|
Log-Analyse und Auswertung: Windows 7 [x64] Radom Doppelklick Virus/Trojaner [?]Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
02.10.2014, 14:32 | #1 |
| Windows 7 [x64] Radom Doppelklick Virus/Trojaner [?] Hallo Ich habe seit einiger Zeit das Problem das meine Maus sich verselbständigt und Teilweise einen Doppelklick auslöst ohne das ich doppelt klicke... Ich dachte erst das dass vielleicht am Alter der Maus liegt und sich der Mikroschalter einfach nur abgenutzt hat. Erst habe ich meine damalige Maus ausprobiert die aber bereits längere Zeit im Keller liegt. Auch bei dieser bestand das Problem und ich entschloss mich zum Kauf einer neuen Maus. Nach dem Erwerb einer neuen Maus stellte sich aber heraus das es nicht der Mikroschalter sein konnte da dass Problem mit nun insgesamt 3 Mäusen besteht. Nachdem ich nun einige Zeit im Internet via Google mich durchgesucht hatte viel mir auf das dass Problem auch extrem willkürlich besteht das heißt teilweise habe ich das Problem alle 3 Klicks teilweise über Stunden gar nicht und dann wieder jeden einzelnen klick... Ich habe bisher nur Avira Antivir Pro (In der Aktuellsten Version als BetaTester) drüber laufen lassen der auch einige Funde hatte. Hier mal das LogFile: [AVSCAN-20140929-232605-461A5C26] LogFile als Anhang hochgeladen da der Text sonst nicht gepostet werden kann da er zu lang ist... Nachdem ich dann auf einen Thread in diesem Forum gestoßen bin mit dem selben Problem entschloss ich mich dazu hier auch einmal zu Posten. Nachdem ich hier lesen konnte das die Infektionen sich unterscheiden können und man ein eigenes Thema aufmachen solle habe ich erst einmal das "Turorial" Anleitung für Hilfesuchende bei Trojaner- und Virenbefall abgeschlossen wobei ich da sagen muss das der erste schritt (Laufwerksemulationen abschalten mit Defogger) mir nicht möglich war der Link offline ist. Da ich es nicht so sehr mag auf x-beliebigen Internetseiten die ich persönlich nicht kenne etwas zu Downloaden habe ich diesen Schritt übersprungen und die anderen Schritte ausgeführt. Hier einmal die LogFiles der Anderen Schritte: FRST [x64]: [FRST] FRST Logfile: Code:
ATTFilter Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 01-10-2014 01 Ran by Panics (administrator) on PANICS-PC on 02-10-2014 14:32:13 Running from C:\Users\Panics\Downloads Loaded Profile: Panics (Available profiles: Panics) Platform: Windows 7 Ultimate Service Pack 1 (X64) OS Language: Deutsch (Deutschland) Internet Explorer Version 11 Boot Mode: Normal Tutorial for Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/ ==================== Processes (Whitelisted) ================= (If an entry is included in the fixlist, the process will be closed. The file will not be moved.) (NVIDIA Corporation) C:\Windows\System32\nvvsvc.exe (NVIDIA Corporation) C:\Program Files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe (Sandboxie Holdings, LLC) C:\Program Files\Sandboxie\SbieSvc.exe (NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display\nvxdsync.exe (NVIDIA Corporation) C:\Windows\System32\nvvsvc.exe (Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe (Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe (Apple Inc.) C:\Program Files (x86)\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe (AVerMedia) C:\Program Files (x86)\Common Files\AVerMedia\Service\AVerRECentral.exe (Apple Inc.) C:\Program Files\Bonjour\mDNSResponder.exe () C:\Program Files\Everything\Everything.exe (NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\GeForce Experience Service\GfExperienceService.exe (Intel Corporation) C:\Windows\System32\IPROSetMonitor.exe (NVIDIA Corporation) C:\Program Files (x86)\NVIDIA Corporation\NetService\NvNetworkService.exe (NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamsvc.exe (PACE Anti-Piracy, Inc.) C:\Program Files (x86)\Common Files\PACE\Services\LicenseServices\LDSvc.exe (Google Inc.) C:\Program Files (x86)\Google\Update\1.3.24.15\GoogleCrashHandler.exe (Google Inc.) C:\Program Files (x86)\Google\Update\1.3.24.15\GoogleCrashHandler64.exe () C:\Windows\System32\PnkBstrA.exe (Tanuki Software, Ltd.) C:\Program Files (x86)\PS3 Media Server\win32\service\wrapper.exe (TuneUp Software) C:\Program Files (x86)\TuneUp Utilities 2014\TuneUpUtilitiesService64.exe (Microsoft Corp.) C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE (NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamsvc.exe (NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamsvc.exe (Microsoft Corp.) C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVCM.EXE (Oracle Corporation) C:\Program Files (x86)\PS3 Media Server\jre64\bin\java.exe (TuneUp Software) C:\Program Files (x86)\TuneUp Utilities 2014\TuneUpUtilitiesApp64.exe (NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display\nvtray.exe (NVIDIA Corporation) C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvBackend.exe (Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avshadow.exe (Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avmailc7.exe (Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avwebg7.exe (Microsoft Corporation) C:\Windows\System32\UI0Detect.exe (Microsoft Corporation) C:\Windows\System32\rundll32.exe (hxxp://tortoisegit.org/) C:\Program Files\TortoiseGit\bin\TGitCache.exe (Logitech Inc.) C:\Program Files\Logitech Gaming Software\LCore.exe (Intel Corporation) C:\Windows\System32\igfxpers.exe (Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe () C:\Program Files\Everything\Everything.exe () C:\Program Files (x86)\puush\puush.exe (Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe () C:\Program Files\Rainmeter\Rainmeter.exe (Logitech Inc.) C:\Program Files\Logitech Gaming Software\Applets\LCDWebCam.exe (Logitech Inc.) C:\Program Files\Logitech Gaming Software\Applets\LCDClock.exe (Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe ==================== Registry (Whitelisted) ================== (If an entry is included in the fixlist, the registry item will be restored to default or removed. The file will not be moved.) HKLM\...\Run: [Launch LCore] => C:\Program Files\Logitech Gaming Software\LCore.exe [8292120 2013-11-14] (Logitech Inc.) HKLM\...\Run: [RtHDVCpl] => C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe [11842152 2014-02-18] (Realtek Semiconductor) HKLM\...\Run: [NvBackend] => C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvBackend.exe [2460488 2014-09-17] (NVIDIA Corporation) HKLM\...\Run: [ShadowPlay] => C:\Windows\system32\rundll32.exe C:\Windows\system32\nvspcap64.dll,ShadowPlayOnSystemStart HKLM\...\Run: [AdobeAAMUpdater-1.0] => C:\Program Files (x86)\Common Files\Adobe\OOBE\PDApp\UWA\UpdaterStartupUtility.exe [446392 2012-04-04] (Adobe Systems Incorporated) HKLM\...\Run: [Everything] => C:\Program Files\Everything\Everything.exe [1441792 2014-08-06] () HKLM-x32\...\Run: [SwitchBoard] => C:\Program Files (x86)\Common Files\Adobe\SwitchBoard\SwitchBoard.exe [517096 2010-02-19] (Adobe Systems Incorporated) HKLM-x32\...\Run: [AdobeCS5ServiceManager] => C:\Program Files (x86)\Common Files\Adobe\CS5ServiceManager\CS5ServiceManager.exe [406992 2010-02-22] (Adobe Systems Incorporated) HKLM-x32\...\Run: [avgnt] => C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe [751184 2014-08-15] (Avira Operations GmbH & Co. KG) Winlogon\Notify\igfxcui: C:\Windows\system32\igfxdev.dll (Intel Corporation) HKU\S-1-5-21-197502830-4011003676-2332950483-1000\...\Run: [Personal ID] => C:\Program Files (x86)\coolspot AG\Personal ID\pid.exe [1132984 2014-04-23] (coolspot AG, Düsseldorf) HKU\S-1-5-21-197502830-4011003676-2332950483-1000\...\Run: [puush] => C:\Program Files (x86)\puush\puush.exe [567880 2014-07-05] () HKU\S-1-5-21-197502830-4011003676-2332950483-1000\...\Run: [DAEMON Tools Lite] => C:\Program Files (x86)\DAEMON Tools Lite\DTLite.exe [3696912 2014-03-04] (Disc Soft Ltd) HKU\S-1-5-21-197502830-4011003676-2332950483-1000\...\MountPoints2: {28f53d08-40af-11e4-8784-5404a64de019} - G:\setup.exe HKU\S-1-5-21-197502830-4011003676-2332950483-1000\...\MountPoints2: {8c605d70-9875-11e3-85b0-806e6f6e6963} - F:\setup.exe HKU\S-1-5-18\...\RunOnce: [SPReview] => C:\Windows\System32\SPReview\SPReview.exe [301568 2014-02-18] (Microsoft Corporation) IFEO\AcroRd32.exe: [Debugger] "C:\Program Files (x86)\TuneUp Utilities 2014\TUAutoReactivator64.exe" IFEO\adobe air application installer.exe: [Debugger] "C:\Program Files (x86)\TuneUp Utilities 2014\TUAutoReactivator64.exe" IFEO\calladmin-client.exe: [Debugger] "C:\Program Files (x86)\TuneUp Utilities 2014\TUAutoReactivator64.exe" IFEO\dtlite.exe: [Debugger] "C:\Program Files (x86)\TuneUp Utilities 2014\TUAutoReactivator64.exe" IFEO\gtlite.exe: [Debugger] "C:\Program Files (x86)\TuneUp Utilities 2014\TUAutoReactivator64.exe" IFEO\mediaserver.exe: [Debugger] "C:\Program Files (x86)\TuneUp Utilities 2014\TUAutoReactivator64.exe" IFEO\pid.exe: [Debugger] "C:\Program Files (x86)\TuneUp Utilities 2014\TUAutoReactivator64.exe" IFEO\sptdinst-x64.exe: [Debugger] "C:\Program Files (x86)\TuneUp Utilities 2014\TUAutoReactivator64.exe" IFEO\supereasydu.exe: [Debugger] "C:\Program Files (x86)\TuneUp Utilities 2014\TUAutoReactivator64.exe" IFEO\teamviewer.exe: [Debugger] "C:\Program Files (x86)\TuneUp Utilities 2014\TUAutoReactivator64.exe" IFEO\tversityconfigwizard_1_0.exe: [Debugger] "C:\Program Files (x86)\TuneUp Utilities 2014\TUAutoReactivator64.exe" IFEO\twonkytray.exe: [Debugger] "C:\Program Files (x86)\TuneUp Utilities 2014\TUAutoReactivator64.exe" IFEO\unins000.exe: [Debugger] "C:\Program Files (x86)\TuneUp Utilities 2014\TUAutoReactivator64.exe" IFEO\uninstall.exe: [Debugger] "C:\Program Files (x86)\TuneUp Utilities 2014\TUAutoReactivator64.exe" IFEO\vpxclient.exe: [Debugger] "C:\Program Files (x86)\TuneUp Utilities 2014\TUAutoReactivator64.exe" Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\Twonky Server.lnk ShortcutTarget: Twonky Server.lnk -> C:\Program Files (x86)\Twonky\TwonkyServer\twonkytray.exe (PacketVideo) Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\Universal Media Server.lnk ShortcutTarget: Universal Media Server.lnk -> C:\Program Files (x86)\Universal Media Server\UMS.exe (Universal Media Server) Startup: C:\Users\Panics\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\CurseClientStartup.ccip () Startup: C:\Users\Panics\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Rainmeter.lnk ShortcutTarget: Rainmeter.lnk -> C:\Program Files\Rainmeter\Rainmeter.exe () ShellIconOverlayIdentifiers: [1TortoiseNormal] -> {C5994560-53D9-4125-87C9-F193FC689CB2} => C:\Program Files\Common Files\TortoiseOverlays\TortoiseOverlays.dll (hxxp://tortoisesvn.net) ShellIconOverlayIdentifiers: [2TortoiseModified] -> {C5994561-53D9-4125-87C9-F193FC689CB2} => C:\Program Files\Common Files\TortoiseOverlays\TortoiseOverlays.dll (hxxp://tortoisesvn.net) ShellIconOverlayIdentifiers: [3TortoiseConflict] -> {C5994562-53D9-4125-87C9-F193FC689CB2} => C:\Program Files\Common Files\TortoiseOverlays\TortoiseOverlays.dll (hxxp://tortoisesvn.net) ShellIconOverlayIdentifiers: [4TortoiseLocked] -> {C5994563-53D9-4125-87C9-F193FC689CB2} => C:\Program Files\Common Files\TortoiseOverlays\TortoiseOverlays.dll (hxxp://tortoisesvn.net) ShellIconOverlayIdentifiers: [5TortoiseReadOnly] -> {C5994564-53D9-4125-87C9-F193FC689CB2} => C:\Program Files\Common Files\TortoiseOverlays\TortoiseOverlays.dll (hxxp://tortoisesvn.net) ShellIconOverlayIdentifiers: [6TortoiseDeleted] -> {C5994565-53D9-4125-87C9-F193FC689CB2} => C:\Program Files\Common Files\TortoiseOverlays\TortoiseOverlays.dll (hxxp://tortoisesvn.net) ShellIconOverlayIdentifiers: [7TortoiseAdded] -> {C5994566-53D9-4125-87C9-F193FC689CB2} => C:\Program Files\Common Files\TortoiseOverlays\TortoiseOverlays.dll (hxxp://tortoisesvn.net) ShellIconOverlayIdentifiers: [8TortoiseIgnored] -> {C5994567-53D9-4125-87C9-F193FC689CB2} => C:\Program Files\Common Files\TortoiseOverlays\TortoiseOverlays.dll (hxxp://tortoisesvn.net) ShellIconOverlayIdentifiers: [9TortoiseUnversioned] -> {C5994568-53D9-4125-87C9-F193FC689CB2} => C:\Program Files\Common Files\TortoiseOverlays\TortoiseOverlays.dll (hxxp://tortoisesvn.net) ShellIconOverlayIdentifiers-x32: [1TortoiseNormal] -> {C5994560-53D9-4125-87C9-F193FC689CB2} => C:\Program Files (x86)\Common Files\TortoiseOverlays\TortoiseOverlays.dll (hxxp://tortoisesvn.net) ShellIconOverlayIdentifiers-x32: [2TortoiseModified] -> {C5994561-53D9-4125-87C9-F193FC689CB2} => C:\Program Files (x86)\Common Files\TortoiseOverlays\TortoiseOverlays.dll (hxxp://tortoisesvn.net) ShellIconOverlayIdentifiers-x32: [3TortoiseConflict] -> {C5994562-53D9-4125-87C9-F193FC689CB2} => C:\Program Files (x86)\Common Files\TortoiseOverlays\TortoiseOverlays.dll (hxxp://tortoisesvn.net) ShellIconOverlayIdentifiers-x32: [4TortoiseLocked] -> {C5994563-53D9-4125-87C9-F193FC689CB2} => C:\Program Files (x86)\Common Files\TortoiseOverlays\TortoiseOverlays.dll (hxxp://tortoisesvn.net) ShellIconOverlayIdentifiers-x32: [5TortoiseReadOnly] -> {C5994564-53D9-4125-87C9-F193FC689CB2} => C:\Program Files (x86)\Common Files\TortoiseOverlays\TortoiseOverlays.dll (hxxp://tortoisesvn.net) ShellIconOverlayIdentifiers-x32: [6TortoiseDeleted] -> {C5994565-53D9-4125-87C9-F193FC689CB2} => C:\Program Files (x86)\Common Files\TortoiseOverlays\TortoiseOverlays.dll (hxxp://tortoisesvn.net) ShellIconOverlayIdentifiers-x32: [7TortoiseAdded] -> {C5994566-53D9-4125-87C9-F193FC689CB2} => C:\Program Files (x86)\Common Files\TortoiseOverlays\TortoiseOverlays.dll (hxxp://tortoisesvn.net) ShellIconOverlayIdentifiers-x32: [8TortoiseIgnored] -> {C5994567-53D9-4125-87C9-F193FC689CB2} => C:\Program Files (x86)\Common Files\TortoiseOverlays\TortoiseOverlays.dll (hxxp://tortoisesvn.net) ShellIconOverlayIdentifiers-x32: [9TortoiseUnversioned] -> {C5994568-53D9-4125-87C9-F193FC689CB2} => C:\Program Files (x86)\Common Files\TortoiseOverlays\TortoiseOverlays.dll (hxxp://tortoisesvn.net) ==================== Internet (Whitelisted) ==================== (If an item is included in the fixlist, if it is a registry item it will be removed or restored to default.) HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://feed.helperbar.com/?p=mKO_AwFzXIpYRbkHo3StMBGUhCtXlT7G1muS_BRDXuH_N6QVFdlkuDDcdAb9ASvq5Tv_VqCVLLdZOM4jk0Lq_X34gglkccjyudu8SkSJhLdPbqcnEp-XXhKMmA5uq1WpIBPb38uAdfjqgp_fELQ8ZUJG6IDdMKOpo8RAfQ0M39P2HKRRJs45TPdHh6B6Y_FhzfgokHDbfq27BFqUDFuFZ5vKSw,,&q={searchTerms} HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://de.search.yahoo.com/?type=614363&fr=spigot-yhp-ie HKCU\Software\Microsoft\Internet Explorer\Main,Start Page Redirect Cache = hxxp://de.msn.com/?ocid=iehp HKCU\Software\Microsoft\Internet Explorer\Main,Start Page Redirect Cache_TIMESTAMP = 0xBDAE83BD8B2CCF01 HKCU\Software\Microsoft\Internet Explorer\Main,Start Page Redirect Cache AcceptLangs = de HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = hxxp://feed.helperbar.com/?p=mKO_AwFzXIpYRbkHo3StMBGUhCtXlT7G1muS_BRDXuH_N6QVFdlkuDDcdAb9ASvq5Tv_VqCVLLdZOM4jk0Lq_X34gglkccjyudu8SkSJhLdPbqcnEp-XXhKMmA5uq1WpIBPb38uAdfjqgp_fELQ8ZUJG6IDdMKOpo8RAfQ0M39P2HKRRJs45TPdHh6B6Y_FhzfgokHDbfq27BFqUDFuFZ5vKSw,,&q={searchTerms} HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Start Page = about:blank SearchScopes: HKLM - DefaultScope {9F2E103A-00E6-4EE7-B394-F1B7D1C403CE} URL = hxxp://www.sm.de/?q={searchTerms} SearchScopes: HKLM - {9F2E103A-00E6-4EE7-B394-F1B7D1C403CE} URL = hxxp://www.sm.de/?q={searchTerms} SearchScopes: HKLM-x32 - DefaultScope {006ee092-9658-4fd6-bd8e-a21a348e59f5} URL = hxxp://feed.helperbar.com/?p=mKO_AwFzXIpYRbkHo3StMBGUhCtXlT7G1muS_BRDXuH_N6QVFdlkuDDcdAb9ASvq5Tv_VqCVLLdZOM4jk0Lq_X34gglkccjyudu8SkSJhLdPbqcnEp-XXhKMmA5uq1WpIBPb38uAdfjqgp_fELQ8ZUJG6IDdMKOpo8RAfQ0M39P2HKRRJs45TPdHh6B6Y_FhzfgokHDbeDJsHHBbSJheeX8YTQ,,&q={searchTerms} SearchScopes: HKLM-x32 - {006ee092-9658-4fd6-bd8e-a21a348e59f5} URL = hxxp://feed.helperbar.com/?p=mKO_AwFzXIpYRbkHo3StMBGUhCtXlT7G1muS_BRDXuH_N6QVFdlkuDDcdAb9ASvq5Tv_VqCVLLdZOM4jk0Lq_X34gglkccjyudu8SkSJhLdPbqcnEp-XXhKMmA5uq1WpIBPb38uAdfjqgp_fELQ8ZUJG6IDdMKOpo8RAfQ0M39P2HKRRJs45TPdHh6B6Y_FhzfgokHDbeDJsHHBbSJheeX8YTQ,,&q={searchTerms} SearchScopes: HKCU - DefaultScope {27564FA5-0DAB-47A1-99E3-4EDC7284CBEA} URL = https://de.search.yahoo.com/search?fr=chr-greentree_ie&ei=utf-8&ilc=12&type=614363&p={searchTerms} SearchScopes: HKCU - URL hxxp://www.trovigo.com/Results.aspx?gd=&ctid=CT3314958&octid=EB_ORIGINAL_CTID&SearchSource=58&CUI=&UM=4&UP=SP1E9E30E4-6D3F-492E-A3D2-05C3AFF26B00&q={searchTerms}&SSPV= SearchScopes: HKCU - SuggestionsURL_JSON hxxp://suggest.search.conduit.com/CSuggestJson.ashx?prefix={searchTerms} SearchScopes: HKCU - {006ee092-9658-4fd6-bd8e-a21a348e59f5} URL = hxxp://feed.helperbar.com/?p=mKO_AwFzXIpYRbkHo3StMBGUhCtXlT7G1muS_BRDXuH_N6QVFdlkuDDcdAb9ASvq5Tv_VqCVLLdZOM4jk0Lq_X34gglkccjyudu8SkSJhLdPbqcnEp-XXhKMmA5uq1WpIBPb38uAdfjqgp_fELQ8ZUJG6IDdMKOpo8RAfQ0M39P2HKRRJs45TPdHh6B6Y_FhzfgokHDbfq27BFqUDFuFZ5vKSw,,&q={searchTerms} SearchScopes: HKCU - {27564FA5-0DAB-47A1-99E3-4EDC7284CBEA} URL = https://de.search.yahoo.com/search?fr=chr-greentree_ie&ei=utf-8&ilc=12&type=614363&p={searchTerms} BHO: Yahoo Community Smartbar (by Linkury)Engine -> {31ad400d-1b06-4e33-a59a-90c2c140cba0} -> C:\Windows\system32\mscoree.dll (Microsoft Corporation) BHO: Java(tm) Plug-In SSV Helper -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> C:\Program Files\Java\jre7\bin\ssv.dll (Oracle Corporation) BHO: Windows Live ID Sign-in Helper -> {9030D464-4C02-4ABF-8ECC-5164760863C6} -> C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corp.) BHO: Java(tm) Plug-In 2 SSV Helper -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> C:\Program Files\Java\jre7\bin\jp2ssv.dll (Oracle Corporation) BHO-x32: MSS+ Identifier -> {0E8A89AD-95D7-40EB-8D9D-083EF7066A01} -> C:\Program Files\McAfee Security Scan\3.8.141\McAfeeMSS_IE.dll (McAfee, Inc.) BHO-x32: Yahoo Community Smartbar (by Linkury)Engine -> {31ad400d-1b06-4e33-a59a-90c2c140cba0} -> C:\Windows\SysWOW64\mscoree.dll (Microsoft Corporation) BHO-x32: Java(tm) Plug-In SSV Helper -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> C:\Program Files (x86)\Java\jre7\bin\ssv.dll (Oracle Corporation) BHO-x32: Microsoft Web Test Recorder 10.0 Helper -> {876d9f09-c6d6-4324-a2cc-04dd9a4de12f} -> C:\Program Files (x86)\Microsoft Visual Studio 11.0\Common7\IDE\PrivateAssemblies\Microsoft.VisualStudio.QualityTools.RecorderBarBHO100.dll (Microsoft Corporation) BHO-x32: Microsoft-Konto-Anmelde-Hilfsprogramm -> {9030D464-4C02-4ABF-8ECC-5164760863C6} -> C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corp.) BHO-x32: Java(tm) Plug-In 2 SSV Helper -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> C:\Program Files (x86)\Java\jre7\bin\jp2ssv.dll (Oracle Corporation) Toolbar: HKLM - Yahoo Community Smartbar (by Linkury) - {ae07101b-46d4-4a98-af68-0333ea26e113} - C:\Windows\system32\mscoree.dll (Microsoft Corporation) Toolbar: HKLM-x32 - Yahoo Community Smartbar (by Linkury) - {ae07101b-46d4-4a98-af68-0333ea26e113} - C:\Windows\SysWOW64\mscoree.dll (Microsoft Corporation) Handler-x32: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Program Files (x86)\Common Files\Skype\Skype4COM.dll (Skype Technologies) Hosts: There are more than one entry in Hosts. See Hosts section of Addition.txt Tcpip\Parameters: [DhcpNameServer] 192.168.178.1 FireFox: ======== FF ProfilePath: C:\Users\Panics\AppData\Roaming\Mozilla\Firefox\Profiles\evatmn1w.default FF Homepage: hxxp://www.firetab.org/?type=ds3hp FF DefaultSearchEngine: Yahoo! FF SelectedSearchEngine: Yahoo! FF Keyword.URL: https://de.search.yahoo.com/search?fr=greentree_ff1&ei=utf-8&ilc=12&type=614363&p= FF Plugin: @java.com/DTPlugin,version=10.51.2 -> C:\Program Files\Java\jre7\bin\dtplugin\npDeployJava1.dll (Oracle Corporation) FF Plugin: @java.com/JavaPlugin,version=10.51.2 -> C:\Program Files\Java\jre7\bin\plugin2\npjp2.dll (Oracle Corporation) FF Plugin: @Microsoft.com/NpCtrl,version=1.0 -> C:\Program Files\Microsoft Silverlight\5.1.30514.0\npctrl.dll ( Microsoft Corporation) FF Plugin-x32: @Apple.com/iTunes,version=1.0 -> C:\Program Files (x86)\iTunes\Mozilla Plugins\npitunes.dll () FF Plugin-x32: @esn/esnlaunch,version=2.3.0 -> C:\Program Files (x86)\Battlelog Web Plugins\2.3.0\npesnlaunch.dll (ESN Social Software AB) FF Plugin-x32: @esn/npbattlelog,version=2.4.0 -> C:\Program Files (x86)\Battlelog Web Plugins\2.4.0\npbattlelog.dll (EA Digital Illusions CE AB) FF Plugin-x32: @java.com/DTPlugin,version=10.67.2 -> C:\Program Files (x86)\Java\jre7\bin\dtplugin\npDeployJava1.dll (Oracle Corporation) FF Plugin-x32: @java.com/JavaPlugin,version=10.67.2 -> C:\Program Files (x86)\Java\jre7\bin\plugin2\npjp2.dll (Oracle Corporation) FF Plugin-x32: @mcafee.com/McAfeeMssPlugin -> C:\Program Files\McAfee Security Scan\3.8.141\npMcAfeeMss.dll (McAfee, Inc.) FF Plugin-x32: @Microsoft.com/NpCtrl,version=1.0 -> C:\Program Files (x86)\Microsoft Silverlight\5.1.30514.0\npctrl.dll ( Microsoft Corporation) FF Plugin-x32: @microsoft.com/WLPG,version=16.4.3508.0205 -> C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll (Microsoft Corporation) FF Plugin-x32: @nvidia.com/3DVision -> C:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dv.dll (NVIDIA Corporation) FF Plugin-x32: @nvidia.com/3DVisionStreaming -> C:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dvstreaming.dll (NVIDIA Corporation) FF Plugin-x32: @pandonetworks.com/PandoWebPlugin -> C:\Program Files (x86)\Pando Networks\Media Booster\npPandoWebPlugin.dll (Pando Networks) FF Plugin-x32: @tools.google.com/Google Update;version=3 -> C:\Program Files (x86)\Google\Update\1.3.24.15\npGoogleUpdate3.dll (Google Inc.) FF Plugin-x32: @tools.google.com/Google Update;version=9 -> C:\Program Files (x86)\Google\Update\1.3.24.15\npGoogleUpdate3.dll (Google Inc.) FF Plugin-x32: @videolan.org/vlc,version=2.1.3 -> C:\Program Files (x86)\VideoLAN\VLC\npvlc.dll (VideoLAN) FF Plugin-x32: @vmware.com/vmrc,version=2.5.0.00000 -> C:\Program Files (x86)\Common Files\VMware\VMware VMRC Plug-in\Firefox\np-vmware-vmrc.dll (VMware, Inc.) FF Plugin-x32: Adobe Reader -> C:\Program Files (x86)\Adobe\Reader 11.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.) FF Plugin HKCU: @tools.google.com/Google Update;version=3 -> C:\Users\Panics\AppData\Local\Google\Update\1.3.24.15\npGoogleUpdate3.dll (Google Inc.) FF Plugin HKCU: @tools.google.com/Google Update;version=9 -> C:\Users\Panics\AppData\Local\Google\Update\1.3.24.15\npGoogleUpdate3.dll (Google Inc.) FF Plugin HKCU: @unity3d.com/UnityPlayer,version=1.0 -> C:\Users\Panics\AppData\LocalLow\Unity\WebPlayer\loader\npUnity3D32.dll (Unity Technologies ApS) FF Plugin HKCU: pandonetworks.com/PandoWebPlugin -> C:\Program Files (x86)\Pando Networks\Media Booster\npPandoWebPlugin.dll (Pando Networks) FF SearchPlugin: C:\Users\Panics\AppData\Roaming\Mozilla\Firefox\Profiles\evatmn1w.default\searchplugins\93aea5db-10da-4a7c-8270-6d88a7556a7d.xml FF SearchPlugin: C:\Users\Panics\AppData\Roaming\Mozilla\Firefox\Profiles\evatmn1w.default\searchplugins\yahoo_ff.xml FF HKLM-x32\...\Firefox\Extensions: [dnshelp@dnshelp.com] - C:\Users\Panics\AppData\Roaming\Helper FF Extension: Helper - C:\Users\Panics\AppData\Roaming\Helper [2014-03-29] FF Extension: No Name - C:\Program Files (x86)\Mozilla Firefox\browser\extensions\{972ce4c6-7e08-4474-a285-3208198ce6fd} [Not Found] Chrome: ======= CHR Profile: C:\Users\Panics\AppData\Local\Google\Chrome\User Data\Default CHR Extension: (BetterTTV) - C:\Users\Panics\AppData\Local\Google\Chrome\User Data\Default\Extensions\ajopnjidmegmdimjlfnijceegpefgped [2014-02-18] CHR Extension: (Google Docs) - C:\Users\Panics\AppData\Local\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake [2014-02-18] CHR Extension: (Google Drive) - C:\Users\Panics\AppData\Local\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf [2014-02-18] CHR Extension: (Google Voice Search Hotword (Beta)) - C:\Users\Panics\AppData\Local\Google\Chrome\User Data\Default\Extensions\bepbmhgboaologfdajaanbcjmnhjmhfn [2014-09-05] CHR Extension: (YouTube) - C:\Users\Panics\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo [2014-02-18] CHR Extension: (Last updated at $time$ on $date$) - C:\Users\Panics\AppData\Local\Google\Chrome\User Data\Default\Extensions\cfhdojbkjhnklbpkdaibdccddilifddb [2014-02-18] CHR Extension: (Google Search) - C:\Users\Panics\AppData\Local\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf [2014-02-18] CHR Extension: (Excore Gaming) - C:\Users\Panics\AppData\Local\Google\Chrome\User Data\Default\Extensions\fbglllclpfhkbgmlglkekacapjbgkbnf [2014-09-19] CHR Extension: (ProxMate) - C:\Users\Panics\AppData\Local\Google\Chrome\User Data\Default\Extensions\ifalmiidchkjjmkkbkoaibpmoeichmki [2014-04-26] CHR Extension: (WEB.DE MailCheck) - C:\Users\Panics\AppData\Local\Google\Chrome\User Data\Default\Extensions\jaogepninmlbinccpbiakcgiolijlllo [2014-09-20] CHR Extension: (Google Wallet) - C:\Users\Panics\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2014-02-18] CHR Extension: (My Chrome Theme) - C:\Users\Panics\AppData\Local\Google\Chrome\User Data\Default\Extensions\oehpjpccmlcalbenfhnacjeocbjdonic [2014-09-19] CHR Extension: (Gmail) - C:\Users\Panics\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2014-02-18] CHR HKLM-x32\...\Chrome\Extension: [pelmeidfhdlhlbjimpabfcbnnojbboma] - C:\Users\Panics\AppData\Local\Google\Chrome\User Data\Default\Extensions\newtabv2.crx [] ==================== Services (Whitelisted) ================= (If an entry is included in the fixlist, the service will be removed from the registry. The file will not be moved unless listed separately.) R2 AntiVirMailService; C:\Program Files (x86)\Avira\AntiVir Desktop\avmailc7.exe [804944 2014-08-15] (Avira Operations GmbH & Co. KG) R2 AntiVirSchedulerService; C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe [430160 2014-08-15] (Avira Operations GmbH & Co. KG) R2 AntiVirService; C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe [430160 2014-08-15] (Avira Operations GmbH & Co. KG) R2 AntiVirWebService; C:\Program Files (x86)\Avira\AntiVir Desktop\avwebg7.exe [1021520 2014-08-15] (Avira Operations GmbH & Co. KG) R2 AVerRECentral; C:\Program Files (x86)\Common Files\AVerMedia\Service\AVerRECentral.exe [355840 2013-05-09] (AVerMedia) [File not signed] S3 BEService; C:\Program Files (x86)\Common Files\BattlEye\BEService.exe [49152 2014-03-09] () [File not signed] R2 Everything; C:\Program Files\Everything\Everything.exe [1441792 2014-08-06] () [File not signed] S4 Fabs; C:\Program Files (x86)\Common Files\MAGIX Services\Database\bin\FABS.exe [1858048 2012-01-23] (MAGIX AG) [File not signed] S4 FirebirdServerMAGIXInstance; C:\Program Files (x86)\Common Files\MAGIX Services\Database\bin\fbserver.exe [2702848 2011-04-26] (MAGIX®) [File not signed] S3 fussvc; C:\Program Files (x86)\Windows Kits\8.0\App Certification Kit\fussvc.exe [139776 2012-07-25] (Microsoft Corporation) [File not signed] R2 GfExperienceService; C:\Program Files\NVIDIA Corporation\GeForce Experience Service\GfExperienceService.exe [1148744 2014-09-17] (NVIDIA Corporation) S3 McComponentHostService; C:\Program Files\McAfee Security Scan\3.8.141\McCHSvc.exe [289256 2014-01-16] (McAfee, Inc.) R2 NvNetworkService; C:\Program Files (x86)\NVIDIA Corporation\NetService\NvNetworkService.exe [1795912 2014-09-17] (NVIDIA Corporation) R2 NvStreamSvc; C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamsvc.exe [19439944 2014-09-17] (NVIDIA Corporation) R2 PaceLicenseDServices; C:\Program Files (x86)\Common Files\PACE\Services\LicenseServices\LDSvc.exe [2938880 2012-05-18] (PACE Anti-Piracy, Inc.) [File not signed] R2 PnkBstrA; C:\Windows\system32\PnkBstrA.exe [76152 2014-07-27] () R2 PnkBstrA; C:\Windows\SysWOW64\PnkBstrA.exe [76888 2014-07-27] () R2 PS3 Media Server; C:\Program Files (x86)\PS3 Media Server\win32\service\wrapper.exe [384280 2012-11-27] (Tanuki Software, Ltd.) S4 Red5; C:\Program Files (x86)\Red5\wrapper.exe [233984 2011-08-18] (Tanuki Software, Ltd.) [File not signed] S3 rpcapd; C:\Program Files (x86)\WinPcap\rpcapd.exe [118520 2013-03-01] (Riverbed Technology, Inc.) R2 SbieSvc; C:\Program Files\Sandboxie\SbieSvc.exe [187592 2014-01-17] (Sandboxie Holdings, LLC) S3 SwitchBoard; C:\Program Files (x86)\Common Files\Adobe\SwitchBoard\SwitchBoard.exe [517096 2010-02-19] (Adobe Systems Incorporated) [File not signed] S3 Te.Service; C:\Program Files (x86)\Windows Kits\8.0\Testing\Runtimes\TAEF\Wex.Services.exe [126976 2012-07-25] (Microsoft Corporation) [File not signed] R2 Themes; C:\Windows\system32\themeservice.dll [44544 2014-05-03] (Microsoft Corporation) [File not signed] R2 TuneUp.UtilitiesSvc; C:\Program Files (x86)\TuneUp Utilities 2014\TuneUpUtilitiesService64.exe [2138936 2014-03-20] (TuneUp Software) S4 TVersityMediaServer; C:\Users\Panics\AppData\Local\TVersity\Media Server\MediaServer.exe [884736 2010-07-25] () [File not signed] S4 TwonkyProxy; C:\Program Files (x86)\Twonky\TwonkyServer\twonkyproxy.exe [885576 2013-05-23] () S4 TwonkyServer; C:\Program Files (x86)\Twonky\TwonkyServer\twonkystarter.exe [586568 2013-05-23] (PacketVideo) ==================== Drivers (Whitelisted) ==================== (If an entry is included in the fixlist, the service will be removed from the registry. The file will not be moved unless listed separately.) R2 ASInsHelp; C:\Windows\SysWow64\drivers\AsInsHelp64.sys [11832 2014-02-18] () R1 AsIO; C:\Windows\SysWow64\drivers\AsIO.sys [13440 2014-02-18] () R3 AVer330; C:\Windows\System32\DRIVERS\AVer330.sys [1503744 2013-06-05] (AVerMedia TECHNOLOGIES, Inc.) R2 avgntflt; C:\Windows\System32\DRIVERS\avgntflt.sys [117712 2014-08-15] (Avira Operations GmbH & Co. KG) R1 avipbb; C:\Windows\System32\DRIVERS\avipbb.sys [130584 2014-08-15] (Avira Operations GmbH & Co. KG) R1 avkmgr; C:\Windows\System32\DRIVERS\avkmgr.sys [28600 2014-08-15] (Avira Operations GmbH & Co. KG) R2 avnetflt; C:\Windows\System32\DRIVERS\avnetflt.sys [42040 2014-08-15] (Avira Operations GmbH & Co. KG) R1 dtsoftbus01; C:\Windows\System32\DRIVERS\dtsoftbus01.sys [283064 2014-09-21] (Disc Soft Ltd) R3 LGPBTDD; C:\Windows\System32\Drivers\LGPBTDD.sys [30728 2009-07-01] (Logitech Inc.) S3 ManyCam; C:\Windows\System32\DRIVERS\mcvidrv.sys [42016 2013-11-27] (Visicom Media Inc.) S3 mcaudrv_simple; C:\Windows\System32\drivers\mcaudrv_x64.sys [35232 2013-12-06] (Visicom Media Inc.) R2 NPF; C:\Windows\System32\drivers\npf.sys [36600 2013-03-01] (Riverbed Technology, Inc.) R3 NvStreamKms; C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamKms.sys [19272 2014-09-17] (NVIDIA Corporation) R3 nvvad_WaveExtensible; C:\Windows\System32\drivers\nvvad64v.sys [38048 2014-09-04] (NVIDIA Corporation) R3 SbieDrv; C:\Program Files\Sandboxie\SbieDrv.sys [202600 2014-01-17] (Sandboxie Holdings, LLC) R3 TuneUpUtilitiesDrv; C:\Program Files (x86)\TuneUp Utilities 2014\TuneUpUtilitiesDriver64.sys [14112 2014-02-10] (TuneUp Software) S3 VSPerfDrv110; C:\Program Files (x86)\Microsoft Visual Studio 11.0\Team Tools\Performance Tools\x64\VSPerfDrv110.sys [70264 2012-07-26] (Microsoft Corporation) S3 FairplayKD; \??\C:\ProgramData\MTA San Andreas All\Common\temp\FairplayKD.sys [X] S3 Synth3dVsc; System32\drivers\synth3dvsc.sys [X] S3 tsusbhub; system32\drivers\tsusbhub.sys [X] S3 VGPU; System32\drivers\rdvgkmd.sys [X] ==================== NetSvcs (Whitelisted) =================== (If an item is included in the fixlist, it will be removed from the registry. Any associated file could be listed separately to be moved.) ==================== One Month Created Files and Folders ======== (If an entry is included in the fixlist, the file\folder will be moved.) 2014-10-02 14:32 - 2014-10-02 14:33 - 00030813 _____ () C:\Users\Panics\Downloads\FRST.txt 2014-10-02 14:31 - 2014-10-02 14:32 - 00000000 ____D () C:\FRST 2014-10-02 14:30 - 2014-10-02 14:31 - 02108928 _____ (Farbar) C:\Users\Panics\Downloads\FRST64.exe 2014-10-02 14:07 - 2014-10-02 14:07 - 00000000 ____D () C:\ProgramData\Malwarebytes 2014-10-02 14:06 - 2014-10-02 14:28 - 00000000 ____D () C:\ProgramData\Malwarebytes' Anti-Malware (portable) 2014-10-02 14:06 - 2014-10-02 14:23 - 00000000 ____D () C:\Users\Panics\Desktop\mbar 2014-10-02 14:06 - 2014-10-02 14:06 - 00128728 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\MBAMSwissArmy.sys 2014-10-02 14:06 - 2014-10-02 14:06 - 00092888 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\mbamchameleon.sys 2014-10-02 14:05 - 2014-10-02 14:05 - 14349744 _____ (Malwarebytes Corp.) C:\Users\Panics\Downloads\mbar-1.07.0.1012.exe 2014-10-02 14:02 - 2014-09-25 04:08 - 00371712 _____ (Microsoft Corporation) C:\Windows\system32\qdvd.dll 2014-10-02 14:02 - 2014-09-25 03:40 - 00519680 _____ (Microsoft Corporation) C:\Windows\SysWOW64\qdvd.dll 2014-10-01 07:46 - 2014-10-01 07:46 - 00022138 _____ () C:\Users\Panics\Downloads\My First Campaign - Preview.html 2014-10-01 07:24 - 2014-10-01 07:24 - 00017920 _____ () C:\Users\Panics\Downloads\com.uz.wcf.invitation.jcoins (1).tar 2014-10-01 07:21 - 2014-10-01 07:21 - 00419840 _____ () C:\Users\Panics\Downloads\de.joshsboard.jCoins.tar 2014-10-01 07:20 - 2014-10-01 07:20 - 00117760 _____ () C:\Users\Panics\Downloads\com.uz.wcf.invitation (1).tar 2014-10-01 01:08 - 2014-10-01 01:08 - 00543232 _____ () C:\Users\Panics\Downloads\de.atrox-dev.shop.tar 2014-09-30 19:06 - 2014-09-30 19:09 - 00002268 _____ () C:\Windows\logboot_30.09.2014.tureg.log 2014-09-30 11:03 - 2014-09-30 11:03 - 00075264 _____ () C:\Users\Panics\Downloads\de.atrox-dev.teamspeakSynchronisation.tar 2014-09-30 09:24 - 2014-09-30 09:24 - 00117760 _____ () C:\Users\Panics\Downloads\com.uz.wcf.invitation.tar 2014-09-30 09:24 - 2014-09-30 09:24 - 00017920 _____ () C:\Users\Panics\Downloads\com.uz.wcf.invitation.jcoins.tar 2014-09-30 07:06 - 2014-09-30 07:06 - 00000000 ____D () C:\Users\Panics\Documents\EA Games 2014-09-30 05:42 - 2014-09-30 05:42 - 00156727 _____ () C:\Users\Panics\Downloads\escape_02.zip 2014-09-30 03:55 - 2014-09-30 03:55 - 10333335 _____ () C:\Users\Panics\Downloads\ezStats3_BF4_v0.90.zip 2014-09-30 03:17 - 2014-09-30 03:17 - 00000397 _____ () C:\Users\Panics\Downloads\ezstats2_bf3.php 2014-09-30 03:07 - 2014-09-30 03:07 - 05288127 _____ () C:\Users\Panics\Downloads\ezStats2_C3_v1.03.zip 2014-09-30 02:16 - 2014-09-30 02:16 - 00001229 _____ () C:\Users\Panics\Downloads\steamish.zip 2014-09-30 00:19 - 2014-09-30 00:19 - 01374564 _____ () C:\Users\Panics\Downloads\Rantis Portalcore Rig_ForMaya.zip 2014-09-29 23:30 - 2014-09-30 10:33 - 00000000 ____D () C:\Users\Panics\AppData\Roaming\vlc 2014-09-29 23:23 - 2014-09-29 23:23 - 104908992 _____ () C:\Users\Panics\Downloads\grm.02.s4.l1d.sd2sd3-tvp.part16.rar.part 2014-09-29 23:22 - 2014-09-29 23:23 - 262144000 _____ () C:\Users\Panics\Downloads\grm.02.s4.l1d.sd2sd3-tvp.part15.rar 2014-09-29 23:22 - 2014-09-29 23:23 - 262144000 _____ () C:\Users\Panics\Downloads\grm.02.s4.l1d.sd2sd3-tvp.part14.rar 2014-09-29 23:22 - 2014-09-29 23:22 - 262144000 _____ () C:\Users\Panics\Downloads\grm.02.s4.l1d.sd2sd3-tvp.part13.rar 2014-09-29 23:22 - 2014-09-29 23:22 - 262144000 _____ () C:\Users\Panics\Downloads\grm.02.s4.l1d.sd2sd3-tvp.part12.rar 2014-09-29 23:21 - 2014-09-29 23:22 - 262144000 _____ () C:\Users\Panics\Downloads\grm.02.s4.l1d.sd2sd3-tvp.part11.rar 2014-09-29 23:21 - 2014-09-29 23:22 - 262144000 _____ () C:\Users\Panics\Downloads\grm.02.s4.l1d.sd2sd3-tvp.part10.rar 2014-09-29 23:20 - 2014-09-29 23:21 - 262144000 _____ () C:\Users\Panics\Downloads\grm.02.s4.l1d.sd2sd3-tvp.part09.rar 2014-09-29 23:20 - 2014-09-29 23:21 - 262144000 _____ () C:\Users\Panics\Downloads\grm.02.s4.l1d.sd2sd3-tvp.part08.rar 2014-09-29 23:20 - 2014-09-29 23:20 - 262144000 _____ () C:\Users\Panics\Downloads\grm.02.s4.l1d.sd2sd3-tvp.part07.rar 2014-09-29 23:20 - 2014-09-29 23:20 - 262144000 _____ () C:\Users\Panics\Downloads\grm.02.s4.l1d.sd2sd3-tvp.part06.rar 2014-09-29 23:19 - 2014-09-29 23:19 - 184085516 _____ () C:\Users\Panics\Downloads\ch720_23.part2.rar 2014-09-29 23:18 - 2014-09-29 23:19 - 419430676 _____ () C:\Users\Panics\Downloads\ch720_23.part1.rar 2014-09-29 23:18 - 2014-09-29 23:19 - 419430676 _____ () C:\Users\Panics\Downloads\ch720_22.part1.rar 2014-09-29 23:18 - 2014-09-29 23:18 - 208941756 _____ () C:\Users\Panics\Downloads\ch720_22.part2.rar 2014-09-29 23:17 - 2014-09-29 23:18 - 419430676 _____ () C:\Users\Panics\Downloads\ch720_21.part1.rar 2014-09-29 23:17 - 2014-09-29 23:17 - 201709820 _____ () C:\Users\Panics\Downloads\ch720_21.part2.rar 2014-09-29 23:16 - 2014-09-29 23:17 - 419430676 _____ () C:\Users\Panics\Downloads\ch720_20.part1.rar 2014-09-29 23:16 - 2014-09-29 23:17 - 214154572 _____ () C:\Users\Panics\Downloads\ch720_20.part2.rar 2014-09-29 23:15 - 2014-09-29 23:16 - 419430676 _____ () C:\Users\Panics\Downloads\ch720_19.part1.rar 2014-09-29 23:15 - 2014-09-29 23:16 - 190656332 _____ () C:\Users\Panics\Downloads\ch720_19.part2.rar 2014-09-29 23:14 - 2014-09-29 23:16 - 419430676 _____ () C:\Users\Panics\Downloads\ch720_18.part1.rar 2014-09-29 23:14 - 2014-09-29 23:15 - 178912012 _____ () C:\Users\Panics\Downloads\ch720_18.part2.rar 2014-09-29 23:13 - 2014-09-29 23:14 - 419430676 _____ () C:\Users\Panics\Downloads\ch720_17.part1.rar 2014-09-29 23:13 - 2014-09-29 23:14 - 208959916 _____ () C:\Users\Panics\Downloads\ch720_17.part2.rar 2014-09-29 23:13 - 2014-09-29 23:13 - 182269724 _____ () C:\Users\Panics\Downloads\ch720_16.part2.rar 2014-09-29 23:12 - 2014-09-29 23:13 - 419430676 _____ () C:\Users\Panics\Downloads\ch720_16.part1.rar 2014-09-29 23:12 - 2014-09-29 23:13 - 419430676 _____ () C:\Users\Panics\Downloads\ch720_15.part1.rar 2014-09-29 23:12 - 2014-09-29 23:12 - 226785628 _____ () C:\Users\Panics\Downloads\ch720_15.part2.rar 2014-09-29 23:11 - 2014-09-29 23:12 - 419430676 _____ () C:\Users\Panics\Downloads\ch720_14.part1.rar 2014-09-29 23:11 - 2014-09-29 23:12 - 193197532 _____ () C:\Users\Panics\Downloads\ch720_14.part2.rar 2014-09-29 23:10 - 2014-09-29 23:11 - 419430676 _____ () C:\Users\Panics\Downloads\ch720_13.part1.rar 2014-09-29 23:10 - 2014-09-29 23:11 - 235054188 _____ () C:\Users\Panics\Downloads\ch720_13.part2.rar 2014-09-29 23:09 - 2014-09-29 23:10 - 419430676 _____ () C:\Users\Panics\Downloads\ch720_12.part1.rar 2014-09-29 23:09 - 2014-09-29 23:10 - 244309708 _____ () C:\Users\Panics\Downloads\ch720_12.part2.rar 2014-09-29 23:08 - 2014-09-29 23:09 - 419430676 _____ () C:\Users\Panics\Downloads\ch720_11.part1.rar 2014-09-29 23:08 - 2014-09-29 23:09 - 192348028 _____ () C:\Users\Panics\Downloads\ch720_11.part2.rar 2014-09-29 23:08 - 2014-09-29 23:08 - 208554172 _____ () C:\Users\Panics\Downloads\ch720_08.part2.rar 2014-09-29 23:07 - 2014-09-29 23:08 - 419430676 _____ () C:\Users\Panics\Downloads\ch720_08.part1.rar 2014-09-29 23:07 - 2014-09-29 23:08 - 419430676 _____ () C:\Users\Panics\Downloads\ch720_05.part1.rar 2014-09-29 23:07 - 2014-09-29 23:07 - 185467980 _____ () C:\Users\Panics\Downloads\ch720_05.part2.rar 2014-09-29 23:06 - 2014-09-29 23:07 - 419430650 _____ () C:\Users\Panics\Downloads\ch720_01.part1.rar 2014-09-29 23:06 - 2014-09-29 23:07 - 214583063 _____ () C:\Users\Panics\Downloads\ch720_01.part2.rar 2014-09-29 23:05 - 2014-09-29 23:05 - 210739964 _____ () C:\Users\Panics\Downloads\ch720_07.part2.rar 2014-09-29 23:04 - 2014-09-29 23:05 - 419430676 _____ () C:\Users\Panics\Downloads\ch720_07.part1.rar 2014-09-29 23:04 - 2014-09-29 23:04 - 222282412 _____ () C:\Users\Panics\Downloads\ch720_04.part2.rar 2014-09-29 23:03 - 2014-09-29 23:06 - 419430676 _____ () C:\Users\Panics\Downloads\ch720_04.part1.rar 2014-09-29 23:03 - 2014-09-29 23:04 - 419430676 _____ () C:\Users\Panics\Downloads\ch720_03.part1.rar 2014-09-29 23:03 - 2014-09-29 23:03 - 76137276 _____ () C:\Users\Panics\Downloads\ch720_03.part2.rar 2014-09-29 23:02 - 2014-09-29 23:03 - 419430676 _____ () C:\Users\Panics\Downloads\ch720_09.part1.rar 2014-09-29 23:02 - 2014-09-29 23:03 - 198004220 _____ () C:\Users\Panics\Downloads\ch720_09.part2.rar 2014-09-29 23:01 - 2014-09-29 23:02 - 419430676 _____ () C:\Users\Panics\Downloads\ch720_02.part1.rar 2014-09-29 23:01 - 2014-09-29 23:02 - 163736284 _____ () C:\Users\Panics\Downloads\ch720_02.part2.rar 2014-09-29 23:00 - 2014-09-29 23:01 - 419430676 _____ () C:\Users\Panics\Downloads\ch720_06.part1.rar 2014-09-29 23:00 - 2014-09-29 23:01 - 120232556 _____ () C:\Users\Panics\Downloads\ch720_06.part2.rar 2014-09-29 23:00 - 2014-09-29 23:00 - 202144828 _____ () C:\Users\Panics\Downloads\ch720_10.part2.rar 2014-09-29 22:59 - 2014-09-29 23:00 - 419430676 _____ () C:\Users\Panics\Downloads\ch720_10.part1.rar 2014-09-29 22:58 - 2014-09-29 23:20 - 419430676 _____ () C:\Users\Panics\Downloads\ch720_24.part1.rar 2014-09-29 22:58 - 2014-09-29 23:00 - 262144000 _____ () C:\Users\Panics\Downloads\grm.02.s4.l1d.sd2sd3-tvp.part05.rar 2014-09-29 22:58 - 2014-09-29 22:58 - 201365404 _____ () C:\Users\Panics\Downloads\ch720_24.part2.rar 2014-09-29 22:58 - 2014-09-29 22:58 - 146133032 _____ () C:\Users\Panics\Downloads\ch720_25.rar 2014-09-29 22:57 - 2014-09-29 22:59 - 262144000 _____ () C:\Users\Panics\Downloads\grm.02.s4.l1d.sd2sd3-tvp.part04.rar 2014-09-29 22:56 - 2014-09-29 22:58 - 262144000 _____ () C:\Users\Panics\Downloads\grm.02.s4.l1d.sd2sd3-tvp.part03.rar 2014-09-29 22:56 - 2014-09-29 22:57 - 262144000 _____ () C:\Users\Panics\Downloads\grm.02.s4.l1d.sd2sd3-tvp.part02.rar 2014-09-29 22:55 - 2014-09-29 22:56 - 262144000 _____ () C:\Users\Panics\Downloads\grm.02.s4.l1d.sd2sd3-tvp.part01.rar 2014-09-29 06:51 - 2014-09-29 06:51 - 03176373 _____ () C:\Users\Panics\Downloads\IOgre_v2p3_R12_031911.zip 2014-09-29 03:27 - 2014-09-29 03:28 - 04337985 _____ () C:\Users\Panics\Downloads\GLaDOS v2.1.zip 2014-09-29 00:43 - 2014-09-29 01:02 - 00000000 ____D () C:\ProgramData\UMS 2014-09-29 00:43 - 2014-09-29 01:00 - 00000000 ____D () C:\Program Files (x86)\Universal Media Server 2014-09-29 00:43 - 2014-09-29 00:43 - 00001928 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Universal Media Server.lnk 2014-09-29 00:43 - 2014-09-29 00:43 - 00000000 ____D () C:\Users\Panics\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\AviSynth 2014-09-29 00:43 - 2014-09-29 00:43 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Universal Media Server 2014-09-29 00:43 - 2014-09-29 00:43 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\AviSynth 2014-09-29 00:43 - 2014-09-29 00:43 - 00000000 ____D () C:\Program Files (x86)\AviSynth 2014-09-28 23:58 - 2014-09-29 00:03 - 00000410 __RSH () C:\ProgramData\ntuser.pol 2014-09-28 04:34 - 2014-09-28 04:39 - 00000000 ____D () C:\Autodesk 2014-09-28 04:34 - 2014-09-28 04:34 - 00000000 ____D () C:\Users\Panics\AppData\Local\Akamai 2014-09-28 04:26 - 2014-09-28 04:26 - 00000000 ____D () C:\Users\Panics\Photo Scene Cache Images 2014-09-28 04:09 - 2014-09-28 04:09 - 00001897 _____ () C:\Users\Public\Desktop\Blender.lnk 2014-09-28 03:45 - 2014-10-02 14:25 - 00000000 ____D () C:\Users\Panics\AppData\Roaming\Everything 2014-09-28 03:45 - 2014-09-28 03:45 - 00000000 ____D () C:\Users\Panics\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Everything 2014-09-28 03:45 - 2014-09-28 03:45 - 00000000 ____D () C:\Program Files\Everything 2014-09-27 05:18 - 2014-09-27 05:18 - 00000000 ____D () C:\Users\Panics\AppData\Local\Daring_Development_Inc 2014-09-27 04:43 - 2014-09-27 04:51 - 00000000 ____D () C:\Users\Panics\Desktop\FIFA.15.XBOX360-COMPLEX 2014-09-27 04:31 - 2014-09-27 04:31 - 00000000 ____D () C:\Users\Panics\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\JDownloader 2014-09-27 04:29 - 2014-09-30 20:18 - 00000000 ____D () C:\Users\Panics\AppData\Local\JDownloader v2.0 2014-09-26 20:33 - 2014-09-26 20:33 - 00000000 ____D () C:\Users\Panics\Documents\Rockstar Games 2014-09-26 14:17 - 2014-09-26 14:17 - 00000000 __SHD () C:\ProgramData\SecuROM 2014-09-26 14:16 - 2014-09-26 14:16 - 00178800 _____ (Sony DADC Austria AG.) C:\Windows\SysWOW64\CmdLineExt_x64.dll 2014-09-26 14:16 - 2014-09-26 14:16 - 00000000 ____D () C:\Users\Panics\AppData\Local\Rockstar Games 2014-09-26 14:16 - 2014-09-26 14:16 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Games for Windows - LIVE 2014-09-26 14:15 - 2014-09-26 14:16 - 00000000 ____D () C:\Program Files (x86)\Microsoft Games for Windows - LIVE 2014-09-26 14:15 - 2014-09-26 14:15 - 00000000 ____D () C:\Windows\SysWOW64\xlive 2014-09-26 14:13 - 2014-09-26 14:13 - 00000000 __RHD () C:\Users\Panics\AppData\Roaming\SecuROM 2014-09-24 14:43 - 2014-09-10 00:11 - 00002048 _____ (Microsoft Corporation) C:\Windows\system32\tzres.dll 2014-09-24 14:43 - 2014-09-09 23:47 - 00002048 _____ (Microsoft Corporation) C:\Windows\SysWOW64\tzres.dll 2014-09-23 16:06 - 2014-07-09 04:03 - 00007168 _____ (Microsoft Corporation) C:\Windows\system32\KBDYAK.DLL 2014-09-23 16:06 - 2014-07-09 04:03 - 00007168 _____ (Microsoft Corporation) C:\Windows\system32\KBDTAT.DLL 2014-09-23 16:06 - 2014-07-09 04:03 - 00007168 _____ (Microsoft Corporation) C:\Windows\system32\KBDRU1.DLL 2014-09-23 16:06 - 2014-07-09 04:03 - 00007168 _____ (Microsoft Corporation) C:\Windows\system32\KBDBASH.DLL 2014-09-23 16:06 - 2014-07-09 04:03 - 00006656 _____ (Microsoft Corporation) C:\Windows\system32\KBDRU.DLL 2014-09-23 16:06 - 2014-07-09 03:31 - 00007168 _____ (Microsoft Corporation) C:\Windows\SysWOW64\KBDYAK.DLL 2014-09-23 16:06 - 2014-07-09 03:31 - 00007168 _____ (Microsoft Corporation) C:\Windows\SysWOW64\KBDTAT.DLL 2014-09-23 16:06 - 2014-07-09 03:31 - 00006656 _____ (Microsoft Corporation) C:\Windows\SysWOW64\KBDRU1.DLL 2014-09-23 16:06 - 2014-07-09 03:31 - 00006656 _____ (Microsoft Corporation) C:\Windows\SysWOW64\KBDRU.DLL 2014-09-23 16:06 - 2014-07-09 03:31 - 00006656 _____ (Microsoft Corporation) C:\Windows\SysWOW64\KBDBASH.DLL 2014-09-23 16:06 - 2014-07-09 00:38 - 00419992 _____ () C:\Windows\system32\locale.nls 2014-09-23 16:06 - 2014-07-09 00:30 - 00419992 _____ () C:\Windows\SysWOW64\locale.nls 2014-09-21 15:03 - 2014-09-21 15:03 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\League of Legends 2014-09-21 02:06 - 2014-09-21 02:06 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\The Sims 4 2014-09-21 02:02 - 2014-09-21 02:09 - 00000000 ____D () C:\Program Files (x86)\The Sims 4 2014-09-21 01:42 - 2014-09-21 01:42 - 00000000 ____D () C:\Users\Panics\Documents\SimCity 2014-09-21 01:42 - 2014-09-21 01:42 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Electronic Arts 2014-09-21 00:18 - 2014-09-21 01:38 - 00000000 ____D () C:\Program Files (x86)\Electronic Arts 2014-09-21 00:03 - 2014-09-21 00:03 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\DAEMON Tools Lite 2014-09-21 00:02 - 2014-09-21 00:02 - 00283064 _____ (Disc Soft Ltd) C:\Windows\system32\Drivers\dtsoftbus01.sys 2014-09-21 00:02 - 2014-09-21 00:02 - 00000000 ____D () C:\Program Files (x86)\DAEMON Tools Lite 2014-09-20 19:37 - 2014-09-20 19:37 - 00000000 ____D () C:\Users\Panics\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Antares Audio Technologies 2014-09-20 19:37 - 2014-09-20 19:37 - 00000000 ____D () C:\ProgramData\PACE 2014-09-20 19:37 - 2014-09-20 19:37 - 00000000 ____D () C:\Program Files\Common Files\VST3 2014-09-20 19:37 - 2014-09-20 19:37 - 00000000 ____D () C:\Program Files\Antares Audio Technologies 2014-09-20 19:35 - 2014-09-20 19:35 - 00003174 _____ () C:\Windows\System32\Tasks\{D87BD736-3FBE-498C-82B3-E84A6B182A9E} 2014-09-20 13:34 - 2014-09-20 13:34 - 00000000 ____D () C:\Program Files (x86)\AGEIA Technologies 2014-09-20 13:34 - 2014-09-13 22:13 - 00613696 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvStreaming.exe 2014-09-20 13:31 - 2014-09-17 06:51 - 00197408 _____ (NVIDIA Corporation) C:\Windows\system32\Drivers\nvhda64v.sys 2014-09-20 13:31 - 2014-09-17 06:51 - 00031520 _____ (NVIDIA Corporation) C:\Windows\system32\nvhdap64.dll 2014-09-20 13:31 - 2014-09-14 01:48 - 24552592 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvoglv32.dll 2014-09-20 13:31 - 2014-09-14 01:48 - 20922512 _____ (NVIDIA Corporation) C:\Windows\system32\nvcompiler.dll 2014-09-20 13:31 - 2014-09-14 01:48 - 19954520 _____ (NVIDIA Corporation) C:\Windows\system32\nvd3dumx.dll 2014-09-20 13:31 - 2014-09-14 01:48 - 17259664 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvcompiler.dll 2014-09-20 13:31 - 2014-09-14 01:48 - 14026304 _____ (NVIDIA Corporation) C:\Windows\system32\nvopencl.dll 2014-09-20 13:31 - 2014-09-14 01:48 - 13939272 _____ (NVIDIA Corporation) C:\Windows\system32\nvcuda.dll 2014-09-20 13:31 - 2014-09-14 01:48 - 13157696 _____ (NVIDIA Corporation) C:\Windows\system32\Drivers\nvlddmkm.sys 2014-09-20 13:31 - 2014-09-14 01:48 - 11392576 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvopencl.dll 2014-09-20 13:31 - 2014-09-14 01:48 - 11330776 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvcuda.dll 2014-09-20 13:31 - 2014-09-14 01:48 - 04287296 _____ (NVIDIA Corporation) C:\Windows\system32\nvcuvid.dll 2014-09-20 13:31 - 2014-09-14 01:48 - 04008592 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvcuvid.dll 2014-09-20 13:31 - 2014-09-14 01:48 - 01876296 _____ (NVIDIA Corporation) C:\Windows\system32\nvdispco6434411.dll 2014-09-20 13:31 - 2014-09-14 01:48 - 01539272 _____ (NVIDIA Corporation) C:\Windows\system32\nvdispgenco6434411.dll 2014-09-20 13:31 - 2014-09-14 01:48 - 00957584 _____ (NVIDIA Corporation) C:\Windows\system32\NvIFR64.dll 2014-09-20 13:31 - 2014-09-14 01:48 - 00925896 _____ (NVIDIA Corporation) C:\Windows\system32\NvFBC64.dll 2014-09-20 13:31 - 2014-09-14 01:48 - 00919240 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\NvIFR.dll 2014-09-20 13:31 - 2014-09-14 01:48 - 00894096 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\NvFBC.dll 2014-09-20 13:31 - 2014-09-14 01:48 - 00867528 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvumdshim.dll 2014-09-20 13:31 - 2014-09-14 01:48 - 00352016 _____ (NVIDIA Corporation) C:\Windows\system32\nvoglshim64.dll 2014-09-20 13:31 - 2014-09-14 01:48 - 00303600 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvoglshim32.dll 2014-09-20 13:31 - 2014-09-14 01:48 - 00174856 _____ (NVIDIA Corporation) C:\Windows\system32\nvinitx.dll 2014-09-20 13:31 - 2014-09-14 01:48 - 00156840 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvinit.dll 2014-09-20 13:26 - 2014-09-04 21:14 - 00038048 _____ (NVIDIA Corporation) C:\Windows\system32\Drivers\nvvad64v.sys 2014-09-20 13:26 - 2014-09-04 21:14 - 00032416 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvaudcap32v.dll 2014-09-19 18:53 - 2014-09-30 07:06 - 00320090 _____ () C:\Windows\DirectX.log 2014-09-19 17:59 - 2014-09-21 14:33 - 00000328 _____ () C:\Windows\Tasks\SuperEasyDriverUpdater_UPDATES.job 2014-09-19 17:59 - 2014-09-20 12:25 - 00003200 _____ () C:\Windows\System32\Tasks\SuperEasyDriverUpdaterRunAtStartup 2014-09-19 17:59 - 2014-09-20 12:25 - 00003076 _____ () C:\Windows\System32\Tasks\SuperEasyDriverUpdater_UPDATES 2014-09-19 17:59 - 2014-09-19 17:59 - 00000000 ____D () C:\Users\Panics\AppData\Roaming\SuperEasy Software 2014-09-19 17:59 - 2014-09-19 17:59 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\SuperEasy Software 2014-09-19 17:59 - 2014-09-19 17:59 - 00000000 ____D () C:\Program Files (x86)\SuperEasy Software 2014-09-19 17:56 - 2014-09-19 17:56 - 00000000 ____D () C:\Users\Panics\AppData\Roaming\Avira 2014-09-19 17:56 - 2014-09-19 17:56 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Avira 2014-09-19 17:55 - 2014-09-19 17:55 - 00000000 ____D () C:\ProgramData\Avira 2014-09-19 17:55 - 2014-09-19 17:55 - 00000000 ____D () C:\Program Files (x86)\Avira 2014-09-19 17:55 - 2014-08-15 10:30 - 00130584 _____ (Avira Operations GmbH & Co. KG) C:\Windows\system32\Drivers\avipbb.sys 2014-09-19 17:55 - 2014-08-15 10:30 - 00117712 _____ (Avira Operations GmbH & Co. KG) C:\Windows\system32\Drivers\avgntflt.sys 2014-09-19 17:55 - 2014-08-15 10:30 - 00042040 _____ (Avira Operations GmbH & Co. KG) C:\Windows\system32\Drivers\avnetflt.sys 2014-09-19 17:55 - 2014-08-15 10:30 - 00028600 _____ (Avira Operations GmbH & Co. KG) C:\Windows\system32\Drivers\avkmgr.sys 2014-09-19 17:46 - 2014-09-19 17:46 - 00000000 ____D () C:\Users\Panics\Documents\Dolphin Emulator 2014-09-18 23:12 - 2014-09-18 23:12 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Skype 2014-09-18 19:36 - 2014-09-18 19:36 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\MTA San Andreas 1.3 2014-09-18 19:35 - 2014-09-18 19:36 - 00000000 ____D () C:\Program Files (x86)\MTA San Andreas 1.3 2014-09-18 19:33 - 2014-09-18 19:35 - 00000000 ____D () C:\ProgramData\MTA San Andreas All 2014-09-18 19:33 - 2014-09-18 19:34 - 00000000 ____D () C:\Users\Panics\Documents\GTA San Andreas User Files 2014-09-18 19:33 - 2014-09-18 19:34 - 00000000 ____D () C:\Program Files (x86)\MTA San Andreas 1.4 2014-09-18 19:33 - 2014-09-18 19:33 - 00000000 ____D () C:\Users\Panics\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Games 2014-09-18 19:33 - 2014-09-18 19:33 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\MTA San Andreas 1.4 2014-09-18 19:30 - 2014-09-18 19:31 - 00000000 ____D () C:\Users\Panics\Desktop\GTA_Sa 2014-09-17 14:04 - 2014-09-17 14:04 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Hex-Editor MX 2014-09-17 14:04 - 2014-09-17 14:04 - 00000000 ____D () C:\Program Files (x86)\Hex-Editor MX 2014-09-17 00:38 - 2014-09-17 00:38 - 00003132 _____ () C:\Windows\System32\Tasks\{365A040C-EB69-42D0-9D59-80DA364D7C00} 2014-09-17 00:38 - 2014-09-17 00:38 - 00000000 ____D () C:\Users\Panics\AppData\Roaming\New Technology Studio 2014-09-17 00:38 - 2014-09-17 00:38 - 00000000 ____D () C:\Users\Panics\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\OpenIV 2014-09-17 00:38 - 2014-09-17 00:38 - 00000000 ____D () C:\Users\Panics\AppData\Local\New Technology Studio 2014-09-17 00:29 - 2014-09-17 00:29 - 00003152 _____ () C:\Windows\System32\Tasks\{C64F10C7-6323-4FAC-BEAE-25DA1618FCEE} 2014-09-17 00:29 - 2014-09-17 00:29 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\TilEd 2002 2014-09-17 00:29 - 2014-09-17 00:29 - 00000000 ____D () C:\Program Files (x86)\TilEd2002 2014-09-14 23:45 - 2014-09-19 18:22 - 00000000 ____D () C:\Users\Panics\Desktop\desk 2014-09-14 16:27 - 2014-09-14 16:27 - 00002951 _____ () C:\Users\Panics\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Xamarin Studio.lnk 2014-09-14 16:27 - 2014-09-14 16:27 - 00000000 ____D () C:\Program Files (x86)\MonoDevelop 2014-09-14 16:26 - 2014-09-14 16:26 - 00000749 _____ () C:\Users\Panics\AppData\Local\recently-used.xbel 2014-09-14 16:24 - 2014-09-14 16:24 - 00000000 ____D () C:\Users\Panics\AppData\Roaming\XamarinStudio-5.0 2014-09-14 16:24 - 2014-09-14 16:24 - 00000000 ____D () C:\Users\Panics\AppData\Roaming\stetic 2014-09-14 16:24 - 2014-09-14 16:24 - 00000000 ____D () C:\Users\Panics\AppData\Local\XamarinStudio-5.0 2014-09-14 16:24 - 2014-09-14 16:24 - 00000000 ____D () C:\Users\Panics\AppData\Local\gtk-2.0 2014-09-14 16:23 - 2014-09-14 16:27 - 00000000 ____D () C:\Program Files (x86)\Xamarin Studio 2014-09-14 16:23 - 2014-09-14 16:26 - 00000000 ____D () C:\Program Files (x86)\GtkSharp 2014-09-14 16:13 - 2014-09-14 16:13 - 00000000 ____D () C:\Users\Panics\AppData\Local\NuGet 2014-09-13 16:46 - 2014-09-13 16:53 - 00000000 ____D () C:\Users\Panics\AppData\Local\pangu 2014-09-13 11:27 - 2014-08-19 20:05 - 00374968 _____ (Microsoft Corporation) C:\Windows\system32\iedkcs32.dll 2014-09-13 11:27 - 2014-08-19 19:39 - 00327872 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iedkcs32.dll 2014-09-13 11:27 - 2014-08-19 01:01 - 23591424 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.dll 2014-09-13 11:27 - 2014-08-19 00:29 - 02724864 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.tlb 2014-09-13 11:27 - 2014-08-19 00:29 - 00004096 _____ (Microsoft Corporation) C:\Windows\system32\ieetwcollectorres.dll 2014-09-13 11:27 - 2014-08-19 00:26 - 17455104 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.dll 2014-09-13 11:27 - 2014-08-19 00:20 - 02793984 _____ (Microsoft Corporation) C:\Windows\system32\iertutil.dll 2014-09-13 11:27 - 2014-08-19 00:19 - 05833728 _____ (Microsoft Corporation) C:\Windows\system32\jscript9.dll 2014-09-13 11:27 - 2014-08-19 00:15 - 00547328 _____ (Microsoft Corporation) C:\Windows\system32\vbscript.dll 2014-09-13 11:27 - 2014-08-19 00:15 - 00066048 _____ (Microsoft Corporation) C:\Windows\system32\iesetup.dll 2014-09-13 11:27 - 2014-08-19 00:14 - 00083968 _____ (Microsoft Corporation) C:\Windows\system32\MshtmlDac.dll 2014-09-13 11:27 - 2014-08-19 00:14 - 00048640 _____ (Microsoft Corporation) C:\Windows\system32\ieetwproxystub.dll 2014-09-13 11:27 - 2014-08-19 00:08 - 04232704 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript9.dll 2014-09-13 11:27 - 2014-08-19 00:08 - 00051200 _____ (Microsoft Corporation) C:\Windows\system32\jsproxy.dll 2014-09-13 11:27 - 2014-08-19 00:08 - 00033792 _____ (Microsoft Corporation) C:\Windows\system32\iernonce.dll 2014-09-13 11:27 - 2014-08-19 00:05 - 00596480 _____ (Microsoft Corporation) C:\Windows\system32\ieui.dll 2014-09-13 11:27 - 2014-08-19 00:03 - 00758272 _____ (Microsoft Corporation) C:\Windows\system32\jscript9diag.dll 2014-09-13 11:27 - 2014-08-19 00:03 - 00139264 _____ (Microsoft Corporation) C:\Windows\system32\ieUnatt.exe 2014-09-13 11:27 - 2014-08-19 00:03 - 00111616 _____ (Microsoft Corporation) C:\Windows\system32\ieetwcollector.exe 2014-09-13 11:27 - 2014-08-18 23:57 - 02724864 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.tlb 2014-09-13 11:27 - 2014-08-18 23:56 - 00940032 _____ (Microsoft Corporation) C:\Windows\system32\MsSpellCheckingFacility.exe 2014-09-13 11:27 - 2014-08-18 23:51 - 00446464 _____ (Microsoft Corporation) C:\Windows\system32\dxtmsft.dll 2014-09-13 11:27 - 2014-08-18 23:46 - 00454656 _____ (Microsoft Corporation) C:\Windows\SysWOW64\vbscript.dll 2014-09-13 11:27 - 2014-08-18 23:45 - 00072704 _____ (Microsoft Corporation) C:\Windows\system32\JavaScriptCollectionAgent.dll 2014-09-13 11:27 - 2014-08-18 23:45 - 00061952 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iesetup.dll 2014-09-13 11:27 - 2014-08-18 23:44 - 00061952 _____ (Microsoft Corporation) C:\Windows\SysWOW64\MshtmlDac.dll 2014-09-13 11:27 - 2014-08-18 23:44 - 00051200 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieetwproxystub.dll 2014-09-13 11:27 - 2014-08-18 23:42 - 02185728 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iertutil.dll 2014-09-13 11:27 - 2014-08-18 23:40 - 00195584 _____ (Microsoft Corporation) C:\Windows\system32\msrating.dll 2014-09-13 11:27 - 2014-08-18 23:39 - 00085504 _____ (Microsoft Corporation) C:\Windows\system32\mshtmled.dll 2014-09-13 11:27 - 2014-08-18 23:39 - 00043008 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jsproxy.dll 2014-09-13 11:27 - 2014-08-18 23:39 - 00032768 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iernonce.dll 2014-09-13 11:27 - 2014-08-18 23:38 - 00289280 _____ (Microsoft Corporation) C:\Windows\system32\dxtrans.dll 2014-09-13 11:27 - 2014-08-18 23:37 - 00440320 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieui.dll 2014-09-13 11:27 - 2014-08-18 23:36 - 00112128 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieUnatt.exe 2014-09-13 11:27 - 2014-08-18 23:35 - 00597504 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript9diag.dll 2014-09-13 11:27 - 2014-08-18 23:27 - 00365056 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dxtmsft.dll 2014-09-13 11:27 - 2014-08-18 23:25 - 00727040 _____ (Microsoft Corporation) C:\Windows\system32\msfeeds.dll 2014-09-13 11:27 - 2014-08-18 23:25 - 00707072 _____ (Microsoft Corporation) C:\Windows\system32\ie4uinit.exe 2014-09-13 11:27 - 2014-08-18 23:23 - 02104832 _____ (Microsoft Corporation) C:\Windows\system32\inetcpl.cpl 2014-09-13 11:27 - 2014-08-18 23:23 - 01249280 _____ (Microsoft Corporation) C:\Windows\system32\mshtmlmedia.dll 2014-09-13 11:27 - 2014-08-18 23:22 - 00060416 _____ (Microsoft Corporation) C:\Windows\SysWOW64\JavaScriptCollectionAgent.dll 2014-09-13 11:27 - 2014-08-18 23:19 - 00164864 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msrating.dll 2014-09-13 11:27 - 2014-08-18 23:17 - 00243200 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dxtrans.dll 2014-09-13 11:27 - 2014-08-18 23:17 - 00069632 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtmled.dll 2014-09-13 11:27 - 2014-08-18 23:15 - 02310656 _____ (Microsoft Corporation) C:\Windows\system32\wininet.dll 2014-09-13 11:27 - 2014-08-18 23:09 - 00603136 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msfeeds.dll 2014-09-13 11:27 - 2014-08-18 23:08 - 02014208 _____ (Microsoft Corporation) C:\Windows\SysWOW64\inetcpl.cpl 2014-09-13 11:27 - 2014-08-18 23:07 - 01068032 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtmlmedia.dll 2014-09-13 11:27 - 2014-08-18 22:55 - 01447424 _____ (Microsoft Corporation) C:\Windows\system32\urlmon.dll 2014-09-13 11:27 - 2014-08-18 22:46 - 01812992 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wininet.dll 2014-09-13 11:27 - 2014-08-18 22:38 - 01190400 _____ (Microsoft Corporation) C:\Windows\SysWOW64\urlmon.dll 2014-09-13 11:27 - 2014-08-18 22:38 - 00775168 _____ (Microsoft Corporation) C:\Windows\system32\ieapfltr.dll 2014-09-13 11:27 - 2014-08-18 22:36 - 00678400 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieapfltr.dll 2014-09-13 11:26 - 2014-08-18 23:16 - 13588480 _____ (Microsoft Corporation) C:\Windows\system32\ieframe.dll 2014-09-13 11:26 - 2014-08-18 23:15 - 11769856 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieframe.dll 2014-09-13 11:10 - 2014-06-27 04:08 - 02777088 _____ (Microsoft Corporation) C:\Windows\system32\msmpeg2vdec.dll 2014-09-13 11:10 - 2014-06-27 03:45 - 02285056 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msmpeg2vdec.dll 2014-09-13 11:07 - 2014-03-09 23:48 - 01389208 _____ (Microsoft Corporation) C:\Windows\system32\icardagt.exe 2014-09-13 11:07 - 2014-03-09 23:48 - 00171160 _____ (Microsoft Corporation) C:\Windows\system32\infocardapi.dll 2014-09-13 11:07 - 2014-03-09 23:47 - 00619672 _____ (Microsoft Corporation) C:\Windows\SysWOW64\icardagt.exe 2014-09-13 11:07 - 2014-03-09 23:47 - 00099480 _____ (Microsoft Corporation) C:\Windows\SysWOW64\infocardapi.dll 2014-09-13 11:06 - 2014-07-01 00:24 - 00008856 _____ (Microsoft Corporation) C:\Windows\system32\icardres.dll 2014-09-13 11:06 - 2014-07-01 00:14 - 00008856 _____ (Microsoft Corporation) C:\Windows\SysWOW64\icardres.dll 2014-09-13 11:05 - 2014-06-06 08:16 - 00035480 _____ (Microsoft Corporation) C:\Windows\SysWOW64\TsWpfWrp.exe 2014-09-13 11:05 - 2014-06-06 08:12 - 00035480 _____ (Microsoft Corporation) C:\Windows\system32\TsWpfWrp.exe 2014-09-13 11:03 - 2014-06-03 12:02 - 03241984 _____ (Microsoft Corporation) C:\Windows\system32\msi.dll 2014-09-13 11:03 - 2014-06-03 12:02 - 01941504 _____ (Microsoft Corporation) C:\Windows\system32\authui.dll 2014-09-13 11:03 - 2014-06-03 12:02 - 00504320 _____ (Microsoft Corporation) C:\Windows\system32\msihnd.dll 2014-09-13 11:03 - 2014-06-03 12:02 - 00112064 _____ (Microsoft Corporation) C:\Windows\system32\consent.exe 2014-09-13 11:03 - 2014-06-03 11:29 - 02363392 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msi.dll 2014-09-13 11:03 - 2014-06-03 11:29 - 01805824 _____ (Microsoft Corporation) C:\Windows\SysWOW64\authui.dll 2014-09-13 11:03 - 2014-06-03 11:29 - 00337408 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msihnd.dll 2014-09-13 11:02 - 2014-08-23 04:07 - 00404480 _____ (Microsoft Corporation) C:\Windows\system32\gdi32.dll 2014-09-13 11:02 - 2014-08-23 03:45 - 00311808 _____ (Microsoft Corporation) C:\Windows\SysWOW64\gdi32.dll 2014-09-13 11:02 - 2014-08-23 02:59 - 03163648 _____ (Microsoft Corporation) C:\Windows\system32\win32k.sys 2014-09-13 11:02 - 2014-08-01 13:53 - 01031168 _____ (Microsoft Corporation) C:\Windows\system32\TSWorkspace.dll 2014-09-13 11:02 - 2014-08-01 13:35 - 00793600 _____ (Microsoft Corporation) C:\Windows\SysWOW64\TSWorkspace.dll 2014-09-13 11:02 - 2014-06-25 04:05 - 14175744 _____ (Microsoft Corporation) C:\Windows\system32\shell32.dll 2014-09-13 11:02 - 2014-06-25 03:41 - 12874240 _____ (Microsoft Corporation) C:\Windows\SysWOW64\shell32.dll 2014-09-13 11:02 - 2014-06-24 05:29 - 02565120 _____ (Microsoft Corporation) C:\Windows\system32\d3d10warp.dll 2014-09-13 11:02 - 2014-06-24 04:59 - 01987584 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3d10warp.dll 2014-09-13 11:02 - 2014-06-16 04:10 - 00985536 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\dxgkrnl.sys 2014-09-13 11:01 - 2014-07-07 04:06 - 01460736 _____ (Microsoft Corporation) C:\Windows\system32\lsasrv.dll 2014-09-13 11:01 - 2014-07-07 04:06 - 00728064 _____ (Microsoft Corporation) C:\Windows\system32\kerberos.dll 2014-09-13 11:01 - 2014-07-07 03:40 - 00550912 _____ (Microsoft Corporation) C:\Windows\SysWOW64\kerberos.dll 2014-09-13 11:01 - 2014-07-07 03:40 - 00022016 _____ (Microsoft Corporation) C:\Windows\SysWOW64\secur32.dll 2014-09-13 11:01 - 2014-07-07 03:39 - 00096768 _____ (Microsoft Corporation) C:\Windows\SysWOW64\sspicli.dll 2014-09-13 10:57 - 2014-09-05 04:10 - 00578048 _____ (Microsoft Corporation) C:\Windows\system32\aepdu.dll 2014-09-13 10:57 - 2014-09-05 04:05 - 00424448 _____ (Microsoft Corporation) C:\Windows\system32\aeinv.dll 2014-09-13 10:57 - 2014-07-14 04:02 - 01216000 _____ (Microsoft Corporation) C:\Windows\system32\rpcrt4.dll 2014-09-13 10:57 - 2014-07-14 03:40 - 00664064 _____ (Microsoft Corporation) C:\Windows\SysWOW64\rpcrt4.dll 2014-09-10 12:29 - 2014-09-26 19:26 - 00001456 _____ () C:\Users\Panics\AppData\Local\Adobe Für Web speichern 13.0 Prefs 2014-09-09 15:36 - 2014-09-09 15:36 - 79841124 _____ () C:\test.zip 2014-09-09 12:12 - 2014-09-09 15:28 - 00000000 ____D () C:\Users\Panics\Desktop\Ebay Mama 2014-09-07 12:00 - 2014-09-07 12:00 - 00000000 ____D () C:\Users\Public\Documents\Blizzard Entertainment 2014-09-07 09:14 - 2014-09-07 09:14 - 00000000 ____D () C:\Users\Panics\AppData\Local\Dino_Chiesa 2014-09-07 09:12 - 2014-09-07 09:12 - 00000000 ____D () C:\Users\Panics\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\ILMergeGui 2014-09-07 06:15 - 2014-09-07 06:15 - 00000000 ____D () C:\Program Files (x86)\UnrarDLL 2014-09-06 10:01 - 2014-09-26 20:39 - 00000000 ____D () C:\Users\Panics\Desktop\Test 2014-09-06 07:36 - 2014-09-06 07:36 - 00000037 _____ () C:\FileOut.txt 2014-09-06 03:53 - 2014-09-07 09:05 - 00000000 ____D () C:\Users\Panics\AppData\Local\WindowsApplication1 2014-09-04 09:49 - 2014-09-04 09:49 - 00000000 ____D () C:\Users\Panics\AppData\Local\Cosa_Nostra 2014-09-04 09:25 - 2014-09-04 09:25 - 00000000 ____D () C:\punkt 2014-09-03 03:42 - 2012-08-31 11:35 - 00000000 ____D () C:\Users\Panics\Desktop\saveedit 2014-09-02 09:59 - 2014-09-02 10:13 - 00000000 ____D () C:\Users\Panics\Documents\Assassin's Creed IV Black Flag ==================== One Month Modified Files and Folders ======= (If an entry is included in the fixlist, the file\folder will be moved.) 