|
Plagegeister aller Art und deren Bekämpfung: haufenweise Viren , Installationsaufforderungen, unerwünschte Werbebanner usw. Problem nach Löschung proxy server verweigern die VerbindungWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
11.10.2014, 09:21 | #1 |
| haufenweise Viren , Installationsaufforderungen, unerwünschte Werbebanner usw. Problem nach Löschung proxy server verweigern die Verbindung Hallo Ihr Lieben, ich weiss langsam echt nimmer weiter. Seitdem ich endlich Windows 7 auf mein altes Schätzchen von Rechner installieren liess, werde ich von Viren wie zb. websearch überschwemmt. Wie schon in der Überschrift versucht zusammenzufassen, es öffnen sich xy neue tabs mit werbung selbstständig, trotz noscript was mir momentan so garnichts bringt, öffnen sich zusätzlich überall nochmal zusätzliche Werbekästchen, ich krieg xy Installationsaufforderungen und weiss mittlerweile garnicht mehr welche mein Rechner überhaupt benötigt, und sämtliche Spiele/Internetseiten stürzen ab, Videos zu gucken ist so schonmal garnicht möglich, Spiel und Surfspass gleich null :/ Ironischerweise hatte ich damit überhaupt keine Probleme als das Ding noch mit XP lief, obwohl es wirklich Monatelang nach Beendigung der Dienste, vollkommen ungeschützt im Grunde damit rumgurkte. Wenn ich das mal eher gewusst hätte..eigentlich wollte ich mit Windows 7 doch eine Verbesserung erreichen sfz. ein virenprogramm ist zwar auch auf dem Rechner, aber dieses erkennt überhaupt keine von den neuen Bedrohungen. Hab nun in den letzten Wochen verzweifelt in solch Hilfeforen wie diesem hier rumgesurft, und versucht die Tipps dort umzusetzen, aber das brachte mir leider null. Das eigentliche Problem ist wohl, dass egal welche Virenprogramme aus den Tipps in sämtlichen Foren, ich mir auch herunterlied und damit die Plagegeister löschte, danach kriegte ich auf allen Explorern in meinem Falle Firefox und Internetexplorer, überhaupt garkeine Verbindung mehr ins Netz, sondern halt überall nur die Mitteilung "Proxyserver verweigert die Verbindung" auch sämtliche Einstellungen auf den explorern umzustellen, wie es in zahlreichen Foren beschrieben stand, brachte überhaupt keine Veränderung, sodass ich letzten Endes nach stunden/bis tagelangem Versuchen dazu gezwungen war das System wieder zurückzusetzen und mir somit alle Viren wieder freiwillig auf den Rechner zu ziehen um überhaupt mal wieder ins Netz zu kommen :/ nur spinnt der Computer nun schon so extremst, dass er wohl auch so nicht mehr lange mitmacht, es ist zum verrücktwerden das Ganze so hab ich mich nun doch entschlossen mich hier mal anzumelden und selbst mein Problem zu posten, in der Hoffnung dass jemand mit mehr Erfahrung eine Idee hat was man in meinem Falle unternehmen kann. Kann mir von Euch vielleicht jemand helfen? lg |
11.10.2014, 10:01 | #2 |
/// the machine /// TB-Ausbilder | haufenweise Viren , Installationsaufforderungen, unerwünschte Werbebanner usw. Problem nach Löschung proxy server verweigern die Verbindung hi,
__________________Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: FRST 32-Bit | FRST 64-Bit (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
__________________ |
11.10.2014, 10:40 | #3 |
| haufenweise Viren , Installationsaufforderungen, unerwünschte Werbebanner usw. Problem nach Löschung proxy server verweigern die Verbindung oje ich hab echt kaum Ahnung von solchen Sachen, deswegen hatte ich es erstmal vorm posten vermieden mir irgendwas runterzuladen^^
__________________habs jetzt mal versucht und scheint funktioniert zu haben..seltsamerweise hat er nun alles zweimal gescannt also FRST.txt und Addition.txt weiss jetzt nicht ob das normal ist? poste erstmal ersteres ganz schön lang der text: (habs jetzt per hand kopiert weil ich das andere nicht gefunden hab, hoffe das ist so in ordnung) FRST Logfile: FRST Logfile: Code:
ATTFilter Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 08-10-2014 01 Ran by Diana (administrator) on DIANA-PC on 11-10-2014 11:24:59 Running from C:\Users\Diana\Downloads Loaded Profiles: Diana & UpdatusUser (Available profiles: Diana & UpdatusUser) Platform: Microsoft Windows 7 Home Premium Service Pack 1 (X86) OS Language: Deutsch (Deutschland) Internet Explorer Version 11 Boot Mode: Normal Tutorial for Farbar Recovery Scan Tool: FRST Tutorial - How to use Farbar Recovery Scan Tool - Malware Removal Guides and Tutorials ==================== Processes (Whitelisted) ================= (If an entry is included in the fixlist, the process will be closed. The file will not be moved.) (NVIDIA Corporation) C:\Windows\System32\nvvsvc.exe (Microsoft Corporation) C:\Program Files\Microsoft Security Client\MsMpEng.exe (Fuyu LIMITED) C:\ProgramData\WindowsMangerProtect\ProtectWindowsManager.exe (NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display\nvxdsync.exe (NVIDIA Corporation) C:\Windows\System32\nvvsvc.exe () C:\Users\Diana\AppData\Roaming\VOPackage\VOsrv.exe (Term Tutor) C:\Program Files\TermTutor\Service\ttsvc.exe () C:\Program Files\Search Extensions\Client.exe (Microsoft Corporation) C:\Program Files\Microsoft Security Client\msseces.exe () C:\Program Files\fst_de_185\fst_de_185.exe () C:\Users\Diana\AppData\Local\ConvertAd\ConvertAd.exe (LookThisUp) C:\Users\Diana\AppData\Roaming\LookThisUp\LookThisUp.exe (Piriform Ltd) C:\Program Files\CCleaner\CCleaner.exe (Microsoft Corporation) C:\Windows\System32\wbem\unsecapp.exe (McAfee, Inc.) C:\Program Files\McAfee Security Scan\3.8.150\SSScheduler.exe (NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display\nvtray.exe (Microsoft Corporation) C:\Windows\System32\msiexec.exe (Microsoft Corporation) C:\Program Files\Microsoft Security Client\NisSrv.exe (NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\NVIDIA Update Core\daemonu.exe (Microsoft Corporation) C:\Windows\Microsoft.NET\Framework\v4.0.30319\dfsvc.exe (Microsoft Corporation) C:\Windows\System32\calc.exe (Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation) C:\Program Files\Mozilla Firefox\plugin-container.exe (Adobe Systems, Inc.) C:\Windows\System32\Macromed\Flash\FlashPlayerPlugin_15_0_0_152.exe (Adobe Systems, Inc.) C:\Windows\System32\Macromed\Flash\FlashPlayerPlugin_15_0_0_152.exe ==================== Registry (Whitelisted) ================== (If an entry is included in the fixlist, the registry item will be restored to default or removed. The file will not be moved.) HKLM\...\Run: [MSC] => c:\Program Files\Microsoft Security Client\msseces.exe [974432 2014-08-22] (Microsoft Corporation) HKLM\...\Run: [fst_de_185] => C:\Program Files\fst_de_185\fst_de_185.exe [3971016 2014-09-25] () HKLM\...\Run: [ConvertAd] => C:\Users\Diana\AppData\Local\ConvertAd\ConvertAd.exe [2072576 2014-09-30] () HKU\S-1-5-21-1266301241-894060467-2762141499-1001\...\Run: [CCleaner Monitoring] => C:\Program Files\CCleaner\CCleaner.exe [4810520 2014-09-25] (Piriform Ltd) HKU\S-1-5-21-1266301241-894060467-2762141499-1001\...\Run: [smoother] => C:\Users\Diana\AppData\Roaming\SmootherWeb\SmootherWeb-Installer.exe [489651 2014-08-27] () HKU\S-1-5-21-1266301241-894060467-2762141499-1001\...\Run: [LookThisUp] => C:\Users\Diana\AppData\Roaming\LookThisUp\LookThisUp.exe [1848976 2014-09-30] (LookThisUp) HKU\S-1-5-21-1266301241-894060467-2762141499-1001\...\Run: [3222505899] => C:\Users\Diana\AppData\Roaming\mshgpyyn.exe [133632 2014-09-27] () Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\McAfee Security Scan Plus.lnk ShortcutTarget: McAfee Security Scan Plus.lnk -> C:\Program Files\McAfee Security Scan\3.8.150\SSScheduler.exe (McAfee, Inc.) ==================== Internet (Whitelisted) ==================== (If an item is included in the fixlist, if it is a registry item it will be removed or restored to default.) ProxyEnable: Internet Explorer proxy is enabled. ProxyServer: http=127.0.0.1:49329;https=127.0.0.1:49329 HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = webssearches HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://istart.webssearches.com/web/?type=ds&ts=1411899690&from=red&uid=395049983_266162_F021B992&q={searchTerms} HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = webssearches HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = webssearches HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://istart.webssearches.com/web/?type=ds&ts=1411899690&from=red&uid=395049983_266162_F021B992&q={searchTerms} StartMenuInternet: IEXPLORE.EXE - iexplore.exe SearchScopes: HKLM - DefaultScope {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = hxxp://istart.webssearches.com/web/?type=ds&ts=1411899690&from=red&uid=395049983_266162_F021B992&q={searchTerms} SearchScopes: HKLM - {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = hxxp://istart.webssearches.com/web/?type=ds&ts=1411899690&from=red&uid=395049983_266162_F021B992&q={searchTerms} SearchScopes: HKCU - DefaultScope {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = hxxp://istart.webssearches.com/web/?type=ds&ts=1411899690&from=red&uid=395049983_266162_F021B992&q={searchTerms} SearchScopes: HKCU - {014DB5FA-EAFB-4592-A95B-F44D3EE87FA9} URL = hxxp://www.trovi.com/Results.aspx?gd=&ctid=CT3321557&octid=EB_ORIGINAL_CTID&ISID=M1A9AED28-9FFD-4C1A-A4CF-965869404BFC&SearchSource=58&CUI=&UM=6&UP=SPB16F118F-023E-4274-BB64-5A0DF353E122&q={searchTerms}&SSPV= SearchScopes: HKCU - {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = hxxp://istart.webssearches.com/web/?type=ds&ts=1411899690&from=red&uid=395049983_266162_F021B992&q={searchTerms} BHO: MSS+ Identifier -> {0E8A89AD-95D7-40EB-8D9D-083EF7066A01} -> C:\Program Files\McAfee Security Scan\3.8.150\McAfeeMSS_IE.dll (McAfee, Inc.) BHO: TermTutor -> {6CB99040-7828-4C37-AC01-F15758F43E4D} -> C:\Program Files\TermTutor\IE\TermTutorClientIE.dll (Term Tutor) BHO: App Bud -> {d6708803-e150-4146-a314-0253663d2cec} -> C:\Program Files\App Bud\AppBudbho.dll (App Bud) DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} hxxp://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab Tcpip\Parameters: [DhcpNameServer] 192.168.1.1 193.189.244.202 193.189.244.194 FireFox: ======== FF ProfilePath: C:\Users\Diana\AppData\Roaming\Mozilla\Firefox\Profiles\q1ne5e3q.default FF NewTab: chrome://quick_start/content/index.html FF DefaultSearchEngine: webssearches FF SelectedSearchEngine: webssearches FF Homepage: hxxp://istart.webssearches.com/?type=hp&ts=1411899690&from=red&uid=395049983_266162_F021B992 FF Plugin: @adobe.com/FlashPlayer -> C:\Windows\system32\Macromed\Flash\NPSWF32_15_0_0_152.dll () FF user.js: detected! => C:\Users\Diana\AppData\Roaming\Mozilla\Firefox\Profiles\q1ne5e3q.default\user.js FF SearchPlugin: C:\Program Files\mozilla firefox\browser\searchplugins\amazondotcom-de.xml FF SearchPlugin: C:\Program Files\mozilla firefox\browser\searchplugins\eBay-de.xml FF SearchPlugin: C:\Program Files\mozilla firefox\browser\searchplugins\leo_ende_de.xml FF SearchPlugin: C:\Program Files\mozilla firefox\browser\searchplugins\mystarttb.xml FF SearchPlugin: C:\Program Files\mozilla firefox\browser\searchplugins\yahoo-de.xml FF Extension: Smoother Web - C:\Users\Diana\AppData\Roaming\Mozilla\Firefox\Profiles\q1ne5e3q.default\Extensions\jid1-U7omKQ6kQfxMaQ@jetpack.xpi [2014-09-26] FF Extension: NoScript - C:\Users\Diana\AppData\Roaming\Mozilla\Firefox\Profiles\q1ne5e3q.default\Extensions\{73a6fe31-595d-460b-a920-fcc0f8843232}.xpi [2014-09-28] FF Extension: Term Tutor - C:\Program Files\Mozilla Firefox\extensions\termtutor@termtutor.com [2014-09-30] FF HKLM\...\Firefox\Extensions: [faststartff@gmail.com] - C:\Users\Diana\AppData\Roaming\Mozilla\Firefox\Profiles\q1ne5e3q.default\extensions\faststartff@gmail.com FF HKLM\...\Firefox\Extensions: [termtutor@termtutor.com] - C:\Program Files\Mozilla Firefox\extensions\termtutor@termtutor.com FF HKCU\...\Firefox\Extensions: [{e4f94d1e-2f53-401e-8885-681602c0ddd8}] - C:\ProgramData\McAfee Security Scan\Extensions\{e4f94d1e-2f53-401e-8885-681602c0ddd8}.xpi FF Extension: McAfee Security Scan Plus - C:\ProgramData\McAfee Security Scan\Extensions\{e4f94d1e-2f53-401e-8885-681602c0ddd8}.xpi [2014-04-04] FF Extension: No Name - C:\Users\Diana\AppData\Roaming\Mozilla\Firefox\Profiles\q1ne5e3q.default\extensions\faststartff@gmail.com [Not Found] FF StartMenuInternet: FIREFOX.EXE - firefox.exe Chrome: ======= ========================== Services (Whitelisted) ================= (If an entry is included in the fixlist, the service will be removed from the registry. The file will not be moved unless listed separately.) S3 McComponentHostService; C:\Program Files\McAfee Security Scan\3.8.150\McCHSvc.exe [235696 2014-04-09] (McAfee, Inc.) R2 MsMpSvc; c:\Program Files\Microsoft Security Client\MsMpEng.exe [22192 2014-08-22] (Microsoft Corporation) R3 NisSrv; c:\Program Files\Microsoft Security Client\NisSrv.exe [288120 2014-08-22] (Microsoft Corporation) R2 servervo; C:\Users\Diana\AppData\Roaming\VOPackage\VOsrv.exe [72192 2014-09-26] () [File not signed] R2 ttsvc; C:\Program Files\TermTutor\Service\ttsvc.exe [276048 2014-09-04] (Term Tutor) R2 WindowsMangerProtect; C:\ProgramData\WindowsMangerProtect\ProtectWindowsManager.exe [528896 2014-09-26] (Fuyu LIMITED) [File not signed] ==================== Drivers (Whitelisted) ==================== (If an entry is included in the fixlist, the service will be removed from the registry. The file will not be moved unless listed separately.) R0 MpFilter; C:\Windows\System32\DRIVERS\MpFilter.sys [231800 2014-07-17] (Microsoft Corporation) R1 ttnfd; C:\Windows\System32\drivers\ttnfd.sys [52728 2014-09-04] (Term Tutor) S3 esgiguard; \??