Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Optimizer pro entfernen, immer Yahoo statt Google im 2. Tab, seltsame Viren/Fehlermeldungen usw

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 03.06.2014, 21:39   #16
TomTom66
 
Optimizer pro entfernen, immer Yahoo statt Google im 2. Tab, seltsame Viren/Fehlermeldungen usw - Standard

Optimizer pro entfernen, immer Yahoo statt Google im 2. Tab, seltsame Viren/Fehlermeldungen usw



Hallo Sandra,, nein, noch kein inet, habe mir heut ne XP CD besorgt, da bei meinem Rechner keine dabei war, und versuche jetzt gerade mit sfc/scannow und /oder scanonce zu reparieren.
Werd mal den Scan machen und dann ein Bild mit dem iPad, vielleicht geht das, wenns nicht zu groß iss . . . .

Hoffe die cd ist die richtige

Übrigens hochfahren geht, dauert ca. 280sec laut Wise care



Na so wie es ausschaut, war die cd die falsche . . .

Das Registrierungsfenster geht nicht auf, und ohne das Fenster gehts nicht weiter

Hintergrundbild ohne desktopsymbole.

Im abgesicherten Modus ist auch keine Registrierung möglich.

. . . Wie gehts nun weiter

Na dann mal ne angenehme Nacht, um 5 klingelt der Wecker
__________________
Gruß vom Tom

Geändert von TomTom66 (03.06.2014 um 21:56 Uhr)

Alt 03.06.2014, 22:55   #17
Bootsektor
Ruhe in Frieden
† 2019
 
Optimizer pro entfernen, immer Yahoo statt Google im 2. Tab, seltsame Viren/Fehlermeldungen usw - Standard

Optimizer pro entfernen, immer Yahoo statt Google im 2. Tab, seltsame Viren/Fehlermeldungen usw



Hallo TomTom66,

lief GMER?
Ich brauche unbedingt die ausgelesenen Schlüssel (Meine Anweisung aus Post 9)
http://www.trojaner-board.de/154453-...ml#post1310045

Hast du irgendeine Möglichkeit dir die Batch auf einen USB-Stick zu packen, es kann sein dass dir GMER da was verstellt hat und dein PC deswegen so reagiert, das seh ich aber nur, wenn ich die Schlüssel hab.
__________________

__________________

Alt 04.06.2014, 22:22   #18
TomTom66
 
Optimizer pro entfernen, immer Yahoo statt Google im 2. Tab, seltsame Viren/Fehlermeldungen usw - Standard

Optimizer pro entfernen, immer Yahoo statt Google im 2. Tab, seltsame Viren/Fehlermeldungen usw



Hi Sandra,

Ich hab noch ein altes Laptop, ich Versuchs mal......

So, sollte gehen.....

GMA hatte ich glaube ich laufen...hab jetzt schon so viel gemacht, dass ich gar nitt mehr weiß was alles
vor allem müßte ich mal das XP registrieren, komme aber nicht an das Eingabefenster ran.....

...und nach jedem hochfahren nur das hintergrundbild ohne Symbole....


Code:
ATTFilter
! REG.EXE VERSION 3.0

HKEY_LOCAL_MACHINE\HARDWARE\DEVICEMAP\Scsi\Scsi Port 0
    DMAEnabled	REG_DWORD	0x0
    Driver	REG_SZ	atapi

HKEY_LOCAL_MACHINE\HARDWARE\DEVICEMAP\Scsi\Scsi Port 0\Scsi Bus 0

! REG.EXE VERSION 3.0

HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\Class\{4D36E96A-E325-11CE-BFC1-08002BE10318}
    Class	REG_SZ	hdc
    <NO NAME>	REG_SZ	IDE ATA/ATAPI-Controller
    Icon	REG_SZ	-9
    Installer32	REG_SZ	SysSetup.Dll,HdcClassInstaller
    TroubleShooter-0	REG_SZ	hcp://help/tshoot/tsdrive.htm

HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\Class\{4D36E96A-E325-11CE-BFC1-08002BE10318}\0000
    InfPath	REG_SZ	mshdc.inf
    InfSection	REG_SZ	pciide_Inst
    ProviderName	REG_SZ	Microsoft
    DriverDateData	REG_BINARY	008062C5C001C101
    DriverDate	REG_SZ	7-1-2001
    DriverVersion	REG_SZ	5.1.2600.2180
    MatchingDeviceId	REG_SZ	pci\cc_0101
    DriverDesc	REG_SZ	Standard-Zweikanal-PCI-IDE-Controller

HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\Class\{4D36E96A-E325-11CE-BFC1-08002BE10318}\0001
    InfPath	REG_SZ	mshdc.inf
    InfSection	REG_SZ	pciide_Inst
    ProviderName	REG_SZ	Microsoft
    DriverDateData	REG_BINARY	008062C5C001C101
    DriverDate	REG_SZ	7-1-2001
    DriverVersion	REG_SZ	5.1.2600.2180
    MatchingDeviceId	REG_SZ	pci\cc_0101
    DriverDesc	REG_SZ	Standard-Zweikanal-PCI-IDE-Controller

HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\Class\{4D36E96A-E325-11CE-BFC1-08002BE10318}\0002
    EnumPropPages32	REG_SZ	storprop.dll,IdePropPageProvider
    InfPath	REG_SZ	mshdc.inf
    InfSection	REG_SZ	atapi_Inst_primary
    ProviderName	REG_SZ	Microsoft
    DriverDateData	REG_BINARY	008062C5C001C101
    DriverDate	REG_SZ	7-1-2001
    DriverVersion	REG_SZ	5.1.2600.2180
    MatchingDeviceId	REG_SZ	primary_ide_channel
    DriverDesc	REG_SZ	Primärer IDE-Kanal
    MasterDeviceType	REG_DWORD	0x0
    SlaveDeviceType	REG_DWORD	0x0
    MasterDeviceTimingMode	REG_DWORD	0x0
    SlaveDeviceTimingMode	REG_DWORD	0x0
    UserMasterDeviceType	REG_DWORD	0x3
    UserSlaveDeviceType	REG_DWORD	0x3

HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\Class\{4D36E96A-E325-11CE-BFC1-08002BE10318}\0003
    EnumPropPages32	REG_SZ	storprop.dll,IdePropPageProvider
    InfPath	REG_SZ	mshdc.inf
    InfSection	REG_SZ	atapi_Inst_secondary
    ProviderName	REG_SZ	Microsoft
    DriverDateData	REG_BINARY	008062C5C001C101
    DriverDate	REG_SZ	7-1-2001
    DriverVersion	REG_SZ	5.1.2600.2180
    MatchingDeviceId	REG_SZ	secondary_ide_channel
    DriverDesc	REG_SZ	Sekundärer IDE-Kanal
    MasterDeviceType	REG_DWORD	0x0
    SlaveDeviceType	REG_DWORD	0x0
    MasterDeviceTimingMode	REG_DWORD	0x0
    SlaveDeviceTimingMode	REG_DWORD	0x0
    UserMasterDeviceType	REG_DWORD	0x3
    UserSlaveDeviceType	REG_DWORD	0x3

HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\Class\{4D36E96A-E325-11CE-BFC1-08002BE10318}\0004
    EnumPropPages32	REG_SZ	storprop.dll,IdePropPageProvider
    InfPath	REG_SZ	mshdc.inf
    InfSection	REG_SZ	atapi_Inst_primary
    ProviderName	REG_SZ	Microsoft
    DriverDateData	REG_BINARY	008062C5C001C101
    DriverDate	REG_SZ	7-1-2001
    DriverVersion	REG_SZ	5.1.2600.2180
    MatchingDeviceId	REG_SZ	primary_ide_channel
    DriverDesc	REG_SZ	Primärer IDE-Kanal
    MasterDeviceType	REG_DWORD	0x1
    SlaveDeviceType	REG_DWORD	0x0
    SlaveDeviceDetectionTimeout	REG_DWORD	0x1
    MasterDeviceTimingMode	REG_DWORD	0x10010
    MasterDeviceTimingModeAllowed	REG_DWORD	0xffffffff
    MasterIdDataCheckSum	REG_DWORD	0x1a47f
    SlaveDeviceTimingMode	REG_DWORD	0x0
    UserSlaveDeviceType	REG_DWORD	0x3

HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\Class\{4D36E96A-E325-11CE-BFC1-08002BE10318}\0005
    EnumPropPages32	REG_SZ	storprop.dll,IdePropPageProvider
    InfPath	REG_SZ	mshdc.inf
    InfSection	REG_SZ	atapi_Inst_secondary
    ProviderName	REG_SZ	Microsoft
    DriverDateData	REG_BINARY	008062C5C001C101
    DriverDate	REG_SZ	7-1-2001
    DriverVersion	REG_SZ	5.1.2600.2180
    MatchingDeviceId	REG_SZ	secondary_ide_channel
    DriverDesc	REG_SZ	Sekundärer IDE-Kanal
    MasterDeviceType	REG_DWORD	0x2
    SlaveDeviceType	REG_DWORD	0x0
    SlaveDeviceDetectionTimeout	REG_DWORD	0x1
    MasterDeviceTimingMode	REG_DWORD	0x10010
    MasterDeviceTimingModeAllowed	REG_DWORD	0xffffffff
    MasterIdDataCheckSum	REG_DWORD	0x19ec7
    SlaveDeviceTimingMode	REG_DWORD	0x0
    UserSlaveDeviceType	REG_DWORD	0x3

HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\Class\{4D36E96A-E325-11CE-BFC1-08002BE10318}\0006
    InfPath	REG_SZ	mshdc.inf
    InfSection	REG_SZ	pciide_Inst
    ProviderName	REG_SZ	Microsoft
    DriverDateData	REG_BINARY	008062C5C001C101
    DriverDate	REG_SZ	7-1-2001
    DriverVersion	REG_SZ	5.1.2600.2180
    MatchingDeviceId	REG_SZ	pci\cc_0101
    DriverDesc	REG_SZ	Standard-Zweikanal-PCI-IDE-Controller

HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\Class\{4D36E96A-E325-11CE-BFC1-08002BE10318}\0007
    InfPath	REG_SZ	mshdc.inf
    InfSection	REG_SZ	pciide_Inst
    ProviderName	REG_SZ	Microsoft
    DriverDateData	REG_BINARY	008062C5C001C101
    DriverDate	REG_SZ	7-1-2001
    DriverVersion	REG_SZ	5.1.2600.2180
    MatchingDeviceId	REG_SZ	pci\cc_0101
    DriverDesc	REG_SZ	Standard-Zweikanal-PCI-IDE-Controller

HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\Class\{4D36E96A-E325-11CE-BFC1-08002BE10318}\0008
    InfPath	REG_SZ	mshdc.inf
    InfSection	REG_SZ	atapi_Inst_primary
    ProviderName	REG_SZ	Microsoft
    DriverDateData	REG_BINARY	008062C5C001C101
    DriverDate	REG_SZ	7-1-2001
    DriverVersion	REG_SZ	5.1.2600.2180
    MatchingDeviceId	REG_SZ	primary_ide_channel
    DriverDesc	REG_SZ	Primärer IDE-Kanal
    MasterDeviceType	REG_DWORD	0x1
    SlaveDeviceType	REG_DWORD	0x0
    SlaveDeviceDetectionTimeout	REG_DWORD	0x1
    MasterDeviceTimingMode	REG_DWORD	0x10
    MasterIdDataCheckSum	REG_DWORD	0x1c770
    SlaveDeviceTimingMode	REG_DWORD	0x0
    UserSlaveDeviceType	REG_DWORD	0x3
    EnumPropPages32	REG_SZ	storprop.dll,IdePropPageProvider
    MasterDeviceTimingModeAllowed	REG_DWORD	0xffffffff

HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\Class\{4D36E96A-E325-11CE-BFC1-08002BE10318}\0009
    InfPath	REG_SZ	mshdc.inf
    InfSection	REG_SZ	atapi_Inst_secondary
    ProviderName	REG_SZ	Microsoft
    DriverDateData	REG_BINARY	008062C5C001C101
    DriverDate	REG_SZ	7-1-2001
    DriverVersion	REG_SZ	5.1.2600.2180
    MatchingDeviceId	REG_SZ	secondary_ide_channel
    DriverDesc	REG_SZ	Sekundärer IDE-Kanal
    MasterDeviceType	REG_DWORD	0x0
    SlaveDeviceType	REG_DWORD	0x0
    MasterDeviceTimingMode	REG_DWORD	0x0
    SlaveDeviceTimingMode	REG_DWORD	0x0
    UserMasterDeviceType	REG_DWORD	0x3
    UserSlaveDeviceType	REG_DWORD	0x3
    EnumPropPages32	REG_SZ	storprop.dll,IdePropPageProvider

HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\Class\{4D36E96A-E325-11CE-BFC1-08002BE10318}\0010
    InfPath	REG_SZ	mshdc.inf
    InfSection	REG_SZ	atapi_Inst_primary
    ProviderName	REG_SZ	Microsoft
    DriverDateData	REG_BINARY	008062C5C001C101
    DriverDate	REG_SZ	7-1-2001
    DriverVersion	REG_SZ	5.1.2600.2180
    MatchingDeviceId	REG_SZ	primary_ide_channel
    DriverDesc	REG_SZ	Primärer IDE-Kanal
    MasterDeviceType	REG_DWORD	0x2
    SlaveDeviceType	REG_DWORD	0x0
    SlaveDeviceDetectionTimeout	REG_DWORD	0x1
    MasterIdDataCheckSum	REG_DWORD	0x1adde
    SlaveDeviceTimingMode	REG_DWORD	0x0
    MasterDeviceTimingMode	REG_DWORD	0x10
    UserSlaveDeviceType	REG_DWORD	0x3
    EnumPropPages32	REG_SZ	storprop.dll,IdePropPageProvider
    MasterDeviceTimingModeAllowed	REG_DWORD	0xffffffff

HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\Class\{4D36E96A-E325-11CE-BFC1-08002BE10318}\0011
    InfPath	REG_SZ	mshdc.inf
    InfSection	REG_SZ	atapi_Inst_secondary
    ProviderName	REG_SZ	Microsoft
    DriverDateData	REG_BINARY	008062C5C001C101
    DriverDate	REG_SZ	7-1-2001
    DriverVersion	REG_SZ	5.1.2600.2180
    MatchingDeviceId	REG_SZ	secondary_ide_channel
    DriverDesc	REG_SZ	Sekundärer IDE-Kanal
    MasterDeviceType	REG_DWORD	0x0
    SlaveDeviceType	REG_DWORD	0x0
    MasterDeviceTimingMode	REG_DWORD	0x0
    SlaveDeviceTimingMode	REG_DWORD	0x0
    UserMasterDeviceType	REG_DWORD	0x3
    UserSlaveDeviceType	REG_DWORD	0x3
    EnumPropPages32	REG_SZ	storprop.dll,IdePropPageProvider

HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\Class\{4D36E96A-E325-11CE-BFC1-08002BE10318}\Properties
Error:  Access is denied in the key HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\Class\{4D36E96A-E325-11CE-BFC1-08002BE10318}\Properties
         

FRST Logfile:

FRST Logfile:

FRST Logfile:
Code:
ATTFilter
Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version:25-05-2014 02
Ran by Administrator (administrator) on ANWENDER-0B2751 on 04-06-2014 23:36:18
Running from C:\Dokumente und Einstellungen\Administrator\Desktop
Platform: Microsoft Windows XP Professional Service Pack 2 (X86) OS Language: German Standard
Internet Explorer Version 6
Boot Mode: Safe Mode (minimal)


==================== Processes (Whitelisted) =================

(Microsoft Corporation) C:\WINDOWS\system32\WgaTray.exe
(Microsoft Corporation) C:\WINDOWS\system32\cmd.exe
(Microsoft Corporation) C:\WINDOWS\system32\taskmgr.exe
(AVAST Software) C:\Programme\Alwil Software\Avast5\avastui.exe
(Microsoft Corporation) C:\WINDOWS\system32\wbem\unsecapp.exe


==================== Registry (Whitelisted) ==================

HKLM\...\Run: [PPort11reminder] => C:\Programme\ScanSoft\PaperPort\Ereg\Ereg.exe [328992 2007-08-31] (Nuance Communications, Inc.)
HKLM\...\Run: [SunJavaUpdateSched] => C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe [254336 2013-07-02] (Oracle Corporation)
HKLM\...\Run: [PDFPrint] => C:\Programme\PDF24\pdf24.exe [162856 2013-03-20] (Geek Software GmbH)
HKLM\...\Run: [PaperPort PTD] => C:\Programme\ScanSoft\PaperPort\pptd40nt.exe [29984 2008-07-09] (Nuance Communications, Inc.)
HKLM\...\Run: [IndexSearch] => C:\Programme\ScanSoft\PaperPort\IndexSearch.exe [46368 2008-07-09] (Nuance Communications, Inc.)
HKLM\...\Run: [ControlCenter3] => C:\Programme\Brother\ControlCenter3\brctrcen.exe [86016 2007-12-21] (Brother Industries, Ltd.)
HKLM\...\Run: [BrMfcWnd] => C:\Programme\Brother\Brmfcmon\BrMfcWnd.exe [1085440 2008-04-11] (Brother Industries, Ltd.)
HKLM\...\Run: [BluetoothAuthenticationAgent] => rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
HKLM\...\Run: [AvastUI.exe] => C:\Programme\Alwil Software\Avast5\AvastUI.exe [3888648 2014-05-26] (AVAST Software)
HKLM\...\Run: [Adobe ARM] => C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe [959904 2013-11-21] (Adobe Systems Incorporated)
HKLM\...\Run: [SigmatelSysTrayApp] => C:\Programme\SigmaTel\C-Major Audio\WDM\stsystra.exe [405504 2007-05-10] (SigmaTel, Inc.)
HKLM\...\Run: [SRFirstRun] => C:\WINDOWS\system32\srclient.dll [67584 2006-02-28] (Microsoft Corporation)
HKU\S-1-5-21-1644491937-57989841-725345543-500\...\Policies\Explorer: [NoLowDiskSpaceChecks] 1
HKU\S-1-5-21-1644491937-57989841-725345543-500\...\MountPoints2: {f0f58cc0-f97c-11e0-b8aa-001f3b421839} - F:\AutoRun.exe
HKU\S-1-5-21-1644491937-57989841-725345543-500\...\MountPoints2: {f0f58cc3-f97c-11e0-b8aa-001f3b421839} - F:\AutoRun.exe