2014-10-02 14:32 - 2014-02-18 10:26 - 01224357 _____ () C:\Windows\WindowsUpdate.log 2014-10-02 14:30 - 2009-07-14 06:45 - 00020800 ____H () C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0 2014-10-02 14:30 - 2009-07-14 06:45 - 00020800 ____H () C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0 2014-10-02 14:28 - 2014-03-17 00:31 - 00000000 ____D () C:\Users\Panics\AppData\Local\TGitCache 2014-10-02 14:27 - 2014-08-12 13:19 - 00013386 _____ () C:\Windows\setupact.log 2014-10-02 14:27 - 2014-03-02 05:18 - 00000000 ____D () C:\ProgramData\PMS 2014-10-02 14:27 - 2014-02-18 11:28 - 00001106 _____ () C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job 2014-10-02 14:27 - 2014-02-18 11:19 - 00000000 ____D () C:\ProgramData\NVIDIA 2014-10-02 14:27 - 2009-07-14 07:08 - 00000006 ____H () C:\Windows\Tasks\SA.DAT 2014-10-02 14:26 - 2014-08-12 13:19 - 00173918 _____ () C:\Windows\PFRO.log 2014-10-02 14:07 - 2014-03-08 21:21 - 00000884 _____ () C:\Windows\Tasks\Adobe Flash Player Updater.job 2014-10-02 14:05 - 2014-02-18 16:37 - 00000000 ____D () C:\Users\Panics\AppData\Local\Adobe 2014-10-02 13:58 - 2014-02-18 12:52 - 00000000 ____D () C:\Users\Panics\AppData\Roaming\TS3Client 2014-10-02 13:57 - 2014-02-18 13:24 - 00000000 ____D () C:\Program Files (x86)\Steam 2014-10-02 00:25 - 2014-03-02 04:37 - 00000000 ____D () C:\ProgramData\TwonkyServer 2014-10-01 23:54 - 2014-02-18 11:28 - 00001110 _____ () C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job 2014-10-01 23:53 - 2014-03-04 02:24 - 00001124 _____ () C:\Windows\Tasks\GoogleUpdateTaskUserS-1-5-21-197502830-4011003676-2332950483-1000UA.job 2014-10-01 23:20 - 2014-02-19 18:51 - 00000000 ____D () C:\Users\Panics\AppData\Roaming\FileZilla 2014-10-01 12:27 - 2014-02-18 18:57 - 00000600 _____ () C:\Users\Panics\AppData\Local\PUTTY.RND 2014-10-01 08:53 - 2014-03-04 02:24 - 00001072 _____ () C:\Windows\Tasks\GoogleUpdateTaskUserS-1-5-21-197502830-4011003676-2332950483-1000Core.job 2014-09-30 19:15 - 2014-08-02 16:11 - 00000000 ____D () C:\Users\Panics\AppData\Local\Battle.net 2014-09-30 19:10 - 2014-02-18 10:26 - 00000000 ____D () C:\Users\Panics 2014-09-30 19:09 - 2009-07-14 04:34 - 22282240 _____ () C:\Windows\system32\config\SYSTEM_tureg_old 2014-09-30 19:09 - 2009-07-14 04:34 - 113508352 _____ () C:\Windows\system32\config\SOFTWARE_tureg_old 2014-09-30 19:09 - 2009-07-14 04:34 - 00028672 _____ () C:\Windows\system32\config\SECURITY_tureg_old 2014-09-30 11:24 - 2009-07-14 04:34 - 04980736 _____ () C:\Windows\system32\config\DEFAULT_tureg_old 2014-09-30 11:24 - 2009-07-14 04:34 - 00262144 _____ () C:\Windows\system32\config\SAM_tureg_old 2014-09-30 03:34 - 2014-04-23 06:00 - 00003696 _____ () C:\Windows\System32\Tasks\Adobe-Online-Aktualisierungsprogramm 2014-09-30 02:34 - 2014-02-18 13:39 - 00000000 ____D () C:\ProgramData\Origin 2014-09-30 02:27 - 2014-02-18 13:38 - 00000000 ____D () C:\Program Files (x86)\Origin 2014-09-30 02:11 - 2014-08-15 18:04 - 00000000 ____D () C:\Users\Panics\Desktop\LTS 2014-09-30 01:08 - 2014-04-23 05:50 - 00000000 ____D () C:\ProgramData\TuneUp Software 2014-09-29 21:13 - 2009-07-14 07:08 - 00032640 _____ () C:\Windows\Tasks\SCHEDLGU.TXT 2014-09-29 03:22 - 2014-05-29 19:10 - 00000000 ____D () C:\tmp 2014-09-29 00:25 - 2014-03-02 07:17 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\MKVToolNix 2014-09-29 00:24 - 2014-03-02 07:16 - 00000000 ____D () C:\Program Files (x86)\MKVToolNix 2014-09-28 23:58 - 2009-07-14 05:20 - 00000000 ___HD () C:\Windows\system32\GroupPolicy 2014-09-28 23:53 - 2009-07-14 20:18 - 00000000 ___RD () C:\Users\Public\Recorded TV 2014-09-28 23:11 - 2009-07-14 19:58 - 00699416 _____ () C:\Windows\system32\perfh007.dat 2014-09-28 23:11 - 2009-07-14 19:58 - 00149556 _____ () C:\Windows\system32\perfc007.dat 2014-09-28 23:11 - 2009-07-14 07:13 - 01620612 _____ () C:\Windows\system32\PerfStringBackup.INI 2014-09-27 05:16 - 2009-07-14 05:20 - 00000000 ____D () C:\Windows\Resources 2014-09-27 04:59 - 2014-03-30 01:31 - 00000000 ____D () C:\XboxDvdMenu 2014-09-27 04:27 - 2014-03-02 02:40 - 00000000 ____D () C:\Program Files (x86)\JDownloader 2014-09-26 20:40 - 2014-02-18 13:07 - 00000000 ___HD () C:\Program Files (x86)\InstallShield Installation Information 2014-09-26 19:33 - 2014-04-21 02:24 - 00000132 _____ () C:\Users\Panics\AppData\Roaming\Adobe CS6-Targa-Format - Voreinstellungen 2014-09-26 19:26 - 2014-05-03 12:03 - 00000132 _____ () C:\Users\Panics\AppData\Roaming\Adobe CS6-PNG-Format - Voreinstellungen 2014-09-26 17:09 - 2009-07-14 05:20 - 00000000 ____D () C:\Windows\rescache 2014-09-26 16:15 - 2014-03-11 01:36 - 00000000 ____D () C:\Users\Panics\AppData\Roaming\OBS 2014-09-26 14:16 - 2009-07-14 07:32 - 00000000 ___RD () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Games 2014-09-26 13:59 - 2009-07-14 06:45 - 05008656 _____ () C:\Windows\system32\FNTCACHE.DAT 2014-09-26 01:31 - 2014-02-18 11:28 - 00107560 _____ () C:\Users\Panics\AppData\Local\GDIPFONTCACHEV1.DAT 2014-09-25 16:20 - 2014-02-18 13:48 - 00000000 ____D () C:\Users\Panics\AppData\Local\PMB Files 2014-09-25 02:53 - 2014-02-18 13:48 - 00000000 ____D () C:\ProgramData\PMB Files 2014-09-24 19:19 - 2014-02-18 15:11 - 00001102 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\TeamViewer 9.lnk 2014-09-22 17:55 - 2014-03-26 16:01 - 00000000 ____D () C:\Users\Panics\AppData\Roaming\HLSW 2014-09-22 17:15 - 2014-02-19 16:15 - 00000000 ____D () C:\Users\Panics\Documents\Visual Studio 2012 2014-09-22 14:06 - 2014-02-18 11:28 - 00000000 ____D () C:\Users\Panics\AppData\Local\Deployment 2014-09-22 13:51 - 2014-08-16 03:45 - 00000000 ____D () C:\Users\Panics\Desktop\Server Backups 2014-09-21 15:04 - 2014-02-18 13:44 - 00000000 ____D () C:\Users\Panics\AppData\Roaming\Riot Games 2014-09-21 02:09 - 2014-07-10 04:47 - 00000000 ____D () C:\Users\Panics\Documents\Electronic Arts 2014-09-21 00:42 - 2014-02-18 13:40 - 00000000 ____D () C:\Users\Panics\AppData\Roaming\Origin 2014-09-21 00:27 - 2014-02-18 14:18 - 00000000 ____D () C:\ProgramData\Package Cache 2014-09-21 00:26 - 2014-03-08 21:06 - 00000000 ___HD () C:\Windows\msdownld.tmp 2014-09-21 00:26 - 2014-03-08 21:06 - 00000000 ____D () C:\Windows\SysWOW64\directx 2014-09-21 00:02 - 2014-07-10 05:31 - 00000000 ____D () C:\Users\Panics\AppData\Roaming\OpenCandy 2014-09-20 21:25 - 2014-02-18 14:07 - 00000000 __SHD () C:\Windows\SysWOW64\AI_RecycleBin 2014-09-20 20:33 - 2014-03-11 01:36 - 00000000 ____D () C:\Program Files\OBS 2014-09-20 14:24 - 2014-02-19 10:44 - 00000000 ____D () C:\Users\Panics\AppData\Roaming\Skype 2014-09-20 13:34 - 2014-02-18 12:48 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\NVIDIA Corporation 2014-09-20 13:34 - 2014-02-18 11:18 - 00000000 ____D () C:\Program Files (x86)\NVIDIA Corporation 2014-09-20 13:27 - 2014-02-18 11:18 - 00000000 ____D () C:\Program Files\NVIDIA Corporation 2014-09-19 18:46 - 2014-08-30 10:21 - 00000000 ____D () C:\Users\Panics\Desktop\Build 2014-09-19 18:34 - 2014-03-27 07:28 - 00000000 ____D () C:\Program Files (x86)\DSPRobotics 2014-09-19 18:26 - 2014-02-18 14:24 - 00000000 ____D () C:\Program Files (x86)\Battlelog Web Plugins 2014-09-19 18:25 - 2014-07-07 04:01 - 00000000 ____D () C:\Program Files (x86)\Lightworks 2014-09-19 18:24 - 2014-03-29 03:07 - 00000000 ____D () C:\Users\Panics\AppData\Roaming\DesktopIconForAmazon 2014-09-19 18:00 - 2014-03-02 02:40 - 00000000 ____D () C:\ProgramData\WPM 2014-09-19 17:58 - 2014-07-24 14:34 - 00001912 _____ () C:\Windows\epplauncher.mif 2014-09-18 23:12 - 2014-02-19 10:43 - 00000000 ___RD () C:\Program Files (x86)\Skype 2014-09-18 23:12 - 2014-02-19 10:43 - 00000000 ____D () C:\ProgramData\Skype 2014-09-18 17:30 - 2014-02-19 18:51 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\FileZilla FTP Client 2014-09-18 17:30 - 2014-02-19 18:51 - 00000000 ____D () C:\Program Files (x86)\FileZilla FTP Client 2014-09-17 14:10 - 2014-02-18 10:26 - 00000000 ____D () C:\Users\Panics\AppData\Local\VirtualStore 2014-09-17 06:51 - 2014-02-19 00:04 - 01538880 _____ (NVIDIA Corporation) C:\Windows\system32\nvhdagenco6420103.dll 2014-09-17 04:13 - 2014-07-30 12:18 - 01291280 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvspbridge.dll 2014-09-17 04:13 - 2014-02-18 23:54 - 02193560 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvspcap.dll 2014-09-17 04:12 - 2014-07-30 12:18 - 01715224 _____ (NVIDIA Corporation) C:\Windows\system32\nvspbridge64.dll 2014-09-17 04:12 - 2014-02-18 23:54 - 02799784 _____ (NVIDIA Corporation) C:\Windows\system32\nvspcap64.dll 2014-09-15 09:06 - 2014-02-18 11:14 - 00278152 ____N (Microsoft Corporation) C:\Windows\system32\MpSigStub.exe 2014-09-14 19:34 - 2014-02-20 22:07 - 00002284 ____H () C:\Users\Panics\Documents\Default.rdp 2014-09-14 01:48 - 2014-07-30 12:21 - 18106152 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvwgf2um.dll 2014-09-14 01:48 - 2014-02-18 11:18 - 00073872 _____ (Khronos Group) C:\Windows\system32\OpenCL.dll 2014-09-14 01:48 - 2014-02-18 11:18 - 00060560 _____ (Khronos Group) C:\Windows\SysWOW64\OpenCL.dll 2014-09-14 01:48 - 2013-10-27 10:12 - 31887680 _____ (NVIDIA Corporation) C:\Windows\system32\nvoglv64.dll 2014-09-14 01:48 - 2013-10-27 10:12 - 20589536 _____ (NVIDIA Corporation) C:\Windows\system32\nvwgf2umx.dll 2014-09-14 01:48 - 2013-10-27 10:12 - 16875856 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvd3dum.dll 2014-09-14 01:48 - 2013-10-27 10:12 - 03223120 _____ (NVIDIA Corporation) C:\Windows\system32\nvapi64.dll 2014-09-14 01:48 - 2013-10-27 10:12 - 02838424 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvapi.dll 2014-09-14 01:48 - 2013-10-27 10:12 - 00984424 _____ (NVIDIA Corporation) C:\Windows\system32\nvumdshimx.dll 2014-09-14 01:48 - 2013-10-27 10:12 - 00026956 _____ () C:\Windows\system32\nvinfo.pb 2014-09-14 00:47 - 2014-05-01 10:48 - 00000000 ___SD () C:\Windows\system32\CompatTel 2014-09-14 00:47 - 2009-07-14 05:20 - 00000000 ____D () C:\Windows\PolicyDefinitions 2014-09-13 23:53 - 2014-02-18 11:18 - 06890696 _____ (NVIDIA Corporation) C:\Windows\system32\nvcpl.dll 2014-09-13 23:53 - 2014-02-18 11:18 - 03529872 _____ (NVIDIA Corporation) C:\Windows\system32\nvsvc64.dll 2014-09-13 23:53 - 2014-02-18 11:18 - 02557640 _____ (NVIDIA Corporation) C:\Windows\system32\nvsvcr.dll 2014-09-13 23:53 - 2014-02-18 11:18 - 00934216 _____ (NVIDIA Corporation) C:\Windows\system32\nvvsvc.exe 2014-09-13 23:53 - 2014-02-18 11:18 - 00385168 _____ (NVIDIA Corporation) C:\Windows\system32\nvmctray.dll 2014-09-13 23:53 - 2014-02-18 11:18 - 00062608 _____ (NVIDIA Corporation) C:\Windows\system32\nvshext.dll 2014-09-13 11:22 - 2014-02-18 23:52 - 01593956 _____ () C:\Windows\SysWOW64\PerfStringBackup.INI 2014-09-13 11:20 - 2014-02-18 12:19 - 00000000 ____D () C:\Windows\system32\MRT 2014-09-11 17:37 - 2014-02-18 11:18 - 03961833 _____ () C:\Windows\system32\nvcoproc.bin 2014-09-10 12:28 - 2014-02-19 16:03 - 00000000 ____D () C:\Users\Panics\AppData\Roaming\Adobe 2014-09-04 21:14 - 2014-02-18 23:49 - 00034976 _____ (NVIDIA Corporation) C:\Windows\system32\nvaudcap64v.dll 2014-09-03 14:18 - 2014-03-14 18:53 - 00001782 _____ () C:\Windows\Sandboxie.ini 2014-09-02 19:33 - 2014-03-19 22:11 - 00000000 ____D () C:\Users\Panics\AppData\Local\Arma 3 Files to move or delete: ==================== C:\Users\Panics\bootstrap.js C:\Users\Panics\FileZilla_3.8.0_win32-setup.exe Some content of TEMP: ==================== C:\Users\Panics\AppData\Local\Temp\130562585493147792.exe C:\Users\Panics\AppData\Local\Temp\13056258550787863454.exe C:\Users\Panics\AppData\Local\Temp\avgnt.exe C:\Users\Panics\AppData\Local\Temp\drm_dyndata_7370014.dll C:\Users\Panics\AppData\Local\Temp\drm_dyndata_7380014.dll C:\Users\Panics\AppData\Local\Temp\proxy_vole626264257395688635.dll C:\Users\Panics\AppData\Local\Temp\vlc-2.1.5-win32.exe ==================== Bamital & volsnap Check ================= (There is no automatic fix for files that do not pass verification.) C:\Windows\System32\winlogon.exe => File is digitally signed C:\Windows\System32\wininit.exe => File is digitally signed C:\Windows\SysWOW64\wininit.exe => File is digitally signed C:\Windows\explorer.exe => File is digitally signed C:\Windows\SysWOW64\explorer.exe => File is digitally signed C:\Windows\System32\svchost.exe => File is digitally signed C:\Windows\SysWOW64\svchost.exe => File is digitally signed C:\Windows\System32\services.exe => File is digitally signed C:\Windows\System32\User32.dll => File is digitally signed C:\Windows\SysWOW64\User32.dll => File is digitally signed C:\Windows\System32\userinit.exe => File is digitally signed C:\Windows\SysWOW64\userinit.exe => File is digitally signed C:\Windows\System32\rpcss.dll => File is digitally signed C:\Windows\System32\Drivers\volsnap.sys => File is digitally signed LastRegBack: 2014-09-26 17:01 ==================== End Of Log ============================ [Addition] Ebenfalls an gehangen da der Text sonst Überlänge hat... GMER LogFile: Code:
ATTFilter GMER 2.1.19357 - hxxp://www.gmer.net Rootkit scan 2014-10-02 14:49:38 Windows 6.1.7601 Service Pack 1 x64 \Device\Harddisk1\DR1 -> \Device\Ide\IdeDeviceP3T0L0-3 WDC_WD5000AAKS-07YGA0 rev.12.01C02 465,76GB Running: 2x1iyog1.exe; Driver: C:\Users\Panics\AppData\Local\Temp\pwdiapod.sys ---- User code sections - GMER 2.1 ---- .text C:\Windows\system32\PnkBstrA.exe[2572] C:\Windows\syswow64\PSAPI.DLL!GetModuleInformation + 69 0000000076bf1465 2 bytes [BF, 76] .text C:\Windows\system32\PnkBstrA.exe[2572] C:\Windows\syswow64\PSAPI.DLL!GetModuleInformation + 155 0000000076bf14bb 2 bytes [BF, 76] .text ... * 2 .text C:\Program Files (x86)\PS3 Media Server\win32\service\wrapper.exe[2640] C:\Windows\syswow64\PSAPI.DLL!GetModuleInformation + 69 0000000076bf1465 2 bytes [BF, 76] .text C:\Program Files (x86)\PS3 Media Server\win32\service\wrapper.exe[2640] C:\Windows\syswow64\PSAPI.DLL!GetModuleInformation + 155 0000000076bf14bb 2 bytes [BF, 76] .text ... * 2 .text C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvBackend.exe[3648] C:\Windows\syswow64\PSAPI.DLL!GetModuleInformation + 69 0000000076bf1465 2 bytes [BF, 76] .text C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvBackend.exe[3648] C:\Windows\syswow64\PSAPI.DLL!GetModuleInformation + 155 0000000076bf14bb 2 bytes [BF, 76] .text ... * 2 .text C:\Program Files\TortoiseGit\bin\TGitCache.exe[4748] C:\Windows\system32\kernel32.dll!SetUnhandledExceptionFilter 0000000076db9040 3 bytes [33, C0, C3] ---- EOF - GMER 2.1 ---- Ich hoffe das ihr mir helfen könnt da eine Neuinstallation des Betriebssystems aktuell eher schlecht aussieht da sich ca 2,5TB Daten auf meinen PC befinden die ich nicht sichern könnte. (Die Datenmenge ist eher hoch wegen Sicherungen von Servern, Gameservern, Homepage, Ts³ Server und weiteres...) Mit Freundlichem Gruß Lars 'Panics' B. |
02.10.2014, 14:54 | #2 |
/// the machine /// TB-Ausbilder | Windows 7 [x64] Radom Doppelklick Virus/Trojaner [?] Hi,
__________________Logs bitte immer in den Thread posten. Zur Not aufteilen und mehrere Posts nutzen. Ich kann auf Arbeit keine Anhänge öffnen, danke. So funktioniert es: Posten in CODE-Tags Die Logfiles anzuhängen oder sogar vorher in ein ZIP, RAR, 7Z-Archive zu packen erschwert mir massiv die Arbeit, es sei denn natürlich die Datei wäre ansonsten zu gross für das Forum. Um die Logfiles in eine CODE-Box zu stellen gehe so vor:
__________________ |
02.10.2014, 14:57 | #3 |
| Windows 7 [x64] Radom Doppelklick Virus/Trojaner [?] Hier die Beiden weiteren LogFiles:
__________________FRST: [addition] Code:
ATTFilter Additional scan result of Farbar Recovery Scan Tool (x64) Version: 01-10-2014 01 Ran by Panics at 2014-10-02 14:33:39 Running from C:\Users\Panics\Downloads Boot Mode: Normal ========================================================== ==================== Security Center ======================== (If an entry is included in the fixlist, it will be removed.) AV: Avira Desktop (Enabled - Up to date) {4D041356-F94D-285F-8768-AAE50FA36859} AS: Avira Desktop (Enabled - Up to date) {F665F2B2-DF77-27D1-BDD8-9197742422E4} AS: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} ==================== Installed Programs ====================== (Only the adware programs with "hidden" flag could be added to the fixlist to unhide them. The adware programs should be uninstalled manually.) Tools for .Net 3.5 - DEU Lang Pack (x32 Version: 3.11.50727 - Microsoft Corporation) Hidden Tools for .Net 3.5 (x32 Version: 3.11.50727 - Microsoft Corporation) Hidden 7-Zip 9.20 (x64 edition) (HKLM\...\{23170F69-40C1-2702-0920-000001000000}) (Version: 9.20.00.0 - Igor Pavlov) Adobe After Effects CS5 (HKLM-x32\...\{DA1B174B-4297-467C-9EF8-0AB8D4D5171E}) (Version: 10 - Adobe Systems Incorporated) Adobe AIR (HKLM-x32\...\Adobe AIR) (Version: 3.1.0.4880 - Adobe Systems Incorporated) Adobe AIR (x32 Version: 3.1.0.4880 - Adobe Systems Incorporated) Hidden Adobe Flash Player 11 ActiveX (HKLM-x32\...\{E94EFAB6-653F-4837-9E8A-F6377CA1EC0D}) (Version: 11.8.800.175 - Adobe Systems Incorporated) Adobe Media Player (HKLM-x32\...\com.adobe.amp.4875E02D9FB21EE389F73B8D1702B320485DF8CE.1) (Version: 1.8 - Adobe Systems Incorporated) Adobe Media Player (x32 Version: 1.8 - Adobe Systems Incorporated) Hidden Adobe Photoshop CS6 (HKLM-x32\...\{74EB3499-8B95-4B5C-96EB-7B342F3FD0C6}) (Version: 13.0 - Adobe Systems Incorporated) Adobe Reader XI (11.0.07) - Deutsch (HKLM-x32\...\{AC76BA86-7AD7-1031-7B44-AB0000000001}) (Version: 11.0.07 - Adobe Systems Incorporated) Antares Auto-Tune Live VST (32+64-bit) (HKLM\...\{7DAC7F16-7986-4E5D-8758-A11C359482A7}) (Version: 1.00.0003 - Antares Audio Technologies) Antivirus Pro (HKLM-x32\...\Avira AntiVir Desktop) (Version: 14.0.6.570 - Avira) Aperture Tag: The Paint Gun Testing Initiative (HKLM-x32\...\Steam App 280740) (Version: - Aperture Tag Team) Apple Application Support (HKLM-x32\...\{78002155-F025-4070-85B3-7C0453561701}) (Version: 3.0.6 - Apple Inc.) Apple Mobile Device Support (HKLM\...\{6AF2AC2A-3532-43FD-9F4D-BDC9C0D724C7}) (Version: 7.1.2.6 - Apple Inc.) Apple Software Update (HKLM-x32\...\{789A5B64-9DD9-4BA5-915A-F0FC0A1B7BFE}) (Version: 2.1.3.127 - Apple Inc.) AquaMedic AT-Control (HKLM-x32\...\{8D1C7338-E494-490B-AB00-38794DDE7022}) (Version: 8.0.1 - ab AquaMedic GmbH) Arma 2 (HKLM-x32\...\Steam App 33910) (Version: - Bohemia Interactive) Arma 2: Operation Arrowhead (HKLM-x32\...\Steam App 33930) (Version: - Bohemia Interactive) Arma 3 (HKLM-x32\...\Steam App 107410) (Version: - Bohemia Interactive) Arma 3 Tools (HKLM-x32\...\Steam App 233800) (Version: - Bohemia Interactive) ASIO4ALL (HKLM-x32\...\ASIO4ALL) (Version: 2.10 - Michael Tippach) Asmedia ASM104x USB 3.0 Host Controller Driver (HKLM-x32\...\{E4FB0B39-C991-4EE7-95DD-1A1A7857D33D}) (Version: 1.14.1.0 - Asmedia Technology) Assassin's Creed IV Black Flag (HKLM-x32\...\Steam App 242050) (Version: - Ubisoft Montreal) Audacity 2.0.5 (HKLM-x32\...\Audacity_is1) (Version: 2.0.5 - Audacity Team) AVerMedia Live Gamer HD Series 3.3.64.42 (HKLM-x32\...\AVerMedia Live Gamer HD Series) (Version: 3.3.64.42 - AVerMedia TECHNOLOGIES, Inc.) AVerMedia RECentral (HKLM-x32\...\InstallShield_{30D6B6ED-E039-4D62-8E07-E058D17A9372}) (Version: 1.3.0.45 - AVerMedia Technologies, Inc.) AVerMedia RECentral (x32 Version: 1.3.0.45 - AVerMedia Technologies, Inc.) Hidden AviSynth (HKLM-x32\...\AviSynth) (Version: 2.6.0 MT - ) Battle.net (HKLM-x32\...\Battle.net) (Version: - Blizzard Entertainment) Battlefield 4™ (HKLM-x32\...\{ABADE36E-EC37-413B-8179-B432AD3FACE7}) (Version: 1.3.2.3825 - Electronic Arts) Battlelog Web Plugins (HKLM-x32\...\Battlelog Web Plugins) (Version: 2.3.0 - EA Digital Illusions CE AB) BattlEye for OA Uninstall (HKLM-x32\...\BattlEye for OA) (Version: - ) Beat Hazard (HKLM-x32\...\Steam App 49600) (Version: - Cold Beam Games) Blend for Visual Studio 2012 (x32 Version: 5.0.30709.0 - Microsoft Corporation) Hidden Blend for Visual Studio 2012 DEU resources (x32 Version: 5.0.30709.0 - Microsoft Corporation) Hidden Blend for Visual Studio Add-in for Adobe FXG Import (x32 Version: 1.0.40218.0 - Microsoft Corporation) Hidden Blend for Visual Studio SDK for .NET 4.5 (x32 Version: 3.0.40218.0 - Microsoft Corporation) Hidden Blend for Visual Studio SDK for Silverlight 5 (x32 Version: 3.0.40218.0 - Microsoft Corporation) Hidden Blender (HKLM\...\Blender) (Version: 2.72-rc - Blender Foundation) Bonjour (HKLM\...\{6E3610B2-430D-4EB0-81E3-2B57E8B9DE8D}) (Version: 3.0.0.10 - Apple Inc.) Borderlands 2 (HKLM-x32\...\Steam App 49520) (Version: - Gearbox Software) Call of Duty: Black Ops II - Zombies (HKLM-x32\...\Steam App 212910) (Version: - ) CINEMA 4D 15.008 (HKLM\...\MAXON12664043) (Version: 15.008 - MAXON Computer GmbH) CMake 3.0.1, a cross-platform, open-source build system (HKLM-x32\...\CMake 3.0.1) (Version: 3.0.1 - Kitware) Counter-Strike: Global Offensive (HKLM-x32\...\Steam App 730) (Version: - Valve) Counter-Strike: Source (HKLM-x32\...\Steam App 240) (Version: - Valve) D3DX10 (x32 Version: 15.4.2368.0902 - Microsoft) Hidden DAEMON Tools Lite (HKLM-x32\...\DAEMON Tools Lite) (Version: 4.49.1.0356 - Disc Soft Ltd) DayZ (HKLM-x32\...\Steam App 221100) (Version: - Bohemia Interactive) DayZ Commander (HKLM-x32\...\{B3653588-3AC0-4A1D-950F-D96531E84374}) (Version: 0.92.91 - Dotjosh Studios) Dead Space (HKLM-x32\...\{025A585C-0C66-413D-80D2-4C05CB699771}) (Version: 1.0.0.222 - Electronic Arts) Dead Space (HKLM-x32\...\Steam App 17470) (Version: - EA Redwood Shores) Devenv-Ressourcen für Microsoft Visual Studio 2012 (x32 Version: 11.0.50727 - Microsoft Corporation) Hidden Dotfuscator and Analytics Community Edition (x32 Version: 5.5.4521.29298 - PreEmptive Solutions) Hidden Dotfuscator and Analytics Community Edition Language Pack (x32 Version: 5.5.4521.29298 - PreEmptive Solutions) Hidden Edirol HQ Orchestral VSTi v1.03 (HKLM-x32\...\Edirol HQ Orchestral VSTi v1.03) (Version: - ) Entity Framework Designer für Visual Studio 2012 - DEU (HKLM-x32\...\{B2BDC072-BE01-432D-B281-30891D597FBB}) (Version: 11.1.30729.00 - Microsoft Corporation) Erforderliche Komponenten für SSDT (HKLM-x32\...\{70D065C3-77E5-45E9-A75C-EEB2E84EA869}) (Version: 11.0.2100.60 - Microsoft Corporation) Everything 1.3.4.686 (x64) (HKLM\...\Everything) (Version: - ) FFsplit version 0.7 (HKLM-x32\...\{82458834-6226-4A34-AE96-6907354F9F36}_is1) (Version: 0.7 - FFsplit Team) FileZilla Client 3.9.0.5 (HKLM-x32\...\FileZilla Client) (Version: 3.9.0.5 - Tim Kosse) Firebird SQL Server - MAGIX Edition (HKLM-x32\...\{39AB2E37-1A55-4292-A5D3-971E9F70D0F8}) (Version: 2.1.32.0 - MAGIX AG) FL Studio 10 (HKLM-x32\...\FL Studio 10) (Version: - Image-Line) FL Studio 11 (HKLM-x32\...\FL Studio 11) (Version: - Image-Line) Fotogalerie (x32 Version: 16.4.3508.0205 - Microsoft Corporation) Hidden Garry's Mod (HKLM-x32\...\Steam App 4000) (Version: - Facepunch Studios) GCFScape 1.8.5 (HKLM\...\GCFScape_is1) (Version: - Ryan Gregg) Git Extensions 2.48 (HKLM-x32\...\{789F0BE1-C0CA-4768-BE31-3BF07A43C61D}) (Version: 2.48.01 - Henk) Git version 1.9.4-preview20140611 (HKLM-x32\...\Git_is1) (Version: 1.9.4-preview20140611 - The Git Development Community) Google Chrome (HKLM-x32\...\Google Chrome) (Version: 37.0.2062.124 - Google Inc.) Google Update Helper (x32 Version: 1.3.24.15 - Google Inc.) Hidden GTA IV: San Andreas (HKLM-x32\...\{89832DE3-7211-4A94-86CA-5B44C782F5EA}) (Version: 0.5.4.0 - GTA IV: San Andreas Mod Team) GTA IV: San Andreas (HKLM-x32\...\{E31E22FF-484D-48B6-AEE2-111AEBA9F17A}) (Version: 0.5.4.0 - GTA IV: San Andreas Mod Team) Gtk# for .Net 2.12.26 (HKLM-x32\...\{BC25B808-A11C-4C9F-9C0A-6682E47AAB83}) (Version: 2.12.26 - Xamarin, Inc.) Guitar Hero World Tour (HKLM-x32\...\{A126E617-63F0-4E57-BFA4-7190F5845C39}) (Version: 1.0 - Aspyr) Hammerwatch (HKLM-x32\...\Steam App 239070) (Version: - ) Hex-Editor MX (HKLM-x32\...\{7FC7AD70-1DF3-4B84-9AA2-4FB680F45572}_is1) (Version: 6.0 - NEXT-Soft) HLSW v1.4.0.2 (HKLM-x32\...\HLSW_is1) (Version: - Stripf Software) ICQ Status Checker 1.9 (HKLM-x32\...\{9E012857-0B5E-40A0-A36A-36751966A79B}_is1) (Version: - murb.com) IIS 8.0 Express (HKLM\...\{7BF61FA9-BDFB-4563-98AD-FCB0DA28CCC7}) (Version: 8.0.1557 - Microsoft Corporation) IIS Express Application Compatibility Database for x64 (HKLM\...\{9f4f4a9b-eec5-4906-92fe-d1f43ccf5c8d}.sdb) (Version: - ) IIS Express Application Compatibility Database for x86 (HKLM\...\{fdfba1f3-74ae-4255-9c10-a0f552b4610f}.sdb) (Version: - ) IL Download Manager (HKLM-x32\...\IL Download Manager) (Version: - Image-Line) IL Shared Libraries (HKLM-x32\...\IL Shared Libraries) (Version: - Image-Line) ILMerge (HKLM-x32\...\{B7B9AF9F-408C-4168-985B-9861055B58C5}) (Version: 2.12.0803 - Microsoft) ILMergeGui (HKCU\...\62cf57378a6f68a5) (Version: 2.0.7.0 - ILMergeGui) Intel(R) Network Connections 16.6.126.0 (HKLM\...\PROSetDX) (Version: 16.6.126.0 - Intel) Intel(R) Network Connections 16.6.126.0 (Version: 16.6.126.0 - Intel) Hidden Intel(R) Processor Graphics (HKLM-x32\...\{F0E3AD40-2BBD-4360-9C76-B9AC9A5886EA}) (Version: 9.17.10.3347 - Intel Corporation) iTunes (HKLM\...\{77DE5105-D05E-448C-96CB-7FA381903753}) (Version: 11.3.1.2 - Apple Inc.) iWebcamera (HKLM-x32\...\{ABBC8011-1E42-4ADA-9794-574349612CEF}) (Version: 2.0.0 - drahtwerk) Java 7 Update 51 (64-bit) (HKLM\...\{26A24AE4-039D-4CA4-87B4-2F86417051FF}) (Version: 7.0.510 - Oracle) Java 7 Update 67 (HKLM-x32\...\{26A24AE4-039D-4CA4-87B4-2F83217045FF}) (Version: 7.0.670 - Oracle) Java Auto Updater (x32 Version: 2.1.67.1 - Oracle, Inc.) Hidden Java SE Development Kit 7 Update 51 (64-bit) (HKLM\...\{64A3A4F4-B792-11D6-A78A-00B0D0170510}) (Version: 1.7.0.510 - Oracle) JavaScript Tooling (Version: 11.0.60315 - Microsoft Corporation) Hidden JavaScript Tooling (x32 Version: 11.0.60315 - Microsoft Corporation) Hidden JDownloader 0.9 (HKLM-x32\...\5513-1208-7298-9440) (Version: 0.9 - AppWork GmbH) JDownloader 2 (HKLM\...\jdownloader2) (Version: 2.0 - AppWork GmbH) KDiff3 (remove only) (HKLM-x32\...\KDiff3) (Version: - ) League of Legends (HKLM-x32\...\League of Legends 3.0.1) (Version: 3.0.1 - Riot Games ) League of Legends (x32 Version: 3.0.1 - Riot Games ) Hidden LocalESPC (x32 Version: 8.59.25584 - Microsoft Corporation) Hidden LocalESPCui for de-de (x32 Version: 8.59.25584 - Microsoft) Hidden Logitech Gaming Software 8.51 (HKLM\...\Logitech Gaming Software) (Version: 8.51.5 - Logitech Inc.) MAGIX Burn routines (HKLM\...\{72945A77-20ED-4507-B267-4771EDE4EE58}) (Version: 11.0.0.233 - MAGIX AG) MAGIX Content and Soundpools (HKLM-x32\...\MAGIX_GlobalContent) (Version: 1.0.0.0 - MAGIX AG) MAGIX Music Maker 2014 Premium (HKLM-x32\...\MX.{088A4B09-8FB2-48D0-932A-7F90BE050543}) (Version: 20.0.2.35 - MAGIX AG) MAGIX Music Maker 2014 Premium (Version: 20.0.2.35 - MAGIX AG) Hidden MAGIX Music Maker 2014 Premium Update (Version: 20.0.3.45 - MAGIX AG) Hidden MAGIX Music Maker 2014 Trial Soundpools (Version: 1.0.0.0 - MAGIX AG) Hidden MAGIX Speed burnR (MSI) (HKLM-x32\...\MAGIX_{5C375A31-ED71-4CA0-91E0-8FA47E72D56D}) (Version: 7.0.1.27 - MAGIX AG) MAGIX Speed burnR (MSI) (Version: 7.0.1.27 - MAGIX AG) Hidden Mass Effect (HKLM-x32\...\Steam App 17460) (Version: - BioWare) Mass Effect 2 (HKLM-x32\...\Steam App 24980) (Version: - BioWare) Mass Effect 3 - Ultimate Edition (HKLM-x32\...\{4C7406AA-CE6E-471E-B67E-BA0BC0B60EB7}_is1) (Version: 1.5.5427.124 - RAF) McAfee Security Scan Plus (HKLM\...\McAfee Security Scan) (Version: 3.8.141.11 - McAfee, Inc.) Microsoft .NET Framework 4 Multi-Targeting Pack (x32 Version: 4.0.30319 - Microsoft Corporation) Hidden Microsoft .NET Framework 4.5 Multi-Targeting Pack (HKLM-x32\...\{5CBFF3F3-2D40-34EE-BCA5-A95BC19E400D}) (Version: 4.5.50709 - Microsoft Corporation) Microsoft .NET Framework 4.5 SDK - DEU Lang Pack (HKLM-x32\...\{98B45D1C-6EB1-460D-A87D-2B60678DC105}) (Version: 4.5.50709 - Microsoft Corporation) Microsoft .NET Framework 4.5 SDK (HKLM-x32\...\{1948E039-EC79-4591-951D-9867A8C14C90}) (Version: 4.5.50709 - Microsoft Corporation) Microsoft .NET Framework 4.5.1 (DEU) (Version: 4.5.50938 - Microsoft Corporation) Hidden Microsoft .NET Framework 4.5.1 (Deutsch) (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1031) (Version: 4.5.50938 - Microsoft Corporation) Microsoft .NET Framework 4.5.1 (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1033) (Version: 4.5.50938 - Microsoft Corporation) Microsoft .NET Framework 4.5.1 (Version: 4.5.50938 - Microsoft Corporation) Hidden Microsoft Application Error Reporting (Version: 12.0.6015.5000 - Microsoft Corporation) Hidden Microsoft ASP.NET and Web Tools 2012.3 - Visual Studio 2012 - deu (x32 Version: 1.4.41009.0 - Microsoft Corporation) Hidden Microsoft ASP.NET and Web Tools 2012.3 - Visual Studio 2012 (x32 Version: 1.4.41009.0 - Microsoft Corporation) Hidden Microsoft ASP.NET MVC 3 - DEU (HKLM-x32\...\{07AC2D83-E795-4AD5-970D-B9BD14A1E411}) (Version: 3.0.20105.0 - Microsoft Corporation) Microsoft ASP.NET MVC 3 - Visual Studio 2012 Tools Update - DEU (x32 Version: 3.0.30710.0 - Microsoft Corporation) Hidden Microsoft ASP.NET MVC 3 - Visual Studio 2012 Tools Update (x32 Version: 3.0.30710.0 - Microsoft Corporation) Hidden Microsoft ASP.NET MVC 3 (HKLM-x32\...\{DCDEC776-BADD-48B9-8F9A-DFF513C3D7FA}) (Version: 3.0.20105.0 - Microsoft Corporation) Microsoft ASP.NET MVC 4 - Visual Studio 2012 Tools - DEU (x32 Version: 4.1.20219.0 - Microsoft Corporation) Hidden Microsoft ASP.NET MVC 4 - Visual Studio 2012 Tools - ENU (x32 Version: 4.1.20219.0 - Microsoft Corporation) Hidden Microsoft ASP.NET MVC 4 Runtime - DEU (x32 Version: 4.0.20710.0 - Microsoft Corporation) Hidden Microsoft ASP.NET MVC 4 Runtime (x32 Version: 4.0.20710.0 - Microsoft Corporation) Hidden Microsoft ASP.NET Web Pages - DEU (HKLM-x32\...\{93EEC4E9-EEFE-4027-ACD3-6E8C1D085975}) (Version: 1.0.20105.0 - Microsoft Corporation) Microsoft ASP.NET Web Pages - Visual Studio 2012 Tools - DEU (x32 Version: 1.0.20710.0 - Microsoft Corporation) Hidden Microsoft ASP.NET Web Pages - Visual Studio 2012 Tools (x32 Version: 1.0.20710.0 - Microsoft Corporation) Hidden Microsoft ASP.NET Web Pages (HKLM-x32\...\{631471BE-DEAB-454B-A9AC-CE3EB42C28B3}) (Version: 1.0.20105.0 - Microsoft Corporation) Microsoft ASP.NET Web Pages 2 - Visual Studio 2012 Tools - DEU (x32 Version: 4.1.20219.0 - Microsoft Corporation) Hidden Microsoft ASP.NET Web Pages 2 - Visual Studio 2012 Tools - ENU (x32 Version: 4.1.20219.0 - Microsoft Corporation) Hidden Microsoft ASP.NET Web Pages 2 Runtime - DEU (x32 Version: 2.0.20710.0 - Microsoft Corporation) Hidden Microsoft ASP.NET Web Pages 2 Runtime (x32 Version: 2.0.20715.0 - Microsoft Corporation) Hidden Microsoft DirectX SDK (June 2008) (HKLM-x32\...\Microsoft DirectX SDK (June 2008)) (Version: - Microsoft Corporation) Microsoft Expression Blend SDK for .NET 4 (x32 Version: 2.0.20525.0 - Microsoft Corporation) Hidden Microsoft Expression Blend SDK for Silverlight 4 (x32 Version: 2.0.20525.0 - Microsoft Corporation) Hidden Microsoft Games for Windows - LIVE (HKLM-x32\...\{2C9EE786-1DDB-4C98-8FA4-B1B9B5A66B77}) (Version: 3.1.186.0 - Microsoft Corporation) Microsoft Games for Windows - LIVE Redistributable (HKLM-x32\...\{42AA4CA8-DCD8-4308-BCAB-0B6D75856A9D}) (Version: 3.5.95.0 - Microsoft Corporation) Microsoft Help Viewer 2.0 (HKLM-x32\...\Microsoft Help Viewer 2.0) (Version: 2.0.50727 - Microsoft Corporation) Microsoft Help Viewer 2.0 (x32 Version: 2.0.50727 - Microsoft Corporation) Hidden Microsoft Help Viewer 2.0 Language Pack - DEU (HKLM-x32\...\Microsoft Help Viewer 2.0 Language Pack - DEU) (Version: 2.0.50727 - Microsoft Corporation) Microsoft Help Viewer 2.0 Language Pack - DEU (x32 Version: 2.0.50727 - Microsoft Corporation) Hidden Microsoft LightSwitch for Visual Studio 2012 Core (x32 Version: 11.0.50727 - Microsoft Corporation) Hidden Microsoft LightSwitch for Visual Studio 2012 v3.0 Core (x32 Version: 11.0.61011 - Microsoft Corporation) Hidden Microsoft LightSwitch for Visual Studio 2012 v3.0 CoreRes - DEU (x32 Version: 11.0.61011 - Microsoft Corporation) Hidden Microsoft LightSwitch für Visual Studio 2012 CoreRes - DEU (x32 Version: 11.0.50727 - Microsoft Corporation) Hidden Microsoft NuGet - Visual Studio 2012 (x32 Version: 2.6.40627.9000 - Microsoft Corporation) Hidden Microsoft Portable Library Multi-Targeting Pack (x32 Version: 11.0.60418.17931 - Microsoft Corporation) Hidden Microsoft Portable Library Multi-Targeting Pack Language Pack - deu (x32 Version: 11.0.50709.17929 - Microsoft Corporation) Hidden Microsoft Primary Interoperability Assemblies 2010 (HKLM-x32\...\{FA8E7AF5-C70E-3274-9740-9E697FBD5BB7}) (Version: 10.0.30319 - Microsoft Corporation) Microsoft Report Viewer Add-On for Visual Studio 2012 (x32 Version: 11.1.2802.16 - Microsoft Corporation) Hidden Microsoft Report Viewer Add-On für Visual Studio 2012 (x32 Version: 11.1.2802.16 - Microsoft Corporation) Hidden Microsoft Silverlight (HKLM\...\{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}) (Version: 5.1.30514.0 - Microsoft Corporation) Microsoft Silverlight 4 SDK - Deutsch (HKLM-x32\...\{8EA792A5-38AA-4F0E-8DFE-D1BAF1145431}) (Version: 4.0.60310.0 - Microsoft Corporation) Microsoft Silverlight 5 SDK - DEU (HKLM-x32\...\{F351AA2C-723C-4CFE-A7CB-8E43AB164F7F}) (Version: 5.0.61118.0 - Microsoft Corporation) Microsoft SQL Server 2005 Compact Edition [ENU] (HKLM-x32\...\{F0B430D1-B6AA-473D-9B06-AA3DD01FD0B8}) (Version: 3.1.0000 - Microsoft Corporation) Microsoft SQL Server 2012 Command Line Utilities (HKLM\...\{AD49BD4B-6CEE-4EA2-B53E-8EB0606F1B11}) (Version: 11.0.2100.60 - Microsoft Corporation) Microsoft SQL Server 2012 Data-Tier App Framework (HKLM\...\{36E619BC-A234-4EC3-849B-779A7C865A45}) (Version: 11.0.2316.0 - Microsoft Corporation) Microsoft SQL Server 2012 Data-Tier App Framework (HKLM-x32\...\{FBA6F90E-36EC-4FC9-9B25-3834E3BD46A8}) (Version: 11.0.2316.0 - Microsoft Corporation) Microsoft SQL Server 2012 Express LocalDB (HKLM\...\{EF18EF0F-96D3-4A6B-9600-2197F1720A15}) (Version: 11.0.2100.60 - Microsoft Corporation) Microsoft SQL Server 2012 Management Objects (HKLM-x32\...\{6B7B7E62-9F56-4C87-8664-0E20F2CAB03B}) (Version: 11.0.2100.60 - Microsoft Corporation) Microsoft SQL Server 2012 Management Objects (x64) (HKLM\...\{D4DA7C91-A59F-4C72-BAC4-DF7C76AB1CB8}) (Version: 11.0.2100.60 - Microsoft Corporation) Microsoft SQL Server 2012 Native Client (HKLM\...\{8E4BA1E5-54E8-41F0-919B-CD875B83CFCE}) (Version: 11.0.2100.60 - Microsoft Corporation) Microsoft SQL Server 2012 Transact-SQL Compiler Service (HKLM\...\{55FABD1D-8BE6-4A1A-958D-52B15F1DFEF0}) (Version: 11.0.2100.60 - Microsoft Corporation) Microsoft SQL Server 2012 Transact-SQL ScriptDom (HKLM\...\{13C9CD03-A5FE-4F50-AC8A-17B77C38CC52}) (Version: 11.0.2100.60 - Microsoft Corporation) Microsoft SQL Server 2012 T-SQL Language Service (HKLM-x32\...\{28C7A4BB-3966-4373-8376-C11F38290630}) (Version: 11.0.2100.60 - Microsoft Corporation) Microsoft SQL Server Compact 4.0 SP1 x64 DEU (HKLM\...\{98225B15-ECF5-4645-B5AC-F8C5E869A5D5}) (Version: 4.0.8876.1 - Microsoft Corporation) Microsoft SQL Server Data Tools - DEU (11.1.20627.00) (HKLM-x32\...\{F6F1EE45-97E9-48A3-94B2-044B0A3C08D3}) (Version: 11.1.20627.00 - Microsoft Corporation) Microsoft SQL Server Data Tools Build Utilities - DEU (11.1.20627.00) (HKLM-x32\...\{CEEDB2C4-46BE-4340-BAB9-F30110D9BBB8}) (Version: 11.1.20627.00 - Microsoft Corporation) Microsoft SQL Server System CLR Types (HKLM-x32\...\{D434E072-F482-4F52-AB97-7B19DD5DAEB5}) (Version: 10.50.1600.1 - Microsoft Corporation) Microsoft SQL Server System CLR Types (x64) (HKLM\...\{485F4AC6-F79E-4482-A0D2-EDF0CCE1E124}) (Version: 10.50.1600.1 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{7299052b-02a4-4627-81f2-1818da5d550d}) (Version: 8.0.56336 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{837b34e3-7c30-493c-8f6a-2b0f04e2912c}) (Version: 8.0.59193 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{A49F249F-0C91-497F-86DF-B2585E8E76B7}) (Version: 8.0.50727.42 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (x64) (HKLM\...\{6ce5bae9-d3ca-4b99-891a-1dc6c118a5fc}) (Version: 8.0.59192 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (x64) (HKLM\...\{ad8a2fa1-06e7-4b0d-927d-6e54b3d31028}) (Version: 8.0.61000 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729 (HKLM\...\{D285FC5F-3021-32E9-9C59-24CA325BDC5C}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.17 (HKLM\...\{8220EEFE-38CD-377E-8595-13398D740ACE}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.4148 (HKLM\...\{4B6C7001-C7D6-3710-913E-5BC23FCE91E6}) (Version: 9.0.30729.4148 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 (HKLM\...\{5FCE6D76-F5DC-37AB-B2B8-22AB8CEDB1D4}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.21022 (HKLM-x32\...\{FF66E9F6-83E7-3A3E-AF14-8DE9A809A6A4}) (Version: 9.0.21022 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.21022.218 (HKLM-x32\...\{E503B4BF-F7BB-3D5F-8BC8-F694B1CFF942}) (Version: 9.0.21022.218 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729 (HKLM-x32\...\{6AFCA4E1-9B78-3640-8F72-A7BF33448200}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM-x32\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (HKLM-x32\...\{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}) (Version: 9.0.30729.4148 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM-x32\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2012 x64 Designtime - 11.0.50727 (Version: 11.0.50727 - Microsoft Corporation) Hidden Microsoft Visual C++ 2012 32bit Compilers - DEU Resources (x32 Version: 11.0.61030 - Microsoft Corporation) Hidden Microsoft Visual C++ 2012 Compilers - DEU Resources (x32 Version: 11.0.61030 - Microsoft Corporation) Hidden Microsoft Visual C++ 2012 Compilers (x32 Version: 11.0.61030 - Microsoft Corporation) Hidden Microsoft Visual C++ 2012 Core Libraries (x32 Version: 11.0.51106 - Microsoft Corporation) Hidden Microsoft Visual C++ 2012 Extended Libraries (x32 Version: 11.0.60610 - Microsoft Corporation) Hidden Microsoft Visual C++ 2012 Microsoft Foundation Class Libraries (x32 Version: 11.0.60610 - Microsoft Corporation) Hidden Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.60610 (HKLM-x32\...\{a1909659-0a08-4554-8af1-2175904903a1}) (Version: 11.0.60610.1 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.60610 (HKLM-x32\...\{95716cce-fc71-413f-8ad5-56c2892d4b3a}) (Version: 11.0.60610.1 - Microsoft Corporation) Microsoft Visual C++ 2012 x64 Additional Runtime - 11.0.61030 (Version: 11.0.61030 - Microsoft Corporation) Hidden Microsoft Visual C++ 2012 x64 Debug Runtime - 11.0.60610 (Version: 11.0.60610 - Microsoft Corporation) Hidden Microsoft Visual C++ 2012 x64 Minimum Runtime - 11.0.61030 (Version: 11.0.61030 - Microsoft Corporation) Hidden Microsoft Visual C++ 2012 x86 Additional Runtime - 11.0.61030 (x32 Version: 11.0.61030 - Microsoft Corporation) Hidden Microsoft Visual C++ 2012 x86 Debug Runtime - 11.0.60610 (x32 Version: 11.0.60610 - Microsoft Corporation) Hidden Microsoft Visual C++ 2012 x86 Minimum Runtime - 11.0.61030 (x32 Version: 11.0.61030 - Microsoft Corporation) Hidden Microsoft Visual C++ 2012 x86-x64 Compilers (x32 Version: 11.0.61030 - Microsoft Corporation) Hidden Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.21005 (HKLM-x32\...\{7f51bdb9-ee21-49ee-94d6-90afc321780e}) (Version: 12.0.21005.1 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.21005 (HKLM-x32\...\{ce085a78-074e-4823-8dc1-8a721b94b76d}) (Version: 12.0.21005.1 - Microsoft Corporation) Microsoft Visual C++ 2013 x64 Additional Runtime - 12.0.21005 (Version: 12.0.21005 - Microsoft Corporation) Hidden Microsoft Visual C++ 2013 x64 Minimum Runtime - 12.0.21005 (Version: 12.0.21005 - Microsoft Corporation) Hidden Microsoft Visual C++ 2013 x86 Additional Runtime - 12.0.21005 (x32 Version: 12.0.21005 - Microsoft Corporation) Hidden Microsoft Visual C++ 2013 x86 Minimum Runtime - 12.0.21005 (x32 Version: 12.0.21005 - Microsoft Corporation) Hidden Microsoft Visual J# 2.0 Redistributable Package - SE (x64) (HKLM\...\Microsoft Visual J# 2.0 Redistributable Package - SE (x64)) (Version: - Microsoft Corporation) Microsoft Visual J# 2.0 Redistributable Package - SE (x64) (Version: 2.0.50728 - Microsoft Corporation) Hidden Microsoft Visual Studio 2010 Office Developer Tools (x64) (Version: 11.0.50727 - Microsoft Corporation) Hidden Microsoft Visual Studio 2010 Office Developer Tools (x64) Language Pack - DEU (Version: 11.0.50727 - Microsoft Corporation) Hidden Microsoft Visual Studio 2010 Tools for Office Runtime (x64) (HKLM\...\Microsoft Visual Studio 2010 Tools for Office Runtime (x64)) (Version: 10.0.50701 - Microsoft Corporation) Microsoft Visual Studio 2010 Tools for Office Runtime (x64) (Version: 10.0.50706 - Microsoft Corporation) Hidden Microsoft Visual Studio 2010 Tools for Office Runtime (x64) Language Pack - DEU (Version: 10.0.50701 - Microsoft Corporation) Hidden Microsoft Visual Studio 2010-Tools für Office-Laufzeit (x64) Language Pack - DEU (HKLM\...\Microsoft Visual Studio 2010 Tools for Office Runtime (x64) Language Pack - DEU) (Version: 10.0.50701 - Microsoft Corporation) Microsoft Visual Studio 2012 Devenv (x32 Version: 11.0.50727 - Microsoft Corporation) Hidden Microsoft Visual Studio 2012 IntelliTrace Core amd64 (Version: 11.0.61030 - Microsoft Corporation) Hidden Microsoft Visual Studio 2012 IntelliTrace Core x86 (x32 Version: 11.0.61030 - Microsoft Corporation) Hidden Microsoft Visual Studio 2012 IntelliTrace Front End x86 (x32 Version: 11.0.61030 - Microsoft Corporation) Hidden Microsoft Visual Studio 2012 IntelliTraceFrontEndLoc (x32 Version: 11.0.61030 - Microsoft Corporation) Hidden Microsoft Visual Studio 2012 IntelliTraceLoc (Version: 11.0.61030 - Microsoft Corporation) Hidden Microsoft Visual Studio 2012 IntelliTraceLoc (x32 Version: 11.0.61030 - Microsoft Corporation) Hidden Microsoft Visual Studio 2012 SharePoint Developer Tools (x32 Version: 11.0.50727 - Microsoft Corporation) Hidden Microsoft Visual Studio 2012 SharePoint Developer Tools DEU Language Pack (x32 Version: 11.0.50727 - Microsoft Corporation) Hidden Microsoft Visual Studio 2012 Shell (Minimum) (x32 Version: 11.0.50727 - Microsoft Corporation) Hidden Microsoft Visual Studio 2012 Shell (Minimum) Interop Assemblies (x32 Version: 11.0.50727 - Microsoft Corporation) Hidden Microsoft Visual Studio 2012 Shell-(Mindest)-Ressourcen (x32 Version: 11.0.50727 - Microsoft Corporation) Hidden Microsoft Visual Studio 2012 Tools für SQL Server Compact 4.0 SP1 DEU (x32 Version: 4.0.8876.1 - Microsoft Corporation) Hidden Microsoft Visual Studio 2012-Leistungserfassungstools - DEU (Version: 11.0.50727 - Microsoft Corporation) Hidden Microsoft Visual Studio 2012-Leistungserfassungstools (Version: 11.0.50727 - Microsoft Corporation) Hidden Microsoft Visual Studio 2012-Vorbereitung (x32 Version: 11.0.50727 - Microsoft Corporation) Hidden Microsoft Visual Studio Premium 2012 - DEU (x32 Version: 11.0.50727 - Microsoft Corporation) Hidden Microsoft Visual Studio Premium 2012 (x32 Version: 11.0.50727 - Microsoft Corporation) Hidden Microsoft Visual Studio Professional 2012 - DEU (x32 Version: 11.0.50727 - Microsoft Corporation) Hidden Microsoft Visual Studio Professional 2012 (x32 Version: 11.0.50727 - Microsoft Corporation) Hidden Microsoft Visual Studio Team Foundation Server 2012 Object Model (Version: 11.0.61030 - Microsoft Corporation) Hidden Microsoft Visual Studio Team Foundation Server 2012 Object Model Language Pack - DEU (Version: 11.0.61030 - Microsoft Corporation) Hidden Microsoft Visual Studio Team Foundation Server 2012 Storyboarding (Version: 11.0.50727 - Microsoft Corporation) Hidden Microsoft Visual Studio Team Foundation Server 2012 Storyboarding Language Pack - DEU (Version: 11.0.50727 - Microsoft Corporation) Hidden Microsoft Visual Studio Team Foundation Server 2012 Team Explorer (x32 Version: 11.0.50727 - Microsoft Corporation) Hidden Microsoft Visual Studio Team Foundation Server 2012 Team Explorer Language Pack - DEU (x32 Version: 11.0.50727 - Microsoft Corporation) Hidden Microsoft Visual Studio Ultimate 2012 - DEU (x32 Version: 11.0.50727 - Microsoft Corporation) Hidden Microsoft Visual Studio Ultimate 2012 (HKLM-x32\...\{21855b34-090c-4507-b972-388491166e31}) (Version: 11.0.50727.26 - Microsoft Corporation) Microsoft Visual Studio Ultimate 2012 (x32 Version: 11.0.50727 - Microsoft Corporation) Hidden Microsoft Visual Studio Ultimate 2012 XAML UI Designer Core (x32 Version: 11.0.50727 - Microsoft Corporation) Hidden Microsoft Visual Studio Ultimate 2012 XAML UI Designer deu Resources (x32 Version: 11.0.50727 - Microsoft Corporation) Hidden Microsoft Web Deploy 3.5 (HKLM\...\{3674F088-9B90-473A-AAC3-20A00D8D810C}) (Version: 3.1237.1762 - Microsoft Corporation) Microsoft Web Deploy dbSqlPackage Provider - DEU (HKLM-x32\...\{86756584-C41A-4CA3-B42D-4768C7720F56}) (Version: 10.3.20225.0 - Microsoft Corporation) Microsoft Web Platform Installer 4.0 (HKLM\...\{E2B8249D-895C-4685-8C83-00F3B1A13028}) (Version: 4.0.1622 - Microsoft Corporation) Microsoft_VC80_CRT_x86 (x32 Version: 8.0.50727.4053 - Adobe) Hidden Microsoft_VC80_CRT_x86_x64 (Version: 8.0.50727.4053 - Adobe) Hidden Microsoft_VC80_MFC_x86 (x32 Version: 8.0.50727.4053 - Adobe) Hidden Microsoft_VC80_MFC_x86_x64 (Version: 8.0.50727.4053 - Adobe) Hidden Microsoft_VC80_MFCLOC_x86 (x32 Version: 8.0.50727.4053 - Adobe) Hidden Microsoft_VC80_MFCLOC_x86_x64 (Version: 80.50727.4053 - Adobe) Hidden Microsoft_VC90_ATL_x86 (x32 Version: 1.00.0000 - Adobe) Hidden Microsoft_VC90_ATL_x86_x64 (Version: 1.00.0000 - Adobe) Hidden Microsoft_VC90_CRT_x86 (x32 Version: 1.00.0000 - Adobe) Hidden Microsoft_VC90_CRT_x86_x64 (Version: 1.00.0000 - Adobe) Hidden Microsoft_VC90_MFC_x86 (x32 Version: 1.00.0000 - Adobe) Hidden Microsoft_VC90_MFC_x86_x64 (Version: 1.00.0000 - Adobe) Hidden Microsoft-System-CLR-Typen für SQL Server 2012 (HKLM-x32\...\{4C0B27C3-3E8F-4BD2-80FF-6E9E48EBD6D8}) (Version: 11.0.2100.60 - Microsoft Corporation) Microsoft-System-CLR-Typen für SQL Server 2012 (x64) (HKLM\...\{64A5D39C-95CD-4B8B-B2FA-6C713133B57F}) (Version: 11.0.2100.60 - Microsoft Corporation) Mirror's Edge (HKLM-x32\...\Steam App 17410) (Version: - DICE) MKVToolNix 7.2.0 (32bit) (HKLM-x32\...\MKVToolNix) (Version: 7.2.0 - Moritz Bunkus) Movie Maker (x32 Version: 16.4.3508.0205 - Microsoft Corporation) Hidden MSVCRT (x32 Version: 15.4.2862.0708 - Microsoft) Hidden MSVCRT110 (x32 Version: 16.4.1108.0727 - Microsoft) Hidden MSVCRT110_amd64 (Version: 16.4.1109.0912 - Microsoft) Hidden MSXML 4.0 SP3 Parser (HKLM-x32\...\{196467F1-C11F-4F76-858B-5812ADC83B94}) (Version: 4.30.2100.0 - Microsoft Corporation) MSXML 4.0 SP3 Parser (KB2758694) (HKLM-x32\...\{1D95BA90-F4F8-47EC-A882-441C99D30C1E}) (Version: 4.30.2117.0 - Microsoft Corporation) MTA:SA v1.3.5 (HKLM-x32\...\MTA:SA 1.3) (Version: v1.3.5 - Multi Theft Auto) MTA:SA v1.4.0 (HKLM-x32\...\MTA:SA 1.4) (Version: v1.4.0 - Multi Theft Auto) Notepad++ (HKLM-x32\...\Notepad++) (Version: 6.6.7 - Notepad++ Team) NVIDIA 3D Vision Controller-Treiber 344.11 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.NVIRUSB) (Version: 344.11 - NVIDIA Corporation) NVIDIA 3D Vision Treiber 344.11 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.3DVision) (Version: 344.11 - NVIDIA Corporation) NVIDIA GeForce Experience 2.1.2 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.GFExperience) (Version: 2.1.2 - NVIDIA Corporation) NVIDIA GeForce Experience Service (Version: 16.13.42 - NVIDIA Corporation) Hidden NVIDIA Grafiktreiber 344.11 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Driver) (Version: 344.11 - NVIDIA Corporation) NVIDIA HD-Audiotreiber 1.3.32.1 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_HDAudio.Driver) (Version: 1.3.32.1 - NVIDIA Corporation) NVIDIA Install Application (Version: 2.1002.162.1274 - NVIDIA Corporation) Hidden NVIDIA LED Visualizer 1.0 (Version: 1.0 - NVIDIA Corporation) Hidden NVIDIA Network Service (Version: 2.0 - NVIDIA Corporation) Hidden NVIDIA PhysX (x32 Version: 9.14.0702 - NVIDIA Corporation) Hidden NVIDIA PhysX-Systemsoftware 9.14.0702 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.PhysX) (Version: 9.14.0702 - NVIDIA Corporation) NVIDIA ShadowPlay 16.13.42 (Version: 16.13.42 - NVIDIA Corporation) Hidden NVIDIA Stereoscopic 3D Driver (x32 Version: 7.17.12.6514 - NVIDIA Corporation) Hidden NVIDIA Systemsteuerung 344.11 (Version: 344.11 - NVIDIA Corporation) Hidden NVIDIA Update 16.13.42 (Version: 16.13.42 - NVIDIA Corporation) Hidden NVIDIA Update Core (Version: 16.13.42 - NVIDIA Corporation) Hidden NVIDIA Virtual Audio 1.2.25 (Version: 1.2.25 - NVIDIA Corporation) Hidden Open Broadcaster Software (HKLM-x32\...\Open Broadcaster Software) (Version: - ) OpenSSL 1.0.1i (32-bit) (HKLM-x32\...\OpenSSL (32-bit)_is1) (Version: - OpenSSL Win32 Installer Team) Origin (HKLM-x32\...\Origin) (Version: 9.4.5.195 - Electronic Arts, Inc.) Pando Media Booster (HKLM-x32\...\{980A182F-E0A2-4A40-94C1-AE0C1235902E}) (Version: 2.6.0.7 - Pando Networks Inc.) PBO Manager v.1.4 beta (HKLM\...\{127B5371-1802-4EDD-A25A-A43BF761D383}) (Version: 1.4.0 - ) PDF Settings CS6 (x32 Version: 11.0 - Adobe Systems Incorporated) Hidden Personal ID (HKLM-x32\...\{F722209B-739E-40E4-ADB1-062BD032A0DB}) (Version: 1.8.5.202 - coolspot AG) Photo Common (x32 Version: 16.4.3508.0205 - Microsoft Corporation) Hidden Photo Gallery (x32 Version: 16.4.3508.0205 - Microsoft Corporation) Hidden Portal (HKLM-x32\...\Steam App 400) (Version: - Valve) Portal 2 (HKLM-x32\...\Steam App 620) (Version: - Valve) PreEmptive Analytics Client German Language Pack (x32 Version: 1.0.2180.1 - PreEmptive Solutions) Hidden PreEmptive Analytics Visual Studio Components (x32 Version: 1.0.2180.1 - PreEmptive Solutions) Hidden PremiumSoft Navicat Lite 10.0 (HKLM-x32\...\PremiumSoft Navicat Lite_is1) (Version: - PremiumSoft CyberTech Ltd.) Project 64 version 2.1.0.1 (HKLM-x32\...\Project 64_is1) (Version: 2.1.0.1 - ) PS3 Media Server (HKLM-x32\...\PS3 Media Server) (Version: 1.72.0 - PS3 Media Server) PunkBuster Services (HKLM-x32\...\PunkBusterSvc) (Version: 0.993 - Even Balance, Inc.) puush (HKLM-x32\...\{C3592426-531E-4110-911D-BFECE2CE284B}) (Version: 1.0.0.0 - Dean Herbert) QuickTime 7 (HKLM-x32\...\{111EE7DF-FC45-40C7-98A7-753AC46B12FB}) (Version: 7.75.80.95 - Apple Inc.) Rainmeter (HKLM-x32\...\Rainmeter) (Version: 3.1 beta r2280 - ) Realtek High Definition Audio Driver (HKLM-x32\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.6363 - Realtek Semiconductor Corp.) Red5 (HKLM-x32\...\Red5) (Version: 1.0.0 - Red5 Server) reFX Nexus VSTi RTAS v2.2.0 (HKLM-x32\...\reFX Nexus_is1) (Version: - ) Remember Me (HKLM-x32\...\Steam App 228300) (Version: - DONTNOD Entertainment) Sandboxie 4.08 (64-bit) (HKLM\...\Sandboxie) (Version: 4.08 - Sandboxie Holdings, LLC) Secret City (HKLM-x32\...\Secret City) (Version: 1.9.4662 - Utherverse Digital Inc) SHIELD Streaming (Version: 3.1.200 - NVIDIA Corporation) Hidden SHIELD Wireless Controller Driver (Version: 16.13.42 - NVIDIA Corporation) Hidden SimCity - Special Edition (HKLM-x32\...\{F70FDE4B-8F86-4eb6-8C8E-636EC89F6419}_is1) (Version: 10.0 - Electronic Arts) Skype™ 6.20 (HKLM-x32\...\{24991BA0-F0EE-44AD-9CC8-5EC50AECF6B7}) (Version: 6.20.104 - Skype Technologies S.A.) SourceTree (HKLM-x32\...\SourceTree 1.6.3) (Version: 1.6.3 - Atlassian) SourceTree (x32 Version: 1.6.3 - Atlassian) Hidden SpeedFan (remove only) (HKLM-x32\...\SpeedFan) (Version: - ) StarCraft II (HKLM-x32\...\StarCraft II) (Version: - Blizzard Entertainment) Steam (HKLM-x32\...\{048298C9-A4D3-490B-9FF9-AB023A9238F3}) (Version: 1.0.0.0 - Valve Corporation) Steinberg Hypersonic 2 (HKLM-x32\...\HS2_is1) (Version: - Steinberg Media Technologies GmbH.) SuperEasy Driver Updater v.1.1.1 (HKLM-x32\...\{039BC111-D60F-A6FF-85F4-7992EA886B8D}_is1) (Version: 1.1.1 - SuperEasy Software GmbH & Co. KG) Sylenth1 Demo v2.20 (HKLM-x32\...\Sylenth1Demo_is1) (Version: - ) Sylenth1 v2.21 (HKLM\...\Sylenth1_is1) (Version: - ) Sylenth1 v2.21 (HKLM-x32\...\Sylenth1_is1) (Version: - ) TeamSpeak 3 Client (HKLM\...\TeamSpeak 3 Client) (Version: 3.0.15 - TeamSpeak Systems GmbH) TeamViewer 9 (HKLM-x32\...\TeamViewer 9) (Version: 9.0.32494 - TeamViewer) Text-To-Speech-Runtime (HKLM-x32\...\{7B3F0113-E63C-4D6D-AF19-111A3165CCA2}) (Version: 1.0.0.0 - Magix Development GmbH) TexView 2 Uninstall (HKLM-x32\...\TexView 2) (Version: - ) The Sims 4 Version 1.0 u1 (HKLM-x32\...\{27B947C0-320C-4997-9681-1E7010A15896}_is1) (Version: 1.0 u1 - EA Games) Theme Resource Changer X64 v1.0 (HKLM\...\Theme Resource Changer X64 v1.0) (Version: - Bad Ass Apps) TilEd 2002 0.64.2600 (HKLM-x32\...\TilEd 2002_is1) (Version: 0.64.2600 - Tenchi wielding the Illumina sword) Tomb Raider (HKLM-x32\...