 2013-11-22 00:46 - 00000000 ____D C:\MSCPP 2013-11-22 00:45 - 2013-11-22 00:45 - 00000000 ____D C:\Users\user\AppData\Roaming\DAEMON Tools Lite 2013-11-21 23:16 - 2013-11-21 23:27 - 847288320 _____ C:\Users\user\Downloads\VS2013_RTM_DskExp_DEU.iso 2013-11-21 22:54 - 2013-11-24 00:28 - 00000000 ____D C:\Users\user\Documents\Visual Studio 2010 2013-11-21 22:51 - 2013-11-24 00:46 - 00000000 ____D C:\Users\Gandalf\Documents\Visual Studio 2010 2013-11-21 22:51 - 2013-11-21 22:51 - 00000000 ____D C:\Program Files\Microsoft Synchronization Services 2013-11-21 22:51 - 2013-11-21 22:51 - 00000000 ____D C:\Program Files\Microsoft SQL Server Compact Edition 2013-11-21 22:51 - 2013-11-21 22:51 - 00000000 ____D C:\Program Files (x86)\Microsoft Synchronization Services 2013-11-21 22:51 - 2013-11-21 22:51 - 00000000 ____D C:\Program Files (x86)\Microsoft SQL Server Compact Edition 2013-11-21 22:50 - 2013-11-24 00:44 - 00000000 ____D C:\Program Files (x86)\Microsoft Visual Studio 10.0 2013-11-21 22:49 - 2013-11-21 22:49 - 00000000 ____D C:\Windows\symbols 2013-11-21 22:49 - 2013-11-21 22:49 - 00000000 ____D C:\Program Files\Microsoft Visual Studio 10.0 2013-11-21 22:49 - 2013-11-21 22:49 - 00000000 ____D C:\Program Files\Microsoft Help Viewer 2013-11-21 22:47 - 2013-11-21 22:47 - 02073703 _____ C:\VS_EXPBSLN_x64_enu.CAB 2013-11-21 22:47 - 2013-11-21 22:47 - 00551424 _____ C:\VS_EXPBSLN_x64_enu.MSI 2013-11-21 22:46 - 2013-11-21 22:46 - 03324232 _____ (Microsoft Corporation) C:\Users\user\Downloads\vc_web.exe 2013-11-21 22:44 - 2013-11-21 22:44 - 01128064 _____ (Microsoft Corporation) C:\Users\user\Downloads\vs_ultimate.exe 2013-11-21 19:45 - 2013-11-21 19:45 - 40918306 _____ C:\Users\user\Downloads\Hurrican.zip 2013-11-21 19:44 - 2013-11-21 19:44 - 00000000 ___RD C:\Sandbox 2013-11-21 19:42 - 2013-12-01 13:45 - 00001494 _____ C:\Windows\Sandboxie.ini 2013-11-21 19:42 - 2013-11-21 19:42 - 00000896 _____ C:\Users\user\Desktop\Sandboxed Web Browser.lnk 2013-11-21 19:42 - 2013-11-21 19:42 - 00000000 ____D C:\Program Files\Sandboxie 2013-11-21 19:41 - 2013-11-21 19:41 - 02600648 _____ (Sandboxie Holdings, LLC) C:\Users\user\Downloads\SandboxieInstall_4.06.exe 2013-11-21 18:21 - 2013-11-21 18:23 - 00000000 ____D C:\Users\user\Documents\Hard Reset Extended 2013-11-21 17:12 - 2013-11-21 17:12 - 00000221 _____ C:\Users\user\Desktop\Hard Reset.url 2013-11-21 14:56 - 2013-11-21 14:56 - 35095200 _____ (Skype Technologies S.A.) C:\Users\user\Downloads\Skype611SetupFull.exe 2013-11-21 14:09 - 2013-11-21 14:09 - 00000000 ____D C:\Users\user\AppData\Roaming\vlc-BackupByVLCPortable 2013-11-21 01:03 - 2013-11-21 01:03 - 00000013 _____ C:\hm3 2013-11-21 00:31 - 2013-11-21 00:31 - 00001111 _____ C:\ste.txt 2013-11-20 13:39 - 2013-11-20 13:39 - 00001035 _____ C:\Users\user\Desktop\VLCPortable - Verknüpfung.lnk 2013-11-20 13:38 - 2013-11-20 13:39 - 00000000 ____D C:\Users\user\Desktop\VLCPortable 2013-11-20 13:38 - 2013-11-20 13:38 - 25034360 _____ (PortableApps.com) C:\Users\user\Desktop\VLCPortable_2.1.1.paf.exe 2013-11-20 13:17 - 2013-11-21 01:04 - 00000000 ____D C:\a 2013-11-20 13:11 - 2013-11-20 13:12 - 00292152 _____ (Gravity Interactive, Inc.) C:\Users\user\Downloads\Requiem-Installer-08.01.2013.exe 2013-11-20 13:02 - 2013-11-20 11:17 - 206159758 _____ C:\Cyber-Krieg - Wenn das Web zur Waffe wird.mp4 2013-11-20 13:02 - 2013-11-20 11:13 - 158117123 _____ C:\Dokumentation - Cyber War - Viren.mp4 2013-11-20 13:02 - 2013-11-20 11:05 - 27346887 _____ C:\8641438.flv 2013-11-20 13:02 - 2013-11-20 11:04 - 227456595 _____ C:\Fehler im System - Hackerangriff-1.mp4 2013-11-20 13:02 - 2013-11-20 11:02 - 03534793 _____ C:\Goodgame Mafia Bandenkrieg 1 (Lvl. 179) und 2 (Lvl. 189) der.mp4 2013-11-20 13:02 - 2013-11-20 10:48 - 227456595 _____ C:\Fehler im System - Hackerangriff.mp4 2013-11-20 12:00 - 2013-11-20 12:00 - 00050477 _____ C:\Defogger.exe 2013-11-20 11:58 - 2013-11-20 11:58 - 01957964 _____ (Farbar) C:\FRST64.exe 2013-11-20 11:57 - 2013-11-20 11:58 - 01090881 _____ (Farbar) C:\FRST.exe 2013-11-20 11:10 - 2013-11-20 11:10 - 00000000 ____D C:\Program Files (x86)\Mozilla Firefox 2013-11-20 10:44 - 2013-11-22 23:59 - 00000000 ____D C:\Users\user\dwhelper 2013-11-19 21:35 - 2013-11-19 21:35 - 00000014 _____ C:\npw2 2013-11-19 20:13 - 2013-11-19 20:13 - 01350232 _____ (techPowerUp (www.techpowerup.com)) C:\Users\user\Desktop\gpu-z.0.7.4(1).exe 2013-11-19 20:05 - 2013-11-19 20:05 - 00000000 ____D C:\Users\user\AppData\Roaming\Day 1 Studios 2013-11-19 19:09 - 2013-11-19 19:09 - 00000221 _____ C:\Users\user\Desktop\F.E.A.R. 3.url 2013-11-19 00:40 - 2013-11-19 00:40 - 02347384 _____ (ESET) C:\Users\user\Downloads\esetsmartinstaller_deu.exe 2013-11-19 00:40 - 2013-11-19 00:40 - 00000000 ____D C:\Program Files (x86)\ESET 2013-11-18 22:22 - 2013-11-18 22:22 - 00000222 _____ C:\Users\user\Desktop\Duke Nukem 3D Megaton Edition.url 2013-11-18 21:55 - 2013-11-18 21:55 - 00542040 _____ C:\Users\user\AppData\Local\GDIPFONTCACHEV1.DAT 2013-11-18 21:34 - 2013-11-26 09:42 - 00000000 ____D C:\backupAcronis 2013-11-18 17:32 - 2013-11-18 17:40 - 00000000 ____D C:\1c4804752b647e313b195dfc00 2013-11-18 17:28 - 2013-11-18 17:28 - 00000000 ____D C:\Windows\system32\SPReview 2013-11-18 17:27 - 2013-11-18 17:27 - 00000000 ____D C:\Windows\system32\EventProviders 2013-11-18 17:17 - 2013-11-18 17:17 - 00000000 ____D C:\Users\user\AppData\Roaming\NVIDIA 2013-11-18 17:16 - 2013-11-18 17:16 - 00001122 _____ C:\Users\Gandalf\Desktop\EVEREST Ultimate Edition.lnk 2013-11-18 17:16 - 2013-11-18 17:16 - 00000000 ____D C:\Program Files (x86)\Lavalys 2013-11-18 17:15 - 2013-11-18 17:15 - 10255080 _____ (Lavalys, Inc. ) C:\Users\user\Downloads\everestultimate550.exe 2013-11-18 17:14 - 2013-11-18 17:14 - 16364384 _____ (FinalWire Ltd. ) C:\Users\user\Downloads\aida64extreme320.exe 2013-11-18 17:06 - 2013-10-02 01:37 - 13815808 _____ C:\Users\user\AppData\Roaming\Sandra.mdb 2013-11-18 17:04 - 2013-11-18 17:04 - 01350232 _____ (techPowerUp (www.techpowerup.com)) C:\Users\Gandalf\Desktop\gpu-z.0.7.4.exe 2013-11-18 17:04 - 2013-11-18 17:04 - 00000000 ____D C:\Users\Gandalf\AppData\Roaming\NVIDIA 2013-11-18 17:03 - 2013-11-18 17:04 - 61678208 _____ (SiSoftware ) C:\Users\user\Downloads\san1966.exe 2013-11-18 07:57 - 2013-11-18 08:05 - 00000000 ____D C:\18f692245ba24be841 2013-11-18 07:38 - 2013-11-18 07:38 - 00000521 _____ C:\Users\user\Desktop\Netzwerk- und Freigabecenter - Verknüpfung.lnk 2013-11-17 15:24 - 2010-09-14 07:45 - 00367104 _____ (Microsoft Corporation) C:\Windows\system32\wcncsvc.dll 2013-11-17 15:24 - 2010-09-14 07:07 - 00276992 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wcncsvc.dll 2013-11-17 15:07 - 2012-07-26 05:55 - 00785512 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\Wdf01000.sys 2013-11-17 15:07 - 2012-07-26 05:55 - 00054376 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\WdfLdr.sys 2013-11-17 15:07 - 2012-07-26 03:36 - 00009728 _____ (Microsoft Corporation) C:\Windows\system32\Wdfres.dll 2013-11-17 15:07 - 2012-06-02 15:35 - 00000003 _____ C:\Windows\system32\Drivers\MsftWdf_Kernel_01011_Inbox_Critical.Wdf 2013-11-17 15:03 - 2010-02-23 09:16 - 00294912 _____ (Microsoft Corporation) C:\Windows\system32\browserchoice.exe 2013-11-17 14:51 - 2012-12-16 17:52 - 00046080 _____ (Adobe Systems) C:\Windows\system32\atmlib.dll 2013-11-17 14:51 - 2012-12-16 15:40 - 00367616 _____ (Adobe Systems Incorporated) C:\Windows\system32\atmfd.dll 2013-11-17 14:51 - 2012-12-16 15:25 - 00295424 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\atmfd.dll 2013-11-17 14:51 - 2012-12-16 15:25 - 00034304 _____ (Adobe Systems) C:\Windows\SysWOW64\atmlib.dll 2013-11-17 14:51 - 2012-07-26 04:08 - 00744448 _____ (Microsoft Corporation) C:\Windows\system32\WUDFx.dll 2013-11-17 14:51 - 2012-07-26 04:08 - 00229888 _____ (Microsoft Corporation) C:\Windows\system32\WUDFHost.exe 2013-11-17 14:51 - 2012-07-26 04:08 - 00194048 _____ (Microsoft Corporation) C:\Windows\system32\WUDFPlatform.dll 2013-11-17 14:51 - 2012-07-26 04:08 - 00084992 _____ (Microsoft Corporation) C:\Windows\system32\WUDFSvc.dll 2013-11-17 14:51 - 2012-07-26 04:08 - 00045056 _____ (Microsoft Corporation) C:\Windows\system32\WUDFCoinstaller.dll 2013-11-17 14:51 - 2012-07-26 03:26 - 00198656 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\WUDFRd.sys 2013-11-17 14:51 - 2012-07-26 03:26 - 00087040 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\WUDFPf.sys 2013-11-17 14:51 - 2012-06-02 15:57 - 00000003 _____ C:\Windows\system32\Drivers\MsftWdf_User_01_11_00_Inbox_Critical.Wdf 2013-11-17 14:12 - 2012-03-01 07:54 - 00022896 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\fs_rec.sys 2013-11-17 14:12 - 2012-03-01 07:40 - 00080896 _____ (Microsoft Corporation) C:\Windows\system32\imagehlp.dll 2013-11-17 14:12 - 2012-03-01 07:35 - 00005120 _____ (Microsoft Corporation) C:\Windows\system32\wmi.dll 2013-11-17 14:12 - 2012-03-01 06:45 - 00158720 _____ (Microsoft Corporation) C:\Windows\SysWOW64\imagehlp.dll 2013-11-17 14:12 - 2012-03-01 06:40 - 00005120 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wmi.dll 2013-11-17 03:03 - 2010-03-04 05:32 - 00243712 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\ks.sys 2013-11-17 00:17 - 2013-11-17 00:17 - 00000000 ____D C:\Users\user\AppData\Roaming\Malwarebytes 2013-11-16 23:49 - 2013-11-19 21:58 - 00000000 ____D C:\Meine Backups 2013-11-16 23:40 - 2013-11-16 23:48 - 00000000 ____D C:\ProgramData\Acronis 2013-11-16 23:40 - 2013-11-16 23:40 - 01464096 _____ (Acronis International GmbH) C:\Windows\system32\Drivers\tdrpman.sys 2013-11-16 23:40 - 2013-11-16 23:40 - 01120032 _____ (Acronis International GmbH) C:\Windows\system32\Drivers\tib.sys 2013-11-16 23:40 - 2013-11-16 23:40 - 00367200 _____ (Acronis) C:\Windows\system32\Drivers\afcdp.sys 2013-11-16 23:40 - 2013-11-16 23:40 - 00183224 _____ (Acronis) C:\Windows\system32\Drivers\tib_mounter.sys 2013-11-16 23:40 - 2013-11-16 23:40 - 00000000 ____D C:\Users\Gandalf\AppData\Roaming\Acronis 2013-11-16 23:39 - 2013-11-16 23:39 - 00269600 _____ (Acronis International GmbH) C:\Windows\system32\Drivers\snapman.sys 2013-11-16 23:39 - 2013-11-16 23:39 - 00161568 _____ (Acronis International GmbH) C:\Windows\system32\Drivers\vididr.sys 2013-11-16 23:39 - 2013-11-16 23:39 - 00117024 _____ (Acronis International GmbH) C:\Windows\system32\Drivers\vidsflt.sys 2013-11-16 23:39 - 2013-11-16 23:39 - 00116000 _____ (Acronis International GmbH) C:\Windows\system32\Drivers\fltsrv.sys 2013-11-16 23:39 - 2013-11-16 23:39 - 00001205 _____ C:\Users\Public\Desktop\Acronis True Image 2014.lnk 2013-11-16 23:39 - 2013-11-16 23:39 - 00000000 ____D C:\Program Files (x86)\Acronis 2013-11-16 23:33 - 2012-11-09 06:34 - 00751104 _____ (Microsoft Corporation) C:\Windows\system32\win32spl.dll 2013-11-16 23:33 - 2012-11-09 05:49 - 00492032 _____ (Microsoft Corporation) C:\Windows\SysWOW64\win32spl.dll 2013-11-16 23:33 - 2011-06-16 06:31 - 00199680 _____ (Microsoft Corporation) C:\Windows\system32\xmllite.dll 2013-11-16 23:33 - 2011-06-16 05:35 - 00180224 _____ (Microsoft Corporation) C:\Windows\SysWOW64\xmllite.dll 2013-11-16 23:33 - 2011-06-15 10:58 - 00212992 _____ (Microsoft Corporation) C:\Windows\system32\odbctrac.dll 2013-11-16 23:33 - 2011-06-15 10:58 - 00163840 _____ (Microsoft Corporation) C:\Windows\system32\odbccp32.dll 2013-11-16 23:33 - 2011-06-15 10:58 - 00106496 _____ (Microsoft Corporation) C:\Windows\system32\odbccu32.dll 2013-11-16 23:33 - 2011-06-15 10:58 - 00106496 _____ (Microsoft Corporation) C:\Windows\system32\odbccr32.dll 2013-11-16 23:33 - 2011-06-15 10:04 - 00319488 _____ (Microsoft Corporation) C:\Windows\SysWOW64\odbcjt32.dll 2013-11-16 23:33 - 2011-06-15 10:04 - 00163840 _____ (Microsoft Corporation) C:\Windows\SysWOW64\odbctrac.dll 2013-11-16 23:33 - 2011-06-15 10:04 - 00122880 _____ (Microsoft Corporation) C:\Windows\SysWOW64\odbccp32.dll 2013-11-16 23:33 - 2011-06-15 10:04 - 00086016 _____ (Microsoft Corporation) C:\Windows\SysWOW64\odbccu32.dll 2013-11-16 23:33 - 2011-06-15 10:04 - 00081920 _____ (Microsoft Corporation) C:\Windows\SysWOW64\odbccr32.dll 2013-11-16 23:33 - 2011-02-19 07:37 - 01135104 _____ (Microsoft Corporation) C:\Windows\system32\FntCache.dll 2013-11-16 23:32 - 2013-11-16 23:36 - 286870568 _____ (Acronis) C:\Users\user\Downloads\ATIH2014_trial_de-DE.exe 2013-11-16 23:32 - 2013-02-12 16:42 - 00044032 _____ (Microsoft Corporation) C:\Windows\system32\tsgqec.dll 2013-11-16 23:32 - 2013-02-12 16:37 - 03138048 _____ (Microsoft Corporation) C:\Windows\system32\mstscax.dll 2013-11-16 23:32 - 2013-02-12 16:31 - 00158208 _____ (Microsoft Corporation) C:\Windows\system32\aaclient.dll 2013-11-16 23:32 - 2013-02-12 16:13 - 02691072 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mstscax.dll 2013-11-16 23:32 - 2013-02-12 16:07 - 00131072 _____ (Microsoft Corporation) C:\Windows\SysWOW64\aaclient.dll 2013-11-16 23:32 - 2013-02-12 14:59 - 00036864 _____ (Microsoft Corporation) C:\Windows\SysWOW64\tsgqec.dll 2013-11-16 23:32 - 2012-11-09 06:34 - 00002048 _____ (Microsoft Corporation) C:\Windows\system32\tzres.dll 2013-11-16 23:32 - 2012-11-09 05:49 - 00002048 _____ (Microsoft Corporation) C:\Windows\SysWOW64\tzres.dll 2013-11-16 23:32 - 2012-03-03 07:29 - 01837568 _____ (Microsoft Corporation) C:\Windows\system32\d3d10warp.dll 2013-11-16 23:32 - 2012-03-03 07:29 - 01541120 _____ (Microsoft Corporation) C:\Windows\system32\DWrite.dll 2013-11-16 23:32 - 2012-03-03 07:29 - 00902656 _____ (Microsoft Corporation) C:\Windows\system32\d2d1.dll 2013-11-16 23:32 - 2012-03-03 07:29 - 00320512 _____ (Microsoft Corporation) C:\Windows\system32\d3d10_1core.dll 2013-11-16 23:32 - 2012-03-03 07:29 - 00197120 _____ (Microsoft Corporation) C:\Windows\system32\d3d10_1.dll 2013-11-16 23:32 - 2012-03-03 06:40 - 01170944 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3d10warp.dll 2013-11-16 23:32 - 2012-03-03 06:40 - 01074176 _____ (Microsoft Corporation) C:\Windows\SysWOW64\DWrite.dll 2013-11-16 23:32 - 2012-03-03 06:40 - 00739840 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d2d1.dll 2013-11-16 23:32 - 2012-03-03 06:40 - 00218624 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3d10_1core.dll 2013-11-16 23:32 - 2012-03-03 06:40 - 00161792 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3d10_1.dll 2013-11-16 23:32 - 2011-04-27 03:57 - 00102400 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\dfsc.sys 2013-11-16 23:32 - 2010-12-23 07:07 - 01118720 _____ (Microsoft Corporation) C:\Windows\system32\sbe.dll 2013-11-16 23:32 - 2010-12-23 07:07 - 00961024 _____ (Microsoft Corporation) C:\Windows\system32\CPFilters.dll 2013-11-16 23:32 - 2010-12-23 07:02 - 00259072 _____ (Microsoft Corporation) C:\Windows\system32\mpg2splt.ax 2013-11-16 23:32 - 2010-12-23 06:28 - 00850432 _____ (Microsoft Corporation) C:\Windows\SysWOW64\sbe.dll 2013-11-16 23:32 - 2010-12-23 06:28 - 00642048 _____ (Microsoft Corporation) C:\Windows\SysWOW64\CPFilters.dll 2013-11-16 23:32 - 2010-12-23 06:24 - 00199680 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mpg2splt.ax 2013-11-16 23:32 - 2010-08-26 06:27 - 00148992 _____ (Microsoft Corporation) C:\Windows\system32\t2embed.dll 2013-11-16 23:32 - 2010-08-26 05:39 - 00109056 _____ (Microsoft Corporation) C:\Windows\SysWOW64\t2embed.dll 2013-11-16 23:31 - 2013-11-30 00:17 - 00000000 ____D C:\Users\user\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Games 2013-11-16 23:31 - 2013-03-01 04:32 - 03150848 _____ (Microsoft Corporation) C:\Windows\system32\win32k.sys 2013-11-16 23:31 - 2012-01-04 10:58 - 00509952 _____ (Microsoft Corporation) C:\Windows\system32\ntshrui.dll 2013-11-16 23:31 - 2012-01-04 10:03 - 00442880 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ntshrui.dll 2013-11-16 23:31 - 2011-11-17 08:12 - 00395776 _____ (Microsoft Corporation) C:\Windows\system32\webio.dll 2013-11-16 23:31 - 2011-11-17 06:39 - 00314368 _____ (Microsoft Corporation) C:\Windows\SysWOW64\webio.dll 2013-11-16 23:31 - 2011-10-26 06:22 - 01572864 _____ (Microsoft Corporation) C:\Windows\system32\quartz.dll 2013-11-16 23:31 - 2011-10-26 06:22 - 00366592 _____ (Microsoft Corporation) C:\Windows\system32\qdvd.dll 2013-11-16 23:31 - 2011-10-26 05:28 - 01328640 _____ (Microsoft Corporation) C:\Windows\SysWOW64\quartz.dll 2013-11-16 23:31 - 2011-10-26 05:28 - 00514560 _____ (Microsoft Corporation) C:\Windows\SysWOW64\qdvd.dll 2013-11-16 23:31 - 2011-07-09 03:44 - 00287744 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\mrxsmb10.sys 2013-11-16 23:31 - 2011-05-04 06:30 - 02326016 _____ (Microsoft Corporation) C:\Windows\system32\tquery.dll 2013-11-16 23:31 - 2011-05-04 06:28 - 02228224 _____ (Microsoft Corporation) C:\Windows\system32\mssrch.dll 2013-11-16 23:31 - 2011-05-04 06:28 - 00779264 _____ (Microsoft Corporation) C:\Windows\system32\mssvp.dll 2013-11-16 23:31 - 2011-05-04 06:28 - 00491520 _____ (Microsoft Corporation) C:\Windows\system32\mssph.dll 2013-11-16 23:31 - 2011-05-04 06:28 - 00288256 _____ (Microsoft Corporation) C:\Windows\system32\mssphtb.dll 2013-11-16 23:31 - 2011-05-04 06:28 - 00075264 _____ (Microsoft Corporation) C:\Windows\system32\msscntrs.dll 2013-11-16 23:31 - 2011-05-04 06:24 - 00593408 _____ (Microsoft Corporation) C:\Windows\system32\SearchIndexer.exe 2013-11-16 23:31 - 2011-05-04 06:24 - 00249856 _____ (Microsoft Corporation) C:\Windows\system32\SearchProtocolHost.exe 2013-11-16 23:31 - 2011-05-04 06:24 - 00113664 _____ (Microsoft Corporation) C:\Windows\system32\SearchFilterHost.exe 2013-11-16 23:31 - 2011-05-04 05:53 - 01553920 _____ (Microsoft Corporation) C:\Windows\SysWOW64\tquery.dll 2013-11-16 23:31 - 2011-05-04 05:52 - 01401856 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mssrch.dll 2013-11-16 23:31 - 2011-05-04 05:52 - 00666624 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mssvp.dll 2013-11-16 23:31 - 2011-05-04 05:52 - 00428032 _____ (Microsoft Corporation) C:\Windows\SysWOW64\SearchIndexer.exe 2013-11-16 23:31 - 2011-05-04 05:52 - 00337408 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mssph.dll 2013-11-16 23:31 - 2011-05-04 05:52 - 00197120 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mssphtb.dll 2013-11-16 23:31 - 2011-05-04 05:52 - 00164352 _____ (Microsoft Corporation) C:\Windows\SysWOW64\SearchProtocolHost.exe 2013-11-16 23:31 - 2011-05-04 05:52 - 00086528 _____ (Microsoft Corporation) C:\Windows\SysWOW64\SearchFilterHost.exe 2013-11-16 23:31 - 2011-05-04 05:52 - 00059392 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msscntrs.dll 2013-11-16 23:31 - 2011-05-04 03:51 - 00157696 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\mrxsmb.sys 2013-11-16 23:31 - 2011-05-04 03:51 - 00126464 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\mrxsmb20.sys 2013-11-16 23:31 - 2010-11-02 06:18 - 00524288 _____ (Microsoft Corporation) C:\Windows\system32\wmicmiplugin.dll 2013-11-16 23:31 - 2010-11-02 06:17 - 01169408 _____ (Microsoft Corporation) C:\Windows\system32\taskschd.dll 2013-11-16 23:31 - 2010-11-02 06:17 - 00473600 _____ (Microsoft Corporation) C:\Windows\system32\taskcomp.dll 2013-11-16 23:31 - 2010-11-02 06:16 - 01114624 _____ (Microsoft Corporation) C:\Windows\system32\schedsvc.dll 2013-11-16 23:31 - 2010-11-02 06:10 - 00464384 _____ (Microsoft Corporation) C:\Windows\system32\taskeng.exe 2013-11-16 23:31 - 2010-11-02 06:10 - 00285696 _____ (Microsoft Corporation) C:\Windows\system32\schtasks.exe 2013-11-16 23:31 - 2010-11-02 05:40 - 00496128 _____ (Microsoft Corporation) C:\Windows\SysWOW64\taskschd.dll 2013-11-16 23:31 - 2010-11-02 05:40 - 00305152 _____ (Microsoft Corporation) C:\Windows\SysWOW64\taskcomp.dll 2013-11-16 23:31 - 2010-11-02 05:34 - 00192000 _____ (Microsoft Corporation) C:\Windows\SysWOW64\taskeng.exe 2013-11-16 23:31 - 2010-11-02 05:34 - 00179712 _____ (Microsoft Corporation) C:\Windows\SysWOW64\schtasks.exe 2013-11-16 23:31 - 2010-06-29 06:39 - 02085376 _____ (Microsoft Corporation) C:\Windows\system32\ole32.dll 2013-11-16 23:31 - 2010-06-29 06:02 - 01413632 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ole32.dll 2013-11-16 23:31 - 2010-05-05 08:37 - 00483840 _____ (Microsoft Corporation) C:\Windows\system32\StructuredQuery.dll 2013-11-16 23:31 - 2010-05-05 07:46 - 00363520 _____ (Microsoft Corporation) C:\Windows\SysWOW64\StructuredQuery.dll 2013-11-16 23:30 - 2013-04-12 15:36 - 01653096 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\ntfs.sys 2013-11-16 23:30 - 2010-01-19 10:05 - 00424960 _____ (Microsoft Corporation) C:\Windows\system32\secproc.dll 2013-11-16 23:30 - 2010-01-19 10:05 - 00422912 _____ (Microsoft Corporation) C:\Windows\system32\secproc_isv.dll 2013-11-16 23:30 - 2010-01-19 10:05 - 00121856 _____ (Microsoft Corporation) C:\Windows\system32\secproc_ssp_isv.dll 2013-11-16 23:30 - 2010-01-19 10:05 - 00121856 _____ (Microsoft Corporation) C:\Windows\system32\secproc_ssp.dll 2013-11-16 23:30 - 2010-01-19 10:00 - 00357888 _____ (Microsoft Corporation) C:\Windows\system32\RMActivate_isv.exe 2013-11-16 23:30 - 2010-01-19 10:00 - 00356352 _____ (Microsoft Corporation) C:\Windows\system32\RMActivate.exe 2013-11-16 23:30 - 2010-01-19 10:00 - 00306688 _____ (Microsoft Corporation) C:\Windows\system32\RMActivate_ssp.exe 2013-11-16 23:30 - 2010-01-19 10:00 - 00305152 _____ (Microsoft Corporation) C:\Windows\system32\RMActivate_ssp_isv.exe 2013-11-16 23:30 - 2010-01-19 00:29 - 00369152 _____ (Microsoft Corporation) C:\Windows\SysWOW64\secproc.dll 2013-11-16 23:30 - 2010-01-19 00:29 - 00365568 _____ (Microsoft Corporation) C:\Windows\SysWOW64\secproc_isv.dll 2013-11-16 23:30 - 2010-01-19 00:29 - 00085504 _____ (Microsoft Corporation) C:\Windows\SysWOW64\secproc_ssp_isv.dll 2013-11-16 23:30 - 2010-01-19 00:29 - 00085504 _____ (Microsoft Corporation) C:\Windows\SysWOW64\secproc_ssp.dll 2013-11-16 23:30 - 2010-01-19 00:28 - 00324608 _____ (Microsoft Corporation) C:\Windows\SysWOW64\RMActivate_isv.exe 2013-11-16 23:30 - 2010-01-19 00:28 - 00320512 _____ (Microsoft Corporation) C:\Windows\SysWOW64\RMActivate.exe 2013-11-16 23:30 - 2010-01-19 00:28 - 00280064 _____ (Microsoft Corporation) C:\Windows\SysWOW64\RMActivate_ssp.exe 2013-11-16 23:30 - 2010-01-19 00:28 - 00277504 _____ (Microsoft Corporation) C:\Windows\SysWOW64\RMActivate_ssp_isv.exe 2013-11-16 23:30 - 2009-09-03 08:36 - 01975296 _____ (Microsoft Corporation) C:\Windows\system32\CertEnroll.dll 2013-11-16 23:30 - 2009-09-03 08:04 - 01320960 _____ (Microsoft Corporation) C:\Windows\SysWOW64\CertEnroll.dll 2013-11-16 23:29 - 2012-01-03 07:24 - 00515584 _____ (Microsoft Corporation) C:\Windows\system32\timedate.cpl 2013-11-16 23:29 - 2012-01-03 06:44 - 00478208 _____ (Microsoft Corporation) C:\Windows\SysWOW64\timedate.cpl 2013-11-16 23:29 - 2011-02-24 07:30 - 00476160 _____ (Microsoft Corporation) C:\Windows\system32\XpsGdiConverter.dll 2013-11-16 23:29 - 2011-02-24 06:32 - 00288256 _____ (Microsoft Corporation) C:\Windows\SysWOW64\XpsGdiConverter.dll 2013-11-16 23:29 - 2010-12-21 07:16 - 00442880 _____ (Microsoft Corporation) C:\Windows\system32\winhttp.dll 2013-11-16 23:29 - 2010-12-21 07:16 - 00258048 _____ (Microsoft Corporation) C:\Windows\system32\WebClnt.dll 2013-11-16 23:29 - 2010-12-21 07:16 - 00097280 _____ (Microsoft Corporation) C:\Windows\system32\wscsvc.dll 2013-11-16 23:29 - 2010-12-21 07:16 - 00062976 _____ (Microsoft Corporation) C:\Windows\system32\wscapi.dll 2013-11-16 23:29 - 2010-12-21 07:15 - 00264192 _____ (Microsoft Corporation) C:\Windows\system32\upnp.dll 2013-11-16 23:29 - 2010-12-21 07:15 - 00015360 _____ (Microsoft Corporation) C:\Windows\system32\slwga.dll 2013-11-16 23:29 - 2010-12-21 07:10 - 00100864 _____ (Microsoft Corporation) C:\Windows\system32\davclnt.dll 2013-11-16 23:29 - 2010-12-21 06:38 - 00350720 _____ (Microsoft Corporation) C:\Windows\SysWOW64\winhttp.dll 2013-11-16 23:29 - 2010-12-21 06:38 - 00204800 _____ (Microsoft Corporation) C:\Windows\SysWOW64\WebClnt.dll 2013-11-16 23:29 - 2010-12-21 06:38 - 00204288 _____ (Microsoft Corporation) C:\Windows\SysWOW64\upnp.dll 2013-11-16 23:29 - 2010-12-21 06:38 - 00051200 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wscapi.dll 2013-11-16 23:29 - 2010-12-21 06:38 - 00014336 _____ (Microsoft Corporation) C:\Windows\SysWOW64\slwga.dll 2013-11-16 23:29 - 2010-12-21 06:34 - 00080384 _____ (Microsoft Corporation) C:\Windows\SysWOW64\davclnt.dll 2013-11-16 23:29 - 2010-08-21 07:31 - 00633856 _____ (Microsoft Corporation) C:\Windows\system32\comctl32.dll 2013-11-16 23:29 - 2010-08-21 06:33 - 00530432 _____ (Microsoft