==================== Internet (Whitelisted) ====================

HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = %SystemRoot%\system32\blank.htm
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
URLSearchHook: HKLM - Default Value = {CCC7B159-1D8C-11E3-B2AD-F3EF3D58318D}
SearchScopes: HKLM - DefaultScope value is missing.
SearchScopes: HKCU - {E578AFDB-1ABE-4DB4-A246-AC6CDC68C484} URL = hxxp://de.search.yahoo.com/search?p={searchterms}&ei=UTF-8&fr=w3i&type=W3i_DS,136,0_0,Search,20120731,16987,0,8,0
BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre6\bin\ssv.dll (Sun Microsystems, Inc.)
BHO: avast! Online Security - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - C:\Programme\Alwil Software\Avast5\aswWebRepIE.dll (AVAST Software)
BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Programme\Google\Google Toolbar\GoogleToolbar_32.dll (Google Inc.)
BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Programme\Google\GoogleToolbarNotifier\5.7.9012.1008\swg.dll (Google Inc.)
BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre6\bin\jp2ssv.dll (Sun Microsystems, Inc.)
BHO: JQSIEStartDetectorImpl Class - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programme\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll (Sun Microsystems, Inc.)
Toolbar: HKLM - Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Programme\Google\Google Toolbar\GoogleToolbar_32.dll (Google Inc.)
Toolbar: HKCU - &Adresse - {01E04581-4EEE-11D0-BFE9-00AA005B4383} - C:\WINDOWS\system32\browseui.dll (Microsoft Corporation)
Toolbar: HKCU - &Links - {0E5CBF21-D15F-11D0-8301-00AA005B4383} - C:\WINDOWS\system32\SHELL32.dll (Microsoft Corporation)
Toolbar: HKCU - Google Toolbar - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - C:\Programme\Google\Google Toolbar\GoogleToolbar_32.dll (Google Inc.)
DPF: {CAFEEFAC-0016-0000-0022-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_22-windows-i586.cab
DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_22-windows-i586.cab
Handler: http\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
Handler: http\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
Handler: https\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
Handler: https\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
Handler: ipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
Handler: msdaipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
Handler: msdaipp\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
Tcpip\Parameters: [DhcpNameServer] 192.168.178.1

FireFox:
========
FF ProfilePath: C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\rm3ohkfe.default
FF NewTab: chrome://quick_start/content/index.html
FF Plugin: @adobe.com/FlashPlayer - C:\WINDOWS\system32\Macromed\Flash\NPSWF32_13_0_0_214.dll ()
FF Plugin: @java.com/DTPlugin - C:\Programme\Java\jre6\bin\npDeployJava1.dll (Sun Microsystems, Inc.)
FF Plugin: @java.com/JavaPlugin - C:\Programme\Java\jre6\bin\new_plugin\npjp2.dll (Sun Microsystems, Inc.)
FF Plugin: @microsoft.com/WPF,version=3.5 - C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation)
FF Plugin: @tools.google.com/Google Update;version=3 - C:\Programme\Google\Update\1.3.24.7\npGoogleUpdate3.dll (Google Inc.)
FF Plugin: @tools.google.com/Google Update;version=9 - C:\Programme\Google\Update\1.3.24.7\npGoogleUpdate3.dll (Google Inc.)
FF Plugin: Adobe Reader - C:\Programme\Adobe\Reader 10.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.)
FF SearchPlugin: C:\Programme\mozilla firefox\browser\searchplugins\amazondotcom-de.xml
FF SearchPlugin: C:\Programme\mozilla firefox\browser\searchplugins\eBay-de.xml
FF SearchPlugin: C:\Programme\mozilla firefox\browser\searchplugins\leo_ende_de.xml
FF SearchPlugin: C:\Programme\mozilla firefox\browser\searchplugins\yahoo-de.xml
FF HKLM\...\Firefox\Extensions: [{20a82645-c095-46ed-80e3-08825760534b}] - C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\
FF Extension: Microsoft .NET Framework Assistant - C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\ []
FF HKLM\...\Firefox\Extensions: [wrc@avast.com] - C:\Programme\Alwil Software\Avast5\WebRep\FF
FF Extension: avast! Online Security - C:\Programme\Alwil Software\Avast5\WebRep\FF [2011-08-25]
FF HKLM\...\Firefox\Extensions: [jqs@sun.com] - C:\Programme\Java\jre6\lib\deploy\jqs\ff
FF Extension: Java Quick Starter - C:\Programme\Java\jre6\lib\deploy\jqs\ff [2011-12-01]

Chrome: 
=======
CHR HomePage: hxxp://www.google.com/
CHR Plugin: (Widevine Content Decryption Module) - C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\WidevineCDM\1.4.2.464\_platform_specific\win_x86\widevinecdmadapter.dll No File
CHR Plugin: (Shockwave Flash) - C:\Programme\Google\Chrome\Application\35.0.1916.114\PepperFlash\pepflashplayer.dll ()
CHR Plugin: (Chrome Remote Desktop Viewer) - internal-remoting-viewer
CHR Plugin: (Native Client) - C:\Programme\Google\Chrome\Application\35.0.1916.114\ppGoogleNaClPluginChrome.dll ()
CHR Plugin: (Chrome PDF Viewer) - C:\Programme\Google\Chrome\Application\35.0.1916.114\pdf.dll ()
CHR Plugin: (Microsoft® DRM) - C:\Programme\Windows Media Player\npdrmv2.dll (Microsoft Corporation)
CHR Plugin: (Windows Media Player Plug-in Dynamic Link Library) - C:\Programme\Windows Media Player\npdsplay.dll (Microsoft Corporation (written by Digital Renaissance Inc.))
CHR Plugin: (Microsoft® DRM) - C:\Programme\Windows Media Player\npwmsdrm.dll (Microsoft Corporation)
CHR Plugin: (Adobe Acrobat) - C:\Programme\Adobe\Reader 10.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.)
CHR Plugin: (Google Update) - C:\Programme\Google\Update\1.3.23.9\npGoogleUpdate3.dll No File
CHR Plugin: (Java Deployment Toolkit 7.0.450.18) - C:\Programme\Java\jre7\bin\dtplugin\npDeployJava1.dll (Oracle Corporation)
CHR Plugin: (Java(TM) Platform SE 7 U45) - C:\Programme\Java\jre7\bin\plugin2\npjp2.dll (Oracle Corporation)
CHR Plugin: (McAfee Security Scanner +) - C:\Programme\McAfee Security Scan\3.8.141\npMcAfeeMss.dll No File
CHR Plugin: (Windows Presentation Foundation) - C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation)
CHR Plugin: (Shockwave Flash) - C:\WINDOWS\system32\Macromed\Flash\NPSWF32_13_0_0_182.dll No File
CHR Extension: (jDownloader) - C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\blbiifgpmlmddndimpafdkfjjpiobbmc [2011-08-25]
CHR Extension: (YouTube) - C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo [2011-12-18]
CHR Extension: (Google-Suche) - C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf [2011-12-18]
CHR Extension: (Google Wallet) - C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2013-08-22]
CHR Extension: (Google Mail) - C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2011-12-18]
CHR HKLM\...\Chrome\Extension: [blbiifgpmlmddndimpafdkfjjpiobbmc] - C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\jDownloader\CHROME\jDownloader.crx [2011-08-11]

========================== Services (Whitelisted) =================

S2 avast! Antivirus; C:\Programme\Alwil Software\Avast5\AvastSvc.exe [50344 2014-04-27] (AVAST Software)
S2 gupdate; C:\Programme\Google\Update\GoogleUpdate.exe [136176 2011-08-25] (Google Inc.)
S3 gupdatem; C:\Programme\Google\Update\GoogleUpdate.exe [136176 2011-08-25] (Google Inc.)
S3 gusvc; C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe [194032 2012-08-27] (Google)
S2 JavaQuickStarterService; C:\Programme\Java\jre6\bin\jqs.exe [153376 2011-12-01] (Sun Microsystems, Inc.)
S2 MBAMScheduler; C:\Programme\ Malwarebytes Anti-Malware \mbamscheduler.exe [1809720 2014-05-12] (Malwarebytes Corporation)
S2 MBAMService; C:\Programme\ Malwarebytes Anti-Malware \mbamservice.exe [860472 2014-05-12] (Malwarebytes Corporation)
S3 MozillaMaintenance; C:\Programme\Mozilla Maintenance Service\maintenanceservice.exe [119408 2014-01-21] (Mozilla Foundation)
S2 STacSV; C:\WINDOWS\system32\StacSV.exe [94208 2007-05-10] (SigmaTel, Inc.)
S2 TomTomHOMEService; C:\Programme\TomTom HOME 2\TomTomHOMEService.exe [92592 2012-01-23] (TomTom)
S2 WiseBootAssistant; D:\Software\Wise Care 365\Wise Care 365\BootTime.exe [580232 2014-01-21] (WiseCleaner.com)
S3 WMPNetworkSvc; C:\Programme\Windows Media Player\WMPNetwk.exe [920576 2006-11-03] (Microsoft Corporation)

==================== Drivers (Whitelisted) ====================

S2 aswHwid; C:\WINDOWS\system32\drivers\aswHwid.sys [24184 2014-04-27] ()
S2 aswMonFlt; C:\WINDOWS\system32\drivers\aswMonFlt.sys [67824 2014-04-27] (AVAST Software)
S1 aswRdr; C:\WINDOWS\system32\drivers\aswRdr.sys [54832 2014-05-18] (AVAST Software)
S0 aswRvrt; C:\WINDOWS\system32\Drivers\aswRvrt.sys [49944 2014-04-27] ()
S1 aswSnx; C:\WINDOWS\system32\drivers\aswSnx.sys [777488 2014-05-18] (AVAST Software)
S1 aswSP; C:\WINDOWS\system32\drivers\aswSP.sys [411680 2014-05-18] (AVAST Software)
S1 aswTdi; C:\WINDOWS\system32\drivers\aswTdi.sys [57672 2014-04-27] (AVAST Software)
S0 aswVmm; C:\WINDOWS\system32\Drivers\aswVmm.sys [180632 2014-04-27] ()
S1 ElbyCDIO; C:\WINDOWS\System32\Drivers\ElbyCDIO.sys [31088 2010-12-17] (Elaborate Bytes AG)
S3 guardian2; C:\WINDOWS\System32\Drivers\oz776.sys [68696 2007-12-23] (O2Micro)
S3 HSFHWAZL; C:\WINDOWS\System32\DRIVERS\HSFHWAZL.sys [211200 2007-08-02] (Conexant Systems, Inc.)
S3 HSF_DPV; C:\WINDOWS\System32\DRIVERS\HSF_DPV.sys [989952 2007-08-02] (Conexant Systems, Inc.)
S3 MBAMProtector; C:\WINDOWS\system32\drivers\mbam.sys [23256 2014-05-12] (Malwarebytes Corporation)
S3 MBAMSwissArmy; C:\WINDOWS\system32\drivers\MBAMSwissArmy.sys [110296 2014-06-04] (Malwarebytes Corporation)
S3 NETw5x32; C:\WINDOWS\System32\DRIVERS\NETw5x32.sys [3630080 2008-08-06] (Intel Corporation)
S3 Secdrv; C:\WINDOWS\System32\DRIVERS\secdrv.sys [27440 2006-02-28] ()
S3 STHDA; C:\WINDOWS\System32\drivers\sthda.sys [1222840 2007-05-10] (SigmaTel, Inc.)
S3 ew_hwusbdev; system32\DRIVERS\ew_hwusbdev.sys [X]
S3 ew_usbenumfilter; system32\DRIVERS\ew_usbenumfilter.sys [X]
S3 filtertdidriver; system32\drivers\ewfiltertdidriver.sys [X]
S3 huawei_cdcacm; system32\DRIVERS\ew_jucdcacm.sys [X]
S3 huawei_cdcecm; system32\DRIVERS\ew_jucdcecm.sys [X]
S3 huawei_enumerator; system32\DRIVERS\ew_jubusenum.sys [X]
S3 huawei_ext_ctrl; system32\DRIVERS\ew_juextctrl.sys [X]
S4 IntelIde; No ImagePath
U5 ScsiPort; C:\WINDOWS\system32\drivers\scsiport.sys [96256 2006-02-28] (Microsoft Corporation)
U1 WS2IFSL; 