\Steam App 203160) (Version: - Crystal Dynamics) TortoiseGit 1.8.11.0 (64 bit) (HKLM\...\{56AB2BBB-7F02-4F4E-8FE2-8E83857E2E4B}) (Version: 1.8.11.0 - TortoiseGit) TuneUp Utilities 2014 (de-DE) (x32 Version: 14.0.1000.275 - TuneUp Software) Hidden TuneUp Utilities 2014 (HKLM-x32\...\TuneUp Utilities) (Version: 14.0.1000.275 - TuneUp Software) TuneUp Utilities 2014 (x32 Version: 14.0.1000.275 - TuneUp Software) Hidden TVersity Codec Pack 1.4 (HKLM-x32\...\TVersity Codec Pack) (Version: 1.4 - TVersity Inc.) TVersity Media Server 1.9.2 (HKLM-x32\...\TVersity Media Server) (Version: 1.9.2 - TVersity) Twonky Server (HKLM-x32\...\TwonkyServer) (Version: 7.2.3.0 - PacketVideo) Unity Web Player (HKCU\...\UnityWebPlayer) (Version: 4.5.2f1 - Unity Technologies ApS) Universal Media Server (HKLM-x32\...\Universal Media Server) (Version: 4.1.2 - Universal Media Server) Unreal Development Kit: 2014-02 (HKLM\...\UDK-5d601182-7e2e-4a02-b0e0-aa817d42703d) (Version: - Epic Games, Inc.) Update for (KB2504637) (HKLM-x32\...\{CFEF48A8-BFB8-3EAC-8BA5-DE4F8AA267CE}.KB2504637) (Version: 1 - Microsoft Corporation) Update for Microsoft Visual Studio 2012 (KB2781514) (HKLM-x32\...\{56ef8912-352f-4fab-9c73-6f1c92a7127f}) (Version: 11.0.51219 - Microsoft Corporation) Uplay (HKLM-x32\...\Uplay) (Version: 4.5 - Ubisoft) Virtual Audio Cable 4.10 (HKLM\...\Virtual Audio Cable 4.10) (Version: - ) Visual Studio 2012 Prerequisites - DEU Language Pack (Version: 11.0.50727 - Microsoft Corporation) Hidden Visual Studio 2012 Prerequisites (Version: 11.0.50727 - Microsoft Corporation) Hidden Visual Studio 2012 Update 4 (KB2707250) (HKLM-x32\...\{312d9252-c71c-4c84-b171-f4ad46e22098}) (Version: 11.0.61030 - Microsoft Corporation) Visual Studio Extensions for Windows Library for JavaScript (x32 Version: 1.0.9202.20789 - Microsoft Corporation) Hidden VLC media player 2.1.3 (HKLM-x32\...\VLC media player) (Version: 2.1.3 - VideoLAN) VMware vSphere Client 5.0 (HKLM-x32\...\{04805AB6-F757-496A-8D56-37A0FC5FF6F3}) (Version: 5.0.0.29542 - VMware, Inc.) WCF Data Services 5.0 (for OData v3) DEU Language Pack (x32 Version: 5.0.50628.0 - Microsoft Corporation) Hidden WCF Data Services 5.0 (for OData v3) Primary Components (x32 Version: 5.0.50628.0 - Microsoft Corporation) Hidden WCF Data Services Tools for Microsoft Visual Studio 2012 (x32 Version: 5.0.50710.0 - Microsoft Corporation) Hidden WCF Data Services Tools for Visual Studio 11 DEU Language Pack (x32 Version: 5.0.50710.0 - Microsoft Corporation) Hidden WCF RIA Services V1.0 SP2 (HKLM-x32\...\{3A523AF9-D32F-4C85-8388-0335731F3405}) (Version: 4.1.61829.0 - Microsoft Corporation) Widevine Media Optimizer Chrome 6.0.0 (HKCU\...\optimizer_chrome) (Version: 6.0.0.12757 - Widevine Technologies) Widevine Media Optimizer Chrome 6.0.0 (HKLM-x32\...\optimizer_chrome) (Version: 6.0.0.12442 - Widevine Technologies) Windows App Certification Kit Native Components (Version: 8.59.29736 - Microsoft Corporation) Hidden Windows App Certification Kit x64 (x32 Version: 8.59.29750 - Microsoft Corporation) Hidden Windows Azure Tools for LightSwitch HTML Client for Visual Studio 2012 (x32 Version: 1.8.60301.1601 - Microsoft) Hidden Windows Azure Tools für LightSwitch HTML Client für Visual Studio 2012 (DEU) (x32 Version: 1.8.60301.1601 - Microsoft) Hidden Windows Live Communications Platform (x32 Version: 16.4.3508.0205 - Microsoft Corporation) Hidden Windows Live Essentials (HKLM-x32\...\WinLiveSuite) (Version: 16.4.3508.0205 - Microsoft Corporation) Windows Live Essentials (x32 Version: 16.4.3508.0205 - Microsoft Corporation) Hidden Windows Live ID Sign-in Assistant (Version: 7.250.4311.0 - Microsoft Corporation) Hidden Windows Live Installer (x32 Version: 16.4.3508.0205 - Microsoft Corporation) Hidden Windows Live Photo Common (x32 Version: 16.4.3508.0205 - Microsoft Corporation) Hidden Windows Live PIMT Platform (x32 Version: 16.4.3508.0205 - Microsoft Corporation) Hidden Windows Live SOXE (x32 Version: 16.4.3508.0205 - Microsoft Corporation) Hidden Windows Live SOXE Definitions (x32 Version: 16.4.3508.0205 - Microsoft Corporation) Hidden Windows Live UX Platform (x32 Version: 16.4.3508.0205 - Microsoft Corporation) Hidden Windows Live UX Platform Language Pack (x32 Version: 16.4.3508.0205 - Microsoft Corporation) Hidden Windows Runtime Intellisense Content - de-de (x32 Version: 8.59.25584 - Microsoft Corporation) Hidden Windows Software Development Kit (x32 Version: 8.59.25584 - Microsoft Corporation) Hidden Windows Software Development Kit DirectX x64 Remote (Version: 8.59.25584 - Microsoft Corporation) Hidden Windows Software Development Kit DirectX x86 Remote (x32 Version: 8.59.25584 - Microsoft Corporation) Hidden Windows Software Development Kit for Windows Store Apps (x32 Version: 8.59.25584 - Microsoft Corporation) Hidden Windows Software Development Kit for Windows Store Apps DirectX x64 Remote (Version: 8.59.25584 - Microsoft Corporation) Hidden Windows Software Development Kit for Windows Store Apps DirectX x86 Remote (x32 Version: 8.59.25584 - Microsoft Corporation) Hidden Windows XP Targeting with C++ (Version: 11.0.51106 - Microsoft Corporation) Hidden Windows XP Targeting with C++ (x32 Version: 11.0.51106 - Microsoft Corporation) Hidden WinPcap 4.1.3 (HKLM-x32\...\WinPcapInst) (Version: 4.1.0.2980 - Riverbed Technology, Inc.) WinRAR 5.01 (64-Bit) (HKLM\...\WinRAR archiver) (Version: 5.01.0 - win.rar GmbH) Wireshark 1.10.8 (32-bit) (HKLM-x32\...\Wireshark) (Version: 1.10.8 - The Wireshark developer community, hxxp://www.wireshark.org) World of Warcraft (HKLM-x32\...\World of Warcraft) (Version: - Blizzard Entertainment) Xamarin Studio 5.3 (HKLM-x32\...\{10B74A85-69FE-42F9-A986-F32B5947E173}) (Version: 5.3.0.441 - Xamarin) Xbox Dvd Menu (HKLM-x32\...\{71892F91-1F22-4CC7-9ACC-5F5A530CBCCB}) (Version: 1.0.0 - XKey Production) XSplit Broadcaster (HKLM-x32\...\{6459F338-FE52-4034-BCA7-74772DA0F24D}) (Version: 1.3.1403.1202 - SplitMediaLabs) Yahoo Community Smartbar (HKLM-x32\...\{3BC7022B-CDE0-4664-9AB6-E3EC25CE644A}) (Version: 11.63.66.17714 - Linkury Inc.) <==== ATTENTION ==================== Custom CLSID (selected items): ========================== (If an entry is included in the fixlist, it will be removed from registry. Any eventual file will not be moved.) CustomCLSID: HKU\S-1-5-21-197502830-4011003676-2332950483-1000_Classes\CLSID\{90B3DFBF-AF6A-4EA0-8899-F332194690F8}\InprocServer32 -> C:\Users\Panics\AppData\Local\Google\Update\1.3.24.15\psuser_64.dll (Google Inc.) CustomCLSID: HKU\S-1-5-21-197502830-4011003676-2332950483-1000_Classes\CLSID\{ca586c80-7c84-4b88-8537-726724df6929}\InprocServer32 -> C:\Program Files (x86)\Git\git-cheetah\git_shell_ext64.dll () CustomCLSID: HKU\S-1-5-21-197502830-4011003676-2332950483-1000_Classes\CLSID\{cd3e3cd9-5c7a-4dec-bb76-60bc630c609d}\InprocServer32 -> C:\Windows\system32\dfshim.dll (Microsoft Corporation) CustomCLSID: HKU\S-1-5-21-197502830-4011003676-2332950483-1000_Classes\CLSID\{D45F043D-F17F-4e8a-8435-70971D9FA46D}\InprocServer32 -> C:\Program Files\Blender Foundation\Blender\BlendThumb64.dll () CustomCLSID: HKU\S-1-5-21-197502830-4011003676-2332950483-1000_Classes\CLSID\{E8CF3E55-F919-49D9-ABC0-948E6CB34B9F}\InprocServer32 -> C:\Users\Panics\AppData\Local\Google\Update\1.3.24.15\psuser_64.dll (Google Inc.) ==================== Restore Points ========================= 02-10-2014 12:02:37 Windows Update 02-10-2014 12:22:09 Malwarebytes Anti-Rootkit Restore Point ==================== Hosts content: ========================== (If needed Hosts: directive could be included in the fixlist to reset Hosts.) 2014-03-02 04:38 - 2014-04-23 05:56 - 00002452 ____N C:\Windows\system32\Drivers\etc\hosts 127.0.0.1 www.twonkyvision.com 127.0.0.1 lmlicenses.wip4.adobe.com 127.0.0.1 lm.licenses.adobe.com 127.0.0.1 order.tune-up.com 127.0.0.1 www.order.tune-up.com 127.0.0.1 tune-up.com 127.0.0.1 www.tune-up.com 127.0.0.1 tune-up.com/order 127.0.0.1 www.tune-up.com/order 127.0.0.1 registertuneup.com 127.0.0.1 www.registertuneup.com 127.0.0.1 download.tune-up.de 127.0.0.1 www.download.tune-up.de 127.0.0.1 download.tune-up.com 127.0.0.1 www.download.tune-up.com 127.0.0.1 secure.tune-up.com 127.0.0.1 www.secure.tune-up.com 127.0.0.1 secure.tune-up.com 127.0.0.1 order.tune-up.com 127.0.0.1 tune-up.com 127.0.0.1 registertuneup.com 127.0.0.1 download.tune-up.de 127.0.0.1 download.tune-up.com 127.0.0.1 tuneup.de 127.0.0.1 swi.tune-up.com 127.0.0.1 avg.com 127.0.0.1 free.avg.com 127.0.0.1 secure.avg.com 127.0.0.1 order.tune-up.com There are 25 more lines. ==================== Scheduled Tasks (whitelisted) ============= (If an entry is included in the fixlist, it will be removed from registry. Any associated file could be listed separately to be moved.) Task: {1056CEC7-5330-4A5C-A1A7-BB3E96FCD3DF} - System32\Tasks\SuperEasyDriverUpdaterRunAtStartup => C:\Program Files (x86)\SuperEasy Software\Driver Updater\supereasydu.exe [2013-11-01] (SuperEasy Software) Task: {11D13E04-E120-4315-A0CF-D0116007447E} - System32\Tasks\Google Updater and Installer => C:\Users\Panics\AppData\Local\Google\Update\GoogleUpdate.exe [2014-03-04] (Google Inc.) Task: {1CEF5FA6-7245-4B39-B80C-441F75C19F23} - System32\Tasks\TuneUpUtilities_Task_BkGndMaintenance2013 => C:\Program Files (x86)\TuneUp Utilities 2014\OneClick.exe [2014-03-20] (TuneUp Software) Task: {32E763F5-F8C4-44AD-A773-174D3294B206} - System32\Tasks\LaunchSignup => C:\Program Files (x86)\MyPC Backup\Signup Wizard.exe <==== ATTENTION Task: {87665C90-0901-4AF1-A9BE-392AAC530632} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2014-02-18] (Google Inc.) Task: {90FCBA5A-BA42-4F0A-BD4E-E0045291FE0B} - System32\Tasks\GoogleUpdateTaskUserS-1-5-21-197502830-4011003676-2332950483-1000Core => C:\Users\Panics\AppData\Local\Google\Update\GoogleUpdate.exe [2014-03-04] (Google Inc.) Task: {929F110C-BFB5-4404-9534-4875E27EEE41} - System32\Tasks\Java Update Scheduler => C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe [2014-07-25] (Oracle Corporation) Task: {97559AD8-BB82-4CEA-846C-109913CE296F} - System32\Tasks\Adobe-Online-Aktualisierungsprogramm => C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2013-12-21] (Adobe Systems Incorporated) Task: {9981763B-DB8D-4F38-A8B5-D8362E350ADA} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2014-02-18] (Google Inc.) Task: {B9508690-670A-4B84-B8E8-C323E5D1E6ED} - System32\Tasks\Adobe Flash Player Updater => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2014-03-08] (Adobe Systems Incorporated) Task: {C2C42B38-C7D5-46BE-9229-FEBD7682A133} - System32\Tasks\GoogleUpdateTaskUserS-1-5-21-197502830-4011003676-2332950483-1000UA => C:\Users\Panics\AppData\Local\Google\Update\GoogleUpdate.exe [2014-03-04] (Google Inc.) Task: {C3643361-9636-4596-9516-5C25DC649E44} - System32\Tasks\SuperEasyDriverUpdater_UPDATES => C:\Program Files (x86)\SuperEasy Software\Driver Updater\supereasydu.exe [2013-11-01] (SuperEasy Software) Task: {E3FBE77C-1CAB-490D-AD5E-3D4DA1AAEE11} - System32\Tasks\AdobeAAMUpdater-1.0-Panics-PC-Panics => C:\Program Files (x86)\Common Files\Adobe\OOBE\PDApp\UWA\UpdaterStartupUtility.exe [2012-04-04] (Adobe Systems Incorporated) Task: C:\Windows\Tasks\Adobe Flash Player Updater.job => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe Task: C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe Task: C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe Task: C:\Windows\Tasks\GoogleUpdateTaskUserS-1-5-21-197502830-4011003676-2332950483-1000Core.job => C:\Users\Panics\AppData\Local\Google\Update\GoogleUpdate.exe Task: C:\Windows\Tasks\GoogleUpdateTaskUserS-1-5-21-197502830-4011003676-2332950483-1000UA.job => C:\Users\Panics\AppData\Local\Google\Update\GoogleUpdate.exe Task: C:\Windows\Tasks\SuperEasyDriverUpdater_UPDATES.job => C:\Program Files (x86)\SuperEasy Software\Driver Updater\supereasydu.exe ==================== Loaded Modules (whitelisted) ============= 2014-02-18 11:18 - 2014-09-13 23:53 - 00116880 _____ () C:\Program Files\NVIDIA Corporation\Display\NvSmartMax64.dll 2014-09-28 03:45 - 2014-08-06 03:04 - 01441792 _____ () C:\Program Files\Everything\Everything.exe 2014-08-22 16:06 - 2014-08-22 16:06 - 00792424 _____ () C:\Program Files\TortoiseGit\bin\libgit2_tgit.dll 2014-08-22 16:06 - 2014-08-22 16:06 - 00087400 _____ () C:\Program Files\TortoiseGit\bin\zlib1_tgit.dll 2014-05-01 21:29 - 2014-05-01 21:29 - 00098304 _____ () C:\Program Files (x86)\FileZilla FTP Client\fzshellext_64.dll 2014-07-27 03:45 - 2014-07-27 22:45 - 00076152 _____ () C:\Windows\system32\PnkBstrA.exe 2014-03-20 14:44 - 2014-03-20 14:44 - 00675640 _____ () C:\Program Files (x86)\TuneUp Utilities 2014\avgrepliba.dll 2014-01-30 00:02 - 2014-01-30 00:02 - 00094208 _____ () C:\Windows\System32\IccLibDll_x64.dll 2012-01-10 14:41 - 2014-07-05 15:28 - 00567880 _____ () C:\Program Files (x86)\puush\puush.exe 2014-02-16 17:35 - 2014-02-16 17:35 - 00036536 _____ () C:\Program Files\Rainmeter\Rainmeter.exe 2014-02-16 17:35 - 2014-02-16 17:35 - 00747192 _____ () C:\Program Files\Rainmeter\Rainmeter.dll 2014-02-16 17:34 - 2014-02-16 17:34 - 00055808 _____ () C:\Program Files\Rainmeter\Plugins\WebParser.dll 2014-02-16 17:34 - 2014-02-16 17:34 - 00011776 _____ () C:\Program Files\Rainmeter\Plugins\RecycleManager.dll 2014-02-06 01:52 - 2014-02-06 01:52 - 00073544 _____ () C:\Program Files (x86)\Common Files\Apple\Apple Application Support\zlib1.dll 2014-02-06 01:52 - 2014-02-06 01:52 - 01044808 _____ () C:\Program Files (x86)\Common Files\Apple\Apple Application Support\libxml2.dll 2014-08-22 15:51 - 2014-08-22 15:51 - 00592232 _____ () C:\Program Files\TortoiseGit\bin\libgit232_tgit.dll 2014-08-22 15:51 - 2014-08-22 15:51 - 00076648 _____ () C:\Program Files\TortoiseGit\bin\zlib132_tgit.dll 2014-09-25 15:58 - 2014-09-23 06:06 - 01098056 _____ () C:\Program Files (x86)\Google\Chrome\Application\37.0.2062.124\libglesv2.dll 2014-09-25 15:58 - 2014-09-23 06:06 - 00174408 _____ () C:\Program Files (x86)\Google\Chrome\Application\37.0.2062.124\libegl.dll 2014-09-25 15:58 - 2014-09-23 06:07 - 08577864 _____ () C:\Program Files (x86)\Google\Chrome\Application\37.0.2062.124\pdf.dll 2014-09-25 15:58 - 2014-09-23 06:07 - 00331592 _____ () C:\Program Files (x86)\Google\Chrome\Application\37.0.2062.124\ppGoogleNaClPluginChrome.dll 2014-09-25 15:58 - 2014-09-23 06:06 - 01660232 _____ () C:\Program Files (x86)\Google\Chrome\Application\37.0.2062.124\ffmpegsumo.dll ==================== Alternate Data Streams (whitelisted) ========= (If an entry is included in the fixlist, only the Alternate Data Streams will be removed.) AlternateDataStreams: C:\ProgramData:NT AlternateDataStreams: C:\ProgramData:NT2 AlternateDataStreams: C:\Users\All Users:NT AlternateDataStreams: C:\Users\All Users:NT2 AlternateDataStreams: C:\ProgramData\Anwendungsdaten:NT AlternateDataStreams: C:\ProgramData\Anwendungsdaten:NT2 AlternateDataStreams: C:\ProgramData\Application Data:NT AlternateDataStreams: C:\ProgramData\Application Data:NT2 AlternateDataStreams: C:\ProgramData\MTA San Andreas All:NT AlternateDataStreams: C:\ProgramData\MTA San Andreas All:NT2 AlternateDataStreams: C:\Users\Panics\Anwendungsdaten:NT AlternateDataStreams: C:\Users\Panics\Anwendungsdaten:NT2 AlternateDataStreams: C:\Users\Panics\AppData\Roaming:NT AlternateDataStreams: C:\Users\Panics\AppData\Roaming:NT2 ==================== Safe Mode (whitelisted) =================== (If an item is included in the fixlist, it will be removed from the registry. The "AlternateShell" will be restored.) ==================== EXE Association (whitelisted) ============= (If an entry is included in the fixlist, the default will be restored. None default entries will be removed.) ==================== MSCONFIG/TASK MANAGER disabled items ========= (Currently there is no automatic fix for this section.) ========================= Accounts: ========================== Administrator (S-1-5-21-197502830-4011003676-2332950483-500 - Administrator - Disabled) Gast (S-1-5-21-197502830-4011003676-2332950483-501 - Limited - Disabled) HomeGroupUser$ (S-1-5-21-197502830-4011003676-2332950483-1002 - Limited - Enabled) Panics (S-1-5-21-197502830-4011003676-2332950483-1000 - Administrator - Enabled) => C:\Users\Panics ==================== Faulty Device Manager Devices ============= Name: SM-Bus-Controller Description: SM-Bus-Controller Class Guid: Manufacturer: Service: Problem: : The drivers for this device are not installed. (Code 28) Resolution: To install the drivers for this device, click "Update Driver", which starts the Hardware Update wizard. ==================== Event log errors: ========================= Application errors: ================== Error: (09/30/2014 07:10:22 AM) (Source: Application Error) (EventID: 1000) (User: ) Description: Name der fehlerhaften Anwendung: MirrorsEdge.exe, Version: 1.0.1.0, Zeitstempel: 0x4965fff1 Name des fehlerhaften Moduls: nvd3dum.dll, Version: 9.18.13.4411, Zeitstempel: 0x5414a49c Ausnahmecode: 0xc0000005 Fehleroffset: 0x007457cd ID des fehlerhaften Prozesses: 0x1e10 Startzeit der fehlerhaften Anwendung: 0xMirrorsEdge.exe0 Pfad der fehlerhaften Anwendung: MirrorsEdge.exe1 Pfad des fehlerhaften Moduls: MirrorsEdge.exe2 Berichtskennung: MirrorsEdge.exe3 Error: (09/30/2014 07:07:23 AM) (Source: Application Error) (EventID: 1000) (User: ) Description: Name der fehlerhaften Anwendung: MirrorsEdge.exe, Version: 1.0.1.0, Zeitstempel: 0x4965fff1 Name des fehlerhaften Moduls: unknown, Version: 0.0.0.0, Zeitstempel: 0x00000000 Ausnahmecode: 0xc0000005 Fehleroffset: 0x00000000 ID des fehlerhaften Prozesses: 0x1c74 Startzeit der fehlerhaften Anwendung: 0xMirrorsEdge.exe0 Pfad der fehlerhaften Anwendung: MirrorsEdge.exe1 Pfad des fehlerhaften Moduls: MirrorsEdge.exe2 Berichtskennung: MirrorsEdge.exe3 Error: (09/29/2014 10:00:26 AM) (Source: MsiInstaller) (EventID: 1024) (User: Panics-PC) Description: Produkt: Adobe Reader XI - Deutsch - Update "{AC76BA86-7AD7-0000-2550-7A8C40011009}" konnte nicht installiert werden. Fehlercode 1625. Windows Installer kann Protokolle erstellen, um bei der Problembehandlung betreffend der Installation von Softwarepaketen behilflich zu sein. Verwenden Sie folgenden Link, um Anweisungen zur Aktivierung der Protokollierungsunterstützung zu erhalten: hxxp://go.microsoft.com/fwlink/?LinkId=23127 Error: (09/27/2014 07:58:36 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Name der fehlerhaften Anwendung: portal2.exe, Version: 0.0.0.0, Zeitstempel: 0x53e27d60 Name des fehlerhaften Moduls: nvd3dum.dll, Version: 9.18.13.4411, Zeitstempel: 0x5414a49c Ausnahmecode: 0xc0000005 Fehleroffset: 0x0076f0c3 ID des fehlerhaften Prozesses: 0x678 Startzeit der fehlerhaften Anwendung: 0xportal2.exe0 Pfad der fehlerhaften Anwendung: portal2.exe1 Pfad des fehlerhaften Moduls: portal2.exe2 Berichtskennung: portal2.exe3 Error: (09/27/2014 04:42:54 AM) (Source: Application Error) (EventID: 1000) (User: ) Description: Name der fehlerhaften Anwendung: WinRAR.exe, Version: 5.1.0.0, Zeitstempel: 0x529aee4c Name des fehlerhaften Moduls: ieframe.dll, Version: 11.0.9600.17280, Zeitstempel: 0x53f26cbd Ausnahmecode: 0xc0000005 Fehleroffset: 0x0000000000146890 ID des fehlerhaften Prozesses: 0x1da0 Startzeit der fehlerhaften Anwendung: 0xWinRAR.exe0 Pfad der fehlerhaften Anwendung: WinRAR.exe1 Pfad des fehlerhaften Moduls: WinRAR.exe2 Berichtskennung: WinRAR.exe3 Error: (09/26/2014 08:45:09 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Name der fehlerhaften Anwendung: GTAIV.exe, Version: 1.0.7.0, Zeitstempel: 0x4bd9efbe Name des fehlerhaften Moduls: GTAIV.exe, Version: 1.0.7.0, Zeitstempel: 0x4bd9efbe Ausnahmecode: 0xc0000005 Fehleroffset: 0x001a9346 ID des fehlerhaften Prozesses: 0xf98 Startzeit der fehlerhaften Anwendung: 0xGTAIV.exe0 Pfad der fehlerhaften Anwendung: GTAIV.exe1 Pfad des fehlerhaften Moduls: GTAIV.exe2 Berichtskennung: GTAIV.exe3 Error: (09/26/2014 08:45:08 PM) (Source: .NET Runtime) (EventID: 1026) (User: ) Description: Anwendung: GTAIV.exe Frameworkversion: v4.0.30319 Beschreibung: Der Prozess wurde aufgrund eines Ausnahmefehlers beendet. Ausnahmeinformationen: Ausnahmecode c0000005, Ausnahmeadresse 00DD9346 Error: (09/26/2014 02:27:38 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Name der fehlerhaften Anwendung: GTAIV.exe, Version: 1.0.7.0, Zeitstempel: 0x4bd9efbe Name des fehlerhaften Moduls: GTAIV.exe, Version: 1.0.7.0, Zeitstempel: 0x4bd9efbe Ausnahmecode: 0xc0000005 Fehleroffset: 0x001a9346 ID des fehlerhaften Prozesses: 0x16a8 Startzeit der fehlerhaften Anwendung: 0xGTAIV.exe0 Pfad der fehlerhaften Anwendung: GTAIV.exe1 Pfad des fehlerhaften Moduls: GTAIV.exe2 Berichtskennung: GTAIV.exe3 Error: (09/26/2014 02:27:38 PM) (Source: .NET Runtime) (EventID: 1026) (User: ) Description: Anwendung: GTAIV.exe Frameworkversion: v4.0.30319 Beschreibung: Der Prozess wurde aufgrund eines Ausnahmefehlers beendet. Ausnahmeinformationen: Ausnahmecode c0000005, Ausnahmeadresse 00409346 Error: (09/23/2014 04:00:08 AM) (Source: Application Hang) (EventID: 1002) (User: ) Description: Programm Excore Panel.vshost.exe, Version 11.0.50727.1 kann nicht mehr unter Windows ausgeführt werden und wurde beendet. Überprüfen Sie den Problemverlauf in der Wartungscenter-Systemsteuerung, um nach weiteren Informationen zum Problem zu suchen. Prozess-ID: 170 Startzeit: 01cfd6d0c7dc5bfb Endzeit: 4 Anwendungspfad: C:\Users\Panics\Documents\Visual Studio 2012\Projects\Excore Panel\Excore Panel\bin\Release\Excore Panel.vshost.exe Berichts-ID: 566bb052-42c5-11e4-85fe-5404a64de019 System errors: ============= Error: (10/02/2014 02:25:49 PM) (Source: Service Control Manager) (EventID: 7024) (User: ) Description: Der Dienst "PS3 Media Server" wurde mit folgendem dienstspezifischem Fehler beendet: %%143. Error: (10/02/2014 02:25:47 PM) (Source: Service Control Manager) (EventID: 7043) (User: ) Description: Der Dienst AVerRECentral konnte nach dem Empfang eines Preshutdown-Steuerelements nicht richtig heruntergefahren werden. Error: (10/02/2014 00:25:16 AM) (Source: Service Control Manager) (EventID: 7024) (User: ) Description: Der Dienst "PS3 Media Server" wurde mit folgendem dienstspezifischem Fehler beendet: %%143. Error: (10/02/2014 00:25:13 AM) (Source: Service Control Manager) (EventID: 7043) (User: ) Description: Der Dienst AVerRECentral konnte nach dem Empfang eines Preshutdown-Steuerelements nicht richtig heruntergefahren werden. Error: (09/30/2014 07:09:56 PM) (Source: volmgr) (EventID: 46) (User: ) Description: Die Initialisierung des Speicherabbildes ist fehlgeschlagen. Error: (09/30/2014 11:23:52 AM) (Source: Service Control Manager) (EventID: 7024) (User: ) Description: Der Dienst "PS3 Media Server" wurde mit folgendem dienstspezifischem Fehler beendet: %%143. Error: (09/30/2014 11:23:49 AM) (Source: Service Control Manager) (EventID: 7043) (User: ) Description: Der Dienst AVerRECentral konnte nach dem Empfang eines Preshutdown-Steuerelements nicht richtig heruntergefahren werden. Error: (09/30/2014 07:38:40 AM) (Source: volsnap) (EventID: 36) (User: ) Description: Die Schattenkopien von Volume "C:" wurden abgebrochen, weil der Schattenkopiespeicher nicht auf ein benutzerdefiniertes Limit vergrößert werden konnte. Error: (09/30/2014 04:34:52 AM) (Source: volsnap) (EventID: 36) (User: ) Description: Die Schattenkopien von Volume "C:" wurden abgebrochen, weil der Schattenkopiespeicher nicht auf ein benutzerdefiniertes Limit vergrößert werden konnte. Error: (09/29/2014 11:52:36 PM) (Source: Disk) (EventID: 11) (User: ) Description: Der Treiber hat einen Controllerfehler auf \Device\Harddisk4\DR4 gefunden. Microsoft Office Sessions: ========================= Error: (09/30/2014 07:10:22 AM) (Source: Application Error) (EventID: 1000) (User: ) Description: MirrorsEdge.exe1.0.1.04965fff1nvd3dum.dll9.18.13.44115414a49cc0000005007457cd1e1001cfdc6c701d4f8eD:\SteamLibrary\steamapps\common\mirrors edge\Binaries\MirrorsEdge.exeC:\Windows\system32\nvd3dum.dll13917b5b-4860-11e4-8147-5404a64de019 Error: (09/30/2014 07:07:23 AM) (Source: Application Error) (EventID: 1000) (User: ) Description: MirrorsEdge.exe1.0.1.04965fff1unknown0.0.0.000000000c0000005000000001c7401cfdc6c43adfeeeD:\SteamLibrary\steamapps\common\mirrors edge\Binaries\MirrorsEdge.exeunknowna94d78e6-485f-11e4-8147-5404a64de019 Error: (09/29/2014 10:00:26 AM) (Source: MsiInstaller) (EventID: 1024) (User: Panics-PC) Description: Adobe Reader XI - Deutsch{AC76BA86-7AD7-0000-2550-7A8C40011009}1625(NULL)(NULL)(NULL) Error: (09/27/2014 07:58:36 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: portal2.exe0.0.0.053e27d60nvd3dum.dll9.18.13.44115414a49cc00000050076f0c367801cfda76d155efefD:\SteamLibrary\steamapps\common\Portal 2\portal2.exeC:\Windows\system32\nvd3dum.dlle69dfc7b-466f-11e4-a6ae-5404a64de019 Error: (09/27/2014 04:42:54 AM) (Source: Application Error) (EventID: 1000) (User: ) Description: WinRAR.exe5.1.0.0529aee4cieframe.dll11.0.9600.1728053f26cbdc000000500000000001468901da001cfd9fcb9decef8C:\Program Files\WinRAR\WinRAR.exeC:\Windows\System32\ieframe.dllfb029bdf-45ef-11e4-8e69-5404a64de019 Error: (09/26/2014 08:45:09 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: GTAIV.exe1.0.7.04bd9efbeGTAIV.exe1.0.7.04bd9efbec0000005001a9346f9801cfd9b9fc4ca126D:\SteamLibrary\SteamApps\common\GTA IV San Andreas\GTAIV\GTAIV.exeD:\SteamLibrary\SteamApps\common\GTA IV San Andreas\GTAIV\GTAIV.exe3d59ff89-45ad-11e4-8e69-5404a64de019 Error: (09/26/2014 08:45:08 PM) (Source: .NET Runtime) (EventID: 1026) (User: ) Description: Anwendung: GTAIV.exe Frameworkversion: v4.0.30319 Beschreibung: Der Prozess wurde aufgrund eines Ausnahmefehlers beendet. Ausnahmeinformationen: Ausnahmecode c0000005, Ausnahmeadresse 00DD9346 Error: (09/26/2014 02:27:38 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: GTAIV.exe1.0.7.04bd9efbeGTAIV.exe1.0.7.04bd9efbec0000005001a934616a801cfd9853df7b147D:\SteamLibrary\SteamApps\common\GTA IV San Andreas\GTAIV\GTAIV.exeD:\SteamLibrary\SteamApps\common\GTA IV San Andreas\GTAIV\GTAIV.exe8048df08-4578-11e4-8e69-5404a64de019 Error: (09/26/2014 02:27:38 PM) (Source: .NET Runtime) (EventID: 1026) (User: ) Description: Anwendung: GTAIV.exe Frameworkversion: v4.0.30319 Beschreibung: Der Prozess wurde aufgrund eines Ausnahmefehlers beendet. Ausnahmeinformationen: Ausnahmecode c0000005, Ausnahmeadresse 00409346 Error: (09/23/2014 04:00:08 AM) (Source: Application Hang) (EventID: 1002) (User: ) Description: Excore Panel.vshost.exe11.0.50727.117001cfd6d0c7dc5bfb4C:\Users\Panics\Documents\Visual Studio 2012\Projects\Excore Panel\Excore Panel\bin\Release\Excore Panel.vshost.exe566bb052-42c5-11e4-85fe-5404a64de019 ==================== Memory info =========================== Processor: Intel(R) Core(TM) i5-2310 CPU @ 2.90GHz Percentage of memory in use: 15% Total physical RAM: 24480.38 MB Available physical RAM: 20673.62 MB Total Pagefile: 48958.93 MB Available Pagefile: 44519.56 MB Total Virtual: 8192 MB Available Virtual: 8191.82 MB ==================== Drives ================================ Drive c: () (Fixed) (Total:465.76 GB) (Free:151.76 GB) NTFS Drive d: (Musik / Projectdaten) (Fixed) (Total:465.76 GB) (Free:72.8 GB) NTFS ==>[System with boot components (obtained from reading drive)] Drive e: (Server / Spiele) (Fixed) (Total:372.51 GB) (Free:244.09 GB) NTFS Drive l: (Filme / Serien / Musik) (Fixed) (Total:465.76 GB) (Free:98.54 GB) NTFS Drive m: (Project / Backup) (Fixed) (Total:882.68 GB) (Free:734.34 GB) NTFS Drive n: (xBox360) (Fixed) (Total:48.83 GB) (Free:19.81 GB) NTFS ==================== MBR & Partition Table ================== ======================================================== Disk: 0 (MBR Code: Windows 7 or 8) (Size: 931.5 GB) (Disk ID: 9748FE27) Partition 1: (Active) - (Size=882.7 GB) - (Type=07 NTFS) Partition 2: (Not Active) - (Size=48.8 GB) - (Type=07 NTFS) ======================================================== Disk: 1 (MBR Code: Windows 7 or Vista) (Size: 465.8 GB) (Disk ID: 8D46FA8D) Partition 1: (Not Active) - (Size=465.8 GB) - (Type=07 NTFS) ======================================================== Disk: 2 (MBR Code: Windows 7 or 8) (Size: 372.6 GB) (Disk ID: 2D8B2D8A) Partition 1: (Active) - (Size=100 MB) - (Type=07 NTFS) Partition 2: (Not Active) - (Size=372.5 GB) - (Type=07 NTFS) ======================================================== Disk: 3 (MBR Code: Windows 7 or 8) (Size: 465.8 GB) (Disk ID: 00060DB5) Partition 1: (Active) - (Size=465.8 GB) - (Type=07 NTFS) ======================================================== Disk: 4 (Size: 465.8 GB) (Disk ID: 6DAC6EFA) Partition 1: (Not Active) - (Size=465.8 GB) - (Type=07 NTFS) ==================== End Of Log ============================ |
02.10.2014, 16:18 | #4 |
| Windows 7 [x64] Radom Doppelklick Virus/Trojaner [?] Avira AntiVir Pro: [AVSCAN-20140929-232605-461A5C26] Code:
ATTFilter Antivirus Pro Erstellungsdatum der Reportdatei: Montag, 29. September 2014 23:26 Das Programm läuft als voll funktionsfähige Evaluationsversion. Online-Dienste stehen zur Verfügung. Lizenznehmer : BetaTester Seriennummer : 0400000150-PEPWE-0000001 Plattform : Windows 7 Ultimate Windowsversion : (Service Pack 1) [6.1.7601] Boot Modus : Normal gebootet Benutzername : SYSTEM Computername : PANICS-PC Versionsinformationen: BUILD.DAT : 14.0.6.570 94332 Bytes 15.08.2014 10:30:00 AVSCAN.EXE : 14.0.6.548 1046608 Bytes 15.08.2014 08:30:05 AVSCANRC.DLL : 14.0.6.522 62544 Bytes 15.08.2014 08:30:05 LUKE.DLL : 14.0.6.522 57936 Bytes 15.08.2014 08:30:09 AVSCPLR.DLL : 14.0.6.548 92752 Bytes 15.08.2014 08:30:05 AVREG.DLL : 14.0.6.522 262224 Bytes 15.08.2014 08:30:05 avlode.dll : 14.0.6.526 603728 Bytes 15.08.2014 08:30:05 avlode.rdf : 14.0.4.46 64835 Bytes 19.09.2014 15:57:22 XBV00010.VDF : 8.11.165.190 2048 Bytes 07.08.2014 08:30:21 XBV00011.VDF : 8.11.165.190 2048 Bytes 07.08.2014 08:30:21 XBV00012.VDF : 8.11.165.190 2048 Bytes 07.08.2014 08:30:21 XBV00013.VDF : 8.11.165.190 2048 Bytes 07.08.2014 08:30:21 XBV00014.VDF : 8.11.165.190 2048 Bytes 07.08.2014 08:30:21 XBV00015.VDF : 8.11.165.190 2048 Bytes 07.08.2014 08:30:21 XBV00016.VDF : 8.11.165.190 2048 Bytes 07.08.2014 08:30:21 XBV00017.VDF : 8.11.165.190 2048 Bytes 07.08.2014 08:30:21 XBV00018.VDF : 8.11.165.190 2048 Bytes 07.08.2014 08:30:21 XBV00019.VDF : 8.11.165.190 2048 Bytes 07.08.2014 08:30:21 XBV00020.VDF : 8.11.165.190 2048 Bytes 07.08.2014 08:30:21 XBV00021.VDF : 8.11.165.190 2048 Bytes 07.08.2014 08:30:21 XBV00022.VDF : 8.11.165.190 2048 Bytes 07.08.2014 08:30:21 XBV00023.VDF : 8.11.165.190 2048 Bytes 07.08.2014 08:30:21 XBV00024.VDF : 8.11.165.190 2048 Bytes 07.08.2014 08:30:21 XBV00025.VDF : 8.11.165.190 2048 Bytes 07.08.2014 08:30:21 XBV00026.VDF : 8.11.165.190 2048 Bytes 07.08.2014 08:30:21 XBV00027.VDF : 8.11.165.190 2048 Bytes 07.08.2014 08:30:21 XBV00028.VDF : 8.11.165.190 2048 Bytes 07.08.2014 08:30:21 XBV00029.VDF : 8.11.165.190 2048 Bytes 07.08.2014 08:30:21 XBV00030.VDF : 8.11.165.190 2048 Bytes 07.08.2014 08:30:21 XBV00031.VDF : 8.11.165.190 2048 Bytes 07.08.2014 08:30:21 XBV00032.VDF : 8.11.165.190 2048 Bytes 07.08.2014 08:30:21 XBV00033.VDF : 8.11.165.190 2048 Bytes 07.08.2014 08:30:21 XBV00034.VDF : 8.11.165.190 2048 Bytes 07.08.2014 08:30:21 XBV00035.VDF : 8.11.165.190 2048 Bytes 07.08.2014 08:30:21 XBV00036.VDF : 8.11.165.190 2048 Bytes 07.08.2014 08:30:21 XBV00037.VDF : 8.11.165.190 2048 Bytes 07.08.2014 08:30:21 XBV00038.VDF : 8.11.165.190 2048 Bytes 07.08.2014 08:30:21 XBV00039.VDF : 8.11.165.190 2048 Bytes 07.08.2014 08:30:21 XBV00040.VDF : 8.11.165.190 2048 Bytes 07.08.2014 08:30:21 XBV00041.VDF : 8.11.165.190 2048 Bytes 07.08.2014 08:30:21 XBV00169.VDF : 8.11.172.30 2048 Bytes 15.09.2014 15:57:27 XBV00170.VDF : 8.11.172.30 2048 Bytes 15.09.2014 15:57:27 XBV00171.VDF : 8.11.172.30 2048 Bytes 15.09.2014 15:57:27 XBV00172.VDF : 8.11.172.30 2048 Bytes 15.09.2014 15:57:27 XBV00173.VDF : 8.11.172.30 2048 Bytes 15.09.2014 15:57:27 XBV00174.VDF : 8.11.172.30 2048 Bytes 15.09.2014 15:57:27 XBV00175.VDF : 8.11.172.30 2048 Bytes 15.09.2014 15:57:27 XBV00176.VDF : 8.11.172.30 2048 Bytes 15.09.2014 15:57:27 XBV00177.VDF : 8.11.172.30 2048 Bytes 15.09.2014 15:57:27 XBV00178.VDF : 8.11.172.30 2048 Bytes 15.09.2014 15:57:27 XBV00179.VDF : 8.11.172.30 2048 Bytes 15.09.2014 15:57:27 XBV00180.VDF : 8.11.172.30 2048 Bytes 15.09.2014 15:57:27 XBV00181.VDF : 8.11.172.30 2048 Bytes 15.09.2014 15:57:27 XBV00182.VDF : 8.11.172.30 2048 Bytes 15.09.2014 15:57:28 XBV00183.VDF : 8.11.172.30 2048 Bytes 15.09.2014 15:57:28 XBV00184.VDF : 8.11.172.30 2048 Bytes 15.09.2014 15:57:28 XBV00185.VDF : 8.11.172.30 2048 Bytes 15.09.2014 15:57:28 XBV00186.VDF : 8.11.172.30 2048 Bytes 15.09.2014 15:57:28 XBV00187.VDF : 8.11.172.30 2048 Bytes 15.09.2014 15:57:28 XBV00188.VDF : 8.11.172.30 2048 Bytes 15.09.2014 15:57:28 XBV00189.VDF : 8.11.172.30 2048 Bytes 15.09.2014 15:57:28 XBV00190.VDF : 8.11.172.30 2048 Bytes 15.09.2014 15:57:28 XBV00191.VDF : 8.11.172.30 2048 Bytes 15.09.2014 15:57:28 XBV00192.VDF : 8.11.172.30 2048 Bytes 15.09.2014 15:57:28 XBV00193.VDF : 8.11.172.30 2048 Bytes 15.09.2014 15:57:28 XBV00194.VDF : 8.11.172.30 2048 Bytes 15.09.2014 15:57:28 XBV00195.VDF : 8.11.172.30 2048 Bytes 15.09.2014 15:57:28 XBV00196.VDF : 8.11.172.30 2048 Bytes 15.09.2014 15:57:28 XBV00197.VDF : 8.11.172.30 2048 Bytes 15.09.2014 15:57:28 XBV00198.VDF : 8.11.172.30 2048 Bytes 15.09.2014 15:57:28 XBV00199.VDF : 8.11.172.30 2048 Bytes 15.09.2014 15:57:28 XBV00200.VDF : 8.11.172.30 2048 Bytes 15.09.2014 15:57:28 XBV00201.VDF : 8.11.172.30 2048 Bytes 15.09.2014 15:57:28 XBV00202.VDF : 8.11.172.30 2048 Bytes 15.09.2014 15:57:28 XBV00203.VDF : 8.11.172.30 2048 Bytes 15.09.2014 15:57:28 XBV00204.VDF : 8.11.172.30 2048 Bytes 15.09.2014 15:57:28 XBV00205.VDF : 8.11.172.30 2048 Bytes 15.09.2014 15:57:28 XBV00206.VDF : 8.11.172.30 2048 Bytes 15.09.2014 15:57:28 XBV00207.VDF : 8.11.172.30 2048 Bytes 15.09.2014 15:57:28 XBV00208.VDF : 8.11.172.30 2048 Bytes 15.09.2014 15:57:28 XBV00209.VDF : 8.11.172.30 2048 Bytes 15.09.2014 15:57:28 XBV00210.VDF : 8.11.172.30 2048 Bytes 15.09.2014 15:57:28 XBV00211.VDF : 8.11.172.30 2048 Bytes 15.09.2014 15:57:28 XBV00212.VDF : 8.11.172.30 2048 Bytes 15.09.2014 15:57:28 XBV00213.VDF : 8.11.172.30 2048 Bytes 15.09.2014 15:57:28 XBV00214.VDF : 8.11.172.30 2048 Bytes 15.09.2014 15:57:28 XBV00215.VDF : 8.11.172.30 2048 Bytes 15.09.2014 15:57:28 XBV00216.VDF : 8.11.172.30 2048 Bytes 15.09.2014 15:57:29 XBV00217.VDF : 8.11.172.30 2048 Bytes 15.09.2014 15:57:29 XBV00218.VDF : 8.11.172.30 2048 Bytes 15.09.2014 15:57:29 XBV00219.VDF : 8.11.172.30 2048 Bytes 15.09.2014 15:57:29 XBV00220.VDF : 8.11.172.30 2048 Bytes 15.09.2014 15:57:29 XBV00221.VDF : 8.11.172.30 2048 Bytes 15.09.2014 15:57:29 XBV00222.VDF : 8.11.172.30 2048 Bytes 15.09.2014 15:57:29 XBV00223.VDF : 8.11.172.30 2048 Bytes 15.09.2014 15:57:29 XBV00224.VDF : 8.11.172.30 2048 Bytes 15.09.2014 15:57:29 XBV00225.VDF : 8.11.172.30 2048 Bytes 15.09.2014 15:57:29 XBV00226.VDF : 8.11.172.30 2048 Bytes 15.09.2014 15:57:29 XBV00227.VDF : 8.11.172.30 2048 Bytes 15.09.2014 15:57:29 XBV00228.VDF : 8.11.172.30 2048 Bytes 15.09.2014 15:57:29 XBV00229.VDF : 8.11.172.30 2048 Bytes 15.09.2014 15:57:29 XBV00230.VDF : 8.11.172.30 2048 Bytes 15.09.2014 15:57:29 XBV00231.VDF : 8.11.172.30 2048 Bytes 15.09.2014 15:57:29 XBV00232.VDF : 8.11.172.30 2048 Bytes 15.09.2014 15:57:29 XBV00233.VDF : 8.11.172.30 2048 Bytes 15.09.2014 15:57:29 XBV00234.VDF : 8.11.172.30 2048 Bytes 15.09.2014 15:57:29 XBV00235.VDF : 8.11.172.30 2048 Bytes 15.09.2014 15:57:29 XBV00236.VDF : 8.11.172.30 2048 Bytes 15.09.2014 15:57:29 XBV00237.VDF : 8.11.172.30 2048 Bytes 15.09.2014 15:57:29 XBV00238.VDF : 8.11.172.30 2048 Bytes 15.09.2014 15:57:29 XBV00239.VDF : 8.11.172.30 2048 Bytes 15.09.2014 15:57:29 XBV00240.VDF : 8.11.172.30 2048 Bytes 15.09.2014 15:57:29 XBV00241.VDF : 8.11.172.30 2048 Bytes 15.09.2014 15:57:29 XBV00242.VDF : 8.11.172.30 2048 Bytes 15.09.2014 15:57:29 XBV00243.VDF : 8.11.172.30 2048 Bytes 15.09.2014 15:57:29 XBV00244.VDF : 8.11.172.30 2048 Bytes 15.09.2014 15:57:29 XBV00245.VDF : 8.11.172.30 2048 Bytes 15.09.2014 15:57:29 XBV00246.VDF : 8.11.172.30 2048 Bytes 15.09.2014 15:57:29 XBV00247.VDF : 8.11.172.30 2048 Bytes 15.09.2014 15:57:29 XBV00248.VDF : 8.11.172.30 2048 Bytes 15.09.2014 15:57:29 XBV00249.VDF : 8.11.172.30 2048 Bytes 15.09.2014 15:57:29 XBV00250.VDF : 8.11.172.30 2048 Bytes 15.09.2014 15:57:30 XBV00251.VDF : 8.11.172.30 2048 Bytes 15.09.2014 15:57:30 XBV00252.VDF : 8.11.172.30 2048 Bytes 15.09.2014 15:57:30 XBV00253.VDF : 8.11.172.30 2048 Bytes 15.09.2014 15:57:30 XBV00254.VDF : 8.11.172.30 2048 Bytes 15.09.2014 15:57:30 XBV00255.VDF : 8.11.172.30 2048 Bytes 15.09.2014 15:57:30 XBV00000.VDF : 7.11.70.0 66736640 Bytes 04.04.2013 08:30:21 XBV00001.VDF : 7.11.74.226 2201600 Bytes 30.04.2013 08:30:21 XBV00002.VDF : 7.11.80.60 2751488 Bytes 28.05.2013 08:30:21 XBV00003.VDF : 7.11.85.214 2162688 Bytes 21.06.2013 08:30:21 XBV00004.VDF : 7.11.91.176 3903488 Bytes 23.07.2013 08:30:21 XBV00005.VDF : 7.11.98.186 6822912 Bytes 29.08.2013 08:30:21 XBV00006.VDF : 7.11.139.38 15708672 Bytes 27.03.2014 08:30:21 XBV00007.VDF : 7.11.152.100 4193792 Bytes 02.06.2014 08:30:21 XBV00008.VDF : 8.11.165.192 4251136 Bytes 07.08.2014 08:30:21 XBV00009.VDF : 8.11.172.30 2094080 Bytes 15.09.2014 15:57:22 XBV00042.VDF : 8.11.172.54 36864 Bytes 15.09.2014 15:57:22 XBV00043.VDF : 8.11.172.78 8704 Bytes 15.09.2014 15:57:22 XBV00044.VDF : 8.11.172.102 2048 Bytes 15.09.2014 15:57:22 XBV00045.VDF : 8.11.172.128 23040 Bytes 15.09.2014 15:57:22 XBV00046.VDF : 8.11.172.132 2048 Bytes 15.09.2014 15:57:22 XBV00047.VDF : 8.11.172.136 13824 Bytes 15.09.2014 15:57:22 XBV00048.VDF : 8.11.172.140 13312 Bytes 16.09.2014 15:57:22 XBV00049.VDF : 8.11.172.142 6144 Bytes 16.09.2014 15:57:22 XBV00050.VDF : 8.11.172.144 4608 Bytes 16.09.2014 15:57:22 XBV00051.VDF : 8.11.172.146 9216 Bytes 16.09.2014 15:57:22 XBV00052.VDF : 8.11.172.148 16384 Bytes 16.09.2014 15:57:22 XBV00053.VDF : 8.11.172.150 9728 Bytes 16.09.2014 15:57:22 XBV00054.VDF : 8.11.172.154 51200 Bytes 16.09.2014 15:57:22 XBV00055.VDF : 8.11.172.156 2048 Bytes 16.09.2014 15:57:22 XBV00056.VDF : 8.11.172.160 17408 Bytes 16.09.2014 15:57:22 XBV00057.VDF : 8.11.172.162 2048 Bytes 16.09.2014 15:57:22 XBV00058.VDF : 8.11.172.164 9216 Bytes 16.09.2014 15:57:22 XBV00059.VDF : 8.11.172.168 8192 Bytes 16.09.2014 15:57:23 XBV00060.VDF : 8.11.172.192 13824 Bytes 17.09.2014 15:57:23 XBV00061.VDF : 8.11.172.212 2048 Bytes 17.09.2014 15:57:23 XBV00062.VDF : 8.11.172.232 16384 Bytes 17.09.2014 15:57:23 XBV00063.VDF : 8.11.172.252 12800 Bytes 17.09.2014 15:57:23 XBV00064.VDF : 8.11.172.254 8192 Bytes 17.09.2014 15:57:23 XBV00065.VDF : 8.11.173.4 26624 Bytes 17.09.2014 15:57:23 XBV00066.VDF : 8.11.173.6 6656 Bytes 17.09.2014 15:57:23 XBV00067.VDF : 8.11.173.10 9216 Bytes 17.09.2014 15:57:23 XBV00068.VDF : 8.11.173.12 4096 Bytes 17.09.2014 15:57:23 XBV00069.VDF : 8.11.173.14 2048 Bytes 17.09.2014 15:57:23 XBV00070.VDF : 8.11.173.16 5120 Bytes 17.09.2014 15:57:23 XBV00071.VDF : 8.11.173.20 17408 Bytes 18.09.2014 15:57:23 XBV00072.VDF : 8.11.173.22 11264 Bytes 18.09.2014 15:57:23 XBV00073.VDF : 8.11.173.24 24064 Bytes 18.09.2014 15:57:23 XBV00074.VDF : 8.11.173.28 13312 Bytes 18.09.2014 15:57:23 XBV00075.VDF : 8.11.173.30 2048 Bytes 18.09.2014 15:57:23 XBV00076.VDF : 8.11.173.34 12288 Bytes 18.09.2014 15:57:24 XBV00077.VDF : 8.11.173.36 8192 Bytes 18.09.2014 15:57:24 XBV00078.VDF : 8.11.173.38 2048 Bytes 19.09.2014 15:57:24 XBV00079.VDF : 8.11.173.40 10240 Bytes 19.09.2014 15:57:24 XBV00080.VDF : 8.11.173.60 5120 Bytes 19.09.2014 15:57:24 XBV00081.VDF : 8.11.173.80 22016 Bytes 19.09.2014 15:57:24 XBV00082.VDF : 8.11.173.100 4608 Bytes 19.09.2014 15:57:24 XBV00083.VDF : 8.11.173.102 8704 Bytes 19.09.2014 15:57:24 XBV00084.VDF : 8.11.173.104 7680 Bytes 19.09.2014 15:57:24 XBV00085.VDF : 8.11.173.108 18944 Bytes 19.09.2014 15:57:24 XBV00086.VDF : 8.11.173.110 6144 Bytes 19.09.2014 18:02:42 XBV00087.VDF : 8.11.173.114 9216 Bytes 19.09.2014 20:02:44 XBV00088.VDF : 8.11.173.116 2048 Bytes 19.09.2014 20:02:44 XBV00089.VDF : 8.11.173.118 7680 Bytes 19.09.2014 22:02:39 XBV00090.VDF : 8.11.173.120 7680 Bytes 19.09.2014 22:02:39 XBV00091.VDF : 8.11.173.122 3584 Bytes 19.09.2014 00:02:40 XBV00092.VDF : 8.11.173.126 52224 Bytes 20.09.2014 10:22:04 XBV00093.VDF : 8.11.173.130 2048 Bytes 20.09.2014 10:22:04 XBV00094.VDF : 8.11.173.132 10240 Bytes 20.09.2014 12:22:06 XBV00095.VDF : 8.11.173.134 10752 Bytes 20.09.2014 14:22:07 XBV00096.VDF : 8.11.173.136 60416 Bytes 21.09.2014 12:39:09 XBV00097.VDF : 8.11.173.138 7680 Bytes 21.09.2014 12:39:09 XBV00098.VDF : 8.11.173.140 11776 Bytes 21.09.2014 14:38:58 XBV00099.VDF : 8.11.173.160 40960 Bytes 22.09.2014 11:35:12 XBV00100.VDF : 8.11.173.162 2048 Bytes 22.09.2014 11:35:12 XBV00101.VDF : 8.11.173.180 6656 Bytes 22.09.2014 11:35:12 XBV00102.VDF : 8.11.173.198 3584 Bytes 22.09.2014 11:35:12 XBV00103.VDF : 8.11.173.200 15872 Bytes 22.09.2014 11:35:12 XBV00104.VDF : 8.11.173.202 4608 Bytes 22.09.2014 11:35:12 XBV00105.VDF : 8.11.173.204 10752 Bytes 22.09.2014 11:35:12 XBV00106.VDF : 8.11.173.208 12288 Bytes 22.09.2014 15:35:08 XBV00107.VDF : 8.11.173.212 20480 Bytes 22.09.2014 21:35:09 XBV00108.VDF : 8.11.173.214 2048 Bytes 22.09.2014 21:35:09 XBV00109.VDF : 8.11.173.216 2048 Bytes 22.09.2014 21:35:09 XBV00110.VDF : 8.11.173.218 2048 Bytes 22.09.2014 21:35:09 XBV00111.VDF : 8.11.173.226 13312 Bytes 22.09.2014 23:35:09 XBV00112.VDF : 8.11.173.230 26624 Bytes 23.09.2014 13:59:36 XBV00113.VDF : 8.11.173.232 20992 Bytes 23.09.2014 13:59:36 XBV00114.VDF : 8.11.173.234 4608 Bytes 23.09.2014 13:59:36 XBV00115.VDF : 8.11.173.236 4096 Bytes 23.09.2014 13:59:36 XBV00116.VDF : 8.11.173.240 19456 Bytes 23.09.2014 17:59:20 XBV00117.VDF : 8.11.173.254 33792 Bytes 23.09.2014 21:59:22 XBV00118.VDF : 8.11.174.2 2048 Bytes 23.09.2014 21:59:22 XBV00119.VDF : 8.11.174.4 10240 Bytes 23.09.2014 23:59:22 XBV00120.VDF : 8.11.174.24 15360 Bytes 24.09.2014 05:59:22 XBV00121.VDF : 8.11.174.42 9216 Bytes 24.09.2014 12:37:32 XBV00122.VDF : 8.11.174.60 5120 Bytes 24.09.2014 16:36:48 XBV00123.VDF : 8.11.174.66 28672 Bytes 24.09.2014 16:36:48 XBV00124.VDF : 8.11.174.68 6144 Bytes 24.09.2014 18:36:49 XBV00125.VDF : 8.11.174.72 8704 Bytes 24.09.2014 20:36:50 XBV00126.VDF : 8.11.174.74 2560 Bytes 24.09.2014 22:36:49 XBV00127.VDF : 8.11.174.76 12288 Bytes 24.09.2014 22:36:49 XBV00128.VDF : 8.11.174.78 11776 Bytes 25.09.2014 00:36:50 XBV00129.VDF : 8.11.174.82 22016 Bytes 25.09.2014 13:24:50 XBV00130.VDF : 8.11.174.84 2048 Bytes 25.09.2014 13:24:51 XBV00131.VDF : 8.11.174.102 33280 Bytes 25.09.2014 13:24:51 XBV00132.VDF : 8.11.174.118 2048 Bytes 25.09.2014 13:24:51 XBV00133.VDF : 8.11.174.142 8704 Bytes 25.09.2014 17:24:31 XBV00134.VDF : 8.11.174.160 55808 Bytes 25.09.2014 23:24:20 XBV00135.VDF : 8.11.174.162 5632 Bytes 26.09.2014 23:24:20 XBV00136.VDF : 8.11.174.166 14336 Bytes 26.09.2014 12:05:05 XBV00137.VDF : 8.11.174.182 3584 Bytes 26.09.2014 12:05:05 XBV00138.VDF : 8.11.174.200 10240 Bytes 26.09.2014 12:05:05 XBV00139.VDF : 8.11.174.218 3584 Bytes 26.09.2014 12:05:05 XBV00140.VDF : 8.11.174.220 4608 Bytes 26.09.2014 12:05:05 XBV00141.VDF : 8.11.174.222 8704 Bytes 26.09.2014 12:05:05 XBV00142.VDF : 8.11.174.226 22016 Bytes 26.09.2014 16:05:02 XBV00143.VDF : 8.11.174.228 6144 Bytes 26.09.2014 18:05:02 XBV00144.VDF : 8.11.174.232 6144 Bytes 26.09.2014 20:05:04 XBV00145.VDF : 8.11.174.234 8704 Bytes 26.09.2014 22:05:03 XBV00146.VDF : 8.11.174.236 7168 Bytes 27.09.2014 00:05:04 XBV00147.VDF : 8.11.174.240 20480 Bytes 27.09.2014 17:14:26 XBV00148.VDF : 8.11.174.244 2048 Bytes 27.09.2014 17:14:26 XBV00149.VDF : 8.11.174.246 4608 Bytes 27.09.2014 17:14:26 XBV00150.VDF : 8.11.174.248 2560 Bytes 27.09.2014 17:14:26 XBV00151.VDF : 8.11.174.250 2048 Bytes 27.09.2014 17:14:26 XBV00152.VDF : 8.11.174.252 20480 Bytes 28.09.2014 15:41:06 XBV00153.VDF : 8.11.174.254 26112 Bytes 28.09.2014 21:41:09 XBV00154.VDF : 8.11.175.0 8192 Bytes 28.09.2014 21:41:09 XBV00155.VDF : 8.11.175.16 2048 Bytes 28.09.2014 21:41:09 XBV00156.VDF : 8.11.175.18 2048 Bytes 28.09.2014 21:41:09 XBV00157.VDF : 8.11.175.32 69632 Bytes 28.09.2014 23:41:05 XBV00158.VDF : 8.11.175.46 43008 Bytes 29.09.2014 19:19:02 XBV00159.VDF : 8.11.175.48 2560 Bytes 29.09.2014 19:19:02 XBV00160.VDF : 8.11.175.62 14848 Bytes 29.09.2014 19:19:02 XBV00161.VDF : 8.11.175.76 2048 Bytes 29.09.2014 19:19:02 XBV00162.VDF : 8.11.175.78 2048 Bytes 29.09.2014 19:19:02 XBV00163.VDF : 8.11.175.92 2560 Bytes 29.09.2014 19:19:03 XBV00164.VDF : 8.11.175.106 10752 Bytes 29.09.2014 19:19:03 XBV00165.VDF : 8.11.175.112 3584 Bytes 29.09.2014 19:19:03 XBV00166.VDF : 8.11.175.114 2048 Bytes 29.09.2014 19:19:03 XBV00167.VDF : 8.11.175.120 48128 Bytes 29.09.2014 21:19:08 XBV00168.VDF : 8.11.175.122 2048 Bytes 29.09.2014 21:19:08 LOCAL001.VDF : 8.11.175.122 111291392 Bytes 29.09.2014 21:19:21 Engineversion : 8.3.24.30 AEVDF.DLL : 8.3.1.6 133992 Bytes 19.09.2014 15:57:22 AESCRIPT.DLL : 8.2.0.26 436136 Bytes 26.09.2014 12:05:05 AESCN.DLL : 8.3.2.2 139456 Bytes 15.08.2014 08:30:04 AESBX.DLL : 8.2.20.24 1409224 Bytes 15.08.2014 08:30:04 AERDL.DLL : 8.2.0.138 704888 Bytes 15.08.2014 08:30:04 AEPACK.DLL : 8.4.0.54 788392 Bytes 24.09.2014 14:36:47 AEOFFICE.DLL : 8.3.0.26 223144 Bytes 26.09.2014 12:05:05 AEHEUR.DLL : 8.1.4.1310 7564144 Bytes 26.09.2014 12:05:05 AEHELP.DLL : 8.3.1.0 278728 Bytes 15.08.2014 08:30:03 AEGEN.DLL : 8.1.7.30 453480 Bytes 26.09.2014 12:05:04 AEEXP.DLL : 8.4.2.32 247712 Bytes 19.09.2014 15:57:22 AEEMU.DLL : 8.1.3.4 399264 Bytes 15.08.2014 08:30:03 AEDROID.DLL : 8.4.2.24 442568 Bytes 15.08.2014 08:30:03 AECORE.DLL : 8.3.2.6 243712 Bytes 15.08.2014 08:30:03 AEBB.DLL : 8.1.2.0 60448 Bytes 15.08.2014 08:30:03 AVWINLL.DLL : 14.0.6.522 24144 Bytes 15.08.2014 08:30:06 AVPREF.DLL : 14.0.6.522 50256 Bytes 15.08.2014 08:30:05 AVREP.DLL : 14.0.6.522 219216 Bytes 15.08.2014 08:30:05 AVARKT.DLL : 14.0.5.368 226384 Bytes 15.08.2014 08:30:04 AVEVTLOG.DLL : 14.0.6.522 182352 Bytes 15.08.2014 08:30:04 SQLITE3.DLL : 14.0.6.522 452176 Bytes 15.08.2014 08:30:20 AVSMTP.DLL : 14.0.6.522 76368 Bytes 15.08.2014 08:30:05 NETNT.DLL : 14.0.6.522 13392 Bytes 15.08.2014 08:30:09 RCIMAGE.DLL : 14.0.6.544 4886096 Bytes 15.08.2014 08:30:12 RCTEXT.DLL : 14.0.6.558 76536 Bytes 15.08.2014 08:30:13 Konfiguration für den aktuellen Suchlauf: Job Name..............................: Vollständige Systemprüfung Konfigurationsdatei...................: C:\program files (x86)\avira\antivir desktop\sysscan.avp Protokollierung.......................: standard Primäre Aktion........................: Interaktiv Sekundäre Aktion......................: Ignorieren Durchsuche Masterbootsektoren.........: ein Durchsuche Bootsektoren...............: ein Bootsektoren..........................: C:, D:, E:, L:, M:, N:, Durchsuche aktive Programme...........: ein Laufende Programme erweitert..........: ein Durchsuche Registrierung..............: ein Suche nach Rootkits...................: ein Integritätsprüfung von Systemdateien..: aus Prüfe alle Dateien....................: Alle Dateien Durchsuche Archive....................: ein Rekursionstiefe einschränken..........: 20 Archiv Smart Extensions...............: ein Makrovirenheuristik...................: ein Dateiheuristik........................: erweitert Beginn des Suchlaufs: Montag, 29. September 2014 23:26 Der Suchlauf über die Bootsektoren wird begonnen: Bootsektor 'HDD1(C:)' [INFO] Es wurde kein Virus gefunden! Bootsektor 'HDD3(D:)' [INFO] Es wurde kein Virus gefunden! Bootsektor 'HDD2(E:)' [INFO] Es wurde kein Virus gefunden! Bootsektor 'HDD4(L:)' [INFO] Es wurde kein Virus gefunden! Bootsektor 'HDD0(M:, N:)' [INFO] Es wurde kein Virus gefunden! Der Suchlauf nach versteckten Objekten wird begonnen. Der Suchlauf über gestartete Prozesse wird begonnen: Durchsuche Prozess 'svchost.exe' - '52' Modul(e) wurden durchsucht Durchsuche Prozess 'nvvsvc.exe' - '35' Modul(e) wurden durchsucht Durchsuche Prozess 'nvSCPAPISvr.exe' - '34' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '36' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '102' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '120' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '86' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '159' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '38' Modul(e) wurden durchsucht Durchsuche Prozess 'SbieSvc.exe' - '31' Modul(e) wurden durchsucht Durchsuche Prozess 'nvxdsync.exe' - '54' Modul(e) wurden durchsucht Durchsuche Prozess 'nvvsvc.exe' - '47' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '96' Modul(e) wurden durchsucht Durchsuche Prozess 'spoolsv.exe' - '86' Modul(e) wurden durchsucht Durchsuche Prozess 'sched.exe' - '63' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '62' Modul(e) wurden durchsucht Durchsuche Prozess 'armsvc.exe' - '28' Modul(e) wurden durchsucht Durchsuche Prozess 'avguard.exe' - '135' Modul(e) wurden durchsucht Durchsuche Prozess 'AppleMobileDeviceService.exe' - '70' Modul(e) wurden durchsucht Durchsuche Prozess 'AVerRECentral.exe' - '50' Modul(e) wurden durchsucht Durchsuche Prozess 'mDNSResponder.exe' - '35' Modul(e) wurden durchsucht Durchsuche Prozess 'Everything.exe' - '27' Modul(e) wurden durchsucht Durchsuche Prozess 'GfExperienceService.exe' - '31' Modul(e) wurden durchsucht Durchsuche Prozess 'IProsetMonitor.exe' - '22' Modul(e) wurden durchsucht Durchsuche Prozess 'NvNetworkService.exe' - '37' Modul(e) wurden durchsucht Durchsuche Prozess 'nvstreamsvc.exe' - '63' Modul(e) wurden durchsucht Durchsuche Prozess 'LDSvc.exe' - '30' Modul(e) wurden durchsucht Durchsuche Prozess 'PnkBstrA.exe' - '33' Modul(e) wurden durchsucht Durchsuche Prozess 'wrapper.exe' - '59' Modul(e) wurden durchsucht Durchsuche Prozess 'conhost.exe' - '17' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '32' Modul(e) wurden durchsucht Durchsuche Prozess 'TuneUpUtilitiesService64.exe' - '79' Modul(e) wurden durchsucht Durchsuche Prozess 'nvstreamsvc.exe' - '55' Modul(e) wurden durchsucht Durchsuche Prozess 'conhost.exe' - '14' Modul(e) wurden durchsucht Durchsuche Prozess 'WLIDSVC.EXE' - '76' Modul(e) wurden durchsucht Durchsuche Prozess 'java.exe' - '69' Modul(e) wurden durchsucht Durchsuche Prozess 'avshadow.exe' - '29' Modul(e) wurden durchsucht Durchsuche Prozess 'avmailc7.exe' - '37' Modul(e) wurden durchsucht Durchsuche Prozess 'avwebg7.exe' - '66' Modul(e) wurden durchsucht Durchsuche Prozess 'WLIDSvcM.exe' - '17' Modul(e) wurden durchsucht Durchsuche Prozess 'UI0Detect.exe' - '27' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '71' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '37' Modul(e) wurden durchsucht Durchsuche Prozess 'taskhost.exe' - '69' Modul(e) wurden durchsucht Durchsuche Prozess 'nvstreamsvc.exe' - '69' Modul(e) wurden durchsucht Durchsuche Prozess 'conhost.exe' - '20' Modul(e) wurden durchsucht Durchsuche Prozess 'Dwm.exe' - '42' Modul(e) wurden durchsucht Durchsuche Prozess 'TuneUpUtilitiesApp64.exe' - '29' Modul(e) wurden durchsucht Durchsuche Prozess 'Explorer.EXE' - '204' Modul(e) wurden durchsucht Durchsuche Prozess 'NvBackend.exe' - '71' Modul(e) wurden durchsucht Durchsuche Prozess 'GoogleCrashHandler.exe' - '34' Modul(e) wurden durchsucht Durchsuche Prozess 'GoogleCrashHandler64.exe' - '29' Modul(e) wurden durchsucht Durchsuche Prozess 'TGitCache.exe' - '31' Modul(e) wurden durchsucht Durchsuche Prozess 'LCore.exe' - '71' Modul(e) wurden durchsucht Durchsuche Prozess 'nvtray.exe' - '54' Modul(e) wurden durchsucht Durchsuche Prozess 'igfxpers.exe' - '39' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '60' Modul(e) wurden durchsucht Durchsuche Prozess 'RAVCpl64.exe' - '46' Modul(e) wurden durchsucht Durchsuche Prozess 'Everything.exe' - '53' Modul(e) wurden durchsucht Durchsuche Prozess 'puush.exe' - '116' Modul(e) wurden durchsucht Durchsuche Prozess 'wmpnetwk.exe' - '117' Modul(e) wurden durchsucht Durchsuche Prozess 'Rainmeter.exe' - '117' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '55' Modul(e) wurden durchsucht Durchsuche Prozess 'avgnt.exe' - '105' Modul(e) wurden durchsucht Durchsuche Prozess 'LCDWebCam.exe' - '46' Modul(e) wurden durchsucht Durchsuche Prozess 'LCDClock.exe' - '27' Modul(e) wurden durchsucht Durchsuche Prozess 'ts3client_win64.exe' - '98' Modul(e) wurden durchsucht Durchsuche Prozess 'Steam.exe' - '146' Modul(e) wurden durchsucht Durchsuche Prozess 'steamwebhelper.exe' - '75' Modul(e) wurden durchsucht Durchsuche Prozess 'SteamService.exe' - '44' Modul(e) wurden durchsucht Durchsuche Prozess 'steamwebhelper.exe' - '47' Modul(e) wurden durchsucht Durchsuche Prozess 'TUAutoReactivator64.exe' - '28' Modul(e) wurden durchsucht Durchsuche Prozess 'twonkyproxy.exe' - '45' Modul(e) wurden durchsucht Durchsuche Prozess 'twonkystarter.exe' - '31' Modul(e) wurden durchsucht Durchsuche Prozess 'TwonkyServer.exe' - '53' Modul(e) wurden durchsucht Durchsuche Prozess 'conhost.exe' - '14' Modul(e) wurden durchsucht Durchsuche Prozess 'twonkytray.exe' - '46' Modul(e) wurden durchsucht Durchsuche Prozess 'avscan.exe' - '119' Modul(e) wurden durchsucht Durchsuche Prozess 'vssvc.exe' - '47' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '28' Modul(e) wurden durchsucht Durchsuche Prozess 'chrome.exe' - '136' Modul(e) wurden durchsucht Durchsuche Prozess 'chrome.exe' - '64' Modul(e) wurden durchsucht Durchsuche Prozess 'chrome.exe' - '54' Modul(e) wurden durchsucht Durchsuche Prozess 'chrome.exe' - '53' Modul(e) wurden durchsucht Durchsuche Prozess 'chrome.exe' - '53' Modul(e) wurden durchsucht Durchsuche Prozess 'chrome.exe' - '53' Modul(e) wurden durchsucht Durchsuche Prozess 'chrome.exe' - '54' Modul(e) wurden durchsucht Durchsuche Prozess 'smss.exe' - '2' Modul(e) wurden durchsucht Durchsuche Prozess 'csrss.exe' - '18' Modul(e) wurden durchsucht Durchsuche Prozess 'wininit.exe' - '26' Modul(e) wurden durchsucht Durchsuche Prozess 'csrss.exe' - '18' Modul(e) wurden durchsucht Durchsuche Prozess 'services.exe' - '33' Modul(e) wurden durchsucht Durchsuche Prozess 'lsass.exe' - '70' Modul(e) wurden durchsucht Durchsuche Prozess 'lsm.exe' - '30' Modul(e) wurden durchsucht Durchsuche Prozess 'winlogon.exe' - '31' Modul(e) wurden durchsucht Der Suchlauf auf Verweise zu ausführbaren Dateien (Registry) wird begonnen: Die Registry wurde durchsucht ( '15511' Dateien ). Der Suchlauf über die ausgewählten Dateien wird begonnen: Beginne mit der Suche in 'C:\' C:\Program Files (x86)\Electronic Arts\SimCity\SimCity\1911.dll [FUND] Ist das Trojanische Pferd TR/Black.Gen2 C:\Program Files (x86)\The Sims 4\Game\Bin\3dmgame.dll [FUND] Ist das Trojanische Pferd TR/Black.Gen2 C:\Program Files (x86)\UnrarDLL\Examples\MASM\test.rar [WARNUNG] Bei diesem Archiv handelt es sich möglicherweise um eine Archivbombe. [WARNUNG] Mögliche Archivbombe: die maximale Komprimierungsrate wurde überschritten. Beginne mit der Suche in 'D:\' <Musik / Projectdaten> D:\SteamLibrary\SteamApps\common\Arma 3\_CommonRedist\DotNet\4.5.1\NDP451-KB2872776-x86-x64-AllOS-ENU.exe [0] Archivtyp: 7-Zip SFX (self extracting) --> netfx_core_x64.msi [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> netfx_core_x86.msi [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> netfx_extended_x64.msi [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> netfx_extended_x86.msi [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> netfx_Full_GDR_x64.msi [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> netfx_Full_GDR_x86.msi [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> netfx_Full_LDR_x64.msi [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> netfx_Full_LDR_x86.msi [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> netfx_Full_x64.msi [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> netfx_Full_x86.msi [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> header.bmp [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> SplashScreen.bmp [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> watermark.bmp [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> DisplayIcon.ico [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> Graphics/Print.ico [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> Graphics/Rotate1.ico [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> Graphics/Rotate2.ico [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> Graphics/Rotate3.ico [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> Graphics/Rotate4.ico [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> Graphics/Rotate5.ico [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> Graphics/Rotate6.ico [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> Graphics/Rotate7.ico [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> Graphics/Rotate8.ico [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> Graphics/Save.ico [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> Graphics/Setup.ico [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> Graphics/stop.ico [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> Graphics/SysReqMet.ico [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> Graphics/SysReqNotMet.ico [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> Graphics/warn.ico [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 1025/LocalizedData.xml [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 2052/LocalizedData.xml [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 1028/LocalizedData.xml [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 1029/LocalizedData.xml [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 1030/LocalizedData.xml [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 1031/LocalizedData.xml [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 1032/LocalizedData.xml [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 1033/LocalizedData.xml [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 1035/LocalizedData.xml [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 3082/LocalizedData.xml [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 1037/LocalizedData.xml [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 1038/LocalizedData.xml [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 1036/LocalizedData.xml [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 1042/LocalizedData.xml [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 1041/LocalizedData.xml [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 1043/LocalizedData.xml [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 1040/LocalizedData.xml [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 1046/LocalizedData.xml [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 1044/LocalizedData.xml [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 1045/LocalizedData.xml [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 1053/LocalizedData.xml [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 1049/LocalizedData.xml [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 2070/LocalizedData.xml [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 1055/LocalizedData.xml [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> ParameterInfo.xml [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> Strings.xml [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> UiInfo.xml [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> SetupUi.xsd [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> DHtmlHeader.html [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 1030/eula.rtf [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 1025/eula.rtf [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 1033/eula.rtf [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 1035/eula.rtf [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 1032/eula.rtf [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 1036/eula.rtf [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 