Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: TR/Drop.Softomat.AN/Windows 7 64 Bit

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

 
Alt 05.06.2014, 15:57   #1
xXFenrizXx
 
TR/Drop.Softomat.AN/Windows 7 64 Bit - Standard

TR/Drop.Softomat.AN/Windows 7 64 Bit



Schon wieder ich :-/

Avira und Malwarebytes haben beide 2 Trojaner gefunden. Keine Ahnung wo die schon wieder her kommen

Kann mir jemand helfen?


Code:
ATTFilter
Avira Free Antivirus
Erstellungsdatum der Reportdatei: Donnerstag, 5. Juni 2014  16:08


Das Programm läuft als uneingeschränkte Vollversion.
Online-Dienste stehen zur Verfügung.

Lizenznehmer   : Avira Antivirus Free
Seriennummer   : 0000149996-AVHOE-0000001
Plattform      : Windows 7 Professional
Windowsversion : (plain)  [6.1.7600]
Boot Modus     : Normal gebootet
Benutzername   : David
Computername   : MONGREL

Versionsinformationen:
BUILD.DAT      : 14.0.4.642     57086 Bytes  09.05.2014 11:16:00
AVSCAN.EXE     : 14.0.4.632   1030736 Bytes  27.05.2014 09:29:00
AVSCANRC.DLL   : 14.0.4.620     62032 Bytes  27.05.2014 09:29:00
LUKE.DLL       : 14.0.4.620     57936 Bytes  27.05.2014 09:29:36
AVSCPLR.DLL    : 14.0.4.620     89680 Bytes  27.05.2014 09:29:00
AVREG.DLL      : 14.0.4.632    261200 Bytes  27.05.2014 09:28:58
avlode.dll     : 14.0.4.638    583760 Bytes  27.05.2014 09:28:57
avlode.rdf     : 14.0.4.22      64276 Bytes  15.05.2014 17:06:36
VBASE000.VDF   : 7.11.70.0   66736640 Bytes  04.04.2013 09:41:06
VBASE001.VDF   : 7.11.74.226  2201600 Bytes  30.04.2013 09:41:06
VBASE002.VDF   : 7.11.80.60   2751488 Bytes  28.05.2013 09:41:06
VBASE003.VDF   : 7.11.85.214  2162688 Bytes  21.06.2013 09:41:06
VBASE004.VDF   : 7.11.91.176  3903488 Bytes  23.07.2013 09:41:06
VBASE005.VDF   : 7.11.98.186  6822912 Bytes  29.08.2013 09:41:06
VBASE006.VDF   : 7.11.139.38 15708672 Bytes  27.03.2014 14:45:48
VBASE007.VDF   : 7.11.152.100  4193792 Bytes  02.06.2014 15:58:07
VBASE008.VDF   : 7.11.152.101     2048 Bytes  02.06.2014 15:58:07
VBASE009.VDF   : 7.11.152.102     2048 Bytes  02.06.2014 15:58:07
VBASE010.VDF   : 7.11.152.103     2048 Bytes  02.06.2014 15:58:07
VBASE011.VDF   : 7.11.152.104     2048 Bytes  02.06.2014 15:58:07
VBASE012.VDF   : 7.11.152.105     2048 Bytes  02.06.2014 15:58:07
VBASE013.VDF   : 7.11.152.227   225280 Bytes  04.06.2014 16:34:27
VBASE014.VDF   : 7.11.152.228     2048 Bytes  04.06.2014 16:34:27
VBASE015.VDF   : 7.11.152.229     2048 Bytes  04.06.2014 16:34:27
VBASE016.VDF   : 7.11.152.230     2048 Bytes  04.06.2014 16:34:27
VBASE017.VDF   : 7.11.152.231     2048 Bytes  04.06.2014 16:34:28
VBASE018.VDF   : 7.11.152.232     2048 Bytes  04.06.2014 16:34:28
VBASE019.VDF   : 7.11.152.233     2048 Bytes  04.06.2014 16:34:28
VBASE020.VDF   : 7.11.152.234     2048 Bytes  04.06.2014 16:34:28
VBASE021.VDF   : 7.11.152.235     2048 Bytes  04.06.2014 16:34:28
VBASE022.VDF   : 7.11.152.236     2048 Bytes  04.06.2014 16:34:28
VBASE023.VDF   : 7.11.152.237     2048 Bytes  04.06.2014 16:34:28
VBASE024.VDF   : 7.11.152.238     2048 Bytes  04.06.2014 16:34:28
VBASE025.VDF   : 7.11.152.239     2048 Bytes  04.06.2014 16:34:28
VBASE026.VDF   : 7.11.152.240     2048 Bytes  04.06.2014 16:34:28
VBASE027.VDF   : 7.11.152.241     2048 Bytes  04.06.2014 16:34:28
VBASE028.VDF   : 7.11.152.242     2048 Bytes  04.06.2014 16:34:28
VBASE029.VDF   : 7.11.152.243     2048 Bytes  04.06.2014 16:34:29
VBASE030.VDF   : 7.11.152.244     2048 Bytes  04.06.2014 16:34:29
VBASE031.VDF   : 7.11.153.56   310784 Bytes  05.06.2014 09:42:26
Engineversion  : 8.3.20.4  
AEVDF.DLL      : 8.3.0.4       118976 Bytes  07.05.2014 14:45:47
AESCRIPT.DLL   : 8.1.4.206     528584 Bytes  28.05.2014 16:12:25
AESCN.DLL      : 8.3.1.2       135360 Bytes  28.05.2014 16:12:25
AESBX.DLL      : 8.2.20.24    1409224 Bytes  08.05.2014 16:43:12
AERDL.DLL      : 8.2.0.138     704888 Bytes  25.02.2014 09:41:04
AEPACK.DLL     : 8.4.0.24      778440 Bytes  13.05.2014 16:11:50
AEOFFICE.DLL   : 8.3.0.4       205000 Bytes  07.05.2014 14:45:47
AEHEUR.DLL     : 8.1.4.1092   6762696 Bytes  28.05.2014 16:12:25
AEHELP.DLL     : 8.3.1.0       278728 Bytes  28.05.2014 16:12:21
AEGEN.DLL      : 8.1.7.26      450752 Bytes  07.05.2014 14:45:47
AEEXP.DLL      : 8.4.2.2       237760 Bytes  04.06.2014 16:34:25
AEEMU.DLL      : 8.1.3.2       393587 Bytes  25.02.2014 09:41:04
AEDROID.DLL    : 8.4.2.24      442568 Bytes  04.06.2014 16:34:26
AECORE.DLL     : 8.3.1.0       241864 Bytes  28.05.2014 16:12:20
AEBB.DLL       : 8.1.1.4        53619 Bytes  25.02.2014 09:41:04
AVWINLL.DLL    : 14.0.4.620     24144 Bytes  27.05.2014 09:28:53
AVPREF.DLL     : 14.0.4.632     50256 Bytes  27.05.2014 09:28:58
AVREP.DLL      : 14.0.4.620    219216 Bytes  27.05.2014 09:28:58
AVARKT.DLL     : 14.0.4.632    225872 Bytes  27.05.2014 09:28:54
AVEVTLOG.DLL   : 14.0.4.620    182352 Bytes  27.05.2014 09:28:56
SQLITE3.DLL    : 14.0.4.620    452176 Bytes  27.05.2014 09:29:40
AVSMTP.DLL     : 14.0.4.620     76368 Bytes  27.05.2014 09:29:01
NETNT.DLL      : 14.0.4.620     13392 Bytes  27.05.2014 09:29:36
RCIMAGE.DLL    : 14.0.4.620   4979280 Bytes  27.05.2014 09:28:53
RCTEXT.DLL     : 14.0.4.620     73808 Bytes  27.05.2014 09:28:53

Konfiguration für den aktuellen Suchlauf:
Job Name..............................: Vollständige Systemprüfung
Konfigurationsdatei...................: C:\Program Files (x86)\Avira\AntiVir Desktop\sysscan.avp
Protokollierung.......................: standard
Primäre Aktion........................: Interaktiv
Sekundäre Aktion......................: Ignorieren
Durchsuche Masterbootsektoren.........: ein
Durchsuche Bootsektoren...............: ein
Bootsektoren..........................: C:, D:, E:, 
Durchsuche aktive Programme...........: ein
Laufende Programme erweitert..........: ein
Durchsuche Registrierung..............: ein
Suche nach Rootkits...................: ein
Integritätsprüfung von Systemdateien..: aus
Prüfe alle Dateien....................: Alle Dateien
Durchsuche Archive....................: ein
Rekursionstiefe einschränken..........: 20
Archiv Smart Extensions...............: ein
Makrovirenheuristik...................: ein
Dateiheuristik........................: erweitert

Beginn des Suchlaufs: Donnerstag, 5. Juni 2014  16:08

Der Suchlauf über die Bootsektoren wird begonnen:
Bootsektor 'HDD0(C:, D:, E:)'
    [INFO]      Es wurde kein Virus gefunden!

Der Suchlauf nach versteckten Objekten wird begonnen.

Der Suchlauf über gestartete Prozesse wird begonnen:
Durchsuche Prozess 'svchost.exe' - '52' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '36' Modul(e) wurden durchsucht
Durchsuche Prozess 'atiesrxx.exe' - '26' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '94' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '116' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '148' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '76' Modul(e) wurden durchsucht
Durchsuche Prozess 'RtkAudioService64.exe' - '32' Modul(e) wurden durchsucht
Durchsuche Prozess 'RAVBg64.exe' - '45' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '76' Modul(e) wurden durchsucht
Durchsuche Prozess 'atieclxx.exe' - '43' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '72' Modul(e) wurden durchsucht
Durchsuche Prozess 'spoolsv.exe' - '101' Modul(e) wurden durchsucht
Durchsuche Prozess 'sched.exe' - '56' Modul(e) wurden durchsucht
Durchsuche Prozess 'armsvc.exe' - '28' Modul(e) wurden durchsucht
Durchsuche Prozess 'avguard.exe' - '106' Modul(e) wurden durchsucht
Durchsuche Prozess 'HWDeviceService64.exe' - '32' Modul(e) wurden durchsucht
Durchsuche Prozess 'HeciServer.exe' - '27' Modul(e) wurden durchsucht
Durchsuche Prozess 'IProsetMonitor.exe' - '22' Modul(e) wurden durchsucht
Durchsuche Prozess 'ouc.exe' - '30' Modul(e) wurden durchsucht
Durchsuche Prozess 'mbamscheduler.exe' - '40' Modul(e) wurden durchsucht
Durchsuche Prozess 'mbamservice.exe' - '55' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '56' Modul(e) wurden durchsucht
Durchsuche Prozess 'Avira.OE.ServiceHost.exe' - '121' Modul(e) wurden durchsucht
Durchsuche Prozess 'taskhost.exe' - '58' Modul(e) wurden durchsucht
Durchsuche Prozess 'mbam.exe' - '125' Modul(e) wurden durchsucht
Durchsuche Prozess 'Dwm.exe' - '35' Modul(e) wurden durchsucht
Durchsuche Prozess 'DCSHelper.exe' - '36' Modul(e) wurden durchsucht
Durchsuche Prozess 'avshadow.exe' - '29' Modul(e) wurden durchsucht
Durchsuche Prozess 'RAVCpl64.exe' - '43' Modul(e) wurden durchsucht
Durchsuche Prozess 'rundll32.exe' - '57' Modul(e) wurden durchsucht
Durchsuche Prozess 'taskeng.exe' - '28' Modul(e) wurden durchsucht
Durchsuche Prozess 'SearchIndexer.exe' - '59' Modul(e) wurden durchsucht
Durchsuche Prozess 'GoogleUpdate.exe' - '51' Modul(e) wurden durchsucht
Durchsuche Prozess 'LCore.exe' - '76' Modul(e) wurden durchsucht
Durchsuche Prozess 'wmpnetwk.exe' - '116' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '37' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '69' Modul(e) wurden durchsucht
Durchsuche Prozess 'RocketDock.exe' - '50' Modul(e) wurden durchsucht
Durchsuche Prozess 'netsession_win.exe' - '47' Modul(e) wurden durchsucht
Durchsuche Prozess 'ScanToPCActivationApp.exe' - '58' Modul(e) wurden durchsucht
Durchsuche Prozess 'netsession_win.exe' - '72' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '55' Modul(e) wurden durchsucht
Durchsuche Prozess 'iusb3mon.exe' - '37' Modul(e) wurden durchsucht
Durchsuche Prozess 'KoneXTDMonitor.exe' - '54' Modul(e) wurden durchsucht
Durchsuche Prozess 'Creative Cloud.exe' - '125' Modul(e) wurden durchsucht
Durchsuche Prozess 'avgnt.exe' - '119' Modul(e) wurden durchsucht
Durchsuche Prozess 'Avira.OE.Systray.exe' - '130' Modul(e) wurden durchsucht
Durchsuche Prozess 'hpwuschd2.exe' - '30' Modul(e) wurden durchsucht
Durchsuche Prozess 'MOM.exe' - '69' Modul(e) wurden durchsucht
Durchsuche Prozess 'wmiprvse.exe' - '33' Modul(e) wurden durchsucht
Durchsuche Prozess 'AdobeIPCBroker.exe' - '29' Modul(e) wurden durchsucht
Durchsuche Prozess 'raptr.exe' - '133' Modul(e) wurden durchsucht
Durchsuche Prozess 'CCC.exe' - '219' Modul(e) wurden durchsucht
Durchsuche Prozess 'IAStorIcon.exe' - '70' Modul(e) wurden durchsucht
Durchsuche Prozess 'raptr_im.exe' - '103' Modul(e) wurden durchsucht
Durchsuche Prozess 'winamp.exe' - '167' Modul(e) wurden durchsucht
Durchsuche Prozess 'raptr_ep64.exe' - '44' Modul(e) wurden durchsucht
Durchsuche Prozess 'CoreSync.exe' - '99' Modul(e) wurden durchsucht
Durchsuche Prozess 'unsecapp.exe' - '34' Modul(e) wurden durchsucht
Durchsuche Prozess 'Adobe CEF Helper.exe' - '54' Modul(e) wurden durchsucht
Durchsuche Prozess 'ts3client_win32.exe' - '106' Modul(e) wurden durchsucht
Durchsuche Prozess 'IAStorDataMgrSvc.exe' - '92' Modul(e) wurden durchsucht
Durchsuche Prozess 'jhi_service.exe' - '34' Modul(e) wurden durchsucht
Durchsuche Prozess 'LMS.exe' - '93' Modul(e) wurden durchsucht
Durchsuche Prozess 'PrivacyIconClient.exe' - '57' Modul(e) wurden durchsucht
Durchsuche Prozess 'chrome.exe' - '131' Modul(e) wurden durchsucht
Durchsuche Prozess 'chrome.exe' - '69' Modul(e) wurden durchsucht
Durchsuche Prozess 'chrome.exe' - '43' Modul(e) wurden durchsucht
Durchsuche Prozess 'chrome.exe' - '43' Modul(e) wurden durchsucht
Durchsuche Prozess 'chrome.exe' - '43' Modul(e) wurden durchsucht
Durchsuche Prozess 'HPNetworkCommunicator.exe' - '50' Modul(e) wurden durchsucht
Durchsuche Prozess 'splwow64.exe' - '37' Modul(e) wurden durchsucht
Durchsuche Prozess 'explorer.exe' - '180' Modul(e) wurden durchsucht
Durchsuche Prozess 'chrome.exe' - '43' Modul(e) wurden durchsucht
Durchsuche Prozess 'Skype.exe' - '159' Modul(e) wurden durchsucht
Durchsuche Prozess 'wmiprvse.exe' - '48' Modul(e) wurden durchsucht
Durchsuche Prozess 'taskhost.exe' - '31' Modul(e) wurden durchsucht
Durchsuche Prozess 'avcenter.exe' - '136' Modul(e) wurden durchsucht
Durchsuche Prozess 'chrome.exe' - '43' Modul(e) wurden durchsucht
Durchsuche Prozess 'QuickTimePlayer.exe' - '131' Modul(e) wurden durchsucht
Durchsuche Prozess 'avscan.exe' - '122' Modul(e) wurden durchsucht
Durchsuche Prozess 'vssvc.exe' - '47' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '28' Modul(e) wurden durchsucht
Durchsuche Prozess 'SearchProtocolHost.exe' - '29' Modul(e) wurden durchsucht
Durchsuche Prozess 'SearchFilterHost.exe' - '27' Modul(e) wurden durchsucht
Durchsuche Prozess 'smss.exe' - '2' Modul(e) wurden durchsucht
Durchsuche Prozess 'csrss.exe' - '16' Modul(e) wurden durchsucht
Durchsuche Prozess 'wininit.exe' - '26' Modul(e) wurden durchsucht
Durchsuche Prozess 'csrss.exe' - '18' Modul(e) wurden durchsucht
Durchsuche Prozess 'services.exe' - '33' Modul(e) wurden durchsucht
Durchsuche Prozess 'lsass.exe' - '66' Modul(e) wurden durchsucht
Durchsuche Prozess 'lsm.exe' - '16' Modul(e) wurden durchsucht
Durchsuche Prozess 'winlogon.exe' - '31' Modul(e) wurden durchsucht