Corporation) C:\Windows\SysWOW64\comctl32.dll 2013-11-16 23:29 - 2010-08-04 08:07 - 00552960 _____ (Microsoft Corporation) C:\Windows\system32\msdri.dll 2013-11-16 23:28 - 2012-06-02 06:25 - 01462784 _____ (Microsoft Corporation) C:\Windows\system32\crypt32.dll 2013-11-16 23:28 - 2012-06-02 06:25 - 00182272 _____ (Microsoft Corporation) C:\Windows\system32\cryptsvc.dll 2013-11-16 23:28 - 2012-06-02 06:25 - 00140288 _____ (Microsoft Corporation) C:\Windows\system32\cryptnet.dll 2013-11-16 23:28 - 2012-06-02 05:45 - 01157632 _____ (Microsoft Corporation) C:\Windows\SysWOW64\crypt32.dll 2013-11-16 23:28 - 2012-06-02 05:45 - 00139264 _____ (Microsoft Corporation) C:\Windows\SysWOW64\cryptsvc.dll 2013-11-16 23:28 - 2012-06-02 05:45 - 00103936 _____ (Microsoft Corporation) C:\Windows\SysWOW64\cryptnet.dll 2013-11-16 23:28 - 2011-11-19 16:07 - 00077312 _____ (Microsoft Corporation) C:\Windows\system32\packager.dll 2013-11-16 23:28 - 2011-11-19 15:06 - 00067072 _____ (Microsoft Corporation) C:\Windows\SysWOW64\packager.dll 2013-11-16 23:28 - 2011-03-12 13:03 - 00662528 _____ (Microsoft Corporation) C:\Windows\system32\XpsPrint.dll 2013-11-16 23:28 - 2011-03-12 12:31 - 00442880 _____ (Microsoft Corporation) C:\Windows\SysWOW64\XpsPrint.dll 2013-11-16 23:28 - 2009-10-31 07:34 - 02870272 _____ (Microsoft Corporation) C:\Windows\explorer.exe 2013-11-16 23:28 - 2009-10-31 06:45 - 02614272 _____ (Microsoft Corporation) C:\Windows\SysWOW64\explorer.exe 2013-11-16 23:28 - 2009-10-28 07:24 - 00389632 _____ (Microsoft Corporation) C:\Windows\system32\winlogon.exe 2013-11-16 23:24 - 2013-11-21 17:12 - 00000000 ____D C:\Users\user\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Steam 2013-11-16 23:24 - 2013-11-16 23:24 - 00000222 _____ C:\Users\user\Desktop\System Shock 2.url 2013-11-16 23:18 - 2013-02-12 15:02 - 00019968 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\usb8023.sys 2013-11-16 23:18 - 2012-08-02 18:55 - 00574464 _____ (Microsoft Corporation) C:\Windows\system32\d3d10level9.dll 2013-11-16 23:18 - 2012-08-02 18:05 - 00490496 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3d10level9.dll 2013-11-16 23:18 - 2012-06-09 06:30 - 14165504 _____ (Microsoft Corporation) C:\Windows\system32\shell32.dll 2013-11-16 23:18 - 2012-06-09 05:46 - 12868608 _____ (Microsoft Corporation) C:\Windows\SysWOW64\shell32.dll 2013-11-16 23:18 - 2012-06-02 06:38 - 00152432 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\ksecpkg.sys 2013-11-16 23:18 - 2012-06-02 06:38 - 00095088 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\ksecdd.sys 2013-11-16 23:18 - 2012-06-02 06:37 - 00459216 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\cng.sys 2013-11-16 23:18 - 2012-06-02 06:27 - 00340992 _____ (Microsoft Corporation) C:\Windows\system32\schannel.dll 2013-11-16 23:18 - 2012-06-02 05:48 - 00225280 _____ (Microsoft Corporation) C:\Windows\SysWOW64\schannel.dll 2013-11-16 23:18 - 2012-06-02 05:48 - 00022016 _____ (Microsoft Corporation) C:\Windows\SysWOW64\secur32.dll 2013-11-16 23:18 - 2012-06-02 05:42 - 00096768 _____ (Microsoft Corporation) C:\Windows\SysWOW64\sspicli.dll 2013-11-16 23:18 - 2012-04-26 06:34 - 00149504 _____ (Microsoft Corporation) C:\Windows\system32\rdpcorekmts.dll 2013-11-16 23:18 - 2012-04-26 06:34 - 00076288 _____ (Microsoft Corporation) C:\Windows\system32\rdpwsx.dll 2013-11-16 23:18 - 2012-04-26 06:28 - 00009216 _____ (Microsoft Corporation) C:\Windows\system32\rdrmemptylst.exe 2013-11-16 23:18 - 2011-11-17 08:11 - 00136192 _____ (Microsoft Corporation) C:\Windows\system32\sspicli.dll 2013-11-16 23:18 - 2011-11-17 08:11 - 00028672 _____ (Microsoft Corporation) C:\Windows\system32\sspisrv.dll 2013-11-16 23:18 - 2011-11-17 08:11 - 00028160 _____ (Microsoft Corporation) C:\Windows\system32\secur32.dll 2013-11-16 23:18 - 2011-11-17 08:08 - 01446912 _____ (Microsoft Corporation) C:\Windows\system32\lsasrv.dll 2013-11-16 23:18 - 2011-11-17 08:05 - 00031232 _____ (Microsoft Corporation) C:\Windows\system32\lsass.exe 2013-11-16 23:18 - 2011-03-11 07:19 - 01395712 _____ (Microsoft Corporation) C:\Windows\system32\mfc42.dll 2013-11-16 23:18 - 2011-03-11 07:19 - 01359872 _____ (Microsoft Corporation) C:\Windows\system32\mfc42u.dll 2013-11-16 23:18 - 2011-03-11 06:40 - 01164288 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mfc42u.dll 2013-11-16 23:18 - 2011-03-11 06:40 - 01137664 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mfc42.dll 2013-11-16 23:18 - 2010-05-23 09:37 - 01888256 _____ (Microsoft Corporation) C:\Windows\system32\WMVDECOD.DLL 2013-11-16 23:17 - 2013-01-04 06:37 - 00362496 _____ (Microsoft Corporation) C:\Windows\system32\wow64win.dll 2013-11-16 23:17 - 2013-01-04 06:37 - 00243200 _____ (Microsoft Corporation) C:\Windows\system32\wow64.dll 2013-11-16 23:17 - 2013-01-04 06:36 - 00215040 _____ (Microsoft Corporation) C:\Windows\system32\winsrv.dll 2013-11-16 23:17 - 2013-01-04 06:33 - 00016384 _____ (Microsoft Corporation) C:\Windows\system32\ntvdm64.dll 2013-11-16 23:17 - 2013-01-04 06:30 - 01161216 _____ (Microsoft Corporation) C:\Windows\system32\kernel32.dll 2013-11-16 23:17 - 2013-01-04 06:30 - 00424960 _____ (Microsoft Corporation) C:\Windows\system32\KernelBase.dll 2013-11-16 23:17 - 2013-01-04 06:26 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-libraryloader-l1-1-0.dll 2013-11-16 23:17 - 2013-01-04 05:51 - 01114112 _____ (Microsoft Corporation) C:\Windows\SysWOW64\kernel32.dll 2013-11-16 23:17 - 2013-01-04 05:51 - 00274944 _____ (Microsoft Corporation) C:\Windows\SysWOW64\KernelBase.dll 2013-11-16 23:17 - 2013-01-04 05:51 - 00005120 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wow32.dll 2013-11-16 23:17 - 2013-01-04 05:43 - 00003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-libraryloader-l1-1-0.dll 2013-11-16 23:17 - 2013-01-04 04:19 - 00338432 _____ (Microsoft Corporation) C:\Windows\system32\conhost.exe 2013-11-16 23:17 - 2013-01-04 03:48 - 00025600 _____ (Microsoft Corporation) C:\Windows\SysWOW64\setup16.exe 2013-11-16 23:17 - 2013-01-04 03:48 - 00014336 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ntvdm64.dll 2013-11-16 23:17 - 2013-01-04 03:48 - 00007680 _____ (Microsoft Corporation) C:\Windows\SysWOW64\instnm.exe 2013-11-16 23:17 - 2012-11-20 06:55 - 00307200 _____ (Microsoft Corporation) C:\Windows\system32\ncrypt.dll 2013-11-16 23:17 - 2012-11-20 06:10 - 00219136 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ncrypt.dll 2013-11-16 23:17 - 2012-11-02 06:30 - 02001408 _____ (Microsoft Corporation) C:\Windows\system32\msxml6.dll 2013-11-16 23:17 - 2012-11-02 06:30 - 01880064 _____ (Microsoft Corporation) C:\Windows\system32\msxml3.dll 2013-11-16 23:17 - 2012-11-02 06:27 - 00478208 _____ (Microsoft Corporation) C:\Windows\system32\dpnet.dll 2013-11-16 23:17 - 2012-11-02 05:50 - 01388544 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msxml6.dll 2013-11-16 23:17 - 2012-11-02 05:50 - 01236992 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msxml3.dll 2013-11-16 23:17 - 2012-11-02 05:48 - 00376832 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dpnet.dll 2013-11-16 23:17 - 2012-08-24 19:05 - 00220160 _____ (Microsoft Corporation) C:\Windows\system32\wintrust.dll 2013-11-16 23:17 - 2012-08-24 18:10 - 00172544 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wintrust.dll 2013-11-16 23:17 - 2012-05-02 06:32 - 00208896 _____ (Microsoft Corporation) C:\Windows\system32\profsvc.dll 2013-11-16 23:17 - 2011-04-22 21:18 - 00027008 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\Diskdump.sys 2013-11-16 23:17 - 2011-03-03 07:17 - 00356352 _____ (Microsoft Corporation) C:\Windows\system32\dnsapi.dll 2013-11-16 23:17 - 2011-03-03 07:17 - 00182272 _____ (Microsoft Corporation) C:\Windows\system32\dnsrslvr.dll 2013-11-16 23:17 - 2011-03-03 07:14 - 00030208 _____ (Microsoft Corporation) C:\Windows\system32\dnscacheugc.exe 2013-11-16 23:17 - 2011-03-03 06:29 - 00269824 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dnsapi.dll 2013-11-16 23:17 - 2011-03-03 06:27 - 00028672 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dnscacheugc.exe 2013-11-16 23:17 - 2011-01-26 07:53 - 00982912 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\dxgkrnl.sys 2013-11-16 23:17 - 2011-01-26 07:53 - 00265088 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\dxgmms1.sys 2013-11-16 23:17 - 2011-01-26 07:31 - 00144384 _____ (Microsoft Corporation) C:\Windows\system32\cdd.dll 2013-11-16 23:17 - 2010-11-02 06:18 - 00229888 _____ (Microsoft Corporation) C:\Windows\system32\XpsRasterService.dll 2013-11-16 23:17 - 2010-11-02 05:41 - 00135168 _____ (Microsoft Corporation) C:\Windows\SysWOW64\XpsRasterService.dll 2013-11-16 23:17 - 2010-08-21 07:38 - 01024512 _____ (Microsoft Corporation) C:\Windows\system32\wmpmde.dll 2013-11-16 23:17 - 2010-08-21 06:36 - 00738816 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wmpmde.dll 2013-11-16 23:17 - 2010-06-26 06:31 - 01863680 _____ (Microsoft Corporation) C:\Windows\system32\ExplorerFrame.dll 2013-11-16 23:17 - 2010-06-26 06:14 - 01495040 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ExplorerFrame.dll 2013-11-16 23:17 - 2010-05-23 11:15 - 01619456 _____ (Microsoft Corporation) C:\Windows\SysWOW64\WMVDECOD.DLL 2013-11-16 23:17 - 2010-05-23 11:11 - 03181568 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mf.dll 2013-11-16 23:17 - 2010-05-23 11:11 - 00196608 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mfreadwrite.dll 2013-11-16 23:17 - 2010-05-23 09:35 - 04068864 _____ (Microsoft Corporation) C:\Windows\system32\mf.dll 2013-11-16 23:17 - 2010-05-23 09:35 - 00257024 _____ (Microsoft Corporation) C:\Windows\system32\mfreadwrite.dll 2013-11-16 23:17 - 2010-05-23 09:35 - 00206848 _____ (Microsoft Corporation) C:\Windows\system32\mfps.dll 2013-11-16 23:16 - 2013-01-04 06:41 - 01893224 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\tcpip.sys 2013-11-16 23:16 - 2013-01-04 06:40 - 00287576 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\FWPKCLNT.SYS 2013-11-16 23:16 - 2013-01-04 06:37 - 00013312 _____ (Microsoft Corporation) C:\Windows\system32\wow64cpu.dll 2013-11-16 23:16 - 2013-01-04 06:27 - 00006144 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-security-base-l1-1-0.dll 2013-11-16 23:16 - 2013-01-04 06:27 - 00004608 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-threadpool-l1-1-0.dll 2013-11-16 23:16 - 2013-01-04 06:27 - 00004608 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-processthreads-l1-1-0.dll 2013-11-16 23:16 - 2013-01-04 06:27 - 00004096 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-sysinfo-l1-1-0.dll 2013-11-16 23:16 - 2013-01-04 06:27 - 00004096 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-synch-l1-1-0.dll 2013-11-16 23:16 - 2013-01-04 06:27 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-rtlsupport-l1-1-0.dll 2013-11-16 23:16 - 2013-01-04 06:27 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-processenvironment-l1-1-0.dll 2013-11-16 23:16 - 2013-01-04 06:27 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-xstate-l1-1-0.dll 2013-11-16 23:16 - 2013-01-04 06:27 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-util-l1-1-0.dll 2013-11-16 23:16 - 2013-01-04 06:27 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-string-l1-1-0.dll 2013-11-16 23:16 - 2013-01-04 06:27 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-profile-l1-1-0.dll 2013-11-16 23:16 - 2013-01-04 06:26 - 00005120 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-file-l1-1-0.dll 2013-11-16 23:16 - 2013-01-04 06:26 - 00004096 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-localregistry-l1-1-0.dll 2013-11-16 23:16 - 2013-01-04 06:26 - 00004096 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-localization-l1-1-0.dll 2013-11-16 23:16 - 2013-01-04 06:26 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-namedpipe-l1-1-0.dll 2013-11-16 23:16 - 2013-01-04 06:26 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-misc-l1-1-0.dll 2013-11-16 23:16 - 2013-01-04 06:26 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-memory-l1-1-0.dll 2013-11-16 23:16 - 2013-01-04 06:26 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-heap-l1-1-0.dll 2013-11-16 23:16 - 2013-01-04 06:26 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-io-l1-1-0.dll 2013-11-16 23:16 - 2013-01-04 06:26 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-interlocked-l1-1-0.dll 2013-11-16 23:16 - 2013-01-04 06:26 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-handle-l1-1-0.dll 2013-11-16 23:16 - 2013-01-04 06:26 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-fibers-l1-1-0.dll 2013-11-16 23:16 - 2013-01-04 06:26 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-errorhandling-l1-1-0.dll 2013-11-16 23:16 - 2013-01-04 06:26 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-delayload-l1-1-0.dll 2013-11-16 23:16 - 2013-01-04 06:26 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-debug-l1-1-0.dll 2013-11-16 23:16 - 2013-01-04 06:26 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-datetime-l1-1-0.dll 2013-11-16 23:16 - 2013-01-04 06:26 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-console-l1-1-0.dll 2013-11-16 23:16 - 2013-01-04 05:43 - 00005120 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-file-l1-1-0.dll 2013-11-16 23:16 - 2013-01-04 05:43 - 00004608 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-processthreads-l1-1-0.dll 2013-11-16 23:16 - 2013-01-04 05:43 - 00004096 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-sysinfo-l1-1-0.dll 2013-11-16 23:16 - 2013-01-04 05:43 - 00004096 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-synch-l1-1-0.dll 2013-11-16 23:16 - 2013-01-04 05:43 - 00004096 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-misc-l1-1-0.dll 2013-11-16 23:16 - 2013-01-04 05:43 - 00004096 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-localregistry-l1-1-0.dll 2013-11-16 23:16 - 2013-01-04 05:43 - 00004096 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-localization-l1-1-0.dll 2013-11-16 23:16 - 2013-01-04 05:43 - 00003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-processenvironment-l1-1-0.dll 2013-11-16 23:16 - 2013-01-04 05:43 - 00003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-namedpipe-l1-1-0.dll 2013-11-16 23:16 - 2013-01-04 05:43 - 00003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-memory-l1-1-0.dll 2013-11-16 23:16 - 2013-01-04 05:43 - 00003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-interlocked-l1-1-0.dll 2013-11-16 23:16 - 2013-01-04 05:43 - 00003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-heap-l1-1-0.dll 2013-11-16 23:16 - 2013-01-04 05:43 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-string-l1-1-0.dll 2013-11-16 23:16 - 2013-01-04 05:43 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-rtlsupport-l1-1-0.dll 2013-11-16 23:16 - 2013-01-04 05:43 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-profile-l1-1-0.dll 2013-11-16 23:16 - 2013-01-04 05:43 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-io-l1-1-0.dll 2013-11-16 23:16 - 2013-01-04 05:43 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-handle-l1-1-0.dll 2013-11-16 23:16 - 2013-01-04 05:43 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-fibers-l1-1-0.dll 2013-11-16 23:16 - 2013-01-04 05:43 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-errorhandling-l1-1-0.dll 2013-11-16 23:16 - 2013-01-04 05:43 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-delayload-l1-1-0.dll 2013-11-16 23:16 - 2013-01-04 05:43 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-debug-l1-1-0.dll 2013-11-16 23:16 - 2013-01-04 05:43 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-datetime-l1-1-0.dll 2013-11-16 23:16 - 2013-01-04 05:43 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-console-l1-1-0.dll 2013-11-16 23:16 - 2013-01-04 03:48 - 00002048 _____ (Microsoft Corporation) C:\Windows\SysWOW64\user.exe 2013-11-16 23:16 - 2013-01-04 03:43 - 00006144 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-security-base-l1-1-0.dll 2013-11-16 23:16 - 2013-01-04 03:43 - 00004608 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-threadpool-l1-1-0.dll 2013-11-16 23:16 - 2013-01-04 03:43 - 00003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-xstate-l1-1-0.dll 2013-11-16 23:16 - 2013-01-04 03:43 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-util-l1-1-0.dll 2013-11-16 23:16 - 2012-12-07 06:41 - 00441856 _____ (Microsoft Corporation) C:\Windows\system32\Wpc.dll 2013-11-16 23:16 - 2012-12-07 06:35 - 02745856 _____ (Microsoft Corporation) C:\Windows\system32\gameux.dll 2013-11-16 23:16 - 2012-12-07 06:04 - 00308736 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Wpc.dll 2013-11-16 23:16 - 2012-12-07 05:57 - 02576384 _____ (Microsoft Corporation) C:\Windows\SysWOW64\gameux.dll 2013-11-16 23:16 - 2012-12-07 04:45 - 00055296 _____ (Microsoft) C:\Windows\system32\cero.rs 2013-11-16 23:16 - 2012-12-07 04:45 - 00051712 _____ (Microsoft) C:\Windows\system32\esrb.rs 2013-11-16 23:16 - 2012-12-07 04:45 - 00046592 _____ (Microsoft) C:\Windows\system32\fpb.rs 2013-11-16 23:16 - 2012-12-07 04:45 - 00045568 _____ (Microsoft) C:\Windows\system32\oflc-nz.rs 2013-11-16 23:16 - 2012-12-07 04:45 - 00044544 _____ (Microsoft) C:\Windows\system32\pegibbfc.rs 2013-11-16 23:16 - 2012-12-07 04:45 - 00043520 _____ (Microsoft) C:\Windows\system32\csrr.rs 2013-11-16 23:16 - 2012-12-07 04:45 - 00040960 _____ (Microsoft) C:\Windows\system32\cob-au.rs 2013-11-16 23:16 - 2012-12-07 04:45 - 00030720 _____ (Microsoft) C:\Windows\system32\usk.rs 2013-11-16 23:16 - 2012-12-07 04:45 - 00023552 _____ (Microsoft) C:\Windows\system32\oflc.rs 2013-11-16 23:16 - 2012-12-07 04:45 - 00021504 _____ (Microsoft) C:\Windows\system32\grb.rs 2013-11-16 23:16 - 2012-12-07 04:45 - 00020480 _____ (Microsoft) C:\Windows\system32\pegi-pt.rs 2013-11-16 23:16 - 2012-12-07 04:45 - 00020480 _____ (Microsoft) C:\Windows\system32\pegi-fi.rs 2013-11-16 23:16 - 2012-12-07 04:45 - 00020480 _____ (Microsoft) C:\Windows\system32\pegi.rs 2013-11-16 23:16 - 2012-12-07 04:45 - 00015360 _____ (Microsoft) C:\Windows\system32\djctq.rs 2013-11-16 23:16 - 2012-12-07 04:21 - 00055296 _____ (Microsoft) C:\Windows\SysWOW64\cero.rs 2013-11-16 23:16 - 2012-12-07 04:21 - 00051712 _____ (Microsoft) C:\Windows\SysWOW64\esrb.rs 2013-11-16 23:16 - 2012-12-07 04:21 - 00046592 _____ (Microsoft) C:\Windows\SysWOW64\fpb.rs 2013-11-16 23:16 - 2012-12-07 04:21 - 00045568 _____ (Microsoft) C:\Windows\SysWOW64\oflc-nz.rs 2013-11-16 23:16 - 2012-12-07 04:21 - 00044544 _____ (Microsoft) C:\Windows\SysWOW64\pegibbfc.rs 2013-11-16 23:16 - 2012-12-07 04:21 - 00043520 _____ (Microsoft) C:\Windows\SysWOW64\csrr.rs 2013-11-16 23:16 - 2012-12-07 04:21 - 00040960 _____ (Microsoft) C:\Windows\SysWOW64\cob-au.rs 2013-11-16 23:16 - 2012-12-07 04:21 - 00030720 _____ (Microsoft) C:\Windows\SysWOW64\usk.rs 2013-11-16 23:16 - 2012-12-07 04:21 - 00023552 _____ (Microsoft) C:\Windows\SysWOW64\oflc.rs 2013-11-16 23:16 - 2012-12-07 04:21 - 00021504 _____ (Microsoft) C:\Windows\SysWOW64\grb.rs 2013-11-16 23:16 - 2012-12-07 04:21 - 00020480 _____ (Microsoft) C:\Windows\SysWOW64\pegi-pt.rs 2013-11-16 23:16 - 2012-12-07 04:21 - 00020480 _____ (Microsoft) C:\Windows\SysWOW64\pegi-fi.rs 2013-11-16 23:16 - 2012-12-07 04:21 - 00020480 _____ (Microsoft) C:\Windows\SysWOW64\pegi.rs 2013-11-16 23:16 - 2012-12-07 04:21 - 00015360 _____ (Microsoft) C:\Windows\SysWOW64\djctq.rs 2013-11-16 23:16 - 2012-11-22 11:32 - 00801280 _____ (Microsoft Corporation) C:\Windows\system32\usp10.dll 2013-11-16 23:16 - 2012-11-22 10:33 - 00627712 _____ (Microsoft Corporation) C:\Windows\SysWOW64\usp10.dll 2013-11-16 23:16 - 2012-09-06 18:38 - 00295792 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\volsnap.sys 2013-11-16 23:16 - 2012-04-28 04:50 - 00204800 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\rdpwd.sys 2013-11-16 23:16 - 2011-08-17 06:32 - 00613888 _____ (Microsoft Corporation) C:\Windows\system32\psisdecd.dll 2013-11-16 23:16 - 2011-08-17 06:27 - 00288256 _____ (Microsoft Corporation) C:\Windows\system32\MSNP.ax 2013-11-16 23:16 - 2011-08-17 06:27 - 00108032 _____ (Microsoft Corporation) C:\Windows\system32\psisrndr.ax 2013-11-16 23:16 - 2011-08-17 06:27 - 00104960 _____ (Microsoft Corporation) C:\Windows\system32\Mpeg2Data.ax 2013-11-16 23:16 - 2011-08-17 06:27 - 00075776 _____ (Microsoft Corporation) C:\Windows\system32\MSDvbNP.ax 2013-11-16 23:16 - 2011-08-17 05:26 - 00465408 _____ (Microsoft Corporation) C:\Windows\SysWOW64\psisdecd.dll 2013-11-16 23:16 - 2011-08-17 05:22 - 00204288 _____ (Microsoft Corporation) C:\Windows\SysWOW64\MSNP.ax 2013-11-16 23:16 - 2011-08-17 05:22 - 00075776 _____ (Microsoft Corporation) C:\Windows\SysWOW64\psisrndr.ax 2013-11-16 23:16 - 2011-08-17 05:22 - 00072704 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Mpeg2Data.ax 2013-11-16 23:16 - 2011-08-17 05:22 - 00059904 _____ (Microsoft Corporation) C:\Windows\SysWOW64\MSDvbNP.ax 2013-11-16 23:16 - 2011-04-29 04:13 - 00461312 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\srv.sys 2013-11-16 23:16 - 2011-04-29 04:12 - 00399872 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\srv2.sys 2013-11-16 23:16 - 2011-04-29 04:12 - 00161792 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\srvnet.sys 2013-11-16 23:15 - 2012-11-30 00:21 - 00420032 _____ C:\Windows\SysWOW64\locale.nls 2013-11-16 23:15 - 2012-11-30 00:19 - 00420032 _____ C:\Windows\system32\locale.nls 2013-11-16 23:15 - 2012-08-11 01:53 - 00714752 _____ (Microsoft Corporation) C:\Windows\system32\kerberos.dll 2013-11-16 23:15 - 2012-08-11 00:54 - 00541184 _____ (Microsoft Corporation) C:\Windows\SysWOW64\kerberos.dll 2013-11-16 23:15 - 2012-04-07 13:18 - 03213824 _____ (Microsoft Corporation) C:\Windows\system32\msi.dll 2013-11-16 23:15 - 2012-04-07 12:34 - 02342400 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msi.dll 2013-11-16 23:15 - 2012-03-17 08:55 - 00075632 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\partmgr.sys 2013-11-16 23:15 - 2011-12-28 04:59 - 00499200 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\afd.sys 2013-11-16 23:14 - 2012-06-16 06:25 - 00850944 _____ (Microsoft Corporation) C:\Windows\system32\jscript.dll 2013-11-16 23:14 - 2012-06-16 06:25 - 00609792 _____ (Microsoft Corporation) C:\Windows\system32\vbscript.dll 2013-11-16 23:14 - 2012-06-16 05:37 - 00428032 _____ (Microsoft Corporation) C:\Windows\SysWOW64\vbscript.dll 2013-11-16 23:14 - 2012-06-16 05:36 - 00717824 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript.dll 2013-11-16 23:13 - 2013-12-02 13:19 - 00000000 ____D C:\Program Files (x86)\Steam 2013-11-16 23:13 - 2013-11-16 23:13 - 00000917 _____ C:\Users\Public\Desktop\Steam.lnk |
06.12.2013, 16:14 | #4 |
| Internetzugang langsam / Firefox zeigt keine Downloads mehr an in der All-in-one-Sidebar hier der 2.Teil von FRST: Code:
ATTFilter 2013-11-16 23:13 - 2013-03-02 06:49 - 01499648 _____ (Microsoft Corporation) C:\Windows\system32\urlmon.dll 2013-11-16 23:13 - 2013-03-02 06:49 - 01198080 _____ (Microsoft Corporation) C:\Windows\system32\wininet.dll 2013-11-16 23:13 - 2013-03-02 06:49 - 00134144 _____ (Microsoft Corporation) C:\Windows\system32\url.dll 2013-11-16 23:13 - 2013-03-02 06:44 - 01026560 _____ (Microsoft Corporation) C:\Windows\system32\mstime.dll 2013-11-16 23:13 - 2013-03-02 06:43 - 09377280 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.dll 2013-11-16 23:13 - 2013-03-02 06:43 - 00735744 _____ (Microsoft Corporation) C:\Windows\system32\msfeeds.dll 2013-11-16 23:13 - 2013-03-02 06:43 - 00097792 _____ (Microsoft Corporation) C:\Windows\system32\mshtmled.dll 2013-11-16 23:13 - 2013-03-02 06:43 - 00082944 _____ (Microsoft Corporation) C:\Windows\system32\msfeedsbs.dll 2013-11-16 23:13 - 2013-03-02 06:43 - 00064512 _____ (Microsoft Corporation) C:\Windows\system32\jsproxy.dll 2013-11-16 23:13 - 2013-03-02 06:43 - 00057856 _____ (Microsoft Corporation) C:\Windows\system32\licmgr10.dll 2013-11-16 23:13 - 2013-03-02 06:42 - 12405760 _____ (Microsoft Corporation) C:\Windows\system32\ieframe.dll 2013-11-16 23:13 - 2013-03-02 06:42 - 02463744 _____ (Microsoft Corporation) C:\Windows\system32\iertutil.dll 2013-11-16 23:13 - 2013-03-02 06:42 - 00445952 _____ (Microsoft Corporation) C:\Windows\system32\iedkcs32.dll 2013-11-16 23:13 - 2013-03-02 06:42 - 00256000 _____ (Microsoft Corporation) C:\Windows\system32\iepeers.dll 2013-11-16 23:13 - 2013-03-02 06:42 - 00247808 _____ (Microsoft Corporation) C:\Windows\system32\ieui.dll 2013-11-16 23:13 - 2013-03-02 06:06 - 00981504 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wininet.dll 2013-11-16 23:13 - 2013-03-02 06:05 - 01230848 _____ (Microsoft Corporation) C:\Windows\SysWOW64\urlmon.dll 2013-11-16 23:13 - 2013-03-02 06:05 - 00132096 _____ (Microsoft Corporation) C:\Windows\SysWOW64\url.dll 2013-11-16 23:13 - 2013-03-02 06:02 - 06032384 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.dll 2013-11-16 23:13 - 2013-03-02 06:02 - 00627200 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msfeeds.dll 2013-11-16 23:13 - 2013-03-02 06:02 - 00606208 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mstime.dll 2013-11-16 23:13 - 2013-03-02 06:02 - 00067584 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtmled.dll 2013-11-16 23:13 - 2013-03-02 06:02 - 00064512 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msfeedsbs.dll 2013-11-16 23:13 - 2013-03-02 06:01 - 11019776 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieframe.dll 2013-11-16 23:13 - 2013-03-02 06:01 - 02077184 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iertutil.dll 2013-11-16 23:13 - 2013-03-02 06:01 - 00381440 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iedkcs32.dll 2013-11-16 23:13 - 2013-03-02 06:01 - 00185856 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iepeers.dll 2013-11-16 23:13 - 2013-03-02 06:01 - 00176640 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieui.dll 2013-11-16 23:13 - 2013-03-02 06:01 - 00048128 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jsproxy.dll 2013-11-16 23:13 - 2013-03-02 05:38 - 00482816 _____ (Microsoft Corporation) C:\Windows\system32\html.iec 2013-11-16 23:13 - 2013-03-02 05:03 - 00386048 _____ (Microsoft Corporation) C:\Windows\SysWOW64\html.iec 2013-11-16 23:13 - 2013-03-02 04:56 - 01638912 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.tlb 2013-11-16 23:13 - 2013-03-02 04:56 - 00012288 _____ (Microsoft Corporation) C:\Windows\system32\msfeedssync.exe 2013-11-16 23:13 - 2013-03-02 04:30 - 00044544 _____ (Microsoft Corporation) C:\Windows\SysWOW64\licmgr10.dll 2013-11-16 23:13 - 2013-03-02 04:29 - 01638912 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.tlb 2013-11-16 23:13 - 2013-03-02 04:29 - 00012800 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msfeedssync.exe 2013-11-16 23:13 - 2012-09-25 23:39 - 00095744 _____ (Microsoft Corporation) C:\Windows\system32\synceng.dll 2013-11-16 23:13 - 2012-09-25 22:55 - 00078336 _____ (Microsoft Corporation) C:\Windows\SysWOW64\synceng.dll 2013-11-16 23:13 - 2011-02-05 13:41 - 00640896 _____ (Microsoft Corporation) C:\Windows\system32\winload.efi 2013-11-16 23:13 - 2011-02-05 13:41 - 00556928 _____ (Microsoft Corporation) C:\Windows\system32\winresume.efi 2013-11-16 23:13 - 2011-02-05 13:41 - 00020352 _____ (Microsoft Corporation) C:\Windows\system32\kdusb.dll 2013-11-16 23:13 - 2011-02-05 13:41 - 00019328 _____ (Microsoft Corporation) C:\Windows\system32\kd1394.dll 2013-11-16 23:13 - 2011-02-05 13:41 - 00017792 _____ (Microsoft Corporation) C:\Windows\system32\kdcom.dll 2013-11-16 23:13 - 2011-02-05 13:39 - 00603976 _____ (Microsoft Corporation) C:\Windows\system32\winload.exe 2013-11-16 23:13 - 2011-02-05 13:39 - 00518160 _____ (Microsoft Corporation) C:\Windows\system32\winresume.exe 2013-11-16 23:13 - 2010-08-31 05:32 - 00954752 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mfc40.dll 2013-11-16 23:13 - 2010-08-31 05:32 - 00954288 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mfc40u.dll 2013-11-16 23:12 - 2013-01-24 06:41 - 00223752 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\fvevol.sys 2013-11-16 23:12 - 2012-07-04 23:04 - 00073216 _____ (Microsoft Corporation) C:\Windows\system32\netapi32.dll 2013-11-16 23:12 - 2012-07-04 23:01 - 00136704 _____ (Microsoft Corporation) C:\Windows\system32\browser.dll 2013-11-16 23:12 - 2012-07-04 23:01 - 00058880 _____ (Microsoft Corporation) C:\Windows\system32\browcli.dll 2013-11-16 23:12 - 2012-07-04 22:26 - 00057344 _____ (Microsoft Corporation) C:\Windows\SysWOW64\netapi32.dll 2013-11-16 23:12 - 2012-07-04 22:23 - 00041472 _____ (Microsoft Corporation) C:\Windows\SysWOW64\browcli.dll 2013-11-16 23:12 - 2012-05-14 06:20 - 00956416 _____ (Microsoft Corporation) C:\Windows\system32\localspl.dll 2013-11-16 23:12 - 2012-05-05 09:30 - 00503808 _____ (Microsoft Corporation) C:\Windows\system32\srcore.dll 2013-11-16 23:12 - 2012-05-05 08:44 - 00043008 _____ (Microsoft Corporation) C:\Windows\SysWOW64\srclient.dll 2013-11-16 23:12 - 2011-12-16 09:42 - 00634368 _____ (Microsoft Corporation) C:\Windows\system32\msvcrt.dll 2013-11-16 23:12 - 2011-12-16 08:59 - 00690688 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msvcrt.dll 2013-11-16 23:12 - 2011-10-15 07:25 - 00723456 _____ (Microsoft Corporation) C:\Windows\system32\EncDec.dll 2013-11-16 23:12 - 2011-10-15 06:48 - 00534528 _____ (Microsoft Corporation) C:\Windows\SysWOW64\EncDec.dll 2013-11-16 23:12 - 2011-08-27 06:40 - 00861184 _____ (Microsoft Corporation) C:\Windows\system32\oleaut32.dll 2013-11-16 23:12 - 2011-08-27 06:40 - 00331776 _____ (Microsoft Corporation) C:\Windows\system32\oleacc.dll 2013-11-16 23:12 - 2011-08-27 05:43 - 00571904 _____ (Microsoft Corporation) C:\Windows\SysWOW64\oleaut32.dll 2013-11-16 23:12 - 2011-08-27 05:43 - 00233472 _____ (Microsoft Corporation) C:\Windows\SysWOW64\oleacc.dll 2013-11-16 23:12 - 2011-05-24 12:21 - 00404992 _____ (Microsoft Corporation) C:\Windows\system32\umpnpmgr.dll 2013-11-16 23:12 - 2011-05-24 11:34 - 00145920 _____ (Microsoft Corporation) C:\Windows\SysWOW64\cfgmgr32.dll 2013-11-16 23:12 - 2011-05-24 11:34 - 00064512 _____ (Microsoft Corporation) C:\Windows\SysWOW64\devobj.dll 2013-11-16 23:12 - 2011-05-24 11:34 - 00044544 _____ (Microsoft Corporation) C:\Windows\SysWOW64\devrtl.dll 2013-11-16 23:12 - 2011-05-24 11:32 - 00252928 _____ (Microsoft Corporation) C:\Windows\SysWOW64\drvinst.exe 2013-11-16 23:12 - 2011-05-03 06:21 - 00976896 _____ (Microsoft Corporation) C:\Windows\system32\inetcomm.dll 2013-11-16 23:12 - 2011-05-03 05:50 - 00740864 _____ (Microsoft Corporation) C:\Windows\SysWOW64\inetcomm.dll 2013-11-16 23:12 - 2011-02-23 06:15 - 00090624 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\bowser.sys 2013-11-16 23:12 - 2011-02-18 07:33 - 00031232 _____ (Microsoft Corporation) C:\Windows\system32\prevhost.exe 2013-11-16 23:12 - 2011-02-18 06:33 - 00031232 _____ (Microsoft Corporation) C:\Windows\SysWOW64\prevhost.exe 2013-11-16 23:12 - 2011-02-12 07:14 - 00267776 _____ (Microsoft Corporation) C:\Windows\system32\FXSCOVER.exe 2013-11-16 23:12 - 2010-12-18 07:08 - 01097216 _____ (Microsoft Corporation) C:\Windows\system32\mstsc.exe 2013-11-16 23:12 - 2010-12-18 06:26 - 01034240 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mstsc.exe 2013-11-16 23:12 - 2010-10-16 06:23 - 00112000 _____ (Microsoft Corporation) C:\Windows\system32\consent.exe 2013-11-16 23:12 - 2010-09-01 06:21 - 14627840 _____ (Microsoft Corporation) C:\Windows\system32\wmp.dll 2013-11-16 23:12 - 2010-09-01 06:12 - 12625920 _____ (Microsoft Corporation) C:\Windows\system32\wmploc.DLL 2013-11-16 23:12 - 2010-09-01 05:29 - 11406848 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wmp.dll 2013-11-16 23:12 - 2010-09-01 05:23 - 12625408 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wmploc.DLL 2013-11-16 23:11 - 2013-11-16 23:11 - 08531968 _____ C:\Users\user\Downloads\SteamInstall_German.msi 2013-11-16 23:11 - 2013-03-19 07:19 - 05497688 _____ (Microsoft Corporation) C:\Windows\system32\ntoskrnl.exe 2013-11-16 23:11 - 2013-03-19 06:54 - 00043520 _____ (Microsoft Corporation) C:\Windows\system32\csrsrv.dll 2013-11-16 23:11 - 2013-03-19 06:06 - 03958120 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ntkrnlpa.exe 2013-11-16 23:11 - 2013-03-19 06:06 - 03902312 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ntoskrnl.exe 2013-11-16 23:11 - 2013-03-19 05:53 - 00006656 _____ (Microsoft Corporation) C:\Windows\SysWOW64\apisetschema.dll 2013-11-16 23:11 - 2013-03-19 04:19 - 00112640 _____ (Microsoft Corporation) C:\Windows\system32\smss.exe 2013-11-16 23:11 - 2011-11-17 08:14 - 01739160 _____ (Microsoft Corporation) C:\Windows\system32\ntdll.dll 2013-11-16 23:11 - 2011-11-17 06:41 - 01292592 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ntdll.dll 2013-11-16 23:11 - 2010-10-16 06:17 - 00720896 _____ (Microsoft Corporation) C:\Windows\system32\odbc32.dll 2013-11-16 23:11 - 2010-10-16 05:34 - 00573440 _____ (Microsoft Corporation) C:\Windows\SysWOW64\odbc32.dll 2013-11-16 23:11 - 2010-08-27 07:14 - 00236032 _____ (Microsoft Corporation) C:\Windows\system32\srvsvc.dll 2013-11-16 23:11 - 2010-08-27 06:46 - 00009728 _____ (Microsoft Corporation) C:\Windows\SysWOW64\sscore.dll 2013-11-16 23:06 - 2013-11-16 23:06 - 00000000 ____D C:\Users\user\AppData\Roaming\Returnil 2013-11-16 23:03 - 2013-11-16 23:03 - 00000000 ____D C:\Users\Gandalf\AppData\Roaming\Returnil 2013-11-16 23:02 - 2013-11-16 23:02 - 00000000 ____D C:\Program Files (x86)\Returnil 2013-11-16 23:01 - 2013-11-17 17:53 - 00000000 ____D C:\ProgramData\Returnil 2013-11-16 22:59 - 2013-11-16 22:59 - 00000000 ____D C:\Users\Gandalf\AppData\Roaming\Malwarebytes 2013-11-16 22:59 - 2013-11-16 22:59 - 00000000 ____D C:\ProgramData\Malwarebytes 2013-11-16 22:50 - 2013-11-16 22:57 - 07388712 _____ (CJSC Returnil Software) C:\Users\user\Downloads\rvs-pro-2011.exe 2013-11-16 22:50 - 2013-11-16 22:54 - 214262072 _____ (COMODO) C:\Users\user\Downloads\cfw_installer63.exe 2013-11-16 22:50 - 2013-11-16 22:50 - 00000000 ____D C:\Users\user\AppData\Roaming\Macromedia 2013-11-16 22:50 - 2013-11-16 22:50 - 00000000 ____D C:\Users\user\AppData\Roaming\Adobe 2013-11-16 22:50 - 2013-11-16 22:50 - 00000000 ____D C:\Users\user\AppData\Local\Macromedia 2013-11-16 22:49 - 2013-11-19 12:41 - 00000000 ____D C:\Users\user\AppData\Local\Mozilla 2013-11-16 22:49 - 2013-11-16 22:49 - 00000000 ____D C:\Users\user\AppData\Roaming\Mozilla 2013-11-16 22:46 - 2013-11-25 02:43 - 00000000 ____D C:\Users\user\AppData\Local\VirtualStore 2013-11-16 22:46 - 2013-11-17 15:40 - 00000000 ___RD C:\Users\user\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup 2013-11-16 22:46 - 2013-11-17 15:40 - 00000000 ___RD C:\Users\user\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Administrative Tools 2013-11-16 22:46 - 2013-11-17 00:46 - 00000000 ____D C:\Users\user\AppData\Local\Avg2014 2013-11-16 22:46 - 2013-11-16 22:46 - 00001439 _____ C:\Users\user\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk 2013-11-16 22:46 - 2013-11-16 22:46 - 00001405 _____ C:\Users\user\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer (64-bit).lnk 2013-11-16 22:46 - 2013-11-16 22:46 - 00000020 ___SH C:\Users\user\ntuser.ini 2013-11-16 22:46 - 2013-11-16 22:46 - 00000000 _SHDL C:\Users\user\Vorlagen 2013-11-16 22:46 - 2013-11-16 22:46 - 00000000 _SHDL C:\Users\user\Startmenü 2013-11-16 22:46 - 2013-11-16 22:46 - 00000000 _SHDL C:\Users\user\Netzwerkumgebung 2013-11-16 22:46 - 2013-11-16 22:46 - 00000000 _SHDL C:\Users\user\Lokale Einstellungen 2013-11-16 22:46 - 2013-11-16 22:46 - 00000000 _SHDL C:\Users\user\Eigene Dateien 2013-11-16 22:46 - 2013-11-16 22:46 - 00000000 _SHDL C:\Users\user\Druckumgebung 2013-11-16 22:46 - 2013-11-16 22:46 - 00000000 _SHDL C:\Users\user\Documents\Eigene Musik 2013-11-16 22:46 - 2013-11-16 22:46 - 00000000 _SHDL C:\Users\user\Documents\Eigene Bilder 2013-11-16 22:46 - 2013-11-16 22:46 - 00000000 _SHDL C:\Users\user\AppData\Roaming\Microsoft\Windows\Start Menu\Programme 2013-11-16 22:46 - 2013-11-16 22:46 - 00000000 _SHDL C:\Users\user\AppData\Local\Verlauf 2013-11-16 22:46 - 2013-11-16 22:46 - 00000000 _SHDL C:\Users\user\AppData\Local\Anwendungsdaten 2013-11-16 22:46 - 2013-11-16 22:46 - 00000000 _SHDL C:\Users\user\Anwendungsdaten 2013-11-16 22:46 - 2013-11-16 22:46 - 00000000 ____D C:\Users\user\AppData\Roaming\AVG2014 2013-11-16 22:46 - 2009-07-14 05:54 - 00000000 ___RD C:\Users\user\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories 2013-11-16 22:46 - 2009-07-14 05:49 - 00000000 ___RD C:\Users\user\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Maintenance 2013-11-14 22:18 - 2013-11-18 17:06 - 00542040 _____ C:\Users\Gandalf\AppData\Local\GDIPFONTCACHEV1.DAT 2013-11-14 20:35 - 2013-11-14 20:35 - 00001112 _____ C:\Users\UpdatusUser\Desktop\C64 Classix Gold 2.lnk 2013-11-14 20:35 - 2013-11-14 20:35 - 00001112 _____ C:\Users\Gandalf\Desktop\C64 Classix Gold 2.lnk 2013-11-14 20:35 - 2013-11-14 20:35 - 00000000 ____D C:\Users\Gandalf\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\C64 Classix Gold 2 2013-11-14 20:33 - 2013-11-14 20:35 - 00000000 ____D C:\Program Files (x86)\C64 Classix Gold 2 2013-11-14 20:21 - 2013-11-14 20:21 - 00001872 _____ C:\Users\Public\Desktop\Obscure.lnk 2013-11-14 20:17 - 2013-11-14 20:21 - 00000000 ____D C:\Program Files (x86)\Obscure 2013-11-14 19:24 - 2013-11-14 19:24 - 00000000 ____D C:\Program Files (x86)\Acclaim Entertainment 2013-11-14 19:21 - 2013-11-14 19:21 - 00000513 _____ C:\Users\Gandalf\Desktop\Programme und Funktionen - Verknüpfung.lnk 2013-11-14 19:16 - 2013-11-14 19:20 - 00000000 ____D C:\Program Files\Returnil 2013-11-14 18:46 - 2013-11-14 18:46 - 00000000 ____D C:\5c7b80bd7ce2159dc1ef7ae805 2013-11-14 18:46 - 2010-08-21 07:29 - 00558592 _____ (Microsoft Corporation) C:\Windows\system32\spoolsv.exe 2013-11-14 18:41 - 2010-06-19 07:53 - 00052224 _____ (Microsoft Corporation) C:\Windows\system32\rtutils.dll 2013-11-14 18:41 - 2010-06-19 07:23 - 00037376 _____ (Microsoft Corporation) C:\Windows\SysWOW64\rtutils.dll 2013-11-14 18:40 - 2010-07-29 07:30 - 00082944 _____ (Radius Inc.) C:\Windows\SysWOW64\iccvid.dll 2013-11-14 18:36 - 2010-03-05 08:52 - 00084992 _____ (Microsoft Corporation) C:\Windows\system32\asycfilt.dll 2013-11-14 18:36 - 2010-03-05 08:42 - 00067584 _____ (Microsoft Corporation) C:\Windows\SysWOW64\asycfilt.dll 2013-11-14 18:33 - 2009-12-19 10:50 - 00014848 _____ (Microsoft Corporation) C:\Windows\system32\tsbyuv.dll 2013-11-14 18:33 - 2009-12-19 10:47 - 00038912 _____ (Microsoft Corporation) C:\Windows\system32\msvidc32.dll 2013-11-14 18:33 - 2009-12-19 10:47 - 00025088 _____ (Microsoft Corporation) C:\Windows\system32\msyuv.dll 2013-11-14 18:33 - 2009-12-19 10:47 - 00016384 _____ (Microsoft Corporation) C:\Windows\system32\msrle32.dll 2013-11-14 18:33 - 2009-12-19 10:46 - 00054272 _____ (Microsoft Corporation) C:\Windows\system32\iyuv_32.dll 2013-11-14 18:33 - 2009-12-19 10:02 - 00091648 _____ (Microsoft Corporation) C:\Windows\SysWOW64\avifil32.dll 2013-11-14 18:33 - 2009-12-19 10:02 - 00084480 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mciavi32.dll 2013-11-14 18:33 - 2009-12-19 10:02 - 00050176 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iyuv_32.dll 2013-11-14 18:33 - 2009-12-19 10:02 - 00031744 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msvidc32.dll 2013-11-14 18:33 - 2009-12-19 10:02 - 00022016 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msyuv.dll 2013-11-14 18:33 - 2009-12-19 10:02 - 00013312 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msrle32.dll 2013-11-14 18:33 - 2009-12-19 10:02 - 00012288 _____ (Microsoft Corporation) C:\Windows\SysWOW64\tsbyuv.dll 2013-11-14 18:31 - 2009-10-19 15:46 - 00100864 _____ (Microsoft Corporation) C:\Windows\system32\fontsub.dll 2013-11-14 18:31 - 2009-10-19 15:10 - 00070656 _____ (Microsoft Corporation) C:\Windows\SysWOW64\fontsub.dll 2013-11-14 18:30 - 2013-11-14 18:30 - 00000000 ____D C:\Windows\PCHEALTH 2013-11-14 18:30 - 2009-09-10 07:28 - 00311808 _____ (Microsoft Corporation) C:\Windows\system32\msv1_0.dll 2013-11-14 18:30 - 2009-09-10 06:52 - 00257024 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msv1_0.dll 2013-11-14 18:30 - 2009-08-29 08:50 - 00046592 _____ (Microsoft Corporation) C:\Windows\system32\msasn1.dll 2013-11-14 18:30 - 2009-08-29 07:57 - 00034816 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msasn1.dll 2013-11-14 18:23 - 2013-11-18 17:32 - 00017194 _____ C:\Windows\IE9_main.log 2013-11-14 18:23 - 2013-11-14 18:23 - 00000134 _____ C:\Users\Gandalf\Desktop\Internet Explorer-Problembehebung.url 2013-11-14 18:19 - 2013-10-22 04:10 - 555065907 _____ (WinFuture) C:\Users\Gandalf\Desktop\WinFuture_7_x64_UpdatePack_1.36_April_2013-Vollversion - Kopie.exe 2013-11-14 18:08 - 2013-11-14 18:19 - 00021036 ____T C:\Windows\SysWOW64\SIntfNT.dll 2013-11-14 18:08 - 2013-11-14 18:19 - 00015132 ____T C:\Windows\SysWOW64\SIntf32.dll 2013-11-14 18:08 - 2013-11-14 18:19 - 00012067 ____T C:\Windows\SysWOW64\SIntf16.dll 2013-11-14 18:02 - 2013-11-14 18:14 - 00000000 ____D C:\Users\Gandalf\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Games 2013-11-14 17:59 - 1998-10-21 18:43 - 00328704 _____ (InstallShield Software Corporation ) C:\Windows\IsUn0407.exe 2013-11-10 23:46 - 2013-11-22 00:56 - 00000000 ____D C:\Users\Gandalf\Documents\My Games 2013-11-10 23:46 - 2013-11-10 23:46 - 00000000 ____D C:\Users\Gandalf\AppData\Local\Fallout3 2013-11-10 23:27 - 2013-11-10 23:27 - 00000000 ____D C:\Windows\SysWOW64\xlive 2013-11-10 23:27 - 2013-11-10 23:27 - 00000000 ____D C:\Program Files (x86)\Microsoft Games for Windows - LIVE 2013-11-10 20:19 - 2013-11-27 22:45 - 00004280 _____ C:\Windows\PFRO.log 2013-11-10 20:18 - 2013-11-10 20:18 - 00001347 _____ C:\Users\Public\Desktop\GeForce Experience.lnk 2013-11-10 20:18 - 2013-11-10 20:18 - 00000000 ____D C:\Program Files (x86)\AGEIA Technologies 2013-11-10 20:17 - 2013-11-10 20:17 - 00000020 ___SH C:\Users\UpdatusUser\ntuser.ini 2013-11-10 20:17 - 2013-11-10 20:17 - 00000000 _SHDL C:\Users\UpdatusUser\Vorlagen 2013-11-10 20:17 - 2013-11-10 20:17 - 00000000 _SHDL C:\Users\UpdatusUser\Startmenü 2013-11-10 20:17 - 2013-11-10 20:17 - 00000000 _SHDL C:\Users\UpdatusUser\Netzwerkumgebung 2013-11-10 20:17 - 2013-11-10 20:17 - 00000000 _SHDL C:\Users\UpdatusUser\Lokale Einstellungen 2013-11-10 20:17 - 2013-11-10 20:17 - 00000000 _SHDL C:\Users\UpdatusUser\Eigene Dateien 2013-11-10 20:17 - 2013-11-10 20:17 - 00000000 _SHDL C:\Users\UpdatusUser\Druckumgebung 2013-11-10 20:17 - 2013-11-10 20:17 - 00000000 _SHDL C:\Users\UpdatusUser\Documents\Eigene Musik 2013-11-10 20:17 - 2013-11-10 20:17 - 00000000 _SHDL C:\Users\UpdatusUser\Documents\Eigene Bilder 2013-11-10 20:17 - 2013-11-10 20:17 - 00000000 _SHDL C:\Users\UpdatusUser\AppData\Roaming\Microsoft\Windows\Start Menu\Programme 2013-11-10 20:17 - 2013-11-10 20:17 - 00000000 _SHDL C:\Users\UpdatusUser\AppData\Local\Verlauf 2013-11-10 20:17 - 2013-11-10 20:17 - 00000000 _SHDL C:\Users\UpdatusUser\AppData\Local\Anwendungsdaten 2013-11-10 20:17 - 2013-11-10 20:17 - 00000000 _SHDL C:\Users\UpdatusUser\Anwendungsdaten 2013-11-10 20:17 - 2009-07-14 05:54 - 00000000 ___RD C:\Users\UpdatusUser\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories 2013-11-10 20:17 - 2009-07-14 05:49 - 00000000 ___RD C:\Users\UpdatusUser\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Maintenance 2013-11-10 20:15 - 2013-12-02 13:11 - 00000000 ____D C:\ProgramData\NVIDIA 2013-11-10 20:15 - 2013-11-10 20:18 - 00000000 ____D C:\Program Files (x86)\NVIDIA Corporation 2013-11-10 20:14 - 2013-11-10 20:18 - 00000000 ____D C:\ProgramData\NVIDIA Corporation 2013-11-10 20:14 - 2013-10-23 11:30 - 00061216 _____ (Khronos Group) C:\Windows\system32\OpenCL.dll 2013-11-10 20:14 - 2013-10-23 11:30 - 00053024 _____ (Khronos Group) C:\Windows\SysWOW64\OpenCL.dll 2013-11-10 20:14 - 2013-10-23 09:20 - 06669600 _____ (NVIDIA Corporation) C:\Windows\system32\nvcpl.dll 2013-11-10 20:14 - 2013-10-23 09:20 - 03489568 _____ (NVIDIA Corporation) C:\Windows\system32\nvsvc64.dll 2013-11-10 20:14 - 2013-10-23 09:20 - 02559776 _____ (NVIDIA Corporation) C:\Windows\system32\nvsvcr.dll 2013-11-10 20:14 - 2013-10-23 09:20 - 00922912 _____ (NVIDIA Corporation) C:\Windows\system32\nvvsvc.exe 2013-11-10 20:14 - 2013-10-23 09:20 - 00219424 _____ (NVIDIA Corporation) C:\Windows\system32\nvmctray.dll 2013-11-10 20:14 - 2013-10-23 09:20 - 00063776 _____ (NVIDIA Corporation) C:\Windows\system32\nvshext.dll 2013-11-10 20:12 - 2013-11-17 15:24 - 01590298 _____ C:\Windows\SysWOW64\PerfStringBackup.INI 2013-11-10 20:09 - 2009-11-25 20:47 - 01942856 _____ (Microsoft Corporation) C:\Windows\system32\dfshim.dll 2013-11-10 20:09 - 2009-11-25 20:47 - 01130824 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dfshim.dll 2013-11-10 20:09 - 2009-11-25 20:47 - 00444752 _____ (Microsoft Corporation) C:\Windows\system32\mscoree.dll 2013-11-10 20:09 - 2009-11-25 20:47 - 00320352 _____ (Microsoft Corporation) C:\Windows\system32\PresentationHost.exe 2013-11-10 20:09 - 2009-11-25 20:47 - 00297808 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mscoree.dll 2013-11-10 20:09 - 2009-11-25 20:47 - 00295264 _____ (Microsoft Corporation) C:\Windows\SysWOW64\PresentationHost.exe 2013-11-10 20:09 - 2009-11-25 20:47 - 00109912 _____ (Microsoft Corporation) C:\Windows\system32\PresentationHostProxy.dll 2013-11-10 20:09 - 2009-11-25 20:47 - 00099176 _____ (Microsoft Corporation) C:\Windows\SysWOW64\PresentationHostProxy.dll 2013-11-10 20:09 - 2009-11-25 20:47 - 00049472 _____ (Microsoft Corporation) C:\Windows\SysWOW64\netfxperf.dll 2013-11-10 20:09 - 2009-11-25 20:47 - 00048960 _____ (Microsoft Corporation) C:\Windows\system32\netfxperf.dll 2013-11-10 20:08 - 2013-10-23 11:30 - 30344480 _____ (NVIDIA Corporation) C:\Windows\system32\nvoglv64.dll 2013-11-10 20:08 - 2013-10-23 11:30 - 25257248 _____ (NVIDIA Corporation) C:\Windows\system32\nvcompiler.dll 2013-11-10 20:08 - 2013-10-23 11:30 - 22933792 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvoglv32.dll 2013-11-10 20:08 - 2013-10-23 11:30 - 18199872 _____ (NVIDIA Corporation) C:\Windows\system32\nvd3dumx.dll 2013-11-10 20:08 - 2013-10-23 11:30 - 17560352 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvcompiler.dll 2013-11-10 20:08 - 2013-10-23 11:30 - 15855568 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvwgf2um.dll 2013-11-10 20:08 - 2013-10-23 11:30 - 12572960 _____ (NVIDIA Corporation) C:\Windows\system32\Drivers\nvlddmkm.sys 2013-11-10 20:08 - 2013-10-23 11:30 - 11426568 _____ (NVIDIA Corporation) C:\Windows\system32\nvcuda.dll 2013-11-10 20:08 - 2013-10-23 11:30 - 11374520 _____ (NVIDIA Corporation) C:\Windows\system32\nvopencl.dll 2013-11-10 20:08 - 2013-10-23 11:30 - 09524088 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvcuda.dll 2013-11-10 20:08 - 2013-10-23 11:30 - 09480328 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvopencl.dll 2013-11-10 20:08 - 2013-10-23 11:30 - 03131680 _____ (NVIDIA Corporation) C:\Windows\system32\nvcuvid.dll 2013-11-10 20:08 - 2013-10-23 11:30 - 03124512 _____ (NVIDIA Corporation) C:\Windows\system32\nvcuvenc.dll 2013-11-10 20:08 - 2013-10-23 11:30 - 03067560 _____ (NVIDIA Corporation) C:\Windows\system32\nvapi64.dll 2013-11-10 20:08 - 2013-10-23 11:30 - 02946848 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvcuvid.dll 2013-11-10 20:08 - 2013-10-23 11:30 - 02747168 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvcuvenc.dll 2013-11-10 20:08 - 2013-10-23 11:30 - 02695200 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvapi.dll 2013-11-10 20:08 - 2013-10-23 11:30 - 01884448 _____ (NVIDIA Corporation) C:\Windows\system32\nvdispco6433165.dll 2013-11-10 20:08 - 2013-10-23 11:30 - 01511712 _____ (NVIDIA Corporation) C:\Windows\system32\nvdispgenco6433165.dll 2013-11-10 20:08 - 2013-10-23 11:30 - 00696096 _____ (NVIDIA Corporation) C:\Windows\system32\NvFBC64.dll 2013-11-10 20:08 - 2013-10-23 11:30 - 00655136 _____ (NVIDIA Corporation) C:\Windows\system32\NvIFR64.dll 2013-11-10 20:08 - 2013-10-23 11:30 - 00599840 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\NvFBC.dll 2013-11-10 20:08 - 2013-10-23 11:30 - 00560416 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\NvIFR.dll 2013-11-10 20:08 - 2013-10-23 11:30 - 00023287 _____ C:\Windows\system32\nvinfo.pb 2013-11-10 20:08 - 2013-09-28 00:01 - 00039200 _____ (NVIDIA Corporation) C:\Windows\system32\Drivers\nvvad64v.sys 2013-11-10 20:08 - 2013-09-28 00:01 - 00029984 _____ (NVIDIA Corporation) C:\Windows\system32\nvaudcap64v.dll 2013-11-10 20:08 - 2013-09-28 00:01 - 00028960 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvaudcap32v.dll 2013-11-10 20:07 - 2013-12-02 13:12 - 00013972 _____ C:\Windows\setupact.log 2013-11-10 20:07 - 2013-11-10 20:18 - 00000000 ____D C:\Program Files\NVIDIA Corporation 2013-11-10 20:07 - 2013-11-10 20:07 - 00001770 _____ C:\Users\Gandalf\Desktop\Condemned - Verknüpfung.lnk 2013-11-10 20:07 - 2013-11-10 20:07 - 00000000 ____D C:\NVIDIA 2013-11-10 20:07 - 2013-11-10 20:07 - 00000000 _____ C:\Windows\setuperr.log 2013-11-10 20:05 - 2013-11-10 20:05 - 00000000 ____D C:\Users\Public\Documents\Monolith Productions 2013-11-10 20:04 - 2013-11-10 23:29 - 00096663 _____ C:\Windows\DirectX.log 2013-11-10 20:01 - 2013-11-10 20:01 - 00000000 ____D C:\Program Files (x86)\SEGA 2013-11-10 19:58 - 2013-11-10 19:58 - 00000000 ____D C:\ProgramData\CheckPoint 2013-11-10 19:58 - 2013-11-10 19:58 - 00000000 ____D C:\Program Files (x86)\Zone Labs 2013-11-10 19:55 - 2013-11-10 19:55 - 00000000 ____D C:\Users\Gandalf\AppData\Roaming\TuneUp Software 2013-11-10 19:55 - 2013-11-10 19:55 - 00000000 ____D C:\Users\Gandalf\AppData\Roaming\AVG2014 2013-11-10 19:54 - 2013-11-10 19:55 - 00000000 ____D C:\ProgramData\AVG2014 2013-11-10 19:54 - 2013-11-10 19:54 - 00000000 ___HD C:\$AVG 2013-11-10 19:53 - 2013-12-02 12:20 - 00000000 ____D C:\ProgramData\MFAData 2013-11-10 19:53 - 2013-11-24 14:12 - 00000000 ____D C:\Users\Gandalf\AppData\Local\Avg2014 2013-11-10 19:53 - 2013-11-10 19:53 - 00000000 ____D C:\Users\Gandalf\AppData\Local\MFAData 2013-11-10 19:53 - 2013-11-10 19:53 - 00000000 ____D C:\Program Files (x86)\AVG 2013-11-10 19:42 - 2013-11-22 00:45 - 00000000 ____D C:\ProgramData\DAEMON Tools Lite 2013-11-10 19:42 - 2013-11-10 19:43 - 00000000 ____D C:\Users\Gandalf\AppData\Roaming\DAEMON Tools Lite 2013-11-10 19:42 - 2013-11-10 19:42 - 00254528 _____ (DT Soft Ltd) C:\Windows\system32\Drivers\dtsoftbus01.sys 2013-11-10 19:42 - 2013-11-10 19:42 - 00001950 _____ C:\Users\Public\Desktop\DAEMON Tools Lite.lnk 2013-11-10 19:42 - 2013-11-10 19:42 - 00000000 ____D C:\Program Files (x86)\DAEMON Tools Toolbar 2013-11-10 19:42 - 2013-11-10 19:42 - 00000000 ____D C:\Program Files (x86)\DAEMON Tools Lite 2013-11-10 19:41 - 2013-11-10 19:41 - 00001573 _____ C:\Users\Gandalf\Desktop\DivX Movies.lnk 2013-11-10 19:41 - 2013-11-10 19:41 - 00001127 _____ C:\Users\Public\Desktop\DivX Converter.lnk 2013-11-10 19:41 - 2013-11-10 19:41 - 00001062 _____ C:\Users\Public\Desktop\DivX Player.lnk 2013-11-10 19:40 - 2013-11-10 19:40 - 00000000 _____ C:\END 2013-11-10 19:39 - 2013-11-10 19:41 - 00000000 ____D C:\Users\Gandalf\AppData\Roaming\DivX 2013-11-10 19:39 - 2013-11-10 19:41 - 00000000 ____D C:\Program Files\DivX 2013-11-10 19:35 - 2013-11-10 19:41 - 00000000 ____D C:\ProgramData\DivX 2013-11-10 19:35 - 2013-11-10 19:41 - 00000000 ____D C:\Program Files (x86)\DivX 2013-11-10 19:34 - 2013-11-10 19:34 - 00000000 ____D C:\Program Files (x86)\Combined Community Codec Pack 2013-11-10 19:33 - 2013-09-03 13:35 - 00278800 ____N (Microsoft Corporation) C:\Windows\system32\MpSigStub.exe 2013-11-10 19:32 - 2013-11-10 19:32 - 00000000 ____D C:\Program Files\CCleaner 2013-11-10 19:29 - 2013-12-02 13:18 - 00000884 _____ C:\Windows\Tasks\Adobe Flash Player Updater.job 2013-11-10 19:29 - 2013-11-10 19:29 - 00692616 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerApp.exe 2013-11-10 19:29 - 2013-11-10 19:29 - 00071048 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerCPLApp.cpl 2013-11-10 19:29 - 2013-11-10 19:29 - 00000000 ____D C:\Windows\SysWOW64\Macromed 2013-11-10 19:29 - 2013-11-10 19:29 - 00000000 ____D C:\Windows\system32\Macromed 2013-11-10 19:29 - 2013-11-10 19:29 - 00000000 ____D C:\Users\Gandalf\AppData\Roaming\Macromedia 2013-11-10 19:29 - 2013-11-10 19:29 - 00000000 ____D C:\Users\Gandalf\AppData\Roaming\Adobe 2013-11-10 19:29 - 2013-11-10 19:29 - 00000000 ____D C:\Users\Gandalf\AppData\Local\Macromedia 2013-11-10 19:29 - 2013-11-10 19:29 - 00000000 ____D C:\ProgramData\McAfee 2013-11-10 19:28 - 2013-11-10 19:29 - 00000000 ____D C:\Users\Gandalf\AppData\Local\Adobe 2013-11-10 19:28 - 2013-11-10 19:28 - 00264616 _____ (Oracle Corporation) C:\Windows\SysWOW64\javaws.exe 2013-11-10 19:28 - 2013-11-10 19:28 - 00175016 _____ (Oracle Corporation) C:\Windows\SysWOW64\javaw.exe 2013-11-10 19:28 - 2013-11-10 19:28 - 00174504 _____ (Oracle Corporation) C:\Windows\SysWOW64\java.exe 2013-11-10 19:28 - 2013-11-10 19:28 - 00096168 _____ (Oracle Corporation) C:\Windows\SysWOW64\WindowsAccessBridge-32.dll 2013-11-10 19:28 - 2013-11-10 19:28 - 00000000 ____D C:\ProgramData\Sun 2013-11-10 19:28 - 2013-11-10 19:28 - 00000000 ____D C:\ProgramData\Oracle 2013-11-10 19:28 - 2013-11-10 19:28 - 00000000 ____D C:\Program Files (x86)\Java 2013-11-10 19:26 - 2013-11-10 19:36 - 04958588 _____ C:\Windows\{00000001-00000000-00000001-00001102-00000004-10031102}.CDF 2013-11-10 19:26 - 2013-11-10 19:26 - 00431104 _____ (Creative Labs) C:\Windows\system32\wrap_oal.dll 2013-11-10 19:26 - 2013-11-10 19:26 - 00409600 _____ (Creative Labs) C:\Windows\SysWOW64\wrap_oal.dll 2013-11-10 19:26 - 2013-11-10 19:26 - 00136192 _____ (Portions (C) Creative Labs Inc. and NVIDIA Corp.) C:\Windows\system32\OpenAL32.dll 2013-11-10 19:26 - 2013-11-10 19:26 - 00114688 _____ (Portions (C) Creative Labs Inc. and NVIDIA Corp.) C:\Windows\SysWOW64\OpenAL32.dll 2013-11-10 19:26 - 2013-11-10 19:26 - 00000000 ____D C:\Windows\SysWOW64\data 2013-11-10 19:26 - 2013-11-10 19:26 - 00000000 ____D C:\Windows\system32\data 2013-11-10 19:26 - 2006-11-14 07:28 - 00086016 _____ (Creative Technology Ltd) C:\Windows\SysWOW64\cttele.dll 2013-11-10 19:25 - 2013-11-20 20:20 - 00000000 ____D C:\Program Files (x86)\Mozilla Maintenance Service 2013-11-10 19:25 - 2013-11-17 23:33 - 00000000 ____D C:\Users\Gandalf\AppData\Local\Mozilla 2013-11-10 19:25 - 2013-11-10 19:26 - 00000000 ____D C:\Users\Gandalf\AppData\Roaming\Mozilla 2013-11-10 19:25 - 2013-11-10 19:25 - 00001147 _____ C:\Users\Public\Desktop\Mozilla Firefox.lnk 2013-11-10 19:25 - 2013-11-10 19:25 - 00000000 ____D C:\ProgramData\Mozilla 2013-11-10 19:25 - 2012-02-15 07:27 - 01031680 _____ (Microsoft Corporation) C:\Windows\system32\rdpcore.dll 2013-11-10 19:25 - 2012-02-15 06:44 - 00826368 _____ (Microsoft Corporation) C:\Windows\SysWOW64\rdpcore.dll 2013-11-10 19:25 - 2012-02-15 05:46 - 00023552 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\tdtcp.sys 2013-11-10 19:25 - 2010-06-02 04:55 - 00527192 _____ (Microsoft Corporation) C:\Windows\SysWOW64\XAudio2_7.dll 2013-11-10 19:25 - 2010-06-02 04:55 - 00518488 _____ (Microsoft Corporation) C:\Windows\system32\XAudio2_7.dll 2013-11-10 19:25 - 2010-06-02 04:55 - 00239960 _____ (Microsoft Corporation) C:\Windows\SysWOW64\xactengine3_7.dll 2013-11-10 19:25 - 2010-06-02 04:55 - 00176984 _____ (Microsoft Corporation) C:\Windows\system32\xactengine3_7.dll 2013-11-10 19:25 - 2010-06-02 04:55 - 00077656 _____ (Microsoft Corporation) C:\Windows\system32\XAPOFX1_5.dll 2013-11-10 19:25 - 2010-06-02 04:55 - 00074072 _____ (Microsoft Corporation) C:\Windows\SysWOW64\XAPOFX1_5.dll 2013-11-10 19:25 - 2010-05-26 11:41 - 02526056 _____ (Microsoft Corporation) C:\Windows\system32\D3DCompiler_43.dll 2013-11-10 19:25 - 2010-05-26 11:41 - 02401112 _____ (Microsoft Corporation) C:\Windows\system32\D3DX9_43.dll 2013-11-10 19:25 - 2010-05-26 11:41 - 02106216 _____ (Microsoft Corporation) C:\Windows\SysWOW64\D3DCompiler_43.dll 2013-11-10 19:25 - 2010-05-26 11:41 - 01998168 _____ (Microsoft Corporation) C:\Windows\SysWOW64\D3DX9_43.dll 2013-11-10 19:25 - 2010-05-26 11:41 - 01907552 _____ (Microsoft Corporation) C:\Windows\system32\d3dcsx_43.dll 2013-11-10 19:25 - 2010-05-26 11:41 - 01868128 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3dcsx_43.dll 2013-11-10 19:25 - 2010-05-26 11:41 - 00511328 _____ (Microsoft Corporation) C:\Windows\system32\d3dx10_43.dll 2013-11-10 19:25 - 2010-05-26 11:41 - 00470880 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3dx10_43.dll 2013-11-10 19:25 - 2010-05-26 11:41 - 00276832 _____ (Microsoft Corporation) C:\Windows\system32\d3dx11_43.dll 2013-11-10 19:25 - 2010-05-26 11:41 - 00248672 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3dx11_43.dll 2013-11-10 19:25 - 2010-02-04 10:01 - 00530776 _____ (Microsoft Corporation) C:\Windows\system32\XAudio2_6.dll 2013-11-10 19:25 - 2010-02-04 10:01 - 00528216 _____ (Microsoft Corporation) C:\Windows\SysWOW64\XAudio2_6.dll 2013-11-10 19:25 - 2010-02-04 10:01 - 00238936 _____ (Microsoft Corporation) C:\Windows\SysWOW64\xactengine3_6.dll 2013-11-10 19:25 - 2010-02-04 10:01 - 00176984 _____ (Microsoft Corporation) C:\Windows\system32\xactengine3_6.dll 2013-11-10 19:25 - 2010-02-04 10:01 - 00078680 _____ (Microsoft Corporation) C:\Windows\system32\XAPOFX1_4.dll 2013-11-10 19:25 - 2010-02-04 10:01 - 00074072 _____ (Microsoft Corporation) C:\Windows\SysWOW64\XAPOFX1_4.dll 2013-11-10 19:25 - 2010-02-04 10:01 - 00024920 _____ (Microsoft Corporation) C:\Windows\system32\X3DAudio1_7.dll 2013-11-10 19:25 - 2010-02-04 10:01 - 00022360 _____ (Microsoft Corporation) C:\Windows\SysWOW64\X3DAudio1_7.dll 2013-11-10 19:25 - 2010-01-09 08:19 - 00139264 _____ (Microsoft Corporation) C:\Windows\system32\cabview.dll 2013-11-10 19:25 - 2010-01-09 07:52 - 00132608 _____ (Microsoft Corporation) C:\Windows\SysWOW64\cabview.dll 2013-11-10 19:25 - 2009-09-04 17:44 - 00517960 _____ (Microsoft Corporation) C:\Windows\system32\XAudio2_5.dll 2013-11-10 19:25 - 2009-09-04 17:44 - 00515416 _____ (Microsoft Corporation) C:\Windows\SysWOW64\XAudio2_5.dll 2013-11-10 19:25 - 2009-09-04 17:44 - 00238936 _____ (Microsoft Corporation) C:\Windows\SysWOW64\xactengine3_5.dll 2013-11-10 19:25 - 2009-09-04 17:44 - 00176968 _____ (Microsoft Corporation) C:\Windows\system32\xactengine3_5.dll 2013-11-10 19:25 - 2009-09-04 17:44 - 00073544 _____ (Microsoft Corporation) C:\Windows\system32\XAPOFX1_3.dll 2013-11-10 19:25 - 2009-09-04 17:44 - 00069464 _____ (Microsoft Corporation) C:\Windows\SysWOW64\XAPOFX1_3.dll 2013-11-10 19:25 - 2009-09-04 17:29 - 05554512 _____ (Microsoft Corporation) C:\Windows\system32\d3dcsx_42.dll 2013-11-10 19:25 - 2009-09-04 17:29 - 05501792 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3dcsx_42.dll 2013-11-10 19:25 - 2009-09-04 17:29 - 02582888 _____ (Microsoft Corporation) C:\Windows\system32\D3DCompiler_42.dll 2013-11-10 19:25 - 2009-09-04 17:29 - 02475352 _____ (Microsoft Corporation) C:\Windows\system32\D3DX9_42.dll 2013-11-10 19:25 - 2009-09-04 17:29 - 01974616 _____ (Microsoft Corporation) C:\Windows\SysWOW64\D3DCompiler_42.dll 2013-11-10 19:25 - 2009-09-04 17:29 - 01892184 _____ (Microsoft Corporation) C:\Windows\SysWOW64\D3DX9_42.dll 2013-11-10 19:25 - 2009-09-04 17:29 - 00523088 _____ (Microsoft Corporation) C:\Windows\system32\d3dx10_42.dll 2013-11-10 19:25 - 2009-09-04 17:29 - 00453456 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3dx10_42.dll 2013-11-10 19:25 - 2009-09-04 17:29 - 00285024 _____ (Microsoft Corporation) C:\Windows\system32\d3dx11_42.dll 2013-11-10 19:25 - 2009-09-04 17:29 - 00235344 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3dx11_42.dll 2013-11-10 19:25 - 2009-03-16 14:18 - 00521560 _____ (Microsoft Corporation) C:\Windows\system32\XAudio2_4.dll 2013-11-10 19:25 - 2009-03-16 14:18 - 00517448 _____ (Microsoft Corporation) C:\Windows\SysWOW64\XAudio2_4.dll 2013-11-10 19:25 - 2009-03-16 14:18 - 00235352 _____ (Microsoft Corporation) C:\Windows\SysWOW64\xactengine3_4.dll 2013-11-10 19:25 - 2009-03-16 14:18 - 00174936 _____ (Microsoft Corporation) C:\Windows\system32\xactengine3_4.dll 2013-11-10 19:25 - 2009-03-16 14:18 - 00024920 _____ (Microsoft Corporation) C:\Windows\system32\X3DAudio1_6.dll 2013-11-10 19:25 - 2009-03-16 14:18 - 00022360 _____ (Microsoft Corporation) C:\Windows\SysWOW64\X3DAudio1_6.dll 2013-11-10 19:25 - 2009-03-09 15:27 - 05425496 _____ (Microsoft Corporation) C:\Windows\system32\D3DX9_41.dll 2013-11-10 19:25 - 2009-03-09 15:27 - 04178264 _____ (Microsoft Corporation) C:\Windows\SysWOW64\D3DX9_41.dll 2013-11-10 19:25 - 2009-03-09 15:27 - 02430312 _____ (Microsoft Corporation) C:\Windows\system32\D3DCompiler_41.dll 2013-11-10 19:25 - 2009-03-09 15:27 - 01846632 _____ (Microsoft Corporation) C:\Windows\SysWOW64\D3DCompiler_41.dll 2013-11-10 19:25 - 2009-03-09 15:27 - 00520544 _____ (Microsoft Corporation) C:\Windows\system32\d3dx10_41.dll 2013-11-10 19:25 - 2009-03-09 15:27 - 00453456 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3dx10_41.dll 2013-11-10 19:25 - 2008-10-27 10:04 - 00518480 _____ (Microsoft Corporation) C:\Windows\system32\XAudio2_3.dll 2013-11-10 19:25 - 2008-10-27 10:04 - 00514384 _____ (Microsoft Corporation) C:\Windows\SysWOW64\XAudio2_3.dll 2013-11-10 19:25 - 2008-10-27 10:04 - 00235856 _____ (Microsoft Corporation) C:\Windows\SysWOW64\xactengine3_3.dll 2013-11-10 19:25 - 2008-10-27 10:04 - 00175440 _____ (Microsoft Corporation) C:\Windows\system32\xactengine3_3.dll 2013-11-10 19:25 - 2008-10-27 10:04 - 00074576 _____ (Microsoft Corporation) C:\Windows\system32\XAPOFX1_2.dll 2013-11-10 19:25 - 2008-10-27 10:04 - 00070992 _____ (Microsoft Corporation) C:\Windows\SysWOW64\XAPOFX1_2.dll 2013-11-10 19:25 - 2008-10-27 10:04 - 00025936 _____ (Microsoft Corporation) C:\Windows\system32\X3DAudio1_5.dll 2013-11-10 19:25 - 2008-10-27 10:04 - 00023376 _____ (Microsoft Corporation) C:\Windows\SysWOW64\X3DAudio1_5.dll 2013-11-10 19:25 - 2008-10-10 04:52 - 05631312 _____ (Microsoft Corporation) C:\Windows\system32\D3DX9_40.dll 2013-11-10 19:25 - 2008-10-10 04:52 - 04379984 _____ (Microsoft Corporation) C:\Windows\SysWOW64\D3DX9_40.dll 2013-11-10 19:25 - 2008-10-10 04:52 - 02605920 _____ (Microsoft Corporation) C:\Windows\system32\D3DCompiler_40.dll 2013-11-10 19:25 - 2008-10-10 04:52 - 02036576 _____ (Microsoft Corporation) C:\Windows\SysWOW64\D3DCompiler_40.dll 2013-11-10 19:25 - 2008-10-10 04:52 - 00519000 _____ (Microsoft Corporation) C:\Windows\system32\d3dx10_40.dll 2013-11-10 19:25 - 2008-10-10 04:52 - 00452440 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3dx10_40.dll 2013-11-10 19:25 - 2008-07-31 10:41 - 00238088 _____ (Microsoft Corporation) C:\Windows\SysWOW64\xactengine3_2.dll 2013-11-10 19:25 - 2008-07-31 10:41 - 00177672 _____ (Microsoft Corporation) C:\Windows\system32\xactengine3_2.dll 2013-11-10 19:25 - 2008-07-31 10:41 - 00072200 _____ (Microsoft Corporation) C:\Windows\system32\XAPOFX1_1.dll 2013-11-10 19:25 - 2008-07-31 10:41 - 00068616 _____ (Microsoft Corporation) C:\Windows\SysWOW64\XAPOFX1_1.dll 2013-11-10 19:25 - 2008-07-31 10:40 - 00513544 _____ (Microsoft Corporation) C:\Windows\system32\XAudio2_2.dll 2013-11-10 19:25 - 2008-07-31 10:40 - 00509448 _____ (Microsoft Corporation) C:\Windows\SysWOW64\XAudio2_2.dll 2013-11-10 19:25 - 2008-07-10 11:01 - 00467984 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3dx10_39.dll 2013-11-10 19:25 - 2008-07-10 11:00 - 04992520 _____ (Microsoft Corporation) C:\Windows\system32\D3DX9_39.dll 2013-11-10 19:25 - 2008-07-10 11:00 - 03851784 _____ (Microsoft Corporation) C:\Windows\SysWOW64\D3DX9_39.dll 2013-11-10 19:25 - 2008-07-10 11:00 - 01942552 _____ (Microsoft Corporation) C:\Windows\system32\D3DCompiler_39.dll 2013-11-10 19:25 - 2008-07-10 11:00 - 01493528 _____ (Microsoft Corporation) C:\Windows\SysWOW64\D3DCompiler_39.dll 2013-11-10 19:25 - 2008-07-10 11:00 - 00540688 _____ (Microsoft Corporation) C:\Windows\system32\d3dx10_39.dll 2013-11-10 19:25 - 2008-05-30 14:19 - 00511496 _____ (Microsoft Corporation) C:\Windows\system32\XAudio2_1.dll 2013-11-10 19:25 - 2008-05-30 14:19 - 00507400 _____ (Microsoft Corporation) C:\Windows\SysWOW64\XAudio2_1.dll 2013-11-10 19:25 - 2008-05-30 14:18 - 00238088 _____ (Microsoft Corporation) C:\Windows\SysWOW64\xactengine3_1.dll 2013-11-10 19:25 - 2008-05-30 14:18 - 00177672 _____ (Microsoft Corporation) C:\Windows\system32\xactengine3_1.dll 2013-11-10 19:25 - 2008-05-30 14:17 - 00068104 _____ (Microsoft Corporation) C:\Windows\system32\XAPOFX1_0.dll 2013-11-10 19:25 - 2008-05-30 14:17 - 00065032 _____ (Microsoft Corporation) C:\Windows\SysWOW64\XAPOFX1_0.dll 2013-11-10 19:25 - 2008-05-30 14:17 - 00025608 _____ (Microsoft Corporation) C:\Windows\SysWOW64\X3DAudio1_4.dll 2013-11-10 19:25 - 2008-05-30 14:16 - 00028168 _____ (Microsoft Corporation) C:\Windows\system32\X3DAudio1_4.dll 2013-11-10 19:25 - 2008-05-30 14:11 - 04991496 _____ (Microsoft Corporation) C:\Windows\system32\D3DX9_38.dll 2013-11-10 19:25 - 2008-05-30 14:11 - 03850760 _____ (Microsoft Corporation) C:\Windows\SysWOW64\D3DX9_38.dll 2013-11-10 19:25 - 2008-05-30 14:11 - 01941528 _____ (Microsoft Corporation) C:\Windows\system32\D3DCompiler_38.dll 2013-11-10 19:25 - 2008-05-30 14:11 - 01491992 _____ (Microsoft Corporation) C:\Windows\SysWOW64\D3DCompiler_38.dll 2013-11-10 19:25 - 2008-05-30 14:11 - 00540688 _____ (Microsoft Corporation) C:\Windows\system32\d3dx10_38.dll 2013-11-10 19:25 - 2008-05-30 14:11 - 00467984 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3dx10_38.dll 2013-11-10 19:25 - 2008-03-05 16:04 - 00489480 _____ (Microsoft Corporation) C:\Windows\system32\XAudio2_0.dll 2013-11-10 19:25 - 2008-03-05 16:03 - 00479752 _____ (Microsoft Corporation) C:\Windows\SysWOW64\XAudio2_0.dll 2013-11-10 19:25 - 2008-03-05 16:03 - 00238088 _____ (Microsoft Corporation) C:\Windows\SysWOW64\xactengine3_0.dll 2013-11-10 19:25 - 2008-03-05 16:03 - 00177672 _____ (Microsoft Corporation) C:\Windows\system32\xactengine3_0.dll 2013-11-10 19:25 - 2008-03-05 16:00 - 00028168 _____ (Microsoft Corporation) C:\Windows\system32\X3DAudio1_3.dll 2013-11-10 19:25 - 2008-03-05 16:00 - 00025608 _____ (Microsoft Corporation) C:\Windows\SysWOW64\X3DAudio1_3.dll 2013-11-10 19:25 - 2008-03-05 15:56 - 04910088 _____ (Microsoft Corporation) C:\Windows\system32\D3DX9_37.dll 2013-11-10 19:25 - 2008-03-05 15:56 - 03786760 _____ (Microsoft Corporation) C:\Windows\SysWOW64\D3DX9_37.dll 2013-11-10 19:25 - 2008-03-05 15:56 - 01860120 _____ (Microsoft Corporation) C:\Windows\system32\D3DCompiler_37.dll 2013-11-10 19:25 - 2008-03-05 15:56 - 01420824 _____ (Microsoft Corporation) C:\Windows\SysWOW64\D3DCompiler_37.dll 2013-11-10 19:25 - 2008-02-05 23:07 - 00529424 _____ (Microsoft Corporation) C:\Windows\system32\d3dx10_37.dll 2013-11-10 19:25 - 2008-02-05 23:07 - 00462864 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3dx10_37.dll 2013-11-10 19:25 - 2007-10-22 03:40 - 00411656 _____ (Microsoft Corporation) C:\Windows\system32\xactengine2_10.dll 2013-11-10 19:25 - 2007-10-22 03:39 - 00267272 _____ (Microsoft Corporation) C:\Windows\SysWOW64\xactengine2_10.dll 2013-11-10 19:25 - 2007-10-22 03:37 - 00021000 _____ (Microsoft Corporation) C:\Windows\system32\X3DAudio1_2.dll 2013-11-10 19:25 - 2007-10-22 03:37 - 00017928 _____ (Microsoft Corporation) C:\Windows\SysWOW64\X3DAudio1_2.dll 2013-11-10 19:25 - 2007-10-12 15:14 - 05081608 _____ (Microsoft Corporation) C:\Windows\system32\d3dx9_36.dll 2013-11-10 19:25 - 2007-10-12 15:14 - 03734536 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3dx9_36.dll 2013-11-10 19:25 - 2007-10-12 15:14 - 02006552 _____ (Microsoft Corporation) C:\Windows\system32\D3DCompiler_36.dll 2013-11-10 19:25 - 2007-10-12 15:14 - 01374232 _____ (Microsoft Corporation) C:\Windows\SysWOW64\D3DCompiler_36.dll 2013-11-10 19:25 - 2007-10-02 09:56 - 00508264 _____ (Microsoft Corporation) C:\Windows\system32\d3dx10_36.dll 2013-11-10 19:25 - 2007-10-02 09:56 - 00444776 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3dx10_36.dll 2013-11-10 19:25 - 2007-07-20 00:57 - 00411496 _____ (Microsoft Corporation) C:\Windows\system32\xactengine2_9.dll 2013-11-10 19:25 - 2007-07-20 00:57 - 00267112 _____ (Microsoft Corporation) C:\Windows\SysWOW64\xactengine2_9.dll 2013-11-10 19:25 - 2007-07-19 18:14 - 05073256 _____ (Microsoft Corporation) C:\Windows\system32\d3dx9_35.dll 2013-11-10 19:25 - 2007-07-19 18:14 - 03727720 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3dx9_35.dll 2013-11-10 19:25 - 2007-07-19 18:14 - 01985904 _____ (Microsoft Corporation) C:\Windows\system32\D3DCompiler_35.dll 2013-11-10 19:25 - 2007-07-19 18:14 - 01358192 _____ (Microsoft Corporation) C:\Windows\SysWOW64\D3DCompiler_35.dll 2013-11-10 19:25 - 2007-07-19 18:14 - 00508264 _____ (Microsoft Corporation) C:\Windows\system32\d3dx10_35.dll 2013-11-10 19:25 - 2007-07-19 18:14 - 00444776 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3dx10_35.dll 2013-11-10 19:25 - 2007-06-20 20:49 - 00409960 _____ (Microsoft Corporation) C:\Windows\system32\xactengine2_8.dll 2013-11-10 19:25 - 2007-06-20 20:46 - 00266088 _____ (Microsoft Corporation) C:\Windows\SysWOW64\xactengine2_8.dll 2013-11-10 19:25 - 2007-05-16 16:45 - 04496232 _____ (Microsoft Corporation) C:\Windows\system32\d3dx9_34.dll 2013-11-10 19:25 - 2007-05-16 16:45 - 03497832 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3dx9_34.dll 2013-11-10 19:25 - 2007-05-16 16:45 - 01401200 _____ (Microsoft Corporation) C:\Windows\system32\D3DCompiler_34.dll 2013-11-10 19:25 - 2007-05-16 16:45 - 01124720 _____ (Microsoft Corporation) C:\Windows\SysWOW64\D3DCompiler_34.dll 2013-11-10 19:25 - 2007-05-16 16:45 - 00506728 _____ (Microsoft Corporation) C:\Windows\system32\d3dx10_34.dll 2013-11-10 19:25 - 2007-05-16 16:45 - 00443752 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3dx10_34.dll 2013-11-10 19:24 - 2007-04-04 18:55 - 00403304 _____ (Microsoft Corporation) C:\Windows\system32\xactengine2_7.dll 2013-11-10 19:24 - 2007-04-04 18:55 - 00261480 _____ (Microsoft Corporation) C:\Windows\SysWOW64\xactengine2_7.dll 2013-11-10 19:24 - 2007-04-04 18:54 - 00107368 _____ (Microsoft Corporation) C:\Windows\system32\xinput1_3.dll 2013-11-10 19:24 - 2007-04-04 18:53 - 00081768 _____ (Microsoft Corporation) C:\Windows\SysWOW64\xinput1_3.dll 2013-11-10 19:24 - 2007-03-15 16:57 - 00506728 _____ (Microsoft Corporation) C:\Windows\system32\d3dx10_33.dll 2013-11-10 19:24 - 2007-03-15 16:57 - 00443752 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3dx10_33.dll 2013-11-10 19:24 - 2007-03-12 16:42 - 04494184 _____ (Microsoft Corporation) C:\Windows\system32\d3dx9_33.dll 2013-11-10 19:24 - 2007-03-12 16:42 - 03495784 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3dx9_33.dll 2013-11-10 19:24 - 2007-03-12 16:42 - 01400176 _____ (Microsoft Corporation) C:\Windows\system32\D3DCompiler_33.dll 2013-11-10 19:24 - 2007-03-12 16:42 - 01123696 _____ (Microsoft Corporation) C:\Windows\SysWOW64\D3DCompiler_33.dll 2013-11-10 19:24 - 2007-03-05 12:42 - 00017688 _____ (Microsoft Corporation) C:\Windows\system32\x3daudio1_1.dll 2013-11-10 19:24 - 2007-03-05 12:42 - 00015128 _____ (Microsoft Corporation) C:\Windows\SysWOW64\x3daudio1_1.dll 2013-11-10 19:24 - 2007-01-24 15:27 - 00393576 _____ (Microsoft Corporation) C:\Windows\system32\xactengine2_6.dll 2013-11-10 19:24 - 2007-01-24 15:27 - 00255848 _____ (Microsoft Corporation) C:\Windows\SysWOW64\xactengine2_6.dll 2013-11-10 19:24 - 2006-12-08 12:02 - 00251672 _____ (Microsoft Corporation) C:\Windows\SysWOW64\xactengine2_5.dll 2013-11-10 19:24 - 2006-12-08 12:00 - 00390424 _____ (Microsoft Corporation) C:\Windows\system32\xactengine2_5.dll 2013-11-10 19:24 - 2006-11-29 13:06 - 04398360 _____ (Microsoft Corporation) C:\Windows\system32\d3dx9_32.dll 2013-11-10 19:24 - 2006-11-29 13:06 - 03426072 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3dx9_32.dll 2013-11-10 19:24 - 2006-11-29 13:06 - 00469264 _____ (Microsoft Corporation) C:\Windows\system32\d3dx10.dll 2013-11-10 19:24 - 2006-11-29 13:06 - 00440080 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3dx10.dll 2013-11-10 19:24 - 2006-09-28 16:05 - 03977496 _____ (Microsoft Corporation) C:\Windows\system32\d3dx9_31.dll 2013-11-10 19:24 - 2006-09-28 16:05 - 02414360 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3dx9_31.dll 2013-11-10 19:24 - 2006-09-28 16:05 - 00237848 _____ (Microsoft Corporation) C:\Windows\SysWOW64\xactengine2_4.dll 2013-11-10 19:24 - 2006-09-28 16:04 - 00364824 _____ (Microsoft Corporation) C:\Windows\system32\xactengine2_4.dll 2013-11-10 19:24 - 2006-07-28 09:31 - 00083736 _____ (Microsoft Corporation) C:\Windows\system32\xinput1_2.dll 2013-11-10 19:24 - 2006-07-28 09:30 - 00363288 _____ (Microsoft Corporation) C:\Windows\system32\xactengine2_3.dll 2013-11-10 19:24 - 2006-07-28 09:30 - 00236824 _____ (Microsoft Corporation) C:\Windows\SysWOW64\xactengine2_3.dll 2013-11-10 19:24 - 2006-07-28 09:30 - 00062744 _____ (Microsoft Corporation) C:\Windows\SysWOW64\xinput1_2.dll 2013-11-10 19:24 - 2006-05-31 07:24 - 00230168 _____ (Microsoft Corporation) C:\Windows\SysWOW64\xactengine2_2.dll 2013-11-10 19:24 - 2006-05-31 07:22 - 00354072 _____ (Microsoft Corporation) C:\Windows\system32\xactengine2_2.dll 2013-11-10 19:24 - 2006-03-31 12:41 - 03927248 _____ (Microsoft Corporation) C:\Windows\system32\d3dx9_30.dll 2013-11-10 