Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Windows 7 [64bit] : Abbruch von Downloads, permanent hohe CPU- und RAM-Auslastung

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 20.12.2013, 17:38   #1
Sil97
 
Windows 7 [64bit] : Abbruch von Downloads, permanent hohe CPU- und RAM-Auslastung - Standard

Windows 7 [64bit] : Abbruch von Downloads, permanent hohe CPU- und RAM-Auslastung



Guten Abend,

Ich habe das Problem, dass ich seit 2 Tagen permanent eine CPU Auslastung von 80-100% und eine ungewöhnlich hohe RAM-Auslastung habe (ca. 3GB von 8GB werden permanent genutzt).

Außerdem laufen Downloads oftmals einfach nicht weiter obwohl mir eine vorhandene Internetverbindung angezeigt wird. Dieses Problem tritt auch nur auf meinem PC auf.

Avast hab ich schon 3x durchlaufen lassen. Es findet einfach keine Viren.
Malwarebits fand da schon mehr. Die Logfile ist mit dabei

Ich bin mit meinem Latein am Ende.
Ich hoffe ihr könnt mir helfen

MFG
Sil97

Die LOG-Files sind leider zu groß deswegen hänge ich diese an

Alt 21.12.2013, 00:06   #2
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Windows 7 [64bit] : Abbruch von Downloads, permanent hohe CPU- und RAM-Auslastung - Standard

Windows 7 [64bit] : Abbruch von Downloads, permanent hohe CPU- und RAM-Auslastung



Zitat:
Malwarebits fand da schon mehr. Die Logfile ist mit dabei
Hast du die Funde mit Malwarebytes entfernt?

Un die Logs bitte in CODE-Tags, notfalls aufteilen

Lesestoff:
Posten in CODE-Tags
Die Logfiles anzuhängen oder sogar vorher in ein ZIP, RAR, 7Z-Archive zu packen erschwert mir massiv die Arbeit, es sei denn natürlich die Datei wäre ansonsten zu gross für das Forum. Um die Logfiles in eine CODE-Box zu stellen gehe so vor:
  • Markiere das gesamte Logfile (geht meist mit STRG+A) und kopiere es in die Zwischenablage mit STRG+C.
  • Klicke im Editor auf das #-Symbol. Es erscheinen zwei Klammerausdrücke [CODE] [/CODE].
  • Setze den Curser zwischen die CODE-Tags und drücke STRG+V.
  • Klicke auf Erweitert/Vorschau, um so prüfen, ob du es richtig gemacht hast. Wenn alles stimmt ... auf Antworten.
__________________

__________________

Alt 22.12.2013, 11:29   #3
Sil97
 
Windows 7 [64bit] : Abbruch von Downloads, permanent hohe CPU- und RAM-Auslastung - Standard

Windows 7 [64bit] : Abbruch von Downloads, permanent hohe CPU- und RAM-Auslastung



Tut mir leid, dass ich erst jetzt antworte. Viel zutun vor Weihnachten

Also ja ich habe die Fehler behoben die mir Malwarebytes angezeigt hatte. Es gab keine Veränderung. Es ist mittlerweile auch schon so weit dass ich kaum ins Internet komme weil auch Seiten nicht geladen werden.

Hier nochmal die LOG-Files:

GMER-Log
Code:
ATTFilter
GMER 2.1.19163 - hxxp://www.gmer.net
Rootkit scan 2013-12-20 17:01:00
Windows 6.1.7600  x64 \Device\Harddisk2\DR2 -> \Device\Ide\IdeDeviceP1T0L0-1 SAMSUNG_HD502IJ rev.1AA01113 465,76GB
Running: i0ceusog.exe; Driver: C:\Users\Game\AppData\Local\Temp\pxtdqpow.sys


---- Kernel code sections - GMER 2.1 ----

.text  C:\Windows\System32\win32k.sys!EngSetLastError + 624                                                                                                         fffff96000124834 8 bytes [44, 94, 0D, 04, 80, F8, FF, ...]
.text  C:\Windows\System32\win32k.sys!W32pServiceTable                                                                                                              fffff96000153900 7 bytes [00, AE, F3, FF, 01, B8, F0]
.text  C:\Windows\System32\win32k.sys!W32pServiceTable + 8                                                                                                          fffff96000153908 3 bytes [C0, 06, 02]
.text  ...                                                                                                                                                          * 107
.text  C:\Windows\System32\win32k.sys!EngGetProcessHandle + 400                                                                                                     fffff96000211928 1 byte [24]
.text  C:\Windows\System32\win32k.sys!EngGetProcessHandle + 402                                                                                                     fffff9600021192a 12 bytes [0D, 04, 80, F8, FF, FF, FF, ...]

---- User code sections - GMER 2.1 ----

.text  C:\Windows\system32\wininit.exe[960] C:\Windows\system32\kernel32.dll!GetBinaryTypeW + 189                                                                   00000000770df1fd 1 byte [62]
.text  C:\Windows\system32\services.exe[160] C:\Windows\system32\kernel32.dll!GetBinaryTypeW + 189                                                                  00000000770df1fd 1 byte [62]
.text  C:\Windows\system32\winlogon.exe[280] C:\Windows\system32\kernel32.dll!GetBinaryTypeW + 189                                                                  00000000770df1fd 1 byte [62]
.text  C:\Windows\system32\lsass.exe[292] C:\Windows\system32\kernel32.dll!GetBinaryTypeW + 189                                                                     00000000770df1fd 1 byte [62]
.text  C:\Windows\system32\svchost.exe[680] C:\Windows\system32\kernel32.dll!GetBinaryTypeW + 189                                                                   00000000770df1fd 1 byte [62]
.text  C:\Windows\system32\nvvsvc.exe[824] C:\Windows\system32\kernel32.dll!GetBinaryTypeW + 189                                                                    00000000770df1fd 1 byte [62]
.text  C:\Program Files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe[820] C:\Windows\syswow64\kernel32.dll!GetBinaryTypeW + 112                               0000000076e0b0c5 1 byte [62]
.text  C:\Windows\system32\svchost.exe[868] C:\Windows\system32\kernel32.dll!GetBinaryTypeW + 189                                                                   00000000770df1fd 1 byte [62]
.text  C:\Windows\System32\svchost.exe[984] C:\Windows\system32\kernel32.dll!GetBinaryTypeW + 189                                                                   00000000770df1fd 1 byte [62]
.text  C:\Windows\System32\svchost.exe[896] C:\Windows\system32\kernel32.dll!GetBinaryTypeW + 189                                                                   00000000770df1fd 1 byte [62]
.text  C:\Windows\system32\svchost.exe[1044] C:\Windows\system32\kernel32.dll!GetBinaryTypeW + 189                                                                  00000000770df1fd 1 byte [62]
.text  C:\Windows\system32\svchost.exe[1264] C:\Windows\system32\kernel32.dll!GetBinaryTypeW + 189                                                                  00000000770df1fd 1 byte [62]
.text  C:\Windows\system32\svchost.exe[1292] C:\Windows\system32\kernel32.dll!GetBinaryTypeW + 189                                                                  00000000770df1fd 1 byte [62]
.text  C:\Program Files\NVIDIA Corporation\Display\nvxdsync.exe[1464] C:\Windows\system32\kernel32.dll!GetBinaryTypeW + 189                                         00000000770df1fd 1 byte [62]
.text  C:\Windows\system32\nvvsvc.exe[1472] C:\Windows\system32\kernel32.dll!GetBinaryTypeW + 189                                                                   00000000770df1fd 1 byte [62]
.text  C:\Windows\Explorer.EXE[1856] C:\Windows\system32\kernel32.dll!GetBinaryTypeW + 189                                                                          00000000770df1fd 1 byte [62]
.text  C:\Program Files (x86)\WinZipper\winzipersvc.exe[1928] C:\Windows\syswow64\kernel32.dll!GetBinaryTypeW + 112                                                 0000000076e0b0c5 1 byte [62]
.text  C:\ProgramData\eSafe\eGdpSvc.exe[1996] C:\Windows\syswow64\kernel32.dll!GetBinaryTypeW + 112                                                                 0000000076e0b0c5 1 byte [62]
.text  C:\ProgramData\eSafe\eGdpSvc.exe[1996] C:\Windows\syswow64\psapi.dll!GetModuleInformation + 69                                                               0000000075041465 2 bytes [04, 75]
.text  C:\ProgramData\eSafe\eGdpSvc.exe[1996] C:\Windows\syswow64\psapi.dll!GetModuleInformation + 155                                                              00000000750414bb 2 bytes [04, 75]
.text  ...                                                                                                                                                          * 2
.text  C:\Windows\system32\taskhost.exe[1512] C:\Windows\system32\kernel32.dll!GetBinaryTypeW + 189                                                                 00000000770df1fd 1 byte [62]
.text  C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe[2744] C:\Windows\system32\kernel32.dll!GetBinaryTypeW + 189                                                  00000000770df1fd 1 byte [62]
.text  C:\Program Files (x86)\NVIDIA Corporation\NVIDIA Update Core\NvTmru.exe[3040] C:\Windows\syswow64\kernel32.dll!GetBinaryTypeW + 112                          0000000076e0b0c5 1 byte [62]
.text  C:\Program Files (x86)\NVIDIA Corporation\NVIDIA Update Core\NvTmru.exe[3040] C:\Windows\syswow64\PSAPI.DLL!GetModuleInformation + 69                        0000000075041465 2 bytes [04, 75]
.text  C:\Program Files (x86)\NVIDIA Corporation\NVIDIA Update Core\NvTmru.exe[3040] C:\Windows\syswow64\PSAPI.DLL!GetModuleInformation + 155                       00000000750414bb 2 bytes [04, 75]
.text  ...                                                                                                                                                          * 2
.text  C:\Program Files\NVIDIA Corporation\Display\nvtray.exe[1576] C:\Windows\system32\kernel32.dll!GetBinaryTypeW + 189                                           00000000770df1fd 1 byte [62]
.text  C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvBackend.exe[1564] C:\Windows\syswow64\kernel32.dll!GetBinaryTypeW + 112                              0000000076e0b0c5 1 byte [62]
.text  C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvBackend.exe[1564] C:\Windows\syswow64\PSAPI.DLL!GetModuleInformation + 69                            0000000075041465 2 bytes [04, 75]
.text  C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvBackend.exe[1564] C:\Windows\syswow64\PSAPI.DLL!GetModuleInformation + 155                           00000000750414bb 2 bytes [04, 75]
.text  ...                                                                                                                                                          * 2
.text  C:\Users\Game\AppData\Local\Facebook\Update\FacebookUpdate.exe[2880] C:\Windows\syswow64\kernel32.dll!GetBinaryTypeW + 112                                   0000000076e0b0c5 1 byte [62]
.text  C:\Users\Game\AppData\Local\Facebook\Update\FacebookUpdate.exe[2880] C:\Windows\syswow64\PSAPI.DLL!GetModuleInformation + 69                                 0000000075041465 2 bytes [04, 75]
.text  C:\Users\Game\AppData\Local\Facebook\Update\FacebookUpdate.exe[2880] C:\Windows\syswow64\PSAPI.DLL!GetModuleInformation + 155                                00000000750414bb 2 bytes [04, 75]
.text  ...                                                                                                                                                          * 2
.text  C:\Program Files (x86)\DAEMON Tools Lite\DTLite.exe[3068] C:\Windows\syswow64\kernel32.dll!GetBinaryTypeW + 112                                              0000000076e0b0c5 1 byte [62]
.text  C:\Program Files\Logitech\SetPoint II\SetPointII.exe[2984] C:\Windows\system32\kernel32.dll!GetBinaryTypeW + 189                                             00000000770df1fd 1 byte [62]
.text  C:\Program Files (x86)\Ask.com\Updater\Updater.exe[3076] C:\Windows\syswow64\kernel32.dll!GetBinaryTypeW + 112                                               0000000076e0b0c5 1 byte [62]
.text  C:\Program Files (x86)\Ask.com\Updater\Updater.exe[3076] C:\Windows\syswow64\PSAPI.DLL!GetModuleInformation + 69                                             0000000075041465 2 bytes [04, 75]
.text  C:\Program Files (x86)\Ask.com\Updater\Updater.exe[3076] C:\Windows\syswow64\PSAPI.DLL!GetModuleInformation + 155                                            00000000750414bb 2 bytes [04, 75]
.text  ...                                                                                                                                                          * 2
.text  C:\Program Files (x86)\iTunes\iTunesHelper.exe[3140] C:\Windows\syswow64\kernel32.dll!GetBinaryTypeW + 112                                                   0000000076e0b0c5 1 byte [62]
.text  C:\Program Files (x86)\iTunes\iTunesHelper.exe[3140] C:\Windows\syswow64\PSAPI.DLL!GetModuleInformation + 69                                                 0000000075041465 2 bytes [04, 75]
.text  C:\Program Files (x86)\iTunes\iTunesHelper.exe[3140] C:\Windows\syswow64\PSAPI.DLL!GetModuleInformation + 155                                                00000000750414bb 2 bytes [04, 75]
.text  ...                                                                                                                                                          * 2
.text  C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe[3148] C:\Windows\syswow64\kernel32.dll!GetBinaryTypeW + 112                                 0000000076e0b0c5 1 byte [62]
.text  C:\Program Files\AVAST Software\Avast\AvastUI.exe[3156] C:\Windows\syswow64\kernel32.dll!GetBinaryTypeW + 112                                                0000000076e0b0c5 1 byte [62]
.text  C:\Program Files\Common Files\Logishrd\KHAL2\KHALMNPR.EXE[3240] C:\Windows\system32\kernel32.dll!GetBinaryTypeW + 189                                        00000000770df1fd 1 byte [62]
.text  C:\Users\Game\AppData\Roaming\PTS\run.exe[3380] C:\Windows\syswow64\kernel32.dll!GetBinaryTypeW + 112                                                        0000000076e0b0c5 1 byte [62]
.text  C:\Users\Game\AppData\Roaming\PTS\run.exe[3380] C:\Windows\syswow64\PSAPI.DLL!GetModuleInformation + 69                                                      0000000075041465 2 bytes [04, 75]
.text  C:\Users\Game\AppData\Roaming\PTS\run.exe[3380] C:\Windows\syswow64\PSAPI.DLL!GetModuleInformation + 155                                                     00000000750414bb 2 bytes [04, 75]
.text  ...                                                                                                                                                          * 2
.text  C:\Windows\system32\conhost.exe[3388] C:\Windows\system32\kernel32.dll!GetBinaryTypeW + 189                                                                  00000000770df1fd 1 byte [62]
.text  C:\Windows\System32\spoolsv.exe[3868] C:\Windows\system32\kernel32.dll!GetBinaryTypeW + 189                                                                  00000000770df1fd 1 byte [62]
.text  C:\Windows\system32\svchost.exe[3904] C:\Windows\system32\kernel32.dll!GetBinaryTypeW + 189                                                                  00000000770df1fd 1 byte [62]
.text  C:\Program Files (x86)\Common Files\ArcSoft\Connection Service\Bin\ACService.exe[3984] C:\Windows\syswow64\kernel32.dll!GetBinaryTypeW + 112                 0000000076e0b0c5 1 byte [62]
.text  C:\Program Files (x86)\Common Files\ArcSoft\Connection Service\Bin\ACService.exe[3984] C:\Windows\syswow64\PSAPI.DLL!GetModuleInformation + 69               0000000075041465 2 bytes [04, 75]
.text  C:\Program Files (x86)\Common Files\ArcSoft\Connection Service\Bin\ACService.exe[3984] C:\Windows\syswow64\PSAPI.DLL!GetModuleInformation + 155              00000000750414bb 2 bytes [04, 75]
.text  ...                                                                                                                                                          * 2
.text  C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe[4028] C:\Windows\syswow64\kernel32.dll!GetBinaryTypeW + 112                                     0000000076e0b0c5 1 byte [62]
.text  C:\Program Files (x86)\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe[4060] C:\Windows\syswow64\kernel32.dll!GetBinaryTypeW + 112     0000000076e0b0c5 1 byte [62]
.text  C:\Program Files (x86)\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe[4060] C:\Windows\syswow64\PSAPI.DLL!GetModuleInformation + 69   0000000075041465 2 bytes [04, 75]
.text  C:\Program Files (x86)\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe[4060] C:\Windows\syswow64\PSAPI.DLL!GetModuleInformation + 155  00000000750414bb 2 bytes [04, 75]
.text  ...                                                                                                                                                          * 2
.text  C:\Program Files (x86)\Common Files\MAGIX Services\Database\bin\FABS.exe[3696] C:\Windows\syswow64\kernel32.dll!GetBinaryTypeW + 112                         0000000076e0b0c5 1 byte [62]
.text  C:\Program Files\Microsoft SQL Server\MSSQL10.SQLEXPRESS\MSSQL\Binn\sqlservr.exe[3652] C:\Windows\system32\kernel32.dll!GetBinaryTypeW + 189                 00000000770df1fd 1 byte [62]
.text  C:\Program Files (x86)\NVIDIA Corporation\NetService\NvNetworkService.exe[2208] C:\Windows\syswow64\kernel32.dll!GetBinaryTypeW + 112                        0000000076e0b0c5 1 byte [62]
.text  C:\Program Files (x86)\NVIDIA Corporation\NetService\NvNetworkService.exe[2208] C:\Windows\syswow64\PSAPI.DLL!GetModuleInformation + 69                      0000000075041465 2 bytes [04, 75]
.text  C:\Program Files (x86)\NVIDIA Corporation\NetService\NvNetworkService.exe[2208] C:\Windows\syswow64\PSAPI.DLL!GetModuleInformation + 155                     00000000750414bb 2 bytes [04, 75]
.text  ...                                                                                                                                                          * 2
.text  C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamsvc.exe[4124] C:\Windows\system32\kernel32.dll!GetBinaryTypeW + 189                                  00000000770df1fd 1 byte [62]
.text  C:\Windows\SysWOW64\PnkBstrA.exe[4304] C:\Windows\syswow64\kernel32.dll!GetBinaryTypeW + 112                                                                 0000000076e0b0c5 1 byte [62]
.text  C:\Windows\SysWOW64\PnkBstrA.exe[4304] C:\Windows\SysWOW64\WSOCK32.dll!setsockopt + 322                                                                      0000000073731a22 2 bytes [73, 73]
.text  C:\Windows\SysWOW64\PnkBstrA.exe[4304] C:\Windows\SysWOW64\WSOCK32.dll!setsockopt + 496                                                                      0000000073731ad0 2 bytes [73, 73]
.text  C:\Windows\SysWOW64\PnkBstrA.exe[4304] C:\Windows\SysWOW64\WSOCK32.dll!setsockopt + 552                                                                      0000000073731b08 2 bytes [73, 73]
.text  C:\Windows\SysWOW64\PnkBstrA.exe[4304] C:\Windows\SysWOW64\WSOCK32.dll!setsockopt + 730                                                                      0000000073731bba 2 bytes [73, 73]
.text  C:\Windows\SysWOW64\PnkBstrA.exe[4304] C:\Windows\SysWOW64\WSOCK32.dll!setsockopt + 762                                                                      0000000073731bda 2 bytes [73, 73]
.text  C:\Windows\SysWOW64\PnkBstrA.exe[4304] C:\Windows\syswow64\PSAPI.DLL!GetModuleInformation + 69                                                               0000000075041465 2 bytes [04, 75]
.text  C:\Windows\SysWOW64\PnkBstrA.exe[4304] C:\Windows\syswow64\PSAPI.DLL!GetModuleInformation + 155                                                              00000000750414bb 2 bytes [04, 75]
.text  ...                                                                                                                                                          * 2
.text  C:\Windows\system32\svchost.exe[4384] C:\Windows\system32\kernel32.dll!GetBinaryTypeW + 189                                                                  00000000770df1fd 1 byte [62]
.text  C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE[4424] C:\Windows\system32\kernel32.dll!GetBinaryTypeW + 189                          00000000770df1fd 1 byte [62]
.text  C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamsvc.exe[4980] C:\Windows\system32\kernel32.dll!GetBinaryTypeW + 189                                  00000000770df1fd 1 byte [62]
.text  C:\Windows\system32\conhost.exe[4988] C:\Windows\system32\kernel32.dll!GetBinaryTypeW + 189                                                                  00000000770df1fd 1 byte [62]
.text  C:\Windows\system32\SearchIndexer.exe[5200] C:\Windows\system32\kernel32.dll!GetBinaryTypeW + 189                                                            00000000770df1fd 1 byte [62]
.text  C:\Program Files\Windows Media Player\wmpnetwk.exe[5988] C:\Windows\system32\kernel32.dll!GetBinaryTypeW + 189                                               00000000770df1fd 1 byte [62]
.text  C:\Windows\system32\svchost.exe[6032] C:\Windows\system32\kernel32.dll!GetBinaryTypeW + 189                                                                  00000000770df1fd 1 byte [62]
.text  C:\Windows\system32\SearchProtocolHost.exe[6564] C:\Windows\system32\kernel32.dll!GetBinaryTypeW + 189                                                       00000000770df1fd 1 byte [62]
.text  C:\Windows\System32\svchost.exe[6944] C:\Windows\system32\kernel32.dll!GetBinaryTypeW + 189                                                                  00000000770df1fd 1 byte [62]
.text  C:\Windows\system32\AUDIODG.EXE[4208] C:\Windows\System32\kernel32.dll!GetBinaryTypeW + 189                                                                  00000000770df1fd 1 byte [62]
.text  C:\Windows\system32\taskhost.exe[7640] C:\Windows\system32\kernel32.dll!GetBinaryTypeW + 189                                                                 00000000770df1fd 1 byte [62]
.text  C:\Users\Game\Downloads\i0ceusog.exe[8008] C:\Windows\syswow64\kernel32.dll!GetBinaryTypeW + 112                                                             0000000076e0b0c5 1 byte [62]

---- Registry - GMER 2.1 ----

Reg    HKLM\SYSTEM\CurrentControlSet\services\sptd\Cfg\0D79C293C1ED61418462E24595C90D04                                                                             
Reg    HKLM\SYSTEM\CurrentControlSet\services\sptd\Cfg\0D79C293C1ED61418462E24595C90D04@h0                                                                          0
Reg    HKLM\SYSTEM\CurrentControlSet\services\sptd\Cfg\0D79C293C1ED61418462E24595C90D04@ujdew                                                                       0x19 0x69 0x55 0x5B ...
Reg    HKLM\SYSTEM\CurrentControlSet\services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC                                                                             
Reg    HKLM\SYSTEM\CurrentControlSet\services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC@p0                                                                          C:\Program Files (x86)\DAEMON Tools Lite\
Reg    HKLM\SYSTEM\CurrentControlSet\services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC@u0                                                                          0x00 0x00 0x00 0x00 ...
Reg    HKLM\SYSTEM\CurrentControlSet\services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC@h0                                                                          1
Reg    HKLM\SYSTEM\CurrentControlSet\services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC@hdf12                                                                       0x3B 0x67 0x5D 0x24 ...
Reg    HKLM\SYSTEM\CurrentControlSet\services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC\00000001                                                                    
Reg    HKLM\SYSTEM\CurrentControlSet\services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC\00000001@a0                                                                 0xA0 0x02 0x00 0x00 ...
Reg    HKLM\SYSTEM\CurrentControlSet\services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC\00000001@hdf12                                                              0x59 0x26 0x4A 0x8F ...
Reg    HKLM\SYSTEM\CurrentControlSet\services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC\00000001\gdq0                                                               
Reg    HKLM\SYSTEM\CurrentControlSet\services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC\00000001\gdq0@hdf12                                                         0x22 0xB6 0x37 0xC2 ...
Reg    HKLM\SYSTEM\ControlSet002\services\sptd\Cfg\0D79C293C1ED61418462E24595C90D04 (not active ControlSet)                                                         
Reg    HKLM\SYSTEM\ControlSet002\services\sptd\Cfg\0D79C293C1ED61418462E24595C90D04@h0                                                                              0
Reg    HKLM\SYSTEM\ControlSet002\services\sptd\Cfg\0D79C293C1ED61418462E24595C90D04@ujdew                                                                           0x19 0x69 0x55 0x5B ...
Reg    HKLM\SYSTEM\ControlSet002\services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC (not active ControlSet)                                                         
Reg    HKLM\SYSTEM\ControlSet002\services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC@p0                                                                              C:\Program Files (x86)\DAEMON Tools Lite\
Reg    HKLM\SYSTEM\ControlSet002\services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC@u0                                                                              0x00 0x00 0x00 0x00 ...
Reg    HKLM\SYSTEM\ControlSet002\services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC@h0                                                                              1
Reg    HKLM\SYSTEM\ControlSet002\services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC@hdf12                                                                           0x3B 0x67 0x5D 0x24 ...
Reg    HKLM\SYSTEM\ControlSet002\services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC\00000001 (not active ControlSet)                                                
Reg    HKLM\SYSTEM\ControlSet002\services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC\00000001@a0                                                                     0xA0 0x02 0x00 0x00 ...
Reg    HKLM\SYSTEM\ControlSet002\services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC\00000001@hdf12                                                                  0x59 0x26 0x4A 0x8F ...
Reg    HKLM\SYSTEM\ControlSet002\services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC\00000001\gdq0 (not active ControlSet)                                           
Reg    HKLM\SYSTEM\ControlSet002\services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC\00000001\gdq0@hdf12                                                             0x22 0xB6 0x37 0xC2 ...
Reg    HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.A1wish\UserChoice@Progid                                                                   RapidSolution.Audials.A1wish
Reg    HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.pls\OpenWithProgids@iTunes.pls                                                             
Reg    HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.pls\OpenWithProgids@RapidSolution.Radiotracker.pls                                         
Reg    HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.pls\UserChoice@Progid                                                                      RapidSolution.Audials.pls
Reg    HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.RTstn\UserChoice@Progid                                                                    RapidSolution.Audials.RTstn
Reg    HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.RTwsh\UserChoice@Progid                                                                    RapidSolution.Audials.RTwsh
Reg    HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.scs\OpenWithList@a                                                                         WinRAR.exe
Reg    HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.scs\OpenWithList@MRUList                                                                   a
Reg    HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.sfk\OpenWithList@a                                                                         wmplayer.exe
Reg    HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.sfk\OpenWithList@MRUList                                                                   a
Reg    HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.vlt\OpenWithList@a                                                                         WinRAR.exe
Reg    HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.vlt\OpenWithList@MRUList                                                                   ba
Reg    HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.vlt\OpenWithList@b                                                                         vlc.exe
Reg    HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.wdseml\UserChoice@Progid                                                                   ThunderbirdEML
Reg    HKCU\Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved\{19C9D718-2788-AE16-08C3-D4C986934916}                                              
Reg    HKCU\Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved\{19C9D718-2788-AE16-08C3-D4C986934916}@hanankbkafhhbbnl                             0x6A 0x61 0x61 0x70 ...
Reg    HKCU\Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved\{19C9D718-2788-AE16-08C3-D4C986934916}@iahplpnnagbojnnfob                           0x63 0x61 0x67 0x6E ...
Reg    HKCU\Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved\{19C9D718-2788-AE16-08C3-D4C986934916}@ialadlefdmkcckfpld                           0x6A 0x61 0x61 0x70 ...

