![]() |
|
Log-Analyse und Auswertung: TR/Drop.Softomat.AN/Windows 7 64 BitWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() | #1 |
![]() ![]() | ![]() TR/Drop.Softomat.AN/Windows 7 64 Bit Schon wieder ich :-/ Avira und Malwarebytes haben beide 2 Trojaner gefunden. Keine Ahnung wo die schon wieder her kommen Kann mir jemand helfen? Code:
ATTFilter Avira Free Antivirus Erstellungsdatum der Reportdatei: Donnerstag, 5. Juni 2014 16:08 Das Programm läuft als uneingeschränkte Vollversion. Online-Dienste stehen zur Verfügung. Lizenznehmer : Avira Antivirus Free Seriennummer : 0000149996-AVHOE-0000001 Plattform : Windows 7 Professional Windowsversion : (plain) [6.1.7600] Boot Modus : Normal gebootet Benutzername : David Computername : MONGREL Versionsinformationen: BUILD.DAT : 14.0.4.642 57086 Bytes 09.05.2014 11:16:00 AVSCAN.EXE : 14.0.4.632 1030736 Bytes 27.05.2014 09:29:00 AVSCANRC.DLL : 14.0.4.620 62032 Bytes 27.05.2014 09:29:00 LUKE.DLL : 14.0.4.620 57936 Bytes 27.05.2014 09:29:36 AVSCPLR.DLL : 14.0.4.620 89680 Bytes 27.05.2014 09:29:00 AVREG.DLL : 14.0.4.632 261200 Bytes 27.05.2014 09:28:58 avlode.dll : 14.0.4.638 583760 Bytes 27.05.2014 09:28:57 avlode.rdf : 14.0.4.22 64276 Bytes 15.05.2014 17:06:36 VBASE000.VDF : 7.11.70.0 66736640 Bytes 04.04.2013 09:41:06 VBASE001.VDF : 7.11.74.226 2201600 Bytes 30.04.2013 09:41:06 VBASE002.VDF : 7.11.80.60 2751488 Bytes 28.05.2013 09:41:06 VBASE003.VDF : 7.11.85.214 2162688 Bytes 21.06.2013 09:41:06 VBASE004.VDF : 7.11.91.176 3903488 Bytes 23.07.2013 09:41:06 VBASE005.VDF : 7.11.98.186 6822912 Bytes 29.08.2013 09:41:06 VBASE006.VDF : 7.11.139.38 15708672 Bytes 27.03.2014 14:45:48 VBASE007.VDF : 7.11.152.100 4193792 Bytes 02.06.2014 15:58:07 VBASE008.VDF : 7.11.152.101 2048 Bytes 02.06.2014 15:58:07 VBASE009.VDF : 7.11.152.102 2048 Bytes 02.06.2014 15:58:07 VBASE010.VDF : 7.11.152.103 2048 Bytes 02.06.2014 15:58:07 VBASE011.VDF : 7.11.152.104 2048 Bytes 02.06.2014 15:58:07 VBASE012.VDF : 7.11.152.105 2048 Bytes 02.06.2014 15:58:07 VBASE013.VDF : 7.11.152.227 225280 Bytes 04.06.2014 16:34:27 VBASE014.VDF : 7.11.152.228 2048 Bytes 04.06.2014 16:34:27 VBASE015.VDF : 7.11.152.229 2048 Bytes 04.06.2014 16:34:27 VBASE016.VDF : 7.11.152.230 2048 Bytes 04.06.2014 16:34:27 VBASE017.VDF : 7.11.152.231 2048 Bytes 04.06.2014 16:34:28 VBASE018.VDF : 7.11.152.232 2048 Bytes 04.06.2014 16:34:28 VBASE019.VDF : 7.11.152.233 2048 Bytes 04.06.2014 16:34:28 VBASE020.VDF : 7.11.152.234 2048 Bytes 04.06.2014 16:34:28 VBASE021.VDF : 7.11.152.235 2048 Bytes 04.06.2014 16:34:28 VBASE022.VDF : 7.11.152.236 2048 Bytes 04.06.2014 16:34:28 VBASE023.VDF : 7.11.152.237 2048 Bytes 04.06.2014 16:34:28 VBASE024.VDF : 7.11.152.238 2048 Bytes 04.06.2014 16:34:28 VBASE025.VDF : 7.11.152.239 2048 Bytes 04.06.2014 16:34:28 VBASE026.VDF : 7.11.152.240 2048 Bytes 04.06.2014 16:34:28 VBASE027.VDF : 7.11.152.241 2048 Bytes 04.06.2014 16:34:28 VBASE028.VDF : 7.11.152.242 2048 Bytes 04.06.2014 16:34:28 VBASE029.VDF : 7.11.152.243 2048 Bytes 04.06.2014 16:34:29 VBASE030.VDF : 7.11.152.244 2048 Bytes 04.06.2014 16:34:29 VBASE031.VDF : 7.11.153.56 310784 Bytes 05.06.2014 09:42:26 Engineversion : 8.3.20.4 AEVDF.DLL : 8.3.0.4 118976 Bytes 07.05.2014 14:45:47 AESCRIPT.DLL : 8.1.4.206 528584 Bytes 28.05.2014 16:12:25 AESCN.DLL : 8.3.1.2 135360 Bytes 28.05.2014 16:12:25 AESBX.DLL : 8.2.20.24 1409224 Bytes 08.05.2014 16:43:12 AERDL.DLL : 8.2.0.138 704888 Bytes 25.02.2014 09:41:04 AEPACK.DLL : 8.4.0.24 778440 Bytes 13.05.2014 16:11:50 AEOFFICE.DLL : 8.3.0.4 205000 Bytes 07.05.2014 14:45:47 AEHEUR.DLL : 8.1.4.1092 6762696 Bytes 28.05.2014 16:12:25 AEHELP.DLL : 8.3.1.0 278728 Bytes 28.05.2014 16:12:21 AEGEN.DLL : 8.1.7.26 450752 Bytes 07.05.2014 14:45:47 AEEXP.DLL : 8.4.2.2 237760 Bytes 04.06.2014 16:34:25 AEEMU.DLL : 8.1.3.2 393587 Bytes 25.02.2014 09:41:04 AEDROID.DLL : 8.4.2.24 442568 Bytes 04.06.2014 16:34:26 AECORE.DLL : 8.3.1.0 241864 Bytes 28.05.2014 16:12:20 AEBB.DLL : 8.1.1.4 53619 Bytes 25.02.2014 09:41:04 AVWINLL.DLL : 14.0.4.620 24144 Bytes 27.05.2014 09:28:53 AVPREF.DLL : 14.0.4.632 50256 Bytes 27.05.2014 09:28:58 AVREP.DLL : 14.0.4.620 219216 Bytes 27.05.2014 09:28:58 AVARKT.DLL : 14.0.4.632 225872 Bytes 27.05.2014 09:28:54 AVEVTLOG.DLL : 14.0.4.620 182352 Bytes 27.05.2014 09:28:56 SQLITE3.DLL : 14.0.4.620 452176 Bytes 27.05.2014 09:29:40 AVSMTP.DLL : 14.0.4.620 76368 Bytes 27.05.2014 09:29:01 NETNT.DLL : 14.0.4.620 13392 Bytes 27.05.2014 09:29:36 RCIMAGE.DLL : 14.0.4.620 4979280 Bytes 27.05.2014 09:28:53 RCTEXT.DLL : 14.0.4.620 73808 Bytes 27.05.2014 09:28:53 Konfiguration für den aktuellen Suchlauf: Job Name..............................: Vollständige Systemprüfung Konfigurationsdatei...................: C:\Program Files (x86)\Avira\AntiVir Desktop\sysscan.avp Protokollierung.......................: standard Primäre Aktion........................: Interaktiv Sekundäre Aktion......................: Ignorieren Durchsuche Masterbootsektoren.........: ein Durchsuche Bootsektoren...............: ein Bootsektoren..........................: C:, D:, E:, Durchsuche aktive Programme...........: ein Laufende Programme erweitert..........: ein Durchsuche Registrierung..............: ein Suche nach Rootkits...................: ein Integritätsprüfung von Systemdateien..: aus Prüfe alle Dateien....................: Alle Dateien Durchsuche Archive....................: ein Rekursionstiefe einschränken..........: 20 Archiv Smart Extensions...............: ein Makrovirenheuristik...................: ein Dateiheuristik........................: erweitert Beginn des Suchlaufs: Donnerstag, 5. Juni 2014 16:08 Der Suchlauf über die Bootsektoren wird begonnen: Bootsektor 'HDD0(C:, D:, E:)' [INFO] Es wurde kein Virus gefunden! Der Suchlauf nach versteckten Objekten wird begonnen. Der Suchlauf über gestartete Prozesse wird begonnen: Durchsuche Prozess 'svchost.exe' - '52' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '36' Modul(e) wurden durchsucht Durchsuche Prozess 'atiesrxx.exe' - '26' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '94' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '116' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '148' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '76' Modul(e) wurden durchsucht Durchsuche Prozess 'RtkAudioService64.exe' - '32' Modul(e) wurden durchsucht Durchsuche Prozess 'RAVBg64.exe' - '45' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '76' Modul(e) wurden durchsucht Durchsuche Prozess 'atieclxx.exe' - '43' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '72' Modul(e) wurden durchsucht Durchsuche Prozess 'spoolsv.exe' - '101' Modul(e) wurden durchsucht Durchsuche Prozess 'sched.exe' - '56' Modul(e) wurden durchsucht Durchsuche Prozess 'armsvc.exe' - '28' Modul(e) wurden durchsucht Durchsuche Prozess 'avguard.exe' - '106' Modul(e) wurden durchsucht Durchsuche Prozess 'HWDeviceService64.exe' - '32' Modul(e) wurden durchsucht Durchsuche Prozess 'HeciServer.exe' - '27' Modul(e) wurden durchsucht Durchsuche Prozess 'IProsetMonitor.exe' - '22' Modul(e) wurden durchsucht Durchsuche Prozess 'ouc.exe' - '30' Modul(e) wurden durchsucht Durchsuche Prozess 'mbamscheduler.exe' - '40' Modul(e) wurden durchsucht Durchsuche Prozess 'mbamservice.exe' - '55' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '56' Modul(e) wurden durchsucht Durchsuche Prozess 'Avira.OE.ServiceHost.exe' - '121' Modul(e) wurden durchsucht Durchsuche Prozess 'taskhost.exe' - '58' Modul(e) wurden durchsucht Durchsuche Prozess 'mbam.exe' - '125' Modul(e) wurden durchsucht Durchsuche Prozess 'Dwm.exe' - '35' Modul(e) wurden durchsucht Durchsuche Prozess 'DCSHelper.exe' - '36' Modul(e) wurden durchsucht Durchsuche Prozess 'avshadow.exe' - '29' Modul(e) wurden durchsucht Durchsuche Prozess 'RAVCpl64.exe' - '43' Modul(e) wurden durchsucht Durchsuche Prozess 'rundll32.exe' - '57' Modul(e) wurden durchsucht Durchsuche Prozess 'taskeng.exe' - '28' Modul(e) wurden durchsucht Durchsuche Prozess 'SearchIndexer.exe' - '59' Modul(e) wurden durchsucht Durchsuche Prozess 'GoogleUpdate.exe' - '51' Modul(e) wurden durchsucht Durchsuche Prozess 'LCore.exe' - '76' Modul(e) wurden durchsucht Durchsuche Prozess 'wmpnetwk.exe' - '116' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '37' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '69' Modul(e) wurden durchsucht Durchsuche Prozess 'RocketDock.exe' - '50' Modul(e) wurden durchsucht Durchsuche Prozess 'netsession_win.exe' - '47' Modul(e) wurden durchsucht Durchsuche Prozess 'ScanToPCActivationApp.exe' - '58' Modul(e) wurden durchsucht Durchsuche Prozess 'netsession_win.exe' - '72' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '55' Modul(e) wurden durchsucht Durchsuche Prozess 'iusb3mon.exe' - '37' Modul(e) wurden durchsucht Durchsuche Prozess 'KoneXTDMonitor.exe' - '54' Modul(e) wurden durchsucht Durchsuche Prozess 'Creative Cloud.exe' - '125' Modul(e) wurden durchsucht Durchsuche Prozess 'avgnt.exe' - '119' Modul(e) wurden durchsucht Durchsuche Prozess 'Avira.OE.Systray.exe' - '130' Modul(e) wurden durchsucht Durchsuche Prozess 'hpwuschd2.exe' - '30' Modul(e) wurden durchsucht Durchsuche Prozess 'MOM.exe' - '69' Modul(e) wurden durchsucht Durchsuche Prozess 'wmiprvse.exe' - '33' Modul(e) wurden durchsucht Durchsuche Prozess 'AdobeIPCBroker.exe' - '29' Modul(e) wurden durchsucht Durchsuche Prozess 'raptr.exe' - '133' Modul(e) wurden durchsucht Durchsuche Prozess 'CCC.exe' - '219' Modul(e) wurden durchsucht Durchsuche Prozess 'IAStorIcon.exe' - '70' Modul(e) wurden durchsucht Durchsuche Prozess 'raptr_im.exe' - '103' Modul(e) wurden durchsucht Durchsuche Prozess 'winamp.exe' - '167' Modul(e) wurden durchsucht Durchsuche Prozess 'raptr_ep64.exe' - '44' Modul(e) wurden durchsucht Durchsuche Prozess 'CoreSync.exe' - '99' Modul(e) wurden durchsucht Durchsuche Prozess 'unsecapp.exe' - '34' Modul(e) wurden durchsucht Durchsuche Prozess 'Adobe CEF Helper.exe' - '54' Modul(e) wurden durchsucht Durchsuche Prozess 'ts3client_win32.exe' - '106' Modul(e) wurden durchsucht Durchsuche