Der Suchlauf auf Verweise zu ausführbaren Dateien (Registry) wird begonnen:
Die Registry wurde durchsucht ( '1245' Dateien ).


Der Suchlauf über die ausgewählten Dateien wird begonnen:

Beginne mit der Suche in 'C:\'
C:\Windows\System32\audiodg.exe
  [FUND]      Ist das Trojanische Pferd TR/Drop.Softomat.AN
C:\Windows\winsxs\amd64_microsoft-windows-audio-audiocore_31bf3856ad364e35_6.1.7600.16385_none_d294b5cdfe50c681\audiodg.exe
  [FUND]      Ist das Trojanische Pferd TR/Drop.Softomat.AN
Beginne mit der Suche in 'D:\'
Beginne mit der Suche in 'E:\'

Beginne mit der Desinfektion:
C:\Windows\winsxs\amd64_microsoft-windows-audio-audiocore_31bf3856ad364e35_6.1.7600.16385_none_d294b5cdfe50c681\audiodg.exe
  [FUND]      Ist das Trojanische Pferd TR/Drop.Softomat.AN
  [HINWEIS]   Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4cc2050b.qua' verschoben!
C:\Windows\System32\audiodg.exe
  [FUND]      Ist das Trojanische Pferd TR/Drop.Softomat.AN
  [HINWEIS]   Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '78aa102a.qua' verschoben!


Ende des Suchlaufs: Donnerstag, 5. Juni 2014  16:50
Benötigte Zeit: 25:40 Minute(n)

Der Suchlauf wurde vollständig durchgeführt.

  36967 Verzeichnisse wurden überprüft
 530634 Dateien wurden geprüft
      2 Viren bzw. unerwünschte Programme wurden gefunden
      0 Dateien wurden als verdächtig eingestuft
      0 Dateien wurden gelöscht
      0 Viren bzw. unerwünschte Programme wurden repariert
      2 Dateien wurden in die Quarantäne verschoben
      0 Dateien wurden umbenannt
      0 Dateien konnten nicht durchsucht werden
 530632 Dateien ohne Befall
   3306 Archive wurden durchsucht
      0 Warnungen
      2 Hinweise
 593252 Objekte wurden beim Rootkitscan durchsucht
      0 Versteckte Objekte wurden gefunden
         
Code:
ATTFilter
 Malwarebytes Anti-Malware 
www.malwarebytes.org

Suchlauf Datum: 05.06.2014
Suchlauf-Zeit: 15:38:40
Logdatei: v.txt
Administrator: Ja

Version: 2.00.2.1012
Malware Datenbank: v2014.06.05.08
Rootkit Datenbank: v2014.06.02.01
Lizenz: Premium
Malware Schutz: Aktiviert
Bösartiger Webseiten Schutz: Aktiviert
Self-protection: Deaktiviert

Betriebssystem: Windows 7
CPU: x64
Dateisystem: NTFS
Benutzer: David

Suchlauf-Art: Bedrohungs-Suchlauf
Ergebnis: Abgeschlossen
Durchsuchte Objekte: 289157
Verstrichene Zeit: 11 Min, 18 Sek

Speicher: Aktiviert
Autostart: Aktiviert
Dateisystem: Aktiviert
Archive: Aktiviert
Rootkits: Deaktiviert
Heuristics: Aktiviert
PUP: Aktiviert
PUM: Aktiviert

Prozesse: 1
Trojan.FakeMS, C:\Windows\System32\audiodg.exe, 1052, Löschen bei Neustart, [4795383cb4c71521977b790dcf3208f8]

Module: 0
(No malicious items detected)

Registrierungsschlüssel: 0
(No malicious items detected)

Registrierungswerte: 0
(No malicious items detected)

Registrierungsdaten: 0
(No malicious items detected)

Ordner: 0
(No malicious items detected)

Dateien: 2
Trojan.FakeMS, C:\Windows\System32\audiodg.exe, Löschen bei Neustart, [4795383cb4c71521977b790dcf3208f8], 
PUP.Optional.NewTab.A, C:\Users\David\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_bakijjialdiiboeaknfpmflphhmljfkd_0.localstorage, In Quarantäne, [29b3076db7c460d68d63e60414efe020], 

Physische Sektoren: 0
(No malicious items detected)


(end)
         

FRST Logfile:
Code:
ATTFilter
Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 02-06-2014
Ran by David (administrator) on MONGREL on 05-06-2014 16:55:16
Running from C:\Users\David\Desktop
Platform: Windows 7 Professional (X64) OS Language: German Standard
Internet Explorer Version 8
Boot Mode: Normal


==================== Processes (Whitelisted) =================

(AMD) C:\Windows\System32\atiesrxx.exe
(Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RTKAUDIOSERVICE64.EXE
(Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RAVBg64.exe
(AMD) C:\Windows\System32\atieclxx.exe
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe
() C:\ProgramData\DatacardService\HWDeviceService64.exe
(Intel(R) Corporation) C:\Program Files\Intel\iCLS Client\HeciServer.exe
(Intel Corporation) C:\Windows\System32\IPROSetMonitor.exe
() C:\ProgramData\Internet Manager\OnlineUpdate\ouc.exe
(Malwarebytes Corporation) C:\Program Files (x86)\ Malwarebytes Anti-Malware \mbamscheduler.exe
(Malwarebytes Corporation) C:\Program Files (x86)\ Malwarebytes Anti-Malware \mbamservice.exe
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\My Avira\Avira.OE.ServiceHost.exe
(Malwarebytes Corporation) C:\Program Files (x86)\ Malwarebytes Anti-Malware \mbam.exe
(Huawei Technologies Co., Ltd.) C:\ProgramData\DatacardService\DCSHelper.exe
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avshadow.exe
(Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe
(Logitech Inc.) C:\Program Files\Logitech Gaming Software\LCore.exe
() D:\Programme\RocketDock\RocketDock.exe
(Akamai Technologies, Inc.) C:\Users\David\AppData\Local\Akamai\netsession_win.exe
(Hewlett-Packard Co.) C:\Program Files\HP\HP Deskjet 3050 J610 series\Bin\ScanToPCActivationApp.exe
(Akamai Technologies, Inc.) C:\Users\David\AppData\Local\Akamai\netsession_win.exe
(Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) USB 3.0 eXtensible Host Controller Driver\Application\iusb3mon.exe
(ROCCAT GmbH) C:\Program Files (x86)\ROCCAT\Kone XTD Mouse\KoneXTDMonitor.exe
(Adobe Systems Incorporated) C:\Program Files (x86)\Adobe\Adobe Creative Cloud\ACC\Creative Cloud.exe
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\My Avira\Avira.OE.Systray.exe
(Hewlett-Packard) C:\Program Files (x86)\HP\HP Software Update\hpwuschd2.exe
(Advanced Micro Devices Inc.) C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
(Adobe Systems Incorporated) C:\Program Files (x86)\Common Files\Adobe\OOBE\PDApp\IPC\AdobeIPCBroker.exe
(Raptr, Inc) C:\Program Files (x86)\Raptr\raptr.exe
(ATI Technologies Inc.) C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CCC.exe
(Intel Corporation) C:\Program Files\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe
(Raptr, Inc) C:\Program Files (x86)\Raptr\raptr_im.exe
(Nullsoft, Inc.) D:\Programme\Winamp\winamp.exe
(Raptr Inc.) C:\Program Files (x86)\Raptr\raptr_ep64.exe
() C:\Program Files (x86)\Adobe\Adobe Creative Cloud\CoreSync\CoreSync.exe
(Adobe Systems Incorporated) C:\Program Files (x86)\Adobe\Adobe Creative Cloud\HEX\Adobe CEF Helper.exe
(TeamSpeak Systems GmbH) D:\Programme\Teamspeak\ts3client_win32.exe
(Intel Corporation) C:\Program Files\Intel\Intel(R) Rapid Storage Technology\IAStorDataMgrSvc.exe
(Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL\jhi_service.exe
(Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe
(Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IMSS\PrivacyIconClient.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Hewlett-Packard Co.) C:\Program Files\HP\HP Deskjet 3050 J610 series\Bin\HPNetworkCommunicator.exe
(Microsoft Corporation) C:\Windows\splwow64.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Skype Technologies S.A.) C:\Program Files (x86)\Skype\Phone\Skype.exe
(Apple Inc.) D:\Programme\Quicktime\QuickTimePlayer.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Microsoft Corporation) C:\Windows\System32\prevhost.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe


==================== Registry (Whitelisted) ==================

HKLM\...\Run: [RtHDVCpl] => C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe [13636824 2013-07-26] (Realtek Semiconductor)
HKLM\...\Run: [IAStorIcon] => C:\Program Files\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe [287592 2013-08-07] (Intel Corporation)
HKLM\...\Run: [Cm106Sound] => C:\Windows\Syswow64\cm106.dll [8151040 2009-10-20] (C-Media Corporation)
HKLM\...\Run: [Launch LCore] => C:\Program Files\Logitech Gaming Software\LCore.exe [10396440 2014-04-15] (Logitech Inc.)
HKLM\...\Run: [AdobeAAMUpdater-1.0] => C:\Program Files (x86)\Common Files\Adobe\OOBE\PDApp\UWA\UpdaterStartupUtility.exe [558496 2014-02-27] (Adobe Systems Incorporated)
HKLM-x32\...\Run: [IMSS] => C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IMSS\PIconStartup.exe [134616 2013-09-03] (Intel Corporation)
HKLM-x32\...\Run: [USB3MON] => C:\Program Files (x86)\Intel\Intel(R) USB 3.0 eXtensible Host Controller Driver\Application\iusb3mon.exe [292848 2013-04-26] (Intel Corporation)
HKLM-x32\...\Run: [RoccatKoneXTD] => C:\Program Files (x86)\ROCCAT\Kone XTD Mouse\KoneXTDMonitor.EXE [552960 2013-10-25] (ROCCAT GmbH)
HKLM-x32\...\Run: [Adobe Creative Cloud] => C:\Program Files (x86)\Adobe\Adobe Creative Cloud\ACC\Creative Cloud.exe [2691480 2014-03-21] (Adobe Systems Incorporated)
HKLM-x32\...\Run: [avgnt] => C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe [737872 2014-05-27] (Avira Operations GmbH & Co. KG)
HKLM-x32\...\Run: [Adobe ARM] => C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [959904 2013-12-21] (Adobe Systems Incorporated)
HKLM-x32\...\Run: [Avira Systray] => C:\Program Files (x86)\Avira\My Avira\Avira.OE.Systray.exe [182352 2014-05-05] (Avira Operations GmbH & Co. KG)
HKLM-x32\...\Run: [HP Software Update] => C:\Program Files (x86)\Hp\HP Software Update\HPWuSchd2.exe [49208 2011-10-28] (Hewlett-Packard)
HKLM-x32\...\Run: [] => [X]
HKLM-x32\...\Run: [StartCCC] => C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\amd64\CLIStart.exe [767200 2014-04-17] (Advanced Micro Devices, Inc.)
HKLM-x32\...\Run: [APSDaemon] => C:\Program Files (x86)\Common Files\Apple\Apple Application Support\APSDaemon.exe [59720 2013-09-13] (Apple Inc.)
HKLM-x32\...\RunOnce: [ Malwarebytes Anti-Malware  (cleanup)] - "C:\ProgramData\Malwarebytes\ Malwarebytes Anti-Malware \mbamdor.exe" "C:\ProgramData\Malwarebytes\ Malwarebytes Anti-Malware " [54072 2014-05-12] (Malwarebytes Corporation)
HKU\S-1-5-21-2520808294-4166714027-1215053595-1000\...\Run: [RocketDock] => D:\Programme\RocketDock\RocketDock.exe [495616 2007-09-02] ()
HKU\S-1-5-21-2520808294-4166714027-1215053595-1000\...\Run: [Akamai NetSession Interface] => C:\Users\David\AppData\Local\Akamai\netsession_win.exe [4672920 2014-04-17] (Akamai Technologies, Inc.)
HKU\S-1-5-21-2520808294-4166714027-1215053595-1000\...\Run: [Raptr] => C:\Program Files (x86)\Raptr\raptrstub.exe [55360 2014-05-15] (Raptr, Inc)
HKU\S-1-5-21-2520808294-4166714027-1215053595-1000\...\Run: [HP Deskjet 3050 J610 series (NET)] => C:\Program Files\HP\HP Deskjet 3050 J610 series\Bin\ScanToPCActivationApp.exe [2573416 2012-10-17] (Hewlett-Packard Co.)
HKU\S-1-5-21-2520808294-4166714027-1215053595-1000\...\MountPoints2: {2b70206c-e4bc-11e3-995e-d050990f215f} - G:\AutoRun.exe
HKU\S-1-5-21-2520808294-4166714027-1215053595-1000\...\MountPoints2: {2b702082-e4bc-11e3-995e-d050990f215f} - G:\AutoRun.exe
HKU\S-1-5-21-2520808294-4166714027-1215053595-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\...\Run: [RocketDock] => D:\Programme\RocketDock\RocketDock.exe [495616 2007-09-02] ()
HKU\S-1-5-21-2520808294-4166714027-1215053595-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\...\Run: [Akamai NetSession Interface] => C:\Users\David\AppData\Local\Akamai\netsession_win.exe [4672920 2014-04-17] (Akamai Technologies, Inc.)
HKU\S-1-5-21-2520808294-4166714027-1215053595-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\...\Run: [Raptr] => C:\Program Files (x86)\Raptr\raptrstub.exe [55360 2014-05-15] (Raptr, Inc)
HKU\S-1-5-21-2520808294-4166714027-1215053595-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\...\Run: [HP Deskjet 3050 J610 series (NET)] => C:\Program Files\HP\HP Deskjet 3050 J610 series\Bin\ScanToPCActivationApp.exe [2573416 2012-10-17] (Hewlett-Packard Co.)
HKU\S-1-5-21-2520808294-4166714027-1215053595-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\...\MountPoints2: {2b70206c-e4bc-11e3-995e-d050990f215f} - G:\AutoRun.exe
HKU\S-1-5-21-2520808294-4166714027-1215053595-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\...\MountPoints2: {2b702082-e4bc-11e3-995e-d050990f215f} - G:\AutoRun.exe

==================== Internet (Whitelisted) ====================

HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = www.google.com
HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = www.google.com
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Start Page = www.google.com
StartMenuInternet: IEXPLORE.EXE - C:\Program Files (x86)\Internet Explorer\iexplore.exe
SearchScopes: HKLM - {31090377-0740-419E-BEFC-A56E50500D5B} URL = hxxp://speedial.com/results.php?f=4&q={searchTerms}&a=spd_dvd_14_18_ch&cd=2XzuyEtN2Y1L1Qzu0DtDyDtDzyzytD0FtBtCyD0F0AyDzzyDtN0D0Tzu0SzzyDtBtN1L2XzutBtFtBtDtFyCtFtDtN1L1CzutCyEtDtAtDyD1V1TtN1L1G1B1V1N2Y1L1Qzu2SyE0FyE0DyCzztAtCtGzz0FzyzytG0B0DtBzytG0Dzz0F0FtGtDyC0CyEtB0EyD0FyBzyyB0C2QtN1M1F1B2Z1V1N2Y1L1Qzu2StBtDyE0B0CzyyCtBtGtAtD0DtAtG0EyD0EtCtGzyzztBtDtGyEyD0FzzyEyBtDtDyEyE0F0B2Q&cr=1358686003&ir=
SearchScopes: HKCU - {31090377-0740-419E-BEFC-A56E50500D5B} URL = hxxp://speedial.com/results.php?f=4&q={searchTerms}&a=spd_dvd_14_18_ch&cd=2XzuyEtN2Y1L1Qzu0DtDyDtDzyzytD0FtBtCyD0F0AyDzzyDtN0D0Tzu0SzzyDtBtN1L2XzutBtFtBtDtFyCtFtDtN1L1CzutCyEtDtAtDyD1V1TtN1L1G1B1V1N2Y1L1Qzu2SyE0FyE0DyCzztAtCtGzz0FzyzytG0B0DtBzytG0Dzz0F0FtGtDyC0CyEtB0EyD0FyBzyyB0C2QtN1M1F1B2Z1V1N2Y1L1Qzu2StBtDyE0B0CzyyCtBtGtAtD0DtAtG0EyD0EtCtGzyzztBtDtGyEyD0FzzyEyBtDtDyEyE0F0B2Q&cr=1358686003&ir=
Handler-x32: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Program Files (x86)\Common Files\Skype\Skype4COM.dll (Skype Technologies)
Tcpip\Parameters: [DhcpNameServer] 192.168.2.1 192.168.2.1
Tcpip\..\Interfaces\{A395CEDE-D5A6-48E6-8CC2-506A45065462}: [NameServer] 

FireFox:
========
FF Plugin: adobe.com/AdobeAAMDetect_x86_64 - C:\Program Files (x86)\Adobe\Adobe Creative Cloud\Utils\npAdobeAAMDetect64.dll (Adobe Systems)
FF Plugin-x32: @intel-webapi.intel.com/Intel WebAPI ipt;version=4.0.5 - C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IPT\npIntelWebAPIIPT.dll (Intel Corporation)
FF Plugin-x32: @intel-webapi.intel.com/Intel WebAPI updater - C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IPT\npIntelWebAPIUpdater.dll (Intel Corporation)
FF Plugin-x32: @pandonetworks.com/PandoWebPlugin - C:\Program Files (x86)\Pando Networks\Media Booster\npPandoWebPlugin.dll (Pando Networks)
FF Plugin-x32: @tools.google.com/Google Update;version=3 - C:\Program Files (x86)\Google\Update\1.3.21.115\npGoogleUpdate3.dll (Google Inc.)
FF Plugin-x32: @tools.google.com/Google Update;version=9 - C:\Program Files (x86)\Google\Update\1.3.21.115\npGoogleUpdate3.dll (Google Inc.)
FF Plugin-x32: Adobe Reader - C:\Program Files (x86)\Adobe\Reader 11.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.)
FF Plugin-x32: adobe.com/AdobeAAMDetect - C:\Program Files (x86)\Adobe\Adobe Creative Cloud\Utils\npAdobeAAMDetect32.dll (Adobe Systems)
FF Plugin HKCU: adobe.com/AdobeExManCCDetect32 - C:\Program Files (x86)\Adobe\Adobe Extension Manager CC\npAdobeExManCCDetect32.dll (Adobe Systems)
FF Plugin HKCU: adobe.com/AdobeExManCCDetect64 - C:\Program Files (x86)\Adobe\Adobe Extension Manager CC\npAdobeExManCCDetect64.dll (Adobe Systems)
FF Plugin HKCU: pandonetworks.com/PandoWebPlugin - C:\Program Files (x86)\Pando Networks\Media Booster\npPandoWebPlugin.dll (Pando Networks)

Chrome: 
=======
CHR HomePage: hxxp://www.google.com
CHR RestoreOnStartup: "hxxp://google.de/"
CHR Plugin: (Shockwave Flash) - C:\Program Files (x86)\Google\Chrome\Application\26.0.1410.40\PepperFlash\pepflashplayer.dll ()
CHR Plugin: (Chrome Remote Desktop Viewer) - internal-remoting-viewer
CHR Plugin: (Native Client) - C:\Program Files (x86)\Google\Chrome\Application\26.0.1410.40\ppGoogleNaClPluginChrome.dll ()
CHR Plugin: (Chrome PDF Viewer) - C:\Program Files (x86)\Google\Chrome\Application\26.0.1410.40\pdf.dll ()
CHR Plugin: (Google Update) - C:\Program Files (x86)\Google\Update\1.3.21.115\npGoogleUpdate3.dll (Google Inc.)
CHR Extension: (Google Docs) - C:\Users\David\AppData\Local\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake [2014-05-01]
CHR Extension: (Adblock Plus) - C:\Users\David\AppData\Local\Google\Chrome\User Data\Default\Extensions\cfhdojbkjhnklbpkdaibdccddilifddb [2014-05-01]
CHR Extension: (Type Scout) - C:\Users\David\AppData\Local\Google\Chrome\User Data\Default\Extensions\fedokkaolmkkoeedicihicdeppjjeamj [2014-05-01]
CHR Extension: (AdBlock) - C:\Users\David\AppData\Local\Google\Chrome\User Data\Default\Extensions\gighmmpiobklfepjocnamgkkbiglidom [2014-05-01]
CHR Extension: (TabJump - Intelligenter Tab-Navigator) - C:\Users\David\AppData\Local\Google\Chrome\User Data\Default\Extensions\hokofmgcicpnjchllaccgedmmmbbnbmf [2014-05-01]
CHR Extension: (Google Mail-Checker) - C:\Users\David\AppData\Local\Google\Chrome\User Data\Default\Extensions\mihcahmgecmbnbcchbopgniflfhgnkff [2014-05-01]
CHR Extension: (WGT Golf Game) - C:\Users\David\AppData\Local\Google\Chrome\User Data\Default\Extensions\mpedbpkelbhcbkdaglillalioeeekbpb [2014-05-01]
CHR Extension: (Google Mail) - C:\Users\David\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2014-05-01]
CHR HKCU\...\Chrome\Extension: [nikpibnbobmbdbheedjfogjlikpgpnhp] - C:\Program Files (x86)\Common Files\DVDVideoSoft\plugins\DVDVideoSoftBrowserExtension.crx [2014-05-01]

==================== Services (Whitelisted) =================

R2 AntiVirSchedulerService; C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe [430160 2014-05-27] (Avira Operations GmbH & Co. KG)
R2 AntiVirService; C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe [430160 2014-05-27] (Avira Operations GmbH & Co. KG)
R2 Avira.OE.ServiceHost; C:\Program Files (x86)\Avira\My Avira\Avira.OE.ServiceHost.exe [124496 2014-05-05] (Avira Operations GmbH & Co. KG)
S3 BEService; C:\Program Files (x86)\Common Files\BattlEye\BEService.exe [49152 2014-05-09] ()
R2 HWDeviceService64.exe; C:\ProgramData\DatacardService\HWDeviceService64.exe [346976 2011-03-14] ()
R2 IAStorDataMgrSvc; C:\Program Files\Intel\Intel(R) Rapid Storage Technology\IAStorDataMgrSvc.exe [15720 2013-08-07] (Intel Corporation)
S3 Intel(R) Capability Licensing Service TCP IP Interface; C:\Program Files\Intel\iCLS Client\SocketHeciServer.exe [822232 2013-05-11] (Intel(R) Corporation)
S2 Internet Manager. RunOuc; C:\Program Files (x86)\T-Mobile\InternetManager_H\UpdateDog\ouc.exe [224096 2011-06-17] ()
R2 jhi_service; C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL\jhi_service.exe [169432 2013-09-03] (Intel Corporation)
R2 MBAMScheduler; C:\Program Files (x86)\ Malwarebytes Anti-Malware \mbamscheduler.exe [1809720 2014-05-12] (Malwarebytes Corporation)
R2 MBAMService; C:\Program Files (x86)\ Malwarebytes Anti-Malware \mbamservice.exe [860472 2014-05-12] (Malwarebytes Corporation)
R2 RtkAudioService; C:\Program Files\Realtek\Audio\HDA\RtkAudioService64.exe [246488 2013-06-18] (Realtek Semiconductor)

==================== Drivers (Whitelisted) ====================

R2 avgntflt; C:\Windows\System32\DRIVERS\avgntflt.sys [112080 2014-05-27] (Avira Operations GmbH & Co. KG)
R1 avipbb; C:\Windows\System32\DRIVERS\avipbb.sys [130584 2014-05-27] (Avira Operations GmbH & Co. KG)
R1 avkmgr; C:\Windows\System32\DRIVERS\avkmgr.sys [28600 2014-02-25] (Avira Operations GmbH & Co. KG)
R3 e1dexpress; C:\Windows\System32\DRIVERS\e1d62x64.sys [495376 2013-05-30] (Intel Corporation)
U5 ew_hwusbdev; C:\Windows\System32\Drivers\ew_hwusbdev.sys [117248 2010-07-27] (Huawei Technologies Co., Ltd.)
S3 huawei_wwanecm; C:\Windows\System32\DRIVERS\ew_juwwanecm.sys [238080 2012-04-23] (Huawei Technologies Co., Ltd.)
R0 iaStorF; C:\Windows\System32\DRIVERS\iaStorF.sys [28008 2013-08-07] (Intel Corporation)
R3 MBAMProtector; C:\Windows\system32\drivers\mbam.sys [25816 2014-05-12] (Malwarebytes Corporation)
R3 MBAMSwissArmy; C:\Windows\system32\drivers\MBAMSwissArmy.sys [122584 2014-06-05] (Malwarebytes Corporation)
R3 MBAMWebAccessControl; C:\Windows\system32\drivers\mwac.sys [63704 2014-05-12] (Malwarebytes Corporation)
R3 MEIx64; C:\Windows\System32\DRIVERS\TeeDriverx64.sys [99288 2013-09-03] (Intel Corporation)
U0 phxc; C:\Windows\System32\drivers\otnfbxsx.sys [79064 2014-06-05] (Malwarebytes Corporation)
S3 USBMULCD; C:\Windows\System32\drivers\CM10664.sys [1307648 2009-10-01] (C-Media Electronics Inc)