1040/eula.rtf [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 1038/eula.rtf [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 1037/eula.rtf [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 1041/eula.rtf [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 1044/eula.rtf [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 1043/eula.rtf [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 1046/eula.rtf [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 1045/eula.rtf [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 1042/eula.rtf [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 1053/eula.rtf [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 1055/eula.rtf [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 1049/eula.rtf [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 3082/eula.rtf [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 2070/eula.rtf [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 2052/eula.rtf [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 1029/eula.rtf [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 1028/eula.rtf [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 1031/eula.rtf [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> Setup.exe [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> SetupUtility.exe [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> SetupEngine.dll [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 2052/SetupResources.dll [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 1028/SetupResources.dll [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 1041/SetupResources.dll [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 1037/SetupResources.dll [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 1025/SetupResources.dll [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 1033/SetupResources.dll [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 1030/SetupResources.dll [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 1029/SetupResources.dll [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 1035/SetupResources.dll [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 1040/SetupResources.dll [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 1031/SetupResources.dll [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 1036/SetupResources.dll [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 1038/SetupResources.dll [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 3082/SetupResources.dll [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 1032/SetupResources.dll [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 1042/SetupResources.dll [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 1044/SetupResources.dll [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 1053/SetupResources.dll [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 1055/SetupResources.dll [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 1045/SetupResources.dll [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 1046/SetupResources.dll [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 1049/SetupResources.dll [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 2070/SetupResources.dll [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 1043/SetupResources.dll [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> SetupUi.dll [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> sqmapi.dll [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> Windows6.0-KB956250-v6001-x64.msu [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> Windows6.0-KB956250-v6001-x86.msu [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> Windows6.1-KB958488-v6001-x64.msu [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> Windows6.1-KB958488-v6001-x86.msu [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> Windows8-RT-KB2872772-x64.msu [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> Windows8-RT-KB2872772-x86.msu [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> netfx_Full_GDR.mzz [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> netfx_Full_LDR.mzz [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! D:\SteamLibrary\SteamApps\common\Arma 3 Tools\_CommonRedist\DotNet\4.5.1\NDP451-KB2872776-x86-x64-AllOS-ENU.exe [0] Archivtyp: 7-Zip SFX (self extracting) --> netfx_core_x64.msi [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> netfx_core_x86.msi [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> netfx_extended_x64.msi [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> netfx_extended_x86.msi [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> netfx_Full_GDR_x64.msi [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> netfx_Full_GDR_x86.msi [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> netfx_Full_LDR_x64.msi [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> netfx_Full_LDR_x86.msi [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> netfx_Full_x64.msi [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> netfx_Full_x86.msi [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> header.bmp [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> SplashScreen.bmp [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> watermark.bmp [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> DisplayIcon.ico [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> Graphics/Print.ico [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> Graphics/Rotate1.ico [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> Graphics/Rotate2.ico [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> Graphics/Rotate3.ico [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> Graphics/Rotate4.ico [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> Graphics/Rotate5.ico [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> Graphics/Rotate6.ico [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> Graphics/Rotate7.ico [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> Graphics/Rotate8.ico [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> Graphics/Save.ico [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> Graphics/Setup.ico [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> Graphics/stop.ico [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> Graphics/SysReqMet.ico [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> Graphics/SysReqNotMet.ico [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> Graphics/warn.ico [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 1025/LocalizedData.xml [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 2052/LocalizedData.xml [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 1028/LocalizedData.xml [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 1029/LocalizedData.xml [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 1030/LocalizedData.xml [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 1031/LocalizedData.xml [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 1032/LocalizedData.xml [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 1033/LocalizedData.xml [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 1035/LocalizedData.xml [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 3082/LocalizedData.xml [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 1037/LocalizedData.xml [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 1038/LocalizedData.xml [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 1036/LocalizedData.xml [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 1042/LocalizedData.xml [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 1041/LocalizedData.xml [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 1043/LocalizedData.xml [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 1040/LocalizedData.xml [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 1046/LocalizedData.xml [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 1044/LocalizedData.xml [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 1045/LocalizedData.xml [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 1053/LocalizedData.xml [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 1049/LocalizedData.xml [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 2070/LocalizedData.xml [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 1055/LocalizedData.xml [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> ParameterInfo.xml [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> Strings.xml [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> UiInfo.xml [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> SetupUi.xsd [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> DHtmlHeader.html [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 1030/eula.rtf [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 1025/eula.rtf [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 1033/eula.rtf [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 1035/eula.rtf [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 1032/eula.rtf [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 1036/eula.rtf [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 1040/eula.rtf [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 1038/eula.rtf [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 1037/eula.rtf [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 1041/eula.rtf [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 1044/eula.rtf [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 1043/eula.rtf [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 1046/eula.rtf [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 1045/eula.rtf [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 1042/eula.rtf [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 1053/eula.rtf [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 1055/eula.rtf [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 1049/eula.rtf [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 3082/eula.rtf [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 2070/eula.rtf [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 2052/eula.rtf [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 1029/eula.rtf [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 1028/eula.rtf [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 1031/eula.rtf [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> Setup.exe [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> SetupUtility.exe [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> SetupEngine.dll [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 2052/SetupResources.dll [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 1028/SetupResources.dll [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 1041/SetupResources.dll [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 1037/SetupResources.dll [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 1025/SetupResources.dll [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 1033/SetupResources.dll [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 1030/SetupResources.dll [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 1029/SetupResources.dll [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 1035/SetupResources.dll [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 1040/SetupResources.dll [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 1031/SetupResources.dll [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 1036/SetupResources.dll [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 1038/SetupResources.dll [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 3082/SetupResources.dll [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 1032/SetupResources.dll [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 1042/SetupResources.dll [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 1044/SetupResources.dll [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 1053/SetupResources.dll [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 1055/SetupResources.dll [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 1045/SetupResources.dll [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 1046/SetupResources.dll [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 1049/SetupResources.dll [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 2070/SetupResources.dll [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 1043/SetupResources.dll [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> SetupUi.dll [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> sqmapi.dll [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> Windows6.0-KB956250-v6001-x64.msu [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> Windows6.0-KB956250-v6001-x86.msu [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> Windows6.1-KB958488-v6001-x64.msu [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> Windows6.1-KB958488-v6001-x86.msu [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> Windows8-RT-KB2872772-x64.msu [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> Windows8-RT-KB2872772-x86.msu [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> netfx_Full_GDR.mzz [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> netfx_Full_LDR.mzz [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! Beginne mit der Suche in 'E:\' <Server / Spiele> E:\SteamLibrary\SteamApps\common\Assassin's Creed IV Black Flag\_CommonRedist\DotNet\4.5.1\NDP451-KB2872776-x86-x64-AllOS-ENU.exe [0] Archivtyp: 7-Zip SFX (self extracting) --> netfx_core_x64.msi [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> netfx_core_x86.msi [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> netfx_extended_x64.msi [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> netfx_extended_x86.msi [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> netfx_Full_GDR_x64.msi [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> netfx_Full_GDR_x86.msi [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> netfx_Full_LDR_x64.msi [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> netfx_Full_LDR_x86.msi [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> netfx_Full_x64.msi [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> netfx_Full_x86.msi [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> header.bmp [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> SplashScreen.bmp [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> watermark.bmp [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> DisplayIcon.ico [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> Graphics/Print.ico [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> Graphics/Rotate1.ico [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> Graphics/Rotate2.ico [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> Graphics/Rotate3.ico [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> Graphics/Rotate4.ico [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> Graphics/Rotate5.ico [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> Graphics/Rotate6.ico [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> Graphics/Rotate7.ico [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> Graphics/Rotate8.ico [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> Graphics/Save.ico [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> Graphics/Setup.ico [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> Graphics/stop.ico [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> Graphics/SysReqMet.ico [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> Graphics/SysReqNotMet.ico [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> Graphics/warn.ico [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 1025/LocalizedData.xml [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 2052/LocalizedData.xml [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 1028/LocalizedData.xml [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 1029/LocalizedData.xml [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 1030/LocalizedData.xml [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 1031/LocalizedData.xml [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 1032/LocalizedData.xml [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 1033/LocalizedData.xml [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 1035/LocalizedData.xml [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 3082/LocalizedData.xml [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 1037/LocalizedData.xml [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 1038/LocalizedData.xml [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 1036/LocalizedData.xml [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 1042/LocalizedData.xml [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 1041/LocalizedData.xml [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 1043/LocalizedData.xml [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 1040/LocalizedData.xml [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 1046/LocalizedData.xml [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 1044/LocalizedData.xml [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 1045/LocalizedData.xml [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 1053/LocalizedData.xml [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 1049/LocalizedData.xml [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 2070/LocalizedData.xml [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 1055/LocalizedData.xml [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> ParameterInfo.xml [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> Strings.xml [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> UiInfo.xml [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> SetupUi.xsd [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> DHtmlHeader.html [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 1030/eula.rtf [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 1025/eula.rtf [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 1033/eula.rtf [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 1035/eula.rtf [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 1032/eula.rtf [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 1036/eula.rtf [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 1040/eula.rtf [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 1038/eula.rtf [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 1037/eula.rtf [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 1041/eula.rtf [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 1044/eula.rtf [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 1043/eula.rtf [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 1046/eula.rtf [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 1045/eula.rtf [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 1042/eula.rtf [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 1053/eula.rtf [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 1055/eula.rtf [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 1049/eula.rtf [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 3082/eula.rtf [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 2070/eula.rtf [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 2052/eula.rtf [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 1029/eula.rtf [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 1028/eula.rtf [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 1031/eula.rtf [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> Setup.exe [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> SetupUtility.exe [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> SetupEngine.dll [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 2052/SetupResources.dll [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 1028/SetupResources.dll [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 1041/SetupResources.dll [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 1037/SetupResources.dll [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 1025/SetupResources.dll [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 1033/SetupResources.dll [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 1030/SetupResources.dll [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 1029/SetupResources.dll [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 1035/SetupResources.dll [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 1040/SetupResources.dll [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 1031/SetupResources.dll [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 1036/SetupResources.dll [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 1038/SetupResources.dll [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 3082/SetupResources.dll [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 1032/SetupResources.dll [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 1042/SetupResources.dll [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 1044/SetupResources.dll [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 1053/SetupResources.dll [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 1055/SetupResources.dll [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 1045/SetupResources.dll [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 1046/SetupResources.dll [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 1049/SetupResources.dll [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 2070/SetupResources.dll [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 1043/SetupResources.dll [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> SetupUi.dll [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> sqmapi.dll [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> Windows6.0-KB956250-v6001-x64.msu [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> Windows6.0-KB956250-v6001-x86.msu [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> Windows6.1-KB958488-v6001-x64.msu [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> Windows6.1-KB958488-v6001-x86.msu [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> Windows8-RT-KB2872772-x64.msu [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> Windows8-RT-KB2872772-x86.msu [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> netfx_Full_GDR.mzz [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> netfx_Full_LDR.mzz [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! Beginne mit der Suche in 'L:\' <Filme / Serien / Musik> Beginne mit der Suche in 'M:\' <Project / Backup> Beginne mit der Suche in 'N:\' <xBox360> N:\HP Umbau\DigiDNA.DiskAid.v5.42\Windows\Crack\keygen.exe [FUND] Ist das Trojanische Pferd TR/Rogue.8263561.1 [0] Archivtyp: RSRC --> N:\Ts3Backup Luna\files\virtualserver_5\channel_560\Unpub.rar [1] Archivtyp: RAR --> Unpub\32Bit Injector\Injector.exe [FUND] Enthält Code des Windows-Virus W32/Ramnit.A [WARNUNG] Infizierte Dateien in Archiven können nicht repariert werden --> Unpub\32Bit Injector\Plugins\CPP\lib\rx.dll [FUND] Enthält Code des Windows-Virus W32/Ramnit.A [WARNUNG] Infizierte Dateien in Archiven können nicht repariert werden --> Unpub\32Bit Injector\Plugins\CPP\lib\string_imp.dll [FUND] Enthält Code des Windows-Virus W32/Ramnit.A [WARNUNG] Infizierte Dateien in Archiven können nicht repariert werden --> Unpub\32Bit Injector\Plugins\CPP\ucc12.dll [FUND] Enthält Code des Windows-Virus W32/Ramnit.A [WARNUNG] Infizierte Dateien in Archiven können nicht repariert werden --> Unpub\Injektor-Helper.exe [FUND] Enthält Code des Windows-Virus W32/Ramnit.A [WARNUNG] Infizierte Dateien in Archiven können nicht repariert werden --> Unpub\Spam-Bot.dll [FUND] Ist das Trojanische Pferd TR/Flood.92160 [WARNUNG] Infizierte Dateien in Archiven können nicht repariert werden N:\Ts3Backup Luna\files\virtualserver_5\channel_560\Unpub.rar [FUND] Ist das Trojanische Pferd TR/Flood.92160 N:\Ts3Backup Luna\files\virtualserver_8\channel_1222\Switch-Bot.dll [FUND] Enthält Code des Windows-Virus W32/Ramnit.C Beginne mit der Desinfektion: N:\Ts3Backup Luna\files\virtualserver_8\channel_1222\Switch-Bot.dll [FUND] Enthält Code des Windows-Virus W32/Ramnit.C [HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '528db53c.qua' verschoben! N:\Ts3Backup Luna\files\virtualserver_5\channel_560\Unpub.rar [FUND] Ist das Trojanische Pferd TR/Flood.92160 [HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4a139aa2.qua' verschoben! N:\HP Umbau\DigiDNA.DiskAid.v5.42\Windows\Crack\keygen.exe [FUND] Ist das Trojanische Pferd TR/Rogue.8263561.1 [HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '1875c041.qua' verschoben! C:\Program Files (x86)\The Sims 4\Game\Bin\3dmgame.dll [FUND] Ist das Trojanische Pferd TR/Black.Gen2 [WARNUNG] Die Datei wurde ignoriert. C:\Program Files (x86)\Electronic Arts\SimCity\SimCity\1911.dll [FUND] Ist das Trojanische Pferd TR/Black.Gen2 [WARNUNG] Die Datei wurde ignoriert. Ende des Suchlaufs: Dienstag, 30. September 2014 04:48 Benötigte Zeit: 5:20:38 Stunde(n) Der Suchlauf wurde vollständig durchgeführt. 145082 Verzeichnisse wurden überprüft 4117265 Dateien wurden geprüft 11 Viren bzw. unerwünschte Programme wurden gefunden 0 Dateien wurden als verdächtig eingestuft 0 Dateien wurden gelöscht 0 Viren bzw. unerwünschte Programme wurden repariert 3 Dateien wurden in die Quarantäne verschoben 0 Dateien wurden umbenannt 0 Dateien konnten nicht durchsucht werden 4117254 Dateien ohne Befall 29249 Archive wurden durchsucht 12 Warnungen 3 Hinweise 1746485 Objekte wurden beim Rootkitscan durchsucht 0 Versteckte Objekte wurden gefunden Ich besitze beide Spiele Original und kann bei Bedarf Screenshots meines Origin Accounts Posten auf dem sich die Spiele befinden oder aber mir sagt einer wo ich in Origin meine Käufe finde und ich poste diese! Allerdings kann ich nicht sagen warum diese von Avira Ignoriert wurden da ich ausgewählt hatte diese in Quarantäne zu verschieben! Entschuldigt bitte den Doppelpost aber die LogFiles sind sonst nicht in den Thread zu bekommen... Entschuldigt noch einmal den weiteren Post aber ich möchte an dieser Stelle zu den Oben genannten .dll Dateien erwähnen das diese bereits seit mehreren Tagen nicht mehr auf den PC installiert sind da ich die Spiele "The Sims 4" und "SimCity Deluxe" via Origin neu Installiert habe da mir die Mods beide nicht wirklich gefallen haben oder auch nur Offline spielbar waren (SimCity)... Geändert von Panics (02.10.2014 um 15:14 Uhr) |
03.10.2014, 11:27 | #5 |
/// the machine /// TB-Ausbilder | Windows 7 [x64] Radom Doppelklick Virus/Trojaner [?] Lade Dir bitte von hier Revo Uninstaller (alternativ portable Revo Uninstaller) herunter.
Scan mit Combofix
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
04.10.2014, 07:25 | #6 |
| Windows 7 [x64] Radom Doppelklick Virus/Trojaner [?] Hallo und danke erst einmal für deine Antwort. Leider war ich gestern mit meiner Freundin und deren Mutter auf einen ganztägigen Ausflug so das ich die erst heute machen konnte. Leider lies sich der Windows Defender nicht deaktivieren und Avira zeigte während des Laufens von ComboFix eine Meldung "Der Zugriff auf die Registry wurde aus Sicherheitsgründen geblockt". ComboFix selbst zeigt keine Fehlermeldung oder sonstiges ich hoffe das dies soweit ok ist... Hier der ComboFix Log: Code:
ATTFilter ComboFix 14-10-02.01 - Panics 04.10.2014 8:04.1.4 - x64 Microsoft Windows 7 Ultimate 6.1.7601.1.1252.49.1031.18.24480.20723 [GMT 2:00] ausgeführt von:: c:\users\Panics\Desktop\ComboFix.exe AV: Avira Desktop *Disabled/Updated* {4D041356-F94D-285F-8768-AAE50FA36859} SP: Avira Desktop *Disabled/Updated* {F665F2B2-DF77-27D1-BDD8-9197742422E4} SP: Windows Defender *Enabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} . . (((((((((((((((((((((((((((((((((((( Weitere Löschungen )))))))))))))))))))))))))))))))))))))))))))))))) . . c:\users\Panics\AppData\Local\assembly\tmp c:\windows\logboot_30.09.2014.tureg.log c:\windows\SysWow64\DEBUG.log c:\windows\TEMP\jna3539099619969263631.dll . ----- Datei Replikatoren ----- . c:\program files (x86)\Git\bin\git.exe c:\program files (x86)\Git\libexec\git-core\git-add.exe c:\program files (x86)\Git\libexec\git-core\git-annotate.exe c:\program files (x86)\Git\libexec\git-core\git-apply.exe c:\program files (x86)\Git\libexec\git-core\git-archive.exe c:\program files (x86)\Git\libexec\git-core\git-bisect--helper.exe c:\program files (x86)\Git\libexec\git-core\git-blame.exe c:\program files (x86)\Git\libexec\git-core\git-branch.exe c:\program files (x86)\Git\libexec\git-core\git-bundle.exe c:\program files (x86)\Git\libexec\git-core\git-cat-file.exe c:\program files (x86)\Git\libexec\git-core\git-check-attr.exe c:\program files (x86)\Git\libexec\git-core\git-check-ignore.exe c:\program files (x86)\Git\libexec\git-core\git-check-mailmap.exe c:\program files (x86)\Git\libexec\git-core\git-check-ref-format.exe c:\program files (x86)\Git\libexec\git-core\git-checkout-index.exe c:\program files (x86)\Git\libexec\git-core\git-checkout.exe c:\program files (x86)\Git\libexec\git-core\git-cherry-pick.exe c:\program files (x86)\Git\libexec\git-core\git-cherry.exe c:\program files (x86)\Git\libexec\git-core\git-clean.exe c:\program files (x86)\Git\libexec\git-core\git-clone.exe c:\program files (x86)\Git\libexec\git-core\git-column.exe c:\program files (x86)\Git\libexec\git-core\git-commit-tree.exe c:\program files (x86)\Git\libexec\git-core\git-commit.exe c:\program files (x86)\Git\libexec\git-core\git-config.exe c:\program files (x86)\Git\libexec\git-core\git-count-objects.exe c:\program files (x86)\Git\libexec\git-core\git-credential.exe c:\program files (x86)\Git\libexec\git-core\git-describe.exe c:\program files (x86)\Git\libexec\git-core\git-diff-files.exe c:\program files (x86)\Git\libexec\git-core\git-diff-index.exe c:\program files (x86)\Git\libexec\git-core\git-diff-tree.exe c:\program files (x86)\Git\libexec\git-core\git-diff.exe c:\program files (x86)\Git\libexec\git-core\git-fast-export.exe c:\program files (x86)\Git\libexec\git-core\git-fetch-pack.exe c:\program files (x86)\Git\libexec\git-core\git-fetch.exe c:\program files (x86)\Git\libexec\git-core\git-fmt-merge-msg.exe c:\program files (x86)\Git\libexec\git-core\git-for-each-ref.exe c:\program files (x86)\Git\libexec\git-core\git-format-patch.exe c:\program files (x86)\Git\libexec\git-core\git-fsck-objects.exe c:\program files (x86)\Git\libexec\git-core\git-fsck.exe c:\program files (x86)\Git\libexec\git-core\git-gc.exe c:\program files (x86)\Git\libexec\git-core\git-get-tar-commit-id.exe c:\program files (x86)\Git\libexec\git-core\git-grep.exe c:\program files (x86)\Git\libexec\git-core\git-hash-object.exe c:\program files (x86)\Git\libexec\git-core\git-help.exe c:\program files (x86)\Git\libexec\git-core\git-index-pack.exe c:\program files (x86)\Git\libexec\git-core\git-init-db.exe c:\program files (x86)\Git\libexec\git-core\git-init.exe c:\program files (x86)\Git\libexec\git-core\git-log.exe c:\program files (x86)\Git\libexec\git-core\git-ls-files.exe c:\program files (x86)\Git\libexec\git-core\git-ls-remote.exe c:\program files (x86)\Git\libexec\git-core\git-ls-tree.exe c:\program files (x86)\Git\libexec\git-core\git-mailinfo.exe c:\program files (x86)\Git\libexec\git-core\git-mailsplit.exe c:\program files (x86)\Git\libexec\git-core\git-merge-base.exe c:\program files (x86)\Git\libexec\git-core\git-merge-file.exe c:\program files (x86)\Git\libexec\git-core\git-merge-index.exe c:\program files (x86)\Git\libexec\git-core\git-merge-ours.exe c:\program files (x86)\Git\libexec\git-core\git-merge-recursive.exe c:\program files (x86)\Git\libexec\git-core\git-merge-subtree.exe c:\program files (x86)\Git\libexec\git-core\git-merge-tree.exe c:\program files (x86)\Git\libexec\git-core\git-merge.exe c:\program files (x86)\Git\libexec\git-core\git-mktag.exe c:\program files (x86)\Git\libexec\git-core\git-mktree.exe c:\program files (x86)\Git\libexec\git-core\git-mv.exe c:\program files (x86)\Git\libexec\git-core\git-name-rev.exe c:\program files (x86)\Git\libexec\git-core\git-notes.exe c:\program files (x86)\Git\libexec\git-core\git-pack-objects.exe c:\program files (x86)\Git\libexec\git-core\git-pack-redundant.exe c:\program files (x86)\Git\libexec\git-core\git-pack-refs.exe c:\program files (x86)\Git\libexec\git-core\git-patch-id.exe c:\program files (x86)\Git\libexec\git-core\git-prune-packed.exe c:\program files (x86)\Git\libexec\git-core\git-prune.exe c:\program files (x86)\Git\libexec\git-core\git-push.exe c:\program files (x86)\Git\libexec\git-core\git-read-tree.exe c:\program files (x86)\Git\libexec\git-core\git-receive-pack.exe c:\program files (x86)\Git\libexec\git-core\git-reflog.exe c:\program files (x86)\Git\libexec\git-core\git-remote-ext.exe c:\program files (x86)\Git\libexec\git-core\git-remote-fd.exe c:\program files (x86)\Git\libexec\git-core\git-remote.exe c:\program files (x86)\Git\libexec\git-core\git-repack.exe c:\program files (x86)\Git\libexec\git-core\git-replace.exe c:\program files (x86)\Git\libexec\git-core\git-rerere.exe c:\program files (x86)\Git\libexec\git-core\git-reset.exe c:\program files (x86)\Git\libexec\git-core\git-rev-list.exe c:\program files (x86)\Git\libexec\git-core\git-rev-parse.exe c:\program files (x86)\Git\libexec\git-core\git-revert.exe c:\program files (x86)\Git\libexec\git-core\git-rm.exe c:\program files (x86)\Git\libexec\git-core\git-send-pack.exe c:\program files (x86)\Git\libexec\git-core\git-shortlog.exe c:\program files (x86)\Git\libexec\git-core\git-show-branch.exe c:\program files (x86)\Git\libexec\git-core\git-show-ref.exe c:\program files (x86)\Git\libexec\git-core\git-show.exe c:\program files (x86)\Git\libexec\git-core\git-stage.exe c:\program files (x86)\Git\libexec\git-core\git-status.exe c:\program files (x86)\Git\libexec\git-core\git-stripspace.exe c:\program files (x86)\Git\libexec\git-core\git-symbolic-ref.exe c:\program files (x86)\Git\libexec\git-core\git-tag.exe c:\program files (x86)\Git\libexec\git-core\git-unpack-file.exe c:\program files (x86)\Git\libexec\git-core\git-unpack-objects.exe c:\program files (x86)\Git\libexec\git-core\git-update-index.exe c:\program files (x86)\Git\libexec\git-core\git-update-ref.exe c:\program files (x86)\Git\libexec\git-core\git-update-server-info.exe c:\program files (x86)\Git\libexec\git-core\git-upload-archive.exe c:\program files (x86)\Git\libexec\git-core\git-var.exe c:\program files (x86)\Git\libexec\git-core\git-verify-pack.exe c:\program files (x86)\Git\libexec\git-core\git-verify-tag.exe c:\program files (x86)\Git\libexec\git-core\git-whatchanged.exe c:\program files (x86)\Git\libexec\git-core\git-write-tree.exe c:\program files (x86)\Git\libexec\git-core\git.exe c:\users\Panics\AppData\Local\Atlassian\SourceTree\git_local\bin\git-receive-pack.exe c:\users\Panics\AppData\Local\Atlassian\SourceTree\git_local\bin\git-upload-archive.exe c:\users\Panics\AppData\Local\Atlassian\SourceTree\git_local\bin\git.exe c:\users\Panics\AppData\Local\Atlassian\SourceTree\git_local\libexec\git-core\git-add.exe c:\users\Panics\AppData\Local\Atlassian\SourceTree\git_local\libexec\git-core\git-annotate.exe c:\users\Panics\AppData\Local\Atlassian\SourceTree\git_local\libexec\git-core\git-apply.exe c:\users\Panics\AppData\Local\Atlassian\SourceTree\git_local\libexec\git-core\git-archive.exe c:\users\Panics\AppData\Local\Atlassian\SourceTree\git_local\libexec\git-core\git-bisect--helper.exe c:\users\Panics\AppData\Local\Atlassian\SourceTree\git_local\libexec\git-core\git-blame.exe c:\users\Panics\AppData\Local\Atlassian\SourceTree\git_local\libexec\git-core\git-branch.exe c:\users\Panics\AppData\Local\Atlassian\SourceTree\git_local\libexec\git-core\git-bundle.exe c:\users\Panics\AppData\Local\Atlassian\SourceTree\git_local\libexec\git-core\git-cat-file.exe c:\users\Panics\AppData\Local\Atlassian\SourceTree\git_local\libexec\git-core\git-check-attr.exe c:\users\Panics\AppData\Local\Atlassian\SourceTree\git_local\libexec\git-core\git-check-ignore.exe c:\users\Panics\AppData\Local\Atlassian\SourceTree\git_local\libexec\git-core\git-check-ref-format.exe c:\users\Panics\AppData\Local\Atlassian\SourceTree\git_local\libexec\git-core\git-checkout-index.exe c:\users\Panics\AppData\Local\Atlassian\SourceTree\git_local\libexec\git-core\git-checkout.exe c:\users\Panics\AppData\Local\Atlassian\SourceTree\git_local\libexec\git-core\git-cherry-pick.exe c:\users\Panics\AppData\Local\Atlassian\SourceTree\git_local\libexec\git-core\git-cherry.exe c:\users\Panics\AppData\Local\Atlassian\SourceTree\git_local\libexec\git-core\git-clean.exe c:\users\Panics\AppData\Local\Atlassian\SourceTree\git_local\libexec\git-core\git-clone.exe c:\users\Panics\AppData\Local\Atlassian\SourceTree\git_local\libexec\git-core\git-column.exe c:\users\Panics\AppData\Local\Atlassian\SourceTree\git_local\libexec\git-core\git-commit-tree.exe c:\users\Panics\AppData\Local\Atlassian\SourceTree\git_local\libexec\git-core\git-commit.exe c:\users\Panics\AppData\Local\Atlassian\SourceTree\git_local\libexec\git-core\git-config.exe c:\users\Panics\AppData\Local\Atlassian\SourceTree\git_local\libexec\git-core\git-count-objects.exe c:\users\Panics\AppData\Local\Atlassian\SourceTree\git_local\libexec\git-core\git-credential.exe c:\users\Panics\AppData\Local\Atlassian\SourceTree\git_local\libexec\git-core\git-describe.exe c:\users\Panics\AppData\Local\Atlassian\SourceTree\git_local\libexec\git-core\git-diff-files.exe c:\users\Panics\AppData\Local\Atlassian\SourceTree\git_local\libexec\git-core\git-diff-index.exe c:\users\Panics\AppData\Local\Atlassian\SourceTree\git_local\libexec\git-core\git-diff-tree.exe c:\users\Panics\AppData\Local\Atlassian\SourceTree\git_local\libexec\git-core\git-diff.exe c:\users\Panics\AppData\Local\Atlassian\SourceTree\git_local\libexec\git-core\git-fast-export.exe c:\users\Panics\AppData\Local\Atlassian\SourceTree\git_local\libexec\git-core\git-fetch-pack.exe c:\users\Panics\AppData\Local\Atlassian\SourceTree\git_local\libexec\git-core\git-fetch.exe c:\users\Panics\AppData\Local\Atlassian\SourceTree\git_local\libexec\git-core\git-fmt-merge-msg.exe c:\users\Panics\AppData\Local\Atlassian\SourceTree\git_local\libexec\git-core\git-for-each-ref.exe c:\users\Panics\AppData\Local\Atlassian\SourceTree\git_local\libexec\git-core\git-format-patch.exe c:\users\Panics\AppData\Local\Atlassian\SourceTree\git_local\libexec\git-core\git-fsck-objects.exe c:\users\Panics\AppData\Local\Atlassian\SourceTree\git_local\libexec\git-core\git-fsck.exe c:\users\Panics\AppData\Local\Atlassian\SourceTree\git_local\libexec\git-core\git-gc.exe c:\users\Panics\AppData\Local\Atlassian\SourceTree\git_local\libexec\git-core\git-get-tar-commit-id.exe c:\users\Panics\AppData\Local\Atlassian\SourceTree\git_local\libexec\git-core\git-grep.exe c:\users\Panics\AppData\Local\Atlassian\SourceTree\git_local\libexec\git-core\git-hash-object.exe c:\users\Panics\AppData\Local\Atlassian\SourceTree\git_local\libexec\git-core\git-help.exe c:\users\Panics\AppData\Local\Atlassian\SourceTree\git_local\libexec\git-core\git-index-pack.exe c:\users\Panics\AppData\Local\Atlassian\SourceTree\git_local\libexec\git-core\git-init-db.exe c:\users\Panics\AppData\Local\Atlassian\SourceTree\git_local\libexec\git-core\git-init.exe c:\users\Panics\AppData\Local\Atlassian\SourceTree\git_local\libexec\git-core\git-log.exe c:\users\Panics\AppData\Local\Atlassian\SourceTree\git_local\libexec\git-core\git-ls-files.exe c:\users\Panics\AppData\Local\Atlassian\SourceTree\git_local\libexec\git-core\git-ls-remote.exe c:\users\Panics\AppData\Local\Atlassian\SourceTree\git_local\libexec\git-core\git-ls-tree.exe c:\users\Panics\AppData\Local\Atlassian\SourceTree\git_local\libexec\git-core\git-mailinfo.exe c:\users\Panics\AppData\Local\Atlassian\SourceTree\git_local\libexec\git-core\git-mailsplit.exe c:\users\Panics\AppData\Local\Atlassian\SourceTree\git_local\libexec\git-core\git-merge-base.exe c:\users\Panics\AppData\Local\Atlassian\SourceTree\git_local\libexec\git-core\git-merge-file.exe c:\users\Panics\AppData\Local\Atlassian\SourceTree\git_local\libexec\git-core\git-merge-index.exe c:\users\Panics\AppData\Local\Atlassian\SourceTree\git_local\libexec\git-core\git-merge-ours.exe c:\users\Panics\AppData\Local\Atlassian\SourceTree\git_local\libexec\git-core\git-merge-recursive.exe c:\users\Panics\AppData\Local\Atlassian\SourceTree\git_local\libexec\git-core\git-merge-subtree.exe c:\users\Panics\AppData\Local\Atlassian\SourceTree\git_local\libexec\git-core\git-merge-tree.exe c:\users\Panics\AppData\Local\Atlassian\SourceTree\git_local\libexec\git-core\git-merge.exe c:\users\Panics\AppData\Local\Atlassian\SourceTree\git_local\libexec\git-core\git-mktag.exe c:\users\Panics\AppData\Local\Atlassian\SourceTree\git_local\libexec\git-core\git-mktree.exe c:\users\Panics\AppData\Local\Atlassian\SourceTree\git_local\libexec\git-core\git-mv.exe c:\users\Panics\AppData\Local\Atlassian\SourceTree\git_local\libexec\git-core\git-name-rev.exe c:\users\Panics\AppData\Local\Atlassian\SourceTree\git_local\libexec\git-core\git-notes.exe c:\users\Panics\AppData\Local\Atlassian\SourceTree\git_local\libexec\git-core\git-pack-objects.exe c:\users\Panics\AppData\Local\Atlassian\SourceTree\git_local\libexec\git-core\git-pack-redundant.exe c:\users\Panics\AppData\Local\Atlassian\SourceTree\git_local\libexec\git-core\git-pack-refs.exe c:\users\Panics\AppData\Local\Atlassian\SourceTree\git_local\libexec\git-core\git-patch-id.exe c:\users\Panics\AppData\Local\Atlassian\SourceTree\git_local\libexec\git-core\git-peek-remote.exe c:\users\Panics\AppData\Local\Atlassian\SourceTree\git_local\libexec\git-core\git-prune-packed.exe c:\users\Panics\AppData\Local\Atlassian\SourceTree\git_local\libexec\git-core\git-prune.exe c:\users\Panics\AppData\Local\Atlassian\SourceTree\git_local\libexec\git-core\git-push.exe c:\users\Panics\AppData\Local\Atlassian\SourceTree\git_local\libexec\git-core\git-read-tree.exe c:\users\Panics\AppData\Local\Atlassian\SourceTree\git_local\libexec\git-core\git-receive-pack.exe c:\users\Panics\AppData\Local\Atlassian\SourceTree\git_local\libexec\git-core\git-reflog.exe c:\users\Panics\AppData\Local\Atlassian\SourceTree\git_local\libexec\git-core\git-remote-ext.exe c:\users\Panics\AppData\Local\Atlassian\SourceTree\git_local\libexec\git-core\git-remote-fd.exe c:\users\Panics\AppData\Local\Atlassian\SourceTree\git_local\libexec\git-core\git-remote.exe c:\users\Panics\AppData\Local\Atlassian\SourceTree\git_local\libexec\git-core\git-replace.exe c:\users\Panics\AppData\Local\Atlassian\SourceTree\git_local\libexec\git-core\git-repo-config.exe c:\users\Panics\AppData\Local\Atlassian\SourceTree\git_local\libexec\git-core\git-rerere.exe c:\users\Panics\AppData\Local\Atlassian\SourceTree\git_local\libexec\git-core\git-reset.exe c:\users\Panics\AppData\Local\Atlassian\SourceTree\git_local\libexec\git-core\git-rev-list.exe c:\users\Panics\AppData\Local\Atlassian\SourceTree\git_local\libexec\git-core\git-rev-parse.exe c:\users\Panics\AppData\Local\Atlassian\SourceTree\git_local\libexec\git-core\git-revert.exe c:\users\Panics\AppData\Local\Atlassian\SourceTree\git_local\libexec\git-core\git-rm.exe c:\users\Panics\AppData\Local\Atlassian\SourceTree\git_local\libexec\git-core\git-send-pack.exe c:\users\Panics\AppData\Local\Atlassian\SourceTree\git_local\libexec\git-core\git-shortlog.exe c:\users\Panics\AppData\Local\Atlassian\SourceTree\git_local\libexec\git-core\git-show-branch.exe c:\users\Panics\AppData\Local\Atlassian\SourceTree\git_local\libexec\git-core\git-show-ref.exe c:\users\Panics\AppData\Local\Atlassian\SourceTree\git_local\libexec\git-core\git-show.exe c:\users\Panics\AppData\Local\Atlassian\SourceTree\git_local\libexec\git-core\git-stage.exe c:\users\Panics\AppData\Local\Atlassian\SourceTree\git_local\libexec\git-core\git-status.exe c:\users\Panics\AppData\Local\Atlassian\SourceTree\git_local\libexec\git-core\git-stripspace.exe c:\users\Panics\AppData\Local\Atlassian\SourceTree\git_local\libexec\git-core\git-symbolic-ref.exe c:\users\Panics\AppData\Local\Atlassian\SourceTree\git_local\libexec\git-core\git-tag.exe c:\users\Panics\AppData\Local\Atlassian\SourceTree\git_local\libexec\git-core\git-tar-tree.exe c:\users\Panics\AppData\Local\Atlassian\SourceTree\git_local\libexec\git-core\git-unpack-file.exe c:\users\Panics\AppData\Local\Atlassian\SourceTree\git_local\libexec\git-core\git-unpack-objects.exe c:\users\Panics\AppData\Local\Atlassian\SourceTree\git_local\libexec\git-core\git-update-index.exe c:\users\Panics\AppData\Local\Atlassian\SourceTree\git_local\libexec\git-core\git-update-ref.exe c:\users\Panics\AppData\Local\Atlassian\SourceTree\git_local\libexec\git-core\git-update-server-info.exe c:\users\Panics\AppData\Local\Atlassian\SourceTree\git_local\libexec\git-core\git-upload-archive.exe c:\users\Panics\AppData\Local\Atlassian\SourceTree\git_local\libexec\git-core\git-var.exe c:\users\Panics\AppData\Local\Atlassian\SourceTree\git_local\libexec\git-core\git-verify-pack.exe c:\users\Panics\AppData\Local\Atlassian\SourceTree\git_local\libexec\git-core\git-verify-tag.exe c:\users\Panics\AppData\Local\Atlassian\SourceTree\git_local\libexec\git-core\git-whatchanged.exe c:\users\Panics\AppData\Local\Atlassian\SourceTree\git_local\libexec\git-core\git-write-tree.exe c:\users\Panics\AppData\Local\Atlassian\SourceTree\git_local\libexec\git-core\git.exe . . ((((((((((((((((((((((( Dateien erstellt von 2014-09-04 bis 2014-10-04 )))))))))))))))))))))))))))))) . . 2014-10-04 06:13 . 2014-10-04 06:13 -------- d-----w- c:\users\Default\AppData\Local\temp 2014-10-04 05:54 . 2014-10-04 05:54 -------- d-----w- c:\program files (x86)\VS Revo Group 2014-10-04 05:47 . 2014-10-04 05:47 75888 ----a-w- c:\programdata\Microsoft\Windows Defender\Definition Updates\{3B16B564-9DA9-416E-A7D9-0A665A9B88B4}\offreg.dll 2014-10-02 12:31 . 2014-10-02 12:34 -------- d-----w- C:\FRST 2014-10-02 12:07 . 2014-10-02 12:07 -------- d-----w- c:\programdata\Malwarebytes 2014-10-02 12:06 . 2014-10-02 12:54 -------- d-----w- c:\programdata\Malwarebytes' Anti-Malware (portable) 2014-10-02 12:06 . 2014-10-02 12:06 128728 ----a-w- c:\windows\system32\drivers\MBAMSwissArmy.sys 2014-10-02 12:06 . 2014-10-02 12:06 92888 ----a-w- c:\windows\system32\drivers\mbamchameleon.sys 2014-10-02 12:03 . 2014-09-15 00:08 11578928 ----a-w- c:\programdata\Microsoft\Windows Defender\Definition Updates\{3B16B564-9DA9-416E-A7D9-0A665A9B88B4}\mpengine.dll 2014-10-02 12:02 . 2014-09-25 02:08 371712 ----a-w- c:\windows\system32\qdvd.dll 2014-10-02 12:02 . 2014-09-25 01:40 519680 ----a-w- c:\windows\SysWow64\qdvd.dll 2014-09-29 21:30 . 2014-09-30 08:33 -------- d-----w- c:\users\Panics\AppData\Roaming\vlc 2014-09-28 22:47 . 2014-09-28 22:47 -------- d-----w- c:\users\Panics\.config 2014-09-28 22:43 . 2014-09-28 23:02 -------- d-----w- c:\programdata\UMS 2014-09-28 22:43 . 2014-09-28 22:43 -------- d-----w- c:\program files (x86)\AviSynth 2014-09-28 22:43 . 2014-09-28 23:00 -------- d-----w- c:\program files (x86)\Universal Media Server 2014-09-28 02:34 . 2014-09-28 02:34 -------- d-----w- c:\users\Panics\AppData\Local\Akamai 2014-09-28 02:34 . 2014-09-28 02:39 -------- d-----w- C:\Autodesk 2014-09-28 02:26 . 2014-09-28 02:26 -------- d-----w- c:\users\Panics\Photo Scene Cache Images 2014-09-28 01:45 . 2014-10-04 05:58 -------- d-----w- c:\users\Panics\AppData\Roaming\Everything 2014-09-28 01:45 . 2014-09-28 01:45 -------- d-----w- c:\program files\Everything 2014-09-27 03:18 . 2014-09-27 03:18 -------- d-----w- c:\users\Panics\AppData\Local\Daring_Development_Inc 2014-09-27 02:29 . 2014-09-30 18:18 -------- d-----w- c:\users\Panics\AppData\Local\JDownloader v2.0 2014-09-26 12:17 . 2014-09-26 12:17 -------- d-sh--w- c:\programdata\SecuROM 2014-09-26 12:16 . 2014-09-26 12:16 -------- d-----w- c:\users\Panics\AppData\Local\Rockstar Games 2014-09-26 12:16 . 2014-09-26 12:16 178800 ----a-w- c:\windows\SysWow64\CmdLineExt_x64.dll 2014-09-26 12:15 . 2014-09-26 12:16 -------- d-----w- c:\program files (x86)\Microsoft Games for Windows - LIVE 2014-09-26 12:15 . 2014-09-26 12:15 -------- d-----w- c:\windows\SysWow64\xlive 2014-09-26 12:13 . 2014-09-26 12:13 -------- d--h--r- c:\users\Panics\AppData\Roaming\SecuROM 2014-09-24 12:43 . 2014-09-09 22:11 2048 ----a-w- c:\windows\system32\tzres.dll 2014-09-24 12:43 . 2014-09-09 21:47 2048 ----a-w- c:\windows\SysWow64\tzres.dll 2014-09-23 14:06 . 2014-07-09 02:03 7168 ----a-w- c:\windows\system32\KBDTAT.DLL 2014-09-23 14:06 . 2014-07-09 01:31 7168 ----a-w- c:\windows\SysWow64\KBDYAK.DLL 2014-09-23 14:06 . 2014-07-09 01:31 6656 ----a-w- c:\windows\SysWow64\KBDBASH.DLL 2014-09-23 14:06 . 2014-07-09 02:03 7168 ----a-w- c:\windows\system32\KBDYAK.DLL 2014-09-23 14:06 . 2014-07-09 02:03 7168 ----a-w- c:\windows\system32\KBDRU1.DLL 2014-09-23 14:06 . 2014-07-09 02:03 6656 ----a-w- c:\windows\system32\KBDRU.DLL 2014-09-23 14:06 . 2014-07-09 02:03 7168 ----a-w- c:\windows\system32\KBDBASH.DLL 2014-09-21 00:02 . 2014-09-21 00:09 -------- d-----w- c:\program files (x86)\The Sims 4 2014-09-20 22:18 . 2014-09-20 23:38 -------- d-----w- c:\program files (x86)\Electronic Arts 2014-09-20 22:02 . 2014-09-20 22:02 283064 ----a-w- c:\windows\system32\drivers\dtsoftbus01.sys 2014-09-20 22:02 . 2014-09-20 22:02 -------- d-----w- c:\program files (x86)\DAEMON Tools Lite 2014-09-20 17:37 . 2014-09-20 17:37 -------- d-----w- c:\programdata\PACE 2014-09-20 17:37 . 2014-09-20 17:37 -------- d-----w- c:\program files (x86)\Common Files\VST3 2014-09-20 17:37 . 2014-09-20 17:37 -------- d-----w- c:\program files\Common Files\VST3 2014-09-20 17:37 . 2014-09-20 17:37 -------- d-----w- c:\program files\Antares Audio Technologies 2014-09-20 17:37 . 2014-09-20 17:37 -------- d-----w- c:\program files (x86)\Common Files\PACE 2014-09-20 11:34 . 2014-09-20 11:34 -------- d-----w- c:\program files (x86)\AGEIA Technologies 2014-09-20 11:34 . 2014-09-13 20:13 613696 ----a-w- c:\windows\SysWow64\nvStreaming.exe 2014-09-20 11:26 . 2014-09-04 19:14 38048 ----a-w- c:\windows\system32\drivers\nvvad64v.sys 2014-09-20 11:26 . 2014-09-04 19:14 32416 ----a-w- c:\windows\SysWow64\nvaudcap32v.dll 2014-09-19 15:59 . 2014-09-19 15:59 -------- d-----w- c:\users\Panics\AppData\Roaming\SuperEasy Software 2014-09-19 15:59 . 2014-09-19 15:59 -------- d-----w- c:\program files (x86)\SuperEasy Software 2014-09-19 15:56 . 2014-09-19 15:56 -------- d-----w- c:\users\Panics\AppData\Roaming\Avira 2014-09-19 15:55 . 2014-08-15 08:30 42040 ----a-w- c:\windows\system32\drivers\avnetflt.sys 2014-09-19 15:55 . 2014-08-15 08:30 28600 ----a-w- c:\windows\system32\drivers\avkmgr.sys 2014-09-19 15:55 . 2014-08-15 08:30 130584 ----a-w- c:\windows\system32\drivers\avipbb.sys 2014-09-19 15:55 . 2014-08-15 08:30 117712 ----a-w- c:\windows\system32\drivers\avgntflt.sys 2014-09-19 15:55 . 2014-09-19 15:55 -------- d-----w- c:\programdata\Avira 2014-09-19 15:55 . 2014-09-19 15:55 -------- d-----w- c:\program files (x86)\Avira 2014-09-18 21:12 . 2014-09-18 21:12 -------- d-----w- c:\program files (x86)\Common Files\Skype 2014-09-18 17:35 . 2014-09-18 17:36 -------- d-----w- c:\program files (x86)\MTA San Andreas 1.3 2014-09-18 17:33 . 2014-09-18 17:35 -------- d---a-w- c:\programdata\MTA San Andreas All 2014-09-18 17:33 . 2014-09-18 17:34 -------- d-----w- c:\program files (x86)\MTA San Andreas 1.4 2014-09-17 12:04 . 2014-09-17 12:04 -------- d-----w- c:\program files (x86)\Hex-Editor MX 2014-09-16 22:38 . 2014-09-16 22:38 -------- d-----w- c:\users\Panics\AppData\Roaming\New Technology Studio 2014-09-16 22:38 . 2014-09-16 22:38 -------- d-----w- c:\users\Panics\AppData\Local\New Technology Studio 2014-09-16 22:29 . 2014-09-16 22:29 -------- d-----w- c:\program files (x86)\TilEd2002 2014-09-14 14:27 . 2014-09-14 14:27 -------- d-----w- c:\program files (x86)\MonoDevelop 2014-09-14 14:24 . 2014-09-14 14:24 -------- d-----w- c:\users\Panics\AppData\Local\gtk-2.0 2014-09-14 14:24 . 2014-09-14 14:24 -------- d-----w- c:\users\Panics\AppData\Roaming\stetic 2014-09-14 14:24 . 2014-09-14 14:24 -------- d-----w- c:\users\Panics\AppData\Roaming\XamarinStudio-5.0 2014-09-14 14:24 . 2014-09-14 14:24 -------- d-----w- c:\users\Panics\AppData\Local\XamarinStudio-5.0 2014-09-14 14:23 . 2014-09-14 14:27 -------- d-----w- c:\program files (x86)\Xamarin Studio 2014-09-14 14:23 . 2014-09-14 14:26 -------- d-----w- c:\program files (x86)\GtkSharp 2014-09-14 14:13 . 2014-09-14 14:13 -------- d-----w- c:\users\Panics\AppData\Local\NuGet 2014-09-13 14:46 . 2014-09-13 14:53 -------- d-----w- c:\users\Panics\AppData\Local\pangu 2014-09-13 09:26 . 2014-08-18 21:16 13588480 ----a-w- c:\windows\system32\ieframe.dll 2014-09-13 09:10 . 2014-06-27 02:08 2777088 ----a-w- c:\windows\system32\msmpeg2vdec.dll 2014-09-13 09:10 . 2014-06-27 01:45 2285056 ----a-w- c:\windows\SysWow64\msmpeg2vdec.dll 2014-09-13 09:07 . 2014-03-09 21:47 99480 ----a-w- c:\windows\SysWow64\infocardapi.dll 2014-09-13 09:07 . 2014-03-09 21:48 171160 ----a-w- c:\windows\system32\infocardapi.dll 2014-09-13 09:07 . 2014-03-09 21:48 1389208 ----a-w- c:\windows\system32\icardagt.exe 2014-09-13 09:07 . 2014-03-09 21:47 619672 ----a-w- c:\windows\SysWow64\icardagt.exe 2014-09-13 09:06 . 2014-06-30 22:24 8856 ----a-w- c:\windows\system32\icardres.dll 2014-09-13 09:06 . 2014-06-30 22:14 8856 ----a-w- c:\windows\SysWow64\icardres.dll 2014-09-13 09:05 . 2014-06-06 06:16 35480 ----a-w- c:\windows\SysWow64\TsWpfWrp.exe 2014-09-13 09:05 . 2014-06-06 06:12 35480 ----a-w- c:\windows\system32\TsWpfWrp.exe 2014-09-13 09:03 . 2014-06-03 10:02 3241984 ----a-w- c:\windows\system32\msi.dll 2014-09-13 09:03 . 2014-06-03 09:29 2363392 ----a-w- c:\windows\SysWow64\msi.dll 2014-09-13 09:03 . 2014-06-03 10:02 1941504 ----a-w- c:\windows\system32\authui.dll 2014-09-13 09:03 . 2014-06-03 09:29 1805824 ----a-w- c:\windows\SysWow64\authui.dll 2014-09-13 09:03 . 2014-06-03 10:02 112064 ----a-w- c:\windows\system32\consent.exe 2014-09-13 09:03 . 2014-06-03 10:02 504320 ----a-w- c:\windows\system32\msihnd.dll 2014-09-13 09:03 . 2014-06-03 09:29 337408 ----a-w- c:\windows\SysWow64\msihnd.dll 2014-09-13 09:02 . 2014-08-23 00:59 3163648 ----a-w- c:\windows\system32\win32k.sys 2014-09-13 09:02 . 2014-08-23 02:07 404480 ----a-w- c:\windows\system32\gdi32.dll 2014-09-13 09:02 . 2014-08-23 01:45 311808 ----a-w- c:\windows\SysWow64\gdi32.dll 2014-09-13 09:02 . 2014-06-25 02:05 14175744 ----a-w- c:\windows\system32\shell32.dll 2014-09-13 09:02 . 2014-06-24 03:29 2565120 ----a-w- c:\windows\system32\d3d10warp.dll 2014-09-13 09:02 . 2014-06-24 02:59 1987584 ----a-w- c:\windows\SysWow64\d3d10warp.dll 2014-09-13 09:02 . 2014-08-01 11:53 1031168 ----a-w- c:\windows\system32\TSWorkspace.dll 2014-09-13 09:02 . 2014-08-01 11:35 793600 ----a-w- c:\windows\SysWow64\TSWorkspace.dll 2014-09-13 09:02 . 2014-06-16 02:10 985536 ----a-w- c:\windows\system32\drivers\dxgkrnl.sys 2014-09-13 09:01 . 2014-07-07 02:06 728064 ----a-w- c:\windows\system32\kerberos.dll 2014-09-13 09:01 . 2014-07-07 02:06 1460736 ----a-w- c:\windows\system32\lsasrv.dll 2014-09-13 09:01 . 2014-07-07 01:40 550912 ----a-w- c:\windows\SysWow64\kerberos.dll 2014-09-13 09:01 . 2014-07-07 01:40 22016 ----a-w- c:\windows\SysWow64\secur32.dll 2014-09-13 09:01 . 2014-07-07 01:39 96768 ----a-w- c:\windows\SysWow64\sspicli.dll 2014-09-13 08:57 . 2014-09-05 02:10 578048 ----a-w- c:\windows\system32\aepdu.dll 2014-09-13 08:57 . 2014-09-05 02:05 424448 ----a-w- c:\windows\system32\aeinv.dll 2014-09-13 08:57 . 2014-07-14 02:02 1216000 ----a-w- c:\windows\system32\rpcrt4.dll 2014-09-13 08:57 . 2014-07-14 01:40 664064 ----a-w- c:\windows\SysWow64\rpcrt4.dll 2014-09-07 07:14 . 2014-09-07 07:14 -------- d-----w- c:\users\Panics\AppData\Local\Dino_Chiesa 2014-09-07 06:04 . 2014-09-07 06:04 -------- d-----w- c:\program files (x86)\Microsoft 2014-09-07 04:15 . 2014-09-07 04:15 -------- d-----w- c:\program files (x86)\UnrarDLL 2014-09-06 01:53 . 2014-09-07 07:05 -------- d-----w- c:\users\Panics\AppData\Local\WindowsApplication1 2014-09-04 07:49 . 2014-09-04 07:49 -------- d-----w- c:\users\Panics\AppData\Local\Cosa_Nostra 2014-09-04 07:25 . 2014-09-04 07:25 -------- d-----w- C:\punkt . . . (((((((((((((((((((((((((((((((((((( Find3M Bericht )))))))))))))))))))))))))))))))))))))))))))))))))))))) . 2014-09-17 04:51 . 2014-02-18 22:04 1538880 ----a-w- c:\windows\system32\nvhdagenco6420103.dll 2014-09-17 02:13 . 2014-07-30 10:18 1291280 ----a-w- c:\windows\SysWow64\nvspbridge.dll 2014-09-17 02:13 . 2014-02-18 21:54 2193560 ----a-w- c:\windows\SysWow64\nvspcap.dll 2014-09-17 02:12 . 2014-02-18 21:54 2799784 ----a-w- c:\windows\system32\nvspcap64.dll 2014-09-17 02:12 . 2014-07-30 10:18 1715224 ----a-w- c:\windows\system32\nvspbridge64.dll 2014-09-15 07:06 . 2014-02-18 09:14 278152 ------w- c:\windows\system32\MpSigStub.exe 2014-09-13 23:48 . 2014-07-30 10:21 18106152 ----a-w- c:\windows\SysWow64\nvwgf2um.dll 2014-09-13 23:48 . 2014-02-18 09:18 73872 ----a-w- c:\windows\system32\OpenCL.dll 2014-09-13 23:48 . 2014-02-18 09:18 60560 ----a-w- c:\windows\SysWow64\OpenCL.dll 2014-09-13 23:48 . 2013-10-27 08:12 20589536 ----a-w- c:\windows\system32\nvwgf2umx.dll 2014-09-13 23:48 . 2013-10-27 08:12 984424 ----a-w- c:\windows\system32\nvumdshimx.dll 2014-09-13 23:48 . 2013-10-27 08:12 31887680 ----a-w- c:\windows\system32\nvoglv64.dll 2014-09-13 23:48 . 2013-10-27 08:12 16875856 ----a-w- c:\windows\SysWow64\nvd3dum.dll 2014-09-13 23:48 . 2013-10-27 08:12 3223120 ----a-w- c:\windows\system32\nvapi64.dll 2014-09-13 23:48 . 2013-10-27 08:12 2838424 ----a-w- c:\windows\SysWow64\nvapi.dll 2014-09-13 21:53 . 2014-02-18 09:18 6890696 ----a-w- c:\windows\system32\nvcpl.dll 2014-09-13 21:53 . 2014-02-18 09:18 3529872 ----a-w- c:\windows\system32\nvsvc64.dll 2014-09-13 21:53 . 2014-02-18 09:18 934216 ----a-w- c:\windows\system32\nvvsvc.exe 2014-09-13 21:53 . 2014-02-18 09:18 62608 ----a-w- c:\windows\system32\nvshext.dll 2014-09-13 21:53 . 2014-02-18 09:18 385168 ----a-w- c:\windows\system32\nvmctray.dll 2014-09-13 21:53 . 2014-02-18 09:18 2557640 ----a-w- c:\windows\system32\nvsvcr.dll 2014-09-11 15:37 . 2014-02-18 09:18 3961833 ----a-w- c:\windows\system32\nvcoproc.bin 2014-09-09 13:36 . 2014-09-09 13:36 79841124 ----a-w- C:\test.zip 2014-09-04 19:14 . 2014-02-18 21:49 34976 ----a-w- c:\windows\system32\nvaudcap64v.dll 2014-08-29 11:01 . 2014-02-18 10:19 101694776 ----a-w- c:\windows\system32\MRT.exe 2014-08-03 19:06 . 2014-02-18 12:23 215416 ----a-w- c:\windows\SysWow64\PnkBstrB.exe 2014-08-03 19:06 . 2014-02-18 12:23 214392 ----a-w- c:\windows\SysWow64\PnkBstrB.ex0 2014-07-27 20:45 . 2014-07-27 01:45 76152 ----a-w- c:\windows\system32\PnkBstrA.exe 2014-07-27 18:49 . 2014-02-18 12:23 76888 ----a-w- c:\windows\SysWow64\PnkBstrA.exe 2014-07-25 10:55 . 2014-08-11 10:31 98216 ----a-w- c:\windows\SysWow64\WindowsAccessBridge-32.dll 2014-07-25 00:35 . 2014-07-25 00:35 875688 ----a-w- c:\windows\SysWow64\msvcr120_clr0400.dll 2014-07-24 21:47 . 2014-07-24 21:47 869544 ----a-w- c:\windows\system32\msvcr120_clr0400.dll 2014-07-24 12:00 . 2014-02-19 14:16 2604896 ----a-w- c:\programdata\Microsoft\VisualStudio\11.0\1031\ResourceCache.dll 2014-07-07 02:16 . 2012-07-17 12:37 23264 ----a-w- c:\programdata\Microsoft\IdentityCRL\production\ppcrlconfig600.dll 2009-10-23 22:00 . 2014-03-27 04:49 5811712 ----a-w- c:\program files (x86)\Nexus.dll . |
04.10.2014, 21:36 | #7 |
/// the machine /// TB-Ausbilder | Windows 7 [x64] Radom Doppelklick Virus/Trojaner [?] Downloade Dir bitte Malwarebytes Anti-Malware
Downloade Dir bitte AdwCleaner auf deinen Desktop.
Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
und ein frisches FRST log bitte.