19:24 - 2006-03-31 12:40 - 02388176 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3dx9_30.dll 2013-11-10 19:24 - 2006-03-31 12:40 - 00352464 _____ (Microsoft Corporation) C:\Windows\system32\xactengine2_1.dll 2013-11-10 19:24 - 2006-03-31 12:39 - 00229584 _____ (Microsoft Corporation) C:\Windows\SysWOW64\xactengine2_1.dll 2013-11-10 19:24 - 2006-03-31 12:39 - 00083664 _____ (Microsoft Corporation) C:\Windows\system32\xinput1_1.dll 2013-11-10 19:24 - 2006-03-31 12:39 - 00062672 _____ (Microsoft Corporation) C:\Windows\SysWOW64\xinput1_1.dll 2013-11-10 19:24 - 2006-02-03 08:43 - 03830992 _____ (Microsoft Corporation) C:\Windows\system32\d3dx9_29.dll 2013-11-10 19:24 - 2006-02-03 08:43 - 02332368 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3dx9_29.dll 2013-11-10 19:24 - 2006-02-03 08:42 - 00355536 _____ (Microsoft Corporation) C:\Windows\system32\xactengine2_0.dll 2013-11-10 19:24 - 2006-02-03 08:42 - 00230096 _____ (Microsoft Corporation) C:\Windows\SysWOW64\xactengine2_0.dll 2013-11-10 19:24 - 2006-02-03 08:41 - 00016592 _____ (Microsoft Corporation) C:\Windows\system32\x3daudio1_0.dll 2013-11-10 19:24 - 2006-02-03 08:41 - 00014032 _____ (Microsoft Corporation) C:\Windows\SysWOW64\x3daudio1_0.dll 2013-11-10 19:24 - 2005-12-05 18:09 - 03815120 _____ (Microsoft Corporation) C:\Windows\system32\d3dx9_28.dll 2013-11-10 19:24 - 2005-12-05 18:09 - 02323664 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3dx9_28.dll 2013-11-10 19:24 - 2005-07-22 19:59 - 03807440 _____ (Microsoft Corporation) C:\Windows\system32\d3dx9_27.dll 2013-11-10 19:24 - 2005-07-22 19:59 - 02319568 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3dx9_27.dll 2013-11-10 19:24 - 2005-05-26 15:34 - 03767504 _____ (Microsoft Corporation) C:\Windows\system32\d3dx9_26.dll 2013-11-10 19:24 - 2005-05-26 15:34 - 02297552 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3dx9_26.dll 2013-11-10 19:24 - 2005-03-18 17:19 - 03823312 _____ (Microsoft Corporation) C:\Windows\system32\d3dx9_25.dll 2013-11-10 19:24 - 2005-03-18 17:19 - 02337488 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3dx9_25.dll 2013-11-10 19:24 - 2005-02-05 19:45 - 03544272 _____ (Microsoft Corporation) C:\Windows\system32\d3dx9_24.dll 2013-11-10 19:24 - 2005-02-05 19:45 - 02222800 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3dx9_24.dll 2013-11-10 19:21 - 2013-11-10 19:25 - 00000000 ____D C:\Windows\SysWOW64\directx 2013-11-10 19:21 - 2013-11-10 19:24 - 00000000 ___HD C:\Windows\msdownld.tmp 2013-11-10 19:21 - 2012-06-02 23:19 - 02428952 _____ (Microsoft Corporation) C:\Windows\system32\wuaueng.dll 2013-11-10 19:21 - 2012-06-02 23:19 - 00701976 _____ (Microsoft Corporation) C:\Windows\system32\wuapi.dll 2013-11-10 19:21 - 2012-06-02 23:19 - 00057880 _____ (Microsoft Corporation) C:\Windows\system32\wuauclt.exe 2013-11-10 19:21 - 2012-06-02 23:19 - 00044056 _____ (Microsoft Corporation) C:\Windows\system32\wups2.dll 2013-11-10 19:21 - 2012-06-02 23:19 - 00038424 _____ (Microsoft Corporation) C:\Windows\system32\wups.dll 2013-11-10 19:21 - 2012-06-02 23:15 - 02622464 _____ (Microsoft Corporation) C:\Windows\system32\wucltux.dll 2013-11-10 19:21 - 2012-06-02 23:15 - 00099840 _____ (Microsoft Corporation) C:\Windows\system32\wudriver.dll 2013-11-10 19:21 - 2012-06-02 15:19 - 00186752 _____ (Microsoft Corporation) C:\Windows\system32\wuwebv.dll 2013-11-10 19:21 - 2012-06-02 15:15 - 00036864 _____ (Microsoft Corporation) C:\Windows\system32\wuapp.exe 2013-11-10 19:18 - 2013-11-22 00:56 - 00000000 ___HD C:\Program Files (x86)\InstallShield Installation Information 2013-11-10 19:18 - 2013-11-10 19:18 - 00001821 _____ C:\Users\Public\Desktop\jetAudio.lnk 2013-11-10 19:18 - 2013-11-10 19:18 - 00000000 ____D C:\Users\Gandalf\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\XviD 2013-11-10 19:18 - 2013-11-10 19:18 - 00000000 ____D C:\Program Files (x86)\XviD 2013-11-10 19:18 - 2013-11-10 19:18 - 00000000 ____D C:\Program Files (x86)\JetAudio 2013-11-10 19:17 - 2013-11-10 19:17 - 00286720 _____ (Indigo Rose Corporation) C:\Windows\iun507.exe 2013-11-10 19:17 - 2013-11-10 19:17 - 00000000 ____D C:\Program Files (x86)\Fraunhofer MP3 Codec Pro 2013-11-10 19:14 - 2013-11-10 19:14 - 00000000 ____D C:\Program Files (x86)\Intel 2013-11-10 19:14 - 2013-11-10 19:14 - 00000000 ____D C:\Intel 2013-11-10 19:14 - 2011-04-15 16:00 - 00053248 _____ (Windows XP Bundled build C-Centric Single User) C:\Windows\SysWOW64\CSVer.dll 2013-11-10 19:09 - 2013-11-10 19:09 - 00000000 ____D C:\Users\Gandalf\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\WinRAR 2013-11-10 19:09 - 2013-11-10 19:09 - 00000000 ____D C:\Program Files (x86)\WinRAR 2013-11-10 18:59 - 2013-10-22 04:10 - 555065907 _____ (WinFuture) C:\Users\Gandalf\Desktop\WinFuture_7_x64_UpdatePack_1.36_April_2013-Vollversion.exe 2013-11-10 18:57 - 2013-11-10 20:06 - 00000000 ____D C:\Users\Gandalf\Desktop\Games 2013-11-10 18:56 - 2013-11-10 18:56 - 00000000 ____H C:\Windows\system32\Drivers\Msft_User_WpdMtpDr_01_09_00.Wdf 2013-11-10 18:54 - 2013-12-02 13:26 - 00000000 ____D C:\Users\Gandalf 2013-11-10 18:54 - 2013-12-02 13:15 - 01395383 _____ C:\Windows\WindowsUpdate.log 2013-11-10 18:54 - 2013-11-17 15:34 - 00000000 ___RD C:\Users\Gandalf\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup 2013-11-10 18:54 - 2013-11-17 15:34 - 00000000 ___RD C:\Users\Gandalf\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Administrative Tools 2013-11-10 18:54 - 2013-11-11 00:12 - 00000000 ____D C:\Users\Gandalf\AppData\Local\VirtualStore 2013-11-10 18:54 - 2013-11-10 18:54 - 00001439 _____ C:\Users\Gandalf\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk 2013-11-10 18:54 - 2013-11-10 18:54 - 00001405 _____ C:\Users\Gandalf\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer (64-bit).lnk 2013-11-10 18:54 - 2013-11-10 18:54 - 00000020 ___SH C:\Users\Gandalf\ntuser.ini 2013-11-10 18:54 - 2013-11-10 18:54 - 00000000 _SHDL C:\Users\Public\Documents\Eigene Musik 2013-11-10 18:54 - 2013-11-10 18:54 - 00000000 _SHDL C:\Users\Public\Documents\Eigene Bilder 2013-11-10 18:54 - 2013-11-10 18:54 - 00000000 _SHDL C:\Users\Gandalf\Vorlagen 2013-11-10 18:54 - 2013-11-10 18:54 - 00000000 _SHDL C:\Users\Gandalf\Startmenü 2013-11-10 18:54 - 2013-11-10 18:54 - 00000000 _SHDL C:\Users\Gandalf\Netzwerkumgebung 2013-11-10 18:54 - 2013-11-10 18:54 - 00000000 _SHDL C:\Users\Gandalf\Lokale Einstellungen 2013-11-10 18:54 - 2013-11-10 18:54 - 00000000 _SHDL C:\Users\Gandalf\Eigene Dateien 2013-11-10 18:54 - 2013-11-10 18:54 - 00000000 _SHDL C:\Users\Gandalf\Druckumgebung 2013-11-10 18:54 - 2013-11-10 18:54 - 00000000 _SHDL C:\Users\Gandalf\Documents\Eigene Musik 2013-11-10 18:54 - 2013-11-10 18:54 - 00000000 _SHDL C:\Users\Gandalf\Documents\Eigene Bilder 2013-11-10 18:54 - 2013-11-10 18:54 - 00000000 _SHDL C:\Users\Gandalf\AppData\Roaming\Microsoft\Windows\Start Menu\Programme 2013-11-10 18:54 - 2013-11-10 18:54 - 00000000 _SHDL C:\Users\Gandalf\AppData\Local\Verlauf 2013-11-10 18:54 - 2013-11-10 18:54 - 00000000 _SHDL C:\Users\Gandalf\AppData\Local\Anwendungsdaten 2013-11-10 18:54 - 2013-11-10 18:54 - 00000000 _SHDL C:\Users\Gandalf\Anwendungsdaten 2013-11-10 18:54 - 2013-11-10 18:54 - 00000000 _SHDL C:\Users\Default\Vorlagen 2013-11-10 18:54 - 2013-11-10 18:54 - 00000000 _SHDL C:\Users\Default\Startmenü 2013-11-10 18:54 - 2013-11-10 18:54 - 00000000 _SHDL C:\Users\Default\Netzwerkumgebung 2013-11-10 18:54 - 2013-11-10 18:54 - 00000000 _SHDL C:\Users\Default\Lokale Einstellungen 2013-11-10 18:54 - 2013-11-10 18:54 - 00000000 _SHDL C:\Users\Default\Eigene Dateien 2013-11-10 18:54 - 2013-11-10 18:54 - 00000000 _SHDL C:\Users\Default\Druckumgebung 2013-11-10 18:54 - 2013-11-10 18:54 - 00000000 _SHDL C:\Users\Default\Documents\Eigene Musik 2013-11-10 18:54 - 2013-11-10 18:54 - 00000000 _SHDL C:\Users\Default\Documents\Eigene Bilder 2013-11-10 18:54 - 2013-11-10 18:54 - 00000000 _SHDL C:\Users\Default\AppData\Roaming\Microsoft\Windows\Start Menu\Programme 2013-11-10 18:54 - 2013-11-10 18:54 - 00000000 _SHDL C:\Users\Default\AppData\Local\Verlauf 2013-11-10 18:54 - 2013-11-10 18:54 - 00000000 _SHDL C:\Users\Default\AppData\Local\Anwendungsdaten 2013-11-10 18:54 - 2013-11-10 18:54 - 00000000 _SHDL C:\Users\Default\Anwendungsdaten 2013-11-10 18:54 - 2013-11-10 18:54 - 00000000 _SHDL C:\Users\Default User\Documents\Eigene Musik 2013-11-10 18:54 - 2013-11-10 18:54 - 00000000 _SHDL C:\Users\Default User\Documents\Eigene Bilder 2013-11-10 18:54 - 2013-11-10 18:54 - 00000000 _SHDL C:\Users\Default User\AppData\Roaming\Microsoft\Windows\Start Menu\Programme 2013-11-10 18:54 - 2013-11-10 18:54 - 00000000 _SHDL C:\Users\Default User\AppData\Local\Verlauf 2013-11-10 18:54 - 2013-11-10 18:54 - 00000000 _SHDL C:\Users\Default User\AppData\Local\Anwendungsdaten 2013-11-10 18:54 - 2013-11-10 18:54 - 00000000 _SHDL C:\Programme 2013-11-10 18:54 - 2013-11-10 18:54 - 00000000 _SHDL C:\ProgramData\Vorlagen 2013-11-10 18:54 - 2013-11-10 18:54 - 00000000 _SHDL C:\ProgramData\Startmenü 2013-11-10 18:54 - 2013-11-10 18:54 - 00000000 _SHDL C:\ProgramData\Favoriten 2013-11-10 18:54 - 2013-11-10 18:54 - 00000000 _SHDL C:\ProgramData\Dokumente 2013-11-10 18:54 - 2013-11-10 18:54 - 00000000 _SHDL C:\ProgramData\Anwendungsdaten 2013-11-10 18:54 - 2013-11-10 18:54 - 00000000 _SHDL C:\Program Files\Gemeinsame Dateien 2013-11-10 18:54 - 2013-11-10 18:54 - 00000000 _SHDL C:\Dokumente und Einstellungen 2013-11-10 18:54 - 2013-11-10 18:54 - 00000000 __SHD C:\Recovery 2013-11-10 18:54 - 2009-07-14 05:54 - 00000000 ___RD C:\Users\Gandalf\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories 2013-11-10 18:54 - 2009-07-14 05:49 - 00000000 ___RD C:\Users\Gandalf\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Maintenance 2013-11-10 18:47 - 2013-11-10 19:33 - 00000000 ____D C:\Windows\Panther 2013-11-05 21:55 - 2013-11-05 21:55 - 00150808 _____ (AVG Technologies CZ, s.r.o.) C:\Windows\system32\Drivers\avgdiska.sys 2013-11-04 21:52 - 2013-11-04 21:52 - 00240920 _____ (AVG Technologies CZ, s.r.o.) C:\Windows\system32\Drivers\avgidsdrivera.sys Code:
ATTFilter ==================== One Month Modified Files and Folders ======= 2013-12-02 13:26 - 2013-12-02 13:26 - 00011376 _____ C:\Users\user\Downloads\FRST.txt 2013-12-02 13:26 - 2013-12-02 13:26 - 00000546 _____ C:\Users\user\Downloads\defogger_disable.log 2013-12-02 13:26 - 2013-12-02 13:26 - 00000168 _____ C:\Users\Gandalf\defogger_reenable 2013-12-02 13:26 - 2013-12-02 13:26 - 00000000 ____D C:\FRST 2013-12-02 13:26 - 2013-11-10 18:54 - 00000000 ____D C:\Users\Gandalf 2013-12-02 13:25 - 2013-12-02 13:25 - 00377856 _____ C:\Users\user\Downloads\04lwrj2g.exe 2013-12-02 13:25 - 2013-12-02 13:24 - 01959184 _____ (Farbar) C:\Users\user\Downloads\FRST64.exe 2013-12-02 13:24 - 2013-12-02 13:24 - 00050477 _____ C:\Users\user\Downloads\Defogger.exe 2013-12-02 13:19 - 2013-11-16 23:13 - 00000000 ____D C:\Program Files (x86)\Steam 2013-12-02 13:19 - 2009-07-14 05:45 - 00017136 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0 2013-12-02 13:19 - 2009-07-14 05:45 - 00017136 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0 2013-12-02 13:18 - 2013-11-10 19:29 - 00000884 _____ C:\Windows\Tasks\Adobe Flash Player Updater.job 2013-12-02 13:16 - 2009-07-14 18:58 - 01453016 _____ C:\Windows\system32\perfh007.dat 2013-12-02 13:16 - 2009-07-14 18:58 - 00383064 _____ C:\Windows\system32\perfc007.dat 2013-12-02 13:16 - 2009-07-14 06:13 - 00006256 _____ C:\Windows\system32\PerfStringBackup.INI 2013-12-02 13:15 - 2013-11-10 18:54 - 01395383 _____ C:\Windows\WindowsUpdate.log 2013-12-02 13:12 - 2013-11-10 20:07 - 00013972 _____ C:\Windows\setupact.log 2013-12-02 13:11 - 2013-11-10 20:15 - 00000000 ____D C:\ProgramData\NVIDIA 2013-12-02 13:11 - 2009-07-14 06:08 - 00000006 ____H C:\Windows\Tasks\SA.DAT 2013-12-02 12:53 - 2013-12-02 12:53 - 00304416 _____ C:\Users\user\Downloads\Vermögen Wie das Geld von Superreichen verwaltet wird - Nachrichten Geld - Verbraucher - DIE WELT.htm 2013-12-02 12:53 - 2013-12-02 12:53 - 00000000 ____D C:\Users\user\Downloads\Vermögen Wie das Geld von Superreichen verwaltet wird - Nachrichten Geld - Verbraucher - DIE WELT-Dateien 2013-12-02 12:20 - 2013-11-10 19:53 - 00000000 ____D C:\ProgramData\MFAData 2013-12-01 14:20 - 2013-12-01 14:20 - 00000000 ____D C:\Users\user\AppData\Roaming\vlc 2013-12-01 13:45 - 2013-11-21 19:42 - 00001494 _____ C:\Windows\Sandboxie.ini 2013-11-30 23:39 - 2013-11-30 23:35 - 272631648 _____ C:\Users\user\Downloads\atih_installer_160wd_s_e.exe 2013-11-30 23:37 - 2013-11-30 23:37 - 00000333 _____ C:\Users\user\Documents\briefRA.txt 2013-11-30 22:34 - 2013-11-30 22:34 - 00642632 _____ (EFD Software ) C:\Users\user\Downloads\hdtune_255.exe 2013-11-30 22:25 - 2013-11-30 22:25 - 08646656 _____ C:\Users\user\Downloads\HDDlifePro_4.0.194.msi 2013-11-30 22:16 - 2013-11-30 22:15 - 14536560 _____ (Abelssoft ) C:\Users\user\Downloads\checkdrive2014.exe 2013-11-30 20:38 - 2013-11-30 20:38 - 00001949 _____ C:\Users\Public\Desktop\CDBurnerXP.lnk 2013-11-30 20:38 - 2013-11-30 20:38 - 00000000 ____D C:\Users\user\AppData\Roaming\Canneverbe Limited 2013-11-30 20:38 - 2013-11-30 20:38 - 00000000 ____D C:\Users\Gandalf\AppData\Roaming\Canneverbe Limited 2013-11-30 20:38 - 2013-11-30 20:38 - 00000000 ____D C:\ProgramData\Canneverbe Limited 2013-11-30 20:38 - 2013-11-30 20:38 - 00000000 ____D C:\Program Files (x86)\CDBurnerXP 2013-11-30 20:37 - 2013-11-30 20:37 - 04985608 _____ (Canneverbe Limited ) C:\Users\user\Downloads\cdbxp_setup_4.5.2.4291_minimal.exe 2013-11-30 20:01 - 2013-11-30 19:58 - 185533351 _____ C:\Users\user\cs-200412-pfw_video.mp4 2013-11-30 19:59 - 2013-11-30 19:59 - 00015896 _____ C:\Users\user\Windows XP - Wiederherstellungspunkt setzen.htm 2013-11-30 19:59 - 2013-11-30 19:59 - 00000000 ____D C:\Users\user\Windows XP - Wiederherstellungspunkt setzen-Dateien 2013-11-30 19:58 - 2013-11-30 19:58 - 00076593 _____ C:\Users\user\Zonealarm (zaSetup_92_058_000_de.exe) - Seite 2 - Trojaner-Board.htm 2013-11-30 19:58 - 2013-11-30 19:58 - 00051923 _____ C:\Users\user\Zonealarm (zaSetup_92_058_000_de.exe) - Seite 3 - Trojaner-Board.htm 2013-11-30 19:58 - 2013-11-30 19:58 - 00000000 ____D C:\Users\user\Zonealarm (zaSetup_92_058_000_de.exe) - Seite 3 - Trojaner-Board-Dateien 2013-11-30 19:58 - 2013-11-30 19:58 - 00000000 ____D C:\Users\user\Zonealarm (zaSetup_92_058_000_de.exe) - Seite 2 - Trojaner-Board-Dateien 2013-11-30 19:57 - 2013-11-30 19:57 - 00092999 _____ C:\Users\user\Zonealarm (zaSetup_92_058_000_de.exe) - Trojaner-Board.htm 2013-11-30 19:57 - 2013-11-30 19:57 - 00000000 ____D C:\Users\user\Zonealarm (zaSetup_92_058_000_de.exe) - Trojaner-Board-Dateien 2013-11-30 19:56 - 2013-11-30 19:56 - 00080844 _____ C:\Users\user\ZoneAlarm deinstallieren - Trojaner-Board.htm 2013-11-30 19:56 - 2013-11-30 19:56 - 00074314 _____ C:\Users\user\ZoneAlarm deinstallieren - Seite 2 - Trojaner-Board.htm 2013-11-30 19:56 - 2013-11-30 19:56 - 00038866 _____ C:\Users\user\Ich verzweifel langsam (Zone Alarm Problem) - Seite 2 - Trojaner-Board.htm 2013-11-30 19:56 - 2013-11-30 19:56 - 00038412 _____ C:\Users\user\ZoneAlarm deinstallieren - Seite 3 - Trojaner-Board.htm 2013-11-30 19:56 - 2013-11-30 19:56 - 00000000 ____D C:\Users\user\ZoneAlarm deinstallieren - Trojaner-Board-Dateien 2013-11-30 19:56 - 2013-11-30 19:56 - 00000000 ____D C:\Users\user\ZoneAlarm deinstallieren - Seite 3 - Trojaner-Board-Dateien 2013-11-30 19:56 - 2013-11-30 19:56 - 00000000 ____D C:\Users\user\ZoneAlarm deinstallieren - Seite 2 - Trojaner-Board-Dateien 2013-11-30 19:56 - 2013-11-30 19:56 - 00000000 ____D C:\Users\user\Ich verzweifel langsam (Zone Alarm Problem) - Seite 2 - Trojaner-Board-Dateien 2013-11-30 19:55 - 2013-11-30 19:55 - 00069864 _____ C:\Users\user\Ich verzweifel langsam (Zone Alarm Problem) - Trojaner-Board.htm 2013-11-30 19:55 - 2013-11-30 19:55 - 00000000 ____D C:\Users\user\Ich verzweifel langsam (Zone Alarm Problem) - Trojaner-Board-Dateien 2013-11-30 02:17 - 2013-11-27 18:17 - 00000508 _____ C:\Windows\Tasks\SUPERAntiSpyware Scheduled Task 74b5d90e-dfc4-42a5-a763-ba904c139b1a.job 2013-11-30 02:00 - 2013-11-27 18:17 - 00000508 _____ C:\Windows\Tasks\SUPERAntiSpyware Scheduled Task 9b3ee746-07a1-4bfe-bf59-558f25dfc6f5.job 2013-11-30 00:36 - 2013-11-30 00:35 - 00000000 ____D C:\c2 2013-11-30 00:17 - 2013-11-16 23:31 - 00000000 ____D C:\Users\user\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Games 2013-11-30 00:00 - 2013-11-30 00:00 - 01339675 _____ C:\Users\user\Downloads\http _hilfe.o2online.de_o2de_attachments_o2de_18032013_5_1_ 2013-11-29 18:15 - 2013-11-29 18:15 - 00073600 _____ C:\Users\user\Downloads\Anlegen mit den Profis Social Trading auf dem Vormarsch - teleboerse.de.htm 2013-11-29 18:15 - 2013-11-29 18:15 - 00000000 ____D C:\Users\user\Downloads\Anlegen mit den Profis Social Trading auf dem Vormarsch - teleboerse.de-Dateien 2013-11-29 00:23 - 2013-11-29 00:23 - 00134958 _____ C:\Users\user\Downloads\HP Compaq 6710b 15,4``TFT Core2 Duo 1,8 GHz 2GB RAM 80Gb DVD-Brenner WLAN + _ eBay.htm 2013-11-29 00:23 - 2013-11-29 00:23 - 00000000 ____D C:\Users\user\Downloads\HP Compaq 6710b 15,4``TFT Core2 Duo 1,8 GHz 2GB RAM 80Gb DVD-Brenner WLAN + _ eBay-Dateien 2013-11-27 22:45 - 2013-11-10 20:19 - 00004280 _____ C:\Windows\PFRO.log 2013-11-27 20:04 - 2013-11-27 20:04 - 00006460 _____ C:\Users\Gandalf\Documents\Install STAR WARS The Old Republic.log 2013-11-27 20:04 - 2013-11-27 20:04 - 00000000 ____D C:\Users\hedev 2013-11-27 20:02 - 2013-11-27 20:01 - 39777624 _____ C:\Users\user\Downloads\SWTOR_setup.exe 2013-11-27 19:57 - 2013-11-27 19:56 - 00000317 _____ C:\Users\user\Downloads\RootkitRemover20131127195657.txt 2013-11-27 19:56 - 2013-11-27 19:55 - 00000201 _____ C:\Users\user\Downloads\RootkitRemover20131127195557.txt 2013-11-27 19:20 - 2013-11-27 19:20 - 00551408 _____ (McAfee, Inc.) C:\Users\user\Downloads\rootkitremover.exe 2013-11-27 19:20 - 2013-11-27 19:20 - 00000000 ____D C:\Program Files (x86)\Sophos 2013-11-27 19:19 - 2013-11-27 19:19 - 04121952 _____ (Kaspersky Lab ZAO) C:\Users\user\Downloads\TDSSKiller19.exe 2013-11-27 19:19 - 2013-11-27 19:19 - 00377856 _____ C:\Users\user\Downloads\gmer_2.1.19163.exe 2013-11-27 19:18 - 2013-11-27 19:18 - 01339288 _____ C:\Users\user\Downloads\sar_15_sfx.exe 2013-11-27 18:17 - 2013-11-27 18:17 - 00001808 _____ C:\Users\Public\Desktop\SUPERAntiSpyware Professional.lnk 2013-11-27 18:17 - 2013-11-27 18:17 - 00000000 ____D C:\Users\user\AppData\Roaming\SUPERAntiSpyware.com 2013-11-27 18:17 - 2013-11-27 18:17 - 00000000 ____D C:\ProgramData\SUPERAntiSpyware.com 2013-11-27 18:17 - 2013-11-27 18:17 - 00000000 ____D C:\Program Files\SUPERAntiSpyware 2013-11-27 12:35 - 2013-11-27 12:35 - 00228565 _____ C:\Users\user\Downloads\[HowTo]Firewall im Whitelist-Modus --) Ungewollten Traffic automatisch blockieren - Seite 6 - ComputerBase Forum.htm 2013-11-27 12:35 - 2013-11-27 12:35 - 00214742 _____ C:\Users\user\Downloads\[HowTo]Firewall im Whitelist-Modus --) Ungewollten Traffic automatisch blockieren - Seite 7 - ComputerBase Forum.htm 2013-11-27 12:35 - 2013-11-27 12:35 - 00203250 _____ C:\Users\user\Downloads\[HowTo]Firewall im Whitelist-Modus --) Ungewollten Traffic automatisch blockieren - Seite 8 - ComputerBase Forum.htm 2013-11-27 12:35 - 2013-11-27 12:35 - 00201135 _____ C:\Users\user\Downloads\[HowTo]Firewall im Whitelist-Modus --) Ungewollten Traffic automatisch blockieren - Seite 9 - ComputerBase Forum.htm 2013-11-27 12:35 - 2013-11-27 12:35 - 00195588 _____ C:\Users\user\Downloads\[HowTo]Firewall im Whitelist-Modus --) Ungewollten Traffic automatisch blockieren - Seite 4 - ComputerBase Forum.htm 2013-11-27 12:35 - 2013-11-27 12:35 - 00188663 _____ C:\Users\user\Downloads\[HowTo]Firewall im Whitelist-Modus --) Ungewollten Traffic automatisch blockieren - Seite 5 - ComputerBase Forum.htm 2013-11-27 12:35 - 2013-11-27 12:35 - 00121530 _____ C:\Users\user\Downloads\[HowTo]Firewall im Whitelist-Modus --) Ungewollten Traffic automatisch blockieren - Seite 10 - ComputerBase Forum.htm 2013-11-27 12:35 - 2013-11-27 12:35 - 00000000 ____D C:\Users\user\Downloads\[HowTo]Firewall im Whitelist-Modus --) Ungewollten Traffic automatisch blockieren - Seite 9 - ComputerBase Forum-Dateien 2013-11-27 12:35 - 2013-11-27 12:35 - 00000000 ____D C:\Users\user\Downloads\[HowTo]Firewall im Whitelist-Modus --) Ungewollten Traffic automatisch blockieren - Seite 8 - ComputerBase Forum-Dateien 2013-11-27 12:35 - 2013-11-27 12:35 - 00000000 ____D C:\Users\user\Downloads\[HowTo]Firewall im Whitelist-Modus --) Ungewollten Traffic automatisch blockieren - Seite 7 - ComputerBase Forum-Dateien 2013-11-27 12:35 - 2013-11-27 12:35 - 00000000 ____D C:\Users\user\Downloads\[HowTo]Firewall im Whitelist-Modus --) Ungewollten Traffic automatisch blockieren - Seite 6 - ComputerBase Forum-Dateien 2013-11-27 12:35 - 2013-11-27 12:35 - 00000000 ____D C:\Users\user\Downloads\[HowTo]Firewall im Whitelist-Modus --) Ungewollten Traffic automatisch blockieren - Seite 5 - ComputerBase Forum-Dateien 2013-11-27 12:35 - 2013-11-27 12:35 - 00000000 ____D C:\Users\user\Downloads\[HowTo]Firewall im Whitelist-Modus --) Ungewollten Traffic automatisch blockieren - Seite 4 - ComputerBase Forum-Dateien 2013-11-27 12:35 - 2013-11-27 12:35 - 00000000 ____D C:\Users\user\Downloads\[HowTo]Firewall im Whitelist-Modus --) Ungewollten Traffic automatisch blockieren - Seite 10 - ComputerBase Forum-Dateien 2013-11-27 12:34 - 2013-11-27 12:34 - 00239149 _____ C:\Users\user\Downloads\[HowTo]Firewall im Whitelist-Modus --) Ungewollten Traffic automatisch blockieren - Seite 2 - ComputerBase Forum.htm 2013-11-27 12:34 - 2013-11-27 12:34 - 00188249 _____ C:\Users\user\Downloads\[HowTo]Firewall im Whitelist-Modus --) Ungewollten Traffic automatisch blockieren - Seite 3 - ComputerBase Forum.htm 2013-11-27 12:34 - 2013-11-27 12:34 - 00000000 ____D C:\Users\user\Downloads\[HowTo]Firewall im Whitelist-Modus --) Ungewollten Traffic automatisch blockieren - Seite 3 - ComputerBase Forum-Dateien 2013-11-27 12:34 - 2013-11-27 12:34 - 00000000 ____D C:\Users\user\Downloads\[HowTo]Firewall im Whitelist-Modus --) Ungewollten Traffic automatisch blockieren - Seite 2 - ComputerBase Forum-Dateien 2013-11-27 12:00 - 2013-11-27 12:00 - 00267742 _____ C:\Users\user\Downloads\[HowTo]Firewall im Whitelist-Modus --) Ungewollten Traffic automatisch blockieren - ComputerBase Forum.htm 2013-11-27 12:00 - 2013-11-27 12:00 - 00000000 ____D C:\Users\user\Downloads\[HowTo]Firewall im Whitelist-Modus --) Ungewollten Traffic automatisch blockieren - ComputerBase Forum-Dateien 2013-11-27 09:50 - 2013-11-27 09:50 - 00000000 ____D C:\Users\Default\AppData\Roaming\TuneUp Software 2013-11-27 09:50 - 2013-11-27 09:50 - 00000000 ____D C:\Users\Default User\AppData\Roaming\TuneUp Software 2013-11-27 09:35 - 2013-11-23 22:40 - 00000000 ____D C:\Users\user\.VirtualBox 2013-11-26 09:42 - 2013-11-18 21:34 - 00000000 ____D C:\backupAcronis 2013-11-25 03:23 - 2013-11-25 03:23 - 00000000 ____D C:\Users\user\AppData\Roaming\WinRAR 2013-11-25 03:16 - 2013-11-25 03:12 - 05708747 _____ C:\Users\user\Downloads\LPIC_1.7z 2013-11-25 02:43 - 2013-11-25 02:38 - 00000000 ____D C:\Users\user\AppData\Local\CyberGhost 2013-11-25 02:43 - 2013-11-16 22:46 - 00000000 ____D C:\Users\user\AppData\Local\VirtualStore 2013-11-25 02:36 - 2013-11-25 01:23 - 00000000 ____D C:\Program Files\CyberGhost VPN 2013-11-25 02:35 - 2013-11-25 02:35 - 00000000 ____D C:\Users\Gandalf\AppData\Local\CyberGhost 2013-11-25 02:28 - 2013-11-25 02:28 - 01038208 _____ (CyberGhost SRL ) C:\Users\user\Downloads\driver-hotfix(2).exe 2013-11-25 01:59 - 2013-11-25 01:59 - 01038208 _____ (CyberGhost SRL ) C:\Users\user\Downloads\driver-hotfix(1).exe 2013-11-25 01:58 - 2013-11-25 01:58 - 01038208 _____ (CyberGhost SRL ) C:\Users\user\Downloads\driver-hotfix.exe 2013-11-25 01:24 - 2013-11-25 01:23 - 00000000 ____D C:\Program Files\TAP-Windows 2013-11-25 01:23 - 2013-11-25 01:23 - 00001746 _____ C:\Users\Gandalf\Desktop\CyberGhost VPN.lnk 2013-11-24 22:40 - 2013-11-24 22:40 - 00000036 _____ C:\Users\user\Documents\bgapotheke.txt 2013-11-24 20:54 - 2013-11-24 20:54 - 00205255 _____ C:\Users\user\Downloads\Amazon.de Kundenrezensionen Regel Nummer 1 Einfach erfolgreich anlegen!.htm 2013-11-24 20:54 - 2013-11-24 20:54 - 00000000 ____D C:\Users\user\Downloads\Amazon.de Kundenrezensionen Regel Nummer 1 Einfach erfolgreich anlegen!