Prozess 'IAStorDataMgrSvc.exe' - '92' Modul(e) wurden durchsucht Durchsuche Prozess 'jhi_service.exe' - '34' Modul(e) wurden durchsucht Durchsuche Prozess 'LMS.exe' - '93' Modul(e) wurden durchsucht Durchsuche Prozess 'PrivacyIconClient.exe' - '57' Modul(e) wurden durchsucht Durchsuche Prozess 'chrome.exe' - '131' Modul(e) wurden durchsucht Durchsuche Prozess 'chrome.exe' - '69' Modul(e) wurden durchsucht Durchsuche Prozess 'chrome.exe' - '43' Modul(e) wurden durchsucht Durchsuche Prozess 'chrome.exe' - '43' Modul(e) wurden durchsucht Durchsuche Prozess 'chrome.exe' - '43' Modul(e) wurden durchsucht Durchsuche Prozess 'HPNetworkCommunicator.exe' - '50' Modul(e) wurden durchsucht Durchsuche Prozess 'splwow64.exe' - '37' Modul(e) wurden durchsucht Durchsuche Prozess 'explorer.exe' - '180' Modul(e) wurden durchsucht Durchsuche Prozess 'chrome.exe' - '43' Modul(e) wurden durchsucht Durchsuche Prozess 'Skype.exe' - '159' Modul(e) wurden durchsucht Durchsuche Prozess 'wmiprvse.exe' - '48' Modul(e) wurden durchsucht Durchsuche Prozess 'taskhost.exe' - '31' Modul(e) wurden durchsucht Durchsuche Prozess 'avcenter.exe' - '136' Modul(e) wurden durchsucht Durchsuche Prozess 'chrome.exe' - '43' Modul(e) wurden durchsucht Durchsuche Prozess 'QuickTimePlayer.exe' - '131' Modul(e) wurden durchsucht Durchsuche Prozess 'avscan.exe' - '122' Modul(e) wurden durchsucht Durchsuche Prozess 'vssvc.exe' - '47' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '28' Modul(e) wurden durchsucht Durchsuche Prozess 'SearchProtocolHost.exe' - '29' Modul(e) wurden durchsucht Durchsuche Prozess 'SearchFilterHost.exe' - '27' Modul(e) wurden durchsucht Durchsuche Prozess 'smss.exe' - '2' Modul(e) wurden durchsucht Durchsuche Prozess 'csrss.exe' - '16' Modul(e) wurden durchsucht Durchsuche Prozess 'wininit.exe' - '26' Modul(e) wurden durchsucht Durchsuche Prozess 'csrss.exe' - '18' Modul(e) wurden durchsucht Durchsuche Prozess 'services.exe' - '33' Modul(e) wurden durchsucht Durchsuche Prozess 'lsass.exe' - '66' Modul(e) wurden durchsucht Durchsuche Prozess 'lsm.exe' - '16' Modul(e) wurden durchsucht Durchsuche Prozess 'winlogon.exe' - '31' Modul(e) wurden durchsucht Der Suchlauf auf Verweise zu ausführbaren Dateien (Registry) wird begonnen: Die Registry wurde durchsucht ( '1245' Dateien ). Der Suchlauf über die ausgewählten Dateien wird begonnen: Beginne mit der Suche in 'C:\' C:\Windows\System32\audiodg.exe [FUND] Ist das Trojanische Pferd TR/Drop.Softomat.AN C:\Windows\winsxs\amd64_microsoft-windows-audio-audiocore_31bf3856ad364e35_6.1.7600.16385_none_d294b5cdfe50c681\audiodg.exe [FUND] Ist das Trojanische Pferd TR/Drop.Softomat.AN Beginne mit der Suche in 'D:\' Beginne mit der Suche in 'E:\' Beginne mit der Desinfektion: C:\Windows\winsxs\amd64_microsoft-windows-audio-audiocore_31bf3856ad364e35_6.1.7600.16385_none_d294b5cdfe50c681\audiodg.exe [FUND] Ist das Trojanische Pferd TR/Drop.Softomat.AN [HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4cc2050b.qua' verschoben! C:\Windows\System32\audiodg.exe [FUND] Ist das Trojanische Pferd TR/Drop.Softomat.AN [HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '78aa102a.qua' verschoben! Ende des Suchlaufs: Donnerstag, 5. Juni 2014 16:50 Benötigte Zeit: 25:40 Minute(n) Der Suchlauf wurde vollständig durchgeführt. 36967 Verzeichnisse wurden überprüft 530634 Dateien wurden geprüft 2 Viren bzw. unerwünschte Programme wurden gefunden 0 Dateien wurden als verdächtig eingestuft 0 Dateien wurden gelöscht 0 Viren bzw. unerwünschte Programme wurden repariert 2 Dateien wurden in die Quarantäne verschoben 0 Dateien wurden umbenannt 0 Dateien konnten nicht durchsucht werden 530632 Dateien ohne Befall 3306 Archive wurden durchsucht 0 Warnungen 2 Hinweise 593252 Objekte wurden beim Rootkitscan durchsucht 0 Versteckte Objekte wurden gefunden Code:
ATTFilter Malwarebytes Anti-Malware www.malwarebytes.org Suchlauf Datum: 05.06.2014 Suchlauf-Zeit: 15:38:40 Logdatei: v.txt Administrator: Ja Version: 2.00.2.1012 Malware Datenbank: v2014.06.05.08 Rootkit Datenbank: v2014.06.02.01 Lizenz: Premium Malware Schutz: Aktiviert Bösartiger Webseiten Schutz: Aktiviert Self-protection: Deaktiviert Betriebssystem: Windows 7 CPU: x64 Dateisystem: NTFS Benutzer: David Suchlauf-Art: Bedrohungs-Suchlauf Ergebnis: Abgeschlossen Durchsuchte Objekte: 289157 Verstrichene Zeit: 11 Min, 18 Sek Speicher: Aktiviert Autostart: Aktiviert Dateisystem: Aktiviert Archive: Aktiviert Rootkits: Deaktiviert Heuristics: Aktiviert PUP: Aktiviert PUM: Aktiviert Prozesse: 1 Trojan.FakeMS, C:\Windows\System32\audiodg.exe, 1052, Löschen bei Neustart, [4795383cb4c71521977b790dcf3208f8] Module: 0 (No malicious items detected) Registrierungsschlüssel: 0 (No malicious items detected) Registrierungswerte: 0 (No malicious items detected) Registrierungsdaten: 0 (No malicious items detected) Ordner: 0 (No malicious items detected) Dateien: 2 Trojan.FakeMS, C:\Windows\System32\audiodg.exe, Löschen bei Neustart, [4795383cb4c71521977b790dcf3208f8], PUP.Optional.NewTab.A, C:\Users\David\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_bakijjialdiiboeaknfpmflphhmljfkd_0.localstorage, In Quarantäne, [29b3076db7c460d68d63e60414efe020], Physische Sektoren: 0 (No malicious items detected) (end) FRST Logfile: Code:
ATTFilter Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 02-06-2014 Ran by David (administrator) on MONGREL on 05-06-2014 16:55:16 Running from C:\Users\David\Desktop Platform: Windows 7 Professional (X64) OS Language: German Standard Internet Explorer Version 8 Boot Mode: Normal ==================== Processes (Whitelisted) ================= (AMD) C:\Windows\System32\atiesrxx.exe (Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RTKAUDIOSERVICE64.EXE (Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RAVBg64.exe (AMD) C:\Windows\System32\atieclxx.exe (Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe (Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe () C:\ProgramData\DatacardService\HWDeviceService64.exe (Intel(R) Corporation) C:\Program Files\Intel\iCLS Client\HeciServer.exe (Intel Corporation) C:\Windows\System32\IPROSetMonitor.exe () C:\ProgramData\Internet Manager\OnlineUpdate\ouc.exe (Malwarebytes Corporation) C:\Program Files (x86)\ Malwarebytes Anti-Malware \mbamscheduler.exe (Malwarebytes Corporation) C:\Program Files (x86)\ Malwarebytes Anti-Malware \mbamservice.exe (Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\My Avira\Avira.OE.ServiceHost.exe (Malwarebytes Corporation) C:\Program Files (x86)\ Malwarebytes Anti-Malware \mbam.exe (Huawei Technologies Co., Ltd.) C:\ProgramData\DatacardService\DCSHelper.exe (Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avshadow.exe (Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe (Logitech Inc.) C:\Program Files\Logitech Gaming Software\LCore.exe () D:\Programme\RocketDock\RocketDock.exe (Akamai Technologies, Inc.) C:\Users\David\AppData\Local\Akamai\netsession_win.exe (Hewlett-Packard Co.) C:\Program Files\HP\HP Deskjet 3050 J610 series\Bin\ScanToPCActivationApp.exe (Akamai Technologies, Inc.) C:\Users\David\AppData\Local\Akamai\netsession_win.exe (Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) USB 3.0 eXtensible Host Controller Driver\Application\iusb3mon.exe (ROCCAT GmbH) C:\Program Files (x86)\ROCCAT\Kone XTD Mouse\KoneXTDMonitor.exe (Adobe Systems Incorporated) C:\Program Files (x86)\Adobe\Adobe Creative Cloud\ACC\Creative Cloud.exe (Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe (Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\My Avira\Avira.OE.Systray.exe (Hewlett-Packard) C:\Program Files (x86)\HP\HP Software Update\hpwuschd2.exe (Advanced Micro Devices Inc.) C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\MOM.exe (Adobe Systems Incorporated) C:\Program Files (x86)\Common Files\Adobe\OOBE\PDApp\IPC\AdobeIPCBroker.exe (Raptr, Inc) C:\Program Files (x86)\Raptr\raptr.exe (ATI Technologies Inc.) C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CCC.exe (Intel Corporation) C:\Program Files\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe (Raptr, Inc) C:\Program Files (x86)\Raptr\raptr_im.exe (Nullsoft, Inc.) D:\Programme\Winamp\winamp.exe (Raptr Inc.) C:\Program Files (x86)\Raptr\raptr_ep64.exe () C:\Program Files (x86)\Adobe\Adobe Creative Cloud\CoreSync\CoreSync.exe (Adobe Systems Incorporated) C:\Program Files (x86)\Adobe\Adobe Creative Cloud\HEX\Adobe CEF Helper.exe (TeamSpeak Systems GmbH) D:\Programme\Teamspeak\ts3client_win32.exe (Intel Corporation) C:\Program Files\Intel\Intel(R) Rapid Storage Technology\IAStorDataMgrSvc.exe (Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL\jhi_service.exe (Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe (Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IMSS\PrivacyIconClient.exe (Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Hewlett-Packard Co.) C:\Program Files\HP\HP Deskjet 3050 J610 series\Bin\HPNetworkCommunicator.exe (Microsoft Corporation) C:\Windows\splwow64.exe (Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Skype Technologies S.A.) C:\Program Files (x86)\Skype\Phone\Skype.exe (Apple Inc.) D:\Programme\Quicktime\QuickTimePlayer.exe (Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Microsoft Corporation) C:\Windows\System32\prevhost.exe (Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe ==================== Registry (Whitelisted) ================== HKLM\...\Run: [RtHDVCpl] => C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe [13636824 2013-07-26] (Realtek Semiconductor) HKLM\...\Run: [IAStorIcon] => C:\Program Files\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe [287592 2013-08-07] (Intel Corporation) HKLM\...\Run: [Cm106Sound] => C:\Windows\Syswow64\cm106.dll [8151040 2009-10-20] (C-Media Corporation) HKLM\...\Run: [Launch LCore] => C:\Program Files\Logitech Gaming Software\LCore.exe [10396440 2014-04-15] (Logitech Inc.) HKLM\...\Run: [AdobeAAMUpdater-1.0] => C:\Program Files (x86)\Common Files\Adobe\OOBE\PDApp\UWA\UpdaterStartupUtility.exe [558496 2014-02-27] (Adobe Systems Incorporated) HKLM-x32\...