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
05.10.2014, 10:42 | #8 |
| Windows 7 [x64] Radom Doppelklick Virus/Trojaner [?] Hier die neuen Logs: Malwarebytes: [mbam] Code:
ATTFilter Malwarebytes Anti-Malware www.malwarebytes.org Suchlauf Datum: 05.10.2014 Suchlauf-Zeit: 10:52:17 Logdatei: mbam.txt Administrator: Ja Version: 2.00.2.1012 Malware Datenbank: v2014.10.05.03 Rootkit Datenbank: v2014.09.19.01 Lizenz: Testversion Malware Schutz: Aktiviert Bösartiger Webseiten Schutz: Aktiviert Self-protection: Deaktiviert Betriebssystem: Windows 7 Service Pack 1 CPU: x64 Dateisystem: NTFS Benutzer: Panics Suchlauf-Art: Bedrohungs-Suchlauf Ergebnis: Abgeschlossen Durchsuchte Objekte: 407777 Verstrichene Zeit: 10 Min, 41 Sek Speicher: Aktiviert Autostart: Aktiviert Dateisystem: Aktiviert Archive: Aktiviert Rootkits: Deaktiviert Heuristics: Aktiviert PUP: Aktiviert PUM: Aktiviert Prozesse: 0 (No malicious items detected) Module: 0 (No malicious items detected) Registrierungsschlüssel: 11 PUP.Optional.WebSteroids.A, HKLM\SOFTWARE\CLASSES\CLSID\{051E9166-B275-4683-907B-372FAE22BC7C}, In Quarantäne, [38df8b861b61c17505566931aa586898], PUP.Optional.WebSteroids.A, HKLM\SOFTWARE\WOW6432NODE\CLASSES\CLSID\{051E9166-B275-4683-907B-372FAE22BC7C}, In Quarantäne, [38df8b861b61c17505566931aa586898], PUP.Optional.Snapdo.T, HKU\S-1-5-21-197502830-4011003676-2332950483-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{006ee092-9658-4fd6-bd8e-a21a348e59f5}, Löschen bei Neustart, [55c261b0423af4425d9c676a689a8a76], PUP.Optional.Snapdo.T, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{006EE092-9658-4FD6-BD8E-A21A348E59F5}, In Quarantäne, [55c261b0423af4425d9c676a689a8a76], PUP.Optional.QuickStart.A, HKLM\SOFTWARE\WOW6432NODE\GOOGLE\CHROME\EXTENSIONS\pelmeidfhdlhlbjimpabfcbnnojbboma, In Quarantäne, [7b9c0d047ffdaf87cc134aed23e04fb1], PUP.Optional.SweetIM.A, HKLM\SOFTWARE\WOW6432NODE\SWEETIM, In Quarantäne, [cd4a28e9304c94a2a329283244c018e8], PUP.Optional.SystemSpeedup, HKLM\SOFTWARE\WOW6432NODE\SYSTWEAK\ssd, In Quarantäne, [9f78749df389b086a9a0041a877c4cb4], PUP.Optional.InstallCore.A, HKU\S-1-5-21-197502830-4011003676-2332950483-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\INSTALLCORE\1I1T1Q1S, Löschen bei Neustart, [e82f1ef3c1bb5adcb2d5291a28db51af], PUP.Optional.InstallCore.A, HKU\S-1-5-21-197502830-4011003676-2332950483-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\INSTALLCORE, Löschen bei Neustart, [01165eb383f96dc97271015835cff010], PUP.Optional.SweetIM.A, HKU\S-1-5-21-197502830-4011003676-2332950483-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\SWEETIM, Löschen bei Neustart, [c2555db4d2aa48ee9a3129315ca808f8], PUP.Optional.SystemSpeedup, HKU\S-1-5-21-197502830-4011003676-2332950483-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\SYSTWEAK\ssd, Löschen bei Neustart, [58bfc948b8c462d4291fbd611ce725db], Registrierungswerte: 5 PUP.Optional.SmartBar, HKLM\SOFTWARE\MICROSOFT\INTERNET EXPLORER\TOOLBAR|{ae07101b-46d4-4a98-af68-0333ea26e113}, Smartbar, In Quarantäne, [789f41d08cf071c59ed4b55d7b8834cc] PUP.Optional.SmartBar, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\INTERNET EXPLORER\TOOLBAR|{ae07101b-46d4-4a98-af68-0333ea26e113}, Smartbar, In Quarantäne, [3addc54cf5878caa59196ea4f70c847c] PUP.Optional.SweetIM.A, HKLM\SOFTWARE\WOW6432NODE\SWEETIM|simapp_id, 1523566001661810396, In Quarantäne, [cd4a28e9304c94a2a329283244c018e8] PUP.Optional.InstallCore.A, HKU\S-1-5-21-197502830-4011003676-2332950483-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\INSTALLCORE|tb, 0V1D1S1R1D0V1O, Löschen bei Neustart, [01165eb383f96dc97271015835cff010] PUP.Optional.SweetIM.A, HKU\S-1-5-21-197502830-4011003676-2332950483-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\SWEETIM|simapp_id, 1523566001661810396, Löschen bei Neustart, [c2555db4d2aa48ee9a3129315ca808f8] Registrierungsdaten: 5 PUP.Optional.HelperBar.A, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\INTERNET EXPLORER\SEARCHURL|Default, hxxp://feed.helperbar.com/?p=mKO_AwFzXIpYRbkHo3StMBGUhCtXlT7G1muS_BRDXuH_N6QVFdlkuDDcdAb9ASvq5Tv_VqCVLLdZOM4jk0Lq_X34gglkccjyudu8SkSJhLdPbqcnEp-XXhKMmA5uq1WpIBPb38uAdfjqgp_fELQ8ZUJG6IDdMKOpo8RAfQ0M39P2HKRRJs45TPdHh6B6Y_FhzfgokHDbeDJsHHBbSJheeX8YTQ,,&q={searchTerms}, Gut: (www.google.com), Schlecht: (hxxp://feed.helperbar.com/?p=mKO_AwFzXIpYRbkHo3StMBGUhCtXlT7G1muS_BRDXuH_N6QVFdlkuDDcdAb9ASvq5Tv_VqCVLLdZOM4jk0Lq_X34gglkccjyudu8SkSJhLdPbqcnEp-XXhKMmA5uq1WpIBPb38uAdfjqgp_fELQ8ZUJG6IDdMKOpo8RAfQ0M39P2HKRRJs45TPdHh6B6Y_FhzfgokHDbeDJsHHBbSJheeX8YTQ,,&q={searchTerms}),Ersetzt,[5cbb1bf6dd9f53e3c0aba46550b51ee2] PUP.Optional.Spigot.A, HKU\S-1-5-21-197502830-4011003676-2332950483-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\INTERNET EXPLORER\MAIN|Start Page, https://de.search.yahoo.com/?type=614363&fr=spigot-yhp-ie, Gut: (www.google.com), Schlecht: (https://de.search.yahoo.com/?type=614363&fr=spigot-yhp-ie),Löschen bei Neustart,[be5942cf413b49ed1f3f3eca60a5936d] PUP.Optional.HelperBar.A, HKU\S-1-5-21-197502830-4011003676-2332950483-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCH|Default_Search_URL, hxxp://feed.helperbar.com/?p=mKO_AwFzXIpYRbkHo3StMBGUhCtXlT7G1muS_BRDXuH_N6QVFdlkuDDcdAb9ASvq5Tv_VqCVLLdZOM4jk0Lq_X34gglkccjyudu8SkSJhLdPbqcnEp-XXhKMmA5uq1WpIBPb38uAdfjqgp_fELQ8ZUJG6IDdMKOpo8RAfQ0M39P2HKRRJs45TPdHh6B6Y_FhzfgokHDbf8JoLYVBRIMoRqWUWw,,&q={searchTerms}, Gut: (www.google.com), Schlecht: (hxxp://feed.helperbar.com/?p=mKO_AwFzXIpYRbkHo3StMBGUhCtXlT7G1muS_BRDXuH_N6QVFdlkuDDcdAb9ASvq5Tv_VqCVLLdZOM4jk0Lq_X34gglkccjyudu8SkSJhLdPbqcnEp-XXhKMmA5uq1WpIBPb38uAdfjqgp_fELQ8ZUJG6IDdMKOpo8RAfQ0M39P2HKRRJs45TPdHh6B6Y_FhzfgokHDbf8JoLYVBRIMoRqWUWw,,&q={searchTerms}),Löschen bei Neustart,[7a9d878aff7d9e98aac67792a560956b] PUP.Optional.HelperBar.A, HKU\S-1-5-21-197502830-4011003676-2332950483-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCH|SearchAssistant, hxxp://feed.helperbar.com/?p=mKO_AwFzXIpYRbkHo3StMBGUhCtXlT7G1muS_BRDXuH_N6QVFdlkuDDcdAb9ASvq5Tv_VqCVLLdZOM4jk0Lq_X34gglkccjyudu8SkSJhLdPbqcnEp-XXhKMmA5uq1WpIBPb38uAdfjqgp_fELQ8ZUJG6IDdMKOpo8RAfQ0M39P2HKRRJs45TPdHh6B6Y_FhzfgokHDbf8JoLYVBRIMoRqWUWw,,&q={searchTerms}, Gut: (www.google.com), Schlecht: (hxxp://feed.helperbar.com/?p=mKO_AwFzXIpYRbkHo3StMBGUhCtXlT7G1muS_BRDXuH_N6QVFdlkuDDcdAb9ASvq5Tv_VqCVLLdZOM4jk0Lq_X34gglkccjyudu8SkSJhLdPbqcnEp-XXhKMmA5uq1WpIBPb38uAdfjqgp_fELQ8ZUJG6IDdMKOpo8RAfQ0M39P2HKRRJs45TPdHh6B6Y_FhzfgokHDbf8JoLYVBRIMoRqWUWw,,&q={searchTerms}),Löschen bei Neustart,[02153fd2b9c39d99c6ab888136cfb947] PUP.Optional.HelperBar.A, HKU\S-1-5-21-197502830-4011003676-2332950483-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHURL|Default, hxxp://feed.helperbar.com/?p=mKO_AwFzXIpYRbkHo3StMBGUhCtXlT7G1muS_BRDXuH_N6QVFdlkuDDcdAb9ASvq5Tv_VqCVLLdZOM4jk0Lq_X34gglkccjyudu8SkSJhLdPbqcnEp-XXhKMmA5uq1WpIBPb38uAdfjqgp_fELQ8ZUJG6IDdMKOpo8RAfQ0M39P2HKRRJs45TPdHh6B6Y_FhzfgokHDbf8JoLYVBRIMoRqWUWw,,&q={searchTerms}, Gut: (www.google.com), Schlecht: (hxxp://feed.helperbar.com/?p=mKO_AwFzXIpYRbkHo3StMBGUhCtXlT7G1muS_BRDXuH_N6QVFdlkuDDcdAb9ASvq5Tv_VqCVLLdZOM4jk0Lq_X34gglkccjyudu8SkSJhLdPbqcnEp-XXhKMmA5uq1WpIBPb38uAdfjqgp_fELQ8ZUJG6IDdMKOpo8RAfQ0M39P2HKRRJs45TPdHh6B6Y_FhzfgokHDbf8JoLYVBRIMoRqWUWw,,&q={searchTerms}),Löschen bei Neustart,[a374060b90ec14220567c3465ca9a45c] Ordner: 5 PUP.Optional.OpenCandy, C:\Users\Panics\AppData\Roaming\OpenCandy, In Quarantäne, [a671ea27e19b3cfa2dc4d40d40c2dd23], PUP.Optional.OpenCandy, C:\Users\Panics\AppData\Roaming\OpenCandy\23DEC233490046BD822CD378A686B58E, In Quarantäne, [a671ea27e19b3cfa2dc4d40d40c2dd23], PUP.Optional.OpenCandy, C:\Users\Panics\AppData\Roaming\OpenCandy\AFE44A18322245CC81B281B1D67CF534, In Quarantäne, [a671ea27e19b3cfa2dc4d40d40c2dd23], PUP.Optional.OpenCandy, C:\Users\Panics\AppData\Roaming\OpenCandy\F6F58027F2664D14AD45FD28B131C33D, In Quarantäne, [a671ea27e19b3cfa2dc4d40d40c2dd23], PUP.Optional.SystemSpeedup, C:\Users\Panics\AppData\Roaming\systweak\ssd, In Quarantäne, [8b8c1cf5dd9f52e43271f20811f11fe1], Dateien: 6 PUP.Optional.SmartBar, C:\Windows\Installer\MSIC430.tmp-\Smartbar.Installer.CustomActions.dll, In Quarantäne, [c65126eb19637cba391852dcb74915eb], PUP.Optional.SmartBar, C:\Windows\Installer\MSIDBD6.tmp-\Smartbar.Installer.CustomActions.dll, In Quarantäne, [9a7dd43dfa82f83e440d270752ae58a8], PUP.Optional.OpenCandy, C:\Users\Panics\AppData\Roaming\OpenCandy\23DEC233490046BD822CD378A686B58E\dlm309e.exe, In Quarantäne, [a671ea27e19b3cfa2dc4d40d40c2dd23], PUP.Optional.OpenCandy, C:\Users\Panics\AppData\Roaming\OpenCandy\AFE44A18322245CC81B281B1D67CF534\dlm309e.exe, In Quarantäne, [a671ea27e19b3cfa2dc4d40d40c2dd23], PUP.Optional.OpenCandy, C:\Users\Panics\AppData\Roaming\OpenCandy\F6F58027F2664D14AD45FD28B131C33D\Installer.exe, In Quarantäne, [a671ea27e19b3cfa2dc4d40d40c2dd23], PUP.Optional.SystemSpeedup, C:\Users\Panics\AppData\Roaming\systweak\ssd\SSDPTstub.exe, In Quarantäne, [8b8c1cf5dd9f52e43271f20811f11fe1], Physische Sektoren: 0 (No malicious items detected) (end) Code:
ATTFilter # AdwCleaner v3.311 - Bericht erstellt am 05/10/2014 um 11:22:21 # Aktualisiert 30/09/2014 von Xplode # Betriebssystem : Windows 7 Ultimate Service Pack 1 (64 bits) # Benutzername : Panics - PANICS-PC # Gestartet von : C:\Users\Panics\Desktop\AdwCleaner_3.311.exe # Option : Löschen ***** [ Dienste ] ***** ***** [ Dateien / Ordner ] ***** Ordner Gelöscht : C:\ProgramData\DNSErrorHelper Ordner Gelöscht : C:\ProgramData\WPM Ordner Gelöscht : C:\Users\Panics\AppData\Roaming\DesktopIconForAmazon Ordner Gelöscht : C:\Users\Panics\AppData\Roaming\HELPER Ordner Gelöscht : C:\Users\Panics\AppData\Roaming\Systweak Datei Gelöscht : C:\Users\Panics\Favorites\Startfenster.lnk Datei Gelöscht : C:\Windows\System32\roboot64.exe Datei Gelöscht : C:\Users\Panics\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Startfenster.lnk Datei Gelöscht : C:\Users\Panics\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Startfenster.lnk Datei Gelöscht : C:\Users\Panics\AppData\Roaming\Microsoft\Windows\Start Menu\Startfenster.lnk ***** [ Tasks ] ***** Task Gelöscht : LaunchSignup ***** [ Verknüpfungen ] ***** Verknüpfung Desinfiziert : C:\Users\Panics\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Search.lnk ***** [ Registrierungsdatenbank ] ***** Wert Gelöscht : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [dnshelp@dnshelp.com] Schlüssel Gelöscht : HKLM\SOFTWARE\Google\Chrome\Extensions\bopakagnckmlgajfccecajhnimjiiedh Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\au__rasapi32 Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\au__rasmancs Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\smartbar_rasapi32 Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\smartbar_rasmancs Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\systweakasp_rasapi32 Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\systweakasp_rasmancs Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\wpm_RASAPI32 Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\wpm_RASMANCS Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{AE07101B-46D4-4A98-AF68-0333EA26E113} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{AE07101B-46D4-4A98-AF68-0333EA26E113} Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\CLSID\{AE07101B-46D4-4A98-AF68-0333EA26E113} Schlüssel Gelöscht : HKCU\Software\APN PIP Schlüssel Gelöscht : HKCU\Software\Ciuvo Schlüssel Gelöscht : HKCU\Software\IM Schlüssel Gelöscht : HKCU\Software\ImInstaller Schlüssel Gelöscht : HKCU\Software\OCS Schlüssel Gelöscht : HKCU\Software\systweak Schlüssel Gelöscht : HKLM\SOFTWARE\ImInstaller Schlüssel Gelöscht : HKLM\SOFTWARE\systweak Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\3152E1F19977892449DC968802CE8964 Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\464AA55239C100F32AF2D438EDDC0F47 Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\5652BA3D5FB98AE31B337BF0AF939856 Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\649A52D257CA5DB4EAAE8BA9EB23E467 Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\86EB95E1AFCBABE3DB9ECCC669B99494 ***** [ Browser ] ***** -\\ Internet Explorer v11.0.9600.17280 -\\ Mozilla Firefox v [ Datei : C:\Users\Panics\AppData\Roaming\Mozilla\Firefox\Profiles\evatmn1w.default\prefs.js ] Zeile gelöscht : user_pref("browser.startup.homepage", "hxxp://www.firetab.org/?type=ds3hp"); -\\ Google Chrome v37.0.2062.124 [ Datei : C:\Users\Panics\AppData\Local\Google\Chrome\User Data\Default\preferences ] ************************* AdwCleaner[R0].txt - [4520 octets] - [05/10/2014 11:14:37] AdwCleaner[S0].txt - [3932 octets] - [05/10/2014 11:22:21] ########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [3992 octets] ########## Code:
ATTFilter ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Junkware Removal Tool (JRT) by Thisisu Version: 6.3.0 (10.05.2014:1) OS: Windows 7 Ultimate x64 Ran by Panics on 05.10.2014 at 11:31:17,44 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~ Services ~~~ Registry Values ~~~ Registry Keys ~~~ Files Successfully deleted: [File] "C:\Users\Panics\favorites\links\startfenster.lnk" ~~~ Folders Successfully deleted: [Folder] C:\ProgramData\Malwarebytes' Anti-Malware (portable) Successfully deleted: [Folder] "C:\Windows\syswow64\ai_recyclebin" ~~~ Event Viewer Logs were cleared ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Scan was completed on 05.10.2014 at 11:33:35,08 End of JRT log ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ FRST Logfile: Code:
ATTFilter Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 04-10-2014 01 Ran by Panics (administrator) on PANICS-PC on 05-10-2014 11:36:02 Running from C:\Users\Panics\Desktop Loaded Profile: Panics (Available profiles: Panics) Platform: Windows 7 Ultimate Service Pack 1 (X64) OS Language: Deutsch (Deutschland) Internet Explorer Version 11 Boot Mode: Normal Tutorial for Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/ ==================== Processes (Whitelisted) ================= (If an entry is included in the fixlist, the process will be closed. The file will not be moved.) (NVIDIA Corporation) C:\Windows\System32\nvvsvc.exe (NVIDIA Corporation) C:\Program Files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe (Sandboxie Holdings, LLC) C:\Program Files\Sandboxie\SbieSvc.exe (NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display\nvxdsync.exe (NVIDIA Corporation) C:\Windows\System32\nvvsvc.exe (Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe (Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe (Apple Inc.) C:\Program Files (x86)\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe (Google Inc.) C:\Program Files (x86)\Google\Update\1.3.24.15\GoogleCrashHandler.exe (Google Inc.) C:\Program Files (x86)\Google\Update\1.3.24.15\GoogleCrashHandler64.exe (NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display\nvtray.exe (NVIDIA Corporation) C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvBackend.exe (AVerMedia) C:\Program Files (x86)\Common Files\AVerMedia\Service\AVerRECentral.exe (Apple Inc.) C:\Program Files\Bonjour\mDNSResponder.exe () C:\Program Files\Everything\Everything.exe (NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\GeForce Experience Service\GfExperienceService.exe (Intel Corporation) C:\Windows\System32\IPROSetMonitor.exe (NVIDIA Corporation) C:\Program Files (x86)\NVIDIA Corporation\NetService\NvNetworkService.exe (NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamsvc.exe (PACE Anti-Piracy, Inc.) C:\Program Files (x86)\Common Files\PACE\Services\LicenseServices\LDSvc.exe () C:\Windows\System32\PnkBstrA.exe (Tanuki Software, Ltd.) C:\Program Files (x86)\PS3 Media Server\win32\service\wrapper.exe (TuneUp Software) C:\Program Files (x86)\TuneUp Utilities 2014\TuneUpUtilitiesService64.exe (NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamsvc.exe (NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamsvc.exe (Oracle Corporation) C:\Program Files (x86)\PS3 Media Server\jre64\bin\java.exe (Microsoft Corp.) C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE (Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avshadow.exe (Microsoft Corp.) C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVCM.EXE (TuneUp Software) C:\Program Files (x86)\TuneUp Utilities 2014\TuneUpUtilitiesApp64.exe (Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avmailc7.exe (Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avwebg7.exe (Microsoft Corporation) C:\Windows\System32\UI0Detect.exe (Logitech Inc.) C:\Program Files\Logitech Gaming Software\LCore.exe (Intel Corporation) C:\Windows\System32\igfxpers.exe (Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe () C:\Program Files (x86)\puush\puush.exe () C:\Program Files\Rainmeter\Rainmeter.exe (Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe (Logitech Inc.) C:\Program Files\Logitech Gaming Software\Applets\LCDWebCam.exe (Logitech Inc.) C:\Program Files\Logitech Gaming Software\Applets\LCDClock.exe (hxxp://tortoisegit.org/) C:\Program Files\TortoiseGit\bin\TGitCache.exe (Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Microsoft Corporation) C:\Windows\System32\dllhost.exe ==================== Registry (Whitelisted) ================== (If an entry is included in the fixlist, the registry item will be restored to default or removed. The file will not be moved.) HKLM\...\Run: [Launch LCore] => C:\Program Files\Logitech Gaming Software\LCore.exe [8292120 2013-11-14] (Logitech Inc.) HKLM\...\Run: [RtHDVCpl] => C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe [11842152 2014-02-18] (Realtek Semiconductor) HKLM\...\Run: [NvBackend] => C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvBackend.exe [2460488 2014-09-17] (NVIDIA Corporation) HKLM\...\Run: [ShadowPlay] => C:\Windows\system32\rundll32.exe C:\Windows\system32\nvspcap64.dll,ShadowPlayOnSystemStart HKLM\...\Run: [AdobeAAMUpdater-1.0] => C:\Program Files (x86)\Common Files\Adobe\OOBE\PDApp\UWA\UpdaterStartupUtility.exe [446392 2012-04-04] (Adobe Systems Incorporated) HKLM\...\Run: [Everything] => C:\Program Files\Everything\Everything.exe [1441792 2014-08-06] () HKLM-x32\...\Run: [SwitchBoard] => C:\Program Files (x86)\Common Files\Adobe\SwitchBoard\SwitchBoard.exe [517096 2010-02-19] (Adobe Systems Incorporated) HKLM-x32\...\Run: [AdobeCS5ServiceManager] => C:\Program Files (x86)\Common Files\Adobe\CS5ServiceManager\CS5ServiceManager.exe [406992 2010-02-22] (Adobe Systems Incorporated) HKLM-x32\...\Run: [avgnt] => C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe [751184 2014-08-15] (Avira Operations GmbH & Co. KG) Winlogon\Notify\igfxcui: C:\Windows\system32\igfxdev.dll (Intel Corporation) HKU\S-1-5-21-197502830-4011003676-2332950483-1000\...\Run: [Personal ID] => C:\Program Files (x86)\coolspot AG\Personal ID\pid.exe [1132984 2014-04-23] (coolspot AG, Düsseldorf) HKU\S-1-5-21-197502830-4011003676-2332950483-1000\...\Run: [puush] => C:\Program Files (x86)\puush\puush.exe [567880 2014-07-05] () HKU\S-1-5-21-197502830-4011003676-2332950483-1000\...\Run: [DAEMON Tools Lite] => C:\Program Files (x86)\DAEMON Tools Lite\DTLite.exe [3696912 2014-03-04] (Disc Soft Ltd) HKU\S-1-5-18\...\RunOnce: [SPReview] => C:\Windows\System32\SPReview\SPReview.exe [301568 2014-02-18] (Microsoft Corporation) Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\Twonky Server.lnk ShortcutTarget: Twonky Server.lnk -> C:\Program Files (x86)\Twonky\TwonkyServer\twonkytray.exe (PacketVideo) Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\Universal Media Server.lnk ShortcutTarget: Universal Media Server.lnk -> C:\Program Files (x86)\Universal Media Server\UMS.exe (Universal Media Server) Startup: C:\Users\Panics\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\CurseClientStartup.ccip () Startup: C:\Users\Panics\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Rainmeter.lnk ShortcutTarget: Rainmeter.lnk -> C:\Program Files\Rainmeter\Rainmeter.exe () ShellIconOverlayIdentifiers: [1TortoiseNormal] -> {C5994560-53D9-4125-87C9-F193FC689CB2} => C:\Program Files\Common Files\TortoiseOverlays\TortoiseOverlays.dll (hxxp://tortoisesvn.net) ShellIconOverlayIdentifiers: [2TortoiseModified] -> {C5994561-53D9-4125-87C9-F193FC689CB2} => C:\Program Files\Common Files\TortoiseOverlays\TortoiseOverlays.dll (hxxp://tortoisesvn.net) ShellIconOverlayIdentifiers: [3TortoiseConflict] -> {C5994562-53D9-4125-87C9-F193FC689CB2} => C:\Program Files\Common Files\TortoiseOverlays\TortoiseOverlays.dll (hxxp://tortoisesvn.net) ShellIconOverlayIdentifiers: [4TortoiseLocked] -> {C5994563-53D9-4125-87C9-F193FC689CB2} => C:\Program Files\Common Files\TortoiseOverlays\TortoiseOverlays.dll (hxxp://tortoisesvn.net) ShellIconOverlayIdentifiers: [5TortoiseReadOnly] -> {C5994564-53D9-4125-87C9-F193FC689CB2} => C:\Program Files\Common Files\TortoiseOverlays\TortoiseOverlays.dll (hxxp://tortoisesvn.net) ShellIconOverlayIdentifiers: [6TortoiseDeleted] -> {C5994565-53D9-4125-87C9-F193FC689CB2} => C:\Program Files\Common Files\TortoiseOverlays\TortoiseOverlays.dll (hxxp://tortoisesvn.net) ShellIconOverlayIdentifiers: [7TortoiseAdded] -> {C5994566-53D9-4125-87C9-F193FC689CB2} => C:\Program Files\Common Files\TortoiseOverlays\TortoiseOverlays.dll (hxxp://tortoisesvn.net) ShellIconOverlayIdentifiers: [8TortoiseIgnored] -> {C5994567-53D9-4125-87C9-F193FC689CB2} => C:\Program Files\Common Files\TortoiseOverlays\TortoiseOverlays.dll (hxxp://tortoisesvn.net) ShellIconOverlayIdentifiers: [9TortoiseUnversioned] -> {C5994568-53D9-4125-87C9-F193FC689CB2} => C:\Program Files\Common Files\TortoiseOverlays\TortoiseOverlays.dll (hxxp://tortoisesvn.net) ShellIconOverlayIdentifiers-x32: [1TortoiseNormal] -> {C5994560-53D9-4125-87C9-F193FC689CB2} => C:\Program Files (x86)\Common Files\TortoiseOverlays\TortoiseOverlays.dll (hxxp://tortoisesvn.net) ShellIconOverlayIdentifiers-x32: [2TortoiseModified] -> {C5994561-53D9-4125-87C9-F193FC689CB2} => C:\Program Files (x86)\Common Files\TortoiseOverlays\TortoiseOverlays.dll (hxxp://tortoisesvn.net) ShellIconOverlayIdentifiers-x32: [3TortoiseConflict] -> {C5994562-53D9-4125-87C9-F193FC689CB2} => C:\Program Files (x86)\Common Files\TortoiseOverlays\TortoiseOverlays.dll (hxxp://tortoisesvn.net) ShellIconOverlayIdentifiers-x32: [4TortoiseLocked] -> {C5994563-53D9-4125-87C9-F193FC689CB2} => C:\Program Files (x86)\Common Files\TortoiseOverlays\TortoiseOverlays.dll (hxxp://tortoisesvn.net) ShellIconOverlayIdentifiers-x32: [5TortoiseReadOnly] -> {C5994564-53D9-4125-87C9-F193FC689CB2} => C:\Program Files (x86)\Common Files\TortoiseOverlays\TortoiseOverlays.dll (hxxp://tortoisesvn.net) ShellIconOverlayIdentifiers-x32: [6TortoiseDeleted] -> {C5994565-53D9-4125-87C9-F193FC689CB2} => C:\Program Files (x86)\Common Files\TortoiseOverlays\TortoiseOverlays.dll (hxxp://tortoisesvn.net) ShellIconOverlayIdentifiers-x32: [7TortoiseAdded] -> {C5994566-53D9-4125-87C9-F193FC689CB2} => C:\Program Files (x86)\Common Files\TortoiseOverlays\TortoiseOverlays.dll (hxxp://tortoisesvn.net) ShellIconOverlayIdentifiers-x32: [8TortoiseIgnored] -> {C5994567-53D9-4125-87C9-F193FC689CB2} => C:\Program Files (x86)\Common Files\TortoiseOverlays\TortoiseOverlays.dll (hxxp://tortoisesvn.net) ShellIconOverlayIdentifiers-x32: [9TortoiseUnversioned] -> {C5994568-53D9-4125-87C9-F193FC689CB2} => C:\Program Files (x86)\Common Files\TortoiseOverlays\TortoiseOverlays.dll (hxxp://tortoisesvn.net) ==================== Internet (Whitelisted) ==================== (If an item is included in the fixlist, if it is a registry item it will be removed or restored to default.) HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = www.google.com HKCU\Software\Microsoft\Internet Explorer\Main,Start Page Redirect Cache_TIMESTAMP = 0xBDAE83BD8B2CCF01 HKCU\Software\Microsoft\Internet Explorer\Main,Start Page Redirect Cache AcceptLangs = de HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Start Page = about:blank StartMenuInternet: IEXPLORE.EXE - C:\Program Files (x86)\Internet Explorer\iexplore.exe SearchScopes: HKLM - {9F2E103A-00E6-4EE7-B394-F1B7D1C403CE} URL = hxxp://www.sm.de/?q={searchTerms} SearchScopes: HKCU - URL hxxp://www.trovigo.com/Results.aspx?gd=&ctid=CT3314958&octid=EB_ORIGINAL_CTID&SearchSource=58&CUI=&UM=4&UP=SP1E9E30E4-6D3F-492E-A3D2-05C3AFF26B00&q={searchTerms}&SSPV= SearchScopes: HKCU - SuggestionsURL_JSON hxxp://suggest.search.conduit.com/CSuggestJson.ashx?prefix={searchTerms} SearchScopes: HKCU - {27564FA5-0DAB-47A1-99E3-4EDC7284CBEA} URL = https://de.search.yahoo.com/search?fr=chr-greentree_ie&ei=utf-8&ilc=12&type=614363&p={searchTerms} BHO: Java(tm) Plug-In SSV Helper -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> C:\Program Files\Java\jre7\bin\ssv.dll (Oracle Corporation) BHO: Windows Live ID Sign-in Helper -> {9030D464-4C02-4ABF-8ECC-5164760863C6} -> C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corp.) BHO: Java(tm) Plug-In 2 SSV Helper -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> C:\Program Files\Java\jre7\bin\jp2ssv.dll (Oracle Corporation) BHO-x32: MSS+ Identifier -> {0E8A89AD-95D7-40EB-8D9D-083EF7066A01} -> C:\Program Files\McAfee Security Scan\3.8.141\McAfeeMSS_IE.dll (McAfee, Inc.) BHO-x32: Java(tm) Plug-In SSV Helper -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> C:\Program Files (x86)\Java\jre7\bin\ssv.dll (Oracle Corporation) BHO-x32: Microsoft Web Test Recorder 10.0 Helper -> {876d9f09-c6d6-4324-a2cc-04dd9a4de12f} -> C:\Program Files (x86)\Microsoft Visual Studio 11.0\Common7\IDE\PrivateAssemblies\Microsoft.VisualStudio.QualityTools.RecorderBarBHO100.dll (Microsoft Corporation) BHO-x32: Microsoft-Konto-Anmelde-Hilfsprogramm -> {9030D464-4C02-4ABF-8ECC-5164760863C6} -> C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corp.) BHO-x32: Java(tm) Plug-In 2 SSV Helper -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> C:\Program Files (x86)\Java\jre7\bin\jp2ssv.dll (Oracle Corporation) Handler-x32: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Program Files (x86)\Common Files\Skype\Skype4COM.dll (Skype Technologies) Tcpip\Parameters: [DhcpNameServer] 192.168.178.1 FireFox: ======== FF ProfilePath: C:\Users\Panics\AppData\Roaming\Mozilla\Firefox\Profiles\evatmn1w.default FF DefaultSearchEngine: Yahoo! FF SelectedSearchEngine: Yahoo! FF Keyword.URL: https://de.search.yahoo.com/search?fr=greentree_ff1&ei=utf-8&ilc=12&type=614363&p= FF NewTab: about:newtab FF Plugin: @java.com/DTPlugin,version=10.51.2 -> C:\Program Files\Java\jre7\bin\dtplugin\npDeployJava1.dll (Oracle Corporation) FF Plugin: @java.com/JavaPlugin,version=10.51.2 -> C:\Program Files\Java\jre7\bin\plugin2\npjp2.dll (Oracle Corporation) FF Plugin: @Microsoft.com/NpCtrl,version=1.0 -> C:\Program Files\Microsoft Silverlight\5.1.30514.0\npctrl.dll ( Microsoft Corporation) FF Plugin-x32: @Apple.com/iTunes,version=1.0 -> C:\Program Files (x86)\iTunes\Mozilla Plugins\npitunes.dll () FF Plugin-x32: @esn/esnlaunch,version=2.3.0 -> C:\Program Files (x86)\Battlelog Web Plugins\2.3.0\npesnlaunch.dll (ESN Social Software AB) FF Plugin-x32: @esn/npbattlelog,version=2.4.0 -> C:\Program Files (x86)\Battlelog Web Plugins\2.4.0\npbattlelog.dll (EA Digital Illusions CE AB) FF Plugin-x32: @java.com/DTPlugin,version=10.67.2 -> C:\Program Files (x86)\Java\jre7\bin\dtplugin\npDeployJava1.dll (Oracle Corporation) FF Plugin-x32: @java.com/JavaPlugin,version=10.67.2 -> C:\Program Files (x86)\Java\jre7\bin\plugin2\npjp2.dll (Oracle Corporation) FF Plugin-x32: @mcafee.com/McAfeeMssPlugin -> C:\Program Files\McAfee Security Scan\3.8.141\npMcAfeeMss.dll (McAfee, Inc.) FF Plugin-x32: @Microsoft.com/NpCtrl,version=1.0 -> C:\Program Files (x86)\Microsoft Silverlight\5.1.30514.0\npctrl.dll ( Microsoft Corporation) FF Plugin-x32: @microsoft.com/WLPG,version=16.4.3508.0205 -> C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll (Microsoft Corporation) FF Plugin-x32: @nvidia.com/3DVision -> C:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dv.dll (NVIDIA Corporation) FF Plugin-x32: @nvidia.com/3DVisionStreaming -> C:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dvstreaming.dll (NVIDIA Corporation) FF Plugin-x32: @pandonetworks.com/PandoWebPlugin -> C:\Program Files (x86)\Pando Networks\Media Booster\npPandoWebPlugin.dll (Pando Networks) FF Plugin-x32: @tools.google.com/Google Update;version=3 -> C:\Program Files (x86)\Google\Update\1.3.24.15\npGoogleUpdate3.dll (Google Inc.) FF Plugin-x32: @tools.google.com/Google Update;version=9 -> C:\Program Files (x86)\Google\Update\1.3.24.15\npGoogleUpdate3.dll (Google Inc.) FF Plugin-x32: @videolan.org/vlc,version=2.1.3 -> C:\Program Files (x86)\VideoLAN\VLC\npvlc.dll (VideoLAN) FF Plugin-x32: @vmware.com/vmrc,version=2.5.0.00000 -> C:\Program Files (x86)\Common Files\VMware\VMware VMRC Plug-in\Firefox\np-vmware-vmrc.dll (VMware, Inc.) FF Plugin-x32: Adobe Reader -> C:\Program Files (x86)\Adobe\Reader 11.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.) FF Plugin HKCU: @tools.google.com/Google Update;version=3 -> C:\Users\Panics\AppData\Local\Google\Update\1.3.24.15\npGoogleUpdate3.dll (Google Inc.) FF Plugin HKCU: @tools.google.com/Google Update;version=9 -> C:\Users\Panics\AppData\Local\Google\Update\1.3.24.15\npGoogleUpdate3.dll (Google Inc.) FF Plugin HKCU: @unity3d.com/UnityPlayer,version=1.0 -> C:\Users\Panics\AppData\LocalLow\Unity\WebPlayer\loader\npUnity3D32.dll (Unity Technologies ApS) FF Plugin HKCU: pandonetworks.com/PandoWebPlugin -> C:\Program Files (x86)\Pando Networks\Media Booster\npPandoWebPlugin.dll (Pando Networks) FF SearchPlugin: C:\Users\Panics\AppData\Roaming\Mozilla\Firefox\Profiles\evatmn1w.default\searchplugins\93aea5db-10da-4a7c-8270-6d88a7556a7d.xml FF SearchPlugin: C:\Users\Panics\AppData\Roaming\Mozilla\Firefox\Profiles\evatmn1w.default\searchplugins\yahoo_ff.xml FF Extension: No Name - C:\Program Files (x86)\Mozilla Firefox\browser\extensions\{972ce4c6-7e08-4474-a285-3208198ce6fd} [Not Found] Chrome: ======= CHR Profile: C:\Users\Panics\AppData\Local\Google\Chrome\User Data\Default CHR Extension: (BetterTTV) - C:\Users\Panics\AppData\Local\Google\Chrome\User Data\Default\Extensions\ajopnjidmegmdimjlfnijceegpefgped [2014-02-18] CHR Extension: (Google Docs) - C:\Users\Panics\AppData\Local\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake [2014-02-18] CHR Extension: (Google Drive) - C:\Users\Panics\AppData\Local\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf [2014-02-18] CHR Extension: (Google Voice Search Hotword (Beta)) - C:\Users\Panics\AppData\Local\Google\Chrome\User Data\Default\Extensions\bepbmhgboaologfdajaanbcjmnhjmhfn [2014-09-05] CHR Extension: (YouTube) - C:\Users\Panics\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo [2014-02-18] CHR Extension: (Adblock Plus) - C:\Users\Panics\AppData\Local\Google\Chrome\User Data\Default\Extensions\cfhdojbkjhnklbpkdaibdccddilifddb [2014-02-18] CHR Extension: (Google-Suche) - C:\Users\Panics\AppData\Local\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf [2014-02-18] CHR Extension: (Excore Gaming) - C:\Users\Panics\AppData\Local\Google\Chrome\User Data\Default\Extensions\fbglllclpfhkbgmlglkekacapjbgkbnf [2014-09-19] CHR Extension: (ProxMate) - C:\Users\Panics\AppData\Local\Google\Chrome\User Data\Default\Extensions\ifalmiidchkjjmkkbkoaibpmoeichmki [2014-04-26] CHR Extension: (WEB.DE MailCheck) - C:\Users\Panics\AppData\Local\Google\Chrome\User Data\Default\Extensions\jaogepninmlbinccpbiakcgiolijlllo [2014-09-20] CHR Extension: (Google Wallet) - C:\Users\Panics\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2014-02-18] CHR Extension: (Mein Chrome-Design) - C:\Users\Panics\AppData\Local\Google\Chrome\User Data\Default\Extensions\oehpjpccmlcalbenfhnacjeocbjdonic [2014-09-19] CHR Extension: (Google Mail) - C:\Users\Panics\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2014-02-18] ==================== Services (Whitelisted) ================= (If an entry is included in the fixlist, the service will be removed from the registry. The file will not be moved unless listed separately.) R2 AntiVirMailService; C:\Program Files (x86)\Avira\AntiVir Desktop\avmailc7.exe [804944 2014-08-15] (Avira Operations GmbH & Co. KG) R2 AntiVirSchedulerService; C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe [430160 2014-08-15] (Avira Operations GmbH & Co. KG) R2 AntiVirService; C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe [430160 2014-08-15] (Avira Operations GmbH & Co. KG) R2 AntiVirWebService; C:\Program Files (x86)\Avira\AntiVir Desktop\avwebg7.exe [1021520 2014-08-15] (Avira Operations GmbH & Co. KG) R2 AVerRECentral; C:\Program Files (x86)\Common Files\AVerMedia\Service\AVerRECentral.exe [355840 2013-05-09] (AVerMedia) [File not signed] S3 BEService; C:\Program Files (x86)\Common Files\BattlEye\BEService.exe [49152 2014-03-09] () [File not signed] R2 Everything; C:\Program Files\Everything\Everything.exe [1441792 2014-08-06] () [File not signed] S4 Fabs; C:\Program Files (x86)\Common Files\MAGIX Services\Database\bin\FABS.exe [1858048 2012-01-23] (MAGIX AG) [File not signed] S4 FirebirdServerMAGIXInstance; C:\Program Files (x86)\Common Files\MAGIX Services\Database\bin\fbserver.exe [2702848 2011-04-26] (MAGIX®) [File not signed] S3 fussvc; C:\Program Files (x86)\Windows Kits\8.0\App Certification Kit\fussvc.exe [139776 2012-07-25] (Microsoft Corporation) [File not signed] R2 GfExperienceService; C:\Program Files\NVIDIA Corporation\GeForce Experience Service\GfExperienceService.exe [1148744 2014-09-17] (NVIDIA Corporation) S2 MBAMScheduler; C:\Program Files (x86)\ Malwarebytes Anti-Malware \mbamscheduler.exe [1809720 2014-05-12] (Malwarebytes Corporation) S2 MBAMService; C:\Program Files (x86)\ Malwarebytes Anti-Malware \mbamservice.exe [860472 2014-05-12] (Malwarebytes Corporation) S3 McComponentHostService; C:\Program Files\McAfee Security Scan\3.8.141\McCHSvc.exe [289256 2014-01-16] (McAfee, Inc.) R2 NvNetworkService; C:\Program Files (x86)\NVIDIA Corporation\NetService\NvNetworkService.exe [1795912 2014-09-17] (NVIDIA Corporation) R2 NvStreamSvc; C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamsvc.exe [19439944 2014-09-17] (NVIDIA Corporation) R2 PaceLicenseDServices; C:\Program Files (x86)\Common Files\PACE\Services\LicenseServices\LDSvc.exe [2938880 2012-05-18] (PACE Anti-Piracy, Inc.) [File not signed] R2 PnkBstrA; C:\Windows\system32\PnkBstrA.exe [76152 2014-07-27] () R2 PnkBstrA; C:\Windows\SysWOW64\PnkBstrA.exe [76888 2014-07-27] () R2 PS3 Media Server; C:\Program Files (x86)\PS3 Media Server\win32\service\wrapper.exe [384280 2012-11-27] (Tanuki Software, Ltd.) S4 Red5; C:\Program Files (x86)\Red5\wrapper.exe [233984 2011-08-18] (Tanuki Software, Ltd.) [File not signed] S3 rpcapd; C:\Program Files (x86)\WinPcap\rpcapd.exe [118520 2013-03-01] (Riverbed Technology, Inc.) R2 SbieSvc; C:\Program Files\Sandboxie\SbieSvc.exe [187592 2014-01-17] (Sandboxie Holdings, LLC) S3 SwitchBoard; C:\Program Files (x86)\Common Files\Adobe\SwitchBoard\SwitchBoard.exe [517096 2010-02-19] (Adobe Systems Incorporated) [File not signed] S3 Te.Service; C:\Program Files (x86)\Windows Kits\8.0\Testing\Runtimes\TAEF\Wex.Services.exe [126976 2012-07-25] (Microsoft Corporation) [File not signed] R2 Themes; C:\Windows\system32\themeservice.dll [44544 2014-05-03] (Microsoft Corporation) [File not signed] R2 TuneUp.UtilitiesSvc; C:\Program Files (x86)\TuneUp Utilities 2014\TuneUpUtilitiesService64.exe [2138936 2014-03-20] (TuneUp Software) S4 TVersityMediaServer; C:\Users\Panics\AppData\Local\TVersity\Media Server\MediaServer.exe [884736 2010-07-25] () [File not signed] S4 TwonkyProxy; C:\Program Files (x86)\Twonky\TwonkyServer\twonkyproxy.exe [885576 2013-05-23] () S4 TwonkyServer; C:\Program Files (x86)\Twonky\TwonkyServer\twonkystarter.exe [586568 2013-05-23] (PacketVideo) ==================== Drivers (Whitelisted) ==================== (If an entry is included in the fixlist, the service will be removed from the registry. The file will not be moved unless listed separately.) R2 ASInsHelp; C:\Windows\SysWow64\drivers\AsInsHelp64.sys [11832 2014-02-18] () R1 AsIO; C:\Windows\SysWow64\drivers\AsIO.sys [13440 2014-02-18] () R3 AVer330; C:\Windows\System32\DRIVERS\AVer330.sys [1503744 2013-06-05] (AVerMedia TECHNOLOGIES, Inc.) R2 avgntflt; C:\Windows\System32\DRIVERS\avgntflt.sys [117712 2014-08-15] (Avira Operations GmbH & Co. KG) R1 avipbb; C:\Windows\System32\DRIVERS\avipbb.sys [130584 2014-08-15] (Avira Operations GmbH & Co. KG) R1 avkmgr; C:\Windows\System32\DRIVERS\avkmgr.sys [28600 2014-08-15] (Avira Operations GmbH & Co. KG) R2 avnetflt; C:\Windows\System32\DRIVERS\avnetflt.sys [42040 2014-08-15] (Avira Operations GmbH & Co. KG) R1 dtsoftbus01; C:\Windows\System32\DRIVERS\dtsoftbus01.sys [283064 2014-09-21] (Disc Soft Ltd) R3 LGPBTDD; C:\Windows\System32\Drivers\LGPBTDD.sys [30728 2009-07-01] (Logitech Inc.) S3 ManyCam; C:\Windows\System32\DRIVERS\mcvidrv.sys [42016 2013-11-27] (Visicom Media Inc.) S3 MBAMProtector; C:\Windows\system32\drivers\mbam.sys [25816 2014-05-12] (Malwarebytes Corporation) S3 MBAMWebAccessControl; C:\Windows\system32\drivers\mwac.sys [63704 2014-05-12] (Malwarebytes Corporation) S3 mcaudrv_simple; C:\Windows\System32\drivers\mcaudrv_x64.sys [35232 2013-12-06] (Visicom Media Inc.) R2 NPF; C:\Windows\System32\drivers\npf.sys [36600 2013-03-01] (Riverbed Technology, Inc.) R3 NvStreamKms; C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamKms.sys [19272 2014-09-17] (NVIDIA Corporation) R3 nvvad_WaveExtensible; C:\Windows\System32\drivers\nvvad64v.sys [38048 2014-09-04] (NVIDIA Corporation) R3 SaiK0CCB; C:\Windows\System32\DRIVERS\SaiK0CCB.sys [180544 2012-09-20] (Saitek) R3 SaiU0CCB; C:\Windows\System32\DRIVERS\SaiU0CCB.sys [47168 2012-09-20] (Saitek) R3 SbieDrv; C:\Program Files\Sandboxie\SbieDrv.sys [202600 2014-01-17] (Sandboxie Holdings, LLC) R3 TuneUpUtilitiesDrv; C:\Program Files (x86)\TuneUp Utilities 2014\TuneUpUtilitiesDriver64.sys [14112 2014-02-10] (TuneUp Software) S3 VSPerfDrv110; C:\Program Files (x86)\Microsoft Visual Studio 11.0\Team Tools\Performance Tools\x64\VSPerfDrv110.sys [70264 2012-07-26] (Microsoft Corporation) S3 catchme; \??\C:\ComboFix\catchme.sys [X] S3 FairplayKD; \??\C:\ProgramData\MTA San Andreas All\Common\temp\FairplayKD.sys [X] S3 Synth3dVsc; System32\drivers\synth3dvsc.sys [X] S3 tsusbhub; system32\drivers\tsusbhub.sys [X] S3 VGPU; System32\drivers\rdvgkmd.sys [X] ==================== NetSvcs (Whitelisted) =================== (If an item is included in the fixlist, it will be removed from the registry. Any associated file could be listed separately to be moved.) ==================== One Month Created Files and Folders ======== (If an entry is included in the fixlist, the file\folder will be moved.) 2014-10-05 11:36 - 2014-10-05 11:36 - 00026715 _____ () C:\Users\Panics\Desktop\FRST.txt 2014-10-05 11:35 - 2014-10-05 11:35 - 02109440 _____ (Farbar) C:\Users\Panics\Downloads\FRST64 (1).exe 2014-10-05 11:35 - 2014-10-05 11:35 - 02109440 _____ (Farbar) C:\Users\Panics\Desktop\FRST64.exe 2014-10-05 11:33 - 2014-10-05 11:33 - 00000860 _____ () C:\Users\Panics\Desktop\JRT.txt 2014-10-05 11:31 - 2014-10-05 11:31 - 00000000 ____D () C:\Windows\ERUNT 2014-10-05 11:29 - 2014-10-05 11:29 - 01704938 _____ (Thisisu) C:\Users\Panics\Downloads\JRT.exe 2014-10-05 11:29 - 2014-10-05 11:29 - 01704938 _____ (Thisisu) C:\Users\Panics\Desktop\JRT.exe 2014-10-05 11:28 - 2014-10-05 11:28 - 00004096 _____ () C:\Users\Panics\Desktop\AdwCleaner[S0].txt 2014-10-05 11:26 - 2014-10-05 11:26 - 00000000 ____D () C:\Users\Panics\Desktop\blub 2014-10-05 11:14 - 2014-10-05 11:22 - 00000000 ____D () C:\AdwCleaner 2014-10-05 11:13 - 2014-10-05 11:13 - 01375089 _____ () C:\Users\Panics\Downloads\AdwCleaner_3.311.exe 2014-10-05 11:13 - 2014-10-05 11:13 - 01375089 _____ () C:\Users\Panics\Desktop\AdwCleaner_3.311.exe 2014-10-05 11:12 - 2014-10-05 11:12 - 00009041 _____ () C:\Users\Panics\Desktop\mbam.txt 2014-10-05 10:50 - 2014-10-05 10:50 - 00001102 _____ () C:\Users\Public\Desktop\ Malwarebytes Anti-Malware .lnk 2014-10-05 10:50 - 2014-10-05 10:50 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ Malwarebytes Anti-Malware 2014-10-05 10:50 - 2014-10-05 10:50 - 00000000 ____D () C:\Program Files (x86)\ Malwarebytes Anti-Malware 2014-10-05 10:50 - 2014-05-12 07:26 - 00063704 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\mwac.sys 2014-10-05 10:50 - 2014-05-12 07:25 - 00025816 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\mbam.sys 2014-10-05 10:49 - 2014-10-05 10:50 - 17292760 _____ (Malwarebytes Corporation ) C:\Users\Panics\Downloads\mbam-setup-2.0.2.1012.exe 2014-10-04 19:01 - 2014-10-04 19:01 - 00007090 _____ () C:\Users\Panics\Downloads\info.codingcorner.wcf.recaptcha_1.0.0_pl_1.tar.gz 2014-10-04 18:41 - 2014-10-04 18:41 - 00035840 _____ () C:\Users\Panics\Downloads\pro.coderz.sonnenspeer.wcf.externalLinks.tar 2014-10-04 08:15 - 2014-10-04 08:15 - 00058172 _____ () C:\ComboFix.txt 2014-10-04 08:03 - 2014-10-04 08:15 - 00000000 ____D () C:\Qoobox 2014-10-04 08:03 - 2011-06-26 08:45 - 00256000 _____ () C:\Windows\PEV.exe 2014-10-04 08:03 - 2010-11-07 19:20 - 00208896 _____ () C:\Windows\MBR.exe 2014-10-04 08:03 - 2009-04-20 06:56 - 00060416 _____ (NirSoft) C:\Windows\NIRCMD.exe 2014-10-04 08:03 - 2000-08-31 02:00 - 00518144 _____ (SteelWerX) C:\Windows\SWREG.exe 2014-10-04 08:03 - 2000-08-31 02:00 - 00406528 _____ (SteelWerX) C:\Windows\SWSC.exe 2014-10-04 08:03 - 2000-08-31 02:00 - 00098816 _____ () C:\Windows\sed.exe 2014-10-04 08:03 - 2000-08-31 02:00 - 00080412 _____ () C:\Windows\grep.exe 2014-10-04 08:03 - 2000-08-31 02:00 - 00068096 _____ () C:\Windows\zip.exe 2014-10-04 08:02 - 2014-10-04 08:14 - 00000000 ____D () C:\Windows\erdnt 2014-10-04 08:00 - 2014-10-04 08:01 - 05582981 _____ (Swearware) C:\Users\Panics\Downloads\ComboFix.exe 2014-10-04 07:54 - 2014-10-04 07:54 - 00000000 ____D () C:\Program Files (x86)\VS Revo Group 2014-10-04 07:52 - 2014-10-04 07:52 - 02409476 _____ (VS Revo Group Ltd.) C:\Users\Panics\Downloads\revosetup95.exe 2014-10-02 17:26 - 2014-10-02 17:26 - 00000000 ____H () C:\Windows\system32\Drivers\Msft_Kernel_SaiK0CCB_01009.Wdf 2014-10-02 17:25 - 2014-10-02 17:25 - 13229920 _____ (Mad catz ) C:\Users\Panics\Downloads\Range_RAT7_SD7_0_20_0_64Bit_Drivers.exe 2014-10-02 14:34 - 2014-10-02 14:34 - 00380416 _____ () C:\Users\Panics\Downloads\kfh2vctx.exe 2014-10-02 14:34 - 2014-10-02 14:34 - 00380416 _____ () C:\Users\Panics\Downloads\2x1iyog1.exe 2014-10-02 14:31 - 2014-10-05 11:36 - 00000000 ____D () C:\FRST 2014-10-02 14:30 - 2014-10-02 14:31 - 02108928 _____ (Farbar) C:\Users\Panics\Downloads\FRST64.exe 2014-10-02 14:07 - 2014-10-05 10:50 - 00000000 ____D () C:\ProgramData\Malwarebytes 2014-10-02 14:06 - 2014-10-05 11:28 - 00122584 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\MBAMSwissArmy.sys 2014-10-02 14:06 - 2014-05-12 07:26 - 00091352 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\mbamchameleon.sys 2014-10-02 14:05 - 2014-10-02 14:05 - 14349744 _____ (Malwarebytes Corp.) C:\Users\Panics\Downloads\mbar-1.07.0.1012.exe 2014-10-02 14:02 - 2014-09-25 04:08 - 00371712 _____ (Microsoft Corporation) C:\Windows\system32\qdvd.dll 2014-10-02 14:02 - 2014-09-25 03:40 - 00519680 _____ (Microsoft Corporation) C:\Windows\SysWOW64\qdvd.dll 2014-10-01 07:46 - 2014-10-01 07:46 - 00022138 _____ () C:\Users\Panics\Downloads\My First Campaign - Preview.html 2014-10-01 07:24 - 2014-10-01 07:24 - 00017920 _____ () C:\Users\Panics\Downloads\com.uz.wcf.invitation.jcoins (1).tar 2014-10-01 07:21 - 2014-10-01 07:21 - 00419840 _____ () C:\Users\Panics\Downloads\de.joshsboard.jCoins.tar 2014-10-01 07:20 - 2014-10-01 07:20 - 00117760 _____ () C:\Users\Panics\Downloads\com.uz.wcf.invitation (1).tar 2014-10-01 01:08 - 2014-10-01 01:08 - 00543232 _____ () C:\Users\Panics\Downloads\de.atrox-dev.shop.tar 2014-09-30 11:03 - 2014-09-30 11:03 - 00075264 _____ () C:\Users\Panics\Downloads\de.atrox-dev.teamspeakSynchronisation.tar 2014-09-30 09:24 - 2014-09-30 09:24 - 00117760 _____ () C:\Users\Panics\Downloads\com.uz.wcf.invitation.tar 2014-09-30 09:24 - 2014-09-30 09:24 - 00017920 _____ () C:\Users\Panics\Downloads\com.uz.wcf.invitation.jcoins.tar 2014-09-30 07:06 - 2014-09-30 07:06 - 00000000 ____D () C:\Users\Panics\Documents\EA Games 2014-09-30 05:42 - 2014-09-30 05:42 - 00156727 _____ () C:\Users\Panics\Downloads\escape_02.zip 2014-09-30 03:55 - 2014-09-30 03:55 - 10333335 _____ () C:\Users\Panics\Downloads\ezStats3_BF4_v0.90.zip 2014-09-30 03:17 - 2014-09-30 03:17 - 00000397 _____ () C:\Users\Panics\Downloads\ezstats2_bf3.php 2014-09-30 03:07 - 2014-09-30 03:07 - 05288127 _____ () C:\Users\Panics\Downloads\ezStats2_C3_v1.03.zip 2014-09-30 02:16 - 2014-09-30 02:16 - 00001229 _____ () C:\Users\Panics\Downloads\steamish.zip 2014-09-30 00:19 - 2014-09-30 00:19 - 01374564 _____ () C:\Users\Panics\Downloads\Rantis Portalcore Rig_ForMaya.zip 2014-09-29 23:30 - 2014-09-30 10:33 - 00000000 ____D () C:\Users\Panics\AppData\Roaming\vlc 2014-09-29 23:23 - 2014-09-29 23:23 - 104908992 _____ () C:\Users\Panics\Downloads\grm.02.s4.l1d.sd2sd3-tvp.part16.rar.part 2014-09-29 23:22 - 2014-09-29 23:23 - 262144000 _____ () C:\Users\Panics\Downloads\grm.02.s4.l1d.sd2sd3-tvp.part15.rar 2014-09-29 23:22 - 2014-09-29 23:23 - 262144000 _____ () C:\Users\Panics\Downloads\grm.02.s4.l1d.sd2sd3-tvp.part14.rar 2014-09-29 23:22 - 2014-09-29 23:22 - 262144000 _____ () C:\Users\Panics\Downloads\grm.02.s4.l1d.sd2sd3-tvp.part13.rar 2014-09-29 23:22 - 2014-09-29 23:22 - 262144000 _____ () C:\Users\Panics\Downloads\grm.02.s4.l1d.sd2sd3-tvp.part12.rar 2014-09-29 23:21 - 2014-09-29 23:22 - 262144000 _____ () C:\Users\Panics\Downloads\grm.02.s4.l1d.sd2sd3-tvp.part11.rar 2014-09-29 23:21 - 2014-09-29 23:22 - 262144000 _____ () C:\Users\Panics\Downloads\grm.02.s4.l1d.sd2sd3-tvp.part10.rar 2014-09-29 23:20 - 2014-09-29 23:21 - 262144000 _____ () C:\Users\Panics\Downloads\grm.02.s4.l1d.sd2sd3-tvp.part09.rar 2014-09-29 23:20 - 2014-09-29 23:21 - 262144000 _____ () C:\Users\Panics\Downloads\grm.02.s4.l1d.sd2sd3-tvp.part08.rar 2014-09-29 23:20 - 2014-09-29 23:20 - 262144000 _____ () C:\Users\Panics\Downloads\grm.02.s4.l1d.sd2sd3-tvp.part07.rar 2014-09-29 23:20 - 2014-09-29 23:20 - 262144000 _____ () C:\Users\Panics\Downloads\grm.02.s4.l1d.sd2sd3-tvp.part06.rar 2014-09-29 22:58 - 2014-09-29 23:00 - 262144000 _____ () C:\Users\Panics\Downloads\grm.02.s4.l1d.sd2sd3-tvp.part05.rar 2014-09-29 22:57 - 2014-09-29 22:59 - 262144000 _____ () C:\Users\Panics\Downloads\grm.02.s4.l1d.sd2sd3-tvp.part04.rar 2014-09-29 22:56 - 2014-09-29 22:58 - 262144000 _____ () C:\Users\Panics\Downloads\grm.02.s4.l1d.sd2sd3-tvp.part03.rar 2014-09-29 22:56 - 2014-09-29 22:57 - 262144000 _____ () C:\Users\Panics\Downloads\grm.02.s4.l1d.sd2sd3-tvp.part02.rar 2014-09-29 22:55 - 2014-09-29 22:56 - 262144000 _____ () C:\Users\Panics\Downloads\grm.02.s4.l1d.sd2sd3-tvp.part01.rar 2014-09-29 06:51 - 2014-09-29 06:51 - 03176373 _____ () C:\Users\Panics\Downloads\IOgre_v2p3_R12_031911.zip 2014-09-29 03:27 - 2014-09-29 03:28 - 04337985 _____ () C:\Users\Panics\Downloads\GLaDOS v2.1.zip 2014-09-29 00:43 - 2014-09-29 01:02 - 00000000 ____D () C:\ProgramData\UMS 2014-09-29 00:43 - 2014-09-29 01:00 - 00000000 ____D () C:\Program Files (x86)\Universal Media Server 2014-09-29 00:43 - 2014-09-29 00:43 - 00001928 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Universal Media Server.lnk 2014-09-29 00:43 - 2014-09-29 00:43 - 00000000 ____D () C:\Users\Panics\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\AviSynth 2014-09-29 00:43 - 2014-09-29 00:43 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Universal Media Server 2014-09-29 00:43 - 2014-09-29 00:43 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\AviSynth 2014-09-29 00:43 - 2014-09-29 00:43 - 00000000 ____D () C:\Program Files (x86)\AviSynth 2014-09-28 23:58 - 2014-09-29 00:03 - 00000410 __RSH () C:\ProgramData\ntuser.pol 2014-09-28 04:34 - 2014-09-28 04:39 - 00000000 ____D () C:\Autodesk 2014-09-28 04:34 - 2014-09-28 04:34 - 00000000 ____D () C:\Users\Panics\AppData\Local\Akamai 2014-09-28 04:26 - 2014-09-28 04:26 - 00000000 ____D () C:\Users\Panics\Photo Scene Cache Images 2014-09-28 04:09 - 2014-09-28 04:09 - 00001897 _____ () C:\Users\Public\Desktop\Blender.lnk 2014-09-28 03:45 - 2014-10-05 11:30 - 00000000 ____D () C:\Users\Panics\AppData\Roaming\Everything 2014-09-28 03:45 - 2014-09-28 03:45 - 00000000 ____D () C:\Users\Panics\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Everything 2014-09-28 03:45 - 2014-09-28 03:45 - 00000000 ____D () C:\Program Files\Everything 2014-09-27 05:18 - 2014-09-27 05:18 - 00000000 ____D () C:\Users\Panics\AppData\Local\Daring_Development_Inc 2014-09-27 04:43 - 2014-09-27 04:51 - 00000000 ____D () C:\Users\Panics\Desktop\FIFA.15.XBOX360-COMPLEX 2014-09-27 04:31 - 2014-09-27 04:31 - 00000000 ____D () C:\Users\Panics\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\JDownloader 2014-09-27 04:29 - 2014-09-30 20:18 - 00000000 ____D () C:\Users\Panics\AppData\Local\JDownloader v2.0 2014-09-26 20:33 - 2014-09-26 20:33 - 00000000 ____D () C:\Users\Panics\Documents\Rockstar Games 2014-09-26 14:17 - 2014-09-26 14:17 - 00000000 __SHD () C:\ProgramData\SecuROM 2014-09-26 14:16 - 2014-09-26 14:16 - 00178800 _____ (Sony DADC Austria AG.) C:\Windows\SysWOW64\CmdLineExt_x64.dll 2014-09-26 14:16 - 2014-09-26 14:16 - 00000000 ____D () C:\Users\Panics\AppData\Local\Rockstar Games 2014-09-26 14:16 - 2014-09-26 14:16 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Games for Windows - LIVE 2014-09-26 14:15 - 2014-09-26 14:16 - 00000000 ____D () C:\Program Files (x86)\Microsoft Games for Windows - LIVE 2014-09-26 14:15 - 2014-09-26 14:15 - 00000000 ____D () C:\Windows\SysWOW64\xlive 2014-09-26 14:13 - 2014-09-26 14:13 - 00000000 __RHD () C:\Users\Panics\AppData\Roaming\SecuROM 2014-09-24 14:43 - 2014-09-10 00:11 - 00002048 _____ (Microsoft Corporation) C:\Windows\system32\tzres.dll 2014-09-24 14:43 - 2014-09-09 23:47 - 00002048 _____ (Microsoft Corporation) C:\Windows\SysWOW64\tzres.dll 2014-09-23 16:06 - 2014-07-09 04:03 - 00007168 _____ (Microsoft Corporation) C:\Windows\system32\KBDYAK.DLL 2014-09-23 16:06 - 2014-07-09 04:03 - 00007168 _____ (Microsoft Corporation) C:\Windows\system32\KBDTAT.DLL 2014-09-23 16:06 - 2014-07-09 04:03 - 00007168 _____ (Microsoft Corporation) C:\Windows\system32\KBDRU1.DLL 2014-09-23 16:06 - 2014-07-09 04:03 - 00007168 _____ (Microsoft Corporation) C:\Windows\system32\KBDBASH.DLL 2014-09-23 16:06 - 2014-07-09 04:03 - 00006656 _____ (Microsoft Corporation) C:\Windows\system32\KBDRU.DLL 2014-09-23 16:06 - 2014-07-09 03:31 - 00007168 _____ (Microsoft Corporation) C:\Windows\SysWOW64\KBDYAK.DLL 2014-09-23 16:06 - 2014-07-09 03:31 - 00007168 _____ (Microsoft Corporation) C:\Windows\SysWOW64\KBDTAT.DLL 2014-09-23 16:06 - 2014-07-09 03:31 - 00006656 _____ (Microsoft Corporation) C:\Windows\SysWOW64\KBDRU1.DLL 2014-09-23 16:06 - 2014-07-09 03:31 - 00006656 _____ (Microsoft Corporation) C:\Windows\SysWOW64\KBDRU.DLL 2014-09-23 16:06 - 2014-07-09 03:31 - 00006656 _____ (Microsoft Corporation) C:\Windows\SysWOW64\KBDBASH.DLL 2014-09-23 16:06 - 2014-07-09 00:38 - 00419992 _____ () C:\Windows\system32\locale.nls 2014-09-23 16:06 - 2014-07-09 00:30 - 00419992 _____ () C:\Windows\SysWOW64\locale.nls 2014-09-21 15:03 - 2014-09-21 15:03 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\League of Legends 2014-09-21 02:06 - 2014-09-21 02:06 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\The Sims 4 2014-09-21 02:02 - 2014-09-21 02:09 - 00000000 ____D () C:\Program Files (x86)\The Sims 4 2014-09-21 01:42 - 2014-09-21 01:42 - 00000000 ____D () C:\Users\Panics\Documents\SimCity 2014-09-21 01:42 - 2014-09-21 01:42 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Electronic Arts 2014-09-21 00:18 - 2014-09-21 01:38 - 00000000 ____D () C:\Program Files (x86)\Electronic Arts 2014-09-21 00:03 - 2014-09-21 00:03 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\DAEMON Tools Lite 2014-09-21 00:02 - 2014-09-21 00:02 - 00283064 _____ (Disc Soft Ltd) C:\Windows\system32\Drivers\dtsoftbus01.sys 2014-09-21 00:02 - 2014-09-21 00:02 - 00000000 ____D () C:\Program Files (x86)\DAEMON Tools Lite 2014-09-20 19:37 - 2014-09-20 19:37 - 00000000 ____D () C:\Users\Panics\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Antares Audio Technologies 2014-09-20 19:37 - 2014-09-20 19:37 - 00000000 ____D () C:\ProgramData\PACE 2014-09-20 19:37 - 2014-09-20 19:37 - 00000000 ____D () C:\Program Files\Common Files\VST3 2014-09-20 19:37 - 2014-09-20 19:37 - 00000000 ____D () C:\Program Files\Antares Audio Technologies 2014-09-20 19:35 - 2014-09-20 19:35 - 00003174 _____ () C:\Windows\System32\Tasks\{D87BD736-3FBE-498C-82B3-E84A6B182A9E} 2014-09-20 13:34 - 2014-09-20 13:34 - 00000000 ____D () C:\Program Files (x86)\AGEIA Technologies 2014-09-20 13:34 - 2014-09-13 22:13 - 00613696 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvStreaming.exe 2014-09-20 13:31 - 2014-09-17 06:51 - 00197408 _____ (NVIDIA Corporation) C:\Windows\system32\Drivers\nvhda64v.sys 2014-09-20 13:31 - 2014-09-17 06:51 - 00031520 _____ (NVIDIA Corporation) C:\Windows\system32\nvhdap64.dll 2014-09-20 13:31 - 2014-09-14 01:48 - 24552592 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvoglv32.dll 2014-09-20 13:31 - 2014-09-14 01:48 - 20922512 _____ (NVIDIA Corporation) C:\Windows\system32\nvcompiler.dll 2014-09-20 13:31 - 2014-09-14 01:48 - 19954520 _____ (NVIDIA Corporation) C:\Windows\system32\nvd3dumx.dll 2014-09-20 13:31 - 2014-09-14 01:48 - 17259664 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvcompiler.dll 2014-09-20 13:31 - 2014-09-14 01:48 - 14026304 _____ (NVIDIA Corporation) C:\Windows\system32\nvopencl.dll 2014-09-20 13:31 - 2014-09-14 01:48 - 13939272 _____ (NVIDIA Corporation) C:\Windows\system32\nvcuda.dll 2014-09-20 13:31 - 2014-09-14 01:48 - 13157696 _____ (NVIDIA Corporation) C:\Windows\system32\Drivers\nvlddmkm.sys 2014-09-20 13:31 - 2014-09-14 01:48 - 11392576 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvopencl.dll 2014-09-20 13:31 - 2014-09-14 01:48 - 11330776 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvcuda.dll 2014-09-20 13:31 - 2014-09-14 01:48 - 04287296 _____ (NVIDIA Corporation) C:\Windows\system32\nvcuvid.dll 2014-09-20 13:31 - 2014-09-14 01:48 - 04008592 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvcuvid.dll 2014-09-20 13:31 - 2014-09-14 01:48 - 01876296 _____ (NVIDIA Corporation) C:\Windows\system32\nvdispco6434411.dll 2014-09-20 13:31 - 2014-09-14 01:48 - 01539272 _____ (NVIDIA Corporation) C:\Windows\system32\nvdispgenco6434411.dll 2014-09-20 13:31 - 2014-09-14 01:48 - 00957584 _____ (NVIDIA Corporation) C:\Windows\system32\NvIFR64.dll 2014-09-20 13:31 - 2014-09-14 01:48 - 00925896 _____ (NVIDIA Corporation) C:\Windows\system32\NvFBC64.dll 2014-09-20 13:31 - 2014-09-14 01:48 - 00919240 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\NvIFR.dll 2014-09-20 13:31 - 2014-09-14 01:48 - 00894096 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\NvFBC.dll 2014-09-20 13:31 - 2014-09-14 01:48 - 00867528 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvumdshim.dll 2014-09-20 13:31 - 2014-09-14 01:48 - 00352016 _____ (NVIDIA Corporation) C:\Windows\system32\nvoglshim64.dll 2014-09-20 13:31 - 2014-09-14 01:48 - 00303600 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvoglshim32.dll 2014-09-20 13:31 - 2014-09-14 01:48 - 00174856 _____ (NVIDIA Corporation) C:\Windows\system32\nvinitx.dll 2014-09-20 13:31 - 2014-09-14 01:48 - 00156840 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvinit.dll 2014-09-20 13:26 - 2014-09-04 21:14 - 00038048 _____ (NVIDIA Corporation) C:\Windows\system32\Drivers\nvvad64v.sys 2014-09-20 13:26 - 2014-09-04 21:14 - 00032416 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvaudcap32v.dll 2014-09-19 18:53 - 2014-09-30 07:06 - 00320090 _____ () C:\Windows\DirectX.log 2014-09-19 17:59 - 2014-09-21 14:33 - 00000328 _____ () C:\Windows\Tasks\SuperEasyDriverUpdater_UPDATES.job 2014-09-19 17:59 - 2014-09-20 12:25 - 00003200 _____ () C:\Windows\System32\Tasks\SuperEasyDriverUpdaterRunAtStartup 2014-09-19 17:59 - 2014-09-20 12:25 - 00003076 _____ () C:\Windows\System32\Tasks\SuperEasyDriverUpdater_UPDATES 2014-09-19 17:59 - 2014-09-19 17:59 - 00000000 ____D () C:\Users\Panics\AppData\Roaming\SuperEasy Software 2014-09-19 17:59 - 2014-09-19 17:59 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\SuperEasy Software 2014-09-19 17:59 - 2014-09-19 17:59 - 00000000 ____D () C:\Program Files (x86)\SuperEasy Software 2014-09-19 17:56 - 2014-09-19 17:56 - 00000000 ____D () C:\Users\Panics\AppData\Roaming\Avira 2014-09-19 17:56 - 2014-09-19 17:56 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Avira 2014-09-19 17:55 - 2014-09-19 17:55 - 00000000 ____D () C:\ProgramData\Avira 2014-09-19 17:55 - 2014-09-19 17:55 - 00000000 ____D () C:\Program Files (x86)\Avira 2014-09-19 17:55 - 2014-08-15 10:30 - 00130584 _____ (Avira Operations GmbH & Co. KG) C:\Windows\system32\Drivers\avipbb.sys 2014-09-19 17:55 - 2014-08-15 10:30 - 00117712 _____ (Avira Operations GmbH & Co. KG) C:\Windows\system32\Drivers\avgntflt.sys 2014-09-19 17:55 - 2014-08-15 10:30 - 00042040 _____ (Avira Operations GmbH & Co. KG) C:\Windows\system32\Drivers\avnetflt.sys 2014-09-19 17:55 - 2014-08-15 10:30 - 00028600 _____ (Avira Operations GmbH & Co. KG) C:\Windows\system32\Drivers\avkmgr.sys 2014-09-19 17:46 - 2014-09-19 17:46 - 00000000 ____D () C:\Users\Panics\Documents\Dolphin Emulator 2014-09-18 23:12 - 2014-09-18 23:12 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Skype 2014-09-18 19:36 - 2014-09-18 19:36 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\MTA San Andreas 1.3 2014-09-18 19:35 - 2014-09-18 19:36 - 00000000 ____D () C:\Program Files (x86)\MTA San Andreas 1.3 2014-09-18 19:33 - 2014-09-18 19:35 - 00000000 ____D () C:\ProgramData\MTA San Andreas All 