==================== NetSvcs (Whitelisted) ===================


==================== One Month Created Files and Folders ========

2014-06-05 16:55 - 2014-06-05 16:55 - 00018454 _____ () C:\Users\David\Desktop\FRST.txt
2014-06-05 16:54 - 2014-06-05 16:54 - 02068992 _____ (Farbar) C:\Users\David\Desktop\FRST64.exe
2014-06-05 16:53 - 2014-06-05 16:53 - 00001510 _____ () C:\Users\David\Desktop\v.txt
2014-06-05 15:59 - 2014-06-05 15:59 - 00000000 ____D () C:\Users\David\AppData\Roaming\Apple Computer
2014-06-05 15:59 - 2014-06-05 15:59 - 00000000 ____D () C:\Users\David\AppData\Local\Apple Computer
2014-06-05 15:58 - 2014-06-05 15:58 - 00002519 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Apple Software Update.lnk
2014-06-05 15:58 - 2014-06-05 15:58 - 00001576 _____ () C:\Users\Public\Desktop\QuickTime Player.lnk
2014-06-05 15:58 - 2014-06-05 15:58 - 00000000 ____D () C:\Windows\System32\Tasks\Apple
2014-06-05 15:58 - 2014-06-05 15:58 - 00000000 ____D () C:\Users\David\AppData\Local\Apple
2014-06-05 15:58 - 2014-06-05 15:58 - 00000000 ____D () C:\ProgramData\Apple Computer
2014-06-05 15:58 - 2014-06-05 15:58 - 00000000 ____D () C:\ProgramData\Apple
2014-06-05 15:58 - 2014-06-05 15:58 - 00000000 ____D () C:\Program Files (x86)\Apple Software Update
2014-06-05 15:54 - 2014-06-05 15:58 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\QuickTime
2014-06-05 15:50 - 2014-06-05 15:50 - 00079064 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\otnfbxsx.sys
2014-06-05 15:47 - 2014-06-05 15:48 - 41945432 _____ (Apple Inc.) C:\Users\David\Downloads\QuickTimeInstaller.exe
2014-06-05 15:45 - 2014-06-05 15:46 - 00000000 ____D () C:\Users\David\AppData\Roaming\vlc
2014-06-05 15:40 - 2014-06-05 15:41 - 25531584 _____ () C:\Users\David\Downloads\vlc-2.1.3-win32.exe
2014-06-03 14:47 - 2014-06-03 14:51 - 44199212 _____ () C:\Users\David\Downloads\Pentakill-SmiteandIgnite.zip
2014-06-03 14:17 - 2014-05-21 16:18 - 01193472 _____ () C:\Users\David\Desktop\OBS.exe
2014-06-03 14:15 - 2014-06-03 14:15 - 00000000 ____D () C:\Users\David\AppData\Roaming\OBS
2014-06-03 14:14 - 2014-06-03 14:14 - 00961360 _____ (Chip Digital GmbH) C:\Users\David\Downloads\Open Broadcaster Software - CHIP-Installer.exe
2014-06-02 23:20 - 2014-06-03 14:31 - 16849882 _____ () C:\Users\David\Downloads\Season-4-Overlay-Mega-Pack-by-Temporalcortex.zip
2014-06-02 16:41 - 2014-06-02 16:58 - 00026934 _____ () C:\Users\David\Downloads\debug.log
2014-06-02 16:32 - 2014-06-02 16:32 - 00000796 _____ () C:\Users\Public\Desktop\XSplit Broadcaster.lnk
2014-06-02 16:32 - 2014-06-02 16:32 - 00000000 ____D () C:\Users\David\AppData\Local\SplitMediaLabs
2014-06-02 16:30 - 2014-06-05 16:01 - 00000884 _____ () C:\Windows\Tasks\Adobe Flash Player Updater.job
2014-06-02 16:30 - 2014-06-02 16:30 - 00692616 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerApp.exe
2014-06-02 16:30 - 2014-06-02 16:30 - 00071048 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerCPLApp.cpl
2014-06-02 16:30 - 2014-06-02 16:30 - 00003822 _____ () C:\Windows\System32\Tasks\Adobe Flash Player Updater
2014-06-02 16:30 - 2014-06-02 16:30 - 00000000 ____D () C:\Windows\SysWOW64\Macromed
2014-06-02 16:30 - 2014-06-02 16:30 - 00000000 ____D () C:\Windows\system32\Macromed
2014-06-02 16:28 - 2014-06-02 16:29 - 42360392 _____ (SplitMediaLabs) C:\Users\David\Downloads\xsplit_bc_installer.exe
2014-06-02 16:21 - 2014-06-02 16:21 - 00000000 ____D () C:\Users\David\AppData\Local\IsolatedStorage
2014-06-02 15:59 - 2014-06-02 16:32 - 00000000 __SHD () C:\Windows\SysWOW64\AI_RecycleBin
2014-06-02 15:59 - 2014-06-02 16:32 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\XSplit
2014-06-02 15:59 - 2014-06-02 15:59 - 00000000 ____D () C:\ProgramData\SplitMediaLabs
2014-06-02 15:58 - 2014-06-02 16:31 - 00000000 ____D () C:\Users\David\AppData\Roaming\SplitmediaLabs
2014-06-02 15:55 - 2014-06-02 15:57 - 46455952 _____ (SplitmediaLabs) C:\Users\David\Downloads\xsplit_gc_installer.exe
2014-05-31 19:39 - 2014-05-31 19:39 - 00111788 _____ () C:\Users\David\Downloads\teamspeak-3-viewer-plugin-for-wordpress-widget (1).zip
2014-05-31 19:12 - 2014-05-31 19:12 - 00112213 _____ () C:\Users\David\Downloads\teamspeak-3-viewer-plugin-for-wordpress-widget.zip
2014-05-31 15:04 - 2014-06-03 15:23 - 00150528 ___SH () C:\Users\David\Thumbs.db
2014-05-30 15:01 - 2014-06-03 15:23 - 00000132 _____ () C:\Users\David\AppData\Roaming\Adobe PNG-Format CC - Voreinstellungen
2014-05-26 18:37 - 2014-05-26 18:37 - 01677440 _____ (Skype Technologies S.A.) C:\Users\David\Downloads\SkypeSetup (1).exe
2014-05-26 12:08 - 2014-05-26 12:08 - 00000000 ____H () C:\Windows\system32\Drivers\Msft_Kernel_ew_juextctrl_01007.Wdf
2014-05-26 12:08 - 2014-05-26 12:08 - 00000000 ____H () C:\Windows\system32\Drivers\Msft_Kernel_ew_jucdcacm_01007.Wdf
2014-05-26 12:07 - 2014-05-26 12:07 - 00001245 _____ () C:\Users\Public\Desktop\Internet Manager.lnk
2014-05-26 12:07 - 2014-05-26 12:07 - 00000000 ____H () C:\Windows\system32\Drivers\Msft_Kernel_ew_jubusenum_01007.Wdf
2014-05-26 12:07 - 2014-05-26 12:07 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Internet Manager
2014-05-26 12:07 - 2014-05-26 12:07 - 00000000 ____D () C:\ProgramData\Internet Manager
2014-05-26 12:07 - 2012-04-26 05:04 - 00450048 _____ (Huawei Technologies Co., Ltd.) C:\Windows\system32\Drivers\ewusbwwan.sys
2014-05-26 12:07 - 2012-04-23 03:58 - 00238080 _____ (Huawei Technologies Co., Ltd.) C:\Windows\system32\Drivers\ew_juwwanecm.sys
2014-05-26 12:07 - 2012-04-23 03:57 - 00104448 _____ (Huawei Technologies Co., Ltd.) C:\Windows\system32\Drivers\ew_jucdcacm.sys
2014-05-26 12:07 - 2012-04-23 03:57 - 00090112 _____ (Huawei Technologies Co., Ltd.) C:\Windows\system32\Drivers\ew_jubusenum.sys
2014-05-26 12:07 - 2012-04-23 03:57 - 00076800 _____ (Huawei Technologies Co., Ltd.) C:\Windows\system32\Drivers\ew_jucdcecm.sys
2014-05-26 12:07 - 2012-04-23 03:57 - 00030720 _____ (Huawei Technologies Co., Ltd.) C:\Windows\system32\Drivers\ew_juextctrl.sys
2014-05-26 12:07 - 2011-12-31 03:20 - 00225920 _____ (Huawei Technologies Co., Ltd.) C:\Windows\system32\Drivers\ewusbmdm.sys
2014-05-26 12:07 - 2011-08-16 10:40 - 01490656 _____ (Microsoft Corporation) C:\Windows\system32\WdfCoInstaller01007.dll
2014-05-26 12:07 - 2011-08-16 10:40 - 01490656 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\WdfCoInstaller01007.dll
2014-05-26 12:07 - 2010-10-08 10:59 - 00032768 _____ (Huawei Tech. Co., Ltd.) C:\Windows\system32\Drivers\ewdcsc.sys
2014-05-26 12:07 - 2010-09-26 12:09 - 00022016 _____ (Huawei Technologies Co., Ltd.) C:\Windows\system32\Drivers\ew_hwupgrade.sys
2014-05-26 12:07 - 2010-08-06 01:43 - 01001472 _____ (DiBcom SA) C:\Windows\system32\Drivers\mod7700.sys
2014-05-26 12:07 - 2010-07-27 03:52 - 00117248 _____ (Huawei Technologies Co., Ltd.) C:\Windows\system32\Drivers\ew_hwusbdev.sys
2014-05-26 12:07 - 2010-03-20 06:06 - 00013952 _____ (Huawei Technologies Co., Ltd.) C:\Windows\system32\Drivers\ew_usbenumfilter.sys
2014-05-26 12:06 - 2014-05-26 12:06 - 00000000 ____D () C:\Program Files (x86)\T-Mobile
2014-05-26 12:03 - 2014-05-26 12:08 - 00000000 ____D () C:\ProgramData\DatacardService
2014-05-18 15:41 - 2014-05-18 15:42 - 00000036 _____ () C:\Users\David\Malwarebytes ID.txt
2014-05-12 17:22 - 2014-05-12 17:22 - 00056100 _____ () C:\Windows\SysWOW64\CCCInstall_201405121722165928.log
2014-05-12 17:22 - 2014-05-12 17:22 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\AMD Catalyst Control Center
2014-05-12 17:22 - 2014-05-12 17:22 - 00000000 ____D () C:\ProgramData\ATI
2014-05-12 17:22 - 2014-05-12 17:22 - 00000000 ____D () C:\Program Files (x86)\AMD AVT
2014-05-12 17:20 - 2014-05-12 17:20 - 00000000 ____D () C:\Program Files\AMD
2014-05-12 17:17 - 2014-05-19 19:59 - 00000000 ____D () C:\Users\David\AppData\Roaming\HpUpdate
2014-05-12 17:17 - 2014-05-12 17:17 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\HP
2014-05-12 17:17 - 2014-05-12 17:17 - 00000000 ____D () C:\ProgramData\HP
2014-05-12 17:17 - 2014-05-12 17:17 - 00000000 ____D () C:\Program Files\HP
2014-05-12 17:17 - 2014-05-12 17:17 - 00000000 ____D () C:\Program Files (x86)\HP
2014-05-12 17:17 - 2012-10-17 04:31 - 00741480 ____N (Hewlett-Packard Co.) C:\Windows\system32\HPDiscoPM9311.dll
2014-05-12 17:16 - 2014-05-12 17:18 - 00000000 ____D () C:\Users\David\AppData\Local\HP
2014-05-12 17:16 - 2014-05-12 17:16 - 00000057 _____ () C:\ProgramData\Ament.ini
2014-05-12 17:13 - 2014-05-12 17:15 - 56732448 _____ () C:\Users\David\Downloads\DJ3050_J610_1315.exe
2014-05-12 15:36 - 2014-05-12 15:43 - 269338400 _____ (AMD Inc.) C:\Users\David\Downloads\14-4-win7-win8-win8.1-64-dd-ccc-whql.exe
2014-05-12 00:18 - 2014-05-13 21:27 - 00000000 ____D () C:\Users\David\Documents\dragoon
2014-05-12 00:06 - 2014-06-05 15:38 - 00000000 ____D () C:\Users\David\AppData\Roaming\Raptr
2014-05-12 00:06 - 2014-05-22 19:04 - 00000000 ____D () C:\Program Files (x86)\Raptr
2014-05-12 00:06 - 2014-05-12 00:06 - 00000000 ____D () C:\Users\David\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Raptr
2014-05-12 00:06 - 2014-05-12 00:06 - 00000000 ____D () C:\Users\David\AppData\Roaming\library_dir
2014-05-12 00:02 - 2010-06-02 04:55 - 00527192 _____ (Microsoft Corporation) C:\Windows\SysWOW64\XAudio2_7.dll
2014-05-12 00:02 - 2010-06-02 04:55 - 00518488 _____ (Microsoft Corporation) C:\Windows\system32\XAudio2_7.dll
2014-05-12 00:02 - 2010-06-02 04:55 - 00239960 _____ (Microsoft Corporation) C:\Windows\SysWOW64\xactengine3_7.dll
2014-05-12 00:02 - 2010-06-02 04:55 - 00176984 _____ (Microsoft Corporation) C:\Windows\system32\xactengine3_7.dll
2014-05-12 00:02 - 2010-06-02 04:55 - 00077656 _____ (Microsoft Corporation) C:\Windows\system32\XAPOFX1_5.dll
2014-05-12 00:02 - 2010-06-02 04:55 - 00074072 _____ (Microsoft Corporation) C:\Windows\SysWOW64\XAPOFX1_5.dll
2014-05-12 00:02 - 2010-05-26 11:41 - 02526056 _____ (Microsoft Corporation) C:\Windows\system32\D3DCompiler_43.dll
2014-05-12 00:02 - 2010-05-26 11:41 - 02401112 _____ (Microsoft Corporation) C:\Windows\system32\D3DX9_43.dll
2014-05-12 00:02 - 2010-05-26 11:41 - 02106216 _____ (Microsoft Corporation) C:\Windows\SysWOW64\D3DCompiler_43.dll
2014-05-12 00:02 - 2010-05-26 11:41 - 01998168 _____ (Microsoft Corporation) C:\Windows\SysWOW64\D3DX9_43.dll
2014-05-12 00:02 - 2010-05-26 11:41 - 01907552 _____ (Microsoft Corporation) C:\Windows\system32\d3dcsx_43.dll
2014-05-12 00:02 - 2010-05-26 11:41 - 01868128 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3dcsx_43.dll
2014-05-12 00:02 - 2010-05-26 11:41 - 00511328 _____ (Microsoft Corporation) C:\Windows\system32\d3dx10_43.dll
2014-05-12 00:02 - 2010-05-26 11:41 - 00470880 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3dx10_43.dll
2014-05-12 00:02 - 2010-05-26 11:41 - 00276832 _____ (Microsoft Corporation) C:\Windows\system32\d3dx11_43.dll
2014-05-12 00:02 - 2010-05-26 11:41 - 00248672 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3dx11_43.dll