-Dateien 2013-11-24 20:23 - 2013-11-24 20:23 - 00297561 _____ C:\Users\user\Downloads\Carsten Maschmeyer 'Irgendjemand hat immer ein größeres Boot' - Nachrichten Wirtschaft - DIE WELT.htm 2013-11-24 20:23 - 2013-11-24 20:23 - 00265701 _____ C:\Users\user\Downloads\Investments So werden Sie innerhalb von 17 Jahren Millionär - Nachrichten Geld - Geldanlage - DIE WELT.htm 2013-11-24 20:23 - 2013-11-24 20:23 - 00000000 ____D C:\Users\user\Downloads\Investments So werden Sie innerhalb von 17 Jahren Millionär - Nachrichten Geld - Geldanlage - DIE WELT-Dateien 2013-11-24 20:23 - 2013-11-24 20:23 - 00000000 ____D C:\Users\user\Downloads\Carsten Maschmeyer 'Irgendjemand hat immer ein größeres Boot' - Nachrichten Wirtschaft - DIE WELT-Dateien 2013-11-24 20:16 - 2013-11-24 20:16 - 00328899 _____ C:\Users\user\Downloads\20 Jahre Demokratie Die Regenbogen-Nation Südafrika wird erwachsen - Nachrichten Sonderthemen - Weinland Südafrika - DIE WELT.htm 2013-11-24 20:16 - 2013-11-24 20:16 - 00000000 ____D C:\Users\user\Downloads\20 Jahre Demokratie Die Regenbogen-Nation Südafrika wird erwachsen - Nachrichten Sonderthemen - Weinland Südafrika - DIE WELT-Dateien 2013-11-24 20:05 - 2013-11-24 20:05 - 28323928 _____ (SUPERAntiSpyware) C:\Users\user\Downloads\SUPERAntiSpyware.exe 2013-11-24 20:05 - 2013-11-24 20:05 - 00937232 _____ (Crawler.com ) C:\Users\user\Downloads\SpywareTerminatorSetup.exe 2013-11-24 20:00 - 2013-11-24 20:00 - 00323013 _____ C:\Users\user\Downloads\Versicherungen Bei Berufsunfähigkeit wird Zahlung oft verweigert - Nachrichten Geld - Verbraucher - DIE WELT.htm 2013-11-24 20:00 - 2013-11-24 20:00 - 00000000 ____D C:\Users\user\Downloads\Versicherungen Bei Berufsunfähigkeit wird Zahlung oft verweigert - Nachrichten Geld - Verbraucher - DIE WELT-Dateien 2013-11-24 14:12 - 2013-11-10 19:53 - 00000000 ____D C:\Users\Gandalf\AppData\Local\Avg2014 2013-11-24 00:46 - 2013-11-21 22:51 - 00000000 ____D C:\Users\Gandalf\Documents\Visual Studio 2010 2013-11-24 00:44 - 2013-11-21 22:50 - 00000000 ____D C:\Program Files (x86)\Microsoft Visual Studio 10.0 2013-11-24 00:28 - 2013-11-21 22:54 - 00000000 ____D C:\Users\user\Documents\Visual Studio 2010 2013-11-24 00:00 - 2013-11-24 00:00 - 02089325 _____ C:\VS_EXPBSLN_x64_deu.CAB 2013-11-24 00:00 - 2013-11-24 00:00 - 00556032 _____ C:\VS_EXPBSLN_x64_deu.MSI 2013-11-23 23:54 - 2013-11-23 23:54 - 00000000 ____D C:\Program Files (x86)\Microsoft SDKs 2013-11-23 23:54 - 2009-07-14 06:32 - 00000000 ____D C:\Program Files (x86)\MSBuild 2013-11-23 23:49 - 2013-11-23 23:49 - 03349320 _____ (Microsoft Corporation) C:\Users\user\Downloads\vc_web(1).exe 2013-11-23 23:33 - 2013-11-23 23:13 - 1320222720 _____ C:\Users\user\Downloads\linuxmint-16-mate-dvd-64bit-rc.iso 2013-11-23 22:59 - 2013-11-23 22:56 - 226568192 _____ C:\Users\user\Downloads\slax-English-US-7.0.8-i486.iso 2013-11-23 22:51 - 2013-11-23 22:51 - 00000000 ____D C:\Users\user\VirtualBox VMs 2013-11-23 22:39 - 2013-11-23 22:39 - 00001076 _____ C:\Users\Public\Desktop\Oracle VM VirtualBox.lnk 2013-11-23 22:39 - 2013-11-23 22:39 - 00000000 ____D C:\Program Files\Oracle 2013-11-23 22:38 - 2013-11-23 22:31 - 236482560 _____ C:\Users\user\Downloads\slax-English-US-7.0.8-x86_64.iso 2013-11-23 22:38 - 2013-11-23 22:31 - 236066115 _____ C:\Users\user\Downloads\slax-English-US-7.0.8-x86_64.zip 2013-11-23 22:32 - 2013-11-23 22:30 - 106230544 _____ (Oracle Corporation) C:\Users\user\Downloads\VirtualBox-4.3.2-90405-Win.exe 2013-11-23 21:54 - 2013-11-23 21:54 - 00054859 _____ C:\Users\user\Documents\Expression list iterators incompatible - Seite 2 - C, C++, C#, Java und andere Sprachen - spieleprogrammierer.de.htm 2013-11-23 21:54 - 2013-11-23 21:54 - 00000000 ____D C:\Users\user\Documents\Expression list iterators incompatible - Seite 2 - C, C++, C#, Java und andere Sprachen - spieleprogrammierer.de-Dateien 2013-11-23 21:53 - 2013-11-23 21:53 - 00089554 _____ C:\Users\user\Documents\Expression list iterators incompatible - C, C++, C#, Java und andere Sprachen - spieleprogrammierer.de.htm 2013-11-23 21:53 - 2013-11-23 21:53 - 00000000 ____D C:\Users\user\Documents\Expression list iterators incompatible - C, C++, C#, Java und andere Sprachen - spieleprogrammierer.de-Dateien 2013-11-23 12:55 - 2013-11-23 12:55 - 00000000 ____D C:\Users\user\AppData\Roaming\Media Player Classic 2013-11-23 12:55 - 2013-11-23 12:55 - 00000000 ____D C:\Users\user\AppData\Roaming\DivX 2013-11-23 11:36 - 2013-11-23 11:33 - 14896640 _____ C:\Users\user\Downloads\epson374991eu.exe 2013-11-23 11:34 - 2013-11-23 11:34 - 12419072 _____ C:\Users\user\Downloads\epson376742eu.exe 2013-11-23 11:34 - 2013-11-23 11:33 - 12314112 _____ C:\Users\user\Downloads\epson324855eu.exe 2013-11-23 11:33 - 2013-11-23 11:33 - 14530048 _____ C:\Users\user\Downloads\epson323996eu.exe 2013-11-22 23:59 - 2013-11-20 10:44 - 00000000 ____D C:\Users\user\dwhelper 2013-11-22 00:56 - 2013-11-10 23:46 - 00000000 ____D C:\Users\Gandalf\Documents\My Games 2013-11-22 00:56 - 2013-11-10 19:18 - 00000000 ___HD C:\Program Files (x86)\InstallShield Installation Information 2013-11-22 00:46 - 2013-11-22 00:46 - 00000000 ____D C:\MSCPP 2013-11-22 00:45 - 2013-11-22 00:45 - 00000000 ____D C:\Users\user\AppData\Roaming\DAEMON Tools Lite 2013-11-22 00:45 - 2013-11-10 19:42 - 00000000 ____D C:\ProgramData\DAEMON Tools Lite 2013-11-21 23:27 - 2013-11-21 23:16 - 847288320 _____ C:\Users\user\Downloads\VS2013_RTM_DskExp_DEU.iso 2013-11-21 22:51 - 2013-11-21 22:51 - 00000000 ____D C:\Program Files\Microsoft Synchronization Services 2013-11-21 22:51 - 2013-11-21 22:51 - 00000000 ____D C:\Program Files\Microsoft SQL Server Compact Edition 2013-11-21 22:51 - 2013-11-21 22:51 - 00000000 ____D C:\Program Files (x86)\Microsoft Synchronization Services 2013-11-21 22:51 - 2013-11-21 22:51 - 00000000 ____D C:\Program Files (x86)\Microsoft SQL Server Compact Edition 2013-11-21 22:49 - 2013-11-21 22:49 - 00000000 ____D C:\Windows\symbols 2013-11-21 22:49 - 2013-11-21 22:49 - 00000000 ____D C:\Program Files\Microsoft Visual Studio 10.0 2013-11-21 22:49 - 2013-11-21 22:49 - 00000000 ____D C:\Program Files\Microsoft Help Viewer 2013-11-21 22:49 - 2009-07-14 04:20 - 00000000 ____D C:\Program Files\Common Files\Microsoft Shared 2013-11-21 22:47 - 2013-11-21 22:47 - 02073703 _____ C:\VS_EXPBSLN_x64_enu.CAB 2013-11-21 22:47 - 2013-11-21 22:47 - 00551424 _____ C:\VS_EXPBSLN_x64_enu.MSI 2013-11-21 22:46 - 2013-11-21 22:46 - 03324232 _____ (Microsoft Corporation) C:\Users\user\Downloads\vc_web.exe 2013-11-21 22:44 - 2013-11-21 22:44 - 01128064 _____ (Microsoft Corporation) C:\Users\user\Downloads\vs_ultimate.exe 2013-11-21 19:45 - 2013-11-21 19:45 - 40918306 _____ C:\Users\user\Downloads\Hurrican.zip 2013-11-21 19:44 - 2013-11-21 19:44 - 00000000 ___RD C:\Sandbox 2013-11-21 19:42 - 2013-11-21 19:42 - 00000896 _____ C:\Users\user\Desktop\Sandboxed Web Browser.lnk 2013-11-21 19:42 - 2013-11-21 19:42 - 00000000 ____D C:\Program Files\Sandboxie 2013-11-21 19:41 - 2013-11-21 19:41 - 02600648 _____ (Sandboxie Holdings, LLC) C:\Users\user\Downloads\SandboxieInstall_4.06.exe 2013-11-21 18:23 - 2013-11-21 18:21 - 00000000 ____D C:\Users\user\Documents\Hard Reset Extended 2013-11-21 17:12 - 2013-11-21 17:12 - 00000221 _____ C:\Users\user\Desktop\Hard Reset.url 2013-11-21 17:12 - 2013-11-16 23:24 - 00000000 ____D C:\Users\user\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Steam 2013-11-21 16:49 - 2009-07-14 04:20 - 00000000 ____D C:\Windows\rescache 2013-11-21 14:56 - 2013-11-21 14:56 - 35095200 _____ (Skype Technologies S.A.) C:\Users\user\Downloads\Skype611SetupFull.exe 2013-11-21 14:09 - 2013-11-21 14:09 - 00000000 ____D C:\Users\user\AppData\Roaming\vlc-BackupByVLCPortable 2013-11-21 01:04 - 2013-11-20 13:17 - 00000000 ____D C:\a 2013-11-21 01:03 - 2013-11-21 01:03 - 00000013 _____ C:\hm3 2013-11-21 00:31 - 2013-11-21 00:31 - 00001111 _____ C:\ste.txt 2013-11-20 20:20 - 2013-11-10 19:25 - 00000000 ____D C:\Program Files (x86)\Mozilla Maintenance Service 2013-11-20 13:39 - 2013-11-20 13:39 - 00001035 _____ C:\Users\user\Desktop\VLCPortable - Verknüpfung.lnk 2013-11-20 13:39 - 2013-11-20 13:38 - 00000000 ____D C:\Users\user\Desktop\VLCPortable 2013-11-20 13:38 - 2013-11-20 13:38 - 25034360 _____ (PortableApps.com) C:\Users\user\Desktop\VLCPortable_2.1.1.paf.exe 2013-11-20 13:12 - 2013-11-20 13:11 - 00292152 _____ (Gravity Interactive, Inc.) C:\Users\user\Downloads\Requiem-Installer-08.01.2013.exe 2013-11-20 12:00 - 2013-11-20 12:00 - 00050477 _____ C:\Defogger.exe 2013-11-20 11:58 - 2013-11-20 11:58 - 01957964 _____ (Farbar) C:\FRST64.exe 2013-11-20 11:58 - 2013-11-20 11:57 - 01090881 _____ (Farbar) C:\FRST.exe 2013-11-20 11:17 - 2013-11-20 13:02 - 206159758 _____ C:\Cyber-Krieg - Wenn das Web zur Waffe wird.mp4 2013-11-20 11:13 - 2013-11-20 13:02 - 158117123 _____ C:\Dokumentation - Cyber War - Viren.mp4 2013-11-20 11:10 - 2013-11-20 11:10 - 00000000 ____D C:\Program Files (x86)\Mozilla Firefox 2013-11-20 11:05 - 2013-11-20 13:02 - 27346887 _____ C:\8641438.flv 2013-11-20 11:04 - 2013-11-20 13:02 - 227456595 _____ C:\Fehler im System - Hackerangriff-1.mp4 2013-11-20 11:02 - 2013-11-20 13:02 - 03534793 _____ C:\Goodgame Mafia Bandenkrieg 1 (Lvl. 179) und 2 (Lvl. 189) der.mp4 2013-11-20 10:48 - 2013-11-20 13:02 - 227456595 _____ C:\Fehler im System - Hackerangriff.mp4 2013-11-19 21:58 - 2013-11-16 23:49 - 00000000 ____D C:\Meine Backups 2013-11-19 21:35 - 2013-11-19 21:35 - 00000014 _____ C:\npw2 2013-11-19 20:13 - 2013-11-19 20:13 - 01350232 _____ (techPowerUp (www.techpowerup.com)) C:\Users\user\Desktop\gpu-z.0.7.4(1).exe 2013-11-19 20:05 - 2013-11-19 20:05 - 00000000 ____D C:\Users\user\AppData\Roaming\Day 1 Studios 2013-11-19 19:09 - 2013-11-19 19:09 - 00000221 _____ C:\Users\user\Desktop\F.E.A.R. 3.url 2013-11-19 12:41 - 2013-11-16 22:49 - 00000000 ____D C:\Users\user\AppData\Local\Mozilla 2013-11-19 00:40 - 2013-11-19 00:40 - 02347384 _____ (ESET) C:\Users\user\Downloads\esetsmartinstaller_deu.exe 2013-11-19 00:40 - 2013-11-19 00:40 - 00000000 ____D C:\Program Files (x86)\ESET 2013-11-18 22:22 - 2013-11-18 22:22 - 00000222 _____ C:\Users\user\Desktop\Duke Nukem 3D Megaton Edition.url 2013-11-18 21:55 - 2013-11-18 21:55 - 00542040 _____ C:\Users\user\AppData\Local\GDIPFONTCACHEV1.DAT 2013-11-18 17:40 - 2013-11-18 17:32 - 00000000 ____D C:\1c4804752b647e313b195dfc00 2013-11-18 17:32 - 2013-11-14 18:23 - 00017194 _____ C:\Windows\IE9_main.log 2013-11-18 17:28 - 2013-11-18 17:28 - 00000000 ____D C:\Windows\system32\SPReview 2013-11-18 17:27 - 2013-11-18 17:27 - 00000000 ____D C:\Windows\system32\EventProviders 2013-11-18 17:17 - 2013-11-18 17:17 - 00000000 ____D C:\Users\user\AppData\Roaming\NVIDIA 2013-11-18 17:16 - 2013-11-18 17:16 - 00001122 _____ C:\Users\Gandalf\Desktop\EVEREST Ultimate Edition.lnk 2013-11-18 17:16 - 2013-11-18 17:16 - 00000000 ____D C:\Program Files (x86)\Lavalys 2013-11-18 17:15 - 2013-11-18 17:15 - 10255080 _____ (Lavalys, Inc. ) C:\Users\user\Downloads\everestultimate550.exe 2013-11-18 17:14 - 2013-11-18 17:14 - 16364384 _____ (FinalWire Ltd. ) C:\Users\user\Downloads\aida64extreme320.exe 2013-11-18 17:06 - 2013-11-14 22:18 - 00542040 _____ C:\Users\Gandalf\AppData\Local\GDIPFONTCACHEV1.DAT 2013-11-18 17:04 - 2013-11-18 17:04 - 01350232 _____ (techPowerUp (www.techpowerup.com)) C:\Users\Gandalf\Desktop\gpu-z.0.7.4.exe 2013-11-18 17:04 - 2013-11-18 17:04 - 00000000 ____D C:\Users\Gandalf\AppData\Roaming\NVIDIA 2013-11-18 17:04 - 2013-11-18 17:03 - 61678208 _____ (SiSoftware ) C:\Users\user\Downloads\san1966.exe 2013-11-18 08:05 - 2013-11-18 07:57 - 00000000 ____D C:\18f692245ba24be841 2013-11-18 07:38 - 2013-11-18 07:38 - 00000521 _____ C:\Users\user\Desktop\Netzwerk- und Freigabecenter - Verknüpfung.lnk 2013-11-17 23:33 - 2013-11-10 19:25 - 00000000 ____D C:\Users\Gandalf\AppData\Local\Mozilla 2013-11-17 17:53 - 2013-11-16 23:01 - 00000000 ____D C:\ProgramData\Returnil 2013-11-17 15:40 - 2013-11-16 22:46 - 00000000 ___RD C:\Users\user\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup 2013-11-17 15:40 - 2013-11-16 22:46 - 00000000 ___RD C:\Users\user\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Administrative Tools 2013-11-17 15:34 - 2013-11-10 18:54 - 00000000 ___RD C:\Users\Gandalf\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup 2013-11-17 15:34 - 2013-11-10 18:54 - 00000000 ___RD C:\Users\Gandalf\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Administrative Tools 2013-11-17 15:29 - 2009-07-14 05:45 - 01440312 _____ C:\Windows\system32\FNTCACHE.DAT 2013-11-17 15:28 - 2009-07-14 04:20 - 00000000 ____D C:\Program Files\Common Files\System 2013-11-17 15:24 - 2013-11-10 20:12 - 01590298 _____ C:\Windows\SysWOW64\PerfStringBackup.INI 2013-11-17 03:27 - 2009-07-14 19:18 - 00000000 ____D C:\Program Files\Windows Journal 2013-11-17 00:46 - 2013-11-16 22:46 - 00000000 ____D C:\Users\user\AppData\Local\Avg2014 2013-11-17 00:17 - 2013-11-17 00:17 - 00000000 ____D C:\Users\user\AppData\Roaming\Malwarebytes 2013-11-16 23:48 - 2013-11-16 23:40 - 00000000 ____D C:\ProgramData\Acronis 2013-11-16 23:40 - 2013-11-16 23:40 - 01464096 _____ (Acronis International GmbH) C:\Windows\system32\Drivers\tdrpman.sys 2013-11-16 23:40 - 2013-11-16 23:40 - 01120032 _____ (Acronis International GmbH) C:\Windows\system32\Drivers\tib.sys 2013-11-16 23:40 - 2013-11-16 23:40 - 00367200 _____ (Acronis) C:\Windows\system32\Drivers\afcdp.sys 2013-11-16 23:40 - 2013-11-16 23:40 - 00183224 _____ (Acronis) C:\Windows\system32\Drivers\tib_mounter.sys 2013-11-16 23:40 - 2013-11-16 23:40 - 00000000 ____D C:\Users\Gandalf\AppData\Roaming\Acronis 2013-11-16 23:39 - 2013-11-16 23:39 - 00269600 _____ (Acronis International GmbH) C:\Windows\system32\Drivers\snapman.sys 2013-11-16 23:39 - 2013-11-16 23:39 - 00161568 _____ (Acronis International GmbH) C:\Windows\system32\Drivers\vididr.sys 2013-11-16 23:39 - 2013-11-16 23:39 - 00117024 _____ (Acronis International GmbH) C:\Windows\system32\Drivers\vidsflt.sys 2013-11-16 23:39 - 2013-11-16 23:39 - 00116000 _____ (Acronis International GmbH) C:\Windows\system32\Drivers\fltsrv.sys 2013-11-16 23:39 - 2013-11-16 23:39 - 00001205 _____ C:\Users\Public\Desktop\Acronis True Image 2014.lnk 2013-11-16 23:39 - 2013-11-16 23:39 - 00000000 ____D C:\Program Files (x86)\Acronis 2013-11-16 23:36 - 2013-11-16 23:32 - 286870568 _____ (Acronis) C:\Users\user\Downloads\ATIH2014_trial_de-DE.exe 2013-11-16 23:24 - 2013-11-16 23:24 - 00000222 _____ C:\Users\user\Desktop\System Shock 2.url 2013-11-16 23:13 - 2013-11-16 23:13 - 00000917 _____ C:\Users\Public\Desktop\Steam.lnk 2013-11-16 23:11 - 2013-11-16 23:11 - 08531968 _____ C:\Users\user\Downloads\SteamInstall_German.msi 2013-11-16 23:06 - 2013-11-16 23:06 - 00000000 ____D C:\Users\user\AppData\Roaming\Returnil 2013-11-16 23:03 - 2013-11-16 23:03 - 00000000 ____D C:\Users\Gandalf\AppData\Roaming\Returnil 2013-11-16 23:02 - 2013-11-16 23:02 - 00000000 ____D C:\Program Files (x86)\Returnil 2013-11-16 22:59 - 2013-11-16 22:59 - 00000000 ____D C:\Users\Gandalf\AppData\Roaming\Malwarebytes 2013-11-16 22:59 - 2013-11-16 22:59 - 00000000 ____D C:\ProgramData\Malwarebytes 2013-11-16 22:57 - 2013-11-16 22:50 - 07388712 _____ (CJSC Returnil Software) C:\Users\user\Downloads\rvs-pro-2011.exe 2013-11-16 22:54 - 2013-11-16 22:50 - 214262072 _____ (COMODO) C:\Users\user\Downloads\cfw_installer63.exe 2013-11-16 22:50 - 2013-11-16 22:50 - 00000000 ____D C:\Users\user\AppData\Roaming\Macromedia 2013-11-16 22:50 - 2013-11-16 22:50 - 00000000 ____D C:\Users\user\AppData\Roaming\Adobe 2013-11-16 22:50 - 2013-11-16 22:50 - 00000000 ____D C:\Users\user\AppData\Local\Macromedia 2013-11-16 22:49 - 2013-11-16 22:49 - 00000000 ____D C:\Users\user\AppData\Roaming\Mozilla 2013-11-16 22:46 - 2013-11-16 22:46 - 00001439 _____ C:\Users\user\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk 2013-11-16 22:46 - 2013-11-16 22:46 - 00001405 _____ C:\Users\user\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer (64-bit).lnk 2013-11-16 22:46 - 2013-11-16 22:46 - 00000020 ___SH C:\Users\user\ntuser.ini 2013-11-16 22:46 - 2013-11-16 22:46 - 00000000 _SHDL C:\Users\user\Vorlagen 2013-11-16 22:46 - 2013-11-16 22:46 - 00000000 _SHDL C:\Users\user\Startmenü 2013-11-16 22:46 - 2013-11-16 22:46 - 00000000 _SHDL C:\Users\user\Netzwerkumgebung 2013-11-16 22:46 - 2013-11-16 22:46 - 00000000 _SHDL C:\Users\user\Lokale Einstellungen 2013-11-16 22:46 - 2013-11-16 22:46 - 00000000 _SHDL C:\Users\user\Eigene Dateien 2013-11-16 22:46 - 2013-11-16 22:46 - 00000000 _SHDL C:\Users\user\Druckumgebung 2013-11-16 22:46 - 2013-11-16 22:46 - 00000000 _SHDL C:\Users\user\Documents\Eigene Musik 2013-11-16 22:46 - 2013-11-16 22:46 - 00000000 _SHDL C:\Users\user\Documents\Eigene Bilder 2013-11-16 22:46 - 2013-11-16 22:46 - 00000000 _SHDL C:\Users\user\AppData\Roaming\Microsoft\Windows\Start Menu\Programme 2013-11-16 22:46 - 2013-11-16 22:46 - 00000000 _SHDL C:\Users\user\AppData\Local\Verlauf 2013-11-16 22:46 - 2013-11-16 22:46 - 00000000 _SHDL C:\Users\user\AppData\Local\Anwendungsdaten 2013-11-16 22:46 - 2013-11-16 22:46 - 00000000 _SHDL C:\Users\user\Anwendungsdaten 2013-11-16 22:46 - 2013-11-16 22:46 - 00000000 ____D C:\Users\user\AppData\Roaming\AVG2014 2013-11-14 20:35 - 2013-11-14 20:35 - 00001112 _____ C:\Users\UpdatusUser\Desktop\C64 Classix Gold 2.lnk 2013-11-14 20:35 - 2013-11-14 20:35 - 00001112 _____ C:\Users\Gandalf\Desktop\C64 Classix Gold 2.lnk 2013-11-14 20:35 - 2013-11-14 20:35 - 00000000 ____D C:\Users\Gandalf\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\C64 Classix Gold 2 2013-11-14 20:35 - 2013-11-14 20:33 - 00000000 ____D C:\Program Files (x86)\C64 Classix Gold 2 2013-11-14 20:21 - 2013-11-14 20:21 - 00001872 _____ C:\Users\Public\Desktop\Obscure.lnk 2013-11-14 20:21 - 2013-11-14 20:17 - 00000000 ____D C:\Program Files (x86)\Obscure 2013-11-14 19:24 - 2013-11-14 19:24 - 00000000 ____D C:\Program Files (x86)\Acclaim Entertainment 2013-11-14 19:21 - 2013-11-14 19:21 - 00000513 _____ C:\Users\Gandalf\Desktop\Programme und Funktionen - Verknüpfung.lnk 2013-11-14 19:20 - 2013-11-14 19:16 - 00000000 ____D C:\Program Files\Returnil 2013-11-14 18:46 - 2013-11-14 18:46 - 00000000 ____D C:\5c7b80bd7ce2159dc1ef7ae805 2013-11-14 18:30 - 2013-11-14 18:30 - 00000000 ____D C:\Windows\PCHEALTH 2013-11-14 18:23 - 2013-11-14 18:23 - 00000134 _____ C:\Users\Gandalf\Desktop\Internet Explorer-Problembehebung.url 2013-11-14 18:19 - 2013-11-14 18:08 - 00021036 ____T C:\Windows\SysWOW64\SIntfNT.dll 2013-11-14 18:19 - 2013-11-14 18:08 - 00015132 ____T C:\Windows\SysWOW64\SIntf32.dll 2013-11-14 18:19 - 2013-11-14 18:08 - 00012067 ____T C:\Windows\SysWOW64\SIntf16.dll 2013-11-14 18:14 - 2013-11-14 18:02 - 00000000 ____D C:\Users\Gandalf\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Games 2013-11-11 00:12 - 2013-11-10 18:54 - 00000000 ____D C:\Users\Gandalf\AppData\Local\VirtualStore 2013-11-10 23:46 - 2013-11-10 23:46 - 00000000 ____D C:\Users\Gandalf\AppData\Local\Fallout3 2013-11-10 23:29 - 2013-11-10 20:04 - 00096663 _____ C:\Windows\DirectX.log 2013-11-10 23:27 - 2013-11-10 23:27 - 00000000 ____D C:\Windows\SysWOW64\xlive 2013-11-10 23:27 - 2013-11-10 23:27 - 00000000 ____D C:\Program Files (x86)\Microsoft Games for Windows - LIVE 2013-11-10 20:18 - 2013-11-10 20:18 - 00001347 _____ C:\Users\Public\Desktop\GeForce Experience.lnk 2013-11-10 20:18 - 2013-11-10 20:18 - 00000000 ____D C:\Program Files (x86)\AGEIA Technologies 2013-11-10 20:18 - 2013-11-10 20:15 - 00000000 ____D C:\Program Files (x86)\NVIDIA Corporation 2013-11-10 20:18 - 2013-11-10 20:14 - 00000000 ____D C:\ProgramData\NVIDIA Corporation 2013-11-10 20:18 - 2013-11-10 20:07 - 00000000 ____D C:\Program Files\NVIDIA Corporation 2013-11-10 20:17 - 2013-11-10 20:17 - 00000020 ___SH C:\Users\UpdatusUser\ntuser.ini 2013-11-10 20:17 - 2013-11-10 20:17 - 00000000 _SHDL C:\Users\UpdatusUser\Vorlagen 2013-11-10 20:17 - 2013-11-10 20:17 - 00000000 _SHDL C:\Users\UpdatusUser\Startmenü 2013-11-10 20:17 - 2013-11-10 20:17 - 00000000 _SHDL C:\Users\UpdatusUser\Netzwerkumgebung 2013-11-10 20:17 - 2013-11-10 20:17 - 00000000 _SHDL C:\Users\UpdatusUser\Lokale Einstellungen 2013-11-10 20:17 - 2013-11-10 20:17 - 00000000 _SHDL C:\Users\UpdatusUser\Eigene Dateien 2013-11-10 20:17 - 2013-11-10 20:17 - 00000000 _SHDL C:\Users\UpdatusUser\Druckumgebung 2013-11-10 20:17 - 2013-11-10 20:17 - 00000000 _SHDL C:\Users\UpdatusUser\Documents\Eigene Musik 2013-11-10 20:17 - 2013-11-10 20:17 - 00000000 _SHDL C:\Users\UpdatusUser\Documents\Eigene Bilder 2013-11-10 20:17 - 2013-11-10 20:17 - 00000000 _SHDL C:\Users\UpdatusUser\AppData\Roaming\Microsoft\Windows\Start Menu\Programme 2013-11-10 20:17 - 2013-11-10 20:17 - 00000000 _SHDL C:\Users\UpdatusUser\AppData\Local\Verlauf 2013-11-10 20:17 - 2013-11-10 20:17 - 00000000 _SHDL C:\Users\UpdatusUser\AppData\Local\Anwendungsdaten 2013-11-10 20:17 - 2013-11-10 20:17 - 00000000 _SHDL C:\Users\UpdatusUser\Anwendungsdaten 2013-11-10 20:14 - 2009-07-14 04:20 - 00000000 ____D C:\Windows\Help 2013-11-10 20:07 - 2013-11-10 20:07 - 00001770 _____ C:\Users\Gandalf\Desktop\Condemned - Verknüpfung.lnk 2013-11-10 20:07 - 2013-11-10 20:07 - 00000000 ____D C:\NVIDIA 2013-11-10 20:07 - 2013-11-10 20:07 - 00000000 _____ C:\Windows\setuperr.log 2013-11-10 20:06 - 2013-11-10 18:57 - 00000000 ____D C:\Users\Gandalf\Desktop\Games 2013-11-10 20:05 - 2013-11-10 20:05 - 00000000 ____D C:\Users\Public\Documents\Monolith Productions 2013-11-10 20:01 - 2013-11-10 20:01 - 00000000 ____D C:\Program Files (x86)\SEGA 2013-11-10 19:58 - 2013-11-10 19:58 - 00000000 ____D C:\ProgramData\CheckPoint 2013-11-10 19:58 - 2013-11-10 19:58 - 00000000 ____D C:\Program Files (x86)\Zone Labs 2013-11-10 19:55 - 2013-11-10 19:55 - 00000000 ____D C:\Users\Gandalf\AppData\Roaming\TuneUp Software 2013-11-10 19:55 - 2013-11-10 19:55 - 00000000 ____D C:\Users\Gandalf\AppData\Roaming\AVG2014 2013-11-10 19:55 - 2013-11-10 19:54 - 00000000 ____D C:\ProgramData\AVG2014 2013-11-10 19:54 - 2013-11-10 19:54 - 00000000 ___HD C:\$AVG 2013-11-10 19:53 - 2013-11-10 19:53 - 00000000 ____D C:\Users\Gandalf\AppData\Local\MFAData 2013-11-10 19:53 - 2013-11-10 19:53 - 00000000 ____D C:\Program Files (x86)\AVG 2013-11-10 19:43 - 2013-11-10 19:42 - 00000000 ____D C:\Users\Gandalf\AppData\Roaming\DAEMON Tools Lite 2013-11-10 19:42 - 2013-11-10 19:42 - 00254528 _____ (DT Soft Ltd) C:\Windows\system32\Drivers\dtsoftbus01.sys 2013-11-10 19:42 - 2013-11-10 19:42 - 00001950 _____ C:\Users\Public\Desktop\DAEMON Tools Lite.lnk 2013-11-10 19:42 - 2013-11-10 19:42 - 00000000 ____D C:\Program Files (x86)\DAEMON Tools Toolbar 2013-11-10 19:42 - 2013-11-10 19:42 - 00000000 ____D C:\Program Files (x86)\DAEMON Tools Lite 2013-11-10 19:41 - 2013-11-10 19:41 - 00001573 _____ C:\Users\Gandalf\Desktop\DivX Movies.lnk 2013-11-10 19:41 - 2013-11-10 19:41 - 00001127 _____ C:\Users\Public\Desktop\DivX Converter.lnk 2013-11-10 19:41 - 2013-11-10 19:41 - 00001062 _____ C:\Users\Public\Desktop\DivX Player.lnk 2013-11-10 19:41 - 2013-11-10 19:39 - 00000000 ____D C:\Users\Gandalf\AppData\Roaming\DivX 2013-11-10 19:41 - 2013-11-10 19:39 - 00000000 ____D C:\Program Files\DivX 2013-11-10 19:41 - 2013-11-10 19:35 - 00000000 ____D C:\ProgramData\DivX 2013-11-10 19:41 - 2013-11-10 19:35 - 00000000 ____D C:\Program Files (x86)\DivX 2013-11-10 19:40 - 2013-11-10 19:40 - 00000000 _____ C:\END 2013-11-10 19:36 - 2013-11-10 19:26 - 04958588 _____ C:\Windows\{00000001-00000000-00000001-00001102-00000004-10031102}.CDF 2013-11-10 19:34 - 2013-11-10 19:34 - 00000000 ____D C:\Program Files (x86)\Combined Community Codec Pack 2013-11-10 19:33 - 2013-11-10 18:47 - 00000000 ____D C:\Windows\Panther 2013-11-10 19:32 - 2013-11-10 19:32 - 00000000 ____D C:\Program Files\CCleaner 2013-11-10 19:29 - 2013-11-10 19:29 - 00692616 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerApp.exe 2013-11-10 19:29 - 2013-11-10 19:29 - 00071048 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerCPLApp.cpl 2013-11-10 19:29 - 2013-11-10 19:29 - 00000000 ____D C:\Windows\SysWOW64\Macromed 2013-11-10 19:29 - 2013-11-10 19:29 - 00000000 ____D C:\Windows\system32\Macromed 2013-11-10 19:29 - 2013-11-10 19:29 - 00000000 ____D C:\Users\Gandalf\AppData\Roaming\Macromedia 2013-11-10 19:29 - 2013-11-10 19:29 - 00000000 ____D C:\Users\Gandalf\AppData\Roaming\Adobe 2013-11-10 19:29 - 2013-11-10 19:29 - 00000000 ____D C:\Users\Gandalf\AppData\Local\Macromedia 2013-11-10 19:29 - 2013-11-10 19:29 - 00000000 ____D C:\ProgramData\McAfee 2013-11-10 19:29 - 2013-11-10 19:28 - 00000000 ____D C:\Users\Gandalf\AppData\Local\Adobe 2013-11-10 19:28 - 2013-11-10 