---- EOF - GMER 2.1 ----
         
FRST-Log


FRST Logfile:

FRST Logfile:
Code:
ATTFilter
Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 20-12-2013 02
Ran by Game (administrator) on GAME-PC on 20-12-2013 17:03:33
Running from C:\Users\Game\Downloads
Windows 7 Ultimate (X64) OS Language: German Standard
Internet Explorer Version 8
Boot Mode: Normal

==================== Processes (Whitelisted) =================

(NVIDIA Corporation) C:\Windows\System32\nvvsvc.exe
(NVIDIA Corporation) C:\Program Files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe
(AVAST Software) C:\Program Files\AVAST Software\Avast\AvastSvc.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display\nvxdsync.exe
(NVIDIA Corporation) C:\Windows\System32\nvvsvc.exe
(Taiwan Shui Mu Chih Ching Technology Limited.) C:\Program Files (x86)\WinZipper\winzipersvc.exe
(Wsys Co., Ltd.) C:\ProgramData\eSafe\eGdpSvc.exe
(Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe
(Microsoft Corporation) C:\Program Files\Microsoft Xbox 360 Accessories\XBoxStat.exe
(NVIDIA Corporation) C:\Program Files (x86)\NVIDIA Corporation\NVIDIA Update Core\NvTmru.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display\nvtray.exe
(NVIDIA Corporation) C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvBackend.exe
(Facebook Inc.) C:\Users\Game\AppData\Local\Facebook\Update\FacebookUpdate.exe
(DT Soft Ltd) C:\Program Files (x86)\DAEMON Tools Lite\DTLite.exe
(Logitech Inc.) C:\Program Files\Logitech\SetPoint II\SetPointII.exe
(Ask) C:\Program Files (x86)\Ask.com\Updater\Updater.exe
(Apple Inc.) C:\Program Files (x86)\iTunes\iTunesHelper.exe
(Oracle Corporation) C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe
(AVAST Software) C:\Program Files\AVAST Software\Avast\AvastUI.exe
(Logitech, Inc.) C:\Program Files\Common Files\Logishrd\KHAL2\KHALMNPR.exe
() C:\Users\Game\AppData\Roaming\PTS\run.exe
(ArcSoft Inc.) C:\Program Files (x86)\Common Files\ArcSoft\Connection Service\Bin\ACService.exe
(Apple Inc.) C:\Program Files (x86)\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
(SEIKO EPSON CORPORATION) C:\Program Files\Common Files\EPSON\EPW!3 SSRP\E_S50STB.EXE
(SEIKO EPSON CORPORATION) C:\Program Files\Common Files\EPSON\EPW!3 SSRP\E_S50RPB.EXE
(MAGIX AG) C:\Program Files (x86)\Common Files\MAGIX Services\Database\bin\FABS.exe
(Microsoft Corporation) C:\Program Files\Microsoft SQL Server\MSSQL10.SQLEXPRESS\MSSQL\Binn\sqlservr.exe
(NVIDIA Corporation) C:\Program Files (x86)\NVIDIA Corporation\NetService\NvNetworkService.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamsvc.exe
() C:\Windows\SysWOW64\PnkBstrA.exe
(Microsoft Corporation) C:\Program Files\Microsoft SQL Server\90\Shared\sqlwriter.exe
(Microsoft Corporation) C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamsvc.exe
(Apple Inc.) C:\Program Files\iPod\bin\iPodService.exe
(Microsoft Corporation) C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVCM.EXE
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe

==================== Registry (Whitelisted) ==================

HKLM\...\Run: [AdobeAAMUpdater-1.0] - C:\Program Files (x86)\Common Files\Adobe\OOBE\PDApp\UWA\updaterstartuputility.exe [500208 2010-03-06] (Adobe Systems Incorporated)
HKLM\...\Run: [RTHDVCPL] - C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe [12503184 2012-06-11] (Realtek Semiconductor)
HKLM\...\Run: [Kernel and Hardware Abstraction Layer] - C:\Windows\KHALMNPR.Exe [130576 2009-06-17] (Logitech, Inc.)
HKLM\...\Run: [XboxStat] - C:\Program Files\Microsoft Xbox 360 Accessories\XBoxStat.exe [825184 2009-09-30] (Microsoft Corporation)
HKLM\...\Run: [Nvtmru] - C:\Program Files (x86)\NVIDIA Corporation\NVIDIA Update Core\NvTmru.exe [1028384 2013-11-14] (NVIDIA Corporation)
HKLM\...\Run: [ShadowPlay] - C:\Windows\system32\rundll32.exe C:\Windows\system32\nvspcap64.dll,ShadowPlayOnSystemStart
HKLM\...\Run: [NvBackend] - C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvBackend.exe [2273056 2013-11-29] (NVIDIA Corporation)
Winlogon\Notify\igfxcui: C:\Windows\system32\igfxdev.dll (Intel Corporation)
HKCU\...\Run: [Facebook Update] - C:\Users\Game\AppData\Local\Facebook\Update\FacebookUpdate.exe [138096 2012-07-12] (Facebook Inc.)
HKCU\...\Run: [EPSON SX218 Series] - C:\Windows\system32\spool\DRIVERS\x64\3\E_IATIGDE.EXE /FU "C:\Windows\TEMP\E_S11CC.tmp" /EF "HKCU"
HKCU\...\Run: [Google Update] - C:\Users\Game\AppData\Local\Google\Update\GoogleUpdate.exe [116648 2012-09-05] (Google Inc.)
HKCU\...\Run: [PTS Software] - C:\Users\Game\AppData\Roaming\PTS\PTS.exe [135680 2013-11-23] ()
HKCU\...\Policies\Explorer: [HideSCAHealth] 1
MountPoints2: I - I:\Autorun.exe
MountPoints2: {226e0497-3afb-11e3-81a8-806e6f6e6963} - M:\Autorun.exe
HKLM-x32\...\Run: [] - [x]
HKLM-x32\...\Run: [Adobe ARM] - C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [958576 2013-04-04] (Adobe Systems Incorporated)
HKLM-x32\...\Run: [ApnUpdater] - C:\Program Files (x86)\Ask.com\Updater\Updater.exe [1648264 2013-04-25] (Ask)
HKLM-x32\...\Run: [APSDaemon] - C:\Program Files (x86)\Common Files\Apple\Apple Application Support\APSDaemon.exe [59720 2013-04-21] (Apple Inc.)
HKLM-x32\...\Run: [QuickTime Task] - C:\Program Files (x86)\QuickTime\QTTask.exe [421888 2013-05-01] (Apple Inc.)
HKLM-x32\...\Run: [iTunesHelper] - C:\Program Files (x86)\iTunes\iTunesHelper.exe [152392 2013-10-01] (Apple Inc.)
HKLM-x32\...\Run: [SunJavaUpdateSched] - C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe [254336 2013-07-02] (Oracle Corporation)
HKLM-x32\...\Run: [AvastUI.exe] - C:\Program Files\AVAST Software\Avast\AvastUI.exe [3764024 2013-12-18] (AVAST Software)
HKLM-x32\...\Run: [TrojanScanner] - C:\Program Files (x86)\Trojan Remover\Trjscan.exe [1658640 2013-11-11] (Simply Super Software)
HKU\Administrator\...\Run: [Connectify] - C:\Program Files (x86)\Connectify\Connectify.exe [2967368 2011-09-29] (Connectify)
HKU\Administrator\...\Run: [Desura] - C:\Program Files (x86)\Desura\desura.exe [2529096 2012-05-10] (Desura Pty Ltd)
HKU\Administrator\...\Run: [EPSON SX218 Series] - C:\Windows\system32\spool\DRIVERS\x64\3\E_IATIGDE.EXE /FU "C:\Windows\TEMP\E_SFFB.tmp" /EF "HKCU"
HKU\Administrator\...\Run: [DAEMON Tools Lite] - C:\Program Files (x86)\DAEMON Tools Lite\DTLite.exe [1305408 2011-01-05] (DT Soft Ltd)
HKU\Administrator\...\Run: [Facebook Update] - C:\Users\Game\AppData\Local\Facebook\Update\FacebookUpdate.exe [138096 2012-07-12] (Facebook Inc.)
HKU\Administrator\...\Run: [RDReminder] - [x]
AppInit_DLLs: C:\Windows\System32\nvinitx.dll [168616 2013-11-14] (NVIDIA Corporation)
AppInit_DLLs-x32: C:\PROGRA~1\LUCIDL~1\VIRTU\x86\APPINI~1.DLL,C:\Windows\SysWOW64\nvinit.dll [141336 2013-11-14] (NVIDIA Corporation)

==================== Internet (Whitelisted) ====================

HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://feed.helperbar.com/?publisher=OPENCANDY&dpid=OPENCANDY&co=DE&userid=242d611b-ab33-4ad2-924d-3bc2b6cd7f1a&affid=111583&searchtype=ds&babsrc=lnkry&q={searchTerms}
HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.delta-homes.com/?utm_source=b&utm_medium=newgdp&from=newgdp&uid=SAMSUNGXHD502IJ_S13TJ90Q888977&ts=1373040620
HKCU\Software\Microsoft\Internet Explorer\Main,Start Page Redirect Cache = hxxp://de.msn.com/?ocid=iehp
HKCU\Software\Microsoft\Internet Explorer\Main,Start Page Redirect Cache_TIMESTAMP = 0x116CFCAB8E3DCC01
HKCU\Software\Microsoft\Internet Explorer\Main,Start Page Redirect Cache AcceptLangs = de
HKCU\Software\Microsoft\Internet Explorer\Main,Secondary Start Pages = hxxp://google.de/
HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = hxxp://feed.helperbar.com/?publisher=OPENCANDY&dpid=OPENCANDY&co=DE&userid=242d611b-ab33-4ad2-924d-3bc2b6cd7f1a&affid=111583&searchtype=ds&babsrc=lnkry&q={searchTerms}
HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://www.delta-homes.com/?utm_source=b&utm_medium=newgdp&from=newgdp&uid=SAMSUNGXHD502IJ_S13TJ90Q888977&ts=1373040620
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://www.delta-homes.com/?utm_source=b&utm_medium=newgdp&from=newgdp&uid=SAMSUNGXHD502IJ_S13TJ90Q888977&ts=1373040620
HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.delta-homes.com/?utm_source=b&utm_medium=newgdp&from=newgdp&uid=SAMSUNGXHD502IJ_S13TJ90Q888977&ts=1373040620
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://www.delta-homes.com/?utm_source=b&utm_medium=newgdp&from=newgdp&uid=SAMSUNGXHD502IJ_S13TJ90Q888977&ts=1373040620
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.delta-homes.com/?utm_source=b&utm_medium=newgdp&from=newgdp&uid=SAMSUNGXHD502IJ_S13TJ90Q888977&ts=1373040620
URLSearchHook: HKCU - UrlSearchHook Class - {00000000-6E41-4FD3-8538-502F5495E5FC} - C:\Program Files (x86)\Ask.com\GenericAskToolbar.dll (Ask)
StartMenuInternet: IEXPLORE.EXE - C:\Program Files (x86)\Internet Explorer\IEXPLORE.EXE
SearchScopes: HKLM - DefaultScope {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = hxxp://search.delta-homes.com/web/?utm_source=b&utm_medium=newgdp&from=newgdp&uid=SAMSUNGXHD502IJ_S13TJ90Q888977&ts=7536725
SearchScopes: HKLM - {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = hxxp://search.delta-homes.com/web/?utm_source=b&utm_medium=newgdp&from=newgdp&uid=SAMSUNGXHD502IJ_S13TJ90Q888977&ts=7536725
SearchScopes: HKLM-x32 - DefaultScope {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = hxxp://search.delta-homes.com/web/?utm_source=b&utm_medium=newgdp&from=newgdp&uid=SAMSUNGXHD502IJ_S13TJ90Q888977&ts=7536725
SearchScopes: HKLM-x32 - {006ee092-9658-4fd6-bd8e-a21a348e59f5} URL = hxxp://feed.helperbar.com/?publisher=OPENCANDY&dpid=OPENCANDY&co=DE&userid=242d611b-ab33-4ad2-924d-3bc2b6cd7f1a&affid=111583&searchtype=ds&babsrc=lnkry&q={searchTerms}
SearchScopes: HKLM-x32 - {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = hxxp://search.delta-homes.com/web/?utm_source=b&utm_medium=newgdp&from=newgdp&uid=SAMSUNGXHD502IJ_S13TJ90Q888977&ts=7536725
SearchScopes: HKCU - DefaultScope {006ee092-9658-4fd6-bd8e-a21a348e59f5} URL = hxxp://feed.helperbar.com/?publisher=OPENCANDY&dpid=OPENCANDY&co=DE&userid=242d611b-ab33-4ad2-924d-3bc2b6cd7f1a&affid=111583&searchtype=ds&babsrc=lnkry&q={searchTerms}
SearchScopes: HKCU - {006ee092-9658-4fd6-bd8e-a21a348e59f5} URL = hxxp://feed.helperbar.com/?publisher=OPENCANDY&dpid=OPENCANDY&co=DE&userid=242d611b-ab33-4ad2-924d-3bc2b6cd7f1a&affid=111583&searchtype=ds&babsrc=lnkry&q={searchTerms}
SearchScopes: HKCU - {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://de.search.yahoo.com/search?p={searchTerms}&fr=chr-devicevm&type=ASRK
SearchScopes: HKCU - {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = hxxp://search.delta-homes.com/web/?utm_source=b&utm_medium=newgdp&from=newgdp&uid=SAMSUNGXHD502IJ_S13TJ90Q888977&ts=7536725
SearchScopes: HKCU - {633AFB9E-1B2E-4338-A203-11E9E99A3093} URL = hxxp://websearch.ask.com/redirect?client=ie&tb=IMB&o=15785&src=crm&q={searchTerms}&locale=de_DE&apn_ptnrs=HQ&apn_dtid=YYYYYYYYDE&apn_uid=361451fd-25d6-4c6d-8814-a0a9df34b892&apn_sauid=D6B8CEB9-4198-47A3-B9B0-F867D449E7F5
SearchScopes: HKCU - {AD22EBAF-0D18-4fc7-90CC-5EA0ABBE9EB8} URL = hxxp://www.daemon-search.com/search?q={searchTerms}
SearchScopes: HKCU - {afdbddaa-5d3f-42ee-b79c-185a7020515b} URL = hxxp://search.conduit.com/ResultsExt.aspx?q={searchTerms}&SearchSource=4&ctid=CT2269050
BHO: avast! WebRep - {318A227B-5E9F-45bd-8999-7F8F10CA4CF5} - C:\Program Files\AVAST Software\Avast\aswWebRepIE64.dll (AVAST Software)
BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\Program Files\Microsoft Office\Office14\GROOVEEX.DLL (Microsoft Corporation)
BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre7\bin\ssv.dll (Oracle Corporation)
BHO: avast! Online Security - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - C:\Program Files\AVAST Software\Avast\aswWebRepIE64.dll (AVAST Software)
BHO: Windows Live ID Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corporation)
BHO: Office Document Cache Handler - {B4F3A835-0E21-4959-BA22-42B3008E02FF} - C:\Program Files\Microsoft Office\Office14\URLREDIR.DLL (Microsoft Corporation)
BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre7\bin\jp2ssv.dll (Oracle Corporation)
BHO-x32: No Name - {074C1DC5-9320-4A9A-947D-C042949C6216} -  No File
BHO-x32: SmartView VisualBookmark - {0E5680D1-BF44-4929-94AF-FD30D784AD1D} - C:\Program Files (x86)\DeviceVM\SmartView\SmartView.dll (DeviceVM, Inc.)
BHO-x32: QuickStores-Toolbar - {10EDB994-47F8-43F7-AE96-F2EA63E9F90F} - C:\Windows\\SysWOW64\mscoree.dll (Microsoft Corporation)
BHO-x32: PriceGong - Price Comparison - {1631550F-191D-4826-B069-D9439253D926} - C:\Program Files (x86)\PriceGong\2.6.11\PriceGongIE.dll (PriceGong)
BHO-x32: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\Program Files (x86)\Microsoft Office\Office14\GROOVEEX.DLL (Microsoft Corporation)
BHO-x32: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files (x86)\Java\jre7\bin\ssv.dll (Oracle Corporation)
BHO-x32: avast! Online Security - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll (AVAST Software)
BHO-x32: Windows Live ID Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files (x86)\Common Files\microsoft shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corporation)
BHO-x32: Office Document Cache Handler - {B4F3A835-0E21-4959-BA22-42B3008E02FF} - C:\Program Files (x86)\Microsoft Office\Office14\URLREDIR.DLL (Microsoft Corporation)
BHO-x32: Ask Toolbar - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Program Files (x86)\Ask.com\GenericAskToolbar.dll (Ask)
BHO-x32: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre7\bin\jp2ssv.dll (Oracle Corporation)
Toolbar: HKLM - DAEMON Tools Toolbar - {32099AAC-C132-4136-9E9A-4E364A424E17} - C:\Program Files (x86)\DAEMON Tools Toolbar\DTToolbar64.dll ()
Toolbar: HKLM - avast! WebRep - {318A227B-5E9F-45bd-8999-7F8F10CA4CF5} - C:\Program Files\AVAST Software\Avast\aswWebRepIE64.dll (AVAST Software)
Toolbar: HKLM - No Name - {ae07101b-46d4-4a98-af68-0333ea26e113} -  No File
Toolbar: HKLM - avast! Online Security - {CC1A175A-E45B-41ED-A30C-C9B1D7A0C02F} - C:\Program Files\AVAST Software\Avast\aswWebRepIE64.dll (AVAST Software)
Toolbar: HKLM-x32 - DAEMON Tools Toolbar - {32099AAC-C132-4136-9E9A-4E364A424E17} - C:\Program Files (x86)\DAEMON Tools Toolbar\DTToolbar.dll ()
Toolbar: HKLM-x32 - No Name - {517BDDE4-E3A7-4570-B21E-2B52B6139FC7} -  No File
Toolbar: HKLM-x32 - QuickStores-Toolbar - {10EDB994-47F8-43F7-AE96-F2EA63E9F90F} - C:\Windows\\SysWOW64\mscoree.dll (Microsoft Corporation)
Toolbar: HKLM-x32 - No Name - {ae07101b-46d4-4a98-af68-0333ea26e113} -  No File
Toolbar: HKLM-x32 - Ask Toolbar - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Program Files (x86)\Ask.com\GenericAskToolbar.dll (Ask)
Toolbar: HKLM-x32 - avast! Online Security - {CC1A175A-E45B-41ED-A30C-C9B1D7A0C02F} - C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll (AVAST Software)
Toolbar: HKCU - DAEMON Tools Toolbar - {32099AAC-C132-4136-9E9A-4E364A424E17} - C:\Program Files (x86)\DAEMON Tools Toolbar\DTToolbar64.dll ()
Toolbar: HKCU - No Name - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} -  No File
Toolbar: HKCU - No Name - {872B5B88-9DB5-4310-BDD0-AC189557E5F5} -  No File
Toolbar: HKCU - No Name - {D4027C7F-154A-4066-A1AD-4243D8127440} -  No File
Winsock: Catalog9 01 D:\PROGRA~1\SPEEDB~1\sblsp.dll [251488] (Speedbit Ltd.)
Winsock: Catalog9 02 D:\PROGRA~1\SPEEDB~1\sblsp.dll [251488] (Speedbit Ltd.)
Winsock: Catalog9 03 D:\PROGRA~1\SPEEDB~1\sblsp.dll [251488] (Speedbit Ltd.)
Winsock: Catalog9 04 D:\PROGRA~1\SPEEDB~1\sblsp.dll [251488] (Speedbit Ltd.)
Winsock: Catalog9 05 D:\PROGRA~1\SPEEDB~1\sblsp.dll [251488] (Speedbit Ltd.)
Winsock: Catalog9 06 D:\PROGRA~1\SPEEDB~1\sblsp.dll [251488] (Speedbit Ltd.)
Winsock: Catalog9 07 D:\PROGRA~1\SPEEDB~1\sblsp.dll [251488] (Speedbit Ltd.)
Winsock: Catalog9 08 D:\PROGRA~1\SPEEDB~1\sblsp.dll [251488] (Speedbit Ltd.)
Winsock: Catalog9 09 D:\PROGRA~1\SPEEDB~1\sblsp.dll [251488] (Speedbit Ltd.)
Winsock: Catalog9 10 D:\PROGRA~1\SPEEDB~1\sblsp.dll [251488] (Speedbit Ltd.)
Winsock: Catalog9 21 D:\PROGRA~1\SPEEDB~1\sblsp.dll [251488] (Speedbit Ltd.)
Hosts: There are more than one entry in Hosts. See Hosts section of Addition.txt
Tcpip\Parameters: [DhcpNameServer] 192.168.2.1