2014-05-12 00:00 - 2014-05-12 00:00 - 00000826 _____ () C:\Users\Public\Desktop\Dragon's Prophet.lnk
2014-05-12 00:00 - 2014-05-12 00:00 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Dragon's Prophet
2014-05-11 23:55 - 2014-05-12 00:19 - 00000000 ____D () C:\Users\David\Desktop\Neuer Ordner
2014-05-11 23:55 - 2014-05-11 23:55 - 00000000 ____D () C:\Users\David\AppData\Local\Akamai
2014-05-11 23:54 - 2014-05-11 23:54 - 10551808 _____ (Akamai Technologies, Inc.) C:\Users\David\Downloads\my_downloader_installer.exe
2014-05-11 23:44 - 2014-05-16 11:33 - 00002441 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Adobe Reader XI.lnk
2014-05-11 23:44 - 2014-05-11 23:44 - 00002019 _____ () C:\Users\Public\Desktop\Adobe Reader XI.lnk
2014-05-11 18:36 - 2014-05-12 00:21 - 00000000 ____D () C:\ProgramData\Solid State Networks
2014-05-11 18:36 - 2014-05-11 18:36 - 01495552 _____ (Infernum Productions AG) C:\Users\David\Downloads\DragonsProphetDLM.exe
2014-05-11 18:21 - 2014-05-11 18:21 - 00000000 ____D () C:\Windows\ERUNT
2014-05-11 18:12 - 2010-08-30 08:34 - 00536576 _____ (SQLite Development Team) C:\Windows\SysWOW64\sqlite3.dll
2014-05-11 18:11 - 2014-05-11 18:17 - 00000000 ____D () C:\AdwCleaner
2014-05-11 13:30 - 2014-05-11 13:30 - 00001440 _____ () C:\Users\Public\Desktop\Free YouTube Download.lnk
2014-05-11 13:28 - 2014-05-11 13:29 - 32355208 _____ (DVDVideoSoft Ltd. ) C:\Users\David\Downloads\FreeYouTubeDownload.exe
2014-05-09 20:04 - 2014-05-09 20:04 - 00000000 ____D () C:\ProgramData\Bohemia Interactive Studio
2014-05-09 20:01 - 2014-05-09 20:01 - 00000000 ____D () C:\Users\David\AppData\Local\ArmA 2
2014-05-09 19:59 - 2014-05-09 22:03 - 00000000 ____D () C:\Users\David\AppData\Local\ArmA 2 OA
2014-05-09 19:59 - 2014-05-09 20:06 - 00000000 ____D () C:\Users\David\Documents\ArmA 2
2014-05-09 19:59 - 2014-05-09 19:59 - 00000000 ____D () C:\Users\David\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Bohemia Interactive
2014-05-09 19:59 - 2010-02-04 10:01 - 00530776 _____ (Microsoft Corporation) C:\Windows\system32\XAudio2_6.dll
2014-05-09 19:59 - 2010-02-04 10:01 - 00528216 _____ (Microsoft Corporation) C:\Windows\SysWOW64\XAudio2_6.dll
2014-05-09 19:59 - 2010-02-04 10:01 - 00238936 _____ (Microsoft Corporation) C:\Windows\SysWOW64\xactengine3_6.dll
2014-05-09 19:59 - 2010-02-04 10:01 - 00176984 _____ (Microsoft Corporation) C:\Windows\system32\xactengine3_6.dll
2014-05-09 19:59 - 2010-02-04 10:01 - 00078680 _____ (Microsoft Corporation) C:\Windows\system32\XAPOFX1_4.dll
2014-05-09 19:59 - 2010-02-04 10:01 - 00074072 _____ (Microsoft Corporation) C:\Windows\SysWOW64\XAPOFX1_4.dll
2014-05-09 19:59 - 2010-02-04 10:01 - 00024920 _____ (Microsoft Corporation) C:\Windows\system32\X3DAudio1_7.dll
2014-05-09 19:59 - 2010-02-04 10:01 - 00022360 _____ (Microsoft Corporation) C:\Windows\SysWOW64\X3DAudio1_7.dll
2014-05-09 19:59 - 2009-09-04 17:44 - 00517960 _____ (Microsoft Corporation) C:\Windows\system32\XAudio2_5.dll
2014-05-09 19:59 - 2009-09-04 17:44 - 00515416 _____ (Microsoft Corporation) C:\Windows\SysWOW64\XAudio2_5.dll
2014-05-09 19:59 - 2009-09-04 17:44 - 00238936 _____ (Microsoft Corporation) C:\Windows\SysWOW64\xactengine3_5.dll
2014-05-09 19:59 - 2009-09-04 17:44 - 00176968 _____ (Microsoft Corporation) C:\Windows\system32\xactengine3_5.dll
2014-05-09 19:59 - 2009-09-04 17:44 - 00073544 _____ (Microsoft Corporation) C:\Windows\system32\XAPOFX1_3.dll
2014-05-09 19:59 - 2009-09-04 17:44 - 00069464 _____ (Microsoft Corporation) C:\Windows\SysWOW64\XAPOFX1_3.dll
2014-05-09 19:59 - 2009-09-04 17:29 - 05554512 _____ (Microsoft Corporation) C:\Windows\system32\d3dcsx_42.dll
2014-05-09 19:59 - 2009-09-04 17:29 - 05501792 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3dcsx_42.dll
2014-05-09 19:59 - 2009-09-04 17:29 - 02582888 _____ (Microsoft Corporation) C:\Windows\system32\D3DCompiler_42.dll
2014-05-09 19:59 - 2009-09-04 17:29 - 02475352 _____ (Microsoft Corporation) C:\Windows\system32\D3DX9_42.dll
2014-05-09 19:59 - 2009-09-04 17:29 - 01974616 _____ (Microsoft Corporation) C:\Windows\SysWOW64\D3DCompiler_42.dll
2014-05-09 19:59 - 2009-09-04 17:29 - 00523088 _____ (Microsoft Corporation) C:\Windows\system32\d3dx10_42.dll
2014-05-09 19:59 - 2009-09-04 17:29 - 00453456 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3dx10_42.dll
2014-05-09 19:59 - 2009-09-04 17:29 - 00285024 _____ (Microsoft Corporation) C:\Windows\system32\d3dx11_42.dll
2014-05-09 19:59 - 2009-09-04 17:29 - 00235344 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3dx11_42.dll
2014-05-09 19:59 - 2008-10-27 10:04 - 00518480 _____ (Microsoft Corporation) C:\Windows\system32\XAudio2_3.dll
2014-05-09 19:59 - 2008-10-27 10:04 - 00514384 _____ (Microsoft Corporation) C:\Windows\SysWOW64\XAudio2_3.dll
2014-05-09 19:59 - 2008-10-27 10:04 - 00235856 _____ (Microsoft Corporation) C:\Windows\SysWOW64\xactengine3_3.dll
2014-05-09 19:59 - 2008-10-27 10:04 - 00175440 _____ (Microsoft Corporation) C:\Windows\system32\xactengine3_3.dll
2014-05-09 19:59 - 2008-10-27 10:04 - 00074576 _____ (Microsoft Corporation) C:\Windows\system32\XAPOFX1_2.dll
2014-05-09 19:59 - 2008-10-27 10:04 - 00070992 _____ (Microsoft Corporation) C:\Windows\SysWOW64\XAPOFX1_2.dll
2014-05-09 19:59 - 2008-10-27 10:04 - 00025936 _____ (Microsoft Corporation) C:\Windows\system32\X3DAudio1_5.dll
2014-05-09 19:59 - 2008-10-27 10:04 - 00023376 _____ (Microsoft Corporation) C:\Windows\SysWOW64\X3DAudio1_5.dll
2014-05-09 19:59 - 2008-07-31 10:41 - 00238088 _____ (Microsoft Corporation) C:\Windows\SysWOW64\xactengine3_2.dll
2014-05-09 19:59 - 2008-07-31 10:41 - 00177672 _____ (Microsoft Corporation) C:\Windows\system32\xactengine3_2.dll
2014-05-09 19:59 - 2008-07-31 10:41 - 00072200 _____ (Microsoft Corporation) C:\Windows\system32\XAPOFX1_1.dll
2014-05-09 19:59 - 2008-07-31 10:40 - 00513544 _____ (Microsoft Corporation) C:\Windows\system32\XAudio2_2.dll
2014-05-08 15:54 - 2014-06-05 16:55 - 00000000 ____D () C:\FRST
2014-05-08 15:36 - 2014-06-05 15:02 - 00122584 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\MBAMSwissArmy.sys
2014-05-08 15:36 - 2014-05-31 13:45 - 00000000 ____D () C:\Program Files (x86)\ Malwarebytes Anti-Malware 
2014-05-08 15:36 - 2014-05-12 07:26 - 00091352 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\mbamchameleon.sys
2014-05-08 15:36 - 2014-05-12 07:26 - 00063704 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\mwac.sys
2014-05-08 15:36 - 2014-05-12 07:25 - 00025816 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\mbam.sys
2014-05-08 15:36 - 2014-05-08 15:36 - 00000000 ____D () C:\ProgramData\Malwarebytes
2014-05-08 15:35 - 2014-05-08 15:35 - 17305616 _____ (Malwarebytes Corporation ) C:\Users\David\Downloads\mbam-setup-2.0.1.1004.exe
2014-05-07 17:46 - 2014-05-07 17:46 - 00000000 ____D () C:\Users\David\AppData\Roaming\Avira
2014-05-07 16:46 - 2014-05-07 16:45 - 00084720 _____ (Avira Operations GmbH & Co. KG) C:\Windows\system32\Drivers\avnetflt.sys
2014-05-07 00:03 - 2014-05-27 11:28 - 00130584 _____ (Avira Operations GmbH & Co. KG) C:\Windows\system32\Drivers\avipbb.sys
2014-05-07 00:03 - 2014-05-27 11:28 - 00112080 _____ (Avira Operations GmbH & Co. KG) C:\Windows\system32\Drivers\avgntflt.sys
2014-05-07 00:03 - 2014-02-25 11:41 - 00028600 _____ (Avira Operations GmbH & Co. KG) C:\Windows\system32\Drivers\avkmgr.sys
2014-05-06 23:46 - 2014-05-12 15:38 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Avira
2014-05-06 23:46 - 2014-05-12 15:38 - 00000000 ____D () C:\Program Files (x86)\Avira
2014-05-06 23:46 - 2014-05-07 00:03 - 00000000 ____D () C:\ProgramData\Avira
2014-05-06 23:42 - 2009-03-09 15:27 - 02430312 _____ (Microsoft Corporation) C:\Windows\system32\D3DCompiler_41.dll
2014-05-06 23:42 - 2009-03-09 15:27 - 01846632 _____ (Microsoft Corporation) C:\Windows\SysWOW64\D3DCompiler_41.dll
2014-05-06 23:42 - 2009-03-09 15:27 - 00520544 _____ (Microsoft Corporation) C:\Windows\system32\d3dx10_41.dll
2014-05-06 23:42 - 2009-03-09 15:27 - 00453456 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3dx10_41.dll
2014-05-06 23:41 - 2014-05-12 00:02 - 00045035 _____ () C:\Windows\DirectX.log
2014-05-06 23:41 - 2009-03-16 14:18 - 00521560 _____ (Microsoft Corporation) C:\Windows\system32\XAudio2_4.dll
2014-05-06 23:41 - 2009-03-16 14:18 - 00517448 _____ (Microsoft Corporation) C:\Windows\SysWOW64\XAudio2_4.dll
2014-05-06 23:41 - 2009-03-16 14:18 - 00235352 _____ (Microsoft Corporation) C:\Windows\SysWOW64\xactengine3_4.dll
2014-05-06 23:41 - 2009-03-16 14:18 - 00174936 _____ (Microsoft Corporation) C:\Windows\system32\xactengine3_4.dll
2014-05-06 23:41 - 2009-03-16 14:18 - 00024920 _____ (Microsoft Corporation) C:\Windows\system32\X3DAudio1_6.dll
2014-05-06 23:41 - 2009-03-16 14:18 - 00022360 _____ (Microsoft Corporation) C:\Windows\SysWOW64\X3DAudio1_6.dll
2014-05-06 23:41 - 2009-03-09 15:27 - 05425496 _____ (Microsoft Corporation) C:\Windows\system32\D3DX9_41.dll
2014-05-06 23:41 - 2009-03-09 15:27 - 04178264 _____ (Microsoft Corporation) C:\Windows\SysWOW64\D3DX9_41.dll
2014-05-06 23:41 - 2008-10-15 06:22 - 05631312 _____ (Microsoft Corporation) C:\Windows\system32\D3DX9_40.dll
2014-05-06 23:41 - 2008-10-15 06:22 - 04379984 _____ (Microsoft Corporation) C:\Windows\SysWOW64\D3DX9_40.dll
2014-05-06 23:41 - 2008-10-15 06:22 - 02605920 _____ (Microsoft Corporation) C:\Windows\system32\D3DCompiler_40.dll
2014-05-06 23:41 - 2008-10-15 06:22 - 02036576 _____ (Microsoft Corporation) C:\Windows\SysWOW64\D3DCompiler_40.dll
2014-05-06 23:41 - 2008-10-15 06:22 - 00519000 _____ (Microsoft Corporation) C:\Windows\system32\d3dx10_40.dll
2014-05-06 23:41 - 2008-10-15 06:22 - 00452440 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3dx10_40.dll
2014-05-06 23:41 - 2008-07-10 11:00 - 04992520 _____ (Microsoft Corporation) C:\Windows\system32\D3DX9_39.dll
2014-05-06 23:41 - 2008-07-10 11:00 - 01942552 _____ (Microsoft Corporation) C:\Windows\system32\D3DCompiler_39.dll
2014-05-06 23:41 - 2008-07-10 11:00 - 00540688 _____ (Microsoft Corporation) C:\Windows\system32\d3dx10_39.dll
2014-05-06 23:41 - 2008-05-30 14:19 - 00511496 _____ (Microsoft Corporation) C:\Windows\system32\XAudio2_1.dll
2014-05-06 23:41 - 2008-05-30 14:19 - 00507400 _____ (Microsoft Corporation) C:\Windows\SysWOW64\XAudio2_1.dll
2014-05-06 23:41 - 2008-05-30 14:18 - 00238088 _____ (Microsoft Corporation) C:\Windows\SysWOW64\xactengine3_1.dll
2014-05-06 23:41 - 2008-05-30 14:18 - 00177672 _____ (Microsoft Corporation) C:\Windows\system32\xactengine3_1.dll
2014-05-06 23:41 - 2008-05-30 14:17 - 00068104 _____ (Microsoft Corporation) C:\Windows\system32\XAPOFX1_0.dll
2014-05-06 23:41 - 2008-05-30 14:17 - 00065032 _____ (Microsoft Corporation) C:\Windows\SysWOW64\XAPOFX1_0.dll
2014-05-06 23:41 - 2008-05-30 14:17 - 00025608 _____ (Microsoft Corporation) C:\Windows\SysWOW64\X3DAudio1_4.dll