\C:\Program Files\Enigma Software Group\SpyHunter\esgiguard.sys [X] S1 MpKsl6fb30cbc; \??\c:\ProgramData\Microsoft\Microsoft Antimalware\Definition Updates\{886C9242-DCF7-4B47-B0CB-B5C89F9A5686}\MpKsl6fb30cbc.sys [X] ==================== NetSvcs (Whitelisted) =================== (If an item is included in the fixlist, it will be removed from the registry. Any associated file could be listed separately to be moved.) ==================== One Month Created Files and Folders ======== (If an entry is included in the fixlist, the file\folder will be moved.) 2014-10-11 11:24 - 2014-10-11 11:25 - 00010658 _____ () C:\Users\Diana\Downloads\FRST.txt 2014-10-11 11:24 - 2014-10-11 11:25 - 00000000 ____D () C:\FRST 2014-10-11 11:22 - 2014-10-11 11:22 - 01101312 _____ (Farbar) C:\Users\Diana\Downloads\FRST.exe 2014-10-10 18:24 - 2014-10-11 11:11 - 00000000 ____D () C:\Users\Diana\AppData\Local\Deployment 2014-10-10 18:24 - 2014-10-10 18:24 - 00000000 ____D () C:\Users\Diana\AppData\Local\Apps\2.0 2014-10-09 17:26 - 2014-10-09 17:26 - 00000000 ____D () C:\Users\Diana\AppData\Local\TVWizard 2014-10-09 17:18 - 2014-10-09 22:36 - 00000000 ____D () C:\AdwCleaner 2014-10-09 07:02 - 2014-10-09 16:28 - 00000000 ____D () C:\Users\Diana\AppData\Roaming\Ynep 2014-10-09 06:26 - 2014-10-09 16:15 - 00000000 ____D () C:\Program Files\Krab Web 2014-10-09 06:14 - 2014-10-09 06:14 - 00000000 ____D () C:\ProgramData\TEMP 2014-10-08 23:20 - 2014-10-09 15:50 - 00000000 ___HD () C:\Users\Public\Temp 2014-10-08 23:16 - 2014-10-09 22:37 - 00000000 ____D () C:\ProgramData\EKxtloryqD 2014-10-08 17:43 - 2014-10-08 20:18 - 00000000 ____D () C:\Users\Diana\AppData\Roaming\Zywud 2014-10-08 17:43 - 2014-10-08 19:33 - 00000000 ____D () C:\Users\Diana\AppData\Roaming\Leur 2014-10-05 06:50 - 2014-10-08 21:04 - 00000000 ____D () C:\Program Files\ Malwarebytes Anti-Malware 2014-10-05 06:50 - 2014-10-05 06:50 - 00000000 ____D () C:\ProgramData\Malwarebytes 2014-10-05 04:04 - 2014-10-11 09:13 - 00000504 _____ () C:\Windows\setupact.log 2014-10-05 04:04 - 2014-10-05 04:04 - 00000000 _____ () C:\Windows\setuperr.log 2014-10-04 11:28 - 2014-10-08 21:03 - 00000000 ____D () C:\Program Files\Enigma Software Group 2014-10-04 11:24 - 2014-10-09 22:37 - 00000000 ____D () C:\Windows\455F074C814E4520B69B5584BD90400C.TMP 2014-10-04 11:24 - 2014-10-04 11:24 - 00000000 ____D () C:\Program Files\Common Files\Wise Installation Wizard 2014-10-04 11:11 - 2014-10-04 11:11 - 00728960 _____ (Enigma Software Group USA, LLC.) C:\Users\Diana\Downloads\SpyHunter-Installer.exe 2014-10-03 16:07 - 2014-10-03 16:07 - 00001024 _____ () C:\Users\Diana\Desktop\WinTer.i0 2014-10-03 16:07 - 2014-10-03 16:07 - 00000569 _____ () C:\Users\Diana\Desktop\WinTer.wtr 2014-10-02 16:11 - 2014-10-02 16:11 - 00002012 _____ () C:\Users\Public\Desktop\McAfee Security Scan Plus.lnk 2014-10-02 16:11 - 2014-10-02 16:11 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\McAfee Security Scan Plus 2014-10-02 16:10 - 2014-10-02 16:10 - 00000000 ____D () C:\Program Files\McAfee Security Scan 2014-10-01 20:43 - 2014-10-11 09:45 - 00001087 _____ () C:\Users\Diana\Desktop\Continue Live Installation.lnk 2014-10-01 20:19 - 2014-10-01 20:23 - 00000000 ____D () C:\Windows\system32\MRT 2014-10-01 20:19 - 2014-08-29 13:01 - 98758480 _____ (Microsoft Corporation) C:\Windows\system32\MRT.exe 2014-10-01 13:48 - 2014-09-25 03:40 - 00519680 _____ (Microsoft Corporation) C:\Windows\system32\qdvd.dll 2014-09-30 07:23 - 2014-09-30 14:28 - 00000366 _____ () C:\Windows\Tasks\APSnotifierPP1.job 2014-09-30 07:23 - 2014-09-30 14:28 - 00000364 _____ () C:\Windows\Tasks\APSnotifierPP3.job 2014-09-30 07:23 - 2014-09-30 14:28 - 00000364 _____ () C:\Windows\Tasks\APSnotifierPP2.job 2014-09-30 07:22 - 2014-09-30 07:22 - 00000000 ____D () C:\Windows\system32\Flash 2014-09-30 07:21 - 2014-10-09 22:36 - 00000000 ____D () C:\Users\Diana\AppData\Local\ConvertAd 2014-09-30 07:21 - 2014-09-30 07:21 - 00612068 _____ (ClickMeIn Limited) C:\Users\Diana\AppData\Local\nsbF47B.tmp 2014-09-30 07:19 - 2014-10-11 09:15 - 00000000 ____D () C:\Users\Diana\AppData\Roaming\LookThisUp 2014-09-30 07:17 - 2014-09-30 14:27 - 00002220 _____ () C:\Windows\system32\ASOROSet.bin 2014-09-30 07:17 - 2014-09-30 07:17 - 00000000 ____D () C:\Windows\system32\config\RCCBakup 2014-09-30 07:13 - 2014-09-30 07:13 - 00000000 ____H () C:\Windows\system32\Drivers\Msft_Kernel_webinstrNew_01009.Wdf 2014-09-30 07:12 - 2014-10-11 11:11 - 00000288 _____ () C:\Windows\Tasks\FoxTab.job 2014-09-30 07:11 - 2014-10-09 22:36 - 00000000 ____D () C:\Program Files\TermTutor 2014-09-28 16:36 - 2014-09-28 16:38 - 00000000 ____D () C:\Users\Diana\AppData\Local\Martin Fuchs 2014-09-28 16:36 - 2014-09-28 16:36 - 00000998 _____ () C:\Users\Diana\Desktop\Uninstall Manager.lnk 2014-09-28 16:36 - 2014-09-28 16:36 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Uninstall Manager 2014-09-28 16:35 - 2014-09-28 16:36 - 00000000 ____D () C:\Program Files\Martin Fuchs 2014-09-28 06:09 - 2014-08-18 23:30 - 00646144 _____ (Microsoft Corporation) C:\Windows\system32\MsSpellCheckingFacility.exe 2014-09-28 06:08 - 2014-06-27 03:45 - 02285056 _____ (Microsoft Corporation) C:\Windows\system32\msmpeg2vdec.dll 2014-09-28 03:32 - 2012-02-11 07:37 - 00317440 _____ (Microsoft Corporation) C:\Windows\system32\spoolsv.exe 2014-09-28 03:31 - 2014-06-24 04:59 - 01987584 _____ (Microsoft Corporation) C:\Windows\system32\d3d10warp.dll 2014-09-28 03:31 - 2014-02-04 04:04 - 01230336 _____ (Microsoft Corporation) C:\Windows\system32\WindowsCodecs.dll 2014-09-28 03:31 - 2013-11-23 20:26 - 00417792 _____ (Microsoft Corporation) C:\Windows\system32\WMPhoto.dll 2014-09-28 03:31 - 2011-03-11 07:39 - 00143744 _____ (NVIDIA Corporation) C:\Windows\system32\Drivers\nvstor.sys 2014-09-28 03:31 - 2011-03-11 07:39 - 00117120 _____ (NVIDIA Corporation) C:\Windows\system32\Drivers\nvraid.sys 2014-09-28 03:31 - 2011-03-11 07:38 - 00332160 _____ (Intel Corporation) C:\Windows\system32\Drivers\iaStorV.sys 2014-09-28 03:31 - 2011-03-11 07:38 - 00080256 _____ (Advanced Micro Devices) C:\Windows\system32\Drivers\amdsata.sys 2014-09-28 03:31 - 2011-03-11 07:38 - 00022400 _____ (Advanced Micro Devices) C:\Windows\system32\Drivers\amdxata.sys 2014-09-28 03:31 - 2011-03-11 07:33 - 01699328 _____ (Microsoft Corporation) C:\Windows\system32\esent.dll 2014-09-28 03:31 - 2011-03-11 07:31 - 00074240 _____ (Microsoft Corporation) C:\Windows\system32\fsutil.exe 2014-09-28 03:31 - 2011-03-11 06:01 - 00076288 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\USBSTOR.SYS 2014-09-28 03:31 - 2011-02-25 07:30 - 02616320 _____ (Microsoft Corporation) C:\Windows\explorer.exe 2014-09-28 03:30 - 2013-11-26 10:16 - 03419136 _____ (Microsoft Corporation) C:\Windows\system32\d2d1.dll 2014-09-27 15:58 - 2014-09-27 15:58 - 00000000 ____D () C:\Program Files\Microsoft.NET 2014-09-27 09:43 - 2014-09-27 09:43 - 00000000 ____D () C:\Users\Diana\AppData\Local\Macromedia 2014-09-27 09:18 - 2014-10-11 11:24 - 00000884 _____ () C:\Windows\Tasks\Adobe Flash Player Updater.job 2014-09-27 09:18 - 2014-10-10 18:34 - 00701104 _____ (Adobe Systems Incorporated) C:\Windows\system32\FlashPlayerApp.exe 2014-09-27 09:18 - 2014-10-10 18:34 - 00071344 _____ (Adobe Systems Incorporated) C:\Windows\system32\FlashPlayerCPLApp.cpl 2014-09-27 09:18 - 2014-10-09 22:36 - 00000000 ____D () C:\ProgramData\McAfee Security Scan 2014-09-27 09:18 - 2014-09-27 09:18 - 00000000 ____D () C:\ProgramData\McAfee 2014-09-27 08:29 - 2014-09-28 12:21 - 00001303 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mozilla Firefox.lnk 2014-09-27 08:29 - 2014-09-27 08:29 - 00000000 ____D () C:\ProgramData\Mozilla 2014-09-27 08:29 - 2014-09-27 08:29 - 00000000 ____D () C:\Program Files\Mozilla Maintenance Service 2014-09-27 08:21 - 2014-09-27 08:21 - 01401304 _____ () C:\Users\Diana\Downloads\Player_Setup.exe 2014-09-27 08:21 - 2013-04-10 01:34 - 01247744 _____ (Microsoft Corporation) C:\Windows\system32\DWrite.dll 2014-09-27 08:14 - 2014-09-27 08:15 - 00244408 _____ () C:\Users\Diana\Downloads\Firefox Setup Stub 32.0.3.exe 2014-09-27 07:43 - 2014-09-27 07:43 - 00000000 __SHD () C:\Users\Diana\AppData\Local\EmieUserList 2014-09-27 07:43 - 2014-09-27 07:43 - 00000000 __SHD () C:\Users\Diana\AppData\Local\EmieSiteList 2014-09-27 07:25 - 2014-09-27 07:25 - 00000000 ___SD () C:\Windows\system32\CompatTel 2014-09-27 06:35 - 2014-09-28 12:25 - 00000000 ____D () C:\Windows\Panther 2014-09-27 06:35 - 2011-02-16 04:11 - 00000028 ___RH () C:\Windows\version 2014-09-27 06:35 - 2011-02-16 04:11 - 00000013 ____R () C:\Windows\csup.txt 2014-09-27 06:35 - 2008-10-02 02:13 - 00000211 ____H () C:\Boot.BAK 2014-09-27 06:34 - 2014-09-27 07:25 - 00000000 ____D () C:\Windows\system32\Drivers\de-DE 2014-09-27 06:34 - 2014-09-27 06:34 - 00000000 ____D () C:\Windows\system32\XPSViewer 2014-09-27 06:34 - 2014-09-27 06:34 - 00000000 ____D () C:\Windows\system32\de 2014-09-27 06:34 - 2014-09-27 06:34 - 00000000 ____D () C:\Windows\system32\0407 2014-09-27 06:34 - 2014-09-27 06:34 - 00000000 ____D () C:\Windows\de-DE 2014-09-27 06:23 - 2014-09-27 06:23 - 00000000 ____D () C:\Windows.old 2014-09-27 00:58 - 2012-07-26 05:21 - 00196608 _____ (Microsoft Corporation) C:\Windows\system32\WUDFHost.exe 2014-09-27 00:58 - 2012-07-26 05:20 - 00613888 _____ (Microsoft Corporation) C:\Windows\system32\WUDFx.dll 2014-09-27 00:58 - 2012-07-26 05:20 - 00172032 _____ (Microsoft Corporation) C:\Windows\system32\WUDFPlatform.dll 2014-09-27 00:58 - 2012-07-26 05:20 - 00073216 _____ (Microsoft Corporation) C:\Windows\system32\WUDFSvc.dll 2014-09-27 00:58 - 2012-07-26 05:20 - 00038912 _____ (Microsoft Corporation) C:\Windows\system32\WUDFCoinstaller.dll 2014-09-27 00:58 - 2012-07-26 04:33 - 00066560 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\WUDFPf.sys 2014-09-27 00:58 - 2012-07-26 04:32 - 00155136 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\WUDFRd.sys 2014-09-27 00:58 - 2012-06-02 16:57 - 00000003 _____ () C:\Windows\system32\Drivers\MsftWdf_User_01_11_00_Inbox_Critical.Wdf 2014-09-27 00:56 - 2014-07-01 00:14 - 00008856 _____ (Microsoft Corporation) C:\Windows\system32\icardres.dll 2014-09-27 00:56 - 2014-03-09 23:47 - 00619672 _____ (Microsoft Corporation) C:\Windows\system32\icardagt.exe 2014-09-27 00:56 - 2014-03-09 23:47 - 00099480 _____ (Microsoft Corporation) C:\Windows\system32\infocardapi.dll 2014-09-27 00:55 - 2014-06-06 08:16 - 00035480 _____ (Microsoft Corporation) C:\Windows\system32\TsWpfWrp.exe 2014-09-27 00:53 - 2012-03-01 07:46 - 00019824 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\fs_rec.sys 2014-09-27 00:53 - 2012-03-01 07:29 - 00005120 _____ (Microsoft Corporation) C:\Windows\system32\wmi.dll 2014-09-27 00:49 - 2010-02-11 09:10 - 00293376 _____ (Microsoft Corporation) C:\Windows\system32\browserchoice.exe 2014-09-27 00:41 - 2014-09-27 00:41 - 00000020 ___SH () C:\Users\UpdatusUser\ntuser.ini 2014-09-27 00:41 - 2014-09-27 00:41 - 00000000 _SHDL () C:\Users\UpdatusUser\Startmenü 2014-09-27 00:41 - 2014-09-27 00:41 - 00000000 _SHDL () C:\Users\UpdatusUser\Netzwerkumgebung 2014-09-27 00:41 - 2014-09-27 00:41 - 00000000 _SHDL () C:\Users\UpdatusUser\Druckumgebung 2014-09-27 00:41 - 2014-09-27 00:41 - 00000000 _SHDL () C:\Users\UpdatusUser\Documents\Eigene Musik 2014-09-27 00:41 - 2014-09-27 00:41 - 00000000 _SHDL () C:\Users\UpdatusUser\Documents\Eigene Bilder 2014-09-27 00:41 - 2014-09-27 00:41 - 00000000 _SHDL () C:\Users\UpdatusUser\AppData\Roaming\Microsoft\Windows\Start Menu\Programme 2014-09-27 00:41 - 2014-09-27 00:41 - 00000000 _SHDL () C:\Users\UpdatusUser\AppData\Local\Verlauf 2014-09-27 00:41 - 2014-09-27 00:41 - 00000000 ____D () C:\ProgramData\NVIDIA 2014-09-27 00:41 - 2009-07-14 06:42 - 00000000 ___RD () C:\Users\UpdatusUser\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories 2014-09-27 00:41 - 2009-07-14 06:37 - 00000000 ___RD () C:\Users\UpdatusUser\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Maintenance 2014-09-27 00:40 - 2013-02-19 21:33 - 00053024 _____ (Khronos Group) C:\Windows\system32\OpenCL.dll 2014-09-27 00:40 - 2013-01-31 11:01 - 03970848 _____ (NVIDIA Corporation) C:\Windows\system32\nvcpl.dll 2014-09-27 00:40 - 2013-01-31 11:01 - 02859296 _____ (NVIDIA Corporation) C:\Windows\system32\nvsvc.dll 2014-09-27 00:40 - 2013-01-31 11:00 - 02557728 _____ (NVIDIA Corporation) C:\Windows\system32\nvsvcr.dll 2014-09-27 00:40 - 2013-01-31 11:00 - 00634656 _____ (NVIDIA Corporation) C:\Windows\system32\nvvsvc.exe 2014-09-27 00:40 - 2013-01-31 11:00 - 00108832 _____ (NVIDIA Corporation) C:\Windows\system32\nvmctray.dll 2014-09-27 00:40 - 2013-01-31 11:00 - 00062752 _____ (NVIDIA Corporation) C:\Windows\system32\nvshext.dll 2014-09-27 00:39 - 2014-09-27 00:41 - 00000000 ____D () C:\Program Files\NVIDIA Corporation 2014-09-27 00:39 - 2014-09-27 00:39 - 00000000 ____D () C:\ProgramData\NVIDIA Corporation 2014-09-27 00:33 - 2013-05-10 06:56 - 11410432 _____ (Microsoft Corporation) C:\Windows\system32\wmp.dll 