FireFox:
========
FF ProfilePath: C:\Users\Game\AppData\Roaming\Mozilla\Firefox\Profiles\yaoraz5s.default
FF user.js: detected! => C:\Users\Game\AppData\Roaming\Mozilla\Firefox\Profiles\yaoraz5s.default\user.js
FF NewTab: hxxp://www.delta-homes.com/newtab/?utm_source=b&utm_medium=newgdp&utm_campaign=eXQ&utm_content=nt&from=newgdp&uid=SAMSUNGXHD502IJ_S13TJ90Q888977&ts=1380358493
FF DefaultSearchEngine: delta-homes
FF SearchEngineOrder.1: delta-homes
FF SelectedSearchEngine: delta-homes
FF Homepage: hxxp://www.delta-homes.com/?utm_source=b&utm_medium=newgdp&from=newgdp&uid=SAMSUNGXHD502IJ_S13TJ90Q888977&ts=1373040620
FF NetworkProxy: "autoconfig_url", "file:///C:/Users/Game/AppData/Local/RapidSolution/Videoraptor/WebRip/profile/rrproxy_ffox_4f679b34.pac"
FF NetworkProxy: "backup.ftp", ""
FF NetworkProxy: "backup.ftp_port", 0
FF NetworkProxy: "backup.socks", ""
FF NetworkProxy: "backup.socks_port", 0
FF NetworkProxy: "backup.ssl", ""
FF NetworkProxy: "backup.ssl_port", 0
FF NetworkProxy: "ftp", "www-proxy.t-online.de"
FF NetworkProxy: "ftp_port", 80
FF NetworkProxy: "http", "www-proxy.t-online.de"
FF NetworkProxy: "http_port", 80
FF NetworkProxy: "share_proxy_settings", true
FF NetworkProxy: "socks", "www-proxy.t-online.de"
FF NetworkProxy: "socks_port", 80
FF NetworkProxy: "ssl", "www-proxy.t-online.de"
FF NetworkProxy: "ssl_port", 80
FF NetworkProxy: "type", 0
FF Plugin: @adobe.com/FlashPlayer - C:\Windows\system32\Macromed\Flash\NPSWF64_11_9_900_170.dll ()
FF Plugin: @java.com/DTPlugin,version=10.17.2 - C:\Windows\system32\npDeployJava1.dll (Oracle Corporation)
FF Plugin: @java.com/JavaPlugin,version=10.17.2 - C:\Program Files\Java\jre7\bin\plugin2\npjp2.dll (Oracle Corporation)
FF Plugin: @Microsoft.com/NpCtrl,version=1.0 - C:\Program Files\Microsoft Silverlight\5.1.20913.0\npctrl.dll ( Microsoft Corporation)
FF Plugin: @microsoft.com/OfficeAuthz,version=14.0 - C:\PROGRA~1\MICROS~3\Office14\NPAUTHZ.DLL (Microsoft Corporation)
FF Plugin-x32: @adobe.com/FlashPlayer - C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_11_9_900_170.dll ()
FF Plugin-x32: @Apple.com/iTunes,version=1.0 - C:\Program Files (x86)\iTunes\Mozilla Plugins\npitunes.dll ()
FF Plugin-x32: @esn.me/esnsonar,version=0.70.4 - C:\Program Files (x86)\Battlelog Web Plugins\Sonar\0.70.4\npesnsonar.dll (ESN Social Software AB)
FF Plugin-x32: @esn/esnlaunch,version=1.122.0 - C:\Program Files (x86)\Battlelog Web Plugins\1.122.0\npesnlaunch.dll No File
FF Plugin-x32: @esn/esnlaunch,version=2.1.7 - C:\Program Files (x86)\Battlelog Web Plugins\2.1.7\npesnlaunch.dll No File
FF Plugin-x32: @esn/npbattlelog,version=2.3.2 - C:\Program Files (x86)\Battlelog Web Plugins\2.3.2\npbattlelog.dll (EA Digital Illusions CE AB)
FF Plugin-x32: @Google.com/GoogleEarthPlugin - C:\Program Files (x86)\Google\Google Earth\plugin\npgeplugin.dll (Google)
FF Plugin-x32: @idsoftware.com/QuakeLive - C:\ProgramData\id Software\QuakeLive\npquakezero.dll (id Software Inc.)
FF Plugin-x32: @java.com/DTPlugin,version=10.45.2 - C:\Program Files (x86)\Java\jre7\bin\dtplugin\npDeployJava1.dll (Oracle Corporation)
FF Plugin-x32: @java.com/JavaPlugin,version=10.45.2 - C:\Program Files (x86)\Java\jre7\bin\plugin2\npjp2.dll (Oracle Corporation)
FF Plugin-x32: @Microsoft.com/NpCtrl,version=1.0 - C:\Program Files (x86)\Microsoft Silverlight\5.1.20913.0\npctrl.dll ( Microsoft Corporation)
FF Plugin-x32: @microsoft.com/OfficeAuthz,version=14.0 - C:\PROGRA~2\MICROS~1\Office14\NPAUTHZ.DLL (Microsoft Corporation)
FF Plugin-x32: @microsoft.com/SharePoint,version=14.0 - C:\PROGRA~2\MICROS~1\Office14\NPSPWRAP.DLL (Microsoft Corporation)
FF Plugin-x32: @nvidia.com/3DVision - C:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dv.dll (NVIDIA Corporation)
FF Plugin-x32: @nvidia.com/3DVisionStreaming - C:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dvstreaming.dll (NVIDIA Corporation)
FF Plugin-x32: @tools.google.com/Google Update;version=3 - C:\Program Files (x86)\Google\Update\1.3.22.3\npGoogleUpdate3.dll (Google Inc.)
FF Plugin-x32: @tools.google.com/Google Update;version=9 - C:\Program Files (x86)\Google\Update\1.3.22.3\npGoogleUpdate3.dll (Google Inc.)
FF Plugin-x32: @videolan.org/vlc,version=2.0.0 - D:\VLC\npvlc.dll (VideoLAN)
FF Plugin-x32: Adobe Reader - C:\Program Files (x86)\Adobe\Reader 11.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.)
FF Plugin HKCU: @Skype Limited.com/Facebook Video Calling Plugin - C:\Users\Game\AppData\Local\Facebook\Video\Skype\npFacebookVideoCalling.dll (Skype Limited)
FF Plugin HKCU: @talk.google.com/GoogleTalkPlugin - C:\Users\Game\AppData\Roaming\Mozilla\plugins\npgoogletalk.dll (Google)
FF Plugin HKCU: @talk.google.com/O1DPlugin - C:\Users\Game\AppData\Roaming\Mozilla\plugins\npo1d.dll (Google)
FF Plugin HKCU: @talk.google.com/O3DPlugin - C:\Users\Game\AppData\Roaming\Mozilla\plugins\npgtpo3dautoplugin.dll ()
FF Plugin HKCU: @tools.google.com/Google Update;version=3 - C:\Users\Game\AppData\Local\Google\Update\1.3.22.3\npGoogleUpdate3.dll (Google Inc.)
FF Plugin HKCU: @tools.google.com/Google Update;version=9 - C:\Users\Game\AppData\Local\Google\Update\1.3.22.3\npGoogleUpdate3.dll (Google Inc.)
FF Plugin HKCU: ubisoft.com/uplaypc - C:\Program Files (x86)\Ubisoft\Ubisoft Game Launcher\npuplaypc.dll (Ubisoft)
FF SearchPlugin: C:\Users\Game\AppData\Roaming\Mozilla\Firefox\Profiles\yaoraz5s.default\searchplugins\askcom.xml
FF SearchPlugin: C:\Users\Game\AppData\Roaming\Mozilla\Firefox\Profiles\yaoraz5s.default\searchplugins\conduit.xml
FF SearchPlugin: C:\Users\Game\AppData\Roaming\Mozilla\Firefox\Profiles\yaoraz5s.default\searchplugins\daemon-search.xml
FF SearchPlugin: C:\Users\Game\AppData\Roaming\Mozilla\Firefox\Profiles\yaoraz5s.default\searchplugins\Web Search.xml
FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\searchplugins\delta-homes.xml
FF Extension: DAEMON Tools Toolbar - C:\Users\Game\AppData\Roaming\Mozilla\Firefox\Profiles\yaoraz5s.default\Extensions\DTToolbar@toolbarnet.com
FF Extension: Better Battlelog (BBLog) - C:\Users\Game\AppData\Roaming\Mozilla\Firefox\Profiles\yaoraz5s.default\Extensions\jid1-qQSMEVsYTOjgYA@jetpack
FF Extension: Ask Toolbar - C:\Users\Game\AppData\Roaming\Mozilla\Firefox\Profiles\yaoraz5s.default\Extensions\toolbar@ask.com
FF Extension: ObviousIdea Addon - C:\Users\Game\AppData\Roaming\Mozilla\Firefox\Profiles\yaoraz5s.default\Extensions\toolbarbutton@obviousidea.us
FF Extension: PriceGong - C:\Users\Game\AppData\Roaming\Mozilla\Firefox\Profiles\yaoraz5s.default\Extensions\{8A9386B4-E958-4c4c-ADF4-8F26DB3E4829}
FF Extension: SaveFrom.net helper - C:\Users\Game\AppData\Roaming\Mozilla\Firefox\Profiles\yaoraz5s.default\Extensions\helper@savefrom.net.xpi
FF Extension: Telekom YouTube Turbo - C:\Users\Game\AppData\Roaming\Mozilla\Firefox\Profiles\yaoraz5s.default\Extensions\info@maltegoetz.de.xpi
FF Extension: Adblock Plus - C:\Users\Game\AppData\Roaming\Mozilla\Firefox\Profiles\yaoraz5s.default\Extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi
FF Extension: Adblock Edge - C:\Users\Game\AppData\Roaming\Mozilla\Firefox\Profiles\yaoraz5s.default\Extensions\{fe272bd1-5f76-4ea4-8501-a05d35d823fc}.xpi
FF Extension: QuickStores-Toolbar - C:\Program Files (x86)\Mozilla Firefox\extensions\quickstores@quickstores.de
FF HKLM-x32\...\Firefox\Extensions: [{184AA5E6-741D-464a-820E-94B3ABC2F3B4}] - C:\Users\Game\AppData\Roaming\9001
FF Extension: Java String Helper - C:\Users\Game\AppData\Roaming\9001
FF HKLM-x32\...\Firefox\Extensions: [{01A8CA0A-4C96-465b-A49B-65C46FAD54F9}] - E:\Adobe Creative Suite 5 Master Collection\Adobe Contribute CS5\Plugins\FirefoxPlugin\{01A8CA0A-4C96-465b-A49B-65C46FAD54F9}
FF HKLM-x32\...\Firefox\Extensions: [wrc@avast.com] - C:\Program Files\AVAST Software\Avast\WebRep\FF
FF Extension: avast! Online Security - C:\Program Files\AVAST Software\Avast\WebRep\FF
FF HKLM-x32\...\Firefox\Extensions: [{ACAA314B-EEBA-48e4-AD47-84E31C44796C}] - C:\Program Files (x86)\Common Files\DVDVideoSoft\plugins\ff\
FF HKCU\...\Firefox\Extensions: [{184AA5E6-741D-464a-820E-94B3ABC2F3B4}] - C:\Users\Game\AppData\Roaming\9001
FF Extension: Java String Helper - C:\Users\Game\AppData\Roaming\9001
FF StartMenuInternet: FIREFOX.EXE - C:\Users\Game\AppData\Local\Mozilla Firefox\firefox.exe hxxp://www.delta-homes.com/?utm_source=b&utm_medium=newgdp&from=newgdp&uid=SAMSUNGXHD502IJ_S13TJ90Q888977&ts=1373040620

Chrome: 
=======
CHR HomePage: hxxp://www.delta-homes.com/?utm_source=b&utm_medium=newgdp&from=newgdp&uid=SAMSUNGXHD502IJ_S13TJ90Q888977&ts=1377244790
CHR RestoreOnStartup: "hxxp://www.delta-homes.com/?utm_source=b&utm_medium=newgdp&from=newgdp&uid=SAMSUNGXHD502IJ_S13TJ90Q888977&ts=1377244790"
CHR DefaultSearchKeyword: delta-homes
CHR DefaultSearchProvider: delta-homes
CHR DefaultSearchURL: hxxp://search.delta-homes.com/web/?utm_source=b&utm_medium=newgdp&from=newgdp&uid=SAMSUNGXHD502IJ_S13TJ90Q888977&ts=1377244790&type=default&q={searchTerms}
CHR DefaultNewTabURL: 
CHR Plugin: (Shockwave Flash) - C:\Program Files (x86)\Google\Chrome\Application\31.0.1650.63\PepperFlash\pepflashplayer.dll ()
CHR Plugin: (Chrome Remote Desktop Viewer) - internal-remoting-viewer
CHR Plugin: (Native Client) - C:\Program Files (x86)\Google\Chrome\Application\31.0.1650.63\ppGoogleNaClPluginChrome.dll ()
CHR Plugin: (Chrome PDF Viewer) - C:\Program Files (x86)\Google\Chrome\Application\31.0.1650.63\pdf.dll ()
CHR Plugin: (Adobe Acrobat) - C:\Program Files (x86)\Adobe\Reader 11.0\Reader\Browser\nppdf32.dll (Adobe Systems Inc.)
CHR Plugin: (Google Talk Plugin) - C:\Users\Game\AppData\Roaming\Mozilla\plugins\npgoogletalk.dll (Google)
CHR Plugin: (Google Talk Plugin Video Accelerator) - C:\Users\Game\AppData\Roaming\Mozilla\plugins\npgtpo3dautoplugin.dll ()
CHR Plugin: (Google Talk Plugin Video Renderer) - C:\Users\Game\AppData\Roaming\Mozilla\plugins\npo1d.dll (Google)
CHR Plugin: (Microsoft Office 2010) - C:\PROGRA~2\MICROS~1\Office14\NPAUTHZ.DLL (Microsoft Corporation)
CHR Plugin: (Microsoft Office 2010) - C:\PROGRA~2\MICROS~1\Office14\NPSPWRAP.DLL (Microsoft Corporation)
CHR Plugin: (ESN Launch Mozilla Plugin) - C:\Program Files (x86)\Battlelog Web Plugins\2.1.3\npesnlaunch.dll No File
CHR Plugin: (ESN Sonar API) - C:\Program Files (x86)\Battlelog Web Plugins\Sonar\0.70.4\npesnsonar.dll (ESN Social Software AB)
CHR Plugin: (Google Earth Plugin) - C:\Program Files (x86)\Google\Google Earth\plugin\npgeplugin.dll (Google)
CHR Plugin: (Google Update) - C:\Program Files (x86)\Google\Update\1.3.21.135\npGoogleUpdate3.dll No File
CHR Plugin: (Java(TM) Platform SE 7 U17) - C:\Program Files (x86)\Java\jre7\bin\plugin2\npjp2.dll (Oracle Corporation)
CHR Plugin: (Silverlight Plug-In) - C:\Program Files (x86)\Microsoft Silverlight\5.1.10411.0\npctrl.dll No File
CHR Plugin: (NVIDIA 3D Vision) - C:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dv.dll (NVIDIA Corporation)
CHR Plugin: (NVIDIA 3D VISION) - C:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dvstreaming.dll (NVIDIA Corporation)
CHR Plugin: (Uplay PC) - C:\Program Files (x86)\Ubisoft\Ubisoft Game Launcher\npuplaypc.dll (Ubisoft)
CHR Plugin: (Facebook Video Calling Plugin) - C:\Users\Game\AppData\Local\Facebook\Video\Skype\npFacebookVideoCalling.dll (Skype Limited)
CHR Plugin: (Shockwave Flash) - C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_11_6_602_180.dll No File
CHR Plugin: (Java Deployment Toolkit 7.0.170.2) - C:\Windows\SysWOW64\npDeployJava1.dll No File
CHR Plugin: (VLC Web Plugin) - D:\VLC\npvlc.dll (VideoLAN)
CHR Extension: (Google Docs) - C:\Users\Game\AppData\Local\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake\0.5_0
CHR Extension: (Google Drive) - C:\Users\Game\AppData\Local\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf\6.3_0
CHR Extension: (PriceGong) - C:\Users\Game\AppData\Local\Google\Chrome\User Data\Default\Extensions\bkomkajifikmkfnjgphkjcfeepbnojok\5.6.11_0
CHR Extension: (YouTube) - C:\Users\Game\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo\4.2.6_0
CHR Extension: (Google Search) - C:\Users\Game\AppData\Local\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf\0.0.0.20_0
CHR Extension: (ObviousIdea) - C:\Users\Game\AppData\Local\Google\Chrome\User Data\Default\Extensions\fnefekibahpibgnllfjpckodgobkpije\2.0_0
CHR Extension: (AdBlock) - C:\Users\Game\AppData\Local\Google\Chrome\User Data\Default\Extensions\gighmmpiobklfepjocnamgkkbiglidom\2.6.16_0
CHR Extension: (ProxMate - Proxy on steroids!) - C:\Users\Game\AppData\Local\Google\Chrome\User Data\Default\Extensions\hgjpnmnpjmabddgmjdiaggacbololbjm\3.0.9_0
CHR Extension: (Lightning Newtab) - C:\Users\Game\AppData\Local\Google\Chrome\User Data\Default\Extensions\ifohbjbgfchkkfhphahclmkpgejiplfo\1.1.8.4_0
CHR Extension: (Google Wallet) - C:\Users\Game\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda\0.0.5.0_0
CHR Extension: (Battlefield 3) - C:\Users\Game\AppData\Local\Google\Chrome\User Data\Default\Extensions\pagmklehiaheilihklokljahmoihkjni\1_1
CHR Extension: (Gmail) - C:\Users\Game\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia\7_0
CHR HKLM-x32\...\Chrome\Extension: [bkomkajifikmkfnjgphkjcfeepbnojok] - C:\Program Files (x86)\PriceGong\2.6.11\pricegong.crx
CHR HKLM-x32\...\Chrome\Extension: [fnefekibahpibgnllfjpckodgobkpije] - C:\Users\Game\AppData\Local\ObviousIdea\extension.crx
CHR HKLM-x32\...\Chrome\Extension: [ifohbjbgfchkkfhphahclmkpgejiplfo] - C:\Users\Game\AppData\Local\Google\Chrome\User Data\Default\Extensions\newtab.crx

==================== Services (Whitelisted) =================

R2 ACDaemon; C:\Program Files (x86)\Common Files\ArcSoft\Connection Service\Bin\ACService.exe [113152 2010-03-18] (ArcSoft Inc.)
R2 avast! Antivirus; C:\Program Files\AVAST Software\Avast\AvastSvc.exe [50344 2013-12-18] (AVAST Software)
S4 cFosSpeedS; C:\Program Files\ASRock\XFast LAN\spd.exe [395136 2011-07-04] (cFos Software GmbH)
S4 Connectify; C:\Program Files (x86)\Connectify\ConnectifyService.exe [69632 2011-09-29] ()
S4 FirebirdGuardianDefaultInstance; C:\Program Files\Firebird\Firebird_2_5\bin\fbguard.exe [153600 2010-09-17] (Firebird Project)
S4 FirebirdServerDefaultInstance; C:\Program Files\Firebird\Firebird_2_5\bin\fbserver.exe [5624320 2010-09-17] (Firebird Project)
R2 MSSQL$SQLEXPRESS; C:\Program Files\Microsoft SQL Server\MSSQL10.SQLEXPRESS\MSSQL\Binn\sqlservr.exe [57617752 2009-03-30] (Microsoft Corporation)
S4 NMIndexingService; C:\Program Files (x86)\Common Files\Ahead\Lib\NMIndexingService.exe [275752 2008-01-22] (Nero AG)
R2 NvNetworkService; C:\Program Files (x86)\NVIDIA Corporation\NetService\NvNetworkService.exe [1370912 2013-11-29] (NVIDIA Corporation)
R2 NvStreamSvc; C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamsvc.exe [15128352 2013-11-29] (NVIDIA Corporation)
R2 PnkBstrA; C:\Windows\SysWow64\PnkBstrA.exe [76888 2013-11-29] ()
S4 SmartViewService; C:\Program Files (x86)\DeviceVM\SmartView\SmartViewService.exe [125216 2010-09-02] (DeviceVM, Inc.)
S4 SQLAgent$SQLEXPRESS; C:\Program Files\Microsoft SQL Server\MSSQL10.SQLEXPRESS\MSSQL\Binn\SQLAGENT.EXE [427880 2009-03-30] (Microsoft Corporation)
S4 TuneUp.UtilitiesSvc; C:\Program Files (x86)\TuneUp Utilities 2011\TuneUpUtilitiesService64.exe [2027840 2011-09-01] (TuneUp Software)
S4 VideoAcceleratorService; D:\Program Files (x86)\SpeedBit Video Accelerator\VideoAcceleratorService.exe [300656 2012-02-19] (Speedbit Ltd.)
S4 WCUService; C:\Program Files (x86)\DeviceVM\SmartView Software Updater\WCUService.exe [456976 2010-09-02] (DeviceVM, Inc.)
R2 winzipersvc; C:\Program Files (x86)\WinZipper\winzipersvc.exe [424104 2013-06-20] (Taiwan Shui Mu Chih Ching Technology Limited.)
R2 WsysSvc; C:\ProgramData\eSafe\eGdpSvc.exe [303680 2013-08-22] (Wsys Co., Ltd.)

==================== Drivers (Whitelisted) ====================

R2 aswMonFlt; C:\Windows\system32\drivers\aswMonFlt.sys [78648 2013-12-18] (AVAST Software)
R1 aswRdr; C:\Windows\system32\drivers\aswRdr2.sys [92544 2013-12-18] (AVAST Software)
R0 aswRvrt; C:\Windows\System32\Drivers\aswRvrt.sys [65776 2013-12-18] ()
R1 aswSnx; C:\Windows\system32\drivers\aswSnx.sys [1034464 2013-12-18] (AVAST Software)
R1 aswSP; C:\Windows\system32\drivers\aswSP.sys [422216 2013-12-18] (AVAST Software)
S3 aswStm; C:\Windows\system32\drivers\aswStm.sys [79672 2013-12-20] (AVAST Software)
R1 aswTdi; C:\Windows\System32\Drivers\aswTdi.sys [64288 2013-10-31] (AVAST Software)
R0 aswVmm; C:\Windows\System32\Drivers\aswVmm.sys [207904 2013-12-18] ()
R1 cnnctfy2; C:\Windows\System32\DRIVERS\cnnctfy2.sys [31344 2012-04-06] (Connectify)
S2 DgiVecp; C:\Windows\system32\Drivers\DgiVecp.sys [53816 2009-03-02] (Samsung Electronics Co., Ltd.)
R1 dtsoftbus01; C:\Windows\System32\DRIVERS\dtsoftbus01.sys [254528 2012-01-14] (DT Soft Ltd)
R3 ElbyCDFL; C:\Windows\System32\Drivers\ElbyCDFL.sys [40648 2007-02-16] (SlySoft, Inc.)
R3 ElbyCDFL; C:\Windows\SysWow64\Drivers\ElbyCDFL.sys [40648 2007-02-16] (SlySoft, Inc.)
R1 FNETURPX; C:\Windows\System32\drivers\FNETURPX.SYS [15936 2011-07-08] (FNet Co., Ltd.)
R0 FSProFilter; C:\Windows\System32\Drivers\FSPFltd.sys [54848 2010-07-22] (FSPro Labs)
R1 ISODrive; C:\Program Files (x86)\UltraISO\drivers\ISODrv64.sys [115600 2010-01-29] (EZB Systems, Inc.)
R3 nvvad_WaveExtensible; C:\Windows\System32\drivers\nvvad64v.sys [39200 2013-10-30] (NVIDIA Corporation)
S3 SaiH075C; C:\Windows\System32\DRIVERS\SaiH075C.sys [326784 2006-07-27] (Saitek)
R3 SaiMini; C:\Windows\System32\DRIVERS\SaiMini.sys [22792 2010-08-10] (Saitek)
R3 SaiNtBus; C:\Windows\System32\drivers\SaiBus.sys [50056 2010-08-10] (Saitek)
R3 TotRec8; C:\Windows\system32\drivers\TotRec8.sys [121424 2010-10-14] (High Criteria inc.)
S3 TuneUpUtilitiesDrv; C:\Program Files (x86)\TuneUp Utilities 2011\TuneUpUtilitiesDriver64.sys [11856 2011-07-07] (TuneUp Software)
S3 ALSysIO; \??\C:\Users\Game\AppData\Local\Temp\ALSysIO64.sys [x]
S3 EraserUtilRebootDrv; \??\C:\Program Files (x86)\Common Files\Symantec Shared\EENGINE\EraserUtilRebootDrv.sys [x]
S4 sptd; \SystemRoot\\SystemRoot\System32\Drivers\sptd.sys [x]
U5 UnlockerDriver5; C:\Program Files\Unlocker\UnlockerDriver5.sys [12352 2010-07-01] ()
S3 X6va007; \??\C:\Users\Game\AppData\Local\Temp\0078BEA.tmp [x]
U3 pxtdqpow; \??\C:\Users\Game\AppData\Local\Temp\pxtdqpow.sys [x]