2014-05-06 23:41 - 2008-05-30 14:16 - 00028168 _____ (Microsoft Corporation) C:\Windows\system32\X3DAudio1_4.dll
2014-05-06 23:41 - 2008-05-30 14:11 - 04991496 _____ (Microsoft Corporation) C:\Windows\system32\D3DX9_38.dll
2014-05-06 23:41 - 2008-05-30 14:11 - 03850760 _____ (Microsoft Corporation) C:\Windows\SysWOW64\D3DX9_38.dll
2014-05-06 23:41 - 2008-05-30 14:11 - 01941528 _____ (Microsoft Corporation) C:\Windows\system32\D3DCompiler_38.dll
2014-05-06 23:41 - 2008-05-30 14:11 - 01491992 _____ (Microsoft Corporation) C:\Windows\SysWOW64\D3DCompiler_38.dll
2014-05-06 23:41 - 2008-05-30 14:11 - 00540688 _____ (Microsoft Corporation) C:\Windows\system32\d3dx10_38.dll
2014-05-06 23:41 - 2008-05-30 14:11 - 00467984 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3dx10_38.dll
2014-05-06 23:41 - 2008-03-05 16:04 - 00489480 _____ (Microsoft Corporation) C:\Windows\system32\XAudio2_0.dll
2014-05-06 23:41 - 2008-03-05 16:03 - 00479752 _____ (Microsoft Corporation) C:\Windows\SysWOW64\XAudio2_0.dll
2014-05-06 23:41 - 2008-03-05 16:03 - 00238088 _____ (Microsoft Corporation) C:\Windows\SysWOW64\xactengine3_0.dll
2014-05-06 23:41 - 2008-03-05 16:03 - 00177672 _____ (Microsoft Corporation) C:\Windows\system32\xactengine3_0.dll
2014-05-06 23:41 - 2008-03-05 16:00 - 00028168 _____ (Microsoft Corporation) C:\Windows\system32\X3DAudio1_3.dll
2014-05-06 23:41 - 2008-03-05 16:00 - 00025608 _____ (Microsoft Corporation) C:\Windows\SysWOW64\X3DAudio1_3.dll
2014-05-06 23:41 - 2008-03-05 15:56 - 04910088 _____ (Microsoft Corporation) C:\Windows\system32\D3DX9_37.dll
2014-05-06 23:41 - 2008-03-05 15:56 - 03786760 _____ (Microsoft Corporation) C:\Windows\SysWOW64\D3DX9_37.dll
2014-05-06 23:41 - 2008-03-05 15:56 - 01860120 _____ (Microsoft Corporation) C:\Windows\system32\D3DCompiler_37.dll
2014-05-06 23:41 - 2008-03-05 15:56 - 01420824 _____ (Microsoft Corporation) C:\Windows\SysWOW64\D3DCompiler_37.dll
2014-05-06 23:41 - 2008-02-05 23:07 - 00529424 _____ (Microsoft Corporation) C:\Windows\system32\d3dx10_37.dll
2014-05-06 23:41 - 2008-02-05 23:07 - 00462864 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3dx10_37.dll
2014-05-06 23:41 - 2007-10-22 03:40 - 00411656 _____ (Microsoft Corporation) C:\Windows\system32\xactengine2_10.dll
2014-05-06 23:41 - 2007-10-22 03:39 - 00267272 _____ (Microsoft Corporation) C:\Windows\SysWOW64\xactengine2_10.dll
2014-05-06 23:41 - 2007-10-22 03:37 - 00021000 _____ (Microsoft Corporation) C:\Windows\system32\X3DAudio1_2.dll
2014-05-06 23:41 - 2007-10-22 03:37 - 00017928 _____ (Microsoft Corporation) C:\Windows\SysWOW64\X3DAudio1_2.dll
2014-05-06 23:41 - 2007-10-12 15:14 - 05081608 _____ (Microsoft Corporation) C:\Windows\system32\d3dx9_36.dll
2014-05-06 23:41 - 2007-10-12 15:14 - 03734536 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3dx9_36.dll
2014-05-06 23:41 - 2007-10-12 15:14 - 02006552 _____ (Microsoft Corporation) C:\Windows\system32\D3DCompiler_36.dll
2014-05-06 23:41 - 2007-10-12 15:14 - 01374232 _____ (Microsoft Corporation) C:\Windows\SysWOW64\D3DCompiler_36.dll
2014-05-06 23:41 - 2007-10-02 09:56 - 00508264 _____ (Microsoft Corporation) C:\Windows\system32\d3dx10_36.dll
2014-05-06 23:41 - 2007-10-02 09:56 - 00444776 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3dx10_36.dll
2014-05-06 23:41 - 2007-07-20 00:57 - 00411496 _____ (Microsoft Corporation) C:\Windows\system32\xactengine2_9.dll
2014-05-06 23:41 - 2007-07-20 00:57 - 00267112 _____ (Microsoft Corporation) C:\Windows\SysWOW64\xactengine2_9.dll
2014-05-06 23:41 - 2007-07-19 18:14 - 05073256 _____ (Microsoft Corporation) C:\Windows\system32\d3dx9_35.dll
2014-05-06 23:41 - 2007-07-19 18:14 - 03727720 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3dx9_35.dll
2014-05-06 23:41 - 2007-07-19 18:14 - 01985904 _____ (Microsoft Corporation) C:\Windows\system32\D3DCompiler_35.dll
2014-05-06 23:41 - 2007-07-19 18:14 - 01358192 _____ (Microsoft Corporation) C:\Windows\SysWOW64\D3DCompiler_35.dll
2014-05-06 23:41 - 2007-07-19 18:14 - 00508264 _____ (Microsoft Corporation) C:\Windows\system32\d3dx10_35.dll
2014-05-06 23:41 - 2007-07-19 18:14 - 00444776 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3dx10_35.dll
2014-05-06 23:41 - 2007-06-20 20:49 - 00409960 _____ (Microsoft Corporation) C:\Windows\system32\xactengine2_8.dll
2014-05-06 23:41 - 2007-06-20 20:46 - 00266088 _____ (Microsoft Corporation) C:\Windows\SysWOW64\xactengine2_8.dll
2014-05-06 23:41 - 2007-05-16 16:45 - 04496232 _____ (Microsoft Corporation) C:\Windows\system32\d3dx9_34.dll
2014-05-06 23:41 - 2007-05-16 16:45 - 03497832 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3dx9_34.dll
2014-05-06 23:41 - 2007-05-16 16:45 - 01401200 _____ (Microsoft Corporation) C:\Windows\system32\D3DCompiler_34.dll
2014-05-06 23:41 - 2007-05-16 16:45 - 01124720 _____ (Microsoft Corporation) C:\Windows\SysWOW64\D3DCompiler_34.dll
2014-05-06 23:41 - 2007-05-16 16:45 - 00506728 _____ (Microsoft Corporation) C:\Windows\system32\d3dx10_34.dll
2014-05-06 23:41 - 2007-05-16 16:45 - 00443752 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3dx10_34.dll
2014-05-06 23:41 - 2007-04-04 18:55 - 00403304 _____ (Microsoft Corporation) C:\Windows\system32\xactengine2_7.dll
2014-05-06 23:41 - 2007-04-04 18:55 - 00261480 _____ (Microsoft Corporation) C:\Windows\SysWOW64\xactengine2_7.dll
2014-05-06 23:41 - 2007-04-04 18:54 - 00107368 _____ (Microsoft Corporation) C:\Windows\system32\xinput1_3.dll
2014-05-06 23:41 - 2007-04-04 18:53 - 00081768 _____ (Microsoft Corporation) C:\Windows\SysWOW64\xinput1_3.dll
2014-05-06 23:41 - 2007-03-15 16:57 - 00506728 _____ (Microsoft Corporation) C:\Windows\system32\d3dx10_33.dll
2014-05-06 23:41 - 2007-03-15 16:57 - 00443752 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3dx10_33.dll
2014-05-06 23:41 - 2007-03-12 16:42 - 04494184 _____ (Microsoft Corporation) C:\Windows\system32\d3dx9_33.dll
2014-05-06 23:41 - 2007-03-12 16:42 - 03495784 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3dx9_33.dll
2014-05-06 23:41 - 2007-03-12 16:42 - 01400176 _____ (Microsoft Corporation) C:\Windows\system32\D3DCompiler_33.dll
2014-05-06 23:41 - 2007-03-12 16:42 - 01123696 _____ (Microsoft Corporation) C:\Windows\SysWOW64\D3DCompiler_33.dll
2014-05-06 23:41 - 2007-03-05 12:42 - 00017688 _____ (Microsoft Corporation) C:\Windows\system32\x3daudio1_1.dll
2014-05-06 23:41 - 2007-03-05 12:42 - 00015128 _____ (Microsoft Corporation) C:\Windows\SysWOW64\x3daudio1_1.dll
2014-05-06 23:41 - 2007-01-24 15:27 - 00393576 _____ (Microsoft Corporation) C:\Windows\system32\xactengine2_6.dll
2014-05-06 23:41 - 2007-01-24 15:27 - 00255848 _____ (Microsoft Corporation) C:\Windows\SysWOW64\xactengine2_6.dll
2014-05-06 23:41 - 2006-12-08 12:02 - 00251672 _____ (Microsoft Corporation) C:\Windows\SysWOW64\xactengine2_5.dll
2014-05-06 23:41 - 2006-12-08 12:00 - 00390424 _____ (Microsoft Corporation) C:\Windows\system32\xactengine2_5.dll
2014-05-06 23:41 - 2006-11-29 13:06 - 04398360 _____ (Microsoft Corporation) C:\Windows\system32\d3dx9_32.dll
2014-05-06 23:41 - 2006-11-29 13:06 - 03426072 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3dx9_32.dll
2014-05-06 23:41 - 2006-11-29 13:06 - 00469264 _____ (Microsoft Corporation) C:\Windows\system32\d3dx10.dll
2014-05-06 23:41 - 2006-11-29 13:06 - 00440080 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3dx10.dll
2014-05-06 23:41 - 2006-09-28 16:05 - 03977496 _____ (Microsoft Corporation) C:\Windows\system32\d3dx9_31.dll
2014-05-06 23:41 - 2006-09-28 16:05 - 00237848 _____ (Microsoft Corporation) C:\Windows\SysWOW64\xactengine2_4.dll
2014-05-06 23:41 - 2006-09-28 16:04 - 00364824 _____ (Microsoft Corporation) C:\Windows\system32\xactengine2_4.dll
2014-05-06 23:41 - 2006-07-28 09:31 - 00083736 _____ (Microsoft Corporation) C:\Windows\system32\xinput1_2.dll
2014-05-06 23:41 - 2006-07-28 09:30 - 00363288 _____ (Microsoft Corporation) C:\Windows\system32\xactengine2_3.dll
2014-05-06 23:41 - 2006-07-28 09:30 - 00236824 _____ (Microsoft Corporation) C:\Windows\SysWOW64\xactengine2_3.dll
2014-05-06 23:41 - 2006-07-28 09:30 - 00062744 _____ (Microsoft Corporation) C:\Windows\SysWOW64\xinput1_2.dll
2014-05-06 23:41 - 2006-05-31 07:24 - 00230168 _____ (Microsoft Corporation) C:\Windows\SysWOW64\xactengine2_2.dll
2014-05-06 23:41 - 2006-05-31 07:22 - 00354072 _____ (Microsoft Corporation) C:\Windows\system32\xactengine2_2.dll
2014-05-06 23:41 - 2006-03-31 12:41 - 03927248 _____ (Microsoft Corporation) C:\Windows\system32\d3dx9_30.dll
2014-05-06 23:41 - 2006-03-31 12:40 - 02388176 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3dx9_30.dll
2014-05-06 23:41 - 2006-03-31 12:40 - 00352464 _____ (Microsoft Corporation) C:\Windows\system32\xactengine2_1.dll
2014-05-06 23:41 - 2006-03-31 12:39 - 00229584 _____ (Microsoft Corporation) C:\Windows\SysWOW64\xactengine2_1.dll
2014-05-06 23:41 - 2006-03-31 12:39 - 00083664 _____ (Microsoft Corporation) C:\Windows\system32\xinput1_1.dll
2014-05-06 23:41 - 2006-03-31 12:39 - 00062672 _____ (Microsoft Corporation) C:\Windows\SysWOW64\xinput1_1.dll
2014-05-06 23:41 - 2006-02-03 08:43 - 03830992 _____ (Microsoft Corporation) C:\Windows\system32\d3dx9_29.dll
2014-05-06 23:41 - 2006-02-03 08:43 - 02332368 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3dx9_29.dll
2014-05-06 23:41 - 2006-02-03 08:42 - 00355536 _____ (Microsoft Corporation) C:\Windows\system32\xactengine2_0.dll
2014-05-06 23:41 - 2006-02-03 08:42 - 00230096 _____ (Microsoft Corporation) C:\Windows\SysWOW64\xactengine2_0.dll
2014-05-06 23:41 - 2006-02-03 08:41 - 00016592 _____ (Microsoft Corporation) C:\Windows\system32\x3daudio1_0.dll
2014-05-06 23:41 - 2006-02-03 08:41 - 00014032 _____ (Microsoft Corporation) C:\Windows\SysWOW64\x3daudio1_0.dll
2014-05-06 23:41 - 2005-12-05 18:09 - 03815120 _____ (Microsoft Corporation) C:\Windows\system32\d3dx9_28.dll
2014-05-06 23:41 - 2005-12-05 18:09 - 02323664 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3dx9_28.dll
2014-05-06 23:41 - 2005-07-22 19:59 - 03807440 _____ (Microsoft Corporation) C:\Windows\system32\d3dx9_27.dll
2014-05-06 23:41 - 2005-07-22 19:59 - 02319568 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3dx9_27.dll
2014-05-06 23:41 - 2005-05-26 15:34 - 03767504 _____ (Microsoft Corporation) C:\Windows\system32\d3dx9_26.dll
2014-05-06 23:41 - 2005-05-26 15:34 - 02297552 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3dx9_26.dll
2014-05-06 23:41 - 2005-03-18 17:19 - 03823312 _____ (Microsoft Corporation) C:\Windows\system32\d3dx9_25.dll
2014-05-06 23:41 - 2005-03-18 17:19 - 02337488 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3dx9_25.dll
2014-05-06 23:41 - 2005-02-05 19:45 - 03544272 _____ (Microsoft Corporation) C:\Windows\system32\d3dx9_24.dll
2014-05-06 23:41 - 2005-02-05 19:45 - 02222800 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3dx9_24.dll
2014-05-06 23:40 - 2014-05-06 23:40 - 04530864 _____ (Avira Operations GmbH & Co. KG) C:\Users\David\Downloads\avira_de_av___ws.exe