\Run: [IMSS] => C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IMSS\PIconStartup.exe [134616 2013-09-03] (Intel Corporation) HKLM-x32\...\Run: [USB3MON] => C:\Program Files (x86)\Intel\Intel(R) USB 3.0 eXtensible Host Controller Driver\Application\iusb3mon.exe [292848 2013-04-26] (Intel Corporation) HKLM-x32\...\Run: [RoccatKoneXTD] => C:\Program Files (x86)\ROCCAT\Kone XTD Mouse\KoneXTDMonitor.EXE [552960 2013-10-25] (ROCCAT GmbH) HKLM-x32\...\Run: [Adobe Creative Cloud] => C:\Program Files (x86)\Adobe\Adobe Creative Cloud\ACC\Creative Cloud.exe [2691480 2014-03-21] (Adobe Systems Incorporated) HKLM-x32\...\Run: [avgnt] => C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe [737872 2014-05-27] (Avira Operations GmbH & Co. KG) HKLM-x32\...\Run: [Adobe ARM] => C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [959904 2013-12-21] (Adobe Systems Incorporated) HKLM-x32\...\Run: [Avira Systray] => C:\Program Files (x86)\Avira\My Avira\Avira.OE.Systray.exe [182352 2014-05-05] (Avira Operations GmbH & Co. KG) HKLM-x32\...\Run: [HP Software Update] => C:\Program Files (x86)\Hp\HP Software Update\HPWuSchd2.exe [49208 2011-10-28] (Hewlett-Packard) HKLM-x32\...\Run: [] => [X] HKLM-x32\...\Run: [StartCCC] => C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\amd64\CLIStart.exe [767200 2014-04-17] (Advanced Micro Devices, Inc.) HKLM-x32\...\Run: [APSDaemon] => C:\Program Files (x86)\Common Files\Apple\Apple Application Support\APSDaemon.exe [59720 2013-09-13] (Apple Inc.) HKLM-x32\...\RunOnce: [ Malwarebytes Anti-Malware (cleanup)] - "C:\ProgramData\Malwarebytes\ Malwarebytes Anti-Malware \mbamdor.exe" "C:\ProgramData\Malwarebytes\ Malwarebytes Anti-Malware " [54072 2014-05-12] (Malwarebytes Corporation) HKU\S-1-5-21-2520808294-4166714027-1215053595-1000\...\Run: [RocketDock] => D:\Programme\RocketDock\RocketDock.exe [495616 2007-09-02] () HKU\S-1-5-21-2520808294-4166714027-1215053595-1000\...\Run: [Akamai NetSession Interface] => C:\Users\David\AppData\Local\Akamai\netsession_win.exe [4672920 2014-04-17] (Akamai Technologies, Inc.) HKU\S-1-5-21-2520808294-4166714027-1215053595-1000\...\Run: [Raptr] => C:\Program Files (x86)\Raptr\raptrstub.exe [55360 2014-05-15] (Raptr, Inc) HKU\S-1-5-21-2520808294-4166714027-1215053595-1000\...\Run: [HP Deskjet 3050 J610 series (NET)] => C:\Program Files\HP\HP Deskjet 3050 J610 series\Bin\ScanToPCActivationApp.exe [2573416 2012-10-17] (Hewlett-Packard Co.) HKU\S-1-5-21-2520808294-4166714027-1215053595-1000\...\MountPoints2: {2b70206c-e4bc-11e3-995e-d050990f215f} - G:\AutoRun.exe HKU\S-1-5-21-2520808294-4166714027-1215053595-1000\...\MountPoints2: {2b702082-e4bc-11e3-995e-d050990f215f} - G:\AutoRun.exe HKU\S-1-5-21-2520808294-4166714027-1215053595-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\...\Run: [RocketDock] => D:\Programme\RocketDock\RocketDock.exe [495616 2007-09-02] () HKU\S-1-5-21-2520808294-4166714027-1215053595-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\...\Run: [Akamai NetSession Interface] => C:\Users\David\AppData\Local\Akamai\netsession_win.exe [4672920 2014-04-17] (Akamai Technologies, Inc.) HKU\S-1-5-21-2520808294-4166714027-1215053595-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\...\Run: [Raptr] => C:\Program Files (x86)\Raptr\raptrstub.exe [55360 2014-05-15] (Raptr, Inc) HKU\S-1-5-21-2520808294-4166714027-1215053595-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\...\Run: [HP Deskjet 3050 J610 series (NET)] => C:\Program Files\HP\HP Deskjet 3050 J610 series\Bin\ScanToPCActivationApp.exe [2573416 2012-10-17] (Hewlett-Packard Co.) HKU\S-1-5-21-2520808294-4166714027-1215053595-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\...\MountPoints2: {2b70206c-e4bc-11e3-995e-d050990f215f} - G:\AutoRun.exe HKU\S-1-5-21-2520808294-4166714027-1215053595-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\...\MountPoints2: {2b702082-e4bc-11e3-995e-d050990f215f} - G:\AutoRun.exe ==================== Internet (Whitelisted) ==================== HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = www.google.com HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = www.google.com HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Start Page = www.google.com StartMenuInternet: IEXPLORE.EXE - C:\Program Files (x86)\Internet Explorer\iexplore.exe SearchScopes: HKLM - {31090377-0740-419E-BEFC-A56E50500D5B} URL = hxxp://speedial.com/results.php?f=4&q={searchTerms}&a=spd_dvd_14_18_ch&cd=2XzuyEtN2Y1L1Qzu0DtDyDtDzyzytD0FtBtCyD0F0AyDzzyDtN0D0Tzu0SzzyDtBtN1L2XzutBtFtBtDtFyCtFtDtN1L1CzutCyEtDtAtDyD1V1TtN1L1G1B1V1N2Y1L1Qzu2SyE0FyE0DyCzztAtCtGzz0FzyzytG0B0DtBzytG0Dzz0F0FtGtDyC0CyEtB0EyD0FyBzyyB0C2QtN1M1F1B2Z1V1N2Y1L1Qzu2StBtDyE0B0CzyyCtBtGtAtD0DtAtG0EyD0EtCtGzyzztBtDtGyEyD0FzzyEyBtDtDyEyE0F0B2Q&cr=1358686003&ir= SearchScopes: HKCU - {31090377-0740-419E-BEFC-A56E50500D5B} URL = hxxp://speedial.com/results.php?f=4&q={searchTerms}&a=spd_dvd_14_18_ch&cd=2XzuyEtN2Y1L1Qzu0DtDyDtDzyzytD0FtBtCyD0F0AyDzzyDtN0D0Tzu0SzzyDtBtN1L2XzutBtFtBtDtFyCtFtDtN1L1CzutCyEtDtAtDyD1V1TtN1L1G1B1V1N2Y1L1Qzu2SyE0FyE0DyCzztAtCtGzz0FzyzytG0B0DtBzytG0Dzz0F0FtGtDyC0CyEtB0EyD0FyBzyyB0C2QtN1M1F1B2Z1V1N2Y1L1Qzu2StBtDyE0B0CzyyCtBtGtAtD0DtAtG0EyD0EtCtGzyzztBtDtGyEyD0FzzyEyBtDtDyEyE0F0B2Q&cr=1358686003&ir= Handler-x32: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Program Files (x86)\Common Files\Skype\Skype4COM.dll (Skype Technologies) Tcpip\Parameters: [DhcpNameServer] 192.168.2.1 192.168.2.1 Tcpip\..\Interfaces\{A395CEDE-D5A6-48E6-8CC2-506A45065462}: [NameServer] FireFox: ======== FF Plugin: adobe.com/AdobeAAMDetect_x86_64 - C:\Program Files (x86)\Adobe\Adobe Creative Cloud\Utils\npAdobeAAMDetect64.dll (Adobe Systems) FF Plugin-x32: @intel-webapi.intel.com/Intel WebAPI ipt;version=4.0.5 - C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IPT\npIntelWebAPIIPT.dll (Intel Corporation) FF Plugin-x32: @intel-webapi.intel.com/Intel WebAPI updater - C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IPT\npIntelWebAPIUpdater.dll (Intel Corporation) FF Plugin-x32: @pandonetworks.com/PandoWebPlugin - C:\Program Files (x86)\Pando Networks\Media Booster\npPandoWebPlugin.dll (Pando Networks) FF Plugin-x32: @tools.google.com/Google Update;version=3 - C:\Program Files (x86)\Google\Update\1.3.21.115\npGoogleUpdate3.dll (Google Inc.) FF Plugin-x32: @tools.google.com/Google Update;version=9 - C:\Program Files (x86)\Google\Update\1.3.21.115\npGoogleUpdate3.dll (Google Inc.) FF Plugin-x32: Adobe Reader - C:\Program Files (x86)\Adobe\Reader 11.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.) FF Plugin-x32: adobe.com/AdobeAAMDetect - C:\Program Files (x86)\Adobe\Adobe Creative Cloud\Utils\npAdobeAAMDetect32.dll (Adobe Systems) FF Plugin HKCU: adobe.com/AdobeExManCCDetect32 - C:\Program Files (x86)\Adobe\Adobe Extension Manager CC\npAdobeExManCCDetect32.dll (Adobe Systems) FF Plugin HKCU: adobe.com/AdobeExManCCDetect64 - C:\Program Files (x86)\Adobe\Adobe Extension Manager CC\npAdobeExManCCDetect64.dll (Adobe Systems) FF Plugin HKCU: pandonetworks.com/PandoWebPlugin - C:\Program Files (x86)\Pando Networks\Media Booster\npPandoWebPlugin.dll (Pando Networks) Chrome: ======= CHR HomePage: hxxp://www.google.com CHR RestoreOnStartup: "hxxp://google.de/" CHR Plugin: (Shockwave Flash) - C:\Program Files (x86)\Google\Chrome\Application\26.0.1410.40\PepperFlash\pepflashplayer.dll () CHR Plugin: (Chrome Remote Desktop Viewer) - internal-remoting-viewer CHR Plugin: (Native Client) - C:\Program Files (x86)\Google\Chrome\Application\26.0.1410.40\ppGoogleNaClPluginChrome.dll () CHR Plugin: (Chrome PDF Viewer) - C:\Program Files (x86)\Google\Chrome\Application\26.0.1410.40\pdf.dll () CHR Plugin: (Google Update) - C:\Program Files (x86)\Google\Update\1.3.21.115\npGoogleUpdate3.dll (Google Inc.) CHR Extension: (Google Docs) - C:\Users\David\AppData\Local\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake [2014-05-01] CHR Extension: (Adblock Plus) - C:\Users\David\AppData\Local\Google\Chrome\User Data\Default\Extensions\cfhdojbkjhnklbpkdaibdccddilifddb [2014-05-01] CHR Extension: (Type Scout) - C:\Users\David\AppData\Local\Google\Chrome\User Data\Default\Extensions\fedokkaolmkkoeedicihicdeppjjeamj [2014-05-01] CHR Extension: (AdBlock) - C:\Users\David\AppData\Local\Google\Chrome\User Data\Default\Extensions\gighmmpiobklfepjocnamgkkbiglidom [2014-05-01] CHR Extension: (TabJump - Intelligenter Tab-Navigator) - C:\Users\David\AppData\Local\Google\Chrome\User Data\Default\Extensions\hokofmgcicpnjchllaccgedmmmbbnbmf [2014-05-01] CHR Extension: (Google Mail-Checker) - C:\Users\David\AppData\Local\Google\Chrome\User Data\Default\Extensions\mihcahmgecmbnbcchbopgniflfhgnkff [2014-05-01] CHR Extension: (WGT Golf Game) - C:\Users\David\AppData\Local\Google\Chrome\User Data\Default\Extensions\mpedbpkelbhcbkdaglillalioeeekbpb [2014-05-01] CHR Extension: (Google Mail) - C:\Users\David\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2014-05-01] CHR HKCU\...