2014-09-27 00:32 - 2013-05-10 06:56 - 12625408 _____ (Microsoft Corporation) C:\Windows\system32\wmploc.DLL 2014-09-27 00:18 - 2014-09-27 00:18 - 17455104 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.dll 2014-09-27 00:18 - 2014-09-27 00:18 - 11769856 _____ (Microsoft Corporation) C:\Windows\system32\ieframe.dll 2014-09-27 00:18 - 2014-09-27 00:18 - 04232704 _____ (Microsoft Corporation) C:\Windows\system32\jscript9.dll 2014-09-27 00:18 - 2014-09-27 00:18 - 02724864 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.tlb 2014-09-27 00:18 - 2014-09-27 00:18 - 02185728 _____ (Microsoft Corporation) C:\Windows\system32\iertutil.dll 2014-09-27 00:18 - 2014-09-27 00:18 - 02014208 _____ (Microsoft Corporation) C:\Windows\system32\inetcpl.cpl 2014-09-27 00:18 - 2014-09-27 00:18 - 01812992 _____ (Microsoft Corporation) C:\Windows\system32\wininet.dll 2014-09-27 00:18 - 2014-09-27 00:18 - 01190400 _____ (Microsoft Corporation) C:\Windows\system32\urlmon.dll 2014-09-27 00:18 - 2014-09-27 00:18 - 01068032 _____ (Microsoft Corporation) C:\Windows\system32\mshtmlmedia.dll 2014-09-27 00:18 - 2014-09-27 00:18 - 00678400 _____ (Microsoft Corporation) C:\Windows\system32\ieapfltr.dll 2014-09-27 00:18 - 2014-09-27 00:18 - 00673792 _____ (Microsoft Corporation) C:\Windows\system32\ie4uinit.exe 2014-09-27 00:18 - 2014-09-27 00:18 - 00645120 _____ (Microsoft Corporation) C:\Windows\system32\jsIntl.dll 2014-09-27 00:18 - 2014-09-27 00:18 - 00616104 _____ (Microsoft Corporation) C:\Windows\system32\ieapfltr.dat 2014-09-27 00:18 - 2014-09-27 00:18 - 00610304 _____ (Microsoft Corporation) C:\Windows\system32\jscript.dll 2014-09-27 00:18 - 2014-09-27 00:18 - 00603136 _____ (Microsoft Corporation) C:\Windows\system32\msfeeds.dll 2014-09-27 00:18 - 2014-09-27 00:18 - 00597504 _____ (Microsoft Corporation) C:\Windows\system32\jscript9diag.dll 2014-09-27 00:18 - 2014-09-27 00:18 - 00454656 _____ (Microsoft Corporation) C:\Windows\system32\vbscript.dll 2014-09-27 00:18 - 2014-09-27 00:18 - 00440320 _____ (Microsoft Corporation) C:\Windows\system32\ieui.dll 2014-09-27 00:18 - 2014-09-27 00:18 - 00365056 _____ (Microsoft Corporation) C:\Windows\system32\dxtmsft.dll 2014-09-27 00:18 - 2014-09-27 00:18 - 00337408 _____ (Microsoft Corporation) C:\Windows\system32\html.iec 2014-09-27 00:18 - 2014-09-27 00:18 - 00327872 _____ (Microsoft Corporation) C:\Windows\system32\iedkcs32.dll 2014-09-27 00:18 - 2014-09-27 00:18 - 00243200 _____ (Microsoft Corporation) C:\Windows\system32\dxtrans.dll 2014-09-27 00:18 - 2014-09-27 00:18 - 00233472 _____ (Microsoft Corporation) C:\Windows\system32\url.dll 2014-09-27 00:18 - 2014-09-27 00:18 - 00208384 _____ (Microsoft Corporation) C:\Windows\system32\webcheck.dll 2014-09-27 00:18 - 2014-09-27 00:18 - 00194048 _____ (Microsoft Corporation) C:\Windows\system32\elshyph.dll 2014-09-27 00:18 - 2014-09-27 00:18 - 00182272 _____ (Microsoft Corporation) C:\Windows\system32\msls31.dll 2014-09-27 00:18 - 2014-09-27 00:18 - 00164864 _____ (Microsoft Corporation) C:\Windows\system32\msrating.dll 2014-09-27 00:18 - 2014-09-27 00:18 - 00151552 _____ (Microsoft Corporation) C:\Windows\system32\iexpress.exe 2014-09-27 00:18 - 2014-09-27 00:18 - 00139264 _____ (Microsoft Corporation) C:\Windows\system32\wextract.exe 2014-09-27 00:18 - 2014-09-27 00:18 - 00127488 _____ (Microsoft Corporation) C:\Windows\system32\occache.dll 2014-09-27 00:18 - 2014-09-27 00:18 - 00116736 _____ (Microsoft Corporation) C:\Windows\system32\iepeers.dll 2014-09-27 00:18 - 2014-09-27 00:18 - 00112128 _____ (Microsoft Corporation) C:\Windows\system32\ieUnatt.exe 2014-09-27 00:18 - 2014-09-27 00:18 - 00111616 _____ (Microsoft Corporation) C:\Windows\system32\IEAdvpack.dll 2014-09-27 00:18 - 2014-09-27 00:18 - 00108032 _____ (Microsoft Corporation) C:\Windows\system32\ieetwcollector.exe 2014-09-27 00:18 - 2014-09-27 00:18 - 00086016 _____ (Microsoft Corporation) C:\Windows\system32\iesysprep.dll 2014-09-27 00:18 - 2014-09-27 00:18 - 00083456 _____ (Microsoft Corporation) C:\Windows\system32\inseng.dll 2014-09-27 00:18 - 2014-09-27 00:18 - 00074240 _____ (Microsoft Corporation) C:\Windows\system32\SetIEInstalledDate.exe 2014-09-27 00:18 - 2014-09-27 00:18 - 00071680 _____ (Microsoft Corporation) C:\Windows\system32\RegisterIEPKEYs.exe 2014-09-27 00:18 - 2014-09-27 00:18 - 00069632 _____ (Microsoft Corporation) C:\Windows\system32\mshtmled.dll 2014-09-27 00:18 - 2014-09-27 00:18 - 00069120 _____ (Microsoft Corporation) C:\Windows\system32\icardie.dll 2014-09-27 00:18 - 2014-09-27 00:18 - 00062464 _____ (Microsoft Corporation) C:\Windows\system32\tdc.ocx 2014-09-27 00:18 - 2014-09-27 00:18 - 00061952 _____ (Microsoft Corporation) C:\Windows\system32\MshtmlDac.dll 2014-09-27 00:18 - 2014-09-27 00:18 - 00061952 _____ (Microsoft Corporation) C:\Windows\system32\iesetup.dll 2014-09-27 00:18 - 2014-09-27 00:18 - 00060416 _____ (Microsoft Corporation) C:\Windows\system32\JavaScriptCollectionAgent.dll 2014-09-27 00:18 - 2014-09-27 00:18 - 00056832 _____ (Microsoft Corporation) C:\Windows\system32\pngfilt.dll 2014-09-27 00:18 - 2014-09-27 00:18 - 00051200 _____ (Microsoft Corporation) C:\Windows\system32\ieetwproxystub.dll 2014-09-27 00:18 - 2014-09-27 00:18 - 00048640 _____ (Microsoft Corporation) C:\Windows\system32\mshtmler.dll 2014-09-27 00:18 - 2014-09-27 00:18 - 00043008 _____ (Microsoft Corporation) C:\Windows\system32\msfeedsbs.dll 2014-09-27 00:18 - 2014-09-27 00:18 - 00043008 _____ (Microsoft Corporation) C:\Windows\system32\jsproxy.dll 2014-09-27 00:18 - 2014-09-27 00:18 - 00036352 _____ (Microsoft Corporation) C:\Windows\system32\imgutil.dll 2014-09-27 00:18 - 2014-09-27 00:18 - 00032768 _____ (Microsoft Corporation) C:\Windows\system32\iernonce.dll 2014-09-27 00:18 - 2014-09-27 00:18 - 00024576 _____ (Microsoft Corporation) C:\Windows\system32\licmgr10.dll 2014-09-27 00:18 - 2014-09-27 00:18 - 00013312 _____ (Microsoft Corporation) C:\Windows\system32\mshta.exe 2014-09-27 00:18 - 2014-09-27 00:18 - 00012800 _____ (Microsoft Corporation) C:\Windows\system32\msfeedssync.exe 2014-09-27 00:18 - 2014-09-27 00:18 - 00004096 _____ (Microsoft Corporation) C:\Windows\system32\ieetwcollectorres.dll 2014-09-27 00:17 - 2014-09-27 00:17 - 01289096 _____ (Microsoft Corporation) C:\Windows\system32\ntdll.dll 2014-09-27 00:17 - 2014-09-27 00:17 - 00640512 _____ (Microsoft Corporation) C:\Windows\system32\advapi32.dll 2014-09-27 00:17 - 2014-09-27 00:17 - 00619520 _____ (Microsoft Corporation) C:\Windows\system32\tdh.dll 2014-09-27 00:17 - 2014-09-27 00:17 - 00133632 ___SH () C:\Users\Diana\AppData\Roaming\mshgpyyn.exe 2014-09-27 00:17 - 2014-09-27 00:17 - 00069632 _____ (Microsoft Corporation) C:\Windows\system32\smss.exe 2014-09-27 00:17 - 2014-09-27 00:17 - 00038912 _____ (Microsoft Corporation) C:\Windows\system32\csrsrv.dll 2014-09-27 00:16 - 2014-09-27 00:16 - 00231424 _____ (Microsoft Corporation) C:\Windows\system32\mswsock.dll 2014-09-27 00:16 - 2014-09-27 00:16 - 00049152 _____ (Microsoft Corporation) C:\Windows\system32\taskhost.exe 2014-09-27 00:13 - 2014-09-27 00:13 - 01158144 _____ (Microsoft Corporation) C:\Windows\system32\XpsPrint.dll 2014-09-27 00:13 - 2014-09-27 00:13 - 01080832 _____ (Microsoft Corporation) C:\Windows\system32\d3d10.dll 2014-09-27 00:13 - 2014-09-27 00:13 - 00906240 _____ (Microsoft Corporation) C:\Windows\system32\FntCache.dll 2014-09-27 00:13 - 2014-09-27 00:13 - 00604160 _____ (Microsoft Corporation) C:\Windows\system32\d3d10level9.dll 2014-09-27 00:13 - 2014-09-27 00:13 - 00364544 _____ (Microsoft Corporation) C:\Windows\system32\XpsGdiConverter.dll 2014-09-27 00:13 - 2014-09-27 00:13 - 00293376 _____ (Microsoft Corporation) C:\Windows\system32\dxgi.dll 2014-09-27 00:13 - 2014-09-27 00:13 - 00249856 _____ (Microsoft Corporation) C:\Windows\system32\d3d10_1core.dll 2014-09-27 00:13 - 2014-09-27 00:13 - 00220160 _____ (Microsoft Corporation) C:\Windows\system32\d3d10core.dll 2014-09-27 00:13 - 2014-09-27 00:13 - 00207872 _____ (Microsoft Corporation) C:\Windows\system32\WindowsCodecsExt.dll 2014-09-27 00:13 - 2014-09-27 00:13 - 00187392 _____ (Microsoft Corporation) C:\Windows\system32\UIAnimation.dll 2014-09-27 00:13 - 2014-09-27 00:13 - 00161792 _____ (Microsoft Corporation) C:\Windows\system32\d3d10_1.dll 2014-09-27 00:13 - 2014-09-27 00:13 - 00010752 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-downlevel-advapi32-l1-1-0.dll 2014-09-27 00:13 - 2014-09-27 00:13 - 00009728 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-downlevel-shlwapi-l1-1-0.dll 2014-09-27 00:13 - 2014-09-27 00:13 - 00005632 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-downlevel-shlwapi-l2-1-0.dll 2014-09-27 00:13 - 2014-09-27 00:13 - 00005632 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-downlevel-ole32-l1-1-0.dll 2014-09-27 00:13 - 2014-09-27 00:13 - 00004096 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-downlevel-user32-l1-1-0.dll 2014-09-27 00:13 - 2014-09-27 00:13 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-downlevel-advapi32-l2-1-0.dll 2014-09-27 00:13 - 2014-09-27 00:13 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-downlevel-version-l1-1-0.dll 2014-09-27 00:13 - 2014-09-27 00:13 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-downlevel-shell32-l1-1-0.dll 2014-09-27 00:13 - 2014-09-27 00:13 - 00002560 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-downlevel-normaliz-l1-1-0.dll 2014-09-27 00:11 - 2014-09-27 00:11 - 01505280 _____ (Microsoft Corporation) C:\Windows\system32\d3d11.dll 2014-09-26 23:36 - 2014-10-09 22:38 - 00000000 ____D () C:\Users\Diana\AppData\Local\fst_de_185 2014-09-26 23:36 - 2014-10-09 22:37 - 00000000 ____D () C:\ProgramData\WindowsMangerProtect 2014-09-26 23:36 - 2014-10-09 22:36 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\FREESOFTTODAY 2014-09-26 23:36 - 2014-10-09 22:36 - 00000000 ____D () C:\Program Files\SupTab 2014-09-26 23:36 - 2014-10-09 22:36 - 00000000 ____D () C:\Program Files\fst_de_185 2014-09-26 23:36 - 2014-10-09 22:36 - 00000000 ____D () C:\Program Files\App Bud 2014-09-26 23:33 - 2014-09-26 23:33 - 00000000 ____D () C:\Users\Diana\AppData\Roaming\Macromedia 2014-09-26 23:33 - 2014-09-26 23:33 - 00000000 ____D () C:\Users\Diana\AppData\Roaming\Adobe 2014-09-26 23:23 - 2014-10-09 22:36 - 00000000 ____D () C:\Users\Diana\AppData\Roaming\systweak 2014-09-26 23:22 - 2014-10-11 09:14 - 00000360 _____ () C:\Windows\Tasks\AmiUpdXp.job 2014-09-26 23:22 - 2014-10-09 22:36 - 00000000 ____D () C:\Users\Diana\AppData\Local\7400 2014-09-26 23:22 - 2014-08-29 17:02 - 00018248 _____ () C:\Windows\system32\roboot.exe 2014-09-26 23:21 - 2014-10-10 18:34 - 00000000 ____D () C:\Users\Diana\AppData\Local\Adobe 2014-09-26 23:21 - 2014-10-09 22:36 - 00000000 ____D () C:\Users\Diana\AppData\Roaming\VOPackage 2014-09-26 23:21 - 2014-10-09 22:36 - 00000000 ____D () C:\Users\Diana\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\VOPackage 2014-09-26 23:21 - 2014-10-09 22:36 - 00000000 ____D () C:\Users\Diana\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\SmootherWeb 2014-09-26 23:21 - 2014-10-09 22:36 - 00000000 ____D () C:\SmootherWeb 2014-09-26 23:21 - 2014-10-09 22:36 - 00000000 ____D () C:\Program Files\Optimizer Pro 2014-09-26 23:21 - 2014-09-26 23:22 - 00000000 ____D () C:\Program Files\Search Extensions 2014-09-26 23:20 - 2014-10-11 09:15 - 00000000 ____D () C:\Users\Diana\AppData\Roaming\SmootherWeb 2014-09-26 23:20 - 2014-10-09 22:36 - 00000000 ____D () C:\Users\Diana\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\FLVM Player 2014-09-26 23:20 - 2014-10-09 22:36 - 00000000 ____D () C:\Program Files\FLVM Player 2014-09-26 23:20 - 2014-09-26 23:20 - 00001022 _____ () C:\Users\Diana\Desktop\FLVM Player.lnk 2014-09-26 23:15 - 2013-05-10 05:20 - 00024576 _____ (Microsoft Corporation) C:\Windows\system32\cryptdlg.dll 2014-09-26 23:15 - 2012-10-03 18:42 - 00242176 _____ (Microsoft Corporation) C:\Windows\system32\nlasvc.dll 2014-09-26 23:15 - 2012-10-03 18:42 - 00175104 _____ (Microsoft Corporation) C:\Windows\system32\netcorehc.dll 2014-09-26 23:15 - 2012-10-03 18:42 - 00156672 _____ (Microsoft Corporation) C:\Windows\system32\ncsi.dll 2014-09-26 23:15 - 2012-10-03 18:42 - 00052224 _____ (Microsoft Corporation) C:\Windows\system32\nlaapi.dll 2014-09-26 23:15 - 2012-10-03 18:40 - 00499712 _____ (Microsoft Corporation) C:\Windows\system32\iphlpsvc.dll 2014-09-26 23:15 - 2012-10-03 17:21 - 00035328 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\tcpipreg.sys 2014-09-26 23:14 - 2012-10-03 18:42 - 00018944 _____ (Microsoft Corporation) C:\Windows\system32\netevent.dll 2014-09-26 22:57 - 2013-10-04 03:58 - 00152576 _____ (Microsoft Corporation) C:\Windows\system32\SmartcardCredentialProvider.dll 2014-09-26 22:57 - 2013-10-04 03:56 - 00168960 _____ (Microsoft Corporation) C:\Windows\system32\credui.dll 2014-09-26 22:57 - 2013-07-09 06:52 - 00175104 _____ (Microsoft Corporation) C:\Windows\system32\wintrust.dll 2014-09-26 22:57 - 2013-07-04 13:50 - 00530432 _____ (Microsoft Corporation) C:\Windows\system32\comctl32.dll 2014-09-26 22:57 - 2013-07-03 05:36 - 00055808 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\hidclass.sys 2014-09-26 22:57 - 2013-07-03 05:36 - 00025728 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\hidparse.sys 