==================== NetSvcs (Whitelisted) ===================


==================== One Month Created Files and Folders ========

2014-06-03 22:00 - 2014-06-04 23:15 - 00002220 ____C () C:\WINDOWS\system32\wpa.dbl
2014-06-03 18:26 - 2014-06-03 18:26 - 00000000 ____H () C:\WINDOWS\system32\config\system.tmp.LOG
2014-06-03 18:26 - 2014-06-03 18:26 - 00000000 ____H () C:\WINDOWS\system32\config\software.tmp.LOG
2014-06-03 18:26 - 2014-06-03 18:26 - 00000000 ____H () C:\WINDOWS\system32\config\default.tmp.LOG
2014-06-03 16:59 - 2006-02-28 14:00 - 00028288 ____C () C:\WINDOWS\system32\dllcache\xjis.nls
2014-06-03 16:58 - 2006-02-28 14:00 - 00571392 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\tintlgnt.ime
2014-06-03 16:58 - 2006-02-28 14:00 - 00465920 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\smtpsvc.dll
2014-06-03 16:58 - 2006-02-28 14:00 - 00455168 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\tintsetp.exe
2014-06-03 16:58 - 2006-02-28 14:00 - 00426041 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\voicepad.dll
2014-06-03 16:58 - 2006-02-28 14:00 - 00362496 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\w3svc.dll
2014-06-03 16:58 - 2006-02-28 14:00 - 00358400 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\snmpincl.dll
2014-06-03 16:58 - 2006-02-28 14:00 - 00259072 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\snmpcl.dll
2014-06-03 16:58 - 2006-02-28 14:00 - 00236544 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\smi2smir.exe
2014-06-03 16:58 - 2006-02-28 14:00 - 00188416 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\snmpsmir.dll
2014-06-03 16:58 - 2006-02-28 14:00 - 00185344 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\thawbrkr.dll
2014-06-03 16:58 - 2006-02-28 14:00 - 00156672 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\winzm.ime
2014-06-03 16:58 - 2006-02-28 14:00 - 00156672 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\winsp.ime
2014-06-03 16:58 - 2006-02-28 14:00 - 00156672 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\winpy.ime
2014-06-03 16:58 - 2006-02-28 14:00 - 00143422 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\softkey.dll
2014-06-03 16:58 - 2006-02-28 14:00 - 00103936 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\uihelper.dll
2014-06-03 16:58 - 2006-02-28 14:00 - 00101376 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\srusbusd.dll
2014-06-03 16:58 - 2006-02-28 14:00 - 00086073 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\voicesub.dll
2014-06-03 16:58 - 2006-02-28 14:00 - 00079360 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\winar30.ime
2014-06-03 16:58 - 2006-02-28 14:00 - 00076288 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\wam51.dll
2014-06-03 16:58 - 2006-02-28 14:00 - 00076288 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\uniime.dll
2014-06-03 16:58 - 2006-02-28 14:00 - 00074240 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\w3ext.dll
2014-06-03 16:58 - 2006-02-28 14:00 - 00069120 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\wingb.ime
2014-06-03 16:58 - 2006-02-28 14:00 - 00065536 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\winime.ime
2014-06-03 16:58 - 2006-02-28 14:00 - 00065024 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\unicdime.ime
2014-06-03 16:58 - 2006-02-28 14:00 - 00053248 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\wamreg51.dll
2014-06-03 16:58 - 2006-02-28 14:00 - 00048256 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\w32.dll
2014-06-03 16:58 - 2006-02-28 14:00 - 00046592 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\svcext51.dll
2014-06-03 16:58 - 2006-02-28 14:00 - 00046592 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\sspifilt.dll
2014-06-03 16:58 - 2006-02-28 14:00 - 00045568 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\ssinc51.dll
2014-06-03 16:58 - 2006-02-28 14:00 - 00044032 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\tintlphr.exe
2014-06-03 16:58 - 2006-02-28 14:00 - 00041600 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\weitekp9.dll
2014-06-03 16:58 - 2006-02-28 14:00 - 00040448 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\snmpthrd.dll
2014-06-03 16:58 - 2006-02-28 14:00 - 00038912 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\sm9aw.dll
2014-06-03 16:58 - 2006-02-28 14:00 - 00032768 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\snmp.exe
2014-06-03 16:58 - 2006-02-28 14:00 - 00031744 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\smb6w.dll
2014-06-03 16:58 - 2006-02-28 14:00 - 00031744 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\sma3w.dll
2014-06-03 16:58 - 2006-02-28 14:00 - 00031360 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\weitekp9.sys
2014-06-03 16:58 - 2006-02-28 14:00 - 00031232 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\tools.dll
2014-06-03 16:58 - 2006-02-28 14:00 - 00030208 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\sm87w.dll
2014-06-03 16:58 - 2006-02-28 14:00 - 00030208 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\sm81w.dll
2014-06-03 16:58 - 2006-02-28 14:00 - 00029184 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\sm8cw.dll
2014-06-03 16:58 - 2006-02-28 14:00 - 00026624 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\sm93w.dll
2014-06-03 16:58 - 2006-02-28 14:00 - 00026624 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\sm92w.dll
2014-06-03 16:58 - 2006-02-28 14:00 - 00026112 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\sm90w.dll
2014-06-03 16:58 - 2006-02-28 14:00 - 00026112 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\sm8dw.dll
2014-06-03 16:58 - 2006-02-28 14:00 - 00026112 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\sm8aw.dll
2014-06-03 16:58 - 2006-02-28 14:00 - 00026112 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\sm89w.dll
2014-06-03 16:58 - 2006-02-28 14:00 - 00025088 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\sm59w.dll
2014-06-03 16:58 - 2006-02-28 14:00 - 00021896 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\tdipx.sys
2014-06-03 16:58 - 2006-02-28 14:00 - 00019464 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\tdspx.sys
2014-06-03 16:58 - 2006-02-28 14:00 - 00016896 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\status.dll
2014-06-03 16:58 - 2006-02-28 14:00 - 00015872 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\smierrsm.dll
2014-06-03 16:58 - 2006-02-28 14:00 - 00014336 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\tsprof.exe
2014-06-03 16:58 - 2006-02-28 14:00 - 00013192 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\tdasync.sys
2014-06-03 16:58 - 2006-02-28 14:00 - 00010752 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\smtpapi.dll
2014-06-03 16:58 - 2006-02-28 14:00 - 00010240 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\tmigrate.dll
2014-06-03 16:58 - 2006-02-28 14:00 - 00010240 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\snmpstup.dll
2014-06-03 16:58 - 2006-02-28 14:00 - 00009216 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\wamps51.dll
2014-06-03 16:58 - 2006-02-28 14:00 - 00008704 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\snmptrap.exe
2014-06-03 16:58 - 2006-02-28 14:00 - 00006144 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\snmpmib.dll
2014-06-03 16:58 - 2006-02-28 14:00 - 00005632 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\w3svapi.dll
2014-06-03 16:58 - 2006-02-28 14:00 - 00005632 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\smimsgif.dll
2014-06-03 16:58 - 2006-02-28 14:00 - 00005632 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\smierrsy.dll
2014-06-03 16:58 - 2006-02-28 14:00 - 00004608 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\w3ctrs51.dll
2014-06-03 16:58 - 2001-08-18 04:54 - 00012288 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\EXCH_smtpctrs.dll
2014-06-03 16:58 - 2001-08-18 04:54 - 00007168 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\EXCH_snprfdll.dll
2014-06-03 16:57 - 2006-02-28 14:00 - 01875968 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\msir3jp.lex
2014-06-03 16:57 - 2006-02-28 14:00 - 00482304 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\pintlgnt.ime
2014-06-03 16:57 - 2006-02-28 14:00 - 00229439 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\multibox.dll
2014-06-03 16:57 - 2006-02-28 14:00 - 00221696 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\seo.dll
2014-06-03 16:57 - 2006-02-28 14:00 - 00175104 ____C () C:\WINDOWS\system32\dllcache\pintlcsa.dll
2014-06-03 16:57 - 2006-02-28 14:00 - 00131584 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\pmxviceo.dll
2014-06-03 16:57 - 2006-02-28 14:00 - 00111104 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\mtstocom.exe
2014-06-03 16:57 - 2006-02-28 14:00 - 00098304 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\msir3jp.dll
2014-06-03 16:57 - 2006-02-28 14:00 - 00083748 ____C () C:\WINDOWS\system32\dllcache\prcp.nls
2014-06-03 16:57 - 2006-02-28 14:00 - 00083748 ____C () C:\WINDOWS\system32\dllcache\prc.nls
2014-06-03 16:57 - 2006-02-28 14:00 - 00081408 ____C (Ricoh Co., Ltd.) C:\WINDOWS\system32\dllcache\rwia330.dll
2014-06-03 16:57 - 2006-02-28 14:00 - 00081408 ____C (Ricoh Co., Ltd.) C:\WINDOWS\system32\dllcache\rwia001.dll
2014-06-03 16:57 - 2006-02-28 14:00 - 00079360 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\phon.ime
2014-06-03 16:57 - 2006-02-28 14:00 - 00077824 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\quick.ime
2014-06-03 16:57 - 2006-02-28 14:00 - 00070144 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\pintlphr.exe
2014-06-03 16:57 - 2006-02-28 14:00 - 00067584 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\pmigrate.dll
2014-06-03 16:57 - 2006-02-28 14:00 - 00053760 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\pintlcsd.dll
2014-06-03 16:57 - 2006-02-28 14:00 - 00053248 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\nextlink.dll
2014-06-03 16:57 - 2006-02-28 14:00 - 00045056 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\nsepm.dll
2014-06-03 16:57 - 2006-02-28 14:00 - 00036927 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\padrs411.dll
2014-06-03 16:57 - 2006-02-28 14:00 - 00031744 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\pagecnt.dll
2014-06-03 16:57 - 2006-02-28 14:00 - 00026624 ____C (Ricoh Co., Ltd.) C:\WINDOWS\system32\dllcache\rw330ext.dll
2014-06-03 16:57 - 2006-02-28 14:00 - 00026112 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\romanime.ime
2014-06-03 16:57 - 2006-02-28 14:00 - 00024576 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\rw001ext.dll
2014-06-03 16:57 - 2006-02-28 14:00 - 00020992 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\permchk.dll
2014-06-03 16:57 - 2006-02-28 14:00 - 00020736 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\ramdisk.sys
2014-06-03 16:57 - 2006-02-28 14:00 - 00019456 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\simptcp.dll
2014-06-03 16:57 - 2006-02-28 14:00 - 00016896 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\quser.exe
2014-06-03 16:57 - 2006-02-28 14:00 - 00015872 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\padrs404.dll
2014-06-03 16:57 - 2006-02-28 14:00 - 00015360 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\padrs804.dll
2014-06-03 16:57 - 2006-02-28 14:00 - 00014848 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\register.exe
2014-06-03 16:57 - 2006-02-28 14:00 - 00014336 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\padrs412.dll
2014-06-03 16:57 - 2006-02-28 14:00 - 00011264 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\pmxmcro.dll
2014-06-03 16:57 - 2006-02-28 14:00 - 00010240 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\query.exe
2014-06-03 16:57 - 2006-02-28 14:00 - 00009728 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\rwnh.dll
2014-06-03 16:57 - 2006-02-28 14:00 - 00007680 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\pwsdata.dll
2014-06-03 16:57 - 2006-02-28 14:00 - 00006144 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\pmxgl.dll
2014-06-03 16:57 - 2006-02-28 14:00 - 00004096 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\rpcref.dll
2014-06-03 16:57 - 2001-08-18 04:55 - 00023040 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\EXCH_regtrace.exe
2014-06-03 16:57 - 2001-08-18 04:54 - 00057856 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\EXCH_scripto.dll
2014-06-03 16:57 - 2001-08-18 04:54 - 00038912 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\EXCH_ntfsdrv.dll
2014-06-03 16:57 - 2001-08-18 04:54 - 00026112 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\EXCH_seos.dll
2014-06-03 16:56 - 2006-02-28 14:00 - 01158818 ____C () C:\WINDOWS\system32\dllcache\korwbrkr.lex
2014-06-03 16:56 - 2006-02-28 14:00 - 00811064 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\imjp81k.dll
2014-06-03 16:56 - 2006-02-28 14:00 - 00716856 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\imjpcus.dll
2014-06-03 16:56 - 2006-02-28 14:00 - 00471102 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\imskdic.dll
2014-06-03 16:56 - 2006-02-28 14:00 - 00368696 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\imjpcic.dll
2014-06-03 16:56 - 2006-02-28 14:00 - 00340023 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\imjp81.ime
2014-06-03 16:56 - 2006-02-28 14:00 - 00315452 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\imskf.dll
2014-06-03 16:56 - 2006-02-28 14:00 - 00311359 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\imepadsv.exe
2014-06-03 16:56 - 2006-02-28 14:00 - 00307257 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\imjpdct.exe
2014-06-03 16:56 - 2006-02-28 14:00 - 00274489 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\imjputyc.dll
2014-06-03 16:56 - 2006-02-28 14:00 - 00262200 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\imjputy.exe
2014-06-03 16:56 - 2006-02-28 14:00 - 00257024 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\infocomm.dll
2014-06-03 16:56 - 2006-02-28 14:00 - 00233527 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\imjprw.exe
2014-06-03 16:56 - 2006-02-28 14:00 - 00208952 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\imjpmig.exe
2014-06-03 16:56 - 2006-02-28 14:00 - 00196665 ____C () C:\WINDOWS\system32\dllcache\imjpinst.exe
2014-06-03 16:56 - 2006-02-28 14:00 - 00155705 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\imjpdsvr.exe
2014-06-03 16:56 - 2006-02-28 14:00 - 00145408 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\iische51.dll
2014-06-03 16:56 - 2006-02-28 14:00 - 00134339 ____C () C:\WINDOWS\system32\dllcache\imekr.lex
2014-06-03 16:56 - 2006-02-28 14:00 - 00106496 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\imekrcic.dll
2014-06-03 16:56 - 2006-02-28 14:00 - 00102463 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\imepadsm.dll
2014-06-03 16:56 - 2006-02-28 14:00 - 00102456 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\imlang.dll
2014-06-03 16:56 - 2006-02-28 14:00 - 00094720 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\imekr61.ime
2014-06-03 16:56 - 2006-02-28 14:00 - 00092416 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\mga.sys
2014-06-03 16:56 - 2006-02-28 14:00 - 00092032 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\mga.dll
2014-06-03 16:56 - 2006-02-28 14:00 - 00086016 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\metada51.dll
2014-06-03 16:56 - 2006-02-28 14:00 - 00086016 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\imekrmbx.dll
2014-06-03 16:56 - 2006-02-28 14:00 - 00081976 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\imjpdct.dll
2014-06-03 16:56 - 2006-02-28 14:00 - 00079872 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\iislog51.dll
2014-06-03 16:56 - 2006-02-28 14:00 - 00070656 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\korwbrkr.dll
2014-06-03 16:56 - 2006-02-28 14:00 - 00061440 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\iisclex4.dll
2014-06-03 16:56 - 2006-02-28 14:00 - 00059904 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\imkrinst.exe
2014-06-03 16:56 - 2006-02-28 14:00 - 00059392 ____C () C:\WINDOWS\system32\dllcache\imscinst.exe
2014-06-03 16:56 - 2006-02-28 14:00 - 00057398 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\imjpdadm.exe
2014-06-03 16:56 - 2006-02-28 14:00 - 00047066 ____C () C:\WINDOWS\system32\dllcache\ksc.nls
2014-06-03 16:56 - 2006-02-28 14:00 - 00045109 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\imjpuex.exe
2014-06-03 16:56 - 2006-02-28 14:00 - 00044032 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\imekrmig.exe
2014-06-03 16:56 - 2006-02-28 14:00 - 00037888 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\md5filt.dll
2014-06-03 16:56 - 2006-02-28 14:00 - 00036864 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\iprip.dll
2014-06-03 16:56 - 2006-02-28 14:00 - 00033792 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\lmmib2.dll
2014-06-03 16:56 - 2006-02-28 14:00 - 00027136 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\iscomlog.dll
2014-06-03 16:56 - 2006-02-28 14:00 - 00026624 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\mdsync.dll
2014-06-03 16:56 - 2006-02-28 14:00 - 00025088 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\iisadmin.dll
2014-06-03 16:56 - 2006-02-28 14:00 - 00023040 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\lpdsvc.dll
2014-06-03 16:56 - 2006-02-28 14:00 - 00022016 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\logscrpt.dll
2014-06-03 16:56 - 2006-02-28 14:00 - 00019968 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\lprmon.dll
2014-06-03 16:56 - 2006-02-28 14:00 - 00019456 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\iiscrmap.dll
2014-06-03 16:56 - 2006-02-28 14:00 - 00018432 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\jupiw.dll
2014-06-03 16:56 - 2006-02-28 14:00 - 00015872 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\inetin51.exe
2014-06-03 16:56 - 2006-02-28 14:00 - 00013312 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\lonsint.dll
2014-06-03 16:56 - 2006-02-28 14:00 - 00009216 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\kbdnecat.dll
2014-06-03 16:56 - 2006-02-28 14:00 - 00009216 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\iwrps.dll
2014-06-03 16:56 - 2006-02-28 14:00 - 00008704 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\infoctrs.dll
2014-06-03 16:56 - 2006-02-28 14:00 - 00007680 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\migregdb.exe
2014-06-03 16:56 - 2006-02-28 14:00 - 00007680 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\kbdnecnt.dll
2014-06-03 16:56 - 2006-02-28 14:00 - 00007168 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\kbdnec95.dll
2014-06-03 16:56 - 2006-02-28 14:00 - 00007168 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\kbdibm02.dll
2014-06-03 16:56 - 2006-02-28 14:00 - 00007168 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\isapips.dll
2014-06-03 16:56 - 2006-02-28 14:00 - 00007168 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\iisfecnv.dll
2014-06-03 16:56 - 2006-02-28 14:00 - 00006656 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\kbdlk41a.dll