==================== NetSvcs (Whitelisted) ===================


==================== One Month Created Files and Folders ========

2013-12-20 17:01 - 2013-12-20 17:01 - 00027460 _____ C:\Users\Game\Desktop\Gmer.log
2013-12-20 16:46 - 2013-12-20 17:03 - 00003697 _____ C:\Users\Game\Downloads\FRST.txt
2013-12-20 16:46 - 2013-12-20 16:46 - 00047043 _____ C:\Users\Game\Downloads\Addition.txt
2013-12-20 16:45 - 2013-12-20 16:45 - 02193141 _____ (Farbar) C:\Users\Game\Downloads\FRST64.exe
2013-12-20 16:45 - 2013-12-20 16:45 - 00000000 ____D C:\FRST
2013-12-20 16:44 - 2013-12-20 16:44 - 00000592 _____ C:\Users\Game\Downloads\defogger_disable.log
2013-12-20 16:44 - 2013-12-20 16:44 - 00000168 _____ C:\Users\Game\defogger_reenable
2013-12-20 16:43 - 2013-12-20 16:43 - 00050477 _____ C:\Users\Game\Downloads\Defogger.exe
2013-12-20 16:42 - 2013-12-20 16:42 - 00377856 _____ C:\Users\Game\Downloads\i0ceusog.exe
2013-12-20 16:33 - 2013-12-20 16:33 - 00142744 _____ C:\Users\Game\Downloads\vtuploader2.2.exe
2013-12-20 16:33 - 2013-12-20 16:33 - 00002090 _____ C:\Users\Game\Desktop\VirusTotal Uploader 2.2.lnk
2013-12-20 16:33 - 2013-12-20 16:33 - 00002090 _____ C:\Users\Administrator\Desktop\VirusTotal Uploader 2.2.lnk
2013-12-20 16:33 - 2013-12-20 16:33 - 00000000 ____D C:\Users\Game\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\VirusTotal Uploader 2.2
2013-12-20 16:33 - 2013-12-20 16:33 - 00000000 ____D C:\Program Files (x86)\VirusTotalUploader2
2013-12-20 14:33 - 2013-12-20 14:33 - 00000000 ____D C:\Users\Game\AppData\Roaming\Simply Super Software
2013-12-20 13:58 - 2013-12-20 16:30 - 00000000 ____D C:\Program Files (x86)\Trojan Remover
2013-12-20 13:58 - 2013-12-20 13:58 - 00001154 _____ C:\Users\Public\Desktop\Trojan Remover.lnk
2013-12-20 13:58 - 2013-12-20 13:58 - 00001154 _____ C:\ProgramData\Desktop\Trojan Remover.lnk
2013-12-20 13:58 - 2013-12-20 13:58 - 00000000 ___DC C:\ProgramData\Simply Super Software
2013-12-20 13:58 - 2013-12-20 13:58 - 00000000 ____D C:\Users\Game\Documents\Simply Super Software
2013-12-20 13:42 - 2013-12-20 13:42 - 00001872 _____ C:\Users\Administrator\Desktop\UseNeXT by Tangysoft.lnk
2013-12-20 13:33 - 2013-12-20 13:33 - 00000000 ____D C:\Users\Administrator\AppData\Local\Apple
2013-12-20 13:25 - 2013-12-20 13:25 - 00000000 ____D C:\Users\Administrator\AppData\Roaming\AVAST Software
2013-12-20 13:25 - 2013-12-20 13:25 - 00000000 ____D C:\Users\Administrator\AppData\Local\NVIDIA Corporation
2013-12-20 13:24 - 2013-12-20 13:24 - 00000000 ____D C:\Users\Administrator\AppData\Local\NVIDIA
2013-12-18 20:32 - 2013-12-18 20:32 - 00155176 _____ C:\Users\Game\AppData\Local\GDIPFONTCACHEV1.DAT
2013-12-18 19:02 - 2013-12-20 16:32 - 00001344 _____ C:\Windows\setupact.log
2013-12-18 19:02 - 2013-12-20 16:30 - 00001270 _____ C:\Windows\PFRO.log
2013-12-18 19:02 - 2013-12-18 19:02 - 05069208 _____ C:\Windows\system32\FNTCACHE.DAT
2013-12-18 19:02 - 2013-12-18 19:02 - 00000000 _____ C:\Windows\setuperr.log
2013-12-18 18:29 - 2013-12-18 18:29 - 00000000 ____D C:\Users\Game\AppData\Roaming\AVAST Software
2013-12-18 17:45 - 2013-11-20 10:13 - 03166600 _____ (AVAST Software) C:\Windows\system32\HTMLayout.dll
2013-12-18 17:41 - 2013-12-18 17:41 - 01388246 _____ C:\Users\Game\Downloads\htmlayout.zip
2013-12-18 17:16 - 2013-12-18 17:16 - 00000000 ____D C:\Users\Game\AppData\Roaming\PioneerLog
2013-12-18 17:16 - 2013-12-18 17:16 - 00000000 ____D C:\Users\Game\AppData\Roaming\Pioneer
2013-12-18 17:05 - 2013-12-18 17:05 - 00000892 _____ C:\Users\Game\Desktop\rekordbox 2.2.0.lnk
2013-12-18 17:05 - 2013-12-18 17:05 - 00000000 ____D C:\Users\Game\rekordbox 2.2.0
2013-12-18 17:05 - 2013-12-18 17:05 - 00000000 ____D C:\Users\Game\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Pioneer
2013-12-18 16:56 - 2013-12-18 17:02 - 38990526 _____ (Pioneer) C:\Users\Game\Downloads\Install_rekordbox_2.2.0.20_3.exe
2013-12-18 15:33 - 2013-12-18 15:33 - 00001981 _____ C:\Users\Public\Desktop\avast! Free Antivirus.lnk
2013-12-18 15:33 - 2013-12-18 15:33 - 00001981 _____ C:\ProgramData\Desktop\avast! Free Antivirus.lnk
2013-12-18 15:32 - 2013-12-20 15:33 - 00079672 _____ (AVAST Software) C:\Windows\system32\Drivers\aswstm.sys
2013-12-18 15:25 - 2013-12-20 13:58 - 00004182 _____ C:\Windows\System32\Tasks\avast! Emergency Update
2013-12-18 15:25 - 2013-12-18 15:32 - 00207904 _____ C:\Windows\system32\Drivers\aswVmm.sys
2013-12-18 15:25 - 2013-12-18 15:32 - 00065776 _____ C:\Windows\system32\Drivers\aswRvrt.sys
2013-12-18 15:23 - 2013-12-18 15:23 - 00000000 ____D C:\Users\Game\AppData\Roaming\PTS
2013-12-17 18:33 - 2013-12-17 18:34 - 00000000 ____D C:\Users\Game\Desktop\Neuer Ordner (4)
2013-12-15 22:04 - 2013-12-15 22:04 - 04334528 _____ C:\Users\Game\Desktop\Microsoft Word-Dokument (neu).psd
2013-12-11 22:32 - 2013-12-11 22:32 - 02163529 _____ C:\Users\Game\Downloads\toasted_photoshop_actions_by_elestrial-d36yw97.zip
2013-12-11 22:32 - 2011-01-07 13:28 - 00040496 _____ C:\Users\Game\Desktop\Toasted.atn
2013-12-11 22:26 - 2013-12-11 22:28 - 00000000 ____D C:\Users\Game\Desktop\Neuer Ordner
2013-12-11 15:07 - 2013-12-11 15:07 - 00021904 _____ C:\Users\Game\Downloads\770_12_2013 (3).xlsx
2013-12-09 16:40 - 2013-12-09 16:40 - 00021904 _____ C:\Users\Game\Downloads\770_12_2013 (2).xlsx
2013-12-08 18:51 - 2013-12-08 18:51 - 00266051 _____ C:\Users\Game\Downloads\skse_1_06_16_installer (1).exe
2013-12-08 14:53 - 2013-12-08 18:51 - 00001076 _____ C:\Users\Game\Desktop\Skyrim (SKSE).lnk
2013-12-08 14:53 - 2013-12-08 18:51 - 00001076 _____ C:\Users\Administrator\Desktop\Skyrim (SKSE).lnk
2013-12-08 14:53 - 2013-12-08 14:53 - 00266051 _____ C:\Users\Game\Downloads\skse_1_06_16_installer.exe
2013-12-08 14:39 - 2013-12-08 14:39 - 00546166 _____ C:\Users\Game\Desktop\Real Vision ENB Data Files.zip
2013-12-08 14:38 - 2013-12-08 14:38 - 00000000 ____D C:\Users\Game\Desktop\enbseries_skyrim_v0239 (1)
2013-12-08 14:37 - 2013-12-08 14:37 - 02302256 _____ C:\Users\Game\Downloads\enbseries_skyrim_v0239.zip
2013-12-08 14:37 - 2013-12-08 14:37 - 02302256 _____ C:\Users\Game\Desktop\enbseries_skyrim_v0239 (1).zip
2013-12-08 13:26 - 2013-12-08 14:40 - 00000000 ____D C:\Users\Game\Desktop\RealVisionENB_V2.0a.239_FULL
2013-12-08 13:26 - 2013-12-08 13:26 - 01157327 _____ C:\Users\Game\Downloads\Option A - FULL - V2_0a_239 - CoT - RLO - SweetFX Lumasharpen - SMAA-30936-2-0a-239.zip
2013-12-08 13:08 - 2013-12-08 18:43 - 00000000 ____D C:\Users\Game\AppData\Local\Skyrim
2013-12-08 13:07 - 2013-12-08 13:08 - 00000201 _____ C:\Users\Game\Desktop\The Elder Scrolls V Skyrim.url
2013-12-08 13:04 - 2013-12-08 13:04 - 00000607 _____ C:\Users\Public\Desktop\Nexus Mod Manager.lnk
2013-12-08 13:04 - 2013-12-08 13:04 - 00000607 _____ C:\ProgramData\Desktop\Nexus Mod Manager.lnk
2013-12-08 13:04 - 2013-12-08 13:04 - 00000000 ____D C:\Users\Game\Documents\Nexus Mod Manager
2013-12-08 13:04 - 2013-12-08 13:04 - 00000000 ____D C:\Users\Game\AppData\Local\Black_Tree_Gaming
2013-12-08 13:00 - 2013-12-08 13:01 - 04136616 _____ (Black Tree Gaming                                           ) C:\Users\Game\Downloads\Nexus Mod Manager-0.46.0.exe
2013-12-08 12:46 - 2013-12-08 23:26 - 00000184 _____ C:\Users\Game\Desktop\Neues Textdokument.txt
2013-12-05 21:21 - 2013-12-05 21:34 - 1501608416 _____ C:\Users\Game\Desktop\walking.s04.e06.x264-IND (1).avi
2013-12-05 21:09 - 2013-12-05 21:21 - 1501608416 _____ C:\Users\Game\Desktop\wakin.dead.s04.e05.5.1.1080-pret.avi
2013-12-05 21:04 - 2013-12-05 21:05 - 00000000 ___DC C:\ProgramData\Freemake
2013-12-05 21:04 - 2013-12-05 21:05 - 00000000 ____D C:\Users\Game\Documents\Freemake
2013-12-05 21:04 - 2013-12-05 21:04 - 00001335 _____ C:\Users\Public\Desktop\Freemake Video Converter.lnk
2013-12-05 21:04 - 2013-12-05 21:04 - 00001335 _____ C:\ProgramData\Desktop\Freemake Video Converter.lnk
2013-12-05 21:04 - 2013-12-05 21:04 - 00000000 ____D C:\Users\Game\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Freemake
2013-12-05 21:04 - 2013-12-05 21:04 - 00000000 ____D C:\Program Files (x86)\Freemake
2013-12-05 21:03 - 2013-12-05 21:03 - 01271904 _____ (Ellora Assets Corporation                                   ) C:\Users\Game\Downloads\Freemake4115VideoConverterSetup.exe
2013-12-05 20:55 - 2013-11-29 22:49 - 706658304 _____ C:\Users\Game\Desktop\wakin.dead.s04.e07.5.1.xvi-pret.avi
2013-12-05 20:55 - 2013-11-15 23:01 - 1935346394 _____ C:\Users\Game\Desktop\walking.s04.e06.x264-IND.avi
2013-12-04 21:12 - 2013-11-08 22:54 - 706783232 _____ C:\Users\Game\Desktop\wakin.dead.s04.e04.5.1.xvi-pret.avi
2013-12-04 21:12 - 2013-11-01 22:59 - 704763904 _____ C:\Users\Game\Desktop\wakin.dead.s04.e03.5.1.xvi-pret.avi
2013-12-04 17:15 - 2013-12-04 17:15 - 00031067 _____ C:\Users\Game\Downloads\770_01_2014.xlsx
2013-12-04 17:09 - 2013-12-04 17:09 - 00032296 _____ C:\Users\Game\Downloads\770_12_2013 (1).xlsx
2013-12-04 15:42 - 2013-12-04 15:42 - 00000000 ____D C:\Users\Game\AppData\Local\NVIDIA Corporation
2013-12-04 15:41 - 2013-10-30 18:03 - 00039200 _____ (NVIDIA Corporation) C:\Windows\system32\Drivers\nvvad64v.sys
2013-12-04 15:41 - 2013-10-30 18:02 - 00032544 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvaudcap32v.dll
2013-12-03 16:54 - 2013-12-03 16:54 - 02095104 _____ C:\Users\Game\Downloads\QuakeLiveNP_520.msi
2013-12-03 16:54 - 2013-12-03 16:54 - 00000000 ___DC C:\ProgramData\id Software
2013-11-30 01:45 - 2013-11-29 17:56 - 01096480 _____ (NVIDIA Corporation) C:\Windows\system32\nvspcap64.dll
2013-11-30 01:45 - 2013-11-29 17:56 - 00979744 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvspcap.dll
2013-11-30 01:41 - 2013-11-14 12:57 - 01510176 _____ (NVIDIA Corporation) C:\Windows\system32\nvhdagenco64.dll
2013-11-30 01:41 - 2013-11-14 12:56 - 30361888 _____ (NVIDIA Corporation) C:\Windows\system32\nvoglv64.dll
2013-11-30 01:41 - 2013-11-14 12:56 - 25257248 _____ (NVIDIA Corporation) C:\Windows\system32\nvcompiler.dll
2013-11-30 01:41 - 2013-11-14 12:56 - 22951200 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvoglv32.dll
2013-11-30 01:41 - 2013-11-14 12:56 - 18208624 _____ (NVIDIA Corporation) C:\Windows\system32\nvd3dumx.dll
2013-11-30 01:41 - 2013-11-14 12:56 - 17560352 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvcompiler.dll
2013-11-30 01:41 - 2013-11-14 12:56 - 15862272 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvwgf2um.dll
2013-11-30 01:41 - 2013-11-14 12:56 - 12613408 _____ (NVIDIA Corporation) C:\Windows\system32\Drivers\nvlddmkm.sys
2013-11-30 01:41 - 2013-11-14 12:56 - 11600432 _____ (NVIDIA Corporation) C:\Windows\system32\nvcuda.dll
2013-11-30 01:41 - 2013-11-14 12:56 - 11514624 _____ (NVIDIA Corporation) C:\Windows\system32\nvopencl.dll
2013-11-30 01:41 - 2013-11-14 12:56 - 09691888 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvcuda.dll
2013-11-30 01:41 - 2013-11-14 12:56 - 09619872 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvopencl.dll
2013-11-30 01:41 - 2013-11-14 12:56 - 03132704 _____ (NVIDIA Corporation) C:\Windows\system32\nvcuvid.dll
2013-11-30 01:41 - 2013-11-14 12:56 - 03125024 _____ (NVIDIA Corporation) C:\Windows\system32\nvcuvenc.dll
2013-11-30 01:41 - 2013-11-14 12:56 - 02947872 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvcuvid.dll
2013-11-30 01:41 - 2013-11-14 12:56 - 02747680 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvcuvenc.dll
2013-11-30 01:41 - 2013-11-14 12:56 - 01884448 _____ (NVIDIA Corporation) C:\Windows\system32\nvdispco6433182.dll
2013-11-30 01:41 - 2013-11-14 12:56 - 01511712 _____ (NVIDIA Corporation) C:\Windows\system32\nvdispgenco6433182.dll
2013-11-30 01:41 - 2013-11-14 12:56 - 01242400 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvumdshim.dll
2013-11-30 01:41 - 2013-11-14 12:56 - 00707360 _____ (NVIDIA Corporation) C:\Windows\system32\NvFBC64.dll
2013-11-30 01:41 - 2013-11-14 12:56 - 00657184 _____ (NVIDIA Corporation) C:\Windows\system32\NvIFR64.dll
2013-11-30 01:41 - 2013-11-14 12:56 - 00609568 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\NvFBC.dll
2013-11-30 01:41 - 2013-11-14 12:56 - 00562464 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\NvIFR.dll
2013-11-30 01:41 - 2013-11-14 12:56 - 00479520 _____ (NVIDIA Corporation) C:\Windows\system32\nvEncodeAPI64.dll
2013-11-30 01:41 - 2013-11-14 12:56 - 00405280 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvEncodeAPI.dll
2013-11-30 01:41 - 2013-11-14 12:56 - 00357152 _____ C:\Windows\system32\NvIFROpenGL.dll
2013-11-30 01:41 - 2013-11-14 12:56 - 00317472 _____ (NVIDIA Corporation) C:\Windows\system32\nvoglshim64.dll
2013-11-30 01:41 - 2013-11-14 12:56 - 00314656 _____ C:\Windows\SysWOW64\NvIFROpenGL.dll
2013-11-30 01:41 - 2013-11-14 12:56 - 00266984 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvoglshim32.dll
2013-11-30 01:41 - 2013-10-30 18:02 - 00035104 _____ (NVIDIA Corporation) C:\Windows\system32\nvaudcap64v.dll
2013-11-30 01:36 - 2013-11-30 01:39 - 255488144 _____ (NVIDIA Corporation) C:\Users\Game\Downloads\331.82-desktop-win8-win7-winvista-64bit-international-whql.exe
2013-11-30 01:34 - 2013-11-30 01:34 - 00000000 ___DC C:\ProgramData\Oracle
2013-11-30 01:33 - 2013-11-30 01:33 - 00264616 _____ (Oracle Corporation) C:\Windows\SysWOW64\javaws.exe
2013-11-30 01:33 - 2013-11-30 01:33 - 00175016 _____ (Oracle Corporation) C:\Windows\SysWOW64\javaw.exe
2013-11-30 01:33 - 2013-11-30 01:33 - 00174504 _____ (Oracle Corporation) C:\Windows\SysWOW64\java.exe
2013-11-30 01:33 - 2013-11-30 01:33 - 00096168 _____ (Oracle Corporation) C:\Windows\SysWOW64\WindowsAccessBridge-32.dll
2013-11-30 01:31 - 2013-11-30 01:31 - 00915368 _____ (Oracle Corporation) C:\Users\Game\Downloads\chromeinstall-7u45.exe
2013-11-30 01:28 - 2013-11-30 01:28 - 03821064 _____ C:\Users\Game\Downloads\battlelog-web-plugins_2.3.2_130 (1).exe
2013-11-29 15:08 - 2013-11-29 15:08 - 03821064 _____ C:\Users\Game\Downloads\battlelog-web-plugins_2.3.2_130.exe
2013-11-27 21:25 - 2013-11-27 21:25 - 00008715 _____ C:\Users\Game\Downloads\spiderman.zip
2013-11-27 21:17 - 2013-11-27 21:17 - 00028016 _____ C:\Users\Game\Downloads\shaun-of-the-dead.zip
2013-11-25 20:10 - 2013-11-25 20:10 - 13079688 _____ (Microsoft Corporation) C:\Users\Game\Downloads\Silverlight_x64.exe

==================== One Month Modified Files and Folders =======

2013-12-20 17:03 - 2013-12-20 16:46 - 00003697 _____ C:\Users\Game\Downloads\FRST.txt
2013-12-20 17:03 - 2013-06-02 12:29 - 00000000 ____D C:\Program Files (x86)\WinZipper
2013-12-20 17:01 - 2013-12-20 17:01 - 00027460 _____ C:\Users\Game\Desktop\Gmer.log
2013-12-20 16:53 - 2012-02-01 14:56 - 00000000 ____D C:\Users\Game\AppData\Local\CrashDumps
2013-12-20 16:46 - 2013-12-20 16:46 - 00047043 _____ C:\Users\Game\Downloads\Addition.txt
2013-12-20 16:46 - 2012-09-05 19:07 - 00001110 _____ C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job
2013-12-20 16:45 - 2013-12-20 16:45 - 02193141 _____ (Farbar) C:\Users\Game\Downloads\FRST64.exe
2013-12-20 16:45 - 2013-12-20 16:45 - 00000000 ____D C:\FRST
2013-12-20 16:44 - 2013-12-20 16:44 - 00000592 _____ C:\Users\Game\Downloads\defogger_disable.log
2013-12-20 16:44 - 2013-12-20 16:44 - 00000168 _____ C:\Users\Game\defogger_reenable
2013-12-20 16:44 - 2011-07-08 17:07 - 00000000 ____D C:\Users\Game
2013-12-20 16:43 - 2013-12-20 16:43 - 00050477 _____ C:\Users\Game\Downloads\Defogger.exe
2013-12-20 16:42 - 2013-12-20 16:42 - 00377856 _____ C:\Users\Game\Downloads\i0ceusog.exe
2013-12-20 16:38 - 2012-12-20 14:48 - 00001116 _____ C:\Windows\Tasks\GoogleUpdateTaskUserS-1-5-21-997625092-1080858520-3280811444-1000UA.job
2013-12-20 16:37 - 2009-07-14 05:45 - 00016944 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0
2013-12-20 16:37 - 2009-07-14 05:45 - 00016944 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0
2013-12-20 16:35 - 2013-06-22 11:25 - 00812811 _____ C:\Windows\WindowsUpdate.log
2013-12-20 16:33 - 2013-12-20 16:33 - 00142744 _____ C:\Users\Game\Downloads\vtuploader2.2.exe
2013-12-20 16:33 - 2013-12-20 16:33 - 00002090 _____ C:\Users\Game\Desktop\VirusTotal Uploader 2.2.lnk
2013-12-20 16:33 - 2013-12-20 16:33 - 00002090 _____ C:\Users\Administrator\Desktop\VirusTotal Uploader 2.2.lnk
2013-12-20 16:33 - 2013-12-20 16:33 - 00000000 ____D C:\Users\Game\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\VirusTotal Uploader 2.2
2013-12-20 16:33 - 2013-12-20 16:33 - 00000000 ____D C:\Program Files (x86)\VirusTotalUploader2
2013-12-20 16:32 - 2013-12-18 19:02 - 00001344 _____ C:\Windows\setupact.log
2013-12-20 16:30 - 2013-12-20 13:58 - 00000000 ____D C:\Program Files (x86)\Trojan Remover
2013-12-20 16:30 - 2013-12-18 19:02 - 00001270 _____ C:\Windows\PFRO.log
2013-12-20 16:30 - 2012-09-05 19:07 - 00001106 _____ C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job
2013-12-20 16:30 - 2012-01-15 00:03 - 00000000 ____D C:\ProgramData\NVIDIA
2013-12-20 16:30 - 2009-07-14 06:08 - 00000006 ____H C:\Windows\Tasks\SA.DAT
2013-12-20 16:17 - 2013-03-20 15:14 - 00000884 _____ C:\Windows\Tasks\Adobe Flash Player Updater.job
2013-12-20 15:33 - 2013-12-18 15:32 - 00079672 _____ (AVAST Software) C:\Windows\system32\Drivers\aswstm.sys
2013-12-20 14:33 - 2013-12-20 14:33 - 00000000 ____D C:\Users\Game\AppData\Roaming\Simply Super Software
2013-12-20 14:28 - 2011-07-08 17:12 - 00007607 _____ C:\Users\Game\AppData\Local\resmon.resmoncfg
2013-12-20 13:58 - 2013-12-20 13:58 - 00001154 _____ C:\Users\Public\Desktop\Trojan Remover.lnk
2013-12-20 13:58 - 2013-12-20 13:58 - 00001154 _____ C:\ProgramData\Desktop\Trojan Remover.lnk
2013-12-20 13:58 - 2013-12-20 13:58 - 00000000 ___DC C:\ProgramData\Simply Super Software
2013-12-20 13:58 - 2013-12-20 13:58 - 00000000 ____D C:\Users\Game\Documents\Simply Super Software
2013-12-20 13:58 - 2013-12-18 15:25 - 00004182 _____ C:\Windows\System32\Tasks\avast! Emergency Update
2013-12-20 13:58 - 2013-02-10 22:20 - 00000000 ___DC C:\ProgramData\Licenses
2013-12-20 13:47 - 2012-05-25 12:16 - 00000000 ____D C:\Users\Administrator\AppData\Roaming\UseNeXT
2013-12-20 13:42 - 2013-12-20 13:42 - 00001872 _____ C:\Users\Administrator\Desktop\UseNeXT by Tangysoft.lnk
2013-12-20 13:42 - 2012-05-25 12:16 - 00000000 ____D C:\Users\Administrator\Documents\UseNeXT
2013-12-20 13:42 - 2012-01-17 16:04 - 00000000 ____D C:\Program Files (x86)\UseNeXT
2013-12-20 13:33 - 2013-12-20 13:33 - 00000000 ____D C:\Users\Administrator\AppData\Local\Apple
2013-12-20 13:25 - 2013-12-20 13:25 - 00000000 ____D C:\Users\Administrator\AppData\Roaming\AVAST Software
2013-12-20 13:25 - 2013-12-20 13:25 - 00000000 ____D C:\Users\Administrator\AppData\Local\NVIDIA Corporation
2013-12-20 13:25 - 2012-05-25 12:16 - 00155176 _____ C:\Users\Administrator\AppData\Local\GDIPFONTCACHEV1.DAT
2013-12-20 13:24 - 2013-12-20 13:24 - 00000000 ____D C:\Users\Administrator\AppData\Local\NVIDIA
2013-12-19 21:52 - 2012-01-14 17:41 - 00000000 ____D C:\Users\Game\AppData\Roaming\UseNeXT
2013-12-19 20:38 - 2012-12-20 14:48 - 00001064 _____ C:\Windows\Tasks\GoogleUpdateTaskUserS-1-5-21-997625092-1080858520-3280811444-1000Core.job
2013-12-19 16:15 - 2012-03-18 12:43 - 00000000 ___RD C:\Users\Game\Desktop\D-J
2013-12-18 20:32 - 2013-12-18 20:32 - 00155176 _____ C:\Users\Game\AppData\Local\GDIPFONTCACHEV1.DAT
2013-12-18 19:43 - 2013-05-30 18:53 - 00000000 ___DC C:\ProgramData\eSafe
2013-12-18 19:02 - 2013-12-18 19:02 - 05069208 _____ C:\Windows\system32\FNTCACHE.DAT
2013-12-18 19:02 - 2013-12-18 19:02 - 00000000 _____ C:\Windows\setuperr.log
2013-12-18 18:48 - 2013-10-06 21:17 - 00000000 ____D C:\Users\Game\AppData\Roaming\TS3Client
2013-12-18 18:48 - 2012-01-14 17:58 - 00000000 ____D C:\Users\Game\AppData\Roaming\DAEMON Tools Lite
2013-12-18 18:29 - 2013-12-18 18:29 - 00000000 ____D C:\Users\Game\AppData\Roaming\AVAST Software
2013-12-18 17:41 - 2013-12-18 17:41 - 01388246 _____ C:\Users\Game\Downloads\htmlayout.zip
2013-12-18 17:16 - 2013-12-18 17:16 - 00000000 ____D C:\Users\Game\AppData\Roaming\PioneerLog
2013-12-18 17:16 - 2013-12-18 17:16 - 00000000 ____D C:\Users\Game\AppData\Roaming\Pioneer
2013-12-18 17:05 - 2013-12-18 17:05 - 00000892 _____ C:\Users\Game\Desktop\rekordbox 2.2.0.lnk
2013-12-18 17:05 - 2013-12-18 17:05 - 00000000 ____D C:\Users\Game\rekordbox 2.2.0
2013-12-18 17:05 - 2013-12-18 17:05 - 00000000 ____D C:\Users\Game\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Pioneer
2013-12-18 17:02 - 2013-12-18 16:56 - 38990526 _____ (Pioneer) C:\Users\Game\Downloads\Install_rekordbox_2.2.0.20_3.exe
2013-12-18 15:33 - 2013-12-18 15:33 - 00001981 _____ C:\Users\Public\Desktop\avast! Free Antivirus.lnk
2013-12-18 15:33 - 2013-12-18 15:33 - 00001981 _____ C:\ProgramData\Desktop\avast! Free Antivirus.lnk
2013-12-18 15:32 - 2013-12-18 15:25 - 00207904 _____ C:\Windows\system32\Drivers\aswVmm.sys
2013-12-18 15:32 - 2013-12-18 15:25 - 00065776 _____ C:\Windows\system32\Drivers\aswRvrt.sys
2013-12-18 15:32 - 2012-07-03 22:05 - 00422216 _____ (AVAST Software) C:\Windows\system32\Drivers\aswSP.sys
2013-12-18 15:32 - 2012-07-03 22:05 - 00092544 _____ (AVAST Software) C:\Windows\system32\Drivers\aswRdr2.sys
2013-12-18 15:32 - 2012-07-03 22:04 - 01034464 _____ (AVAST Software) C:\Windows\system32\Drivers\aswSnx.sys
2013-12-18 15:32 - 2012-07-03 22:04 - 00334136 _____ (AVAST Software) C:\Windows\system32\aswBoot.exe
2013-12-18 15:32 - 2012-07-03 22:04 - 00078648 _____ (AVAST Software) C:\Windows\system32\Drivers\aswMonFlt.sys
2013-12-18 15:32 - 2012-07-03 22:04 - 00043152 _____ (AVAST Software) C:\Windows\avastSS.scr
2013-12-18 15:26 - 2012-07-03 22:04 - 00000000 ____D C:\ProgramData\AVAST Software
2013-12-18 15:25 - 2012-07-03 22:04 - 00000000 _____ C:\Windows\SysWOW64\config.nt
2013-12-18 15:23 - 2013-12-18 15:23 - 00000000 ____D C:\Users\Game\AppData\Roaming\PTS
2013-12-17 20:23 - 2012-12-02 20:07 - 00214392 _____ C:\Windows\SysWOW64\PnkBstrB.exe
2013-12-17 18:46 - 2012-04-17 14:12 - 00000000 ____D C:\Program Files (x86)\Google
2013-12-17 18:34 - 2013-12-17 18:33 - 00000000 ____D C:\Users\Game\Desktop\Neuer Ordner (4)
2013-12-17 16:36 - 2012-01-14 21:02 - 00214392 _____ C:\Windows\SysWOW64\PnkBstrB.ex0
2013-12-15 22:04 - 2013-12-15 22:04 - 04334528 _____ C:\Users\Game\Desktop\Microsoft Word-Dokument (neu).psd
2013-12-15 22:04 - 2012-07-03 21:11 - 00000000 ___RD C:\Users\Game\Desktop\Wichtig
2013-12-13 15:16 - 2012-12-19 11:15 - 00000000 ____D C:\steam
2013-12-11 22:32 - 2013-12-11 22:32 - 02163529 _____ C:\Users\Game\Downloads\toasted_photoshop_actions_by_elestrial-d36yw97.zip
2013-12-11 22:28 - 2013-12-11 22:26 - 00000000 ____D C:\Users\Game\Desktop\Neuer Ordner
2013-12-11 15:07 - 2013-12-11 15:07 - 00021904 _____ C:\Users\Game\Downloads\770_12_2013 (3).xlsx
2013-12-10 21:17 - 2013-09-22 19:17 - 09293192 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerInstaller.exe
2013-12-10 21:17 - 2013-03-20 15:14 - 00692616 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerApp.exe
2013-12-10 21:17 - 2013-03-20 15:14 - 00003822 _____ C:\Windows\System32\Tasks\Adobe Flash Player Updater
2013-12-10 21:17 - 2011-07-08 17:56 - 00071048 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerCPLApp.cpl
2013-12-09 16:40 - 2013-12-09 16:40 - 00021904 _____ C:\Users\Game\Downloads\770_12_2013 (2).xlsx
2013-12-08 23:26 - 2013-12-08 12:46 - 00000184 _____ C:\Users\Game\Desktop\Neues Textdokument.txt
2013-12-08 18:51 - 2013-12-08 18:51 - 00266051 _____ C:\Users\Game\Downloads\skse_1_06_16_installer (1).exe
2013-12-08 18:51 - 2013-12-08 14:53 - 00001076 _____ C:\Users\Game\Desktop\Skyrim (SKSE).lnk
2013-12-08 18:51 - 2013-12-08 14:53 - 00001076 _____ C:\Users\Administrator\Desktop\Skyrim (SKSE).lnk
2013-12-08 18:43 - 2013-12-08 13:08 - 00000000 ____D C:\Users\Game\AppData\Local\Skyrim
2013-12-08 14:53 - 2013-12-08 14:53 - 00266051 _____ C:\Users\Game\Downloads\skse_1_06_16_installer.exe
2013-12-08 14:40 - 2013-12-08 13:26 - 00000000 ____D C:\Users\Game\Desktop\RealVisionENB_V2.0a.239_FULL
2013-12-08 14:39 - 2013-12-08 14:39 - 00546166 _____ C:\Users\Game\Desktop\Real Vision ENB Data Files.zip
2013-12-08 14:38 - 2013-12-08 14:38 - 00000000 ____D C:\Users\Game\Desktop\enbseries_skyrim_v0239 (1)
2013-12-08 14:37 - 2013-12-08 14:37 - 02302256 _____ C:\Users\Game\Downloads\enbseries_skyrim_v0239.zip
2013-12-08 14:37 - 2013-12-08 14:37 - 02302256 _____ C:\Users\Game\Desktop\enbseries_skyrim_v0239 (1).zip
2013-12-08 13:26 - 2013-12-08 13:26 - 01157327 _____ C:\Users\Game\Downloads\Option A - FULL - V2_0a_239 - CoT - RLO - SweetFX Lumasharpen - SMAA-30936-2-0a-239.zip
2013-12-08 13:08 - 2013-12-08 13:07 - 00000201 _____ C:\Users\Game\Desktop\The Elder Scrolls V Skyrim.url
2013-12-08 13:08 - 2012-03-10 17:29 - 00000000 ____D C:\Users\Game\Documents\My Games
2013-12-08 13:04 - 2013-12-08 13:04 - 00000607 _____ C:\Users\Public\Desktop\Nexus Mod Manager.lnk
2013-12-08 13:04 - 2013-12-08 13:04 - 00000607 _____ C:\ProgramData\Desktop\Nexus Mod Manager.lnk
2013-12-08 13:04 - 2013-12-08 13:04 - 00000000 ____D C:\Users\Game\Documents\Nexus Mod Manager
2013-12-08 13:04 - 2013-12-08 13:04 - 00000000 ____D C:\Users\Game\AppData\Local\Black_Tree_Gaming
2013-12-08 13:01 - 2013-12-08 13:00 - 04136616 _____ (Black Tree Gaming                                           ) C:\Users\Game\Downloads\Nexus Mod Manager-0.46.0.exe
2013-12-05 22:58 - 2012-02-24 12:18 - 00000000 ____D C:\Users\Game\AppData\Roaming\vlc
2013-12-05 21:34 - 2013-12-05 21:21 - 1501608416 _____ C:\Users\Game\Desktop\walking.s04.e06.x264-IND (1).avi
2013-12-05 21:21 - 2013-12-05 21:09 - 1501608416 _____ C:\Users\Game\Desktop\wakin.dead.s04.e05.5.1.1080-pret.avi
2013-12-05 21:05 - 2013-12-05 21:04 - 00000000 ___DC C:\ProgramData\Freemake
2013-12-05 21:05 - 2013-12-05 21:04 - 00000000 ____D C:\Users\Game\Documents\Freemake
2013-12-05 21:04 - 2013-12-05 21:04 - 00001335 _____ C:\Users\Public\Desktop\Freemake Video Converter.lnk
2013-12-05 21:04 - 2013-12-05 21:04 - 00001335 _____ C:\ProgramData\Desktop\Freemake Video Converter.lnk
2013-12-05 21:04 - 2013-12-05 21:04 - 00000000 ____D C:\Users\Game\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Freemake
2013-12-05 21:04 - 2013-12-05 21:04 - 00000000 ____D C:\Program Files (x86)\Freemake
2013-12-05 21:03 - 2013-12-05 21:03 - 01271904 _____ (Ellora Assets Corporation                                   ) C:\Users\Game\Downloads\Freemake4115VideoConverterSetup.exe
2013-12-05 18:39 - 2013-10-03 17:25 - 00000000 ____D C:\Users\Game\Desktop\Neuer Ordner (3)
2013-12-04 17:15 - 2013-12-04 17:15 - 00031067 _____ C:\Users\Game\Downloads\770_01_2014.xlsx
2013-12-04 17:09 - 2013-12-04 17:09 - 00032296 _____ C:\Users\Game\Downloads\770_12_2013 (1).xlsx
2013-12-04 15:43 - 2013-06-20 15:07 - 00000000 ____D C:\Users\Game\AppData\Local\NVIDIA
2013-12-04 15:42 - 2013-12-04 15:42 - 00000000 ____D C:\Users\Game\AppData\Local\NVIDIA Corporation
2013-12-04 15:42 - 2012-01-15 00:03 - 00000000 ____D C:\ProgramData\NVIDIA Corporation
2013-12-04 15:41 - 2012-01-15 00:03 - 00000000 ____D C:\Program Files (x86)\NVIDIA Corporation
2013-12-04 15:41 - 2012-01-15 00:01 - 00000000 ____D C:\Program Files\NVIDIA Corporation
2013-12-03 16:54 - 2013-12-03 16:54 - 02095104 _____ C:\Users\Game\Downloads\QuakeLiveNP_520.msi
2013-12-03 16:54 - 2013-12-03 16:54 - 00000000 ___DC C:\ProgramData\id Software
2013-12-02 20:33 - 2012-12-20 14:48 - 00004084 _____ C:\Windows\System32\Tasks\GoogleUpdateTaskUserS-1-5-21-997625092-1080858520-3280811444-1000UA
2013-12-02 20:33 - 2012-12-20 14:48 - 00003688 _____ C:\Windows\System32\Tasks\GoogleUpdateTaskUserS-1-5-21-997625092-1080858520-3280811444-1000Core
2013-12-02 20:17 - 2012-01-15 09:22 - 00000000 ____D C:\Windows\Minidump
2013-12-01 20:52 - 2013-10-06 21:16 - 00000000 ____D C:\Program Files\TeamSpeak 3 Client
2013-12-01 20:41 - 2012-04-17 14:12 - 00004106 _____ C:\Windows\System32\Tasks\GoogleUpdateTaskMachineUA
2013-12-01 20:41 - 2012-04-17 14:12 - 00003854 _____ C:\Windows\System32\Tasks\GoogleUpdateTaskMachineCore
2013-12-01 18:56 - 2012-01-27 16:14 - 00000000 ___RD C:\Users\Game\Desktop\Schreiben
2013-11-30 21:23 - 2012-01-27 16:11 - 00000000 ___RD C:\Users\Game\Desktop\Spiele
2013-11-30 20:29 - 2012-01-15 08:53 - 00000000 ____D C:\Program Files (x86)\Battlelog Web Plugins
2013-11-30 01:39 - 2013-11-30 01:36 - 255488144 _____ (NVIDIA Corporation) C:\Users\Game\Downloads\331.82-desktop-win8-win7-winvista-64bit-international-whql.exe
2013-11-30 01:34 - 2013-11-30 01:34 - 00000000 ___DC C:\ProgramData\Oracle
2013-11-30 01:33 - 2013-11-30 01:33 - 00264616 _____ (Oracle Corporation) C:\Windows\SysWOW64\javaws.exe
2013-11-30 01:33 - 2013-11-30 01:33 - 00175016 _____ (Oracle Corporation) C:\Windows\SysWOW64\javaw.exe
2013-11-30 01:33 - 2013-11-30 01:33 - 00174504 _____ (Oracle Corporation) C:\Windows\SysWOW64\java.exe
2013-11-30 01:33 - 2013-11-30 01:33 - 00096168 _____ (Oracle Corporation) C:\Windows\SysWOW64\WindowsAccessBridge-32.dll
2013-11-30 01:31 - 2013-11-30 01:31 - 00915368 _____ (Oracle Corporation) C:\Users\Game\Downloads\chromeinstall-7u45.exe
2013-11-30 01:28 - 2013-11-30 01:28 - 03821064 _____ C:\Users\Game\Downloads\battlelog-web-plugins_2.3.2_130 (1).exe
2013-11-29 22:49 - 2013-12-05 20:55 - 706658304 _____ C:\Users\Game\Desktop\wakin.dead.s04.e07.5.1.xvi-pret.avi
2013-11-29 17:56 - 2013-11-30 01:45 - 01096480 _____ (NVIDIA Corporation) C:\Windows\system32\nvspcap64.dll
2013-11-29 17:56 - 2013-11-30 01:45 - 00979744 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvspcap.dll
2013-11-29 15:08 - 2013-11-29 15:08 - 03821064 _____ C:\Users\Game\Downloads\battlelog-web-plugins_2.3.2_130.exe
2013-11-29 15:06 - 2012-12-02 20:07 - 00076888 _____ C:\Windows\SysWOW64\PnkBstrA.exe
2013-11-27 21:25 - 2013-11-27 21:25 - 00008715 _____ C:\Users\Game\Downloads\spiderman.zip
2013-11-27 21:17 - 2013-11-27 21:17 - 00028016 _____ C:\Users\Game\Downloads\shaun-of-the-dead.zip
2013-11-26 20:54 - 2012-01-22 13:17 - 00000000 ____D C:\Program Files\Microsoft Silverlight
2013-11-26 20:54 - 2012-01-22 13:17 - 00000000 ____D C:\Program Files (x86)\Microsoft Silverlight
2013-11-25 20:10 - 2013-11-25 20:10 - 13079688 _____ (Microsoft Corporation) C:\Users\Game\Downloads\Silverlight_x64.exe
2013-11-24 23:23 - 2013-01-10 20:25 - 00000000 ____D C:\Users\Game\AppData\Roaming\Audacity
2013-11-24 20:00 - 2009-07-14 18:58 - 00774626 _____ C:\Windows\system32\perfh007.dat
2013-11-24 20:00 - 2009-07-14 18:58 - 00175852 _____ C:\Windows\system32\perfc007.dat
2013-11-24 20:00 - 2009-07-14 06:13 - 01818242 _____ C:\Windows\system32\PerfStringBackup.INI
2013-11-20 10:13 - 2013-12-18 17:45 - 03166600 _____ (AVAST Software) C:\Windows\system32\HTMLayout.dll