\Chrome\Extension: [nikpibnbobmbdbheedjfogjlikpgpnhp] - C:\Program Files (x86)\Common Files\DVDVideoSoft\plugins\DVDVideoSoftBrowserExtension.crx [2014-05-01] ==================== Services (Whitelisted) ================= R2 AntiVirSchedulerService; C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe [430160 2014-05-27] (Avira Operations GmbH & Co. KG) R2 AntiVirService; C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe [430160 2014-05-27] (Avira Operations GmbH & Co. KG) R2 Avira.OE.ServiceHost; C:\Program Files (x86)\Avira\My Avira\Avira.OE.ServiceHost.exe [124496 2014-05-05] (Avira Operations GmbH & Co. KG) S3 BEService; C:\Program Files (x86)\Common Files\BattlEye\BEService.exe [49152 2014-05-09] () R2 HWDeviceService64.exe; C:\ProgramData\DatacardService\HWDeviceService64.exe [346976 2011-03-14] () R2 IAStorDataMgrSvc; C:\Program Files\Intel\Intel(R) Rapid Storage Technology\IAStorDataMgrSvc.exe [15720 2013-08-07] (Intel Corporation) S3 Intel(R) Capability Licensing Service TCP IP Interface; C:\Program Files\Intel\iCLS Client\SocketHeciServer.exe [822232 2013-05-11] (Intel(R) Corporation) S2 Internet Manager. RunOuc; C:\Program Files (x86)\T-Mobile\InternetManager_H\UpdateDog\ouc.exe [224096 2011-06-17] () R2 jhi_service; C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL\jhi_service.exe [169432 2013-09-03] (Intel Corporation) R2 MBAMScheduler; C:\Program Files (x86)\ Malwarebytes Anti-Malware \mbamscheduler.exe [1809720 2014-05-12] (Malwarebytes Corporation) R2 MBAMService; C:\Program Files (x86)\ Malwarebytes Anti-Malware \mbamservice.exe [860472 2014-05-12] (Malwarebytes Corporation) R2 RtkAudioService; C:\Program Files\Realtek\Audio\HDA\RtkAudioService64.exe [246488 2013-06-18] (Realtek Semiconductor) ==================== Drivers (Whitelisted) ==================== R2 avgntflt; C:\Windows\System32\DRIVERS\avgntflt.sys [112080 2014-05-27] (Avira Operations GmbH & Co. KG) R1 avipbb; C:\Windows\System32\DRIVERS\avipbb.sys [130584 2014-05-27] (Avira Operations GmbH & Co. KG) R1 avkmgr; C:\Windows\System32\DRIVERS\avkmgr.sys [28600 2014-02-25] (Avira Operations GmbH & Co. KG) R3 e1dexpress; C:\Windows\System32\DRIVERS\e1d62x64.sys [495376 2013-05-30] (Intel Corporation) U5 ew_hwusbdev; C:\Windows\System32\Drivers\ew_hwusbdev.sys [117248 2010-07-27] (Huawei Technologies Co., Ltd.) S3 huawei_wwanecm; C:\Windows\System32\DRIVERS\ew_juwwanecm.sys [238080 2012-04-23] (Huawei Technologies Co., Ltd.) R0 iaStorF; C:\Windows\System32\DRIVERS\iaStorF.sys [28008 2013-08-07] (Intel Corporation) R3 MBAMProtector; C:\Windows\system32\drivers\mbam.sys [25816 2014-05-12] (Malwarebytes Corporation) R3 MBAMSwissArmy; C:\Windows\system32\drivers\MBAMSwissArmy.sys [122584 2014-06-05] (Malwarebytes Corporation) R3 MBAMWebAccessControl; C:\Windows\system32\drivers\mwac.sys [63704 2014-05-12] (Malwarebytes Corporation) R3 MEIx64; C:\Windows\System32\DRIVERS\TeeDriverx64.sys [99288 2013-09-03] (Intel Corporation) U0 phxc; C:\Windows\System32\drivers\otnfbxsx.sys [79064 2014-06-05] (Malwarebytes Corporation) S3 USBMULCD; C:\Windows\System32\drivers\CM10664.sys [1307648 2009-10-01] (C-Media Electronics Inc) ==================== NetSvcs (Whitelisted) =================== ==================== One Month Created Files and Folders ======== 2014-06-05 16:55 - 2014-06-05 16:55 - 00018454 _____ () C:\Users\David\Desktop\FRST.txt 2014-06-05 16:54 - 2014-06-05 16:54 - 02068992 _____ (Farbar) C:\Users\David\Desktop\FRST64.exe 2014-06-05 16:53 - 2014-06-05 16:53 - 00001510 _____ () C:\Users\David\Desktop\v.txt 2014-06-05 15:59 - 2014-06-05 15:59 - 00000000 ____D () C:\Users\David\AppData\Roaming\Apple Computer 2014-06-05 15:59 - 2014-06-05 15:59 - 00000000 ____D () C:\Users\David\AppData\Local\Apple Computer 2014-06-05 15:58 - 2014-06-05 15:58 - 00002519 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Apple Software Update.lnk 2014-06-05 15:58 - 2014-06-05 15:58 - 00001576 _____ () C:\Users\Public\Desktop\QuickTime Player.lnk 2014-06-05 15:58 - 2014-06-05 15:58 - 00000000 ____D () C:\Windows\System32\Tasks\Apple 2014-06-05 15:58 - 2014-06-05 15:58 - 00000000 ____D () C:\Users\David\AppData\Local\Apple 2014-06-05 15:58 - 2014-06-05 15:58 - 00000000 ____D () C:\ProgramData\Apple Computer 2014-06-05 15:58 - 2014-06-05 15:58 - 00000000 ____D () C:\ProgramData\Apple 2014-06-05 15:58 - 2014-06-05 15:58 - 00000000 ____D () C:\Program Files (x86)\Apple Software Update 2014-06-05 15:54 - 2014-06-05 15:58 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\QuickTime 2014-06-05 15:50 - 2014-06-05 15:50 - 00079064 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\otnfbxsx.sys 2014-06-05 15:47 - 2014-06-05 15:48 - 41945432 _____ (Apple Inc.) C:\Users\David\Downloads\QuickTimeInstaller.exe 2014-06-05 15:45 - 2014-06-05 15:46 - 00000000 ____D () C:\Users\David\AppData\Roaming\vlc 2014-06-05 15:40 - 2014-06-05 15:41 - 25531584 _____ () C:\Users\David\Downloads\vlc-2.1.3-win32.exe 2014-06-03 14:47 - 2014-06-03 14:51 - 44199212 _____ () C:\Users\David\Downloads\Pentakill-SmiteandIgnite.zip 2014-06-03 14:17 - 2014-05-21 16:18 - 01193472 _____ () C:\Users\David\Desktop\OBS.exe 2014-06-03 14:15 - 2014-06-03 14:15 - 00000000 ____D () C:\Users\David\AppData\Roaming\OBS 2014-06-03 14:14 - 2014-06-03 14:14 - 00961360 _____ (Chip Digital GmbH) C:\Users\David\Downloads\Open Broadcaster Software - CHIP-Installer.exe 2014-06-02 23:20 - 2014-06-03 14:31 - 16849882 _____ () C:\Users\David\Downloads\Season-4-Overlay-Mega-Pack-by-Temporalcortex.zip 2014-06-02 16:41 - 2014-06-02 16:58 - 00026934 _____ () C:\Users\David\Downloads\debug.log 2014-06-02 16:32 - 2014-06-02 16:32 - 00000796 _____ () C:\Users\Public\Desktop\XSplit Broadcaster.lnk 2014-06-02 16:32 - 2014-06-02 16:32 - 00000000 ____D () C:\Users\David\AppData\Local\SplitMediaLabs 2014-06-02 16:30 - 2014-06-05 16:01 - 00000884 _____ () C:\Windows\Tasks\Adobe Flash Player Updater.job 2014-06-02 16:30 - 2014-06-02 16:30 - 00692616 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerApp.exe 2014-06-02 16:30 - 2014-06-02 16:30 - 00071048 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerCPLApp.cpl 2014-06-02 16:30 - 2014-06-02 16:30 - 00003822 _____ () C:\Windows\System32\Tasks\Adobe Flash Player Updater 2014-06-02 16:30 - 2014-06-02 16:30 - 00000000 ____D () C:\Windows\SysWOW64\Macromed 2014-06-02 16:30 - 2014-06-02 16:30 - 00000000 ____D () C:\Windows\system32\Macromed 2014-06-02 16:28 - 2014-06-02 16:29 - 42360392 _____ (SplitMediaLabs) C:\Users\David\Downloads\xsplit_bc_installer.exe 2014-06-02 16:21 - 2014-06-02 16:21 - 00000000 ____D () C:\Users\David\AppData\Local\IsolatedStorage 2014-06-02 15:59 - 2014-06-02 16:32 - 00000000 __SHD () C:\Windows\SysWOW64\AI_RecycleBin 2014-06-02 15:59 - 2014-06-02 16:32 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\XSplit 2014-06-02 15:59 - 2014-06-02 15:59 - 00000000 ____D () C:\ProgramData\SplitMediaLabs 2014-06-02 15:58 - 2014-06-02 16:31 - 00000000 ____D () C:\Users\David\AppData\Roaming\SplitmediaLabs 2014-06-02 15:55 - 2014-06-02 15:57 - 46455952 _____ (SplitmediaLabs) C:\Users\David\Downloads\xsplit_gc_installer.exe 2014-05-31 19:39 - 2014-05-31 19:39 - 00111788 _____ () C:\Users\David\Downloads\teamspeak-3-viewer-plugin-for-wordpress-widget (1).zip 2014-05-31 19:12 - 2014-05-31 19:12 - 00112213 _____ () C:\Users\David\Downloads\teamspeak-3-viewer-plugin-for-wordpress-widget.zip 2014-05-31 15:04 - 2014-06-03 15:23 - 00150528 ___SH () C:\Users\David\Thumbs.db 2014-05-30 15:01 - 2014-06-03 15:23 - 00000132 _____ () C:\Users\David\AppData\Roaming\Adobe PNG-Format CC - Voreinstellungen 2014-05-26 18:37 - 2014-05-26 18:37 - 01677440 _____ (Skype Technologies S.A.) C:\Users\David\Downloads\SkypeSetup (1).exe 2014-05-26 12:08 - 2014-05-26 12:08 - 00000000 ____H () C:\Windows\system32\Drivers\Msft_Kernel_ew_juextctrl_01007.Wdf 2014-05-26 12:08 - 2014-05-26 12:08 - 00000000 ____H () C:\Windows\system32\Drivers\Msft_Kernel_ew_jucdcacm_01007.Wdf 2014-05-26 12:07 - 2014-05-26 12:07 - 00001245 _____ () C:\Users\Public\Desktop\Internet Manager.lnk 2014-05-26 12:07 - 2014-05-26 12:07 - 00000000 ____H () C:\Windows\system32\Drivers\Msft_Kernel_ew_jubusenum_01007.Wdf 2014-05-26 12:07 - 2014-05-26 12:07 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Internet Manager 2014-05-26 12:07 - 2014-05-26 12:07 - 00000000 ____D () C:\ProgramData\Internet Manager 2014-05-26 12:07 - 2012-04-26 05:04 - 00450048 _____ (Huawei Technologies Co., Ltd.) C:\Windows\system32\Drivers\ewusbwwan.sys 2014-05-26 12:07 - 2012-04-23 03:58 - 00238080 _____ (Huawei Technologies Co., Ltd.) C:\Windows\system32\Drivers\ew_juwwanecm.sys 2014-05-26 12:07 - 2012-04-23 03:57 - 00104448 _____ (Huawei Technologies Co., Ltd.) C:\Windows\system32\Drivers\ew_jucdcacm.sys 2014-05-26 12:07 - 2012-04-23 03:57 - 00090112 _____ (Huawei Technologies Co., Ltd.) C:\Windows\system32\Drivers\ew_jubusenum.sys 2014-05-26 12:07 - 2012-04-23 03:57 - 00076800 _____ (Huawei Technologies Co., Ltd.) C:\Windows\system32\Drivers\ew_jucdcecm.sys 2014-05-26 12:07 - 2012-04-23 03:57 - 00030720 _____ (Huawei Technologies Co., Ltd.) C:\Windows\system32\Drivers\ew_juextctrl.sys 2014-05-26 12:07 - 2011-12-31 03:20 - 00225920 _____ (Huawei Technologies Co., Ltd.) C:\Windows\system32\Drivers\ewusbmdm.sys 2014-05-26 12:07 - 2011-08-16 10:40 - 01490656 _____ (Microsoft Corporation) C:\Windows\system32\WdfCoInstaller01007.dll 2014-05-26 12:07 - 2011-08-16 10:40 - 01490656 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\WdfCoInstaller01007.dll 2014-05-26 12:07 - 2010-10-08 10:59 - 00032768 _____ (Huawei Tech. Co., Ltd.) C:\Windows\system32\Drivers\ewdcsc.sys 2014-05-26 12:07 - 2010-09-26 12:09 - 00022016 _____ (Huawei Technologies Co., Ltd.) C:\Windows\system32\Drivers\ew_hwupgrade.sys 2014-05-26 12:07 - 2010-08-06 01:43 - 01001472 _____ (DiBcom SA) C:\Windows\system32\Drivers\mod7700.sys 2014-05-26 12:07 - 2010-07-27 03:52 - 00117248 _____ (Huawei Technologies Co., Ltd.) C:\Windows\system32\Drivers\ew_hwusbdev.sys 2014-05-26 12:07 - 2010-03-20 06:06 - 00013952 _____ (Huawei Technologies Co., Ltd.) C:\Windows\system32\Drivers\ew_usbenumfilter.sys 2014-05-26 12:06 - 2014-05-26 12:06 - 00000000 ____D () C:\Program Files (x86)\T-Mobile 2014-05-26 12:03 - 2014-05-26 12:08 - 00000000 ____D () C:\ProgramData\DatacardService 2014-05-18 15:41 - 2014-05-18 15:42 - 00000036 _____ () C:\Users\David\Malwarebytes ID.txt 2014-05-12 17:22 - 2014-05-12 17:22 - 00056100 _____ () C:\Windows\SysWOW64\CCCInstall_201405121722165928.log 2014-05-12 17:22 - 2014-05-12 17:22 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\AMD Catalyst Control Center 2014-05-12 17:22 - 2014-05-12 17:22 - 00000000 ____D () C:\ProgramData\ATI 2014-05-12 17:22 - 2014-05-12 17:22 - 00000000 ____D () C:\Program Files (x86)\AMD AVT 2014-05-12 17:20 - 2014-05-12 17:20 - 00000000 ____D () C:\Program Files\AMD 2014-05-12 17:17 - 2014-05-19 19:59 - 00000000 ____D () C:\Users\David\AppData\Roaming\HpUpdate 2014-05-12 17:17 - 2014-05-12 17:17 