2014-09-18 19:33 - 2014-09-18 19:34 - 00000000 ____D () C:\Users\Panics\Documents\GTA San Andreas User Files 2014-09-18 19:33 - 2014-09-18 19:34 - 00000000 ____D () C:\Program Files (x86)\MTA San Andreas 1.4 2014-09-18 19:33 - 2014-09-18 19:33 - 00000000 ____D () C:\Users\Panics\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Games 2014-09-18 19:33 - 2014-09-18 19:33 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\MTA San Andreas 1.4 2014-09-18 19:30 - 2014-09-18 19:31 - 00000000 ____D () C:\Users\Panics\Desktop\GTA_Sa 2014-09-17 14:04 - 2014-09-17 14:04 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Hex-Editor MX 2014-09-17 14:04 - 2014-09-17 14:04 - 00000000 ____D () C:\Program Files (x86)\Hex-Editor MX 2014-09-17 00:38 - 2014-09-17 00:38 - 00003132 _____ () C:\Windows\System32\Tasks\{365A040C-EB69-42D0-9D59-80DA364D7C00} 2014-09-17 00:38 - 2014-09-17 00:38 - 00000000 ____D () C:\Users\Panics\AppData\Roaming\New Technology Studio 2014-09-17 00:38 - 2014-09-17 00:38 - 00000000 ____D () C:\Users\Panics\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\OpenIV 2014-09-17 00:38 - 2014-09-17 00:38 - 00000000 ____D () C:\Users\Panics\AppData\Local\New Technology Studio 2014-09-17 00:29 - 2014-09-17 00:29 - 00003152 _____ () C:\Windows\System32\Tasks\{C64F10C7-6323-4FAC-BEAE-25DA1618FCEE} 2014-09-17 00:29 - 2014-09-17 00:29 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\TilEd 2002 2014-09-17 00:29 - 2014-09-17 00:29 - 00000000 ____D () C:\Program Files (x86)\TilEd2002 2014-09-14 23:45 - 2014-09-19 18:22 - 00000000 ____D () C:\Users\Panics\Desktop\desk 2014-09-14 16:27 - 2014-09-14 16:27 - 00002951 _____ () C:\Users\Panics\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Xamarin Studio.lnk 2014-09-14 16:27 - 2014-09-14 16:27 - 00000000 ____D () C:\Program Files (x86)\MonoDevelop 2014-09-14 16:26 - 2014-09-14 16:26 - 00000749 _____ () C:\Users\Panics\AppData\Local\recently-used.xbel 2014-09-14 16:24 - 2014-09-14 16:24 - 00000000 ____D () C:\Users\Panics\AppData\Roaming\XamarinStudio-5.0 2014-09-14 16:24 - 2014-09-14 16:24 - 00000000 ____D () C:\Users\Panics\AppData\Roaming\stetic 2014-09-14 16:24 - 2014-09-14 16:24 - 00000000 ____D () C:\Users\Panics\AppData\Local\XamarinStudio-5.0 2014-09-14 16:24 - 2014-09-14 16:24 - 00000000 ____D () C:\Users\Panics\AppData\Local\gtk-2.0 2014-09-14 16:23 - 2014-09-14 16:27 - 00000000 ____D () C:\Program Files (x86)\Xamarin Studio 2014-09-14 16:23 - 2014-09-14 16:26 - 00000000 ____D () C:\Program Files (x86)\GtkSharp 2014-09-14 16:13 - 2014-09-14 16:13 - 00000000 ____D () C:\Users\Panics\AppData\Local\NuGet 2014-09-13 16:46 - 2014-09-13 16:53 - 00000000 ____D () C:\Users\Panics\AppData\Local\pangu 2014-09-13 11:27 - 2014-08-19 20:05 - 00374968 _____ (Microsoft Corporation) C:\Windows\system32\iedkcs32.dll 2014-09-13 11:27 - 2014-08-19 19:39 - 00327872 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iedkcs32.dll 2014-09-13 11:27 - 2014-08-19 01:01 - 23591424 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.dll 2014-09-13 11:27 - 2014-08-19 00:29 - 02724864 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.tlb 2014-09-13 11:27 - 2014-08-19 00:29 - 00004096 _____ (Microsoft Corporation) C:\Windows\system32\ieetwcollectorres.dll 2014-09-13 11:27 - 2014-08-19 00:26 - 17455104 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.dll 2014-09-13 11:27 - 2014-08-19 00:20 - 02793984 _____ (Microsoft Corporation) C:\Windows\system32\iertutil.dll 2014-09-13 11:27 - 2014-08-19 00:19 - 05833728 _____ (Microsoft Corporation) C:\Windows\system32\jscript9.dll 2014-09-13 11:27 - 2014-08-19 00:15 - 00547328 _____ (Microsoft Corporation) C:\Windows\system32\vbscript.dll 2014-09-13 11:27 - 2014-08-19 00:15 - 00066048 _____ (Microsoft Corporation) C:\Windows\system32\iesetup.dll 2014-09-13 11:27 - 2014-08-19 00:14 - 00083968 _____ (Microsoft Corporation) C:\Windows\system32\MshtmlDac.dll 2014-09-13 11:27 - 2014-08-19 00:14 - 00048640 _____ (Microsoft Corporation) C:\Windows\system32\ieetwproxystub.dll 2014-09-13 11:27 - 2014-08-19 00:08 - 04232704 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript9.dll 2014-09-13 11:27 - 2014-08-19 00:08 - 00051200 _____ (Microsoft Corporation) C:\Windows\system32\jsproxy.dll 2014-09-13 11:27 - 2014-08-19 00:08 - 00033792 _____ (Microsoft Corporation) C:\Windows\system32\iernonce.dll 2014-09-13 11:27 - 2014-08-19 00:05 - 00596480 _____ (Microsoft Corporation) C:\Windows\system32\ieui.dll 2014-09-13 11:27 - 2014-08-19 00:03 - 00758272 _____ (Microsoft Corporation) C:\Windows\system32\jscript9diag.dll 2014-09-13 11:27 - 2014-08-19 00:03 - 00139264 _____ (Microsoft Corporation) C:\Windows\system32\ieUnatt.exe 2014-09-13 11:27 - 2014-08-19 00:03 - 00111616 _____ (Microsoft Corporation) C:\Windows\system32\ieetwcollector.exe 2014-09-13 11:27 - 2014-08-18 23:57 - 02724864 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.tlb 2014-09-13 11:27 - 2014-08-18 23:56 - 00940032 _____ (Microsoft Corporation) C:\Windows\system32\MsSpellCheckingFacility.exe 2014-09-13 11:27 - 2014-08-18 23:51 - 00446464 _____ (Microsoft Corporation) C:\Windows\system32\dxtmsft.dll 2014-09-13 11:27 - 2014-08-18 23:46 - 00454656 _____ (Microsoft Corporation) C:\Windows\SysWOW64\vbscript.dll 2014-09-13 11:27 - 2014-08-18 23:45 - 00072704 _____ (Microsoft Corporation) C:\Windows\system32\JavaScriptCollectionAgent.dll 2014-09-13 11:27 - 2014-08-18 23:45 - 00061952 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iesetup.dll 2014-09-13 11:27 - 2014-08-18 23:44 - 00061952 _____ (Microsoft Corporation) C:\Windows\SysWOW64\MshtmlDac.dll 2014-09-13 11:27 - 2014-08-18 23:44 - 00051200 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieetwproxystub.dll 2014-09-13 11:27 - 2014-08-18 23:42 - 02185728 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iertutil.dll 2014-09-13 11:27 - 2014-08-18 23:40 - 00195584 _____ (Microsoft Corporation) C:\Windows\system32\msrating.dll 2014-09-13 11:27 - 2014-08-18 23:39 - 00085504 _____ (Microsoft Corporation) C:\Windows\system32\mshtmled.dll 2014-09-13 11:27 - 2014-08-18 23:39 - 00043008 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jsproxy.dll 2014-09-13 11:27 - 2014-08-18 23:39 - 00032768 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iernonce.dll 2014-09-13 11:27 - 2014-08-18 23:38 - 00289280 _____ (Microsoft Corporation) C:\Windows\system32\dxtrans.dll 2014-09-13 11:27 - 2014-08-18 23:37 - 00440320 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieui.dll 2014-09-13 11:27 - 2014-08-18 23:36 - 00112128 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieUnatt.exe 2014-09-13 11:27 - 2014-08-18 23:35 - 00597504 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript9diag.dll 2014-09-13 11:27 - 2014-08-18 23:27 - 00365056 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dxtmsft.dll 2014-09-13 11:27 - 2014-08-18 23:25 - 00727040 _____ (Microsoft Corporation) C:\Windows\system32\msfeeds.dll 2014-09-13 11:27 - 2014-08-18 23:25 - 00707072 _____ (Microsoft Corporation) C:\Windows\system32\ie4uinit.exe 2014-09-13 11:27 - 2014-08-18 23:23 - 02104832 _____ (Microsoft Corporation) C:\Windows\system32\inetcpl.cpl 2014-09-13 11:27 - 2014-08-18 23:23 - 01249280 _____ (Microsoft Corporation) C:\Windows\system32\mshtmlmedia.dll 2014-09-13 11:27 - 2014-08-18 23:22 - 00060416 _____ (Microsoft Corporation) C:\Windows\SysWOW64\JavaScriptCollectionAgent.dll 2014-09-13 11:27 - 2014-08-18 23:19 - 00164864 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msrating.dll 2014-09-13 11:27 - 2014-08-18 23:17 - 00243200 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dxtrans.dll 2014-09-13 11:27 - 2014-08-18 23:17 - 00069632 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtmled.dll 2014-09-13 11:27 - 2014-08-18 23:15 - 02310656 _____ (Microsoft Corporation) C:\Windows\system32\wininet.dll 2014-09-13 11:27 - 2014-08-18 23:09 - 00603136 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msfeeds.dll 2014-09-13 11:27 - 2014-08-18 23:08 - 02014208 _____ (Microsoft Corporation) C:\Windows\SysWOW64\inetcpl.cpl 2014-09-13 11:27 - 2014-08-18 23:07 - 01068032 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtmlmedia.dll 2014-09-13 11:27 - 2014-08-18 22:55 - 01447424 _____ (Microsoft Corporation) C:\Windows\system32\urlmon.dll 2014-09-13 11:27 - 2014-08-18 22:46 - 01812992 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wininet.dll 2014-09-13 11:27 - 2014-08-18 22:38 - 01190400 _____ (Microsoft Corporation) C:\Windows\SysWOW64\urlmon.dll 2014-09-13 11:27 - 2014-08-18 22:38 - 00775168 _____ (Microsoft Corporation) C:\Windows\system32\ieapfltr.dll 2014-09-13 11:27 - 2014-08-18 22:36 - 00678400 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieapfltr.dll 2014-09-13 11:26 - 2014-08-18 23:16 - 13588480 _____ (Microsoft Corporation) C:\Windows\system32\ieframe.dll 2014-09-13 11:26 - 2014-08-18 23:15 - 11769856 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieframe.dll 2014-09-13 11:10 - 2014-06-27 04:08 - 02777088 _____ (Microsoft Corporation) C:\Windows\system32\msmpeg2vdec.dll 2014-09-13 11:10 - 2014-06-27 03:45 - 02285056 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msmpeg2vdec.dll 2014-09-13 11:07 - 2014-03-09 23:48 - 01389208 _____ (Microsoft Corporation) C:\Windows\system32\icardagt.exe 2014-09-13 11:07 - 2014-03-09 23:48 - 00171160 _____ (Microsoft Corporation) C:\Windows\system32\infocardapi.dll 2014-09-13 11:07 - 2014-03-09 23:47 - 00619672 _____ (Microsoft Corporation) C:\Windows\SysWOW64\icardagt.exe 2014-09-13 11:07 - 2014-03-09 23:47 - 00099480 _____ (Microsoft Corporation) C:\Windows\SysWOW64\infocardapi.dll 2014-09-13 11:06 - 2014-07-01 00:24 - 00008856 _____ (Microsoft Corporation) C:\Windows\system32\icardres.dll 2014-09-13 11:06 - 2014-07-01 00:14 - 00008856 _____ (Microsoft Corporation) C:\Windows\SysWOW64\icardres.dll 2014-09-13 11:05 - 2014-06-06 08:16 - 00035480 _____ (Microsoft Corporation) C:\Windows\SysWOW64\TsWpfWrp.exe 2014-09-13 11:05 - 2014-06-06 08:12 - 00035480 _____ (Microsoft Corporation) C:\Windows\system32\TsWpfWrp.exe 2014-09-13 11:03 - 2014-06-03 12:02 - 03241984 _____ (Microsoft Corporation) C:\Windows\system32\msi.dll 2014-09-13 11:03 - 2014-06-03 12:02 - 01941504 _____ (Microsoft Corporation) C:\Windows\system32\authui.dll 2014-09-13 11:03 - 2014-06-03 12:02 - 00504320 _____ (Microsoft Corporation) C:\Windows\system32\msihnd.dll 2014-09-13 11:03 - 2014-06-03 12:02 - 00112064 _____ (Microsoft Corporation) C:\Windows\system32\consent.exe 2014-09-13 11:03 - 2014-06-03 11:29 - 02363392 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msi.dll 2014-09-13 11:03 - 2014-06-03 11:29 - 01805824 _____ (Microsoft Corporation) C:\Windows\SysWOW64\authui.dll 2014-09-13 11:03 - 2014-06-03 11:29 - 00337408 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msihnd.dll 2014-09-13 11:02 - 2014-08-23 04:07 - 00404480 _____ (Microsoft Corporation) C:\Windows\system32\gdi32.dll 2014-09-13 11:02 - 2014-08-23 03:45 - 00311808 _____ (Microsoft Corporation) C:\Windows\SysWOW64\gdi32.dll 2014-09-13 11:02 - 2014-08-23 02:59 - 03163648 _____ (Microsoft Corporation) C:\Windows\system32\win32k.sys 2014-09-13 11:02 - 2014-08-01 13:53 - 01031168 _____ (Microsoft Corporation) C:\Windows\system32\TSWorkspace.dll 2014-09-13 11:02 - 2014-08-01 13:35 - 00793600 _____ (Microsoft Corporation) C:\Windows\SysWOW64\TSWorkspace.dll 2014-09-13 11:02 - 2014-06-25 04:05 - 14175744 _____ (Microsoft Corporation) C:\Windows\system32\shell32.dll 2014-09-13 11:02 - 2014-06-25 03:41 - 12874240 _____ (Microsoft Corporation) C:\Windows\SysWOW64\shell32.dll 2014-09-13 11:02 - 2014-06-24 05:29 - 02565120 _____ (Microsoft Corporation) C:\Windows\system32\d3d10warp.dll 2014-09-13 11:02 - 2014-06-24 04:59 - 01987584 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3d10warp.dll 2014-09-13 11:02 - 2014-06-16 04:10 - 00985536 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\dxgkrnl.sys 2014-09-13 11:01 - 2014-07-07 04:06 - 01460736 _____ (Microsoft Corporation) C:\Windows\system32\lsasrv.dll 2014-09-13 11:01 - 2014-07-07 04:06 - 00728064 _____ (Microsoft Corporation) C:\Windows\system32\kerberos.dll 2014-09-13 11:01 - 2014-07-07 03:40 - 00550912 _____ (Microsoft Corporation) C:\Windows\SysWOW64\kerberos.dll 2014-09-13 11:01 - 2014-07-07 03:40 - 00022016 _____ (Microsoft Corporation) C:\Windows\SysWOW64\secur32.dll 2014-09-13 11:01 - 2014-07-07 03:39 - 00096768 _____ (Microsoft Corporation) C:\Windows\SysWOW64\sspicli.dll 2014-09-13 10:57 - 2014-09-05 04:10 - 00578048 _____ (Microsoft Corporation) C:\Windows\system32\aepdu.dll 2014-09-13 10:57 - 2014-09-05 04:05 - 00424448 _____ (Microsoft Corporation) C:\Windows\system32\aeinv.dll 2014-09-13 10:57 - 2014-07-14 04:02 - 01216000 _____ (Microsoft Corporation) C:\Windows\system32\rpcrt4.dll 2014-09-13 10:57 - 2014-07-14 03:40 - 00664064 _____ (Microsoft Corporation) C:\Windows\SysWOW64\rpcrt4.dll 2014-09-10 12:29 - 2014-09-26 19:26 - 00001456 _____ () C:\Users\Panics\AppData\Local\Adobe Für Web speichern 13.0 Prefs 2014-09-09 15:36 - 2014-09-09 15:36 - 79841124 _____ () C:\test.zip 2014-09-09 12:12 - 2014-09-09 15:28 - 00000000 ____D () C:\Users\Panics\Desktop\Ebay Mama 2014-09-07 12:00 - 2014-09-07 12:00 - 00000000 ____D () C:\Users\Public\Documents\Blizzard Entertainment 2014-09-07 09:14 - 2014-09-07 09:14 - 00000000 ____D () C:\Users\Panics\AppData\Local\Dino_Chiesa 2014-09-07 09:12 - 2014-09-07 09:12 - 00000000 ____D () C:\Users\Panics\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\ILMergeGui 2014-09-07 06:15 - 2014-09-07 06:15 - 00000000 ____D () C:\Program Files (x86)\UnrarDLL 2014-09-06 10:01 - 2014-09-26 20:39 - 00000000 ____D () C:\Users\Panics\Desktop\Test 2014-09-06 07:36 - 2014-09-06 07:36 - 00000037 _____ () C:\FileOut.txt 2014-09-06 03:53 - 2014-09-07 09:05 - 00000000 ____D () C:\Users\Panics\AppData\Local\WindowsApplication1 ==================== One Month Modified Files and Folders ======= (If an entry is included in the fixlist, the file\folder will be moved.) 2014-10-05 11:34 - 2009-07-14 06:45 - 00020800 ____H () C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0 2014-10-05 11:34 - 2009-07-14 06:45 - 00020800 ____H () C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0 2014-10-05 11:31 - 2014-03-17 00:31 - 00000000 ____D () C:\Users\Panics\AppData\Local\TGitCache 2014-10-05 11:29 - 2014-07-10 05:32 - 00001354 _____ () C:\Users\Panics\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Search.lnk 2014-10-05 11:26 - 2014-03-02 05:18 - 00000000 ____D () C:\ProgramData\PMS 2014-10-05 11:25 - 2014-08-12 13:19 - 00016427 _____ () C:\Windows\setupact.log 2014-10-05 11:25 - 2014-02-18 11:28 - 00001106 _____ () C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job 2014-10-05 11:24 - 2014-08-12 13:19 - 00178548 _____ () C:\Windows\PFRO.log 2014-10-05 11:24 - 2014-02-18 11:19 - 00000000 ____D () C:\ProgramData\NVIDIA 2014-10-05 11:24 - 2009-07-14 07:08 - 00000006 ____H () C:\Windows\Tasks\SA.DAT 2014-10-05 11:23 - 2014-02-18 10:26 - 01369030 _____ () C:\Windows\WindowsUpdate.log 2014-10-05 11:04 - 2014-03-08 21:06 - 00000000 ___HD () C:\Windows\msdownld.tmp 2014-10-05 10:54 - 2014-02-18 11:28 - 00001110 _____ () C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job 2014-10-05 10:53 - 2014-03-04 02:24 - 00001124 _____ () C:\Windows\Tasks\GoogleUpdateTaskUserS-1-5-21-197502830-4011003676-2332950483-1000UA.job 2014-10-05 10:07 - 2014-03-08 21:21 - 00000884 _____ () C:\Windows\Tasks\Adobe Flash Player Updater.job 2014-10-05 08:53 - 2014-03-04 02:24 - 00001072 _____ () C:\Windows\Tasks\GoogleUpdateTaskUserS-1-5-21-197502830-4011003676-2332950483-1000Core.job 2014-10-04 21:22 - 2014-02-18 12:52 - 00000000 ____D () C:\Users\Panics\AppData\Roaming\TS3Client 2014-10-04 19:48 - 2014-02-18 13:24 - 00000000 ____D () C:\Program Files (x86)\Steam 2014-10-04 18:47 - 2014-02-19 18:51 - 00000000 ____D () C:\Users\Panics\AppData\Roaming\FileZilla 2014-10-04 18:16 - 2014-03-02 04:37 - 00000000 ____D () C:\ProgramData\TwonkyServer 2014-10-04 12:57 - 2014-02-19 10:44 - 00000000 ____D () C:\Users\Panics\AppData\Roaming\Skype 2014-10-04 08:13 - 2009-07-14 04:34 - 00000215 _____ () C:\Windows\system.ini 2014-10-04 08:08 - 2014-03-01 01:13 - 00000000 ____D () C:\ProgramData\Temp 2014-10-04 07:57 - 2014-02-18 16:37 - 00000000 ____D () C:\Users\Panics\AppData\Local\Adobe 2014-10-02 21:10 - 2014-08-15 18:04 - 00000000 ____D () C:\Users\Panics\Desktop\LTS 2014-10-01 12:27 - 2014-02-18 18:57 - 00000600 _____ () C:\Users\Panics\AppData\Local\PUTTY.RND 2014-09-30 19:15 - 2014-08-02 16:11 - 00000000 ____D () C:\Users\Panics\AppData\Local\Battle.net 2014-09-30 19:10 - 2014-02-18 10:26 - 00000000 ____D () C:\Users\Panics 2014-09-30 19:09 - 2009-07-14 04:34 - 22282240 _____ () C:\Windows\system32\config\SYSTEM_tureg_old 2014-09-30 19:09 - 2009-07-14 04:34 - 113508352 _____ () C:\Windows\system32\config\SOFTWARE_tureg_old 2014-09-30 19:09 - 2009-07-14 04:34 - 00028672 _____ () C:\Windows\system32\config\SECURITY_tureg_old 2014-09-30 11:24 - 2009-07-14 04:34 - 04980736 _____ () C:\Windows\system32\config\DEFAULT_tureg_old 2014-09-30 11:24 - 2009-07-14 04:34 - 00262144 _____ () C:\Windows\system32\config\SAM_tureg_old 2014-09-30 03:34 - 2014-04-23 06:00 - 00003696 _____ () C:\Windows\System32\Tasks\Adobe-Online-Aktualisierungsprogramm 2014-09-30 02:34 - 2014-02-18 13:39 - 00000000 ____D () C:\ProgramData\Origin 2014-09-30 02:27 - 2014-02-18 13:38 - 00000000 ____D () C:\Program Files (x86)\Origin 2014-09-30 01:08 - 2014-04-23 05:50 - 00000000 ____D () C:\ProgramData\TuneUp Software 2014-09-29 21:13 - 2009-07-14 07:08 - 00032640 _____ () C:\Windows\Tasks\SCHEDLGU.TXT 2014-09-29 03:22 - 2014-05-29 19:10 - 00000000 ____D () C:\tmp 2014-09-29 00:25 - 2014-03-02 07:17 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\MKVToolNix 2014-09-29 00:24 - 2014-03-02 07:16 - 00000000 ____D () C:\Program Files (x86)\MKVToolNix 2014-09-28 23:58 - 2009-07-14 05:20 - 00000000 ___HD () C:\Windows\system32\GroupPolicy 2014-09-28 23:53 - 2009-07-14 20:18 - 00000000 ___RD () C:\Users\Public\Recorded TV 2014-09-28 23:11 - 2009-07-14 19:58 - 00699416 _____ () C:\Windows\system32\perfh007.dat 2014-09-28 23:11 - 2009-07-14 19:58 - 00149556 _____ () C:\Windows\system32\perfc007.dat 2014-09-28 23:11 - 2009-07-14 07:13 - 01620612 _____ () C:\Windows\system32\PerfStringBackup.INI 2014-09-27 05:16 - 2009-07-14 05:20 - 00000000 ____D () C:\Windows\Resources 2014-09-27 04:59 - 2014-03-30 01:31 - 00000000 ____D () C:\XboxDvdMenu 2014-09-27 04:27 - 2014-03-02 02:40 - 00000000 ____D () C:\Program Files (x86)\JDownloader 2014-09-26 20:40 - 2014-02-18 13:07 - 00000000 ___HD () C:\Program Files (x86)\InstallShield Installation Information 2014-09-26 19:33 - 2014-04-21 02:24 - 00000132 _____ () C:\Users\Panics\AppData\Roaming\Adobe CS6-Targa-Format - Voreinstellungen 2014-09-26 19:26 - 2014-05-03 12:03 - 00000132 _____ () C:\Users\Panics\AppData\Roaming\Adobe CS6-PNG-Format - Voreinstellungen 2014-09-26 17:09 - 2009-07-14 05:20 - 00000000 ____D () C:\Windows\rescache 2014-09-26 16:15 - 2014-03-11 01:36 - 00000000 ____D () C:\Users\Panics\AppData\Roaming\OBS 2014-09-26 14:16 - 2009-07-14 07:32 - 00000000 ___RD () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Games 2014-09-26 13:59 - 2009-07-14 06:45 - 05008656 _____ () C:\Windows\system32\FNTCACHE.DAT 2014-09-26 01:31 - 2014-02-18 11:28 - 00107560 _____ () C:\Users\Panics\AppData\Local\GDIPFONTCACHEV1.DAT 2014-09-25 16:20 - 2014-02-18 13:48 - 00000000 ____D () C:\Users\Panics\AppData\Local\PMB Files 2014-09-25 02:53 - 2014-02-18 13:48 - 00000000 ____D () C:\ProgramData\PMB Files 2014-09-24 19:19 - 2014-02-18 15:11 - 00001102 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\TeamViewer 9.lnk 2014-09-22 17:55 - 2014-03-26 16:01 - 00000000 ____D () C:\Users\Panics\AppData\Roaming\HLSW 2014-09-22 17:15 - 2014-02-19 16:15 - 00000000 ____D () C:\Users\Panics\Documents\Visual Studio 2012 2014-09-22 14:06 - 2014-02-18 11:28 - 00000000 ____D () C:\Users\Panics\AppData\Local\Deployment 2014-09-22 13:51 - 2014-08-16 03:45 - 00000000 ____D () C:\Users\Panics\Desktop\Server Backups 2014-09-21 15:04 - 2014-02-18 13:44 - 00000000 ____D () C:\Users\Panics\AppData\Roaming\Riot Games 2014-09-21 02:09 - 2014-07-10 04:47 - 00000000 ____D () C:\Users\Panics\Documents\Electronic Arts 2014-09-21 00:42 - 2014-02-18 13:40 - 00000000 ____D () C:\Users\Panics\AppData\Roaming\Origin 2014-09-21 00:27 - 2014-02-18 14:18 - 00000000 ____D () C:\ProgramData\Package Cache 2014-09-21 00:26 - 2014-03-08 21:06 - 00000000 ____D () C:\Windows\SysWOW64\directx 2014-09-20 20:33 - 2014-03-11 01:36 - 00000000 ____D () C:\Program Files\OBS 2014-09-20 13:34 - 2014-02-18 12:48 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\NVIDIA Corporation 2014-09-20 13:34 - 2014-02-18 11:18 - 00000000 ____D () C:\Program Files (x86)\NVIDIA Corporation 2014-09-20 13:27 - 2014-02-18 11:18 - 00000000 ____D () C:\Program Files\NVIDIA Corporation 2014-09-19 18:46 - 2014-08-30 10:21 - 00000000 ____D () C:\Users\Panics\Desktop\Build 2014-09-19 18:34 - 2014-03-27 07:28 - 00000000 ____D () C:\Program Files (x86)\DSPRobotics 2014-09-19 18:26 - 2014-02-18 14:24 - 00000000 ____D () C:\Program Files (x86)\Battlelog Web Plugins 2014-09-19 18:25 - 2014-07-07 04:01 - 00000000 ____D () C:\Program Files (x86)\Lightworks 2014-09-19 17:58 - 2014-07-24 14:34 - 00001912 _____ () C:\Windows\epplauncher.mif 2014-09-18 23:12 - 2014-02-19 10:43 - 00000000 ___RD () C:\Program Files (x86)\Skype 2014-09-18 23:12 - 2014-02-19 10:43 - 00000000 ____D () C:\ProgramData\Skype 2014-09-18 17:30 - 2014-02-19 18:51 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\FileZilla FTP Client 2014-09-18 17:30 - 2014-02-19 18:51 - 00000000 ____D () C:\Program Files (x86)\FileZilla FTP Client 2014-09-17 14:10 - 2014-02-18 10:26 - 00000000 ____D () C:\Users\Panics\AppData\Local\VirtualStore 2014-09-17 06:51 - 2014-02-19 00:04 - 01538880 _____ (NVIDIA Corporation) C:\Windows\system32\nvhdagenco6420103.dll 2014-09-17 04:13 - 2014-07-30 12:18 - 01291280 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvspbridge.dll 2014-09-17 04:13 - 2014-02-18 23:54 - 02193560 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvspcap.dll 2014-09-17 04:12 - 2014-07-30 12:18 - 01715224 _____ (NVIDIA Corporation) C:\Windows\system32\nvspbridge64.dll 2014-09-17 04:12 - 2014-02-18 23:54 - 02799784 _____ (NVIDIA Corporation) C:\Windows\system32\nvspcap64.dll 2014-09-15 09:06 - 2014-02-18 11:14 - 00278152 ____N (Microsoft Corporation) C:\Windows\system32\MpSigStub.exe 2014-09-14 19:34 - 2014-02-20 22:07 - 00002284 ____H () C:\Users\Panics\Documents\Default.rdp 2014-09-14 01:48 - 2014-07-30 12:21 - 18106152 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvwgf2um.dll 2014-09-14 01:48 - 2014-02-18 11:18 - 00073872 _____ (Khronos Group) C:\Windows\system32\OpenCL.dll 2014-09-14 01:48 - 2014-02-18 11:18 - 00060560 _____ (Khronos Group) C:\Windows\SysWOW64\OpenCL.dll 2014-09-14 01:48 - 2013-10-27 10:12 - 31887680 _____ (NVIDIA Corporation) C:\Windows\system32\nvoglv64.dll 2014-09-14 01:48 - 2013-10-27 10:12 - 20589536 _____ (NVIDIA Corporation) C:\Windows\system32\nvwgf2umx.dll 2014-09-14 01:48 - 2013-10-27 10:12 - 16875856 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvd3dum.dll 2014-09-14 01:48 - 2013-10-27 10:12 - 03223120 _____ (NVIDIA Corporation) C:\Windows\system32\nvapi64.dll 2014-09-14 01:48 - 2013-10-27 10:12 - 02838424 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvapi.dll 2014-09-14 01:48 - 2013-10-27 10:12 - 00984424 _____ (NVIDIA Corporation) C:\Windows\system32\nvumdshimx.dll 2014-09-14 01:48 - 2013-10-27 10:12 - 00026956 _____ () C:\Windows\system32\nvinfo.pb 2014-09-14 00:47 - 2014-05-01 10:48 - 00000000 ___SD () C:\Windows\system32\CompatTel 2014-09-14 00:47 - 2009-07-14 05:20 - 00000000 ____D () C:\Windows\PolicyDefinitions 2014-09-13 23:53 - 2014-02-18 11:18 - 06890696 _____ (NVIDIA Corporation) C:\Windows\system32\nvcpl.dll 2014-09-13 23:53 - 2014-02-18 11:18 - 03529872 _____ (NVIDIA Corporation) C:\Windows\system32\nvsvc64.dll 2014-09-13 23:53 - 2014-02-18 11:18 - 02557640 _____ (NVIDIA Corporation) C:\Windows\system32\nvsvcr.dll 2014-09-13 23:53 - 2014-02-18 11:18 - 00934216 _____ (NVIDIA Corporation) C:\Windows\system32\nvvsvc.exe 2014-09-13 23:53 - 2014-02-18 11:18 - 00385168 _____ (NVIDIA Corporation) C:\Windows\system32\nvmctray.dll 2014-09-13 23:53 - 2014-02-18 11:18 - 00062608 _____ (NVIDIA Corporation) C:\Windows\system32\nvshext.dll 2014-09-13 11:22 - 2014-02-18 23:52 - 01593956 _____ () C:\Windows\SysWOW64\PerfStringBackup.INI 2014-09-13 11:20 - 2014-02-18 12:19 - 00000000 ____D () C:\Windows\system32\MRT 2014-09-11 17:37 - 2014-02-18 11:18 - 03961833 _____ () C:\Windows\system32\nvcoproc.bin 2014-09-10 12:28 - 2014-02-19 16:03 - 00000000 ____D () C:\Users\Panics\AppData\Roaming\Adobe Files to move or delete: ==================== C:\Users\Panics\bootstrap.js C:\Users\Panics\FileZilla_3.8.0_win32-setup.exe Some content of TEMP: ==================== C:\Users\Panics\AppData\Local\Temp\avgnt.exe C:\Users\Panics\AppData\Local\Temp\Quarantine.exe ==================== Bamital & volsnap Check ================= (There is no automatic fix for files that do not pass verification.) C:\Windows\System32\winlogon.exe => File is digitally signed C:\Windows\System32\wininit.exe => File is digitally signed C:\Windows\SysWOW64\wininit.exe => File is digitally signed C:\Windows\explorer.exe => File is digitally signed C:\Windows\SysWOW64\explorer.exe => File is digitally signed C:\Windows\System32\svchost.exe => File is digitally signed C:\Windows\SysWOW64\svchost.exe => File is digitally signed C:\Windows\System32\services.exe => File is digitally signed C:\Windows\System32\User32.dll => File is digitally signed C:\Windows\SysWOW64\User32.dll => File is digitally signed C:\Windows\System32\userinit.exe => File is digitally signed C:\Windows\SysWOW64\userinit.exe => File is digitally signed C:\Windows\System32\rpcss.dll => File is digitally signed C:\Windows\System32\Drivers\volsnap.sys => File is digitally signed LastRegBack: 2014-09-26 17:01 ==================== End Of Log ============================ Ich kann langsam aber sicher feststellen das dass ganze zurück geht und meine Klicks mittlerweile nicht mehr so oft als Doppelklick gewehrten werden. Vereinzelt kommt es zwar immer noch vor aber bei weiten nicht mehr so extrem wie noch vor 3 Tagen. Gruß Panics |
06.10.2014, 08:18 | #9 |
/// the machine /// TB-Ausbilder | Windows 7 [x64] Radom Doppelklick Virus/Trojaner [?]ESET Online Scanner
Downloade Dir bitte SecurityCheck und:
und ein frisches FRST log bitte. Noch Probleme?
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
06.10.2014, 20:23 | #10 |
| Windows 7 [x64] Radom Doppelklick Virus/Trojaner [?] Ja leider besteht das Problem immer noch aber zum jetzigen Zeitpunkt so minimal das es nur noch auffällt wenn man darauf explizit achtet. Hier erneut die neuen Logs: ESET Scan: Code:
ATTFilter ESETSmartInstaller@High as downloader log: all ok # product=EOS # version=8 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.7623 # api_version=3.0.2 # EOSSerial=d3c5c6c0c1432945b89de0fdcb093106 # engine=20460 # end=finished # remove_checked=false # archives_checked=true # unwanted_checked=true # unsafe_checked=true # antistealth_checked=true # utc_time=2014-10-06 02:16:04 # local_time=2014-10-06 04:16:04 (+0100, Mitteleuropäische Sommerzeit) # country="Germany" # lang=1031 # osver=6.1.7601 NT Service Pack 1 # compatibility_mode_1='' # compatibility_mode=5893 16776573 100 94 22395 164234814 0 0 # scanned=1169530 # found=34 # cleaned=0 # scan_time=21678 sh=BA39F8C9886EF4AABD72262B192DB8A177C7E206 ft=1 fh=078180abaf06d010 vn="Variante von Win64/Systweak.A evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Windows\System32\roboot64.exe.vir" sh=387BCF5EC953E7793C42919100DB8B06D58F2B9A ft=1 fh=20162a694313e40a vn="Variante von Win32/HackTool.Patcher.AD potenziell unsichere Anwendung" ac=I fn="C:\Program Files (x86)\MAGIX\Music Maker 2014 Premium\magixprodukte-.universalpatch-für die Start.exe .exe" sh=B769E896816BCCCA909BA712A993DE15021ED20A ft=1 fh=30d2e17a95811690 vn="Variante von Win32/Systweak.H evtl. unerwünschte Anwendung" ac=I fn="C:\Program Files (x86)\SuperEasy Software\Driver Updater\supereasydu.exe" sh=C782E72F19FF6594B774B743FCD5E3634695C559 ft=1 fh=dd15da4e90c2ea02 vn="Variante von Win64/BitCoinMiner.R potenziell unsichere Anwendung" ac=I fn="C:\Users\Panics\Desktop\New Desk\bfgminer-4.4.0-win64\bfgminer-rpc.exe" sh=3F1F179F5373C30BE30C915ED4D1107707775E58 ft=1 fh=89cb206525825f28 vn="Variante von Win64/BitCoinMiner.AC potenziell unsichere Anwendung" ac=I fn="C:\Users\Panics\Desktop\New Desk\bfgminer-4.4.0-win64\bfgminer.exe" sh=73D330BE08CB9986DEFE3175B8116D4A22BF279C ft=1 fh=caebc80630fde4cb vn="Win32/Keygen.HA potenziell unsichere Anwendung" ac=I fn="C:\Users\Panics\Desktop\New Desk\Desktop\WTF\Adobe\Adobe.AfterEffects.CS6.incl.Keygen\Keygen - Team X-Force\xf-mccs6.exe" sh=FDC300A40962897CE9D63814AEE1635320CB1D6E ft=1 fh=a8eb1693b0a56c7d vn="Variante von Win32/Complitly.A evtl. unerwünschte Anwendung" ac=I fn="C:\Users\Panics\Documents\Rainmeter\Skins\Iron Man Prototype Themes\Real 3D Desktop Windows 7 2011" sh=925A0BAB5160A2463684131985BF453F59282D4C ft=1 fh=e26cd0c06f3e0509 vn="Variante von Win32/Toolbar.Linkury.G evtl. unerwünschte Anwendung" ac=I fn="C:\Windows\Installer\MSIC430.tmp-\FiddlerCore.dll" sh=9AA379DBA3254708473EBD116A7C87070E3E1416 ft=1 fh=d53322916ab5f2f6 vn="Variante von MSIL/Toolbar.Linkury.E evtl. unerwünschte Anwendung" ac=I fn="C:\Windows\Installer\MSIC430.tmp-\Smartbar.Resources.LanguageSettings.resources.dll" sh=56A92F0349EE078381D354A0D4FB9F31665B5BD4 ft=1 fh=af73c64a4a1cc674 vn="Variante von MSIL/Toolbar.Linkury.G evtl. unerwünschte Anwendung" ac=I fn="C:\Windows\Installer\MSIC430.tmp-\spbl.dll" sh=26F789DCC4A509F84DD3438F3374871DC88BC7AA ft=1 fh=c36808be0ac078fe vn="Variante von MSIL/Toolbar.Linkury.G evtl. unerwünschte Anwendung" ac=I fn="C:\Windows\Installer\MSIC430.tmp-\sppsm.dll" sh=BA710FFEC4C4AFCDE8F93D8357C1F3192E4D3363 ft=1 fh=5d7231d3bb54a67f vn="Variante von MSIL/Toolbar.Linkury.G evtl. unerwünschte Anwendung" ac=I fn="C:\Windows\Installer\MSIC430.tmp-\spusm.dll" sh=C1DE928C5BED1D277969D3946EEAC0889DC81C8F ft=1 fh=34728812cfdd98cc vn="Variante von MSIL/Toolbar.Linkury.C evtl. unerwünschte Anwendung" ac=I fn="C:\Windows\Installer\MSIC430.tmp-\srbs.dll" sh=31D276FE95474087ADC84EC19366D2F7A778D978 ft=1 fh=f92df9bcfb97a497 vn="Variante von MSIL/Toolbar.Linkury.F evtl. unerwünschte Anwendung" ac=I fn="C:\Windows\Installer\MSIC430.tmp-\srbu.dll" sh=78C58B7FF874CB8D9EEF59ACF2BECC03C9C4E1C5 ft=1 fh=6ce6648a1bbb7b72 vn="Variante von MSIL/Toolbar.Linkury.G evtl. unerwünschte Anwendung" ac=I fn="C:\Windows\Installer\MSIC430.tmp-\srptc.dll" sh=925A0BAB5160A2463684131985BF453F59282D4C ft=1 fh=e26cd0c06f3e0509 vn="Variante von Win32/Toolbar.Linkury.G evtl. unerwünschte Anwendung" ac=I fn="C:\Windows\Installer\MSIDBD6.tmp-\FiddlerCore.dll" sh=9AA379DBA3254708473EBD116A7C87070E3E1416 ft=1 fh=d53322916ab5f2f6 vn="Variante von MSIL/Toolbar.Linkury.E evtl. unerwünschte Anwendung" ac=I fn="C:\Windows\Installer\MSIDBD6.tmp-\Smartbar.Resources.LanguageSettings.resources.dll" sh=56A92F0349EE078381D354A0D4FB9F31665B5BD4 ft=1 fh=af73c64a4a1cc674 vn="Variante von MSIL/Toolbar.Linkury.G evtl. unerwünschte Anwendung" ac=I fn="C:\Windows\Installer\MSIDBD6.tmp-\spbl.dll" sh=26F789DCC4A509F84DD3438F3374871DC88BC7AA ft=1 fh=c36808be0ac078fe vn="Variante von MSIL/Toolbar.Linkury.G evtl. unerwünschte Anwendung" ac=I fn="C:\Windows\Installer\MSIDBD6.tmp-\sppsm.dll" sh=BA710FFEC4C4AFCDE8F93D8357C1F3192E4D3363 ft=1 fh=5d7231d3bb54a67f vn="Variante von MSIL/Toolbar.Linkury.G evtl. unerwünschte Anwendung" ac=I fn="C:\Windows\Installer\MSIDBD6.tmp-\spusm.dll" sh=C1DE928C5BED1D277969D3946EEAC0889DC81C8F ft=1 fh=34728812cfdd98cc vn="Variante von MSIL/Toolbar.Linkury.C evtl. unerwünschte Anwendung" ac=I fn="C:\Windows\Installer\MSIDBD6.tmp-\srbs.dll" sh=31D276FE95474087ADC84EC19366D2F7A778D978 ft=1 fh=f92df9bcfb97a497 vn="Variante von MSIL/Toolbar.Linkury.F evtl. unerwünschte Anwendung" ac=I fn="C:\Windows\Installer\MSIDBD6.tmp-\srbu.dll" sh=78C58B7FF874CB8D9EEF59ACF2BECC03C9C4E1C5 ft=1 fh=6ce6648a1bbb7b72 vn="Variante von MSIL/Toolbar.Linkury.G evtl. unerwünschte Anwendung" ac=I fn="C:\Windows\Installer\MSIDBD6.tmp-\srptc.dll" sh=0000000000000000000000000000000000000000 ft=- fh=0000000000000000 vn="Win32/Keygen.GU potenziell unsichere Anwendung" ac=I fn="E:\Spiele\Mass Effect 2\Mass_Effect_2-Razor1911\DVD1\rzr-me2a.iso" sh=FDC300A40962897CE9D63814AEE1635320CB1D6E ft=1 fh=a8eb1693b0a56c7d vn="Variante von Win32/Complitly.A evtl. unerwünschte Anwendung" ac=I fn="M:\18_02_2014_Backup\Rainmeter\Skins\Iron Man Prototype Themes\Real 3D Desktop Windows 7 2011" sh=8D150EB6CC7B3BBA438AA9A5518B285FC0A9F396 ft=1 fh=69595d3ecab0259f vn="Variante von Win32/Bundled.Toolbar.Ask potenziell unsichere Anwendung" ac=I fn="M:\Backups\Dokumente\MAGIX Downloads\Installationsmanager\Video_deluxe_MX_Premium_Download-Version_de-DE_110826_16-12_11_0_1_4.exe" sh=4CE66ABF8F95798FBEF42D836E756E21BF4C1EDF ft=1 fh=3a31d5ec7f9e4f4a vn="Win32/OpenCandy potenziell unsichere Anwendung" ac=I fn="M:\Cracked Programme\Image-Line.FL.Studio.ASSiGN.Edition.v10.0.0-ASSiGN\flstudio_10.0.exe" sh=D1BD1492C65E92BD782B490CAF09782BE2264C3A ft=1 fh=6be4f9eff9cb0b74 vn="Variante von Win32/Keygen.HU potenziell unsichere Anwendung" ac=I fn="M:\Newest Backup\Desktop\Sony.Vegas.Pro.v12.0.563\Keygen.exe" sh=A8ED82BC488087B0A4F81E0FA24092B63FA4D96D ft=1 fh=7385e207e8065c76 vn="Win32/Packed.Autoit.D.Gen evtl. unerwünschte Anwendung" ac=I fn="M:\Newest Backup\Desktop\XBOX\CRC-Killer.exe" sh=F1EFF6451CED129C0E5C0A510955F234A01158A0 ft=1 fh=332b4278a72373e2 vn="Variante von Win32/Toolbar.Babylon.E evtl. unerwünschte Anwendung" ac=I fn="N:\Downloads\Unlocker1.9.2.exe" sh=2C785781F7B0E1BB1351E6A223948E6FA95DABC7 ft=1 fh=b92b7e1386a8a474 vn="Win32/HackTool.Patcher.A potenziell unsichere Anwendung" ac=I fn="N:\HP Umbau\DigiDNA.DiskAid.v5.42\Windows\Crack\patch.exe" sh=5A703B7FD91ADE87E63ECFE890E49761D596B1EB ft=1 fh=04148caa74a344d3 vn="Win32/HackTool.WinActivator.J potenziell unsichere Anwendung" ac=I fn="N:\Newest Backup\w7lxe.exe" sh=5E65A28BFDF71C2B7C982186A774E900687FA779 ft=0 fh=0000000000000000 vn="Variante von Win32/Keygen.DO potenziell unsichere Anwendung" ac=I fn="N:\Newest Backup\Adobe Bundle\apse11m15a.iso" sh=FB2B10C924E107597AABF49D5BB6C624AC10E3B4 ft=1 fh=2ec984392ff83028 vn="Variante von Win32/HackTool.Patcher.AD potenziell unsichere Anwendung" ac=I fn="N:\Ts3Backup Luna\files\virtualserver_5\channel_559\VEGAS PRO 12 PATCH SUB INFINITYISB4CK!.exe" Code:
ATTFilter Results of screen317's Security Check version 0.99.87 Windows 7 Service Pack 1 x64 (UAC is enabled) Internet Explorer 11 ``````````````Antivirus/Firewall Check:`````````````` Avira Desktop Antivirus up to date! `````````Anti-malware/Other Utilities Check:````````` TuneUp Utilities 2014 TuneUp Utilities 2014 (de-DE) TuneUp Utilities 2014 Visual Studio Extensions for Windows Library for JavaScript Java 7 Update 67 JavaScript Tooling Adobe Reader XI Google Chrome 37.0.2062.120 Google Chrome 37.0.2062.124 Google Chrome Plugins... ````````Process Check: objlist.exe by Laurent```````` Avira Antivir avgnt.exe Avira Antivir avguard.exe `````````````````System Health check````````````````` Total Fragmentation on Drive C: ````````````````````End of Log`````````````````````` FRST Logfile: Code:
ATTFilter Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 06-10-2014 01 Ran by Panics (administrator) on PANICS-PC on 06-10-2014 21:18:20 Running from C:\Users\Panics\Desktop Loaded Profile: Panics (Available profiles: Panics) Platform: Windows 7 Ultimate Service Pack 1 (X64) OS Language: Deutsch (Deutschland) Internet Explorer Version 11 Boot Mode: Normal Tutorial for Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/ ==================== Processes (Whitelisted) ================= (If an entry is included in the fixlist, the process will be closed. The file will not be moved.) (NVIDIA Corporation) C:\Windows\System32\nvvsvc.exe (NVIDIA Corporation) C:\Program Files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe (NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display\nvxdsync.exe (NVIDIA Corporation) C:\Windows\System32\nvvsvc.exe (Sandboxie Holdings, LLC) C:\Program Files\Sandboxie\SbieSvc.exe (Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe (Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe (Apple Inc.) C:\Program Files (x86)\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe (AVerMedia) C:\Program Files (x86)\Common Files\AVerMedia\Service\AVerRECentral.exe (Apple Inc.) C:\Program Files\Bonjour\mDNSResponder.exe () C:\Program Files\Everything\Everything.exe (NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\GeForce Experience Service\GfExperienceService.exe (Intel Corporation) C:\Windows\System32\IPROSetMonitor.exe (NVIDIA Corporation) C:\Program Files (x86)\NVIDIA Corporation\NetService\NvNetworkService.exe (NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamsvc.exe (PACE Anti-Piracy, Inc.) C:\Program Files (x86)\Common Files\PACE\Services\LicenseServices\LDSvc.exe () C:\Windows\System32\PnkBstrA.exe (Tanuki Software, Ltd.) C:\Program Files (x86)\PS3 Media Server\win32\service\wrapper.exe (NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamsvc.exe (TuneUp Software) C:\Program Files (x86)\TuneUp Utilities 2014\TuneUpUtilitiesService64.exe (Oracle Corporation) C:\Program Files (x86)\PS3 Media Server\jre64\bin\java.exe (Microsoft Corp.) C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE (Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avshadow.exe (Microsoft Corp.) C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVCM.EXE (Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avmailc7.exe (Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avwebg7.exe (NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamsvc.exe (TuneUp Software) C:\Program Files (x86)\TuneUp Utilities 2014\TuneUpUtilitiesApp64.exe (hxxp://tortoisegit.org/) C:\Program Files\TortoiseGit\bin\TGitCache.exe (NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display\nvtray.exe (Google Inc.) C:\Program Files (x86)\Google\Update\1.3.24.15\GoogleCrashHandler.exe (Google Inc.) C:\Program Files (x86)\Google\Update\1.3.24.15\GoogleCrashHandler64.exe (NVIDIA Corporation) C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvBackend.exe (Logitech Inc.) C:\Program Files\Logitech Gaming Software\LCore.exe (Intel Corporation) C:\Windows\System32\igfxpers.exe (Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe () C:\Program Files (x86)\puush\puush.exe () C:\Program Files\Rainmeter\Rainmeter.exe (Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe (Logitech Inc.) C:\Program Files\Logitech Gaming Software\Applets\LCDWebCam.exe (Logitech Inc.) C:\Program Files\Logitech Gaming Software\Applets\LCDClock.exe (Valve Corporation) C:\Program Files (x86)\Steam\Steam.exe (TeamSpeak Systems GmbH) C:\Program Files\TeamSpeak 3 Client\ts3client_win64.exe (Valve Corporation) C:\Program Files (x86)\Steam\bin\steamwebhelper.exe (Valve Corporation) C:\Program Files (x86)\Common Files\Steam\SteamService.exe (Valve Corporation) C:\Program Files (x86)\Steam\bin\steamwebhelper.exe (Valve Corporation) C:\Program Files (x86)\Steam\bin\steamwebhelper.exe (Adobe Systems Incorporated) C:\Program Files (x86)\Common Files\Adobe\OOBE\PDApp\UWA\AAM Updates Notifier.exe (Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Activision Publishing Inc.) D:\SteamLibrary\SteamApps\common\Call of Duty Black Ops II\t6zm.exe (Valve Corporation) C:\Program Files (x86)\Steam\GameOverlayUI.exe (Microsoft Corporation) C:\Windows\System32\dllhost.exe ==================== Registry (Whitelisted) ================== (If an entry is included in the fixlist, the registry item will be restored to default or removed. The file will not be moved.) HKLM\...\Run: [Launch LCore] => C:\Program Files\Logitech Gaming Software\LCore.exe [8292120 2013-11-14] (Logitech Inc.) HKLM\...\Run: [RtHDVCpl] => C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe [11842152 2014-02-18] (Realtek Semiconductor) HKLM\...\Run: [NvBackend] => C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvBackend.exe [2460488 2014-09-17] (NVIDIA Corporation) HKLM\...\Run: [ShadowPlay] => C:\Windows\system32\rundll32.exe C:\Windows\system32\nvspcap64.dll,ShadowPlayOnSystemStart HKLM\...\Run: [AdobeAAMUpdater-1.0] => C:\Program Files (x86)\Common Files\Adobe\OOBE\PDApp\UWA\UpdaterStartupUtility.exe [446392 2012-04-04] (Adobe Systems Incorporated) HKLM\...\Run: [Everything] => C:\Program Files\Everything\Everything.exe [1441792 2014-08-06] () HKLM-x32\...\Run: [SwitchBoard] => C:\Program Files (x86)\Common Files\Adobe\SwitchBoard\SwitchBoard.exe [517096 2010-02-19] (Adobe Systems Incorporated) HKLM-x32\...\Run: [AdobeCS5ServiceManager] => C:\Program Files (x86)\Common Files\Adobe\CS5ServiceManager\CS5ServiceManager.exe [406992 2010-02-22] (Adobe Systems Incorporated) HKLM-x32\...\Run: [avgnt] => C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe [751184 2014-08-15] (Avira Operations GmbH & Co. KG) Winlogon\Notify\igfxcui: C:\Windows\system32\igfxdev.dll (Intel Corporation) HKU\S-1-5-21-197502830-4011003676-2332950483-1000\...\Run: [Personal ID] => C:\Program Files (x86)\coolspot AG\Personal ID\pid.exe [1132984 2014-04-23] (coolspot AG, Düsseldorf) HKU\S-1-5-21-197502830-4011003676-2332950483-1000\...\Run: [puush] => C:\Program Files (x86)\puush\puush.exe [567880 2014-07-05] () HKU\S-1-5-21-197502830-4011003676-2332950483-1000\...\Run: [DAEMON Tools Lite] => C:\Program Files (x86)\DAEMON Tools Lite\DTLite.exe [3696912 2014-03-04] (Disc Soft Ltd) HKU\S-1-5-18\...\RunOnce: [SPReview] => C:\Windows\System32\SPReview\SPReview.exe [301568 2014-02-18] (Microsoft Corporation) Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\Twonky Server.lnk ShortcutTarget: Twonky Server.lnk -> C:\Program Files (x86)\Twonky\TwonkyServer\twonkytray.exe (PacketVideo) Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\Universal Media Server.lnk ShortcutTarget: Universal Media Server.lnk -> C:\Program Files (x86)\Universal Media Server\UMS.exe (Universal Media Server) Startup: C:\Users\Panics\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\CurseClientStartup.ccip () Startup: C:\Users\Panics\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Rainmeter.lnk ShortcutTarget: Rainmeter.lnk -> C:\Program Files\Rainmeter\Rainmeter.exe () ShellIconOverlayIdentifiers: [1TortoiseNormal] -> {C5994560-53D9-4125-87C9-F193FC689CB2} => C:\Program Files\Common Files\TortoiseOverlays\TortoiseOverlays.dll (hxxp://tortoisesvn.net) ShellIconOverlayIdentifiers: [2TortoiseModified] -> {C5994561-53D9-4125-87C9-F193FC689CB2} => C:\Program Files\Common Files\TortoiseOverlays\TortoiseOverlays.dll (hxxp://tortoisesvn.net) ShellIconOverlayIdentifiers: [3TortoiseConflict] -> {C5994562-53D9-4125-87C9-F193FC689CB2} => C:\Program Files\Common Files\TortoiseOverlays\TortoiseOverlays.dll (hxxp://tortoisesvn.net) ShellIconOverlayIdentifiers: [4TortoiseLocked] -> {C5994563-53D9-4125-87C9-F193FC689CB2} => C:\Program Files\Common Files\TortoiseOverlays\TortoiseOverlays.dll (hxxp://tortoisesvn.net) ShellIconOverlayIdentifiers: [5TortoiseReadOnly] -> {C5994564-53D9-4125-87C9-F193FC689CB2} => C:\Program Files\Common Files\TortoiseOverlays\TortoiseOverlays.dll (hxxp://tortoisesvn.net) ShellIconOverlayIdentifiers: [6TortoiseDeleted] -> {C5994565-53D9-4125-87C9-F193FC689CB2} => C:\Program Files\Common Files\TortoiseOverlays\TortoiseOverlays.dll (hxxp://tortoisesvn.net) ShellIconOverlayIdentifiers: [7TortoiseAdded] -> {C5994566-53D9-4125-87C9-F193FC689CB2} => C:\Program Files\Common Files\TortoiseOverlays\TortoiseOverlays.dll (hxxp://tortoisesvn.net) ShellIconOverlayIdentifiers: [8TortoiseIgnored] -> {C5994567-53D9-4125-87C9-F193FC689CB2} => C:\Program Files\Common Files\TortoiseOverlays\TortoiseOverlays.dll (hxxp://tortoisesvn.net) ShellIconOverlayIdentifiers: [9TortoiseUnversioned] -> {C5994568-53D9-4125-87C9-F193FC689CB2} => C:\Program Files\Common Files\TortoiseOverlays\TortoiseOverlays.dll (hxxp://tortoisesvn.net) ShellIconOverlayIdentifiers-x32: [1TortoiseNormal] -> {C5994560-53D9-4125-87C9-F193FC689CB2} => C:\Program Files (x86)\Common Files\TortoiseOverlays\TortoiseOverlays.dll (hxxp://tortoisesvn.net) ShellIconOverlayIdentifiers-x32: [2TortoiseModified] -> {C5994561-53D9-4125-87C9-F193FC689CB2} => C:\Program Files (x86)\Common Files\TortoiseOverlays\TortoiseOverlays.dll (hxxp://tortoisesvn.net) ShellIconOverlayIdentifiers-x32: [3TortoiseConflict] -> {C5994562-53D9-4125-87C9-F193FC689CB2} => C:\Program Files (x86)\Common Files\TortoiseOverlays\TortoiseOverlays.dll (hxxp://tortoisesvn.net) ShellIconOverlayIdentifiers-x32: [4TortoiseLocked] -> {C5994563-53D9-4125-87C9-F193FC689CB2} => C:\Program Files (x86)\Common Files\TortoiseOverlays\TortoiseOverlays.dll (hxxp://tortoisesvn.net) ShellIconOverlayIdentifiers-x32: [5TortoiseReadOnly] -> {C5994564-53D9-4125-87C9-F193FC689CB2} => C:\Program Files (x86)\Common Files\TortoiseOverlays\TortoiseOverlays.dll (hxxp://tortoisesvn.net) ShellIconOverlayIdentifiers-x32: [6TortoiseDeleted] -> {C5994565-53D9-4125-87C9-F193FC689CB2} => C:\Program Files (x86)\Common Files\TortoiseOverlays\TortoiseOverlays.dll (hxxp://tortoisesvn.net) ShellIconOverlayIdentifiers-x32: [7TortoiseAdded] -> {C5994566-53D9-4125-87C9-F193FC689CB2} => C:\Program Files (x86)\Common Files\TortoiseOverlays\TortoiseOverlays.dll (hxxp://tortoisesvn.net) ShellIconOverlayIdentifiers-x32: [8TortoiseIgnored] -> {C5994567-53D9-4125-87C9-F193FC689CB2} => C:\Program Files (x86)\Common Files\TortoiseOverlays\TortoiseOverlays.dll (hxxp://tortoisesvn.net) ShellIconOverlayIdentifiers-x32: [9TortoiseUnversioned] -> {C5994568-53D9-4125-87C9-F193FC689CB2} => C:\Program Files (x86)\Common Files\TortoiseOverlays\TortoiseOverlays.dll (hxxp://tortoisesvn.net) ==================== Internet (Whitelisted) ==================== (If an item is included in the fixlist, if it is a registry item it will be removed or restored to default.) HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = www.google.com HKCU\Software\Microsoft\Internet Explorer\Main,Start Page Redirect Cache_TIMESTAMP = 0xBDAE83BD8B2CCF01 HKCU\Software\Microsoft\Internet Explorer\Main,Start Page Redirect Cache AcceptLangs = de HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Start Page = about:blank StartMenuInternet: IEXPLORE.EXE - C:\Program Files (x86)\Internet Explorer\iexplore.exe SearchScopes: HKLM - {9F2E103A-00E6-4EE7-B394-F1B7D1C403CE} URL = hxxp://www.sm.de/?q={searchTerms} SearchScopes: HKCU - URL hxxp://www.trovigo.com/Results.aspx?gd=&ctid=CT3314958&octid=EB_ORIGINAL_CTID&SearchSource=58&CUI=&UM=4&UP=SP1E9E30E4-6D3F-492E-A3D2-05C3AFF26B00&q={searchTerms}&SSPV= SearchScopes: HKCU - SuggestionsURL_JSON hxxp://suggest.search.conduit.com/CSuggestJson.ashx?prefix={searchTerms} SearchScopes: HKCU - {27564FA5-0DAB-47A1-99E3-4EDC7284CBEA} URL = https://de.search.yahoo.com/search?fr=chr-greentree_ie&ei=utf-8&ilc=12&type=614363&p={searchTerms} BHO: Java(tm) Plug-In SSV Helper -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> C:\Program Files\Java\jre7\bin\ssv.dll (Oracle Corporation) BHO: Windows Live ID Sign-in Helper -> {9030D464-4C02-4ABF-8ECC-5164760863C6} -> C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corp.) BHO: Java(tm) Plug-In 2 SSV Helper -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> C:\Program Files\Java\jre7\bin\jp2ssv.dll (Oracle Corporation) BHO-x32: MSS+ Identifier -> {0E8A89AD-95D7-40EB-8D9D-083EF7066A01} -> C:\Program Files\McAfee Security Scan\3.8.141\McAfeeMSS_IE.dll (McAfee, Inc.) BHO-x32: Java(tm) Plug-In SSV Helper -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> C:\Program Files (x86)\Java\jre7\bin\ssv.dll (Oracle Corporation) BHO-x32: Microsoft Web Test Recorder 10.0 Helper -> {876d9f09-c6d6-4324-a2cc-04dd9a4de12f} -> C:\Program Files (x86)\Microsoft Visual Studio 11.0\Common7\IDE\PrivateAssemblies\Microsoft.VisualStudio.QualityTools.RecorderBarBHO100.dll (Microsoft Corporation) BHO-x32: Microsoft-Konto-Anmelde-Hilfsprogramm -> {9030D464-4C02-4ABF-8ECC-5164760863C6} -> C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corp.) BHO-x32: Java(tm) Plug-In 2 SSV Helper -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> C:\Program Files (x86)\Java\jre7\bin\jp2ssv.dll (Oracle Corporation) Handler-x32: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Program Files (x86)\Common Files\Skype\Skype4COM.dll (Skype Technologies) Tcpip\Parameters: [DhcpNameServer] 192.168.178.1 FireFox: ======== FF ProfilePath: C:\Users\Panics\AppData\Roaming\Mozilla\Firefox\Profiles\evatmn1w.default FF DefaultSearchEngine: Yahoo! FF SelectedSearchEngine: Yahoo! FF Keyword.URL: https://de.search.yahoo.com/search?fr=greentree_ff1&ei=utf-8&ilc=12&type=614363&p= FF NewTab: about:newtab FF Plugin: @java.com/DTPlugin,version=10.51.2 -> C:\Program Files\Java\jre7\bin\dtplugin\npDeployJava1.dll (Oracle Corporation) FF Plugin: @java.com/JavaPlugin,version=10.51.2 -> C:\Program Files\Java\jre7\bin\plugin2\npjp2.dll (Oracle Corporation) FF Plugin: @Microsoft.com/NpCtrl,version=1.0 -> C:\Program Files\Microsoft Silverlight\5.1.30514.0\npctrl.dll ( Microsoft Corporation) FF Plugin-x32: @Apple.com/iTunes,version=1.0 -> C:\Program Files (x86)\iTunes\Mozilla Plugins\npitunes.dll () FF Plugin-x32: @esn/esnlaunch,version=2.3.0 -> C:\Program Files (x86)\Battlelog Web Plugins\2.3.0\npesnlaunch.dll (ESN Social Software AB) FF Plugin-x32: @esn/npbattlelog,version=2.4.0 -> C:\Program Files (x86)\Battlelog Web Plugins\2.4.0\npbattlelog.dll (EA Digital Illusions CE AB) FF Plugin-x32: @java.com/DTPlugin,version=10.67.2 -> C:\Program Files (x86)\Java\jre7\bin\dtplugin\npDeployJava1.dll (Oracle Corporation) FF Plugin-x32: @java.com/JavaPlugin,version=10.67.2 -> C:\Program Files (x86)\Java\jre7\bin\plugin2\npjp2.dll (Oracle Corporation) FF Plugin-x32: @mcafee.com/McAfeeMssPlugin -> C:\Program Files\McAfee Security Scan\3.8.141\npMcAfeeMss.dll (McAfee, Inc.) FF Plugin-x32: @Microsoft.com/NpCtrl,version=1.0 -> C:\Program Files (x86)\Microsoft Silverlight\5.1.30514.0\npctrl.dll ( Microsoft Corporation) FF Plugin-x32: @microsoft.com/WLPG,version=16.4.3508.0205 -> C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll (Microsoft Corporation) FF Plugin-x32: @nvidia.com/3DVision -> C:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dv.dll (NVIDIA Corporation) FF Plugin-x32: @nvidia.com/3DVisionStreaming -> C:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dvstreaming.dll (NVIDIA Corporation) FF Plugin-x32: @pandonetworks.com/PandoWebPlugin -> C:\Program Files (x86)\Pando Networks\Media Booster\npPandoWebPlugin.dll (Pando Networks) FF Plugin-x32: @tools.google.com/Google Update;version=3 -> C:\Program Files (x86)\Google\Update\1.3.24.15\npGoogleUpdate3.dll (Google Inc.) FF Plugin-x32: @tools.google.com/Google Update;version=9 -> C:\Program Files (x86)\Google\Update\1.3.24.15\npGoogleUpdate3.dll (Google Inc.) FF Plugin-x32: @videolan.org/vlc,version=2.1.3 -> C:\Program Files (x86)\VideoLAN\VLC\npvlc.dll (VideoLAN) FF Plugin-x32: @vmware.com/vmrc,version=2.5.0.00000 -> C:\Program Files (x86)\Common Files\VMware\VMware VMRC Plug-in\Firefox\np-vmware-vmrc.dll (VMware, Inc.) FF Plugin-x32: Adobe Reader -> C:\Program Files (x86)\Adobe\Reader 11.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.) FF Plugin HKCU: @tools.google.com/Google Update;version=3 -> C:\Users\Panics\AppData\Local\Google\Update\1.3.24.15\npGoogleUpdate3.dll (Google Inc.) FF Plugin HKCU: @tools.google.com/Google Update;version=9 -> C:\Users\Panics\AppData\Local\Google\Update\1.3.24.15\npGoogleUpdate3.dll (Google Inc.) FF Plugin HKCU: @unity3d.com/UnityPlayer,version=1.0 -> C:\Users\Panics\AppData\LocalLow\Unity\WebPlayer\loader\npUnity3D32.dll (Unity Technologies ApS) FF Plugin HKCU: pandonetworks.com/PandoWebPlugin -> C:\Program Files (x86)\Pando Networks\Media Booster\npPandoWebPlugin.dll (Pando Networks) FF SearchPlugin: C:\Users\Panics\AppData\Roaming\Mozilla\Firefox\Profiles\evatmn1w.default\searchplugins\93aea5db-10da-4a7c-8270-6d88a7556a7d.xml FF SearchPlugin: C:\Users\Panics\AppData\Roaming\Mozilla\Firefox\Profiles\evatmn1w.default\searchplugins\yahoo_ff.xml FF Extension: No Name - C:\Program Files (x86)\Mozilla Firefox\browser\extensions\{972ce4c6-7e08-4474-a285-3208198ce6fd} [Not Found] Chrome: ======= CHR Profile: C:\Users\Panics\AppData\Local\Google\Chrome\User Data\Default CHR Extension: (BetterTTV) - C:\Users\Panics\AppData\Local\Google\Chrome\User Data\Default\Extensions\ajopnjidmegmdimjlfnijceegpefgped [2014-02-18] CHR Extension: (Google Docs) - C:\Users\Panics\AppData\Local\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake [2014-02-18] CHR Extension: (Google Drive) - C:\Users\Panics\AppData\Local\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf [2014-02-18] CHR Extension: (Google Voice Search Hotword (Beta)) - C:\Users\Panics\AppData\Local\Google\Chrome\User Data\Default\Extensions\bepbmhgboaologfdajaanbcjmnhjmhfn [2014-09-05] CHR Extension: (YouTube) - C:\Users\Panics\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo [2014-02-18] CHR Extension: (Adblock Plus) - C:\Users\Panics\AppData\Local\Google\Chrome\User Data\Default\Extensions\cfhdojbkjhnklbpkdaibdccddilifddb [2014-02-18] CHR Extension: (Google-Suche) - C:\Users\Panics\AppData\Local\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf [2014-02-18] CHR Extension: (Excore Gaming) - C:\Users\Panics\AppData\Local\Google\Chrome\User Data\Default\Extensions\fbglllclpfhkbgmlglkekacapjbgkbnf [2014-09-19] CHR Extension: (ProxMate) - C:\Users\Panics\AppData\Local\Google\Chrome\User Data\Default\Extensions\ifalmiidchkjjmkkbkoaibpmoeichmki [2014-04-26] CHR Extension: (WEB.DE MailCheck) - C:\Users\Panics\AppData\Local\Google\Chrome\User Data\Default\Extensions\jaogepninmlbinccpbiakcgiolijlllo [2014-09-20] CHR Extension: (Google Wallet) - C:\Users\Panics\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2014-02-18] CHR Extension: (Mein Chrome-Design) - C:\Users\Panics\AppData\Local\Google\Chrome\User Data\Default\Extensions\oehpjpccmlcalbenfhnacjeocbjdonic [2014-09-19] CHR Extension: (Google Mail) - C:\Users\Panics\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2014-02-18] ==================== Services (Whitelisted) ================= (If an entry is included in the fixlist, the service will be removed from the registry. The file will not be moved unless listed separately.) R2 AntiVirMailService; C:\Program Files (x86)\Avira\AntiVir Desktop\avmailc7.exe [804944 2014-08-15] (Avira Operations GmbH & Co. KG) R2 AntiVirSchedulerService; C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe [430160 2014-08-15] (Avira Operations GmbH & Co. KG) R2 AntiVirService; C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe [430160 2014-08-15] (Avira Operations GmbH & Co. KG) R2 AntiVirWebService; C:\Program Files (x86)\Avira\AntiVir Desktop\avwebg7.exe [1021520 2014-08-15] (Avira Operations GmbH & Co. KG) R2 AVerRECentral; C:\Program Files (x86)\Common Files\AVerMedia\Service\AVerRECentral.exe [355840 2013-05-09] (AVerMedia) [File not signed] S3 BEService; C:\Program Files (x86)\Common Files\BattlEye\BEService.exe [49152 2014-03-09] () [File not signed] R2 Everything; C:\Program Files\Everything\Everything.exe [1441792 2014-08-06] () [File not signed] S4 Fabs; C:\Program Files (x86)\Common Files\MAGIX Services\Database\bin\FABS.exe [1858048 2012-01-23] (MAGIX AG) [File not signed] S4 FirebirdServerMAGIXInstance; C:\Program Files (x86)\Common Files\MAGIX Services\Database\bin\fbserver.exe [2702848 2011-04-26] (MAGIX®) [File not signed] S3 fussvc; C:\Program Files (x86)\Windows Kits\8.0\App Certification Kit\fussvc.exe [139776 2012-07-25] (Microsoft Corporation) [File not signed] R2 GfExperienceService; C:\Program Files\NVIDIA Corporation\GeForce Experience Service\GfExperienceService.exe [1148744 2014-09-17] (NVIDIA Corporation) S2 MBAMScheduler; C:\Program Files (x86)\ Malwarebytes Anti-Malware \mbamscheduler.exe [1809720 2014-05-12] (Malwarebytes Corporation) S2 MBAMService; C:\Program Files (x86)\ Malwarebytes Anti-Malware \mbamservice.exe [860472 2014-05-12] (Malwarebytes Corporation) S3 McComponentHostService; C:\Program Files\McAfee Security Scan\3.8.141\McCHSvc.exe [289256 2014-01-16] (McAfee, Inc.) R2 NvNetworkService; C:\Program Files (x86)\NVIDIA Corporation\NetService\NvNetworkService.exe [1795912 2014-09-17] (NVIDIA Corporation) R2 NvStreamSvc; C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamsvc.exe [19439944 2014-09-17] (NVIDIA Corporation) R2 PaceLicenseDServices; C:\Program Files (x86)\Common Files\PACE\Services\LicenseServices\LDSvc.exe [2938880 2012-05-18] (PACE Anti-Piracy, Inc.) [File not signed] R2 PnkBstrA; C:\Windows\system32\PnkBstrA.exe [76152 2014-07-27] () R2 PnkBstrA; C:\Windows\SysWOW64\PnkBstrA.exe [76888 2014-07-27] () R2 PS3 Media Server; C:\Program Files (x86)\PS3 Media Server\win32\service\wrapper.exe [384280 2012-11-27] (Tanuki Software, Ltd.) S4 Red5; C:\Program Files (x86)\Red5\wrapper.exe [233984 2011-08-18] (Tanuki Software, Ltd.) [File not signed] S3 rpcapd; C:\Program Files (x86)\WinPcap\rpcapd.exe [118520 2013-03-01] (Riverbed Technology, Inc.) R2 SbieSvc; C:\Program Files\Sandboxie\SbieSvc.exe [187592 2014-01-17] (Sandboxie Holdings, LLC) S3 SwitchBoard; C:\Program Files (x86)\Common Files\Adobe\SwitchBoard\SwitchBoard.exe [517096 2010-02-19] (Adobe Systems Incorporated) [File not signed] S3 Te.Service; C:\Program Files (x86)\Windows Kits\8.0\Testing\Runtimes\TAEF\Wex.Services.exe [126976 2012-07-25] (Microsoft Corporation) [File not signed] R2 Themes; C:\Windows\system32\themeservice.dll [44544 2014-05-03] (Microsoft Corporation) [File not signed] R2 TuneUp.UtilitiesSvc; C:\Program Files (x86)\TuneUp Utilities 2014\TuneUpUtilitiesService64.exe [2138936 2014-03-20] (TuneUp Software) S4 TVersityMediaServer; C:\Users\Panics\AppData\Local\TVersity\Media Server\MediaServer.exe [884736 2010-07-25] () [File not signed] S4 TwonkyProxy; C:\Program Files (x86)\Twonky\TwonkyServer\twonkyproxy.exe [885576 2013-05-23] () S4 TwonkyServer; C:\Program Files (x86)\Twonky\TwonkyServer\twonkystarter.exe [586568 2013-05-23] (PacketVideo) ==================== Drivers (Whitelisted) ==================== (If an entry is included in the fixlist, the service will be removed from the registry. The file will not be moved unless listed separately.) R2 ASInsHelp; C:\Windows\SysWow64\drivers\AsInsHelp64.sys [11832 2014-02-18] () R1 AsIO; C:\Windows\SysWow64\drivers\AsIO.sys [13440 2014-02-18] () R3 AVer330; C:\Windows\System32\DRIVERS\AVer330.sys [1503744 2013-06-05] (AVerMedia TECHNOLOGIES, Inc.) R2 avgntflt; C:\Windows\System32\DRIVERS\avgntflt.sys [117712 2014-08-15] (Avira Operations GmbH & Co. KG) R1 avipbb; C:\Windows\System32\DRIVERS\avipbb.sys [130584 2014-08-15] (Avira Operations GmbH & Co. KG) R1 avkmgr; C:\Windows\System32\DRIVERS\avkmgr.sys [28600 2014-08-15] (Avira Operations GmbH & Co. KG) R2 avnetflt; C:\Windows\System32\DRIVERS\avnetflt.sys [42040 2014-08-15] (Avira Operations GmbH & Co. KG) R1 dtsoftbus01; C:\Windows\System32\DRIVERS\dtsoftbus01.sys [283064 2014-09-21] (Disc Soft Ltd) R3 LGPBTDD; C:\Windows\System32\Drivers\LGPBTDD.sys [30728 2009-07-01] (Logitech Inc.) S3 ManyCam; C:\Windows\System32\DRIVERS\mcvidrv.sys [42016 2013-11-27] (Visicom Media Inc.) S3 MBAMProtector; C:\Windows\system32\drivers\mbam.sys [25816 2014-05-12] (Malwarebytes Corporation) S3 MBAMWebAccessControl; C:\Windows\system32\drivers\mwac.sys [63704 2014-05-12] (Malwarebytes Corporation) S3 mcaudrv_simple; C:\Windows\System32\drivers\mcaudrv_x64.sys [35232 2013-12-06] (Visicom Media Inc.) R2 NPF; C:\Windows\System32\drivers\npf.sys [36600 2013-03-01] (Riverbed Technology, Inc.) R3 NvStreamKms; C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamKms.sys [19272 2014-09-17] (NVIDIA Corporation) R3 nvvad_WaveExtensible; C:\Windows\System32\drivers\nvvad64v.sys [38048 2014-09-04] (NVIDIA Corporation) R3 SaiK0CCB; C:\Windows\System32\DRIVERS\SaiK0CCB.sys [180544 2012-09-20] (Saitek) R3 SaiU0CCB; C:\Windows\System32\DRIVERS\SaiU0CCB.sys [47168 2012-09-20] (Saitek) R3 SbieDrv; C:\Program Files\Sandboxie\SbieDrv.sys [202600 2014-01-17] (Sandboxie Holdings, LLC) R3 TuneUpUtilitiesDrv; C:\Program Files (x86)\TuneUp Utilities 2014\TuneUpUtilitiesDriver64.sys [14112 2014-02-10] (TuneUp Software) S3 VSPerfDrv110; C:\Program Files (x86)\Microsoft Visual Studio 11.0\Team Tools\Performance Tools\x64\VSPerfDrv110.sys [70264 2012-07-26] (Microsoft Corporation) S3 catchme; \??