Files to move or delete:
====================
C:\ProgramData\00etadpu.pad


Some content of TEMP:
====================
C:\Users\Administrator\AppData\Local\Temp\cz7orvjd.dll


==================== Bamital & volsnap Check =================

C:\Windows\System32\winlogon.exe => MD5 is legit
C:\Windows\System32\wininit.exe => MD5 is legit
C:\Windows\SysWOW64\wininit.exe => MD5 is legit
C:\Windows\explorer.exe => MD5 is legit
C:\Windows\SysWOW64\explorer.exe => MD5 is legit
C:\Windows\System32\svchost.exe => MD5 is legit
C:\Windows\SysWOW64\svchost.exe => MD5 is legit
C:\Windows\System32\services.exe => MD5 is legit
C:\Windows\System32\User32.dll => MD5 is legit
C:\Windows\SysWOW64\User32.dll => MD5 is legit
C:\Windows\System32\userinit.exe => MD5 is legit
C:\Windows\SysWOW64\userinit.exe => MD5 is legit
C:\Windows\System32\Drivers\volsnap.sys => MD5 is legit


LastRegBack: 2013-12-11 16:46

==================== End Of Log ============================
         
--- --- ---

--- --- ---
__________________

Geändert von Sil97 (22.12.2013 um 11:43 Uhr)

Alt 22.12.2013, 11:33   #4
Sil97
 
Windows 7 [64bit] : Abbruch von Downloads, permanent hohe CPU- und RAM-Auslastung - Standard

Windows 7 [64bit] : Abbruch von Downloads, permanent hohe CPU- und RAM-Auslastung



Addition-Log

Code:
ATTFilter
Additional scan result of Farbar Recovery Scan Tool (x64) Version: 20-12-2013 02
Ran by Game at 2013-12-20 16:46:43
Running from C:\Users\Game\Downloads
Boot Mode: Normal
==========================================================


==================== Security Center ========================

AV: avast! Antivirus (Enabled - Up to date) {2B2D1395-420B-D5C9-657E-930FE358FC3C}
AS: avast! Antivirus (Enabled - Up to date) {904CF271-6431-DA47-5FCE-A87D98DFB681}
AS: Windows Defender (Disabled - Out of date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}

==================== Installed Programs ======================

3D-Fahrschule (x32 Version: )
737NG Audio Ground School (x32)
7-Zip 9.20 (x64 edition) (Version: 9.20.00.0)
ABC Amber Audio Converter (x32)
Acoustica MP3 To Wave Converter PLUS (x32 Version: 2.5)
Acrobat.com (x32 Version: 0.0.0)
Acrobat.com (x32 Version: 1.1.377)
Adobe AIR (x32 Version: 2.7.1.19610)
Adobe Community Help (x32 Version: 3.0.0)
Adobe Community Help (x32 Version: 3.0.0.400)
Adobe Creative Suite 5 Master Collection (x32 Version: 5.0)
Adobe Flash Player 11 ActiveX (x32 Version: 11.9.900.170)
Adobe Flash Player 11 Plugin (x32 Version: 11.9.900.170)
Adobe Media Player (x32 Version: 1.8)
Adobe Reader XI (11.0.05) (x32 Version: 11.0.05)
aerosoft's - German Airports 2-Leipzig X (x32 Version: 1.00)
aerosoft's - German Airports 3-Berlin Tegel (x32 Version: 1.00)
aerosoft's - Mega Airport Frankfurt X (x32 Version: 1.01)
aerosoft's - Mega Airport London Heathrow X (x32 Version: 1.10)
Alan Wake's American Nightmare (x32)
ANNO 2070 (x32 Version: 1.0.0.0)
Antares Autotune Evo VST RTAS v6.0.9 (x32)
apEQ 1.3.2 (x32 Version: 1.3.2)
Apple Application Support (x32 Version: 2.3.6)
Apple Mobile Device Support (Version: 7.0.0.117)
Apple Software Update (x32 Version: 2.1.3.127)
ArcSoft MediaImpression HD Edition (x32 Version: 3.5.255.985)
Ashampoo Burning Studio 10.0.7 (x32 Version: 10.0.7)
ASIO4ALL (x32 Version: 2.10)
Ask Toolbar (x32 Version: 1.15.25.0) <==== ATTENTION
Ask Toolbar Updater (HKCU Version: 1.2.4.35882) <==== ATTENTION
ASRock App Charger v1.0.4
ASRock eXtreme Tuner v0.1.98 (x32)
ASRock InstantBoot v1.26 (x32)
Audiosurf (x32 Version: 1.00.0000)
avast! Free Antivirus (x32 Version: 9.0.2011)
Batman Arkham Origins (x32)
Battlefield 3™ (x32 Version: 1.4.0.0)
Battlefield 4™ (x32 Version: 1.0.0.1)
Battlefield 4™ Beta (x32 Version: 1.0.0.0)
Battlelog Web Plugins (x32 Version: 2.3.2)
BitTorrent (x32 Version: 7.6.0)
Blades of Time (x32)
BOB Version 1.1 (HKCU)
BodyPaint 3D 15.008 (Version: 15.008)
Bonjour (Version: 3.0.0.10)
BrickForce 1.4.40 (x32 Version: 1.4.40)
Bridge Project version 1 (x32 Version: 1)
Broadcom Gigabit NetLink Controller (Version: 14.6.1.3)
Bulletstorm (x32 Version: 1.0.0000.130)
BulletStorm (x32 Version: 1.0.0001.130)
butt (x32)
Camtasia Studio 7 (x32 Version: 7.1.0)
Camtasia Studio 8 (x32 Version: 8.0.1.903)
CCleaner (Version: 3.11)
CINEMA 4D 15.037 (Version: 15.037)
Cities XL 2012 (x32 Version: 1.0.0)
CloneCD (x32)
CloneDVD2 (x32 Version: 2.9.2.8)
Cloud Converter (x32 Version: 0.2a)
Club Cooee (HKCU Version: 1.5.13.0)
Connectify (Version: 3.1.0.21402)
Core Temp 1.0 RC2 (Version: 1.0)
CPU-Control (x32)
CPUID CPU-Z 1.59
Crysis® 2 (x32 Version: 1.0.0.0)
Crysis®3 MP Open Beta (x32 Version: 1.0.0.0)
DAEMON Tools Lite (x32 Version: 4.40.1.0127)
DAEMON Tools Toolbar (x32 Version: 1.1.3.0244)
Das Testament des Sherlock Holmes (x32 Version: 1.00.2)
Deckadance (x32)
Definition Update for Microsoft Office 2010 (KB982726) 64-Bit Edition
Desura (x32 Version: 100.53)
Diablo III (x32 Version: 1.0.3.10235)
DiRT 3 (x32 Version: 1.0.0000.132)
Dishonored (x32)
Don't Starve (x32)
Drumaxx (x32)
DVDVideoSoftTB Toolbar (x32 Version: 6.8.9.0)
DX10 (x32)
Dxtory version 2.0.110 (x32 Version: 2.0.110)
Edison (x32)
EPSON Scan (x32)
EPSON SX218 Series Printer Uninstall
erLT (x32 Version: 1.20.0137)
ESN Sonar (x32 Version: 0.70.4)
Etron USB3.0 Host Controller (x32 Version: 0.96)
Euro Truck Simulator 1.1 (x32 Version: 1.1)
Euro Truck Simulator 2 (x32 Version: 1.0.2)
EuroGrand Casino (HKCU)
EXPERTool v8.9 (x32 Version: 8.9.3.2)
EZdok Camera for Microsoft Flight Simulator X (x32)
Facebook Video Calling 1.2.0.287 (x32 Version: 1.2.287)
Fahren Lernen Offline 1.5 (x32)
Far Cry 3 (x32 Version: 1.05)
FIFA 11 (x32 Version: 1.0.0.0)
FILEminimizer Suite (x32)
Firebird 2.5.0.26074 (x64) (Version: 2.5.0.26074)
Firebird SQL Server - MAGIX Edition (x32 Version: 2.1.27.0)
FL Studio 10 (x32)
Flight Simulator X Service Pack 1 (x32)
Flightbeam - San Francisco International FSX 1.0.1 +SP1 (x32)
Fraps (remove only) (x32)
Free PDF to Word Doc Converter v1.1 (x32 Version: 1.1)
Free YouTube to MP3 Converter version 3.12.11.812 (x32 Version: 3.12.11.812)
Freemake Video Converter Version 4.1.1 (x32 Version: 4.1.1)
FS2Crew: PMDG 737 NGX Edition (x32)
FSDreamTeam GSX 1.7.7 (x32)
FSDreamTeam JFK FSX 1.2 (x32)
FSDreamTeam ZurichX 1.5 (x32)
FTX AU GOLD Version 1.0 (HKCU)
GeForce Experience NvStream Client Components (Version: 1.6.28)
German Landmarks FSX (x32 Version: 2.0)
G-Force (x32 Version: 3.7.1)
GhostMouse (x32 Version: Free V3.2.1)
Google Chrome (x32 Version: 31.0.1650.63)
Google Earth Plug-in (x32 Version: 7.1.2.2041)
Google Talk Plugin (x32 Version: 4.9.1.16010)
Google Update Helper (x32 Version: 1.3.22.3)
Grand Theft Auto: Episodes from Liberty City (x32 Version: 1.0.0002.135)
Hardcore (x32)
Hi-Rez Studios Authenticate and Update Service (x32 Version: 3.0.0.0)
I Am Alive (x32 Version: 1.00.0)
iDealshare VideoGo 4.1.21.4997 (x32)
IL Autogun (x32)
IL Download Manager (x32)
IL DrumSynth Live (x32)
IL Gross Beat (x32)
IL Harmless (x32)
IL Harmor (x32)
IL Juice Pack (x32)
IL Ogun (x32)
IL Slicex (x32)
IL Vocodex (x32)
ImgBurn (x32 Version: 2.5.7.0)
Intel(R) Control Center (x32 Version: 1.2.1.1007)
Intel(R) Management Engine Components (x32 Version: 7.0.0.1144)
Intel(R) Processor Graphics (x32 Version: 8.15.10.2372)
iTunes (Version: 11.1.1.11)
Java 7 Update 17 (64-bit) (Version: 7.0.170)
Java 7 Update 45 (x32 Version: 7.0.450)
Java Auto Updater (x32 Version: 2.1.9.8)
Java(TM) 6 Update 27 (64-bit) (Version: 6.0.270)
Landwirtschafts Simulator 2013 (x32 Version: 1.0)
Light Image Resizer 4.4.2.0 (x32 Version: 4.4.2.0)
LinX (x32 Version: 0.6.4.0)
Logitech SetPoint 5.20 (Version: 5.20)
Lyrics Plugin for Windows Media Player (x32 Version: 0.4) <==== ATTENTION
MAGIX Music Maker MX Premium Download-Version (x32 Version: 18.0.0.42)
MAGIX Screenshare (x32 Version: 4.3.6.1987)
MAGIX Speed burnR (MSI) (x32 Version: 7.0.2.6)
Malwarebytes Anti-Malware Version 1.62.0.1300 (x32 Version: 1.62.0.1300)
marvell 91xx driver (x32 Version: 1.2.0.1003)
Max Payne 3 (x32 Version: 1.0.0.0)
Maximus (x32)
MechWarrior Online (x32 Version: 1.4.1.0)
Microsoft .NET Framework 4 Client Profile (Version: 4.0.30319)
Microsoft .NET Framework 4 Client Profile DEU Language Pack (Version: 4.0.30319)
Microsoft .NET Framework 4 Extended (Version: 4.0.30319)
Microsoft .NET Framework 4 Extended DEU Language Pack (Version: 4.0.30319)
Microsoft .NET Framework 4 Multi-Targeting Pack (x32 Version: 4.0.30319)
Microsoft Application Error Reporting (Version: 12.0.6015.5000)
Microsoft Application Error Reporting (x32 Version: 12.0.6012.5000)
Microsoft Flight (x32 Version: 1.0.0000.129)
Microsoft Flight Simulator SimConnect Client v10.0.61259.0 (x32 Version: 10.0.61259.0)
Microsoft Flight Simulator X (x32 Version: 10.0.60905)
Microsoft Flight Simulator X: Acceleration (x32 Version: 10.0.61637.0)
Microsoft Games for Windows - LIVE Redistributable (x32 Version: 3.5.92.0)
Microsoft Games for Windows Marketplace (x32 Version: 3.5.50.0)
Microsoft Help Viewer 1.0 (Version: 1.0.30319)
Microsoft Help Viewer 1.0 Language Pack - DEU (Version: 1.0.30319)
Microsoft Office 2010 Service Pack 1 (SP1)
Microsoft Office Access MUI (German) 2010 (Version: 14.0.6029.1000)
Microsoft Office Excel MUI (German) 2010 (Version: 14.0.6029.1000)
Microsoft Office Groove MUI (German) 2010 (Version: 14.0.6029.1000)
Microsoft Office InfoPath MUI (German) 2010 (Version: 14.0.6029.1000)
Microsoft Office Office 32-bit Components 2010 (Version: 14.0.6029.1000)
Microsoft Office OneNote MUI (German) 2010 (Version: 14.0.6029.1000)
Microsoft Office Outlook MUI (German) 2010 (Version: 14.0.6029.1000)
Microsoft Office PowerPoint MUI (German) 2010 (Version: 14.0.6029.1000)
Microsoft Office Professional Plus 2010 (Version: 14.0.6029.1000)
Microsoft Office Proof (English) 2010 (Version: 14.0.6029.1000)
Microsoft Office Proof (French) 2010 (Version: 14.0.6029.1000)
Microsoft Office Proof (German) 2010 (Version: 14.0.6029.1000)
Microsoft Office Proof (Italian) 2010 (Version: 14.0.6029.1000)
Microsoft Office Proofing (German) 2010 (Version: 14.0.6029.1000)
Microsoft Office Publisher MUI (German) 2010 (Version: 14.0.6029.1000)
Microsoft Office Shared 32-bit MUI (German) 2010 (Version: 14.0.6029.1000)
Microsoft Office Shared MUI (German) 2010 (Version: 14.0.6029.1000)
Microsoft Office Word MUI (German) 2010 (Version: 14.0.6029.1000)
Microsoft Silverlight (Version: 5.1.20913.0)
Microsoft SQL Server 2008 (64-bit)
Microsoft SQL Server 2008 Browser (x32 Version: 10.1.2531.0)
Microsoft SQL Server 2008 Common Files (Version: 10.0.1600.22)
Microsoft SQL Server 2008 Common Files (Version: 10.1.2531.0)
Microsoft SQL Server 2008 Database Engine Services (Version: 10.1.2531.0)
Microsoft SQL Server 2008 Database Engine Shared (Version: 10.1.2531.0)
Microsoft SQL Server 2008 Native Client (Version: 10.1.2531.0)
Microsoft SQL Server 2008 R2 Management Objects (x32 Version: 10.50.1447.4)
Microsoft SQL Server 2008 RsFx Driver (Version: 10.1.2531.0)
Microsoft SQL Server Compact 3.5 SP2 DEU (x32 Version: 3.5.8080.0)
Microsoft SQL Server Compact 3.5 SP2 x64 DEU (Version: 3.5.8080.0)
Microsoft SQL Server System CLR Types (x32 Version: 10.50.1447.4)
Microsoft SQL Server VSS Writer (Version: 10.1.2531.0)
Microsoft Visual C# 2010 Express - DEU (x32 Version: 10.0.30319)
Microsoft Visual C++ 2005 Redistributable (x32 Version: 8.0.50727.42)
Microsoft Visual C++ 2005 Redistributable (x32 Version: 8.0.56336)
Microsoft Visual C++ 2005 Redistributable (x32 Version: 8.0.61001)
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729 (Version: 9.0.30729)
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.17 (Version: 9.0.30729)
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.4148 (Version: 9.0.30729.4148)
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 (Version: 9.0.30729.6161)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.21022 (x32 Version: 9.0.21022)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729 (x32 Version: 9.0.30729)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (x32 Version: 9.0.30729)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (x32 Version: 9.0.30729.4148)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (x32 Version: 9.0.30729.6161)
Microsoft Visual C++ 2010  x64 Redistributable - 10.0.40219 (Version: 10.0.40219)
Microsoft Visual C++ 2010  x64 Runtime - 10.0.30319 (Version: 10.0.30319)
Microsoft Visual C++ 2010  x86 Redistributable - 10.0.40219 (x32 Version: 10.0.40219)
Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.51106 (x32 Version: 11.0.51106.1)
Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.60610 (x32 Version: 11.0.60610.1)
Microsoft Visual C++ 2012 x64 Additional Runtime - 11.0.60610 (Version: 11.0.60610)
Microsoft Visual C++ 2012 x64 Minimum Runtime - 11.0.60610 (Version: 11.0.60610)
Microsoft Visual Studio 2010 ADO.NET Entity Framework Tools (x32 Version: 10.0.30319)
Microsoft Visual Studio 2010 Express Prerequisites x64 - DEU (Version: 10.0.30319)
Microsoft Xbox 360 Accessories 1.2 (Version: 1.20.146.0)
Microsoft XNA Framework Redistributable 4.0 (x32 Version: 4.0.20823.0)
Microsoft_VC80_ATL_x86 (x32 Version: 8.0.50727.4053)
Microsoft_VC80_ATL_x86_x64 (Version: 8.0.50727.4053)
Microsoft_VC80_CRT_x86 (x32 Version: 8.0.50727.4053)
Microsoft_VC80_CRT_x86_x64 (Version: 8.0.50727.4053)
Microsoft_VC80_MFC_x86 (x32 Version: 8.0.50727.4053)
Microsoft_VC80_MFC_x86_x64 (Version: 8.0.50727.4053)
Microsoft_VC80_MFCLOC_x86 (x32 Version: 8.0.50727.4053)
Microsoft_VC80_MFCLOC_x86_x64 (Version: 80.50727.4053)
Microsoft_VC90_ATL_x86 (x32 Version: 1.00.0000)
Microsoft_VC90_ATL_x86_x64 (Version: 1.00.0000)
Microsoft_VC90_CRT_x86 (x32 Version: 1.00.0000)
Microsoft_VC90_CRT_x86_x64 (Version: 1.00.0000)
Microsoft_VC90_MFC_x86 (x32 Version: 1.00.0000)
Microsoft_VC90_MFC_x86_x64 (Version: 1.00.0000)
MilkDrop for Winamp 2x (remove only) (x32)
Modio (x32)
Morphine (x32)
MotioninJoy Gamepad tool 0.7.0000 (Version: 0.7.0000)
Mozilla Firefox 18.0.2 (x86 en-US) (x32 Version: 18.0.2)
Mozilla Firefox 20.0.1 (x86 de) (x32 Version: 20.0.1)
Mozilla Maintenance Service (x32 Version: 20.0.1)
Mozilla Thunderbird 10.0 (x86 de) (x32 Version: 10.0)
MSI to redistribute MS VS2005 CRT libraries (x32 Version: 8.0.50727.42)
MSVCRT Redists (Version: 1.0)
MSXML 4.0 SP2 Parser und SDK (x32 Version: 4.20.9818.0)
MSXML 4.0 SP3 Parser (KB2721691) (x32 Version: 4.30.2114.0)
MSXML 4.0 SP3 Parser (KB2758694) (x32 Version: 4.30.2117.0)
MSXML 4.0 SP3 Parser (x32 Version: 4.30.2100.0)
My Game Long Name
My Lockbox 2.8.7 (Version: 2.8.7)
MyFreeCodec (HKCU)
Native Instruments Controller Editor (Version: 1.4.5.910)
Native Instruments Controller Editor (x32)
Native Instruments Traktor 2 (Version: 2.5.0.13594)
Native Instruments Traktor 2 (x32)
Need For Speed™ World (x32 Version: 1.0.0.857)
Nero 7 Ultra Edition (x32 Version: 7.03.0993)
neroxml (x32 Version: 1.0.0)
Nexus Mod Manager (Version: 0.46.0)
No Hope (x32)
NVIDIA 3D Vision Controller-Treiber 331.82 (Version: 331.82)
NVIDIA 3D Vision Treiber 331.82 (Version: 331.82)
NVIDIA GeForce Experience 1.8 (Version: 1.8)
NVIDIA Grafiktreiber 331.82 (Version: 331.82)
NVIDIA HD-Audiotreiber 1.3.26.4 (Version: 1.3.26.4)
NVIDIA Install Application (Version: 2.1002.142.992)
NVIDIA LED Visualizer 1.0 (Version: 1.0)
NVIDIA Network Service (Version: 1.0)
NVIDIA PhysX (x32 Version: 9.13.0725)
NVIDIA PhysX-Systemsoftware 9.13.0725 (Version: 9.13.0725)
NVIDIA ShadowPlay 10.10.5 (Version: 10.10.5)
NVIDIA Stereoscopic 3D Driver (x32 Version: 7.17.13.3182)
NVIDIA Systemsteuerung 331.82 (Version: 331.82)
NVIDIA Update 10.10.5 (Version: 10.10.5)
NVIDIA Update Core (Version: 10.10.5)
NVIDIA Virtual Audio 1.2.12 (Version: 1.2.12)
Opera 11.60 (x32 Version: 11.60.1185)
Origin (x32 Version: 9.1.13.85)
PDF Settings CS5 (x32 Version: 10.0)
PFConfig 1.0.296 (x32 Version: 1.0.296)
Phase 5 HTML-Editor (x32 Version: 5.6.2.3)
Pioneer DDJ Driver (x32 Version: 1.100.000.002)
PlanetSide 2 (HKCU Version: 1.0.3.183)
PMDG 737 6700 NGX RTM (x32 Version: 1.00.3050)
PMDG 737 8900 NGX (x32 Version: 1.00.3057)
PMDG 747-400/400F for FSX (x32 Version: 2.00.0031)
PMDG_MD11_FSX (x32 Version: 1.00.0003)
PMDG744X_GE_AF2 (x32 Version: 1.00.0000)
PMDG744X_GE_LH (x32 Version: 1.00.0000)
PMDG744X_PW_UA3 (x32 Version: 1.00.0000)
PMDG744X_RR_BA (x32 Version: 1.10.0000)
PMDG744X_RR_QF (x32 Version: 1.10.0000)
PMDG744XF_GE_5XF (x32 Version: 1.00.0000)
PMDG744XF_GE_KLF (x32 Version: 1.10.0000)
PMDGMD11X_GE_AA (x32 Version: 1.00.0000)
PMDGMD11X_GE_KL (x32 Version: 1.00.0000)
PMDGMD11X_GE_LH (x32 Version: 1.00.0000)
PMDGMD11X_GE_NA (x32 Version: 1.00.0000)
PMDGMD11X_PW_BA (x32 Version: 1.20.0000)
PMDGMD11X_PW_DL3 (x32 Version: 1.00.0000)
PMDGMD11X_PW_QF (x32 Version: 1.00.0000)
PMDGMD11X_PW_RG2 (x32 Version: 1.00.0000)
PMDGMD11XF_GE_LHF (x32 Version: 1.00.0000)
PMDGMD11XF_PW_MPF2 (x32 Version: 1.00.0000)
PMDGMD11XF_PW_RGF (x32 Version: 1.00.0000)
PMDGMD11XF_PW_WOF (x32 Version: 1.00.0000)
PoiZone (x32)
Port Royale 3 (x32 Version: 1.0.0.0)
PriceGong 2.6.11 (x32 Version: 2.6.11) <==== ATTENTION
PunkBuster Services (x32 Version: 0.993)
PxMergeModule (x32 Version: 1.00.0000)
Quake Live Mozilla Plugin (x32 Version: 1.0.520)
QuickPar 0.9 (x32 Version: 0.9)
QuickStores-Toolbar 1.1.0 (x32 Version: 1.1.0)
QuickTime (x32 Version: 7.74.80.86)
Radio Toolbox (x32 Version: 1.1.1)
Rapture3D 2.4.8 Game (x32)
RCT3 Soaked (x32 Version: 1.00.000)
Real Environment Xtreme - Overdrive (x32 Version: 2.5.2010.0820)
Real Environment Xtreme Essential (x32 Version: 3.0.2012.0522)
Realtek High Definition Audio Driver (x32 Version: 6.0.1.6662)
Reason 5.0 (x32 Version: 5.0)
reFX Nexus VSTi RTAS v2.2.0 (x32)
rekordbox 2.2.0 (x32 Version: 2.2.0)
Resolume Arena 4.1.1 (x32 Version: 4.1.1)
RollerCoaster Tycoon 3 (x32 Version: 1.00.000)
Sakura (x32)
SAM Broadcaster v4 (x32 Version: v4)
Samsung Kies (x32 Version: 2.5.0.12094_28)
Samsung ML-1610 Series (x32)
SAMSUNG USB Driver for Mobile Phones (Version: 1.5.15.0)
Sawer (x32)
SequoiaView (x32)
Service Pack 1 für SQL Server 2008 (KB 968369) (64-bit) (Version: 10.1.2531.0)
SHIELD Streaming (Version: 1.6.75)
SimCity™ (x32 Version: 1.0.0.0)
SimCity™ Closed Beta (x32 Version: 1.0.0.0)
SimSynth (x32)
Smart Technology Programming Software 7.0.2.7 (Version: 7.0.2.7)
SmartView for IE (x32 Version: 1.0.4.1)
SmartView Software Updater (x32 Version: 1.0.4.1)
SpeedBit Video Accelerator (x32 Version: 3129(build_1077))
SpeedFan (remove only) (x32)
SpyHunter (Version: 4.9.12.4023)
Sql Server Customer Experience Improvement Program (Version: 10.1.2531.0)
StarCraft II (x32 Version: 1.0.0.16117)
Steam (x32 Version: 1.0.0.0)
Steinberg Cubase 5 (x32 Version: 5.1.0)
Steinberg Drum Loop Expansion 01 (x32 Version: 1.0.0.1)
Steinberg Groove Agent ONE Content (x32 Version: 1.0.0.003)
Steinberg HALionOne (x32 Version: 1.1.0.457)
Steinberg HALionOne Additional Content Set 01 (x32 Version: 1.0.0.001)
Steinberg HALionOne Expression Set (x32 Version: 1.0.1.0)
Steinberg HALionOne GM Drum Set (x32 Version: 1.0.1.457)
Steinberg HALionOne GM Set (x32 Version: 1.0.1.457)
Steinberg HALionOne Pro Set (x32 Version: 1.0.1.457)
Steinberg HALionOne Studio Drum Set (x32 Version: 1.0.1.457)
Steinberg HALionOne Studio Set (x32 Version: 1.0.1.457)
Steinberg LoopMash Content (x32 Version: 1.0.0.005)
Steinberg REVerence Content 01 (x32 Version: 1.0.0.006)
Streamripper (Remove only) (x32)
Sylenth1 v2.20
Sylenth1 v2.20 (x32)
Sytrus (x32)
TeamSpeak 3 Client (Version: 3.0.13.1)
Terraria Version 1.0.4 (x32 Version: 1.0.4)
Text-To-Speech-Runtime (x32 Version: 1.0.0.0)
The Amazing Spider-Man (x32)
The Elder Scrolls V: Skyrim (x32)
The Swapper (x32)
The Walking Dead (c) 3 version 1 (x32 Version: 1)
The Walking Dead 400 Days (x32 Version: 1)
The Walking Dead Episode 2 - Starved for Help (x32)
The Walking Dead Episode 3 (c) TellTale Games version 1 (x32 Version: 1)
The Walking Dead Episode 4 (c) Telltale Games version 1 (x32 Version: 1)
The Walking Dead Episode 5 (c) Telltales version 1 (x32 Version: 1)
The Witcher 2 (x32 Version: 1.00.0000)
THX TruStudio (x32 Version: 1.00.01)
Toxic Biohazard (x32)
TrackMania 2 - Canyon (x32 Version: v1.0)
Transport Manager (x32 Version: 1.0)
Trapcode Suite 64-bit (Version: 11.0.2)
Trapcode Suite 64-bit (x32 Version: 11.0.2)
TreeSize Free V2.7 (x32 Version: 2.7)
Trials Evolution Gold Edition (x32 Version: 1.0.0.2)
Tribes Ascend (x32 Version: 1.0.1268.1)
Trojan Remover 6.8.8 (x32 Version: 6.8.8)
True Image 2013 Plus Pack (x32 Version: 16.0.5551)
TuneUp Utilities 2011 (x32 Version: 10.0.4400.22)
TuneUp Utilities Language Pack (de-DE) (x32 Version: 10.0.4400.22)
TweakNow RegCleaner 2012 (x32 Version: 7.2.1)
Ultimate Traffic 2 - Summer Schedule Update (x32 Version: 2.0)
Ultimate Traffic 2 Power Pack (x32 Version: 2.0)
UltraISO Premium V9.52 (x32)
Unlocker 1.9.1-x64 (Version: 1.9.1)
Unterstützungsdateien für Microsoft SQL Server 2008-Setup  (Version: 10.1.2731.0)
Update for Microsoft Office 2010 (KB2553065)
Update for Microsoft Office 2010 (KB2553092)
Update for Microsoft Office 2010 (KB2553181) 64-Bit Edition
Update for Microsoft Office 2010 (KB2553267) 64-Bit Edition
Update for Microsoft Office 2010 (KB2598242) 64-Bit Edition
Update for Microsoft Office 2010 (KB2687509) 64-Bit Edition
Update for Microsoft OneNote 2010 (KB2553290) 64-Bit Edition
Update for Microsoft OneNote 2010 (KB2687277) 64-Bit Edition
Update for Microsoft Outlook 2010 (KB2687623) 64-Bit Edition
Update for Microsoft Outlook Social Connector 2010 (KB2553406) 64-Bit Edition
Update for Microsoft SharePoint Workspace 2010 (KB2589371) 64-Bit Edition
Uplay (x32 Version: 2.0)
US Cities X - Las Vegas 1.00 (x32)
UseNeXT by Tangysoft (x32)
User's Guides (Version: 1.20.0000)
Vegas Pro 11.0 (64-bit) (Version: 11.0.371)
Vegas Pro 9.0 (64-bit) (Version: 9.0.562)
VIRTU 1.2.103 (Version: 1.2.103)
VirtualDJ PRO Full (x32 Version: 7.0.5)
VIRTUALI Addon ManagerX (x32)
VirusTotal Uploader 2.2 (x32)
VistaMare ViMaCore X (x32)
Visual Studio 2010 Tools for SQL Server Compact 3.5 SP2 DEU (x32 Version: 4.0.8080.0)
VLC media player 2.0.0 (x32 Version: 2.0.0)
Warlock - Master of the Arcane version 1 (x32 Version: 1)
Wasp (x32)
WAV To MP3 V2 (x32)
Windows Live ID Sign-in Assistant (Version: 6.500.3165.0)
WinRAR 4.00 (64-bit) (Version: 4.00.0)
WinZipper (x32 Version: 1.4.8)
WORLD IN CONFLICT: SOVIET ASSAULT (x32 Version: 1.0.1.1)
XFast LAN v6.61 (Version: 6.61)
XFastUsb (x32)