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\HP 2014-05-12 17:17 - 2014-05-12 17:17 - 00000000 ____D () C:\ProgramData\HP 2014-05-12 17:17 - 2014-05-12 17:17 - 00000000 ____D () C:\Program Files\HP 2014-05-12 17:17 - 2014-05-12 17:17 - 00000000 ____D () C:\Program Files (x86)\HP 2014-05-12 17:17 - 2012-10-17 04:31 - 00741480 ____N (Hewlett-Packard Co.) C:\Windows\system32\HPDiscoPM9311.dll 2014-05-12 17:16 - 2014-05-12 17:18 - 00000000 ____D () C:\Users\David\AppData\Local\HP 2014-05-12 17:16 - 2014-05-12 17:16 - 00000057 _____ () C:\ProgramData\Ament.ini 2014-05-12 17:13 - 2014-05-12 17:15 - 56732448 _____ () C:\Users\David\Downloads\DJ3050_J610_1315.exe 2014-05-12 15:36 - 2014-05-12 15:43 - 269338400 _____ (AMD Inc.) C:\Users\David\Downloads\14-4-win7-win8-win8.1-64-dd-ccc-whql.exe 2014-05-12 00:18 - 2014-05-13 21:27 - 00000000 ____D () C:\Users\David\Documents\dragoon 2014-05-12 00:06 - 2014-06-05 15:38 - 00000000 ____D () C:\Users\David\AppData\Roaming\Raptr 2014-05-12 00:06 - 2014-05-22 19:04 - 00000000 ____D () C:\Program Files (x86)\Raptr 2014-05-12 00:06 - 2014-05-12 00:06 - 00000000 ____D () C:\Users\David\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Raptr 2014-05-12 00:06 - 2014-05-12 00:06 - 00000000 ____D () C:\Users\David\AppData\Roaming\library_dir 2014-05-12 00:02 - 2010-06-02 04:55 - 00527192 _____ (Microsoft Corporation) C:\Windows\SysWOW64\XAudio2_7.dll 2014-05-12 00:02 - 2010-06-02 04:55 - 00518488 _____ (Microsoft Corporation) C:\Windows\system32\XAudio2_7.dll 2014-05-12 00:02 - 2010-06-02 04:55 - 00239960 _____ (Microsoft Corporation) C:\Windows\SysWOW64\xactengine3_7.dll 2014-05-12 00:02 - 2010-06-02 04:55 - 00176984 _____ (Microsoft Corporation) C:\Windows\system32\xactengine3_7.dll 2014-05-12 00:02 - 2010-06-02 04:55 - 00077656 _____ (Microsoft Corporation) C:\Windows\system32\XAPOFX1_5.dll 2014-05-12 00:02 - 2010-06-02 04:55 - 00074072 _____ (Microsoft Corporation) C:\Windows\SysWOW64\XAPOFX1_5.dll 2014-05-12 00:02 - 2010-05-26 11:41 - 02526056 _____ (Microsoft Corporation) C:\Windows\system32\D3DCompiler_43.dll 2014-05-12 00:02 - 2010-05-26 11:41 - 02401112 _____ (Microsoft Corporation) C:\Windows\system32\D3DX9_43.dll 2014-05-12 00:02 - 2010-05-26 11:41 - 02106216 _____ (Microsoft Corporation) C:\Windows\SysWOW64\D3DCompiler_43.dll 2014-05-12 00:02 - 2010-05-26 11:41 - 01998168 _____ (Microsoft Corporation) C:\Windows\SysWOW64\D3DX9_43.dll 2014-05-12 00:02 - 2010-05-26 11:41 - 01907552 _____ (Microsoft Corporation) C:\Windows\system32\d3dcsx_43.dll 2014-05-12 00:02 - 2010-05-26 11:41 - 01868128 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3dcsx_43.dll 2014-05-12 00:02 - 2010-05-26 11:41 - 00511328 _____ (Microsoft Corporation) C:\Windows\system32\d3dx10_43.dll 2014-05-12 00:02 - 2010-05-26 11:41 - 00470880 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3dx10_43.dll 2014-05-12 00:02 - 2010-05-26 11:41 - 00276832 _____ (Microsoft Corporation) C:\Windows\system32\d3dx11_43.dll 2014-05-12 00:02 - 2010-05-26 11:41 - 00248672 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3dx11_43.dll 2014-05-12 00:00 - 2014-05-12 00:00 - 00000826 _____ () C:\Users\Public\Desktop\Dragon's Prophet.lnk 2014-05-12 00:00 - 2014-05-12 00:00 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Dragon's Prophet 2014-05-11 23:55 - 2014-05-12 00:19 - 00000000 ____D () C:\Users\David\Desktop\Neuer Ordner 2014-05-11 23:55 - 2014-05-11 23:55 - 00000000 ____D () C:\Users\David\AppData\Local\Akamai 2014-05-11 23:54 - 2014-05-11 23:54 - 10551808 _____ (Akamai Technologies, Inc.) C:\Users\David\Downloads\my_downloader_installer.exe 2014-05-11 23:44 - 2014-05-16 11:33 - 00002441 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Adobe Reader XI.lnk 2014-05-11 23:44 - 2014-05-11 23:44 - 00002019 _____ () C:\Users\Public\Desktop\Adobe Reader XI.lnk 2014-05-11 18:36 - 2014-05-12 00:21 - 00000000 ____D () C:\ProgramData\Solid State Networks 2014-05-11 18:36 - 2014-05-11 18:36 - 01495552 _____ (Infernum Productions AG) C:\Users\David\Downloads\DragonsProphetDLM.exe 2014-05-11 18:21 - 2014-05-11 18:21 - 00000000 ____D () C:\Windows\ERUNT 2014-05-11 18:12 - 2010-08-30 08:34 - 00536576 _____ (SQLite Development Team) C:\Windows\SysWOW64\sqlite3.dll 2014-05-11 18:11 - 2014-05-11 18:17 - 00000000 ____D () C:\AdwCleaner 2014-05-11 13:30 - 2014-05-11 13:30 - 00001440 _____ () C:\Users\Public\Desktop\Free YouTube Download.lnk 2014-05-11 13:28 - 2014-05-11 13:29 - 32355208 _____ (DVDVideoSoft Ltd. ) C:\Users\David\Downloads\FreeYouTubeDownload.exe 2014-05-09 20:04 - 2014-05-09 20:04 - 00000000 ____D () C:\ProgramData\Bohemia Interactive Studio 2014-05-09 20:01 - 2014-05-09 20:01 - 00000000 ____D () C:\Users\David\AppData\Local\ArmA 2 2014-05-09 19:59 - 2014-05-09 22:03 - 00000000 ____D () C:\Users\David\AppData\Local\ArmA 2 OA 2014-05-09 19:59 - 2014-05-09 20:06 - 00000000 ____D () C:\Users\David\Documents\ArmA 2 2014-05-09 19:59 - 2014-05-09 19:59 - 00000000 ____D () C:\Users\David\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Bohemia Interactive 2014-05-09 19:59 - 2010-02-04 10:01 - 00530776 _____ (Microsoft Corporation) C:\Windows\system32\XAudio2_6.dll 2014-05-09 19:59 - 2010-02-04 10:01 - 00528216 _____ (Microsoft Corporation) C:\Windows\SysWOW64\XAudio2_6.dll 2014-05-09 19:59 - 2010-02-04 10:01 - 00238936 _____ (Microsoft Corporation) C:\Windows\SysWOW64\xactengine3_6.dll 2014-05-09 19:59 - 2010-02-04 10:01 - 00176984 _____ (Microsoft Corporation) C:\Windows\system32\xactengine3_6.dll 2014-05-09 19:59 - 2010-02-04 10:01 - 00078680 _____ (Microsoft Corporation) C:\Windows\system32\XAPOFX1_4.dll 2014-05-09 19:59 - 2010-02-04 10:01 - 00074072 _____ (Microsoft Corporation) C:\Windows\SysWOW64\XAPOFX1_4.dll 2014-05-09 19:59 - 2010-02-04 10:01 - 00024920 _____ (Microsoft Corporation) C:\Windows\system32\X3DAudio1_7.dll 2014-05-09 19:59 - 2010-02-04 10:01 - 00022360 _____ (Microsoft Corporation) C:\Windows\SysWOW64\X3DAudio1_7.dll 2014-05-09 19:59 - 2009-09-04 17:44 - 00517960 _____ (Microsoft Corporation) C:\Windows\system32\XAudio2_5.dll 2014-05-09 19:59 - 2009-09-04 17:44 - 00515416 _____ (Microsoft Corporation) C:\Windows\SysWOW64\XAudio2_5.dll 2014-05-09 19:59 - 2009-09-04 17:44 - 00238936 _____ (Microsoft Corporation) C:\Windows\SysWOW64\xactengine3_5.dll 2014-05-09 19:59 - 2009-09-04 17:44 - 00176968 _____ (Microsoft Corporation) C:\Windows\system32\xactengine3_5.dll 2014-05-09 19:59 - 2009-09-04 17:44 - 00073544 _____ (Microsoft Corporation) C:\Windows\system32\XAPOFX1_3.dll 2014-05-09 19:59 - 2009-09-04 17:44 - 00069464 _____ (Microsoft Corporation) C:\Windows\SysWOW64\XAPOFX1_3.dll 2014-05-09 19:59 - 2009-09-04 17:29 - 05554512 _____ (Microsoft Corporation) C:\Windows\system32\d3dcsx_42.dll 2014-05-09 19:59 - 2009-09-04 17:29 - 05501792 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3dcsx_42.dll 2014-05-09 19:59 - 2009-09-04 17:29 - 02582888 _____ (Microsoft Corporation) C:\Windows\system32\D3DCompiler_42.dll 2014-05-09 19:59 - 2009-09-04 17:29 - 02475352 _____ (Microsoft Corporation) C:\Windows\system32\D3DX9_42.dll 2014-05-09 19:59 - 2009-09-04 17:29 - 01974616 _____ (Microsoft Corporation) C:\Windows\SysWOW64\D3DCompiler_42.dll 2014-05-09 19:59 - 2009-09-04 17:29 - 00523088 _____ (Microsoft Corporation) C:\Windows\system32\d3dx10_42.dll 2014-05-09 19:59 - 2009-09-04 17:29 - 00453456 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3dx10_42.dll 2014-05-09 19:59 - 2009-09-04 17:29 - 00285024 _____ (Microsoft Corporation) C:\Windows\system32\d3dx11_42.dll 2014-05-09 19:59 - 2009-09-04 17:29 - 00235344 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3dx11_42.dll 2014-05-09 19:59 - 2008-10-27 10:04 - 00518480 _____ (Microsoft Corporation) C:\Windows\system32\XAudio2_3.dll 2014-05-09 19:59 - 2008-10-27 10:04 - 00514384 _____ (Microsoft Corporation) C:\Windows\SysWOW64\XAudio2_3.dll 2014-05-09 19:59 - 2008-10-27 10:04 - 00235856 _____ (Microsoft Corporation) C:\Windows\SysWOW64\xactengine3_3.dll 2014-05-09 19:59 - 2008-10-27 10:04 - 00175440 _____ (Microsoft Corporation) C:\Windows\system32\xactengine3_3.dll 2014-05-09 19:59 - 2008-10-27 10:04 - 00074576 _____ (Microsoft Corporation) C:\Windows\system32\XAPOFX1_2.dll 2014-05-09 19:59 - 2008-10-27 10:04 - 00070992 _____ (Microsoft Corporation) C:\Windows\SysWOW64\XAPOFX1_2.dll 2014-05-09 19:59 - 2008-10-27 10:04 - 00025936 _____ (Microsoft Corporation) C:\Windows\system32\X3DAudio1_5.dll 2014-05-09 19:59 - 2008-10-27 10:04 - 00023376 _____ (Microsoft Corporation) C:\Windows\SysWOW64\X3DAudio1_5.dll 2014-05-09 19:59 - 2008-07-31 10:41 - 00238088 _____ (Microsoft Corporation) C:\Windows\SysWOW64\xactengine3_2.dll 2014-05-09 19:59 - 2008-07-31 10:41 - 00177672 _____ (Microsoft Corporation) C:\Windows\system32\xactengine3_2.dll 2014-05-09 19:59 - 2008-07-31 10:41 - 00072200 _____ (Microsoft Corporation) C:\Windows\system32\XAPOFX1_1.dll 2014-05-09 19:59 - 2008-07-31 10:40 - 00513544 _____ (Microsoft Corporation) C:\Windows\system32\XAudio2_2.dll 2014-05-08 15:54 - 2014-06-05 16:55 - 00000000 ____D () C:\FRST 2014-05-08 15:36 - 2014-06-05 15:02 - 00122584 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\MBAMSwissArmy.sys 2014-05-08 15:36 - 2014-05-31 13:45 - 00000000 ____D () C:\Program Files (x86)\ Malwarebytes Anti-Malware 2014-05-08 15:36 - 2014-05-12 07:26 - 00091352 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\mbamchameleon.sys 2014-05-08 15:36 - 2014-05-12 07:26 - 00063704 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\mwac.sys 2014-05-08 15:36 - 2014-05-12 07:25 - 00025816 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\mbam.sys 2014-05-08 15:36 - 2014-05-08 15:36 - 00000000 ____D () C:\ProgramData\Malwarebytes 2014-05-08 15:35 - 2014-05-08 15:35 - 17305616 _____ (Malwarebytes Corporation ) C:\Users\David\Downloads\mbam-setup-2.0.1.1004.exe 2014-05-07 17:46 - 2014-05-07 17:46 - 00000000 ____D () C:\Users\David\AppData\Roaming\Avira 2014-05-07 16:46 - 2014-05-07 16:45 - 00084720 _____ (Avira Operations GmbH & Co. KG) C:\Windows\system32\Drivers\avnetflt.sys 