2014-06-03 16:56 - 2006-02-28 14:00 - 00006656 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\iissync.exe
2014-06-03 16:56 - 2006-02-28 14:00 - 00006144 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\kbdth3.dll
2014-06-03 16:56 - 2006-02-28 14:00 - 00006144 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\kbdth2.dll
2014-06-03 16:56 - 2006-02-28 14:00 - 00006144 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\kbdlk41j.dll
2014-06-03 16:56 - 2006-02-28 14:00 - 00006144 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\kbdinpun.dll
2014-06-03 16:56 - 2006-02-28 14:00 - 00006144 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\kbdax2.dll
2014-06-03 16:56 - 2006-02-28 14:00 - 00006144 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\kbd106n.dll
2014-06-03 16:56 - 2006-02-28 14:00 - 00006144 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\kbd101a.dll
2014-06-03 16:56 - 2006-02-28 14:00 - 00006144 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\kbd101.dll
2014-06-03 16:56 - 2006-02-28 14:00 - 00005632 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\kbdvntc.dll
2014-06-03 16:56 - 2006-02-28 14:00 - 00005632 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\kbdusa.dll
2014-06-03 16:56 - 2006-02-28 14:00 - 00005632 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\kbdurdu.dll
2014-06-03 16:56 - 2006-02-28 14:00 - 00005632 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\kbdth1.dll
2014-06-03 16:56 - 2006-02-28 14:00 - 00005632 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\kbdth0.dll
2014-06-03 16:56 - 2006-02-28 14:00 - 00005632 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\kbdsyr2.dll
2014-06-03 16:56 - 2006-02-28 14:00 - 00005632 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\kbdsyr1.dll
2014-06-03 16:56 - 2006-02-28 14:00 - 00005632 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\kbdintel.dll
2014-06-03 16:56 - 2006-02-28 14:00 - 00005632 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\kbdintam.dll
2014-06-03 16:56 - 2006-02-28 14:00 - 00005632 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\kbdinmar.dll
2014-06-03 16:56 - 2006-02-28 14:00 - 00005632 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\kbdinkan.dll
2014-06-03 16:56 - 2006-02-28 14:00 - 00005632 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\kbdinhin.dll
2014-06-03 16:56 - 2006-02-28 14:00 - 00005632 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\kbdinguj.dll
2014-06-03 16:56 - 2006-02-28 14:00 - 00005632 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\kbdindev.dll
2014-06-03 16:56 - 2006-02-28 14:00 - 00005632 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\kbdheb.dll
2014-06-03 16:56 - 2006-02-28 14:00 - 00005632 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\kbdfa.dll
2014-06-03 16:56 - 2006-02-28 14:00 - 00005632 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\kbddiv2.dll
2014-06-03 16:56 - 2006-02-28 14:00 - 00005632 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\kbddiv1.dll
2014-06-03 16:56 - 2006-02-28 14:00 - 00005632 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\kbda3.dll
2014-06-03 16:56 - 2006-02-28 14:00 - 00005632 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\kbda2.dll
2014-06-03 16:56 - 2006-02-28 14:00 - 00005632 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\kbda1.dll
2014-06-03 16:56 - 2006-02-28 14:00 - 00005120 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\kbdgeo.dll
2014-06-03 16:56 - 2006-02-28 14:00 - 00005120 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\kbdarmw.dll
2014-06-03 16:56 - 2006-02-28 14:00 - 00005120 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\kbdarme.dll
2014-06-03 16:56 - 2006-02-28 14:00 - 00003584 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\iismui.dll
2014-06-03 16:56 - 2001-08-18 04:53 - 00065536 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\EXCH_mailmsg.dll
2014-06-03 16:55 - 2006-02-28 14:00 - 13463552 ____C () C:\WINDOWS\system32\dllcache\hwxjpn.dll
2014-06-03 16:55 - 2006-02-28 14:00 - 10129408 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\hwxkor.dll
2014-06-03 16:55 - 2006-02-28 14:00 - 10096640 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\hwxcht.dll
2014-06-03 16:55 - 2006-02-28 14:00 - 00563200 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\fxsst.dll
2014-06-03 16:55 - 2006-02-28 14:00 - 00452096 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\fxsapi.dll
2014-06-03 16:55 - 2006-02-28 14:00 - 00400896 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\fxsxp32.dll
2014-06-03 16:55 - 2006-02-28 14:00 - 00397312 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\fxstiff.dll
2014-06-03 16:55 - 2006-02-28 14:00 - 00285184 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\fxscomex.dll
2014-06-03 16:55 - 2006-02-28 14:00 - 00268800 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\fxssvc.exe
2014-06-03 16:55 - 2006-02-28 14:00 - 00268288 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\httpext.dll
2014-06-03 16:55 - 2006-02-28 14:00 - 00246272 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\fxst30.dll
2014-06-03 16:55 - 2006-02-28 14:00 - 00235520 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\fxscover.exe
2014-06-03 16:55 - 2006-02-28 14:00 - 00195584 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\fxswzrd.dll
2014-06-03 16:55 - 2006-02-28 14:00 - 00155648 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\fxsui.dll
2014-06-03 16:55 - 2006-02-28 14:00 - 00143360 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\fxsclnt.exe
2014-06-03 16:55 - 2006-02-28 14:00 - 00139264 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\fxsclntr.dll
2014-06-03 16:55 - 2006-02-28 14:00 - 00125952 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\ftpsv251.dll
2014-06-03 16:55 - 2006-02-28 14:00 - 00112640 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\fxscfgwz.dll
2014-06-03 16:55 - 2006-02-28 14:00 - 00108827 ____C () C:\WINDOWS\system32\dllcache\hanja.lex
2014-06-03 16:55 - 2006-02-28 14:00 - 00108032 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\evntagnt.dll
2014-06-03 16:55 - 2006-02-28 14:00 - 00094208 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\evntwin.exe
2014-06-03 16:55 - 2006-02-28 14:00 - 00078848 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\dayi.ime
2014-06-03 16:55 - 2006-02-28 14:00 - 00072192 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\fxscom.dll
2014-06-03 16:55 - 2006-02-28 14:00 - 00064000 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\fxsevent.dll
2014-06-03 16:55 - 2006-02-28 14:00 - 00061952 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\httpod51.dll
2014-06-03 16:55 - 2006-02-28 14:00 - 00057856 ____C (SEIKO EPSON CORP.) C:\WINDOWS\system32\dllcache\esuimgd.dll
2014-06-03 16:55 - 2006-02-28 14:00 - 00057399 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\cplexe.exe
2014-06-03 16:55 - 2006-02-28 14:00 - 00056832 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\convlog.exe
2014-06-03 16:55 - 2006-02-28 14:00 - 00045568 ____C (SEIKO EPSON CORP.) C:\WINDOWS\system32\dllcache\esunid.dll
2014-06-03 16:55 - 2006-02-28 14:00 - 00042496 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\davcdata.exe
2014-06-03 16:55 - 2006-02-28 14:00 - 00039936 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\hostmib.dll
2014-06-03 16:55 - 2006-02-28 14:00 - 00036864 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\hanjadic.dll
2014-06-03 16:55 - 2006-02-28 14:00 - 00033792 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\controt.dll
2014-06-03 16:55 - 2006-02-28 14:00 - 00032256 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\gzip.dll
2014-06-03 16:55 - 2006-02-28 14:00 - 00031744 ____C (SEIKO EPSON CORP.) C:\WINDOWS\system32\dllcache\esucmd.dll
2014-06-03 16:55 - 2006-02-28 14:00 - 00031744 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\fxsroute.dll
2014-06-03 16:55 - 2006-02-28 14:00 - 00027136 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\fxsdrv.dll
2014-06-03 16:55 - 2006-02-28 14:00 - 00026112 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\evntcmd.exe
2014-06-03 16:55 - 2006-02-28 14:00 - 00025856 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\et4000.sys
2014-06-03 16:55 - 2006-02-28 14:00 - 00024064 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\compfilt.dll
2014-06-03 16:55 - 2006-02-28 14:00 - 00023552 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\fxsmon.dll
2014-06-03 16:55 - 2006-02-28 14:00 - 00023552 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\fxsext32.dll
2014-06-03 16:55 - 2006-02-28 14:00 - 00020480 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\counters.dll
2014-06-03 16:55 - 2006-02-28 14:00 - 00019968 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\cprofile.exe
2014-06-03 16:55 - 2006-02-28 14:00 - 00014848 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\flattemp.exe
2014-06-03 16:55 - 2006-02-28 14:00 - 00014336 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\exstrace.dll
2014-06-03 16:55 - 2006-02-28 14:00 - 00011264 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\fxssend.exe
2014-06-03 16:55 - 2006-02-28 14:00 - 00008704 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\fxsperf.dll
2014-06-03 16:55 - 2006-02-28 14:00 - 00008192 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\httpmb51.dll
2014-06-03 16:55 - 2006-02-28 14:00 - 00007680 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\ftpctrs2.dll
2014-06-03 16:55 - 2006-02-28 14:00 - 00007168 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\fxsres.dll
2014-06-03 16:55 - 2006-02-28 14:00 - 00007168 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\f3ahvoas.dll
2014-06-03 16:55 - 2006-02-28 14:00 - 00006144 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\ftpmib.dll
2014-06-03 16:55 - 2006-02-28 14:00 - 00006144 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\ftlx041e.dll
2014-06-03 16:55 - 2003-03-24 16:52 - 00094208 ____C () C:\WINDOWS\system32\dllcache\fpencode.dll
2014-06-03 16:55 - 2003-03-24 16:52 - 00024632 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\fpadmcgi.exe
2014-06-03 16:55 - 2003-03-24 16:52 - 00020541 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\fpadmdll.dll
2014-06-03 16:55 - 2001-08-18 04:53 - 00043520 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\EXCH_fcachdll.dll
2014-06-03 16:54 - 2006-02-28 14:00 - 01677824 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\chsbrkr.dll
2014-06-03 16:54 - 2006-02-28 14:00 - 00838144 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\chtbrkr.dll
2014-06-03 16:54 - 2006-02-28 14:00 - 00480256 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\cintsetp.exe
2014-06-03 16:54 - 2006-02-28 14:00 - 00375296 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\asp51.dll
2014-06-03 16:54 - 2006-02-28 14:00 - 00334848 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\aqueue.dll
2014-06-03 16:54 - 2006-02-28 14:00 - 00218112 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\c_g18030.dll
2014-06-03 16:54 - 2006-02-28 14:00 - 00198656 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\cintime.dll
2014-06-03 16:54 - 2006-02-28 14:00 - 00195618 ____C () C:\WINDOWS\system32\dllcache\c_10002.nls
2014-06-03 16:54 - 2006-02-28 14:00 - 00189986 ____C () C:\WINDOWS\system32\dllcache\c_1361.nls
2014-06-03 16:54 - 2006-02-28 14:00 - 00187938 ____C () C:\WINDOWS\system32\dllcache\c_20005.nls
2014-06-03 16:54 - 2006-02-28 14:00 - 00186402 ____C () C:\WINDOWS\system32\dllcache\c_20001.nls
2014-06-03 16:54 - 2006-02-28 14:00 - 00185378 ____C () C:\WINDOWS\system32\dllcache\c_20003.nls
2014-06-03 16:54 - 2006-02-28 14:00 - 00180770 ____C () C:\WINDOWS\system32\dllcache\c_20932.nls
2014-06-03 16:54 - 2006-02-28 14:00 - 00180258 ____C () C:\WINDOWS\system32\dllcache\c_20004.nls
2014-06-03 16:54 - 2006-02-28 14:00 - 00180258 ____C () C:\WINDOWS\system32\dllcache\c_20000.nls
2014-06-03 16:54 - 2006-02-28 14:00 - 00177698 ____C () C:\WINDOWS\system32\dllcache\c_20949.nls
2014-06-03 16:54 - 2006-02-28 14:00 - 00177698 ____C () C:\WINDOWS\system32\dllcache\c_10003.nls
2014-06-03 16:54 - 2006-02-28 14:00 - 00173602 ____C () C:\WINDOWS\system32\dllcache\c_20936.nls
2014-06-03 16:54 - 2006-02-28 14:00 - 00173602 ____C () C:\WINDOWS\system32\dllcache\c_20002.nls
2014-06-03 16:54 - 2006-02-28 14:00 - 00173602 ____C () C:\WINDOWS\system32\dllcache\c_10008.nls
2014-06-03 16:54 - 2006-02-28 14:00 - 00173568 ____C () C:\WINDOWS\system32\dllcache\chtskf.dll
2014-06-03 16:54 - 2006-02-28 14:00 - 00162850 ____C () C:\WINDOWS\system32\dllcache\c_10001.nls
2014-06-03 16:54 - 2006-02-28 14:00 - 00110080 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\appconf.dll
2014-06-03 16:54 - 2006-02-28 14:00 - 00097792 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\chtmbx.dll
2014-06-03 16:54 - 2006-02-28 14:00 - 00082172 ____C () C:\WINDOWS\system32\dllcache\bopomofo.nls
2014-06-03 16:54 - 2006-02-28 14:00 - 00078336 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\chajei.ime
2014-06-03 16:54 - 2006-02-28 14:00 - 00066728 ____C () C:\WINDOWS\system32\dllcache\big5.nls
2014-06-03 16:54 - 2006-02-28 14:00 - 00066594 ____C () C:\WINDOWS\system32\dllcache\c_864.nls
2014-06-03 16:54 - 2006-02-28 14:00 - 00066594 ____C () C:\WINDOWS\system32\dllcache\c_862.nls
2014-06-03 16:54 - 2006-02-28 14:00 - 00066594 ____C () C:\WINDOWS\system32\dllcache\c_858.nls
2014-06-03 16:54 - 2006-02-28 14:00 - 00066594 ____C () C:\WINDOWS\system32\dllcache\c_720.nls
2014-06-03 16:54 - 2006-02-28 14:00 - 00066082 ____C () C:\WINDOWS\system32\dllcache\c_870.nls
2014-06-03 16:54 - 2006-02-28 14:00 - 00066082 ____C () C:\WINDOWS\system32\dllcache\c_708.nls
2014-06-03 16:54 - 2006-02-28 14:00 - 00066082 ____C () C:\WINDOWS\system32\dllcache\c_28596.nls
2014-06-03 16:54 - 2006-02-28 14:00 - 00066082 ____C () C:\WINDOWS\system32\dllcache\c_21027.nls
2014-06-03 16:54 - 2006-02-28 14:00 - 00066082 ____C () C:\WINDOWS\system32\dllcache\c_21025.nls
2014-06-03 16:54 - 2006-02-28 14:00 - 00066082 ____C () C:\WINDOWS\system32\dllcache\c_20924.nls
2014-06-03 16:54 - 2006-02-28 14:00 - 00066082 ____C () C:\WINDOWS\system32\dllcache\c_20880.nls
2014-06-03 16:54 - 2006-02-28 14:00 - 00066082 ____C () C:\WINDOWS\system32\dllcache\c_20871.nls
2014-06-03 16:54 - 2006-02-28 14:00 - 00066082 ____C () C:\WINDOWS\system32\dllcache\c_20838.nls
2014-06-03 16:54 - 2006-02-28 14:00 - 00066082 ____C () C:\WINDOWS\system32\dllcache\c_20833.nls
2014-06-03 16:54 - 2006-02-28 14:00 - 00066082 ____C () C:\WINDOWS\system32\dllcache\c_20424.nls
2014-06-03 16:54 - 2006-02-28 14:00 - 00066082 ____C () C:\WINDOWS\system32\dllcache\c_20423.nls
2014-06-03 16:54 - 2006-02-28 14:00 - 00066082 ____C () C:\WINDOWS\system32\dllcache\c_20420.nls
2014-06-03 16:54 - 2006-02-28 14:00 - 00066082 ____C () C:\WINDOWS\system32\dllcache\c_20297.nls
2014-06-03 16:54 - 2006-02-28 14:00 - 00066082 ____C () C:\WINDOWS\system32\dllcache\c_20290.nls
2014-06-03 16:54 - 2006-02-28 14:00 - 00066082 ____C () C:\WINDOWS\system32\dllcache\c_20285.nls
2014-06-03 16:54 - 2006-02-28 14:00 - 00066082 ____C () C:\WINDOWS\system32\dllcache\c_20284.nls
2014-06-03 16:54 - 2006-02-28 14:00 - 00066082 ____C () C:\WINDOWS\system32\dllcache\c_20280.nls
2014-06-03 16:54 - 2006-02-28 14:00 - 00066082 ____C () C:\WINDOWS\system32\dllcache\c_20278.nls
2014-06-03 16:54 - 2006-02-28 14:00 - 00066082 ____C () C:\WINDOWS\system32\dllcache\c_20277.nls
2014-06-03 16:54 - 2006-02-28 14:00 - 00066082 ____C () C:\WINDOWS\system32\dllcache\c_20273.nls
2014-06-03 16:54 - 2006-02-28 14:00 - 00066082 ____C () C:\WINDOWS\system32\dllcache\c_20269.nls
2014-06-03 16:54 - 2006-02-28 14:00 - 00066082 ____C () C:\WINDOWS\system32\dllcache\c_20108.nls
2014-06-03 16:54 - 2006-02-28 14:00 - 00066082 ____C () C:\WINDOWS\system32\dllcache\c_20107.nls
2014-06-03 16:54 - 2006-02-28 14:00 - 00066082 ____C () C:\WINDOWS\system32\dllcache\c_20106.nls
2014-06-03 16:54 - 2006-02-28 14:00 - 00066082 ____C () C:\WINDOWS\system32\dllcache\c_20105.nls
2014-06-03 16:54 - 2006-02-28 14:00 - 00066082 ____C () C:\WINDOWS\system32\dllcache\c_1149.nls
2014-06-03 16:54 - 2006-02-28 14:00 - 00066082 ____C () C:\WINDOWS\system32\dllcache\c_1148.nls
2014-06-03 16:54 - 2006-02-28 14:00 - 00066082 ____C () C:\WINDOWS\system32\dllcache\c_1147.nls
2014-06-03 16:54 - 2006-02-28 14:00 - 00066082 ____C () C:\WINDOWS\system32\dllcache\c_1146.nls
2014-06-03 16:54 - 2006-02-28 14:00 - 00066082 ____C () C:\WINDOWS\system32\dllcache\c_1145.nls
2014-06-03 16:54 - 2006-02-28 14:00 - 00066082 ____C () C:\WINDOWS\system32\dllcache\c_1144.nls
2014-06-03 16:54 - 2006-02-28 14:00 - 00066082 ____C () C:\WINDOWS\system32\dllcache\c_1143.nls
2014-06-03 16:54 - 2006-02-28 14:00 - 00066082 ____C () C:\WINDOWS\system32\dllcache\c_1142.nls
2014-06-03 16:54 - 2006-02-28 14:00 - 00066082 ____C () C:\WINDOWS\system32\dllcache\c_1141.nls
2014-06-03 16:54 - 2006-02-28 14:00 - 00066082 ____C () C:\WINDOWS\system32\dllcache\c_1140.nls
2014-06-03 16:54 - 2006-02-28 14:00 - 00066082 ____C () C:\WINDOWS\system32\dllcache\c_1047.nls
2014-06-03 16:54 - 2006-02-28 14:00 - 00066082 ____C () C:\WINDOWS\system32\dllcache\c_10021.nls
2014-06-03 16:54 - 2006-02-28 14:00 - 00066082 ____C () C:\WINDOWS\system32\dllcache\c_10005.nls
2014-06-03 16:54 - 2006-02-28 14:00 - 00066082 ____C () C:\WINDOWS\system32\dllcache\c_10004.nls
2014-06-03 16:54 - 2006-02-28 14:00 - 00056320 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\chtskdic.dll
2014-06-03 16:54 - 2006-02-28 14:00 - 00054528 ____C (Philips Semiconductors GmbH) C:\WINDOWS\system32\dllcache\cap7146.sys
2014-06-03 16:54 - 2006-02-28 14:00 - 00045568 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\browscap.dll
2014-06-03 16:54 - 2006-02-28 14:00 - 00029184 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\asptxn.dll
2014-06-03 16:54 - 2006-02-28 14:00 - 00021504 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\cintlgnt.ime
2014-06-03 16:54 - 2006-02-28 14:00 - 00019456 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\agt0804.dll
2014-06-03 16:54 - 2006-02-28 14:00 - 00019456 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\agt0412.dll
2014-06-03 16:54 - 2006-02-28 14:00 - 00019456 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\agt0411.dll
2014-06-03 16:54 - 2006-02-28 14:00 - 00019456 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\agt040d.dll
2014-06-03 16:54 - 2006-02-28 14:00 - 00019456 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\agt0404.dll
2014-06-03 16:54 - 2006-02-28 14:00 - 00019456 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\agt0401.dll
2014-06-03 16:54 - 2006-02-28 14:00 - 00016384 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\chgport.exe
2014-06-03 16:54 - 2006-02-28 14:00 - 00014848 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\chgusr.exe
2014-06-03 16:54 - 2006-02-28 14:00 - 00013824 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\chglogon.exe
2014-06-03 16:54 - 2006-02-28 14:00 - 00010752 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\c_iscii.dll
2014-06-03 16:54 - 2006-02-28 14:00 - 00010240 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\change.exe
2014-06-03 16:54 - 2006-02-28 14:00 - 00010240 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\aspperf.dll