==================== Restore Points  =========================


==================== Hosts content: ==========================

2012-07-14 17:46 - 2013-02-04 16:53 - 00001675 ____A C:\Windows\system32\Drivers\etc\hosts
127.0.0.1 mp02.maniaplanet.com
127.0.0.1 mp01.maniaplanet.com
127.0.0.1 mp03.maniaplanet.com
127.0.0.1 game.maniaplanet.com
127.0.0.1 activation.cloud.techsmith.com  
127.0.0.1 activate.adobe.com
127.0.0.1 practivate.adobe.com
127.0.0.1 ereg.adobe.com
127.0.0.1 activate.wip3.adobe.com
127.0.0.1 wip3.adobe.com
127.0.0.1 3dns-3.adobe.com
127.0.0.1 3dns-2.adobe.com
127.0.0.1 adobe-dns.adobe.com
127.0.0.1 adobe-dns-2.adobe.com
127.0.0.1 adobe-dns-3.adobe.com
127.0.0.1 ereg.wip3.adobe.com
127.0.0.1 activate-sea.adobe.com
127.0.0.1 wwis-dubc1-vip60.adobe.com
127.0.0.1 activate-sjc0.adobe.com
127.0.0.1 217.89.105.139
127.0.0.1 192.150.8.60
127.0.0.1 192.150.18.108
127.0.0.1 199.7.52.190
127.0.0.1 192.150.8.60
127.0.0.1 192.150.8.200
127.0.0.1 217.89.105.136
127.0.0.1 217.89.105.139
127.0.0.1 activation.acronis.com


==================== Scheduled Tasks (whitelisted) =============

Task: {045F4F07-A715-41D4-856C-879C31086605} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2012-04-17] (Google Inc.)
Task: {2B58E09E-4068-4BD3-B024-977C78F36D44} - System32\Tasks\FacebookUpdateTaskUserS-1-5-21-997625092-1080858520-3280811444-1000UA => C:\Users\Game\AppData\Local\Facebook\Update\FacebookUpdate.exe [2012-07-12] (Facebook Inc.)
Task: {32C3DEA3-A722-477F-A1F5-3C969D73964D} - System32\Tasks\TuneUpUtilities_Task_BkGndMaintenance2011 => C:\Program Files (x86)\TuneUp Utilities 2011\OneClick.exe [2011-09-01] (TuneUp Software)
Task: {4C9F9D64-1368-4333-8D8B-80BF888EE5EB} - System32\Tasks\AdobeAAMUpdater-1.0-Game-PC-Game => C:\Program Files (x86)\Common Files\Adobe\OOBE\PDApp\UWA\updaterstartuputility.exe [2010-03-06] (Adobe Systems Incorporated)
Task: {4E02F9FE-2374-4246-9A45-200DD92C3A57} - System32\Tasks\GoogleUpdateTaskUserS-1-5-21-997625092-1080858520-3280811444-1000UA => C:\Users\Game\AppData\Local\Google\Update\GoogleUpdate.exe [2012-09-05] (Google Inc.)
Task: {63B81BDC-026C-422C-B962-AA9ACF7399F2} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2012-04-17] (Google Inc.)
Task: {6DDD7170-BD92-451D-BC88-E39B95262A2E} - System32\Tasks\FacebookUpdateTaskUserS-1-5-21-997625092-1080858520-3280811444-1000Core => C:\Users\Game\AppData\Local\Facebook\Update\FacebookUpdate.exe [2012-07-12] (Facebook Inc.)
Task: {74F933D4-954C-41C8-8364-A0F01F6DDF0D} - System32\Tasks\avast! Emergency Update => C:\Program Files\AVAST Software\Avast\AvastEmUpdate.exe [2013-12-18] (AVAST Software)
Task: {7C69C511-34BF-45A3-A33D-383F0B54EF07} - System32\Tasks\Apple\AppleSoftwareUpdate => C:\Program Files (x86)\Apple Software Update\SoftwareUpdate.exe [2011-06-01] (Apple Inc.)
Task: {95AE848F-7DC4-4462-9194-9059DA2646E9} - System32\Tasks\AdobeAAMUpdater-1.0-Game-PC-Administrator => C:\Program Files (x86)\Common Files\Adobe\OOBE\PDApp\UWA\updaterstartuputility.exe [2010-03-06] (Adobe Systems Incorporated)
Task: {994E58DE-727D-4599-B189-8978A9085DD1} - System32\Tasks\Scheduled Update for Ask Toolbar => C:\Program Files (x86)\Ask.com\UpdateTask.exe [2013-04-25] ()
Task: {9A69F9D4-1ADD-4A4F-BFAB-FF6F0DBD1B38} - System32\Tasks\GoogleUpdateTaskUserS-1-5-21-997625092-1080858520-3280811444-1000Core => C:\Users\Game\AppData\Local\Google\Update\GoogleUpdate.exe [2012-09-05] (Google Inc.)
Task: {B8721D56-F88A-4874-80A3-BDD3A99CC656} - System32\Tasks\Adobe Flash Player Updater => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2013-12-10] (Adobe Systems Incorporated)
Task: {B9685A28-8400-4CA4-9C19-E9EDCFECF399} - System32\Tasks\SidebarExecute => C:\Program Files (x86)\Windows Sidebar\sidebar.exe [2009-07-14] (Microsoft Corporation)
Task: {BDB1C1CC-0EFA-47CF-944F-E5E322033AE5} - System32\Tasks\Game_Booster_Startup => C:\Program Files (x86)\IObit\Game Booster\gbtray.exe
Task: {D8EC72ED-D55E-4FD8-B8F4-9964C08B0F07} - System32\Tasks\Desk 365 RunAsStdUser => C:\Program Files (x86)\Desk 365\desk365.exe <==== ATTENTION
Task: {DF6FC078-9B3F-41DA-895D-B5ED6F08DD4C} - System32\Tasks\Adobe-Online-Aktualisierungsprogramm => C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2013-04-04] (Adobe Systems Incorporated)
Task: {F727423E-E75E-4B1A-A8F4-3DDF5D8A16CF} - System32\Tasks\Java Update Scheduler => C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe [2013-07-02] (Oracle Corporation)
Task: C:\Windows\Tasks\Adobe Flash Player Updater.job => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe
Task: C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
Task: C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
Task: C:\Windows\Tasks\GoogleUpdateTaskUserS-1-5-21-997625092-1080858520-3280811444-1000Core.job => C:\Users\Game\AppData\Local\Google\Update\GoogleUpdate.exe
Task: C:\Windows\Tasks\GoogleUpdateTaskUserS-1-5-21-997625092-1080858520-3280811444-1000UA.job => C:\Users\Game\AppData\Local\Google\Update\GoogleUpdate.exe

==================== Loaded Modules (whitelisted) =============

2011-03-17 00:07 - 2011-03-17 00:07 - 04297568 _____ () C:\Program Files\Common Files\Microsoft Shared\OFFICE14\Cultures\OFFICE.ODF
2010-07-15 05:44 - 2010-07-15 05:44 - 00020032 _____ () C:\Program Files\Unlocker\UnlockerCOM.dll
2013-12-20 13:26 - 2013-12-20 11:48 - 02153472 _____ () C:\Program Files\AVAST Software\Avast\defs\13122001\algo.dll
2013-06-02 12:29 - 2013-06-02 12:29 - 00612520 _____ () C:\Program Files (x86)\WinZipper\sqlite3.dll
2012-02-20 21:29 - 2012-02-20 21:29 - 00087912 _____ () C:\Program Files (x86)\Common Files\Apple\Apple Application Support\zlib1.dll
2012-02-20 21:28 - 2012-02-20 21:28 - 01242472 _____ () C:\Program Files (x86)\Common Files\Apple\Apple Application Support\libxml2.dll
2013-12-18 15:32 - 2013-12-18 15:32 - 19336120 _____ () C:\Program Files\AVAST Software\Avast\libcef.dll
2011-03-17 00:11 - 2011-03-17 00:11 - 04297568 _____ () C:\Program Files (x86)\Common Files\microsoft shared\OFFICE14\Cultures\OFFICE.ODF
2013-12-05 13:55 - 2013-12-04 03:47 - 00702416 _____ () C:\Program Files (x86)\Google\Chrome\Application\31.0.1650.63\libglesv2.dll
2013-12-05 13:55 - 2013-12-04 03:47 - 00099792 _____ () C:\Program Files (x86)\Google\Chrome\Application\31.0.1650.63\libegl.dll
2013-12-05 13:55 - 2013-12-04 03:48 - 04055504 _____ () C:\Program Files (x86)\Google\Chrome\Application\31.0.1650.63\pdf.dll
2013-12-05 13:55 - 2013-12-04 03:48 - 00399312 _____ () C:\Program Files (x86)\Google\Chrome\Application\31.0.1650.63\ppGoogleNaClPluginChrome.dll
2013-12-05 13:54 - 2013-12-04 03:47 - 01619408 _____ () C:\Program Files (x86)\Google\Chrome\Application\31.0.1650.63\ffmpegsumo.dll

==================== Alternate Data Streams (whitelisted) =========

AlternateDataStreams: C:\ProgramData\Temp:74603393
AlternateDataStreams: C:\ProgramData\Temp:CB0AACC9
AlternateDataStreams: C:\Users\Game\Cookies:IURKa2oyOaWVG5elelySYrP
AlternateDataStreams: C:\Users\Game\Cookies:nDFS1xwL5pa4ft4zbcEA7V
AlternateDataStreams: C:\Users\Game\Lokale Einstellungen:SrP6EdyqZnYBiRXJzIa0fH0WTt
AlternateDataStreams: C:\Users\Game\AppData\Local:SrP6EdyqZnYBiRXJzIa0fH0WTt
AlternateDataStreams: C:\Users\Game\AppData\Local\6JPXoJg0YMHp:6pMcQ6TEFGd7FX43h5Xww6
AlternateDataStreams: C:\Users\Game\AppData\Local\Anwendungsdaten:SrP6EdyqZnYBiRXJzIa0fH0WTt
AlternateDataStreams: C:\Users\Game\AppData\Local\GKQe1wx1F8Dw5bP:2Kd8s7KMxqeK22KoS1

==================== Safe Mode (whitelisted) ===================


==================== Faulty Device Manager Devices =============

Name: Programmable Root Enumerator
Description: Programming Support
Class Guid: {678dcf40-e2e6-11d5-8cd5-e960089ea00a}
Manufacturer: Mad Catz
Service: SaiNtBus
Problem: : This device is not working properly because Windows cannot load the drivers required for this device. (Code 31)
Resolution: Update the driver


==================== Event log errors: =========================

Application errors:
==================
Error: (12/20/2013 04:46:44 PM) (Source: VSS) (User: )
Description: Volumeschattenkopie-Dienstfehler: Beim Aufrufen von Routine "CoCreateInstance" ist ein unerwarteter Fehler aufgetreten. hr = 0x80070422, Der angegebene Dienst kann nicht gestartet werden. Er ist deaktiviert oder nicht mit aktivierten Geräten verbunden.
.


Vorgang:
   Generator wird abonniert

Kontext:
   Generatorklassen-ID: {4dc3bdd4-ab48-4d07-adb0-3bee2926fd7f}
   Generatorname: Shadow Copy Optimization Writer
   Generatorinstanz-ID: {a655e715-473d-4a7e-b24a-8d3825fa56ea}

Error: (12/20/2013 04:46:44 PM) (Source: VSS) (User: )
Description: Volumenschattenkopie-Dienst-Informationen: Der COM-Server mit CLSID {4e14fba2-2e22-11d1-9964-00c04fbbb345} und dem Namen "CEventSystem" kann nicht gestartet werden. [0x80070422, Der angegebene Dienst kann nicht gestartet werden. Er ist deaktiviert oder nicht mit aktivierten Geräten verbunden.
]


Vorgang:
   Generator wird abonniert

Kontext:
   Generatorklassen-ID: {4dc3bdd4-ab48-4d07-adb0-3bee2926fd7f}
   Generatorname: Shadow Copy Optimization Writer
   Generatorinstanz-ID: {a655e715-473d-4a7e-b24a-8d3825fa56ea}

Error: (12/20/2013 04:46:44 PM) (Source: VSS) (User: )
Description: Volumeschattenkopie-Dienstfehler: Beim Aufrufen von Routine "CoCreateInstance" ist ein unerwarteter Fehler aufgetreten. hr = 0x80070422, Der angegebene Dienst kann nicht gestartet werden. Er ist deaktiviert oder nicht mit aktivierten Geräten verbunden.
.