2014-05-07 00:03 - 2014-05-27 11:28 - 00130584 _____ (Avira Operations GmbH & Co. KG) C:\Windows\system32\Drivers\avipbb.sys 2014-05-07 00:03 - 2014-05-27 11:28 - 00112080 _____ (Avira Operations GmbH & Co. KG) C:\Windows\system32\Drivers\avgntflt.sys 2014-05-07 00:03 - 2014-02-25 11:41 - 00028600 _____ (Avira Operations GmbH & Co. KG) C:\Windows\system32\Drivers\avkmgr.sys 2014-05-06 23:46 - 2014-05-12 15:38 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Avira 2014-05-06 23:46 - 2014-05-12 15:38 - 00000000 ____D () C:\Program Files (x86)\Avira 2014-05-06 23:46 - 2014-05-07 00:03 - 00000000 ____D () C:\ProgramData\Avira 2014-05-06 23:42 - 2009-03-09 15:27 - 02430312 _____ (Microsoft Corporation) C:\Windows\system32\D3DCompiler_41.dll 2014-05-06 23:42 - 2009-03-09 15:27 - 01846632 _____ (Microsoft Corporation) C:\Windows\SysWOW64\D3DCompiler_41.dll 2014-05-06 23:42 - 2009-03-09 15:27 - 00520544 _____ (Microsoft Corporation) C:\Windows\system32\d3dx10_41.dll 2014-05-06 23:42 - 2009-03-09 15:27 - 00453456 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3dx10_41.dll 2014-05-06 23:41 - 2014-05-12 00:02 - 00045035 _____ () C:\Windows\DirectX.log 2014-05-06 23:41 - 2009-03-16 14:18 - 00521560 _____ (Microsoft Corporation) C:\Windows\system32\XAudio2_4.dll 2014-05-06 23:41 - 2009-03-16 14:18 - 00517448 _____ (Microsoft Corporation) C:\Windows\SysWOW64\XAudio2_4.dll 2014-05-06 23:41 - 2009-03-16 14:18 - 00235352 _____ (Microsoft Corporation) C:\Windows\SysWOW64\xactengine3_4.dll 2014-05-06 23:41 - 2009-03-16 14:18 - 00174936 _____ (Microsoft Corporation) C:\Windows\system32\xactengine3_4.dll 2014-05-06 23:41 - 2009-03-16 14:18 - 00024920 _____ (Microsoft Corporation) C:\Windows\system32\X3DAudio1_6.dll 2014-05-06 23:41 - 2009-03-16 14:18 - 00022360 _____ (Microsoft Corporation) C:\Windows\SysWOW64\X3DAudio1_6.dll 2014-05-06 23:41 - 2009-03-09 15:27 - 05425496 _____ (Microsoft Corporation) C:\Windows\system32\D3DX9_41.dll 2014-05-06 23:41 - 2009-03-09 15:27 - 04178264 _____ (Microsoft Corporation) C:\Windows\SysWOW64\D3DX9_41.dll 2014-05-06 23:41 - 2008-10-15 06:22 - 05631312 _____ (Microsoft Corporation) C:\Windows\system32\D3DX9_40.dll 2014-05-06 23:41 - 2008-10-15 06:22 - 04379984 _____ (Microsoft Corporation) C:\Windows\SysWOW64\D3DX9_40.dll 2014-05-06 23:41 - 2008-10-15 06:22 - 02605920 _____ (Microsoft Corporation) C:\Windows\system32\D3DCompiler_40.dll 2014-05-06 23:41 - 2008-10-15 06:22 - 02036576 _____ (Microsoft Corporation) C:\Windows\SysWOW64\D3DCompiler_40.dll 2014-05-06 23:41 - 2008-10-15 06:22 - 00519000 _____ (Microsoft Corporation) C:\Windows\system32\d3dx10_40.dll 2014-05-06 23:41 - 2008-10-15 06:22 - 00452440 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3dx10_40.dll 2014-05-06 23:41 - 2008-07-10 11:00 - 04992520 _____ (Microsoft Corporation) C:\Windows\system32\D3DX9_39.dll 2014-05-06 23:41 - 2008-07-10 11:00 - 01942552 _____ (Microsoft Corporation) C:\Windows\system32\D3DCompiler_39.dll 2014-05-06 23:41 - 2008-07-10 11:00 - 00540688 _____ (Microsoft Corporation) C:\Windows\system32\d3dx10_39.dll 2014-05-06 23:41 - 2008-05-30 14:19 - 00511496 _____ (Microsoft Corporation) C:\Windows\system32\XAudio2_1.dll 2014-05-06 23:41 - 2008-05-30 14:19 - 00507400 _____ (Microsoft Corporation) C:\Windows\SysWOW64\XAudio2_1.dll 2014-05-06 23:41 - 2008-05-30 14:18 - 00238088 _____ (Microsoft Corporation) C:\Windows\SysWOW64\xactengine3_1.dll 2014-05-06 23:41 - 2008-05-30 14:18 - 00177672 _____ (Microsoft Corporation) C:\Windows\system32\xactengine3_1.dll 2014-05-06 23:41 - 2008-05-30 14:17 - 00068104 _____ (Microsoft Corporation) C:\Windows\system32\XAPOFX1_0.dll 2014-05-06 23:41 - 2008-05-30 14:17 - 00065032 _____ (Microsoft Corporation) C:\Windows\SysWOW64\XAPOFX1_0.dll 2014-05-06 23:41 - 2008-05-30 14:17 - 00025608 _____ (Microsoft Corporation) C:\Windows\SysWOW64\X3DAudio1_4.dll 2014-05-06 23:41 - 2008-05-30 14:16 - 00028168 _____ (Microsoft Corporation) C:\Windows\system32\X3DAudio1_4.dll 2014-05-06 23:41 - 2008-05-30 14:11 - 04991496 _____ (Microsoft Corporation) C:\Windows\system32\D3DX9_38.dll 2014-05-06 23:41 - 2008-05-30 14:11 - 03850760 _____ (Microsoft Corporation) C:\Windows\SysWOW64\D3DX9_38.dll 2014-05-06 23:41 - 2008-05-30 14:11 - 01941528 _____ (Microsoft Corporation) C:\Windows\system32\D3DCompiler_38.dll 2014-05-06 23:41 - 2008-05-30 14:11 - 01491992 _____ (Microsoft Corporation) C:\Windows\SysWOW64\D3DCompiler_38.dll 2014-05-06 23:41 - 2008-05-30 14:11 - 00540688 _____ (Microsoft Corporation) C:\Windows\system32\d3dx10_38.dll 2014-05-06 23:41 - 2008-05-30 14:11 - 00467984 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3dx10_38.dll 2014-05-06 23:41 - 2008-03-05 16:04 - 00489480 _____ (Microsoft Corporation) C:\Windows\system32\XAudio2_0.dll 2014-05-06 23:41 - 2008-03-05 16:03 - 00479752 _____ (Microsoft Corporation) C:\Windows\SysWOW64\XAudio2_0.dll 2014-05-06 23:41 - 2008-03-05 16:03 - 00238088 _____ (Microsoft Corporation) C:\Windows\SysWOW64\xactengine3_0.dll 2014-05-06 23:41 - 2008-03-05 16:03 - 00177672 _____ (Microsoft Corporation) C:\Windows\system32\xactengine3_0.dll 2014-05-06 23:41 - 2008-03-05 16:00 - 00028168 _____ (Microsoft Corporation) C:\Windows\system32\X3DAudio1_3.dll 2014-05-06 23:41 - 2008-03-05 16:00 - 00025608 _____ (Microsoft Corporation) C:\Windows\SysWOW64\X3DAudio1_3.dll 2014-05-06 23:41 - 2008-03-05 15:56 - 04910088 _____ (Microsoft Corporation) C:\Windows\system32\D3DX9_37.dll 2014-05-06 23:41 - 2008-03-05 15:56 - 03786760 _____ (Microsoft Corporation) C:\Windows\SysWOW64\D3DX9_37.dll 2014-05-06 23:41 - 2008-03-05 15:56 - 01860120 _____ (Microsoft Corporation) C:\Windows\system32\D3DCompiler_37.dll 2014-05-06 23:41 - 2008-03-05 15:56 - 01420824 _____ (Microsoft Corporation) C:\Windows\SysWOW64\D3DCompiler_37.dll 2014-05-06 23:41 - 2008-02-05 23:07 - 00529424 _____ (Microsoft Corporation) C:\Windows\system32\d3dx10_37.dll 2014-05-06 23:41 - 2008-02-05 23:07 - 00462864 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3dx10_37.dll 2014-05-06 23:41 - 2007-10-22 03:40 - 00411656 _____ (Microsoft Corporation) C:\Windows\system32\xactengine2_10.dll 2014-05-06 23:41 - 2007-10-22 03:39 - 00267272 _____ (Microsoft Corporation) C:\Windows\SysWOW64\xactengine2_10.dll 2014-05-06 23:41 - 2007-10-22 03:37 - 00021000 _____ (Microsoft Corporation) C:\Windows\system32\X3DAudio1_2.dll 2014-05-06 23:41 - 2007-10-22 03:37 - 00017928 _____ (Microsoft Corporation) C:\Windows\SysWOW64\X3DAudio1_2.dll 2014-05-06 23:41 - 2007-10-12 15:14 - 05081608 _____ (Microsoft Corporation) C:\Windows\system32\d3dx9_36.dll 2014-05-06 23:41 - 2007-10-12 15:14 - 03734536 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3dx9_36.dll 2014-05-06 23:41 - 2007-10-12 15:14 - 02006552 _____ (Microsoft Corporation) C:\Windows\system32\D3DCompiler_36.dll 2014-05-06 23:41 - 2007-10-12 15:14 - 01374232 _____ (Microsoft Corporation) C:\Windows\SysWOW64\D3DCompiler_36.dll 2014-05-06 23:41 - 2007-10-02 09:56 - 00508264 _____ (Microsoft Corporation) C:\Windows\system32\d3dx10_36.dll 2014-05-06 23:41 - 2007-10-02 09:56 - 00444776 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3dx10_36.dll 2014-05-06 23:41 - 2007-07-20 00:57 - 00411496 _____ (Microsoft Corporation) C:\Windows\system32\xactengine2_9.dll 2014-05-06 23:41 - 2007-07-20 00:57 - 00267112 _____ (Microsoft Corporation) C:\Windows\SysWOW64\xactengine2_9.dll 2014-05-06 23:41 - 2007-07-19 18:14 - 05073256 _____ (Microsoft Corporation) C:\Windows\system32\d3dx9_35.dll 2014-05-06 23:41 - 2007-07-19 18:14 - 03727720 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3dx9_35.dll 2014-05-06 23:41 - 2007-07-19 18:14 - 01985904 _____ (Microsoft Corporation) C:\Windows\system32\D3DCompiler_35.dll 2014-05-06 23:41 - 2007-07-19 18:14 - 01358192 _____ (Microsoft Corporation) C:\Windows\SysWOW64\D3DCompiler_35.dll 2014-05-06 23:41 - 2007-07-19 18:14 - 00508264 _____ (Microsoft Corporation) C:\Windows\system32\d3dx10_35.dll 2014-05-06 23:41 - 2007-07-19 18:14 - 00444776 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3dx10_35.dll 2014-05-06 23:41 - 2007-06-20 20:49 - 00409960 _____ (Microsoft Corporation) C:\Windows\system32\xactengine2_8.dll 2014-05-06 23:41 - 2007-06-20 20:46 - 00266088 _____ (Microsoft Corporation) C:\Windows\SysWOW64\xactengine2_8.dll 2014-05-06 23:41 - 2007-05-16 16:45 - 04496232 _____ (Microsoft Corporation) C:\Windows\system32\d3dx9_34.dll 2014-05-06 23:41 - 2007-05-16 16:45 - 03497832 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3dx9_34.dll 2014-05-06 23:41 - 2007-05-16 16:45 - 01401200 _____ (Microsoft Corporation) C:\Windows\system32\D3DCompiler_34.dll 2014-05-06 23:41 - 2007-05-16 16:45 - 01124720 _____ (Microsoft Corporation) C:\Windows\SysWOW64\D3DCompiler_34.dll 2014-05-06 23:41 - 2007-05-16 16:45 - 00506728 _____ (Microsoft Corporation) C:\Windows\system32\d3dx10_34.dll 2014-05-06 23:41 - 2007-05-16 16:45 - 00443752 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3dx10_34.dll 2014-05-06 23:41 - 2007-04-04 18:55 - 00403304 _____ (Microsoft Corporation) C:\Windows\system32\xactengine2_7.dll 2014-05-06 23:41 - 2007-04-04 18:55 - 00261480 _____ (Microsoft Corporation) C:\Windows\SysWOW64\xactengine2_7.dll 2014-05-06 23:41 - 2007-04-04 18:54 - 00107368 _____ (Microsoft Corporation) C:\Windows\system32\xinput1_3.dll 2014-05-06 23:41 - 2007-04-04 18:53 - 00081768 _____ (Microsoft Corporation) C:\Windows\SysWOW64\xinput1_3.dll 2014-05-06 23:41 - 2007-03-15 16:57 - 00506728 _____ (Microsoft Corporation) C:\Windows\system32\d3dx10_33.dll 2014-05-06 23:41 - 2007-03-15 16:57 - 00443752 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3dx10_33.dll 2014-05-06 23:41 - 2007-03-12 16:42 - 04494184 _____ (Microsoft Corporation) C:\Windows\system32\d3dx9_33.dll 2014-05-06 23:41 - 2007-03-12 16:42 - 03495784 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3dx9_33.dll 2014-05-06 23:41 - 2007-03-12 16:42 - 01400176 _____ (Microsoft Corporation) C:\Windows\system32\D3DCompiler_33.dll 2014-05-06 23:41 - 2007-03-12 