2014-06-03 16:54 - 2006-02-28 14:00 - 00009216 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\authfilt.dll
2014-06-03 16:54 - 2006-02-28 14:00 - 00006656 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\c_is2022.dll
2014-06-03 16:54 - 2001-08-18 04:53 - 00046592 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\EXCH_aqadmin.dll
2014-06-03 16:53 - 2014-06-03 16:53 - 00262144 _____ () C:\WINDOWS\system32\config\userdifr
2014-06-03 16:53 - 2014-06-03 16:53 - 00001024 ____H () C:\WINDOWS\system32\config\userdifr.LOG
2014-06-03 16:53 - 2006-02-28 14:00 - 00847360 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\inetmgr.dll
2014-06-03 16:53 - 2006-02-28 14:00 - 00290816 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\adsiis51.dll
2014-06-03 16:53 - 2006-02-28 14:00 - 00282624 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\certwiz.ocx
2014-06-03 16:53 - 2006-02-28 14:00 - 00189952 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\smtpadm.dll
2014-06-03 16:53 - 2006-02-28 14:00 - 00172032 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\iisui.dll
2014-06-03 16:53 - 2006-02-28 14:00 - 00133632 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\iisrtl.dll
2014-06-03 16:53 - 2006-02-28 14:00 - 00096768 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\certmap.ocx
2014-06-03 16:53 - 2006-02-28 14:00 - 00078336 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\logui.ocx
2014-06-03 16:53 - 2006-02-28 14:00 - 00077312 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\cnfgprts.ocx
2014-06-03 16:53 - 2006-02-28 14:00 - 00068608 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\isatq.dll
2014-06-03 16:53 - 2006-02-28 14:00 - 00068608 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\iisext51.dll
2014-06-03 16:53 - 2006-02-28 14:00 - 00064512 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\iismap.dll
2014-06-03 16:53 - 2006-02-28 14:00 - 00050176 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\adrot.dll
2014-06-03 16:53 - 2006-02-28 14:00 - 00047104 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\coadmin.dll
2014-06-03 16:53 - 2006-02-28 14:00 - 00043520 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\admwprox.dll
2014-06-03 16:53 - 2006-02-28 14:00 - 00030720 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\iisrstas.exe
2014-06-03 16:53 - 2006-02-28 14:00 - 00029696 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\admexs.dll
2014-06-03 16:53 - 2006-02-28 14:00 - 00019968 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\inetsloc.dll
2014-06-03 16:53 - 2006-02-28 14:00 - 00015360 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\iisreset.exe
2014-06-03 16:53 - 2006-02-28 14:00 - 00013312 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\infoadmn.dll
2014-06-03 16:53 - 2006-02-28 14:00 - 00008192 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\staxmem.dll
2014-06-03 16:53 - 2006-02-28 14:00 - 00007680 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\inetmgr.exe
2014-06-03 16:53 - 2006-02-28 14:00 - 00007168 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\wamregps.dll
2014-06-03 16:53 - 2006-02-28 14:00 - 00006144 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\ftpsapi2.dll
2014-06-03 16:53 - 2006-02-28 14:00 - 00006144 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\admxprox.dll
2014-06-03 16:53 - 2006-02-28 14:00 - 00005632 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\iisrstap.dll
2014-06-03 16:53 - 2004-05-13 00:39 - 00876653 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\fp4awel.dll
2014-06-03 16:53 - 2004-05-13 00:39 - 00598071 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\fpmmc.dll
2014-06-03 16:53 - 2004-05-13 00:39 - 00184435 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\fp4amsft.dll
2014-06-03 16:53 - 2003-03-24 16:52 - 00217088 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\fpmmcsat.dll
2014-06-03 16:53 - 2003-03-24 16:52 - 00188494 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\fpcount.exe
2014-06-03 16:53 - 2003-03-24 16:52 - 00188480 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\cfgwiz.exe
2014-06-03 16:53 - 2003-03-24 16:52 - 00147513 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\fp4apws.dll
2014-06-03 16:53 - 2003-03-24 16:52 - 00109328 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\fp98swin.exe
2014-06-03 16:53 - 2003-03-24 16:52 - 00102509 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\fp4atxt.dll
2014-06-03 16:53 - 2003-03-24 16:52 - 00082035 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\fp4anscp.dll
2014-06-03 16:53 - 2003-03-24 16:52 - 00049212 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\fp4awebs.dll
2014-06-03 16:53 - 2003-03-24 16:52 - 00049210 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\fp4areg.dll
2014-06-03 16:53 - 2003-03-24 16:52 - 00041020 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\fp4avnb.dll
2014-06-03 16:53 - 2003-03-24 16:52 - 00032827 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\tcptest.exe
2014-06-03 16:53 - 2003-03-24 16:52 - 00032826 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\fp4avss.dll
2014-06-03 16:53 - 2003-03-24 16:52 - 00020541 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\fpexedll.dll
2014-06-03 16:53 - 2003-03-24 16:52 - 00020540 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\author.dll
2014-06-03 16:53 - 2003-03-24 16:52 - 00020540 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\admin.dll
2014-06-03 16:53 - 2003-03-24 16:52 - 00020538 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\fpremadm.exe
2014-06-03 16:53 - 2003-03-24 16:52 - 00020536 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\shtml.dll
2014-06-03 16:53 - 2003-03-24 16:52 - 00016439 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\author.exe
2014-06-03 16:53 - 2003-03-24 16:52 - 00016439 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\admin.exe
2014-06-03 16:53 - 2003-03-24 16:52 - 00016437 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\shtml.exe
2014-06-03 16:53 - 2003-03-24 16:52 - 00016384 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\tcptsat.dll
2014-06-03 16:53 - 2003-03-24 16:52 - 00014608 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\fp98sadm.exe
2014-06-03 16:53 - 2001-08-18 04:52 - 00005632 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\EXCH_adsiisex.dll
2014-06-03 16:52 - 2014-06-03 16:52 - 00014348 ____C () C:\WINDOWS\KB911164.log
2014-06-03 16:51 - 2014-06-03 16:51 - 00000749 __RHC () C:\WINDOWS\WindowsShell.Manifest
2014-06-03 16:51 - 2014-06-03 16:51 - 00000749 __RHC () C:\WINDOWS\system32\wuaucpl.cpl.manifest
2014-06-03 16:51 - 2014-06-03 16:51 - 00000749 __RHC () C:\WINDOWS\system32\sapi.cpl.manifest
2014-06-03 16:51 - 2014-06-03 16:51 - 00000749 __RHC () C:\WINDOWS\system32\nwc.cpl.manifest
2014-06-03 16:51 - 2014-06-03 16:51 - 00000749 __RHC () C:\WINDOWS\system32\ncpa.cpl.manifest
2014-06-03 16:51 - 2014-06-03 16:51 - 00000488 __RHC () C:\WINDOWS\system32\logonui.exe.manifest
2014-06-03 16:51 - 2006-02-28 14:00 - 00016384 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\isignup.exe
2014-06-03 16:50 - 2006-02-28 14:00 - 00218624 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\icwconn1.exe
2014-06-03 16:50 - 2006-02-28 14:00 - 00086016 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\icwconn2.exe
2014-06-03 16:50 - 2006-02-28 14:00 - 00032768 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\icwdl.dll
2014-06-03 16:50 - 2006-02-28 14:00 - 00020480 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\inetwiz.exe
2014-06-03 16:49 - 2014-06-03 16:49 - 00001042 ____C () C:\WINDOWS\sessmgr.setup.log
2014-06-03 16:48 - 2014-06-03 16:48 - 00000120 ____C () C:\WINDOWS\DtcInstall.log
2014-06-03 16:47 - 2014-06-03 16:47 - 00000173 ____C () C:\WINDOWS\cmsetacl.log
2014-06-03 16:32 - 2014-06-04 16:08 - 00000159 ____C () C:\WINDOWS\wiadebug.log
2014-06-03 16:32 - 2014-06-04 16:08 - 00000050 ____C () C:\WINDOWS\wiaservc.log
2014-06-03 16:29 - 2014-06-03 16:30 - 00001134 ____C () C:\WINDOWS\regopt.log
2014-06-03 16:29 - 2006-02-28 14:00 - 01899936 ____C () C:\WINDOWS\system32\dllcache\NT5.CAT
2014-06-03 16:29 - 2006-02-28 14:00 - 01086058 ___RC () C:\WINDOWS\SET130.tmp
2014-06-03 16:29 - 2006-02-28 14:00 - 01086058 ____C () C:\WINDOWS\system32\dllcache\NTPRINT.CAT
2014-06-03 16:29 - 2006-02-28 14:00 - 01014663 ___RC () C:\WINDOWS\SET12D.tmp
2014-06-03 16:29 - 2006-02-28 14:00 - 01014663 ____C () C:\WINDOWS\system32\dllcache\SP2.CAT
2014-06-03 16:29 - 2006-02-28 14:00 - 00817199 ____C () C:\WINDOWS\system32\dllcache\NT5IIS.CAT
2014-06-03 16:29 - 2006-02-28 14:00 - 00620360 ____C () C:\WINDOWS\system32\dllcache\NT5INF.CAT
2014-06-03 16:29 - 2006-02-28 14:00 - 00399645 ____C () C:\WINDOWS\system32\dllcache\MAPIMIG.CAT
2014-06-03 16:29 - 2006-02-28 14:00 - 00141702 ____C () C:\WINDOWS\system32\dllcache\netfx.cat
2014-06-03 16:29 - 2006-02-28 14:00 - 00103124 ____C () C:\WINDOWS\system32\dllcache\tabletpc.cat
2014-06-03 16:29 - 2006-02-28 14:00 - 00041270 ____C () C:\WINDOWS\system32\dllcache\MW770.CAT
2014-06-03 16:29 - 2006-02-28 14:00 - 00031965 ____C () C:\WINDOWS\system32\dllcache\mediactr.cat
2014-06-03 16:29 - 2006-02-28 14:00 - 00030983 ____C () C:\WINDOWS\system32\dllcache\FP4.CAT
2014-06-03 16:29 - 2006-02-28 14:00 - 00024661 ____C (Perle Systems Ltd.) C:\WINDOWS\system32\spxcoins.dll
2014-06-03 16:29 - 2006-02-28 14:00 - 00024661 ____C (Perle Systems Ltd.) C:\WINDOWS\system32\dllcache\spxcoins.dll
2014-06-03 16:29 - 2006-02-28 14:00 - 00018989 ____C () C:\WINDOWS\system32\dllcache\msn7.cat
2014-06-03 16:29 - 2006-02-28 14:00 - 00014573 ___RC () C:\WINDOWS\SET177.tmp
2014-06-03 16:29 - 2006-02-28 14:00 - 00014043 ___RC () C:\WINDOWS\SET13C.tmp
2014-06-03 16:29 - 2006-02-28 14:00 - 00014043 ____C () C:\WINDOWS\system32\dllcache\IMS.CAT
2014-06-03 16:29 - 2006-02-28 14:00 - 00013824 ____C (Microsoft Corporation) C:\WINDOWS\system32\irclass.dll
2014-06-03 16:29 - 2006-02-28 14:00 - 00013824 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\irclass.dll
2014-06-03 16:29 - 2006-02-28 14:00 - 00013472 ____C () C:\WINDOWS\system32\dllcache\HPCRDP.CAT
2014-06-03 16:29 - 2006-02-28 14:00 - 00011651 ____C () C:\WINDOWS\system32\dllcache\msn9.cat
2014-06-03 16:29 - 2006-02-28 14:00 - 00009581 ____C () C:\WINDOWS\system32\dllcache\MSMSGS.CAT
2014-06-03 16:29 - 2006-02-28 14:00 - 00008574 ____C () C:\WINDOWS\system32\dllcache\IASNT4.CAT
2014-06-03 16:29 - 2006-02-28 14:00 - 00007245 ____C () C:\WINDOWS\system32\dllcache\MSTSWEB.CAT
2014-06-03 16:29 - 2002-05-28 20:54 - 00007029 ____C () C:\WINDOWS\system32\dllcache\OEMBIOS.CAT
2014-06-03 16:28 - 2014-06-04 22:59 - 00369015 ____C () C:\WINDOWS\setupapi.log
2014-06-02 23:01 - 2014-06-03 16:52 - 00001479 ____C () C:\WINDOWS\wmsetup.log
2014-06-02 23:01 - 2014-06-02 23:01 - 00000783 ____C () C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Internet Explorer.lnk
2014-06-02 23:01 - 2014-06-02 23:01 - 00000718 ____C () C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Outlook Express.lnk
2014-06-02 23:01 - 2014-06-02 23:01 - 00000000 ___DC () C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Zubehör
2014-06-02 21:45 - 2014-06-03 17:22 - 00024446 ____C () C:\WINDOWS\comsetup.log
2014-06-02 21:45 - 2014-06-03 16:59 - 00123555 ____C () C:\WINDOWS\setupact.log
2014-06-02 21:45 - 2014-06-03 16:59 - 00107082 ____C () C:\WINDOWS\iis6.log
2014-06-02 21:45 - 2014-06-03 16:59 - 00019167 ____C () C:\WINDOWS\tsoc.log
2014-06-02 21:45 - 2014-06-03 16:59 - 00015052 ____C () C:\WINDOWS\ntdtcsetup.log
2014-06-02 21:45 - 2014-06-03 16:59 - 00004326 ____C () C:\WINDOWS\imsins.log
2014-06-02 21:45 - 2014-06-03 16:59 - 00001770 ____C () C:\WINDOWS\ocmsn.log
2014-06-02 21:45 - 2014-06-03 16:59 - 00001605 ____C () C:\WINDOWS\tabletoc.log
2014-06-02 21:45 - 2014-06-03 16:52 - 00000526 ____C () C:\WINDOWS\setuperr.log
2014-06-02 21:45 - 2014-06-03 16:49 - 00029110 ____C () C:\WINDOWS\ocgen.log
2014-06-02 21:45 - 2014-06-03 16:49 - 00026090 ____C () C:\WINDOWS\FaxSetup.log
2014-06-02 21:45 - 2014-06-03 16:49 - 00004951 ____C () C:\WINDOWS\netfxocm.log
2014-06-02 21:45 - 2014-06-03 16:49 - 00002853 ____C () C:\WINDOWS\MedCtrOC.log
2014-06-02 21:45 - 2014-06-03 16:49 - 00001804 ____C () C:\WINDOWS\msgsocm.log
2014-06-02 21:45 - 2014-06-03 16:48 - 00019568 ____C () C:\WINDOWS\msmqinst.log
2014-06-02 21:35 - 2014-06-04 22:45 - 00008697 ____C () C:\Dokumente und Einstellungen\Administrator\Desktop\checkDMA.txt
2014-06-02 21:35 - 2014-06-02 21:35 - 00000198 ____C () C:\Dokumente und Einstellungen\Administrator\Desktop\Scsi.bat
2014-06-02 21:22 - 2014-06-03 21:05 - 00000000 __SHD () C:\WINDOWS\CSC
2014-06-02 20:23 - 2014-06-03 15:53 - 00004602 ____C () C:\WINDOWS\setupapi.old
2014-06-02 19:59 - 2014-06-02 19:59 - 19406848 ____C () C:\WINDOWS\system32\config\software.rhk
2014-06-02 19:59 - 2014-06-02 19:59 - 03321856 ____C () C:\Dokumente und Einstellungen\Administrator\ntuser.rhk
2014-06-02 19:59 - 2014-06-02 19:59 - 00520192 ____C () C:\WINDOWS\system32\config\default.rhk
2014-06-02 19:59 - 2014-06-02 19:59 - 00233472 ____C () C:\Dokumente und Einstellungen\LocalService\NTUSER.rhk
2014-06-02 19:59 - 2014-06-02 19:59 - 00229376 ____C () C:\Dokumente und Einstellungen\NetworkService\NTUSER.rhk
2014-06-02 19:59 - 2014-06-02 19:59 - 00049152 ____C () C:\WINDOWS\system32\config\SECURITY.rhk
2014-06-02 19:59 - 2014-06-02 19:59 - 00024576 ____C () C:\WINDOWS\system32\config\SAM.rhk
2014-06-02 19:25 - 2014-06-04 23:01 - 00087152 ____C () C:\WINDOWS\WindowsUpdate.log
2014-06-02 19:23 - 2014-06-02 19:23 - 00000000 ____C () C:\WINDOWS\Sti_Trace.log
2014-06-02 19:22 - 2014-06-03 17:18 - 00122928 ____C () C:\WINDOWS\system32\FNTCACHE.DAT
2014-06-02 19:21 - 2014-06-02 19:21 - 00000000 ____H () C:\WINDOWS\system32\config\software.rhk.LOG
2014-06-02 19:21 - 2014-06-02 19:21 - 00000000 ____H () C:\WINDOWS\system32\config\SECURITY.rhk.LOG
2014-06-02 19:21 - 2014-06-02 19:21 - 00000000 ____H () C:\WINDOWS\system32\config\SAM.rhk.LOG
2014-06-02 19:21 - 2014-06-02 19:21 - 00000000 ____H () C:\WINDOWS\system32\config\default.rhk.LOG
2014-06-02 19:21 - 2014-06-02 19:21 - 00000000 ____H () C:\Dokumente und Einstellungen\NetworkService\NTUSER.rhk.LOG
2014-06-02 19:21 - 2014-06-02 19:21 - 00000000 ____H () C:\Dokumente und Einstellungen\LocalService\NTUSER.rhk.LOG
2014-06-02 19:21 - 2014-06-02 19:21 - 00000000 ____H () C:\Dokumente und Einstellungen\Administrator\ntuser.rhk.LOG
2014-06-02 18:44 - 2014-06-02 18:44 - 00000488 ____C () C:\Dokumente und Einstellungen\Administrator\Desktop\defogger_disable.log
2014-06-02 15:49 - 2014-06-02 15:49 - 00262678 ____C () C:\Dokumente und Einstellungen\Administrator\Desktop\Systemkonfiguration.bmp
2014-06-02 15:46 - 2014-06-02 15:48 - 00000000 ___DC () C:\WINDOWS\pss
2014-05-29 02:36 - 2014-05-29 02:36 - 02347384 ____C (ESET) C:\Dokumente und Einstellungen\Administrator\Desktop\esetsmartinstaller_deu.exe
2014-05-29 02:29 - 2014-05-29 02:29 - 00001199 ____C () C:\Dokumente und Einstellungen\Administrator\Desktop\mbam-neu.txt
2014-05-29 02:14 - 2014-05-29 02:15 - 00000270 ____C () C:\Dokumente und Einstellungen\Administrator\Desktop\Search.txt
2014-05-28 02:37 - 2014-05-28 02:37 - 00006444 ____C () C:\Dokumente und Einstellungen\Administrator\Desktop\mbam.txt
2014-05-28 02:21 - 2014-06-04 16:09 - 00110296 ____C (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\MBAMSwissArmy.sys
2014-05-28 02:21 - 2014-05-28 02:21 - 00000749 ____C () C:\Dokumente und Einstellungen\All Users\Desktop\ Malwarebytes Anti-Malware .lnk
2014-05-28 02:21 - 2014-05-28 02:21 - 00000000 ___DC () C:\Programme\ Malwarebytes Anti-Malware 
2014-05-28 02:21 - 2014-05-28 02:21 - 00000000 ___DC () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\ Malwarebytes Anti-Malware 
2014-05-28 02:21 - 2014-05-28 02:21 - 00000000 ___DC () C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Malwarebytes
2014-05-28 02:21 - 2014-05-12 07:26 - 00053208 ____C (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\mbamchameleon.sys
2014-05-28 02:21 - 2014-05-12 07:25 - 00023256 ____C (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\mbam.sys
2014-05-28 02:18 - 2014-05-28 02:20 - 17292760 ____C (Malwarebytes Corporation ) C:\Dokumente und Einstellungen\Administrator\Desktop\mbam-setup-2.0.2.1012.exe
2014-05-28 02:09 - 2010-08-30 08:34 - 00536576 ____C (SQLite Development Team) C:\WINDOWS\system32\sqlite3.dll
2014-05-28 02:08 - 2014-06-02 18:24 - 00000000 ___DC () C:\AdwCleaner
2014-05-28 02:06 - 2014-05-28 02:06 - 01327971 ____C () C:\Dokumente und Einstellungen\Administrator\Desktop\adwcleaner_3.211.exe
2014-05-28 01:59 - 2014-05-28 01:59 - 00000685 ____C () C:\Dokumente und Einstellungen\Administrator\Desktop\Revo Uninstaller.lnk
2014-05-28 01:51 - 2014-05-28 01:51 - 02623656 ____C (VS Revo Group Ltd.) C:\Dokumente und Einstellungen\Administrator\Desktop\revosetup95.exe
2014-05-28 01:26 - 2014-05-28 01:26 - 00380416 ____C () C:\Dokumente und Einstellungen\Administrator\Desktop\Gmer-19357.exe
2014-05-28 00:37 - 2014-06-02 18:42 - 00010332 ____C () C:\Dokumente und Einstellungen\Administrator\Desktop\Addition.txt
2014-05-28 00:36 - 2014-06-04 23:36 - 00015499 ____C () C:\Dokumente und Einstellungen\Administrator\Desktop\FRST.txt
2014-05-28 00:36 - 2014-06-04 23:32 - 00000000 ___DC () C:\FRST
2014-05-28 00:35 - 2014-05-28 00:35 - 01056256 ____C (Farbar) C:\Dokumente und Einstellungen\Administrator\Desktop\FRST.exe
2014-05-28 00:33 - 2014-05-28 00:33 - 00000000 ____C () C:\Dokumente und Einstellungen\Administrator\defogger_reenable
2014-05-28 00:29 - 2014-05-28 00:29 - 00050477 ____C () C:\Dokumente und Einstellungen\Administrator\Desktop\Defogger.exe
2014-05-27 23:35 - 2014-05-27 23:35 - 00000000 ___DC () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Panda Security
2014-05-27 23:35 - 2014-05-27 23:35 - 00000000 ___DC () C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Panda Security
2014-05-27 13:01 - 2014-05-28 01:46 - 00000000 ___DC () C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Nico Mak Computing
2014-05-27 11:04 - 2014-05-27 11:09 - 00004239 ____C () C:\WINDOWS\system32\jupdate-1.7.0_55-b14.log
2014-05-27 10:42 - 2014-05-27 10:42 - 00019696 ____C () C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\GDIPFONTCACHEV1.DAT
2014-05-27 10:42 - 2014-05-27 10:42 - 00000000 _SHDC () C:\Dokumente und Einstellungen\LocalService\PrivacIE
2014-05-27 10:42 - 2014-05-27 10:42 - 00000000 ___DC () C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Google
2014-05-26 23:32 - 2014-06-02 17:13 - 00000430 ____C () C:\WINDOWS\Tasks\Wise Care 365.job
2014-05-26 23:32 - 2014-05-26 23:32 - 00000410 ____C () C:\WINDOWS\Tasks\Wise Turbo Checker.job
2014-05-26 23:22 - 2014-06-03 16:07 - 00000000 ___DC () C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Wise Care 365
2014-05-26 23:22 - 2014-05-26 23:22 - 00000707 ____C () C:\Dokumente und Einstellungen\All Users\Desktop\Wise Care 365.lnk
2014-05-26 23:22 - 2014-05-26 23:22 - 00000000 ___DC () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Wise Care 365
2014-05-18 16:41 - 2014-04-16 11:59 - 00000426 ____C () C:\AVScanner.ini
2014-05-07 15:52 - 2014-05-07 15:52 - 01565622 ____C () C:\Dokumente und Einstellungen\Administrator\Desktop\Binderberger.bmp