19:28 - 00264616 _____ (Oracle Corporation) C:\Windows\SysWOW64\javaws.exe 2013-11-10 19:28 - 2013-11-10 19:28 - 00175016 _____ (Oracle Corporation) C:\Windows\SysWOW64\javaw.exe 2013-11-10 19:28 - 2013-11-10 19:28 - 00174504 _____ (Oracle Corporation) C:\Windows\SysWOW64\java.exe 2013-11-10 19:28 - 2013-11-10 19:28 - 00096168 _____ (Oracle Corporation) C:\Windows\SysWOW64\WindowsAccessBridge-32.dll 2013-11-10 19:28 - 2013-11-10 19:28 - 00000000 ____D C:\ProgramData\Sun 2013-11-10 19:28 - 2013-11-10 19:28 - 00000000 ____D C:\ProgramData\Oracle 2013-11-10 19:28 - 2013-11-10 19:28 - 00000000 ____D C:\Program Files (x86)\Java 2013-11-10 19:26 - 2013-11-10 19:26 - 00431104 _____ (Creative Labs) C:\Windows\system32\wrap_oal.dll 2013-11-10 19:26 - 2013-11-10 19:26 - 00409600 _____ (Creative Labs) C:\Windows\SysWOW64\wrap_oal.dll 2013-11-10 19:26 - 2013-11-10 19:26 - 00136192 _____ (Portions (C) Creative Labs Inc. and NVIDIA Corp.) C:\Windows\system32\OpenAL32.dll 2013-11-10 19:26 - 2013-11-10 19:26 - 00114688 _____ (Portions (C) Creative Labs Inc. and NVIDIA Corp.) C:\Windows\SysWOW64\OpenAL32.dll 2013-11-10 19:26 - 2013-11-10 19:26 - 00000000 ____D C:\Windows\SysWOW64\data 2013-11-10 19:26 - 2013-11-10 19:26 - 00000000 ____D C:\Windows\system32\data 2013-11-10 19:26 - 2013-11-10 19:25 - 00000000 ____D C:\Users\Gandalf\AppData\Roaming\Mozilla 2013-11-10 19:25 - 2013-11-10 19:25 - 00001147 _____ C:\Users\Public\Desktop\Mozilla Firefox.lnk 2013-11-10 19:25 - 2013-11-10 19:25 - 00000000 ____D C:\ProgramData\Mozilla 2013-11-10 19:25 - 2013-11-10 19:21 - 00000000 ____D C:\Windows\SysWOW64\directx 2013-11-10 19:24 - 2013-11-10 19:21 - 00000000 ___HD C:\Windows\msdownld.tmp 2013-11-10 19:18 - 2013-11-10 19:18 - 00001821 _____ C:\Users\Public\Desktop\jetAudio.lnk 2013-11-10 19:18 - 2013-11-10 19:18 - 00000000 ____D C:\Users\Gandalf\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\XviD 2013-11-10 19:18 - 2013-11-10 19:18 - 00000000 ____D C:\Program Files (x86)\XviD 2013-11-10 19:18 - 2013-11-10 19:18 - 00000000 ____D C:\Program Files (x86)\JetAudio 2013-11-10 19:18 - 2009-07-14 06:32 - 00000000 ____D C:\Windows\system32\restore 2013-11-10 19:17 - 2013-11-10 19:17 - 00286720 _____ (Indigo Rose Corporation) C:\Windows\iun507.exe 2013-11-10 19:17 - 2013-11-10 19:17 - 00000000 ____D C:\Program Files (x86)\Fraunhofer MP3 Codec Pro 2013-11-10 19:14 - 2013-11-10 19:14 - 00000000 ____D C:\Program Files (x86)\Intel 2013-11-10 19:14 - 2013-11-10 19:14 - 00000000 ____D C:\Intel 2013-11-10 19:09 - 2013-11-10 19:09 - 00000000 ____D C:\Users\Gandalf\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\WinRAR 2013-11-10 19:09 - 2013-11-10 19:09 - 00000000 ____D C:\Program Files (x86)\WinRAR 2013-11-10 18:56 - 2013-11-10 18:56 - 00000000 ____H C:\Windows\system32\Drivers\Msft_User_WpdMtpDr_01_09_00.Wdf 2013-11-10 18:54 - 2013-11-10 18:54 - 00001439 _____ C:\Users\Gandalf\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk 2013-11-10 18:54 - 2013-11-10 18:54 - 00001405 _____ C:\Users\Gandalf\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer (64-bit).lnk 2013-11-10 18:54 - 2013-11-10 18:54 - 00000020 ___SH C:\Users\Gandalf\ntuser.ini 2013-11-10 18:54 - 2013-11-10 18:54 - 00000000 _SHDL C:\Users\Public\Documents\Eigene Musik 2013-11-10 18:54 - 2013-11-10 18:54 - 00000000 _SHDL C:\Users\Public\Documents\Eigene Bilder 2013-11-10 18:54 - 2013-11-10 18:54 - 00000000 _SHDL C:\Users\Gandalf\Vorlagen 2013-11-10 18:54 - 2013-11-10 18:54 - 00000000 _SHDL C:\Users\Gandalf\Startmenü 2013-11-10 18:54 - 2013-11-10 18:54 - 00000000 _SHDL C:\Users\Gandalf\Netzwerkumgebung 2013-11-10 18:54 - 2013-11-10 18:54 - 00000000 _SHDL C:\Users\Gandalf\Lokale Einstellungen 2013-11-10 18:54 - 2013-11-10 18:54 - 00000000 _SHDL C:\Users\Gandalf\Eigene Dateien 2013-11-10 18:54 - 2013-11-10 18:54 - 00000000 _SHDL C:\Users\Gandalf\Druckumgebung 2013-11-10 18:54 - 2013-11-10 18:54 - 00000000 _SHDL C:\Users\Gandalf\Documents\Eigene Musik 2013-11-10 18:54 - 2013-11-10 18:54 - 00000000 _SHDL C:\Users\Gandalf\Documents\Eigene Bilder 2013-11-10 18:54 - 2013-11-10 18:54 - 00000000 _SHDL C:\Users\Gandalf\AppData\Roaming\Microsoft\Windows\Start Menu\Programme 2013-11-10 18:54 - 2013-11-10 18:54 - 00000000 _SHDL C:\Users\Gandalf\AppData\Local\Verlauf 2013-11-10 18:54 - 2013-11-10 18:54 - 00000000 _SHDL C:\Users\Gandalf\AppData\Local\Anwendungsdaten 2013-11-10 18:54 - 2013-11-10 18:54 - 00000000 _SHDL C:\Users\Gandalf\Anwendungsdaten 2013-11-10 18:54 - 2013-11-10 18:54 - 00000000 _SHDL C:\Users\Default\Vorlagen 2013-11-10 18:54 - 2013-11-10 18:54 - 00000000 _SHDL C:\Users\Default\Startmenü 2013-11-10 18:54 - 2013-11-10 18:54 - 00000000 _SHDL C:\Users\Default\Netzwerkumgebung 2013-11-10 18:54 - 2013-11-10 18:54 - 00000000 _SHDL C:\Users\Default\Lokale Einstellungen 2013-11-10 18:54 - 2013-11-10 18:54 - 00000000 _SHDL C:\Users\Default\Eigene Dateien 2013-11-10 18:54 - 2013-11-10 18:54 - 00000000 _SHDL C:\Users\Default\Druckumgebung 2013-11-10 18:54 - 2013-11-10 18:54 - 00000000 _SHDL C:\Users\Default\Documents\Eigene Musik 2013-11-10 18:54 - 2013-11-10 18:54 - 00000000 _SHDL C:\Users\Default\Documents\Eigene Bilder 2013-11-10 18:54 - 2013-11-10 18:54 - 00000000 _SHDL C:\Users\Default\AppData\Roaming\Microsoft\Windows\Start Menu\Programme 2013-11-10 18:54 - 2013-11-10 18:54 - 00000000 _SHDL C:\Users\Default\AppData\Local\Verlauf 2013-11-10 18:54 - 2013-11-10 18:54 - 00000000 _SHDL C:\Users\Default\AppData\Local\Anwendungsdaten 2013-11-10 18:54 - 2013-11-10 18:54 - 00000000 _SHDL C:\Users\Default\Anwendungsdaten 2013-11-10 18:54 - 2013-11-10 18:54 - 00000000 _SHDL C:\Users\Default User\Documents\Eigene Musik 2013-11-10 18:54 - 2013-11-10 18:54 - 00000000 _SHDL C:\Users\Default User\Documents\Eigene Bilder 2013-11-10 18:54 - 2013-11-10 18:54 - 00000000 _SHDL C:\Users\Default User\AppData\Roaming\Microsoft\Windows\Start Menu\Programme 2013-11-10 18:54 - 2013-11-10 18:54 - 00000000 _SHDL C:\Users\Default User\AppData\Local\Verlauf 2013-11-10 18:54 - 2013-11-10 18:54 - 00000000 _SHDL C:\Users\Default User\AppData\Local\Anwendungsdaten 2013-11-10 18:54 - 2013-11-10 18:54 - 00000000 _SHDL C:\Programme 2013-11-10 18:54 - 2013-11-10 18:54 - 00000000 _SHDL C:\ProgramData\Vorlagen 2013-11-10 18:54 - 2013-11-10 18:54 - 00000000 _SHDL C:\ProgramData\Startmenü 2013-11-10 18:54 - 2013-11-10 18:54 - 00000000 _SHDL C:\ProgramData\Favoriten 2013-11-10 18:54 - 2013-11-10 18:54 - 00000000 _SHDL C:\ProgramData\Dokumente 2013-11-10 18:54 - 2013-11-10 18:54 - 00000000 _SHDL C:\ProgramData\Anwendungsdaten 2013-11-10 18:54 - 2013-11-10 18:54 - 00000000 _SHDL C:\Program Files\Gemeinsame Dateien 2013-11-10 18:54 - 2013-11-10 18:54 - 00000000 _SHDL C:\Dokumente und Einstellungen 2013-11-10 18:54 - 2013-11-10 18:54 - 00000000 __SHD C:\Recovery 2013-11-10 18:54 - 2009-07-14 04:20 - 00000000 __RHD C:\Users\Default 2013-11-10 18:54 - 2009-07-14 04:20 - 00000000 ____D C:\Program Files\Windows NT 2013-11-10 18:49 - 2009-07-14 04:20 - 00000000 ____D C:\Windows\system32\sysprep 2013-11-10 18:48 - 2009-07-14 19:18 - 00000000 ____D C:\Windows\CSC 2013-11-10 18:47 - 2009-07-14 05:45 - 00000000 ____D C:\Windows\Setup 2013-11-10 18:47 - 2009-07-14 04:20 - 00000000 ____D C:\Windows\system32\oobe 2013-11-05 21:55 - 2013-11-05 21:55 - 00150808 _____ (AVG Technologies CZ, s.r.o.) C:\Windows\system32\Drivers\avgdiska.sys 2013-11-04 21:52 - 2013-11-04 21:52 - 00240920 _____ (AVG Technologies CZ, s.r.o.) C:\Windows\system32\Drivers\avgidsdrivera.sys Some content of TEMP: ==================== C:\Users\Gandalf\AppData\Local\Temp\917b0b87-3358-4e79-93de-3dfc2fc99ed0.exe C:\Users\Gandalf\AppData\Local\Temp\drm_dyndata_7380006.dll C:\Users\Gandalf\AppData\Local\Temp\DWPUpgradeInstaller.exe ==================== Bamital & volsnap Check ================= C:\Windows\System32\winlogon.exe => MD5 is legit C:\Windows\System32\wininit.exe => MD5 is legit C:\Windows\SysWOW64\wininit.exe => MD5 is legit C:\Windows\explorer.exe => MD5 is legit C:\Windows\SysWOW64\explorer.exe => MD5 is legit C:\Windows\System32\svchost.exe => MD5 is legit C:\Windows\SysWOW64\svchost.exe => MD5 is legit C:\Windows\System32\services.exe => MD5 is legit C:\Windows\System32\User32.dll => MD5 is legit C:\Windows\SysWOW64\User32.dll => MD5 is legit C:\Windows\System32\userinit.exe => MD5 is legit C:\Windows\SysWOW64\userinit.exe => MD5 is legit C:\Windows\System32\Drivers\volsnap.sys => MD5 is legit ==================== End Of Log ============================ |
06.12.2013, 19:47 | #5 |
| Internetzugang langsam / Firefox zeigt keine Downloads mehr an in der All-in-one-Sidebar ...und hier die Addition.txt Code:
ATTFilter Additional scan result of Farbar Recovery Scan Tool (x64) Version: 01-12-2013 Ran by user at 2013-12-02 13:28:20 Running from C:\Users\user\Downloads Boot Mode: Normal ========================================================== ==================== Security Center ======================== AV: AVG AntiVirus Free Edition 2014 (Enabled - Up to date) {0E9420C4-06B3-7FA0-3AB1-6E49CB52ECD9} AS: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} AS: AVG AntiVirus Free Edition 2014 (Enabled - Up to date) {B5F5C120-2089-702E-0001-553BB0D5A664} ==================== Installed Programs ====================== Acronis True Image 2014 (x32 Version: 17.0.5560) Adobe Flash Player 11 Plugin (x32 Version: 11.9.900.117) AVG 2014 (Version: 14.0.3629) AVG 2014 (Version: 14.0.4259) AVG 2014 (Version: 2014.0.4259) C64 Classix Gold 2 1.0 (x32 Version: 1.0) Carmageddon II - Carpocalypse Now (x32) CCleaner (Version: 4.07) CDBurnerXP (x32 Version: 4.5.2.4291) Combined Community Codec Pack 2013-04-20 (x32 Version: 2013.04.20.0) Condemned - Criminal Origins (x32 Version: 1.00.0000) CyberGhost VPN Patch 4.7.19 DAEMON Tools Lite (x32 Version: 4.40.2.0131) DAEMON Tools Toolbar (x32 Version: 1.1.4.0024) DivX-Setup (x32 Version: 2.6.1.87) Duke Nukem 3D: Megaton Edition (x32) ESET Online Scanner v3 (x32) EVEREST Ultimate Edition v5.50 (x32 Version: 5.50) F.E.A.R. 3 (x32) Fraunhofer MP3 Codec Pro 1.263 (x32) Hard Reset (x32) Java 7 Update 45 (x32 Version: 7.0.450) Java Auto Updater (x32 Version: 2.1.9.8) jetAudio Plus VX (x32 Version: 8.0.14) Microsoft .NET Framework 4 Client Profile (Version: 4.0.30319) Microsoft .NET Framework 4 Client Profile DEU Language Pack (Version: 4.0.30319) Microsoft .NET Framework 4 Extended (Version: 4.0.30319) Microsoft .NET Framework 4 Extended DEU Language Pack (Version: 4.0.30319) Microsoft .NET Framework 4 Multi-Targeting Pack (x32 Version: 4.0.30319) Microsoft Application Error Reporting (x32 Version: 12.0.6012.5000) Microsoft Games for Windows - LIVE Redistributable (x32 Version: 3.0.19.0) Microsoft Help Viewer 1.0 (Version: 1.0.30319) Microsoft Help Viewer 1.0 Language Pack - DEU (Version: 1.0.30319) Microsoft SQL Server Compact 3.5 SP2 DEU (x32 Version: 3.5.8080.0) Microsoft SQL Server Compact 3.5 SP2 ENU (x32 Version: 3.5.8080.0) Microsoft SQL Server Compact 3.5 SP2 x64 DEU (Version: 3.5.8080.0) Microsoft SQL Server Compact 3.5 SP2 x64 ENU (Version: 3.5.8080.0) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 (Version: 9.0.30729.6161) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (x32 Version: 9.0.30729) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (x32 Version: 9.0.30729.6161) Microsoft Visual C++ 2010 Express - DEU (x32 Version: 10.0.30319) Microsoft Visual Studio 2010 Express Prerequisites x64 - DEU (Version: 10.0.30319) Microsoft Visual Studio 2010 Express Prerequisites x64 - ENU (Version: 10.0.30319) Mozilla Firefox 25.0.1 (x86 de) (x32 Version: 25.0.1) Mozilla Maintenance Service (x32 Version: 25.0.1) NVIDIA 3D Vision Controller-Treiber 331.65 (Version: 331.65) NVIDIA 3D Vision Treiber 331.65 (Version: 331.65) NVIDIA Grafiktreiber 331.65 (Version: 331.65) NVIDIA Install Application (Version: 2.1002.140.952) NVIDIA PhysX (x32 Version: 9.13.0725) NVIDIA PhysX-Systemsoftware 9.13.0725 (Version: 9.13.0725) NVIDIA Stereoscopic 3D Driver (x32 Version: 7.17.13.3165) NVIDIA Systemsteuerung 331.65 (Version: 331.65) NVIDIA Update 9.3.16 (Version: 9.3.16) NVIDIA Update Components (Version: 9.3.16) NVIDIA Virtual Audio 1.2.9 (Version: 1.2.9) Obscure (x32 Version: 1.00.0000) Oracle VM VirtualBox 4.3.2 (Version: 4.3.2) Returnil Virtual System 2011 (x32 Version: 3.2.12918) Sandboxie 4.06 (64-bit) (Version: 4.06) ShadowMan (x32) SHIELD Streaming (Version: 1.6.34) Sophos Anti-Rootkit 1.5.0 (x32 Version: 1.5.0) Steam (x32 Version: 1.0.0.0) SUPERAntiSpyware (Version: 5.6.1042) System Shock 2 (x32) TAP-Windows 9.9.2 (Version: 9.9.2) VC80CRTRedist - 8.0.50727.6195 (x32 Version: 1.2.0) Visual Studio 2012 x64 Redistributables (Version: 14.0.0.1) Visual Studio 2012 x86 Redistributables (x32 Version: 14.0.0.1) WinRAR archiver (x32) XviD MPEG-4 Codec (x32) ==================== Restore Points ========================= Could not list Restore Points. Check WMI. ==================== Hosts content: ========================== 2009-07-14 03:34 - 2009-06-10 22:00 - 00000824 ____A C:\Windows\system32\Drivers\etc\hosts ==================== Scheduled Tasks (whitelisted) ============= Task: C:\Windows\Tasks\Adobe Flash Player Updater.job => ? Task: C:\Windows\Tasks\SUPERAntiSpyware Scheduled Task 74b5d90e-dfc4-42a5-a763-ba904c139b1a.job => C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe Task: C:\Windows\Tasks\SUPERAntiSpyware Scheduled Task 9b3ee746-07a1-4bfe-bf59-558f25dfc6f5.job => C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe ==================== Loaded Modules (whitelisted) ============= ==================== Alternate Data Streams (whitelisted) ========= ==================== Safe Mode (whitelisted) =================== ==================== Faulty Device Manager Devices ============= ==================== Event log errors: ========================= Application errors: ================== Error: (12/02/2013 01:16:19 PM) (Source: Microsoft-Windows-LoadPerf) (User: NT-AUTORITÄT) Description: Fehler beim Herunterladen der Zeichenfolgen der Leistungsindikatoren für Dienst "WmiApRpl" (WmiApRpl). Der Fehlercode ist das erste DWORD im Datenbereich. Error: (12/02/2013 01:16:19 PM) (Source: Microsoft-Windows-LoadPerf) (User: NT-AUTORITÄT) Description: Die Zeichenfolgen der Leistungsindikatoren in der Leistungsindikatorenregistrierung werden beschädigt wenn der Prozess "Performance" auf dem Erweiterungsleistungsindikator-Anbieter ausgeführt wird. Der Wert "BaseIndex" aus der Leistungsregistrierung ist das erste DWORD im Datenbereich, der Wert "LastCounter" ist das zweite DWORD im Datenbereich und der Werte "LastHelp" ist das dritte DWORD im Datenbereich. Error: (12/02/2013 01:16:19 PM) (Source: Microsoft-Windows-LoadPerf) (User: NT-AUTORITÄT) Description: Die Zeichenfolgen der Leistungsindikatoren in der Leistungsindikatorenregistrierung werden beschädigt wenn der Prozess "Performance" auf dem Erweiterungsleistungsindikator-Anbieter ausgeführt wird. Der Wert "BaseIndex" aus der Leistungsregistrierung ist das erste DWORD im Datenbereich, der Wert "LastCounter" ist das zweite DWORD im Datenbereich und der Werte "LastHelp" ist das dritte DWORD im Datenbereich. Error: (12/02/2013 00:19:31 PM) (Source: Microsoft-Windows-LoadPerf) (User: NT-AUTORITÄT) Description: Fehler beim Herunterladen der Zeichenfolgen der Leistungsindikatoren für Dienst "WmiApRpl" (WmiApRpl). Der Fehlercode ist das erste DWORD im Datenbereich. Error: (12/02/2013 00:19:31 PM) (Source: Microsoft-Windows-LoadPerf) (User: NT-AUTORITÄT) Description: Die Zeichenfolgen der Leistungsindikatoren in der Leistungsindikatorenregistrierung werden beschädigt wenn der Prozess "Performance" auf dem Erweiterungsleistungsindikator-Anbieter ausgeführt wird. Der Wert "BaseIndex" aus der Leistungsregistrierung ist das erste DWORD im Datenbereich, der Wert "LastCounter" ist das zweite DWORD im Datenbereich und der Werte "LastHelp" ist das dritte DWORD im Datenbereich. Error: (12/02/2013 00:19:31 PM) (Source: Microsoft-Windows-LoadPerf) (User: NT-AUTORITÄT) Description: Die Zeichenfolgen der Leistungsindikatoren in der Leistungsindikatorenregistrierung werden beschädigt wenn der Prozess "Performance" auf dem Erweiterungsleistungsindikator-Anbieter ausgeführt wird. Der Wert "BaseIndex" aus der Leistungsregistrierung ist das erste DWORD im Datenbereich, der Wert "LastCounter" ist das zweite DWORD im Datenbereich und der Werte "LastHelp" ist das dritte DWORD im Datenbereich. Error: (12/01/2013 06:21:33 PM) (Source: Microsoft-Windows-LoadPerf) (User: NT-AUTORITÄT) Description: Fehler beim Herunterladen der Zeichenfolgen der Leistungsindikatoren für Dienst "WmiApRpl" (WmiApRpl). Der Fehlercode ist das erste DWORD im Datenbereich. Error: (12/01/2013 06:21:33 PM) (Source: Microsoft-Windows-LoadPerf) (User: NT-AUTORITÄT) Description: Die Zeichenfolgen der Leistungsindikatoren in der Leistungsindikatorenregistrierung werden beschädigt wenn der Prozess "Performance" auf dem Erweiterungsleistungsindikator-Anbieter ausgeführt wird. Der Wert "BaseIndex" aus der Leistungsregistrierung ist das erste DWORD im Datenbereich, der Wert "LastCounter" ist das zweite DWORD im Datenbereich und der Werte "LastHelp" ist das dritte DWORD im Datenbereich. Error: (12/01/2013 06:21:33 PM) (Source: Microsoft-Windows-LoadPerf) (User: NT-AUTORITÄT) Description: Die Zeichenfolgen der Leistungsindikatoren in der Leistungsindikatorenregistrierung werden beschädigt wenn der Prozess "Performance" auf dem Erweiterungsleistungsindikator-Anbieter ausgeführt wird. Der Wert "BaseIndex" aus der Leistungsregistrierung ist das erste DWORD im Datenbereich, der Wert "LastCounter" ist das zweite DWORD im Datenbereich und der Werte "LastHelp" ist das dritte DWORD im Datenbereich. Error: (12/01/2013 01:40:02 PM) (Source: Microsoft-Windows-LoadPerf) (User: NT-AUTORITÄT) Description: Fehler beim Herunterladen der Zeichenfolgen der Leistungsindikatoren für Dienst "WmiApRpl" (WmiApRpl). Der Fehlercode ist das erste DWORD im Datenbereich. System errors: ============= Error: (12/02/2013 01:12:09 PM) (Source: Service Control Manager) (User: ) Description: Das Laden folgender Boot- oder Systemstarttreiber ist fehlgeschlagen: prodrv06 prohlp02 prosync1 sfhlp01 Error: (12/02/2013 01:11:34 PM) (Source: Application Popup) (User: ) Description: Aufgrund der Inkompatibilität mit diesem System wurde \SystemRoot\SysWow64\drivers\prodrv06.sys nicht geladen. Wenden Sie sich an den Softwarehersteller, um eine kompatible Version des Treibers zu erhalten. Error: (12/02/2013 00:15:17 PM) (Source: Service Control Manager) (User: ) Description: Das Laden folgender Boot- oder Systemstarttreiber ist fehlgeschlagen: prodrv06 prohlp02 prosync1 sfhlp01 Error: (12/02/2013 00:14:40 PM) (Source: Application Popup) (User: ) Description: Aufgrund der Inkompatibilität mit diesem System wurde \SystemRoot\SysWow64\drivers\prodrv06.sys nicht geladen. Wenden Sie sich an den Softwarehersteller, um eine kompatible Version des Treibers zu erhalten. Error: (12/01/2013 06:17:11 PM) (Source: Service Control Manager) (User: ) Description: Das Laden folgender Boot- oder Systemstarttreiber ist fehlgeschlagen: prodrv06 prohlp02 prosync1 sfhlp01 Error: (12/01/2013 06:16:35 PM) (Source: Application Popup) (User: ) Description: Aufgrund der Inkompatibilität mit diesem System wurde \SystemRoot\SysWow64\drivers\prodrv06.sys nicht geladen. Wenden Sie sich an den Softwarehersteller, um eine kompatible Version des Treibers zu erhalten. Error: (12/01/2013 01:35:49 PM) (Source: Service Control Manager) (User: ) Description: Das Laden folgender Boot- oder Systemstarttreiber ist fehlgeschlagen: prodrv06 prohlp02 prosync1 sfhlp01 Error: (12/01/2013 01:35:03 PM) (Source: Application Popup) (User: ) Description: Aufgrund der Inkompatibilität mit diesem System wurde \SystemRoot\SysWow64\drivers\prodrv06.sys nicht geladen. Wenden Sie sich an den Softwarehersteller, um eine kompatible Version des Treibers zu erhalten. Error: (11/30/2013 08:39:06 PM) (Source: volsnap) (User: ) Description: Die Schattenkopien von Volume "C:" wurden abgebrochen, weil der Schattenkopiespeicher nicht auf ein benutzerdefiniertes Limit vergrößert werden konnte. Error: (11/30/2013 07:27:51 PM) (Source: Service Control Manager) (User: ) Description: Das Laden folgender Boot- oder Systemstarttreiber ist fehlgeschlagen: prodrv06 prohlp02 prosync1 sfhlp01 Microsoft Office Sessions: ========================= Error: (12/02/2013 01:16:19 PM) (Source: Microsoft-Windows-LoadPerf)(User: NT-AUTORITÄT) Description: WmiApRplWmiApRpl8F20300004D070000 Error: (12/02/2013 01:16:19 PM) (Source: Microsoft-Windows-LoadPerf)(User: NT-AUTORITÄT) Description: Performance1637070000000000000000000009030000 Error: (12/02/2013 01:16:19 PM) (Source: Microsoft-Windows-LoadPerf)(User: NT-AUTORITÄT) Description: Performance1637070000000000000000000009030000 Error: (12/02/2013 00:19:31 PM) (Source: Microsoft-Windows-LoadPerf)(User: NT-AUTORITÄT) Description: WmiApRplWmiApRpl8F20300004D070000 Error: (12/02/2013 00:19:31 PM) (Source: Microsoft-Windows-LoadPerf)(User: NT-AUTORITÄT) Description: Performance1637070000000000000000000009030000 Error: (12/02/2013 00:19:31 PM) (Source: Microsoft-Windows-LoadPerf)(User: NT-AUTORITÄT) Description: Performance1637070000000000000000000009030000 Error: (12/01/2013 06:21:33 PM) (Source: Microsoft-Windows-LoadPerf)(User: NT-AUTORITÄT) Description: WmiApRplWmiApRpl8F20300004D070000 Error: (12/01/2013 06:21:33 PM) (Source: Microsoft-Windows-LoadPerf)(User: NT-AUTORITÄT) Description: Performance1637070000000000000000000009030000 Error: (12/01/2013 06:21:33 PM) (Source: Microsoft-Windows-LoadPerf)(User: NT-AUTORITÄT) Description: Performance1637070000000000000000000009030000 Error: (12/01/2013 01:40:02 PM) (Source: Microsoft-Windows-LoadPerf)(User: NT-AUTORITÄT) Description: WmiApRplWmiApRpl8F20300004D070000 CodeIntegrity Errors: =================================== Date: 2013-11-27 19:26:19.290 Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\CBF7.tmp" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert. Date: 2013-11-27 19:26:19.243 Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\CBF7.tmp" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert. Date: 2013-11-27 19:26:19.197 Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\CBF7.tmp" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert. Date: 2013-11-27 19:26:19.134 Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\CBF7.tmp" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert. Date: 2013-11-27 19:26:19.087 Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\CBF7.tmp" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert. Date: 2013-11-27 19:26:19.041 Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\CBF7.tmp" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert. Date: 2013-11-27 19:26:18.963 Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\CBF7.tmp" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert. Date: 2013-11-27 19:26:18.916 Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\CBF7.tmp" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert. Date: 2013-11-27 19:21:38.662 Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\CBF7.tmp" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert. Date: 2013-11-27 19:21:38.608 Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\CBF7.tmp" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert. Code:
ATTFilter GMER Logfile: |
07.12.2013, 12:26 | #6 | |
/// the machine /// TB-Ausbilder | Internetzugang langsam / Firefox zeigt keine Downloads mehr an in der All-in-one-SidebarCombofix sollte ausschließlich ausgeführt werden, wenn dies von einem Teammitglied angewiesen wurde!Downloade dir bitte Combofix vom folgenden Downloadspiegel Link 1 WICHTIG - Speichere Combofix auf deinem Desktop
Wenn Combofix fertig ist, wird es eine Logfile erstellen. Bitte poste die C:\Combofix.txt in deiner nächsten Antwort. Hinweis: Solltest du nach dem Neustart folgende Fehlermeldung erhalten Zitat:
__________________ --> Internetzugang langsam / Firefox zeigt keine Downloads mehr an in der All-in-one-Sidebar |
08.12.2013, 20:25 | #7 |
| Internetzugang langsam / Firefox zeigt keine Downloads mehr an in der All-in-one-Sidebar OK!: Code:
ATTFilter Combofix Logfile: |
09.12.2013, 10:12 | #8 |
/// the machine /// TB-Ausbilder | Internetzugang langsam / Firefox zeigt keine Downloads mehr an in der All-in-one-Sidebar Downloade Dir bitte Malwarebytes Anti-Malware
Downloade Dir bitte AdwCleaner auf deinen Desktop.
Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
und ein frisches FRST log bitte.
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
10.12.2013, 17:19 | #9 |
| Internetzugang langsam / Firefox zeigt keine Downloads mehr an in der All-in-one-SidebarCode:
ATTFilter Malwarebytes Anti-Malware 1.75.0.1300 www.malwarebytes.org Database version: v2013.12.10.03 Windows 7 x64 NTFS Internet Explorer 8.0.7600.16385 user :: GANDALF-PC [limited] 10.12.2013 15:51:49 mbam-log-2013-12-10 (15-51-49).txt Scan type: Quick scan Scan options enabled: Memory | Startup | Registry | File System | Heuristics/Extra | Heuristics/Shuriken | PUP | PUM Scan options disabled: P2P Objects scanned: 237608 Time elapsed: 3 minute(s), 38 second(s) Memory Processes Detected: 0 (No malicious items detected) Memory Modules Detected: 0 (No malicious items detected) Registry Keys Detected: 0 (No malicious items detected) Registry Values Detected: 0 (No malicious items detected) Registry Data Items Detected: 0 (No malicious items detected) Folders Detected: 0 (No malicious items detected) Files Detected: 0 (No malicious items detected) (end) Code:
ATTFilter # AdwCleaner v3.014 - Bericht erstellt am 10/12/2013 um 16:31:49 # Updated 01/12/2013 von Xplode # Betriebssystem : Windows 7 Ultimate (64 bits) # Benutzername : Gandalf - GANDALF-PC # Gestartet von : C:\Users\user\Downloads\adwcleaner.exe # Option : Suchen ***** [ Dienste ] ***** ***** [ Dateien / Ordner ] ***** Datei Gefunden : \END Datei Gefunden : C:\Users\user\AppData\Roaming\Mozilla\Firefox\Profiles\holb5gjn.default\invalidprefs.js Ordner Gefunden : C:\Users\Gandalf\AppData\Roaming\Mozilla\Firefox\Profiles\3qvwl1w0.default\Extensions\DTToolbar@toolbarnet.com Ordner Gefunden C:\Program Files (x86)\DAEMON Tools Toolbar Ordner Gefunden C:\Users\Gandalf\AppData\Local\Temp\OCS Ordner Gefunden C:\Users\Gandalf\AppData\LocalLow\boost_interprocess ***** [ Verknüpfungen ] ***** ***** [ Registrierungsdatenbank ] ***** Schlüssel Gefunden : HKCU\Software\Conduit Schlüssel Gefunden : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{AD22EBAF-0D18-4FC7-90CC-5EA0ABBE9EB8} Schlüssel Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{32099AAC-C132-4136-9E9A-4E364A424E17} Schlüssel Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{32099AAC-C132-4136-9E9A-4E364A424E17} Schlüssel Gefunden : HKCU\Software\OCS Schlüssel Gefunden : [x64] HKCU\Software\Conduit Schlüssel Gefunden : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{AD22EBAF-0D18-4FC7-90CC-5EA0ABBE9EB8} Schlüssel Gefunden : [x64] HKCU\Software\OCS Schlüssel Gefunden : HKLM\SOFTWARE\Classes\CLSID\{00000001-4FEF-40D3-B3FA-E0531B897F98} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\CLSID\{32099AAC-C132-4136-9E9A-4E364A424E17} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\CLSID\{64697678-0000-0010-8000-00AA00389B71} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\DTToolbar.ToolBandObj Schlüssel Gefunden : HKLM\SOFTWARE\Classes\DTToolbar.ToolBandObj.1 Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\daemon tools toolbar Schlüssel Gefunden : [x64] HKLM\SOFTWARE\Classes\CLSID\{32099AAC-C132-4136-9E9A-4E364A424E17} Schlüssel Gefunden : [x64] HKLM\SOFTWARE\DivX\Install\Setup\WizardLayout\ConduitToolbar Wert Gefunden : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{32099AAC-C132-4136-9E9A-4E364A424E17}] Wert Gefunden : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{32099AAC-C132-4136-9E9A-4E364A424E17}] Wert Gefunden : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{32099AAC-C132-4136-9E9A-4E364A424E17}] ***** [ Browser ] ***** -\\ Internet Explorer v8.0.7600.17267 Einstellung Gefunden : HKCU\Software\Microsoft\Internet Explorer\Main [Start Page] - my.daemon-search.com -\\ Mozilla Firefox v25.0.1 (de) [ Datei : C:\Users\Gandalf\AppData\Roaming\Mozilla\Firefox\Profiles\3qvwl1w0.default\prefs.js ] [ Datei : C:\Users\user\AppData\Roaming\Mozilla\Firefox\Profiles\holb5gjn.default\prefs.js ] ************************* AdwCleaner[R0].txt - [2961 octets] - [10/12/2013 16:31:49] ########## EOF - \AdwCleaner\AdwCleaner[R0].txt - [3021 octets] ########## Code:
ATTFilter ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Junkware Removal Tool (JRT) by Thisisu Version: 6.0.8 (11.05.2013:1) OS: Windows 7 Ultimate x64 Ran by Gandalf on 10.12.2013 at 16:37:29,19 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~ Services ~~~ Registry Values Successfully repaired: [Registry Value] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main\\Start Page Successfully repaired: [Registry Value] HKEY_USERS\.DEFAULT\Software\Microsoft\Internet Explorer\Main\\Start Page Successfully repaired: [Registry Value] HKEY_USERS\S-1-5-18\Software\Microsoft\Internet Explorer\Main\\Start Page Successfully repaired: [Registry Value] HKEY_USERS\S-1-5-19\Software\Microsoft\Internet Explorer\Main\\Start Page Successfully repaired: [Registry Value] HKEY_USERS\S-1-5-20\Software\Microsoft\Internet Explorer\Main\\Start Page Successfully repaired: [Registry Value] HKEY_USERS\S-1-5-21-3727239755-3324456537-661259424-1000\Software\Microsoft\Internet Explorer\Main\\Start Page ~~~ Registry Keys Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\conduit Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\dt soft\daemon tools toolbar Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\dt soft\daemon tools toolbar Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Classes\dttoolbar.toolbandobj Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Classes\dttoolbar.toolbandobj.1 Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Uninstall\daemon tools toolbar Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchScopes\{AD22EBAF-0D18-4fc7-90CC-5EA0ABBE9EB8} ~~~ Files Successfully deleted: [File] "C:\end" ~~~ Folders Successfully deleted: [Folder] "C:\Users\Gandalf\appdata\locallow\boost_interprocess" Successfully deleted: [Folder] "C:\Program Files (x86)\daemon tools toolbar" ~~~ Event Viewer Logs were cleared ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Scan was completed on 10.12.2013 at 16:47:50,55 End of JRT log ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Sorry, ich hatte überlesen, dass ich bei AdwCleaner gleich löschen soll. Ich habs nachgeholt! Hier das Log: Code:
ATTFilter # AdwCleaner v3.014 - Bericht erstellt am 10/12/2013 um 17:10:53 # Updated 01/12/2013 von Xplode # Betriebssystem : Windows 7 Ultimate (64 bits) # Benutzername : Gandalf - GANDALF-PC # Gestartet von : C:\Users\user\Downloads\adwcleaner.exe # Option : Löschen ***** [ Dienste ] ***** ***** [ Dateien / Ordner ] ***** Ordner Gelöscht : C:\Users\Gandalf\AppData\Local\Temp\OCS Ordner Gelöscht : C:\Users\Gandalf\AppData\Roaming\Mozilla\Firefox\Profiles\3qvwl1w0.default\Extensions\DTToolbar@toolbarnet.com Datei Gelöscht : C:\Users\user\AppData\Roaming\Mozilla\Firefox\Profiles\holb5gjn.default\invalidprefs.js ***** [ Verknüpfungen ] ***** ***** [ Registrierungsdatenbank ] ***** Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{00000001-4FEF-40D3-B3FA-E0531B897F98} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{32099AAC-C132-4136-9E9A-4E364A424E17} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{64697678-0000-0010-8000-00AA00389B71} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{32099AAC-C132-4136-9E9A-4E364A424E17} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{32099AAC-C132-4136-9E9A-4E364A424E17} Wert Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{32099AAC-C132-4136-9E9A-4E364A424E17}] Wert Gelöscht : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{32099AAC-C132-4136-9E9A-4E364A424E17}] Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\CLSID\{32099AAC-C132-4136-9E9A-4E364A424E17} Wert Gelöscht : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{32099AAC-C132-4136-9E9A-4E364A424E17}] Schlüssel Gelöscht : HKCU\Software\OCS Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\DivX\Install\Setup\WizardLayout\ConduitToolbar ***** [ Browser ] ***** -\\ Internet Explorer v8.0.7600.17267 -\\ Mozilla Firefox v25.0.1 (de) [ Datei : C:\Users\Gandalf\AppData\Roaming\Mozilla\Firefox\Profiles\3qvwl1w0.default\prefs.js ] [ Datei : C:\Users\user\AppData\Roaming\Mozilla\Firefox\Profiles\holb5gjn.default\prefs.js ] ************************* AdwCleaner[R0].txt - [3123 octets] - [10/12/2013 16:31:49] AdwCleaner[R1].txt - [2356 octets] - [10/12/2013 17:08:21] AdwCleaner[S0].txt - [2223 octets] - [10/12/2013 17:10:53] ########## EOF - \AdwCleaner\AdwCleaner[S0].txt - [2283 octets] ########## |
11.12.2013, 10:03 | #10 |
/// the machine /// TB-Ausbilder | Internetzugang langsam / Firefox zeigt keine Downloads mehr an in der All-in-one-SidebarESET Online Scanner
Downloade Dir bitte SecurityCheck und:
und ein frisches FRST log bitte. Noch Probleme?
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
07.01.2014, 17:33 | #11 |
| Internetzugang langsam / Firefox zeigt keine Downloads mehr an in der All-in-one-Sidebar Hallo! Sorry für die späte Antwort! Ich habe mir das BS zerschossen! Win7 fährt nicht mehr hoch! Ich muss nochmal schauen-vielleicht bekomme ich es irgendwie wieder gefixt. Hatte ich denn eigentlich irgendetwas Schlimmes?(Trojaner, Virus...) thx |
08.01.2014, 09:31 | #12 |
/// the machine /// TB-Ausbilder | Internetzugang langsam / Firefox zeigt keine Downloads mehr an in der All-in-one-Sidebar Nur en bissl Adware. Schauen wir mal nach deinem BS: Was genau passiert wenn Du booten willst`? Scan mit Farbar's Recovery Scan Tool (Recovery Mode - Windows Vista, 7, 8) Hinweise für Windows 8-Nutzer: Anleitung 1 (FRST-Variante) und Anleitung 2 (zweiter Teil)
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
21.01.2014, 23:18 | #13 |
| Internetzugang langsam / Firefox zeigt keine Downloads mehr an in der All-in-one-Sidebar Hallo! Danke für Deine Antwort! Also: ich hatte das System "eingefroren" mit Returnil (so ähnlich wie "deep freeze") Dann ging plötzlich nix mehr! ich konnte zwar den Mauszeiger bewegen, aber keine Icons anklicken (der 3 Tastengriff brachte auch nichts) Ich habe dann das Netzteil ausgeschaltet. Seitdem fährt das System nur bis zur Auswahl des Benutzers hoch und dort zeigt es mir nur einen Mauszeiger auf schwarzem Grund. Im abgesicherten Modus konnte ich sehen, das er bootet bis zu den Dateien von AVG und dort dann hängt. In einem Forum wurde empfohlen, die AVG Dateien umzubennen, was ich auch gemacht habe. Jetzt fährt er bis zur Datei classpnp.sys hoch und hängt dort kurz um dann wieder obiges Bild zu zeigen(Mauszeiger, schwarzer Untergrund) [CODE] FRST Logfile: Code:
ATTFilter Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 21-01-2014 Ran by SYSTEM on MININT-FS3JNPV on 21-01-2014 21:47:23 Running from F:\ Windows 7 Ultimate (X64) OS Language: German Standard Internet Explorer Version 8 Boot Mode: Recovery The current controlset is ControlSet002 ATTENTION!:=====> If the system is bootable FRST could be run from normal or Safe mode to create a complete log. ==================== Registry (Whitelisted) ================== HKLM\...\Run: [AsioReg] - REGSVR32.EXE /S CTASIO.DLL HKLM\...\Run: [Nvtmru] - C:\Program Files (x86)\NVIDIA Corporation\NVIDIA Update Core\nvtmru.exe [1028384 2013-10-18] (NVIDIA Corporation) HKLM\...\Run: [Acronis Scheduler2 Service] - C:\Program Files (x86)\Common Files\Acronis\Schedule2\schedhlp.exe [519408 2013-07-18] (Acronis) HKLM-x32\...\Run: [AsioThk32Reg] - REGSVR32.EXE /S CTASIO.DLL HKLM-x32\...\Run: [CTHelper] - CTHELPER.EXE HKLM-x32\...\Run: [CTxfiHlp] - CTXFIHLP.EXE HKLM-x32\...\Run: [SunJavaUpdateSched] - C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe [254336 2013-07-02] (Oracle Corporation) HKLM-x32\...\Run: [AVG_UI] - C:\Program Files (x86)\AVG\AVG2014\avgui.exe [4956176 2013-11-07] (AVG Technologies CZ, s.r.o.) HKLM-x32\...\Run: [TrueImageMonitor.exe] - C:\Program Files (x86)\Acronis\TrueImageHome\TrueImageMonitor.exe [7818392 2013-08-22] (Acronis) HKLM-x32\...\Run: [AcronisTibMounterMonitor] - C:\Program Files (x86)\Common Files\Acronis\TibMounter\TibMounterMonitor.exe [1105848 2013-01-10] (Acronis) HKU\user\...\Run: [Steam] - C:\Program Files (x86)\Steam\steam.exe [1823656 2013-12-11] (Valve Corporation) HKU\user\...\Run: [SandboxieControl] - C:\Program Files\Sandboxie\SbieCtrl.exe [759496 2013-10-16] (Sandboxie Holdings, LLC) HKU\user\...\Run: [SUPERAntiSpyware] - C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe HKU\user\...\Run: [RESTART_STICKY_NOTES] - C:\Windows\System32\StikyNot.exe [427520 2009-07-14] (Microsoft Corporation) ==================== Services (Whitelisted) ================= S2 AVGIDSAgent; C:\Program Files (x86)\AVG\AVG2014\avgidsagent.exe [3478544 2013-11-11] (AVG Technologies CZ, s.r.o.) S2 avgwd; C:\Program Files (x86)\AVG\AVG2014\avgwdsvc.exe [348008 2013-09-24] (AVG Technologies CZ, s.r.o.) S2 CGVPNCliService; C:\Program Files\CyberGhost VPN\Service.exe [26600 2013-10-08] (CyberGhost S.R.L) S2 MBAMScheduler; C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamscheduler.exe [418376 2013-04-04] (Malwarebytes Corporation) S2 MBAMService; C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamservice.exe [701512 2013-04-04] (Malwarebytes Corporation) S2 NvStreamSvc; C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamsvc.exe [15122208 2013-10-18] (NVIDIA Corporation) S2 RVSMONBL; C:\Program Files (x86)\Returnil\RVS\rvsmon.exe [1801504 2011-07-01] (CJSC Returnil Software) S2 SbieSvc; C:\Program Files\Sandboxie\SbieSvc.exe [186056 2013-10-16] (Sandboxie Holdings, LLC) ==================== Drivers (Whitelisted) ==================== S3 AtcL001; C:\Windows\System32\DRIVERS\l160x64.sys [58368 2009-06-25] (Atheros Communications, Inc.) S3 BrFiltLo; C:\Windows\system32\DRIVERS\BrFiltLo.sys [18432 2009-06-10] () S3 CmBatt; C:\Windows\system32\DRIVERS\CmBatt.sys [17664 2009-07-14] () S3 COMMONFX.DLL; C:\Windows\System32\COMMONFX.DLL [151296 2007-04-12] (Creative Technology Ltd) S3 CT20XUT.DLL; C:\Windows\System32\CT20XUT.DLL [252712 2007-04-10] (Creative Technology Ltd.) S3 CTAUDFX.DLL; C:\Windows\System32\CTAUDFX.DLL [700200 2007-04-10] (Creative Technology Ltd) S3 CTEAPSFX.DLL; C:\Windows\System32\CTEAPSFX.DLL [219432 2007-04-10] (Creative Technology Ltd) S3 CTEDSPFX.DLL; C:\Windows\System32\CTEDSPFX.DLL [321832 2007-04-10] (Creative Technology Ltd) S3 CTEDSPIO.DLL; C:\Windows\System32\CTEDSPIO.DLL [190248 2007-04-10] (Creative Technology Ltd) S3 CTEDSPSY.DLL; C:\Windows\System32\CTEDSPSY.DLL [363304 2007-04-10] (Creative Technology Ltd) S3 CTERFXFX.DLL; C:\Windows\System32\CTERFXFX.DLL [142120 2007-04-10] (Creative Technology Ltd) S3 CTEXFIFX.DLL; C:\Windows\System32\CTEXFIFX.DLL [1571112 2007-04-10] (Creative Technology Ltd.) S3 CTHWIUT.DLL; C:\Windows\System32\CTHWIUT.DLL [123688 2007-04-10] (Creative Technology Ltd.) S3 CTSBLFX.DLL; C:\Windows\System32\CTSBLFX.DLL [681256 2007-04-10] (Creative Technology Ltd) S1 dtsoftbus01; C:\Windows\System32\DRIVERS\dtsoftbus01.sys [254528 2013-11-10] (DT Soft Ltd) S3 MBAMProtector; C:\Windows\system32\drivers\mbam.sys [25928 2013-04-04] (Malwarebytes Corporation) S3 MEMSWEEP2; C:\Windows\system32\CBF7.tmp [6144 2009-06-18] (Sophos Plc) S3 MTsensor; C:\Windows\System32\DRIVERS\ASACPI.sys [8192 2005-03-29] () S3 nvvad_WaveExtensible; C:\Windows\System32\drivers\nvvad64v.sys [39200 2013-09-28] (NVIDIA Corporation) S0 prohlp02; C:\Windows\SysWOW64\drivers\prohlp02.sys [70400 2004-04-08] (Protection Technology) S0 prosync1; C:\Windows\SysWOW64\drivers\prosync1.sys [6944 2003-09-06] (Protection Technology) S1 rvsmon; C:\Windows\System32\drivers\rvsmon.sys [170584 2011-06-24] (CJSC Returnil Software) S1 rvsmonf; C:\Windows\System32\drivers\rvsmonf.sys [55200 2011-06-24] (CJSC Returnil Software) S2 rvsmonn; C:\Windows\System32\drivers\rvsmonn2.sys [23744 2011-06-24] (CJSC Returnil Software) S0 rvsystem; C:\Windows\System32\drivers\rvsystem.sys [65992 2011-07-01] (CJSC Returnil Software) S3 SbieDrv; C:\Program Files\Sandboxie\SbieDrv.sys [200552 2013-10-16] (Sandboxie Holdings, LLC) S0 sfhlp01; C:\Windows\SysWOW64\drivers\sfhlp01.sys [4832 2003-12-01] (Protection Technology) S0 tib; C:\Windows\System32\DRIVERS\tib.sys [1120032 2013-11-16] (Acronis International GmbH) S0 tib_mounter; C:\Windows\System32\DRIVERS\tib_mounter.sys [183224 2013-11-16] (Acronis) S0 vidsflt; C:\Windows\System32\DRIVERS\vidsflt.sys [117024 2013-11-16] (Acronis International GmbH) S1 Avgdiska; system32\DRIVERS\avgdiska.sys [x] S1 AVGIDSDriver; system32\DRIVERS\avgidsdrivera.sys [x] S0 AVGIDSHA; system32\DRIVERS\avgidsha.sys [x] S1 Avgldx64; system32\DRIVERS\avgldx64.sys [x] S0 Avgloga; system32\DRIVERS\avgloga.sys [x] S0 Avgmfx64; system32\DRIVERS\avgmfx64.sys [x] S0 Avgrkx64; system32\DRIVERS\avgrkx64.sys [x] S1 Avgtdia; system32\DRIVERS\avgtdia.sys [x] S3 catchme; \??\C:\ComboFix\catchme.sys [x] S3 GPU-Z; \??\C:\Users\Gandalf\AppData\Local\Temp\GPU-Z.sys [x] S1 prodrv06; \SystemRoot\System32\drivers\prodrv06.sys [x] ==================== NetSvcs (Whitelisted) =================== ==================== One Month Created Files and Folders ======== ==================== One Month Modified Files and Folders ======= 2014-01-21 21:42 - 2013-11-10 20:15 - 00000000 ____D C:\ProgramData\NVIDIA Some content of TEMP: ==================== C:\Users\Gandalf\AppData\Local\Temp\Quarantine.exe C:\Users\Gandalf\AppData\Local\Temp\xmlUpdater.exe ==================== Known DLLs (Whitelisted) ================ ==================== Bamital & volsnap Check ================= C:\Windows\System32\winlogon.exe => MD5 is legit C:\Windows\System32\wininit.exe => MD5 is legit C:\Windows\SysWOW64\wininit.exe => MD5 is legit C:\Windows\explorer.exe => MD5 is legit C:\Windows\SysWOW64\explorer.exe => MD5 is legit C:\Windows\System32\svchost.exe => MD5 is legit C:\Windows\SysWOW64\svchost.exe => MD5 is legit C:\Windows\System32\services.exe => MD5 is legit C:\Windows\System32\User32.dll => MD5 is legit C:\Windows\SysWOW64\User32.dll => MD5 is legit C:\Windows\System32\userinit.exe => MD5 is legit C:\Windows\SysWOW64\userinit.exe => MD5 is legit C:\Windows\System32\rpcss.dll => MD5 is legit C:\Windows\System32\Drivers\volsnap.sys => MD5 is legit ==================== EXE ASSOCIATION ===================== HKLM\...\.exe: exefile => OK HKLM\...\exefile\DefaultIcon: %1 => OK HKLM\...\exefile\open\command: "%1" %* => OK ==================== Restore Points ========================= ==================== Memory info =========================== Percentage of memory in use: 46% Total physical RAM: 1023.18 MB Available physical RAM: 542.74 MB Total Pagefile: 1023.18 MB Available Pagefile: 528.2 MB Total Virtual: 8192 MB Available Virtual: 8191.88 MB ==================== Drives ================================ Drive c: () (Fixed) (Total:119.14 GB) (Free:2.92 GB) NTFS Drive e: (com1112_DVD) (CDROM) (Total:6.97 GB) (Free:0 GB) CDFS Drive f: () (Removable) (Total:15.63 GB) (Free:15.48 GB) FAT32 Drive x: (Boot) (Fixed) (Total:0.03 GB) (Free:0.03 GB) NTFS Drive y: (System-reserviert) (Fixed) (Total:0.1 GB) (Free:0.06 GB) NTFS ==>[System with boot components (obtained from reading drive)] ==================== MBR & Partition Table ================== ======================================================== Disk: 0 (MBR Code: Windows 7 or 8) (Size: 119 GB) (Disk ID: CFADF2B7) Partition 1: (Active) - (Size=100 MB) - (Type=07 NTFS) Partition 2: (Not Active) - (Size=119 GB) - (Type=07 NTFS) ======================================================== Disk: 1 (Size: 16 GB) (Disk ID: 857A4254) Partition 1: (Not Active) - (Size=16 GB) - (Type=0B) LastRegBack: 2013-12-10 11:26 ==================== End Of Log ============================ |
22.01.2014, 15:55 | #14 |
/// the machine /// TB-Ausbilder | Internetzugang langsam / Firefox zeigt keine Downloads mehr an in der All-in-one-Sidebar Geht keiner der 3 abgesicherten Modi? In keinem Benutzer?
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
02.02.2014, 19:34 | #15 |
| Internetzugang langsam / Firefox zeigt keine Downloads mehr an in der All-in-one-Sidebar Hallo! Sorry, ichhatte extrem viel um die Ohren! Nein keiner der 3 abgesicherten Modi funzt! In die Benutzerauswahl komme ich gar nciht! Ich drücke bei Booten F8 ud habe dann die Auswahl der BootModi. Von da an kommt immer wieder das Gleiche: anstatt die Benutzerauswahl anzuzeigen kommt lediglich ein schwarzer Hintergrund mit Mauszeiger! Irgendwelche Ideen??????????? |
Themen zu Internetzugang langsam / Firefox zeigt keine Downloads mehr an in der All-in-one-Sidebar |
anhang, anschauen, downloads, einfügen, einiger, firefox, geschickt, gross, inter, interne, internetzugang, keine downloads, könntet, langsam, reagiert, relativ, zugang |