\C:\ComboFix\catchme.sys [X] S3 FairplayKD; \??\C:\ProgramData\MTA San Andreas All\Common\temp\FairplayKD.sys [X] S3 Synth3dVsc; System32\drivers\synth3dvsc.sys [X] S3 tsusbhub; system32\drivers\tsusbhub.sys [X] S3 VGPU; System32\drivers\rdvgkmd.sys [X] ==================== NetSvcs (Whitelisted) =================== (If an item is included in the fixlist, it will be removed from the registry. Any associated file could be listed separately to be moved.) ==================== One Month Created Files and Folders ======== (If an entry is included in the fixlist, the file\folder will be moved.) 2014-10-06 21:18 - 2014-10-06 21:18 - 00027300 _____ () C:\Users\Panics\Desktop\FRST.txt 2014-10-06 21:17 - 2014-10-06 21:17 - 00000930 _____ () C:\Users\Panics\Desktop\checkup.log 2014-10-06 16:19 - 2014-10-06 16:19 - 00854417 _____ () C:\Users\Panics\Downloads\SecurityCheck.exe 2014-10-06 16:19 - 2014-10-06 16:19 - 00854417 _____ () C:\Users\Panics\Desktop\SecurityCheck.exe 2014-10-06 10:09 - 2014-10-06 10:09 - 02347384 _____ (ESET) C:\Users\Panics\Downloads\esetsmartinstaller_deu.exe 2014-10-05 11:35 - 2014-10-06 21:18 - 02109952 _____ (Farbar) C:\Users\Panics\Desktop\FRST64.exe 2014-10-05 11:33 - 2014-10-05 11:33 - 00000860 _____ () C:\Users\Panics\Desktop\JRT.txt 2014-10-05 11:31 - 2014-10-05 11:31 - 00000000 ____D () C:\Windows\ERUNT 2014-10-05 11:29 - 2014-10-05 11:29 - 01704938 _____ (Thisisu) C:\Users\Panics\Desktop\JRT.exe 2014-10-05 11:28 - 2014-10-05 11:28 - 00004096 _____ () C:\Users\Panics\Desktop\AdwCleaner[S0].txt 2014-10-05 11:14 - 2014-10-05 11:22 - 00000000 ____D () C:\AdwCleaner 2014-10-05 11:13 - 2014-10-05 11:13 - 01375089 _____ () C:\Users\Panics\Desktop\AdwCleaner_3.311.exe 2014-10-05 11:12 - 2014-10-05 11:12 - 00009041 _____ () C:\Users\Panics\Desktop\mbam.txt 2014-10-05 10:50 - 2014-10-05 10:50 - 00001102 _____ () C:\Users\Public\Desktop\ Malwarebytes Anti-Malware .lnk 2014-10-05 10:50 - 2014-10-05 10:50 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ Malwarebytes Anti-Malware 2014-10-05 10:50 - 2014-10-05 10:50 - 00000000 ____D () C:\Program Files (x86)\ Malwarebytes Anti-Malware 2014-10-05 10:50 - 2014-05-12 07:26 - 00063704 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\mwac.sys 2014-10-05 10:50 - 2014-05-12 07:25 - 00025816 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\mbam.sys 2014-10-04 08:15 - 2014-10-04 08:15 - 00058172 _____ () C:\ComboFix.txt 2014-10-04 08:03 - 2014-10-04 08:15 - 00000000 ____D () C:\Qoobox 2014-10-04 08:03 - 2011-06-26 08:45 - 00256000 _____ () C:\Windows\PEV.exe 2014-10-04 08:03 - 2010-11-07 19:20 - 00208896 _____ () C:\Windows\MBR.exe 2014-10-04 08:03 - 2009-04-20 06:56 - 00060416 _____ (NirSoft) C:\Windows\NIRCMD.exe 2014-10-04 08:03 - 2000-08-31 02:00 - 00518144 _____ (SteelWerX) C:\Windows\SWREG.exe 2014-10-04 08:03 - 2000-08-31 02:00 - 00406528 _____ (SteelWerX) C:\Windows\SWSC.exe 2014-10-04 08:03 - 2000-08-31 02:00 - 00098816 _____ () C:\Windows\sed.exe 2014-10-04 08:03 - 2000-08-31 02:00 - 00080412 _____ () C:\Windows\grep.exe 2014-10-04 08:03 - 2000-08-31 02:00 - 00068096 _____ () C:\Windows\zip.exe 2014-10-04 08:02 - 2014-10-04 08:14 - 00000000 ____D () C:\Windows\erdnt 2014-10-04 07:54 - 2014-10-04 07:54 - 00000000 ____D () C:\Program Files (x86)\VS Revo Group 2014-10-02 17:26 - 2014-10-02 17:26 - 00000000 ____H () C:\Windows\system32\Drivers\Msft_Kernel_SaiK0CCB_01009.Wdf 2014-10-02 14:31 - 2014-10-06 21:18 - 00000000 ____D () C:\FRST 2014-10-02 14:07 - 2014-10-05 10:50 - 00000000 ____D () C:\ProgramData\Malwarebytes 2014-10-02 14:06 - 2014-10-06 10:01 - 00122584 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\MBAMSwissArmy.sys 2014-10-02 14:06 - 2014-05-12 07:26 - 00091352 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\mbamchameleon.sys 2014-10-02 14:02 - 2014-09-25 04:08 - 00371712 _____ (Microsoft Corporation) C:\Windows\system32\qdvd.dll 2014-10-02 14:02 - 2014-09-25 03:40 - 00519680 _____ (Microsoft Corporation) C:\Windows\SysWOW64\qdvd.dll 2014-09-30 07:06 - 2014-09-30 07:06 - 00000000 ____D () C:\Users\Panics\Documents\EA Games 2014-09-29 23:30 - 2014-09-30 10:33 - 00000000 ____D () C:\Users\Panics\AppData\Roaming\vlc 2014-09-29 00:43 - 2014-09-29 01:02 - 00000000 ____D () C:\ProgramData\UMS 2014-09-29 00:43 - 2014-09-29 01:00 - 00000000 ____D () C:\Program Files (x86)\Universal Media Server 2014-09-29 00:43 - 2014-09-29 00:43 - 00001928 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Universal Media Server.lnk 2014-09-29 00:43 - 2014-09-29 00:43 - 00000000 ____D () C:\Users\Panics\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\AviSynth 2014-09-29 00:43 - 2014-09-29 00:43 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Universal Media Server 2014-09-29 00:43 - 2014-09-29 00:43 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\AviSynth 2014-09-29 00:43 - 2014-09-29 00:43 - 00000000 ____D () C:\Program Files (x86)\AviSynth 2014-09-28 23:58 - 2014-09-29 00:03 - 00000410 __RSH () C:\ProgramData\ntuser.pol 2014-09-28 04:34 - 2014-09-28 04:39 - 00000000 ____D () C:\Autodesk 2014-09-28 04:34 - 2014-09-28 04:34 - 00000000 ____D () C:\Users\Panics\AppData\Local\Akamai 2014-09-28 04:26 - 2014-09-28 04:26 - 00000000 ____D () C:\Users\Panics\Photo Scene Cache Images 2014-09-28 04:09 - 2014-09-28 04:09 - 00001897 _____ () C:\Users\Public\Desktop\Blender.lnk 2014-09-28 03:45 - 2014-10-06 10:09 - 00000000 ____D () C:\Users\Panics\AppData\Roaming\Everything 2014-09-28 03:45 - 2014-09-28 03:45 - 00000000 ____D () C:\Users\Panics\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Everything 2014-09-28 03:45 - 2014-09-28 03:45 - 00000000 ____D () C:\Program Files\Everything 2014-09-27 05:18 - 2014-09-27 05:18 - 00000000 ____D () C:\Users\Panics\AppData\Local\Daring_Development_Inc 2014-09-27 04:43 - 2014-09-27 04:51 - 00000000 ____D () C:\Users\Panics\Desktop\FIFA.15.XBOX360-COMPLEX 2014-09-27 04:31 - 2014-09-27 04:31 - 00000000 ____D () C:\Users\Panics\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\JDownloader 2014-09-27 04:29 - 2014-10-06 15:05 - 00000000 ____D () C:\Users\Panics\AppData\Local\JDownloader v2.0 2014-09-26 20:33 - 2014-09-26 20:33 - 00000000 ____D () C:\Users\Panics\Documents\Rockstar Games 2014-09-26 14:17 - 2014-09-26 14:17 - 00000000 __SHD () C:\ProgramData\SecuROM 2014-09-26 14:16 - 2014-09-26 14:16 - 00178800 _____ (Sony DADC Austria AG.) C:\Windows\SysWOW64\CmdLineExt_x64.dll 2014-09-26 14:16 - 2014-09-26 14:16 - 00000000 ____D () C:\Users\Panics\AppData\Local\Rockstar Games 2014-09-26 14:16 - 2014-09-26 14:16 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Games for Windows - LIVE 2014-09-26 14:15 - 2014-09-26 14:16 - 00000000 ____D () C:\Program Files (x86)\Microsoft Games for Windows - LIVE 2014-09-26 14:15 - 2014-09-26 14:15 - 00000000 ____D () C:\Windows\SysWOW64\xlive 2014-09-26 14:13 - 2014-09-26 14:13 - 00000000 __RHD () C:\Users\Panics\AppData\Roaming\SecuROM 2014-09-24 14:43 - 2014-09-10 00:11 - 00002048 _____ (Microsoft Corporation) C:\Windows\system32\tzres.dll 2014-09-24 14:43 - 2014-09-09 23:47 - 00002048 _____ (Microsoft Corporation) C:\Windows\SysWOW64\tzres.dll 2014-09-23 16:06 - 2014-07-09 04:03 - 00007168 _____ (Microsoft Corporation) C:\Windows\system32\KBDYAK.DLL 2014-09-23 16:06 - 2014-07-09 04:03 - 00007168 _____ (Microsoft Corporation) C:\Windows\system32\KBDTAT.DLL 2014-09-23 16:06 - 2014-07-09 04:03 - 00007168 _____ (Microsoft Corporation) C:\Windows\system32\KBDRU1.DLL 2014-09-23 16:06 - 2014-07-09 04:03 - 00007168 _____ (Microsoft Corporation) C:\Windows\system32\KBDBASH.DLL 2014-09-23 16:06 - 2014-07-09 04:03 - 00006656 _____ (Microsoft Corporation) C:\Windows\system32\KBDRU.DLL 2014-09-23 16:06 - 2014-07-09 03:31 - 00007168 _____ (Microsoft Corporation) C:\Windows\SysWOW64\KBDYAK.DLL 2014-09-23 16:06 - 2014-07-09 03:31 - 00007168 _____ (Microsoft Corporation) C:\Windows\SysWOW64\KBDTAT.DLL 2014-09-23 16:06 - 2014-07-09 03:31 - 00006656 _____ (Microsoft Corporation) C:\Windows\SysWOW64\KBDRU1.DLL 2014-09-23 16:06 - 2014-07-09 03:31 - 00006656 _____ (Microsoft Corporation) C:\Windows\SysWOW64\KBDRU.DLL 2014-09-23 16:06 - 2014-07-09 03:31 - 00006656 _____ (Microsoft Corporation) C:\Windows\SysWOW64\KBDBASH.DLL 2014-09-23 16:06 - 2014-07-09 00:38 - 00419992 _____ () C:\Windows\system32\locale.nls 2014-09-23 16:06 - 2014-07-09 00:30 - 00419992 _____ () C:\Windows\SysWOW64\locale.nls 2014-09-21 15:03 - 2014-09-21 15:03 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\League of Legends 2014-09-21 02:06 - 2014-09-21 02:06 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\The Sims 4 2014-09-21 02:02 - 2014-09-21 02:09 - 00000000 ____D () C:\Program Files (x86)\The Sims 4 2014-09-21 01:42 - 2014-09-21 01:42 - 00000000 ____D () C:\Users\Panics\Documents\SimCity 2014-09-21 01:42 - 2014-09-21 01:42 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Electronic Arts 2014-09-21 00:18 - 2014-09-21 01:38 - 00000000 ____D () C:\Program Files (x86)\Electronic Arts 2014-09-21 00:03 - 2014-09-21 00:03 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\DAEMON Tools Lite 2014-09-21 00:02 - 2014-09-21 00:02 - 00283064 _____ (Disc Soft Ltd) C:\Windows\system32\Drivers\dtsoftbus01.sys 2014-09-21 00:02 - 2014-09-21 00:02 - 00000000 ____D () C:\Program Files (x86)\DAEMON Tools Lite 2014-09-20 19:37 - 2014-09-20 19:37 - 00000000 ____D () C:\Users\Panics\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Antares Audio Technologies 2014-09-20 19:37 - 2014-09-20 19:37 - 00000000 ____D () C:\ProgramData\PACE 2014-09-20 19:37 - 2014-09-20 19:37 - 00000000 ____D () C:\Program Files\Common Files\VST3 2014-09-20 19:37 - 2014-09-20 19:37 - 00000000 ____D () C:\Program Files\Antares Audio Technologies 2014-09-20 19:35 - 2014-09-20 19:35 - 00003174 _____ () C:\Windows\System32\Tasks\{D87BD736-3FBE-498C-82B3-E84A6B182A9E} 2014-09-20 13:34 - 2014-09-20 13:34 - 00000000 ____D () C:\Program Files (x86)\AGEIA Technologies 2014-09-20 13:34 - 2014-09-13 22:13 - 00613696 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvStreaming.exe 2014-09-20 13:31 - 2014-09-17 06:51 - 00197408 _____ (NVIDIA Corporation) C:\Windows\system32\Drivers\nvhda64v.sys 2014-09-20 13:31 - 2014-09-17 06:51 - 00031520 _____ (NVIDIA Corporation) C:\Windows\system32\nvhdap64.dll 2014-09-20 13:31 - 2014-09-14 01:48 - 24552592 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvoglv32.dll 2014-09-20 13:31 - 2014-09-14 01:48 - 20922512 _____ (NVIDIA Corporation) C:\Windows\system32\nvcompiler.dll 2014-09-20 13:31 - 2014-09-14 01:48 - 19954520 _____ (NVIDIA Corporation) C:\Windows\system32\nvd3dumx.dll 2014-09-20 13:31 - 2014-09-14 01:48 - 17259664 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvcompiler.dll 2014-09-20 13:31 - 2014-09-14 01:48 - 14026304 _____ (NVIDIA Corporation) C:\Windows\system32\nvopencl.dll 2014-09-20 13:31 - 2014-09-14 01:48 - 13939272 _____ (NVIDIA Corporation) C:\Windows\system32\nvcuda.dll 2014-09-20 13:31 - 2014-09-14 01:48 - 13157696 _____ (NVIDIA Corporation) C:\Windows\system32\Drivers\nvlddmkm.sys 2014-09-20 13:31 - 2014-09-14 01:48 - 11392576 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvopencl.dll 2014-09-20 13:31 - 2014-09-14 01:48 - 11330776 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvcuda.dll 2014-09-20 13:31 - 2014-09-14 01:48 - 04287296 _____ (NVIDIA Corporation) C:\Windows\system32\nvcuvid.dll 2014-09-20 13:31 - 2014-09-14 01:48 - 04008592 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvcuvid.dll 2014-09-20 13:31 - 2014-09-14 01:48 - 01876296 _____ (NVIDIA Corporation) C:\Windows\system32\nvdispco6434411.dll 2014-09-20 13:31 - 2014-09-14 01:48 - 01539272 _____ (NVIDIA Corporation) C:\Windows\system32\nvdispgenco6434411.dll 2014-09-20 13:31 - 2014-09-14 01:48 - 00957584 _____ (NVIDIA Corporation) C:\Windows\system32\NvIFR64.dll 2014-09-20 13:31 - 2014-09-14 01:48 - 00925896 _____ (NVIDIA Corporation) C:\Windows\system32\NvFBC64.dll 2014-09-20 13:31 - 2014-09-14 01:48 - 00919240 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\NvIFR.dll 2014-09-20 13:31 - 2014-09-14 01:48 - 00894096 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\NvFBC.dll 2014-09-20 13:31 - 2014-09-14 01:48 - 00867528 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvumdshim.dll 2014-09-20 13:31 - 2014-09-14 01:48 - 00352016 _____ (NVIDIA Corporation) C:\Windows\system32\nvoglshim64.dll 2014-09-20 13:31 - 2014-09-14 01:48 - 00303600 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvoglshim32.dll 2014-09-20 13:31 - 2014-09-14 01:48 - 00174856 _____ (NVIDIA Corporation) C:\Windows\system32\nvinitx.dll 2014-09-20 13:31 - 2014-09-14 01:48 - 00156840 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvinit.dll 2014-09-20 13:26 - 2014-09-04 21:14 - 00038048 _____ (NVIDIA Corporation) C:\Windows\system32\Drivers\nvvad64v.sys 2014-09-20 13:26 - 2014-09-04 21:14 - 00032416 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvaudcap32v.dll 2014-09-19 18:53 - 2014-09-30 07:06 - 00320090 _____ () C:\Windows\DirectX.log 2014-09-19 17:59 - 2014-09-21 14:33 - 00000328 _____ () C:\Windows\Tasks\SuperEasyDriverUpdater_UPDATES.job 2014-09-19 17:59 - 2014-09-20 12:25 - 00003200 _____ () C:\Windows\System32\Tasks\SuperEasyDriverUpdaterRunAtStartup 2014-09-19 17:59 - 2014-09-20 12:25 - 00003076 _____ () C:\Windows\System32\Tasks\SuperEasyDriverUpdater_UPDATES 2014-09-19 17:59 - 2014-09-19 17:59 - 00000000 ____D () C:\Users\Panics\AppData\Roaming\SuperEasy Software 2014-09-19 17:59 - 2014-09-19 17:59 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\SuperEasy Software 2014-09-19 17:59 - 2014-09-19 17:59 - 00000000 ____D () C:\Program Files (x86)\SuperEasy Software 2014-09-19 17:56 - 2014-09-19 17:56 - 00000000 ____D () C:\Users\Panics\AppData\Roaming\Avira 2014-09-19 17:56 - 2014-09-19 17:56 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Avira 2014-09-19 17:55 - 2014-09-19 17:55 - 00000000 ____D () C:\ProgramData\Avira 2014-09-19 17:55 - 2014-09-19 17:55 - 00000000 ____D () C:\Program Files (x86)\Avira 2014-09-19 17:55 - 2014-08-15 10:30 - 00130584 _____ (Avira Operations GmbH & Co. KG) C:\Windows\system32\Drivers\avipbb.sys 2014-09-19 17:55 - 2014-08-15 10:30 - 00117712 _____ (Avira Operations GmbH & Co. KG) C:\Windows\system32\Drivers\avgntflt.sys 2014-09-19 17:55 - 2014-08-15 10:30 - 00042040 _____ (Avira Operations GmbH & Co. KG) C:\Windows\system32\Drivers\avnetflt.sys 2014-09-19 17:55 - 2014-08-15 10:30 - 00028600 _____ (Avira Operations GmbH & Co. KG) C:\Windows\system32\Drivers\avkmgr.sys 2014-09-19 17:46 - 2014-09-19 17:46 - 00000000 ____D () C:\Users\Panics\Documents\Dolphin Emulator 2014-09-18 23:12 - 2014-09-18 23:12 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Skype 2014-09-18 19:36 - 2014-09-18 19:36 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\MTA San Andreas 1.3 2014-09-18 19:35 - 2014-09-18 19:36 - 00000000 ____D () C:\Program Files (x86)\MTA San Andreas 1.3 2014-09-18 19:33 - 2014-09-18 19:35 - 00000000 ____D () C:\ProgramData\MTA San Andreas All 2014-09-18 19:33 - 2014-09-18 19:34 - 00000000 ____D () C:\Users\Panics\Documents\GTA San Andreas User Files 2014-09-18 19:33 - 2014-09-18 19:34 - 00000000 ____D () C:\Program Files (x86)\MTA San Andreas 1.4 2014-09-18 19:33 - 2014-09-18 19:33 - 00000000 ____D () C:\Users\Panics\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Games 2014-09-18 19:33 - 2014-09-18 19:33 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\MTA San Andreas 1.4 2014-09-18 19:30 - 2014-09-18 19:31 - 00000000 ____D () C:\Users\Panics\Desktop\GTA_Sa 2014-09-17 14:04 - 2014-09-17 14:04 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Hex-Editor MX 2014-09-17 14:04 - 2014-09-17 14:04 - 00000000 ____D () C:\Program Files (x86)\Hex-Editor MX 2014-09-17 00:38 - 2014-09-17 00:38 - 00003132 _____ () C:\Windows\System32\Tasks\{365A040C-EB69-42D0-9D59-80DA364D7C00} 2014-09-17 00:38 - 2014-09-17 00:38 - 00000000 ____D () C:\Users\Panics\AppData\Roaming\New Technology Studio 2014-09-17 00:38 - 2014-09-17 00:38 - 00000000 ____D () C:\Users\Panics\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\OpenIV 2014-09-17 00:38 - 2014-09-17 00:38 - 00000000 ____D () C:\Users\Panics\AppData\Local\New Technology Studio 2014-09-17 00:29 - 2014-09-17 00:29 - 00003152 _____ () C:\Windows\System32\Tasks\{C64F10C7-6323-4FAC-BEAE-25DA1618FCEE} 2014-09-17 00:29 - 2014-09-17 00:29 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\TilEd 2002 2014-09-17 00:29 - 2014-09-17 00:29 - 00000000 ____D () C:\Program Files (x86)\TilEd2002 2014-09-14 23:45 - 2014-09-19 18:22 - 00000000 ____D () C:\Users\Panics\Desktop\desk 2014-09-14 16:27 - 2014-09-14 16:27 - 00002951 _____ () C:\Users\Panics\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Xamarin Studio.lnk 2014-09-14 16:27 - 2014-09-14 16:27 - 00000000 ____D () C:\Program Files (x86)\MonoDevelop 2014-09-14 16:26 - 2014-09-14 16:26 - 00000749 _____ () C:\Users\Panics\AppData\Local\recently-used.xbel 2014-09-14 16:24 - 2014-09-14 16:24 - 00000000 ____D () C:\Users\Panics\AppData\Roaming\XamarinStudio-5.0 2014-09-14 16:24 - 2014-09-14 16:24 - 00000000 ____D () C:\Users\Panics\AppData\Roaming\stetic 2014-09-14 16:24 - 2014-09-14 16:24 - 00000000 ____D () C:\Users\Panics\AppData\Local\XamarinStudio-5.0 2014-09-14 16:24 - 2014-09-14 16:24 - 00000000 ____D () C:\Users\Panics\AppData\Local\gtk-2.0 2014-09-14 16:23 - 2014-09-14 16:27 - 00000000 ____D () C:\Program Files (x86)\Xamarin Studio 2014-09-14 16:23 - 2014-09-14 16:26 - 00000000 ____D () C:\Program Files (x86)\GtkSharp 2014-09-14 16:13 - 2014-09-14 16:13 - 00000000 ____D () C:\Users\Panics\AppData\Local\NuGet 2014-09-13 16:46 - 2014-09-13 16:53 - 00000000 ____D () C:\Users\Panics\AppData\Local\pangu 2014-09-13 11:27 - 2014-08-19 20:05 - 00374968 _____ (Microsoft Corporation) C:\Windows\system32\iedkcs32.dll 2014-09-13 11:27 - 2014-08-19 19:39 - 00327872 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iedkcs32.dll 2014-09-13 11:27 - 2014-08-19 01:01 - 23591424 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.dll 2014-09-13 11:27 - 2014-08-19 00:29 - 02724864 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.tlb 2014-09-13 11:27 - 2014-08-19 00:29 - 00004096 _____ (Microsoft Corporation) C:\Windows\system32\ieetwcollectorres.dll 2014-09-13 11:27 - 2014-08-19 00:26 - 17455104 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.dll 2014-09-13 11:27 - 2014-08-19 00:20 - 02793984 _____ (Microsoft Corporation) C:\Windows\system32\iertutil.dll 2014-09-13 11:27 - 2014-08-19 00:19 - 05833728 _____ (Microsoft Corporation) C:\Windows\system32\jscript9.dll 2014-09-13 11:27 - 2014-08-19 00:15 - 00547328 _____ (Microsoft Corporation) C:\Windows\system32\vbscript.dll 2014-09-13 11:27 - 2014-08-19 00:15 - 00066048 _____ (Microsoft Corporation) C:\Windows\system32\iesetup.dll 2014-09-13 11:27 - 2014-08-19 00:14 - 00083968 _____ (Microsoft Corporation) C:\Windows\system32\MshtmlDac.dll 2014-09-13 11:27 - 2014-08-19 00:14 - 00048640 _____ (Microsoft Corporation) C:\Windows\system32\ieetwproxystub.dll 2014-09-13 11:27 - 2014-08-19 00:08 - 04232704 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript9.dll 2014-09-13 11:27 - 2014-08-19 00:08 - 00051200 _____ (Microsoft Corporation) C:\Windows\system32\jsproxy.dll 2014-09-13 11:27 - 2014-08-19 00:08 - 00033792 _____ (Microsoft Corporation) C:\Windows\system32\iernonce.dll 2014-09-13 11:27 - 2014-08-19 00:05 - 00596480 _____ (Microsoft Corporation) C:\Windows\system32\ieui.dll 2014-09-13 11:27 - 2014-08-19 00:03 - 00758272 _____ (Microsoft Corporation) C:\Windows\system32\jscript9diag.dll 2014-09-13 11:27 - 2014-08-19 00:03 - 00139264 _____ (Microsoft Corporation) C:\Windows\system32\ieUnatt.exe 2014-09-13 11:27 - 2014-08-19 00:03 - 00111616 _____ (Microsoft Corporation) C:\Windows\system32\ieetwcollector.exe 2014-09-13 11:27 - 2014-08-18 23:57 - 02724864 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.tlb 2014-09-13 11:27 - 2014-08-18 23:56 - 00940032 _____ (Microsoft Corporation) C:\Windows\system32\MsSpellCheckingFacility.exe 2014-09-13 11:27 - 2014-08-18 23:51 - 00446464 _____ (Microsoft Corporation) C:\Windows\system32\dxtmsft.dll 2014-09-13 11:27 - 2014-08-18 23:46 - 00454656 _____ (Microsoft Corporation) C:\Windows\SysWOW64\vbscript.dll 2014-09-13 11:27 - 2014-08-18 23:45 - 00072704 _____ (Microsoft Corporation) C:\Windows\system32\JavaScriptCollectionAgent.dll 2014-09-13 11:27 - 2014-08-18 23:45 - 00061952 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iesetup.dll 2014-09-13 11:27 - 2014-08-18 23:44 - 00061952 _____ (Microsoft Corporation) C:\Windows\SysWOW64\MshtmlDac.dll 2014-09-13 11:27 - 2014-08-18 23:44 - 00051200 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieetwproxystub.dll 2014-09-13 11:27 - 2014-08-18 23:42 - 02185728 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iertutil.dll 2014-09-13 11:27 - 2014-08-18 23:40 - 00195584 _____ (Microsoft Corporation) C:\Windows\system32\msrating.dll 2014-09-13 11:27 - 2014-08-18 23:39 - 00085504 _____ (Microsoft Corporation) C:\Windows\system32\mshtmled.dll 2014-09-13 11:27 - 2014-08-18 23:39 - 00043008 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jsproxy.dll 2014-09-13 11:27 - 2014-08-18 23:39 - 00032768 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iernonce.dll 2014-09-13 11:27 - 2014-08-18 23:38 - 00289280 _____ (Microsoft Corporation) C:\Windows\system32\dxtrans.dll 2014-09-13 11:27 - 2014-08-18 23:37 - 00440320 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieui.dll 2014-09-13 11:27 - 2014-08-18 23:36 - 00112128 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieUnatt.exe 2014-09-13 11:27 - 2014-08-18 23:35 - 00597504 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript9diag.dll 2014-09-13 11:27 - 2014-08-18 23:27 - 00365056 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dxtmsft.dll 2014-09-13 11:27 - 2014-08-18 23:25 - 00727040 _____ (Microsoft Corporation) C:\Windows\system32\msfeeds.dll 2014-09-13 11:27 - 2014-08-18 23:25 - 00707072 _____ (Microsoft Corporation) C:\Windows\system32\ie4uinit.exe 2014-09-13 11:27 - 2014-08-18 23:23 - 02104832 _____ (Microsoft Corporation) C:\Windows\system32\inetcpl.cpl 2014-09-13 11:27 - 2014-08-18 23:23 - 01249280 _____ (Microsoft Corporation) C:\Windows\system32\mshtmlmedia.dll 2014-09-13 11:27 - 2014-08-18 23:22 - 00060416 _____ (Microsoft Corporation) C:\Windows\SysWOW64\JavaScriptCollectionAgent.dll 2014-09-13 11:27 - 2014-08-18 23:19 - 00164864 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msrating.dll 2014-09-13 11:27 - 2014-08-18 23:17 - 00243200 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dxtrans.dll 2014-09-13 11:27 - 2014-08-18 23:17 - 00069632 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtmled.dll 2014-09-13 11:27 - 2014-08-18 23:15 - 02310656 _____ (Microsoft Corporation) C:\Windows\system32\wininet.dll 2014-09-13 11:27 - 2014-08-18 23:09 - 00603136 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msfeeds.dll 2014-09-13 11:27 - 2014-08-18 23:08 - 02014208 _____ (Microsoft Corporation) C:\Windows\SysWOW64\inetcpl.cpl 2014-09-13 11:27 - 2014-08-18 23:07 - 01068032 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtmlmedia.dll 2014-09-13 11:27 - 2014-08-18 22:55 - 01447424 _____ (Microsoft Corporation) C:\Windows\system32\urlmon.dll 2014-09-13 11:27 - 2014-08-18 22:46 - 01812992 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wininet.dll 2014-09-13 11:27 - 2014-08-18 22:38 - 01190400 _____ (Microsoft Corporation) C:\Windows\SysWOW64\urlmon.dll 2014-09-13 11:27 - 2014-08-18 22:38 - 00775168 _____ (Microsoft Corporation) C:\Windows\system32\ieapfltr.dll 2014-09-13 11:27 - 2014-08-18 22:36 - 00678400 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieapfltr.dll 2014-09-13 11:26 - 2014-08-18 23:16 - 13588480 _____ (Microsoft Corporation) C:\Windows\system32\ieframe.dll 2014-09-13 11:26 - 2014-08-18 23:15 - 11769856 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieframe.dll 2014-09-13 11:10 - 2014-06-27 04:08 - 02777088 _____ (Microsoft Corporation) C:\Windows\system32\msmpeg2vdec.dll 2014-09-13 11:10 - 2014-06-27 03:45 - 02285056 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msmpeg2vdec.dll 2014-09-13 11:07 - 2014-03-09 23:48 - 01389208 _____ (Microsoft Corporation) C:\Windows\system32\icardagt.exe 2014-09-13 11:07 - 2014-03-09 23:48 - 00171160 _____ (Microsoft Corporation) C:\Windows\system32\infocardapi.dll 2014-09-13 11:07 - 2014-03-09 23:47 - 00619672 _____ (Microsoft Corporation) C:\Windows\SysWOW64\icardagt.exe 2014-09-13 11:07 - 2014-03-09 23:47 - 00099480 _____ (Microsoft Corporation) C:\Windows\SysWOW64\infocardapi.dll 2014-09-13 11:06 - 2014-07-01 00:24 - 00008856 _____ (Microsoft Corporation) C:\Windows\system32\icardres.dll 2014-09-13 11:06 - 2014-07-01 00:14 - 00008856 _____ (Microsoft Corporation) C:\Windows\SysWOW64\icardres.dll 2014-09-13 11:05 - 2014-06-06 08:16 - 00035480 _____ (Microsoft Corporation) C:\Windows\SysWOW64\TsWpfWrp.exe 2014-09-13 11:05 - 2014-06-06 08:12 - 00035480 _____ (Microsoft Corporation) C:\Windows\system32\TsWpfWrp.exe 2014-09-13 11:03 - 2014-06-03 12:02 - 03241984 _____ (Microsoft Corporation) C:\Windows\system32\msi.dll 2014-09-13 11:03 - 2014-06-03 12:02 - 01941504 _____ (Microsoft Corporation) C:\Windows\system32\authui.dll 2014-09-13 11:03 - 2014-06-03 12:02 - 00504320 _____ (Microsoft Corporation) C:\Windows\system32\msihnd.dll 2014-09-13 11:03 - 2014-06-03 12:02 - 00112064 _____ (Microsoft Corporation) C:\Windows\system32\consent.exe 2014-09-13 11:03 - 2014-06-03 11:29 - 02363392 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msi.dll 2014-09-13 11:03 - 2014-06-03 11:29 - 01805824 _____ (Microsoft Corporation) C:\Windows\SysWOW64\authui.dll 2014-09-13 11:03 - 2014-06-03 11:29 - 00337408 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msihnd.dll 2014-09-13 11:02 - 2014-08-23 04:07 - 00404480 _____ (Microsoft Corporation) C:\Windows\system32\gdi32.dll 2014-09-13 11:02 - 2014-08-23 03:45 - 00311808 _____ (Microsoft Corporation) C:\Windows\SysWOW64\gdi32.dll 2014-09-13 11:02 - 2014-08-23 02:59 - 03163648 _____ (Microsoft Corporation) C:\Windows\system32\win32k.sys 2014-09-13 11:02 - 2014-08-01 13:53 - 01031168 _____ (Microsoft Corporation) C:\Windows\system32\TSWorkspace.dll 2014-09-13 11:02 - 2014-08-01 13:35 - 00793600 _____ (Microsoft Corporation) C:\Windows\SysWOW64\TSWorkspace.dll 2014-09-13 11:02 - 2014-06-25 04:05 - 14175744 _____ (Microsoft Corporation) C:\Windows\system32\shell32.dll 2014-09-13 11:02 - 2014-06-25 03:41 - 12874240 _____ (Microsoft Corporation) C:\Windows\SysWOW64\shell32.dll 2014-09-13 11:02 - 2014-06-24 05:29 - 02565120 _____ (Microsoft Corporation) C:\Windows\system32\d3d10warp.dll 2014-09-13 11:02 - 2014-06-24 04:59 - 01987584 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3d10warp.dll 2014-09-13 11:02 - 2014-06-16 04:10 - 00985536 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\dxgkrnl.sys 2014-09-13 11:01 - 2014-07-07 04:06 - 01460736 _____ (Microsoft Corporation) C:\Windows\system32\lsasrv.dll 2014-09-13 11:01 - 2014-07-07 04:06 - 00728064 _____ (Microsoft Corporation) C:\Windows\system32\kerberos.dll 2014-09-13 11:01 - 2014-07-07 03:40 - 00550912 _____ (Microsoft Corporation) C:\Windows\SysWOW64\kerberos.dll 2014-09-13 11:01 - 2014-07-07 03:40 - 00022016 _____ (Microsoft Corporation) C:\Windows\SysWOW64\secur32.dll 2014-09-13 11:01 - 2014-07-07 03:39 - 00096768 _____ (Microsoft Corporation) C:\Windows\SysWOW64\sspicli.dll 2014-09-13 10:57 - 2014-09-05 04:10 - 00578048 _____ (Microsoft Corporation) C:\Windows\system32\aepdu.dll 2014-09-13 10:57 - 2014-09-05 04:05 - 00424448 _____ (Microsoft Corporation) C:\Windows\system32\aeinv.dll 2014-09-13 10:57 - 2014-07-14 04:02 - 01216000 _____ (Microsoft Corporation) C:\Windows\system32\rpcrt4.dll 2014-09-13 10:57 - 2014-07-14 03:40 - 00664064 _____ (Microsoft Corporation) C:\Windows\SysWOW64\rpcrt4.dll 2014-09-10 12:29 - 2014-09-26 19:26 - 00001456 _____ () C:\Users\Panics\AppData\Local\Adobe Für Web speichern 13.0 Prefs 2014-09-09 15:36 - 2014-09-09 15:36 - 79841124 _____ () C:\test.zip 2014-09-09 12:12 - 2014-09-09 15:28 - 00000000 ____D () C:\Users\Panics\Desktop\Ebay Mama 2014-09-07 12:00 - 2014-09-07 12:00 - 00000000 ____D () C:\Users\Public\Documents\Blizzard Entertainment 2014-09-07 09:14 - 2014-09-07 09:14 - 00000000 ____D () C:\Users\Panics\AppData\Local\Dino_Chiesa 2014-09-07 09:12 - 2014-09-07 09:12 - 00000000 ____D () C:\Users\Panics\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\ILMergeGui 2014-09-07 06:15 - 2014-09-07 06:15 - 00000000 ____D () C:\Program Files (x86)\UnrarDLL 2014-09-06 10:01 - 2014-09-26 20:39 - 00000000 ____D () C:\Users\Panics\Desktop\Test 2014-09-06 07:36 - 2014-09-06 07:36 - 00000037 _____ () C:\FileOut.txt 2014-09-06 03:53 - 2014-09-07 09:05 - 00000000 ____D () C:\Users\Panics\AppData\Local\WindowsApplication1 ==================== One Month Modified Files and Folders ======= (If an entry is included in the fixlist, the file\folder will be moved.) 2014-10-06 21:13 - 2014-02-18 13:24 - 00000000 ____D () C:\Program Files (x86)\Steam 2014-10-06 21:07 - 2014-03-08 21:21 - 00000884 _____ () C:\Windows\Tasks\Adobe Flash Player Updater.job 2014-10-06 20:54 - 2014-02-18 11:28 - 00001110 _____ () C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job 2014-10-06 20:53 - 2014-03-04 02:24 - 00001124 _____ () C:\Windows\Tasks\GoogleUpdateTaskUserS-1-5-21-197502830-4011003676-2332950483-1000UA.job 2014-10-06 19:17 - 2014-02-18 12:52 - 00000000 ____D () C:\Users\Panics\AppData\Roaming\TS3Client 2014-10-06 12:12 - 2014-02-19 18:51 - 00000000 ____D () C:\Users\Panics\AppData\Roaming\FileZilla 2014-10-06 10:10 - 2009-07-14 06:45 - 00020800 ____H () C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0 2014-10-06 10:10 - 2009-07-14 06:45 - 00020800 ____H () C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0 2014-10-06 10:09 - 2014-02-18 16:37 - 00000000 ____D () C:\Users\Panics\AppData\Local\Adobe 2014-10-06 10:06 - 2014-02-18 10:26 - 01396931 _____ () C:\Windows\WindowsUpdate.log 2014-10-06 10:00 - 2014-03-17 00:31 - 00000000 ____D () C:\Users\Panics\AppData\Local\TGitCache 2014-10-06 10:00 - 2014-02-18 11:28 - 00001106 _____ () C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job 2014-10-06 09:59 - 2014-08-12 13:19 - 00016763 _____ () C:\Windows\setupact.log 2014-10-06 09:59 - 2014-03-02 05:18 - 00000000 ____D () C:\ProgramData\PMS 2014-10-06 09:58 - 2014-02-18 11:19 - 00000000 ____D () C:\ProgramData\NVIDIA 2014-10-06 09:58 - 2009-07-14 07:08 - 00000006 ____H () C:\Windows\Tasks\SA.DAT 2014-10-05 18:32 - 2014-08-30 10:21 - 00000000 ____D () C:\Users\Panics\Desktop\Build 2014-10-05 12:42 - 2014-03-02 04:37 - 00000000 ____D () C:\ProgramData\TwonkyServer 2014-10-05 11:29 - 2014-07-10 05:32 - 00001354 _____ () C:\Users\Panics\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Search.lnk 2014-10-05 11:24 - 2014-08-12 13:19 - 00178548 _____ () C:\Windows\PFRO.log 2014-10-05 11:06 - 2014-03-08 21:06 - 00000000 ___HD () C:\Windows\msdownld.tmp 2014-10-05 08:53 - 2014-03-04 02:24 - 00001072 _____ () C:\Windows\Tasks\GoogleUpdateTaskUserS-1-5-21-197502830-4011003676-2332950483-1000Core.job 2014-10-04 12:57 - 2014-02-19 10:44 - 00000000 ____D () C:\Users\Panics\AppData\Roaming\Skype 2014-10-04 08:13 - 2009-07-14 04:34 - 00000215 _____ () C:\Windows\system.ini 2014-10-04 08:08 - 2014-03-01 01:13 - 00000000 ____D () C:\ProgramData\Temp 2014-10-02 21:10 - 2014-08-15 18:04 - 00000000 ____D () C:\Users\Panics\Desktop\LTS 2014-10-01 12:27 - 2014-02-18 18:57 - 00000600 _____ () C:\Users\Panics\AppData\Local\PUTTY.RND 2014-09-30 19:15 - 2014-08-02 16:11 - 00000000 ____D () C:\Users\Panics\AppData\Local\Battle.net 2014-09-30 19:10 - 2014-02-18 10:26 - 00000000 ____D () C:\Users\Panics 2014-09-30 19:09 - 2009-07-14 04:34 - 22282240 _____ () C:\Windows\system32\config\SYSTEM_tureg_old 2014-09-30 19:09 - 2009-07-14 04:34 - 113508352 _____ () C:\Windows\system32\config\SOFTWARE_tureg_old 2014-09-30 19:09 - 2009-07-14 04:34 - 00028672 _____ () C:\Windows\system32\config\SECURITY_tureg_old 2014-09-30 11:24 - 2009-07-14 04:34 - 04980736 _____ () C:\Windows\system32\config\DEFAULT_tureg_old 2014-09-30 11:24 - 2009-07-14 04:34 - 00262144 _____ () C:\Windows\system32\config\SAM_tureg_old 2014-09-30 03:34 - 2014-04-23 06:00 - 00003696 _____ () C:\Windows\System32\Tasks\Adobe-Online-Aktualisierungsprogramm 2014-09-30 02:34 - 2014-02-18 13:39 - 00000000 ____D () C:\ProgramData\Origin 2014-09-30 02:27 - 2014-02-18 13:38 - 00000000 ____D () C:\Program Files (x86)\Origin 2014-09-30 01:08 - 2014-04-23 05:50 - 00000000 ____D () C:\ProgramData\TuneUp Software 2014-09-29 21:13 - 2009-07-14 07:08 - 00032640 _____ () C:\Windows\Tasks\SCHEDLGU.TXT 2014-09-29 03:22 - 2014-05-29 19:10 - 00000000 ____D () C:\tmp 2014-09-29 00:25 - 2014-03-02 07:17 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\MKVToolNix 2014-09-29 00:24 - 2014-03-02 07:16 - 00000000 ____D () C:\Program Files (x86)\MKVToolNix 2014-09-28 23:58 - 2009-07-14 05:20 - 00000000 ___HD () C:\Windows\system32\GroupPolicy 2014-09-28 23:53 - 2009-07-14 20:18 - 00000000 ___RD () C:\Users\Public\Recorded TV 2014-09-28 23:11 - 2009-07-14 19:58 - 00699416 _____ () C:\Windows\system32\perfh007.dat 2014-09-28 23:11 - 2009-07-14 19:58 - 00149556 _____ () C:\Windows\system32\perfc007.dat 2014-09-28 23:11 - 2009-07-14 07:13 - 01620612 _____ () C:\Windows\system32\PerfStringBackup.INI 2014-09-27 05:16 - 2009-07-14 05:20 - 00000000 ____D () C:\Windows\Resources 2014-09-27 04:59 - 2014-03-30 01:31 - 00000000 ____D () C:\XboxDvdMenu 2014-09-27 04:27 - 2014-03-02 02:40 - 00000000 ____D () C:\Program Files (x86)\JDownloader 2014-09-26 20:40 - 2014-02-18 13:07 - 00000000 ___HD () C:\Program Files (x86)\InstallShield Installation Information 2014-09-26 19:33 - 2014-04-21 02:24 - 00000132 _____ () C:\Users\Panics\AppData\Roaming\Adobe CS6-Targa-Format - Voreinstellungen 2014-09-26 19:26 - 2014-05-03 12:03 - 00000132 _____ () C:\Users\Panics\AppData\Roaming\Adobe CS6-PNG-Format - Voreinstellungen 2014-09-26 17:09 - 2009-07-14 05:20 - 00000000 ____D () C:\Windows\rescache 2014-09-26 16:15 - 2014-03-11 01:36 - 00000000 ____D () C:\Users\Panics\AppData\Roaming\OBS 2014-09-26 14:16 - 2009-07-14 07:32 - 00000000 ___RD () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Games 2014-09-26 13:59 - 2009-07-14 06:45 - 05008656 _____ () C:\Windows\system32\FNTCACHE.DAT 2014-09-26 01:31 - 2014-02-18 11:28 - 00107560 _____ () C:\Users\Panics\AppData\Local\GDIPFONTCACHEV1.DAT 2014-09-25 16:20 - 2014-02-18 13:48 - 00000000 ____D () C:\Users\Panics\AppData\Local\PMB Files 2014-09-25 02:53 - 2014-02-18 13:48 - 00000000 ____D () C:\ProgramData\PMB Files 2014-09-24 19:19 - 2014-02-18 15:11 - 00001102 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\TeamViewer 9.lnk 2014-09-22 17:55 - 2014-03-26 16:01 - 00000000 ____D () C:\Users\Panics\AppData\Roaming\HLSW 2014-09-22 17:15 - 2014-02-19 16:15 - 00000000 ____D () C:\Users\Panics\Documents\Visual Studio 2012 2014-09-22 14:06 - 2014-02-18 11:28 - 00000000 ____D () C:\Users\Panics\AppData\Local\Deployment 2014-09-22 13:51 - 2014-08-16 03:45 - 00000000 ____D () C:\Users\Panics\Desktop\Server Backups 2014-09-21 15:04 - 2014-02-18 13:44 - 00000000 ____D () C:\Users\Panics\AppData\Roaming\Riot Games 2014-09-21 02:09 - 2014-07-10 04:47 - 00000000 ____D () C:\Users\Panics\Documents\Electronic Arts 2014-09-21 00:42 - 2014-02-18 13:40 - 00000000 ____D () C:\Users\Panics\AppData\Roaming\Origin 2014-09-21 00:27 - 2014-02-18 14:18 - 00000000 ____D () C:\ProgramData\Package Cache 2014-09-21 00:26 - 2014-03-08 21:06 - 00000000 ____D () C:\Windows\SysWOW64\directx 2014-09-20 20:33 - 2014-03-11 01:36 - 00000000 ____D () C:\Program Files\OBS 2014-09-20 13:34 - 2014-02-18 12:48 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\NVIDIA Corporation 2014-09-20 13:34 - 2014-02-18 11:18 - 00000000 ____D () C:\Program Files (x86)\NVIDIA Corporation 2014-09-20 13:27 - 2014-02-18 11:18 - 00000000 ____D () C:\Program Files\NVIDIA Corporation 2014-09-19 18:34 - 2014-03-27 07:28 - 00000000 ____D () C:\Program Files (x86)\DSPRobotics 2014-09-19 18:26 - 2014-02-18 14:24 - 00000000 ____D () C:\Program Files (x86)\Battlelog Web Plugins 2014-09-19 18:25 - 2014-07-07 04:01 - 00000000 ____D () C:\Program Files (x86)\Lightworks 2014-09-19 17:58 - 2014-07-24 14:34 - 00001912 _____ () C:\Windows\epplauncher.mif 2014-09-18 23:12 - 2014-02-19 10:43 - 00000000 ___RD () C:\Program Files (x86)\Skype 2014-09-18 23:12 - 2014-02-19 10:43 - 00000000 ____D () C:\ProgramData\Skype 2014-09-18 17:30 - 2014-02-19 18:51 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\FileZilla FTP Client 2014-09-18 17:30 - 2014-02-19 18:51 - 00000000 ____D () C:\Program Files (x86)\FileZilla FTP Client 2014-09-17 14:10 - 2014-02-18 10:26 - 00000000 ____D () C:\Users\Panics\AppData\Local\VirtualStore 2014-09-17 06:51 - 2014-02-19 00:04 - 01538880 _____ (NVIDIA Corporation) C:\Windows\system32\nvhdagenco6420103.dll 2014-09-17 04:13 - 2014-07-30 12:18 - 01291280 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvspbridge.dll 2014-09-17 04:13 - 2014-02-18 23:54 - 02193560 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvspcap.dll 2014-09-17 04:12 - 2014-07-30 12:18 - 01715224 _____ (NVIDIA Corporation) C:\Windows\system32\nvspbridge64.dll 2014-09-17 04:12 - 2014-02-18 23:54 - 02799784 _____ (NVIDIA Corporation) C:\Windows\system32\nvspcap64.dll 2014-09-15 09:06 - 2014-02-18 11:14 - 00278152 ____N (Microsoft Corporation) C:\Windows\system32\MpSigStub.exe 2014-09-14 19:34 - 2014-02-20 22:07 - 00002284 ____H () C:\Users\Panics\Documents\Default.rdp 2014-09-14 01:48 - 2014-07-30 12:21 - 18106152 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvwgf2um.dll 2014-09-14 01:48 - 2014-02-18 11:18 - 00073872 _____ (Khronos Group) C:\Windows\system32\OpenCL.dll 2014-09-14 01:48 - 2014-02-18 11:18 - 00060560 _____ (Khronos Group) C:\Windows\SysWOW64\OpenCL.dll 2014-09-14 01:48 - 2013-10-27 10:12 - 31887680 _____ (NVIDIA Corporation) C:\Windows\system32\nvoglv64.dll 2014-09-14 01:48 - 2013-10-27 10:12 - 20589536 _____ (NVIDIA Corporation) C:\Windows\system32\nvwgf2umx.dll 2014-09-14 01:48 - 2013-10-27 10:12 - 16875856 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvd3dum.dll 2014-09-14 01:48 - 2013-10-27 10:12 - 03223120 _____ (NVIDIA Corporation) C:\Windows\system32\nvapi64.dll 2014-09-14 01:48 - 2013-10-27 10:12 - 02838424 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvapi.dll 2014-09-14 01:48 - 2013-10-27 10:12 - 00984424 _____ (NVIDIA Corporation) C:\Windows\system32\nvumdshimx.dll 2014-09-14 01:48 - 2013-10-27 10:12 - 00026956 _____ () C:\Windows\system32\nvinfo.pb 2014-09-14 00:47 - 2014-05-01 10:48 - 00000000 ___SD () C:\Windows\system32\CompatTel 2014-09-14 00:47 - 2009-07-14 05:20 - 00000000 ____D () C:\Windows\PolicyDefinitions 2014-09-13 23:53 - 2014-02-18 11:18 - 06890696 _____ (NVIDIA Corporation) C:\Windows\system32\nvcpl.dll 2014-09-13 23:53 - 2014-02-18 11:18 - 03529872 _____ (NVIDIA Corporation) C:\Windows\system32\nvsvc64.dll 2014-09-13 23:53 - 2014-02-18 11:18 - 02557640 _____ (NVIDIA Corporation) C:\Windows\system32\nvsvcr.dll 2014-09-13 23:53 - 2014-02-18 11:18 - 00934216 _____ (NVIDIA Corporation) C:\Windows\system32\nvvsvc.exe 2014-09-13 23:53 - 2014-02-18 11:18 - 00385168 _____ (NVIDIA Corporation) C:\Windows\system32\nvmctray.dll 2014-09-13 23:53 - 2014-02-18 11:18 - 00062608 _____ (NVIDIA Corporation) C:\Windows\system32\nvshext.dll 2014-09-13 11:22 - 2014-02-18 23:52 - 01593956 _____ () C:\Windows\SysWOW64\PerfStringBackup.INI 2014-09-13 11:20 - 2014-02-18 12:19 - 00000000 ____D () C:\Windows\system32\MRT 2014-09-11 17:37 - 2014-02-18 11:18 - 03961833 _____ () C:\Windows\system32\nvcoproc.bin 2014-09-10 12:28 - 2014-02-19 16:03 - 00000000 ____D () C:\Users\Panics\AppData\Roaming\Adobe Files to move or delete: ==================== C:\Users\Panics\bootstrap.js C:\Users\Panics\FileZilla_3.8.0_win32-setup.exe Some content of TEMP: ==================== C:\Users\Panics\AppData\Local\Temp\avgnt.exe C:\Users\Panics\AppData\Local\Temp\proxy_vole3221408730958746827.dll C:\Users\Panics\AppData\Local\Temp\Quarantine.exe ==================== Bamital & volsnap Check ================= (There is no automatic fix for files that do not pass verification.) C:\Windows\System32\winlogon.exe => File is digitally signed C:\Windows\System32\wininit.exe => File is digitally signed C:\Windows\SysWOW64\wininit.exe => File is digitally signed C:\Windows\explorer.exe => File is digitally signed C:\Windows\SysWOW64\explorer.exe => File is digitally signed C:\Windows\System32\svchost.exe => File is digitally signed C:\Windows\SysWOW64\svchost.exe => File is digitally signed C:\Windows\System32\services.exe => File is digitally signed C:\Windows\System32\User32.dll => File is digitally signed C:\Windows\SysWOW64\User32.dll => File is digitally signed C:\Windows\System32\userinit.exe => File is digitally signed C:\Windows\SysWOW64\userinit.exe => File is digitally signed C:\Windows\System32\rpcss.dll => File is digitally signed C:\Windows\System32\Drivers\volsnap.sys => File is digitally signed LastRegBack: 2014-09-26 17:01 ==================== End Of Log ============================ |
06.10.2014, 20:24 | #11 |
| Windows 7 [x64] Radom Doppelklick Virus/Trojaner [?] Und da eine neue Addition Datei ausgegeben wurde auch diese noch einmal hier: Code:
ATTFilter Additional scan result of Farbar Recovery Scan Tool (x64) Version: 06-10-2014 01 Ran by Panics at 2014-10-06 21:19:11 Running from C:\Users\Panics\Desktop Boot Mode: Normal ========================================================== ==================== Security Center ======================== (If an entry is included in the fixlist, it will be removed.) AV: Avira Desktop (Enabled - Up to date) {4D041356-F94D-285F-8768-AAE50FA36859} AS: Avira Desktop (Enabled - Up to date) {F665F2B2-DF77-27D1-BDD8-9197742422E4} AS: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} ==================== Installed Programs ====================== (Only the adware programs with "hidden" flag could be added to the fixlist to unhide them. The adware programs should be uninstalled manually.) Tools for .Net 3.5 - DEU Lang Pack (x32 Version: 3.11.50727 - Microsoft Corporation) Hidden Tools for .Net 3.5 (x32 Version: 3.11.50727 - Microsoft Corporation) Hidden 7-Zip 9.20 (x64 edition) (HKLM\...\{23170F69-40C1-2702-0920-000001000000}) (Version: 9.20.00.0 - Igor Pavlov) Adobe After Effects CS5 (HKLM-x32\...\{DA1B174B-4297-467C-9EF8-0AB8D4D5171E}) (Version: 10 - Adobe Systems Incorporated) Adobe AIR (HKLM-x32\...\Adobe AIR) (Version: 3.1.0.4880 - Adobe Systems Incorporated) Adobe AIR (x32 Version: 3.1.0.4880 - Adobe Systems Incorporated) Hidden Adobe Flash Player 11 ActiveX (HKLM-x32\...\{E94EFAB6-653F-4837-9E8A-F6377CA1EC0D}) (Version: 11.8.800.175 - Adobe Systems Incorporated) Adobe Media Player (HKLM-x32\...\com.adobe.amp.4875E02D9FB21EE389F73B8D1702B320485DF8CE.1) (Version: 1.8 - Adobe Systems Incorporated) Adobe Media Player (x32 Version: 1.8 - Adobe Systems Incorporated) Hidden Adobe Photoshop CS6 (HKLM-x32\...\{74EB3499-8B95-4B5C-96EB-7B342F3FD0C6}) (Version: 13.0 - Adobe Systems Incorporated) Adobe Reader XI (11.0.07) - Deutsch (HKLM-x32\...\{AC76BA86-7AD7-1031-7B44-AB0000000001}) (Version: 11.0.07 - Adobe Systems Incorporated) Antares Auto-Tune Live VST (32+64-bit) (HKLM\...\{7DAC7F16-7986-4E5D-8758-A11C359482A7}) (Version: 1.00.0003 - Antares Audio Technologies) Antivirus Pro (HKLM-x32\...\Avira AntiVir Desktop) (Version: 14.0.6.570 - Avira) Aperture Tag: The Paint Gun Testing Initiative (HKLM-x32\...\Steam App 280740) (Version: - Aperture Tag Team) Apple Application Support (HKLM-x32\...\{78002155-F025-4070-85B3-7C0453561701}) (Version: 3.0.6 - Apple Inc.) Apple Mobile Device Support (HKLM\...\{6AF2AC2A-3532-43FD-9F4D-BDC9C0D724C7}) (Version: 7.1.2.6 - Apple Inc.) Apple Software Update (HKLM-x32\...\{789A5B64-9DD9-4BA5-915A-F0FC0A1B7BFE}) (Version: 2.1.3.127 - Apple Inc.) AquaMedic AT-Control (HKLM-x32\...\{8D1C7338-E494-490B-AB00-38794DDE7022}) (Version: 8.0.1 - ab AquaMedic GmbH) Arma 2 (HKLM-x32\...\Steam App 33910) (Version: - Bohemia Interactive) Arma 2: Operation Arrowhead (HKLM-x32\...\Steam App 33930) (Version: - Bohemia Interactive) Arma 3 (HKLM-x32\...\Steam App 107410) (Version: - Bohemia Interactive) Arma 3 Tools (HKLM-x32\...\Steam App 233800) (Version: - Bohemia Interactive) ASIO4ALL (HKLM-x32\...\ASIO4ALL) (Version: 2.10 - Michael Tippach) Asmedia ASM104x USB 3.0 Host Controller Driver (HKLM-x32\...\{E4FB0B39-C991-4EE7-95DD-1A1A7857D33D}) (Version: 1.14.1.0 - Asmedia Technology) Assassin's Creed IV Black Flag (HKLM-x32\...\Steam App 242050) (Version: - Ubisoft Montreal) Audacity 2.0.5 (HKLM-x32\...\Audacity_is1) (Version: 2.0.5 - Audacity Team) AVerMedia Live Gamer HD Series 3.3.64.42 (HKLM-x32\...\AVerMedia Live Gamer HD Series) (Version: 3.3.64.42 - AVerMedia TECHNOLOGIES, Inc.) AVerMedia RECentral (HKLM-x32\...\InstallShield_{30D6B6ED-E039-4D62-8E07-E058D17A9372}) (Version: 1.3.0.45 - AVerMedia Technologies, Inc.) AVerMedia RECentral (x32 Version: 1.3.0.45 - AVerMedia Technologies, Inc.) Hidden AviSynth (HKLM-x32\...\AviSynth) (Version: 2.6.0 MT - ) Battle.net (HKLM-x32\...\Battle.net) (Version: - Blizzard Entertainment) Battlefield 4™ (HKLM-x32\...\{ABADE36E-EC37-413B-8179-B432AD3FACE7}) (Version: 1.3.2.3825 - Electronic Arts) Battlelog Web Plugins (HKLM-x32\...\Battlelog Web Plugins) (Version: 2.3.0 - EA Digital Illusions CE AB) BattlEye for OA Uninstall (HKLM-x32\...\BattlEye for OA) (Version: - ) Beat Hazard (HKLM-x32\...\Steam App 49600) (Version: - Cold Beam Games) Blend for Visual Studio 2012 (x32 Version: 5.0.30709.0 - Microsoft Corporation) Hidden Blend for Visual Studio 2012 DEU resources (x32 Version: 5.0.30709.0 - Microsoft Corporation) Hidden Blend for Visual Studio Add-in for Adobe FXG Import (x32 Version: 1.0.40218.0 - Microsoft Corporation) Hidden Blend for Visual Studio SDK for .NET 4.5 (x32 Version: 3.0.40218.0 - Microsoft Corporation) Hidden Blend for Visual Studio SDK for Silverlight 5 (x32 Version: 3.0.40218.0 - Microsoft Corporation) Hidden Blender (HKLM\...\Blender) (Version: 2.72-rc - Blender Foundation) Bonjour (HKLM\...\{6E3610B2-430D-4EB0-81E3-2B57E8B9DE8D}) (Version: 3.0.0.10 - Apple Inc.) Borderlands 2 (HKLM-x32\...\Steam App 49520) (Version: - Gearbox Software) Call of Duty: Black Ops II - Zombies (HKLM-x32\...\Steam App 212910) (Version: - ) CINEMA 4D 15.008 (HKLM\...\MAXON12664043) (Version: 15.008 - MAXON Computer GmbH) CMake 3.0.1, a cross-platform, open-source build system (HKLM-x32\...\CMake 3.0.1) (Version: 3.0.1 - Kitware) Counter-Strike: Global Offensive (HKLM-x32\...\Steam App 730) (Version: - Valve) Counter-Strike: Source (HKLM-x32\...\Steam App 240) (Version: - Valve) D3DX10 (x32 Version: 15.4.2368.0902 - Microsoft) Hidden DAEMON Tools Lite (HKLM-x32\...\DAEMON Tools Lite) (Version: 4.49.1.0356 - Disc Soft Ltd) DayZ (HKLM-x32\...\Steam App 221100) (Version: - Bohemia Interactive) DayZ Commander (HKLM-x32\...\{B3653588-3AC0-4A1D-950F-D96531E84374}) (Version: 0.92.91 - Dotjosh Studios) Dead Space (HKLM-x32\...\{025A585C-0C66-413D-80D2-4C05CB699771}) (Version: 1.0.0.222 - Electronic Arts) Dead Space (HKLM-x32\...\Steam App 17470) (Version: - EA Redwood Shores) Devenv-Ressourcen für Microsoft Visual Studio 2012 (x32 Version: 11.0.50727 - Microsoft Corporation) Hidden Dotfuscator and Analytics Community Edition (x32 Version: 5.5.4521.29298 - PreEmptive Solutions) Hidden Dotfuscator and Analytics Community Edition Language Pack (x32 Version: 5.5.4521.29298 - PreEmptive Solutions) Hidden Edirol HQ Orchestral VSTi v1.03 (HKLM-x32\...\Edirol HQ Orchestral VSTi v1.03) (Version: - ) Entity Framework Designer für Visual Studio 2012 - DEU (HKLM-x32\...\{B2BDC072-BE01-432D-B281-30891D597FBB}) (Version: 11.1.30729.00 - Microsoft Corporation) Erforderliche Komponenten für SSDT (HKLM-x32\...\{70D065C3-77E5-45E9-A75C-EEB2E84EA869}) (Version: 11.0.2100.60 - Microsoft Corporation) Everything 1.3.4.686 (x64) (HKLM\...\Everything) (Version: - ) FFsplit version 0.7 (HKLM-x32\...\{82458834-6226-4A34-AE96-6907354F9F36}_is1) (Version: 0.7 - FFsplit Team) FileZilla Client 3.9.0.5 (HKLM-x32\...\FileZilla Client) (Version: 3.9.0.5 - Tim Kosse) Firebird SQL Server - MAGIX Edition (HKLM-x32\...\{39AB2E37-1A55-4292-A5D3-971E9F70D0F8}) (Version: 2.1.32.0 - MAGIX AG) FL Studio 10 (HKLM-x32\...\FL Studio 10) (Version: - Image-Line) FL Studio 11 (HKLM-x32\...\FL Studio 11) (Version: - Image-Line) Fotogalerie (x32 Version: 16.4.3508.0205 - Microsoft Corporation) Hidden Garry's Mod (HKLM-x32\...\Steam App 4000) (Version: - Facepunch Studios) GCFScape 1.8.5 (HKLM\...\GCFScape_is1) (Version: - Ryan Gregg) Git Extensions 2.48 (HKLM-x32\...\{789F0BE1-C0CA-4768-BE31-3BF07A43C61D}) (Version: 2.48.01 - Henk) Git version 1.9.4-preview20140611 (HKLM-x32\...\Git_is1) (Version: 1.9.4-preview20140611 - The Git Development Community) Google Chrome (HKLM-x32\...\Google Chrome) (Version: 37.0.2062.124 - Google Inc.) Google Update Helper (x32 Version: 1.3.24.15 - Google Inc.) Hidden GTA IV: San Andreas (HKLM-x32\...\{89832DE3-7211-4A94-86CA-5B44C782F5EA}) (Version: 0.5.4.0 - GTA IV: San Andreas Mod Team) GTA IV: San Andreas (HKLM-x32\...\{E31E22FF-484D-48B6-AEE2-111AEBA9F17A}) (Version: 0.5.4.0 - GTA IV: San Andreas Mod Team) Gtk# for .Net 2.12.26 (HKLM-x32\...\{BC25B808-A11C-4C9F-9C0A-6682E47AAB83}) (Version: 2.12.26 - Xamarin, Inc.) Guitar Hero World Tour (HKLM-x32\...\{A126E617-63F0-4E57-BFA4-7190F5845C39}) (Version: 1.0 - Aspyr) Hammerwatch (HKLM-x32\...\Steam App 239070) (Version: - ) Hex-Editor MX (HKLM-x32\...\{7FC7AD70-1DF3-4B84-9AA2-4FB680F45572}_is1) (Version: 6.0 - NEXT-Soft) HLSW v1.4.0.2 (HKLM-x32\...\HLSW_is1) (Version: - Stripf Software) ICQ Status Checker 1.9 (HKLM-x32\...\{9E012857-0B5E-40A0-A36A-36751966A79B}_is1) (Version: - murb.com) IIS 8.0 Express (HKLM\...\{7BF61FA9-BDFB-4563-98AD-FCB0DA28CCC7}) (Version: 8.0.1557 - Microsoft Corporation) IIS Express Application Compatibility Database for x64 (HKLM\...\{9f4f4a9b-eec5-4906-92fe-d1f43ccf5c8d}.sdb) (Version: - ) IIS Express Application Compatibility Database for x86 (HKLM\...\{fdfba1f3-74ae-4255-9c10-a0f552b4610f}.sdb) (Version: - ) IL Download Manager (HKLM-x32\...\IL Download Manager) (Version: - Image-Line) IL Shared Libraries (HKLM-x32\...\IL Shared Libraries) (Version: - Image-Line) ILMerge (HKLM-x32\...\{B7B9AF9F-408C-4168-985B-9861055B58C5}) (Version: 2.12.0803 - Microsoft) ILMergeGui (HKCU\...\62cf57378a6f68a5) (Version: 2.0.7.0 - ILMergeGui) Intel(R) Network Connections 16.6.126.0 (HKLM\...\PROSetDX) (Version: 16.6.126.0 - Intel) Intel(R) Network Connections 16.6.126.0 (Version: 16.6.126.0 - Intel) Hidden Intel(R) Processor Graphics (HKLM-x32\...\{F0E3AD40-2BBD-4360-9C76-B9AC9A5886EA}) (Version: 9.17.10.3347 - Intel Corporation) iTunes (HKLM\...\{77DE5105-D05E-448C-96CB-7FA381903753}) (Version: 11.3.1.2 - Apple Inc.) iWebcamera (HKLM-x32\...\{ABBC8011-1E42-4ADA-9794-574349612CEF}) (Version: 2.0.0 - drahtwerk) Java 7 Update 51 (64-bit) (HKLM\...\{26A24AE4-039D-4CA4-87B4-2F86417051FF}) (Version: 7.0.510 - Oracle) Java 7 Update 67 (HKLM-x32\...\{26A24AE4-039D-4CA4-87B4-2F83217045FF}) (Version: 7.0.670 - Oracle) Java Auto Updater (x32 Version: 2.1.67.1 - Oracle, Inc.) Hidden Java SE Development Kit 7 Update 51 (64-bit) (HKLM\...\{64A3A4F4-B792-11D6-A78A-00B0D0170510}) (Version: 1.7.0.510 - Oracle) JavaScript Tooling (Version: 11.0.60315 - Microsoft Corporation) Hidden JavaScript Tooling (x32 Version: 11.0.60315 - Microsoft Corporation) Hidden JDownloader 0.9 (HKLM-x32\...\5513-1208-7298-9440) (Version: 0.9 - AppWork GmbH) JDownloader 2 (HKLM\...\jdownloader2) (Version: 2.0 - AppWork GmbH) KDiff3 (remove only) (HKLM-x32\...\KDiff3) (Version: - ) League of Legends (HKLM-x32\...\League of Legends 3.0.1) (Version: 3.0.1 - Riot Games ) League of Legends (x32 Version: 3.0.1 - Riot Games ) Hidden LocalESPC (x32 Version: 8.59.25584 - Microsoft Corporation) Hidden LocalESPCui for de-de (x32 Version: 8.59.25584 - Microsoft) Hidden Logitech Gaming Software 8.51 (HKLM\...\Logitech Gaming Software) (Version: 8.51.5 - Logitech Inc.) MAGIX Burn routines (HKLM\...\{72945A77-20ED-4507-B267-4771EDE4EE58}) (Version: 11.0.0.233 - MAGIX AG) MAGIX Content and Soundpools (HKLM-x32\...\MAGIX_GlobalContent) (Version: 1.0.0.0 - MAGIX AG) MAGIX Music Maker 2014 Premium (HKLM-x32\...\MX.{088A4B09-8FB2-48D0-932A-7F90BE050543}) (Version: 20.0.2.35 - MAGIX AG) MAGIX Music Maker 2014 Premium (Version: 20.0.2.35 - MAGIX AG) Hidden MAGIX Music Maker 2014 Premium Update (Version: 20.0.3.45 - MAGIX AG) Hidden MAGIX Music Maker 2014 Trial Soundpools (Version: 1.0.0.0 - MAGIX AG) Hidden MAGIX Speed burnR (MSI) (HKLM-x32\...\MAGIX_{5C375A31-ED71-4CA0-91E0-8FA47E72D56D}) (Version: 7.0.1.27 - MAGIX AG) MAGIX Speed burnR (MSI) (Version: 7.0.1.27 - MAGIX AG) Hidden Malwarebytes Anti-Malware Version 2.0.2.1012 (HKLM-x32\...\Malwarebytes Anti-Malware_is1) (Version: 2.0.2.1012 - Malwarebytes Corporation) Mass Effect (HKLM-x32\...\Steam App 17460) (Version: - BioWare) Mass Effect 2 (HKLM-x32\...\Steam App 24980) (Version: - BioWare) Mass Effect 3 - Ultimate Edition (HKLM-x32\...\{4C7406AA-CE6E-471E-B67E-BA0BC0B60EB7}_is1) (Version: 1.5.5427.124 - RAF) McAfee Security Scan Plus (HKLM\...\McAfee Security Scan) (Version: 3.8.141.11 - McAfee, Inc.) Microsoft .NET Framework 4 Multi-Targeting Pack (x32 Version: 4.0.30319 - Microsoft Corporation) Hidden Microsoft .NET Framework 4.5 Multi-Targeting Pack (HKLM-x32\...\{5CBFF3F3-2D40-34EE-BCA5-A95BC19E400D}) (Version: 4.5.50709 - Microsoft Corporation) Microsoft .NET Framework 4.5 SDK - DEU Lang Pack (HKLM-x32\...\{98B45D1C-6EB1-460D-A87D-2B60678DC105}) (Version: 4.5.50709 - Microsoft Corporation) Microsoft .NET Framework 4.5 SDK (HKLM-x32\...\{1948E039-EC79-4591-951D-9867A8C14C90}) (Version: 4.5.50709 - Microsoft Corporation) Microsoft .NET Framework 4.5.1 (DEU) (Version: 4.5.50938 - Microsoft Corporation) Hidden Microsoft .NET Framework 4.5.1 (Deutsch) (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1031) (Version: 4.5.50938 - Microsoft Corporation) Microsoft .NET Framework 4.5.1 (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1033) (Version: 4.5.50938 - Microsoft Corporation) Microsoft .NET Framework 4.5.1 (Version: 4.5.50938 - Microsoft Corporation) Hidden Microsoft Application Error Reporting (Version: 12.0.6015.5000 - Microsoft Corporation) Hidden Microsoft ASP.NET and Web Tools 2012.3 - Visual Studio 2012 - deu (x32 Version: 1.4.41009.0 - Microsoft Corporation) Hidden Microsoft ASP.NET and Web Tools 2012.3 - Visual Studio 2012 (x32 Version: 1.4.41009.0 - Microsoft Corporation) Hidden Microsoft ASP.NET MVC 3 - DEU (HKLM-x32\...