==================== One Month Modified Files and Folders =======

2014-06-04 23:36 - 2014-05-28 00:36 - 00015499 ____C () C:\Dokumente und Einstellungen\Administrator\Desktop\FRST.txt
2014-06-04 23:32 - 2014-05-28 00:36 - 00000000 ___DC () C:\FRST
2014-06-04 23:15 - 2014-06-03 22:00 - 00002220 ____C () C:\WINDOWS\system32\wpa.dbl
2014-06-04 23:01 - 2014-06-02 19:25 - 00087152 ____C () C:\WINDOWS\WindowsUpdate.log
2014-06-04 23:01 - 2011-07-22 11:26 - 00000190 __SHC () C:\Dokumente und Einstellungen\Administrator\ntuser.ini
2014-06-04 22:59 - 2014-06-03 16:28 - 00369015 ____C () C:\WINDOWS\setupapi.log
2014-06-04 22:45 - 2014-06-02 21:35 - 00008697 ____C () C:\Dokumente und Einstellungen\Administrator\Desktop\checkDMA.txt
2014-06-04 22:21 - 2011-07-22 11:26 - 00000006 ___HC () C:\WINDOWS\Tasks\SA.DAT
2014-06-04 17:20 - 2010-07-01 11:24 - 00000000 ___DC () C:\WINDOWS\repair
2014-06-04 16:30 - 2012-07-08 12:44 - 00000406 ____C () C:\WINDOWS\Tasks\BackupDutyLite.job
2014-06-04 16:12 - 2011-08-25 01:32 - 00001104 ____C () C:\WINDOWS\Tasks\GoogleUpdateTaskMachineUA.job
2014-06-04 16:09 - 2014-05-28 02:21 - 00110296 ____C (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\MBAMSwissArmy.sys
2014-06-04 16:08 - 2014-06-03 16:32 - 00000159 ____C () C:\WINDOWS\wiadebug.log
2014-06-04 16:08 - 2014-06-03 16:32 - 00000050 ____C () C:\WINDOWS\wiaservc.log
2014-06-04 16:08 - 2014-04-16 08:38 - 00000290 ____C () C:\WINDOWS\Tasks\FF Watcher {6871EEB1-1697-486A-BD8E-F4AF314649D6}.job
2014-06-03 21:05 - 2014-06-02 21:22 - 00000000 __SHD () C:\WINDOWS\CSC
2014-06-03 21:02 - 2011-07-22 11:26 - 00032614 _____ () C:\WINDOWS\SchedLgU.Txt
2014-06-03 18:54 - 2013-03-20 22:17 - 00000884 ____C () C:\WINDOWS\Tasks\Adobe Flash Player Updater.job
2014-06-03 18:50 - 2010-07-01 10:32 - 01044658 ____C () C:\WINDOWS\system32\PerfStringBackup.INI
2014-06-03 18:26 - 2014-06-03 18:26 - 00000000 ____H () C:\WINDOWS\system32\config\system.tmp.LOG
2014-06-03 18:26 - 2014-06-03 18:26 - 00000000 ____H () C:\WINDOWS\system32\config\software.tmp.LOG
2014-06-03 18:26 - 2014-06-03 18:26 - 00000000 ____H () C:\WINDOWS\system32\config\default.tmp.LOG
2014-06-03 18:26 - 2010-07-01 11:30 - 19660800 _____ () C:\WINDOWS\system32\config\software.sav
2014-06-03 18:26 - 2010-07-01 11:30 - 09437184 _____ () C:\WINDOWS\system32\config\system.sav
2014-06-03 18:26 - 2010-07-01 11:30 - 00520192 _____ () C:\WINDOWS\system32\config\default.sav
2014-06-03 18:26 - 2010-07-01 11:30 - 00262144 _____ () C:\WINDOWS\system32\config\userdiff
2014-06-03 18:26 - 2010-07-01 11:30 - 00001024 ____H () C:\WINDOWS\system32\config\userdiff.LOG
2014-06-03 18:26 - 2010-07-01 11:30 - 00001024 ____H () C:\WINDOWS\system32\config\TempKey.LOG
2014-06-03 18:26 - 2010-07-01 11:24 - 00000000 ___DC () C:\WINDOWS\Help
2014-06-03 18:25 - 2010-07-01 11:24 - 00000000 ___DC () C:\WINDOWS\system32\usmt
2014-06-03 18:25 - 2010-07-01 11:24 - 00000000 ___DC () C:\WINDOWS\system32\npp
2014-06-03 18:25 - 2010-07-01 11:24 - 00000000 ___DC () C:\WINDOWS\system32\1031
2014-06-03 18:25 - 2010-07-01 11:24 - 00000000 ___DC () C:\WINDOWS\PeerNet
2014-06-03 18:25 - 2010-07-01 11:24 - 00000000 ___DC () C:\WINDOWS\msagent
2014-06-03 18:25 - 2010-07-01 11:24 - 00000000 ___DC () C:\WINDOWS\Media
2014-06-03 18:25 - 2010-07-01 11:24 - 00000000 ___DC () C:\WINDOWS\ime
2014-06-03 18:24 - 2010-07-01 11:24 - 00000000 ___DC () C:\WINDOWS\security
2014-06-03 18:21 - 2010-07-01 11:24 - 00000000 ___DC () C:\WINDOWS\twain_32
2014-06-03 18:20 - 2010-07-01 11:24 - 00000000 ___DC () C:\WINDOWS\system32\icsxml
2014-06-03 18:19 - 2010-07-01 11:24 - 00000000 ___DC () C:\WINDOWS\system32\1033
2014-06-03 18:18 - 2010-07-01 11:24 - 00000000 ___DC () C:\WINDOWS\Driver Cache
2014-06-03 17:22 - 2014-06-02 21:45 - 00024446 ____C () C:\WINDOWS\comsetup.log
2014-06-03 17:22 - 2010-07-01 09:37 - 00000000 ___DC () C:\WINDOWS\Registration
2014-06-03 17:21 - 2010-07-01 09:38 - 00000000 ___DC () C:\WINDOWS\system32\Restore
2014-06-03 17:18 - 2014-06-02 19:22 - 00122928 ____C () C:\WINDOWS\system32\FNTCACHE.DAT
2014-06-03 17:00 - 2010-07-01 11:24 - 00000000 ___DC () C:\WINDOWS\system32\inetsrv
2014-06-03 16:59 - 2014-06-02 21:45 - 00123555 ____C () C:\WINDOWS\setupact.log
2014-06-03 16:59 - 2014-06-02 21:45 - 00107082 ____C () C:\WINDOWS\iis6.log
2014-06-03 16:59 - 2014-06-02 21:45 - 00019167 ____C () C:\WINDOWS\tsoc.log
2014-06-03 16:59 - 2014-06-02 21:45 - 00015052 ____C () C:\WINDOWS\ntdtcsetup.log
2014-06-03 16:59 - 2014-06-02 21:45 - 00004326 ____C () C:\WINDOWS\imsins.log
2014-06-03 16:59 - 2014-06-02 21:45 - 00001770 ____C () C:\WINDOWS\ocmsn.log
2014-06-03 16:59 - 2014-06-02 21:45 - 00001605 ____C () C:\WINDOWS\tabletoc.log
2014-06-03 16:59 - 2010-07-01 10:31 - 00000000 __RDC () C:\Dokumente und Einstellungen\All Users\Startmenü
2014-06-03 16:53 - 2014-06-03 16:53 - 00262144 _____ () C:\WINDOWS\system32\config\userdifr
2014-06-03 16:53 - 2014-06-03 16:53 - 00001024 ____H () C:\WINDOWS\system32\config\userdifr.LOG
2014-06-03 16:52 - 2014-06-03 16:52 - 00014348 ____C () C:\WINDOWS\KB911164.log
2014-06-03 16:52 - 2014-06-02 23:01 - 00001479 ____C () C:\WINDOWS\wmsetup.log
2014-06-03 16:52 - 2014-06-02 21:45 - 00000526 ____C () C:\WINDOWS\setuperr.log
2014-06-03 16:52 - 2011-08-25 02:06 - 00000000 __HDC () C:\WINDOWS\$hf_mig$
2014-06-03 16:52 - 2010-07-01 11:24 - 00000000 ___DC () C:\WINDOWS\system32\ias
2014-06-03 16:52 - 2010-07-01 10:32 - 00004161 ____C () C:\WINDOWS\ODBCINST.INI
2014-06-03 16:52 - 2010-07-01 10:31 - 00000000 __RDC () C:\Dokumente und Einstellungen\Default User\Startmenü\Programme
2014-06-03 16:52 - 2010-07-01 09:40 - 00316640 ____C () C:\WINDOWS\WMSysPr9.prx
2014-06-03 16:52 - 2010-07-01 09:40 - 00023392 ____C () C:\WINDOWS\system32\nscompat.tlb
2014-06-03 16:52 - 2010-07-01 09:40 - 00016832 ____C () C:\WINDOWS\system32\amcompat.tlb
2014-06-03 16:52 - 2010-07-01 09:40 - 00001607 ____C () C:\Dokumente und Einstellungen\All Users\Startmenü\Programmzugriff und -standards.lnk
2014-06-03 16:52 - 2010-07-01 09:40 - 00001599 ____C () C:\Dokumente und Einstellungen\Default User\Startmenü\Programme\Remoteunterstützung.lnk
2014-06-03 16:52 - 2010-07-01 09:40 - 00001507 ____C () C:\Dokumente und Einstellungen\All Users\Startmenü\Windows Update.lnk
2014-06-03 16:52 - 2010-07-01 09:40 - 00000772 ____C () C:\Dokumente und Einstellungen\Default User\Startmenü\Programme\Windows Media Player.lnk
2014-06-03 16:52 - 2010-07-01 09:40 - 00000278 ____C () C:\Dokumente und Einstellungen\All Users\Startmenü\Windows-Katalog.lnk
2014-06-03 16:52 - 2010-07-01 09:37 - 00000000 __RDC () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Verwaltung
2014-06-03 16:51 - 2014-06-03 16:51 - 00000749 __RHC () C:\WINDOWS\WindowsShell.Manifest
2014-06-03 16:51 - 2014-06-03 16:51 - 00000749 __RHC () C:\WINDOWS\system32\wuaucpl.cpl.manifest
2014-06-03 16:51 - 2014-06-03 16:51 - 00000749 __RHC () C:\WINDOWS\system32\sapi.cpl.manifest
2014-06-03 16:51 - 2014-06-03 16:51 - 00000749 __RHC () C:\WINDOWS\system32\nwc.cpl.manifest
2014-06-03 16:51 - 2014-06-03 16:51 - 00000749 __RHC () C:\WINDOWS\system32\ncpa.cpl.manifest
2014-06-03 16:51 - 2014-06-03 16:51 - 00000488 __RHC () C:\WINDOWS\system32\logonui.exe.manifest
2014-06-03 16:51 - 2010-07-01 11:24 - 00000000 __RDC () C:\WINDOWS\Web
2014-06-03 16:51 - 2010-07-01 10:32 - 00000000 __RDC () C:\Programme
2014-06-03 16:51 - 2010-07-01 09:39 - 00000758 ____C () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Windows Movie Maker.lnk
2014-06-03 16:51 - 2010-07-01 09:39 - 00000749 __RHC () C:\WINDOWS\system32\cdplayer.exe.manifest
2014-06-03 16:51 - 2010-07-01 09:39 - 00000488 __RHC () C:\WINDOWS\system32\WindowsLogon.manifest
2014-06-03 16:51 - 2010-07-01 09:39 - 00000000 __RDC () C:\Dokumente und Einstellungen\Default User\Startmenü\Programme\Zubehör
2014-06-03 16:51 - 2010-07-01 09:38 - 00000000 ___DC () C:\WINDOWS\srchasst
2014-06-03 16:51 - 2004-08-04 14:00 - 00000507 ____C () C:\WINDOWS\win.ini
2014-06-03 16:50 - 2010-07-01 09:38 - 00000000 ___DC () C:\Programme\Outlook Express
2014-06-03 16:50 - 2010-07-01 09:38 - 00000000 ___DC () C:\Programme\NetMeeting
2014-06-03 16:50 - 2010-07-01 09:38 - 00000000 ___DC () C:\Programme\Movie Maker
2014-06-03 16:50 - 2010-07-01 09:37 - 00000000 ___DC () C:\Programme\Gemeinsame Dateien\System
2014-06-03 16:49 - 2014-06-03 16:49 - 00001042 ____C () C:\WINDOWS\sessmgr.setup.log
2014-06-03 16:49 - 2014-06-02 21:45 - 00029110 ____C () C:\WINDOWS\ocgen.log
2014-06-03 16:49 - 2014-06-02 21:45 - 00026090 ____C () C:\WINDOWS\FaxSetup.log
2014-06-03 16:49 - 2014-06-02 21:45 - 00004951 ____C () C:\WINDOWS\netfxocm.log
2014-06-03 16:49 - 2014-06-02 21:45 - 00002853 ____C () C:\WINDOWS\MedCtrOC.log
2014-06-03 16:49 - 2014-06-02 21:45 - 00001804 ____C () C:\WINDOWS\msgsocm.log
2014-06-03 16:49 - 2010-07-01 09:37 - 00022880 ____C () C:\WINDOWS\system32\emptyregdb.dat
2014-06-03 16:49 - 2010-07-01 09:37 - 00000621 ____C () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Windows Messenger.lnk
2014-06-03 16:49 - 2010-07-01 09:36 - 00000000 ___DC () C:\WINDOWS\system32\Com
2014-06-03 16:48 - 2014-06-03 16:48 - 00000120 ____C () C:\WINDOWS\DtcInstall.log
2014-06-03 16:48 - 2014-06-02 21:45 - 00019568 ____C () C:\WINDOWS\msmqinst.log
2014-06-03 16:48 - 2010-07-01 09:36 - 00000000 ___DC () C:\Programme\Windows NT
2014-06-03 16:47 - 2014-06-03 16:47 - 00000173 ____C () C:\WINDOWS\cmsetacl.log
2014-06-03 16:47 - 2010-07-01 11:30 - 00000211 _RSHC () C:\boot.ini
2014-06-03 16:35 - 2011-08-25 08:50 - 00000000 ___DC () C:\WINDOWS\system32\ReinstallBackups
2014-06-03 16:30 - 2014-06-03 16:29 - 00001134 ____C () C:\WINDOWS\regopt.log
2014-06-03 16:30 - 2004-08-04 14:00 - 00000227 ____C () C:\WINDOWS\system.ini
2014-06-03 16:29 - 2010-07-01 11:24 - 00000000 ___DC () C:\WINDOWS\system
2014-06-03 16:12 - 2010-07-01 10:31 - 00049152 ____C () C:\WINDOWS\system32\config\security.sav
2014-06-03 16:07 - 2014-05-26 23:22 - 00000000 ___DC () C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Wise Care 365
2014-06-03 15:53 - 2014-06-02 20:23 - 00004602 ____C () C:\WINDOWS\setupapi.old
2014-06-02 23:01 - 2014-06-02 23:01 - 00000783 ____C () C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Internet Explorer.lnk
2014-06-02 23:01 - 2014-06-02 23:01 - 00000718 ____C () C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Outlook Express.lnk
2014-06-02 23:01 - 2014-06-02 23:01 - 00000000 ___DC () C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Zubehör
2014-06-02 23:01 - 2014-04-16 11:50 - 00000000 __RDC () C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme
2014-06-02 21:45 - 2010-07-01 10:32 - 00004635 ____C () C:\WINDOWS\imsins.BAK
2014-06-02 21:35 - 2014-06-02 21:35 - 00000198 ____C () C:\Dokumente und Einstellungen\Administrator\Desktop\Scsi.bat
2014-06-02 19:59 - 2014-06-02 19:59 - 19406848 ____C () C:\WINDOWS\system32\config\software.rhk
2014-06-02 19:59 - 2014-06-02 19:59 - 03321856 ____C () C:\Dokumente und Einstellungen\Administrator\ntuser.rhk
2014-06-02 19:59 - 2014-06-02 19:59 - 00520192 ____C () C:\WINDOWS\system32\config\default.rhk
2014-06-02 19:59 - 2014-06-02 19:59 - 00233472 ____C () C:\Dokumente und Einstellungen\LocalService\NTUSER.rhk
2014-06-02 19:59 - 2014-06-02 19:59 - 00229376 ____C () C:\Dokumente und Einstellungen\NetworkService\NTUSER.rhk
2014-06-02 19:59 - 2014-06-02 19:59 - 00049152 ____C () C:\WINDOWS\system32\config\SECURITY.rhk
2014-06-02 19:59 - 2014-06-02 19:59 - 00024576 ____C () C:\WINDOWS\system32\config\SAM.rhk
2014-06-02 19:59 - 2011-07-22 11:26 - 00000000 _SHDC () C:\Dokumente und Einstellungen\LocalService
2014-06-02 19:59 - 2011-07-22 11:26 - 00000000 ___DC () C:\Dokumente und Einstellungen\Administrator
2014-06-02 19:59 - 2010-07-01 09:43 - 00000000 _SHDC () C:\Dokumente und Einstellungen\NetworkService
2014-06-02 19:23 - 2014-06-02 19:23 - 00000000 ____C () C:\WINDOWS\Sti_Trace.log
2014-06-02 19:21 - 2014-06-02 19:21 - 00000000 ____H () C:\WINDOWS\system32\config\software.rhk.LOG
2014-06-02 19:21 - 2014-06-02 19:21 - 00000000 ____H () C:\WINDOWS\system32\config\SECURITY.rhk.LOG
2014-06-02 19:21 - 2014-06-02 19:21 - 00000000 ____H () C:\WINDOWS\system32\config\SAM.rhk.LOG
2014-06-02 19:21 - 2014-06-02 19:21 - 00000000 ____H () C:\WINDOWS\system32\config\default.rhk.LOG
2014-06-02 19:21 - 2014-06-02 19:21 - 00000000 ____H () C:\Dokumente und Einstellungen\NetworkService\NTUSER.rhk.LOG
2014-06-02 19:21 - 2014-06-02 19:21 - 00000000 ____H () C:\Dokumente und Einstellungen\LocalService\NTUSER.rhk.LOG
2014-06-02 19:21 - 2014-06-02 19:21 - 00000000 ____H () C:\Dokumente und Einstellungen\Administrator\ntuser.rhk.LOG
2014-06-02 18:44 - 2014-06-02 18:44 - 00000488 ____C () C:\Dokumente und Einstellungen\Administrator\Desktop\defogger_disable.log
2014-06-02 18:42 - 2014-05-28 00:37 - 00010332 ____C () C:\Dokumente und Einstellungen\Administrator\Desktop\Addition.txt
2014-06-02 18:24 - 2014-05-28 02:08 - 00000000 ___DC () C:\AdwCleaner
2014-06-02 17:15 - 2010-07-01 10:31 - 00000000 __RDC () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart
2014-06-02 17:13 - 2014-05-26 23:32 - 00000430 ____C () C:\WINDOWS\Tasks\Wise Care 365.job
2014-06-02 17:13 - 2012-07-08 12:12 - 00000358 ___HC () C:\WINDOWS\Tasks\avast! Emergency Update.job
2014-06-02 17:11 - 2011-08-25 01:32 - 00001100 ____C () C:\WINDOWS\Tasks\GoogleUpdateTaskMachineCore.job
2014-06-02 15:49 - 2014-06-02 15:49 - 00262678 ____C () C:\Dokumente und Einstellungen\Administrator\Desktop\Systemkonfiguration.bmp
2014-06-02 15:48 - 2014-06-02 15:46 - 00000000 ___DC () C:\WINDOWS\pss
2014-05-30 10:20 - 2012-07-08 11:37 - 00094720 __SHC () C:\Dokumente und Einstellungen\Administrator\Desktop\Thumbs.db
2014-05-29 02:36 - 2014-05-29 02:36 - 02347384 ____C (ESET) C:\Dokumente und Einstellungen\Administrator\Desktop\esetsmartinstaller_deu.exe
2014-05-29 02:29 - 2014-05-29 02:29 - 00001199 ____C () C:\Dokumente und Einstellungen\Administrator\Desktop\mbam-neu.txt
2014-05-29 02:15 - 2014-05-29 02:14 - 00000270 ____C () C:\Dokumente und Einstellungen\Administrator\Desktop\Search.txt
2014-05-28 02:37 - 2014-05-28 02:37 - 00006444 ____C () C:\Dokumente und Einstellungen\Administrator\Desktop\mbam.txt
2014-05-28 02:21 - 2014-05-28 02:21 - 00000749 ____C () C:\Dokumente und Einstellungen\All Users\Desktop\ Malwarebytes Anti-Malware .lnk
2014-05-28 02:21 - 2014-05-28 02:21 - 00000000 ___DC () C:\Programme\ Malwarebytes Anti-Malware 
2014-05-28 02:21 - 2014-05-28 02:21 - 00000000 ___DC () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\ Malwarebytes Anti-Malware 
2014-05-28 02:21 - 2014-05-28 02:21 - 00000000 ___DC () C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Malwarebytes
2014-05-28 02:21 - 2010-07-01 10:31 - 00000000 __RDC () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme
2014-05-28 02:20 - 2014-05-28 02:18 - 17292760 ____C (Malwarebytes Corporation ) C:\Dokumente und Einstellungen\Administrator\Desktop\mbam-setup-2.0.2.1012.exe
2014-05-28 02:06 - 2014-05-28 02:06 - 01327971 ____C () C:\Dokumente und Einstellungen\Administrator\Desktop\adwcleaner_3.211.exe
2014-05-28 01:59 - 2014-05-28 01:59 - 00000685 ____C () C:\Dokumente und Einstellungen\Administrator\Desktop\Revo Uninstaller.lnk
2014-05-28 01:51 - 2014-05-28 01:51 - 02623656 ____C (VS Revo Group Ltd.) C:\Dokumente und Einstellungen\Administrator\Desktop\revosetup95.exe
2014-05-28 01:46 - 2014-05-27 13:01 - 00000000 ___DC () C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Nico Mak Computing
2014-05-28 01:40 - 2011-07-22 11:26 - 00000000 __RDC () C:\Dokumente und Einstellungen\Administrator\Eigene Dateien\Eigene Bilder
2014-05-28 01:26 - 2014-05-28 01:26 - 00380416 ____C () C:\Dokumente und Einstellungen\Administrator\Desktop\Gmer-19357.exe
2014-05-28 00:35 - 2014-05-28 00:35 - 01056256 ____C (Farbar) C:\Dokumente und Einstellungen\Administrator\Desktop\FRST.exe
2014-05-28 00:33 - 2014-05-28 00:33 - 00000000 ____C () C:\Dokumente und Einstellungen\Administrator\defogger_reenable
2014-05-28 00:29 - 2014-05-28 00:29 - 00050477 ____C () C:\Dokumente und Einstellungen\Administrator\Desktop\Defogger.exe
2014-05-27 23:35 - 2014-05-27 23:35 - 00000000 ___DC () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Panda Security
2014-05-27 23:35 - 2014-05-27 23:35 - 00000000 ___DC () C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Panda Security
2014-05-27 23:20 - 2011-08-25 01:44 - 00001769 ____C () C:\Dokumente und Einstellungen\All Users\Desktop\Google Chrome.lnk
2014-05-27 11:09 - 2014-05-27 11:04 - 00004239 ____C () C:\WINDOWS\system32\jupdate-1.7.0_55-b14.log
2014-05-27 11:04 - 2011-12-01 14:52 - 00000000 ___DC () C:\Programme\Java
2014-05-27 10:42 - 2014-05-27 10:42 - 00019696 ____C () C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\GDIPFONTCACHEV1.DAT
2014-05-27 10:42 - 2014-05-27 10:42 - 00000000 _SHDC () C:\Dokumente und Einstellungen\LocalService\PrivacIE
2014-05-27 10:42 - 2014-05-27 10:42 - 00000000 ___DC () C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Google
2014-05-27 10:42 - 2011-08-25 01:32 - 00000000 ___DC () C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\Google
2014-05-26 23:32 - 2014-05-26 23:32 - 00000410 ____C () C:\WINDOWS\Tasks\Wise Turbo Checker.job
2014-05-26 23:27 - 2012-06-15 20:45 - 00000000 ___DC () C:\WINDOWS\Minidump
2014-05-26 23:22 - 2014-05-26 23:22 - 00000707 ____C () C:\Dokumente und Einstellungen\All Users\Desktop\Wise Care 365.lnk
2014-05-26 23:22 - 2014-05-26 23:22 - 00000000 ___DC () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Wise Care 365
2014-05-18 19:55 - 2013-03-20 22:17 - 00692400 ____C (Adobe Systems Incorporated) C:\WINDOWS\system32\FlashPlayerApp.exe
2014-05-18 19:55 - 2013-03-20 22:17 - 00070832 ____C (Adobe Systems Incorporated) C:\WINDOWS\system32\FlashPlayerCPLApp.cpl
2014-05-18 16:40 - 2014-04-16 12:34 - 00000000 ___DC () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Aura4You
2014-05-18 16:32 - 2011-08-25 02:01 - 00777488 ____C (AVAST Software) C:\WINDOWS\system32\Drivers\aswsnx.sys
2014-05-18 16:32 - 2011-08-25 01:32 - 00411680 ____C (AVAST Software) C:\WINDOWS\system32\Drivers\aswsp.sys
2014-05-18 16:32 - 2011-08-25 01:32 - 00054832 ____C (AVAST Software) C:\WINDOWS\system32\Drivers\aswrdr.sys
2014-05-14 15:51 - 2011-09-14 23:42 - 00002347 ____C () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Adobe Reader X.lnk
2014-05-12 07:26 - 2014-05-28 02:21 - 00053208 ____C (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\mbamchameleon.sys
2014-05-12 07:25 - 2014-05-28 02:21 - 00023256 ____C (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\mbam.sys
2014-05-11 19:29 - 2011-10-24 23:10 - 00007680 ____C () C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
2014-05-11 06:28 - 2012-11-18 20:42 - 00000000 ___DC () C:\WINDOWS\system32\appmgmt
2014-05-11 05:16 - 2013-05-18 08:31 - 00000000 ___DC () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Google Drive
2014-05-07 15:52 - 2014-05-07 15:52 - 01565622 ____C () C:\Dokumente und Einstellungen\Administrator\Desktop\Binderberger.bmp
2014-05-06 07:33 - 2013-05-05 11:33 - 00000000 ___DC () C:\Dokumente und Einstellungen\Administrator\Desktop\Diana