2014-09-26 22:57 - 2012-08-22 19:16 - 00712048 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\ndis.sys 2014-09-26 22:57 - 2012-07-04 21:45 - 00033280 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\RNDISMP.sys 2014-09-26 22:56 - 2013-02-12 05:32 - 00015872 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\usb8023.sys 2014-09-26 22:56 - 2011-04-29 04:46 - 00311808 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\srv.sys 2014-09-26 22:56 - 2011-04-29 04:46 - 00310272 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\srv2.sys 2014-09-26 22:56 - 2011-04-29 04:46 - 00114688 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\srvnet.sys 2014-09-26 22:55 - 2014-07-14 03:42 - 00654336 _____ (Microsoft Corporation) C:\Windows\system32\rpcrt4.dll 2014-09-26 22:55 - 2013-10-30 04:19 - 00301568 _____ (Microsoft Corporation) C:\Windows\system32\msieftp.dll 2014-09-26 22:55 - 2013-01-24 06:47 - 00196328 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\fvevol.sys 2014-09-26 22:55 - 2012-11-02 07:11 - 00376832 _____ (Microsoft Corporation) C:\Windows\system32\dpnet.dll 2014-09-26 22:55 - 2011-06-16 06:33 - 00180224 _____ (Microsoft Corporation) C:\Windows\system32\xmllite.dll 2014-09-26 22:55 - 2011-03-03 07:38 - 00270336 _____ (Microsoft Corporation) C:\Windows\system32\dnsapi.dll 2014-09-26 22:55 - 2011-03-03 07:38 - 00132608 _____ (Microsoft Corporation) C:\Windows\system32\dnsrslvr.dll 2014-09-26 22:55 - 2011-03-03 07:36 - 00028672 _____ (Microsoft Corporation) C:\Windows\system32\dnscacheugc.exe 2014-09-26 22:55 - 2011-02-18 07:39 - 00031232 _____ (Microsoft Corporation) C:\Windows\system32\prevhost.exe 2014-09-26 22:54 - 2014-08-23 03:46 - 00305152 _____ (Microsoft Corporation) C:\Windows\system32\gdi32.dll 2014-09-26 22:54 - 2014-08-23 02:42 - 02352640 _____ (Microsoft Corporation) C:\Windows\system32\win32k.sys 2014-09-26 22:54 - 2014-07-07 03:40 - 01059840 _____ (Microsoft Corporation) C:\Windows\system32\lsasrv.dll 2014-09-26 22:54 - 2014-07-07 03:40 - 00550912 _____ (Microsoft Corporation) C:\Windows\system32\kerberos.dll 2014-09-26 22:54 - 2014-06-16 03:44 - 00730048 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\dxgkrnl.sys 2014-09-26 22:54 - 2014-06-16 03:44 - 00219072 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\dxgmms1.sys 2014-09-26 22:54 - 2014-06-16 03:40 - 00107520 _____ (Microsoft Corporation) C:\Windows\system32\cdd.dll 2014-09-26 22:54 - 2014-03-26 16:27 - 01389056 _____ (Microsoft Corporation) C:\Windows\system32\msxml6.dll 2014-09-26 22:54 - 2014-03-26 16:27 - 01237504 _____ (Microsoft Corporation) C:\Windows\system32\msxml3.dll 2014-09-26 22:54 - 2014-03-26 16:25 - 00002048 _____ (Microsoft Corporation) C:\Windows\system32\msxml6r.dll 2014-09-26 22:54 - 2014-03-26 16:25 - 00002048 _____ (Microsoft Corporation) C:\Windows\system32\msxml3r.dll 2014-09-26 22:54 - 2014-03-04 11:20 - 03969984 _____ (Microsoft Corporation) C:\Windows\system32\ntkrnlpa.exe 2014-09-26 22:54 - 2014-03-04 11:20 - 03914176 _____ (Microsoft Corporation) C:\Windows\system32\ntoskrnl.exe 2014-09-26 22:54 - 2014-03-04 11:17 - 00538112 _____ (Microsoft Corporation) C:\Windows\system32\objsel.dll 2014-09-26 22:54 - 2014-03-04 11:17 - 00304128 _____ (Microsoft Corporation) C:\Windows\system32\winlogon.exe 2014-09-26 22:54 - 2014-03-04 11:17 - 00293376 _____ (Microsoft Corporation) C:\Windows\system32\KernelBase.dll 2014-09-26 22:54 - 2014-03-04 11:17 - 00051200 _____ (Microsoft Corporation) C:\Windows\system32\cngprovider.dll 2014-09-26 22:54 - 2014-03-04 11:17 - 00049664 _____ (Microsoft Corporation) C:\Windows\system32\adprovider.dll 2014-09-26 22:54 - 2014-03-04 11:17 - 00048128 _____ (Microsoft Corporation) C:\Windows\system32\capiprovider.dll 2014-09-26 22:54 - 2014-03-04 11:17 - 00047616 _____ (Microsoft Corporation) C:\Windows\system32\dpapiprovider.dll 2014-09-26 22:54 - 2014-03-04 11:17 - 00036864 _____ (Microsoft Corporation) C:\Windows\system32\dimsroam.dll 2014-09-26 22:54 - 2014-03-04 11:17 - 00035328 _____ (Microsoft Corporation) C:\Windows\system32\wincredprovider.dll 2014-09-26 22:54 - 2014-01-01 01:05 - 00420008 _____ () C:\Windows\system32\locale.nls 2014-09-26 22:54 - 2013-10-19 03:36 - 00159232 _____ (Microsoft Corporation) C:\Windows\system32\imagehlp.dll 2014-09-26 22:54 - 2013-10-12 04:04 - 00121856 _____ (Microsoft Corporation) C:\Windows\system32\wshom.ocx 2014-09-26 22:54 - 2013-10-12 04:03 - 00163840 _____ (Microsoft Corporation) C:\Windows\system32\scrrun.dll 2014-09-26 22:54 - 2013-10-12 03:15 - 00141824 _____ (Microsoft Corporation) C:\Windows\system32\wscript.exe 2014-09-26 22:54 - 2013-10-12 03:15 - 00126976 _____ (Microsoft Corporation) C:\Windows\system32\cscript.exe 2014-09-26 22:54 - 2012-08-21 22:12 - 00245760 _____ (Microsoft Corporation) C:\Windows\system32\OxpsConverter.exe 2014-09-26 22:53 - 2012-04-28 05:17 - 00183808 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\rdpwd.sys 2014-09-26 22:53 - 2011-12-30 07:27 - 00478720 _____ (Microsoft Corporation) C:\Windows\system32\timedate.cpl 2014-09-26 22:53 - 2011-08-27 06:26 - 00571904 _____ (Microsoft Corporation) C:\Windows\system32\oleaut32.dll 2014-09-26 22:53 - 2011-08-27 06:26 - 00233472 _____ (Microsoft Corporation) C:\Windows\system32\oleacc.dll 2014-09-26 22:53 - 2011-08-17 06:24 - 00465408 _____ (Microsoft Corporation) C:\Windows\system32\psisdecd.dll 2014-09-26 22:53 - 2011-08-17 06:19 - 00075776 _____ (Microsoft Corporation) C:\Windows\system32\psisrndr.ax 2014-09-26 22:53 - 2011-07-09 04:30 - 00223744 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\mrxsmb10.sys 2014-09-26 22:53 - 2011-05-24 12:44 - 00293376 _____ (Microsoft Corporation) C:\Windows\system32\umpnpmgr.dll 2014-09-26 22:53 - 2011-04-27 04:17 - 00123904 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\mrxsmb.sys 2014-09-26 22:53 - 2011-04-27 04:17 - 00096768 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\mrxsmb20.sys 2014-09-26 22:52 - 2014-01-28 04:07 - 00185344 _____ (Microsoft Corporation) C:\Windows\system32\wwansvc.dll 2014-09-26 22:52 - 2013-08-28 02:57 - 00434688 _____ (Microsoft Corporation) C:\Windows\system32\scavengeui.dll 2014-09-26 22:52 - 2013-07-20 12:33 - 00102608 _____ (Microsoft Corporation) C:\Windows\system32\PresentationCFFRasterizerNative_v0300.dll 2014-09-26 22:52 - 2013-06-06 06:52 - 00026112 _____ (Microsoft Corporation) C:\Windows\system32\lpk.dll 2014-09-26 22:52 - 2013-06-06 06:51 - 00070656 _____ (Microsoft Corporation) C:\Windows\system32\fontsub.dll 2014-09-26 22:52 - 2013-06-06 06:50 - 00010240 _____ (Microsoft Corporation) C:\Windows\system32\dciman32.dll 2014-09-26 22:52 - 2013-06-06 05:01 - 00295424 _____ (Adobe Systems Incorporated) C:\Windows\system32\atmfd.dll 2014-09-26 22:52 - 2013-06-06 05:01 - 00034304 _____ (Adobe Systems) C:\Windows\system32\atmlib.dll 2014-09-26 22:52 - 2013-05-13 05:08 - 00903168 _____ (Microsoft Corporation) C:\Windows\system32\certutil.exe 2014-09-26 22:52 - 2013-05-13 05:08 - 00043008 _____ (Microsoft Corporation) C:\Windows\system32\certenc.dll 2014-09-26 22:52 - 2013-04-26 06:55 - 00492544 _____ (Microsoft Corporation) C:\Windows\system32\win32spl.dll 2014-09-26 22:52 - 2013-03-19 05:33 - 00040960 _____ (Microsoft Corporation) C:\Windows\system32\wwanprotdim.dll 2014-09-26 22:52 - 2013-02-15 06:37 - 03217408 _____ (Microsoft Corporation) C:\Windows\system32\mstscax.dll 2014-09-26 22:52 - 2013-02-15 06:34 - 00131584 _____ (Microsoft Corporation) C:\Windows\system32\aaclient.dll 2014-09-26 22:52 - 2013-02-15 05:25 - 00036864 _____ (Microsoft Corporation) C:\Windows\system32\tsgqec.dll 2014-09-26 22:52 - 2011-05-03 06:30 - 00741376 _____ (Microsoft Corporation) C:\Windows\system32\inetcomm.dll 2014-09-26 22:51 - 2014-02-04 04:07 - 00234432 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\msiscsi.sys 2014-09-26 22:51 - 2014-02-04 04:07 - 00149440 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\storport.sys 2014-09-26 22:51 - 2014-02-04 04:07 - 00027072 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\Diskdump.sys 2014-09-26 22:51 - 2014-02-04 04:00 - 00002048 _____ (Microsoft Corporation) C:\Windows\system32\iologmsg.dll 2014-09-26 22:51 - 2011-11-19 16:01 - 00067072 _____ (Microsoft Corporation) C:\Windows\system32\packager.dll 2014-09-26 22:50 - 2014-06-18 03:51 - 00646144 _____ (Microsoft Corporation) C:\Windows\system32\osk.exe 2014-09-26 22:50 - 2014-01-24 04:18 - 01212352 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\ntfs.sys 2014-09-26 22:50 - 2012-07-04 23:16 - 00057344 _____ (Microsoft Corporation) C:\Windows\system32\netapi32.dll 2014-09-26 22:50 - 2012-07-04 23:14 - 00102912 _____ (Microsoft Corporation) C:\Windows\system32\browser.dll 2014-09-26 22:50 - 2012-07-04 23:14 - 00041984 _____ (Microsoft Corporation) C:\Windows\system32\browcli.dll 2014-09-26 22:50 - 2012-06-06 07:03 - 00805376 _____ (Microsoft Corporation) C:\Windows\system32\cdosys.dll 2014-09-26 22:50 - 2012-05-05 09:46 - 00400896 _____ (Microsoft Corporation) C:\Windows\system32\srcore.dll 2014-09-26 22:50 - 2011-10-15 07:38 - 00534528 _____ (Microsoft Corporation) C:\Windows\system32\EncDec.dll 2014-09-26 22:50 - 2011-05-04 06:34 - 01549312 _____ (Microsoft Corporation) C:\Windows\system32\tquery.dll 2014-09-26 22:50 - 2011-05-04 06:32 - 01401344 _____ (Microsoft Corporation) C:\Windows\system32\mssrch.dll 2014-09-26 22:50 - 2011-05-04 06:32 - 00666624 _____ (Microsoft Corporation) C:\Windows\system32\mssvp.dll 2014-09-26 22:50 - 2011-05-04 06:32 - 00337408 _____ (Microsoft Corporation) C:\Windows\system32\mssph.dll 2014-09-26 22:50 - 2011-05-04 06:32 - 00197120 _____ (Microsoft Corporation) C:\Windows\system32\mssphtb.dll 2014-09-26 22:50 - 2011-05-04 06:32 - 00059392 _____ (Microsoft Corporation) C:\Windows\system32\msscntrs.dll 2014-09-26 22:50 - 2011-05-04 06:28 - 00427520 _____ (Microsoft Corporation) C:\Windows\system32\SearchIndexer.exe 2014-09-26 22:50 - 2011-05-04 06:28 - 00164352 _____ (Microsoft Corporation) C:\Windows\system32\SearchProtocolHost.exe 2014-09-26 22:50 - 2011-05-04 06:28 - 00086528 _____ (Microsoft Corporation) C:\Windows\system32\SearchFilterHost.exe 2014-09-26 22:50 - 2011-02-12 07:35 - 00191488 _____ (Microsoft Corporation) C:\Windows\system32\FXSCOVER.exe 2014-09-26 22:47 - 2013-10-04 03:49 - 00081408 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\drmk.sys 2014-09-26 22:47 - 2013-10-04 03:17 - 00177152 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\portcls.sys 2014-09-26 22:42 - 2013-07-25 10:57 - 01620992 _____ (Microsoft Corporation) C:\Windows\system32\WMVDECOD.DLL 2014-09-26 22:39 - 2010-12-23 07:54 - 00850944 _____ (Microsoft Corporation) C:\Windows\system32\sbe.dll 2014-09-26 22:39 - 2010-12-23 07:54 - 00642048 _____ (Microsoft Corporation) C:\Windows\system32\CPFilters.dll 2014-09-26 22:39 - 2010-12-23 07:50 - 00199680 _____ (Microsoft Corporation) C:\Windows\system32\mpg2splt.ax 2014-09-26 22:33 - 2014-08-01 13:35 - 00793600 _____ (Microsoft Corporation) C:\Windows\system32\TSWorkspace.dll 2014-09-26 22:33 - 2014-06-06 11:44 - 00509440 _____ (Microsoft Corporation) C:\Windows\system32\qedit.dll 2014-09-26 22:33 - 2014-06-03 11:30 - 00101824 _____ (Microsoft Corporation) C:\Windows\system32\consent.exe 2014-09-26 22:33 - 2014-06-03 11:29 - 02363392 _____ (Microsoft Corporation) C:\Windows\system32\msi.dll 2014-09-26 22:33 - 2014-06-03 11:29 - 01805824 _____ (Microsoft Corporation) C:\Windows\system32\authui.dll 2014-09-26 22:33 - 2014-06-03 11:29 - 00337408 _____ (Microsoft Corporation) C:\Windows\system32\msihnd.dll 2014-09-26 22:33 - 2011-10-26 06:32 - 01328128 _____ (Microsoft Corporation) C:\Windows\system32\quartz.dll 2014-09-26 22:32 - 2014-05-30 08:36 - 00338944 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\afd.sys 2014-09-26 22:32 - 2014-04-05 04:25 - 01294272 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\tcpip.sys 2014-09-26 22:32 - 2014-04-05 04:24 - 00187840 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\FWPKCLNT.SYS 2014-09-26 22:32 - 2013-11-26 13:11 - 00240576 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\netio.sys 2014-09-26 22:32 - 2012-12-07 14:26 - 00308736 _____ (Microsoft Corporation) C:\Windows\system32\Wpc.dll 2014-09-26 22:32 - 2012-12-07 14:20 - 02576384 _____ (Microsoft Corporation) C:\Windows\system32\gameux.dll 2014-09-26 22:32 - 2012-12-07 12:46 - 00055296 _____ (Microsoft) C:\Windows\system32\cero.rs 2014-09-26 22:32 - 2012-12-07 12:46 - 00051712 _____ (Microsoft) C:\Windows\system32\esrb.rs 2014-09-26 22:32 - 2012-12-07 12:46 - 00046592 _____ (Microsoft) C:\Windows\system32\fpb.rs 2014-09-26 22:32 - 2012-12-07 12:46 - 00045568 _____ (Microsoft) C:\Windows\system32\oflc-nz.rs 2014-09-26 22:32 - 2012-12-07 12:46 - 00044544 _____ (Microsoft) C:\Windows\system32\pegibbfc.rs 2014-09-26 22:32 - 2012-12-07 12:46 - 00043520 _____ (Microsoft) C:\Windows\system32\csrr.rs 2014-09-26 22:32 - 2012-12-07 12:46 - 00040960 _____ (Microsoft) C:\Windows\system32\cob-au.rs 2014-09-26 22:32 - 2012-12-07 12:46 - 00030720 _____ (Microsoft) C:\Windows\system32\usk.rs 2014-09-26 22:32 - 2012-12-07 12:46 - 00023552 _____ (Microsoft) C:\Windows\system32\oflc.rs 2014-09-26 22:32 - 2012-12-07 12:46 - 00021504 _____ (Microsoft) C:\Windows\system32\grb.rs 