\{07AC2D83-E795-4AD5-970D-B9BD14A1E411}) (Version: 3.0.20105.0 - Microsoft Corporation) Microsoft ASP.NET MVC 3 - Visual Studio 2012 Tools Update - DEU (x32 Version: 3.0.30710.0 - Microsoft Corporation) Hidden Microsoft ASP.NET MVC 3 - Visual Studio 2012 Tools Update (x32 Version: 3.0.30710.0 - Microsoft Corporation) Hidden Microsoft ASP.NET MVC 3 (HKLM-x32\...\{DCDEC776-BADD-48B9-8F9A-DFF513C3D7FA}) (Version: 3.0.20105.0 - Microsoft Corporation) Microsoft ASP.NET MVC 4 - Visual Studio 2012 Tools - DEU (x32 Version: 4.1.20219.0 - Microsoft Corporation) Hidden Microsoft ASP.NET MVC 4 - Visual Studio 2012 Tools - ENU (x32 Version: 4.1.20219.0 - Microsoft Corporation) Hidden Microsoft ASP.NET MVC 4 Runtime - DEU (x32 Version: 4.0.20710.0 - Microsoft Corporation) Hidden Microsoft ASP.NET MVC 4 Runtime (x32 Version: 4.0.20710.0 - Microsoft Corporation) Hidden Microsoft ASP.NET Web Pages - DEU (HKLM-x32\...\{93EEC4E9-EEFE-4027-ACD3-6E8C1D085975}) (Version: 1.0.20105.0 - Microsoft Corporation) Microsoft ASP.NET Web Pages - Visual Studio 2012 Tools - DEU (x32 Version: 1.0.20710.0 - Microsoft Corporation) Hidden Microsoft ASP.NET Web Pages - Visual Studio 2012 Tools (x32 Version: 1.0.20710.0 - Microsoft Corporation) Hidden Microsoft ASP.NET Web Pages (HKLM-x32\...\{631471BE-DEAB-454B-A9AC-CE3EB42C28B3}) (Version: 1.0.20105.0 - Microsoft Corporation) Microsoft ASP.NET Web Pages 2 - Visual Studio 2012 Tools - DEU (x32 Version: 4.1.20219.0 - Microsoft Corporation) Hidden Microsoft ASP.NET Web Pages 2 - Visual Studio 2012 Tools - ENU (x32 Version: 4.1.20219.0 - Microsoft Corporation) Hidden Microsoft ASP.NET Web Pages 2 Runtime - DEU (x32 Version: 2.0.20710.0 - Microsoft Corporation) Hidden Microsoft ASP.NET Web Pages 2 Runtime (x32 Version: 2.0.20715.0 - Microsoft Corporation) Hidden Microsoft DirectX SDK (June 2008) (HKLM-x32\...\Microsoft DirectX SDK (June 2008)) (Version: - Microsoft Corporation) Microsoft Expression Blend SDK for .NET 4 (x32 Version: 2.0.20525.0 - Microsoft Corporation) Hidden Microsoft Expression Blend SDK for Silverlight 4 (x32 Version: 2.0.20525.0 - Microsoft Corporation) Hidden Microsoft Games for Windows - LIVE (HKLM-x32\...\{2C9EE786-1DDB-4C98-8FA4-B1B9B5A66B77}) (Version: 3.1.186.0 - Microsoft Corporation) Microsoft Games for Windows - LIVE Redistributable (HKLM-x32\...\{42AA4CA8-DCD8-4308-BCAB-0B6D75856A9D}) (Version: 3.5.95.0 - Microsoft Corporation) Microsoft Help Viewer 2.0 (HKLM-x32\...\Microsoft Help Viewer 2.0) (Version: 2.0.50727 - Microsoft Corporation) Microsoft Help Viewer 2.0 (x32 Version: 2.0.50727 - Microsoft Corporation) Hidden Microsoft Help Viewer 2.0 Language Pack - DEU (HKLM-x32\...\Microsoft Help Viewer 2.0 Language Pack - DEU) (Version: 2.0.50727 - Microsoft Corporation) Microsoft Help Viewer 2.0 Language Pack - DEU (x32 Version: 2.0.50727 - Microsoft Corporation) Hidden Microsoft LightSwitch for Visual Studio 2012 Core (x32 Version: 11.0.50727 - Microsoft Corporation) Hidden Microsoft LightSwitch for Visual Studio 2012 v3.0 Core (x32 Version: 11.0.61011 - Microsoft Corporation) Hidden Microsoft LightSwitch for Visual Studio 2012 v3.0 CoreRes - DEU (x32 Version: 11.0.61011 - Microsoft Corporation) Hidden Microsoft LightSwitch für Visual Studio 2012 CoreRes - DEU (x32 Version: 11.0.50727 - Microsoft Corporation) Hidden Microsoft NuGet - Visual Studio 2012 (x32 Version: 2.6.40627.9000 - Microsoft Corporation) Hidden Microsoft Portable Library Multi-Targeting Pack (x32 Version: 11.0.60418.17931 - Microsoft Corporation) Hidden Microsoft Portable Library Multi-Targeting Pack Language Pack - deu (x32 Version: 11.0.50709.17929 - Microsoft Corporation) Hidden Microsoft Primary Interoperability Assemblies 2010 (HKLM-x32\...\{FA8E7AF5-C70E-3274-9740-9E697FBD5BB7}) (Version: 10.0.30319 - Microsoft Corporation) Microsoft Report Viewer Add-On for Visual Studio 2012 (x32 Version: 11.1.2802.16 - Microsoft Corporation) Hidden Microsoft Report Viewer Add-On für Visual Studio 2012 (x32 Version: 11.1.2802.16 - Microsoft Corporation) Hidden Microsoft Silverlight (HKLM\...\{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}) (Version: 5.1.30514.0 - Microsoft Corporation) Microsoft Silverlight 4 SDK - Deutsch (HKLM-x32\...\{8EA792A5-38AA-4F0E-8DFE-D1BAF1145431}) (Version: 4.0.60310.0 - Microsoft Corporation) Microsoft Silverlight 5 SDK - DEU (HKLM-x32\...\{F351AA2C-723C-4CFE-A7CB-8E43AB164F7F}) (Version: 5.0.61118.0 - Microsoft Corporation) Microsoft SQL Server 2005 Compact Edition [ENU] (HKLM-x32\...\{F0B430D1-B6AA-473D-9B06-AA3DD01FD0B8}) (Version: 3.1.0000 - Microsoft Corporation) Microsoft SQL Server 2012 Command Line Utilities (HKLM\...\{AD49BD4B-6CEE-4EA2-B53E-8EB0606F1B11}) (Version: 11.0.2100.60 - Microsoft Corporation) Microsoft SQL Server 2012 Data-Tier App Framework (HKLM\...\{36E619BC-A234-4EC3-849B-779A7C865A45}) (Version: 11.0.2316.0 - Microsoft Corporation) Microsoft SQL Server 2012 Data-Tier App Framework (HKLM-x32\...\{FBA6F90E-36EC-4FC9-9B25-3834E3BD46A8}) (Version: 11.0.2316.0 - Microsoft Corporation) Microsoft SQL Server 2012 Express LocalDB (HKLM\...\{EF18EF0F-96D3-4A6B-9600-2197F1720A15}) (Version: 11.0.2100.60 - Microsoft Corporation) Microsoft SQL Server 2012 Management Objects (HKLM-x32\...\{6B7B7E62-9F56-4C87-8664-0E20F2CAB03B}) (Version: 11.0.2100.60 - Microsoft Corporation) Microsoft SQL Server 2012 Management Objects (x64) (HKLM\...\{D4DA7C91-A59F-4C72-BAC4-DF7C76AB1CB8}) (Version: 11.0.2100.60 - Microsoft Corporation) Microsoft SQL Server 2012 Native Client (HKLM\...\{8E4BA1E5-54E8-41F0-919B-CD875B83CFCE}) (Version: 11.0.2100.60 - Microsoft Corporation) Microsoft SQL Server 2012 Transact-SQL Compiler Service (HKLM\...\{55FABD1D-8BE6-4A1A-958D-52B15F1DFEF0}) (Version: 11.0.2100.60 - Microsoft Corporation) Microsoft SQL Server 2012 Transact-SQL ScriptDom (HKLM\...\{13C9CD03-A5FE-4F50-AC8A-17B77C38CC52}) (Version: 11.0.2100.60 - Microsoft Corporation) Microsoft SQL Server 2012 T-SQL Language Service (HKLM-x32\...\{28C7A4BB-3966-4373-8376-C11F38290630}) (Version: 11.0.2100.60 - Microsoft Corporation) Microsoft SQL Server Compact 4.0 SP1 x64 DEU (HKLM\...\{98225B15-ECF5-4645-B5AC-F8C5E869A5D5}) (Version: 4.0.8876.1 - Microsoft Corporation) Microsoft SQL Server Data Tools - DEU (11.1.20627.00) (HKLM-x32\...\{F6F1EE45-97E9-48A3-94B2-044B0A3C08D3}) (Version: 11.1.20627.00 - Microsoft Corporation) Microsoft SQL Server Data Tools Build Utilities - DEU (11.1.20627.00) (HKLM-x32\...\{CEEDB2C4-46BE-4340-BAB9-F30110D9BBB8}) (Version: 11.1.20627.00 - Microsoft Corporation) Microsoft SQL Server System CLR Types (HKLM-x32\...\{D434E072-F482-4F52-AB97-7B19DD5DAEB5}) (Version: 10.50.1600.1 - Microsoft Corporation) Microsoft SQL Server System CLR Types (x64) (HKLM\...\{485F4AC6-F79E-4482-A0D2-EDF0CCE1E124}) (Version: 10.50.1600.1 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{7299052b-02a4-4627-81f2-1818da5d550d}) (Version: 8.0.56336 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{837b34e3-7c30-493c-8f6a-2b0f04e2912c}) (Version: 8.0.59193 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{A49F249F-0C91-497F-86DF-B2585E8E76B7}) (Version: 8.0.50727.42 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (x64) (HKLM\...\{6ce5bae9-d3ca-4b99-891a-1dc6c118a5fc}) (Version: 8.0.59192 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (x64) (HKLM\...\{ad8a2fa1-06e7-4b0d-927d-6e54b3d31028}) (Version: 8.0.61000 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729 (HKLM\...\{D285FC5F-3021-32E9-9C59-24CA325BDC5C}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.17 (HKLM\...\{8220EEFE-38CD-377E-8595-13398D740ACE}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.4148 (HKLM\...\{4B6C7001-C7D6-3710-913E-5BC23FCE91E6}) (Version: 9.0.30729.4148 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 (HKLM\...\{5FCE6D76-F5DC-37AB-B2B8-22AB8CEDB1D4}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.21022 (HKLM-x32\...\{FF66E9F6-83E7-3A3E-AF14-8DE9A809A6A4}) (Version: 9.0.21022 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.21022.218 (HKLM-x32\...\{E503B4BF-F7BB-3D5F-8BC8-F694B1CFF942}) (Version: 9.0.21022.218 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729 (HKLM-x32\...\{6AFCA4E1-9B78-3640-8F72-A7BF33448200}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM-x32\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (HKLM-x32\...\{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}) (Version: 9.0.30729.4148 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM-x32\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2012 x64 Designtime - 11.0.50727 (Version: 11.0.50727 - Microsoft Corporation) Hidden Microsoft Visual C++ 2012 32bit Compilers - DEU Resources (x32 Version: 11.0.61030 - Microsoft Corporation) Hidden Microsoft Visual C++ 2012 Compilers - DEU Resources (x32 Version: 11.0.61030 - Microsoft Corporation) Hidden Microsoft Visual C++ 2012 Compilers (x32 Version: 11.0.61030 - Microsoft Corporation) Hidden Microsoft Visual C++ 2012 Core Libraries (x32 Version: 11.0.51106 - Microsoft Corporation) Hidden Microsoft Visual C++ 2012 Extended Libraries (x32 Version: 11.0.60610 - Microsoft Corporation) Hidden Microsoft Visual C++ 2012 Microsoft Foundation Class Libraries (x32 Version: 11.0.60610 - Microsoft Corporation) Hidden Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.60610 (HKLM-x32\...\{a1909659-0a08-4554-8af1-2175904903a1}) (Version: 11.0.60610.1 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.60610 (HKLM-x32\...\{95716cce-fc71-413f-8ad5-56c2892d4b3a}) (Version: 11.0.60610.1 - Microsoft Corporation) Microsoft Visual C++ 2012 x64 Additional Runtime - 11.0.61030 (Version: 11.0.61030 - Microsoft Corporation) Hidden Microsoft Visual C++ 2012 x64 Debug Runtime - 11.0.60610 (Version: 11.0.60610 - Microsoft Corporation) Hidden Microsoft Visual C++ 2012 x64 Minimum Runtime - 11.0.61030 (Version: 11.0.61030 - Microsoft Corporation) Hidden Microsoft Visual C++ 2012 x86 Additional Runtime - 11.0.61030 (x32 Version: 11.0.61030 - Microsoft Corporation) Hidden Microsoft Visual C++ 2012 x86 Debug Runtime - 11.0.60610 (x32 Version: 11.0.60610 - Microsoft Corporation) Hidden Microsoft Visual C++ 2012 x86 Minimum Runtime - 11.0.61030 (x32 Version: 11.0.61030 - Microsoft Corporation) Hidden Microsoft Visual C++ 2012 x86-x64 Compilers (x32 Version: 11.0.61030 - Microsoft Corporation) Hidden Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.21005 (HKLM-x32\...\{7f51bdb9-ee21-49ee-94d6-90afc321780e}) (Version: 12.0.21005.1 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.21005 (HKLM-x32\...\{ce085a78-074e-4823-8dc1-8a721b94b76d}) (Version: 12.0.21005.1 - Microsoft Corporation) Microsoft Visual C++ 2013 x64 Additional Runtime - 12.0.21005 (Version: 12.0.21005 - Microsoft Corporation) Hidden Microsoft Visual C++ 2013 x64 Minimum Runtime - 12.0.21005 (Version: 12.0.21005 - Microsoft Corporation) Hidden Microsoft Visual C++ 2013 x86 Additional Runtime - 12.0.21005 (x32 Version: 12.0.21005 - Microsoft Corporation) Hidden Microsoft Visual C++ 2013 x86 Minimum Runtime - 12.0.21005 (x32 Version: 12.0.21005 - Microsoft Corporation) Hidden Microsoft Visual J# 2.0 Redistributable Package - SE (x64) (HKLM\...\Microsoft Visual J# 2.0 Redistributable Package - SE (x64)) (Version: - Microsoft Corporation) Microsoft Visual J# 2.0 Redistributable Package - SE (x64) (Version: 2.0.50728 - Microsoft Corporation) Hidden Microsoft Visual Studio 2010 Office Developer Tools (x64) (Version: 11.0.50727 - Microsoft Corporation) Hidden Microsoft Visual Studio 2010 Office Developer Tools (x64) Language Pack - DEU (Version: 11.0.50727 - Microsoft Corporation) Hidden Microsoft Visual Studio 2010 Tools for Office Runtime (x64) (HKLM\...\Microsoft Visual Studio 2010 Tools for Office Runtime (x64)) (Version: 10.0.50701 - Microsoft Corporation) Microsoft Visual Studio 2010 Tools for Office Runtime (x64) (Version: 10.0.50706 - Microsoft Corporation) Hidden Microsoft Visual Studio 2010 Tools for Office Runtime (x64) Language Pack - DEU (Version: 10.0.50701 - Microsoft Corporation) Hidden Microsoft Visual Studio 2010-Tools für Office-Laufzeit (x64) Language Pack - DEU (HKLM\...\Microsoft Visual Studio 2010 Tools for Office Runtime (x64) Language Pack - DEU) (Version: 10.0.50701 - Microsoft Corporation) Microsoft Visual Studio 2012 Devenv (x32 Version: 11.0.50727 - Microsoft Corporation) Hidden Microsoft Visual Studio 2012 IntelliTrace Core amd64 (Version: 11.0.61030 - Microsoft Corporation) Hidden Microsoft Visual Studio 2012 IntelliTrace Core x86 (x32 Version: 11.0.61030 - Microsoft Corporation) Hidden Microsoft Visual Studio 2012 IntelliTrace Front End x86 (x32 Version: 11.0.61030 - Microsoft Corporation) Hidden Microsoft Visual Studio 2012 IntelliTraceFrontEndLoc (x32 Version: 11.0.61030 - Microsoft Corporation) Hidden Microsoft Visual Studio 2012 IntelliTraceLoc (Version: 11.0.61030 - Microsoft Corporation) Hidden Microsoft Visual Studio 2012 IntelliTraceLoc (x32 Version: 11.0.61030 - Microsoft Corporation) Hidden Microsoft Visual Studio 2012 SharePoint Developer Tools (x32 Version: 11.0.50727 - Microsoft Corporation) Hidden Microsoft Visual Studio 2012 SharePoint Developer Tools DEU Language Pack (x32 Version: 11.0.50727 - Microsoft Corporation) Hidden Microsoft Visual Studio 2012 Shell (Minimum) (x32 Version: 11.0.50727 - Microsoft Corporation) Hidden Microsoft Visual Studio 2012 Shell (Minimum) Interop Assemblies (x32 Version: 11.0.50727 - Microsoft Corporation) Hidden Microsoft Visual Studio 2012 Shell-(Mindest)-Ressourcen (x32 Version: 11.0.50727 - Microsoft Corporation) Hidden Microsoft Visual Studio 2012 Tools für SQL Server Compact 4.0 SP1 DEU (x32 Version: 4.0.8876.1 - Microsoft Corporation) Hidden Microsoft Visual Studio 2012-Leistungserfassungstools - DEU (Version: 11.0.50727 - Microsoft Corporation) Hidden Microsoft Visual Studio 2012-Leistungserfassungstools (Version: 11.0.50727 - Microsoft Corporation) Hidden Microsoft Visual Studio 2012-Vorbereitung (x32 Version: 11.0.50727 - Microsoft Corporation) Hidden Microsoft Visual Studio Premium 2012 - DEU (x32 Version: 11.0.50727 - Microsoft Corporation) Hidden Microsoft Visual Studio Premium 2012 (x32 Version: 11.0.50727 - Microsoft Corporation) Hidden Microsoft Visual Studio Professional 2012 - DEU (x32 Version: 11.0.50727 - Microsoft Corporation) Hidden Microsoft Visual Studio Professional 2012 (x32 Version: 11.0.50727 - Microsoft Corporation) Hidden Microsoft Visual Studio Team Foundation Server 2012 Object Model (Version: 11.0.61030 - Microsoft Corporation) Hidden Microsoft Visual Studio Team Foundation Server 2012 Object Model Language Pack - DEU (Version: 11.0.61030 - Microsoft Corporation) Hidden Microsoft Visual Studio Team Foundation Server 2012 Storyboarding (Version: 11.0.50727 - Microsoft Corporation) Hidden Microsoft Visual Studio Team Foundation Server 2012 Storyboarding Language Pack - DEU (Version: 11.0.50727 - Microsoft Corporation) Hidden Microsoft Visual Studio Team Foundation Server 2012 Team Explorer (x32 Version: 11.0.50727 - Microsoft Corporation) Hidden Microsoft Visual Studio Team Foundation Server 2012 Team Explorer Language Pack - DEU (x32 Version: 11.0.50727 - Microsoft Corporation) Hidden Microsoft Visual Studio Ultimate 2012 - DEU (x32 Version: 11.0.50727 - Microsoft Corporation) Hidden Microsoft Visual Studio Ultimate 2012 (HKLM-x32\...\{21855b34-090c-4507-b972-388491166e31}) (Version: 11.0.50727.26 - Microsoft Corporation) Microsoft Visual Studio Ultimate 2012 (x32 Version: 11.0.50727 - Microsoft Corporation) Hidden Microsoft Visual Studio Ultimate 2012 XAML UI Designer Core (x32 Version: 11.0.50727 - Microsoft Corporation) Hidden Microsoft Visual Studio Ultimate 2012 XAML UI Designer deu Resources (x32 Version: 11.0.50727 - Microsoft Corporation) Hidden Microsoft Web Deploy 3.5 (HKLM\...\{3674F088-9B90-473A-AAC3-20A00D8D810C}) (Version: 3.1237.1762 - Microsoft Corporation) Microsoft Web Deploy dbSqlPackage Provider - DEU (HKLM-x32\...\{86756584-C41A-4CA3-B42D-4768C7720F56}) (Version: 10.3.20225.0 - Microsoft Corporation) Microsoft Web Platform Installer 4.0 (HKLM\...\{E2B8249D-895C-4685-8C83-00F3B1A13028}) (Version: 4.0.1622 - Microsoft Corporation) Microsoft_VC80_CRT_x86 (x32 Version: 8.0.50727.4053 - Adobe) Hidden Microsoft_VC80_CRT_x86_x64 (Version: 8.0.50727.4053 - Adobe) Hidden Microsoft_VC80_MFC_x86 (x32 Version: 8.0.50727.4053 - Adobe) Hidden Microsoft_VC80_MFC_x86_x64 (Version: 8.0.50727.4053 - Adobe) Hidden Microsoft_VC80_MFCLOC_x86 (x32 Version: 8.0.50727.4053 - Adobe) Hidden Microsoft_VC80_MFCLOC_x86_x64 (Version: 80.50727.4053 - Adobe) Hidden Microsoft_VC90_ATL_x86 (x32 Version: 1.00.0000 - Adobe) Hidden Microsoft_VC90_ATL_x86_x64 (Version: 1.00.0000 - Adobe) Hidden Microsoft_VC90_CRT_x86 (x32 Version: 1.00.0000 - Adobe) Hidden Microsoft_VC90_CRT_x86_x64 (Version: 1.00.0000 - Adobe) Hidden Microsoft_VC90_MFC_x86 (x32 Version: 1.00.0000 - Adobe) Hidden Microsoft_VC90_MFC_x86_x64 (Version: 1.00.0000 - Adobe) Hidden Microsoft-System-CLR-Typen für SQL Server 2012 (HKLM-x32\...\{4C0B27C3-3E8F-4BD2-80FF-6E9E48EBD6D8}) (Version: 11.0.2100.60 - Microsoft Corporation) Microsoft-System-CLR-Typen für SQL Server 2012 (x64) (HKLM\...\{64A5D39C-95CD-4B8B-B2FA-6C713133B57F}) (Version: 11.0.2100.60 - Microsoft Corporation) Mirror's Edge (HKLM-x32\...\Steam App 17410) (Version: - DICE) MKVToolNix 7.2.0 (32bit) (HKLM-x32\...\MKVToolNix) (Version: 7.2.0 - Moritz Bunkus) Movie Maker (x32 Version: 16.4.3508.0205 - Microsoft Corporation) Hidden MSVCRT (x32 Version: 15.4.2862.0708 - Microsoft) Hidden MSVCRT110 (x32 Version: 16.4.1108.0727 - Microsoft) Hidden MSVCRT110_amd64 (Version: 16.4.1109.0912 - Microsoft) Hidden MSXML 4.0 SP3 Parser (HKLM-x32\...\{196467F1-C11F-4F76-858B-5812ADC83B94}) (Version: 4.30.2100.0 - Microsoft Corporation) MSXML 4.0 SP3 Parser (KB2758694) (HKLM-x32\...\{1D95BA90-F4F8-47EC-A882-441C99D30C1E}) (Version: 4.30.2117.0 - Microsoft Corporation) MTA:SA v1.3.5 (HKLM-x32\...\MTA:SA 1.3) (Version: v1.3.5 - Multi Theft Auto) MTA:SA v1.4.0 (HKLM-x32\...\MTA:SA 1.4) (Version: v1.4.0 - Multi Theft Auto) Notepad++ (HKLM-x32\...\Notepad++) (Version: 6.6.7 - Notepad++ Team) NVIDIA 3D Vision Controller-Treiber 344.11 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.NVIRUSB) (Version: 344.11 - NVIDIA Corporation) NVIDIA 3D Vision Treiber 344.11 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.3DVision) (Version: 344.11 - NVIDIA Corporation) NVIDIA GeForce Experience 2.1.2 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.GFExperience) (Version: 2.1.2 - NVIDIA Corporation) NVIDIA GeForce Experience Service (Version: 16.13.42 - NVIDIA Corporation) Hidden NVIDIA Grafiktreiber 344.11 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Driver) (Version: 344.11 - NVIDIA Corporation) NVIDIA HD-Audiotreiber 1.3.32.1 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_HDAudio.Driver) (Version: 1.3.32.1 - NVIDIA Corporation) NVIDIA Install Application (Version: 2.1002.162.1274 - NVIDIA Corporation) Hidden NVIDIA LED Visualizer 1.0 (Version: 1.0 - NVIDIA Corporation) Hidden NVIDIA Network Service (Version: 2.0 - NVIDIA Corporation) Hidden NVIDIA PhysX (x32 Version: 9.14.0702 - NVIDIA Corporation) Hidden NVIDIA PhysX-Systemsoftware 9.14.0702 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.PhysX) (Version: 9.14.0702 - NVIDIA Corporation) NVIDIA ShadowPlay 16.13.42 (Version: 16.13.42 - NVIDIA Corporation) Hidden NVIDIA Stereoscopic 3D Driver (x32 Version: 7.17.12.6514 - NVIDIA Corporation) Hidden NVIDIA Systemsteuerung 344.11 (Version: 344.11 - NVIDIA Corporation) Hidden NVIDIA Update 16.13.42 (Version: 16.13.42 - NVIDIA Corporation) Hidden NVIDIA Update Core (Version: 16.13.42 - NVIDIA Corporation) Hidden NVIDIA Virtual Audio 1.2.25 (Version: 1.2.25 - NVIDIA Corporation) Hidden Open Broadcaster Software (HKLM-x32\...\Open Broadcaster Software) (Version: - ) OpenSSL 1.0.1i (32-bit) (HKLM-x32\...\OpenSSL (32-bit)_is1) (Version: - OpenSSL Win32 Installer Team) Origin (HKLM-x32\...\Origin) (Version: 9.4.5.195 - Electronic Arts, Inc.) Pando Media Booster (HKLM-x32\...\{980A182F-E0A2-4A40-94C1-AE0C1235902E}) (Version: 2.6.0.7 - Pando Networks Inc.) PBO Manager v.1.4 beta (HKLM\...\{127B5371-1802-4EDD-A25A-A43BF761D383}) (Version: 1.4.0 - ) PDF Settings CS6 (x32 Version: 11.0 - Adobe Systems Incorporated) Hidden Personal ID (HKLM-x32\...\{F722209B-739E-40E4-ADB1-062BD032A0DB}) (Version: 1.8.5.202 - coolspot AG) Photo Common (x32 Version: 16.4.3508.0205 - Microsoft Corporation) Hidden Photo Gallery (x32 Version: 16.4.3508.0205 - Microsoft Corporation) Hidden Portal (HKLM-x32\...\Steam App 400) (Version: - Valve) Portal 2 (HKLM-x32\...\Steam App 620) (Version: - Valve) PreEmptive Analytics Client German Language Pack (x32 Version: 1.0.2180.1 - PreEmptive Solutions) Hidden PreEmptive Analytics Visual Studio Components (x32 Version: 1.0.2180.1 - PreEmptive Solutions) Hidden PremiumSoft Navicat Lite 10.0 (HKLM-x32\...\PremiumSoft Navicat Lite_is1) (Version: - PremiumSoft CyberTech Ltd.) Project 64 version 2.1.0.1 (HKLM-x32\...\Project 64_is1) (Version: 2.1.0.1 - ) PS3 Media Server (HKLM-x32\...\PS3 Media Server) (Version: 1.72.0 - PS3 Media Server) PunkBuster Services (HKLM-x32\...\PunkBusterSvc) (Version: 0.993 - Even Balance, Inc.) puush (HKLM-x32\...\{C3592426-531E-4110-911D-BFECE2CE284B}) (Version: 1.0.0.0 - Dean Herbert) QuickTime 7 (HKLM-x32\...\{111EE7DF-FC45-40C7-98A7-753AC46B12FB}) (Version: 7.75.80.95 - Apple Inc.) Rainmeter (HKLM-x32\...\Rainmeter) (Version: 3.1 beta r2280 - ) Realtek High Definition Audio Driver (HKLM-x32\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.6363 - Realtek Semiconductor Corp.) Red5 (HKLM-x32\...\Red5) (Version: 1.0.0 - Red5 Server) reFX Nexus VSTi RTAS v2.2.0 (HKLM-x32\...\reFX Nexus_is1) (Version: - ) Remember Me (HKLM-x32\...\Steam App 228300) (Version: - DONTNOD Entertainment) Revo Uninstaller 1.95 (HKLM-x32\...\Revo Uninstaller) (Version: 1.95 - VS Revo Group) Sandboxie 4.08 (64-bit) (HKLM\...\Sandboxie) (Version: 4.08 - Sandboxie Holdings, LLC) Secret City (HKLM-x32\...\Secret City) (Version: 1.9.4662 - Utherverse Digital Inc) SHIELD Streaming (Version: 3.1.200 - NVIDIA Corporation) Hidden SHIELD Wireless Controller Driver (Version: 16.13.42 - NVIDIA Corporation) Hidden SimCity - Special Edition (HKLM-x32\...\{F70FDE4B-8F86-4eb6-8C8E-636EC89F6419}_is1) (Version: 10.0 - Electronic Arts) Skype™ 6.20 (HKLM-x32\...\{24991BA0-F0EE-44AD-9CC8-5EC50AECF6B7}) (Version: 6.20.104 - Skype Technologies S.A.) SourceTree (HKLM-x32\...\SourceTree 1.6.3) (Version: 1.6.3 - Atlassian) SourceTree (x32 Version: 1.6.3 - Atlassian) Hidden SpeedFan (remove only) (HKLM-x32\...\SpeedFan) (Version: - ) StarCraft II (HKLM-x32\...\StarCraft II) (Version: - Blizzard Entertainment) Steam (HKLM-x32\...\{048298C9-A4D3-490B-9FF9-AB023A9238F3}) (Version: 1.0.0.0 - Valve Corporation) Steinberg Hypersonic 2 (HKLM-x32\...\HS2_is1) (Version: - Steinberg Media Technologies GmbH.) SuperEasy Driver Updater v.1.1.1 (HKLM-x32\...\{039BC111-D60F-A6FF-85F4-7992EA886B8D}_is1) (Version: 1.1.1 - SuperEasy Software GmbH & Co. KG) Sylenth1 Demo v2.20 (HKLM-x32\...\Sylenth1Demo_is1) (Version: - ) Sylenth1 v2.21 (HKLM\...\Sylenth1_is1) (Version: - ) Sylenth1 v2.21 (HKLM-x32\...\Sylenth1_is1) (Version: - ) TeamSpeak 3 Client (HKLM\...\TeamSpeak 3 Client) (Version: 3.0.15 - TeamSpeak Systems GmbH) TeamViewer 9 (HKLM-x32\...\TeamViewer 9) (Version: 9.0.32494 - TeamViewer) Text-To-Speech-Runtime (HKLM-x32\...\{7B3F0113-E63C-4D6D-AF19-111A3165CCA2}) (Version: 1.0.0.0 - Magix Development GmbH) TexView 2 Uninstall (HKLM-x32\...\TexView 2) (Version: - ) The Sims 4 Version 1.0 u1 (HKLM-x32\...\{27B947C0-320C-4997-9681-1E7010A15896}_is1) (Version: 1.0 u1 - EA Games) Theme Resource Changer X64 v1.0 (HKLM\...\Theme Resource Changer X64 v1.0) (Version: - Bad Ass Apps) TilEd 2002 0.64.2600 (HKLM-x32\...\TilEd 2002_is1) (Version: 0.64.2600 - Tenchi wielding the Illumina sword) Tomb Raider (HKLM-x32\...\Steam App 203160) (Version: - Crystal Dynamics) TortoiseGit 1.8.11.0 (64 bit) (HKLM\...\{56AB2BBB-7F02-4F4E-8FE2-8E83857E2E4B}) (Version: 1.8.11.0 - TortoiseGit) TuneUp Utilities 2014 (de-DE) (x32 Version: 14.0.1000.275 - TuneUp Software) Hidden TuneUp Utilities 2014 (HKLM-x32\...\TuneUp Utilities) (Version: 14.0.1000.275 - TuneUp Software) TuneUp Utilities 2014 (x32 Version: 14.0.1000.275 - TuneUp Software) Hidden TVersity Codec Pack 1.4 (HKLM-x32\...\TVersity Codec Pack) (Version: 1.4 - TVersity Inc.) TVersity Media Server 1.9.2 (HKLM-x32\...\TVersity Media Server) (Version: 1.9.2 - TVersity) Twonky Server (HKLM-x32\...\TwonkyServer) (Version: 7.2.3.0 - PacketVideo) Unity Web Player (HKCU\...\UnityWebPlayer) (Version: 4.5.2f1 - Unity Technologies ApS) Universal Media Server (HKLM-x32\...\Universal Media Server) (Version: 4.1.2 - Universal Media Server) Unreal Development Kit: 2014-02 (HKLM\...\UDK-5d601182-7e2e-4a02-b0e0-aa817d42703d) (Version: - Epic Games, Inc.) Update for (KB2504637) (HKLM-x32\...\{CFEF48A8-BFB8-3EAC-8BA5-DE4F8AA267CE}.KB2504637) (Version: 1 - Microsoft Corporation) Update for Microsoft Visual Studio 2012 (KB2781514) (HKLM-x32\...\{56ef8912-352f-4fab-9c73-6f1c92a7127f}) (Version: 11.0.51219 - Microsoft Corporation) Uplay (HKLM-x32\...\Uplay) (Version: 4.5 - Ubisoft) Virtual Audio Cable 4.10 (HKLM\...\Virtual Audio Cable 4.10) (Version: - ) Visual Studio 2012 Prerequisites - DEU Language Pack (Version: 11.0.50727 - Microsoft Corporation) Hidden Visual Studio 2012 Prerequisites (Version: 11.0.50727 - Microsoft Corporation) Hidden Visual Studio 2012 Update 4 (KB2707250) (HKLM-x32\...\{312d9252-c71c-4c84-b171-f4ad46e22098}) (Version: 11.0.61030 - Microsoft Corporation) Visual Studio Extensions for Windows Library for JavaScript (x32 Version: 1.0.9202.20789 - Microsoft Corporation) Hidden VLC media player 2.1.3 (HKLM-x32\...\VLC media player) (Version: 2.1.3 - VideoLAN) VMware vSphere Client 5.0 (HKLM-x32\...\{04805AB6-F757-496A-8D56-37A0FC5FF6F3}) (Version: 5.0.0.29542 - VMware, Inc.) WCF Data Services 5.0 (for OData v3) DEU Language Pack (x32 Version: 5.0.50628.0 - Microsoft Corporation) Hidden WCF Data Services 5.0 (for OData v3) Primary Components (x32 Version: 5.0.50628.0 - Microsoft Corporation) Hidden WCF Data Services Tools for Microsoft Visual Studio 2012 (x32 Version: 5.0.50710.0 - Microsoft Corporation) Hidden WCF Data Services Tools for Visual Studio 11 DEU Language Pack (x32 Version: 5.0.50710.0 - Microsoft Corporation) Hidden WCF RIA Services V1.0 SP2 (HKLM-x32\...\{3A523AF9-D32F-4C85-8388-0335731F3405}) (Version: 4.1.61829.0 - Microsoft Corporation) Widevine Media Optimizer Chrome 6.0.0 (HKCU\...\optimizer_chrome) (Version: 6.0.0.12757 - Widevine Technologies) Widevine Media Optimizer Chrome 6.0.0 (HKLM-x32\...\optimizer_chrome) (Version: 6.0.0.12442 - Widevine Technologies) Windows App Certification Kit Native Components (Version: 8.59.29736 - Microsoft Corporation) Hidden Windows App Certification Kit x64 (x32 Version: 8.59.29750 - Microsoft Corporation) Hidden Windows Azure Tools for LightSwitch HTML Client for Visual Studio 2012 (x32 Version: 1.8.60301.1601 - Microsoft) Hidden Windows Azure Tools für LightSwitch HTML Client für Visual Studio 2012 (DEU) (x32 Version: 1.8.60301.1601 - Microsoft) Hidden Windows Live Communications Platform (x32 Version: 16.4.3508.0205 - Microsoft Corporation) Hidden Windows Live Essentials (HKLM-x32\...\WinLiveSuite) (Version: 16.4.3508.0205 - Microsoft Corporation) Windows Live Essentials (x32 Version: 16.4.3508.0205 - Microsoft Corporation) Hidden Windows Live ID Sign-in Assistant (Version: 7.250.4311.0 - Microsoft Corporation) Hidden Windows Live Installer (x32 Version: 16.4.3508.0205 - Microsoft Corporation) Hidden Windows Live Photo Common (x32 Version: 16.4.3508.0205 - Microsoft Corporation) Hidden Windows Live PIMT Platform (x32 Version: 16.4.3508.0205 - Microsoft Corporation) Hidden Windows Live SOXE (x32 Version: 16.4.3508.0205 - Microsoft Corporation) Hidden Windows Live SOXE Definitions (x32 Version: 16.4.3508.0205 - Microsoft Corporation) Hidden Windows Live UX Platform (x32 Version: 16.4.3508.0205 - Microsoft Corporation) Hidden Windows Live UX Platform Language Pack (x32 Version: 16.4.3508.0205 - Microsoft Corporation) Hidden Windows Runtime Intellisense Content - de-de (x32 Version: 8.59.25584 - Microsoft Corporation) Hidden Windows Software Development Kit (x32 Version: 8.59.25584 - Microsoft Corporation) Hidden Windows Software Development Kit DirectX x64 Remote (Version: 8.59.25584 - Microsoft Corporation) Hidden Windows Software Development Kit DirectX x86 Remote (x32 Version: 8.59.25584 - Microsoft Corporation) Hidden Windows Software Development Kit for Windows Store Apps (x32 Version: 8.59.25584 - Microsoft Corporation) Hidden Windows Software Development Kit for Windows Store Apps DirectX x64 Remote (Version: 8.59.25584 - Microsoft Corporation) Hidden Windows Software Development Kit for Windows Store Apps DirectX x86 Remote (x32 Version: 8.59.25584 - Microsoft Corporation) Hidden Windows XP Targeting with C++ (Version: 11.0.51106 - Microsoft Corporation) Hidden Windows XP Targeting with C++ (x32 Version: 11.0.51106 - Microsoft Corporation) Hidden WinPcap 4.1.3 (HKLM-x32\...\WinPcapInst) (Version: 4.1.0.2980 - Riverbed Technology, Inc.) WinRAR 5.01 (64-Bit) (HKLM\...\WinRAR archiver) (Version: 5.01.0 - win.rar GmbH) Wireshark 1.10.8 (32-bit) (HKLM-x32\...\Wireshark) (Version: 1.10.8 - The Wireshark developer community, hxxp://www.wireshark.org) World of Warcraft (HKLM-x32\...\World of Warcraft) (Version: - Blizzard Entertainment) Xamarin Studio 5.3 (HKLM-x32\...\{10B74A85-69FE-42F9-A986-F32B5947E173}) (Version: 5.3.0.441 - Xamarin) Xbox Dvd Menu (HKLM-x32\...\{71892F91-1F22-4CC7-9ACC-5F5A530CBCCB}) (Version: 1.0.0 - XKey Production) XSplit Broadcaster (HKLM-x32\...\{6459F338-FE52-4034-BCA7-74772DA0F24D}) (Version: 1.3.1403.1202 - SplitMediaLabs) ==================== Custom CLSID (selected items): ========================== (If an entry is included in the fixlist, it will be removed from registry. Any eventual file will not be moved.) CustomCLSID: HKU\S-1-5-21-197502830-4011003676-2332950483-1000_Classes\CLSID\{90B3DFBF-AF6A-4EA0-8899-F332194690F8}\InprocServer32 -> C:\Users\Panics\AppData\Local\Google\Update\1.3.24.15\psuser_64.dll (Google Inc.) CustomCLSID: HKU\S-1-5-21-197502830-4011003676-2332950483-1000_Classes\CLSID\{ca586c80-7c84-4b88-8537-726724df6929}\InprocServer32 -> C:\Program Files (x86)\Git\git-cheetah\git_shell_ext64.dll () CustomCLSID: HKU\S-1-5-21-197502830-4011003676-2332950483-1000_Classes\CLSID\{cd3e3cd9-5c7a-4dec-bb76-60bc630c609d}\InprocServer32 -> C:\Windows\system32\dfshim.dll (Microsoft Corporation) CustomCLSID: HKU\S-1-5-21-197502830-4011003676-2332950483-1000_Classes\CLSID\{D45F043D-F17F-4e8a-8435-70971D9FA46D}\InprocServer32 -> C:\Program Files\Blender Foundation\Blender\BlendThumb64.dll () CustomCLSID: HKU\S-1-5-21-197502830-4011003676-2332950483-1000_Classes\CLSID\{E8CF3E55-F919-49D9-ABC0-948E6CB34B9F}\InprocServer32 -> C:\Users\Panics\AppData\Local\Google\Update\1.3.24.15\psuser_64.dll (Google Inc.) ==================== Restore Points ========================= 02-10-2014 12:02:37 Windows Update 02-10-2014 12:22:09 Malwarebytes Anti-Rootkit Restore Point 02-10-2014 15:25:57 Gerätetreiber-Paketinstallation: Mad Catz Mäuse und andere Zeigegeräte 02-10-2014 15:47:40 Gerätetreiber-Paketinstallation: Mad Catz Eingabegeräte (Human Interface Devices) 04-10-2014 05:58:04 Revo Uninstaller's restore point - Yahoo Community Smartbar ==================== Hosts content: ========================== (If needed Hosts: directive could be included in the fixlist to reset Hosts.) 2014-03-02 04:38 - 2014-10-04 08:13 - 00000027 ____A C:\Windows\system32\Drivers\etc\hosts 127.0.0.1 localhost ==================== Scheduled Tasks (whitelisted) ============= (If an entry is included in the fixlist, it will be removed from registry. Any associated file could be listed separately to be moved.) Task: {1056CEC7-5330-4A5C-A1A7-BB3E96FCD3DF} - System32\Tasks\SuperEasyDriverUpdaterRunAtStartup => C:\Program Files (x86)\SuperEasy Software\Driver Updater\supereasydu.exe [2013-11-01] (SuperEasy Software) Task: {11D13E04-E120-4315-A0CF-D0116007447E} - System32\Tasks\Google Updater and Installer => C:\Users\Panics\AppData\Local\Google\Update\GoogleUpdate.exe [2014-03-04] (Google Inc.) Task: {1CEF5FA6-7245-4B39-B80C-441F75C19F23} - System32\Tasks\TuneUpUtilities_Task_BkGndMaintenance2013 => C:\Program Files (x86)\TuneUp Utilities 2014\OneClick.exe [2014-03-20] (TuneUp Software) Task: {87665C90-0901-4AF1-A9BE-392AAC530632} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2014-02-18] (Google Inc.) Task: {90FCBA5A-BA42-4F0A-BD4E-E0045291FE0B} - System32\Tasks\GoogleUpdateTaskUserS-1-5-21-197502830-4011003676-2332950483-1000Core => C:\Users\Panics\AppData\Local\Google\Update\GoogleUpdate.exe [2014-03-04] (Google Inc.) Task: {929F110C-BFB5-4404-9534-4875E27EEE41} - System32\Tasks\Java Update Scheduler => C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe [2014-07-25] (Oracle Corporation) Task: {97559AD8-BB82-4CEA-846C-109913CE296F} - System32\Tasks\Adobe-Online-Aktualisierungsprogramm => C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2013-12-21] (Adobe Systems Incorporated) Task: {9981763B-DB8D-4F38-A8B5-D8362E350ADA} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2014-02-18] (Google Inc.) Task: {B9508690-670A-4B84-B8E8-C323E5D1E6ED} - System32\Tasks\Adobe Flash Player Updater => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2014-03-08] (Adobe Systems Incorporated) Task: {C2C42B38-C7D5-46BE-9229-FEBD7682A133} - System32\Tasks\GoogleUpdateTaskUserS-1-5-21-197502830-4011003676-2332950483-1000UA => C:\Users\Panics\AppData\Local\Google\Update\GoogleUpdate.exe [2014-03-04] (Google Inc.) Task: {C3643361-9636-4596-9516-5C25DC649E44} - System32\Tasks\SuperEasyDriverUpdater_UPDATES => C:\Program Files (x86)\SuperEasy Software\Driver Updater\supereasydu.exe [2013-11-01] (SuperEasy Software) Task: {E3FBE77C-1CAB-490D-AD5E-3D4DA1AAEE11} - System32\Tasks\AdobeAAMUpdater-1.0-Panics-PC-Panics => C:\Program Files (x86)\Common Files\Adobe\OOBE\PDApp\UWA\UpdaterStartupUtility.exe [2012-04-04] (Adobe Systems Incorporated) Task: C:\Windows\Tasks\Adobe Flash Player Updater.job => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe Task: C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe Task: C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe Task: C:\Windows\Tasks\GoogleUpdateTaskUserS-1-5-21-197502830-4011003676-2332950483-1000Core.job => C:\Users\Panics\AppData\Local\Google\Update\GoogleUpdate.exe Task: C:\Windows\Tasks\GoogleUpdateTaskUserS-1-5-21-197502830-4011003676-2332950483-1000UA.job => C:\Users\Panics\AppData\Local\Google\Update\GoogleUpdate.exe Task: C:\Windows\Tasks\SuperEasyDriverUpdater_UPDATES.job => C:\Program Files (x86)\SuperEasy Software\Driver Updater\supereasydu.exe ==================== Loaded Modules (whitelisted) ============= 2014-02-18 11:18 - 2014-09-13 23:53 - 00116880 _____ () C:\Program Files\NVIDIA Corporation\Display\NvSmartMax64.dll 2014-09-28 03:45 - 2014-08-06 03:04 - 01441792 _____ () C:\Program Files\Everything\Everything.exe 2014-07-27 03:45 - 2014-07-27 22:45 - 00076152 _____ () C:\Windows\system32\PnkBstrA.exe 2014-03-20 14:44 - 2014-03-20 14:44 - 00675640 _____ () C:\Program Files (x86)\TuneUp Utilities 2014\avgrepliba.dll 2014-08-22 16:06 - 2014-08-22 16:06 - 00792424 _____ () C:\Program Files\TortoiseGit\bin\libgit2_tgit.dll 2014-08-22 16:06 - 2014-08-22 16:06 - 00087400 _____ () C:\Program Files\TortoiseGit\bin\zlib1_tgit.dll 2014-05-01 21:29 - 2014-05-01 21:29 - 00098304 _____ () C:\Program Files (x86)\FileZilla FTP Client\fzshellext_64.dll 2014-08-20 01:24 - 2014-08-20 01:24 - 00369152 _____ () C:\Program Files (x86)\GitExtensions\GitExtensionsShellEx64.dll 2014-03-16 20:09 - 2014-02-17 23:57 - 00721059 _____ () C:\Program Files (x86)\Git\git-cheetah\git_shell_ext64.dll 2014-01-30 00:02 - 2014-01-30 00:02 - 00094208 _____ () C:\Windows\System32\IccLibDll_x64.dll 2012-01-10 14:41 - 2014-07-05 15:28 - 00567880 _____ () C:\Program Files (x86)\puush\puush.exe 2014-02-16 17:35 - 2014-02-16 17:35 - 00036536 _____ () C:\Program Files\Rainmeter\Rainmeter.exe 2014-02-16 17:35 - 2014-02-16 17:35 - 00747192 _____ () C:\Program Files\Rainmeter\Rainmeter.dll 2014-02-16 17:34 - 2014-02-16 17:34 - 00055808 _____ () C:\Program Files\Rainmeter\Plugins\WebParser.dll 2014-02-16 17:34 - 2014-02-16 17:34 - 00011776 _____ () C:\Program Files\Rainmeter\Plugins\RecycleManager.dll 2014-03-14 09:24 - 2014-03-14 09:24 - 00173568 _____ () C:\Program Files\TeamSpeak 3 Client\quazip.dll 2014-03-14 09:24 - 2014-03-14 09:24 - 01080832 _____ () C:\Program Files\TeamSpeak 3 Client\platforms\qwindows.dll 2014-03-14 09:24 - 2014-03-14 09:24 - 00833024 _____ () C:\Program Files\TeamSpeak 3 Client\sqldrivers\qsqlite.dll 2013-10-23 14:15 - 2014-08-06 18:15 - 00102344 _____ () C:\Program Files\TeamSpeak 3 Client\soundbackends\directsound_win64.dll 2013-10-23 14:15 - 2014-08-06 18:15 - 00108488 _____ () C:\Program Files\TeamSpeak 3 Client\soundbackends\windowsaudiosession_win64.dll 2014-03-14 09:24 - 2014-03-14 09:24 - 00030208 _____ () C:\Program Files\TeamSpeak 3 Client\imageformats\qgif.dll 2014-03-14 09:24 - 2014-03-14 09:24 - 00233984 _____ () C:\Program Files\TeamSpeak 3 Client\imageformats\qjpeg.dll 2013-10-23 14:15 - 2014-08-06 18:15 - 00563656 _____ () C:\Program Files\TeamSpeak 3 Client\plugins\clientquery_plugin.dll 2014-09-19 16:40 - 2014-09-19 16:40 - 00718848 _____ () C:\Program Files\TeamSpeak 3 Client\plugins\g-key_win64.dll 2013-10-23 14:15 - 2014-08-06 18:15 - 00265160 _____ () C:\Program Files\TeamSpeak 3 Client\plugins\lua_plugin.dll 2014-02-06 01:52 - 2014-02-06 01:52 - 00073544 _____ () C:\Program Files (x86)\Common Files\Apple\Apple Application Support\zlib1.dll 2014-02-06 01:52 - 2014-02-06 01:52 - 01044808 _____ () C:\Program Files (x86)\Common Files\Apple\Apple Application Support\libxml2.dll 2014-08-22 15:51 - 2014-08-22 15:51 - 00592232 _____ () C:\Program Files\TortoiseGit\bin\libgit232_tgit.dll 2014-08-22 15:51 - 2014-08-22 15:51 - 00076648 _____ () C:\Program Files\TortoiseGit\bin\zlib132_tgit.dll 2014-08-29 02:01 - 2014-08-21 20:15 - 01171456 _____ () C:\Program Files (x86)\Steam\libavcodec-56.dll 2014-08-29 02:01 - 2014-08-21 20:15 - 00442368 _____ () C:\Program Files (x86)\Steam\libavutil-54.dll 2014-08-29 02:01 - 2014-08-21 20:15 - 00332800 _____ () C:\Program Files (x86)\Steam\libavresample-2.dll 2014-01-10 16:33 - 2014-09-03 21:28 - 00774656 _____ () C:\Program Files (x86)\Steam\SDL2.dll 2014-05-22 21:30 - 2014-09-23 06:32 - 02226880 _____ () C:\Program Files (x86)\Steam\video.dll 2014-08-29 02:01 - 2014-08-21 20:15 - 00403968 _____ () C:\Program Files (x86)\Steam\libavformat-56.dll 2014-08-29 02:01 - 2014-08-21 20:15 - 00485888 _____ () C:\Program Files (x86)\Steam\libswscale-3.dll 2014-01-27 12:02 - 2014-09-23 06:32 - 00679616 _____ () C:\Program Files (x86)\Steam\bin\chromehtml.DLL 2014-10-06 21:13 - 2014-10-06 21:13 - 00155232 ___HT () C:\Users\Panics\AppData\Local\Temp\~34F4.tmp 2014-01-10 16:33 - 2014-09-05 01:29 - 34589376 _____ () C:\Program Files (x86)\Steam\bin\libcef.dll 2014-08-14 20:10 - 2014-09-05 01:29 - 00837824 _____ () C:\Program Files (x86)\Steam\bin\ffmpegsumo.dll 2014-09-06 18:44 - 2014-09-06 18:44 - 00035328 _____ () C:\Program Files (x86)\FileZilla FTP Client\fzshellext.dll 2014-05-24 18:41 - 2014-05-24 18:41 - 00091648 _____ () C:\Program Files (x86)\FileZilla FTP Client\libgcc_s_sjlj-1.dll 2014-05-24 18:41 - 2014-05-24 18:41 - 00892416 _____ () C:\Program Files (x86)\FileZilla FTP Client\libstdc++-6.dll 2014-09-25 15:58 - 2014-09-23 06:06 - 01098056 _____ () C:\Program Files (x86)\Google\Chrome\Application\37.0.2062.124\libglesv2.dll 2014-09-25 15:58 - 2014-09-23 06:06 - 00174408 _____ () C:\Program Files (x86)\Google\Chrome\Application\37.0.2062.124\libegl.dll 2014-09-25 15:58 - 2014-09-23 06:07 - 08577864 _____ () C:\Program Files (x86)\Google\Chrome\Application\37.0.2062.124\pdf.dll 2014-09-25 15:58 - 2014-09-23 06:07 - 00331592 _____ () C:\Program Files (x86)\Google\Chrome\Application\37.0.2062.124\ppGoogleNaClPluginChrome.dll 2014-09-25 15:58 - 2014-09-23 06:06 - 01660232 _____ () C:\Program Files (x86)\Google\Chrome\Application\37.0.2062.124\ffmpegsumo.dll 2014-01-09 14:15 - 2014-09-23 06:32 - 00350400 _____ () C:\Program Files (x86)\Steam\steam.dll ==================== Alternate Data Streams (whitelisted) ========= (If an entry is included in the fixlist, only the Alternate Data Streams will be removed.) AlternateDataStreams: C:\ProgramData:NT AlternateDataStreams: C:\ProgramData:NT2 AlternateDataStreams: C:\Users\All Users:NT AlternateDataStreams: C:\Users\All Users:NT2 AlternateDataStreams: C:\ProgramData\Anwendungsdaten:NT AlternateDataStreams: C:\ProgramData\Anwendungsdaten:NT2 AlternateDataStreams: C:\ProgramData\Application Data:NT AlternateDataStreams: C:\ProgramData\Application Data:NT2 AlternateDataStreams: C:\ProgramData\MTA San Andreas All:NT AlternateDataStreams: C:\ProgramData\MTA San Andreas All:NT2 AlternateDataStreams: C:\Users\Panics\Anwendungsdaten:NT AlternateDataStreams: C:\Users\Panics\Anwendungsdaten:NT2 AlternateDataStreams: C:\Users\Panics\AppData\Roaming:NT AlternateDataStreams: C:\Users\Panics\AppData\Roaming:NT2 ==================== Safe Mode (whitelisted) =================== (If an item is included in the fixlist, it will be removed from the registry. The "AlternateShell" will be restored.) ==================== EXE Association (whitelisted) ============= (If an entry is included in the fixlist, the default will be restored. None default entries will be removed.) ==================== MSCONFIG/TASK MANAGER disabled items ========= (Currently there is no automatic fix for this section.) ========================= Accounts: ========================== Administrator (S-1-5-21-197502830-4011003676-2332950483-500 - Administrator - Disabled) Gast (S-1-5-21-197502830-4011003676-2332950483-501 - Limited - Disabled) HomeGroupUser$ (S-1-5-21-197502830-4011003676-2332950483-1002 - Limited - Enabled) Panics (S-1-5-21-197502830-4011003676-2332950483-1000 - Administrator - Enabled) => C:\Users\Panics ==================== Faulty Device Manager Devices ============= Name: SM-Bus-Controller Description: SM-Bus-Controller Class Guid: Manufacturer: Service: Problem: : The drivers for this device are not installed. (Code 28) Resolution: To install the drivers for this device, click "Update Driver", which starts the Hardware Update wizard. ==================== Event log errors: ========================= Application errors: ================== Error: (10/06/2014 04:18:21 PM) (Source: SideBySide) (EventID: 80) (User: ) Description: Fehler beim Generieren des Aktivierungskontexts für "C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_fa396087175ac9ac.manifest1". Fehler in Manifest- oder Richtliniendatei "C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_fa396087175ac9ac.manifest2" in Zeile C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_fa396087175ac9ac.manifest3. Eine für die Anwendung erforderliche Komponentenversion steht in Konflikt mit einer anderen, bereits aktiven Komponentenversion. In Konflikt stehende Komponenten:. Komponente 1: C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_fa396087175ac9ac.manifest. Komponente 2: C:\Windows\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_41e6975e2bd6f2b2.manifest. Error: (10/06/2014 03:06:07 PM) (Source: SideBySide) (EventID: 80) (User: ) Description: Fehler beim Generieren des Aktivierungskontexts für "C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_fa396087175ac9ac.manifest1". Fehler in Manifest- oder Richtliniendatei "C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_fa396087175ac9ac.manifest2" in Zeile C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_fa396087175ac9ac.manifest3. Eine für die Anwendung erforderliche Komponentenversion steht in Konflikt mit einer anderen, bereits aktiven Komponentenversion. In Konflikt stehende Komponenten:. Komponente 1: C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_fa396087175ac9ac.manifest. Komponente 2: C:\Windows\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_41e6975e2bd6f2b2.manifest. Error: (10/06/2014 03:06:07 PM) (Source: SideBySide) (EventID: 80) (User: ) Description: Fehler beim Generieren des Aktivierungskontexts für "C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_fa396087175ac9ac.manifest1". Fehler in Manifest- oder Richtliniendatei "C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_fa396087175ac9ac.manifest2" in Zeile C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_fa396087175ac9ac.manifest3. Eine für die Anwendung erforderliche Komponentenversion steht in Konflikt mit einer anderen, bereits aktiven Komponentenversion. In Konflikt stehende Komponenten:. Komponente 1: C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_fa396087175ac9ac.manifest. Komponente 2: C:\Windows\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_41e6975e2bd6f2b2.manifest. Error: (10/06/2014 10:10:15 AM) (Source: SideBySide) (EventID: 80) (User: ) Description: Fehler beim Generieren des Aktivierungskontexts für "C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_fa396087175ac9ac.manifest1". Fehler in Manifest- oder Richtliniendatei "C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_fa396087175ac9ac.manifest2" in Zeile C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_fa396087175ac9ac.manifest3. Eine für die Anwendung erforderliche Komponentenversion steht in Konflikt mit einer anderen, bereits aktiven Komponentenversion. In Konflikt stehende Komponenten:. Komponente 1: C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_fa396087175ac9ac.manifest. Komponente 2: C:\Windows\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_41e6975e2bd6f2b2.manifest. Error: (10/06/2014 10:10:12 AM) (Source: SideBySide) (EventID: 80) (User: ) Description: Fehler beim Generieren des Aktivierungskontexts für "C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_fa396087175ac9ac.manifest1". Fehler in Manifest- oder Richtliniendatei "C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_fa396087175ac9ac.manifest2" in Zeile C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_fa396087175ac9ac.manifest3. Eine für die Anwendung erforderliche Komponentenversion steht in Konflikt mit einer anderen, bereits aktiven Komponentenversion. In Konflikt stehende Komponenten:. Komponente 1: C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_fa396087175ac9ac.manifest. Komponente 2: C:\Windows\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_41e6975e2bd6f2b2.manifest. Error: (10/06/2014 10:10:12 AM) (Source: SideBySide) (EventID: 80) (User: ) Description: Fehler beim Generieren des Aktivierungskontexts für "C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_fa396087175ac9ac.manifest1". Fehler in Manifest- oder Richtliniendatei "C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_fa396087175ac9ac.manifest2" in Zeile C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_fa396087175ac9ac.manifest3. Eine für die Anwendung erforderliche Komponentenversion steht in Konflikt mit einer anderen, bereits aktiven Komponentenversion. In Konflikt stehende Komponenten:. Komponente 1: C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_fa396087175ac9ac.manifest. Komponente 2: C:\Windows\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_41e6975e2bd6f2b2.manifest. Error: (10/06/2014 10:09:38 AM) (Source: SideBySide) (EventID: 80) (User: ) Description: Fehler beim Generieren des Aktivierungskontexts für "C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_fa396087175ac9ac.manifest1". Fehler in Manifest- oder Richtliniendatei "C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_fa396087175ac9ac.manifest2" in Zeile C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_fa396087175ac9ac.manifest3. Eine für die Anwendung erforderliche Komponentenversion steht in Konflikt mit einer anderen, bereits aktiven Komponentenversion. In Konflikt stehende Komponenten:. Komponente 1: C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_fa396087175ac9ac.manifest. Komponente 2: C:\Windows\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_41e6975e2bd6f2b2.manifest. System errors: ============= Error: (10/06/2014 09:13:32 PM) (Source: Disk) (EventID: 11) (User: ) Description: Der Treiber hat einen Controllerfehler auf \Device\Harddisk4\DR4 gefunden. Error: (10/06/2014 03:33:33 PM) (Source: atapi) (EventID: 11) (User: ) Description: Der Treiber hat einen Controllerfehler auf \Device\Ide\IdePort2 gefunden. Error: (10/06/2014 11:46:34 AM) (Source: Disk) (EventID: 11) (User: ) Description: Der Treiber hat einen Controllerfehler auf \Device\Harddisk4\DR4 gefunden. Error: (10/06/2014 00:22:57 AM) (Source: Service Control Manager) (EventID: 7024) (User: ) Description: Der Dienst "PS3 Media Server" wurde mit folgendem dienstspezifischem Fehler beendet: %%143. Error: (10/06/2014 00:22:55 AM) (Source: Service Control Manager) (EventID: 7043) (User: ) Description: Der Dienst AVerRECentral konnte nach dem Empfang eines Preshutdown-Steuerelements nicht richtig heruntergefahren werden. Error: (10/05/2014 00:36:10 PM) (Source: Service Control Manager) (EventID: 7024) (User: ) Description: Der Dienst "PS3 Media Server" wurde mit folgendem dienstspezifischem Fehler beendet: %%143. Error: (10/05/2014 00:36:07 PM) (Source: Service Control Manager) (EventID: 7043) (User: ) Description: Der Dienst AVerRECentral konnte nach dem Empfang eines Preshutdown-Steuerelements nicht richtig heruntergefahren werden. Microsoft Office Sessions: ========================= Error: (10/06/2014 04:18:21 PM) (Source: SideBySide) (EventID: 80) (User: ) Description: C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_fa396087175ac9ac.manifestC:\Windows\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_41e6975e2bd6f2b2.manifestC:\Program Files (x86)\ESET\ESET Online Scanner\ESETSmartInstaller.exe Error: (10/06/2014 03:06:07 PM) (Source: SideBySide) (EventID: 80) (User: ) Description: C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_fa396087175ac9ac.manifestC:\Windows\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_41e6975e2bd6f2b2.manifestC:\Users\Panics\Downloads\esetsmartinstaller_deu.exe Error: (10/06/2014 03:06:07 PM) (Source: SideBySide) (EventID: 80) (User: ) Description: C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_fa396087175ac9ac.manifestC:\Windows\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_41e6975e2bd6f2b2.manifestC:\Users\Panics\Downloads\esetsmartinstaller_deu.exe Error: (10/06/2014 10:10:15 AM) (Source: SideBySide) (EventID: 80) (User: ) Description: C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_fa396087175ac9ac.manifestC:\Windows\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_41e6975e2bd6f2b2.manifestC:\Users\Panics\Desktop\esetsmartinstaller_deu.exe Error: (10/06/2014 10:10:12 AM) (Source: SideBySide) (EventID: 80) (User: ) Description: C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_fa396087175ac9ac.manifestC:\Windows\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_41e6975e2bd6f2b2.manifestC:\Users\Panics\Desktop\esetsmartinstaller_deu.exe Error: (10/06/2014 10:10:12 AM) (Source: SideBySide) (EventID: 80) (User: ) Description: C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_fa396087175ac9ac.manifestC:\Windows\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_41e6975e2bd6f2b2.manifestC:\Users\Panics\Desktop\esetsmartinstaller_deu.exe Error: (10/06/2014 10:09:38 AM) (Source: SideBySide) (EventID: 80) (User: ) Description: C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_fa396087175ac9ac.manifestC:\Windows\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_41e6975e2bd6f2b2.manifestC:\Users\Panics\Desktop\esetsmartinstaller_deu.exe CodeIntegrity Errors: =================================== Date: 2014-10-04 08:12:51.389 Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume6\ComboFix\catchme.sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert. Date: 2014-10-04 08:12:51.312 Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume6\ComboFix\catchme.sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert. ==================== Memory info =========================== Processor: Intel(R) Core(TM) i5-2310 CPU @ 2.90GHz Percentage of memory in use: 24% Total physical RAM: 24480.38 MB Available physical RAM: 18567.53 MB Total Pagefile: 48958.93 MB Available Pagefile: 41742.75 MB Total Virtual: 8192 MB Available Virtual: 8191.85 MB ==================== Drives ================================ Drive c: () (Fixed) (Total:465.76 GB) (Free:163.38 GB) NTFS Drive d: (Musik / Projectdaten) (Fixed) (Total:465.76 GB) (Free:72.8 GB) NTFS ==>[System with boot components (obtained from reading drive)] Drive e: (Server / Spiele) (Fixed) (Total:372.51 GB) (Free:244.09 GB) NTFS Drive l: (Filme / Serien / Musik) (Fixed) (Total:465.76 GB) (Free:80.19 GB) NTFS Drive m: (Project / Backup) (Fixed) (Total:882.68 GB) (Free:734.34 GB) NTFS Drive n: (xBox360) (Fixed) (Total:48.83 GB) (Free:19.81 GB) NTFS ==================== MBR & Partition Table ================== ======================================================== Disk: 0 (MBR Code: Windows 7 or 8) (Size: 931.5 GB) (Disk ID: 9748FE27) Partition 1: (Active) - (Size=882.7 GB) - (Type=07 NTFS) Partition 2: (Not Active) - (Size=48.8 GB) - (Type=07 NTFS) ======================================================== Disk: 1 (MBR Code: Windows 7 or Vista) (Size: 465.8 GB) (Disk ID: 8D46FA8D) Partition 1: (Not Active) - (Size=465.8 GB) - (Type=07 NTFS) ======================================================== Disk: 2 (MBR Code: Windows 7 or 8) (Size: 372.6 GB) (Disk ID: 2D8B2D8A) Partition 1: (Active) - (Size=100 MB) - (Type=07 NTFS) Partition 2: (Not Active) - (Size=372.5 GB) - (Type=07 NTFS) ======================================================== Disk: 3 (MBR Code: Windows 7 or 8) (Size: 465.8 GB) (Disk ID: 00060DB5) Partition 1: (Active) - (Size=465.8 GB) - (Type=07 NTFS) ======================================================== Disk: 4 (Size: 465.8 GB) (Disk ID: 6DAC6EFA) Partition 1: (Not Active) - (Size=465.8 GB) - (Type=07 NTFS) ==================== End Of Log ============================ Panics |
07.10.2014, 13:58 | #12 | |
/// the machine /// TB-Ausbilder | Windows 7 [x64] Radom Doppelklick Virus/Trojaner [?] Ganz schön viele Cracks und Keygens in deinen Backups..... Zitat:
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
07.10.2014, 15:07 | #13 |
| Windows 7 [x64] Radom Doppelklick Virus/Trojaner [?] RainMeter, Twonky und CurseClient sind mir bekannt und auch von mir gewollt. Twonky ist ein MediaServer den ich hier benutze um zwischen meinen Geräten zu Streamen. Die Software ist Allerdings Lizenziert und nicht gecrackt ^^. Die Lizenz wird von UnityMedia bei Bestellung einer HorizonBox dazu gegeben und kann meinerseits bei bedarf nachgewiesen werden. RainMeter nutze ich um meinen Desktop zu modifizieren damit das ganze etwas "netter" aussieht da ich darüber einige feste Shortcuts und co programmiert habe. Dieses benötigts keine Lizenz und ist "Free to Use". Siehe: hxxp://rainmeter.net/ Den CurseClient nutze ich für das Spiel League of Legend. Dieser benötigt ebenfalls keine Lizenz und ist "Free to Use". Siehe: hxxp://www.curse.com/client Der Rest ist mit ehrlich gesagt unbekannt also diese UMS.exe (Universal Media Server). Nicht was ich gedownloaded bzw in aktiver Nutzung habe/haben will.... Von den Cracks und Keygens wusste ich leider bislang nichts und werde diese dementsprechend entfernen und dem Kunden mitteilen das ich diese entfernt habe und um Aufklärung bitte da ich eigentlich nur Legalen Content sichere. Da ich leider nicht die Möglichkeit habe so etwas aus zeitlichen Gründen zu prüfen bedanke ich mich an dieser stelle erst einmal auf das darauf hinweisen um so das entfernen zu vereinfachen. Jetzt muss ich nur erst einmal selbst die Logs durchforsten um die genauen Positionen zu finden an dem diese Dateien liegen. EDIT:// Entschuldige wenn ich falsch liege ich habe jetzt nur eine Datei gefunden die auf einen Keygen hinwies in den Logs habe aber in den Backups einen ganzen Folder mit namen "Cracked Software" gefunden und diesen vollständig gelöscht. Könntest du mir einen Tipp geben an welcher stelle sich die anderen Cracks und KeyGens in den Logs verstecken? Eigentlich wollte ich mit solcher "Software" nämlich nichts zutun haben... Geändert von Panics (07.10.2014 um 15:18 Uhr) |
08.10.2014, 11:22 | #14 | |
/// the machine /// TB-Ausbilder | Windows 7 [x64] Radom Doppelklick Virus/Trojaner [?]Zitat:
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
08.10.2014, 12:12 | #15 |
| Windows 7 [x64] Radom Doppelklick Virus/Trojaner [?] Ich werde dafür bezahlt mit normalerweise meinen Servern Backups von anderen Servern anzulegen. Da aber aktuell eine Störung in einen meiner Roots vorliegt speichere ich die Daten auf meinen PC zwischen bis mein Server wieder einsatzbereit ist. Ich mache das ganze freiberuflich für MyLOC Managed IT. Bzw biete diesen Service über MyLOC an das deren Kunden diesen Service nutzen können. Nur hätte ich gewusst das dass ganze mit solcher Software versetzt ist hätte ich keine Backups angelegt. P.s. Mein PC ist eigentlich keine Workstation die ich zum arbeiten nutze es ist ein normaler Haus PC mit dem ich normalerweise im gaming Bereich aktiv bin nur durch den ausfall meiner Server war ich dazu gezwungen die 2 Partitionen des einen Servers bei mir zwischen zu lagern. Ich hoffe das ist kein Problem da ich gelesen hatte das ihr Arbeitsrechner nicht unter die Lupe nehmt? (Ich glaube das hätte ich von Anfang an erwähnen sollen entschuldige bitte...) |