==================== Bamital & volsnap Check =================

C:\WINDOWS\explorer.exe
[2006-02-28 14:00] - [2006-02-28 14:00] - 1035264 ___AC (Microsoft Corporation) 22fe1be02eadde1632e478e4125639e0 

C:\WINDOWS\system32\winlogon.exe
[2006-02-28 14:00] - [2006-02-28 14:00] - 0507392 ___AC (Microsoft Corporation) 2b6a0baf33a9918f09442d873848ff72 

C:\WINDOWS\system32\svchost.exe
[2006-02-28 14:00] - [2006-02-28 14:00] - 0014336 ___AC (Microsoft Corporation) 65a819b121eb6fdab4400ea42bdffe64 

C:\WINDOWS\system32\services.exe
[2006-02-28 14:00] - [2006-02-28 14:00] - 0108544 ___AC (Microsoft Corporation) edb6b81761bd60f32f740bbc40afb676 

C:\WINDOWS\system32\User32.dll
[2006-02-28 14:00] - [2006-02-28 14:00] - 0578560 ___AC (Microsoft Corporation) 56785fd5236d7b22cf471a6da9db46d8 

C:\WINDOWS\system32\userinit.exe
[2006-02-28 14:00] - [2006-02-28 14:00] - 0025088 ___AC (Microsoft Corporation) d1e53dc57143f2584b1dd53b036c0633 

C:\WINDOWS\system32\rpcss.dll
[2006-02-28 14:00] - [2006-02-28 14:00] - 0395776 ___AC (Microsoft Corporation) 9f28ff58d6d67b123272869d89d14004 

 ATTENTION ======> If the system is having audio adware rpcss.dll is patched. Google the MD5, if the MD5 is unique the file is infected.
C:\WINDOWS\system32\Drivers\volsnap.sys
[2006-02-28 14:00] - [2006-02-28 14:00] - 0053760 ___AC (Microsoft Corporation) d6888520ff56d72a50437e371ca25fc9 


==================== End Of Log ============================
         
--- --- ---

--- --- ---

--- --- ---

so, hier wie gewünscht
__________________
__________________

Geändert von TomTom66 (04.06.2014 um 22:42 Uhr)

Alt 05.06.2014, 13:00   #19
Bootsektor
Ruhe in Frieden
† 2019
 
Optimizer pro entfernen, immer Yahoo statt Google im 2. Tab, seltsame Viren/Fehlermeldungen usw - Standard

Optimizer pro entfernen, immer Yahoo statt Google im 2. Tab, seltsame Viren/Fehlermeldungen usw



Hallo Tom,

danke, das hilft mir weiter

Mache bitte diesen FRST-Fix auf dem langsamen PC, du kannst dir das, genau wie auch die batch auf dem USB-Stick als Fixlist.txt speichern und dann, und das ist wichtig, diese Fixlist im gleichen Verzeichnis speichern in dem FRST liegt. Berichte mir bitte, wie sich der PC nach dem Fix und Neustart verhält.
Schritt 1

Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster.

Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument

Code:
ATTFilter
REG: reg delete "HKLM\System\CurrentControlSet\Control\Class\{4D36E96A-E325-11CE-BFC1-08002BE10318}\0004" /v MasterIdDataCheckSum /f
REG: reg add "HKLM\System\CurrentControlSet\Control\Class\{4D36E96A-E325-11CE-BFC1-08002BE10318}\0004" /v  MasterDeviceTimingMode /t REG_DWORD /d 0xffffffff /f
REG: reg delete "HKLM\System\CurrentControlSet\Control\Class\{4D36E96A-E325-11CE-BFC1-08002BE10318}\0008" /v MasterIdDataCheckSum /f
REG: reg add "HKLM\System\CurrentControlSet\Control\Class\{4D36E96A-E325-11CE-BFC1-08002BE10318}\0008" /v  MasterDeviceTimingMode /t REG_DWORD /d 0xffffffff /f
REG: reg delete "HKLM\System\CurrentControlSet\Control\Class\{4D36E96A-E325-11CE-BFC1-08002BE10318}\0010" /v MasterIdDataCheckSum /f
REG: reg add "HKLM\System\CurrentControlSet\Control\Class\{4D36E96A-E325-11CE-BFC1-08002BE10318}\0010" /v  MasterDeviceTimingMode /t REG_DWORD /d 0xffffffff /f
Reboot:
         

Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
  • Starte nun FRST erneut und klicke den Entfernen Button.
  • Das Tool erstellt eine Fixlog.txt.
  • Poste mir deren Inhalt.


Alt 05.06.2014, 18:56   #20
TomTom66
 
Optimizer pro entfernen, immer Yahoo statt Google im 2. Tab, seltsame Viren/Fehlermeldungen usw - Standard

Optimizer pro entfernen, immer Yahoo statt Google im 2. Tab, seltsame Viren/Fehlermeldungen usw



Hi Sandra, hier die fixlist:

Code:
ATTFilter
Fix result of Farbar Recovery Tool (FRST written by Farbar) (x86) Version:25-05-2014 02
Ran by Administrator at 2014-06-05 19:38:38 Run:2
Running from C:\Dokumente und Einstellungen\Administrator\Desktop
Boot Mode: Safe Mode (minimal)

==============================================

Content of fixlist:
*****************
REG: reg delete "HKLM\System\CurrentControlSet\Control\Class\{4D36E96A-E325-11CE-BFC1-08002BE10318}\0004" /v MasterIdDataCheckSum /f
REG: reg add "HKLM\System\CurrentControlSet\Control\Class\{4D36E96A-E325-11CE-BFC1-08002BE10318}\0004" /v  MasterDeviceTimingMode /t REG_DWORD /d 0xffffffff /f
REG: reg delete "HKLM\System\CurrentControlSet\Control\Class\{4D36E96A-E325-11CE-BFC1-08002BE10318}\0008" /v MasterIdDataCheckSum /f
REG: reg add "HKLM\System\CurrentControlSet\Control\Class\{4D36E96A-E325-11CE-BFC1-08002BE10318}\0008" /v  MasterDeviceTimingMode /t REG_DWORD /d 0xffffffff /f
REG: reg delete "HKLM\System\CurrentControlSet\Control\Class\{4D36E96A-E325-11CE-BFC1-08002BE10318}\0010" /v MasterIdDataCheckSum /f
REG: reg add "HKLM\System\CurrentControlSet\Control\Class\{4D36E96A-E325-11CE-BFC1-08002BE10318}\0010" /v  MasterDeviceTimingMode /t REG_DWORD /d 0xffffffff /f
Reboot:
*****************


========= reg delete "HKLM\System\CurrentControlSet\Control\Class\{4D36E96A-E325-11CE-BFC1-08002BE10318}\0004" /v MasterIdDataCheckSum /f =========


Der Vorgang wurde erfolgreich ausgeführt.


========= End of Reg: =========


========= reg add "HKLM\System\CurrentControlSet\Control\Class\{4D36E96A-E325-11CE-BFC1-08002BE10318}\0004" /v  MasterDeviceTimingMode /t REG_DWORD /d 0xffffffff /f =========


Der Vorgang wurde erfolgreich ausgeführt.


========= End of Reg: =========


========= reg delete "HKLM\System\CurrentControlSet\Control\Class\{4D36E96A-E325-11CE-BFC1-08002BE10318}\0008" /v MasterIdDataCheckSum /f =========


Der Vorgang wurde erfolgreich ausgeführt.


========= End of Reg: =========


========= reg add "HKLM\System\CurrentControlSet\Control\Class\{4D36E96A-E325-11CE-BFC1-08002BE10318}\0008" /v  MasterDeviceTimingMode /t REG_DWORD /d 0xffffffff /f =========


Der Vorgang wurde erfolgreich ausgeführt.


========= End of Reg: =========


========= reg delete "HKLM\System\CurrentControlSet\Control\Class\{4D36E96A-E325-11CE-BFC1-08002BE10318}\0010" /v MasterIdDataCheckSum /f =========


Der Vorgang wurde erfolgreich ausgeführt.


========= End of Reg: =========


========= reg add "HKLM\System\CurrentControlSet\Control\Class\{4D36E96A-E325-11CE-BFC1-08002BE10318}\0010" /v  MasterDeviceTimingMode /t REG_DWORD /d 0xffffffff /f =========


Der Vorgang wurde erfolgreich ausgeführt.


========= End of Reg: =========



The system needed a reboot. 

==== End of Fixlog ====
         
so, hoffe das war richtig

Hintergrundbild ohne Symbole, explorer geht nur im Taskmanager zu starten im abgesicherten Modus, keine Möglichkeit ins netz zu gehen.

Hinweisfenster zur Registrierug unten recht auf dem Bildschirm

also leider hat sich auf den ersten Blick nichts getan . . .


__________________
Gruß vom Tom

Geändert von TomTom66 (05.06.2014 um 19:04 Uhr)

Alt 05.06.2014, 20:02   #21
Bootsektor
Ruhe in Frieden
† 2019
 
Optimizer pro entfernen, immer Yahoo statt Google im 2. Tab, seltsame Viren/Fehlermeldungen usw - Standard

Optimizer pro entfernen, immer Yahoo statt Google im 2. Tab, seltsame Viren/Fehlermeldungen usw



Hallo Tom,

was hast du mit der CD eigentlich genau auf deinem Rechner gemacht?
Du hast jetzt lt. FRST nur noch Service Pack 2 und den Internetexplorer 6.

Mach bitte folgendes:

Schritt 1
Lade Dir bitte Windows Repair - All in one von tweaking.com hier herunter und installiere es.
  • Wichtig! Deaktiviere bitte (wenn möglich) Dein Antivirusprogramm.
  • Bedenke, dass die einzelnen Reparaturen einige Zeit benötigen. Starte keine anderen Anwendungen in dieser Zeit.
  • Starte das Programm und führe die Punkte 1-5 durch.
  • Setze auch ein Häkchen bei "Restart/Shutdown System" und klicke "Restart System" an bevor Du Punkt 5 durchführst.
__________________
--> Optimizer pro entfernen, immer Yahoo statt Google im 2. Tab, seltsame Viren/Fehlermeldungen usw

Alt 06.06.2014, 20:56   #22
TomTom66
 
Optimizer pro entfernen, immer Yahoo statt Google im 2. Tab, seltsame Viren/Fehlermeldungen usw - Standard

Optimizer pro entfernen, immer Yahoo statt Google im 2. Tab, seltsame Viren/Fehlermeldungen usw



Hallo Sandra, ich bekomme bei Punkt 4 eine Fehlermeldung:

"Windows Datenschutz konnte eine Überprüfung der Systemdateien nicht initialisieren.

Der spezifische Fehlercode ist 0x000006ba (der RPC-Server ist nicht verfügbar.

Please restart your Computer when System file checker is finished.

Drücken sie eine beliebige Taste . . . "

Der filechecker müsste aber fertig sein . . .

Und ich habe keine Möglichkeit die von dir besagten Häkchen:

Setze auch ein Häkchen bei "Restart/Shutdown System" und klicke "Restart System" an bevor Du Punkt 5 durchführst.

Anzuklicken.

Soll ich nun trotzdem stepp 5 ausführen?

__________________
Gruß vom Tom

Alt 06.06.2014, 22:09   #23
Bootsektor
Ruhe in Frieden
† 2019
 
Optimizer pro entfernen, immer Yahoo statt Google im 2. Tab, seltsame Viren/Fehlermeldungen usw - Standard

Optimizer pro entfernen, immer Yahoo statt Google im 2. Tab, seltsame Viren/Fehlermeldungen usw



Ja, und mach dann danach bitte noch folgendes:

Schritt 1
Downloade dir bitte Farbar Service Scanner Farbar Service Scanner
  • Starte das Tool mit Doppelklick auf die FSS.exe
  • Gehe sicher, dass folgende Optionen angehakt sind.
    • Internet Services
    • Windows Firewall
    • System Restore
    • Security Center/Action Center
    • Windows Update
    • Windows Defender
    • Other Services
  • Klicke auf Scan.
  • Wenn das Tool fertig ist, wird es eine FSS.txt in dem Verzeichnis erstellen, wo das Tool gelaufen ist.

Poste bitte den Inhalt hier.




Schritt 2

Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster.

Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument

Code:
ATTFilter
Reg: reg query "hklm\System\CurrentControlSet\Services\DcomLaunch" /s
Reg: reg query "hklm\System\CurrentControlSet\Services\RpcLocator" /s
         

Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
  • Starte nun FRST erneut und klicke den Entfernen Button.
  • Das Tool erstellt eine Fixlog.txt.
  • Poste mir deren Inhalt.


Alt 08.06.2014, 23:00   #24
TomTom66
 
Optimizer pro entfernen, immer Yahoo statt Google im 2. Tab, seltsame Viren/Fehlermeldungen usw - Standard

Optimizer pro entfernen, immer Yahoo statt Google im 2. Tab, seltsame Viren/Fehlermeldungen usw



Hallo Sandra,

hier die gewünschten Daten:

FSS.text:

Code:
ATTFilter
Farbar Service Scanner Version: 21-05-2014
Ran by Administrator (administrator) on 08-06-2014 at 23:44:05
Running from "C:\Dokumente und Einstellungen\Administrator\Desktop"
Microsoft Windows XP Professional Service Pack 2 (X86)
Boot Mode: Minimal
****************************************************************

Internet Services:
============
Dnscache Service is not running. Checking service configuration:
The start type of Dnscache service is OK.
The ImagePath of Dnscache service is OK.
The ServiceDll of Dnscache service is OK.

Dhcp Service is not running. Checking service configuration:
The start type of Dhcp service is OK.
The ImagePath of Dhcp service is OK.
The ServiceDll of Dhcp service is OK.

afd Service is not running. Checking service configuration:
The start type of afd service is OK.
The ImagePath of afd service is OK.

NetBt Service is not running. Checking service configuration:
The start type of NetBt service is OK.
The ImagePath of NetBt service is OK.

Tcpip Service is not running. Checking service configuration:
The start type of Tcpip service is OK.
The ImagePath of Tcpip service is OK.

IpSec Service is not running. Checking service configuration:
The start type of IpSec service is OK.
The ImagePath of IpSec service is OK.


Connection Status:
==============
Attempt to access Local Host IP returned error: Localhost is blocked: Other errors
LAN connected.
Attempt to access Google IP returned error. Other errors
Attempt to access Google.com returned error: Other errors
Attempt to access Yahoo.com returned error: Other errors


Windows Firewall:
=============
sharedaccess Service is not running. Checking service configuration:
The start type of sharedaccess service is OK.
The ImagePath of sharedaccess service is OK.
The ServiceDll of sharedaccess service is OK.

netman Service is not running. Checking service configuration:
The start type of netman service is OK.
The ImagePath of netman service is OK.
The ServiceDll of netman service is OK.


Firewall Disabled Policy: 
==================


System Restore:
============

System Restore Disabled Policy: 
========================


Security Center:
============

wscsvc Service is not running. Checking service configuration:
The start type of wscsvc service is OK.
The ImagePath of wscsvc service is OK.
The ServiceDll of wscsvc service is OK.


Windows Update:
============
wuauserv Service is not running. Checking service configuration:
The start type of wuauserv service is OK.
The ImagePath of wuauserv service is OK.
The ServiceDll of wuauserv: "C:\WINDOWS\system32\wuauserv.dll".

BITS Service is not running. Checking service configuration:
The start type of BITS service is set to Demand. The default start type is Auto.
The ImagePath of BITS service is OK.
The ServiceDll of BITS: "C:\WINDOWS\system32\qmgr.dll".

EventSystem Service is not running. Checking service configuration:
The start type of EventSystem service is OK.
The ImagePath of EventSystem: "C:\WINDOWS\system32\svchost.exe -k netsvcs".
The ServiceDll of EventSystem: "C:\WINDOWS\system32\es.dll".