2014-09-26 22:32 - 2012-12-07 12:46 - 00020480 _____ (Microsoft) C:\Windows\system32\pegi-pt.rs 2014-09-26 22:32 - 2012-12-07 12:46 - 00020480 _____ (Microsoft) C:\Windows\system32\pegi-fi.rs 2014-09-26 22:32 - 2012-12-07 12:46 - 00020480 _____ (Microsoft) C:\Windows\system32\pegi.rs 2014-09-26 22:32 - 2012-12-07 12:46 - 00015360 _____ (Microsoft) C:\Windows\system32\djctq.rs 2014-09-26 22:31 - 2014-05-30 09:52 - 00259584 _____ (Microsoft Corporation) C:\Windows\system32\msv1_0.dll 2014-09-26 22:31 - 2014-05-30 09:52 - 00247808 _____ (Microsoft Corporation) C:\Windows\system32\schannel.dll 2014-09-26 22:31 - 2014-05-30 09:52 - 00220160 _____ (Microsoft Corporation) C:\Windows\system32\ncrypt.dll 2014-09-26 22:31 - 2014-05-30 09:52 - 00172032 _____ (Microsoft Corporation) C:\Windows\system32\wdigest.dll 2014-09-26 22:31 - 2014-05-30 09:52 - 00065536 _____ (Microsoft Corporation) C:\Windows\system32\TSpkg.dll 2014-09-26 22:31 - 2014-05-30 09:52 - 00017408 _____ (Microsoft Corporation) C:\Windows\system32\credssp.dll 2014-09-26 22:29 - 2014-09-05 03:52 - 00445952 _____ (Microsoft Corporation) C:\Windows\system32\aepdu.dll 2014-09-26 22:29 - 2014-09-05 03:47 - 00302592 _____ (Microsoft Corporation) C:\Windows\system32\aeinv.dll 2014-09-26 22:29 - 2013-07-26 03:55 - 00180224 _____ (Microsoft Corporation) C:\Windows\system32\shdocvw.dll 2014-09-26 22:29 - 2013-07-04 13:57 - 00205824 _____ (Microsoft Corporation) C:\Windows\system32\WebClnt.dll 2014-09-26 22:29 - 2013-07-04 13:51 - 00081920 _____ (Microsoft Corporation) C:\Windows\system32\davclnt.dll 2014-09-26 22:29 - 2013-07-04 11:48 - 00115712 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\mrxdav.sys 2014-09-26 22:29 - 2012-09-26 00:47 - 00078336 _____ (Microsoft Corporation) C:\Windows\system32\synceng.dll 2014-09-26 22:29 - 2012-05-01 06:44 - 00164352 _____ (Microsoft Corporation) C:\Windows\system32\profsvc.dll 2014-09-26 22:29 - 2012-04-26 06:45 - 00129536 _____ (Microsoft Corporation) C:\Windows\system32\rdpcorekmts.dll 2014-09-26 22:29 - 2012-04-26 06:45 - 00058880 _____ (Microsoft Corporation) C:\Windows\system32\rdpwsx.dll 2014-09-26 22:29 - 2012-04-26 06:41 - 00008192 _____ (Microsoft Corporation) C:\Windows\system32\rdrmemptylst.exe 2014-09-26 22:29 - 2012-03-17 09:27 - 00056176 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\partmgr.sys 2014-09-26 22:29 - 2011-12-16 09:52 - 00690688 _____ (Microsoft Corporation) C:\Windows\system32\msvcrt.dll 2014-09-26 22:29 - 2011-11-17 07:35 - 00314880 _____ (Microsoft Corporation) C:\Windows\system32\webio.dll 2014-09-26 22:29 - 2011-06-15 10:55 - 00319488 _____ (Microsoft Corporation) C:\Windows\system32\odbcjt32.dll 2014-09-26 22:29 - 2011-06-15 10:55 - 00163840 _____ (Microsoft Corporation) C:\Windows\system32\odbctrac.dll 2014-09-26 22:29 - 2011-06-15 10:55 - 00122880 _____ (Microsoft Corporation) C:\Windows\system32\odbccp32.dll 2014-09-26 22:29 - 2011-06-15 10:55 - 00086016 _____ (Microsoft Corporation) C:\Windows\system32\odbccu32.dll 2014-09-26 22:29 - 2011-06-15 10:55 - 00081920 _____ (Microsoft Corporation) C:\Windows\system32\odbccr32.dll 2014-09-26 22:28 - 2014-03-04 11:17 - 00868352 _____ (Microsoft Corporation) C:\Windows\system32\kernel32.dll 2014-09-26 22:28 - 2013-10-12 04:03 - 00656896 _____ (Microsoft Corporation) C:\Windows\system32\nshwfp.dll 2014-09-26 22:28 - 2013-10-12 04:01 - 00679424 _____ (Microsoft Corporation) C:\Windows\system32\IKEEXT.DLL 2014-09-26 22:28 - 2013-10-12 04:01 - 00216576 _____ (Microsoft Corporation) C:\Windows\system32\FWPUCLNT.DLL 2014-09-26 22:28 - 2013-10-05 21:57 - 01168384 _____ (Microsoft Corporation) C:\Windows\system32\crypt32.dll 2014-09-26 22:28 - 2013-08-05 03:56 - 00133056 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\ataport.sys 2014-09-26 22:28 - 2013-08-02 03:50 - 00169984 _____ (Microsoft Corporation) C:\Windows\system32\winsrv.dll 2014-09-26 22:28 - 2013-08-02 03:48 - 00005120 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-file-l1-1-0.dll 2014-09-26 22:28 - 2013-08-02 03:48 - 00004608 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-processthreads-l1-1-0.dll 2014-09-26 22:28 - 2013-08-02 03:48 - 00004096 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-sysinfo-l1-1-0.dll 2014-09-26 22:28 - 2013-08-02 03:48 - 00004096 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-synch-l1-1-0.dll 2014-09-26 22:28 - 2013-08-02 03:48 - 00004096 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-misc-l1-1-0.dll 2014-09-26 22:28 - 2013-08-02 03:48 - 00004096 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-localregistry-l1-1-0.dll 2014-09-26 22:28 - 2013-08-02 03:48 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-processenvironment-l1-1-0.dll 2014-09-26 22:28 - 2013-08-02 03:48 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-namedpipe-l1-1-0.dll 2014-09-26 22:28 - 2013-08-02 03:48 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-memory-l1-1-0.dll 2014-09-26 22:28 - 2013-08-02 03:48 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-libraryloader-l1-1-0.dll 2014-09-26 22:28 - 2013-08-02 03:48 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-string-l1-1-0.dll 2014-09-26 22:28 - 2013-08-02 03:48 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-rtlsupport-l1-1-0.dll 2014-09-26 22:28 - 2013-08-02 03:48 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-profile-l1-1-0.dll 2014-09-26 22:28 - 2013-08-02 03:48 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-io-l1-1-0.dll 2014-09-26 22:28 - 2013-08-02 02:52 - 00271360 _____ (Microsoft Corporation) C:\Windows\system32\conhost.exe 2014-09-26 22:28 - 2013-07-12 12:07 - 00086016 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\usbcir.sys 2014-09-26 22:28 - 2013-07-09 06:46 - 00140288 _____ (Microsoft Corporation) C:\Windows\system32\cryptsvc.dll 2014-09-26 22:28 - 2013-07-09 06:46 - 00103936 _____ (Microsoft Corporation) C:\Windows\system32\cryptnet.dll 2014-09-26 22:28 - 2012-10-09 19:40 - 00193536 _____ (Microsoft Corporation) C:\Windows\system32\dhcpcore6.dll 2014-09-26 22:28 - 2012-10-09 19:40 - 00044032 _____ (Microsoft Corporation) C:\Windows\system32\dhcpcsvc6.dll 2014-09-26 22:28 - 2012-05-14 06:33 - 00769024 _____ (Microsoft Corporation) C:\Windows\system32\localspl.dll 2014-09-26 22:28 - 2012-01-04 10:58 - 00442880 _____ (Microsoft Corporation) C:\Windows\system32\ntshrui.dll 2014-09-26 22:27 - 2014-01-29 04:06 - 00381440 _____ (Microsoft Corporation) C:\Windows\system32\wer.dll 2014-09-26 22:27 - 2013-08-02 03:48 - 00004096 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-localization-l1-1-0.dll 2014-09-26 22:27 - 2013-08-02 03:48 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-interlocked-l1-1-0.dll 2014-09-26 22:27 - 2013-08-02 03:48 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-heap-l1-1-0.dll 2014-09-26 22:27 - 2013-08-02 03:48 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-handle-l1-1-0.dll 2014-09-26 22:27 - 2013-08-02 03:48 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-fibers-l1-1-0.dll 2014-09-26 22:27 - 2013-08-02 03:48 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-errorhandling-l1-1-0.dll 2014-09-26 22:27 - 2013-08-02 03:48 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-delayload-l1-1-0.dll 2014-09-26 22:27 - 2013-08-02 03:48 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-debug-l1-1-0.dll 2014-09-26 22:27 - 2013-08-02 03:48 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-datetime-l1-1-0.dll 2014-09-26 22:27 - 2013-08-02 03:48 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-console-l1-1-0.dll 2014-09-26 22:27 - 2013-08-02 02:43 - 00006144 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-security-base-l1-1-0.dll 2014-09-26 22:27 - 2013-08-02 02:43 - 00004608 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-threadpool-l1-1-0.dll 2014-09-26 22:27 - 2013-08-02 02:43 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-xstate-l1-1-0.dll 2014-09-26 22:27 - 2013-08-02 02:43 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-util-l1-1-0.dll 2014-09-26 22:27 - 2011-03-11 07:33 - 01164288 _____ (Microsoft Corporation) C:\Windows\system32\mfc42u.dll 2014-09-26 22:27 - 2011-03-11 07:33 - 01137664 _____ (Microsoft Corporation) C:\Windows\system32\mfc42.dll 2014-09-26 22:22 - 2014-09-09 23:47 - 00002048 _____ (Microsoft Corporation) C:\Windows\system32\tzres.dll 2014-09-26 22:22 - 2014-04-25 04:06 - 00626688 _____ (Microsoft Corporation) C:\Windows\system32\usp10.dll 2014-09-26 22:22 - 2011-02-23 06:47 - 00069632 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\bowser.sys 2014-09-26 22:21 - 2014-06-25 03:41 - 12874240 _____ (Microsoft Corporation) C:\Windows\system32\shell32.dll 2014-09-26 22:21 - 2014-04-12 04:15 - 00136640 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\ksecpkg.sys 2014-09-26 22:21 - 2014-04-12 04:15 - 00067520 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\ksecdd.sys 2014-09-26 22:21 - 2014-04-12 04:12 - 00100352 _____ (Microsoft Corporation) C:\Windows\system32\sspicli.dll 2014-09-26 22:21 - 2014-04-12 04:12 - 00022016 _____ (Microsoft Corporation) C:\Windows\system32\secur32.dll 2014-09-26 22:21 - 2014-04-12 04:12 - 00015872 _____ (Microsoft Corporation) C:\Windows\system32\sspisrv.dll 2014-09-26 22:21 - 2014-04-12 04:11 - 00022528 _____ (Microsoft Corporation) C:\Windows\system32\lsass.exe 2014-09-26 22:21 - 2013-12-04 04:03 - 00428032 _____ (Microsoft Corporation) C:\Windows\system32\secproc.dll 2014-09-26 22:21 - 2013-12-04 04:03 - 00423936 _____ (Microsoft Corporation) C:\Windows\system32\secproc_isv.dll 2014-09-26 22:21 - 2013-12-04 04:03 - 00087040 _____ (Microsoft Corporation) C:\Windows\system32\secproc_ssp_isv.dll 2014-09-26 22:21 - 2013-12-04 04:03 - 00087040 _____ (Microsoft Corporation) C:\Windows\system32\secproc_ssp.dll 2014-09-26 22:21 - 2013-12-04 04:02 - 00390144 _____ (Microsoft Corporation) C:\Windows\system32\msdrm.dll 2014-09-26 22:21 - 2013-12-04 03:54 - 00594944 _____ (Microsoft Corporation) C:\Windows\system32\RMActivate_isv.exe 2014-09-26 22:21 - 2013-12-04 03:54 - 00572416 _____ (Microsoft Corporation) C:\Windows\system32\RMActivate.exe 2014-09-26 22:21 - 2013-12-04 03:54 - 00510976 _____ (Microsoft Corporation) C:\Windows\system32\RMActivate_ssp.exe 2014-09-26 22:21 - 2013-12-04 03:54 - 00508928 _____ (Microsoft Corporation) C:\Windows\system32\RMActivate_ssp_isv.exe 2014-09-26 22:21 - 2013-11-27 03:14 - 00258560 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\usbhub.sys 2014-09-26 22:21 - 2013-11-27 03:13 - 00284672 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\usbport.sys 2014-09-26 22:21 - 2013-11-27 03:13 - 00076288 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\usbccgp.sys 2014-09-26 22:21 - 2013-11-27 03:13 - 00043520 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\usbehci.sys 2014-09-26 22:21 - 2013-11-27 03:13 - 00020480 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\usbohci.sys 2014-09-26 22:21 - 2013-11-27 03:13 - 00006016 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\usbd.sys 2014-09-26 22:21 - 2013-07-04 14:16 - 00369848 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\cng.sys 2014-09-26 22:21 - 2013-06-26 00:56 - 00527064 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\Wdf01000.sys 2014-09-26 22:21 - 2013-06-15 05:38 - 00031232 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\tssecsrv.sys 2014-09-26 22:21 - 2012-11-29 00:57 - 00047720 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\WdfLdr.sys 2014-09-26 22:21 - 2012-11-29 00:57 - 00009728 _____ (Microsoft Corporation) C:\Windows\system32\Wdfres.dll 2014-09-26 22:21 - 2012-11-29 00:57 - 00000003 _____ () C:\Windows\system32\Drivers\MsftWdf_Kernel_01011_Inbox_Critical.Wdf 2014-09-26 22:21 - 2011-04-09 07:56 - 00123904 _____ (Microsoft Corporation) C:\Windows\system32\poqexec.exe 2014-09-26 22:20 - 2013-02-27 06:49 - 00047104 _____ (Microsoft Corporation) C:\Windows\system32\appinfo.dll 2014-09-26 22:02 - 2014-09-26 22:02 - 00001945 _____ () C:\Windows\epplauncher.mif 2014-09-26 22:01 - 2014-09-26 22:01 - 00002117 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Security Essentials.lnk 2014-09-26 22:00 - 2014-09-26 22:01 - 00000000 ____D () C:\Program Files\Microsoft Security Client 2014-09-26 21:55 - 2014-09-26 21:57 - 11473216 _____ (Microsoft Corporation) C:\Users\Diana\Downloads\mseinstall.exe 2014-09-26 21:48 - 2014-10-09 22:37 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mozilla Firefox 2014-09-26 21:48 - 2014-10-09 22:36 - 00000000 ____D () C:\Users\Diana\AppData\Roaming\Mozilla 2014-09-26 21:48 - 2014-10-09 22:36 - 00000000 ____D () C:\Users\Diana\AppData\Local\Mozilla 2014-09-26 21:48 - 2014-09-30 07:11 - 00001093 _____ () C:\Users\Public\Desktop\Mozilla Firefox.lnk 2014-09-26 21:48 - 2014-09-30 07:11 - 00000000 ____D () C:\Program Files\Mozilla Firefox 2014-09-26 21:47 - 2014-09-26 21:47 - 00000965 _____ () C:\Users\Public\Desktop\CCleaner.lnk 2014-09-26 21:47 - 2014-09-26 21:47 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\CCleaner 2014-09-26 21:47 - 2014-09-26 21:47 - 00000000 ____D () C:\Program Files\CCleaner 2014-09-26 21:45 - 2014-09-26 21:45 - 00000000 ____D () C:\Users\Diana\AppData\Roaming\vlc 2014-09-26 21:44 - 2014-09-26 21:44 - 00001024 _____ () C:\Users\Public\Desktop\VLC media player.lnk 2014-09-26 21:44 - 2014-09-26 21:44 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\VideoLAN 2014-09-26 21:43 - 2014-09-26 21:43 - 00000000 ____D () C:\Program Files\VideoLAN 2014-09-26 21:38 - 2014-09-26 21:38 - 24743106 _____ () C:\Users\Diana\Downloads\vlc-2.1.5-win32.exe 2014-09-26 21:30 - 2014-09-26 21:30 - 00364908 __RSH () C:\QKWEP 2014-09-26 21:28 - 2014-09-26 21:28 - 00000979 _____ () C:\Users\Public\Desktop\WinRAR.lnk 2014-09-26 21:28 - 2014-09-26 21:28 - 00000000 ____D () C:\Users\Diana\AppData\Roaming\WinRAR 2014-09-26 21:28 - 2014-09-26 21:28 - 00000000 ____D () C:\Users\Diana\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\WinRAR 2014-09-26 21:28 - 2014-09-26 21:28 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\WinRAR 2014-09-26 21:28 - 2014-09-26 21:28 - 00000000 ____D () C:\Program Files\WinRAR 2014-09-26 21:15 - 2014-09-26 21:15 - 00000000 ____D () C:\Windows\system32\Macromed 2014-09-26 21:15 - 2014-09-22 08:41 - 00231568 ____N (Microsoft Corporation) C:\Windows\system32\MpSigStub.exe 2014-09-26 21:02 - 2014-09-27 08:10 - 00058016 _____ () C:\Users\Diana\AppData\Local\GDIPFONTCACHEV1.DAT 2014-09-26 21:02 - 2014-09-26 21:02 - 00043256 _____ () C:\Windows\Logo.bmp 2014-09-26 21:02 - 2014-09-26 21:02 - 00000000 ____D () C:\Windows\Activator 2014-09-26 20:59 - 2012-02-17 07:34 - 00826880 _____ (Microsoft Corporation) C:\Windows\system32\rdpcore.dll 2014-09-26 20:59 - 2012-02-17 06:13 - 00024576 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\tdtcp.sys 2014-09-26 20:58 - 2014-09-26 20:58 - 00000000 ____H () C:\Windows\system32\Drivers\Msft_User_WpdFs_01_09_00.Wdf 2014-09-26 20:50 - 2014-09-26 20:50 - 00001013 _____ () C:\Users\Diana\Desktop\CARDFILE - Verknüpfung.lnk 2014-09-26 20:49 - 2014-05-14 18:23 - 01973728 _____ (Microsoft Corporation) C:\Windows\system32\wuaueng.dll 2014-09-26 20:49 - 2014-05-14 18:23 - 00581600 _____ (Microsoft Corporation) C:\Windows\system32\wuapi.dll 2014-09-26 20:49 - 2014-05-14 18:23 - 00054240 _____ (Microsoft Corporation) C:\Windows\system32\wuauclt.exe 2014-09-26 20:49 - 2014-05-14 18:23 - 00045536 _____ (Microsoft Corporation) C:\Windows\system32\wups2.dll 2014-09-26 20:49 - 2014-05-14 18:23 - 00036320 _____ (Microsoft Corporation) C:\Windows\system32\wups.dll 2014-09-26 20:49 - 2014-05-14 18:17 - 02425856 _____ (Microsoft Corporation) C:\Windows\system32\wucltux.dll 2014-09-26 20:49 - 2014-05-14 18:17 - 00092672 _____ (Microsoft Corporation) C:\Windows\system32\wudriver.dll 2014-09-26 20:48 - 2014-10-09 22:38 - 00000000 ____D () C:\Users\Diana 2014-09-26 20:48 - 2014-09-28 12:21 - 00001595 _____ () C:\Users\Diana\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk 2014-09-26 20:48 - 2014-09-26 20:50 - 00000000 ____D () C:\Users\Diana\AppData\Local\VirtualStore 2014-09-26 20:48 - 2014-09-26 20:48 - 00000020 ___SH () C:\Users\Diana\ntuser.ini 2014-09-26 20:48 - 2014-09-26 20:48 - 00000000 _SHDL () C:\Users\Diana\Startmenü 2014-09-26 20:48 - 2014-09-26 20:48 - 00000000 _SHDL () C:\Users\Diana\Netzwerkumgebung 2014-09-26 20:48 - 2014-09-26 20:48 - 00000000 _SHDL () C:\Users\Diana\Druckumgebung 2014-09-26 20:48 - 2014-09-26 20:48 - 00000000 _SHDL () C:\Users\Diana\Documents\Eigene Musik 2014-09-26 20:48 - 2014-09-26 20:48 - 00000000 _SHDL () C:\Users\Diana\Documents\Eigene Bilder 2014-09-26 20:48 - 2014-09-26 20:48 - 00000000 _SHDL () C:\Users\Diana\AppData\Roaming\Microsoft\Windows\Start Menu\Programme 2014-09-26 20:48 - 2014-09-26 20:48 - 00000000 _SHDL () C:\Users\Diana\AppData\Local\Verlauf 2014-09-26 20:48 - 2014-05-14 09:23 - 00179656 _____ (Microsoft Corporation) C:\Windows\system32\wuwebv.dll 2014-09-26 20:48 - 2014-05-14 09:17 - 00033792 _____ (Microsoft Corporation) C:\Windows\system32\wuapp.exe 2014-09-26 20:48 - 2009-07-14 06:42 - 00000000 ___RD () C:\Users\Diana\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories 2014-09-26 20:48 - 2009-07-14 06:37 - 00000000 ___RD () C:\Users\Diana\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Maintenance 2014-09-26 20:47 - 2014-09-26 20:47 - 00000000 _SHDL () C:\Users\Public\Documents\Eigene Musik 2014-09-26 20:47 - 2014-09-26 20:47 - 00000000 _SHDL () C:\Users\Public\Documents\Eigene Bilder 2014-09-26 20:47 - 2014-09-26 20:47 - 00000000 _SHDL () C:\Users\Default\Startmenü 2014-09-26 20:47 - 2014-09-26 20:47 - 00000000 _SHDL () C:\Users\Default\Netzwerkumgebung 2014-09-26 20:47 - 2014-09-26 20:47 - 00000000 _SHDL () C:\Users\Default\Druckumgebung 2014-09-26 20:47 - 2014-09-26 20:47 - 00000000 _SHDL () C:\Users\Default\Documents\Eigene Musik 2014-09-26 20:47 - 2014-09-26 20:47 - 00000000 _SHDL () C:\Users\Default\Documents\Eigene Bilder 2014-09-26 20:47 - 2014-09-26 20:47 - 00000000 _SHDL () C:\Users\Default\AppData\Roaming\Microsoft\Windows\Start Menu\Programme 2014-09-26 20:47 - 2014-09-26 20:47 - 00000000 _SHDL () C:\Users\Default\AppData\Local\Verlauf 2014-09-26 20:47 - 2014-09-26 20:47 - 00000000 _SHDL () C:\Users\Default User\Documents\Eigene Musik 2014-09-26 20:47 - 2014-09-26 20:47 - 00000000 _SHDL () C:\Users\Default User\Documents\Eigene Bilder 2014-09-26 20:47 - 2014-09-26 20:47 - 00000000 _SHDL () C:\Users\Default User\AppData\Roaming\Microsoft\Windows\Start Menu\Programme 2014-09-26 20:47 - 2014-09-26 20:47 - 00000000 _SHDL () C:\Users\Default User\AppData\Local\Verlauf 2014-09-26 20:47 - 2014-09-26 20:47 - 00000000 _SHDL () C:\ProgramData\Startmenü 2014-09-26 20:47 - 2014-09-26 20:47 - 00000000 _SHDL () C:\ProgramData\Microsoft\Windows\Start Menu\Programme 2014-09-26 20:47 - 2014-09-26 20:47 - 00000000 _SHDL () C:\ProgramData\Dokumente 2014-09-26 20:47 - 2014-09-26 20:47 - 00000000 __SHD () C:\Recovery 2014-09-26 20:40 - 2014-09-26 20:40 - 00001345 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Media Center.lnk 2014-09-26 20:40 - 2014-09-26 20:40 - 00001326 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Windows DVD Maker.lnk 2014-09-26 20:39 - 2014-10-11 09:17 - 01711161 _____ () C:\Windows\WindowsUpdate.log 2014-09-26 20:18 - 2014-09-27 06:35 - 00008192 __RSH () C:\BOOTSECT.BAK 2014-09-26 20:18 - 2014-09-26 20:18 - 00000000 ____D () C:\Hotfix 2014-09-26 20:18 - 2010-11-20 23:29 - 00383786 __RSH () C:\bootmgr 2014-09-26 19:40 - 2006-02-23 09:29 - 01323008 _____ (Siegfried Weckmann) C:\Users\Diana\Desktop\winter.exe ==================== One Month Modified Files and Folders ======= (If an entry is included in the fixlist, the file\folder will be moved.) 2014-10-11 09:21 - 2009-07-14 06:34 - 00033360 ____H () C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0 2014-10-11 09:21 - 2009-07-14 06:34 - 00033360 ____H () C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0 2014-10-11 09:14 - 2009-07-14 06:53 - 00000006 ____H () C:\Windows\Tasks\SA.DAT 2014-10-09 22:37 - 2009-07-14 04:37 - 00000000 ____D () C:\Windows\system32\wfp 2014-10-09 22:36 - 2009-07-14 04:37 - 00000000 ___RD () C:\Users\Public 2014-10-09 22:36 - 2009-07-14 04:37 - 00000000 ____D () C:\Windows\system32\NDF 2014-10-09 22:36 - 2009-07-14 04:37 - 00000000 ____D () C:\Windows\registration 2014-10-08 20:15 - 2010-11-20 23:29 - 00000000 ____D () C:\Users\Diana\AppData\Roaming\{D9CE0870-9480-9C00-2000-0A148A6682} 2014-10-02 06:05 - 2010-11-20 23:01 - 01618320 _____ () C:\Windows\system32\PerfStringBackup.INI 2014-09-30 14:27 - 2009-07-14 04:03 - 32505856 _____ () C:\Windows\system32\config\SOFTWARE.bak 2014-09-30 14:27 - 2009-07-14 04:03 - 11010048 _____ () C:\Windows\system32\config\SYSTEM.bak 2014-09-30 14:27 - 2009-07-14 04:03 - 00262144 _____ () C:\Windows\system32\config\SECURITY.bak 2014-09-30 07:36 - 2009-07-14 04:03 - 00262144 _____ () C:\Windows\system32\config\SAM.bak 2014-09-29 23:30 - 2009-07-14 04:37 - 00000000 ____D () C:\Windows\system32\LogFiles 2014-09-28 20:45 - 2009-07-14 04:37 - 00000000 ____D () C:\Windows\rescache 2014-09-28 12:55 - 2009-07-14 04:37 - 00000000 ____D () C:\Windows\Microsoft.NET 2014-09-28 12:09 - 2009-07-14 04:37 - 00000000 ____D () C:\Windows\system32\de-DE 2014-09-27 08:08 - 2009-07-14 06:33 - 00267160 _____ () C:\Windows\system32\FNTCACHE.DAT 2014-09-27 08:06 - 2010-11-21 02:47 - 00000000 ____D () C:\Program Files\Windows Journal 2014-09-27 08:06 - 2009-07-14 04:37 - 00000000 ____D () C:\Program Files\Common Files\System 2014-09-27 07:25 - 2010-11-21 02:38 - 00000000 ____D () C:\Windows\system32\winrm 2014-09-27 07:25 - 2010-11-21 02:38 - 00000000 ____D () C:\Windows\system32\WCN 2014-09-27 07:25 - 2010-11-21 02:38 - 00000000 ____D () C:\Windows\system32\slmgr 2014-09-27 07:25 - 2010-11-21 02:38 - 00000000 ____D () C:\Windows\system32\Printing_Admin_Scripts 2014-09-27 07:25 - 2010-11-21 02:38 - 00000000 ____D () C:\Windows\DigitalLocker 2014-09-27 07:25 - 2009-07-14 06:52 - 00000000 ____D () C:\Program Files\Windows Sidebar 2014-09-27 07:25 - 2009-07-14 06:52 - 00000000 ____D () C:\Program Files\Windows Photo Viewer 2014-09-27 07:25 - 2009-07-14 06:52 - 00000000 ____D () C:\Program Files\Windows Defender 2014-09-27 07:25 - 2009-07-14 06:52 - 00000000 ____D () C:\Program Files\DVD Maker 2014-09-27 07:25 - 2009-07-14 04:37 - 00000000 ____D () C:\Windows\system32\MUI 2014-09-27 07:25 - 2009-07-14 04:37 - 00000000 ____D () C:\Windows\system32\com 2014-09-27 07:25 - 2009-07-14 04:37 - 00000000 ____D () C:\Windows\IME 2014-09-27 07:24 - 2009-07-14 04:37 - 00000000 ____D () C:\Windows\system32\zh-TW 2014-09-27 07:24 - 2009-07-14 04:37 - 00000000 ____D () C:\Windows\system32\zh-HK 2014-09-27 07:24 - 2009-07-14 04:37 - 00000000 ____D () C:\Windows\system32\zh-CN 2014-09-27 07:24 - 2009-07-14 04:37 - 00000000 ____D () C:\Windows\system32\tr-TR 2014-09-27 07:24 - 2009-07-14 04:37 - 00000000 ____D () C:\Windows\system32\sv-SE 2014-09-27 07:24 - 2009-07-14 04:37 - 00000000 ____D () C:\Windows\system32\ru-RU 2014-09-27 07:24 - 2009-07-14 04:37 - 00000000 ____D () C:\Windows\system32\pt-PT 2014-09-27 07:24 - 2009-07-14 04:37 - 00000000 ____D () C:\Windows\system32\pt-BR 2014-09-27 07:24 - 2009-07-14 04:37 - 00000000 ____D () C:\Windows\system32\pl-PL 2014-09-27 07:24 - 2009-07-14 04:37 - 00000000 ____D () C:\Windows\system32\nl-NL 2014-09-27 07:24 - 2009-07-14 04:37 - 00000000 ____D () C:\Windows\system32\nb-NO 2014-09-27 07:24 - 2009-07-14 04:37 - 00000000 ____D () C:\Windows\system32\ko-KR 2014-09-27 07:24 - 2009-07-14 04:37 - 00000000 ____D () C:\Windows\system32\ja-JP 2014-09-27 07:24 - 2009-07-14 04:37 - 00000000 ____D () C:\Windows\system32\it-IT 2014-09-27 07:24 - 2009-07-14 04:37 - 00000000 ____D () C:\Windows\system32\hu-HU 2014-09-27 07:24 - 2009-07-14 04:37 - 00000000 ____D () C:\Windows\system32\fr-FR 2014-09-27 07:24 - 2009-07-14 04:37 - 00000000 ____D () C:\Windows\system32\fi-FI 2014-09-27 07:24 - 2009-07-14 04:37 - 00000000 ____D () C:\Windows\system32\el-GR 2014-09-27 06:35 - 2009-07-14 06:57 - 00025600 ___SH () C:\Windows\system32\config\BCD-Template.LOG 2014-09-27 06:35 - 2009-07-14 06:52 - 00028672 _____ () C:\Windows\system32\config\BCD-Template 2014-09-27 06:35 - 2008-10-02 04:02 - 00000355 __RSH () C:\Boot.ini.saved 2014-09-27 06:34 - 2009-07-14 06:52 - 00000000 ____D () C:\Windows\system32\WinBioPlugIns 2014-09-27 00:41 - 2008-11-17 21:27 - 00000000 ____D () C:\temp 2014-09-27 00:40 - 2009-07-14 04:37 - 00000000 ____D () C:\Windows\Help 2014-09-26 20:48 - 2009-07-14 06:52 - 00000000 ____D () C:\Windows\system32\restore 2014-09-26 20:47 - 2009-07-14 04:37 - 00000000 __RHD () C:\Users\Public\Libraries 2014-09-26 20:47 - 2009-07-14 04:37 - 00000000 __RHD () C:\Users\Default 2014-09-26 20:47 - 2009-07-14 04:37 - 00000000 ____D () C:\Windows\system32\Recovery 2014-09-26 20:47 - 2009-07-14 04:37 - 00000000 ____D () C:\Program Files\Windows NT 2014-09-26 20:40 - 2009-07-14 06:52 - 00000000 ___RD () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Games 2014-09-26 20:40 - 2009-07-14 04:37 - 00000000 ___RD () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Accessories 2014-09-25 06:31 - 2008-10-02 03:05 - 00000000 ___RD () C:\Programme Some content of TEMP: ==================== C:\Users\Diana\AppData\Local\Temp\SHSetup.exe C:\Users\Diana\AppData\Local\Temp\System.Data.SQLite.dll C:\Users\Diana\AppData\Local\Temp\System.Data.SQLite13355.dll C:\Users\Diana\AppData\Local\Temp\System.Data.SQLite15936.dll C:\Users\Diana\AppData\Local\Temp\System.Data.SQLite16473.dll C:\Users\Diana\AppData\Local\Temp\System.Data.SQLite17529.dll C:\Users\Diana\AppData\Local\Temp\System.Data.SQLite21540.dll C:\Users\Diana\AppData\Local\Temp\System.Data.SQLite23905.dll C:\Users\Diana\AppData\Local\Temp\System.Data.SQLite33396.dll C:\Users\Diana\AppData\Local\Temp\System.Data.SQLite37356.dll C:\Users\Diana\AppData\Local\Temp\System.Data.SQLite39842.dll C:\Users\Diana\AppData\Local\Temp\System.Data.SQLite43322.dll C:\Users\Diana\AppData\Local\Temp\System.Data.SQLite44143.dll C:\Users\Diana\AppData\Local\Temp\System.Data.SQLite44637.dll C:\Users\Diana\AppData\Local\Temp\System.Data.SQLite51444.dll C:\Users\Diana\AppData\Local\Temp\System.Data.SQLite52027.dll C:\Users\Diana\AppData\Local\Temp\System.Data.SQLite58426.dll C:\Users\Diana\AppData\Local\Temp\System.Data.SQLite68121.dll C:\Users\Diana\AppData\Local\Temp\System.Data.SQLite73746.dll C:\Users\Diana\AppData\Local\Temp\System.Data.SQLite75381.dll C:\Users\Diana\AppData\Local\Temp\System.Data.SQLite76094.dll C:\Users\Diana\AppData\Local\Temp\System.Data.SQLite79124.dll C:\Users\Diana\AppData\Local\Temp\System.Data.SQLite85619.dll C:\Users\Diana\AppData\Local\Temp\System.Data.SQLite85680.dll C:\Users\Diana\AppData\Local\Temp\System.Data.SQLite90125.dll C:\Users\Diana\AppData\Local\Temp\System.Data.SQLite97008.dll C:\Users\Diana\AppData\Local\Temp\System.Data.SQLite99934.dll ==================== Bamital & volsnap Check ================= (There is no automatic fix for files that do not pass verification.) C:\Windows\explorer.exe => File is digitally signed C:\Windows\system32\winlogon.exe => File is digitally signed C:\Windows\system32\wininit.exe => File is digitally signed C:\Windows\system32\svchost.exe => File is digitally signed C:\Windows\system32\services.exe => File is digitally signed C:\Windows\system32\User32.dll => File is digitally signed C:\Windows\system32\userinit.exe => File is digitally signed C:\Windows\system32\rpcss.dll => File is digitally signed C:\Windows\system32\Drivers\volsnap.sys => File is digitally signed LastRegBack: 2014-10-07 04:02 ==================== End Of Log ============================ --- --- --- und Addition.txt:FRST Additions Logfile: Code:
ATTFilter Additional scan result of Farbar Recovery Scan Tool (x86) Version: 08-10-2014 01 Ran by Diana at 2014-10-11 11:29:37 Running from C:\Users\Diana\Downloads Boot Mode: Normal ========================================================== ==================== Security Center ======================== (If an entry is included in the fixlist, it will be removed.) AV: Microsoft Security Essentials (Enabled - Up to date) {4F35CFC4-45A3-FC37-EF17-759A02E39AB1} AS: Microsoft Security Essentials (Enabled - Up to date) {F4542E20-6399-F3B9-D5A7-4EE87964D00C} AS: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} ==================== Installed Programs ====================== (Only the adware programs with "hidden" flag could be added to the fixlist to unhide them. The adware programs should be uninstalled manually.) Adobe Flash Player 15 Plugin (HKLM\...\Adobe Flash Player Plugin) (Version: 15.0.0.152 - Adobe Systems Incorporated) CCleaner (HKLM\...\CCleaner) (Version: 4.18 - Piriform) ConvertAd (HKLM\...\ConvertAd) (Version: 1.0.0.0 - ConvertAd) <==== ATTENTION FLV Player (remove only) (HKLM\...\FLVM Player) (Version: - ) FreeSoftToday 014.185 (HKLM\...\fst_de_185_is1) (Version: - FREESOFTTODAY) <==== ATTENTION LookThisUp (HKLM\...\LookThisUp) (Version: 1.0.2 - LookThisUp) <==== ATTENTION McAfee Security Scan Plus (HKLM\...\McAfee Security Scan) (Version: 3.8.150.1 - McAfee, Inc.) Microsoft .NET Framework 4.5.1 (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1033) (Version: 4.5.50938 - Microsoft Corporation) Microsoft .NET Framework 4.5.1 (Version: 4.5.50938 - Microsoft Corporation) Hidden Microsoft Security Client (Version: 4.6.0305.0 - Microsoft Corporation) Hidden Microsoft Security Essentials (HKLM\...\Microsoft Security Client) (Version: 4.6.305.0 - Microsoft Corporation) Mozilla Firefox 32.0.3 (x86 de) (HKLM\...\Mozilla Firefox 32.0.3 (x86 de)) (Version: 32.0.3 - Mozilla) Mozilla Maintenance Service (HKLM\...\MozillaMaintenanceService) (Version: 32.0.3 - Mozilla) NVIDIA Grafiktreiber 307.83 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Driver) (Version: 307.83 - NVIDIA Corporation) NVIDIA Install Application (Version: 2.1002.109.706 - NVIDIA Corporation) Hidden NVIDIA Systemsteuerung 307.83 (Version: 307.83 - NVIDIA Corporation) Hidden NVIDIA Update 1.10.8 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Update) (Version: 1.10.8 - NVIDIA Corporation) NVIDIA Update Components (Version: 1.10.8 - NVIDIA Corporation) Hidden Remote Desktop Access (VuuPC) (HKLM\...\VOPackage) (Version: 1.0.0.0 - CMI Limited) <==== ATTENTION RocketTab (HKLM\...\RocketTab) (Version: - RocketTab) <==== ATTENTION SmootherWeb (HKCU Version: 1.0 - SmootherWeb LLC) Hidden Software Version Updater (HKLM\...\{99C91FC5-DB5B-4AA0-BB70-5D89C5A4DF96}) (Version: 1.1.3.9 - ) <==== ATTENTION Term Tutor (HKLM\...\TermTutor) (Version: 1.9.0.8 - Term Tutor) <==== ATTENTION Uninstall Manager 5.3 (HKLM\...\{45BFB5F0-19B7-4564-B787-A3BAAA0E5AA1}_is1) (Version: 5.3 - Martin Fuchs) VLC media player (HKLM\...\VLC media player) (Version: 2.1.5 - VideoLAN) webssearches uninstall (HKLM\...\webssearches uninstall) (Version: - webssearches) <==== ATTENTION WindowsMangerProtect20.0.0.722 (HKLM\...\WindowsMangerProtect) (Version: 20.0.0.722 - WindowsProtect LIMITED) <==== ATTENTION WinRAR 5.11 (32-Bit) (HKLM\...\WinRAR archiver) (Version: 5.11.0 - win.rar GmbH) ==================== Custom CLSID (selected items): ========================== (If an entry is included in the fixlist, it will be removed from registry. Any eventual file will not be moved.) ==================== Restore Points ========================= 05-10-2014 20:46:38 Windows Update 08-10-2014 18:57:23 Wiederherstellungsvorgang 08-10-2014 19:06:54 Windows Update 08-10-2014 21:13:57 Removed SpyHunter 08-10-2014 21:42:10 Removed SpyHunter 08-10-2014 21:44:34 Removed SpyHunter 09-10-2014 13:51:58 Removed SpyHunter 09-10-2014 13:58:06 Removed SpyHunter 09-10-2014 20:30:18 Wiederherstellungsvorgang 09-10-2014 20:52:16 Windows Update ==================== Hosts content: ========================== (If needed Hosts: directive could be included in the fixlist to reset Hosts.) 2009-07-14 04:04 - 2009-06-10 23:39 - 00000824 ____A C:\Windows\system32\Drivers\etc\hosts ==================== Scheduled Tasks (whitelisted) ============= (If an entry is included in the fixlist, it will be removed from registry. Any associated file could be listed separately to be moved.) Task: {0246AB22-761B-47E9-91E7-81D01971AD6B} - System32\Tasks\RocketTab Update Task => C:\Program Files\Search Extensions\uninstall.exe [2014-09-26] () <==== ATTENTION Task: {21EEC170-88B1-495D-A59E-5EC9ED396318} - System32\Tasks\APSnotifierPP1 => C:\Program Files\AnyProtectEx\AnyProtect.exe <==== ATTENTION Task: {511548D1-16DF-4548-ABC7-A7B805B36805} - System32\Tasks\AmiUpdXp => C:\Users\Diana\AppData\Local\7400\a18182.exe [2014-09-26] () <==== ATTENTION Task: {6EB77D21-47E7-4288-81F8-F625F8DCB536} - System32\Tasks\RocketTab => C:\Windows\system32\cmd.exe [2010-11-20] (Microsoft Corporation) <==== ATTENTION Task: {759DD1F5-EB57-4E22-B99C-29A897EB2DD9} - System32\Tasks\Adobe Flash Player Updater => C:\Windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe [2014-10-10] (Adobe Systems Incorporated) Task: {80ED3ADC-3BB2-47A2-9B48-7DF6145D0E14} - System32\Tasks\APSnotifierPP3 => C:\Program Files\AnyProtectEx\AnyProtect.exe <==== ATTENTION Task: {918AC0B0-93F7-4B8D-9EC3-EE1897E6EFD6} - System32\Tasks\ASP => C:\Program Files\RCP\systweakasp.exe Task: {A878F85F-311C-41AD-8BC2-CCE969BBCDB5} - System32\Tasks\FoxTab => C:\Users\Diana\AppData\Roaming\FoxTab\UPDATE~1\UPDATE~1.EXE <==== ATTENTION Task: {AA38ED32-E0B4-4E25-B89E-CACC246512C9} - System32\Tasks\APSnotifierPP2 => C:\Program Files\AnyProtectEx\AnyProtect.exe <==== ATTENTION Task: {EC7646B1-04F4-438D-A7F3-80AED65CCA78} - System32\Tasks\CCleanerSkipUAC => C:\Program Files\CCleaner\CCleaner.exe [2014-09-25] (Piriform Ltd) (If an entry is included in the fixlist, the task (.job) file will be moved. The file which is running by the task will not be moved.) Task: C:\Windows\Tasks\Adobe Flash Player Updater.job => C:\Windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe Task: C:\Windows\Tasks\AmiUpdXp.job => C:\Users\Diana\AppData\Local\7400\a18182.exe <==== ATTENTION Task: C:\Windows\Tasks\APSnotifierPP1.job => C:\Program Files\AnyProtectEx\AnyProtect.exe <==== ATTENTION Task: C:\Windows\Tasks\APSnotifierPP2.job => C:\Program Files\AnyProtectEx\AnyProtect.exe <==== ATTENTION Task: C:\Windows\Tasks\APSnotifierPP3.job => C:\Program Files\AnyProtectEx\AnyProtect.exe <==== ATTENTION Task: C:\Windows\Tasks\FoxTab.job => C:\Users\Diana\AppData\Roaming\FoxTab\UPDATE~1\UPDATE~1.EXE <==== ATTENTION ==================== Loaded Modules (whitelisted) ============= 2014-09-27 00:40 - 2013-01-31 11:00 - 00079648 _____ () C:\Program Files\NVIDIA Corporation\Display\NvSmartMax.dll 2014-09-26 23:22 - 2014-09-26 23:22 - 00072192 _____ () C:\Users\Diana\AppData\Roaming\VOPackage\VOsrv.exe 2014-09-26 23:21 - 2014-09-26 23:21 - 01424104 _____ () C:\Program Files\Search Extensions\Client.exe 2014-09-26 23:36 - 2014-09-25 12:28 - 03971016 _____ () C:\Program Files\fst_de_185\fst_de_185.exe 2014-09-30 06:43 - 2014-09-30 06:43 - 02072576 _____ () C:\Users\Diana\AppData\Local\ConvertAd\ConvertAd.exe 2014-09-25 20:44 - 2014-09-25 20:44 - 00053248 _____ () C:\Program Files\CCleaner\lang\lang-1031.dll 2014-09-27 08:28 - 2014-09-24 07:09 - 03715184 _____ () C:\Program Files\Mozilla Firefox\mozjs.dll 2014-09-27 09:17 - 2014-10-10 18:34 - 16825520 _____ () C:\Windows\system32\Macromed\Flash\NPSWF32_15_0_0_152.dll ==================== Alternate Data Streams (whitelisted) ========= (If an entry is included in the fixlist, only the Alternate Data Streams will be removed.) ==================== Safe Mode (whitelisted) =================== (If an item is included in the fixlist, it will be removed from the registry. The "AlternateShell" will be restored.) ==================== EXE Association (whitelisted) ============= (If an entry is included in the fixlist, the default will be restored. None default entries will be removed.) ==================== MSCONFIG/TASK MANAGER disabled items ========= (Currently there is no automatic fix for this section.) ========================= Accounts: ========================== Administrator (S-1-5-21-1266301241-894060467-2762141499-500 - Administrator - Disabled) Diana (S-1-5-21-1266301241-894060467-2762141499-1001 - Administrator - Enabled) => C:\Users\Diana Gast (S-1-5-21-1266301241-894060467-2762141499-501 - Limited - Disabled) HomeGroupUser$ (S-1-5-21-1266301241-894060467-2762141499-1002 - Limited - Enabled) UpdatusUser (S-1-5-21-1266301241-894060467-2762141499-1003 - Limited - Enabled) => C:\Users\UpdatusUser ==================== Faulty Device Manager Devices ============= Name: MpKsl6fb30cbc Description: MpKsl6fb30cbc Class Guid: {8ECC055D-047F-11D1-A537-0000F8753ED1} Manufacturer: Service: MpKsl6fb30cbc Problem: : This device is not present, is not working properly, or does not have all its drivers installed. (Code 24) Resolution: The device is installed incorrectly. The problem could be a hardware failure, or a new driver might be needed. Devices stay in this state if they have been prepared for removal. After you remove the device, this error disappears.Remove the device, and this error should be resolved. ==================== Event log errors: ========================= Application errors: ================== Error: (10/11/2014 11:18:32 AM) (Source: Application Error) (EventID: 1000) (User: ) Description: Name der fehlerhaften Anwendung: plugin-container.exe, Version: 32.0.3.5379, Zeitstempel: 0x54224e6b Name des fehlerhaften Moduls: mozalloc.dll, Version: 32.0.3.5379, Zeitstempel: 0x54221b67 Ausnahmecode: 0x80000003 Fehleroffset: 0x0000141b ID des fehlerhaften Prozesses: 0xdb0 Startzeit der fehlerhaften Anwendung: 0xplugin-container.exe0 Pfad der fehlerhaften Anwendung: plugin-container.exe1 Pfad des fehlerhaften Moduls: plugin-container.exe2 Berichtskennung: plugin-container.exe3 Error: (10/11/2014 09:14:05 AM) (Source: WinMgmt) (EventID: 10) (User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Error: (10/10/2014 11:51:28 PM) (Source: WinMgmt) (EventID: 10) (User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Error: (10/10/2014 05:51:47 PM) (Source: WinMgmt) (EventID: 10) (User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Error: (10/10/2014 11:54:16 AM) (Source: WinMgmt) (EventID: 10) (User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Error: (10/10/2014 06:18:39 AM) (Source: WinMgmt) (EventID: 10) (User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Error: (10/10/2014 06:03:42 AM) (Source: Application Error) (EventID: 1000) (User: ) Description: Name der fehlerhaften Anwendung: plugin-container.exe, Version: 32.0.3.5379, Zeitstempel: 0x54224e6b Name des fehlerhaften Moduls: mozalloc.dll, Version: 32.0.3.5379, Zeitstempel: 0x54221b67 Ausnahmecode: 0x80000003 Fehleroffset: 0x0000141b ID des fehlerhaften Prozesses: 0x414 Startzeit der fehlerhaften Anwendung: 0xplugin-container.exe0 Pfad der fehlerhaften Anwendung: plugin-container.exe1 Pfad des fehlerhaften Moduls: plugin-container.exe2 Berichtskennung: plugin-container.exe3 Error: (10/10/2014 06:03:42 AM) (Source: Application Hang) (EventID: 1002) (User: ) Description: Programm firefox.exe, Version 32.0.3.5379 kann nicht mehr unter Windows ausgeführt werden und wurde beendet. Überprüfen Sie den Problemverlauf in der Wartungscenter-Systemsteuerung, um nach weiteren Informationen zum Problem zu suchen. Prozess-ID: 170 Startzeit: 01cfe43dbb966bf4 Endzeit: 578 Anwendungspfad: C:\Program Files\Mozilla Firefox\firefox.exe Berichts-ID: 5afc6e36-5032-11e4-ac5b-00196605cf27 Error: (10/10/2014 05:51:41 AM) (Source: WinMgmt) (EventID: 10) (User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Error: (10/10/2014 03:45:52 AM) (Source: WinMgmt) (EventID: 10) (User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 