==================== One Month Modified Files and Folders =======

2014-06-05 16:55 - 2014-06-05 16:55 - 00018454 _____ () C:\Users\David\Desktop\FRST.txt
2014-06-05 16:55 - 2014-05-08 15:54 - 00000000 ____D () C:\FRST
2014-06-05 16:55 - 2014-05-01 16:56 - 00000000 ____D () C:\Users\David\AppData\Local\Temp
2014-06-05 16:54 - 2014-06-05 16:54 - 02068992 _____ (Farbar) C:\Users\David\Desktop\FRST64.exe
2014-06-05 16:53 - 2014-06-05 16:53 - 00001510 _____ () C:\Users\David\Desktop\v.txt
2014-06-05 16:47 - 2014-05-01 17:52 - 00000000 ____D () C:\Users\David\AppData\Roaming\Skype
2014-06-05 16:39 - 2014-05-01 18:39 - 00000292 _____ () C:\Windows\Tasks\Speedial.job
2014-06-05 16:11 - 2014-05-01 16:56 - 01317713 _____ () C:\Windows\WindowsUpdate.log
2014-06-05 16:08 - 2014-05-01 17:03 - 00001108 _____ () C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job
2014-06-05 16:01 - 2014-06-02 16:30 - 00000884 _____ () C:\Windows\Tasks\Adobe Flash Player Updater.job
2014-06-05 15:59 - 2014-06-05 15:59 - 00000000 ____D () C:\Users\David\AppData\Roaming\Apple Computer
2014-06-05 15:59 - 2014-06-05 15:59 - 00000000 ____D () C:\Users\David\AppData\Local\Apple Computer
2014-06-05 15:58 - 2014-06-05 15:58 - 00002519 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Apple Software Update.lnk
2014-06-05 15:58 - 2014-06-05 15:58 - 00001576 _____ () C:\Users\Public\Desktop\QuickTime Player.lnk
2014-06-05 15:58 - 2014-06-05 15:58 - 00000000 ____D () C:\Windows\System32\Tasks\Apple
2014-06-05 15:58 - 2014-06-05 15:58 - 00000000 ____D () C:\Users\David\AppData\Local\Apple
2014-06-05 15:58 - 2014-06-05 15:58 - 00000000 ____D () C:\ProgramData\Apple Computer
2014-06-05 15:58 - 2014-06-05 15:58 - 00000000 ____D () C:\ProgramData\Apple
2014-06-05 15:58 - 2014-06-05 15:58 - 00000000 ____D () C:\Program Files (x86)\Apple Software Update
2014-06-05 15:58 - 2014-06-05 15:54 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\QuickTime
2014-06-05 15:50 - 2014-06-05 15:50 - 00079064 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\otnfbxsx.sys
2014-06-05 15:48 - 2014-06-05 15:47 - 41945432 _____ (Apple Inc.) C:\Users\David\Downloads\QuickTimeInstaller.exe
2014-06-05 15:46 - 2014-06-05 15:45 - 00000000 ____D () C:\Users\David\AppData\Roaming\vlc
2014-06-05 15:41 - 2014-06-05 15:40 - 25531584 _____ () C:\Users\David\Downloads\vlc-2.1.3-win32.exe
2014-06-05 15:38 - 2014-05-12 00:06 - 00000000 ____D () C:\Users\David\AppData\Roaming\Raptr
2014-06-05 15:02 - 2014-05-08 15:36 - 00122584 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\MBAMSwissArmy.sys
2014-06-05 13:07 - 2014-05-01 17:52 - 00000000 ___RD () C:\Program Files (x86)\Skype
2014-06-05 13:07 - 2014-05-01 17:52 - 00000000 ____D () C:\ProgramData\Skype
2014-06-05 12:26 - 2014-05-01 17:57 - 00000000 ____D () C:\Users\David\AppData\Roaming\TS3Client
2014-06-05 12:08 - 2014-05-01 17:15 - 00000000 ____D () C:\Users\David\AppData\Local\PMB Files
2014-06-05 11:47 - 2014-05-03 18:47 - 00000000 ____D () C:\Users\David\AppData\Local\Adobe
2014-06-05 11:45 - 2009-07-14 06:45 - 00014032 ____H () C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0
2014-06-05 11:45 - 2009-07-14 06:45 - 00014032 ____H () C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0
2014-06-05 11:38 - 2014-05-01 17:03 - 00001104 _____ () C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job
2014-06-05 11:37 - 2009-07-14 07:08 - 00000006 ____H () C:\Windows\Tasks\SA.DAT
2014-06-05 11:37 - 2009-07-14 06:51 - 00035073 _____ () C:\Windows\setupact.log
2014-06-04 18:35 - 2009-07-14 19:58 - 00699726 _____ () C:\Windows\system32\perfh007.dat
2014-06-04 18:35 - 2009-07-14 19:58 - 00149364 _____ () C:\Windows\system32\perfc007.dat
2014-06-04 18:35 - 2009-07-14 07:13 - 01621742 _____ () C:\Windows\system32\PerfStringBackup.INI
2014-06-03 22:43 - 2014-05-01 17:15 - 00000000 ____D () C:\ProgramData\PMB Files
2014-06-03 15:23 - 2014-05-31 15:04 - 00150528 ___SH () C:\Users\David\Thumbs.db
2014-06-03 15:23 - 2014-05-30 15:01 - 00000132 _____ () C:\Users\David\AppData\Roaming\Adobe PNG-Format CC - Voreinstellungen
2014-06-03 15:23 - 2014-05-01 16:56 - 00000000 ____D () C:\Users\David
2014-06-03 14:51 - 2014-06-03 14:47 - 44199212 _____ () C:\Users\David\Downloads\Pentakill-SmiteandIgnite.zip
2014-06-03 14:31 - 2014-06-02 23:20 - 16849882 _____ () C:\Users\David\Downloads\Season-4-Overlay-Mega-Pack-by-Temporalcortex.zip
2014-06-03 14:15 - 2014-06-03 14:15 - 00000000 ____D () C:\Users\David\AppData\Roaming\OBS
2014-06-03 14:14 - 2014-06-03 14:14 - 00961360 _____ (Chip Digital GmbH) C:\Users\David\Downloads\Open Broadcaster Software - CHIP-Installer.exe
2014-06-02 16:58 - 2014-06-02 16:41 - 00026934 _____ () C:\Users\David\Downloads\debug.log
2014-06-02 16:32 - 2014-06-02 16:32 - 00000796 _____ () C:\Users\Public\Desktop\XSplit Broadcaster.lnk
2014-06-02 16:32 - 2014-06-02 16:32 - 00000000 ____D () C:\Users\David\AppData\Local\SplitMediaLabs
2014-06-02 16:32 - 2014-06-02 15:59 - 00000000 __SHD () C:\Windows\SysWOW64\AI_RecycleBin
2014-06-02 16:32 - 2014-06-02 15:59 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\XSplit
2014-06-02 16:31 - 2014-06-02 15:58 - 00000000 ____D () C:\Users\David\AppData\Roaming\SplitmediaLabs
2014-06-02 16:30 - 2014-06-02 16:30 - 00692616 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerApp.exe
2014-06-02 16:30 - 2014-06-02 16:30 - 00071048 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerCPLApp.cpl
2014-06-02 16:30 - 2014-06-02 16:30 - 00003822 _____ () C:\Windows\System32\Tasks\Adobe Flash Player Updater
2014-06-02 16:30 - 2014-06-02 16:30 - 00000000 ____D () C:\Windows\SysWOW64\Macromed
2014-06-02 16:30 - 2014-06-02 16:30 - 00000000 ____D () C:\Windows\system32\Macromed
2014-06-02 16:29 - 2014-06-02 16:28 - 42360392 _____ (SplitMediaLabs) C:\Users\David\Downloads\xsplit_bc_installer.exe
2014-06-02 16:21 - 2014-06-02 16:21 - 00000000 ____D () C:\Users\David\AppData\Local\IsolatedStorage
2014-06-02 15:59 - 2014-06-02 15:59 - 00000000 ____D () C:\ProgramData\SplitMediaLabs
2014-06-02 15:57 - 2014-06-02 15:55 - 46455952 _____ (SplitmediaLabs) C:\Users\David\Downloads\xsplit_gc_installer.exe
2014-05-31 19:39 - 2014-05-31 19:39 - 00111788 _____ () C:\Users\David\Downloads\teamspeak-3-viewer-plugin-for-wordpress-widget (1).zip
2014-05-31 19:12 - 2014-05-31 19:12 - 00112213 _____ () C:\Users\David\Downloads\teamspeak-3-viewer-plugin-for-wordpress-widget.zip
2014-05-31 13:45 - 2014-05-08 15:36 - 00000000 ____D () C:\Program Files (x86)\ Malwarebytes Anti-Malware 
2014-05-27 11:28 - 2014-05-07 00:03 - 00130584 _____ (Avira Operations GmbH & Co. KG) C:\Windows\system32\Drivers\avipbb.sys
2014-05-27 11:28 - 2014-05-07 00:03 - 00112080 _____ (Avira Operations GmbH & Co. KG) C:\Windows\system32\Drivers\avgntflt.sys
2014-05-26 18:37 - 2014-05-26 18:37 - 01677440 _____ (Skype Technologies S.A.) C:\Users\David\Downloads\SkypeSetup (1).exe
2014-05-26 12:08 - 2014-05-26 12:08 - 00000000 ____H () C:\Windows\system32\Drivers\Msft_Kernel_ew_juextctrl_01007.Wdf
2014-05-26 12:08 - 2014-05-26 12:08 - 00000000 ____H () C:\Windows\system32\Drivers\Msft_Kernel_ew_jucdcacm_01007.Wdf
2014-05-26 12:08 - 2014-05-26 12:03 - 00000000 ____D () C:\ProgramData\DatacardService
2014-05-26 12:07 - 2014-05-26 12:07 - 00001245 _____ () C:\Users\Public\Desktop\Internet Manager.lnk
2014-05-26 12:07 - 2014-05-26 12:07 - 00000000 ____H () C:\Windows\system32\Drivers\Msft_Kernel_ew_jubusenum_01007.Wdf
2014-05-26 12:07 - 2014-05-26 12:07 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Internet Manager
2014-05-26 12:07 - 2014-05-26 12:07 - 00000000 ____D () C:\ProgramData\Internet Manager
2014-05-26 12:06 - 2014-05-26 12:06 - 00000000 ____D () C:\Program Files (x86)\T-Mobile
2014-05-22 19:04 - 2014-05-12 00:06 - 00000000 ____D () C:\Program Files (x86)\Raptr
2014-05-21 16:18 - 2014-06-03 14:17 - 01193472 _____ () C:\Users\David\Desktop\OBS.exe
2014-05-19 19:59 - 2014-05-12 17:17 - 00000000 ____D () C:\Users\David\AppData\Roaming\HpUpdate
2014-05-18 15:42 - 2014-05-18 15:41 - 00000036 _____ () C:\Users\David\Malwarebytes ID.txt
2014-05-16 11:33 - 2014-05-11 23:44 - 00002441 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Adobe Reader XI.lnk
2014-05-13 22:44 - 2014-05-01 17:43 - 00089872 _____ () C:\Windows\PFRO.log
2014-05-13 21:27 - 2014-05-12 00:18 - 00000000 ____D () C:\Users\David\Documents\dragoon
2014-05-12 17:22 - 2014-05-12 17:22 - 00056100 _____ () C:\Windows\SysWOW64\CCCInstall_201405121722165928.log
2014-05-12 17:22 - 2014-05-12 17:22 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\AMD Catalyst Control Center
2014-05-12 17:22 - 2014-05-12 17:22 - 00000000 ____D () C:\ProgramData\ATI
2014-05-12 17:22 - 2014-05-12 17:22 - 00000000 ____D () C:\Program Files (x86)\AMD AVT
2014-05-12 17:22 - 2014-05-01 17:34 - 00000000 ____D () C:\ProgramData\AMD
2014-05-12 17:21 - 2014-05-01 17:27 - 00000000 ____D () C:\Program Files\ATI Technologies
2014-05-12 17:20 - 2014-05-12 17:20 - 00000000 ____D () C:\Program Files\AMD
2014-05-12 17:19 - 2014-05-01 17:30 - 00000000 ____D () C:\ProgramData\Package Cache
2014-05-12 17:18 - 2014-05-12 17:16 - 00000000 ____D () C:\Users\David\AppData\Local\HP
2014-05-12 17:17 - 2014-05-12 17:17 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\HP
2014-05-12 17:17 - 2014-05-12 17:17 - 00000000 ____D () C:\ProgramData\HP
2014-05-12 17:17 - 2014-05-12 17:17 - 00000000 ____D () C:\Program Files\HP
2014-05-12 17:17 - 2014-05-12 17:17 - 00000000 ____D () C:\Program Files (x86)\HP
2014-05-12 17:16 - 2014-05-12 17:16 - 00000057 _____ () C:\ProgramData\Ament.ini
2014-05-12 17:15 - 2014-05-12 17:13 - 56732448 _____ () C:\Users\David\Downloads\DJ3050_J610_1315.exe
2014-05-12 17:11 - 2014-05-01 17:33 - 00000000 ____D () C:\AMD
2014-05-12 15:43 - 2014-05-12 15:36 - 269338400 _____ (AMD Inc.) C:\Users\David\Downloads\14-4-win7-win8-win8.1-64-dd-ccc-whql.exe
2014-05-12 15:38 - 2014-05-06 23:46 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Avira
2014-05-12 15:38 - 2014-05-06 23:46 - 00000000 ____D () C:\Program Files (x86)\Avira
2014-05-12 07:26 - 2014-05-08 15:36 - 00091352 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\mbamchameleon.sys
2014-05-12 07:26 - 2014-05-08 15:36 - 00063704 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\mwac.sys
2014-05-12 07:25 - 2014-05-08 15:36 - 00025816 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\mbam.sys
2014-05-12 00:21 - 2014-05-11 18:36 - 00000000 ____D () C:\ProgramData\Solid State Networks
2014-05-12 00:19 - 2014-05-11 23:55 - 00000000 ____D () C:\Users\David\Desktop\Neuer Ordner
2014-05-12 00:06 - 2014-05-12 00:06 - 00000000 ____D () C:\Users\David\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Raptr
2014-05-12 00:06 - 2014-05-12 00:06 - 00000000 ____D () C:\Users\David\AppData\Roaming\library_dir
2014-05-12 00:02 - 2014-05-06 23:41 - 00045035 _____ () C:\Windows\DirectX.log
2014-05-12 00:00 - 2014-05-12 00:00 - 00000826 _____ () C:\Users\Public\Desktop\Dragon's Prophet.lnk
2014-05-12 00:00 - 2014-05-12 00:00 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Dragon's Prophet
2014-05-11 23:55 - 2014-05-11 23:55 - 00000000 ____D () C:\Users\David\AppData\Local\Akamai
2014-05-11 23:54 - 2014-05-11 23:54 - 10551808 _____ (Akamai Technologies, Inc.) C:\Users\David\Downloads\my_downloader_installer.exe
2014-05-11 23:47 - 2014-05-03 18:40 - 00000000 ____D () C:\ProgramData\Adobe
2014-05-11 23:47 - 2014-05-01 19:37 - 00000000 ____D () C:\Users\David\AppData\Roaming\Adobe
2014-05-11 23:44 - 2014-05-11 23:44 - 00002019 _____ () C:\Users\Public\Desktop\Adobe Reader XI.lnk
2014-05-11 23:44 - 2014-05-03 18:52 - 00000000 ____D () C:\Program Files (x86)\Adobe
2014-05-11 22:56 - 2014-05-03 20:27 - 00000000 ____D () C:\ProgramData\regid.1986-12.com.adobe
2014-05-11 18:36 - 2014-05-11 18:36 - 01495552 _____ (Infernum Productions AG) C:\Users\David\Downloads\DragonsProphetDLM.exe
2014-05-11 18:21 - 2014-05-11 18:21 - 00000000 ____D () C:\Windows\ERUNT
2014-05-11 18:17 - 2014-05-11 18:11 - 00000000 ____D () C:\AdwCleaner
2014-05-11 13:31 - 2014-05-01 18:39 - 00000000 ____D () C:\Users\David\AppData\Roaming\DVDVideoSoft
2014-05-11 13:30 - 2014-05-11 13:30 - 00001440 _____ () C:\Users\Public\Desktop\Free YouTube Download.lnk
2014-05-11 13:30 - 2014-05-01 18:39 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\DVDVideoSoft
2014-05-11 13:30 - 2014-05-01 18:39 - 00000000 ____D () C:\Program Files (x86)\DVDVideoSoft
2014-05-11 13:29 - 2014-05-11 13:28 - 32355208 _____ (DVDVideoSoft Ltd. ) C:\Users\David\Downloads\FreeYouTubeDownload.exe
2014-05-11 12:44 - 2014-05-04 23:44 - 00000000 ___RD () C:\Users\David\Desktop\Games
2014-05-09 22:03 - 2014-05-09 19:59 - 00000000 ____D () C:\Users\David\AppData\Local\ArmA 2 OA
2014-05-09 20:06 - 2014-05-09 19:59 - 00000000 ____D () C:\Users\David\Documents\ArmA 2
2014-05-09 20:04 - 2014-05-09 20:04 - 00000000 ____D () C:\ProgramData\Bohemia Interactive Studio
2014-05-09 20:01 - 2014-05-09 20:01 - 00000000 ____D () C:\Users\David\AppData\Local\ArmA 2
2014-05-09 19:59 - 2014-05-09 19:59 - 00000000 ____D () C:\Users\David\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Bohemia Interactive
2014-05-09 17:48 - 2009-07-14 20:18 - 00000000 ____D () C:\Windows\CSC
2014-05-08 15:36 - 2014-05-08 15:36 - 00000000 ____D () C:\ProgramData\Malwarebytes
2014-05-08 15:35 - 2014-05-08 15:35 - 17305616 _____ (Malwarebytes Corporation ) C:\Users\David\Downloads\mbam-setup-2.0.1.1004.exe
2014-05-07 17:46 - 2014-05-07 17:46 - 00000000 ____D () C:\Users\David\AppData\Roaming\Avira
2014-05-07 16:45 - 2014-05-07 16:46 - 00084720 _____ (Avira Operations GmbH & Co. KG) C:\Windows\system32\Drivers\avnetflt.sys
2014-05-07 00:03 - 2014-05-06 23:46 - 00000000 ____D () C:\ProgramData\Avira
2014-05-06 23:40 - 2014-05-06 23:40 - 04530864 _____ (Avira Operations GmbH & Co. KG) C:\Users\David\Downloads\avira_de_av___ws.exe