Windows Autoupdate Disabled Policy: 
============================


Other Services:
==============


File Check:
========
C:\WINDOWS\system32\dhcpcsvc.dll
[2006-02-28 14:00] - [2006-02-28 14:00] - 0111616 ___AC (Microsoft Corporation) 69F986B2688BA95A0D9362B0E233D5FF

C:\WINDOWS\system32\Drivers\afd.sys => MD5 is legit
C:\WINDOWS\system32\Drivers\netbt.sys
[2006-02-28 14:00] - [2006-02-28 14:00] - 0162816 ___AC (Microsoft Corporation) 0C80E410CD2F47134407EE7DD19CC86B

C:\WINDOWS\system32\Drivers\tcpip.sys
[2006-02-28 14:00] - [2006-02-28 14:00] - 0359040 ___AC (Microsoft Corporation) 9F4B36614A0FC234525BA224957DE55C

C:\WINDOWS\system32\Drivers\ipsec.sys
[2006-02-28 14:00] - [2006-02-28 14:00] - 0074752 ___AC (Microsoft Corporation) 64537AA5C003A6AFEEE1DF819062D0D1

C:\WINDOWS\system32\dnsrslvr.dll
[2006-02-28 14:00] - [2006-02-28 14:00] - 0045568 ___AC (Microsoft Corporation) D1F5B71BBAEEE07B78980DBD878C0BC7

C:\WINDOWS\system32\ipnathlp.dll
[2006-02-28 14:00] - [2006-02-28 14:00] - 0334336 ___AC (Microsoft Corporation) 9245420422E409A25C1410ACB4244060

C:\WINDOWS\system32\netman.dll
[2006-02-28 14:00] - [2006-02-28 14:00] - 0198144 ___AC (Microsoft Corporation) CDF4DA6B518105343FE9E8AFBBF8FBF4

C:\WINDOWS\system32\wbem\WMIsvc.dll
[2010-07-01 09:36] - [2006-02-28 14:00] - 0145408 ___AC (Microsoft Corporation) DA2DADB42916E59C6E4BBA593BCCDA73

C:\WINDOWS\system32\srsvc.dll
[2010-07-01 09:38] - [2006-02-28 14:00] - 0171008 ___AC (Microsoft Corporation) 015F302C4CF961F20C3F98F3A7CA7917

C:\WINDOWS\system32\Drivers\sr.sys
[2010-07-01 09:38] - [2006-02-28 14:00] - 0073472 ___AC (Microsoft Corporation) E4200CB2F418D8FC4ACDD7E38C419D6A

C:\WINDOWS\system32\wscsvc.dll
[2006-02-28 14:00] - [2006-02-28 14:00] - 0081408 ___AC (Microsoft Corporation) BD3561AAE748150CF51C2CA876449EA7

C:\WINDOWS\system32\wbem\WMIsvc.dll
[2010-07-01 09:36] - [2006-02-28 14:00] - 0145408 ___AC (Microsoft Corporation) DA2DADB42916E59C6E4BBA593BCCDA73

C:\WINDOWS\system32\wuauserv.dll
[2010-07-01 09:38] - [2006-02-28 14:00] - 0006656 ___AC (Microsoft Corporation) 1EDDD5C0ECF3FA6EDFD8A25B2B4E7DF6

C:\WINDOWS\system32\qmgr.dll
[2010-07-01 09:38] - [2006-02-28 14:00] - 0382464 ___AC (Microsoft Corporation) 3A5E54A9AB96EF2D273B58136FB58EFE

C:\WINDOWS\system32\es.dll
[2006-02-28 14:00] - [2006-02-28 14:00] - 0243200 ___AC (Microsoft Corporation) 4E1A8645EE77CB9454FFE53C59620A25

C:\WINDOWS\system32\cryptsvc.dll
[2006-02-28 14:00] - [2006-02-28 14:00] - 0060416 ___AC (Microsoft Corporation) 1A5F9DB98DF7955B4C7CBDBF2C638238

C:\WINDOWS\system32\svchost.exe
[2006-02-28 14:00] - [2006-02-28 14:00] - 0014336 ___AC (Microsoft Corporation) 65A819B121EB6FDAB4400EA42BDFFE64

C:\WINDOWS\system32\rpcss.dll
[2006-02-28 14:00] - [2006-02-28 14:00] - 0395776 ___AC (Microsoft Corporation) 9F28FF58D6D67B123272869D89D14004

C:\WINDOWS\system32\services.exe
[2006-02-28 14:00] - [2006-02-28 14:00] - 0108544 ___AC (Microsoft Corporation) EDB6B81761BD60F32F740BBC40AFB676


Extra List:
=======
aswTdi(8) Gpc(3) IPSec(5) NetBT(6) PSched(7) RFCOMM(10) Tcpip(4) 
0x0900000005000000010000000200000003000000040000000800000006000000070000000A000000
IpSec Tag value is correct.

**** End of log ****
         
und

fixlog.txt

Code:
ATTFilter
Fix result of Farbar Recovery Tool (FRST written by Farbar) (x86) Version:25-05-2014 02
Ran by Administrator at 2014-06-08 23:53:09 Run:3
Running from C:\Dokumente und Einstellungen\Administrator\Desktop
Boot Mode: Safe Mode (minimal)

==============================================

Content of fixlist:
*****************
Reg: reg query "hklm\System\CurrentControlSet\Services\DcomLaunch" /s
Reg: reg query "hklm\System\CurrentControlSet\Services\RpcLocator" /s
*****************


========= reg query "hklm\System\CurrentControlSet\Services\DcomLaunch" /s =========


! REG.EXE VERSION 3.0

HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\DcomLaunch
    Description	REG_SZ	Bietet Startfunktionalität für DCOM-Dienste.
    DisplayName	REG_SZ	DCOM-Server-Prozessstart
    ErrorControl	REG_DWORD	0x1
    Group	REG_SZ	Event Log
    ImagePath	REG_EXPAND_SZ	%SystemRoot%\system32\svchost -k DcomLaunch
    ObjectName	REG_SZ	LocalSystem
    Start	REG_DWORD	0x2
    Type	REG_DWORD	0x20
    FailureActions	REG_BINARY	00000000000000000000000001000000000000000200000060EA0000

HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\DcomLaunch\Parameters
    ServiceDll	REG_EXPAND_SZ	%SystemRoot%\system32\rpcss.dll

HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\DcomLaunch\Security
    Security	REG_BINARY	01001480E0000000EC0000001400000034000000020020000100000002801800FF010F00010100000000000100000000200200000200AC000700000000001800FF010F000102000000000005200000002002000000001400FF010F00010100000000000512000000000318008D0002000101000000000001000000000000000000031800FF010F0001020000000000052000000020020000000318008F00020001020000000000052000000023020000000318009D00000001010000000000050400000023020000000318009D00000001020000000000052000000021020000010100000000000512000000010100000000000512000000

HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\DcomLaunch\Enum
    0	REG_SZ	Root\LEGACY_DCOMLAUNCH\0000
    Count	REG_DWORD	0x1
    NextInstance	REG_DWORD	0x1


========= End of Reg: =========


========= reg query "hklm\System\CurrentControlSet\Services\RpcLocator" /s =========


! REG.EXE VERSION 3.0

HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\RpcLocator
    Type	REG_DWORD	0x10
    Start	REG_DWORD	0x3
    ErrorControl	REG_DWORD	0x1
    ImagePath	REG_EXPAND_SZ	%SystemRoot%\system32\locator.exe
    DisplayName	REG_SZ	RPC-Locator
    DependOnService	REG_MULTI_SZ	LanmanWorkstation\0\0
    DependOnGroup	REG_MULTI_SZ	\0
    ObjectName	REG_SZ	NT AUTHORITY\NetworkService
    Description	REG_SZ	Verwaltet die Datenbank für den RPC-Namensdienst.

HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\RpcLocator\Parameters
    ExpirationAge	REG_DWORD	0xe10

HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\RpcLocator\Security
    Security	REG_BINARY	01001480900000009C000000140000003000000002001C000100000002801400FF010F00010100000000000100000000020060000400000000001800FF010F000102000000000005200000002002000000001400FF010F00010100000000000512000000000014008D01020001010000000000050B00000000001800FD01020001020000000000052000000023020000010100000000000512000000010100000000000512000000


========= End of Reg: =========


==== End of Fixlog ====
         
__________________
Gruß vom Tom

Geändert von TomTom66 (08.06.2014 um 23:06 Uhr)

Alt 09.06.2014, 00:23   #25
Bootsektor
Ruhe in Frieden
† 2019
 
Optimizer pro entfernen, immer Yahoo statt Google im 2. Tab, seltsame Viren/Fehlermeldungen usw - Standard

Optimizer pro entfernen, immer Yahoo statt Google im 2. Tab, seltsame Viren/Fehlermeldungen usw



Hallo Tom,


kannst du bitte beantworten, was du genau mit der CD gemacht hast?

Da laufen ziemlich viele Dienste nicht mehr.

Schritt 1

Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster.

Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument

Code:
ATTFilter
cmd: sc start DNScache
cmd: sc start Dhcp
cmd: sc start afd
cmd: sc start NetBt 
cmd: sc start Tcpip
cmd: sc start IpSec
         

Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
  • Starte nun FRST erneut und klicke den Entfernen Button.
  • Das Tool erstellt eine Fixlog.txt.
  • Poste mir deren Inhalt.



Probiere aus, ob du dich nach diesem Fix wieder mit dem Internet verbinden kannst.

Alt 09.06.2014, 07:56   #26
TomTom66
 
Optimizer pro entfernen, immer Yahoo statt Google im 2. Tab, seltsame Viren/Fehlermeldungen usw - Standard

Optimizer pro entfernen, immer Yahoo statt Google im 2. Tab, seltsame Viren/Fehlermeldungen usw



Guten Morgen Sandra,

Ich hab mit einer XP CD versucht Windows zu reparieren, was ich dir aber schon geschrieben hatte.
Da aber, wie ich zu spät bemerkte, es eine war mit SP2 und ich aber schon SP3 auf meinem Rechner hatte, war das wohl der Fehler und hat das ein oder andere zerbröselt.

Also, wie bekomme ich den Explorer (und die netzwerkverbindungen) wieder ans laufen, ohne jedesmal im abgesicherten Modus hochfahren zu müssen, und dann über den taskmanager diesen starten zu müssen, um überhaupt Symbole aufm Desktop zu haben.

Und vorallem, da ich jedesmal beim Start aufgefordert werde Windows zu aktivieren, ich aber dieses Fenster nach Anklicken der Meldung nicht angezeigt bekomme, wie komme ich in dieses windowsaktivierungsfenster rein?

fixlog:

Code:
ATTFilter
Fix result of Farbar Recovery Tool (FRST written by Farbar) (x86) Version:25-05-2014 02
Ran by Administrator at 2014-06-09 09:02:19 Run:4
Running from C:\Dokumente und Einstellungen\Administrator\Desktop
Boot Mode: Safe Mode (minimal)

==============================================

Content of fixlist:
*****************
cmd: sc start DNScache
cmd: sc start Dhcp
cmd: sc start afd
cmd: sc start NetBT
cmd: sc start Tcpip
cmd: sc start Ipsec
*****************


=========  sc start DNScache =========

[SC] StartService FAILED 1084:

Der Dienst kann nicht im abgesicherten Modus gestartet werden.



========= End of CMD: =========


=========  sc start Dhcp =========

[SC] StartService FAILED 1084:

Der Dienst kann nicht im abgesicherten Modus gestartet werden.



========= End of CMD: =========


=========  sc start afd =========

[SC] StartService FAILED 1084:

Der Dienst kann nicht im abgesicherten Modus gestartet werden.



========= End of CMD: =========


=========  sc start NetBT =========

[SC] StartService FAILED 1084:

Der Dienst kann nicht im abgesicherten Modus gestartet werden.



========= End of CMD: =========


=========  sc start Tcpip =========

[SC] StartService FAILED 1084:

Der Dienst kann nicht im abgesicherten Modus gestartet werden.



========= End of CMD: =========


=========  sc start Ipsec =========

[SC] StartService FAILED 1084:

Der Dienst kann nicht im abgesicherten Modus gestartet werden.



========= End of CMD: =========


==== End of Fixlog ====
         
Leider alles unverändert, ich kann nur im abgesicherten Modus mit eingabeaufforderung starten und muss dann im ausführenfenster den explorer starte, um überhaupt etwas machen zu können.

__________________
Gruß vom Tom

Geändert von TomTom66 (09.06.2014 um 08:27 Uhr)

Alt 09.06.2014, 21:53   #27
Bootsektor
Ruhe in Frieden
† 2019
 
Optimizer pro entfernen, immer Yahoo statt Google im 2. Tab, seltsame Viren/Fehlermeldungen usw - Standard

Optimizer pro entfernen, immer Yahoo statt Google im 2. Tab, seltsame Viren/Fehlermeldungen usw



Hallo Tom,

es ist normal, dass du im abgesicherten Modus mit Eingabeaufforderung den explorer manuell starten musst.

Ich seh nur nicht, was du dir da zerschossen hast, wir probieren jetzt noch ein Tool aus.

Schritt 1
Downloade dir bitte Malwarebytes Anti-Rootkit und speichere es auf deinem Desktop.
  • Entpacke das Archiv auf deinem Desktop.
  • Im neu erstellten Ordner starte bitte im Unterordner Plugins die fixdamage.exe.
  • Bestätige die Warnung mit Y

Berichte mir, wie sich dein PC nach der Reperatur verhält

Alt 10.06.2014, 18:14   #28
TomTom66
 
Optimizer pro entfernen, immer Yahoo statt Google im 2. Tab, seltsame Viren/Fehlermeldungen usw - Standard

Optimizer pro entfernen, immer Yahoo statt Google im 2. Tab, seltsame Viren/Fehlermeldungen usw



Hi Sandra,

Keine Änderung
__________________
Gruß vom Tom

Alt 10.06.2014, 21:56   #29
Bootsektor
Ruhe in Frieden
† 2019
 
Optimizer pro entfernen, immer Yahoo statt Google im 2. Tab, seltsame Viren/Fehlermeldungen usw - Standard

Optimizer pro entfernen, immer Yahoo statt Google im 2. Tab, seltsame Viren/Fehlermeldungen usw



Hmm, das ist doof und mir tut es leid, dass ich dir nicht weiter helfen kann, aber Ich denke, da wird dir nichts anderes überbleiben, als deine Daten zu sichern, den Rechner zu formatiern und dir dann Windows Vista oder besser noch Windows 7 zuzulegen, die gibt es recht günstig als OEM-Version bei zB ebay.

Alt 11.06.2014, 05:38   #30
TomTom66
 
Optimizer pro entfernen, immer Yahoo statt Google im 2. Tab, seltsame Viren/Fehlermeldungen usw - Standard

Optimizer pro entfernen, immer Yahoo statt Google im 2. Tab, seltsame Viren/Fehlermeldungen usw



Tja, da kann man nix machen, ein Versuch wars wert, aber trotzdem danke für deine Hilfe
__________________
Gruß vom Tom

Antwort

Themen zu Optimizer pro entfernen, immer Yahoo statt Google im 2. Tab, seltsame Viren/Fehlermeldungen usw
4d36e972-e325-11ce-bfc1-08002be10318, association, newtab, pup.optional.aztecmedia.a, pup.optional.bandoo.a, pup.optional.browsemark.a, pup.optional.defaultsearch.a, pup.optional.iepluginservice.a, pup.optional.installcore, pup.optional.regcleanpro, pup.optional.sitefinder.a, pup.optional.skytech.a, pup.optional.softonic.a, pup.optional.vbates, pup.optional.wpmanager, rogue.multiple, win32/adware.bandoo.ae, win32/browsefox.c, win32/browsefox.f, win32/browsefox.h, win32/elex.ad, win32/elex.ae, win32/thinknice.b, win32/toolbar.conduit.y, win32/toolbar.searchsuite.c, win32/toolbar.searchsuite.d, win32/toolbar.searchsuite.o, win32/toolbar.searchsuite.q




Ähnliche Themen: Optimizer pro entfernen, immer Yahoo statt Google im 2. Tab, seltsame Viren/Fehlermeldungen usw


  1. Google Project Abacus: Nutzeranalyse statt Passwort
    Nachrichten - 02.06.2015 (0)
  2. Windows 7: Avira meldet immer wieder ADWARE/Adware.Gen4 bzw. .Gen7, zudem taucht Optimizer Pro immer wieder auf
    Log-Analyse und Auswertung - 14.12.2014 (9)
  3. Optimizer Pro wie entfernen?
    Plagegeister aller Art und deren Bekämpfung - 24.06.2014 (3)
  4. Maus Klick 2x statt 1x/ Google Chrome öffnet Ads trotz Adblock pro
    Plagegeister aller Art und deren Bekämpfung - 30.05.2014 (86)
  5. qv06 statt google beim Starten von Mozilla Firefox
    Plagegeister aller Art und deren Bekämpfung - 09.11.2013 (27)
  6. Statt Programmen startet immer nur Word
    Plagegeister aller Art und deren Bekämpfung - 03.04.2013 (7)
  7. Statt Google-Suchergebnisse immer Link auf Werbeseiten
    Plagegeister aller Art und deren Bekämpfung - 19.03.2013 (9)
  8. StartPins.com als Suchmaschine statt Google bei Öffnen von neuem Tab
    Plagegeister aller Art und deren Bekämpfung - 23.12.2012 (3)
  9. StartPins.com statt Google. Suchmaschine ausgetrickst.
    Plagegeister aller Art und deren Bekämpfung - 18.10.2012 (9)
  10. Malware My Disk ,Memory Optimizer,HDD Optimizer auf welchem Weg ins System?
    Plagegeister aller Art und deren Bekämpfung - 25.01.2011 (12)
  11. Werde immer auf www.adtech.de/home umgeleitet statt auf meine Startseite!
    Plagegeister aller Art und deren Bekämpfung - 04.01.2011 (1)
  12. cleansweeper. exe & syscron.exe - seltsame Fehlermeldungen
    Log-Analyse und Auswertung - 07.07.2010 (4)
  13. Komm bei Google-Suche immer auf Yahoo
    Log-Analyse und Auswertung - 26.08.2009 (3)
  14. Hilfe! Statt Google-Links kommen Werbeseiten
    Mülltonne - 12.10.2008 (0)
  15. Statt Google-Links kommen Werbeseiten
    Log-Analyse und Auswertung - 12.10.2008 (0)
  16. HILFE, Viren, Popups und Fehlermeldungen!!!
    Log-Analyse und Auswertung - 12.06.2007 (1)
  17. Hilfe werd immer wieder auf from-google-yahoo-msn.com umgeleitet!
    Log-Analyse und Auswertung - 15.08.2006 (1)

Zum Thema Optimizer pro entfernen, immer Yahoo statt Google im 2. Tab, seltsame Viren/Fehlermeldungen usw - Hallo Sandra,, nein, noch kein inet, habe mir heut ne XP CD besorgt, da bei meinem Rechner keine dabei war, und versuche jetzt gerade mit sfc/scannow und /oder scanonce zu - Optimizer pro entfernen, immer Yahoo statt Google im 2. Tab, seltsame Viren/Fehlermeldungen usw...
Archiv
Du betrachtest: Optimizer pro entfernen, immer Yahoo statt Google im 2. Tab, seltsame Viren/Fehlermeldungen usw auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.