16:42 - 01123696 _____ (Microsoft Corporation) C:\Windows\SysWOW64\D3DCompiler_33.dll 2014-05-06 23:41 - 2007-03-05 12:42 - 00017688 _____ (Microsoft Corporation) C:\Windows\system32\x3daudio1_1.dll 2014-05-06 23:41 - 2007-03-05 12:42 - 00015128 _____ (Microsoft Corporation) C:\Windows\SysWOW64\x3daudio1_1.dll 2014-05-06 23:41 - 2007-01-24 15:27 - 00393576 _____ (Microsoft Corporation) C:\Windows\system32\xactengine2_6.dll 2014-05-06 23:41 - 2007-01-24 15:27 - 00255848 _____ (Microsoft Corporation) C:\Windows\SysWOW64\xactengine2_6.dll 2014-05-06 23:41 - 2006-12-08 12:02 - 00251672 _____ (Microsoft Corporation) C:\Windows\SysWOW64\xactengine2_5.dll 2014-05-06 23:41 - 2006-12-08 12:00 - 00390424 _____ (Microsoft Corporation) C:\Windows\system32\xactengine2_5.dll 2014-05-06 23:41 - 2006-11-29 13:06 - 04398360 _____ (Microsoft Corporation) C:\Windows\system32\d3dx9_32.dll 2014-05-06 23:41 - 2006-11-29 13:06 - 03426072 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3dx9_32.dll 2014-05-06 23:41 - 2006-11-29 13:06 - 00469264 _____ (Microsoft Corporation) C:\Windows\system32\d3dx10.dll 2014-05-06 23:41 - 2006-11-29 13:06 - 00440080 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3dx10.dll 2014-05-06 23:41 - 2006-09-28 16:05 - 03977496 _____ (Microsoft Corporation) C:\Windows\system32\d3dx9_31.dll 2014-05-06 23:41 - 2006-09-28 16:05 - 00237848 _____ (Microsoft Corporation) C:\Windows\SysWOW64\xactengine2_4.dll 2014-05-06 23:41 - 2006-09-28 16:04 - 00364824 _____ (Microsoft Corporation) C:\Windows\system32\xactengine2_4.dll 2014-05-06 23:41 - 2006-07-28 09:31 - 00083736 _____ (Microsoft Corporation) C:\Windows\system32\xinput1_2.dll 2014-05-06 23:41 - 2006-07-28 09:30 - 00363288 _____ (Microsoft Corporation) C:\Windows\system32\xactengine2_3.dll 2014-05-06 23:41 - 2006-07-28 09:30 - 00236824 _____ (Microsoft Corporation) C:\Windows\SysWOW64\xactengine2_3.dll 2014-05-06 23:41 - 2006-07-28 09:30 - 00062744 _____ (Microsoft Corporation) C:\Windows\SysWOW64\xinput1_2.dll 2014-05-06 23:41 - 2006-05-31 07:24 - 00230168 _____ (Microsoft Corporation) C:\Windows\SysWOW64\xactengine2_2.dll 2014-05-06 23:41 - 2006-05-31 07:22 - 00354072 _____ (Microsoft Corporation) C:\Windows\system32\xactengine2_2.dll 2014-05-06 23:41 - 2006-03-31 12:41 - 03927248 _____ (Microsoft Corporation) C:\Windows\system32\d3dx9_30.dll 2014-05-06 23:41 - 2006-03-31 12:40 - 02388176 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3dx9_30.dll 2014-05-06 23:41 - 2006-03-31 12:40 - 00352464 _____ (Microsoft Corporation) C:\Windows\system32\xactengine2_1.dll 2014-05-06 23:41 - 2006-03-31 12:39 - 00229584 _____ (Microsoft Corporation) C:\Windows\SysWOW64\xactengine2_1.dll 2014-05-06 23:41 - 2006-03-31 12:39 - 00083664 _____ (Microsoft Corporation) C:\Windows\system32\xinput1_1.dll 2014-05-06 23:41 - 2006-03-31 12:39 - 00062672 _____ (Microsoft Corporation) C:\Windows\SysWOW64\xinput1_1.dll 2014-05-06 23:41 - 2006-02-03 08:43 - 03830992 _____ (Microsoft Corporation) C:\Windows\system32\d3dx9_29.dll 2014-05-06 23:41 - 2006-02-03 08:43 - 02332368 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3dx9_29.dll 2014-05-06 23:41 - 2006-02-03 08:42 - 00355536 _____ (Microsoft Corporation) C:\Windows\system32\xactengine2_0.dll 2014-05-06 23:41 - 2006-02-03 08:42 - 00230096 _____ (Microsoft Corporation) C:\Windows\SysWOW64\xactengine2_0.dll 2014-05-06 23:41 - 2006-02-03 08:41 - 00016592 _____ (Microsoft Corporation) C:\Windows\system32\x3daudio1_0.dll 2014-05-06 23:41 - 2006-02-03 08:41 - 00014032 _____ (Microsoft Corporation) C:\Windows\SysWOW64\x3daudio1_0.dll 2014-05-06 23:41 - 2005-12-05 18:09 - 03815120 _____ (Microsoft Corporation) C:\Windows\system32\d3dx9_28.dll 2014-05-06 23:41 - 2005-12-05 18:09 - 02323664 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3dx9_28.dll 2014-05-06 23:41 - 2005-07-22 19:59 - 03807440 _____ (Microsoft Corporation) C:\Windows\system32\d3dx9_27.dll 2014-05-06 23:41 - 2005-07-22 19:59 - 02319568 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3dx9_27.dll 2014-05-06 23:41 - 2005-05-26 15:34 - 03767504 _____ (Microsoft Corporation) C:\Windows\system32\d3dx9_26.dll 2014-05-06 23:41 - 2005-05-26 15:34 - 02297552 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3dx9_26.dll 2014-05-06 23:41 - 2005-03-18 17:19 - 03823312 _____ (Microsoft Corporation) C:\Windows\system32\d3dx9_25.dll 2014-05-06 23:41 - 2005-03-18 17:19 - 02337488 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3dx9_25.dll 2014-05-06 23:41 - 2005-02-05 19:45 - 03544272 _____ (Microsoft Corporation) C:\Windows\system32\d3dx9_24.dll 2014-05-06 23:41 - 2005-02-05 19:45 - 02222800 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3dx9_24.dll 2014-05-06 23:40 - 2014-05-06 23:40 - 04530864 _____ (Avira Operations GmbH & Co. KG) C:\Users\David\Downloads\avira_de_av___ws.exe ==================== One Month Modified Files and Folders ======= 2014-06-05 16:55 - 2014-06-05 16:55 - 00018454 _____ () C:\Users\David\Desktop\FRST.txt 2014-06-05 16:55 - 2014-05-08 15:54 - 00000000 ____D () C:\FRST 2014-06-05 16:55 - 2014-05-01 16:56 - 00000000 ____D () C:\Users\David\AppData\Local\Temp 2014-06-05 16:54 - 2014-06-05 16:54 - 02068992 _____ (Farbar) C:\Users\David\Desktop\FRST64.exe 2014-06-05 16:53 - 2014-06-05 16:53 - 00001510 _____ () C:\Users\David\Desktop\v.txt 2014-06-05 16:47 - 2014-05-01 17:52 - 00000000 ____D () C:\Users\David\AppData\Roaming\Skype 2014-06-05 16:39 - 2014-05-01 18:39 - 00000292 _____ () C:\Windows\Tasks\Speedial.job 2014-06-05 16:11 - 2014-05-01 16:56 - 01317713 _____ () C:\Windows\WindowsUpdate.log 2014-06-05 16:08 - 2014-05-01 17:03 - 00001108 _____ () C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job 2014-06-05 16:01 - 2014-06-02 16:30 - 00000884 _____ () C:\Windows\Tasks\Adobe Flash Player Updater.job 2014-06-05 15:59 - 2014-06-05 15:59 - 00000000 ____D () C:\Users\David\AppData\Roaming\Apple Computer 2014-06-05 15:59 - 2014-06-05 15:59 - 00000000 ____D () C:\Users\David\AppData\Local\Apple Computer 2014-06-05 15:58 - 2014-06-05 15:58 - 00002519 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Apple Software Update.lnk 2014-06-05 15:58 - 2014-06-05 15:58 - 00001576 _____ () C:\Users\Public\Desktop\QuickTime Player.lnk 2014-06-05 15:58 - 2014-06-05 15:58 - 00000000 ____D () C:\Windows\System32\Tasks\Apple 2014-06-05 15:58 - 2014-06-05 15:58 - 00000000 ____D () C:\Users\David\AppData\Local\Apple 2014-06-05 15:58 - 2014-06-05 15:58 - 00000000 ____D () C:\ProgramData\Apple Computer 2014-06-05 15:58 - 2014-06-05 15:58 - 00000000 ____D () C:\ProgramData\Apple 2014-06-05 15:58 - 2014-06-05 15:58 - 00000000 ____D () C:\Program Files (x86)\Apple Software Update 2014-06-05 15:58 - 2014-06-05 15:54 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\QuickTime 2014-06-05 15:50 - 2014-06-05 15:50 - 00079064 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\otnfbxsx.sys 2014-06-05 15:48 - 2014-06-05 15:47 - 41945432 _____ (Apple Inc.) C:\Users\David\Downloads\QuickTimeInstaller.exe 2014-06-05 15:46 - 2014-06-05 15:45 - 00000000 ____D () C:\Users\David\AppData\Roaming\vlc 2014-06-05 15:41 - 2014-06-05 15:40 - 25531584 _____ () C:\Users\David\Downloads\vlc-2.1.3-win32.exe 2014-06-05 15:38 - 2014-05-12 00:06 - 00000000 ____D () C:\Users\David\AppData\Roaming\Raptr 2014-06-05 15:02 - 2014-05-08 15:36 - 00122584 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\MBAMSwissArmy.sys 2014-06-05 13:07 - 2014-05-01 17:52 - 00000000 ___RD () C:\Program Files (x86)\Skype 2014-06-05 13:07 - 2014-05-01 17:52 - 00000000 ____D () C:\ProgramData\Skype 2014-06-05 12:26 - 2014-05-01 17:57 - 00000000 ____D () C:\Users\David\AppData\Roaming\TS3Client 2014-06-05 12:08 - 2014-05-01 17:15 - 00000000 ____D () C:\Users\David\AppData\Local\PMB Files 2014-06-05 11:47 - 2014-05-03 18:47 - 00000000 ____D () C:\Users\David\AppData\Local\Adobe 2014-06-05 11:45 - 2009-07-14 06:45 - 00014032 ____H () C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0 2014-06-05 11:45 - 2009-07-14 06:45 - 00014032 ____H () C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0 2014-06-05 11:38 - 2014-05-01 17:03 - 00001104 _____ () C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job 2014-06-05 11:37 - 2009-07-14 07:08 - 00000006 ____H () C:\Windows\Tasks\SA.DAT 2014-06-05 11:37 - 2009-07-14 06:51 - 00035073 _____ () C:\Windows\setupact.log 2014-06-04 18:35 - 2009-07-14 19:58 - 00699726 _____ () C:\Windows\system32\perfh007.dat 2014-06-04 18:35 - 2009-07-14 19:58 - 00149364 _____ () C:\Windows\system32\perfc007.dat 2014-06-04 18:35 - 2009-07-14 07:13 - 01621742 _____ () C:\Windows\system32\PerfStringBackup.INI 2014-06-03 22:43 - 2014-05-01 17:15 - 00000000 ____D () C:\ProgramData\PMB Files 2014-06-03 15:23 - 2014-05-31 15:04 - 00150528 ___SH () C:\Users\David\Thumbs.db 2014-06-03 15:23 - 2014-05-30 15:01 - 00000132 _____ () C:\Users\David\AppData\Roaming\Adobe PNG-Format CC - Voreinstellungen 2014-06-03 15:23 - 2014-05-01 16:56 - 00000000 ____D () C:\Users\David 2014-06-03 14:51 - 2014-06-03 14:47 - 44199212 _____ () C:\Users\David\Downloads\Pentakill-SmiteandIgnite.zip 2014-06-03 14:31 - 2014-06-02 23:20 - 16849882 _____ () C:\Users\David\Downloads\Season-4-Overlay-Mega-Pack-by-Temporalcortex.zip 2014-06-03 14:15 - 2014-06-03 14:15 - 00000000 ____D () C:\Users\David\AppData\Roaming\OBS 2014-06-03 14:14 - 2014-06-03 14:14 - 00961360 _____ (Chip Digital GmbH) C:\Users\David\Downloads\Open Broadcaster Software - CHIP-Installer.exe 2014-06-02 16:58 - 2014-06-02 16:41 - 00026934 _____ () C:\Users\David\Downloads\debug.log 2014-06-02 16:32 - 2014-06-02 16:32 - 00000796 _____ () C:\Users\Public\Desktop\XSplit Broadcaster.lnk 2014-06-02 16:32 - 2014-06-02 16:32 - 00000000 ____D () C:\Users\David\AppData\Local\SplitMediaLabs 2014-06-02 16:32 - 2014-06-02 15:59 - 00000000 __SHD () C:\Windows\SysWOW64\AI_RecycleBin 2014-06-02 16:32 - 2014-06-02 15:59 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\XSplit 2014-06-02 16:31 - 2014-06-02 15:58 - 00000000 ____D () C:\Users\David\AppData\Roaming\SplitmediaLabs 