Vorgang:
   Generator wird abonniert

Kontext:
   Generatorklassen-ID: {be000cbe-11fe-4426-9c58-531aa6355fc4}
   Generatorname: ASR Writer
   Generatorinstanz-ID: {667e7cc4-6dc7-45b0-b3ea-8e5fed595229}

Error: (12/20/2013 04:46:44 PM) (Source: VSS) (User: )
Description: Volumenschattenkopie-Dienst-Informationen: Der COM-Server mit CLSID {4e14fba2-2e22-11d1-9964-00c04fbbb345} und dem Namen "CEventSystem" kann nicht gestartet werden. [0x80070422, Der angegebene Dienst kann nicht gestartet werden. Er ist deaktiviert oder nicht mit aktivierten Geräten verbunden.
]


Vorgang:
   Generator wird abonniert

Kontext:
   Generatorklassen-ID: {be000cbe-11fe-4426-9c58-531aa6355fc4}
   Generatorname: ASR Writer
   Generatorinstanz-ID: {667e7cc4-6dc7-45b0-b3ea-8e5fed595229}

Error: (12/20/2013 04:46:44 PM) (Source: VSS) (User: )
Description: Volumeschattenkopie-Fehler: Beim Initialisieren des Registrierungs-Generators ist ein Fehler "0x80042302, Unerwarteter Fehler bei einer Komponente des Volumeschattenkopie-Diensts.
Weitere Informationen finden Sie im Anwendungsereignisprotokoll.
" 
aufgetreten. Dies kann dazu führen, dass keine Schattenkopien mehr erstellt werden können.

Error: (12/20/2013 04:46:44 PM) (Source: VSS) (User: )
Description: Volumeschattenkopie-Dienstfehler: Beim Aufrufen von Routine "CoCreateInstance" ist ein unerwarteter Fehler aufgetreten. hr = 0x80070422, Der angegebene Dienst kann nicht gestartet werden. Er ist deaktiviert oder nicht mit aktivierten Geräten verbunden.
.


Vorgang:
   Generator wird abonniert

Kontext:
   Generatorklassen-ID: {542da469-d3e1-473c-9f4f-7847f01fc64f}
   Generatorname: COM+ REGDB Writer
   Generatorinstanz-ID: {e8486aba-5dbd-481b-9d6c-567fa3d5224c}

Error: (12/20/2013 04:46:44 PM) (Source: VSS) (User: )
Description: Volumenschattenkopie-Dienst-Informationen: Der COM-Server mit CLSID {4e14fba2-2e22-11d1-9964-00c04fbbb345} und dem Namen "CEventSystem" kann nicht gestartet werden. [0x80070422, Der angegebene Dienst kann nicht gestartet werden. Er ist deaktiviert oder nicht mit aktivierten Geräten verbunden.
]


Vorgang:
   Generator wird abonniert

Kontext:
   Generatorklassen-ID: {542da469-d3e1-473c-9f4f-7847f01fc64f}
   Generatorname: COM+ REGDB Writer
   Generatorinstanz-ID: {e8486aba-5dbd-481b-9d6c-567fa3d5224c}

Error: (12/20/2013 04:46:44 PM) (Source: VSS) (User: )
Description: Volumeschattenkopie-Fehler: Beim Initialisieren des Registrierungs-Generators ist ein Fehler "0x80042302, Unerwarteter Fehler bei einer Komponente des Volumeschattenkopie-Diensts.
Weitere Informationen finden Sie im Anwendungsereignisprotokoll.
" 
aufgetreten. Dies kann dazu führen, dass keine Schattenkopien mehr erstellt werden können.

Error: (12/20/2013 04:46:44 PM) (Source: VSS) (User: )
Description: Volumeschattenkopie-Dienstfehler: Beim Aufrufen von Routine "Subscribing the Registry server writer failed. hr = 8004230208lx" ist ein unerwarteter Fehler aufgetreten. hr = 0x80042302, Unerwarteter Fehler bei einer Komponente des Volumeschattenkopie-Diensts.
Weitere Informationen finden Sie im Anwendungsereignisprotokoll.
.

Error: (12/20/2013 04:46:44 PM) (Source: VSS) (User: )
Description: Volumeschattenkopie-Dienstfehler: Beim Aufrufen von Routine "CoCreateInstance" ist ein unerwarteter Fehler aufgetreten. hr = 0x80070422, Der angegebene Dienst kann nicht gestartet werden. Er ist deaktiviert oder nicht mit aktivierten Geräten verbunden.
.


Vorgang:
   Generator wird abonniert

Kontext:
   Generatorklassen-ID: {afbab4a2-367d-4d15-a586-71dbb18f8485}
   Generatorname: Registry Writer
   Generatorinstanz-ID: {17314a7a-cd8c-4366-92b3-5f20206ab3e5}


System errors:
=============
Error: (12/20/2013 04:32:05 PM) (Source: Service Control Manager) (User: )
Description: Der Dienst "Intelligenter Hintergrundübertragungsdienst" ist vom Dienst "COM+-Ereignissystem" abhängig, der aufgrund folgenden Fehlers nicht gestartet wurde: 
%%1058

Error: (12/20/2013 04:32:05 PM) (Source: Service Control Manager) (User: )
Description: Der Dienst "Intelligenter Hintergrundübertragungsdienst" ist vom Dienst "COM+-Ereignissystem" abhängig, der aufgrund folgenden Fehlers nicht gestartet wurde: 
%%1058

Error: (12/20/2013 04:32:05 PM) (Source: Service Control Manager) (User: )
Description: Der Dienst "Intelligenter Hintergrundübertragungsdienst" ist vom Dienst "COM+-Ereignissystem" abhängig, der aufgrund folgenden Fehlers nicht gestartet wurde: 
%%1058

Error: (12/20/2013 04:32:05 PM) (Source: Service Control Manager) (User: )
Description: Der Dienst "Intelligenter Hintergrundübertragungsdienst" ist vom Dienst "COM+-Ereignissystem" abhängig, der aufgrund folgenden Fehlers nicht gestartet wurde: 
%%1058

Error: (12/20/2013 04:32:05 PM) (Source: Service Control Manager) (User: )
Description: Der Dienst "Intelligenter Hintergrundübertragungsdienst" ist vom Dienst "COM+-Ereignissystem" abhängig, der aufgrund folgenden Fehlers nicht gestartet wurde: 
%%1058

Error: (12/20/2013 04:32:05 PM) (Source: Service Control Manager) (User: )
Description: Der Dienst "Intelligenter Hintergrundübertragungsdienst" ist vom Dienst "COM+-Ereignissystem" abhängig, der aufgrund folgenden Fehlers nicht gestartet wurde: 
%%1058

Error: (12/20/2013 04:32:05 PM) (Source: Service Control Manager) (User: )
Description: Der Dienst "Intelligenter Hintergrundübertragungsdienst" ist vom Dienst "COM+-Ereignissystem" abhängig, der aufgrund folgenden Fehlers nicht gestartet wurde: 
%%1058

Error: (12/20/2013 04:32:05 PM) (Source: Service Control Manager) (User: )
Description: Der Dienst "Intelligenter Hintergrundübertragungsdienst" ist vom Dienst "COM+-Ereignissystem" abhängig, der aufgrund folgenden Fehlers nicht gestartet wurde: 
%%1058

Error: (12/20/2013 04:32:05 PM) (Source: Service Control Manager) (User: )
Description: Der Dienst "Intelligenter Hintergrundübertragungsdienst" ist vom Dienst "COM+-Ereignissystem" abhängig, der aufgrund folgenden Fehlers nicht gestartet wurde: 
%%1058

Error: (12/20/2013 04:32:05 PM) (Source: Service Control Manager) (User: )
Description: Der Dienst "Intelligenter Hintergrundübertragungsdienst" ist vom Dienst "COM+-Ereignissystem" abhängig, der aufgrund folgenden Fehlers nicht gestartet wurde: 
%%1058


Microsoft Office Sessions:
=========================
Error: (12/20/2013 04:46:44 PM) (Source: VSS)(User: )
Description: CoCreateInstance0x80070422, Der angegebene Dienst kann nicht gestartet werden. Er ist deaktiviert oder nicht mit aktivierten Geräten verbunden.


Vorgang:
   Generator wird abonniert

Kontext:
   Generatorklassen-ID: {4dc3bdd4-ab48-4d07-adb0-3bee2926fd7f}
   Generatorname: Shadow Copy Optimization Writer
   Generatorinstanz-ID: {a655e715-473d-4a7e-b24a-8d3825fa56ea}

Error: (12/20/2013 04:46:44 PM) (Source: VSS)(User: )
Description: {4e14fba2-2e22-11d1-9964-00c04fbbb345}CEventSystem0x80070422, Der angegebene Dienst kann nicht gestartet werden. Er ist deaktiviert oder nicht mit aktivierten Geräten verbunden.


Vorgang:
   Generator wird abonniert

Kontext:
   Generatorklassen-ID: {4dc3bdd4-ab48-4d07-adb0-3bee2926fd7f}
   Generatorname: Shadow Copy Optimization Writer
   Generatorinstanz-ID: {a655e715-473d-4a7e-b24a-8d3825fa56ea}

Error: (12/20/2013 04:46:44 PM) (Source: VSS)(User: )
Description: CoCreateInstance0x80070422, Der angegebene Dienst kann nicht gestartet werden. Er ist deaktiviert oder nicht mit aktivierten Geräten verbunden.


Vorgang:
   Generator wird abonniert

Kontext:
   Generatorklassen-ID: {be000cbe-11fe-4426-9c58-531aa6355fc4}
   Generatorname: ASR Writer
   Generatorinstanz-ID: {667e7cc4-6dc7-45b0-b3ea-8e5fed595229}

Error: (12/20/2013 04:46:44 PM) (Source: VSS)(User: )
Description: {4e14fba2-2e22-11d1-9964-00c04fbbb345}CEventSystem0x80070422, Der angegebene Dienst kann nicht gestartet werden. Er ist deaktiviert oder nicht mit aktivierten Geräten verbunden.


Vorgang:
   Generator wird abonniert

Kontext:
   Generatorklassen-ID: {be000cbe-11fe-4426-9c58-531aa6355fc4}
   Generatorname: ASR Writer
   Generatorinstanz-ID: {667e7cc4-6dc7-45b0-b3ea-8e5fed595229}

Error: (12/20/2013 04:46:44 PM) (Source: VSS)(User: )
Description: 0x80042302, Unerwarteter Fehler bei einer Komponente des Volumeschattenkopie-Diensts.
Weitere Informationen finden Sie im Anwendungsereignisprotokoll.

Error: (12/20/2013 04:46:44 PM) (Source: VSS)(User: )
Description: CoCreateInstance0x80070422, Der angegebene Dienst kann nicht gestartet werden. Er ist deaktiviert oder nicht mit aktivierten Geräten verbunden.


Vorgang:
   Generator wird abonniert

Kontext:
   Generatorklassen-ID: {542da469-d3e1-473c-9f4f-7847f01fc64f}
   Generatorname: COM+ REGDB Writer
   Generatorinstanz-ID: {e8486aba-5dbd-481b-9d6c-567fa3d5224c}

Error: (12/20/2013 04:46:44 PM) (Source: VSS)(User: )
Description: {4e14fba2-2e22-11d1-9964-00c04fbbb345}CEventSystem0x80070422, Der angegebene Dienst kann nicht gestartet werden. Er ist deaktiviert oder nicht mit aktivierten Geräten verbunden.


Vorgang:
   Generator wird abonniert

Kontext:
   Generatorklassen-ID: {542da469-d3e1-473c-9f4f-7847f01fc64f}
   Generatorname: COM+ REGDB Writer
   Generatorinstanz-ID: {e8486aba-5dbd-481b-9d6c-567fa3d5224c}

Error: (12/20/2013 04:46:44 PM) (Source: VSS)(User: )
Description: 0x80042302, Unerwarteter Fehler bei einer Komponente des Volumeschattenkopie-Diensts.
Weitere Informationen finden Sie im Anwendungsereignisprotokoll.

Error: (12/20/2013 04:46:44 PM) (Source: VSS)(User: )
Description: Subscribing the Registry server writer failed. hr = 8004230208lx0x80042302, Unerwarteter Fehler bei einer Komponente des Volumeschattenkopie-Diensts.
Weitere Informationen finden Sie im Anwendungsereignisprotokoll.

Error: (12/20/2013 04:46:44 PM) (Source: VSS)(User: )
Description: CoCreateInstance0x80070422, Der angegebene Dienst kann nicht gestartet werden. Er ist deaktiviert oder nicht mit aktivierten Geräten verbunden.


Vorgang:
   Generator wird abonniert

Kontext:
   Generatorklassen-ID: {afbab4a2-367d-4d15-a586-71dbb18f8485}
   Generatorname: Registry Writer
   Generatorinstanz-ID: {17314a7a-cd8c-4366-92b3-5f20206ab3e5}


CodeIntegrity Errors:
===================================
  Date: 2012-11-20 21:02:32.422
  Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume2\Users\Game\AppData\Local\Temp\PIO7177.tmp" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert.

  Date: 2012-11-20 21:02:32.418
  Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume2\Users\Game\AppData\Local\Temp\PIO7177.tmp" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert.

  Date: 2012-06-08 15:39:17.033
  Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume5\Users\Game\AppData\Local\Temp\PIO207B.tmp" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert.

  Date: 2012-06-08 15:39:17.032
  Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume5\Users\Game\AppData\Local\Temp\PIO207B.tmp" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert.

  Date: 2012-06-08 15:06:47.025
  Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume5\Users\Game\AppData\Local\Temp\PIOD6ED.tmp" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert.

  Date: 2012-06-08 15:06:47.023
  Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume5\Users\Game\AppData\Local\Temp\PIOD6ED.tmp" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert.

  Date: 2012-02-01 14:47:10.698
  Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\drivers\SaiBus.sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert.

  Date: 2012-02-01 14:47:10.696
  Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\drivers\SaiBus.sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert.


==================== Memory info =========================== 

Percentage of memory in use: 42%
Total physical RAM: 8104.57 MB
Available physical RAM: 4661.95 MB
Total Pagefile: 16207.29 MB
Available Pagefile: 12305.58 MB
Total Virtual: 8192 MB
Available Virtual: 8191.8 MB

==================== Drives ================================

Drive c: (Windows & Games) (Fixed) (Total:426.7 GB) (Free:136.5 GB) NTFS
Drive d: (Spiele und Dowloads) (Fixed) (Total:465.76 GB) (Free:265.82 GB) NTFS
Drive e: (Adobe Creative Suite) (Fixed) (Total:68.26 GB) (Free:51.43 GB) NTFS
Drive f: (FSX & Battlefield 3) (Fixed) (Total:164.52 GB) (Free:4.45 GB) NTFS
Drive g: (Musik) (Fixed) (Total:39.06 GB) (Free:7.52 GB) NTFS
Drive h: (KNOPPIX) (CDROM) (Total:0.67 GB) (Free:0 GB) CDFS

==================== MBR & Partition Table ==================

========================================================
Disk: 0 (MBR Code: Windows 7 or Vista) (Size: 466 GB) (Disk ID: B329ECBB)
Partition 1: (Active) - (Size=466 GB) - (Type=07 NTFS)

========================================================
Disk: 1 (MBR Code: Windows 7 or 8) (Size: 233 GB) (Disk ID: 63B62A4C)
Partition 1: (Active) - (Size=100 MB) - (Type=07 NTFS)
Partition 2: (Not Active) - (Size=68 GB) - (Type=07 NTFS)
Partition 3: (Not Active) - (Size=165 GB) - (Type=07 NTFS)

========================================================
Disk: 2 (MBR Code: Windows 7 or Vista) (Size: 466 GB) (Disk ID: BCEE44A0)
Partition 1: (Not Active) - (Size=427 GB) - (Type=07 NTFS)
Partition 2: (Not Active) - (Size=39 GB) - (Type=07 NTFS)

==================== End Of Log ============================
         

Malwarebytes
Code:
ATTFilter
Malwarebytes Anti-Malware 1.75.0.1300
www.malwarebytes.org

Datenbank Version: v2013.12.20.05

Windows 7 x64 NTFS
Internet Explorer 8.0.7600.16385
Game :: GAME-PC [Administrator]

20.12.2013 17:10:28
mbam-log-2013-12-20 (17-10-28).txt

Art des Suchlaufs: Quick-Scan
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 248669
Laufzeit: 5 Minute(n), 47 Sekunde(n)

Infizierte Speicherprozesse: 2
C:\ProgramData\eSafe\eGdpSvc.exe (PUP.Optional.Wsys.A) -> 1996 -> Keine Aktion durchgeführt.
C:\Users\Game\AppData\Roaming\PTS\run.exe (PUP.Riskware.Bitminer) -> 3380 -> Keine Aktion durchgeführt.

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 19
HKLM\SYSTEM\CurrentControlSet\Services\WsysSvc (PUP.Optional.Wsys.A) -> Keine Aktion durchgeführt.
HKCR\AppID\{835315FC-1BF6-4CA9-80CD-F6C158D40692} (PUP.Optional.PriceGong.A) -> Keine Aktion durchgeführt.
HKCR\CLSID\{D2A2595C-4FE4-4315-AA9B-19DBD6271B71} (PUP.Optional.PriceGong.A) -> Keine Aktion durchgeführt.
HKCR\CLSID\{1631550F-191D-4826-B069-D9439253D926} (PUP.Optional.PriceGong.A) -> Keine Aktion durchgeführt.
HKCR\PriceFactorIE.PriceGongBHO.1 (PUP.Optional.PriceGong.A) -> Keine Aktion durchgeführt.
HKCR\PriceFactorIE.PriceGongBHO (PUP.Optional.PriceGong.A) -> Keine Aktion durchgeführt.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{1631550F-191D-4826-B069-D9439253D926} (PUP.Optional.PriceGong.A) -> Keine Aktion durchgeführt.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{1631550F-191D-4826-B069-D9439253D926} (PUP.Optional.PriceGong.A) -> Keine Aktion durchgeführt.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{1631550F-191D-4826-B069-D9439253D926} (PUP.Optional.PriceGong.A) -> Keine Aktion durchgeführt.
HKCR\TypeLib\{8B3372D0-09F0-41A5-8D9B-134E148672FB} (PUP.Optional.PriceGong.A) -> Keine Aktion durchgeführt.
HKCR\PriceGongIE.PriceGongCtrl.1 (PUP.Optional.PriceGong.A) -> Keine Aktion durchgeführt.
HKCR\PriceGongIE.PriceGongCtrl (PUP.Optional.PriceGong.A) -> Keine Aktion durchgeführt.
HKCR\AppID\PriceGongIE.DLL (PUP.Optional.PriceGong.A) -> Keine Aktion durchgeführt.
HKCU\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86} (PUP.Optional.Qone8) -> Keine Aktion durchgeführt.
HKLM\SOFTWARE\Google\Chrome\Extensions\bkomkajifikmkfnjgphkjcfeepbnojok (PUP.Optional.PriceGong.A) -> Keine Aktion durchgeführt.
HKLM\SOFTWARE\Google\Chrome\Extensions\ifohbjbgfchkkfhphahclmkpgejiplfo (PUP.Optional.Elex.A) -> Keine Aktion durchgeführt.
HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86} (PUP.Optional.Qone8) -> Keine Aktion durchgeführt.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{975670D0-7EFB-4fa8-90FA-3AE575B9FB77} (Trojan.Banker) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCU\Software\VB and VBA Program Settings\SrvID (Malware.Trace) -> Erfolgreich gelöscht und in Quarantäne gestellt.

Infizierte Registrierungswerte: 2
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|PTS Software (PUP.Optional.Protominer) -> Daten: C:\Users\Game\AppData\Roaming\PTS\PTS.exe -> Keine Aktion durchgeführt.
HKLM\SYSTEM\CurrentControlSet\Services\WsysSvc|ImagePath (PUP.Optional.Esafe.A) -> Daten: C:\ProgramData\eSafe\eGdpSvc.exe -> Keine Aktion durchgeführt.

Infizierte Dateiobjekte der Registrierung: 5
HKCU\SOFTWARE\Microsoft\Internet Explorer\Main|Search Page (PUP.Optional.HelperBar.A) -> Bösartig: (hxxp://feed.helperbar.com/?publisher=OPENCANDY&dpid=OPENCANDY&co=DE&userid=242d611b-ab33-4ad2-924d-3bc2b6cd7f1a&affid=111583&searchtype=ds&babsrc=lnkry&q={searchTerms}) Gut: (hxxp://www.google.com) -> Keine Aktion durchgeführt.
HKCU\SOFTWARE\Microsoft\Internet Explorer\Main|Search Bar (PUP.Optional.HelperBar.A) -> Bösartig: (hxxp://feed.helperbar.com/?publisher=OPENCANDY&dpid=OPENCANDY&co=DE&userid=242d611b-ab33-4ad2-924d-3bc2b6cd7f1a&affid=111583&searchtype=ds&babsrc=lnkry&q={searchTerms}) Gut: (hxxp://www.google.com) -> Keine Aktion durchgeführt.
HKCU\SOFTWARE\Microsoft\Internet Explorer\Search|Default_Search_URL (PUP.Optional.HelperBar.A) -> Bösartig: (hxxp://feed.helperbar.com/?publisher=OPENCANDY&dpid=OPENCANDY&co=DE&userid=242d611b-ab33-4ad2-924d-3bc2b6cd7f1a&affid=111583&searchtype=ds&babsrc=lnkry&q={searchTerms}) Gut: (hxxp://www.google.com) -> Keine Aktion durchgeführt.
HKCU\SOFTWARE\Microsoft\Internet Explorer\Search|SearchAssistant (PUP.Optional.HelperBar.A) -> Bösartig: (hxxp://feed.helperbar.com/?publisher=OPENCANDY&dpid=OPENCANDY&co=DE&userid=242d611b-ab33-4ad2-924d-3bc2b6cd7f1a&affid=111583&searchtype=ds&babsrc=lnkry&q={searchTerms}) Gut: (hxxp://www.google.com) -> Keine Aktion durchgeführt.
HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes|DefaultScope (PUP.Optional.Qone8) -> Bösartig: ({33BB0A4E-99AF-4226-BDF6-49120163DE86}) Gut: ({0633EE93-D776-472f-A0FF-E1416B8B2E3A}) -> Keine Aktion durchgeführt.

Infizierte Verzeichnisse: 23
C:\Users\Game\AppData\Roaming\Desk 365 (PUP.Optional.Desk365.A) -> Keine Aktion durchgeführt.
C:\Users\Game\AppData\Roaming\Desk 365\app (PUP.Optional.Desk365.A) -> Keine Aktion durchgeführt.
C:\Users\Game\AppData\Roaming\Desk 365\app\config (PUP.Optional.Desk365.A) -> Keine Aktion durchgeführt.
C:\Users\Game\AppData\Roaming\Desk 365\app\config\1 (PUP.Optional.Desk365.A) -> Keine Aktion durchgeführt.
C:\Users\Game\AppData\Roaming\Desk 365\app\config\3 (PUP.Optional.Desk365.A) -> Keine Aktion durchgeführt.
C:\Users\Game\AppData\Roaming\Desk 365\app\config\35 (PUP.Optional.Desk365.A) -> Keine Aktion durchgeführt.
C:\Users\Game\AppData\Roaming\Desk 365\app\config\36 (PUP.Optional.Desk365.A) -> Keine Aktion durchgeführt.
C:\Users\Game\AppData\Roaming\Desk 365\app\config\39 (PUP.Optional.Desk365.A) -> Keine Aktion durchgeführt.
C:\Users\Game\AppData\Roaming\Desk 365\app\config\4 (PUP.Optional.Desk365.A) -> Keine Aktion durchgeführt.
C:\Users\Game\AppData\Roaming\Desk 365\app\config\41 (PUP.Optional.Desk365.A) -> Keine Aktion durchgeführt.
C:\Users\Game\AppData\Roaming\Desk 365\app\config\42 (PUP.Optional.Desk365.A) -> Keine Aktion durchgeführt.
C:\Users\Game\AppData\Roaming\Desk 365\components (PUP.Optional.Desk365.A) -> Keine Aktion durchgeführt.
C:\Users\Game\AppData\Roaming\Desk 365\desk_bkg (PUP.Optional.Desk365.A) -> Keine Aktion durchgeführt.
C:\Users\Game\AppData\Roaming\Desk 365\icons (PUP.Optional.Desk365.A) -> Keine Aktion durchgeführt.
C:\Users\Game\AppData\Roaming\Desk 365\promote (PUP.Optional.Desk365.A) -> Keine Aktion durchgeführt.
C:\Users\Game\AppData\Roaming\Desk 365\sysicons (PUP.Optional.Desk365.A) -> Keine Aktion durchgeführt.
C:\Users\Game\AppData\Roaming\Desk 365\wp (PUP.Optional.Desk365.A) -> Keine Aktion durchgeführt.
C:\Program Files (x86)\Desk 365 (PUP.Optional.Desk365.A) -> Keine Aktion durchgeführt.
C:\Program Files (x86)\PriceGong\2.6.11 (PUP.Optional.PriceGong.A) -> Keine Aktion durchgeführt.
C:\Users\Game\AppData\Roaming\OpenCandy (PUP.Optional.OpenCandy) -> Keine Aktion durchgeführt.
C:\Users\Game\AppData\Roaming\OpenCandy\085578E6A31941E7A0A7CF3C83D93F15 (PUP.Optional.OpenCandy) -> Keine Aktion durchgeführt.
C:\Users\Game\AppData\Roaming\OpenCandy\OpenCandy_085578E6A31941E7A0A7CF3C83D93F15 (PUP.Optional.OpenCandy) -> Keine Aktion durchgeführt.
C:\Users\Game\AppData\Roaming\hellomoto (Trojan.Ransom.FGen) -> Erfolgreich gelöscht und in Quarantäne gestellt.