System errors: ============= Error: (10/11/2014 09:13:39 AM) (Source: Microsoft-Windows-Kernel-Processor-Power) (EventID: 6) (User: NT-AUTORITÄT) Description: Einige Funktionen zur Energieverwaltung im Leistungsstatus wurden im Prozessor aufgrund eines bekannten Firmwareproblems deaktiviert. Wenden Sie sich an den Computerhersteller, um aktualisierte Firmware zu erhalten. Error: (10/10/2014 11:50:55 PM) (Source: Microsoft-Windows-Kernel-Processor-Power) (EventID: 6) (User: NT-AUTORITÄT) Description: Einige Funktionen zur Energieverwaltung im Leistungsstatus wurden im Prozessor aufgrund eines bekannten Firmwareproblems deaktiviert. Wenden Sie sich an den Computerhersteller, um aktualisierte Firmware zu erhalten. Error: (10/10/2014 05:51:17 PM) (Source: Microsoft-Windows-Kernel-Processor-Power) (EventID: 6) (User: NT-AUTORITÄT) Description: Einige Funktionen zur Energieverwaltung im Leistungsstatus wurden im Prozessor aufgrund eines bekannten Firmwareproblems deaktiviert. Wenden Sie sich an den Computerhersteller, um aktualisierte Firmware zu erhalten. Error: (10/10/2014 11:55:57 AM) (Source: DCOM) (EventID: 10010) (User: ) Description: {F9717507-6651-4EDB-BFF7-AE615179BCCF} Error: (10/10/2014 11:52:31 AM) (Source: Microsoft-Windows-Kernel-Processor-Power) (EventID: 6) (User: NT-AUTORITÄT) Description: Einige Funktionen zur Energieverwaltung im Leistungsstatus wurden im Prozessor aufgrund eines bekannten Firmwareproblems deaktiviert. Wenden Sie sich an den Computerhersteller, um aktualisierte Firmware zu erhalten. Error: (10/10/2014 06:21:42 AM) (Source: DCOM) (EventID: 10010) (User: ) Description: {F9717507-6651-4EDB-BFF7-AE615179BCCF} Error: (10/10/2014 06:18:11 AM) (Source: Microsoft-Windows-Kernel-Processor-Power) (EventID: 6) (User: NT-AUTORITÄT) Description: Einige Funktionen zur Energieverwaltung im Leistungsstatus wurden im Prozessor aufgrund eines bekannten Firmwareproblems deaktiviert. Wenden Sie sich an den Computerhersteller, um aktualisierte Firmware zu erhalten. Error: (10/10/2014 06:14:44 AM) (Source: DCOM) (EventID: 10010) (User: ) Description: {F9717507-6651-4EDB-BFF7-AE615179BCCF} Error: (10/10/2014 05:51:16 AM) (Source: Microsoft-Windows-Kernel-Processor-Power) (EventID: 6) (User: NT-AUTORITÄT) Description: Einige Funktionen zur Energieverwaltung im Leistungsstatus wurden im Prozessor aufgrund eines bekannten Firmwareproblems deaktiviert. Wenden Sie sich an den Computerhersteller, um aktualisierte Firmware zu erhalten. Error: (10/10/2014 05:49:49 AM) (Source: DCOM) (EventID: 10010) (User: ) Description: {F9717507-6651-4EDB-BFF7-AE615179BCCF} Microsoft Office Sessions: ========================= Error: (10/11/2014 11:18:32 AM) (Source: Application Error) (EventID: 1000) (User: ) Description: plugin-container.exe32.0.3.537954224e6bmozalloc.dll32.0.3.537954221b67800000030000141bdb001cfe531ab6cfc09C:\Program Files\Mozilla Firefox\plugin-container.exeC:\Program Files\Mozilla Firefox\mozalloc.dll91433d0d-5127-11e4-ab23-00196605cf27 Error: (10/11/2014 09:14:05 AM) (Source: WinMgmt) (EventID: 10) (User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Error: (10/10/2014 11:51:28 PM) (Source: WinMgmt) (EventID: 10) (User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Error: (10/10/2014 05:51:47 PM) (Source: WinMgmt) (EventID: 10) (User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Error: (10/10/2014 11:54:16 AM) (Source: WinMgmt) (EventID: 10) (User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Error: (10/10/2014 06:18:39 AM) (Source: WinMgmt) (EventID: 10) (User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Error: (10/10/2014 06:03:42 AM) (Source: Application Error) (EventID: 1000) (User: ) Description: plugin-container.exe32.0.3.537954224e6bmozalloc.dll32.0.3.537954221b67800000030000141b41401cfe43ded5ec9f0C:\Program Files\Mozilla Firefox\plugin-container.exeC:\Program Files\Mozilla Firefox\mozalloc.dll6bc65f57-5032-11e4-ac5b-00196605cf27 Error: (10/10/2014 06:03:42 AM) (Source: Application Hang) (EventID: 1002) (User: ) Description: firefox.exe32.0.3.537917001cfe43dbb966bf4578C:\Program Files\Mozilla Firefox\firefox.exe5afc6e36-5032-11e4-ac5b-00196605cf27 Error: (10/10/2014 05:51:41 AM) (Source: WinMgmt) (EventID: 10) (User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Error: (10/10/2014 03:45:52 AM) (Source: WinMgmt) (EventID: 10) (User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 ==================== Memory info =========================== Processor: AMD Athlon(tm) 64 X2 Dual Core Processor 4600+ Percentage of memory in use: 86% Total physical RAM: 895.3 MB Available physical RAM: 119.11 MB Total Pagefile: 1919.3 MB Available Pagefile: 546.21 MB Total Virtual: 2047.88 MB Available Virtual: 1882.72 MB ==================== Drives ================================ Drive c: () (Fixed) (Total:116.44 GB) (Free:67.73 GB) NTFS ==>[Drive with boot components (obtained from BCD)] Drive d: () (Fixed) (Total:116.44 GB) (Free:19.1 GB) NTFS ==================== MBR & Partition Table ================== ======================================================== Disk: 0 (MBR Code: Windows 7 or 8) (Size: 232.9 GB) (Disk ID: D2B1D2B1) Partition 1: (Active) - (Size=116.4 GB) - (Type=07 NTFS) Partition 2: (Not Active) - (Size=116.4 GB) - (Type=OF Extended) ==================== End Of Log ============================ |
12.10.2014, 09:59 | #4 |
/// the machine /// TB-Ausbilder | haufenweise Viren , Installationsaufforderungen, unerwünschte Werbebanner usw. Problem nach Löschung proxy server verweigern die Verbindung Lade Dir bitte von hier Revo Uninstaller (alternativ portable Revo Uninstaller) herunter.
Scan mit Combofix
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
12.10.2014, 13:48 | #5 |
| haufenweise Viren , Installationsaufforderungen, unerwünschte Werbebanner usw. Problem nach Löschung proxy server verweigern die Verbindung danke erstmal, hoffe das funzt überhaupt, hab im grunde schon 2 deinstallationsprogramme auf dem pc, cc cleaner und uninstall manager beide konnten websearches uninstall zumindest nicht mehr löschen, (die anderen programme weiss ich jetzt nicht) und ich selbst sowieso nicht, krieg da nun nur noch ein kästchen in japanischer schrift wenn ich es versuche hoffe ich lauf nicht wieder in gefahr dass die proxyserver sämtliche verbindungsversuche blocken, falls sich alles löschen lässt? weil dann wäre ich wieder gezwungen das system zurückzustellen, hab dann halt auch keinerlei andere möglichkeiten zur zeit ins netz zu kommen um zu fragen was ich dagegen machen soll..wie anfangs gesagt irgendwas umstellen an den explorern hatte auch nicht geholfen.. achso und nur so am rande: kann man diesen windows befehlsprozessor angeblich von windows microsoft zulassen? hab nun schon wieder eine knappe halbe stunde gebraucht bis ich überhaupt ins netz konnte weil ich den andauernd ausklicken musste.. man weiss ja bei den ganzen installationsprogrammen die ich so bekomme garnimmer was man überhaupt zulassen darf und so verweigere ich momentan sicherheitshalber alle.. lg alles klar, habs nun wider besserem Wissen doch versucht und das Endresultat war, dass mein Proxyserver mal wieder gestreikt hat, und ich maal wieder nix in den Einstellungen der explorer so verändern konnte, dass sie wieder funktionieren. Musste nun wiedermal mein system zurücksetzen immerhin weiss ich jetzt dass rockettab wohl der Übeltäter ist, ab der Löschung davon ging nix mehr. Bitte sag mir doch mal Bescheid, wie ich das Problem mit dem Proxyserver lösen kann. Kann ja nunmal dummerweise auch nicht weitermachen, wenn ich keine Verbindung zum Inet habe und nicht nachlesen/nachfragen kann.. Lass es dann für heute auch gut sein und warte erst auf Antwort bevor ich da erneut was versuche. danke jedenfalls und lg |
13.10.2014, 09:22 | #6 |
/// the machine /// TB-Ausbilder | haufenweise Viren , Installationsaufforderungen, unerwünschte Werbebanner usw. Problem nach Löschung proxy server verweigern die Verbindung Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code:
ATTFilter ProxyEnable: Internet Explorer proxy is enabled. ProxyServer: http=127.0.0.1:49329;https=127.0.0.1:49329 Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
Dann Combofix.
__________________ --> haufenweise Viren , Installationsaufforderungen, unerwünschte Werbebanner usw. Problem nach Löschung proxy server verweigern die Verbindung |
17.10.2014, 17:39 | #7 |
| haufenweise Viren , Installationsaufforderungen, unerwünschte Werbebanner usw. Problem nach Löschung proxy server verweigern die Verbindung Hallo, ist mir jetzt ziemlich peinlich weil hier ja alles recht gut erklärt wird, aber dummerweise bekomme ich das nicht hin klappt ja alles soweit nur wie ich das nun als fixlist.txt. speichern soll oder wo genau das verzeichnis ist weiss ich leider nicht habs jetzt zwar schon seit geraumer zeit unter dem namen fixlog.txt. auf dem desktop gespeichert gehe aber mal davon aus dass das falsch ist.. achso und nur am Rande firefox ist auch betroffen nicht nur der explorer lg |
18.10.2014, 11:38 | #8 |
/// the machine /// TB-Ausbilder | haufenweise Viren , Installationsaufforderungen, unerwünschte Werbebanner usw. Problem nach Löschung proxy server verweigern die Verbindung FRST liegt bei dir im Download Ordner, dann musst du den Text auch als fixlist.txt im Download Ordner speichern
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
18.10.2014, 12:07 | #9 |
| haufenweise Viren , Installationsaufforderungen, unerwünschte Werbebanner usw. Problem nach Löschung proxy server verweigern die Verbindung ohje achso danke, hab fürchte ich eh das falsche Programm im Hinterkopf gehabt, dann kanns auch nicht klappen^^ Firefox ging übrigens heute ein paar stunden auch ohne mein zutun nicht mehr, Proxyserver verweigerte mal wieder die Verbindung. kam jetzt nur noch mit dem Internet Explorer rein, nun geht er aber grade wieder, weiß ja nicht ob dieser fixlog text doch für beide Explorer galt. hier erstmal das Ergebnis: Fix result of Farbar Recovery Tool (FRST written by Farbar) (x86) Version: 16-10-2014 Ran by Diana at 2014-10-18 12:58:48 Run:1 Running from C:\Users\Diana\Downloads Loaded Profiles: Diana & UpdatusUser (Available profiles: Diana & UpdatusUser) Boot Mode: Normal ============================================== Content of fixlist: ***************** ProxyEnable: Internet Explorer proxy is enabled. ProxyServer: http=127.0.0.1:49329;https=127.0.0.1:49329 ***************** HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\\ProxyEnable => value deleted successfully. HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\\ProxyServer => value deleted successfully. ==== End of Fixlog ==== |
18.10.2014, 20:42 | #10 |
/// the machine /// TB-Ausbilder | haufenweise Viren , Installationsaufforderungen, unerwünschte Werbebanner usw. Problem nach Löschung proxy server verweigern die Verbindung Dann jetzt bitte Combofix
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
19.10.2014, 03:42 | #11 |
| haufenweise Viren , Installationsaufforderungen, unerwünschte Werbebanner usw. Problem nach Löschung proxy server verweigern die Verbindung soll ich die anderen Programme denn vorher nicht mehr mit diesem revo uninstaller löschen? fehlen ja noch ein paar die ich nicht mehr löschen konnte wegen diesem proxy server Problem.. |
19.10.2014, 14:19 | #12 |
/// the machine /// TB-Ausbilder | haufenweise Viren , Installationsaufforderungen, unerwünschte Werbebanner usw. Problem nach Löschung proxy server verweigern die Verbindung Doch, die kannste deinstallieren.
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
19.10.2014, 16:09 | #13 |
| haufenweise Viren , Installationsaufforderungen, unerwünschte Werbebanner usw. Problem nach Löschung proxy server verweigern die Verbindung oh Mann.. noch ne doofe Frage: wie stellt man die Virenprogramme aus? hatte grade eins offen und partout nichts gesehen wie ich es hätte ausstellen können, tja und das andere Virenprogramm find ich grad so garnicht mehr seltsamerweise. normalerweise isses in meiner Taskleiste.. achso und bevor ich websearches und rockettab lösche und dann wieder keinen inetzugang bekomme und somit wieder das System zurückstellen müsste: ist das Problem mit den Proxy Servern denn nun behoben? oder soll ich die beiden dann lieber von dem neuen Programm entfernen lassen? (falls es das überhaupt tut) lg |
20.10.2014, 10:54 | #14 |
/// the machine /// TB-Ausbilder | haufenweise Viren , Installationsaufforderungen, unerwünschte Werbebanner usw. Problem nach Löschung proxy server verweigern die Verbindung Das proxy Prob sollte weg sein. Und wenn nit, auf keinen Fall zurücksetzen.
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
Themen zu haufenweise Viren , Installationsaufforderungen, unerwünschte Werbebanner usw. Problem nach Löschung proxy server verweigern die Verbindung |
convertad entfernen, fehlercode 0x80000003, fehlercode 24, fehlercode windows, freesofttoday 014.185 entfernen, lookthisup entfernen, neue tabs mit werbung, proxy server, remote desktop access entfernen, rockettab entfernen, software version updater entfernen, spyhunter, spyhunter entfernen, tabs mit werbung, term tutor entfernen, webssearches uninstall entfernen, windowsmangerprotect20.0.0.722 entfernen |