2014-06-02 16:30 - 2014-06-02 16:30 - 00692616 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerApp.exe 2014-06-02 16:30 - 2014-06-02 16:30 - 00071048 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerCPLApp.cpl 2014-06-02 16:30 - 2014-06-02 16:30 - 00003822 _____ () C:\Windows\System32\Tasks\Adobe Flash Player Updater 2014-06-02 16:30 - 2014-06-02 16:30 - 00000000 ____D () C:\Windows\SysWOW64\Macromed 2014-06-02 16:30 - 2014-06-02 16:30 - 00000000 ____D () C:\Windows\system32\Macromed 2014-06-02 16:29 - 2014-06-02 16:28 - 42360392 _____ (SplitMediaLabs) C:\Users\David\Downloads\xsplit_bc_installer.exe 2014-06-02 16:21 - 2014-06-02 16:21 - 00000000 ____D () C:\Users\David\AppData\Local\IsolatedStorage 2014-06-02 15:59 - 2014-06-02 15:59 - 00000000 ____D () C:\ProgramData\SplitMediaLabs 2014-06-02 15:57 - 2014-06-02 15:55 - 46455952 _____ (SplitmediaLabs) C:\Users\David\Downloads\xsplit_gc_installer.exe 2014-05-31 19:39 - 2014-05-31 19:39 - 00111788 _____ () C:\Users\David\Downloads\teamspeak-3-viewer-plugin-for-wordpress-widget (1).zip 2014-05-31 19:12 - 2014-05-31 19:12 - 00112213 _____ () C:\Users\David\Downloads\teamspeak-3-viewer-plugin-for-wordpress-widget.zip 2014-05-31 13:45 - 2014-05-08 15:36 - 00000000 ____D () C:\Program Files (x86)\ Malwarebytes Anti-Malware 2014-05-27 11:28 - 2014-05-07 00:03 - 00130584 _____ (Avira Operations GmbH & Co. KG) C:\Windows\system32\Drivers\avipbb.sys 2014-05-27 11:28 - 2014-05-07 00:03 - 00112080 _____ (Avira Operations GmbH & Co. KG) C:\Windows\system32\Drivers\avgntflt.sys 2014-05-26 18:37 - 2014-05-26 18:37 - 01677440 _____ (Skype Technologies S.A.) C:\Users\David\Downloads\SkypeSetup (1).exe 2014-05-26 12:08 - 2014-05-26 12:08 - 00000000 ____H () C:\Windows\system32\Drivers\Msft_Kernel_ew_juextctrl_01007.Wdf 2014-05-26 12:08 - 2014-05-26 12:08 - 00000000 ____H () C:\Windows\system32\Drivers\Msft_Kernel_ew_jucdcacm_01007.Wdf 2014-05-26 12:08 - 2014-05-26 12:03 - 00000000 ____D () C:\ProgramData\DatacardService 2014-05-26 12:07 - 2014-05-26 12:07 - 00001245 _____ () C:\Users\Public\Desktop\Internet Manager.lnk 2014-05-26 12:07 - 2014-05-26 12:07 - 00000000 ____H () C:\Windows\system32\Drivers\Msft_Kernel_ew_jubusenum_01007.Wdf 2014-05-26 12:07 - 2014-05-26 12:07 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Internet Manager 2014-05-26 12:07 - 2014-05-26 12:07 - 00000000 ____D () C:\ProgramData\Internet Manager 2014-05-26 12:06 - 2014-05-26 12:06 - 00000000 ____D () C:\Program Files (x86)\T-Mobile 2014-05-22 19:04 - 2014-05-12 00:06 - 00000000 ____D () C:\Program Files (x86)\Raptr 2014-05-21 16:18 - 2014-06-03 14:17 - 01193472 _____ () C:\Users\David\Desktop\OBS.exe 2014-05-19 19:59 - 2014-05-12 17:17 - 00000000 ____D () C:\Users\David\AppData\Roaming\HpUpdate 2014-05-18 15:42 - 2014-05-18 15:41 - 00000036 _____ () C:\Users\David\Malwarebytes ID.txt 2014-05-16 11:33 - 2014-05-11 23:44 - 00002441 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Adobe Reader XI.lnk 2014-05-13 22:44 - 2014-05-01 17:43 - 00089872 _____ () C:\Windows\PFRO.log 2014-05-13 21:27 - 2014-05-12 00:18 - 00000000 ____D () C:\Users\David\Documents\dragoon 2014-05-12 17:22 - 2014-05-12 17:22 - 00056100 _____ () C:\Windows\SysWOW64\CCCInstall_201405121722165928.log 2014-05-12 17:22 - 2014-05-12 17:22 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\AMD Catalyst Control Center 2014-05-12 17:22 - 2014-05-12 17:22 - 00000000 ____D () C:\ProgramData\ATI 2014-05-12 17:22 - 2014-05-12 17:22 - 00000000 ____D () C:\Program Files (x86)\AMD AVT 2014-05-12 17:22 - 2014-05-01 17:34 - 00000000 ____D () C:\ProgramData\AMD 2014-05-12 17:21 - 2014-05-01 17:27 - 00000000 ____D () C:\Program Files\ATI Technologies 2014-05-12 17:20 - 2014-05-12 17:20 - 00000000 ____D () C:\Program Files\AMD 2014-05-12 17:19 - 2014-05-01 17:30 - 00000000 ____D () C:\ProgramData\Package Cache 2014-05-12 17:18 - 2014-05-12 17:16 - 00000000 ____D () C:\Users\David\AppData\Local\HP 2014-05-12 17:17 - 2014-05-12 17:17 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\HP 2014-05-12 17:17 - 2014-05-12 17:17 - 00000000 ____D () C:\ProgramData\HP 2014-05-12 17:17 - 2014-05-12 17:17 - 00000000 ____D () C:\Program Files\HP 2014-05-12 17:17 - 2014-05-12 17:17 - 00000000 ____D () C:\Program Files (x86)\HP 2014-05-12 17:16 - 2014-05-12 17:16 - 00000057 _____ () C:\ProgramData\Ament.ini 2014-05-12 17:15 - 2014-05-12 17:13 - 56732448 _____ () C:\Users\David\Downloads\DJ3050_J610_1315.exe 2014-05-12 17:11 - 2014-05-01 17:33 - 00000000 ____D () C:\AMD 2014-05-12 15:43 - 2014-05-12 15:36 - 269338400 _____ (AMD Inc.) C:\Users\David\Downloads\14-4-win7-win8-win8.1-64-dd-ccc-whql.exe 2014-05-12 15:38 - 2014-05-06 23:46 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Avira 2014-05-12 15:38 - 2014-05-06 23:46 - 00000000 ____D () C:\Program Files (x86)\Avira 2014-05-12 07:26 - 2014-05-08 15:36 - 00091352 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\mbamchameleon.sys 2014-05-12 07:26 - 2014-05-08 15:36 - 00063704 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\mwac.sys 2014-05-12 07:25 - 2014-05-08 15:36 - 00025816 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\mbam.sys 2014-05-12 00:21 - 2014-05-11 18:36 - 00000000 ____D () C:\ProgramData\Solid State Networks 2014-05-12 00:19 - 2014-05-11 23:55 - 00000000 ____D () C:\Users\David\Desktop\Neuer Ordner 2014-05-12 00:06 - 2014-05-12 00:06 - 00000000 ____D () C:\Users\David\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Raptr 2014-05-12 00:06 - 2014-05-12 00:06 - 00000000 ____D () C:\Users\David\AppData\Roaming\library_dir 2014-05-12 00:02 - 2014-05-06 23:41 - 00045035 _____ () C:\Windows\DirectX.log 2014-05-12 00:00 - 2014-05-12 00:00 - 00000826 _____ () C:\Users\Public\Desktop\Dragon's Prophet.lnk 2014-05-12 00:00 - 2014-05-12 00:00 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Dragon's Prophet 2014-05-11 23:55 - 2014-05-11 23:55 - 00000000 ____D () C:\Users\David\AppData\Local\Akamai 2014-05-11 23:54 - 2014-05-11 23:54 - 10551808 _____ (Akamai Technologies, Inc.) C:\Users\David\Downloads\my_downloader_installer.exe 2014-05-11 23:47 - 2014-05-03 18:40 - 00000000 ____D () C:\ProgramData\Adobe 2014-05-11 23:47 - 2014-05-01 19:37 - 00000000 ____D () C:\Users\David\AppData\Roaming\Adobe 2014-05-11 23:44 - 2014-05-11 23:44 - 00002019 _____ () C:\Users\Public\Desktop\Adobe Reader XI.lnk 2014-05-11 23:44 - 2014-05-03 18:52 - 00000000 ____D () C:\Program Files (x86)\Adobe 2014-05-11 22:56 - 2014-05-03 20:27 - 00000000 ____D () C:\ProgramData\regid.1986-12.com.adobe 2014-05-11 18:36 - 2014-05-11 18:36 - 01495552 _____ (Infernum Productions AG) C:\Users\David\Downloads\DragonsProphetDLM.exe 2014-05-11 18:21 - 2014-05-11 18:21 - 00000000 ____D () C:\Windows\ERUNT 2014-05-11 18:17 - 2014-05-11 18:11 - 00000000 ____D () C:\AdwCleaner 2014-05-11 13:31 - 2014-05-01 18:39 - 00000000 ____D () C:\Users\David\AppData\Roaming\DVDVideoSoft 2014-05-11 13:30 - 2014-05-11 13:30 - 00001440 _____ () C:\Users\Public\Desktop\Free YouTube Download.lnk 2014-05-11 13:30 - 2014-05-01 18:39 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\DVDVideoSoft 2014-05-11 13:30 - 2014-05-01 18:39 - 00000000 ____D () C:\Program Files (x86)\DVDVideoSoft 2014-05-11 13:29 - 2014-05-11 13:28 - 32355208 _____ (DVDVideoSoft Ltd. ) C:\Users\David\Downloads\FreeYouTubeDownload.exe 2014-05-11 12:44 - 2014-05-04 23:44 - 00000000 ___RD () C:\Users\David\Desktop\Games 2014-05-09 22:03 - 2014-05-09 19:59 - 00000000 ____D () C:\Users\David\AppData\Local\ArmA 2 OA 2014-05-09 20:06 - 2014-05-09 19:59 - 00000000 ____D () C:\Users\David\Documents\ArmA 2 2014-05-09 20:04 - 2014-05-09 20:04 - 00000000 ____D () C:\ProgramData\Bohemia Interactive Studio 2014-05-09 20:01 - 2014-05-09 20:01 - 00000000 ____D () C:\Users\David\AppData\Local\ArmA 2 2014-05-09 19:59 - 2014-05-09 19:59 - 00000000 ____D () C:\Users\David\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Bohemia Interactive 2014-05-09 17:48 - 2009-07-14 20:18 - 00000000 ____D () C:\Windows\CSC 2014-05-08 15:36 - 2014-05-08 15:36 - 00000000 ____D () C:\ProgramData\Malwarebytes 2014-05-08 15:35 - 2014-05-08 15:35 - 17305616 _____ (Malwarebytes Corporation ) C:\Users\David\Downloads\mbam-setup-2.0.1.1004.exe 2014-05-07 17:46 - 2014-05-07 17:46 - 00000000 ____D () C:\Users\David\AppData\Roaming\Avira 2014-05-07 16:45 - 2014-05-07 16:46 - 00084720 _____ (Avira Operations GmbH & Co. KG) C:\Windows\system32\Drivers\avnetflt.sys 2014-05-07 00:03 - 2014-05-06 23:46 - 00000000 ____D () C:\ProgramData\Avira 2014-05-06 23:40 - 2014-05-06 23:40 - 04530864 _____ (Avira Operations GmbH & Co. KG) C:\Users\David\Downloads\avira_de_av___ws.exe Some content of TEMP: ==================== C:\Users\David\AppData\Local\Temp\avgnt.exe C:\Users\David\AppData\Local\Temp\MSIAFTERBURNERSETUP.EXE C:\Users\David\AppData\Local\Temp\Quarantine.exe C:\Users\David\AppData\Local\Temp\SETUP_AFTERBURNER.EXE C:\Users\David\AppData\Local\Temp\swt-win32-3349.dll C:\Users\David\AppData\Local\Temp\uninstall_flash_player.exe ==================== Bamital & volsnap Check ================= C:\Windows\System32\winlogon.exe => MD5 is legit C:\Windows\System32\wininit.exe => MD5 is legit C:\Windows\SysWOW64\wininit.exe => MD5 is legit C:\Windows\explorer.exe => MD5 is legit C:\Windows\SysWOW64\explorer.exe => MD5 is legit C:\Windows\System32\svchost.exe => MD5 is legit C:\Windows\SysWOW64\svchost.exe => MD5 is legit C:\Windows\System32\services.exe => MD5 is legit C:\Windows\System32\User32.dll => MD5 is legit C:\Windows\SysWOW64\User32.dll => MD5 is legit C:\Windows\System32\userinit.exe => MD5 is legit C:\Windows\SysWOW64\userinit.exe => MD5 is legit C:\Windows\System32\rpcss.dll => MD5 is legit C:\Windows\System32\Drivers\volsnap.sys => MD5 is legit LastRegBack: 2014-05-31 13:18 ==================== End Of Log ============================ Edit: Kann leider die GMER nicht mehr anhängen aber sobald einer antwortet kommt sie nach ![]() Geändert von xXFenrizXx (05.06.2014 um 16:13 Uhr) |