Some content of TEMP:
====================
C:\Users\David\AppData\Local\Temp\avgnt.exe
C:\Users\David\AppData\Local\Temp\MSIAFTERBURNERSETUP.EXE
C:\Users\David\AppData\Local\Temp\Quarantine.exe
C:\Users\David\AppData\Local\Temp\SETUP_AFTERBURNER.EXE
C:\Users\David\AppData\Local\Temp\swt-win32-3349.dll
C:\Users\David\AppData\Local\Temp\uninstall_flash_player.exe


==================== Bamital & volsnap Check =================

C:\Windows\System32\winlogon.exe => MD5 is legit
C:\Windows\System32\wininit.exe => MD5 is legit
C:\Windows\SysWOW64\wininit.exe => MD5 is legit
C:\Windows\explorer.exe => MD5 is legit
C:\Windows\SysWOW64\explorer.exe => MD5 is legit
C:\Windows\System32\svchost.exe => MD5 is legit
C:\Windows\SysWOW64\svchost.exe => MD5 is legit
C:\Windows\System32\services.exe => MD5 is legit
C:\Windows\System32\User32.dll => MD5 is legit
C:\Windows\SysWOW64\User32.dll => MD5 is legit
C:\Windows\System32\userinit.exe => MD5 is legit
C:\Windows\SysWOW64\userinit.exe => MD5 is legit
C:\Windows\System32\rpcss.dll => MD5 is legit
C:\Windows\System32\Drivers\volsnap.sys => MD5 is legit


LastRegBack: 2014-05-31 13:18

==================== End Of Log ============================
         
--- --- ---



Edit: Kann leider die GMER nicht mehr anhängen aber sobald einer antwortet kommt sie nach

Geändert von xXFenrizXx (05.06.2014 um 16:13 Uhr)

 

Themen zu TR/Drop.Softomat.AN/Windows 7 64 Bit
adobe flash player, akamai, downloader, dvdvideosoft ltd., flash player, hdd0(c:, iexplore.exe, launch, monitor.exe, neustart, nsis/startpage.cc, pup.optional.newtab.a, services.exe, software, svchost.exe, tr/drop.softomat.an, tr/drop.softomat.an/windows, trojan.fakems, trojaner, win32/bundled.toolbar.ask.d, win32/downloadsponsor.a, win32/hacktool.winactivator.i, win32/installcore.ol, win32/keygen.dk, win32/keygen.gu, winlogon.exe




Ähnliche Themen: TR/Drop.Softomat.AN/Windows 7 64 Bit


  1. Seltsames Festplattenverhalten, TR/Drop.Softomat.AN bzw. TR/Trash.Gen
    Log-Analyse und Auswertung - 21.07.2015 (18)
  2. TR/Drop.Softomat.AN
    Plagegeister aller Art und deren Bekämpfung - 23.06.2015 (3)
  3. TR/Drop.Softomat.AN
    Log-Analyse und Auswertung - 03.02.2015 (7)
  4. Windows XP: TR/Drop.softomat.an, TR/Trash.Gen, TR /Dropper Virus
    Log-Analyse und Auswertung - 27.11.2014 (9)
  5. Windows XP, SP 3 Virenbefall mit 'TR/Drop.Softomat.AN'
    Log-Analyse und Auswertung - 13.03.2014 (16)
  6. Win-XP, Avira und MBAM Fund, Trojaner "TR/Drop.Softomat.AN"
    Log-Analyse und Auswertung - 23.02.2014 (9)
  7. BKA Trojaner Windows 7 Exploit.Drop.UR.2
    Plagegeister aller Art und deren Bekämpfung - 22.08.2012 (15)
  8. Infizierung mit Trojaner TR/Drop.Softomat.An und TR/Trash.Gen und Maleware über Seite Mywebface
    Log-Analyse und Auswertung - 26.04.2012 (20)
  9. Viele "Viren" gefunden: TR/Crypt.XPACK.Gen, TR/Drop.Softomat.AN und EXP/CVE-2010-2568.A
    Plagegeister aller Art und deren Bekämpfung - 22.11.2010 (30)
  10. Fund des Trojaners TR/Drop.Softomat.AN und des Backdoorprogrammes BDS/Eggdrop.bag
    Plagegeister aller Art und deren Bekämpfung - 07.09.2010 (24)
  11. Drop.Agent.amh in C:\Windows\System32\help.txt
    Plagegeister aller Art und deren Bekämpfung - 15.05.2010 (2)
  12. TR/Drop.Small.apl in C:\WINDOWS\svchost.exe
    Plagegeister aller Art und deren Bekämpfung - 14.04.2010 (2)
  13. TR/Drop.agent.vze in C:/WINDOWS/msa.exe
    Plagegeister aller Art und deren Bekämpfung - 04.01.2010 (17)
  14. Ahnungslos, aber verseucht mit TR/Trash.Gen, Drop.Softomat.AN und TR/Spy.409088.1
    Plagegeister aller Art und deren Bekämpfung - 16.11.2009 (1)
  15. Antivir findet drei Trojaner - Drop.Softomat.AN
    Plagegeister aller Art und deren Bekämpfung - 05.10.2009 (2)
  16. Fund des Trojaners TR/Trash.Gen und TR/Drop.Softomat.AN
    Plagegeister aller Art und deren Bekämpfung - 12.04.2009 (38)
  17. TR/Crypt.XPACK.Gen'/ TR/Drop.Agent.qkm/ TR/Drop.Mudr.CY.305...alles seit heut morgen!
    Plagegeister aller Art und deren Bekämpfung - 06.04.2009 (8)

Zum Thema TR/Drop.Softomat.AN/Windows 7 64 Bit - Schon wieder ich :-/ Avira und Malwarebytes haben beide 2 Trojaner gefunden. Keine Ahnung wo die schon wieder her kommen Kann mir jemand helfen? Code: Alles auswählen Aufklappen ATTFilter Avira - TR/Drop.Softomat.AN/Windows 7 64 Bit...
Archiv
Du betrachtest: TR/Drop.Softomat.AN/Windows 7 64 Bit auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.