Infizierte Dateien: 124
C:\Users\Game\AppData\Roaming\PTS\run.exe (PUP.Riskware.Bitminer) -> Keine Aktion durchgeführt.
C:\Users\Game\AppData\Roaming\PTS\PTS.exe (PUP.Optional.Protominer) -> Keine Aktion durchgeführt.
C:\Program Files (x86)\PriceGong\2.6.11\PriceGongIE.dll (PUP.Optional.PriceGong.A) -> Keine Aktion durchgeführt.
C:\Users\Game\AppData\Roaming\OpenCandy\085578E6A31941E7A0A7CF3C83D93F15\LinkuryInstaller.msi (PUP.Optional.SmartBar) -> Keine Aktion durchgeführt.
C:\Users\Game\AppData\Roaming\OpenCandy\085578E6A31941E7A0A7CF3C83D93F15\LinkuryInstaller_p1v16.exe (PUP.Optional.SmartBar) -> Keine Aktion durchgeführt.
C:\Users\Game\AppData\Local\Temp\WzE75FB.tmp\PTS.exe (PUP.Riskware.Bitminer) -> Keine Aktion durchgeführt.
C:\Users\Game\AppData\Local\Temp\WzE75FB.tmp\run.exe (PUP.Optional.Protominer) -> Keine Aktion durchgeführt.
C:\Users\Game\AppData\Local\Temp\WzE75FB.tmp\The Walking Dead Season Two[Full PC Game Complete Edition With Crack]-RELOADED.exe (PUP.Riskware.Bitminer) -> Keine Aktion durchgeführt.
C:\Users\Game\Downloads\Freemake4115VideoConverterSetup.exe (PUP.Optional.OpenCandy) -> Keine Aktion durchgeführt.
C:\Users\Game\AppData\Roaming\Desk 365\promote.xml (PUP.Optional.Desk365.A) -> Keine Aktion durchgeführt.
C:\Users\Game\AppData\Roaming\Desk 365\accelerate (PUP.Optional.Desk365.A) -> Keine Aktion durchgeführt.
C:\Users\Game\AppData\Roaming\Desk 365\desk_bkg_list.xml (PUP.Optional.Desk365.A) -> Keine Aktion durchgeführt.
C:\Users\Game\AppData\Roaming\Desk 365\desk_list.xml (PUP.Optional.Desk365.A) -> Keine Aktion durchgeführt.
C:\Users\Game\AppData\Roaming\Desk 365\desk_settings.ini (PUP.Optional.Desk365.A) -> Keine Aktion durchgeführt.
C:\Users\Game\AppData\Roaming\Desk 365\firstrun (PUP.Optional.Desk365.A) -> Keine Aktion durchgeführt.
C:\Users\Game\AppData\Roaming\Desk 365\process_mgr.xml (PUP.Optional.Desk365.A) -> Keine Aktion durchgeführt.
C:\Users\Game\AppData\Roaming\Desk 365\app\config\1\angrybirds.db (PUP.Optional.Desk365.A) -> Keine Aktion durchgeführt.
C:\Users\Game\AppData\Roaming\Desk 365\app\config\1\angrybirds.ico (PUP.Optional.Desk365.A) -> Keine Aktion durchgeführt.
C:\Users\Game\AppData\Roaming\Desk 365\app\config\3\BigFarm.db (PUP.Optional.Desk365.A) -> Keine Aktion durchgeführt.
C:\Users\Game\AppData\Roaming\Desk 365\app\config\3\BigFarm.ico (PUP.Optional.Desk365.A) -> Keine Aktion durchgeführt.
C:\Users\Game\AppData\Roaming\Desk 365\app\config\35\Gmail.db (PUP.Optional.Desk365.A) -> Keine Aktion durchgeführt.
C:\Users\Game\AppData\Roaming\Desk 365\app\config\35\Gmail.ico (PUP.Optional.Desk365.A) -> Keine Aktion durchgeführt.
C:\Users\Game\AppData\Roaming\Desk 365\app\config\36\Outlook.db (PUP.Optional.Desk365.A) -> Keine Aktion durchgeführt.
C:\Users\Game\AppData\Roaming\Desk 365\app\config\36\Outlook.ico (PUP.Optional.Desk365.A) -> Keine Aktion durchgeführt.
C:\Users\Game\AppData\Roaming\Desk 365\app\config\39\ESPN.db (PUP.Optional.Desk365.A) -> Keine Aktion durchgeführt.
C:\Users\Game\AppData\Roaming\Desk 365\app\config\39\ESPN.ico (PUP.Optional.Desk365.A) -> Keine Aktion durchgeführt.
C:\Users\Game\AppData\Roaming\Desk 365\app\config\4\Empire.db (PUP.Optional.Desk365.A) -> Keine Aktion durchgeführt.
C:\Users\Game\AppData\Roaming\Desk 365\app\config\4\Empire.ico (PUP.Optional.Desk365.A) -> Keine Aktion durchgeführt.
C:\Users\Game\AppData\Roaming\Desk 365\app\config\41\gcalendar.db (PUP.Optional.Desk365.A) -> Keine Aktion durchgeführt.
C:\Users\Game\AppData\Roaming\Desk 365\app\config\41\gcalendar.ico (PUP.Optional.Desk365.A) -> Keine Aktion durchgeführt.
C:\Users\Game\AppData\Roaming\Desk 365\app\config\42\pulse.db (PUP.Optional.Desk365.A) -> Keine Aktion durchgeführt.
C:\Users\Game\AppData\Roaming\Desk 365\app\config\42\pulse.ico (PUP.Optional.Desk365.A) -> Keine Aktion durchgeführt.
C:\Users\Game\AppData\Roaming\Desk 365\components\component_libcef_1.1364.1123.exe.tmp (PUP.Optional.Desk365.A) -> Keine Aktion durchgeführt.
C:\Users\Game\AppData\Roaming\Desk 365\desk_bkg\desk_bkg_1.png (PUP.Optional.Desk365.A) -> Keine Aktion durchgeführt.
C:\Users\Game\AppData\Roaming\Desk 365\desk_bkg\desk_bkg_2.png (PUP.Optional.Desk365.A) -> Keine Aktion durchgeführt.
C:\Users\Game\AppData\Roaming\Desk 365\desk_bkg\desk_bkg_3.png (PUP.Optional.Desk365.A) -> Keine Aktion durchgeführt.
C:\Users\Game\AppData\Roaming\Desk 365\desk_bkg\desk_bkg_4.png (PUP.Optional.Desk365.A) -> Keine Aktion durchgeführt.
C:\Users\Game\AppData\Roaming\Desk 365\desk_bkg\desk_bkg_5.png (PUP.Optional.Desk365.A) -> Keine Aktion durchgeführt.
C:\Users\Game\AppData\Roaming\Desk 365\desk_bkg\desk_bkg_default.png (PUP.Optional.Desk365.A) -> Keine Aktion durchgeführt.
C:\Users\Game\AppData\Roaming\Desk 365\icons\337_7c9140b13c049fd26989f7fa25b77cb1_48_48.png (PUP.Optional.Desk365.A) -> Keine Aktion durchgeführt.
C:\Users\Game\AppData\Roaming\Desk 365\icons\angrybirds_00ff92c12703baaf0130d6aec427d047_48_48.png (PUP.Optional.Desk365.A) -> Keine Aktion durchgeführt.
C:\Users\Game\AppData\Roaming\Desk 365\icons\Barbie_00a67ff4ef657679a6c88553135d62ad_48_48.png (PUP.Optional.Desk365.A) -> Keine Aktion durchgeführt.
C:\Users\Game\AppData\Roaming\Desk 365\icons\BigFarm_de933b0e5218a4db24bebe3d55ed3558_48_48.png (PUP.Optional.Desk365.A) -> Keine Aktion durchgeführt.
C:\Users\Game\AppData\Roaming\Desk 365\icons\chrome_49c27705d2f62a4f6b2c6e949bb0c503.ico (PUP.Optional.Desk365.A) -> Keine Aktion durchgeführt.
C:\Users\Game\AppData\Roaming\Desk 365\icons\chrome_49c27705d2f62a4f6b2c6e949bb0c503_48_48.png (PUP.Optional.Desk365.A) -> Keine Aktion durchgeführt.
C:\Users\Game\AppData\Roaming\Desk 365\icons\Empire_22b42f57d1c467841280810e218d5510_48_48.png (PUP.Optional.Desk365.A) -> Keine Aktion durchgeführt.
C:\Users\Game\AppData\Roaming\Desk 365\icons\ESPN_a7b078f5f5f5b87efcef66ab5783cf9d_48_48.png (PUP.Optional.Desk365.A) -> Keine Aktion durchgeführt.
C:\Users\Game\AppData\Roaming\Desk 365\icons\Facebook_aab07bc79cf599b25c0110f32d46a3ef_48_48.png (PUP.Optional.Desk365.A) -> Keine Aktion durchgeführt.
C:\Users\Game\AppData\Roaming\Desk 365\icons\firefox_1e1e2d2905188988f15153e38b66c937.ico (PUP.Optional.Desk365.A) -> Keine Aktion durchgeführt.
C:\Users\Game\AppData\Roaming\Desk 365\icons\firefox_1e1e2d2905188988f15153e38b66c937_48_48.png (PUP.Optional.Desk365.A) -> Keine Aktion durchgeführt.
C:\Users\Game\AppData\Roaming\Desk 365\icons\gcalendar_50b3e3c5fc202f0cfcae8032b2465c1b_48_48.png (PUP.Optional.Desk365.A) -> Keine Aktion durchgeführt.
C:\Users\Game\AppData\Roaming\Desk 365\icons\Gmail_731b6d011bd9f67463a916a496775935_48_48.png (PUP.Optional.Desk365.A) -> Keine Aktion durchgeführt.
C:\Users\Game\AppData\Roaming\Desk 365\icons\Google_60d75cb277f0c452fa60dba8350caf65_48_48.png (PUP.Optional.Desk365.A) -> Keine Aktion durchgeführt.
C:\Users\Game\AppData\Roaming\Desk 365\icons\iexplore_cd1f8f010fa3ccece1b8156ea1c9a6c0.ico (PUP.Optional.Desk365.A) -> Keine Aktion durchgeführt.
C:\Users\Game\AppData\Roaming\Desk 365\icons\iexplore_cd1f8f010fa3ccece1b8156ea1c9a6c0_48_48.png (PUP.Optional.Desk365.A) -> Keine Aktion durchgeführt.
C:\Users\Game\AppData\Roaming\Desk 365\icons\Mario_52934d81761dc31187a93a3a0be7fecc_48_48.png (PUP.Optional.Desk365.A) -> Keine Aktion durchgeführt.
C:\Users\Game\AppData\Roaming\Desk 365\icons\opera_7808a4f48942ed0d86ab99e3cf067dc7.ico (PUP.Optional.Desk365.A) -> Keine Aktion durchgeführt.
C:\Users\Game\AppData\Roaming\Desk 365\icons\opera_7808a4f48942ed0d86ab99e3cf067dc7_48_48.png (PUP.Optional.Desk365.A) -> Keine Aktion durchgeführt.
C:\Users\Game\AppData\Roaming\Desk 365\icons\Outlook_6f817b67fa6af1a9c8abfa3813a8595c_48_48.png (PUP.Optional.Desk365.A) -> Keine Aktion durchgeführt.
C:\Users\Game\AppData\Roaming\Desk 365\icons\pulse_b5a242da04cc06eacd02b1ca41e3583c_48_48.png (PUP.Optional.Desk365.A) -> Keine Aktion durchgeführt.
C:\Users\Game\AppData\Roaming\Desk 365\icons\sys_computer_48_48.png (PUP.Optional.Desk365.A) -> Keine Aktion durchgeführt.
C:\Users\Game\AppData\Roaming\Desk 365\icons\Twitter_ebddd85ec04b7b94a2b2e97b73a90a4a_48_48.png (PUP.Optional.Desk365.A) -> Keine Aktion durchgeführt.
C:\Users\Game\AppData\Roaming\Desk 365\icons\Youtube_bf18fdfc4aefd6417a8bacae4be5b415_48_48.png (PUP.Optional.Desk365.A) -> Keine Aktion durchgeführt.
C:\Users\Game\AppData\Roaming\Desk 365\promote\337.ico (PUP.Optional.Desk365.A) -> Keine Aktion durchgeführt.
C:\Users\Game\AppData\Roaming\Desk 365\promote\337_7c9140b13c049fd26989f7fa25b77cb1.ico (PUP.Optional.Desk365.A) -> Keine Aktion durchgeführt.
C:\Users\Game\AppData\Roaming\Desk 365\promote\barbie.ico (PUP.Optional.Desk365.A) -> Keine Aktion durchgeführt.
C:\Users\Game\AppData\Roaming\Desk 365\promote\Barbie_00a67ff4ef657679a6c88553135d62ad.ico (PUP.Optional.Desk365.A) -> Keine Aktion durchgeführt.
C:\Users\Game\AppData\Roaming\Desk 365\promote\facebook.ico (PUP.Optional.Desk365.A) -> Keine Aktion durchgeführt.
C:\Users\Game\AppData\Roaming\Desk 365\promote\Facebook_aab07bc79cf599b25c0110f32d46a3ef.ico (PUP.Optional.Desk365.A) -> Keine Aktion durchgeführt.
C:\Users\Game\AppData\Roaming\Desk 365\promote\GameCenter.ico (PUP.Optional.Desk365.A) -> Keine Aktion durchgeführt.
C:\Users\Game\AppData\Roaming\Desk 365\promote\google.ico (PUP.Optional.Desk365.A) -> Keine Aktion durchgeführt.
C:\Users\Game\AppData\Roaming\Desk 365\promote\Google_60d75cb277f0c452fa60dba8350caf65.ico (PUP.Optional.Desk365.A) -> Keine Aktion durchgeführt.
C:\Users\Game\AppData\Roaming\Desk 365\promote\mario.ico (PUP.Optional.Desk365.A) -> Keine Aktion durchgeführt.
C:\Users\Game\AppData\Roaming\Desk 365\promote\Mario_52934d81761dc31187a93a3a0be7fecc.ico (PUP.Optional.Desk365.A) -> Keine Aktion durchgeführt.
C:\Users\Game\AppData\Roaming\Desk 365\promote\twitter.ico (PUP.Optional.Desk365.A) -> Keine Aktion durchgeführt.
C:\Users\Game\AppData\Roaming\Desk 365\promote\Twitter_ebddd85ec04b7b94a2b2e97b73a90a4a.ico (PUP.Optional.Desk365.A) -> Keine Aktion durchgeführt.
C:\Users\Game\AppData\Roaming\Desk 365\promote\v9.ico (PUP.Optional.Desk365.A) -> Keine Aktion durchgeführt.
C:\Users\Game\AppData\Roaming\Desk 365\promote\youtube.ico (PUP.Optional.Desk365.A) -> Keine Aktion durchgeführt.
C:\Users\Game\AppData\Roaming\Desk 365\promote\Youtube_bf18fdfc4aefd6417a8bacae4be5b415.ico (PUP.Optional.Desk365.A) -> Keine Aktion durchgeführt.
C:\Users\Game\AppData\Roaming\Desk 365\sysicons\imageres.dll_104.ico (PUP.Optional.Desk365.A) -> Keine Aktion durchgeführt.
C:\Users\Game\AppData\Roaming\Desk 365\wp\r0.jpg (PUP.Optional.Desk365.A) -> Keine Aktion durchgeführt.
C:\Users\Game\AppData\Roaming\Desk 365\wp\r1.jpg (PUP.Optional.Desk365.A) -> Keine Aktion durchgeführt.
C:\Users\Game\AppData\Roaming\Desk 365\wp\r2.jpg (PUP.Optional.Desk365.A) -> Keine Aktion durchgeführt.
C:\Users\Game\AppData\Roaming\Desk 365\wp\r3.jpg (PUP.Optional.Desk365.A) -> Keine Aktion durchgeführt.
C:\Users\Game\AppData\Roaming\Desk 365\wp\r4.jpg (PUP.Optional.Desk365.A) -> Keine Aktion durchgeführt.
C:\Users\Game\AppData\Roaming\Desk 365\wp\r5.jpg (PUP.Optional.Desk365.A) -> Keine Aktion durchgeführt.
C:\Users\Game\AppData\Roaming\Desk 365\wp\r6.jpg (PUP.Optional.Desk365.A) -> Keine Aktion durchgeführt.
C:\Users\Game\AppData\Roaming\Desk 365\wp\r7.jpg (PUP.Optional.Desk365.A) -> Keine Aktion durchgeführt.
C:\Users\Game\AppData\Roaming\Desk 365\wp\r8.jpg (PUP.Optional.Desk365.A) -> Keine Aktion durchgeführt.
C:\Users\Game\AppData\Roaming\Desk 365\wp\r9.jpg (PUP.Optional.Desk365.A) -> Keine Aktion durchgeführt.
C:\Program Files (x86)\Desk 365\promote.xml (PUP.Optional.Desk365.A) -> Keine Aktion durchgeführt.
C:\Program Files (x86)\Desk 365\desk_bkg_list.xml (PUP.Optional.Desk365.A) -> Keine Aktion durchgeführt.
C:\Program Files (x86)\Desk 365\desk_list.xml (PUP.Optional.Desk365.A) -> Keine Aktion durchgeführt.
C:\Program Files (x86)\Desk 365\desk_settings.ini (PUP.Optional.Desk365.A) -> Keine Aktion durchgeführt.
C:\Program Files (x86)\Desk 365\process_mgr.xml (PUP.Optional.Desk365.A) -> Keine Aktion durchgeführt.
C:\Program Files (x86)\Desk 365\recent.xml (PUP.Optional.Desk365.A) -> Keine Aktion durchgeführt.
C:\ProgramData\eSafe\_eUpdate_2013719133531.exe (PUP.Optional.Esafe.A) -> Keine Aktion durchgeführt.
C:\ProgramData\eSafe\_eUpdate_201374161422.exe (PUP.Optional.Esafe.A) -> Keine Aktion durchgeführt.
C:\Program Files (x86)\PriceGong\2.6.11\PriceGong.crx (PUP.Optional.PriceGong.A) -> Keine Aktion durchgeführt.
C:\Users\Game\AppData\Roaming\OpenCandy\085578E6A31941E7A0A7CF3C83D93F15\2787.ico (PUP.Optional.OpenCandy) -> Keine Aktion durchgeführt.
C:\Users\Game\AppData\Roaming\OpenCandy\085578E6A31941E7A0A7CF3C83D93F15\EBB77268-338F-4C6A-8590-AD88FED26F4A (PUP.Optional.OpenCandy) -> Keine Aktion durchgeführt.
C:\Users\Game\AppData\Roaming\OpenCandy\085578E6A31941E7A0A7CF3C83D93F15\OCBrowserHelper_1.0.3.85.dll (PUP.Optional.OpenCandy) -> Keine Aktion durchgeführt.
C:\ProgramData\eSafe\_eUpdate_10.2.1.2609.exe (Trojan.Staser) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Game\AppData\Roaming\54136.exe (Rogue.Agent.Gen) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Game\AppData\Roaming\62854.exe (Rogue.Agent.Gen) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Game\AppData\Roaming\hellomoto\TujP.dat (Trojan.Ransom.FGen) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Game\AppData\Roaming\hellomoto\BukF.dat (Trojan.Ransom.FGen) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\ProgramData\Microsoft\Windows\Time\TimeServer.exe (Trojan.BtcMiner.TS) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\ProgramData\Microsoft\Windows\Time\c5ba51c8822b2ebb730d18f8bab93d8a.elf (Trojan.BtcMiner.TS) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\ProgramData\Microsoft\Windows\Time\d4ce4f36e508153bf25ab6a8dcde7f0d.elf (Trojan.BtcMiner.TS) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\ProgramData\Microsoft\Windows\Time\numpy.core.multiarray.pyd (Trojan.BtcMiner.TS) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\ProgramData\Microsoft\Windows\Time\numpy.core.scalarmath.pyd (Trojan.BtcMiner.TS) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\ProgramData\Microsoft\Windows\Time\numpy.core.umath.pyd (Trojan.BtcMiner.TS) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\ProgramData\Microsoft\Windows\Time\numpy.core._dotblas.pyd (Trojan.BtcMiner.TS) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\ProgramData\Microsoft\Windows\Time\numpy.fft.fftpack_lite.pyd (Trojan.BtcMiner.TS) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\ProgramData\Microsoft\Windows\Time\numpy.lib._compiled_base.pyd (Trojan.BtcMiner.TS) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\ProgramData\Microsoft\Windows\Time\numpy.linalg.lapack_lite.pyd (Trojan.BtcMiner.TS) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\ProgramData\Microsoft\Windows\Time\numpy.random.mtrand.pyd (Trojan.BtcMiner.TS) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\ProgramData\Microsoft\Windows\Time\pyopencl._cl.pyd (Trojan.BtcMiner.TS) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\ProgramData\Microsoft\Windows\Time\select.pyd (Trojan.BtcMiner.TS) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\ProgramData\Microsoft\Windows\Time\_ctypes.pyd (Trojan.BtcMiner.TS) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\ProgramData\Microsoft\Windows\Time\_hashlib.pyd (Trojan.BtcMiner.TS) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\ProgramData\Microsoft\Windows\Time\_socket.pyd (Trojan.BtcMiner.TS) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\ProgramData\Microsoft\Windows\Time\library.zip (Trojan.BtcMiner.TS) -> Erfolgreich gelöscht und in Quarantäne gestellt.

(Ende)
         

Geändert von Sil97 (22.12.2013 um 11:43 Uhr)

Alt 22.12.2013, 23:11   #5
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Windows 7 [64bit] : Abbruch von Downloads, permanent hohe CPU- und RAM-Auslastung - Standard

Windows 7 [64bit] : Abbruch von Downloads, permanent hohe CPU- und RAM-Auslastung



Code:
ATTFilter
127.0.0.1 mp02.maniaplanet.com
127.0.0.1 mp01.maniaplanet.com
127.0.0.1 mp03.maniaplanet.com
127.0.0.1 game.maniaplanet.com
127.0.0.1 activation.cloud.techsmith.com  
127.0.0.1 activate.adobe.com
127.0.0.1 practivate.adobe.com
127.0.0.1 ereg.adobe.com
127.0.0.1 activate.wip3.adobe.com
127.0.0.1 wip3.adobe.com
127.0.0.1 3dns-3.adobe.com
127.0.0.1 3dns-2.adobe.com
127.0.0.1 adobe-dns.adobe.com
127.0.0.1 adobe-dns-2.adobe.com
127.0.0.1 adobe-dns-3.adobe.com
127.0.0.1 ereg.wip3.adobe.com
127.0.0.1 activate-sea.adobe.com
127.0.0.1 wwis-dubc1-vip60.adobe.com
127.0.0.1 activate-sjc0.adobe.com
127.0.0.1 217.89.105.139
127.0.0.1 192.150.8.60
127.0.0.1 192.150.18.108
127.0.0.1 199.7.52.190
127.0.0.1 192.150.8.60
127.0.0.1 192.150.8.200
127.0.0.1 217.89.105.136
127.0.0.1 217.89.105.139
127.0.0.1 activation.acronis.com
         
Bitte lesen => http://www.trojaner-board.de/95393-c...-software.html

Es geht weiter wenn du alles Illegale entfernt hast.

Bei wiederholten Crack/Keygen Verstößen behalte ich es mir vor, den Support einzustellen, d.h. Hilfe nur noch bei der Datensicherung und Neuinstallation des Betriebssystems.

__________________
Logfiles bitte immer in CODE-Tags posten

Antwort

Themen zu Windows 7 [64bit] : Abbruch von Downloads, permanent hohe CPU- und RAM-Auslastung
64bit, cpu auslastung, internetverbindung, malware.trace, permanent, pup.optional.desk365.a, pup.optional.elex.a, pup.optional.esafe.a, pup.optional.helperbar.a, pup.optional.opencandy, pup.optional.pricegong.a, pup.optional.protominer, pup.optional.qone8, pup.optional.smartbar, pup.optional.wsys.a, pup.riskware.bitminer, rogue.agent.gen, trojan.banker, trojan.btcminer.ts, trojan.ransom.fgen, trojan.staser, ungewöhnlich, windows 7




Ähnliche Themen: Windows 7 [64bit] : Abbruch von Downloads, permanent hohe CPU- und RAM-Auslastung


  1. Windows 7: svhost.exe hohe Auslastung
    Plagegeister aller Art und deren Bekämpfung - 02.10.2015 (7)
  2. Windows Vista: svchost.exe verursacht sehr hohe CPU-Auslastung
    Log-Analyse und Auswertung - 22.09.2015 (15)
  3. Hohe CPU Auslastung (WIndows 7)
    Plagegeister aller Art und deren Bekämpfung - 17.09.2015 (1)
  4. Windows 7: svchost netsvcs verursacht hohe CPU auslastung
    Log-Analyse und Auswertung - 10.09.2015 (21)
  5. svchost.exe (netsvcs) verursacht hohe CPU-Auslastung (windows 7)
    Plagegeister aller Art und deren Bekämpfung - 02.09.2015 (21)
  6. Windows 7 64bit - Permanent "Fehler 5: Zugriff verweigert" trotz Adminrechten
    Log-Analyse und Auswertung - 17.12.2014 (14)
  7. Windows 7, 64bit: Computer stürzt permanent ab, MBAM funktioniert nicht
    Log-Analyse und Auswertung - 12.09.2014 (33)
  8. Windows 7 - Hohe CPU-Auslastung
    Plagegeister aller Art und deren Bekämpfung - 19.05.2014 (5)
  9. Windows 7, hohe CPU Auslastung, Windows Sicherheitsupdate fehlgeschlagen, Bluescreen im abgesicherten Modus
    Plagegeister aller Art und deren Bekämpfung - 07.03.2014 (13)
  10. Windows 7 64bit: hohe CPU Auslastung direkt nach Start
    Plagegeister aller Art und deren Bekämpfung - 27.02.2014 (15)
  11. System / Ntoskrnl verursachen sehr hohe HDD-Auslastung | Windows 8.1
    Plagegeister aller Art und deren Bekämpfung - 15.02.2014 (3)
  12. Windows 7: Diktiersoftware hakt- hohe CPU-Auslastung und garantiert Trojaner
    Log-Analyse und Auswertung - 16.01.2014 (20)
  13. Windows 7 Home Premium 64Bit, Internet langsam bzw Downloads
    Alles rund um Windows - 04.01.2014 (1)
  14. Hohe Cpu Auslastung + Seltsame Prozesse im Windows Task Manager was tun ?
    Plagegeister aller Art und deren Bekämpfung - 14.03.2013 (3)
  15. Hohe CPU Auslastung cmd.de Windows 7
    Log-Analyse und Auswertung - 16.11.2010 (1)
  16. Abbruch von Dateiverbindungen während des downloads
    Plagegeister aller Art und deren Bekämpfung - 16.02.2010 (9)
  17. Permanent hohe CPU auslastung möglicherweise durch Virus/Trojaner
    Plagegeister aller Art und deren Bekämpfung - 19.08.2009 (10)

Zum Thema Windows 7 [64bit] : Abbruch von Downloads, permanent hohe CPU- und RAM-Auslastung - Guten Abend, Ich habe das Problem, dass ich seit 2 Tagen permanent eine CPU Auslastung von 80-100% und eine ungewöhnlich hohe RAM-Auslastung habe (ca. 3GB von 8GB werden permanent genutzt). - Windows 7 [64bit] : Abbruch von Downloads, permanent hohe CPU- und RAM-Auslastung...
Archiv
Du betrachtest: Windows 7 [64bit] : Abbruch von Downloads, permanent hohe CPU- und RAM-Auslastung auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.